2022-11-11-德勤-后疫情时代的网络安全_22页_5mb
报告摘要
后疫情时代金融服务网络安全总结
核心结论与建议
1. 短期措施应迅速转化为长效机制
- 网络攻击事件激增,2020-2021年网络攻击频率显著提高。
- 网络事件检测与响应能力不足、员工安全意识薄弱是主要原因。
- 建议:企业需将临时应对措施转化为长期战略,包括持续投资网络防御和自动化监控。
2. 传统系统将逐步淘汰
- 大型金融机构仍处于云技术应用早期阶段,云环境可见性和合规性是主要担忧。
- 建议:加速云迁移,评估云就绪状态,扩展云控制措施,采用现代化工具。
3. 扩展企业生态系统需要更强有力的监测和控制机制
- 第三方合作带来的网络安全风险增加,云原生应用爆炸式增长,伴随网络攻击激增。
- 建议:实施零信任架构,加强持续验证与监控,自动化安全编排(如DevSecOps)。
4. 有些事,亘古不变(人才缺口与投资趋势)
- 员工相关威胁(如网络钓鱼、恶意软件)仍是首要风险,人为错误持续存在。
- 虽董事会关注网络安全,但员工合规性差仍是挑战,网络安全预算保持增长。
- 建议:投资员工安全意识培训,建立网络安全文化,同时升级技术架构与云服务。
关键发现
- 网络攻击趋势:针对金融应用程序攻击同比增长38%,77%的机构经历显著网络攻击。
- 云技术采用:超大型机构更倾向基于云的身份管理(IDaaS)。
- 预算分配:基础设施安全、物联网、威胁情报和网络转型占预算约20%,而员工安全意识培训占比较低。
- 零信任发展:成为优先投资方向,用于替代传统边界安全模型。
- 员工安全挑战:网络钓鱼、恶意软件、勒索软件居威胁榜首,自动化行为分析工具被广泛部署。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载