在Gen_AI时代保护数字核心:网络安全是重塑的战略推动者_28页_2mb
报告摘要
在 Gen AI 时代保护数字核心总结
核心内容
在生成式人工智能(Gen AI)时代,企业正加速构建和重塑其数字核心。然而,安全能力在这一过程中严重滞后,成为阻碍创新和增长的关键因素。文档指出,安全不仅是防御威胁的手段,更是推动业务转型和创新的战略使能器。要实现真正的数字化重塑,企业必须将安全措施深度嵌入其技术架构中,而不是在最后才进行补救。
主要观点
- 安全是数字核心不可或缺的一部分:安全措施必须贯穿数字平台、数据与AI基础架构以及数字基础架构的每一个层面,以确保整体系统的韧性。
- 安全能力滞后:根据数字核心指数,安全能力平均落后23个点,尤其在DevSecOps、零信任身份与网络、安全配置、威胁建模以及保护cyber-physical系统等方面。
- 技术债务与安全复杂性:企业依赖76种安全工具来管理安全状况,导致系统复杂性增加、配置错误风险上升、成本攀升,并阻碍了安全解决方案的有效扩展。
- 网络攻击成本高昂:网络安全是最大的业务风险之一,不仅带来直接的财务损失,还影响企业声誉、客户信任和市场价值。攻击事件频发,尤其是与生成式AI相关的攻击手段,如深度伪造和网络钓鱼,正在迅速增长。
- 战略杠杆推动安全转型:企业应通过简化安全性、将安全性与业务集成、利用自动化和网络安全即服务(CSaaS)来缩小安全差距,提升安全成熟度。
关键信息
安全性与数字核心的关系
- 数字核心由三个主要技术集构成:数字平台、数据与AI基础架构、以及数字基础架构(包括云、安全、可组合集成和持续控制平面)。
- 安全能力不足会显著影响企业的重塑准备度,导致收入增长和盈利能力提升受限。
- 安全成熟度得分在数字核心指数中显示,领先企业比其他企业高出15个点以上。
网络攻击的威胁与影响
- 网络攻击已成为全球最大的业务风险之一,影响客户信任、业务增长和企业价值。
- 79%的网络安全专业人士将声誉问题列为首要关切。
- 生成式AI的出现增加了攻击者的手段,如深度伪造、AI驱动的钓鱼邮件和云配置错误等。
- 2023年,云环境入侵事件激增75%,而与深度伪造相关的工具交易量在暗网论坛上增加了223%。
缩小安全漏洞的策略
-
杠杆01:简化安全性以降低成本并优化投资
- 整合安全工具,减少冗余和复杂性。
- 投资集成平台,提升整体安全态势和威胁响应能力。
- 淘汰旧工具,采用最佳解决方案,提升安全效率。
-
杠杆02:现代化并将安全性与业务集成
- 将安全嵌入云原生应用保护(CNA PP)生态系统,利用基础设施即代码(IaC)和自动化CI/CD管道。
- 建立跨部门AI治理团队,确保AI安全措施与法律、合规和运营流程同步。
- 实施零信任原则,从SASE开始,提升访问控制和网络弹性。
-
杠杆03:通过自动化和网络安全即服务进行扩展
- 利用生成式AI自动化安全任务,提升效率和响应速度。
- 采用CSaaS,外包安全运营以专注于创新,同时降低维护成本和复杂性。
- 增强检测能力、事件响应能力和威胁建模,以应对不断变化的攻击模式。
案例研究
- 公共交通组织的零信任旅程:通过引入零信任原则,该组织提升了资产可见性至90%以上,减少了业务中断风险,并实现了成本优化。
- 全球产品制造商的云转型:在八周内修复了36万个漏洞,将可见度提升至90%,并显著缩短了新应用团队的上线时间。
未来趋势与挑战
- 安全人才短缺:全球约有480万个网络安全岗位空缺,成为企业扩展安全能力的主要障碍。
- 威胁景观不断演变:随着Gen AI和其他技术的普及,攻击手段更加多样化,安全措施必须同步更新。
- 技术债务问题严重:美国技术债务总额超过1.5万亿美元,安全问题是其中的重要组成部分。
行动建议
企业应从以下三个方面着手提升安全能力:
- 简化安全性:整合工具,优化流程,减少冗余。
- 将安全性与业务集成:现代化安全架构,确保安全措施与业务需求同步。
- 利用自动化和CSaaS:通过AI增强安全运营,采用专家管理的云安全服务,实现可扩展性和灵活性。
参考文献与数据
- 高管调查:基于全球1500名高管的数据,显示超过50%的公司正在推进技术转型,其中49%的高管致力于建立新的业绩水平。
- 数字核心指数:由40个子组件组成,标准化为100分,用于评估企业的数字核心能力。
- 安全成熟度得分:领先企业比其他企业平均高出15个点以上,特别是在安全自动化、零信任和威胁建模方面。
结论
在Gen AI推动的数字化转型中,企业必须将安全视为战略核心,而不仅仅是技术附属。通过采用集成平台、零信任架构、自动化和CSaaS等现代安全策略,企业可以有效缩小安全差距,提升业务韧性,从而在竞争中占据优势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载