360-中国首席安全官研究报告(网络安全)-2018.9-26页-2mb
报告摘要
中国首席安全官(CSO)调研报告总结
核心内容概述
本报告基于对129份政企机构首席安全官(CSO)或网络安全负责人的调研,分析了国内政企机构在网络安全建设方面的现状、挑战、投入情况及未来趋势。报告揭示了CSO在机构中的角色定位、管理难点和技术发展方向,为提升网络安全治理水平提供了重要参考。
主要观点与关键信息
一、CSO岗位的设立现状
- 岗位设立率低:目前仅约30.2%的政企机构正式设立了CSO或相应级别岗位,20.9%的机构正在考虑设置,而近一半(49.1%)的机构尚未设立该岗位。
- 岗位名称多样:由于部分机构尚未设立CSO岗位,调研对象还包括CIO、网络安全主管、分管领导等,但统一以CSO指代网络安全主管和主要负责人。
- 行政级别普遍较低:在企业中,CSO多为总监级别以下;在政府及事业单位中,多为科级或以下,反映出网络安全在机构中的地位仍不高。
二、CSO的汇报对象
- 主要汇报对象为分管领导:约41.1%的CSO向分管领导汇报,27.2%向CEO或一把手汇报,12.4%向技术副总裁汇报。
- 沟通困难突出:CSO普遍面临与高层沟通的难题,尤其是网络安全投入的收益难以量化(65.9%)、安全与业务结合困难(51.2%)、技术性过强难以传达(30.2%)、缺乏直接沟通机会(17.8%)。
三、网络安全投入情况
- 投入规模以百万级为主:大中型企业中,网络安全投入集中在100万以下和100万-500万之间。
- 投入增长明显:八成以上政企机构在过去两年内增加了网络安全投入,其中42.6%明显增加,41.9%稍有增加,15.5%未增加。
- 大型机构投入更高:38%的万人以上规模机构投入超过5000万元,25%的3000-5000人规模机构投入超过5000万元。
四、安全团队建设现状
- 团队规模普遍较小:44.2%的机构仅拥有5人以下的网络安全团队,20.1%拥有11-50人的中型团队,10.1%拥有50人以上的大团队。
- 团队建设挑战突出:
- 人才流失严重:32.6%的CSO认为薪资待遇低是最大挑战。
- 人才稀缺:29.5%的CSO认为网络安全人才不足。
- 职业发展受限:20.9%的CSO认为安全人才的上升通道不畅。
五、网络安全建设阶段评估
- 整体处于被动防御阶段:41.1%的CSO认为机构仅处于被动防御阶段,27.1%认为处于主动防御阶段,仅有0.8%达到进攻反制阶段。
- 自评水平参差不齐:
- 4.7%认为达到国际先进水平;
- 15.5%认为达到国内领先;
- 20.9%认为达到行业领先;
- 38.8%认为处于行业中等水平;
- 3.1%认为处于初级或裸奔水平。
六、对内部威胁的认知变化
- 内部威胁重视度提升:
- 43.4%的CSO认为过去未重视,现在开始重视;
- 37.2%的CSO认为内部威胁已成为防护重点;
- 13.2%的CSO认为缺乏有效措施应对内部威胁。
七、网络安全工作转型方向
- 从事后补救转向三同步:29.5%的CSO认为应从“事后补救”转向“同步建设、规划、运营”。
- 从合规转向能力建设:27.9%的CSO认为应从“安全合规”转向“安全能力建设”。
- 从边界防护转向主动立体防护:21.7%的CSO认为应从“边界防护”转向“主动立体防护”。
- 从IT安全转向业务安全:20.9%的CSO认为应从“IT安全”转向“业务安全”。
八、网络安全服务趋势
- 服务采购成为主流:约70%的CSO认为未来网络安全建设将从购买产品转向购买服务。
- 联合运营与外包趋势明显:40.3%的CSO认为未来会与安全公司联合运营,29.5%认为会采用安全服务外包,17.1%愿意设立外部公司专门负责网络安全。
九、网络安全技术创新关注点
- 大数据最受关注:72.1%的CSO看好大数据技术在网络安全中的应用。
- 人工智能紧随其后:65.9%的CSO认为人工智能是重要发展方向。
- 用户行为分析排名第三:55.8%的CSO看好用户行为分析技术。
结论
国内政企机构在网络安全建设方面仍处于初级或被动防御阶段,CSO岗位设置率较低,行政级别普遍不高,网络安全投入虽有增长,但整体仍以百万级为主。安全团队建设面临人才流失、稀缺及职业发展等多重挑战。未来,网络安全工作将更加注重与业务的结合,向主动立体防护转型,并逐步从产品采购转向服务采购。技术方面,大数据、人工智能和用户行为分析成为CSO最看好的创新方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载