德勤:建筑行业预测2022-220323_6页_660kb
报告摘要
2022 建筑行业预测总结
核心内容
2022年建筑和基础设施行业正处于转型的关键阶段,受到建筑4.0技术的影响,行业正经历从传统遗留IT系统向数字化加速计划的转变。随着人工智能和高级分析技术的广泛应用,行业效率和风险管理能力得到显著提升。然而,这一数字化进程也带来了新的网络安全挑战,尤其是在勒索软件攻击日益频繁的背景下,建筑企业需要构建更具弹性的网络安全战略。
主要观点
- 数字化转型加速:建筑行业正经历快速的数字化转型,信息物理系统(CPS)在绿地和棕地项目中发挥越来越重要的作用,提升了设施交付与管理的效率。
- 网络安全的重要性提升:由于疫情推动了数字化进程,网络安全的重心从外围防护转向数据保护,确保数据的完整性和可用性成为关键。
- 勒索软件威胁加剧:勒索软件攻击数量呈指数级增长,建筑和基础设施行业成为攻击目标之一,需采取更全面的网络安全策略。
- 信息物理系统安全挑战:随着信息物理系统在工业环境中的广泛应用,网络攻击的潜在影响更大,包括对关键基础设施的破坏。因此,需将OT、IoT、IIoT与IT安全整合管理。
- 网络安全人才短缺:未来五年,网络攻击数量将持续增长,而网络安全专业人才的短缺将对行业构成更大威胁。
- 网络安全管理即服务(Security as a Service):建筑和基础设施企业应采用多种投资模式,以确保达到适当的网络安全成熟度,并利用专业服务来增强安全防护能力。
关键信息
- 行业增长预期:多数分析员预计,建筑和基础设施行业将在2022年实现增长,主要得益于国家增长计划和公共基础设施投资的推动。
- 数字安全优先级:数据治理应优先考虑分类和安全性,以确保关键数据不被泄露或破坏。
- 数字身份管理:部署数字身份和特权访问管理,有助于整合供应链并确保访问控制。
- 安全备份策略:采用建筑信息模型(BIM)和数字孪生等技术时,需注意数据的完整性和可用性,应部署网络分段和日志监控,并建立安全的备份环境。
- 安全治理框架:信息安全的四个领域——风险评估和业务影响分析、漏洞评估工具和红队、安全意识和培训、安全事故及事件管理——将推动2022年的网络安全议程。
- 网络安全与企业治理融合:建筑和基础设施企业应将网络安全纳入整体企业治理战略,以增强利益相关者和投资者的信任。
建议与措施
- 建筑企业应加强数字身份和访问控制,确保供应链安全。
- 采用网络分段和日志监控等技术手段,降低网络攻击带来的业务影响。
- 建立安全的备份机制,保障数据恢复能力。
- 将信息物理系统安全纳入整体安全战略,整合OT、IoT、IIoT和IT安全。
- 采用多学科资源和网络安全管理即服务(Security as a Service)模式,提升网络安全成熟度。
- 加强员工安全意识和培训,提升整体网络安全水平。
作者与联系人信息
- 作者:Gianluca D'Antonio,德勤西班牙风险咨询合伙人。
- 德勤中国联系人:
- 董伟龙,工业产品及建筑行业领导合伙人。
- 殷莉莉,建筑行业领导合伙人。
关于德勤
德勤是全球领先的专业服务机构,提供审计及鉴证、管理咨询、财务咨询、风险咨询、税务及相关服务。德勤在中国自1917年设立办事处以来,持续为中国企业提供全方位的专业支持,并致力于推动中国会计准则、税务制度及专业人才培养的发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载