中国首席安全官研究报告_24页_2mb
报告摘要
中国首席安全官(CSO)调研报告总结
核心内容概览
本报告基于《安全内参》与360企业安全研究院联合开展的2018年中国首席安全官(CSO)调研,收集了来自不同行业政企机构的129份问卷,旨在分析国内政企机构在网络安全建设方面的现状、挑战与未来趋势。
主要观点与关键信息
一、CSO岗位设立现状
- 岗位设立率低:仅有约30.2%的政企机构正式设立了CSO或相应级别岗位,20.9%正在考虑设立,近一半(49.3%)尚未设立且短期内无计划。
- 岗位名称多样:调研对象包括CSO、CIO、网络安全主管、分管领导等,统称为CSO以方便分析。
- 行政级别普遍偏低:在企业中,12.3%的CSO为副总裁级别,47.4%为总监级别,40.4%为总监以下;在政府及事业单位中,2.1%为副局级,14.9%为处级,61.7%为科级,21.3%为科级以下。
二、CSO的汇报对象
- 汇报对象分布:27.2%的CSO向CEO或一把手汇报,41.1%向分管领导汇报,12.4%向技术副总裁汇报。
- 沟通困难突出:65.9%的CSO认为难以量化网络安全投入与收益,51.2%认为安全与业务结合困难,30.2%认为安全内容过于技术化,17.8%缺乏与高层直接沟通的机会。
三、网络安全投入与团队建设
- 投入增长明显:80%以上的政企机构在过去两年中增加了网络安全投入,其中42.6%明显增加,41.9%稍有增加。
- 投入规模差异大:万人以上规模的机构中,38%的网络安全投入超过5000万元,25%的3000-5000人规模机构投入超过5000万元。
- 团队规模普遍较小:44.2%的机构仅有5人以下的网络安全团队,20.1%拥有11-50人的中型团队,10.1%拥有50人以上的大型团队。
四、CSO对机构安全建设的自评
- 自评水平偏低:仅有4.7%的CSO认为机构网络安全建设达到国际先进水平,15.5%认为达到国内领先,20.9%认为达到行业领先。
- 网络安全发展阶段:41.1%的机构处于被动防御阶段,27.1%处于主动防御阶段,0.8%达到进攻反制阶段。
五、对内部威胁的看法
- 内部威胁关注度提升:43.4%的CSO认为过去不重视,现在重视度在增加;37.2%认为内部威胁已成为防护重点之一;13.2%认为缺乏有效措施。
六、网络安全工作转型趋势
- 转型重点:
- 29.5%认为需从事后补救转向“三同步”(同步建设、规划、运营);
- 27.9%认为需从安全合规转向安全能力建设;
- 21.7%认为需从边界防护转向主动立体防护;
- 20.9%认为需从IT安全转向业务安全。
- 服务化趋势明显:约70%的CSO认为未来将逐步从购买安全产品转向购买安全服务,40.3%认为将与安全公司联合运营,29.5%认为会采用安全服务外包。
七、网络安全技术创新关注领域
- 技术创新偏好:
- 大数据:72.1%的CSO看好;
- 人工智能:65.9%的CSO看好;
- 用户行为分析:55.8%的CSO看好。
总结
- CSO地位有待提升:当前CSO在政企机构中的行政级别普遍偏低,缺乏足够的资源和话语权,影响其在网络安全管理中的作用发挥。
- 网络安全投入持续增长:尽管多数机构增加了投入,但仍有15.5%的机构未增加投入,反映出网络安全重视程度仍存在差异。
- 内部威胁关注度上升:随着网络攻击手段的多样化,内部威胁正逐渐成为网络安全防护的重要组成部分。
- 工作转型方向明确:CSO普遍认同网络安全工作需从传统防护模式向“三同步”、安全能力建设、主动立体防护等方向转型。
- 服务化趋势显著:未来网络安全建设将更注重服务采购,联合运营与外包模式将成为主流。
- 技术创新方向清晰:大数据、人工智能和用户行为分析是当前CSO最为关注的三大技术方向。
调研对象分布
- 行业分布:
- IT和互联网行业:25.6%;
- 通信行业:10.9%;
- 教育行业:7.8%;
- 其他行业:剩余部分。
研究背景
本报告旨在了解国内政企机构网络安全建设现状,以及首席安全官的工作环境和挑战,为相关政策制定与企业安全策略提供参考。调研对象包括CSO、CIO、网络安全主管、分管领导等,统称为CSO。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载