2023-12-08-德勤-2023年全球网络调查_28页_3mb
报告摘要
网络安全战略转型及实践路径分析
网络安全已成为企业实现增长和稳定运营的核心驱动力。2023年德勤全球网络安全调查表明,网络安全在企业战略中的重要性显著提升,越来越多的领导者将其视为赋能业务的关键要素,而不仅是一项技术或合规要求。高成熟度企业(占受访者的21%)在战略规划、董事会参与度、整改措施等方面表现突出,他们在品牌声誉、运营稳定性和收入增长等领域的贡献达64%。
关键要素解读
-
网络安全成熟度模型
通过战略规划、关键活动和董事会参与三个维度评估,德勤定义了网络安全成熟度。高成熟度企业不仅制定了年度网络安全计划,还定期进行应急响应演练,确保数据保护和技术风险量化评估(如数据存储、处理和传输)。这类企业更倾向于“零信任架构”,通过持续验证每个用户和设备,提升系统韧性。例如,87%的高成熟度企业采用年度更新的应急响应计划,91%的企业制定综合防御策略。 -
零信任架构
零信任模式正在成为企业安全的核心策略。研究表明,信任应被移除,所有访问请求默认不可信,需通过身份验证、设备检查等手段提升安全性。这不仅能减少攻击面,还能改善用户访问效率。如希尔贝壳集团通过零信任转型,将市场资本化提升至同行4倍。 -
新兴技术挑战
尽管云计算、人工智能等技术推动了业务增长,但它们也带来了新风险。例如,5G技术虽然成为第四次工业革命的基础设施,但覆盖范围扩大700%,攻击面随之增加。人工智能虽被50%的企业列为关键风险控制点,却可用于强化防御能力。德勤建议企业考虑量子计算等前沿技术的战略储备,以应对未来可能的威胁。 -
人才与合作伙伴生态系统
网络安全人才短缺是普遍问题。高成熟度企业更注重跨部门协作,引入具备多种技能的网络安全专家,并通过合作伙伴扩展服务能力。例如,宝马集团通过外部评估工具提升员工安全意识,实现用户满意度和客户满意度双重提升。 -
行业差异化
不同行业对网络安全的依赖程度差异明显。金融服务行业安全性优先(67%),医疗健康关注数据隐私(69%),而制造业加速5G与工业系统整合。德勤建议传统行业从“技术驱动”转向“用户需求驱动”,以释放网络安全的价值潜力。
行动建议
- 短期行动:制定零信任框架,优先加强应急响应计划和战略规划。
- 战略调整:将网络安全嵌入业务增长战略,如数字化转型、新市场开发。
- 生态合作:通过整合多方资源降低技术复杂性,如采用行业联盟认证框架。
网络安全不再仅仅是防御,而是构建业务竞争力的核心引擎。企业需从战略层面构建韧性体系,抓住技术趋势机遇,完善人才培养与国际合作,最终实现安全赋能业务的目标。
试读结束,高清完整版pdf/doc/ppt,请点下载