2019年数字信任洞察之中国报告_20页_1mb
报告摘要
数字化转型要求网络安全团队主动识别风险
核心内容
本报告基于普华永道2019年《数字信任洞察之中国报告》的研究成果,探讨了中国企业在数字化转型过程中面临的网络安全挑战与机遇,强调网络安全团队在构建数字信任中的关键作用。报告指出,随着数字化进程的加快,网络安全及数据隐私风险显著上升,企业需将网络安全与业务发展紧密结合,以提升竞争力和信任度。
主要观点
-
数字化转型带来的风险:
企业通过数字化转型获取增长机会的同时,也面临新的风险。其中,数据治理和隐私问题是中国企业高管和IT专业人士最关注的风险(28%),其次为网络安全(18%)。相比之下,全球受访者中网络安全风险更为突出(29%)。 -
网络安全与业务发展的融合:
多数中国受访者的网络安全团队已深度嵌入业务流程,熟悉业务策略并制定相应的网络安全策略(83%)。此外,网络安全团队与企业管理风险的其他部门建立战略合作关系(83%),并在与董事会和高级管理层的沟通方面表现良好(81%)。 -
网络安全活动的成熟度:
中国网络安全团队在“响应”和“保护”功能方面成熟度较高,但在“识别”功能方面表现较弱。这表明网络安全团队更倾向于在风险发生后采取措施,而非主动识别和预防风险。此外,中国网络安全团队在“治理”和“安全与隐私”设计方面也存在不足。 -
技术与策略的结合:
为了提升网络安全能力,企业应采用基于风险的方法和标准框架(如NIST《网络安全框架》),并利用自动化和新兴科技(如人工智能、区块链、云计算)增强网络安全功能。 -
治理与合规的重要性:
中国网络安全团队需制定治理计划,以确保符合外部监管要求,如《中华人民共和国网络安全法》及相关的等级保护制度2.0标准。同时,需关注法律法规的持续更新和实施。 -
网络安全作为企业问题,而非IT问题:
网络安全风险涉及整个企业,需由董事会、管理层和业务部门共同承担。网络安全团队应与高层管理者合作,制定和执行网络安全策略,并推动员工参与网络安全文化建设。 -
灵活响应与持续改进:
网络安全团队应具备灵活响应的能力,以应对不断变化的威胁环境,并通过不断改进和优化网络安全流程,提高企业的整体信任度和竞争力。
关键信息
-
数字化转型的驱动因素:
中国私营企业快速发展,数字化转型成为企业增长和创新的重要手段。然而,这也带来了更高的网络安全和数据隐私风险。 -
数据治理与隐私问题:
中国受访者将数据治理和隐私问题视为数字化转型中的最大风险,这与国家政策和行业监管密切相关。 -
行业影响:
传统行业(如制造业、金融服务业、零售业)受到科技巨头的冲击,部分企业缺乏应对数字化转型的策略和能力。 -
网络安全团队的职责转变:
网络安全团队需从被动应对风险转变为主动识别和管理风险,以支持企业战略目标。 -
技术趋势与网络安全:
人工智能、区块链、云计算等新兴技术的发展为网络安全团队提供了新的工具和方法,有助于提升网络安全能力。 -
研究方法:
报告基于普华永道对来自89个国家和地区的3000多位企业高管和IT专业人士的调研,其中中国内地有121位受访者参与。
重要商业启发
-
采用基于风险的方法和标准框架:
通过系统性地识别和评估风险,网络安全团队可以更有效地制定和执行网络安全策略。 -
网络安全策略与业务发展同步:
网络安全计划应与企业战略相匹配,确保在新产品和服务开发过程中融入安全和隐私保护措施。 -
利用自动化与新兴科技:
人工智能、机器学习等技术可提升网络安全团队在威胁情报、检测、响应和恢复方面的能力。 -
加强治理与合规管理:
网络安全团队需制定治理计划,以确保符合不断变化的法律法规,并推动跨部门协作。 -
推动全员网络安全意识:
网络安全不仅是IT部门的责任,更需企业全员参与,通过培训和制度建设提升整体安全水平。 -
高层问责制:
董事会和高级管理层需积极参与网络安全风险管理,确保企业网络安全策略的有效实施。
研究背景与数据支持
-
数字化转型成果:
2018年中国数字经济总量达到31.3万亿元,占GDP比重超过三分之一,显示出数字化转型的快速推进。 -
监管环境:
中国在网络安全监管方面采取了多项措施,如《中华人民共和国网络安全法》、网络安全等级保护制度2.0标准等,以提升整体网络安全水平。 -
新兴技术趋势:
5G技术的普及将极大提升网络速度和承载能力,为人工智能、区块链和云计算等技术的发展提供基础。
联系方式
-
北区:
- 李睿(Lisa Ra Li):+[86] (10) 6533 2312,lisa.ra.li@cn.pwc.com
- 姚皓轩(Ryan H. Yao):+[86] (10) 6533 7576,ryan.h.yao@cn.pwc.com
- 李扬(Dennis Y. Li):+[86] (10) 6533 7800,dennis.y.li@cn.pwc.com
- 洗嘉乐(Samuel Sinn):+[86] (21) 2323 2296,samuel.sinn@cn.pwc.com
- 张俊贤(Chun Yin Cheung):Tel: +[86] (21) 2323 3927,chun.yin.cheung@cn.pwc.com
- 万彬(Tony Wan):+[86] (21) 2323 8149,tony.wan@cn.pwc.com
- 来穆萨(Ramesh Moosa):+[86] (21) 2323 8688,ramesh.moosa@cn.pwc.com
-
中区:
- 翁泽鸿(Danny Weng):+[86] (20) 3819 2629,danny.weng@cn.pwc.com
-
南区:
- 黄景深(Kenneth P. S. Wong):+[852] 2289 2719,kenneth.ps.wong@hk.pwc.com
- 颜国定(Kok T. Gan):+[852] 2289 1935,kok.t.gan@hk.pwc.com
- 简培钦(Felix P. Y. Kan):+[852] 2289 1970,felix.py.kan@hk.pwc.com
尾注
-
参考资料:
- 《粤港澳大湾区发展规划纲要》
- 5G技术发展趋势
- 2019年风险趋势报告
- 2018年中国数字经济数据
- NIST《网络安全框架》
- 公安部《互联网安全监督检查规定》
- 董事会如何监督网络风险报告
-
编辑与撰写:
- Monica Uttam
- Sanjukta Mukherjee
-
项目管理:
- Monica Uttam
- 雷国锋
-
设计师:
- 刘永
-
网址:
试读结束,高清完整版pdf/doc/ppt,请点下载