2023-01-04-德勤-2022年网络安全调查报告_36页_2mb
报告摘要
以下是 Deloitte-NASCIO《2022年网络安全研究》报告的摘要,分为三部分:关键挑战、跨部门协作和战略规划。
关键挑战
-
人才缺口(Talent Gap)
- 缺乏网络安全专业人员是CISOs在2022年面临的主要障碍,与2020年持平。
- 年轻员工偏好工作与生活平衡、远程办公和包容性文化,政府吸引力不足。
- 近40%的招聘耗时超过6个月,导致与私营和联邦部门的竞争力下降。
-
工具与策略
- 解决方案:通过实习计划、外部培训、外包服务(如安全运营中心SOC)弥补缺口。
- 不足:许多州未建立有效的多样性、公平性与包容性(DEI)招聘机制。
跨部门协作
-
层级协作
- 约60%的州已立法或提供资金支持网络安全,但地方与州政府协作薄弱。
- CISOs需推动“全州协作”策略,提升地方网络安全水平。
-
地方-州数据共享不足
- 仅约一半州向地方官员提供年度网络安全报告。
- 联邦资金(如IIJA)落地困难,因地方对州监管缺乏配合。
战略规划
-
预算与资源
- 大多数州已设立网络安全预算线,但占比仍不足10%。
- 预算分配呈现“临时性”,需建立长期稳定资金机制。
-
技术整合与创新
- 政府正加速云服务与人工智能应用,但遗留系统仍是主要障碍。
- CISOs需提前规划新兴技术(AI、RPA)的集成与安全风险。
行动建议
-
建立人才收购新模式
- 提供灵活工作选项,引入私营部门激励措施。
- 加强高校合作,构建本地化人才管道。
-
联邦资金杠杆化
- 利用ARPA和IIJA推动地方网络安全标准化。
- 建立区域协作中心(如联合SOC)提升资源效率。
-
预算透明与前瞻性规划
- 将网络安全需求纳入年度立法流程。
- 制定长期技术路线图,避免短期资源争夺。
附言
报告强调,在后疫情时代数字化加速的背景下,州政府需通过人才优化、跨层级协作和资金持续性三方面共同构建韧性更强的网络安全生态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载