2024-11-08-2024年网络安全研究报告应对复杂挑战构筑网络韧性第八版英文版-德勤NASCIO_48页_3mb
报告摘要
2024 Deloitte-NASCIO 网络安全研究总结
本年度联合报告揭示,州首席信息安全官(CISO)面临日益复杂的网络威胁和角色扩展的双重挑战。研究基于50个州及哥伦比亚特区的CISO反馈,反映出六个核心主题:1)CISO职责显著扩大,从网络安全扩展至数据隐私、隐私官(CPO)职能及零信任架构;2)生成式AI带来安全新风险,86% CISO担忧其影响,仅25%制定了应对策略;3)预算问题持续困扰,仅21%州政府将网络安全预算比例提升至10%或以上;4)网络威胁日趋复杂,第三方攻击、AI辅助攻击成为主要风险;5)网络安全人才短缺,近半数CISO报告人力不足,熟练员工流失率高;6)组织需建立“全州范围方法”以应对网络威胁,包括公私协作和持续能力建设。
行动建议包括:1)强化资金保障,将网络安全预算提升至10%以上;2)推动生成式AI治理框架,防范深度伪造与网络欺诈;3)建立州级协作机制,通过区域安全中心支持地方响应能力;4)开展差异化培训计划,覆盖技术技能与多样性招聘;5)制定通用隐私政策,统一数据保护标准。
本报告强调,网络安全已成为政府数字化转型的核心支柱,需要持续投入、系统治理与人才战略三位一体才能应对未来挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载