好的,我将根据您提供的行业研报内容,以资深研究分析师的身份,总结关键要点。报告的主要内容是关于全球网络安全未来的调查,重点分析了网络安全与商业价值的联系、CISO角色的演变以及网络成熟度的影响。 报告行业投资评级 - 报告未对特定行业或公司给出明确的“买入”、“持有”或“卖出”类投资评级[1][9] 其核心在于阐述网络安全能力作为战略要素对提升企业转型价值和韧性的重要性[5][11][29] 报告核心观点 - 网络安全正从传统的IT功能演变为驱动战略业务价值和技术转型的核心要素,其与商业成果的联系日益紧密[5][11][15][29] - 高网络成熟度组织能更有效地将网络安全融入业务,从而获得近两倍的积极业务成果预期,并展现出更强的韧性[18][20][23][142] - 首席信息安全官(CISO)的角色和影响力显著提升,正更多地参与云、AI、数据分析等关键技术的战略决策,同时C级管理层对网络安全的认知和参与度也在增强[15][22][82][83][90] - 组织正将网络安全支出与其他数字化转型预算(如IT项目、云投资)相整合,58%的受访者预期这种整合趋势,反映了网络安全与业务运营的深度融合[55][103][108] 根据目录分别总结 转型网络战略的新时代 - 网络安全是确保各行业企业实现预期商业成果的关键,52%的受访者对高管和董事会有效应对网络安全的能力非常有信心[11][14][16][19] - 高网络成熟度组织对高管和董事会能力的信心高达82%,远高于中等(52%)和低成熟度(39%)组织,显示出成熟度与信心间的强关联[17] - 这些组织并非免疫于攻击,但更具韧性,能更快恢复业务连续性,其预期的积极业务成果几乎是同行的两倍[18][20][23] 网络影响战略价值 - 86%的受访者已在中等或较大程度上实施行动以增强网络安全,表明组织普遍认识到其重要性[17][43][47] - 57%的全球受访者预计在未来12至24个月内增加网络安全预算,投资水平反映其与业务交织的本质[54][55][57] - 组织正面临日益复杂多样的威胁,40%的受访者在过去一年公开报告了6至10起网络安全事件[66][68][70] 生成式AI(GenAI)相关的新风险,如输出可解释性(82%)和数据中毒(80%),已成为关注焦点[62][66] CISO影响力的增长和C-suite的精明 - CISO正更多地参与战略商业对话,特别是在云(65%)、AI/认知计算(56%)、生成式AI(54%)和数据分析(54%)等领域[83][85] - 然而,专注于网络安全的C级高管中,仅34%对其C级管理层和董事会应对网络安全的能-力非常有信心,比总体受访者(52%)低18个百分点,可能表明其对复杂性的清醒认识[16][91][98] - 88%的受访者表示其董事会每季度或更频繁地处理网络安全问题,但仍有教育空间让CISO就战略风险提供建议[94][97] 网络安全与技术驱动型转型的整合 - 超过80%的受访者将隐私考量嵌入产品开发早期阶段,显示网络安全与开发流程(如DevSecOps)的整合达到新成熟度[100] - 网络安全在保障技术能力投资中扮演重要角色,特别是在云(48%)、生成式AI(41%)和数据分析(41%)等优先领域[110][112] - 为降低云生态系统复杂性,46%的受访者采用云生态系统监控技术,45%实施一致的安全策略,44%进行常规安全审计[115][117][118] - 39%的受访者在其网络安全计划中大量使用AI能力,主要用于数字基础设施监控(42%)和安全流程自动化(39%)等[120][121] 网络成熟度、信心和利益之间的联系 - 高网络成熟度组织(占受访者14%)在多项关键实践上表现突出,其对网络安全措施带来积极结果的预期可能性是低成熟度组织的2.4倍[134][142] - 这些组织更擅长利用网络安全保障技术投资,认为网络安全在保护云、数据分析、GenAI等领域投资中发挥重要作用的可能性是低成熟度组织的2.5倍[158][160] - 高成熟度组织中CISO参与战略对话的程度也更高,其在云、AI/认知计算等领域的参与度显著提升的可能性是低成熟度组织的2.3倍[162][164]
2024年全球网络调查未来报告-第4版(英)-德勤
德勤·2024-12-02 16:35