2024年,安全风险管理领导者需要采取以下3大战略重点:适应变化的数字化运营模式,挖掘AI风险与机遇,确保企业以安全的方式构建和使用生成式AI。首先,需要转变安全策略,从限制性、原则性转向业务驱动,让业务部门在选择安全控制措施时拥有更多自主权。其次,需要持续关注与人类行为相关的安全挑战,因为近一半的CIO表示,网络安全风险增加不利于数字化项目的执行。最后,需要确保企业以安全的方式构建和使用生成式AI,以控制生成式AI对网络安全的影响。