2024思科网络安全准备指数显示,全球组织在应对日益复杂的网络安全威胁方面普遍准备不足。调查覆盖30个全球市场,超过8000名商业和网络安全领导者参与,评估了五个关键网络安全准备支柱:身份智能、机器可靠性、网络弹性、云强化和人工智能增强。
核心观点与关键数据:
- 总体准备度低: 仅3%的组织处于成熟阶段,26%处于进步阶段,60%处于形成阶段,11%处于初学阶段。表明大多数组织未能有效应对当前威胁。
- 威胁格局演变: 组织认为外部威胁(62%)大于内部威胁(31%)。54%的组织在过去一年遭遇网络安全事件,73%预计未来12-24个月将受影响。常见攻击类型包括恶意软件(76%)、网络钓鱼(54%)和凭证填充(37%)。
- 资源与人才挑战: 91%的组织员工使用多个网络连接工作,85%使用未管理设备。52%的事件造成至少30万美元损失,12%超过100万美元。82%将远程登录视为安全威胁。91%的组织增加网络安全预算,但46%的公司有超过5个网络安全职位空缺。
- 安全堆栈复杂性: 67%的组织部署了10个或更多安全解决方案,80%认为这阻碍了检测、响应和恢复能力。
五个安全支柱的准备情况:
- 身份智能: 准备度最低,82%处于形成期或初学阶段。主要挑战是身份保护和用户体验的平衡。
- 机器可靠性: 73%处于形成期或初学阶段,主要趋势是部署规模部分,且对自身能力自信。
- 网络弹性: 63%处于形成期或初学阶段,主要挑战是部署规模未跟上威胁演变速度。
- 云强化: 54%处于形成期或初学阶段,主要挑战是第三方安全措施漏洞和云平台一致性政策管理。
- 人工智能增强: 52%的组织尚未在云防御应用中利用人工智能,主要部署在防火墙和机器身份验证。
行业与规模差异:
- 行业: 金融服务、技术服务、媒体和通讯、制造业准备度较高;个人护理及服务业、教育、批发业准备度较低。
- 规模: 大型公司(>1000名员工)准备度最高,其次是中型公司(250-999名员工);小型公司(<250名员工)准备度最低,但AI增强方面表现较好。
研究结论:
尽管组织认识到网络安全的重要性并增加投入,但准备程度仍处于早期成熟阶段,未能有效应对威胁。身份智能和云强化准备不足,需要重点投资。组织需加速部署解决方案,采用平台方法,并利用人工智能提升安全能力。同时,需加大人才招聘和技能提升,以填补网络安全人才缺口。