- 核心观点:随着人工智能、连接设备和云计算技术的进步以及监管环境的不断变化,企业的攻击面持续扩大,实现网络弹性至关重要。然而,企业在应对网络威胁,特别是与云相关的风险和第三方漏洞等方面准备不足,高管层之间协作和战略投资存在显著差距。
- 关键数据:
- 只有2%的企业在所有调查领域已实施数字化恢复行动。
- 不到一半的高管表示他们的CISO在很大程度上参与了战略规划、董事会报告和监督技术部署。
- 组织感觉最没有准备应对他们最关心的网络威胁,例如与云相关的风险和第三方漏洞,不到50%的CISO深度参与关键业务活动。
- 78%的高管已经加大了在人工智能方面的投资,尤其关注治理。
- 96%的高管承认监管要求促使他们加强了安全措施,78%的人认为监管有助于挑战、改善或增强他们的网络安全态势。
- 只有15%的组织实际上在很大程度上进行网络风险量化。
- 77%的高管预计其组织的网络安全预算明年将增加,技术高管们将云安全列为未来一年最重要的网络安全投资。
- 57%的高管将客户信任列为网络安全的影响因素,49%的高管将品牌完整性和忠诚度列为影响因素。
- 研究结论:
- 企业需要加强C级高管之间的协作和战略投资,以增强网络弹性。
- CISO应通过分享技术支持的见解以及用商业术语解释网络安全优先事项来帮助推动这一结果。
- 高管应将网络安全视为商业议程中的常设项目,并将其融入每一个战略决策中,要求高管层级的合作。
- 企业应将网络安全投资优先考虑数据保护和信任,以及云安全,以建立信任和弹性。
- 高管层需要从被动到主动的网络安全战略转变,提升CISO的参与度,并优先考虑韧性工作。