Gartner 研究指出,2025年网络安全面临关税政策不确定性、资源限制、技术快速演变等多重挑战,安全与风险管理(SRM)领导者需优先推进八大关键项目。核心观点包括:
- 关税政策影响:关税政策可能增加网络安全成本并延缓关键基础设施部署,组织需评估影响并优化采购策略。
- 零信任架构:组织加速采纳零信任架构,需制定可执行战略,明确适用场景并设立零信任卓越中心(ZTCE)。
- NIST CSF 2.0:依托 NIST CSF 2.0 完善治理体系,将治理列为网络安全计划核心功能,与企业整体风险管理计划对齐。
- 生成式 AI 治理:将网络安全要素融入生成式 AI 治理框架,升级现有治理工具,制定专属政策并实施合规性监控。
- 非结构化数据治理:为生成式 AI 应用构建非结构化数据治理基础,完成数据发现、分类、编目,建立访问权限体系。
- 网络存储安全:部署网络存储安全(Cyberstorage)解决方案,提升对数据与存储系统的主动防护能力,确保符合安全标准。
- 信息物理系统(CPS)管理:部署 CPS 保护平台工具,发现并保护生产环境资产,提升运营韧性与安全性。
- 重塑利益相关方认知:将网络安全重新定位为战略合作伙伴与业务赋能者,通过品牌重塑强化与各层级决策层的互动与融合。
研究结论:SRM 领导者需在 12 个月内完成上述项目,通过战略指引确保项目落地,平衡技术、人力与流程投入,有效降低组织风险并提升抗风险能力。关键数据包括 43% 的网络安全从业者认为其所在组织人员配备不足,43% 的组织面临预算限制。建议采取联动采购部门、制定零信任战略、完善治理体系、融入生成式 AI 治理、构建数据治理基础、部署网络存储安全、管理 CPS 工具、重塑内部认知等举措。