Wavestone网络基准2026版主要分析了大型组织网络安全成熟度的提升情况,包括治理与风险管理、检测能力、事件响应和网络弹性的成熟度评估。报告基于NIST、ISO 27001/2和NIS 2标准,评估了组织和技术成熟度,并考虑了人工智能安全等因素。报告还探讨了AI安全、事件响应、网络弹性、监管合规等挑战与趋势,以及未来展望和核心结论。
信息技术行业网络安全发展趋势显示,大型组织网络安全成熟度持续提升,但AI安全、事件响应和网络弹性仍需加强。AI安全进入第一阶段成熟期,监管合规存在地域差异,需统一策略应对。未来需关注新兴技术挑战,持续优化治理、检测、响应和弹性能力。
报告重点分析了治理与风险管理、检测能力、事件响应和网络弹性四个方向。其中,治理与风险管理成熟度达62%,检测能力达57%,事件响应提升2%,网络弹性提升3%。报告还特别关注了AI安全、事件响应挑战、网络弹性改善、监管合规差异等方向。
当前网络安全市场现状显示,大型组织网络安全成熟度持续加速提升,2026年较2025年增长1.3个百分点。金融行业表现领先,监管法规特别是针对关键基础设施和DORA法规的合规要求显著推动成熟度提升。尽管资源有限,网络安全团队规模仍在扩大,但事件响应和网络弹性仍面临挑战,需加强投入。
研报提示了AI安全、事件响应和网络弹性方面的风险。AI安全处于早期阶段,恢复能力尚未形成专门领域;事件响应面临流程定义、应急SLA和SOAR解决方案部署等挑战;网络弹性难以实现战略目标,部分组织未准备好应对重大攻击。此外,监管合规存在地域差异,需采取统一策略应对。