您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [维思德]:Wavestone网络基准2026版:市场成熟度分析 - 发现报告

Wavestone网络基准2026版:市场成熟度分析

信息技术 2026-06-01 维思德 SoftGreen
报告封面

市场成熟度如何?2026年6月 Wavestone网络安全基准:对网络安全成熟度的深入分析 根据 NIST 网络安全框架、ISO 27001/2 和 NIS 2,我们的 W-CyberBenchmark*(360°评估方法)更进一步,提供: 采用全面方法,包括组织和技术成熟度评估,涵盖创新先锋水平 针对多实体复杂性的评估,现已扩展包含AI安全 超过200名Wavestone客户,其中包括100多家年营业额超过10亿的公司,以及超过700万名员工。 大型组织网络成熟度持续加速 大型组织在网络安全成熟度方面呈现持续增长,且增长速度正在加快(较2025年提升1.3分)。 年营业额超过10亿美元(100家以上公司) 大型组织*的网络安全支出基本保持稳定。 尽管资源匮乏,网络团队仍在发展壮大…… 大型组织中每位员工平均投入网络安全的全职等效员工数 市场如何应对最新的网络攻击? 根据CERT-Wavestone最新管理的网络攻击情况,我们筛选了29项反勒索软件措施,并评估了客户在(攻击入口点防护、危机管理、备份、一键应急响应等方面)的成熟度。 大型组织反勒索软件成熟度*,而危急情况下仅有少数如此 25%(-11%) 对于被认为处于关键境地的中等规模组织 NIST CSF 2.0 各支柱之间的高一致性凸显了近年来在网络安全方面所做的重大投资。唯一的例外是“恢复”支柱,尽管金融领域在成熟度水平上表现突出(58%),但在危机管理和恢复能力方面仍相对滞后。 网络安全绩效高层概览 治理 治理水平有所提高(+2%),主要受监管压力和更强有力的行政参与推动,角色分工更加明确,网络安全与商业战略的融合也更为紧密。 风险管理风险管理正在进步(+2%),采用更结构化的方 法,改进了风险优先级排序,制定了更完善的风险处理计划,并越来越多地采用主动措施,如悬赏漏洞和敏捷集成。 检测得益于SoC成熟度提升以及SIEM、EDR/XDR和人 工智能的采用,检测能力显著提升(+5%),尽管运营挑战仍在持续,但可见性得到了改善。 事件响应 事件响应能力已提升(+2%),得益于团队可用性、外部支持及文档结构性的改善,从而实现了更快速、更协调的应对。 韧性网络弹性有所提升(+3%),各组织通过扩大 网络保险覆盖范围、增加危机演练频率以及加强备份恢复测试等方式强化其准备能力,从而在面临重大事件时有助于确保业务连续性。 What期待未来几年会怎样? 治理与风险管理:根基牢固,持续精进 这些数据凸显了治理和风险管理能力的持续加强,成熟度水平达到62%(治理,自2024年以来提升2%*;风险管理,自2024年以来提升2%*),这反映了尽管成熟度已处于较高水平,但持续的投入和稳步的进展仍在取得。 人工智能治理定义和维护人工智能政策、标准、控制,并促进人工智能决策流程 关于人工智能需整合的新活动 * 年收入超过10亿美元(100家以上组织)的公司 检测:更强的控制,更快的响应 2026年,检测技术持续发展,大型组织的成熟度达到57%(较2024年提高5%)。* 各具体实践在大型组织中实施的百分比: 回应:一个不断发展的突发事件挑战 大型组织的响应能力成熟度显著提升(较2024年增长+2%)* 各具体实践在大型组织中实施的百分比: 网络弹性:一项仍难以实现的战略雄心 网络弹性仍然是一个复杂的话题(与2024年相比增长+3%,其中金融领域增幅显著达+5%*),因为很少有组织真正准备好在遭遇重大攻击时维持其业务运营。 各具体实践在大型组织中实施的百分比: 至少每两年进行一次危机管理演练 根据其备份策略定期进行恢复测试 受网络保险政策覆盖 尽管取得了进展,某些领域仍需加强。 获取关键资产:人工智能 基于来自20多家大型组织的见解,我们在人工智能安全领域正达到一个初步成熟阶段。 NIS 2:市场符合法国安全要求(ReCyF)的程度如何? 目前尚未受到网络安全法规约束的组织,其NIS2成熟度仅达到60%*,这凸显了为完全达标仍需付出巨大努力。 wavestone的增值 首次观察 第二次观察 各国对NIS2要求的水平仍然参差不齐,从严格到灵活不一,迫使大型组织在所有子公司中统一协调至最接近的标准。 NIS2合规性仍然存在差异,由于该指令在欧洲不同司法管辖区的不均衡转化,法国纯玩家和国际参与者正以不同的步伐推进。 一款基于人工智能的工具,用于比较各国的NIS2法规,为碎片化的格局带来清晰度 跨国困难 难以攻克的主题 增强第三方风险管理 确保韧性 范围界定困难 监管难题 强化资产管理 满足管理要求 各国在审计范围方法上的分歧(本地与全球系统)导致监管提交不明确。 各国监管参与程度不均导致监管和期望方面存在不一致。 应对新兴和创新议题的需求 许多公司正开始达到国际标准的高成熟度。 瓦斯特恩网络基准测试2026版 gerome.billois@wavestone.com热罗姆·比尔瓦 (Jiéluóméi Bǐ'ěrwǎ), 合伙人 julien.moreau@wavestone.com朱利安·莫罗,经理 roya.aliyeva@wavestone.com罗亚·阿里耶娃,顾问