关键发现
- 威胁环境加剧: 75% 的 CISO 认为过去一年中至少遭受过一次导致实质性损害的网络攻击,其中中型组织受影响最为严重。近 70% 的受访者认为当前的威胁环境比一年前更为严重。
- CISO 能力评估: CISO 对自身在检测和响应网络攻击方面的能力较为自信,但在预防方面能力不足。他们难以量化网络安全投资的回报率以及事件的累积财务影响。
- 供应链风险: 第三方是最大的安全风险,其次是未打补丁的软件/系统、云安全覆盖的缺口以及 IT 管理员配置错误。
- API 和数据安全: CISO 认为最需要安全改进的 IT 组件包括 APIs、云应用程序和云基础设施。最需要改进的安全流程包括数据发现与分类、数据备份与恢复以及 DevSecOps。
- 外部影响担忧: 敏感数据泄露和关键基础设施或基本服务的停机时间对 CISO 造成最大担忧。
- 零信任实施: 近 79% 的 CISO 表示他们已经开始实施或增强零信任模型。
- 解决方案偏好: CISO 在购买新的安全解决方案时,最看重部署简便性、易用性、高精度的警报和分析以及自动化功能。
- 安全投资趋势: 在接下来的 12 个月内,网络/微分割、容器安全以及安全服务边缘(SSE)平台是表现最为突出的安全技术投资领域。
详细发现
- 威胁趋势: 勒索软件、钓鱼/高级钓鱼攻击以及供应链攻击位居最令 CISO 担忧的安全威胁之首。建筑和制造业、零售业、医疗保健和金融服务行业受影响最为严重。
- CISO 能力: CISO 对自身在检测攻击后的响应能力较为自信,但在预防方面能力不足。他们难以量化网络安全投资的回报率以及事件的累积财务影响。
- 漏洞风险: 第三方是最大的安全风险,其次是未打补丁的软件/系统、云安全覆盖的缺口以及 IT 管理员配置错误。
- API 安全: CISO 认为最需要安全改进的 IT 组件包括 APIs、SaaS 和 IaaS。API 安全是人们考虑不够的一个方面,但预计将成为未来几年快速增长的市场领域。
- 身份认证: 身份认证有效成为了新的边界防护。CISO 将投资减少暴露凭证风险的解决方案和下一代多因素认证。
- 云安全: CISO 正在寻求统一平台以应对多云安全问题,并采取措施保护 API 和客户端网络应用程序。
未来计划
- CISO 优先事项: 更好地确保客户数据隐私、追求零信任以及更好地应对第三方供应商风险是 CISO 未来一年及更长时间内的主要计划。
- 解决方案需求: CISO 寻求易于部署、易于使用和具有自动化功能的解决方案,并优先考虑能够提高安全性和效率的工具。
结论
网络安全形势依然严峻,CISO 面临着巨大的挑战。零信任、API 安全和身份认证等新兴安全理念和技术将成为未来安全建设的重要方向。CISO 需要不断改进自身能力,并寻求更有效的安全解决方案来应对不断变化的威胁环境。