2024年,首席信息安全官(CISO)面临诸多挑战,包括网络安全关注度下降、远程和混合工作团队的网络安全保障、劳动力波动以及新型威胁的兴起。70%的CISO认为未来12个月内面临重大网络攻击的风险,其中31%认为这种风险非常可能。尽管如此,43%的CISO认为他们的组织尚未做好应对有针对性的网络攻击的准备。
主要威胁:CISO最关注的威胁包括勒索软件(41%)、恶意软件(38%)、邮件欺诈(36%)、云账户泄露(34%)、内部威胁(30%)和DDoS攻击(30%)。董事会成员也认为恶意软件、内部威胁、云端账户被侵犯以及勒索软件是他们组织面临的最大网络安全威胁。
人为错误:74%的CISO认为人为错误是他们组织最大的网络安全弱点,80%将人为风险视为未来两年的关键网络安全关注点。为了减轻这一风险,87%的CISO正在寻求部署人工智能技术。
数据保护与内部威胁:46%的CISO报告了敏感信息的重大损失,近四分之三(73%)的CISO表示离职员工在数据泄露事件中起到了作用。CISO采取的措施包括对员工进行安全最佳实践的培训、使用云安全解决方案、部署专用数据丢失预防(DLP)技术、端点安全、电子邮件安全或隔离技术。
生成式AI:54%的CISO认为生成式AI对其组织构成风险,但同时也认为AI可以帮助防御者更有效地应对威胁。
预算和优先事项:59%的CISO认为经济条件已经影响了他们的组织,近一半(48%)已被要求裁减员工、推迟补充人员或减少开支。CISO计划专注于提升信息保护和促进更大的商业创新。
董事会关系:84%的CISO认为网络安全专业知识应在董事会层面得到要求。今年,80%的CISO表示他们在网络安全问题上与董事会成员意见一致,这一比例较去年显著上升。
CISO的压力:66%的CISO认为对他们的期望过高,53%在过去12个月内经历了或目睹了倦怠现象。66%关注个人、财务和法律责任问题在其职位上。
结论:尽管面临诸多挑战,CISO们仍然在努力保持乐观,并采取各种措施加强网络安全防御。未来,CISO需要继续关注人为因素、新型威胁以及自身压力管理,以确保组织的安全。