网络安全与商业价值之间的联系日益紧密,网络安全在推动技术驱动项目和实现商业成果方面的作用日益重要。德勤全球未来网络安全调查第4版揭示了以下关键发现:
网络安全在战略业务价值中的作用增强
- 83%的受访者认为网络安全措施是其整体网络安全战略的重要组成部分。
- 高网络安全成熟度的组织比低成熟度组织更频繁地实施网络安全行动。
- 网络安全执行在整个业务中得到更多整合,包括基准测试、与可信赖供应商合作、参与信息共享联盟等。
CISO影响力的增长和C-suite的精明
- CISO在关于云、AI/认知计算、生成式AI、数据分析、5G以及客户身份和访问管理等技术能力的战略对话中的参与度显著增加。
- 约五分之一的CISO直接向CEO汇报,表明其在业务层面的影响力增强。
- 52%的受访者对高管层和董事会有效应对网络安全的能力非常有信心,但专注于网络安全的C级高管中只有34%表示非常有信心。
网络安全已与技术驱动的计划和数字业务转型深度融合
- 超过80%的受访者表示在产品开发的早期阶段就整合了隐私考虑因素。
- 网络安全支出预计将与其他预算(如数字化转型、IT项目和云投资)整合。
- 网络安全在确保组织对技术能力的投资中扮演着重要角色,尤其是在云服务、生成式人工智能和数据analytics等优先领域。
网络成熟的组织更有准备和弹性
- 高网络安全成熟度组织的受访者预计在业务成果方面比全球总体受访者平均高出27个百分点。
- 高成熟度组织能够识别出更多的网络攻击事件,并迅速从攻击中恢复过来,确保关键业务连续性。
- 高成熟度组织在业务和技术运营以及领导层中优先考虑并构建网络安全连接,以增强协作、信息共享和决策制定。
关键数据
- 超过一半(57%)的全球受访者预计在未来12至24个月内增加网络安全预算。
- 58%的受访者表示他们预期将开始将其网络安全支出与其他项目的预算进行整合。
- 约39%的人在其网络安全项目中大量使用了人工智能能力。
研究结论
- 网络安全是战略业务价值的基本要素,焦点正在增强。
- 组织应专注于如何通过网络安全投资来优化、保护和创造价值。
- 通过在业务和技术运营以及领导层中优先考虑并建立网络安全连接,组织可以区别于同行,并更成功地实现战略目标。
- 提升网络要素,促进联系和协作,建立更大的弹性,是组织在网络安全领域取得成功的关键。