核心观点与关键数据
- 普遍存在的网络风险:网络风险已成为董事会普遍关注的议题,93%的非执行董事认为网络安全威胁会损害股东价值,98%的受访者认为网络威胁将在未来两年加剧。
- 技术风险与股东价值:多数企业董事会成员(超过80%)希望组织在技术领域承担更多风险,以实现股东价值增长。
- 网络安全投资:87%的技术高管计划在2025年增加对网络/信息安全项目的资金投入,网络安全仍是CIO关注的重点。
2025年网络安全三大趋势
- 技术风险偏好持续存在:企业仍倾向于通过技术风险实现股东价值最大化。
- 网络安全投资持续增长:网络安全投资仍是企业优先事项,CIO将持续加大投入。
- 网络风险认知普遍化:非执行董事与执行董事均高度关注网络安全威胁,认为其直接影响企业价值。
网络安全领导者三大战略优先事项
1. 优化绩效
- 核心定义:持续提升网络安全项目的有效性和效率。
- 关键行动:
- 评估能力与控制成熟度并实施改进措施。
- 启动技术优化项目。
- 利用AI优化网络安全流程。
- 提升网络安全团队福祉以增强效能。
2. 优化韧性
- 核心定义:在复杂多变的环境中抵抗、吸收、恢复和适应业务中断,实现反弹性增长。
- 关键行动:
- 将网络安全意识扩展为行为和文化变革。
- 建立第三方网络风险的商业问责制。
- 整合网络威慑以提升韧性。
- 实施网络判断机制。
3. 优化敏捷性
- 核心定义:快速调整网络安全路线图和投资策略以适应变化。
- 敏捷原则:协作、授权、持续改进、适应性、客户导向。
- 关键行动:
- 调整安全策略以响应经营环境变化。
- 实施协作风险管理。
- 采用灵活的政策管理策略。
- 重置数据安全项目。
研究结论
网络安全领导者需在技术风险与股东价值之间取得平衡,通过优化绩效、韧性和敏捷性实现网络安全战略目标。关键行动需贯穿战略、执行和治理层面,确保网络安全项目与业务需求一致,并适应快速变化的环境。