PwC 的 2025 全球数字信任洞察报告揭示了企业在网络弹性方面存在的显著差距,并强调了 C 级管理层协作和战略投资的重要性。
核心观点与关键数据:
- 网络弹性实施不足: 仅 2% 的企业在其组织内所有领域都实施了网络弹性措施。
- 准备不足: 企业在应对最关心的网络威胁(如云相关风险和第三方漏洞)方面准备最不足。
- CISO 参与度低: 不到一半的 CISO 在战略规划、董事会报告和技术部署监督方面参与程度高。
- 监管合规信心差距: CEO 与 CISO/CSO 在遵守 AI、弹性和关键基础设施法规方面的信心存在 13% 的差距。
- 网络风险衡量有限: 尽管高管们承认衡量网络风险的重要性,但只有 15% 有效地衡量了网络风险对财务的影响。
主要发现:
- 威胁展望与新兴风险: 高管们最担心的四大网络威胁(云相关威胁、黑客行动、第三方漏洞和针对连接产品的攻击)也是他们准备最不足的领域。生成式 AI 和云技术扩大了网络攻击面。
- 新兴技术与生成式 AI: 67% 的安全高管表示,生成式 AI 在过去一年中扩大了他们的攻击面。78% 的高管在过去 12 个月内增加了对生成式 AI 的投资。尽管存在挑战,高管们仍在利用生成式 AI 进行威胁检测和响应、威胁情报和恶意软件/网络钓鱼检测。
- 监管发展: 96% 的高管表示,网络安全法规在过去 12 个月内推动了他们增加网络投资。78% 的高管认为法规帮助他们挑战、改进或增强了他们的网络安全态势。然而,CEO 与 CISO/CSO 在遵守 AI 和弹性法规方面的信心存在差距。
- 网络风险量化: 尽管高管们普遍认为衡量网络风险至关重要,但只有 15% 的组织实际上在多大程度上进行了衡量。数据问题、范围不确定性和法律问题阻碍了更广泛的采用。
- 网络投资与优先事项: 77% 的高管预计他们的网络预算将在明年增加。业务高管将数据保护和数据信任列为明年最重要的网络投资(48%),而技术高管将云安全列为最重要的投资(34%)。
- 网络战略与领导力: 只有 2% 的高管表示他们的企业已经在所有 12 项弹性行动中全面实施了网络弹性措施。21% 的高管通常将网络预算分配给组织的顶级风险。不到一半的高管表示他们的 CISO 在战略规划中参与程度高。
研究结论:
企业需要通过更好地 C 级管理层协作和战略投资来弥合网络弹性方面的差距。高管们应将网络安全视为一项持续的议程,将其嵌入到每个战略决策中,并要求 C 级管理层合作。CISO 应帮助推动这一结果,通过分享技术支持的见解,并以业务术语(成本、机会、风险)解释网络安全优先事项。