CSC 于 2025 年第一季度对 CISO、CIO 及其他高级 IT 专业人士进行调研,了解当前网络安全威胁、IT 安全预算现状、网络安全专业人员应对不断收紧和变化的监管环境的方式,以及团队如何利用安全策略和技术保障组织安全。
调研发现,近 75% 的受访者认为未来一年网络安全威胁将增加,近 98% 预计未来三年威胁会增加。近九成(87%)受访者认为由 AI 驱动的域名生成算法(DGA)构成威胁。
CISO 面临的网络安全威胁日益复杂,且预计将持续加剧。近 70% 的受访者预计 2025 年威胁会增加,98% 预计未来三年威胁会增加。域名和 DNS 威胁将成为主要威胁,包括网络 squatting、域名和 DNS 欺诈以及 DDoS 攻击。
AI 对网络安全的影响显著,但同时也带来了新的威胁。近九成(87%)受访者认为由 AI 驱动的 DGA 构成威胁。近半数受访者主要使用内部系统、流程和人员,但有限度地外包给专家。绝大多数(97%)受访者担心将公司数据访问给基于 AI 的第三方系统。
网络安全预算增长缓慢,可能无法跟上日益复杂的网络威胁格局。虽然网络安全被大型组织确定为首要业务优先事项,但仍然难以获得保护免受日益广泛的威胁和数据集管理的预算。大部分(80%)受访者表示,他们的网络安全预算有所增长,但增长幅度适中。
NIS2 合规性对许多组织来说仍是一个进行中的工作。尽管非遵守《网络和信息安全指令 2》(NIS2)和《通用数据保护条例》(GDPR)将面临巨额罚款和声誉风险,但许多公司可能将 NIS2 搁置一旁,认为它不适用于他们,或者因为不同的欧盟国家缓慢推出其区域版本的最新法律。
战略外包有助于 CISO 在规模上管理复杂性。大多数 CISO 和他们工作的组织都认识到,在检测、管理和预防网络攻击时外包的价值。外包有助于填补关键差距,特别是在需要持续监控、深度专业知识或超出内部能力规模的领域。
CISO 应采取结构良好、多层次的策略,建立 GRC 计划,重点关注用户监控、员工教育和供应商数据安全实践,并与值得信赖和具有前瞻性的提供商合作,以减轻内部团队的负担并增强整体弹性。