2022-10-04-德勤-Cybersecurity_in_a_post-pandemic_world_12页_1mb
报告摘要
总结:Cybersecurity in a post-pandemic world: A focus on financial services
核心内容
本报告探讨了后疫情时代金融服务业在网络安全方面的挑战与应对策略。随着远程办公和数字化转型的加速,网络安全风险显著上升,金融企业需要重新审视其安全策略,以适应新的业务环境和威胁模式。
主要观点
1. 短期措施需迅速推进以达到稳态
- 远程办公和虚拟客户互动的普及,迫使金融机构快速推出数字安全方案,但许多项目仍停留在测试阶段。
- 企业需要从测试阶段过渡到长期稳定的网络安全状态,以应对持续增长的网络攻击。
- 超过67%的受访机构报告在过去一年内经历了1至10次网络攻击或泄露,15%经历了11至15次。
- 金融机构应加快实施短期解决方案,以确保其安全架构能够支撑长期的数字化运营。
2. 传统系统即将被淘汰
- 金融服务业整体正向云端迁移,但许多机构仍处于早期阶段。
- 调查显示,31%的机构选择使用基于云的身份即服务(IDaaS)解决方案。
- 企业对云环境的可见性、合规性以及安全控制的实施存在担忧,这些因素阻碍了全面云转型。
- 需要更强的协调能力、自动化控制和风险评估机制,以弥补传统安全管理模式的不足。
3. 扩展生态系统需要更强的检测与控制机制
- 金融企业越来越依赖第三方服务,这增加了网络安全风险。
- 零信任架构(Zero Trust)成为应对扩展企业风险的关键策略,强调“永不信任,始终验证”的原则。
- 自动化行为分析工具被广泛用于检测员工风险行为,但仍有一部分企业依赖人工监督或缺乏有效检测手段。
- 员工行为和意识仍然是网络安全的主要威胁,需加强培训与文化建设。
4. 某些问题从未改变
- 尽管技术不断演进,但员工的不安全行为仍然是最大的威胁。
- 磷酸、恶意软件和勒索软件仍是企业最担忧的攻击类型。
- 企业预算持续增长,但对网络安全的投资仍需更精确的量化方法以提升ROI。
- 董事会和高管层对网络安全的重视程度不断提高,但CISO在战略决策中的影响力仍有待加强。
关键信息
- 远程办公与虚拟客户互动:加速了数字化进程,但也扩大了攻击面。
- 云转型的挑战:隐私保护和人才短缺是云采用的主要障碍。
- 扩展企业风险:第三方依赖度增加,要求实时监控和更强的控制机制。
- 员工意识与行为:仍然是网络安全的核心威胁,需持续培训和文化建设。
- 预算与投资:网络安全预算占比持续上升,但需更精确的风险量化方法。
- 零信任架构:被广泛认为是应对扩展企业风险的有效手段。
- 董事会参与度:大型金融机构的董事会更频繁地讨论网络安全议题。
建议与行动方向
- 推动云转型:加快云基础设施建设,提升云环境的安全性与可见性。
- 强化检测与响应能力:采用自动化工具和零信任架构,提升对新兴威胁的应对能力。
- 构建安全文化:将网络安全意识融入员工日常行为,减少人为失误带来的风险。
- 提升CISO影响力:赋予CISO更多决策权,使其能够与业务部门和董事会进行有效沟通。
- 加强第三方风险管理:建立更严格的监控机制,确保合作伙伴的安全合规。
- 持续评估与优化:根据不断变化的威胁环境,持续改进网络安全策略和投资优先级。
附录信息
- 调查样本:来自全球近600名C-suite高管,其中162人来自金融服务业。
- 数据来源:Deloitte Touche Tohmatsu Limited的2021年网络安全调查报告。
- 联系人信息:提供了几位Deloitte网络安全专家的联系方式,便于进一步咨询。
图表与数据
- 图1:显示了网络安全管理中的主要挑战,如数据管理复杂性和边界保护。
- 图2:展示了影响云安全投入的因素,包括隐私和合规。
- 图3:反映了保护云应用和工作负载的主要挑战。
- 图4:比较了CISO和CIO在网络安全管理中最关注的问题。
- 图5:显示了不同规模机构的董事会网络安全讨论频率。
- 图6:展示了网络攻击对企业的影响,其中运营中断最为严重。
- 图7:列出了被优先采用的网络安全防御概念,如零信任和自动化。
结论
后疫情时代,金融服务业的网络安全环境正经历深刻变革。远程办公、数字转型和扩展生态系统带来的新风险要求企业采取更全面、更智能的网络安全策略。尽管挑战重重,但企业正逐步认识到网络安全的重要性,并开始加大投入和改进实践。未来,构建安全、灵活且可持续的网络安全体系将成为金融企业发展的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载