2019年数字信任洞察之中国报告_146页_1mb
报告摘要
数字化转型要求网络安全团队主动识别风险
核心内容
本报告《2019年数字信任洞察之中国报告》分析了中国企业在数字化转型过程中面临的网络安全挑战,并探讨了网络安全团队在构建数字信任中的关键作用。随着数字化转型的加速,企业面临的风险也在增加,尤其是数据治理和隐私问题,成为最严峻的挑战之一。报告指出,网络安全团队需要转变思维方式,从被动应对风险转向主动识别和管理风险,以支持企业的战略目标。
主要观点
- 数字化转型的加速:中国企业正在快速推进数字化转型,期望通过这一过程提升收入、创新产品和服务、改善客户体验。
- 网络安全风险的上升:数字化转型增加了企业面临的安全威胁,尤其是数据泄露、隐私问题和网络攻击的风险。
- 网络安全与业务发展的结合:网络安全团队需要与业务部门紧密合作,确保网络安全策略与业务需求相匹配。
- 成熟度差异:中国网络安全团队在“响应”和“保护”功能上表现较好,但在“识别”功能上存在明显不足,这表明在风险识别和预防方面仍有待加强。
- 新兴科技的影响:人工智能、区块链、云计算等新兴技术正在推动数字化转型,同时也对数据隐私和安全提出了更高要求。
- 监管环境的加强:中国在网络安全监管方面持续加强,包括《网络安全法》、等级保护制度2.0标准等,这些法规促使企业更重视网络安全建设。
关键信息
数字化转型带来的风险
- 32% 的中国受访者预计数字化转型将提高企业收入(全球:27%)。
- 26% 的受访者希望通过数字化转型进行产品创新(全球:9%)。
- 12% 的受访者希望通过数字化转型改善客户体验(全球:16%)。
- 数据治理和隐私问题是中国企业面临的最严峻风险(中国:28%;全球:11%)。
- 网络安全是中国企业高管和IT专业人士面临的另一重要风险(中国:18%;全球:29%)。
- 中国网络安全团队在风险识别方面表现较弱,仅有24% 的受访者认为其团队效率极高,而55% 的受访者认为其团队只是略有成效。
网络安全活动的成熟度
- 中国网络安全团队在“响应”和“保护”功能上成熟度较高。
- 在“识别”功能中,成熟度最低,说明在风险识别和预防方面仍需加强。
- 在“安全与隐私”设计方面,64% 的中国网络安全团队参与了相关工作,低于全球的60%。
- 在“治理”类别中,成熟度也较低,仅有60% 的中国网络安全团队采取了跨部门措施以满足监管要求。
重要商业启发
- 基于风险的方法:网络安全团队应采用基于风险的方法,以更好地识别和管理关键资源和企业情况。
- 标准框架的使用:采用NIST《网络安全框架》等标准框架有助于提升网络安全团队的成熟度和能力。
- 自动化与新兴科技:利用自动化和新兴科技(如人工智能、物联网)可以提升网络安全团队在威胁情报、防范和恢复方面的能力。
- 治理计划的制定:网络安全团队应制定治理计划,以满足外部监管要求,并确保现有控制措施与法律法规保持一致。
- 网络安全作为企业问题:网络安全应被视为企业整体问题,而不仅仅是IT部门的责任。需要董事会、管理层和业务部门共同参与。
研究方法
- 调研对象包括来自中国内地的121位企业高管和IT专业人士。
- 调研时间:2019年3月至4月。
- 调研内容涵盖了网络安全团队的成熟度、与业务发展的契合度、对新兴科技的应用、以及对监管要求的响应等方面。
联系方式
-
北区:
- 李睿(合伙人):+[86] (10) 6533 2312,lisa.ra.li@cn.pwc.com
- 姚皓轩(合伙人):+[86] (10) 6533 7576,ryan.h.yao@cn.pwc.com
- 李扬(合伙人):+[86] (10) 6533 7800,dennis.y.li@cn.pwc.com
- 洗嘉乐(合伙人):+[86] (21) 2323 2296,samuel.sinn@cn.pwc.com
- 张俊贤(合伙人):Tel: +[86] (21) 2323 3927,chun.yin.cheung@cn.pwc.com
- 万彬(合伙人):+[86] (21) 2323 8149,tony.wan@cn.pwc.com
- 来穆萨(合伙人):+[86] (21) 2323 8688,ramesh.moosa@cn.pwc.com
-
南区:
- 黄景深(合伙人):+[852] 2289 2719,kenneth.ks.wong@hk.pwc.com
- 颜国定(合伙人):+[852] 2289 1935,kok.t.gan@hk.pwc.com
- 简培钦(合伙人):+[852] 2289 1970,felix.py.kan@hk.pwc.com
- 翁泽鸿(合伙人):+[86] (20) 3819 2629,danny.weng@cn.pwc.com
感谢
- 编辑与撰写:Monica Uttam、Sanjukta Mukherjee
- 项目管理:Monica Uttam、雷国锋
- 设计师:刘永
尾注
- 《粤港澳大湾区发展规划纲要》,2019年2月,https://www.byarea.gov.hk/filemanager/en/share/pdf/Outline_Development_Plan.pdf
- 实现5G盈利之道(Making 5G pay),2019年4月,https://www.pwcn.com/en/services/consulting/publications/making-5g-pay.html
- 2019年风险趋势,https://www.pwc.com/gx/en/ceo-agenda/ceosurvey/2019/themes/risk-trends.html
- 2018年中国数字经济总量达到31.3万亿元,http://www.chinadaily.com.cn/a/201905/07/W5Scd0fb6a3104842260ba445.html
- 五大功能(The Five Functions),https://www.nist.gov/cyberframework/online-learning/five-functions
- 公安部发布《互联网安全监督检查规定》,https://www.bakermckenzie.com/en/insight/publications/2018/10/ministry-of-public-security-issued-rules
- 企业董事会如何能更好地监督网络风险,https://www.pwc.dk/da/publicationer/2018/pwc-how-your-board-can-better-oversee-cyber-risk.pdf
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载