2016-04-01-普华永道-2016年全球信息安全状况®调查_-_网络安全领域的转变和转型_EN_32页_2mb
报告摘要
网络安全转型与应对:基于PwC《2016年全球信息安全调查®》的关键发现
2016年PwC全球信息安全调查发现,网络安全风险日益加剧。全球性调查显示,网络攻击频发且影响加深,企业需通过创新技术、框架和合作来转型。云计算成为核心工具,提供了高效、可扩展的解决方案,支持大数据分析和高级身份验证,提升了威胁检测和响应能力。例如,通过云平台,组织可实现成本节约和资源整合,如CIBC利用云服务提升安全成熟度。
风险基础框架如ISO 27001和NIST标准,帮助组织评估风险、监控目标并改善绩效。外部合作通过信息共享与分析中心(ISACs)和信息共享与分析组织(ISAOs)增强威胁情报共享,提高警觉性。数据显示,78%的企业报告网络安全未深入分析,突出需加强尽职调查。
物联网(IoT)和移动支付领域面临新挑战。IoT设备缺乏基本安全防护,易被利用;移动支付则需平衡用户体验与安全,如Apple Pay等创新模型减少了操作环节(4)。高级身份验证如双因素认证和生物识别技术,提高了安全性,同时降低了支持成本。
网络安全保险市场快速增长,预计到2020年年销售额达75亿美元,涵盖了数据丢失、法律责任等问题。领导层参与度上升,CISO需具备风险管理、沟通和决策能力,视觉化风险以实现战略一致。M&A审查中,目标公司数据库存和漏洞成为关键风险点。
总体而言,网络安全转型依赖技术创新、政策协作和人才培养,未来需应对更复杂的攻击工具和数据隐私问题。报告强调,通过实时数据分析和零信任架构,组织可构建更具韧性的方式。同时,政府和企业的合作将成为关键,以制定可执行的国际标准。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载