2024-12-26-埃森哲-在Gen_AI时代保护数字核心_网络安全是重塑的战略推动者_28页_2mb
报告摘要
数字核心安全分析与总结
在生成式人工智能(Gen AI)时代,企业正在加速构建数字核心以重塑业务,但安全能力的普及滞后严重制约了这一进程。尽管数字核心的七个支柱领域是公司成功的基石,平均来说,组织的安全能力落后于业务需求23个成熟度点。
主要挑战包括:
- 安全工具碎片化:平均每组织使用76种独立安全工具,增加了配置错误风险和管理复杂度。
- 技术债务积累:安全复杂性和人才短缺(全球约480万岗位空缺)阻碍了有效防御。
- 威胁升级:随着Gen AI普及,AI驱动的攻击手段如Deepfake诈骗和云配置错误导致的数据泄露正急剧增加。
埃森哲提出的三大战略杠杆以缩小安全成熟度差距:
1. 简化安全性降低成本
- 整合供应商与工具,淘汰 legacy 系统。
- 实施集成安全平台,将自动化与Gen AI结合,提升威胁检测与响应效率。
- 案例:公共交通组织通过统一安全平台,将资产可见性提高至90%以上,优化投资策略。
2. 现代化与业务集成
- 将安全嵌入云原生开发全生命周期,包括代码仓库安全扫描、基础设施即代码标准化和自动合规。
- 推行零信任架构和网络物理系统保护,提升防御深度。
- 利用AI工具进行威胁建模、漏洞评估,建设强大的AI安全框架。
- 案例:全球产品制造商通过“设计即安全”的云迁移,修复数万漏洞并大幅降低误报。
3. 自动化与CSaaS扩展
- 通过AI运维安全任务,结合托管服务增强规模化防御(例如无密码认证与AI防火墙)。
- 移交部分安全运营能力,专注于创新项目。
- 案例:零售连锁企业借助CSaaS外包,减少手动操作,实现威胁情报快速响应。
结论:
数字核心的安全重塑必须设计在业务逻辑内,结合自动化、云迁移及零信任原则。这不仅能缓解人才短缺带来的挑战,还能作为竞争优势企业增长30%盈利能力的关键推动力。通过激活上述三杠杆,组织能够有效控制技术债务,构建更敏捷、弹性更强的安全生态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载