安全领导者将过多的体力劳动(51%)排名为实现今年所需的安全姿势的最大障碍,其次是没有足够的安全人员(48%)和预算不足(45%)。连续第三年,他们的最高战略重点是更严格地执行现有的安全政策(73%)。去年,由于将近50%的公司因第三方攻击而受到损害,因此,安全领导人希望改善对第三方风险(58%)的见解,并管理内置于第三方软件(63%)的AI/ML,该软件(63%)今年首次亮相,这是第二个优先事项。经过两年的安全供应商合并,CISOS以这种策略冷却了,该策略从62%的高点下降到今年的48%低点。
网络安全不是静态功能,而是动态且不断发展的挑战。例如,量子计算的兴起,攻击者可以以惊人的速度绕过加密工具,从而有可能损害从银行和零售交易到业务数据,文档,电子邮件等的所有事物; “超智能” AI系统的潜力,该系统会永久改善和扩大知识,同时在感知危险时保护自己;而且,错误信息传播的速度,尤其是通过Deepfake音频和视频内容,只是Cisos失去睡眠的几个新问题。这些威胁和其他威胁强调了迫切需要创新和战略性的远见。
根据我们的经验,人工智能 (AI) 可以从三个主要方面影响企业网络安全计划的作用和使命:与使用 AI 相关的威胁和漏洞以及相关的扩大攻击面;AI 增强的外部威胁和攻击;以及 AI 支持的网络转型。首席信息安全官应努力建立信心,确保 AI 能够按预期运行并免受网络风险的影响,并制定如何利用 AI 来提升网络能力的愿景。德勤连续八年在 2024 年全球五大安全咨询服务提供商中排名第一 (1),并被评为 AI 服务领导者 (2) — 处于网络和 AI 的最前沿。我们提供 AI 治理、程序编排和自动化、安全、可信的软件开发生命周期 (SDLC) 以及网络 AI 解决方案设计和实施方面的服务。以下是德勤可以帮助首席信息安全官有效地为其业务实现安全的 AI 和自动化采用以及增强其组织的网络安全计划的几种方法。
网络安全威胁正在上升并不奇怪。我们对欧洲多个行业的4,000多名安全专业人员的调查验证了我们大多数人所经历的事情:许多领域的组织继续以频繁的攻击为目标。首席信息安全官(CISO)及其团队知道将会发动更多攻击。,但令人震惊的一小部分组织表示,他们已经为未来的一切做好了准备。
数字信任是弹性数字业务模型的基石,可确保数字生态系统内的安全,可靠和道德互动。对于CIO和首席信息安全官(CISO),该任务是启用端到端的安全姿势,流程和控制,以保护遍布公司内部和外部界限的无数平台的组织和客户资产。这包括用于为员工和客户提供的人工智能(AI)算法(AI)算法(AI)算法(AI)算法和模型的静止数据的使用。
2022 年是全球网络安全面临挑战的一年。俄罗斯入侵乌克兰,伴随着一波波网络攻击,标志着这一年的开始。或许很多时候,大型公司的 CISO 都睡不好觉,因为全年不断出现新的网络攻击和重大数据泄露事件。在那些不眠之夜,我们 SOCRadar 被召唤去迎接新的挑战,深入战壕,主动防止以下重大网络事件发生。
本报告的数据来自毕马威国际为《毕马威全球科技报告 2024》准备的一项调查。共有 118 名政府部门受访者参与了调查,其中 60% 来自欧洲、中东和非洲的政府,21% 来自亚太地区,19% 来自美洲。四分之三的受访者代表拥有 1,000 多名员工的组织,50% 的受访者担任高管职位(首席信息官、首席技术官、首席信息安全官、首席数字官、首席数据官和首席人工智能官)。其余受访者在其组织中担任高级副总裁或高级技术职位。
该报告的数据来自毕马威(KPMG International)为2024年毕马威(KPMG Global Tech)报告的一项调查。共有118个政府部门受访者参加了调查,有60%的政府代表欧洲,中东和非洲的政府,亚太地区的21%,来自美洲的19%。四分之三的受访者代表拥有1,000多名员工和50%担任C-Suite角色的组织(CIO,CTOS,CISO,首席数字官,首席数据官和AI首席AI官)。其余的SVP或高级技术角色在其组织中。