0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

深层云时代,重新思考业务转型的网络风险

IBM中国 来源:未知 2023-10-24 19:35 次阅读

wKgZomU3rSSAR4nCAAUH1WcibZI551.gifwKgZomU3rSWABrDtAAIo1cbXNhk361.png

  • 66% 的受访高管将网络安全投资视为收入引擎。

  • 网络安全成熟度最高的组织过去五年的收入增长率要比成熟度低的组织高出 43%。

  • 43% 的组织表示将其安全计划治理和运营外包给合作伙伴。

为了更深入地理解企业对网络风险和网络安全的看法,IBM 商业价值研究院 (IBV) 联合牛津经济研究院,针对 25 个国家/地区的 18 个行业的 2,300 多位业务、运营、技术、网络风险和网络安全高管开展了一项调研。

这些研究结果描绘了一幅令人信服的画面:网络安全正在成为一种核心战略能力,可帮助企业降低财务风险、提高运营效率以及发掘新的价值来源。

//看图说话1:风险意识带来可观回报

wKgZomU3rSWAQQN8AAKvLRVtZnY870.png

精明的领导者敏锐地发现这样的商机:在改善运营和财务绩效方面,网络风险是一个容易被忽视的环节。通过提高效率、缓解财务影响以及规避收入损失,组织可以大幅提升盈利水平。此外,抗风险能力更强的组织更有弹性,也不易受到阻碍其长期战略执行的干扰因素的影响。这有助于推动业务和收入增长。

01案例研究

美国航空公司降低网络风险并加速推动转型

美国某航空公司实施了广泛的数字化转型计划,包括将其应用迁移至云端。该航空公司的云和安全领导团队选择采用了一种云安全架构,旨在建立敏捷性以及形成更成熟的安全态势。最初,该航空公司的团队专注于采用涵盖其整个 IT 环境的微分段和零信任方法,旨在防止入侵者访问敏感数据以及规避勒索软件风险。

成功部署这一企业级解决方案之后,随后,该团队开始专注于开发 DevSecOps 模式,从而推动其应用开发流程转型。这有助于增强开发人员意识,实现更主动的安全方法。在正式上线一年后,该企业级安全解决方案帮助这家航空公司降低了新应用和新云环境中的残留风险,从而加速了数字化转型进程,并提供更加个性化的客户体验,实现更高效、更具成本效益的运营,从而超越竞争对手。

//看图说话2:从价值的角度重新思考安全投资

wKgZomU3rSWAZCkrAAKQpXP_jFY809.png

  • 战略和网络风险:

    执行安全战略并确保建立与风险态势相一致的控制措施。

  • 功能成熟度:

    在云安全、DevSecOps 和安全架构等领域,建立现代化核心安全功能并实现协同交付。

  • 安全运营模式:

    跨安全职能设计、构建和编排技术、流程、技能与治理。

  • 业务整合:

    跨核心业务职能,从战略层面扩展安全功能。

  • 生态系统协同:

    广泛引入生态系统合作伙伴,共同设计和交付安全功能与新价值主。

我们发现,不同组织从较低安全成熟度发展至较高安全成熟度的路径各不相同。组织在某些领域对各项功能的优先级排序将决定其通往高成熟度的路径。例如,当作为现代安全战略的一部分发挥效用时,有的组织将安全功能扩展至生态系统。通过引入合作伙伴共担风险与职责,此类组织正在通过信息共享、联合防御和纵深防御等实践建立更强大的安全态势。

//看图说话3: 共建弹性面向公共利益的安全方法

wKgZomU3rSaARknXAAdEdTuLlaI370.png

经历了前云时代的传统安全方法到浅层云时代的共担责任安全方法,在当前的深层云时代,以共担责任、共建弹性和共享价值为核心的生态系统合作关系正在变革安全运营模式。企业需要共建弹性,与生态系统合作伙伴之间保持多边协同,共同建立强大的联合安全态势以主动限制攻击者的能力。这种安全方法被视为共同公共利益,可以降低风险,建立开放平台,推动价值创造和转型。

01案例研究

生命科学制造商将安全投资视为业务引擎

面对非核心职能的成本压力以及整个 IT 和信息安全产品组合的技能短缺,一家生命科学制造公司决定将其 IT 运营外包给合作伙伴。解决方案的第一步是制定积极的过渡计划和相关转型路线图,其中包含一个提供 24x7 全天候威胁管理功能的开放平台,同时推动加速转型为新的 IT 和信息安全服务提供商。该公司建立了一个统一治理模型,可跨多个战略合作伙伴实现持续协同。

现在,通过整合安全运营和更高的安全成熟度,该公司成功改善了网络风险管理,并提高了威胁管理效率。通过运用精简化的转型方法,该公司成功扩大了成本节省,并加快了价值实现速度,成功将其安全投资转化为业务引擎。

网络安全行动建议:

本报告的作者IBM 安全服务全球副总裁兼总经理 Chris McCurdy、IBM 安全服务全球合伙人 Shlomi Kramer以及 IBM 商业价值研究院的安全研究专家们,针对处于网络安全成熟所有阶段组织们提出了三条一般性建议:达成战略共识;消除孤岛;与生态系统合作伙伴共建治理和共创价值。针对不同网络安全成熟度的组织,本报告还有更具体的行动建议,期待您亲自去发现。

中秋节是中国传统节日之一,也是一年中最重要、最盛大的节日之一。在这一天,以明亮的月亮和家人团聚为特点,承载着人们无尽的思念和美好的祝福。

关于 IBM商业价值研究院

20 年来,IBM 商业价值研究院一直是 IBM 的思想领导力智囊团。我们提供有研究支持和技术支持的战略洞察,帮助领导者做出更明智的业务决策。凭借 IBM 在商业、技术和社会交叉领域的独特地位,IBV 每年都会针对成千上万高管、消费者和专家展开调研、访谈和互动,将他们的观点综合成可信赖的、振奋人心和切实可行的洞察。

访问 IBM 商业价值研究院中国官网,免费下载研究报告:

https://www.ibm.com/ibv/cn


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1673

    浏览量

    74273

原文标题:深层云时代,重新思考业务转型的网络风险

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    芯盾时代中标山西银行!反欺诈中心精准防控高风险事件

    芯盾时代中标山西银行!芯盾时代基于自身丰富的反欺诈建设经验,通过自主研发的智能决策平台,建立基于账户全生命周期管理的“事前预警、事中控制、事后监测”的全方位动态风险监测系统,
    的头像 发表于 04-23 14:28 492次阅读
    芯盾<b class='flag-5'>时代</b>中标山西银行!反欺诈中心精准防控高<b class='flag-5'>风险</b>事件

    危机四伏,2024如何开展网络安全风险分析

    你是否考虑过,企业网络上所用到的每台设备,小到电脑、平板、电话、路由器,大到打印机、服务器,都可能潜藏网络安全风险,威胁企业的信息安全和业务?部门企业的
    的头像 发表于 04-19 08:04 166次阅读
    危机四伏,2024如何开展<b class='flag-5'>网络</b>安全<b class='flag-5'>风险</b>分析

    “新一代”漏洞扫描管理系统:网络安全风险管理利器

    网络安全风险管理是政府、企事业单位面临的巨大挑战,尤其是数字化转型带来了更多在线业务和移动化新应用场景。加之随着组织机构业务量迅速增长,更为
    的头像 发表于 04-07 17:30 228次阅读

    2024年工业行业转型展望

    和机遇。 数字化转型:通向未来之路 数字化转型渗透到工业生产和管理的方方面面。数字技术的整合使公司能够更高效、更灵活地运营。云计算、人工智能和自动化工具的实施对于确保公司在日益网络化和动态的世界中保
    发表于 02-23 16:55

    2024年数字化转型的冷思考与务实前行

    更加理性的思考期。在这一转变的关键时刻,我们必须反思数字化转型的本质是什么,以及我们应如何在2024年更加务实地推进这一进程。
    的头像 发表于 01-05 16:14 164次阅读

    理解数字化转型:3个阶段、2个分类和3类价值

    5G、人工智能、大数据、云计算等新一代数字技术,改变企业为客户创造价值的业务方式,进而推动企业业务实现新的增长。 数字化转型业务的流程、场景、关系、员工等要素进行了
    的头像 发表于 12-13 10:01 217次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过
    的头像 发表于 12-11 17:00 672次阅读

    中标喜讯 | 芯盾时代中标中建三局 护航数字化转型业务安全

    星标“芯盾时代” 第一时间接收新鲜推文 芯盾时代中标中建三局!芯盾时代依托自身丰富的国/央企身份安全建设经验,根据客户的网络架构及实际需求,基于自主研发的用户身份与访问管理平台,为客户
    的头像 发表于 12-05 10:20 323次阅读
    中标喜讯 | 芯盾<b class='flag-5'>时代</b>中标中建三局 护航数字化<b class='flag-5'>转型</b>的<b class='flag-5'>业务</b>安全

    爱立信CEO鲍毅康:网络平台如何重新定义电信行业?

    无线网络对消费者的数字化转型至关重要。通过先进的5G连接,企业有机会根本性地改变他们的业务模式。为了实现这个目标, 电信行业的首要任务是重新定义他们提供和获取价值的方式。 下文中,爱立
    的头像 发表于 10-27 11:25 1356次阅读

    五个基本操作,帮你抵御99%的网络攻击

    防止99%的攻击。  在当 今数字时代,企业越来越依赖于技术和在线系统来开展业务。 因此,满足网络卫生的最低标准对于防范网络威胁、最大限 度地降低
    的头像 发表于 10-20 02:10 712次阅读
    五个基本操作,帮你抵御99%的<b class='flag-5'>网络</b>攻击

    数智时代,财务数字化转型制胜的关键是什么?

    随着科技的飞速发展,企业正面临着数字化转型时代,而财务领域也不例外。在这个数智时代,财务数字化转型成为企业保持竞争力的关键之一。那么,要在这个数字化潮流中脱颖而出,财务数字化
    的头像 发表于 10-18 11:47 373次阅读

    芯盾时代运营风险预警系统保障客户的业务安全

    ,实时发现、阻断风险交易行为,保障客户的业务安全。   背景 随着信息网络的迅速发展,电子银行、网上银行、微信银行、直销银行等网络金融业务
    的头像 发表于 09-26 10:37 639次阅读

    网络保险:有效承保网络风险解决方案

    网络风险似乎往往很难量化,这使得保险公司很难适当地承保其网络风险政策。威胁载体的数量和不断发展的威胁,如新型恶意软件/勒索软件,导致出现对适当定价的困惑。承保
    的头像 发表于 09-23 08:04 526次阅读
    <b class='flag-5'>网络</b>保险:有效承保<b class='flag-5'>网络</b><b class='flag-5'>风险</b>解决方案

    中标喜讯 | 芯盾时代再度中标新韩银行(中国)有限公司 风险监控系统覆盖全渠道业务

    “ 星标 ”芯盾时代可以第一时间接收我们的新鲜推文 芯盾时代再度中标全业务牌照的外资银行:新韩银行!基于双方多年的合作成果,芯盾时代为客户提供全渠道实时交易
    的头像 发表于 08-08 15:05 387次阅读

    基于华为AUTIN解决方案的ToB专线智能运维转型实践

    进入5G时代,电信网络业务越来越多元化,随着网络规模和业务复杂度与日俱增,如何保障网络
    的头像 发表于 06-29 11:24 467次阅读
    基于华为AUTIN解决方案的ToB专线智能运维<b class='flag-5'>转型</b>实践