《前瞻 | Gartner发布2023-2024年八大网络安全趋势预测》

  • 来源专题:光电情报网信息监测服务平台
  • 编译者: husisi
  • 发布时间:2023-04-19
  • Gartner近日公布的网络安全重要趋势预测显示,半数首席信息安全官(CISO)将采取以人为本的设计,旨在减少网络安全运营中的摩擦;大型企业将重点执行零信任计划;半数网络安全领导者将尝试使用网络风险量化机制来推动决策,但会以失败告终。

    在近日召开的Gartner安全与风险管理峰会的开幕主旨演讲中,Gartner高级研究总监Richard Addiscott和咨询部门高级总监Lisa Neubauer探讨了Gartner网络安全专家提出的重要趋势预测,这些预测可帮助安全与风险管理领导者在数字时代取得成功。

    Addiscott表示:“虽然首席信息安全官及其团队必须高度关注当前发生的事件,才能最大程度地保证其企业机构的安全,但在关注日常挑战的同时,也应抽出时间进行远景展望,把握未来几年将影响企业机构安全计划实施的趋势。”

    “这些预测代表着我们看到的一些新趋势,任何希望制定有效、可持续的网络安全计划的首席信息安全官都应给予重视。”

    Gartner建议,网络安全领导者应把握以下几项战略规划假设,合理制定未来两年的安全战略。

    到2027年,50%的首席信息安全官将正式在其网络安全计划中采用以人为本的设计原则,希望借此将安全运营摩擦降至最低,并尽可能采用控制措施。

    Gartner调研表明,在承认曾在工作中采取不安全行为的员工中,超过90%的人虽然意识到自身行为会增加企业机构的风险,但依然选择这么做。以人为本的安全设计将人本身(而非技术、威胁或位置)作为设计和落实控制措施的核心,以便尽量减少摩擦。

    到2024年,现代隐私法规将覆盖大多数消费者数据,但只有不到10%的企业机构能够成功地将隐私保护转化为竞争优势。

    企业机构开始认识到,在隐私保护计划的支持下,他们将可以把数据用于更广泛的用途、实现与竞争对手的差异化,并获取客户、合作伙伴、投资者和监管机构的信任。Gartner建议,安全领导者应执行符合《通用数据保护条例》(GDPR)的全方位隐私标准,以便在日益激烈的市场竞争中脱颖而出并顺利发展。

    到2026年,10%的大型企业将执行一项全面、成熟、可衡量的零信任计划,而目前这一比例还不到1%。

    执行成熟、大范围的零信任计划需要整合并配置多个不同的系统组件,这可能会增加技术难度和复杂性。计划实施能否成功,在很大程度上取决于能否创造业务价值。秉持不断完善的思路并从细微处入手,将使企业机构更容易从零信任计划中获益,并逐步处理一些复杂的问题。

    到2027年,75%的员工将在IT部门之外独立地获取、修改或创建技术,2022年的这一比例为41%。

    首席信息安全官的角色和责任范围正在从负责控制措施转变为促进风险决策。应对即将到来的变化,关键在于重新构建网络安全运营模式。Gartner建议,不应仅从技术和自动化的角度思考问题,而应通过与员工深入交流来影响决策,并确保员工掌握必要的知识以作出明智决策。

    到2025年,50%的网络安全领导者将尝试使用网络风险量化机制来推动企业决策,但会以失败告终。

    Gartner调研表明,62%的网络风险量化机制采用者提到了增加信誉和提高网络风险意识等软性收益,但只有36%通过行动取得了预期成果,包括降低风险、节约成本或切实影响决策。安全领导者应集中精力实施决策者所需的量化分析,而不是进行自我导向的分析并试图说服业务部门给予认同。

    到2025年,近半数网络安全领导者将更换岗位,25%的人将难以承受多重工作所带来的压力,彻底转到其他岗位。

    在疫情影响以及全行业人员短缺的推动下,网络安全专业人员的工作压力正在不断上升,并变得无法承受。Gartner建议,虽然完全杜绝压力不切实际,但如果通过企业文化获得支持,人们将有能力完成棘手、压力较大的工作。通过改变工作参与规则来推动企业文化变革,将对此有所助益。

    到2026年,70%的董事会将增加一名通晓网络安全专业知识的董事。

    网络安全领导者若想被业务部门视为合作伙伴,就需要了解董事会和企业的风险偏好。这意味着,他们不仅需要展示如何利用网络安全计划防止不利事情的发生,还要证明此类计划可有效地帮助企业提高风险承受能力。Gartner建议,首席信息安全官应积极地引领变革,向董事会阐明网络安全措施的价值并提供实施支持,同时通过增进与利益相关者的联系来获得更大的信任和支持。

    到2026年,超过60%的威胁检测、调查和响应(TDIR)解决方案将利用暴露面管理数据来验证和优先处理被检测到的威胁,而目前这一比例还不到5%。

    随着连接数量的增加以及SaaS和云应用的普及,企业机构面对的攻击面正在不断扩大,因此需要提高可见性和打造中心化平台,持续地监测各类威胁与暴露面情况。TDIR能力提供了一个可以管理检测、调查和响应的统一平台或平台生态系统,使安全运营团队能够全面地掌控风险和潜在影响。

    免费Gartner电子书《2023年安全与风险管理领导者的领导力愿景》,进一步了解2023年安全与风险领导者的首要任务。

相关报告
  • 《IDC发布2024年全球半导体市场八大预测》

    • 来源专题:光电情报网信息监测服务平台
    • 编译者:husisi
    • 发布时间:2023-12-25
    • 根据国际数据公司(IDC)最新研究显示,随着全球人工智能(AI)、高性能计算(HPC)需求爆发式提升,加上智能手机(Smartphone)、个人电脑(Notebook & PC)、服务器(Server)、汽车(Automotive)等市场需求回稳,半导体产业预计将迎来新一轮增长浪潮。   分析师观点   IDC高级研究经理曾冠玮表示,半导体产品涵盖逻辑芯片、类比芯片、微元件与存储器等,存储器原厂通过严控供给产出从而提高价格,另外AI 整合到所有应用的需求中,将驱动2024年整体半导体销售市场复苏,而半导体供应链包括设计、制造、封测等产业,也即将挥别低迷的2023年。   IDC FutureScape 2024研究重点将关注在未来12至24个月内改变全球业务生态系统的外部驱动因素,以及技术和IT团队在定义、构建和管理在数字优先时代蓬勃发展所需的技术时将面临的问题。   IDC对2024年半导体市场将有以下八大预测 预测一:2024年半导体销售市场将复苏,年增长率达20 受终端需求疲软影响,供应链去库存化进程持续,虽然2023下半年已见到零星短单和急单,但仍难以逆转上半年年增长率下降20%的表现。IDC预计,2023年半导体销售市场年增长率将下降12%。记忆体在历经2023年近四成的市场衰退后,原厂减产效应发酵推升产品价格,加上高价的HBM渗透率提高,预计将推动2024年市场增长。伴随着终端需求逐步回温,AI芯片供不应求,IDC预计,2024年半导体销售市场将重回增长趋势,年增长率将达20%。 预测二:ADAS(高级驾驶辅助系统) & Infotainment(车载信息娱乐系统)驱动车用半导体市场发展 虽然整车市场增长有限,但汽车智能化与电动化趋势明确,成为未来半导体市场重要驱动力。其中 ADAS在汽车半导体中占比最高,预计至2027年ADAS年复合增长率将达19.8%,占该年度车用半导体市场的30%。Infotainment在汽车半导体中的占比次之,在汽车智能化与联网化驱动下,2027年年复合增长率达14.6%,占比将达20%。总体来说,越来越多的汽车电子将依赖于芯片,这将是对半导体市场长期而稳健的需求。 预测三:半导体 AI应用从资料中心扩散到个人设备 AI在资料中心对运算力和数据处理的高要求以及支援复杂机器学习演算法和大数据分析需求下大放异彩。随着半导体技术的进步,IDC预计2024开始将有越来越多的AI功能被整合到个人设备中,AI智能型手机、AI PC、AI可穿戴设备将逐步成为可开拓市场。预期个人设备在AI导入后将有更多创新的应用,这将大大刺激对半导体的需求。 预测四:IC设计去库存化逐渐告终,预计2024年亚太市场年增长率将提升至14% 亚太IC设计厂商的产品广泛多样,应用范畴遍布全球,虽然因为去库存化进程漫长,在2023年的营运表现较为平淡,但各厂商在多重压力的影响下仍显韧性,积极探索创新和突破的途径,在智能型手机应用持续深耕之外,纷纷投入AI与汽车应用,以适应快速变化的市场环境,全球个人设备市场在逐步复苏下将有新的增长机会,预计2024年整体市场年增长将达14%。 预测五:晶圆代工先进制程需求飞速增长 晶圆代工产业受到市场库存调整影响,2023年产能利用率大幅下滑,尤其28nm以上的成熟制程需求下滑较重,不过受部分消费电子需求回温与AI爆发需求提振,12英寸晶圆厂已于2023下半年逐步复苏,其中以先进制程的复苏最为明显。展望2024年,在台积电的领军、Samsung及Intel戮力发展、以及终端需求逐步回稳下,市场将持续升温,预计2024年全球半导体晶圆代工产业将呈双位数增长。 预测六:国内产能扩张,成熟制程价格竞争加剧 在美国禁令的影响下,积极提高产能,为了维持其产能利用率,国内厂商持续推出优惠代工价,预计将对“非国产化”晶圆代工厂商带来压力。另外,2023下半年至2024上半年工控与车用芯片库存短期内有去化要求,而该领域芯片以成熟制程生产为大宗,均是不利于成熟制程晶圆代工厂商重掌议价权的因素。 预测七:2.5/3D封装市场爆发式增长,2023年至2028年CAGR将达22% 半导体芯片功能与性能要求不断提高,先进封装技术日益重要,透过先进封装与先进制程相辅相成,将继续推进摩尔定律(Moore’s Law)的边界,让半导体产业出现质的提升,而这将促使相关市场快速增长。预计2.5/3D封装市场2023年至2028年年复合增长率(CAGR)将达22%,是未来半导体封装测试市场中需高度关注的领域。 预测八:CoWoS供应链产能扩张双倍,推动AI芯片供给提升 AI浪潮带动服务器需求飙升,得益于台积电先进封装技术“CoWoS”。目前CoWoS供需缺口仍有20%,除了NVIDIA外,国际IC设计大厂也正持续增加订单。预计至2024下半年,台积电CoWoS产能将增加130% ,加上有更多厂商积极切入CoWoS供应链,预计将推动2024年AI芯片供给提升,成为AI芯片发展的重要助力点。
  • 《Gartner发布2021年重要战略科技趋势》

    • 来源专题:科技大数据监测服务平台
    • 编译者:zhoujie
    • 发布时间:2020-10-27
    • 全球领先的信息技术研究和顾问公司Gartner于今日发布企业机构在2021年需要深挖的重要战略科技趋势。分析师们在本周举行的Gartner IT Symposium/Xpo大会美洲站虚拟会议上展示了自己的发现。 Gartner研究副总裁Brian Burke表示:“各企业职能部门对运营韧性的需求从未像现在这样强烈。首席信息官们正在努力适应不断变化的情况,设计未来的业务。这就需要企业机构具有不断重组与改革的可塑性。Gartner 2021年重要战略科技趋势可实现这种可塑性。 “企业机构正在从应对新冠疫情转向推动增长,因此它们必须关注形成今年主流趋势的三个主要领域:以人为本、位置独立性和韧性交付。这些趋势在组合后的整体影响大于它们各自的独立影响,并且专注于满足全球各地的社会与个人需求来实现最佳交付。” 2021年重要战略科技趋势具体如下: 行为互联网(Internet of Behaviors) 行为互联网(IoB)不断涌现,许多技术都在捕获并使用人们日常生活中的“数字尘埃”。IoB汇集了面部识别、位置跟踪和大数据等当前直接关注个人的技术,并将结果数据与现金购买或设备使用等相关的行为事件相关联。 企业机构使用该数据来影响人的行为。例如为了在疫情期间监控对健康规定的遵守情况,企业机构可以通过使用IoB计算机视觉来查看员工是否戴着口罩或通过热成像来识别发热者。 Gartner预测,到2025年末,全球一半以上的人口将至少参加一项商业或政府的IoB计划。虽然IoB在技术上可成为可能,但社会各界将对各种影响行为的方法展开广泛的伦理和社会学讨论。 全面体验(Total Experience) Burke表示:“去年,Gartner将多重体验定义为一种重要的战略科技趋势。而在今年,这一趋势又进一步发展成为全面体验(TX),将多重体验与客户、员工和用户体验相联系。Gartner预计在未来三年中,提供TX的企业机构在关键满意度指标方面的表现将超越竞争对手。” 由于新冠疫情,移动、虚拟和分布式互动日益盛行,因此企业机构需要有TX策略。TX将改善体验的各个组成部分,实现业务成果的转型。这些相互交织的体验是企业运用创新革命性体验实现差异化,从而从疫情中恢复的关键驱动力。 隐私增强计算(Privacy-Enhancing Computation) 随着全球数据保护法规的成熟,各地区首席信息官所面临的隐私和违规风险超过了以往任何时候。不同于常见的静态数据安全控制,隐私增强计算可在确保保密性或隐私的同时,保护正在使用的数据。 Gartner认为,到2025年将有一半的大型企业机构使用隐私增强计算在不受信任的环境和多方数据分析用例中处理数据。企业机构应在开始确认隐私增强计算候选对象时,评估要求个人数据转移、数据货币化、欺诈分析和其他高度敏感数据用例的数据处理活动。 分布式云(Distributed Cloud) 分布式云将公有云分布到不同的物理位置,但服务的运营、治理和发展依然由公有云提供商负责。它为具有低延迟、降低数据成本需求和数据驻留要求的企业机构方案提供了一个灵活的环境,同时还使客户的云计算资源能够更靠近发生数据和业务活动的物理位置。 到2025年,大多数云服务平台至少都能提供一些可以根据需要执行的分布式云服务。Burke先生认为:“分布式云可以取代私有云,并为云计算提供边缘云和其他新用例。它代表了云计算的未来。” 随处运营(Anywhere Operations) 随处运营是一种为全球各地客户提供支持、赋能全球各地员工并管理各类分布式基础设施业务服务部署的IT运营模式。它所涵盖的不仅仅是在家工作或与客户进行虚拟互动,还能提供所有五个核心领域的独特增值体验,分别是:协作和生产力、安全远程访问、云和边缘基础设施、数字化体验量化以及远程运营自动化支持。 到2023年末,40%的企业机构将通过随处运营提供经过优化与混合的虚拟/物理客户与员工体验。 网络安全网格(Cybersecurity Mesh) 网络安全网格使任何人都可以安全地访问任何数字资产,无论资产或人员位于何处。它通过云交付模型解除策略执行与策略决策之间的关联,并使身份验证成为新的安全边界。到2025年,网络安全网格将支持超过一半的数字访问控制请求。 Burke先生认为:“新冠疫情加快了耗时数十年的数字化企业变革过程。我们已经越过了一个转折点,大多数企业机构的网络资产现在都已超出传统的物理和逻辑安全边界。随着随处运营的不断发展,网络安全网状组网将成为从非受控设备安全访问和使用云端应用与分布式数据的最实用方法。” 组装式智能企业(IntelligentComposableBusiness) Burke先生表示:“为了提高效率而建立的静态业务流程非常脆弱,因此在疫情的冲击下变得支离破碎。首席信息官和IT领导者正在努力收拾残局,他们开始了解适应业务变化速度的业务能力有多么重要。” 智能组合型业务通过获取更好的信息并对此做出更敏锐的响应来彻底改变决策。依靠丰富的数据和洞见,未来的机器将具有更强大的决策能力。智能组合型业务将为重新设计数字化业务时刻、新业务模式、自主运营和新产品、各类服务及渠道铺平道路。 人工智能工程化(AI Engineering) Gartner的研究表明,只有53%的项目能够从人工智能(AI)原型转化为生产。首席信息官和IT领导者发现,由于缺乏创建和管理生产级人工智能管道的工具,人工智能项目的扩展难度很大。为了将人工智能转化为生产力,就必须转向人工智能工程化这门专注于各种人工智能操作化和决策模型(例如机器学习或知识图)治理与生命周期管理的学科。 人工智能工程化立足于三大核心支柱:数据运维、模型运维和开发运维。强大的人工智能工程化策略将促进人工智能模型的性能、可扩展性、可解释性和可靠性,完全实现人工智能投资的价值。 超级自动化(Hyperautomation) 业务驱动型超级自动化是一项可用于快速识别、审查和自动执行大量获准业务和IT流程的严格方法。在过去几年中,超级自动化一直在持续不断地发展。而因为疫情,一切事物都被突然要求首先实现数字化,这大大增加了市场的需求。业务利益相关者所积压的需求已促使70%以上的商业机构实施了数十种超级自动化计划。 Burke先生表示:“超级自动化是一股不可避免且不可逆转的趋势。一切可以而且应该被自动化的事物都将被自动化。”