IDC發布《CIO視角:中國未來信任優秀案例分析,2022》報告
北京,2023年2月1日,IDC 看到,全球企業在積極采用數字化優先戰略,將數字化轉型帶到了一個不同的層次——數字化的價值將被重新定義。IDC認為,網絡安全戰略是企業數字化優先戰略的基石。
本文引用地址:http://www.j9360.com/article/202302/442925.htm數字化優先是指一個組織為了實現業務目標能夠優先考慮各類數字技術的部署和應用,進而不斷滿足客戶需求,提升組織競爭力,實現可持續發展。IDC數據顯示,中國86%的企業開始踐行數字化優先戰略,這一數字未來將持續增加。伴隨全球數字化轉型進程,近幾年全球網絡安全技術的快速發展,越來越多的新產品涌入市場。而從甲方視角來看,如何結合自身的實際需求選擇這些產品或解決方案成為一個難題。隨著IDC對市場調研的不斷加深,近幾年,越來越多的CIO/CSO傾向選擇嘗試新的網絡安全技術來提高企業的網絡安全防護水平。對于中國市場而言,這是一個很好的信號,因為隨著越來越多的企業選擇數字化優先戰略,其IT技術的革新越來越多,革新的網絡安全技術能夠有效減少伴生的IT環境不斷復雜所帶來的網絡安全風險。 基于IDC 2022年公開征集的案例分析,近兩年企事業單位主要的安全投資的熱點聚焦在安全運營管理平臺(含態勢感知)、云安全、數據安全、零信任、工業互聯網安全、安全服務等方面。另外,在DevSecOps、身份管理、APT、車聯網安全、漏洞管理等技術熱點方向也有一定的投入。從項目建設總體情況看,這些網絡安全建設方向與網絡安全行業的技術發展趨勢基本吻合。 從案例分析看到,我國行業客戶網絡安全建設已經向著實戰化防御的方向發展。對于這些領先的行業客戶而言,合規建設已經成為過去時。同時,作為關鍵信息基礎設施的行業,金融、制造、運營商、政府、能源、公共事業等行業在網絡安全新技術方向的投資加大,未來也將是網絡安全市場發展的引領行業。 從企業CIO角度,IDC給技術買家如下建議: ● 全球企業已經進入到數字化優先階段,業務的發展越來越依賴IT系統的支撐,反過來IT系統的價值越來越高,遭受黑色產業攻擊的可能性也越來越大。防患于未然,必須要在企業戰略規劃中做好網絡安全配套建設的規劃,這樣才能與時俱進地應對網絡攻擊,從而保障企業業務的穩定發展。 ● 安全運營管理平臺建設關乎企業網絡安全建設效果的好壞。再強壯的四肢也需要有聰明的大腦來支配才能夠應對外部的攻擊。而安全運營管理平臺就是企業應對網絡攻擊的中樞指揮系統,幫助企業快速應對各類網絡攻擊。當然,不同技術品牌的平臺產品會各有差異,需要提前做好充分的調研、規劃,才能啟動建設,不要盲目跟風。通常從當前技術發展趨勢看,結合人工智能、機器學習、大數據技術的加持,平臺類產品將變得越來越成熟。 ● 隨著云計算的快速發展,企業上云已經成為必然的趨勢。業務上云在給包括運營商、金融、交通等行業客戶帶來效率大幅提升的同時,也會帶來新的安全風險。無論是公有云還是私有云,安全建設都需要及時跟上,有效收斂企業的IT資產暴露面,加強防御,抵御攻擊。 ● 隨著我國數據安全法的發布,數據安全成為網絡安全市場的新熱點。數據安全建設是非常復雜的,涵蓋的技術也非常多。數據的分級分類還需要加強和落實,這樣才有助于更好地挖掘數據的價值。另外,數據作為重要的生產要素,其利用和變現的需求越來越大,未來隨著隱私計算機技術的不斷成熟,可以幫助數據生產方實現數據變現,這將更加推動數據安全市場的發展。當前而言,企業需結合自身發展狀況,因地制宜選擇數據安全技術是最為現實而有效的。 ● 新冠疫情拉動了遠程辦公的需求,同時,遠程辦公也將成為疫情后的新常態。零信任解決方案可以為遠程辦公提供安全保障。基于全新的“永不信任、持續驗證”的零信任理念幫助互聯網企業、金融等行業客戶解決了企業IT邊界泛化帶來的無法提供有效安全保障的問題。當前我國零信任市場總體處于快速發展階段,隨著技術的不斷成熟,采用零信任解決方案的行業客戶將大幅增多。 ● 近幾年,中國工業互聯網安全市場發展迅猛。對于制造業而言,未來IT與OT的融合將成為必然,而工業互聯網平臺也將承載與聯通上下游產業鏈大量的IT資產。工業互聯網安全建設必須盡早籌劃才能夠從容應對未來IoT暴增的快速發展趨勢。因此,體系化規劃與搭建工業互聯網安全體系勢在必行。 ● 在全球日趨嚴峻的網絡安全形勢下,越來越多的客戶已經意識到安全服務的重要性,因此,中國安全服務市場規模在過去幾年呈現出快速增長的趨勢,從當前市場需求來看,這種趨勢在未來幾年也將保持不變。 ● 企業客戶同樣需要在與之相關的其它關鍵的安全技術方向大力投入,例如DevSecOps、漏洞管理、車聯網安全、身份管理、移動安全等方向。 IDC中國研究總監王軍民表示:我國行業客戶的網絡安全建設已經向著實戰化防御的方向發展。對于這些領先的行業客戶而言,合規建設已經無法滿足當前的需求,從實戰化角度建設,不斷提升自身網絡安全防御水平才是剛需。新技術的發展總體呈現此起彼伏的狀態,這與全球IT技術發展息息相關。只要真正能夠有效解決數字化轉型過程中伴生的某些關鍵網絡安全問題,未來5年,這些新興的網絡安全子市場都將從萌芽向成熟快速發展。
評論