2022年网络安全趋势甲方观点调研报告

VSole2021-11-30 07:16:25

2021年,全球网络安全态势风云突变,网络威胁复杂化、网络犯罪产业化、攻击技术/工具/手段敏捷化,攻击规模、经济损失和社会危害都不断刷新纪录, 网络安全已经成为全球企业和政府机构共同面对的重大难题之一。我国网络安全相关法律、法规、政策也在2021年密集出台、落地,标志着2021年不仅是中国网络安全产业的新拐点,更是新起点。

与此同时,我们也必须正视中国网络安全市场在高速发展中存在的诸多问题:安全产品过剩、人才严重短缺、运营效率低下、安全预算在IT投资占比过低、安全投资有效性低、资产安全“能见度”低、安全产品服务选型困难、CSO安全主管缺少资源和顶层话语权等等。

2022年,疫情、经济下滑与地缘政治动荡正在成为笼罩全球企业的不确定因素。网络安全产业这辆高速列车将驶向何方?在叠床架屋的安全工具和目不暇接的概念炒作背后,网络安全产业的关键趋势是什么?网络安全企业在用户市场的品牌和口碑价值基础是什么?甲方对2022年安全威胁、安全需求的优先级选择和安全预算的预期又是怎样的?

用户(甲方)是网络安全产业中重要的生态力量,但是长期以来一直没有通畅的口碑与经验分享渠道和发声平台。为此,GoUpSec启动了行业内首次基于甲方用户评价的网络安全市场趋势调研活动,对网络安全企业的口碑、2022年安全威胁、安全需求和安全预算调研了一百多家行业企业用户的CISO/CSO,期望能为我国网络安全产业提供一些有价值的参考。

报告重点信息摘录

一、网络安全企业甲方口碑TOP20

在安全能力跃升为企业核心竞争力的今天,对于大多数行业企业CSO来说,靠谱的网络安全厂商不仅在企业安全技术和战略框架搭建中起着至关重要的作用,更是企业社会责任和风险治理框架下的战略伙伴。选择网络安全合作伙伴最重要的依据就是“同行口碑” ,尤其是在网络安全技术和方法面临重大换代升级的今天。

本次网络安全企业甲方口碑调研综合评分最高的二十家网络安全企业如下:

本次甲方口碑TOP20榜单的评选,基于甲方最关注的五个指标的评分,分别是:产品技术、实施支撑、市场品牌、售后服务、企业规模和服务性价比。

以下是甲方选择安全供应商指标的排名:

在本次调研中,GoUpSec共调研了一百多家来自央企、国企、政府、银行、电信、互联网、汽车制造等行业的CISO/CSO。

行业分布如下:

二、2022年甲方最担心的九大网络安全威胁

勒索软件、内部威胁、供应链攻击和APT是2022年受访企业网络安全负责人最为担心的四大网络威胁,其余依次是DDoS、商务邮件欺诈、商业间谍、人工智能和Bot僵尸网络。2021年勒索软件攻击爆发式增长,已经成为全球企业的头号威胁,中国也不例外。随着2021年国内外多起重大(数字和物理)供应链攻击事件频发,甲方显著提高了供应链攻击威胁的优先级。此外,由于超过八成的网络攻击,例如勒索软件攻击、APT、网络钓鱼等都涉及网络安全“人的因素”的脆弱性,内部威胁已经成为勒索软件之后,甲方最为担心的威胁。

三、2022年甲方网络安全投资优先级

除了核心的数据安全继续高居榜首外,2022年,零信任方案已经主流化,甲方投资优先级排名第三;随着疫情的反复和远程办公的常态化,端点与网络安全(第二)以及安全意识(第六)都保持了较高的投资优先级。此外,安全产品整合与自动化(第四名)的较高排名也表明甲方迫切需要通过整合安全产品和自动化来提升安全资产的有效性并较低运营成本。

四、超过73%的受访企业预期2022年网络安全预算增长

虽然面临疫情反复和经济下滑等诸多不确定性,绝大多数(超过74%)的受访网络安全负责人预期2022年的网络安全预算将增长,其中25.71%的企业安全预算增长在10-15%之间,8.57%的企业安全预算增长在15-25%之间,14.29%的企业安全预算增长超过25%。而安全预算缩减的企业只占不到9%。

五、甲方寄语(摘选)

站在网络安全新征程的新起点,产业链各环节都要融合发展,共同构建安全新生态,形成有利于国家、行业、用户(甲方)的价值网和正向循环,共同承担网络安全的社会责任和历史使命。在本次调研中甲方给予GoUpSec大力支持,同时也对中国网络安全厂商提出了宝贵的建议,寄予厚望。

以下是部分甲方寄语摘选:


网络安全优先级
本作品采用《CC 协议》,转载必须注明作者和本文链接
董事会和高层管理人员对网络安全的错误提问,导致糟糕的投资决策。Gartner 预测表明,在网络安全方面的支出在放缓,2018年,网络安全复合增长率为12%,到2023年,降到只有7%。Gartner的客户也报告说,给董事会提交了多年的网络安全季度报告后,董事会现在开始犹豫,要求改进数据,了解多年的大力投资之后,都完成了哪些目标。
研究人员发现,由于当前不利的经济环境,英国很多中小型企业及组织的管理者开始降低对网络安全的重视度,有29%的受访企业/组织表示不会将保障网络应用合规与安全作为其优先处理的事项。数据表明,制定该战略的主要推动因素来自政府监管部门的压力、审计和商业并购活动。第三方安全认证和指导报告研究发现,目前寻求外部网络安全指导的英国企业比例保持稳定。密切关注供应链和第三
超过40%的OT系统曾阻止过恶意对象。SonicWall Capture Labs的威胁研究人员在2022年记录了1.123亿个物联网恶意软件实例,比2021年增长了87%。调查显示,61%的攻击尝试和23%的勒索软件攻击主要针对OT系统。Forrester的调查显示,物联网设备已成为黑客命令和控制攻击的管道,或者成为僵尸网络的一部分,例如众所周知的Marai僵尸网络。
公司遭破坏性黑客攻击后,部分高管会被扣减奖金。
科技已成为日常生活中必不可少的一部分。从我们的出行方式到我们购买的东西,计算机都处于变革的前沿,对于车辆来说尤其如此。
行业内首次基于甲方用户评价的网络安全市场趋势调研,GoUpSec对网络安全企业的口碑、2022年安全威胁、安全需求和安全预算调研了一百多家行业企业用户的CISO/CSO,期望能为我国网络安全产业提供一些有价值的参考。
车联网,作为信息化与工业化深度融合的重要领域,对促进汽车、交通、信息通信产业的融合和升级,及相关产业生态和价值链体系的重塑具有重要意义。伴随车联网智能化和网联化进程的不断推进,车联网网络安全事件出现,用户生命财产安全受到威胁,车联网安全已成为关系到其能否快速发展的重要因素。未来车联网的数字化发展面临五个重要议题:
科技已经成为我们日常生活中的重要部分。不论是出行方式还是买到的东西,其中起决定性变革的部分都是通过计算机实现的。尤其对汽车来说更是如此。 汽车科技在近几十年里已经有了长足的进步。汽车工业最近的变化都是基于软件实现的,从自动驾驶和联网汽车到电动和共享汽车都是如此。软件为驱动自动驾驶的人工智能提供动力,并且为联网汽车提供通信接口。软件也支撑着电动汽车的充电设施和使共享汽车成为可能的网络服务。
VSole
网络安全专家