数字化浪潮下工业企业网络安全管理战略转型.docx
《数字化浪潮下工业企业网络安全管理战略转型.docx》由会员分享,可在线阅读,更多相关《数字化浪潮下工业企业网络安全管理战略转型.docx(9页珍藏版)》请在第一文库网上搜索。
1、数字化浪潮下工业企业网络安全管理战略转型目录编者按11 .引言12 .工业企业网络安全建设面临的挑战23 .数字化驱动安全保护对象拓展延伸34 .安全保障目标向安全创造价值转变45 .内源风险和外在不确定因素成为威胁新变量56 .需求驱动实用主义安全措施逐渐成为主流67 .工业企业网络安全战略转型关键任务78 .制定安全顶层规划,形成整合的安全部署能力79,打破安全管控边界,转型提供安全服务,安全触达全链业务810.结语9编者按通信世界全媒体推出“预见2023”ICT产业趋势系列报道,纵论产业趋势,共谋产业发展,为2023年ICT产业发展助力。本期特邀中国信息通信研究院安全研究所杨朋、戴方芳撰
2、文,预测2023年网络安全发展态势,敬请关注!近年来,全球数字化进程持续提速,我国紧抓数字化发展机遇,将“加快数字化发展建设数字中国”作为新阶段国家信息化发展战略目标,积极推进数字经济高质量发展。随着社会各领域数字化发展加快,新技术、新业态、新模式不断涌现,驱动生产、生活及治理方式发生变革,加速了网络安全风险向各行业领域延伸,需以新的视角思考数字化趋势下的安全新问题,本文将从安全对象、目标、威胁和措施四个方面分析安全发展趋势。在一个安全健康的环境中提高企业数字化水平,为构筑国家竞争新优势贡献力量。1 .引言国务院在3月7日提请审议国务院机构改革方案的议案,其中包括组建一个全新的机构一一“国家数
3、据局”,这是中国实施数据发展战略的重要举措,标志着我国数字经济发展迎来了一个新的里程碑。习总书记强调,要站在统筹中华民族伟大复兴战略全局和世界百年未有之大变局的高度,统筹国内国际两个大局、发展安全两件大事,充分发挥海量数据和丰富应用场景优势,赋能传统产业转型升级。在数字经济下,网络安全建设和数字化建设是一体之两翼、驱动之双轮,网络安全和数字化建设的进展相互牵动,任何一方的滞后都会对整体造成影响。两会期间,众多代表委员们建言献策,提出了涉及网络安全、数据安全、个人信息保护、信创等领域的多项提议。在当前数字经济的背景下,工业企业应该根据市场需求和自身情况灵活调整战略,加强数字化技术的应用和创新,并
4、注重网络安全优化建设,推进安全管理的战略转型。这样可以形成数字化发展和安全协同保障方案,在一个安全健康的环境中提高企业数字化水平,为构筑国家竞争新优势贡献力量。2 .工业企业网络安全建设面临的挑战随着数字化浪潮的到来,网络安全已不再是单纯的技术问题,而成为了一个新的战略保障问题。由于数字化转型逐渐深入和信息技术快速发展,传统安全建设已无法满足企业数字化建设要求。因此,工业企业在网络安全方面面临着越来越多的挑战。数字化时代对安全的需求已经超越了传统网络安全建设的边界,在传统安全体系下,数据安全管控精度低传统的安全建设往往忽视了业务发展。在传统网络安全建设中,更注重系统和技术层面的安全加固,而忽略
5、了网络安全与业务之间密切的联系。然而,在数字化转型背景下,数据价值在不同业务场景中得到挖掘利用,并且信息技术深入到业务运营中。因此,企业需要将安全工作覆盖、匹配复杂的业务应用场景,并针对不同的业务特点制定相应的安全策略以及及时响应各种复杂环境下出现的各种安全事件。传统安全建设往往缺乏对数据和应用的精准防护。通用性的安全措施无法针对个性化业务场景、涉及到的数据和应用等进行有针对性保护,甚至可能无法识别复杂业务场景中的信息资产。数字化变革要求数据和应用相关技术能够随着业务迅速更新迭代,并且要求安全措施也能够快速响应业务转型并提前布局,有针对性地开展网络安全管理。传统的安全工作主要是以事件驱动为主,
6、导致安全建设过于碎片化工业企业在安全建设方面通常只有在发生安全事件后才会开始推动工作,缺乏内部的自我驱动力。网络安全建设滞后导致响应时效不足,投入难以见成效,这不仅给企业带来经济损失,还对声誉造成无法挽回的影响。工业企业缺少完善、体系化的网络安全规划,因此其安全建设工作显得碎片化。从短期角度看,在日常工作中各个团队(如业务团队、IT团队、安全团队、风险团队和合规团队)之间缺乏协调联动,统筹性不足。从长远角度看,在网络安全建设方面缺乏明确的发力点和侧重点,缺少充分的建设顶层考虑。在数字化变革背景下,零敲碎打式的安全建设己经无法应对复杂多变的业务场景需求;数字化发展要求企业更加关注网络安全并开展持
7、续性、系统性地网络安全建设。安全建设过于注重引入技术产品,而忽略了提升管理能力和培养人员技能,安全技术的利用率和转化率较低在工业企业的网络安全实践中,通常会将主要精力投入到引入安全设备上,而忽略整体安全生态的建设。然而,在面对复杂的安全环境时,仅依靠叠加安全设备是不够的。因此企业需要更多地考虑如何优化安全设备策略配置,并实现各种安全设备之间的联动和协同作用。如果只是将这些设备部署到企业环境中,但没有将它们整合成一个完整的系统,则无法发挥其最佳功能,并抑制了智能化协调联动所带来的效果。同时,管理能力和人员技能也成为制约工业企业网络安全提升能力的主要因素。管理能力不足使得企业难以形成统一、完善且自
8、上而下有效执行的安全管理体系,例如:制定并执行相关政策、标准及流程存在难以推动等问题。人员技术水平跟不上技术发展步伐导致运维管理不到位、处理事件缺乏应对措施、利用率和转化率低等问题出现,甚至可能导致防护措施失效或者形同虚设。3 .数字化驱动安全保护对象拓展延伸伴随数字化发展的不断深入,网络安全问题新旧交织,数字技术、数字产品、数字平台等新兴数字资产架起了网络到物理空间的桥梁,其安全重要性逐渐凸显,安全问题需重点关注。一是价值高度汇聚的数字基础设施仍然是攻防对抗的一线阵地。5G、人工智能、大数据等数字基础设施提供了感知、连接、存储、计算、处理、安全等数字化、智能化、网络化能力,承载高价值资源的数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数字化 浪潮 工业企业 网络安全 管理 战略 转型