CIO們正面臨眾多復(fù)雜挑戰(zhàn),其多樣性值得關(guān)注。除了企業(yè)安全和成本控制等傳統(tǒng)問(wèn)題,人工智能快速發(fā)展和地緣政治環(huán)境正在顛覆常規(guī)業(yè)務(wù)模式。主要挑戰(zhàn)包括:AI技術(shù)快速演進(jìn)、IT部門AI應(yīng)用、AI網(wǎng)絡(luò)攻擊威脅、AIOps智能運(yùn)維、快速實(shí)現(xiàn)價(jià)值、地緣政治影響、成本控制、人才短缺、安全風(fēng)險(xiǎn)管理以及未來(lái)準(zhǔn)備等十個(gè)方面。
企業(yè)AI基礎(chǔ)設(shè)施支出預(yù)計(jì)到2032年將達(dá)到3090億美元。安全廠商正在積極布局,Palo Alto、CrowdStrike和思科的AI驅(qū)動(dòng)安全收入同比增長(zhǎng)70-80%。AgenticOps成為新戰(zhàn)場(chǎng),傳統(tǒng)IT運(yùn)營(yíng)無(wú)法管理機(jī)器速度運(yùn)行的AI代理。安全正從AI部署的阻礙轉(zhuǎn)變?yōu)榧铀倨鳌BPF技術(shù)改變游戲規(guī)則,硬件加速安全實(shí)現(xiàn)納秒級(jí)延遲。市場(chǎng)預(yù)計(jì)36個(gè)月內(nèi)將從200多家廠商整合至不到20個(gè)平臺(tái)。
Sophos最新年度勒索軟件狀況報(bào)告顯示,英國(guó)企業(yè)遭受勒索軟件攻擊的損失遠(yuǎn)超全球其他地區(qū)。研究發(fā)現(xiàn),全球近半數(shù)受害企業(yè)仍選擇支付贖金,但英國(guó)企業(yè)不僅支付更高贖金(中位數(shù)達(dá)520萬(wàn)美元),還有28%受害者支付金額超出攻擊者要求。漏洞利用是英國(guó)勒索軟件攻擊的主要技術(shù)原因,占36%。70%的英國(guó)攻擊導(dǎo)致數(shù)據(jù)加密,遠(yuǎn)高于全球50%的平均水平。
隨著CISO地位和責(zé)任的提升,首席安全官角色變得更加復(fù)雜。除了持續(xù)評(píng)估安全態(tài)勢(shì)外,現(xiàn)代CISO還必須與業(yè)務(wù)保持一致,支持關(guān)鍵業(yè)務(wù)目標(biāo)。面對(duì)個(gè)人責(zé)任風(fēng)險(xiǎn),CISO需要不斷評(píng)估安全技術(shù)棧、團(tuán)隊(duì)文化、業(yè)務(wù)狀態(tài)和方向。本文匯總了安全領(lǐng)導(dǎo)者必須回答的10個(gè)緊迫問(wèn)題,涵蓋業(yè)務(wù)促進(jìn)作用、風(fēng)險(xiǎn)平衡、董事會(huì)溝通、技術(shù)風(fēng)險(xiǎn)傳達(dá)、團(tuán)隊(duì)授權(quán)、客戶需求、數(shù)據(jù)位置、AI影響和未來(lái)威脅等關(guān)鍵領(lǐng)域。
隨著大語(yǔ)言模型快速發(fā)展,如何避免《終結(jié)者》中天網(wǎng)般的AI威脅成為關(guān)注焦點(diǎn)。專家指出,組織需要在AI創(chuàng)新與風(fēng)險(xiǎn)控制間找到平衡點(diǎn),建立可擴(kuò)展的責(zé)任制度。面對(duì)AI代理技術(shù)興起,人機(jī)協(xié)作模式正發(fā)生根本變化,網(wǎng)絡(luò)安全邊界也從硬件轉(zhuǎn)向認(rèn)知層面。由于惡意攻擊者往往率先采用AI技術(shù),防御方必須快速構(gòu)建對(duì)應(yīng)措施,否則可能面臨數(shù)字智能主導(dǎo)的未來(lái)威脅。
應(yīng)用程序編程接口是業(yè)務(wù)流程自動(dòng)化和企業(yè)間協(xié)作的基礎(chǔ),但也帶來(lái)了新的安全風(fēng)險(xiǎn)。盡管有成熟的實(shí)施模式,許多組織仍依賴過(guò)時(shí)做法,如為外部API使用靜態(tài)密碼。文章闡述了如何通過(guò)風(fēng)險(xiǎn)矩陣評(píng)估API的嚴(yán)重性和可能性,將技術(shù)改進(jìn)與企業(yè)業(yè)務(wù)風(fēng)險(xiǎn)相結(jié)合來(lái)獲得資金支持。提出了兩種降低API安全風(fēng)險(xiǎn)的策略:減少事件影響和降低事件發(fā)生可能性,并強(qiáng)調(diào)從設(shè)計(jì)階段就應(yīng)考慮API的安全性。
瑞銀集團(tuán)約13萬(wàn)名員工信息因采購(gòu)服務(wù)供應(yīng)商Chain IQ遭網(wǎng)絡(luò)攻擊而泄露,包括CEO直接電話號(hào)碼。瑞士私人銀行Pictet也受到影響。瑞銀聲明稱未影響客戶數(shù)據(jù),已采取措施避免運(yùn)營(yíng)影響。研究顯示96%的歐洲大型金融機(jī)構(gòu)在過(guò)去兩年中遭受第三方安全漏洞影響。專家指出,銀行高度依賴多家供應(yīng)商軟件,第三方供應(yīng)商成為安全薄弱環(huán)節(jié),攻擊者常利用此類漏洞獲取系統(tǒng)訪問(wèn)權(quán)限。
資深首席信息安全官約翰·魯法斯在醫(yī)療服務(wù)提供商董事會(huì)會(huì)議中發(fā)現(xiàn),安全匯報(bào)存在嚴(yán)重的表演化問(wèn)題。雖然安全意識(shí)培訓(xùn)完成率達(dá)72%,但員工釣魚(yú)模擬測(cè)試成功率僅52%且兩年未改善;補(bǔ)丁報(bào)告看似完善,但關(guān)鍵Linux服務(wù)器因內(nèi)部摩擦未能及時(shí)修補(bǔ)。這種安全表演為董事會(huì)營(yíng)造了虛假的安全感,本質(zhì)上是治理失敗而非單純的IT問(wèn)題。
在數(shù)字支付領(lǐng)域,網(wǎng)絡(luò)安全至關(guān)重要。作為Visa高級(jí)副總裁兼首席信息安全官,Subra Kumaraswamy領(lǐng)導(dǎo)著這家支付卡服務(wù)巨頭的網(wǎng)絡(luò)安全工作。他認(rèn)為自己和團(tuán)隊(duì)總是可以做得更好,每天都在思考如何改進(jìn)。在Visa,超過(guò)1000人從事網(wǎng)絡(luò)安全工作,涵蓋六個(gè)垂直功能領(lǐng)域。Kumaraswamy強(qiáng)調(diào)避免自滿情緒,認(rèn)為自滿是安全的敵人。目前Visa正在探索80多個(gè)生成式AI網(wǎng)絡(luò)安全項(xiàng)目,并將最佳實(shí)踐分享給客戶,力求讓整個(gè)支付生態(tài)系統(tǒng)都能像Visa一樣強(qiáng)大。
在IT預(yù)算日益緊張的時(shí)期,許多CIO試圖延長(zhǎng)本應(yīng)淘汰系統(tǒng)的使用壽命。專家建議,如果你在一個(gè)勉強(qiáng)獲得供應(yīng)商支持的系統(tǒng)上投資,這可能是系統(tǒng)正在拖垮業(yè)務(wù)的信號(hào)。八個(gè)關(guān)鍵跡象包括:頻繁故障、可用性下降、信息訪問(wèn)困難、變通方案增多、網(wǎng)絡(luò)安全擔(dān)憂加劇、生產(chǎn)力下降、維護(hù)成本上升和功能減弱。及早發(fā)現(xiàn)這些警示信號(hào)有助于制定現(xiàn)代化計(jì)劃。
英國(guó)政府發(fā)布網(wǎng)絡(luò)安全增長(zhǎng)行動(dòng)計(jì)劃,旨在推動(dòng)年收入達(dá)132億英鎊、支撐超6.7萬(wàn)個(gè)就業(yè)崗位的網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展。該計(jì)劃由布里斯托大學(xué)和帝國(guó)理工學(xué)院牽頭,將制定產(chǎn)業(yè)發(fā)展路線圖并提出增長(zhǎng)建議。同時(shí)提供1600萬(wàn)英鎊資金支持網(wǎng)絡(luò)安全創(chuàng)新,其中1000萬(wàn)英鎊用于CyberASAP加速器項(xiàng)目,600萬(wàn)英鎊支持初創(chuàng)企業(yè)。政府還重組網(wǎng)絡(luò)安全顧問(wèn)委員會(huì),邀請(qǐng)亞馬遜、谷歌、微軟等科技巨頭專家參與。
CrowdStrike在AWS re:Inforce 2025大會(huì)上發(fā)布Falcon for AWS Security Incident Response服務(wù),為AWS客戶提供AI驅(qū)動(dòng)的網(wǎng)絡(luò)安全事件響應(yīng)。該服務(wù)基于CrowdStrike Falcon平臺(tái),可檢測(cè)威脅速度提升96%,事件調(diào)查速度快66%。新服務(wù)與AWS現(xiàn)有安全事件響應(yīng)工作流互補(bǔ),為客戶提供完整的安全事件生命周期解決方案,并通過(guò)AWS市場(chǎng)提供優(yōu)惠定價(jià)。
Whole Foods 內(nèi)部通告顯示,其主供貨商 UNFI 遭遇全國(guó)性技術(shù)系統(tǒng)故障及網(wǎng)絡(luò)攻擊,導(dǎo)致倉(cāng)庫(kù)產(chǎn)品揀選與發(fā)貨受阻,進(jìn)而影響供貨安排,恢復(fù)或需幾天時(shí)間。
Commvault 在其平臺(tái)上新增 HQC 算法,以補(bǔ)充 ML-KEM 可能存在的安全隱患,旨在為客戶提供“先采集數(shù)據(jù)后解密”的全方位保護(hù)。
微軟于6月10日按計(jì)劃發(fā)布補(bǔ)丁更新,本次更新只涉及約70處安全缺陷和兩起零日漏洞,重點(diǎn)解決WebDAV遠(yuǎn)程代碼執(zhí)行和SMB客戶端權(quán)限提升問(wèn)題,提醒企業(yè)及時(shí)修補(bǔ)。
研究顯示,歐洲最大金融機(jī)構(gòu)中近96%的公司在過(guò)去一年內(nèi)曾受到第三方安全突破,比兩年前上升25%,突顯出供應(yīng)鏈中深藏的網(wǎng)絡(luò)風(fēng)險(xiǎn),迫切需要從被動(dòng)防御向主動(dòng)防護(hù)轉(zhuǎn)變。
文章闡述了首席信息安全官如何將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)由傳統(tǒng)技術(shù)防護(hù)轉(zhuǎn)向企業(yè)整體風(fēng)險(xiǎn)管理,強(qiáng)調(diào)跨技術(shù)與業(yè)務(wù)語(yǔ)言溝通及與監(jiān)管機(jī)構(gòu)協(xié)同的重要性。
思科調(diào)查全球逾8065名高級(jí)IT及業(yè)務(wù)領(lǐng)導(dǎo)發(fā)現(xiàn),擁堵、網(wǎng)絡(luò)攻擊和配置錯(cuò)誤引發(fā)的網(wǎng)絡(luò)故障每年可能使企業(yè)損失達(dá)1600億美元。為迎接AI、IoT和云環(huán)境的挑戰(zhàn),現(xiàn)代網(wǎng)絡(luò)必須更智能、更安全、更靈活。
Guardz 獲得 5600 萬(wàn)美元 B 輪融資,通過(guò) AI 驅(qū)動(dòng)的全能安全平臺(tái)與 MSP 合作,為中小企業(yè)提供與大企業(yè)同等的網(wǎng)絡(luò)防護(hù),幫助應(yīng)對(duì)自動(dòng)化網(wǎng)絡(luò)攻擊。
研究顯示,英國(guó)中小企業(yè)雖占企業(yè)總數(shù)99.9%,但因資源與專業(yè)不足,難以有效應(yīng)對(duì)網(wǎng)絡(luò)攻擊。CyCOS項(xiàng)目旨在通過(guò)構(gòu)建支持社區(qū),幫助中小企業(yè)提升網(wǎng)絡(luò)防御能力。