在Gen AI时代保护数字核心:网络安全是重塑的战略推动者
在 Gen AI 时代保护数字核心网络安全是重塑的战略推动者 2accenture. com / securing - digital - coreContents网络攻击的成本缩小安全漏洞开始使用Page 3 - 5Page 6 - 8保护数字核心Page 11 - 12执行摘要Page 23安全还在继续吗 ?Page 9 - 10Page 13 - 22为什么重新发明会让你面临风险保护数字核心执行摘要 3accenture. com / securing - digital - core公司们竞相构建数字化核心,利用生成式AI重新发明业务的每一个环节。然而,在确保关键技术层免受未授权访问或攻击方面,许多公司正落后于人。执行摘要 4accenture. com / securing - digital - core说起来容易做起来难。我们发现 , 平均而言 , 安全能力滞后 23 点 1基于我们针对尚未实现“行业领先”数字核心的企业开发的Digital Core Index。这些组织在关键领域(如开发安全与运营(DevSecOps)、实施零信任身份和网络模型、自动化安全配置、威胁建模以及保护 cyber-物理和边缘系统)落后于其领先的竞争对手。转变为行业领先状态需要利用合适的工具和实践以实现灵活性和创新,并结合安全能力和韧性。在这其中,安全不仅可以超越静态防御机制。如果企业将安全措施融入其不断演变的数字景观中,它可以成为促进业务增长和转型的推动因素。如今 , 组织平均依靠 76 种安全工具来管理其安全状况 , 这一数字正在增长 2 例如,每月从云服务提供商那里新增或修改的配置设置数量已达到数千项,安全团队不得不努力确保系统的安全和更新。这些复杂性往往会导致冗余、增加配置错误的风险并使集成工作变得更加复杂,从而降低安全效果的效率。结合人才短缺的问题,这意味着全球约有480万个网络安全职位空缺——这妨碍了安全解决方案的有效扩展。 3 .数字核心指数评估组织在数字核心七个支柱领域的企业技术栈,使用40个子组件构建我们的数字核心指数(标准化为100的尺度)。能力点代表特定技术的相对成熟度。差距表示为了达到更高层次的能力所需的技术现代化活动。随着生成式AI和其他颠覆性技术加速创新并重新定义行业,它们也扩大了威胁landscape,为恶意行为者提供了更多途径。在采用这些技术的竞争中,公司往往优先考虑速度而非安全性——忽视早期的安全集成,从而增加风险和延长了修复努力的时间。这种反应性的方法还会累积技术债务,导致最终的成本远远超过如果从一开始就嵌入安全性所需的成本。安全对于数字核心至关重要,因为其三大技术集——数字平台、数据和AI基础以及安全所在的数字基础——不断相互作用,推动重塑与创新。在我们最近发布的研究报告中,用数字核心重塑 我们发现,在数字化核心指数中处于顶级 quartile 的组织实现了 20% 更高的收入增长率和 30% 的盈利能力提升。5accenture. com / securing - digital - core现代化杠杆 02流线杠杆 01规模和进化杠杆 03构建稳健的安全体系是一场马拉松,而非短跑。组织可以通过激活三项战略杠杆,将其安全体系转变为能够满足业务所需的速度和规模运行,并同时降低成本和减少技术债务。组织如何缩小这种安全成熟度差距 ?安全性是竞争优势之一——它营造出一种以信任、韧性与适应性为核心的企业环境。这使得组织能够在自信地进行重塑的同时,抓住新的发展机遇和竞争优势。自动化和网络安全-as-a-service(CSaaS)可以助力安全扩展。例如,使用生成式AI驱动的防御解决方案进行威胁测试,如自动红队演练和渗透测试。这些工具尤其及时,因为针对此类技术的监管措施即将出台。这些监管措施旨在解决安全风险、歧视和偏见、隐私问题以及对职业和劳动力市场可能产生的影响。领先的平台公司和超大规模企业已经开始基于这些技术推出安全功能。组织必须整合供应商并采用集成工具,同时淘汰legacy系统。利用生成式AI的能力可以显著减少正在使用的安全工具数量。这项技术可以简化流程、自动化常规任务,并通过提供高级洞察和威胁分析来增强决策制定。安全必须现代化其工具和策略,以跟上不断变化的数字环境。例如,通过采用内置代码仓库和管道安全扫描的基础设施即代码(IaC),可以实现安全配置的标准化,并将测试无缝集成到开发过程中。转向软件即服务(SaaS)和基于云的安全管理系统不仅可以减少管理和维护硬件、服务器和更新所需的时间和成本,还可以增强威胁检测、提高合规性并加快部署速度。 为什么重新发明使您处于危险之中 6保护数字核心accenture. com / securing - digital - core为什么重新发明会让你面临风险确保安全是实现重塑准备的关键使能器之一,因为它构建了信任和韧性基础,从而 enables confident innovation。54%7accenture. com / securing - digital - core为了充分发挥生成式AI和企业技术转型的全部潜力,你需要一个具备重塑能力的数字核心。数字核心由七个不同的、始终运行的部分组成,帮助组织不断自我革新。这些部分包括数字化平台、数据与AI以及数字化基础架构,后者涵盖优先采用云基础设施、安全措施、可组合集成和持续控制平面(图1)。安全是数字核心不可或缺的一部分——嵌入其基础架构的每一个层面,并贯穿每一层。没有安全,数字核心将变得脆弱,从而使重塑和提升竞争力变得更加困难且成本高昂。如今,业务的持续重塑通常由技术支持驱动,这种技术深入到业务之中,并跨越平台、合作伙伴和客户,横跨多种环境和架构。我们的研究显示,83%的组织正在加快其重塑努力。 4 99.7% 的高管表示 , 他们致力于在所在行业建立新的业绩水平 5 . 公司正在努力理解新技术如何改变其业务,并相应地将其深入嵌入数字核心以加速重塑过程。在埃森哲,我们将重塑准备度定义为一种持续状态,即支持当前业务、提高效率和有效性,同时响应组织的持续需求并迅速采用最新技术创新。因此,安全必须同样灵活,以应对任何新的威胁或新兴需求。具有可重铸数字核心的组织遵循三条原则:他们保持业内领先的能力水平,将投资转向战略创新,并主动管理技术债务。金融服务业高管表示,为了转型或重塑业务并提升客户体验而采取的努力引入了更多的技术风险。 6 . 8什么是数字核心 ?将应用程序组合到产生新价值来源的平台中。数字平台accenture. com / securing - digital - core accenture.数据和 AI 骨干数字基础图 1 : 数字核心的组件这个量身定制的数字核心使组织能够超越竞争对手,以最高效的方式实现其目标——通过合适的云实践实现灵活性和创新;利用数据和AI实现差异化;通过应用程序和平台加速增长、下一代体验和优化运营——并将安全设计贯穿始终的每一个层面。 Accenture 将数字核心定义为能够创造并赋能组织独特重塑野心的关键技术能力。构建这一量身定制的数字核心需要整合先进的数字平台、无缝的数据和AI基础架构,并使用激进的新工程原则构建安全的基础。数
[埃森哲]:在Gen AI时代保护数字核心:网络安全是重塑的战略推动者,点击即可下载。报告格式为PDF,大小3.16M,页数28页,欢迎下载。