美国企业将网络风险纳入更广泛的战略视野
据Information Services Group周二发布的报告,美国企业正将网络风险问题纳入整体企业风险战略,AI采用与业务韧性正引发业务优先级重大转变。网络安全日益被视为业务关键问题,企业加速采用代理式AI并转向混合或多云环境。企业领导层将网络支出决策与整体IT战略紧密整合,C-suite与董事会成员对业务连续性、财务风险和合规承担更大责任。

简报速览
- 据技术研究与咨询机构Information Services Group(ISG)周二发布的报告,美国企业正将网络风险问题纳入整体企业风险战略,而AI采用与业务韧性正引发业务优先级的重大转变。
- 随着企业加速采用代理式AI,并将大量技术与数据基础设施迁移至混合或多云环境,网络安全日益被视为业务关键议题。
- 企业领导层正将网络支出决策与整体IT战略紧密整合。此外,C-suite高管与董事会成员对业务连续性、财务风险敞口及合规监管承担更大责任。
深度洞察
该报告反映出大型企业在AI云采用范围扩大背景下,整体业务风险讨论方式发生的显著变化。
AI的采用正迫使企业重新审视其公司治理、内部控制以及对重大网络攻击或IT中断的整体应对准备。
“网络安全已成为核心业务考量,而非独立的技术职能,”ISG网络安全总监Jason Stading对Cybersecurity Dive表示,“企业正将网络风险嵌入AI采用、数字化转型及更广泛的技术投资决策中;多数企业认识到,安全在管理企业风险的同时能够赋能创新。”
Stading指出,首席信息安全官(CISO)与首席信息官(CIO)在这些组织中正发挥更具战略性的作用。他们与企业董事会及高管领导层合作,共同塑造业务决策,并确保网络安全被整合进整体业务战略。
标普(S&P)6月的一份报告警告称,缺乏强健内部安全治理的企业可能面临信用评级受损的风险。
与此同时,英国当局已敦促企业领导者将网络风险纳入整体业务战略,并对针对关键基础设施的攻击数量不断增加发出警报。