您的当前位置:首页 > 标签 > 网络安全韧性框架
Gartner:2026上半年首席信息官报告(17页).pdf
网络安全韧性框架:93%董事会视安全为威胁,CIO从被动防御转向主动韧性|Gartner
Gartner报告显示93%董事会将网络安全视为影响股东价值的威胁,AI驱动型攻击加速演变。本文解读Gartner网络韧性框架五大步骤——评估威胁、零信任架构、自主响应、共享治理、持续测试。
 2026-07-30
 综合
 17页
4张图表
数据来源:
Gartner:2026上半年首席信息官报告(17页) 查看报告
93%的董事会将网络安全视为影响股东价值的威胁——网络安全已不再是技术问题,而是战略问题。随着AI驱动的威胁加速演变、攻击面持续扩大,CIO必须从被动防御转向主动的、以情报为驱动的网络韧性建设。Gartner这份报告为CIO提供了从评估安全态势、构建现代化安全基础、实施自主响应到建立共享治理的完整行动框架。

AI驱动型威胁与网络韧性的新要求

AI正在重塑网络攻防的格局。在攻击侧,AI驱动型威胁使攻击者能够实现攻击链的自动化、规模化和持续化——漏洞发现即可被利用,攻击速度远超传统防御的响应能力。深度伪造、嵌入式AI及影子AI的泛滥使攻击面急剧扩大。在防御侧,CIO必须跟上自动化攻击的节奏,推动安全基础设施现代化、统一遥测数据、实现响应自动化,并将AI特有风险纳入企业治理体系。

Gartner指出,CIO还需明确防护等级预期,并与各层领导者就风险偏好、投入水平及响应职责达成一致。企业若采取主动且与业务协同的策略,将赢得信任、守住收入、赋能AI驱动增长;而落后者则将面临日益加剧的系统性风险。

Gartner网络韧性框架的五步行动

Gartner的网络韧性框架建议CIO围绕五大步骤推进。第一步,评估安全态势与AI威胁环境——利用网络安全业务价值基准设定防护水平基准线,通过AskGartner快速获取威胁洞察,通过分析师咨询探讨AI风险场景,清晰了解漏洞、影子AI及系统性暴露风险。

第二步,构建现代化、支持AI的网络安全基础——部署网格式架构框架,应用安全加速器实现身份优先与零信任设计,使用Gartner模板制定防护等级协议(PLA),更新架构和控制措施以支撑自主化工作流程。

第三步,实施高级检测与自主响应——通过分析师问询获取NDR/EDR解决方案指导,应用Gartner路线图实现遥测数据统一,与同行对标响应性能,加速检测、缩短驻留时间并实现自动化遏制。

第四步,建立共享治理与安全问责机制——通过高管顾问推动跨职能网络安全委员会的建立,借助Gartner高管简报推动董事会达成共识,采用成果导向指标(ODM)传达价值,在企业层面就风险偏好、报告流程以及问题上报机制达成一致。

第五步,持续测试、学习与调整防御措施——运用对抗性AI测试方法,利用威胁情报源和Gartner洞察追踪攻击模式,定期更新ODM和PLA,建立具有韧性且持续进化的防御能力。

在角色职责方面,CIO、CISO制定网络安全战略并统一向董事会汇报口径;安全运维部署遥测技术并管理响应行动;CDAO识别AI特有风险并管控影子AI;企业架构领导者实现零信任与网格框架;COO推动运营就绪并管理跨职能风险;CFO管控安全投资并评估ROI;CHRO主导全公司安全意识提升;CEO强化网络安全作为核心议题的重要性,持续巩固跨层级管理团队的共同承诺。
客服
商务合作
小程序
服务号
折叠