【安全资讯】报告揭示:CISO与董事会之间的网络安全信心差距显著

安恒恒脑 2026-08-05 19:07:12 134人浏览

概要:

Pulse Security AI发布的最新研究报告《CISO-董事会沟通差距》指出,网络安全领导者与其董事会之间在网络安全态势感知上存在显著信心差距。报告基于对80多位高级从业者的调查,发现仅12.5%的安全负责人非常有信心董事会能准确理解安全项目现状,而55%的董事会从未正式定义网络风险偏好,这一现状凸显了企业治理中的关键盲点。

主要内容:

报告显示,网络安全沟通的核心问题在于缺乏统一基准。55%的董事会从未正式定义可接受的网络风险水平,另有27%仅进行定性描述。这种模糊性导致外部噪音填补真空,约70%的安全负责人表示董事会成员会带入第三方评级和媒体报道,42%在过去一年中不得不为商业安全评分进行辩护。

董事会汇报已成为沉重的运营负担。71%的安全负责人每次董事会周期需花费10小时以上准备,39%需要4名以上贡献者参与。时间主要消耗在制作幻灯片、跨工具收集数据和将技术发现转化为商业语言上。更令人担忧的是,48%的安全负责人无法进行私下高管会议,23%没有预设的董事会升级阈值。

治理体系仍依赖直觉而非数据驱动。半数董事会在过去一年中未就网络风险做出明确的接受、缓解或转移决策。然而,研究也发现信任是可以修复的,53%的安全负责人表示在重大安全事件后董事会信任度反而提升,因为真实事件迫使双方对风险形成具体共识。报告建议通过五项最佳实践来建立这种一致性,帮助安全领导者在董事会中获得应有的信任和资源支持。
数据泄露 隐私保护 科技公司 金融
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。