报告概述
本报告基于对全球650位CISO的调研,系统分析了AI时代网络安全领导者的角色演变与战略应对。研究对象为首席信息安全官,覆盖九大行业及多个国家。报告主要分析CISO职责的拓展、AI技术的必要性、智能体AI的应用前景、人才与技能策略、安全工作成效衡量等核心议题。采用定量调研与定性访谈相结合的方法,旨在帮助CISO理解自身所处环境,从风险防御转向韧性构建,并为高管协作、技术投资和团队管理提供数据驱动决策依据。
报告的核心结论
CISO职责从安全防护扩展至企业韧性构建者
报告指出,79%的受访CISO表示工作职责复杂程度显著提升,96%开始承担AI治理与风险管理职责,同时还需负责DevSecOps、IoT/OT/ICS安全及法规合规等。这一转变要求CISO从技术管理者升级为企业信任与韧性的构建者,深入参与业务战略。
AI成为安全领域核心生产力工具但需谨慎管控
92%的CISO认为AI显著提升生产力,尤其在审核安全事件、整合多源数据及加快重复性任务方面。然而,78%将数据泄露列为首要担忧,影子AI与幻觉效应同样突出。CISO需在应用AI与风险管控间平衡,建立治理框架并保持人工监督。
智能体AI潜力巨大但部署尚处早期阶段
仅6%的CISO已全面采用智能体AI,但39%正在探索。已部分采用者中39%强烈认同其提升报告速度一倍以上。尽管存在幻觉、伦理责任等担忧,CISO普遍认为智能体AI将强化安全态势,而非取代人类分析师。
人才投资优先于技术投资以应对技能缺口
CISO将威胁搜寻、工程技术支持、软件开发列为最大技能缺口,但AI和自动化并非首选解决方案。提升现有员工技能是首要途径(71%),招聘次之(28%)。CISO强调人类洞察力的不可替代性,同时需缓解员工过劳问题(65%团队存在中重度过劳)。
数据驱动的叙事是量化安全价值的关键
41%的CISO无法将投资回报率与风险缓解直接关联。成功的CISO通过统一数据视图与跨部门协作,以事件减少、MTTD/MTTR改进等业务语言向董事会证明安全投入价值。报告强调,应聚焦检测质量而非警报数量,用数据讲好安全故事。
报告回答的关键问题
CISO在AI时代面临哪些主要挑战?
报告指出,CISO面临五大核心挑战:职责范围急速拓展(79%认为复杂度提升);威胁行为者能力升级(95%认为构成最大威胁);AI治理与风险管理压力(96%承担AI职责);高管团队网络安全认知不足(85%视为协作障碍);以及人才短缺与过劳问题(仅16%预计能填补所有技能缺口)。
智能体AI对网络安全团队是助力还是威胁?
报告显示,智能体AI目前被视为重要助力而非威胁。60%的CISO不认同它会取代一级安全团队。已采用者中39%认为它使报告速度倍增,28%大幅减少重复性工作。CISO主要担忧幻觉影响、责任归属和缺乏人工监督,但普遍预期它将提升检测效率、弥补人才缺口,并成为未来竞争差异点。
CISO如何向董事会证明安全投资的价值?
报告建议CISO以数据驱动的叙事方式,将安全支出与业务成果关联。82%的CISO通过事故发生率降低来传达投资回报率,80%关注改进平均检测时间(MTTD),74%关注平均响应时间(MTTR)。关键在于与非技术高管建立共同问责机制,并整合全公司数据形成统一视图,以业务语言量化风险缓解效果。
AI是否会导致网络安全人员失业?
报告明确否定了这一说法。CISO认为AI不是替代人而是赋能人,尤其将常规检测自动化后,分析师可专注于威胁搜寻等创造性工作。调研中,提升现有员工技能是填补缺口首选(71%),招聘全职次之(28%),而AI/自动化排最末(仅1%)。CISO强调人类直觉和创造力在应对复杂攻击中的不可替代性。
报告中的代表性数据
CISO承担AI治理与风险管理职责的比例
2025年调研,报告显示,96%的受访CISO表示目前肩负AI治理与风险管理职责,表明AI已成为CISO工作核心且普遍的责任领域。
CISO担忧自身为安全事件承担责任的比例
2025年调研,78%的CISO担忧需为安全事件承担个人责任,较去年的56%大幅攀升,反映出职责压力与问责风险的显著增加。
已采用智能体AI并认为其提升报告速度一倍以上的比例
2025年调研,在已部分或全面采用智能体AI的CISO中,39%强烈认同该技术使团队报告生成速度提升一倍以上,远高于探索阶段的18%,凸显早期采用者的竞争优势。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 详细分析CISO职责如何从传统安全拓展至AI治理、数据隐私、合规及业务韧性构建,包含79%受访者认为职责复杂程度显著提升的调研数据。
- 探讨CISO与首席信息官、首席技术官、首席财务官等高管团队的协作模式,揭示共同问责制在安全预算(55%)、数据共享(49%)等关键领域的价值。
- 深度解读AI应用现状与风险:80%的CISO对机器学习信心十足,但仅37%对生成式AI持同等信心;78%将数据泄露列为首要AI风险,并探讨影子AI与幻觉效应。
- 智能体AI的采用路径与效果分析:涵盖部署现状(仅6%全面采用)、预期效益(提升安全投资回报率、弥补人才缺口)以及主要担忧(83%担忧幻觉影响)。
- 技能缺口与人才保留策略:详细列出威胁搜寻、工程技术等最欠缺技能,以及CISO如何通过技能提升(71%)、招聘(28%)和外包(6%)应对,同时提供员工过劳(65%中重度)解决方案。
- 安全成效衡量方法论:揭秘CISO如何用事故率降低(82%)、MTTD(80%)、MTTR(74%)等指标向董事会证明投资回报率,并解决管理层期望偏差(73%认为漏洞修复预期不切实际)。
- CISO主动担当的五大核心策略:包括协作式领导力、AI赋能人员、主动掌控AI治理、聚焦质量胜于数量、用叙事弥合认知鸿沟,以及Splunk资源推荐。
- 完整调研方法学与样本分布:涵盖650位CISO来自9个国家、9大行业,调研时间为2025年7-8月,确保数据代表性与可靠性。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





