iThome

根據iThome 2024年CIO大調查,企業資安預算在IT投資中的占比,在2023年首度超越了5%後,今年繼續增加到6.3%,連續三年呈現正成長的態勢,這也反映出,臺灣大型企業對資安投資的重視,一年比一年增加。整體產業的資安預算也持續加碼,不過,今年沒有像去年猛爆式的加碼,去年資安投資一口氣比前年增加了近兩年資安投資,到了2024年,資安投資成長力道回穩,達到4.7%,和往年平均成長率差不多,這也代表,企業資安投資開始趨於穩健發展的腳步。

從金額來看,今年資安預算金額平均達到1,260萬元,不過,距離資安長心中,足以因應當前企業威脅的資安預算規模,還少了快3成,資安長期望的理想資安預算約1,635萬元。只有一類企業,今年資安預算達到了整體產業資安長的理想預算規模,那就是資安轉型企業。今年有高達49.8%的CIO將資安轉型列為年度目標,這一群資安轉型企業,也大力加碼資安投資來支持這個戰略目標。資安轉型企業今年平均資安預算達到1,800萬元之多,遠高於整體產業資安長的期望值。資安轉型企業的資安預算成長力道達到8.7%,幾乎是整體產業資安預算成長率4.7%的兩倍。為了推動資安轉型,不論是從被動防禦、多層式縱深防護,轉為主動防禦、資安左移、零信任資安,對企業來說,都是根本性改變資安思維的做法,需要更多資源才能實現,讓資安轉型企業更積極地加碼資安投資。

從各產業來看,資安投資力道今年和過去2年有很大的變化,甚至是反轉。2022年在高科技製造業(暴增約6成)、一般製造業(暴增約3成)大舉加碼資安的帶動下,拉高了整體平均,醫療和政府學校前年的資安投資力道也高達2成的成長率。反而是資安預算向來居產業之冠的金融業,在那一年的資安投資力道最弱,2022年資安預算只比2021年多了5.4%。  

去年,醫療資安預算成長率躍居各產業之冠,達到4成多,高科技也持續有2成的加碼。而金融業也開始追加資安預算,在去年出現了17.9%的成長率。

到了今年,去年力道相對較弱的服務業,成了2024年資安加碼最多的產業,資安投資今年增加了12.5%,成長率次高是一般製造業,在前年破天荒增加了3成之後,今年資安投資力道雖然趨緩,但也維持12.1%的高成長率,名列各產業第二。

前年資安預算成長幅度最小的金融業,去年開始加碼,金融業今年資安預算投資持續維持兩位數成長,也達到11.2%。出人意外的是醫療業,去年大幅加碼4成資安預算的盛況不再出現,今年甚至出現預算緊縮,醫療業今年的資安預算比去年足足少了8.7%,是各產業中,唯一一個資安預算負成長的產業。去年資安投資大增2成的高科技業,今年則踩煞車,只微幅增加了2.4%的資安預算。

雖然這三年來,不同產業的資安預算變化大起大落,但從三年尺度來看,各產業都是大幅加碼資安,只是有的產業是前年或去年加碼,有的則是到了今年才加碼。

 問卷說明  iThome資安大調查執行期間從2024年2月15日到3月15日,對臺灣大型企業、歷屆CIO大調查企業、政府機關和大學的IT與資安主管,進行線上問卷,有效問卷422家。填答者中,企業CIO則占了71.8%,企業資安最高主管則占了62.8%。產業分布上,一般製造業17.8%、高科技製造業22.7%、服務業23.7%、金融業12.8%、醫療業13.3%、政府與學校則占了9.7%。

熱門新聞

Advertisement