從虛擬CISO平台到安全成長平臺: cyber安全演進
網路安全

從虛擬CISO平台到安全成長平臺: cyber安全演進

AI News Bot
2026-06-03
Photo by Dan Nelson on Pexels
預計閱讀 1 分鐘原文來源

從虛擬CISO平臺到安全成長平臺: cyber安全演進

在2023年以前, Managed Service Provider(MSP)建設 cybersecurity 服務時所考慮的主要問題是選擇哪一款「vCISO平台」。當時的描述性用語集中在評估、諮詢、報告等基本功能上,可能還會附加一個簡化合規模組。然而,隨著時間推移,這項工作的範圍已經超出這個描述所能涵蓋的領域。

Security Growth Platform(SGP) 是2026年MSP和 Managed Security Service Provider(MSSP)需要的更為精確的名字。它集成了安全程序管理、CISO級決策智慧、多租戶組合架構以及收入監控等多種功能於一身,形成一個系統整體。傳統GRC(Governance, Risk and Compliance)平台專注於追蹤合規性,vCISO工具支援單一諮詢協作,而企業合規平台則直接面對終端客戶。然而這些平臺都不是按照現代MSP安全服務的核心單位來構建的:組合式服務。

隨著需求的不斷擴大,這個命名的分類已經無法滿足市場需求。根據Analysys Mason的預測,2026年全球中小企業(SMB)在cybersecurity上的開支將達到109億美元,其中約佔全球總開支的60%。這些費用大多通過服務提供商進行轉移。然而,購買安全性的中小企業並沒有內部CISO職能。MSP則成為了安全職能的一部分,而這種職能範圍早已超出了vCISO方法所設計的範疇。

工具與平台的演進

隨著工作的擴展,原本為單人vCISO任務設計的工具越來越無法全面覆蓋所有需求。此外,專注於企業合規性的平臺從未真正針對這種客戶構建,因此在這兩個參考點之間存在的分類差距越來越大,而用來描述它的語言卻始終沒有變化。

需要新術語的原因可以歸結為三個結構性缺口的存在:第一個缺口是企業合規自動化平台未能滿足擁有內部安全團隊公司的需求。這些平台的架構優化了單一客戶的合規姿態、控制庫、證據收集和審計週期。近期在這一領域的重新定位,以代理AI和信任自動化的形式展開,進一步強調了擴大市場範圍的方向是終端用戶的信任自動化而非服務提供商交付基礎設施。

第二個缺口則體現在服務商運營跨30到100家中小企業的安全程序時。由於這些客戶沒有內部安全團隊,MSP自身成為了安全功能的一部分,因此針對單一客戶的安全姿態架構無法輕易轉換為多租戶交付系統;這需要在架構層面上進行根本性的改變。

第三個缺口則是vCISO服務類別本身確實存在且正在增長。全球市場預測顯示,這個領域的發展潛力仍然巨大。

結論與展望

隨著市場需求不斷擴大,MSP和MSSP需要重新思考其安全服務的交付模式。Security Growth Platform作為一個新的術語,旨在更好地描述MSP在多租戶環境下的安全程序管理、決策智慧以及收入監控等複雜功能。未來,隨著技術的進步和市場需求的變化,這些平台將進一步完善,以滿足更廣泛的安全需求。

對於中小企業而言,選擇一個合適的安全成長平臺不僅能夠提高其安全性,還能促使其在數位轉型過程中更加順利地進行。对于MSP而言,掌握Security Growth Platform的核心技術和運作模式,則是未來競爭中的關鍵所在。

分享