2023年全球网络安全现状-劳动力、资源和网络运营的全球发展新态势-ISACA_Adobe_42页_2mb
报告摘要
2023年全球网络安全现状调查报告总结
ISACA于2023年第二季度发布的《2023年网络安全现状——劳动力、资源和网络运营的全球发展新态势》报告,通过分析网络安全人才、预算、威胁态势及组织成熟度等核心议题,揭示了当前行业面临的挑战与趋势。
人才短缺与配置困境
网络安全人才短缺问题持续存在。调查发现,71%的企业仍有岗位空缺,其中非入门级岗位空缺比例是入门级的两倍以上。尽管部分企业已减少招聘需求,但多数仍面临人员不足压力。管理层中44%的受访者负责安全性不足三年的团队,显示行业老龄化趋势加剧,35-44岁从业者占比最高,而55-64岁群体增长显著。企业对网络安全岗位招聘的专注度有所提升,但部分领域(如云计算、安全控制实施)仍存在技能鸿沟,且员工流动率因经济不确定性下降,跳槽行为减少。
技能差距与培训挑战
软技能(如沟通能力、批判性思维)是网络安全专业人士的最大短板,占比达55%。技术技能差距方面,云计算占47%,同时安全控制实施、编码能力、数据处理及网络知识等不足问题突出。大学毕业生虽具备相似技术能力,但软技能差距未改善,且网络相关能力下降4个百分点。企业依赖交叉培训和承包商缓解人才短缺,但仍面临雇主对继续教育费用报销不足的问题,导致持证从业者负担加重。
预算缩减与资源管理
网络安全预算普遍趋于保守,62%的受访者认为预算将减少,且企业倾向于“少花钱多办事”。尽管部分企业维持原有预算,但总体来看,网络安全支出可能降至2017年以来的最低水平。薪资和福利削减成为趋势,学历要求(52%)虽与2022年持平,但欧洲和非洲比例下降,而拉丁美洲和大洋洲显著上升。企业对学费报销、招聘奖金等员工福利的投入减少,进一步加剧人才竞争。
威胁态势与防御能力
网络攻击频率略有下降(38%受访者称攻击次数增加),但企业对攻击的担忧未减,主要关注点包括企业声誉(79%)、数据泄露(69%)及供应链中断(55%)。攻击类型中,社会工程攻击占比最高(15%),其次为APT攻击(11%)和勒索软件(10%)。检测与监控信心维持在81%,但仅47%的受访者认为企业内部能有效识别威胁,且2-10人规模的安全团队更易应对风险。
组织成熟度与战略一致性
55%的企业董事会认可网络安全重要性,75%的网络安全战略与企业目标一致。风险评估频率未显著变化,但评估周期缩短,更多企业选择1-6个月进行一次评估。网络安全成熟度评估覆盖度达65%,但缺乏专业能力、评估工具成本、时间投入及管理层支持是主要障碍。首席信息安全官(CISO)与高层领导(如CEO、CIO)的汇报关系存在差异,企业战略一致性与团队效率关系紧密。
综合影响与未来趋势
经济下行压力促使企业缩减开支及人才招募,但资深人才就业稳定性较高。技术发展(如AI)对技能差距缓解措施产生影响,但未能根本解决问题。报告强调,仅靠学历或证书难以填补实际需求,需加强实践经验积累与跨领域培养。同时,全球网络安全教育体系需适应新兴攻击模式及技术需求,以提升整体防御能力。
总体而言,2023年网络安全领域的问题与2022年变化不大,但地缘政治、经济波动及技术演进可能对未来趋势产生影响,需企业持续优化资源配置与人才策略。
试读结束,高清完整版pdf/doc/ppt,请点下载