中国信息安全测评中心-2018-2019年度中国信息安全从业人员现状调研报告-2019.10-48页_4mb
报告摘要
中国信息安全从业人员现状调研报告(2018-2019年度)总结
核心内容概述
本报告系统分析了2018-2019年度中国信息安全从业人员的现状,涵盖调研对象、工作状况、流动配置、能力提升、制度环境、安全态势等多个维度,揭示了当前信息安全人才队伍建设中的主要问题,并提出了相应的对策建议。
主要观点与关键信息
一、调研对象
- 定义与分类:首次对信息安全从业人员进行定义,将其划分为6大类14个子类,包括监管治理、规划管理、安全建设、安全运营、内容安全和科研教育。
- 角色分布:安全运营(62.4%)和安全建设(32.4%)是从业人员占比最高的两个工作角色。
- 单位性质:私营企业从业人员占比最高(45.5%),其次为国有企业(19.3%)和政府机关事业单位(16.5%)。
- 行业分布:信息技术、通信、互联网行业从业人员占比最高(51.1%)。
- 从业年限:45.5%的从业人员从业年限在1-5年之间,14.2%的从业人员拥有10年以上工作经验。
- 竞赛经验:近四成(38.4%)从业人员参加过实战类网络安全竞赛。
二、工作状况
- 安全团队规模:50%的政企单位信息安全团队规模不足20人,单位规模越大,安全团队人数越多。
- 人员比例:信息安全人员在信息化工作人员中的平均占比为36.1%,在信息技术、通信、互联网行业占比最高(40.8%)。
- 人员短缺:近六成从业人员需承担非安全工作,政府机关事业单位“身兼数职”现象最显著。
- 安全角色短缺:分析设计、组织管理、开发与集成等角色人才缺口较大,规划管理类人才短缺现象更为显著。
三、流动配置
- 薪酬水平:平均年薪约为15.3万元,较上一年度增长但增幅有所缩减。
- 薪酬满意度:与上一年度基本持平,但不满意人群略有上升。
- 职业满意度:整体向好,但工作压力感受明显,42.9%的从业人员表示压力“比较大”或“非常大”。
- 职业流动:超过1/3从业人员在过去三年发生工作变动,薪酬和晋升空间是流动主要原因。
- 求职途径:招聘网站仍是主要求职渠道,但猎头公司、行业会议等新兴方式逐渐受到重视。
四、能力提升
- 提升方式:职业培训成为从业人员首选(68.8%),远高于自我学习。
- 能力需求:从业人员在大数据安全、云安全、安全管理和渗透测试等方面存在显著提升需求。
- 资质证书:CISP证书持有率最高(71.8%),且持证人员平均年薪和薪酬涨幅均高于非持证人员。
- 培训效果:74.9%的从业人员所在单位设有培训制度,但多数对培训效果不满意。
五、制度环境
- 职业化程度:信息安全职业化尚处于初级阶段,缺乏统一的职业标准。
- 人岗不匹配:57.7%的从业人员需兼任其他非安全类工作。
- 晋升与激励机制:仅25.9%的从业人员认为晋升机制实施效果良好。
- 背景审查:63%的从业人员在入职前需接受背景调查。
六、安全态势
- 常见威胁:漏洞攻击、数据泄露和拒绝服务攻击是最常见的网络安全威胁。
- 事件原因:管理不完善、缺乏安全培训、管理层不重视是信息安全事件的主要原因。
- 制度与评估:78%的从业人员所在单位制定了网络安全管理制度和操作规程,但仅四分之一反馈实施效果良好。
- 风险评估:77.6%的从业人员所在单位开展了信息安全风险评估工作。
- 技术趋势:大数据、云计算、物联网等技术是未来信息安全产业发展的热点,“芯片国产化”被视为建设网络强国最为重要的方向。
存在的问题
- 全方位人才短缺:信息安全人员规模总量不足,大量工作由非专职人员完成,各类安全角色均存在人才缺口。
- 职业化程度低:缺乏统一的职业标准,人岗不匹配现象普遍,社会对信息安全职业认知不足。
- 能力提升需求未满足:从业人员期望获得专业资质,但用人单位在培训投入和效果方面存在不足。
- 体制机制障碍:考核评价手段不足,激励机制不健全,缺乏关键领域的人才引导机制。
对策建议
- 建立体系化的人才发展规划:构建网络安全国民教育和持续教育体系,统筹推进人才发展整体工作,多主体协同共建人才生态。
- 推进职业化发展:深入开展基础理论和前沿实践研究,建立动态灵活的知识体系,推进权威机构的资质认定工作。
- 提升从业人员规模与能力:加大教育培训投入,分类施策建设人才梯队,推进教育培训供给侧改革。
- 优化人才发展环境:提高领导干部网络安全意识,完善从业人员评价激励机制,建立重点领域人才优先保障机制。
调研方法
- 调研方式:采用在线问卷调查、实地访谈和专家会商研讨相结合的方式。
- 样本数据:回收有效样本4349份,覆盖全国所有省、市、自治区和直辖市,涵盖各重要行业和关键基础设施领域。
- 调研维度:从六个维度(调研对象、工作状况、流动配置、能力提升、制度环境、安全态势)展开深入分析。
样本人口学统计
- 性别分布:未提供具体数据,但提及不同工作角色的性别分布。
- 年龄分布:未提供具体数据,但提及从业人员年龄分布情况。
- 教育背景:学历越高,平均年薪越高,博士学历从业人员高收入占比最高。
- 地域分布:覆盖全国所有地区。
- 单位规模:多数从业人员所在单位为300人以下,1000人以上的单位安全团队规模较大。
总结
本调研揭示了中国信息安全从业人员在职业化、能力提升、流动配置、制度环境和安全态势等方面的关键问题与趋势。报告强调了信息安全人才在国家网络与信息安全战略中的重要性,并提出了一系列系统性建议,旨在推动信息安全人才队伍建设,提升整体能力和职业吸引力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载