2018-2019年度中国信息安全从业人员现状调研报告_48页_5mb
报告摘要
中国信息安全从业人员现状调研报告(2018-2019年度)总结
核心内容
本报告对中国信息安全从业人员的现状进行了全面调研,涵盖调研对象、工作状况、流动配置、能力提升、制度环境及安全态势六大维度。调研结果显示,我国信息安全人才队伍建设仍面临诸多挑战,同时在职业化、薪酬、流动及能力提升等方面也呈现出一些积极趋势。
主要观点
一、调研对象
- 信息安全从业人员被定义为“以信息安全工作职责为主要社会劳动分工和生活来源的人员”。
- 工作角色分为6大类、14个子类,其中安全运营(62.4%)和安全建设(32.4%)是主要工作角色。
- 从业人员主要集中在私营企业(45.5%)、国有企业(19.3%)和政府机关事业单位(16.5%)。
- 近四成(38.4%)从业人员有实战类网络安全竞赛经验。
二、工作状况
- 安全团队规模:50%的政企单位信息安全团队规模不足20人,单位规模越大,信息安全团队人数越多。
- 人员比例:信息安全人员占信息化工作人员的平均比例为36.1%,其中信息技术、通信和互联网行业比例最高,达40.8%。
- 人员短缺:近六成从业人员需承担非信息安全工作,且安全建设和规划管理类人才尤为紧缺。
- 工作压力:42.9%的从业人员感受到“比较大”或“非常大”的工作压力,但薪酬满意度与上一年度相当。
三、流动配置
- 薪酬水平:从业人员平均年薪为15.3万元,薪酬持续上升但涨幅有所下降。
- 职业满意度:51.2%的从业人员对工作职位满意度为“一般”,但整体向好。
- 职业流动:35.9%的从业人员在过去三年发生工作变动,薪酬和晋升空间是流动的主要原因。
- 求职途径:招聘网站仍是主要求职渠道,但其他方式如猎头、行业会议等也在增长。
四、能力提升
- 能力提升方式:68.8%的从业人员更倾向于职业培训,而非自我学习。
- 能力需求:从业人员在大数据安全、云安全、安全管理和渗透测试等方面存在显著能力提升需求。
- 专业资质:CISP证书是最受欢迎的资质,持证人员平均年薪和薪酬涨幅均高于非持证人员。
五、制度环境
- 职业化发展:近七成单位设置了专职网络安全管理部门和负责人,但职业化仍处于初级阶段,缺乏统一标准。
- 考核与激励:职业晋升通道和激励机制作用尚不明显,仅20%的从业人员认为机制实施效果良好。
- 背景调查:63%的从业人员需接受背景审查,尤其在关键信息基础设施领域。
六、安全态势
- 主要威胁:漏洞攻击、数据泄露和拒绝服务攻击是最常见的威胁。
- 事件原因:管理不完善、缺乏安全培训、管理层不重视、人才和资金不足是信息安全事件的主要原因。
- 制度与评估:78%的单位制定了网络安全管理制度和操作规程,但实施效果一般;77.6%的从业人员参与了信息安全风险评估。
关键信息
- 薪酬与满意度:从业人员整体薪酬持续上升,但满意度未显著提高;有竞赛经验者薪酬更高。
- 工作压力:加班普遍,但加班人员薪酬更高;信息安全人员短缺导致工作压力增大。
- 人才短缺:各类安全工作角色均存在人才缺口,其中安全建设和规划管理类最为紧缺。
- 职业流动:薪酬和晋升空间是职业流动的主要原因,但流动速度有所放缓。
- 能力提升:职业培训成为主流,但用人单位提供的培训效果和资助力度不足。
- 专业资质:CISP证书成为从业人员最希望获取的资质,对职业发展有显著促进作用。
- 制度与环境:需进一步完善信息安全专业能力评价机制和人才激励政策,以提升人才吸引力和保留率。
调研方法
- 采用在线问卷调查、一线实地访谈、专家会商研讨等方式。
- 共回收有效样本4349份,覆盖全国各行业和单位类型。
结论与建议
调研结论
- 信息安全从业人员全方位短缺。
- 信息安全职业化尚处于初级阶段。
- 从业人员能力提升需求难以得到满足。
- 信息安全人才体制机制存在障碍。
对策建议
- 建立体系化的信息安全人才发展规划。
- 科学推进信息安全人才的职业化发展。
- 着力提升信息安全从业人员规模与能力。
- 持续优化信息安全人才发展整体环境。
总体趋势
- 信息安全从业人员数量持续增长,但人才缺口依然显著。
- 职业化和培训体系逐步完善,但实施效果仍有待提升。
- 薪酬和职业发展成为人才流动的主要动因,但满意度和压力感并存。
- 信息安全人才在关键行业和单位中需求尤为突出,需加强重点领域的引导和保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载