世界经济论坛-网络安全战略人才框架(英)-2024.4-40页_4mb
报告摘要
战略性的网络安全人才框架(CTF)
行业现状与挑战
- 全球人才缺口持续扩大:2024年,全球网络安全从业者缺口近400万,预计至2030年缺口将达8500万,相当于目前全美科技从业者的数量。亚太、北美、非洲等地区面临严重短缺,尤其是印度、中国、美国和巴西。
- 多元化不足:网络安全领域女性占比仅9%,少数民族和神经多样性人才严重缺乏。
- 工作环境问题:64%的网络安全从业者面临过度压力导致的倦怠,超85%的组织认为需推动人才多元化。
核心策略:四个关键优先领域
- 吸引网络安全人才:
- 明确角色意义,提供职业发展路径;
- 设定多元化招聘目标,消除无障碍进入(如证书要求不合理);
- 合作培养非传统背景人才(如军人、难民等)。
- 培养与教育:
- 建立标准化课程框架(NICE框架等),避免内容脱节;
- 推广实战型学习(如CTF比赛、企业网络安全学院);
- 为在职人员更新技能提供持续支持。
- 招聘专业人才:
- 简化招聘流程,采用行业通用语言(如描述能力而非证照);
- 转变技能导向,推行“技能优先”原则,淡化学历要求;
- 利用内部转岗、实习生项目避免外部依赖。
- 保留专业人才:
- 改善工作文化,设立心理健康支持机制;
- 提供晋升机会,建立标准化职业通道;
- 支持家庭与工作平衡,提供灵活办公选项。
实施路径
- 高层管理支持:约90%董事会支持扩增网络安全团队,制定清晰的人才战略。
- 建立CTF框架:通过结构化评估技能需求,匹配岗位定义,提升招聘效率。
- 案例参考:Nursuella Opportunity Foundation、女子4 Code等项目推动地区性解决方案普及,实现技能提升与企业级合作。
结论与展望
- 网络安全人才框架为多方协作提供基础工具,需政府、企业、教育机构协同升级人才培养体系,尤须注重技能优先与心理健康,方能应对全球性挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载