2024年全球网络安全技能差距研究报告英文版-防特网Fortinet
报告摘要
2024年全球网络安全技能缺口报告显示,网络安全已成为企业核心议题。调研覆盖29个国家和地区的1850名IT及网络安全决策者,结果显示:72%的企业表示其董事会对网络安全的关注度较前一年显著提升,且多数企业采取了三项主要措施——强制IT/安全人员培训或认证(64%)、全员安全意识培训(61%)、采购更高效的安全解决方案(59%)。
高层领导因安全事件承担问责压力,51%的企业称其高管曾因攻击面临罚款、监禁或职位损失。70%受访者认为技能短缺是组织面临的风险之一,IT决策者中62%表示难以找到具备网络工程和安全经验的候选人。技术型认证对招聘至关重要,91%企业偏好有认证的候选人,但72%受访者仍认为技术认证人才短缺,尽管这一比例较2021年略有下降。
安全事件造成巨大经济损失,87%的企业报告在2023年遭遇至少一次攻击,其中53%损失超100万美元。攻击类型以恶意软件(48%)、钓鱼攻击(42%)和网络攻击(32%)为主,恢复时间平均达2.7个月,超63%的企业需超过一个月才能恢复。制造业、科技和金融服务是攻击高发行业,大型企业(5,000+员工)攻击频率最高。
技能短缺主要源于三方面:IT/安全团队缺乏专业能力(58%)、组织安全意识不足(56%)、缺乏必要安全产品(54%)。同时,企业普遍忽视非传统背景人才,如女性(85%)、少数族裔(68%)和退伍军人(49%),尽管83%企业已设定多样性招聘目标。女性和少数族裔的招聘比例虽略有下降,但退伍军人和其配偶的招聘略有提升。
报告建议企业需突破传统招聘模式,考虑职业培训、认证等非学历背景人才,并加强技术与人力的结合。认证人才普遍具备更强的技能和职业发展优势,且能提升组织安全态势。然而,仅靠培训和认证无法完全解决人才短缺,企业需扩大招聘范围并调整资质要求。
全球企业普遍认可网络安全为战略优先级,但行动力度存在差异。APAC地区企业更关注技能与认证,北美在招聘和保留IT人才上压力较大。未来,网络安全人才需求将持续增长,企业需通过多元化渠道和技术创新应对挑战。
试读结束,高清完整版pdf/doc/ppt,请点下载