【ISACA_Adobe】2023年全球网络安全现状-劳动力、资源和网络运营的全球发展新态势_42页_2mb
报告摘要
2023年网络安全现状报告总结
ISACA发布的《2023年网络安全现状——劳动力、资源和网络运营的全球发展新态势》基于对2178名全球网络安全从业者的调查,揭示了当前行业面临的主要挑战和趋势。报告指出,尽管年度数据与2022年基本一致,但地缘政治、经济形势和技术变革可能引发细微变化。以下是核心发现:
网络安全人才挑战
网络安全人员老龄化现象持续,35-44岁受访者占比最高(34%),但45岁以上群体增加明显。入门级岗位空缺率达21%,非入门级岗位空缺占比是其两倍以上(35%)。71%的企业仍存在岗位空缺,但部分企业因经济不确定性缩减招聘预算,56%的受访者表示公司正努力留住人才。企业普遍认为网络安全预算将遵循“少花钱多办事”原则,81%认为预算会缩减。此外,心理咨询、带薪志愿服务等福利措施被更多企业采用,但学费报销比例降至28%,招聘奖金减少2个百分点。
技能缺口与招聘问题
软技能(如沟通、批判性思维)是网络安全专业人员与大学毕业生技能差距的主要问题,技术类技能缺口显著。云计算(47%)、安全控制实施(35%)为第二和第三大技术缺口。尽管52%的入门级岗位要求大学学历,但欧美地区比例下降,拉丁美洲和大洋洲上升。企业对求职者资质信心不足,仅26%认为超半数应聘者符合要求,但网络安全实践经验仍被72%的受访者视为关键筛选标准。网络攻击频次与员工流动率相关性弱,但63%的雇主仍认为需要培训非专业人员担任安全岗位。
威胁态势与防御能力
38%的受访者表示企业遭受的网络攻击次数增加,但整体攻击水平较去年下降5个百分点。社会工程攻击(15%)和高级持续性威胁(APT)(11%)成为主要攻击方式。企业对威胁检测和监控的信心维持在81%,但仅47%认为安全团队能有效应对攻击。威胁行为者包括网络罪犯(27%)、黑客(20%)等,内部人员无意漏洞的占比增至11%。企业普遍重视声誉保护(79%)和供应链安全(55%),但47%认为当前安保措施效果有限。
网络安全成熟度
55%的受访企业董事会重视网络安全,75%的网络安全战略与企业目标一致。风险评估频率未显著变化,但1-6个月评估一次的企业比例增加3%。评估障碍集中在时间成本(41%)和缺乏专业资源(38%),此外缺乏合适工具(+3%)和成本上升(+2%)成为新挑战。组织结构上,49%的网络安全团队向CISO汇报,但仅25%的团队向CEO汇报,且无CISO的公司更易出现人才流失问题。
未来趋势与应对措施
企业普遍认为未来网络安全岗位需求将减少,但交叉培训和承包商合作仍是缓解劳动力短缺的主流策略。技术如AI自动化在技能补救中占比下降,但仍被视为重要手段。调查发现,2023年网络安全培训对提升整体意识产生积极影响,但无法完全弥补技术或软技能缺口。随着全球经济不确定性增加,企业可能进一步压缩福利支出,影响人才吸引力。报告强调,需调整招聘标准、加强内部培养并提升组织一致性,以应对行业长期挑战。
试读结束,高清完整版pdf/doc/ppt,请点下载