依据ISC2最新颁布的2024年网络安保人才钻研报告,虽然世界约90%的企业网络安保团队存在职位空缺或技艺无余,但网络安保招聘职位数量六年来初次中止增长。报告显示,世界网络安保人才职位数量同比仅微增0.1%,维持在550万人左右,这一增幅远低于2023年的8.7%。
缺钱:估算成最大瓶颈
随着企业全体支出缩减,网络安保估算在IT支出中的占比虽有维持,但实践金额却因增添而清楚缩小。依据ISC2网络安保人才报告,估算无余是2024年网络安保人才充足的首要要素,67%的受访者示意估算无余是造成其网络安保团队空缺难以填补的关键要素,而这一疑问在2023年的报告中被关键归因于“缺乏合格人才”。
不同行业的网络安保估算消减水平不同。依据ISC2的报告,托管/云服务(43%)、房地产(43%)、汽车(42%)、工程(40%)、修建(40%)、文娱/媒体(40%)、安保软件(39%)和电信(39%)估量未来12个月网络安保支出将进一步缩小。公共部门行业,包含军队(16%)、政府(24%)和专用事业(25%),估量未来网络安保支出缩小速度会降低,总体趋于颠簸。
2024年估算消减和裁员对不同行业安保人才的影响
好转:人手充足、技艺无余、满意度降低
许多企业不得不在有限的估算下优先投入日常业务运营,而网络安保,尤其是人才扩大和技艺培训,逐渐被视作“可以暂缓”的支出。这使得企业难以为团队提供足够的技艺培训和专业开展时机,造成现有员工技艺更新速度减缓,进一步加剧了团队的全体技艺缺口。
缺乏期间是形成技艺差距的第二个要素。网络安保专业人员正在尽最大抵力满足上班需要。无理想状况下,员工会学习新技艺以跟上市场步调,但超越一半的受访者示意,他们没有足够的期间学习新技艺。
74%的受访者示意的网络要挟环境是过去五年中最具应战性的。但是,经济压力造成网络安保投资降低,估算增添和裁员使团队接受着更大的压力。这不只影响到员工满意度(从2022年的74%降低到2024年的66%),还造成企业安保态势的好转。理想上,技艺无余和人手充足已成为企业面临的首要难题,估量在未来两年内,这一疑问仍将困扰网络安保行业。
ISC2代理CEO兼CFO黛布拉·泰勒(Debra Taylor)示意:“的经济状况对网络安保团队投资形成冲击,许多企业将网络安保团队置于渺小压力之下,造成员工倦怠与散失。”数据显示,58%的受访者以为技艺充足给组织带来严重危险,59%则坦言这一缺口曾经影响了企业的安保才干。数据显示,存在清楚技艺差距的企业发生严重数据暴露事情的危险是技艺健全企业的两倍。
热点:大企业安保团队增长迅猛
在网络安保人才市场全体遇冷的背景下,一些大企业却在网络安保团队树立上逆势扩张,成为“寒冬中的一把火”。据Wavestone的《2024年网络安保基准报告》显示,年支出超越10亿美元的大型企业往年都大幅扩大了网络安保团队,平均每1086名员工装备一位网络安保专业人员,比2023年提高了15%(过后每1285名员工才装备一位)。金融行业在这一趋向中尤为突出,平均每267名员工中就有一位网络安保专家;相比之下,工业行业则相对滞后,平均每1390名员工才有一位网络安保专业人员。
Wavestone合伙人杰尔蒙·比约瓦(Germone Billois)指出,这一变动反映了大型企业对网络安保人才需求的高度注重,越来越多的企业启动了人才保管方案,以增强网络进攻。报告还指出,受访组织的总体网络安保成熟度到达53%,局部企业更是到达了80%-90%的高水平。各行业的网络安保估算稳如泰山在IT估算的6.6%左右,云安保和数据安保的成熟度相比2023年区分优化了5%和4%。
虽然大型企业在网络安保投入上取得了必定停顿,但第三方安保和工业系统安保(ICS)是两大短板,二者平均成熟度区分仅为48.9%和39.9%。
解药:AI能否挽救网络安保人才危机
虽然面临技艺充足的困境,报告指出世成式AI(GenAI)有望在未来成为网络安保畛域的“救星”。68%的受访者估量,在未来两年内他们能够有效将生成式AI归入上班中;80%以为网络安保技艺在AI驱动的环境中将更为关键。黛布拉·泰勒示意,AI被视为“增强组织安保性和优化团队效率”的关键工具,而控制AI带来的危险也将成为员工职业开展的新时机。
在接受考查的网络安保团队中,已有45%的团队在经常使用AI网络安保工具,关键运行场景包含:
不过,45%的受访者示意缺乏明晰的生成式AI战略依然是AI在企业外部遍及的阻碍。此外,AI将如何影响未来网络安保岗位的技艺结构尚不清朗。专家指出,AI将带来两大关键转变:首先,AI或者取代局部网络安保技术技艺;其次,因为尚不确定AI将如何片面融入网络安保畛域,雇主在招聘时更偏差于选用具有跨畛域处置疑问才干的员工,而非技术专才。
破局:网络安保行业面临技艺重塑和更新
随着AI逐渐融入网络安保,报告倡导企业注重具有非技术性技艺的人才,以应答未来技艺需求的不确定性。同时,虽然AI或者在技术层面提供允许,但网络安保行业仍需增强对技艺无余的员工启动技艺优化。约52%的受访者示意,宿愿经过成为企业的战略奉献者从而稳如泰山职位,48%宿愿把握更多AI关系技艺,以顺应AI技术在网络安保畛域的运行。
结语
2024年网络安保行业面临技艺充足和经济压力的双重应战,这造成企业安保人才充足和技艺无余的疑问进一步好转。AI兴许将是企业网络安保人才危机的一剂解药,生成式AI为处置网络安保技艺无余疑问提供了潜在的处置方案,但要在确保网络安保团队高效运作的同时正当引入AI,还需对未来新型网络安保人才和技艺更新需求的准确预判和布局。