2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告
机构: 国际信息系统审计与控制协会
页数: 37 日期: 2026-09-30
行业: IT服务Ⅱ
通俗版摘要
2026年全球网络安全行业正面临人才缺口大、AI带来新挑战的双重压力,整体处于发展的关键转折期,防护压力持续上升。企业招聘网络安全人员难度极高,市场急需的是有多年经验的技术高手,面向新人的初级岗位供给严重不足。加上AI正在自动化很多日常安全工作,刚入行的新人更难获得实操经验,未来很可能出现人才断层。在职网络安全人员离职的核心原因是工作负荷过高、涨薪幅度小、晋升机会有限,公司提供的灵活工作制、额外休假等措施只能短期缓解,解决不了人才短缺的结构性问题。AI目前已被不少安全团队用于威胁检测、处理日常杂事等场景,但相关的安全规则、应急预案推进速度远落后于技术应用速度,反而带来了新的风险。虽然业内普遍担忧AI辅助的黑客攻击,但企业实际遭遇入侵时,最常见的原因还是伪装成官方发链接的钓鱼套路、系统没打补丁留下的安全后门这类传统问题,这说明防护效果好不好,关键还得看基础的安全工作有没有做到位。整体来看,单靠AI无法解决网络安全的根本问题,行业需要在人才培养、基础管理、运营能力上加大投入,才能持续提升防护能力。
专业版摘要
2026年ISACA全球网络安全状况调查显示,行业当前处于承压的关键转折期,长期存在的人才缺口、运营能力不足等问题未因AI落地得到缓解,反而面临AI带来的新增治理与威胁压力。人才端来看,企业填补网络安全职位空缺仍面临显著困难,行业仍高度依赖跨领域转入人才,市场需求集中于资深从业人员与高技能技术人员,初级岗位供给不足,叠加工作自动化程度提升,新人获取实操经验难度加大,存在人才梯队断层隐忧。人才留任端,网络安全专业人员离职的核心诱因为工作负荷过高、晋升发展空间有限、薪酬激励不足,灵活工作安排仅能起到短期缓解作用,人才短缺问题本质是影响组织韧性的结构性问题。运营端,AI已在威胁检测、响应支持、日常任务处理等场景落地应用,但AI实施、相关政策制定、治理体系建设的推进速度滞后于技术应用速度,开展AI专项事件响应演练、制定专项操作手册的企业占比较低,AI相关风险敞口较大。威胁端,受访者普遍认为威胁环境复杂度提升,AI辅助攻击的威胁感知度上升,但实际遭受入侵的组织中,最常见的攻击向量仍为传统社会工程攻击与系统漏洞,攻击后果的核心影响因素仍为基础环节的人为行为管控、攻击面管理、控制措施落地情况。总体结论是网络安全核心挑战无法单靠技术解决,组织需在人才梯队建设、治理体系完善、运营能力强化、风险管理升级等方面采取更有力的措施,才能持续提升数字信任与韧性。
关联个股