研报指出,58%的企业网络安全团队人员不足,员工人数500-10000人的企业尤为突出;近半数企业存在职位空缺,招聘符合要求的人才需3-6个月;候选人需具备适应能力、相关经验及组织契合度。招聘难度大,人脉推荐重要,AI筛选存在偏见。
行业持续承压,AI加剧挑战,人才短缺问题突出,依赖跨领域转入人才。新员工实操经验积累难,高技能、人工监督及安全基础仍需重视。威胁环境复杂,传统攻击向量仍普遍,组织需强化基础工作,提升数字信任与韧性。
重点分析网络安全人才队伍(短缺、招聘、留任)、技能缺口(软技能、LLM SecOps)、运营现状(CISO设置、汇报关系)、预算情况、AI应用与风险等。强调人才梯队建设,软技能重要性,以及AI带来的机遇与挑战。
市场面临长期挑战,人才短缺、职业倦怠加剧,预算不足问题普遍。企业CISO及高管岗位增长有限,安全团队汇报关系多样。网络攻击增加,但组织应对能力信心不足,安全事件报告存在瞒报现象。
提示网络安全环境持续恶化,人才留任困难影响组织韧性,AI应用加剧风险但无法替代基础建设。传统攻击手段仍有效,企业需警惕AI辅助攻击。预算不足、应对AI风险准备有限等问题可能带来潜在安全隐患。