2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告
| 领 涨 个 股 |
名称 | 相关 | 涨跌幅 |
|---|
| 资 金 流 入 |
名称 | 相关 | 净流入(万) |
|---|
《2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告》呈现了ISACA年度全球网络安全状况调查的结果,该调查于2026年第二季度进行。本调查报告重点呈现网络安全人才招聘、人员配置和预算超势,以及网络风险与威胁、网络安全运营和人工智能(AD在网络安全工作中的作用。部分调查结果与往年基本一致,但也有一些结果显示,网络安全运营和整体人才队伍超势正在发生显著变化。
《2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告》呈现了ISACA年度全球网络安全状况调查的结果,该调查于2026年第二季度进行。本调查报告重点呈现网络安全人才招聘、人员配置和预算超势,以及网络风险与威胁、网络安全运营和人工智能(AD在网络安全工作中的作用。部分调查结果与往年基本一致,但也有一些结果显示,网络安全运营和整体人才队伍超势正在发生显著变化。
结论:
网络安全承压,正值关键转折期
2026年调查结果显示,网络安全环境持续承压,长期存在的挑战依然突出。AI正通过重塑工作流程、改变威胁形势以及增加治理要求进一步加剧这种压力,但AI的应用并未降低对高技能从业人员、人工监督和扎实安全基础的需求。
人才队伍方面的调查结果仍值得关注。企业在填补网络安全职位空缺方面仍面临困难,而该行业依然高度依赖从其他领域转入的人才。与此同时,提供初级职位空缺的企业较少,因为市场需求主要集中在经验丰富的从业人员和具备较强技术能力的专业人员。
这种失衡带来了长期隐忧—如果雇主继续优先考虑工作经验,而日常工作又日益自动化,新进入网络安全领域的专业人员可能会更难获得积累实操经验的机会,从而难以掌握进入该领域并实现职业发展所需的技能。这一问题凸显了更有针对性地加强人才队伍培养的必要性。
人才留任仍与工作条件密切相关。受访者指出工作压力大、晋升和发展机会有限以及薪酬激励不足是网络安全专业人员离职的主要原因。灵活的工作安排和休假有助于留住人才,但这些措施并不能从根本上缓解人员不足、威胁形势复杂以及持续高负荷工作带来的结构性压力。从这个意义上说,人才留任不仅是人才队伍问题,也关系到组织韧性。
人才留任不仅是人才队伍问题,也关系到组织韧性。
在运营和治理层面,AI的影响已十分明显。安全团队已在一定程度上应用Al,尤其是在威胁检测、响应支持和日常任务处理方面。然而,AI的应用速度正在超过相关准备工作的推进速度。许多受访者表示,其在AI实施、政策制定和治理方面的参与程度仍较为有限,而开展AI专项事件响应演练或制定专项操作手册的企业也相对较少。这并不意味着AI需要一套独立的安全模式,而是意味着必须更加扎实地落实既有安全体系中的各项要求——无其是数据安全、事件响应、访问管理和治理——从而更全面地应对AI相关风险。有关威胁的调查结果进一步印证了这一点。受访者认为,威胁环境日益复杂,AI辅助攻击也越来越令人担忧。然而,在曾遭受安全入侵的组织中,最常见的攻击向量仍是较为传统的社会工程和漏洞。这表明,即使攻击方式不断演变,攻击造成的后果仍在很大程度上取决于人为行为、暴露面管理和控制措施落实等基础环节的薄弱之处。对于从业者和管理者而言,结论十分明确:韧性仍有赖于对各项基础工作的严格落实。
然而,在曾遭受安全入侵的组织中,最常见的攻击向量仍是较为传统的社会工程和漏洞。这表明,即使攻击方式不断演变,攻击造成的后果仍在很大程度上取决于人为行为、暴露面管理和控制措施落实等基础环节的薄弱之处
总体而言,今年的调查结果显示,网络安全行业正在适应新的要求,而长期存在的挑战并未因此缓解。AI如今已成为网络安全运营的现实组成部分,但调查结果并不支持仅凭技术就能解决网络安全核心挑战的观点。为了持续提升数字信任与韧性,组织需要在人才队伍培养、治理、运营和风险管理方面采取更加有力的措施。