Fortinet 2024 資安技能落差報告:近九成企業在去年經歷與技能落差相關聯的資料外洩事件

Fortinet  2024 資安技能落差報告:近九成企業在去年經歷與技能落差相關聯的資料外洩事件

Fortinet 29 日發布《2024年資安技能落差報告》(2024 Cybersecurity Skills Gap Report),調查結果顯示,資安技能落差仍是多數企業組織需面臨的挑戰,越來越多企業組織將資料外洩事件歸因於資安技能落差,而相關事件持續對企業組織造成重大影響,管理高層也常因事件的發生遭究責懲處。

文章目錄

Fortinet  2024 資安技能落差報告:近九成企業在去年經歷與技能落差相關聯的資料外洩事件

隨著強化資安韌性成為企業組織的優先事項,資安培訓與認證持續受企業組織高度重視,作為驗證資安技能和知識的重要參考。同時企業組織也正積極多樣化招聘人才,以緩解資安技能落差問題。 Fortinet 台灣區總經理吳章銘也表示,Fortinet 承諾將於 2026 年協助全球培訓 100 萬名資安人才,助台灣企業組織縮小技能落差。

Fortinet《2024年資安技能落差報告 》四大發現

《2024年資安技能落差報告》針對台灣及來自全球共 29 個國家或地區,超過 1,800 位專業人士進行調查,這些受訪者包含來自科技業(21%)、製造業(15%)與金融業(13%)等業界中資安決策者。

一、資安技能落差仍是全球主要挑戰,半數企業組織的管理高層因資安事件遭懲處

據國際資訊系統安全認證協會估計,全球仍有大約 400 萬名的資安人才缺口;Fortinet 調查也發現有七成企業組織表示資安技能落差為他們帶來的額外的風險。近九成(87%)的企業組織領導者表示,他們經歷了部分歸因於資安技能不足的資料外洩事件,高於 2023 年報告中的 84% 和 2022 年的 80%。同時,也越來越多公司領導層因網路安全事件而被究責,半數(51%)的受訪者表示,董事或高階主管在網路攻擊事件後,面臨罰款、刑責或失業等問題。

超過 50% 的受訪者也指出,2023 年的資料外洩就使其企業組織損失超過 100 萬美元,含營收、罰款及其他費用。此外,企業組織董事會和管理高層也越來越重視網路安全,72% 的受訪者表示,他們的董事會在 2023 年比前年更加注重資訊安全,更有 97% 的受訪者指出,其董事會已將資安視為優先業務。

二、近九成企業組織投資員工獲取資安認證,具備認證的求職者將脫穎而出

企業組織的領導層普遍重視與資安知識有關的認證,並且那些持有認證、或與持有認證者一起工作的員工,皆明顯感受到其所帶來的好處。Fortinet 調查發現,持有資安相關認證的求職者在招募中更能脫穎而出,超過 90% 的受訪者傾向聘用擁有相關認證的求職者。他們也認為認證可以改善企業組織的安全態勢,89% 的受訪者表示願意為員工支付獲取相關資安認證的費用。儘管如此,超過七成的受訪者認為,要找到具備資安技術認證的求職者並不容易。

Fortinet  2024 資安技能落差報告:近九成企業在去年經歷與技能落差相關聯的資料外洩事件

三、業界求才若渴,超過八成企業組織訂定多樣化招聘目標

資安人才短缺問題持續存在,企業組織正多樣化招聘管道擴大人才庫,例如非傳統四年制相關領域學位來認定的資安背景的人才,以吸引新人才填補空缺。若企業組織願意支付員工後續的相關培訓與認證費用,改變這些招聘要求則可以開啟新的可能性。Fortinet調查也發現,超過八成(83%)受訪者表示,其企業組織已經規劃了近幾年的多樣性招聘目標。

然而多樣性招聘的情況每年仍有所不同,例如女性人數聘用比例從 2022 年的 89% 下降到 85%、2021 年則為 88%;少數族裔的聘用比例與去年相同維持在 68%、略高於 2021 年的 67%;退伍軍人方面,則是從去年的 47% 略微上升到 49%、但低於 2021 年的 53%。雖然多數受訪者表示其企業組織重視求職者是否具備相關認證,但有超過七成(71%)企業組織仍偏好聘用具備傳統認定的具相關專業學經歷背景的求職者,其中甚至超過六成(66%)企業組織只聘用這樣的人才。

四、透過資安培訓認證、意識提升與技術強化三管齊下,助企業組織縮短技能落差

面對代價高昂的網路攻擊與日俱增,以及董事會和管理高層可能面臨的責任或懲處,企業組織正積極強化其資安防禦。Fortinet 建議企業組織應專注資安人才培訓、資安意識提升及資安技術強化等層面,三管齊下以縮短資安技能落差。企業應透過投資員工的培訓與認證,幫助 IT 與安全團隊習得關鍵資安技術。並且,應培養具備資安意識的第一線員工,以強化第一道防線。企業組織也應部署有效的資安解決方案,來穩固強大的安全態勢。

為幫助企業組織實現這些目標,Fortinet 安全織網平台提供超過 50 種企業級安全防禦產品組合,是業界最大的產品組合之一。此外,曾獲獎的 Fortinet 培訓學院,是業界擁有最廣泛的培訓和認證計畫之一,致力於向所有群體提供網路安全認證和新的職涯機會,包括提供資安意識培訓,為企業組織培育具備資安意識的人才。

ycr
作者

PC home 雜誌、T 客邦產業編輯,也負責 T 客邦影新聞 YouTube 頻道短影音製作。關注 AI 相關應用,並有軟體教學報導。(大頭貼為 AI 生成)

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則