企业安全培训预算持续增长,AI成为重点投入方向
网络安全认证机构ISC2于周三发布报告指出,随着企业为AI时代做准备,安全培训预算持续增加。47%的受访者认为AI是员工最需掌握的技能,73%的企业在过去一年提高了安全培训投入。报告还分析了培训交付模式、频次、效果评估方式及主要挑战。

简报速览
- 网络安全认证机构ISC2在周三发布的报告显示,安全负责人正看到其培训预算增加,因为组织正为员工进入AI时代做准备。
- 在ISC2调查的受访者中,近半数(47%)表示,其公司认为AI是员工最需要学习的重要技能。
- 该报告还深入探讨了组织如何调整培训计划以适应现代安全格局,以及如何应对所面临的挑战。
深度洞察
随着网络安全风险日益复杂,企业正加大对员工的投入,以应对网络钓鱼、勒索软件及其他威胁。约四分之三(73%)的受访者表示,其组织在过去一年中增加了安全培训预算。在培训交付方式上,20%的组织完全依赖内部员工提供培训材料,43%的组织主要依靠内部员工但也会使用第三方供应商,另有27%的组织在内部员工与第三方之间平均分配培训工作。
规模较大的组织更倾向于使用第三方培训公司,这或许与这些服务相关的成本有关。
在培训频次方面,月度培训是最受青睐的方式,用于让安全人员及时了解最新威胁与策略,36%的受访者表示采用这一方式。34%的受访者表示每季度对安全团队进行培训,15%的受访者则每周培训一次。
企业使用多种工具来衡量其网络安全培训项目的有效性。最常用的工具是员工绩效指标和安全事件减少趋势——各有52%的受访者表示使用了这些工具。另有相近比例的安全负责人告诉ISC2,他们依赖员工满意度调查、审计结果以及员工认证完成率。
安全负责人认为,时间限制是提升培训项目效果的最大障碍,超过半数(53%)的受访者将其视为负担。保持培训材料的最新性以及寻找合格的培训师,则位列培训挑战的前三名。
几乎所有受访者都表示,他们密切关注最新技术趋势,并迅速将其纳入培训项目。40%的受访者表示,他们在趋势广泛传播之前就已更新培训材料;54%的受访者表示,他们在趋势出现时即更新材料。仅有5%的受访者承认自己“略微落后”于趋势,只有1%的受访者表示“明显落后”。