简报速览

  • 最新报告发现,AI并未让网络安全专业人员的工作变得轻松许多,且企业往往在增加AI投入时缺乏清晰的AI战略。
  • 此外,根据信息系统安全协会(ISSA)与Omdia联合发布的最新版网络安全劳动力调查,近七成网络安全从业者表示,尽管AI自动化浪潮兴起,过去两年他们的工作却变得更加困难。
  • 四分之一的受访者表示,其所在公司增加了AI支出,但并未明确界定如何将这些AI工具整合到现有流程中。

深度洞察

报告显示,超过八成组织正在将AI用于网络安全任务或计划很快采用,其中半数用户将其用于渗透测试和漏洞扫描,近半数用于风险预测,38%用于威胁检测。

然而,这些工具无法完全取代技能娴熟的网络安全专业人员。当前,随着威胁环境日益严峻,主要负责防御企业网络安全的劳动力正面临职业倦怠和士气低落的问题。

ISSA与Omdia发现,近半数网络安全从业者正考虑离职,其中17%表示经常有此想法,30%表示偶尔有此想法。超过半数表示正考虑彻底离开该行业,其中20%经常有此念头。

导致职业倦怠的主要原因包括:高压力(53%)、缺乏职业晋升机会(37%)、工作与生活失衡(34%)以及领导层对组织网络安全的承诺不足(33%)。

这种倦怠情绪加剧了本已庞大的全国性网络安全技能缺口,进而使企业难以保障网络安全。四分之三的受访者表示技能短缺已影响其组织,其中23%表示影响显著。

技能短缺已引发一系列后果。44%的受访者称,由于无人处理危机,同事被迫从战略性、长期性工作转向应急事务;另有类似比例的受访者提到工作量增加(42%)和职业倦怠加剧(37%)。

与此同时,仅29%的受访者将所在组织的网络安全文化评为“先进”,半数受访者则评为“一般”。受访者认为,改进网络安全计划的首要措施包括员工培训、资源投入和治理改进。

ISSA与Omdia的调查基于2026年1月至2月对380名IT及网络安全专业人员的访谈。

披露:Informa持有Informa TechTarget的控股权,后者是CIO Dive的出版商,也是Omdia的母公司。Informa对CIO Dive的报道内容无任何影响。