互联网行业2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告
TeamMatebyWoltersKluwerWWtos2026年双络安全现状全球劳动力、资源与网络安全运营更新报告QQQQQQQQQ安全2026ISACA。版权所有。2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告.org目4执行摘要4调查方法6网络安全人才队伍考量7/招聘与职位空缺10/职业倦怠与人才留任15人才梯队16/技能缺口20网络安全运营21/预算22/董事会与网络安全优先事项23网络风险与网络攻击27/网络风险29AI与网络安全34结论:网络安全承压,正值关键转折期36致谢2026ISACA。版权所有。2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告.org内容摘要《2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告》呈现了ISACA年度全球网络安全状况调查的结果,该调查于2026年第二季度进行。本调查报告重点呈现网络安全人才招聘、人员配置和预算趋势,以及网络风险与威胁、网络安全运营和人工智能(AI)在网络安全工作中的作用。部分调查结果与往年基本一致,但也有一些结果显示,网络安全运营和整体人才队伍趋势正在发生显著变化。?2026ISACA。版权所有。2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告执行摘要ISACA全球网络安全状况调查已连续开展十二SecOps已成为第二大技能缺口(45%),较2025年年,聚焦网络安全领域面临的挑战、发展趋势与的33%大幅上升。今年,最重要的五项安全技能有所调整。数据安全继机遇。今年的调查报告重点分析网络安全技能续位居首位,而云计算跌出前五,取而代之的是事件人才招聘与预算、网络风险,以及人工智能(AI)响应。优先级最高的技术技能主要聚焦于降低核心风在网络安全领域的作用。险,包括数据安全(56%)、威胁检测与响应(54%)、部分调查结果与去年基本一致,另一些结果则显漏洞管理(53%)、身份与访问管理(51%)以及事示,网络安全专业人员的工作方式正在发生变化。件响应(49%)。今年的调查受访者对 AI 给网络安全带来的影响,受访者指出的安全专业人员最重要的软技能与去年一以及网络安全专业人员日益扩大的技能缺口表示致,但认为这些技能重要的受访者比例均有所上升。担忧。排名前五的软技能分别是批判性思维(59%)、沟通能力(57%)、问题解决能力(53%)、团队合作能主要发现包括:力(47%)以及适应能力/灵活性(43%)。网络安全人才队伍的工作压力依然居高不下。68%的AI在安全运营中的应用正在加速,但AI治理和事件调查受访者表示,过去五年来,其工作压力有所增加。响应的成熟度仍明显偏低。AI在安全运营中的主要这一比例较2024年和2025年的66%略有上升。日应用场景包括自动化威胁检测与响应(41%)、自动益复杂的威胁形势是工作压力增加的首要原因。将其执行日常安全任务(40%)以及端点安全(33%)。列为压力来源的受访者比例从2025年的63%上升至13%的企业尚未在安全运营中应用Al。2026年的71%。这一变化与此前的趋势形成反差:AI相关准备工作尚未跟上AI应用的步伐。仅8%的2024年至2025年,将这一因素列为压力来源的受访企业定期开展AI相关事件响应演练。随着AI在安全者比例曾下降18个百分点,从81%降至63%。运营和攻击者战术中的应用日趋常态化,企业的相关软技能仍是网络安全专业人员最突出的技能缺口,但准备能力与实际需求之间正逐渐形成差距。报告存在这一缺口的企业比例今年有所下降(2025年为59%,2026年为57%)。调查结果显示,LLM调查方法2026年第二季度,ISACA面向全球网络安全专业调查涵盖以下领域:人员发出在线调查邀请。受邀者包括持有ISACA人员配置与技能注册信息安全经理认证(CISM)的专业人员,以安全运营及职位登记为信息安全相关岗位的 ISACA会员。Al网络安全预算网络攻击与网络威胁网络风险与障碍?2026ISACA。版权所有。2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告共有1,888名受访者完整完成了调查问卷,其回图1展示了调查受访者的人口统计信息,图2展答均纳入本报告。本次调查在 95%置信区间内的示了受访者所代表的行业。误差范围为 ±2%。调查数据匿名收集,每个问题的回复率各不相同。在所有受访者中,56%表示网络安全是其主要专业职责领域。图1:受访者基本情况主要责任领域:地区:欧洲亚洲中国43%网络安全管理13%网络安全从业者11%IT 运营8%印度拉丁美洲非洲IT风险管理大洋洲*不包括印度和中国+包括香港和澳门8%员工规模16%IT 治理27%员工人数少于员工人数15,000人150人6%及以上00013%5%IT合规员工人数员工人数10,000150-499人14,999人食4%14%9%IT审计员工人数5,000-员工人数500-Y 666'61,499 人8%17%其他职能员工人数1,500-4,999人2026ISACA。版权所有。2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告图2:代表的行业请说明贵组织所在主要行业。技术服务/咨询23%金融/银行业政府/军事 (国家/州/地方)17%其他制造/工程医疗保健/医疗保险电信/通信零售/批发/分销运输航空航天公用事业29广告/市场营销/媒体法律/律师/房地产矿业/建筑/石油/农业公共会计制药网络安全人才队伍考量与往年一样,越来越多的受访者对网络安全人员在员工人数为 500 至10,000人的企业中,网络配置表示担忧。58%的受访者表示,其网络安全安全人员短缺问题更为突出,60%的受访者表示团队人员不足,较去年的55%略有上升。其网络安全团队人员严重不足或有所不足。2026ISACA。版权所有。2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告认为网络安全团队人员配置合理或人员过剩的受级别。与2025年相比,存在初级职位空缺的企访者比例与过去两年基本持平。安全团队人员规业比例下降2%,存在非初级职位空缺的企业比模中位数保持不变,仍为8人。例下降 3%。无论职位级别如何,招聘到最符合要求的网络安招聘与职位空缺全人才仍需要较长时间。对于初级职位,38%的近半数(49%)的受访者表示,其所在企业存在受访者表示,通常需要三至六个月才能招聘到合网络安全职位空缺。值得注意的是,表示没有职格人才;12%的受访者表示,招聘过程平均需要位空缺的企业比例较去年上升5%。图3展示了六个月以上。存在网络安全职位空缺的企业比例及空缺职位的图3:职位空缺贵组织是否有尚未填补(空缺)的网络安全职位?非初级职位初级职位没有空缺职位7%不清楚0%10%40%50%60%70%80%90%100%20262025非初级职位的招聘周期略长。在受访者中,40%不变,17%表示有所缩短。与去年相比,这些数表示招聘到合格人才填补此类职位需要三至六个据略有变化:去年有21%的受访者表示招聘周期月,24%表示需要六个月以上。调查结果显示出有所延长,43%表示基本不变,17%表示有所缩定的地区差异:亚洲和欧洲分别有28%和30%短。的受访者表示,填补非初级职位空缺需要六个月图4展示了受访者所在企业大部分或全
[ISACA]:互联网行业2026年网络安全现状:全球劳动力、资源与网络安全运营更新报告,点击即可下载。报告格式为PDF,大小18.72M,页数37页,欢迎下载。



