网络安全裁员潮与企业安全新策略

根据Observe最新发布的全球调查报告,尽管各行业的网络安全事件数量持续增加,62%的企业每月报告的安全事件数量呈递增趋势,但接近半数(47%)的受访企业计划减少安全人员数量。

调查显示,计划缩减网络安全岗位编制的企业同时也计划降低基础设施支出。

Observe的这份报告基于CITEResearch对全球500名网络安全决策者和从业者进行的调查。

人才荒vs裁员潮

2023年的网络安全就业可谓“冰火两重天”。一方面近半数企业准备缩减安全人员编制“降本增效”,但与此同时,全球网络安全专业人才数量的缺口并未缩小。相反,由于安全事件数量和严重性不断增加,企业对网络安全专业人才的需求量很大。ISC2最近发布的网络安全劳动力研究指出,2023年网络安全劳动力短缺已达到创纪录的高位,接近400万人。

网络“人才荒”和“裁员潮”这两个看似矛盾的事实背后,是市场需求变化导致的企业网络安全人才市场的阶段性结构调整和升级。一方面,在糟糕的经济形势下企业普遍有“降本增效”的需求,往往会从“优化”网络安全和基础设施成本入手;但另一方面,这并不意味着企业愿意牺牲网络安全能力,相反,受调查组织普遍意识到“需要知识渊博的优秀安全团队来应对未知威胁,并提高安全可见性。”

事实上,企业网络安全市场迫切需要更加多元、创新、经验丰富的优秀网络安全人才来应对不断增长新兴和未知威胁,以及日趋严苛的安全合规要求。

这表现为高端网络安全人才的需求和薪酬持续增长,以及新兴网络安全岗位热点不断涌现,根据《谷歌2024年云安全预测报告》,2024年有四个新兴热门网络安全岗位供不应求:

  • AI与大数据安全分析师
  • 云安全架构师
  • 供应链安全专家
  • 网络反(间谍)情报分析师

此外,高级软件安全工程师、信息安全经理、安全架构师、产品安全、SecOps等中高级网络安全岗位的薪酬也都呈现上涨趋势。正如从事网络安全招聘近30年的李·库什纳(LeeKushner)所指出的,网络安全市场并不缺乏安全通才、中层管理人员和自称有能力的CISO的网络安全人才,也不缺少思想领袖、顾问或自吹自擂的网络安全专家。网络安全行业真正缺乏的是了解技术安全架构的计算机科学家、开发人员、工程师和信息安全专业人员、产品安全和应用安全专家、具有威胁狩猎和事件响应技能的分析师。

总之,2023年开始的“网络安全裁员潮”,主要针对的是技能和经验较少的“入门级”安全运营人员。而这一切的背后,是企业网络安全战略重心全面转向:整合系统,提高可见性。

大公司忙于整合系统,提高安全可见性

根据Observe报告,几乎所有接受调查的组织(99%)都优先考虑安全可见性,使安全运营团队能够更全面地了解风险和事件。”

该报告显示,规模较小的组织正在多个层面上努力将安全可见性纳入其安全系统,但是,由于这些企业往往缺乏足够预算来雇用专业人员使用安全工具,因此对安全支出持谨慎态度,力图避免因市场炒作而购买了不需要的“热门产品”。另一方面,大型企业虽然有足够资源购买部署多种安全工具和产品,但很难将这些工具集成起来获得最佳性能。

大约95%的受访安全专业人员使用安全事件和事件管理(SIEM)工具来监控安全数据并发出警报。显然,一些热门热门产品,例如如安全、编排、自动化和响应(SOAR)、用户和实体行为分析(UEBA)以及端点检测和响应(EDR),并没有对SIEM构成真正的威胁。

但是报告指出,作为安全可见性产品,大量企业对SIEM并不满意,认为其仍有很大短板和改进空间。46%的受访者考虑在未来12个月内采用新的安全可见性工具。报告称:“今天,SIEM被广泛用作安全可见性平台,但它并没有发挥应有的作用。创建和维护数据到模式的转换成本高昂且容易出错,这会累及每个SIEM实施方案。”这意味着拥有更多预算的组织可能会考虑其他选择来代替SIEM作为安全可见性平台。

调查显示,大多数(73%)的受访者表示,他们正在内部整合事件响应(IR)和安全运营中心(SOC)来检测和响应安全事件。只有13%的受访者完全依赖事件响应团队,7%完全依赖SOC团队来发现安全事件。报告称:“组织显然意识到,需要知识更加渊博的团队来寻找未知威胁并做出响应。”

此外,云采用率持续增长,74%的受访组织表示其当前系统主要基于云原生构建。不幸的是,云原生系统并没有改变数据收集的性质。报告称:“虽然35%的检测来自基础设施,但安全和运营用例都依赖代理。”

最后,Observe报告显示,84%的受访组织正在将安全和运营数据整合到单一分析工具中。这意味着安全和运营团队之间需要加强协作,通过优化SecOps流程从整体上提高效率,降低成本。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150232.html<

(0)
运维的头像运维
上一篇2025-03-12 23:52
下一篇 2025-03-12 23:53

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注