Fortinet 報告指出網絡安全技能差距導致 80% 漏洞

Fortinet 報告指出網絡安全技能差距導致 80% 漏洞

Fortinet 發布全新研究,探討網絡安全人才短缺、招聘、多元化及安全意識的關鍵問題

Fortinet市場營銷、威脅情報及影響力傳訊副總裁Sandra Wheatley 表示:「根據 Fortinet 今天發表的報告,技能差距不僅構成人才短缺的挑戰,亦嚴重影響業務,成為世界各地領導人員最關心的問題。透過 Fortinet 的培訓促進議程計劃和培訓學院計劃,我們致力以不同舉措應對報告提及的挑戰,包括提供網絡安全認證課程和招騁更多女性從事網絡相關行業。作為承諾的一部分,Fortinet 將在 2026 年前訓練 100 萬名專業人士,以提升網絡技能與意識,並收窄技能差距。」

 

新聞概要

全球頂尖的全方位自動化網絡保安服務方案供應商Fortinet 今日發表 2022 網絡安全技能差距報告。最新報告指出,網絡安全技能差距繼續為組織構成多種挑戰和影響,包括安全漏洞的產生及由此衍生的金錢損失。因此,技能差距不僅是高層人員一直最關心的問題,亦漸漸成為董事會層面的優先考慮事項。報告亦建議多項應對技能差距的方法,如透過培訓和認證提升員工的教育。

網絡安全技能短缺對全球的廣泛影響

ISC 的 《2021 網絡勞動力報告》顯示,全球的網絡安全勞動力需增長 65% 方能有效保障組織的關鍵資產。雖然填補差距所需的專業人士數目已由 312 萬降至去年的 272 萬,但對組織而言仍然是顯著的短缺,使他們陷入風險之中。

Fortinet 的報告揭示了多種因網絡安全技能差距而成的風險。值得注意的是,每 10 個受訪組織就有 8 個表示,最少有一宗安全事故可歸咎於缺乏網絡安全技能或意識。調查亦顯示,全球 64% 組織經歷的安全事故引致收益損失、恢復成本及 / 或罰款。

安全事故對組織的利潤和聲譽帶來愈來愈高的成本,因此網絡安全正成為董事會的優先事項。全球 88% 擁有董事會的組織表示,他們的董事會有具體查詢網絡安全相關的問題,而 76% 的組織亦有董事會成員提議增加 IT 及網絡安全的人數。

以培訓及認證提升網絡安全技能

Fortinet 的技能差距報告指出,培訓和認證是組織進一步應對技能差距的關鍵方法。95% 的領導人員相信,以技術為中心的認證可正面影響他們的職位和團隊,而 81% 領導人員亦傾向聘請具有認證的人士。此外,91% 受訪者表示他們樂意為員工支付以助獲取網絡相關的認證。認證現正獲得重視,其中一個主要原因是它對額外網絡安全知識和意識的認可。

認證帶來的影響:

除了重視認證之外,87% 的機構亦已展開培訓課程以增加網絡意識。然而,52% 領導者認為他們的員工仍然缺乏必要的知識,使目前安全意識課程的效率存有疑問。

Fortinet 現正透過屢獲殊榮的Fortinet 培訓學院,為尋求安全意識培訓的機構提供安全意識及訓練服務。該服務為員工建立網絡安全意識,能進一步保護組織的關鍵數碼資產免受網絡威脅。此外,服務從 Fortinet 的 FortiGuard Labs 威脅情報接收更新,以助員工學習和掌握最新的網絡攻擊手法,防止對公司構成漏洞和風險。

以多元化應對招聘及保留人才之挑戰

對組織而言,物色和保留人才擔任關鍵安全職位,如雲端安全專家和資訊安全監控中心分析師,已成為重大挑戰。報告發現,分別 60% 和 52% 領導者承認他們的組織在聘請人才和挽留人才時面臨困難。

女性、應屆大學畢業生和少數族裔的聘請是眾多招聘挑戰的一部份。全球每 10 個領導者就有 7 個認為聘請女性和應屆大學畢業生是最大的招聘障礙,而 61% 亦表示聘請少數族裔具挑戰性。根據報告,隨著組織尋求建立更有能力和多元化的團隊,89% 的國際公司已清楚表明,多元化是他們招聘策略的一部份。75% 的組織亦有正規的架構針對招聘更多女性,59% 亦制訂招聘少數族裔的策略。此外,51% 組織已致力僱用更多資深專業人士。

數碼領域

CyberArk推出突破性開源工具 助企業防範AI模型越獄風險

數碼領域
2024-12-24 0
CyberArk推出突破性開源工具 助企業防範AI模型越獄風險 全球身份安全供應商CyberArk(NASDAQ: CYBR)今日宣佈推出尖端開源框架FuzzyAI,經測試能突破所有主要AI模型限制。FuzzyAI協助企業識別並解決AI模型漏洞,例如在雲端託管及內部AI模型中繞過防護措施及生成有害輸 ...

中電金信推出強大的 AI 驅動端到端解決方案,改變企業軟件測試模式

數碼領域
2024-12-19 0
中電金信推出強大的 AI 驅動端到端解決方案, 改變企業軟件測試模式   新一代卓越測試中心(TCoE 3.0)結合人工智能、機器學習和自動化技術, 提升企業軟件測試的速度、靈活性和效率 數碼化轉型專家中電金信推出功能強大的卓越測試中心(TCoE 3.0) 解決方案,改變企業對軟件測試的方式。TCo ...

Be the first to comment

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料