Cybersecurity Ventures 新發布的報告估測,到2021年,網絡安全人才短缺將從去年的100萬,激增至350萬。
美國和印度的就業數據,彰顯了網絡安全勞動市場危機。
美國商務部下屬國家標準與技術局(NIST)有個國家網絡安全教育倡議,該倡議支持下的CyberSeek項目宣稱:2017年,美國有78萬人就職網絡安全崗位,約有35萬個網絡安全職位虛位以待。
當前美國網絡安全職位空缺數量已經比2015年的20.9萬增長了不少。同時,根據半島新聞對勞工統計局數據的分析,招聘廣告在過去5年里增長了74%。
按這個增長速率,美國將在2021年迎來50萬或更多的網絡安全人才空缺。
全國軟件及服務公司協會(NASSCOM)最近估測,到2020年,僅印度這一個國家,就需要100萬網絡安全從業人員,才能填補其快速經濟增長所需。
由于網絡攻擊前所未見的暴增,印度各行各業對安全人才的需求也會隨之增加。盡管擁有全球最大信息技術人才庫,印度卻幾乎不可能足額產出能填補該網絡安全人才空白的專業人員。
《2017網絡安全就業報告》指出:“如今,每個IT職位同時也是網絡安全職位,每個IT員工,每個技術工人,都涉及到要防護App、數據、設備、基礎設施和人。”
如果這是這樣,那么網絡安全勞動力短缺,甚至會比就業數字表現出來的更加糟糕。
網絡犯罪所致損失將增3萬億美元
到2021年,網絡犯罪所致全球損失將達6萬億美元,比2015年的3萬億翻了一倍。這包括數據損壞、資金被盜、生產力損失、知識產權盜竊、個人和金融數據被盜、侵吞公款、欺詐、正常業務過程的攻擊后損害、取證調查、被黑數據及系統的恢復與檢測,以及信譽損害。
最后,網絡犯罪危害列表上還有一項:給已經求才若渴的網絡安全勞動市場上又增添了對網絡防御者的需求。事實上,適格網絡安全員工的短缺,就是最大的網絡風險。
若說這一勞動力困境中還有什么陽光面的話,或許對托管安全服務提供商(MSSP)而言是個好機會。MSSP執行網絡安全領域中大多數最前沿的工作,對職場新鮮人具有吸引力。與MSSP合作的公司,可以享受人才注入的好處,又不用負擔安置、教育和招募新人的痛苦。
網絡安全領域幾大巨頭目前都聚焦在了雇傭問題上。火眼的未來方向被描述成“網絡人即服務”。思科和IBM在上個月宣布了合作伙伴關系,旨在幫助人手不足的CISO們處理不斷增長的網絡威脅。