服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Gartner:25%的CISO想对安全说再见

日期: 来源:FreeBuf收集编辑:Zicheng

如果企业不主动应对安全的倦怠问题,预计在未来两年内,网络安全部门将出现相当大的变动。在Gartner 于2月22日发布的一项预测显示,到2025年,将近一半的企业安全负责人将更换工作,其中 25% 完全是由于多种与工作相关的压力因素导致。



根据 Gartner 首席分析师 Deepti Gopal 的说法,网络安全专业人员普遍面临着“不可持续的压力水平”。对于 CISO 和其他安全经理来说,担任替罪羊角色所带来的精神和情感影响不仅促使他们产生离职的想法,甚至还会跳出当前的职业。


长期以来,整个行业对网络安全的需求都没有得到满足。根据2022年ISC的预估,到 2025 年,网络安全专家的人才缺口将达到350 万。即使科技行业的其他工作岗位因行业裁员而开始瘦身,网络安全似乎也没有受此影响。就在今年不久前ISC的一份报告显示,只有 10% 的企业高管预计今年将解雇其网络安全团队的成员。


然而,这些关于网络安全领域“积极数字”的背后,也存在着不佳的工作处境,因倦怠和工作上的不满使招聘和留住人才变得困难。由Magnet Forensics最近进行的另一项调查显示了普通安全分析师和调查人员中的一种现象:超过一半的安全专家表示他们在工作中感到筋疲力尽。


通常,网络安全的倦怠几乎都围绕着告警疲劳和工作量不平衡等话题展开,尤其是在安全运营中心 (SOC) 工作人员中。Magnet 报告显示,64% 的员工认为警觉性疲劳是导致他们精疲力尽的原因。然而,四分之一的 CISO 将更换工作则暗示了更深层次的问题。


CISO 不一定像他们的员工那样不断地疲于告警工作,Gartner 分析师表示,CISO不断试图在高期望值与缺乏满足之间取得平衡。而以合规为中心的网络安全策略、高管的低支持度以及低于行业水平的成熟度表明,企业认为安全风险管理对业务是否成功的影响并不重要。


资深网络安全管理人员、网络安全劳动力规划平台Cybrize的联合创始人兼CSO Diana Kelley表示,如果公司网络被成功入侵,CISO会担心自己的职业声誉因此受损,被拉入行业黑名单,甚至面临刑事指控,就像去年优步安全主管Joe Sullivan因掩盖数据遭遇大规模网络攻击被定罪,这些因素都会迫使CISO重新考虑他们的职业轨迹。


Kelley还表示,虽然一些媒体曾炒作 CISO 的年薪可达百万美元,但实际上大多数CISO的年薪远达不到这个级别。Kelley打趣地说道:“如果你渴望成为薪资100 万美元的 CISO,但实际上你却只拿着20万出头的年薪,还顶着巨大压力周六凌晨 3 点起床处理违规行为,而你的朋友从事 DevOps轻松赚了 25万美元,整个周末都在睡觉,你可能会说,去见鬼吧,网络!


参考来源:

https://www.darkreading.com/risk/1-in-4-cisos-will-leave-cybersecurity-by-2025

精彩推荐







相关阅读

  • 议题前瞻 | 零信任安全论坛·北京站

  • 暖春三月,FreeBuf企业安全俱乐部·北京站即将全新回归,全国网安行业的意见领袖、技术专家和企业安全负责人齐聚北京,甲乙双方交流碰撞技术和实践经验,为大家呈现一场安全盛宴。F
  • 你不知道的「幻丑症」:觉得自己丑,可能是种病

  • 大家好,今天给大家介绍一下我的好朋友田静!田静是「女孩别怕」的主理人,一个勇敢泼辣的北京姑娘。「女孩别怕」是一个致力为女性生活提供解决方案的团队。她们冒着危险,揭秘黑色
  • 不懂这四点,怎么可能招到网络安全人才?

  • 当问到现有资源能否满足企业安全需求时,绝大多数CISO都会say no!,资源的缺乏主要集中在人才和预算。然而,日益增加的网络安全劳动缺口和企业的需求并不匹配。打开BOSS直聘搜索网
  • 什么是安全贫困线?你的企业达标了吗?

  • 国外安全界就企业在安全方面的建设设定了贫困线,所谓的安全贫困线大体上界定了有充足安全能力、安全资源、成熟安全态势的组织与其他组织之间的差距,国外安全专家温迪·纳瑟(We
  • 前方高能!极氪安全应急响应中心正式上线!

  • 极氪智能科技(英文名ZEEKR)作为全新高端智能纯电汽车品牌。秉持平等、多元、可持续的核心价值观,重点聚焦智能电动出行前瞻技术的研发,打造专属极氪模式。极氪以“共创极致体验
  • 越来越多的端点安全工具压垮了用户

  • 根据企业服务集团(Enterprise Services Group)所发布的研究显示,使用端点安全工具的企业面临着市场“无序扩张”等问题,即新工具在不断激增,选项随之变得越来越复杂。在远程办公

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Gartner:25%的CISO想对安全说再见

  • 如果企业不主动应对安全的倦怠问题,预计在未来两年内,网络安全部门将出现相当大的变动。在Gartner 于2月22日发布的一项预测显示,到2025年,将近一半的企业安全负责人将更换工作,
  • 苹果设备发现新漏洞,可以恶意访问用户数据

  • 苹果公司修订了它上个月发布的安全公告,更新了影响iOS、iPadOS和macOS的三个新漏洞。第一个漏洞是Crash Reporter组件中的一个竞赛条件(CVE-2023-23520),可使恶意攻击者以root身
  • CFC:一种功能强大的中心化防火墙控制工具

  • 关于CFC CFC,全称为Centralized Firewall Control,即中心化防火墙控制,该工具给广大研究人员提供了一种中心化的方法来管理运行了iptable的多台服务器或多个负载均衡器上的防
  • 恶意软件 Stealc “横空出世”,窃密能力一流

  • Bleeping Computer 网站披露,暗网市场出现了一个名为 Stealc 的新恶意软件,由于大肆宣传窃取信息的能力,以及与 Vidar、Raccoon、Mars 和 Redline 等同类恶意软件具有相似性,获