An toàn thông tin

Thế giới vẫn thiếu hụt 4 triệu chuyên gia an ninh mạng

Ngọc Diệp 16:23 01/11/2023

Mặc dù số lượng chuyên gia an ninh mạng trên toàn thế giới đã tăng lên 5,5 triệu, tuy nhiên, theo nghiên cứu mới đây của ISC2 ngành này vẫn cần hàng triệu nhân lực có trình độ để chống lại các mối đe dọa kỹ thuật số đang gia tăng.

picture1.png

Nghiên cứu lực lượng lao động an ninh mạng năm 2023 của tổ chức phi lợi nhuận ISC2 cho thấy, tình trạng thiếu nhân lực trong lĩnh vực an ninh mạng trên toàn cầu đã tăng 12,6% lên 4 triệu người so với năm 2022.

Hơn 92% chuyên gia tham gia khảo sát tiết lộ rằng có sự thiếu hụt kỹ năng an ninh mạng trong tổ chức của mình, với 67% cho biết họ thiếu nhân viên an ninh mạng cần thiết để ngăn chặn và khắc phục các vấn đề bảo mật. Sự thiếu hụt này xảy ra bất chấp lực lượng lao động an ninh mạng toàn cầu đã tăng 8,7% so với năm 2022, đạt 5,5 triệu chuyên gia.

Cũng theo nghiên cứu, rủi ro liên quan đến trí tuệ nhân tạo (AI) và các công nghệ mới nổi được coi là thách thức lớn nhất mà các chuyên gia an ninh mạng phải đối mặt trong 2 năm tới (45%), tiếp theo là tình trạng thiếu lao động/kỹ năng (43%) và theo kịp các yêu cầu quy định thay đổi (38%).

Nghiên cứu của ISC2 dựa trên thông tin thu thập từ gần 15.000 chuyên gia an ninh mạng trên thế giới.

Cắt giảm và sa thải tác động đến lĩnh vực an ninh mạng

Từ cuối năm 2022 đến 2 tháng đầu năm 2023, làn sóng sa thải đã liên tục quét qua các nhân sự ngành công nghệ, thuộc những "gã khổng lồ" trên thế giới như Google, Microsoft, Meta,... Lĩnh vực an ninh mạng cũng không nằm ngoài xu thế đó.

Những nhân sự làm việc trong mảng an ninh mạng thường đảm nhiệm các công việc như nghiên cứu và báo cáo về các lỗ hổng bảo mật, điều tra số, bảo vệ hệ thống mạng lưới của một công ty, tập đoàn,... hay các mảng mới như nghiên cứu lỗ hổng bảo mật của blockchain, điện toán đám mây,...

Ngoài ra, còn có những chuyên gia an ninh mạng làm việc trong mảng tài chính hoặc quản lý rủi ro nguy cơ, đưa ra quy trình xử lý sự cố. Việc cắt giảm nhân sự khiến cho khoảng cách kỹ năng an ninh mạng càng trở nên trầm trọng, đặc biệt trong bối cảnh môi trường kinh tế toàn cầu đầy biến động hiện nay.

screen-shot-2023-11-01-at-15.04.55.png

Gần một nửa (47%) số người được hỏi cho biết họ đã trải qua những đợt cắt giảm liên quan đến an ninh mạng trong năm qua, bao gồm sa thải, cắt giảm ngân sách và tạm dừng tuyển dụng hoặc thăng chức. Trong số này, 22% bị ảnh hưởng bởi tình trạng sa thải nhân viên trong lĩnh vực an ninh mạng, cả trực tiếp và gián tiếp.

Giám đốc điều hành ISC2 Clar Rosso bày tỏ sự ngạc nhiên và thất vọng với mức độ cắt giảm và sa thải nhân viên trong lĩnh vực an ninh mạng, điều mà bà tin rằng sẽ có tác động đáng kể đến khoảng cách kỹ năng an ninh mạng.

Trao đổi với Infosecurity, Rosso lưu ý rằng mặc dù các lãnh đạo cấp cao của công ty (C-suite) hiểu rõ việc cắt giảm nhân viên an ninh mạng sẽ làm gia tăng rủi ro mạng cho tổ chức của họ và dẫn đến tổn hại về tài chính và danh tiếng, nhưng họ vẫn làm như vậy. Theo Rosso, nguyên nhân là do họ lo ngại về rủi ro kinh tế hơn là rủi ro mạng và họ không hiểu đầy đủ về mối tương quan giữa hai rủi ro vì chúng gắn bó chặt chẽ với nhau.

Cũng theo nghiên cứu, 28% chuyên gia an ninh mạng báo cáo tình trạng sa thải ở những lĩnh vực khác trong tổ chức của họ, tuy nhiên, việc này vẫn có tác động đáng kể đến các nhóm bảo mật. Hơn 1/3 (35%) số người được hỏi cho biết việc thực hiện cắt giảm nhân sự kéo theo các chương trình đào tạo về an ninh mạng trên toàn công ty bị xoá sổ. Gần 3/4 (71%) nhóm này cho biết khối lượng công việc của họ bị ảnh hưởng tiêu cực như là kết quả của việc cắt giảm nhân sự trong tổ chức, trong khi 57% cảm thấy khả năng phản ứng trước mối đe dọa của họ bị hạn chế.

Tuy nhiên, mức độ hài lòng với công việc an ninh mạng nhìn chung vẫn ở mức cao, với 70% cho biết hiện nay họ khá hài lòng hoặc rất hài lòng với công việc của mình. Con số này thể giảm nhẹ so với mức 74% vào năm 2022.

Các mối đe dọa nội bộ đang gia tăng

Một "lỗ hổng" thường xuyên và dễ bị bỏ qua chính là những con người bên trong tổ chức, những người có thể sẵn sàng sử dụng quyền truy cập của họ cho lợi ích cá nhân hoặc những người dễ bị tin tặc tiếp cận để phá vỡ hàng rào bảo vệ của công ty. Dù trong bất kỳ trường hợp nào thì tác động tiêu cực đến tổ chức có thể là rất lớn.

Theo Nghiên cứu lực lượng lao động an ninh mạng năm 2023 của ISC2, hơn một nửa (52%) số người được hỏi cho biết trong năm qua các sự cố liên quan đến rủi ro nội bộ đã gia tăng đáng kể. Điều này được cho là có liên quan đến môi trường kinh tế, với 71% số người được hỏi đồng ý rằng thời điểm kinh tế bất ổn sẽ làm tăng nguy cơ có những nội gián độc hại.

Chúng ta cần giúp các nhà lãnh đạo doanh nghiệp hiểu rõ hơn về các mối đe dọa nội bộ”, Rosso cho biết.

Thiếu hụt các kỹ năng AI trong an ninh mạng

AI đang phát triển nhanh chóng và tinh vi hơn mỗi ngày. Các chuyên gia an ninh mạng phải bắt đầu chuẩn bị ngay từ bây giờ cho những cách thức mà AI sẽ thay đổi bối cảnh an ninh mạng.

Tuy nhiên, một phát hiện đáng lo ngại khác từ Nghiên cứu lực lượng lao động năm nay là 47% số người được hỏi thừa nhận họ không có hoặc có kiến thức tối thiểu về AI và chỉ 16% cho biết họ có kiến thức đáng kể về lĩnh vực này.

screen-shot-2023-11-01-at-14.38.55.png

Cũng theo nghiên cứu, ba lĩnh vực mà các chuyên gia an ninh mạng hiện thiếu hụt nhiều kỹ năng nhất là: bảo mật đám mây (35%), AI và học máy (32%) và thực thi Zero Trust (29%).

Theo nghiên cứu, khoảng cách về kỹ năng an ninh mạng có thể là một thách thức lớn hơn khoảng cách về lực lượng lao động. Thậm chí, một tổ chức có đầy đủ nhân sự an ninh mạng cũng sẽ chẳng có tác dụng gì nếu họ thiếu các năng lực và kỹ năng.

Áp lực kinh tế có thể khiến các tổ chức không thể tăng cường số lượng nhân viên an ninh mạng nhưng cần đầu tư vào phát triển nhân sự đào tạo và nâng cao các kỹ năng chính cần thiết để thích ứng với các công nghệ và mối đe dọa mới nổi như AI, ransomware, lừa đảo, v.v..

Điều này có nghĩa là giáo dục và đào tạo sẽ đóng vai trò rất quan trọng. Các chuyên gia mạng hiện tại tin như vậy, với 58% cho rằng việc nhắm mục tiêu vào các khoảng trống kỹ năng chính có thể khắc phục tình trạng thiếu hụt lao động. Những nhân sự tiếp tục đầu tư vào kỹ năng của mình và luôn cập nhật các chứng chỉ sẽ có khả năng vượt qua tình trạng bất ổn kinh tế tốt hơn, trong khi các tổ chức mà họ làm việc sẽ ít gặp phải khoảng cách về kỹ năng hơn.

Một tin vui là theo nghiên cứu 52% chuyên gia mạng cho biết tổ chức của họ đang quản lý việc sử dụng AI trong nội bộ, mở rộng quản lý AI hoặc có kế hoạch quản lý chính thức việc sử dụng AI trong vòng 12 tháng tới.

Những người tham gia cũng nhấn mạnh những tiến bộ trong AI có ảnh hưởng tích cực lớn thứ ba đến khả năng bảo mật tổ chức của họ, sau zero trust (34%) và tự động hóa (40%)./.

Theo infosecurity-magazine, isc2
Copy Link
Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
Thế giới vẫn thiếu hụt 4 triệu chuyên gia an ninh mạng
POWERED BY ONECMS - A PRODUCT OF NEKO