人才缺失——大规模遭到网络攻击背后的原因
目前,网络犯罪的严重程度前所未有,给企业造成的损失急剧增长。随着网络攻击的数量和规模不断增长,企业因之遭受的损失也在日趋严重。IBM和Ponemon研究所联合进行的研究证实, 2014 年,美国数据泄漏造成的平均损失为 585 万美元。而到今年,这一数字预计猛增至 735 万美元。公司险保险公司Hiscox今年早些时候发布的报告称, 2016 年,网络犯罪给全球经济造成了超过4, 500 亿美元的巨额损失。今年 5 月,WannaCry勒索病毒瘫痪了全球 150 多个国家的计算机。有人估算总共造成了 40 亿美元损失。
然而,大多数企业受到网络攻击的原因并不是黑客技高一筹,而是企业本身缺乏网络安全人员建立的专业完善的企业网络安全体系。对于软件应用中存在的漏洞,很多企业都不够重视,甚至不知情,这才是一直以来的问题所在。就如曾成为黑客攻击目标的某家公司管理人员所说:“这就好比你总是敞开大门,因为家里从来没有进过贼。等家里进了贼,你就该学会锁门了。”
当前国家对网络安全和信息化工作高度重视,而目前网安市场供求严重失衡,企业安全人才远远不足以满足人才市场的巨大缺失。根据有关媒体统计,近年我国高校教育培养的信息安全专业人才仅 3 万余人,而网络安全人才总需求量则超过 70 万人,缺口高达95%;不仅如此,报告还指出未来我国相关行业的信息安全人才还将以每年1. 5 万人的速度递增,预计 2020 年相关人才需求将增长到 140 万。