當前位置: 主頁 > 新聞 >
 

Fortinet發布《2026年資安技能落差報告》: 過半數組織因技能落差損失破百萬美元,資安人才投資成防禦轉型關鍵

本文作者:Fortinet       點擊: 2026-05-14 11:23
前言:
網路犯罪者將AI武器化,而IT專業團隊缺乏熟練地使用AI的防禦,導致資安技能落差挑戰依然存在
2026年5月14日--全方位整合與自動化網路資安領導廠商Fortinet®(NASDAQ:FTNT)今(14)日發布《2026年資安技能落差報告》,調查涵蓋全球32個國家與地區、超過2,750位IT與資安決策者,指出企業應對持續的資安技能短缺,以及瞬息萬變的威脅環境時,所面臨的新興與長期挑戰。調查顯示,資安技能匱乏仍是導致重大資安事件的主因之一,部分肇因於企業對資安人才的投資不足。儘管資安防禦人員已開始有效運用AI驅動的工具,但仍需持續技能提升、或轉崗培訓,才能充分發揮這些技術的價值。另一方面,儘管整體資安投資仍存在缺口,企業正積極採取行動,以留住頂尖資安人才。
 
Fortinet台灣區總經理吳章銘表示:「資安不僅是技術問題,更是攸關企業營運策略的風險。今年調查顯示,儘管董事會普遍已認知到資安的重要性,但在因應新興AI風險與的持續資安人才短缺等關鍵課題上,仍需加大投資力道。在日益複雜的威脅環境中,妥善解決這些議題是確保企業韌性的關鍵。近年來,台灣政府也積極透過法規、產學界培訓或合作,助各產業乃至全民提升資安意識。我們也期待持續與各界合作,緩解資安技能落差,一同強化產業的資安韌性。」
 
Fortinet《2026年資安技能落差報告》揭露了持續存在的資安技能落差,並建議組織朝提升資安意識、擴大針對性培訓和部署先進資安技術來應對挑戰

《2026年資安技能落差報告》三大關鍵發現:
資安技能落差仍是首要議題,過半數組織損失超過百萬美元:86%的組織在過去一年內經歷過至少一次資料外洩,其中超過四分之一(29%)更表示發生過五起以上。雖然七成(73%)的企業董事會表示,資安是企業營運的優先事項,但僅有近六成(59%)將其列為優先支出項目。同時,超過52%的組織表示,資料外洩造成的損失已超過100萬美元,與2021年的38%相比顯著增長,顯示資安技能落差已直接轉化為經濟損失。

連續第三年,有過半數(56%)組織的IT主管表示,資安技能落差是資安事件增加的關鍵因素之一。其中,過半數(51%)受訪者表示,當前最迫切需要的是高階資安人才,但卻也有近五成(49%)反映在爭取增聘人才預算時面臨阻力。此外,調查顯示有半數(50%)企業高階主管、甚至董事會成員,曾在組織遭受網路攻擊後面臨懲處,突顯了忽視資安人才投資所隱含的巨大風險。

六成受訪者在招募具備AI經驗的人才上面臨挑戰:隨著AI擴大攻擊面,AI驅動的資安工具也正快速普及。約九成(91%)的受訪組織表示,已導入AI驅動的資安解決方案、或正處於實驗階段。對AI應用於資安領域的疑慮或不確定性,降至不到四成(38%),低於2024年的43%。然而,當被問及AI的哪些層面最令其資安計畫與策略感到擔憂時,受訪者明確指出資料外洩(45%)與AI驅動的攻擊(44%)為首要關切重點。

調查也顯示,員工使用AI所衍生的資安風險尚未被全面理解,僅有50%的受訪者認為,其董事會充分理解相關潛在風險。此外,六成(60%)的受訪者表示,招募上面臨的最大挑戰,是尋找具備AI相關經驗的資安人才。63%的受訪者預期,未來三年內,資安團隊對AI監管與治理相關職務的需求將持續增加。

AI資安人才需求升溫,超過九成企業願意資助人才培訓或認證:企業指出,為支援AI導入,極需具備新技能的人才,包括AI模型開發(55%)、AI工具監管(54%)以及資安自動化(52%)。幾乎所有(91%)IT決策者都表示,傾向聘用擁有技術專業證照的人才。其中,多數受訪者(67%)認為,證照能驗證其具備資安專業知識。值得關注的是,2024年調查顯示,僅有七成(73%)的受訪者願意資助人才取得資安證照,而在2025年,這一比例已回升至92%,顯示企業對資助資安人才取得證照意願再度提升。

目前有59%的企業正建立內部培訓或轉崗培訓計畫,以支援AI應用,另有52%的企業選擇向業界供應商採購培訓資源。為了發掘更多潛在人才,92%的企業透過實習、學徒制、夥伴關係及相關專案進行開發,甚至有七成(71%)企業已將「開發邊緣人才庫」列為正式招募目標。

資安技能落差成企業韌性挑戰,透過人才投資落實防禦轉型
企業董事會與高階管理層在資安上的投資,必須採取「結合人才、流程與技術」的分層防禦策略。企業應持續開發尚未被充分開發的人才庫,並投資於培訓與技能提升,以建立並留住所需的專業能力。Fortinet建議組織基於三大核心支柱的方向推進,包含提升資安意識與普及資安教育、擴大針對性培訓與證照管道、以及部署先進資安技術。

為協助組織應對資安技能落差帶來的挑戰,Fortinet旗下的Fortinet培訓學院(Fortinet Training Institute)提供業界規模最大、最全面的資安培訓與證照計畫之一,致力於提供所有族群資安培訓、並獲得新的職涯機會。其中的資安意識培訓(Security Awareness Training),旨在協助組織培養具備資安意識的團隊。

作為Fortinet應對資安技能落差日益嚴峻的挑戰的承諾之一部份,該項承諾始於2022年,而Fortinet正穩步實現在2026年於全球培訓超過100萬名資安人才的目標,並於2025年底統計已培訓超過914,900人,使該承諾目標更進一步。

參考資訊
閱讀完整的Fortinet《2026年資安技能落差報告》
了解Fortinet培訓學院的課程與認證,如何透過技能升級、再培訓、以及免費培訓,縮小資安技能缺口
深入了解Fortinet 安全織網
造訪fortinet.com/trust,瞭解Fortinet的創新、合作夥伴關係、產品安全流程與企業級產品
閱讀Fortinet客戶如何保護其組織的成功案例
瞭解Fortinet對產品安全與完整性的承諾,包括其負責任的產品開發、漏洞披露方法與相關政策
在X、LinkedIn、Facebook、LINE@和Instagram上追蹤Fortinet。訂閱Fortinet部落格、和YouTube

關於Fortinet
Fortinet(NASDAQ:FTNT)引領資安防護全面升級,推動網路與安全整合。Fortinet 的任務是確保全球使用者、設備、資料的安全性,並透過業界最完整的資安產品組合,以涵蓋逾50種企業級解決方案,隨時隨地保障客戶的網路安全。作為企業部署最廣泛、獲得專利與權威機構認證最多的全方位資安領導品牌,Fortinet 解決方案深受全球超過83萬家客戶信賴。Fortinet培訓學院是業界規模最大、企業最廣泛採用的資安培訓計畫之一,致力於提供全球民眾參與資安培訓課程及開啟全新職涯的機會。FortiGuard Labs為 Fortinet 旗下威脅情資中心與專業研究機構,開發並運用頂尖的人工智慧和機器學習技術,提供客戶即時且業界領先的安全防護及威脅情資。如欲瞭解更多詳細資訊,請至 Fortinet台灣官網、YouTube、Facebook、LINE@、Fortinet部落格與 FortiGuard Labs。

 

電子郵件:look@compotechasia.com

聯繫電話:886-2-27201789       分機請撥:11