Fortinet發布2026資安技能落差報告,揭示AI時代人才荒如何重創企業產值
全球全方位整合與自動化資安領導廠商 Fortinet 於發布《2026 年資安技能落差報告》。這份調查橫跨全球 32 個國家與地區,深度訪談超過 2,750 位 IT 與資安決策者,精準勾勒出企業在面對瞬息萬變的威脅環境與持續性人才短缺時,所遭遇的嚴峻挑戰。
報告指出,資安技能的匱乏不僅是技術層面的缺口,更是導致重大資料外洩事故的核心主因。儘管防禦端已開始導入 AI 驅動的自動化工具,但若缺乏持續性的技能提升與轉崗培訓,技術價值將難以全面發揮。面對日益複雜的資安環境,企業雖然積極設法留住頂尖人才,但整體投資力道與現實威脅之間仍存在著不容忽視的落差。
資安技能匱乏引發經濟重擊:過半企業損失突破百萬美元門檻
調查數據揭露了一個令人不安的現實:資安技能落差已直接轉化為龐大的財務損失。在過去一年中,高達 86% 的組織曾遭遇至少一次資料外洩,其中更有 29% 的受訪者表示發生過五次以上的資安事故。雖然七成以上的董事會已口頭承諾資安是營運優先事項,但實際上僅有 59% 的組織將其列為優先支出項目。
這種投資與認知的脫節,導致超過 52% 的組織因資料外洩承受了超過 100 萬美元的損失,較 2021 年的 38% 呈顯著成長。此外,連續三年有過半數的主管認為技能不足是事故增加的主因,甚至已有半數的高階主管在組織受攻擊後遭遇懲處,顯示資安治理已成為個人職涯與企業存亡的共同風險。
AI 時代下的招募困局:六成企業苦尋具備 AI 實戰經驗的防禦人才
隨著攻擊面因 AI 技術而擴大,防禦端對 AI 工具的依賴也同步提升,高達 91% 的組織已導入或正測試 AI 資安解決方案。然而,隨著技術普及而來的是人才荒的進階化。六成受訪者表示,目前招募上面臨的最大難關在於尋找具備 AI 相關經驗的人才,且有 63% 的受訪者預期未來三年內,對於 AI 監管與治理職務的需求將持續攀升。
儘管 AI 能輔助防禦,但受訪者仍高度擔憂 AI 驅動的攻擊與資料外洩風險。更值得關注的是,僅有半數主管認為董事會能充分理解員工使用 AI 所衍生出的隱形資安威脅,這反映出企業內部在技術變革中的溝通斷層。
投資人才即是投資防禦:九成企業轉向資助證照與內部培訓計畫
面對迫切的技術轉型,企業對於具備 AI 模型開發、AI 工具監管及資安自動化技能的人才展現了強烈渴求。調查顯示,企業獲取人才的策略正發生質變,高達 92% 的企業表示願意資助員工取得技術專業證照,這一數據較 2024 年顯著回升。
此外,59% 的組織正積極建立內部培訓或轉崗培訓機制,甚至有七成企業開始正式開發「邊緣人才庫」,透過實習與夥伴關係來發掘潛在戰力。Fortinet 台灣區總經理吳章銘強調,資安不僅是技術議題,更是攸關營運策略的風險,唯有結合人才、流程與技術的分層防禦策略,才能真正落實防禦轉型。
邁向百萬人才培訓目標:Fortinet 以專業學院落實全球資安韌性承諾
為了協助全球組織應對日益嚴峻的技能落差,Fortinet 持續透過旗下的培訓學院(Fortinet Training Institute)提供規模龐大的資安證照計畫。該學院不僅提供資安意識培訓以建立企業防禦文化,更致力於推動包容性的教育環境,為不同背景的族群創造職涯機會。
Fortinet 早在 2022 年便許下承諾,目標在 2026 年前於全球培訓超過 100 萬名資安人才;截至 2025 年底,該計畫已成功培訓超過 91.4 萬人。這項具體行動不僅是為了填補市場缺口,更是為了在全球數位經濟體系中,構築起一道能應對未來威脅的堅固韌性屏障。
史塔夫短評:數位韌性的生存之戰!
