האם אבטחת סייבר תישאר חסינת מיתון ב-2023?

האם אבטחת סייבר תישאר חסינת מיתון ב-2023?

האם אבטחת סייבר תישאר חסינת מיתון ב-2023? PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

ראינו לאחרונה פיטורים משמעותיים ברחבי המגזר הטכנולוגי, בהיקף של סביבות 140,000 פיטורים שנעשו על ידי שמות גדולים כמו אמזון, סיילספורס, מיקרוסופט וטסלה. ככל שהמיתון נושך, ירידת מחירי המניות והתכווצות נוספת בשוק, יחד עם פעילות מיזוגים ורכישות, צפויים לאלץ עסקים לצמצם עוד יותר את מספר העובדים. עם זאת, מגזר אבטחת הסייבר, עד כה, נותר ללא פגע יחסית ביחס לאנשי מקצוע בתחום הסייבר (זה סיפור אחר עם ספקים, הכפופים למידות השוק). השאלה היא למה, והאם זה ימשיך לבטל את המגמה?

הרבה מהסיבות לכך שתעשיית האבטחה נשארת כל כך חזקה היא העובדה שפשוט אין את השומן מצוותי האבטחה. רוב העסקים נאבקים לגייס מספיק צוות עקב פער מיומנויות מתרחב - ISC2 "מחקר כוח אדם בנושא אבטחת סייבר לשנת 2022" מדווח כי אמנם יש כוח עבודה עולמי של 4.7 מיליון, אבל הפער הוא כמעט כמו 3.4 מיליון - וזה אומר שלעתים קרובות צוותים קצרים, מה שמוביל לזחילת עבודה, לפיה הצוות צריך לקחת על עצמו אחריות נוספת. "מצב הביטחון 2022הדוח מצא כי 76% מעובדי אבטחת הסייבר נאלצו לקחת על עצמם אחריות שהם לא היו מוכנים לה בניסיון למלא את החלל. 

האם העבודה שלי בטוחה?

אולם למרות ביקוש לאנשי מקצוע, מגזר אבטחת הסייבר הרחב יותר מתחיל להרגיש את הכאב. התקציבים עצמם נשארים חזקים, עם בתי אנליסטים כגון גרטנר חיזוי השקעה חזקה באבטחת ענן, אבטחת יישומים ותוכנות אבטחת מידע אחרות. אבל גם אם ההוצאות על אבטחת סייבר יגדלו ב-2023, הן נשחקות על ידי עליית האינפלציה והגדלת עלויות הפתרונות/רישוי, והרוב (70%) מאמינים שהתקציבים יקוצצו או יקפאו השנה, לפי מחקר ESG.

אז מה ההשלכות על השנה הקרובה? ראשית, כשרונות אבטחת סייבר יישארו במחסור, בעוד שהמחסור השנתי, יחד עם יציאת כישרונות, יגדיל את הפער, ויגדיל את הביקוש עוד יותר. לפיכך, משרות יהיו בטוחות במידה רבה, אם כי זה לא תקף בכל התחומים.

המחסור ממוקד, כאשר אלה עם ניסיון של שלוש עד ארבע שנים או יותר המבוקשים ביותר, על פי ה המחלקה לדיגיטל, תרבות, מדיה וספורט, כמו גם בעלי ניסיון בטכנולוגיות מתפתחות או בתחילת דרכן, כגון אבטחת ענן, אנליסטים של מרכז פעולות אבטחה (SOC), ומנהלי אבטחה וארכיטקטורים של אבטחה, על פי ה-Fortinet.2022 פער כישורי אבטחת סייבר" להגיש תלונה. ממצאים אלה תואמים באופן כללי את "מצב אבטחת סייבר 2022דוח, המפרט את חמשת המיומנויות המובילות כמו מחשוב ענן, הגנת נתונים, ניהול גישת זהות, תגובה לאירועים ו-DevSecOps. עם זאת, עמדות בהמשך ההיררכיה צפויות להיות פחות חסינות למיתון. 

השקעה בטכנולוגיה

שנית, צמצום התקציבים עלול להאט את ההשקעה באוטומציה, שרבים קיוו שתקל על המחסור במיומנויות וישפר את שיעור השמירה על ידי מתן סיוע נחוץ לצוותי האבטחה. אלו חדשות רעות עבור התעשייה, מכיוון שהיא תחנוק את ההתקדמות, אך היא גם עשויה לראות ארגונים חשופים יותר. דו"ח ISACA מצא ש-69% מאותם עסקים שסבלו מהתקף בשנה שעברה היו מעט או משמעותיים במחסור בצוות, וזו בעיה שמתגלה כנבואה שמגשימה את עצמה. מחצית מהעובדים אומרים שיש להם הרבה יותר סיכוי להפסיק בעקבות מתקפת סייבר, ומועמדים לעבודה נוטים הרבה פחות לרצות לעבוד בעסק שסבל ממתקפות סייבר, לפי "העלות האמיתית של סייבר".

עם זאת, חבר המושבעים עדיין אינו יודע כיצד יושפעו הוצאות הסייבר. לפי "מצב ה-IT לשנת 2023" מדווח, אבטחת סייבר צפויה להגדיל את הוצאתה מתקציבי IT בהתייחס לתוכנה (11%), חומרה (7%), ענן (6%) ושירותים מנוהלים (11%). יתר על כן, ה"2023 Global Tech Outlookהדוח מצא כי אבטחת סייבר נתפסת כעת כהוצאה בעדיפות גבוהה יותר מאשר חדשנות בפרויקטים של טרנספורמציה דיגיטלית. אבטחת IT (44%) הגיעה בראש סדר העדיפויות של הוצאות עבור 12 החודשים הבאים, ואחריה תשתית ענן (36%) וניהול IT/ענן (35%).

הפסקות שכר

שלישית, לא סביר שנראה את המשכורות ממשיכות להסלים כפי שעשו לפני ואחרי המגפה, כאשר חלק מהמשכורות חוו צמיחה דו ספרתית באחוזים. ה דוח מיומנויות ושכר חם של הארווי נאש גילה שתפקידי אבטחת סייבר מסוימים עלו ברמה, כאשר 67% לא קיבלו תוספת שכר. באופן מציאותי, זה יקשה על השמירה, ועסקים יצטרכו לעבוד כדי להיאחז בכישרון הקשה שלהם (ל-60% מהעסקים כבר צוידו עובדים, לפי ISACA). עם זאת, עם התכווצות השוק, חלק מאנשי אבטחת הסייבר עשויים לבחור בביטחון תעסוקתי על פני שכר.

לא נראה שתחום אבטחת הסייבר יימלט לחלוטין מפגעי המיתון. הביקוש לאנשי מקצוע מיומנים יישאר גבוה, אבל כשתקציבי הסייבר ייאכלו, יהיו פחות מזומנים להסתובב, מה שיאלץ עסקים לתעדף. בניסיון לעשות יותר בפחות, עומסי העבודה צפויים לעלות, בתורו להגדיל את תחלופת הצוות, ולסכן את ההמשכיות העסקית. זה אומר שהוודאות היחידה שנראה שיש לנו היא שעסקים יהיו מאוישים בחסר - וחשיפת יתר.

בול זמן:

עוד מ קריאה אפלה