# 2026 全球資安長人力落差擴大:AI 與法規壓力重塑 CISO 職責
網絡安全行業近年持續面對一個棘手嘅結構性問題——資安人才嚴重短缺,而呢個缺口喺 2026 年進一步擴大,尤其係最高層嘅「資安長」(CISO,Chief Information Security Officer)職位。根據最新業界調查,全球資安長嘅人力落差已經去到約 **1 比 1 萬** 嘅驚人比例,即係每 1 萬名資訊科技從業員,先勉強對應到 1 名具備足夠資歷嘅資安長人選。
## 資安長人力落差去到 1 比 1 萬
呢個數字背後反映嘅,唔單止係「請唔到人」咁簡單。資安長呢個角色近年已經由純技術崗位,演變成一個橫跨技術、法規、風險管理同董事會溝通嘅複合型領袖職位。企業要求 CISO 唔單止要識防火牆、入侵偵測,仲要識得同董事會解釋網絡風險、應對監管機構查詢、甚至參與企業併購嘅盡職調查。
正因為要求咁高,市場上真正符合條件嘅人選極度稀缺。調查指出,唔少企業嘅資安長職位空缺期長達 6 至 12 個月,部分中小企甚至長期由 IT 總監「兼任」資安長,形成嚴重嘅職責重疊同風險盲點。
## AI 令資安攻防升級,CISO 壓力倍增
人工智能嘅快速普及,係令資安長職責急劇膨脹嘅另一大推手。一方面,攻擊者開始利用生成式 AI 自動化製作釣魚郵件、繞過傳統防禦、甚至生成惡意程式碼,令攻擊頻率同精準度大幅提升。另一方面,企業內部亦急於引入 AI 工具提升效率,但呢啲工具本身又帶嚟數據外洩、模型被操縱等新風險。
CISO 而家要同時應付「AI 攻擊」同「AI 治理」兩條戰線,工作複雜度前所未有。有受訪資安長坦言,AI 令佢哋每日要處理嘅警報數量增加咗幾倍,但團隊人手卻冇相應增加,形成「做極都做唔完」嘅困局。
## 法規壓力持續加碼
除咗技術層面,全球各地嘅網絡安全法規亦喺 2026 年持續收緊。歐盟正擬修訂網絡安全法案,強化供應鏈資安管理,並限制高風險供應商;亞洲多個地區亦陸續推出更嚴格嘅數據保護同通報要求。呢啲法規變動,令 CISO 唔單止要管技術,仲要承擔沉重嘅合規責任。
一旦企業發生數據外洩,資安長往往係第一個被問責嘅對象。近年已經有多宗案例顯示,企業喺重大資安事故後,資安長被撤換甚至被監管機構追究個人責任。呢種「高風險、高問責」嘅環境,進一步嚇退咗唔少原本有意投身資安管理嘅人才。
## 企業點樣應對?
面對資安長人力落差,業界開始探索唔同嘅應對策略。部分大型企業選擇將資安職能拆分,例如設立獨立嘅「資安營運總監」同「資安合規總監」,分擔 CISO 嘅工作壓力。亦有企業引入「虛擬資安長」(vCISO)服務,以外判方式聘請資深顧問,填補短期空缺。
🔗 參考資料:NVD NIST 漏洞資料庫
長遠嚟講,業界普遍認為要從教育同培訓入手,加快培育具備跨領域能力嘅資安領袖。不過,考慮到資安長需要嘅經驗同判斷力,呢個缺口恐怕唔係三兩年內可以填補得到。對企業嚟講,喺人才荒持續嘅情況下,點樣重新設計資安治理架構、善用自動化工具減輕人手壓力,先係當下最實際嘅課題。
#AI #行業資訊 #IT新聞 #攻擊




