【ArchSummit】如何通过AIOps推动可量化的业务价值增长和效率提升?>>> 了解详情
写点什么

网络安全从业人员调查:漏洞扫描是最该被防范的安全问题

  • 2017-09-20
  • 本文字数:1000 字

    阅读完需:约 3 分钟

在近日 InfoQ 与长亭科技信息安全研究院共同发起的“网络安全从业人员现状调查”中,某些调查结果颇有意思。在“哪些与网络安全息息相关?”的选项中,参与调查的 359 人中,324 人选择了“漏洞扫描”,占比高达 90.3%;排在第二的是“完善系统”,占比达到 75.2%;“防护产品的购买与利用”排在第三,选择比例 63.2%;“行业政策的监管要求、法律法规的变动”这一项,选择比例 49.9%;排在最后的是“资产管理”,占比 39.8%。

图注:哪些与网络安全息息相关?

之所以邀请网络安全从业者参与这一项调查,原因在于了解不同企业对网络安全的认知维度。虽然网络安全对于任何企业来说都是最为关注的问题,但是单就“网络安全”这四个字来说,不同企业有不同的理解和各自的关注重点。

很长时间以来,对于传统企业和传统行业来说,更多关注的是业务层面的安全问题,这与其企业业务性质有关,比如发生了电信诈骗,企业关心安全解决方案能否帮忙进行溯源?但是类似“5.12 勒索病毒”席卷全球事件的发生,让这些企业发现,应用层的安全问题更为重要和严峻。

据不完全统计,短短 24 小时不到国内有 28388 个机构遭入侵,覆盖国内几乎所有地区,造成影响极其恶劣:重要资料不交赎金只能丢失、出入境业务暂停办理、加油站只能支付现金……

以往只被一些互联网公司所重视的系统层、代码层安全问题,也开始被银行、电信、教育等传统行业以及政府及企事业单位所重视,这也是此次调查中选择“漏洞扫描”作为网络安全最为关键问题的调查者,最多的原因所在。

对于企业中的网络安全从业者来说,想要确保系统层、代码层安全,虽然可以借助于非常多的主流安全厂商提供的产品和解决方案,但是安全人员本身的技能水平、运维水平也非常重要。有专家表示:中国目前极缺源码分析专业人才和一线运维服务的安全人才。这也说明有“白帽黑客”觉悟和立场的安全人才严重缺乏。

再来分享几个调查结果吧,比如网络安全人员的职业成就感、专业对口程度等等。

图注:请您对所从事工作的成就感打分?

图注:您所学专业与所从事的工作对口吗?

从以上调查中我们能够感受到,应该说大多数网络安全从业者的成就感还是很高的,毕竟网络安全对于企业来说太重要了。而从专业对口程度来说,虽然 43.3% 的调查者认为基本对口,但是依旧有将近 40% 的调查者面对这一选项选择“不对口”、“不太对口”、“说不清”,这也说明网络安全从业者急需专业而系统的职业技能培训,企业也需要更加重视网络安全人才建设。

公众号推荐:

2024 年 1 月,InfoQ 研究中心重磅发布《大语言模型综合能力测评报告 2024》,揭示了 10 个大模型在语义理解、文学创作、知识问答等领域的卓越表现。ChatGPT-4、文心一言等领先模型在编程、逻辑推理等方面展现出惊人的进步,预示着大模型将在 2024 年迎来更广泛的应用和创新。关注公众号「AI 前线」,回复「大模型报告」免费获取电子版研究报告。

AI 前线公众号
2017-09-20 21:27868

评论

发布
暂无评论
发现更多内容

让华为举步维艰,Android曾距离成为国产系统仅一步之遥!

Jackpop

制度密码经济学:了解区块链的经济影响

CECBC

老板再也不用担心我不会K8s了,哪里不会点哪里,15个开放学习K8s的网址

奔着腾讯去

运维 云原生 Docker Desktop k8s资源 Go 语言

《重学Java高并发》手写生产者消费者模型

中间件兴趣圈

高并发 java; 11月日更

架构训练营毕业总结

老实人Honey

架构实战营 - 模块七作业

en

#架构实战营

数字化转型浪潮滚滚 区块链造就可信“数字经济底座”

CECBC

双十一来袭,阿里技术官终于把高并发系统设计整理成册了(全彩版开源)

Sakura

Java 架构 面试 后端 高并发

如何免费下载学术文献?

Jackpop

MatrixDB 4.3 发布:持续聚集等6大特性解读!

YMatrix 超融合数据库

数据库 时序数据库 分布式时序数据库

防抖&节流

达摩

js 防抖 节流

架构实战训练营 - 毕业结语

NewBranSTONE

「架构实战营」

毕业总结

脉动

10种黑客类型,你知道几种?

喀拉峻

黑客思维 黑客 网络安全 信息安全

linux之我常用的20条命令(之二)

入门小站

Linux

[ 工程师书单推荐] - 年轻人,你渴望力量吗?

baiyutang

11月日更

Android端信号处理总结

轻口味

android 音视频 11月日更

第三期3天AI进阶实战营-Day1任务卡

IT蜗壳-Tango

11月日更

尝鲜Windows 11一个月,被这3项巨变圈粉了....

Jackpop

软件工程师的专业素养解读

卢卡多多

11月日更

重新认识 nginx 反向代理

liuzhen007

11月日更

算法入门-插入排序

ES_her0

11月日更

【设计模式】第九篇 - 适配器模式 - 你多大鞋,我多大脚

Brave

设计模式 适配器模式 11月日更

架构实战营毕业总结

xyu

架构实战营

财经大课:运用现代经济学分析中国经济的关键常识

石云升

学习笔记 财经思维 11月日更

用得上的 JavaScript 代码片段和技巧

devpoint

JavaScript LocalStorage reduce 11月日更

算法的本质是什么?程序员如何学好算法?

Sakura

Java 架构 面试 算法

架构实战营毕业总结

技术是伙伴

2021全屋智能为何依然进展缓慢?

脑极体

在线文本纵向排版工具

入门小站

工具

系统架构面临的三大挑战,看 Kubernetes 监控如何解决?

阿里巴巴云原生

阿里云 Kubernetes 云原生 系统架构

网络安全从业人员调查:漏洞扫描是最该被防范的安全问题_文化 & 方法_Sharon_InfoQ精选文章