NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

网络安全从业人员调查:漏洞扫描是最该被防范的安全问题

  • 2017-09-20
  • 本文字数:1000 字

    阅读完需:约 3 分钟

在近日 InfoQ 与长亭科技信息安全研究院共同发起的“网络安全从业人员现状调查”中,某些调查结果颇有意思。在“哪些与网络安全息息相关?”的选项中,参与调查的 359 人中,324 人选择了“漏洞扫描”,占比高达 90.3%;排在第二的是“完善系统”,占比达到 75.2%;“防护产品的购买与利用”排在第三,选择比例 63.2%;“行业政策的监管要求、法律法规的变动”这一项,选择比例 49.9%;排在最后的是“资产管理”,占比 39.8%。

图注:哪些与网络安全息息相关?

之所以邀请网络安全从业者参与这一项调查,原因在于了解不同企业对网络安全的认知维度。虽然网络安全对于任何企业来说都是最为关注的问题,但是单就“网络安全”这四个字来说,不同企业有不同的理解和各自的关注重点。

很长时间以来,对于传统企业和传统行业来说,更多关注的是业务层面的安全问题,这与其企业业务性质有关,比如发生了电信诈骗,企业关心安全解决方案能否帮忙进行溯源?但是类似“5.12 勒索病毒”席卷全球事件的发生,让这些企业发现,应用层的安全问题更为重要和严峻。

据不完全统计,短短 24 小时不到国内有 28388 个机构遭入侵,覆盖国内几乎所有地区,造成影响极其恶劣:重要资料不交赎金只能丢失、出入境业务暂停办理、加油站只能支付现金……

以往只被一些互联网公司所重视的系统层、代码层安全问题,也开始被银行、电信、教育等传统行业以及政府及企事业单位所重视,这也是此次调查中选择“漏洞扫描”作为网络安全最为关键问题的调查者,最多的原因所在。

对于企业中的网络安全从业者来说,想要确保系统层、代码层安全,虽然可以借助于非常多的主流安全厂商提供的产品和解决方案,但是安全人员本身的技能水平、运维水平也非常重要。有专家表示:中国目前极缺源码分析专业人才和一线运维服务的安全人才。这也说明有“白帽黑客”觉悟和立场的安全人才严重缺乏。

再来分享几个调查结果吧,比如网络安全人员的职业成就感、专业对口程度等等。

图注:请您对所从事工作的成就感打分?

图注:您所学专业与所从事的工作对口吗?

从以上调查中我们能够感受到,应该说大多数网络安全从业者的成就感还是很高的,毕竟网络安全对于企业来说太重要了。而从专业对口程度来说,虽然 43.3% 的调查者认为基本对口,但是依旧有将近 40% 的调查者面对这一选项选择“不对口”、“不太对口”、“说不清”,这也说明网络安全从业者急需专业而系统的职业技能培训,企业也需要更加重视网络安全人才建设。

公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2017-09-20 21:27873

评论

发布
暂无评论
发现更多内容

解决 Harbor 启动失败故障

FeiLong

Docker Harbor Docker-compose

neo4j 批量 导入 数据 的 几种方式

wkq2786130

neo4j

JVM性能调优监控工具 jps jstat jinfo jmap jhat jstack

wkq2786130

Java JVM

elasticsearch-restful-api笔记

wkq2786130

elasticsearch

C++ 线程安全的单例模式总结

小林coding

c++ 设计模式 单例模式 线程安全

前后端分离跨域问题解决方案

Peision

Java 前后端分离 springboot

canal 笔记

wkq2786130

MySQL canal

GoF设计模式 | 单例模式

Peision

Java 后端 23种设计模式

职业吐槽与反思(一)

石君

职场 吐槽

架构师训练营第七课总结

曾祥斌

创业使人成长系列 (5)-申请国家高新企业

石云升

高新企业

elasticsearch 游标 使用

wkq2786130

elasticsearch

jqGrid表格封装和使用方法

Seven_xw1213

Java 大前端 封装 jqgrid

写在《SRE生存指南》出版之际

冯文辉

DevOps SRE

前后端统一结果集封装

Peision

Java json 前后端分离 springboot

vcenter 5.5故障处理

小小文

vcenter

OrientDB etl 工具 导入 rdbms数据

wkq2786130

neo4j load csv 使用

wkq2786130

jvm-config

wkq2786130

Java JVM

百万并发「零拷贝」技术系列之初探门径

码农神说

Java 架构 零拷贝

Java的异常处理

Bruce Duan

java异常处理

性能优化-架构师体现技术全面性的时刻

LEAF

GoF设计模式 | 工厂方法模式

Peision

Java 23种设计模式

Neo4j APOC 使用

wkq2786130

neo4j apoc

Cmder 使用 笔记

wkq2786130

cmder tools

手撕设计模式

Peision

Java 后端 设计模式 23种设计模式

蚂蚁金服上市了,我不想努力了

YourBatman

IPO 财务自由 蚂蚁金服 财富自由

为什么 Flink 无法实时写入 MySQL?

Apache Flink

flink

一张PDF了解JDK11 GC调优秘籍-附PDF下载

程序那些事

Java jdk GC 秘籍 JDK11

专访英特尔唐炯:对旗下产品性能及未来路线图充满信心

最新动态

架构师训练营第七周作业

王铭铭

网络安全从业人员调查:漏洞扫描是最该被防范的安全问题_文化 & 方法_Sharon_InfoQ精选文章