写点什么

网络安全从业人员调查:漏洞扫描是最该被防范的安全问题

  • 2017-09-20
  • 本文字数:1000 字

    阅读完需:约 3 分钟

在近日 InfoQ 与长亭科技信息安全研究院共同发起的“网络安全从业人员现状调查”中,某些调查结果颇有意思。在“哪些与网络安全息息相关?”的选项中,参与调查的 359 人中,324 人选择了“漏洞扫描”,占比高达 90.3%;排在第二的是“完善系统”,占比达到 75.2%;“防护产品的购买与利用”排在第三,选择比例 63.2%;“行业政策的监管要求、法律法规的变动”这一项,选择比例 49.9%;排在最后的是“资产管理”,占比 39.8%。

图注:哪些与网络安全息息相关?

之所以邀请网络安全从业者参与这一项调查,原因在于了解不同企业对网络安全的认知维度。虽然网络安全对于任何企业来说都是最为关注的问题,但是单就“网络安全”这四个字来说,不同企业有不同的理解和各自的关注重点。

很长时间以来,对于传统企业和传统行业来说,更多关注的是业务层面的安全问题,这与其企业业务性质有关,比如发生了电信诈骗,企业关心安全解决方案能否帮忙进行溯源?但是类似“5.12 勒索病毒”席卷全球事件的发生,让这些企业发现,应用层的安全问题更为重要和严峻。

据不完全统计,短短 24 小时不到国内有 28388 个机构遭入侵,覆盖国内几乎所有地区,造成影响极其恶劣:重要资料不交赎金只能丢失、出入境业务暂停办理、加油站只能支付现金……

以往只被一些互联网公司所重视的系统层、代码层安全问题,也开始被银行、电信、教育等传统行业以及政府及企事业单位所重视,这也是此次调查中选择“漏洞扫描”作为网络安全最为关键问题的调查者,最多的原因所在。

对于企业中的网络安全从业者来说,想要确保系统层、代码层安全,虽然可以借助于非常多的主流安全厂商提供的产品和解决方案,但是安全人员本身的技能水平、运维水平也非常重要。有专家表示:中国目前极缺源码分析专业人才和一线运维服务的安全人才。这也说明有“白帽黑客”觉悟和立场的安全人才严重缺乏。

再来分享几个调查结果吧,比如网络安全人员的职业成就感、专业对口程度等等。

图注:请您对所从事工作的成就感打分?

图注:您所学专业与所从事的工作对口吗?

从以上调查中我们能够感受到,应该说大多数网络安全从业者的成就感还是很高的,毕竟网络安全对于企业来说太重要了。而从专业对口程度来说,虽然 43.3% 的调查者认为基本对口,但是依旧有将近 40% 的调查者面对这一选项选择“不对口”、“不太对口”、“说不清”,这也说明网络安全从业者急需专业而系统的职业技能培训,企业也需要更加重视网络安全人才建设。

公众号推荐:

AGI 概念引发热议。那么 AGI 究竟是什么?技术架构来看又包括哪些?AI Agent 如何助力人工智能走向 AGI 时代?现阶段营销、金融、教育、零售、企服等行业场景下,AGI应用程度如何?有哪些典型应用案例了吗?以上问题的回答尽在《中国AGI市场发展研究报告 2024》,欢迎大家扫码关注「AI前线」公众号,回复「AGI」领取。

2017-09-20 21:27902

评论

发布
暂无评论
发现更多内容

自己有粮,何须翻墙!ChatGPT4.0中文版

Geek_ccdd7f

ShareMouse for Mac(鼠标键盘共享) v6.0.59永久激活版

mac

sharemouse 苹果mac Windows软件 共享鼠标的工具

云电脑的运行原理是什么?如何实现

青椒云云电脑

云桌面 云电脑 云电脑平台

ROLA-IP海外IP代理全球动态ip代理用途分析

Geek_bf375d

许多朋友问我有没有好用的海外代理IP

Geek_bf375d

AE真实辉光特效插件:Real Glow for Mac汉化版

彩云

AE插件 Real Glow

如何基于IM SDK从零开发移动端IM聊天功能

音视频开发_AIZ

IM 实时音视频 音视频开发 即时通讯IM 直播间

WonderPen妙笔 for Mac(文本写作工具)v2.4.0中文激活版

iMac小白

Wireshark的捕获接口设置

小魏写代码

软件测试/人工智能|PPT不好写,问问ChatGPT

霍格沃兹测试开发学社

软件测试/人工智能|如何利用人工智能来帮助我们找bug

霍格沃兹测试开发学社

如何选择最佳独立服务器提供商?加速你的在线业务成功之路

一只扑棱蛾子

独立服务器

六个开发者必知必会的Git命令

高端章鱼哥

git

全球代理HTTP的使用范围?罗拉ROLA-IP表现突出

Geek_bf375d

如何有效解决UDP协议传输问题实现快速安全的文件传输

镭速

UDP协议 UDP传输

五种在 JavaScript 中创建对象的方法

树上有只程序猿

JavaScript

听说90%的人都没搞定手撕协程池这道面试题!

王中阳Go

Go golang 面试题 Go进阶 协程池

ROLA-IP在HTTP海外IP代理市场的优势

Geek_bf375d

500种专业级Lut调色集合包

彩云

lut调色预设 LUTMASTER

Royal TSX for Mac(强大的远程管理软件)v6.0.2激活版

iMac小白

基于 Flink CDC 打造企业级实时数据集成方案

阿里云大数据AI技术

开源

软件测试 | 金融平台封控模型实战技术:人工智能在金融风控中的应用

测吧(北京)科技有限公司

测试

为什么一再建议企业要做谷歌广告投放?

九凌网络

实例讲解基于Sermant快速开发服务治理插件

华为云开发者联盟

云原生 后端 华为云 华为云开发者联盟

Default Folder X for Mac(Mac专业搜索优化工具)v6.0.2激活版

iMac小白

大模型训练中的学习率调整策略

百度开发者中心

人工智能 深度学习 大模型

谷歌Freshness新鲜度算法:如何利用它提升网站排名?

九凌网络

CQ 社区版 V2.6.0 发布 | SQL闪回、权限看板、新增数据源人大金仓等

BinTools图尔兹

sql 数据库管控 人大金仓 南大通用 数据安全运维

ProPresenter for Mac(现场分屏演示工具)v7.15汉化版

iMac小白

大模型训练的充分性判断

百度开发者中心

人工智能 深度学习 大模型

如何最大化客户生命周期价值?APMDR 模型在袋鼠云的落地实践

袋鼠云数栈

大数据 数字化转型 用户生命周期 用户运营 智能标签

网络安全从业人员调查:漏洞扫描是最该被防范的安全问题_文化 & 方法_Sharon_InfoQ精选文章