微資訊!三工視頻·新360行之數(shù)據(jù)安全工程技術人員|擔心“買買買”有風險?他們幫你“防防防”!
三工視頻·新360行之數(shù)據(jù)安全工程技術人員
(資料圖片)
原標題:擔心“買買買”有風險?他們幫你“防防防”!
作者:時斕娜 白至潔
“以剛剛過去的‘雙11’為例,用戶在‘買買買’的時候,下單頁面會產生數(shù)據(jù)交互,要想避免過程中的數(shù)據(jù)泄露等風險,就離不開數(shù)據(jù)安全保障工作。只不過,用戶更多關注的是前端的使用體驗,較少感知到這些在后臺實現(xiàn)的過程?!?1月14日,奇安信數(shù)據(jù)安全工程師張麗娜對《工人日報》記者說,“實際上,對處于網(wǎng)絡環(huán)境下的人們而言,數(shù)據(jù)安全無處不在”。
大學學習計算機專業(yè)的張麗娜在畢業(yè)后如愿進入了互聯(lián)網(wǎng)行業(yè),成了一名數(shù)據(jù)安全工程師,守護“無處不在”的數(shù)據(jù)安全。她所在的部門有一個形象的名字——“探針”。張麗娜說,在這里,自己和隊友們做的工作就如同“探針”一般,不斷探測可能存在的問題并出具解決方案。
“假設某個API(應用程序編程接口)日常訪問量為1萬,在某個瞬間一下子變?yōu)?0萬,那么很有可能出現(xiàn)了訪問異常,需要警惕是否存在數(shù)據(jù)風險?!睆堺惸群蛨F隊研發(fā)出了API安全衛(wèi)士和數(shù)據(jù)跨境衛(wèi)士兩款產品,可以借助機器人自動學習、大數(shù)據(jù)分析等手段監(jiān)測接口端的流量異常、傳輸敏感數(shù)據(jù)等行為,并通過策略配置阻斷風險,從而保障數(shù)據(jù)安全。目前,產品已經(jīng)服務了包括能源、電力、金融、汽車等在內的多個行業(yè)。
今年7月,人社部等有關部門確定18個新職業(yè)信息,數(shù)據(jù)安全工程技術人員位列其中。張麗娜介紹,數(shù)字化浪潮下,各種API高速增長,與此同時,因API安全問題而導致數(shù)據(jù)泄露的事件也屢有發(fā)生。滋生網(wǎng)絡詐騙、破壞企業(yè)經(jīng)營,甚至危害國家安全都是數(shù)據(jù)失守可能帶來的風險。而數(shù)據(jù)安全工程技術人員的一系列工作,便是圍繞數(shù)據(jù)展開,架設起一道數(shù)據(jù)安全的防線。
“一分攻,十分防。守衛(wèi)數(shù)據(jù)安全往往需要比攻擊耗費更大的精力?!睆堺惸冉忉?,有時候,攻擊者會潛入到服務器內部做長期埋伏,對用戶來說,很難感知到數(shù)據(jù)安全攻擊會在什么時間、以哪種方式發(fā)生。為了建立起數(shù)據(jù)安全的金城湯池,必須進行長期監(jiān)測?!肮艨赡苤皇且凰查g,防范攻擊卻要持續(xù)而長久?!?/p>
“累并快樂著”是張麗娜工作中常有的感受。每當收到客戶的反饋,知道自己和團隊研發(fā)的產品幫助客戶避免了風險時,曾為了項目不分日夜奮斗的疲憊便化為了心底里的滿足感和成就感,這是她感到工作最幸福的時候。
除了專業(yè)和性格原因外,談及為何選擇這個行業(yè)時,張麗娜用了電影《天下無賊》里的一句臺詞:“21世紀什么最寶貴?人才!”入行之后,她更加深刻地體會到,國家越來越重視數(shù)據(jù)安全,而守護數(shù)據(jù)安全需要大量的專業(yè)人才。“與網(wǎng)絡信息安全相關的‘三法一條例’及其他法律法規(guī)相繼出臺,數(shù)據(jù)安全市場需求不斷擴大,此時入行,大有可為?!睆堺惸刃ΨQ,從事這份工作,是自己和行業(yè)的“雙向奔赴”。
和許多學習計算機專業(yè)的同學一樣,張麗娜也曾被家里人認為自己學的就是“修電腦”。隨著家人對這一職業(yè)的了解,在看到一些有關個人信息泄露、網(wǎng)絡詐騙等新聞時,會主動分享給她——“讓我好好干,說這是有意義的工作。”這讓張麗娜工作起來更有動力。
采訪中,張麗娜多次感嘆道:“自己趕上好時候了?!苯陙恚髷?shù)據(jù)、云計算、物聯(lián)網(wǎng)技術不斷發(fā)展,數(shù)字中國建設不斷推進,著力強化數(shù)字經(jīng)濟安全體系成為《“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》重點任務之一。張麗娜認為,更加安全的網(wǎng)絡數(shù)字環(huán)境一定是大勢所趨?!拔磥恚蚁M约耗馨咽稚系捻椖孔龊?,拓展服務領域,為更多人的數(shù)據(jù)安全保駕護航。”
標簽: 數(shù)據(jù)安全 工程技術人員 無處不在