三工視頻·新360行之數據安全工程技術人員
【資料圖】
作者:時斕娜 白至潔
“以剛剛過去的‘雙11’為例,用戶在‘買買買’的時候,下單頁面會產生數據交互,要想避免過程中的數據泄露等風險,就離不開數據安全保障工作。只不過,用戶更多關注的是前端的使用體驗,較少感知到這些在后臺實現的過程。”11月14日,奇安信數據安全工程師張麗娜對《工人日報》記者說,“實際上,對處于網絡環境下的人們而言,數據安全無處不在”。
大學學習計算機專業的張麗娜在畢業后如愿進入了互聯網行業,成了一名數據安全工程師,守護“無處不在”的數據安全。她所在的部門有一個形象的名字——“探針”。張麗娜說,在這里,自己和隊友們做的工作就如同“探針”一般,不斷探測可能存在的問題并出具解決方案。
“假設某個API(應用程序編程接口)日常訪問量為1萬,在某個瞬間一下子變為10萬,那么很有可能出現了訪問異常,需要警惕是否存在數據風險。”張麗娜和團隊研發出了API安全衛士和數據跨境衛士兩款產品,可以借助機器人自動學習、大數據分析等手段監測接口端的流量異常、傳輸敏感數據等行為,并通過策略配置阻斷風險,從而保障數據安全。目前,產品已經服務了包括能源、電力、金融、汽車等在內的多個行業。
今年7月,人社部等有關部門確定18個新職業信息,數據安全工程技術人員位列其中。張麗娜介紹,數字化浪潮下,各種API高速增長,與此同時,因API安全問題而導致數據泄露的事件也屢有發生。滋生網絡詐騙、破壞企業經營,甚至危害國家安全都是數據失守可能帶來的風險。而數據安全工程技術人員的一系列工作,便是圍繞數據展開,架設起一道數據安全的防線。
“一分攻,十分防。守衛數據安全往往需要比攻擊耗費更大的精力。”張麗娜解釋,有時候,攻擊者會潛入到服務器內部做長期埋伏,對用戶來說,很難感知到數據安全攻擊會在什么時間、以哪種方式發生。為了建立起數據安全的金城湯池,必須進行長期監測。“攻擊可能只是一瞬間,防范攻擊卻要持續而長久。”
“累并快樂著”是張麗娜工作中常有的感受。每當收到客戶的反饋,知道自己和團隊研發的產品幫助客戶避免了風險時,曾為了項目不分日夜奮斗的疲憊便化為了心底里的滿足感和成就感,這是她感到工作最幸福的時候。
除了專業和性格原因外,談及為何選擇這個行業時,張麗娜用了電影《天下無賊》里的一句臺詞:“21世紀什么最寶貴?人才!”入行之后,她更加深刻地體會到,國家越來越重視數據安全,而守護數據安全需要大量的專業人才。“與網絡信息安全相關的‘三法一條例’及其他法律法規相繼出臺,數據安全市場需求不斷擴大,此時入行,大有可為。”張麗娜笑稱,從事這份工作,是自己和行業的“雙向奔赴”。
和許多學習計算機專業的同學一樣,張麗娜也曾被家里人認為自己學的就是“修電腦”。隨著家人對這一職業的了解,在看到一些有關個人信息泄露、網絡詐騙等新聞時,會主動分享給她——“讓我好好干,說這是有意義的工作。”這讓張麗娜工作起來更有動力。
采訪中,張麗娜多次感嘆道:“自己趕上好時候了。”近年來,大數據、云計算、物聯網技術不斷發展,數字中國建設不斷推進,著力強化數字經濟安全體系成為《“十四五”數字經濟發展規劃》重點任務之一。張麗娜認為,更加安全的網絡數字環境一定是大勢所趨。“未來,我希望自己能把手上的項目做好,拓展服務領域,為更多人的數據安全保駕護航。”