免责声明: 本网站所有内容均明确标注文章来源,内容系转载于各媒体渠道,仅为传播资讯之目的。我们对内容的准确性、完整性、时效性不承担任何法律责任。对于内容可能存在的事实错误、信息偏差、版权纠纷以及因内容导致的任何直接或间接损失,本网站概不负责。如因使用、参考本站内容引发任何争议或损失,责任由使用者自行承担。
综合新闻相关问答
- 2025-04-20 汽油价格最新调整最新消息
最新的汽油价格调整消息表明,油价已经发生变动。具体来说,汽油的价格在各个地区有所不同,但总体趋势是上涨的。这一变化可能受到多种因素的影响,包括全球石油市场的需求、运输成本以及政府政策等。 对于消费者而言,油价的上涨意味着...
- 2025-04-20 大庆招工信息最新招聘
大庆地区正在寻找新的员工,如果您有兴趣加入我们的团队,请查看以下招聘信息: 职位名称:销售代表 工作地点:大庆市 要求:具有相关工作经验,具备良好的沟通能力和团队合作精神。 工作时间:周一至周五,每天8小时。 薪资待...
- 2025-04-20 胡塞武装危矣?8万也门民兵地面强攻,美方轰炸愈发凶猛
中新网4月20日电(钟新军)据美国《华尔街日报》网站近日报道,美国和也门官员表示,也门亲政府部队正计划对胡塞武装发动大规模地面攻势。也门政府想趁机反攻中东智库海湾研究中心负责人萨格尔透露,得到国际社会承认的也门政府正集结...
- 2025-04-20 “先用后付”真的香?这些法律风险要注意
□本报记者徐伟伦□本报通讯员龚勇超张天舒近年来,多元化平台经济消费模式层出不穷,其中,“先用后付”凭借灵活、便捷的特点,在电商平台迅速普及。当前,国内多家电商平台都陆续推出了“先用后付”服务。“先用后付”在为消费者提供试...
- 2025-04-20 国际锐评丨关税风暴下,这场消费盛会更显价值
“我们借助消博会平台获得很多关注。相信随着扩大开放政策的持续实施和营商环境的优化,中国经济将保持稳定健康发展,我们对中国市场充满信心。”在18日结束的第五届中国国际消费品博览会上,法国LVMH集团旗下奢侈品旅游零售商——...
- 2025-04-19 中国国产客机C909在越南开启商业运营
中新网北京4月19日电(记者孙自法)记者4月19日从中国商用飞机有限责任公司(中国商飞)获悉,由成都航空湿租给越捷航空的两架国产客机C909,当天正式开通“河内=昆岛=胡志明”航线,标志着中国商用飞机在越南开启商业运营。...
- 推荐搜索问题
- 综合新闻最新问答
-
黯鸦 回答于04-19
折扇戏美人 回答于04-20
长夜为你等 回答于04-20
|▍Memoir浅陌 回答于04-20
北笙 回答于04-19
请叫我小平头 回答于04-20
赴约 回答于04-20
恋路十六夜 回答于04-20
野猪佩奇 回答于04-20
不到三分就投降 回答于04-21
- 北京最新热搜
- 天津最新热搜
- 上海最新热搜
- 重庆最新热搜
- 深圳最新热搜
- 河北最新热搜
- 石家庄最新热搜
- 山西最新热搜
- 太原最新热搜
- 辽宁最新热搜
- 沈阳最新热搜
- 吉林最新热搜
- 长春最新热搜
- 黑龙江最新热搜
- 哈尔滨最新热搜
- 江苏最新热搜
- 南京最新热搜
- 浙江最新热搜
- 杭州最新热搜
- 安徽最新热搜
- 合肥最新热搜
- 福建最新热搜
- 福州最新热搜
- 江西最新热搜
- 南昌最新热搜
- 山东最新热搜
- 济南最新热搜
- 河南最新热搜
- 郑州最新热搜
- 湖北最新热搜
- 武汉最新热搜
- 湖南最新热搜
- 长沙最新热搜
- 广东最新热搜
- 广州最新热搜
- 海南最新热搜
- 海口最新热搜
- 四川最新热搜
- 成都最新热搜
- 贵州最新热搜
- 贵阳最新热搜
- 云南最新热搜
- 昆明最新热搜
- 陕西最新热搜
- 西安最新热搜
- 甘肃最新热搜
- 兰州最新热搜
- 青海最新热搜
- 西宁最新热搜
- 内蒙古最新热搜
- 呼和浩特最新热搜
- 广西最新热搜
- 南宁最新热搜
- 西藏最新热搜
- 拉萨最新热搜
- 宁夏最新热搜
- 银川最新热搜
- 新疆最新热搜
- 乌鲁木齐最新热搜
网络安全等级保护测评师——
做网络空间安全的“体检医生”(新职·新知㉕)
网络安全等级保护测评师(以下简称“等保测评师”),是使用相关技术、方法和工具,依据国家网络安全等级保护相关法律法规和技术标准,对网络系统和数据开展安全技术和安全管理测评的人员。2024年7月,人社部向社会发布19个新职业,等保测评师位列其中。
等保测评师,听起来离普通人的生活有些远。但事实上,大到国家关键信息基础设施,小到个人社交媒体、外卖软件、社保账户,都离不开他们的守护。
等保测评守护网络安全
等保测评师到底是做什么的?面对记者的提问,北京赛尔汇力安全科技有限公司技术负责人、高级测评师刘洋将自己形容为网络空间安全的“体检医生”。
“我们的工作就像是给保护对象做全面体检,要对保护对象的安全技术和安全管理体系等进行细致检测与评估。例如机房的物理安全、网络架构的安全性、数据的保密情况,都在我们的检测范围内。”他形象地比喻,“这就好比医生给患者做全身检查,我们要找出网络系统中潜在的‘病症’。”
网络系统的“病症”有哪些?防护措施是否有效?被侵害的安全风险多高?等保测评师经过专业评估会给出答案。
等级保护流程包括系统定级、备案、建设整改、测评和监督检查几个阶段,目的是实现“分等级保护”“分等级监管”。
目前,我国网络安全等级保护分为5个级别,级别高低取决于信息系统被侵害后,对国家安全、社会秩序和公民利益会造成多大危害。危害越大,级别就越高。像个人社交账号、小型企业的办公系统一般定为一级,满足基本的安全要求即可;我们生活中常常使用的打车软件、电商网站一般为二级;而涉及国家机密或极端重要的信息系统则为五级,须采用先进技术和严格措施确保系统绝对安全。
依照《信息安全技术网络安全等级保护测评要求》,除一级系统外,其他等级的信息系统均需定期开展等保测评。“不同级别对应的检查标准也不一样。测评二级系统,我们会设置100多项检查项目;而对于三级甚至更高的四级系统,我们的检查项目会有二三百条。”刘洋表示。
编制好测评方案后,刘洋团队来到被测单位机房进行现场测评。测评包含技术测评和管理测评两部分,他们不仅要对设备所在物理环境、通信传输、数据备份恢复等项目进行检查,还会与管理人员访谈,检查被测单位的相关制度、记录文档。现场测评结束后,系统建设方会根据测评结果进行整改,构建符合等级要求的安全技术和管理体系;测评团队随后进行复测,出具测评报告并进行判定。
那么,系统通过等保测评,就可以“高枕无忧”了吗?
一般来说,通过测评的网络系统就像穿上了一件“防弹衣”,可将非法入侵、信息泄露、中毒等安全风险控制在合规范围内,不法分子攻击该系统的成本会提高。然而,再坚固的城墙,也需要动态防御体系的支撑。“随着攻击手法的升级,有些新的漏洞会暴露出来,因此国家规定不同级别的系统要定期复查。”刘洋说。
网络攻防成就能工巧匠
面对提问,刘洋轻车熟路地向记者介绍等保测评的细节。而这背后,是他在网络安全行业耕耘十余年积累的丰富经验和对网络攻防的独特理解。
刘洋毕业于清华大学计算机系,对网络攻防的浓厚兴趣促使他投身网络安全行业。“计算机的操作系统,像Windows或者macOS系统都会有安全边界设置,我就在想,能不能绕开它进行一些不受限制的操作,挑战自己的能力。”他说,网络安全方面的工作具有挑战性,能让自己产生成就感。
等级保护,本质上就是一种主动防御手段。等保测评师一方面需要关注被测系统中存在的疏漏,一方面也要摸清“敌方”的各类攻击手段,做到防患未然。
2017年5月,“WannaCry”勒索病毒在全球快速传播、大范围感染,许多用户电脑被加密锁定,被迫向不法分子缴纳“赎金”。据国家互联网应急中心数据,截至2019年4月9日,我国境内疑似感染该勒索病毒的计算机数量超过30万台。为防止网络病毒进一步扩散,刘洋团队要求所有送测服务器和个人电脑必须定期更新90天内的安全补丁,否则该测评指标为不合格。然而,在2023年扫描一家单位的内网时,团队成员发现仍有部分电脑未安装防范勒索病毒的安全补丁,“这个问题说明有些人的安全意识还是相对薄弱,保障系统安全,最重要的就是要有安全意识”。
从业十余年,刘洋走上了从初级、中级最终成为高级测评师的“升级之路”。他带领团队完成多个国家部委、高等院校、金融机构的网络安全测评项目。现在,他每年要审核上百份测评报告。而在具体工作中,不同级别的等保测评师从事工作也有不同。他说:“初级测评师一般去一线进行测评;中级测评师相当于项目经理,负责出具测评方案并监督测评员操作;高级测评师负责对操作流程和评估结果进行把关审核。”
谈到“升级”的经验,刘洋建议从业者广泛涉猎网络安全知识,在数据库、安全防护技术、云计算、大模型、区块链等方面加强学习;还可以考取相关证书,不断提升个人能力。
需求旺盛职业前景可期
近期,中国人工智能公司深度求索(DeepSeek)线上服务遭大规模恶意攻击;某程序员非法盗取四川省70多万条学生信息贩卖给教培机构,涉案金额400万元……持续上演的网络攻防大战凸显出网络安全人才的重要性。
网络安全无小事,出了问题就是大事。刘洋认为,等保测评工作在平时并不起眼,但一旦疏忽就可能造成重大损失,“现在一些个人信息泄露事件都是千万级甚至上亿级别的,我们等保测评师的目标就是预防这类事件发生,减少网络系统被攻击的概率。”
随着数字化进程加速,等级保护工作在国家层面获得了前所未有的重视,已成为国家网络安全体系的核心制度之一。2019年5月,“等保2.0”发布,覆盖云计算、物联网等新兴技术场景;2021年7月,《关键信息基础设施安全保护条例》明确提出,运营者需“在网络安全等级保护的基础上,采取技术保护措施和其他必要措施,应对网络安全事件”;2024年11月,公安部第三研究所(认证中心)发布网络安全等级保护测评机构服务认证获证机构名录,242家机构上榜;2025年3月,国家网络安全等级保护工作协调小组宣布启用《网络安全等级测评报告模版(2025版)》,进一步细化测评要求、优化测评体系。
提到这一职业的前景,刘洋充满信心:“随着数字化转型的深入和人工智能应用在各个领域普及,网络安全和数据安全的重要性不言而喻。等保测评师将在保障国家关键信息基础设施安全、护航数字经济发展等方面发挥更大作用。”
这一点也得到了相关学者的肯定,“网络安全是一项基础性的保障工作,相关需求非常旺盛。此外,等保测评师的职业路径比较清晰,职称体系和职业评价体系相对完善。”中国传媒大学计算机与网络空间安全学院副教授黄玮认为,从行业发展和个人发展的角度看,等保测评师的职业前景较为积极。
黄玮补充说,等保测评师职业的健康发展还存在一些现实问题。例如,部分企业迫于经济压力压缩在网络安全方面的投入,市场规模有限,一定程度上限制了职业发展;对于等保领域的基础技术岗位,由于技能门槛相对较低,人员流动性相对较高,求职应聘的竞争也更为激烈。
“网络安全的核心是持续对抗。对于等保测评师或是其他从业者来说,只考一个证书是远远不够的,要坚持学习、善于学习,不断健全网络攻击和防御的知识体系,才能在工作中体现更大的价值。”他说。
本报记者吕九海
《人民日报海外版》(2025年04月14日第10版)
文章来源:https://www.chinanews.com/sh/2025/04-14/10399037.shtml