您的工作年限是?
1年及以内
1-3年
3-5年
5-10年
10年以上
您目前所处的岗位是?
初级开发工程师
中级开发工程师
高级开发工程师
技术主管/架构师
技术经理/总监
其他技术岗位
您所在企业所属的行业是?
互联网/信息技术
金融科技
医疗健康
电商零售
教育科技
制造业
政务/公共服务
其他
您所在企业的规模是?
少于50人
50-200人
201-1000人
1001-5000人
5000人以上
您是否系统学习过数据安全相关的专业知识?
是,接受过完整的专业培训
了解一些,自学过相关内容
仅了解基础概念
完全没有学习过
请您对自己的数据安全开发能力打分(1分最低,10分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您日常开发中是否会遵循企业数据安全开发规范?
每次都会严格遵循
大部分时候会遵循
只有做合规检查才会注意
很少遵循,没有强制要求
您在开发过程中接触过以下哪些类型的敏感数据?(可多选)
用户个人身份信息
用户生物特征信息
财务交易数据
商业机密数据
用户行为数据
健康医疗数据
我几乎不接触敏感数据
您认为当前开发流程中数据安全防护的优先级如何?
最高优先级,先考虑安全再实现功能
和功能开发同等优先级
优先级低于功能开发,功能上线后再补安全
几乎没有优先级,很少关注
您所在企业会通过哪些方式提升开发人员的数据安全能力?(可多选)
定期组织安全培训
提供安全学习资源
开展内部安全攻防演练
落地代码安全审计机制
组织安全认证考试
几乎没有相关提升活动
在您的开发流程中,哪个环节的数据安全管控最薄弱?
需求分析阶段安全设计
开发编码阶段安全规范落地
测试阶段安全漏洞检测
上线后运维阶段数据防护
各环节管控都比较到位
您是否遇到过代码仓库数据泄露的情况?
自身经历过
身边同事遇到过
听说过行业内类似事件
从未听说过
您认为AI大模型技术对数据安全带来的最大风险是什么?
训练数据泄露用户敏感信息
开发者不小心将内部代码上传至公共大模型导致泄密
AI自动生成代码存在安全漏洞
AI被用于自动化攻击,提升攻击效率
AI暂时没有带来明显风险
您对零信任数据安全架构的了解程度是?
非常了解,落地过相关实践
了解基本概念,知道落地逻辑
听过这个概念,不了解具体内容
完全没听过
您日常开发中常用的数据安全防护手段有哪些?(可多选)
敏感数据加密存储
接口权限校验
SQL注入防护
数据脱敏处理
接口请求频率限制
代码静态安全扫描
很少使用专门的防护手段
您所在企业是否满足《网络安全法》《数据安全法》《个人信息保护法》相关合规要求?
已经完全满足,通过了合规认证
正在推进合规改造
还没有开始相关改造
不清楚合规要求情况
您认为未来3年数据安全开发的趋势是什么?
安全左移,安全要求融入开发全流程
自动化安全工具将完全替代人工安全检查
合规要求会越来越严,开发成本大幅提升
数据安全会成为开发者的核心必备能力
不确定未来趋势
您是否会主动关注数据安全领域的新技术、新趋势?
每周都会关注行业动态
每月会抽出时间学习
遇到项目需要才会去了解
几乎不会主动关注
您认为当前行业数据安全最突出的问题是什么?(可多选)
企业管理层对数据安全重视不足
开发人员安全能力不足
安全防护工具成本太高,中小企用不起
合规要求不清晰,落地困难
新型攻击手段层出不穷,防护跟不上
数据安全人才缺口太大
您愿意花费额外的时间提升自己的数据安全开发能力吗?
非常愿意,这是核心竞争力
愿意,只要不占用太多个人时间
不愿意,企业应该安排工作时间学习
完全不愿意,这不是开发人员的职责
您对企业完善开发流程中的数据安全防护有什么具体建议?