您的工作岗位是
前端开发工程师
后端开发工程师
全栈开发工程师
数据开发工程师
算法工程师
测试开发工程师
安全开发工程师
其他技术岗位
您的从业年限是
1年及以内
1-3年
3-5年
5-10年
10年以上
您所在企业的规模是
10人以下小微企业
10-100人中小型企业
100-1000人中型企业
1000人以上大型企业
您所在企业所属行业是
互联网/信息技术
金融科技
医疗健康
教育科技
电商零售
制造业
政务/公共服务
其他行业
您是否清楚了解《网络安全法》《数据安全法》《个人信息保护法》中与程序员开发工作相关的条款要求
非常清楚
大致了解
仅听说过相关法律,不清楚具体要求
完全没听说过
您在日常开发工作中,是否会主动关注数据安全相关要求
每次开发都会主动考虑
只有涉及用户数据时才会关注
领导要求才会关注
几乎不会关注
您日常开发中,会对哪些类型的数据做重点安全防护
用户个人身份信息
用户隐私敏感数据(住址、联系方式、生物特征等)
企业核心业务数据
用户行为数据
开源第三方组件数据
不做特殊防护
您认为在开发阶段引入数据安全防护措施,对开发进度的影响是
严重拖慢开发进度,增加很多工作量
有一定影响,但可以接受
几乎没有影响,是开发的必要环节
反而能减少后期风险,提升整体效率
您所在企业是否会定期组织数据安全相关的培训或考核
每月至少1次
每季度1次
每年1-2次
几乎从不组织
从来没有组织过
您获取数据安全相关知识的主要渠道是
企业内部培训
技术社区/行业论坛
安全类课程/书籍
社交媒体资讯
工作中积累的经验
几乎不主动获取
您是否遇到过开发过程中因数据存储、传输不规范导致的安全问题
经常遇到
偶尔遇到
听说过同事遇到,自己没遇到过
从来没遇到过
您认为当前开发工作中,数据安全面临的主要风险来源是
第三方开源组件漏洞
开发人员安全意识不足
企业没有明确的安全开发规范
业务迭代快,没有时间做安全防护
用户数据收集范围过大
数据加密措施不到位
权限管理不规范
您在开发中,是否会对用户敏感数据做加密存储处理
所有敏感数据都会强制加密
大部分会加密,少数不重要的不处理
只有合规要求的才会加密
几乎不做加密处理
您是否会校验用户输入的数据,防止SQL注入、XSS等数据安全攻击
所有输入都会做完整校验
只有核心接口会做校验
有现成框架处理,不需要自己关注
很少做专门校验
对于用户数据的最小必要收集原则,您的理解是
非常清楚,开发中会严格遵守
知道这个原则,但实际开发中会因为业务需求多收集
听说过,不太清楚具体要求
完全没听过这个原则
您认为当前企业对数据安全的重视程度如何
非常重视,有完善的制度和工具支持
比较重视,有基本的规范要求
一般重视,只做表面要求
不重视,只关注业务进度
您给自己当前的数据安全知识水平打多少分?(0分完全不了解,10分非常专业)
您会向其他同行推荐重视开发过程中的数据安全吗?(0分完全不推荐,10分非常推荐)
您是否同意“数据安全是安全团队的责任,和普通开发人员无关”这个说法
您所在企业是否有自动化的工具检测开发过程中的数据安全问题
有完善的自动化检测工具,集成在开发流程中
有工具,但需要手动检测
没有工具,靠人工检查
完全没有检测环节
您认为企业应该通过哪些方式提升开发人员的数据安全能力
定期组织专业培训
提供安全开发规范文档
在开发流程中集成自动化安全检测
将数据安全纳入绩效考核
组织内部数据安全演练
引入外部专家做分享
您在开发过程中遇到数据安全问题时,通常会怎么解决?
您对提升程序员群体的数据安全认知,还有什么其他建议?