亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

資訊專欄INFORMATION COLUMN

CSO進(jìn)擊之路:初來(lái)乍到,業(yè)務(wù)安全新官上任做點(diǎn)啥

kun_jian / 1662人閱讀

摘要:尋找當(dāng)前頭部問(wèn)題招聘業(yè)務(wù)安全負(fù)責(zé)任的契機(jī),一般都是由于當(dāng)前業(yè)務(wù)中出現(xiàn)了某些風(fēng)險(xiǎn)問(wèn)題,急需專人來(lái)解決。鑒于業(yè)務(wù)安全的特殊性,必須補(bǔ)齊短板,否則主力業(yè)務(wù)就要遭殃。業(yè)務(wù)安全攻守不平衡的主要原因在于防守必須全面無(wú)死角,攻擊方找到一個(gè)點(diǎn)就行了。

人才市場(chǎng)每年的三月四月份被稱為金三銀四,為傳統(tǒng)意義上的人才招聘高峰期。對(duì)于企業(yè)安全市場(chǎng)來(lái)說(shuō),人才稀缺,每年基本也就是圈子里那么幾個(gè)人跳來(lái)跳去,對(duì)業(yè)務(wù)安全的中層管理來(lái)講,人才更少,同時(shí)被幾十個(gè)獵頭盯著隨時(shí)手上都有 offer 的情況也是非常常見(jiàn)的。那么對(duì)于業(yè)務(wù)安全人員,在正式進(jìn)入一家新公司前,不太可能了解到真實(shí)的坑有多大,大部分工作都是在正式入職以后才開(kāi)展的.

跳到一家新公司,初來(lái)乍到,到底該如何摸清底細(xì),燒好上任三把火呢?筆者總結(jié)自身經(jīng)驗(yàn),提供以下幾個(gè)措施供參考。

尋找當(dāng)前頭部問(wèn)題

招聘業(yè)務(wù)安全負(fù)責(zé)任的契機(jī),一般都是由于當(dāng)前業(yè)務(wù)中出現(xiàn)了某些風(fēng)險(xiǎn)問(wèn)題,急需專人來(lái)解決。往往有些負(fù)責(zé)人進(jìn)到一家新公司拜完碼頭后就急于構(gòu)建業(yè)務(wù)風(fēng)控架構(gòu),然后借此擴(kuò)大團(tuán)隊(duì)穩(wěn)住腳跟,這個(gè)方式不是不好,但不熟悉內(nèi)部情況下急于動(dòng)手很容易導(dǎo)致方案飄在空中難以落地。

根據(jù)筆者經(jīng)驗(yàn),首先第一件事應(yīng)當(dāng)是尋找頭部問(wèn)題。企業(yè)業(yè)務(wù)頭部問(wèn)題往往和其核心資產(chǎn)息息相關(guān),比如電商型企業(yè)的物流被濫用和賬戶資金安全、航旅行業(yè)的資源占用和爬蟲(chóng)問(wèn)題、互聯(lián)網(wǎng)金融企業(yè)的貸款風(fēng)控等,根據(jù)自家企業(yè)的業(yè)務(wù)形態(tài),長(zhǎng)期關(guān)注的核心安全問(wèn)題可能略有不同。

另外可以通過(guò)私下溝通方式確認(rèn)當(dāng)前正在嚴(yán)重困擾當(dāng)前企業(yè)的問(wèn)題。建議可以尋求一線處理投訴的客服部門,或者運(yùn)維同事去了解下當(dāng)前正在嚴(yán)重影響他們工作的業(yè)務(wù)安全問(wèn)題主要在哪些方面,往往大部分的資金帳戶安全問(wèn)題都會(huì)體現(xiàn)在客服投訴部門里,而導(dǎo)致服務(wù)不穩(wěn)定的爬蟲(chóng)攻擊等問(wèn)題都會(huì)體現(xiàn)在運(yùn)維或類似的技術(shù)運(yùn)營(yíng)部門工作中。

因?yàn)橐欢ǔ潭鹊挠绊懥怂麄兊墓ぷ?,所以在初期推行業(yè)務(wù)安全治理的時(shí)候由具體問(wèn)題以“幫忙”的角色切入,很容易得到他們的支持,避免出現(xiàn)業(yè)務(wù)安全得不到執(zhí)行層面支持的尷尬情況出現(xiàn)。

業(yè)務(wù)安全體系梳理

確認(rèn)好頭部問(wèn)題后,就具體問(wèn)題來(lái)梳理業(yè)務(wù)安全體系,為了解決頭部問(wèn)題,要拿什么數(shù)據(jù)?用什么方式來(lái)存儲(chǔ)和分析?如何阻斷?怎么反饋優(yōu)化?(具體請(qǐng)參考“一個(gè)CPO的心得分享系列”).如果已有風(fēng)控系統(tǒng)的話,現(xiàn)有的風(fēng)控體系如何改造?這里可以借助自身的經(jīng)驗(yàn)來(lái)開(kāi)始設(shè)計(jì)架構(gòu)、招人、明確項(xiàng)目收益了。

由于風(fēng)控系統(tǒng)無(wú)論大小,其都存在一定的研發(fā)周期,還要考慮新團(tuán)隊(duì)磨合的成本,這中間一段時(shí)間幾乎都是零產(chǎn)出的,那么我們還可以做什么?

業(yè)務(wù)安全評(píng)審:

由于頭部問(wèn)題的梳理后,應(yīng)當(dāng)已經(jīng)體現(xiàn)出區(qū)別于業(yè)務(wù)方對(duì)于業(yè)務(wù)安全知識(shí)的專業(yè)差距了,至少業(yè)務(wù)部門應(yīng)該知道你能發(fā)現(xiàn)他們無(wú)法發(fā)現(xiàn)的安全問(wèn)題,那么在需求評(píng)審中加入一個(gè)安全評(píng)審的過(guò)程就比較順理成章,旨在業(yè)務(wù)流程設(shè)計(jì)、活動(dòng)上線前就能發(fā)現(xiàn)業(yè)務(wù)邏輯漏洞,避免在風(fēng)控服務(wù)未成形前出現(xiàn)過(guò)多的新業(yè)務(wù)風(fēng)險(xiǎn)點(diǎn)。

業(yè)務(wù)安全案例培訓(xùn):

借助以往經(jīng)驗(yàn),結(jié)合當(dāng)下企業(yè)業(yè)務(wù)場(chǎng)景,做面向產(chǎn)品、運(yùn)營(yíng)、運(yùn)維的業(yè)務(wù)安全案例培訓(xùn),幫助他們了解你是做什么的,另外也是屬于提前打好預(yù)防針,告訴他們?nèi)绻蛔⒁饪赡馨l(fā)生的惡劣后果,以及你正在做的解決方案,爭(zhēng)取更多的支持。

填坑拆炸彈

不論所在企業(yè)大小,業(yè)務(wù)永遠(yuǎn)是動(dòng)態(tài)的,人也是流動(dòng)的,這種情況下就會(huì)產(chǎn)生很多沒(méi)人理的清管的了的歷史問(wèn)題。

很多人認(rèn)為業(yè)務(wù)安全也應(yīng)該往企業(yè)主力業(yè)務(wù)上貼,因?yàn)楦菀壮龀煽?jī),但實(shí)際這個(gè)想法不完全正確。鑒于業(yè)務(wù)安全的特殊性,必須補(bǔ)齊短板,否則主力業(yè)務(wù)就要遭殃。舉個(gè)實(shí)際例子:

某網(wǎng)站,主站業(yè)務(wù)帳號(hào)安全梳理的比較清晰,雖然短期存在大量的帳號(hào)撞庫(kù)問(wèn)題,但帳號(hào)內(nèi)沒(méi)有資金,唯一的身份證信息也加密脫敏了,以為暫時(shí)不重要。但通過(guò)客服反饋,一直有用戶反映被撞庫(kù)后竊取身份證信息的問(wèn)題:詐騙電話說(shuō)得出準(zhǔn)確的身份證號(hào)碼。最后發(fā)現(xiàn)其英文版本的網(wǎng)站沒(méi)有做身份證脫敏。

業(yè)務(wù)安全攻守不平衡的主要原因在于:防守必須全面無(wú)死角,攻擊方找到一個(gè)點(diǎn)就行了。所以雖然目前移動(dòng)互聯(lián)網(wǎng)趨勢(shì)嚴(yán)重,筆者認(rèn)為傳統(tǒng)PC WEB端的問(wèn)題也不能丟,攻擊者不管流量有多小,有缺陷就行。這就像一個(gè)網(wǎng)站你人臉識(shí)別、動(dòng)態(tài)口令上的再全,只要不敢把密碼登錄干掉,你就永遠(yuǎn)要考慮密碼暴力猜測(cè)問(wèn)題,和使用比例沒(méi)有關(guān)系。

寫(xiě)在最后

業(yè)務(wù)安全負(fù)責(zé)人越來(lái)越多的成為互聯(lián)網(wǎng)企業(yè)的標(biāo)配,主要在于其職能所解決的與傳統(tǒng)安全問(wèn)題有根本的不同,面向帳號(hào)安全、反欺詐、反爬蟲(chóng)等類型的業(yè)務(wù)邏輯缺陷。并且,由于這些問(wèn)題貼近業(yè)務(wù)本身,也能夠量化出非常直觀的收益。

但由于業(yè)務(wù)安全所需的人才需要了解的知識(shí)面非常廣泛且難以通過(guò)常規(guī)方式獲取,導(dǎo)致人才非常稀缺,也是該領(lǐng)域失業(yè)率為負(fù)的一大原因,所以如果發(fā)現(xiàn)個(gè)好苗子,請(qǐng)各位HR一定抱住不要松手,比心。

marvin 豈安科技聯(lián)合創(chuàng)始人,首席產(chǎn)品技術(shù)官 超過(guò)6年風(fēng)控和產(chǎn)品相關(guān)經(jīng)驗(yàn),曾就職網(wǎng)易,負(fù)責(zé)《魔獸世界》中國(guó)區(qū)賬戶體系安全。現(xiàn)帶領(lǐng)豈安互聯(lián)網(wǎng)業(yè)務(wù)風(fēng)控團(tuán)隊(duì)為客戶提供包括了明星產(chǎn)品Warden和RED.Q的風(fēng)控服務(wù)。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/44444.html

相關(guān)文章

  • 上任三把火,谷歌云新CEO要讓營(yíng)收利潤(rùn)超過(guò)廣告

    摘要:而庫(kù)里安上任后,除了擴(kuò)充銷售團(tuán)隊(duì)之外,據(jù)業(yè)內(nèi)人士透露,他還希望提高云存儲(chǔ)軟件的利潤(rùn)率,讓其超過(guò)谷歌廣告業(yè)務(wù)的利潤(rùn)率。在去年接二連三的人事震動(dòng)后,谷歌云在2月初迎來(lái)了新一任CEO托馬斯·庫(kù)里安,近日據(jù)知情人透露,上任后的庫(kù)里安正在開(kāi)發(fā)或者收購(gòu)特定行業(yè)的企業(yè)應(yīng)用程序。同時(shí),根據(jù)庫(kù)里安的設(shè)想,其提供的云存儲(chǔ)軟件服務(wù)的利潤(rùn)要爭(zhēng)取超過(guò)60%,大于谷歌廣告業(yè)務(wù)的利潤(rùn)率。這對(duì)于在云服務(wù)領(lǐng)域處在下風(fēng)來(lái)說(shuō)的谷...

    BetaRabbit 評(píng)論0 收藏0
  • 數(shù)據(jù)結(jié)構(gòu)與算法的javaScript描述-前言[苦逼的失業(yè)中年]

    摘要:還以為我是一個(gè)失業(yè)青年,后來(lái)想想,后已經(jīng)是中年了。對(duì)于各路框架,還是根據(jù)業(yè)務(wù)需求去學(xué)習(xí)比較好,相信自己的學(xué)習(xí)能力。我還是先鞏固一下數(shù)據(jù)結(jié)構(gòu)和算法吧。數(shù)據(jù)結(jié)構(gòu)與算法的描述針對(duì)自己目前所處的環(huán)境,就用來(lái)描述常用的數(shù)據(jù)結(jié)構(gòu)跟常用的算法。 失業(yè)中年 前段時(shí)間,帶我出道的CTO要帶我去創(chuàng)業(yè),然后,之前談好的技術(shù)方案在我過(guò)去之后都沒(méi)能開(kāi)始,怪可惜的,甚至,他自己都背鍋離職了。再后來(lái),股東突然撤資了...

    tanglijun 評(píng)論0 收藏0
  • 上任僅7個(gè)月!谷歌云計(jì)算COO辭職走人

    摘要:任職不到個(gè)月,谷歌云計(jì)算首席運(yùn)營(yíng)官黛安布萊恩特就離開(kāi)了公司。在年月底加入谷歌之前,她曾在英特爾工作超過(guò)年。據(jù)業(yè)內(nèi)人士猜測(cè),官黛安布萊恩特極有可能回老東家英特爾接任一職。任職不到7個(gè)月,谷歌云計(jì)算首席運(yùn)營(yíng)官黛安·布萊恩特就離開(kāi)了公司。在2017年11月底加入谷歌之前,她曾在英特爾工作超過(guò)25年。據(jù)業(yè)內(nèi)人士猜測(cè),官黛安·布萊恩特極有可能回老東家英特爾接任CEO一職。聘用布萊恩特對(duì)搜索巨頭谷歌的云...

    yacheng 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<