第06版:人物
3上一版  下一版4
 
站上技术制高点,筑牢网络安全“隐形盾牌”
 
版面导航
 
3上一期
2021年6月21日 放大 缩小 默认        

站上技术制高点,筑牢网络安全“隐形盾牌”
——记中国电信股份有限公司北京分公司安全运营中心网络安全主管孙道伟
 

生活中,当因好奇点开一个网页时,很可能个人数据正在后台“裸奔”。如今,随着信息化的发展,从个人生活、企业生产到城市管理,方方面面都与网络密切相关,于是,网络与信息安全管理员应运而生。很多新入行的人会觉得,做网络与信息安全压力大又枯燥,但入行10年的孙道伟却乐在其中。

作为中国电信股份有限公司北京分公司的网络安全主管,孙道伟始终站在网络科技前沿,坚定地守护着电信安全,他和同事们主导建立的北京电信网络安全防护体系,让公司网络安全水平逐步达到了业内一流水平。不久前,孙道伟经过层层评比选拔,被选树为第2届“北京大工匠”。

摸索前行 筑牢网络安全防线

说到守护网络安全,很多人会认为这是一个非常炫酷的职业,敲击键盘,几个回合打败一名黑客。然而,在日常工作中,孙道伟和同事们的大部分时间就是对着电脑不停地分析、归纳庞大的电子数据。他们就像一道“隐形盾牌”,守护着大家的线上安全,工作得最出色的时候,往往也是不被人感知的时候。

作为最早一批投身网络安全事业的“工兵”,孙道伟一直是在摸爬滚打中成长,因为没有任何先例可循,很多工作都要靠自己一点点地摸索着进行。2012年,他负责维护中国电信最早的几朵云平台之一,彼时“云”为方兴之物,各种技术手段和标准均待完善。他边学边干,自行部署开源监控平台,通过坚持不懈、细致钻研,他排查出了多个影响用户安全的隐患,并逐一解决,消除了平台上大批机关和大型企业的安全风险,首次实现云计算维护工作的标准化及云安全业务的产品化。

几年前,骚扰电话、垃圾短信肆意横行,很多人都曾深受其扰。孙道伟说:“当时,‘盗打’是网络黑产非法牟利的手段之一,‘盗打’问题既给用户带来了巨大的经济损失,同时也严重威胁着用户的信息安全。”2014年,他和同事们一起设计了一套防“盗打”系统,消除了创新性产品“云讯通”的“盗打”隐患,直接节省投资100余万元。安全稳定的产品不仅让业务用户规模直线增加,产品年收入达到数千万元,还确保了大批机关和大型企业的网络安全。

逐渐积累起经验后,孙道伟又主动请缨,带领团队向电信防诈骗这一难题发起挑战。他们历时数月,不断探索,通过配合建设防诈骗系统,编制、优化防诈骗维护制度,组织落实防诈骗相关工作要求,使固网主叫号码异常率下降40%,并确保所有呼叫可以溯源,让诈骗分子无处可逃,获得了良好的社会价值。

厉兵秣马

让网络安全水平迈上新台阶

作为网络与信息安全管理员,孙道伟和同事们所面临更为严峻的挑战是基础设施安全问题。孙道伟介绍,此前,一些国家遭遇全国性断电或区域大面积断电,都不排除有网络攻击的痕迹。电网瘫痪影响的是整个社会,包括银行、航空都会受到影响。另外,信息服务部门也可能会遭受网络攻击,比如民航、高铁,都离不开网络管理,如果被攻击,可能会造成安全事故。

2019年、2020年,孙道伟都参与到了网络安全攻防演练专项行动中,他精心谋划,制定了工作方案,明确了11项工作任务,竭尽所能、全力以赴,按照“精益求精,万无一失”的要求,扎实细致地做好网络与信息安全保障方面的各项工作。他带领团队经过6个多月的持续奋战,形成多维度全方位的安全预案,落实封堵方案,实现全网快速处置,消灭了大量网络安全隐患问题。同时,进一步完善了网络安全防护体系,充分利用多种技术手段,建立起了多维度的网络安全纵深防御体系,助力公司网络安全水平迈上了一个新台阶,最终以优异的成绩通过网络安全大考。

工作中的孙道伟,常常一忙起来就忘了时间,因为需要编排大量的数据,加班加点也就成了家常便饭,“我们的工作就是帮大家解决问题,问题解决了,我们也会收获满满的成就感,过程中的那些辛苦也就不值一提了。”孙道伟说,不管做哪行哪业,要想做好,首先就是要热爱这份工作,对他而言,每次完成任务之后,油然而生的那种满足感就是最好的回报,“那是一种无法替代的感觉,激励着我一次又一次向新的任务发起挑战。”

持续深造

站上行业技术制高点

“虽然过往取得了一些成绩,但是我们绝对不能停留在已掌握的知识和技术上,因为这个行业发展太快了,技术变革一日千里,只有通过不断学习,才能牢牢掌握技术制高点。”孙道伟说,他在手机里面关注了三四十个和网络安全有关的公众号,学习已经成为他生活的一部分。除了大量学习相关知识业务外,他还积极参加全国各种培训和比赛,不断完成自我提升。

孙道伟向记者描述道:“一场比赛中,需要选手集中完成网络安全事件分析、处置和取证,其中最难的是溯源,需要将攻击过程一步一步地还原并解决。选手们在电脑前一坐就是六七个小时,而且需要精神高度集中,有一次,直到比赛结束,我才意识到自己的腰已经疼得直不起来。”这样高强度的竞赛,孙道伟每年都会参加两三场,他说:“参加比赛的过程无比痛苦,相应的收获也是巨大的,通过全方位的实践训练,可以提升自己快速学习的能力、高压下的思考能力,同时,也让自己的能力得到证明与展示。”

只要是涉及专业领域,孙道伟总能侃侃而谈,他也因此被选为企业内训师,牵头开展网络人才培养工作。孙道伟说:“在网络安全领域,凭借一己之力确实可以解决一些问题,但是更重要的是团队协作。”这些年来,他利用工余时间,积极编写培训教材,组织和开展内部培训及技术交流,让更多的人熟悉和掌握网络安全专业技能。

在今年初举办的中国电信集团“燎原计划”网络和信息安全专业第二期示范班上,孙道伟为新入行者上了一堂启蒙课,课上他提出:“一名合格的网络与信息管理员不仅要有扎实的业务基础,更要保持一颗好奇心,学会关注细节、关注不一致性,此外,还要懂得交流与分享。”他告诉前来听课的年轻人:“真正决定一个人高度的,不是年龄、出身等因素,而是一个人的思想,所以,千万别让思维的局限性束缚了自身的发展。”

正是这种勇于突破、敢于创新的精神,让孙道伟在通信技术日新月异的当下,始终牢牢掌握着技术制高点,他说:“我会用精益求精、不断进取的‘工匠精神’,筑牢网络安全‘隐形盾牌’。”

职业(工种)

网络与信息安全管理员 工匠档案

2019年,获得北京市“职工技协杯” 网络安全技能大赛个人一等奖,北京市职工高级职业技术能手。2020年,获得全国电信和互联网网络安全职业技能竞赛安全卫士个人奖一等奖、安全卫士个人精英奖一等奖。

技能绝活

针对多种多样的渗透与网络攻击,通过攻击溯源取证等方面的突出能力,采用动静结合的分析方法,准确定位攻击者及恶意程序投放者。通过静态分析找出钓鱼及木马程序的蛛丝马迹,结合动态调试、沙箱分析的方法,最终确认攻击者的信息。最后运用多种防护手段,对恶意攻击进行自动识别与拦截,形成有效防护。

匠人匠语

工匠,即手艺人。无论在哪个行业,只有相信自己,一边挥洒汗水,一边锻炼积累自己的实力,才能成为一流的人才。穷其一生,磨练技能,勇往直前,顺应时代大潮,以强国为己任,则可成“大国工匠”,国之栋梁。

□本报记者 张晶/文 于佳/摄

 
 
  


主办:劳动午报社 运营管理:北京市总工会信息中心 版权所有©2013-2014 技术开发:正辰科技
地址:北京市丰台区东铁营横七条12号 邮编:100079
IDC备案:京ICP备05021144号-2 京公网安备11010602130017号

 

关闭