◆人物簡(jiǎn)介:
任帥,遼寧電力科學(xué)研究院能源互聯(lián)網(wǎng)技術(shù)中心信息安全技術(shù)督查專責(zé)、國(guó)網(wǎng)遼寧電力網(wǎng)絡(luò)安全紅隊(duì)隊(duì)長(zhǎng)、國(guó)網(wǎng)遼寧電力網(wǎng)絡(luò)安全三級(jí)梯隊(duì)隊(duì)長(zhǎng),曾獲得2019年電力行業(yè)網(wǎng)絡(luò)安全攻防總決賽個(gè)人第一名、遼寧省五一勞動(dòng)獎(jiǎng)?wù)碌葮s譽(yù)。
◆人物心語(yǔ): 全身心投入,守護(hù)網(wǎng)絡(luò)安全。
“到2023年,咱們團(tuán)隊(duì)研發(fā)的網(wǎng)絡(luò)空間作戰(zhàn)地圖應(yīng)該可以全方位感知網(wǎng)絡(luò)資產(chǎn)異常變化了?!?月27日,在遼寧電力科學(xué)研究院網(wǎng)絡(luò)安全體系研究項(xiàng)目攻關(guān)團(tuán)隊(duì)月度探討會(huì)上,任帥與團(tuán)隊(duì)成員探討了國(guó)網(wǎng)遼寧省電力有限公司網(wǎng)絡(luò)安全防護(hù)體系建設(shè)預(yù)期成果。
今年32歲的任帥是遼寧電科院能源互聯(lián)網(wǎng)技術(shù)中心信息安全技術(shù)督查專責(zé)。工作6年來(lái),他深耕網(wǎng)絡(luò)與信息安全領(lǐng)域,與同事一起加固國(guó)網(wǎng)遼寧電力網(wǎng)絡(luò)安全防御體系。
在實(shí)踐中增長(zhǎng)才干
2015年碩士研究生畢業(yè)后,任帥通過(guò)社會(huì)招聘來(lái)到遼寧電科院從事網(wǎng)絡(luò)信息安全工作。同年8月份,國(guó)網(wǎng)遼寧電力信息安全內(nèi)控紅隊(duì)(2016年改名為網(wǎng)絡(luò)安全紅隊(duì))正式成立。任帥成為團(tuán)隊(duì)中的一員。
考慮到自己還沒(méi)有完全熟悉工作環(huán)境,任帥向單位申請(qǐng)到全球能源互聯(lián)網(wǎng)研究院和國(guó)網(wǎng)信產(chǎn)集團(tuán)等網(wǎng)絡(luò)安全技術(shù)先進(jìn)的單位輪崗學(xué)習(xí)。為了掌握更多的網(wǎng)絡(luò)安全技術(shù)、積累更多的實(shí)戰(zhàn)經(jīng)驗(yàn),他刻苦鉆研學(xué)習(xí),不斷提升專業(yè)技能水平。2016年3月份,通過(guò)崗位競(jìng)聘,綜合排名第一的任帥成為國(guó)網(wǎng)遼寧電力網(wǎng)絡(luò)安全紅隊(duì)隊(duì)長(zhǎng)。
任帥帶領(lǐng)團(tuán)隊(duì)成員聯(lián)合國(guó)網(wǎng)遼寧電力原有的網(wǎng)絡(luò)安全督查隊(duì)伍,共同守護(hù)企業(yè)網(wǎng)絡(luò)安全。僅2017年,他們就發(fā)現(xiàn)并監(jiān)督整改各類網(wǎng)絡(luò)信息安全隱患1041項(xiàng)。
2016年以來(lái),任帥多次作為保障組組長(zhǎng)牽頭組織國(guó)網(wǎng)遼寧電力各類重大活動(dòng)網(wǎng)絡(luò)安全保障工作。他還作為主力隊(duì)員與同事參與完成夏季達(dá)沃斯論壇、中國(guó)國(guó)際進(jìn)口博覽會(huì)等重大活動(dòng)網(wǎng)絡(luò)安全現(xiàn)場(chǎng)保障工作。
6年時(shí)間,任帥一步一個(gè)腳印,從一名網(wǎng)絡(luò)安全新手迅速成長(zhǎng)為專業(yè)能力強(qiáng)、素質(zhì)過(guò)硬的專業(yè)技能專家,并成為遼寧省網(wǎng)絡(luò)安全聯(lián)盟專家組成員。
探索新技術(shù)保障網(wǎng)絡(luò)安全
2017年9月,面對(duì)網(wǎng)絡(luò)安全邊界越來(lái)越廣、接入點(diǎn)越來(lái)越多的狀況,國(guó)家電網(wǎng)有限公司把國(guó)網(wǎng)遼寧電力確定為泛終端安全管控試點(diǎn)單位,要求國(guó)網(wǎng)遼寧電力開(kāi)展泛終端滲透(攻擊)測(cè)試,發(fā)現(xiàn)攻擊者可能利用的安全漏洞。2017年9月到2018年1月,任帥帶領(lǐng)網(wǎng)絡(luò)安全紅隊(duì)逐一梳理國(guó)網(wǎng)遼寧電力全部在運(yùn)的40種近萬(wàn)臺(tái)設(shè)備終端,并將全部設(shè)備終端按照專業(yè)、類別、操作系統(tǒng)、連接方式等進(jìn)行分類。
在梳理、分類設(shè)備終端過(guò)程中,任帥提出先選取各型號(hào)的設(shè)備終端樣品進(jìn)行深度滲透(攻擊),找到薄弱點(diǎn)再對(duì)設(shè)備終端開(kāi)展大規(guī)模集體驗(yàn)證。這一方法有效提升了終端滲透(攻擊)測(cè)試的工作效率和針對(duì)性。在隨后開(kāi)展的國(guó)網(wǎng)遼寧電力各類設(shè)備終端全方位測(cè)試中,這一方法被廣泛使用。任帥帶領(lǐng)團(tuán)隊(duì)成員在5個(gè)月內(nèi)完成了所有工作。
配網(wǎng)終端在電網(wǎng)中廣泛應(yīng)用,使電網(wǎng)更加智能化,但也帶來(lái)了更多的安全風(fēng)險(xiǎn)。今年年初,任帥聯(lián)合網(wǎng)絡(luò)安全紅隊(duì)隊(duì)友和遼寧電科院同事著手研究基于人工智能技術(shù)的配網(wǎng)終端安全行為監(jiān)測(cè)技術(shù)。在研發(fā)過(guò)程中,他和同事解決了感知設(shè)備數(shù)據(jù)動(dòng)態(tài)監(jiān)測(cè)等難題,于7月份成功研發(fā)了該系統(tǒng)。
配電網(wǎng)物聯(lián)終端設(shè)備行為監(jiān)測(cè)系統(tǒng)能生成配電網(wǎng)物聯(lián)終端設(shè)備資產(chǎn)實(shí)時(shí)臺(tái)賬,識(shí)別網(wǎng)絡(luò)中實(shí)時(shí)運(yùn)行的非法設(shè)備、仿冒設(shè)備和可疑設(shè)備,增強(qiáng)配電網(wǎng)運(yùn)行的可信度和透明度。目前,該系統(tǒng)已在大連供電公司和營(yíng)口供電公司測(cè)試應(yīng)用。
“攻擊手段在升級(jí),我們不能被動(dòng)防御,必須主動(dòng)出擊,想出新思路,干出新成果。”這是入職時(shí)任帥給自己定的目標(biāo)。在這個(gè)目標(biāo)的激勵(lì)下,任帥和同事不斷創(chuàng)新,保障企業(yè)網(wǎng)絡(luò)安全。
培養(yǎng)專業(yè)人才帶好隊(duì)伍
2019年5月起,國(guó)網(wǎng)遼寧電力對(duì)網(wǎng)絡(luò)安全紅隊(duì)隊(duì)員和企業(yè)內(nèi)有意加入該團(tuán)隊(duì)的專業(yè)人才開(kāi)展實(shí)操及理論培訓(xùn)。在4個(gè)月時(shí)間里,任帥白天與隊(duì)員一起培訓(xùn),晚上總結(jié)當(dāng)天的培訓(xùn)內(nèi)容,與培訓(xùn)團(tuán)隊(duì)協(xié)商調(diào)整下階段課程。此次培訓(xùn)讓國(guó)網(wǎng)遼寧電力發(fā)現(xiàn)了更多從事網(wǎng)絡(luò)信息安全工作的好苗子。培訓(xùn)班結(jié)業(yè)后,該公司將原來(lái)22人的網(wǎng)絡(luò)安全紅隊(duì)擴(kuò)充至45人。
2020年,任帥協(xié)助國(guó)網(wǎng)遼寧電力完成網(wǎng)絡(luò)安全人才三級(jí)梯隊(duì)建設(shè),并擔(dān)任網(wǎng)絡(luò)安全三級(jí)梯隊(duì)隊(duì)長(zhǎng)。此后,他還協(xié)助該公司成立網(wǎng)絡(luò)安全柔性團(tuán)隊(duì)、網(wǎng)絡(luò)安全技術(shù)攻關(guān)團(tuán)隊(duì)。兩支團(tuán)隊(duì)隨即對(duì)國(guó)網(wǎng)遼寧電力網(wǎng)絡(luò)安全監(jiān)測(cè)防護(hù)設(shè)備的適用性開(kāi)展全面測(cè)試。
近年來(lái),任帥帶領(lǐng)網(wǎng)絡(luò)安全紅隊(duì)隊(duì)員在各項(xiàng)比賽中提升專業(yè)技能。2020年年初加入網(wǎng)絡(luò)安全紅隊(duì)的陳劍在任帥的幫助下,從入門(mén)級(jí)的網(wǎng)絡(luò)安全新手成長(zhǎng)為技術(shù)一流的網(wǎng)絡(luò)安全能手。在2020年遼寧省職工技能大賽活動(dòng)暨網(wǎng)絡(luò)與信息安全管理員技能大賽總決賽中,陳劍獲得個(gè)人總成績(jī)第三名。今年,陳劍和任帥都被授予了遼寧省五一勞動(dòng)獎(jiǎng)?wù)隆?
評(píng)論