在網絡安全技術領域內,有這樣一位默默無聞的深耕者,工作十四年來扎根駐守網絡安全前線,他就是國網河北信通公司網安中心副主任陳連棟。
忠誠擔當,筑牢網絡安全防護屏障
習近平總書記強調“沒有網絡安全就沒有國家安全”。他用專業知識武裝自己,致力于網絡安全防護,做到防患于未然,用行動踐行自己的職責。
面對日漸嚴峻的網絡安全形勢,他積極開展情報收集、分析研判、風險預警,多次帶領網絡安全隊伍參與各類保障任務和實戰演習。在全國兩會、建黨100周年、北京冬奧等保障期間,都能看到他指揮作戰的身影。他深化網絡安全分析室運營,執行7*24小時網絡安全應急值守,強化信息報送、應急響應和協同處置,實現網絡攻擊事件1分鐘內檢測、5分鐘內響應。在國家公安部網絡安全攻防演習中以“零失分”的成績支撐國家電網公司奪得全國防守方第一名,國網河北電力也被評為國家電網有限公司2021年網絡攻防先進單位。
在北京冬奧會保障期間,陳連棟更是展現出青年人勇于擔當、拼搏奮斗的精神。“世界范圍內的網絡安全威脅和風險日益凸顯,重大網絡安全事件時有發生,‘烏克蘭電網遭受網絡攻擊事件’給我們敲響了警鐘”。面對網絡攻擊破壞性強和殺傷力大的特點,他這樣說道:“打鐵還需自身硬,只有筑牢網絡安全防護屏障,才能應對日益嚴峻的網絡安全形勢。”
激流勇進,構建網絡安全防護體系
為強化網絡安全防護,多年以來,他組織團隊對境外網絡攻擊電力行業數據進行收集和研究,深入評估全世界黑客組織對中國電力行業的威脅程度,繪制了“黑客DNA知識圖譜”,大幅提升國網河北信通公司網絡攻擊溯源效率,該成果被國家電網公司的《網絡安全防御之道》收錄。同時,他還組織編制國家電網公司《網絡與信息安全風險監控預警平臺告警規范》標準,推動電力行業網絡安全防護由被動防御向主動防御轉變。
在談到讓他印象最深刻的一件事時,陳連棟打開了話匣子:“在2017年的5月份,那時正好是十九大保障期間,全球突然大規模爆發勒索病毒,很多行業服務器和終端,因為感染病毒導致停運。河北南網有2000多萬的電力用戶,如果出現了同類情況的話,后果不堪設想。”于是,陳連棟帶領團隊連夜開發了一個腳本程序,對全省的域名請求日志進行過濾分析,有效地阻斷了勒索病毒傳播。他在網絡安全防護工作中,不斷推進全場景態勢感知、監測分析預警、網絡攻擊反制等方面的的能力建設,樹立國網河北信通公司網絡安全領先形象。
同時,在日常工作中,他也非常注重國網河北信通公司網絡安全人才梯隊的培養,努力推進紅藍一體化進程,并“以用促學”、“以賽代練”,在實戰中積累經驗。目前,國網河北信通公司已有1人入選網絡安全藍隊指揮官,3人入選國家電網公司紅隊,4人入選國網河北電力紅隊。
奮勇爭先,勇做網絡安全技術帶頭人
針對當前嚴峻的網絡安全態勢,他組建網絡安全創新小組,基于國家標準情報接口和網絡爬蟲技術,打通了與5家國內頂尖網絡安全情報機構和31個資訊網站的網絡安全數據,采集網絡安全情報790萬條,支撐自動化攻擊研判,主導研發了“智能化信息安全防御平臺—墨子系統”,實現對國網河北信通公司4000余臺在線資產、3萬多個在線服務端口安全漏洞的監管,大幅提升了國網河北信通公司信息安全監控、風險預警的自動化和智能化水平。
同時,他還致力于網絡安全態勢感知、數據隱私計算等前沿網絡安全技術研究,先后主持或參與科技項目研發工作9項,共獲河北省科技進步獎1項、中國電力科技進步獎1項、國網河北電力科技成果獎2項、專利獎1項、標準創新貢獻獎1項,電力行業信息化優秀成果1項,發表EI、中文核心期刊論文18篇,授權發明專利6項。
在他身上,看到的是“十年磨一劍”的執著和堅守,14年五千個堅守網絡安全的日夜,他練就了一雙“火眼金睛”,高水平的網絡安全鑒別能力,時刻保持著一顆清醒的頭腦。此外,他還懷揣著對知識的渴望,利用一切機會不斷提升自己的能力,用行動踐行著自己的堅守,腳踏實地,用最認真的態度,做最認真的事。這就是陳連棟,一個網絡安全咖的故事。
評論