原标题:
守护电网网络安全的技术尖兵——记国网工匠成凯
记者:曹琰
工匠绝活
多次在省部级及以上网络安全技能大赛中获奖,参与北京2022年冬奥会和冬残奥会等重要赛事、重要会议保电期间的网络安全保障工作,参与研发的摆渡攻击安全研究成果获评国家电网有限公司网络安全优秀成果,主持的“能源互联网网络安全智能防护体系研究应用”项目获得湖北省首届“e有绝活”高技能人才技能大赛新一代信息技术类十佳绝活奖第一名。
为提升大运会保电期间网络攻击研判、应急响应和联动处置能力,国家电网有限公司于5月举办第二期网络安全实战演习。作为国网华中分部调度控制中心数字化处的网络安全管理专责,成凯受国网数字化部委派,赴国网西南分部集中办公,参与实战演习。实战演习期间,成凯还要兼顾国网华中分部的网络安全保障。他白天远程指导国网华中分部的网络安全人员做好防守,晚上组织溯源分析、复盘总结,基本上每天要工作16个小时左右。最终,在国网西南分部举行的第二期实战演习顺利完成。成凯也带领国网华中分部网络安全人员成功溯源攻击,提交防守成果报告23份。
成凯于2011年入职湖南衡阳供电公司信息中心。因为在学校学的是数学专业,工作内容与所学专业不同,他就跟着同事学,在实践中练,逐渐成长为网络安全领域的技术尖兵,并于2020年成为公司网络安全蓝队指挥官。2021年,成凯因工作表现突出被调入国网华中分部,加入了公司网络安全红队,成为公司当年唯一通过选拔进入红队的蓝队指挥官。近年来,他成为国网华中分部的网络安全保障技术骨干。
在实干中成长为网络安全技术尖兵
成凯刚入职时,连计算机专业最基础的操作系统、数据库等专业术语都不太懂。
部门里的老师傅给成凯列了十几本与专业相关的书,让他下班后自学。上班时,负责网络安全的师傅会带着他去变电站、供电所,教他安装网络交换机;负责业务系统配置的师傅会带着他去主机房,教他配置各类业务系统。
对这些工作几乎一窍不通的成凯对照操作手册硬着头皮学,先让自己能按部就班地完成任务。每天下了班,他又花时间逐字逐句阅读专业书籍,在书本中找方法,解决操作中不懂的问题。没过几个月,他开始上手独立操作,并在入职第一年就在国网湖南电力的专业比赛中取得了不错的成绩。他的进步也得到了老师傅们的肯定。
这些年,成凯在基层班组做过信息运维工作,在支撑单位负责过网络运行,也在职能部门管理岗位锻炼过。因为工作能力突出,成凯还经常被借调到公司总部和省公司参与专项工作。成凯觉得,在基层工作中一点一滴积累进步是最好的成长路径。
2020年,在全国网络与信息安全管理职业技能大赛中,成凯从5.4万名参赛选手中脱颖而出,获得第八名。2022年,成凯还获得公司北京2022年冬奥会和冬残奥会电力保障先进个人称号。
在重要网络安全保障中崭露头角
成凯在近年的多项重要网络安全保障工作中崭露头角。
2021年11月,国网华中分部首次与其他92家省直单位和重点国有企事业单位共同参加湖北省网络攻防演习。演习中,成凯带领同事拦截数千次攻击,溯源出4个疑似攻击者的攻击地址,形成1份防守成果报告。在演习总结会上,国网华中分部作为成绩优异的8家单位之一获得表彰。
2022年,成凯作为公司网络安全蓝队作战指挥官,在北京冬奥会和冬残奥会保电期间带领团队成员圆满完成了网络安全保障工作。
2022年5月,在湖北省首届“e有绝活”高技能人才技能大赛决赛中,成凯代表国网华中分部角逐新一代信息技术类绝活奖。他的竞争对手不乏来自当地高校的教授,他们的参赛项目涉及新材料、智能网联汽车等专业领域。成凯在现场与公司所属北京某网络安全实验室视频通话,并将画面在现场屏幕上实时呈现。现场的一名网络安全人员作为攻击人员,远程操作断开了该实验室的10千伏线路开关,造成实验室停电。成凯在现场应用他自己开发的攻击诱捕平台快速溯源攻击人员,控制其电脑,用电脑摄像头拍下攻击人员照片,并当场恢复了实验室供电,展示了一场典型的网络安全攻防实战。
最终,成凯凭借“能源互联网网络安全智能防护体系研究应用”项目获得了湖北省首届“e有绝活”高技能人才技能大赛新一代信息技术类十佳绝活奖第一名,并进入“荆楚工匠”高技能人才培育队伍。
2022年7~8月,在国家级网络安全攻防演习中,成凯带领团队捕获1起漏洞攻击,溯源非法攻击者倒卖数据的证据,并绘制出5名疑似攻击人员的画像,他编写的一篇技法入选公司网络安全实战攻战术库。在公司2022年的三次网络攻防演习中,成凯做到了防守零失分、攻击溯源双加分。
紧跟趋势提升网络安全防护水平
作为国家电网公司网络安全红队和蓝队成员,成凯聚焦电网网络安全技术,不断拓宽视野,提升网络安全防护水平。
随着新型电力系统建设推进,车联网等新兴业务快速发展。电网建设到哪里,网络就覆盖到哪里,网络安全的保障范围也进一步扩大。
在成凯看来,公司的数据网络从隔离向互联转变、数据从封闭向共享转变,是必然趋势。终端设备、网络设备、数字化平台的安全隐患也极易影响电力系统本身,守护网络安全责任重大。
在网络安全防护工作中,成凯不再只是“见招拆招”,而是追求从边界防护向整体防护的转变。他带领团队深化蜜罐诱捕技术应用,全面梳理网络结构及业务流向,创新研发智能联动处置装置,使国网华中分部网络安全防护实现了网络威胁秒级阻断。
电网网络安全需要更多的守护者。成凯协调属地运维单位、国网信息通信产业集团有限公司及安全厂商等单位共建网络安全柔性团队,定期开展柔性团队成员培训,提升他们的网络安全技能。2022年,国网华中分部网络安全团队参加中国能源网络安全大赛,有3名参赛人员获得优秀技能个人称号。