(资料图片仅供参考)
人物简介:王尧,1991年7月出生,国网山西电科院青年员工,主攻网络信息安全研究,入职8年累计完成信息系统安全评估400余套,发现消除各类隐患缺陷数千例,其中重大安全隐患和零日漏洞30余例,先后被评为“全国青年岗位能手”“三晋工匠”“三晋技术能手”“国网公司技术能手”等称号。
劳动者说:网络信息安全责任重于泰山,我要尽全力当好安全卫士,在劳动中彰显和提升人生价值。
6月26日,刚刚参加完山西省总工会举办的活动,王尧就又被抽调到国网山西省电力公司数字化部。这已是今年他第12次被上级单位抽调借用了。熟悉他的人都说,王尧虽然年轻,但能力特别强,什么样的任务他都愿意接受,都能出色完成,他是一名无惧挑战的网络安全卫士。
放弃所学 一切从零
2015年8月,24岁的王尧硕士研究生毕业,原本可以留在上海某国内著名通信企业的他,却选择了回到家乡山西发展。当年,他以通信专业综合得分第2的优异成绩被国网山西省电力公司招聘录用,分配到国网山西电科院信息研究所,从此便开启了不断的挑战。
王尧面临的第一个挑战就是更换专业。刚入职没几天,所领导就找他谈话,希望他放弃所学的通信专业,加入到网络信息安全专业研究中来。当时,公司网络安全工作刚刚起步,各类基础隐患急需治理,王尧深知这项工作对于电网企业生产经营的重要性和紧迫性,于是,没加多想就答应下来。
但接下来的情况让他始料未及。因为没有接触过这个专业,也没有现成的教材,王尧的学习遇到了许多困难。不得已,他只能在现有条件下抓住一切有力时机提高自己。他将跟师学、现场学和自学作为主要学习途径,并且为自己制定了详细的学习计划,确保务期必成。
“王尧学习非常认真,经常是带着问题学,而且问题特别刁钻,倒逼着我们都要自我提高。”最初与王尧签订师徒合同的安学民这么说。
“王尧学习特别投入,只要没人打扰,他可以在电脑前一坐就是一天,甚至连吃饭休息都可以忘记。”山西电科院信息研究所其他同事也这么说。
功夫不负有心人,经过两年的潜心学习与深入实践,王尧的专业水平突飞猛进,具备了工作上可以独当一面的足够实力。恰在此时,2017年5月,国网公司组建网络安全红队,从各省选拔人员,最终,山西公司5人报名,只有王尧一人成功入选。这件事也成为王尧敢于一切从零挑战新专业新领域的最好证明。
不负众望 施展才能
入选国网公司网络安全红队后,王尧又面临新的更大挑战。一方面,作为红队队员,他的工作范围更广,任务更多,常常全国各地到处检查检测,这对本就体质偏弱的他是一个现实考验。另一方面,红队属于攻击方,客观上需要比防守方具备更加全面高超的网络技能。
对此,王尧坚定地表示:“身体不算什么,扛的住!单位推荐我,国网选中我,就一定不负众望,用最好的成绩回报公司!”至今,由于饮食不规律,经常加班加点和熬夜,他的体重只有56公斤,远低于成年男子的正常标准。
为了进一步提高自己的专业水平,王尧反复分析了70多个典型攻防案例,并且根据自己的理解,分别写出了处置措施和增加隐蔽性的方法。他还尝试编写了20多个安全脚本,有的在山西公司各单位得到应用,有的作为典型经验上报到国网公司。
在国网网络安全红队,王尧完成多项国家重大活动的电力网络安全保障任务,收到国网及国网直属单位感谢信8封,受到大家普遍的称赞。在此期间,他还参加了多次演练和多项赛事,均有亮眼表现。其中,2018年,他第一次参加全国职工职业技能大赛,获得第17名;2021年,他以全省第一名的成绩第二次参加全国职工职业技能大赛,取得全国第4、国网第2的好成绩。2019年,在山西省某次网络安全演练中,他作为攻击方,与团队其他2位成员提前准备,密切合作,率先从30多个攻击队中拿下目标系统的控制权限,获优秀攻击队称号。
牢记使命 书写忠诚
虽然王尧的外部事务一直较多,但他始终牢记自己肩负的职责与使命。他常说:“企业培养了我,我要以百倍的努力回报企业,不管遇到多大挑战,都要首先以保证网络信息安全守护电网安全生产经营为己任,忠诚履行自己的责任和义务。”
王尧将自己的日常工作分为四大块,即:对新上线的信息系统进行安全评估;到基层单位现场开展信息安全隐患排查;围绕网络信息安全开展技术研发;网络安全红队建设。他还将每项工作制定了明确的目标,时刻督促自己不能有丝毫的放松和懈怠。
吕梁供电公司网络安全专责宋凯多次与王尧合作,两人成为非常要好的朋友。提起到基层开展隐患排查的事,宋凯感慨地说:“王尧特别辛苦,也特别能吃苦,工作非常仔细,每到一个供电公司,机关部门、营业厅、供电所、变电站等能检查的地方他都要去检查,不留下一个死角。这几年,尽管受疫情影响,他去基层检查的次数有所减少,但每年仍有90天在外,全省11个市供电公司平均每年每个单位要去2次以上。”
周志强是王尧的专业老师和同事,他对王尧在信息系统安全评估方面取得的成绩大加赞赏。“王尧从2019年开始和我承担这项任务,至今4年检测了400多套次。为了提高检测效率,他自己研发了一个基线测试自动化排查工具,将原来每项检测需要8分钟才能完成的工作提高到2秒。他近三年还发表论文3篇,取得国家新型发明专利2项,挖掘CNVD原创漏洞11例。”
最让业内称道的是王尧在排查隐患方面做出的重要贡献。2021年6月,在一个涉及许多商业机密信息的专业平台上,王尧通过对系统盲点的反复测试和采取其他攻击手段,最终完成了越权访问,由此确定该平台存在重大安全隐患。此事受到上级有关部门高度重视,立即组织各地及时进行排查修复,避免了严重的信息泄露问题发生。
如今的王尧与以往没有什么区别,他仍然把全部的精力用在学习和工作上。他常说:“网络信息安全挑战无时不在,无处不在,当好网络信息安全卫士是我自己最大的责任和荣光。”(冉涌 赵亚男 曹静 李慧勇)
标签: