筑牢信息安全圍欄,為企業(yè)發(fā)展保駕護(hù)航,是當(dāng)下企業(yè)不可忽視的重要課題。在數(shù)字化浪潮席卷全球的時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)穩(wěn)健發(fā)展的基石。一個(gè)堅(jiān)實(shí)的數(shù)據(jù)信息安全圍欄不僅能夠有效抵御外部威脅,保護(hù)企業(yè)核心數(shù)據(jù)和業(yè)務(wù)的連續(xù)性,還能增強(qiáng)客戶信任,助力企業(yè)在激烈的市場競爭中脫穎而出。
自主創(chuàng)新研發(fā),不斷超越自我
從湖南大學(xué)獲得計(jì)算機(jī)科學(xué)學(xué)士學(xué)位后,唐宇在學(xué)習(xí)、工作、生活上一直嚴(yán)格要求自己,讓自己處于不斷創(chuàng)新的定位之中。作為一名剛走出大學(xué)的畢業(yè)生,他畢業(yè)后加入烽火通信有限公司就做出了屬于自己的高峰時(shí)刻。在那里,他完成了國內(nèi)第一個(gè)網(wǎng)絡(luò)級(jí)管理體系的實(shí)施,該項(xiàng)目也被公司授予為最佳項(xiàng)目之一。這個(gè)系統(tǒng)就是OTNM 2100網(wǎng)絡(luò)管理系統(tǒng),他的理念是使用Java 2 awt和swing技術(shù)為OTNM2000設(shè)計(jì)用戶界面,研發(fā)這個(gè)系統(tǒng)的最大挑戰(zhàn)在于設(shè)計(jì)具有定制界面和交互的定制圖形組件。這個(gè)系統(tǒng)成功研發(fā)之后可以用于路由器,SDH設(shè)備,圖形圖表)和使用JTable和JTree管理大量的數(shù)據(jù)。
成功來自知識(shí)的不斷積累及超越自我的態(tài)度,在取得人生第一個(gè)成就時(shí),唐宇并沒有迷失自我,而是選擇在這條道路上繼續(xù)深耕。他于2003年選擇出國深造,進(jìn)入瑞典布萊津理工大學(xué)學(xué)習(xí),這是一所在計(jì)算機(jī)、商科、戰(zhàn)略領(lǐng)導(dǎo)、城市設(shè)計(jì)空間規(guī)劃等專業(yè)領(lǐng)域中世界級(jí)高校。在這一年的學(xué)習(xí)時(shí)間里,唐宇也申請(qǐng)進(jìn)入到瑞典沃達(dá)豐實(shí)習(xí),在這期間,唐宇為沃達(dá)豐開發(fā)了一個(gè)成功的原型,使測試人員能夠在運(yùn)行時(shí)生成定制的呼叫數(shù)據(jù)記錄數(shù)據(jù)。這個(gè)系統(tǒng)作為唐宇在研究生期間的課題研究,讓他在一年的研學(xué)時(shí)間里獲得了導(dǎo)師的高度認(rèn)可,最終他以優(yōu)異的成績拿到軟件工程碩士學(xué)位。
安全保障,多業(yè)態(tài)穩(wěn)定運(yùn)行
研究生畢業(yè)回國后,作為杭州一家公司UTStarcom的高級(jí)軟件工程師,唐宇主要負(fù)責(zé)開發(fā)和維護(hù)基于Java的網(wǎng)絡(luò)管理系統(tǒng),模塊包括故障管理、配置管理、性能調(diào)整和測試及北向接口。經(jīng)過唐宇帶領(lǐng)團(tuán)隊(duì)的調(diào)優(yōu),Netman8000C的性能得到了顯著的提高,如期上線。某次機(jī)緣巧合之下,唐宇注意到BP4SM(IT服務(wù)管理的最佳實(shí)踐)項(xiàng)目,并在2006年毅然選擇到美國惠普參與整個(gè)項(xiàng)目的研發(fā)過程。這也是唐宇獨(dú)立帶領(lǐng)團(tuán)隊(duì)參與項(xiàng)目的開始,在項(xiàng)目推進(jìn)的過程中,唐宇都扮演著至關(guān)重要的角色。他們精心研發(fā)的BP4SM(IT服務(wù)管理的最佳實(shí)踐),集多功能于一體,首要亮點(diǎn)在于其強(qiáng)大的中心管理核心。作為服務(wù)器與應(yīng)用程序訪問控制的樞紐,該系統(tǒng)無縫集成了虛擬機(jī)(VM)的全生命周期管理、細(xì)致的變更與配置管理以及高效的容量規(guī)劃能力。此外,BP4SM還設(shè)立了與IT部門的緊密接口,確保硬件相關(guān)事宜(如計(jì)劃性斷電管理、備份策略優(yōu)化及設(shè)備采購協(xié)調(diào))得以迅速響應(yīng)與處理。
BP4SM項(xiàng)目已因此成功獲得ITIL v3基金會(huì)認(rèn)證,這一殊榮不僅是對(duì)其專業(yè)性與合規(guī)性的高度認(rèn)可,更是對(duì)唐宇團(tuán)隊(duì)不懈努力與創(chuàng)新精神的巨大鼓舞。激勵(lì)著他們繼續(xù)勇往直前,攀登新的高峰。
在美國期間,唐宇還參與“訪問控制和聯(lián)邦認(rèn)證”的項(xiàng)目,這是一個(gè)提供身份管理、訪問控制和SSO功能的產(chǎn)品,作為項(xiàng)目的工程師,他清晰地知道該研究在網(wǎng)絡(luò)集成JAAS集成性能調(diào)優(yōu)、Win32異常處理和AD集群上的技術(shù)難點(diǎn)。在這個(gè)項(xiàng)目中,唐宇負(fù)責(zé)開發(fā)和維護(hù)可選擇的訪問權(quán)限,同時(shí)作為軟件配置管理(SCM)協(xié)調(diào)員,他還負(fù)責(zé)構(gòu)建工具的自動(dòng)化、過程、發(fā)布、包裝等。這個(gè)項(xiàng)目也通過了CISSP認(rèn)證與VMware認(rèn)證。在美國完成兩個(gè)項(xiàng)目后,唐宇深知網(wǎng)絡(luò)完全對(duì)于中國企業(yè)發(fā)展的重要意義,于是他回到國內(nèi),出任DBS銀行上海助理副總裁一職,負(fù)責(zé)DBS銀行大大小小的網(wǎng)絡(luò)信息安全事宜。他在DBS的主要職責(zé)包括與中國監(jiān)管機(jī)構(gòu)代表進(jìn)行互動(dòng),進(jìn)行現(xiàn)場檢查;審查和識(shí)別公司內(nèi)新項(xiàng)目和新產(chǎn)品的信息安全風(fēng)險(xiǎn);根據(jù)公司策略和指南,定義和實(shí)現(xiàn)本地過程來管理密鑰、證書和服務(wù)器強(qiáng)化;管理供應(yīng)商實(shí)現(xiàn)項(xiàng)目安全。同時(shí),他還負(fù)責(zé)中國的信息安全意識(shí)項(xiàng)目,包括意識(shí)目標(biāo)的建立、活動(dòng)計(jì)劃的執(zhí)行、評(píng)審和持續(xù)優(yōu)化;在基于內(nèi)部合外部審核的基礎(chǔ)上編制審核清單,;對(duì)所有中國外包服務(wù)提供商進(jìn)行實(shí)地訪問,以確保其信息安全基礎(chǔ)設(shè)施的規(guī)格要求和運(yùn)營管理符合DBS標(biāo)準(zhǔn)。
作為一名經(jīng)驗(yàn)豐富的IT信息安全產(chǎn)品工程、咨詢和管理師,唐宇在多家公司尋求自己的進(jìn)步,不把自己局限于在一個(gè)行業(yè)內(nèi),在2014年到2018年期間作為銀科集團(tuán)的安全與運(yùn)營總監(jiān),從零開始建立信息安全部門,其中包括滲透測試團(tuán)隊(duì)、客戶管理團(tuán)隊(duì)、ISO團(tuán)隊(duì)、項(xiàng)目和數(shù)據(jù)分析團(tuán)隊(duì),并培養(yǎng)12名信息安全專業(yè)人員的團(tuán)隊(duì)。唐宇建立的團(tuán)隊(duì)使用安全系統(tǒng)對(duì)集團(tuán)多維度進(jìn)行安全管理實(shí)施,從而使得集團(tuán)具備一個(gè)完善的大數(shù)據(jù)風(fēng)險(xiǎn)控制平臺(tái),成功防止惡意輸入和用戶進(jìn)入。在2018年到2019年期間,唐宇在京東有限公司擔(dān)任安全架構(gòu)師一職,不僅在短短一年間內(nèi)成立了京東集團(tuán)安全委員會(huì),還負(fù)責(zé)京東三大板塊業(yè)務(wù):整體風(fēng)險(xiǎn)管理、安全治理部門的管理、啟動(dòng)GDPR和隱私保護(hù)項(xiàng)目。
在包括龍湖科技有限公司、海爾公司在內(nèi)任職的幾家公司里面,唐宇都做好了工業(yè)互聯(lián)網(wǎng)平臺(tái)安全總體規(guī)劃、安全部門團(tuán)隊(duì)建設(shè),團(tuán)隊(duì)目標(biāo)設(shè)定等工作,為企業(yè)做好了安全防御工作,其中,他所申請(qǐng)MITT國家新基礎(chǔ)設(shè)施建設(shè)的安全項(xiàng)目建設(shè),入圍工業(yè)和信息化部網(wǎng)絡(luò)安全技術(shù)試點(diǎn)示范項(xiàng)目,并已成為國家試點(diǎn)示范基準(zhǔn)。
目前,唐宇是EVYD的高級(jí)安全總監(jiān),統(tǒng)籌EVYD的總體安全規(guī)劃和實(shí)施,為文萊衛(wèi)生部健康平臺(tái)保護(hù)敏感數(shù)據(jù);同時(shí)他在構(gòu)建和維護(hù)集成SonarQube和Grype的白盒測試管道組件安全檢查上發(fā)揮了關(guān)鍵作用。在維護(hù)當(dāng)前的ISO27001 ISMS標(biāo)準(zhǔn)的同時(shí),唐宇正引領(lǐng)團(tuán)隊(duì)準(zhǔn)備符合美國HIPAA標(biāo)準(zhǔn)的HITrust認(rèn)證。此外,他在SG、文萊及中國成功組建并發(fā)展了一支安全團(tuán)隊(duì),在其領(lǐng)導(dǎo)下,美國和SG區(qū)域AWS生產(chǎn)與開發(fā)環(huán)境成熟度躍升至3級(jí),公司亦順利斬獲BruHealth應(yīng)用的CASA認(rèn)證。
具備20多年的IT工作,其中15年專注于信息安全工作,唐宇對(duì)互聯(lián)網(wǎng)安全的認(rèn)知深刻而全面。他深知,從保護(hù)客戶個(gè)人隱私到維護(hù)國家安全機(jī)密,網(wǎng)絡(luò)數(shù)據(jù)安全的重要性無可替代。因此,他堅(jiān)信企業(yè)構(gòu)建堅(jiān)實(shí)的網(wǎng)絡(luò)數(shù)據(jù)防護(hù)體系至關(guān)重要,這要求系統(tǒng)部署必須嚴(yán)謹(jǐn)細(xì)致,不容絲毫疏漏。作為網(wǎng)絡(luò)安全領(lǐng)域的專家,唐宇以其專業(yè)技能為企業(yè)和國家安全筑起銅墻鐵壁,提供堅(jiān)實(shí)的保障。(作者:姜海燕)