网络安全工程师陈晗:
无形“战场”里的守卫者
![]() |
| 陈晗检查机房线路安全。 |
记者程雪报道 杭州亚运会进入倒计时,湖州市总工会劳模工匠志愿者服务队队员、吴兴区总工会劳模工匠技术服务队队员、网络安全工程师陈晗的日子越来越忙碌。他和几位队友上门服务企业,免费为企业网络进行安全“体检”。他说,“亚运会将吸引世界各地的人齐聚浙江,网络安全问题马虎不得,我们的任务是预警前置,做好抵御黑客攻击的万全之策!”
网络“体检医生”化身志愿者
陈晗在浙江海瑞网络科技有限公司从事数据抢修、机房巡检、网络安全应急响应支撑等工作。十多年的时间把一个青葱少年磨砺成经验十足的网络“体检医生”,过硬的专业技能让他收获了“浙江工匠”、湖州市劳动模范等荣誉。
陈晗常说,自己是在“娘家人”的支持下和公司的培养下成长起来的。心怀感恩的他早早加入工会志愿者队伍,“我们公司在2017年推出了网络安全检测的公益服务,后来了解到工会也有志愿者服务队伍,里面不乏同行精英,且服务面更广,我毫不犹豫地加入其中,希望为企业信息技术难题尽绵薄之力。”
今年以来,陈晗已经带队为100多家企业完成网络安全检测。2017年至今,约500家企业在他的帮助下完成漏洞修复、系统配置等安全加固工作。
每“体检”一家企业,陈晗会认真编写一份“体检报告”,图文并茂地把病毒种类、“感染”路径、导致后果、整改意见、数据备份方式等内容罗列得明明白白。他告诉每一家服务过的企业负责人,以后遇到“疑难杂症”可以随时呼唤自己,虽然是免费的志愿服务,后期维保也一样到位。
逐户“问诊”风险前置
前段日子,陈晗接到一家机动车制造企业的求助电话,他第一时间赶至现场,帮企业找出系统瘫痪的原因——“中了勒索病毒。”
勒索病毒是陈晗的“老对手”了,在过去6年的志愿服务里,存在网络安全严重隐患的企业中,中勒索病毒的比例约80%。“中毒”企业往往表现为核心数据被“锁”,只有“下毒者”才有“钥匙”,其他的人完全无法破解。这时候心怀歹意的黑客会主动找上门,要求企业支付一笔昂贵的“解毒”费用,不然就删除数据。“大多数企业在我们帮助下找回备份数据,恢复正常运行,并做了相应补救措施,但也会造成或多或少的经济损失。”
有着多年服务企业经验的陈晗发现,网络中病毒的根本原因在于安全防护不到位,“就拿近期我们排查的这些企业来说,一部分企业完全没有安全意识,没安装任何准入设备或配置防火墙,有些连杀毒软件都没有,这无异于在网络世界‘裸奔’,所有数据都赤裸裸地曝光在外,黑客不找你找谁?”
陈晗深知亡羊补牢为时已晚的道理,为把风险前置,他贡献出更多的业余时间走访企业,“一家一家地‘问诊’挺辛苦的,休息时间几乎被占用,但这是防患于未然最实在的做法,也是我们做志愿者的意义!”
引导职工学会预防“未病”
“马路边免费发放的U盘不要拿,插入电脑的一瞬间可能传入病毒。”
“诈骗集团模拟公司人事部群发节日福利、调休安排、工资调整等邮件,若在使用企业网络的情况下点开邮件,就给了黑客绝佳入侵的机会。”
“想免费蹭网,一个不小心掉入诈骗集团的陷阱,手机关联的银行卡将岌岌可危。”
在湖州市总工会开设的网络安全意识提升课上,学员们正在聆听陈晗列举网络中病毒案例。他告诉大家,这不是段子而是血淋淋的教训,正是大部分职工在网络安全方面缺乏警觉性,才给入侵病毒提供了“温床”。
这也是陈晗挤出时间担任志愿者讲师的主要原因。“提升职工的安全意识就像治‘未病’,能从源头上防微杜渐,化被动中毒为主动营造安全网络环境。”每年,陈晗大约授课50场,帮助湖州职工练出网络安全防范的“火眼金睛”,时时保持警惕之心。
攻防演练也是陈晗一直坚持的志愿活动。在湖州市总工会的邀请下,他带领的团队扮演黑客“攻击”企业网络,在不损害企业财产安全的情况下找出安全漏洞。今年5月至7月,他已经帮助湖州几十家企业找出弱口令、重要数据未加密、未正确使用网络安全设备等风险隐患,并上门志愿服务。
陈晗说,他要尽自己所能,与工会志愿者队友共筑网络安全防线,为亚运会的成功举办营造健康向上、文明和谐、安定有序的网络环境。
