2018年度“网络安全优秀工作者——巾帼标兵”评选结果发布

发布时间:

  为鼓励先进,树立榜样,传递正能量,发扬劳模工匠精神,加强广大女性在网络安全工作中的价值感、自豪感和使命感,中国通信企业协会自2019年1月开展了2018年度 “网络安全优秀工作者——巾帼标兵”称号的评优活动。活动本着公平公正公开的原则得到了社会和网络安全业的广泛关注和积极响应。

  经过线下材料预审,41名优秀女性网络安全工作者进入最终环节。经过3月1日至7日的线上投票,9名“巾帼标兵”最终产生。希望获得称号的同志在工作中能够继续努力,爱岗敬业,发挥模范带头作用,进一步提升网络安全防护能力,为国家关键信息基础设施的网络安全工作做出更大的贡献。

2018年度 “网络安全优秀工作者——巾帼标兵”称号获得者名单(排名不分先后)

序号姓名单位
1韩    冬中国电信股份有限公司四川分公司
2孙灵平中国电信股份有限公司甘肃分公司
3王京兰中国电信股份有限公司四川分公司
4邱    勤中国移动集团公司信息安全管理与运营中心
5徐方艾中国移动通信集团吉林有限公司
6王晓晴中国移动集团公司信息安全管理与运营中心
7荣跃萍中国联合网络通信有限公司河南省分公司
8左    爽中国联合网络通信有限公司天津市分公司
9顾亚新中国联合网络通信有限公司河北省分公司

中国通信企业协会
2019年3月8日

2018年度电信和互联网行业“网络安全优秀工作者”——巾帼标兵评选结果公告.pdf


2018年度电信和互联网行业“网络安全优秀工作者”——巾帼标兵获称号人员事迹


中国电信股份有限公司四川分公司 韩冬

四川电信-韩冬.jpg

  事迹简介:

  一、接应新规,优化流程,做实互联网新业务信息安全评估

  为促进我公司互联网新技术新业务安全评估工作(以下简称“评估工作”)各项责任落实到位,2016年以来,我先后五次牵头组织对中国电信四川公司评估工作的标准和评估模板进行了修订,陆续将防范通讯信息诈骗、应急保障等纳入评估内容;结合数据安全风险新形势,率先在集团公司和行业评估工作标准的基础上,组织梳理并细化出 60 余项数据安全评估内容,纳入评估实践,进一步做实了安全评估实践基础工作。同时,为提升评估工作质量和效率,一方面组织建立了关键接口人员审核功能,搭建了安全评估信息管理系统,确保评估工作流程贯穿业务上线、网络开通、接口开放等生产环节,确保业务上线前 100%完成评估,另一方面,在评估实践工作中,还将工作前置嵌入业务/产品开发环节,截止到2018年,自评估一次通过率提升至 100%,整体评估工作时长大幅缩短。三年以来,我共牵头组织了60余次业务评估实践工作,发现安全隐患并指导业务部门整改了近百项信息安全风险隐患,得到了行业主管单位和集团公司的高度认可,先后被评为“中国信息通信研究院互联网新技术新业务安全评估中心评估专家”和集团公司安全评估专家。

  二、深入开展网络安全知识技能宣传普及,扎实推进宣传工作

  2018年9月17日至21日国家网络安全宣传周在成都举行。四川公司作为集团公司的受权承办者,而我作为项目牵头人,在集团公司和省公司的领导下,聚焦主题、高效协同,为使此次展会办得精彩、难忘,充分展示中国电信履行政治责任、实力形象,连轴工作90天,在展馆设计、业务设计、宣传制作、等方面用心戮力,发挥智慧,紧密结合中央领导提出的网络安全宣传周工作要求,设计出了“同心担当 共筑安全”为主题,分别围绕关键信息基础设施保护、工业互联网安全、数据安全、网络安全产业、助力精准扶贫、落实提速降费等方面内容,共20个展项的展场方案。通过这些展示和演示,推进了网络安全知识技能宣传普,体现中国电信在智能时代的安全服务水平,得到了相关领导和行业主管部门的高度认可。


中国电信股份有限公司甘肃分公司 孙灵平

甘肃电信-孙灵平.jpg

  事迹简介:

  1、2016年,针对家用无线路由器发生DNS劫持的案例进行分析,分析事件发生原因,制定解决方案。准备反劫持的脚本和应急预案,应对大面积劫持情况的发生。如果发生大面积用户端设备DNS劫持,则通过认证系统的页面推送,将反劫持脚本推送至被劫持用户端,将用户端DNS改为电信DNS。针对电信自采终端设备,严把采购关,对光猫、机顶盒、摄像头入网时做入网安全检测。

  2、网络安全三同步:针对新建、改建、扩建项目,实施上线前验收安全验收工作,在项目竣工资料中必须提供网络安全验收报告,方可通过验收;安全验收从主机漏洞扫描、基线检查、应用层安全检查、网络边界访控四个层面进行检查,并完成新入网资产的安全管理、4A管理,在资产的入网管理上同步安全管理,有效降低了运维阶段的安全防护压力。

  3、2017年,根据甘肃省通信管理局要求,在认真核查全省互联网专线接入情况后,根据我省网站分布情况,研究我省城域网现状,充分利用IDC/ISP已有资源,形成切实可行、经济有效的互联网专线信息安全监管方案,并向他省推广。

  4、2018 年“一带一路”敦煌文博会保障工作:根据甘肃省省委网信办要求,提供DDOS攻击、信息安全事件处置应急演练,获得甘肃省省委网信办及甘肃省通信管理局好评。

  5、2018年扩大网络安全维护工作管理对象,实现资产全面管理,网络安全防护工作覆盖核心网络、业务平台、政企产品等所有自主运营、合作运营资产,甘肃电信全网的安全风险得到有效控制,2018年全年CNVD漏洞下降50%,集团众测漏洞下降63%。


中国电信股份有限公司四川分公司 王京兰

四川电信-王京兰.jpg

  事迹简介:

  四川电信省内层面,分管工作取得了良好成绩:2013年至2016年工信部对四川电信网络安全考核连续四年获满分;2015年工信部对四川电信移动互联网IP地址精确溯源检查成绩获全集团第一,网络安全内控工作获全集团第四,四川电信IPV6环境下业务平台安全解决方案在全集团推广。
集团层面,作为主要成员先后参与完成《中国电信互联网及相关网络安全策略体系(2011版)》、《中国电信网络安全防护日常管理手册(2015版)》、《中国电信DDOS攻击防护运营平台维护管理办法(2016版)》、中国电信2018年网络安全重点工作规划编写。

  行业层面,2011年获工业和信息化部互联网网络安全信息通报工作先进个人。个人通过国家计算机网络与信息安全管理中心四川分中心全面考察,当选该中心科技委委员,是四川省内三大运营商网络安全战线唯一入选委员。

  二、工作能力

  工作责任心强,学习、创新能力强,服务意识强,多次获四川电信“党员示范岗”称号。先后从事数据通信网络技术管理(7年)、网络安全技术管理(10年)工作,对运营商数据通信网络、网络安全有较深刻地理解并较好地运用于工作实践,建立了四川电信网络安全策略体系、生产体系和技术支撑体系,实现了四川电信网络安全工作体系化演进。


中国移动集团公司信息安全管理与运营中心 邱勤

中国移动-信安中心-邱勤.JPG

  事迹简介:

  1、在行业创新智能终端全周期防护体系。设计实施了覆盖全集团的终端全生命周期防护体系,实现了全网智能终端及应用安全风险智能分析、非法篡改监测预警和可信远程安全防护,为2亿终端、8.57亿APP应用提供安全保障,被工信部评为电信与互联网行业试点示范项目,并作为优秀项目代表现场汇报。

  2、开展公司统一认证能力体系规划与应用创新。构建覆盖全集团CA统一认证体系,通过制定工作指引、完善制度规范、强化支撑能力、创新应用场景等系列工作,申请国际、国家资质许可2项,为公司重点业务提供证书超千万张,促进了CA的集中管理、专业运营和协调发展。

  3、创新电信运营商重点业务安全解决方案。创新提出云MAS短信安全管控、伪基站2.0风险治理、门户系统撞库攻击风控等安全解决方案,并开展现网应用,有效解决了重点业务热点安全问题。相关工作获工信部、公司奖励3项。

  4、自主研发安全工具,获中央领导肯定。自主研发“守望者”终端安全工具箱,实现智能手机和物联网设备系统、应用、通信安全风险智能排查,在10余省开展客户公益服务和重大活动保障支撑,获得中央领导、上级单位、广大用户好评。

  5、构建公司网络安全标准化工作体系,提升国际影响力。统筹设计了公司网络安全标准体系,制定发布了推进行动计划,覆盖ISO、ITU、3GPP、TC260等国内外重点组织重点工作;大力推动安全标准人才培养、技术研究、产业合作,促进公司网络安全标准国际影响力不断提升;相关工作获国际奖励1次、部委奖励2次。


中国移动通信集团吉林有限公司 徐方艾

吉林移动-徐方艾.jpg

  事迹简介:

  徐方艾,中共党员,吉林移动网管中心网络信息安全室技术骨干,中国移动集团“泰山队”队员,游骑兵班组组长。在9年的网络信息安全工作生涯里,她刻苦钻研、开拓创新,以高度的政治责任感和使命感,助力公司通信网络运营安全事业打开新局面,为公司网络安全保驾护航。

  2009年毕业以后,徐方艾就职于国家级安全研究中心,从事对外技术服务工作,任职期间作为蓝队队长带领团队完成覆盖各个行业的安全评估、安全咨询、等级测评项目30余个,多次受两部委委托作为检查单位对电信运营商开展年度安全检查。2014年9月入职吉林移动网管中心,承担风险评估、等级保护、安全审计、安全管理体系建设等重任。徐方艾组织成立了吉林公司首支自主安全评估团队,构建 “发现隐患、制定对策、提升强度、效果认证”的闭环式、反馈型的网络安全风险评估机制。近年来,她带领的评估团队评估100余套信息系统,整改完成率达到90%。2017年徐方艾组织启动网络关键敏感系统金库功能改造和安全审计工作,加强敏感帐号和授权管理、强化金库模式管控,落实审计工作常态化,在全国金库模式管控工作中保持领先,全面提升了省网络核心数据安全防护能力,同时将网络数据安全管理工作与嵌入式廉洁风险防控相结合,制定《吉林移动网管中心嵌入式廉洁风险防控机制建设(网络数据安全分册)》,带领团队在提升网络关键数据安全管理能力方面积极探索创新,获得吉林公司管理创新一等奖。徐方艾不断学习专业技术,2018年在吉林省职工职业技能竞赛网络与信息安全管理员比赛第二名的成绩。


中国移动集团公司信息安全管理与运营中心 王晓晴

中国移动信安中心-王晓晴.jpg

  事迹简介:

  该同志积极发挥党员的先锋模范带头作用,统筹负责中国移动全集团网络安全顶层规划、重大保障、技术创新、安全合规、手段能力等组织管理和研发创新工作,取得了良好成绩。

  1.牵头重大活动网络安全保障。牵头构建全集团网络安全立体保障体系,组织完成“党的十九大、G20峰会、上合青岛峰会”等30余次重大活动保障,实现万无一失,带领团队多次获国家安保组、工信部、公安部、集团充分肯定和高度评价。

  2.牵头网络安全规划。牵头设计全集团网络安全整体架构;编制“十三五”规划,持续三年滚动规划,探索安全服务试点和“云”专家建设,组织省公司落地实施和帮扶行动。

  3.牵头安全技术创新工作。负责全流程科研管理和对外合作,设计研发能力布局及发展规划,实现科研管理的自动化和智囊化。

  4.牵头GSMA等标准推进。规划网络安全标准体系,负责GSMA、3GPP等国际标准推进,特别是牵头获联合国WSIS杰出项目奖,实现国内零的突破。

  5.牵头合规管理和态势感知体系。创新研发了“人员、资产、风险”三位一体闭环管理体系,构建了“守望者”安全合规平台,覆盖安全态势感知、统一指挥调度、专家团队建设等,获得中央领导、上级单位和日常运营的充分肯定。

  6.牵头常态化风险防控体系。构建了面向日常威胁、应急处置、重大保障的常态化安全风险防控体系,落实专项工作,有力支撑各项保障圆满完成。

  7.牵头2013-2014年度两部委考核。连续组织实现集团“行业领先”,推动机构人员、制度机制、手段建设等取得实效。


中国联合网络通信有限公司河南省分公司 荣跃平

2、河南联通荣跃萍.jpg

  事迹简介:

  荣跃萍现任河南联通省网络与信息安全部重大专项工作主管。主要工作亮点如下:

  党中央、国务院对防诈骗工作高度重视,工信部对诈骗、骚扰电话、垃圾短信实行了严格的通报和问责制度,全集团面临极大压力和挑战。荣跃萍勇于担当、勤于实践,综合防治效果长期居集团前列,探索出一条管技结合防范道路。

  一、勇于担当,敢于引领

  诈工作初期,涉及环节多、认识不统一、治理经验少、技术手段弱,工作局面极其严峻。荣跃萍对有关情况深入剖析,分析成因,对市场销售、运维信令系统改造、信息化支撑、追责考核等重要环节提出管理建议和联动方案,得到公司领导高度重视和相关部门认可,迅速形成了以信安为核心的内部联动机制。同时,与工信部、集团、省管局、省公安厅、重点省反诈中心等积极联动,及时发现大量隐患,多次提供犯罪团伙线索,推动河南管局建立失信黑名单管理制度,借助主管单位和执法部门威慑力,提高源头管控效果。

  二、完善制度,扎实推进

  一是成立跨部门管控协调工作组,省、市各级单位明确分工,守土有责,让不法分子买不到卡;二是建立了信安的监测、预警、核查、处置的扁平化管控机制,发现问题先关停后核实处置,2018年关停处理渠道89个,伸手必被捉,有效提高了渠道合规经营意识;三是协调相关单位配合管局,在全国首批建设单位中首个完成“省际防诈系统”开通,被工信部通报表扬。牵头开发了“河南联通啄木鸟防诈骗系统”,使河南联通成为集团内为数不多的具备骚扰电话、垃圾彩信拦截能力的省公司之一,得到工信部检查组高度认可。

  三、效果突出,成绩斐然

  在2018年考核指标非常严苛情况下,河南联通诈骗、骚扰电话、垃圾短信治理指标排名均位于集团前列。河南联通用户量集团第三,新增居集团第二,净增居集团第一,治理压力极大。经努力,诈骗电话降幅85.6%,举报率低于集团平均值30%;骚扰电话降幅71.4%,连续11个月未进入工信部通报,被集团信安部在全国会多次点名表扬。垃圾短信举报量远低于集团考核指标,截至10月仅河南、西藏未被扣分,专项工作在网络与信息安全工作考核中全年未被扣分,受到工信部、管局和集团的高度评价,在集团专项会上作经验发言,湖北、河北等省分多次来河南交流学习,荣跃萍也被评为2018年度河南联通省级优秀好员工。


中国联合网络通信有限公司天津市分公司 左爽

9、天津联通左爽.jpg

  事迹简介:

  左爽同志多年从事电信和互联网网络建设、维护及网络安全管理工作,具有深厚的互联网运维及网络安全管理实践经验。该同志专业素质高,作风扎实,对待工作追求卓越、精益求精,曾在2014-2015年负责天津市感知网速提升专项工作,1年内天津市感知网速由第17名,挤进前十、前五,2015全年保持在全国前三水平。

  2015年专职从事网络安全管理工作以来,左爽同志以饱满的热情投入到新的工作岗位中,四年来天津联通网络安全的各项工作颇具声色。

  一、固化网络安全队伍

  组织开展网络安全人员年度注册,针对在册人员组织多种形式网络安全政策、技术、管理以及实操培训,提高了网络安全人员的技术水平,固化了全专业网络安全队伍。

  二、落实网络安全工作

  以网络与信息安全责任考核为抓手,细化工作、完善管理制度,四年间,编制并发布了近百个管理文件,指导、监督各单位开展网络安全工作。

  三、用心完成重保任务

  主持编制重大活动网络安全保障方案、应急演练方案。以出色完成第十三届全运会、天津夏季达沃斯、世界智能大会、十八大、十九大等重大活动网络安全保障任务。

  四、大赛三连冠为企业争光
  带领团队获得2016、2017、2018年天津市网络安全技能竞赛个人、团体三连冠,并连优秀个人组织奖。收获市委网信办、通信管理局等多单位的联合表彰。


中国联合网络通信有限公司河北省分公司 顾亚新

7、河北联通顾亚新.jpg

  事迹简介:

  2017年作为河北项目经理,负责河北联通基础网络4A管理平台的项目建设,完成了前期纳管资源的现状核查调研,制定了省端4A平台整体网络实施部署方案,根据省内“资源管理网络”和“终端维护网络”实际情况,制定了省内配套网络调整改造方案,安装服务器和堡垒机设备26台、核心网络设备14台,实现了河北联通基础网络侧三级以上全部34个网络单元的4A纳管,完成了工信部、省管局的网络安全考核要求,大大提升了河北联通基础网络安全运维水平。

  作为IT支撑专业的网络安全责任人,承担本专业的网络与信息安全基础防护工作。2018年组织排查了各专业综合网管、OSS相关系统等共计30余个重要网络单元和信息系统的安全隐患,完成对以上系统的基线核查,并配合完成对系统进行网络安全漏洞扫描检测,对存在的问题及时完成整改和安全防护;负责本专业网络单元的定级备案工作,编写和修订了省网管系统、4A系统、宽带测速系统以及OSS2.0等系统的定级备案报告,完成各网络单元的符合性评测和安全风险评估工作。

  近年来,为各次重要通信保障活动做好设备巡检、机房维护、系统业务安全保障工作。重保期间,加强值守、密切监控,特别是在十九大开、闭幕式期间,坚守岗位,对设备和网络安全进行实时监控,随时防备网络攻击,确保系统安全稳定运行。

【打印】  【关闭】