筑牢信息安全圍欄,為企業(yè)發(fā)展保駕護航,是當下企業(yè)不可忽視的重要課題。在數(shù)字化浪潮席卷全球的時代,網(wǎng)絡安全已成為企業(yè)穩(wěn)健發(fā)展的基石。一個堅實的數(shù)據(jù)信息安全圍欄不僅能夠有效抵御外部威脅,保護企業(yè)核心數(shù)據(jù)和業(yè)務的連續(xù)性,還能增強客戶信任,助力企業(yè)在激烈的市場競爭中脫穎而出。
自主創(chuàng)新研發(fā),不斷超越自我
從湖南大學獲得計算機科學學士學位后,唐宇在學習、工作、生活上一直嚴格要求自己,讓自己處于不斷創(chuàng)新的定位之中。作為一名剛走出大學的畢業(yè)生,他畢業(yè)后加入烽火通信有限公司就做出了屬于自己的高峰時刻。在那里,他完成了國內第一個網(wǎng)絡級管理體系的實施,該項目也被公司授予為最佳項目之一。這個系統(tǒng)就是OTNM 2100網(wǎng)絡管理系統(tǒng),他的理念是使用Java 2 awt和swing技術為OTNM2000設計用戶界面,研發(fā)這個系統(tǒng)的最大挑戰(zhàn)在于設計具有定制界面和交互的定制圖形組件。這個系統(tǒng)成功研發(fā)之后可以用于路由器,SDH設備,圖形圖表)和使用JTable和JTree管理大量的數(shù)據(jù)。
成功來自知識的不斷積累及超越自我的態(tài)度,在取得人生第一個成就時,唐宇并沒有迷失自我,而是選擇在這條道路上繼續(xù)深耕。他于2003年選擇出國深造,進入瑞典布萊津理工大學學習,這是一所在計算機、商科、戰(zhàn)略領導、城市設計空間規(guī)劃等專業(yè)領域中世界級高校。在這一年的學習時間里,唐宇也申請進入到瑞典沃達豐實習,在這期間,唐宇為沃達豐開發(fā)了一個成功的原型,使測試人員能夠在運行時生成定制的呼叫數(shù)據(jù)記錄數(shù)據(jù)。這個系統(tǒng)作為唐宇在研究生期間的課題研究,讓他在一年的研學時間里獲得了導師的高度認可,最終他以優(yōu)異的成績拿到軟件工程碩士學位。
安全保障,多業(yè)態(tài)穩(wěn)定運行
研究生畢業(yè)回國后,作為杭州一家公司UTStarcom的高級軟件工程師,唐宇主要負責開發(fā)和維護基于Java的網(wǎng)絡管理系統(tǒng),模塊包括故障管理、配置管理、性能調整和測試及北向接口。經(jīng)過唐宇帶領團隊的調優(yōu),Netman8000C的性能得到了顯著的提高,如期上線。某次機緣巧合之下,唐宇注意到BP4SM(IT服務管理的最佳實踐)項目,并在2006年毅然選擇到美國惠普參與整個項目的研發(fā)過程。這也是唐宇獨立帶領團隊參與項目的開始,在項目推進的過程中,唐宇都扮演著至關重要的角色。他們精心研發(fā)的BP4SM(IT服務管理的最佳實踐),集多功能于一體,首要亮點在于其強大的中心管理核心。作為服務器與應用程序訪問控制的樞紐,該系統(tǒng)無縫集成了虛擬機(VM)的全生命周期管理、細致的變更與配置管理以及高效的容量規(guī)劃能力。此外,BP4SM還設立了與IT部門的緊密接口,確保硬件相關事宜(如計劃性斷電管理、備份策略優(yōu)化及設備采購協(xié)調)得以迅速響應與處理。
BP4SM項目已因此成功獲得ITIL v3基金會認證,這一殊榮不僅是對其專業(yè)性與合規(guī)性的高度認可,更是對唐宇團隊不懈努力與創(chuàng)新精神的巨大鼓舞。激勵著他們繼續(xù)勇往直前,攀登新的高峰。
在美國期間,唐宇還參與“訪問控制和聯(lián)邦認證”的項目,這是一個提供身份管理、訪問控制和SSO功能的產(chǎn)品,作為項目的工程師,他清晰地知道該研究在網(wǎng)絡集成JAAS集成性能調優(yōu)、Win32異常處理和AD集群上的技術難點。在這個項目中,唐宇負責開發(fā)和維護可選擇的訪問權限,同時作為軟件配置管理(SCM)協(xié)調員,他還負責構建工具的自動化、過程、發(fā)布、包裝等。這個項目也通過了CISSP認證與VMware認證。在美國完成兩個項目后,唐宇深知網(wǎng)絡完全對于中國企業(yè)發(fā)展的重要意義,于是他回到國內,出任DBS銀行上海助理副總裁一職,負責DBS銀行大大小小的網(wǎng)絡信息安全事宜。他在DBS的主要職責包括與中國監(jiān)管機構代表進行互動,進行現(xiàn)場檢查;審查和識別公司內新項目和新產(chǎn)品的信息安全風險;根據(jù)公司策略和指南,定義和實現(xiàn)本地過程來管理密鑰、證書和服務器強化;管理供應商實現(xiàn)項目安全。同時,他還負責中國的信息安全意識項目,包括意識目標的建立、活動計劃的執(zhí)行、評審和持續(xù)優(yōu)化;在基于內部合外部審核的基礎上編制審核清單,;對所有中國外包服務提供商進行實地訪問,以確保其信息安全基礎設施的規(guī)格要求和運營管理符合DBS標準。
作為一名經(jīng)驗豐富的IT信息安全產(chǎn)品工程、咨詢和管理師,唐宇在多家公司尋求自己的進步,不把自己局限于在一個行業(yè)內,在2014年到2018年期間作為銀科集團的安全與運營總監(jiān),從零開始建立信息安全部門,其中包括滲透測試團隊、客戶管理團隊、ISO團隊、項目和數(shù)據(jù)分析團隊,并培養(yǎng)12名信息安全專業(yè)人員的團隊。唐宇建立的團隊使用安全系統(tǒng)對集團多維度進行安全管理實施,從而使得集團具備一個完善的大數(shù)據(jù)風險控制平臺,成功防止惡意輸入和用戶進入。在2018年到2019年期間,唐宇在京東有限公司擔任安全架構師一職,不僅在短短一年間內成立了京東集團安全委員會,還負責京東三大板塊業(yè)務:整體風險管理、安全治理部門的管理、啟動GDPR和隱私保護項目。
在包括龍湖科技有限公司、海爾公司在內任職的幾家公司里面,唐宇都做好了工業(yè)互聯(lián)網(wǎng)平臺安全總體規(guī)劃、安全部門團隊建設,團隊目標設定等工作,為企業(yè)做好了安全防御工作,其中,他所申請MITT國家新基礎設施建設的安全項目建設,入圍工業(yè)和信息化部網(wǎng)絡安全技術試點示范項目,并已成為國家試點示范基準。
目前,唐宇是EVYD的高級安全總監(jiān),統(tǒng)籌EVYD的總體安全規(guī)劃和實施,為文萊衛(wèi)生部健康平臺保護敏感數(shù)據(jù);同時他在構建和維護集成SonarQube和Grype的白盒測試管道組件安全檢查上發(fā)揮了關鍵作用。在維護當前的ISO27001 ISMS標準的同時,唐宇正引領團隊準備符合美國HIPAA標準的HITrust認證。此外,他在SG、文萊及中國成功組建并發(fā)展了一支安全團隊,在其領導下,美國和SG區(qū)域AWS生產(chǎn)與開發(fā)環(huán)境成熟度躍升至3級,公司亦順利斬獲BruHealth應用的CASA認證。
具備20多年的IT工作,其中15年專注于信息安全工作,唐宇對互聯(lián)網(wǎng)安全的認知深刻而全面。他深知,從保護客戶個人隱私到維護國家安全機密,網(wǎng)絡數(shù)據(jù)安全的重要性無可替代。因此,他堅信企業(yè)構建堅實的網(wǎng)絡數(shù)據(jù)防護體系至關重要,這要求系統(tǒng)部署必須嚴謹細致,不容絲毫疏漏。作為網(wǎng)絡安全領域的專家,唐宇以其專業(yè)技能為企業(yè)和國家安全筑起銅墻鐵壁,提供堅實的保障。(作者:姜海燕)