□ 本刊記者 王煒/通訊員 陳鑫
移動互聯網、電子政務網、工業互聯網、物聯網、公共服務信息平臺……萬物互聯的時代,機遇與挑戰并行,便捷和風險共生。據統計,2021 年全國信息技術服務業市場規模達9 萬億元,年復合增長率保持在15%以上,預計到2025 年行業市場規模可達13萬億元。與此同時,龐大市場規模之下,網絡安全問題突出,潛在危害不容小覷。
在山東,省屬國企山科控股作為專業的科技成果轉化集團公司,主業聚焦科技研發、推廣和應用服務以及科技成果轉化領域的創業投資,致力于打造山東省科技成果轉化平臺、科技創業人才服務平臺、科技特色基金投資平臺和戰略新興產業培育孵化基地。其旗下龍頭企業山東正中信息技術有限公司擁有20 余年行業經驗,累計服務4000 多個項目,服務項目投資累計1500億元。憑借穩定的網絡安全專家團隊、突出的研發能力,正中信息成長為虛擬世界里的“網絡哨兵”、信息安全領域的“獨角獸”。
“沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾的利益也難以得到保障。”2018年4 月20 日至21 日,習近平總書記在全國網絡安全和信息化工作會議上高屋建瓴的講話,為推動我國網絡安全體系的建立、樹立正確的網絡安全觀指明了方向。
為有效應對網絡威脅,《中華人民共和國網絡安全法》《中華人民共和國密碼法》《中華人民共和國數據安全法》《個人信息保護法》《網絡安全等級保護條例》《關鍵信息基礎設施保護條例》等相關法律法規及條例相繼出臺,網絡安全頂層設計不斷完善。
根據國家互聯網應急中心安全威脅報告,2021 年我國被篡改、植入后門的政府網站高達699 個,2022年2 月以來我國遭受境外APT 組織的網絡攻擊達400 余次,攻擊流量峰值達36Gbps,嚴重危害我國關鍵基礎設施安全、海量個人數據安全以及商業和技術秘密。
小到個人電腦入侵,大到企業生產系統癱瘓、城鄉基礎設施故障、國家重要信息系統破壞和國防系統漏洞,威脅無所不在。隨著應用技術向移動互聯網、物聯網、產業互聯網、云計算和大數據的發展,網絡安全問題也呈現出一些新趨勢。為應對這些網絡威脅,信息咨詢設計服務業快速發展。
《中華人民共和國國民經濟和社會發展第十四個五年規劃和2035 年遠景目標綱要》共提到14 次“網絡安全”,同時明確給出網絡安全發展指標。《“十四五”國家信息化規劃》提出要“以安全保發展、以發展促安全,推動網絡安全與信息化發展協調一致、齊頭并進,統籌提升信息化發展水平和網絡安全保障能力”。工信部、科技部等國家部委先后出臺《“十四五”軟件和信息技術服務業發展規劃》《“十四五”大數據產業發展規劃》等一系列政策規劃。“新基建”基礎設施投資拉動安全市場需求,蘊藏著千億市場藍海機遇。
1999 年,山東正中信息技術有限公司成立。20 余年不懈堅持,正中信息成長為國內信息化服務領域知名企業。首批獲原信息產業部授予臨時監理資質的8 家企業之一,信息系統工程咨詢、監理、涉密三甲資質企業,山東省首家新三板掛牌信息化第三方服務高新技術企業,國家信息系統工程監理標準編制組核心成員,ITSS 國家信息技術服務標準工作組全權成員單位……一系列專業資質昭示著企業不俗的技術實力。公司自成立以來累計獲得80 余項國家、省市級獎勵榮譽,入選山東省“專精特新”中小企業、山東省瞪羚企業、山東科技型中小企業。
作為輕資產運營的科技公司,正中信息現有員工300 多人,其中高級職稱占1/10,外聘行業技術專家50 多人,國家注冊信息系統工程監理師100 多人,國家注冊咨詢工程師、項目管理師、系統架構設計師、信息安全工程師等200 多人。公司擁有研發平臺9 個,其中省級研發平臺1 個、市級研發平臺4 個,累計主持、參與編寫20 余項國家及地方標準,其中國家級11 項,核心專利及軟著86 項,自主研發13 套具有知識產權的產品平臺,累計主持或參與省部級重大科研課題15項。
正中信息副總經理任強說,一直以來,正中信息堅持“專業化、協同化、品牌化”發展思路,以市場需求為導向,以技術創新為驅動,實施“人才梯隊建設”“管理績效提升”兩大工程,構建“1+3+N”業務體系,貫徹落實國務院、黨中央關于網絡空間安全重要指示精神,聚焦培育信息安全業務,打造極具正中特色的一體化網絡安全監管平臺。預計到2026 年企業總營收將達6 億元。
任強介紹:“山東省有1 萬余個政務系統,對這些系統及其配套資產持續開展安全檢查、監測預警、分析研判、威脅溯源、應急響應和資產管理,動態持久全力地將風險降至可接受水平,就是我們的工作。”
資料顯示,2020 年以來,正中信息為全國多個省區市的黨政機關、企事業單位提供網絡安全服務,項目額度累計3000 余萬元,多次組織或參與國家級、省級攻防演練等重要活動的網絡安全保障工作。2022 年北京冬奧會期間,10 多名正中人組成技術團隊參與重保。公司還為山東省級有關單位開展網絡安全運營、專項檢查、滲透測試、風險評估,有效提升山東省網絡安全防護能力基線。2021 年底,正中信息在省國資國企網絡安全攻防演練中取得優異成績。此外,在各類紅藍對抗、網絡安全比賽中,累計獲獎150 余次。
正中信息根據政府及國企的信息化安全現狀,有選擇性、針對性地提供滲透測試、漏洞掃描、應急響應、攻防演練、安全培訓、重大時期保障等多項第三方安全服務,幫助用戶發現應用系統及基礎網絡可能存在的安全威脅,保障網絡空間的清朗、有序和安全,為業務系統安全可靠運行創造良好環境。
針對政企信息化建設過程中安全意識薄弱、安全投入偏低、設備異構、運營能力不足、應急預案缺乏等問題,正中信息以技術研發為抓手,以政策法規為要求,以安全監管平臺為基石,以正中信息質量管理、標準化管理為約束,依托正中信息安全運營服務和運營管理方式,同時配套安全運營工具,打造出采集、研判、應急響應及威脅溯源四位一體的正中特色網絡安全運營體系,滿足客戶安全咨詢、安全合規、安全保障等各方面的需求。這套網絡安全運營體系實現了資產數據分類分級治理、安全設備統一高效聯動、信息數據統一收集管理、信息數據自動化編排分析、工單自動化形成閉環機制和可視化指揮調度監管等六大功能,以多級閉環聯動智能安全監管平臺助力提升整體安全運營能力,充分激活用戶側的網絡安全響應能力,找對安全防御短板,達成多級安全協同處置目的,從而提升客戶的安全運營成熟等級。
正中特色安全運營體系的高效協同和運轉,離不開精銳的研發團隊,而優秀的團隊自然離不開專業的帶頭人。正中研發團隊帶頭人王維,沒有遵從他文職軍人父親的意愿,而是選擇了更有挑戰性的信息安全行業。業內幾乎聽不到他的名氣,但這個行業的很多創新項目都有他的“戲份”。比如,早在2004 年,他以安天科技集團創始人、首席技術架構師肖新光為社會導師,成功地將神經網絡應用在了未知木馬的檢測中;360 推出的第一版本殺毒軟件中嵌入了安天反病毒引擎,而王維正是參與這個引擎的設計并為其提供作為“燃料”的病毒庫的人。他在反病毒行業一干就是14 年,做了很多創新型項目,也學到了很多,離開安天前一年還貢獻了8 個專利。

網絡工程師在對系統進行巡檢
正中信息的安全研發團隊仍在不斷壯大,他們既有業內耳熟能詳的專家,又有默默無聞但十數年堅持如一的匠者,還有剛剛走出校園、滿懷激情與期待的大學生,他們是正中信息不斷前進的堅強支撐,為國家網絡安全事業貢獻著智慧與力量。
根據《網絡安全產業人才發展報告》,網絡安全威脅日益嚴峻的同時,2021 年我國網絡安全專業人才累計缺口超140 萬人,而全國每年網絡安全高校畢業生僅2 萬余人,網絡安全人才一直處于供不應求的局面。
為了緩解這種供求矛盾,正中信息致力于構建新時代網絡安全人才培育新生態。培訓團隊聚焦網絡攻防技術、硬件安全、安全開發、網絡安全賽事、網絡安全培訓領域研究以及不同行業網絡安全解決方案。目前,正中培訓團隊擁有“知行”網絡安全學習平臺、“天狩”網絡安全競賽平臺、“魔域”模擬攻防云平臺,三大平臺圍繞培養實戰型網絡安全人才展開,能夠支撐網絡安全研究、人才培養、實戰演練、安全測試、效能分析及態勢推演等不同業務場景以及各行業的網絡安全人才培養需求。
正中信息培訓團隊技術實力雄厚、高手云集,全員均持CISP-PTE(注冊信息安全專業人員-滲透測試工程師)認證,多次參與國家級、省級攻防演練行動、冬奧重保行動并作出突出貢獻。帶頭人何穎更具傳奇色彩,目前是在校大三學生,他高中時期就小有名氣,被當地政府和多家企業外聘為網絡安全專家,協助公安機關處理信息安全案件,曾被國家能源、金融行業等單位評為網安專家講師,他個人以及帶領的團隊榮獲國內多個信息安全領域競賽一等獎、多次攻防演練第一名。培訓團隊定期組織線上網絡安全技術培訓交流活動,吸引行業頂尖技術人才,提升團隊技術水平和實力。
培訓團隊從人才培養到認證輸送、承辦各類網安大賽、紅藍對抗,形成了較為完善的從學、訓、賽、研四個方面打造全新網絡空間的安全人才培養系統。目前,其客戶覆蓋全國各地黨政機關、國企、院校等160 余個培訓項目,另外與近20 所院校簽訂了人才培養協議,累計培訓學員7000 余人。
正中信息是山科控股集團產業發展的一個縮影。自2017年7月成立以來,山科控股通過“科技+金融(基金)+產業”模式,著力打造出山東省科技成果轉化平臺、科技創業人才服務平臺、科技特色基金投資平臺和戰略新興產業培育孵化基地的“三平臺一基地”。截至目前,山科控股集團在新一代信息技術、高端裝備制造、新能源新材料、醫養健康、智慧海洋五大產業板塊擁有控參股企業114 家,其中國家科技型中小企業58 家、國家級高新技術企業42 家、國家級專精特新“小巨人”5家、省級瞪羚企業12 家、省級“專精特新”中小企業16 家。將來,會有更多團隊脫穎而出。
未來蘊藏著無限可能。