2025年度
第九届
中国网络安全与信息产业“金智奖”
近日,2025年度第九届中国网络安全与信息产业“金智奖”评选结果正式揭晓。在极具分量的“年度网安风云人物”评选中,中国国际航空股份有限公司网络安全部负责人杨晓旋成功入选。
杨晓旋
中国国航
网络安全部负责人
业务安全的深度守护者
从“系统外围”到“运行核心”
与专注于通用技术的安全专家不同,杨晓旋的职业生涯始终与航空运输这一高连续性、高复杂性、高公众关注度的关键行业紧密绑定。他所守护的,是直接影响航班安全正点、旅客信息安全与公司运营命脉的核心系统:航班运行控制系统(FOC)、旅客订座系统(ICS)、离港系统(DCS)及庞大的会员数据平台。这些系统的任何闪失,都可能造成航班延误、旅客滞留、数据泄露乃至更广泛的社会影响。
因此,他的工作远不止于部署防火墙或查杀病毒,而是致力于构建 “业务-安全”深度融合的防护体系。他牵头编制了《公司网络安全管理办法》《关键信息系统安全运维规范》等多项企业标准,将安全要求内嵌到业务流程的每一个环节。更为关键的是,他积极推动集团内各航司间安全威胁情报共享机制的落地,在民航业这个高度协同的生态中,实现了从“各自为战”到“联防联控”的跨越,提升了整个行业的基础安全水位。
攻防实战的精准指挥员
三场关键战役凸显价值
杨晓旋的领导力与专业价值,在近年一系列硬碰硬的攻防实战中得到淬炼与彰显。他主持了多项针对航空核心场景的实战化测试与防御升级项目,取得了显著战果。
核心系统攻防演练战:2024年,他牵头组织8支专业团队,对包括航班运行控制在内的6大关键场景进行深度渗透测试。这场“自我手术”般的实战,成功发现并修复了3个零日漏洞,并在此基础上凝练形成《航空公司供应链安全防护操作手册》,将实战经验转化为可复制的防护资产。
数据安全主动防御战:面对庞大的旅客个人信息,他于2025年主导会员数据安全防护升级项目,引入基于AI的用户行为异常监测系统。该系统实现了从“被动告警”到“主动预测”的转变,将潜在数据泄露的预警时间从48小时大幅缩短至2小时,多次成功拦截异常访问,牢牢守住了旅客隐私安全的红线。
供应链安全前沿阻击战:他敏锐地将安全视野扩展至日益复杂的供应链。通过牵头建立第三方服务商(票务代理、IT运维商等)安全评级体系,系统性地排查风险,成功阻断了3起针对离港系统的潜在供应链攻击,将安全防线从企业围墙内延伸至整个合作生态。
管理理念的创新构建者
“三维防御+双向协同”的民航范式
杨晓旋的贡献不止于技术层面,更在于他结合行业特点,提出并成功实践了 “三维防御+双向协同” 的创新管理模式。
“三维防御”体系,从技术、制度、人员三个维度构筑立体防线:技术层部署AI智能监测,实现全天候威胁感知;制度层建立与业务紧密联动的安全审计规范;人员层则开展紧贴岗位实际场景的靶向培训,提升全员安全素养。
“双向协同”机制,则打破了组织内外壁垒:对内,建立 “运行-营销-安全”跨部门融合决策机制,确保安全策略不脱离业务实际;对外,构建 “航企-机场-监管单位”的立体联动体系,在重大活动保障、突发事件响应中形成合力。他创新推行的 “漏洞悬赏+红蓝对抗”常态化演练 以及7×24小时安全运营中心(SOC)机制,在多次重大航班保障任务中实现了“零安全事故”的目标,相关经验已被《中国民航报》专题报道,为民航业乃至其他关键基础设施行业提供了宝贵范本。
关于“金智奖”
本届“金智奖”评选由信息安全与通信保密杂志社主办,联合保密通信全国重点实验室、国防科技工业网络安全创新中心、密码科技国家工程研究中心、中关村华安关键信息基础设施安全保护联盟、中关村可信计算产业联盟、中关村网络安全与信息化产业联盟共同协办。
本届“金智奖”评选汇聚百余位权威专家、资深媒体及千余位大众评委,经多轮严谨、公开、透明的评审程序,最终形成了这份经得起推敲的获奖名单。
历经九载耕耘,“金智奖”已从一项行业奖项,蜕变成为洞察中国网络安全产业脉动的重要标志。每年此时,这项评选不仅凝聚业界目光、提升获奖企业品牌价值,更持续催生着行业创新动力,促进技术革新与产业生态的良性发展。
★
★ ★ ★
★

