江鈴集團強化網(wǎng)絡(luò)安全防線,打造汽車制造行業(yè)安全經(jīng)營新標(biāo)桿
江鈴汽車集團有限公司(以下簡稱“江鈴集團”)創(chuàng)立于1947年,是一家集汽車研發(fā)、制造和銷售的現(xiàn)代化中外合資股份制企業(yè),有整車、零部件、服務(wù)金融三大業(yè)務(wù)板塊,主要產(chǎn)品有輕客、輕卡、皮卡、SUV、新能源轎車、客車和各種類型的改裝車,具備完善的零部件產(chǎn)業(yè)鏈,連續(xù)多年位列全球最具價值的汽車品牌100強。
江鈴集團在電動化、網(wǎng)聯(lián)化、智能化、共享化、數(shù)字化等領(lǐng)域深耕不輟,借助福特的全球化平臺,逐步形成了自主研發(fā)的核心競爭力,建立自主研發(fā)體系,架構(gòu)先進的全球數(shù)字化設(shè)計平臺,踐行“以科技變革未來、以智造振興產(chǎn)業(yè)、以實力服務(wù)用戶”的戰(zhàn)略思路,引領(lǐng)公司加速駛?cè)胄履茉窗l(fā)展快車道。
化被動為主動,構(gòu)建強態(tài)勢感知防線
江鈴集團作為江西省重點工業(yè)企業(yè)網(wǎng)絡(luò)安全受檢查單位,同時也承擔(dān)集團成員企業(yè)網(wǎng)絡(luò)安全監(jiān)管職責(zé)。在網(wǎng)絡(luò)安全管理方面,江鈴集團持續(xù)完善體系建設(shè),發(fā)布了多項管理制度、文件,并在全集團范圍開展了網(wǎng)絡(luò)安全管理體系及制度培訓(xùn),同時為保障制度落地,把網(wǎng)絡(luò)安全管理納入了子公司KPI績效考核。
然而,過去江鈴集團對集團及下屬子公司檢查中發(fā)現(xiàn),公司主動防御與態(tài)勢感知能力較弱。集團及子公司各類安全設(shè)備各自為政,缺乏統(tǒng)一管理和集中控制平臺,這不僅降低了設(shè)備使用效率,也阻礙了快速應(yīng)急響應(yīng)和問題溯源的能力。
在發(fā)生安全事件時,無法迅速定位關(guān)鍵問題節(jié)點并采取行動,各級網(wǎng)絡(luò)安全管理也主要依賴于被動應(yīng)對事件,即沒有建立起有效的威脅情報收集、分析與預(yù)警系統(tǒng),這意味著安全團隊只能在攻擊發(fā)生后進行響應(yīng),而不能提前預(yù)防或減輕潛在的安全風(fēng)險。
為此,江鈴集團圍繞增強態(tài)勢感知與預(yù)測能力,與下屬6家子公司建立網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)生態(tài)。借助山石網(wǎng)科國產(chǎn)化XDR安全運營平臺——山石智源、增加WEB應(yīng)用防火墻及漏掃設(shè)備等方式,實現(xiàn)基于業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)安全狀態(tài)巡檢、運行監(jiān)控、策略配置優(yōu)化和故障處理、安全加固指導(dǎo)、平臺運營、資產(chǎn)管理、配合威脅分析及研判、協(xié)助應(yīng)急演練,持續(xù)監(jiān)測安全威脅、降低資產(chǎn)漏洞脆弱性風(fēng)險,形成一個更為嚴(yán)密和高效的整體安全防線。
圖注:山石網(wǎng)科XDR安全運營架構(gòu)
構(gòu)建體系化、實戰(zhàn)化、常態(tài)化安全管理體系,樹立安全運營新標(biāo)桿
2022年,江鈴集團通過數(shù)字化項目實施,成熟度模型及評估,快速提升全集團的信息化、數(shù)字化能力,實現(xiàn)集團內(nèi)數(shù)據(jù)協(xié)同、共享、賦能,推進集團整體數(shù)字化轉(zhuǎn)型。
2023年,江鈴集團持續(xù)圍繞“136X”數(shù)智領(lǐng)航計劃,從四個方面發(fā)力,即統(tǒng)籌項目實施,夯實數(shù)字化基礎(chǔ)能力;深化場景應(yīng)用,賦能價值鏈及數(shù)據(jù)運營;持續(xù)開展體系化評估,循環(huán)提升成效;強化主動防御能力,提升網(wǎng)絡(luò)安全水平,全方位深入推進數(shù)字化轉(zhuǎn)型工作。
隨著江鈴集團公司數(shù)字化轉(zhuǎn)型工作的深入,網(wǎng)絡(luò)安全面臨的風(fēng)險概率、管控復(fù)雜度不斷增加,為確保網(wǎng)絡(luò)安全事件及時響應(yīng)、核心數(shù)據(jù)安全可靠,關(guān)鍵業(yè)務(wù)穩(wěn)定運行,網(wǎng)絡(luò)安全管理工作須實現(xiàn)體系化、實戰(zhàn)化、常態(tài)化。
江鈴集團攜手山石網(wǎng)科,基于集團內(nèi)部專線骨干網(wǎng),以集團核心機房為中心,在建立態(tài)勢感知平臺基礎(chǔ)上,在各相關(guān)子公司重點網(wǎng)絡(luò)區(qū)域放置探針,配以遠端全天候值守服務(wù)團隊協(xié)助,實時監(jiān)測、研判、預(yù)警、協(xié)助處置。集團統(tǒng)一調(diào)度協(xié)調(diào),對預(yù)警問題進行處置。
江鈴集團利用山石網(wǎng)科專業(yè)化、SAAS化的云端7*24小時安全運營服務(wù),全天候?qū)崟r監(jiān)測,及時發(fā)現(xiàn)威脅,實現(xiàn)安全威脅的閉環(huán)運營,持續(xù)保持事件響應(yīng)機制,有效精準(zhǔn)抵御高級威脅。在重大保障時期,山石網(wǎng)科專家駐廠提供重保服務(wù),建立主動防御機制,在出現(xiàn)網(wǎng)絡(luò)安全事件時,派遣專業(yè)安服人員協(xié)助應(yīng)急處理。
圖注:山石網(wǎng)科安全保障服務(wù)
另外,江鈴集團攜手山石網(wǎng)科,定期對相關(guān)技術(shù)人員進行培訓(xùn)類服務(wù),通過安全管理、安全技術(shù)、安全開發(fā)、安全服務(wù)等全方面的培訓(xùn),提升江鈴集團網(wǎng)絡(luò)安全人員的安全能力、安全意識,打造集團自身的安全團隊,成為汽車制造行業(yè)安全運營新標(biāo)桿。
2024年1月,江鈴集團憑借強勁的網(wǎng)安能力及突出的網(wǎng)安建設(shè)成果,入選賽迪網(wǎng)與山石網(wǎng)科聯(lián)合發(fā)布的《2022-2023年中國網(wǎng)絡(luò)安全行業(yè)發(fā)展年度報告》優(yōu)秀實踐案例。
面對汽車行業(yè)百年未有之大變局,江鈴集團將始終堅持以創(chuàng)新和安全為核心,不斷加強網(wǎng)絡(luò)安全建設(shè),持續(xù)投入更多的資源和精力,積極應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),為汽車制造行業(yè)樹立安全運營的新標(biāo)桿,與更多的社會力量一起為中國汽車行業(yè)的繁榮和發(fā)展貢獻力量。