专访福田汽车张志强:数字化转型背景下如何做好安全保障?(上)CIO频道企业网D1Net

作为商用车领域的领军企业,福田汽车在安全方面采取了哪些主要措施如何增强企业的安全防御能力带着以上问题,企业网D1Net对北汽福田汽车集团基础设施和安全负责人张志强进行了一次深入专访。

福田汽车是中国品种最全、规模最大的商用车企业,2021年品牌价值高达1808.36亿元,连续16年蝉联中国商用车行业第一位。2015年,福田完成了云平台和电商数字营销平台的建设,进入数字化的发展阶段。2019年,福田汽车正式提出了“一云、四联、四化”的数字化发展战略,开启数字化转型之旅。在转型的过程中,企业的边界发生了根本性的变化,向外扩充到移动端、云端,这给安全带来了全新挑战。

北汽福田汽车集团基础设施和安全负责人张志强

数字化转型过程中信息安全面临三大挑战

第一个重要挑战是数据安全。伴随福田汽车的数字化转型,业务数据的重要性日益凸显。张志强提到,由于要辅助业务进行数字化转型,这使安全的边界和范围发生了变化,不只包括基础设施安全和网络安全,更要重视外围的数据安全。

第三个挑战是人员。《2020Securonix内部威胁报告》显示,数据安全最大的威胁来自于企业的内部员工,60%以上的内部网络安全和数据泄露事件都是内部员工造成的。如何防止这类问题出现,出现数据泄露时如何追溯等问题,是福田汽车安全建设的重要内容。

福田汽车的安全组织架构

此外,为了破解内部存在的安全隐患,福田汽车从高层领导到基层员工进行全面的信息安全培训,并且针对互联网侧及核心系统按需进行渗透测试,从技术、管理以及沉浸式体验三个方面强调集团对安全的重视程度,从而提升全体员工的信息安全意识。

福田汽车信息安全的四大组成部分

福田汽车在数字化顶层设计中将安全划分为应用安全、平台安全、网络安全和数据安全四大组成部分,不同的层级对应不同的安全技术策略和管理方式。张志强提到:“从防御的角度来看,这四个层级环环相扣,每一个层级都非常重要。而从福田汽车的技术积累来看,数据安全的可控性不是很好,还有待提高。”

作为车企,设计图纸、C端代码以及营销数据等都是福田汽车的重要资产,如何保护这些数据是一个非常重要的课题。他表示:在数据安全方面,尤其是数据流转过程中对技术的把控,还有待加强。

构筑福田汽车移动应用安全的三道防线

在应用安全方面,福田汽车围绕网页防篡改监测、核心代码的传输加密,以及用户通道加密等展开。

在数字化转型的过程中,福田汽车业务的服务范围越来越广,应用也日益丰富,这给应用安全带来了新的挑战。据介绍,过去福田汽车大多采用CS的应用架构,伴随移动互联网的快速发展,为了优化用户体验,移动应用渐成主流。

张志强介绍,在安全方面福田汽车的移动应用必须满足以下三点要求:

一、微服务。应用的后台必须是微服务化的,而非连锁型的重型应用,一个应用宕机,全部应用无法访问。

二、代码管控加固。由于福田汽车有大量的外包开发人员,导致代码分布在公网、内网等不同位置。为此,福田汽车加强了对代码的管控力度,建立福田GitLab源码库,让员工、尤其是开发人员从源码库读取内部代码。

三、应用架构转变。为了适应便捷化、轻量化的需求,由传统的CS架构改为BS架构,无论是手机、平板电脑还是笔记本电脑,都可以便捷地访问应用。

通过以上方式,在为用户提供便利的同时,实现了对移动应用的信息安全管控。

围绕平台安全采取四大安全策略进行一体化防护

在平台层面,福田汽车既有私有云,也有公有云,属于混合云架构。此前,福田汽车副总经理杨国涛曾在演讲中提到,由于私有云平台建设较早,目前为福田汽车提供建设方案的云厂商已经转型,不再提供技术支持服务。那么面临这样的现状,福田汽车又是如何应对的呢

“以前,私有云对于我们来说是生产平台,由于失去了技术支持服务,我们将其降级为测试平台,而核心的生产应用都被迁移到了集团的虚拟化平台。此外,2021年,我们对云平台的安全体系进行了全面加固。”张志强如是说。

福田汽车从以下四个方面针对混合云架构实现“线上+线下”的互补,进行更加全面的一体化防护。

一、针对内部的虚拟化平台,以东西向微隔离的方式,实现虚机到虚机之间的流量隔离;

二、实现云内的态势感知和安全的可视化,能够看到云之间、虚拟机之间发生了哪些事、哪些安全事件;

三、对标经验丰富的安全厂商以及公有云厂商,在线下搭建了福田汽车的安全防御体系模型;

四、重视安全人员技术能力、管理能力以及项目把控能力的提升,鼓励员工一岗多责,学习不同的技术,同时,也从外企、互联网公司吸收新鲜血液,从团队建设方面打好基础。

四个维度破解网联化带来的车联网安全挑战

如今,智能网联成为汽车行业的重要发展方向,福田汽车也成立了独立的车联网公司。车联网的四化包括“电动化”、“网联化”、“智能化”、“共享化”。无论是与路边单元的连接,还是与TSP后台的连接,都需要网络,因此,网联化带来的安全挑战首当其冲。

福田汽车从加密传输、校验、认证、数据流转四个维度确保车辆的联网安全。

其次是校验。福田汽车通过哈希算法进行校验,确保数据包在传输的过程中未被篡改。

第三是认证。车机和平台之间通过网络进行相互认证,过去的认证以单向认证为主,福田汽车采用数字证书的双向认证方式,由平台向车机下发证书,因此车机只认福田汽车的平台。

最后是数据流转。除车企之外,周边产业链也会用到车辆数据,这就牵扯到了数据流转的问题。数据流转的安全可以分为两个方面:在管理方面,针对车联网数据,通过安全保密协议对其使用范围进行一定的约束;在技术方面,在数据流转的过程中,平台与用户之间通过建立加密通道,进行互相认证,确保数据安全流转。

除此之外,针对智能化、电动化以及车内安全,福田汽车设有专业的网联研究所从事这些领域的研究工作。

《数据安全法》背景下四个维度展开合规实践

2021年,国家出台《数据安全法》,要求针对数据的收集、存储、使用、加工、传输、提供、公开等各个环节进行数据安全风险的监测、评估和防护等,给所有企业提出了新的要求。张志强提到,福田汽车的高层领导对此非常重视,重点围绕四个维度开展应对措施。

第一,在管理层面:一是由高层挂帅组建了专门的数据安全管理委员会,讨论数据安全该怎么做,并将任务下发给业务、安全等各个部门;二是由信息技术部负责对数据统一打标签,进行数据的分级分类;三是建设数据中台,便于对数据进行统一管理,实现数据的统一化、标签化和可复用。

第二,在技术层面,自2019年底到2021年9月,福田汽车重点围绕“云、网、端、应用、数据、运营”六个维度打通技术壁垒,进行安全加固。

第三,在运营层面,将上述六个维度的壁垒层层打通之后可以进行联动,实现数据保护。

例如员工A对外传输了一张图纸,在运营平台能够清楚地看到A通过哪种介质、通过谁的账号、传输了什么内容、给了哪些人,这些内容通过后台记录均可追溯。当传输内容涉及不能向外发送的机密内容时,例如财务报表,即使电脑显示发送成功,实际上对方也无法收到,因为在发送的过程中已经被拦截,并且会自动上报给A的直属领导。

第四,实现备份系统的统一化,构筑好最后一道安全防线。

以前福田汽车的备份系统各自为政,总部、各事业部各有一套系统,备份起来也很困难。为此,2019年,福田汽车将小的备份平台全部替换,实现备份平台的统一化,在此基础上,对数据进行分级保护,核心数据实时备份。张志强提到:“有了统一的备份系统,即使前面的几道安全防线都被打破,也可以将损失降低到可接受的范围之内。”

下期看点

由于内容篇幅较长,企业网D1Net将本次专访内容分为上、下两期。下期我们将围绕福田汽车的安全运营实践,核心数据的安全防护,勒索病毒的防御,零信任安全框架的应用以及福田汽车2022年的信息安全规划深入展开,请各位读者静待下期内容。

飞利浦商用显示器:智能科技助力高效工作

破内卷“出海”势在必行数字化为全球业务保驾护航

边缘创新数智向实

国药国际CIO冯伟:数字化转型要打破信息化建系统的固有思维

THE END
1.智能网联汽车数据分类分级实践指南智能网联汽车数据分类分级实践指南.pdf 随着智能网联汽车产业的快速发展,车辆的电动化、网联化以及智能化趋势日益明显。这一过程中,车辆运行安全、数据安全等合规风险也随之增加。为了应对这些挑战,国家及行业相继出台了一系列政策法规和标准,如《汽车数据安全管理若干规定(试行)》、《关于加强车联网网络安全和数据安全工作https://blog.csdn.net/gitblog_06614/article/details/143394425
2.自动驾驶分级L0~L5,你可能赶不上智能网联车的时代了汽车的智能等级(自动化等级),目前世界上最广为人知的标准来自美国机动车工程师学会(SAE)的标准。采取L0~L5标准分级方法。 2016年发布《节能与新能源汽车技术路线图》时,技术图中第一次定义了两个大的方向:网联化等级和智能化等级。网联化等级概念是中国首次提出并且给出了明确网联化分级制度。在该技术图中首次明确https://www.jianshu.com/p/52d168390017
3.中国关于智能网联汽车的技术分级中国关于智能网联汽车的技术分级 我国把智能网联汽车智能化划分5个等级,1级为驾驶辅助(DA),2级为部分自动驾驶(PA),3级为有条件自动驾驶(CA),4级为高度自动驾驶(HA),5级为完全自动驾驶(FA),见表1-2。 1级驾驶辅助包括自适应巡航控制、车道偏离预警、车道保持、盲区监测、自动制动、辅助泊车等。 2级部分自动https://m.goviewtech.com/share/66813c604a043b0dbe122b37e8494c50.html
4.电动汽车工程手册(第一卷):纯电动汽车整车设计纯电动汽车的发展,使汽车实现了由机械化向电气化的转型,为下一步向智能网联化的转型提供了电动化的基础平台。线控技术在纯电动汽车上的广泛应用也助力了纯电动汽车的智能化发展。按照SAE L0~L5级自动驾驶分级标准[18],自动驾驶车辆要有自动制动、自动转向的能力。具体分级依据见表1-16。线控化底盘以其响应迅速等https://ubook.reader.qq.com/book-read/47755261/15
5.汽车OTA监管及其应对不同于上文的《智能网联汽车生产企业及产品准入管理指南(试行)》,这个是针对所有的智能网联汽车的正式的文件。意见主要包含一下几点: OEM只要OTA就必须向工信部进行备案; 整个管理意见的描述里,在强化企业管理能力和保持产品一致性里面都提到了OTA的企业管理能力以及OTA的关于怎么样去保证产品一致性。 https://www.360doc.cn/article/30375878_1048376892.html
6.工业和信息化部关于印发《车联网(智能网联汽车)产业发展行动计划促进各类车联网平台的互联互通,推动智能网联汽车、道路基础设施、通信基站、车联网平台和应用服务等信息交互与数据共享,构建数据使用和维护的市场化机制,保障车辆安全有效地运行。鼓励构建跨行业、跨部门的综合大数据及云平台,支撑车联网应用的规模发展和持续创新。 http://gxj.jiaozuo.gov.cn/show.asp?id=211
7.工信部:推动标准体系与智能网联汽车产业需求对接做好汽车驾驶自动化分级标准宣贯,完成智能网联汽车术语及定义标准立项及智能泊车功能分级标准预研;根据车用操作系统标准体系规划,完成基础通用标准预研并形成标准草案;梳理智能网联汽车信息分类与代码、数据结构及传输格式、车载计算平台、高性能信息处理单元、车载高速网络等标准需求,并适时启动立项。https://www.dongchedi.com/article/6816485433803801095
8.新政频发车路云一体化发展按下加速键当下,智能网联汽车“车路云一体化”发展路径已经成为行业共识,也是下一阶段推动智能网联汽车规模化产业化应用的关键所在。 基于此,我国多地已开启了车路云一体化示范项目的建设。例如,今年5月,北京发布近100亿元“车路云一体化”新基建项目规划,随后在7月,新基建项目规划中的“北京市高级别自动驾驶示范区3.0扩区建设https://www.12365auto.com/news/20240805/531986.shtml
9.安徽省发展改革委等二部门关于印发安徽省“十四五”汽车产业高以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届历次全会精神,深入贯彻落实习近平总书记考察安徽重要讲话指示精神,把握新发展阶段,贯彻新发展理念,构建新发展格局,落实碳达峰碳中和相关指导意见和行动方案,以深化供给侧结构性改革为主线,坚持电动化、网联化、智能化发展方向,聚焦新能源汽车和智能汽车http://www.yuchengchina.com/show-249.html
10.智库观点从中央经济工作会议看明年汽车产业走势汽车三是我国车规级芯片、操作系统、高性能传感器等智能化网联化关键技术领域尚未形成优势,产业生态体系仍不完善,部分领域与国外领先水平差距明显。四是充电设施发展尚不均衡,二三线城市、县乡区域、高速公路等布局不足,结构上不协调,快充、快换设施等占比不高,制约我国新能源汽车普及范围进一步扩大。https://www.workercn.cn/c/2022-12-24/7680585.shtml
11.天津:"十四五"研究高安全长寿命低成本规模化的先进储能技术围绕汽车强国建设,加强新能源汽车和智能网联车等技术和装备研发,加速突破新型动力锂电池和管理系统、驱动电机和电力电子、网联化和智能化等关键核心技术,大力发展氢燃料动力锂电池汽车,探索无人驾驶社会治理和安全规范,推动汽车产业向电动化、智能化、网联化方向发展。 https://cn.large.net/news/85100.html
12.职业技能大赛新能源汽车智能化技术理论考试题库资料大全A、正确 B、错误 答案:A 4.我国把智能网联汽车智能化划分为4 个等级,1 级为驾驶辅助DA,2 级为部分 自动驾驶PA,3 级为有条件自动驾驶CA,4 级为高度自动驾驶HA A、正确 1 B、错误 答案:B 5.铸铁含碳量很高,大部分碳是以石墨形式存在。 A、正确 B、错误 答案:A 6.无线通信系统一般由发射设备、传输介https://max.book118.com/html/2023/0907/6032001051005224.shtm