行业背景
伴随中国经济的不断发展,中国汽车工业逐步成为我国的支柱产业之一,对中国经济的发展和社会的进步发挥着巨大的作用和影响。
加入WTO以来,中国的汽车工业逐步与世界汽车制造业接轨,通过积极引进先进技术和管理,进入了发展的黄金时期,汽车产销量稳居世界第一。
郑州某客车集团于1993年成立,从技术、规模落后的情况下,积极发展,已经成为目前世界规模最大、工艺技术条件最先进的大中型客车生产企业,销量在国内及全球均位居第一位。
该客车集团非常注重研发能力的投入,每年在研发领域成本支出几十亿元,占营业收入的比例为4%左右,在同行业中居于较高水平。公司拥有行业一流的研发队伍,在研发人员数量与质量具有较大优势,由此带来了丰厚的研发成果和专利数量。同时也正因如此,公司特别注重研发数据的保密与防泄漏,因为任何形式的数据遗失或者泄露,对公司的都会造成直接或者间接的巨额损失。
需求分析
1、该客车集团是行业龙头,核心技术保护意识强,车载系统、车机及智能终端的代码和技术保护尤为关键;
2、五大运营系统,39个APP,支撑着2万多内部员工、1万多外部供应商和渠道、60多万客户的各类应用。系统代码和数据直接关系到公司的经营安全。
3、车主信息、车辆全生命周期的数据,既涉及到个人信息安全,也关系到商业秘密。
解决方案
总体部署方案
在已有信息安全体系的建设上,SDC系统可以和现有的DLP完美兼容使用,不存在风险。而且从原理上来说SDC沙盒是基于环境保护,而DLP属于数据监控类,井水不犯河水,可以做到各管各的,互不影响。
设备开发、系统研发、数据运营,因各自使用场景,保密需求的不同,可以根据不同部门制订不同安全策略,方便管理,保证安全。
支持手机端审批,保证审批的及时性,提高审批效率,保证员工使用体验。
设备研发部署方案
设备研发部门在已部署DLP的基础上,SDC系统与其各司其职,针对嵌入式开发的研发场景,设计了集准入,过滤,审计为一体的智能端口过滤功能。
通过敏感行为定义,对终端发生的敏感操作进行告警提示,如RAR压缩后改名伪装行为。通过告警发现嫌疑人后,再通过监控日志进行锁定。
应用效果
从协同办公的角度看,疫情期间SDC沙盒给该集团提供了高效的技术支持,以及完善的数据安全解决方案,达到数据零泄露,设备零入侵,服务器零病毒的安全效果。
从研发角度看,2019年的新产品开发加快,和外部技术协作的效率提高,该集团2020年已经增加了近1000个终端,与客户建立了更深层次的联系,保证了代码的安全,3年来未发生代码泄露事件。
从数据运维的角度看,在保证安全的前提下,也提高了效率,优化了以前的繁琐流程。