中车株所工业数据智能安全云平台查看源代码讨论查看历史
![]() |
中车株所工业数据智能安全云平台敏捷科技成立于2008年,由全球主动信息防护技术原创团队创办,是国内首家原创数据加密软件厂商,专注于为企业、政府及机构解决数据安全及数据管理难题。从2002年率先推出填补国内空白的自主知识产权[1]数据加密产品,到全国首发第一套央企商业秘密保护解决方案,再到数据安全卫士系统DGS这一整体数据安全与管理解决方案,再到工业数据安全解决方案,敏捷产品始终引领数据安全新趋势,已服务涵盖工业互联网、智能制造、关键基础设施、党政机关等领域上万家知名用户。敏捷科技结合工信部451号文、《中国制造2025》等一系列相关政策和中车株所系统安全防护的具体要求,制定针对性的项目技术路线。
一、项目概况
中车株洲电力机车研究所有限公司(中车株所)始创于1959年,前身是铁道部株洲电力机车研究所,现为中国中车股份有限公司一级全资子公司[2]。2016年,公司销售收入达到320亿元,位列湖南企业前15强,株洲市第一。中车株所具备强大的自主研发与创新能力,已构建完成在轨道交通装备牵引传动与控制系统领域的自主创新研发平台,是中国轨道交通电气系统集成解决方案的首选供应商。
在向互联化、智能制造方向发展的过程中,轨道交通产业链重构转型,利益共享、风险同担。轨道交通整车与零部件厂商协作关系越来越趋向合作竞争,在产业链发挥各自的优势;客户多样化需求促使整车制造商与模块供应商在开发、制造、服务方面的紧密合作。产业生态系统互联意味着数据的互通,数据的互通也加剧了泄露风险。近两年,全球针对制造业的数据泄露事件多达2000余起。为助力中国制造2025,提升自身的信息安全水平、促进信息安全技术创新,中车株所决定依托敏捷科技在企业内部建立具有中车株所特色的工业数据智能安全云平台。
1. 项目背景
中车株所具备强大的自主研发与创新能力,从设计到生产制造、检验检测以及交付、运营,努力实现全数字化驱动。“十二五”期间,中车株洲所通过开展产品研发设计数字化工作,各新产品设计周期普遍缩短了约30%,工程更改减少了约20%,研发成本降低了约10%,大大提高了企业技术创新的水平和能力。中车株所产线通过信息化和自动化手段升级,从人、机、料、法、环、测的维度进行全面质量管理,促进基础管理与技术的提升和优化,实现生产过程和生产管理的智能化。
中车株所目前已经建成涵盖轨道交通及工业领域大数据存储管理与分析挖掘业务,可支持海量工业设备数据接入的大数据平台,实现了打通设计、制造、物流、售后、质量等各个领域的关键数据,并形成闭环,产生服务价值。然而,轨道交通行业的特点是资产密集、长周期运营,而且信息非常分散,这就导致它对产品的质量和安全方面要求比较高。中车株所在追求企业转型升级的同时,对工控系统安全的认识达到了一个新的高度。积极推进企业级系统集成,实现生产和经营的无缝集成和上下游企业间的信息共享,开展基于横向价值网络的协同创新,在企业间的设计协同、制造协同方面逐步由原来的纸质信息传递,转变为以三维设计模型为核心的电子文件交换,带来了便利的同时,也带来了商业秘密泄露、图纸数据随意篡改、电子文件残留等数据安全风险,需要搭建一套轨道交通行业数据安全云平台。
敏捷科技充分结合中车株所轨道交通工业互联网系统的实际情况,有针对性的制定具体解决方案:
(1)构建轨道交通行业面向工业设计数据全生命周期安全管理的解决方案,为企业间的高效协同提供一个安全平台。
(2)全面构筑轨道交通行业工业数据智能安全云平台,确保工业设计环境中上下游企业在高效协同的同时,减少数据泄露风险,确保轨道交通行业向数字化、智能化、绿色化安全转型升级。
(3)确保云平台上各项云应用数据全生命周期的安全可控。
2. 项目简介
本项目借助敏捷科技核心专利技术,基于我国密码标准算法构建。通过终端数据智能安全防护、网络数据安全防护、因公外出数据、云平台数据安全管控防护等数据防护作用,确保中车株所工业设计环境中上下游企业在高效协同的同时,防止商业秘密数据外泄、防止数据恶意篡改、减少图纸数据大范围分发的数据残留风险。
3. 项目目标
1、提高中车株所工业互联网系统信息安全防护能力和高效协同管理水平
对系统敏感数据进行智能识别、分级加密、权限管控,全方位提高自身信息安全管控能力,有效解决中车株所内部合法用户有意或者无意的信息泄漏。
2、满足合规性要求
满足工信部《工业控制系统信息安全行动计划(2018-2020年)》及相关指南要求,落实工控系统常态化检查评估、风险通报、事件应急等工作,同时加强工控系统使用人员的安全意识及技能培训。
3、数字中车战略目标的契合
集团先后对各子公司开展了安全性评价标准查评,并与敏捷科技合作,对系统进行数据防泄漏体系建设工作。
二、项目实施概况
本项目在工业互联网体系架构的基础上应用了基于工业控制系统的防护手段,针对工业设计数据面临的威胁,借助敏捷科技核心专利技术“电子文件安全标签”、“高速高通云存储加密技术”,基于我国密码标准算法构建,通过阅后即焚、安全云盘、数字签名、透明加密等功能,构建了面向工业设计数据全生命周期安全管理的解决方案,确保中车株所智能制造数据集中管控的同时实现安全可靠管理,有效保护中车株所的核心资产、知识产权及其它相关数据。
参考文献
- ↑ 自主知识产权与专利的区别 ,搜狐,2017-11-29
- ↑ 母公司、 子公司、分公司、控股公司的区别 ,搜狐,2021-03-12