数据防泄漏大讲堂
威斯尼斯人官方登录
澳门威尼斯汽车制造业文件外发数据防泄漏白皮|三门齐开|书(附下载)
今天分享的是储能系列深度研究报告★ღ:《汽车制造业文件外发数据防泄漏白皮书 》★ღ。(报告出品方★ღ:飞驰云联 )报告来源于公众★ღ:
汽车制造业是我国国民经济发展的支柱产业之一★ღ,具有产业链长★ღ、关联度高★ღ、就业面广★ღ、消费拉动 大等特性★ღ。汽车制造行业景气度与宏观经济★ღ、居民收入水平和固定资产投资密切相关澳门威尼斯★ღ。
我国汽车产业自2000年起步入快速发展期★ღ,2009年得益于国家四万亿投资计划实施及推出《汽车 产业调整振兴规划》★ღ,汽车产销量实现爆发式增长★ღ,并成为世界汽车产销第一大国★ღ。2018年以后澳门威尼斯★ღ, 受宏观经济增速回落★ღ、中美贸易摩擦等影响★ღ,我国汽车产销量持续下降★ღ。2020年以来★ღ,同时受到 新冠疫情★ღ、芯片短缺★ღ、原材料成本上涨等因素影响★ღ,我国汽车销量持续受到冲击★ღ;但2022年后★ღ, 在积极策物流和供应链改善等多因素促进下★ღ,汽车产销量呈微弱增长态势并得以延续★ღ。
在细分市场的角度★ღ,汽车制造业也在发生着较大的变化★ღ,近10年内★ღ,SUV历经了高速增长★ღ,现在基本稳定达到45%的市场份额★ღ,相比之间★ღ,传统轿车份额由绝对的寡头地位下跌至2022年的50%市场份额★ღ。 SUV三门齐开★ღ、轿车★ღ、MPV车型的份额虽然进入动态平衡状态★ღ,但竞争依旧激烈★ღ。
在品牌忠诚度竞争上★ღ,厂商品牌之间的竞争也更为胶着三门齐开★ღ,以往的海外高端品牌一枝独秀的传统格局 被颠覆★ღ,海外高端品牌的忠诚度下降★ღ,对比之下海外普通品牌和国产品牌的忠诚度一路上升★ღ。国产 新锐品牌快速崛起★ღ,多家主流车企加速高端化★ღ、节能化等转型升级★ღ,中国品牌内部结构优化★ღ,品牌 忠诚度一路提升★ღ。
未来★ღ,消费者对海外高端品牌★ღ、海外普通品牌和国产品牌的品牌忠诚度还将进一步加剧品牌间的市 场竞争和市场格局★ღ。
除了来自汽车同行业厂商的竞争★ღ,车企还需要面对消费者更加多元的汽车消费偏好三门齐开★ღ,消费者在汽车 性能★ღ、汽车界面★ღ、销售模式★ღ、汽车互联网服务等方面产生了越来越多和新的需求★ღ。
车企要保持和增加自己的市场地位★ღ,就需要保护原有的市场核心竞争力★ღ,同时★ღ,开拓和构建新的竞 争优势★ღ。
汽车制造业产业链长★ღ,关联度高★ღ,汽车制造上游行业主要为钢铁★ღ、化工等行业★ღ,下游主要为个人消 费★ღ、基建★ღ、客运和军事等★ღ。在汽车制造的整个生命周期中★ღ,企业与上下游供应商★ღ、合作商之间有频 繁三门齐开★ღ、密切的数据交换★ღ,企业需要将设计图纸等文件外发给外部合作商★ღ,同时也需要接收外部的反馈 数据和协调文件★ღ。
数据文件是汽车制造业企业的核心竞争力★ღ,一旦发生数据外泄★ღ,就会给企业造成经济损失★ღ,严重的 可能会带来知识产权剽窃损害★ღ、名誉伤害等★ღ。然而★ღ,在实际经营中★ღ,汽车制造业数据外泄的事件仍 然时有发生★ღ。
2023年1月★ღ,小米官方发布“小米汽车保险杠设计图外泄”事件的处理结果★ღ,小米二级供应商北京某 模塑科技有限公司因对其下游供应商管理不善★ღ,泄露了汽车前后保险杠的早期设计稿★ღ。被泄小米 汽车车型图片主要展示了车辆前脸和尾部等设计细节★ღ,包括小米汽车保险杠★ღ、小米MS11的装饰件★ღ、 以及小米与北汽模塑相关合作细节等★ღ。
小米回应泄密的文件是非常早期的招标过程的设计稿★ღ,依照《保密协议》对该合作商处以100万元 的经济赔偿★ღ,并责成其对下游供应商加强信息安全管理★ღ。
小米发送汽车设计图纸外泄事件并非汽车制造业首例数据外泄★ღ,实际上★ღ,数据外泄事件数量每年 都在呈增长趋势★ღ,所造成的企业经济损失和社会负面影响也越来越大★ღ。根据IBM的数据报告★ღ, 2022 年全球数据泄露的平均成本创历史新高★ღ。 2022 年★ღ,全球数据泄露的平均总成本增加了 11 万美元★ღ,达到 435 万美元★ღ。
汽车制造业企业数据外发需求频繁★ღ,对很多车企来说★ღ,不仅有与异地研发机构间★ღ、供应商之间的协 同研发文件交换★ღ,还有与外包供应商及零部件供应商之间的基于价值链的协同关系★ღ,这就导致车企 需要对外与不同类型企业澳门威尼斯★ღ、组织★ღ,进行不同业务需求下的★ღ、不同类别的文件交换★ღ。
目前较多车企内部使用PDM★ღ、ERP★ღ、MES等信息系统作为研发★ღ、采购★ღ、生产制造的管理平台★ღ。这些 系统能够胜任企业对内的数据管理★ღ,但很难解决企业对于数据外发过程中的协同问题★ღ。
以PLM为例★ღ,企业自身将所有研发数据放到了PDM系统中★ღ,辅之以其他模块(项目管理★ღ,工艺管理★ღ, 质量管理等)★ღ,但也因为系统中存放着企业核心信息★ღ,因此系统基本只供企业内部人员使用★ღ。
汽车制造业无可避免上下游之间的协同★ღ,一般数据外发的常见做法是★ღ:企业与供应商交互数据资料 通过纸质版或OA电子流程审批★ღ,审批通过后工程师将数据从PDM系统中导出★ღ,然后通过邮件或者 FTP网盘的方式将数据外发给上下游★ღ。
这种外发方式可以快速进行数据外发★ღ,同时又满足低成本的需求★ღ,因此被较多汽车制造业企业采用★ღ。 但这种方式也逐渐显露出一些问题★ღ:
当涉及多个文件发送时★ღ,由于审批和传输环节是割裂的★ღ,审批人员是熟悉业务的领导层三门齐开★ღ,但进行 传输的一般为IT部门或安全部门人员★ღ,存在时间差和信息差★ღ,可能存在审批的文件和传输的文件不 一致的情况★ღ,发生数据外泄事件★ღ;
使用FTP及邮件的形式将数据文件外发★ღ,外部上下游供应商如果对FTP和邮箱账号管理不善★ღ,那么 久存在账号被盗取★ღ、数据被窃取的情况★ღ。
汽车制造业文件外发时★ღ,会涉及多个部门多个环节★ღ,有业务部门★ღ、安全部门及其他部门★ღ,流程繁 琐澳门尼威斯人★ღ、不连续★ღ。这就导致从文件发起到外发发出会历经多个步骤★ღ,存在一定的出错空间★ღ,且使得整 个协同配合机制进程缓慢★ღ。
当涉及时效性较强的文件外发时★ღ,如果遇到外发流程相关人员缺席的情况★ღ,外发停滞★ღ,就会导致 文件外发延迟★ღ,影响文件外发的及时性★ღ,甚至影响整个项目的进度★ღ。
因汽车制造业车型互相借用三门齐开澳门威尼斯★ღ,同一数据可能存放于服务器的多个位置★ღ,因此★ღ,数据外发时还可能会 出现发错的情况★ღ,进而导致开模错误★ღ。
汽车制造业负责数据外发的IT信息部门或数据安全部门★ღ,既需要进行FTP账号的管理和服务器的维 护三门齐开★ღ,同时还需要手工维护数据发放台账★ღ,由于数据发放量较大★ღ,响应的台账耗时较长★ღ。
而FTP账号的管理★ღ、日常文件外发操作★ღ、服务器维护等工作也需要投入较高的人力成本★ღ,当出现非 工作时间偶发的紧急文件外发需求时★ღ,IT部门人员甚至需要紧急赶往公司完成文件外发操作★ღ。
整体来说★ღ,文件外发操作具有机械化★ღ、重复性高的特点★ღ,但却需要IT部门投入专门的人力和时间运 维★ღ,总体成本较高澳门威尼斯★ღ。
采用FTP★ღ、邮件★ღ、或网盘形式外发文件时★ღ,当文件涉及设计图纸等大体量文件时★ღ,邮件系统难以响 应★ღ,采用第三方网盘等渠道则难以保障安全性★ღ,而采用FTP传输★ღ,则可能出现数据漏传★ღ、文件丢包 等情况★ღ。因此★ღ,常见的文件外发方式对于大体量文件★ღ、海量文件等特殊的文件外发场景★ღ,难以做 到高速★ღ、稳定★ღ、可靠★ღ、安全响应★ღ。
汽车制造业企业与供应商之间★ღ、异地研发机构之间的文件收发协同★ღ,业务联系紧密★ღ,文件流转频 繁★ღ,企业可能每天要与几十★ღ、上百家供应商及合作伙伴进行汽车文件交换★ღ。
因此★ღ,汽车制造业文件外发系统需要有完善的安全机制★ღ,从账号使用权限★ღ、人员数据授权★ღ、到传 输的审批审核策略★ღ,传输数据加密★ღ、数据接收管控★ღ、日志审计等★ღ,每个环节都可能发生数据外泄★ღ, 因此需要保障环节连贯★ღ、无安全疏漏★ღ,实现整个数据外发流程安全可控的基础诉求★ღ。
汽车制造业外发文件多为专业属性较强的特殊类型文件★ღ,如CATPart★ღ、3dxml★ღ、cgr★ღ、stp★ღ、 CATDrawing等★ღ,这类文件一般体量较大★ღ,且需要指定的软件才能运行处理★ღ。
而对外发送文件时★ღ,根据发送人员澳门威尼斯★ღ、发送文件和接收方的不同★ღ,相应的流程也会有所差异★ღ:当文 件外发到异地研发机构时★ღ,可能仅需直属上级审批★ღ;当文件发送到上下游供应商时★ღ,可能需要多 级审批★ღ,并经过严密的文件安全检查★ღ。因此★ღ,汽车制造业文件外发系统需能设置灵活的审批审核 策略★ღ,并对CATPart★ღ、3dxml★ღ、cgr澳门尼威斯人网站★ღ、stp澳门威尼斯★ღ、CATDrawing等文件进行安全检查★ღ。
而CATPart★ღ、3dxml★ღ、CATDrawing等文件通常为体量较大的文件★ღ,汽车制造业文件外发系统要具备 优越的传输性能★ღ,保证大体量文件可以可靠★ღ、稳定澳门威尼斯★ღ、高速★ღ、准确的传输★ღ。
汽车制造业文件外发涉及身份认证★ღ、数据授权★ღ、外发审批网路安全★ღ,★ღ、内容审核★ღ、日志审计等流程★ღ,文件流 转过程涉及多个部门★ღ,因此★ღ,汽车制造业文件外发系统需具备文件外发全周期的功能★ღ,实现在一 个统一的平台内★ღ,完成文件安全外发的诉求★ღ。
除了功能全面外★ღ,系统的设计应遵循清晰尼斯★ღ、易懂★ღ、人性化的原则★ღ,让文件外发环节上的所有人员 都能轻松★ღ、快读地理解并使用系统★ღ,摒弃原本的陈旧★ღ、落后★ღ、机械的操作模式和习惯★ღ,引入智能★ღ、 便捷的产品设计和使用体验★ღ。
汽车制造业原有的文件外发方式三门齐开★ღ,如FTP应用★ღ、网盘等★ღ,都需要IT安全部门进行辅助操作★ღ,不仅占 用IT部门运维成本★ღ,还会导致整个流程时间跨度长★ღ、业务协作效率低★ღ。
因此★ღ,对于汽车制造业文件外发系统★ღ,不仅在产品设计上需要人性化★ღ,还要保障业务部门人员可 以独立进行操作★ღ,业务人员发起文件外发动作后★ღ,在文件外发系统内即可完成文件外发闭环★ღ,IT部 门仅需进行定期系统管理和突发性的事件管理★ღ,无需再介入日常的文件传输操作★ღ。
业务部门操作更加便捷★ღ、文件外发可以即时完成的同时★ღ,IT部门的管理和运维压力也能得到有效释 放★ღ,IT安全部门可以有更多的时间聚焦核心的企业数据安全管理★ღ。
汽车制造业内部多使用PDM★ღ、ERP★ღ、MES等信息系统★ღ,及EIP★ღ、SIP★ღ、DIP等业务平台★ღ,建设文件外发 系统时★ღ,该系统需能与企业内部的多业务系统进行快速★ღ、平滑集成★ღ,系统集成后★ღ,能够流畅地使 用★ღ,使文件外发流转在统一的通道内安全★ღ、高效地完成★ღ。
声明★ღ:本文由入驻搜狐公众平台的作者撰写★ღ,除搜狐官方账号外★ღ,观点仅代表作者本人★ღ,不代表搜狐立场★ღ。