第205章 网络安全团队成立(2/3)
除了核心领军者,捷行还通过“技术挑战赛+高校合作”的方式,招募了一批年轻的AI安防人才。周院士主导的“捷行安全技术挑战赛”,以“智慧出行场景下的AI入侵检测”为主题,吸引了全球200余支团队参赛,最终将夺冠团队的5名核心成员全部招致麾下;同时,与清华大学、武汉大学等顶尖高校的网络安全学院达成合作,设立“捷行安全奖学金”,吸引优秀毕业生加入。
2025年3月,捷行网络安全团队正式成立,核心成员28人,平均从业年限8年,其中不乏前网安部门专家、国际安全认证持有者、白帽黑客大赛冠军,赵锐担任团队负责人,林薇负责数据安全与合规,AI安防团队由挑战赛冠军队长牵头,一支“攻防兼备、经验丰富、技术顶尖”的安全铁军就此成型。
团队成立后,赵锐主导制定了“三维立体安全防护体系”,以“主动防御、智能响应、持续迭代”为核心,覆盖捷行全业务、全流程:
(一)技术防御层:筑牢硬屏障
1. 智能监测系统:基于AI算法搭建“威胁感知平台”,实时监测数据中心、APP、服务器集群的网络流量、系统日志,能精准识别异常访问、恶意代码注入、DDoS攻击等100余种威胁,预警准确率达99.8%,较之前提升30%;
2. 多层级防火墙:升级为“边界防火墙+内网防火墙+应用防火墙”的三重架构,结合量子加密通信技术,保障核心数据传输的绝对安全;针对自动驾驶、智慧停车等关键业务,部署专属安全网关,实现“业务隔离、风险独立”;
3. 数据安全体系:在林薇的主导下,建立“数据分级分类管理”机制,将用户数据分为核心隐私数据、业务数据、公开数据三类,采取不同的加密存储与访问控制策略;优化数据脱敏技术,实现“可用不可见”,即使内部人员也无法获取完整用户信息;
4. 攻防实验室:搭建模拟真实攻击场景的攻防实验室,定期开展“红队攻击、蓝队防御”的实战演练,同时研发针对性的安全防护工具,已成功研发出“出行场景DDoS攻击快速拦截系统”“自动驾驶数据安全加密模块”等3项核心技术。
(二)制度流程层:守住软防线
1. 安全管理制度:制定《捷行网络安全管理办法》《数据安全合规手册》等12项制度,明确各部门的安全责任,将安全考核纳入员工绩效;
2. 应急响应机制:建立“7×24小时应急值守”制度,一旦发现安全威胁,3分钟内响应、15分钟内处置、2小时内复盘,较之前的应急响应速度提升5倍;
3. 安全培训体系:定期为捷行全体员工开展安全培训,针对技术人员开展高级安全攻防培训,针对运营、客服人员开展数据隐私保护培训,司机群体则通过线上课程,学习账号安全、信息保护等基础知识。
(三)生态协同层:联动外部力量
1. 与国家网安部门、网信部门建立“威胁情报共享机制”,第一时间获取最新攻击特征与黑客动态,提前做好防御准备;
2. 与华为、浪潮、启明星辰等安全企业达成战略合作,共享技术资源,联合研发出行行业专属安全产品;
3. 与江城高校共建“网络安全联合实验室”,开展技术研发与人才培养,实现产学研深度融合。
团队成立仅三个月,就迎来了实战检验——成功拦截一起针对捷行智慧停车系统的小规模黑客攻击,从发现威胁到彻底击退仅用了8分钟,未对业务造成任何影响。此次实战让团队信心大增,也让李明坚定了“技术输出、行业赋能”的决心。
本章未完,点击下一页继续阅读。