中科大数据研究学院

员工活动 | 邮箱登录 | 加入收藏
 
新闻中心 当前位置: 网站首页 » 新闻中心 » 科普动态
2021 0701
大东话安全 · 央企篇 | 中航集团“和合力行,积健为雄”的引领群伦之路
信息来源:大东  浏览量:1953
默认标题_公众号封面首图_2021-04-28-0.png


一、小白剧场 


    大东:小白,上个假期你回家了嘛?

 

    小白:回啦回啦,我坐飞机回的。

 

    大东:飞机好呀,一眨眼就到家啦。

 

    小白:是呀是呀,而且服务也好,还有飞机餐嘿嘿。

 

    大东:哈哈,真是个小吃货呢,那小白知道咱们国内有哪些优秀的航空公司嘛?

 

    小白:我知道的有中国民航,我有个同学在那里当飞行员呢。

 

    大东:这么厉害嘛。

 

    小白:是呀,经常看到他们训练的照片,可羡慕了,大东,除了中国民航,还有哪些知名的企业呀?快与我说说,让我也长长见识。

 

    大东:那可多啦,不过你知道嘛,这其中有一个特别企业,其控股的运输主业公司是中国唯一载国旗飞行的航空运输企业呢。

 

    小白:哇塞,究竟是什么企业?

 

    大东:那就是我们大名鼎鼎的中航集团。


二、组织全貌


    大东:中国航空集团有限公司简称“中航集团”,英文名称为China National Aviation Holding Company,简称CNAirHolding,缩写为CNAH。2002年10月11日成立,是大型国有航空运输集团公司。


图片4.png

中国航空集团有限公司标志(图片来源:网络)


    小白:咦?这个标志好有特色呀。

 

    大东:是呀,该标识融原中国国际航空公司的凤凰图形、原中国航空总公司的中文字体和原西南航空公司的色彩为一体,体现集团企业的渊源与重组后文化整合的统一性。

 

    小白:哇,为什么会选凤凰呀?

 

    大东,“凤凰”是中华民族远古传说中的祥瑞之鸟,为百鸟之王。标志颜色为中国传统的大红,造型以简洁舞动的线条展现凤凰姿态,同时又是英文“VIP”的艺术变形。

 

    小白:嘿嘿,看来国家对中航寄予了厚望呀,大东你不说我都没发现这个凤凰形似“VIP”(尊贵的客人)呢,大显中航的好客之道。

 

    大东:是呀,不仅如此,其中还有丰富的内涵。“凤凰者,仁鸟也”,“见则天下宁”,凤凰“出于东方君子之国,翱翔四海之外”,撷英咀华,志存高远。也显示中航集团推崇的凤凰精神的核心内涵是“传递吉祥,引领群伦,超越自我”。

 

    小白:好一个以“集美聚善,引领群伦”为基本内涵的“凤凰精神”,相信在此基础上一定能确保飞行安全和空防安全。

 

    大东:是呀,小白你听说过中国国际航空股份有限公司吗?

 

    小白:哈哈,真巧,我买的就是国航的飞机呢。


图片2.png

国航风景线(图片来源:网络)


    大东:这样子呀,那你知道他都有哪些突出表现嘛?


    小白:嘿嘿,大东你就别卖关子啦。


    大东:哈哈,国航是世界最大的航空联盟——星空联盟成员,具有国内航空公司第一的品牌价值(世界品牌实验室2018年6月评测为1452.95亿元),在航空客运、货运及相关服务诸方面,均处于国内领先地位。


    小白:看来国航在航空客运货运方面是专家呀。


    大东:是呀,而且国航也是中航集团的成员企业之一。


    小白:集团成员企业的贡献都如此突出,可见中航集团的实力呀。


    大东:是呀,不仅如此,中航成员企业的涉及范围也很广呢,就比如说民航快递有限责任公司就是中国航空集团公司旗下的综合物流公司及相关业务服务提供商。


图片3.png

民航快递(图片来源:网络)


    小白:都是些便民利民的良心企业呀。

 

    大东:是呀,从2001年起,民航快递一直以ISO9001质量体系为标准,坚持以市场为导向,时效产品为龙头,计算机现代管理信息为手段,致力于行业物流解决方案的研发与推广,为快递客户提供物流解决方案,努力为广大客户提供稳定可靠的快递、物流服务产品。

 

    小白:真棒,尽可能的为我们提供了安全、便捷、准时、诚信满意的服务。

 

    大东:没错,不仅如此,作为唯一入选中国500最具价值品牌排行榜的物流、快递企业,民航快递品牌连续11年荣获世界品牌实验室颁发的“中国500最具价值品牌”称号。至2015年底,品牌价值已达91.66亿。

 

    小白:这样的品牌值得乘客选择。

 

    大东:是呀,小白你知道嘛,前段时间“波音787公务机客舱内饰虚拟现实展示系统”成功入选“科技创新服务示范案例”。这款以“龙”为主题的波音787飞机客舱概念设计,曾入围全球唯一一项表彰飞机内饰卓越创新的国际奖项——“水晶客舱奖”。

 

    小白:这可谓是中航集团在推进创新型企业发展道路上斩获的又一项科技创新成果。

 

    大东:是呀,在功能方面,除了客舱布局合理、功能设施完善之外,该设计还应用了动态灯光照明、曲面屏幕、智能客舱控制等技术,能够为旅客提供舒适、人性化的乘坐体验。

 

    小白:听起来就很棒呀。

 

    大东:没错,不仅如此,设计团队还利用虚拟现实技术(VR),将概念设计中的主登机区、餐厅、多功能区、吧台、主卧室、盥洗室等主要区域进行1:1还原,让用户有如真正走进公务机舱,体验客舱设计的魅力。

 

    小白:这简直就是从各个方面满足乘客的个性化需求呀。


三、乘风破浪


    大东:小白你知道嘛,英航的母公司国际航空集团透漏,2018年8月21日至9月5日,英航网站及手机应用程序遭受“黑客”攻击。

 

    小白:攻击应用程序,是为了窃取数据吗?

 

    大东:是呀,被窃取的数据涉及大约38万笔用户网上支付交易。

 

    小白:这会影响到用户的财务安全吧?

 

    大东:没错,用户姓名、住址、电子邮箱账号、信用卡卡号及有效期、安全码泄露,不过好在航班信息和护照信息没有失窃。

 

    小白:谢天谢地,那英航是怎么回应的呀?

 

    大东:2018年9月,英国航空公司为乘客信息失窃进行了道歉,并承诺将赔偿遭受经济损失的用户。

 

    小白:希望能尽快完善系统,不过话说回来,这些黑客是怎么入侵的呢?

 

    大东:英航董事长克鲁斯告诉记者,黑客作案手法“极其复杂”,为英航在线运营20多年来所未见。黑客没有破坏英航加密系统,而是用“另一种非常复杂”的方式侵入英航系统并获取用户信息。

 

    小白:非常复杂的入侵方式?

 

    大东:有人分析,这一违规行为很可能是Magecart犯下的,因为其正是渗透进Ticketmaster UK的黑客组织。罪犯都使用类似的虚拟卡从支付表单中刷数据。对于英国航空公司的攻击,这只是一个自定义脚本和直接针对公司的问题,而不是通过妥协的第三方客户。

 

    小白:直接针对公司发起攻击的话,会不会更容易找到入侵者的踪迹呢?

 

    大东:应该很难,黑客们依赖的是立陶宛和罗马尼亚的服务提供商,而且很有可能罪犯在别的地方。不仅如此,这些攻击很可能是协调行动的一部分,预计在不久的将来,可能还会看到类似的引人注目的网络破坏。

 

    小白:总有一天会找到他们的。


四、互联大事件


    大东:小白你发现了嘛,此次事件是航空公司数据遭泄露,和咱们之前也介绍过某航空公司披露其数据泄露长达九年的事件非常类似。

 

    小白:这么一说还真有点像呢。

 

    大东:嘿嘿,一定要记得再回去看看噢。

 

    小白:说来就来,让我们一起回顾一下吧(详见中科院之声大东话安全专栏:某航空公司披露,数据泄露长达九年 https://mp.weixin.qq.com/s/bw_dS_eeeMCeQ2hk_Fuypg


五、小白内心说


    小白:大东,那企业如何防止数据泄密?

 

    大东:针对企业商业机密保护、防止商业秘密泄露的技术解决方案主要有两种。

 

    小白:都有哪些呀?

 

    大东:首先可以通过电脑文件加密软件、重要文件加密的方法来防止未经授权的访问以及随意复制、泄露的行为。

 

    小白:这种方法的原理是什么呀?

 

    大东:这种方法通常是对公司重要文件进行加密,加密后的文件只能在公司局域网的环境中打开、访问和运行,一旦离开公司局域网将无法读取,从而保护了电脑文件安全。

 

    小白:原来如此。

 

    大东:嘿嘿,第二种主要是通过部署电脑文件防泄漏软件、公司数据防泄漏系统来防止重要文件泄露出去。这种方法主要是通过对电脑文件泄密的通道进行全面的、严密封堵的方式来防止数据泄密。

 

    小白:这样就不会出现通过U盘、移动硬盘等USB存储设备复制电脑文件的方式携带出去,或者是通过邮件、网盘、FTP文件上传和QQ发送文件的方式将重要文件泄漏出去,以及通过蓝牙、无线网卡等外接设备将电脑重要文件泄漏出去的现象啦。

 

    大东:哈哈哈,是呀。


    扫地僧:航空公司为我们日常出行带来了极大的方便。不为公众所注意的是航空公司也存储着大量敏感数据,这些数据不仅关系到客户的隐私,同时也关系到国家信息安全,一旦泄露将带来无法预测的影响。近期国家正式发布了数据安全法,数据安全的重要性不言而喻,尤其对于每个企业来说,它是安全运营的基石,大东老师提到的这些数据保护方法是企业在数据安全建设中都应该重点关注和研究的课题。




参考资料

[1] 中国航空集团有限公司搜狗百科

[2] 黑客作案手法“极其复杂”英国航空公司道歉!

[3] 英国航空公司遭到的黑客攻击并非孤立事件

[4] 公司如何防止信息外泄 防止公司数据泄露方案




 扫地僧 

微信图片_20210628140329.jpg

本期扫地僧:苏建明 

所属门派:中国工商银行信息安全专家,金融五一劳动奖章获得者,中国金融学会金科委专家。

隐藏绝技:主持工商银行信息安全攻防建设、银行业黑色对抗研究,主持或参与过多个信息安全行业标准建设、多个国家级信息安全重要研究课题,发表互联网金融黑产研究报告获得业界关注,在国际会议发表论文,提交多项专利申请。

功力专长:主要研究方向为信息安全攻防、安全数据大数据建模、欺诈黑产对抗。





豫ICP备19023555号-1 】@ 中科大数据研究院 版权所有
0.948098s