2025-10-17 16:01:22 來源:


張志強
北汽福田全球信息安全負責人
&DPO&數據保護官&技術架構評審委員
&架構師&出海合規小組網絡及數據安全負責人
負責公司信息安全業務板塊的規劃、建設及運營,作為技術架構委員會成員及數據出入境合規小組成員對系統架構和數據出入境進行評估及技術方案確認。IT從業十余年,先后就職百度、IBM。長期從事網絡架構、云計算架構、企業級信息安全架構、工控安全、車輛網絡安全的設計、運營及管理工作。多次參與工信部等多個上級單位的信息安全及工控安全相關的重點項目建設,致力于研究數字化背景下企業級基礎設施及安全體系的建設與運營。


北汽福田成立于1996年8月28日,1998年獲批整車生產資質,從農用車制造企業轉變為汽車整車制造企業。2002年正式更名為“北汽福田汽車股份有限公司”。2008年與康明斯公司合資建成中國較大的發動機生產企業福田康明斯公司。2021年成為中國汽車工業史上首個銷量突破千萬輛的商用車企。企業構建了車輛與移動裝備、零部件、數字科技和商業生態四大業務體系,形成涵蓋純電、混動、氫燃料全技術路線的產業格局,產品包括卡車、客車、皮卡等多種商用車類型。
中國境內有10個整車基地和6個零部件基地,海外建有22個KD工廠,產品和服務覆蓋全球130多個國家和地區,連續多年位居中國商用車行業銷量榜首和海外銷量出口榜首。
在北汽福田信息安全體系的構建中,張志強擔任關鍵核心角色 ,他是北汽福田全球信息安全負責人&DPO、主要專注于智能網聯汽車網絡安全領域,負責智能網聯汽車網絡安全面臨安全合規性保障、軟件代碼漏洞控制、用戶隱私保護等多重挑戰。
當數字化浪潮以不可逆轉之勢席卷全球,“機械硬件主導”的時代已漸行漸遠,“智能網聯核心”的新范式正在成型——汽車不再是單純的交通工具,更成為承載數據交互、場景服務的移動智能終端。而這場轉型背后,信息安全已從“附加需求”升級為“生存底線”,成為決定企業競爭力的關鍵變量。北汽福田汽車股份有限公司作為全球商用車領域的領軍企業,在信息安全建設方面始終走在行業前沿。
AI大模型:從“輔助工具”到
“安全衛士”,重構防護效率
隨著人工智能技術的迭代,AI大模型正成為汽車安全領域的“核心戰斗力”。
AI安全應用并非一蹴而就,AI最初還停留在“輔助層面”——通過交互對答解答安全疑問、自動生成運維報表,幫團隊減少重復性工作;但隨著技術的不斷發展和應用場景的拓展,AI的能力得到了極大提升,已經成為能自主作戰的“智能衛士”。
AI 在面對海量網絡攻擊時,其優勢尤為顯著。在網絡安全防護過程中面對億級別的攻擊量,若依賴人工排查,根本無法應對;但AI系統能快速識別攻擊特征、自動觸發防御策略,絕大多數攻擊都被實時攔截,這在以前是不可想象的。
AI大模型的優勢不僅體現在攻擊檢測和攔截上,還體現在安全溯源方面。以前,當一臺電腦中毒后進行溯源,需要人工點鼠標操作十多次,過程繁瑣且效率低下。而現在,AI只需要在頁面里輸入一句話,就能自動追溯攻擊路徑,甚至詳細列出病毒滲透了哪些設備等信息,最終生成一張清晰的溯源表格。
這一變革不僅提高了安全運維的效率,也讓安全團隊從“被動救火”轉向“主動防御”,大幅降低了安全事件的影響范圍。
數據+硬件:筑牢安全基石,
守護“移動隱私空間”
在智能汽車時代,數據是核心資產,硬件是安全載體——二者的防護力度,直接決定了企業安全體系的“抗風險能力”。
在數據安全層面,“合規”是不可逾越的底線。“公司業務既覆蓋國內市場,也涉及海外布局,這意味著數據安全必須同時滿足多重法規要求。”國內要嚴格遵循《網絡安全法》《數據安全法》《個人信息保護法》,海外則需應對歐盟GDPR等區域性法規。
在硬件安全層面,“車是用戶在家以外的第二個隱私空間,硬件安全直接關系到用戶生命財產安全,容不得半點馬虎。”針對車載藍牙、USB接口、TBOX(遠程信息處理終端)等易被黑客利用的“入口”,通過固件加固、訪問權限管控、異常行為監測等技術,堵住潛在漏洞;在車輛網關層面,采用“雙向認證+流量過濾”的雙重措施,實現車內網絡與外部網絡的安全隔離,防止外部攻擊滲透到車內控制系統。
全面監控:AI賦能立體化防護,
守住核心系統“生命線”
北汽福田的核心系統與服務器集群,支撐著企業日常運營、生產制造、車聯網服務等關鍵業務——一旦出現安全問題,可能引發連鎖反應。為此,“AI+多技術融合”的全面監控體系,成為關鍵基礎設施筑牢“安全屏障”。
核心系統與服務器集群,是支撐企業日常運營、生產制造、車聯網服務等關鍵業務的 “中樞神經”—— 一旦遭遇安全漏洞,小則導致業務中斷,大則引發生產停擺、用戶服務癱瘓的連鎖反應,甚至影響企業核心競爭力。
“關鍵基礎設施的安全,容不得絲毫僥幸,必須用體系化的防護手段筑牢‘銅墻鐵壁’。” 而 “AI + 多技術融合” 的全面監控體系,正是讓核心系統與服務器集群安全防護從 “被動補救” 轉向 “主動守護”量身打造的安全屏障。
公司建立了完善的態勢感知體系,能實時收集車輛ECU(電子控制單元)數據、安全日志、網絡流量等信息,通過可視化界面呈現核心系統與服務器的運行狀態。“一旦發現異常平臺會立即觸發告警,并自動將問題轉接給研究院的專業團隊,實現‘發現問題—流轉問題—解決問題’的快速閉環。”
其次是“服務器集群的多層防護”。在終端層面,所有服務器都安裝了主機安全防護系統與殺毒軟件,實時攔截惡意程序;在網絡層面,通過部署網絡探針、防篡改流量監測設備,對進出服務器的流量進行實時分析,一旦發現異常連接(如某個IP頻繁掃描服務器端口),立即阻斷并告警;在管理層面,建立“7×24小時值班制度”,確保監控數據有人看、告警信息有人管。
更關鍵的是AI技術的深度賦能。通過對海量監控數據的學習,AI系統已能實現“異常行為自動識別+潛在風險提前預警”:比如當某個賬號在非工作時間登錄多臺服務器或某段時間內數據傳輸量遠超正常范圍時,AI會快速判斷可能存在的安全風險,并提前向安全團隊發出預警,讓防御從“被動響應”轉向“主動預判”。
“安全不是‘一勞永逸’的工作,而是需要持續迭代、持續創新的長期工程。”
結語:以創新實踐引領行業安全變革
當汽車智能化、網聯化的進程不斷加速,信息安全的挑戰會愈發復雜,但機遇也隨之而來。從 AI 大模型重構防護效率,到數據與硬件筑牢安全基石,再到全面監控體系守護核心系統,北汽福田的實踐清晰地證明:汽車行業的安全變革,從來不是 “單點技術突破”,而是 “技術、流程、管理協同的體系化升級”。(作者:欒澤群)
?關于我們?
CIO時代:
CIO時代成立于2003年,由北大CIO論壇創始人姚樂博士帶領論壇骨干創建。成立20年來,CIO時代以傳播“新技術、新商業、新管理”知識為使命,專注CIO人群的培養和技術專題培訓,為CIO提供數字化相關的資訊和專業研究內容,打造CIO領域專業、精準、多維度的垂直媒體平臺,致力于成為“個人和組織數字化業務、管理和技術知識的賦能者”。
新基建創新研究院:
新基建創新研究院是CIO時代旗下的智庫研究機構,匯聚院士、政府領導、央國企、醫療、教育、能源、制造等十多個行業專家組建智庫,擁有千余位智庫專家陣容。研究院的主要目標是建立政府、科研機構、高校和行業數字化轉型從業者之間的合作,發揮政、產、學、研的橋梁、紐帶作用,促進政府與企業間、企業與企業間的交流合作,促進數字產業落地。研究院希望將數字化的優秀實踐提煉成理論方法,進行推廣應用;助力提升行業數字化轉型效率,促進數字中國建設。
商務合作:
小希:15701060895 微信:ciotimes
媒體合作:
小歐: 13641177280 微信: 同手機號
免責聲明:本網站(http://www.hongdawj.com.cn/)內容主要來自原創、合作媒體供稿和第三方投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
本網站刊載的所有內容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權歸原作者所有。任何單位或個人認為本網站中的內容可能涉嫌侵犯其知識產權或存在不實內容時,請及時通知本站,予以刪除。
