楊光

運通汽車集團(注冊名稱為北京運通國融投資集團有限公司)始創于20世紀80年代,長期致力于汽車行業的發展,現已形成集團化、跨地域經營、品牌化管理的全新模式,并已逐漸發展為全國最具影響力的汽車經銷商集團之一。
信息化 迎接新挑戰的利器
目前運通已在全國擁有70多家汽車4S店(全部是自有土地, 100%控股),并在不斷發展中,集團旗下經營品牌包括勞斯萊斯、賓利、阿斯頓-馬丁、蘭博基尼、奔馳、林肯、一汽-奧迪、寶馬、捷豹-路虎、英菲尼迪、一汽-大眾、上海通用別克、斯柯達、一汽豐田、東風本田等中高端品牌,在全國11個城市都有布局。
近年來汽車銷售市場面臨著新的挑戰。一是2018年,在汽車行業銷售市場萎縮的情況下,運通規模卻越來越大,每年保持新建5-6家經銷店的速度。加上運通建店是重資產投入,基本是自己購買土地并規劃建設,在經營上面臨著一定壓力,更加需要形成自身的特點面對競爭。二是互聯網、新零售企業也紛紛涉足汽車流通行業,給汽車銷售市場帶來新的沖擊。三是汽車制造業本身也面臨著變革,從傳統的燃油到電氣化、智能化, 使造車企業的銷售策略也向多元化發展,未來會選擇搭建自營平臺。運通集團信息技術部總監張偉表示:“基于這些壓力,近兩年運通集團在信息化建設上投入增多,尤其加強了信息安全方面的建設。”
安全是信息化建設的重頭戲
不同于其他企業可以完全自建信息化系統,4S店的信息化有其獨特性,受主機廠管理, 多數4S店必須使用主機廠的系統。當客戶去4S店做汽車保養或者買車時,店里員工先要在主機廠的系統里錄入客戶信息,再在集團自建的系統里錄入一遍,也就是說做一筆業務需要同時在兩個系統錄入信息,這是全行業的特點。張偉解釋:“作為一個獨立的經銷商集團,運通肯定要建立自己的信息化系統。如果廠商系統出現安全事故,會快速地蔓延到經銷店,因為經銷店必須用廠商系統,而且必須開放某些端口。這無形中增加了維護安全的費用和難度。我們只能在這個基礎上加強自己的安全。”
近兩年運通汽車集團信息部從人工智能、智慧園區角度做了很多開發,像獲取客戶信息、智能到達系統等。最近還開發出一個交互大屏,能把店里很多的服務轉化成客戶自助,在提升工作效率的同時,也提升了客戶體驗。這些應用投入使用后,運通的客戶數據呈現幾何級增長,這些數據是公司最核心的資產。
目前運通信息安全項目類的工作已經占所有項目工作量的三分之一。從建立客戶會員制開始,運通集團的領導就要求把保護客戶信息,包括企業經營的數據作為安全的第一要務。
張偉表示:“不管是從數據防泄漏,還是防Web攻擊層面,我們都在集團內外都做了很多工作,主要的合作方就是360企業安全集團。其作為運通信息化安全的整體咨詢方,安全設備提供商來說,是運通比較依靠的合作伙伴。”運通將混合云和私有云統一建設,建立“兩地三中心”災備。公有云完全按照基于Docker的搭建方式,實現了多點部署,把安全風險降到最低。運通私有云采用比較先進的超融合技術,搭建很多虛擬情景,虛擬機的數量已經成百上千,這給運通的安全建設帶來新的挑戰。
張偉提到:“以前更多的時候把機房保護好就可以了。現在更多的時候是要開放機房,不管是接口,還是端口,還是一些管理模式,都需要創新。對我們來說,信息安全的壓力前所未有。加上最近行業內出現的信息安全事件,也時刻提醒我們還是不能掉以輕心。”
全面合作??構筑牢固安全防線
運通和360企業安全集團的合作始于傳統的桌面殺毒。以前集團使用的殺毒軟件比較分散,各個品牌的產品都有,張偉負責運通的信息化建設以后,做的第一件事,就是整合。“為了滿足全集團統一殺毒管理的要求,我們決定整合殺毒軟件。整合目的是提升我們的管理觸達。之前都是門店自己負責,我們根本就不知道哪些店里的終端安裝了殺毒軟件,哪些沒安裝。準入也沒法做。后來為節約成本,我們做了統一,統一簽訂合同,統一爭取折扣。”在這個基礎上,運通利用天擎(360新一代終端安全管理系統)的能力,加強了內部的管理。比如防信息泄漏,終端軟件訪問文件的管理,配合上網行為的設備,對員工的行為、日常的操作做了規范。
據了解,360新一代終端安全管理系統是為解決終端安全管理難題而推出的一體化解決方案,以安全防御為核心,以運維管控為重點,以可視化管理為支撐,以可靠服務為保障,有效抵御已知病毒、0day攻擊、未知惡意代碼等各種威脅,輕松實現終端安全準入管理、軟硬件資產管理、統一運維管控、終端安全審計、系統安全加固等功能。該系統實現了如下三個價值:第一,終端安全一體化。功能一體化,集終端防病毒和安全管控于一體;平臺一體化,完美兼容Windows、Linux、MAC OSX、國產操作系統;數據一體化,結合云端大數據和威脅情報,有效感知本地安全態勢。第二,病毒防御多維化。多引擎技術,云查殺引擎、系統修復引擎、QEX腳本查殺引擎、啟發式引擎、QVM人工智能引擎等,有效查殺已知和未知病毒;立體化主防,具備隔離防護、5層入口防護、7層系統防護及8層應用防護等主動防御技術。第三,安全管控智能化。資產管理,自動識別全網終端資產信息,實時監控系統狀態并告警;安全策略管理,通過非法外聯、外設管理、進程控制等多元化方式提升終端安全等級;漏洞補丁管理,對全網終端漏洞掃描并關聯,根據終端分組錯峰下發補丁。
在問及為什么選擇與360企業安全集團合作時,張偉這樣說:“這是一家比較有朝氣的公司,從終端做起,后來往企業端發展,我們與其接觸后發現其在技術研發方面的投入非常大。從工作效率來說,產品迭代的速度遠超國外的廠商。每當爆出一個新的安全事件,他們的反應速度比國外廠商快得多。”
運通是靠業務信息化的驅動,把安全提升到一個更高的層面。運通近兩三年,在信息化建設、業務系統方面的投入均取得了可喜的成就,對運通集團的業務給予了有力的支撐。采訪快結束時,張偉表示:“數字化和信息化是集團發展戰略重要的組成部分,伴隨著數字化和信息化的發展,我們要加強在安全方面的考量。我們能感受到集團領導對安全的迫切需要。信息安全技術是不斷發展的,隨時都有新的安全風險、安全威脅出現,安全產品也是在迭代中升級的。未來集團在信息化建設領域的投入會更多,對信息安全的要求也會更高。”