信息防泄體系助力安馳穩(wěn)步發(fā)展
企業(yè)簡介
安馳鋁合金車輪有限公司(以下簡稱"安馳"),主要從事汽車、摩托車及各種高致密鋁合金車輪的制造。公司每年設(shè)計(jì)車輪的品種和款式的數(shù)量都居世界第一,年銷售收入達(dá)5億元人民幣,目前擁有三大生產(chǎn)基地,在職員工700多人,可實(shí)現(xiàn)年產(chǎn)300萬只優(yōu)質(zhì)鋁合金輪轂,產(chǎn)品遠(yuǎn)銷至日本、美國、德國等62個(gè)國家,是中國輪轂制造行業(yè)的領(lǐng)跑者。
產(chǎn)品種類齊全,是安馳的特色之一,公司生產(chǎn)的輪轂品種覆蓋國內(nèi)90%以上的車型。同時(shí),安馳秉承"品質(zhì)是企業(yè)生存之本"的理念,先后通過ISO9001、德國TUV、美國SFI、日本VIA、ISO/TS16949質(zhì)量體系認(rèn)證,其產(chǎn)品由中國平安保險(xiǎn)公司承保。質(zhì)量保證,品牌先行,安馳旗下的"AC","ACW"和"ATTITUD"等品牌在國內(nèi)外市場上都受到極大認(rèn)可,受到國內(nèi)外經(jīng)銷商和消費(fèi)者的喜愛。
為了保證質(zhì)量優(yōu)勢,安馳重金投入廠房和設(shè)備的建設(shè)。目前,安馳車輪擁有CAD、CAM、Pro/E、UG等先進(jìn)的計(jì)算機(jī)輔助設(shè)計(jì)軟件和設(shè)備。擁有美國遠(yuǎn)東、臺中精機(jī)、低壓/重力鑄造機(jī)、涂裝生產(chǎn)線等一批優(yōu)質(zhì)、完善的鋁合金輪轂生產(chǎn)加工設(shè)備。擁有一整套符合輪轂制造業(yè)標(biāo)準(zhǔn)的性能試驗(yàn)機(jī)、三坐標(biāo)測量儀和X光檢測機(jī)等檢測與試驗(yàn)設(shè)備,極大地提高了安馳的生產(chǎn)效率。
在先進(jìn)設(shè)備的支持下,安馳具備從模具開發(fā)、產(chǎn)品設(shè)計(jì)、生產(chǎn)、銷售、服務(wù)為一體的全過程能力,憑借著齊全的款式和快速的設(shè)計(jì)能力,安馳能夠根據(jù)客戶的要求量身定做各種精品輪轂??焖偻瞥鲠槍Ω鞣N型號車輪的最新設(shè)計(jì)款式,滿足客戶多元化需求,這是安馳能夠立足于激烈的鋁合金車輪行業(yè),并出奇制勝的最大秘訣。
#p#
信息化應(yīng)用總體現(xiàn)狀與發(fā)展規(guī)劃
1、信息化應(yīng)用現(xiàn)狀
中國鋁合金輪轂產(chǎn)業(yè)的發(fā)展只有13年的歷史,是一個(gè)新興的汽車零部件產(chǎn)業(yè)。目前中國鋁輪轂制造廠有30余家,主要分布在廣東、山東、河北、江蘇、浙江等地,年產(chǎn)能在1400萬件以上。
由于近幾年中國汽車行業(yè)的飛速發(fā)展,對鋁合金輪轂的需求量也大幅增加,與此同時(shí),國外的汽車廠商也紛紛來華尋找質(zhì)量過硬的鋁合金輪轂,許多企業(yè)都投資鋁輪轂行業(yè),行業(yè)競爭日益激烈。
安馳深知,要在激烈的鋁合金輪轂行業(yè)站住腳跟,一味地節(jié)約成本、降低產(chǎn)品價(jià)格是非常被動的,只有具備自主知識產(chǎn)權(quán),憑借強(qiáng)大的設(shè)計(jì)能力,根據(jù)客戶的需求快速生產(chǎn)出高質(zhì)量的產(chǎn)品,才是企業(yè)的制勝之道。
因此,安馳非常重視自身的原創(chuàng)能力,曾經(jīng)在兩周內(nèi)生產(chǎn)出一個(gè)令客戶滿意的產(chǎn)品。這種高速的設(shè)計(jì)實(shí)力與其大力推廣信息化建設(shè)分不開。安馳利用信息化手段在保障質(zhì)量的前提下快速的推陳出新,在業(yè)內(nèi)保持著領(lǐng)先的市場地位。從發(fā)展情況來看,安馳的信息化建設(shè)總體分為兩個(gè)時(shí)間段:
(1)1999-2006年,購進(jìn)打印機(jī)、電腦繪圖機(jī)等設(shè)備,基本上實(shí)現(xiàn)了整個(gè)公司內(nèi)部文檔的電子化。同時(shí),從最初的人手統(tǒng)計(jì)物料到物料編碼的使用,倉庫條形碼的應(yīng)用,安馳完成了信息系統(tǒng)的起步建設(shè)。
(2)2006-現(xiàn)在,在這段時(shí)間里,安馳開始了內(nèi)部的網(wǎng)絡(luò)管理,購進(jìn)了文檔服務(wù)器。 07年的時(shí)候,企業(yè)內(nèi)部全面部署ERP系統(tǒng),早期建設(shè)包括物料管理、庫存管理、采購管理、存貨核算、銷售管理、基礎(chǔ)數(shù)據(jù)管理和生產(chǎn)計(jì)劃管理等子系統(tǒng)模塊,企業(yè)正式利用信息化技術(shù)高速發(fā)展。
2、信息化發(fā)展規(guī)劃
在安馳正式開展信息化建設(shè)的過程里,它從基礎(chǔ)信息入手、從數(shù)據(jù)的源頭入手,從生產(chǎn)計(jì)劃入手,逐步實(shí)現(xiàn)企業(yè)內(nèi)部的信息化,最終實(shí)現(xiàn)企業(yè)整個(gè)供應(yīng)鏈的信息化。安馳認(rèn)為信息化應(yīng)該充分結(jié)合企業(yè)的實(shí)際需求和條件,注重信息集成和安全性,強(qiáng)調(diào)信息與資源共享,強(qiáng)調(diào)實(shí)用性與先進(jìn)性結(jié)合,在總體規(guī)劃的指導(dǎo)下進(jìn)行實(shí)施,遵照"總體規(guī)劃、分步實(shí)施"的原則,安馳公司信息化建設(shè)分為三大階段逐步實(shí)現(xiàn):
第一階段:主要搜集原始的數(shù)據(jù)資料。
第二階段:增加對搜集的數(shù)據(jù)資料的數(shù)據(jù)分析,從采購、物流系統(tǒng)入手,解決材料控制和庫存問題,同時(shí)實(shí)現(xiàn)辦公自動化。
第三階段:實(shí)現(xiàn)產(chǎn)業(yè)鏈的數(shù)據(jù)分享。美國KurtSalom協(xié)會曾對實(shí)施供應(yīng)鏈管理的企業(yè)進(jìn)行調(diào)查研究,發(fā)現(xiàn)實(shí)現(xiàn)供應(yīng)鏈管理的企業(yè)其新產(chǎn)品開發(fā)的前導(dǎo)時(shí)間可減少2/3;可補(bǔ)貨產(chǎn)品的缺貨將大大減少;庫存周轉(zhuǎn)率可以提高1~2倍;企業(yè)的產(chǎn)品可有20%~30%是根據(jù)用戶特定需求而制造。進(jìn)行高速響應(yīng)、有機(jī)協(xié)調(diào)的高度平衡的供應(yīng)鏈建設(shè)是安馳信息化建設(shè)的最終目標(biāo)。
目前,安馳目前正處于第二階段,基本實(shí)現(xiàn)了內(nèi)部辦公自動化,正準(zhǔn)備實(shí)現(xiàn)從物料來源、市場需求調(diào)查、產(chǎn)品設(shè)計(jì)、模具雛形、生產(chǎn)計(jì)劃制定、投入生產(chǎn)、完成成品到產(chǎn)品銷售等各個(gè)環(huán)節(jié)的綜合應(yīng)用,向第三階段邁進(jìn)。
3、信息化效果
一、提高了企業(yè)的生產(chǎn)效率,促進(jìn)了銷售的增長
鋁合金輪轂的鑄造過程非常復(fù)雜,主要包括熔煉、鑄造、機(jī)加工、化工等幾十種加工工藝,制造一個(gè)小小的車輪要用6000多種物料,包括各種部件、原材料以及材料。安馳信息化之前,這些物料的編碼、原材料的存放,都是手工來做,除了耗費(fèi)大量的人力和物力,還經(jīng)常導(dǎo)致錯(cuò)誤的發(fā)生。使用了ERP系統(tǒng)之后,物料庫改觀非常大,庫位管理非常規(guī)范,基本上可以按照正常的儲存量準(zhǔn)備庫存,應(yīng)付賬款也已經(jīng)趨于正常,企業(yè)的生產(chǎn)效率大大提高。
另外,電子化的設(shè)計(jì)圖紙能夠第一時(shí)間在內(nèi)部共享,節(jié)省了中間的傳播環(huán)節(jié),縮短了設(shè)計(jì)的時(shí)間,大大提高了企業(yè)的設(shè)計(jì)能力。高效為安馳帶來的最直觀的一個(gè)效果,就是促進(jìn)了銷售的增長。據(jù)統(tǒng)計(jì),由信息化帶來的企業(yè)銷售額度與去年相比上升了15%。#p#
二、提升了客戶的滿意度。
安馳通過內(nèi)部的原始信息入口,把資料都進(jìn)行匯總、歸類、共享,內(nèi)部員工、客戶、供應(yīng)商,都能根據(jù)權(quán)限找到自己所需的信息。 通過ERP項(xiàng)目的實(shí)施,重新梳理了公司從銷售到生產(chǎn)的所有業(yè)務(wù)流程,對各業(yè)務(wù)實(shí)行規(guī)范化管理,保證企業(yè)交貨率的準(zhǔn)確性;客戶也可通過ERP系統(tǒng),了解到自己訂單的貨物情況,從去年開始,通過信息的實(shí)時(shí)分享,縮短了客戶的訂單時(shí)間,客戶的滿意度也上升了2%。
三、節(jié)約了成本,且降低人力帶來的風(fēng)險(xiǎn)。
人民幣升值、勞動力價(jià)格上漲,中國原有的人力資源的優(yōu)勢已經(jīng)越來越不明顯,人口成本的增長對于任何企業(yè)來說都是一個(gè)巨大的負(fù)擔(dān)。安馳進(jìn)行信息化建設(shè)以來,大量繁瑣的工作通過機(jī)器設(shè)備完成,節(jié)省了企業(yè)的人力資源開銷,也增加了工作的精準(zhǔn)度。
另外,企業(yè)的發(fā)展都有一定的風(fēng)險(xiǎn),善于把風(fēng)險(xiǎn)降至最低的企業(yè),才更有底氣。越是依賴于人的企業(yè),當(dāng)企業(yè)出現(xiàn)正常的員工離職或者人員流失情況的時(shí)候,越對正常業(yè)務(wù)的開展有很大影響。通過信息化建設(shè),安馳降低了對于人員的依賴程度,把企業(yè)的風(fēng)險(xiǎn)降到最低。
一、 參評信息化項(xiàng)目詳細(xì)情況介紹。
1、 項(xiàng)目背景介紹
經(jīng)歷了11年的發(fā)展歷程,安馳已經(jīng)發(fā)展成為鋁合金輪轂市場的領(lǐng)航企業(yè)。利用信息技術(shù),搞專業(yè)化生產(chǎn),不斷強(qiáng)化自己的自主開發(fā)能力,讓安馳在輪轂市場立于不敗之地。但信息化的不斷開展,卻為安馳自主知識產(chǎn)權(quán)保護(hù)帶來了擔(dān)憂:強(qiáng)大的開放性和互通性催生了商業(yè)泄密、網(wǎng)絡(luò)間諜等眾多灰色名詞,持續(xù)涌現(xiàn)的企業(yè)機(jī)密信息外泄事件讓安馳的憂慮越來越深。
快速發(fā)展的安馳,就好比行駛在高速公路的汽車,行駛的速度越快,越要注意自身的安全,任何一個(gè)微小的失誤,即會造成難以挽回的悲劇局面。如果在這個(gè)時(shí)候出現(xiàn)代表安馳核心競爭力的設(shè)計(jì)圖紙信息外泄問題,對企業(yè)的影響是無法估量的。
對此,安馳本身已經(jīng)制定了一套安全規(guī)章制度,也通過設(shè)置BIOS的方式封鎖了設(shè)計(jì)部門的USB接口(連接打印機(jī)的計(jì)算機(jī)除外),對設(shè)計(jì)部門甚至采取了網(wǎng)絡(luò)隔離,但一些泄密隱患還是存在:
封BIOS只能取得"允許/禁止"兩種效果,一禁全禁,一放全放,極有可能因?yàn)閁盤、打印等造成泄密,用戶甚至還可以通過CMOS放電輕松繞過管制;
通過智能手機(jī)、打印帶走文件,或使用3G上網(wǎng)卡等連接網(wǎng)絡(luò),通過網(wǎng)絡(luò)帶走;
在允許使用互聯(lián)網(wǎng)的部門,文件可能通過QQ、MSN、郵件外泄;
電腦或者硬盤丟失則難以防范;
另外,安馳缺乏對內(nèi)網(wǎng)行為的審計(jì),管理者無法了解員工的操作行為,如果泄密事件發(fā)生,也無從追查。
2、 項(xiàng)目目標(biāo)
安馳內(nèi)部存放著如設(shè)計(jì)圖紙、財(cái)務(wù)報(bào)表、銷售統(tǒng)計(jì)等機(jī)密文檔,需要對公司網(wǎng)絡(luò)從"安全"這個(gè)根本因素出發(fā),進(jìn)行精細(xì)化的管理。安馳對于文檔操作、網(wǎng)絡(luò)程序的使用、設(shè)備的使用等方面的應(yīng)用都缺乏可見性和可控性,對于可能泄密渠道也沒有進(jìn)行管理。
2010年6月,安馳接觸到專業(yè)的內(nèi)網(wǎng)安全軟件IP-guard,經(jīng)過一段時(shí)間的測試、試用,公司決定借助IP-guard構(gòu)建全方位、立體化的信息防泄漏體系,從"加密-控制-審計(jì)"這三個(gè)方面入手,全面保護(hù)安馳內(nèi)部的機(jī)密資料,改造內(nèi)網(wǎng)環(huán)境。#p#
3、項(xiàng)目原則
全方位
在安馳內(nèi)部,構(gòu)建以"審計(jì)-控制-加密"為主的信息防泄漏三重保護(hù)體系:通過完整的文檔操作審計(jì)發(fā)現(xiàn)網(wǎng)內(nèi)安全的危險(xiǎn)趨向,及時(shí)做出預(yù)防;對網(wǎng)絡(luò)和外部設(shè)備等可能的泄密渠道加以控制,防止文檔外流;高強(qiáng)度的透明加密保證文檔在論在何時(shí)何地都能得到有效保護(hù)。
立體化
根據(jù)安馳多部門、多級別的組織架構(gòu),賦予不同部門、級別的員工不同的文檔使用權(quán)限,同時(shí)建立起分部門分級別的完整保密體系。
穩(wěn)定性
確保安馳內(nèi)部的系統(tǒng)時(shí)刻穩(wěn)定運(yùn)行,保證數(shù)據(jù)不會因?yàn)橛布收匣蛘呔W(wǎng)絡(luò)中斷而異常損壞或丟失,導(dǎo)致業(yè)務(wù)中斷。
兼容性
安馳內(nèi)部全面應(yīng)用了ERP系統(tǒng),在建立信息防泄漏體系的時(shí)候,要充分兼容ERP系統(tǒng),同時(shí),還要保證加密體系能夠根據(jù)內(nèi)部的應(yīng)用軟件和操作系統(tǒng)的不斷升級而升級。
4、項(xiàng)目實(shí)施與應(yīng)用情況詳細(xì)介紹
安馳內(nèi)部分為生產(chǎn)網(wǎng)、銷售網(wǎng)和辦公網(wǎng),三個(gè)網(wǎng)絡(luò)之間進(jìn)行了網(wǎng)絡(luò)區(qū)隔。生產(chǎn)網(wǎng)包括設(shè)計(jì)部、工藝部、模具部等部門,產(chǎn)生設(shè)計(jì)圖紙、原材料報(bào)價(jià)等眾多機(jī)密資料,安全性要求高。辦公網(wǎng)產(chǎn)生的財(cái)務(wù)數(shù)據(jù)也是安馳需要保護(hù)的對象。
因此整個(gè)內(nèi)網(wǎng)安全工作的內(nèi)容,應(yīng)該以信息安全為核心,結(jié)合安馳的實(shí)際情況,實(shí)施以透明加密、行為管控、安全審計(jì)為手段的三重保護(hù)解決方案,建立一個(gè)安全的內(nèi)網(wǎng)管理體系:
◆通過詳盡的審計(jì),掌握內(nèi)部所有操作,同時(shí)封堵可能的信息泄露的漏洞,保障信息資產(chǎn)安全。
◆規(guī)范內(nèi)部人員上網(wǎng)行為和桌面行為,避免信息泄露風(fēng)險(xiǎn),提高整體工作效率。
◆對指定類型的重要文檔進(jìn)行隨時(shí)隨地的自動加密保護(hù),保證加密文檔即使流傳至企業(yè)外部也無法打開應(yīng)用。
安馳信息防泄漏三重保護(hù)體系架構(gòu)圖
一、建立強(qiáng)效審計(jì)機(jī)制,掌控網(wǎng)內(nèi)所有操作,發(fā)現(xiàn)安全風(fēng)險(xiǎn),防御信息外泄。
安馳建立了完整詳盡的審計(jì)機(jī)制,詳細(xì)記錄內(nèi)部如設(shè)計(jì)圖紙、財(cái)務(wù)數(shù)據(jù)、銷售數(shù)額等文檔的所有操作,包括對文檔的創(chuàng)建、訪問、修改、復(fù)制、刪除、打印以及拷貝到移動存儲設(shè)備等操作。
記錄包括Exchange、Lotus等安馳常用郵件包括附件在內(nèi)的發(fā)送內(nèi)容,對于辦公網(wǎng)中經(jīng)常使用QQ、MSN等幾十種常用即時(shí)通訊工具進(jìn)行的文件傳輸也能進(jìn)行記錄。
另外,在公司內(nèi)部進(jìn)行全程屏幕監(jiān)控,通過對屏幕進(jìn)行實(shí)時(shí)查看,了解員工在ERP系統(tǒng)中執(zhí)行了哪些操作。
所有的日志記錄保持3個(gè)月,各部門的管理者定期審查文檔被誰使用、怎么使用。#p#
二、嚴(yán)格管控內(nèi)網(wǎng)操作,封堵可能泄密漏洞,規(guī)范員工行為,提高整體工作效率。
針對不同部門的特殊需求,安馳利用IP-guard,進(jìn)行不同的管控。禁止設(shè)計(jì)部、工藝部等四個(gè)核心部門U盤、3G上網(wǎng)卡、藍(lán)牙等各類外部設(shè)備的使用;對允許使用互聯(lián)網(wǎng)的市場部和銷售部,限制員工通過QQ、MSN、E-mail等網(wǎng)絡(luò)應(yīng)用發(fā)送帶有文件名包含敏感信息或超出規(guī)定大小的文檔。
在全公司內(nèi)部實(shí)行人性化管理:上班時(shí)間,對于在線視頻、社交網(wǎng)站等非業(yè)務(wù)網(wǎng)絡(luò)應(yīng)用進(jìn)行封堵;休息時(shí)間開放,讓員工勞逸結(jié)合;同時(shí),禁止內(nèi)部隨意安裝包括炒股、新聞瀏覽、P2P網(wǎng)絡(luò)電視軟件等與工作無關(guān)的軟件,確保正常的業(yè)務(wù)的開展。
三、對重要文檔強(qiáng)制透明加密,最大限度防止信息資產(chǎn)外泄,保護(hù)企業(yè)在競爭中的優(yōu)勢。
首先,安馳通過IP-guard透明加密功能,對設(shè)計(jì)部、工藝部、模具部常用的 AutoCAD、 PRO/E、UG設(shè)計(jì)類文檔和財(cái)務(wù)部常用的OFFICE財(cái)務(wù)文檔進(jìn)行了強(qiáng)制加密,合法員工使用時(shí)自動解密,不影響他們原有的使用習(xí)慣。即使加密文檔被非法帶出部門外,也無法打開使用。
并且,根據(jù)內(nèi)部的層級關(guān)系,建立了立體化的保密體系:設(shè)計(jì)部、工藝部、模具部、財(cái)務(wù)部的員工有權(quán)訪問自己部門里的加密文檔,公司經(jīng)理級以上的職員才有權(quán)訪問所有加密文檔。這樣做的好處在于,一是可以嚴(yán)格控制涉密文檔的傳播范圍,二是提高了員工的保密意識。
對于需要出差的公司同事,給予有限的離線授權(quán),允許在外出繼續(xù)使用加密文檔,文檔仍保持加密狀態(tài),只能在被授權(quán)的計(jì)算機(jī)上使用。
因?yàn)闃I(yè)務(wù)的需要,某些包含業(yè)務(wù)數(shù)據(jù)的加密文檔需要傳送給合作伙伴,通過IP-guard對對離線的加密文檔設(shè)置使用權(quán)限和使用時(shí)間。同時(shí)配置專門的外發(fā)文檔查看器,保證外部合作伙伴能夠正常的訪問外發(fā)加密文件。
5、效益分析:
最大限度防止內(nèi)部泄密,專注自身發(fā)展。
最大限度防止內(nèi)部機(jī)密如設(shè)計(jì)圖紙、財(cái)務(wù)報(bào)表、車輪成本等核心信息外泄,通過"審計(jì)-管控-加密"三重保護(hù),避免無意或者有意的泄密行為,讓企業(yè)能夠?qū)Wl(fā)展自身業(yè)務(wù),為企業(yè)的快速發(fā)展提供了一個(gè)堅(jiān)實(shí)的后盾。
建立保密體系,提升員工保密意識
安馳根據(jù)不同部門不同級別的內(nèi)部結(jié)構(gòu),建立起一個(gè)立體化的保密體系,控制了文檔的傳播、試用范圍,并且提升了員工的保密意識。
保護(hù)核心競爭力,避免法律和商業(yè)風(fēng)險(xiǎn)
設(shè)計(jì)圖紙、財(cái)務(wù)數(shù)據(jù)等關(guān)系安馳發(fā)展的核心競爭力得到了全面的保護(hù),避免了由信息泄密事件所引發(fā)的商業(yè)、法律上的不必要風(fēng)險(xiǎn)。
在企業(yè)內(nèi)部形成高效、專注的工作氛圍
安馳利用IP-guard,對內(nèi)部的應(yīng)用程序操作、上網(wǎng)行為進(jìn)行全面的控制,通過控制臺終止員工非法行為,幫助員工專注于本職工作、提升整體工作效率,形成良好的工作氛圍。