中科大数据研究学院

员工活动 | 邮箱登录 | 加入收藏
 
新闻中心 当前位置: 网站首页 » 新闻中心 » 科普动态
2021 1029
大东话安全 · 央企篇 | 联通世界各地,创造美好生活的中国南方航空集团
信息来源:本站  浏览量:1347

官网大东话安全01.jpg


一、小白剧场 



大东:小白,我看你的朋友圈总会发出去旅游的照片,看来你很爱旅游呀。


小白:嘿嘿,是滴。鄙人此生有两大爱好一是旅游,二是和大东聊天。


大东:呦呦呦,小嘴越来越甜了。那你一般出行会选择什么交通工具呢?


小白:因为财力一般,嘻嘻,一般是火车或者高铁。偶尔犒劳一下自己会选择坐飞机。说实话,我还是觉得坐飞机爽。


大东:哈哈,那祝你早日实现“飞机自由”!那你对咱们国家民航公司有过研究吗?


小白:说实话,我都是看哪家机票便宜就买哪家,所以没有很深入的了解,还请大东赐教~


大东:哈哈哈,谈不上赐教,我把我了解到的信息大概说一下吧。


小白:好嘞!


二、组织全貌


大东:那我挑一家代表公司进行介绍——中国南方航空集团。中国南方航空集团有限公司(ChinaSouthernAirlines,简称南航),总部设在广州,于1991年2月1日正式挂牌成立。


小白:哇哦,比我岁数都大。大东,他的标志是啥呀?


大东:南航以蓝色垂直尾翼镶红色木棉花为公司标志。


图片1.jpg

中国南方航空标志(图片来源:网络)


小白:我对木棉花有所了解,它是中国南方特有花卉,木棉花树干挺拔高大,每年开春,木棉花先于树叶萌生,花朵硕大,红艳艳布满枝头,远望近观,皆富情趣。


大东:对的,而且木棉花在中国南方人心目中象征着高尚的人格,人们赞美她,热爱她,广州市民还把她推举为自己的市花,视为图腾。


图片2.jpg

木棉花(图片来源:网络)


小白:那南航为什么把它作为标志呢?


大东:因为南航是在广州创立的,木棉花航徽显示公司的地域特征。而且可以用木棉花所象征的坦诚、热情的风格,塑造公司的企业形象,表示自己始终以坦诚、热情的态度为广大旅客、货主提供尽善尽美的航空运输服务。


小白:原来如此,那您选择中国南方航空集团进行介绍是因为喜欢木棉花吗?


大东:当然不是,是因为南航是中国运输飞机最多、航线网络最发达、年客运量最大的航空公司。


小白:那确实好厉害呀!南航取得如此多的成就是依靠什么呢?


大东:我觉得第一点是南航将安全保障做到了极致,南航保持着中国航空公司最好的安全纪录,安全管理水平处于国际领先地位。2018年6月,南航荣获中国民航飞行安全最高奖“飞行安全钻石二星奖”,是中国国内安全星级最高的航空公司。


小白:确实,人们在选择航空公司的时候一定是把安全放在首位考虑的,南航能在飞行安全上做到这个程度着实让大家很放心。


大东:对的,此外南航拥有独立培养飞行员的能力,目前在职专业飞行员逾万人,旗下珠海翔翼模拟机训练中心是国内历史悠久的训练中心之一。


小白:人才是企业发展的第一动力,能够独立进行飞行员的培养,可以保障飞行员队伍技术一直在线!


大东:嗯嗯,说的很好。此外,南航努力打造“亲和精细”的一流服务品牌,致力为旅客提供全流程、规范化、一致性的服务体验。南航于2016年获评“全球最受喜爱航空公司”;2018年获评“全球最杰出进步航空公司奖”;2020年获市场质量信用最高等级AAA级认证。


小白:我明白了,安全、实力、服务这三个旅客最关注的要素,南航做的都很好。但是我觉得这只是它多年以来一直蒸蒸日上的一个因素,作为央企,它有没有承担过什么社会责任呢?


大东:小白,你这个问题问到点子上了。南航一直认真履行中央企业社会责任,得到各界广泛认可。2020年,新冠肺炎疫情发生以来,南航扛起社会责任,制定疫情防控运输保障方案,出台防疫物资免费运输政策,安全、高效地完成了重大运输保障任务。


小白:对了对了,我想起来了,我之前看新闻看到过南航入选2019年中央广播电视总台中国品牌强国盛典“榜样100 品牌”。 


大东:是的,南航一直以“连通世界各地,创造美好生活”为企业使命,而且它一直为自己的使命不懈努力着。


小白:这样实力强劲、有责任、有担当的企业真是国之骄傲呀!


大东:嗯嗯,正是因为祖国有着许许多多这样的企业,所以我们能一直稳步向民族复兴、国家繁荣迈进。


三、乘风破浪


小白:那大东,你说黑客会盯上航空系统吗?


大东:接下来我要和你说的就是这个,航空系统在网络安全方面的情况,不容乐观。


小白:心头顿时一紧。 


大东:攻击事件是发生在阿拉斯加拉文航空(RavnAir),它曾因计算机网络受到“恶意网络攻击”于假期旅行高峰期(2019年12月21日)取消了至少六次在阿拉斯加的航班。


图片3.jpg

RavnAir飞机(图片来源:网络)


小白:那可是临近西方圣诞节的日子呀,影响的旅客不少吧。


大东:是的,根据公司女发言人黛比·莱因旺德(Debbie Reinwand)的说法,此次取消影响了260名乘客。


小白:我听说该航空公司为阿拉斯加的100多个地区提供服务,其中许多地区无法通过公路到达。这次攻击事件对旅客们的影响很大。


大东:是的,该公司为了尽可能减少黑客攻击带来的不利影响,与FBI以及一家网络安全公司合作,来应对此次攻击,好在最后Dash-8航班上按照正常的下午时间表运行。


图片4.jpg

RavnAir声明(图片来源:网络)


小白:可以说处理得很好了。


四、互联大事件


大东:我说了这么多,现在要考考你。小白,你说这次网络攻击事件的类型是什么呢?


小白:emmmm,类型?那个……我好像记得有勒索事件?就像咱们之前说的那个勒索软件(详见中科院之声大东话安全专栏:狸猫换太子?赛博朋克2077暗含勒索软件!https://mp.weixin.qq.com/s/LBhCxCZn9p6Q4eOaT9PWeQ


大东:嗯嗯,那你的意思是说这次是个勒索事件?


小白:emmmm,不对,这次攻击攻击者好像没有发送邮件进行勒索,应该是单纯的攻击破坏事件吧,就像咱们介绍哈电那期提到的(详见大东话安全·央企篇:转型再突破,发展正当时https://mp.weixin.qq.com/s/14KCCUJIAsPN3KIxODsv0w


大东:不错,小白,看来这几次的科普知识你都掌握了,也会活学活用了。我很欣慰。


五、小白内心说


小白:谢谢大东,我会继续努力的。大东,我觉得近年来民用航空主要依靠网络技术来提高航空运输的安全性和效率。随着航空业数字化的日益发展,加强网络安全方面的建设是十分有必要的,大东,在这方面你有什么好的建议吗?


大东:针对航空方面,我总结出了四条相关的建议。第一条是航空公司最好寻求网络安全的“内生化”。所谓内生化就是将航空网络安全集成到飞行安全、安全(Safty)和企业IT中,同时所有这些都受到完善的治理和问责框架的约束。


小白:嗯嗯,很多网络攻击事件的产生,一部分原因也是相关人员的重视度不够,我觉得这一点很重要。


大东:是的,第二点是解决航空供应商和客户的第三方网络安全问题。因为当前许多供应商发现很难将最佳实践融入采购中。就适当的网络安全风险管理和透明度达成共识方面也存在困难。


小白:确实,航空公司毕竟不是专门做IT技术的,和外部公司达成合理的安全防控措施也是很有必要的。


大东:是的,然后第三点是要积极的进行相应的安全培训。尽管多年来航空业通过其设计和培训实践来严格地预测,减轻或客观地调查故障和事故,但是将网络安全纳入航空业的文化仍然是一个挑战。识别或管理航空网络安全事件的培训非常少(针对飞行员、空中交通管制员等)。


小白:了解啦!大东,那最后一点呢?


大东:出台统一的航空业的网络安全策略与标准密集,航空网络安全建设应在全球范围内协调开展。但是随着国家,地区和组织机构为改善航空网络安全性而进行的努力,不同法规和最佳实践范围导致复杂性增加的风险越来越大。


小白:那就是说,将全世界航空行业应对网络攻击的经验都记录下来。


大东:对的,全球的航空业都应该意识到,只有对航空网络安全的认知、理解和管理达成共识和统一,才能为航空网络安全风险管理带来迅速的、全球一致的、有效的变革。


参考资料


[1] 中国南方航空公司-百度百科

[2]中国南方航空官网

[3] 阿拉斯加航空取消多个航班影响数百人,自称遭到黑客攻击

[4] 自称遭黑客攻击 阿拉斯加航空取消多个航班影响数百人

[5] 2019年国际网络安全事件回顾

[6] 新形势下航空安全管理面临的风险及防范策略

[7] 航空航天防御解决方案


 







豫ICP备19023555号-1 】@ 中科大数据研究院 版权所有
0.823447s