资讯详情

数智护航 合规落地 | 联软科技亮相第二十四届民航信息化发展论坛,构筑民航数据安全堡垒

📅 2026/10/11 19:34:55 | 华诺云谱 👁 阅读
数智护航 合规落地 | 联软科技亮相第二十四届民航信息化发展论坛,构筑民航数据安全堡垒
9月15日-16日以“AI赋能 智融民航”为主题的第二十四届民航信息化发展论坛在厦门举办。作为民航系统创办最早、影响力最大的专业论坛本次大会汇聚了来自民航局直属单位、各地区管理局、航空公司、机场集团及知名科技企业的代表与专家学者共同探讨“人工智能民航”的发展新路径。联软科技深度参与本届论坛不仅在展位现场与行业客户深入交流联软科技技术总监王海军也受邀发表主题演讲围绕“数智护航 合规落地——构建民航数据安全防护堡垒”分享了民航数据安全从“合规选择题”到“合规必答题”的趋势判断以及以终端为基石、覆盖数据全生命周期的机场数据安全防护方案引发与会嘉宾的广泛共鸣。从“选择题”到“必答题”民航数据安全进入合规落地关键期演讲开场抛出了一个判断民航数据安全正在从“合规选择题”变成“合规必答题”。▲联软科技王海军发表主题演讲过去数据安全做不做、做到什么程度企业可以自主选择监管以指导为主缺乏强制性和问责机制。而今天数据安全已成为必须完成的硬性任务——有明确的时间表、检查标准和问责机制。这一判断背后是清晰的政策脉络国家层面“三法四条例”构成顶层框架。《网络安全法》管基础安全《数据安全法》管数据本身《个人信息保护法》管个人信息层层递进《网络数据安全管理条例》《关基设施安全保护条例》《数据跨境流动规定》《数据安全风险评估办法》等实施细则让法律要求真正“长牙齿”。民航行业层面三大标准密集落地。《民航领域数据分类分级要求》明确“保护谁”《民航数据管理办法试行》明确“谁来保护”核心原则是“谁管业务谁管业务数据谁管数据安全”《数据安全监测预警技术要求》明确“怎么发现问题”要求主动监测、四色预警。监管层面正式进入检查问责期。 数据安全纳入民航安全生产检查必查项检查结果与机场评级、航线审批、扩容申请挂钩。不再是“自查报告交了就行”而是现场检查、技术检测、责任倒查。“合规不再是‘有没有做’而是‘做没做到位’。”直面痛点数据全生命周期中“处理”环节是最大挑战在政策要求之下机场实际面临哪些痛点联软科技从数据全生命周期切入分析采集、存储、传输三个环节都在系统侧数据库加密、传输加密相对可控但最大的挑战在第四个环节——“处理”。为什么“处理”最难因为它有五个“最”范围最广、渠道最多、系统最难感知、风险最集中、最难闭环。采集是系统采的存储是数据库存的传输是网络传的——这些都在IT管控范围内。但处理环节是人在处理。值机员在处理旅客信息安检员在处理证件客服在处理投诉地勤在处理航班数据——这些操作发生在员工的终端上、发生在人与人的交接中系统侧根本管不到。由此衍生出三大核心痛点痛点一线下交接无留痕。特殊旅客保障地服口头传达、手写交接单中转旅客衔接微信群里发行程要客服务线下传递名单。这些旅客的姓名、证件、行程、联系方式就在员工之间以人为方式流转。没有系统记录没有审批流程事后无法追溯。痛点二外发通道无管控。员工通过即时通信、个人邮箱发送旅客信息和业务数据——客服把旅客投诉记录发到个人邮箱回家处理地勤把航班旅客名单通过微信发给合作单位安检把证件照片通过QQ传给同事核对。这些通道完全在企业管控之外缺乏监测与拦截手段。痛点三终端操作无审计。旅客敏感数据落在员工终端本地权限宽泛。一个值机员的电脑上可能存着当天所有航班的旅客信息一个外包人员的终端可以访问整个旅客数据库一个管理员可以批量导出数据而不被发现。越权访问、违规导出无法追溯。联软科技在演讲中一针见血地指出“旅客信息在员工之间以人为方式流转系统侧管不到也感知不到。一旦这些信息被泄露就可能成为‘机票退改签精准诈骗’的‘弹药’。”数据泄露的代价不只是罚款是刑事责任论坛上联软科技分享了四个民航领域已发生的真实案例让与会者从“可能有风险”变成“这事就发生在我们身边”案例一某机场安检信息泄露。 安检人员利用职务之便非法获取并泄露外籍模特人脸照片给外部人员。人脸照片属于生物特征信息是敏感个人信息而且是安检环节——本来应该是最安全的环节结果成了泄露源头。这说明内部人员的违规操作系统根本发现不了。案例二某机场倒卖信息事件。 地服人员利用职务之便勾结黑产获取航班截图和旅客行程高价倒卖。这不是个人行为是有组织的黑产链条。最终该地服人员被依法追究刑事责任——是刑事责任不是罚款、不是开除是坐牢。案例三航站楼前端系统大量窃取旅客信息。 机场地面服务人员被买通或外部利用终端漏洞盗取旅客信息实施“航班取消退改签”的精准诈骗。诈骗分子能准确说出旅客的姓名、航班号、座位号旅客一看信息全对就信了然后钱就没了。这些信息就是从机场内部泄露出去的而且是通过终端——可能是一个值机员的电脑可能是一个自助设备可能是一个外包人员的账号。案例四机场调度人员泄密事件。 “保密观”2026年3月刚披露某机场新入职调度拍照涉密文件发微信群炫耀因故意泄露国家秘密罪被判刑。这个案例有两个警示新员工安全意识薄弱调度运行数据可能涉及国家秘密。而且是发微信群——和“线下交接无留痕、外发通道无管控”完全对应。四个案例三个涉及内部人员一个涉及终端漏洞。没有一个是“黑客攻破了防火墙”——都是内部操作不规范、终端管控不到位导致的。Leagsoft方案五层防护、一个平台、全生命周期面对政策要求与实际痛点的双重压力联软科技提出了以终端为基石、覆盖数据全生命周期、实现五个“不” 的终端一体化管控方案进不来、看得见、拿不走、打不开、追得到。这五层是一个完整的防护链条不是简单堆砌身份准入·进不来谁能进、进什么、用什么设备进全管控——外包人员准入、终端合规检查行为监测·看得见进来之后干什么实时看得见——谁在访问旅客数据、谁在批量导出数据防护·拿不走邮件、U盘、微信全管控跨域交换走安全通道移动业务强管加密水印·打不开透明加密文件保险箱微虚机隔离非授权环境就是乱码溯源响应·追得到终端网络应用数据四维日志快速定位泄露事件。方案的核心价值可以概括为四点一个平台统一管控一个Agent全搞定避免多系统冲突覆盖七大场景旅客信息、外包管控、跨境合规、员工行为、勒索防护、信创终端、数智安全治理与AIDR正好对应前面的痛点全信创适配国产操作系统、数据库、中间件全支持核心数据六层保护识别-锁住-堵住-威慑-交换-兜底体系化防护。技术架构上leagsoft的ESPP企业安全保护平台从上到下分五层平台管理安全运营是“大脑”让管理部门看得见、说得清边界安全、终端安全、数据安全三大安全域是核心能力分别解决“进不进得来”“终端安不安全”“数据泄不泄露”系统联动层与机场现有AD/LDAP、OA、IM、日志平台、API对接不是推倒重来而是融入现有IT体系核心组件层包括OCR引擎、AI引擎、水印引擎、IAM等自主知识产权技术客户端平台全面支持Windows、信创、MacOS、Linux、Android、iOS。机场落地验证5000台级别终端规模信创全适配方案在机场真的能用吗联软科技分享了两个已落地的机场案例案例一某机场集团数据安全保护项目。 背景是信创终端规模化引入但缺乏统一安全管理平台敏感数据明文存储传输面临内外部安全风险。核心建设包括双层部署架构管控层集中策略下发终端层执行安全策略5000台终端统一纳管覆盖敏感识别、加解密、外发审计全网集中管控统一安全数据分析展示。核心亮点是一体化客户端、透明加密不改变用户操作习惯、全面适配主流国产操作系统与终端环境。案例二某机场股份公司终端一体化管控项目。 背景是终端类型、操作系统、应用多样分散烟囱式建设存在兼容差、重复建设问题数据主动防护不足。核心建设包括单平台融合六大能力接入、软件、补丁、终端安全、数据防护5000台泛终端统一纳管PC、手机、平板、哑终端全覆盖3300台终端安全管理802.1X端口级准入控制资产智能发现。核心亮点是端口级准入控制防范恶意程序横向移动、资产软探针降低客户网关投入成本、全通道外发管控水印溯源形成有效震慑。两个案例一个侧重数据安全保护一个侧重终端一体化管控但共同点是——5000台级别的终端规模、信创全适配、一个平台统一管控。从“合规选择题”到“合规必答题”从“软约束”到“硬指标”从“出事再补”到“事前必须”——民航数据安全已经进入合规落地的关键时期。联软科技在第二十四届民航信息化发展论坛上的分享不仅是对政策趋势的精准解读更是对机场实际痛点的深刻洞察以及经过机场和跨行业大规模验证的成熟方案。未来联软科技将继续秉持“以客户为中心”的理念紧跟民航局“人工智能民航”高质量发展实施意见的步伐以终端为基石、覆盖数据全生命周期的安全能力助力机场客户答好“合规必答题”共同构筑智慧民航的数据安全堡垒。
📝

华诺云谱内容团队

资深建站顾问 · 行业研究员

10年+企业数字化服务经验,专注智能建站、SEO优化与品牌营销,持续输出建站技巧、行业洞察与营销干货,已帮助5000+企业实现数字化增长。

你可能需要的服务

订阅华诺云谱资讯周报

每周一封,精选建站技巧、SEO与营销干货,直达邮箱。已有 8,000+ 企业主订阅,助你少走弯路。

↑