• <bdo id="qgeso"></bdo>
        • <strike id="qgeso"></strike>
        • <sup id="qgeso"></sup><center id="qgeso"></center>
        • <input id="qgeso"></input>

          中車信息韓毅斌:三級數據中心體系架構+網絡安全模型,構建中車集團數智化發展新格局

          首頁 > 快訊 > > 正文

          日期:2022-08-22 15:03:05    來源:中國網    

          2022年,科技創新,聚焦變革。數字經濟的蓬勃發展,是后疫情時代全球經濟結構重塑、全球競爭格局改變的必然趨勢。隨著社會各領域數字化發展加快,新技術、新業態、新模式不斷涌現,積極推動著各行各業的變革與創新,CIO們正在努力打造數字經濟新優勢,共鑄輝煌與榮耀的征途中,乘風破浪,步履不停!

          CIO時代、新基建創新研究院年度特別策劃“2022·聽見數智時代”欄目正式啟動。邀請各行業專家參與訪談,共話數字化轉型與升級道路上的新策略、新思考、新洞見,以期為產業數字化轉型、科技創新及應用提供經驗借鑒。

          本期邀請到的是中車信息技術有限公司副總經理韓毅斌,與我們一起聊一聊智能制造行業在數智化發展中的新方向。

          訪談嘉賓

          教授級高級工程師、高級企業信息管理師 韓毅斌

          現任中國中車股份有限公司保密辦副主任、中車信息技術有限公司副總經理。主要負責中國中車數字化轉型體系設計,工業互聯網、業務信息系統、信息化基礎設施和網絡安全項目建設管理。主持或參與了多項先進制造領域國家863課題和國家級科技支撐計劃項目,多次榮獲國家級、省部級科研成果獎項,發表多篇學術論文、論著。制造業企業信息化建設和網絡安全領域專家。

          主持人

          CIO時代COO、新基建創新研究院秘書長  劉 晶

          畢業于中國傳媒大學,多年從事CIO資源鏈接、社群運營、品牌管理、媒體公關等相關工作,具有非常豐富的行業經驗。

          自2007年加入CIO時代至今,主要負責CIO時代的運營事務,擅長資源整合、品牌運營,極為擅長高端圈層CIO運營,每年運營上百場CIO活動,連續舉辦七屆“中國行業互聯網大會”,吸引近4000+CIO、學者、專家及科技合作伙伴參與,已將此大會打造成為CIO領域行業互聯網標桿盛會。

          劉晶:中車集團在“十四五”規劃期間的戰略規劃是怎樣的?

          韓毅斌:中車集團在“十四五”規劃期間的戰略定位,可概括成“一核、兩商、一流”。即成為以軌道交通裝備為核心,具有全球競爭力的世界一流高端裝備制造商和系統解決方案提供商。

          集團計劃在“十四五”期間,在市場方面,通過傳統軌道交通、城市軌道交通、戰略新興產業打造三個千億規模的業務板塊;在經營管理方面,實現一流的經營業績、一流的業務結構、一流的管理體系、一流的企業形象和一流的黨建引領;在數字化建設應用方面,以推進企業研發設計、經營管理、生產制造、客戶服務、產品全生命周期的數字化和新模式應用為主要任務,推進信息化體制改革,加大新一代信息技術的推廣應用力度,同時,加強工業軟件的安全可控能力建設,不斷提升IT技術架構、數據標準和網絡安全治理能力,促進企業管理變革、技術創新,實現重塑商業模式。

          同時,研發設計、經營管理、生產制造、客戶服務等四個領域也是中車集團“十四五”期間信息化和數字化的重要發力方向。希望以打造數字化創新驅動為代表的高質量發展引擎,打造一體化的信息化體系,將中車集團打造為世界一流企業貢獻自己的力量。

          劉晶:請您分享一下中車集團的信息化建設歷程是怎樣的?

          韓毅斌:中車集團自“八五”期間利用“八五重投”資金就設立了信息化專項預算,開始了集團的信息化建設。在“十二五”之前的信息化建設中,基本是各個企業的各自為戰,企業又多以業務部門為主體各自為戰,建立以滿足部門級應用的煙囪系統。在“十三五”期間集團組織制定了整體信息化規劃,規劃了五大類、32個項目來統籌指導全集團信息化建設、應用與發展,基本實現了信息系統對主營業務的全覆蓋,并通過PLM、ERP、MES、MRO、SRM等5大核心系統的集成,打通了設計、工藝、制造、服務與供應鏈體系,初步實現了業務協同、流程打通和數據共享。

          第一大類設計研發信息化。將設計BOM到工藝BOM傳到企業ERP里面,形成設計到生產的正向輸入。

          第二大類經營管理信息化。核心企業引入ERP系統,以MRP計劃實現生產計劃的貫通,并將生產調度計劃傳到MOM和MES,實現用PLM、ERP加MES構成的集團核心企業生產制造主體。

          第三大類是生產制造信息化。將MOM、MES的作業計劃與現場的物聯網實現自動化控制和作業下達,甚至是逆向變更等形成閉環,建造智能制造體系。

          第四大類商務活動信息化。建立全集團統一的電子采購平臺、供應商管理系統,與企業的ERP系統、招標機構的系統、供應商的生產和銷售進行集成,實現流程的打通和數據的共享。

          第五大類信息化基礎設施+網絡安全保障。以NNI方式運用MPLS VPN技術建成了中車全球廣域環網,根據企業應用實際制定合理的SLA,實現了全球范圍內機構的專線網絡連接,各企業辦公內網按照安全等級實行分級、分區、分域的管理,與互聯網實現邏輯強隔離,在實現網絡高效互通的同時,有效提升了集團整體網絡安全防護水平。

          其中,集團三級數據中心的體系架構和網絡安全模型,已做到業務類型全覆蓋和經營實體全覆蓋。總部將383家子公司統一使用安全模型,將信息安全的短板拉齊實現全覆蓋。目前,中車集團信息化建設取得了較好成效,為新技術、新應用、新模式的拓展打下了堅實基礎,提供了很好的幫助。

          中車集團“十四五”信息化的四大建設原則:

          原則一:頂層規劃、一體管控。加強信息化頂層設計和統籌規劃,綜合考慮集團總部及所屬企業信息化歷史現狀,存量貫標、增量統一,強化既有信息系統和數據標準化建設,逐步規范信息系統應 用水平,實現互聯互通和信息共享。發揮中車信息公司平臺作用,按照集團整體信息化規劃統一信息系統的架構設計、建設和實施。

          原則二:突出重點、協同發展。聚焦核心業務,集中力量建設重點項目,形成示范效應和帶動效應;根據制造類企業與非制造類各類企業數字化發展水平和提升路徑的差異化,鼓勵發揮自身優勢先行先試,迭代創新,企業間加強交流合作,促進不同發展水平企業共同發展。

          原則三:深度融合、立體賦能。大力推進新一代信息技術的融合創新,深入推進兩化融合體系建設,打造企業基于信息化條件下的新型能力,對企業進行立體賦能,不斷提升企業數字化智能化水平。

          原則四:底線思維、自主可控。強化網絡安全意識,嚴格風險防控,構筑全場景信息安全防護體系,保障企業基礎信息網絡和重要信息系統的安全,營造規范健康的網絡環境,為企業加快數字化發展提供安全保障。

          劉晶:在中車集團的信息化建設規劃和落地中,中車信息公司的職責和價值是什么?

          韓毅斌:集團領導對于中車信息的成立寄予了很高的期望,給出了“三者一基地”的定位即中車信息化項目的建設者,信息化資產的擁有者,軌道交通裝備制造行業信息技術的引領者,和兩化融合人才的培育基地。處于成長期的中車信息,數字化賦能于集團信息化建設和數字化發展的作用凸顯。中車信息作為戰略平臺型公司,整合國內外先進的信息技術和解決方案,融合到企業的業務中,提供性價比最高的服務。

          在目前的發展和建設中,以總部為核心,集團總部所有的信息化建設,全部由信息公司投資形成資產,再以服務的形式向總部提供。最大程度讓信息公司在建議中實現發展,提升能力的同時打造產品。

          各企業的信息化項目均圍繞中車工業互聯網和中車的三級數據中心體系:一個體系、兩大基礎設施、兩級應用架構和五大賦能引擎展開。隨著信息公司的能力逐步地加強,對內部企業的支撐和賦能作用也在不斷提高,未來信息公司將會承擔全集團的信息化建設使命和任務。

          劉晶:從產業數字化角度來講,中車信息的對外賦能服務有哪些?

          韓毅斌:現階段,中車信息公司基于“產業數字化+數字產業化”定位,先內后外,以內為主是主要發展路徑。目前以服務主業、服務系統內的成員企業為主。未來,中車信息肯定會“走出去”,希望未來將信息化打造成為中車經濟發展的新的增長極。

          中車集團擁有全球離散制造行業最全的工業場景,在整合外部資源給內部提供服務中,不斷打磨著機械制造行業數字化解決方案,這也是將管理思想和信息技術融合成一個完整的解決方案的過程。

          未來,數字化發展一定是融合于管理理念和過程的。中車信息在對外提供信息化的產品、系統,包括解決方案時,更多的對外輸出是代表著中車集團的先進設計、生產和管理理念。因此,在產品輸出中,中車信息將管理理念通過數字化產品封裝后打包成一體為目標客戶提供服務。

          在產業鏈體系的打造中,結合中車集團的產業鏈發展定位,把協同設計平臺延伸到供應商;在供應鏈體系打造中,通過信息化手段來整合資源,通過采購平臺與供應商生產計劃,與客戶的生產系統、交付系統進行聯動,實現相互之間長期計劃、滾動計劃的可見,從而形成產業鏈有序有效的互動。并通過現代物流,降低損耗和浪費提高我們全社會的價值體系。

          在此基礎上,孵化建立類金融服務體系。解決中小供應商發展的過程當中的資金壓力,以應收賬款和合同為保障,為其提供供應鏈金融的融資渠道,帶動其發展,也為中車集團自身提供全新收益渠道,為中車資金池向供應鏈延伸。在此過程中,都離不開信息化手段和信息系統的保障,這也是中車信息對外發展的重要抓手。

          據了解,中車信息公司計劃打造三層數據中心體系架構來滿足集團的管理、研發和運營需求。

          劉晶:中國中車集團的三級數據中心的建設和落地情況,在建設過程中都遇到了哪些挑戰?

          韓毅斌:中車集團是一個“先有兒子,后有老子”的戰略管控型的集團企業,在以往的信息化建設,包括基礎設施的建設和投入都以企業為主體自行建設。在2016年的數據統計中,全集團的在用數據中心機房達98個,但部分機房的使用率不足30%,也有部分使用率接近飽和,還在不斷地去擴建。這種投入分散加之技術應用五花八門,造成了大量的資源浪費。加上公安部的常態化演習行動,給安全防守上帶來重大的困難和壓力。因此,在我任職集團系統管理處處長時,在學習了先進經驗后,提出了以業務和應用為核心的“三級數據中心體系”理念。

          所有的基礎設施和信息系統建設思路都必須圍繞著內部的業務和應用需要進行。“三級數據中心體系”的基礎是業務系統的整合,也就是將所有的信息系統,向中車集團總部和二級公司去集中。而三級和以下的單位不允許再建信息系統。

          對于時延和網絡要求不高的信息系統,全部向集團層面集中,統一部署;對于時延要求比較高的,邊緣層的系統向二級企業或者生產制造工廠、基地和設計研發中心去集中,用應用部署理念設計出三級數據中心的架構。

          第一級是核心數據中心。計劃在國內建成兩個互為主備。主要承載集團所有的管理類應用,產品數據的大數據分析類的應用及仿真實驗分析類的應用,并給其他數據中心提供容災備份。目前,正在依托青島的軌道交通產業園,建設國內第首個核心數據中心。

          第三級是邊緣層數據中心。以研發類和生產現場邊緣計算類的應用為主,也稱為生產制造基地或研發中心。對于時延、抖動、丟包等網絡質量要求比較高的敏感應用,允許企業建立本地的數據中心機房,承載一些邊緣層的應用。第三級數據中心的整合是我們近年來持續開展的工作,基本上已經結合數據中心的整合和互聯網出口的統一設計,實現了所有應用系統向二級公司集中的理念。

          為什么會建設二級區域數據中心呢?經過評估,第二級區域中心更多是指歐洲、非洲、阿拉伯地區、亞太和美洲等幾大海外的區域,建立這個區域中心主要為解決中車集團在當地的一些法律法規、數據不能離岸的問題。

          三級數據中心的一和三為實,以自建為主;二為虛,更多以租賃為主,主要依托于海外運營商資源,也可租賃兄弟央企的數據中心資源。由于近兩年的疫情影響和中美貿易危機,海外各方面的布局和發展,對于這方面的需求并不高,所以,第二級數據中心還沒有實質化的進展。

          劉晶:數據中心建設中,運用了哪些新技術?進行了哪些創新?

          韓毅斌:目前,在基礎設施層采取運營商的全球MPLS專用網絡體系,與中信集團及其成員企業中企通信合作建立了全球統一張網,并提出“去中心化”理念,將所有節點全部上環組建網絡,整合互聯網出口和數據中心,形成了現有的IT基礎設施架構,同時通過中企通信豐富網絡資源和廣泛覆蓋,實現全球化格局。

          在計算和存儲方面,網絡層采取了“一云多心”的兩級部署的云體系架構。通過集團統一選用的云管理平臺,管理集團層和子企業層的虛擬化子云。“一云多心”架構可整合和調度全集團的計算和存儲資源,實現資源最大化利用,并保障網絡安全。

          在容災備份層面,將青島大數據中設計成為全球統一的災備中心,將二級單位邊緣數據中心的核心數據通過專線網絡備份到青島。容災備份體系都由集團統一部署和設計,既包括集團數據中心和企業各子數據中心的本地備份,也包括集團數據中心和企業數據中心之間的異地容災備份,根據應用的重要程度和RPO時間去實現其應用級和數據級的容災備份。

          在數據中心的機電領域,按照國家最新“雙碳”要求和節能減排要求,使用保障最優PUE值的技術手段,包括風水氣電都進行有效控制,建立一套基于ITSM的運維體系,將所有機電設備從監控到智能化機器人自動化的巡檢,業務系統和應用的運維,底層基礎設施的運維,全部整合到一個系統中,提升整體IT服務的效率和水平。

          劉晶:在選擇IT基礎設施服務商時,有哪些考量?

          韓毅斌:中車集團下屬的實體承載著經營主體任務,集團到子公司間的網絡連通,包括公文的上傳下達,指標的梳理分析,抽取挖掘,以及整個廣域專網和在廣域專網上建立視頻會議網絡,依賴性非常高。

          2009年,國資委提出了“內外網隔離”概念,為了保證網絡的穩定性和安全性,我們租用了基礎運營商的專線,來替代基于互聯網的VPN,將辦公內網和員工訪問互聯網進行了徹底分離。

          同時,基于2015年南北車合并時的契機,集團下屬株洲所的上市公司時代新材,收購了德國采埃孚集團旗下的制造汽車橡膠件的境外公司BOGE。BOGE是一家全球化公司,在歐洲、巴西、中國、澳洲等地都有自己的制造工廠,他們使用的是SaaS化云服務,基于MPLS 專用網絡的管網技術,通過運營商的POP點上環,根據原目的和路由協議來實現按需訪問。因此,就需要找到一家運營商解決全球網絡連接的問題,有針對性地對網絡應用和流量一體化管理、分析,實現網絡帶寬的彈性擴展。

          中車集團也基于這個先進的理念組建了境外環網。但與海外連接中,涉及到各地區、各國家不同的法律法規、不同的風俗人情文化特點和不同的運營商,包括他的服務條款、法律條款等,整合難度極大,并會消耗非常大的精力。

          因此,我們采納了中企通信“交鑰匙工程”的解決方案,運用技術驅動的先進性,組建成全球環網。依照運營商NNI的模式,由中企通信主導網絡建設,并與其他運營商形成資源整合,然后基于所有運營商的網絡之上建立一層MPLS。同時,采用中企通信TrustCSI UTM統一威脅管理服務為中車集團提供托管式網絡防御,對整個網絡時延、抖動、丟包、中斷率等各個參數指標提出具體要求、落實具體保障措施,同時也實現了去中心化。

          中企通信是中信集團成員企業,全稱“中企網絡通信技術有限公司”,擁有一站式、一體化“云、網、安”資源、方案及服務交付能力,多年以來堅持踐行國家發展戰略,借勢母公司中信國際電訊CPC及集團優勢,為中大型央企、國企、集團型企業及全球化企業穩步邁入“數字絲路”鋪設了安全、高效、快速的網絡高速公路。

          經過多年的應用,無論是從中車集團的業務人員,還是信息部門,對中企通信所提供的網絡服務反饋都很好。下一步,為保障和加強安全性,我們還計劃組建第二套環網,并將整合基礎運營商資源構建。

          劉晶:中車集團在安全部署上的策略和建設思路是什么?

          韓毅斌:中車集團在網絡安全上的部署是通過頂層設計、統一建設理念,搭建整體的網絡安全防御體系。

          首先制定了“十四五”中車網絡安全專項規劃,提出了一個愿景、一個目標、三個原則,并搭建了統一的標準架構。

          中車網絡安全總體架構可以概括為“63356”:

          “6”是指“六個統一”。

          第1個“3”是指通過人、流程、技術三大要素,保障管理有效。

          第2個“3”是通過三套網絡安全運行體系:一是依托青島大數據中心建立統一的網絡安全管理運維平臺,二是建立全集團統一的網絡安全監測預警平臺,三是建設網絡安全應急處置平臺,通過這三套體系來保障網絡安全的運行有序。

          “5”指的是在等保安全基礎上,通過安全分區、區域邊界管理、計算環境管理、應用場景管理來建立辦公類模型、境外模型、制造業模型、數據中心模型、類金融企業模型,等五大網絡安全防護模型,實現對集團全級次不同規模、不同業務、不同地域企業的標準化管理,從而實現全覆蓋的“技防可信”。

          “6”指的是統一建設六項重點工程,保障集團網絡安全標準體系和技術體系的有效落地。一是網絡安全制度和標準建設工程,二是網絡安全運營中心建設工程,三是安全通信網絡與區域邊界改造工程,四是安全計算環境的改造工程,五是容災備份體系,六是物聯網和智能制造的工控安全防護體系建設工程。

          中車集團定義的網絡安全工作,包含四大原則:

          一是業務驅動,整體保障。從全局防護的角度出發,整體實施,達到防護體系的全局一致,杜絕短板。

          二是統一規劃,急用先行。按照輕重緩急,有序地實施,優先解決過程中的緊迫問題。

          三是雙輪驅動,推進部署。安全是發展的前提,發展是安全的保障,網絡安全應與信息化同步規劃、建設、運行,應將網絡安全和運維融合推進。

          四是技管并重,內外兼顧。應建立標準的制度體系規范,來保障技術的應用,不閉門造車,不斷將內部人員與外部廠商融合,應學習外部的前沿成果、優秀的解決方案、其他企業的先進理念和實踐經驗,并與自身需求和實際情況相融合,建立更好的網絡安全保障體系。

          構筑“云網智安”堅實底座,賦能制造業數智升級

          國家“十四五”規劃,明確提出“兩步走”,即到2025年,規模以上制造業企業大部分實現數字化網絡化,重點行業骨干企業初步應用智能化;到2035年,規模以上制造業企業全面普及數字化網絡化,重點行業骨干企業基本實現智能化。

          中企通信作為以智能科技驅動的數字化賦能者,累積了超過20多年的行業及客戶服務經驗,長期以來為諸多制造業客戶提供高品質的一站式“云網安”服務,服務涵蓋大部分企業ICT關鍵領域,包括中企通CeOne-CONNECT專用網絡服務、TrustCSI信息安全管理服務、中企云時代SmartCLOUD云計算管理服務,DataHOUSE云數據中心四大旗艦服務及一系列增值服務。同時,依托于ICT關鍵領域服務,積極擁抱創新科技,打造ICT-MiiND策略,該策略將數十年的行業經驗與創新科技包括人工智能(AI)、增強現實(AR)、大數據、物聯網(IoT)、區塊鏈和5G等相結合,能夠為廣泛的制造業客戶提供至關重要的基礎設施支撐。

          中企通信南中國區銷售總經理郭遠達表示,聯合母公司中信國際電訊CPC,中企通信服務覆蓋全球160個國家逾160個網絡節點,在“一帶一路”沿線、RCEP成員國、粵港澳大灣區等區域形成了獨特優勢覆蓋,這是許多走向世界的制造業客戶非常重視的一個資源優勢。這些廣泛的資源覆蓋能夠與中車集團全球化視野保持一致,助力其更好的拓展海外業務,實現快速的互聯互通。

          一直以來,中車集團將央企社會責任扛在肩上,也是“一帶一路”建設中的“排頭兵”,更將在“十四五”發展藍圖之下,傳承優良傳統,努力接續奮斗,擦亮國家名片,開啟嶄新征程,加快建設受人尊敬的世界一流中車,為建設社會主義現代化強國和實現中華民族偉大復興作出中車貢獻。未來,中企通信將發揮好與中信集團及母公司中信國際電訊CPC的協同效應,利用自身國際化的優勢,賦能中車集團及更多制造業客戶更好的拓展國際上的影響力,提速中國“智造”。

          文章來源:CIO時代

          免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

          關鍵詞:

          下一篇:朗科新出發:入局車規級存儲應用產品市場,攜手中科院深圳先研院共建朗科研究院
          上一篇: 2022年度高性價比游戲本:吾空K7山靈3性能測評

           
          国产三级日本三级日产三级66,五月天激情婷婷大综合,996久久国产精品线观看,久久精品人人做人人爽97
          • <bdo id="qgeso"></bdo>
              • <strike id="qgeso"></strike>
              • <sup id="qgeso"></sup><center id="qgeso"></center>
              • <input id="qgeso"></input>
                主站蜘蛛池模板: 欧美日韩国产综合在线小说| 少妇被又大又粗又爽毛片久久黑人 | 天天做人人爱夜夜爽2020毛片| 国产精品亚洲аv无码播放| 午夜视频久久久久一区| 亚洲av永久无码| 亚洲天堂中文网| 一二三四社区在线高清观看在线| 黄色免费网址在线观看| 污污的软件下载| 性生活视频网址| 国产在热线精品视频| 亚洲国产视频网| 99精品欧美一区二区三区美图| 色偷偷狠狠色综合网| 日韩精品无码专区免费播放| 国产精品扒开做爽爽爽的视频| 人妻影音先锋啪啪av资源| 中文字幕黄色片| 麻豆自创视频在线观看| 日韩午夜激情视频| 国产欧美精品一区二区三区| 亚洲最大激情网| CHINESE中国精品自拍| 波多野结衣1区| 国产精品国产精品国产专区不卡 | 中文无码久久精品| 美女脱得一二净无内裤全身的照片| 日韩亚洲专区在线电影| 国产欧美精品一区二区三区-老狼| 九九热在线视频观看这里只有精品| 6080午夜一级毛片免费看6080夜福利| 男人肌肌捅女人肌肌视频| 成人欧美一区二区三区1314| 国产不卡免费视频| 久久久久亚洲av综合波多野结衣| 黄色激情视频在线观看| 无码人妻精品一区二区三区久久久 | 欧美大香线蕉线伊人久久| 国语第一次处破女| 伊人久久大香线蕉av五月天|