免費精品綜合導(dǎo)航??_99無碼日本精品一區(qū)二區(qū)蜜桃_.手.動.輸.入.網(wǎng).址.聯(lián).系.客.服.人.員.lanan_shell
在數(shù)字化、信息化的推動下,航空維修領(lǐng)域的發(fā)展趨勢之一是通過分析飛機和發(fā)動機等系統(tǒng)和部件的運營數(shù)據(jù)、維修數(shù)據(jù)來實現(xiàn)機隊管理、效率提升、設(shè)計優(yōu)化等。當(dāng)前MRO領(lǐng)域活躍的數(shù)據(jù)云平臺眾多,如空客 Skywise、波音AnalytX、羅羅Azure、GE Predix、漢莎技術(shù) Aviatar、法荷航Prognos。本文介紹了 基于這些云平臺的共享數(shù)據(jù)的使用、存儲過程中的一些安保措施。
一直以來,運營商與運營商之間、運營商與OEM之間都在討論如何共享運營數(shù)據(jù)和維修數(shù)據(jù),而且各方均認為共享數(shù)據(jù)有著諸多方面的優(yōu)勢。但是在網(wǎng)絡(luò)時代,數(shù)據(jù)在平臺上傳輸存在著一定的安全風(fēng)險,這是OEM、運營商和MRO企業(yè)都必須面對的挑戰(zhàn)。以下為幾家主要商家在處理平臺數(shù)據(jù)安全方面的對策, 供業(yè)內(nèi)參考。
以空客公司的Skywise平臺為例,簽署該平臺協(xié)議的每家運營商都可以訪問自己在平臺上的數(shù)據(jù),而且所有選擇在Skywise平臺上共享數(shù)據(jù)的成員運營商都可以根據(jù)空客對成員運營商的數(shù)據(jù)計算出的總體行業(yè)水平,衡量自身的機隊運營性能。
空客表示,Skywise平臺上的所有數(shù)據(jù)都是受保護的、安全的,任何Skywise成員或運營商都無法看到其他運營商的數(shù)據(jù)。參與的成員運營商所能看到的只是匿名和匯總的行業(yè)績效和可靠性統(tǒng)計數(shù)據(jù),以及平臺成員運營商的機隊運營平均值。
盡管Skywise平臺的具體安保措施是保密的,但空客承認其擁有多層強有 力的網(wǎng)絡(luò)安全措施,足以應(yīng)對當(dāng)前所有的潛在威脅。
再如波音公司的AnalytX平臺,該平臺提供基于數(shù)據(jù)分析的自助分析服 務(wù)、分析咨詢服務(wù)以及數(shù)字化解決方案。 AnalytX平臺上的所有共享數(shù)據(jù)是受合同保護的。波音處理上傳的數(shù)據(jù),并對其進行索引和存儲,目的是改進在役機隊支持、優(yōu)化未來飛機設(shè)計。波音驗證并優(yōu)化數(shù)據(jù),以提供更好地客戶支持、工程設(shè)計,進而提高運營商的運營水平。
根據(jù)分析咨詢協(xié)議,運營商可以與波音公司共享部分?jǐn)?shù)據(jù),以供波音開展 特定項目和業(yè)務(wù),如優(yōu)化登機、改進飛行計劃或提高維護效率等。
來自全球175家航空公司的14000架飛機的數(shù)據(jù)與波音實現(xiàn)了共享,目的是對在役數(shù)據(jù)進行自助分析、飛機健康管理、燃油效率優(yōu)化和航空數(shù)據(jù)分析,以改善運營商的運營水平并解決可能出現(xiàn)的新問題。其中從150家航空公司的10000多架飛機的10億飛行小時中收集的著陸、飛行小時和部件可靠性數(shù)據(jù),平臺的成員運營商可以選擇與本公司或其他參與運營商或供應(yīng)商的指定員工共享數(shù)據(jù)。
對于飛機健康管理等其他項目,運 營商可以在自己的團隊內(nèi)部或者僅與波音公司共享數(shù)據(jù)。
MyboeingFleet網(wǎng)站上的機隊可靠性統(tǒng)計數(shù)據(jù)可為成員運營商提供波音737 和777的全機隊數(shù)據(jù)。但對于成員運營商來說,只能看到自己飛機的數(shù)據(jù)。?
在自助分析方面,航空公司可以通過共享數(shù)據(jù),將自己的運營情況與其他 運營商的運營情況進行對比。
參與在役數(shù)據(jù)項目(in-service data program)的供應(yīng)商只能在受控訪問下查看其自身零件的數(shù)據(jù),參與的運營商則可查看所有供應(yīng)商的所有零件數(shù)據(jù)。
波音的自助門戶不允許運營商查看其他運營商的數(shù)據(jù)。飛機健康管理客戶 也只允許訪問自己的數(shù)據(jù)。波音公司表示在數(shù)據(jù)安全和數(shù)據(jù)管控方面它們采取 了最嚴(yán)格的標(biāo)準(zhǔn)。
ISO 27001 是一種信息安全管理標(biāo)準(zhǔn)
羅羅公司R2數(shù)據(jù)實驗室誠信服務(wù)部的主管Lee Glazier表示,羅羅數(shù)據(jù)平臺上的所有數(shù)據(jù)都屬于運營商,羅羅必須征得運營商許可才能與可信賴的合作 伙伴一起使用或共享。羅羅不提供訂閱數(shù)據(jù)平臺,其平臺及其中的數(shù)據(jù)僅用于 提供合同約定的服務(wù)。羅羅更重視控制平臺中的數(shù)據(jù)以及數(shù)據(jù)用途和數(shù)據(jù)的訪 問者。
羅羅及其供應(yīng)商(包括云服務(wù))是通過簽訂合同確保共享數(shù)據(jù)的機密性。因為合作伙伴提供的服務(wù)由羅羅管理,所以羅羅負責(zé)數(shù)據(jù)的安保問題。
運營商對數(shù)據(jù)的訪問受到嚴(yán)格控制,因此一家運營商永遠不會看到其他 運營商的數(shù)據(jù)。但考慮到用戶中既有運營商、又有聯(lián)盟和出租商,所以訪問權(quán)限較為復(fù)雜。
為了應(yīng)對數(shù)據(jù)安全方面的挑戰(zhàn),羅羅還制定了一套符合國際標(biāo)準(zhǔn)化組織和 國際電子技術(shù)委員會制定的信息安全標(biāo)準(zhǔn)ISO 27001的政策,要求羅羅所有信息技術(shù)項目都由信息保密委員會審查,該委員會需要批準(zhǔn)安全架構(gòu)、流程和訪問控制。
網(wǎng)絡(luò)安全專家評估每個信息技術(shù)項目,并且只有在有適當(dāng)?shù)臄?shù)據(jù)保護措施 時才允許立項。羅羅使用多個管理和保密預(yù)警保護其網(wǎng)絡(luò)。遍布全球的羅羅安 全運營中心時刻監(jiān)控著羅羅的數(shù)據(jù)安全問題并主動尋找潛在威脅。
羅羅認為,數(shù)據(jù)云的優(yōu)勢是可擴展計算和訪問,但任何使用者都必須明白如何在不影響數(shù)據(jù)完整性的情況下使用云,如必須知道自己的數(shù)據(jù)在何處,必須知道還有誰在同一臺物理計算機上運行軟件,以及必須知道云是否存在風(fēng)險等等。
羅羅目前使用的是微軟公司提供的Azure云平臺。羅羅認為,Azure在設(shè)置和滿足安全要求方面屬于行業(yè)領(lǐng)先水平, Azure符合全球、全行業(yè)和國家特定的合規(guī)標(biāo)準(zhǔn)。例如,英國標(biāo)準(zhǔn)委員會對其進行過嚴(yán)格的審計,驗證其符合英國的標(biāo)準(zhǔn)。 此外,羅羅也一直在與非常熟悉航空業(yè)安全需求的數(shù)據(jù)提供商SITAOnAir合作。
在GE航空云平臺上訪問運營商的數(shù)據(jù),無論是單個運營商還是匿名者和 匯總者,都由特定管理團隊或航空公司的單點登錄控制。GE監(jiān)控訪問以確保只有員工或授權(quán)合約商才能查看數(shù)據(jù)。
?GE對云平臺上儲存的數(shù)據(jù)的詳細信息和安全配置非常關(guān)注。GE認為,最簡單的數(shù)據(jù)安保策略是預(yù)防、發(fā)現(xiàn)和回應(yīng),這也是最有效的。GE根據(jù)各類數(shù)據(jù)的靈敏度為航空公司數(shù)據(jù)建立了邊界保護。一 旦發(fā)生違規(guī)行為,GE計算機應(yīng)急響應(yīng)小組便可檢測到并阻止數(shù)據(jù)的泄露。
GE認為,連接互聯(lián)網(wǎng)的任何數(shù)據(jù)每天都會暴露于數(shù)百次攻擊破壞,而且主要是來自自動機器人的破壞。但GE的系統(tǒng)架構(gòu)通過僅允許受控和受監(jiān)控端點的連接,以及對未遂入侵的自動響應(yīng)來防止漏洞。
漢莎技術(shù)的對策?
漢莎航空技術(shù)有限公司(LufthansaTechnik)對于其Aviatar平臺上每家運營商的數(shù)據(jù)采取受限訪問的方式,即使是Aviatar數(shù)據(jù)科學(xué)家和數(shù)據(jù)工程師,對匿名和匯總數(shù)據(jù)的訪問也很有限,只有在運營商允許的情況下,而且只能將這些數(shù)據(jù)用于算法開發(fā),他們才可以訪問這些數(shù)據(jù)。在平臺上,每家運營商的數(shù)據(jù)都是獨立的,甚至是對于匿名和匯總的數(shù)據(jù)。
此外,Aviatar擁有詳細的、基于角色的訪問控制,可以為每家運營商創(chuàng)建不同的角色和組,以確保各個用戶可以獲得適當(dāng)?shù)脑L問。該系統(tǒng)允許運營商控制其共享的數(shù)據(jù),包括在自己內(nèi)部或與外部合作伙伴共享。
Aviatar始終使用數(shù)據(jù)加密。它除了對存儲中的靜態(tài)數(shù)據(jù)進行加密,還采用強大的算法和密碼對傳輸中的動態(tài)數(shù)據(jù)進行了加密,而且所有數(shù)據(jù)還都受到企業(yè)級防火墻和威脅防護的保護。Aviatar還采用了先進的安全分析和安全監(jiān)控, 如自動威脅檢測和使用機器學(xué)習(xí)算法進行的異常檢測。
除了這些技術(shù)措施外,漢莎技術(shù)還制定了若干有組織的安全措施。例如,將數(shù)據(jù)安全作為平臺開發(fā)過程中的一個關(guān)鍵優(yōu)先事項,并通過平臺設(shè)計確保其安全性。因為他們深知IT系統(tǒng)很容易受到內(nèi)部或外部攻擊。因此,漢莎技術(shù)使用的都是最新的安全系統(tǒng),包括預(yù)防和反應(yīng)措施,并不斷改進這些系統(tǒng)。
法荷航工程維修公司的 Prognos 平臺旨在為飛機系統(tǒng)提供早期預(yù)警和故障監(jiān)測。
在法荷航工程維修公司(AFI-KLME&M)的Prognos平臺上訪問非匿名數(shù)據(jù)是嚴(yán)格受限的,需要經(jīng)過授權(quán)方可。授權(quán)合同將訪問分為兩個階段。
在一兩個月內(nèi),Prognos現(xiàn)有的算法會根據(jù)每家新運營商的數(shù)據(jù)進行微調(diào), 以提高準(zhǔn)確性。該簽約運營商可以選擇使用現(xiàn)有算法保密其數(shù)據(jù),但會因此降低預(yù)測能力的精準(zhǔn)度。
Prognos所需的其余簽約運營商的數(shù)據(jù)將被發(fā)送到云端并進行處理。只有IT人員才能訪問此數(shù)據(jù)以進行管理,處理結(jié)果會發(fā)送給Prognos的工程人員。
Prognos數(shù)據(jù)科學(xué)家和工程師可以訪問法國航空公司、荷蘭皇家航空公司和其他運營商提供的匯總的匿名數(shù)據(jù)開發(fā)算法。數(shù)據(jù)一經(jīng)處理,客戶便可選擇共享數(shù)據(jù)、匿名或刪除數(shù)據(jù)。在默認情況下,每家運營商的數(shù)據(jù)都保留在安全云中。?
法荷航稱,Prognos使用了最先進的工具來保證安全,包括為每個客戶提供一個專用的環(huán)境(除了IT操作和Prognos之外禁止訪問),采取網(wǎng)絡(luò)訪問受限、加密協(xié)議、多因素身份驗證(必要時)和其他步驟等手段。到目前為止,Prognos沒有遭到安全性破壞。?