数智领袖
对话数字时代先行者
安恒信息&天士力
安恒信息&天士力集团
天士力医药集团股份有限公司是一家以大健康产业为主线,以大生物医药产业为核心的高科技企业集团。在数字化浪潮汹涌的当下,天士力集团勇立潮头,全力投身数字化转型,期望借此为医疗健康领域带来革新。安恒信息,作为国内网络安全领域的领先者,助力天士力集团每一步都走在高效合规的道路上。
近日,我们走进天士力集团,并与天士力集团首席数字官史建华深入交流,共同回忆了这一路走来的收获与感受。
访谈嘉宾
史建华 天士力集团首席数字官
主导集团医药全链路数字化系统部署(SAP、OA、CRM、WMS),提出“AI双轨战略”并构建中医药大模型平台,加速创新中药研发。推动“天士力互联网医院”落地,实现线上问诊及药品冷链配送,服务数万名糖尿病患者。同时布局国台酒业数智化转型,制定“数智赋能新质生产力”路径,获评2022年TVP行业大使,其跨领域实践涵盖医疗制药及白酒产业。
访谈人:安恒信息Beric(左)
视频录制于2025年1月
天士力信息化建设历程
Q:请结合天士力集团的发展历程,介绍其信息化建设情况。
点击查看视频
天士力集团的成长,不仅是一部中医药现代化的奋斗史,更是一部信息化建设的探索史。
一
创立背景与初心
集团始于1994年,由闫希军创立。闫希军原为解放军第254医院药剂科主任,在深入研究人类疾病谱变化的过程中,他发现随着人们生活方式的改变,心血管疾病等富贵病、老年病日益增多,成为威胁人类生命与健康的“第一杀手”。当时世界上还没有一种疗效迅速的特效药来对付这个“头号杀手”,因此,闫希军决心研制一种能够有效治疗心血管疾病的中药,这就是复方丹参滴丸的雏形。
二
信息化建设初探:
从制药到全产业链的转型
随着复方丹参滴丸的成功,集团开始逐步扩大业务规模,从单一的制药产业向全产业链转型。在这个过程中,信息化建设成为了集团发展的重要支撑。
集团始终坚持信息化先行的原则,从中药智能制造、国际化营销,到大健康全产业链战略布局,通过对不同业务板块进行先后设计、分类实施的方式,持续进行信息系统建设与物流升级。早在十几年前,集团就开始利用现代物流管理理念打造其物流体系,与多家国内的物流系统集成商合作,对物流中心进行科学规划和设计,引入了自动化立体库、电子标签拣选系统、PDA拣选系统等现代化物流装备,大大提升了物流作业效率和作业准确率。
三
智能制造与数字化转型
构建大健康数字生态圈
在持续推进智能制造的过程中,集团围绕“大健康数字生态圈”的核心战略,实施大数据平台架构的顶层设计和总体规划,搭建开放融合的数据共享平台。集团通过数字化平台整合IT系统,为企业战略目标的实现奠定信息化基础。
集团积极推动大数据与健康医疗领域的结合,通过智能化手段来提升整体服务水平。
数据安全思考与实践
Q:在2024年“数据要素”大赛天津分赛中,天士力集团的“数智本草’大模型赋能中医药产业全链条转型升级”获得了最佳技术创新奖。既然是数据要素比赛,首要就要考虑数据安全问题,这方面,我们是如何应对的?
点击查看视频
在2024年“数据要素”大赛天津分赛中,天士力集团的“‘数智本草’大模型赋能中医药产业全链条转型升级”项目荣获了最佳技术创新奖。这一荣誉的获得,不仅体现了集团在中医药数智化领域的领先地位,也彰显了其在数据安全方面的严谨态度和应对措施。集团通过以下几点进行数据安全建设:
一
制定数据安全政策
建立明确的数据安全政策,对数据的分类、保护级别、存储方式以及使用和共享的权限限制等进行了详细规定。这些政策的制定,为集团内部的数据安全管理提供了有力的制度保障。
二
数据备份与恢复
确保数据的安全性,定期对重要数据进行备份,并建立完善的数据恢复机制。在数据安全突发事件发生时,能够迅速恢复被损坏或丢失的数据,确保业务运转不受影响。
三
强化网络安全措施
加强网络安全防护,包括建立防火墙、入侵检测系统、安全策略管理等,以全面保障企业网络数据的安全。这些措施有效地防御了来自外部的网络攻击和内部的安全威胁。
四
限制数据访问权限
建立严格的数据访问权限控制机制,对员工进行角色分配和权限管理。这种机制能够确保每个员工只能访问其工作需要的数据,降低数据泄露的风险。
五
定期安全审计
对企业数据进行定期安全审计,通过审计发现可能存在的数据安全隐患,并及时采取措施加以解决。
六
建立数据安全事件应急响应团队
为了应对可能发生的数据安全突发事件,集团建立了专门的数据安全事件应急响应团队。该团队负责在事件发生时迅速响应,并按照应急预案进行处置,以最大限度地减少数据损失和业务影响。
网络安全架构
Q:天士力集团从2005年启动信息化建设以来,历经18年,构筑“一库、一网、一台”从2023年开始做数智化转型,能否结合这三个大的架构,分别介绍下网络安全架构的设计及思路。
点击查看视频
集团从2005年启动信息化建设以来,历经多年发展,特别是在2023年开始加速数智化转型,构筑了“一库、一网、一台”的架构。
一
优质疾病组学数据库(一库)
数据保护:
采用先进的加密技术,对数据库中的敏感数据进行加密存储,确保数据在传输和存储过程中的安全性。实施严格的访问控制策略,只有经过授权的人员才能访问数据库,防止数据泄露。
网络安全:
部署防火墙和入侵检测系统,监控和防御来自外部的网络攻击。采用虚拟专用网络(VPN)技术,为远程访问数据库的人员提供安全的通道。
备份与恢复:
定期备份数据库数据,确保在数据丢失或损坏时能够迅速恢复。
测试备份数据的恢复能力,确保备份数据的有效性和可用性。
二
AI数智创新功能服务网(一网)
服务安全:
对AI服务进行安全评估和加固,确保服务本身的安全性。采用多因素认证技术,提高用户访问AI服务的安全性。
数据传输安全:
使用安全协议(如HTTPS)进行数据传输,防止数据在传输过程中被截获或篡改。对敏感数据进行加密处理,确保数据在传输过程中的机密性。
访问控制与审计:
实施细粒度的访问控制策略,限制用户对AI服务的访问权限。记录用户对AI服务的访问和操作日志,便于追踪和审计。
三
产业关键技术平台(一台)
系统安全:
对关键技术平台进行安全加固,修复已知的安全漏洞。定期更新和升级系统补丁,提高系统的安全性。
应用安全:
对平台上的应用程序进行安全测试和评估,确保应用程序的安全性。采用代码审计和漏洞扫描技术,及时发现和修复应用程序中的安全漏洞。
网络安全隔离:
采用网络隔离技术,将关键技术平台与其他网络区域进行隔离,降低安全风险。部署入侵防御系统,监控和防御来自内部和外部的网络攻击。
安全监控与管理:
建立完善的安全监控体系,实时监控关键技术平台的运行状态和安全事件。采用安全管理平台,对安全事件进行统一管理和响应,提高安全事件的处置效率。
态势感知平台
Q:IT界有句话是三分技术七分管理,引入态势感知平台是通常的做法。集团在这方面是如何做的,特别是涉及到人事物统筹方面?
点击查看视频
集团在引入态势感知平台时,不仅注重技术的应用,更重视平台的管理以及与人事物的统筹协调。具体表现在以下三点:
一
技术引入与应用
集团在信息化建设上,特别是在网络安全方面,积极引入先进的态势感知平台。该平台能够实现对网络数据流进行追踪回溯,结合网络拓扑中多点参数进行对比分析,自动判断问题发生的设备和环节。同时,平台还具备全面优化的网络性能评估能力,通过对网络通讯数据的监控,为运维人员在网络改造、新业务实施及网络容量规划等方面提供可靠的数据依据。
二
管理平台的建设与管理
统一规划与部署:集团的信息系统建设由集团信息中心统一规划、组织和实施。态势感知平台也不例外,其建设过程遵循集团的整体IT战略和规划。
子公司运维管理:对于使用范围较大、跨地域较广的子公司,集团会设立信息管理部,负责子公司信息系统后续的运维、支持和服务工作。确保态势感知平台在子公司的有效运行和及时维护。
安全管理:集团重视网络安全管理,态势感知平台作为网络安全的重要组成部分,其安全管理得到了集团的特别关注。集团通过制定完备的安全策略、风险评估、选择安全技术和产品以及按照既定安全策略和流程规范来实施、维护和审查安全措施,确保态势感知平台的安全运行。
三
人事物统筹协调
人力资源配置:在引入态势感知平台后,集团对人力资源进行了重新配置。一方面,集团加强了网络安全专业人才的引进和培养,确保态势感知平台能够得到专业的管理和维护;另一方面,集团还通过内部培训等方式,提升其他IT人员对网络安全的认知和技能水平。
跨部门协作:态势感知平台的建设和管理涉及多个部门,如信息工程、法务、知识产权等。集团通过加强跨部门协作,确保各部门在平台建设和管理过程中能够紧密配合、共同推进。
发展与合规
Q:业务要发展,安全要合规,在很多企业的智改数转中,这似乎是个矛盾的问题,集团在实际安全运营过程中,是如何考虑及处理这样的问题?
点击查看视频
业务发展与安全合规并非矛盾体,而是相辅相成的。因此,在推进数字化转型的同时,我们始终将安全合规放在首位,确保业务的稳健发展。
集团注重信息安全和数据保护,我们建立了完善的数据安全管理体系。通过加密技术、访问控制等手段,确保数据在传输和存储过程中的安全性。同时,我们还定期对数据进行备份和恢复测试,以防止数据丢失或损坏。
集团致力于实现一切业务数据化、一切数据业务化。通过数字化转型,将业务流程中的数据进行采集、整合和分析,为业务决策提供支持。同时,还利用数据驱动业务创新,如通过大数据分析优化营销策略、预测市场需求等。
例一
星斗云平台
我们打造了“星斗云”创新药物研发平台,通过数字化手段缩短新药研发周期。该平台整合了中药的产地、种植、中药理论、中药现代药理和中药临床试验等各种数据资源,为中药研究提供了强大的数据支持。在星斗云平台上,我们利用人工智能和大数据技术对中药进行精准机制解析,推动了中药的学术推广、临床申报以及国际化进程。
例二
智能制造与质量控制
天士力引入了自动化生产线和物联网技术,实现了智能制造与质量控制。通过实时监控生产过程和产品质量追溯,确保了药品的生产质量和效率。以复方丹参滴丸为例,天士力在生产全工序中设置了大量采集点位,实现了生产全过程自动采集和可视化。通过大数据平台对关键工艺参数进行实时分析监控,确保了产品的稳定性和一致性。
信息安全防护体系
Q:随着业务的快速发展,IT系统日益庞杂,远程办公、临时帐号等各种新的办公业务场景越来越丰富,对日常的安全管理要求越来越高。集团是如何防范“不法之徒如何应对恶意软件的“偷袭”,保障业务正常运转以及员工正常办公的?
点击查看视频
集团提出了以人和资产为导向的安全管理新思路,通过“四步走”安全防护解决方案,帮助集团构建全方位、多层次的信息安全防护体系。同时采用零信任体系架构推进技术落地,达到外防黑客、内治内鬼、内外兼修的安全效果。
第一步
资产盘点
针对全网进行资产盘点,通过资产登记对终端使用人和员工个人企业编号进行关联,将人和资产进行绑定,第一时间根据风险事件定位责任人。
第二步
扫描修复漏洞
针对漏洞进行扫描修复,通过办公智盾漏扫业务对集团办公终端进行漏洞扫描,及时发现终端上高危漏洞,依靠平台自动推送能力,将相应补丁文件推送到主机上进行安装,保护终端免受攻击。
第三步
针对病毒实时防护
针对病毒实时防护,对系统、应用、行为等进行多维度实时监控,及时发现恶意程序并进行拦截,保障员工上网安全;办公智盾的三合一防护引擎,结合云端威胁情报、在线沙箱等手段能有效防止挖矿行为、U盘摆渡及其他已知和未知威胁。
第四步
针对勒索专项防护
单位终端存储着大量敏感信息,包括研发数据、医药配方等,这些数据一旦被勒索病毒加密或窃取,将给我们带来不可估量的经济损失。办公智盾通过勒索防护实时监控,可有效检测勒索行为并进行阻断,对重要数据目录进行防护,在勒索发生前进行备份,事后一键恢复被勒索加密的文件。
零信任解决方案
Q:近期我们正在关注企业信息安全与高效办公的融合趋势。请问,在实际应用中,安恒零信任解决方案给天士力集团带来了哪些具体的改变或优势?特别是在处理大规模人员的身份认证和准入管理方面,有哪些值得分享的经验或成效?
点击查看视频
非常感谢您的关注与提问。确实,天士力集团引入安恒零信任解决方案后,我们的信息安全与办公效率得到了显著提升。
一
身份认证
首先,在身份认证方面,安恒零信任与钉钉、企业微信的深度融合,让员工无需记忆复杂的密码,也无需安装额外的客户端软件,只需使用日常工作中常用的钉钉或企业微信账号扫码,即可一键完成身份认证,极大地简化了认证流程,提升了员工的使用体验。
二
处理大规模人员身份认证和准入管理
其次,在处理大规模人员身份认证和准入管理方面,安恒零信任方案展现出了强大的处理能力和稳定性。即便是在我们集团10000+员工同时入网的高峰时段,认证过程依然丝滑无感,没有出现任何卡顿或延迟现象,确保了员工能够迅速进入办公环境,开展日常工作。
三
丰富的安全策略
此外,安恒零信任方案还提供了丰富的安全策略,如基于用户身份、设备状态、访问环境等多维度的风险评估与动态访问控制,有效防止了潜在的安全威胁,为集团的信息安全提供了坚实的保障。
总的来说,安恒零信任解决方案不仅简化了身份认证流程,提升了办公效率,还显著增强了我们的信息安全防护能力。
正是通过这一系列全方位的有力举措,安恒信息如同忠诚卫士,护航天士力集团的数字化进程安全无忧。未来,安恒信息也将助力其在数字化转型的征程中稳步迈进,向着医疗健康领域的新高峰奋勇攀登 。
将“安恒信息”微信公众号设为星标
关注信息不走丢哦!
往期精彩回顾
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...