首页 >> 关于我们 >> 新闻动态

数智护航 合规落地 | 联软科技亮相第二十四届民航信息化发展论坛,构筑民航数据安全堡垒

深圳市联软科技股份有限公司
2026年09月29日

9月15日-16日,以“AI赋能 智融民航”为主题的第二十四届民航信息化发展论坛在厦门举办。作为民航系统创办最早、影响力最大的专业论坛,本次大会汇聚了来自民航局直属单位、各地区管理局、航空公司、机场集团及知名科技企业的代表与专家学者,共同探讨“人工智能+民航”的发展新路径。

联软科技深度参与本届论坛,不仅在展位现场与行业客户深入交流,联软科技技术总监王海军也受邀发表主题演讲,围绕“数智护航 合规落地——构建民航数据安全防护堡垒”,分享了民航数据安全从“合规选择题”到“合规必答题”的趋势判断,以及以终端为基石、覆盖数据全生命周期的机场数据安全防护方案,引发与会嘉宾的广泛共鸣。

从“选择题”到“必答题”:民航数据安全进入合规落地关键期

演讲开场抛出了一个判断:民航数据安全,正在从“合规选择题”变成“合规必答题”。

image.png

▲联软科技王海军发表主题演讲

过去,数据安全做不做、做到什么程度,企业可以自主选择;监管以指导为主,缺乏强制性和问责机制。而今天,数据安全已成为必须完成的硬性任务——有明确的时间表、检查标准和问责机制。

这一判断背后,是清晰的政策脉络:

国家层面,“三法四条例”构成顶层框架。《网络安全法》管基础安全,《数据安全法》管数据本身,《个人信息保护法》管个人信息,层层递进;《网络数据安全管理条例》《关基设施安全保护条例》《数据跨境流动规定》《数据安全风险评估办法》等实施细则,让法律要求真正“长牙齿”。

民航行业层面,三大标准密集落地。《民航领域数据分类分级要求》明确“保护谁”;《民航数据管理办法(试行)》明确“谁来保护”,核心原则是“谁管业务谁管业务数据谁管数据安全”;《数据安全监测预警技术要求》明确“怎么发现问题”,要求主动监测、四色预警。

监管层面,正式进入检查问责期。 数据安全纳入民航安全生产检查必查项,检查结果与机场评级、航线审批、扩容申请挂钩。不再是“自查报告交了就行”,而是现场检查、技术检测、责任倒查。

“合规不再是‘有没有做’,而是‘做没做到位’。”

直面痛点:数据全生命周期中,“处理”环节是最大挑战

在政策要求之下,机场实际面临哪些痛点?联软科技从数据全生命周期切入分析:采集、存储、传输三个环节都在系统侧,数据库加密、传输加密相对可控;但最大的挑战在第四个环节——“处理”。

为什么“处理”最难?因为它有五个“最”:范围最广、渠道最多、系统最难感知、风险最集中、最难闭环。采集是系统采的,存储是数据库存的,传输是网络传的——这些都在IT管控范围内。但处理环节,是人在处理。值机员在处理旅客信息,安检员在处理证件,客服在处理投诉,地勤在处理航班数据——这些操作发生在员工的终端上、发生在人与人的交接中,系统侧根本管不到。

由此衍生出三大核心痛点:

痛点一:线下交接无留痕。

特殊旅客保障,地服口头传达、手写交接单;中转旅客衔接,微信群里发行程;要客服务,线下传递名单。这些旅客的姓名、证件、行程、联系方式,就在员工之间以人为方式流转。没有系统记录,没有审批流程,事后无法追溯。

痛点二:外发通道无管控。

员工通过即时通信、个人邮箱发送旅客信息和业务数据——客服把旅客投诉记录发到个人邮箱回家处理,地勤把航班旅客名单通过微信发给合作单位,安检把证件照片通过QQ传给同事核对。这些通道完全在企业管控之外,缺乏监测与拦截手段。

痛点三:终端操作无审计。

旅客敏感数据落在员工终端本地,权限宽泛。一个值机员的电脑上,可能存着当天所有航班的旅客信息;一个外包人员的终端,可以访问整个旅客数据库;一个管理员,可以批量导出数据而不被发现。越权访问、违规导出,无法追溯。

联软科技在演讲中一针见血地指出:“旅客信息在员工之间以人为方式流转,系统侧管不到,也感知不到。一旦这些信息被泄露,就可能成为‘机票退改签精准诈骗’的‘弹药’。”

数据泄露的代价,不只是罚款,是刑事责任

论坛上,联软科技分享了四个民航领域已发生的真实案例,让与会者从“可能有风险”变成“这事就发生在我们身边”:

案例一:某机场安检信息泄露。 安检人员利用职务之便,非法获取并泄露外籍模特人脸照片给外部人员。人脸照片属于生物特征信息,是敏感个人信息,而且是安检环节——本来应该是最安全的环节,结果成了泄露源头。这说明内部人员的违规操作,系统根本发现不了。

案例二:某机场倒卖信息事件。 地服人员利用职务之便,勾结黑产,获取航班截图和旅客行程,高价倒卖。这不是个人行为,是有组织的黑产链条。最终该地服人员被依法追究刑事责任——是刑事责任,不是罚款、不是开除,是坐牢。

案例三:航站楼前端系统大量窃取旅客信息。 机场地面服务人员被买通,或外部利用终端漏洞,盗取旅客信息,实施“航班取消退改签”的精准诈骗。诈骗分子能准确说出旅客的姓名、航班号、座位号,旅客一看信息全对就信了,然后钱就没了。这些信息就是从机场内部泄露出去的,而且是通过终端——可能是一个值机员的电脑,可能是一个自助设备,可能是一个外包人员的账号。

案例四:机场调度人员泄密事件。 “保密观”2026年3月刚披露,某机场新入职调度拍照涉密文件发微信群炫耀,因故意泄露国家秘密罪被判刑。这个案例有两个警示:新员工安全意识薄弱,调度运行数据可能涉及国家秘密。而且是发微信群——和“线下交接无留痕、外发通道无管控”完全对应。

四个案例,三个涉及内部人员,一个涉及终端漏洞。没有一个是“黑客攻破了防火墙”——都是内部操作不规范、终端管控不到位导致的。

image.png

联软方案:五层防护、一个平台、全生命周期

面对政策要求与实际痛点的双重压力,联软科技提出了以终端为基石、覆盖数据全生命周期、实现五个“不” 的终端一体化管控方案:

进不来、看得见、拿不走、打不开、追得到。

这五层是一个完整的防护链条,不是简单堆砌:

身份准入·进不来

谁能进、进什么、用什么设备进,全管控——外包人员准入、终端合规检查;

行为监测·看得见

进来之后干什么,实时看得见——谁在访问旅客数据、谁在批量导出;

数据防护·拿不走

邮件、U盘、微信全管控,跨域交换走安全通道,移动业务强管;

加密水印·打不开

透明加密+文件保险箱+微虚机隔离,非授权环境就是乱码;

溯源响应·追得到

终端+网络+应用+数据四维日志,快速定位泄露事件。

 

🌟方案的核心价值可以概括为四点:

  • 一个平台统一管控,一个Agent全搞定,避免多系统冲突;

  • 覆盖七大场景,旅客信息、外包管控、跨境合规、员工行为、勒索防护、信创终端、数智安全治理与AIDR,正好对应前面的痛点;

  • 全信创适配,国产操作系统、数据库、中间件全支持;

  • 核心数据六层保护,识别-锁住-堵住-威慑-交换-兜底,体系化防护。

 

技术架构上,联软ESPP企业安全保护平台从上到下分五层:

  • 平台管理+安全运营是“大脑”,让管理部门看得见、说得清;

  • 边界安全、终端安全、数据安全三大安全域是核心能力,分别解决“进不进得来”“终端安不安全”“数据泄不泄露”;

  • 系统联动层与机场现有AD/LDAP、OA、IM、日志平台、API对接,不是推倒重来,而是融入现有IT体系;

  • 核心组件层包括OCR引擎、AI引擎、水印引擎、IAM等自主知识产权技术;

  • 客户端平台全面支持Windows、信创、MacOS、Linux、Android、iOS。

 

机场落地验证:5000台级别终端规模,信创全适配

方案在机场真的能用吗?联软科技分享了两个已落地的机场案例:

案例一:某机场集团数据安全保护项目。 背景是信创终端规模化引入,但缺乏统一安全管理平台;敏感数据明文存储传输,面临内外部安全风险。核心建设包括:双层部署架构,管控层集中策略下发+终端层执行安全策略;5000台终端统一纳管,覆盖敏感识别、加解密、外发审计;全网集中管控,统一安全数据分析展示。核心亮点是一体化客户端、透明加密不改变用户操作习惯、全面适配主流国产操作系统与终端环境。

案例二:某机场股份公司终端一体化管控项目。 背景是终端类型、操作系统、应用多样;分散烟囱式建设存在兼容差、重复建设问题;数据主动防护不足。核心建设包括:单平台融合六大能力(接入、软件、补丁、终端安全、数据防护);5000台泛终端统一纳管(PC、手机、平板、哑终端全覆盖);3300台终端安全管理;802.1X端口级准入控制,资产智能发现。核心亮点是端口级准入控制防范恶意程序横向移动、资产软探针降低客户网关投入成本、全通道外发管控+水印溯源形成有效震慑。

两个案例,一个侧重数据安全保护,一个侧重终端一体化管控,但共同点是——5000台级别的终端规模、信创全适配、一个平台统一管控。 

从“合规选择题”到“合规必答题”,从“软约束”到“硬指标”,从“出事再补”到“事前必须”——民航数据安全已经进入合规落地的关键时期。

联软科技在第二十四届民航信息化发展论坛上的分享,不仅是对政策趋势的精准解读,更是对机场实际痛点的深刻洞察,以及经过机场和跨行业大规模验证的成熟方案。

未来,联软科技将继续秉持“以客户为中心”的理念,紧跟民航局“人工智能+民航”高质量发展实施意见的步伐,以终端为基石、覆盖数据全生命周期的安全能力,助力机场客户答好“合规必答题”,共同构筑智慧民航的数据安全堡垒。

最新动态

  • 联软发布企业级MCP中台:让AI连接业务系统更简单、更可控

  • 从勒索事件看韧性安全:联软科技洛阳分享身份、终端、数据一体化防护路径

热门推荐