境外黑客攻击事件虽已平息,但留给捷行的警示却尤为深刻。上一章中,那场持续五小时的网络风暴,让捷行深刻意识到:随着业务版图扩大、数据价值提升,网络安全已从“辅助保障”升级为“核心命脉”。尽管应急团队成功击退攻击,但派单系统瘫痪导致的1.2亿元补贴损失、部分用户的短期信任波动,都暴露了单一应急机制的局限性。2024年12月底,李明在全员大会上明确表态:“网络安全没有‘一劳永逸’,只有‘常抓不懈’。我们要组建一支专业的网络安全铁军,不仅要守住捷行的安全防线,更要以技术赋能行业,让更多企业免受网络攻击之害。”随即,投资2亿元、面向全国招募顶尖人才的“捷行网络安全团队”组建计划正式启动。
黑客攻击事件后的专项复盘会上,周院士提交的报告直指核心问题:“我们此前的安全体系以‘防御’为主,缺乏主动监测、精准预判的能力,更没有专业团队应对持续性、针对性的高级威胁。随着捷行数据中心整合了全国出行数据、用户隐私信息,已成为黑客的重点目标,必须建立常态化、专业化的安全团队。”
李明深表认同,他补充道:“这次攻击让我们看到,网络安全不是技术部门的单一责任,而是贯穿整个企业的战略议题。新团队要实现三大目标:一是构建‘预判-防御-反击-修复’的全链路安全体系;二是保障捷行五大业务板块的持续稳定运行;三是将我们的安全技术输出,为行业伙伴提供服务,共建安全生态。”
基于这一战略定位,捷行确立了团队组建的三大原则:人才选拔“不设上限”,只要是顶尖人才,薪资、期权、研发资源全力满足;团队定位“独立权威”,直接向李明汇报,拥有安全决策的绝对话语权;技术布局“攻防兼备”,既要筑牢防御壁垒,也要具备主动反击与溯源能力。
筹备工作迅速展开,由周院士牵头技术方向把关,人力资源部门联合国际顶尖猎头公司,启动了覆盖全球的“猎才计划”,目标锁定在网络安全领域的三类顶尖人才:实战经验丰富的攻防专家、熟悉数据安全的合规专家、具备AI安防研发能力的技术人才。
捷行的“猎才计划”一经推出,便引发行业关注,但真正的顶尖人才往往“千金难聘”,李明与周院士决定亲自出马,用诚意与愿景打动目标人选。
(一)攻防领军者:赵锐
赵锐,35岁,前国家网安部门核心技术专家,曾主导多起重大网络攻击事件的溯源与反击,擅长高级持续性威胁(APT)防御,离职后创办的网络安全工作室,为多家金融企业提供过应急响应服务。
李明与周院士专程飞往赵锐的工作室,三次登门拜访。第一次见面,赵锐直言:“企业安全往往受制于商业利益,难以放开手脚做技术,我更习惯自由的研发环境。”李明回应:“捷行给你绝对的技术自主权,每年2亿元研发预算,你可以组建自己的核心团队,甚至允许你保留工作室的部分业务,我只要求一个目标——打造国内顶尖的出行行业安全防护体系。”
第二次拜访,李明带来了捷行的数据中心安全架构图与黑客攻击的详细复盘报告:“你看,我们的核心数据涉及百万司机、上亿用户的权益,网络安全不仅是企业责任,更是社会责任。捷行的愿景是让智慧出行更安全,这需要你的技术加持。”
真正打动赵锐的,是第三次拜访时的一个细节——李明带来了司机老陈的手写感谢信,信中提到“黑客攻击时,虽然不能接单,但我们相信捷行能保护好我们的信息,现在希望你们能建立更坚固的防线,让我们安心跑车”。赵锐看完信后,沉默良久:“我以前守护的是国家网络安全,现在想试试守护普通人的出行安全。我加入,但有个条件:团队的技术成果要向行业开放,帮助更多中小企业提升安全能力。”李明当即答应:“这正是我们的初衷!”
(二)数据安全专家:林薇
林薇,40岁,国际知名数据安全合规专家,拥有CISSP(国际注册信息系统安全师)等多项顶级认证,曾主导某互联网大厂的数据安全体系搭建,擅长隐私保护与合规治理。
捷行向林薇开出了百万年薪+公司期权的待遇,但她起初更倾向于留在一线城市。李明专门邀请她参观捷行江城总部,带她走访数据中心、智慧停车系统运营中心,介绍捷行在用户隐私保护上的努力:“我们的用户数据脱敏技术已经达到行业领先,但随着业务扩张,合规压力越来越大,需要你这样的专家为我们保驾护航。而且,江城正在打造‘网络安全产业高地’,我们计划与高校共建实验室,你可以主导学术与产业的结合。”
林薇被捷行的诚意与长远布局打动:“很多企业只看重安全技术,却忽视合规与隐私保护,捷行的理念让我认可。我愿意加入,不仅要搭建捷行的合规体系,还要制定出行行业的数据安全标准。”
(三)AI安防研发团队
除了核心领军者,捷行还通过“技术挑战赛+高校合作”的方式,招募了一批年轻的AI安防人才。周院士主导的“捷行安全技术挑战赛”,以“智慧出行场景下的AI入侵检测”为主题,吸引了全球200余支团队参赛,最终将夺冠团队的5名核心成员全部招致麾下;同时,与清华大学、武汉大学等顶尖高校的网络安全学院达成合作,设立“捷行安全奖学金”,吸引优秀毕业生加入。
2025年3月,捷行网络安全团队正式成立,核心成员28人,平均从业年限8年,其中不乏前网安部门专家、国际安全认证持有者、白帽黑客大赛冠军,赵锐担任团队负责人,林薇负责数据安全与合规,AI安防团队由挑战赛冠军队长牵头,一支“攻防兼备、经验丰富、技术顶尖”的安全铁军就此成型。
团队成立后,赵锐主导制定了“三维立体安全防护体系”,以“主动防御、智能响应、持续迭代”为核心,覆盖捷行全业务、全流程:
(一)技术防御层:筑牢硬屏障
1. 智能监测系统:基于AI算法搭建“威胁感知平台”,实时监测数据中心、APP、服务器集群的网络流量、系统日志,能精准识别异常访问、恶意代码注入、DDoS攻击等100余种威胁,预警准确率达99.8%,较之前提升30%;
2. 多层级防火墙:升级为“边界防火墙+内网防火墙+应用防火墙”的三重架构,结合量子加密通信技术,保障核心数据传输的绝对安全;针对自动驾驶、智慧停车等关键业务,部署专属安全网关,实现“业务隔离、风险独立”;
3. 数据安全体系:在林薇的主导下,建立“数据分级分类管理”机制,将用户数据分为核心隐私数据、业务数据、公开数据三类,采取不同的加密存储与访问控制策略;优化数据脱敏技术,实现“可用不可见”,即使内部人员也无法获取完整用户信息;
4. 攻防实验室:搭建模拟真实攻击场景的攻防实验室,定期开展“红队攻击、蓝队防御”的实战演练,同时研发针对性的安全防护工具,已成功研发出“出行场景DDoS攻击快速拦截系统”“自动驾驶数据安全加密模块”等3项核心技术。
(二)制度流程层:守住软防线
1. 安全管理制度:制定《捷行网络安全管理办法》《数据安全合规手册》等12项制度,明确各部门的安全责任,将安全考核纳入员工绩效;
2. 应急响应机制:建立“7×24小时应急值守”制度,一旦发现安全威胁,3分钟内响应、15分钟内处置、2小时内复盘,较之前的应急响应速度提升5倍;
3. 安全培训体系:定期为捷行全体员工开展安全培训,针对技术人员开展高级安全攻防培训,针对运营、客服人员开展数据隐私保护培训,司机群体则通过线上课程,学习账号安全、信息保护等基础知识。
(三)生态协同层:联动外部力量
1. 与国家网安部门、网信部门建立“威胁情报共享机制”,第一时间获取最新攻击特征与黑客动态,提前做好防御准备;
2. 与华为、浪潮、启明星辰等安全企业达成战略合作,共享技术资源,联合研发出行行业专属安全产品;
3. 与江城高校共建“网络安全联合实验室”,开展技术研发与人才培养,实现产学研深度融合。
团队成立仅三个月,就迎来了实战检验——成功拦截一起针对捷行智慧停车系统的小规模黑客攻击,从发现威胁到彻底击退仅用了8分钟,未对业务造成任何影响。此次实战让团队信心大增,也让李明坚定了“技术输出、行业赋能”的决心。
(一)服务合作企业
首先向捷行的战略合作伙伴开放安全服务:为快驰提供北方市场运营系统的安全评估与防护升级,帮助其修复3个高危漏洞,拦截2次潜在攻击;为比亚迪、蔚来等车企提供车辆数据传输的安全解决方案,研发专属加密模块,保障车联网数据安全;为合作的充电桩企业提供网络安全培训与应急响应支持,提升其终端设备的防攻击能力。
快驰CEO赵峰对服务效果赞不绝口:“捷行安全团队的专业能力超出预期,不仅帮我们解决了安全隐患,还降低了我们的安全投入成本。未来,我们希望深度合作,共建出行行业的安全生态。”
(二)助力中小企业
针对出行行业内中小企业安全投入不足、技术能力薄弱的问题,捷行推出“安全赋能计划”:开放部分基础安全工具的免费使用权,提供低价的安全评估与咨询服务,组织线上安全培训课程。三个月内,已有50余家中小出行平台、充电桩企业享受了该计划的服务,行业整体安全水平得到提升。
某中小出行平台负责人感慨:“以前我们没有能力搭建安全体系,只能被动防御,现在有了捷行的支持,我们也能用上专业的安全工具,再也不用怕黑客攻击了。”
(三)制定行业标准
林薇牵头,联合国家交通部门、行业协会,启动了《智慧出行行业网络安全标准》的制定工作,涵盖数据安全、系统防护、应急响应等多个领域,计划年底正式发布。该标准的制定,将填补出行行业安全标准的空白,推动行业规范化发展。
捷行网络安全团队的成立与发展,不仅为捷行的全国扩张筑牢了安全根基,更在行业内树立了“安全赋能”的典范,引发广泛关注:
国家网安部门对捷行的“自我防护+行业赋能”模式给予高度评价,将其列为“网络安全产业赋能实体经济示范案例”;秦振海再次追加1.5亿元投资,支持团队的技术研发与业务拓展,他表示:“安全是企业最核心的竞争力之一,捷行网络安全团队的成立,让其技术护城河更加坚固,也开辟了新的盈利增长点,未来发展不可限量。”
媒体争相报道,《人民日报》评论:“捷行从被动应对网络攻击,到主动组建专业团队、赋能行业安全,体现了企业的责任与担当。网络安全不是单一企业的事,需要更多企业像捷行一样,共建共享安全生态,为数字经济发展保驾护航。”
司机和用户对安全升级的感受最为直接:“现在接单更放心了,不用担心账号被盗、信息泄露”“捷行在安全上的投入,让我们觉得使用平台很安心”。数据显示,团队成立后,捷行的用户信任度提升15%,司机留存率再创新高,日均订单量稳定在150万单以上。
李明站在网络安全团队的监控中心,看着屏幕上实时滚动的安全预警数据、不断优化的防护算法,心中感慨万千。从一场危机引发的反思,到一支顶尖团队的组建,再到一个行业安全生态的构建,捷行的每一步,都始终围绕“让司机有尊严,让用户有便利”的初心。
“安全是智慧出行的前提,只有守住安全底线,才能走得更远、更稳。”李明对赵锐、林薇等团队成员说,“未来,我们要让捷行网络安全团队成为行业的‘安全守护者’,不仅保障捷行的发展,更要为整个智慧出行产业的安全、健康发展贡献力量。”
监控中心的屏幕上,红色的威胁预警灯极少闪烁,绿色的安全运行指示灯持续亮着,如同捷行网络安全团队筑起的坚固防线。这支年轻而专业的团队,正以技术为刃、以责任为盾,守护着捷行的发展命脉,也守护着亿万用户与司机的出行安全,让捷行在智慧出行的赛道上,行稳致远,再谱新篇。