境外黑客攻击事件虽已平息,但留给捷行的警示却尤为深刻。上一章中,那场持续五小时的网络风暴,让捷行深刻意识到:随着业务版图扩大、数据价值提升,网络安全已从“辅助保障”升级为“核心命脉”。尽管应急团队成功击退攻击,但派单系统瘫痪导致的1.2亿元补贴损失、部分用户的短期信任波动,都暴露了单一应急机制的局限性。2024年12月底,李明在全员大会上明确表态:“网络安全没有‘一劳永逸’,只有‘常抓不懈’。我们要组建一支专业的网络安全铁军,不仅要守住捷行的安全防线,更要以技术赋能行业,让更多企业免受网络攻击之害。”随即,投资2亿元、面向全国招募顶尖人才的“捷行网络安全团队”组建计划正式启动。
黑客攻击事件后的专项复盘会上,周院士提交的报告直指核心问题:“我们此前的安全体系以‘防御’为主,缺乏主动监测、精准预判的能力,更没有专业团队应对持续性、针对性的高级威胁。随着捷行数据中心整合了全国出行数据、用户隐私信息,已成为黑客的重点目标,必须建立常态化、专业化的安全团队。”
李明深表认同,他补充道:“这次攻击让我们看到,网络安全不是技术部门的单一责任,而是贯穿整个企业的战略议题。新团队要实现三大目标:一是构建‘预判-防御-反击-修复’的全链路安全体系;二是保障捷行五大业务板块的持续稳定运行;三是将我们的安全技术输出,为行业伙伴提供服务,共建安全生态。”
基于这一战略定位,捷行确立了团队组建的三大原则:人才选拔“不设上限”,只要是顶尖人才,薪资、期权、研发资源全力满足;团队定位“独立权威”,直接向李明汇报,拥有安全决策的绝对话语权;技术布局“攻防兼备”,既要筑牢防御壁垒,也要具备主动反击与溯源能力。
筹备工作迅速展开,由周院士牵头技术方向把关,人力资源部门联合国际顶尖猎头公司,启动了覆盖全球的“猎才计划”,目标锁定在网络安全领域的三类顶尖人才:实战经验丰富的攻防专家、熟悉数据安全的合规专家、具备AI安防研发能力的技术人才。
捷行的“猎才计划”一经推出,便引发行业关注,但真正的顶尖人才往往“千金难聘”,李明与周院士决定亲自出马,用诚意与愿景打动目标人选。
(一)攻防领军者:赵锐
赵锐,35岁,前国家网安部门核心技术专家,曾主导多起重大网络攻击事件的溯源与反击,擅长高级持续性威胁(APT)防御,离职后创办的网络安全工作室,为多家金融企业提供过应急响应服务。
李明与周院士专程飞往赵锐的工作室,三次登门拜访。第一次见面,赵锐直言:“企业安全往往受制于商业利益,难以放开手脚做技术,我更习惯自由的研发环境。”李明回应:“捷行给你绝对的技术自主权,每年2亿元研发预算,你可以组建自己的核心团队,甚至允许你保留工作室的部分业务,我只要求一个目标——打造国内顶尖的出行行业安全防护体系。”
第二次拜访,李明带来了捷行的数据中心安全架构图与黑客攻击的详细复盘报告:“你看,我们的核心数据涉及百万司机、上亿用户的权益,网络安全不仅是企业责任,更是社会责任。捷行的愿景是让智慧出行更安全,这需要你的技术加持。”
真正打动赵锐的,是第三次拜访时的一个细节——李明带来了司机老陈的手写感谢信,信中提到“黑客攻击时,虽然不能接单,但我们相信捷行能保护好我们的信息,现在希望你们能建立更坚固的防线,让我们安心跑车”。赵锐看完信后,沉默良久:“我以前守护的是国家网络安全,现在想试试守护普通人的出行安全。我加入,但有个条件:团队的技术成果要向行业开放,帮助更多中小企业提升安全能力。”李明当即答应:“这正是我们的初衷!”
(二)数据安全专家:林薇
林薇,40岁,国际知名数据安全合规专家,拥有CISSP(国际注册信息系统安全师)等多项顶级认证,曾主导某互联网大厂的数据安全体系搭建,擅长隐私保护与合规治理。
捷行向林薇开出了百万年薪+公司期权的待遇,但她起初更倾向于留在一线城市。李明专门邀请她参观捷行江城总部,带她走访数据中心、智慧停车系统运营中心,介绍捷行在用户隐私保护上的努力:“我们的用户数据脱敏技术已经达到行业领先,但随着业务扩张,合规压力越来越大,需要你这样的专家为我们保驾护航。而且,江城正在打造‘网络安全产业高地’,我们计划与高校共建实验室,你可以主导学术与产业的结合。”
林薇被捷行的诚意与长远布局打动:“很多企业只看重安全技术,却忽视合规与隐私保护,捷行的理念让我认可。我愿意加入,不仅要搭建捷行的合规体系,还要制定出行行业的数据安全标准。”
(三)AI安防研发团队
除了核心领军者,捷行还通过“技术挑战赛+高校合作”的方式,招募了一批年轻的AI安防人才。周院士主导的“捷行安全技术挑战赛”,以“智慧出行场景下的AI入侵检测”为主题,吸引了全球200余支团队参赛,最终将夺冠团队的5名核心成员全部招致麾下;同时,与清华大学、武汉大学等顶尖高校的网络安全学院达成合作,设立“捷行安全奖学金”,吸引优秀毕业生加入。
2025年3月,捷行网络安全团队正式成立,核心成员28人,平均从业年限8年,其中不乏前网安部门专家、国际安全认证持有者、白帽黑客大赛冠军,赵锐担任团队负责人,林薇负责数据安全与合规,AI安防团队由挑战赛冠军队长牵头,一支“攻防兼备、经验丰富、技术顶尖”的安全铁军就此成型。
团队成立后,赵锐主导制定了“三维立体安全防护体系”,以“主动防御、智能响应、持续迭代”为核心,覆盖捷行全业务、全流程:
(一)技术防御层:筑牢硬屏障
1.智能监测系统:基于AI算法搭建“威胁感知平台”,实时监测数据中心、APP、服务器集群的网络流量、系统日志,能精准识别异常访问、恶意代码注入、DDoS攻击等100余种威胁,预警准确率达99.8%,较之前提升30%;
2.多层级防火墙:升级为“边界防火墙+内网防火墙+应用防火墙”的三重架构,结合量子加密通信技术,保障核心数据传输的绝对安全;针对自动驾驶、智慧停车等关键业务,部署专属安全网关,实现“业务隔离、风险独立”;
3.数据安全体系:在林薇的主导下,建立“数据分级分类管理”机制,将用户数据分为核心隐私数据、业务数据、公开数据三类,采取不同的加密存储与访问控制策略;优化数据脱敏技术,实现“可用不可见”,即使内部人员也无法获取完整用户信息;
4.攻防实验室:搭建模拟真实攻击场景的攻防实验室,定期开展“红队攻击、蓝队防御”的实战演练,同时研发针对性的安全防护工具,已成功研发出“出行场景DDoS攻击快速拦截系统”“自动驾驶数据安全加密模块”等3项核心技术。