案例中心

    案例中心  >  走进珠海联邦制药丨深度解码生物医药数字化转型实践
    走进珠海联邦制药丨深度解码生物医药数字化转型实践
    背景图 2023-08-23 19:00:43

    ”十余年来,联邦制药始终扎根于医药研发和制造,不断纵深发展,并采用先进的数字化手段和解决方案,在长期的竞争中取得了较好的成绩。但在这其中,我们也曾经踩了一些雷,分享出来也希望给大家避个坑。”

     

    8月18日,当来自全国各地的医药企业CIO汇聚于珠海联邦制药股份有限公司参访时,回顾数十年的信息化历程,珠海联邦制药的信息部吕经理感慨地说道。

    众医药企业CIO齐聚珠海联邦制药探讨交流数字化建设

    众医药企业CIO齐聚珠海联邦制药探讨交流数字化建设

     

    作为中国生物医药行业的龙头企业之一,联邦制药集团位列中国医药企业排行榜前16强,业务涵盖医药中间体、原料药和制剂,是一家集研发、生产、销售于一体的综合性制药集团。

     

    珠海联邦制药股份有限公司属于联邦制药集团旗下六大生产基地之一,约有员工2800人。这里同时是国家博士后科研工作站、广东省糖尿病生物药物工程技术研究中心,连续六年被评为高新技术企业,生产药品给数亿计人次生命健康带来福音。

    珠海联邦制药股份有限公司展厅参观

    珠海联邦制药股份有限公司展厅参观

     

    伴随着公司发展和数字化转型的逐步推进,联邦制药集团对基础架构及网络安全提出了更高要求:信息部门需要提供高效、安全、稳定、便捷的基础架构,保障研产供销服全场景业务的安全稳健运营。重担落在了吕经理所在的信息部门团队之上。

     

    以超融合架构,云化升级解决业务困扰

    在保障业务稳健运行这一要求下,联邦制药的基础架构亟需升级:一是ERP、PLM、CIMS、DMS、MES、WMS等众多数字化业务系统底层承载设施差异较大,这些核心业务系统的基础架构稳定性和数据安全是个大隐患;二是国际软件授权费用昂贵,需要采用更具竞争力的技术方案来满足联邦制药未来的发展规划

     

    为了避开云化升级中的一些“雷点”,联邦制药选择了自主创新的超融合,对总部办公业务和分支生产业务进行云化升级。通过将总部核心业务系统悉数迁移至超融合平台,凭借超融合强大的底层平台支撑安全灵活的数据备份能力为业务提供稳定可靠的运行环境。

     

    截至日前,联邦制药已完成私有云建设:一个云管,多个集群,300+台虚拟机承载全部核心业务系统;部分对外业务使用第三方公有云,实现了异地数据备份、同城异地应用容灾,生产业务RTO=0,RPO≈0的预期成效。

     

    此外,联邦制药的运维人员此前常奔波往返于几处机房,不仅运维成本增加,更影响了相关研发人员的办公效率。而现在,所有的云化环境通过SCP(深信服云管平台)进行统一纳管,通过IOMPlus(智能运维平台)进行统一监控。运维人员只需登录SCP即可进行云平台的日常管理,通过IOMPlus对大部分日常问题进行闭环处置,甚至做到比设备使用人员更快一步发现问题。

     

    以零信任桌面云架构,全面构建安全体系

    随着集团业务深入布局,联邦制药研发中心、分支工厂、服务网点逐步增多,员工研发及办公访问方式逐渐多元,传统办公方式已经不适应数字化时代的发展。面对超万名员工,上千名研发人员、6000+最高并发,联邦制药亟需保障员工随时随地安全接入,构建安全高效的安全访问体系迫在眉睫。

     

    此外,面对医药研发、实验室数据记录、软件开发、分支办公、财务办公等场景,原有办公终端存在巨大隐患:

    • 数据资料、开发代码散落在各个PC电脑上容易造成核心数据丢失泄密;

    • 个人终端在一定程度上缺乏灾备机制无法保护核心数据的安全可靠性;

    • 庞大的终端点数对于IT运维管理带来了巨大的挑战,运维人员效率远远跟不上管理需要。

     

    为解决诸多安全隐患问题,联邦制药通过以“零信任”理念和“桌面云”架构为核心思想,构建以用户身份和设备身份为核心的安全访问管理体系,从而实现更加直接、细粒度的企业安全风险管理,满足新形势下多场景的企业应用安全访问需求。

    • 通过建设平台化远程办公架构,能够识别授信主体,形成信任的访问链条,缩小攻击面,动态调整策略,以零信任方式实现用户与业务系统之间的安全通信、智能信任

    • 桌面云自带数据副本机制、屏幕水印等技术,有效保障了联邦制药实验室数据、软件开发等核心人员的数据安全,员工入职时可以一键派发模板效率大幅提升,极大程度减轻了IT运维管理人员的工作量

     

    以态势感知人机同智,构筑安全运营中心

    作为医药行业龙头企业,联邦制药有诸多受保护的核心药品专利技术,核心资产价值高,容易成为勒索病毒的主要攻击目标,一旦中招将给集团造成巨大损失。且随着联邦制药集团不断发展,内部网络架构愈发复杂,导致暴露面增多,威胁风险更是与日俱增。如何更全面地预防风险、发现风险、更快速地处置风险,成为联邦制药信息部门关注的重点。 

     

    联邦制药采用云网端安全托管方案,通过采集网络及终端安全数据,基于攻击链进行深度聚合削减,连接云端安全专家进一步辅助分析决策并处置,可以提供 7*24 小时的及时响应和事件闭环处置方案。


    安全感知平台可以将物联网安全态势、资产风险态势、脆弱性态势、全球攻击态势完整清晰展现,真正实现威胁看的清、黑客防得住、攻击可闭环、效果有保障,全面帮助联邦主要集团免于勒索病毒困扰,实现安全生产。

    珠海联邦制药股份有限公司参访活动合影留念

    珠海联邦制药股份有限公司参访活动合影留念

     

    围绕“让生命更有价值”的企业宗旨,联邦集团不断筑牢夯实数字底座,赋能企业高质量发展,促活精益化管理,进一步实现数字医药建设。

     

    与此同时,联邦制药将数字化管理流程进一步应用于新工厂的建设,集团宏伟的数字化转型蓝图已然拉开序幕,不断为业务赋能,加速集团医药业务的拓展步伐。深信服也将基于更多生物医药用户业务需求,提供新一代IT基础设施解决方案,携手更多生物医药企业迈向智能制造,为人类健康发展创造更高价值。