Construyendo un nuevo modo de seguridad de la red aduanera
Bajo el trasfondo general del concepto de seguridad general nacional y los requisitos del 14º plan quinquenal para la ciencia y la tecnología aduaneras, la construcción de la seguridad de la red aduanera debe ser desde una altura estratégica, estar en una posición alta, comprender la situación general y considerarlo integralmente. Fortalecer el pensamiento prospectivo, la planificación general, el diseño estratégico y la promoción general. Para diseñar desde lo macro e implementarlo en lo sutil, no solo debemos tener un diseño de marco general de arriba hacia abajo, sino también una construcción especial específica.
1. Construir el marco general de seguridad de la red aduanera
Mejorar el modelo de organización de la seguridad de la red e implementar la ejecución de la seguridad de la red mediante el establecimiento del sistema de responsabilidad de la seguridad de la red; Al cultivar talentos internos y cooperar con expertos externos, podemos establecer un equipo profesional de seguridad de red y mejorar la capacidad profesional de seguridad de red; Centrándose constantemente en nuevos campos, fortaleciendo la investigación sobre temas técnicos, explorando la transformación de logros innovadores y destacando la innovación de la seguridad de la red. Tome un modelo de organización de seguridad de red completo como la rama principal del marco de gestión de seguridad de red.
Sobre esta base, enriquece y complementa los aspectos de la orientación para la institucionalización de la seguridad de la red, la operación y el mantenimiento de la seguridad de la red, la supervisión de la seguridad de la red, la concientización sobre la seguridad de la red, etc. refinamiento, administrar de arriba a abajo y guiar de manera efectiva el trabajo de cumplimiento de la seguridad de la red. Al mismo tiempo, debemos mejorar el mecanismo de supervisión, mejorar la eficacia de la supervisión e inspección y realizar la evaluación y mejora continuas de los problemas de supervisión e inspección, para maximizar la eficiencia del sistema de gestión. Fortalecer las capacidades de operación y mantenimiento de la seguridad de la red, y establecer un conjunto de procesos perfectos de operación y mantenimiento desde la prevención hasta la eliminación y la recuperación de incidentes de seguridad de la red. Dar gran importancia a la publicidad, implementación y cultivo de la conciencia de seguridad de la red del personal, llevar a cabo una formación integral en conciencia de seguridad de la red, tecnología y otros aspectos, y llevar a cabo una formación de conciencia en diferentes niveles para el personal en diferentes funciones, adaptada y meticuloso.
2. Construir el marco técnico de seguridad de la red.
Según la capacidad de descubrimiento de riesgos de seguridad de la red, la prioridad y el avance clave de los eventos de riesgo se determinan mediante la identificación de activos, amenazas y vulnerabilidades. Complementado con el monitoreo de seguridad diario continuo, el análisis de seguridad, la detección de seguridad y otros trabajos clave, monitoree y detecte eventos de amenazas internas que penetran las medidas de defensa, analice y juzgue manualmente la gravedad y el impacto del evento, y lleve a cabo regularmente la detección de seguridad para investigar información importante. vulnerabilidades de seguridad del sistema y riesgos desconocidos. Enriquecer el marco técnico de la seguridad de la red desde tres aspectos: prevención activa, detección en profundidad y defensa en profundidad, y realizar la transformación de defensa pasiva a prevención activa, de protección tradicional a detección en profundidad y de protección fronteriza a defensa en profundidad, es decir, llevar a cabo el escaneo de vulnerabilidades y la eliminación de reparaciones, administrar la identidad del usuario y el control de acceso, y llevar a cabo ejercicios de ataque y defensa de la red, a fin de mejorar en gran medida la capacidad general de protección contra riesgos de seguridad de la red, Proporcionar garantía de seguridad para el operación estable del negocio.
Algunas sugerencias sobre el fortalecimiento de la construcción de la seguridad de la red aduanera
1. Mejorar la construcción del sistema de gestión de la seguridad de la red.
Para la construcción de un sistema de gestión de la seguridad de la red, no basta la construcción y mejora del sistema de gestión, sino más importante aún, la construcción de mecanismos de supervisión y control para la implementación del sistema de gestión. El método de modelo maduro PDCA (plan do check act) es la mejor referencia de modelo para el sistema de gestión. El sistema aduanero debe establecer un sistema de gestión a medida en función de sus propias características comerciales y necesidades de seguridad. Por ejemplo, el sistema de gestión de seguridad de la información (ISMS) ISO27001 es un método de modelo PDCA típico. El sistema de gestión de seguridad de la información divide la seguridad de la información en 14 áreas de control, define 35 objetivos de control y 114 medidas de control, y controla la seguridad de la información desde la gestión de activos, el control de acceso, la seguridad del entorno físico, la seguridad de las operaciones, la seguridad de las comunicaciones y otros aspectos.
ISO27001, como estándar internacional autorizado de seguridad de la información, proporciona una guía práctica para que varias organizaciones establezcan y operen sistemas de gestión de seguridad de la información. Es ampliamente utilizado en la construcción de sistemas de gestión de seguridad de la información. Sus principales características incluyen: integridad, utilizando ideas sistemáticas para la construcción de la seguridad de la información; Integral, 14 áreas de práctica, la protección de la información es relativamente completa; La jerarquía, desde las políticas y estrategias hasta los procedimientos operativos, refleja el principio de implementación capa por capa; Gradual. Todo el sistema sigue el mecanismo PDCA para garantizar el desarrollo sostenible. Establecer, implementar, operar, monitorear, revisar, mantener y mejorar la seguridad de la información con base en el enfoque de riesgo comercial de la organización. El establecimiento de SGSI en la aduana no solo puede garantizar que el sistema de gestión de la seguridad se ajuste a los requisitos de las normas internacionales, sino que también puede compensar la falta de ejecución interna de la organización con los requisitos de auditoría y certificación interna y externa de terceros. , garantizar la implementación del sistema de gestión de seguridad de la red y mejorar la construcción del marco de gestión de la seguridad de la red.
2. Desarrollar nueva tecnología de la información para apoyar la operación segura de la Aduana
Investigar y desarrollar la base de datos de seguridad nacional y un algoritmo inteligente, investigar el mecanismo de invasión de riesgos, la evaluación de emergencias y la tecnología precisa de alerta temprana, investigar y desarrollar la situación epidémica mundial de enfermedades infecciosas, la situación epidémica de animales y plantas, las especies exóticas invasoras, la seguridad de los productos importados tecnología de monitoreo, y realizar el avance de monitoreo inteligente, evaluación de emergencia y tecnología de alerta temprana rápida de fuente de riesgo, para eliminar los factores de riesgo traídos por el exterior. Investigar y desarrollar tecnologías y equipos inteligentes para la supervisión remota y la supervisión visual en línea y aplicarlos para la demostración, romper la trazabilidad de todo el proceso, el control de circuito cerrado y la tecnología de eliminación de emergencia de la logística transfronteriza en la era posterior a la epidemia, establecer el escenario análisis, conciencia de la situación de riesgo y modelo de disposición de emergencia de emergencias de seguridad nacional, y estudio del sistema de índice y modelo de medición de la facilitación del comercio.
3. Fortalecer la capacitación de talentos de alto nivel en seguridad de redes y construir una sólida línea de defensa de seguridad de redes
La competencia de seguridad del ciberespacio es en realidad una competencia para talentos de alto nivel. La construcción de la disciplina de Seguridad del Ciberespacio en China enfrenta ciertas dificultades, y existe una necesidad urgente de Talentos de Seguridad del Ciberespacio de alto nivel para aprovechar las oportunidades que brinda el desarrollo de Internet. Mientras prestamos atención al desarrollo de tecnologías clave de seguridad de red, debemos fortalecer aún más la capacitación de talentos de alto nivel en seguridad de red, promover el desarrollo de seguridad de red y proporcionar una sólida garantía de talento para la implementación de la estrategia de fortalecimiento de la país a través de la red y mantener la seguridad de la red nacional.
El desarrollo y la construcción de la seguridad de la red aduanera deben guiarse por el concepto general de seguridad nacional, basado en el nivel de protección de la seguridad de la red y la protección de seguridad de la infraestructura de información clave, y centrarse en la protección de la infraestructura de información clave, las redes importantes y los datos. seguridad, fortalecer la planificación general de la seguridad de la red aduanera, fortalecer la conciencia de riesgo y el pensamiento de fondo, y fortalecer integralmente el sistema de garantía de seguridad de la red aduanera y el desarrollo de capacidades, Esforzarse por crear una nueva situación de seguridad de la red aduanera.
¡El contenido anterior solo representa los puntos de vista del autor, no la posición de la empresa! Si tiene alguna pregunta sobre el contenido, los derechos de autor u otros problemas del trabajo, comuníquese con nuestra empresa dentro de los 30 días posteriores a la publicación del trabajo.

