
在我國的各個對外開放的口岸城市,都有公安部下屬出入境管理局設(shè)立的邊防檢查站,他們的任務(wù),就是在這些對外開放的口岸充當(dāng)?shù)谝坏绹T,執(zhí)行出入境邊防檢查任務(wù)。由于他們需要承擔(dān)起查處違反出入境管理法律、法規(guī)的行為;負(fù)責(zé)出入境邊防檢查工作;管理國籍和口岸簽證事務(wù);承辦對外國人開放地區(qū)的審核報批、公布等工作,因此,每天的工作都非常繁忙, 尤其是分布在北京、上海、廣州、深圳、珠海、廈門、海口、汕頭這9個城市的出入境邊防檢查總站,更是滿負(fù)荷運(yùn)轉(zhuǎn)。
一方面,做為國家重要的職能機(jī)構(gòu)和對外的“窗口”,為了適應(yīng)國際、國內(nèi)快速發(fā)展的交流節(jié)奏,傳統(tǒng)的邊檢業(yè)務(wù)系統(tǒng)手工作業(yè)模式顯然已經(jīng)不能滿足邊檢業(yè)務(wù)應(yīng)用快速膨脹的發(fā)展需要,邊檢業(yè)務(wù)系統(tǒng)信息化建設(shè)勢在必行,也已經(jīng)有了一定的建設(shè)成果;另一方面,做為現(xiàn)階段邊檢業(yè)務(wù)系統(tǒng)信息化的支撐平臺,九總站邊檢業(yè)務(wù)網(wǎng)絡(luò)信息平臺的重要性不言而喻,尤其是邊檢數(shù)據(jù)信息的重要性、公安涉密網(wǎng)絡(luò)的特殊性質(zhì),九總站邊檢業(yè)務(wù)網(wǎng)絡(luò)信息平臺對于網(wǎng)絡(luò)安全性的要求,更是突出。
安全是第一衡量標(biāo)準(zhǔn)
于是,作為公安部出入境管理局網(wǎng)絡(luò)安全服務(wù)商的冠群金辰,很快派出工程師對九總站邊檢業(yè)務(wù)網(wǎng)絡(luò)信息平臺進(jìn)行了深入的分析。他們認(rèn)為,在相當(dāng)長的一段周期內(nèi),邊檢業(yè)務(wù)系統(tǒng)信息化建設(shè)的重心主要分布在信息網(wǎng)絡(luò)支撐平臺基礎(chǔ)建設(shè)和業(yè)務(wù)應(yīng)用系統(tǒng)的開發(fā)環(huán)節(jié),對網(wǎng)絡(luò)信息平臺的穩(wěn)定性、安全性、暢通性和可控性缺乏應(yīng)有的技術(shù)保障能力,對數(shù)據(jù)的完整性、保密性、可用性和可靠性缺乏有效的保障機(jī)制。
與此同時,網(wǎng)絡(luò)技術(shù)的高速發(fā)展,伴之而來的各種新型未知病毒也開始層出不窮,特別是近幾年來造成一定社會影響的黑客攻擊、間諜事件屢屢發(fā)生,各種新型病毒在全球范圍內(nèi)對企業(yè)級網(wǎng)絡(luò)的大規(guī)模破壞的頻率不斷提高,新的混合型威脅(病毒、蠕蟲、木馬、間諜軟件、黑客攻擊、內(nèi)部違規(guī)行為等)每天都在發(fā)生,這些威脅可能危及業(yè)務(wù)安全、破壞數(shù)據(jù)完整性、中斷業(yè)務(wù)連續(xù)性、導(dǎo)致業(yè)務(wù)效率下降、損壞聲譽(yù),以致可能造成正常工作秩序的被迫調(diào)整……
在這種尖銳的矛與盾的背景下,必然要求中國邊檢這樣核心業(yè)務(wù)應(yīng)用系統(tǒng)對網(wǎng)絡(luò)信息平臺具有較大依賴性而且缺乏安全保障手段和能力的機(jī)構(gòu)必須及時做出調(diào)整,加強(qiáng)網(wǎng)絡(luò)安全整理規(guī)劃建設(shè)力度,通過合理的網(wǎng)絡(luò)安全體系化建設(shè)提高對網(wǎng)絡(luò)信息平臺的穩(wěn)定性、安全性、暢通性和可控性的技術(shù)保障能力,完善對數(shù)據(jù)的完整性、保密性、可用性和可靠性的安全保障機(jī)制。從而為業(yè)務(wù)應(yīng)用系統(tǒng)的持續(xù)發(fā)展和穩(wěn)定、高效運(yùn)行提供有力的安全保障。
層層剖析邊檢網(wǎng)絡(luò)信息平臺
中國邊檢廣域網(wǎng)是一個典型的星型結(jié)構(gòu)以太網(wǎng)絡(luò),對外屬于涉密網(wǎng)。由核心層、匯聚層、接入層組成,核心層向下銜接著北京、上海、深圳等九個邊檢總站匯聚層交換機(jī),每個邊檢總站下屬的多個邊檢站通過接入層交換機(jī)將各服務(wù)和業(yè)務(wù)終端接入邊檢廣域網(wǎng)絡(luò),從而形成了三級架構(gòu)邊檢網(wǎng)絡(luò)信息支撐平臺。
冠群金辰公司的網(wǎng)絡(luò)安全工程師指出,中國邊檢目前所采用的僅僅為傳統(tǒng)AV的解決方案,顯然已經(jīng)遠(yuǎn)遠(yuǎn)不能滿足現(xiàn)階段邊檢業(yè)務(wù)系統(tǒng)的安全保障需要。首先,邊檢網(wǎng)絡(luò)所面臨的風(fēng)險不僅僅是病毒威脅,可能引發(fā)安全風(fēng)險的因素眾多,如:內(nèi)部攻擊事件的威脅、網(wǎng)絡(luò)平臺的安全管理因素、數(shù)據(jù)傳輸加密的強(qiáng)化、網(wǎng)絡(luò)安全管理制度的缺失(如:USB管理技術(shù)手段)等;其次,網(wǎng)絡(luò)內(nèi)雖已部署了網(wǎng)絡(luò)防病毒軟件,但是品牌雜亂,產(chǎn)品間缺乏相互的關(guān)聯(lián)性導(dǎo)致對緊急病毒事件缺乏統(tǒng)一控管、響應(yīng)和協(xié)調(diào)能力,并且隨著服務(wù)期限的臨近,邊檢網(wǎng)絡(luò)已經(jīng)開始面臨無病毒保護(hù)措施的風(fēng)險。
我們可以將中國邊檢網(wǎng)絡(luò)信息平臺現(xiàn)階段的安全需求歸結(jié)如下:首先,缺乏網(wǎng)絡(luò)安全體系化建設(shè),急需通過合理的部署相應(yīng)的安全技術(shù)手段規(guī)劃建立網(wǎng)絡(luò)安全的完整體系。其次,急需建立網(wǎng)絡(luò)安全監(jiān)控管理手段與業(yè)務(wù)應(yīng)用的關(guān)聯(lián)性,改變現(xiàn)階段對安全事件無法準(zhǔn)確的定位并分析,從而對業(yè)務(wù)造成影響的尷尬局面,實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)安全運(yùn)行與技術(shù)設(shè)備及系統(tǒng)安全運(yùn)行的緊密結(jié)合。最后,要加強(qiáng)安全運(yùn)行管理制度的量化評估綜合技術(shù)手段;提高整體安全態(tài)勢和細(xì)節(jié)安全評估的綜合能力。
文章作者:PChome.net
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄