我国是世界上边境状况最为复杂的国家之一。边境地区民族、宗教关系复杂,经济社会发展水平相对落后,地缘政治关系敏感,是反华势力分裂、渗透的重灾区及跨境问题的聚集区。一方面,境外安全风险源如周边国家暴恐分子在恶劣的地理和气候的掩护下,形态和活动更加隐蔽,情报感知的难度加大。另一方面,用于边境安全情报感知的单机装备受外部条件制约较大,难以系统整合,提前感知境外安全风险。尽管边境管理过程中已经开始了技术情报工作的探索,但受地理和气候因素的制约,用于边境安全风险感知的无人机、电子摄像头等无法正常工作,留下了明显的情报感知缺口。
边境安全情报体系在过去多年的实践中已经建立了较为稳定的工作范式,更擅长在传统信息环境先开展工作。传统的边境安全情报体系更擅长以人力情报为主,围绕边境安全情报的外部特征和强信号,形成了特定的情报流程、情报文化、情报管理方式。
传统环境下,情报主体对于情报对象的加工和改造是情报工作的核心内容,情报主体与情报对象之间的关系,是改造与被改造、加工与被加工的关系。边境安全风险环境中的“不确定性”“多要素交织”“信息迷雾”以及“弱信号”等特征,对于传统环境下所构建的情报系统运算能力、感知模型、情报系统的技术架构等构成了重要挑战。
为此,建议:
在边境地区建立装备软件供应链网络安全测评体系,加强软件安全测评能力建设。
一是构建全流程装备软件供应链安全评估机制。建立集法规政策、管理和技术为一体的,涵盖软件定义、设计开发、交付部署、运行维护等软件生命周期各环节在内的全流程软件供应链安全评估机制,并对装备软件中使用的开源代码及其他原始组件和集成组件进行测试评估,全面评估装备软件供应链各环节的安全风险。需要系统规划配置边境安全情报资源建设的类型、数量、质量、语种、差异化、布局等,使边境安全情报体系保持更强大的韧性。
二是加强装备软件供应链安全测评能力建设。采取“军民融合、地理分布、逻辑一体”的方式,开展装备软件安全测评条件建设,形成装备软件安全测评能力体系。在第三方试验机构、装备研制单位分别建设软件安全测评环境,开展装备软件供应链安全测评工作。在开源代码安全测评方面,积极推动安全测评机构、安全企业开展开源代码安全检测服务,要求装备软件中使用的开源代码必须经过安全测评,以便有效管控装备软件安全风险。
三是在推进装备网络安全测试的同时要积极开展软件供应链安全测评。尽可能地减轻安全风险,确保装备软件供应链网络安全,需要在软件安全测评活动中开展全面的供应链安全测评,力争在装备交付使用前将安全风险降至最低,并在装备软件全生命周期的各个环节持续开展网络安全测试活动。通过信息融合技术,实现定量数据与定性数据的融合、人力情报与技术情报的融合。通过计算规则设计,使风险源之间的事实关系转化成计算机可以识别运行的数据关系,使风险评估人员的主观经验转化成计算机可以自动运行的模型,提升边境安全情报感知的智能化水平。
我国是世界上边境状况最为复杂的国家之一。边境地区民族、宗教关系复杂,经济社会发展水平相对落后,地缘政治关系敏感,是反华势力分裂、渗透的重灾区及跨境问题的聚集区。一方面,境外安全风险源如周边国家暴恐分子在恶劣的地理和气候的掩护下,形态和活动更加隐蔽,情报感知的难度加大。另一方面,用于边境安全情报感知的单机装备受外部条件制约较大,难以系统整合,提前感知境外安全风险。尽管边境管理过程中已经开始了技术情报工作的探索,但受地理和气候因素的制约,用于边境安全风险感知的无人机、电子摄像头等无法正常工作,留下了明显的情报感知缺口。
边境安全情报体系在过去多年的实践中已经建立了较为稳定的工作范式,更擅长在传统信息环境先开展工作。传统的边境安全情报体系更擅长以人力情报为主,围绕边境安全情报的外部特征和强信号,形成了特定的情报流程、情报文化、情报管理方式。
传统环境下,情报主体对于情报对象的加工和改造是情报工作的核心内容,情报主体与情报对象之间的关系,是改造与被改造、加工与被加工的关系。边境安全风险环境中的“不确定性”“多要素交织”“信息迷雾”以及“弱信号”等特征,对于传统环境下所构建的情报系统运算能力、感知模型、情报系统的技术架构等构成了重要挑战。
为此,建议:
在边境地区建立装备软件供应链网络安全测评体系,加强软件安全测评能力建设。
一是构建全流程装备软件供应链安全评估机制。建立集法规政策、管理和技术为一体的,涵盖软件定义、设计开发、交付部署、运行维护等软件生命周期各环节在内的全流程软件供应链安全评估机制,并对装备软件中使用的开源代码及其他原始组件和集成组件进行测试评估,全面评估装备软件供应链各环节的安全风险。需要系统规划配置边境安全情报资源建设的类型、数量、质量、语种、差异化、布局等,使边境安全情报体系保持更强大的韧性。
二是加强装备软件供应链安全测评能力建设。采取“军民融合、地理分布、逻辑一体”的方式,开展装备软件安全测评条件建设,形成装备软件安全测评能力体系。在第三方试验机构、装备研制单位分别建设软件安全测评环境,开展装备软件供应链安全测评工作。在开源代码安全测评方面,积极推动安全测评机构、安全企业开展开源代码安全检测服务,要求装备软件中使用的开源代码必须经过安全测评,以便有效管控装备软件安全风险。
三是在推进装备网络安全测试的同时要积极开展软件供应链安全测评。尽可能地减轻安全风险,确保装备软件供应链网络安全,需要在软件安全测评活动中开展全面的供应链安全测评,力争在装备交付使用前将安全风险降至最低,并在装备软件全生命周期的各个环节持续开展网络安全测试活动。通过信息融合技术,实现定量数据与定性数据的融合、人力情报与技术情报的融合。通过计算规则设计,使风险源之间的事实关系转化成计算机可以识别运行的数据关系,使风险评估人员的主观经验转化成计算机可以自动运行的模型,提升边境安全情报感知的智能化水平。
中共柳州市委统战部 版权所有
地址:柳州市柳北区三中路66号2号办公楼3楼
联系我们:0772-2818756
桂ICP备05009280号 桂公网安备 45020502000013号