信息安全研究 ›› 2025, Vol. 11 ›› Issue (E2): 179-.

• 2025“数字经济与网络安全”论文集 • 上一篇    下一篇

软件供应链安全治理框架的构建及实证探究

姜玮杨洋
  

  1. (中华人民共和国上海海关上海200002)
  • 出版日期:2025-12-27 发布日期:2025-12-29
  • 通讯作者: 姜玮 正高级工程师.主要研究方向为安全管理与法规、网络与数据安全. Kathy22106@qq.com
  • 作者简介:姜玮 正高级工程师.主要研究方向为安全管理与法规、网络与数据安全. Kathy22106@qq.com 杨洋 硕士,高级工程师.主要研究方向为信息安全管理. yang_yang@customs.gov.cn
  • 基金资助:
    海关总署科研项目(2024HK292)

  • Online:2025-12-27 Published:2025-12-29

摘要: 在数字经济与网络强国战略背景下,软件供应链安全面临开源化趋势引发的断供、漏洞及合规风险.为提升信息系统自主可控能力,立足海关实务,结合国家标准与行业实践,系统调研海关软件供应链现状,分析软件生命周期各环节在制度、技术及流程维度的安全管理问题,梳理开源组件使用现状、漏洞分布特征及许可证合规风险,提出符合国家标准的软件供应链安全治理框架,设计涵盖组织管理、技术支撑和应用场景的“三横四纵”治理体系,针对性解决制度缺位、技术不足及流程断裂等问题.实践表明,该体系填补了海关系统安全管理空白,有效降低安全风险与运维成本.研究成果为政府部门构建软件供应链治理体系提供参考,后续需深化动态监测机制与应用场景拓展.

关键词: 软件供应链安全, 治理体系, 开源风险, 海关信息化, 安全基线

中图分类号: