楊德宏 吳軍平
摘要:為深入推進“放管服”改革,進一步釋放進口鐵礦石“先放后檢”“場外監(jiān)管”改革紅利,優(yōu)化監(jiān)管手段,強化質(zhì)量安全檢驗,有效緩解基層人力不足的問題。決定在廣告廣西鋼鐵原料場試行海關(guān)智慧監(jiān)管場所的運營,充分利用現(xiàn)有國內(nèi)一流監(jiān)管設(shè)施和現(xiàn)代科技信息技術(shù)手段進行場地管控,以科學、高效、智慧為前提開展物流管控、取制樣、輻射探測、固廢篩查、重量鑒定、后場巡查等監(jiān)管工作,打造具有先進性、兼容性、實用性的新型海關(guān)監(jiān)管鏈條和環(huán)境,有效管控質(zhì)量安全風險,筑牢口岸安全屏障,大幅提升物流運轉(zhuǎn)效率,推動廣西口岸高質(zhì)量發(fā)展、高水平開放,提升企業(yè)獲得感。本文圍繞海關(guān)智慧監(jiān)管場所的應(yīng)用展開了分析。
關(guān)鍵詞:創(chuàng)新;一體化管控;大數(shù)據(jù)
1 海關(guān)智慧監(jiān)管場所的建設(shè)意義
經(jīng)廣西鋼鐵和防城海關(guān)經(jīng)過充分醞釀、審慎研究提出的“海關(guān)智慧監(jiān)管場所”創(chuàng)新性項目,經(jīng)與防城海關(guān)溝通,擬在按照“管得住、放得開、效率高、成本低”的總體要求,聚焦“安全衛(wèi)生健康環(huán)保”,加強進口鐵礦石質(zhì)量安全檢驗監(jiān)管,依托5G、大數(shù)據(jù)、機器人、云計算等新技術(shù)進行制度和技術(shù)創(chuàng)新,利用國內(nèi)一流設(shè)施設(shè)備,滿足海關(guān)物流管控、查驗、監(jiān)督管理、稽查等要求,建立“智慧監(jiān)管一體化平臺”,實現(xiàn)對進口鐵礦石的全過程物流監(jiān)控、自動化取制樣、傳送帶全過程輻射探測、快速固廢篩查、精準重量鑒定、機器人后場智慧巡查等海關(guān)監(jiān)管,海關(guān)各級部門可“足不出戶”對智慧監(jiān)管場所運行進行有效監(jiān)管。該項目屬于貿(mào)易轉(zhuǎn)型升級和通關(guān)創(chuàng)新領(lǐng)域“大膽闖、大膽試、自主改”的重大制度創(chuàng)新項目,項目若順利實施不僅能顯著降低海關(guān)監(jiān)管場所工程建設(shè)和生產(chǎn)物流成本,且能為防城海關(guān)甚至整個廣西地區(qū)提供一批可復制可推廣效果好的制度創(chuàng)新成果,為廣西鋼鐵與各聯(lián)檢部門的關(guān)系打下更堅實的基礎(chǔ)。
2 海關(guān)智慧監(jiān)管一體化平臺的具體建設(shè)內(nèi)容
建設(shè)海關(guān)智慧云監(jiān)管場所,試點設(shè)在2號礦石料場,項目建設(shè)內(nèi)容主要包括海關(guān)監(jiān)管一體化平臺系統(tǒng)、監(jiān)管場所圍擋、攝像監(jiān)控設(shè)施、固廢篩查設(shè)施、輻射探測設(shè)施、物料計量設(shè)備等。
一體化平臺,是將海關(guān)所需系統(tǒng)數(shù)據(jù)傳送至防城海關(guān)駐企沙港辦事處聯(lián)檢樓,建立涵蓋船舶信息、全自動取樣、核輻射檢測、固廢篩查、皮帶秤、視頻監(jiān)控等六大數(shù)據(jù)集成一體化的數(shù)據(jù)展示平臺,首期可實現(xiàn)海關(guān)監(jiān)管所需數(shù)據(jù)的集成、展示、預警和分析應(yīng)用。平臺建設(shè)遵循實用性、安全性、先進性、開放性、可擴充性和穩(wěn)定性等幾大原則,系統(tǒng)的建設(shè)融合以往建設(shè)經(jīng)驗,結(jié)合海關(guān)各項業(yè)務(wù)的具體應(yīng)用需求,使用具有成熟應(yīng)用實踐的軟件平臺架構(gòu)確保系統(tǒng)的健壯性,選用具備高可靠性、高安全性,具有數(shù)萬小時平均無故障時間的設(shè)備,同時為關(guān)鍵設(shè)備、關(guān)鍵部件設(shè)計冗余備份。建立健全系統(tǒng)安全穩(wěn)定運行保障機制、建設(shè)系統(tǒng)運行故障預案,全方位多角度保障系統(tǒng)的順利運行。系統(tǒng)設(shè)計遵循系統(tǒng)工程的設(shè)計準則,通過科學合理的設(shè)計,既防止片面追求某一高指標,又充分體現(xiàn)系統(tǒng)的先進性,選用先進、成熟、可靠的設(shè)備,最大程度地采用成熟、可繼承、具備廣闊發(fā)展前景的先進技術(shù),搭建可升級、可擴展、可兼容的系統(tǒng)和應(yīng)用平臺,構(gòu)建數(shù)字化、網(wǎng)絡(luò)化和智能化的信息化系統(tǒng)。面對信息技術(shù)的高速發(fā)展,系統(tǒng)的計算機設(shè)備和應(yīng)用系統(tǒng)都應(yīng)具有非常好的擴充性,并且,隨著計算機技術(shù)的不斷發(fā)展,主要設(shè)備應(yīng)能平滑升級,所以在本項目建設(shè)設(shè)計中保證系統(tǒng)軟硬件平臺都應(yīng)具備良好的“隨需應(yīng)變”能力,支持系統(tǒng)規(guī)模的擴大和業(yè)務(wù)范圍的擴展,應(yīng)能夠滿足今后數(shù)據(jù)內(nèi)容和業(yè)務(wù)發(fā)展的需要。能夠在不更改系統(tǒng)的軟件結(jié)構(gòu)和網(wǎng)絡(luò)結(jié)構(gòu)的前提下,方便的支持系統(tǒng)擴容。本系統(tǒng)數(shù)據(jù)量龐大,數(shù)據(jù)的使用并發(fā)性強,這些特點對系統(tǒng)的設(shè)計提出了更高的要求。因此,一方面系統(tǒng)在提交之前應(yīng)該反復測試,把錯誤減少到最小程度,保證系統(tǒng)的正常的運轉(zhuǎn);另一方面,系統(tǒng)必須有足夠的健壯性,在發(fā)生意外情況下,能夠很好的處理并給出錯誤提示,并且能夠得到及時的恢復,減少不必要的損失。
數(shù)據(jù)采集方式,防城鋼鐵基地架設(shè)光纖專線到基地聯(lián)檢樓,將所需攝像頭、高精度傳送帶電子秤、傳送帶輻射監(jiān)測裝置、固廢篩查裝置、AI取樣檢測等儀器實時監(jiān)測數(shù)據(jù),船編船名、運單號、貨物信息等相關(guān)數(shù)據(jù)通過主動推送的方式由專線推送至智慧監(jiān)管一體化平臺;監(jiān)控攝像頭不接入海關(guān)現(xiàn)有視頻網(wǎng)絡(luò),攝像頭視頻信號直接通過專線存儲到視頻綜合平臺中,智慧監(jiān)管一體化平臺可通過視頻綜合平臺接口調(diào)取視頻監(jiān)控歷史錄像和攝像頭實時監(jiān)控信號。
監(jiān)控展示,數(shù)據(jù)展示平臺可根據(jù)實際監(jiān)控需要,整屏展示或分屏展示攝像頭信號和智慧監(jiān)管一體化平臺監(jiān)控頁面,以藍色為基調(diào),通過采集到的高精度傳送帶電子秤、傳送帶輻射監(jiān)測裝置、固廢篩查裝置、AI取樣檢測數(shù)據(jù)進行監(jiān)控展示,數(shù)據(jù)統(tǒng)計以柱狀圖、曲線圖等各種圖表進行展示。
除網(wǎng)絡(luò)、設(shè)備物理故障及不可抗力等原因外,系統(tǒng)7×24小時可用,可在每日特定時間段內(nèi)對系統(tǒng)進行維護。系統(tǒng)功能擴充或使用單位增加時應(yīng)不影響系統(tǒng)功能和結(jié)構(gòu),能夠方便后續(xù)其他系統(tǒng)模塊的擴展,系統(tǒng)建設(shè)時能夠有效保護投資,當系統(tǒng)數(shù)據(jù)量和訪問量增大導致系統(tǒng)配置不能滿足要求時,盡可能通過僅增加服務(wù)器等硬件進行解決,除特別功能模塊外,盡可能不在軟件上做修改。在登錄成功后,監(jiān)控頁面WEB響應(yīng)時間應(yīng)在10秒以內(nèi),完成數(shù)據(jù)加載及渲染展示,儀器采集數(shù)據(jù)時展示延不超過20秒。WEB查詢、訪問、統(tǒng)計分析等服務(wù)恢復在8小時以內(nèi),數(shù)據(jù)庫具備備份作業(yè)計劃,按計劃備份數(shù)據(jù),確保數(shù)據(jù)安全和數(shù)據(jù)災難恢復,數(shù)據(jù)庫恢復在24小時以內(nèi)。硬件損壞應(yīng)提供應(yīng)急和替代方案。采取有效的安全策略和技術(shù)手段,從網(wǎng)絡(luò)安全、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用軟件等各個層面保證系統(tǒng)的安全穩(wěn)定運行。系統(tǒng)在獨立私有網(wǎng)絡(luò)內(nèi)運行,通過防火墻采用白名單方式,僅開放必要業(yè)務(wù)端口用于業(yè)務(wù)數(shù)據(jù)采集、視頻信號調(diào)取,不開放互聯(lián)網(wǎng)訪問入口。用戶界面友好、美觀,只要用戶有相應(yīng)的專業(yè)知識,并能熟悉計算機使用即可根據(jù)系統(tǒng)相關(guān)提示及用戶手冊正確使用該系統(tǒng)。針對人機界面,采用可視化圖形界面,支持全鼠標輔助操作。
總體上要求項目采用先進、成熟的技術(shù),保證技術(shù)先進性,保證投資的有效性和延續(xù)性,支持常用的操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用服務(wù)器和開發(fā)工具等軟件平臺,應(yīng)能夠保證系統(tǒng)的安全、可靠穩(wěn)定的運行,可伸縮、可擴展、方便移植,具有高可用性和高響應(yīng)速度,并易于維護,開發(fā)部署靈活。
3 海關(guān)智慧監(jiān)管一體化平臺數(shù)據(jù)性能要求
智慧監(jiān)管一體化平臺由基礎(chǔ)設(shè)施層、數(shù)據(jù)接口層、應(yīng)用層組成,如圖所示:
智慧監(jiān)管一體化平臺軟件部分開發(fā)語言為JAVA,采用SpringBoot作為開發(fā)框架,使用Shrio權(quán)限控制,前端視圖層使用Thymele模板框架,后臺數(shù)據(jù)庫Oracle。系統(tǒng)在數(shù)據(jù)完整性方面,主要體現(xiàn)在數(shù)據(jù)傳輸和業(yè)務(wù)功能存儲方面。數(shù)據(jù)傳輸方面的完整性:當傳輸?shù)臄?shù)據(jù)字段項不完整時平臺應(yīng)當有判別標識及處理機制,避免數(shù)據(jù)不完整導致預警分析結(jié)果不準確。業(yè)務(wù)功能存儲方面的完整性:主要是要保證在功能存儲過程中的事務(wù)一次性保存,有異常進行事務(wù)回滾,保證數(shù)據(jù)存儲的一致性。系統(tǒng)配置文件中涉及數(shù)據(jù)庫連接的用戶名、口令,需采取密碼技術(shù)措施對用戶名、口令進行非明文存儲。
另外,為了保證數(shù)據(jù)在存儲和傳輸過程中免受未授權(quán)的破壞,定期對數(shù)據(jù)的完整性進行檢測,當檢測到數(shù)據(jù)的完整性遭到破壞時應(yīng)采取恢復措施對數(shù)據(jù)進行恢復。對鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)等在傳輸過程中的完整性進行檢測,并在檢測到完整性受到破壞時采取恢復措施,如重傳或其它方式。
鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)和重要個人信息在存儲過程中的完整性進行檢測,并在檢測到完整性受到破壞時采取恢復措施。
具體數(shù)據(jù)分布如下:
數(shù)據(jù)生命周期應(yīng)用管控,是對數(shù)據(jù)從產(chǎn)生與消亡全過程的合理應(yīng)用角度進行建模,確保建立數(shù)據(jù)從創(chuàng)建、共享查詢、數(shù)據(jù)挖掘分析、歸檔、備份以至消亡的合理有序的生命周期過程,也為數(shù)據(jù)庫物理設(shè)計、數(shù)據(jù)庫性能優(yōu)化提供指導。數(shù)據(jù)標準化管控,則是為驅(qū)動數(shù)據(jù)生命周期應(yīng)用管控目標得以落實,逐步建立起來的一套完善的數(shù)據(jù)標準化體系,目標在于通過數(shù)據(jù)標準化規(guī)范和配套的流程運行機制對各個數(shù)據(jù)應(yīng)用環(huán)節(jié)進行審核管控,確保數(shù)據(jù)質(zhì)量和處理流程符合規(guī)范。
本系統(tǒng)保存每一批監(jiān)管貨物進出場重量數(shù)據(jù)、對應(yīng)的輻射檢測數(shù)據(jù)、取樣檢測數(shù)據(jù),通過監(jiān)管記錄可以調(diào)取相關(guān)聯(lián)的歷史錄像視頻,視頻數(shù)據(jù)保存6個月,滿足各級監(jiān)管部門隨時調(diào)取數(shù)據(jù)查詢要求。同樣,為了保證各種重要數(shù)據(jù)在存儲和傳輸過程中免受未授權(quán)的破壞,應(yīng)對數(shù)據(jù)的完整性進行檢測,當檢測到數(shù)據(jù)的完整性遭到破壞時應(yīng)采取恢復措施對數(shù)據(jù)進行恢復。對鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)等信息在傳輸過程中的完整性進行檢測,并在檢測到完整性受到破壞時采取恢復措施,如重傳或其它方式。
業(yè)務(wù)功能存儲方面的完整性,通過業(yè)務(wù)功能的處理事務(wù)進行控制,保證在同一事務(wù)中完成業(yè)務(wù)數(shù)據(jù)的存儲過程,當存儲過程存在異常情況是,對當前事務(wù)全部進行回滾,保證數(shù)據(jù)存儲的一致性和應(yīng)采用校驗技術(shù)或密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。為了進一步防止數(shù)據(jù)在通信過程中被修改或破壞,采用校驗技術(shù)或密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性,這些數(shù)據(jù)包括鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)等。
該平臺業(yè)務(wù)數(shù)據(jù)不涉及敏感數(shù)據(jù)。采取符合國家密碼標準的密碼技術(shù)對平臺內(nèi)存儲的內(nèi)部數(shù)據(jù)進行加密,確保其存儲的保密性。配置文件中涉及數(shù)據(jù)庫連接的用戶名、口令采取技術(shù)措施,實現(xiàn)用戶名、口令的非明文存儲。對用戶及密碼信息進行加密算法處理后,再進行配置信息的存儲。為保證數(shù)據(jù)保密性,系統(tǒng)的內(nèi)部數(shù)據(jù)和公開數(shù)據(jù)均不提供導出功能。對系統(tǒng)中人機接口輸入或通過通信接口輸入數(shù)據(jù)的格式(長度、字符或數(shù)字)進行有效性校驗,數(shù)據(jù)將通過設(shè)限規(guī)則進行校驗,只有符合要求的數(shù)據(jù)才能輸入,對于不合法數(shù)據(jù)彈出相應(yīng)提示。系統(tǒng)對重要操作行為、安全事件操作等行為進行詳細記錄,日志保存期限至少三年,日志通過權(quán)限控制確保日志記錄不能被非授權(quán)刪除、修改或覆蓋。日志記錄的字段包括用戶帳號、用戶ID、客戶端IP、操作時間、應(yīng)用子系統(tǒng)名稱、應(yīng)用標識、操作類型、操作參數(shù)、業(yè)務(wù)功能、操作結(jié)果等內(nèi)容。開啟應(yīng)用服務(wù)日志,記錄各服務(wù)接口調(diào)用日志。應(yīng)用審計員不能用于進行普通業(yè)務(wù)操作。
應(yīng)對重要主體和客體設(shè)置安全標記,并控制主體對有安全標記信息資源的訪問。身份認證安全策略對登錄口令設(shè)定復雜度要求,口令的組成須包括大小字母、數(shù)字、特殊字符,密碼長度需符合10~18位;系統(tǒng)對登錄口令使用期限進行限制,每3個月要求用戶必須變更一次登錄口令,且新設(shè)置的登錄口令不得與近10次已設(shè)置的登錄口令重復;系統(tǒng)提供登錄失敗處理功能,連續(xù)登錄失敗次數(shù)超過3次時,限制此用戶1小時內(nèi)重復登錄;配置并啟用結(jié)束會話功能,用戶退出當前登錄時,系統(tǒng)注銷此用戶的登錄Session信息;當用戶登錄后連續(xù)30分鐘無請求操作,則自動注銷當前用戶登錄Session信息。在系統(tǒng)實現(xiàn)過程中,實現(xiàn)用于用戶身份鑒別的相關(guān)信息(如用戶賬號、口令)以及敏感信息,所在的存儲空間被釋放或重新分配前,系統(tǒng)會將其中信息完全清除。
4 海關(guān)智慧監(jiān)管一體化平臺對鋼鐵行業(yè)帶來的好處
按目前已投用的3號礦石場的一期海關(guān)監(jiān)管場所實用經(jīng)驗,面積約38000m2,外貿(mào)鐵礦儲存能力約30萬噸。每噸外貿(mào)況將節(jié)約轉(zhuǎn)水成本40元,一個儲存周期將節(jié)約成本1200萬元,每年預計可為柳鋼節(jié)約8500萬水轉(zhuǎn)水物流成本。目前總署、總關(guān)及全國鋼鐵恒業(yè)尚未有一個系統(tǒng)從船舶靠泊開始,涵蓋物流、檢驗各方面一體化的數(shù)據(jù)平臺,該項目將海關(guān)監(jiān)管所需數(shù)據(jù)的集成、展示、預警和分析應(yīng)用,屬于關(guān)區(qū)乃至全國首創(chuàng)。通過創(chuàng)新應(yīng)用國內(nèi)先進設(shè)備設(shè)施和科技信息手段,打“組合拳”,形成科學、高效、智慧的海關(guān)監(jiān)管合力,并致力于打造一批國內(nèi)一流、關(guān)區(qū)首創(chuàng)的現(xiàn)場監(jiān)管模式,減少人工干預,緩解基層一線人員、交通工具不足等矛盾,大大縮短通關(guān)周期,切實降低企業(yè)建設(shè)和物流成本,形成具有先進性、兼容性、實用性的海關(guān)新型監(jiān)管鏈條和環(huán)境。同時,以智能科技強化監(jiān)管效率的管控及服務(wù)雙重意識探索改革,正在滲透企業(yè)發(fā)展的方方面面,海關(guān)智慧監(jiān)管場所的監(jiān)理,也同步提升了海關(guān)職屬部門的監(jiān)管能力,建立健全現(xiàn)代化管控措施手段,以科技為抓手,利用新技術(shù)、新裝備、新手段推動大宗原燃料的精準管理,全面管理,細致管理,同時,也力爭在該領(lǐng)域的探索經(jīng)驗進一步總結(jié),形成可復制、可推廣的“智慧共享”理念,打造體系化的運營管理模式,使探索改革舉措效應(yīng)進一步疊加,充分利用現(xiàn)有良好條件取得的新成績、新成果,使企業(yè)的獲得感能夠進一步提升。
5 結(jié)束語
海關(guān)智慧監(jiān)管一體化平臺的建成與應(yīng)用,不僅在查驗和放行等方面,滿足海關(guān)監(jiān)管要求的同時,且極大加快了通關(guān)速度。為深入推進“放管服”改革,進一步釋放進口鐵礦石“先放后檢”“場外監(jiān)管”改革紅利,優(yōu)化監(jiān)管手段,強化質(zhì)量安全檢驗,有效緩解基層人力不足的問題。也有效管控質(zhì)量安全風險,筑牢口岸安全屏障,大幅提升物流運轉(zhuǎn)效率,推動廣西口岸高質(zhì)量發(fā)展、高水平開放,提升企業(yè)獲得感。
參考文獻
[1] 韓晶,汪萬春,喬彩霞,黃建宇,谷玥嬋,陸麗華.新時代海關(guān)實驗室信息化管理平臺的研究探索[J].質(zhì)量安全與檢驗檢測,2021,31(04):33-34.
[2] 季茂貴.海關(guān)政務(wù)辦公信息化建設(shè)及管理[D].天津大學, 2011.
[3] 佚名.國家電子政務(wù)工程建設(shè)項目管理暫行辦法[J]. 中華人民共和國國務(wù)院公報, 2008(12).
[4] 孫洪安,齊凱,潘盛南. 數(shù)字市場一體化監(jiān)管平臺建設(shè)初探及分析[C]//第十七屆中國標準化論壇論文集.,2020:1103-1107.DOI:10.26914/c.cnkihy.2020.028697.
[5] 楊志新, 海關(guān)雙優(yōu)化及監(jiān)管平臺項目. 天津市,天津港信息技術(shù)發(fā)展有限公司,2020-05-08.
作者簡介:楊德宏,(1988-),男,漢族,廣西柳州人,本科,助理工程師,研究方向:電氣自動化。