隨著信息技術(shù)的不斷發(fā)展,
電子招投標(biāo)系統(tǒng)功能日益完善、性能日益穩(wěn)定,工作效率、便捷性顯著提高,給招投標(biāo)工作創(chuàng)造了良好條件。與此同時(shí),電子招投標(biāo)系統(tǒng)的安全問(wèn)題也面臨著極大的挑戰(zhàn)。據(jù)了解,某市公共資源交易平臺(tái)在工程項(xiàng)目評(píng)標(biāo)時(shí),因投標(biāo)者眾多,工程量清單復(fù)雜,云服務(wù)器突發(fā)異常,致使評(píng)標(biāo)工作被迫中斷31小時(shí)。經(jīng)查,主要原因是系統(tǒng)“老化”(軟件版本低),運(yùn)維不到位。如何確保電子化招投標(biāo)持續(xù)穩(wěn)定運(yùn)行,需全方位、多角度思考,找準(zhǔn)癥結(jié),精準(zhǔn)施策。
電子化招投標(biāo)系統(tǒng)存在“四不”風(fēng)險(xiǎn)
由于電子化招投標(biāo)系統(tǒng)未經(jīng)過(guò)專(zhuān)業(yè)機(jī)構(gòu)認(rèn)證,自身存在著“四不”風(fēng)險(xiǎn)。
一是安全認(rèn)證不到位。任何一個(gè)新系統(tǒng),在上線前除了進(jìn)行常規(guī)性安全掃描和“漏洞”檢測(cè)外,最可靠的辦法是進(jìn)行系統(tǒng)的安全認(rèn)證,確保符合國(guó)家標(biāo)準(zhǔn)。但在公共資源交易平臺(tái)“扎堆”組建的前提下,因受時(shí)間限制,所使用的交易系統(tǒng)通常都由投資方推薦,且未經(jīng)官方權(quán)威認(rèn)證,存在著一定的安全風(fēng)險(xiǎn)。如:未做身份認(rèn)證、數(shù)據(jù)傳輸及存儲(chǔ)加密處理不到位、電子簽章不規(guī)范等。實(shí)踐中,一些不法分子往往利用系統(tǒng)“漏洞”竊取重要信息等,給電子化招投標(biāo)埋下安全“隱患”。
二是數(shù)據(jù)接口不統(tǒng)一。當(dāng)前,在電子招投標(biāo)系統(tǒng)使用過(guò)程中,“各自為政”的現(xiàn)象非常普遍。各子系統(tǒng)之間相互獨(dú)立,缺乏標(biāo)準(zhǔn)的數(shù)據(jù)接口,系統(tǒng)運(yùn)行時(shí),雖然能自動(dòng)接收電子文檔并生成投標(biāo)文件,卻拒絕接收其他形式的文件,數(shù)字接口的不統(tǒng)一,使系統(tǒng)本身存在著較大“缺陷”,嚴(yán)重影響了子系統(tǒng)之間的交互對(duì)接。
三是操作流程不完善。電子化交易系統(tǒng)對(duì)招投標(biāo)流程及運(yùn)維服務(wù)提出了較高要求,為確保系統(tǒng)正常運(yùn)行,除了制定運(yùn)行規(guī)則之外,還要規(guī)范交易流程。眾所周知,電子化招投標(biāo)所使用的軟件兼具輔助清標(biāo)及評(píng)標(biāo)功能,清標(biāo)需要借助專(zhuān)用軟件查詢(xún)標(biāo)書(shū)中的各項(xiàng)重要指標(biāo),自動(dòng)發(fā)現(xiàn)其中的錯(cuò)誤或者不合理之處,以確保后續(xù)評(píng)標(biāo)順利進(jìn)行,實(shí)踐中,電子招投標(biāo)系統(tǒng)在清標(biāo)過(guò)程中經(jīng)常出現(xiàn)問(wèn)題,穩(wěn)定性較差,致使評(píng)標(biāo)操作流程很不順暢。
四是技術(shù)規(guī)范不健全。電子
招投標(biāo)系統(tǒng)在我國(guó)起步較晚,技術(shù)規(guī)范不太健全。為保障電子化招投標(biāo)順利實(shí)施,投標(biāo)人必須規(guī)范化操作,在上傳文件時(shí),調(diào)整好格式、審核好內(nèi)容等。由于目前尚未建立完善的技術(shù)體系,電子化招投標(biāo)系統(tǒng)的穩(wěn)定性欠佳,不同主體和部門(mén)之間溝通不夠順暢,甚至一些主體在招投標(biāo)過(guò)程中,受利益驅(qū)使,不對(duì)外公布數(shù)據(jù)接口,人為設(shè)“坎”,潛在投標(biāo)人只能通過(guò)指定軟件生成的投標(biāo)文件才能上傳至系統(tǒng),增大了招投標(biāo)成本,妨礙了招投標(biāo)的順利開(kāi)展。
加強(qiáng)智能防范 全面提升安全性
針對(duì)電子化招投標(biāo)系統(tǒng)存在的“四不”風(fēng)險(xiǎn),應(yīng)切實(shí)加強(qiáng)智能防范,全面提升安全性能。
一能是夯實(shí)平臺(tái)安全根基。隨著市縣“一體化”建設(shè)的深入推進(jìn),全市“一張網(wǎng)”招投標(biāo)格局已基本形成,在此情況下,CPU的運(yùn)算能力已不再是重點(diǎn),內(nèi)存大小及部署的靈活性才是關(guān)鍵。以一個(gè)地市級(jí)公共資源交易平臺(tái)為例,每年電子文檔的存儲(chǔ)量已超過(guò)23TB,且在線見(jiàn)證服務(wù)的音視頻資料在不斷增多,海量信息存儲(chǔ)成為核心。因此,交易平臺(tái)的網(wǎng)絡(luò)環(huán)境及硬件建設(shè)應(yīng)朝著智能化方向去設(shè)計(jì)、去投入、去建設(shè),唯如此,才能筑牢電子化招投標(biāo)根基。
二是優(yōu)化技術(shù)安全措施。電子化招投標(biāo)系統(tǒng)包含多個(gè)子系統(tǒng),相互間數(shù)據(jù)交互都需要考慮網(wǎng)絡(luò)安全,因此,提高電子化招投標(biāo)安全防護(hù)非常關(guān)鍵。當(dāng)前,公共交易平臺(tái)普遍采用“防火墻、入侵檢測(cè)、病毒防護(hù)”等防范手段,通過(guò)定期掃描及技術(shù)加固來(lái)應(yīng)對(duì)系統(tǒng)安全威脅,因電腦“病毒”五花八門(mén),必須下功夫進(jìn)行技術(shù)升級(jí)和改造;另外,還應(yīng)加強(qiáng)內(nèi)部管理,防止重要信息被“人為”竊取并轉(zhuǎn)移。因此,加強(qiáng)數(shù)據(jù)泄露防護(hù)技術(shù)的應(yīng)用,并直接作用于內(nèi)部文件,確保文件的讀寫(xiě)、復(fù)制、流轉(zhuǎn)等全程受控,防止非授權(quán)用戶(hù)“惡意”操作。
三是分部分項(xiàng)安全加固。全流程電子化招投標(biāo)信息安全應(yīng)從“系統(tǒng)安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、運(yùn)維安全和應(yīng)用安全”幾方面入手,分“板塊”進(jìn)行安全防護(hù)。一是建立高容錯(cuò)、高性能集群容災(zāi)平臺(tái),實(shí)時(shí)監(jiān)測(cè)系統(tǒng)運(yùn)行狀態(tài),如出現(xiàn)故障自動(dòng)切換,從技術(shù)上保障系統(tǒng)安全運(yùn)行;二是定期歸檔重要的招投標(biāo)數(shù)據(jù)信息,做好備份,建立“雙活”工作模式,即:兩個(gè)數(shù)據(jù)中心不存在主、次關(guān)系,平起平坐,同時(shí)承擔(dān)業(yè)務(wù)運(yùn)行的重任;三是打破網(wǎng)絡(luò)與信息安全建設(shè)的慣性思維,建立基于“互聯(lián)網(wǎng)安全+”模式下,安全防護(hù)、安全管理和安全服務(wù)三方面相結(jié)合的網(wǎng)絡(luò)與信息安全整體保護(hù)體系;四是建立基于大數(shù)據(jù)的智慧運(yùn)維管理,做到事前有預(yù)警,事中有策略,減少事故發(fā)生,確保信息安全;五是做好身份認(rèn)證、電子簽章、數(shù)據(jù)加密、平臺(tái)檢測(cè)認(rèn)證等工作,解決好數(shù)據(jù)交互和接口安全等問(wèn)題,采取分類(lèi)處理方法,在做好區(qū)塊安全的前提下,確保電子招投標(biāo)系統(tǒng)整體性能的安全可靠。
四是制定平臺(tái)安全措施。《公共資源交易平臺(tái)管理暫行辦法》(國(guó)家發(fā)改委等14部委39號(hào)令)第十三條明確規(guī)定,公共資源交易平應(yīng)當(dāng)建立健全網(wǎng)絡(luò)信息安全制度,落實(shí)安全保護(hù)技術(shù)措施,保障平臺(tái)平穩(wěn)運(yùn)行。首先,公共資源交易平臺(tái)應(yīng)樹(shù)立“三分技術(shù)七分管理”的理念,制定安全防范措施,確保招投標(biāo)重要信息不能被隨意泄露和訪問(wèn)。其次,制定巡檢制度,定期對(duì)網(wǎng)絡(luò)設(shè)備、機(jī)房環(huán)境安全狀況進(jìn)行巡查巡檢,及時(shí)排除安全隱患。另外,公共資源交易平臺(tái)應(yīng)切實(shí)加強(qiáng)網(wǎng)絡(luò)安全知識(shí)培訓(xùn),定期對(duì)全體人員進(jìn)行安全保密、網(wǎng)絡(luò)與信息安全基礎(chǔ)知識(shí)及法律法規(guī)等方面的培訓(xùn),切實(shí)提高安全防范意識(shí)。
在“互聯(lián)網(wǎng)+”背景下,電子化招投標(biāo)不僅要適應(yīng)新發(fā)展需求,更應(yīng)當(dāng)先行一步,預(yù)判安全風(fēng)險(xiǎn),積極應(yīng)對(duì)各類(lèi)突發(fā)情況,持續(xù)完善安全體系建設(shè)新思路,唯有真正提高系統(tǒng)的安全性及穩(wěn)定性,才能使電子化招投標(biāo)穩(wěn)中有進(jìn)。
作者:王健民