陳楠筠
【摘要】信息化時(shí)代為各行各業(yè)帶來了新的發(fā)展契機(jī)。在工程領(lǐng)域,信息技術(shù)的應(yīng)用加快了電子招投標(biāo)的發(fā)展。由于電子招投標(biāo)系統(tǒng)集成了很多數(shù)據(jù)與信息,系統(tǒng)的安全性極為重要。本文重點(diǎn)分析了電子招投標(biāo)系統(tǒng)的安全隱患,并提出了完善措施。
【關(guān)鍵詞】電子招投標(biāo);安全性;策略
當(dāng)前,電子招投標(biāo)系統(tǒng)的建立完善,對(duì)原有的招投標(biāo)工作產(chǎn)生了較大影響。此前,絕大多數(shù)流程都由人工完成,效率偏低且經(jīng)常出現(xiàn)很多問題。在計(jì)算機(jī)信息技術(shù)不斷進(jìn)步的今天,電子招投標(biāo)系統(tǒng)功能日益完善、性能日益穩(wěn)定,工作效率、便捷性顯著增強(qiáng),給招投標(biāo)各項(xiàng)工作創(chuàng)造了良好條件。與此同時(shí),電子招投標(biāo)系統(tǒng)的安全管理也面臨挑戰(zhàn)。
電子招投標(biāo)系統(tǒng)的安全要求
機(jī)房硬件安全保障
信息技術(shù)時(shí)代,電子招投標(biāo)系統(tǒng)的功能越發(fā)完善。但電子招投標(biāo)系統(tǒng)的使用中,安全方面是不可忽視的,其中,網(wǎng)絡(luò)供電設(shè)備的安全性具有突出作用。一旦供電的穩(wěn)定性不足,將無法給電子招投標(biāo)系統(tǒng)提供全天候的安全保護(hù)。因此,在機(jī)房安全方面,需保障供電設(shè)備的穩(wěn)定性與連續(xù)性,減小斷電對(duì)招投標(biāo)系統(tǒng)運(yùn)行造成的負(fù)面影響。機(jī)房中的溫度也需控制在合理范圍內(nèi),為精準(zhǔn)控制溫度,可在機(jī)房?jī)?nèi)配備空調(diào)設(shè)備。在公眾訪問區(qū)與核心業(yè)務(wù)區(qū)可設(shè)置門禁系統(tǒng),利用門禁實(shí)現(xiàn)區(qū)域的隔離。企業(yè)應(yīng)定期安排相關(guān)人員進(jìn)行機(jī)房巡視,檢查機(jī)房硬件系統(tǒng)是否存在問題并及時(shí)處理,保障機(jī)房服務(wù)器正常。
網(wǎng)絡(luò)環(huán)境安全保障
電子招投標(biāo)系統(tǒng)的安全中,網(wǎng)絡(luò)環(huán)境安全是一個(gè)重要方面。為提高電子招投標(biāo)系統(tǒng)的安全性,需高度重視網(wǎng)絡(luò)環(huán)境的安全管理,構(gòu)建基本網(wǎng)絡(luò)保障體系,如設(shè)置防火、防毒墻,科學(xué)劃分Vlan,利用VPN隧道進(jìn)行數(shù)據(jù)交互業(yè)務(wù)的擴(kuò)展,增大URL過濾,嚴(yán)禁未經(jīng)授權(quán)的Web訪問。此外,還可安排專業(yè)的網(wǎng)絡(luò)公司,定期實(shí)施全面掃描,查找惡意帶代碼與程序,修補(bǔ)系統(tǒng)漏洞。
電子化招投標(biāo)系統(tǒng)面臨的難題
數(shù)據(jù)標(biāo)準(zhǔn)接口不統(tǒng)一
當(dāng)前,在電子招投標(biāo)系統(tǒng)的使用中,不同程度存在各自為政的情況。不同子系統(tǒng)之間保持著高度的獨(dú)立性,部分地方為追求經(jīng)濟(jì)效益,沒有形成標(biāo)準(zhǔn)的數(shù)據(jù)對(duì)接接口,導(dǎo)致系統(tǒng)運(yùn)行時(shí),雖可自動(dòng)接收電子文件,由相關(guān)電子軟件自動(dòng)生成招標(biāo)文件,卻拒絕其他形式招標(biāo)文件的接收。因此,在電子招投標(biāo)系統(tǒng)的使用和運(yùn)行中,受到人為因素的干擾較大,系統(tǒng)設(shè)計(jì)中存在漏洞,特別是數(shù)字標(biāo)準(zhǔn)接口的不統(tǒng)一,增大了系統(tǒng)內(nèi)子系統(tǒng)的交互難度。
操作流程不完善
電子招投標(biāo)系統(tǒng)對(duì)招投標(biāo)工作的流程、管理等都提出了新的要求。為確保電子招投標(biāo)系統(tǒng)的正常使用,需形成完善的系統(tǒng)流程,制定相應(yīng)規(guī)則。電子招投標(biāo)系統(tǒng)內(nèi)所配備的評(píng)標(biāo)軟件,兼具輔助清標(biāo)和評(píng)標(biāo)功能。在電子招投標(biāo)中,清標(biāo)指的是通過相關(guān)軟件查詢標(biāo)書中的各項(xiàng)指標(biāo),自動(dòng)發(fā)現(xiàn)其中的錯(cuò)誤或者不合理之處,確保后續(xù)評(píng)標(biāo)工作順利開展。評(píng)標(biāo)則以評(píng)標(biāo)標(biāo)準(zhǔn)為基礎(chǔ),對(duì)各投標(biāo)文件進(jìn)行評(píng)價(jià)和打分。與傳統(tǒng)的紙質(zhì)評(píng)標(biāo)相比,電子招投標(biāo)系統(tǒng)在清標(biāo)規(guī)則等方面存在較多為問題,導(dǎo)致相關(guān)流程不夠順暢。
電子化招投標(biāo)存在安全隱患
電子招投標(biāo)系統(tǒng)內(nèi)可集成和統(tǒng)計(jì)全部的招投標(biāo)信息,系統(tǒng)的安全性需符合一定標(biāo)準(zhǔn)。然而,系統(tǒng)投入使用后,卻面臨各類網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。如,未做好身份認(rèn)證、數(shù)據(jù)傳輸和數(shù)據(jù)存儲(chǔ)方面的加密處理,在系統(tǒng)投入使用和招投標(biāo)工作的開展中,不法分子利用系統(tǒng)漏洞存在信息竊取等行為,使招投標(biāo)雙方面臨較大經(jīng)濟(jì)損失。電子招投標(biāo)系統(tǒng)的運(yùn)行中,認(rèn)證機(jī)構(gòu)不規(guī)范,也對(duì)電子簽章產(chǎn)生了負(fù)面影響,不利于招投標(biāo)工作的高效、有序?qū)嵤?/p>
電子招投標(biāo)技術(shù)規(guī)范不健全
電子招投標(biāo)系統(tǒng)在我國(guó)出現(xiàn)較晚,存在技術(shù)規(guī)范不健全的情況。為保障電子招投標(biāo)工作的規(guī)范化實(shí)施,投標(biāo)人必須嚴(yán)格執(zhí)行有關(guān)操作規(guī)范,在上傳和提交文件時(shí),做好文件格式、內(nèi)容等審核。由于當(dāng)前尚未建立完善的技術(shù)體系,電子化招投標(biāo)系統(tǒng)存在漏洞,不同主體和部門之間的溝通不暢,甚至部分參與主體在招投標(biāo)過程中,受到利益驅(qū)使,未建立對(duì)外公布數(shù)據(jù)接口,只有在指定軟件下所形成的投標(biāo)文件才可被系統(tǒng)接受,這種人為設(shè)置的難題,不僅增大了招投標(biāo)成本,更阻礙了招投標(biāo)工作的順利開展,擾亂了招投標(biāo)市場(chǎng)。
電子化招投標(biāo)系統(tǒng)的安全性建議
保證數(shù)據(jù)標(biāo)準(zhǔn)接口的統(tǒng)一開放性
為提高電子招投標(biāo)系統(tǒng)的安全性,在系統(tǒng)設(shè)計(jì)的過程中,需保障數(shù)據(jù)標(biāo)準(zhǔn)接口的統(tǒng)一性與開放性。有關(guān)部門在電子招投標(biāo)系統(tǒng)建設(shè)時(shí),需采用開放式結(jié)構(gòu)體系的要求設(shè)計(jì),使系統(tǒng)的功能相互獨(dú)立。在數(shù)據(jù)對(duì)接接口的設(shè)置上,需構(gòu)建完善的標(biāo)準(zhǔn)體系,遵循統(tǒng)一性、開放性的設(shè)計(jì)原則,使電子招投標(biāo)系統(tǒng)投入使用后,不會(huì)受到地域條件的限制。此外,為提高電子招投標(biāo)系統(tǒng)的使用效果,在軟件系統(tǒng)或者平臺(tái)內(nèi),需制定規(guī)范且統(tǒng)一的操作流程,指導(dǎo)實(shí)際的招投標(biāo)工作。
對(duì)招投標(biāo)權(quán)限進(jìn)行安全保密管理
電子招投標(biāo)系統(tǒng)的安全也要從招投標(biāo)權(quán)限管理出發(fā),以保障招投標(biāo)數(shù)據(jù)的安全性。有關(guān)部門在建立電子招投標(biāo)系統(tǒng)建立,需做好保密工作,并根據(jù)安全目標(biāo),設(shè)置安全權(quán)限,確保投標(biāo)者身份信息的真實(shí)性、完整性。在投標(biāo)者身份的認(rèn)證中,需構(gòu)建完善的網(wǎng)絡(luò)運(yùn)行機(jī)制,強(qiáng)化權(quán)限管理與審核,對(duì)于系統(tǒng)內(nèi)的重要數(shù)據(jù),需做好加密工作,關(guān)于招投標(biāo)過程中的詳細(xì)信息,應(yīng)預(yù)留標(biāo)準(zhǔn),建立相符合的認(rèn)證接口。
進(jìn)一步完善電子化招投標(biāo)技術(shù)規(guī)范
電子招投標(biāo)系統(tǒng)的一些安全風(fēng)險(xiǎn),是因?yàn)樾袠I(yè)內(nèi)未建立完善的技術(shù)規(guī)范所導(dǎo)致,為避免技術(shù)規(guī)范不完善所導(dǎo)致的問題,在未來的電子招投標(biāo)系統(tǒng)使用中,應(yīng)從技術(shù)規(guī)范的制定與完善出發(fā)。第一,構(gòu)建完善的體系結(jié)構(gòu),保障不同模塊的功能獨(dú)立性,建立標(biāo)準(zhǔn)的數(shù)據(jù)接口,在數(shù)據(jù)接口的設(shè)置中,需堅(jiān)持統(tǒng)一性、規(guī)范性要求,保障電子招投標(biāo)系統(tǒng)的覆蓋面。第二,有關(guān)工作流程應(yīng)遵循簡(jiǎn)易性,讓不同子系統(tǒng)保持高度的互通性。
加強(qiáng)對(duì)電子化招投標(biāo)的監(jiān)管力度
第一,從主管部門角度,應(yīng)進(jìn)一步完善頂層設(shè)計(jì)。電子招投標(biāo)工作涉及的流程多、內(nèi)容復(fù)雜,為保障該項(xiàng)工作的高效開展,需高度重視監(jiān)管工作,根據(jù)行業(yè)發(fā)展情況,完善優(yōu)化電子招投標(biāo)工作的各項(xiàng)規(guī)定和流程標(biāo)準(zhǔn),讓相關(guān)工作都有法可依、有規(guī)可依。第二,從企業(yè)角度,需制定內(nèi)部采購(gòu)標(biāo)準(zhǔn)與程序,強(qiáng)化內(nèi)部制度控制,提高相關(guān)工作人員的專業(yè)性。
結(jié)語
電子招標(biāo)系統(tǒng)已成為提升招標(biāo)效率和質(zhì)量的主要手段。然而,由于各種原因,電子招投標(biāo)也面臨著安全問題。相關(guān)從業(yè)人員需從各自的角度努力,提高電子招投標(biāo)系統(tǒng)的安全性,保障系統(tǒng)在招投標(biāo)工作中發(fā)揮更大功能,推動(dòng)招投標(biāo)市場(chǎng)規(guī)范、健康發(fā)展。
(作者單位:中招國(guó)際招標(biāo)有限公司)
參考文獻(xiàn):
[1]陳立鳳.關(guān)于電子招投標(biāo)系統(tǒng)的安全性研究[J].通訊世界,2020,27(6):2.
[2]董珊.基于SWOT分析的建設(shè)項(xiàng)目電子招投標(biāo)應(yīng)用分析——以石化行業(yè)建設(shè)項(xiàng)目為例[J].建筑經(jīng)濟(jì),2021,42(5):4.
[3]林美伶.電子招投標(biāo)系統(tǒng)在建筑工程招投標(biāo)中的應(yīng)用探究[J].工程管理,2020,1(1):30-31.
(責(zé)編:戎素梅)