鄒昊:電子招投標(biāo)系統(tǒng)的頂層設(shè)計(jì)
http://www.scshapp.com/index.php
發(fā)布日期:2011年05月24日
電子化招投標(biāo)是利用現(xiàn)代信息技術(shù)實(shí)現(xiàn)以計(jì)算機(jī)和網(wǎng)絡(luò)為基礎(chǔ)的無紙化招標(biāo)投標(biāo)活動(dòng)。該方式極大地提高了招投標(biāo)效率、降低了招投標(biāo)成本,有效地預(yù)防了腐敗的發(fā)生。目前在發(fā)達(dá)國家和我國經(jīng)濟(jì)發(fā)達(dá)地區(qū)電子采購、電子招標(biāo)發(fā)展相對成熟,而我國部分地區(qū)招投標(biāo)電子化還僅停留在招標(biāo)公告和中標(biāo)信息發(fā)布等信息發(fā)布層面。本文通過對政府采購電子招投標(biāo)系統(tǒng)建設(shè)思路的研究,提出了電子招投標(biāo)系統(tǒng)頂層設(shè)計(jì)方法。
頂層設(shè)計(jì)總體思路
“頂層設(shè)計(jì)”的字面含義是自高端開始的總體構(gòu)想。原是指為完成某一大型工程項(xiàng)目,要實(shí)現(xiàn)理論一致、功能協(xié)調(diào)、結(jié)構(gòu)統(tǒng)一、資源共享、部件標(biāo)準(zhǔn)化。其思想內(nèi)涵主要是,用系統(tǒng)論的方法,以全局視角,對項(xiàng)目建設(shè)的各方面、各層次、各要素進(jìn)行統(tǒng)籌考慮,確定建設(shè)目標(biāo),選擇實(shí)施路徑并適時(shí)調(diào)整?;陧攲釉O(shè)計(jì)思想,電子化招投標(biāo)頂層設(shè)計(jì)可有效規(guī)避風(fēng)險(xiǎn),提高效益,降低成本。電子化招投標(biāo)系統(tǒng)主要基于以下思路:
一是系統(tǒng)角色協(xié)調(diào)。電子招投標(biāo)系統(tǒng)頂層設(shè)計(jì)的主要目的和功能是解決電子化采購中采購人、采購執(zhí)行單位、供應(yīng)商、監(jiān)察機(jī)構(gòu)等不同角色的協(xié)同問題,是統(tǒng)籌考慮業(yè)務(wù)、數(shù)據(jù)、應(yīng)用、技術(shù)和機(jī)制等各要素之間的關(guān)系,使系統(tǒng)的效益最大化。
二是整體和全局規(guī)劃。電子招投標(biāo)系統(tǒng)設(shè)計(jì)的首要視角是要跳出局部環(huán)境的束縛和影響,站在整個(gè)采購單位相互聯(lián)系和全局視野去分析決定采購任務(wù)中的具體決策。
三是業(yè)務(wù)流程梳理。電子招投標(biāo)系統(tǒng)頂層設(shè)計(jì)的重點(diǎn)是采購業(yè)務(wù)。需求分析要以政府采購的核心業(yè)務(wù)為主線,收集、整理并描述業(yè)務(wù)需求并按層次呈現(xiàn),形成業(yè)務(wù)框架。
四是明確建設(shè)目標(biāo)。頂層設(shè)計(jì)目標(biāo)是圍繞實(shí)現(xiàn)集采機(jī)構(gòu)業(yè)務(wù)職能,公開、透明、規(guī)范地完成政府或公共事業(yè)單位采購工作,為政府資金節(jié)約、財(cái)政資金監(jiān)管、服務(wù)采購單位打下良好基礎(chǔ)。
電子招投標(biāo)系統(tǒng)頂層架構(gòu)
電子招投標(biāo)系統(tǒng)作為政府采購代理機(jī)構(gòu)信息系統(tǒng)的最重要組成部分,與下層業(yè)務(wù)系統(tǒng)、底層數(shù)據(jù)和硬件支撐系統(tǒng)和網(wǎng)絡(luò)安全支撐系統(tǒng)共同完成整個(gè)招投標(biāo)電子化的過程。電子招投標(biāo)系統(tǒng)構(gòu)建在采購代理機(jī)構(gòu)的業(yè)務(wù)管理系統(tǒng)之上,通過接口從底層基礎(chǔ)支撐系統(tǒng)獲取數(shù)據(jù)和硬件支撐,信息安全保障系統(tǒng)確保業(yè)務(wù)順利開展,保障不同角色通過授權(quán)訪問,整個(gè)系統(tǒng)通過網(wǎng)絡(luò)向采購人和供應(yīng)商提供服務(wù),促使采購招標(biāo)過程的公開性和透明性。
網(wǎng)上公告系統(tǒng)、網(wǎng)上報(bào)名系統(tǒng)、電子投標(biāo)系統(tǒng)、在線解密系統(tǒng)、在線開標(biāo)系統(tǒng)、網(wǎng)上評標(biāo)系統(tǒng)等不同的招投標(biāo)業(yè)務(wù)系統(tǒng)之間存在著密切聯(lián)系,需要相互協(xié)作與配合。同時(shí)電子招投標(biāo)系統(tǒng)和業(yè)務(wù)管理系統(tǒng)建設(shè)有可能存在先后順序,并且由于管理體制和信息技術(shù)水平的限制,電子招投標(biāo)系統(tǒng)實(shí)現(xiàn)具有階段性。因此,需要設(shè)計(jì)出具有松耦合性、擴(kuò)展行良好的電子招投標(biāo)系統(tǒng),進(jìn)而保障業(yè)務(wù)應(yīng)用系統(tǒng)拓展升級和業(yè)務(wù)管理系統(tǒng)以及底層基礎(chǔ)支撐系統(tǒng)的融合和集成。WebServices的集成方案已經(jīng)成為應(yīng)用服務(wù)集成的主流,基于WebServices的電子招投標(biāo)系統(tǒng)具有良好互操作性、松散耦合、規(guī)范標(biāo)準(zhǔn)等特點(diǎn),可使得各種應(yīng)用系統(tǒng)的整合更方便、易用及更具動(dòng)態(tài)可擴(kuò)展性。通過WebServices實(shí)現(xiàn)一個(gè)網(wǎng)上開標(biāo)大廳的功能,讓交易的所有參與方通過網(wǎng)上直接實(shí)現(xiàn)開標(biāo)的過程,如入庫辦理、網(wǎng)上報(bào)名、投標(biāo)文件解密與開標(biāo)過程等等。支持投標(biāo)方對標(biāo)書解密或統(tǒng)一時(shí)間解密、招標(biāo)方開標(biāo),以及讀取并公開投標(biāo)方及投標(biāo)報(bào)價(jià)等操作,保證開標(biāo)的公正性。
電子招投標(biāo)系統(tǒng)應(yīng)用體系
■業(yè)務(wù)架構(gòu)
電子招標(biāo)投標(biāo)系統(tǒng)主要解決招標(biāo)方招標(biāo)文件的電子化發(fā)布傳送、招標(biāo)公告發(fā)布、招標(biāo)文件的下載等方面的問題,以及解決投標(biāo)方關(guān)于投標(biāo)文件的投遞安全性,投標(biāo)時(shí)間的準(zhǔn)確性與有效性,不同地域的評標(biāo)專家能同時(shí)對電子標(biāo)書進(jìn)行閱讀、評審、相互交流等問題。另外它還能提供豐富的招標(biāo)項(xiàng)目歷史數(shù)據(jù)、投標(biāo)供應(yīng)商歷史數(shù)據(jù)、招標(biāo)產(chǎn)品的豐富資料,可以滿足不同要求的多種數(shù)據(jù)倉庫、數(shù)據(jù)挖掘、數(shù)據(jù)共享、數(shù)據(jù)查詢、數(shù)據(jù)分析等功能。
1.項(xiàng)目初始化主要針對電子招投標(biāo)文件生成,包含3方面內(nèi)容:初審標(biāo)準(zhǔn)定義、技術(shù)指標(biāo)定義和打分標(biāo)準(zhǔn)定義。不同項(xiàng)目的技術(shù)指標(biāo)、打分依據(jù)各不相同,根據(jù)項(xiàng)目要求定義好所需內(nèi)容,然后使用電子招標(biāo)文件制作工具生成招標(biāo)公告與招標(biāo)文件并及時(shí)生成網(wǎng)上公告。
2.下載投標(biāo)文件制作工具和項(xiàng)目信息,填寫項(xiàng)目投標(biāo)信息,生成符合投標(biāo)標(biāo)準(zhǔn)的投標(biāo)文件。使用電子標(biāo)書生成投標(biāo)文件,可以保證投標(biāo)方嚴(yán)格按照招標(biāo)文件要求,制作規(guī)范的投標(biāo)文件。
3.通過開標(biāo)前網(wǎng)上直接上傳投標(biāo)文件或到達(dá)現(xiàn)場后使用現(xiàn)場設(shè)備上傳投標(biāo)文件。文件采用數(shù)字水印和CA加密的方式保存,支持招標(biāo)方設(shè)置截止時(shí)間,同時(shí)支持投標(biāo)方標(biāo)書加密和上傳投標(biāo)書等操作,實(shí)現(xiàn)對投標(biāo)文件的數(shù)字加密和電子簽印,保證信息的私密性。
4.網(wǎng)上開標(biāo)實(shí)現(xiàn)讓交易所有參與方通過網(wǎng)上開標(biāo)實(shí)現(xiàn)開標(biāo)過程,如投標(biāo)文件解密、唱標(biāo)過程等等。系統(tǒng)支持投標(biāo)方對標(biāo)書解密和統(tǒng)一時(shí)間解密、招標(biāo)方開標(biāo)等,支持讀取并公開(或不公開)投標(biāo)方及投標(biāo)報(bào)價(jià)等操作,同時(shí)可以根據(jù)需求進(jìn)行視頻直播與監(jiān)控。
■角色描述
電子招投標(biāo)系統(tǒng)主要包含采購人、供應(yīng)商、集采機(jī)構(gòu)、監(jiān)察人和專家評委等不同角色,通過確定利益相關(guān)方需求,可以形成全流程網(wǎng)上流轉(zhuǎn)的電子招投標(biāo)平臺(tái)的角色管理系統(tǒng)。
■數(shù)據(jù)架構(gòu)
數(shù)據(jù)架構(gòu)在建立過程中,將對業(yè)務(wù)框架的合理性進(jìn)行驗(yàn)證和修正。因?yàn)闃I(yè)務(wù)框架的建立是從職能范圍的角度出發(fā),按業(yè)務(wù)功能進(jìn)行的聚類,而數(shù)據(jù)架構(gòu)是從數(shù)據(jù)實(shí)體之間的邏輯相關(guān)性出發(fā)進(jìn)行歸類,業(yè)務(wù)域和主題數(shù)據(jù)庫之間創(chuàng)建和使用的關(guān)系為相互之間的合理性和正確性提供了驗(yàn)證基礎(chǔ)。
應(yīng)用需求確定數(shù)據(jù)架構(gòu),從職能出發(fā)確立總體業(yè)務(wù)需求,進(jìn)而選擇靈活的數(shù)據(jù)架構(gòu)和硬件支撐架構(gòu)。數(shù)據(jù)架構(gòu)以業(yè)務(wù)框架為基礎(chǔ),分析業(yè)務(wù)中所涉及的數(shù)據(jù)實(shí)體,根據(jù)數(shù)據(jù)實(shí)體的相關(guān)性確定主題數(shù)據(jù)庫。業(yè)務(wù)框架到數(shù)據(jù)架構(gòu)就是從業(yè)務(wù)中獲取數(shù)據(jù)實(shí)體對象,是業(yè)務(wù)框架面向數(shù)據(jù)的一種變換,轉(zhuǎn)換成供應(yīng)商庫、采購人庫、產(chǎn)品庫和專家?guī)斓戎黝}數(shù)據(jù)庫。
■安全架構(gòu)
安全性和可靠性是本系統(tǒng)最根本的問題。電子招投標(biāo)系統(tǒng)通過網(wǎng)絡(luò)進(jìn)行操作,因此和其他的信息系統(tǒng)類似安全隱患和安全問題成為焦點(diǎn),但是作為一種實(shí)現(xiàn)招投標(biāo)業(yè)務(wù)的特有系統(tǒng),網(wǎng)上招投標(biāo)也具有一些特有的安全需求。通用安全需求包含物理安全,主機(jī)安全,網(wǎng)絡(luò)層安全,應(yīng)用安全,安全審計(jì)等5個(gè)組成部分。
電子招標(biāo)投標(biāo)系統(tǒng)安全架構(gòu)主要從以下幾個(gè)方面考慮:
1.建立可信安全的物理運(yùn)行環(huán)境,保障各種軟硬件設(shè)備的物理安全。系統(tǒng)配備相應(yīng)資質(zhì)的網(wǎng)絡(luò)設(shè)備、存儲(chǔ)、服務(wù)器產(chǎn)品和數(shù)據(jù)中心安全設(shè)施,以確保系統(tǒng)物理安全。
2.通過操作系統(tǒng)信息采集與分析、日志分析、協(xié)議分析、系統(tǒng)性能壓力、滲透測試、安全配置檢查等多個(gè)維度評判計(jì)算機(jī)安全性能。保障系統(tǒng)的應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器等主機(jī)系統(tǒng)的安全。
3.通過配置網(wǎng)閘、防火墻等防御措施確保網(wǎng)絡(luò)傳輸信息的保密性、完整性、可用性、真實(shí)性和可控性,確保網(wǎng)絡(luò)安全。
4.建立有效的計(jì)算機(jī)病毒防護(hù)體系,對未經(jīng)授權(quán)的訪問和惡意的攻擊進(jìn)行實(shí)時(shí)的響應(yīng)。
5.采用密碼和認(rèn)證技術(shù),保障信息的完整、有效、不可抵賴性,并有完善的身份認(rèn)證機(jī)制、嚴(yán)密的權(quán)限控制體系,實(shí)現(xiàn)系統(tǒng)業(yè)務(wù)操作權(quán)限管理和訪問控制。
電子招投標(biāo)系統(tǒng)由于其招投標(biāo)過程的商業(yè)特性,對于實(shí)現(xiàn)安全傳輸、身份認(rèn)證、權(quán)限控制和加密解密等功能的要求尤為突出,只有實(shí)現(xiàn)了合規(guī)的信息安全等級保護(hù),才能真正規(guī)避法律風(fēng)險(xiǎn)、簡化現(xiàn)有招投標(biāo)業(yè)務(wù)應(yīng)用等工作。
來源: 中國政府采購報(bào)
頂層設(shè)計(jì)總體思路
“頂層設(shè)計(jì)”的字面含義是自高端開始的總體構(gòu)想。原是指為完成某一大型工程項(xiàng)目,要實(shí)現(xiàn)理論一致、功能協(xié)調(diào)、結(jié)構(gòu)統(tǒng)一、資源共享、部件標(biāo)準(zhǔn)化。其思想內(nèi)涵主要是,用系統(tǒng)論的方法,以全局視角,對項(xiàng)目建設(shè)的各方面、各層次、各要素進(jìn)行統(tǒng)籌考慮,確定建設(shè)目標(biāo),選擇實(shí)施路徑并適時(shí)調(diào)整?;陧攲釉O(shè)計(jì)思想,電子化招投標(biāo)頂層設(shè)計(jì)可有效規(guī)避風(fēng)險(xiǎn),提高效益,降低成本。電子化招投標(biāo)系統(tǒng)主要基于以下思路:
一是系統(tǒng)角色協(xié)調(diào)。電子招投標(biāo)系統(tǒng)頂層設(shè)計(jì)的主要目的和功能是解決電子化采購中采購人、采購執(zhí)行單位、供應(yīng)商、監(jiān)察機(jī)構(gòu)等不同角色的協(xié)同問題,是統(tǒng)籌考慮業(yè)務(wù)、數(shù)據(jù)、應(yīng)用、技術(shù)和機(jī)制等各要素之間的關(guān)系,使系統(tǒng)的效益最大化。
二是整體和全局規(guī)劃。電子招投標(biāo)系統(tǒng)設(shè)計(jì)的首要視角是要跳出局部環(huán)境的束縛和影響,站在整個(gè)采購單位相互聯(lián)系和全局視野去分析決定采購任務(wù)中的具體決策。
三是業(yè)務(wù)流程梳理。電子招投標(biāo)系統(tǒng)頂層設(shè)計(jì)的重點(diǎn)是采購業(yè)務(wù)。需求分析要以政府采購的核心業(yè)務(wù)為主線,收集、整理并描述業(yè)務(wù)需求并按層次呈現(xiàn),形成業(yè)務(wù)框架。
四是明確建設(shè)目標(biāo)。頂層設(shè)計(jì)目標(biāo)是圍繞實(shí)現(xiàn)集采機(jī)構(gòu)業(yè)務(wù)職能,公開、透明、規(guī)范地完成政府或公共事業(yè)單位采購工作,為政府資金節(jié)約、財(cái)政資金監(jiān)管、服務(wù)采購單位打下良好基礎(chǔ)。
電子招投標(biāo)系統(tǒng)頂層架構(gòu)
電子招投標(biāo)系統(tǒng)作為政府采購代理機(jī)構(gòu)信息系統(tǒng)的最重要組成部分,與下層業(yè)務(wù)系統(tǒng)、底層數(shù)據(jù)和硬件支撐系統(tǒng)和網(wǎng)絡(luò)安全支撐系統(tǒng)共同完成整個(gè)招投標(biāo)電子化的過程。電子招投標(biāo)系統(tǒng)構(gòu)建在采購代理機(jī)構(gòu)的業(yè)務(wù)管理系統(tǒng)之上,通過接口從底層基礎(chǔ)支撐系統(tǒng)獲取數(shù)據(jù)和硬件支撐,信息安全保障系統(tǒng)確保業(yè)務(wù)順利開展,保障不同角色通過授權(quán)訪問,整個(gè)系統(tǒng)通過網(wǎng)絡(luò)向采購人和供應(yīng)商提供服務(wù),促使采購招標(biāo)過程的公開性和透明性。
網(wǎng)上公告系統(tǒng)、網(wǎng)上報(bào)名系統(tǒng)、電子投標(biāo)系統(tǒng)、在線解密系統(tǒng)、在線開標(biāo)系統(tǒng)、網(wǎng)上評標(biāo)系統(tǒng)等不同的招投標(biāo)業(yè)務(wù)系統(tǒng)之間存在著密切聯(lián)系,需要相互協(xié)作與配合。同時(shí)電子招投標(biāo)系統(tǒng)和業(yè)務(wù)管理系統(tǒng)建設(shè)有可能存在先后順序,并且由于管理體制和信息技術(shù)水平的限制,電子招投標(biāo)系統(tǒng)實(shí)現(xiàn)具有階段性。因此,需要設(shè)計(jì)出具有松耦合性、擴(kuò)展行良好的電子招投標(biāo)系統(tǒng),進(jìn)而保障業(yè)務(wù)應(yīng)用系統(tǒng)拓展升級和業(yè)務(wù)管理系統(tǒng)以及底層基礎(chǔ)支撐系統(tǒng)的融合和集成。WebServices的集成方案已經(jīng)成為應(yīng)用服務(wù)集成的主流,基于WebServices的電子招投標(biāo)系統(tǒng)具有良好互操作性、松散耦合、規(guī)范標(biāo)準(zhǔn)等特點(diǎn),可使得各種應(yīng)用系統(tǒng)的整合更方便、易用及更具動(dòng)態(tài)可擴(kuò)展性。通過WebServices實(shí)現(xiàn)一個(gè)網(wǎng)上開標(biāo)大廳的功能,讓交易的所有參與方通過網(wǎng)上直接實(shí)現(xiàn)開標(biāo)的過程,如入庫辦理、網(wǎng)上報(bào)名、投標(biāo)文件解密與開標(biāo)過程等等。支持投標(biāo)方對標(biāo)書解密或統(tǒng)一時(shí)間解密、招標(biāo)方開標(biāo),以及讀取并公開投標(biāo)方及投標(biāo)報(bào)價(jià)等操作,保證開標(biāo)的公正性。
電子招投標(biāo)系統(tǒng)應(yīng)用體系
■業(yè)務(wù)架構(gòu)
電子招標(biāo)投標(biāo)系統(tǒng)主要解決招標(biāo)方招標(biāo)文件的電子化發(fā)布傳送、招標(biāo)公告發(fā)布、招標(biāo)文件的下載等方面的問題,以及解決投標(biāo)方關(guān)于投標(biāo)文件的投遞安全性,投標(biāo)時(shí)間的準(zhǔn)確性與有效性,不同地域的評標(biāo)專家能同時(shí)對電子標(biāo)書進(jìn)行閱讀、評審、相互交流等問題。另外它還能提供豐富的招標(biāo)項(xiàng)目歷史數(shù)據(jù)、投標(biāo)供應(yīng)商歷史數(shù)據(jù)、招標(biāo)產(chǎn)品的豐富資料,可以滿足不同要求的多種數(shù)據(jù)倉庫、數(shù)據(jù)挖掘、數(shù)據(jù)共享、數(shù)據(jù)查詢、數(shù)據(jù)分析等功能。
1.項(xiàng)目初始化主要針對電子招投標(biāo)文件生成,包含3方面內(nèi)容:初審標(biāo)準(zhǔn)定義、技術(shù)指標(biāo)定義和打分標(biāo)準(zhǔn)定義。不同項(xiàng)目的技術(shù)指標(biāo)、打分依據(jù)各不相同,根據(jù)項(xiàng)目要求定義好所需內(nèi)容,然后使用電子招標(biāo)文件制作工具生成招標(biāo)公告與招標(biāo)文件并及時(shí)生成網(wǎng)上公告。
2.下載投標(biāo)文件制作工具和項(xiàng)目信息,填寫項(xiàng)目投標(biāo)信息,生成符合投標(biāo)標(biāo)準(zhǔn)的投標(biāo)文件。使用電子標(biāo)書生成投標(biāo)文件,可以保證投標(biāo)方嚴(yán)格按照招標(biāo)文件要求,制作規(guī)范的投標(biāo)文件。
3.通過開標(biāo)前網(wǎng)上直接上傳投標(biāo)文件或到達(dá)現(xiàn)場后使用現(xiàn)場設(shè)備上傳投標(biāo)文件。文件采用數(shù)字水印和CA加密的方式保存,支持招標(biāo)方設(shè)置截止時(shí)間,同時(shí)支持投標(biāo)方標(biāo)書加密和上傳投標(biāo)書等操作,實(shí)現(xiàn)對投標(biāo)文件的數(shù)字加密和電子簽印,保證信息的私密性。
4.網(wǎng)上開標(biāo)實(shí)現(xiàn)讓交易所有參與方通過網(wǎng)上開標(biāo)實(shí)現(xiàn)開標(biāo)過程,如投標(biāo)文件解密、唱標(biāo)過程等等。系統(tǒng)支持投標(biāo)方對標(biāo)書解密和統(tǒng)一時(shí)間解密、招標(biāo)方開標(biāo)等,支持讀取并公開(或不公開)投標(biāo)方及投標(biāo)報(bào)價(jià)等操作,同時(shí)可以根據(jù)需求進(jìn)行視頻直播與監(jiān)控。
■角色描述
電子招投標(biāo)系統(tǒng)主要包含采購人、供應(yīng)商、集采機(jī)構(gòu)、監(jiān)察人和專家評委等不同角色,通過確定利益相關(guān)方需求,可以形成全流程網(wǎng)上流轉(zhuǎn)的電子招投標(biāo)平臺(tái)的角色管理系統(tǒng)。
■數(shù)據(jù)架構(gòu)
數(shù)據(jù)架構(gòu)在建立過程中,將對業(yè)務(wù)框架的合理性進(jìn)行驗(yàn)證和修正。因?yàn)闃I(yè)務(wù)框架的建立是從職能范圍的角度出發(fā),按業(yè)務(wù)功能進(jìn)行的聚類,而數(shù)據(jù)架構(gòu)是從數(shù)據(jù)實(shí)體之間的邏輯相關(guān)性出發(fā)進(jìn)行歸類,業(yè)務(wù)域和主題數(shù)據(jù)庫之間創(chuàng)建和使用的關(guān)系為相互之間的合理性和正確性提供了驗(yàn)證基礎(chǔ)。
應(yīng)用需求確定數(shù)據(jù)架構(gòu),從職能出發(fā)確立總體業(yè)務(wù)需求,進(jìn)而選擇靈活的數(shù)據(jù)架構(gòu)和硬件支撐架構(gòu)。數(shù)據(jù)架構(gòu)以業(yè)務(wù)框架為基礎(chǔ),分析業(yè)務(wù)中所涉及的數(shù)據(jù)實(shí)體,根據(jù)數(shù)據(jù)實(shí)體的相關(guān)性確定主題數(shù)據(jù)庫。業(yè)務(wù)框架到數(shù)據(jù)架構(gòu)就是從業(yè)務(wù)中獲取數(shù)據(jù)實(shí)體對象,是業(yè)務(wù)框架面向數(shù)據(jù)的一種變換,轉(zhuǎn)換成供應(yīng)商庫、采購人庫、產(chǎn)品庫和專家?guī)斓戎黝}數(shù)據(jù)庫。
■安全架構(gòu)
安全性和可靠性是本系統(tǒng)最根本的問題。電子招投標(biāo)系統(tǒng)通過網(wǎng)絡(luò)進(jìn)行操作,因此和其他的信息系統(tǒng)類似安全隱患和安全問題成為焦點(diǎn),但是作為一種實(shí)現(xiàn)招投標(biāo)業(yè)務(wù)的特有系統(tǒng),網(wǎng)上招投標(biāo)也具有一些特有的安全需求。通用安全需求包含物理安全,主機(jī)安全,網(wǎng)絡(luò)層安全,應(yīng)用安全,安全審計(jì)等5個(gè)組成部分。
電子招標(biāo)投標(biāo)系統(tǒng)安全架構(gòu)主要從以下幾個(gè)方面考慮:
1.建立可信安全的物理運(yùn)行環(huán)境,保障各種軟硬件設(shè)備的物理安全。系統(tǒng)配備相應(yīng)資質(zhì)的網(wǎng)絡(luò)設(shè)備、存儲(chǔ)、服務(wù)器產(chǎn)品和數(shù)據(jù)中心安全設(shè)施,以確保系統(tǒng)物理安全。
2.通過操作系統(tǒng)信息采集與分析、日志分析、協(xié)議分析、系統(tǒng)性能壓力、滲透測試、安全配置檢查等多個(gè)維度評判計(jì)算機(jī)安全性能。保障系統(tǒng)的應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器等主機(jī)系統(tǒng)的安全。
3.通過配置網(wǎng)閘、防火墻等防御措施確保網(wǎng)絡(luò)傳輸信息的保密性、完整性、可用性、真實(shí)性和可控性,確保網(wǎng)絡(luò)安全。
4.建立有效的計(jì)算機(jī)病毒防護(hù)體系,對未經(jīng)授權(quán)的訪問和惡意的攻擊進(jìn)行實(shí)時(shí)的響應(yīng)。
5.采用密碼和認(rèn)證技術(shù),保障信息的完整、有效、不可抵賴性,并有完善的身份認(rèn)證機(jī)制、嚴(yán)密的權(quán)限控制體系,實(shí)現(xiàn)系統(tǒng)業(yè)務(wù)操作權(quán)限管理和訪問控制。
電子招投標(biāo)系統(tǒng)由于其招投標(biāo)過程的商業(yè)特性,對于實(shí)現(xiàn)安全傳輸、身份認(rèn)證、權(quán)限控制和加密解密等功能的要求尤為突出,只有實(shí)現(xiàn)了合規(guī)的信息安全等級保護(hù),才能真正規(guī)避法律風(fēng)險(xiǎn)、簡化現(xiàn)有招投標(biāo)業(yè)務(wù)應(yīng)用等工作。
來源: 中國政府采購報(bào)