近年來,酒泉市公共資源交易中心科技防范化解交易過程中的重大風險,與第三方軟件服務商攜手努力,通過“制度+科技”強化網(wǎng)絡安全管控,構筑信息安全屏障,共同維護安全高效的交易環(huán)境,走出了一條效率與規(guī)范并行、安全與服務同向發(fā)力的良性發(fā)展之路。
一、科技發(fā)力,織密網(wǎng)絡信息安全防控網(wǎng)
針對公共資源交易的關鍵節(jié)點和重點環(huán)節(jié),采取分階段、分類別的數(shù)據(jù)安全模式,開發(fā)建設了智能數(shù)據(jù)加密體系。投標人保密:數(shù)據(jù)庫中的投標人名單,在開標前系統(tǒng)自動加密,任何人都無法讀取調閱相關記錄,開標時間到后,系統(tǒng)自動進行數(shù)據(jù)解密。保證金保密:在保證金繳納環(huán)節(jié),投標人繳納保證金的系統(tǒng)隨機生成唯一虛擬子賬戶,開標前投標人相互之間無法知曉他人保證金繳納賬號,銀行、交易中心人員和軟件公司也無法獲知保證金具體流向,因此也無法與投標項目進行對應,從而有效遏制了圍標串標;評標專家信息保密:對專家?guī)熘械乃性u委信息都進行加密處理,專家到場之前,項目監(jiān)管人員、代理機構工作人員、軟件服務企業(yè)人員、交易中心工作人員均無法獲知專家評委名單,專家評委不知曉所評項目名稱及信息,到評標制定時間自行解密,專家評委到相應評標室后方可自行打印評委名單。同時,在專家抽取軟件中科學設定抽取規(guī)則,杜絕“常委專家”的產(chǎn)生。
二、流程嚴控,完善網(wǎng)絡信息安全運維鏈
圍繞網(wǎng)絡信息安全構筑防風險架構,與軟件開發(fā)公司簽訂運維保密協(xié)議,由軟件公司設立開發(fā)、仿真和生產(chǎn)三套環(huán)境,其中:開發(fā)人員不接觸生產(chǎn)環(huán)境,異地研發(fā),開發(fā)完成后在仿真環(huán)境進行測試,成功后部署至生產(chǎn)環(huán)境?,F(xiàn)場實施人員不涉及開發(fā)原理。整個開發(fā)運維過程都嵌有日志審計系統(tǒng),所有操作全程留痕,可隨時排查軟件公司開發(fā)和實施人員是否存在異常操作,而中心工作人員無法接觸開發(fā)人員和相應設施設備,完全做到了人防、技防相結合,開發(fā)、實施和應用相隔離。同時,中心通過借鑒先進地區(qū)經(jīng)驗,推行“數(shù)字見證服務”模式,借助交易系統(tǒng)全過程見證留痕、音視頻監(jiān)控系統(tǒng)語音、視頻全程直播來履行見證服務職能,并在項目評標結束后立即將音視頻自動刻盤,交由招標人管理保存,改變了以往“人盯人”的見證模式,通過“物理隔離”降低人為干預專家評委的概率,更好保證了專家獨立評標。
三、制度貫穿,強化網(wǎng)絡信息安全防火墻
在推進公共資源交易深度融入“互聯(lián)網(wǎng)+”新模式,打造交易服務新體驗的同時,中心堅持把制度建設貫穿于信息化建設全過程,將系統(tǒng)流程的設計開發(fā)、運行實踐、制度跟進三者統(tǒng)籌結合起來,圍繞內部風險防控、流程開發(fā)管理、遠程異地交易、信息公開公示等重要環(huán)節(jié),配套跟進完善制度機制,根據(jù)國家、省市相關法律法規(guī)和制度規(guī)定,結合酒泉工作實際,制定30多項制度規(guī)定,使工作人員的履職行為有章可循,有法可依;出臺《中心工作人員十不準》,劃定紀律紅線,細化梳理出20多個風險點,制定了《信息網(wǎng)絡管理工作制度》、《網(wǎng)絡行為管理制度》等制度文件,扎緊制度籠子,封死中心人員的“知密、泄密”路徑。全面實行了輪崗制、AB崗位制等,從制度設計上打破打散由于長時間在同一崗位、同一工作領域而可能形成的關系網(wǎng)和利益紐帶,做到“流水不腐,戶樞不蠹”,有效管控公共資源交易領域廉政風險,防止不正之風乃至腐敗問題發(fā)生。
(來源:酒泉市公共資源交易中心)