- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子招投标系统安全保障实践与思考.doc
电子招投标系统安全保障实践与思考
【 摘 要 】 在电子招投标系统的开发建设中,一方面是要完成系统的功能需求,另一方面,保障系统的安全稳定运行是基本要求。文章首先介绍了电子招投标系统安全保障方面的实践,之后结合实际对实践过程中存在的五个方面问题进行了归纳分析,并提出了建立健全安全标准规范、加强对信息处理权力的平衡与制约、加强对信息安全管理人员的激励、加强在线支付的安全管理、增强全体员工的安全意识等对策。
【 关键词 】 电子招投标;安全保障;实践
Security Practices and Meditations on E-Tenderingamp;Bidding System
Liu Liu
(Nanjing Public Resources Trading Center JiangsuNanjing 210019)
【 Abstract 】 In the development and construction process of the E-Tenderingamp;Bidding system,while fulfilling the function requirements, keeping the system running steadily and securely is another basic need. This thesis first introduces the system security practices, and then analyses five issues based on the security implemention practice. The author suggests five tactics to cope with the system security problems as follows: to build up security standards and specifications; to restraint the power of information management unit; to enhance motivations of the security administrator; to strengthen the online payment control; to increase security awareness of the entire personnel.
【 Keywords 】 e-tenderingamp;bidding; security insurance; practice
1 引言
目前,网上招投标系统建设正如火如荼地开展,部分地区已经实现了全流程、全范围(施工、监理等类别)的网上招投标,极大地提高了工作效率,节约了社会资源,方便了当事人。但是,正如开放的互联网面临着潜在的风险,网上招投标系统也需要健全的安全保障措施,特别是全面使用电子化招投标系统的单位,由于不再要求提供纸质件备案,一旦系统出现故障导致电子文件丢失,将造成严重的后果。因此,有必要多角度,全方位地分析网上招投标系统所面临的安全风险,并结合实际制定全面完整的安全风险防范机制与措施。目前,绝大多数与网上招投标系统安全保障建设有关的文章主要着力于阐述怎样利用PKI(公共秘钥基础结构)技术来保障招投标文件制作、传输、存储的安全,以及进行身份认证、完整性校验及抗抵赖验证等。本文试图从系统管理的角度,结合本地实践,对网上招投标系统的安全管理措施进行归纳总结,并对在此过程中存在的问题做一些探讨。
2 网上招投标系统安全保障措施
随着网上招投标系统的不断发展,其覆盖面也在不断提高,大有取代传统纸质评标之势。因此,对于网上招投标系统,不能单单将其视为一种工具,而应将其视为生产资料不可分割的组成部分,从安全生产的角度对网上招投标系统进行评估、建设与维护。文章将通过不同的安全子系统分别阐述相应的保障措施,需要注意的是,这些安全子系统都必须具有合乎现实要求的健壮性,否则就如木桶原理所言,短板的存在可能导致整个系统的严重安全风险。
2.1 网络机房的安全保障
网上招投标系统安全措施从最初的数据库备份,到架设防火墙,再到后来的架设防毒墙、IDS、IPS、运维审计系统等,其基础都离不开环境的安全,如果没有基础环境的安全,一切安全措施都将是空中楼阁。
机房物理环境安全一般应考虑几点。
(1)电力供应的连续性是否有保障,是否配备了UPS,停止供电致系统关闭后,重新提供服的时间是否在可接受范围内。
(2)是否安装了空调系统以及空调系统的连续工作能力
文档评论(0)