黃山市公共資源交易中心通過“制度+科技+教育+排查”四維聯動,構建了全鏈條網絡安全防護體系,為公共資源交易的公平、公正、安全提供了堅實保障。
強化制度約束,織密“制度網”。以制度建設為根本,制定《黃山市公共資源交易中心計算機信息系統安全管理制度》、《黃山市公共資源交易信息化系統運維考核辦法》,將安全工作、保密工作要求納入日常工作指標,并細化《評標區(qū)工作人員管理制度》,確保人員管理有章可循。同時,修訂《黃山市公共資源系統后臺數據管理辦法》等制度,強化數據安全管理和運維監(jiān)督,筑牢網絡安全制度防線。
科技賦能,打造智能安全防護體系。全面升級評標評審區(qū)軟硬件設施,配備高清語音采集系統、監(jiān)控設備,實現評標過程“雙備份、全記錄”,確保異常情況可回溯、責任可倒查。此外,采用人臉識別門禁系統精準管控人員進出,杜絕無關人員混入和信息泄露風險。在系統層面,業(yè)務系統部署于政務云平臺,并通過三級等保測評,采用CA數字證書認證、防火墻、堡壘機、訪問策略部署等技術手段,確保交易數據安全。
深化宣傳教育,提升全員安全意識。定期開展年度網絡安全專項培訓,通過線下+線上方式,積極開展網絡安全教育。組織學習中心網絡安全制度、網絡安全案例、《網絡安全法》等,強化工作人員的保密意識和紀律要求。結合“全民國家安全教育日”,組織學習總體國家安全觀,強化干部職工的網絡安全和保密意識。
加強風險排查,構建動態(tài)防護機制。嚴格落實周排查制度,對平臺網絡、關鍵設備、機房環(huán)境等進行全面排查,并定期開展漏洞掃描、滲透測試,及時修復安全隱患。每日由專人對交易系統及評標系統的服務器、網絡設備、數據庫、應用程序等進行實時監(jiān)控,及時預警處理。同時,強化系統賬號管理,構建賬號動態(tài)管理機制,實現業(yè)務操作可控可溯,保障交易安全可靠。