首页 > 工作动态

市公共资源交易中心信息系统顺利通过等保测评

【信息时间:2024-01-09】 【我要打印】 【关闭】

随着智能辅助评标、交易智能管理、自然资源一体化交易等一批业内领先的智能化应用陆续落地应用,常州市公共资源交易中心正在加快构建以“交易+管理+服务”为核心的三位一体“智慧交易”体系。为有效提升信息系统风险防护能力,确保各系统安全、稳定、可靠运行,近日,中心组织对工程交易系统、自然资源网上交易系统、国有产权交易系统以及交易智能管理平台开展了网络安全等级保护测评工作,经第三方测评机构从安全计算环境、安全建设管理、安全运维管理等方面严格测评,中心四大系统均达到等保安全要求,并获得市公安局颁发的信息系统安全等级保护备案证书。

当前,随着公共资源交易数字化发展的加速,全流程电子化交易为各方市场主体参与公共资源交易活动提供了极大的便利,但各类信息系统面对的网络安全风险也呈现出多样化、复杂化的变化趋势。为积极应对当前公共资源交易领域网络安全面临的风险与挑战,切实维护各方市场主体的合法权益,中心坚持从硬件、应用、数据三个层面打好安全管理的“组合拳”,筑牢“X+Y+Z”三维立体安全防护网。

“X”轴从基础设施层出发,将各信息系统运行的云平台、业务网络等划小管理颗粒度,针对单台云主机、单个网络端口进行精细管控,科学防护南北流量、东西流量网络威胁,中心申报的《关于市级政务云平台多租户模式下的安全管理实践》入选全市十大数字化转型网络安全创新应用案例。

“Y”轴从应用系统层出发,通过内外协同模式降低系统风险隐患。内部,通过制定管理制度严控系统运维操作行为,做到运维活动事前审批、运维过程全程留痕;外部,联合第三方安全服务单位持续加强安全巡查力度,对重点信息系统定期开展安全渗透检测,及时发现并加固系统薄弱环节。

“Z”轴从业务数据层出发,全量梳理各类业务数据,根据数据分类分级制定对应的备份方案,灵活应用平台级备份、异机房备份、归档备份等不同技术手段,夯实数据资产基石。中心在全市范围内率先开展政务云平台级备份解决方案的探索工作,成为首家成功落地应用的入驻单位,为公共资源交易领域安全管理奠定了实践基础。

本次中心四大重点信息系统顺利通过等保测评,既是对前期中心网络安全管理工作机制的检验,更是对工作实施成效的肯定。下一步,中心将坚持树牢网络安全观,持续加大网络安全管理力度,切实维护好公共资源交易网络和数据安全,积极打造安全、可靠的数字化交易基座助推营商环境优化,为全市数字经济高质量发展聚势赋能。