一、基本情况
1.1 财政部发布关于IT基础设施领域政府采购需求标准系列文件,旨在规范政府采购行为,提高采购效率和质量。这些文件包括IT基础设施采购需求标准、采购流程规范、评标标准等,涵盖了硬件设备、软件系统、网络设施等方面的要求。通过统一标准,政府采购可以更加科学、规范地进行,为IT基础设施建设提供有力支持。
最近,财政部和工业和信息化部一起起草了一系列政府采购需求标准的征求意见稿,包括《通用服务器政府采购需求标准(征求意见稿)》、《一体式计算机政府采购需求标准(征求意见稿)》、《便携式计算机政府采购需求标准(征求意见稿)》、《台式计算机政府采购需求标准(征求意见稿)》、《操作系统政府采购需求标准(征求意见稿)》、《数据库政府采购需求标准(征求意见稿)》和《工作站政府采购需求标准(征求意见稿)》。这些标准已于8月3日和9日向社会公开征求意见。
上述七项需求标准可以从不同方面进行细化介绍,包括功能要求、兼容性要求、易用性要求、可靠性要求、可维护性要求、服务要求、供应保障要求和安全要求。
在功能要求方面,可以进一步细化为一级指标和二级指标,并确定是否可以作为评分因素。同时,需要明确每个指标的具体要求和使用说明,并规定履约验收要求。
兼容性要求方面,可以考虑系统与其他系统的兼容性,以及不同平台和设备的兼容性。同样,需要细化为一级指标和二级指标,并确定是否可以作为评分因素。指标要求和使用说明也需要明确,并规定履约验收要求。
易用性要求方面,可以考虑用户界面的友好性、操作的简便性和学习成本的低廉性。同样,需要细化为一级指标和二级指标,并确定是否可以作为评分因素。指标要求和使用说明也需要明确,并规定履约验收要求。
可靠性要求方面,可以考虑系统的稳定性、可靠性和容错性。同样,需要细化为一级指标和二级指标,并确定是否可以作为评分因素。指标要求和使用说明也需要明确,并规定履约验收要求。
可维护性要求方面,可以考虑系统的易维护性、可扩展性和可重用性。同样,需要细化为一级指标和二级指标,并确定是否可以作为评分因素。指标要求和使用说明也需要明确,并规定履约验收要求。
服务要求方面,可以考虑系统的响应速度、服务质量和用户支持。同样,需要细化为一级指标和二级指标,并确定是否可以作为评分因素。指标要求和使用说明也需要明确,并规定履约验收要求。
供应保障要求方面,可以考虑供应商的信誉度、交付能力和售后服务。同样,需要细化为一级指标和二级指标,并确定是否可以作为评分因素。指标要求和使用说明也需要明确,并规定履约验收要求。
安全要求方面,可以考虑系统的数据安全、用户隐私保护和系统防护能力。同样,需要细化为一级指标和二级指标,并确定是否可以作为评分因素。指标要求和使用说明也需要明确,并规定履约验收要求。
通过对这些方面的细化介绍,可以更清晰地了解每个需求标准的具体要求和使用方法,并确保在履约验收过程中能够得到有效的评估和验证。
根据上述规定,对于硬件整机产品,要求其必须搭载通过安全可靠测评标准的CPU、操作系统等核心部件。对于基础软件产品,同样要求其必须通过安全可靠测评标准,并且要求兼容多种架构的CPU平台,包括ARM、LoongArch、MIPS、SW64、x86等。
此外,《操作系统政府采购需求标准(征求意见稿)》还要求,在数据安全方面,操作系统只能采集用户授权的信息,不得采集其他数据,并且相关信息的采集不会存在安全风险,相关数据必须存储在国内;涉及数据下载的线上服务的物理服务器必须在国内,包括代码仓库、系统补丁、安全补丁、服务网站等;在代码的安全性方面,厂商必须提供源代码,并且不能包含任何恶意安全漏洞或后门;在兼容性方面,操作系统应尽可能兼容各种办公软件、浏览器、中间件、杀毒软件等,而且版本越新越好,这一点将作为评分的考量因素;在密码算法支持方面,操作系统必须支持GM/T 0002、GM/T 0003和GM/T 0004等国密算法和协议。
《数据库政府采购需求标准(征求意见稿)》对容灾能力进行了更加详细的要求。其中,数据库应具备容灾部署的能力,能够提供远程容灾部署与管理功能,以及生产中心与备份中心之间的容灾部署与管理功能。此外,数据库还应支持同城容灾,能够实现同城双中心部署。当主中心发生故障时,业务应能够顺利切换到备中心。在同城多可用区的场景下,如果出现网络、供电等可用区级别的故障,数据库应能够触发集群计划外停机,以保证RPO(恢复点目标)时间为0,RTO(恢复时间目标)时间小于1分钟。
1.2 安全可靠测评
中国信息安全测评中心和国家保密科技测评中心合作开展了安全可靠测评工作,旨在评估基础软硬件产品的安全性和可持续供应能力。具体的测评要求和流程在《安全可靠测评工作指南》中进行了详细说明。根据指南的规定,产品供应商可以在每年的1-2月和7-8月申请进行测评。申请测评的供应商必须是在中国境内注册的实体,并且必须提供完整的产品设计资料、研发文档、代码数据和研发环境。此外,供应商还必须拥有送测产品的知识产权或授权,并且必须具备稳定的研发生产和售后服务团队。经过测评认证的产品将被认定为安全可靠产品,并且有效期为三年。测评结果将供各政府和企业客户自主参考使用。
二、政策分析
根据我们的分析,海外厂商的产品在安可测评、多架构兼容和数据安全方面面临许多挑战。因此,发布这一标准将极大地促进政府客户对信创产品的采购比例的提高。与此同时,随着信创产品名录制度的逐步弱化,经过安全可靠测评的产品将成为政企客户在选购信创产品时的重要参考。这将有助于规范信创产品的选型工作,并提高选型的效率。
三、建议措施
政府层面首次公开发布采购需求标准是一项重要政策,对于推进信创产业的发展具有重要意义。我们建议各相关单位密切关注这一政策的发展,采取相应措施。首先,按照标准要求对自身产品的各方面功能性能进行逐条对比分析和调整,特别是涉及到控标点的细项,以提高产品的竞争力和生态布局力度。其次,要加快产品安全可靠测评工作的开展,以满足相关测评要求,抢占产业发展的先机。这样才能更好地适应政策导向,推动信创产业的落地进程。
如若转载,请注明出处:https://www.dawenbi.com/79175.html