注册/登录
设为首页|西部要览|证书查询|关于我们|帮助中心|电子期刊|新浪微博
2025年07月06日 星期天
客服热线   028-86635819  信息发布专线:028-86632360
理论探讨
您当前的位置:中国西部招投标网 > 理论探讨
安全的程序 忠诚的人
发布日期:2014-03-24    地区:    阅读次数:4718
    政府采购信息安全可以分为两大类。一是涉及国家安全的采购信息保全,而不单指国家安全系统的技术、设备及服务等采购;二是信息技术的安全采购。美国采购信息安全政策和措施非常完善,信息安全规范贯穿《联邦采购条例》始末。
    完备的法规支撑体系。第一层次是计划目标,包括《国家产业安全计划》(NISP)与《国家产业安全计划实施指南》;第二层次是立法规范,包括《美国法典》第10部分和第41部分、美国《公法》第40部分、《联邦法规法典》(CFR)第36部分、《1996年卡琳尔-科恩法案》、《隐私权法》以及《联邦信息安全管理法案》;第三层级是具体规范,包括《产业安全条例》、《合同安全保密等级规范》、HSPD-12、预算管理办公室第A-130通知、预算管理办公室(OMB)指南M-05-24及国家安全部(DHS)与美国公民和移民服务机构的合格雇佣查证计划(E-Verify)等。对于没有纳入国家产业安全计划(NISP)的采购机构应按照相关规定来制定本机构的安全规范。
    详实具体的执行标准。政府采购信息安全执行第201期《联邦信息处理标准》(FIPS PUB)、联邦总务局第70《联邦供给目录》、第132-62期《特别项目》(SIN)、国家标准以及技术协会的商业部门指南和标准,便于机构购买已认证的安全货物和服务。
    国家安全至上原则。政府采购社会政策要让位于信息安全政策,同时允许合同公告例外、公开竞争及密封投标的例外。
    明确的采购机构和官员职责。不仅明确规范了采购机构负责人和合同官保护祖国信息安全的职责,而且设立机构首席安全信息管理官和信息技术采购计划员职位,并明确他们具体责任。
    忠诚等级审查认证制。对供应商、其从业人员以及临时雇员进行国家忠诚程度的审查,并依据其安全等级的不同分别允许他们使用不同保密等级的公共设施或信息资料。
    强化信息安全风险管理。在承认风险客观存在的同时,要求最大限度地控制和减少风险,加强信息安全的风险管理。
    因此,我国在实现政府采购信息安全政策中,不仅要借鉴美国政府采购信息安全的规范性程序设计,而且要借鉴其对人的安全性管理和规范。 
    (作者单位:中南财经政法大学中国政府采购研究所)

来源:中国政府采购报

打印 | 质疑 | 关闭
会员访谈
    免责申明: 中国招标投标协会指导网站——中国西部招投标网( www.xbbidcn.com),作为中国西部招投标领域公共服务平台,将转载其他媒体一些公开发表的信息或图片并注明来源,如果您确认您的原创作品以某种方式被抄袭、侵权,请您及时与我们联系,我们一定会积极响应并作有效处理。电话:028-86635819,邮箱:xbbidcn@163.com。
招标公告信息发布
点击进入>>
商务信息发布
点击进入>>
招标代理机构声明
点击进入>>
项目业主信息发布声明
点击进入>>
西部招标采购联盟成员单位