新闻中心 新闻中心
新闻中心 新闻中心
莫让高投入换来“”!
日期: 2023-12-12

  计算机网络工程动辄需投入数万元,甚至上百万元。今年,我区质监部门首次对集成系统软件产品做质量监管,然而,在对20家企业和事业单位集成系统软件产品做的监督抽查后却发现了诸多安全风险隐患,网络系统工程质量上的问题颇多

  由于缺乏法定权威机构进行相对有效的质量检验、总体评价和质量监督,政府投入了大量资金的计算机网络工程建设项目都是由建筑设计企业自行组织验收,这使得工程设计、施工不规范等问题凸显,项目质量及网络信息安全难以得到一定效果保障。

  今年8月至10月,自治区电子信息产品检验院对我区20家企业和事业单位的系统集成软件产品做了监督抽查,抽查结果为,合格率仅为65%。

  当前,各行各业都将大量资金投人到计算机网络工程的建设中,然而有的单位投人上百万元,下大力气要进行的信息化建设,结果发现只是个“”工程。

  “我们在抽查中发现,这些单位的系统集成软件产品均存在不同程度的安全风险隐患。最严重的一家质量上的问题竟然多达11项。”据参加此次监督抽查的自治区电子信息产品检验院高级软件测试管理师巩韶飞介绍,监督抽查采用企业自行推荐产品的方式,虽然只对4项基本功能进行了检测,但监督抽查结果仍不尽如人意。

  巩韶飞说,首先,机房内网络综合布线混乱埋下严重的线路隐患,用户名及密码明文摆放的问题很突出,这直接影响着信息安全;地面未经过防静电处理,不具备双路供电,无消防措施、接地设施、防尘措施,没安装专用空调,通风措施不规范等问题很普遍;还有的工程防雷设施形同虚设,也没有漏水检测报警措施、强制排水措施;部分单位的工程还存在不具备后备供电,不间断供电设备安装不规范,机房整体装修与国家标准中规定要求差距甚大等问题。

  据介绍,去年夏天,我区一家事业单位的计算机机房连续两次遭遇雷击,主要设备服务器两次均被击毁。这些设备均价格不菲,给国家、集体导致非常严重经济损失,然而该单位至今未意识到,这是因他们的计算机网络工程的防雷设备存在安全风险隐患造成的。

  这些质量上的问题及隐患,会使计算机在运行时出现随机故障、误动作或运算错误,会导致某些部件如CMOS、MOS电路、双级性电路等的击穿和毁坏,直接影响主机常规使用的寿命,而且极易引发火灾。

  计算机网络工程的建设需要投人较大资金,然而检验人员发现,一些单位花上百万元做的网络系统工程,实际上只是小公司用几万元就可以完成的水平。

  计算机网络系统工程的质量上的问题不能被肉眼发现,需经专业检验测试才能“诊断”出。据介绍,导致这些质量上的问题主要有以下几个原因:

  首先是各软件开发企业对软件开发方面的国家标准缺乏了解,研发人员只注重用户的基本需求,对软件产品质量的重要性认识不足。例如,包头市某软件企业内部各项管理制度形同虚设。监督抽查人员索要客户的真实需求文档、设计说明等材料时,该公司负责人称全部都有,但最终软件公司也没找到这些文档材料。同时这些软件开发企业都没有专业质量检验人员,一些研发人员居然错将软件调试当做测试。

  软件产品研究开发质量粗糙,瑕疵较多,个别产品存在致命缺陷。例如,呼和浩特市一家事业单位运行的信息管理平台,因存在缺陷,查询功能有时无法查到原始资料,有时又出现互相串行现象,导致信息传输常被延误。

  还有一些使用单位对工程安装技术难度不了解,片面要求软件公司加快施工进度。软件公司为了追求经济效益,迎合使用单位的工期要求,忽视工程质量,草率完工,给使用单位埋下了“隐患”。

  据介绍,当前,我区计算机网络工程方兴未艾。由于新建工程纷纷上马,且较为集中,质量上的问题还未到集中爆发期。然而随着未来电子政务、网上办公、企业自动化管理、物联网等的全面普及和应用,如果网络工程质量出现问题,造成的损失将无法想象。

  巩韶飞介绍,信息安全风险隐患会造成国家机密的泄露或丢失。铁路、矿山、机场等安全信息系统如果存在缺陷,所设定的功能无法正常使用,非常有可能导致安全保障系统不能启动,人民群众的生命财产安全将受到严重威胁,而这并非危言耸听。

  计算机网络工程是十分复杂的高技术工程建设项目,需要权威、公正的部门帮助各企业和事业单位把好工程建设的技术关、目标关、过程关和质量关,以确保达到预期建设目标。

  “加强计算机网络工程的强制性验收,是解决这一问题的有效途径。强制性验收能保证网络信息化工程质量,把潜在的安全风险隐患降到最低。”巩韶飞说。

  巩韶飞建议,计算机网络工程建设应从以下几方面做管理:一是扩大监督抽查范围,从金融部门到工业公司,其网络安全都要进行全方位检查;二是由具有公正性、权威性的第三方监督检验机构对国家拨款的信息工程进行评测及验收;三是督促软件开发企业建立软件产品质量专管员制度,保证网络信息系统、软件的日常维护和及时升级,防止漏洞。同时要定期集中进行企业质量专管员软件检测培训,提高管理上的水准;四是计算机机房建设一定要符合国家标准的规定,并严格执行验收制度。(记者胡芳)

  21世纪的重要特征就是数字化、网络化与信息化。当今社会,假如没有计算机网络,人们几乎没办法工作。网络承载着信息传输、达行控制等巨大责任。网络如果不安全,内容信息就会丢失,系统控制就会失灵,问题的严重性不言而喻。

  软件产业是信息产业的核心和灵魂,随着软件规模的日益增大,由于软件存在质量缺陷而引发的事故也频频发生,国际、国内发生的软件事故,所造成的财产损失及人身伤害事件,给我区网络信息工程建设、软件行业敲响了警钟。

  随着我区“十二五”科技工程的启动,计算机网络工程的推广应用面逐渐深入,应用领域在自动化控制、安全生产、金融领域的逐渐扩展,网络工程的质量上的问题给人们的生产和生活带来的隐患和问题也慢慢变得明显。这就需要各有关部门联合起来逐渐完备监督管理机制,开展计算机网络工程质量监督检查,确保网络达行安全。

  ,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:

  )”的作品,均转载自其它媒体,转载目的是传递更加多信息,并不代表本网赞同其观点和对其真实性负责。