一.背景
电子招标投标是指招标人或招标代理机构利用公共互联网开展招标活动,投标人利用公共互联网参与投标活动的过程。电子招标投标降低了双方的交易成本、提高了交易效率、提升了交易透明度,保证了投标人的利益。因此,国家大力推进招标投标信息化建设,鼓励开展电子招标投标活动,并陆续颁布了《电子招标投标办法》、《招标投标系统技术规范》、《中华人民共和国政府采购法实施条例》等规范,并强调了电子招标投标的最终目标为实现所有招标项目全过程电子化。
河北建设投资集团有限责任公司(以下简称河北建投公司)是河北省政府聚合、融通、引导社会资本和金融资本,支持河北省经济发展的投融资平台、基础设施建设平台和金融服务业平台。截至2014年12月底,集团合并总资产1187.17亿元,净资产477.45亿元,是河北省属资产规模最大的国有资本投资运营集团。根据国家对招标投标行业的指导规范和集团自身业务发展需求,河北建投于2015年开始建设电子招投标平台。
二.电子招投标平台面临的安全难题
在公共互联网开展招投标活动,信息安全必然是一个不可忽视的重点问题。河北建投在建设招投标平台的过程中发现,以下三个安全难题亟待解决:
1.身份真实性如何保障?
一方面,参与招投标活动的用户身份是否是真实的?另一方面,平台网站的真实性如何保障,如何避免被“钓鱼网站”仿冒?
2.如何确保招投标数据的安全?
电子招投标活动所产生的大量数据,如用户账号、工程报价等,一旦在传输过程中遭到窃取或篡改,后果不堪设想。
3.招投标文件是否具有法律效力?
在平台签署的招标文件、合同等如不具备法律效力,也就没有了约束力,用户可随意反悔、抵赖。
三.电子认证技术化解平台安全难题
其实针对招投标平台面临的安全问题,国家已在相关法规中给出了解决方向。例如《电子招投标法》就在第13、14、40等多项条文中规定电子招投标平台运营机构应当采用可靠的身份识别、加密等技术保证交易平台和信息数据的安全、真实。同时,在招投标活动中产生的数据,如评标报告、合同、中标通知书等,均需按照《中华人民共和国电子签名法》进行电子签名并进行电子存档,以保证其合法性、抗抵赖性。而其中所指的身份识别、加密、电子签名均可通过基于数字证书产品的电子认证技术来实现。所以,河北建投公司先后接触了国内多家CA机构(电子认证机构),其中就包括CFCA(中国金融认证中心)。
在了解河北建投公司的需求后,CFCA技术工程人员为其提供了以下这套基于数字证书产品和电子认证技术的电子招投标平台全方位安全解决方案。此套方案极具针对性的解决了上述招投标平台面临的三个安全难题。
注:CFCA电子招投标平台安全解决方案架构图
方案中的自建RA系统部署在平台方,在经过CFCA的CA系统授权后,RA系统为参与招投标活动的用户,如采购方、供应商等颁发数字证书,确保用户身份的真实性;CFCA还为平台网站签发证明网站身份的数字证书,即SSL证书(亦称服务器证书),确保招投标网站的真实性。同时SSL证书可以架设信息加密通道,保护招投标数据在传输过程中不被窃取或篡改。
方案中的电子签章系统将图像处理技术和电子签名技术相结合,通过使用数字证书和私钥对重要文档(如标书、合同)进行可视化数字签章,不但确保了文档的法律效力,还可形象的显示单位印章。经过CFCA电子签章系统进行电子签名的招投标文档符合《中华人民共和国电子签名法》,具备和纸质文档同等的法律效力。而CFCA时间戳系统为电子文档加盖时间戳,保证开标、截标日期等敏感时间的公正性,进一步增强了招投标文档的合法性和抗抵赖性。
在经过严格的技术审核与竞争性比较后,河北建投公司认为CFCA提供的安全解决方案和产品已在众多招投标平台中成功应用,不论在技术成熟度和系统实施、维护等方面均具备一定优势,所以选择与CFCA合作,开发并完成了招投标平台的电子认证系统。之后,河北建投公司又引入CFCA招投标系统检测、信息系统等级保护测评等服务,并与CFCA子公司中金支付进行合作,通过中金支付的第三方支付平台进行标书费用、保证金的支付及退还,保证了资金流转的实时性、便捷性、安全性,全方位的提高了招投标平台的易用性和安全性。
在电子认证技术的帮助下,河北建投电子招投标平台成为了一家真实可信、安全合法的平台,也因此在上线一年中获得了良好的社会、经济效益。有数据显示,目前我国仅有约20%的招投标平台采用了电子认证技术,而像河北建投公司这样引入CFCA全方位安全解决方案的平台比例则更低,提高我国招投标平台信息安全水平还需要平台、有关部门和电子认证机构的更多努力。