政府采购信息安全对于任何国家来说都是至关重要的,因为它关系国家政治、经济与社会的现在及未来的全方位利益。基于此,世界各国都很看重政府采购信息安全管理,美国更是把信息安全放在政府采购活动的首要地位。美国在理念上,要求把对政府采购信息安全追求与热爱美国人的祖国等同;在范围上,政府采购信息安全远远大于政府采购信息技术安全;在制度上,不同层次的法规体系和执行标准、政府采购官员安全职责以及供应商和其从业者忠诚等级规范等构建了美国完善的政府采购信息安全管理体系。美国的政府采购信息安全管理模式和制度体系对于建设我国政府采购制度有着重要的借鉴意义。——引言
信息安全是指保护信息和信息系统免于非法介入取得、使用、披露、破坏、修改或毁灭,其目的:一是信息完整,即保护信息免于不正当的修改或破坏,以及确保信息的确定性和真实性;二是机密性,即信息的使用和披露的授权限制,包括保护个人隐私和专有资料;三是可用性,即确保信息及时可靠地获得和使用。美国是信息发达国家,同时又是高度重视国家信息安全的国家;它把国家信息安全称为祖国信息安全。美国对国家信息安全极度爱护的理念也充分体现在政府采购信息安全管理之中,并通过政府采购制度实现美国政府的信息安全政策目标。
国家产业安全计划
美国1993年1月6日标题为“国家产业安全计划”(NISP)的第12829行政令(1993年1月8日58联邦法规第3479条)规定了对被授予政府合同的供应商、政府信息使用许可证持有人以及有资格者(政府信息使用)公开联邦政府机密信息的保护。这个行政令修改了1960年2月20日标题为“产业机密信息安全防护”的第10865行政令(1960年2月25日25联邦法规第1583条),其内容曾在1961年1月17日第10909行政令(1961年1月20日26联邦法规第508条)中被修改过。
《国家产业安全计划实施指南》体现了这些行政指令的要求。通过与所有相关的机构磋商并得到能源部长、原子能条例委员会主席和情报中心主任的同意,国防部长负责发布和执行这个指南。此外,《产业安全条例》中也作了相应的安全规范。
合同官员的职责
合同官必须确保达到了所有法律、行政命令和法规要求以及满足所有其他适用程序(包括排除不适当和批准等程序),才能签订合同。合同官负责确保有效合同实现的所有行为实施,确保遵守合同的有关条款和保护合同相关关系中美国的利益。为了执行这些职责,合同官应该被赋予进行商业判断的广泛自由裁量权。根据实际需要,合同官应该要求和考虑审计、法律、工程、信息安全、交通以及其他方面专家的建议。
在采购需求发布前阶段,合同官将复审所有采购需求计划,确定在合同执行阶段是否可能要求报价人或者供应商涉及机密信息。如果要求涉及另一个机构的机密信息,这个合同官将要确定这个机构是否属于NISP所包括的范围,而且遵循所要求的产业安全检查规定程序。如果被要求涉及的机密信息是来自本机构,合同官员将遵循本机构的安全检查程序。
(责任编辑:)