
下列服務(wù)條款適用于招標(biāo)采購網(wǎng)會員,若您使用中國招標(biāo)采購網(wǎng)提供的服務(wù),您必須同意接受此服務(wù)條款。
一、服務(wù)條款的確認(rèn)和接納
本服務(wù)條款適用于中國招標(biāo)采購網(wǎng)用戶,您在申請注冊流程中點擊同意本服務(wù)條款之前,應(yīng)當(dāng)認(rèn)真閱讀本服務(wù)條款。請您務(wù)必審慎閱讀、充分理解各條款內(nèi)容,當(dāng)您按照注冊頁面提示填寫信息、閱讀并同意本服務(wù)條款且完成全部注冊程序后,即表示您已充分閱讀、理解并接受本服務(wù)條款的全部內(nèi)容,并與中國招標(biāo)采購網(wǎng)達(dá)成一致,成為中國招標(biāo)采購網(wǎng)平臺用戶。閱讀本服務(wù)條款的過程中,如果您不同意本服務(wù)條款或其中任何條款約定,您應(yīng)立即停止注冊程序。中國招標(biāo)采購網(wǎng)服務(wù)的所有權(quán)和運作權(quán)歸北京中采高科招標(biāo)集團(tuán)有限公司所有。所提供的服務(wù)必須按照其發(fā)布的公司章程,服務(wù)條款和操作規(guī)則嚴(yán)格執(zhí)行。用戶通過完成注冊程序并點擊“我已經(jīng)閱讀并接受《中國招標(biāo)采購網(wǎng)服務(wù)條款》中的各項內(nèi)容”,這表示用戶與北京中采高科招標(biāo)集團(tuán)有限公司達(dá)成協(xié)議并接受所有的服務(wù)條款。
二、服務(wù)簡介
北京中采高科招標(biāo)集團(tuán)有限公司運用自己的操作系統(tǒng)通過國際互聯(lián)網(wǎng)絡(luò)為用戶提供各項服務(wù),用戶(包括普通個人用戶,免費企業(yè)會員,收費企業(yè)會員)注冊時,必須同意:
1. 提供真實、準(zhǔn)確、即時、完整的個人/企業(yè)資料。同時,應(yīng)根據(jù)情況變化維護(hù)并及時更新注冊信息,以確保其真實、準(zhǔn)確、即時、完整性。
2、一旦北京中采高科招標(biāo)集團(tuán)有限公司發(fā)現(xiàn)用戶資料含有不準(zhǔn)確甚至是虛假內(nèi)容,北京中采高科招標(biāo)集團(tuán)有限公司有權(quán)利中止對該用戶的服務(wù)。
三、用戶的帳號、密碼和安全性
1、中國招標(biāo)采購網(wǎng)的注冊帳號可以是英文、數(shù)字、字母、中文,或者是它們的組合。用戶可以根據(jù)自己的需要進(jìn)行選擇,但是用戶注冊的帳號或者填寫的昵稱需要符合下列規(guī)定:
(1)不得使用黨和國家機(jī)構(gòu)的名稱或者是它們的縮寫。
(2)不得使用黨和國家領(lǐng)導(dǎo)人或者其他知名人士的真實姓名、筆名、藝名或者是他們的縮寫。
(3)不得使用不健康、不文明或者帶有侮辱性、攻擊性的用戶名和昵稱。
(4)您一旦注冊成功,就成為北京中采高科招標(biāo)集團(tuán)有限公司的合法用戶,您將得到一個密碼和用戶名。并同意接受北京中采高科招標(biāo)集團(tuán)有限公司提供的各項服務(wù)。如果您未保管好自己的用戶名和密碼,而對您、北京中采高科招標(biāo)集團(tuán)有限公司或第三方造成的損害,您將負(fù)全部責(zé)任。另外,每個用戶都要對其用戶名中的所有活動和事件負(fù)全責(zé)。您可隨時改變您的密碼和圖標(biāo),也可以結(jié)束舊的用戶名重開一個新用戶名。
(5)為避免用戶的合法權(quán)利受到侵害,用戶若發(fā)現(xiàn)任何非法使用用戶名或存在安全漏洞的情況,請立即通告北京中采高科招標(biāo)集團(tuán)有限公司。
四、服務(wù)條款的修改及修訂
北京中采高科招標(biāo)集團(tuán)有限公司有權(quán)在必要時修改服務(wù)條款,北京中采高科招標(biāo)集團(tuán)有限公司服務(wù)條款一旦發(fā)生變動,公司將會在用戶進(jìn)入下一步使用前的頁面提示修改內(nèi)容。如果您同意改動,則再一次激活“同意服務(wù)條款提交注冊信息”按鈕,視為接受本服務(wù)條款的變動。如果用戶不接受。北京中采高科招標(biāo)集團(tuán)有限公司則保留隨時修改或中斷服務(wù)而不需通知用戶的權(quán)利。用戶接受北京中采高科招標(biāo)集團(tuán)有限公司行使修改或中斷服務(wù)的權(quán)利,北京中采高科招標(biāo)集團(tuán)有限公司不需對用戶或第三方負(fù)責(zé)。本服務(wù)條款任一條款被視為廢止、無效或不可執(zhí)行,該條應(yīng)視為可分的且并不影響本服務(wù)條款其余條款的有效性及可執(zhí)行性。
五、用戶隱私制度
北京中采高科招標(biāo)集團(tuán)有限公司(中國招標(biāo)采購網(wǎng))非常重視用戶信息的保護(hù),在使用中國招標(biāo)采購網(wǎng)的所有產(chǎn)品和服務(wù)前,請您務(wù)必仔細(xì)閱讀并透徹理解本聲明。一旦您選擇使用,即表示您已經(jīng)同意我們按照本隱私聲明來使用和披露您的個人信息,并接受本條款現(xiàn)有內(nèi)容及其可能隨時更新的內(nèi)容。
1、本注冊條款所涉及的隱私是指:在會員注冊中國招標(biāo)采購網(wǎng)網(wǎng)站帳戶時,使用其它中國招標(biāo)采購網(wǎng)網(wǎng)站產(chǎn)品或服務(wù),訪問中國招標(biāo)采購網(wǎng)網(wǎng)頁,或參加任何形式的會員活動、培訓(xùn)活動時,中國招標(biāo)采購網(wǎng)會收集的會員的個人身份識別資料,包括會員的姓名、昵稱、電郵地址、出生日期、性別、職業(yè)、所在行業(yè)、工齡,真實頭像,籍貫,公司名稱,QQ號碼,公司地址,公司的產(chǎn)品以及服務(wù)簡介,公司固話傳真,公司主頁,公司主要做的項目等。中國招標(biāo)采購網(wǎng)網(wǎng)站自動接收并記錄會員的瀏覽器和服務(wù)器日志上的信息,包括但不限于會員的IP地址、在線、無線信息、信件等資料。
2、中國招標(biāo)采購網(wǎng)收集上述信息將用于:提供網(wǎng)站服務(wù)、改進(jìn)網(wǎng)頁內(nèi)容,滿足會員對某種產(chǎn)品、活動的需求、通知會員最新產(chǎn)品、活動信息、或根據(jù)法律法規(guī)要求的用途、給會員帶來更多商業(yè)機(jī)會等。
3、我們網(wǎng)站有相應(yīng)的安全措施來確保我們掌握的信息不丟失,不被濫用和變造。這些安全措施包括向其它服務(wù)器備份數(shù)據(jù)和對用戶密碼加密。盡管我們有這些安全措施,但請注意在因特網(wǎng)上不存在“完善的安全措施”。
4、中國招標(biāo)采購網(wǎng)可能利用工具,為合作伙伴的網(wǎng)站進(jìn)行數(shù)據(jù)搜集工作,有關(guān)數(shù)據(jù)也會作統(tǒng)計用途。網(wǎng)站會將所記錄的中國招標(biāo)采購網(wǎng)會員數(shù)據(jù)整合起來,以綜合數(shù)據(jù)形式供合作伙伴參考。綜合數(shù)據(jù)會包括人數(shù)統(tǒng)計和使用情況等資料,但不會包含任何可以識別個人身份的數(shù)據(jù)。
5、信息的披露和使用:們不會向任何無關(guān)第三方提供,出售,出租,分享和交易用戶的個人信息,但為方便您使用中國招標(biāo)采購網(wǎng)服務(wù)及中國招標(biāo)采購網(wǎng)關(guān)聯(lián)公司或其他組織的服務(wù)(以下稱其他服務(wù)),您同意并授權(quán)中國招標(biāo)采購網(wǎng)將您的個人信息傳遞給您同時接受其他服務(wù)的中國招標(biāo)采購網(wǎng)關(guān)聯(lián)公司或其他組織,或從為您提供其他服務(wù)的中國招標(biāo)采購網(wǎng)關(guān)聯(lián)公司或其他組織獲取您的個人信息。包括但不限于:您同意我們可批露或使用您的個人信息以用于識別和(或)確認(rèn)您的身份,或解決爭議,或有助于確保網(wǎng)站安全、限制欺詐、非法或其他刑事犯罪活動,以執(zhí)行我們的服務(wù)協(xié)議。您同意我們可批露或使用您的個人信息以保護(hù)您的生命、財產(chǎn)之安全或為防止嚴(yán)重侵害他人之合法權(quán)益或為公共利益之需要。您同意我們可批露或使用您的個人信息以改進(jìn)我們的服務(wù),并使我們的服務(wù)更能符合您的要求,從而使您在使用我們服務(wù)時得到更好的使用體驗。您同意我們利用您的個人信息與您聯(lián)絡(luò),并向您提供您感興趣的信息,如:產(chǎn)品信息。您接受“服務(wù)協(xié)議”和本隱私聲明即為明示同意收取這些資料。您同意,您的個人信息可以被搜索引擎搜索,并在搜索結(jié)果中顯示,由此給您帶來更多的合作機(jī)會。您同意并授權(quán)中國招標(biāo)采購網(wǎng)將您的個人信息傳遞給中國招標(biāo)采購網(wǎng),中國招標(biāo)采購網(wǎng)關(guān)聯(lián)公司、中國招標(biāo)采購網(wǎng)合作伙伴、中國招標(biāo)采購網(wǎng)會員,以助于中國招標(biāo)采購網(wǎng)給您帶來更多的商業(yè)機(jī)會、其他服務(wù)、合作伙伴等。法律規(guī)定的其他需披露您個人信息的情況。
6、關(guān)于會員在中國招標(biāo)采購網(wǎng)的上傳或張貼的內(nèi)容
(1)會員在中國招標(biāo)采購網(wǎng)上傳或張貼的內(nèi)容(包括照片、文字、附件、帖子、招投標(biāo)信息、個人合作名片、公司名錄和黃頁、工程信息等),視為會員授予中國招標(biāo)采購網(wǎng)免費、非獨家的使用權(quán),中國招標(biāo)采購網(wǎng)有權(quán)為展示、傳播及推廣、促使合作等前述張貼內(nèi)容的目的,對上述內(nèi)容進(jìn)行復(fù)制、修改、出版等。該使用權(quán)持續(xù)至?xí)T書面通知中國招標(biāo)采購網(wǎng)不得繼續(xù)使用,且中國招標(biāo)采購網(wǎng)實際收到該等書面通知時止。中國招標(biāo)采購網(wǎng)網(wǎng)站、中國招標(biāo)采購網(wǎng)合作伙伴、中國招標(biāo)采購網(wǎng)關(guān)聯(lián)公司均可使用。
(2)因會員進(jìn)行上述上傳或張貼,而導(dǎo)致任何第三方提出侵權(quán)或索賠要求的,會員承擔(dān)全部責(zé)任。
(3)任何第三方對于會員在中國招標(biāo)采購網(wǎng)的公開使用區(qū)域張貼的內(nèi)容進(jìn)行復(fù)制、修改、編輯、傳播等行為的,該行為產(chǎn)生的法律后果和責(zé)任均由行為人承擔(dān),與中國招標(biāo)采購網(wǎng)無關(guān)。
7、不可抗力
(1)“不可抗力”是指中國招標(biāo)采購網(wǎng)不能合理控制、不可預(yù)見或即使預(yù)見亦無法避免的事件,該事件妨礙、影響或延誤中國招標(biāo)采購網(wǎng)根據(jù)本注冊條款履行其全部或部分義務(wù)。該事件包括但不限于政府行為、自然災(zāi)害、戰(zhàn)爭、黑客襲擊、電腦病毒、網(wǎng)絡(luò)故障等。不可抗力可能導(dǎo)致中國招標(biāo)采購網(wǎng)網(wǎng)站無法訪問、訪問速度緩慢、存儲數(shù)據(jù)丟失、會員個人信息泄漏等不利后果。
(2)遭受不可抗力事件時,中國招標(biāo)采購網(wǎng)可中止履行本注冊條款項下的義務(wù)直至不可抗力的影響消除為止,并且不因此承擔(dān)違約責(zé)任;但應(yīng)盡最大努力克服該事件,減輕其負(fù)面影響。
六、拒絕提供擔(dān)保和免責(zé)聲明
用戶明確同意使用中國招標(biāo)采購網(wǎng)服務(wù)的風(fēng)險由用戶個人承擔(dān)。服務(wù)提供是建立在免費的基礎(chǔ)上。北京中采高科招標(biāo)集團(tuán)有限公司明確表示不提供任何類型的擔(dān)保,不論是明確的或隱含的,但是對商業(yè)性的隱含擔(dān)保,特定目的和不違反規(guī)定的適當(dāng)擔(dān)保除外。北京中采高科招標(biāo)集團(tuán)有限公司不擔(dān)保服務(wù)一定能滿足用戶的要求,也不擔(dān)保服務(wù)不會受中斷,對服務(wù)的及時性、安全性、真實性、出錯發(fā)生都不作擔(dān)保。北京中采高科招標(biāo)集團(tuán)有限公司拒絕提供任何擔(dān)保,包括信息能否準(zhǔn)確、及時、順利地傳送。用戶理解并接受下載或通過中國招標(biāo)采購網(wǎng)產(chǎn)品服務(wù)取得的任何信息資料取決于用戶自己,并由其承擔(dān)系統(tǒng)受損、資料丟失以及其它任何風(fēng)險。北京中采高科招標(biāo)集團(tuán)有限公司對在服務(wù)網(wǎng)上得到的任何商品購物服務(wù)、交易進(jìn)程、招聘信息,都不作擔(dān)保。用戶不會從北京中采高科招標(biāo)集團(tuán)有限公司收到口頭或書面的意見或信息,中國招標(biāo)采購網(wǎng)也不會在這里作明確擔(dān)保。
七、有限責(zé)任
北京中采高科招標(biāo)集團(tuán)有限公司對任何直接、間接、偶然、特殊及繼起的損害或其他一切損害不負(fù)責(zé)任,這些損害來自:不正當(dāng)使用產(chǎn)品服務(wù),在網(wǎng)上進(jìn)行交易,非法使用服務(wù)或用戶傳送的信息有所變動。這些損害會導(dǎo)致北京中采高科招標(biāo)集團(tuán)有限公司形象受損,所以北京中采高科招標(biāo)集團(tuán)有限公司早已提出這種損害的可能性。
八、不提供零售和商業(yè)性服務(wù)
用戶使用北京中采高科招標(biāo)集團(tuán)有限公司各項服務(wù)的權(quán)利是企業(yè)的。個人用戶只能是一個公司或?qū)嶓w的商業(yè)性組織下的所屬員工。用戶承諾:未經(jīng)同意,不得利用北京中采高科招標(biāo)集團(tuán)有限公司各項服務(wù)進(jìn)行銷售或作其他商業(yè)用途。
九、用戶管理
用戶單獨承擔(dān)發(fā)布內(nèi)容的責(zé)任。用戶對服務(wù)的使用是根據(jù)所有適用于服務(wù)的地方法律、國家法律和國際法律標(biāo)準(zhǔn)的。
用戶承諾:
1、在中國招標(biāo)采購網(wǎng)的網(wǎng)頁上發(fā)布信息或者利用中國招標(biāo)采購網(wǎng)的服務(wù)時必須符合中國有關(guān)法規(guī)(部分法規(guī)請見附錄),不得在中國招標(biāo)采購網(wǎng)的網(wǎng)頁上或者利用中國招標(biāo)采購網(wǎng)的服務(wù)制作、復(fù)制、發(fā)布、傳播以下信息:
(1)反對憲法所確定的基本原則的;
(2)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
(3)損害國家榮譽(yù)和利益的;
(4)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(5)破壞國家宗教政策,宣揚邪教和封建迷信的;
(6)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(7)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
(8)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(9)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
2、在中國招標(biāo)采購網(wǎng)的網(wǎng)頁上發(fā)布信息或者利用中國招標(biāo)采購網(wǎng)的服務(wù)時還必須符合其他有關(guān)國家和地區(qū)的法律規(guī)定以及國際法的有關(guān)規(guī)定。
3、不利用中國招標(biāo)采購網(wǎng)的服務(wù)從事以下活動:
(1)未經(jīng)允許,進(jìn)入計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源的;
(2)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
(3)未經(jīng)允許,對進(jìn)入計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;
(4)故意制作、傳播計算機(jī)病毒等破壞性程序的;
(5)其他危害計算機(jī)信息網(wǎng)絡(luò)安全的行為。
4、不以任何方式干擾中國招標(biāo)采購網(wǎng)的服務(wù)。
5、遵守中國招標(biāo)采購網(wǎng)的所有其他規(guī)定和程序。用戶需對自己在使用中國招標(biāo)采購網(wǎng)服務(wù)過程中的行為承擔(dān)法律責(zé)任。用戶理解,如果中國招標(biāo)采購網(wǎng)發(fā)現(xiàn)其網(wǎng)站傳輸?shù)男畔⒚黠@屬于上段第1條所列內(nèi)容之一,依據(jù)中國法律,中國招標(biāo)采購網(wǎng)有義務(wù)立即停止傳輸,保存有關(guān)記錄,向國家有關(guān)機(jī)關(guān)報告,并且刪除含有該內(nèi)容的地址、目錄或關(guān)閉服務(wù)器。
用戶使用中國招標(biāo)采購網(wǎng)電子公告服務(wù),包括電子布告牌、電子白板、電子論壇、網(wǎng)絡(luò)聊天室和留言板等以交互形式為上網(wǎng)用戶提供信息發(fā)布條件的行為,也須遵守本條的規(guī)定以及北京中采高科招標(biāo)集團(tuán)有限公司將專門發(fā)布的電子公告服務(wù)規(guī)則,上段中描述的法律后果和法律責(zé)任同樣適用于電子公告服務(wù)的用戶。若用戶的行為不符合以上提到的服務(wù)條款,北京中采高科招標(biāo)集團(tuán)有限公司將作出獨立判斷立即取消用戶服務(wù)帳號。
十、保障
用戶同意保障和維護(hù)北京中采高科招標(biāo)集團(tuán)有限公司全體成員的利益,負(fù)責(zé)支付由用戶使用超出服務(wù)范圍引起的律師費用,違反服務(wù)條款的損害補(bǔ)償費用,其它人使用用戶的電腦、帳號和其它知識產(chǎn)權(quán)的追索費。
十一、結(jié)束服務(wù)
用戶或北京中采高科招標(biāo)集團(tuán)有限公司可隨時根據(jù)實際情況中斷服務(wù)。北京中采高科招標(biāo)集團(tuán)有限公司不需對任何個人或第三方負(fù)責(zé)而隨時中斷服務(wù)。用戶若反對任何服務(wù)條款的建議或?qū)髞淼臈l款修改有異議,或?qū)?/span>中國招標(biāo)采購網(wǎng)服務(wù)不滿,用戶只有以下的追索權(quán):
1、不再使用中國招標(biāo)采購網(wǎng)服務(wù)。
2、結(jié)束用戶使用中國招標(biāo)采購網(wǎng)服務(wù)的資格。
3、通告北京中采高科招標(biāo)集團(tuán)有限公司停止該用戶的服務(wù)。
十二、通告
所有發(fā)給用戶的通告都可通過電子郵件或常規(guī)的信件傳送。北京中采高科招標(biāo)集團(tuán)有限公司會通過郵件服務(wù)發(fā)報消息給用戶,告訴他們服務(wù)條款的修改、服務(wù)變更、或其它重要事情。同時,北京中采高科招標(biāo)集團(tuán)有限公司保留對本站免費用戶投放商業(yè)性廣告的權(quán)利。
十三、 參與廣告策劃
在北京中采高科招標(biāo)集團(tuán)有限公司許可下用戶可在他們發(fā)表的信息中加入宣傳資料或參與廣告策劃,在中國招標(biāo)采購網(wǎng)各項免費服務(wù)上展示他們的產(chǎn)品。任何這類促銷方法,包括運輸貨物、付款、服務(wù)、商業(yè)條件、擔(dān)保及與廣告有關(guān)的描述都只是在相應(yīng)的用戶和廣告銷售商之間發(fā)生。北京中采高科招標(biāo)集團(tuán)有限公司不承擔(dān)任何責(zé)任,北京中采高科招標(biāo)集團(tuán)有限公司沒有義務(wù)為這類廣告銷售負(fù)任何一部分的責(zé)任。
十四、 內(nèi)容的所有權(quán)
中國招標(biāo)采購網(wǎng)對其獨立采編的或從第三方獲得合法許可的信息內(nèi)容,內(nèi)容的定義包括:文字、軟件、聲音、相片、錄象、圖表;在廣告中的全部內(nèi)容;全部中國招標(biāo)采購網(wǎng)虛擬社區(qū)服務(wù)為用戶提供的商業(yè)信息。所有這些內(nèi)容均受版權(quán)、商標(biāo)、標(biāo)簽和其它財產(chǎn)所有權(quán)法律的保護(hù)。所以,用戶只能在北京中采高科招標(biāo)集團(tuán)有限公司和廣告商授權(quán)下才能使用這些內(nèi)容,而不能擅自復(fù)制、再造這些內(nèi)容、或創(chuàng)造與內(nèi)容有關(guān)的派生產(chǎn)品。在本站發(fā)表、轉(zhuǎn)載的文章僅代表作者本人觀點,本站沒有義務(wù)查實文章或圖片、音頻、視頻文件的出處及其真實性。如果您是文章、圖片等資料的版權(quán)所有人,請與我們聯(lián)系并說明具體文章標(biāo)題,中國招標(biāo)采購網(wǎng)會及時加上版權(quán)信息,如果您反對中國招標(biāo)采購網(wǎng)使用,在收到身份證明、版權(quán)證明和刪除要求后我們會立即刪除有版權(quán)問題的內(nèi)容。
十五、 法律
用戶和北京中采高科招標(biāo)集團(tuán)有限公司一致同意有關(guān)本協(xié)議以及使用中國招標(biāo)采購網(wǎng)的服務(wù)產(chǎn)生的爭議交由仲裁解決,但是北京中采高科招標(biāo)集團(tuán)有限公司有權(quán)選擇采取訴訟方式,并有權(quán)選擇受理該訴訟的有管轄權(quán)的法院。若有任何服務(wù)條款與法律相抵觸,那這些條款將按盡可能接近的方法重新解析,而其它條款則保持對用戶產(chǎn)生法律效力和影響。
十六、 中國招標(biāo)采購網(wǎng)會員帳號所含服務(wù)的信息儲存及安全
北京中采高科招標(biāo)集團(tuán)有限公司對用戶帳號上所有服務(wù)將盡力維護(hù)其安全性及方便性,但對服務(wù)中出現(xiàn)信息刪除或儲存失敗不承擔(dān)任何負(fù)責(zé)。另外我們保留判定用戶的行為是否符合中國招標(biāo)采購網(wǎng)服務(wù)條款的要求的權(quán)利,如果用戶違背了用戶服務(wù)條款的規(guī)定,將會中斷其用戶服務(wù)的帳號。
十七、 青少年用戶特別提示
青少年用戶必須遵守全國青少年網(wǎng)絡(luò)文明公約:要善于網(wǎng)上學(xué)習(xí),不瀏覽不良信息;要誠實友好交流,不侮辱欺詐他人;要增強(qiáng)自護(hù)意識,不隨意約會網(wǎng)友;要維護(hù)網(wǎng)絡(luò)安全,不破壞網(wǎng)絡(luò)秩序;要有益身心健康,不沉溺虛擬時空。
大數(shù)據(jù)時代,加強(qiáng)對信息安全的維護(hù)工作勢在必行。目前業(yè)內(nèi)對于這項新興技術(shù)可能會對公共資源交易活動產(chǎn)生的風(fēng)險后果還認(rèn)識不足,安全防范意識普遍比較薄弱。本文列舉了部分利用大數(shù)據(jù)技術(shù)攻擊公共資源交易電子化平臺的常見手段,旨在引起有關(guān)部門的高度重視,進(jìn)一步加強(qiáng)對相關(guān)安全技術(shù)的研發(fā)力度,制定相關(guān)的信息安全維護(hù)措施。
一、引言
目前,我國公共資源主要通過信息化手段完成交易活動,各地公共資源交易管理和服務(wù)機(jī)構(gòu)基本都搭建了電子交易平臺,以數(shù)字化交易、信息化公開為主導(dǎo)的交易理念成為公共資源交易管理者的共識。然而凡事都有兩面性,公共資源交易對電子化、信息化的高度依賴對其安全防護(hù)產(chǎn)生了巨大的沖擊。特別是近年來,隨著大數(shù)據(jù)技術(shù)的出現(xiàn),信息安全風(fēng)險形勢日益嚴(yán)峻,由于大數(shù)據(jù)技術(shù)是一種功能強(qiáng)大的分析算法,它可以從海量的信息中發(fā)現(xiàn)期望的數(shù)據(jù),并對這些數(shù)據(jù)進(jìn)行智能分類,提取有價值的片段,給出高度精準(zhǔn)的趨勢判斷甚至是預(yù)測結(jié)果,如果被一些別有用心的不法分子利用這種利器在公共資源交易活動中肆意濫用,勢必破壞正常的交易秩序,危及電子交易平臺正常運行,其風(fēng)險后果不容小覷。
二、大數(shù)據(jù)技術(shù)對公共資源交易信息安全構(gòu)成的風(fēng)險
大數(shù)據(jù)技術(shù)主要圍繞“數(shù)據(jù)價值化”這個核心來展開,而對于各方交易主體尤其是投標(biāo)單位而言,交易數(shù)據(jù)無疑是最具價值的資源之一。大數(shù)據(jù)技術(shù)主要涉及數(shù)據(jù)采集、數(shù)據(jù)整理、數(shù)據(jù)存儲、數(shù)據(jù)安全、數(shù)據(jù)分析、數(shù)據(jù)呈現(xiàn)和數(shù)據(jù)應(yīng)用等技術(shù)。從信息安全角度看,數(shù)據(jù)采集中的數(shù)據(jù)挖掘技術(shù),數(shù)據(jù)整理中的數(shù)據(jù)清洗和數(shù)據(jù)沉淀技術(shù),數(shù)據(jù)安全中的數(shù)據(jù)劫持等技術(shù)都是構(gòu)成公共資源交易信息安全風(fēng)險的主要來源。
1.利用數(shù)據(jù)挖掘技術(shù)拼接出專家評委庫
所謂數(shù)據(jù)挖掘是指從數(shù)據(jù)庫的大量數(shù)據(jù)中揭示出隱含的、先前未知的并有潛在價值的信息的過程。數(shù)據(jù)挖掘是一種決策支持過程,它主要基于人工智能、機(jī)器學(xué)習(xí)、模式識別、統(tǒng)計學(xué)、數(shù)據(jù)庫、可視化技術(shù)等,高度自動化地分析數(shù)據(jù),做出歸納性的推理,從中挖掘出潛在的模式,幫助決策者調(diào)整策略,減少風(fēng)險,做出正確的決策。
利用數(shù)據(jù)挖掘技術(shù)對公共資源交易電子平臺進(jìn)行有目的的定向挖掘,可以獲取十分精準(zhǔn)有效的信息。比如,在政府采購活動中,根據(jù)《政府采購評審專家管理辦法》的要求,在評審活動完成后要公開評審專家名單。這就給大數(shù)據(jù)挖掘技術(shù)提供了用武之地,只需要積累足夠數(shù)量的交易項目樣本,對評審專家名單進(jìn)行逐一提取去重(聚類方法),就能擬合出一份較為詳盡的評委庫名單,加之我國一些地區(qū)的評審專家?guī)煅a(bǔ)充、調(diào)整周期長,評委庫成員相對穩(wěn)定,尤其是部分稀缺專業(yè)專家人數(shù)較少,用大數(shù)據(jù)技術(shù)進(jìn)行拼接、積累更加方便。
2019年8月份,溫州泰順縣公安局公布了一起特大串通投標(biāo)案,偵查人員發(fā)現(xiàn)有5家投標(biāo)企業(yè)的標(biāo)書做工粗糙,標(biāo)書報價清單的字體、大小,甚至排版、設(shè)置換行都一致,報價還非常接近,經(jīng)查是犯罪嫌疑人羅某在招標(biāo)信息發(fā)布以后,通過系統(tǒng)查詢,發(fā)現(xiàn)幾家擁有資質(zhì)的公司,從中選擇了四家經(jīng)常有來往的公司,聯(lián)系共同參與投標(biāo)。盡管這些操作還屬于最基礎(chǔ)、最原始的數(shù)據(jù)挖掘動作,但是其效率可見一斑。
目前,網(wǎng)絡(luò)上提供有大量專業(yè)的高質(zhì)量數(shù)據(jù)挖掘工具,如RapidMiner工具,它不僅提供了數(shù)據(jù)預(yù)處理和可視化、預(yù)測分析和統(tǒng)計建模、評估等功能,還包含有一些很有用的擴(kuò)展包,可以用來搭建推薦系統(tǒng)和評論挖掘系統(tǒng)。
以中國政府采購網(wǎng)、廣西壯族自治區(qū)公共資源交易網(wǎng)站公示的政府采購類項目為例,利用RapidMiner對評審專家鄧某某參與過的8個項目進(jìn)行定向挖掘,數(shù)據(jù)分析結(jié)果見表1。
表1的數(shù)據(jù)可以推測出專家的所在專業(yè)(結(jié)合項目屬性)、參與評審項目的頻次(結(jié)合評審周期),如果數(shù)據(jù)樣本足夠大,則完全可能拼接出全體評審專家名單。筆者對廣西某市2018年政府采購評審專家進(jìn)行數(shù)據(jù)采集,大約只需要抓取23次項目公示信息,進(jìn)行簡單地去重分析整理,不到一小時就可以順利拼接出全部46人的名單。
當(dāng)然,不少地方在征集政府采購評委庫階段就主動公開了評審專家名單,用數(shù)據(jù)挖掘的方法拼接出專家?guī)煸u委信息意義不大(本例是用以說明數(shù)據(jù)挖掘技術(shù)的應(yīng)用場景)。但是這項技術(shù)同樣可以適用在其他不宜公開的專業(yè)交易領(lǐng)域,這樣原本應(yīng)當(dāng)保密的信息就大白于天下,對于公共資源交易管理或者運行服務(wù)機(jī)構(gòu)的數(shù)據(jù)安全工作產(chǎn)生不小的壓力。
2.利用數(shù)據(jù)清洗技術(shù)預(yù)測出投標(biāo)人名單
數(shù)據(jù)清洗是對數(shù)據(jù)進(jìn)行重新審查和校驗的過程,目的在于刪除重復(fù)信息、糾正存在的錯誤,并提供數(shù)據(jù)一致性。它可以發(fā)現(xiàn)并糾正數(shù)據(jù)文件中可識別的錯誤,包括檢查數(shù)據(jù)一致性,處理無效值和缺失值等。數(shù)據(jù)清洗的基本原理是利用數(shù)理統(tǒng)計或預(yù)定義的清理規(guī)則將“臟數(shù)據(jù)”轉(zhuǎn)化為滿足數(shù)據(jù)質(zhì)量要求的數(shù)據(jù),即過濾那些不符合要求的數(shù)據(jù)。
眾所周知,一個地區(qū)的投標(biāo)活動,固然沒有“一一對應(yīng)”的必然規(guī)律可循,但是分析該地區(qū)企業(yè)的投標(biāo)習(xí)慣,還是能夠掌握其大方向。如利用OpenRefine可以對企業(yè)的參與度、活躍度進(jìn)行數(shù)據(jù)清洗,大致推測出項目潛在參與競標(biāo)企業(yè)的具體名單,這給少數(shù)不良企業(yè)組織圍標(biāo)、串標(biāo)創(chuàng)造了便利。例如,我國一些公共資源交易電子化程度較高的省市,多年前就建立了以招標(biāo)投標(biāo)誠信庫為主要依托的招標(biāo)管理模式,其基本思路是建立起由行業(yè)主管(監(jiān)督)部門為主導(dǎo)的招標(biāo)投標(biāo)誠信庫。投標(biāo)前,投標(biāo)企業(yè)必須把營業(yè)執(zhí)照、人員資質(zhì)證書和工程業(yè)績(合同、竣工驗收證明)等材料傳送到誠信庫系統(tǒng)中并全部對外公示(向全社會公開),投標(biāo)時,投標(biāo)文件必須從經(jīng)公示過后的誠信庫中提?。ǚ駝t不作為評標(biāo)依據(jù))。這種做法引入了社會監(jiān)督力量,減少了評委的評審壓力(實際上評委僅對投標(biāo)方案進(jìn)行技術(shù)性評審),實踐證明,這是一種行之有效的招標(biāo)投標(biāo)管理手段。然而利用最新的數(shù)據(jù)清洗技術(shù),卻能夠快速對這些公開信息進(jìn)行過濾,從而獲知本來應(yīng)當(dāng)保密的投標(biāo)信息。
以數(shù)據(jù)清洗工具OpenRefine為例,它可以實現(xiàn)數(shù)據(jù)排序、自動查找重復(fù)條目并完成數(shù)據(jù)記錄。OpenRefine的真正能力體現(xiàn)在facets身上。Facets類似于一款電子表格過濾器,能夠輕松找出其中的空白單元格與重復(fù)數(shù)據(jù),并掌握特定數(shù)值在數(shù)據(jù)中的出現(xiàn)頻率。
下面這個例子就是利用OpenRefine工具,對南方某縣建設(shè)工程誠信庫進(jìn)行數(shù)據(jù)清洗以后預(yù)測潛在投標(biāo)人的過程,大致可以分為四個階段:
①數(shù)值化過程:提取招標(biāo)文件中對于企業(yè)的資質(zhì)、業(yè)績和其他相關(guān)要求,即對文本語料進(jìn)行數(shù)字化,便于軟件進(jìn)行模糊查詢和比對;
②標(biāo)準(zhǔn)化過程:利用Python等工具對誠信庫內(nèi)符合招標(biāo)條件要求的企業(yè)進(jìn)行篩選(重點偵測招標(biāo)信息發(fā)布以后新增企業(yè)的入庫和管理人員備案情況),初步列出符合招標(biāo)文件所需條件的所有企業(yè)的大名單;
③降維過程:分析當(dāng)?shù)赝稑?biāo)企業(yè)參與類似項目歷次的概率情況,主要目的是盡量減少數(shù)據(jù)脫臟的工作量,使預(yù)測結(jié)果不受大幅度擾動;
④脫臟預(yù)測過程:對符合條件的企業(yè)進(jìn)行置信度檢驗(即排除不可能參與此次投標(biāo)的企業(yè)),擬合出潛在的投標(biāo)企業(yè)名單。
筆者利用這種方法對該縣交易平臺房屋建筑企業(yè)誠信庫數(shù)據(jù)做過抓取測試,一些個性化要求比較明顯的招標(biāo)項目(即資質(zhì)要求比較高、業(yè)績程度比較好,潛在投標(biāo)企業(yè)相對固定),最高一次預(yù)測結(jié)果與實際投標(biāo)驗證的契合程度超過了73%(即預(yù)測出的投標(biāo)人名單中有七成以上單位最終參與了投標(biāo)),這是一個驚人的數(shù)字,應(yīng)當(dāng)引起管理者的高度重視。
3.利用數(shù)據(jù)沉淀技術(shù)判斷出投標(biāo)習(xí)慣
數(shù)據(jù)沉淀又叫做資料探勘。一般是指從大量的數(shù)據(jù)中通過算法搜索隱藏于其中信息的過程。它與數(shù)據(jù)挖掘最大的區(qū)別在于,沉淀技術(shù)能將離散化的數(shù)據(jù)根據(jù)關(guān)聯(lián)規(guī)則進(jìn)行聚類,而不僅僅停留在“挖掘”階段,能智能化自動形成有價值的分析報告。實際上,數(shù)據(jù)挖掘、數(shù)據(jù)清洗和數(shù)據(jù)沉淀三者是一個有機(jī)的整體,它們相互配合能夠發(fā)揮巨大的功效。數(shù)據(jù)沉淀可以理解為數(shù)據(jù)挖掘的智能化高級階段。它們?nèi)叩年P(guān)系可以用“采礦”過程做形象的比喻。數(shù)據(jù)挖掘好比是一輛大功率的“挖掘機(jī)”在數(shù)據(jù)礦山挖掘有價值的礦石,通過數(shù)據(jù)清洗這張“濾網(wǎng)”去粗取精進(jìn)行初次加工,篩選出含量高、品相好的半成品,最后再利用數(shù)據(jù)沉淀這臺“自動分揀機(jī)”,把不同品質(zhì)的數(shù)據(jù)礦產(chǎn)分類、存儲。只要構(gòu)建出面向需求的數(shù)理模型,數(shù)據(jù)沉淀的直接結(jié)果就可以用于判斷投標(biāo)企業(yè)的報價習(xí)慣,確定報價合理區(qū)間以及分析評委的評分傾向等。
4.利用數(shù)據(jù)劫持技術(shù)竊取投標(biāo)文件
數(shù)據(jù)劫持(或者可以說是HTTP劫持),一般是指來自網(wǎng)站的服務(wù)器的數(shù)據(jù)在到達(dá)用戶瀏覽器的途中,其數(shù)據(jù)被劫持并遭到篡改,這種情況一般出現(xiàn)在以HTTP協(xié)議傳輸數(shù)據(jù)的網(wǎng)站上,因為這些數(shù)據(jù)是明文傳送的。廣義上講,數(shù)據(jù)劫持是數(shù)據(jù)嗅探的變種形式之一,它屬于網(wǎng)絡(luò)犯罪的常見類型。利用數(shù)據(jù)劫持技術(shù)可以竊取包括投標(biāo)文件在內(nèi)的大量保密信息。
2017年5月12日,WannaCry勒索病毒肆虐全球。全球150多個國家近20萬臺計算機(jī)被WannaCry感染,造成超過80億美元的損失。人們對于數(shù)據(jù)被劫持進(jìn)而被勒索直到今天仍心有余悸。公共資源交易領(lǐng)域也發(fā)生過一起類似案件。2018年4月,瀘州市公安局網(wǎng)安支隊發(fā)現(xiàn)一網(wǎng)民頻繁在網(wǎng)上聯(lián)系黑客入侵網(wǎng)站,經(jīng)偵查發(fā)現(xiàn),這是一個專業(yè)從事入侵政府公共資源交易網(wǎng)站的犯罪團(tuán)伙,是一起典型的利用數(shù)據(jù)劫持為入侵手段的串通招標(biāo)投標(biāo)案,黑客們?nèi)肭炙拇?、重慶、貴州、廣東等地公共資源交易網(wǎng)站,獲取網(wǎng)站投標(biāo)文件和評標(biāo)專家名單,肆意篡改數(shù)據(jù),還控制網(wǎng)站評標(biāo)專家抽取。
5.其他與大數(shù)據(jù)有關(guān)的變種攻擊手段
除了前面提到的幾類方法,大數(shù)據(jù)還有其他豐富的技術(shù)分支(有些技術(shù)不是大數(shù)據(jù)的專屬分支,可以看作是大數(shù)據(jù)時代的衍生技術(shù)),它們都會對公共資源交易電子平臺構(gòu)成不同程度地威脅,如利用SQL注入攻擊數(shù)據(jù)庫,只要是B/S模式應(yīng)用開發(fā)的數(shù)據(jù)庫,如果沒有對用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,則用戶就可以提交數(shù)據(jù)庫查詢代碼,根據(jù)程序返回的結(jié)果,獲得某些他想得知的數(shù)據(jù),這就是所謂的SQL Injection,即SQL注入。再如,利用DNS欺騙實施網(wǎng)絡(luò)釣魚,一個常用的辦法是在網(wǎng)頁進(jìn)行掛馬詐騙,誘使用戶遞交重要的個人信息。還有DDoS攻擊也是常見的威脅之一,DDoS 攻擊可以通過利用服務(wù)器上的漏洞,采用大數(shù)據(jù)并發(fā)送訪問的方式消耗服務(wù)器上的資源(如帶寬、內(nèi)存、硬盤等)造成網(wǎng)絡(luò)擁堵或無法正常訪問。表2列舉了部分大數(shù)據(jù)技術(shù)下公共資源交易信息安全風(fēng)險的主要類型。
三、結(jié)語
筆者提出的以上這些常見的大數(shù)據(jù)技術(shù),尚屬于比較基礎(chǔ)的技術(shù)手段,即便是這樣,利用它們尋找電子交易平臺的漏洞還是綽綽有余,這也表明公共資源交易信息安全防控尚未引起各方面的重視。數(shù)據(jù)庫安全廠商Sentrigo的CTO Slavik Markovich認(rèn)為,通常情況下,數(shù)據(jù)庫的配置是很脆弱的,以至于很容易就可以利用其漏洞,并不需要緩沖區(qū)溢出或SQL注入攻擊,因為這種數(shù)據(jù)庫的初始配置總體上就是不安全的。數(shù)據(jù)科學(xué)家公認(rèn),大數(shù)據(jù)技術(shù)擁有超出想象的強(qiáng)大威力,作為一門新興學(xué)科,發(fā)展速度可謂一日千里,當(dāng)前以深度神經(jīng)網(wǎng)絡(luò)等新興技術(shù)為代表的大數(shù)據(jù)分析技術(shù)已經(jīng)開始登場,它是一種更先進(jìn)的人工智能技術(shù),具有自身自行處理、分布存儲和高度容錯等特性,非常適合處理非線性的模糊、不完整、不嚴(yán)密的數(shù)據(jù),可用來處理離散問題模型,如果和機(jī)器學(xué)習(xí)、深度學(xué)習(xí)、云計算、邊緣計算等人工智能工具結(jié)合,將產(chǎn)生更加巨大的動能。公共資源交易數(shù)據(jù)作為寶貴的數(shù)據(jù)資源,一旦成為一些不法分子覬覦的“香餑餑”,利用大數(shù)據(jù)技術(shù)武器達(dá)到其非法的目的,勢必對現(xiàn)有的交易秩序產(chǎn)生十分負(fù)面的影響。
數(shù)據(jù)開放共享、信息公開透明是公共資源交易活動的基本要求和發(fā)展方向。我國公共資源交易運行和服務(wù)機(jī)構(gòu)掌握著絕大多數(shù)交易數(shù)據(jù)資源,但法律法規(guī)的缺位導(dǎo)致數(shù)據(jù)共享的范圍邊界仍未明晰,很多數(shù)據(jù)有意公開但不敢公開,從而產(chǎn)生信息孤島和數(shù)據(jù)壁壘,而有的數(shù)據(jù)公開了以后又要面臨諸如大數(shù)據(jù)技術(shù)的沖擊和威脅,因此既要防止應(yīng)當(dāng)公開的信息公開不徹底,又要防止公開的信息公開后被技術(shù)手段所非法利用,這些要引起公共資源交易管理部門的高度重視。
作者: 湯 駿
作者單位:南通市公共資源交易中心
來源:《招標(biāo)采購管理》