北京网景盛世技术开发中心副总经理王赓
人民网北京11月17日电 第十六届(2017)中国政府网站绩效评估结果发布暨经验交流会今日在北京举行,会议以“新起点、新目标、新实践”为主题,总结过去一年各单位政府网站建设成果,交流互联网政务服务建设经验,探索新形势下政务服务建设思路,畅想互联网政务发展未来。以下是北京网景盛世技术开发中心副总经理王赓的发言:
大家好,我是北京网景盛世的王赓。接下来就我们政府网站监测和监理在网站集约化建设中的作用给大家做一些技术的分享。
首先监理大家都清楚,我们认为传统监理公司包括监理服务存在一些不足和误区。首先是形同虚设,没起到监理应该起到的作用。给大家举一个发生在我们自己身上的一个例子,我们之前有一些监测项目,参加了一些我们项目的监理。我们工作了一年,一年来做了一年的工作,在一年的执行过程当中,我们从来没有跟监理公司接触过,包括我们也从来没有接到过监理公司对我们提供的任何要求,到年底验收的时候有监理公司打电话,我们是XXX项目的监理公司,我们项目马上要验收了,让我们两天之内准备10个、20个文档,没办法,我们拼拼凑凑,两天之内把这些文档准备好,我们交给了监理公司,结果大家可能也知道,顺利的通过监理验收。拿这个例子说明什么呢?虽然我们监理是有一些漏洞,实际上并没有起到监理公司应该起到的作用。这是传统意义上的监理。二是钱少不愿意做。很多的监理项目是收费标准根据我们项目额的比例收取,但是有一些项目可能大,几百万的项目,监理公司抢着去做,有一些小项目,像10万、几万的项目,按照比例来算,钱很少,很多监理企业不愿意接这种小的项目。三是项目小,不值得做。这是我们政府单位用户的使用误区。比如说最小的项目,像买一些防火墙等几万块钱的东西,很多用户认为这种小项目没有必要做监理。
我们现在最近这几年,我们听到一个词最多的就是“互联网+”,现在我们也提出“互联网+监理”的业务。大家对我们公司可能也比较了解,我们从2001年开始做网站的监测。我们公司是国内首先把像网站的可用性、无效链接、网站的更新量,包括网站的错别字引入到政府网站的日常的考核中,日常的监测中的一家公司。我们这两年提出的“互联网+监理”,也觉得是我们政府网站的趋势,也必定要成为我们政府网站的一个日常运营的标配。
“互联网+监理”的优势,我们最重要的资源是监理师的资源。通过互联网在线上进行监理,我们可以把一些监理工作放在线上,我们一些监理师的资源可以复用,一个监理师可以负责几个项目监理,从人员的成本降低很多。因为都在线上,可以通过视频、微信,很多线上的通讯工具进行交流,大大减少我们出差的成本。我们可以把互联网+监理,新的监理理念把成本降得很低。成本降下来以后,我们网站监理就不再是奢侈品,不管项目大小,跟我们信息化相关的项目都可以采取监理的服务。
为什么政府网站运维一定要有监理呢?从2015年开始国办做网络普查,最终目的是为了提高网站运维的水平,比如说网站的断网的通断率,包括网站无效链接健康率,包括网站内容的准确率,网站更新的时效性都是我们运维水平的一个指标。我们认为每一次网站的故障并不是说偶然发生的,必定是经过了很多次的疏忽和很多次运维工作不到位、不仔细才导致的这些问题。
像我们国办今年发布了《关于政府网站发展指引的通知》,大家比较熟悉的47号文,里面明确要求我们对外包的单位要人员到位、质量到位、安全到位,因为现在我们很多政府网站都在讲究服务外包。甚至一些网站的信息发布都外包给外边的外包单位和运维的媒体也好、企业也好,外包出去。我们国办也开始重视到外包质量的要求,我们在今年政府网站发展指引当中也特别强调对运维质量的要求。同样从2014年57号文里也有跟我们发展指引基本上内容很相似,基本上完全一样的说明,里面要求对于外包的业务事项严格审查服务单位的业务资质,服务的人员素质,核实管理制度,响应速度等等,国办从2014年陆续发布出来的意见也好、通知也好,都有对服务外包质量的要求。
监理这一块的工作,像发改委也有相关的要求,像电子政务也要实施监理。像工信部也发布过国家省市地级的信息化工程都要有监理,这是国家规定的,是响应国家要求的。还有我们认为任何网站的故障的源头还是我们管理不到位。像网站的断网有很多原因,硬盘满了,导致网站断网这是很常见的问题,还有停电后忘记重启软件。忘记备份数据,如果备份不到位,一旦网络出现问题,备份恢复不过来,也会导致网站长时间不能访问。给大家举个例子,也是我们一个国家级很重要的政府网站,网站有一天早上从八点到九点断网一小时,是国家大网站,非常重要,后来查明原因是什么呢?他们通过监控软件,一些服务器的监控软件发现感觉有一些外站的攻击,在防火墙做了一个策略,我要阻止所有大频率的访问,请求会给你拒绝,结果CDN的厂商的维护人员误操作,应该是禁止大批量IP的访问给设置错了,变成所有外网访问都禁止了,结果查了半天,网站服务器没问题,网络没问题,各方面都没问题,结果是由于我们技术人员设置的原因导致的。这说明什么?并不是说这个人偶尔误操作是可以原谅的,包括我们平时的应急演练和业务人员的培训没有做到位,归根到底还是人为疏忽导致的,还是我们运维服务的一些缺失和一些工作没做到位导致的。平时大量的网站的运维不到位,必将会导致网站有故障的发生。还有网站被黑的原因,可能也有很多。比如说有一些补丁没有补或者定期的扫描没有做,还有防护软件授权过期以及安全防护软件没及时续费等等。都是我们制度的缺失对运维管理的不到位导致的。
刚才提到如果说我们能把这些日常运维的手段都完善,把该做的工作做足了,这个网站肯定不会出问题的。监理的服务如果有第三方监测机构能够把质量把关,而且价格不贵的话,估计我们没有哪个政府单位会拒绝这种服务的。
我们总结为什么政府网站要采用运维监理呢?简单提炼一下,“五降两提升”。第一是大幅度降低我们网站管理员的工作强度。特别是到一些区县级的网站,一个网站就三五个人维护,还有最终熟悉业务、懂业务也就一两个人。一两个人去盯着所有的业务系统,OA系统,信息化系统,包括信息公开,所有的系统,甚至说还担负着整个办公楼机房的维护,办公厅网络的维护,肯定是忙不过来,没有精力盯着每个项目进行质量把关。一旦有第三方帮我们敦促这个工作,肯定会降低我们网站管理者的工作强度。二是管理科学,降低项目的审计风险。我们把工作做足,不怕年底的项目审核,我们把平时每天的工作、每月的工作,合同中约定的工作实时往系统里提交实时记录,不用年底一下子提交文档。三是本身这个工作并不是锦上添花的工作,本身是国家要求的,符合国办的要求、工信部、发改委的要求。四是降低我们政府网站运维的整体费用,减少无效投资。对于那些我们即使做了也看不到成果的是不是可以砍掉,省下来做一些非常重要的工作,我们把前期的工作做足,必将大幅度的降低我们网站故障的发生率,提升我们的管理水平。
我们提出政府网站运维监理服务有两方面的内容,一是网站水平监理,二是网站过程监理。网站水平监理,相当于我们把网站整体的水平运维的能力做一个指标。这个网站的运行水平的好与坏,并不是网络运营商说了算,也不是主观意识说运行得不错,是要拿数据说话。比如说网站断网,评估网站一年的稳定情况,一次都没有断网过,说明稳定性比较好。第二是网站有没有被黑过,如果被黑过,不管运营商多么的辛苦,这个工作都没做到点上,该被黑还被黑,工作还是没有成效的,管理水平还是不高的。包括故障的响应时间,网站的性能,包括我们常见的错别字,内容的准确性和我们更新的,其实都是我们网站运维水平的指标,这是监测的一些指标内容。
还有网站的过程监理。我们给网站做了一年的工作,我们运营商给网站做了一年的工作,我们每个月的巡检是否到位,我们每个月合同中甚至说我们招标投标的时候方案中要承诺的一些培训是否做到位,我们升级是否做到位,巡检是不是按时来了。包括我们提交的反映各类文档验收文档和培训材料,使用说明是否准备齐全。还有我们整体的跟客户承诺过的,像备份的,备份的存在哪儿了,都要进行这种国家的记录。我们本身像过程监理和水平监理都有国家的标准体系。
我们提出为什么建设方和运维双方要分离。今年比较火的一个事件就是五星级酒店被褥不洗,马桶圈也不擦,床单也不换,国际大型连锁酒店管理体系肯定是比较完善的,同样还会出现问题,说明没有第三方的监督,只有我们记者暗访的时候发现这个问题,如果光靠自觉性去约束的话肯定不靠谱。如果我们运维缺乏第三方的监督,粗放型的管理必定会导致事故的频发。
我们认为网站监测并不是网站运维,相当于完全是监理业务,而且我们从法律法规来讲,网站运维跟网站的监测不应该在一家公司来做,不能是既是裁判员又是运动员,不能跟客户只报喜不报忧,我们运维公司如果导致什么问题,我们不能不让客户知道。
我们把前期工作做好之后,审计的压力也减轻多了,把所有的细节都执行到位,我们不怕任何的审计。简单介绍一下我们监理的平台,我们从去年到今年运作一个监理云平台,我们把服务商、运维商任何的工作都可以放在平台展示,包括我们有人员的现场照片、定位,说明你来巡检了,把我们会议的记录都在平台上展现出来。我们也有非常年轻的监理团队,我们有全国专业的高级监理工程师、中级监理工程师多名,很年轻的团队,接下来我们公司除了把网站监测做好,还把网络运维的监理工作开展起来。
今天我提到的这些不仅仅是我们针对我们网站和网站运维商,我们认为网站运维商同样也要给我们各政府单位驻场的员工进行监理,我们把人员派到我们客户现场之后,具体工作怎么样,客户是否满意,我们自己员工给客户做服务的时候是否有工作不到位的情况,我们也要掌握一下。