头条新闻

促进信息化系统发展 第三方测评迎来新机遇

日期:2010-02-07

|  来源:信息化工作网【字号:

近几年来,随着信息化建设广泛深入发展,各行业、政府部门及社会各界对软件和信息系统的需求迅速扩大,这在推动中国软件产业发展的同时,也对软件和信息系统的质量提出了更高的要求,软件质量问题已经成为中国软件产品研发和信息化应用发展中的一个不可忽视的制约因素。但是,迫于工期和资金的压力,加上自身的测试技术实力不足,以及社会对于软件监管工作力度不够,国内软件厂商很难迅速改善软件质量。所以,除了软件厂商在软件开发过程中注重质量和测试环节,在信息系统建设过程中,引入第三方软件质量检测机构对系统进行严格的质量检测也越来越成为大家共同的选择。

  信息化IT系统建设为各行业信息化总体规划的实现提供了技术平台。在项目建设过程中,系统开发投资费用大、周期长,每个开发阶段都面临着风险管理和风险控制的艰巨任务。只有通过识别IT系统开发过程中的各种风险,然后将这些风险定量化,并进行有效地控制,才能达到以最小的风险创造最大价值的目的。然而,软件产品作为一个智力产品,与生俱来的具有风险的高度不可预见性和一旦发生风险影响具有广泛的社会影响性的特点。比如,2007年奥运票务系统,在庞大的需求和网站访问量前,由于票务销售系统数据处理能力相对不足,从而造成各售票渠道出现售票速度较慢、暂时不能登录系统的情况及最终导致奥运官方票务系统瘫痪;2009年4月20日,银联通信网络和主机出现故障,造成银行卡跨行交易不能正常进行,据初步测算,当天银联的网络瘫痪,可能导致全国数百万笔交易量无法完成,且商户刷卡失败的数量当时还难以估算;2010年1月12日,百度域名DNS服务器被劫持更换,访问百度时页面会自动跳转到一租用雅虎服务器的空间,由于页面请求数量过于庞大导致雅虎服务器瘫痪或者流量超限;2010年2月3日民生银行核心系统由于突然升级,包括网银、柜台、自助设备等业务全部暂停,系统瘫痪数小时,不仅是北京市范围内网络故障,而且网络故障影响涉及全国范围内,民生银行所有业务暂停……等等。称这样的事件是埋藏在我们周围的一颗炸弹,一点也不过分,而且,最可怕的是,我们无法去估算其爆炸的时间。在一场浩劫过后,人们往往最为担心的就是这样的事情还会不会再次出现,然而没想到,就在我们对网络银行遭受恶意攻击与打击盗窃的忧虑还未过去时,却发现原来银行交易系统与业务流程本身的缺陷才是安置在我们身边的炸弹。

  正是基于上述一些原因,我们深深认识到,系统抗灾仍任重道远,建设具有强大抗灾难性的关键网络及信息化应用系统,保障系统的安全性,是所有IT工作者永远追求的目标。在中国一些关键和重要的业务领域,比如电子政务、电信、金融、军工领域也等都积极开始引入第三方测试服务,强化系统质量检测和安全评估就成为大家必然的选择。

  第三方测试机构能够存在的价值主要是由软件产品开发公司、软件产品的用户以及国家的公正诉求所决定的。对于软件开发商来说,经过第三方测试机构的测试,不仅可以通过专业化的测试手段发现软件错误,帮助开发商提升软件产品的品质,而且可以对软件有一个公正、客观、科学的评价,有助于软件开发商认清自己产品的定位。对于行业主管部门以及软件使用者来说,第三方测试机构独立公正的地位有助于对被测软件进行客观公正的评价,帮助用户选择合适、优秀的软件产品。而对于一些IT信息工程项目来说,在验收之前,经过第三方机构的严格测试,可以最大程度地避免信息行业的“豆腐渣”工程。此外,经过国家认可的第三方测试机构,还为国家软件产品的质量监督抽查提供独立公正的测试技术支持。

  为了保障国家信息化IT系统建设健康发展,我们就必须建立国家级的软件质量保障体系,从工程建设的各个阶段加强系统建设质量的检测,目前这一工作已经取得初步成效。比如作为中国最权威的计算机软件、硬件与网络安全产品质量检测机构,中国软件评测中心(CSTC)自1990年成立至今,已完成16000余款软件产品测试和1600项IT系统测试,涉及的测试领域覆盖金融、电信、交通、电子政务等众多领域,尤其针对中国重点电子政务工程建设提供了广泛的测试服务,为中国信息化建设做出了卓越的贡献。

  目前,随着中国两化融合政策的进一步实施,不少企业的信息技术应用正在从单项应用迈向集成应用阶段,有的企业已经将信息化建设与发展战略紧密结合,信息化系统将越来越注重与行业应用的结合。为此,我们必须建立与其相适应的第三方测试体系,服务于各个不同的行业,比如中国软件评测中心已设立的金融电信测试部,致力于打造行业测试领域新标杆,其服务对象主要包括银行、证劵、保险、集团财务公司、电信、广电等相关行业用户及软件开发企业。目前,已经配合央行完成商业银行银行卡系统检测大纲,即将完成第三方支付平台系统测试大纲。并以此为基础,不断积极开拓与各金融机构的测试合作关系。在电信领域,广泛开展了电信业务运营支撑系统验收测试、信息系统质量保证测试、软件产品择优选型测试等各项测试服务,为企业整体业务规划发展提供支持,保障业务扩展能力等。

  当然,在第三方测试服务发展的过程中,也不是一帆风顺的,也曾遇到过一些阻力,主要是一些地方、行业、企业从保护自身利益出发,设置区域障碍、行业障碍或者实施自我测试评估等,这些都严重影响了第三方测试的健康发展,影响了第三方测试的公平、公正性,这也是行业发展的一个必经过程。只有通过广大客户的不断监督才能逐步完善,摒弃自我保护主义思想,以更加开放的思想去进行项目建设才是社会的福音。

  中国即将进入“十二五”规划时期,进一步推动了工业、通信业和信息化的发展,这势必要求加强信息化的质量控制和检测,以显著提高信息化系统发展的稳定性、可持续性和增强信息化IT系统的抗风险能力。促进信息化系统建设健康发展,第三方测评必将对中国整个软件产业的健康发展起到巨大的促进作用。(徐雅香 罗文兵 黄江平)

来源:中国新闻网

附件: