中文字幕亚洲欧美日韩在线不卡,亚洲欧美日产综合在线网性色,思思久久精品6一本打道,综合视频中文字幕

    <sub id="dxmnt"><ol id="dxmnt"></ol></sub>

      1. “東軟”爭議背后,更關(guān)鍵的問題卻被長期忽視

        更新時間:2022-09-08 07:38:19作者:佚名

        “東軟”爭議背后,更關(guān)鍵的問題卻被長期忽視

        導讀:9月2日,成都全市居民正在進行全員核酸檢測時,“成都核酸系統(tǒng)崩了”登上微博熱搜。據(jù)網(wǎng)友反映,當天晚間,雖然現(xiàn)場醫(yī)護人員通過將手機高高舉過頭頂?shù)姆绞絹慝@得信號,卻依然無濟于事。 據(jù)媒體后續(xù)跟進報道,事實上是成都的核酸檢測系統(tǒng)出了問題,該系統(tǒng)背后的開發(fā)企業(yè)正是“東軟集團”,而這也并不是東軟第一次出現(xiàn)類似事件。 圍繞“東軟”的爭議及輿論場上熱議的話題,四川質(zhì)量發(fā)展研究院高級研究員熊節(jié)做出如下評議:

        觀察者網(wǎng):根據(jù)目前披露的信息,成都核酸系統(tǒng)崩潰,問題可能出在哪里?

        熊節(jié):就核酸系統(tǒng)來說,它的數(shù)據(jù)寫入并不復雜,從檢測量推算,平均下來也就是每秒300左右的并發(fā),這放在IT系統(tǒng)里面來說壓力不算大。有很多常見的IT系統(tǒng),比如銀行、支付、電商等系統(tǒng)都能夠很好承載這種水平的壓力。所以就單純從技術(shù)上來說,核酸檢測系統(tǒng)的壓力負載不算特別大的。

        從目前的情況來看,是新舊系統(tǒng)切換,又恰好趕上了全市的靜態(tài)化管理,需要三天三次核酸檢測,所以就出現(xiàn)了問題。對于“東軟”這套新系統(tǒng),我認為它是在非功能性需求沒有得到充分驗收的情況下緊急上線,所以才出現(xiàn)了系統(tǒng)崩潰不能響應的情況。

        一般來看,如果在這種負載量較大的情況下,測試和驗收做得不充分,就可能導致系統(tǒng)在之前小范圍試用的時候運轉(zhuǎn)良好,但是一旦到了全市大范圍使用的時候,經(jīng)受不住壓力考驗繼而崩潰。我覺得這是一個比較明顯的問題。


        核酸檢測采樣(新華網(wǎng)資料圖)

        觀察者網(wǎng):您提到了系統(tǒng)驗收的問題。除卻微觀個案,從宏觀的角度看,類似的情況在數(shù)字化系統(tǒng)建設過程中是否也存在呢?除了驗收,在數(shù)字化建設項目中還存在哪些亟待關(guān)注的短板和不足?

        熊節(jié):核酸檢測系統(tǒng)其實挺有代表性的。這兩年新冠疫情的影響,某種意義上也推動了我們國家數(shù)字化建設的發(fā)展,迫使我們上線了很多重要的數(shù)字化系統(tǒng),健康碼、行程碼、核酸碼都是典型的例子。

        同時,它也暴露出來我們數(shù)字化建設過程當中的一些短板。因為數(shù)字化系統(tǒng),尤其是軟件系統(tǒng),它和傳統(tǒng)的工程建設系統(tǒng)有很大的區(qū)別。

        第一,對于數(shù)字系統(tǒng)的產(chǎn)物交付,很多甲方的處理邊界是模糊的。軟件產(chǎn)品交付給甲方以后,甲方是不是真正擁有了這個軟件系統(tǒng),其實經(jīng)常是很成問題的。甲方經(jīng)常名義上擁有了一個軟件,實際上完全對這個軟件沒有控制。

        它體現(xiàn)出來的現(xiàn)象之一就是,甲方采購一個系統(tǒng)以后,就會形成對廠家的嚴重綁定和依賴。如果想進行后續(xù)的維護,找其他廠家來做就非常困難,因為廠家都會有自己的技術(shù)門檻、技術(shù)壁壘,這給甲方的選擇造成很大的約束。

        第二,甲方對軟件研發(fā)的過程缺乏管控。在軟件系統(tǒng)的采購中,或多或少都存在這個問題。這不是說我們沒有軟件工程的標準方法,或者是沒有項目監(jiān)理之類的角色,但是實際上的情況就是我們這個行業(yè)里面,軟件工程方法都是比較浮于紙面的,包括甲方自己的驗收和第三方的監(jiān)理也存在這一問題。

        對于不少甲方和監(jiān)理而言,他們管理的更多是流程,管理的是文檔,很少有甲方或者監(jiān)理有能力進入到系統(tǒng)的源代碼里面去,去了解系統(tǒng)的整個建設過程到底是怎么在發(fā)生的。

        這就帶來第三個問題,就是對軟件研發(fā)的質(zhì)量缺乏管控。我們可以用建筑行業(yè)做一個類比,比如說甲方單位要修個大橋,那么監(jiān)理肯定要關(guān)注建設過程中的若干質(zhì)量要求,包括設計的質(zhì)量、施工的質(zhì)量等等??纱罅寇浖椖康馁|(zhì)量把控其實做得是非常皮毛的,如果我們把軟件系統(tǒng)類比為一座大橋的話,很多軟件項目的驗收就是一輛車在橋面上開過一次,項目就驗收了。

        這種現(xiàn)象在建筑行業(yè)中是不可想象的,甲方起碼得驗收最終交付的建筑跟當初的設計是否吻合,起碼得驗收大橋的結(jié)構(gòu)是斜拉還是橋墩、有幾個橋墩、橋墩的結(jié)構(gòu)強度是否符合要求……然而有很多軟件項目,甲方根本沒有去驗收軟件的架構(gòu)設計是否得到了實施,就好像驗收大橋的時候根本不看有幾個橋墩,找輛車開過去就驗收了,因為甲方并沒有能力去了解這個軟件的架構(gòu)到底是什么樣的。

        比如這幾年流行“微服務”的概念,這個技術(shù)術(shù)語代表的是一種軟件架構(gòu)的風格,有很多的廠家會在自己的方案里面寫:我們采用了微服務架構(gòu),所以我們這個軟件很先進。但是絕大部分的項目里面,甲方?jīng)]有能力對架構(gòu)進行驗收,他根本沒法知道這個軟件到底是不是采用了微服務架構(gòu)。

        我覺得這是一個很嚴重的問題。幾年前某外企曾經(jīng)采購過一家中國軟件公司開發(fā)的軟件,乙方也號稱是微服務架構(gòu),結(jié)果甲方有一位從美國來的架構(gòu)師在會議現(xiàn)場打開系統(tǒng)源代碼來檢驗,指出乙方并沒有采用微服務架構(gòu)。像這樣的技術(shù)能力,我國大部分非IT行業(yè)的甲方是不具備的,因此就留下了更大的“忽悠”的空間。

        在具體的項目開發(fā)過程中,還有一些其他的問題,比如說企業(yè)間的層層轉(zhuǎn)包,企業(yè)內(nèi)部的層層下發(fā),任務最后可能下發(fā)到技術(shù)能力有限的一些年輕程序員手中,甚至還可能是根本不具備相應能力的“無證程序員”手中,而經(jīng)驗豐富的程序員大部分都是在忙售前階段的工作,逐漸遠離軟件開發(fā)第一線。這可能就把一些潛在的性能隱患和安全隱患埋到系統(tǒng)里面,再加上前面我們說的甲方的驗收質(zhì)量把控又沒做到位,那么這些隱患可能就一直埋下去,最終在正式使用時爆雷。

        觀察者網(wǎng):從這些案例出發(fā),您能否為我們總結(jié)一下數(shù)字化新基建給傳統(tǒng)的項目采購和管理機制帶來了哪些新的挑戰(zhàn)?

        熊節(jié):軟件項目的招標一般來說是百萬千萬這樣的規(guī)模,相對于建筑工程來說,金額沒那么大,但是水很深。剛才我們也提到了一點,數(shù)字化新基建的軟件項目往往有很大的依賴性和綁定性,一個廠商做了一個系統(tǒng)以后,其他的廠家很難在它的基礎上去加強完善。

        于是,我們就會看到一個現(xiàn)象:一些廠商的系統(tǒng)價格很便宜,甚至是不要錢,它們?nèi)ネ稑苏少彽捻椖?,憑借價格優(yōu)勢中標之后就可以長期拿項目。因為只要它們的系統(tǒng)打進去之后,在這上面需要做增強、擴展的時候,政府沒辦法找別家公司。

        因為政府作為甲方,也沒有能力掌握源代碼,所以二期、三期工程就必須得找同一家來干,你找其他家干不了。于是很多廠商找到了一種繞開公開招投標的方法:一期工程以很低的價格進入,價格低到可以不用公開招投標,然后在二期三期不斷做增強,把真正想做的功能放進去,整個工程的金額變得越來越大。由于廠商很容易在軟件里設置技術(shù)門檻,后面二期三期工程其他廠家很難接手,往往就會變成定向采購。這種現(xiàn)象確實可能會帶來更多的不透明的操作,甚至更多的腐敗空間。


        新基建 資料圖

        另外一些挑戰(zhàn)就是我剛聊到過的,甲方在技術(shù)能力上面的缺失。當然甲方不必是技術(shù)專家,傳統(tǒng)的基建項目也是這樣。但是我們要看到這里面有一個相對性,傳統(tǒng)的基建項目里,甲方就算不是專家,他對基建的了解程度也是相當深的??晌覀兛吹讲簧贁?shù)字化新基建的軟件項目,問題嚴重到可以說是乙方想怎么做就怎么做,最后乙方很簡單地跑一下基本功能就完成驗收,性能、壓力、安全性等非功能需求和軟件架構(gòu)設計質(zhì)量、研發(fā)過程質(zhì)量、代碼質(zhì)量等內(nèi)部質(zhì)量都無法驗收。

        這是一個很嚴重的問題,它會造成大量表面光鮮的“豆腐渣”工程在數(shù)字化建設中被驗收、被使用,對于我們打牢數(shù)字化新基建的基礎是非常不利的。

        觀察者網(wǎng):考慮到這些情況,您覺得各方該如何共同應對此類新挑戰(zhàn)?

        熊節(jié):我國目前在數(shù)字化建設上處于國際領先地位,在全球來說都是逐漸走進了無人區(qū)的感覺。進入新的領域以后,就必然會有新的挑戰(zhàn)。我覺得這里面除了采購服務的政府部門、參與其中的技術(shù)企業(yè)要付出努力、積極應對挑戰(zhàn)外,還應該有學術(shù)界、行業(yè)組織和官方標準機構(gòu)的介入與通力合作。

        首先對于數(shù)字化系統(tǒng)采購的甲方來說,提升自身的技術(shù)能力是必須的。我國當前大張旗鼓開展數(shù)字化建設,那么甲方就必須形成與數(shù)字化新基建建設相配套的能力。

        其次從乙方來說,我覺得從事數(shù)字化新基建項目的企業(yè)需要做些事情去提高自己的透明度,把研發(fā)過程和質(zhì)量保障過程透明出來,讓甲方能看到、能看懂,能夠?qū)ο到y(tǒng)進行有效的質(zhì)量檢驗。對乙方企業(yè)來說,把原來“黑箱操作”的研發(fā)過程和質(zhì)量保障過程透明出來,這肯定是讓渡了自己的短期利益,但同時也是對行業(yè)的貢獻,也會給自己打開更大的機會之門。

        比如華為,它過去幾年在國外被打擊得比較狠,英國政府要求他們自證軟件可信,給他們造成了很多麻煩,但是也倒逼他們發(fā)展出了一整套軟件可信機制?,F(xiàn)在華為就有了這個能力,能證明自己的軟件質(zhì)量是可靠的,性能和安全是過關(guān)的,并且甲方也能理解這個驗證過程。

        同理,國內(nèi)其他軟件廠商是不是能自發(fā)地建立起一套機制,主動提升自己的能力和透明度,增加自己在行業(yè)內(nèi)、在社會上的信譽,我覺得這也是需要考慮的。

        第三個角度,制定標準的機構(gòu)和高校,應該考慮去做一些更貼近實際的東西?,F(xiàn)在信息技術(shù)發(fā)展太快,這使得制定標準的機構(gòu)和高校有點趕不上節(jié)奏。比如說行業(yè)里流行CMMI認證和ISO認證,我坦率說,這些認證是比較不落地的。對于一線的軟件開發(fā)者來說,他每天寫的代碼是不是合乎專業(yè)技術(shù)水平的要求,是不是達到了應有的質(zhì)量標準,在這些認證里其實都是空白的,目前行業(yè)里也沒有充分的管理。

        因此,我覺得制定標準的機構(gòu)和高校也應該考慮把這個事情做得更細更落地一些,真正落到源代碼上去。最終軟件的質(zhì)量是落到源代碼上,光管文檔管流程是管不好軟件質(zhì)量的。那么怎么能建立一套第三方的、中立的、真正扎實有效的過程和質(zhì)量標準,怎么把這些標準和指導落到源代碼上去,這也是一個需要長期解決的問題。


        智慧城市運營管理中心(新華網(wǎng)資料圖)

        第四個角度,目前國內(nèi)自發(fā)的技術(shù)社區(qū)比較少,我想或許可以組成一個政府、高校、標準制定機構(gòu)、技術(shù)公司、從業(yè)人士多方通力合作的交流平臺。在此基礎上,或許能有一些具備技術(shù)能力的、中立的第三方監(jiān)理和質(zhì)量監(jiān)管機構(gòu)和機制出現(xiàn)。

        今天行業(yè)里沒有這樣能落到技術(shù)細節(jié)上的第三方監(jiān)理存在,就會導致乙方“又當球員又當裁判”的局面。比如說成都市衛(wèi)健信息中心提前預判到了核酸檢測信息系統(tǒng)會有性能壓力,要求東軟證明系統(tǒng)性能過關(guān),但是誰有能力進行性能測試呢?實踐中就還是東軟自己做性能測試,提交性能測試的報告,那么東軟就又當球員又當裁判了,因為甲方?jīng)]有這個能力來開展性能測試,或者驗證乙方提供的性能測試報告是否真實。

        如果有一家具備技術(shù)能力的第三方監(jiān)理存在,這個第三方就可以站在中立角度估算一組性能指標,開展獨立的性能測試,從而給甲方提供更可靠的質(zhì)量保障。當然這里面還會有利益糾葛,監(jiān)理機構(gòu)也有腐敗的可能性,但是我們應該首先允許這樣的第三方出現(xiàn),進而再去思考完善之策。

        除了性能問題以外,數(shù)據(jù)安全也是一個非常重要、但是又技術(shù)性很強、甲方很難驗收的領域。尤其是像核酸檢測系統(tǒng)這樣全是公民關(guān)鍵隱私數(shù)據(jù)的系統(tǒng),應該以什么方式去確保這些系統(tǒng)在采購、設計、研發(fā)、上線實施、運維的整個過程當中,考慮了如何保障了公民個人隱私數(shù)據(jù)安全,并切實地把這些考量落實到了軟件系統(tǒng)中,這也是數(shù)字化時代一個嚴峻的挑戰(zhàn)。

        一方面我們會有越來越多數(shù)字化系統(tǒng)的需求,其中很多系統(tǒng)會在相當緊急的情況下開發(fā)上線,另一方面每一個考慮不周全的數(shù)據(jù)接入點都會增加公民關(guān)鍵隱私數(shù)據(jù)泄露的風險。如何切實地提高全行業(yè)數(shù)字化系統(tǒng)研發(fā)的可信能力,是未來整個IT行業(yè)需要應對的挑戰(zhàn)。

        本文系觀察者網(wǎng)獨家稿件,文章內(nèi)容純屬作者個人觀點,不代表平臺觀點,未經(jīng)授權(quán),不得轉(zhuǎn)載,否則將追究法律責任。關(guān)注觀察者網(wǎng)微信guanchacn,每日閱讀趣味文章。

        本文標簽: 東軟  甲方  乙方