☰
政企网站改版选型:从等保测评指标倒推CMS能力清单
2026/10/5 14:29:23 网站建设 项目流程

一、十月一号之后,改版这件事的性质变了

2026 年 8 月 6 日,公安部令第 176 号《公安机关网络空间安全监督检查办法》公布,自 2026 年 10 月 1 日起施行。

第一遍看完这份文件时,我的感受是:它对网站改版项目的影响,比过去三年任何一份"建设指南"都直接。理由不复杂——它把监督检查从一件周期性事件,变成了一种常态。办法第二条明确,公安机关对网络运营者、数据处理者、个人信息处理者履行网络安全、数据安全、信息安全义务的情况开展监督检查,范围覆盖网络安全、数据安全、信息安全三类。

过去的节奏是:定级、备案、找测评机构、出报告、整改、复测,然后等下一个周期。中间的空窗期里系统出点小毛病,只要在下次测评前补上就行。

常态化之后不一样了。后台日志有没有留、管理员是不是双因子、有没有长期不清理的越权账号,这些不再是"测评前突击补一下"的项,而是随时可能被抽查的项。

另一条时间线更硬。国资委 2022 年 79 号文要求央企和地方国企在 2027 年底前完成信息化系统的信创替代,范围覆盖芯片、基础软件、操作系统、中间件。按公开推进节奏,2025—2026 年是全面替换期,2027 年攻坚收尾。

现在已经是 2026 年 10 月。留给一个完整改版项目——招标、实施、数据迁移、测评、验收——的窗口,不到 15 个月。

所以这篇想聊的,不是“怎么把页面做得好看”,而是:在三条线同时收紧的当下,建站系统该怎么选,才不会在验收那天翻车。


二、把"改版"拆开看:它其实是三件事,验收人也不是同一批人

多数人把改版理解成"换一套新模板"。但去看真正被打回来的项目,卡点几乎不在设计,而在下面三个关口——而且这三个关口由不同的人拿不同的表来查。

关口

谁来查

手里那张表

最容易翻车的地方

信创

上级主管单位 / 集团信息化部门

替换清单 + 兼容互认材料

只换了操作系统,数据库还是 MySQL

等保

公安 + 第三方测评机构

GB/T 22239 系列测评指标

应用层的日志、审计、三权分立没人做

网站本身

上级网站主管部门常态化监测

网站检查指标

死链、空白栏目、长期不更新、互动回应超时

这张表最值钱的是最后一列:三个关口翻的车,全都发生在后台和底层,没有一个在页面上。

说个我反复见到的返工场景。页面全部重做,视觉评审也过了,测评机构进场第一天就问要"应用系统操作日志"——谁在什么时候改了哪条内容、从哪个 IP 登录的。开发商现场翻后台,翻出来的只有一张登录记录表。最后补了三个月的开发量。

这笔钱,本来在选型阶段花五分钟问一句"能不能查三个月前某条内容是谁改的"就能省下来。


三、国产化改造有三层,很多项目停在第一层就以为做完了

"我们支持信创"这句话在 2026 年的含金量差别极大。我习惯把它拆成三层来判断。

第一层:能跑。在麒麟、统信 UOS 上能装起来,数据库换成达梦或人大金仓后站点能打开。门槛比你想象的低——只要技术栈没有绑死在 Windows 上,大多能做到。

第二层:有证。拿到了操作系统、数据库、中间件厂商出具的兼容性互认证书。这一层的价值不在技术,在于验收时它是可提交、可核查的第三方材料。

很多项目在第一层做完就去验收,然后被要求补材料。原因很朴素:"能跑"是开发团队的自述,"有证"才是厂商之间的背书。

第三层:可替。全栈替换之后,性能、并发、备份恢复、运维工具链没有明显退化。这一层最难,也最容易被忽略。国产数据库在复杂查询、大表分页上的表现跟 MySQL、Oracle 不是一回事,如果 CMS 的 SQL 是硬编码在模板里的,迁移后大概率要重写。

判断方法很土但有效:让厂商给一份"已经在国产数据库上稳定运行 6 个月以上的真实站点清单"。

拿得出来的,通常过了第二层和第三层。只能给测试环境截图的,基本停在第一层。


四、等保合规:CMS 能替你做的,和替不了的

这里划一条边界,也是这篇文章能不能算"中立"的关键。

等级保护测评的对象是"系统",不是"软件"。买一套号称"符合三级等保"的 CMS,绝不等于你的网站就过了三级。物理环境、网络边界、安全设备、管理制度,CMS 一个都替不了。

CMS 真正能覆盖的,是安全计算环境里跟应用相关的那部分,主要四块:

  1. 身份鉴别——后台强制双因子(短信 / OTP / UKey),密码策略可配,登录失败锁定。
  2. 访问控制——三权分立,系统管理员、安全管理员、审计员账号分离且互不交叉,权限到栏目级。
  3. 安全审计——全量操作日志,能追溯到"人 + 时间 + IP + 操作对象",留存不少于六个月(《网络安全法》第二十一条的硬要求),且不可随意删改。
  4. 数据完整性与备份——发布内容的版本留痕、定期备份与恢复演练。

四块里,第 3 条被打回最多。原因很实际:日志做起来不难,难的是留得住、查得到、改不了。服务器自带日志会滚动覆盖,撑不到 180 天;而不少 CMS 的日志表设计成后台可以一键清空——这在测评眼里等于没有。

一个能直接用的检查动作:在演示环境里,让对方当场查"三个月前某篇文章是谁改的"。 演示不出来的,后面大概率要补开发。

等保 2.0 标准体系中与 CMS 直接相关的条款位置(GB/T 22239-2019 安全计算环境的身份鉴别、访问控制、安全审计三项),注明标准号与"以现行版本为准"。


五、三条路径,三年后分别会站在哪儿

政企改版基本就这三条路。选的时候别比功能表,比的是三年后你的处境。

路径

典型形态

三年后大概率的状态

适合谁

A. 在原系统上改版

织梦 DedeCMS、PHPCMS 等老系统套新皮

风险逐年累积。这两个系统的原团队已解散,官方不再发补丁;PHP 8.x 兼容性、商用授权追缴、存量 CVE,任何一条都可能在某天变成必须立刻处理的事件

只适合做过渡,且必须同步排迁移计划

B. 换新的私有化 CMS

PageAdmin一类,自有服务器部署

数据在自己手里,迁移成本可控;代价是要自己养运维——补丁、备份、日志留存都得有人盯

有等保或信创硬要求、计划长期运营的组织

C. SaaS 建站平台

托管式,按年订阅

上线最快最省心;但数据不在自有服务器,信创验收时基本无法作为合规方案提交,换平台的迁移成本可能高于重做

无信创 / 等保硬约束的展示型站点

A 路径最危险的地方不是技术,是沉没成本:改版花了钱,问题没解决,两年后还是要走一遍 B,等于付两次。


六、PageAdmin 是什么,以及它不适合什么

先说它不是什么:它不是模板商店,也不是能拖出任何页面的通用建站工具。它的定位更接近"政企和集团组织的网站 / 站群底座"——把内容、站点、权限、流程放在一个后台里管。

PageAdmin

按公开资料,它在这类场景里比较实质的几项能力:

  • 站群与数据隔离。一个后台管多个站点,站点之间可按库级、架构级隔离。对应的是集约化的真实痛点:上级要统一下发模板和安全策略,下级要各自管内容,两边不能串数据。
  • 权限与审批流程。栏目级权限、可视化审批流,对应等保里的访问控制与"发布前审核"。
  • 信创互认。公开信息显示,其与麒麟(操作系统)、达梦、人大金仓、瀚高、海量、神通(数据库)、中创、宝兰德(中间件)等厂商完成过兼容性互认。选型时要核实的是证书版本号与本次采购版本是否对得上——互认证书是带版本号的。
  • 双因子与日志。后台支持双因子认证,操作日志可按人、时间、IP 追溯。
  • 国产环境下的文档处理。政务场景常见的 Word 导入转存,在国产环境下可用。这条看着小,在公文发布流程里是硬需求。

它不适合什么,说三句实在的:

  1. 十来页的展示型小微站点属于过度配置,学习曲线和部署成本都不划算,这种场景 SaaS 或轻量 CMS 更合适。
  2. 免费版与商业版的功能边界,必须按你实际要用的功能逐项核对,别按"免费版能建站"来估成本。

同赛道横向看:帝国 CMS 在资讯门户和 PHP 团队里口碑更久;WordPress 生态最大,但国产化适配和站内权限体系要额外做很多功夫;Headless 方案(Strapi 之类 + 前端框架)最灵活,对团队要求也最高。没有通解,只有哪个更贴合你这三年的验收清单。


七、立项前,先把这"四张纸"备齐

我习惯要求四份材料齐了再谈设计。缺任何一张,改版做完都有概率过不了。

  1. 定级备案证明(或明确的定级结论)——决定按二级还是三级做,直接影响预算和工期。
  2. 信创替换清单——本次改版要替换到什么程度:只换 OS?数据库一起换?中间件要不要国产?这张清单直接框死技术选型范围。
  3. 上一轮测评的整改项清单(如果有)——把历史遗留并进改版需求,比事后打补丁便宜得多。
  4. 日志与备份方案——留存多久、存在哪、谁来审计。这一条最容易被当成"运维的事"往后拖,然后拖成验收硬伤。

把四张纸倒推成需求,就是"验收逆向表":不是先问"我要什么功能",而是先问——验收那天,谁来、查什么、我要拿出什么。


八、可勾选的验收清单

A. 选型阶段(签合同前)

  • 演示:查三个月前某条内容是谁改的
  • 提供:国产数据库上稳定运行 6 个月以上的真实站点清单
  • 提供:互认证书原件,核对版本有效期与本次采购版本
  • 问清:三年后换掉你们,数据能否整库导出?导出格式是什么?
  • 问清:免费版 / 商业版功能边界,写成合同附件
  • 确认:后台管理员是否支持双因子,支持哪几种

B. 实施阶段

  • 三权分立账号建好且互相隔离(系统管理员 / 安全管理员 / 审计员)
  • 密码策略、登录失败锁定、IP 时段策略配置完成
  • 全站静态化或缓存策略生效,并发压测做过
  • 敏感词与错别字校验接入发布流程
  • 无障碍与适老化:字体缩放、读屏兼容、键盘可操作

C. 交付阶段

  • 日志留存 ≥ 180 天,后台无"一键清空"入口(或清空需审计员授权并留痕)
  • 备份与恢复演练做过一次,有书面记录
  • 死链、空白栏目、长期未更新栏目清零
  • 互动栏目(留言、领导信箱)响应时限有制度、有人盯
  • 应急预案覆盖篡改、泄露、断网三类,各演练过一次
  • 交付物含源码、数据库结构说明、部署文档、管理员手册

清单以本单位定级结论和测评机构当期要求为准,政策与标准会更新,别照抄三年前的模板。


九、三句话收尾

  1. 2026 年做政企网站改版,设计能力是入场券,验收能力才是胜负手。
  2. 国产化改造认准"能跑 / 有证 / 可替"三层,只做第一层的项目,验收时多数要回头补。
  3. 选系统之前先问一句"三年后我要换掉你,数据能不能整套拿走"——这个答案,比任何功能对比表都更能说明你买的是资产还是负债。

文末加"技术参数与版本信息以官方文档为准"。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询