DB51∕T 3057-2023 四川省政务信息系统建设指南(四川省).pdf

上传人:曲**** 文档编号:92217460 上传时间:2023-05-31 格式:PDF 页数:12 大小:943.47KB
返回 下载 相关 举报
DB51∕T 3057-2023 四川省政务信息系统建设指南(四川省).pdf_第1页
第1页 / 共12页
DB51∕T 3057-2023 四川省政务信息系统建设指南(四川省).pdf_第2页
第2页 / 共12页
点击查看更多>>
资源描述

《DB51∕T 3057-2023 四川省政务信息系统建设指南(四川省).pdf》由会员分享,可在线阅读,更多相关《DB51∕T 3057-2023 四川省政务信息系统建设指南(四川省).pdf(12页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、 ICS 35.240.01 CCS L 70 DB51 四川省地方标准 DB51/T 3057 2023 四川省政 务信息系 统建设指 南 2023-04-28 发布 2023-06-01 实施 四川省市场监督管理局 发 布 DB51/T 3057 2023 I 目 次 前言.II 1 范围.1 2 规 范性 引用 文件.1 3 术 语和 定义.1 4 总 体要 求.2 5 建 设要 求.2 基础 设施 层.2 5.1 数据 资源 层.3 5.2 业务 应用 层.3 5.3 安全 保障 体系.4 5.4 6 运 维要 求.5 7 审 批管 理流 程.5 8 监 督管 理.7 参考文 献.8

2、DB51/T 3057 2023 II 前 言 本文件 按照GB/T 1.1 2020 标准 化工 作导则 第1 部分:标准化 文件 的结构 和起草 规则 的规 定起草。请注意 本文 件的 某些 内容 可能涉 及专 利。本文 件的 发布机 构不 承担 识别 这些 专利的 责任。本文件 由四 川省 大数 据中 心提出、归 口并 解释。本文件 起草 单位:四 川省 大数据 中心、成 都市 标准 化研究 院。本文件 主要 起草 人:周学 立、刘 莎、李蒙 科、祝玲、段占 祺、左汪 敬、董国 风、王 新文、郭 煜、赵晓艳、白玲 玉、雷晓 琦、陈娜娜、王 婵、胡恺。本文件 为 首 次发 布。DB51/T

3、 30572023 1 四 川省政 务信息系 统建设 指南 1 范围 本文件 规定 了四 川省 级政 务信息 系统 的总 体要 求、建 设要求、运维 要求、监督 管 理和审 批管 理 流 程。本文件 适用 于四 川省 行政 区域范 围内 省级 非涉 密政 务信息 系统 的设 计和 建设。2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款。其 中,注日 期的 引用 文件,仅该日 期对 应的 版本 适用 于本文 件;不注 日期 的引 用文件,其 最新 版本(包 括所有 的修 改单)适 用 于 本文件。GB/T 20988 信 息安 全技

4、 术 信息 系统 灾难 恢复 规范 GB/T 21061 国 家电 子政 务 网络技 术和 运行 管理 规范 GB/T 21671 基 于以 太 网 技 术的局 域网(LAN)系统 验 收测试 方法 GB/T 22239 信 息安 全技 术 网络 安全 等级 保护 基本 要 求 GB/T 22240 信 息安 全技 术 网络 安全 等级 保护 定级 指 南 GB/T 25070 信 息安 全技 术 网络 安全 等级 保护 安全 设 计技术 要求 GB/T 25647 2010 电子 政 务术语 GB/T 30850.3 电子 政务 标 准化指 南 第3 部 分:网络 建设 GB/T 37722

5、 信 息技 术 大 数据存 储与 处理 系统 功能 要求 GB/T 38673 信 息技 术 大 数据 大数 据系 统基 本要 求 GB/T 39477 信 息安 全技 术 政务 信 息 共享 数据 安全 技术要 求 GB/T 39786 信 息安 全技 术 信息 系统 密码 应用 基本 要 求 GB/T 40692 2021 政务 信 息系统 定义 和范 围 DB51/T 2847 四 川省 政务 信息资 源目 录编 制指 南 DB51/T 2848 四 川省 公共 数据开 放技 术规 范 3 术语和 定义 GB/T 40692 2021 界 定的 以及下 列术 语和 定义 适用 于本文 件

6、。3.1 政务部 门 government department 省级党 委、人 大、政府、政协、法院、检察 院及其 直属各 部门(单位),以 及 法律法 规授权 具有 行政职能 的事 业单 位和 社会 组织。来源:GB/T 40692 2021,3.1,有 修改 3.2 政务信息 系统 government information system 是由政 务部 门建 设、运行 或使用 的,用于 直接 支持 政务部 门工 作或 履行 其职 能的各 类信 息系 统。来源:GB/T 40692 2021,4,有修 改 DB51/T 3057 2023 2 3.3 政 务云 government cl

7、oud 云服务 商为 政务 部门 提供IaaS(基础 设施 即服 务)、PasS(平台 即服 务)、SaaS(软 件即 服务)三个层次 资源 服务 的软 硬件 平台。3.4 政务外 网 government extranet 满足各 级政 务部 门面 向社 会提供 服务 和管 理的 业务 网络。简称 政务 外网。来源:GB/T 25647 2010,3.4.3,有修 改 3.5 重要数 据 important data 以电子 方式 存在 的,一旦 遭到篡 改、破坏、泄 露或 者非法 获取、非 法利 用,可能对 社会 造成 负 面 影响或危 害国 家安 全、公共 利益的 数据。注:重要数据不包

8、括国家秘密和个人信息,但基于海量 个 人 信 息 形 成 的 统 计 数 据、衍 生 数 据 有 可 能 属 于 重 要 数 据。3.6 核心数 据 core data 以电子 方式 存在 的,关系 国家安 全、国民 经济 命脉、重要 民生 和重 大公 共利 益等的 数据。4 总体要 求 政务信 息系 统应 包括 基础 设施、数 据资 源、业 务应 用 和安全 保障 体系 等内 容,政务信 息化 建设 应包括系统 规划、审 批、建设、运维 和监 督等 流程 和环 节,并 满足 以下 原则;a)统 筹 性原 则。系 统建 设 应符 合 四川 省 数字 政府 建 设规 划,集 约 建设,共 建 基

9、础 设 施,共享数据资源,复 用共 性内 容;b)开 放 性原 则。系 统建 设 应满 足 政务 信 息资 源共 享 开放 的 原则,能实 现跨 层 级、跨 地域、跨系统、跨 部门、跨 业务 的互 联互通、信 息共 享和 业务 协同;c)安 全 可靠 原 则。系统 建 设应 同 步建 设 系统 安全 体 系,采 用安 全 可靠 的技 术 和产 品 保护 通信网络、信 息系 统及 数据 资源。5 建设要 求 基础设 施层 5.1 5.1.1 基 本要 求 政务信 息系 统应 依托 省级 政务云、电 子政 务外 网等 开展建 设。5.1.2 系统网 络部 署要 求 政务信 息系 统建 设的 网络

10、部署应 符合GB/T 30850.3 的规定,且 满足 以下 要求:a)系 统 应充 分 利用 省电 子 政务 外 网或 内网、互联 网 作为 政 务信 息 系统 的承 载 骨干 网 络,并符合GB/T 21061 的 规定;b)网络系 统的 网络 带宽、吞 吐率、丢包 率等 性能 应符 合 GB/T 21671 的要 求;DB51/T 3057 2023 3 c)系统在 网络 设计 规划、硬 件 选型、软件 开发 方面 应达 到 国家关 于推 广互 联网 协议 第6版(IPv6)的技术 要求。d)系 统 部署 范 围应 明确 网 络覆 盖 范围 和 行业 终端 接 入范 围,系 统 纵向 链

11、接 国 家和 省 市县 四级。对 于 基层 地 区电 子政 务 网络 覆 盖情 况 暂时 未达 到 信息 系 统网 络 需求 的,应 在充 分 利用 电子政务网络“省-市-县-乡镇”骨干网 络体 系的 基础 上,合理安 排基 层地 区网 络建 设。e)系 统 网络 接 入应 明确 网 络部 署、远 程 管理、系 统 移动 端 等接 入 方式。系 统 网络 安 全应 按照政务网络 管理 要求,明 确网 络边界 安全 防护 方案,落 实局域 网、终端 安全 防护 措施。5.1.3 资源申 请原 则 被委托 建设 的单 位应 根据 建设单 位提 供的 计算、存 储、网 络、安全 等资 源需 求、测

12、算依 据和 费 用 概算,拟 定系 统的 等级 保护、ICP/IP地址 域 名信 息备 案工作 计划,并 承诺 按时 完成相 应工 作,按 照 保 证 支撑系统 运行 的最 小化 原则,申请 分配 初始 资源。数据资 源层 5.2 5.2.1 基本要 求 政务信 息系 统建 设应 利用 已有数 据资 源,按照 统一 规 范统筹 规划 数据 资源 建设,完善内 部数 据联 通,应满足 以下 要求:a)应提供 数据 归集、数 据质 量管理、数 据分 析、数据 应用等 功能;b)数据加 载、统计 计算、制 表制图 等功 能应 确保 数据 的准确 性;c)应确保 大容 量数 据库 的可 操作性;d)具

13、有时 空属 性的 数据 宜采 用空间 数据 库进 行存 储;e)应支持 跨职 能单 位共 同管 理数据 功能;f)大数据 系统 设计 应符 合 GB/T 38673 规定 的要 求;g)大数据 存储 与处 理系 统功 能应符 合 GB/T 37722 规 定 的要求。5.2.2 信息资 源共 享 政务信 息 系统 建成 后 应通 过省级 政务信息 资源 共享 平台,按照DB51/T 2847 描 述的信 息资源 要求 编制共享 目录,挂 接数 据资 源。5.2.3 信息资 源开 放 政务信 息系统 建设 应按照DB51/T 2848 描述的 信息 资 源开放 要求,通过 四川省 公共数 据开放

14、 平台 开放政务 数据 资源。业务应 用层 5.3 5.3.1 基本要 求 政务信 息系 统建 设应 整合 已有业 务系 统,并与 全省 一体化 政务 服务 平台 对接。5.3.2 公共服 务支 撑体 系 政务信 息 系 统建 设 应 统一 使用公 共服 务支 撑体 系的 服务 能 力,包括 但不 限于 使 用政务 信息 系统 身 份认证、电子 印章、电 子证 照等。DB51/T 3057 2023 4 安全保障 体系 5.4 5.4.1 基本要 求 政务信 息 系 统建 设 应 严格 遵循国 家信 息安 全、网络 安全、数据 安全 及保 密管 理规定 开展 规划 设计,建设服 务单 位提 供

15、的 云计 算平台 和软 件系 统服 务,应满足 国家 信息 安全、保 密管理 的规 定。5.4.2 安全责 任要 求 政务信 息 系 统建 设中 安全 责任边 界应 满足 以下 要求:a)信息系 统和 数据 资源 的安 全管理 按照 四 川省 省级 政务信 息化 项目 管理 办法 规定 执行;b)基础网 络和 云平 台的 安全 管理按 照 四川 省省 级政 务云管 理暂 行办 法 规定 执行。5.4.3 等级保 护要 求 政务信 息 系 统建 设的 登记 保护应 满足 以下 要求:a)提供信 息安 全产 品和 服务 符合 GB/T 25070、GB/T 22239 和 GB/T 22240 的

16、规 定,云 计算 基 础设施应 满足 安全 等级 保护 三级要 求;b)政务信 息系 统、政务 网络、数据 资源 应采 取信 息安 全防护 措施,符 合等 级保 护要求;c)应 建 立信 息 安全 保障 和 服务 团 队,提 出 采 用的 网 络安 全 等级 保 护级 别,制 定网 络 安全 保护方案提供 信息 安全 监测、预 警、保 障和 应急 服务;d)纳 入 关键 信 息基 础设 施 保护 的 省级 政 务信 息系 统,应 满 足关 键 信息 基础 设 施网 络 安全 保护基本要求,在 网络 安全 等级 保护要 求的 基础 上实 行重 点保护。5.4.4 信息技 术应 用创 新要 求 政

17、务信 息系 统建 设、测评 应符合 国家 和四 川省 信息 技术应 用创 新的 相关 要求。5.4.5 密码应 用要 求 政务信 息 系 统建 设 应 符合GB/T 39786 的规 定,从物 理 和环境 安全、网 络和 通信 安全、设 备和计 算安全、应 用和 数据 安全 四个 层 面明确 密钥 管理 和安 全管 理要求,并 利用 国产 商用 密 码的算 法进 行密 码应 用,并通过 相关 密码 测评。5.4.6 数据 安 全保 护要求 政务信 息 系 统建 设的 数据 安全保 护应 满足 相关 法律 法规及 以下 要求:a)应按照 有关 数据 分类 分级 要求,对政 务信 息系 统的 数据

18、实 施分 类分 级保 护;b)应 根 据不 同 数据 管理 要 求进 行 数据 安 全保 护,梳 理制 定 重要 数 据和 核心 数 据清 单,根 据不同类型的 数据 采取 不同 的保 护措施,对 重要 数据 进行 重点保 护,对核 心数 据实 行严格 保护;c)应对所 处理 数据 的安 全负 责,履 行数 据安 全保 护义 务,接 受政 府和 社会 监督,承担社 会 责 任;d)应按 照GB/T 20988 进行 数 据灾难 恢复 规划 和灾 难备 份中心 的日 常运 行、关键 业务功 能在 灾 难备 份 中心 的 恢复 和重 续 运行,以及 主 系统 的灾 后 重建 和 回退 工 作,突发

19、 事 件发 生 后的 应急响应,以 确保 系统 出现 故障(如数 据误 删除、病 毒感 染、自 然灾 害等)后 能够 及时恢 复数 据;e)政 务 信息 共 享交 换过 程 中应 完 善开 放 接口 的安 全 防护 能 力,对 数据 交换 和 信息 共 享环 节给予端到端 的全 过程 监控,符 合 GB/T 39477 要求;DB51/T 3057 2023 5 f)应建立 完 善 数据 安全 管 理制 度 和技 术 保护 机制,制定 实 施数 据 安全 保护 计 划和 数 据安 全事件应急预 案,定期 开展 数据 安全风 险评 估和 应急 演练,将数 据安 全风 险评 估报 告报相 关部 门

20、。6 运维要 求 政务信 息系 统建 设应 保障 系统的 运行 维护,并 满足 以下要 求:a)应 具 备集 中 资产 管理、运维 调 度、信 息反 馈、文 档管 理、工 单 管理 的功 能,并 记 录所 有的运维工作 任务 及完 成情 况;a)应 具 备对 硬 件设 备资 源、网 络 资源、计算 机存 储 资源 和 应用 系 统进 行监 控 的能 力,并 可实现整体监 控数 据的 级联、汇 聚;b)应具备 监控 指标 超出 阈值 范围可 提供 声、光、电告 警,并 提供 告警 分级 分域 的管理 功能;c)应 具 备对 电 子证 照、网 上身 份 认证、网上 支付 等 重要 系 统和 关 键

21、环 节进 行 端到 端 的全 过程监控功能;d)应具备完 善的日 志机制,提供真实、完 整、可追溯 的系统运 行监控、安 全事 件跟踪、审 计等数据库 级和文 件日志,通过设置 系统日 志自动 记 录全部操 作过程,确保 业 务数据的 可追踪和分析。7 审批管 理流 程 政务 信 息系 统建 设 审 批管 理流程 见图1,审批 管理 按 以下 阶 段:DB51/T 3057 2023 6 图1 审批管 理流 程图 DB51/T 3057 2023 7 8 监督管 理 政务信 息系 统在 建设 运行 后应开 展自 我评 价,并接 受相关 部门 的监 督管 理。DB51/T 3057 2023 8

22、 参考文 献 1 四 川省“十 四五”数字政 府建 设规 划 2 四 川省“十 四五”新型基 础设 施建 设规 划 3 四 川省 省级 政务 信 息化项 目管 理办 法 4 四 川省 省级 部门 政 务信息 资源 接入 省级 共享 平台指 南(试行)5 四 川省 政务 信息 资 源共享 平台 资源 申请、授 权和使 用管 理细 则(暂行)6 四 川省 省级 政务 云 管理暂 行办 法 7 四 川省 省级 政务 云 资源分 配实 施细 则 8 信 息安 全技 术 网 络安全 等级 保护 基本 要求2.0 9 国 家政 务服 务平 台 安全保 障要 求 10 信 息安 全技 术网 络 安全等 级保 护定 级指 南 11 网 络数 据安 全管 理 条例(征求 意见 稿)

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 技术规范

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁