政务大厅建设标准

2022-07-29

第一篇:政务大厅建设标准

政务标准化建设一

46、全市政务服务标准化建设的"重点、核心、保障":核心是规范服务重点是效能提升 保障是监督制约

47、开展服务标准化建设的"两个有利于":一是通过标准将政务服务程序化、制度化、规范化,保证服务质量优质性、稳定性、连续性,有利于营造规范有序、高效廉洁的服务环境;二是通过实施标准化增加公众知情权、限制行政自由裁量权,有利于营造公平公正、风清气正的发展环境。

48、整个试点工作分为"五个阶段",历时7个月:宣传发动 收集资料(截至1月15日) 全面实施(截至4月15日) 巩固提高(截至5月15日)总结验收(截至6月20日)

49、政务服务标准化建设的"两项目标":建立明确的工作质量评价标准、建立全过程可控制的政务服务程序。

50、政务服务标准体系框架的构成:核心 服务质量标准体系支持 服务管理标准体系、服务工作标准体系。

第二篇:关于开展全省政务公开和政务服务“标准化建设年”

活动的通知

各市、县人民政府,省政府各部门、各直属机构:

为实现政务公开和政务服务工作的规范化、标准化,加快推进省、市、县三级人民政府政务服务中心(以下简称服务中心)标准化建设,争创全国政务服务标准化试点省,提高全省政务公开和政务服务水平,促进服务政府、效能政府建设,根据2012年全省政务公开和政务服务工作安排,经省政府同意,决定在全省开展政务公开和政务服务“标准化建设年”活动。现将有关事项通知如下:

一、总体要求

按照加强政府自身建设、创新社会管理和优化发展环境的要求,通过“标准化建设年”活动,将“规范”二字贯穿全年工作各个方面,从政务公开和政务服务目录、流程、载体和制度等入手,确立各项业务标准和技术标准,不断提高政务公开和政务服务规范化水平,带动政务公开和政务服务的各项工作上台阶、出成效,提升政府工作透明度和行政效能,为人民群众和市场主体提供优质便捷高效服务,增强我省经济社会发展核心竞争力。

二、主要建设内容

按照结构合理、层次清楚、配套完善、简便适用的要求,以系统性、适用性和可考核性为原则,建立覆盖政务公开和政务服务全过程的标准体系。

(一)政务公开标准化。

1.建立政府信息公开基础标准。制定《政府信息公开条例》实施办法,系统总结全省贯彻落实《政府信息公开条例》工作经验,进一步完善主动公开、依申请公开、保密审查、虚假或不完整信息澄清、信息统计、投诉举报、监督考评、责任追究等工作程序,细化执行标准,规范政府信息公开行为。

2.建立政府信息公开目录标准。梳理政府信息公开事项,分级编制省、市、县、乡四级政府信息公开基本目录,建立内容全面、分类合理、层级清晰、易于检索的目录体系。

3.建立政府信息公开网站标准。按照“统一组织、统一编码、统一目录”的“三统一”模式,建立政府信息公开网站栏目和技术标准,进一步调整优化各地、各部门政府信息公开网站和门户网站信息公开栏目,促进网站间的联接与融合。

4.建立行政职权行使规范标准。结合行政职权清理结果的审核和确认,统一行政职权名称,绘制基本流程图,制定职权行使标准,推进网上办理,促进权力运行过程和结果动态公开。

5.建立财政预决算公开标准。完善全省财政预决算公开项目、公开形式、公开程序、公开时限、公开载体等方面的标准和制度,规范各级政府财政总预算和总决算、部门预算和决算公开,完善出国(境)、出差、公务接待、公务用车、会议等经费支出信息公开。

6.建立政务公开示范点建设标准。制定全省政务公开(办事公开)示范点建设标准和管理办法,开展示范点评估活动,建立动态管理细化量化指标。

(二)政务服务标准化。

7.建立服务中心形象标识标准。统一全省服务中心名称、场所标识,制定大厅基本功能布局、标牌、服务设施摆放标准。通过服务标准化视觉识别系统的导入,将服务中心文化与运行理念统一设计,利用整体表达体系传达给社会各界,使其对服务中心产生一致的认同感,以提升服务中心的整体形象。

8.建立政务服务项目标准。分级统一省、市、县(市、区)行政审批项目(包括行政许可和非行政许可审批,下同)的名称、办理主体、办理依据、基本流程、收费依据及标准等基础信息,制定申报材料和示范文本标准。

9.建立服务中心运行模式标准。分级相对统一进驻部门,绘制企业设立、投资建设等流程图,实行“一门受理、一站式审批、一条龙服务、一个窗口收费”和并联审批、窗口前后协同,推进省、市、县(市、区)服务中心之间上下联动。

10.建立窗口办事规范标准。确定每个项目的标准办理环节、步骤,科学设定整体办理时限和各环节办理时限。制定审批行为(受理、不予受理、补正补齐、许可、不予许可、送达等)各种决定书(告知单)的内容、格式以及送达方式标准。

11.建立窗口日常管理标准。梳理工作职责,建立工作纪律及日常巡查、抽查、通报等大厅管理的内容、流程标准。

12.建立“亲切服务”标准。推行公开承诺,根据每一项行政审批的特点提出详细的服务规范和标准,获得公众认可后向社会作出公开承诺。因地制宜建立人性化配套设施标准,探索情景化服务标准,制定接待、咨询、引导等亲切服务规范标准和评估奖惩制度,努力为群众提供文明、规范、便捷、高效的“亲切服务”。

13.建立政务服务质量评价标准。制定全省政务服务考核标准,统一考核评价指标的内容和统计口径,建立质量评价标准和指标体系。导入第三方满意度测评体系,构建服务对象满意度测评模型,对群众满意度进行测评,改进不足,提升服务质量。

14.建立政务服务信息化标准。制定全省统一的政务服务数据标准、技术标准和管理规范,建立行政审批协同办公系统、招商服务系统、电子监察系统、数据交换平台、基础数据库等电子政务建设和使用标准,规范接口。在省“网上行政服务工程”试点市、县和国家依托电子政务平台加强县级政府政务公开和政务服务试点县建设的基础上,建立不同层级政务公开和政务服务网络互联互通技术标准,逐步实现省、市、县服务中心体系化和三级联动。

三、工作步骤

(一)部署发动阶段(2012年3-4月)。

省政务公开办(省服务中心)制发活动方案,各地、各有关部门出台具体实施方案。分级召开“标准化建设年”活动动员会暨政务公开和政务服务标准化建设部署会,统一思想,明确目标,部署工作。组织开展标准化业务培训,宣传贯彻标准,树立服务标准化理念。

(二)调研设计阶段(2012年5月)。

根据政务公开和政务服务标准化建设内容,分项开展调研,摸清现状特别是主要业务流程和关键点,研究分析发展趋势。对照服务标准化建设目标,进行标准化需求分析,设计构建科学合理、层次分明、满足需要的标准体系框架,编制标准体系表,列出标准制定目录。

(三)制定标准阶段(2012年6-10月)。

根据标准制定目录,明确每项工作的推进方法、时间进度和责任分工。清理14项标准化建设的相关规章制度以及工作和监督程序、岗位职责等,对不符合当前实际操作的文件进行修改,废除重复或不适宜文件,把符合实际并运行成熟的制度以标准的形式固定。对收集的标准、制度和规章等归类编号,本着“有标采标、无标制标、缺标补标”的原则,编写制定服务标准体系,经审核通过后发布。

(四)实施评估验收阶段。

按照“制定一项、实施一项”的原则,用标准规范政务公开和政务服务。建立持续改进的工作机制,组织标准体系实施效果评价,及时对不能达到预期效果的部分进行整改。根据工作需要和形势发展,不断修订、完善,将行之有效的服务方式和理念及时转化为标准,保证标准的符合性、有效性和先进性。省政务公开办(省服务中心)会同省质监局适时组织阶段性评估、分项验收和总体验收。

四、推进方法和职责分工

政务公开和政务服务标准化建设是一项系统工程,涉及面广,政策性、技术性强。各地、各有关部门围绕建设内容,本着“全省统筹、分级实施、同步开展、分项推进、牵头负责”的原则,认真履行工作职责,扎实推进活动开展。

1.省政务公开办负责组织、协调、推进全省政务公开和政务服务“标准化建设年”活动的开展,会同省编办、省法制办、省经济和信息化委、省质监局、省经济信息中心等部门组织制定《政府信息公开条例》实施办法、省政府信息公开基本目录标准、示范点建设标准、行政职权行使规范标准。省服务中心编制省级政务服务项目目录,组织制定全省服务中心运行模式标准、窗口办事规范标准、形象标识标准、“亲切服务”标准、日常管理标准和质量评价标准。

2.省直有关部门负责本单位、本行业、本系统“标准化建设年”活动的实施、推进、指导和监督工作。省财政厅组织制定全省财政预决算公开标准和规则,省经济信息中心制定政府信息公开网站技术标准,省质监局、省经济和信息化委配合制定政务服务相关规范和信息化建设技术标准。

3.市、县政务公开和政务服务标准的制定工作选取部分市、县牵头,在省政务公开办(省服务中心)的统一领导和组织协调下实施。宣城市、安庆市牵头制定市级政府信息公开目录标准和市级行政职权行使规范标准。蚌埠市、六安市编制市级政务服务项目目录、基本流程和运行模式标准,滁州市、芜湖市制定市级窗口办事规范、日常管理、亲切服务、质量评价等方面的标准。怀远县、宁国市、天长市和桐城市作为全国依托电子政务平台加强县级政务公开和政务服务试点单位,牵头制定县级及乡镇政务公开和政务服务标准(包括政府信息公开目录、政务服务项目目录、基本流程、运行模式和质量评价等)。四个试点县(市)所在市的政务公开办和服务中心,要组织协调本行政区域内市、县相关人员力量,采取集中办公方式,协助牵头县(市)完成政务公开和政务服务标准制定工作。各牵头市、县拟定的标准经省政务公开办组织专家评审后,在全省推广使用。

五、保障措施

1.加强组织推进。各地、各有关部门要将“标准化建设年”活动作为重点工作,加强研究,统一部署。各级政务公开和政务服务领导机构要组织协调和督促解决“标准化建设年”活动的重大问题。政务公开、政府信息公开工作机构和服务中心管理机构要制定具体实施方案,推进各项工作量化落实,确保活动有计划、按步骤推进。各级质监部门要加强对政务公开和政务服务标准化建设工作的业务指导。各地、各部门要相互协同、密切配合,共同推进活动深入开展。

2.加强宣传培训。将标准化建设工作和活动开展情况作为今年政务公开和政务服务宣传的一项重要内容,采用多种方式,开展集中宣传,积极营造良好的工作推进氛围。在政府信息公开网和门户网站开辟“标准化建设年”活动专栏,及时宣传活动进展情况和先进经验。加强政务服务26项地方标准的宣传和培训。省政务公开办组织1-2次专题培训或现场会,加大政务公开和政务服务标准化建设工作的培训和交流力度,提高标准化建设能力。

3.强化监督考评。各地、各有关部门要将“标准化建设年”活动开展情况作为考评的重要内容,切实发挥考核督导作用,促进活动扎实开展。省政务公开办会同省监察厅等省直相关部门适时开展专项督查,并将活动开展情况作为全省政务公开和政务服务考评的重要内容。

安徽省政务公开领导小组办公室

安徽省质量技术监督局

二○一二年三月三十日

第三篇:交通电子政务建设标准化指导意见

------------------

来源: 交通部 颁布时间: 2004-5-11

交科教发[2004]281号

关于印发交通电子政务建设标准化指导意见的通知

各省、自治区、直辖市、计划单列市、新疆生产建设兵团交通厅(局、委),港口(港航)管理局,长江、珠江航务管理局,部属有关单位:

根据《中共中央办公厅、国务院办公厅关于转发国家信息化领导小组关于我国电子政务建设指导意见的通知》(中办发[2002]17号)、《中共中央办公厅、国务院办公厅关于转发国家信息化领导小组关于加强信息安全保障工作的意见的通知》中办发[2003]27号等文件精神,部于2003年印发了《中国交通电子政务建设总体方案》(交科教发[2003]461号)。为进一步落实《中国交通电子政务建设总体方案》,促进交通电子政务建设的互联互通、信息共享,部组织编写了《交通电子政务建设标准化指导意见》,现印发给你们。

请各单位从实际情况出发,认真贯彻执行。执行中有何问题,请及时函告我部科教司。

中华人民共和国交通部

二○○四年五月

目 录

第1章 总则 1.1 编写背景 1.2 编写目的 1.3 指导思想 1.4 编写内容 1.5 指导范围

1.6 交通电子政务体系概述 1.6.1 交通电子政务体系结构 1.6.2 组织机构

1.6.3 建设及运行管理机制

第2章 网络基础设施

2.1 交通电子政务网络组成 2.1.1 交通政务网络总体结构

2.1.2 交通电子政务内网网络结构 2.1.3 交通电子政务外网网络结构 2.2 广域网的建设要求 2.2.1 广域网的组成结构 2.2.2 网络设计基本原则 2.3 局域网建设标准与要求 2.4 网络设备要求

2.5 网络业务支持能力

2.6 综合布线系统标准与要求 2.7 计算机机房建设标准与要求

第3章 网络与信息安全

3.1 交通行业信息安全系统建设的目标、原则和要求 3.1.1 安全系统建设目标 3.1.2 安全系统建设的原则 3.1.3 安全系统建设要求

3.2 交通电子政务安全系统模型 3.2.1 系统威胁因素和防范对象 3.2.2 纵深安全防御模型 3.3 交通电子政务安全系统结构 3.3.1 总体安全框架

3.3.2 物理和环境的安全建设 3.3.3 链路传输的安全建设 3.3.4 网络系统的安全建设 3.3.5 主机与系统的安全建设

3.3.6 数据和应用系统的安全建设 3.3.7 安全认证系统建设 3.3.8 安全产品选型原则和依据 3.4 安全管理

3.4.1 安全管理的组织体系 3.4.2 安全策略

3.4.3 安全管理制度 3.4.4 应用系统安全管理 3.5 安全事件处理和汇报 3.5.1 安全事件处理目标 3.5.2 安全事件级别定义 3.5.3 记录安全事件及上报 3.5.4 安全事件处理过程 3.5.5 安全事件后处理

第4章 业务应用系统 4.1 业务应用系统基本结构 4.2 业务应用系统建设要求 4.2.1 业务系统建设要求 4.2.2 数据资源库建设要求

4.3 交通电子政务平台建设要求 4.3.1 电子政务平台建设应用要求 4.3.2 电子政务平台技术要求

4.3.3 应用集成要求 4.4 数据中心建设要求

4.4.1 数据中心与业务应用系统的关系 4.4.2 数据中心平台体系 4.4.3 数据中心分布

4.4.4 数据中心软硬件环境要求

第5章 网站建设

5.1 门户网站建设功能和内容要求 5.1.1 门户网站功能要求 5.1.2 基本栏目设置 5.1.3 信息管理要求 5.2 网站建设技术要求 5.2.1 域名命名要求

5.2.2 网站版面设计要求 5.2.3 网站的技术要求 5.3 网站管理要求 5.3.1 网站宣传 5.3.2 网站人员管理 5.3.3 网站运行维护

附件一:名词术语

附件二:规范性参考文件

第1章 总则

1.1 编写背景

随着国家和交通行业信息化建设的不断推进,根据中共中央办公厅和国务院办公厅转发的《国家信息化领导小组关于我国电子政务建设指导意见》的要求,“国家信息化领导小组决定,把电子政务建设作为今后一个时期我国信息化工作的重点,政府先行,带动国民经济和社会发展信息化”。2002年全国交通信息化工作会议上确定“十五”期间交通信息化建设(金交工程)的主要任务是:“根据国家信息化领导小组的要求,交通行业要突出抓好交通电子政务,促进政府职能转变,推进依法行政、改进管理方式和工作方法、加强有效监管、提高工作效率、提供优质服务”。2004年7月1日将开始施行的《中华人民共和国行政许可法》确立了行政许可实施的公开原则,明确规定“行政机关应当建立和完善有关制度,推行电子政务,在行政机关的网站上公布行政许可事项,方便申请人采取数据电文等方式提出行政许可申请;应当与其他行政机关共享有关行政许可信息,提高办事效率”。

交通电子政务建设是“金交工程”的重要组成部分,也是国家信息化建设和电子政务建设的重要组成。随着全国经济和交通事业的蓬勃发展,交通电子政务建设在不断深入,《中国交通电子政务建设总体方案》(以下简称《总体方案》)正在分阶段逐步实施。各级交通行政主管部门在积极开展自身信息化建设的同时,需要按照《总体方案》的统一部署和要求,开展交通电子政务系统建设。无论是原有的或新建的局域网、广域网,还是原有的或新建的政务系统、业务系统和数据资源库,都需要交通系统横向和纵向的互联互通,以实现同级部门之间和上下级部门之间的政务和业务的协同工作。

过去,因为标准不统一而导致的系统互联互通不畅、共享程度低、信息资源开发利用滞后、安全存在隐患等现象,普遍存在。为实现交通电子政务系统的互联互通,需要颁布与交通电子政务建设发展相适应的《交通电子政务建设标准化指导意见》(以下简称《指导意见》),用以规范和指导交通系统电子政务建设行为。只有在统一标准指导下建设的交通电子政务系统才有可能实现《总体方案》建设目标,使交通电子政务系统建设目标明确、有据可依,真正实现互联互通、信息共享、业务协同、安全可靠。

1.2 编写目的

根据《总体方案》的要求,结合交通行业建设特点及业务需求,为加快推进交通行业信息化建设,符合国家对电子政务建设的要求,更好地支持公路、水路交通行业管理的辅助决策,提高行业整体管理水平和应急处理能力,更好地为社会公众提供优质服务;实现加强网络安全,提高网络传输能力,支持交通电子政务系统网络互联互通,信息资源共享等目标,特制定本《指导意见》,为交通电子政务建设提供明确指导,规范交通电子政务建设。

1.3指导思想

为保障和促进交通信息化建设健康发展,实现《总体方案》的建设要求和目标,按照国家相关文件要求,《指导意见》遵循统筹规划、统一标准、应用主导、统分结合、积极防御、综合防范、互联互通、规范建设的指导思想。 统筹规划、统一标准

交通电子政务建设应在交通部领导下,统筹规划、统一标准,按照国家对电子政务建设的有关要求,有计划有重点地进行建设,在边建设边应用中逐步发挥其整体效益。

应用主导、统分结合

交通电子政务建设应以满足各级交通管理部门业务需求及对社会公众更好地提供服务为目的,按照统一规划,结合各地区、各部门实际需要,确定各部门交通电子政务的重点建设内容。

积极防御、综合防范

加强网络和信息安全管理,从实际需求出发,统筹规划,确保重点,创建安全健康的网络环境,保障和促进交通信息化发展,维护国家安全。

互联互通、规范建设

在统一标准指导下,进行规范化建设,加强交通行业各类政务办公和业务应用信息的整合,实现不同业务信息、各级交通管理部门之间的互联互通,资源共享。

1.4 编写内容

《指导意见》结合《总体方案》和交通行业特点,注意已有技术协议与标准之间的纵向关系和横向联系,提出交通电子政务建设应达到的水平及应遵守的文件、法规、标准和规范。编写内容主要包括总则、网络基础设施、网络与信息安全、业务应用系统、网站与信息服务等内容的标准化建设要求及管理规定。

《指导意见》内容组成如图1-4-1所示,包括总则、网络基础设施、网络与信息安全、业务应用系统和网站建设等五方面内容。

图1-4-1《交通电子政务建设标准化指导意见》内容组成图(略)

总则部分主要包括编写背景、编写目的、指导思想、编写内容、指导范围和交通电子政务体系概述等内容。

网络基础设施部分主要包括网络组成、广域网建设要求、局域网建设要求、局域网使用设备要求、综合布线系统标准与要求、计算机机房建设标准与要求等内容。

网络与信息安全部分主要包括安全系统建设目标、原则和要求、安全系统模型、安全系统结构、安全管理、安全事件处理与汇报等内容。

业务应用系统部分主要包括系统基本结构、系统建设要求、系统平台建设要求和数据中心建设要求等内容。

网站建设部分主要包括门户网站建设功能和内容要求、网站建设技术要求、网站管理要求等内容。

1.5 指导范围

本《指导意见》为交通政务内网、交通政务外网和电子信息资源库的建设提供建设指导依据。指导范围包括交通部机关,海事局,救捞局,长江、珠江航务管理局(以下简称“航务管理局”),各省(自治区、直辖市、新疆生产建设兵团)交通厅(局、委)(以下简称“各省交通厅”)、港务局等交通行政主管部门的电子政务建设。其他交通各级地方行政主管部门的电子政务建设可参照使用执行。

凡本《指导意见》未包括的技术标准、技术要求按相应的国家或行业标准、规范执行。

1.6 交通电子政务体系概述 1.6.1 交通电子政务体系结构

交通电子政务建设以“交通政务内网、交通政务外网和电子信息资源库”为总体结构;以网络基础设施、安全信任基础设施、交通电子政务平台、业务办公与信息服务为主要建设内容。

交通电子政务是一个复杂的系统工程,分层的体系结构可以较好地实现建设任务的分解;在接口保持不变的前提下,能提供系统总体架构对各层次基础技术发展的良好适应性;对各种应用和数据系统具有较好兼容、整合能力,提供了灵活的应用开发模式。因此,交通电子政务的分层逻辑模型按照结构自下而上划分为四个层次:网络基础设施层、安全信任基础设施层、交通电子政务平台和业务办公与信息服务层。这个逻辑模型是对交通电子政务系统的抽象概括,具体模型结构如图1-6-1所示。

图1-6-1交通电子政务体系逻辑结构图(略)

网络基础设施层主要是为各类业务应用及其它运行管理信息提供传输和交换的平台,是整个交通电子政务工程体系的物理设施,位于整个分层体系结构的最低层。按照国务院的要求,交通电子政务工程的网络基础设施又分为交通政务内网和交通政务外网。

安全信任基础设施层主要在网络基础设施所提供支持的信息处理、传输服务平台的基础上,增加面向电子政务应用的通用安全服务,为电子政务应用提供一个通用的、高性能可信和授权计算平台,平台用户的基本注册信息在网上传输时采用基于数字证书的加密、数字签名技术保证用户信息的机密性、完整性,使交通电子政务应用系统能够以便捷而灵活的方式构建自身的安全体系。

交通电子政务平台是指在网络基础设施、安全信任基础设施的基础上,为交通行业的各类应用系统提供统一的安全认证和授权服务;对行业办公业务提供交通行业的信息交换、数据共享;承载各类业务办公和信息服务的软硬件平台,为用户提供统一的服务。在政务内网上提供对内的安全认证、数据共享、协作办公、决策支持、数据挖掘等服务;在政务外网上对行业办公业务提供交通行业的数据共享、协作办公、数据挖掘等服务,作为电子政务系统统一的对外门户,提供对公众政务公开、行政审批等服务,为交通行业的各类应用系统提供统一的安全认证和授权服务。电子政务平台将提高交通行业各类应用的开发效率,满足各项业务办公应用安全、保密性能的要求。

业务办公与信息服务层由交通部和各级交通管理部门的业务应用系统和信息服务系统组成。主要是在上述三层基础的支撑下,实现交通部及交通行业的多级业务办公、信息共享和信息发布等功能,实现交通行业各项业务活动的数字化、网络化。

交通电子政务体系结构框图如图1-6-2所示:

图1-6-2交通部电子政务体系结构框图(略)

1.6.2 组织机构

各级交通行政管理部门应成立交通信息化领导小组。各级交通电子政务管理和建设部门在各级交通信息化领导小组的领导下,负责交通电子政务建设规划、方案制定、项目实施、工程的组织协调、技术审核等项工作,负责组织制定有关交通电子政务建设的科技政策、技术标准和规范;组织重大科技开发,推动行业信息化技术进步,保证交通电子政务建设的顺利进行。

1.6.3 建设及运行管理机制

各级交通管理部门的电子政务建设应根据《总体方案》部署,分阶段组织实施和运行管理,对信息保密要求较高的政务内网,建议采用以自主管理为主的方式管理。

为了进一步提高运行维护管理水平,可以结合信息系统的建设,对系统管理人员进行专门培训,提高维护管理水平。同时充分利用设备生产商和软件开发商的技术支持力量,采用一般问题自己解决,重大问题委托厂商解决的方式,保证信息系统的运行维护管理质量。

为了保证系统得到正常的运行维护,各级交通管理部门必须设置专门部门和管理人员,负责系统的日常管理、运行和维护,必须投入足够的运行和维护费用,并将网络信息系统的运行维护费用作为专项费用列出,使其得到保证。

第2章 网络基础设施

2.1 交通电子政务网络组成

交通电子政务网络由交通政务内网和交通政务外网两部分组成。

2.1.1 交通政务网络总体结构

交通政务网由交通政务内网和交通政务外网两部分组成。为满足国务院对政务内网信息保密传输的要求,交通政务内网和交通政务外网连接上要实现物理隔离。确保两网间的安全隔离。

交通政务网络总体拓扑结构如下图2-1-1所示。

交通部内部办公局域网

交通部政务外网管理中心

省厅内部 办公局域网

国务院内部办公局域网

省政府内部 办公局域网

各部委内部 办公局域网

交通部外部 办公子网

水上安全监督子网

行业管理子网

公众服务子网

图2-1-1 交通政务网络总体拓扑结构(略)

2.1.2 交通电子政务内网网络结构

交通政务内网是全国交通主管部门的内部办公网,由交通部,海事局,救捞局,航务管理局,各省交通厅、港务局等交通管理部门的内部办公局域网组成。

交通部和各省交通厅等行政管理部门内部办公局域网依托国务院统一建设的全国政府系统办公业务资源网实现连通。

交通政务内网的网络拓扑结构如图2-1-2所示。

图2-1-2 交通政务内网的网络拓扑结构(略)

2.1.3 交通电子政务外网网络结构

交通政务外网是交通行业的业务办公网,由交通部外部政务办公子网、水上安全监督子网、行业管理子网和交通政府公众服务子网等子网组成。

交通部外部政务办公子网—是由设置在交通部各司局的外部政务办公计算机等设备组成,为交通部各司局提供在交通政务外网上进行业务办公的能力。

水上安全监督子网—是由交通部水上安全监督信息网络系统构成。覆盖全国直属海事系统的各级机构,主要满足国家水上安全监督和防止船舶污染、船舶及海上设施检验、航海保障管理与行政执法,并履行交通安全生产和交通环保等管理职能对各类船舶、船员、通航环境、事故应急、搜救指挥等业务信息实时、准确、可靠、高速、安全传输和共享的要求。

行业管理子网—是由各级交通行政主管部门的外部政务网和企事业单位的网络组成。由交通政务外网管理中心负责行业管理子网上的密钥管理、安全认证、数据加密/解密以及数字证书的发布和管理。依托互联网建立覆盖交通行业行政机构和企事业单位的外部政务网。

交通政府公众服务子网—是由在互联网上建立的各级交通政府面向公众服务的网络组成,通过系统互联,形成以交通部互联网政府网站为门户,为公众提供可公开的交通政务、业务和信息服务的交通政府公众服务子网。

交通政务外网的网络拓扑结构如图2-1-3所示。

交通部外部办公子网

海事、救捞等单位

交通行业单位

交通行业单位网站

行业管理子网

公众服务子网

交通政务外网管理中心

交通部 政府网站

水上安全监督子网

图2-1-3 交通政务外网的网络拓扑结构图 2.1 广域网的建设要求

2.2.1 广域网的组成结构

广域网的建设应实现以下功能:

1. 传输的实现技术应符合未来骨干网技术的发展趋势;

2. 能够支持多种业务需求;

3. 网络的可靠性和稳定性;

4. 网络的先进性和开放性;

5. 可管理性和易维护性;

6. 良好的可扩展性及升级能力;

7. 高带宽,大容量;

8. 网络的安全性等。

根据交通行业信息网络覆盖范围广和其特有的行业特点,将其广域网可分为部与省间的传输网、省与省间的传输网和本地传输网。

在政务内网,部与省间的广域传输网主要依托全国政府系统办公业务资源网,实现交通部与国务院、各部委以及副省级以上政府机构的交通行政主管部门的网络连接。

在政务外网,根据部与省、省与省间的实际传输需要,可采用依托Internet、VPN虚拟专用网、电信线路、卫星、高速公路光缆等多种方式连接。

本地传输网是本省或本地区的广域传输网,具有局部的地区特性。本地传输网用于各城市职能部门之间联网。根据各省、市不同的实际情况,可以采用利用高速公路光缆、租用电信线路如:X.

25、DDN、FR、ISDN、ADSL等方式连接。

2.2.2 网络设计基本原则

部级、省级网络设计基本原则应以高效、实用为主,并满足以后扩充的需要,具备支持新业务的能力。在交通政务内外网的建设当中,应建设一定的备份线路,以保证主要数据的实时传递。

2.1 局域网建设标准与要求

局域网建设主要包括各单位建筑物内部或相邻建筑物间的网络建设。交通系统各单位的局域网建设,包括政务内网建设和政务外网建设两部分,一般应满足以下要求:

1. 政务内网和政务外网之间必须保证物理隔离;

2. 建立职责明确的安全管理体系,统一对网络建设、安全运行进行管理;

3. 交通系统各单位应严格执行各种规章制度,保证信息系统的安全;

4. 局域网中心机房设计应满足国家颁布的计算机机房建设规范和要求;

5. 局域网(内、外网)综合布线系统选用稳定可靠的产品,全部线缆、接插件等采用超五类或超五类以上标准产品。传输涉及国家秘密信息的涉密网布线系统应满足屏蔽要求;

6. 政务外网和政务内网的综合布线系统,应采用各自独立的布线系统和网络交换设备。

2.1 网络设备要求

网络设备的选择是指各级网络交换、路由、安全设备的选择与配备。选择稳定可靠的网络设备是网络正常运行、数据安全转换的保障。 网络设备的选择主要考虑以下因素:国内外知名品牌、较高的技术指标、完善的网络功能、高性能价格比、稳定的质量保障、兼容多种网管平台、完备的售后服务体系等。

1. 核心交换机

局域网选用的核心交换机一般应满足以下技术要求:

核心交换机建议选择模块化结构和机架插槽式交换机,以保证系统的灵活配置和管理的方便。交换机插槽必须满足使用要求,并保留一定扩展和升级能力。

核心交换机一般应具有设备级冗余功能,包括电源、风扇、交换结构、模块等。还应支持SNMP网络管理及多种网络管理平台。

核心交换机应具备双机热备功能,应支持多种网络类型,应具备

3、4层网络交换功能,各个端口应支持QoS、IP策略功能。

2. 分支交换机

局域网选择的分支交换机必须具备可堆叠功能。分支交换机背板带宽应大于端口总速率,不应小于12.8G,包转发率不应小于5Mpps。分支交换机最大MAC地址数量不应小于8,000。支持SNMP网络管理及多种网络管理平台。支持VLAN划分及RADIUS用户身份认证功能,保证网络安全。支持千兆上行端口。

3. 路由器

建议选择机架插槽式路由器,以保证系统的灵活配置和管理的方便。

路由器插槽数量必须满足使用要求,并保留一定扩充余地。

根据实际使用需要,一般应保证如下协议支持:

1) 局域网协议:Ethernet II、 IEEE802.3

2) 广域网协议:FrameRelay、PPP、HDLC、MP

3) 网络层协议:IP、IPX

4) 传输层协议:TCP,UDP

5) 路由协议:RIP/RIP

2、OSPF、BGP

6) ISDN协议:Q.921, Q.931

7) VPN应用:PPTP、L2TP、GRE、IPSEC、MPLS-VPN,支持组播协议以及组播路由协议

骨干路由器的三层包转发能力应满足实现所有端口的线速转发要求。分支路由器设备的包转发率不小于30Kpps。

骨干路由器的主控板、电源系统等关键部件必须支持冗余热备份,所有板件支持热插拔,满足核心网络高可靠性、高稳定性的要求。

路由器支持热备份协议,实现设备冗余备份及负载均衡,为设备提供更强大的安全冗余备份功能。

4. 网络安全设备

网络安全设备具体要求详见第三章网络与信息安全。

5. 远程接入设备

对于具有远程移动用户的单位,应增加远程接入设备。

接口类型应支持PSTN和ISDN链路接口。

具有AAA认证功能。

并发连接数量根据线路情况选择。

6. 无线网络设备

政务内网不宜使用无线网络设备。对于在政务外网上使用的无线网络设备必须符合网络传输性能要求和国家有关安全规定。

2.1 网络业务支持能力

宽带IP网络能提供以下基于IP的应用业务:

1. 多等级的QoS数据业务

2. 分组话音业务

3. 分组传真业务

4. 虚拟专网(VPN)业务

5. VLAN业务

6. Intranet/Extranet承载业务 7. 多媒体业务

2.1 综合布线系统标准与要求

政务内外网应采用两套布线系统,并考虑通信点需要。政务内网主干应采用光纤,涉密网应采用屏蔽线。政务外网和其他网络主干应采用光纤,其他分支系统应采用超五类以上标准的布线产品,保证线缆可以传输100M性能指标。

综合布线系统设计与施工验收应该符合国家相关部门的要求,参照国家及行业有关标准和规范进行:

1. GB30511-2000 《建筑与建筑群综合布线系统工程设计规范》

2. GB30512-2000 《建筑与建筑群综合布线系统工程施工和验收规范》

3. YD/T 926.1~3-2001《大楼通信综合布线系统》等

2.1 计算机机房建设标准与要求

计算机机房建设应该遵守以下国家建筑行业有关设计施工规范和要求:

1. GB9361-88 《计算站场地安全要求》

2. GB2887-89 《计算站场地技术条件》

3. GB50174-93 《电子计算机机房设计规范》

4. GB6650-1986 《计算机机房用活动地板技术条件》

5. SJ/T30003-93 《电子计算机机房施工及验收规范》 6. GB50057-94《建筑物防雷设计规范》

7. GB50222-95 《建筑内部装修设计防火规范》 计算机机房物理环境建设要求:

1. 环境要求:机房建设涉及的各项环境如面积、地址、温度、湿度、防雷、照明、静电防护、接地等参照《计算站场地技术条件》,温度、湿度执行《计算站场地技术条件》B级标准。

2. 机房安全要求:机房安全要求符合《计算机机房设计规范》,参照《计算站场地安全要求》,执行B级标准。

3. 机房屏蔽:对CA主机房、KMC等重点主机房必须按照国家密码管理办公室要求进行屏蔽。屏蔽是保证数据和语音信号安全的重要技术措施,屏蔽机房应采用六面镀锌钢板全封闭,门采用金属防盗门。考虑到开关电源线、网络线、空调、新风等都要穿过壳体与外界连接,因此要对上述进出线和空调、换风口加接专用滤波器,以进行有效的电磁波和微波的过滤。

4. 配电系统:按照《电子计算机机房设计规范》B级标准执行。需双路供电,设置UPS不间断电源系统。

5. 门禁系统:对进入机房重要区域必须设置门禁管理系统,划分进出权限管理, 从而限制人员随意进出。门禁管理系统必须符合《出入口控制系统技术要求(GA/T394-2002)》。

6. 空调新风系统:按照《电子计算机机房设计规范》标准。温度、湿度执行B级机房标准。机房洁净度执行A级机房标准。新风系统按照《电子计算机机房设计规范》执行。

7. 机房场地监控系统:对CA系统中涉及的配套环境设备,必须配备机房监控系统、监控动力设备及环境设备。

第3章 网络与信息安全

3.1 交通行业信息安全系统建设的目标、原则和要求

3.1.1 安全系统建设目标

交通电子政务信息安全系统建设目标是建立一种动态平衡的安全体系,保证信息资产的机密性、完整性、有效性、可控性、可审查性和真实性。

由于各地区和各级交通管理部门信息化建设程度的不同,在安全需求上存在着差别,对于信息系统安全建设需要因地制宜有针对性地实施,因此,应制定阶段性的目标,规范各级信息系统的安全建设。

1. 短期目标

两年以内,所有联网的各级交通电子政务系统必须按照本《指导意见》,结合自身的实际情况,建立完善的安全管理流程,制定相应的安全策略,部署基本的安全防护产品,初步建立起稳定可靠的安全运行环境。

2. 长远目标

信息安全的建设是一个不断发展的过程,随着安全建设的深入,从长远的角度讲,必须达到以下层次的目标:

1) 在遵循本《指导意见》的基础上,根据安全需求制定和完善整体安全策略,安全管理和运营规范;

2) 建立全网纵深安全防御体系。

3.1.2 安全系统建设的原则

交通电子政务信息系统的安全建设必须从系统工程的高度着眼,同时突出交通行业自身的特点。

1. 交通电子政务信息安全系统建设必须遵循以下基本原则

1) 严格遵守中华人民共和国相关法律和法规;

2) 符合国家涉密计算机系统安全要求和保密规范;

3) 严格遵守国家有关信息安全部门相关规定;

4) 选择先进的、标准化的信息系统安全建设模型。

2. 交通行业电子政务信息系统安全建设还要符合以下技术原则

1) 策略性:制定完整的信息安全策略体系;

2) 稳定性:整体建设要保证应用系统稳定、可靠、安全的运行;

3) 整体性:从系统综合角度考虑信息系统安全建设,制定有效安全措施,建立完整的安全防范体系;

4) 业务连续性:信息安全建设必须保证业务的连续性,同时考虑业务变更等因素;

5) 避免复杂建设:充分利用现有的安全系统、策略和安全措施,既要多重防御,同时避免重复建设。

3.1.3 安全系统建设要求

1. 基本要求

1) 严格控制国际互联网(Internet)出口;

2) 引进和在行业推广的涉及行业关键信息和数据的软件,必须通过安全评估后使用;

3) 建立政府上网信息的审查批准制度,对于向Internet发布的信息,必须经过审查批准;

4) 在交通电子政务信息系统中必须具有防病毒措施;

5) 提供远程访问的设备必须提供相应的安全认证手段;

6) 应保障信息系统的关键部位的可靠性;

7) 加强来自内部的安全隐患的管理。

2. 配置要求

为保证网络信息系统物理环境和设备的安全、系统和应用程序安全、网络通信安全、系统数据安全和业务连续性的安全,应建设完善的网络和信息安全管理体系,至少应包括以下系统:

防火墙、网络防病毒、入侵检测、审计、数据备份与恢复、身份认证、安全评估、访问控制、网络监控和管理等系统。

3.1 交通电子政务安全系统模型 3.2.1 系统威胁因素和防范对象

日益严重的网络信息安全问题,不仅会造成一定的经济损失,而且会使交通电子政务系统的正常运行和信息安全管理面临严重威胁。威胁因素主要包括:安全管理、被动攻击、主动攻击、物理攻击、内部人员攻击、软硬件装配、分发攻击和自然灾害等。

网络信息安全防范对象主要包括:计算机软硬件系统、网络系统、通信系统、业务应用系统和数据、网站等。

3.2.2 纵深安全防御模型

交通行业电子政务系统安全包括三个要素:策略、管理和技术。

安全策略:包括法律法规、规章制度、技术标准、管理标准等,是信息安全的最核心问题,是整个信息安全建设的依据和基础;

安全管理:主要是人员、组织和流程的管理,是实现信息安全的落实过程;

安全技术:包含工具、产品和服务等,是实现信息安全的保证。

交通电子政务系统信息安全体系建设包括:安全策略体系、安全管理体系和安全技术体系等三个内容。

交通电子政务系统信息安全体系设计采用P2DR模型扩展的安全理论模型(P2DR3),如图3-2-1所示:

图3-2-1 P2DR3安全理论模型(略)

上图中的策略、防护、检测、响应、恢复和改善组成的完整模型体系,为交通电子政务系统构造一个动态的、全面的安全防护体系,防止政务系统受到诸多威胁的侵犯,确保业务运行的连续性,将损失和风险降低到最小程度。

3.1 交通电子政务安全系统结构

交通电子政务安全系统建设是通过安全策略、安全技术、安全管理来实现的,安全体系包括完整的安全策略、技术集成以及有计划的安全管理。 3.3.1 总体安全框架

网络与信息系统安全体系是交通电子政务的重要组成。应综合使用安全技术、安全管理、安全培训、安全策略等多种手段,构建一个完整的安全保障体系。

交通电子政务安全系统总体框架如图3-3-1所示。

图3-3-1 交通电子政务安全系统总体框架示意图(略)

由此可以看出安全技术只是交通电子政务安全建设的基础设施,并且所有的安全技术都实现了一定的安全机制,而在这些技术上所实施的安全管理、安全培训等所形成的安全策略为信息安全提供了管理指导和支持。

3.3.2 物理和环境的安全建设

物理和环境安全是指计算机信息系统所处的物理位置、周围环境的安全以及计算机网络设备的安全和存储介质的安全。物理和环境安全的目标就是保护计算机网络设施和其他设备免遭环境事故、人为错误操作以及计算机犯罪行为而导致的破坏。

1. 物理安全区域

把关键的和敏感的业务信息处理设备放在物理上独立的安全区域,受到确定的安全范围的保护,并有适当的安全屏障和接入控制。具体安全措施包括:

设置物理安全界线:在信息处理设备的周围设立多个实体的安全屏障,实现对它们实体上的保护。每一个安全屏障建立了一个安全界线来保护这些安全区域。

控制物理进入:应通过适当管理措施控制对于安全区域的物理上的访问,确保只有得到授权的用户才能访问。

物理环境安全:计算机网络与信息安全系统相关子系统的建设应符合系统的安全保密要求,同时应配备防火、防水、防震、防雷电等各种物理安全保障措施,保证机房的物理环境安全。

2. 设备的安全

设备保护应采取以下措施:

设备物理保护:重要的物理设备设置严格的物理保护措施,避免外部人员未授权的物理接触。

电源配置:对重要设备应配备专用电源,建立有效的电源保护措施,保证其正常运行。

定期维护:按照设备制造商推荐的维护间隔和规定对设备进行维护。

3. 存储介质的安全

对信息系统中存储介质的使用、存放、维护以及销毁处理等按国家有关规定进行严格管理。

3.3.3 链路传输的安全建设

链路传输加密指传输不同密级信息的链路采用相应级别的密码技术和设备或其他技术措施,保障所传输信息具有可靠的反截获、反破译和反篡改能力。

链路传输加密的技术包括链路加密机和网络加密机。在实现信息安全传输的过程中,为保证加密算法的可靠性、隧道内的访问控制、加密设备自身的安全性、有效的身份验证机制,应采用网络加密技术,保证敏感信息在敏感部门之间的安全传输。

3.3.4 网络系统的安全建设

1. 网络安全域划分

网络安全域是由同一个管理器管理的一组安全主体和客体,具有相似权限或者职能的用户划分在同一网络安全域中,不同的安全域之间设立网络隔离点。应通过逻辑隔离技术(VLAN),访问控制隔离技术(防火墙)实现。

2. 网络设备的安全加固

路由器和交换机作为网络之间数据通信的核心设备,强化路由器本身的安全防范往往可以收到事半功倍之效。对于网络设备应采用安全性级别较高的设备。

3. 基于访问控制的防火墙系统

为了检测网络边界的攻击行为、管理进出网络的访问行为、过滤进、出网络的数据、封堵某些禁止的业务,应采用基于访问控制的防火墙系统,并部署在网络边界位置。

4. 入侵检测系统

入侵检测系统处于防火墙之后。它部署在有敏感数据需要保护的网络上或其他任何有风险存在的地方,通过实时截获网络数据流,并对信息进行分析,判断网络或系统中是否有违反安全策略的行为和被攻击的迹象。

网络检测和审计应结合使用网络入侵检测与主机入侵检测,提高检测的效率和性能。

5. 网络监控和审计

在网络环境中,为了监测网络流量、审计网络协议等,应采用网络监控系统。它通过对网络行为采取一系列的审计机制侦察是否存在利用系统的漏洞所进行的恶意探测和攻击行为,是一个网络故障和性能管理的有效工具。

6. 网络安全隐患扫描

网络安全隐患扫描采用一种主动的模拟方式来提前检测网络中所存在的可以被黑客利用的安全漏洞,并针对网络系统的安全配置提供一定的解决方案,降低已知安全破坏发生的可能性。

3.3.5 主机与系统的安全建设

1. 文件系统的安全

所有主机或服务器必须安装正版操作系统软件,并及时进行更新和升级。对于重要文件的访问控制应设置严格的权限,保证重要文件的安全。

2. 系统帐号的安全

通过加密密码文件、启用密码策略、修改帐号名等措施来防止非法破解,保护系统帐号的安全。

3. 病毒防护系统

病毒防护系统具有防毒、杀毒等功能,同时应具有实时性、全面性、快速升级和便于统一管理。

4. 系统安全隐患扫描

系统安全隐患扫描按照一定的策略来提前检测系统所存在的安全弱点,并针对系统的安全加固提供一定的解决方案,降低黑客渗透成功的可能性。系统安全隐患扫描应支持多种主机操作系统,并提供详细的建议报告。

3.3.6 数据和应用系统的安全建设

数据和应用系统面临的安全威胁主要是非授权的数据访问、系统宕机、数据丢失、灾难等因素,其安全设计的主要目标是保证系统的稳定、可靠和信息的保密性与完整性,主要依赖备份和认证等安全手段来完成。

1. 数据备份

建立有效的本地或者异地数据备份系统,制定完善的备份策略及恢复计划,对系统中的数据以及文件进行备份,确保数据在意外情况下的及时恢复,同时,应建立灾难和应急处理机制。

2. 应用系统备份

对重要的业务系统应用服务器应进行多机实体备份,确保主应用系统在无法正常工作时,备份应用系统能够及时启动,保证业务的正常运行。

3. 安全认证系统支持

对重要的业务系统应用必须采用一套统一的用户管理机制,为各类应用系统提供安全认证和授权服务接口,满足各项业务办公应用对安全、保密性能的要求。

3.3.7 安全认证系统建设 3.3.7.1 系统结构

交通信息安全认证管理系统由交通根中心、CA中心、部级注册审核中心和省厅注册审核中心组成,如图3-3-2所示。交通信息安全认证管理系统的根中心、CA中心和部级注册审核中心将在交通部机关建设。

图3-3-2 交通信息安全认证系统结构图(略)

如图3-3-2所示,交通部将建设交通信息认证系统的根中心,制定交通信息安全认证系统的总体证书策略和操作规程,并签发交通部CA。按照国家有关安全部门的规定,根中心是离线存放,不在线签发用户证书。

根认证中心(Root-CA),主要职责在于:

1. 定制全网统一的PKI CA实施策略;

2. 生成自签名的根证书;

3. 为一级CA中心签发一级CA证书; 4. 管理、维护所签发的证书; 5. 与交通系统外CA的交叉认证。 如图3-3-2所示,在CA中心下面将根据自身业务需要挂接一个或多个RA注册审核中心,由RA来直接接受用户证书业务请求。省级注册审核中心(省厅RA中心),根据地理位置以省(区)为界设一个或多个RA注册审核中心。

CA中心主要职责在于:

1. 执行根中心策略;

2. 为CA中心签发CA证书;

3. 为部机关、省厅人员和服务器签发证书;

4. 本级CRL证书撤销列表的创建和维护;

5. 管理、维护所签发的证书。

为了实现对应用的授权管理和访问控制,将在部机关和有业务需要的省厅建设PMI授权管理和访问控制系统。

3.3.7.2 系统建设的总体要求

按照国家密码管理委员会办公室的要求,在建设交通部认证中心时,必须同时建设密钥管理中心,这两个中心需要统一规划、同步建设、有机结合、独立设置、分别管理。

为了保证认证系统在运行中稳定、安全、可靠,CA系统需要从物理建设和网络建设等各个方面考虑,安全构建CA系统;同时,在管理上把关,将来自系统外的攻击和系统的安全隐患所带来的风险降到最低。

KM系统在安全层次上级别最高,这种安全不仅体现在系统的设计上,更重要的是KM系统的建设,包括场地的选择、机房建设、通信线路等。另一方面,必须对一定的设施进行冗余建设。

权限管理与访问控制系统建设与认证中心具有相同的安全要求,对机房建设和区域划分遵循相同的原则。

1. 规范性:信息安全认证系统的方案设计、规划、工程实施和部署、运营管理以及对外提供安全服务的各个环节必须遵守国家相关安全管理部门制定的法律法规和条例。

2. 安全性:安全性是交通部信息安全认证系统能够正常运营和推广的基础保障,在规划、设计、实施和运营中必须保证系统的安全性、物理环境的安全性、操作的安全性、人员管理的安全性。

3. 可操作性:各地在建设交通部信息安全认证系统时,必须组织相关专家对建设方案进行可行性分析,保证将来建成的交通信息安全认证系统具有良好的可操作性。

4. 统一规划与分步建设:交通信息安全认证系统是在部的统一规划下分步实施的,各省厅的建设必须符合交通部制定的方针策略,然后再根据本省厅的具体情况来制定具体的实施方案。

3.3.7.3 系统建设内容

1. 物理区域的划分

中心的建设需要根据所提供的服务不同,将各个子系统及其管理人员确定在不同的区域中,通常这些区域可分为:

DMZ非军事化区:为终端实体提供证书相关服务的区域,认证中心的Web服务器、OCSP服务器、证书发布服务器需要设置在DMZ区中。

操作区:认证中心的注册审核系统、审计系统、管理系统都必须设置在操作区中,日常的管理操作必须在操作区中进行。操作区主要是对认证中心操作人员进行限制。操作人员在操作区执行每天的工作,操作区的房间应该是高度安全的,使用监视器、报警和访问控制系统。并且应该考虑应用多人同时工作的方式(任何一个成员不能自己在房间里完成一项操作)。

安全区:认证中心的签发系统、主密钥(设备)、存储系统、主发布系统都设置在安全区中,该区域机房必须进行屏蔽。

密钥管理区:认证中心的密钥管理中心需要在独立的密钥管理区域中。密钥管理服务器、密钥数据库和加密设备等应该存储在密钥管理区,该区要求必须屏蔽,同时只有安全协议端口对外开放。

各个区域必须具有独立的物理环境。DMZ区需要对外服务必须具备对黑客入侵的检测和防护能力,而密钥管理区域与认证中心区域是两个中心不同的机制,所以DMZ和密钥管理区域安装入侵检测系统。

为了防止电磁干扰,增加系统的安全性,安全区域与密钥管理区域需要采用屏蔽室屏蔽。

2. 物理区域的选择

认证中心和密钥管理中心必须建立在一个安全可靠的物理环境中,所有的设备间需要封闭的环境,要具有防盗、防火、防雷、防辐射的能力。

3. 系统的网络

信息安全认证管理系统的各个区域必须采用不同的网络地址,各个区域之间要采用不同的防火墙进行保护,防火墙的策略要有所区别,关闭除CA系统所必须之外的一切通信端口。认证系统除了通过防火墙进行网络保护之外,所使用的认证系统必须在技术上能够保证签发服务器、注册服务器、密钥管理服务器等主要的服务器具有IP地址检验功能,以防止通过非授权的主机对这些服务器进行访问。

4. 病毒防护

信息安全认证管理系统对外提供服务的服务器需要安装网络防病毒系统,系统内部的各个区域的设备也需要安装网络防病毒系统,这些系统必须定期更新。

5. 加密设备

认证中心和密钥管理中心的所有密钥都必须由经过国家商用密码管理委员会审核通过的密码设备生成,所有有关加密/解密、签名/验证的操作必须在密码设备中完成,要保证认证中心所使用的密钥不以明文的方式出密码设备,防止密钥的泄露。

3.3.7.4 系统备份和冗余要求

1. 系统备份和恢复

为防止意外的情况所造成的数据损坏,必须定期对系统全部数据进行备份。

1) 数据库数据的备份与恢复:可以利用认证系统和授权管理及访问控制中的备份模块对数据库进行备份。

2) 目录服务器数据的恢复:当目录服务器遭到损失或对目录服务器的可靠性产生怀疑时,可以使用数据库系统中的数据进行恢复。

3) 操作系统的备份:操作系统安全是安全信息管理系统安全的基础,没有安全的操作系统的支持,安全也毫无根基可言。所以,必须提供对整个操作系统的备份。

2. 系统冗余

信息安全认证管理系统提供的服务要求7×24小时不停机。系统的冗余实现包含网络链路、主机、数据库和电源四个部分。

1) 网络链路冗余:信息安全认证管理系统网络对外接口至少由两条物理上独立的链路组成,同时在交换机、路由器、防火墙的配置中考虑这个因素。

2) 主机冗余:信息安全认证管理系统与关键业务相关的主机均应采用双机热备措施,有条件的还应同时建立冷备份系统。在非关键业务相关的设备中,应至少采用硬盘冷备份的方式进行系统冗余保障。

3) 数据库冗余:为确保数据安全,信息安全认证管理系统的数据库可采用磁盘阵列冗余等技术手段,把一个硬盘的内容同步备份复制到另一个硬盘里,具备备份和容错能力。在其中主硬盘出错时,可以及时从硬盘中接管数据。

4) 电源冗余:在使用双路电源供电的同时,信息安全认证管理系统应采用UPS为系统提供不间断电源。

3.3.7.5 系统运营要求

对于信息安全认证管理系统的搭建来说,建设一套技术先进、体系完善的认证中心和授权中心,其系统软、硬件的安装、调试只是一部分,还需要建立起一整套的人员、运营和业务管理的规范与制度,并严格按照规范运作,使整个认证中心能顺畅开展各项工作。

1. 人员管理:任何一个从技术上来看是不可攻破的软件系统,如果人员管理松懈,都可以从管理上找到破绽。完善的人员管理是任何一个运营系统得以安全运营的重要基础。

2. 运营管理规范的建立:为了充分保障建设后的交通部信息安全认证管理系统能够正常运营,建立一套完善的运营管理规范是必不可少的,各省厅应该在部制定的整体规范下,再制定更加符合本区域的各项运营管理规范。

3. 安全应急处理规范:制定各项应急处理规范的目的是解决信息安全认证管理系统在正常工作中发生的各类异常情况、安全事件、安全事故。

3.3.8 安全产品选型原则和依据

1.安全产品选型原则

安全产品必须符合国家有关安全管理部门要求。

1) 密码产品满足国家密码管理委员会的要求;

2) 安全产品获得国家公安部颁发的销售许可证;

3) 安全产品获得中国信息安全产品测评认证中心的测评认证;

4) 安全产品应该符合相关的国家标准。 2.安全产品选型的依据

在交通电子政务信息安全系统的现阶段建设过程中,对于安全产品选型的依据,应该符合以下标准及规范:

1) 访问控制产品——防火墙

GB/T 18019-1999 信息技术 包过滤防火墙安全技术要求

GB/T 18020-1999 信息技术 应用级防火墙安全技术要求

2) 安全审计产品

GB/T 17143.7-1997 信息技术 开放系统互联 系统管理 安全报警报告功能

GB/T 17143.8-1997 信息技术 开放系统互联 系统管理 安全审计跟踪功能

3) 数据完整性产品

GB 15852-1995 信息技术 安全技术 用块密码算法作密码校验函数的数据完整性机制

4) 数字签名产品

GB 15851-1995 信息技术 安全技术 带消息恢复的数字签名方案

GB/T 17902.1-1999 信息技术 安全技术 带附录的数字签名 第1部分:概述

5) 抗抵赖产品

GB/T 17903.1-1999 信息技术 安全技术 抗抵赖 第1部分:概述

GB/T 17903.2-1999 信息技术 安全技术 抗抵赖 第2部分:使用对称技术的机制

GB/T 17903.3-1999 信息技术 安全技术 抗抵赖 第3部分:使用非对称技术的机制

信息安全系统

GB/T 18336.1-2001信息技术 安全技术 信息技术安全性评估准则 第1部分:简介和一般模型

GB/T 18336.2-2001信息技术 安全技术 信息技术安全性评估准则 第2部分:安全功能要求

GB/T 18336.3-2001信息技术 安全技术 信息技术安全性评估准则 第3部分:安全保证要求

3.1 安全管理

信息安全管理在交通政务安全体系建设中起着非常重要的作用,一方面可以保证安全产品真正发挥作用,另一方面合适的程序性安全机制可以弥补安全产品的不足,安全管理制度的实现需要交通系统内各级领导的重视和支持。

安全管理制度的内容可以遵循国际标准ISO/IEC 17799(信息技术-信息安全管理业务规范)的框架。

3.4.1 安全管理的组织体系

为了有效地实现安全管理在整个信息安全建设中的作用,必须建立完善的组织体系,执行安全管理的不同职能。

1. 策略规划:为交通电子政务计算机网络和信息安全管理建设制定详细的安全策略。

2. 技术咨询:为安全策略的制订者、执行者或者其他和安全相关的人员提供一定的技术咨询服务。

3. 策略执行:将安全策略真正的应用到每一种资源上,并且针对与实际环境相矛盾的安全策略,或者存在安全缺口的策略提出相应的解决方案。

4. 监督:为所有组织人员授予一定的权利,指定相关的责任,监督策略制定的进度,策略的执行情况等。

5. 紧急事件响应:当安全事件突发时,以最快的速度进行响应,通过各种审计或者检测工具对突发事件进行分析,及时提出紧急处理措施,和日后的安全建议方案。

3.4.2 安全策略

1. 资源分类

资源分类:为计算机网络环境中所有的资源进行分类,这些资源包括:路由器、交换机、打印机、数据库服务器、PC机、书面档案、操作系统、存储介质等。

资源优先级划分:为每种资源安全指定一个危险优先级列表和行动列表,同时确定每种资源的安全所需要达到的程度。

2. 密码策略

生成方式:不要采用空密码或者简单密码,建议采用动态口令机制。

传输及存储:采取一定的加密手段,不要通过电子邮件明文传输,或者以明文方式存储。

启动密码策略:进行密码生命周期、密码长度、密码强度的强制设置。

3. 安全状态管理:指针对安全实体建立完善的安全状态档案,以便于跟踪其安全历史和现实状态。

4. 人员管理安全策略:针对不同的人员,确定相应的安全管理权限和责任。

5. 安全培训

面向普通工作人员:培养他们的安全意识,说明禁止下载陌生的文件,打开不熟悉的邮件,使用桌面病毒防护程序,并定期进行更新的重要性。

面向系统管理员的培训:熟悉并执行安全策略,对安全策略中存在的安全缺口,提出修补和更新建议;并能够对突发的安全事件作出及时响应。

面向领导人员的培训:加强安全意识与安全观念,针对不同的需求做出相关信息安全建设的决策。

3.4.3 安全管理制度

在为安全相关的某个人或者组织分配一定权利的同时,还要分配一定的责任,让他们严格的执行和安全相关的制度,是整个安全策略真正的起到安全体系结构中核心位置的作用。安全制度包含以下内容:

为安全相关的组织或者人员分配一定的责任。

针对所有安全相关的组织和人员,如果因为玩忽职守,没有担负相应的责任,必须承担一定的后果。

规定安全策略的制定周期,并监督安全策略的制定进程,安全策略的执行情况,规定每次安全策略修改时,需要遵守的制度。

规定各个部门或者组织之间为交通电子政务的安全建设所必须具备的协作关系和态度。 人员出入重要安全域所需要遵守的制度等。 3.4.4 应用系统安全管理

应用系统安全管理由各级网管中心负责,主要任务包括:

1. 应用系统用户管理;

2. 应用系统的授权管理;

3. 服务器系统与应用服务的实时监测;

4. 应用系统定期的审计分析。

3.1 安全事件处理和汇报 3.5.1 安全事件处理目标

安全事件处理的目标是消除安全事件威胁,避免和减少事件的损失,打击非法入侵者,健全和改善信息系统的安全措施。

3.5.2 安全事件级别定义

1. 一般性网络安全问题:影响范围较小,信息泄密的级别很低,可能产生的后果较小。

2. 严重网络安全问题:影响范围较大,导致信息泄密的机密级别较高,给国家造成较严重的后果。

3.5.3 记录安全事件及上报

1. 各部门工作人员在遇到或怀疑发生网络安全问题时,应该第一时间报告到安全管理部门(即安全中心);

2. 工作人员在报告时,应描述问题发生的地点、时间、事件经过、已经造成的损失、相关人员的联系方式等,记录下报告内容,并及时告知报告人应采取的措施;

3. 对于严重的网络安全问题,应迅速向安全中心报告;

4. 对于不能立即解决的安全问题,安全中心应及时组织其他信息安全机构及相关部门的业务人员进行跟踪、解决,对于严重程度较高的安全事件,通过成立安全问题应急处理小组进行解决,应急处理小组在问题解决前应尽快采取相应应急措施防止事件进一步扩大;

5. 网络安全重大应急处理方案需经过安全中心批准,紧急时可向安全中心口头汇报同意后方可实施;

6. 在问题接收和处理过程中,接收人和处理负责人应及时做好完整的过程记录。

3.5.4 安全事件处理过程

安全事件的处理分为五个步骤:保护日志、确定问题、控制局面、解决问题、系统恢复。

1. 保留日志

所有安全事件都应有书面调查日志,内容包括:发生的现象、时间、受影响的系统和网络、相关人员等,并且把日志妥善保存以免被篡改。

2. 确定问题

通过网络分析工具等,确定安全事件发生的途径。

3. 控制局面

通过隔离措施等等,将安全事件控制在最小范围之内,并通知能够对安全问题的处理做出决策的相关领导。

4. 解决问题

通过更改系统安全配置、更新系统版本或者病毒查杀、安全扫描等措施来排除安全故障。

5. 系统恢复

恢复系统的正常使用。

3.5.5 安全事件后处理

在安全事件处理完毕,系统恢复正常后,应针对事件进行分析。集中所有相关人员来讨论所发生的安全事件,分析事件发生原因、评审相关流程、完善安全策略、弥补系统脆弱性,并追究相关人员的责任,加强安全管理制度。

网络和信息安全关系到国家的安全,计算机和互联网(Internet)的广泛应用,信息安全问题也日渐突出。随着行业信息化水平的不断提高以及计算机信息安全技术的进步,适时地将国家标准、行业标准及规范进行整理归纳,并结合行业实际情况,引入当前的新技术标准和管理手段,在保证资源共享的前提下,统筹规划,专项制定信息安全方面的技术和管理规范非常必要。信息安全建设是一个不断更新的过程,本《指导意见》中所论述的信息安全保障体系和信息安全管理实施章程的理念还需要通过踏实努力的工作来实现,要努力学习和跟踪信息安全技术的发展,确保交通行业计算机网络和信息系统的安全。

第4章 业务应用系统

4.1 业务应用系统基本结构

交通业务应用系统基本结构由数据服务层、应用框架层、应用层、门户层、安全服务体系及标准化体系组成,如图4-1-1所示。 网络基础设施

各类交通应用系统 信息门户 工作流平台 业务逻辑组件 GIS平台 其他中间件 数据资源

数据访问、交换、提取、过滤、综合 图4-1-1 业务应用系统基本结构示意图

1. 数据服务层

遵循统一的数据标准规范(参照附件二相关标准),实现各类交通数据的采集、存储、备份、交换和整合,为各类交通应用系统提供数据服务。

2. 应用框架层

应用框架层是采用中间件技术构建的统一规范的基础底层公共平台,实现各类交通应用系统跨平台的数据交换和数据集成功能,为各类应用系统的互联互通奠定基础。

3. 应用层

应用层是各级交通部门按照统一规范的技术体系和标准建设的业务应用系统。

4. 门户层

门户层以门户网站为核心,为各类用户提供统一的访问入口、集中的用户认证和“一站式”服务。

4.1 业务应用系统建设要求 4.2.1 业务系统建设要求

1. 技术体系要求

业务应用系统技术体系应具有标准性、先进性、稳定性、开放性、良好的伸缩性和易维

5. 安全服务体系

安全服务体系贯穿业务系统基本结构的各个层次,是各类应用系统的安全保障体系。 6. 标准化体系

标准化体系是各级交通部门建设交通业务应用系统时必须遵循的标准和规范。 护性,可以采用.NET或J2EE体系。

2. 应用体系结构要求

根据业务应用系统的需求和特性,选择合理的应用体系结构(C/S、B/S、多层体系结构)。 3. 应用安全要求

业务应用系统建设必须建立完善的应用安全机制,具备用户授权、访问权限管理及访问控制等功能,开发与安全认证体系的规范接口,实现统一的安全认证与安全审计。

4. 业务应用系统建设内容

根据《中国交通电子政务建设总体方案》,交通电子政务业务应用系统涵盖内容如下表所示。 序号 应用系统 主要子系统

1 办公自动化系统

公文管理、事务管理、移动办公、信息查询、行政审批系统等。

2 公路管理系统

公路建设管理系统、公路养护管理系统、道路运输管理系统等。

3 水运管理系统

国内水运运输企业管理系统、船舶管理系统

航道管理系统、港口管理系统、快速统计系统等。

4 水上安全监督管理系统

船舶管理、船员管理、事故应急管理、通航管理、船载客货管理、法规管理、行政办公、船舶检验管理、航标测绘管理、ISM管理等。

5 救助管理系统

应急救助系统等。

6 体改法规管理系统

体改管理系统、法规管理系统。

7 发展规划管理系统

计划管理、统计信息管理、备战管理、发展规划公共服务管理等。

8 财务管理系统

预算管理系统、财务决算汇总管理系统、业务核算管理系统、专项资金管理系统、财会人员管理系统、收入分割清算管理系统等。

9 人事劳动管理系统

交通人事管理系统、领导干部考核测评指标体系管理系统、组织人事文件管理系统、中国交通人才网管理系统、人事劳动管理系统等。

10 科技教育管理系统

院校管理、科研院所管理、科研项目管理、信息化建设管理和标准化管理系统等。

11 其他业务系统

档案管理系统、英文门户网站系统等。

各级交通部门应在交通部统一要求和指导下,结合本地实际,合理安排各类业务应用系统的建设。

4.2.2 数据资源库建设要求

4.2.2.1 数据资源共享建设要求

1. 信息分类与编码标准:遵循国家和行业标准,对各类交通数据资源进行分类与编码。对国家和行业暂未制定的标准,各省厅可在统筹规划、详细调研的基础上制定地方标准。

2. 数据库规划设计:数据资源库建设应统筹规划和设计,保障数据资源共享。

3. 数据交换标准:按照国家电子政务建设要求,统一采用XML标准建立数据交换标准。

4. 内外网数据交换方式:建议采用内外网(数据中心)建立数据导出发布服务和数据导入服务,中间采用XML的交换标准,并通过使用国家安全管理部门允许的技术手段实现交换。

4.2.2.2 数据资源整合要求

1. 充分整合与利用现有的各类交通数据资源,避免重复建设。

2. 按照统一的规范和标准,根据实际条件,逐步建设数据中心。

3. 明确各类交通数据资源的来源,保证数据的唯一性和一致性。

4. 建立各类交通数据资源库的信息分类编码和数据元标准,以便于交通数据资源的管理、检索和应用。

4.2.2.3 数据资源库管理要求

1. 各级交通部门应明确数据资源的职能管理部门,统筹协调交通数据资源库的建设和管理。

2. 建立符合交通行业特点的数据更新维护机制,保证数据资源的时效性。

3. 建立完善的数据安全机制,防止各类故障和灾难的发生。

4. 建立数据交换机制,并实时监控数据交换事务,建立相应的日志系统。

4.2.2.4 数据资源库建设内容

数据资源库建设主要内容如图4-2-1所示。

图4-2-1 交通基础数据资源(略)

各级交通部门应在交通部统一要求和指导下,根据本地实际,结合业务应用系统建设,合理整合和建设各类数据资源库。

4.1 交通电子政务平台建设要求

交通电子政务平台是各类业务应用系统的承载平台,实现交通数据资源的高度共享、协作办公、安全保密等服务。建设要求包括平台建设应用要求、平台技术要求和应用集成要求。 4.3.1 电子政务平台建设应用要求

交通电子政务平台应用要求体现在整合(Integration)、协作(Cooperation)和服务(Service)。即在资源整合的基础上实现政务协作,在政务协作的条件下提供统一的服务。

1. 系统整合

充分有效地整合已有的信息资源和业务系统,使分散、孤立的系统之间实现互联互通。整合要求:

1) 对现有基础信息的整合,提供统一标准的数据、应用接口;

2) 规范、优化电子政务流程;

3) 加强现有系统之间的互联;

4) 具备跨平台和支持异构的特性。

2. 建立门户

建设统一的政务信息门户,统一对外窗口,由管理型向服务型转变,实现信息发布和交互办公的规范化和标准化。

3. 内容服务

1) 支持多元信息的分布式存储; 2) 信息服务方式必须具有针对性;

3) 信息服务应尽可能地便于发现和利用;

4) 尽可能提供全文检索功能;

5) 具备辅助决策支持能力。

4. 保证安全

为确保电子政务系统的合理应用和有序运行,要求信息在存取、处理和传输各个环节中具有安全性、完整性、可用性、可信度和不可抵赖性等。

5. 规范标准

电子政务平台要求提供以下标准化接口与组件:

1) 统一数据接口与异构数据访问;

2) 统一业务服务接口,实现应用服务的发布、发现、管理利用等功能;

3) 统一工作流引擎,依据政府特定规范,定制工作流程;

4) 关键业务标准组件;

5) 集成应用工具等。

4.3.2 电子政务平台技术要求

交通电子政务平台建设需要采用一系列成熟、先进的技术,确保各类业务应用系统的先进性、健壮性、安全性和应用方便性等,有利于应用系统的开发、应用、集成和扩展。 4.3.2.1 开发技术要求

电子政务平台开发技术建议采用Web Services技术、GIS技术、工作流技术、中间件技术、虚拟现实技术以及分布式事务处理技术等。

根据具体业务需求和现有平台环境选择合理的应用平台开发技术,但必须考虑与上、下级交通部门的应用接口。

1. Web Services技术

采用Web Services技术可实现不同应用系统之间数据层和应用层等方面的集成。

2. XML标准及相关技术

采用XML标准及相关技术可以建立各级交通部门之间统一的数据交换标准与交换格式。

3. GIS 技术

采用GIS技术构建交通行业统一的空间信息框架和应用集成环境,为各类交通应用提供强大的空间分析和数据挖掘能力。

4. 工作流技术

借鉴工作流技术,规范交通电子政务中的各类业务流程,为业务和办公系统提供全面支撑,实现各级交通部门办公流程、业务流程的定义和规范。

5. 中间件技术

采用中间件技术为各类应用系统之间的互联互通提供基础性支撑,便于模块之间、系统之间的无缝集成。

6. 虚拟现实技术

采用虚拟现实技术主要是对各类交通应用系统的分析过程和分析结果进行可视化表达与动态的模拟仿真,以形象、生动的方式提供决策支持。

7. 分布式事务处理技术

采用分布式事务处理技术主要用来构建各类应用系统的分布式计算环境。

8. 其它技术

随着信息技术的不断发展,将采用其它开发技术。

4.3.2.2 平台选型要求

交通电子政务平台的选型主要包括政务平台、门户平台、业务平台、GIS平台及中间件平台的选型。各平台选型主要要求如下:

1. 技术先进且成熟、符合当前主流技术;

2. 支持异构数据库和跨平台应用;

3. 可支持Web Services;

4. 具备良好的系统健壮性和可管理的扩展能力;

5. 符合国家电子政务建设的安全性要求;

6. 相应厂商具备良好的信誉和售后服务。

4.3.3 应用集成要求

应用集成要求对各级交通部门已建、待建的各类应用系统进行整合,实现各应用系统在电子政务平台的互联互通。

交通电子政务平台为各类应用系统提供四个层次的集成:应用信息集成、应用门户集成、业务逻辑集成和应用认证集成。

1、应用信息集成以数据为中心,以数据交换与共享为主要目的,通过改造或建设规范化数据交换接口组件,采用“松耦合”方式,将各类应用系统整合、集成到交通电子政务平台中。

2、应用门户集成以提供“一站式”服务为主要目标,它以交通政务门户为依托,面向各类用户,根据身份和权限,构造个性化的用户界面,实现单点登录。

3、业务逻辑集成利用中间件技术,封装各应用系统的业务逻辑过程,统一配置和管理各类交通应用流程,提供对异构系统、异构数据源的整合能力,实现各类交通应用系统之间的流程管理。

4、应用认证集成通过统一的认证体系来管理各类交通应用系统的身份认证和用户授权,实现不同应用系统间用户身份认证、单点登录和授权访问控制等。

4.1 数据中心建设要求

在交通应用系统开发建设过程中,逐步建设和完善交通“数据中心”,实现交通数据的采集、存储、备份、交换和整合,为各类交通应用系统提供数据服务。 4.4.1 数据中心与业务应用系统的关系

业务应用系统是数据中心的主要数据来源,数据中心向业务系统提供数据采集和交换的接口,从而将现有或新建的业务系统数据纳入数据中心。

新建的业务系统应考虑在数据中心的接口标准的基础上进行开发。数据中心可以随时纳入新的业务系统的数据,通过数据交换平台,与已纳入数据中心的数据进行交换和共享。

数据中心在纳入已有业务系统数据时,对已有的业务系统应不进行任何的改造或变化,应能适应业务系统将来在遵循数据中心接口的基础上进行升级或改造。

数据中心应将纳入的数据进行分类管理,建立共享元信息,打破已有各类数据的界限,进行数据的重新组织,对数据的深层次应用进行支持。

4.4.2 数据中心平台体系

数据中心平台体系结构如图4-4-2所示。

图4-4-2数据中心平台体系结构图(略)

数据中心平台在逻辑上可由以下四部分构成:

1. 数据采集/交换平台

数据采集平台是数据抽取、清洗、处理、加载的工具平台,将来自于不同数据源的数据进行重新组织后存入数据中心。具有支持多种平台、多种数据源、多种数据转换功能、管理和调度功能、集成和开放性以及对元数据管理等功能。

数据交换平台为各级数据中心、各类应用系统的数据交换提供一个统一的、规范化的、方便使用的数据交换系统,是业务应用系统信息共享和数据整合的手段与工具,解决因数据库类型、开发运行环境、网络环境各异导致的“信息孤岛”问题,提高数据传输的效率和可靠性。

2. 数据存储平台

根据各类数据的表示和组织方式,数据存储平台负责构建数据存储体系结构,包括各类数据的物理存储、数据分布存储、复制机制等。由于数据中心中存储数据内容的差异,由下至上,数据逐渐由细节数据过渡为综合性数据,在数据存储平台中首先应对数据从综合性、实时性、存取频度、服务等级等角度进行分类。对综合性强、实时性强、存取频度高、服务等级高的数据实行本地集中存储,其它数据可分布存储。数据存储平台需要支持结构化、非结构化数据的存储,并能对各类数据进行有效的组织与管理。

3. 数据展现平台

数据展现平台是展示基础数据、分析统计图表的工具平台,应具有良好的可扩展性和易用性。

4. 数据中心服务体系

数据中心服务体系主要应包括数据存储服务、基础数据查询、数据接口服务、数据交换服务、数据分析服务、决策支持服务、数据归档服务、移动数据核对服务、数据导出发布服务等。

4.4.3 数据中心分布

为实现交通电子政务数据的分级管理,根据各类交通数据在各级交通部门的流程,“数据中心”主要由交通部数据中心、省交通厅数据中心构成(图4-4-3)。

图4-4-3 数据中心布局示意图(略)

根据交通业务及管理的需要,交通部直属单位、各省交通厅直属单位、省辖市交通局可以在统筹协调的前提下,遵循交通行业统一的规范和标准,合理的在数据中心建设的基础上筹建数据分中心。

交通部数据中心和各省交通厅数据中心通过交通政务网相互连接,实现各级交通部门之间信息的存储和交换,构成全国交通系统的信息共享服务平台。同级部门之间的数据交换原则上通过上一级数据交换平台实现。

4.4.4 数据中心软硬件环境要求 4.4.4.1 硬件环境要求

数据中心硬件环境应根据各单位的业务应用系统规模、数据量、应用要求等结合实际情况考虑,主要设备由数据库群服务器、应用服务器、光纤交换机以及存储和备份设备等组成。硬件选型要求:

1. 满足连续运行和灵活升级的需求;

2. 支持光纤通道连接和冗余组件互连技术;

3. 具备CPU动态升级、多系统动态重组的能力,满足数据中心事务处理能力和充足的并发连接需求等;

4. 考虑服务器、存储和交换机性能指标的同时,建议考虑SAN高速存储构架、事务处理能力等性能的支持;

5. 备份硬件选型主要是根据用户备份对象的数据要求和性能要求配置磁带库容量和驱动器数量。

4.4.4.2 软件环境选型要求

数据中心软件环境主要包括服务器操作系统、数据库管理系统和备份软件等。结合具体实际情况,软件选型要求:

1. 服务器操作系统的配置需要重点考虑安全性、稳定性等方面;

2. 数据库管理系统的选择应考虑其对空间数据类型和多媒体数据类型的支持、系统服务工具、应用解决方案、分布处理性能、技术支持服务等方面的指标;

3. 备份软件的选择能够满足多服务器、业务数据量增长的要求,对数据日常备份及备份数据的有效恢复提供完整的、统一的数据存储管理功能。

第5章 网站建设

交通电子政务门户网站的建设包括网站设计、制作、维护和管理,应遵守国家有关网站建设和管理规定,确保网站系统高效实用、稳定安全和易扩展,保证技术合理,方便实用,便于理解,易于操作等。实现一站式服务。

交通电子政务门户网站主要包括网站建设技术要求、网站建设内容要求、网站管理要求、网站运行和维护等方面的内容。

5.1 门户网站建设功能和内容要求 5.1.1 门户网站功能要求

交通电子政务门户网站应具有浏览、检索、查询、办公、审批和服务公众等功能,实现一站式服务。一般应具有以下功能:动态信息发布、网上办公、信息查询、全文检索、网站统计、交流反馈、信息订阅等。

5.1.2 基本栏目设置

建议栏目设置中应包括以下内容:

1. 行业管理:组织机构、行政职能、职责范围、服务承诺、工作制度、办事指南、联系方式等。

2. 信息发布:发布交通政策法规、标准、规范、统计信息、交通新闻等,并提供检索、查询服务;提供关于交通地理信息、道路交通信息、交通物流信息、交通客运信息、交通安全信息、出行服务等公共服务信息。

3. 突发事件检测和应急决策:逐步建立对未知危险危害因素的信息收集和处理能力。

4. 导航及检索:提供全国交通系统导航和信息检索,检索建议采用基于全文检索模式,提供形式多样、简便快捷的查询,满足不同用户的特定需求和对交通信息、新闻的细粒度检索。

5. 网上办公:公开办事和有关行政审批事项,包括内容、依据、条件、程序、费用、流程图、时限承诺、结果、监督管理制度等(提供表格下载、办理申请、办理情况查询等)。提供网上受理、在线咨询等多方位的政务服务。电子公文的网上发布、更新、查询。

6. 政务公告:文件、政府令、通知、公告、通报、中长期发展规划、招投标信息、交通发展动态、重点工程建设、热点事件等。

7. 领导信箱:接受社会各界意见、建议、投诉、举报和监督,并回复。

以上内容栏目名称可自主定义。

5.1.3 信息管理要求

1. 要突出交通部门的特点,充分体现政务公开、为民服务的思想。

2. 政务网站发布的所有信息、登载的法律和政府政策条文,应允许公民自由使用。

3. 必须遵守我国《计算机信息网络国际联网安全保护管理办法》和各单位自行制定的信息管理规定。

4. 应注意避免知识产权纠纷,转载必须注明出处。

5. 政务网站首页上应链接相关交通政务网站及同级人民政府网站。

6. 必须建立内容编辑、审核、发布分级责任制度。

5.1 网站建设技术要求 5.2.1 域名命名要求

1. 选择合适的建站方式建设具有独立域名政务门户网站。网站域名注册按照国务院信息化工作领导小组办公室规定的《中国互联网络域名注册暂行管理办法》执行。

2. 网站要按照《互联网信息服务管理办法》的规定,在规定的管理部门登记备案,获得许可后,将许可证号显示在网站的首页。

3. 交通政务门户网站域名命名的要求为:顶级域名采用 .cn二级域名采用 .gov。

5.2.2 网站版面设计要求

1.网站的整体形象设计应体现交通政务门户网站的庄重,具有亲和力的特色。网站在首页必须有独立的标志,体现交通特色;版面设计应图文并茂,页面长度原则上不超过3屏,宽度不超过1屏。

2.数据库应采用标准的接口和SQL来实现网站数据的访问和管理,实现多层应用体系。

5.2.3 网站的技术要求

1. 网站应具有网络监测功能,能够实时监控网站的访问情况及运行状态。

2. 采用主页防篡改、反跟踪软件等多种技术措施,建立实时入侵检测、灾难预警和安全审计等机制,提高网站的防范能力。网站具体安全要求,参见第三章网络与信息安全。

3.网站应尽可能支持不同版本、不同品牌的国际互联网用标准客户端浏览器。

4.进行空间数据管理的GIS系统应能直接实现或通过数据转换间接实现空间数据在网站上的发布。操作系统和数据库应采用主流产品。

5.1 网站管理要求

5.3.1 网站宣传

网站正式运行之后,要进行宣传推广网站,并在日常使用中不断的进行维护。宣传推广的基本方法有:

1. 网页里设置适当的词头Meta标签。

2. 注册到各大搜索引擎,并定期检测各大搜索引擎的搜索效果。

3. 在各新闻公告板发布新闻稿件。

4. 合理使用Email邮件列表。

5. 使用广告条交换。

6. 使用付费广告来宣传、推广本网站。

7. 与其他网站在首页互相推荐并添加网站链接。

5.3.2 网站人员管理

1. 认真做好本网站日常管理和维护工作。

2. 每日对网站上新闻、信息的内容进行更新,及时维护。

3. 不得在工作时间内访问无关网站、玩游戏。

4. 录入人员不得擅自在网站修改、添加、删除有关信息。

5. 网站管理人员负责网站日常所需各种信息的输入、校对及更新工作。

6. 网站管理人员对网站的内容的真实、健康性把关,禁止出现黄色、反动内容。

7. 网站管理人员负责对计算机密码的管理和使用。

8. 网站管理人员定期备份网站程序和数据库,防止突发事件。

9. 相关人员认真学习业务知识,以适应本岗位工作要求。

10.遵守网站各项规章制度。

5.3.3 网站运行维护

1. 及时响应用户反馈,网站内容及时更新和维护。

2. 进行网站流量统计分析和提供相应对策。定期进行分析,作出分析报告供网站维护部门改善和调整网站。

3. 建立网站运行与维护档案,填写故障报告,定期由管理员查看网站系统日志,并记录错误信息。

4. 周期性检测网站的连通、断开情况,并作详细记录。

5. 定期由网站管理员备份网站数据库内容和整个网站,以便在网站受到黑客攻击、硬件问题等故障时,恢复网站数据。

6. 始终在服务器中存放一个完整的网站备份,以备紧急情况发生时,恢复网站使用

7. 有条件的单位应建立系统自动监控、备份和恢复系统。

附件一:名词术语

英文缩略语 英文解释 中文解释

ADSL Asymmetrical Digital Subscriber Line 非对称数字线路

BGP Border Gateway Protocol 边界网关协议

CA Certification Authority 证书认证中心

CRL Certificate Revocation List 证书注销列表

DDN Digital Data Network 数字数据网络

DMZ Demilitarized Zone 非军事化区

DoS Decline Service 拒绝服务

EAI Enterprise Application Integration 企业应用集成 FR Frame Relay 帧中继

FTP File Transfer Protocol 文件传输协议

GIS Geographic Information System 地理信息系统

GPS Glbal Position System 全球定位系统

G2B Government to Business 政府对企业

G2C Government to Consumer, Government to Citizen 政府对公众

G2G Government to Government 政府对政府

HDLC High Level Data Link Control 高级数据链接控制

HTML HyperText Markup Language 超文本标记语言

HTTPS HyperText Transfer Protocol System 安全超文本传输协议

HIDS Host Intrusion Detection Systems 基于主机的入侵检测系统 IDS Intrusion Detection Systems 入侵检测系统

ISSE Information System Security Engineering 信息系统安全工程

IKE IPSec Key Exchange IPSec密钥交换协议

IP Internet Protocol 互联网协议

IPSec Internet Protocol (IP) Security 互连网协议安全

ISO International Standardization Orgnaization 国际标准化组织

KMC Key Management Center 密钥管理中心

LDAP Light Directory Access Protocol 轻量级目录访问协议

Logo Logo 标志性的图片

MAC Medium Access Control 介质存取控制地址码(网络适配器地址) MIS Management Imformation System 管理信息系统 MPLS-VPN Multiprotocol Label Switch - Virtual Private Network 多协议标记交换虚拟专用网

NAT Network Address Transform 网络地址转换

NIDS Network Intrusion Detection Systems 基于网络的入侵检测系统

OA Office Automation 办公自动化

OCSP Online Certificate Status Protocol 在线证书状态查询协议

PKCS Public Key Standar 公钥密码标准

PKI Public Key Infrastructure 公钥基础设施

PPP Point to Point Protocol 点对点协议

PSTN Public Switched Telephone Network 公用交换电话网

QoS Quality of Service 服务质量

RA Registration Auditing 注册审核中心 RADIUS Remote Authentication Dial-in User Service 远程认证拨入用户服务

RAS Remote Access Server 远程访问服务器

SNMP Simple Network Management Proptocol 简单网络管理协议

TCP Tranmission Control Proptocol 传输控制协议

UDP User Datagram Proptocol 用户数据报协议

UPS Uninterruptible Power System (or Supply) 不间断电源系统

USB Universal Serial Bus 通用串行总线

VLAN Virtual Local Area Network 虚拟局域网

VPN Virtual Private Network 虚拟专用网

Web Services Web Services 建立可互操作分布式应用程序平台

XML eXtensible Markup Language 可扩展标记语言

凡在本《指导意见》中使用但未定义的术语按相关国家标准或规范解释,无相关国家标准或规范的,按学术界惯例解释。

附件二:规范性参考文件

1. ISO最新发布的信息通信方面的标准 序号 标准编号 标准名称

01 ISO/IEC 9995-4-2002 信息技术.文本和办公系统用键盘配置.第4部分:数字集

02 ISO/IEC 9995-3-2002 信息技术.文本和办公系统用键盘配置. 3部分:字母数字区的字母的分区补充布局

03 ISO/IEC 9995-2-2002 信息技术.文本和办公系统用键盘配置.第2部分:字母数字区

04 通信ISO/IEC 9594-8 Technical Corrige 信息技术.开放系统互连.目录: 鉴别框架

05 ISO/IEC 15444-3-2002 信息技术.JPEG 2000图像编码系统.第3部分:移动 JPEG 2000

06 ISO/IEC 14496-4 Technical Corrige 信息技术.音视对象的编码.第4部分:一致性测试.技术勘误1

07 ISO/IEC TR 14143-4-2002 信息技术.软件测量.功能尺寸测量.第4部分:参考模型

08 ISO/IEC 9594-9 Technical Corrige 信息技术.开放系统互连.目录.复制.技术勘误2 09 ISO/IEC 9594-7 Technical Corrige 信息技术.开放系统互连.目录:选择客体类别.技术勘误1 10 ISO/IEC 9594-6 Technical Corrige 信息技术.开放系统互连.目录.选择属性类型.技术勘误2

11 ISO/IEC 9594-5 Technical Corrige 信息技术.开放系统互连.目录.协议规范.技术勘误2 12 ISO/IEC 9594-4 Technical Corrige 信息技术.开放系统互连.目录.分布式操作方法.技术勘误2 13 ISO/IEC 9594-3 Technical Corrige 信息技术.开放系统互连.目录:抽象服务定义.技术勘误2

14 ISO/IEC 15444-1 Technical Corrige 信息技术.JPEG 2000图像编码系统.第1部分:核心编码系统.技术勘误3 15 ISO/IEC 14776-321-2002 信息技术.小型计算机系统接口-3(SCSI).第321部分: SCSI-3 Block 命令(SBC)

16 ISO/IEC 13818-6 Technical Corrige 信息技术.运动图像及其伴音信息的通用编码.第6部分:对DSM-CC的扩充.技术勘误2 17 ISO/IEC 9075-13-2002 信息技术.数据库语言:SQL.第13部分:使用Java<上标TM> 程序语言(SQL/JRT)的SQL类型

2. ISO颁布的地理信息标准 序号

标准编号 标准名称

0

1、ISO 19101: 2002 地理信息 参考模型 0

2、ISO 19102 地理信息 综述

0

3、ISO 19103 地理信息 概念模式语言

0

4、ISO 19104 (DIS) 地理信息 术语

0

5、ISO 19105: 2000 地理信息 一致性和测试

0

6、ISO 19106 (DIS) 地理信息 专用标准

0

7、ISO 19107: 2003 地理信息 空间模式

0

8、ISO 19108: 2002 地理信息 时间模式

0

9、ISO 19109 (DIS) 地理信息 应用模式规则

10、ISO 19110 (DIS) 地理信息 要素编目方法

11、ISO 19111: 2003 地理信息 基于坐标的空间参照

12、ISO 19112 (DIS)

地理信息 基于地理标识符的空间参照

13、ISO 19113: 2002 地理信息 质量基本元素

14、ISO 19114 (DIS) 地理信息 质量评价程序

15、ISO 19115: 2003 地理信息 元数据

16、ISO 19116 (DIS) 地理信息 定位服务

17、ISO 19117 (DIS) 地理信息 图示表达

18、ISO 19118 (DIS) 地理信息 编码

19、ISO 19119 (DIS) 地理信息 服务

20、ISO/TR 19120: 2001 地理信息 现行实用标准

21、ISO/TR 19121: 2000 地理信息 影像与栅格数据

22、ISO/TR 19122 地理信息 从业人员资格认证

23、ISO 19123 地理信息 Coverage几何特征与函数模式

24、ISO/RS 19124 地理信息 影像与栅格数据构成

25、ISO 19125-1(DIS) 地理信息 简单要素访问-1

26、ISO 19125-2(DIS)

地理信息 简单要素查询-2:SQL

27、ISO 19126 地理信息 专用标准-要素与属性分类代码数据字典

28、ISO 19127 地理信息 大地测量代码与参数

29、ISO 19128 地理信息 万维网地图服务器接口

30、ISO 19129 地理信息 影像、栅格数据及Coverage数据框架

31、ISO 19130 地理信息 影像、栅格数据传感器与数据模型

32、ISO 19131 地理信息 数据产品规范

33、ISO 19132 地理信息 可能的基于位置服务标准

34、ISO 19133 地理信息 基于位置的跟踪与导航服务

35、ISO 19134 地理信息 基于位置的多模式路径和导航服务

36、ISO 19135 地理信息 地理信息项目注册程序

37、ISO 19136 地理信息 地理置标语言(GML)

38、ISO 19137 地理信息 空间模式和其它类似重要模式的一般专用标准

39、ISO 19138 地理信息 数据质量度量

40、ISO 19139 地理信息 协调与完善

41、ISO19100 地理信息 系列标准的技术改进

42、ISO 19140 地理信息 元数据-执行规范

注1: 截止到2003年5月,ISO/TC211已完成国际标准(或技术报告)9项;完成注2: 即将出版的《地理信息国际标准手册》,包括ISO/TC 211首批立项研制的19国际标准(或技术报告)草案(DIS)12个。

项地理信息国际标准(ISO 19101,ISO 19103~ISO 19120)的文本草案;还撰写了“地理信息国际标准研制现状与进展”报告,介绍地理信息国际标准的背景、内容、这19项标准既的内在联系和ISO/TC 211正在制定的其他标准的进展情况。

3. ITU最新发布的标准 序号

标准编号 标准名称

0

1、ITU Z.100 0

2、ITU Y.120 0

3、ITU X.904 0

4、ITU X.882 0

5、ITU X.881 0

6、ITU X.880 规范和描述语言(SDL) 全球信息基础设施方案研究法

信息技术——开放分布处理——参考模型:结构语义 信息技术——远程操作:OSI实现-远程操作业务元素(ROSE)协议规范 信息技术——远程操作:OSI实现-远程操作业务元素(ROSE)业务定义 信息技术——远程操作:概念、模型和表记法

适用于CCITT应用的开放系统互连安全结构

在通过B-ISDN提供帧中继数据业务的网络之间的互通规程

在公共网络之间提供PVC和/或SVC帧中继数据传输业务的网络到网络信息技术——开放系统互连——系统管理:转换功能

信息技术——开放系统互连——系统管理:管理知识、管理功能 信息技术——开放系统互连——系统管理:用于计费目的的使用率测信息技术——开放系统互连——系统管理:测量客体和属性 0

7、ITU X.86-Y.1323 基于LAPS的以太网 0

8、ITU X.800 0

9、ITU X.78

10、ITU X.76 接口

11、ITU X.751

12、ITU X.750

13、ITU X.742 量功能

14、ITU X.739

15、ITU X.738 信息技术——开放系统互连——系统管理:摘要功能

16、ITU X.736 信息技术——开放系统互连——系统管理:安全告警报告功能

4. IEC信息通信国际标准 序号

标准编号

标准名称

0

1、IEC 61935-1 Edition 1.1-2002 进行检验的规范.第1部分:电缆敷设

0

2、IEC 61300-3-26-2002

光纤互连设备和无源元件.基本试验和测量程序.第3-26部分:检验和测量.光纤和金属加固环轴线间角度误差的测量

0

3、IEC 61000-4-3 Edition 2.1-2002 电磁兼容性(EMC).第4-3部分:试验和测量方法.辐射、射频和电磁场抗扰试验

0

4、IEC 62040-1-2-2002

不间断电源系统(UPS).第1-2部分:限制通过区使

通用布线系统.根据ISO/IEC 11801对对称通信布线用的不间断电源系统(UPS)的一般和安全要求

0

5、IEC 62040-1-1-2002 区使用的UPS的一般和安全要求

不间断电源系统(UPS).第1-1部分:操作人员经过5. 交通行业和部分密切相关的国家信息化标准汇总 1) 总体标准 序号

标准编号 标准名称

0

1、GB/T 14915:94

电子数据交换术语(EDI) 0

2、GB 12200.1:90 汉语信息处理词汇 01部分 基本跤?BR> 0

3、GB/T 12200.2:1994 汉语信息处理词汇 02部分 汉语和汉字 0

4、GB/T 5271.1:2000 0

5、GB/T 5271.4:2000 0

6、GB/T 5271.6:2000 0

7、GB/T 5271.8:2001 0

8、GB/T 5271.9:2001 0

9、GB/T 5271.11:2000

10、GB/T 5271.12:2000

11、GB/T 5271.23:2000

12、GB/T 5271.24:2000

13、GB/T 5271.27:2001

14、GB/T 1988-1998

15、GB 2312-1980

16、GB 13000.1-1993 基本多文种平面

17、GB 18030-2000

18、GB/T 13715-1992

19、GB/T 18031-2000 20、GB/T 11460-2001

21、GB 5271.

22、GB 5271.

23、GB 5271.

24、GB 5271.

25、GB 5271.

26、GB 5271.

27、GB 5271.

28、GB 5271.

29、GB 5271. 30、GB/T 5271.

31、GB 5271

32、GB/T 5271.

33、GB 12118

34、GB/T 5271.

35、GB/T 15237-1994

36、GB17859-1999

37、GB/T 15126-1994

信息技术 词汇 第1部分 基本术语 信息技术 词汇 第4部分 数据的组织 信息技术 词汇 第6部分 数据的准备和处理 信息技术 词汇 第8部分 安全

信息技术 词汇 第9部分 数据通信

信息技术 词汇 第11部分 处理器 信息技术 词汇 第12部分 外围设备 信息技术 词汇 第23部分 文本处理

信息技术 词汇 第24部分 计算机集成制造 信息技术 词汇 第27部分 办公自动化 信息技术 信息交换用七位编码字符集 信息交换用汉字编码字符集 基本集

信息技术 通用多八位编码字符集(UCS) 第1部分:体系结构与信息技术 信息交换用汉字编码字符集基本集的扩充 信息处理用现代汉语分词规范

信息技术 数字键盘汉字输入通用要求 信息技术 汉字字型数据的检测方法 数据处理词汇 02部分 算术和逻辑运算 数据处理词汇 03部分 设备技术

数据处理词汇 05部分 数据的表示法 数据处理词汇 07部分 计算机程序设计 数据处理词汇 10部分 操作技术和设施 数据处理词汇 13部分 计算机图形

数据处理词汇 14部分 可靠性、维修和可用性 数据处理词汇 15部分 程序设计语言 数据处理词汇 16部分 信息论

数据处理词汇 18部分 分布式数据处理 数据处理词汇 19部分 模拟计算 数据处理词汇 20部分 系统开发

数据处理词汇 21部分 过程计算机系统和技术过程间的接口 数据处理词汇 22部分 计算器 术语学基本词汇

计算机信息系统安全保护等级划分与准则 网络服务定义

38、RFC2510

39、X509-2001 40、RFC3281

Internet X.509 PKI证书管理协议

V3 CERTIFICATE An Internet Attribute Certificate Profile for Authorization 2) 应用标准 序号 标准编号 标准名称

0

1、GB/T 15191-1997 贸易数据元目录 标准数据元

0

2、GB/T 15635-1995 用于行政、商业和运输业电子数据交换的复合数据元目录0

3、GB/T15635.1-1999

用于行政、商业和运输业电子数据交换的复合数据元目录部分: 批式电子数据交换复合数据元目录

0

4、GB/T15635.2-2001 用于行政、商业和运输业电子数据交换的复合数据元目录部分: 交互式电子数据交换复合数据元目录 0

5、GB/T20001.3-2001 标准编写规则 第3部分:信息分类编码

0

6、GB 7027-86

标准化工作导则 信息分类编码的基本原则和方法 0

7、GB/T 17710-1999 数据处理 校验码系统

0

8、GB/T 14946-2002 全国干部、人事管理信息系统指标体系分类与代码 0

9、GB 11643-1999 公民身份号码

10、GB/T 2261-1980 人的性别代码

11、GB/T 4658-1984 文化程度代码

12、GB 4767-84

健康状况代码

13、GB 4766-84

婚姻状况代码

14、GB/T 6565-1999 职业分类与代码

15、GB/T 8561-2001 专业技术职务代码

16、GB 4762-84

政治面貌代码

17、GB 4763-84 党、派代码

18、GB 12403-90 干部职务名称代码

19、GB 12407-90 干部职务级别代码

20、GB 6865-86 语种熟练程度代码

21、GB 6864-86 中华人民共和国学位代码

22、GB 12408-90 社会兼职代码

23、GB 8563-88 奖励代码

24、GB 8560-88 荣誉称号和荣誉奖章代码

25、GB 8562-88 纪律处分代码

26、GB/T 4761-84 家庭关系代码 第

1第

227、GB 10301-88 出国目的代码

28、GB/T 16502-1996

29、GB 12405-1990 30、GB 12462-1990

31、GB/T 16705-1996

32、GB 11714-1997

33、GB/T 4657-1995

34、GB 13497-1992

35、GB/T 12404-1997

36、GB/T 14885-1994

37、GB 6944-1986

38、GB/T 2260-1999

39、GB 10114-1988 40、GB/T 2659-2000

41、GB/T 15514-1998

42、GB/T 7407-1997

43、GB 10302-88

44、GB 917.1-2000

45、GB 917.2-2000

46、GB/T 17734-1999

47、GB/T 17735-1999

48、GB/T 13959-1992

49、GB 9648-1988 50、GB/T 12406-1996

51、GB/T 17295-1998

52、GB 4880-1991

53、GB 4881-1985

54、GB 3304-1991

55、GB/T 7156-1987

56、GB 3469-1983

57、GB/T 15418-1994

58、GB/T 13745-1992

59、GB/T 10022.1-1998 60、GB 12402-90 6

1、GB/T 4754-1994 6

2、GB/T 15421-1994 6

3、GB/T 16963-1997 6

4、GB/T 16962-1997 6

5、GB/T 15420-1994 6

6、GB/T 15424-1994 6

7、GB/T 16472-1996 6

8、GB/T 14945-1994

劳动合同制用人形式分类与代码 单位增员减员种类代码 世界海洋名称代码

环境污染类别与代码

全国组织机构代码编制规则

中央党政机关、人民团体及其他机构名称代码 全国清算中心代码 单位隶属关系代码 固定资产分类与代码 危险货物分类和品名编号 中华人民共和国行政区划代码 县以下行政区划代码编制规则 世界各国和地区名称代码

中华人民共和国口岸及有关地点代码 中国及世界主要海运贸易港口代码 中华人民共和国铁路车站站名代码 公路线路命名编号和编码规则

国家干线公路路线名称和编码规则编号 水路信息分类与代码

公路信息分类与代码

文件格式分类与代码编制方法 国际单位制代码

表示货币和资金的代码 国际贸易用计量单位代码 语种名称代码

中国语种代码

中国各民族名称的罗马字母拼写法和代码 文献保密等级代码 文献类型与文献载体代码 档案分类标引规则

学科分类与代码

信息技术 图书编码方法 第1部分:标识 经济类型代码

国民经济行业分类与代码 国际贸易方式代码 国际贸易合同代码规范 国际贸易付款方式代码

国际航运 货物装卸费用和船舶租赁方式条款代码 电子数据交换用支付方式代码

货物类型、包装类型和包装材料类型代码 货物运输常用残损代码 6

9、GB/T 16833-2002 70、GB/T 918.1-1989 7

1、GB/T 918.2-1989 7

2、GB/T 919-2002 7

3、GB/T 920-2002 8

2、GB/T 11708-1989 7

4、GB/T 17730-1999 7

5、GB/T 12410-1990 7

6、GB/T 13861-1992 7

7、GB/T 14945-1994 7

8、GB/T 15420-1994 7

9、GB/T 15514-1998 80、GB/T 15119-1994

81 GB/T 15419-1994

用于行政、商业和运输业电子数据交换的代码表 道路车辆分类与代码 机动车 道路车辆分类与代码 非机动车 公路等级代码

公路路面等级与面层类型代码 公路桥梁命名编号和编码规则 国、省道主要控制点编码规则 国际航行船舶识别代码

生产过程危险和有害因素分类与代码 货物运输常用残损代码

国际航运货物装卸费用和船舶租赁方式条款代码 中华人民共和国口岸及有关地点代码 集装箱常用残损代码

国际集装箱货运交接方式代码

82 GB/T 16158-1996 内河船舶分类与代码

83 GB/T 18277-2000 公路收费制式

84 GB/T 18731-2002 干线公路定位规则

85 GB/T 3730.2-1996 道路车辆 质量 词汇和代码

86 GB/T 6512-1998 运输方式代码

87 GB/T 7027-2002 信息分类和编码的基本原则与方法

88 GB/T 7407-1997 中国及世界主要海运贸易港口代码

89 GB/T 14814-1993 信息处理 文本和办公系统 标准通用置标语言(SGML) 90 GB/T 17272.1-1998 集装箱在船舶上的信息 箱位坐标代码

91 GB/T 17272.2-1998 集装箱在船舶上的信息 电传数据代码

92 GB/T 17273.1-1998 集装箱设备数据交换 通信代码

93 GB/T 17298-1998 单证标准编制规则

94 GB/T 18366-2001 国际贸易运输船舶名称与代码编制原则

95 GB 917.1-2000 公路路线标识规则 命名、编号和编码

96 GB 917.2-2000 公路路线标识规则 国道名称和编号

97 GB/T 7262.1-1993 公路通信技术要求及设备配备 总则

98 GB/T 7262.2-2001 公路通信技术要求及设备配备 设备配备

99 GB/T 7262.3-2001 公路通信技术要求及设备配备 组网技术要求

100 GB/T 7407-1997 中国及世界主要海运贸易港口代码

101 GB 11411-1989 发播航行警告、气象信息和紧急信息系统(NAVTEX)技术条件和使用要求

102 GB/T 11711-2002 船用自动雷达标绘仪性能要求、测试方法及测试结果

103 GB/T 13711-1992 国际海事卫星A船舶地球站技术要求

104 GB 14391-1993 卫星应急无线电示位标性能要求

105 GB 15215-1994 全球海上遇险安全系统(GMDSS) 数字选择呼叫(DSC)设备性能要求

106 GB 15216-1994 全球海上遇险安全系统(GMDSS) 搜救雷达应答器(SART)性能要求

107 GB 15304-1994 全球海上遇险安全系统(GMDSS) 船用无线电通信设备技术要求

108 GB/T 15425-2002 EAN UCC系统 128条码

109 GB/T 16161-1996 中国海区水上助航标志形状显示规定

110 GB/T 16162-1996 全球海上遇险和安全系统(GMDSS) 术语

111 GB 16557-1996 海船救生安全标志

112 GB/T 16558.2-1996 船舶维修保养体系 船舶设备分类及代码

113 GB/T 16558.3-1996 船舶维修保养体系 船舶维修保养的分级、标准周期代码及周期允差

114 GB/T 16558.7-1996 船舶维修保养体系 表格样式

115 GB/T16681-1996 信息技术开发系统中文界面规范

116 GB/T16687-1996 信息处理系统开放互联,联系控制规范

117 GB/T16688-1996 信息处理系统开放互联,联系控制定义

118 GB/T 16725-1997 全球海上遇险和安全系统(GMDSS)船用单边带收、发信机技术要求

119 GB/T 16982-1997 国际海事卫星C船舶地球站技术要求

120 GB/T 16987-2002 组织机构代码信息数据库(基本集)数据格式

121 GB/T 17703.1-2002 国际物流政府管理报文 第一部分:联合国标准国际物流政府管理报文

122 GB/T 17152-1997 运费代码(FCC) 运费和其他费用的统一描述

123 GB/T 17184-1997 船图 积载图报文

124 GB/T 17424-1998 差分全球定位系统(DGPS)技术要求

125 GB 17577.1-1998 中华人民共和国中文航行警告标准格式

126 GB 17577.2-1998 中华人民共和国英文航行警告标准格式

127 GB/T17784.1-1999 货运和集拼汇总报文 第1部分: 联合国标准货运和集拼汇总报文

128 GB/T17784.2-1999 货运和集拼汇总报文 第2部分:货运和集拼汇总报文子集 货物/运费舱单报文

129 GB/T 17798-2000 地球空间数据交换格式

130 GB/T18016.1-1999 实际订舱报文 第1部分:联合国标准实际订舱报文

131 GB/T18016.2-1999 实际订舱报文 第2部分:实际订舱报文子集 订舱报文

132 GB/T18017.1-1999 订舱确认报文 第1部分:联合国标准订舱确认报文

133 GB/T18017.2-1999 订舱确认报文 第2部分:订舱确认报文子集 订舱确认报文

134 GB/T 18156-2000 海上国际集装箱货物交付单证

135 GB/T 18314-2000 全球定位系统(GPS)测量规范

136 GB/T 18391.1-2002 信息技术 数据元的规范与标准化 第一部分:数据元的规范与标准化框架

137 GB/T 18766-2002 中文奈伏泰斯(NAVTEX)系统技术要求

138 GB/T 18768-2002 数码仓库应用系统规范

139 GB/T 18783-2002 一般用途报文

140 GB/T 18784-2002 CAD/CAM数据质量

141 GB/T 18785-2002 商业帐单汇总报文

142 GB/T 18786-2002 承包商集成技术信息服务

143 GB/T 18792-2002

第四篇:XX县政务服务标准化建设实施方案

为进一步转变政府职能,持续深化“最多跑一次”改革,有效推进全县政务服务标准化工作,提高政务服务管理和运行质量,全面提升政务服务水平,根据XX省《政务办事“最多跑一次”工作规范》系列标准,结合我县实际,制定本方案。

一、总体要求

(一)指导思想。以“最多跑一次”改革为核心,以“‘五零五心’优服务”党建服务品牌为引领,以群众需求为导向,以深化改革为着力点,围绕“标准化+”,探索建设智慧型、标准化的政务服务运行管理模式,促进政府加强自身建设,加快公共服务均等化,发挥政务服务标准化建设在“最多跑一次”改革中的保障、支撑和引领作用,优化我县营商环境,不断提升群众和企业的获得感和满意度。

(二)基本原则

1.坚持统筹推进,协调发展。建立健全具有XX特色的标准化建设工作机制和推进体系,充分发挥以牵头部门主导、责任部门主抓、第三方单位主推的作用,形成统一管理、分工负责,上下联动、多方参与、协调发展的工作格局。

2.坚持改革创新,引领转型。以“最多跑一次”改革为核心,深化重点领域改革,以高标准引领高质量,最大程度地发挥标准化对政务服务新平台、新技术、新模式的催化效应,提升我县改革发展的竞争力,加快我县服务型政府建设。

3.坚持优化载体,彰显特色。以“群众‘回家’办事”为战略部署,结合我县经济、社会、文化发展实际,积极构建政务服务标准化建设载体,打造便捷、智慧、舒适、精致的“有韵味,有温度”的政务服务环境。

(三)工作目标

1.全面提升大厅现场管理水平。通过对服务大厅设施、标志、环境、氛围建设,在推进管理创新和优化政务服务环境上取得明显成效,努力解决人民群众最直接、最关心、最现实的利益问题,推动政务大厅工作再上新台阶。

2.全面提升窗口政务服务水平。建立并完善适合窗口的服务标准体系,完善政务服务工作各个环节标准,实现业务全覆盖、项目全覆盖、职能全覆盖、窗口全覆盖,实现“事事有标准可依、岗岗有标准规范、人人按标准履职”。

3.全面提升政务服务队伍素质。对政务服务窗口工作人员及管理人员进行有效的培训,从服务内容、过程到质量、管理等,全面提升政务服务工作者的综合素质。

4.建立标准化管理长效机制,进一步探索政务服务标准体系建设的评价、改进工作以及政务服务标准实施效果的定期评估工作,促进政务服务标准化建设成果的巩固与提升。进一步巩固和提升服务意识、服务行为规范、服务质量、服务效能,创品牌、树形象。

二、实施范围

以县政务服务中心为主要实施范围,各分中心、镇(街道)便民服务中心参照执行。

三、工作任务及分工

(一)建立标准体系

以XX省《政务办事“最多跑一次”工作规范》系列标准为依据,借鉴先进经验和做法,建立健全具有XX特色的标准化体系,标准体系应包含服务制度、服务模式、服务管理、服务基础、运行模式、办件流程、窗口服务、管理考核、组织管理、设备管理、场地设施等方面。(牵头科室:政务服务中心,责任科室(窗口):各窗口)

(二)实施标准化建设

1.标准化+现场管理

(1)优化设置服务标识。在服务大厅醒目位置摆放功能区分布图,明确各服务区标牌,各服务窗口正上方采用电子屏等方式标示对应窗口编号、当前办理顺序等。标识、标牌等到位、清晰、美观。(牵头科室:政务服务中心,责任科室:综合科)

(2)合理设置功能区域。按照便民高效的原则,服务大厅应分设导询服务、自助查询办理、窗口受办服务、投诉代办等办事功能区和休息等待区,以及洗手间、母婴室等便民功能区。设置综合受理窗口、“最多跑一次”投诉代办窗口、咨询窗口等(牵头科室:政务服务中心,责任科室(窗口):综合科、各窗口)

(3)合理配置设施设备。根据政务办事和服务实际需求,服务大厅公共区域、窗口办公区和会议室配备相关办公设备、桌椅、宣传设备、绿植、饮水机、伞架、便民服务用品、应急物品等,为保障大厅正常、有序、规范运行,配备照明、卫生洁具、消防器具等。各区域内设施设备等物品摆放统一、整洁、有序,并明确专人负责维护管理。(牵头科室:综合科,责任科室(窗口):政务服务中心、各窗口)

2.标准化+服务质量

(1)持续深化“一窗受理”改革。根据企业群众办件频率、办事习惯,不断优化窗口设置,按主题板块有序推进“无差别全科受理”,

逐步扩大综合受理事项覆盖率。明确各主题板块“一窗受理”事项清单,完善“一窗受理”平台建设及配套业务、管理系统建设。(牵头科室:政务服务中心,责任科室(窗口):政务服务管理科、各窗口)

(2)建立标准化办事指南管理机制。建立事项动态调整机制,严格落实办事指南“同源发布”,结合“八统一”标准,以权力事项库内事项信息为依据,规范统一线上、线下办事指南,落实限时办理制度、“无证明县”建设、“一证通办”、“一件事”办理等工作要求。(牵头科室:政务服务中心,责任科室(窗口):政务服务管理科、改革协调科、各窗口)

(3)建立各项配套服务制度。全面建立并落实一窗受理制度、上门服务制度、延时服务制度、预约服务制度、容错免责制度、首问责任制度、一次性告知制度、AB岗位制度、窗口办件好差评制度、分中心管理制度、代办帮办制度、部门领导坐班制度等服务制度和管理制度。(牵头科室:政务服务中心,责任科室(窗口):政务服务管理科、各窗口)

3.标准化+人效管理

结合“一窗受理”改革,推进窗口工作人员管理模式变革,探索综合窗口工作人员统一委托县政务办管理。重新构建以员工需求为牵引,将短期绩效目标和长期发展目标相结合的管理模式,制定窗口工作人员队伍建设实施细则,建立“即时评价、过程考核、评定、长期培育”的窗口管理模式,建立员工工作绩效与收入挂钩的薪酬管理制度,确保综合窗口编外人员流动率低于20%,充分调动窗口人员的工作激情,激发发展潜能。(牵头科室:政务服务中心,责任科室(窗口):综合科、政务服务管理科、各窗口)

4.标准化+智慧政务

深化应用互联网、物联网、大数据、人工智能等信息技术成果,大力开展智慧政务大厅建设,让办事群众和企业多渠道获取政务服务方式。依托“XX”、“一窗受理”、微信公众号等平台,使查询、咨询、预约、办事、评价等服务功能线上线下有机融合。优化政务服务大厅排号叫号系统设备,实现精准引导、有序引导、智能引导。建立健全

24小时市民服务之窗、机器人服务岗、可视化数字化监控系统。建立部门日常管理、人员绩效管理等系统平台,实现内部管理的数字化、自动化、智慧化。(牵头科室:政务服务管理科,责任科室(窗口):政务服务中心、综合科、各窗口)

5.标准化+基层延伸

(1)深入推进“就近办”模式。加快推进“代办点+自助服务终端+网格员服务”模式,2019年底前确保50%以上民生事项在镇(街道)便民服务中心可办。全面实现综合性自助终端镇(街道)全覆盖,确保“一证通办”事项可在自助终端办理。进一步扩大社保、公积金等事项的银行、邮政等网点的代办事项范围和覆盖面,确保2019年底前实现镇(街道)100%全覆盖。(牵头科室:政务服务管理科,责任科室(窗口):改革协调科、政务服务中心、各窗口、各代办网点,镇(街道)便民服务中心)

(2)深入推进一体化在线政务服务建设。大力推进民生事项向基层延伸,实现民生事项在镇(街道)便民服务中心可办比例超过50%以上。贯彻落实市县“全市通办”,实现市县通办办事事项比例达到50%以上。(牵头科室:政务服务管理科,责任科室(窗口):改革协调科、政务服务中心、各窗口、镇(街道)便民服务中心)

(三)成果巩固推广

开展标准化建设专项督查,编制标准化服务手册,完成建设成果报告,塑造服务形象,制作宣传海报、宣传视频等资料,形成XX县政务服务品牌。加大外部媒体宣传和内部宣传力度,扩大我县政务服务品牌影响力。(牵头科室:政务服务中心,责任科室(窗口):综合科、各窗口)

四、工作步骤

政务服务标准化建设工作,从2019年6月启动,经过宣传发动、培训学习、建立体系、标准培训、标准实施、评价改进、迎接评估七个阶段,于2020年9月完成。

(一)宣传发动阶段(2019年6月—2019年7月)

1.开展专业调查研究。积极收集本行业标准化资料,全面了解国内本行业标准化发展的现况,借鉴先进方法经验,找准差距,弥补不足。

2.制定实施方案。结合我县政务服务工作实际,制定政务服务标准化建设实施方案,统一思想、明确目标,部署工作。

3.完善制度规范。结合“最多跑一次”改革新任务、新要求,借鉴先进经验,完善各项管理制度。

(二)培训学习阶段(2019年7月—2019年8月)

标准化知识培训,对政务办及政务服务中心窗口工作人员进行标准化基础知识培训。对标准化工作业务骨干进行相关标准化业务知识培训。

(三)建立体系阶段(2019年9月—2019年10月)

结合工作实际,建立标准体系框架、编制标准明细表,收集制定相关标准,制度标准化具体实施计划。

(四)标准实施阶段(2019年11月—2020年5月)

1.开展人员培训。召开标准化建设动员会,并分类、分批、分步对政务服务标准体系进行培训,拟定培训计划,培训计划中应包括培训内容、培训对象、培训考核方式等内容。

2.落实政务服务标准。在标准化建设实施范围内纳入标准体系的所有标准,应通过建立标准实施的流程等方式保证标准的有效实施。建立标准实施记录。

(五)评价完善阶段(2020年5月—2020年6月)

成立标准化建设评估小组,编写评估计划,开展自我评估、公众评价,明确缺陷,积极整改。对运行的标准体系、标准进行完善,并持续改进。

(六)总结宣传阶段(2020年7月—2020年9月)

对标准化建设工作进行总结。将标准工作实施的过程资料进行整理并装订成册,将经验做法形成品牌建设标准,制作标准化建设宣传手册、视频等。加大内外宣传推广力度,形成可复制、可推广的经验成果,在更大范围内为优化营商环境提供“

XX样本”。

五、工作要求

(一)加强领导,健全机制。成立XX县政务服务标准化建设领导小组,由常务副县长为组长,县政务办常务副主任为副组长,政务办各分管领导、“一窗受理”各主题板块牵头部门及各分中心分管领导为成员,负责统一领导组织标准化建设工作,协调解决工作中的困难和问题。领导小组下设办公室,办公室设在县政务办,由政务办各相关科室负责人及各进驻窗口负责人为成员,负责制定工作计划,推进工作任务,确保标准化建设工作有序推进、效果显著。各部门、各科室、各窗口要共同参与和相互协调。建立激励机制,表彰和鼓励工作中有突出成绩的窗口单位和个人,确保工作取得实效。

(二)广泛动员,营造氛围。要充分利用新闻媒体、政府网站、微信公众号等形式,广泛宣传,形成浓厚的工作氛围,真正把思想和力量凝聚到政务服务标准化建设工作中来。

(三)明确责任,加强督查。根据政务服务标准化建设工作要求和各部门的工作职责,将政务服务标准化建设任务层层分解,明确责任人,建立工作目标责任制。要加强督促检查,发现问题及时整改,确保创建工作的顺利推进。

(四)搭建平台,培养队伍。要大力开展服务标准化的教育培训工作,要搭建平台组织政务服务人员参加专业、系统的培训,学习国内外先进的服务理念和经验,同时要把专家请进来有针对性地授课,分层次培养。

附件:1.XX县政务服务标准化建设领导小组名单

2.XX县政务服务标准化建设任务分解表

附件1:

XX县政务服务标准化建设领导小组名单

组长:XX

副组长:XX(县政务办)

成员:XX(县政务办)XX(县政务办)

XX(县政务办)

XX(县发改局)

XX(县公安局)XX(县民政局)

XX(县人力社保局)

XX(县自然资源和规划局)

XX(县市场监管局)XX(县医疗保障局)

XX(县税务局)

XX(住房公积金管理中心)

领导小组下设办公室,办公室设在县政务办,XX兼任办公室主任。

附件2:

XX县政务服务标准化建设任务分解表

序号

主要任务

具体事项

完成时限

牵头科室

责任科室

(窗口)

1

建立标准体系

1.建立健全具有XX特色的政务服务标准化体系。

2019年10月

政务服务中心

各窗口

2

标准化+现场管理

1.优化设置服务标识。在服务大厅醒目位置摆放功能区分布图,各服务区设置标牌,各服务窗口正上方采用电子屏等方式标示对应窗口编号、当前办理顺序等。标识、标牌等到位、清晰、美观。

2019年12月

政务服务中心

综合科

2.合理设置功能区域。服务大厅分设导询服务、自助查询办理、窗口受办服务、投诉代办等办事功能区和休息等待区,以及洗手间、母婴室等便民功能区。设置综合受理窗口、“最多跑一次”投诉代办窗口、咨询窗口等功能区。

2019年6月

政务服务中心

综合科、各窗口

3.合理配置设施设备。根据政务办事和服务实际需求,服务大厅公共区域、窗口办公区和会议室配备相关办公设备、桌椅、宣传设备、绿植、饮水机、伞架、便民服务用品、应急物品等,为保障大厅正常、有序、规范运行,配备照明、卫生洁具、消防器具等。各区域内设施设备等物品摆放统一、整洁、有序,并明确专人负责维护管理。

2020年2月

综合科

政务服务中心、各窗口

序号

主要任务

具体事项

完成时限

牵头科室

责任科室

(窗口)

3

标准化+服务质量

1.持续深化“一窗受理”改革。按主题板块有序推进“无差别全科受理”,

逐步扩大大综合受理事项覆盖率。明确各主题板块“一窗受理”事项清单,完善“一窗受理”平台建设及配套业务、管理系统建设。

2019年12月

政务服务中心

政务服务管理科、各窗口

2.建立标准化办事指南管理机制。建立动态调整机制,严格落实办事指南“同源发布”,结合“八统一”标准,以权力事项库内事项信息为依据,规范统一线上、线下办事指南,落实限时办理制度、“无证明县”建设、“一证通办”、“一件事”办理等工作要求。

2019年12月

政务服务中心

政务服务管理科、改革协调科、各窗口

3.建立各项配套服务制度。全面建立并落实一窗受理制度、上门服务制度、延时服务制度、预约服务制度、容错免责制度、首问责任制度、一次性告知制度、AB岗位制度、窗口办件好差评制度、分中心管理制度、代办帮办制度、部门领导坐班制度等服务制度和管理制度。

2019年7月

政务服务中心

政务服务管理科、各窗口

4

标准化+人效管理

探索综合窗口工作人员统一委托县政务办管理。制定窗口工作人员队伍建设实施细则,建立“即时评价、过程考核、评定、长期培育”的窗口管理模式,建立员工工作绩效与收入挂钩的薪酬管理制度,确保综合窗口编外人员流动率低于20%。

2020年3月

政务服务中心

综合科、政务服务管理科、各窗口

序号

主要任务

具体事项

完成时限

牵头科室

责任科室

(窗口)

5

标准化+智慧政务

依托“XX”、“一窗受理”、微信公众号等平台,使查询、咨询、预约、办事、评价等服务功能线上线下有机融合。优化政务服务大厅排号叫号系统设备,实现精准引导、有序引导、智能引导。建立健全24小时市民服务之窗、机器人服务岗、可视化数字化监控系统。建立部门日常管理、人员绩效管理等系统平台,实现内部管理的数字化、自动化、智慧化。

2020年3月

政务服务管理科

政务服务中心、综合科、各窗口

6

标准化+基层延伸

深入推进“就近办”模式。加快推进“代办点+自助服务终端+网格员服务”模式,2019年底前确保50%以上民生事项在乡镇、街道便民中心可办。全面实现综合性自助终端镇(街道)全覆盖,确保“一证通办”事项可在自助终端办理。进一步扩大社保、公积金等事项的银行、邮政等网点的代办事项范围和覆盖面,确保2019年底前实现镇(街道)100%全覆盖。

2019年12月

政务服务管理科

改革协调科、政务服务中心、各窗口、各代办网点,镇(街道)便民服务中心

深入推进一体化在线政务服务建设。大力推进民生事项向基层延伸,实现民生事项在镇(街道)便民服务中心可办比例超过50%以上。贯彻落实市县“全市通办”,实现市县通办办事事项比例达到50%以上。

2019年12月

政务服务管理科

改革协调科、政务服务中心、各窗口、镇(街道)便民服务中心

序号

主要任务

具体事项

完成时限

牵头科室

责任科室

(窗口)

7

成果巩固推广

制标准化服务手册,完成建设成果报告,塑造服务形象,制作宣传海报、宣传视频等资料,形成XX县政务服务品牌。加大外部媒体宣传和内部宣传力度,扩大我县政务服务品牌影响力。

2020年9月

政务服务中心

政务督查科、综合科、各窗口

第五篇:建设高标准共用平台 推动节约型电子政务

近几年来,信息技术日新月异,目前信息化水平已经成为衡量一个国家综合国力和竞争力的重要标志。发展电子政务也已成为建设创新型国家、服务型政府和加快推进工业化、信息化、现代化的必然要求,成为大力推进政府公共服务和政府管理改革创新的源动力。但是,电子政务相对庞大的建设成本一直是各级政府决策者头疼的大问题。电子政务建设成本大,是由行政管理体系复杂和电子政务建设内容庞大所决定的。

一般而言,电子政务建设包括管理设施和技术设施两个方面,其中管理设施包括组织体系、政策法规、标准规范等内容,技术设施包括网络与环境基础设施、基础硬件、基础软件以及信息数据资源、信息应用系统等内容,所有这些都需要大量资金的投入才有可能完成,因此,推动节约型电子政务,一直是所有政府信息化决策者和建设者的理想目标。

青岛市采用电子政务集约化发展模式,坚持以服务为宗旨,以应用为关键,以创新为动力,以制度为保障,大力推进电子政务建设,充分发挥电子政务在推动政府改革和自身建设、促进经济社会发展中的重要作用。通过首创建设的高标准共用平台,满足了全市大部分党政机关单位的电子政务需求,节省了电子政务系统50%~80%的建设投资,在电子政务集约化发展模式上实现了新跨越。

青岛市自2002年开始就规划和确立了建设网络环境下的“一体化政府”、为社会提供“一站式服务”的目标。围绕这一目标,青岛市以集约化模式推行网上办公、网上审批、网上信息服务,形成了独特的“861”技术体系,即8个平台(网络平台、安全平台、基础办公平台、公共门户平台、流程管理平台、管理信息系统平台、多媒体协作平台和知识管理平台)、6个中心(应用服务中心、应用服务注册中心、信息交换中心、政务数据中心、容灾备份中心、认证授权中心)和1套目录体系,奠定了持续发展的政务信息化基础。

在青岛市多年的电子政务建设过程中,我们通过调研和研究发现,各种电子政务应用系统50%~80%的底层软硬件基础平台都是相同的,不同的只是在基础平台之上开发的应用软件功能,因此电子政务基础技术设施共享是可行的。

所以,为进一步提高电子政务集约化水平,减少不同部门间信息化设施重复投资,大幅度降低电子政务建设成本,青岛市于2008年决定在原有“861”技术体系的基础上,通过扩充完善,建设全市机关电子政务共用平台,全面推行集约化模式。

经过近一年的努力,青岛市目前已经高标准完成了全市电子政务共用平台基础设施建设工程,主要内容包括:

(一)建成全市机关共享机房

按照“集中统

一、先进实用、安全可靠、充分共享”的原则完成了电子政务共享机房建设,能够满足未来20年发展建设的需要,该机房包括屏蔽机房、核心机房和扩展机房三大部分,总面积达1200多平方米,提供了机柜、专用精密空调、UPS不间断电源、KVM远程管理、综合布线、视频与环境监控、专用气体消防等完善的配套设施。机房建设严格遵循国家标准,建设规模和应用技术水平在全国所有大中型城市中处于领先地位。

目前,市人事局、市外办、市统计局、市计生委、市质监局、市水利局、市药监局、市外经贸局、市水文局等单位的网络设备和服务器已迁入共享机房。

(二)升级改造政务网络平台和安全支撑平台

为满足电子政务应用领域和规模迅速扩大对网络性能的需求,全面升级改造政务网络平台和安全支撑平台。实现了政务网络系统骨干万兆、楼层千兆、桌面百兆的建设目标,并部署了PKI用户认证体系、链路负载均衡、UTM防火墙、IPS入侵防御系统、行为审计、安全管理平台、带宽管理系统、风险管理与审计系统、网络防病毒系统和终端准入等较完善的网络管理和安全设施,为全市政务应用提供一个宽带高速可靠安全的网络传输支撑平台。

(三)升级应用支撑软件平台

根据PSSP(Platform-Sharing Services Provider)平台共享服务要求,完成了刀片服务器和集中存储系统建设,形成了80多台刀片服务器和60TB集中存储能力,采用统一操作系统、数据库系统、开发运行环境和统一管控系统,构建了完整的基础软件平台,并对基础办公、流程管理、表单管理、通用信息管理、地理信息管理、多媒体协作等通用应用平台进行了全面优化,为更广泛地推行集约化模式奠定了基础。

(四)建设统一行政审批服务大厅技术平台

通过统一规划设计和集中进行青岛市行政审批服务大厅技术平台建设,完成了大厅网上审批和电子监察系统优化以及大厅收费系统、视频监控系统、LED显示系统、相关电子设施、办公设备等项目的建设实施,为入驻大厅的50多个行政部门单位,提供了全流程网上审批、全过程电子监察和资源共享,真正实现了政务审批服务“一站式”。

(五)完善平急结合的网络视频会议系统

全面完成平急结合的网络视频会议系统部署工作,完成12区市分中心建设,并协助各区(市)启用系统,利用视频会议系统进行各项工作部署;将音视频服务扩展到社区,协助区市开展“民情在线”、“社区服务”等各具特色的音视频应用服务。

青岛市电子政务集中投资、集约发展,综合效益显著,主要反映在以下三个方面:

(1)经济效益显著。2008年,利用共用平台集中建设了全市50多个部门的网上审批系统,如果采用分散建设模式,按每个部门投资100万元计算,已节省投资5000万元。

另外,据统计,利用共用平台支持各部门电子政务建设,又减少了全市各类电子政务建设项目投资2000多万元。按照IT系统生命周期的一般规律,如果各部门共享市级平台,就可以节省80%的财政投资,未来5年节省投资可达4亿元左右。

(2)管理效益突出。通过建设共用平台,部门的电子政务系统集中由电子政务办公室管理和运行,所有部门不仅能获得24小时×365天的可靠运行保障,避免了部门因专业技术人员缺乏带来的系统管理运行安全风险,而且每年还能节省上千万元的管理运行成本。

(3)社会效益明显。由于各部门的电子政务应用运行于统一共用平台,实现技术系统高度集中统一,消除了信息共享和流程互通障碍,从根本上消除了网络环境下的“信息孤岛”和“业务割据”风险,能顺利实现信息共享和联合服务,为实现网络环境下的“一体化政府”和“一站式服务”目标创造了条件,真正落实了科学发展观的要求,极大地优化了全市政务环境。

目前,青岛市已经规定,除特殊需要外,各政府部门的电子政务系统都要以电子政务共用平台为基础进行开发建设,各部门一般也不再建设机房,如有特殊需要确需单独配备服务器等设备,可在统一的共享机房集中托管。

事实表明,建设电子政务共用平台后,青岛市大规模的IT资源共享已经变为现实,为探索实现节约型电子政务提供了成功经验。

上一篇:作文素材历史人物下一篇:征文水浒传读后感