2016新编国家电子政务外网平台技术规范
- 格式:doc
- 大小:136.50 KB
- 文档页数:45
电子政务外网建设工作方案一、背景和目标随着信息技术的快速发展和互联网的广泛应用,电子政务已成为各国政府提高效率、增加透明度的重要手段。
电子政务外网是政府与公众、企业之间的信息交流平台,通过互联网技术实现政府信息的发布、服务的提供和信息的交流,便于公众和企业获取政府相关信息,提高政府服务质量和效率。
本方案旨在建设一个强大、高效的电子政务外网,提供便捷、透明、安全的政府公开信息和服务,实现政府与公众、企业之间的良好互动。
二、建设内容2.信息发布:建设政府新闻发布系统,及时发布政府相关新闻和重大政策,通过多种形式(文字、图片、视频)展示政府工作成绩,提供决策依据和财政支出信息的公开透明。
3.政务公开:建设政务公开平台,完善政府信息公开制度,提供政府部门工作报告、预决算公开、行政审批事项等信息公开,便于公众监督和参与政府工作。
6.安全保障:加强信息安全建设,采取技术手段保护网站的安全性和稳定性,建立完善的机制和规范,确保政府信息的安全和可靠。
三、建设步骤1.立项和规划:成立项目组,明确项目目标和建设内容,编制详细的工作计划,确定工作重点和时间节点。
2.网站建设:根据规划要求,进行网站的前期准备工作,包括域名注册、服务器搭建、网站设计等,按照设计方案进行网站建设和功能开发。
3.信息发布和政务公开:建设新闻发布系统和政务公开平台,制定政府信息的发布和公开标准,组织相关部门对信息进行分类、整理和录入。
4.在线办事平台:建设一站式政务服务平台,开展在线办事流程优化和政府服务事项的线上化,提供在线办事指南、申请表格、在线申请等功能。
6.安全保障:加强信息安全建设,进行风险评估和漏洞扫描,加强对网络攻击的防范,完善信息安全管理体系和应急响应机制。
四、项目预算1.网站建设费用:XXX万元。
2.网络设备及服务器购置费用:XXX万元。
3.软件开发费用:XXX万元。
4.人员培训费用:XXX万元。
5.维护和升级费用:XXX万元。
电子政务平台建设与服务规范第一章电子政务平台概述 (3)1.1 平台定义与功能 (3)1.1.1 信息发布与共享 (3)1.1.2 在线办事与审批 (3)1.1.3 互动交流与咨询 (3)1.1.4 数据分析与监测 (3)1.2 平台建设背景与意义 (3)1.2.1 建设背景 (3)1.2.2 建设意义 (4)第二章电子政务平台建设规划 (4)2.1 建设目标与任务 (4)2.2 建设原则与标准 (5)2.3 建设流程与进度安排 (5)第三章电子政务平台架构设计 (6)3.1 总体架构 (6)3.1.1 硬件基础设施 (6)3.1.2 软件系统 (6)3.1.3 信息资源 (6)3.1.4 应用系统 (6)3.1.5 安全保障体系 (6)3.2 技术架构 (6)3.2.1 数据层 (6)3.2.2 服务层 (6)3.2.3 接口层 (6)3.2.4 表示层 (6)3.2.5 安全层 (7)3.3 业务架构 (7)3.3.1 政务服务模块 (7)3.3.2 业务办理模块 (7)3.3.3 数据分析模块 (7)3.3.4 信息发布模块 (7)3.3.5 用户管理模块 (7)第四章信息资源整合与共享 (7)4.1 信息资源整合策略 (7)4.2 信息资源共享机制 (8)4.3 信息资源安全保障 (8)第五章电子政务服务流程优化 (9)5.1 服务流程设计与优化 (9)5.1.1 服务流程设计原则 (9)5.1.2 服务流程设计方法 (9)5.1.3 服务流程优化策略 (9)5.2.1 服务流程监控 (9)5.2.2 服务流程评价 (9)5.3 服务流程持续改进 (9)5.3.1 建立持续改进机制 (9)5.3.2 实施持续改进措施 (10)第六章电子政务平台用户服务 (10)6.1 用户需求分析 (10)6.1.1 用户类型 (10)6.1.2 用户需求 (10)6.2 用户服务内容与形式 (11)6.2.1 用户服务内容 (11)6.2.2 用户服务形式 (11)6.3 用户服务评价与改进 (11)6.3.1 用户服务评价 (11)6.3.2 用户服务改进 (12)第七章电子政务平台安全保障 (12)7.1 安全需求分析 (12)7.2 安全体系设计 (13)7.3 安全防护措施 (13)第八章电子政务平台运维管理 (14)8.1 运维组织架构 (14)8.1.1 组织架构设置 (14)8.1.2 职责划分 (14)8.2 运维流程与制度 (14)8.2.1 运维流程 (14)8.2.2 运维制度 (15)8.3 运维监控与优化 (15)8.3.1 运维监控 (15)8.3.2 运维优化 (15)第九章电子政务平台绩效评估 (15)9.1 绩效评估指标体系 (15)9.2 绩效评估方法与流程 (16)9.3 绩效评估结果应用 (16)第十章电子政务平台推广与培训 (17)10.1 推广策略 (17)10.2 培训内容与形式 (17)10.3 培训效果评价 (18)第十一章电子政务平台法律法规与政策 (18)11.1 法律法规体系 (18)11.2 政策制定与实施 (19)11.3 法律法规监督与执行 (19)第十二章电子政务平台未来发展展望 (19)12.1 发展趋势分析 (19)12.3 发展前景预测 (20)第一章电子政务平台概述1.1 平台定义与功能电子政务平台是指在信息技术的支持下,整合部门的业务流程、信息资源和服务,为企业及公众提供高效、便捷、透明、安全的政务服务的系统。
附件1:电子政务外网建设平台网络技术参数及服务要求
一、通信线路要求:
电子政务外网要连接到各级党委、人大、政府、政协、法院和检察院及相关政务部门,线路租赁采用光纤专线接入,每个单位接入带宽不低于100MB。
二、机房要求:
满足要求的使用面积,具备可靠的电源,符合要求的室内温湿度,完善的接地系统,良好的监控系统。
三、设备要求:
接入设备要具备安全网关功能,支持千兆接入和MPLS VPN技术。
(1)集中办公区合并接入的,须配套相应通信、安全保障能力的接入设备,同时满足每个单位接入带宽不低于100MB。
(2)接入单位接入设备,要满足如下性能要求:
接入设备(“★”项为必须满足项)
(3)中标单位要提供互联网出口,且满足每个单位接入带宽不低于100MB的要求。
附件2:电子政务外网建设平台设备技术参数及服务要求:
一、项目设备名称
1、核心交换机、上网行为管理设备、出口防火墙、应用层安全网关需要厂家授权及售后服务承诺书。
2、鉴于网络兼容性、简化运维管理,所投出口防火墙、上网行为管理、应用层安全网关,必须为同一厂商。
3、*号项必须提供相应证明并加盖原厂公章。
二、详细参数
(一)、内网区配置
1、核心路由器
第4 页共17 页
第5 页共17 页
第6 页共17 页
(二)、外网区配置
1、上网流控系统
第7 页共17 页
2、上网行为管理
第8 页共17 页
第9 页共17 页
3、出口防火墙
第10 页共17 页
4、应用层安全网关
5、入侵防御系统
6、日志审计、
7、堡垒机
(三)、运维系统配置1、网管中心网管系统。
个人总结,仅供交流学习,精品资料附件:电子政务外网建设平台网络技术参数及服务要求一、通信线路要求:电子政务外网要连接到各级党委、人大、政府、政协、法院和检察院及相关政务部门,线路租赁采用光纤专线接入,每个单位接入带宽不低于。
二、机房要求:满足要求的使用面积,具备可靠的电源,符合要求的室内温湿度,完善的接地系统,良好的监控系统。
三、设备要求:接入设备要具备安全网关功能,支持千兆接入和技术。
()集中办公区合并接入的,须配套相应通信、安全保障能力的接入设备,同时满足每个单位接入带宽不低于。
()接入单位接入设备,要满足如下性能要求:接入设备(“★”项为必须满足项)(3)中标单位要提供互联网出口,且满足每个单位接入带宽不低于的要求。
附件:电子政务外网建设平台设备技术参数及服务要求:一、项目设备名称、核心交换机、上网行为管理设备、出口防火墙、应用层安全网关需要厂家授权及售后服务承诺书。
、鉴于网络兼容性、简化运维管理,所投出口防火墙、上网行为管理、应用层安全网关,必须为同一厂商。
、*号项必须提供相应证明并加盖原厂公章。
二、详细参数(一)、内网区配置、核心路由器、核心交换机、核心防火墙(二)、外网区配置、上网流控系统、上网行为管理、出口防火墙指标要求★机架式设备,标配至少个千兆电口,整机吞吐量≥,并发连接数≥万,每秒新建连接支持路由,网桥,单臂,旁路,虚拟网线以及混合部署方式;支持静态路由,等价路由;支持,,等动态路由协议;支持多链路出站负载,支持基于源目的、源目的端口、协议、应用类型以及国家地域选路的策略路由选路功能;访问控制规则支持基于源/目的,源端口,源/目的区域,用户(组),应用服务类间组的细化控制方式;支持根据国家地区来进行地域访问控制;能够识别管控的应用类型超过种,应用识别规则总数超过条;支持、、、、、、攻击防护、支持、、、、攻击防护,支持地址扫描,端口扫描防护,支持欺骗防护功能、支持协议异常报文检议异常报文检测;双机支持,方式部署;支持配置同步,会话同步和用户状态同步;支持双机心跳线冗余;支持管理员权限分级,支持安全管理员、审计员、系统管理员三种权限;支持自动备份配置,最大支持十五天内的配置恢复;产品应具备计算机信息系统安全专用产品销售许可证;产品应具备中国国家信息安全产品认证证书;★所投产品在年中国统一威胁管理市场占有率为前名,提供市场占有率报告加盖厂商所投防火墙入围年企业级防火墙魔力象限,提供魔力象限报告加盖厂商公章厂商具备认证证书★厂商为微软合作伙伴,提供截图证明,加盖厂商公章;★国家级网络安全应急服务支撑单位证书;★必须在省内有厂家直属的服务办事机构,提供*小时快速上门服务和小时内快速响应官网上必须可查询到办事机构地址)、应用层安全网关、入侵防御系统、日志审计、、堡垒机(三)、运维系统配置、网管中心网管系统。
电⼦政务外⽹电⼦政务外⽹⾏业解决⽅案⼤中⼩⼀.⾏业背景:电⼦政务是信息社会政府管理发展的⼀种新趋势,已成为世界各国政府关注的焦点。
胡锦涛同志在⼗七⼤报告中明确指出:“健全政府职责体系,完善公共服务体系,推⾏电⼦政务,强化社会管理和公共服务。
”温家宝同志也明确指出:“推进政务公开,完善新闻发布制度,加强电⼦政务建设。
”国家电⼦政务外⽹作为我国电⼦政务⽹络的重要基础设施,是提⾼机关⼯作效率和公共服务⽔平、推进⾏政管理体制改⾰的重要保障。
加快建设政务外⽹,对于贯彻落实科学发展观,构建社会主义和谐社会,增强各级政务部门的执政能⼒,提⾼执政⽔平、构建服务型政府都具有⼗分重要的意义。
⽬前电⼦政务外⽹的建设主要围绕以下职能:为各级政务部门提供⾯向社会服务的应⽤和不需要在内⽹上运⾏的业务提供⽹络承载服务。
⽀持各业务之间的互联互通,⽀持跨地区,跨部门的业务应⽤,信息共享和业务协同,满⾜各级政务部门社会管理、公共服务等⽅⾯的需求。
确定政务外⽹统⼀安全策略,建设信息安全基础设施,构建统⼀的⽹络防护体系和统⼀的信任体系,保障政务外⽹安全可靠地运⾏。
⼆.锐捷整体解决⽅案:锐捷公司作为国内著名的⽹络设备及解决⽅案供应商,秉承“敏锐把握应⽤趋势,快捷满⾜客户需求”的核⼼经营理念,依靠对政务⼯作与政府安全保护的全⾯了解,提供先进的⽹络承载与安全解决⽅案构建国家电⼦政务外⽹。
国家电⼦政务外⽹整体分为四层三级,建成从国家到各省、地市、区县的纵向⽹络,在纵向⽹的基础上建⽴各级城域⽹。
使得各部门横向之间和各部门纵向业务互联互通,资源共享,节约投资和资源。
省级电⼦政务外⽹与互联⽹逻辑隔离。
省级电⼦政务外⽹包括⼴域主⼲⽹区、城域⽹区、厅局接⼊区、互联⽹接⼊区、数据与⽹管应⽤数据中⼼区。
⾼性能交换核⼼构建城域⽹平台城域⽹使⽤⾼性能,⼤容量的核⼼交换机,构建城域⽹核⼼。
根据对城域⽹线路以及业务流量的分析,建议使⽤具有更⾼转发性能的⾼端交换机,构建⼀个⾼可靠性的核⼼环⽹,应⽤RERP技术(快速以太⽹环保护协议),保障万兆线速业务情况下⼩于50ms的故障切换时间,保证语⾳、视频等实时业务不受⽹络收敛影响。
(完整版)国家电子政务外网网络与信息安全管理暂行办法国家电子政务外网网络与信息安全管理暂行办法第一章总则第一条为加强国家电子政务外网(以下简称“国家政务外网”)网络与信息安全工作,根据国家信息安全的相关法律和法规,结合国家政务外网建设和运行的实际情况,制定本办法。
第二条国家政务外网分为中央政务外网和地方政务外网,本办法适用于各级政务外网建设、运维和管理单位(以下简称“各级政务外网单位”)。
在国家政务外网上运行的各业务应用系统的运维和管理部门参照本办法的相关条款执行。
第三条国家政务外网网络与信息安全工作要统筹规划、统一策略、分级建设,在国家信息安全主管部门的指导下,按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,分级管理、责任到人。
国家信息中心负责中央政务外网网络与信息安全的保障工作,各级政务外网单位负责本级政务外网网络与信息安全的保障工作,接入政务外网的各级政务部门负责本部门网络与信息安全的保障工作。
第四条各级政务外网单位在进行政务外网规划、设计和建设时应同步做好安全保障系统的规划、设计和建设,并落实好运行维护管理中的安全检查、等级测评和风险评估等经费。
第五条任何单位和个人,不得利用国家政务外网从事危害国家利益、集体利益和公民合法权益的活动,不得危害国家政务外网的安全。
第二章管理机构与职责第六条国家政务外网网络与信息安全管理工作实行领导负责制,各级政务外网单位应落实一名分管领导负责网络与信息安全工作。
第七条国家信息中心政务外网工程建设办公室(以下简称“政务外网工程办”)负责协调、指导国家政务外网网络与信息安全工作,负责中央政务外网网络与信息安全管理工作,主要职责包括:(一)贯彻执行国家信息安全的相关法律和法规,指导、协调和规范国家政务外网网络与信息安全工作;(二)组织制定国家政务外网网络与信息安全总体规划、安全策略、标准规范和各项管理制度;(三)负责联系国家信息安全主管部门,并接受其指导,向有关部门报告国家政务外网网络与信息安全重大事件;(四)组织国家政务外网网络与信息安全等级保护工作,组织开展信息安全自查、检查和风险评估,对全网安全运行状况进行分析、研判和通报;(五)负责中央级政务外网的网络与信息安全管理工作;(六)建立和管理全国统一的电子认证服务体系;(七)制定中央级政务外网网络与信息安全应急预案,组织开展应急演练;(八)组织信息安全宣传、教育和培训。
国家政务外网设备选型基本要求(征求意见稿)2010年4月16日目录1. 前言 (1)2. 国家政务外网总体设计 (1)2.1总体框架 (1)2.2网络架构 (2)2.3 业务模型 (3)3. 国家政务外网总体要求 (4)3.1 组网基本原则 (4)3.2 设备选型原则 (5)3.3 功能要求 (6)3.4 参考模型 (8)4. 核心和汇聚路由器指标要求 (9)4.1基本要求 (9)4. 2 A档核心路由器指标要求 (10)4. 3 B档路由器指标要求 (11)4. 4 C档路由器指标要求 (12)4. 5 D档路由器指标要求 (12)5. 核心交换机指标要求 (12)5.1总体要求 (13)5.2 A档交换机指标能要求 (13)5.3 B档交换机指标能要求 (14)6. VPN网关指标要求 (14)6.1 VPN网关总体要求 (14)6.2 A类VPN网关指标要求 (15)6.3 B类VPN网关指标要求 (16)6.4 C类VPN网关指标要求 (16)7. 接入设备指标要求 (16)7.1接入设备总体要求 (16)7.2 A类接入设备指标: (17)7.3 B类接入设备指标: (17)7.4 C类接入设备指标: (17)8. 网络管理系统指标要求 (18)1. 前言国家电子政务外网(以下简称政务外网)是中办发[2002]17号文件明确规定要建设的政务网络平台。
政务外网与政务内网物理隔离,与互联网逻辑隔离,主要用于运行政务部门不需要在内网上运行的业务和政务部门面向社会的专业性服务,为政务部门的业务系统提供网络、信息、安全等支撑服务,为社会公众提供政务信息服务。
为保证省各级电子政务外网与国家电子政务外网的互联互通,本文对各省网络关键节点设备及网络管理软件等提出了最低的功能和性能要求,各省的电子政务外网设网络关键节点设备选型应满足或优于本文所述要求。
2. 国家政务外网总体设计2.1总体框架国家电子政务外网总体框架如图所示。
2016新编国家电子政务外网平台技术规范设备选型基本要求(征求意见稿)2010年4月16日目录1. 前言...................................................................... (1)2. 国家政务外网总体设计...................................................................... .. (1)2.1总体框架 ..................................................................... (1)2.2网络架构 ..................................................................... (2)2.3 业务模型 ..................................................................... ................................ 3 3. 国家政务外网总体要求...................................................................... .. (4)3.1 组网基本原则 ..................................................................... . (4)3.2 设备选型原则 ..................................................................... . (5)3.3 功能要求 ..................................................................... .. (6)3.4 参考模型 ..................................................................... .. (8)4. 核心和汇聚路由器指标要求...................................................................... . (9)4.1基本要求 ..................................................................... (9)4. 2 A档核心路由器指标要求...................................................................... .. (10)4. 3 B档路由器指标要求 ..................................................................... .. (11)4. 4 C档路由器指标要求 ..................................................................... . (12)4. 5 D档路由器指标要求 ..................................................................... .......... 12 5. 核心交换机指标要求 ..................................................................... . (12)5.1总体要求 ..................................................................... . (13)5.2 A档交换机指标能要求 ..................................................................... . (13)5.3 B档交换机指标能要求 ..................................................................... .......... 14 6. VPN网关指标要求...................................................................... (14)6.1 VPN网关总体要求...................................................................... (14)6.2 A类VPN网关指标要求 ..................................................................... .. (15)6.3 B类VPN网关指标要求 ..................................................................... .. (16)6.4 C类VPN网关指标要求 ..................................................................... ........ 16 7. 接入设备指标要求...................................................................... . (16)7.1接入设备总体要求 ..................................................................... .. (16)7.2 A类接入设备指标:..................................................................... .. (17)7.3 B类接入设备指标:..................................................................... .. (17)7.4 C类接入设备指标: .................................................................... .............. 17 8. 网络管理系统指标要求...................................................................... (18)1. 前言国家电子政务外网(以下简称政务外网)是中办发[2002]17号文件明确规定要建设的政务网络平台。
政务外网与政务内网物理隔离,与互联网逻辑隔离,主要用于运行政务部门不需要在内网上运行的业务和政务部门面向社会的专业性服务,为政务部门的业务系统提供网络、信息、安全等支撑服务,为社会公众提供政务信息服务。
为保证省各级电子政务外网与国家电子政务外网的互联互通,本文对各省网络关键节点设备及网络管理软件等提出了最低的功能和性能要求,各省的电子政务外网设网络关键节点设备选型应满足或优于本文所述要求。
2. 国家政务外网总体设计2.1总体框架国家电子政务外网总体框架如图所示。
图 1 国家政务外网总体框架1国家政务外网主要包含标准统一的网络平台,支持相关政府部门的专网接入,建设政务外网安全保障体系和外网管理中心,形成统一的外网服务体系,建设政务外网数据交换中心和外网网站,促进电子政务业务应用系统的互联互通、资源共享。
国家政务外网包括:政务外网广域骨干网:构建政务外网宽带骨干网,实现中央与32个省级单位的互联,并进一步向下延伸,实现中央、省、地、县四级互通。
中央城域网:组建中央城域网,实现与中央相关政务部门的互联,支持相关政府部门的网络接入和VPN贯通。
互联网安全接入平台:提供整个政务外网的互联网出口,既是整个政务外网用户访问互联网的出口,也是公众访问政务外网统一开放服务的通道。
政务外网中央网管中心:建设政务外网中央网管中心,提供域名、邮件等网络基础服务,负责网络运行维护和管理等。
省市接入网:全国32个省、自治区、直辖市、新疆生产建设兵团根据自身情况,按照统一标准规范,建设国家政务外网地方节点,实现和政务外网广域骨干网对接。
2.2网络架构国家政务外网按照管理层次划分,可分为一级网、二级网、三级网。
一级网络主要指中央广域骨干网、中央城域网。
二级网络主要指省级广域骨干网、省级城域网。
三级网络主要指地市级广域骨干网、地市级城域网。
按照网络业务划分,可分为承载网和接入网。
2图 2国家政务外网整体网络架构2.3 业务模型根据国家政务外网所承载的业务和系统服务的类型的不同,在逻辑上,国家政务外网划分为专用网络区、公用网络区和互联网接入区三个功能域,分别提供专用VPN业务,政务外网互联互通业务和互联网业务。
图3 国家政务外网逻辑区域划分图3其中:1、公用网络区:即采用国家政务外网注册地址(59地址)的网络区域,是国家政务外网的主干道,实现各部门、各地区互联互通,为跨地区、跨部门的业务应用提供支撑平台;国家政务外网承载网只路由国家政务外网注册地址。
2、专用网络区:是依托国家政务外网基础设施,开辟地为有特定需求的部门或业务设置的VPN网络区域,实现不同部门或不同业务之间的相互隔离,VPN业务主要为少数中央部门的敏感数据传输提供安全通道。
中央级政务外网采用MPLS VPN 技术将敏感业务数据与其他数据安全隔离,用于满足“自上而下”及“自下而上”的业务需求,为中央政务部门与各省、市、自治区相关部门的互联互通提供安全通道。
该区域主要采用私有地址,在骨干网上采取标签进行交换。
3、互联网接入区是各级政务部门通过逻辑隔离安全接入互联网的网络区域,满足各级政务部门利用互联网的需要。
同时也是移动办公的公务人员通过数字证书认证,安全接入政务外网的途径。
在互联网接入区,采取了综合的安全防护措施,采用防火墙系统、入侵防御系统和网络防病毒系统,对互联网接入业务提供一定的安全防护。
中央和地方分级出口,中央政务外网采取BGP协议与主要运营商进行互联,为中央部门单位提供互联网业务服务,各地政务外网自行出口,采取NAT技术,通过静态路由连接本地互联网。
国家政务外网主干网不路由互联网业务。
3. 国家政务外网总体要求3.1 组网基本原则为保证国家政务外网全网的业务畅通、安全及稳定,在规划和建设各地方政务外网时,需要遵循以下原则:层次化组网原则:各地方宜采用层次化组网结构,在网络层次上原则上分为核心层、汇聚层和接入层。