金保工程二期信息安全保障体系设计
- 格式:pdf
- 大小:10.33 MB
- 文档页数:92
南京市2014年启动市人社“南京金保工程二期”立项工作,2018年5月正式上线运行,在网络安全运行体系建设方面严格按照网络安全等级保护三级要求,从机房环境、应用软件、数据库、硬件平台和数据传输共享等方面落实网络安全岗位责任,着力构建安全、稳定和高效的网络安全运行体系。
1引言根据《网络安全法》及信息系统网络安全等级保护三级要求,“南京金保工程二期”从人员管理、机房安全管理、数据备份管理、终端设备管理和用系统操作安全管理等方面构建一整套适合南京人社信息化工作的实际网络安全运行体系。
2网络安全运行体系建设思路2.1健全网络安全运行组织体系信息安全管理委员会对南京金保工程二期网络安全运行方面的重大安全问题做出决策,并支持和推动网络安全运行各项工作实施。
信息技术部是网络安全运行工作主要执行和实施者,负责网络安全运行体系的平台建设,以及相关政策、规范和标准的制定,直接向信息安全管理委员会报告网络安全运行工作情况。
2.2建立人社业务连续性管理体系南京金保工程二期网络安全体系是保障人社业务,特别是社会保险各项待遇征收、支付业务持续运营的重要基础。
建立与战略目标相适应的网络安全业务连续性管理体系,确保重要人社业务在运营中断事件发生后快速恢复,降低或消除因重要业务运营中断造成的影响和损失,保障业务持续运营。
针对不同场景制定专项应急预案,明确在不同场景下的应急流程和措施。
2.3明确划分网络安全运行管理域根据人社应用系统结构特点和业务管理需要,将安全区域划分为数据层、应用层、隔离层和接入层(含虚拟化区)。
未来,当新型业务或运维管理有增加层次的需求时,可以在当前4层结构中进行层次扩展。
数据中心分为4个业务域:运行支撑域、业务系统域、运维管理域和开发测试域。
3网络安全运行体系建设措施3.1加强领导,健全组织架构。
成立以市局主要领导为组长、网络和信息化工作分管局长为副组长、局相关处室(单位)为成员的网络安全工作领导小组。
严格按照中共中央办公厅印发的《党委(党组)网络安全工作责任制实施细则》规定,明确分工,责任到人。
页眉第一章数据中心数据处理和存储系统设计1.1.服务器系统设计1.1.1.服务器部署架构1.1.2.服务器设计生产中心的物理位置位于我市云计算中心。
从功能上来讲可分为生产区、交换区和公共服务区三部分,其中生产区是整个系统最重要的部分,分别包含有核心业务部分、决策支持部分、应用平台支撑部分、运维与管理部分和测试部分。
从网络上来讲,生产区和交换区是建设在业务专网上,公共服务区是建设在互联网上。
(一)生产区1. 核心业务部分核心业务部分运行了我市人力社保部门最核心的业务,包含有基础信息管理系统、社会保障卡管理系统、社会保险管理系统、就业促进管理系统、人力资源管理系统、劳动关系管理系统、电子档案管理系统、财务管理系统、业务稽核考核系统等。
以上业务系统除去财务管理系统是统一采用用友财务系统需要单独设立数据库外,另外电子档案系统由于存储的是非结构化数据,所以也需要和关系型数据进行分离,单独设立一个电子档案数据库,剩下的其它业务系统统一称之为核心业务系统。
2. 决策支持部分整个系统将考虑利用现有的4台HP SuperDome小型机集群来做为系统的决策支持数据库服务器,2台HP BL685服务器做为应用服务器,2台BL685服务器做为报表展示服务器。
3. 应用平台支撑部分在我市金保工程二期建设中需要建设多个业务应用支撑平台,包含有业务协同平台、异地业务支撑平台、数据交换平台、决策支撑平台、应用系统技术支撑平台、门户集成平台、管理服务对象身份认证系统、通用工具软件、标准管理系统。
从服务器上也需要配置服务器以满足相关业务支撑的需求,考虑到上面要求的服务器数量较多,所以将考虑采用服务器虚拟化来实现。
4. 运维与管理部分运维与管理区的功能是实现对数据中心网络、计算机、系统平台和数据等资源的管理,为人力资源和劳动保障应用系统可靠运行提供保障。
本区域中将利用服务器虚拟化分配若干台虚拟服务器来实现系统管理功能,同时也将通过服务器虚拟化技术来实现其相关功能,最大程度的保证业务系统的连续性和最大程度利用了设备资源,同时又能够实现服务器的统一管理。
浅谈信息系统工程中的安全建设问题摘要:本文对吴江金保工程建设中的信息安全需求进行分析,对涉及问题进行了简要梳理。
力求展现对金保网络安全工程系统的整体设计思路,来对提高吴江人力资源和社会保障系统内部的信息安全和共享能力提供帮助,进而满足社会公众对人力资源和社会保障事务的服务要求。
关键词:金保工程;信息系统;安全建设中图分类号:tp309 文献标识码:a文章编号:1007-9599 (2013) 05-0000-02金保工程是利用先进的信息技术,以中央、省、市三级网络为依托,涵盖县、乡等基层机构,支持人力资源和社会保障业务经办、公共服务、基金监管和宏观决策等核心应用,覆盖全国的统一的人力资源和社会保障电子政务工程。
作为一个大型信息系统工程,同时也是吴江区政府实事工程之一的“社会保障卡”工程的重要组成部分,金保工程的安全建设尤为重要。
1系统安全建设的目标吴江金保工程信息安全项目建设的目标是以安全分区的理念,对整个网络结构进行区域划分,同时融合多种不同的安全技术,不同的安全产品,共同组建一个多层次、全方位的完整的安全防护体系,以提供对人社信息系统差别化的安全保障。
其主要内容为:(1)根据业务需要及安全等级要求,对整个网络划分多个不同区域,采用多层次、多级别的安全访问控制,对重要信息的传输实行加密保护,以防止信息在网络传输中的泄密或破坏。
(2)采用在网络内部署入侵检测、安全准入等监测系统,加强对重要网段和关键服务器的保护,以提高系统的抗入侵能力;在各服务器、虚拟机底层部署防病毒系统,启用自动监测系统漏洞、自动升级系统补丁功能,构建一套完整、有效、实时、立体、安全的网络防护体系。
(3)采用异地远程备份及虚拟磁带库技术完善核心数据的备份机制,对关键应用如医保刷卡系统建立应用级的冗余及备份,实现应用级的双活能力。
(4)引入第三方数字证书,利用具备法律效力的数字证书及数字签名技术来实现重要数据的加密传输、重要操作的有效记录、登录者的身份认证等。
加快金保工程信息系统建设,促进社会保障发展摘要:社会保障是国家建设的重要组成部分,而金保工程信息系统的建设对于社会保障发展具有重要意义。
本文首先介绍了社会保障的背景和概念,然后分析了金保工程信息系统建设的现状,指出了其存在的问题和挑战。
接着,论述了金保工程信息系统建设的关键技术,包括数据安全、信息交互等方面。
最后,提出了金保工程信息系统建设的策略与方法,包括加强政府引导、加大投入力度等。
通过加快金保工程信息系统建设,可以促进社会保障的发展,提高服务效率和质量,实现社会保障的可持续发展。
关键词:社会保障;金保工程;信息系统引言:在当前社会保障体系日益完善的背景下,加快金保工程信息系统建设成为了推动社会保障发展的重要举措。
金保工程信息系统是指利用先进的信息技术手段,对社会保障相关数据进行全面、准确、高效的管理和处理,并实现数据共享、业务协同的系统。
通过建设金保工程信息系统,可以实现社会保障信息的全面整合和共享,提高社会保障管理的科学性和精细化水平,进一步提升社会保障发展的效率和服务水平。
加快金保工程信息系统建设,将为促进社会保障发展提供强有力的支撑和保障。
1. 加快金保工程信息系统建设概述1.1 社会保障发展的重要性金保工程信息系统是指通过信息技术手段对社会保障管理进行全面、准确、高效的信息化管理。
随着社会保障事业的不断发展和改革,金保工程信息系统建设的重要性日益凸显。
通过加快金保工程信息系统建设,可以实现社会保障信息的全面集中管理和共享,提高社保业务办理的效率和质量,提升社会保障管理水平,促进社会保障事业的可持续发展。
1.2 金保工程信息系统的作用和意义金保工程信息系统的建设对于促进社会保障发展具有重要的作用和意义。
首先,金保工程信息系统可以提高社会保障服务的效率和质量,实现全程电子化操作,减少人为错误和延误。
其次,该系统可以提供全面的保险数据和金融信息,为政府决策提供科学依据,推动社会保障政策的优化和调整。
山东省人力资源和社会保障厅关于加快推进全省机关事业单位人事管理信息化建设的意见文章属性•【制定机关】山东省人力资源和社会保障厅•【公布日期】2014.01.08•【字号】•【施行日期】2014.01.08•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】人力资源综合规定正文山东省人力资源和社会保障厅关于加快推进全省机关事业单位人事管理信息化建设的意见各市人力资源社会保障局:为加快推进全省机关事业单位人事管理信息化建设,根据《人力资源和社会保障信息化建设“十二五”规划》(人社部发〔2011〕99号)及中央和省委、省政府有关部署精神,结合我省实际,现提出以下意见。
一、指导思想、基本原则和总体目标(一)指导思想。
深入贯彻党的十八大、十八届三中全会精神,全面推进全省机关事业单位人事管理信息化建设,加快整合现有资源,进一步改进管理方式,规范管理程序,提高办事效率,提升人事管理科学化、规范化、信息化水平,提高机关事业单位干部人才队伍素质,更好地服务经济社会发展。
(二)基本原则。
推进全省机关事业单位人事管理信息化建设应遵循以下基本原则:--统一指导,分级负责。
省人力资源社会保障厅负责统一指导、统筹协调推进全省机关事业单位人事管理信息化建设,各设区市人力资源社会保障局负责组织实施本级及所辖县(市、区)机关事业单位人事管理信息化建设。
--标准规范,因地制宜。
开发应用统一的业务管理软件,规范工作流程,强化分工负责和协调配合。
在统一规范的前提下,各级人力资源社会保障部门结合本地实际需求,改造完善信息系统。
--资源共享,保障安全。
加强与组织、机构编制、财政等部门联合,共同参与、协同推进,实现数据共享,提高数据利用效率。
加大投入,严格管理,确保系统运行和数据信息安全。
(三)总体目标。
在现有人事管理信息化建设的基础上,统筹规划、分步实施,2014年年底前建成全省机关事业单位人事综合管理信息平台,全面安装使用统一的信息系统管理软件,建立完善全省机关事业单位人员基础信息库,基本实现人事管理业务的网上审批和办理。