网约车申牌_系统安全等级保护定级报告
- 格式:doc
- 大小:44.41 KB
- 文档页数:17
⽹络安全等级保护定级报告⼀级(模板)**系统⽹络安全等级保护定级报告⼀、XX系统描述1、XX系统为本次⽹络安全等级保护定级对象,XX单位是该系统的主管单位或部门,同时也是该系统的安全责任单位或部门,对该系统具有⽹络安全保护责任。
【描述安全责任单位或部门】2、XX系统由WEB程序以及移动APP等功能构成,系统相关配套的⽹络设备、安全设备、操作系统和数据库等设施【系统具有信息系统的基本要素,部署在XX公司中⼼机房内。
描述基本要素、系统⽹络结构、系统边界和边界设备】3、XX系统主要包括单位维护、部门维护、商品维护、数据字典维护、⽤户组权限维护、⽤户维护等功能。
系统承载着单⼀或相对独⽴的业务,通过互联⽹⾯向全国所有公民提供服务。
【系统业务描述及服务对象范围】⼆、XX系统安全保护等级确定(⼀)业务信息安全保护等级的确定1、业务信息描述系统提供单位维护、部门维护、商品维护、数据字典维护、⽤户组权限维护、⽤户维护等功能,处理的业务信息包括单位信息、部门信息、商品信息、⼈员信息等。
【系统处理哪些业务信息,业务数据】2、业务信息受到破坏时所侵害客体的确定系统信息遭到破坏后,侵害的客体类型属于公民、法⼈和其他组织的合法权益。
侵害的客观⽅⾯表现为:⼀旦该系统的业务信息遭到⼊侵、修改、增加、删除等不明侵害,会对XX单位的合法权益造成影响和损害。
可以表现为:影响其正常⼯作的开展,导致其业务能⼒下降,造成单位不良影响,引起相应法律纠纷、导致财产损失、对其他组织和个⼈造成损失和其他影响等。
3、信息受到破坏后对侵害客体的侵害程度的确定信息受到破坏后,对公民、法⼈和其他组织的合法权益造成侵害的程度表现为⼀般损害,即⼯作职能受到局部影响,业务能⼒有所降低但不影响主要功能的执⾏,出现较轻的法律问题,较低的财产损失,对其他组织和个⼈造成较低损害。
4、业务信息安全等级的确定依据业务信息受到破坏后,对侵害客体的侵害程度,确定业务信息安全保护等级为第⼀级。
信息系统安全等级保护定级报告一、XX平台系统描述(一)2014年8月,XX正式上线,XX隶属于北京XX科技有限公司,该公司是从事网络借贷信息中介业务活动的金融信息服务企业。
主要是通过线上XX平台,将出借人和借款人衔接,为二者提供中介服务进而实现借贷关系。
通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务解决借款人和出借人的投融资难的问题。
目前该XX平台系统由公司运维部负责维护。
我公司是该平台系统业务的主要负责机构,也是为该信息系统定级的责任单位。
(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对该系统金融业务数据信息进行存储、传输、检索等处理的人机机制。
该系统相关的用户数据中心网络,资金管理等边界部分都是等级保护定级的范围和对象。
在此次定级过程中,将该系统的网络设备和数据中心连同业务数据作为一个定级对象加以考虑,统一进行定级、备案。
该系统的网络设备和数据中心还要作为整个系统的分系统分别进行定级、备案。
(三)该系统业务主要包含:用户身份安全信息、业务平台数据、购买服务等业务,并新增加了法务审核,风险控制等等业务。
系统针对业务实现的差异分别提供实时联机处理和批量处理两种方式。
其中:通过网络与第三方支付平台的连接,均采用约定好的报文格式进行通讯,业务处理流程实时完成。
业务处理系统以内部财务结算模式,负责各类买入转让还款的业务处理,包括与第三方实时连接、接口协议转换、非实时批量数据的采集、业务处理逻辑的实现、与会计核算系统的连接等。
系统结构拓扑图如下:二、XX平台系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述北京XX科技有限公司是从事网络借贷信息中介业务活动的金融信息服务企业,XX为旗下借贷平台主要是通过线上平台,将出借人和借款人衔接,为二者提供中介服务实现借贷关系。
通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务,解决借款人和出借人的投融资难的问题。
《信息系统安全等级保护定级报告》一、XXX信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
附件3:《信息系统安全等级保护定级报告》一、XXX信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
附件4:信息系统安全等级保护备案表备 案 单 位: (盖章) 备 案 日 期:受理备案单位: (盖章) 受 理 日 期:中华人民共和国公安部监制备案表编号:填表说明一、制表依据。
《信息系统安全等级保护定级报告》
一、系统描述
该系统的安全管理责任单位是办公厅,技术安全责任单位是信息中心。
该系统为总局定级对象。
该系统为总局机关工作人员提供总局办公楼局域网内网上办公和通过互联网,采用VPN和CA技术实现总局系统内各单位间的公文交换等功能。
二、信息安全保护等级确定
(一)业务信息安全保护等级的确定
1、业务信息描述:为总局系统办公服务
2、侵害客体:社会秩序和公共利益
3、侵害程度:严重损害
4、信息保护等级:三级
(二)系统服务安全保护等级的确定
1、服务范围:总局系统内部
2、侵害客体:公民、法人和其他组织合法权益
3、侵害程度:严重损害
4、服务安全等级:二级
(三)安全保护等级的确定
该系统的安全保护等级定为第三级。
xx系统网络安全等级保护定级报告一、xx系统描述(一)xx系统于20xx年x月x日上线,由xx公司(以下简称“本公司”)自主研发和维护。
xx公司为xx系统定级的责任单位。
(二)xx系统通过APP客户端为国内K12院校及培训机构师生提供基于移动互联网方式的智慧教育及管理服务,提供教学资源、测试习题、教学管理、在线课程等内容和工具为学校解决智慧教学的核心需求。
目前该系统由本公司运维部负责运维工作,本公司是该信息系统业务的主要负责机构,该信息系统业务主要包含:用户信息管理、平台内容管理、课堂教学管理、在线课程学习、数据采集分析、增值服务购买支付等业务。
系统针对业务实现的差异分别提供实时联机处理和批量处理两种方式。
其中:通过网络与第三方支付平台的连接,均采用约定好的报文格式进行通讯,业务处理流程实时完成。
(三)业务处理系统以学校内部集中结构模式,负责各学校教学环节的业务处理,包括与第三方实时连接、接口协议转换、非实时批量数据的采集分析、业务处理逻辑的实现等。
xx系统选用了阿里云提供的IAAS服务,核心业务区与外界网络互联的边界设备采用了阿里云的云防火墙(高级版),核心业务区部署了x台阿里云ECS服务器,每台ECS服务器安装了云安全中心(企业版),xx系统使用阿里云的RDS数据库作为业务数据中心,同时配备了数据库审计(高级版),运维区部署了运维终端和日志审计服务,核心业务区的运维操作只能由该运维终端进行,日志审计服务可记录不少于6个月的原始操作日志供回溯分析。
二、xx系统安全保护等级的确定(一)业务信息安全保护等级的确定1、业务信息描述xx公司是为国内学校提供智慧化教学解决方案的教育高科技企业,旗下的xx系统主要通过提供教学资源、测试习题、教学管理、在线课程等内容和工具满足学校教学核心需求,业务信息包含:用户信息(用户名、手机号码等)、学校班级信息、教学活动数据信息、在线课程信息、服务购买支付信息等。
xx多个班级正在使用课堂教学管理服务,共上线发布xx门精品在线课程,每日购课人数达xx人,系统累计注册学生用户数量xx万条,老师用户数量xx条,日活跃用户xx人,每日产生近xx万条教学活动数据信息及购买服务支付信息,每年可增加xx万条业务数据。
一、报告概述为贯彻落实《中华人民共和国网络安全法》和《信息安全技术网络安全等级保护定级指南》(GB/T 22240-2020)的相关规定,确保我单位信息系统的安全稳定运行,依据国家网络安全等级保护制度,特向相关部门申请对我单位信息系统进行等级保护定级。
现将有关情况报告如下:二、单位基本情况1. 单位名称:[单位名称]2. 单位性质:[单位性质]3. 单位地址:[单位地址]4. 主要业务:[单位主要业务]三、信息系统概述1. 信息系统名称:[信息系统名称]2. 信息系统功能:[信息系统功能]3. 信息系统规模:[信息系统规模]4. 信息系统部署方式:[信息系统部署方式]5. 信息系统运行环境:[信息系统运行环境]四、等级保护定级依据1. 《中华人民共和国网络安全法》2. 《信息安全技术网络安全等级保护定级指南》(GB/T 22240-2020)3. [其他相关法律法规和标准]五、等级保护定级申请理由1. 遵循国家网络安全等级保护制度,加强我单位信息系统安全防护能力。
2. 提高我单位信息安全意识,落实信息安全责任。
3. 保障我单位业务连续性和数据完整性,降低信息安全风险。
六、等级保护定级申请内容1. 信息系统安全等级:根据《信息安全技术网络安全等级保护定级指南》和《计算机信息系统安全保护等级划分准则》(GB 17859-1999),申请将我单位信息系统定级为[等级]级。
2. 定级依据:[详细说明定级依据,包括信息系统安全需求、业务重要性、业务对信息系统的依赖程度、信息系统承载业务的重要性等方面]3. 定级措施:[详细说明为达到相应安全等级所采取的具体措施,如技术措施、管理措施、人员培训等]七、等级保护定级工作计划1. 成立等级保护工作领导小组,负责组织、协调和推进等级保护工作。
2. 开展等级保护宣传和培训,提高全员信息安全意识。
3. 制定等级保护工作计划,明确工作目标、任务和时间节点。
4. 组织开展信息系统安全评估,识别和评估安全风险。
xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:本系统的架构设计遵循如下特点:◆采用目前安全性能高,扩展性好,框架技术最为完善JAVA 语言作为系统开发的语言。
◆采用SpringMVC框架技术,使系统能够分层开发,各层之间逻辑分明,层与层之间提供接口方式来实现业务和数据的沟通。
信息系统安全等级保护定级报告一、背景信息系统在现代社会中扮演着重要的角色,但随之而来的风险与威胁也不容忽视。
为了保护关键信息资产的安全,我们对本公司的信息系统进行了等级保护定级评估,并制定了相应的保护方案。
二、评估目标本次评估旨在确定信息系统的安全等级,并提出相应的保护建议,以确保信息系统的安全性、可靠性和完整性。
三、评估范围评估范围包括本公司所有关键信息系统,包括但不限于网络系统、数据库系统、应用系统以及与之相关的硬件设备和软件系统。
四、评估方法本次评估采用了国家相关标准和规范,结合本公司信息系统的特点,采用定性和定量相结合的方法进行评估,并综合考虑了系统的安全策略、技术实施和管理控制等方面。
五、保护等级分级根据评估结果,将信息系统的安全等级划分为不同级别,包括一级到四级,等级越高,对信息系统安全的要求越严格。
六、评估结果和建议1. 信息系统等级划分:- 一级:对系统的安全性要求最高,适用于涉密级核心业务系统。
- 二级:对系统的安全性要求较高,适用于重要业务系统。
- 三级:对系统的安全性要求一般,适用于普通业务系统。
- 四级:对系统的安全性要求较低,适用于非关键业务系统。
2. 保护建议:- 一级系统建议采用多层次的安全防护措施,包括但不限于网络安全设备、安全审计系统和数据加密技术等。
- 二级系统建议加强对系统的访问控制和身份认证,确保关键业务数据的安全。
- 三级系统建议建立完善的安全管理制度和流程,定期进行系统漏洞扫描和安全测试。
- 四级系统建议采用基本的安全防护措施,包括但不限于防病毒软件、防火墙和访问权限控制等。
七、保护计划根据评估结果和建议,我们制定了相应的保护计划,包括但不限于:1. 加强网络安全设备的更新和维护,确保网络的安全稳定;2. 建立完善的安全培训计划,提高员工的安全意识和技能水平;3. 定期对系统进行安全检查和漏洞扫描,并及时修复发现的安全漏洞;4. 系统的安全事件应急处理,包括安全事件的报告、跟踪和整改等;八、总结本次信息系统安全等级保护定级评估为本公司的信息系统安全提供了重要的参考依据,通过合理的等级定级和相应的保护措施,可以最大限度地保障信息系统的安全性和可靠性。
xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:xxxxx系统安全等级保护定级报告一、xxxxx系统描述xxxxx系统责任主体是xxxxxxx科技有限公司,是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
下图为网络信息系统网络拓扑图:本系统的架构设计遵循如下特点:◆采用目前安全性能高,扩展性好,框架技术最为完善JAVA 语言作为系统开发的语言。
◆采用SpringMVC框架技术,使系统能够分层开发,各层之间逻辑分明,层与层之间提供接口方式来实现业务和数据的沟通。
让系统具有极强的扩展性。
◆数据库采用分布式结构,在大量用户高并发的情况下,保证数据IO的可扩展性。
◆LBS相关实时性要求高的计算,采用MongoDB进行快速读取部署,在接入用户数据上升的情况下,利用集群/片区等方式保证扩展性。
◆基于组件技术,力求将变化封装在组件内部。
对应组件可以对外提供API。
◆适应能力强,同步、异步都能处理,既能满足快速反映的业务的需求,又能满足大数据量、复杂的、异步的业务的需求。
◆与OS、中间件平台、数据库系统无关。
◆具有很好的可扩展性。
模块化使得系统很容易在纵向和水平两个方向拓展:一方面可以将系统升级为更大、更有力的平台,同时也可以适当增加规模来增强系统的网络应用。
在扩充或修改功能时,基本不会破坏原有结构的稳定性。
◆强而可靠的数据库搜索引擎用户端系统用户端主要包括了司机端、乘客端、PC端三部分构成。
司机端及乘客端同时提供了基于主流的Android及IOS系统打造的移动应用App,PC端为WEB网站。
服务端系统服务端主要包括了五层结构:负载均衡层、应用层、分布服务层、业务逻辑层、数据持久层。
负载均衡层接收用户端请求,依据负载策略分发Request至应用服务器进行业务处理。
应用层接收负载均衡服务器分发的Request请求,完成参数验证后,提交相关Service服务器处理,并将处理结果通过Response反馈给用户端。
分布服务层通过Zookeeper实现分布式服务部署。
业务逻辑层以业务内容为单位提供业务服务,业务服务内容在Zookeeper注册中心注册,供应用层及业务逻辑层调用。
数据持久层持久化存储业务数据。
二、xxxxx系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述xxxxx系统的业务信息内容包括:乘客信息:手机号码、昵称、性别、头像;司机信息:机动车驾驶员姓名、驾驶员手机号、驾驶员性别、出生日期、国籍、驾驶员民族、驾驶员婚姻状况、驾驶员外语能力、驾驶员学历、户口登记机关名称、户口住址或长住地址、驾驶员通信地址、驾驶员照片、机动车驾驶证号、机动车驾驶证扫描件文件编号、准驾车型、初次领取驾驶证日期、驾驶证有效期限起、驾驶证有效期限止、紧急情况联系人、紧急情况联系人电话、紧急情况联系人通信地址;车辆信息:车辆所在城市、车辆号牌、车牌颜色、核定载客位、车辆厂牌、车辆型号、车辆类型、车辆所有人、车身颜色、发动机号、车辆VIN码、车辆注册日期、车辆燃料类型、发动机排量、车辆照片;2、业务信息受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
一旦数据被篡改或被破坏,将对社会秩序和公众利益造成影响。
3、信息受到破坏后对侵害客体的侵害程度的确定本系统存在的信息一旦被破坏或窃取,将对系统正常运行造成影响,导致业务不能正常开展,对社会秩序和公众利益造成严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定(二)系统服务安全保护等级的确定1、系统服务描述xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
2、系统服务受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
一旦数据被篡改或被破坏,将对社会秩序和公众利益造成影响。
3、系统服务受到破坏后对侵害客体的侵害程度的确定本系统存在的信息一旦被破坏或窃取,将对系统正常运行造成影响,导致业务不能正常开展,对社会秩序和公众利益造成严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定xxxxx系统安全保护等级为第三级。
本系统的架构设计遵循如下特点:◆采用目前安全性能高,扩展性好,框架技术最为完善JAVA 语言作为系统开发的语言。
◆采用SpringMVC框架技术,使系统能够分层开发,各层之间逻辑分明,层与层之间提供接口方式来实现业务和数据的沟通。
让系统具有极强的扩展性。
◆数据库采用分布式结构,在大量用户高并发的情况下,保证数据IO的可扩展性。
◆LBS相关实时性要求高的计算,采用MongoDB进行快速读取部署,在接入用户数据上升的情况下,利用集群/片区等方式保证扩展性。
◆基于组件技术,力求将变化封装在组件内部。
对应组件可以对外提供API。
◆适应能力强,同步、异步都能处理,既能满足快速反映的业务的需求,又能满足大数据量、复杂的、异步的业务的需求。
◆与OS、中间件平台、数据库系统无关。
◆具有很好的可扩展性。
模块化使得系统很容易在纵向和水平两个方向拓展:一方面可以将系统升级为更大、更有力的平台,同时也可以适当增加规模来增强系统的网络应用。
在扩充或修改功能时,基本不会破坏原有结构的稳定性。
◆强而可靠的数据库搜索引擎用户端系统用户端主要包括了司机端、乘客端、PC端三部分构成。
司机端及乘客端同时提供了基于主流的Android及IOS系统打造的移动应用App,PC端为WEB网站。
服务端系统服务端主要包括了五层结构:负载均衡层、应用层、分布服务层、业务逻辑层、数据持久层。
负载均衡层接收用户端请求,依据负载策略分发Request至应用服务器进行业务处理。
应用层接收负载均衡服务器分发的Request请求,完成参数验证后,提交相关Service服务器处理,并将处理结果通过Response反馈给用户端。
分布服务层通过Zookeeper实现分布式服务部署。
业务逻辑层以业务内容为单位提供业务服务,业务服务内容在Zookeeper注册中心注册,供应用层及业务逻辑层调用。
数据持久层持久化存储业务数据。
二、xxxxx系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述xxxxx系统的业务信息内容包括:乘客信息:手机号码、昵称、性别、头像;司机信息:机动车驾驶员姓名、驾驶员手机号、驾驶员性别、出生日期、国籍、驾驶员民族、驾驶员婚姻状况、驾驶员外语能力、驾驶员学历、户口登记机关名称、户口住址或长住地址、驾驶员通信地址、驾驶员照片、机动车驾驶证号、机动车驾驶证扫描件文件编号、准驾车型、初次领取驾驶证日期、驾驶证有效期限起、驾驶证有效期限止、紧急情况联系人、紧急情况联系人电话、紧急情况联系人通信地址;车辆信息:车辆所在城市、车辆号牌、车牌颜色、核定载客位、车辆厂牌、车辆型号、车辆类型、车辆所有人、车身颜色、发动机号、车辆VIN码、车辆注册日期、车辆燃料类型、发动机排量、车辆照片;2、业务信息受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
一旦数据被篡改或被破坏,将对社会秩序和公众利益造成影响。
3、信息受到破坏后对侵害客体的侵害程度的确定本系统存在的信息一旦被破坏或窃取,将对系统正常运行造成影响,导致业务不能正常开展,对社会秩序和公众利益造成严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定(二)系统服务安全保护等级的确定1、系统服务描述xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。
在xxxxx系统成功试运营的基础上,建立安全、舒适、便捷的出行监管一体机制,并实现与第三方支付渠道标准软件接口对接,实现订单、结算、统计多元素为一体的综合管理模式。
我们致力于为乘客打造快捷、专业的出行app平台,提供方便、透明的出行服务。
2、系统服务受到破坏时所侵害客体的确定xxxxxxx科技有限公司xxxxx系统是以共享交通出行为主线,以营运管理、乘客服务、订单处理为切入点,结合互联网和实时监管措施,提供全方位可视化运营安全管理平台。