信息化项目统一运维安全管理 项目需求方案.docx
《信息化项目统一运维安全管理 项目需求方案.docx》由会员分享,可在线阅读,更多相关《信息化项目统一运维安全管理 项目需求方案.docx(13页珍藏版)》请在第壹文秘上搜索。
1、市信息化项目统一运维安全管理项目需求方案一、项目基本信息(一)项目名称及所属领域与类别项目名称:石家庄市信息化项目统一运维安全管理服务。项目类型及服务对象:本项目的项目类型是政务服务、社会治理、机关办公保障、公共服务及民生保障、全市基础设施及网络安全,服务对象是公众服务、企业服务、政府、内部专用、其他等。项目类别:新建。(二)项目需求单位本项目需求提出单位是石家庄市数据局。本项目工作联系人信息如下:所属部门:数据局科室:统维组职务:姓名及联系方式:姬鹏冲18033863750o(三)项目资金来源和概算上限本项目建设资金来源为市级财政投入,项目预计最高概算4800000.00元,合同履行期限36
2、个月,分年度支付,1600000.00元/年。(四)项目实施周期服务周期36个月。(五)项目立项依据详见附表U二、项目需求主要内容(一)项目需求背景1.项目背景石家庄市数据局是根据中共河北省委办公厅、河北省人民政府办公厅关于印发石家庄市机构改革方案的通知(冀办字(2018)106号)成立的市政府工作部门,机构规格正县级。石家庄市政务网络中目前己经投入使用了N朵政务云。目前统一运维的业务系统有300多个,其中政府内部管理系统按照等保2.0二级防护标准要设,对外政务服务系统按照等保2.0三级防护标准建设。我局作为全市政务信息化的主管部门,主要工作职责有:(1)贯彻执行国家、省有关电子政务、智慧城市
3、、政务服务和数据资源管理的方针政策和法律法规,起草相关地方性法规、政府规章草案,拟订全市数据资源管理发展规划、年度计划、政策措施和评价体系并组织实施。(2)组织实施国家和地方数据技术标准;研究制定全市数据资源采集、存储、使用、开放、共享等标准规范并监督实施。(3)会同政务服务管理部门做好“互联网+政务服务”工作的规划及有关项目窿设工作。(4)负责全市数据资源安全保障体系建设,会同有关部门指导各级各部门政务数据资源和公共数据资源的安全保障工作。目前,我局已初步实施了全市非涉密信息化系统的统一运维管理服务。2.当前存在的主要问题在进行全市非涉密信息化系统的统一运维管理过程中,需要落实网络安全、IT
4、SS系统运行维护等相关标准,而运维服务的范围广、服务内容丰富,第三方运维团队多,存在以下主要问题:(1)急需建立安全规范的运行维护体系,推进运行维护标准化的落地;建立运行维护质量评估体系,对运维的全过程进行监控,对运维质量进行多维度的评估评价,逐步优化提升运维质量。(2)第三方运维公司对运维人员的操作管理不清晰。运维人员账号交叉使用存在安全风险、运维人员权限管理颗粒度粗放导致管理职责无法落实到位、对运维人员的操作过程难以定位溯源。(3)在政务云资源的使用效率上,要提高资源的有效性,实时监测各个业务系统的资源使用情况,根据政务云管理的相关规定,提供优化建议。(4)增强政务云安全能力,加强风险管理
5、。制定业务系统迁入政务云的安全审查制度,在安全评估通过后方可迁入到政务云上。(5)对各业务系统提供周期性的安全风险评估报告,制定网络安全风险管理制度,协助各单位落实安全整改工作。(二)项目建设目标为解决在全市信息化系统统一运维管理过程中发现的问题,我局通过建设本项目达成建立安全规范的运行维护体系、降低运维团队的操作风险、推动运维工作流程标准化落地、强化政务费源集约化管理、建设运维考核量化评估机制的目标。(三)项目需求分析1.业务功能及流程分析(1)运维团队安全管理运维过程中因实际工作的需要,各委办局需要将网络设备的拓扑、登录信息、管理员账号权限等关键信息告知运维团队;如果由委办局进行登录后,再
6、由运维人员操作,又会大大降低运维效率。所以,实际操作中,存在运维人员留存很多资产清单、网络拓扑图、登录密码、管理员账号权限等关键信息;且这些信息在多个运维人员中流动,运维的安全风险非常高,用户身份唯一性无法确认,一旦发生安全事故,无法溯源事故实际责任人,难以精确定位行为到人,存在较大安全隐患。(2)运维团队权限管理运维人员权限存在粗放式管理,缺少统一的运维操作授权策略,授权粒度粗,无法基于最小权限分配原则管理用户权限,造成因运维人员权限过大,内部权限滥用导致的数据泄露风险,存在巨大的数据隐私安全隐患。(3)运维工作流程标准化全市各信息系统的运维服务工作内容较多,差异性较大,由于缺乏安全运维标准
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息化项目统一运维安全管理 项目需求方案 信息化 项目 统一 安全管理 需求 方案
