第一篇:電子政務(wù)外網(wǎng)安全接入的組網(wǎng)方案
電子政務(wù)外網(wǎng)安全接入的組網(wǎng)方案
電子政務(wù)通常承載在政府機(jī)關(guān)內(nèi)部辦公網(wǎng)絡(luò)中,政務(wù)網(wǎng)相對廣域網(wǎng)絡(luò)比較獨立,一般采用運營商專線或裸光纖方式進(jìn)行組網(wǎng),采用VPN方式承載的網(wǎng)絡(luò)也存在一部分,政府機(jī)關(guān)內(nèi)部辦公網(wǎng)絡(luò)是嚴(yán)格禁止與外網(wǎng)直接相連的,主要從網(wǎng)絡(luò)安全方面考慮,同時隨著移動互聯(lián)網(wǎng)的引入和內(nèi)部辦公的需要,電子政務(wù)方面也有外網(wǎng)的需求,為此制定本方案,這個方案突出以下特點:
1、靈活性。電子政務(wù)外網(wǎng)地域廣袤,鏈路形式多種多樣。而無論接入單位采用哪種鏈路接入方式:SDH,MSTP,裸光纖,3G,ADSL,均能夠通過防火墻路由器安全接入外網(wǎng)。
2、安全性。路由器內(nèi)置3G模塊,使得3G的使用具有抗震,穩(wěn)定性強(qiáng),不易脫落等特點,在安全加密方面要支持MPLS,IPSEC,L2TP,GRE等VPN,同時支持基于國家密碼管理局加密算法,及可靠,性能又高。
3、已管理。針對市縣電子政務(wù)外網(wǎng)接入單位分散,IT維護(hù)力量薄弱的特點,路由器不僅要支持WEB管理,同時支持遠(yuǎn)程帶內(nèi)管理,帶外管理,可以對眾多設(shè)備進(jìn)行統(tǒng)一遠(yuǎn)程管理,提升維護(hù)和管理的效率。
具體組網(wǎng)詳見下圖:
省PEVPN服務(wù)區(qū)MSTP外網(wǎng)服務(wù)區(qū)互聯(lián)網(wǎng)服務(wù)區(qū)市PEMSTP區(qū)縣PE用戶CE/switch局域網(wǎng)局域網(wǎng)3G局域網(wǎng)Internet運營商網(wǎng)絡(luò)
第二篇:順義區(qū)電子政務(wù)外網(wǎng)接入?yún)f(xié)議書
順義區(qū)電子政務(wù)外網(wǎng)接入?yún)f(xié)議書
甲方:
乙方:北京市順義區(qū)信息中心
為滿足甲方業(yè)務(wù)建設(shè)需求,乙方向甲方提供接入順義區(qū)電子政務(wù)外網(wǎng)的服務(wù)(不含互聯(lián)網(wǎng)接入服務(wù))。如有需要,可提供接入互聯(lián)網(wǎng)的服務(wù),暫不收費。雙方經(jīng)協(xié)商,達(dá)成如下協(xié)議:
一、網(wǎng)絡(luò)接入:
1. 由甲方填寫光纜接入申請表。
2. 乙方負(fù)責(zé)安排由區(qū)電子政務(wù)外網(wǎng)平臺到甲方網(wǎng)絡(luò)中心的接入。
3. 本接入服務(wù)僅限于甲方使用,未經(jīng)乙方同意不得以任何形式提供給第三方。
二、網(wǎng)絡(luò)設(shè)備:
1. 網(wǎng)絡(luò)設(shè)備的各項參數(shù)由乙方向甲方進(jìn)行提供。
2. 由甲方按照乙方提供的各項設(shè)備參數(shù)自行采購網(wǎng)絡(luò)設(shè)備。
三、網(wǎng)絡(luò)管理
1. 甲方內(nèi)部網(wǎng)絡(luò)及村到鎮(zhèn)網(wǎng)絡(luò)中心的網(wǎng)絡(luò)接入,由甲方自行負(fù)責(zé)管理維護(hù)。
2. 甲方內(nèi)部新增設(shè)備接入?yún)^(qū)電子政務(wù)外網(wǎng),要報知乙方,由乙方進(jìn)行IP地址的分配。
3. 甲方內(nèi)部網(wǎng)絡(luò)安全、病毒防護(hù)等由甲方單位自行負(fù)責(zé)。如甲方內(nèi)部網(wǎng)絡(luò)安全及計算機(jī)病毒情況影響到區(qū)電子政務(wù)外網(wǎng)的正常運行,乙方將暫時中止電子政務(wù)外網(wǎng)接入服務(wù)。4. 甲方在電子政務(wù)外網(wǎng)上開展各種網(wǎng)上應(yīng)用系統(tǒng),要上報乙方。5. 甲方未經(jīng)乙方同意不得利用區(qū)電子政務(wù)外網(wǎng)開展經(jīng)營性活動。
四、信息安全
1. 不得利用電子政務(wù)外網(wǎng)危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
2. 甲方利用區(qū)電子政務(wù)外網(wǎng)所發(fā)布的信息必須遵守國家相關(guān)互聯(lián)網(wǎng)信息發(fā)布管理辦法。
3. 甲方信息發(fā)布所產(chǎn)生的相關(guān)信息責(zé)任由甲方自行負(fù)責(zé)。
五、故障處理
1. 當(dāng)從甲方網(wǎng)絡(luò)中心到乙方網(wǎng)絡(luò)中心的網(wǎng)絡(luò)接入服務(wù)發(fā)生故障時,甲方有責(zé)任先檢查本端網(wǎng)絡(luò)中心設(shè)備是否存在問題,如確認(rèn)非甲方網(wǎng)絡(luò)中心內(nèi)部故障時則應(yīng)及時與乙方聯(lián)系。2. 單位內(nèi)部網(wǎng)絡(luò)及計算機(jī)故障維護(hù)由甲方單位自行負(fù)責(zé)排除。
3. 如遇甲方區(qū)域內(nèi)的電源調(diào)整、網(wǎng)絡(luò)線路改造,應(yīng)告之乙方。
本協(xié)議一式兩份,甲乙雙方各執(zhí)一份。
甲 方:
乙 方: 順義區(qū)信息中心
負(fù) 責(zé) 人: 聯(lián) 系 人: 聯(lián)系方式: 日 期:
負(fù) 責(zé) 人: 王永寶 聯(lián) 系 人: 周煒 聯(lián)系方式: 69461774 日 期:
第三篇:黨政機(jī)關(guān)外網(wǎng)接入安全承諾書-深圳電子政務(wù)資源中心[范文模版]
黨政機(jī)關(guān)外網(wǎng)接入安全承諾書
我單位已接入市黨政機(jī)關(guān)外網(wǎng)平臺(以下簡稱機(jī)關(guān)外網(wǎng)),為維護(hù)機(jī)關(guān)外網(wǎng)的公共安全秩序,確保機(jī)關(guān)外網(wǎng)的安全運行,特承諾以下內(nèi)容:
一、遵守《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國家及省市有關(guān)法律、法規(guī)和規(guī)章制度。
二、按照政府信息系統(tǒng)安全檢查辦法的有關(guān)規(guī)定,建立健全單位外網(wǎng)各項安全管理制度,落實各項安全保護(hù)技術(shù)措施。
三、按照“誰主管誰負(fù)責(zé),誰運行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,加強(qiáng)單位網(wǎng)絡(luò)及信息系統(tǒng)的信息安全管理工作,設(shè)立信息安全責(zé)任人和信息審查員,做好日常安全檢查、防范工作。
四、我單位承諾按審批的網(wǎng)絡(luò)接入范圍進(jìn)行使用,不自行下接其它單位。我單位名稱、性質(zhì)或辦公地點等信息發(fā)生變更時,3個工作日內(nèi)主動向市電子政務(wù)資源中心通報。
五、積極配合市電子政務(wù)資源中心開展外網(wǎng)檢測和檢查,如實提供我單位網(wǎng)絡(luò)的有關(guān)情況。
六、在單位網(wǎng)站開通10個工作日內(nèi),自行完成在工信部網(wǎng)上備案系統(tǒng)的ICP備案,并按期履行審核手續(xù),同時在3個工作日內(nèi)將備案信息報市電子政務(wù)資源中心進(jìn)行存檔。ICP備案信息發(fā)生增加、修改、刪除時,在3個工作日內(nèi)主動報市電子政務(wù)資源中心進(jìn)行信息更新。
七、在單位網(wǎng)站開通10個工作日內(nèi),自行完成在市公安局網(wǎng)監(jiān)分局的備案手續(xù),并接受市公安局網(wǎng)監(jiān)分局的監(jiān)督和檢查,如實提供有關(guān)安全 1 保護(hù)的信息、資料及數(shù)據(jù)文件。
八、在我單位計算機(jī)信息系統(tǒng)發(fā)生安全事件時,將按照《深圳市人民政府突發(fā)公共事件總體應(yīng)急預(yù)案》的要求,立即主動采取應(yīng)急措施,保留有關(guān)原始記錄,并根據(jù)網(wǎng)監(jiān)部門要求在規(guī)定時限內(nèi)向市公安局網(wǎng)監(jiān)分局報告,積極協(xié)助市公安局網(wǎng)監(jiān)分局查處計算機(jī)信息網(wǎng)絡(luò)違法犯罪行為,同時通報市電子政務(wù)資源中心。
九、在我單位計算機(jī)信息系統(tǒng)發(fā)生安全事故并影響到機(jī)關(guān)外網(wǎng)安全時,市電子政務(wù)資源中心可以立即單方面斷開我單位與機(jī)關(guān)外網(wǎng)的連接。
十、我單位在接入黨政機(jī)關(guān)外網(wǎng)平臺時不得以任何方式獲取與本單位無關(guān)的網(wǎng)絡(luò)接入情況,同時對所掌握的相關(guān)信息嚴(yán)格保密。
十一、因違反本承諾書產(chǎn)生的一切后果由我單位自行承擔(dān)。
十二、本承諾書一式兩份,由市電子政務(wù)資源中心及我單位各執(zhí)一份。
簽 名:
單位蓋章:
年 月 日
第四篇:XX區(qū)電子政務(wù)外網(wǎng)安全管理實施細(xì)則
XX區(qū)電子政務(wù)外網(wǎng)安全管理實施細(xì)則
第一章
總則
第一條
為確保XX市XX區(qū)電子政務(wù)外網(wǎng)(以下簡稱區(qū)政務(wù)外網(wǎng))的運行安全,落實政務(wù)外網(wǎng)相關(guān)部門的安全責(zé)任,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《XX省電子政務(wù)外網(wǎng)安全管理暫行辦法》、《XX市電子政務(wù)外網(wǎng)網(wǎng)絡(luò)與信息安全管理實施細(xì)則》等法律法規(guī)及文件要求,結(jié)合我區(qū)實際,制訂本細(xì)則。
第二條
區(qū)政務(wù)外網(wǎng)是市電子政務(wù)外網(wǎng)的組成部分,由區(qū)、鎮(zhèn)(街道)、行政村(社區(qū))三級政務(wù)外網(wǎng)組成,上聯(lián)市政務(wù)外網(wǎng),縱向覆蓋區(qū)、鎮(zhèn)(街道)、行政村(社區(qū)),橫向連接黨委、人大、政府、政協(xié)、法院、檢察院及其直屬各部門(單位)。區(qū)政務(wù)外網(wǎng)是我區(qū)電子政務(wù)的公共基礎(chǔ)設(shè)施,承載全區(qū)政務(wù)部門非涉密信息化系統(tǒng),實現(xiàn)基礎(chǔ)信息資源開放共享。
第三條
本辦法適用于本區(qū)政務(wù)外網(wǎng)建設(shè)運維安全管理單位(以下簡稱區(qū)政務(wù)外網(wǎng)管理單位),依托政務(wù)外網(wǎng)開展信息化系統(tǒng)建設(shè)的各級政務(wù)部門,以及接入政務(wù)外網(wǎng)的各單位。
第二章
總體要求
第四條
區(qū)政務(wù)外網(wǎng)管理單位在進(jìn)行政務(wù)外網(wǎng)規(guī)劃、設(shè)計和建設(shè)時,應(yīng)同步做好安全保障系統(tǒng)的規(guī)劃、設(shè)計和建設(shè)工作,落實運維管理中的安全檢查、等級測評和風(fēng)險評估等工作責(zé)任。區(qū)財政部門應(yīng)保障區(qū)政務(wù)外網(wǎng)的建設(shè)、運行和安全管理經(jīng)費。
第五條
區(qū)政務(wù)外網(wǎng)應(yīng)達(dá)到等級保護(hù)2.0二級標(biāo)準(zhǔn)。
第六條
任何單位和個人,不得利用區(qū)政務(wù)外網(wǎng)從事危害國家利益、集體利益和公民合法權(quán)益的活動,不得危害政務(wù)外網(wǎng)安全。
第三章
職責(zé)分工
第七條
區(qū)政務(wù)外網(wǎng)按照“誰管理誰負(fù)責(zé)、誰建設(shè)誰負(fù)責(zé)、誰使用誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”的原則,統(tǒng)一建設(shè)、分級管理、各負(fù)其責(zé)。
區(qū)行政審批服務(wù)局是全區(qū)政務(wù)外網(wǎng)的管理單位,負(fù)責(zé)全區(qū)政務(wù)外網(wǎng)建設(shè)的整體規(guī)劃,制定本區(qū)政務(wù)外網(wǎng)的標(biāo)準(zhǔn)規(guī)范,負(fù)責(zé)區(qū)、鎮(zhèn)(街道)、行政村(社區(qū))政務(wù)外網(wǎng)統(tǒng)一建設(shè)、運維及安全管理工作,制定政務(wù)外網(wǎng)統(tǒng)一接入標(biāo)準(zhǔn),定期組織開展相關(guān)業(yè)務(wù)培訓(xùn),并向市政務(wù)外網(wǎng)管理部門報告。
XX公安分局負(fù)責(zé)政務(wù)外網(wǎng)網(wǎng)絡(luò)安全的監(jiān)督、檢查、指導(dǎo)和違法犯罪案件的查處。
區(qū)委網(wǎng)信辦負(fù)責(zé)統(tǒng)籌協(xié)調(diào)政務(wù)外網(wǎng)網(wǎng)絡(luò)安全工作和相關(guān)監(jiān)督管理工作。
接入政務(wù)外網(wǎng)的單位負(fù)責(zé)本單位局域網(wǎng)和接入政務(wù)外網(wǎng)的信息系統(tǒng)安全,負(fù)責(zé)本單位發(fā)布內(nèi)容安全。
政務(wù)外網(wǎng)使用單位應(yīng)當(dāng)確定至少兩名本單位工作人員作為政務(wù)外網(wǎng)安全聯(lián)系人,并且將聯(lián)系人名單提交給區(qū)行政審批服務(wù)局。
第八條
區(qū)行政審批服務(wù)局是區(qū)級政務(wù)外網(wǎng)的安全責(zé)任主體,接入政務(wù)外網(wǎng)的單位是本單位政務(wù)外網(wǎng)的安全責(zé)任主體。
政務(wù)外網(wǎng)安全工作實行領(lǐng)導(dǎo)責(zé)任制。區(qū)行政審批服務(wù)局主要領(lǐng)導(dǎo)是區(qū)政務(wù)外網(wǎng)安全第一責(zé)任人,分管政務(wù)外網(wǎng)的領(lǐng)導(dǎo)是直接責(zé)任人;接入政務(wù)外網(wǎng)的單位主要領(lǐng)導(dǎo)是本單位政務(wù)外網(wǎng)安全的第一責(zé)任人。
各運營商、承建商、運維公司、外包服務(wù)公司等按合同規(guī)定承擔(dān)相應(yīng)的安全責(zé)任。
第九條
各政務(wù)外網(wǎng)接入單位應(yīng)制定本單位的信息安全管理制度,報區(qū)行政審批服務(wù)局備案。
第四章
運維管理
第十條
區(qū)行政審批服務(wù)局應(yīng)根據(jù)業(yè)務(wù)應(yīng)用需求,對區(qū)政務(wù)外網(wǎng)規(guī)劃不同的功能區(qū)域,在各區(qū)域間實現(xiàn)邏輯隔離和安全有效控制。
第十一條
區(qū)行政審批服務(wù)局應(yīng)開展網(wǎng)絡(luò)安全監(jiān)控工作,及時發(fā)現(xiàn)、定位、分析、處置安全事件,每6個月向市政務(wù)外網(wǎng)管理部門匯報網(wǎng)絡(luò)安全狀況。發(fā)生重大網(wǎng)絡(luò)安全事件的,應(yīng)立即報告公安、網(wǎng)信等信息安全主管職能部門。
第十二條
區(qū)行政審批服務(wù)局應(yīng)組織制定區(qū)政務(wù)外網(wǎng)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案,并定期開展應(yīng)急演練。
第十三條
區(qū)行政審批服務(wù)局要加強(qiáng)安全審計工作,審計記錄的保存時間不少于6個月。
第十四條
區(qū)行政審批服務(wù)局應(yīng)當(dāng)按照國家、省、市政務(wù)外網(wǎng)安全檢查和風(fēng)險評估統(tǒng)一要求,定期組織開展網(wǎng)絡(luò)與信息安全自查和風(fēng)險評估,并按照信息安全主管職能部門和上級政務(wù)外網(wǎng)管理部門的要求,做好全區(qū)政務(wù)外網(wǎng)信息安全檢查和風(fēng)險評估工作。
區(qū)行政審批服務(wù)局應(yīng)將全區(qū)政務(wù)外網(wǎng)自查結(jié)果及時報市政務(wù)外網(wǎng)管理部門。在自查中發(fā)現(xiàn)接入單位存在問題的,應(yīng)責(zé)成存在問題的單位進(jìn)行整改。對問題較嚴(yán)重的單位,原則上應(yīng)立即斷開其政務(wù)外網(wǎng)連接,待整改完成后再重新接入。
第十五條
區(qū)行政審批服務(wù)局要建立信息安全定期報告制度,每3個月向市政務(wù)外網(wǎng)管理部門報告本級政務(wù)外網(wǎng)出現(xiàn)的信息安全事件。
第十六條
區(qū)行政審批服務(wù)局要加強(qiáng)信息安全教育,每年至少對本級從事信息安全工作的人員開展一次專業(yè)技術(shù)培訓(xùn)。
第十七條
區(qū)行政審批服務(wù)局及各接入單位應(yīng)對從事政務(wù)外網(wǎng)信息安全工作的人員按照“分工負(fù)責(zé)、職責(zé)明確、最小授權(quán)和任期有限”的原則進(jìn)行管理。
第十八條
區(qū)行政審批服務(wù)局應(yīng)設(shè)置系統(tǒng)管理、安全管理和安全審計崗位,分別負(fù)責(zé)網(wǎng)絡(luò)運行、安全和審計工作。系統(tǒng)管理員、安全管理員和安全審計員的權(quán)限設(shè)置應(yīng)相互獨立、相互制約。
第十九條
管理、使用政務(wù)外網(wǎng)的各級單位,應(yīng)當(dāng)同運維機(jī)構(gòu)簽訂保密協(xié)議,并且約定運維機(jī)構(gòu)同運維人員個人簽訂保密協(xié)議。運維機(jī)構(gòu)簽署的所有的保密協(xié)議都應(yīng)當(dāng)提交到區(qū)行政審批服務(wù)局和使用單位備案。
第二十條
區(qū)行政審批服務(wù)局應(yīng)當(dāng)對運維機(jī)構(gòu)、人員進(jìn)行安全審查,對人員準(zhǔn)入進(jìn)行規(guī)范。
第五章
接入管理
第二十一條
接入?yún)^(qū)政務(wù)外網(wǎng)的單位,應(yīng)統(tǒng)一使用區(qū)政務(wù)外網(wǎng)的互聯(lián)網(wǎng)出口。如果單位確實需要獨立的互聯(lián)網(wǎng)出口,應(yīng)報區(qū)行政審批服務(wù)局備案。
第二十二條
區(qū)行政審批服務(wù)局部署在各接入單位的設(shè)備,由區(qū)行政審批服務(wù)局管理運維,各接入單位無權(quán)登錄,不得擅自關(guān)閉設(shè)備、修改配置。
未經(jīng)區(qū)行政審批服務(wù)局許可,各接入單位不得改變政務(wù)外網(wǎng)接口的網(wǎng)絡(luò)設(shè)備、結(jié)構(gòu)或配置,不得在政務(wù)外網(wǎng)上搭接無線網(wǎng)絡(luò)設(shè)備。
第二十三條
通過專線方式接入政務(wù)外網(wǎng)的單位局域網(wǎng)或業(yè)務(wù)系統(tǒng),接入單位要保障本單位網(wǎng)絡(luò)、系統(tǒng)的安全,應(yīng)參照所接入政務(wù)外網(wǎng)的等級保護(hù)級別標(biāo)準(zhǔn)(二級或三級),按照國家等級保護(hù)工作要求,開展測評整改,明確接入網(wǎng)絡(luò)安全責(zé)任人。達(dá)到所接入政務(wù)外網(wǎng)的安全標(biāo)準(zhǔn)后,方能接入政務(wù)外網(wǎng)。
專線接入政務(wù)外網(wǎng)的單位應(yīng)防止本單位局域網(wǎng)內(nèi)的設(shè)備對政務(wù)外網(wǎng)進(jìn)行攻擊。如果出現(xiàn)這類情況,應(yīng)根據(jù)攻擊情況和系統(tǒng)影響范圍報區(qū)行政審批服務(wù)局?jǐn)嚅_政務(wù)外網(wǎng)連接,進(jìn)行溯源、查殺等安全處置。
第二十四條
單機(jī)接入政務(wù)外網(wǎng)的,應(yīng)明確安全責(zé)任人,保證接入政務(wù)外網(wǎng)的單機(jī)安全,避免中病毒或木馬,避免成為攻擊政務(wù)外網(wǎng)的跳板。當(dāng)發(fā)現(xiàn)接入政務(wù)外網(wǎng)的單機(jī)有異常情況時,應(yīng)先斷開與政務(wù)外網(wǎng)的連接,立即對事故進(jìn)行處置,并將異常情況及處置結(jié)果及時報區(qū)行政審批服務(wù)局。
第二十五條
通過撥號或VPN方式接入政務(wù)外網(wǎng)的單位,應(yīng)明確安全責(zé)任人,要保障接入賬號及接入終端的安全,避免非授權(quán)用戶獲取賬號密碼信息接入政務(wù)外網(wǎng),避免含有惡意軟件的終端接入政務(wù)外網(wǎng)。接入政務(wù)外網(wǎng)后不得有危害政務(wù)外網(wǎng)安全的行為。當(dāng)發(fā)現(xiàn)接入政務(wù)外網(wǎng)的終端有異常情況時,應(yīng)先斷開與政務(wù)外網(wǎng)的連接,立即對事故進(jìn)行處置,并將異常情況及處置結(jié)果及時報區(qū)行政審批服務(wù)局。
第二十六條
所有依托于政務(wù)外網(wǎng)運行的應(yīng)用系統(tǒng),所開放的端口應(yīng)由使用單位提出要求并對每個端口的用途做出說明,經(jīng)區(qū)行政審批服務(wù)局核準(zhǔn)后開放。
第二十七條
各單位如果有獨立的業(yè)務(wù)專網(wǎng),并且業(yè)務(wù)專網(wǎng)需要與政務(wù)外網(wǎng)進(jìn)行數(shù)據(jù)交換,使用單位應(yīng)當(dāng)自行在業(yè)務(wù)專網(wǎng)和政務(wù)外網(wǎng)之間部署隔離設(shè)備,并由各單位自行負(fù)責(zé)數(shù)據(jù)擺渡。
將現(xiàn)有業(yè)務(wù)專網(wǎng)遷入政務(wù)外網(wǎng)內(nèi)運行的單位,遷移方案須經(jīng)過區(qū)行政審批服務(wù)局同意。
第二十八條
各單位依托于政務(wù)外網(wǎng)新建業(yè)務(wù)專網(wǎng),應(yīng)首先與區(qū)行政審批服務(wù)局溝通,建設(shè)方案須經(jīng)過區(qū)行政審批服務(wù)局同意,并報上級政務(wù)外網(wǎng)管理單位備案。
第二十九條
依托于政務(wù)外網(wǎng)運行的業(yè)務(wù)專網(wǎng),應(yīng)當(dāng)與政務(wù)外網(wǎng)內(nèi)的其他專網(wǎng)互相隔離。
第六章?安全管理邊界
第三十條
區(qū)行政審批服務(wù)局應(yīng)防止區(qū)政務(wù)外網(wǎng)內(nèi)的設(shè)備攻擊本級以外政務(wù)外網(wǎng)。如果出現(xiàn)這種情況,由故障設(shè)備所屬單位負(fù)責(zé)開展溯源、查殺等安全處置。
第三十一條
所有接入政務(wù)外網(wǎng)的單位需保障本單位內(nèi)部的服務(wù)器、虛擬機(jī)和終端的安全,避免引入病毒或木馬;需保障本單位所轄賬戶的安全,避免賬戶信息泄漏,對所轄賬戶的所有操作負(fù)責(zé)。接入政務(wù)外網(wǎng)的單位應(yīng)防止本單位局域網(wǎng)設(shè)備攻擊政務(wù)外網(wǎng)。如果出現(xiàn)這種情況,由接入單位負(fù)責(zé)開展溯源、查殺等安全處置。
第三十二條
設(shè)備托管在政務(wù)外網(wǎng)機(jī)房的單位,要保障托管設(shè)備及其系統(tǒng)層、應(yīng)用層的安全和數(shù)據(jù)安全。
第三十三條
利用政務(wù)外網(wǎng)的機(jī)房、設(shè)備搭建業(yè)務(wù)專網(wǎng)的單位,要保障該專網(wǎng)的安全。
第七章?附則
第三十四條
本細(xì)則由區(qū)行政審批服務(wù)局負(fù)責(zé)解釋。
第三十五條
本細(xì)則自發(fā)布之日起施行。
第五篇:黑龍江省電子政務(wù)外網(wǎng)建設(shè)經(jīng)驗談
黑龍江省電子政務(wù)外網(wǎng)建設(shè)經(jīng)驗談
如何有效解決我國電子政務(wù)建設(shè)中部門系統(tǒng)比較強(qiáng)、橫向互聯(lián)互通存在著局部信息孤島的現(xiàn)象?
如何建設(shè)政府機(jī)構(gòu)內(nèi)部的安全機(jī)制?如何有創(chuàng)新地實現(xiàn)信息公開?黑龍江省電子政務(wù)外網(wǎng)建設(shè)的經(jīng)驗給了我們一些啟示。
政務(wù)外網(wǎng)是政府的業(yè)務(wù)專業(yè)網(wǎng),主要運行政務(wù)部門面向社會的專業(yè)性服務(wù)業(yè)務(wù)和不需在內(nèi)網(wǎng)上運行的業(yè)務(wù)。電子政務(wù)外網(wǎng)在省級建設(shè)中更為重要。本文以黑龍江省電子政務(wù)外網(wǎng)建設(shè)為例,對省級電子政務(wù)外網(wǎng)建設(shè)的重點進(jìn)行探討,希望對大家有一定的借鑒作用。
外網(wǎng)建設(shè)要先與行政體制改革相整合建設(shè)省級電子政務(wù)外網(wǎng)首先要解決下面三個問題。
第一,與行政體制改革要有機(jī)整合。電子政務(wù)外網(wǎng)建設(shè)和應(yīng)用旨在改善政府工作流程,提高政府的透明度,進(jìn)行規(guī)范化、實時性和全天候運作,促進(jìn)政府機(jī)構(gòu)高效、互動和廉潔運轉(zhuǎn)。
第二,網(wǎng)絡(luò)應(yīng)用及時跟上,堅持“實用為本”的原則。政務(wù)外網(wǎng)建設(shè)基礎(chǔ)設(shè)施和信息系統(tǒng)價格都非常昂貴,如果沒有足夠的業(yè)務(wù)應(yīng)用及時跟上,這些投資將無法轉(zhuǎn)化為收益,電子政務(wù)外網(wǎng)建設(shè)也無法實現(xiàn)可持續(xù)發(fā)展?!皩嵱脼楸尽笔紫仁且环N指導(dǎo)思想。電子政務(wù)外網(wǎng)是一項浩大的系統(tǒng)工程,要求相當(dāng)數(shù)額的投資,降低政務(wù)運營成本是建設(shè)電子政務(wù)外網(wǎng)的目的之一。其次,“實
用為本”是一種工作方法,使用電子政務(wù)外網(wǎng)系統(tǒng)的公務(wù)員和開發(fā)電子政務(wù)系統(tǒng)的技術(shù)人員必須有良好的溝通,避免電子政務(wù)外網(wǎng)系統(tǒng)不適合政務(wù)工作的需要,無法投入使用。
第三,安全為先,機(jī)制更重要。對于網(wǎng)絡(luò)安全的問題,從技術(shù)層面上已經(jīng)有了很多解決方案。但是電子政務(wù)的安全問題更需要受到關(guān)注的是安全意識和政府機(jī)構(gòu)內(nèi)部的安全機(jī)制。比如不安裝防火墻和防病毒軟件,或者安裝以后不及時升級,這些做法都會把自身暴露在危險之中。還有,很多人認(rèn)為,安全問題全部是來自外部。實質(zhì)上,據(jù)權(quán)威統(tǒng)計,75%以上的安全問題是由組織內(nèi)部人員引起的。所以要全面防護(hù),嚴(yán)格管理,防止發(fā)生泄密事件。
從易實現(xiàn)的項目起步 事半而功倍
根據(jù)黑龍江省電子政務(wù)外網(wǎng)建設(shè)的經(jīng)驗教訓(xùn),我們提出省級電子政務(wù)外網(wǎng)建設(shè)的一些重點問題所在。
統(tǒng)一規(guī)劃,科學(xué)設(shè)計。必須把電子政務(wù)外網(wǎng)工程的互聯(lián)互通作為建設(shè)的重要規(guī)劃和設(shè)計內(nèi)容,在網(wǎng)絡(luò)層首先提供全面的保證,同時在應(yīng)用層保證各級單位電子政務(wù)外網(wǎng)工程中采用規(guī)范的存儲格式和傳輸格式。從時間的角度來講,電子政務(wù)外網(wǎng)工程建設(shè)是一個長期發(fā)展的過程,前期的積累是后期發(fā)展的資源,因此要保證每個資源的長久生命力,這也必須依靠統(tǒng)一規(guī)劃和科學(xué)設(shè)計來保障。
明確體制,理順管理,有效領(lǐng)導(dǎo)。電子政務(wù)外網(wǎng)建設(shè)從某種意義上是對政府傳統(tǒng)行政管理方式的一場深刻變革,其實質(zhì)是利用現(xiàn)代化的信息技術(shù)來構(gòu)造更適合信息時代要求的政府結(jié)構(gòu)和權(quán)力運行方式,因此必然會遇到困難和阻力。如何打破信息孤島,實現(xiàn)網(wǎng)絡(luò)時代和網(wǎng)絡(luò)經(jīng)濟(jì)的管理由傳統(tǒng)的金字塔模式走向網(wǎng)絡(luò)模式?必須有一個電子政務(wù)外網(wǎng)的管理機(jī)構(gòu),其地位必須具備一定的高度,并加以明確,這樣才能保障電子政務(wù)外網(wǎng)系統(tǒng)的成功。這也是人們總是將電子政務(wù)建設(shè)總結(jié)為“一把手”工程的原因。
整合現(xiàn)有資源,突出重點項目。電子政務(wù)外網(wǎng)建設(shè)必須確定優(yōu)先發(fā)展的具體項目。從黑龍江省電子政務(wù)外網(wǎng)發(fā)展情況看,優(yōu)先發(fā)展項目包括:不斷增加對公民的服務(wù)并持續(xù)改進(jìn);提高各級政府部門的工作效率,促進(jìn)本地主要經(jīng)濟(jì)的發(fā)展;改進(jìn)政府的辦事程序;加強(qiáng)立法和執(zhí)法的體系建設(shè);提高公眾和企業(yè)的參與程度等。實踐證明,不管確定怎樣的優(yōu)先發(fā)展項目,都必須把為民服務(wù)和為企業(yè)服務(wù)放在最核心的地位。在具體優(yōu)先項目的選擇上,要充分結(jié)合已有的資源,避免全新的開發(fā)先行;要從小的、容易實現(xiàn)的項目起步,確保最開始發(fā)起的項目取得成功,以獲得領(lǐng)導(dǎo)的信任以及公眾、企業(yè)的支持。在已經(jīng)取得經(jīng)驗和效益的基礎(chǔ)上,要快速擴(kuò)展系統(tǒng),推廣電子政務(wù)外網(wǎng)建設(shè)和應(yīng)用的成功經(jīng)驗。
橫向縱向一起實現(xiàn)。目前在電子政務(wù)建設(shè)領(lǐng)域,一直有著“橫切”(以地方區(qū)域為主)還是“豎切”(以垂直職能為主)的爭論。在黑龍江省電子政務(wù)外網(wǎng)建設(shè)中,這個爭論是不存在的。黑龍江省的電子政務(wù)外網(wǎng),在一個網(wǎng)絡(luò)平臺下,既包含了各個垂直部門的縱向網(wǎng)絡(luò),也包含了各個職能部門之間
互聯(lián)互通的橫向網(wǎng)絡(luò),橫向和縱向一并實現(xiàn)。這有效解決了“橫切”“豎切”的爭論,從而也具備了解決我國“普遍存在的縱強(qiáng)橫弱的現(xiàn)象—縱向的部門的系統(tǒng)比較強(qiáng)、橫向的互聯(lián)互通存在著局部的信息孤島”的基礎(chǔ)。
抓住關(guān)鍵系統(tǒng),統(tǒng)一建設(shè),堅持標(biāo)準(zhǔn)化。電子政務(wù)外網(wǎng)中,有很多是共性的內(nèi)容,還有一些需要通過集合多個職能部門的資源形成基礎(chǔ)信息庫。這些工作必須由政務(wù)外網(wǎng)的管理服務(wù)部門負(fù)責(zé)起來,統(tǒng)籌規(guī)劃和建設(shè)。如CA認(rèn)證體系、政策法規(guī)庫、公文交換平臺等等。有的是各個職能部門開展服務(wù)業(yè)務(wù)都需要的,如CA體系。分散建設(shè)會造成投資浪費,而且還存在互相之間的信任問題和技術(shù)問題。例如有些數(shù)據(jù)庫分散在各個職能部門之中,使用者查找使用時相當(dāng)麻煩。而將公用部分統(tǒng)一形成一個大型數(shù)據(jù)庫則有很大的好處。再例如公文交換平臺,是一個或者幾個職能部門建設(shè)不了的,需要適應(yīng)各個不同的職能部門的公文格式,必須由政務(wù)外網(wǎng)的管理部門統(tǒng)一建設(shè)。只有這樣才能保證電子政務(wù)外網(wǎng)的應(yīng)用和服務(wù)持續(xù)、穩(wěn)步、快速發(fā)展。
加強(qiáng)培訓(xùn),成立專家組。為了確保工程建設(shè)的順利展開,宜立足本地,邀請各個方面的專業(yè)人士成立專家組,必要時邀請外地專家參與,對電子政務(wù)外網(wǎng)建設(shè)從體制規(guī)劃和設(shè)計,到各個項目的技術(shù)設(shè)計進(jìn)行宏觀和微觀的指導(dǎo)。
加強(qiáng)制度建設(shè),實現(xiàn)信息公開。除了法律規(guī)定的國家秘密、商業(yè)秘密、個人隱私以及其他不能公開的信息以外,所有其他政府信息應(yīng)該都對社會公開。一些必要的信息采取不對社會公開但是要在職能部門之間有限制地公開。可以考慮以多種方式建立規(guī)范的政府信息公開制度,如各個政府機(jī)關(guān)
必須通過統(tǒng)一的規(guī)范公布其機(jī)關(guān)組織、職能、程序、實體規(guī)則以及一般政策聲明;公眾和企業(yè)如需了解其他政府信息,可以通過向有關(guān)政府機(jī)關(guān)提出信息申請。政府機(jī)關(guān)通常應(yīng)在規(guī)定時間內(nèi)回復(fù)申請人的申請,并決定是否提供信息。如果拒絕向申請人提供信息,應(yīng)詳細(xì)說明理由,并告知申請人可以向?qū)iT的信息機(jī)構(gòu)提出申訴等等。在國家層面尚未建立規(guī)范的政府信息公開制度之前,為順利在省級實現(xiàn)政府信息公開制度,有必要設(shè)立主要由政府機(jī)關(guān)負(fù)責(zé)人與社會賢達(dá)人士組成的獨立的信息機(jī)構(gòu),聽取信息申請人的申訴,并向有關(guān)政府機(jī)關(guān)提出是否應(yīng)該公開政府信息的建議。
抓住重點 解決四大問題
如果抓住電子政務(wù)外網(wǎng)建設(shè)的重點,就能夠基本解決中國電子政務(wù)的四大問題:重新建輕整合,重硬件輕軟件,重管理輕服務(wù),重電子輕政務(wù),防止孤島型、克隆型、冒進(jìn)型電子政務(wù)外網(wǎng)建設(shè)情況發(fā)生。
電子政務(wù)外網(wǎng)建設(shè)是一項復(fù)雜的系統(tǒng)工程,需要政府從制度、政策、資金等方面予以大力支持。只有以需求為導(dǎo)向,以應(yīng)用促發(fā)展,以公眾服務(wù)為中心,有計劃、有步驟地建立統(tǒng)一的電子政務(wù)外網(wǎng)平臺,加強(qiáng)標(biāo)準(zhǔn)化和規(guī)范化建設(shè),加強(qiáng)信息安全管理,堅持經(jīng)濟(jì)效益和社會效益相統(tǒng)一,才能有效杜絕重“面子”不重實效的“形象”工程,提高政府的辦公效率,加強(qiáng)政務(wù)的公開度和透明度,也才能在注重實效的同時,提高公共服務(wù)水平,從而達(dá)到引導(dǎo)電子政務(wù)有層次的良性發(fā)展的目標(biāo)。
崔玉發(fā)
黑龍江省政務(wù)信息化管理服務(wù)中心主任
1974年在哈爾濱電工學(xué)院計算機(jī)專業(yè)學(xué)習(xí)。
1977年分配到黑龍江省電子計算站系統(tǒng)運行室工作,歷任系統(tǒng)程序員,系統(tǒng)分析員,室副主任,室主任。
1984年任黑龍江省電子計算站副站長(副處級)。
1987年任黑龍江省經(jīng)濟(jì)信息中心信息處負(fù)責(zé)人。
1988年任黑龍江省經(jīng)濟(jì)信息中心信息處處長(正處級)。
2002年5月調(diào)入黑龍江省政府辦公廳。9月任黑龍江省政務(wù)信息化管理服務(wù)中心主任。
2003年4月任黑龍江省電子政務(wù)推進(jìn)專家組副組長。
2003年10月成為黑龍江省科顧委信息化專家組成員。