第一篇:福建省省級電子政務云計算平臺應用管理暫行辦法
福建省人民政府辦公廳
轉發省數字福建建設領導小組辦公室 關于《福建省省級電子政務云計算平臺應用管理
暫行辦法》的通知
閩政辦〔2014〕118號
各市、縣(區)人民政府,平潭綜合實驗區管委會,省人民政府各部門、各直屬機構,各大企業,各高等院校:
省數字福建建設領導小組辦公室制定的《福建省省級電子政務云計算平臺應用管理暫行辦法》已經省政府同意,現轉發給你們,請認真貫徹執行。
福建省人民政府辦公廳
2014年8月24日
福建省省級電子政務云計算平臺應用管理暫行辦法
省數字福建建設領導小組辦公室
(2014年8月)
第一章 總 則
第一條 為推進數字福建集約化建設,加強福建省級電子政務云計算平臺應用管理,保障平臺安全可靠、穩定運行,特制定本辦法。
第二條 福建省級電子政務云計算平臺(部署于省經濟信息中心機房,以下簡稱政務云平臺)由福建省級政務網云計算平臺、福建省級政務外網
—1—
云計算平臺組成,為省級行政機關開展電子政務應用提供支撐服務。
第三條 各部門建設電子政務應用系統(以下簡稱應用系統)應充分利用政務云平臺資源,實現電子政務集約化建設,不再新建獨立的機房或數據中心,避免重復投資。新的應用系統依托政務云平臺建設,現有應用系統逐步遷移到政務云平臺。
設區市、縣(市、區)電子政務應用系統也可依托政務云平臺建設。
第四條 使用政務云平臺的單位(以下簡稱應用單位)必須遵守國家法律法規,不得利用政務云平臺侵犯國家、集體利益以及公民的合法權益,不得利用政務云平臺從事違法犯罪活動。應用單位必須遵守信息系統安全等級保護工作的有關規定,明確應用系統的安全等級保護級別。
第二章 職責分工
第五條 根據政務云平臺建設和管理的要求,各有關職能部門與單位職責分工如下:
(一)省數字福建建設領導小組辦公室(以下簡稱省數字辦)主管政務云平臺,統籌規劃政務云平臺建設應用,推進數字福建項目基于政務云平臺部署應用。
(二)省經濟信息中心負責政務云平臺的日常業務管理、運營服務和運行維護,依托福建省信息化標準化委員會云計算標準工作組開展標準制定,協助省數字辦指導應用單位開展系統整合工作,配合應用單位做好應用系統的部署工作。
(三)省網絡與信息安全協調小組辦公室(以下簡稱省網安辦)會同省委機要局、省委保密局負責政務云平臺網絡及應用系統安全監控工作。
(四)省財政廳負責政務云平臺運行維護費用安排,納入省級財政年度專項預算。
(五)應用單位負責應用系統的開發、部署、調試、管理、信息更新和軟件維護等工作。
第三章 使用程序
—2—
第六條 現有應用系統遷移至政務云平臺,應用單位要編制政務云平臺使用方案。新建項目應在申報過程中明確提出云平臺使用方案。省數字辦會同省經濟信息中心核定項目對云平臺資源需求。
第七條 應用系統開發完成后,應用單位根據項目審批文件(包括項目可研暨初設方案),與省經濟信息中心銜接應用部署。省經濟信息中心須在7個工作日內做好與應用單位的業務對接,分配項目所需的政務云平臺資源。應用單位應在10個工作日內負責完成應用系統的安裝。
第四章 運維管理
第八條 省經濟信息中心應當建立健全值班值守、運維規程、備份恢復及應急處置演練等制度,保障政務云平臺每天24小時不間斷運行;定期檢查、評估、通報政務云平臺應用情況。
第九條 應用單位必須建立健全應用系統的運行維護和管理制度、應急處置預案,并報送省經濟信息中心備案;認真監管應用系統的運行和使用,及時處置應急事件;積極參加政務云平臺備份恢復及應急處置等演練活動。
第十條 應用系統出現故障時,應用單位要組織力量及時進行修復,省經濟信息中心應予積極配合。
第十一條 省經濟信息中心和應用單位應建立日志制度,政務云平臺和所承載的應用系統必須具備日志功能,及時自動記錄設備和系統的各種操作信息;日志信息應至少完整保存一年。
第十二條 省經濟信息中心可以根據應用系統實際需求變化,動態彈性調整所需資源。
第十三條 應用系統所需運行維護經費由應用單位自籌或申請財政解決。
第十四條 在政務云平臺資源剩余30%以下,應啟動動態擴容機制,開展平臺擴容升級工作。
第五章 安全管理
—3—
第十五條 省經濟信息中心對政務云平臺的安全負責,應用單位對其安裝在政務云平臺的應用系統安全負責。應用系統正式運行前應按規定通過安全等級測評。
第十六條 省網安辦定期開展應用系統安全檢查工作,對發現的安全風險問題采取相應措施:風險等級較高的,暫停系統運行直至整改完成;風險等級較低的,督促限期整改;不予整改的或整改不到位的,會同省經濟信息中心采取強制處理措施。
第十七條 省經濟信息中心和應用單位要共同做好數據安全管理工作,任何人不得非法泄露、復制、篡改、刪除存儲在政務云平臺的數據。
第六章 考核激勵
第十八條 省數字辦結合電子政務績效考核工作,對省經濟信息中心所提供的云平臺服務情況以及應用單位使用政務云平臺情況進行考核。
第十九條 省財政廳結合考核情況,安排政務云平臺的運行維護經費,優先保障基于政務云平臺建設應用系統的運行維護經費。省工改辦根據對省經濟信息中心考核結果和經費情況,適時調整省經濟信息中心績效工資總量。
第七章 附 則
第二十條 本辦法配套實施細則另行制定。
第二十一條 本辦法自頒布之日起施行。
—4—
第二篇:電子政務云計算平臺價值小結
XX區電子政務云計算平臺價值小結
一、實施情況
根據XX區科技和信息化局信息化建設發展趨勢和業務特點,在利用原有IT資產的前提下進行系統的資源有效整合,按照全局統一基礎架構平臺的指導思想,利用現有及新購服務器、存儲設備搭建了服務于XX區各行政機構、各街道辦事處、各處級單位云計算平臺。
通過云計算平臺將服務器物理資源抽象成邏輯資源,實現服務器整合,把所有業務系統遷移到云計算平臺中,從而提高資源的利用率,簡化系統管理,讓IT對業務的變化更具適應力。目前,機關內部信息網、電子政務數據中心、趨勢網絡版殺毒服務器、社區服務管理信息平臺、征地幫扶信息系統、政務地理信息系統綜合應用平臺、OA系統等應用系統已遷移到云平臺中運行,目前運行在云上和物理服務器上的應用已經實現無縫融合。
目前,XX區云計算平臺可以提供50個云桌面系統,通過網絡提供給給各街道辦事處、各處級單位對外辦公窗口實現無主機辦公,從而實現辦公桌面統一管理、提高辦公桌面可用性、可靠性,同時提高資源利用率和降低能耗,極大減少消耗成本。
二、價值體現
2.1提高服務器利用率
還沒有部署XX區電子政務云平臺之前,每個應用系統都位于自己的特定物理服務器上,導致XX區中心機房出現兩種情況:
1、服務器數量無序劇增,難以進行管理;
2、大多數服務器在 CPU 和存儲資源方面的利用率都不足三分之一,并且無法與其他設備共享服務器利用率極低。
通過部署XX區電子政務云平臺之后,云平臺提供的多個虛擬機能夠整合到一個物理服務器中,可顯著減少要管理的物理機數量,大幅提高處理資源和存儲資源的利用率,并在降低能源成本的同時減少占用的中心機房空間。所有這些因素綜合起來可降低成本,輕松快速地實現投資回報。
2.2提高IT環境 可靠性
為全區提供服務的社區系統、GIS系統等都屬于穩定性要求很高的應用。可靠性顯得非常重要。通過部署XX區電子政務云平臺,可顯著提高應用支撐環境的可靠性。因為應用都運行在云平臺提供的虛擬機里,虛擬機沒有和底層服務器綁定,所以能夠在不干擾用戶的情況下移動虛擬機。因此,服務器維護和升級操作都不需要中斷應用程序使用。
而且,在新的應用程序啟用之前,可使用虛擬機輕松對其進行測試,從而提高 IT 環境的穩定性和可預測性。管理員可以利用云平臺的空閑資源運行測試虛擬機,而無需占用專門的硬件資源。這可大大增強部署應用程序的信心。
此外,云平臺可實現對 IT 資源的按需訪問。過去,執行重新部署需要數天時間,而啟用新的應用程序則需要數周;現在,IT 方面只需投入少量精力即可快速滿足用戶需求。這樣可以大幅提高業務環境的靈活性,信息化辦公室將可以隨著XX區業務系統需求的增長或改變迅速作出響應。
2.3提高IT環境管理效率
通過云平臺提供虛擬機支撐應用系統的可持續運行,可大幅簡化 IT 管理工作,因為不必再逐一配置和管理服務器。虛擬化可利用高級工具實現工作負載平衡、容量規劃、虛擬機實時遷移和自動化部署,從而提高管理效率。
2.4 高可用性、業務連續性
對任何單位來說,支撐某重要應用系統的服務器故障停機都是代價高昂的,需要為XX區各行政機構、各街道辦事處、各處級單位提供信息化服務的應用系統服務器尤為巨大。借助云平臺,可以有效提高應用系統連續性,云平臺里一個節點發生故障時,運行在其上的虛擬機將自動遷移到健康的物理主機上,從而不影響應用系統的正常服務。2.5彈性調度資源應對性能變化
在沒有部署云平臺前,應用系統的資源配給往往采用經驗作為參考值,采用最高負載要求對服務器進行選型、部署。這樣子除了對服務器資源造成浪費外,還可能出現服務器過載,導致業務系統無法使用的風險。例如,社區系統,平臺使用的人數都基本一樣,但到了人口普查等特效時間段,可能服務器會無法支撐過多的訪問而導致無法使用。
通過云平臺資源彈性調度的功能,可以有效應對應用系統的這種變化,云平臺可以隨著應用系統的負載情況提供剛好夠用的資源,關閉那些不需要服務器或降低服務器的能耗,在應用服務器(云平臺提供的虛擬機)過載的時候,云平臺可以自動啟動更多的虛擬機為此應用提供負載均衡服務。
第三篇:福建省電子政務外網管理暫行辦法
福建省人民政府辦公廳關于印發《福建省電子政務外網管理暫行辦法》的通知
閩政辦〔2010〕153 號
各市、縣(區)人民政府,省人民政府各部門,各直屬機構:
為規范全省電子政務外網管理工作,推進我省電子政務建設和應用,數字福建建設領導小組辦公室制定了《福建省電子政務外網管理暫行辦法》,現予印發。
二〇一〇年五月十九日 第一章 總則
第一條 為加強對福建省電子政務外網(以下簡稱政務外網)的管理,保障網絡安全可靠運行,根據國家和我省有關的法律法規及規章的規定,制定本辦法。
第二條 政務外網是國家電子政務外網的組成部分,是覆蓋省—市—縣—鄉的全省統一的電子政務專網,政務外網與政務信息網物理隔離,與互聯網邏輯隔離。凡屬社會管理和公共服務范疇及不需要在政務信息網上部署的業務應用,原則上應納入政務外網運行。
第三條 根據政務外網所承載的業務和系統服務類型的不同,在邏輯上,將政務外網劃分為公用網絡區、專用網絡區和互聯網接入區三個功能域。其中,公用網絡區用于實現各部門、各地區互聯互通,專用網絡區用于實現不同部門或不同業務之間的虛擬專用網(VPN)相互隔離,互聯網接入區用于實現面向社會的公共服務需求。
第四條 全省各級機關、事業單位、政府直屬企業、駐閩部隊和武警部隊、以及法律、法規授權的具有管理公共事務職能的組織可以申請接入政務外網。凡接入福建省電子政務外網的部門和單位(以下簡稱接入單位),都應當遵守本辦法。
第五條 接入單位或個人必須遵守國家保密法律法規,不得利用政務外網危害國家安全、處理國家秘密和工作秘密,不得侵犯國家、社會和集體利益以及公民的合法權益,不得從事違法犯罪活動。
第六條 省數字福建建設領導小組辦公室(以下簡稱省數字辦)主管政務外網,省經濟信息中心負責政務外網的日常管理工作。
第七條 根據國家的有關規定與政務外網建設的要求,各有關職能部門與單位職責如下:
(一)省保密局負責政務外網違規上網涉密信息的監控和泄密事件的查處。
(二)省公安廳負責政務外網網絡安全的監控、檢查、指導和有害信息等違法犯罪案件的查處。
(三)省密碼管理局(省委機要局)負責省政務外網數字證書注冊中心(RA中心)的建設和管理、數字證書的發放以及密碼管理工作。
(四)省財政廳負責政務外網運行維護管理費用安排, 并根據各政務部門業務系統在政務外網上部署的進展情況,相應調整業務系統的運行維護費用。
(五)中國電信福建公司必須遵照有關文件規定的技術規范與費用標準,為接入單位提供接入開通、網絡運行維護工作,協助省經濟信息中心做好政務外網日常管理工作。
第八條 為避免重復投資、重復建設,充分利用福建省已建的電子政務公共基礎設施,各級政府原則上不再批準建設新的政務專用網絡,財政部門原則上不再安排新的政務專用網絡運行維護經費。第二章 業務管理
第九條 省經濟信息中心負責核準省直部門和單位的政務外網接入和變更申請。凡申請接入政務外網和變更政務外網節點的省直部門和單位,向省經濟信息中心提出申請,省經濟信息中心在收到申請五個工作日內提出核準意見。未經同意,任何單位或個人不得擅自將任何設備接入政務外網。
第十條 省經濟信息中心負責對地方政務外網建設和管理進行業務指導。市、縣(區)政務外網的橫向網絡接入技術方案必須報送省經濟信息中心審查。市、縣(區)要按照全省統一規劃和管理規范,做好本地政務外網的規劃、建設、運行、服務工作,保障本地政務外網安全可靠運行和各級政務部門業務應用的順利開展。
第十一條 省經濟信息中心負責全省政務外網網絡地址、網絡域名的統一規劃和分配。市、縣(區)政務外網接入單位的政務外網網絡地址、網絡域名由各地政務外網管理部門根據全省統一的規劃進行分配。
第十二條 省數字辦和省密碼管理局負責數字證書的審批。接入政務外網的單位和個人申請、使用數字證書,應當嚴格遵守國家政務外網電子認證相關規范文件和《福建政務數字證書發放和管理辦法》。第三章 安全防護
第十三條 接入單位必須嚴格執行《信息系統和信息設備使用保密管理規定》、《計算機信息系統國際互聯網保密管理規定》和《國家電子政務外網信息安全等級保護工作實施意見》,保障各自業務系統的信息安全。
第十四條 接入單位應對上網的信息進行保密審查,接入單位或個人發現國家秘密泄露或可能泄露時,應當在24小時內向國家保密管理部門報告。
第十五條 接入單位應當按照“誰主管、誰負責;誰運營、誰負責”的原則,建立本單位計算機信息系統安全組織和安全管理制度,并制定必要的安全技術防范措施。
第十六條 接入單位在政務外網使用密碼產品或含有密碼技術的產品,必須按照《商用密碼管理條例》的規定,選用國家密碼管理部門準予銷售的產品,并報省密碼管理局備案。
第十七條 各級政務外網日常管理部門要根據本級政務外網的實際情況,制定網絡和信息安全應急預案,并報同級政務外網主管部門、網絡與信息安全協調小組辦公室及省經濟信息中心備案。
第十八條 計算機信息系統安全產品的使用應當按照國家的有關規定執行。
第十九條 任何單位或個人不得有任何危害政務外網或計算機信息系統正常運行的行為,不得以任何方式在政務外網發布或傳播含有下列內容的信息:
(一)反對憲法所確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的;
(三)損害國家榮譽和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團結的;
(五)破壞國家宗教政策,宣揚邪教和封建迷信的;
(六)散布謠言,擾亂社會秩序,破壞社會穩定的;
(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
(八)侮辱或者誹謗他人,侵害他人合法權益的;
(九)含有法律、行政法規禁止的其他內容的。第四章 運維管理
第二十條 政務外網運維工作實行分級管理制度,省經濟信息中心負責省級政務外網和省市縣縱向骨干網的運維管理,各市、縣(區)政務外網主管部門負責當地政務外網的日常管理和運維管理。中國電信福建公司負責具體運維工作。
第二十一條 中國電信福建公司負責做好政務外網網絡技術支持服務工作,并提供專用客服熱線電話與技術支持服務平臺,對網絡故障及時修復處置,并為接入單位提供技術服務。
第二十二條 各級政務外網運維管理部門及中國電信福建公司應當建立相應的值班制度,保障相關設備和網絡線路的正常運行,確保政務外網每周7天、每天24小時不間斷運行。
第二十三條 省經濟信息中心負責監督網絡技術支持部門為接入政務外網的各廳局提供的技術服務,并提供上網行為、端口、流量等管理服務。第五章 機房和設備管理
第二十四條 政務外網接入點機房應當符合國家及有關部門頒布的規定和技術標準。
第二十五條 接入單位應當采取有效措施,保障接入點機房安全和電力供應。任何單位和個人不得擅自移動、挪用、改造、破壞政務外網的接入設備。
第二十六條 接入單位應當指定專人負責接入點設備的保管、故障情況報告以及運行管理等工作,并將負責人名單報同級政務外網日常管理部門。第六章 附則
第二十七條 政務外網的日常管理及運維實施細則由省經濟信息中心會同中國電信福建公司另行制定。
第二十八條 本辦法由省數字辦負責解釋。
第二十九條 本辦法自頒布之日起生效。[1]
第四篇:浙江省電子政務云計算平臺管理辦法
浙江省電子政務云計算平臺管理辦法
第一章 總則
第一條 為有效解決電子政務基礎設施重復建設、資源分散等問題,降低行政成本,實現集約化管理和應用,充分發揮省電子政務云計算平臺(以下簡稱政務云平臺)的作用,根據有關法律法規、政策和技術標準,結合本省實際,制定本辦法。
第二條 本辦法適用于全省行政機關管理和使用政務云平臺的活動。
第三條 各級行政機關應當充分利用全省統一的政務云平臺開展電子政務應用,不再新建獨立的機房或數據中心,不另行采購硬件、數據庫、支撐軟件、云計算和信息安全等基礎設施,法律法規、政府規章以及國家有關文件明確規定的除外。新的應用系統依托政務云平臺建設,現有應用系統逐步遷移到政務云平臺。
第四條 省政府辦公廳負責全省政務云平臺的規劃、應用、管理和監督,審核省級部門的政務云平臺使用需求,受理設區市政務云平臺建設方案備案。
信息安全行政主管部門負責政務云平臺及應用系統安全監控工作。
使用政務云平臺的單位(以下簡稱使用單位)負責應用系統的開發、部署、維護、管理和安全。
政務云供應商負責政務云平臺的建設、咨詢、服務開通、日常運行維護和平臺安全。
第五條 設區市根據實際情況確定本轄區政務云平臺行政主管部門,優先利用省級政務云平臺或采取租用方式建設本轄區統一的政務云平臺,縣(市、區)原則上不建設政務云平臺。第二章 使用管理
第六條 政務云平臺使用包含申請、受理、審批、測試、開通、變更和終止環節,并通過政務云平臺業務管理系統實現。
第七條 使用單位根據需求向政務云平臺行政主管部門提出使用申請,并提供應用系統建設方案、應用系統性能和安全自測報告、政務云平臺資源(以下簡稱云資源,含云主機、云數據庫、云存儲、云安全等)需求及其他申請材料。
第八條 政務云平臺行政主管部門負責核實使用單位申請材料的完整性和云資源需求的合理性,應當在3個工作日內作出受理或不予受理決定。不予受理的,應當提出不予受理意見,使用單位應當根據不予受理意見重新提交申請;受理的,應當在2個工作日內提出審批意見。
第九條 政務云平臺供應商應當根據審批意見在2個工作日內提供試用環境,試用時間為15—30天;經政務云平臺行政主管部門同意,確有必要的可以延長試用時間。使用單位在試用環境中部署應用系統,并對應用系統進行功能、性能及安全測試;信息系統安全等級保護3級以上的重要應用系統,須提供由中國合格評定國家認可委員會認可的第三方測評機構出具的軟件性能及信息系統安全測試報告。
第十條 應用系統通過測試的,經政務云平臺行政主管部門終審,正式開通應用系統,臨時試用環境轉為正式環境。政務云平臺行政主管部門應當根據“合理規劃、按需分配”的原則,按照應用系統正常運行所需要的合理值來分配計算、內存、存儲、網絡帶寬等云資源;業務量變化幅度較大的應用系統,可以根據實時需要動態彈性調整所需云資源。
第十一條 正式運行過程中,使用單位要求調整云資源配置的,須提交變更申請,政務云平臺行政主管部門應當在5個工作日內完成變更審批。審批通過的,政務云平臺供應商應當在3個工作日內完成變更。涉及重大變更的,須重新提交本辦法第七條中的有關材料,應用系統通過性能和安全測試。
第十二條 使用單位不再使用政務云平臺服務時,須做好應用系統下線和數據遷移備份工作,并提交終止申請,政務云平臺行政主管部門應當在5個工作日內完成終止審核。審核通過后,政務云平臺供應商應當在3個工作日內回收相應的云資源,終止有關服務。第三章 運行維護管理
第十三條 使用單位應當在職責范圍內合理使用云資源,管理應用系統的日常運行,監控運行狀況,及時發現問題并向供應商反映,確保應用系統安全穩定。
第十四條 政務云平臺供應商負責提供云技術咨詢和方案優化,配合使用單位完成應用系統上線和遷移工作;定期主辦云技術和管理人員培訓,推廣政務云平臺使用。
第十五條 政務云平臺供應商負責政務云平臺的日常運行維護工作,監控云資源使用,及時解決云故障,并定期(每月不少于1次)向使用單位和政務云平臺行政主管部門提供云資源利用情況表、運行維護報告和優化建議。第四章 安全管理
第十六條 任何單位和個人必須遵守國家法律法規,不得利用政務云平臺侵犯國家、集體利益以及公民的合法權益,不得利用政務云平臺從事違法犯罪活動。
第十七條 政務云平臺行政主管部門對政務云平臺的安全負責,并會同信息安全行政主管部門定期開展政務云平臺及云應用系統安全檢查工作,對發現的安全風險問題督促相關單位及時整改。
第十八條 使用單位應當安排專人負責應用系統管理、安全保密和安全審計,明確應用系統的信息安全等級保護級別,并按照相應級別開展安全建設,加強日常監控,保障應用系統的安全運行。
第十九條 政務云平臺供應商應當按照國家信息安全相關規定,加強政務云平臺的安全防御,監控網絡行為,阻斷網絡攻擊,做好數據備份,定期發布安全公告(每月)和開展應急演練(每年),確保政務云平臺安全運行。
第二十條 未經使用單位授權,任何單位和個人不得進入云主機、云數據庫、云存儲等用戶資源,不得泄露、篡改、毀損、復制和利用用戶數據;非法獲取國家秘密構成犯罪的,依法追究其刑事責任。第五章 監督考核
第二十一條 各單位在制訂電子政務規劃和預算時,應當充分利用政務云平臺基礎設施;財政部門把政務云平臺使用作為安排部門信息化建設、運行維護經費的重要依據。
第二十二條
各單位的政務云平臺使用情況列入電子政務考核。主要考核內容為:應用系統云計算化的比例,即利用政務云資源的應用占所有應用的比重;云資源使用效率,即云資源是否閑置或配置過度;政務云平臺上的應用系統安全狀況。
第二十三條 對政務云平臺供應商的主要考核內容為服務響應、服務滿意度和服務質量3個方面。服務響應為服務響應時間;服務滿意度是使用單位對服務的滿意程度,分為不滿意、基本滿意、滿意和非常滿意;服務質量為所提供云服務的性能、穩定性、安全性和可用性等指標。第六章 附則
第二十四條 本辦法所稱的政務云平臺為非涉密系統的基礎軟件和硬件平臺,依托電子政務外網為全省電子政務應用提供統一的基礎設施服務,包括專有云平臺和公有云平臺。
專有云平臺為行政機關提供服務,主要部署審批辦理、數據交換、信息共享等業務;公有云平臺為社會公眾提供服務,主要部署門戶網站、辦事受理、咨詢反饋等業務。專有云平臺和公有云平臺之間通過安全措施按需互通。
第二十五條 各設區市可根據本辦法結合實際制訂本轄區政務云平臺管理辦法。
第五篇:版權云計算平臺應用系統建設方案
北京市版權云計算平臺應用系統建設方案
2011年11月
索引
一、概述...........................................................................................................................................1
二、建設目標...................................................................................................................................2
三、技術方案...................................................................................................................................3
四、應用系統建設...........................................................................................................................4 行政管理平臺.......................................................................................................5 2行政審批平臺........................................................................................................6.3 行業監管平臺......................................................................................................7 4 版權創作平臺.......................................................................................................8 5 版權管理平臺.......................................................................................................9 6 版權展示平臺.....................................................................錯誤!未定義書簽。7 版權交易平臺.....................................................................錯誤!未定義書簽。8 版權保護平臺 ……...……………………...…………………………………錯誤!未定義書簽。版權清算平臺……............……...………...………………………..................錯誤!未定義書簽。
五、安全系統建設……............……...………...………………………..........................................14
六、應急處理機制建設……............……...………...………………………..................................15
一、概述
信息網絡技術的快速發展,帶來了產業發展模式多樣性,各種新應用伴隨著新技術層出不窮。版權行業行政管理工作的難度和強度越來越大。需要借助先進的信息網絡技術才能更好的做好信息網絡時代的版權管理,版權保護和促進版權發展的工作。為了進一步規范版權行業“先授權,后傳播”的次序,為保護各個領域作者作品的著作權和其他相關權益,促進社會主義文化和科學事業的繁榮發展。
二、建設目標
利用云計算的先進理念和先進技術,建立起一個位版權行業提供基礎設施服務,應用平臺級服務和應用軟件級服務的公用信息網絡平臺。
總體目標要實現管理重點機構用戶5000家,10萬個重點個人用戶。實現五大國家級著作權集體管理組織無縫入駐本平臺并開展版權業務和管理版權資源。建立文字,攝影,美術,音樂,音像,影視,軟件作品版權標作品和權利人資源庫。
三、技術方案
系統建設包括應用系統建設、安全系統建設和應急處理機制建設。四.應用系統建設
系統總體框架結構圖如圖所示。
用戶安全認證(CA,PKI,SSL)運營中心版權創作和管理行業監管平臺版權監測作品創作平臺版權監測作品資源管理版權認證權利人資源管理侵權取證合同資源管理代理通知版權創作和管理版權展示平臺交易平臺版權創作和管理版權保護平臺版權登記系統作品創作平臺合同備案系統作品資源管理版權聲明系統權利人資源管理侵權投訴系統合同資源管理代理通知系統作品創作平臺作品資源管理權利人資源管理合同資源管理集中展示自助展示作品展示權利人展示集中交易委托交易競價交易自助交易數據庫連接池運控中心行政審批任務配置任務調度數據分析數據計算數據分發???系統總體框架結構圖
1.版權行政資源狀況管理平臺
版權資源狀況管理主要包括資源種類、數量、分布情況等的管理。
種類主要包括:美術作品、文字作品、電影作品、音樂作品、圖片作品、軟件作品、錄音作品、電視劇作品等
數據庫連接池數據庫 2.版權行政審批平臺
版權審批是建立在版權保護平臺的基礎之上的,由行政工作人員操作對權利人的版權登記、合同備案、版權聲明、侵權投訴等業務的審批過程,審批通過則返回給用戶登記證書、登記編號等信息,審批不通過則告知用戶,用戶可以修改或重新申請審批 流程圖如下: 工作人員得到待審批信息是判斷是否通過否返回,權利人重新填寫是頒發登記證書,登記號,進入公告
3.行業監管平臺
行業監管平臺是為權利人版權維權等服務的一個平臺,主要提供版權檢測、版權認證、侵權取證、代理通知等功能
3.1版權監測:主要監測權利人的作品在互聯網中使用的情況,查詢都在哪些網站發布,是否有侵權情況,權利人可以選擇手動配置或者自動的方式來讓系統在網絡中咨詢查找關于權利人作品的情況并反饋給權利人,權利人根據信息可以判斷別人是否侵權
3.2版權認證:指用戶可以在平臺上按類別搜索出無人認領的作品信息,如果此作品與用戶有權利關系則可以填寫相關資料進行認領,由工作人員進行審核,認領后在公示中告知,審核通過后則作品與權利人產生權利關系并在公告中告知
3.3 侵權取證:侵權取證指權利人的作品一旦有侵權情況,權利人可以登錄平臺獲取作品的相關權利證書信息來為自己維權,權利人可以把侵權情況投訴到侵權投訴系統由工作人員進行審核
3.4代理通知:指由系統得到關于權利人某個作品得到侵權后通過站內信、手機短信、郵件等方式來告知權利人的一種方式 版權認領流程圖如下: 根據類別搜索作品是否和自己有權屬關系否返回是填寫相關資料進行認領工作人員審核未通過返回未通過信息通過建立權屬關系,公告告知
4、版權創作平臺
版權創作平臺是為用戶一個創作自己作品的平臺,擁有優越的自助環境和內容處理操作。
4.1.在線作品創作:
在線創作平臺主要面向注冊用戶,給用戶一個良好的創作平臺,首先用戶通過網站注冊為會員后才能進入在線創作平臺,在會員提交內容之后,后臺將對提交的內容進行審核,如果發現內容中含有大量有關政治、邪教、及不良信息時給與不通過并返回的處理結果,若出現一到兩個時予以屏蔽處理并通過提交,將作品歸類到我的資源原創作品中。功能:
1、擁有用戶自助服務
2、即時保存用戶錄入內容,避免內容意外丟失。
3、加入美化工具,讓內容更加具有特色。
4、過濾不良信息。
用戶注冊信息未通過注冊審核在線創作未通過內容提交內容審核通過作品庫
在線創作流程圖
5、版權管理平臺
版權管理平臺是對用戶作品的一個統一的管理,能夠根據不同類別對作品進行查詢,用戶還可申請辦理各種業務,如:作品登記、發行、交易等。5.1、作品資源管理:
作品資源管理是管理用戶錄入的作品,是對作品庫的管理。有幾種不同的管理形式,可以按照用戶上傳作品的類型、作品來源、創作形式分別進行管理,以便于用戶對作品的查詢。用戶對管理的作品可以進行修改等操作。用戶的作品通過審核后可以進行申請登記、交易、展示、發行的操作
創作形式用戶查詢作品來源管理作品作品類型作品信息庫管理作品未通過審核通過申請登記、備案等業務
作品資源管理流程圖
5.2、權利人資源管理:
權利人資源管理是對和用戶有關的權利人資源進行的管理。用戶可以進行權利人錄入操作,也可以從已有的權利人信息庫中查找權利人并且添加權利人到自己的權利人管理中,方便查找和監測。通過該平臺對外信息采集獲取權利人的最新動態,用戶也可以對權利人進行關注,觀察權利人的權利改變和交易狀況。
具體操作流程如下:用戶可以通過查詢現有的權利人資源庫選擇權利人進行添加操作,然后填寫信息并選擇權利人類型,將數據錄入權利人資源管理平臺。用戶還可以通過該平臺的關注權利人,獲得權利人的最新信息。
功能:
1、獲得權利人最新動態。
2、便于查詢權利人信息。
3、滿足用戶對權利人的關注需求。
查詢現有權利人用戶關注權利人資源庫填寫權利人信息關注權利人獲取選擇權利人添加權利人權利人最新信息選擇權利人類型管理平臺
權利人資源管理流程圖
5.3合同資源管理:
合同資源管理是用戶對現有的權利合同進行的管理。用戶可以上傳合同信息,同時填寫合同性質和權利人信息,對這些信息進行管理。用戶上傳合同信息后選擇作為權利人的類型,經過專業人員審核后,用戶也可以將填寫的合同信息申請備案和展示。
該平臺的操作具體流程如下:首先用戶需要上傳合同文件,然后填寫好合同的性質,填寫完整相關權利人信息,提交到后臺等待審核,審核通過的合同信息可以進行備案、展示等業務。功能:
1、保證合同的合法性。
2、保障權利、義務明確。
3、滿足用戶合同之間的交易(轉讓)。
用戶上傳合同文件未通過填寫合同性質填寫權利人信息審核通過申請備案、展示等業務
合同資源管理流程圖
6、版權展示平臺
6.1平臺功能 版權展示平臺的主要功能是注冊用戶利用現有的資源,在適當的位置來實現作品或權利人的展示。
6.2展示形式 展示分為集中展示和自助展示兩種形式。
6.3展示流程
用戶發起展示的具體的流程是
用戶首先需要選擇展位,然后后需要選擇展示的形式,然后用戶選擇一個或多個作品或者權利人進行展示,最后提交等待審批。在這里允許多個用戶針對同一個展位進行布展。用戶提交展示以后,管理人員會在審批環節中會進行查看和審批。審批通過以后,作品和展示信息就會進入待展示狀態。此時展示信息禁止用戶進行修改刪除操作,具體的展示時間由管理人員進行設置,一旦到了展示的時間系統就會進行展示,并且進行展位數據的更新。管理人員來也可以通過操作進行展位信息的更新。一旦展示結束,系統會查找同一展位上的更新信息,如果沒有更新的展示,就繼續保留現有的展示信息。如果有更新,系統會撤銷舊的展示信息,更換新的信息。舊的信息將保留或經由管理員刪除。
發起展示選擇展位集中展示選擇展示形式自助展示展位布展展位布展提交審批展示審批提交審批審批通過待展示展示撤銷展位更新7版權交易平臺
式
7.3交易流程
7.3.1集中交易、委托交易、競價交易流程
注冊用戶需要進行交易,首先需要到作品庫挑選一個或多個作品進行交易,選擇交7.1平臺功能 版權交易平臺的主要功能是注冊用戶利用現有的作品或者權利進行交易。
7.2交易形式 版權交易包括集中交易、委托交易、競價交易、自助交易、數字產品銷售等幾種形易形式,填寫價格,并上傳相關權屬的資質證明以及身份證明文件,進行交易申請。如果是委托交易,還需要提供委托證明等相關材料。管理人員會對用戶的權利和資質以及交易信息進行審核和審批。審批通過以后,系統發布交易信息,并等待交易。審批通過的交易信息禁止進行修改刪除操作。
發出的交易信息可以由用戶申請撤銷,由管理員審批之后做撤銷操作。
當有買家進行交易之后,發出交易公示,并由管理人員對進行交易審批。審批不通過的交易信息繼續等待交易。審批通過的交易信息,并進入版權清算平臺進行交易清算,系統會針對交易細節進行權屬關系的變更并發出變更公告。
發起交易挑選作品選擇交易類型審批不通過申請交易撤銷交易交易信息審批審批通過審批通過發出交易信息申請撤銷等待交易交易審批審批不通過審批通過交易成功權利變更變更權利關系公示公告
7.3.2自助交易、數字內容產品銷售交易流程 首先自助交易、數字內容產品銷售交易既可以是作品的交易也可以是相關出版物的交易。所以注冊用戶首先需要到作品庫挑選一個或多個作品進行交易,實體出版物或者數字出版物則需要填寫相關出版物的信息。然后填寫價格。并上傳相關權屬的出版資質證明以及身份證明文件,進行交易申請。如果是委托交易,還需要提供委托證明等相關材料。管理人員會對用戶的權利和資質以及交易信息進行審核和審批。審批通過以后,系統發布交易信息,并等待交易。審批通過的交易信息禁止進行修改刪除操作。
發出的交易信息可以由用戶申請撤銷,由管理員審批之后做撤銷操作。當有買家進行交易之后,更改交易狀態,并進入版權清算平臺進行交易清算。
發起交易作品挑選作品出版物撤銷交易填寫相關出版物信息審批通過申請撤銷交易信息審批審批通過等待交易交易成功
8版權保護平臺
版權保護平臺是對權利人、權屬關系及權利人的作品進行一系列的保護,主要包括版權登記、合同備案、版權聲明、侵權投訴、代理通知 8.1版權登記:指的是權利人對自己原創作品在本平臺上進行登記 流程圖如下:
權利人填寫作品信息并上傳作品工作人員審核未通過返回,重新填寫通過初審通過進行公示未通過通過終審通過與權利人建立權屬關系,進行公告 8.2合同備案系統:指用戶可以上傳自己作品的合同進行備案以便以后使用 8.3版權聲明系統:指系統對權利人和作品的信息進行聲明告知功能
8.4侵權投訴系統:指權利人的作品如果一旦發生侵權情況,則可以申請來保護自己的作品
8.5代理通知系統:指系統可以通過站內信息,手機短信,郵件告知用戶作品的相關情況
9版權清算平臺
9.1平臺功能
版權清算平臺的主要功能是針對整個系統的交易情況進行交易金額的清算和整理。主要有版權交易清算、稿酬收轉、數字內容產品銷售清算、版權服務清算。
五、系統安全建設
系統面臨的安全風險主要涵蓋四個層面:網絡層、系統層、應用層和管理層。為確保網上交易系統的安全、平穩、可靠運行,實現對所有風險的全周期管理和控制,安全系統的總體技術架構需由四個層面組成:網絡安全體系、計算系統安全體系、應用安全體系和管理安全體系,如圖所示:
管理層風險管理安全體系(安全審計等)應用安全體系應用層風險(數據備份/權限管理/WEB防篡改/CA安全認證)系統層風險系統安全體系病毒防御/入侵檢測等網絡層風險網絡層安全體系防火墻/網閘等 安全系統的總體技術架構圖
網絡層安全方面:行政審批,行政管理應用必須與面向大眾用戶的應用內外網隔離;交易系統的應用服務器部署在防火墻的中立區,數據庫服務器等服務器部署在防火墻的保護區內,實現嚴格的網絡安全訪問控制。
網絡層安全高配方案:系統采用全冗余配置,包括Internet接入雙線路冗余、雙防火墻冗余、雙交換機冗余、雙應用服務器冗余、雙數據庫服務器冗余、服務器雙網卡冗余、雙電源冗余。
系統層安全方面:交易系統病毒防御體系,實現網絡病毒防御;建設入侵檢測系統,對攻擊行為進行防御等安全系統。
應用層安全方面:實現業務數據庫在線異機備份,基礎數據庫離線本地備份;建立安全可靠認證系統,為網上交易系統提供安全服務,確保數據的保密性、完整性和不可否認性;建立 WEB網頁防篡改系統。
管理層安全方面:分級建立各級安全管理制度。
六、應急處理機制建設
1應急故障發現機制
建立系統日常維護制度、實現早發現、早處理,確保系統始終處于良好運行狀態。2應急故障處理預案
判斷故障原因所在:
2.1向主管領導或部門匯報情況。
2.2立即進入系統臨時維護流程,終止應用各個應用程序,首頁貼出系統維護告示。
2.3維護人員在合理的時間內解決故障,并記入故障原因,解決方案。2.4徹底排除故障,恢復運營。