第一篇:電子政務內網工程建設實施方案
為切實推進政務信息化進程,有效提升行政效能、服務水平和服務質量,促進全區經濟社會快速協調發展,根據省、市關于加快建設電子政務內網的有關精神,結合我區實際,制定*區電子政務內網工程建設實施方案。
一、建設的目標和功能
(一)建設目標。建成全區機關辦公內網,與區門戶政府網站(外網)配合,架構黨務、政務電子工作交流平臺,逐步建成“外網受理、內網流轉辦理、外網反饋”的統一電子政務系統,切實提高全區黨政機關行政辦公效率和服務管理水平,為全區經濟社會快速發展提供基礎保障。
(二)主要功能。
1.電子郵件。通過電子政務內網發送電子郵件,實現區內各黨政機關之間信息交流與傳遞。內外網對接成功后,可實現區內與區外的信息交流與傳遞。
2.公文交換。實現區委、區人大、區政府和區政協機關內部及其與各部門、各鄉鎮和部分企事業單位之間電子公文的交換。
3.綜合查詢。用戶可根據權限通過內網訪問數據庫,查詢全區黨政機關文件、業務數據等。
4.信息上報。各單位可通過內網進行黨務、政務信息的電子化報送。區領導及有關工作人員則可根據權限查看專報類信息;一般用戶可查看公開類信息。
5.公告牌。可通過內網進行內部的電子公告,內容包括會議通知、會議室安排、區內重大活動部署等等。
6.工作任務。各單位可查看本單位的年度工作目標(區委、區政府的年度工作總體安排及任務分解表),區領導可隨時查看各單位工作任務進展落實情況。
7.黨政公文處理。通過設置權限利用內網傳輸,實現公文催報、核稿、會簽、簽發等,可支持手寫輸入。
二、聯網單位及聯網方式
(一)電子政務內網聯網單位。
1.各鄉鎮黨委、人民政府,開發區管委會; 2.區直各部門; 3.省、市駐區各單位。
(二)聯網方式。
采用電信10M光纖或ADSL兩種聯接方式,各單位自行確定。目前安裝調測費用由市電信公司予以免除,線路租金由各單位自行支付。為確保內網的穩定性與安全性,原則上使用光纖與區電子政務中心機房聯接。光纖接入可24小時在線,傳輸速度快,各單位局域網可通過光纖與電子政務內網聯網,在局域網內架設服務器對外提供網上服務。光纖接入月租費為500元/月。ADSL接入弊端較多,如經常掉線、速度慢、不便開展網上辦事服務,因此,該方式不適應電子政務發展趨勢,只能作為臨時方案。ADSL接入月租費為280元/月。
三、實施步驟
(一)中心機房建設。3月底前完成機房選址、設備采購、電力等基礎設施的安裝,4月中旬完成機房設備的安裝。
(二)OA安裝與調試。4月底前完成內網協同辦公系統軟件的安裝調試,對系統功能上存在的問題加以調整,特別是公文流轉中流程方面存在的問題。
(三)內網線路架設。電信公司4月底完成內網各信息點的線路準備工作,確保線路暢通。電信公司在施工過程中,各聯網單位要緊密配合,確保工程順利完成。
(四)各聯網單位準備工作。各聯網單位務必于3月25日前上報使用聯網方式(表附后),并于4月底前做好內網安裝、調試、運行前的準備工作,準備內容包括:全力配合電信公司安裝施工,安排專用電腦1臺、專(兼)人員1-2名,要求專人專機,并制訂工作制度,明確責任,確保內網建設順利進行和正式運行后工作順利開展。
(五)網絡安裝與調試。從5月1日開始,由區信息中心組織對各聯網單位進行安裝調試,同時督查各聯網單位前期準備工作。
四、操作培訓
2007年6月,由區信息中心牽頭組織對各聯網單位操作人員進行培訓,計劃分5期進行,每期參培人數45人左右。培訓對象為各鄉鎮、開發區管委會、區直各部門、省市駐區各單位的辦公室負責人和網絡操作員,以及區領導跟班秘書。
五、運行階段
(一)試運行階段。2007年6月1日開始試運行。試運行期間實行并軌運作。即會議通知通過內網和電話同時進行,公文、黨政信息、專報通過紙質和內網同時發布,原來的黨政信息網停止運行。
(二)正式運行階段。2007年9月1日開始正式運行,正式運行期對于一般性的公文和通知采用內網進行傳輸辦理,形式以內網為主,電話為輔。
六、相關要求
(一)明確責任。各單位要成立電子政務建設領導小組,明確分管領導,確定1-2名責任心強、業務能力好的人員具體負責本單位電子政務內網的業務管理工作,做好內網上公文、通知等信息接收、信息傳遞和本單位網絡維護等工作。辦公內網啟用后,各聯系單位務必確保每天4次分別在上午、下午的上班時和下班前上內網查收信息,雙休日、節假日安排人員值班,確保各種信息無漏傳、錯傳、誤傳。各聯網單位分管領導、辦公室負責人和操作人員名單于2007年3月25日前用電子版報到區政府辦公室131室,聯系電話*,郵箱:*
(二)落實設備。各單位如因工作需要,計劃將本單位局域網接入內網,必須向區信息中心報批后,方可接入。各聯網單位領導要積極創造條件,抓緊配備能滿足電子政務內網需要的電腦、打印機等設備,爭取盡快實現網上信息傳遞與網上辦公。
(三)加強督查。區委、區政府將全區電子政務內網建設工程作為督查事項,區督查辦將會同有關部門對各聯網單位電子政務內網建設質量、進度及運行情況進行督查,并及時通報有關情況,確保電子政務內網建設工作順利開展和正常運行。
第二篇:電子政務內網建設解決方案
電子政務內網建設解決方案
對于電子政務內網,政務專網、專線、VPN是構建電子政務網絡的基礎設施。安全政務網絡平臺是依托專網、專線、VPN設備將各接入單位安全互聯起來的電子政務內網;安全支撐平臺為電子政務內網信息系統提供安全互聯、接入控制、統一身份認證、授權管理、惡意代碼防范、入侵檢測、安全審計、桌面安全防護等安全支撐;電子政務專網應用既是安全保障平臺的保護對象,又是電子政務內網實施電子政務的主體,它主要內部共享信息、內部受控信息等,這兩類信息運行于電子政務辦公平臺、和電子政務信息共享平臺之上;電子政務管理制度體系是電子政務長期有效運行的保證。
電子政務內網系統構成
1)政務內網網絡平臺:電子政務內網建設,是依托電子政務專網、專線、VPN構造的電子政務內網網絡。
2)電子政務內網應用:在安全支撐平臺的作用下,基于安全電子政務內網網絡平臺,可以打造安全電子政務辦公平臺、安全政務信息共享平臺。
3)安全支撐平臺:安全支撐平臺由安全系統組成,是電子政務內網信息系統運行的安全保障。
電子政務內網系統拓撲圖
三級政務內網建議拓撲圖
電子政務內網按照等保標準要求,進行安全域的劃分。根據不同的劃分原則,大致可以分別網絡基礎架構區、安全管理區、數據處理區、邊界防御區、辦公區、會議區等安全子區域,在實際的網絡設計中,可以根據相關標準,按照實際需要進一步細分,如上圖所示。
劃分安全域的目標是針對不同的安全域采用不同的安全防護策略,既保證信息的安全訪問,又兼顧信息的開放性。按照應用系統等級、數據流相似程度、硬件和軟件環境的可共用程度、安全需求相似程度,并且從方便實施的角度,將整個電子政務業務系統分為不同的安全子域區,便于由小到大、由簡到繁進行網絡設計。安全域的劃分有利于對電子政務系統實施分區安全防護,即分域防控。安全支撐平臺的系統結構
電子政務安全支撐平臺是電子政務系統運行的安全保障,由網絡設備、安全設備、安全技術構成。電子政務安全支撐平臺依托電子政務配套的安全設備,通過分級安全服務和分域安全管理,實現等級保護中要求的物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復,從而保證整個電子政務信息系統安全,最終形成安全開放統一、分級分域防護的安全體系。電子政務安全支撐平臺的系統結構下圖:
電子政務安全支撐平臺系統結構
安全支撐平臺的系統配置
1、核心交換機雙歸屬:兩臺核心交換機通過VRRP協議連接,互為冗余,保證主要網絡設備的業務處理能力具備冗余空間,滿足業務高峰期需要。
2、認證及地址管理系統-DCBI:DCBI可以完成基于主機的統一身份認證和全局地址管理功能。
1)基于主機的統一身份認證。終端系統通過安裝802.1X認證客戶端,在連接到內網之前,首先需要通過DCBI的身份認證,方能打開交換機端口,使用網絡資源。
2)全局地址管理。·根據政務網地址規模靈活劃分地址池 ·固定用戶地址下發與永久綁定 ·漫游用戶地址下發與臨時綁定、自動回收 ·接入交換機端口安全策略自動綁定。·客戶端地址獲取方式無關性
3、全局安全管理系統-DCSM。DCSM是政務內網所有端系統的管理與控制中心,兼具用戶管理、安全認證、安全狀態評估、安全聯動控制以及安全事件審計等功能。
1)安全認證。安全認證系統定義了對用戶終端進行準入控制的一系列策略,包括用戶終端安全狀態認證、補丁檢查項配置、安全策略配置、終端修復配置以及對終端用戶的隔離方式配置等。
2)用戶管理。不同的用戶、不同類型的接入終端可能要求不同級別的安全檢查和控制。安全策略服務器可以為不同用戶提供基于身份的個性化安全配置和網絡服務等級,方便管理員對網絡用戶制定差異化的安全策略。
3)安全聯動控制。安全策略服務器負責評估安全客戶端上報的安全狀態,控制安全聯動設備對用戶的隔離與開放,下發用戶終端的修復方式與安全策略。通過安全策略服務器的控制,安全客戶端、安全聯動設備與防病毒服務器才可以協同工作,配合完成端到端的安全準入控制。
4)日志審計。安全策略服務器收集由安全客戶端上報的安全事件,并形成安全日志,可以為管理員追蹤和監控網絡的整個網絡的安全狀態 提供依據。
其中:安全管理系統代理,可以對用戶終端進行身份認證、安全狀態評估以及安全策略實施的主體,其主要功能包括:
1)提供802.1x、portal等多種認證方式,可以與交換機、路由器配合實現接入層、匯聚層以及VPN的端點準入控制。
2)主機桌面安全防護,檢查用戶終端的安全狀態,包括操作系統版本、系統補丁等信息;同時提供與防病毒客戶端聯動的接口,實現與第三方防病毒客戶端的聯動,檢查用戶終端的防病毒軟件版本、病毒庫版本、以及病毒查殺信息。這些信息將被傳遞到認證服務器,執行端點準入的判斷與控制。
3)安全策略實施,接收認證服務器下發的安全策略并強制用戶終端執行,包括設置安全策略(是否監控郵件、注冊表)、系統修復通知與實施(自動或手工升級補丁和病毒庫)等功能。不按要求實施安全策略的用戶終端將被限制在隔離區。
4)實時監控系統安全狀態,包括是否更改安全設置、是否發現新病毒等,并將安全事件定時上報到安全策略服務器,用于事后進行安全審計。
5)實時監控終端用戶的行為,實現用戶上網行為可審計。
4、邊界防火墻-DCFW
能夠對網絡區域進行分割,對不同區域之間的流量進行控制,通過對數據包的源地址、目的地址、源端口、目的端口、網絡協議等參數進行檢查,把可能的安全風險控制在相對獨立的區域內,避免安全風險的大規模擴散。
對于廣域網接入用戶,能夠對他們的網絡應用行為進行管理,包括進行身份認證、對訪問資源的限制、對網絡訪問行為進行控制等。
5、統一威脅管理-UTM
UTM集合了防火墻、防病毒網關、IPS/IDS入侵防御、防垃圾郵件網關、VPN(IPSEC、PPTP、L2TP)網關、流量整形網關、Anti-Dos網關、用戶身份認證網關、審計網關、BT控制網關+IM控制網關+應用提升網關(網游 VOIP 流媒體支持),十二大功能為一體。采用專門設計的硬件平臺和專用的安全操作系統,采用硬件獨立總線架構并采用病毒檢測專用模塊,在提升產品功能的同時保證了產品在各種環境下的高性能。完成等保標準中要求的防病毒、惡意代碼過濾等邊界防護功能。
6、入侵檢測系統-DCNIDS
入侵檢測系統能夠及時識別并阻止外部入侵者或內部用戶對網絡系統的非授權使用、誤用和濫用,對網絡入侵事件實施主動防御。
通過在電子政務網絡平臺上部署入侵檢測系統,可提供對常見入侵事件、黑客程序、網絡病毒的在線實時檢測和告警功能,能夠防止惡意入侵事件的發生。
7、漏洞掃描系統
漏洞掃描系統提供網絡系統進行風險預測、風險量化、風險趨勢分析等風險管理的有效工具,使用戶了解網絡的安全配置和運行的應用服務,及時發現安全漏洞,并客觀評估網絡風險等級。
漏洞掃描系統能夠發現所維護的服務器的各種端口的分配、提供的服務、服務軟件版本和系統存在的安全漏洞,并為用戶提供網絡系統弱點/漏洞/隱患情況報告和解決方案,幫助用戶實現網絡系統統一的安全策略,確保網絡系統安全有效地運行。
8、流量整形設備-DCFS
1)控制各種應用的帶寬,保證關鍵應用,抑制不希望有的應用:可針不同的源IP(組)和時間段,在所分配的帶寬管道內,對其應用實現不同的流量帶寬限制、或者是禁止使用。
2)統計、監控和分析,了解網絡上各種應用所占的帶寬比例,為網絡的用途和規劃提供科學依據:可通過設備對網絡上的流量數據進行監控和分析,量化地了解當前網絡中各種應用流量所占的比例、以及各應用的流量各是多少,從而得知用戶的網絡最主要的用途是什么,等等。
9、其它網絡設備
其它網絡設備,可以參照國標對應的《設備安全技術要求》進行選型。
第三篇:電子政務內網安全
電子政務內網網絡安全設計方案
方案部署說明:
一、在網絡出口處部署1臺路由器,通過專線與國辦網絡連接。
二、在路由器的后端,部署1臺密碼機,對出入政務內網的所有數據進行加解密處理。
三、部署1臺入侵檢測系統,對各安全域進行監控,及時發現網絡入侵行為,并向控制臺傳送報警信息和事件過程記錄,做到事后有據可查。
四、通過1臺高性能防火墻將網絡劃分成“應用服務區”、“安全支撐區”和“用戶終端區”。首先在防火墻上配置終端用戶區域全部禁止訪問服務器區域,然后,根據用戶區域需要訪問的服務器區域應用系統,打開的端口和協議進行特定訪問權限配置,包括:登錄域需要使用的TCP/UDP端口,訪問的目的地址集和源地址集等,病毒服務器的策略分發、升級、遠程安裝需要使用的TCP端口等。配置防火墻訪問控制日志保存策略,配置防火墻安全管理員、用戶管理員、審計管理員的用戶權限和相應的密碼。
五、“安全支撐區”主要部署防病毒系統(金山毒霸網絡版)、域控制器、終端審計系統(中軟)、違規外聯監控系統(山谷)、內網安全管理系統(銳捷)、終端及服務器安全登錄系統(北信源)和USB移動存儲介質使用管理系統(國邁),該區域主要為整個涉密信息系統提供安全及管理的功能支撐。
六、“應用服務區”主要部署網站、電子郵件、文檔和DNS等應用系統,為整個涉密信息系統提供應用支撐。
七、在每臺涉密計算機上安裝中軟主機監控與審計系統客戶端,對終端行為進行監控。它充分利用透明加解密、身份認證、訪問控制和審計跟蹤等技術手段,對涉密信息的存儲、傳播和處理過程,實施安全保護;最大限度地防止敏感信息泄漏、被破壞和違規外傳,并完整記錄涉及敏感信息的操作日志,以便日后審計或追究相關的泄密責任。
八、部署1套國邁USB移動存儲介質使用管理系統,對USB移動介質進行統一認證,實現信息保密、訪問控制、審計等功能。用技術的手段,實現移動存儲設備信息安全的“五不”原則,即:進不來、拿不走、讀不懂、改不了、走不脫。
九、在系統中部署1套山谷違規外聯監控系統,防止涉密網計算機接入互聯網,造成涉密信息泄露。
十、在系統中部署1套北信源終端服務器安全登錄系統,能夠實現對用戶的身份鑒別,確保只有經過合法驗證的終端用戶才能使用服務器,具體采用USBKeyClient和USBKey相結合的方式。
十一、另外,配備啟明星辰天鏡脆弱性掃描與管理系統和金路標計算機終端保密檢查工具各1套,定期對涉密信息系統內服務器和計算機終端進行安全隱患檢查。
十二、新增50臺天津光電聚能RBI-1型電磁泄漏防護插座和10臺萬里紅WLH-2型視頻干擾器,對不符合電磁泄漏發射防護要求的計算機及服務器進行安全防護。
第四篇:水務局電子政務內網自查報告
一、加強領導,落實管理
(一)加強領導,落實責任。一是建立健全領導小組,由“一把手”負總責,分管領導具體抓,政工股為責任股室,電子政務內網工作落實了專人負責,確立了應用操作專職人員對網絡進行維護。二是把電子政務目標任務納入機關工作目標考核,在年初分解落實到責任股室,確保了電子政務目標任務的完成。
(二)加強培訓,提高水平。我局積極組織信息人員參加縣委機要局和保密局舉辦的網絡失泄密防范工作培訓會和政務內網應用和信息培訓會,著力提高了信息員和技術員的工作能力。
(三)保障經費,確保工作。我局針對黨政網進行升級改造,對黨政網電腦配置,網絡管理,日常維護和保密工作費用進行實報實銷,使經費得到保障。
二、狠抓應用,突顯功能
(一)切實加強網上公共應用。積極配合縣委機要局開展新公文交換系統的推廣應用,按縣委要求對公文的收發、pdf的制作、電子印章加蓋、網上傳輸公文范圍、公文管理的內容進行規范管理,完成縣網管中心下達的目標任務。
(二)著力打造部門網站。一是積極開展創新特色欄目的建設,做好具有水務特色的“兩脈暢流”網頁信息的公布。二是規范網站基本欄目設置,著力搞好基本信息、動態信息、業務信息數據庫存等內容的日常維護,及時更新單位動態工作信息,定期完善基本信息。
三、加強網絡安全管理
(一)規范計算機物理網絡接入。一是配合電信部門做好本單位的網絡改造,實現了網絡光纖接入。二是嚴格計算機網絡端口接入,做到了電子政務內網與外網、互聯網的物理隔離,有效阻止電子政務內外網違規外連的情況發生,實現了規范化、制度化管理。
(二)加強網絡維護。一是堅持每日讀網制度,加強網站日常巡查、讀網、監測工作,發現錯誤及時更改。二是信息上載嚴格按照信息發布審核和保密審查制度,先審后發,有效杜絕不良和有害信息上網運行的情況。三是完善單位的設備的更新,全年設備、線路維護。
第五篇:電子政務內網管理員職責
電子政務內網管理員職責
為進一步推進辦公信息化進程,規范電子政務的運行及管理,加強信息保密安全工作,保證上下信息渠道暢通,及時收發相關文件,了解國家、省市相關文件、會議精神,湘鄉市電子政務管理中心與省市電子政務內網相配套,建立電子政務內網并實行專人管理。電子政務內網管理員職責如下:
1、負責全市電子政務內網設備的正常運行及維護,經常與上級電子政務內網相關部門和人員保持聯系,維護好內網系統,確保電子政務內網暢通;
2、樹立保密意識。嚴格按照國家、省市文件要求,安全妥善處理上級下發文件,確保信息安全。
3、根據全市各個單位的需要,妥善管理各個本單位內部用戶的網絡使用權限和范圍。
4、負責對全市各個單位的組織用戶進行維護。
5、負責對全市電子政務內網的所有業務處理權限角色進行維護。
6、負責對全市電子政務內網的所有系統基礎權限角色進行維護。
7、按時參加上級部門有關電子政務網的培訓,提高業務水平。
8、負責對全市基層單位的電子政務內網管理員的業務指導及業務培訓。
9、承擔領導交辦的其它臨時性工作。