XX市一体化智能化公共数据平台(二期)项目建设要求.docx
《XX市一体化智能化公共数据平台(二期)项目建设要求.docx》由会员分享,可在线阅读,更多相关《XX市一体化智能化公共数据平台(二期)项目建设要求.docx(45页珍藏版)》请在课桌文档上搜索。
1、XX市一体化智能化公共数据平台(二期)项目建设要求一、项目背景略。二、项目一期建设情况XX市一体化智能化公共数据平台项目一期完成了综合数管中心、数据目录、数据治理、数据归集、公共数据资源中心、数据共享(数字脑干)、数据开放、数据安全体系等八大板块的建设,XX市一体化智能化公共数据平台基本建成,为全市80多个业务部门及下辖9个区县提供了稳定高效的数据供给及安全保障,支撑了城市大脑、基层智治、学在XX等重点多跨场景应用,实现了对数字化改革各领域、各主体核心业务系统的有效支撑。应用系统数据共享接口批量共享导出综合数 管中心 全市统建 市县共用目录系统全市统建 市县共用市级数仓数字脑干数据开放分域系统
2、区县可食用市级系统全市统建,市县共用公共数据资源中心高铁实时归集交换定时归集镇街业务系统镇街业务系统数据交换系统 系统升级/前置扩容数据高铁管理系统/市本级高铁线路全市统建,市县共用归集系统区县可复用市级系统区县数仓镇街数仓据全 县复市系无 数安区可用级统市本级业务系统区县业务系统三、建设目标为持续深化数字XX、网络强省建设,促进公共数据有序流动,推进数据要素市场化配置改革,推动公共数据与社会数据深度融合利用,XX市一体化智能化公共数据平台二期在一期基础上进行迭代,对数据进行高质量标准化治理,进一步夯实一期的数据资源化成果;沉淀一批高质量业务专题仓,并根据运营商信令数据开发相关数据模型和数据产
3、品;进一步拓宽数据流通的通道以及提升平台运营能力;加强公共数据的安全保障和闭环处置。实现数据治理、资产沉淀、数据流通、平台运营、安全保障等五大能力的提升。四、建设内容XX市一体化智能化公共数据平台遵循省一体化智能化公共数据平台总体架构,按照一体化智能化公共数据平台的定位,二期在一期的基础上进行迭代升级,主要建设内容包括:1、基础设施建设遵循XX市电子政务项目集约化管理要求,租赁信创云的计算、存储、网络、安全等基础设施资源,为业务运行提供支撑,迭代数据安全,形成XX数据安全“5清单”,同时提供数据备份、接口监测审计、存储加密等保隙能力。2、数据资源体系建设依托高质量治理数据,根据实际调研的业务需
4、求建设5个高质量业务专题仓,支撑XX市域共同富裕、数字经济等业务改革;建设考核评价库、整体运营库、数据资产库、应用成效库、流通交易库等6个专题库,汇聚公共数据平台各领域数据,为数字驾驶舱提供有效的数据支撑。3、应用支撑体系建设对数据目录系统、数据归集系统、数据治理系统进行升级,建设数据图谱系统,打通数据之间的关联关系,打破数据逻辑孤岛;建设业务协同和数据共享网关,对数据开放门户进行升级,深化对公共数据的挖掘利用;开发前端核验组件,围绕XX核心场景应用完成10个系统的前端核验组件对接。建设智能要素超市/智能模块超市,完成不低于300个要素和模块的编目管理,推动全市范围内的智能要素跨区域、跨业务、
5、跨部门的高质量共享使用。采购运营商XX基站的手机信令数据,开展指标分析,开发14个信令数据模型。4、业务应用体系建设建设数据标准系统、数据指南系统以及高质量认证系统,建立上中下游、事前事中事后的全流程数据质量联动联保机制,完成150个基础数据元的标准规范编制、150张高频数据表的认证评分及数据治理。建设智能运营系统,提供流通监管、交易监管、供需管理、在线考核等功能,实现包括数据共享、开放、授权运营、交易等行为的合规监管和预警通知,及时发现风险隐患、提高平台运营效率。基于信令数据模型,聚焦应急、人才洞察、就业保障等重点场景,开发设计14个通用场景数据产品,精准识别目标群体,将预警消息、政策信息等
6、进行靶向发布,满足应急管理局、水利局、自然资源规划管理局、人力资源和社会保隙局、民政局等多部门的业务需求,高效辅助政府管理决策。(一)基础设施体系1 .信创云资源租赁(一年)本项目所需云资源情况如下:序号云资源种类云资源名称配置要求数量单位1内存数据库Redis4.08G标准版3台2安全传输服务安全传输服务IPSEC加密速率:70MbPs、IPSEC隧道数:1000条、SSL加密吞吐率:30Mbps、SSL并发连接数:2500个、SSL每秒新建连接数:80个/秒1套3安全传输服务安全传输服务客户端200个4堡垒机服务(独占堡垒)堡垒机(独占堡垒)双核,4G内存,500G硬盘,100资产服务费用
7、1套5加解密服务加解密服务(含完整性保护)SM2加密:80Mbps、SM2解密:50MbpsSM4加密:400Mbps、SM4解密:420Mbps1套6密钥管理密钥管理支持管理的对称密钥数量10000支持每秒100+并发、处理能力大于等于300TPS;1套7软件密码模块(协同签名服务)软件密码模块(协同签名服务)签名算法:不低于50次/s;杂凑、对称算法加解密速度:不低于400mbps;100个8杀毒服务杀毒服务杀毒服务60套9数字证书服务数字证书服务XX省CA(机构证书)50个10云数据库信创mysql兼容版16G高性能云数据库mysql兼容版,10OOG信创云数据库数据盘4台11云数据库信
8、创mysql兼容版16G高性能云数据库mysql兼容版,2000G信创云数据库数据盘1台12云数据库信创mysql兼容版16G高性能云数据库mysql兼容版,500G信创云数据库数据盘5八13Maxcompute基础功能信创大数据计算服务存储容量750GB14Maxcompute基础功能信创大数据计算服务信创大数据计算服务实例开通的CU数15CU15云存储信创对象存储OSS信创对象存储OSS14T16信创服务器操作系统信创服务器操作系统提供稳定、成熟的操作系统基础计算和服务器环境,良好的支持大数据、虚拟化等技术,可支持基于龙芯、兆芯、海光、申威、飞腾、华为鲍鹏芯片等信创服务器产品。60套17负
9、载均衡信创云负载均衡SLBSLB实例租用3台18云主机信创云主机16核32G,100oG信创云主机数据盘9台19云主机信创云主机16核32G,200G信创云主机数据盘7台20云主机信创云主机16核32G,500G信创云主机数据盘321云主机信创云主机4核16G,100G信创云主机数据盘4台22云主机信创云主机8核16G,1000G信创云主机数据盘4台23云主机信创云主机8核16G,200G信创云主机数据盘7台24云主机信创云主机8核16G,2T信创云主机数据盘2台25云主机信创云主机8核16G,500G信创云17台主机数据盘26云主机信创云主机8核16G,700G信创云主机数据盘2公27云主机
10、信创云主机8核32G,200G信创云主机数据盘528云WAF云WAF域名授权上限64个,新建连接45000,并发600000,防护流量100OMbps1套29云日志审计云日志审计最多支持100个日志源1套30云数据库审计云数据库审计最多可提供20个数据库实例审计,纯数据库流量上限:600Mbs;峰值事务处理能力:60000(条/秒);日志数量存储:16亿条含软件基本模块1套2 .数据安全在线系统序号主要模块具体功能需求1市县两级监管指挥1、可视化展示全生命周期监管监督,建设市本级领导屏、大数据局屏及9个区县屏,形成两级联动专项数据安全决策指挥体系,可通过大屏对各节点产生的告警进行一键指挥、一键
11、会商、一键督办。2、展示系统分析所使用的数据资产及安全情况,包括主机、VPN、堡垒机、数据库、api、数据表、账号、共享接口、支撑应用等。3、针对非统建区县,提供安全元数据的采集、加工、整合、处理和计算等能力。4、展示市本级的数据安全拓扑图,支持可下钻到具体区县页面,直观便捷的展示各个区县及部门的数据安全情况。5、按照本日、周、月的时间范围选择条件动态展示所有区县的告警和事件的整体趋势。6、按照本日、周、月的时间范围选择条件动态展示所有区县的告警低、中、高级别分布。7、按照本日、周、月的时间范围选择条件动态展示所有区县的事件1、2、3、4级别分布。8、支持选择风险隐患相关责任人进行线上点对点语
12、音通话。9、自动提取处置任务信息,对处置任务可一键下达督办指令,钉钉通知或发送短信,达到闭环处置目的。10、通过“一键会商”功能,邀请领域专家或各部门相关技术骨干会商支持。在选中与会人员后,通过一键发起视频会议,系统自动向相关人员发送与会邀请。与会人员通过客户端即可快速进入会议。可以自主添加人员到会。Ik展示全市各部门数据安全相关小组的所属组织、数据安全官姓名、数据安全官联系方式、安全联络员姓名、安全联络员联系方式,该模块的信息能定时更新。12、通过X政钉工作通知展示XX市数据安全运行过程中所收到的各项安全事件,包括事件发生时间、事件名称、告警级别,处置状态等指标。13、应急预案管理:根据省、
13、市、县三级结构,通过管理平台可对应急预案内容实现增、册h改、查。大屏展示各地区的数据安全应急预案文件名称,查看具体应急预案详细内容。根据高频风险类型T0P10,根据发生频率以可视化形式展现风险类型名称,展示针对该风险配置的对应处置指南。14、总揽部门及县(市、区)的完成情况,对于没有完成的区县予以督促,也可下载检查报告,对工作中存在的问题和需要改进的地方进行督办,防范化解重大风险。15、总揽部门及县(市、区)的完成情况,并且能展示本市在省里面的分数和排名,对于没有完成的区县予以督促,也可下载检查报告,按照各个区县和部门进行排行。16、可查看所有部门及县(市、区)的督办情况,统计督办事件数量以及
14、督办处置率,可分别统计督办处置率和未处督办率,按照各个区县进行排行。17、可查看所有部门及县(市、区)的业务培训情况,统计热门课程toplO,展示各个区县学习时长排名。18、按制定时间顺序展示各项政策法规文件和制度规范名称及制定时间,可查看详细政策法规和制度规范内容。支持盘点并分析所使用的数据资产,统计并展示数据表、账号、共享接口、支撑应用的相关信息。2运营中心管理1、可支持处置情况按地区、部门、类型维度的统计,按层级进行展示。分析维度包括事件数量、处置情况、安全事件数量各事件等级分布情况、安全事件数量各事件类型分布情况、安全事件数量各责任单位分布情况、各类事件数量排行。2、可根据账号体系分层
15、展示名称、级别、源IP、发生时间、责任单位等信息,并能根据工单号、名称、类型、级别、时间段、处置状态、责任单位等分类筛选查询。3、支持展示安全事件基本信息,能够同步关联分析安全事件相关的告警及日志数据,同时,可对事件当前的处置状态进行跟踪,可查询处置流程流转情况及处置工单内容。4、支持将安全事件推送至指定责任人,提供问题情况描述、事件处理情况上传等功能。5、对工单流程模型信息进行展示,包括编号、模型名称、状态、创建时间等相关内容,可快速定位查询相关流程模型信息。实现可视化审批流程设计,可自定义拖拉拽工作流组件,支持对各流程节点的路由进行策略配置。支持处置时间配置,支持多种流程同时启用。6、工单
16、处置包括接收、处置、验证、复盘、评价、归档等环节。支持各县(市、区)、部门对每一个环节进行处理人。7、告警事件可通过X政钉或短信的方式提醒。8、按层级、按时间自动生成监管及使用对象的安全运营报告。9、展示账号的信息(人员、权限及履职情况)、数据表的信息(包括重点数据表的存储节点、应用调用情况、表的相关权限账号,数据防护能力中的应用情况)和网络安全系统相关数据(IP信息、服务器信息和账号信息)等内容。3线上考核评估1、自定义考核评估模板,支持根据评估模板生成对应考核项、考核任务;支持自定义考核项、考核指标等考评配置,支持考核任务的指派下发、撤回操作。2、支持自定义考核项指标权重及阈值,根据指标权
17、重与阈值联动,能够自动化的生成考核评估表。3、考核评估任务创建,支持自定义评估维度、考核任务创建、修改,可批量选择考核指标项,定义任务名称、任务描述、考核项分值等信息。4、提供自动化的检测工具,可自动检测数据安全能力是否可用。5、根据考核项,支持在线编辑、附件、图片等相关佐证材料上传。6、根据考核评估的结果,自动化的生成考核分析报告、整改建议。7、支持对各县(市、区)、部门的综合考评得分和单个考核项分别进行排名,并可针对某一考核单位的考核结果趋势进行分析。8、支持工具和人工两种方式对提交的材料进行检查和复核。9、支持针对部门单一考核项展示考核详情,包括考核项名称、考核分类、考核牵头单位、权重分
18、值、得分、排名等信息。10、支持三级权限体系,并满足各组织机构根据所属层级实现数据权限隔离。4培训指导1、提供学员、教员和管理员角色的管理功能,支持导入学员和教员用户。2、提供课程列表,学员根据自身需求选择相应的课程进行学习训练,提供课程的课时难度、学习时长、学习目标等学习信息。支持学员下载附件以及上传训练报告进行巩固学习。提供热门课程推荐功能,可根据学员的学习和训练数据,实时推送热度排行靠前的课程和训练。3、支持对学员的实训任务管理和学习进度查看,提供学员考核指南以及考核题目,答题结束后提供答题结果。4、能力考核,支持多人同时进行考核,提供试卷管理功能,支持随机组卷和人工组卷两种形式,支持自
19、动阅卷和判分。提供考核时间管理功能,提供类型为随堂测试和安全知识技能的考核任务。5、支持教员查看平台课程资源数据、学员训练统计数据、学员考核以及任务完成情况的数据;支持教员对平台的靶机和场景进行增删改查管理;支持教员对技能训练进行教学管理。训练提供附件下载和训练文档功能,训练文档支持显示和隐藏功能6、任务管理,支持后台管理员或教员对学习任务进行编辑、删除、详情查看、监控和任务统计。7、支持查看各个单位人员学习的详细信息。8、支持统计训练、考核、任务课程被学员使用的数据以及学员在训练平台训练的数据信息。9、提供学员个人主页,支持以信息列表的方式展现学员在技能训练过程中上传的技能报告。10、运维管
20、理,提供系统实例运维和日志管理,支持不同实例状态的分类和系统登录日志、操作记录的信息记录查看。5身份与访1、身份与访问控制管理,提供对安全在线系统访问的权限控问控制管理制,支持用户鉴权。2、权限管控,支持分层级用户管理体系,市本级可以看全局所有数据,区县、部门仅可以看自己的数据。3、用户管理,提供用户的创建、删除、申诉、冻结、解冻功能,可在用户管理界面分配部门与导出功能。4、角色管理,支持基于角色进行权限管理,支持定义角色的级别,数据范围,支持菜单级联分配,导出角色。5、菜单管理,可根据角色分配不同的菜单权限,至少支持3级深度的菜单权限配置。6、机构管理,支持基于单位的组织架构和业务模式建立相
21、适应的机构管理,支持对政府外第三方机构进行新增、修改、删除等管理操作,支持机构的开启与停用。7、支持按照项目维度对人员进行管理,支持新建、查看、编辑和删除项目,方便跨部门、跨角色管理。8、支持对租户进行新建、编辑、资源分配和删除操作。9、支持用户登录日志、操作日志的记录及查询。10、对态势感知、分类分级、权限管控、数据脱敏、数据水印、API审计、传输加密等多个系统进行能力集成和消息集成,以列表的方式进行展示,实现各个系统能力集中化管理、相互之间信息共享。3 .数据安全成品软件序号软件名称功能名称功能要求数量接口监测1、提供数据接口调用单位、调用态势等统审计软件API监计视图,提供接口异常事件数
22、量和类型统1500个1(需满足测与审计排名,提供数据接口调用侧异常进程数接口信创要计量、异常事件类型、事件趋势等统计安全求)视图,指标可按需扩展,检测任务与审计。支持探针和非探针形式。2、支持对常见敏感数据识别规则管理,包括正则表达式、关键字、程序算法,检测策略配置支持针对接口输出参数配置检测规则。3、提供不少于20种接口内容、调用行为、攻击风险检测模型,支持通过页面对接口检测模型参数进行配置。4、可根据检测模型在系统中灵活配置检测任务,检测任务支持手动或定时触发,并能展示接口检测结果。5、支持总体情况描述、告警概要、告警详情、安全建议的报告,按区域、时间段范围导出word格式API安全审计报
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 一体化 智能化 公共 数据 平台 项目 建设 要求
链接地址:https://www.desk33.com/p-1081809.html