一、建设背景
按照公安部、教育部《加快推进全国中小学幼儿园安全防范建设三年行动计划》(公通字〔2019〕27 号)、《北京市中小学校幼儿园安全管理规定(试行)》(京政字〔2019〕17 号)以及平安校园建设工作的有关要求,中小学幼儿园安全防范工作已经提升到整个社会安全层面。
当前延庆区校园视频监控仍然一些不足之处,视频监控未实现统一管理、统一切换控制、统一调度、未与公安“雪亮工程”对接、视频监控智能化应用不足、视频监控系统运维不到位、中小学校重点部位没有全覆盖等问题,严重影响了全区校园视频监控建设与管理工作的推进与提升。为此,急需在整合并充分利用前三期视频监控建设成果的基础上,开展校园监控四期工程。本着“充分利旧、整体规划、急用先行、适当先进” 的基本原则,按照校园安全管理规范及相关政策文件,对现有延庆区校园监控系统进行升级改造,兼容现有的监控系统,使其在治安防范、校园安全、规范办学等方面发挥更好的作用。
二、系统现状
延庆教育视频监控专网于 2010 年正式开始建设,作为延庆教育信息化的基础设施建设,实现对各个学校 100%的覆盖,完成了区内所有学校的视频业务的互联互通,网路架构以区教育科学研究中心(原区教育信息中心)为核心,百兆带宽至各学校,基于以太网技术,采用网状星型拓扑架构。
区教委目前所使用图像平台于 2015 年建设完成,由区信息中心统一建设,区教委作为用户单位进行使用,部署在全区所有公办学校及各直属单位,平台功能单一,只能提供查看、记录、回看功能,且运维服务合同于 2021 年 6 月 25 日终止。
延庆区教育系统目前已基本实现中小学校重点部位全覆盖,近年由于城镇化进程的加快、老百姓对优质教育资源的需求提高,以及生育政策的调整,部分学校学位紧张, 在区教委统一部署下进行了新建校、新建园、分园及扩班等建设,监控系统作为硬件基础设施,也进行了相应的扩充,截至 2021 年由区教委出资累计共建设前端监控点位 4668路,覆盖全区 78 所学校。目前已接入平台数量为 3291 路,其余部分监控点位由于平台兼容性、建设周期、平台维护等不同原因未接入平台。图像平台目前未与我区公安以及市教委联网,图像资源无法与之共享。各学校视频监控专网设备主要通过路由器、交换机组成,缺少相应的安全防护设备及系统,监控值班人员使用监控系统时存在使用外接设备拷贝视频图像、使用监控客户端操作非监控工作等现象,造成监控系统数据泄漏及病毒入侵的风险,缺少安防防护保障。
三、建设目标
坚持充分利旧、整体规划、严格标准、适当先进、宽备窄用的工作原则,集约化建设统一监控指挥调度,并构建智能化校园安全监控体系,提升校园安全监控预警能力和安全防控能力,为延庆教育高质量发展提供坚实有力保障。
完善校园监控布点。中小学重点部位区域视频图像采集装置覆盖率达到 100%,幼儿园公共活动区域达到全覆盖无死角。
提升校门口安防能力。在 78 所中小学、幼儿园探索运用人像对比、车辆识别技术, 深化视频监控系统集成应用。
强化寄宿制学校安全预警能力。为学校围墙补充高清摄像头,实时监测越界行为, 实现早识别、早发现、早处理。
实现市区两级视频图像互联互享。全面整合监控视频资源,将全区中小学幼儿、直属单位安装的视频监控统一接入教育系统视频管理平台,系统内资源联网整合率达到100%,对接区公安“雪亮工程”系统和市教委管理平台。
实现智能化应用建设。建设智能化应用支撑平台,运用智能算法,实现实时监控、智能识别、安全预警等功能。
实现智能化指挥调度。完善区教委视频监控指挥中心建设,实现统一管理、统一切换控制和统一调度。
四、技术要求
校园公共安全视频监控项目建设时应遵循技术先进、功能齐全、性能稳定、节约成本的原则,并综合考虑维护及操作因素,并将为今后的发展、扩建、改造等因素留有扩充的余地,须遵循以下原则:
1.合理性
为了保证整个系统从设备配置到系统构成的合理性,系统设计需根据区教委的实际状况、市教委和区公安分局校园安全视频数字监控系统工程的具体要求,充分满足区教委和学校在使用中的各项功能要求。为了保证系统的应用,系统需提供开放的软件接口方便以后的模块增加和开发,接受SDK封装接入,兼容其他品牌设备的SDK按照一定标
准再次封装,消除产品质量差异性,稳定、高效地接入到系统平台中。
2.先进性
校园监控系统的技术性能和质量指标应达到适度超前水平;同时,系统的安装调试、软件编程和操作使用又应简便易行,容易掌握,为系统扩展应用打好基础,系统建成后符合数字化发展的趋势,具备科技的先进性。
3.经济性与实用性
充分考虑校园监控系统实际需要和信息技术发展趋势,根据校园的现场环境,设计选用功能适合现场情况、符合校园监控要求的系统配置方案,通过严密、有机的组合,实现最佳的性能价格比,以便节约工程投资,同时保证系统功能实施的需求,经济实用。
系统的建设应以实用性为基本原则。系统功能必须满足监、控、存、查、管、用的基本要求,硬件和软件平台界面友好、易学易用、使用方便、图像清晰;采用统一的系统标准和通信协议,使整个系统中各个子系统间能互联互控,充分发挥整个系统的功能。
4.可靠性
系统需基于可靠的网络通信技术,能确保系统级别的高稳定性和可靠性,满足7×
24小时、全年365天的全天候长期稳定运行,从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间(MTBF)。
5.稳定性
校园监控系统的设计具有较高的稳定性,系统具有一整套完成的系统管理策略,可以保证系统的运行安全。
6.扩展性
校园监控系统设计具有更新、扩充和升级的可能,并根据今后该项目工程的实际要求扩展系统功能,同时监控系统设计中留有冗余,以满足今后的发展要求。
7.易用性
系统的安装调试、软件编程和操作使用又应简便易行,其功能的配置以能给用户提供舒适、安全、方便、快捷为准则,其操作应简便易学。
8.服务确保性
系统工程实施结束交付使用以后,应该便于各种日常维护工作,能够方便地进行,系统软件的重新配置、系统的自动检测与恢复、硬件配件的更换和软件系统的升级。
9.安全保密性
整个系统数据要充分安全,严格实行操作按级管理,对关键数据实施特殊保护,各种操作要做好记录,便于查找。图像传输网络的建设需符合公安部的有关规定,充分考虑网络的安全性和保密性。
五、设计规范
校园公共安全视频监控系统的建设依据国家相关法律规章、国家和行业相关标准、相关研究成果等资料进行规划设计,具体如下:
1.各部委下发的通知文件
《公安部关于联合加强中小学和幼儿园安全整治的通知》
《关于全面检查落实各地中小学和幼儿园安全防范工作的紧急通知》
2.校园联网监控报警系统设计方面
《公共安全视频监控联网系统信息传输、交换、控制技术要求》(公安部GB/T28181-2016)
《校园监控报警联网系统技术标准》(GA/T669-2008)
《跨区域视频监控联网共享技术规范》(DB33/T 629-2011)
公安部关于校园报警与监控系统的建设、管理、应用规范性文件(公安部科技信息化局汇编2009年3月)
3.安防视频监控系统设计方面
《中华人民共和国公安部行业标准》(GA72-2004)
《视频安防监控系统技术要求》(GA/T367-2016)
《民用闭路监视电视系统工程技术规范》(GB50198-2011)
《工业电视系统工程设计规范》(GB/T50115-2019)
《安全防范系统通用图形符号》(GA/T74-2017)
《道路交通安全违法行为图像取证技术规范》(GA/T 832—2014)
《机动车号牌图像自动识别技术规范》(GA/833-2016)
《闯红灯自动记录系统通用技术条件》(GA/T496-2014)
《建筑及建筑群综合布线工程系统设计规范》(GB/T50311-2000)
《校园警用地理信息系统系列标准规范》((GA/T493-2004))
4.视频监控图像质量方面
《电视视频通道测试方法》(GB3659)
《彩色电视图像质量主观评价方法》(GB7401)
5.视频系统网络设计方面
《信息技术开放系统互连网络层安全协议》(GB/T 17963)
《计算机信息系统安全》(GA 216.1-1999)
《计算机软件开发规范》(GB8566-88)
6.视频系统工程建设方面
《安全防范工程程序与要求》(GA/T75-94)
《安全防范工程技术规范》(GB 50348-2018)
《电子信息系统机房设计规范》GB50174-2017
《建筑物防雷设计规范》(GB50057-2019)
《建筑物电子信息系统防雷技术规范》(GB50343-2004)
《安全防范系统雷电浪涌防护技术要求》(GA/T670-2006)
《民用建筑电气设计规范》(JGJ/T16-2016)
《入侵和紧急报警系统技术要求》《GB/T 32581-2016》
《视频安防监控系统工程设计规范》(GB 50395-2007)
《安全防范系统供电技术要求》(GB/T 15408-2011)
《视频安防监控数字录像设备》(GB 20815-2006)
《安防监控视频实时智能分析设备技术要求》(GB/T 30147-2013)
《综合布线系统工程设计规范》(GB 50311-2016)
《综合布线系统工程验收规范》(GB/T 50312-2016)
《工业以太网交换机技术规范》(GB/T 30094-2013)
《信息安全技术网络交换机安全技术要求》(GB/T 21050-2007)
7.系统安全等保相关标准规范
1994《中国人民共和国计算机信息系统安全保护条例》(国务院令147号)
2003《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发「2003」27号)
2004《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)
2007《信息安全等级保护管理办法》(公通字〔2007〕43号)
2007《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字〔2007〕861号)
2007《信息安全等级保护备案实施细则》(工信安〔2007〕1360号)
2008《公安机关信息安全等级保护检查工作规范》(工信安〔2008〕736号)
2008《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号)
2009《关于开展信息系统等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)
2009《关于印发《信息系统安全等级测评报告模板(试行)》的通知》
2010《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安〔2010〕303号)
2010《关于开展信息安全等级保护专项监督检查工作的通知》(公信安〔2010〕1175号)
2012《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号)
2012《关于进一步加强国家电子政务网络建设和应用工作的通知》(发改高技〔2012〕1986号)
2014《关于加强国家级重要信息系统安全保障工作有关事项的通知》(公信安〔2014〕2182号)
2014中办国办《关于加强社会治安防控体系建设的意见》
2015关于加强智慧校园网络安全管理工作的若干意见(中网办发文〔2015〕9号)
2016习近平总书记在网络安全和信息化工作座谈会上的讲话(4.19)
2017《中华人民共和国网络安全法》
2019《信息安全技术网络安全等级保护测评要求》、《信息安全技术网络安全安全等级保护基本要求》、《信息安全技术网络安全等级保护安全设计要求》发布
2021《中华人民共和国数据安全法》
六、建设内容
1.教育系统网络升级改造及安全加固
此次对78所学校中的67所学校的安防图像专网进行升级改造(其余学校专网已满足需求),核心交换设备全部升级为千兆设备。使用光模块彻底替换光猫设备,减少整体网络故障点,提升整体网络健壮性。建设统一管理平台,实时掌握整体网络的链路状态、设备运行状态,对于整体网络情况一目了然,当设备或链路出现故障,统一管理平台及时告警,运维管理人员能够及时响应,提升管理效率根据教育部办公厅关于印发《教育行业信息系统安全等级保护定级工作指南(试行)》(教技厅函〔2014〕74号)文件要求,结合区级公共安全视频联网制度及教委网络安全和数据安全的业务需求,本项目建设完成后须达到等级保护二级的安全要求,在区教委核心机房部署安全网关、防火墙、入侵检测、终端安全管理、设备准入、病毒防护等网络安全设备。
此建设内容中服务器、台式机等集采目录内的设备,采购人将通过集中采购的方式进行采购,本项目的中标供应商须负责这部分设备的安装调试、系统集成等工作。
2.建设图像资源智能共享交换平台及视频监控智能运维支撑平台
图像资源智能共享交换平台,共分为两级,学校一级、区教委一级,满足区教委和各学校要求的各项监控系统功能,如实时视频的播放、点播、回放、录像、资源列表等。实现在任何一级图像平台接入的图像,都可以共享给上级、平级、下级;任何级别的用户都可以按权限调用上级、平级、下级平台的图像资源,做到统一管理。
视频监控智能运维支撑平台实现对校园监控前端设备的图像质量进行智能分析,并对视频图像的清晰度异常、噪声干扰、亮度异常、偏色、画面冻结、视频丢失、云台失控、对比度异常、视频抖动、视频剧变、场景变换、视频遮挡、黑白图像等常见摄像机图像故障进行智能检测;平台提供对延庆区已建和新建全部校园视频监控设备的智能运维支撑。
3.完成教育系统所有图像资源的平台接入
将延庆教育系统所有图像资源接入到图像资源智能共享交换平台,包含视频梳理、组织分类、视频添加、视频转换、存储配置、检测配置等,涉及78个学校(含18个分园分校)共5078路(含原有4668路和本次新建410路)图像。涉及海康、大华、宇视等多个品牌,实现统一管理。在服务期内配合完成新增点位的接入工作。
4.进行区教委指挥中心升级改造
区教委指挥中心选址在区教委一楼原监控室,占地面积约50平米(东西方向约7.8米,南北方向约6.2米),新建12块46寸拼接屏,作为图像平台和可视化应用的展示部分,同时针对原静电地板、天花板、墙面、门窗、电气及管槽、空调新风、弱电部分等进行升级改造,针对设备间布局进行调整,保证区级指挥中心的使用效果。
5.与区级雪亮平台、市教委图像管理平台对接
根据区公安分局关于联网工作和市教委印发《关于进一步推进中小学幼儿园校园安全视频监控建设与联网工作的通知》(京教函〔2020〕133号)的工作要求,需按照区“雪亮工程”工作标准和要求,对视频图像资源联网整合,实现区教委与区级共享交换平台的联网对接,实现属地综治、公安等部门逐级共享。
按照《北京市教育委员会关于印发北京市中小学、幼儿园安全视频监控建设联网应用工作实施方案的通知》(京教勤〔2017〕6号)相关要求,区教育视频监控资源依托北京教育信息网,与市教委管理平台联网互通。需按照每校不低于5路图像的标准接入市级公共安全视频图像共享平台,联网率达到100%,同时做好与校园周边各类公共视频监控系统的联通配合,保证两个平台之间可以各取所需。
6.校园重点部位监控补点
所有寄宿制中小学校园围墙全覆盖,新增176个点位,共18个学校(10所学校各新增8个点位,8所学校各新增12个点位)。全区所有中小学、幼儿园共计78所学校正门部署人脸识别摄像机,每个学校2个,共计156个。全区所有中小学幼儿园正门部署车辆识别摄像机,每个学校1个,共计78个。
所有新增点位共计410个。
7.部署校园安防智能化应用
在全区5078路图像资源中选取1000路部署智能化应用,实现对实时视频图像根据规则划定警戒区域,自动检测人员穿越警戒线、翻阅围栏或闯入警戒区域等行为,并通过系统进行报警,报警信息可自动弹出,能够联动实时视频、录像以及声光报警设备。同时部署1000路校园出入口(包括学校大门口以及校园重点部位出入口)人脸识
别,通过智能分析预处理以及人脸检测算法,将监控视频中的人脸进行整理汇总,获取视频内感兴趣目标的相关信息,并根据这些人脸信息生成索引。相关人员可以通过查看人脸图示,可在几分钟内,查看数个小时视频中包含的所有目标,并确定嫌疑目标,也可观看该目标在整个视频中的存在片段与运动轨迹。
8.建设校园安全大数据平台
基于大数据基础平台,完成延庆校园安全大数据平台建设,主要包括校园安全视频数据库、校园安全人员数据库、校园地图数据库、校园安全基础设施数据库、校园安防可视化监测专题库、校园安全事件专题库等,完成一人一档、一机一档、全区公立学校
GIS图层建设等。
9.建设校园安全可视化应用系统
可视化应用系统作为校园运行状况的数据展示与分析系统,通过数据归类处理,采用真实的全时空可视化三维场景,实现校园安全态势可视化、主题数据可追溯、校园事
件易定位、未来发展可预测。
10.建设校园安全事件调度指挥应用系统
应用系统需基于事件流程调度制度,部署于学校及教委指挥中心,结合全区校园视频监控、报警系统、周界系统、智能视频、人工上报等数据,形成全方位的校园安全监测网络。当校园报警发生时,可快速联动声光报警设备,并利用GIS定位和视频监控快速了解现场情况,相关人员可通过可视对讲一键连通区教委指挥中心,同时可将相关视频图像上传至区教委指挥中心和区公安分局,以便形成快速联合处置机制。
七、总体技术要求
校园公共安全视频监控项目建设时应遵循技术先进、功能齐全、性能稳定、节约成本的原则,并综合考虑维护及操作因素,并将为今后的发展、扩建、改造等因素留有扩充的余地,须遵循以下原则:
1.合理性
为了保证整个系统从设备配置到系统构成的合理性,系统设计需根据区教委的实际状况、市教委和区公安分局校园安全视频数字监控系统工程的具体要求,充分满足区教委和学校在使用中的各项功能要求。为了保证系统的应用,系统需提供开放的软件接口方便以后的模块增加和开发,接受SDK封装接入,兼容其他品牌设备的SDK按照一定标准再次封装,消除产品质量差异性,稳定、高效地接入到系统平台中。
2.先进性
校园监控系统的技术性能和质量指标应达到适度超前水平;同时,系统的安装调试、软件编程和操作使用又应简便易行,容易掌握,为系统扩展应用打好基础,系统建成后符合数字化发展的趋势,具备科技的先进性。
3.经济性与实用性
充分考虑校园监控系统实际需要和信息技术发展趋势,根据校园的现场环境,设计选用功能适合现场情况、符合校园监控要求的系统配置方案,通过严密、有机的组合,实现最佳的性能价格比,以便节约工程投资,同时保证系统功能实施的需求,经济实用。
系统的建设应以实用性为基本原则。系统功能必须满足监、控、存、查、管、用的基本要求,硬件和软件平台界面友好、易学易用、使用方便、图像清晰;采用统一的系统标准和通信协议,使整个系统中各个子系统间能互联互控,充分发挥整个系统的功能。
4.可靠性
系统需基于可靠的网络通信技术,能确保系统级别的高稳定性和可靠性,满足7×
24小时、全年365天的全天候长期稳定运行,从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间(MTBF)。
5.稳定性
校园监控系统的设计具有较高的稳定性,系统具有一整套完成的系统管理策略,可以保证系统的运行安全。
6.扩展性
校园监控系统设计具有更新、扩充和升级的可能,并根据今后该项目工程的实际要求扩展系统功能,同时监控系统设计中留有冗余,以满足今后的发展要求。
7.易用性
系统的安装调试、软件编程和操作使用又应简便易行,其功能的配置以能给用户提供舒适、安全、方便、快捷为准则,其操作应简便易学。
8.服务确保性
系统工程实施结束交付使用以后,应该便于各种日常维护工作,能够方便地进行,系统软件的重新配置、系统的自动检测与恢复、硬件配件的更换和软件系统的升级。
9.安全保密性
整个系统数据要充分安全,严格实行操作按级管理,对关键数据实施特殊保护,各种操作要做好记录,便于查找。图像传输网络的建设需符合公安部的有关规定,充分考虑网络的安全性和保密性。
详情请见招标文件