1.《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》。文中明确提出提高数字政府建设水平,将数字技术广泛应用于政府管理服务,推动政府治理流程再造和模式优化,不断提高决策科学性和服务效率。
2.《广东省国民经济和社会发展第十四个五年规划和2035年远景目标纲要》。文中明确提出提升数字政府建设水平。深入推进数字政府改革建设,全面增强政府治理“一网统管”能力,推动政府治理体系和治理能力现代化,打造全国数字政府建设标杆。构建政府治理“一网统管”。构建架构一体、标准统一、数据互通的粤治慧平台,构建政府数字化治理新模式。
3.《广东省数字政府改革建设“十四五”规划》(粤府〔2021〕44号)。文中明确提出,全国率先构建省、市、县(市、区)、镇(街)、村(居)五级联动的省域治理体系,以“全周期管理”理念,打破条块分割界限,推进跨层级、跨地域、跨系统、跨部门、跨业务协同治理,推动实现省域治理“一网统管”。
4.《广东省数字政府省域治理“一网统管”三年行动计划》(粤府办〔2021〕15号)。文中指出,充分依托全省一体化数字政府基础底座,围绕经济调节、市场监管、社会管理、政务服务和生态环境保护五大职能,优化管理体系和管理流程,构建横向到边、纵向到底、全闭环的数字化治理模式,实现省域范围“一网感知态势、一网纵观全局、一网决策指挥、一网协同共治”。
5. 《广东省数字政府改革建设2022年工作要点》(粤办函〔2022〕24号)。文中指出,完善“一网统管”省市联动体系,提升“粤治慧”基础平台支撑能力,全面推进市域治理“一网统管”。加快市、县(市、区)“一网统管”基础平台建设,推进基础平台互联互通。
6. 《揭阳市数字政府改革建设“十四五”规划》(揭府〔2022〕10号)。文中提出要大力推进各类统计数据资源共享,强化数据交叉佐证支持,为决策者提供精准、客观、高质量的统计数据资源。建成宏观经济分析等统计数据分析应用,加强对实体经济政策和重大决策落实效果的监测分析,开展面向新产业、新业态的数据分析应用。强化统计数据服务能力,推动政府统计数据资源全面开放,充分满足社会各界数据需求。
7.《揭阳市市域治理“一网统管”首期建设实施方案》。文中提出到2022年底。按照省“一网统管”工作要求,初步完成基础支撑能力、数据支撑能力的建设和省“一网统管”基础平台揭阳市分节点(“粤治慧”平台)的部署,实现与省级平台互联互通;到2023年10月底前,建成第一批试点应用专题,初步发挥“一网统管”成效;选择1个条件较成熟的县(市、区)试点部署“粤治慧”平台。
揭阳市“一网统管”(一期)项目在集约化运用广东省“一网统管”基础平台(“粤治慧”平台)建设成果的基础上,实现省市平台互联互通,为揭阳市各层级、各领域“一网统管”专题提供赋能支撑;通过广东省“一网共享”平台揭阳节点汇聚“一网统管”特色专题的成果数据,各级各部门基于揭阳“粤治慧”平台,在统一标准框架内建设相关领域大中小屏专题页面为领导提供决策看数。
2022年底,按照省“一网统管”工作要求,初步完成基础支撑能力、数据支撑能力的建设和省“一网统管”基础平台揭阳市分节点(“粤治慧”平台)的部署,实现与省级平台互联互通;到2023年10月底前,建成第一批试点应用专题,初步发挥“一网统管”成效。
本次项目主要围绕揭阳市“一网统管”基础平台部署、揭阳市“一网共享”平台等公共支撑能力,结合揭阳市现有市域治理工作,建设经济运行、应急、政务服务等专题,初步构建市域治理体系。具体建设内容如下:
序号 |
服务大类 |
服务名称 |
服务内容 |
1 |
市情总览 |
市情总览 |
对全市总览、重点指标、市级、县级、镇街、村级专题进行总览展示。 |
2 |
市级专题建设 |
经济运行专题 |
从经济总览、工业经济、经济预测预警等场景构建宏观经济分析应用服务模块,汇聚融合“一网统管”专题和有关行业领域业务系统指标,整合经济数据资源体系和应用支撑体系,实现宏观经济指标在线分析,主要经济指标立体化、全局化、动态化大屏展示,即时剖析经济运行的“形”和“势”,帮助政府宏观经济政策制定和决策提供数据依据和有效支撑。 在大、小屏上呈现核心指标,展示揭阳经济运行工作情况。 |
3 |
从优质企业培育与风险企业预警、规上工业企业能力综合分析等场景构建产业经济分析应用服务模块,为政府监测本地区产业经济发展态势,帮助政府产业经济政策制定和决策提供数据依据和有效支撑。 在大、小屏上呈现核心指标,展示揭阳经济运行工作情况。 |
||
4 |
政务服务专题 |
依托市政数政务服务专题建设成果,获取专题相关数据,在大、小屏上呈现核心指标,展示揭阳政务服务工作情况。 |
|
5 |
政务服务统一工作台 |
为整合内容业务系统统一登陆,一个入口。基于粤治慧平台管理中心工作台(中屏)能力上架至统一工作台。 |
|
6 |
应急态势专题 |
依托市应急减灾专题建设成果,获取专题相关数据,在大、小屏上呈现核心指标,展示揭阳应急减灾工作情况。 |
|
7 |
执法监督专题 |
依托市行政执法建设成果,获取专题相关数据,在大、小屏上呈现核心指标,展示揭阳行政执法监督工作情况。 |
|
8 |
市场监管-燃气罐安全监管专题 |
对市场监管燃气罐、气站、从业人员进行展示, |
|
9 |
县级专题建设 |
县域治理态势门户总览 |
依托市一镇一档前期建设成果,重构数据方式对全市范围内县域治理态势一张图总览相关数据。 在大、小屏上呈现核心指标,展示揭阳县域治理一张图工作情况。 |
10 |
榕城区县域治理一张图 |
依托市一镇一档前期建设成果,重构数据方式对榕城区范围内县域治理态势一张图总览相关数据。 在大、小屏上呈现核心指标,展示榕城区域治理一张图工作情况。 |
|
11 |
揭东区县域治理一张图 |
依托市一镇一档前期建设成果,重构数据方式对揭东区范围内县域治理态势一张图总览相关数据。 在大、小屏上呈现核心指标,展示揭东区域治理一张图工作情况。 |
|
12 |
揭西县县域治理一张图 |
依托市一镇一档前期建设成果,重构数据方式对揭西县范围内县域治理态势一张图总览相关数据。 在大、小屏上呈现核心指标,展示揭西县域治理一张图工作情况。 |
|
13 |
普宁市县域治理一张图 |
依托市一镇一档前期建设成果,重构数据方式对普宁市范围内县域治理态势一张图总览相关数据。 在大、小屏上呈现核心指标,展示普宁市域治理一张图工作情况。 |
|
14 |
惠来县县域治理一张图 |
依托市一镇一档前期建设成果,重构数据方式对惠来县范围内县域治理态势一张图总览相关数据。 在大、小屏上呈现核心指标,展示惠来县域治理一张图工作情况。 |
|
15 |
县域工商经济专题 |
对全市范围内的县域工商经济情况进行展示 |
|
16 |
县域固定资产投资情况专题 |
对全市范围内的县域固定资产投资情况进行展示。 |
|
17 |
“个转企”进展情况专题 |
对全市范围内的县域“个转企”进展情况进行展示。 |
|
18 |
县域“小升规”进展情况专题 |
对全市范围内的县域“个转企”进展情况进行展示。 |
|
19 |
县域税收征收情况专题 |
对全市范围内的县域税收征收情况进行展示。 |
|
20 |
县域涉农资金使用情况专题 |
对全市范围内的县域涉农资金使用情况进行展示。 |
|
21 |
县域美丽宜居村创建情况专题 |
对全市范围内的县域美丽宜居村创建情况进行展示。 |
|
22 |
撂荒耕地复耕复种情况专题 |
对全市范围内的撂荒耕地复耕复种情况进行展示。 |
|
23 |
县域重点支流断面监测情况专题 |
对全市范围内的县域重点支流断面监测情况进行展示。 |
|
24 |
违法图斑整治情况专题 |
对全市范围内的县域违法图斑整治情况进行展示。 |
|
25 |
县域城乡违法建设处置情况专题 |
对全市范围内的县域城乡违法建设处置情况进行展示。 |
|
26 |
县域“急难愁盼”留言办理情况专题 |
对全市范围内的县域“急难愁盼”留言办理情况进行展示。 |
|
27 |
相关专题 |
对全市范围内的县域相关治理情况进行展示(内容不公开,具体开发工作量与其他专题类似)。 |
|
28 |
相关专题 |
对全市范围内的县相关情况进行展示(内容不公开,具体开发工作量与其他专题类似)。 |
|
29 |
县域“盗抢骗”案件情况专题 |
对全市范围内的县域“盗抢骗”案件情况进行展示。 |
|
30 |
街(镇)专题建设 |
乡村产业链态势感知一张图 |
对全市范围内的街(镇)乡村产业链情况进行感知一张图展示。 |
31 |
村域专题建设 |
全市农村集体经济态势感知一张图 |
对全市范围内的全市农村集体经济态势感知一张图展示。 |
32 |
业务运营服务 |
应用专题接入管理运营 |
接入规范编制,制定应用专题(大屏/中屏/小屏)统一接入规范、流程实现可视化应用、数据目录等对接规范。应用专题(大、中、小屏)服务接入配置、可视化应用接入管理、数据目录接入; |
33 |
可视化开发工具运营 |
日常运营问题跟进、问题收集、管理、答复、问题梳理、归类、分析、FAQ整理输出、平台专项培训等; |
|
34 |
能力管理运营 |
能力管理运营主要包括技术支持运营、日常运营问题跟进处理、平台能力审批,能力上下架维护管理、内容运营、产品介绍材料等。 |
|
35 |
业务协同网关运营 |
1、根据本级应用实际情况编制业务协同系统对接流程及对接指引。 2、完成测试环境及生产环境的业务协同系统实施,指导应用方厂商开通相应网络策略、通过鉴权等工作。 3、解决对接中出现的问题并完成测试环境及生产环境的接入测试及验证。 4、负责日常巡检,及时发现并排除风险保障系统稳定运行。 5、监控发布到系统上的各应用/接口/站点响应耗时、响应失败概率,及时预警并联合应用方厂商排查解决问题。 6、解答接入应用方技术咨询,协助排查解决调用协同服务中的出现的问题。 |
|
36 |
平台管理中心运营 |
与省粤治慧平台、粤政易、省统一身份认证平台等对接,根据省粤智慧平台、粤政易、省统一身份认证平台的接入规范进行对接所需的系统配置工作。 |
|
37 |
专题运营服务 |
提供专题的业务指标梳理服务、数据处理服务、权限配置服务、标准屏指标更新服务 |
|
38 |
第三方服务 |
|
本项目运营服务期在系统验收并交付使用开始计算,服务期限为2年。
党的十九大明确提出要加快推进信息化,建设“数字中国”“智慧社会”。党的十九届三中全会做出了深化党和国家机构改革的决定,提出要充分利用信息化技术手段,提高政府机构的履职能力。国家“十四五”规划纲要中明确提出,将数字技术广泛应用于政府管理服务,推动政府治理流程再造和模式优化,不断提高决策科学性和服务效率。
党的二十大报告指出,要加快建设网络强国、数字中国。习近平总书记深刻指出,加快数字中国建设,就是要适应我国发展新的历史方位,全面贯彻新发展理念,以信息化培育新动能,用新动能推动新发展,以新发展创造新辉煌。近日,中共中央、国务院印发了《数字中国建设整体布局规划》(以下简称《规划》),从党和国家事业发展全局和战略高度,提出了新时代数字中国建设的整体战略,明确了数字中国建设的指导思想、主要目标、重点任务和保障措施。建设数字中国是数字时代推进中国式现代化的重要引擎,是构筑国家竞争新优势的有力支撑。我们要切实把思想和行动统一到以习近平同志为核心的党中央决策部署上来,深入贯彻落实党的二十大精神,在全面建设社会主义现代化国家新征程中奋力谱写数字中国建设新篇章。
2020年8月24日,习近平总书记在主持经济社会领域专家座谈会时,就正确认识和把握中长期经济社会发展重大问题发表重要讲话,强调“要完善共建共治共享的社会治理制度,实现政府治理同社会调节、居民自治良性互动,建设人人有责、人人尽责、人人享有的社会治理共同体。要加强和创新基层社会治理,使每个社会细胞都健康活跃,将矛盾纠纷化解在基层,将和谐稳定创建在基层”。这些重要论述为“十四五”时期有效适应社会结构、社会关系、社会行为方式、社会心理等深刻变化,进一步加强和创新社会治理、拓展社会发展新局面指明了方向,并提出了新的要求。
2021年,省政府印发《广东省数字政府省域治理“一网统管”三年行动计划》(粤府办〔2021〕15号)提出以习近平新时代中国特色社会主义思想为指导,进一步深化数字政府改革建设,促进信息技术与政府治理深度融合,打造理念先进、管理科学、平战结合、全省一体的“一网统管”体系,建设粤治慧平台,提升政务云平台、政务网、“一网共享”平台、感知体系等基础支撑能力,开展政务服务、自然资源、生态环境、应急减灾、消防救援、住房城乡建设等省级试点应用专题建设,取得标志性成。结合省数字政府建设综合改革试点工作,选择部分市、县(市、区)开展“一网统管”试点,建设市、县级基础平台,对接粤治慧平台,推动特色应用专题建设。
本项目建设顺应新时代发展趋势,通过信息化创新手段,以集约化建设模式开展揭阳市市域治理“一网统管”建设工作,依托省“粤治慧”平台,搭建揭阳市“粤治慧”平台,做好“一网统管”试点工作,着眼于提升“2 个支撑”的“一网统管”基础能力、构建“2个创新”的市域治理体系。
“2个支撑”即基础支撑、数据支撑。数据支撑指建设省“一网共享”平台揭阳市分节点,完善数据资源汇聚、共享和应用机制,促进各类数据综合应用;基础支撑指强化云、网、标准、安全基础支撑能力,为“一网统管”工作夯实基础。
“2个创新”即模式创新和应用创新。模式创新指开展体制机制改革,充分发挥“粤治慧”平台能力,探索建立各级各部门联勤联动的治理模式;应用创新指以业务应用驱动,建设具有揭阳特色的专题创新应用,结合模式创新实现各业务专题“一网感知态势、一网统观全局、一网决策指挥、一网协同共治”。
省政务服务数据管理局印发《广东省数字政府省域治理“一网统管” 三年行动计划的通知》(粤府办〔2021〕15号),进一步深化“放管服”改革,加快推进数字政府改革建设,提升省域治理“一网统管”科学化、精细化、智能化水平。
本项目依托省“粤治慧”平台,搭建揭阳本地的“粤治慧”平台,支持应用的组件化、模板化,为面向政务应用开发提供态势感知、应用赋能等服务能力,基于平台提供的基础框架,可快速搭建业务应用,降低建设成本,释放创新红利,有效推进政务应用集约化管理。
各专题场景相关部门需按照要求将本部门相关数据汇聚到市政务大数据中心,推动我市数据共享工作。针对政务服务、应急、经济运行、市场监管等专题,梳理数据指标并通过可视化呈现,便于直观掌握揭阳市城市运行综合态势,辅助领导进行业务决策。
本项目通过市级行业专题建设,梳理汇聚相应指标并进行可视化展示,通过专题分析可以更好地反映苗头性、趋势性、倾向性问题,形成较为完善的“用数据说话、用数据决策、用数据管理”的分析与宏观管理“软硬件”联动机制,提升一网统管运行监测分析数字化、智能化、精细化水平,为揭阳市经济高质量发展提供夯实的数据支撑、系统支撑和智慧化决策辅助。
当前揭阳市市域治理各业务领域各自开展,业务协同没有统一的平台,需提供统一的基础应用平台服务,基于城市运行监测、闭环管理、场景接入、配置中心、应用管理、大中小屏接入等应用场景,提供对应的组件化系统化能力,为各专题和应用场景提供技术支撑。
聚焦经济调节、市场监管、社会管理、政务服务和生态环保等政府职能,本期推动应急、市场监管、经济运行等市级专题,汇聚梳理相关业务指标,呈现全市运行态势,助力政府决策,提高政府治理能力。
揭阳市“一网统管”项目的服务对象为市、各县(市、区)、镇街、村居政府领导、各级部门领导及科室负责人、运维支撑人员3大类,各类人员主要使用需求分析如下。
市、各县(市、区)政府领导需要对区域城市治理工作的宏观情况进行实时掌握。项目需要通过平台汇集的各类分析数据及业务指标并提供可视化呈现。
政府业务部门是“一网统管”工作的问题处置主体和行业监管主体,市“一网统管”项目需要为各级业务人员提供PC端和“粤政易”移动端等使用入口。
根据一网统管基础平台及各专题运行要求,领导和业务部门对使用、决策的要求进行系统的运维支撑工作。
基于“粤治慧”平台基础能力和标准,开展模型设计,提供市情总览态势门户(大、中)服务,完成全市市情总览的页面原型设计、指标梳理、数据来源分析、数据治理、数据可视化,展示揭阳市市情总览整体情况。梳理市情总览的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供粤治慧专题库、主题库、基础库等服务。
基于数据现状,本项目将采用直接接入、web服务采集、数据接口、爬虫采集等多种方式采集来自于发改、工信、统计内外部相关部门的数据以及互联网数据。
经济运行专题支持连接到不同数据源来实现多源异构数据的接入,为业务专题接口的开发提供数据基础。通过开发模块支持多种的接口创建方式,开发人员能够快速将业务逻辑封装成标准统一的数据调用接口,为专题接口的开发提供业务实现基础。
从接口创建、接口管理、调用管理针对数据接口进行定制软件开发服务。平台汇聚管理的数据表可以通过创建数据接口的方式对外提供服务,支撑前端可视化平台进行展示或者支撑业务平台进行数据调用分析。接口管理是对平台上已创建的所有接口进行管理的功能,通过接口管理表保存了账号内具备权限的所有数据接口信息。需要在调用管理模块中配置好调用权限才能对外提供调用服务,调用管理主要包括调用权限的管理和调用数量的监控。
为满足经济运行专题各部门用户基于多源多主题数据进行联合分析建模的需求,开发数据分析建模模块,作为各类专题模型部署和运行基础环境,提供各种标准化、专业化、多样化的建模工具。
从基于SQL编辑器的分析建模服务能力、基于程序代码的分析建模服务能力、基于沙箱代码交互编程的分析建模服务能力、基于封装的行业模型超市自助运行的分析建模服务能力、基于自动化机器学习的挖掘分析建模服务能力等方面进行定制软件开发服务。
基于“粤治慧”平台基础能力和标准,开展模型设计,提供应急专题(大、中)服务,完成专题页面重构,展示揭阳应急工作情况。依托市应急专题建设成果,梳理专题的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供应急专题库服务。
基于“粤治慧”平台基础能力和标准,开展模型设计,以省赋码平台提供市监局对危险品燃气罐的赋码、专题(大、中、小屏)服务,完成对专题页面重构,展示揭阳市监局对危险品燃气罐的监管工作情况。依托市原揭阳市市监局建设全市燃气罐监管平台的成果,梳理专题的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供危险品燃气罐专题库服务。
基于“粤治慧”平台基础能力和标准,开展模型设计,提供政务服务专题(大、中、小屏)服务,完成专题页面重构,展示揭阳政务云建设、运行、维护、灾备工作情况。依托市现有政务云云管平台建设成果,梳理专题的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供政务服务专题库服务。
基于“粤治慧”平台将揭阳市政数局现有OA平台、12345工单流转平台统一整合成为统一工作台。揭阳市政数局工作人员免输密码登陆 “粤治慧”平台工作台。在工作台上可实现OA平台和12345工单流转平台业务平台间切换使用。
基于“粤治慧”平台基础能力和标准,开展模型设计,提供行政执法(执法监管)专题(大、小屏)服务,完成专题页面重构,展示揭阳行政执法(执法监管)治理工作情况。依托市行政执法两平台建设成果,梳理专题的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供行政执法(执法监管)专题库服务。
基于“粤治慧”平台基础能力和标准,开展模型设计,提供县域一张图和专项治理县级治理专题(大、小屏)服务,完成专题页面重构,展示揭阳县级治理工作情况。依托市一镇一档平台建设成果,梳理专题的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供县级治理专题库服务。
基于“粤治慧”平台基础能力和标准,开展模型设计,提供镇街乡村产业链态势门户一张图专题(大、中、小屏)服务,完成专题页面重构,展示揭阳镇街级治理工作情况。依托市农业农村局乡村产业链平台建设成果,梳理专题的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供镇街乡村产业链态势门户一张图专题库服务。
基于“粤治慧”平台基础能力和标准,开展模型设计,提供全市农村集体经济态势门户一张图专题(大、中、小屏)服务,完成专题页面重构,展示揭阳镇街级治理工作情况。依托市农业农村局农村集体经济平台建设成果,梳理专题的主要指标并编目挂接或申请回流至揭阳市政务大数据中心,获取指标数据提供全市农村集体经济态势门户一张图专题库服务。
(一)系统稳定性指标
1.系统保证7*24 小时不间断运行;
2.平均故障间隔时间(MTBF)≥8000小时;
3.平均修复时间MTTR≤2小时;
(二)系统应用性能指标
采用基于可扩展、可插拔、支持分布式部署基于SOA架构的技术路线。
并发<100新增、修改、删除、查询统计、列表显示页面<=1.5秒。
100<并发<=1000新增、修改、删除、查询统计、列表显示页面<=3秒。
(三)系统响应时间指标
一般性操作最长不超过3秒;系统响应时间≤0.5秒。
当用户做一些处理时间较长的操作时,能给出提示信息提醒用户。在返回数据量过大导致响应时间过长时,能提供部分响应,例如分页取数据等,减少操作人员等待的时间。
(四)系统并发处理能力指标
系统能够支持同时从多个部门或地方并发使用,要求系统不能由于用户连接的增加明显降低系统的响应时间。
系统要求可以支持运行在不同的硬件服务器或云服务器上。
系统需要提供对于不同数据库的适配,降低数据存储对于数据库技术的依赖性。
保障软件开发环境的开源性,跨平台性。
系统要求具备可扩展性,能支持计算资源、存储资源和网络资源的动态扩充。
系统要求支持上层分系统的分阶段部署和未来基于接口协议的新子系统上线。
系统提供Web services服务的发布接口。
用户需求随着时间的推移及社会的发展,有可能发生改变或新增,因此所选的结构应该是有良好的可维护性。可采用模块化设计和适当的子系统间的松偶合度,使得系统架构可将单独对新的模块或子系统进行维护而不需要对整体架构进行大的调整。
系统整体安全性达到等级保护三级要求。
系统需要提供完善的用户认证、使用授权、分级管理、日志管理功能,并对于访问进行审计。
对于系统相关用户口令、密钥的保存必须采用SM2或者SM4以上算法加密。
对于系统中涉及用户个人隐私数据,必须采用安全保护措施,原始信息禁止可以随意导出或者直接显示,对外必须采用屏蔽或者转换的方式提供。
基于B/S结构、高度兼容各类版本的浏览器,提供友好的展示界面;
提供强大的图形界面功能,采用树形结构;
管理系统软件应提供简体中文界面;
管理系统软件操作应简单、方便,尽可能适应windows操作系统用户的使用习惯;
管理系统软件所有窗口都可以进行最大化、最小化设置;
移动客户端系统应适应android、IOS操作系统用户的使用习惯。
市级标准屏建设需要针对应急、市场监管、经济运行、政务服务等专题相关单位业务系统数据、社会数据、互联网数据以及其他相关数据进行汇总及整合分析。数据空间粒度有区县、街镇,数据时间粒度包括:年、半年、季度、月度、日度等。
信息安全是电子政务系统得以顺利实施的前提。本项目的安全体系应实现如下具体安全目标:
安全目标 |
描述 |
身份真实性 |
能对通讯实体身份的真实性进行鉴别 |
信息机密性 |
保证机密信息不会泄露给非授权的人或实体 |
信息完整性 |
保证数据的一致性,能够防止数据被非授权用户或实体建立、修改和破坏 |
服务可用性 |
保证合法用户对信息和资源的使用不会被不正当地拒绝 |
不可否认性 |
建立有效的责任机制,防止实体否认其行为 |
系统可控性 |
能够控制使用资源的人或实体的使用方式 |
系统易用性 |
在满足安全要求的条件下,系统应当操作简单、维护方便 |
可审查性 |
对出现的网络安全问题提供调查的依据和手段 |
本项目按照信息系统安全等级保护三级要求提高功能服务,充分考虑应用层的安全性,做好信息资源的访问控制;系统应能够提供用户权限配置及用户操作审计控制。
1.信息系统安全功能设计要求
信息系统在进行功能设计时应包括身份认证、权限管理、安全审计、交互安全、数据分类、数据传输和存储安全等功能,为应用系统提供安全服务;
身份认证功能:通过身份认证提供密钥或生物识别方式进行使用认证,确保符合使用要求的人员方可使用系统;
权限管理功能:通过完善的权限管理,确保用户在系统中的操作符合规范;
安全审计功能:记录用户操作业务系统与安全相关的行为和操作数据,形成审计记录,保留6个月的记录以供审查。并通过实现对审计记录的分析,实现快速准确定位业务系统的安全状态;
交互安全功能:应用系统应对人机交互及系统间调用接口实现安全保护等。
数据分类功能:对数据不同类别进行标记,并进行相应保护;
数据传输和存储安全功能:对重要数据和个人信息进行非明文传输和存储保护。
2.信息系统源代码编码安全要求
信息系统应在设计、开发阶段遵循源代码安全要求,包括对输入校验、输出编码、会话管理、文件系统访问、数据传输及存储、异常处理和代码注释等进行规范。
3.数据保护要求
本次项目涉及应用系统的重要数据包括地市系统提供的事项信息以及省垂系统提供的项目信息等重要业务数据,需要进行完整性保护。
4.部署运行安全要求
应当依据国家有关法规、政策及标准要求,针对网络结构、服务器操作系统、数据库系统等领域进行安全防护设计、选型和实施,做到网络结构清晰;网络边界、安全域边界、业务边界隔离防护合理、措施有效;操作系统、数据库等关键设施自身安全防护可达到信息系统相应等级的安全要求等。
应在信息系统的设计、建设实施等工作开展中形成并不断完善系统安全规划、实施、运行方案,对信息系统的部署、使用、应急响应及恢复处置等过程进行详细规定。
5.安全测评要求
服务期内,承建单位每年应委托第三方进行安全等级测评、密码应用测评等,并提供测评报告。
对项目网络安全风险、网络安全保障需求进行详细分析,结合业务需求分析安全风险隐患,从可用性、业务连续性、完整性、保密性、防攻击、权限控制等方面认真考虑系统整体安全,明确系统的安全域划分,确定系统的安全等级,制定安全策略,提出安全功能设计的实现方法及解决方案。
本项目建设须符合广东省安全标准体系的省市一体化安全服务对接复用要求,本项目基础平台复用现有的省市一体化安全运营平台资源。
本项目建设须符合广东省“数字政府”国密运营服务对接复用要求、国密应用安全性评估要求,复用国密加密服务能力,并确认信息系统密码技术应用的有效性、正确性、合规性。
本项目充分利用政务云服务,实现数据备份服务,用于防止数据丢失、系统灾难和历史数据保存和查询等用途,主要采用本地备份服务方式。
政务服务类需求
基于本项目实际,对项目业务处理能力、存储能力、传输能力和数据生产能力等进行总量分析,提出对公共政务服务平台、公共支撑平台、公共基础设施服务、通用软件和普遍适用的专业软件的需求。
对接省“粤治慧”基础平台,实现“一网统管”平台事件数据、基础数据、业务数据等可按需同步给省粤治慧平台。
为满足平台的数据共享共用,实现将广东省政务大数据中心揭阳节点的数据下拉到公共信息库,实现业务数据共享填充。
对接揭阳市大数据分析平台,充分利用平台的数据分析、数据挖掘等能力,为本项目提供数据分析支撑能力。
按照省统一规范实现与省统一身份认证平台对接,实现揭阳市行政侧业务系统的单点登录能力,提升省统一实名认证服务能力使用率。
对接广东省统一电子证照系统,获取揭阳市域范围内商事主体信息。
对接广东省电子印章平台,获取揭阳市域范围内部分企业数据。
对接粤政图空间地理平台,结合省基础地理信息数据成果目录,按照成果数据管理的相关要求妥善使用地理空间数据,支撑本项目的综合态势、各专题图层的基础数据归集和应用服务。
与粤政易对接,为政府管理人员和政府业务人员提供“一网统管”的管理和工作入口。
由省政务服务数据管理局会同行业主管部门统一规划,以系统观念进行整体规划、统筹布局,构建条块结合、全省一体的数字政府总体架构和省域治理“一网统管”体系,实现全域的组织、业务、管理、经验互联协同。推动数字政府改革建设良性互动、协调共进、均衡发展。
加快揭阳市新一代数字技术的基础底座能力建设,按照省统一规划,部署标准、开放、赋能、绿色、低碳的“一网统管”基础底座,有序推动公共数据开放,强化政府机构、社会团队、互联网企业集约共建共享共用,让最新的技术成果在数字政府平台架构上快速部署、融合、应用,促进数字经济高质量发展。
从全市市域治理角度,充分展示揭阳市政府市级层面:市监危险品管理、政务服务、经济运行、应急态势、行政执法,县区层面:工商经济、固定资产投资、个转企、小升规,镇街乡村产业链一张图和全市农村集体经济一张图建设等职能的数字化转型,以市、县区、镇街、自然村行政管理层级,将揭阳市域相关管理对象及要情动态数字化并上图,以数字化促进各类业务闭环管理;将政务服务信息上图,各种宏观政策能够让群众知晓。要充分实现数据的综合共享利用,实现“一次录入、全网使用”,避免重复录入和增加基层干部负担。
一方面要总体规划设计,另一方面要分期实施,以便短期内快速开发、快速投入使用,后续快速迭代演进,根据实际情况完善,避免“大而全”的设计路线。
要遵照领导提出的简单、易用、好用的软件设计要求,本项目从业务设计开始就按照精简原则进行设计,比如:对管理要素、基层工作人员活动、事件、标签等进行梳理、分类,选择最合适的颗粒度进行归纳设计。
1.遵照最小化知悉原则:按照层级划分辖区,最小化知悉范围。防止不需要、不应该知悉的人员获知其他地区人员的隐私信息和重点人员信息。
2.采用脱敏降敏方式保护隐私信息:敏感数据进行脱敏处理,属于个人隐私信息采用符号代替处理。
3.采用审计日志措施:所有的业务操作,包括查询、修改,都要进行日志记录,系统要考虑系统审计功能,及时发现异常。
4.移动端应用的界面采用水印处理:防止被拍照、截屏导致信息泄漏,如果泄漏则可协助进行倒查。
1.先进性:在保证实用、可靠、安全的前提下,尽可能跟踪国内外先进的计算机软件技术和数据库技术,使项目管理平台具有较高的性能价格比。采用国际先进的软件体系结构,对基于局域网、政务网的应用具有良好的拓展性。
2.实用性:在系统设计和开发过程中,本着“以业务为基础,以需求为导向”的原则,使系统具有良好的可操作性。在满足现有业务的基础上,通过业务重组和优化提高管理水平。
3.开放性:考虑系统在全区范围内的实施应用,在系统设计时充分考虑系统的开放性,保证系统具有统一的组件接口标准,数据系统具有通用的数据结构。充分考虑与其他系统的接口,提供二次开发的接口。
4.安全性和保密性:系统中存在省直单位、省政务服务数据管理局项目信息。因此,系统必须具有必要的安全保护和保密措施,以及对计算机犯罪和病毒的防范能力。
5.易操作性:贯彻“以人为本”的设计思想,充分体现系统的易操作性。用户接口及界面设计将充分考虑人体结构特征及视觉特征进行优化设计,界面友好、美观,操作符合日常工作流程需要,易学习、易操作,系统提示和帮助信息准确、及时。
6.标准化:必须遵循“标准先行、应用遵循”建设思路,确保系统采用的信息格式、接口标准都符合国家标准、行业等标准。
7.可扩展性:系统除了实现目前可计算机处理的业务外,对用户尚未提出的,或实现难度较大的业务工作要尽量予以考虑或预留接口。使得系统可以方便的增加新的功能组件或新的子系统。
8.可靠性稳定性原则:建设中的设计、实施、设备选型安装等应有可靠性稳定性保证措施,确保系统每周7×24小时稳定可靠运行。
9.可维护性原则:系统应具有较强的功能和容量可扩展性,可灵活增减或更新某个子系统,以满足业务发展需要。系统采用多级架构结构,在客户端不用进行安装便可方便使用。应有利于根据经费投入情况实施分步建设、应用。
“粤治慧”是我省利用新一代信息技术,构建架构一体、标准统一、数据互通的“一网统管”核心引擎,为应用专题建设提供综合态势、指挥调度、协同联动、监督管理、应用专题赋能和平台管理等基础能力,全方位辅助各级领导科学决策,赋能各级公职人员日常履职,助力实现政府治理现代化水平显著提升。其技术路线如下:
前端应用方面是基于大中小屏提供卡片式运营服务,采用移动端较为先进的Vue前端框架,并结合GDUI组件进行快速开发,GDUI组件前端组件库。未来,将结合已落地的政务业务项目,沉淀更多通用的政务组件以提高代码的复用率,从而极大的提升开发效率并缩短研发周期。
由于需要对接多个业务系统,需要较强的系统稳定性和兼容性,因此后端框架采用基于spring boot使用spring cloud整合mybatis-plus的技术路线。
Spring cloud基于spring boot提供了一套微服务解决方案,包括注册与发现、配置中心、全链路监控、服务网关、负载均衡、熔断器等组件。除了在spring boot使用spring cloud进行微服务化提高系统稳定性、兼容性,还需要提高系统的简化度、效率性。Mybatis-Plus是一个Mybatis的增强工具,在Mybatis的基础上只做增强不做改变,为简化开发、提高效率而生。因此后端框架需进一步整合mybatis-plus。
因涉及业务系统繁多,并需要与多个异构平台进行频繁数据交互,需要一种高性能的中间件部署方案。在spring cloud微服务架构下,各个基础服务可能使用集群方式部署在不同的机器上,这样日志查看就变得非常困难,一旦服务出现问题,在大量的日志下很难定位问题,就需要对微服务日志进行集中式处理,以便于我们查找、定位问题。
ELK是目前主流的日志收集处理方案,具有良好的性能和美观的界面,所以“粤治慧”拟对SpringCloud日志进行集中化处理,采用kafka+ELK高性能日志部署方案,适合“粤治慧”平台多头对接、数据交互频繁的后台管理,保证了以下两个技术需求点:一是保证LogStash可用性。当业务量增大时,日志跟着增多,直接传入会使LogStash压力过大,可能挂掉,所以需要增加一个缓冲区。二是日志数据解耦。为其他数据分析平台提供日志,可从Kafka中获取日志进行实时分析处理。
广东省数字政府的统一认证服务,实现了用户管理、统一认证、单点登录、实名认证等。“粤治慧”平台用户验证将沿用广东省数字政府统一认证服务。
“粤治慧”平台的接入层主要由服务网关承载,服务网关主要通过 Spring Gateway,ESB,Spring Security等技术实现。这三种技术为调用“粤治慧”平台能力的用户,提供安全认证服务。
涉及业务系统繁多、开发商繁多,每个业务事项的开发单位不同,增加了技术对接成本,为了进一步提供技术兼容性、提高资源利用效率,需要一种新兴的虚拟化方式。容器化平台基于Docker和Kubernetes提供云资源容器化技术,为容器化的应用提供部署运行、资源调度、服务部署和动态伸缩等一系列完整功能,支持便捷管理大规范容器集群,帮助用户采用云原生技术实现应用架构转型升级和高效管理。容器化平台为本产品其他部份如中间件、通用技术组件等提供容器编排支持。
微服务架构是将单一的程序划分成一组小的服务,服务之间相互调用,系统耦合性低、冗余性低、拓展性高的一种服务架构。
本项目采用微服务架构,将后台逻辑封装在单独的服务,前端、APP通过网关访问接口,后台逻辑的变更不需要修改前端表现层的应用程序,修改业务服务之后直接进行热替换,不会影响系统的正常运行,大大提高了系统的可维护性。采用微服务架构有以下好处:
后台服务器通过组件缓冲池的技术支持组件的快速创建和回收,并支持数据库连接缓冲池,提高了组件和数据库连接的使用效率,在支持同样数量的客户端的情况下,消耗的内存资源远远小于Client/Server体系结构的程序,从而使得系统在相同的配置情况下可以支持更多的并发用户。
后台服务以接口的方式向前端提供服务,通过json的方式和前端进行交互,接口的方式降低了系统耦合度,这样可以方便地让系统支持更多的系统接入方式,如:移动端、第三方服务等。
在后台业务逻辑层封装所有的系统安全校验逻辑,在后台业务逻辑层和数据层之外形成系统的安全边界可以大大提高系统的安全性,确保系统不会被非法访问,确保了核心数据的安全。
可独立部署,由于微服务具备独立的运行进程,所以每个微服务可以独立部署。当业务迭代时只需要发布相关服务的迭代即可,降低了测试的工作量同时也降低了服务发布的风险。
具有容错性,在微服务架构下,当某一组件发生故障时,故障会被隔离在单个服务中。通过限流、熔断等方式降低错误导致的危害,保障核心业务正常运行。
Gateway网关是一个独立的服务器,是系统的唯一入口。Gateway网关具有安全,限流,缓存,日志,监控,重试,熔断等功能,加入Gateway网关之后,后台服务只处理业务逻辑,其他安全、压力等问题都不用关心。
Gateway网关方式的核心要点,所有的客户端和消费端都通过统一的网关接入微服务,在网关层处理所有的非业务功能。通常,网关也是提供Rest/Http的访问API。
消息中间件是指利用高效可靠的消息传递机制进行与平台无关的数据交流,并基于数据通信来进行分布式系统的集成。通过提供消息传递和消息排队模型,它可以在分布式环境下提供应用解耦、弹性伸缩、冗余存储、流量削峰、异步通信、数据同步等等功能,其作为分布式系统架构中的一个重要组件,有着举足轻重的地位。
为实现本项目与各业务应用系统的数据交换,采用XML作为数据交换的中间数据交换格式,采用XML表示元数据和进行数据标准规范的描述。
XML(eXtensibleMarkupLanguage)是一种具有数据描述功能、高度结构性和可验证性的标记语言。XML允许用户自行定义标记和属性,并可以依照所定义的标记与属性的语法来开发应用程序。可以通过标记来描述数据,和配合属性来辅助描述数据。扩展标记语言XML面向信息存储与信息交换、面向信息发布与信息显示。XML具有适于异构应用间的数据共享、可以进行数据检索、提供多语种支持等优点。
XMLSchema(XML架构)是用于在符合该架构的XML文档中创建和验证结构的强大而复杂的工具。与关系数据库中的数据建模类似,架构提供一种定义XML文档结构的方法,这种方法是指定可在文档中使用的元素,同时还要指定这些元素必须遵循的结构和类型,以便这些元素对于该特定架构来说是有效的。
系统对外接口统一采用WebService服务的方式定义,为系统提供用户、权限、流程等接口服务。
从外部的使用者的角度而言,Web服务是一种部署在Web上的对象/组件,它具备以下特征:
完好的封装性,Web服务既然是一种部署在Web上的对象,自然具备对象的良好封装性,对于使用者而言,他能且仅能看到该对象提供的功能列表。
松散耦合,这一特征也是源于对象/组件技术,当一个Web服务的实现发生变更的时候,调用者是不会感到这一点的,对于调用者来说,只要Web服务的调用界面不变,Web服务的实现任何变更对他们来说都是透明的,甚至是当Web服务的实现平台从J2EE迁移到了.NET或者是相反的迁移流程,用户都可以对此一无所知。对于松散耦合而言,尤其是在Internet环境下的Web服务而言,需要有一种适合Internet环境的消息交换协议。而XML/SOAP正是目前最为适合的消息交换协议。
使用协约的规范性,这一特征从对象而来,但相比一般对象其界面规范更加规范化和易于机器理解。
使用标准协议规范,作为Web服务,其所有公共的协约完全需要使用开放的标准协议进行描述、传输和交换。
互操作性。Web服务通过SOAP实现相互间的访问,任何Web服务都可以与其它Web服务进行交互,避免了不同协议之间的相互转换。
在安全管理机制、保障策略、技术支撑等方面,构建全方位、多层次、一体化的数字政府安全防护体系,保障数字政府技术架构各个层次的可靠、平稳、安全运行。
为了保障数据安全、核心可控,在满足性能需求的情况下,优先采用具有自主知识产权的相关安全信息技术产品,同时本项目涉及新建或升级改造的信息化系统,需要满足相关安全环境的适配要求,对建成后未满足相关安全环境需求的系统平台,用户可以要求开发单位免费对系统进行改造以满足相关安全环境要求。
按照揭阳市相关安全工作部署情况,本次建设适配的数据库软件为达梦数据库管理系统,中间件为金蝶应用服务器中间件。
积极配合省、市有关部门组织的IPv6改造计划,完成IPv4到IPv6的改造,并将IPv6相关网络基础设施和应用设施安全防护纳入到网络安全防护体系,健全和完善IPv6环境下网络安全相关管理和技术要求,开展针对IPv6的网络安全等级保护、风险评估和通报预警等工作。
具体见招标文件