附件1:项目具体要求
★投标人须保证,如中标(成交),投标(响应)文件所提供的材料,如果有效期(包括需要年审、继续教育等完成后才能执业的行政许可、人员证书等情形)未能覆盖项目(包组)合同履行期的,将提前按规定办理延期手续,确保合同顺利履行。(投标人提供承诺函,可参照“投标文件格式与要求”中《承诺函》格式)
项目名称:珠海智慧人社项目
采购人:珠海市社会保障(市民)卡管理中心
服务地点:珠海市
当前,信息化的发展已广泛运用于政府部门,极大地推动着社会管理和公共服务的提升和创新。随着大数据、云计算、人工智能这些新兴技术的蓬勃发展,以数字化、智能化为特征的信息技术距离普通人的生活也越来越近,并开始重塑生活中的场景,城市在技术的改造下,向着智能化、服务化、人性化的路径越走越快。
人力资源和社会保障事业在“十三五”整体规划指导下,经过五年来的发展,取得了丰硕的成果。随着“十四五”规划的实施推进,中国经济发展进入“新常态”,人社行业作为民生基础服务行业,需要准确把握人社工作面临的新形势、新挑战,适应人社事业发展的新变化与新要求,全面深化人力资源和社会保障制度改革,积极构建新型和谐劳动关系,全面促进人社事业改革发展取得新进展、新成效。
习近平总书记在中共中央政治局第二十八次集体学习中强调,要促进我国社会保障事业高质量发展、可持续发展。充分利用互联网、大数据、云计算等信息技术创新服务模式,深入推进社保经办数字化转型。为加快推进珠海市人社信息化创新发展,积极贯彻落实《广东省“智慧人社”建设指导意见》、《珠海市数字政府改革建设“十四五”规划》及《广东省数字政府省域治理“一网统管”三年行动计划的通知》等文件精神,在相关部门支持下,现启动珠海智慧人社项目。旨在充分运用云计算、大数据、移动互联网等先进技术,着力推进“智慧人社”应用创新,进一步提升珠海市人力资源和社会保障治理能力和公共服务水平,完善人社大数据应用,加快推进人社经办数字化转型,支持个性服务和精准监管,为企业和市民群众提供优质、高效、便捷的服务。
珠海市为港珠澳大湾区的核心城市,近年来按照国家、省的政策指导和要求,积极部署“互联网+人社”新模式服务,努力打造具有本地特色的“智慧人社”服务。目前,珠海人社负责的信息系统主要如下:
(1)广东省集中式人力资源和社会保障一体化社会保险信息系统
按照广东省社保业务省集中的统一部署,珠海市于2018年上线了广东省集中式人力资源和社会保障一体化社会保险信息系统。目前省集中系统包含门户平台、工单管理系统、电子档案管理等15个业务模块。
广东省集中式人力资源和社会保障一体化信息系统为省垂直管理的业务系统,业务系统应用服务器和数据库服务器均在由省级运维,集中系统的珠海数据以T+1的方式同步返还。
(2)珠海市人力资源和社会保障网上服务平台
珠海市人力资源和社会保障网上服务平台是市人社局本地部署维护面向公众用户的在线服务窗口。业务涵盖了社会保险、劳动就业、人事人才、培训考试、求职创业、补贴申办、社会保障卡等业务服务。
“珠海社保掌上办”微信小程序覆盖养老、医疗、工伤、失业、社保关系、社保卡等6大类社保全业务实现“掌上办”。
(3)珠海市人力资源社会保障信息管理系统
珠海市人力资源社会保障信息管理系统是市人社局内部业务经办与管理系统之一,主要业务对应网上服务平台对应的业务经办与管理,包括劳动就业、人才服务、创业服务、补贴申办管理等。
(4)珠海市区域医疗一卡通管理系统
珠海市区域医疗一卡通管理系统是珠海市社会保障(市民)卡经办和管理系统。社会保障卡申办及制卡环节由省人力资源和社会保障厅集中建设信息系统管理,地市可使用省卡系统提供的接口完成地市个性化服务需求。
(1)物理环境建设情况
数据机房:珠海人社新大楼和局大楼各建有1个数据机房,机房建成并投入使用年限较长,机房的装修老旧,静电地板使用年限过长,翘起和坍塌现象比较严重;机房窗户没密封,空调老化严重,经常告警,制冷效果低下,配套的电力设施不完善,且各种供电设备和容量不满足后期扩容的使用需求。
(2)网络系统建设情况
计算机网络系统:现有计算机网络至今已超8年,全网采用分区、分层进行网络搭建,新大楼和局大楼各设置1台核心交换机,作为全网的数据交互中心,也作为全网的出口;两个局楼分别部署了汇聚交换机,汇聚各楼层的接入交换机;在各楼层部署接入交换机,用于终端的接入。
(3)IT资源建设情况
1)数据库和核心业务应用情况:
珠海人社现有大机2台,小机2台,X86服务器5台,5套存储系统,均采用虚拟化部署,用于数据库和核心业务应用部署。
2)DMZ区情况
珠海人社现有X86服务器3台,采用集群方式部署。
(4)其他配套
综合布线系统:局大楼现有综合布线系统跟随大楼建设而建设,至今已近25年,楼层间垂直子系统采用光缆,从配线间到桌面水平子系统采用网线。
视频监控系统:现有视频监控系统建设已超8年,采用集中存储方式。
视频会议系统:现有人社市内视频会议系统采用互联网组网,实现从部-省-市三级的视频会议系统贯通。
大屏显示系统:局大楼1楼大屏显示系统、新大楼1楼大屏显示系统,使用均已超10年。
大楼广播系统:新大楼广播系统跟随大楼建设而建设,使用已近10年。
(1)网络安全系统
珠海人社按照三级等保标准进行网络安全部署,配置了日志审计系统、数据库审计系统、网闸、堡垒机、防火墙等安全设备,采用分区分域方式进行网络隔离,不同区域之间采用防火墙或者VLAN等进行隔离,确保各区域的网络安全。
(2)密码应用
珠海人社现正启动密码应用项目对现有珠海市人力资源和社会保障网上服务平台、珠海市人力资源社会保障信息系统、珠海市区域医疗一卡通系统进行国密改造,确保符合密码应用相关标准要求。
(3) 现有安全设备情况
珠海人社目前网络已配置的安全设备包括防火墙、负载均衡、网闸、堡垒机、日志审计、数据库审计、密码服务器、SSL VPN、WEB防火墙、上网行为管理、安全准入等。
坚持“产业第一”,统筹全市“智慧人社”建设,在前期建设形成的发展格局基础上,紧紧围绕珠海产业定位、发展目标、主攻方向,在更高起点、更高层次、更高目标上推进珠海智慧人社项目的建设,全面推动业务规则、业务流程从信息化到数字化转变,经办服务模式从业务驱动向数字驱动转变。
持续开展数字治理体系和治理能力建设,数据质量和使用效率得到大幅提升,实现数据资源充分共享、有效利用,“用数据服务、用数据监管、用数据决策、用数据创新”形成常态,数据处理分析、人工智能(AI)等新型技术得到充分应用,形成服务高效、治理精准、决策科学的新型人社运作体系,助力珠海产业高质量发展。
具体建立以下3个“数字体系”:
构建高可靠基础设施体系。通过提升信息化基础设施及安全设施,使人社基础设施体系安全可靠,能够更好的为信息系统的运行提供支撑。
构建安全的网络体系。全面加强珠海人社信息系统网络安全,保障人社数据安全。
构建高质量数字服务体系。全面实现人社政务服务事项“全程网办”“秒批秒办”“即来即办”“无感智办”,公共服务由网上掌上“可办”向“好办易办”转变,进一步优化营商环境,便企利民。全面推动人社业务数字化转型,运用数字化技术,逐步推动社会保险、就业创业、人事人才、劳动关系等各领域表单、证明材料、签名签章等全过程数字化转型,有效支撑“无纸化”服务,降低手工录入带来的出错率,提升业务经办效率,实现服务一体化、监管协同化、管理集约化。
珠海智慧人社项目规划主要建设以下三个“数字体系”:
一是构建高可靠基础设施体系。升级改造新大楼、局大楼的大楼接入网络以及IT资源等基础设施,以租赁政务云资源为主用、建设人社本地数据中心为备份的双节点体系,确保人社系统信息基础设施体系安全可靠,能够更好地为人社业务系统的运行提供支撑,能够更好支持人社业务的发展。
二是构建安全的网络体系。按照网络安全等级保护2.0的要求构建人社网络、系统三级安全等级保护体系,建设包括防火墙、上网行为管理、终端准入、态势感知等安全设施。按照国家自主可控的测评要求,加强系统商用密码改造建设,确保系统用户、数据、传输通道等方面合规、安全。全面加强珠海人社信息系统网络安全建设和信息系统合规安全建设,保障人社数据安全、业务安全。
三是构建高质量数字服务体系。按照国家自主可控的要求,实现人社本地业务系统的国产化适配改造。在此基础上,引入人工智能、大数据等先进技术,通过构建人社数据分析、智慧决策、智慧经办、智慧政策、智慧服务、智慧走访、劳动关系以及政务服务场景化建设等内容,全面提升人社业务经办效率,便企利民,推动人社业务数字化转型,实现人社服务一体化、监管协同化、管理集约化。
本项目信息基础设施建设包括IT资源建设、计算机网络系统建设、自主可控安全防护能力建设三部分内容。
本项目对人社业务网络架构进行优化调整,将整个网络按业务、权限进行分区隔离,划分为互联网、外联区、DMZ区、核心区、服务器区、管理区以及接入区,同时网络划分为核心层、汇聚层、接入层。
在此基础上对全部网络交换机进行自主可控设备升级替换。关键设备采用双节点冗余设计;关键链路采用Trunk方式冗余备份或者负载分担;关键设备的电源、主控板等关键部件冗余备份。确保整个网络的可靠性。
项目改造范围包括:人社业务网各个分区;局大楼接入层交换机、汇聚层交换机;新大楼接入层交换机、汇聚层交换机、核心层交换机。
配套建设智能网络管理系统,实现人社整体网络的精细化管理。
本项目以“一个中心、三重防护”为指导思想,按照三级等保的要求,在充分利用现网安全设备资源、密码设备资源的基础上,构建人社网络的安全防护能力。
主要从安全物理环境要求、安全通信网络要求、安全区域边界要求、安全计算环境要求、安全管理中心建设等方面进行多方位实现人社网络安全保护。
(1) 数据治理服务:基于人社数据仓,针对人社业务进行统计分析,构建人社业务分析模型,实现人事人才、就业失业、异地务工人员流动就业、社会保险、工伤保险、专业技术人员、人社画像等专题分析,建设专题库,为数据应用提供数据支撑。
(2) 智慧决策:在人社全面数据治理的基础上,建设人社综合主题分析、业务专题分析、人社画像、移动端数字驾驶舱等内容,助力人社业务的开展和管理决策。
实现包括与广东省人社厅相关平台对接、与珠海市一网统管展示平台对接。
建设周期:自合同签订之日起24个月内完成项目建设并通过验收。
硬件维保服务要求:按照项目进度要求提供硬件设备,自设备到货及开箱验收合格后提供3年维保服务,由此产生的一切费用均由中标人承担。
软件维保服务要求:
1. 成品类软件按项目进度要求提供,并自激活后提供3年原厂支撑服务,由此产生的一切费用均由中标人承担。
2. 开发类系统验收后提供一年维保服务,由此产生的一切费用均由中标人承担。
IT资源系统主要包括计算资源和存储资源,为珠海人社局业务系统提供计算、存储等能力,保障人社业务系统可靠运行。
(1)政务云信息技术应用创新专区资源租赁:租赁国家信息技术应用创新技术要求的政务云资源作为人社业务系统的主用基础设施资源,满足现有业务系统自主可控适配改造以及新增业务系统的部署资源需求。提供的政务云资源应满足珠海市政务云相关管理办法的要求。
(2)裸金属服务器租赁:租赁政务云裸金属服务器部署有特殊性能要求的业务系统。
(3)数据库:本期项目配置2个省厅回流数据库、1套交换库、1套查询统计分析库和1套旧卡、旧劳动、旧社保、民政数据查询库、4个核心业务数据库集群(每个集群2个数据库节点,共8套数据库)和4套测试数据库,总共17套数据库。采用符合信息技术应用创新的数据库进行珠海人社数据库升级改造,满足珠海人社业务需求,数据库系统部署在符合信息技术应用创新的政务云机房(生产机房)和新大楼网络中心机房(数据灾备机房)。
在此基础上实现数据迁移:省厅oracle数据库回流库的迁移;原有业务DB2数据库的数据迁移,满足旧业务系统自主可控适配改造以及新业务系统的应用。
(4) 桌面云:在新大楼部署超融合服务器,服务器采用不低于以下配置:2路64核心的CPU,内存采用16*32G内存,硬盘采用2*240G 系统盘+4*3.84TB的数据盘。满足120台云桌面(每台配置8核+16G内存+300G硬盘)应用需求。
(1) 智慧经办(公众服务平台2.0):
1) 符合信息技术应用创新要求的适配改造:在全线采用满足国家安全可靠测评要求的CPU、操作系统、数据库的环境基础上,对人社现有掌上办、网上办、经办系统进行全面自主可控适配改造,满足国家信息化建设安全可靠可信等要求。此外新建系统也需满足国家信息化建设安全可靠可信等要求。
2) 新建人社智慧问数系统。
(2) 智慧政策:建设人社政策计算器。
(3) 智慧服务
1) 网上办:建设职业技能大赛管理子系统;
2) 秒批秒办:建设职业技能培训管理子系统、公共实训管理平台优化;
3) 推送办:建设公共服务精准推送子系统;
4) 建设居民服务一卡通应用。
(4) 智慧走访:建设企业走访管理系统。
(5) 智慧劳动关系:建设劳动仲裁电子文书送达系统、仲裁文书公示管理子系统升级、仲裁员管理子系统以及劳动关系领域综合预警平台。
(6) 智慧求职招聘:建设企业用工需求分析。
(7) 政务服务场景化建设:包括电子证照平台迁移、粤商通消息推送能力接入、粤商通一码通办接入、粤省事APP接入及H5一体化改造、一件事主题集成服务、网上服务(掌上服务)在线文书签署。
本项目总预算金额为2957.8851万元。
IT资源系统主要改造现有业务系统运行的资源(包括大机、小机、X86服务器、桌面云),建设满足现有业务系统适配改造以及新业务系统要求的IT资源,包括计算资源、存储资源、桌面云资源等,为珠海人社局业务系统提供计算、存储等能力,提升珠海人社业务的服务能力,具体内容主要包含:
本项目在符合信息技术应用创新的政务云部署261台虚机,共计2310个vCPU,5864GB内存,91.8TB磁盘,通过负载均衡实现业务系统的负载均衡。本期符合信息技术应用创新的政务云虚机共需要操作系统261套。
为确保人社业务在不中断(或在允许的最短时间内中断)的前提下,项目能够更新迭代顺利、安全完成,需在建设过程中按进度要求租赁政务云资源及政务云机房机柜资源进行过渡。
本期项目数据仓总的资源需求如下:
分类 |
类型 |
数量 (台) |
单台设备需求 |
数据统计分析工具部署及数据库服务器 |
数据统计分析工具部署及数据库服务器 |
1 |
总CPU核数≥32核;CPU需符合信息技术应用创新要求; 内存≥256GB内存; 网卡:10GE*2; 系统盘:SSD-960G*2; 数据盘:SSD盘,单盘容≥4TB,磁盘数量≥6;单盘使用raid0,磁盘I/O≥250mb/s。 |
物理服务器采用租赁政务云服务的方式配置。
(1)现有业务情况
珠海现有系统都运行在IBM大机上,使用DB2数据库,年代久远且大机的运行维护成本高,随着业务数据增涨,现有大机已无法满足业务系统的性能要求,急需对整个数据库系统进行升级改造。
目前珠海本地存在2个数据库,分属于不同网段,两者无法直接互通,只能通过业务应用系统进行数据交互,其中,省厅回流数据库-珠海部分数据量约7TB,本地核心业务数据库数据量约5TB。
(2)数据库需求分析
1)省厅回流数据库-珠海部分:作为省厅数据的备份,也作为本地业务的原始数据,与本地核心业务系统属于不同网段,需在本地采用独立数据库进行部署,不需额外备份。
2)本地核心业务数据库:本地核心业务需部署主备数据库,同时每天使用磁带库做全量备份。
3)数据库的容量配置需根据业务需求满足未来5年的容量增长需求。
(3)本期数据库部署方案
本期项目采用符合信息技术应用创新的数据库进行珠海人社数据库升级改造,满足珠海人社业务需求,数据库系统部署在符合信息技术应用创新的政务云机房(生产机房)和新大楼网络中心机房(数据灾备机房),本期项目的数据存放规划将根据现有数据量、未来数据增长率、业务访问并发量、业务安全性隔离要求不同进行数据库的分库,分别存储4个符合信息技术应用创新的数据库集群(数据库集群A-D)中,划分如下:
核心业务数据库名称 |
数据库集群名称 |
劳动 |
数据库集群A |
网办 |
数据库集群B |
卡 |
数据库集群C |
公务员 |
数据库集群D |
省市回流 |
回流库 |
1)省厅的信息化已全面采用Oracle数据库及其基于X86架构的数据库基础设施,因此为了便于数据上下连通,实现数据的灵活调用等,省厅回流数据库-珠海部分使用2个数据库(机关/非机关),承接省厅回流数据。
2)珠海人社局本地核心业务数据库采用4个数据库双节点集群(一主一从,符合信息技术应用创新的数据库集群A-D),分别部署在珠海本地的生产机房和数据灾备机房,主库与从库采用异步同步模式进行数据交换。
当主库出现故障或异常情况,集群将自主实现故障自动转移服务,从库将成为主库向应用提供服务,保证业务的正常服务。
3)省厅回流数据分库通过数据同步软件与珠海本地中心的2套数据库进行回流,以增量同步方式实现珠海人社查询省厅数据的目的。
4)省厅回流数据库-珠海部分的数据由应用层进行数据交换到本地核心业务数据库,从而实现珠海人社全部数据互通。省厅回流数据库和本地核心业务数据库向数据仓提供各类所需数据,原始数据仍保存在省厅回流数据库和本地核心业务数据库,数据仓只存储处理后的数据。
5)核心业务数据库在生产机房进行数据备份,在数据灾备机房将数据写入磁带库。
6)在生产机房部署1套交换库、1套查询统计分析库和1套旧卡、旧劳动、旧社保、民政数据查询库,并在生产机房和数据灾备机房各配置一台文件服务器。
(4)本期数据库系统配置
本期项目配置2个省厅回流数据库、1套交换库、1套查询统计分析库和1套旧卡、旧劳动、旧社保、民政数据查询库、4个核心业务数据库集群(每个集群2个数据库节点,共8套数据库)和4套测试数据库,总共17套数据库。其中省厅回流数据库和核心业务数据库采用数据库服务器+FC存储系统架构搭建,查询统计分析数据库采用单台物理机部署,交换库和旧数据查询库采用云虚机部署,省厅回流数据库与核心业务数据库采用同一套FC存储系统(租赁政务云资源),数据灾备机房核心业务数据库独立部署一套FC存储系统(,另外配置了1套运维平台和2套数据库同步软件,部署在政务云虚拟服务器中。具体配置情况如下:
1)省厅回流数据库-珠海部分数据量需要33.8TB存储空间。由于省厅系统采用Oracle数据库,要通过数据库迁移服务完成Oracle数据库到符合信息技术应用创新的数据库的迁移,通过数据库同步软件实现数据库同步。
2)生产机房核心业务数据库数据量,配置4个数据库集群,每个集群包含1个数据库节点,共计4个节点(含4套数据库和4个数据库服务器节点),合计需要9.5TB,按照30%冗余计算需要12.35TB存储空间。本次省厅回流数据库和核心业务数据库均部署在生产机房,2个数据库系统共用一套存储系统,需要46.15TB空间,配置的存储系统满足其业务需求。由于现有核心业务采用DB2数据库,要通过数据库迁移服务完成DB2数据库到符合信息技术应用创新的数据库的迁移,同时配置1套数据库运维平台,实现数据库实时监控,风险预警,故障根源挖掘等。
3)数据灾备机房核心业务数据库与生产机房核心业务数据库数据增长率一致,配置4套数据库从节点,与生产机房核心业务数据库组成集群(一主一从)。为满足数据容灾需求,在备份机房部署的核心业务存储空间保持一致,需要存储9.5TB数据,按照30%冗余计算需要12.35TB存储空间,配置的存储系统满足其业务需求。全闪存储阵列是用来存放数据的,当主库出现故障或异常情况,集群将自主实现故障自动转移服务,从库将成为主库向应用提供服务,保证业务的正常服务。
4)本期数据库部署共需要17套操作系统、17台数据库服务器,其中13台在政务云部署(7台物理服务器、6台云虚机)、4台在新大楼网络中心机房部署(4台物理服务器),配置13套数据库、4套测试数据库,同时在政务云上进行数据库本地备份。
5)本期将本地核心业务数据库数据以四周为一个周期进行备份,需要存储20TB数据,按照30%冗余计算需要26TB存储空间。
6)本期在数据灾备机房配置一台物理磁带库,用于本地核心业务数据库数据离线备份,备份方式与上述备份方式相同,每月需备份10盘磁带,每盘磁盘容量不小于12TB,按1年用量,需要120盘磁带。
(5)数据库迁移方案
珠海人社局原有数据库软件使用oracle作为省局回流库,珠海本地业务主中心原有采用DB2作为本地数据的载体。故本次符合信息技术应用创新的数据库改造分为两部分,其一对oracle数据库进行符合信息技术应用创新的;其二对存放于DB2的当地数据进行符合信息技术应用创新的改造。
1)Oracle回流库符合信息技术应用创新的
a)针对回流库的迁移通过符合信息技术应用创新的数据迁移平台软件,直接将其数据及对象由Oracle数据库迁移至符合信息技术应用创新的数据库;由迁移平台出具迁移前后的报告作为参考,用以保证迁移前后的数据库兼容性,并通过应用对其数据进行查询校验;
b)迁移过程中若需进行兼容性改造,则由符合信息技术应用创新的数据库厂商及回流库查询系统应用开发商配合,在珠海人社局的统筹下对其符合信息技术应用创新的数据库软件及其应用各自进行相应的调整和改造,并达到验收标准。
c)原Oracle回流库通过OGG获取总局数据,对此采用符合信息技术应用创新的数据同步平台软件对接总局分库,以增量的形式进行数据同步,保证珠海本地中心应用能够查询并访问总局同步过来的数据。
d)符合信息技术应用创新的同步软件所需权限由其软件厂商提供,并通过珠海人社局统一向总局申请并开通,并由厂商进行调试检验,确保数据同步无误。
2)DB2数据库符合信息技术应用创新的过程:
对于珠海人社局本地业务系统数据库符合信息技术应用创新的过程,为保证业务系统的成功迁移。需制定详尽的迁移计划,包含但不限于以下阶段:
a)前期适配测试阶段
针对每个业务消停进行数据库迁移前的适配性、兼容性评估。
符合信息技术应用创新的数据库兼容性问题改造。
业务应用系统的SQL代码适配改造(根据符合信息技术应用创新的数据库的语法进行代码层面调整和改造)。
业务系统改造后的严格功能验证。
符合信息技术应用创新的数据库功能验证(基础功能、备份恢复功能、高可用验证、集群切换)。
符合信息技术应用创新的数据库及应用系统联合测试。
符合信息技术应用创新的同步平台软件功能验证(全量同步功能)。
由各厂家提供相应的最终测试报告包括适配报告、压力测试报告、改造清单等作为数据库正式迁移计划制定的依据。(包括高可用、故障转移测试、业务系统压力测试、数据库压力测试等)
b)业务系统测试阶段
在对每个系统完成数据库兼容性、应用系统适配性改造后,根据本地业务系统的使用情况,包括业务系统重要性、数据量、用户群体、应用系统的改造情况等进行排期,并对每个数据库进行符合信息技术应用创新的迁移。包括对现有数据结构、数据、数据库对象(index、sequence)进行全量迁移,为业务应用系统的成功切割的确实做好数据层面的准备。
对于珠海人社本地DB2数据库的迁移,在符合信息技术应用创新的数据库集群搭建完成并功能验证无误后,通过数据迁移工具依照分库计划,对不同的数据库进行数据迁移测试,并进行数据校验。
各业务系统开发、测试人员按照测试计划、测试内容进行严格检测,以保证业务系统功能的正常,保证未来业务系统的正常切割。
各业务系统在测试期间各业务系统正常运行,并确认无发现系统功能问题和性能问题,则可按照原定计划进行系统切割;并建立相应的系统回退机制,以保障在业务系统切割时出现问题时能够成功回退到原有业务系统,保证用户的正常访问;分系统、分阶段实施可极大限度的保障业务系统切割的成功率和降低回退风险。
c)业务系统上线阶段
在业务系统各项功能、数据库性能测试都通过的情况下可考虑系统的下一阶段的实施:业务系统的上线阶段
为保证新系统的正常切换,需每个业务系统的正式上线选择合适的运维窗口,并严格做好上线前的准备工作,包括迁移计划、人员安排、迁移验证方案、应急预案等。
修改业务系统的入口,并保留原有系统的入口信息及其配套系统的原有服务器等配置信息和程序运行等环境,保持正常运行状态,为极端条件下的回滚做好相应的准备。
配置好符合信息技术应用创新的数据同步平台的全量数据迁移设置,并检验同步的数据是否正常。
在数据全量迁移完成之后,数据验证、数据结构验证、系统功能验证无误的情况下。系统正式上线,可对迁移平台服务进行停服。
为各业务系统配置好符合信息技术应用创新的数据库端的备份机制。以使其达到生产环境的相关要求。并在测试环境下对所有业务系统的相关备份数据做备份完整性校验。以应对极端条件下的对业务数据恢复的需求。
配置符合信息技术应用创新的数据库的监控系统,并实时关注业务系统的运行状态以及其配套的符合信息技术应用创新的数据库的运行状态。
⑧在业务系统上线运行期间(一般一个星期),要求业务系统开发、部署、运维人员,数据库厂商必须有人员到现场支持,在业务系统出现问题时能够第一时间解决并出具相应的故障报告和解决应对方案。
⑨珠海人社局信息系统保障人员需切实做好系统运维保障工作,整理并发布各业务系统应用层面、数据库层面的应急管理办法和具体技术实现措施,并存档以做审计的用途。
d)收尾阶段
整理项目过程中的项目需求文档、实施计划进度表文档、风险管理文档、成本管理文档、合同、验收要求文档。测试报告、验收报告;业务系统试运行计划、项目参与人员管理计划等文档。
整理项目实施过程中发现的问题及项目实施参与方的配合情况。
通告所有项目参与者(包括但不限于管理者、实施方、配合第三方、设备供应商、系统供应商等)关于项目实施的具体情况及最终成果。
本次建设桌面云满足业务办公需求。桌面云部署服务器使用符合信息技术应用创新要求的处理器,采用符合信息技术应用创新要求的操作系统。
桌面云将办公应用及数据集中部署在后端机房,利用虚拟化技术提升桌面运维效率,并只将桌面图像交付给用户,网络中传输的仅仅是屏幕增量变化和指令信息,终端不会留存任何办公数据,从根本上保障了数据资产的安全性。
(1)业务需求
本期需求:120台云桌面,每台配置8核,16G,300G,合计共需vCPU 960核,内存1920G,存储36TB。
(2)部署方案
根据业务特点,服务器采用2路64核心的CPU,内存采用16*32G内存,硬盘采用2*240G 系统盘,4*3.84TB的数据盘。
在新大楼部署5台超融合服务器,可满足桌面云业务需求。
珠海康宁路局大楼接入层交换机、汇聚层交换机;
珠海新大楼接入层交换机、汇聚层交换机、核心层交换机。
本期项目将整网按业务、权限进行分区隔离,划分为互联网、外联区、DMZ区、核心区、服务器区、管理区以及接入区,同时网络划分为核心层、汇聚层、接入层。每层功能清晰,架构稳定,易于扩展和维护。
关键设备采用双节点冗余设计;关键链路采用Trunk方式冗余备份或者负载分担;关键设备的电源、主控板等关键部件冗余备份。提高了整个网络的可靠性。
支撑多地多中心的整体架构,满足虚拟化、云化部署的要求;
可以支撑数字化转型,提供虚拟化、云化场景的安全防护体系;
提升网络管理的自动化和智能化能力,降低运维复杂度,提升效率;
网络可满足IT架构整体高可靠、高可用的要求,优化故障响应,7x24小时业务不中断;
在不影响业务开展的前提下,满足IT系统整体向IPv6演进的要求;
提供智慧化运维体系,可通过统一运维管理平台实现业务质量可视,分钟级快速故障定位,可视化运维实时采集、分析、检测网络状况。
建设网管管理系统,实现网络精细化管理:
(1)全面的基础资源管理:支持纳管网络设备,包含交换机、无线WAC和AP、防火墙和路由器等设备;快速、准确地发现网络资源,包括路由方式、ARP方式、IPSec VPN方式、网段方式等;
(2)灵活方便的拓扑功能:除传统的IP拓扑视图外,支持管理员导入物理拓扑和自动生成物理拓扑;拓扑支持展示设备、端口和链路的状态信息;通过拓扑实时展示网络设备及链路状态,实时定位网络故障;
(3)业务随行:支持用户业务随行,将用户和IP解耦,帐号即用户,根据用户登录条件(5W1H)授权安全组,基于UCL的策略矩阵,实现用户权限互访限制,满足随时随地接入网络业务权限一致;
(4)零配置开局:支持有线和无线网络的零配置开局,通过多种即插即用技术(如DHCP Option、App扫码开局、邮件开局等)提升交换机和WIFI等设备的上线效率,即可提供网络服务;
(5)日志管理功能:通过在网络设备上定义日志的级别及内容,并接收相应的日志以对重点事件和故障进行日志格式化存储和查询;内容主要包括:1、定义调试级别:确定输出日志的级别;2、定义日志:网络设备的日志功能和如何把日志导出以备日后查看;3、报警配置。根据策略定义及网络设备内置安全报警事件自动的使用扬声器报警、邮件报警、SNMPTRAP报警等方式向管理员发出报警信息。
a)日志类别:
配置日志:记录了每个登录到网络设备上的管理员对网络设备进行的所有操作,通过查看配置日志可以了解对网络设备操作的管理员有没有进行错误或非法操作等。
管理日志:管理员可以查询管理事件,包括所有登录到网络设备的管理员、管理员IP地址及管理员对网络设备所做的操作和时间均记录在管理事件日志中。
连接日志:记录了试图通过网络设备的连接信息,可监控每个连接的地址端口、连接建立和断开的时间、连接使用的协议、连接是否建立成功、通信的数据量、连接匹配的策略号、用户名等信息。
安全日志:网络设备对外只开放由管理员定义的某个TCP端口,当外部主机对网络设备的其它端口尝试进行连接时,网络设备将审计该行为,认为这是一种攻击。安全日志记录了针对网络设备的可能攻击,用户可以通过查看该日志信息来了解可能攻击的来源、采用的协议、扫描的端口及连接时间等。
方便易用的性能管理:支持对CPU利用率、内存利用率、带宽利用率、设备响应性能、设备不可达等指标的监视,支持TopN统计排序;支持对每一个性能指标设置两级阈值,发送不同级别的告警,用户可以根据告警信息直接了解到设备某指标的性能情况;对监控的信息支持饼图、折线图、曲线图等多种方式输出,提供灵活的组合条件统计和查询,性能报表支持导出Html、Txt、Excel、PDF格式文件。
智能化的配置和软件管理:管理员对设备配置文件和软件文件进行集中管理,包括配置文件的备份、恢复以及批量更新、设备软件的备份和升级等功能;提供设备配置的基线化版本管理,可以对配置文件的变化进行比较跟踪;提供设备软件的升级历史记录,可以全面审计设备软件版本的变化,并可快速的恢复历史版本,极大的方便了对设备的管理,提高了网络的可维护性。
全网设备的ACL资源统一管理部署:提供易于理解的图形化配置界面,管理员不需要了解复杂的命令行也可以轻松地配置和部署ACL,减少了人为错误,加快、简化了ACL的配置过程;对于大量设备的批量ACL配置,支持批量部署功能,节省人力和时间成本;支持标准、扩展、二层、自定义等各种ACL规则,让用户可以针对网络、应用、VLAN等资源制定强大的安全策略,从而提高了网络的安全性。
b)认证类别:
支持本地创建部门和帐号和角色,部门帐号和客户现有部门行政保持一致,角色可以绑定多个角色,方便制定基于部门、帐号、角色等维度进行准入认证策略。
支持基于用户/用户组/角色、位置接入、设备组、接入时间、接入方式等网络属性进行网络访问策略授权管理;支持标准的自定义RADIUS属性作为授权参数;支持多条授权策略的优先级管理。
支持对终端识别按照类型、操作系统等维度进行自动分组或者手动分组,该分组可作为网络接入授权条件。当终端接入网络后自动认证通过,并可以绑定设备类型。
本期项目响应国家在自主可控上的政策,采用符合信息技术应用创新的架构建设路径,满足项目建设的需求,具体要求如下:
(1)服务器/安全设备:采用符合信息技术应用创新要求的CPU;
(2)交换机:关键芯片如CPU、交换芯片采用符合信息技术应用创新的芯片;
(3)虚拟化软件:底层host OS采用了基于符合信息技术应用创新要求的操作系统的虚拟化架构设计;
(4)操作系统:采用符合信息技术应用创新要求的操作系统;
(5)数据库:核心业务数据库采用符合信息技术应用创新要求的数据库;
(6)中间件:符合信息技术应用创新要求的中间件;
(7)应用:对现有系统进行符合信息技术应用创新的改造,新上应用按照符合信息技术应用创新的要求进行开发。
本项目安全防护能力包括网络安全建设、数据安全建设和密码应用,其中现有业务系统的密码应用改造已经包含在其他项目中,本期项目的业务系统密码应用改造需根据项目商用密码应用方案对应的措施和要求进行改造。
本项目以“一个中心 三重防护”为指导思想,遵照网络安全等级保护2.0相关标准,在分析珠海市人社局安全需求的基础上,建立预警、防护、检测、响应自适应闭环的安全防护体系。
同时,基于珠海市人社局业务场景的人、流程、访问、环境等多维的因素,对信任进行评估,并通过信任等级对权限进行动态调整,从而全面控制珠海市人社局遇到的网络的安全风险,提升珠海市人社局的整体网络与数据安全防御能力,构建单位可信、可控、可管的安全防护体系。
本项目的安全保护等级综合考虑业务信息安全等级和系统服务安全等级的要求,本项目系统安全保护等级按第三级建设。
按照单位业务种类、防护重点及安全策略不同珠海市人社局整体上划分7个安全域,包括合作外联区、服务器区、DMZ区、互联网区、核心网络区、办公接入区、安全管理中心。
本期项目按照国家标准GB50173-93《电子计算机机房设计规范》、国标GB2887-89《计算站场地技术条件》、GB9361-88《计算站场地安全要求》等分别在新大楼和局大楼新建机房,两个局楼均处于市中心,建筑符合国家规范要求,建筑体完好,具有良好的防雷接地。机房工程建设由其他项目解决。
新大楼网络中心机房处于建筑体7楼,机房由低压双切换后电源进行供电,机柜内设备采用双UPS供电(UPS电池后备时间2小时),设备(服务器、存储、交换机等)配置双电源,系统物理设备均具有双电源保障,很好的防止了电源故障导致系统中断。
机房内空调系统、防雷接地系统等均按照规范标准进行建设,符合国家标准GB50173-2017《数据中心设计规范》、国标GB2887-89《计算站场地技术条件》、GB9361-88《计算站场地安全要求》等要求。
本期项目均采用符合国家规范要求的设备,设备均通过国家相关认证,设备可靠性、辐射控制与防泄漏均能满足安全要求。
本期项目关键设备、链路均采用冗余设计,如核心交换机冗余配置、核心防火墙冗余配置、数据库热备、重点节点双上联链路,这均很好的保护系统网络安全,确保单点故障不会导致系统中断。
在网络架构方面,对信息系统网络架构规划,进行以下工作:
a、拓扑还原:绘制与当前运行情况相符的网络拓扑结构图;
b、冗余链路:通过网络拓扑结构图,分析网络单故障点,建立双中心双核心交换机,在新大楼机房、局大楼机房各部署两套核心网络设备,配置外联网络双通路,建立冗余链路,消除网络安全风险;对关键网络设备实行双机冗余。
c、路由控制:在业务终端与业务服务器之间进行路由控制,建立安全的访问路径;
d、划分安全域:根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段,实现对信息系统的安全域划分。
e、带宽保障:针对保证网络各个部分的带宽满足业务高峰期需要,为应用系统的稳定运行提供可靠保障。
f、负载均衡:通过根据预设规则将用户的访问请求分配给相应的数据中心、链路及服务器,进而实现数据流的合理分配,使所有的数据中心、链路和服务器都得到充分的利用
在通信传输方面,采用VPN 等产品或技术措施,实现对网络传输数据完整性校验,并在发现完整性被破坏时进行恢复。采用 SSL、IPSEC VPN 等产品或技术措施,实现整个报文或会话的保密性保护。
安全区域边界安全要求主要包括边界防护、访问控制、入侵防范、恶意代码防范方面。
a、 边界防护
非法外联检测和控制采用准入管理产品予以实现。
在各区域边界中,要求跨越边界的访问和数据流通过边界设备提供的受控接口进行通信,采用边界访问控制技术保证安全区域之间进出的数据进行访问控制,防止未授权访问发生。
边界访问控制要求采用防火墙设备、准入系统以及VLAN划分配置予以满足。
b、 访问控制
本次采用下一代防火墙来实现,下一代防火墙不仅实现传统防火墙的基础功能,还增加了对网络的数据流实现基于应用协议和应用内容的访问控制。
VLAN划分和ACL访问控制策略可由专业安全服务厂商提供相关安全配置、加固服务来完成。
c、 入侵防范
针对内部网络,在核心节点部署态势感知网络流量检测探针。态势感知网络流量检测探针采用旁路的形式部署在网络中,能够监视计算机系统或网络中发生的事件,并对它们进行分析,以寻找危及信息的机密性、完整性、可用性或试图绕过安全机制的入侵行为并提供多种相应方式,或与防火墙、上网行为管理设备等设备进行联动阻断攻击行为,可有效检测通过网页、电子邮件或其他的在线文件共享方式进入网络的已知和未知的恶意软件,发现各类攻击行为,保护用户网络免遭攻击造成的各种风险,如敏感信息泄露、基础设施破坏等。支持与入侵防护系统联动,有效弥补入侵防护系统在未知威胁检测方面的不足。
d、 恶意代码防范
本次采用防火墙上带的防病毒模块和WEB应用防火墙来实现,具体情况请参见整体网络拓扑图。为能达到最好的防护效果,病毒库的及时升级至最新版本至关重要。对于能够与互联网实现连接的网络,应对自动升级进行准确配置;对与不能与互联网进行连接的网络环境,需采取手动下载升级包的方式进行手动升级。
安全计算环境要求包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、数据完整性、数据保密性、数据备份恢复、个人信息保护方面进行安全计算环境防护。
a、 身份鉴别
采用服务器、计算终端的操作系统加固和数据库加固方式,对登录服务器和计算终端的用户进行基于口令、令牌、基于生物特征、数字证书或其他具有相应安全强度的两种或两种以上的组合身份鉴别。
采用符合信息技术应用创新的堡垒机,对应用系统用户进行基于口令、令牌、数字证书等方式的两种或两种以上的组合身份鉴别。
b、 访问控制
服务器、计算终端采用具有权限审计的安全操作系统或相应安全强度的操作系统防护产品,实现对访问操作和客体的增、删、改、查的访问控制;
采用防火墙、堡垒机或具有相应访问控制能力的安全产品实现基于用户级的访问控制。
服务器、计算终端应采用安全操作系统或相应安全强度的操作系统加固产品/服务,实现对操作系统中主客体的安全标记,并基于标记实现强制访问控制。
采用安全数据库及相应设置,实现对数据库表或记录或字段的安全标记,最终基于标记实现强制访问控制。
c、 安全审计
数据库系统作为业务系统的主要和核心系统,对数据库的安全审计是进行等级保护建设的重点。要实现对数据库系统的安全审计,应采用数据库审计系统,审计范围应覆盖到服务器上的每个数据库用户,审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件,实现对数据库的查询、新增、删除、修改、授权等各种操作行为进行解析、记录和智能分析,审计记录包括事件的日期、时间、类型、主体标识、客体标识和结果等,并提供多种灵活方便的查询方法、统计报表,供管理员查询、分析、决策。该数据库审计系统还可提供数据库入侵检测功能,对恶意攻击或者误操作等敏感行为进行实时报警。同时,数据库审计系统还能够做到保护审计进程,避免受到未预期的中断,保护审计记录,避免受到未预期的删除、修改或覆盖等,保证审计记录的完整性、可用性和机密性。
d、 入侵防范
在信息系统服务器安装时,遵循最小安装的原则,仅安装需要的组件和应用程序;关闭不需要的系统服务(如DHCP Client服务)、默认共享和高危端口(如445端口、139端口);通过堡垒机运维限定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制。
通过WEB应用防护系统拦截针对web站点攻击,防止发生业务系统篡改和数据窃取的时间,有效保障服务器系统不受sql注入、XSS等攻击。
e、 恶意代码防范
应在所有终端主机和服务器上部署网络防病毒系统,加强服务器、终端主机的病毒防护能力并及时升级恶意代码软件版本以及恶意代码库。
f、 数据完整性
通过密码算法等完整性校验机制,对服务器、计算终端中存储的重要数据进行完整性校验。
g、 数据保密性
采用加密机制,对服务器、计算终端中存储的用户数据进行保密性保护。对于信息系统采用https方式运行,确保在传输过程加密。
h、 数据备份恢复
采用备份一体机,按照策略设定,每周进行一次全量备份,每天进行增量备份。有条件的话提供异地实时备份功能,利用通信网络(VPN或专线)将重要数据实时备份至备份场地。
针对数据库系统或重要web处理系统采用集群方式部署,提升可高用性。
i、 个人信息保护
通过部署的web应用防护系统配置敏感信息过滤策略,敏感信息过滤策略主要针对指定的隐私信息如个人身份证、社会安全号码等进行过滤,对涉及敏感信息内容的访问进行阻断或者替换为指定字符,从而避免泄露用户隐私。通过策略设定可以将原有敏感信息进行替换,可以设定需要替换的位置,替换完毕用户看到的都是**字样。
安全管理中心是为等级保护安全应用环境提供集中安全管理功能的系统,是应用系统安全策略部署和控制的中心,对安全策略和安全计算环境、安全区域边界和安全通信网络上的安全机制实施统一管理。
本期在安全管理中心部署安全态势感知系统及网络流量检测探针。
a、 基础功能
①报备管理:
势感知系统内置了丰富的报表模板,包括立即报表、定时报表、周期性报表,审计人员可以根据需要生成不同的报表。系统内置报表生成调度器,可以定时自动生成日报、周报、月报,支持以html、pdf、word等格式导出或打印。
为满足定制化报表需求,中心内置报表模板编辑器,用户可以自行设计报表,包括报表的页面版式、统计内容、显示风格等。
②用户管理
在用户管理方面,态势感知系统提供三权分立的设计,内置系统管理员、用户管理员和审计管理员。中心对新用户可以访问的资源和菜单进行细致的权限划分,不同的操作员具有不同的功能操作权限。同时,中心包含用户的身份认证、授权、用户口令修改等功能。
③系统管理
态势感知系统具有自身配置管理功能,包括自身安全配置、系统运行参数配置、审计资源配置等;具有系统自身运行监控与告警、系统日志记录等功能;中心支持多级部署,能够实现上下级之间数据共享、互联互通。中心各功能模块间的通信可采用SSL加密方式进行;中心采用基于HTTPS协议的WEB管理,保证数据传输;态势感知系统对采集到的日志都进行加密存储,保证数据的完整性和机密性。
b、 日志管理与审计
态势感知系统支持日志的统一管理,以Syslog、SNMP Trap、FTP、SFTP、JDBC、ODBC、Netflow、文件等多种日志采集方式收集各类设备和系统日志,并通过对日志的范式化进行分类、过滤、富化,通过关联分析实现对日志的实时分析和告警,并实现范式化日志、原始日志以及告警日志在大数据平台的存储以及存储周期的管理。
①日志采集
态势感知系统的日志采集引擎可以自定义过滤器,针对目前网络设备、安全设备的日志进行过滤、归并和规范化,过滤掉和威胁分析不相关或者弱相关的设备日志。
日志采集引擎支持的日志采集接口至少包括Syslog、SNMP Trap、FTP、SFTP、JDBC、ODBC、Netflow、文件等多种日志采集方式。
日志采集引擎支持预处理安全日志,在采集引擎段即可生成标准化的日志格式。通过交互式界面,动态识别和提取日志关键信息,并自动生成正则表达式,通过所见即所得的交互式模式进行正则的验证,并下发到正则引擎当中。从而提升了正则生成的效率和准确性。
②数据分析
事件分析
主要是综合事件的查询。可以基于资产查询。对查出来的事件提供下钻功能。不同的子系统的事件,下钻出来的信息不相同。
攻击链分析
攻击链查询,主要是查询单个ip对应的攻击链信息。可以对单个ip的攻击链进行下钻分析,查询该攻击链关联的事件。
攻击链业务是基于事件的一个重要业务。攻击链业务,主要从资产角度出发,将资产相关的事件展示在攻击链模型中,通过甘特图、气泡图、表格等形式,直观的反映资产被攻击的状况。
关联分析
关联分析由关联引擎对范式化后的设备日志或安全事件进行实时关联来完成,进行关联的依据包括有预定义和自定义关联规则两种,预定义的关联规则主要是基于由已知的威胁事件转化而来,可以在关联分析中引入威胁情报的匹配,如恶意挖矿、永恒之蓝等。通过对不同来源和类型的设备日志和安全事件的关联分析,可以有效提升告警的可信度,并可以重新定义告警级别,能有效的协助安全管理人员快速识别各种等级的威胁事件。
系统支持统计、多日志源和时序的关联规则。统计类关联规则主要是对符合过滤条件的日志集合进行分组统计,包括计数、求和等,当周期内的计数超过定义的阈值时,则反映出事件异常,将触发相应的告警动作。而多日志源关联是对多种数据来源进行分析,通过对来自不同安全设备以及不同安全域的安全设备和主机设备的日志进行关联分析,当符合预设的关联规则定义时,则反映出事件的异常,将触发相应的告警动作。时序类关联是对多种日志和安全事件进行关联的同时,还对事件发生的先后顺序进行了定义,如暴力破解成功。
③告警管理
威胁告警列表可通过告警类型、资产分组快速过滤相关告警,进行集中分析。支持自定义列表展示字段,列出其关心的字段内容。告警列表中关键信息(IP地址、域名、URL等)提供了丰富的交互操作,包括:情报查询、日志检索、资产查询、添加到对象资源和联动处置等。运营人员能够查看告警详情获得更多分析和研判信息,包括告警的概要信息、被归并的告警明细和触发告警的相关日志、涉及或触发告警的资产、漏洞和情报等相关上下文。
攻击者分析列表,基于攻击者视角对告警进行归纳分析,能够提供更直观、目的性更强的告警信息,可快速定位攻击者IP、攻击类型、攻击链阶段、危害等级,同时用户能够通过攻击者详情查看攻击行为、受害者影响范围情况,快速定位问题,进行联动处置。
④日志管理
日志范式化与分类。对于所有采集上来的日志,系统自动进行范式化处理,将不同厂商的各种类型的日志格式转换成统一的格式。同时系统支持将原始日志保存以备调查取证之用。
日志过滤。系统可以对采集到的日志进行基于策略的过滤,提升关联分析的效率。通过过滤操作剔除掉无用的日志信息,减少日志的存储量。
日志统计分析。支持从日志的多个维度实时进行统计分析并进行可视化的展示。
日志查询。系统提供日志的查询功能,便于从海量数据中获取有用的日志信息。用户可基于日志时间、名称、地址、端口、类型等各种条件进行组合查询,并可导出查询结果。
日志存储。系统将收集来的日志统一安全存储和备份。系统支持TB级的海量数据存储,满足合规与内控条款的相关需求。
日志采集器管理。系统对日志采集器进行统一管理,实现参数的配置,设定规范化、过滤、归并、转发的参数。
⑤工单管理
态势感知系统的工单支持根据事件严重程度自动产生工单,管理员可对工单进行添加、删除、修改、查询、处置确认、转发等操作,工单终止应为工单的创建人或工单执行人,工单终止时需要通知工单创建人和工单执行人。
c、 威胁态势感知
态势感知系统安全态势分析可以针对整体范围或某一特定时间与环境,基于这样的条件进行因素理解与分析,最终形成历史的整体态势以及对未来短期的预测。通过对入侵、异常流量、僵木蠕、系统安全、珠海人社局业务系统安全态势进行多维度分析,能够很好的洞察企业内部整体安全状态,并通过量化的评判指标能够直观的理解当前态势情况。支持从海量数据中分析统计出网络中存在的风险,通过趋势图,占比图,滚动屏等方式清晰展示网络安全态势。协助安全分析人员快速聚焦全网高风险点。
①综合态势
综合态势,即态势感知的默认主页,全方位展示网络安全状况,包括风险态势、网络攻击状况、事件类型分布、最新事件列表等。
②网络入侵态势感知
系统基于对决策推理系统的相关理论研究,吸收国外著名的杀伤链(Kill Chain)和攻击树(Attack Tree)的相关概念,形成推理决策系统,借助大数据分析系统的分布式数据库,实现决策预警,真正的为单位提供入侵态势感知服务。
③异常流量态势感知
系统基于网络异常流量分析技术,可实现异常流量态势感知。系统通过自学习功能,降低异常流量告警误报,形成完全可处置的告警信息。同时利用先进的流量自学习能力,建立动态基线,在无人干预的情况下,提高态势感知准确性。
④僵木蠕态势感知
僵木蠕为僵尸网络、木马、蠕虫病毒的合称,僵木蠕对内部网络和租户业务系统的危害非常巨大。会造成带宽大量消耗、成为拒绝服务攻击帮凶、导致数据泄密等危害。
采用态势感知业界领先流量检测引擎和特征库,对网络流量进行检测,发现僵木蠕的传播情况,也可以对来自安全设备的僵木蠕的日志进行实时关联分析,产生相应的告警,并通过告警溯源发现蠕虫病毒源和僵尸网络(木马)的命令控制服务器,并实现僵尸网络的发现、溯源、阻断和效果评估。
⑤系统漏洞态势感知
态势感知系统支持对网络中资产的漏洞情况进行评估。依托于漏洞扫描系统的漏洞挖掘能力,可以形成对重要资产的脆弱性态势感知。在态势感知系统可一目了然的看到重要信息系统的风险分布情况。并依托此技术可以形成ISCM持续监控系统。为企业风险管理中脆弱性管理保驾护航。
d、 脆弱性管理
①脆弱性管理
脆弱性管理包括漏洞脆弱性和配置脆弱性两个部分,漏洞数据来自漏洞扫描工具的数据输入,漏洞评分越高,系统对攻击的敏感性就越大。只有当攻击能充分利用系统所具有的具体漏洞时,攻击才能成功。配置脆弱性数据来自远程安全评估工具。
脆弱性管理功能从脆弱性、漏洞情报和资产管理三维度出发,分析资产受影响情况,提供防护措施。通过脆弱性管理功能模块加强漏洞风险管理,实现漏洞的全生命周期跟踪与管理,主要包括以下五个功能:
资产扫描、风险评估、楼栋修复、修复核查、报表输出。
②资产管理
态势感知系统提供资产管理功能,可以对网络中的管理对象资产进行管理。资产管理是其它各业务的基础,其它业务数据与资产数据进行关联。除基本资产信息外,系统提供灵活的资产分类功能,实现对资产的分类管理。
资产管理主要流程是资产组编辑、资产输入、资产管理、资产展示。视图管理实现了资产的多视图呈现,给资产管理、业务呈现提供了方便。使用户可从不同的角度了解资产安全情况。通过资产视图可直接查看该资产的状态、事件及告警信息,支持通过导入、导出EXCEL来完成资产库的创建。
e、 威胁情报预警
威胁情报管理是根据来自内部预警信息、外部预警信息分析获得对可能发生的威胁的提前通告,威胁情报是一种有效预防措施,与安全对象、风险管理等功能紧密联系在一起。
威胁情报信息包括CERT、安全服务厂商、防病毒厂商、政府机构和安全组织发布的安全预警通告、漏洞通告、威胁通告等典型的安全威胁情报,也包括了新的安全威胁情报,例如0day漏洞信息、恶意URL地址情报等。
态势感知系统支持导入多种外部威胁情报数据,根据漏洞信息与资产库进行匹配,并根据预警关联信息进行应急运维响应。预警类型包含:漏洞预警、威胁预警和安全通告。中心对预警信息进行生命周期管理,预警状态包含未发布、已发布和已归档。当预警发布时,可以以邮件、短信的方式通知责任人。
珠海市人社局已建设商用密码相关设备,现存业务系统已完成商用密码应用评估备案。本项目围绕GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》中关于信息系统在系统规划阶段的密码应用要求综合考虑系统物理和环境、网络和通信、设备和计算、应用和数据、安全管理等层面的密码应用需求,设计合规、正确、有效的系统密码应用方案,利用已有密码设备,使新增系统或功能满足GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》中3级指标要求,并通过密码应用安全性评估及备案。
基于人社数据仓,针对人社业务进行统计分析,构建人社业务分析模型,实现人事人才、就业失业、异地务工人员流动就业、社会保险、工伤保险、专业技术人员、人社画像等专题分析,建设专题库,为数据应用提供数据支撑 。
一是梳理全局各业务科室数据资源需求,创建业务数据需求清单,梳理人社数据共享需求。二是对全局数据资源进行梳理,开展编制全局统一发布、集中管理、动态更新、共享使用的数据资源目录,促进全局数据资源的共享交换。
本次信息资源梳理采用逐步规划,需求导向为思路,结合应用需求,按部门逐步梳理。
(1)管理范围
对珠海市人社局各业务科室进行信息资源逐一梳理,推动人社数据资源目录的形成。
(2)管理内容
建立健全目录调研、编制、评审、发布、更新机制,提高资源目录内容价值性,提升资源目录使用便捷性,优化资源目录结构,加强热点、重点数据共享,促进业务协同。以事项需求为核心,从提出需求——响应需求——形成清单的顺序进行推进,全程跟进部门信息资源梳理,形成各科室的数据资源清单。
利用数据采集工具,实现珠海人社数据归集工作,确保数据的完整性、有效性和及时性。
数据归集服务包括:数据归集路径、手工数据采集、自动数据归集、实时同步服务、数据回流。
(1)采集方式
根据不同的场景提供数据库表、数据服务接口等数据采集方式,具体如下:
数据库表方式。在能直接访问数据库的情况下,直接从数据库表读取数据。
数据服务接口方式。发布数据读写接口,并通过调用该接口完成数据采集。
(2)采集频率
各类数据的采集频率要求,按照信息资源目录的更新频率进行采集。
(3)特殊情况处理
针对发生的如下情况,需要通知各业务主管部门,并重新组织全量数据更新:
各业务主管部门软件系统升级,业务数据表的唯一标识字段(主键)发生变化。
采集数据内容,对照系统采集标准出现错误。
采集数据内容,对照系统代码集映射出现错误。
采集机制出现故障,无法继续识别增量数据。
(4)校核机制
建立疑义、错误信息快速校核机制,落实各业务科室的数据质量责任。针对各业务科室的数据共享是否符合需求清单及数据更新频次、数据质量进行评估。
根据珠海人社数据治理要求规范,数据处理服务主要围绕提升数据准确性、完整性和及时性,让数据可用、好用、易用的核心目标。
数据治理服务包含:清洗任务管理、清洗规则管理、问题数据反馈。
(一)数据清洗服务
通过数据清洗服务,对归集汇总的数据进行业务分析,分析其业务属性及业务逻辑等,并对数据结构、数据项、数据元、存储方式、字段格式语义、取值分布、数据更新方式等情况进行综合分析。在此基础上以数据标准为基准,以业务应用为导向,定义数据处理、组织、服务各流程环节,对数据进行如表名标准化、字段名标准化、内容标准化等一系列规范化处理,提升数据价值密度。
(1)制定清洗规则
定义相应的数据过滤规则等清洗配置信息,以备清洗过滤使用。
具体数据问题类规则
根据建立的规则发现数据问题:
完整性问题:有一项或多项信息字段的值为空值,则该条数据存在完整性问题。
1)一致性问题
多个可相互校验的信息字段的值不一致,如性别字段与身份证号码字段隐含的性别不一致;或多条数据不一致,如相同身份证和姓名,对应多个性别。
2)准确性问题
有一项或多项信息字段的值不符合数据规范或行业标准,则该条数据存在准确性问题。
3)关联性问题
在两类有关联的信息资源中,当其中一类信息资源的一条数据无法与另一类信息资源的数据关联上时,则该条数据存在关联性问题。
表字段规则
针对新增的表字段,建立字段规则,以便根据规则及时的发现问题数据,包括残缺数据、错误数据、重复数据等,同时,能够及时来修复这些数据。
1)数据质量重复性规则
数据质量重复性规则主要包括对数据的基本分析和频率分析,从而从重复性维度对数据质量进行提升。
2)数据质量关联性规则
数据质量关联性规则主要包括对数据的主外键关联探索和函数依赖探索,从而从关联性维度对数据质量进行提升。
3)数据质量完全性规则
数据质量完全性规则主要利用业务定义的数据结构,对数据进行结构分析,发现数据质量的完全性问题,从而对数据质量完全性进行提升。
4)数据质量合规性规则
数据质量合规性规则主要利用业务人员或国家/地方定义的标准规范,对数据进行合规性评估,发现其不符合规范的数据质量问题。
5)数据质量一致性规则
数据质量一致性规则主要利用函数依赖探索,对多数据来源进行比对,从而完成数据质量一致性进行提升服务。
6)数据质量正确性规则
数据质量正确性规则主要利用业务人员定义的字典规则,进行数据比对,从而对数据质量正确性进行提升。函数依赖描述的是各字段之间的关联关系。
(2)数据清洗过滤
数据源为各业务系统转换后的数据,即部门原始数据。在此基础上,定义相应的数据清洗规则,对部门原始数据进行清洗过滤后,形成部门基础数据库。
1)配置清洗规则
根据清洗规则,在系统完成规则配置定义。
2)数据清洗测评
导入测试数据,测试评估系统自动清洗的准确性与完整性。
3)人工清洗
针对无法通过系统清洗的数据,投入人力完成对抽取的数据进行清洗过滤。
(二)数据转换服务
将不同数据源的格式转换为服务中心统一的数据格式,在转换过程中,根据转换规则的定义可以完成数据从原始格式,到中心需要的格式的转换。数据格式转换的主要工作包括:
(1)转换定义
完成对数据原始格式的定义、原数据源的定义、目标数据格式的定义、目标数据的定义等配置。
(2)转换处理
根据转换定义的规则,完成数据转换的处理。将原始的数据转换为共享平台需要的数据格式。
(三)数据处理服务
(1)数据装载
将处理完的数据装载汇集,可以通过数据文件直接装载或直连数据库的方式来进行数据装载汇集。
(2)数据关联
研究制定数据关联规则,将采集数据进行管理关联,以此形成管理对象的目标数据。
(3)异常数据处理
对于加工过程中出现的异常数据,进行查询分析和异常数据纠错、补全等处理。
(四)数据比对服务
(1)比对资源管理
通过系统配置数据比对的资源信息,包括数据源连接信息、数据资源映射等。
配置数据资源映射信息:通过建立数据库中的数据资源进行名称映射,将数据源映射为便于识别的标签名称,并进行分类管理。
(2)比对规则管理
根据在比对资源管理中,已配置好的数据源信息,建立比对参数设置包括取数条件、源数据、源数据表、源字段、比对字段、目标数据源、目标数据表和目标字段,完成比对规则的配置并进行归类管理,形成可执行的比对任务。
(3)比对任务调度
定制比对任务的周期,通过手动、自动、计划3类任务运行模式,灵活的定制比对任务的启动时间及周期,在手动模式下通过用户功能按钮触发比对任务,在自动模式中按照整点比对的方式进行周期性比对;另外可以通过计划模式定制任务,满足不同周期、不同启动时间的数据比对需求。
(4)数据比对分析
定期生成数据比对分析报告,并对数据比对结果进行数据质量排行、数据比对情况、数据质量趋势等结果分析,为数据质量管理提供参考支撑。
通过定制的查询条件,如源数据、目标数据、比对表、比对字段等查询条件,对数据比对结果进行筛选、分析。
(1)数据质量管理流程制定及优化服务
数据质量问题会发生在各个阶段,因此需要明确各个阶段的数据质量管理流程。例如,在需求和设计阶段就需要明确数据质量的规则定义,从而指导数据结构和程序逻辑的设计;在开发和测试阶段则需要对前面提到的规则进行验证,确保相应的规则能够生效;最后在投产后要有相应的检查,从而将数据质量问题尽可能消灭在萌芽状态。数据质量管理措施,宜采用控制增量、消灭存量的策略,有效控制增量,不断消除存量。
数据质量管理流程制定及优化服务是对数据质量体系的建设。根据质量标准制定质量管理流程并定期进行优化,主要包含流程管理、数据库积累和优化服务。
(2)数据稽核及异常处理服务
数据稽核及异常处理服务,每日对数据进行稽核,并针对异常进行处理,主要包括质量评估、质量监控、质量改进。
对数据进行管理,并对数据进行分析服务;提供报表分析服务,以满足各业务场景的实际需求。
数据管理服务包括数据管理服务内容、报表分析服务。
(一)数据融合服务
以省厅返还数据、本局业务数据、部门共享数据为基础,建设珠海人社数据仓,先期构建基础信息、社会保险、公共就业、人才业务、劳动关系等五位一体的主题库,后按照数据应用逐步扩展主题库。
本项目的数据库包含基础库、专题库、主题数据库。
(1)归集库建设
归集库是数据资源池的数据入口,其主要作用是存放与源系统一致的全量数据。归集库的数据表与数据源的库表结构及数据内容保持一致,除了对有差异的字段类型(如数据源和目的数据库对字段类型的定义不一致)进行转换外,不对原始数据进行其他加工处理。归集库数据的处理在于增量和历史数据的管理,即每时、每天的增量切片数据如何与历史数据合并与管理。
(2)建设基础库
基础库主要是结合局内已有各类业务数据、省一网共享平台已建设成果,融合智慧应用建设时申请的所需人社相关业务数据,打造鲜活、高质、权威的智慧人社基础数据资源池。
以个人和单位为对象,对内汇聚社保卡基础信息、各业务系统基础数据,对外获取公安、民政、市监等部门基础数据,通过数据清洗比对、治理融合,形成全局统一、准确完整的个人和单位基础信息库,结合社保卡平台,实现基础信息集中管理、统一支撑和综合运用。
1)人员库
人员基础信息包括社会保障号码、证件类型、证件号码、证件有效期限、姓名、性别、民族、出生日期、国家/地区代码、固定电话、手机号码、户口所在地地址、常住所在地地址、监护人姓名、监护人证件类型、监护人证件号码、职业(工种)、人员持卡状态、生存状态、公安比对标志、死亡日期、户籍地行政区划、常住地行政区划、参加工作日期等内容。
2)单位库
包括单位名称、组织机构代码、统一社会信用代码、工商登记执照号码、工商营业执照种类、工商营业执照发证日期、工商营业执照有效期限(年)、法人代表人姓名、法人代表人居民身份号码、行业性质、地址等内容。
3)社会保障卡库
包括社会保障卡号、发卡日期、卡有效期、卡应用状态、开户银行行号、银行卡卡号、所属行政区划、社会保障号码、姓名、性别、金融账户、个人账户等内容。
(3)建设主题数据库
1)社会保险主题库
依托省人社厅社会保险业务系统提供的T+1库,归集参保人员各险种参保登记、缴费、待遇领取信息,扩展归集经办信息等,建设全市统一的社会保险主题库,通过与基础信息库的关联,面向各业务科室、各区提供社会保险核心业务数据支撑。
主要实现社保主题数据模型的构建、数据抽取、数据存储的管理,包括社保数据指标管理、社保数据分析维度管理、社保数据分析模型构建、社保数据抽取和社保数据存储管理等功能。
社保主题库内容:参保信息(如养老、工伤、失业等各项基本社会保险和补充保险的参保信息、变更信息、特殊工种经历信息等);缴费信息(如养老、工伤、失业等各项基本社会保险和补充保险的缴费基数信息、应收信息、实收信息、退费信息、欠费信息、核销信息等);养老保险个人账户信息;待遇信息(如养老、工伤、失业等各项基本社会保险和补充保险的享受待遇的人员和单位信息、待遇申请信息、待遇发放信息、待遇领取资格认证信息、待遇追回信息、待遇调整信息等);转移信息;认定鉴定信息(如工伤认定、劳动能力鉴定等信息);基金财务信息(如养老、工伤、失业等各项基本社会保险和补充保险的基金收入信息、基金支出信息、银行收支账户信息等);内控和监督信息(如养老、工伤、失业等各项基本社会保险和补充保险的疑点信息、风控对象信息、稽核结果信息、基金案件信息等)。
2)公共就业主题库
依托省人社厅就业系统提供的T+1库,整合就业失业监测信息、职业培训信息、就业创业信息、就业专项资金支出信息、求职岗位信息等,关联基础信息,建设公共就业市级集中主题库,支撑珠海市就业业务经办和业务创新。
就业主题库内容:就业失业信息(如就业登记信息、失业登记信息、港澳台人员就业信息、外国人就业信息等);就业服务信息(如就业创业培训信息、创业服务信息、档案管理服务信息等);就业扶持与援助信息(如就业困难人员信息、企业吸纳困难人员认定信息、公益性岗位认定信息、享受优惠政策对象信息等);高校毕业生信息(如高校毕业生登记信息、高校毕业生见习信息、高校毕业生接收报到信息等);就业资金信息(如灵活就业社保补贴信息、公益性岗位补贴信息、创业担保贷款信息、其他补贴信息等)。
3)人才业务主题库
以珠海市人才信息系统数据库为基础,结合基础信息库,汇聚各行业各领域的人才信息、高层次人才信息、产业青年优秀人才信息、留学回国人员信息、博士博士后信息、高技能人才信息等,建设人才市级集中主题库,支撑人才一体化业务办理和数据分析应用。
人才主题库内容:流动人员人事档案信息(如流动人员专业信息、学历信息、转入信息和转出信息等);人力资源服务机构信息(如产业园信息、从业人员信息等);职业技能培训信息(如重点群体培训信息、企业职工培训信息、企业新型学徒制培训信息、创业培训信息、培训补贴资金信息等);技能人员职业资格证书和职业技能等级证书信息(如职业(工种/方向)名称、技能等级信息等);技工院校学生信息(如学校名称、专业(工种)、获奖信息、获得职业技能等级证书信息、毕业证书信息等);专业技术职称信息(如申报信息、申报审批信息、评审信息、证书信息等);博士后站(如申报信息、设站单位信息等)。
4)劳动关系主题库
依托基础信息库,汇聚劳动用工信息、劳动人事争议信息、劳动保障监察案件信息、调解仲裁案件信息、用人单位信用信息等各类数据,建设市级集中劳动关系主题库,支撑劳动监察、调节仲裁等业务办理。
劳动关系主题库内容:企业用工信息(如劳动合同信息和参保信息等);企业或个人涉案信息(如登记信息、调解信息、立案信息、调查信息、处理信息、结案信息、归档信息等);案件案情分类信息(如劳动争议信息、投诉举报信息、执法保障类信息等);诚信信息(如企业诚信信息、劳动者诚信信息、服务机构诚信信息等)。
(4)建设专题数据库
专题数据库主要指基于数据资源开展社会保险、公共就业、劳动关系、人事人才专项主题分析工作,满足智慧人社业务需要,建设完善的专题库,可为数据应用建设提供数据支撑。
1)人事人才专题分析库
建立人才队伍情况分析,通过人才引进数据、市人力资源市场数据、急需紧缺人才数据等构建人才供需分析,探索评价人才队伍情况与社会经济宏观情况的匹配关系,监测人才队伍建设与产业发展的匹配度,为未来市人才政策制定提供参考。
2)就业失业情况专题分析库
实现就业、失业人群,用工单位各项就业指标的统计分析,直观的反映出全市整体就业情况。通过归集社保、就业等业务中就业人口信息、用工单位信息、企业参保信息、身份证信息等基础信息;相关信息系统的社保缴费、参保记录、失业登记、求职招聘等数十项数据指标。将数据进行多源对碰、关联分析,深度挖掘全市整体就业情况、失业监测预警,协助相关部门及时掌握就业形势动态,对领导决策提供有利数据支撑。
3)异地务工人员流动就业情况专题分析库
实现对外地来珠务工人群各项就业指标的统计。直观的反映出全市各区的异地就业情况,体现全市各区就业市场人才吸引能力。将社保、就业等业务数据进行对碰,对相关群体的就业情况进行综合分析;归集学历情况和就业情况等基础数据,就业行业分布、就业岗位分布等数据指标,协助相关部门及时掌握外地务工人员流动趋势,做好劳务用工协调指挥工作。
4)重点群体就业情况专题分析库
实现对高校毕业生人群各项就业指标的统计。主要将就业、教育、社保等业务数据进行对碰,深度挖掘高校毕业生群体的整体情况及就业情况。归集近年珠海高校毕业生的教育、就业、社保、培训、补贴信息等基础数据,调取相关部门信息系统中相关院校毕业生信息、就业行业分布、就业岗位分布、参保记录、技能培训等数据指标,生成高校应届毕业生就业情况和市外高校毕业生吸引情况等分析指标,实现对高校毕业生就业创业情况进行全景展示,及时掌握该群体人员就业动态,切实做好高校毕业生就业创业服务工作。
5)社会保险综合专题分析库
实现对社会保险各项业务指标的统计、对比及预测。将人社数据与公安、工商数据进行对碰,通过多维度全方位的对珠海社会保险趋势、现状和未来发展趋势进行分析;根据珠海的企业参保缴费、参保人员结构、企业经营、待遇领取等基础数据,构建补缴人员异常模型和企业在职人员异常变动模型,对未来参保缴费人口结构进行预测;调取相关部门信息系统中相关参保人数、缴费工资、企业注册信息、基金收支信息等数据指标,与参保缴费人口结构的预测数据进行对碰计算,生成参保人员结构分析、参保企业结构分布、社保基金现状分析等指标。
6)工伤保险综合专题分析库
实现对工伤参保缴费及待遇认定领取情况进行深入分析。将社保、就业和工商的业务数据进行对碰,深度挖掘工伤待遇领取情况;应用珠海工伤参保缴费和待遇申领业务数据等基础数据,调取相关部门信息系统中相关工伤参保缴费、工伤认定、工伤鉴定等数据指标,生成工伤认定人群详细情况、工伤案件发生企业详细情况分析、劳动能力鉴定人群详细情况和工伤参保异常行为情况等分析指标,全貌呈现工伤群体的人员特质,对重点企业、重点行业的工伤案件进行关注,有利于及时干预工伤高发行业和企业,有助于加强对劳动群体的保护。
7)待遇领取情况及领取资格认证专题分析库
待遇领取情况主题多维度、全方位地统计分析珠海市各险种的待遇领取情况,待遇领取人员情况,关注各险种的静态可支付月数,养老保险抚养比等重点指标,通过对区域、险种待遇领取人员资格认证情况分析,探测待遇认证人数、停发人数、即将到期未认证人数、认证渠道占比、认证方式占比。分析待遇领取资格认证渠道、方式的便捷程度,预测后续可能停发续发的人次数量。通过分析各待遇领取人员规模、人员年龄结构、人员待遇层级情况、个人养老替代率情况、全市待遇增长率等数据指标、数据表单,应用收取到的待遇申请、待遇发放等基础数据,比对参保缴费数据,挖掘领取待遇异常行为,生成待遇领取基本情况、待遇领取人员分析、异常待遇领取行为分析等分析指标,有利于政府部门掌握当前珠海市待遇领取的整体运行情况,追踪异常待遇领取行为。
8)劳动监察专题分析库
实现对监察案件涉案群体各项就业指标的统计。将公安和工商部门数据进行对碰,深度挖掘监察案件的基本原因和潜在关系;根据监察案件情况、监察企业情况和举报情况等基础数据,调取相关部门信息系统中监察案件数量、违规企业规模、举报人员户籍和案件处理结果等数十项数据指标,生成监察违规企业详细情况、监察举报人综合情况分析、各行业监察情况深入分析、各类案由监察案件情况深入分析和仲裁对象明细信息等分析指标,为监察部门的执法选择提供更有效的依据,为执行监察行动提供有效的帮助,为切实执行好双随机抽查奠定数据和样板基础。
9)专业技术人才综合专题分析库
将评审与考试信息融合,利用高校毕业生、参保缴费和就业备案等关联业务信息,进一步完善专业技术人才综合分析,更全面掌握全市专业技术人才队伍的整体情况、就业情况、流动情况,为加强人才队伍建设,打造国际人才新高地工作助力。
10)紧缺人才综合专题分析库
实现高层次人才,技能人才等各项业务指标的统计分析,通过归集社保、就业、补贴、培训等业务中人员年龄、人员学历、专业、身份证信息、参保信息等数据指标。将数据进行多源对碰、关联分析,深度挖掘全市人才紧缺情况,协助相关部门及时掌握人才结构变化形势动态,对领导决策提供有利数据支撑。
11)社会保障卡专题分析库
基于社会保障卡管理系统信息数据资源,从社保卡业务,社保卡应用,社保卡网点等多维度多视角对社会保障卡服务全过程进行分析展示。
a、社保卡业务:包括社保卡申办情况,社保卡制作情况,社保卡发放情况,社保卡激活情况等。
b、社保卡网点:包括银行网点分布,服务机构网点分布等。
12)基金监督专题分析库
基于总各社会保险险种业务及经办数据,从业务领域、业务特点等维度进行分析,对基金进行监督。
a、基金运行情况:按月、季、年或设定时间段统计各类社会保险参保人数,当期基金收、支、余情况,基金累计结余数据,基金静态可支付月数以及基金年度预算执行情况等,统计结果以表格、柱状图、饼状图、曲线图等方式进行展示。若当期基金结余出现赤字,进行提示,持续出现赤字,则升级为预警。
b、高风险业务:按月、季、年或设定时间段统计提前退休、一次性补缴、社保关系异地转移接续等经办业务数量,统计结果以表格、柱状图、饼状图、曲线图等方式进行展示并可下载。经办业务数量同比超过阈值(阈值根据实际工作情况测算调整)进行预警。按月、季、年或设定时间段统计工伤保险支出、失业保险支出、失业保险基金支付的各类补贴支出等基金支出额度,统计结果以表格、柱状图、饼状图、曲线图等方式进行展示并可下载。支出额度同比超过阈值(阈值根据实际工作情况测算调整)进行预警。
c、保险预警:企业职工基本养老保险预警,例如按照养老金支付数据户名(或身份证号码)与参保人员姓名(或身份证号码)不一致等规则进行预警;城乡居民基本养老保险预警,例如按照城居待遇领取人员死亡,申报死亡时间晚于实际死亡时间等规则预警;失业保险预警,例如按照死亡、退休、就业等规则进行预警;工伤保险预警,例如按照领取一次性医疗补助金后仍产生工伤保险待遇等规则进行预警;跨险种预警,例如享受失业保险待遇的同时享受工伤保险待遇等规则进行预警。
13)事业发展专题分析库
为保障珠海市人力资源和社会保障事业发展,确保任务目标顺利完成,基于人社核心业务系统,优化政务服务供给业务和服务数据,并进行呈现展示。
a.就业创业:从城镇新增就业人数、城镇失业人员再就业人数、城镇登记失业率、高校毕业生就业见习基地个数等数据进行汇总、分析和展示。
b.人才队伍建设:从专业技术人才总量、新增取得专业技术人员职业资格证书人数、技能人才总量、技工院校招生人数等数据进行汇总、分析和展示。
c.社会保险:从参加基本养老保险人数、基本养老保险参保率、参加失业保险人数、参加工伤保险人数等业务数据汇总、分析和展示。
d.构建和谐劳动关系:从企业劳动合同签订率、劳动保障监察举报投诉案件结案率、查处工资类违法案件降幅、劳动人事争议仲裁结案率、劳动人事争议调解成功率等业务数据进行汇总、分析和展示。
14)人社画像专题分析库
通过融合全触点、全渠道用户数据整合,多维度洞察用户特征,立体化展现全方位用户画像,比如用户基本信息、求职意愿、培训意愿、缴费工资、所属行业、工作性质等标签体系。建立标准的用户画像数据体系,支撑各方快速对接数据应用及数据服务,以满足更广阔的社会需求,实现用户数据标签化,管理维护及应用流程化、标准化,保障数据安全性,让数据流通成为可能,为服务对象“绘制”人社画像,支持精准人社服务。人社画像包括但不限于个人画像、企业画像。
个人画像。以个人为主体,从进入人社管理体系开始到退休(含退休金、养老金发放)结束,汇聚个人相关的基础信息及行为信息,构建个人生命周期全景档案。通过用户对象的属性、行为指标、等进行标签化处理,构建用户画像,形成多维度画像分析,为个人提供个性化、精准化、智能化、主动化的服务。
企业画像。聚集整合社会保险、公共就业、人事人才、劳动关系等各类数据资源,通过归集工商等部门的信息,形成全周期的人社综合数据,支持开展精准服务、个性服务、主动服务。
15)珠海市青年就业见习基地单位专题库
通过汇聚珠海市当前有效的珠海市青年就业见习基地单位名单信息,实现对珠海市青年就业见习基地单位数据的统一管理,主要内容有单位名称、认定日期、单位地址等,为政务服务在珠海市青年就业见习基地单位名单方面起到数据参考作用。
16)珠海市博士和博士后科研工作站点专题库
通过汇聚珠海市当前有效的博士和博士后科研工作站点信息,实现对珠海市博士后科研工作站点数据的统一管理,主要内容有单位名称、设立时间、工作模式等,为政务服务在关于博士和博士后科研工作站点方面起到数据参考作用。
17)珠海市新引进人才租房和生活补贴专题库
通过汇聚珠海市当前有效的新引进人才租房和生活补贴受理信息,实现对珠海市新引进人才租房和生活补贴受理信息进行统一管理,主要内容有姓名、证件号码、毕业年度、专业、毕业院校、学历、学位等,为政务服务在新引进人才租房和生活补贴方面起到数据参考作用。
18)珠海市家政服务培训示范基地信息专题库
汇聚珠海市当前有效的珠海市家政服务培训示范基地信息,主要内容有单位名称、拟认定领域等,为政务服务在关于珠海市家政服务培训示范基地方面起到数据参考作用。
19)珠海市人力资源和社会保障局拖欠农民工工资失信联合惩戒名单专题库
汇聚珠海市当前有效的珠海市人力资源和社会保障局拖欠农民工工资失信联合惩戒名单信息,主要内容有列入主体名称、法定代表人或负责人、列入事由等,为政务服务在关于行政确认事项方面起到数据参考作用。
20)珠海市人力资源服务机构情况表信息专题库
汇聚珠海市当前有效的珠海市人力资源服务机构信息,主要内容有机构名称、统一社会信用代码、法定代表人等,为政务服务在关于珠海市人力资源服务机构方面起到数据参考作用。
根据省一网共享平台数据共享的技术标准、安全控制机制、接口使用规范、数据使用管理机制等进行数据共享。
数据共享服务包括:共享数据授权与统计服务、业务系统对接服务。
依托数据共享服务模块,完善数据服务功能。对智慧人社相关库表和数据及挂载服务进行统一的数据服务接口封装,提供数据共享服务。
提供数据资产全局视图,包括数据总数量、存储大小、项目总数、访问及存储排行等信息,帮助快速了解数据分布及使用情况。
基于人社数据,构建人社综合主题模型将人社业务中的各个数据元素进行整合和归纳,为智慧人社的各项业务和应用提供数据支持和决策依据。主要包括以下主题信息汇聚、挖掘和分析,以列表+图表方式为领导的科学决策提供信息支撑:
全市就业人口规模:就业人口趋势、就业人口规模、城镇新增就业人数;
全市人才人事情况:人才引进总量、毕业生人数、在职人才人数、留学生人数;
全市社保情况:参保规模、参保趋势。
围绕就业创业、社会保险、人才服务、社会保障卡等业务梳理分析业务的应用场景,通过数据建模方式建立各类应用主题模型,多维度分析珠海人社的业务现状。为领导的科学决策提供辅助支撑。
基于就业业务、网络培训、培训监控、就失业监测等系统的业务运行生产数据、统计数据,结合数据和业务特点进行分析和呈现。
(1)就业服务:包括登记就业人员总体情况、新增就业人员情况、失业人员再就业情况、当天/当月/当年登记就业人数情况、年度就业指标完成情况、当前登记就业人员变化趋势、登记就业率等。
(2)失业服务:包括登记失业人员总体情况、登记失业人员结构分布、失业人员享受政策扶持后就业/稳定就业/创业/创业存活比例情况、新增就业转失业人员构成情况、失业变化趋势等。
(3)就业援助:包括就业困难人员就业情况、就业见习基地总体情况、提供就业见习岗位总体情况、累计完成就业见习数总体情况、公益性岗位安置人员情况等。
(4)培训服务:包括职业培训机构分布、培训师资分布、热门培训课程、职业培训图谱、培训人员就业情况、培训考勤率分析、机构违规培训情况、在线视频培训时长统计分析、培训机构信用情况、培训结业率、培训就业率、培训课程满意率评价、培训机构违规排行、培训补贴资金使用情况等。
(5)创业服务:包括创业总人数情况、创业带动就业人数情况、创业项目分布、创业孵化基地/园区分布情况等。
(6)高校毕业生:本年度高校毕业生总体情况、登记就业高校毕业生情况、高校毕业生培训创业情况等。
就业创业模型指标如下:
就业失业情况总览。实现就业、失业人群,用工单位各项就业指标的统计分析,直观的反映出全市整体就业情况。通过归集社保、就业等业务中就业人口信息、用工单位信息、企业参保信息、身份证信息等基础信息;相关信息系统的社保缴费、参保记录、失业登记、求职招聘等数据指标。将数据进行多源对碰、关联分析,深度挖掘全市整体就业情况、失业监测预警,协助相关部门及时掌握就业形势动态,对领导决策提供有利数据支撑。
分析项 |
指标 |
全市就业失业整体情况分析 |
总人口数 |
劳动人口数 |
|
劳动人口占总人口比例 |
|
新增就业登记人数 |
|
就业登记率 |
|
失业登记占劳动人口比例 |
|
职工养老参保人数 |
|
职工养老参保人数占就业人数比例 |
|
灵活就业(含新业态)参保人数 |
|
求职人数 |
|
失业人数 |
|
失业金领取人数 |
|
各年龄段失业金领取人数 |
|
失业参保人数 |
|
失业监测预警 |
失业人员特征 |
失业人数登记年度走势 |
|
失业登记高发期/地 |
|
失业登记实时监控预警 |
|
失业登记人员再就业情况 |
|
失业人员求职登记数 |
|
失业人员求职登记比例 |
|
失业基金收支情况 |
|
失业金领取趋势分析 |
|
用工人数变化 |
|
镇街失业人数排行 |
|
参保比重高/低行业排行 |
|
年度用工变化最大10家企业明细 |
异地务工人员流动就业情况分析。实现对外地来珠务工人群各项就业指标的统计。直观的反映出全市各区的异地就业情况,体现全市各区就业市场人才吸引能力。将社保、就业等业务数据进行对碰,对相关群体的就业情况进行综合分析;归集学历情况和就业情况等基础数据,就业行业分布、就业岗位分布等数十项数据指标,协助相关部门及时掌握外地务工人员流动趋势,做好劳务用工协调指挥工作。
分析项 |
指标项 |
异地就/创业人群整体情况 |
在珠人群就/创业地分布 |
在珠人群的来源地分布 |
|
港澳台人才就/创业辖区分布 |
|
在珠就/创业人员所在行业分析 |
|
在珠就/创业人员所在学历分析 |
|
技能人才人数及占比 |
|
在珠就业人群人社服务情况 |
在珠人群职业技能提升情况 |
在珠人群职业技能补贴情况 |
|
在珠人群仲裁案件数 |
|
在珠人群创业培训情况 |
|
在珠人群失业待遇情况 |
|
异地来珠就业人员稳定情况 |
来珠人群服务产业情况 |
来珠人群稳定留珠平均时长 |
|
各年龄段留珠时长对比分析 |
|
各学历层次留珠时长对比分析 |
|
来珠就业人群参保转移情况 |
重点群体就业情况分析。实现对高校毕业生人群各项就业指标的统计,实现大屏的可视化展示。主要将就业、教育、社保等业务数据进行对碰,深度挖掘高校毕业生群体的整体情况及就业情况。归集近年珠海高校毕业生的教育、就业、社保、培训、补贴信息等基础数据,调取相关部门信息系统中相关院校毕业生信息、就业行业分布、就业岗位分布、参保记录、技能培训等数十项数据指标,生成高校应届毕业生就业情况和市外高校毕业生吸引情况等分析指标,实现对高校毕业生就业创业情况进行全景展示,及时掌握该群体人员就业动态,切实做好高校毕业生就业创业服务工作。
分析项 |
指标 |
高校应届毕业生就业情况 |
年度毕业生总数 |
离校未就业高校毕业生所生源地分布 |
|
未就业/失业高校毕业生分析 |
|
高校毕业生补贴享受情况分析 |
|
就业平均时长 |
|
就业行业分析 |
|
行业与专业对比分析 |
|
市外高校毕业生吸引情况 |
市外高校应届毕业生吸引规模 |
非珠生源地留珠就业高校毕业生规模 |
|
重点企业外来高校毕业生吸引情况 |
|
外来高校毕业生毕业院校分布情况 |
|
市外高校应届毕业生吸引趋势情况 |
依托社保核心系统的社会保险业务经办数据资源,实现对社会保险业务领域各环节监督治理,形成如企业职工参保情况,基金收支情况,养老待遇当年/历年支出情况等基础主题。保障在社会保险领域及时全面的掌握整体情况,让数据更透明,治理更全面,服务更便民。
(1)参保登记:包括单位参保登记情况、单位社会保险注销登记情况、职工社会保险登记情况、个人社会保险登记情况等。
(2)申报缴费:包括单位社会保险缴费申报情况、个人社会保险缴费申报情况、单位社会保险补退申报情况、个人社会保险补退申报情况等。
(3)基金财务:包括基金收入业务占比情况,基金收支占比情况,基金支出业务占比情况,基金征缴情况,基金拨付情况,基金非征缴收入/支出情况,基金转移收入情况,基金转移支出情况等。
(4)养老保险:包括养老参保人员构成情况,养老参保单位构成情况,养老金保险征缴情况,养老金发放情况等。
(5)失业保险:包括失业人员状况总体情况,失业登记总体情况,登记失业人员再就业情况,失业人员享受待遇情况等。
(6)工伤保险:包括各风险类别参保单位参保情况,工伤人员整体情况分析,工伤认定整体情况,工伤鉴定整体情况,工伤待遇支付构成情况等。
社会保险模型指标如下:
社会保险综合分析。实现对社会保险各项业务指标的统计、对比及预测。将人社数据与教育、公安、工商、统计局等各部门数据进行对碰,通过多维度全方位的对珠海社会保险趋势、现状和未来发展趋势进行分析;根据珠海的企业参保缴费、参保人员结构、企业经营、待遇领取等基础数据,构建补缴人员异常模型和企业在职人员异常变动模型,对未来参保缴费人口结构进行预测;调取相关部门信息系统中相关参保人数、缴费工资、企业注册信息、基金收支信息等数十项数据指标,与参保缴费人口结构的预测数据进行对碰计算,生成参保人员结构分析、参保企业结构分布、社保基金现状分析、社保公共服务情况分析等分析指标。
分析项 |
指标项 |
参保人口结构分析 |
区域参保人口数量及增长趋势 |
区域参保人口年龄结构及趋势 |
|
区域参保人口学历结构及趋势 |
|
区域参保人口险种分布 |
|
区域参保人口人群特征分析(在职人员,待遇领取人员等) |
|
区域参保人口户籍结构及趋势 |
|
区域参保人口中对应届高校毕业生占比及历年对应届高校毕业生的吸引力分析 |
|
区域参保人口行业结构及趋势 |
|
参保人口中各年度初参保人口占比 |
|
参保企业结构分析 |
区域参保企业数量及结构分析 |
区域参保企业规模结构及趋势 |
|
区域参保企业行业结构及趋势 |
|
区域参保企业人员学历占比结构及趋势 |
|
区域参保企业人员离职率分布及趋势 |
|
区域参保企业人员稳定性分布及趋势 |
|
区域参保企业劳动仲裁案件涉案数量及趋势 |
|
区域参保企业平均存活时长 |
|
社保基金现状分析 |
基金收支情况按险种分析 |
基金收支预算执行情况 |
|
基金收入趋势分析 |
|
当年缴费总额 |
|
涉及到基金的敏感业务实时监控(补缴,养老待遇补发等) |
|
基金收支情况预测与基金预算吻合度 |
工伤保险综合分析。实现对工伤参保缴费及待遇认定领取情况进行深入分析。将社保、就业、税务、工商等各部门数据进行对碰,深度挖掘工伤待遇领取情况;应用珠海工伤参保缴费和待遇申领业务数据等基础数据,调取相关部门信息系统中相关工伤参保缴费、工伤认定、工伤鉴定等数十项数据指标,生成工伤认定人群详细情况、工伤案件发生企业详细情况分析、劳动能力鉴定人群详细情况和工伤参保异常行为情况等分析指标,全貌呈现工伤群体的人员特质,对重点企业、重点行业的工伤案件进行关注,有利于及时干预工伤高发行业和企业,有助于加强对劳动群体的保护。
指标项 |
指标项项说明 |
工伤认定人群详细情况 |
各类工种(岗位)工伤认定人数 |
各类职业病危害人数 |
|
各身体部位受伤人数 |
|
各类事故造成工伤认定人数 |
|
工伤认定人群平均年龄 |
|
工伤认定人群年龄及性别详细分布 |
|
工伤案件发生企业详细情况分析 |
各行业工伤认定人数 |
重点企业工伤认定人数 |
|
较高频工伤案件发生企业详细情况 |
|
较高频工伤案件发生企业案件发生趋势 |
|
企业工伤案件平均发生率 |
|
重点企业工伤案件平均发生率及发生趋势 |
|
劳动能力鉴定人群详细情况 |
各伤残等级鉴定人数 |
各伤残等级鉴定人数工伤事故类型分布 |
|
各伤残等级鉴定人数行业分布情况 |
|
各伤残等级鉴定人群就业情况 |
|
工伤基金情况 |
工伤待遇分析 |
工伤收支比 |
|
工伤参保单位数 |
|
工伤基金收支情况 |
|
工伤赔付次数/金额 |
|
工伤赔付金额趋势分析 |
养老保险综合分析。实现对养老保险的人数、基金及待遇认定领取情况进行深入分析。
指标项 |
指标项项说明 |
养老保险综合分析 |
基金收支情况 |
各项养老金统计 |
|
应保人数 |
|
参保人数 |
|
各类基金支付排行 |
|
退休人数 |
|
职工养老 |
|
居民养老 |
|
机关养老的收支趋势 |
待遇领取情况及领取资格认证分析。待遇领取情况主题多维度、全方位地统计分析珠海市各险种的待遇领取情况,待遇领取人员情况,关注各险种的静态可支付月数,养老保险抚养比等重点指标,通过对区域、险种待遇领取人员资格认证情况分析,探测待遇认证人数、停发人数、即将到期未认证人数、认证渠道占比、认证方式占比。分析待遇领取资格认证渠道、方式的便捷程度,预测后续可能停发续发的人次数量。通过分析各待遇领取人员规模、人员年龄结构、人员待遇层级情况、个人养老替代率情况、全市待遇增长率等数据指标、数据表单,应用收取到的待遇申请、待遇发放等基础数据,比对参保缴费数据,挖掘领取待遇异常行为,生成待遇领取基本情况、待遇领取人员分析、异常待遇领取行为分析等分析指标,有利于政府部门掌握当前珠海市待遇领取的整体运行情况,追踪异常待遇领取行为。
指标项 |
指标项项说明 |
待遇领取基本情况 |
待遇领取总人数 |
待遇领取总金额 |
|
各险种待遇领取金额 |
|
各险种待遇领取人数及趋势 |
|
各险种待遇终止人数及趋势 |
|
各险种平均待遇及趋势 |
|
各险种待遇增长率及趋势 |
|
各险种待遇领取人均时长 |
|
养老保险抚养比及趋势 |
|
养老金各区间段领取人数 |
|
失业保险一次性领取待遇人数 |
|
失业保险一次性领取待遇人均金额 |
|
一次性伤残补助金人均金额 |
|
一次性工亡补助金人均金额 |
|
人月均伤残津贴金额 |
|
各险种静态可支付月数趋势 |
|
各区各险种平均待遇 |
|
各区各险种待遇领取人数 |
|
各区养老保险抚养比 |
|
待遇领取人员分析 |
各险种待遇领取年龄分布 |
各险种待遇领取平均年龄 |
|
各险种不同年龄段的平均待遇 |
|
各险种不同年龄段的人均待遇领取时长 |
|
各险种不同年龄段的待遇增长率 |
|
异常待遇领取行为分析 |
领取失业待遇的同时领取其他待遇人数 |
领取失业待遇同时存在参保缴费人数 |
|
领取养老待遇(城职/城乡)同时存在同险种参保缴费人数 |
|
待遇领取资格认证情况 |
各区各险种待遇认证人数 |
各区各险种待遇停发人数 |
|
各区各险种资格即将到期人数 |
|
各区各险种即将到期未认证人数 |
|
各险种人均认证次数 |
|
各险种近12个月新增认证人数趋势 |
|
各险种近12个月新增待遇停发人数趋势 |
|
认证渠道和方式分析 |
认证渠道占比 |
认证方式占比 |
|
开展异地联网待遇资格认证业务笔数 |
|
开展异地联网待遇资格认证业务增长率 |
|
异地联网待遇资格认证业务各险种占比 |
基于人才市场档案、专技人才、技能人才等业务系统数据,结合参保情况、补贴发放情况数据,进行业务人才服务专题分析。
(1)专业技术职称:包括专业技术职称评审基础条件模型分析情况、职称评审操作违纪违规情况、职称评审材料审核通过率情况、持有各级别层次职称证书人员分布情况、职称证书总量和行业分布情况等。
(2)人才资助和津补贴:包括人才资金资助和津补贴统筹发放情况、人才资助和津补贴虚报冒领重复申请等违规情况、人才资助和津补贴发放与存量对比分析情况等。
(4)人力资源服务机构:包括人力资源服务机构业务办理动态进度,机构日常业务状况,日常巡查和专项整治等监管情况,劳务派遣机构派遣人员的去向和派遣机构的经营状况等。
(5)人才市场:包括人才市场供需情况、人才供求情况、热门职位和岗位情况、热门行业情况、热点人才需求情况、紧缺人才分布情况等。
人才服务模型指标如下:
专业技术人才综合分析。将评审与考试信息融合,利用高校毕业生、继续教育、就业等关联业务信息,进一步完善专业技术人才综合分析,更全面掌握全市专业技术人才队伍的整体情况、就业情况、流动情况,为加强人才队伍建设,打造国际人才新高地工作助力。
分析项 |
指标 |
全市职称数据分析统计 |
所学专业情况 |
继续教育情况 |
|
专业技术人才专业分类情况 |
|
职称获得方式分析 |
|
专技人才流动情况分析 |
人才来源地情况TOP 10 |
人才流入地情况TOP 10 |
|
人才来源地趋势分析 |
|
人才流出趋势分析 |
|
人才流入趋势分析 |
紧缺人才综合分析。实现事业单位人才、高层次人才,技能人才各项业务指标的统计分析,通过归集社保、就业、补贴、培训、招考等业务中招考人数、报名人数、招募占比、人员年龄、人员学历、专业、身份证信息、参保信息等数十项数据指标。将数据进行多源对碰、关联分析,深度挖掘全市人才紧缺情况,协助相关部门及时掌握人才结构变化形势动态,对领导决策提供了有利数据支撑。
指标项 |
指标项项说明 |
事业单位人才 |
事业单位招聘人数 |
事业单位报考人数 |
|
事业单位招聘人数占招考人数比例 |
|
事业单位招聘岗位人数 |
|
事业单位岗位报考人数 |
|
事业单位岗位招聘人数占招考人数比例 |
|
事业单位报考人数比例过低岗位 |
|
事业单位历年招聘人数、报考人数走势 |
|
事业单位学历层次比例 |
|
事业单位学历层次人数历年走势 |
|
事业单位报考人数排行TOP10 |
|
报考人数过低事业单位列表 |
|
高层次人才、青年优秀人才综合分析 |
高层次人才、青年优秀人才总数 |
高层次人才、青年优秀人才分类统计 |
|
高层次人才、青年优秀人才专业领域人数及比例 |
|
高层次人才、青年优秀人才学历层次人数及比例 |
|
高层次人才、青年优秀人才年龄分析 |
|
高层次人才、青年优秀人才所在行业人数及比例 |
|
高层次人才、青年优秀人才所学专业人数及排行 |
|
高层次人才、青年优秀人才认定、引进及总数的历年走势 |
|
技能人才综合分析 |
技能人才总数 |
技能人才分类统计 |
|
技能人才人员类型结构 |
|
技能人才年龄分布 |
|
技能人才平均年龄走势 |
|
技能工种数量统计 |
|
技能工种学员数量排行 |
|
技能工种学员数量历年走势 |
|
技能工种培训班次 |
|
技能工种培训班历年走势 |
|
技能工种培训合格率 |
|
技能工种培训合格率历年走势 |
|
技能人才就业率 |
|
技能工种就业率排行 |
|
技能工种纳入技能提升补贴数量及明细 |
|
技能工种补贴人次及金额 |
|
技能工种预计补贴人次及金额 |
|
技能工种补贴人次及金额历年走势 |
基于社会保障卡管理系统信息数据资源,从社保卡业务,社保卡应用,社保卡网点等多维度多视角对社会保障卡服务全过程进行分析展示。
(1)社保卡业务:包括社保卡申办情况,社保卡制作情况,社保卡发放情况,社保卡激活情况,社保卡转移情况等。
(2)社保卡网点:包括银行网点分布,服务机构网点分布等。
(3)社保卡应用:包括应用渠道,各渠道服务总体情况等。
数据主题模型主要包括人社画像。
通过融合全触点、全渠道用户数据整合,多维度洞察用户特征,凭借智能化价值分布、权重分配、时间衰减等算法支持,立体化展现全方位用户画像,比如用户基本信息、求职意愿、培训意愿、工资收入、所属行业、工作性质等标签体系。建立标准的用户画像数据体系,支撑各方快速对接数据应用及数据服务,以满足更广阔的社会需求,实现用户数据标签化,管理维护及应用流程化、标准化,保障数据安全性,让数据流通成为可能,为服务对象“绘制”人社画像,支持精准人社服务。人社画像包括但不限于个人画像、企业画像、政策画像。
个人画像。以个人为主体,从进入人社管理体系开始到退休(含退休金、养老金发放)结束,汇聚个人相关的基础信息及行为信息,构建个人生命周期全景档案。通过用户对象的属性、行为指标、等进行标签化处理,构建用户画像,形成多维度画像分析,为个人提供个性化、精准化、智能化、主动化的服务。
企业画像。聚集整合社会保险、公共就业、人事人才、劳动关系等各类数据资源,通过归集税务、工商等部门的信息,形成全周期的人社综合数据,支持开展精准服务、个性服务、主动服务。
政策画像。汇聚社会保险、就业创业、人事人才、劳动关系等方面的政策,通过政策梳理,形成全方位政策画像,为个人和企业提供政策精准推荐,提升公共服务效能。
充分利用省数字政府公共服务支撑能力,以“粤政易”移动办公平台为基础,开发移动端“数字驾驶舱”,将人社各板块业务数据进行系统梳理、整合、监测,满足领导对重要指标随时随地“指尖查阅”的需求,方便领导快速阅览数据,将需求、疑问、指示等直接发给相关人员,发表对任一主题及指标的意见,实现手机移动端及时预警等便捷功能和领导决策的业务数据化、数据可视化,推动相关问题更好更快得到解决,从而提升行政管理效能。
目前珠海市社保业务主要由省统一平台集中处理,珠海市本地负责的业务平台主要有三大平台:1.面向公众用户的珠海市人力资源和社会保障网上服务平台;2.面向内部经办管理的珠海市人力资源社会保障信息系统;3.珠海市社会保障卡居民服务“一卡通”平台。此外还有移动端的珠海社保掌上办小程序、珠海职通车小程序、珠海就业掌上办小程序和珠海人社微信公众号。网上服务平台包含社会保险、社会保障卡、就业失业、人事人才、培训服务、求职服务、补贴申办、创业服务、南粤家政等多个业务子系统。本次项目涉及的人社业务系统提升的内容,均是基于这三大平台而建设,在原有的平台上增加或者完善相关模块。
(一)信息系统符合信息技术应用创新的适配改造
根据相关文件要求,本项目建设使用的操作系统、数据库、中间件等要使用符合信息技术应用创新的产品,保障平台安全性。故需要对原有信息系统进行符合信息技术应用创新的适配改造。适配工作包括以下内容:
1.前端语法应用的适配,在符合信息技术应用创新的终端所使用的浏览器目前有火狐、360、奇安信三种,这三种浏览器之间没有太大的区别,其与传统的windows系统终端最大的区别在于浏览器只有极速模式,也就是只支持google内核,而IE内核被摒弃掉了,需要关注IE方面的语法改造。
2.数据库层面的适配,目前绝大部分数据库符合信息技术应用创新的后都支持国际通用的SQL语言体系,但也存在极个别的SQL语法不同的问题。需要对原有应用系统的源代码进行跟踪测试以及修改,确保运行准确。
3.中间件层面的适配,符合信息技术应用创新的环境中,目前大部分中间件都需要在控制台中配置应用与jdbc连接,或者数据库连接在应用中配置。
4.符合信息技术应用创新的插件的适配,针对系统存在的非符合信息技术应用创新的插件,需要适配符合信息技术应用创新的插件。
(二)公众服务平台基础架构重构
在符合信息技术应用创新的环境下,运用目前主流的技术体系对人社公众服务平台(包括珠海社保掌上办小程序、人才就业掌上办小程序、网上服务平台)进行基础架构重构,提高平台响应速度、减低故障率,优化UI界面和业务流程,提高办事效率。具体如下:
1.架构模式重构:系统原有架构采用前后端混合的开发模式,存在前端与后端的耦合度高、服务端压力较大、开发条件受限、系统优化受限等问题。现拟采用前后端分离的开发模式,按照底层互通、数据同源、业务联动、能力复用、弹性可扩的“微服务”架构对系统进行升级改造,从而提高系统响应速度,降低服务端压力,提升用户使用体验感,支持各项业务功能自由组合、有序衔接、统一受理、并联办理等。
2.系统平台解耦:本系统涉及省厅接口、政务服务数据共享接口、国家医保平台接口、电子证照、电子印章、省下发数据库、微信接口、短信接口、地市自有数据库等多个系统平台,平台间耦合性太高,特别是外部平台不可控,耦合性太高容易因某一个外部平台故障导致整个系统不能使用。现拟通过技术手段实现平台间解耦,降低系统故障率。
3.平台功能间解耦:本系统涉及功能模块越来越多,功能模块间的相互影响也越来越大,科学的划分服务粒度,在有效控制系统复杂度的同时,有减少功能模块间相互影响。
4.数据库优化:系统上线使用已近十年,数据量越来越大,原系统数据库的设计难以支撑往后业务及数据的进一步扩充。需在保证现有平台数据平滑的前提下优化数据结构,提高数据库平台查询效率及数据质量,并优化系统日志服务。
5.UI及业务流程优化:因各功能模板建设时期不同、风格各异,而且早期的web技术无法自动适应当前大中小屏的多种应用终端使用需求。现拟全新统一设计方便移动端使用的UI界面,同时结合后台的智能流程自动化应用优化业务办理流程。
(三)掌上办业务功能点迁移
在符合信息技术应用创新的环境系统基础架构重构的基础上,拟将现有珠海社保掌上办、珠海人才就业掌上办各功能模块进行迁移,包括查询类功能40项、办理类服务114项、打印类服务14项。
(四)网上办业务功能点迁移
在符合信息技术应用创新的环境系统基础架构重构的基础上,拟将现有网上服务平台各功能模块进行重构。具体根据现有业务系统确定,功能不低于384项。
人社智慧问数系统是一种基于人社数据仓,构建人社日常数据知识库,能够实时获取和回答人社统计信息的智慧应答系统,该系统主要提供历年统计数据应答、 统计分析结果,统计数据变化情况等方面的分析辅助服务。
人社智慧问数系统主要以下建设:
数据来源:该系统主要从数据仓获取人社统计数据,其余统计数据可以通过手工报表导入。
知识库目录管理:该系统可根据业务需求进行知识库目录新增,修改,删除和查询,管理员可以通过系统设置知识库数据来源,训练周期、发布标志、访问用户和访问权限。
人社智慧问数文本训练数据审核:每月各科室按照知识库目录,审核相关的业务文本数据,训练数据审核通过后,才能进行训练管理,最后把文本训练数据,按照知识库目录进行保存。
人社智慧问数图表训练数据审核:每月各科室按照知识库目录,审核相关的业的图表数据,训练数据审核通过后,才能进行训练管理,最后把文本训练数据,按照知识库目录进行保存。
训练模型构建:该系统可以通过定时任务调取人社数据仓,生成按照知识库构建需要的训练模型和评估模型,并通过接口调用知识训练接口和评估检测接口。
数据训练评估审核:该系统提供训练数据的评估查询报表,评估通过后,管理员即可审核通过并进行发布等;
人社智慧问数使用分析管理:每天系统根据使用情况,生成访问数据和使用情况,通过粤政易或者电脑端查看日访问人数,日问数响应时间,人社智慧问数Top10文本,日打开次数,日访问来源。
用户界面和交互:授权用户可以通过人社智能问数页面,通过语音或文字输入,描述问数要求,例如:用户通过语音或文字问:“本月珠海养老保险参保总人数是多少?”, 系统通过语音或文字答“本月珠海养老保险XXX万人。”;例如:用户通过语音或文字问:“提供本月珠海养老保险参保人数变化图表”,返回对应的业务图表数据。
(1)人社智慧问数知识库训练模型
根据人社智慧问数的数据采集要求,建立通用的训练模型,管理员可以通过手工导入或者接口导入训练模型数据,单条训练模型数据新增,删除,修改等。在导入训练模型数据,启动模型训练,生成训练记录。
(2)人社智慧问数知识库评估模型
根据人社智慧问数的数据评估要求,建立通用的评估模型,管理员可以通过手工导入评估模型数据,单条评估模型数据新增,删除,修改等。在导入评估模型数据,启动模型训练,生成评估记录。
(1)知识库目录管理
管理员可以根据业务要求,新增、修改、删除和查看知识库目录,将知识库的内容按照一定的分类方式(如主题、业务等)进行目录分类管理,管理员可以按照分类标签快速找到自己需要的知识库目录。
(2)文本训练数据标注与审核
每月各科室按照知识库目录,根据数据统计数据,标注与审核相关的业务文本数据,包括就业失业数据、社会保险数据、人才引进数据、劳动保障监察数据等统计结果的文本数据。各科室人员在标注与审核文本数据的时候,可以调取人社数据仓已经统计好的业务数据结果,辅助业务科室人员审核,业务科室人员可以直接选择使用,也可以改为手工填报,但系统要记录数据来源,统计口径,数据来源等信息,训练数据审核通过后,才能进行训练管理,最后把文本训练数据,按照知识库目录进行保存。
(3)图表训练数据标注与审核
每月各科室按照知识库目录,根据数据统计的图表数据,对就业失业人数图表、珠海市社会保险参保情况图表、珠海市社会保险享受待遇人数情况图表、人才队伍统计图表、新引进人才统计图表、劳动保障监察情况图表、劳动人事争议调解仲裁情况图表等进行标注与审核。各科室人员在标注与审核数据的时候,可以调取人社数据仓已经统计好的业务图表,辅助业务科室人员审核,业务科室人员可以直接选择使用,也可以改为手工填报,但系统要记录数据来源,统计口径,数据来源等信息,训练数据审核通过后,才能进行训练管理,最后把图表训练数据,按照知识库目录进行保存。
(4)知识库训练数据采集管理
管理员可以设置定时任务通过接口采集数据中心的统计结果,按照训练模型生成训练数据模型,通过接口上传训练数据模型,并启动模型训练,最后把训练成果,按照知识库目录进行保存。
(5)人社智慧问数使用分析管理
每天系统根据使用情况,生成访问数据和使用情况,通过粤政易或者电脑端查看日访问人数,日问数响应时间,人社智慧问数Top10文本,日打开次数,日访问来源。
(6)知识库访问权限管理
管理员可以根据用户的需求和角色,对用户进行权限分配,可以根据角色对用户进行统一权限分配,允许用户进行哪些知识库目录的访问权限。
(7)知识库访问日志管理
管理员可以对用户访问日志进行查询,查看每位用户的每次访问知识库的详细步骤和信息,包括用户身份、访问时间、访问路径、访问知识库目录等信息。
(8)知识库粤政易应答服务
授权用户可以通过粤政易APP,登录人社智能问数H5页面,通过语音或文字输入,描述问数要求,例如:用户通过语音或文字问:“本月珠海养老保险参保总人数是多少?”, 系统通过语音或文字进行应答“本月珠海养老保险参保总人数是XXX万人。”;或者用户通过语音或文字问:“简单介绍说本月珠海参保情况”, 系统通过语音或文字进行应答“2023年3月份,珠海市参保总人次达XXX万,同比增长XX%。其中:基本养老保险XXX万人,同比增长XX%;失业保险XXX万人,同比增长XX%;工伤保险XXX万人,同比增长XX%。”。例如:用户通过语音或文字问:“提供本月珠海养老保险参保人数变化图表”,系统进行实体与意图识别,系统会从数据仓里,获取对应的业务图表数据,返回对应的图表和Excel报表文件。
经严格测试,平台主要性能指标如下:
从粤政易登录人社智慧问数系统时间:2秒内(排除网络等外部干扰因素)。
人社智慧问数系统进行应答服务响应时间:3秒内(排除网络等外部干扰因素)。
人社智慧问数系统的应答服务并发量支持数:10个用户同时在线问答。
人社智慧问数系统的应答服务故障告警响应时间:5秒内,连接异常即时产生故障告警。
人社智慧问数系统资源占用情况:50% CPU占用率,不超过16G内存占用。
人社智慧问数系统运行时间不限制,支持7*24小时运行。
人社智慧问数系统准确率:100%。特指100%严格依据数据模型返回数据,无遗漏或错误操作。系统自身发生错误的情况,不在此指标涵盖范围内。
聚焦企业、个人在人社服务领域存在的优惠政策寻找繁、专业服务寻找难、新政策未能及时关注等问题,通过收集公开的企业数据,结合企业、个人填报完善的信息形成企业画像,运用大数据和人工智能技术,将企业、个人信息和政策信息进行匹配计算,快速得出智能计算报告。报告包含企业、个人可申报的政策、政策匹配度及政策申报路径等相关信息。通过“政策计算器”的建设与有效运用,将有效解决涉企/人才优惠政策寻找繁、落地难、易错过等问题。
同时,结合“公共服务精准推送子系统”,对于新颁布的政策,能够立即将政策信息和匹配结果自动推送给相关企业(负责人)或个人。让企业、个人第一时间获取政策,变“被动服务”为“主动服务”,避免企业/个人错过政策申报时间,提高企业、个人政策申报效率,使各项人社惠企惠民政策落地落细落实。
政策计算器主要包括政策标签管理、用户标签管理、打标任务、政策首页、政策智能化匹配、政策检索、政策订阅、政策图解、政策工具等功能模块。
(1) 政策标签管理
政策标签管理包括:政策标签信息、政策奖励信息、政策条件信息、政策标签解析信息、政策解析状态信息等。
需梳理政策的条件与要求,形成政策标签库,包括行业、产业类别、区划、对象类型等多类政策标签,并可以对标签进行解析配置。
需对政策申报条件的详细解析、颗粒化解构,将政策补贴、政策条件逐层拆解到标准政策申报条件信息入库管理,实现政策条件的标准化、数据化,可认知、可量化。
政策划分需包含以下几种状态:待入库、待解析、待发布、已发布、已下架,便于用户区分处理。根据政策申报条件的内容,从政策标签库、企业标签库中选取标签进行绑定,选定当前条件对应的标签属性完成条件标签解析绑定,以便进行政策匹配和政策审核。
(2) 用户标签管理
用户标签管理包括企业风险识别、知识产权等标签,将企业信息转化为企业标签。需要建立用户标签体系,包括企业和个人标签,如人口标签、教育标签、人才标签、职业标签等。同时需提供多种的标签问法以及多种标签类型,需支持依据多种标签数据达标,构建标签数据字典信息。
(3) 打标任务
需支持人工打标、系统自动打标方式实现企业和政策的标签化。需支持设置达标任务,配置打标规则信息,根据实际情况设置多种规则类型和打标模板信息,用户可查看打标结果信息。
(4) 政策首页
页面公众用户展示最新发布的政策清单列表,供公众用户及时了解最新政策动态。
(5) 政策智能匹配
根据企业名称实现秒级匹配政策的智能计算服务。通过用户输入的企业名称、统一社会信用代码,关联企业信息库的相关特征信息数据库,运用大数据技术,将企业信息和政策信息进行匹配计算,快速得出智能计算报告。
政策智能匹配的计算报告包括匹配度、政策名称、政策发布日期、发布单位、申报时间、政策标签等信息。同时提供政策的详情页面、政策解读、申报页面等连接功能,帮助用户快速进入了解政策、申报通道。
(6) 政策检索
提供多条件联合的政策检索工具,帮助企业/个人精准获取对应的政策。用户可以通过政策标题、政策类型、政策级别、发文部门、申报日期、发布日期、产业分类等多个条件进行自由组合,通过多条件联合检索,实现精准定位政策。
政策检索的结果报告包含政策名称、政策名称、政策发布日期、发布单位、申报时间、政策标签等信息。同时提供政策的详情页面、政策解读、申报页面等连接功能,帮助用户快速进入了解政策、申报通道。
(7) 政策订阅
企业/个人用户登录后,可以实现所关注的政策订阅,设定政策订阅条件与用户账号信息关联后,当有新政策发布时,第一时间推送到订阅用户的账号或关注公众号的用户账号下。
(8) 政策图解
针对新发布的相对复杂政策,制作对应的政策图解、政策解读文档,帮助企业、个人更好的理解政策。包括政策图解清单、图解政策搜索等功能,同时关联到对应政策详情页面,达到帮助用户快速理解政策。
(9) 政策工具
针对一些评定类政策,建设针对性的自评政策工具,帮助企业、个人对自身进行政策符合性评测,一方面助力政策快速落地,另一方面助力企业、个人更有效率地进行政策的申报。包括高新企业自测、中小企业规模类型评测等工具。
平台主要性能指标如下:
1.从互联网登录人社政策计算器时间:2秒内(排除网络等外部干扰因素)。
2.人社政策计算器公众用户端,最大并发50用户,进行应答服务响应时间:3秒内(排除网络等外部干扰因素)。
3.人社政策计算器管理配置端,最大并发10用户,进行应答服务响应时间:3秒内(排除网络等外部干扰因素)。
4.人社政策计算器的应答服务故障告警响应时间:5秒内,连接异常即时产生故障告警。
5.人社政策计算器资源占用情况:50% CPU占用率,不超过16G内存占用。
6.人社政策计算器运行时间不限制,支持7*24小时运行。
7.人社政策计算器准确率:100%。特指100%严格依据业务配置的政策模型,无遗漏或错误操作。系统自身发生错误的情况,不在此指标涵盖范围内。
本期项目以“提升办理体验,提高经办效率”为目的,从人社各业务科室实际需求出发,对人社业务经办系统进行升级改造。
加强就业创业数字化建设。围绕更高质量的就业目标,加强市级集中的就业创业管理信息系统建设,运用数字技术持续增强线上公共就业服务能力。全面升级南粤家政系统,整体提升线上服务能力。
加强人事人才数字化建设。全面推进人事人才数字应用能力提升,升级职业技能培训管理系统及公共实训管理平台,提升培训管理水平;建设技能大赛系统,实现管理的便利化及现代化。
加强劳动关系数字化建设。持续推动劳动关系管理,建设仲裁文书公示平台和仲裁员管理信息系统;建设劳动监测预警系统,实现对全市劳动用人单位的监管。
提升人社主动服务能力。依托人社数据个人画像、企业画像,及时感知公众的服务和政策需求,采用精准推送算法,为广大群众、企业提供精准政策推送、个性化服务推送等主动性人社服务。
(1) 系统概述
职业技能大赛管理子系统主要实现包括年度大赛项目的征集、审核,主办单位的征集、审核、发布等,职业技能大赛的前期报名、比赛实施、赛后证书颁发、项目评估等业务管理等功能。
(2) 系统功能
1)目征集管理
为广泛了解社会企业对人才的需求,发掘专业技能人才,职业技能大赛在项目确定前期,面向各区人力资源和社会保障局、技工院校、行业协会及有关公开征集竞赛项目,对征集的项目进行评审后确定大赛项目。
a)项目征集
面向各区人力资源和社会保障局、技工院校、行业协会及有关单位进行职业技能大赛的项目征集。
功能包括项目征集要求及说明、历史竞赛项目查看、竞赛项目信息申报、 申报项目查询及修改等。
b)项目评审
组委会办公室根据各单位申报的项目进行评审,确定下一年的竞赛项目计划,申报项目的评审结果及安排录入到系统,各申报单位可以在系统上查看。
c)实施单位征集
组委会办公室发布下一年竞赛项目计划,并面向社会征集竞赛实施单位。
有意向的单位申报意向项目的实施方案。
功能包括竞赛项目计划浏览、历史竞赛项目查看、实施计划方案信息填报、附件上传、计划补报和信息更正、申报结果查看等。
d)实施单位审核
组委会办公室负责审核赛事主办方的竞赛实施计划,选取并确定每个竞赛项目的实施单位。
e)职业技能大赛公布
在网上服务平台公布下一年的竞赛项目计划及实施单位。
2)大赛实施管理
职业技能大赛实施主要由实施单位负责主办,组委会办公室统筹监督。系统提供统一的大赛实施管理流程功能,包括竞赛信息发布、网上报名、比赛安排、人员安排、赛务实施方案、竞赛现场管理、竞赛结果、重要环节材料留存等。
a、竞赛信息发布
主办方发布竞赛信息。
b、网上报名
组委会办公室设置主办方账号,主办方登录系统可以申请使用网上报名系统。
主办方设置报名方式,分为个人报名、代表队报名两种,可多选。
个人网上报名,与网上服务平台统一身份认证登录,报名,填写报名表,上传报名资料。
代表队网上报名,主办方设置代表队账号,代表队申报选手、领队、裁判等信息,并上传报名资料。
资格审查,主办方负责参赛队员的资格审核工作。
报名信息汇总、导出:主办方、代表队、选手个人(个人网上报名)可在线导出报名表、报名汇总表等。
c、比赛安排
理论考试安排:需要设定考试类型(纸笔、智能化),理论开始时间和理论结束时间、考场分配情况。
操作比赛安排:需要设定操作考试开始时间,考场分配情况。
综合考场安排:需要设定综合考试开始时间,考场分配情况。
d、人员安排
竞赛主办方网上登记赛务人员安排,裁判人员安排等信息。
赛务人员安排
手动分配:手动填写各赛项监考员、督考员、巡考员、录分员、技术保障员等,并通知确认。
裁判员安排
根据考务计划统一分配裁判员,有两种分配方式:一是自动分配,二是指定分配。分配完成后,给裁判员分配相关权限,裁判员通知与确认。
e、赛务实施方案
在赛务人员,裁判员,监督仲裁人员安排完成后生成赛务实施方案,主要包括比赛时间,考试地点,人员安排等信息。
f、竞赛现场管理
理论竞赛,主办方可自行组织,结果上报即可。
技能竞赛,主办方可自行组织,结果上报即可。
技能竞赛工件、工位拍照留存。
综合评审,主办方可自行组织,结果上报即可。
h、竞赛结果
竞赛结果登记
赛事主办方登记赛事结果,包括竞赛成绩、竞赛奖项获得情况、获奖人员名单、相关证书办理信息。
成绩查询
考生登录网上报名系统查询竞赛成绩(个人报名)
各代表队登录报名系统查询选手个人及本代表队全部选手成绩。
竞赛重要环节材料留存
竞赛主办方上传考场记录、理论和技能考试录像、违规处理、申述仲裁等材料。
3)赛后业务管理
a、竞赛经费补助
提交申请材料
赛事主办方提交补贴申请材料,等待鉴定中心审核。
资料审核
鉴定中心审核赛事补贴资料,并将审核结果反馈给主办方。
审核结果公布
鉴定中心在厅网站公示审核结果。
b、评估分析功能
评估分析全年度竞赛总数、各项赛事竞赛时间、参赛人员(职工、教师、学生)分布情况,分析不同赛项竞赛成绩分布、职业资格(技能等级)证书取证情况,统计获奖人员总数等。并对上述情况进行跨年度统计分析,如汇总、计算年度增长率等。
4)粤系列接入
为给参赛人员、参赛团体、赛事主办方等提供全方便的在线服务渠道,将部分业务经办及查询流程接入粤省事和粤商通,详细如下:
个人参赛报名:通过实名认证的人员可通过粤省事完成个人参赛报名,包含报名基本信息填写、报名材料上传等。同时申请人可在线查询参赛审核结果。
团队参赛报名:通过实名认证的人员可通过粤省事完成团体参赛报名,包含报名基本信息填写、报名材料上传等。同时团体成员可在线查询参赛审核结果。
参赛成绩查询:通过实名认证的人员可通过粤省事,查询参赛成绩。
竞赛经费补助申请:赛事主办方可通过粤商通APP完成竞赛经费补助的申请及材料提交,并提供补助审核情况查询。
(1) 系统概述
建设“珠海职业技能培训管理系统”,提高课程管理、报名、培训监管等环节的效率,提高对学员的服务水平,提高人社部门的“网办”率。并计划此系统与考试院在用的技能鉴定系统实现无缝对接,实现培训、考试、发证等网上一站式办理。
(2) 系统功能
1)培训课程策划
① 培训课程基本信息
培训课程计划时间、名称、内容、目标、报名条件、计划人数等信息填写。
②培训场地、培训教师安排
与公共实训管理平台对接,根据计划人数、实训室的情况安排培训场地。根据实际需求进行安排培训机构、培训教师。
③培训课程发布
根据培训课程的策划内容,生成培训课程策划完成内容,经过相关部门/人员审批后,将培训课程发布到网上,接受人员报名。
2)网上报名管理
①网上报名
实现个人网上注册,报名,上传照片,资格审查资料上传,报名信息查看等功能。
②资格审核
使用数据比对的方法实现报名人员其他基本信息带入,身份证信息自动比对,学历自动比对,过往培训记录、技能考试记录,有关证书信息,在资格审核时提示审核人员。
③报名缴费
个人报名后,资料审核完成且通过后,在系统中实现个人缴费,并打印缴费单。
3)培训管理
① 考勤签到
实现扫码签到,记录培训人员的考勤签到信息。
②成绩录入
培训结束后的考试,由培训机构或相关人员进行成绩录入,支持批量成绩导入。
③成绩查询
成绩录入后,培训人员可以登录网上报名系统查询成绩。
④证书制作及颁发
对考核成绩合格的培训人员制作培训证书,支持批量打印。
4)粤系列接入
为给参训人员等提供全方便的在线服务渠道,将部分业务经办及查询流程接入粤省事,详细如下:
① 培训课程查询:有意向参加技能提升的人员,可通过粤省事渠道在线查询已发布的培训课程信息。
② 培训课程报名:有意向参加技能提升的人员,可通过粤省事渠道在线完成培训报名,并查询报名审核结果。
③ 培训考勤签到:已报名参加培训人员,可通过粤省事渠道完成扫码考勤签到。
④ 培训成绩查询:完成培训考核的人员,可通过粤省事渠道完成培训考核成绩查询。
(1) 系统概述
公共实训场地分散、实训室数量较多,且面向使用单位和使用时间具有临时性,目前管理平台仍无法及时监控实训室的使用等情况,无法将实训场地资源最大化利用。
本次项目将在公共实训管理平台的基础上进行升级优化,增加监控、打卡、培训记录等功能,同时在预约管理中增加市内企业、高校的实训基地进行统筹管理。项目的建设,可以进一步提高对全市公共实训场地资源的有效管理,提高珠海市实训场地资源的利用率。
(2) 系统功能
1)实训室使用情况实时监控
在管理平台上实现对实训室的使用情况监控功能,将全市实训室(包括统筹管理的企业、高校的实训室)进行可视化展示,实时加载各个实训室的使用信息,包括使用单位、课程名称、学员人数等。全市实训室资源使用情况一目了然。
通过对接各实训室的视频监控,可以实时调取实训室的现场视频,了解和管理实训情况。
2)实训室使用情况形成日志归档
通过对接各实训室的使用申请、使用管理记录等数据进行保存,形成日志归档,方便后期实训室管理的数据分析。
3)实训室使用情况统计分析
在管理平台上实现对实训室的使用数据进行统计分析,将全市实训室(包括统筹管理的企业、高校的实训室)进行使用数据统计,统计各类实训室的使用情况,充分掌握实训场地资源的使用率,为后期实训资源建设提供参考。
(1) 系统概述
依托数据分析技术,深度挖掘业务状态和用户管理信息数据,通过对个人或企业社保缴费状态、就业状态、人才档案、培训历史以及其在公共服务的行为等数据,进行数据采集、清洗、转换,建立数据关联指标项,形成以个人和企业为中心的标签数据,实时感知公众的服务和政策需求,结合“政策计算器”的计算匹配结果,采用精准推送算法,为广大民众提供精准创业扶持、优惠政策推送等主动性、精准化人社数据服务。
公共服务精准推送子系统实现公共服务精准推送、服务场景自定义设计等功能。
(2) 系统功能
公共服务精准推送子系统主要包括标签管理、画像管理、接口管理、信息配置、策略管理、推送管理、推送任务管理等功能模块。
(1)标签管理
1)标签视图
业务管理人员在该菜单下可以进行用户画像的整体特征属性。
2)标签设计
标签生成模块是对已有的数据或可以预见的数据进行通过对客户行为特征进行分析、归纳推理,提炼出客户的“轮廓”。包括个人标签体系和企业标签体系。
a.个人标签
根据基本社会保险参保信息、退休信息、公共服务信息、劳动就业、劳动登记、职业技能培训以及人社的其它业务和外部部门的业务数据来抽取个人的标签信息,其中包含但不限于性别、年龄、工作经历、从事行业、所在岗位、工龄、薪资水平、参保情况、婚姻状况、离退休状况、生育情况、健康状况等。
b.企业标签
根据从人社内部就业登记信息、质量监督管理局、税务局等获取企业相关的标签信息,其中包含但不限于企业类型、企业所在区域、企业信用情况、企业经营情况、税务缴纳情况、企业规模、企业招聘状况、企业用工情况等。
3)标签目录
实现可以自定义标签体系结构,并且对标签的上下级结构进行自由定制,在该菜单下可以进行标签增加、修改、删除的操作。
4)标签规则
可以实现标签规则生成的定义,提供后面的标签配置的时候可以使用。
5)基础标签配置
实现可以配置标签和数据的转化规则,配置信息中包含标签数据来源和标签实现两部分数据;标签实现中又包含了标签规则实现、自定义规则实现和SQL实现三种方式。
6)组合标签配置
可以通过已配置完成的基础标签来进行组合,用两个或者多个基础标签来完成自核标签的生成。
(2)画像管理
管理标签的配置的任务,生成画像及查询生成的画像信息。
(3)接口管理
1)接口用户管理
实现可以通过配置接口用户信息来管理需要访问用户画像系统接口数据的用户。接口用户信息主要包括用户名称、密码、申请信息、部门信息、接口信息。
2)接口监控
实现可以通过直观的数据图表等方式查看访问用户画像系统接口数据的各用户的访问情况,主要监控包含画像接口的访问量统计、画像接口访问占比、用户访问占比以及用户的访问量统计等数据。
(4)信息配置
信息配置实现可以自定义管理精准服务的推送内容信息。主要对推送服务信息中的服务事项名称和服务事项内容进行管理,其中包括信息资源的增加、修改、删除和查询操作。
(5)策略管理
业务管理人员可以自主配置推送的策略。推送策略其中包含:策略名称,推送时间,优先级,推荐次数,时间间隔,有效周期等信息,同时可以对推荐策略配置信息进行新增、修改、删除和查询的操作。
(6)推送管理
实现可以配置精准推送服务进行具体的服务事项信息的推送。其中配置内容主要包含推荐命名、画像信息、服务信息、推送渠道和推送策略。推送渠道主要包含了微信、短信两种,默认优先推送微信,对未关注珠海人社公众号的人员,以短信渠道推送。
(7)推送任务管理
推送任务管理包括自动生成、手动生成、及查询任务。自动生成用于配置定时消息推送的推送任务。手动生成用户手动立即生成所有配置的推送任务。
(3) 场景设计
根据用户在人社网上服务平台、珠海人社公众号等服务渠道上用户浏览的信息内容,判断用户对于服务内容的感兴趣程度,按照业务需求,提供就业指导培训、就业岗位、用户咨询等各类主题精准推送场景,从而将相关的消息进行精准推送。
根据优惠政策的覆盖条件,对人社数据仓库的人员/企业进行标签识别,满足优惠政策条件的人群/企业进行优惠政策告知,例如失业帮扶、人才补贴等。
针对指定事件进行定向信息推送提醒,例如办事进度告知、续交社保提醒等。
申请人在申报人社业务时,通过数据分析比对,匹配申请人的学历、职称、技能等共享信息,智能推荐申请人选择何种申办类别,实现智能“推荐办”。
通过简化材料,简化审批流程,业务流程再造,发挥数据服务业务经办系统的效能革命,构建智能化的申办审批系统,实现“秒批秒办”。
2021年7月,省人社厅印发《广东省社会保障卡居民服务“一卡通”试点方案》的通知,贯彻落实习近平总书记关于以社会保障卡为载体建立居民服务“一卡通”的指示要求,选取广州、珠海、佛山、东莞、汕尾等5个试点,探索开展以社会保障卡为载体,优化整合各类民生服务用卡,拓展社会保障卡在交通出行、旅游观光、文化体验、财政惠民惠农、珠澳融合等领域的综合应用。
(1) 一卡通服务集成平台
服务集成平台负责平台内外部所有接口服务的统一接入注册和管理,并提供统一的调用标准、服务调用和服务监控分析等功能。具体功能包括统一接入管控、数据加密传输、服务限流/熔断、身份认证、访问鉴权、访问控制、IP白名单、数据格式转换、服务协议转换、服务路由、自动转码、调用日志记录等功能。
(2) 系统功能
1)接入系统管理
服务集成管理平台通过定义接入系统对服务提供方和服务消费方进行管理,包括接入系统的标识、名称、应用类型、角色、认证方式等,为应用系统接入平台提供了统一的模型支持。
2)接口服务管理
对接口信息进行配置,通过动态获取接口地址进行接口调用,同时记录接口调用信息,对接口使用情况进行监控;遇特殊情况时,可停用接口服务。
3)数据加密服务
支持配置https,通过https提供接口数据传输加密功能,也支持自定义扩展数据加密逻辑。
4)限流/熔断服务
a.服务限流
在系统资源有限情况下,设定某个服务的访问频次,如果超过则拒绝后续调用请求,直到恢复到指定的访问频次之下;多维度组织机构和人员关联管理。
b.服务熔断
服务的一种保护机制,通过设置服务熔断规则及熔断窗口时间,熔断规则包括调用超时及调用错误率,在一段时间内如果触发熔断规则则触发熔断,在熔断窗口时间范围内,拒绝服务请求,直到恢复熔断规则正常指标为止。
5)身份认证管理
服务集成管理平台提供两种方式对调用服务的接入系统的身份和合法性进行认证,为多种应用场景提供标准化的身份认证服务,支持的认证方式为签名认证和TOKEN认证。
a.签名认证
包括RSA签名认证和SM2签名认证。
b.TOKEN认证
提供JWT TOKEN认证支持,支持申请TOKEN和刷新TOKEN。
6)访问鉴权管理
服务集成管理平台对接入系统访问服务的权限进行验证,包括接入系统有效性验证和服务权限验证。
a.接入系统有效性验证
如果接入系统不存在或已被禁用,则判定为无效。
b.服务权限验证
判断接入系统是否有指定服务的访问权限。
7)访问控制管理
服务集成管理平台具有强大的访问控制能力,根据不同业务场景对服务进行不同维度的访问控制,从而保障服务在合理范围内得以有效使用和管理。主要从以下四个方面来实现访问控制:
a.服务调用总次数
设置总调用次数,达到后无法再访问。
b.服务调用频次
设置每天、每小时、每分钟、每秒的访问次数。
c.使用时间范围
设置时间范围如08:00至18:00,范围可以选择。
d.使用日期范围
设置一个开始结束日期,也可以进行特殊设定如仅工作日、仅周末、每周固定和每月固定。
8)IP白名单管理
服务集成管理平台支持配置服务IP白名单,不在IP白名单内的访问请求将被拒绝。
9)数据格式转换
服务集成管理平台支持JSON、XML、TXT数据格式之间的互相转换,也支持自定义格式转换逻辑,使多系统的数据格式可以互相兼容,降低系统间的耦合度。
10)服务协议转换
协议转换是服务集成管理平台的重要功能之一,为各业务系统的松耦合通信和快速部署及调整业务功能创造了有利条件,降低了因为频繁修改系统间的通信协议而带来的稳定性风险。
a.协议支持
直接支持业界普遍使用的通信协议,包括http/https、webservice、socket、jdbc(sql查询和存储过程)等标准协议。
b.协议扩展支持
预留扩展接口,可以按照实际需求扩展新协议支持。
11)服务路由管理
服务路由功能降低了各业务系统之间的耦合性,调用方只需要进行接口调用,对服务提供方的地址、数据格式、运行状态都不需要关心,从而提高应用系统对业务的整体服务能力。
服务API网关支持的路由能力包括:串行路由、条件路由、并行路由、数据丰富路由、自定义条件路由。
12)自动转码服务
服务集成管理平台支持将消息特定字段的码值转换为其他码值,支持json和xml格式消息的码值转换。
13)调用记录管理
服务集成管理平台记录了调用服务过程产生的日志,包括调用地址、出入参数、调用时间、是否出错、出错信息等,为日志查询、服务监控、服务统计等功能提供数据支撑
建立企业走访管理系统,将领导走访流程规范化,走访情况记录数字化,走访成效规模化。在领导前往企业走访前,查看企业信息视图,辅助梳理企业人社服务清单,做到事前充分准备;在走访后录入走访记录,支撑领导业务查询、总体报告分析、走访记录、问题跟踪等服务。
(1) 走访查询
1) 领导视图
为领导提供企业情况视图服务,可以进行数据汇总、数据钻取等。主要展示企业整体情况、企业人社业务情况、数据分析报告查看等服务。
2)企业查询
走访查询能依据走访企业的名称、挂点领导名称、走访方式等信息查阅登记走访记录信息。可在该界面对企业享受财政资助资金情况、问题诉求数量、未办结问题诉求数量、企业经营数据更新截止年月、上一次走访时间等信息进行查看,可根据企业基础信息添加企业到目标走访企业,同时还支持用户查看企业画像和导出企业信息列表、企业信息pdf的功能。
3)企业管理
每个用户都可以建立独特的目标走访企业列表,并可对该列表的目标走访企业进行增删查改功能,还支持用户导出企业信息列表、导出企业信息pdf和通过下载企业模板导入目标企业的功能。
4)走访联动
主要提供与企业要素登记信息建立联动服务,通过联动,将走访登记信息与企业要素信息进行关联,方便挂点领导能够快速了解待走访企业的前期登记过的企业要素问题。
(2) 走访管理
1)走访主题
走访主题页主要是对走访主题信息的管理,页面展示主题名称、主题状态等信息,支持用户进行查询、新增、编辑、删除走访主题信息的操作。
2)走访人员标签
该页面可支持各部门添加部门领导,添加后的领导信息在录入走访记录时会显示在走访领导中,可直接在标签中进行添加。
3)我的草稿
我的草稿页主要展示暂存在草稿箱的走访记录信息进行管理,页面展示走访标题、走访时间、主题标签、参与者、走访企业等信息,支持用户进行查询、编辑、删除的操作,同时支持用户查看走访详情内容以及在编辑页生成走访记录的功能。
4)走访安排
走访日程安排主要是分排记录挂点领导走访的工作计划等信息,并按照走访计划的要求进行时间关键人的安排服务,在形成新的走访 日程安排期间,到指定时间内,系统将调用平台短消息服务,实现短 消息推送服务信息。
5)走访记录
走访记录页主要对走访记录进行管理,页面展示走访标题、走访时间、主题标签、参与者、走访企业等信息,支持用户进行新增、查询、编辑、删除以及查看走访记录详情内容的操作。按照走访关联的方式,走访记录关联诉求的列表和关联描述,实现关联诉求的信息查阅和对照关联表,实现企业走访基础信息和诉求列表信息,并实现关联查看诉求的具体登记信息。
6)数据采集
可以使用移动设备进行企业信息采集、走访记录。
7)巡查服务
基层经办人员使用移动设备定期进行巡查服务,如企业相关政策落地巡查,企业用工巡查等。
8)任务调度
通过移动端采集任务,线上将任务分配给对应的主管部门或工作人员。
(3) 走访评价
1)企业评价
走访部门在走访完成后,可以通过企业评价模块向企业发布调查问卷,企业通过粤商通完成走访评价问卷调查,调查结果反馈到系统进行查看统计和诉求跟踪。
问卷生成:调查问卷的内容可以基于基础模板进行定制化生成。
问卷发布:走访评价调查问卷通过对接粤商通向企业发放,企业通过粤商通进行问卷调查填报,调查结果数据返回到走访评价系统。
评价查看:走访部门可在走访评价中查看企业对走访的评价、存在诉求以及其他需要反馈的问题。通过数据客观评价走访工作对企业解决问题的帮助及改进建议。
调查问卷对接粤商通,通过跳转接入模式实现对接,方便调查数据的回流及管理。
2)企业诉求
企业诉求是记录企业要素的办理过程,对于企业上报的诉求,系统先自动按照企业上报的实物类型进行分拨,将诉求信息转发分拨处理。
对于不在分拨事件内的诉求件(选择其他类别上报的),转交人工接收管理。系统将对每个诉求件的流转进行记录,方便提供跟踪和管控服务。
3)数据分析
将各个业务版块数据进行汇集、加工、分析后,以图形化界面在领导视图中进行展示,方便领导随时查看数据结果。
为方便市级、区级人社劳动仲裁机构和珠海市劳动人社争议三方调解中心实现线上文书送达,需要建立珠海市劳动仲裁电子文书送达平台,将线下劳动仲裁文书送达办理转移至线上文书送达,包括从申请人提交申请、证据,到仲裁委的审查、立案,再到被申请人的答辩、证据等。无法线下签名的,移到线上进行电子签名,让时间和空间不再是维权难题。建立“以电子送达为主、线下集中送达为辅”的送达工作新方式,进一步推动了政务服务信息化、数字化进程,送达工作效率有效提高。
搭建劳动仲裁电子文书送达平台,并使用粤信签实现劳动仲裁文书上传后,通过粤信签到对案件文书进行电子签名,同时通过珠海人社网上服务平台、珠海人社微信公众号、珠海就业掌上办小程序提供电子文书送达通知、电子文书查阅、电子文书下载和电子文书核验等功能。
劳动仲裁电子文书送达子系统,包括建立劳动仲裁电子文档模板库、劳动仲裁申请材料线上申报、劳动仲裁文书电子送达、劳动仲裁文书电子签名(粤信签)、劳动仲裁文书电子签名(粤企签、粤商通)、劳动仲裁文书查阅、劳动仲裁文书材料复印线上申请、劳动仲裁文书验证等功能模块。
(1) 建立劳动仲裁电子文档模板库
为方便市级、区级人社劳动仲裁机构和珠海市劳动人社争议三方调解中心实现线上文书送达,按照市级、区级人社劳动仲裁机构和珠海市劳动人社争议三方调解中心的业务要求,建立各自业务的电子文书模板库,业务人员可以通过模板编辑文书内容,并生成电子文书PDF文件。
(2) 劳动仲裁申请材料线上申报
劳动者可以通过珠海人社网上服务平台、珠海人社微信公众号、珠海就业掌上办小程序和粤省事小程序,在劳动仲裁电子文书送达平台建立个人专属文书档案,通过手机拍照的方式或者文件上传方式,提交申请材料和证据材料后,劳动者通过粤信签进行个人电子签名,劳动仲裁业务人员在收到电子文书后,对内容进行审核,劳动者可以及时收到审核结果,如果需要继续补充材料,劳动者可继续上传新的申请材料。
(3) 劳动仲裁文书电子送达
业务人员通过电子文档模板编辑劳动仲裁文书,复审人审核通过后,系统自动加盖单位的电子印章,并通过珠海人社网上服务平台、珠海人社微信公众号、珠海就业掌上办小程序和粤省事小程序,使用手机短信或者微信服务通知,推送待签名劳动仲裁文书链接给劳动者,劳动者通过查看详情,点击进入粤信签待签名页面,再完成电子签名。
(4) 劳动仲裁文书电子签名(粤信签)
劳动者可以通过珠海人社网上服务平台、珠海人社微信公众号、珠海就业掌上办小程序和粤省事小程序,在完成实名认证后,进行劳动仲裁的服务页面,点击获取待签名劳动仲裁文书,查看文书确认无误后,通过粤信签进行电子文书验证。
(5) 劳动仲裁文书电子签名(粤企签、粤商通)
用人单位可以通过珠海人社网上服务平台、珠海人社微信公众号和珠海就业掌上办小程序和粤商通,获取待签名劳动仲裁文书,并通过粤企签进行电子文书签名和生成电子印章。
(6) 劳动仲裁文书查阅
劳动者可以通过劳动者可以通过珠海人社网上服务平台、珠海人社微信公众号、珠海就业掌上办小程序、粤省事小程序和粤商通,在完成实名认证后,进行劳动仲裁的服务页面,查阅所有个人劳动仲裁庭审电子文书,并提供下载电子文书功能。
(7) 劳动仲裁文书材料复印线上申请
劳动者和单位工作人员可以通过珠海人社网上服务平台、珠海人社微信公众号、珠海就业掌上办小程序、粤省事小程序和粤商通,在完成实名认证后,可以申请劳动仲裁文书材料复印,劳动仲裁业务人员通过业务系统进行初核,并复印相关材料并加盖公章,劳动仲裁业务人员复核通过后,再通知劳动者和单位工作人员领取。
(8) 劳动仲裁文书验证
劳动者和单位工作人员可以通过珠海人社网上服务平台、珠海人社微信公众号、珠海就业掌上办小程序、粤省事小程序和粤商通,通过输入电子文书编号,身份证号码和姓名,及可以进行电子文书验证,并生成电子文书验证结果。
本次项目拟在网上服务平台新增仲裁文书公示功能,新增分区分类管理、查询检索功能,方便当事人搜索查找公示文书,也方便工作人员对文书进行分区管理。
仲裁文书公示管理子系统,原有功能简单,主要实现仲裁文书在网上服务平台上的发布公示、删除等简单功能。本次对系统进行升级优化,增加文书分区分类管理、查询检索以及后台分区管理功能。
(1) 分区归类
提供对仲裁文书、送达公告分区归类功能,将文书按照辖区归属进行分类,市民/当事人可以通过分区树结构进行展开,方便使用。
(2) 查询检索
提供对仲裁文书、送达公告查询检索功能,按关键字进行文书/公告查询,快速定位对应的文书/公告。
(3) 后台分区管理
在后台提供对仲裁文书、送达公告进行分区管理功能,方便经办人员对文书/公告进行归类管理。
本次项目在珠海市人力资源社会保障信息系统新增仲裁员管理子系统,实现对仲裁员的信息、履职数据进行系统管理,提高人社部门管理效率。
仲裁员管理子系统主要包括人员信息管理、仲裁员聘用管理、仲裁员履职管理、仲裁员考核管理、统计分析等功能模块。
(1) 人员信息管理
实现对人员的基本信息新增与维护。包括个人基本信息、工作单位信息填写、修改,证书文件上传、更新等。
(2) 仲裁员聘用管理
实现对仲裁员的聘用与解聘管理。包括聘用时间、服务辖区单位、专职或兼职等信息管理。
(3) 仲裁员履职管理
1)培训记录。实现仲裁员的履职期间参加的培训记录,包括参加培训课程名称、培训时间、学习时长、考核得分等。
2)办案记录。实现仲裁员的履职期间的办案记录,包括案件名称、案件档案号、办案时间、仲裁结果等。
(4) 仲裁员考核管理
实现对仲裁员的履职考核管理,包括季度考核、年度考核等数据,作为仲裁员的履职期间的考核数据。
(5) 统计分析
对珠海市全市仲裁员的办案数据、综合考核数据进行统计分析。以图表的形式展示仲裁员的履职数据。
搭建劳动关系领域综合预警平台,以全市企业参保数据为基础,根据劳动监察两网化信息采集数据、就业失业登记数据、待遇领取数据、水、电等数据资源,进行比对分析,建立数据分析模型,并根据系统预设的预警分级条件进行筛选,符合条件的预警事件自动示警。预警模型指标、预警分级条件、告警阈值在系统中可以调整更改。
(1) 数据接入
接入人社内部各业务系统的数据,确保预警分析的数据来源具有实时性。
(2) 预警模型管理
根据珠海市劳动关系运行情况,设置相应指标体系并赋值,构建风险预测与预警模型,对全市各区、各行业劳动关系运行中存在的风险情况进行分析研判,提出预测预警,以防范群体性、突发性事件发生。预警模型管理包括预警条件管理、预警模型配置、预警级别管理等功能。
1)预警条件管理
预警条件管理是设定预警信息分级的条件。
自动预警:即通过比对就业、社保、劳动关系数据,分析预警项目是否达到触发条件,进行自动预警。
预警分类,可按减员、拖欠工资、集访、使用童工、裁员、未签劳动合同、未依法参加社会保险、超规定加班加点、生产经营不正常等设置预警小类。
2)预警模型配置
按照预警分类、预警级别建立预警树形,并对每个预警分类的预警级别设置相应条件和阈值。
3)预警级别管理
为及时掌握全市用人单位劳动关系运行情况,预防和减少劳动关系矛盾纠纷和违法行为的发生,对影响劳动关系的不稳定因素做好预警防范,在全市劳动监察网格内建立“三色”预警机制。
“三色”预警是将劳动关系预警等级从低至高分为黄色(Ⅲ级)、橙色(Ⅱ级)、红色(Ⅰ级)三级,预警对象为全市各级劳动保障监察网格所辖用人单位,重点是新办企业、劳动密集型企业和劳资纠纷频发企业。
4)预警清单与跟踪
自动生成预警清单。便于监察人员根据预警的分级采取不同的跟踪监察措施。
(3) 自动预警
自动预警是比对各业务系统接入的数据,建立分析模型,并根据系统预设的预警分级条件进行筛选,符合条件的预警事件自动示警。预警模型指标、预警分级条件、告警阈值在系统中可以调整更改。
系统应根据风险程度不同进行预警分级,并为不同等级的预警提供多渠道的流转处置方式,提高工作效率。系统可采用参数配置实现自动流转和人工流转,系统具备预警条件管理功能,可以根据工作需要追加和配置预警条件,控制预警触发事件产生数量和内容。系统提供多种形式预警处置提醒:如系统待办事项方式提醒、短信提醒、移动客户端提醒等。
(1) 预警处置
1)预警审核
a.预警审核
对自动预警、网格预警、其他渠道接入预警信息进行审核。审核以下信息:
涉及对象:单位名称、单位地址、所在网格等;
预警信息:预警项目、预警时间、预警类型、警报内容等。
b.登记和流转管理
登记的案件来源,通过审核后,按照劳动关系监管投诉举报登记格式进行转换登记,形成正式的投诉举报登记表,保持与省劳动监察系统投诉登记的一致。
劳动监察窗口和基层单位则可以直接进行投诉举报登记。
登记信息生成工单进行流转。
对于投诉举报事项可以根据属地管理的原则进行流转,管辖范围内的事项进行正式受理。
2)预警处置
实现劳动关系监管“提前预警、主动巡查、快速处理”的案件动态管理,实现劳动关系监管与本地社保、就业、人事人才以及其它部门等信息系统数据的共享,挖掘劳动关系隐患及用人单位异常情况监测,实时动态监控和获取全市劳动关系运行情况的动态变化。
系统根据风险程度不同进行预警分级,并为不同等级的预警提供多渠道的流转处置方式,提高工作效率。系统可采用参数配置实现自动流转和人工流转。
系统具备预警条件管理功能,可以根据工作需要追加和配置预警条件,控制预警触发事件产生数量和内容。系统支持预警事务特殊情况个别新增、删除和批量事务关闭。
a.预警分派管理
对登记的案件信息进行核对分派,根据属地管理的原则进行分派,分派至各级劳动监察部门处理。
未解决的案件进入案件管理系统办理。
b.现场核实及处置管理
监察人员可以对预警预测进行处置,处置方式包括:书面审查、巡查、专查、立案、约谈负责人、座谈会、其他处置方式。
预警处置支持移动客户端、互联网端用户预警处置。
结合移动执法终端,可将任务推送至特定监察人员,进行现场核实及处置。
c.案件跟踪查询
提供案件查询功能,可实现案件基本信息、处理情况跟踪、处理结果反馈情况等查询。
可进行多条件组合筛选查询,并可导出Excel格式文件。
d.案件督办管理
对案件进行督查督办的管理,督促人社部门快速、有效完成劳动违法案件的查处工作,并按时报送办案进度和办理结果。督办内容包括:
e.案件的办案质量
案件的办案效率(在接到投诉之日起5个工作日内依法受理,并于受理之日起立案查处;对违反劳动保障法律、法规或者规章的行为的调查,应当自立案之日起60个工作日内完成;对情况复杂的,经劳动保障行政部门负责人批准,可以延长30个工作日。)
对督办未及时办理的案件系统会自动提示。
监察科室或大队督办责任人,负责督办到位,责任到人。
3)预警解除(预警反馈)
预警信息经过分派、网格人员现场核实及处置后,返回结果:
返回结果为已完成,可手动对预警信息进行解除,也可自动解除和批量解除预警信息。解除后保留预警记录,可供查询,预警状态变更。
返回结果未解决,进入预立案程序。
误操作时,发起人能自行解除预警。
(2) 预警分析
实现对预警信息的多维度统计,包括时间维度、区域维度、单位维度、预警级别维度等,以图形和数字报表的方式进行预警信息统计,包括:
a.预警分类统计(区域、渠道、预警条件、办理情况等)
b.自动预警统计
c.支持导出功能
1)每日概况
每日概况功能主要是整合整理业务系统中的相关办理信息,形成包括全区每日的接待、投诉、举报、立案、撤案、结案、日常巡查、书面审查、专项检查等内容在内的展现视图,为珠海劳动监察管理人员的决策判断提供参考支持。
2)进度展现
进度展现功能主要依据当局每年给各地下发的采集指标及各地市完成情况,设计相关视图展现任务下发及完成情况以及各地市任务完成的排名。
3)案件监控
案件监控功能主要为更精准的体现劳动监察执法效能,依据各类案件的完成进度和相关情况,设计展现办案流程不同环节情况的视图,帮助管理人员及时了解相关案件的办理情况。
4)案件分类
案件分类功能主要依据案由、区域、行业等案件关联因素进行案件类型分类,并形成相关展现视图,帮助管理人员对相关案件有更清晰明了的判断。
5)分析图表示例
以下为对业务数据进行多方面综合分析后所形成的多种多样的图表形式,力图全面表现业务的信息需求,为管理人员的决策提供有力支持。
(3) 综合查询
提供综合查询功能,支持Excel文件格式导出。
预警信息查询:根据条件进行多样式的筛选查询;
单位信息查询:对单位各类信息进行按需分类进行查询;
日志信息查询:对经办人操作记录进行查询;
网格信息查询:对网格名称、网格负责人、联系人、联系电话、联系地址、所属机构、上级网格名称进行查询。
(4) 预警展示
以图形和数字报表的方式进行展示,支持导出功能。
根据预警分类进行分类展示:
a.自动预警趋势图(按时间)
b.网格预警趋势图(按时间)
数据指标详细图形展示,可以选择相匹配的相关指标,然后分指标详细展示图形,展示指标按需求使用时间和数据值等,展示除使用表格外,采用图形展示,图形支持柱状图、饼状图、折线图、3D图形等图形模式。有需要时,提供向上向下维度变换的展示功能。
(1) 执法监督
充分利用现有的业务管理系统、指挥系统,对案件业务进行跟踪和监督,帮助管理人员对各类案件进行监察、分类,运用多种方式提醒督促管理人员及时处理有关业务,让业务办理流程化、步骤化、透明化。
1)案件督办功能
案件督办功能主要通过对各类经办业务进行事前、事中和事后的三维检查,实现案件监察、仲裁、劳动合同、劳动工资等业务情况的监督管理。配合通过制定监控指标和规则,系统自动可刷选问题,监督人员可对问题实行进一步分析、判断和处理;通过定制的查询与统计,分析业务的开展、办理和结果等情况;实现对不良问题的及时发现和及时督办。主要通过以下手段实现:
a.综合监控
实时监控包括对每一项事项办理过程和办理时限情况的综合监控、时限监控、程序监控以及异常情况监督。
b.过程监控
主要实现对每项事项处理环节全过程的监督,是监督工作的基础和依据。
c.纠错提醒
纠错提醒是指系统对办理期到期的当天发出提示信号,对违反规定的实施审批的行为发出黄色或红色纠错指示信号,实施警示和纠错。
d.投诉处理
实现劳动监察执法监督效能投诉处理功能。
e.风险监控
对劳动监察执法过程中的行政风险进行监控。
f.透明执法
通过劳动监察执法监督系统提高执法的透明度,提高执法效率和执法水平。让执法依据、执法程序、执法过程透明化。
g.过程管理
对执法过程进行督察督办,对每项事项处理环节全过程的监督,是监督工作的基础和依据。
2)案件提示功能
a.规范性监督
建设执法监督平台的规范性监督功能,对案件“红黄牌”进行提示,对接原有的劳动关系信息系统,对执法监督人员在案件办理中违反规定实施审批的行为发出黄色或红色纠错指示信号,进行纠错提示,规范执法监督人员的案件办理行为。
b.及时性监督
建设执法监督平台的及时性监督功能,对系统内未办及正在办理的案件信息进行区分识别,对办理期到期的案件当天发出提示信号,并显示办理期限方便执法监督人员及时了解。
(2) 移动执法
依托粤政易平台,以互联网移动执法思维,创新监察执法方式,对接线下多种案件信息,为前端移动执法提供信息支持,便利劳动监察前方执法人员执法执行,使前方执法的效率性、准确性和严谨性都能得到更大的保障。
实现执法现场音视频实时回传及远程指挥。同时支持通过粤政易移动客户端联入,访问系统数据,接收指令和信息,还可以实现移动数据采集,如企业位置标注、数据信息采集、音视频证据回传等。
1)移动预警
a.预警提醒
建设移动执法平台预警排查功能,配套网格化功能对预警排查区域进行划分,依托比对原有的监察信息系统的信息,对区域内的企业进行预警区分,采用多角度数据分析,如对企业的之前的用工情况、用工的密集程度、社保的缴纳情况等进行综合分析,从而实现对全市企业用工情况的排查,对辖区内有劳动关系争议风险的企业进行预警提示,方便监察人员及时了解区域内企业情况,对区域内企业进行有效监测。
b.预警接收
建设移动执法平台预警接收功能,对系统判断产生预警的案件进行信息收集接收,根据网格化管理原则向下分派,分派至移动执法人员的移动端设备并进行预警提示,使执法人员能尽早的进行任务安排。
c.预警审核
建设移动执法平台预警审核功能,方便移动执法人员对辖区内已产生预警的案件进行审核。设置相关的预警信息,内容包括
预警项目、预警时间、预警类型、警报内容等,方便移动执法人员随时随地对相关案件、涉及企业、所在地址等信息内容进行了解审核。
d.预警处置
建设移动执法平台预警处置功能,根据区域划分,合理分派预警案件,推送至特定监察人员。移动执法人员可以随时随地根据预警的信息情况,对相关的用人单位进行现场核实,并进行包括书面审查、巡查、专查、立案、约谈负责人、座谈会等方式在内的预警处置。
e.预警关闭
建设移动执法平台的预警关闭功能,方便移动执法人员在完成预警信息的现场核实和处置后,进行案件预警状态的调整。可手动对预警信息进行解除,也可自动解除和批量解除。解除后保留预警记录,可供以后查询。针对为核实后符合预警情况的案件可进行预立案程序触发,并设置误操作触发解除功能。
2)案件提醒
建设移动执法平台的案件提醒功能,对接原有的劳动关系信息系统,移动执法人员辖区内办理到期的案件进行信息提醒,并对违反规定的实施审批的行为发出纠错指示信号,实施警示和纠错。
3)日常巡查
建设移动执法平台日常巡查功能,配套网格化区域划分限定日常巡查的区域范围,依托原有的监察信息系统的信息,对区域内的企业进行区分标注,突出标注曾受到劳动监察部门处理的企业以及用工密集企业,方便巡查人员能够随时合理的安排巡查工作,对全市企业的用工情况进行走访摸排,有效预防和纠正各类劳动保障违法违规行为,监督检查各用人单位执行各项劳动保障规章制度情况,严厉打击非法用工等违法犯罪活动。
4)专项检查
建设移动执法平台的专项检查功能,对用人单位是否遵守劳动用工和社会保障法律法规情况进行随时随地的专项检查。设置符合专项检查需求的检查功能,对包括书面劳动合同的签订、工资的发放、社会保险的参加、高温天气下的劳动防护及津贴发放、农民工工资保障金的落实和工伤救济、是否强制劳动等内容进行设置,促使各用人单位规范用工方式,保障劳动者劳动合法权益。
5)书面审查
建设移动执法平台的书面审查功能,对接原有的劳动关系信息系统,上传各用人单位的网上劳动关系备案资料,方便移动执法人员对包括用人单位与劳动者订立劳动合同的情况,用人单位办理社会保险登记申报手续和缴费情况,用人单位支付劳动者工资和执行最低工资标准的情况等进行随时随地的查阅,为移动执法人员的执法提供依据。
6)移动执法“双随机”
依据国务院办公厅于2015年8月发布的《国务院办公厅关于推广随机抽查规范事中事后监管的通知》,落实劳动关系执法处置的“双随机”任务分派,对接系统案件分配原有的网格化功能,建立随机抽取检查对象、随机选派执法检查人员的"双随机"抽查机制,并对"双随机"抽查、任务分派做好记录工作,实现案件处置责任的可追溯,严格限制监管部门自由裁量权。
(3) 相关接口对接
移动执法平台的建设包括了相关系统接口对接任务,实现执法现场音视频实时回传及远程指挥。同时支持通过移动客户端联入,访问系统数据,接收指令和信息,还可以实现移动数据采集,如企业位置标注、数据信息采集、音视频证据回传等。
及时了解掌握企业用工需求、分析产业发展方向,加强人才发展引导和技能培养,充分引导企业需求与技能人才的对接,是提高城市就业率、推动产业发展的需要,是政府部门提高人才服务和助力城市产业布局的重要工作。企业用工需求分析,是通过定期跟踪收集企业的用工需求数据,并在此基础上进行多方面指标统计分析。一方面可以充分引导企业需求与技能人才的对接,提高就业率;另一方面,可以辅助人才服务部门制定相应的人才政策,有针对性地对本市人才的能力培养、吸引外来人才,提高珠海市人才建设,助力珠海市企业发展和产业发展。
企业用工需求分析,主要是通过线下跟踪收集企业的用工需求数据,利用数据采集管理模块进行数据归集,然后建设数据统计分析模块对数据进行多维度分析展示。
(1) 数据采集
数据采集主要是租赁第三方单位的服务,通过现场调研、电话咨询等多种方式,定期跟踪收集珠海市用工规模30人以上的企业,有效取得不少于3000家企业的用工需求数据。并按照系统要求整理、录入填报。服务内容主要包括:
1)数据规划及标准体系建设
根据当前应用需要及数据资源现状进行数据体系规划,并参照相关规范设计统一的人才信息模型,作为人才信息采集、整合和管理的统一标准,在满足当前数据搜集整合要求的同时,充分考虑未来应用拓展的需要。
2)企业的选择。企业的选择具有一定的覆盖性和代表性,需要覆盖各个行业、各个领域,而且在各个行业中代表上中下游各层级的企业,选择调查的企业数量要达到一定数量,这样的调查数据来源才具有全面性。
3)调查问卷设置。根据调查的目的,设置调查问卷,调查问卷的设置要具有针对性,而且不能过于长篇。针对不同的调查方式设置不同的问卷形式等。
调查问卷的发放通过粤商通向企业发布,企业通过粤商通完成问卷填写。对接粤商通通过跳转接入模式进行对接,方便问卷调查数据的回流及管理。
4)开展调查工作。根据选定的调查目标企业,按照调查问卷开展调查工作。调查工作包括现场实地调查、电话咨询、网上填报等多种方式结合。
5)数据清洗过滤。将调查收集的数据进行清洗过滤,去掉偏差较大的数据以及无用数据。
(6)数据填报。对清洗过滤后的数据进行整理填报。
(2) 数据填报处理
建设数据填报处理模块,支撑多种途径数据采集回来的数据填报、数据整理和数据分类管理。功能包括数据填报、数据抓取管理、数据清洗加工管理、数据更新维护、数据整合管理、数据查询输出等功能。
(3) 数据分析
人才数据分析基于调查的用工需求数据,结合企业、人才的各种属性进行多维度分析,发掘企业用工需求与人才培养的发展方向。
人才现状(分布)分析功能:主要展示珠海人才资源的现状,从年龄、性别、学历、工作年限、行业等对人才现状分布情况进行多个维度的分析。
人才需求分析功能:根据用人单位对人才需求情况进行分析,从年龄、性别、学历、工作年限、行业等层面对人才需求情况进行多维度分析。
人才变化(流动)分析功能:系统从行业、企业性质、产业性质等方面对人才变化(流动)情况提供多维度分析。
为进一步融入省市政务服务一体化平台,为用人单位及办事群众更便捷的服务,拟通过接入省市相关政务服务一体化平台提升人社场景化服务。
根据珠海市数字政府建设工作推进的统一部署,我局电子证照的制证、用证相关服务需迁移至广东省一网共享平台,重新按照省一网共享平台的规范要求做对接,需迁移对接的电子证照清单按设计确定,不低于16个。
根据珠海市数字政府建设工作推进部署,方便企业通过粤商通APP获取办理情况,需按粤商通的“消息推送”技术规范实现我局如下涉企事项的办理进度消息推送:事项清单按设计确定,不低于13项。
根据粤商通“一码通办”技术规范,实现人社办事大厅“粤商码”免证办。企业办事人员到服务大厅窗口办业务时,只要手机登录“粤商通”,出示“粤商码”,窗口工作人员扫描“粤商码”得到企业群众确认授权后,窗口即可直接调取对应电子证照,快速完成核验,免除纸质证照材料的携带、提交、审核流程。改造清单根据设计确定,不低于9个事项。
根据珠海市数字政府建设工作推进的统一部署,已接入粤省事小程序的事项需按粤省事APP技术规范进行改造,实现粤省事小程序、粤省事APP、人社自有移动服务渠道的一体化应用,一套代码多端使用。涉及改造的事项清单根据设计确定,不低于21个事项。
为建设人民满意的服务型政府和更好满足企业和群众办事需求,落实《珠海市打造“一件事一次办”政务服务升级版实施方案》要求,推进“一件事一次办”,结合省人社厅“人社服务快办行动”一件事清单和市政数局“一件事集成服务清单”的工作部署,实施珠海人社一件事主题集成服务建设。
(1)办理人才引进入户一件事
将直接核准引进(含高技能人才引进)(市外人才引进)、不动产登记资料查询(不动产登记信息查询)、市外迁入—人才引进等服务集成为一件事,做好人才引进及入户工作。
(2)引进企业业务骨干一件事
将直接核准引进(含高技能人才引进)—— 市内人才跨区引进、直接核准引进(含高技能人才引进)——市外人才引进、高层次人才奖励和住房补贴申请等服务集成为一件事,做好企业业务骨干引进服务工作。
(3)企业创业补贴一件事
将创业培训补贴、创业带动就业补贴申领、创业孵化补贴申领等创业补贴事项集成为一件事,为企业申领创业补贴提供一站式服务。
(4)员工录用一件事
将就业登记、档案接收、职工参保登记、个人账户设立业务(住房公积金)等涉及单位新员工录用相关事项整合为一件事一次办。
(5)灵活就业一件事
将就业登记 —— 信息变更(个人)、就业登记 —— 《就业登记信息》打印、档案接收、档案转出、基本医疗保险参保和变更登记、灵活就业人员社会保险费申报等相关服务集成为一件事,为灵活就业人群做好服务。
(6)粤系列接入
按政数部门规范,实现(1)-(5)一件事服务办理接入粤省事或粤商通。
按照国家政务服务平台统一电子印章标准规范以及广东省“数字政府”总体建设规划要求,基于省统一电子印章平台的基础服务能力,加强对政府部门电子印章的运营服务,推进粤企签的电子印章服务的应用。通过定制软件开发实现政府部门电子印章在线申请与使用管理功能,进一步满足企业单位的用章需求,促进企业办事使用电子印章代替实体印章后,工作人员在办理政务服务事项时,可以实现秒级盖章,优化了服务流程,缩减了办事时间。加盖电子印章的电子文件跨部门互认,节约归档成本,避免人力物力浪费,大大提升政府行政效能;企业申请电子印章后,无须再携带实体印章,即可按流程申办业务,实现指尖用证、掌上签章、随时随地无纸化办公,高效又便捷。
为了贯彻落实省政府关于建设广东“数字政府”的决策部署,加快推动电子印章在政务服务和社会化服务中的应用。同时规范我局线上线下电子证明材料的合法性,现拟对以下证明材料提供符合省电子印章签章规范的电子证明。提升政务服务的便捷化水平。
(1)使用粤企签注册单位用户
目前,如果法人不能通过扫脸实名认证,需要企业提供所需材料,填写《单位管理员申请表》加盖公章,前往全市任意的公共就业服务机构或人社局卡服务窗口审核,才能开通网上单位用户和使用权限,并完成实名认证。
通过业务流程优化升级后, 企业群众可以通过粤信签的电子印章替代实体公章,直接通过粤信签对办理材料和《单位管理员申请表》进行盖章,无需再前往任意的公共就业服务机构或人社局卡服务窗口,直接秒批秒办。
(2)使用粤企签变更单位管理员
通过业务流程优化升级后, 企业群众可以通过粤信签的电子印章替代实体公章,直接通过粤信签对办理材料和《单位管理员变更申请表》进行盖章,无需再前往任意的公共就业服务机构或人社局卡服务窗口,直接秒批秒办。
(3)使用粤企签注销单位管理员
通过业务流程优化升级后, 企业群众可以通过粤信签的电子印章替代实体公章,直接通过粤信签对办理材料和《单位管理员注销申请表》进行盖章,无需再前往任意的公共就业服务机构或人社局卡服务窗口,直接秒批秒办。
本项目与其他异构系统之间的数据与应用的交互可通过协调、采用开放API或是遵循XML、WebService等标准规范进行建设,具体实现需要根据业务要求而定。
系统可提供接口配置功能,支持用户定制各类通用服务接口,通过服务接口配置工具完成本地数据资源查询、下载的服务接口配置。能够实现绑定IP、时间、次数限定的接口配置访问。
提供的接口配置功能,支持基于符合SQL标准的结构化数据库进行接口配置,可扩展全文数据库、NoSQL数据库的服务接口配置,通过配置生成的服务接口描述信息可自动同步到服务资源目录。
完成本次项目建设的平台与广东省人社厅的相关平台的数据对接和信息上传,数据格式及采集指标按广东省人社厅统一规定执行。
主要实现与省人社厅各个省集中业务系统对接,不但实现业务统一受理后,信息根据业务经办需要流转到省集中相关业务系统办理;同时也支持省集中业务数据抽取和采集,为业务监管(如社保基金监管和业务流程风险防控系统监管)提供数据支撑。
与市一网统管展示平台对接,通过提供人社业务一网统管的统计分析数据接口,实现与市一网统管展示平台的统一调阅。
具体见招标文件