全域治理运行平台建设方案.docx





《全域治理运行平台建设方案.docx》由会员分享,可在线阅读,更多相关《全域治理运行平台建设方案.docx(46页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、全域治理运行平台建设方案 成,按照数字化改革的要求进行分类展示,支持集成各类应急基础数 据信息,实现应急省垂系统的接入。4. 2. 2智能事件感知汇聚功能需求智能事件感知汇聚需要通过统一的平台实现全区全量物联感知 设备及系统的标准化接入对接,实现事件数据的快速接入和管理。系 统支持事件的标准化转出功能,能够将汇聚的事件通过处理后,统一 转发至对应的处置系统。5. 2. 3工作台功能需求工作台需要实现事项的基础业务流转,包括事件的接入、立案、 派发、处置、核查等功能。尤其针对民生e点通的业务,实现和民生 e点通论坛打通,实现数据实时对接、答复结果实时挂网。6. 2. 4业务协同接入功能需求需要通
2、过标准化的数据对接,完成本次新建的27个子场景应用 的业务的实时数据对接,并梳理各业务的权责清单,确认每一个事件 的处置部门及实现,便于事件发现后能够按照标准化的流程进行处置 和流转。7. 2. 5数据治理功能需求需要按照宁波市智能公共数据平台的要求,通过完成数据的申请、 回流、治理,最终按照本次项目的建设要求,完成项目所需数据的分 域及数据治理,为全域治理运行平台以及各部门子系统提供数据支撑。8. 3业务量分析和预测全域治理运行平台具体业务量分析如下:按照平均每日发现事件1000件计算,其中20%的事件包含视频 附件,总大小约为15M,保存时间为1个月。80%的事件只包含图片附10 件,总大
3、小约为500K,保存时间为3个月。合计每日新增数据总量约 为3. 4G,月新增数据总量(按22天计算)约为74.8G。视频及图片 数据所占比例约99%,其他数据(事件基础数据、视频点位数据、城 市部件基础数据、地图信息基础数据、人员位置信息数据、城市体征 数据等)所占比例约1%,合计年数据量约为900G。9. 4用户需求基于“分建共用”的思想指导,全域治理运行平台的服务对象主 要包括三大类:区委区政府领导:给区委区政府主要领导提供一个全区重点关注 事件的综合分析决策平台,提供一个平战结合的综合指挥平台,提供 一个全域治理运行的体征监测平台。全域治理中心管理人员:全域治理运行中心提供一个管理工作
4、台, 能够对全区各类事件的发现情况,设备状态,当前待梳理解决的事件 情况,提供一个基础工作台。局委办、街道技术人员:提供一个全区统一的设备及事件接入汇 聚平台,开发人员通过平台完成各部门及街道自建系统及数据标准化 接入,确保事件接入快速、便捷、标准化。10. 5系统性能需求项目建设所涉及软件系统属于具有高可靠性、可用性、开放的、 多种交互方式的信息化服务系统,数据库要具备横向资源扩展的能力。 系统开发时需要满足以下的功能及性能需求:1、系统的统一性:系统所有应用需要符合平台的统一规划和部 署要求,能够统一使用平台提供的虚化资源及大数据分析接口。2、系统的规范与标准性:系统的建设需要符合国家电子
5、政务中11 心制定的“政务信息资源目录体系”的规范和要求。3、系统的开放性:基于目前先进开发技术和开放标准,具备信 息共享,接口交互的能力,能够充分考虑到和云平台大数据计算、分 析、挖掘及数据开发工具之间的接口开放。4、系统的易用性:能够提供友好的界面,满足管理人员日常管 理监控业务的需求,同时满足相关业务人员在可视化界面下灵活方便 地实现数据交换的各种方式(直接交换,安全交换,授权交换等)。5、系统的安全性:系统部署环境建立在云平台之上,能够借助 云平台自身的安全措施,以及第三方安全设备来加强自身的安全性, 同时在数据的安全上,要能实时实现数据的副本备份,而且在发生灾 难时能很好地避免“脑裂
6、”情况的出现。系统本身的登录至少要具备 使用人员密码的验证方式,能够提供双因子认证更好。6、系统的稳定性:确保系统7X24小时连续运行,平均年故障 时间(平均每年出现故障的总时长)V3天,平均故障修复时间(发 生故障时平均需要花费的修复时间)V4小时;软件的缺陷0.2%、故 障率0. 5%确保基础平台稳定可靠的运行。7、系统的可扩展性:支持现有环境下使用人员并发量、存储量 等平滑扩展和硬件随需扩展需求,在未来信息量、使用人员量不断扩 大的情况下,系统能够同步扩展增长。4. 6安全需求平台的安全体系,应具备保障电子政务外网及其他外部网络的信 息安全的能力。需要参照信息安全等级保护二级的安全要求,
7、站在全 区的角度建立完整的安全体系,应包括物理安全、网络安全、运行安 全、信息安全、数据安全、安全管理和云计算安全等部分。125. 6. 1总体设计随着信息化建设迅速发展、各类信息化系统的深入应用,大数据 云计算安全建设取得了一定成绩,但是信息与网络安全形势依然非常 严峻,网络安全意识和服务保障水平远远不够,网络攻击事件时有发 生,亟需完善和改进。根据GB/T22239-2019信息安全技术一网络安 全等级保护基本要求及中华人民共和国网络安全法的要求,应 当依托宁波市智能公共数据平台网络安全体系,加强物理安全、网络 安全、数据安全、应用安全建设,合理设置预警规则,提高问题发现 时效性,提高应急
8、处置能力,完善网络安全责任体系,提升网络与信 息安全事件应急管理水平,保障全区数字化改革的顺利实施。6. 6.2网络安全需求对信息系统所涉及的通信网络进行安全防护,范围包括通信过程 数据完整性、数据保密性、保证通信可靠性的设备和线路冗余、通信 网络的网络管理等方面。本项R的视频数据要求承建单位能够对网络 安全进行设计,以达到相关的安全需求。7. 6. 3在结构安全方面1、应保证主要网络设备的业务处理能力具备冗余空间,满足业 务高峰期需要;2、应保证网络各个部分的带宽满足业务高峰期需要;3、应在业务终端与业务服务器之间进行路由控制建立安全的访 问路径;4、应绘制与当前运行情况相符的网络拓扑结构图
9、。4. 6. 4在安全审计方面1、应对网络系统中的网络设备运行状况、网络流量、用户行为13等进行日志记录;2、审计记录应包括:事件的日期和时间、用户、事件类型、事件 是否成功及其他与审计相关的信息;3、应能够根据记录数据进行分析,并生成审计报表;4、应对审计记录进行保护,避免受到未预期的删除、修改或覆 盖等。4. 6. 5入侵防范1、应在网络边界处监视以下攻击行为:端口扫描、强力攻击、 木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络 蠕虫攻击等;2、当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、 攻击时间,在发生严重入侵事件时应提供报警。4. 6. 6恶意代码防范1、
10、应在网络边界处对恶意代码进行检测和清除;2、应维护恶意代码库的升级和检测系统的更新。4.7信息安全需求4. 7. 1系统安全要求系统提供完善的安全管理,提供认证、鉴权、用户管理、角色管 理等功能,保证用户账号的安全性和系统运行的安全性。4. 7. 2系统管理要求平台需提供账号、角色、权限等系统管理功能,支持系统管理员 对系统合法使用人员的信息以及权限进行维护,支持系统分权限操作 及查看。4. 7. 3容灾管理要求14平台需具备负载均衡和故障转移能力,防止异常情况发生时业务 中断,支持自动切换和人工切换,切换时系统提供的服务保持不变, 对用户无感知,用户信息、统计信息、历史记录等不能发生丢失,需
11、 保持一致。4. 8数据安全需求针对信息系统的业务数据安全和系统服务连续性进行安全设计, 设计内容包括数据备份系统、备用基础设施以及相关技术设施。针对 业务数据安全的数据备份系统可考虑数据备份的范围、时间间隔、实 现技术与介质以及数据备份线路的速率以及相关通信设备的规格和 要求;针对信息系统服务连续性的安全设计可考虑连续性保证方式 (设备冗余、系统级冗余直至远程集群支持)与实现细节,包括相关 的基础设施支持、冗余/集群机制的选择、硬件设备的功能/性能指标 以及软硬件的部署形式与参数配置等。4. 8.1数据安全防护包括数据防泄露、数据脱敏、数据安全加密及数据审计等。4. 8. 2数据安全管理包括
12、数据安全管理制度、规范梳理、组织及人员管理。4. 8. 3数据安全服务包括数据资产梳理、数据平台监管、数据应用流转监控等。4. 8. 4数据完整性1、应能够检测到系统管理数据、鉴别信息和重要业务数据在传 输过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复 措施;2、应能够检测到系统管理数据、鉴别信息和重要业务数据在存15 储过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复 措施。4. 8. 5数据备份和恢复1、应提供本地数据(点位数据、管理数据等)备份与恢复功能, 完全数据备份至少每天一次;2、应采用冗余技术设计网络拓扑结构,避免关键节点存在单点 故障;3、应提供主要网络设
13、备、通信线路和数据处理系统的硬件冗余, 保证系统的高可用性。4. 8. 6信息安全保护等级平分的安全体系,应具备保障电子政务外网及其他外部网络的信 息安全的能力。需要参照信息安全等级保护二级的安全要求,站在全 区的角度建立完整的安全体系,应包括物理安全、网络安全、运行安 全、信息安全、数据安全、安全管理和云计算安全等部分。4. 9安全管理需求安全管理为等级保护标准技术部分核心,主要包括系统管理、审 计管理、安全管理和集中管控四个控制点,其中的集中管控可以说是 重中之重。4. 9. 1系统管理应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作 界面进行系统管理操作,并对这些操作进行审计;应
14、通过系统管理员对系统的资源和运行进行配置、控制和管理, 包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处 理、数据和设备的备份与恢复等。164. 9. 2审计管理应对审计管理员进行身份鉴别,只允许其通过特定的命令或操作 界面进行安全审计操作,并对这些操作进行审计;应通过审计管理员对审计记录应进行分析,并根据分析结果进行 处理,包括根据安全审计策略对审计记录进行存储、管理和查询等。4. 9. 3安全管理应对安全管理员进行身份鉴别,只允许其通过特定的命令或操作 界面进行安全管理操作,并对这些操作进行审计;应通过安全管理员对系统中的安全策略进行配置,包括安全参数 的设置,主体、客体进行统
15、一安全标记,对主体进行授权,配置可信 验证策略等。4.9, 4集中管控应划分出特定的管理区域,对分布在网络中的安全设备或安全组 件进行管控;应能够建立一条安全的信息传输路径,对网络中的安全设备或安 全组件进行管理;应对网络链路、安全设备、网络设备和服务器等的运行状况进行 集中监测;应对分散在各个设备上的审计数据进行收集汇总和集中分析,并 保证审计记录的留存时间符合法律法规要求;应对安全策略、恶意代码、补丁升级等安全相关事项进行集中管 理;应能对网络中发生的各类安全事件进行识别、报警和分析。4.10云平台安全需求174. 10. 1云外部安全从云外部对云平台进行检测防护,主要针对云平台的资产暴露
16、面。4.10. 2云平台安全做好网络与通信、区域边界、计算环境、安全管理中心等方面安 全防护。4.10. 3云平台边界安全全域治理运行中心与其他云边界防护。五、项目建设清单18序号子系统子模块数量单位*系统应用体系建设1治运平台区级驾驶舱整体智治1项一网统管1项全域感知1项应急指挥1项治理全要素地图1项“大综合一体化”综合执法子驾驶舱1项“治安管理”公安子驾驶舱1项2街道子驶舱城市运行实况1项街镇治理1项要素地图1项事件上图1项视频调度1项分析决策1项3治运平台工作端感知中心1项指挥中心1项处置中心1项综合查询1项事件沙盘1项事件统计1项4治运平台移动端问题上报1项自行处置1项案件处置1项结案
17、核查1项工作打卡1项我的任务1项5应用系统及协同 应用场景接入宁波市城市运行综合管理服务平台接入1项81890服务网接入1项宇波民生E点通接入1项市民发现端接入1项已建系统接入1项应用支撑体系建设6智能感知事件汇聚中枢事件中枢基础配置1项事件感知渠道配置1项19一、建设目标3二、建设内容4三、建设要求5四、项目需求74. 1业务需求74. 2功能需求94. 3业务量分析和预测104.4用户需求114. 5系统性能需求114. 6安全需求124. 7信息安全需求144. 8数据安全需求154. 9安全管理需求164. 10云平台安全需求17五、项目建设清单18六、详细建设内容20六、详细建设内容
18、事件联动调度配置1项事件调度规则配置1项感知汇聚工作流1项事件中枢区域管理1项基础数据支撑配置1项事件中枢标准接口1项7CIM引擎及倾斜摄影建模三维数据采集1项数字李生引擎1项数据资源体系建设8全域治理专题数据仓数据采集1项数据资源规划1项数据治理实施1项数据分域1项序号子 系 统子模块子项功能说明系统应用体系建设201治 运 平 台 区 级 驾 驶 舱整体智治欢迎页基于全域治理运行中心大屏的真实分辨 率,等比例设计驾驶舱的欢迎页面,背 景以展示特色的实景图片为主,辅助以 创智之城、和美的标语。设计欢迎页至 治运平台驾驶舱主立曲的过渡动回效 果,在风格、排版、颜色等方面注重保 持视觉连续性。运
19、营体系全域治理运行中心一体化运营管理体系 展现区中心值班主任、社会综合治理中 心、应急联动指挥中心、智慧城市管理 中心、大综合一体化执法指挥中心等指 挥长信息,展现文教街道、庄桥街道、 甬江街道等8个街道指挥长信息。通过 展现全区总体值班人员、网格队伍、执 法队伍总体情况,为指挥工作的协调联 动提供可视化展示,使职能部门办结高 效、处置迅速。城市之眼接入重点区域高位监控,并实时展现高 位视频流,城市之眼接入公安、交警、 城管3800多路视频,通过高位、高空 监控视频对区域内发生的事件进行动态 监管,实现“人不跑腿、信息跑路、智 慧治理”的目标。2122各街镇事项办理街镇事项办理显示各街镇分中心
20、的人员 情况,投入网格人员总数、街镇社区总 数以及属地事项总件数,各街道事件数 量以及办结率等。事件中心事件中心展示今日发现事件数量、月按 期办结率,12345、81890、基层四平 台、智慧城管、民生E点通、智能感 知、市民发现、单兵上报等多渠道的当 日上报事件数、渠道上报事件量占比情 况。展示月发现事件总量、月按期办结率, 12345、81890、基层四平台、智慧城 管、民生E点通、智能感知、市民发 现、单兵上报等多渠道的当月上报事件 数。部门联动显示单一事项、协同事项、多 跨事项的占比情况;按照事件总量趋势,以年度、季度、周 为单位,展示事件总量的变化趋势; 最新事件实时显示当前最新推送
21、的三个 事件,包含事件名称、事件描述、上报 时间、事件类型、上报来源等。部分事件实时接入,部分事件T+1更新应急管理应急管理重点展示应急人员情况和应急 物资情况等基础信息,能够提供便捷的 人员、物资搜索服务。视频检索实现能够以街道、社区、所属部门、监 控区域类型、摄像头分类、关联算法、 重点场所等进行细分筛选,快速方便的 检索逻辑快速定位视频监控点位。能够 联动全要素地图,并以缩略显示的方式 展不四个重点视频的实时网面。城市之眼的视频检索工具也是全域治理 运行中心视频整合能力的体现,在原有 视频无法突破视频专网限制的情况下, 通过视频共享平台完成视频的安全转 出,可以在电子政务内网上查看并叠加
22、 算法。平台对现有接入视频流进行分类 并叠加标签,完成视频的快速检索。23城市体征城市体征功能区开发按照安全、干净、 有序、高效便捷和人民满意为五大体征 指标形成5个城市体征指标页面,根据 具体指标梳理多少进行指标排布,系统 数据基于省市回流实时数据及区自建子 场景建设。对每一类指标设定指标阈 值,当指标超阈值时进行标红提示。对 整个指标的综合得分进行指标加权计 算,形成城市体征某一一级指标的总得 分。全域感知全域感知展示党政机关整体智治、数字 政府、数字经济、数字社会、数字法治 对应子场景快捷入口,并展现各子场景 累计发现事件数量、累计已结案数量。风险预 警风险预警按照各城市体征设定的阈值,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全域 治理 运行 平台 建设 方案

限制150内