国土资源数据中心数据管理与维护指南.docx
《国土资源数据中心数据管理与维护指南.docx》由会员分享,可在线阅读,更多相关《国土资源数据中心数据管理与维护指南.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、国土资源数据中心数据管理与维护指南Gu i de I i ne for data management and ma i ntenanceat I and and resources data center国土资源部信息中心附录A(规范性附录)国土资源数据中心数据运行与维护管理要求总则第一条 为了规范各级国土资源数据中心的数据管理、运行和维护,保证国土资源数据安全和 数据服务功能实现,根据国土资源数据中心数据管理与维护指南的原则和基本要 点,制定本管理要求。第二条 国土资源数据中心应本着科学、高效、共享、保密的原则进行数据的汇交接收、组织 建库、数据存储、运行与维护、数据更新、共享交换等运行维
2、护管理工作,实现数据 管理的安全和规范化。第三条 本要求适用于国家、省和市县级国土资源数据中心数据管理与维护工作。数据管理与维护的基础条件第四条 为了保障国土资源数据中心数据安全和系统的正常持续运行,数据中心需具备以下场 地条件、软硬件基础设施和人员组织:1 .具备与信息系统安全等级相适应的独立工作场地和机房。制定机房管理规定。2 .具备必要的网络相关设备、信息安全设备、数据库服务器、WEB服务器、数据存储备份 设备等和数据库管理系统和数据存储管理平台。制定软硬件设备管理规定。3 .根据需要和实际条件建立与级别相适应的电子政务专网、内部局域网,恰当处理与 Internet的连接关系,应将涉密网
3、和非涉密网物理隔离。制定网络管理规定。4 .应制订数据管理工作预案,建立相对独立的容灾系统,有条件的可建立异地容灾。5 .应设置固定岗位并配备相应数量工作人员,明确职责分工。制定数据中心人员组织管理 规定。数据接收管理第五条 国土资源数据中心应依据有关行政管理机关授权制定相应的数据成果汇交管理办法等 相关制度。1 .数据接收应由数据中心具体统一负责,各责任单位分工协作完成。2 .应明确数据汇交的责任单位和汇交数据范围。3 .应明确数据接收的程序。4 .应明确数据汇交的内容、方式、期限、责任和义务等基本要求,以及汇交数据的检查、 审核、登记、保存技术方法。5 .应指定专门人员负责数据的接收、审查
4、、签收和接收后数据的管理。6 .涉密数据的汇交须根据国家有关保密的法律、法规执行,涉密数据不得通过Internet 进行汇交。数据组织与存储管理第六条 国土资源数据中心应制定数据组织管理规范。1 .以相关标准为依据,形成一套完整的数据库数据组织规范和存储框架,便于数据中心 各类数据库统一应用服务。2 .针对数据中心管理的海量各类国土资源数据,根据专题、区域、类型等特征建立数据 资源目录,实现数据资源统一管理和共享服务。第七条 国土资源数据中心应制定数据存储管理规范。1 .制订数据生命周期管理策略,实现分级存储管理,提高对海量国土资源数据存储管理 水平。2 .采用国土资源信息核心元数据标准,并建
5、立元数据库。10TD/T xxxxxxxx3 .制定严格的质量检查和控制制度,统一、规范数据入库管理。第八条 国土资源数据中心应制定数据存储归档管理制度。1 .制定数据存储管理策略,明确数据存储模式、要求等内容。2 .制定数据归档管理制度。明确数据归档流程。3 .制定数据档案管理制度。数据运行与维护管理第九条 国土资源数据中心应制定数据的运行与维护管理制度。1 .制定科学合理的数据运行与维护方案。2 .明确数据运行维护人员的职责、工作内容、安全操作规范等事项。3 .明确数据中心的日常维护、例行巡检和监控管理内容,实行异常、突发事件报告制度。 第十条 国土资源数据中心应建立数据备份与恢复管理相关
6、制度。1 .应对备份信息的备份方式、备份频度、存储介质和保存期等进行规范。2 .应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略,备 份策略须指明备份数据的放置场所、文件命名规则、介质替换频率和将数据离线运输 的方法。3 .应建立控制数据备份和恢复过程的程序,对备份过程进行记录,所有文件和记录应妥 善保存。4 .应定期执行恢复程序,检查和测试备份介质的有效性,确保可以在恢复程序规定的时 间内完成备份数据的恢复。5 .应在统一的应急预案框架下制定不同事件的数据应急恢复预案,应急预案框架应包括 启动应急预案的条件、应急处理流程、系统恢复流程、事后教育和培训等内容。数据更新管理
7、第十一条 国土资源数据中心应制定数据更新管理制度。1 .应建立数据更新管理制度,进行更新前,向主管领导申请,更新和更新方案经过评审、 审批后方可实施,并在实施后将变更情况向相关人员通报。2 .应制定数据更新策略,明确数据更新的责任单位、更新周期、更新方式。3 .应建立数据更新控制的申报和审批程序,对更新影响进行风险分析,记录变更新实施 过程,并妥善保存所有文档和记录。4 .应建立数据更新日志,确保历史数据可追溯。5 .应建立中止更新并从失败更新中恢复的文件程序,明确过程控制方法和人员职责,必 要时对恢复过程进行演练。数据共享与交换管理第十二条国土资源数据中心应制定数据共享管理制度。1 .建立国
8、土资源数据共享机制,保证共享服务有效运行。2 .建立数据共享平台,制定数据共享应用策略。3 .制定共享管理办法,确定共享数据内容、共享数据等级、数据共享范围、方式、措施 等内容,明确数据共享审批程序、保密要求、用户责权、处罚措施等。4 .建立信息发布平台,制定信息发布安全管理策略。5 .明确信息发布的主体、审核程序、信息更新机制、信息安全策略等内容,以及突发事 件的应对措施。6 .应对共享用户进行审核,根据用户权限提供服务,防止越权使用数据。7 .数据发布应建立用户登记、权限管理和数据发布审查等相关制度。8 .对于涉密和非公开数据共享,必须满足国家有关保密的法律、法规要求。第十三条 国土资源数
9、据中心应制定数据交换管理制度。111 .数据交换应实行统一领导,统一管理的原则。2 .应建立数据交换标准体系,规范数据交换的格式、内容、元数据、技术文档等。3 .应建立数据交换审批文件化程序,记录交换实施过程,并妥善保存所有文档和记录。4 .数据交换需填写数据交换日志。5 .数据交换管理应建立数据安全控制方案、用户交叉权限体系和实时监控机制。6 .涉密数据的交换必须根据国家有关保密的法律、法规执行。数据安全管理第十四条 国土资源数据中心建立数据安全管理制度。1 .根据数据安全工作的总体方针和安全策略,对数据安全管理活动中的各类管理内容建 立相应安全管理制度和操作规范。2 .形成由安全策略、管理
10、制度、操作规程等构成的全面的信息安全管理制度体系。第十五条 国土资源数据中心应设立数据安全管理工作的职能机构。1 .明确管理机构职责和安全工作的目标、范围、原则和安全框架等。2 .设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责。3 .建立健全数据日常管理操作规程。4 .组织安全意识教育、岗位技能培训和相关安全技术培训。第十六条国土资源数据中心建立数据安全审批、检查和考核制度。1 .应根据数据安全机构和岗位的职责明确授权审批事项、审批部门和批准人等。2 .针对数据变更、重要操作、物理访问和系统接入等事项建立审批程序,按照审批程序 执行审批过程,对重要活动建立逐级审批制度。3 .
11、记录审批过程并保存审批文档。4 .制定数据安全审核和安全检查制度,规范安全审核和安全检查工作,定期按照程序进 行安全审核和安全检查活动。5 .应定期对各个岗位的人员进行安全技能及安全认知的考核,并对考核结果进行记录并 保存。第十七条 国土资源数据中心人员安全管理。1 .应配备专职安全管理员,不可兼任。2 .关键事务岗位应配备多人共同管理。3 .应签署保密协议。4 .应从在职人员中选拔重要岗位人员,并签署岗位安全协议。5 .应指定或授权专门部门办理数据安全人员录用、调离手续。第十八条 国土资源数据中心数据存储介质管理。1 .应建立数据存储介质安全管理制度,对介质的存放环境、使用、维护和销毁等方面
12、做 出规定。2 .数据存储介质在物理传输过程要严格执行审批制度,涉密介质必须经过审批才能带离 机房或办公地点。3 .应对存储介质的使用过程、送出维修以及销毁等进行严格的管理,对带出工作环境的 存储介质进行内容加密和监控管理,对送出维修或销毁的介质应首先清除介质中的敏 感数据,对保密性较高的存储介质未经批准不得自行销毁。4 .应对介质归档和查询等进行登记记录,并根据存档介质的目录清单定期盘点。5 .应根据数据备份的需要对某些介质实行异地存储,存储地的环境要求和管理方法应与 本地相同。6 .对重要介质中的数据和软件采取加密存储,根据所承载数据和软件的重要程度对介质 进行分类和标识管理。第十九条 国
13、土资源数据中心密码管理。12TD/T xxxxxxxx1 .根据国家密码管理局信息安全等级保护密码管理办法,应建立数据中心密码使用管 理制度,使用符合国家密码产品生产管理规定的密码技术和产品。2 .应确保密码产品采购和使用符合国家密码管理局的要求。第二十条依据涉及国家秘密的计算机信息系统分级保护技术要求、涉及国家秘密的信息系 统分级保护管理规范等有关规定,制定涉密数据安全使用管理办法。1 .应明确数据保密的边界和安全保护等级。2 .应组织相关部门和有关安全技术专家对数据保密定级结果的合理性和正确性进行论证 和审定。3 .数据保密定级结果须经过相关部门的批准。4 .保密数据传输过程要有严格的审批
14、制度。5 .存储、管理和传输保密数据的涉密系统网络建设与使用必须经过有关部门批准。相关责任第二十一条 在数据中心数据接收、组织存储、运行维护、更新交换过程中,明确职责和责任 人,制订相应处罚措施。第二十二条 本耍求的解释权属于国土资源部。第二十三条 本要求自发布之日起施行。参考文献1 SDS/T 1003-2004科学数据共享工程技术标准科学数据共享概念与术语第1部分: 概念2信息安全等级保护管理办法,公通字200743号3 ANSIX3.1 72-1990美国信息系统国家标准字典(ANDIS)4国家科学数据共享工程技术标准国家科学数据中心建设规范,20055 SDS/T 2313-2004,
15、科学数据共享工程技术标准科学数据中心(网)运行管理6全国国土资源信息网络系统安全管理规定(试行),国土资源部信息中心,20027全国国土资源信息网络系统建设规范,国土资源信息化工作标准,20028全国金土工程总体方案,国土资源部,2006年9 SZ1999002-2001成果地质资料电子文件汇交格式(试行)10 SZ1999XXX-200X全国国土资源信息网络系统建设规范(试行)11 GB/T 22239-2008信息安全技术 信息系统安全等级保护基本要求112 GB/T XXXXX -XXXX信息安全技术 信息系统安全等级保护实施指南(报批稿)113 BMB20-2007涉及国家秘密的信息系
16、统分级保护管理规范114 GB/T 13923-2006基础地理信息要素分类与代码115 GB/T 20269-2006信息安全技术数据库管理系统安全技术要求116 GB/T 17798-2007地理空间数据交换格式17GB/T7156-2003文献保密等级代码与标识n8GB/TLl-2000标准化工作导则 第1部分:标准的结构和编写规则19 GB/T 1.1-2002标准化工作导则第2部分:标准的规范性技术要素内容的确定方法131范围32规范性引用文件33术语及定义34概述45数据接收管理46数据组织与存储管理57数据运行与维护管理68数据更新管理79数据共享与交换管理810数据安全管理9附
17、录A (规范性附录)国土资源数据中心数据运行与维护管理要求10TD/T xxxxxxxx国土资源数据中心数据管理与维护指南1范围本标准规定了国土资源数据中心数据接收、组织存储、运行维护、更新、共享交换等阶段 的数据管理与维护主要内容和技术要求,以及数据安全管理要求。本标准适用于国家、省、市、县等各级国土资源数据中心的数据管理与维护。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注明日期的引用文件,其 随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准 达成协议的各方研究是否使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适 用
18、于本标准。GB/T 5271.8-2001信息技术词汇第8部分:安全GB/T 20270-2006信息安全技术网络基础安全技术要求GB/T 20988-2007信息安全技术 信息系统灾难恢复规范GB/T 21061-2007国家电子政务网络技术和运行管理规范GB/T 21062.2-2007政务信息资源交换体系第2部分:技术要求GB/T 22240-2008信息安全技术信息系统安全等级保护定级指南BMB 17-2006涉及国家秘密的计算机信息系统分级保护技术要求TD/T 1016-2003国土资源信息核心元数据标准GX199900X-200X国土资源信息高层分类编码及数据文件命名规则3术语及定
19、义下列术语和定义适用于本标准。3. 1国土资源数据 land and resources data国土资源管理过程产生或管理相关的数据,包括基础地理、土地资源、基础地质、矿产资 源、地下水资源、地质环境与地质灾害等专题数据和政务数据(包括业务数据、综合事务数据 和档案数据等)。3.2国土资源数据中心 land and resources data center是以各类国土资源数据为核心,依托成熟的存储、数据库、GIS、网络等技术,按照统一标 准,建立的具有信息管理、分析、查询、统计及服务的一体化数据管理体系。它可为本级国土 资源政务管理信息系统提供管理及运行平台,为远程信息系统按权限调用国土资
20、源信息提供共 享和交换机制,为本级信息服务系统的信息提取提供数据源支持。3. 3数据管理 data management利用数据库、数据仓库、元数据和网络等技术,建立分布式、集中式或集中加分布式数据 管理系统,开展数据接收、组织存储、运行维护、更新、共享交换等工作,实现对数据资源的 有效组织和应用。3.4数据维护 data maintenance在制定维护方案基础上,对数据和数据库进行的日常维护与监控、备份与恢复、应急处理 和监督管理等,从而保护数据的安全性和可移植性。3.5数据存储策略 data storage strategy在数据存储、备份等方面采用的技术和方法的统称。3.6数据备份策略
21、data backup strategy为了达到数据恢复和重建目标所确定的数据复制步骤和行为,包括确定备份时间、技术、 介质和场外存放方式,以保证达到恢复时间目标和恢复点目标。3.7数据共享服务 data sharing services为实现数据共享所提供的技术服务,如目录服务、导航服务、数据信息发布、数据检索、 数据产品加工、数据及数据产品分发等。3.8数据安全 data security适用于数据的计算机软硬件存储、备份和授权保护策略,以防止不合法的使用或访问所造 成的数据更改、破坏、损毁或泄密。4概述1对象数据管理与维护的对象涉及数据及数据库、数据载体和数据管理环境三个方面中包含的所
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国土资源 数据中心 数据管理 维护 指南
限制150内