版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
大集中模式下平安灾备专题报告
汇报人:总体规划设计工程组
提纲一、金税三期系统定级二、金税三期平安域划分三、平安防护设计信息系统的五个平安等级金税三期系统定级等级名称定义监管方式第一级自主保护级息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。自主保护第二级指导保护级信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。政府职能部门指导下的自主保护第三级监督保护级信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。政府职能部门监督下的严格保护第四级强制保护级信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。政府职能部门的强制监督和检查下的严格保护第五级专控保护级信息系统受到破坏后,会对国家安全造成特别严重损害。政府协助下由主管部门和使用单位实施专门控制和保护定级要素与平安保护等级的关系受侵害的客体对客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级金税三期系统定级
定级对象定级建议总局省局全国统一纳税服务平台3级征管业务操作平台3级行管业务操作平台2级2级管理决策平台3级2级信息系统定级建议根据?信息系统平安保护等级定级指南?〔GB/T22240-2021〕“等级保护的对象为信息平安等级保护工作直接作用的具体的信息和信息系统〞。金税三期系统定级6定级对象定级建议总局省局纳税服务平台1、呼叫中心2级2级2、网上税局3级--3、网络发票3级-4、短信系统2级2级5、自助终端--2级6、前置系统3级2级7、纳税人关系管理3级--征管处理平台8、征收管理系统3级--9、核算系统3级--10、风险处理系统3级--11、前置系统3级2级12、大厅系统—2级13、内部门户网站2级2级14、业务工作门户3级2级信息系统定级建议金税三期系统定级7定级对象定级建议总局省局行管业务操作平台15、综合办公系统2级2级16、人力资源系统2级2级17、财务系统2级2级18、纪检监察系统2级2级管理决策平台19、综合查询3级2级20、征管状况分析3级2级21、报表管理3级2级22、风险管理3级2级23、绩效管理3级2级24、政策评估3级2级25、知识管理3级2级26、电子档案管理3级2级信息系统定级建议定级分析金税三期系统定级平安域定义金税三期系统平安域划分平安域是指具有相同业务要求和平安要求的IT系统要素的集合平安域划分原那么和方法
对于金税三期的多个业务系统,首先逐一分析应用系统,划分平安域。分析每个应用系统平安域划分结果,充分考虑实施可行性和管理可行性,将多个系统的平安域进行合并和边界整合。多个系统平安域合并和边界整合需充分考虑以下因素:
1〕网络结构、行政区域和机房等
2〕网络和应用管理可行性
3〕多系统间可能的影响
4〕平安技术手段实施可控制范围
5〕多系统等级和平安域重要程度差异
6〕功能相似性和威胁相似性
7〕平安要求相似性
金税三期信息系统平安域划分模型金税三期系统平安域划分金税三期信息系统平安域划分结果金税三期系统平安域划分从总局到省局、市局、区县局这样的整个业务办公专网可以作为一个平安域,我们称之为“税务业务办公专网平安域〞。按行政区域划分金税三期系统平安域划分在行政平安域的根底上按照功能划分金税三期系统平安域划分
对功能域进一步细化金税三期系统平安域划分
-14-金税三期平安域划分结果金税三期系统平安域划分平安管理策略15平安防护设计----平安策略体系设计金税工程三期的信息平安策略是税务高级管理层决定的一个全面的声明,它规定在税务系统中平安问题扮演什么样的角色。它能够为信息平安提供符合业务要求和相关法律法规的管理指导和支持。信息平安方针平安技术策略组织管理运营管理技术标准操作流程外部安全标准国内标准国际标准平安策略的集合平安实施的依据平安管理的根底16平安防护设计----平安技术体系设计总局局域网省局局域网市局局域网县局域网广域网“水平分区域,垂直分层面〞17平安防护设计----平安技术体系设计IT根底设施层公共构件和效劳层应用架构层应用平安身份鉴别访问控制平安审计剩余信息保护通信完整性通信保密性抗抵赖软件容错资源控制数据完整性数据保密性数据备份和恢复数据平安主机平安身份鉴别剩余信息保护恶意代码防范访问控制安全审计入侵防范资源控制网络平安访问控制平安审计结构平安边界平安入侵防范恶意代码防范设备自身平安访问控制防火防雷防盗防水防潮防静电电磁防护电力供应温湿度控制物理平安终端平安终端防护桌面管理准入控制移动介质管理数据架构层平安技术体系设计设计样例:数据中心〔北京〕内网效劳区平安防护安全技术策略技术措施物理安全保护策略通过符合相关标准进行机房的建设和改造实现网络安全策略严格控制对内网服务区的访问采用防火墙作为边界隔离措施,实现不同网络边界的访问控制对内网服务区的各种攻击进行检测、分析和响应采用网络入侵检测技术(IDS)禁止通过拨号对外连接通过内网管理的非法外联模块进行检测记录用户对内网的访问行为,并分析响应采用网络审计系统实现对网络病毒进行防范采用网络防病毒系统网络的端口和协议进行检测采用漏洞扫描系统主机系统安全策略主机的入侵防护策略、检测主机入侵攻击采用网络防病毒软件的客户端的主动防御功能加强核心数据库主机的加固和防护采用主机防护产品加强操作系统和数据自身的安全主机系统加固对主机系统存在的漏洞查找采用漏洞扫描系统防止计算机病毒入侵主机采用防病毒系统对操作系统和数据的日志进行分析,查找非法调用采用主机与数据库综合审计系统数据中心〔北京〕作为业务行政专网的平安域之一,对其平安域进一步划分为:数据中心〔北京〕互联网〔外网〕效劳区、数据中心〔北京〕内网效劳区、数据中心〔北京〕外联网效劳区,按照分域保护原那么分别进行防护。19平安技术体系设计设计样例:数据中心〔北京〕内网效劳区平安防护安全技术策略安全技术措施应用安全策略加强应用系统自身的强壮性开发时对安全需求进行分析、采用安全架构设计、安全编程对程序的代码进行检测,查找程序漏洞采用应用系统漏洞扫描和代码审计对核心应用系统进行双因子认证采用PKI身份认证体系数据安全策略防止数据丢失、错误和非法篡改采用数据备份与恢复体系和相关技术保障关键业务数据的传输安全采用服务器密码机对核心业务数据进行加密传输和数字签名总局和省局之间批量数据传输的安全采用网络加密机(只在传输批量数据时使用)局域网内服务器和服务器之间的数据传输安全采用SSH协议进行安全传输税务内部工作人员远程办公的安全访问采用VPN技术终端安全策略对进入内网的终端进行控制采用内网管理系统的准入控制模块防止计算机病毒进行对终端入侵安装防病毒客户端防止对个人终端的非法访问采用桌面防火墙20与平安管理平台建设的衔接平安防护设计----平安技术体系设计设计样例:数据中心〔北京〕内网平安防护平安防护设计----平安技术体系设计设计样例:数据中心〔北京〕外联网效劳区平安防护安全技术策略技术措施物理安全保护策略通过符合相关标准进行机房的建设和改造实现网络安全策略严格控制对外联网服务区的访问采用防火墙作为边界隔离措施,实现不同网络边界的访问控制对内网服务区的各种攻击进行检测、分析和响应采用网络入侵检测技术(IDS)对网络病毒进行防范采用网络防病毒系统网络的端口和协议进行检测采用漏洞扫描系统主机系统安全策略加强操作系统和数据自身的安全主机系统加固对主机系统存在的漏洞查找采用漏洞扫描系统防止计算机病毒入侵主机采用防病毒系统应用安全策略加强应用系统自身的强壮性开发时对安全需求进行分析、采用安全架构设计、安全编程对程序的代码进行检测,查找程序漏洞采用应用系统漏洞扫描和代码审计数据安全策略防止数据丢失、错误和非法篡改采用数据备份与恢复体系和相关技术保障关键业务数据的传输安全采用服务器密码机对核心业务数据进行加密传输和数字签名总局外联网效劳区的平安总体部署平安防护设计----平安技术体系设计来自互联网的风险及防范措施风险描述防范措施连接盗用在合法的通信连接建立后,攻击者可通过阻塞或摧毁通信的一方来接管已经过认证建立起来的连接,从而假冒被接管方与对方通信访问控制,身份认证、终端管理拒绝服务攻击攻击者可直接发动攻击,也可通过控制其它主机发起攻击使目标瘫痪,如发送大量的数据包阻塞目标网络系统、Ddos、加大带宽网络窃听由于网络的开放性,攻击者可通过直接或间接窃听获取所需信息加密、屏蔽网线和机柜数据篡改攻击者可通过截获并修改数据或重放数据等方式破数据的完整性数字签名、主页防篡改、主机保护地址欺骗攻击者通过伪装成被信任的IP地址来骗取目标的信任地址邦定、加固、防火墙恶意扫描攻击者可编制或使用现有的扫描工具,发现目标的漏洞,进而发起攻击Ddos,入侵检测、防火墙基础设施破坏攻击者可通过破坏域名服务器或路由表等基础设施,使目标网络陷于瘫痪访问控制数据驱动攻击越权访问攻击者可通过施放病毒、特洛伊木马、数据炸弹等方式破坏或遥控目标攻击者利用网络协议、操作系统、应用系统漏洞进行越权访问文件、数据或其他资源防病毒、防间谍软件,防病毒网关社会工程攻击者可通过各种社交渠道获得有关目标的结构、使用情况、安全防范措施等有用信息,从而提高攻击成功率安全管理平安防护设计----平安技术体系设计设计样例:数据中心〔北京〕外网平安防护平安防护设计----平安技术体系设计设计样例:数据中心〔北京〕互联网效劳区平安防护安全技术策略技术措施物理安全保护策略通过符合相关标准进行机房的建设和改造实现网络安全策略严格控制对外网服务区的访问采用防火墙作为边界隔离措施,实现不同网络边界的访问控制对内网服务区的各种攻击进行检测、分析和响应采用网络入侵检测技术(IDS)记录互联用户对外网的访问行为,并分析响应采用网络审计系统实现对网络病毒进行防范采用网络防病毒系统网络的端口和协议进行检测采用漏洞扫描系统在网络入口处对网络病毒进行拦截采用防病毒网关在网络入口处对异常网络流量进行清洗采用防DDOS产品主机系统安全策略主机的入侵防护策略、检测主机入侵攻击采用网络防病毒软件的客户端的主动防御功能加强核心数据库主机的加固和防护采用主机防护产品加强操作系统和数据自身的安全主机系统加固对主机系统存在的漏洞查找采用漏洞扫描系统防止计算机病毒入侵主机采用防病毒系统对操作系统和数据的日志进行分析,查找非法调用采用主机与数据库综合审计系统25平安防护设计----平安技术体系设计设计样例:数据中心〔北京〕互联网效劳区平安防护安全技术策略安全技术措施应用安全策略加强应用系统自身的强壮性开发时对安全需求进行分析、采用安全架构设计、安全编程对程序的代码进行检测,查找程序漏洞采用应用系统漏洞扫描和代码审计对核心应用系统进行双因子认证采用PKI身份认证体系防止网站被非法篡改采用网页防篡改系统防止SQL注入和跨占攻击采用应用防火墙防止网站的被挂木马程序和被攻击,监控网站的运行状况采用网站的实时监控系统数据安全策略防止数据丢失、错误和非法篡改采用数据备份与恢复体系和相关技术保障关键业务数据的传输安全1、采用数字证书并实现数字签名2、对未采用数字证书的用户提供HTTPS的访问机制,采用SSL加速器解决访问性能总局外网〔互联网〕的平安总体部署平安防护设计----平安技术体系设计通知阻断DDOS攻击网络病毒SQl注入蠕虫正常业务流量防DDOS网络层攻击防病毒网关防火墙深度防御场景未授权访问应用防火墙身份认证系统防病毒终端IDS平安防护设计----平安管理体系设计金税工程三期的平安管理体系的设计中,结合了信息系统以及信息本身的生命周期来进行,即平安管理体系必须覆盖信息系统和信息自身的生命周期。信息生命周期平安管理系统生命周期平安管理平安组织机构人员平安管理平安管理制度平安责任的定义集合平安责任落实管理的根底平安要素的集中管理平安政策落实的质量保证平安改善的机制平安防护设计----平安管理体系设计平安管理机构平安防护设计----平安管理体系设计主管领导〔主管平安〕领导小组组长信息平安领导小组业务部门负责人成员平安部门负责人工作组组长管理部门负责人成员部门平安管理员成员部门平安管理员成员平安办公室负责人负责人平安管理员平安技术员信息平安工作组信息平安办公室平安管理机构人员组成平安防护设计----平安管理体系设计系统生命周期平安管理平安管理是贯穿整个信息系统生命周期的。信息系统生命周期管理实践将信息平安管理同信息系统生命周期相结合,通过在信息系统生命周期的不同阶段进行不同的信息系统平安保障管理实践。根底防御体系根底防御体系为金税三期工程信息系统提供最根底的平安支撑,包括根底设施的建设和根本制度体系的落实。平安根底防御体系网络信任体系网络信任体系是以密码技术为根底,以法律法规、技术标准和根底设施为主要内容,以解决网络应用中身份认证、授权管理和责任认定等为目的的可信体系。对网络及信息系统的运行状态进行监控,一旦发生平安事件能够有效协调各方资源进行及时响应和恢复。网络监控与应急响应体系按照平安策略实施本地和远程备份当无法预计的各种事故或灾难导致数据丧失时候,及时采取恢复措施,可以将企业或组织的损失降低到最低。备份与恢复体系通过风险评估可以识别系统的类别和平安级别,从而落实“等级保护〞这一国家政策。等级保护与风险评估体系网络信任体系规划范围总局、省局(地市级局到省局认证)的业务专网和互联网业务系统,涉及国税和地税。规划需求支持专网用户10-20万,互联网用户1500万的业务量。实现统一用户管理、统一认证效劳、统一单点登录、平安传输通信、数字签名、可信时间戳等功能。保证应用系统在纳入信任体系后,性能不会受大影响。数字签名加密传输时间戳身份鉴别根底防御体系—网络信任体系纳税效劳平台征管操作平台管理决策平台行政办公平台应用平安支撑平台PKI/KMI网络信任体系—PKI/KMI结构36密钥管理子系统证书管理子系统发布查询子系统证书注册子系统总局省局证书注册子系统发布查询子系统网络网络信任体系—部署逻辑结构平安防护设计----根底防御体系设计应用大类证书认证用户名/口令动态口令纳税服务平台√√征管操作平台√√管理决策平台√√行政办公平台√√用户类别证书认证用户名/口令动态口令一般纳税人√小规模查帐用户√双定户√1〕应用系统支持的身份鉴别方式:2〕上述应用中有多种身份鉴别方式时,不同用户的选择原那么:网络信任体系—身份鉴别方式的规划平安防护设计----根底防御体系设计网络信任体系—身份鉴别部署方式平安防护设计----根底防御体系设计网络信任体系—时间戳部署方式平安防护设计----根底防御体系设计网络信任体系—OCSP(证书状态列表)系统性能平安防护设计----根底防御体系设计OCSP系统〔内部〕OCSP系统〔外部〕总局OCSP:系统支持500个并发连接。处理性能大于1000次/秒省局OCSP:系统支持100个并发连接。处理性能大于1000次/秒总局OCSP:系统支持2000个并发连接。系统处理性能大于1000次/秒省局OCSP:系统支持500个并发连接。系统处理性能大于1000次/秒〔3〕省局LDAP系统性能指标目录容量,4万条目;并发数支持大于1000;精确查询响应时间<1ms;模糊查询平均响应时间<60ms;吞吐量,写入操作5次/秒,精确查询1000次/秒,模糊查询10次/秒。〔2〕核心区主LDAP系统性能指标目录容量,可扩展支持到200万条目;并发数支持大于10;精确查询响应时间<10ms;模糊查询平均响应时间<200ms;吞吐量,写入操作5次/秒,精确查询10次/秒,模糊查询2次/秒。〔1〕总局从LDAP系统〔对外提供效劳,支持大集中模式〕目录容量,目录支持200万条目;并发数支持大于1000;精确查询响应时间<1ms;模糊查询平均响应时间<100ms;吞吐量,写入操作5次/秒,精确查询2500次/秒,模糊查询100次/秒。平安防护设计----根底防御体系设计网络信任体系—LDAP系统性能网络信任体系—总局业务专网证书管理中心部署图平安防护设计----根底防御体系设计网络信任体系—省级业务专网证书系统部署图平安防护设计----根底防御体系设计平安监控与应急响应体系平安防护设计----根底防御体系设计部件功能和定义安全监控利用相关工具,并结合社会其它信息源(如安全厂商的公告、各类应急响应机构的公告等),及时发现安全威胁或事件发生的迹象和趋势,为信息安全应急响应工作提供支持。应急响应应急响应其含义是指安全技术人员在遇到突发事件后所采取的措施和行动。综合安全监控与管理平台(SOC)运用相关技术构建一个实现对安全设备及网络、应用的综合安全监控与管理系统,将全系统中分散且海量的单一安全事件进行汇总、过滤、收集和关联分析,并形成统一的安全决策对安全事件进行响应和处理。该平台是安全监控与应急响应的支撑平台平安防护设计----根底防御体系设计平安监控与应急响应体系----平安监控与管理平台平安防护设计----根底防御体系设计平安监控与管理平台的系统部署国家税务信息系统设总局、省级局和地〔市〕级局三级网络平安管理中心,每个中心设平安管理平台,遂行本级网络的平安管理和对下级平安管理平台的管理。总局一级安全管理平台一套南海一级安全管理平台一套省级局二级安全管理平台在省级国、地税各一套地市级局安全管理平台管理代理点在地(市)级国、地税局各配置一套等级保护和风险评估体系由国家税务总局统一部署,对全国的税务系统开展等级保护和风险评估工作。平安防护设计----根底防御体系设计税务信息系统的定级税务系统的平安自测税务系统的风险评估确定每种类型的信息系统应由哪级税务部门定级定级后应向哪级公安部门进行备案各级税务部门当依据国税总局制定的相关标准,对定级对象落实相应根本平安保护措施标准的情况进行自评总局将会根据平安形势的开展变化定期或不定期组织对税务系统或其中组成局部进行风险评估。。总局负责对各级税务部门的信息系统风险评估和等级保护工作开展监督检查
税务系统平安防护工作的监督检查灾难备份恢复体系可实现国家税务总局业务核心系统的异地备份以及各省国、地税关键业务的异地备份与恢复,同时灾难备份中心作为局部业务的生产中心,分担数据中心〔北京〕的工作。平安防护设计----根底防御体系设计容灾指标
基于金税三期全国大集中背景和业务分析,参考业界容灾指标,灾难恢复指标规划为以下三种:1〕指标一:灾难恢复时间〔RTO〕<=4小时;恢复点目标〔RPO〕<1分钟;采用技术:磁盘同步复制技术或磁盘异步复制技术。2〕指标二:灾难恢复时间〔RTO〕<=24小时;恢复点目标〔RPO〕<=30分钟;采用技术:磁盘异步复制技术。3〕指标三:恢复点目标〔RPO〕<=24小时;采用技术:备份磁带恢复技术。根底防御体系—备份与恢复体系容灾技术架构业务连续性管理组织体系机房日常运营恢复预案测试/演练管理资源管理日常运营组织体系灾难发生时的组织体系人员构成及作用灾难恢复日常运维测试/演练应急预案人员分工根据不同的状况,采取不同的应对措施业务离线操作容灾启动流程系统复原,数据恢复,数据追补制订模拟训练方案、步骤准备-方案报告-准备资源-拟定脚本制定演练流程效果评价根据结果,调整操作手册组织systemN/W支持主机,数据库,存储设备
网络
管理周期性备份变更管理系统资源分配制度流程管理管理人员职责容灾设备管理供给链管理知识管理危机通信管理公共关系资源管理人身平安管理平安管理宣布灾难主备切换主中心恢复系统复
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年其他非电力家用器具制造行业产业趋势报告及未来五至十年市场空间与盈利前景
- 2026年铁路运输设备修理行业竞争格局研究报告及未来五至十年风险挑战与应对策略
- 2026年信息安全设备制造行业市场调研报告及未来五至十年投资机会分析
- 2025年沈阳市皇姑区公务员人员招聘笔试试题及答案详解
- 2026年建筑工程用机械制造行业市场监测与评估报告及未来五至十年用户画像与需求分层
- 2026年漾濞彝族自治县教师招聘笔试备考题库及答案解析
- 2026年电工仪器仪表制造行业投资规划建议报告及未来五至十年存量博弈与增量突破
- 2026重庆市两江新区人民医院人才引进考试参考题库及答案解析
- 2026年专项化学用品制造行业产业研究报告及未来五至十年政策驱动与市场机遇展望
- 2026年自然科学研究和试验发展行业市场分析报告及未来五至十年全球化布局与出海机会
- 客户服务热线接听规范手册
- 起重指挥Q1培训课件
- 2024-2025学年广东省广州市荔湾一中高一(上)期中英语试卷
- 人才池管理办法
- DB32/T 3576-2019农村产权交易场所建设与管理
- 2025年少先队辅导员技能大赛考试题库(含答案)
- 门诊危重病人处置流程
- 冷却塔填料更换及安全措施
- T-CACM 1411-2022 糖尿病基层中医防治管理指南
- 彩砂环氧防滑地坪施工方案
- DB23-T 1167-2024 装配式聚苯模块保温系统技术规程
评论
0/150
提交评论