XXX信息系统网络安全等级保护建设方案(二级)_第1页
XXX信息系统网络安全等级保护建设方案(二级)_第2页
XXX信息系统网络安全等级保护建设方案(二级)_第3页
XXX信息系统网络安全等级保护建设方案(二级)_第4页
XXX信息系统网络安全等级保护建设方案(二级)_第5页
已阅读5页,还剩57页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1XXX信息系统2面对我国信息安全的严峻形势,自2006年以来,以公安部、工信部、国家保密局等单位牵头,在全国范围内陆续发布了等级保护、分级保护等信息安全该领导小组着眼国家安全和长远发展,统筹协调涉及经济、政治、文化、社会及军事等各个领域的网络安全和信息化重大问题,研究制定网络安全和信息化发展战略、宏观规划和重大政策,推动国家网络安全和信息化法治建设,不断2017年《中华人民共和国网络安全法》颁布实施,该法案明确规定国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要元以上五万元以下罚款。3本次方案设计严格按照国家有关网络安全等级保护、信息安全保密方面的各项标准、规范、指南和管理部分要求,紧紧围绕国家信息安全发展战略进行《安徽省人民政府关于印发安徽省“十三五”卫生与健康规划的通知》《安徽省人民政府办公厅关于全面推进县域医疗共同体建设的意见》4《2018年全省卫生计生规划与信息工作要《安徽省人民政府办公厅关于促进“互联网+医疗健56合,数据的重要性愈来愈凸显其重要性,随之而来的是越来越多的安全威胁与统被黑客控制,可能导致个人隐私外泄,数据恶意删除和恶意修改果。个人信息外泄将会给公民的生活、工作以及精神方面带来很大的负面和损失,同时给辖区域造成不良社会影响,严重损害政府机构的公共形象,甚至可能引发法律纠纷。而数据的恶意删除和篡改会导致参保人员信息的错误,影响参保人员的缴费、就医、医保报销等事项。另一方面,随着便携式数据处理和存储设备的广泛应用,由于设备丢失而导致的数据泄漏威胁也越来越严采取有效措施以防止物理上的丢失和黑客监听、入侵行为造成的破坏,保证数7可避免地存在着可被攻击者利用的安全弱点和漏洞,主要表现在操作系统、网该层定级的功能室为上层提供一个生成、处理、存储和传输数据的物理媒体。物理环境安全8数据内部纵向交互、对外提供服务、与其它单位横向交流的重要保证。蠕虫、远程溢出、口令猜测、未知威胁等攻击行为,都可以通过网络实现。安全通信网络需求主要考虑如下方面的内容:安全区域边界安全对安全计算环境边界、以及安全计算环境与安全通信网络之间实现连接并实施安全策略的相关软硬件设备。区域边界安全防护是实现各安全域边界隔离和计算环境之间安全保障的重要手段,是实现纵深防御的重要防护措施。通过边界防护、访问控制、安全区域边界安全需求主要考虑如下方面的内容:9效的入侵防范、没有进行安全审计和资源控制,这导致业务系统存在被黑客入侵或爆发高级安全威胁的可能。安全计算环境需求主要考虑如下方面的内容:除了采用网络安全技术措施控制安全威胁外,安全管理措施也是必不可少的手段,所谓范措施得以有效实施、网络系统安全实现和维系的保证,安全技术措施和安全管理措施可以1.5信息化现状运行在新农合机房,由于政府部门的改革,该机房目前还1.6信息安全技术体系建设设,合理规划安全域、建立有效的安全技术保障体系个中心是指安全管理中心,三重防护由安全计算环境2)秉承“持续保护、不止合规”的理念,本着建立真正有效的技术体系全技术体系的有效性,抵御新威胁,切实的解决安全问题,3)建立统一的信息安全管理体系,落实各项管理制度,计考虑到用户系统的实际情况,总共划分为以做出口网关。通过部署下一代防火墙,可实层面、系统层面、应用层面以及数据层面的安源头防护各类网络、系统、应用、数据层面的在信息系统内部通过集中采集信息系统中的系统运行日志、系统运行状态等各类信息,经过等处理后,以统一格式的日志形式进行集中存现系统异常事件;另一方面,通过事后分析和丰富的报表系本次项目,计划在系统安全运维区部署一套日志审计系统部的网络设备、安全设备、主机和应用系统日志进行全面的务的不间断运营安全;通过基于国际标准化的关联分析引擎集中化的统一管理平台,将所有的日志信息收集到平台中,实现信帮助用户提供包括网络应用流量分析及控制、职员上网行为用户构建“可视、可控、可优化的互联网”可以控制操作中出现的误操作、滥操作以及对重要核心业务了避免第三方人员能够直接接触企业核心机密,可以对重要网络设备或者数据设立二次审批功能,任何原因想访问必须使用二次审批,待管理员确认后才能进行访问。堡垒机对所有操作进行录像和记录日志,日志管理员可通过日志和在监控和看录像的同时可以学习操作,出现类似问题自己就可以解决,减少第备支持多种报表模版和自定义报表,方便日至管理员查看,了解近期运维操作堡垒机同时还可以对网络设备、安全设备和主机设备的信息化系统的引入、网络的建设与升级为用户带来了诸多管理问题,其中主要包括如下几个方面:信息化系统与网络的引入,为进入用户内部获得用户数据资料、操控用户业务运行提供了一种看不到的新途径,这就为用户的数据、资料乃至业务运行1)用户信息化系统与网络访问控制问题:这其中包括如何控制哪些终端在满足什么样的条件之下可以进入到用户信息化系统与网络;如何为进入到信息化系统与网络的终端用户分配访问操作权限并保障这些终2)信息化系统及其支撑设备的安全运行问题:这其中包括如何保障信息化系统及其软硬件系统不会受到攻击,或者在受到攻击的情况下可以有效避免损失、缓解攻击带来的影响、保障信息化系统与网络仍能够3)用户数据及资料的安全问题:这其中包括如何保障用户的数据及资料能够安全存储、安全访问,对于这些用户数据与资料要做到:非授权人员拿不到、非授权人员拿到后带不走、非授权人员拿走后打不开等三个层次的安全防护。近些年,随着我国信息化系统的大范围建设与普及,信息化系统的建设已经进入到快速发展期,大多数用户的信息化系统与网络已经从初期的从无到有发展到了现在的颇具规模,相应地,在信息化系统的建设上,用户也开始从最初的基础设施建设逐步进入到了信息化系统稳定运行的收获期。更进一步,很多用户也已经开始理性思考在信息化系统上的大量投资带来的具体企业效益,换句话讲,用户的信息化系统已经进从基础设施建设发展到了建设效果评估阶提供针对终端安全的防护措施,为终端提供安全的上网办公环境,具体包终端病毒与恶意代码防范现今,病毒的发展呈现出以下趋势:病毒与黑客程加泛滥,目前计算机病毒的传播途径与过去相比已经发生了很大可以对服务器操作系统、应用系统、数据库进行单独备份、部分备份也可备份一体机具有增量删减功能,在设备进行增量备份后,即使设备备份了带有感染病毒的文件,但是设备保存的增量文件名在文件目录里是新旧2个目设备部署后,用户原有生产系统数据结构不发生任何改变,备份方式基于支持各种主流操作系统平台的应用服务器实现文件及操作系统热备份、恢产品具备了备份服务器、存储设备和备份软件三者的功能,对于中小企业1.7信息安全管理体系建设安全管理体系的作用是通过建立健全组织机构、规章制度,以及通过人员安全管理、安全教育与培训和各项管理制度的有效执行,来落实人员职责,确定行为规范,保证技术措施真正发挥效用,与技术体系共同保障安全策略的有总体安全方针与安全策略中将明确阐述用户方所有信息化建设项目在规划设计、开发建设、运行维护和变更废弃等各阶段,应遵循的总体安全策略在经过用户方信息安全决策机构批准之后,将具备指导和安全策略中将规定其自身的时效性,当信息系统运行环境发生重大变化时,我方将协助用户方及时对总体安全策略进行必要的调整,并将设置安全管理岗位,设立系统管理员、网络一般单位都有统一的人事管理部门负责人员要指对关键岗位人员进行的以安全为核心的管理,例如对关键岗位在录用或上岗前进行全面、严格的安全审查和技能考核,与关键岗效的防范,因此需要对各类人员进行安全意识教育、岗位技安全技术、安全标准、岗位操作规程、最新的环境包括计算机、网络机房环境以及设置有网络终端的办物理访问、物品进出和环境安全等方面作出规定。对重要区域设的各种软硬件设备采购、发放、领用、维护和存放、使用、维护和销毁等方面作出规定,加操作、账号管理、安全配置、日志管理、补丁交换管理相应的管理制度;制定与信息系统安1.8咨询服务和系统测评安全保护等级,准备定级备案表和定级报告,协在发现目标系统这里,所有的渗透测试行为将在进行。通过远程渗透测试全面检测信息系统清单主要对用户单位所有主机系统(含虚拟机)进行安全加固,内容如下:木马、后门及rookit;主要对用户单位所涉及的网络设备进行安全加固,内容如下:安全设备是否配置最优,实现其最优功能和性能,保证网行、是否存在漏洞或后门、自身的保护机制是否实现、检查安全设评估新补丁对操作系统及应用系统的影响,在不影响系统正常使用况下,升级系统补丁数据库系统安全加固禁用Extproc功能为用户选择满足国家要求的测评机构(在本省等2.1组织与实施方案信息化项目的实施是一个复杂的过程,需要各职能部门与承建单位通力合需要成立项目领导小组、下设项目实施办公室,各业务室和相关单位均属4.质量控制组:由项目建设单位质量负责人和承建单位质共同组成。负责项目实施过程中的质量监督工7.设计组:由项目承建单位实施技术人员9.实施组:由项目承建单位工程技术存储、容灾段验证设备能否满足项目招标参数需求;预验收的依据是招标参数、技术协5)对合同未要求的部分进行检验,发现不满意处可向供应商提出,以便7)做好预验收记录,包括精度检验及要求改进之处,并由生产厂家签8)预验收结束后与设备厂家签订预验收纪要,在预验收纪要中明确预验3)按照装箱清单清点零件、部件、备品备件、工具。5)检查设备外观有无严重的碰撞以及表面漆皮脱落情况,检查是设备试运行验收的目的是进一步检查设备存在的缺陷并进行使用前最后的修理和调整,使设备的运行特性符合生产的需要,已经设备的安全防护。试运行的步骤是:先空载后负荷;先单机后联动;必须在上一步检查合格后才能进行下一步的运转,其中运转包括以下几点:试运行期间设备工作能力必须达到技术协议规定,设备动作标准、平稳、最终验收主要根据设备出厂合格证上规定的验收标准以及用户实际能提供的检测手段,测定设备合格证上的各项指标,检测结果确定为该设备的原始资1)设备使用部门需要提供设备试产的数据记录,设备在试产阶段的使用状况记录和维护记录。告,经过相关部门会及公司领导批准后再与制造厂家签订终验收纪3)终验收完成后依据设备编号原则编号,建立档案投入生产使用。B、设备接入UPS之前系统管理员必须使用机房或运行办公室提供的市电D、系统管理员需将电源线和网线(光纤线)分别扎在机柜的两侧(强电IP地址规划的基本步骤,(数据中心是服务器、网络设备和存储设备等核心设备互联中心,任何一条通道或端口的故障均可能造成整个系统的运行不正常甚至中断,因此数据中心布线系统的可靠性极其重要。除了一般采用的设备冗余、物理备份以外,布线由于数据中心是整个或使用单位的核心设施,巨大的使用空间非常宝贵,因此要求其中的每种设备尽量节约空间。作为数据中心的基础设施,布线系统采用小尺寸高密度的解决方案,可以为数据中心节省宝贵在架空地板上/下的开放线槽中。由于通信线缆并为象电力电缆那样包裹,线缆数据中心布线的基础架构也可以进行电子监控的。采用目前流行的电子配线架是网络管理软件的有效补充,电子配线架主要是对跳线进行监控、实时检预连接光纤系统是专为数据中心光纤布线研发,以为了满足高可靠性、高本项目网络线采用6类非屏蔽双绞线,沿用一期项目所使用线缆参数与颜光纤线缆采用多模线缆,沿用一期项目所使为实现系统方案的总体要求,并按照此方案建成一个高水平的系统,我公司进行了精心策划。针对其工程特点和业主方的要求,我们从系统方案设计到最终完成系统建设,乃至保修服务期全过程考虑,确定本系统的各专业实施有相同的实施共性,即分别经历以下六个阶段。1)公司组建工程施工项目部,确定施工现场的管理和组织机构,并配备满足需要的人力和物资资源。2)系统设备订货。根据招标结果,确定系统设备需求,按需订货。3)在进行以上两项工作的同时,进行现场勘察和进场施工准备。项目主要负责人员与现场有关单位人员会晤,并组织项目4)现场与各个子系统涉及的设备生产、安装厂家进行接洽,作好技术配合与协调,要求相关专业留出本系统需要的接口。调、过程和最终施工质量检验、工程报验、技术、安全、进度控制等的各类事2)根据施工图纸,检查现场管、槽的到位情况和联通情况,办理接收手续。根据现场进度情况,在管、槽完备的前提下,开始布线系统、网络布线系防火墙通常部署于不同安全区域的边界处进行逻辑隔离,实现细层攻击行为,主要开启入侵防护、web安全等击;入侵防御系统采用串联透明模式部署方式储、查询、统计分析和可视化集中管理平台,系统全面支持各种网络设备、安全设备、主机和应用系统日志,支持事后审计和定责取证。提供可扩展的日志志视角的最佳信息安全管理解决方案。直接采集管理对象的日志、性能和配置信息。系统使用者通过浏览器登录安全管理采集多个不同网段的日志信息。这种部署方式本项目运维管理平台需要提供全面的基础设施管理,项目中提供一台运维管理区域网段内服务器,安装运维管理平台系统,通过已经安全好的运维管理平台,可以管理内容包括网络设备、网络安全设备、服务器、存储设备。在管本项目堡垒机部署于运维管理区域内,通过对区域内堡垒机服务器安装部署环境后,堡垒机能够提供集中管理包括:集中的资源访问入口、集中帐号管理、集中授权管理、集中认证管理、集中审计管理等等,部署到该区域服务器之上,通过网络ACL设置将远程访问权限。运维安全审计系统部署在被管理服务器的访问路径上,通过防火墙或者交换机的访问控制策略限定只能由运维安维护人员维护被管理服务器或者网络设备时,首先以WEB方式登录运维模拟成远程访问的服务端,接受运维机的连从本质上解决帐号管理混乱问题,为认证、授权、审计提供可靠的保障。质的特点,秉承当数据写入时即完成保护的原则,有效消除了备质量控制管理由质量保证组负责实施,其工作内容主要是从求出发,制定出相应的管理和技术规范,订立、管理技术文档对系统的建设过程进行监督,依照技术规范对系统进行验统承建单位首先在组织结构上加强了对质量的管理工作,部门经理参加的质量管理领导小组和质量管理部,设立质理和质量总监对项目开展的双重管理,在技术总从技术上和管理上全面负责对相关产品和服接进展情况随时与项目执行小组沟通汇报,必(4)需求变更管理一定要先申请然后再评估,最后经过与变更大小相当级(5)需求变更管理后,受影响的软件计划、产品、活动都要进行相应的变2.2售后服务方案本项目的建设内容丰富,为保障本项目后续的运行维护稳定,我公司提出对于用户提出的(包括政策性的)软件修改、完善、细化等开发需求,由现场工程师与用户进行沟通,对应用软件的升级需求,形成需求文档,经用户完成升级需求后,需经用户确认,并向用户提交应用软件系统升级报告;承建单位以保障信息化系统平稳运行为目标,对用户提供总集成技术支持服务,包含对卫生平台的故障诊断、故障排除、修复、监控和巡检、应用系统承建单位负责数据中心内与本项目有关的硬件、系统软件及网路环境的故障排查,并协助其他供应商故障修复。承建单位抽调具有多年信息化建设经验的项目经理和资深技术工程师进驻为确保整个系统高效、安全、稳定的运行,项目经理还同时负责协调与用户的商务、技术、人员安排、项目管理及进度控制等事宜。重大节假日提供值班人员名单及联系方式。研发中心研发中心产品小组第二级专业技术服务区域技术服务中心第一级基础运行保障技术支持中心第三级开发级支持400免费技术服务热线热线支持服务流程热线支持服务流程用户遇到售后事件拨打售后服务热线客户人员接听并记录工程师电话指导解决售后事件5分钟响应工程师远程支持是工程师直达用户处判断售后事件等级普通否用户遇到售后事件售后事件发至售后邮箱10分钟响应客户人员回复并记录工程师电话指导判断售后事件等级普通5分钟响应否解决售后事件工程师远程支持工程师直达用户处InternetInternet网络服务WEB远程服务用户遇到售后事件发送消息提交售后事件客户人员记录并提交工程师5分钟响应工程师网络远程支持工程师电话指导工程师现场服务是解决售后事件否接到故障通知后,对电话或远程无法排除的故障,将提供现场服现场支持服务流程用户遇到售后事件客户人员记录5分钟响应是否需要现场服务?是工程师直达用户处否工程师电话指导工程师远程支持解决售后事件人员培训是本项目实施的一个重要环节,对于整个项目是至关重要的。为确保系统的顺利实施,并能够稳定、高效地运行,就应针对系统特点。人员状况,项目实施等,制定可行的培训计划。提供全方位多层次的培训服务。并且要提供特色培训。在不同时期,针对不同种类的需求提供一系列行之有教的培训实施方案。通过培训要使用户方单位人员掌握应有的管理和技能,确保系统建设稳步推进,建成后能安全、稳定、高效地运行。本次培训的对象主要包括用户方信息系统管理人员、业务操作人员,以及其他使用本软件的单位应用此系统的相关人员进行相关技能培训。包括够进行系统的运行管理、操作、维护,故障分析处理等工作。我公司承诺向建设单位和用户单位提供相关培训,以便用户对系统可熟练操作,同时保证能够进行系统的运行管理、操作、维护,故障分析处理等工整个系统培训中本着“科学、系统、严谨、实效”的方针,明确培训目练掌握软件操作方法,尽快适应新软件运行带来的新情况、新变化,保证各系统业务层面的工作完成平稳过渡。2、使信息化真正应用于管理实践,使整个卫生系统信息化管理水平上一个培训的对象主要针对以下三类对象:2、系统管理人员在整个项目的培训形式上,采用集中培训和现场功能模块的正确操作使用方法。2、单点培训:在集中培训完成后,由客户方项目负责人陪同项目实施工程师到相关各单位,手把手实施二次强化技术指导,巩固集中培训质量,强化操将向用户提供多种方式的用户培训,充分满足各个层次培训对象的培训需基础应用培训

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论