机关单位电子政务管理制度_第1页
机关单位电子政务管理制度_第2页
机关单位电子政务管理制度_第3页
机关单位电子政务管理制度_第4页
机关单位电子政务管理制度_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

机关单位电子政务管理制度为深入贯彻落实国家关于加强数字政府建设的决策部署,全面提升机关单位电子政务规范化、科学化管理水平,保障电子政务系统安全稳定运行,推动政务数据高效共享和业务流程优化,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《关键信息基础设施安全保护条例》等法律法规,结合本单位实际,制定本制度。第一章总则第一条【目的与依据】本制度以推进政务服务数字化转型、提高行政效能、保障网络安全和数据安全为目标,规范电子政务基础设施建设、应用系统运行、数据资源管理及相关运维服务行为,确保电子政务系统全生命周期管理的科学性、安全性和可持续性。制度制定依据包括国家及地方关于电子政务、网络安全、数据管理的法律法规、行业标准及上级主管部门规范性文件。第二条【适用范围】本制度适用于本单位(含下属分支机构)所有电子政务相关活动,包括但不限于:网络基础设施建设与维护、业务应用系统开发与运行、政务数据采集与共享、信息系统安全防护、运维服务管理等。第三条【基本原则】1.统筹规划,集约建设:坚持“一盘棋”思想,避免重复投资和资源浪费,实现基础设施、数据资源、应用系统的集中管理与协同共享。2.需求导向,高效实用:以业务需求为核心,聚焦政务服务痛点难点,推动电子政务与业务流程深度融合,提升服务效能。3.安全可控,分级防护:落实网络安全等级保护制度,强化关键信息基础设施保护,确保系统安全、数据安全和运行安全。4.标准统一,协同共享:遵循国家及行业技术标准,建立数据共享机制,打破信息孤岛,实现跨部门、跨层级政务数据互联互通。第二章管理职责分工第四条【领导小组】成立电子政务工作领导小组(以下简称“领导小组”),由单位主要负责人任组长,分管信息化工作的负责人任副组长,成员包括办公室、信息化管理部门、各业务部门负责人。领导小组职责如下:1.审议电子政务发展规划、年度工作计划及重大项目实施方案;2.统筹协调跨部门电子政务建设与应用中的重大问题;3.审定电子政务安全事件应急处置方案及责任追究事项;4.监督电子政务管理工作落实情况,定期听取工作汇报。第五条【信息化管理部门】设立专门信息化管理部门(以下简称“信息中心”),作为电子政务日常管理机构,具体职责包括:1.制定电子政务发展规划、年度计划及相关管理制度;2.负责网络基础设施、机房、终端设备等硬件资源的建设、维护与管理;3.统筹应用系统开发、升级、运维及退出管理,组织技术测试与验收;4.负责政务数据全生命周期管理,制定数据共享目录,推动数据开放利用;5.落实网络安全责任,组织实施安全防护、监测预警及应急处置;6.组织开展电子政务相关培训,指导业务部门规范使用系统。第六条【业务部门】各业务部门作为电子政务应用主体,承担以下职责:1.提出本部门业务系统功能需求,参与系统开发、测试及验收;2.规范使用电子政务系统,确保数据录入的准确性、完整性和及时性;3.配合信息中心开展数据共享、安全检查及运维服务;4.负责本部门终端设备的日常使用管理,落实安全操作规范;5.报告系统运行异常情况,参与安全事件调查与整改。第七条【安全管理部门】单位内部安全管理部门(或指定专人)负责电子政务安全监督,具体职责:1.监督网络安全等级保护、数据分类分级等制度落实情况;2.定期组织安全检查与风险评估,提出整改建议并跟踪落实;3.参与安全事件调查,提出责任认定与处理意见;4.配合信息中心开展安全培训与宣传教育。第三章基础设施管理第八条【网络基础设施】1.网络分类与接入:电子政务网络分为内部业务网(以下简称“内网”)、互联网服务网(以下简称“外网”)和互联网访问网,实行物理或逻辑隔离。内网用于涉密或敏感业务数据传输,仅允许本单位授权终端接入;外网用于面向社会公众的政务服务(如网上办事、信息公开);互联网访问网用于非业务相关互联网访问,与内外网严格隔离。2.网络设备管理:核心网络设备(如路由器、交换机、防火墙)由信息中心统一配置、维护,定期更新固件补丁,记录配置变更日志。严禁未经审批擅自修改网络拓扑结构或调整设备参数。3.带宽管理:根据业务需求动态分配网络带宽,优先保障核心业务系统(如行政审批、公文流转)的网络资源。重要时段(如年度报表申报、专项工作集中办理期)需提前评估带宽需求,必要时启动扩容预案。第九条【机房管理】1.环境要求:机房需符合《电子信息系统机房设计规范》(GB50174)标准,配备恒温恒湿设备(温度22±2℃,湿度40%-60%)、消防系统(气体灭火装置,禁止使用水基灭火器)、防雷接地装置及应急照明。每日记录环境参数,异常情况需立即排查。2.设备管理:服务器、存储设备等关键资产需登记造册,标注设备型号、IP地址、责任人及部署用途。设备上架、迁移、下线需经信息中心负责人审批,留存操作记录。3.访问控制:机房实行双人双锁管理,仅允许授权人员进入(需登记姓名、时间、事由)。外部技术人员进入机房维护设备,需提前提交申请,由信息中心人员全程陪同并监督操作。第十条【终端设备管理】1.采购与配置:终端设备(计算机、打印机、移动存储设备等)采购需符合国家信创标准,优先选用安全可控产品。设备配置由信息中心统一规划,安装正版操作系统、杀毒软件及必要的办公软件,禁用非授权软件。2.使用规范:终端设备仅限授权人员使用,严禁私接网络设备(如无线路由器)、外借或擅自改装。移动存储设备需经信息中心登记备案,严禁用于公私数据混存;存储涉密或敏感数据的设备需标注密级,实行专人保管。3.报废与处置:终端设备报废需经技术鉴定,删除或销毁存储介质中的数据(采用符合国家标准的数据擦除技术),并由后勤部门按固定资产管理规定处理。涉及国家秘密的设备,需送指定机构销毁。第四章应用系统管理第十一条【系统规划与立项】1.业务部门需结合年度重点工作,于每年10月底前向信息中心提交下一年度应用系统建设需求,说明功能目标、业务场景及预期效益。2.信息中心负责汇总需求,组织专家论证,编制电子政务应用系统建设规划(含新建、升级、整合项目),经领导小组审议后纳入年度预算。3.严禁未经审批擅自建设独立业务系统,避免“烟囱式”开发;已建系统需逐步迁移至单位统一平台,实现集中运维与数据互通。第十二条【系统开发与实施】1.需求管理:系统开发前需编制详细需求说明书,明确功能模块、数据接口、安全要求及验收标准,经业务部门、信息中心及技术团队三方确认后生效。2.开发管理:采用“需求-设计-开发-测试-上线”全流程管理模式。开发过程中需定期召开进度协调会,留存开发文档(含代码注释、测试用例)。涉及数据共享的系统,需同步设计标准化数据接口(如XML、JSON格式),确保与单位数据中台兼容。3.测试与验收:系统开发完成后,需依次进行单元测试(技术团队)、集成测试(信息中心)、用户测试(业务部门),测试通过率需达100%。验收时需提交《系统测试报告》《用户使用手册》《安全风险评估报告》,经领导小组审批后正式上线。第十三条【系统运行与维护】1.日常监控:信息中心需对系统运行状态(如服务器负载、数据库连接数、接口响应时间)进行24小时监控,设置预警阈值(如CPU利用率超过80%、数据库延迟超过500ms),异常情况需10分钟内响应,30分钟内初步排查原因。2.版本更新:系统升级需提前5个工作日发布公告,说明更新内容、影响范围及停机时间(非核心系统停机时间不超过4小时,核心系统需选择业务低峰期)。升级完成后需验证功能可用性,留存更新日志。3.用户支持:建立“线上+线下”技术支持渠道(如服务热线、在线工单、现场指导),服务响应时间不超过1小时,复杂问题需48小时内给出解决方案。第十四条【系统退出管理】1.对功能重复、长期使用率低于10%(连续6个月)或技术落后无法满足安全要求的系统,由信息中心提出退出建议,经领导小组审批后实施。2.系统退出前需完成数据迁移(迁移至单位数据归档库)、用户通知(提前15个工作日)及资产清算(设备、账号回收)。退出后需形成《系统退出报告》,存档备查。第五章数据管理第十五条【数据分类分级】1.政务数据分为公共数据(可向社会开放)、内部共享数据(仅限本单位及授权部门使用)、敏感数据(涉及个人隐私、商业秘密或工作秘密)三类,其中敏感数据进一步划分为“一般敏感”“高度敏感”两级。2.业务部门需在数据产生后5个工作日内完成分类分级标注(标注内容包括数据名称、类型、敏感度、责任部门),经信息中心审核后录入数据资源目录。第十六条【数据采集与汇聚】1.数据采集需遵循“一数一源”原则,优先从已有系统或上级平台获取,避免重复采集。新增数据采集需求需经信息中心审批,明确采集范围、频率及方式(如自动抓取、人工录入)。2.业务系统需按统一标准(如《政务信息资源目录编制指南》)向单位数据中台汇聚数据,确保格式规范、值域统一(如日期格式“YYYY-MM-DD”、身份证号18位)。每日24时前完成当日数据增量汇聚,每周五24时前完成全量数据校验。第十七条【数据共享与开放】1.内部共享:业务部门因工作需要调用其他部门数据,需通过数据共享平台提交申请(说明用途、范围、期限),经数据提供部门审核、信息中心备案后开放访问权限。共享数据需脱敏处理(如隐藏身份证号后6位、手机号中间4位),严禁超范围使用。2.社会开放:公共数据开放需编制开放目录,明确数据名称、更新频率、下载方式(如API接口、CSV文件)。开放前需进行安全评估,确保不涉及国家秘密、个人隐私或商业秘密。开放数据需在单位门户网站公示,接受社会监督。第十八条【数据存储与备份】1.数据存储需遵循“本地存储为主、异地备份为辅”原则。核心业务数据(如行政审批记录、财务数据)存储于单位主存储设备,每日进行增量备份,每周进行全量备份;备份数据需存储于离线介质(如磁带、光盘),异地存放(与主存储物理距离不小于50公里)。2.数据存储周期按业务需求确定:公共数据长期保存(不少于10年),内部共享数据保存至业务事项办结后5年,敏感数据保存至保密期限届满后3年。过期数据需经信息中心审批后安全销毁(采用overwrite或物理粉碎方式)。第六章安全管理第十九条【等级保护与防护】1.电子政务系统需按照《信息安全技术网络安全等级保护基本要求》(GB/T22239)确定保护等级(二级及以上系统需报公安机关备案),并根据等级要求落实技术防护措施(如二级系统需部署防火墙、入侵检测系统,三级系统需增加访问控制、安全审计)。2.每年委托具备资质的第三方机构开展等级保护测评,测评通过率需达90%以上;测评发现的问题需在3个月内完成整改,并向公安机关提交整改报告。第二十条【访问控制与身份认证】1.实行“最小权限”原则,根据岗位职责分配系统访问权限(如查询、修改、删除),权限变更需经部门负责人审批,信息中心24小时内完成调整。2.登录核心业务系统需采用多因素认证(如用户名+密码+动态验证码、数字证书+生物识别),禁止使用弱密码(长度小于8位、纯数字或字母)。移动终端接入内网需通过VPN加密,禁止使用公共Wi-Fi。第二十一条【安全监测与预警】1.信息中心需部署网络安全监测平台,对网络流量、系统日志、用户行为进行实时分析,识别异常操作(如高频登录失败、大规模数据下载)。发现安全事件需立即启动应急预案,30分钟内向领导小组报告。2.建立安全漏洞管理机制,每月开展一次漏洞扫描(含主机漏洞、应用漏洞),高危漏洞需24小时内修复,中危漏洞需7日内修复,低危漏洞需纳入月度整改计划。第二十二条【安全事件处置】1.制定《电子政务安全事件应急预案》,明确事件分级(特别重大、重大、较大、一般)、响应流程(报告-研判-处置-恢复)及责任分工。2.发生安全事件(如数据泄露、系统瘫痪),需立即断开受影响设备网络连接,保存现场证据(如日志、操作记录),48小时内形成《事件调查报告》,提出整改措施及责任追究建议。第七章运维服务管理第二十三条【服务内容】电子政务运维服务包括:1.基础设施运维:网络设备、机房环境、终端设备的日常巡检与故障处理;2.应用系统运维:系统监控、版本更新、用户支持及性能优化;3.数据运维:数据汇聚、共享、存储及安全管理;4.安全运维:漏洞修复、入侵检测、安全审计及应急处置。第二十四条【服务流程】1.故障申报:用户发现系统异常,可通过运维服务平台提交工单(需描述现象、影响范围、发生时间),或拨打服务热线口头申报(事后补录工单)。2.工单处理:信息中心收到工单后,10分钟内分配至责任运维人员;简单故障(如账号锁定、软件安装)30分钟内解决,复杂故障(如服务器宕机、数据库崩溃)需2小时内给出初步解决方案,24小时内完成修复(特殊情况需向用户说明延迟原因)。3.服务评价:故障解决后,用户需在运维服务平台对服务质量进行评价(评价维度:响应速度、解决效果、服务态度),评价结果作为运维人员绩效考核依据。第二十五条【服务质量考核】1.信息中心每月

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论