地理信息数据共享应用实施方案_第1页
地理信息数据共享应用实施方案_第2页
地理信息数据共享应用实施方案_第3页
地理信息数据共享应用实施方案_第4页
地理信息数据共享应用实施方案_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

地理信息数据共享应用实施方案总体目标与适用范围地理信息是所有政务数据实现空间落位、关联分析的核心底座,分散存储、多头建设、重复采购的现状不仅造成年均超30%的政务信息化资金浪费(据2023年全国政务信息化建设情况调研,市域层面地理信息相关重复建设投入占信息化总投入的28%-35%),更会导致应急处置、城市规划等场景下的坐标偏差、数据错配风险。本方案通过12个月的建设周期,建成“统一基准、统一平台、统一规则、统一安全”的地理信息数据共享体系,实现三个核心目标:一是全域坐标体系统一为2000国家大地坐标系(CGCS2000),彻底消除跨部门数据叠加错位问题;二是地理信息数据共享全流程线上办理,数据申请审核时效压缩至3个工作日以内,接口服务可用性不低于99.9%;三是涉密数据全链路可追溯,实现零泄密、零违规传播。本方案适用于市域内各级党政机关、事业单位、承担公共服务职能的国有企业开展的非涉密、涉密地理信息数据采集、汇交、共享、应用、销毁全生命周期管理;军事管辖区、国家保密要害部门的地理信息数据按国家相关保密规定执行,不纳入本方案共享范围。方案实施后,所有涉及地理信息功能的政务系统必须统一接入共享平台,核心考核指标全部量化可测:坐标系统一率100%:所有接入共享平台的地理信息数据必须完成CGCS2000坐标转换,严禁使用西安80、北京54、WGS84等未转换坐标系的数据对外提供服务;数据现势性达标:主城区1:500地形图每季度更新,远郊区1:2000地形图每半年更新,政务电子地图每2个月更新,公共服务POI数据每月更新,应急专题数据2小时内完成更新上线;服务性能达标:单瓦片接口响应时间≤500ms,并发支持能力不低于1000QPS,单次故障修复时长不超过4小时;合规率100%:所有共享行为全程留痕,涉密数据传输加密覆盖率100%,违规用数行为追溯准确率100%。组织架构与权责划分地理信息数据共享的最大堵点不是技术问题,而是权责边界模糊导致的“不敢共享、不愿共享、不会共享”,必须用RACI矩阵明确每个环节的责任主体,杜绝“出问题全担、不出事全不管”的权责倒挂现象。成立市域地理信息数据共享工作专班,组长由分管自然资源和政务信息化的副市长担任,副组长由市自然资源和规划局局长、市政务服务数据管理局局长担任,成员单位包括市保密局、市财政局、市住房城乡建设局、市交通运输局、市水务局、市应急管理局、市公安局、市卫生健康委、市教育局、市文化广电旅游局等32个涉及空间数据应用的委办局。专班办公室设在市自然资源和规划局,配备3名专职工作人员负责日常协调,各成员单位必须指定1名专职数据管理员(需通过涉密人员岗位培训,持有测绘作业证者优先),人员名单报专班备案,人员变动后2个工作日内完成权限交接与更新备案,严禁账号转借、共用。各环节权责严格按照RACI矩阵划分,杜绝责任真空:工作事项负责执行(R)最终批准(A)过程咨询(C)结果告知(I)坐标基准维护与校准市自然资源和规划局测绘院市自然资源和规划局分管副局长市政务服务数据管理局、各应用单位专班全体成员单位数据汇交质量审核各数据生产单位数据管理员市自然资源和规划局数据科负责人市保密局(涉密数据)平台运维团队共享申请审批市自然资源和规划局数据科数据权属单位负责人(敏感类数据)市保密局(涉密数据)申请单位平台运维与故障处置市政务服务数据管理局政务云团队、第三方运维单位市政务服务数据管理局分管副局长市自然资源和规划局所有接入单位违规行为查处市保密局、市自然资源和规划局执法支队专班组长涉事单位全市政务单位经费保障与采购审核市财政局经建科市财政局分管副局长市自然资源和规划局、市政务服务数据管理局专班办公室权责划分遵循三个核心原则:一是数据权属不变,谁生产、谁负责质量、谁负责保密审核,数据共享不改变数据所有权,任何单位不得将共享获得的地理信息数据用于履职范围以外的商业用途;二是责任追溯到岗,每个数据操作行为绑定具体经办人账号,出现问题直接追溯到具体岗位人员,不搞单位泛化问责;三是审批权限下放,除涉密数据、敏感类数据外,无条件共享类数据全部实现系统自动授权,不需要人工审批。平台建设及首年运维经费纳入市自然资源和规划局年度部门预算,按照政务信息化项目采购流程公开招标确定运维单位,年度运维经费按不低于平台建设总投资的8%纳入长期预算保障;市财政局对未落实共享要求、单独采购地理信息底图或重复建设GIS底座的新建政务项目,一律不予批复概算,从源头遏制重复建设。数据分类与共享规则不加区分的“全开放”会造成涉密数据泄露风险,不加区分的“全紧闭”会让共享平台沦为空壳,必须按照数据敏感程度、涉密等级分层设置共享权限,实现“应开放尽开放、该管控严管控”。严格依据《中华人民共和国测绘法》《中华人民共和国保守国家秘密法》、GB/T39609-2020《地理信息定位服务》要求,将所有地理信息数据分为三类,对应不同的共享流程与权限要求:无条件共享类:不涉及国家秘密、商业秘密、个人隐私的基础地理信息数据,包括全域CGCS2000坐标基准参数、1:10000及以下比例尺公开版地形图、公开版政务电子地图、非敏感公共服务设施POI、勘定后的公开版行政区划边界、经过脱密处理的公开版遥感影像(分辨率优于0.5米)。这类数据所有政务单位通过统一身份认证后可直接在线调用,不需要额外人工审批;面向社会公众的开放数据通过公共数据开放平台无偿提供下载服务,不得设置访问门槛。授权共享类:不涉及国家秘密但包含敏感内容、不宜完全公开的数据,包括1:500/1:2000大比例尺地形图、分辨率优于0.2米的遥感影像、城市地下管线数据、建筑层高与权属信息、未公开的规划路网、应急救援资源分布、重点公共区域视频监控点位坐标。这类数据由申请单位提交正式申请(注明使用场景、使用范围、使用期限、经办人信息),经数据权属单位3个工作日内审核通过后,在授权期限、授权范围内调用,严禁超范围拷贝、传播。涉密共享类:符合《测绘管理工作国家秘密范围的规定》的涉密地理信息数据,包括大地控制点精确坐标、军事禁区周边大比例尺地形数据、国家要害部门精确位置数据、分辨率优于0.1米的未脱密遥感影像、重力测量成果。这类数据的共享必须严格按照BMB17-2006《涉及国家秘密的信息系统分级保护技术要求》,在涉密专网内运行;申请单位必须具备相应等级的涉密信息系统资质,经办人必须持有涉密人员上岗证书,数据传输全程采用国密SM4算法端到端加密,数据使用完成后7个工作日内按涉密载体销毁规范完成本地数据清除,并提交销毁回执给数据提供方。共享过程中严格执行三条禁令,每条禁令明确风险后果与替代方案:严禁通过互联网邮箱、微信、QQ等非涉密渠道传输涉密或敏感地理信息数据:非涉密渠道传输的数据处于明文暴露状态,易被网络嗅探窃取,情节严重的将依据保密法追究刑事责任;替代方案为通过涉密内网加密通道传输,或使用符合国密标准的一次性光盘由双人押运传递。严禁将授权获得的地理信息数据私自转让给第三方单位:私自转递会导致数据权属失控、敏感点位信息泄露,转递方承担全部连带赔偿责任;替代方案为第三方因项目需要使用数据时,必须单独提交共享申请,经审核通过后直接从平台获取,不得通过项目甲方转递。严禁在共享数据中擅自加入坐标偏移、设置格式障碍阻碍共享:人为设置偏移会导致跨部门数据叠加错位,引发工程放线偏差、应急导航错误等事故,对责任单位予以通报批评,扣减下一年度10%的政务信息化经费;替代方案为确需对敏感点位做偏移处理的,必须报市保密局审核批准,偏移算法在平台统一备案,确保同级别授权单位调用数据时坐标完全一致。平台建设与技术规范共享平台不是简单的数据存储网盘,而是要实现数据转换、权限管控、全链留痕、接口兼容的核心枢纽,技术选型必须坚持国产适配、标准统一、可扩展的原则,避免形成新的技术孤岛。平台优先部署在市政务云信创资源池,采用国产麒麟/统信UOS操作系统、达梦/人大金仓国产数据库、国产GIS中间件;涉密域部署在符合分级保护三级要求的涉密政务云,与政务外网域、互联网域通过单向光闸实现数据摆渡,严禁涉密域与互联网建立任何形式的物理连接。平台核心模块必须满足以下量化技术要求:坐标统一转换模块:内置CGCS2000、西安80、北京54、WGS84等常用坐标系的全域转换七参数,参数基于全域均匀分布的120个CORS站连续观测值计算,实现平面转换精度≤5cm、高程转换精度≤10cm,符合GB/T23709-2009《区域似大地水准面精化基本技术规定》要求。用户上传不同坐标系数据时,平台自动完成转换,不需要用户自行计算参数。严禁各单位采用局部控制点计算的转换参数对接平台——局部参数仅能保证控制点周边10km范围内的转换精度,超出范围后平面误差会快速放大至1-5米,导致跨区域数据错位。平台对上传数据自动做坐标精度校验,对偏差超过10cm的数据自动退回并提示修正,从技术入口把住坐标统一关。数据脱敏脱密模块:严格按照GB/T35634-2017《公共服务电子地图瓦片数据规范》要求,自动完成公开版数据的敏感点位遮蔽、涉密内容过滤、坐标偏移(公众版数据偏移误差控制在50-100米区间,符合国家公开地图内容表示要求)。所有脱密处理过程全程留痕,经市保密局审核通过后方可发布到公开域,严禁未经脱密审核将高精度数据发布到互联网端。全链路审计模块:对每一次数据访问、下载、接口调用行为留存完整日志,日志内容包括访问人账号、所属单位、访问时间、访问数据范围、操作类型、终端IP与MAC地址。日志采用WORM(一次写入多次读取)存储介质留存,任何人员(包括平台超级管理员)无修改、删除日志权限,日志留存时间不少于3年——可篡改、短期留存的日志无法支撑违规行为事后溯源,在网络安全等级保护测评中为一票否决项。平台实时监控异常访问行为,出现非工作时间批量下载、超授权范围访问等操作时,15分钟内触发短信告警给对应单位数据管理员与安全运维人员。统一服务接口:严格兼容OGC标准(WMS、WFS、WMTS、WCS),同时提供RESTfulAPI、多语言SDK开发包(支持Java、Python、JavaScript),各单位已建GIS系统不需要推倒重建,通过简单接口配置即可调用共享数据。不同场景的接入方式严格执行分层策略:已建政务GIS系统优先通过WMTS/WFS接口在线调用平台数据,不做本地全量数据存储;若不具备在线调用条件(如应急现场无公网/政务网信号),可申请加密离线数据包,数据包内置硬件加密锁,设置最长30天的有效期限,到期后数据自动锁死无法访问;严禁将全量基础地理信息数据库无期限拷贝到本地存储。新建政务信息化项目涉及地理信息功能的,必须统一使用共享平台服务,不再单独采购底图数据、单独建设GIS底座。数据更新严格落实“谁生产、谁更新、谁负责”要求:基础地理信息数据由市自然资源和规划局测绘院按照规定周期更新,更新完成后24小时内完成平台入库;各单位专题数据(如交通摄像头点位、水务管网、应急避难场所分布等)发生变化后,72小时内通过平台更新通道完成上报。平台运维团队每季度通报各单位数据更新完成率,对连续2个季度未完成更新的单位,暂停其授权类数据访问权限,仅保留无条件共享数据调用权,直到完成数据更新为止。实施步骤与时间节点地理信息共享是涉及多部门协同的系统性工作,必须按照“先易后难、先基础后专题、先内网后外网”的节奏推进,切忌一次性铺开导致协调成本过高、数据质量失控。整个实施周期分为三个阶段,每个阶段明确责任主体、产出物与可量化验收标准,无特殊情况不得延期:第一阶段:基础筹备期(方案印发后1-3个月)责任主体为市自然资源和规划局、市政务服务数据管理局,核心完成三项工作:一是完成专班组建,各单位上报专职数据管理员名单,组织首次数据管理员培训(培训时长不少于8学时,内容涵盖保密要求、平台操作、数据规范,考试合格后方可开通权限);二是完成共享平台信创环境部署,完成坐标转换、审计等核心模块功能测试,确保坐标转换精度达到平面误差≤5cm的要求,平台通过网络安全等级保护三级测评、涉密平台通过分级保护三级测评;三是完成全域基础地理信息数据的CGCS2000坐标转换,形成第一版无条件共享数据目录,覆盖行政区划、公开电子地图、公开POI三类核心数据。本阶段验收标准为:基础数据100%覆盖全市域,坐标一致性100%,数据管理员培训覆盖率100%,等保、分保测评取得合格报告。第二阶段:全面接入期(方案印发后4-9个月)责任主体为各成员单位、平台运维团队,核心完成三项工作:一是完成32个重点委办局的专题数据汇交,覆盖房屋建筑、建筑工地、路网、公交站点、供排水管网、河道范围、应急避难场所、危化品企业、消防站点、治安卡口、景区景点、文物保护单位、医疗机构、学校幼儿园等120个以上专题图层,所有数据完成字段标准化、坐标统一;二是完成各单位已建GIS系统的接口对接,实现所有政务GIS系统统一调用共享平台底图,彻底消除不同系统底图不一致、坐标错位的问题;三是完成公众版地理信息服务上线,面向社会公众提供公开地图查询、位置服务接口。本阶段验收标准为:专题图层接入量不少于120个,已建政务GIS系统对接率≥90%,公众服务接口可用性≥99.9%,数据合规检查通过率100%。第三阶段:优化提升期(方案印发后10-12个月)责任主体为专班全体成员单位,核心完成三项工作:一是落地5个典型共享应用场景,包括应急指挥一张图(融合多部门数据实现灾害事件快速定位、救援资源智能调度)、城市规划一张图(融合国土空间规划、土地权属、现状建设数据实现规划合规性自动核查)、不动产登记一张图(融合房屋、土地、地籍数据实现登记业务空间核验)、交通治理一张图(融合路网、卡口、拥堵点数据实现交通信号优化)、公共服务一张图(融合教育、医疗、养老设施数据实现15分钟生活圈自动评估);二是正式印发数据更新、申请审批、安全审计、应急处置等配套管理制度,形成长效运维机制;三是开展首次全市地理信息数据共享专项检查,对发现的问题100%完成整改。本阶段验收标准为:5个典型场景上线稳定运行满1个月,配套制度正式印发执行,专项检查问题整改完成率100%。安全防护与应急响应地理信息数据尤其是高精度、涉密数据直接关系国家安全,安全防护必须贯穿数据采集、传输、存储、使用、销毁全生命周期,建立分级响应的应急机制,杜绝发生大规模数据泄露事件。首先针对三类核心风险梳理完整演化路径,明确阻断节点:一是涉密数据泄露风险,演化路径为涉密终端违规连接互联网→植入窃密木马→本地存储的高精度数据被非法窃取→通过暗网传输至境外→危害国家地理信息安全,阻断节点为涉密终端物理封闭USB接口、安装终端防护系统、禁止违规联网;二是服务中断风险,演化路径为存储硬件故障/拒绝服务攻击→平台接口不可用→依赖平台的应急指挥、交通调度系统失效→突发事件发生时无法获取位置信息导致处置延误,阻断节点为平台多副本存储、配置抗DDoS防护、建立多活备份节点;三是数据错误风险,演化路径为汇交数据未做坐标校验即入库→数据叠加偏差超过1米→工程施工选址错误、应急导航偏差→造成财产损失甚至人员伤亡,阻断节点为入库前自动坐标校验、人工复核、版本回退机制。按照事件严重程度建立三级响应机制,每级明确判定标准、启动权限、处置时限与原则:Ⅰ级响应(特别重大事件):判定标准为发生涉密地理信息数据泄露、平台服务中断超过4小时、数据错误导致人员伤亡或100万元以上直接财产损失;启动权限为专班组长(分管副市长);处置原则为第一时间切断泄密渠道(断开涉事终端网络、关停涉事接口),2小时内上报省自然资源厅、省保密局,组织专业队伍开展溯源排查,事件处置完成后7个工作日内完成复盘问责,更新防护措施。Ⅱ级响应(重大事件):判定标准为授权类敏感数据被违规下载、平台服务中断超过1小时、数据坐标偏差超过50cm导致业务受影响但未造成直接损失;启动权限为专班副组长(市自然资源和规划局、市政务服务数据管理局局长);处置原则为立即冻结涉事账号权限,暂停相关数据接口服务,组织运维团队4小时内修复服务、核查完整访问记录,24小时内完成问题定位与整改,对涉事单位下达书面整改通知书。Ⅲ级响应(一般事件):判定标准为单用户非授权访问被系统拦截、平台接口单次响应超时超过5秒、单条数据属性错误不影响整体使用;启动权限为平台运维负责人;处置原则为15分钟内响应处置,1小时内恢复正常,对异常行为记录留痕,每季度汇总一般事件形成风险提示发送给各单位。日常安全管理严格落实三项硬要求:一是每季度开展一次渗透测试,每半年开展一次保密专项检查,每年开展一次等保/分保测评,发现高危漏洞24小时内完成修复;二是所有平台账号实行强密码策略(密码长度≥12位,包含大小写字母、数字、特殊字符,每90天更换一次),开启双因素认证(短信+硬件UKey),严禁使用弱密码、共用账号;三是涉密数据离线拷贝必须经市保密局审批,采用一次性刻录光盘传递,严禁使用U盘、移动硬盘等可擦写存储介质存储涉密地理信息数据——可擦写介质易被植入摆渡木马,是涉密数据泄露的高发渠道。考核评估与闭环优化共享机制的长效运行不能靠单次推动,必须建立可量化的考核指标,按照PDCA循环持续优化,避免平台建成后出现“重建设、轻运维、没人用”的问题。将地理信息数据共享工作纳入全市政务信息化年度考核体系,考核权重占政务信息化工作总分的15%,考核指标全部量化可核:数据汇交及时率:要求≥98%(按规定时间完成数据更新的条目占总条目的比例),每低1个百分点扣0.5分;数据质量合格率:要求≥99%(坐标正确、属性完整、无涉密内容的数据条目占比),每发现1条涉密数据未按要求管控扣5分,每发现1条坐标偏差超过10cm的数据扣0.2分;平台应用覆盖率:要求≥95%(涉及地理信息应用的政务系统使用共享平台服务的比例),发现新建系统未使用共享平台服务、单独采购地理信息数据的扣10分,并追缴相应项目经费;安全事件发生率:要求0发生,发生Ⅰ级安全事件的单位考核直接定为不合格,发生Ⅱ级安全事件的扣10分。考核结果与经费安排、项目审批直接挂钩:考核优秀的单位,在下一年度政务信息化经费安排上予以10%的倾斜支持;考核不合格的单位,对单位主要负责人进行约谈,暂停其下一年度涉及地理信息建设的新项目审批,直到整改完成。建立持续优化的闭环机制:一是每季度召开一次共享工作例会,收集各单位在数据使用中的问题与需求,形成需求清单,运维团队10个工作日内响应,具备条件的功能优先开发迭代;二是每年开展一次用户满意度调查,调查对象覆盖各单位数据管理员、系统开发人员、社会公众,满意度低于80分的模块列入下一年度优化清单;三是每一次安全事件、数据质量问题处置完成后,必须形成复盘报告,分析问题根源,更新操作规范、优化技术防护措施,避免同类问题重复发生。专职数据管理员每年参加不少于8学时的续期培训,培训考试合格后方可继续保留平台操作权限,培训内容同步更新最新的规范要求、风险案例与平台功能。附件附件1:地理信息数据共享申请审批表字段名称填写

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论