XX市政务云平台密码资源池项目需求分析.docx
《XX市政务云平台密码资源池项目需求分析.docx》由会员分享,可在线阅读,更多相关《XX市政务云平台密码资源池项目需求分析.docx(9页珍藏版)》请在课桌文档上搜索。
1、XX市政务云平台密码资源池项目需求分析一、项目概述(一)项目背景通过XX市政务云平台密码资源池项目,建立健全XX市政务信息系统密码保障体系,完善XX市“数字ZF”政务云平台密码基础设施,提升XX市数字ZF”政务云平台密码适用管理水平,推进商用密码在XX市“数字ZF”政务云平台业上新建、在建、已建在用的非涉密信息系统的身份认证、安全隔离、信息加密、信息数据保护等方面的应用,确保系统应用安全。(二)政策依据1、中华人民共和国密码法;2、中华人民共和国网络安全法;3、国务院办公厅关于印发政务信息化项目建设管理办法的通知(国办发(2019)57#);4、XX省政务服务数据管理局关于印发XX省政务信息化
2、服务项目立项审批细则的通知(X政数(2021)12号);5、XX省政务服务数据管理局关于印发XX省政务信息化项目验收前符合性审查细则的通知(X政数(2020)13号);6、XX省省级政务信息化项目商用密码应用工作指引(2022年修订版,X密码协调组(2022)6号);7、XX省政务服务数据管理局XX省财政厅关于做好2023年省级政务信息化项目立项申报工作的通知(X政数函(2022)18号;8、XX省数字ZF基础能力均衡化发展指标任务执行标准;9、关于印发XX省数字ZF密码应用支撑能力清单(试行)的通知(X政数函12022)95号)。(三)服务目标项目通过采购XX市“数字ZF”政务云平台密码资源
3、池服务,构建以密码资源服务云化为核心的“数字ZFff密码应用支撑服务能力,为政务云上信息系统提供统一的密码安全服务支撑,提供统一、标准、规范、便利、安全、可扩展、易维护的密码服务能力,为达到XX省数字ZF基础能力均衡化发展指标任务执行标准推进政务领域商用密码应用提供支撑。(四)服务内容参照XX省数字ZF密码应用支撑能力清单(试行)密码应用支撑能力要求,结合XX市政务信息化项目商用密码应用需求,综合考虑政务云平台分节点上符合等级保护三级政务信息化应用商用密码服务需要,本项目采购基础安全服务、增值安全服务及密码资源池运营服务。1、基础安全服务基础安全服务主要包括密钥管理服务、加解密服务、签名验签服
4、务、时间戳服务、SSLVPN安全网关服务、IPSeCVPN安全网关服务、服务器密码机、签名验签服务器等内容。2、增值安全服务增值安全服务的主要包括服务器密码机、数据库透明加密服务、数据库字段级加密服务、文件加密服务、数据静态脱敏服务、数据动态脱敏服务、密钥管理服务、机构证书服务、个人证书服务、服务器证书服务、智能密码钥匙服务、国密浏览器服务、身份认证服务、终端密码模块服务、密码支撑服务、VPN服务。3、密码资源池运营服务密码资源运营服务主要是指针对密码安全服务能力项提供运营服务,安排1人次驻场2年的服务,为保障密码资源池服务的稳定运行,提供密码资源优化、需求受理接入、设备巡检、故隙响应等运营服
5、务。二、需求分析(一)业务需求分析XX市数字ZF政务云平台主要承载市委市ZF以及下属各委办局的业务系统。目前XX市数字ZF政务云平台上云系统共计226个,其中等保三级系统44个,等保二级系统96个,等保一级系统1个,未定级系统85个。涉及各类公众服务系统、内部办公业务系统、一网统管市域治理相关系统、地市大数据平台、工商行政执法系统、政务门户系统等。根据XX省省级政务信息化项目商用密码应用工作指引(X密码协调组20202号)、GB/T39786-2021信息安全技术信息系统密码应用基本要求等国家、省市相关密码应用法律法规、政策要求,政务云平台云上系统未采用密码技术提供合规的密码安全能力,不能满足
6、相关密码应用安全要求。密码技术是实现网络安全的基石,是保障网与信息安全的核心技术和基础支撑,是解决网络与信息安全最有效、最可靠、最经济的手段。在进行网络和信息系统建设时,依据国家、省市各密码应用法律法规政策指导以及国产密码标准体系和密码管理体系,采用集约化建设的模式,统筹考虑密码应用需求,设计完善的密码应用保障体系,通过密码泛在化的模式,将密码保障能力覆盖到终端、网络、边界、应用各个位置,让密码深入应用到系统身份认证、数据传输、业务流转、数据存储各环节。为此应通过基于国产商用密码算法、密码协议和符合国密认证的密码产品及密码服务组成的密码资源池服务,保障云平台云上业务系统的密码应用安全。(一)用
7、户角色分析XX市数字ZF政务云平台作为市政务重要公共基础设施,主要承载市委市ZF以及下属各委办局的业务系统,为党政机关等各级重要领域和行业用户提供服务。服务的主要用户角色包括:1、决策者/领导者:各职能局业务部门信息系统具有审核权限的ZF领导人员。2、各级业务管理人员:各职能局业务部门信息系统具有对业务专题的内容进行配置管理权限人员。3、运营人员:为各职能局业务部门信息系统提供日常运营服务、业务运营服务的支撑人员。4、业务配置人员:为各职能局业务部门信息系统提供系统参数管理,用户权限管理的配置人员。5、业务开发人员:为各职能局业务部门信息系统开发业务应用的开发人员。6、业务部门人员:各职能局业
8、务部门信息系统普通用户。7、企业/公众人员:各职能局业务部门信息系统对公业务的企业/公众人员用户。(三)密码合规性需求分析国家密码管理局制定了信息系统密码测评要求与信息系统密码应用基本要求,要求在相应信息系统项目中遵循密码应用要求,尤其是第三级以上系统应按照相关要求执行。2021年3月9日,信息安全技术信息系统密码应用基本要求(GB/T39786-2021)正式发布,于2021年10月1日正式实施,将“信息系统密码应用基本要求”从行业标准GM/T0054-2018信息系统密码应用基本要求上升为国家标准。同时,按照信息安全技术网络安全等级保护基本要求(GB/T39786-2021)的要求,本项目
9、需满足等级保护第三级信息系统密码应用接入需求。(四)密码应用情况与风险分析根据GB/T39786-2021信息安全技术信息系统密码应用基本要求,XX市政务云上业务系统的密码应用安全从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、安全管理等层面,进行风险分析:1、物理和环境安全风险分析物理和环境是指信息系统所在机房等重要场所。物理和环境安全是保障网络系统安全的前提。物理和环境安全主要是针对确认进入机房人员的身份真实性,防止假冒人员进入,保护电子门禁系统进出记录和视频监控音像记录的完整性,防止被非授权篡改。(1)目前政务云平台所在机房部署在XX市电信机房,该机房未使用密码技术对进
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 市政 平台 密码 资源 项目 需求 分析

链接地址:https://www.desk33.com/p-461868.html