财政局网络设计方案
财政中心规范建造工作方案(四篇)

财政中心规范建造工作方案一、背景和目标随着经济和城市发展的日益加快,财政中心作为城市的经济中枢和行政核心,承担着重要的职能和使命。
为了确保财政中心的规范建设和高效运营,我们制定了以下的规范建造工作方案。
目标:建设现代化、高效、智能化的财政中心,提供便利的办公环境和高质量的公共服务,推动财政工作的创新和发展。
二、总体规划1.选址:选择地理位置优越、交通便利、环境良好的区域作为财政中心的建设地点。
2.建筑风格:财政中心的建筑风格应与城市整体风格相协调,兼顾功能性和艺术美感,体现现代化和创新。
3.规划布局:根据财政工作的要求和功能需要,合理规划建筑布局,确保各部门之间的协作和便捷的办公环境。
三、建筑设计与施工1.建筑设计:聘请优秀的建筑设计团队,确保财政中心的设计符合规范和要求,充分考虑可持续发展和节能减排的要求。
2.施工管理:建立严格的施工管理制度,加强对施工现场的监督和管理,确保施工质量和安全。
3.绿色建筑:财政中心建筑应采用环保材料和技术,建设绿色建筑,提高能源利用效率,减少对环境的影响。
四、智能化设施1.信息技术:在财政中心建设过程中,充分考虑信息技术的应用,建设智能化的办公环境和管理系统,提高工作效率和信息安全性。
2.通信设施:建立完善的通信网络,提供高速、稳定的网络连接,促进财政工作的信息共享和协同办公。
3.安全设施:加强对财政中心的安全管理和设施保护,配置安全监控系统、防火设施和应急处理设备,确保工作人员和物业的安全。
五、公共服务设施1.会议设施:财政中心应配备适当的会议设施,满足各类会议和培训的需求,保障沟通和协作的便利性。
2.餐饮设施:提供健康、方便的餐饮设施,满足工作人员的用餐需求。
3.休闲设施:建设休闲娱乐场所、健身设施和绿化景观,提供员工的休闲和放松环境,提高工作满意度和幸福感。
六、环境保护和社会责任1.节能减排:财政中心建设过程中,要充分考虑节能减排的要求,采用节能设备和技术,减少能源消耗和碳排放。
政府采购监管平台建设项目需求

政府采购监管平台建设项目需求1.建设背景在整个政府采购全生命周期管理过程中,资金的支付环节因为涉及供应商、采购人、主管单位、财政局等多部门,同时受限于财政性资金安排,一直以来都是堵点与痛点,为积极响应供应商的呼声,切实解决供应商的合理需求,XX政府采购监管平台三期的建设确定方案解决此问题。
同时,随着XX政府采购监管系统一期和二期的建设,目前已经初步建立了XX政府采购数据中心,并在此基础上,为监管部门建设了驾驶舱、数智CT 等数据服务,那么接下来,针对采购人业务主体提供相对应的个性化数据服务将是系统建设的重点方向。
2.建设内容3. 1.供应商服务平台供应商发起支付申请。
建设供应商依据合同发起支付申请模块,改变原有采购人发起模式;同时,供应商可对自己名下合同的支付进度进行查看。
4. 2.政采码数据服务通过对政府采购全过程数据的深度应用,依据预设规则对采购人主体当前项目的进度进行流程化展示,并最终以政采二维码的形式提供数据服务。
5. 3.采购档案中心建设采购电子档案中心,主要实现对各种采购环节产生的电子资料进行全面管理,完整保存采购工作成果,方便采购资料的保存和查阅。
2. 4.政府采购职业化教育2.1.1.在线学习借助市财政局政务内网学习平台,将其服务范围延展到外网平台。
2.1.2.课件维护制作与发布相关培训课件。
2. 5.建设目标充分利用财政数字化转型建设成果,通过对政府采购基础数据、信用融资数据、诚信数据的收集、整理和利用,深化政府采购监督预警,实现供应商依据合同进行资金支付申请,从而进一步优化营商环境,落实采购人主体责任。
通过对政府采购结果数据、全过程业务数据、诚信评价数据等进行进一步的深化利用,来为各采购人主体提供进一步的个性化数据服务。
实现采购档案管理,有效保护和利用采购项目档案资源。
提供政府采购职业化教育服务。
3. 6.建设原则(1)先进性和成熟性系统设计应体现整体技术水平的先进性,符合当今计算机科学的发展潮流。
政务信息化项目综合绩效评价案例分析——以Z市为例

政务信息化项目综合绩效评价案例分析———以Z 市为例荫罗列揖摘要铱在加快数字政府建设的背景下袁政务信息化的内涵得到进一步延伸袁更加强调数据安全尧数据开放和共享尧数据治理遥政务信息化项目绩效评价工作应与时俱进袁进一步拓展评价的范围和侧重点遥本文分享一例政务信息化支出项目绩效评价案例袁以期揭示当前市级政务信息化项目野建管用冶特征袁以及信息化项目综合绩效评价的实施路径遥揖关键词铱政务信息化绩效评价实施路径数字政府建设是野十四五冶规划期间的重点建设任务袁它的其中一项内涵是实现业务数字化的变革袁即打破不同业务条线间的数字鸿沟袁通过大数据治理挖掘数据价值袁进而提升政府治理水平和服务效率遥近年来袁各级政府逐步加大数字政府建设的投资力度袁政务信息化建设呈现几个新的特点袁包括强调政府数据共享和开放尧重视安全保障尧加强跨部门协同等遥同时袁政务信息化建设也面临几个难点袁包括财政投入压力大尧跨部门协调难度大尧数据安全与开放共享的矛盾难解决遥本文以信息化项目综合绩效评价的视角折射信息化项目难点的具体表现袁并探讨基于这些难点的评价思路和路径遥一尧项目简介渊一冤项目背景近年来袁Z 市全面推进城市信息化建设袁优化信息化发展环境袁促进全市信息化高水平发展袁在新一代信息基础设施建设尧数据资源尧市域治理尧信息惠民尧信息环境尧网络安全等领域取得了较为显著的进步遥与此同时袁Z 市信息化发展也存在一些弱项袁主要体现在信息基础设施的统筹力度尧数据资源的共享和开发能力尧数字政府优化尧信息化保障体系建设相关方面遥为综合评价Z 市政务信息化投入成效袁Z 市财政局组织对Z 市公安局渊以下简称野市公安局冶冤和市应急管理局渊以下简称野市应急局冶冤2021年度政务信息化支出项目进行综合绩效评价袁通过评价梳理部门信息化项目全生命周期管理脉络袁科学衡量项目产出效益遥市公安局正处于数字化转型期渊2015要2025年冤袁该阶段协同需求突出袁首要任务转向顶层设计尧业务整合袁逐步加强开放尧分层解耦尧服务等遥随着网络带宽容量的激增袁警务移动应用得以快速发展遥市公安局制定了专项计划袁以目标尧问题尧需求为导向袁推进Z 市公安现代警务信息化建设袁为维护全市安全稳定的政治社会环境提供保障遥市应急局信息化建设发展规划整体分为野夯实基础冶野深化应用冶和野提质增效冶三个阶段遥为了满足全过程管理业务尧常态业务尧非常态业务尧综合保障业务四类信息化需求袁提出野五横四纵冶总体架构遥野五横冶为应急指挥一个中心袁感知尧应急通信两张网络袁数据支撑体系和业务应用体系两个体系曰野四纵冶为标准规范体系尧安全与运维体系尧信息化工作机制和科技力量汇聚机制遥渊二冤项目内容本次绩效评价对象为2021年度市公安局信息化项目支出和市应急局信息化项目支出遥2021年度市公安局信息化项目共涉及10个预算项目遥财政年初安排部门信息化项目预算4.34亿元袁预算执行率99.07%遥2021年度市应急局信息化项目包括3个新增预算项目和1个上年结转项目袁年初预算渊含结转冤1838.97万元袁实际支出1404.98万元袁结转下年资金315.78万元袁预算执行率76.40%遥渊三冤项目组织尧管理及流程1.信息化项目统一管理要求遥2021年度市级信息化项目的组织管理遵照叶Z市使用财政性资金信息化项目管理办法曳渊以下简称叶管理办法曳冤尧叶Z市使用财政性资金信息化项目验收管理办法曳等规定袁可分为立项阶段尧实施阶段尧完成阶段袁分别包含以下环节院项目申报尧审核和审批袁项目采购和实施袁项目验收尧审计和绩效评价遥下面着重说明建设类项目管理流程渊见图1冤袁简述运维类项目管理流程遥渊1冤立项阶段遥项目实施部门负责提出项目需求和储备项目袁编制项目建议书等申报材料渊建设类结转项目只需提供服务外包合同袁运维类新起项目需测算费用袁运维类已有项目只需提供合同冤遥市大数据管理局渊以下简称野市大数据局冶冤负责信息化项目的统一规划和归口管理袁原则上每年度组织一次集中申报袁组织项目论证审核遥市财政局负责预算安排袁会同市大数据局印发市级信息化项目年度实施方案遥市行政审批局负责项目审批遥节点一院项目储备遥项目实施部门应对信息化项目申报方案内部审核袁按轻重缓急对建设类和运维类项目分别排序和汇总袁在野Z市信息化项目全流程管理系统冶中填报信息化项目预算支出申报书和项目方案等材料袁报送的建设类项目进入市级信息化项目储备库遥节点二院年度实施方案确定遥部门预算经批准后袁市大数据局会同市财政局印发信息化项目年度实施方案袁该方案同时作为项目审批依据遥建设类项目按总金额分档审核尧审批遥500万元及以上项目在完成项目建议书论证审核后袁需编制报批项目可行性研究报告曰其中1000万元及以上项目在年度实施方案印发后袁还需编制项目初步设计及概算袁报市大数据局论证审核遥500万元及以上项目相关信息应由大数据管理局报送市发展改革部门袁在项目储备尧必要性论证审核尧年度实施方案确定各节点袁分别纳入市级政府投资项目野储备库冶野三年计划冶野年度投资计划冶遥项目实施部门应向市行政审批局提交200万元及以上项目的审批申请袁并附论证审核通过的各项材料曰市行政审批局出具政府投资项目审批意见表遥渊2冤实施渊建设或运维冤阶段遥项目审批意见下达后袁项目实施部门按照论证审核通过的尧批准的项目预算和内容袁确定采购需求并组织采购袁建设类项目可整体或适度分拆进行采购活动遥项目实施部门签订项目合同后袁应于10个工作日内将合同复印件上传野全流程管理系统冶袁作为项目实施进度控制尧资金支付的依据遥项目实施部门应加强对项目实施过程的管理袁加强对200万元及以上建设类项目第三方监理的管理袁确保信息化项目建设全过程质量尧进度及投资有效性可控遥渊3冤完成阶段遥建设类项目验收包括初步验收尧竣工验收两个环节袁依托野全流程管理系统冶开展遥项目初步验收由项目建设部门自行组织袁通过后进入试运行阶段曰试运行期原则上应不少于3个月袁通过后方可进入竣工验收阶段遥500万元及以上项目竣工验收由市大数据局组织袁500万元以下项目竣工验收由项目建设部门组织遥200万元以下项目可合并初步验收和竣工验收环节遥2.项目单位内部管理要求渊1冤市公安局管理要求遥为加强科技信息化项目统筹建设和规范管理袁市公安局制定了叶Z市公安局科技信息化项目管理办法曳遥该办法主体内容包括总则尧项目立项审核尧项目审计与采购尧项目实施管理尧项目验收管理尧质效评估遥其中袁项目立项审核细分为项目预研尧计划申报尧分域审核尧技术审核尧一体统筹尧计划制定尧材料编制尧绩效管理项目审批等步骤遥市公安局信息化委员会办公室对全市公安机关科技信息化项目实行归口管理袁各市渊县冤局尧分局尧市局各部门是本单位信息化工作的第一责任主体遥市公安局大数据管理支队负责全市公安信息化建设应用的标准制定尧组织实施与核查评估袁统筹全市公安信息化基础设施尧资源服务尧安全运维等方面以及全局性尧基础性共性平台的规划尧建设与管理等工作遥渊2冤市应急局管理要求遥为规范市应急局使用财政性资金信息化项目管理袁促进集约建设尧资源共享和业务协同袁部门制定印发了叶市应急局信息化项目建设管理暂行办法曳遥该办法主体内容包括职责分工袁申报与审批袁采购和实施袁项目验收袁使用尧运维与评估遥下面就决策尧过程管理作简要说明遥市应急局成立了信息化工作领导小组袁负责重大事项决策遥规划科技处渊技术部门冤为建设方袁图1市级建设类信息化项目一般性管理流程负责统一规划尧统一申报尧统一实施尧统一验收遥各处室尧监察支队渊合称业务部门冤为需求方袁负责提出信息化项目应用需求和建设计划袁对职能范围内信息化项目提供意见并牵头组织新建和功能完善袁提出并参与项目验收遥二尧绩效评价设计与实施渊一冤评价思路结合Z市政务信息化项目管理特征袁本次评价从项目绩效尧系统绩效尧综合绩效三个层次切入遥项目绩效层面袁对立项尧采购尧实施尧验收直至上线运行全过程评价袁关注投入合理性尧设计方案完善性尧功能性能安全等各项指标是否达到预期尧信息流是否畅通遥系统绩效层面袁对信息系统服务情况尧技术水平尧可持续性尧成本效益和可复用性作出评价袁关注信息化建设是否切实提高了部门运行效率尧降低了人员和管理成本遥综合绩效层面袁从基础设施尧服务应用尧数据等政务信息资源的整合利用尧开放共享等方面进行评价袁关注是否存在重复建设尧信息孤岛尧资金资源节约意识不强等情况遥在此基础上袁结合评价组前期调研掌握情况袁此次评价重点关注以下五个方面遥1.项目建设必要性遥按照叶管理办法曳要求袁项目必要性应经过项目实施部门内部审核尧市大数据局组织的专家论证遥通过对立项过程尧建成后使用情况尧功能相似性等维度的考察袁衡量信息化项目立项依据是否充分尧是否与部门职能相匹配尧项目实施是否必要袁以及技术工具是否适当遥2.项目费用合理性遥市级信息化建设类项目的投资概渊预冤算一般由工程建设费用尧工程建设其他费用和预备费构成袁运维类项目按设备尧软件资产原值比例测算袁或按人工费投入计取遥一方面袁对照叶Z市使用财政性资金信息化项目概渊预冤算测算参考标准曳袁考察项目费用测算是否符合标准遥另一方面袁与周边地区同类项目进行比较袁评判项目成本节约情况遥评价组拟考察项目实施部门测算及评估信息化项目费用的工作模式袁为优化项目投资控制管理建言献策遥3.项目管理规范性遥项目落地实施前袁需要经过多轮专家评审尧项目方案优化等环节曰而在项目批复通过后袁可能存在未按批复意见落实相关技术要求袁也可能发生项目变更或执行野走样冶的情况遥因此袁依托市大数据局野全流程管理系统冶袁考察项目采购尧建设尧变更尧验收各环节程序是否规范袁对照项目申报资料尧专家评审意见尧招投标文件尧合同尧项目实施方案尧过程管理资料等袁分析用以保障项目规范实施的制度是否健全袁项目实施部门有无履行其主体管理责任遥4.系统预期目标实现度遥在初步考察项目计划完成情况尧投入使用情况后袁需评价尧研判对应信息系统的预期目标实现度遥评价组首先到项目需求单位及实施机构访谈调研袁明确系统建设目的袁理清系统间的业务关系曰然后袁通过梳理项目可行性研究报告尧建设方案尧绩效目标申报表等文件袁确定系统预期目标指标和目标值袁通过基础表填报尧实地核查及使用人员满意度调查等方式袁完成分项目评分曰最后总结部门整体上达到的信息化目标程度遥5.项目统筹尧整合尧共享程度遥信息化项目统筹共建袁运维体系整合袁依托一个数据底座实现业务协同和数据共享袁是Z市野十四五冶期间信息化发展要求遥叶管理办法曳规定了野市级信息化项目应充分利用现有政务信息基础设施资源袁原则上不得新建业务专网尧机房尧云计算平台等基础设施噎噎应充分利用现有政务信息资源袁可通过共享交换获取的信息资源原则上不得重复采集和建设冶等建设要求袁因此袁重点关注项目实施部门项目统筹整合方案是否完备袁系统整合推进情况袁接入市级政务数据共享交换平台及数据接口调用尧共享的情况曰反面考察是否存在各自为政尧自成体系尧重复投资尧重复建设尧重复采集的情况遥渊二冤评价内容及指标体系设计1.总体绩效评分框架遥本次评价内容符合财政项目支出特征袁故指标体系总体框架参照叶项目支出绩效评价管理办法曳渊财预也2020页10号冤及叶Z 市专项资金绩效评价共性指标曳设计袁从决策尧过程尧产出尧效益四个方面出发袁结合项目各阶段特点设计具体的评价指标遥评价指标体系共4大类26个三级指标袁决策尧过程尧产出尧效益的权重分别占15%尧15%尧20%尧50%袁绩效评分表框架见表1遥绩效管理本次评价涉及的两个被评价单位之间在信息化项目管理制度尧信息化系统预期成效尧规模和受益对象尧数据共享和开放基础方面存在较大差异袁故本次评价对两个被评价单位分别予以评分遥2.基于具体信息化系统的绩效分析与评估遥建成投用的信息化系统是本次被评价项目支出绩效的载体袁因此本次评价需要对涉及财政支出的具体信息系统绩效开展分析评价遥评价组通过系统建设方案尧招投标文件和建设合同等资料提取可量化的系统效益指标数据袁再结合现场调研尧访谈和满意度文件来综合判断信息系统投用效果遥以市应急局的安全生产监管平台为例袁评价组设计的系统绩效统计分析指标如表2所示遥渊三冤评价结论通过评价发现袁Z市近年来加快了政务信息化建设步伐袁政务数字化水平尧行业管理效能总体得到加强袁大数据累积量尧云存储和计算能力大幅跃升遥但政务信息化总体建设规划仍然落后于数字政府建设的具体要求袁在数据治理尧数据共享和开放方面面临诸多掣肘袁限制了信息化系统发挥最大效益遥从投入产出效益看袁信息化项目实施部门需求整合不够紧凑袁导致部分系统建设碎片化袁反而提高了管理成本遥围绕Z 市政务信息化问题袁本文按照政策层面尧执行层面和绩效层面三个层级来表述院1.政策层面渊1冤个别信息化建设项目与部门职能及支出责任不匹配遥本次评价发现袁个别信息化项目不应由市级主管部门承担建设袁表1政务信息化项目综合绩效评价指标体系表2安全生产监管平台绩效统计表个别信息化项目涉及的管理范畴与建设方职能关系不大遥上述问题一方面使财政承担了额外的支出负担袁另一方面给相关系统的使用和管理造成隐患遥渊2冤未针对信息系统实施跟踪监管袁信息化投资管理缺乏有效抓手遥市大数据局尚未摸清各部门信息化野家底冶袁缺乏各部门信息化系统建尧管尧用的具体信息遥此外袁各信息化项目实施部门梳理自身系统清单工作相对滞后遥内外因素叠加造成市级信息化建设和运维项目的投资必要性评估缺乏有效抓手袁监管主体与实施主体脱节袁论证方式不够科学袁最终导致部分信息化项目功能模块同质化尧建而不用的问题遥2.执行层面渊1冤前期准备和预算编制工作衔接性不强袁预算编制不够精准遥部门编制下年度预算时渊约于9月至10月冤袁大部分信息化项目仍处于市大数据局论证修订环节渊每年6月启动冤袁年度资金使用需求按项目概算及预计项目进度匡算曰市大数据局批复往往迟于预算野二上冶时间节点袁导致预算定数调整错过窗口期袁只能在预算执行期内予以调整遥预算执行期内袁实际应支付的时间点和对应金额袁同样会受到项目评审结果尧采购开展情况尧实施进度尧审计等各环节诸多不确定的因素影响袁最终造成年度预算执行偏离度大遥渊2冤系统采购成本控制水平仍有提升空间遥评价组将市公安局和市应急局信息化项目采购价格与其他可比地区同类项目中标价格进行对比袁发现Z市最高遥例如野危化品安全监测系统冶同年度采购价格中袁在业务管理要求尧用户规模和功能点类似的情况下袁Z市高出同类项目价格约57.6%遥从中标价与最高限价渊预算批复金额冤的比例来看袁市公安局16个建设类抽样项目平均控制在97.24%袁11个运维类抽样项目平均控制在98.19%曰市应急局三大建设类项目关联的4笔采购平均控制在97.24%遥上述数据反映出袁市公安局和市应急局信息化项目通过竞争性采购压降成本程度普遍有限遥渊3冤部分信息化项目采购周期过长遥市公安局建设类信息化项目从行政审批局立项批复到完成合同签订袁平均用时4.3个月渊最短2.6个月冤曰超过6个月的项目有四项袁周期从6.3个月到31.3个月不等遥信息化项目更新迭代周期短袁立项至完成采购周期过长袁不可避免地降低了最终应用系统的先进性袁变相缩短了财政资金投入效益周期遥渊4冤部分系统需求规格与实际用量存在偏差遥一是个别系统有野超配冶倾向遥例如袁市公安局智能保障平台在项目建议书的性能需求分析中提出支持日常3000个以上用户在线连接袁1000个用户并发曰实际上袁2022年前三季度日均用户登录次数为367.62次渊按工作日为592.49次冤袁需求规格偏高遥二是个别系统存在野少配冶问题遥例如袁市应急局安全生产监管平台尧应急隐患排查治理平台仅考虑市级层面使用袁设计用户量分别为400人尧2300人曰实际在全市各板块推广使用袁现有对应用户量1661人尧5161人遥系统生成的业务量过高袁导致原来的数据库表结构不适用袁动态统计报表模块无响应袁由此导致添加导航等额外开发量和开发成本遥3.绩效层面渊1冤部分信息化项目功能存在重复建设和建而未用情况遥市应急局个别信息化项目内容与省级信息化系统存在建设内容重叠情况遥例如袁市应急隐患排查治理平台渊2020年11月上线冤与省级安全生产行政执法系统渊2019年6月上线冤的法定权责事项交叉袁当前数据从省系统平台进行采集统计后袁回流至市平台使用遥实际情况下袁省级平台已能够满足Z市应急局管理需求袁无需重复建设遥市应急局已建成的信息化项目间存在个别功能重复建设和建而不用的情况遥如安全生产信息化管理系统的野培训考核冶模块与Z市安全生产培训考核系统功能重复袁除合格证书查询功能可正常使用外袁其余功能已经停用遥安全生产信息化管理系统的野执法检查冶野生产事故管理冶模块与Z市应急隐患排查治理平台功能重复曰后者现在基本被省级安全生产报告系统尧省级安全生产执法系统替代遥知识库功能渊法律法规尧政策文件冤基本在每个业务系统都有雷同设置袁内容更新不及时袁且利用率低遥绩效管理渊2冤应急管理条线系统过于分散袁总体云资源使用率偏低遥针对基层工作人员发放的满意度结果反映袁安全条线系统过多袁需要对接交通安全尧食品安全尧消防安全尧建筑安全尧生产安全等多个职能条线的信息化系统曰应急管理条线系统也较多袁基本上每一类灾害都有信息化系统遥安全条线基层工作人员对于系统分散尧反复处理报表工作尧系统业务逻辑不适应基层工作的问题反响较大遥受访人员认为信息系统管理不仅未能提升工作效能袁反而降低了工作效率袁带来较大的工作负担遥这一情况在市应急局安全生产监管平台的用户反映较为强烈遥市应急局信息系统均部署在云服务器袁截至评价时点的近一个月袁市应急局信息系统采购的云服务器CPU尧内存尧存储平均使用率分别为7%尧15%尧8%袁分别未达到目标值20%尧35%尧40%遥云资源是部门使用财政资金购买的有偿服务袁云资源使用率偏低侧面体现出相应的财政资金投入效益未达预期目标遥渊3冤跨部门数据共享难度大遥以市公安局信息化数据为例袁市公安局的纵向业务系统非常完善袁产生了海量的数据信息袁但横向对其他部门的信息共享程度却很低袁政务信息共享存在野纵强横弱冶的局面遥虽然市级层面确立了市大数据中心渊市大数据局下属机构冤作为中间者协调部门数据对接问题的机制袁但部门间数据对接共享不畅的问题仍然存在遥以健康码数据尧野雪亮工程冶视频数据为例袁该数据由市公安局管理袁目前其余部门无法通过市大数据局对接获取袁需求部门需要自行和市公安局对接遥市公安局支队众多尧信息系统庞杂袁管理程序复杂袁数据对接工作要跨越多个分支袁现阶段没有专业主管部门的协调和信息整合袁跨部门数据共享过程长尧难度大遥三尧案例总结渊一冤当前政务信息化项目的管理特征和潜在风险经过对Z市政务信息化项目管理脉络的梳理袁总结出三个特征院一是目前信息化项目建设仍以项目实施部门为主体袁由它们发起建设需求袁并在提交项目建设方案前进行内部立项审批袁初步整合需求和确定投资规模曰二是市大数据局是重要的项目管理方袁由大数据局制定项目管理规则袁并参与重大项目事前尧事后环节的管理工作曰三是当前政府数据开放和共享的范围和程度实质上取决于数据生产部门的意愿和保密政策要求遥结合上述管理特征发现袁当前政务信息化项目管理存在三个不够健全的地方院一是项目实施部门信息化需求管理能力不健全袁这主要受制于信息化牵头部门在专业人才尧技术和标准方面的缺失曰二是大数据局管理职能有待进一步深化袁包括如何克服与项目实施单位的信息不对称尧如何提出更加专业的需求整合意见尧如何更加科学地核减项目成本等曰三是政府数据开放和共享的制度设计不够健全袁包括数据共享和开放的激励机制和交换机制仍不明确遥渊二冤专项资金绩效评价和总结需要遵循从宏观到微观的总体思路预算项目是专项资金支出内容的具体表现形式袁由于信息化项目的性质和内涵差异大袁因此信息化专项资金的预算项目组成十分复杂遥在此种情况下袁需要遵循从宏观到微观的总体思路开展评价和总结遥宏观评价需要首先把握本地区政务信息化管理的总体脉络袁梳理主要管理主体职责和重要管理环节内容袁其次要以评价指标体系为导向袁在具体部门尧具体信息化项目中总结共性问题袁并回归到地区政务信息化项目管理特征中进行分析总结袁过于聚焦具体信息化项目问题会导致工作精力分散袁抓不准问题症结遥微观评价是评价工作的基础袁如果专项资金项目数据庞大袁推荐采用抽样评价的方法开展评价袁但样本评价必须要野具体问题具体分析冶袁不能设置雷同的评估标准遥姻渊作者单位院上海闻政管理咨询有限公司冤要要要要要要要要要要要要要要要参考文献财政部.关于印发叶项目支出绩效评价管理办法曳的通知[EB/OL].渊2020-03-02冤./zhuantilanmu/ysjxgl/202003/t20200302_3476430.htm.。
青岛市人民政府办公厅关于印发青岛市2020年5G基础设施规划建设实施方案的通知

青岛市人民政府办公厅关于印发青岛市2020年5G基础设施规划建设实施方案的通知文章属性•【制定机关】青岛市人民政府办公厅•【公布日期】2020.05.16•【字号】青政办字〔2020〕36号•【施行日期】2020.05.16•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】通信业正文青岛市人民政府办公厅关于印发青岛市2020年5G基础设施规划建设实施方案的通知青政办字〔2020〕36号各区、市人民政府,青岛西海岸新区管委,市政府各部门,市直各单位:《青岛市2020年5G基础设施规划建设实施方案》已经市政府研究同意,现印发给你们,请认真贯彻执行。
青岛市人民政府办公厅2020年5月16日青岛市2020年5G基础设施规划建设实施方案为进一步贯彻《青岛市通信设施建设与保护管理办法》,完善全市5G基站规划布局,有序推进5G基础设施建设,制定本方案。
一、工作目标牢牢把握5G发展的战略机遇,加快5G基础设施规划建设,推动5G产业快速发展,将我市建设成基础设施完善、技术领先、应用场景丰富、产业竞争力较强的国家级5G产业标杆城市。
到2020年年底,全市5G基站确保建成1.3万个,力争建成1.5万个,实现主城区5G信号连续覆盖。
二、主要任务及分工(一)加快规划编制1.制定《青岛市5G移动基站设施专项规划(2020-2035年)》,统筹做好移动通信基站布局的顶层设计。
(市通信管理局牵头,市工业和信息化局、市自然资源和规划局、中国铁塔青岛分公司配合,2020年6月前完成)做好5G基站设施专项规划与国土空间总体规划和相关控制性详细规划的衔接。
(市自然资源和规划局牵头,市通信管理局、市工业和信息化局配合)2.制定全市5G基站2020年度建设计划,明确各企业建设指标。
(市通信管理局牵头,中国铁塔青岛分公司、中国联通青岛市分公司、中国移动青岛分公司、中国电信青岛分公司、山东广电网络青岛分公司配合,2020年6月前完成)3.依法依规推进通信机房、管道、铁塔、箱体以及其他网络设施规范设置和有序建设。
福州市政府投资的信息化项目管理暂行办法

福州市政府投资的信息化项目管理暂行办法(修订)第一章总则第一条为加强对我市财政投资的信息化项目的规划和管理,规范工程建设活动,提高全市信息化项目建设水平,促进信息化建设快速、协调、有序、健康发展,根据《国家电子政务工程建设项目管理暂行办法》、《关于印发<“数字福建”专项资金管理办法> 的通知》、《“数字福建”建设项目管理办法(试行)》、《福建省招投标活动行政监督程序暂行办法》以及《“数字福建”建设项目评估及验收管理暂行办法》有关精神,结合我市实际情况,制定本办法。
第二条凡市本级财政投入的信息化项目,软件开发总投资额超过10万元人民币,或系统集成总投资额超过30万元人民币的,适用本办法。
财政投入方式包括:(一)全部使用国有资金;(二)国有资金投资占控股地位;(三)国有资金投资占主导地位。
第三条本办法所称信息化项目主要包括公共信息基础设施、公共应用软件开发、信息网络安全项目;重点行业信息应用系统;具有推广应用价值的信息化示范项目;信息化推进和关键技术应用的软课题研究等。
单纯购买计算机硬件设备及软件产品不在此范围。
第四条凡列入本办法管理的信息化项目,项目建设单位应建立健全项目建设责任制,并严格遵守招投标、政府采购、合同管理以及知识产权保护等国家有关法律法规。
第二章组织机构和建设原则第五条市“数字福州”建设领导小组是我市推进信息化工作的领导、协调机构。
市“数字福州”建设领导小组办公室(以下简称市数字办)承担市“数字福州”建设领导小组的日常工作,具体负责全市信息化建设的统筹规划、综合协调和监督管理。
市发展改革、财政、科技、建设、公安和国家保密等相关行政管理部门在各自职责范围内依法做好信息化项目建设管理工作。
第六条信息化项目建设应当遵循统筹规划、互联互通、资源共享和安全保密的原则,并符合下列要求:(一)符合我市信息化发展总体规划;(二)采用的技术成果在国内本行业技术领域中具有较高水平,建设方案切实可行;(三)对相关产业发展或本领域信息化建设具有带动作用,有较好的经济和社会效益;(四)为国民经济和社会发展服务,具有较强的实用性,能解决信息化发展的实际问题;(五)项目建设单位明确,项目资金落实;(六)遵守信息化项目建设有关标准、规范、要求。
泉州市人民政府办公室转发市经信委等部门关于泉州市市级财政性投资信息化项目管理规定(试行)的通知

泉州市人民政府办公室转发市经信委等部门关于泉州市市级财政性投资信息化项目管理规定(试行)的通知文章属性•【制定机关】泉州市人民政府办公室•【公布日期】2015.11•【字号】泉政办〔2015〕117号•【施行日期】2015.11•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】信托与投资正文泉州市人民政府办公室转发市经信委等部门关于泉州市市级财政性投资信息化项目管理规定(试行)的通知泉政办〔2015〕117号各县(市、区)人民政府,泉州开发区、泉州台商投资区管委会,市人民政府各部门、各直属机构,各大企业,各高等院校:市经信委、发改委、财政局等部门制定的《泉州市市级财政性投资信息化项目管理规定(试行)》已经市政府第79次常务会议研究通过,现转发给你们,请认真贯彻执行。
泉州市市级财政性投资信息化项目管理规定(试行)为规范和加强我市信息化项目的建设与管理,避免重复建设、形成信息孤岛,提高信息化建设资金使用效益,提升全市信息化项目建设水平,根据《福建省数字福建建设项目管理办法》,制定本规定。
一、总则(一)本规定所称市级财政性投资信息化项目是指市级财政资金投资建设的信息化项目,包括信息网络基础设施、信息化应用系统、信息资源开发利用和信息安全等新建、扩建或改建的工程项目。
(二)本规定所称项目建设单位是指使用我市市级财政性投资信息化资金,作为业主承担信息化项目设计、建设和管理的单位。
(三)市级财政性投资的信息化项目建设必须遵循统一规划、分步实施;资源共享、集约建设;需求导向、协同应用;规范管理、保障安全的原则。
(四)基础性、跨部门、跨行业等重大信息化项目,或信息化系统使用单位委托代建的项目,实行代建制,由泉州市经济和信息化委员会(以下简称“市经信委”)依法依规向社会公开招投标。
(五)市级财政投入的信息化项目建设所需的服务器、存储、备份、网络、安全等设备,以及基础、公用的软件,统一由中国国际信息技术(福建)产业园数据中心或泉州市行政中心政务机房按需提供,不再另行设立信息中心或数据中心。
地方政府投资项目管理系统建设方案
1. 提供投资项目建设及审计管理所需信息的共享
• 提供从项目决策、设计、招投标、施工、竣工结算和决算六个阶段主要信息部门内部及跨部门共享 • 提供建设项目审计信息的权限内共享
2. 规范政府投资建设项目的管理,提供投资管理效率
• 通过统一技术平台及应用系统,提供投资项目建设管理的信息传递、事务处理、流程控制等多项服 务,实现项目决策、设计、招投标等六个阶段中主要业务流程的电子化处理,提高投资管理的工作 效率
• 强化质量控制,防范审计风险
– 充分利用社会中介机构在人力资源和专业技术方面的优势,加强审计力量; – 通过陆续出台的《地方政府审计局监督社会中介机构参与政府投资建设项目审计管理暂行办法》和
考核办法,不断规范管理流程及考核办法。
•业务发展对信息化的要求
业务现状 信息化需求 建设意义 建设目标 建设内容
• 实行分类管理,规范组织实施
– 依据项目投资规模分别采取组织审计和全程跟踪审计。对涉及到社会中介机构参与审计的项目,全 部须经区审计局核实后予以利用,最后由区审计局向建设单位出具审计报告和审计决定;在审计实 践中,注重基建资金走到那里,审计监督就跟踪到哪里;注重政府投资项目的审计与财务收支审计 相结合、与任期经济责任审计相结合、与财政预算执行审计相结合。
① 投资建设项目库 ② 投资审计项目库 ③ 政策法规库 ④ 项目材料库 ⑤ 审计项目成果库 ⑥ 社会中介机构信息库 ⑦ 政府雇员信息库 ⑧ 文书及表格模板库
•项目建设内容(续)
业务现状 信息化需求 建设意义 建设目标 建设内容
3. 支撑政府投资项目建设及审计管理应用系统运行的基础设施建设
① 网络及主机平台的建设 ② 存储及系统软件建设 ③ 机房建设
生态环境 业务需求 系统用户 功能需求 技术需求
信息化项目验收规范
广州市财政投资信息化项目验收规范广州市信息化办公室二〇〇七年八月十五日目录1 总则1.1 目的为了加强广州市财政投资信息化项目验收环节的管理,规范项目验收流程,提高项目建设质量和资金使用效率,依照《广州市财政投资信息化项目验收管理办法》(穗信息化字〔2007〕6号)的规定,特制定本规范。
1。
2 适用范围本规范适用于经广州市信息化办公室(以下简称市信息办)立项审核通过的广州市财政投资新建、扩建信息化项目(包括市级财政补助的项目,以下简称“信息化项目")的验收。
1.3 验收依据和标准项目验收依据和标准主要有:(1)市财政局和市信息办有关批复文件,签定的项目有关合同、合同附件及有关技术文件;(2)硬件、软件、布线、信息安全、网络等领域的国际、国家、行业和地方标准.1.4 测评测评是对信息化项目进行检测和评价,信息化项目应根据建设内容开展信息网络系统、信息应用系统、信息资源开发三类中的一类或多类测评。
(1)信息化项目根据检测内容不同以及对项目质量影响的大小,分别由承建单位、第三方信息工程测评机构进行。
具体分工见第4章。
(2)由承建单位进行的检测,监理单位须进行现场监督和签字。
2 术语2。
1 信息化项目以计算机技术、数据库和通信技术为主要手段建立的信息采集、处理、存储、传输、应用及信息安全保障的系统,包括各信息化系统的新建、升级、改建,但不包括零星的设备添置.2。
2 验收验收是项目建设单位和市信息办依据立项审核意见(市信息办出具)和财政批复文件(市财政局出具),在信息化项目按招标文件和合同的约定事项完成并试运行,用户出具用户试用报告后,依照相关标准组织设计、承建、监理、测评等单位,对信息化项目工程质量的认定.本规范中,验收为综合验收,不同于建设单位组织的竣工验收,在大型及重大项目验收中要求的工程尾款也不同于质保金。
2。
3 建设单位具有信息化工程发包主体资格和支付工程价款能力的单位.2.4 承建单位具有独立企业法人资格,取得信息产业部相应等级资质,为建设单位提供信息工程建设服务的单位。
福州市政府投资的信息化项目管理暂行办法
福州市政府投资的信息化项目管理暂行办法(修订)第一章总则第一条为加强对我市财政投资的信息化项目的规划和管理,规范工程建设活动,提高全市信息化项目建设水平,促进信息化建设快速、协调、有序、健康发展,根据《国家电子政务工程建设项目管理暂行办法》、《关于印发<“数字福建”专项资金管理办法> 的通知》、《“数字福建”建设项目管理办法(试行)》、《福建省招投标活动行政监督程序暂行办法》以及《“数字福建”建设项目评估及验收管理暂行办法》有关精神,结合我市实际情况,制定本办法。
第二条凡市本级财政投入的信息化项目,软件开发总投资额超过10万元人民币,或系统集成总投资额超过30万元人民币的,适用本办法。
财政投入方式包括:(一)全部使用国有资金;(二)国有资金投资占控股地位;(三)国有资金投资占主导地位。
第三条本办法所称信息化项目主要包括公共信息基础设施、公共应用软件开发、信息网络安全项目;重点行业信息应用系统;具有推广应用价值的信息化示范项目;信息化推进和关键技术应用的软课题研究等。
单纯购买计算机硬件设备及软件产品不在此范围。
第四条凡列入本办法管理的信息化项目,项目建设单位应建立健全项目建设责任制,并严格遵守招投标、政府采购、合同管理以及知识产权保护等国家有关法律法规。
第二章组织机构和建设原则第五条市“数字福州”建设领导小组是我市推进信息化工作的领导、协调机构。
市“数字福州”建设领导小组办公室(以下简称市数字办)承担市“数字福州”建设领导小组的日常工作,具体负责全市信息化建设的统筹规划、综合协调和监督管理。
市发展改革、财政、科技、建设、公安和国家保密等相关行政管理部门在各自职责范围内依法做好信息化项目建设管理工作。
第六条信息化项目建设应当遵循统筹规划、互联互通、资源共享和安全保密的原则,并符合下列要求:(一)符合我市信息化发展总体规划;(二)采用的技术成果在国内本行业技术领域中具有较高水平,建设方案切实可行;(三)对相关产业发展或本领域信息化建设具有带动作用,有较好的经济和社会效益;(四)为国民经济和社会发展服务,具有较强的实用性,能解决信息化发展的实际问题;(五)项目建设单位明确,项目资金落实;(六)遵守信息化项目建设有关标准、规范、要求。
融入城市空间,整合区域形态——湖州市财政局、地税局办税服务中心及市第二招待所迂建工程设计
索 唯 肯 沣 重 本 身 的体 形 变化 & 邻 筑在生 Ⅵ f 形 成 某 种 在 对 比或 联 景 ^ 能 创 造 椰 l 『 K 呐 】 l
域形盎- 地 j 1 ¨ 世 外
目 0 鸟瞰目
。
想 拉我
育城市
1 布局
根据 能需群 Ⅱ 罔 干增 K 路在两删 力税服 葑 中 鲁l 幢算中 k厅人u也 置 I 线 通 过人… 场
悟 l 滑 ㈨怕 _ 置
在丽删 I 性巾置 基地 的
【^
L 蹁
[ {- 《 = 】 ] = 惜 翮 建 瑚 目§ 霉 E Ⅱ 刊 口
隔屡 进 的趣 Ⅲ帅 盘 议 与
在 筑竖向 悱州 次 的 化 变 u 而的 透 强 总体 布目上 注 野 过r场 的 遗址托 砸质^行小J
处殚好r场 业 j
忡 c 34j —
间氟 阿 布
插
酣
将办
市 第二 持所 阿
形成 l 地内 缣化太 r 1 场
维普资讯
浙 江 青 年 建 筑 师 创 作
融 入城 市 空间 ,整 合 区域 形 态
— —
湖州市 财政局 、地税局办 税服务 中心及市 第二招待 月
P ee tD s f h e o d R s H s dt eT r s t nB r lc e i o eS c n e t ou ean h Tanac i E 0 2
维普资讯
审 序列 织 《 大楼 重 庄 荆蹄
大方的 出砬 果 互
市政 撬 l q 而设
府第 恃 布置 f地块j北有 i ~Ll 、 、 I 在 删监
’ 税艰吾巾 ±楼 f 叫独立 办 住台 组织场地 的备 功能要求同时 1
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录第一章财政局财政网络需求分析 (2)第二章财政网络系统设计 (3)2.1总体架构设计 (3)2.2外网设计 (3)2.2.1 外网核心层部分设计 (4)2.2.2 外网汇聚层部分设计 (5)2.2.3 外网接入层部分设计 (5)2.2.4 外网防火墙设计 (5)2.3内网设计 (6)2.4网络管理 (8)2.5网络安全 (9)2.5.1 物理隔绝 (9)2.5.2 设备访问控制安全 (9)2.5.3 防火墙 (9)第三章设备的性能指标和报价 (10)第一章财政局财政网络需求分析财政局是人民政府的重要组成部门,是主管全县财政收支、财税政策、国有资本金基础工作的宏观调控部门,担负着在全县范围内拟定和执行财政、税收的发展战略、方针政策、中长期规划、改革方案及其它有关政策等职能。
因此,实现全县财政系统的信息化是财政搞好管理现代化、科学化的重要基础。
财政信息化建设就是要把科学技术和现代化管理手段运用到财政管理体制、运行机制、业务流程和工作方式中去,从而全面实现财政管理电子化。
财政局网属于国家机关网性质,与市局财政网直接相连,间接连接省和国家财政网,对财政内网安全的最高要求是内网的信息可以通过正当途径(如新闻发布)传播,决不允许内网信息与外网信息有任何交换,外网的信息不允许进入内网,内外网之间的绝对物理隔离是保障政府机关网络安全性的唯一途径,内网的信息在公安部门的监控下严格按照国家有关保密法律法规进行操作。
财政局局域网是财政局内部信息高速路。
连接对象是本单位的计算机,局域网的功能是实现本单位计算机的联网,同时在该局域网上运行各种财政应用系统。
财政局主要有18个科室股,分别是:办公室、研究室、预算科、农财科、农税科、企财科、社保科、政府采购办、监督检查科、国库资金中心、会计核算中心、会计培训中心、会计科、国有资产管理中心、会计管理办公室、农业税收稽查大队、招商办、信息中心。
共有职工人数人,共计有PC机台。
对网络的要求:1. 平时办公文件的共享传输;2. 需要连接国际互联网进行一些资料数据的相关查询;3. 需要连接财政内网进行资料数据的上传下载;4. 对内网的带宽要求至少100Mbps;5. 外网内网物理隔绝,绝对禁止内外网之间进行通信。
第二章财政网络系统设计本方案是为财政局设计接入互联网和政府内网的局域网系统,财政局属于政府机关,人员少,机器少,对网络应用的要求不高且单一,对网络安全的要求很高,所以本方案仍然按照主流设计思想对网络方案,设备选型等进行标准化设计,并且充分考虑了内网网络安全问题。
2.1 总体架构设计因为安全性原因,本方案在设计时,内外网之间相互隔离,使用两套设备进行网络的设计实现。
外网和内网之间物理隔离,外网设计按照典型设计理念,实行三层设计,内网为两层。
内网和外网接入交换机均为四台,都可满足全部PC机的接入要求,每台PC 机均分到两根网线,一根内网,一根外网,为了安全性的要求,每台PC机同时只能接入一个网,网络切换可以使用网线切换器,这在综合布线环节得到体现。
本方案中的外网指的是公共网络,比如国际互联网。
内网专指国家财政内网。
2.2 外网设计为了确保网络能满足目前的网络应用, 并考虑到单位今后的发展要求, 在设计中采用目前一些网络常用的网络层次化结构, 将网络分为核心层、汇聚层和接入层。
核心层负责网络核心数据的交换, 不在核心层实施策略,以加速数据交换, 同时将一些主要服务器放置在核心层中,以适应目前网络发展的新趋势; 汇聚层采用带路由功能的三层交换机, 以便于实施一些安全策略、组策略, 同时将网络数据流量尽量限制在汇聚层中, 减少对核心层的依赖; 接入层采用二层交换技术, 尽可能做到高速交换。
在网络链路方面,由于单位信息点相对较少, 但是政府网络对网络的安全性可靠性的要求很高,同时考虑单位的资金水平以及发展要求,可以采用核心层单核心、汇聚层双核心、星型网络设计方案。
在网络运用中, 为了便于管理,可以使用VLAN技术。
单位的网络,物理跨度局限在一栋楼之内,通过核心万兆交换机(锐捷RG-S7600系列RG-S7610)在主干网络上提供10000M的独享带宽,通过下级两台汇聚层交换机(锐捷RG-S3250系列RG-S3250-24)与各部门的接入交换机(锐捷STAR-S2100系列STAR-S2126G)连结,为之提供1000M的独享带宽, 并提供冗余功能,增加可靠度。
接入交换机与各台PC机相连,提供100M到桌面,并且可以根据实际情况划分虚网,提升性能,提高安全性。
利用与核心交换机连结的路由器(锐捷RSR50-80),所有用户均可访问Internet。
路由器与核心交换机之间连接防火墙(H3C SecPath F1000 系列SecPath F1000-C)公司局域网按访问区域可以划分为三个主要的区域:Internet区域、内部网络、公开服务器区域。
从联通公司(原网通公司)接入一条光纤专线,提供单位和Internet的连接,专线和数据光端转换器均由联通公司提供。
2.2.1 外网核心层部分设计核心层使用锐捷RG-S7610交换机一台,S7610是面向下一代网络的万兆骨干路由交换机,在提供稳定、可靠、安全的高性能L2/L3层交换服务基础上,具有强大组播功能、基于策略的QOS、有效的安全管理机制和电信级的高可靠设计,满足现代网络的多种业务承载融合和业务灵活分类、分流的组网需求。
路由器使用锐捷RSR50-80路由器一台,RSR50E-80可信多业务路由器是锐捷公司历经多年自主研发,具有2个主控引擎插槽和8个业务插槽。
可以满足中小型企业网核心高可用性的要求;具有很强的可伸缩性、可配置性,支持Ipv6、BGP、IPSec、MPLS VPN、QoS、组播等技术。
其中国资管理平台因为要与上下级单位连接,置于防火墙DMZ区,方便外界访问以及内部管理,单位内部服务器与核心交换机直接相连,提供各种服务。
2.2.2 外网汇聚层部分设计汇聚层使用锐捷RG-S3250系列RG-S3250-24交换机两台,RG-S3250-24交换机是锐捷公司基于网络安全和易用好管理的理念推出的新一代安全智能交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性特点,为用户提供全新的技术特性和解决方案。
为了提高可靠性,选择两台组成冗余结构。
2.2.3 外网接入层部分设计接入层使用STAR-S2126G全线速可堆叠的安全智能交换机,在提供智能的流分类、完善的服务质量(QoS)和组播应用管理特性同时,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻击,控制非法用户使用网络,充分保障网络安全和网络合理化使用和运营。
2.2.4 外网防火墙设计为了更好的维护单位网络的安全,需要在单位网络上部署防火墙。
防火墙使用H3C SecPath F1000 系列防火墙一台,是功能全面、扩展性好的防火墙/VPN产品,集成防火墙、VPN和丰富的网络特性,为用户提供安全防护、安全远程接入等功能。
实现以下目的:1)充当所通过的流量的代理,为内部网络用户提供安全的Internet 访问。
2)保护内部网络免受来自Internet 上的威胁。
3)执行入侵检测,入侵检测用于检测各种恶意活动并发送关于这些活动的相应警告。
4)执行应用程序筛选以扫描各个应用程序层的入站和出站流量(比如SMTP、HTTP、FTP),并检测恶意代码。
5)监视和发送关于各种参数(比如Internet 使用、Web 缓存细节和内部网络上的用户进行的协议敏感的Internet 使用)的报告。
应该有一种以各种形式(比如电子邮件和事件日志记录)发送警告通知的机制。
外网总体拓扑图2.3 内网设计内网设计在安全性的基础上,尽可能做到简单可靠,因为使用内网的人少,突发性低,网络应用相对简单,但是安全性高。
为了确保网络的安全性,以及可以满足目前的网络应用, 并考虑到单位今后的发展要求, 在内网设计中采用两层结构, 将网络分为核心层和接入层。
核心层使用和外网一样的设备,负责网络核心数据的交换,并可以实施策略,保障安全的同时也保障高速数据交换, 同样也适应目前网络发展的新趋势;接入层采用二层交换技术, 尽可能做到高速交换。
网络链路方面,单位同时访问财政内网的信息点少,网络应用相对单一简单,对安全性可靠性的要求很高,同时考虑经济性以及发展要求,采用核心层单核心、星型网络设计方案。
单位的网络,通过核心锐捷RG-S7610交换机在主干网络上提供高达万兆的独享带宽,通过下级四台接入交换机与各台PC机相连,提供100M到桌面,并且可以根据实际情况划分虚网,提升性能,提高安全性。
市财政网光纤专线连接到路由器(锐捷RSR50-80),利用与核心交换机连结的路由器,用户通过交换机接入内网。
路由器与核心交换机之间连接防火墙(H3C SecPath F1000-C),进一步保障安全。
从市财政局通过租用联通公司(原网通公司)广域网体系接入一条光纤专线,提供单位和内部财政网的连接,专线和数据光端转换器均由联通公司提供。
内网拓扑图2.4 网络管理为了对整个网络的设备进行管理,配置STAR View网管系统。
STAR View管理系统能提供整个网络的拓扑结构,能对以太网络中的任何通用IP设备、SNMP管理型设备进行管理,结合管理设备所支持的SNMP管理、Telnet 管理、Web管理、RMON管理等构成一个功能齐全的网络管理解决方案,实现从网络级到设备级的全方位的网络管理。
STAR View可以对整个网络上的网络设备进行集中式的配置、监视和控制,自动检测网络拓扑结构,监视和控制网段和端口,以及进行网络流量的统计和错误统计,网络设备事件的自动收集和管理等一系列综合而详尽的管理和监测。
通过对网络的全面监控,网络管理员可以重构网络结构,使网络达到最佳效果。
2.5 网络安全安全是相对和动态的,单靠配置安全设备和系统不能完全解决安全问题。
一种完善的安全体系不仅包括安全防护系统本身,而且还应具有主动性的监视、审计能力,通过不断地检查系统安全漏洞和安全威胁,及时弥补和完善系统安全策略。
针对网络信息系统的特点,我们采用以下几种安全保障方式:2.5.1 物理隔绝本方案中的内网之间在物理上是隔离的,也就是说PC机同一时间只能连接一个网,这在2.5.2 设备访问控制安全方案中的交换机(RG-S7610、RG-S3250)都支持ACL IP标准、扩展,MAC 扩展、时间、专家级访问控制,可以通过多种策略进行访问控制。
内部之间网络资源访问控制。
支持VLAN的划分,VLAN之间的相互访问只能通过三层路由,这样在三层交换机上就可以配置ACL,对网络资源访问进行精确控制。
2.5.3 防火墙H3C SecPath防火墙/VPN是业界功能最全面、扩展性最好的防火墙/VPN 产品,集成防火墙、VPN和丰富的网络特性,为用户提供安全防护、安全远程接入等功能。