ImageVerifierCode 换一换
格式:DOCX , 页数:5 ,大小:17.72KB ,
资源ID:8986170      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/8986170.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(社保系统信息安全建设思路.docx)为本站上传会员【asd****19】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

社保系统信息安全建设思路.docx

1、 社保系统信息安全建设思路 1信息安全总体构架 任何一项安全工作的落实,都依赖于人员、技术、流程作为支撑,结合人力社保业务的实际情况,从技术与管理上进行规划与规范通过对安全域的划分明确各业务系统所在的区域,同时在域边界、内部部署相应的安全检测、防护、审计等措施,建立综合安全运维管理平台,以支撑我局信息系统的安全运行形成信息系统安全规划总框架。 2应对措施 2.1信息安全基础设施及环境保障建设 一是物理环境安全物理环境安全是信息系统安全的前提,信息中心建有一个国家a类标准主机房通过双路市电和冗余ups主机电源,配备后备大功率发电机,以提

2、高电源保障能力,同时通过双精密空调保障恒温恒湿的机房环境二是本地机房关键设备实现冗余热备通过多次对小型机、核心交换机、核心路由器、防火墙等重要设备进行升级、更新,实现关键设备高可靠性、高性能热备,通过负载均衡设备实现业务自动均衡分。三是多渠道、多方式保障数据真实、有效做好数据备份管理及恢复测试工作,对人社基础数据通过虚拟带库每天进行增量备份,每周进行一次全备此外,还在异地建立了应用级容灾系统中心,保证数据的完整性和业务的连续性四是采用网络版防毒墙,定期修改相关密码保护网络上的端点免受恶意软件、网络病毒、基于web的威胁、间谍软件和混合威胁攻击的危害,信息中心采用了多层病毒防御体系,即在每台pc

3、和服务器上安装防病毒软件,定期升级病毒库同时定期对所有相关硬件设备及业务系统密码进行修改五是通过专线加前置机接口方式实现业务延伸和部门联网数据交换首先,政府不断推行便民服务意识,不断延伸业务窗口,相关业务通过专线延伸到镇街劳管所,部分业务延伸至行政村(社区),实行业务内网与互联网物理隔离,数据交换采用前置机接口方式实现,减少手工参与,提升数据交换的质量与实时性和安全性。 2.2搭建网络安全区域 明确划分各安全区域,整体信息系统安全构架通过部署异构防火墙和工ps来实现在核心数据库和内部业务服务、运维管理等系统之间设置防火墙和工ps,对外业务服务系统和外联单位之间设置防火墙

4、和工ps网上申报业务通过网闸和防火墙连接互联网,在有效保障网络安全的前提下,满足业务查询与数据信息同步等需求并通过waf应用防火墙,对社保网上申报业务进行安全防护,有效阻止日益盛行的web黑客攻击安全区域之间策略部署按需开放,精细化控制一是在安全设备上进行accesscontrol精细化accesscontrol就是在身份认证的基础上,依据授权对提出的资源访问请求加以控制访问控制是网络安全防范和保护的主要策略,他可以限制对关键资源的访问,防止非法用户的侵人或因合法用户的不慎操作所造成的破坏实现路由上最小化,端口上具体化、策略上清晰化,根据业务变更定期清理无效策略。 2.3通过安全审

5、计系统,提高数据的安全性 安全审计已经成为信息安全保障体系建设中必不可少的关键组成部分,安全审计可以对主机、网络、数据库等各类信息系统各层面进行审计我们采用数字kvm实现系统服务器的集中管理,并开启kvm审计功能,对操作行为进行屏幕录像审计为了保证社保核心数据得到规范存储、规范管理,以及有效地减少核心信息资产的被破坏和数据泄漏,我们采用了嵌人式的数据库审计系统我们通过b/s三层构架,前台业务统一通过中间件访问生产库,拒绝外部访问数据库;只有内部开发与维护用户且授权的工p、连接用户、进程名,才能访问生产库,并且不允许drop、del等删除操作。 2.4建成应用级容灾系统,

6、定期组织信息系统容灾演练 系统容灾演练是信息化应急体系建设的重要组成部分容灾演练是指本地生产中心主机、存储、网络等系统在突发故障情况下,快速地启用容灾备份中心相应系统,以证实容灾应用系统恢复的可用性、快速性通过进行容灾演练,确保冗余信息系统的可用性,并对演练过程中发现的一些问题进行分析优化,进一步做好安全隐患排查和应急预案的完善工作。 2.5应用层面安全控制 在物理安全及网络安全采取相关保障的基础上,业务系统基于b/s三层构架开发设计,提高信息系统的安全性与可靠性一是业务经办人员ca认证为加强经办业务数据的安全,建立业务经办人员ca认证系统,登录业务系统要求

7、进行ca认证,并在系统中实行业务人员与ca绑定,并根据业务不同分配不同权限二是社会保险基金的安全管理严格要求医保定点医疗药店对药品出人库数据库信息与医保刷卡信息数据与中心数据库进行比对,防止药品串换,确保医疗保险基金的安全通过社保基金监管软件,定期对各项数据进行审查三是社会保障卡安全管理设置卡密码和刷卡消费信息自动提醒,如果卡被盗刷,持卡人可以通过电话(96150)或者网站进行7*24h的自助挂失,也可以到就近人社服务窗口网点挂失。 2.6安全管理组织及制度 一是坚持统筹规划,建立安全组织和人员体系在安全组织和人员体系方面,成立了信息安全工作领导小组,建立决策、管理、执

8、行三级组织构架,明确各层级组织的职责分工及相应的岗位和人员配置要求针对系统安全相关人员开展安全知识、技能和意识培训,根据单位工作实际情况,建立垂直和水平的沟通、协调机制如定期召集务相关单位进行座谈会和讨论会二是建立安全管理制度和引进信息化建设监理机制信息系统环境随着业务需求变化而不断变化,这就需要一个可持续的信息安全制度来不断规范指导新业务系统以保障其安全性从项目立项前期开始,组织专家对信息系统构架进行讨论,然后再组织市级专家对项目的可行性进行论证,使信息系统建设方案更加科学化项目建设中引人监理,监理公司按照“四控制、三管理、一协调”的原则,对每个环节安全的实—管理创新施质量进行把控三是不断完

9、善信息安全制度,注重落实和监督建立相应的安全管理总纲和策略要求,明确在安全规划建设、软件开发安全、安全风险评估、安全运维维护、敏感信息防护等方面的安全要求,并编制相应的规章制度、流程,以及相应的标准规范我们制订了《信息系统容灾演练应急预案》、《XX县区社会保障联网业务计算机安全管理制度》、《XX县区人力资源和社会保障网站管理办法》等相关制度。 2.7定期组织信息安全培训学习 信息安全培训学习是加强信息安全建设的重要组成部分通过培训和学习,不断提高干部职工的信息安全知识和意识,信息安全服务能力得到切实提高为进一步加大信息安全的培训学习力度,提高信息系统安全管理和安全防范技术水平,一是安排干部职工外出学习,如参加专业的信息安全知识、安全产品的相关培训等二是邀请专家到我局现场授课,扩大内部干部职工参与面与互动面,使培训更有针对性三是定期在单位内部举行信息安全知识交流学习,每月由内部技术骨干授课,牵头交流学习实际工作中问题与难点解决方法。 第5页 共5页

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服