216
中山市档案信息资源安全保护体系建设项目 (招标编号:ZZ21832533招 标 文 件 人:中山市档案局 采购代理机构:广东志正招标有限公司 二〇一八年十一月

第一部分€¦  · Web view中山市档案馆目前在新馆三楼已建立了备份机房,采购了Veritas NetBackup7.7.3备份软件主备模块,有专门的备份服务器浪潮NF5280M4(2*8核32GB),备份存储是2008年采购的HP

  • Upload
    others

  • View
    16

  • Download
    0

Embed Size (px)

Citation preview

第一部分

中山市档案信息资源安全保护体系建设项目

(招标编号:ZZ21832533)

招 标 文 件

采 购 人:中山市档案局

采购代理机构:广东志正招标有限公司

二〇一八年十一月

温馨提示:投标人投标特别注意事项

1、 请投标人特别留意招标文件上注明的投标截止和开标时间,逾期送达或邮寄送达的投标文件,采购人或采购代理机构恕不接收。因此,请投标人适当提前到达开标会议室。提交投标文件开始时间为投标截止时间前半小时。

2、 投标保证金用于保护本次招标免受投标人的行为而引起的风险,为本次投标的必要组成部分,建议投标人仔细阅读招标文件中关于投标保证金的描述。因转账当天不一定能够到达指定账户,为避免因投标保证金未到达指定账户而导致投标被拒,建议至少提前2个工作日转账。

3、 招标文件中标有“★”的条款,投标人必须一一响应。若有一项带“★”的指标要求未响应或不满足,其投标将按无效投标处理。

4、 投标报名资料参与正式投标时须放入投标文件中。

5、 请正确填写《开标一览表》,如含有包组的投标项目建议分开报价,报价要求详见招标文件《开标一览表》。

6、 请仔细检查《投标函》、《开标一览表》、《法定代表人证明书》、《法定代表人授权书》等重要格式文件是否有按要求盖公章或签名。

7、 建议将投标文件按目录格式顺序编制页码。

8、 分公司作为投标人的,需提供具有法人资格的总公司的营业执照副本复印件及授权书。总公司可就本项目或此类项目在一定范围或时间内出具唯一的投标授权书。

9、 已缴纳投标保证金但决定不参加投标的潜在投标人请于投标截止时间前两个工作日以书面形式通知采购代理机构。

10、 我司为采购代理机构,不对投标人购买招标文件时提交的相关资料的真伪做出判断,如投标人发现相关资料被盗用或复制,建议遵循法律途径解决,追究侵权者责任。对一家投标人递交两份不同投标方案的,评标委员会将对其投标按无效投标处理(如有特殊要求的除外)。

11、 投标人在投标现场务必带上企业数字证书(指纹质量较差的情况下使用)。

(本提示内容非招标文件的组成部分,仅为善意提醒。如有不一致,以招标文件为准。)

目 录

3

第一部分 投 标 邀 请 函

7

第二部分 用 户 需 求 书

8

总 则

148

第三部分 投 标 人 须 知

149

一、说明

151

二、招标文件

152

三、投标文件的编制和数量

157

四、投标文件的递交

159

五、开标、评标和定标

163

六、询问、质疑和投诉

165

七、 合同的订立和履行

166

八、适用法律

166

九、其他说明

169

第四部分 评标方法

170

一、 总则

170

二、评标方法

171

三、初步评审(初审,即资格审查和符合性审查)

172

四、详细评审

174

五、中标候选人

183

第五部分 合 同 书 格 式

188

第六部分 投标文件格式

190

自查表

190

1. 商务技术评审自查表

191

商 务 篇

192

表6-1 投标函

193

表6-2 法定代表人证明书/法定代表人授权书

195

表6-3 中小企业声明函(投标投标人为中小企业时适用)

197

表6-4 开标一览表(包组 )

198

表6-5 详细报价清单(包组 )

200

表6-6 投标响应与招标文件差异一览表(包组 )

201

表6-7 重要指标响应表(包组 )

202

表6-8 投标人基本情况

205

表6-9 项目负责人简历表(包组 )

206

表6-10 拟为本项目实施主要人员情况表(包组 )

207

表6-11 近五年(2013年以来)完成的同类项目一览表

208

表6-12 投标保证金退还说明格式(包组 )

209

表6-13 中标服务费承诺书(包组 )

210

技 术 篇

210

表6-14 实施方案(包组 )

211

表6-15服务承诺(包组 )

第一部分 投 标 邀 请 函

投 标 邀 请 函

各潜在投标人:

广东志正招标有限公司(以下简称“采购代理机构”)受中山市档案局(以下简称“采购人”)的委托,对中山市档案信息资源安全保护体系建设项目(以下简称“项目”)进行公开招标采购,欢迎符合资格条件的供应商投标。

1、 采购项目编号: 442000-201811-189-0068 (ZZ21832533);

2、 采购项目名称:中山市档案信息资源安全保护体系建设项目;

3、 采购项目预算金额(元):5,644,500.00元;

包组一:人民币1,250,000.00元

包组二:人民币4,394,500.00元

4、 采购数量:一批;

5、 采购项目内容及需求: (采购项目技术规格、参数及要求,需要落实的政府采购政策)

1. 政府采购申请表编号:教科文(18)0125;

2. 项目内容:中山市档案信息资源安全保护体系建设;

包组一:档案行政执法与业务监管系统项目

包组二:基础安全保障项目

3. 招标项目的详细内容及技术参数、执行标准:详见招标文件第二部分“用户需求书”的采购项目内容;

4. 投标人必须对所投包组进行有效报名及投标,不允许只对所投包组中个别内容进行投标;

5. 本项目不允许提交备选方案;

6. 该项目招标文件进行公示,公示期自2018年11月14日至2018年11月20日五个工作日,请在中山市政府采购网(http://www.zhongshancz.gov.cn:8088/zfcg/)下载。

7. 符合资格的投标人应当在2018年11月14日上午08:30至2018年11月20日下午17:30期间进行网上报名和下载招标文件。

(1)本次采购活动采用网上报名形式,投标人须先在中山市公共资源交易网(http:// www.zsjyzx.gov.cn )上注册登记后,才能参与本项目的投标。 

报名具体操作方法请浏览“中山市公共资源交易网→服务指南→办事指引→中山市公共资源 交易中心注册登记办事指引、中山市公共资源交易中心信息化平台(企业)用户手册”,咨询电话: 0760-88331782。

(2)已注册登记的投标人应当在采购公告规定时间内,登录“中山市公共资源交易平台”完成网上报名,上传投标文件和确认投标等操作。

具体操作方法请浏览“中山市公共资源交易网>>服务指南>>办事指引>>政府采购系统(企业)操作指引”栏目相关信息,咨询电话:0760-89817351。

8. 符合资格的投标人应在2018年11月14日上午08:30至2018年12月05日下午03:00前缴纳投标保证金,并成功到达指定账号。投标保证金账号由投标人通过交易系统申请,按照缴款通知书上内容通过转账方式缴纳,缴纳投标保证金的账号要求已在中山市公共资源交易平台上注册登记并审核通过。

具体操作方法请登录“中山市公共资源交易平台>>政府采购交易系统>>交易列表>>在相应项目处点击‘管理’>>子账号申请>>缴款通知书”

9. 购买招标文件时提供:有效营业执照副本复印件(需加盖公章)及授权报名代表身份证原件和复印件(加盖公章)。符合投标人资格要求的投标人即可购买招标文件。(购买招标文件的单位,均被视为已充分理解本公告的有关要求,采购人及采购代理均无责任承担其是否符合投标人资格条件而引起的一切后果)。

6、 供应商资格:

1. 符合《中华人民共和国政府采购法》第二十二条的要求;

2. 具有独立承担民事责任能力的在中华人民共和国境内注册的法人或其他组织并独立于采购人和采购代理机构;

3. 投标人信用记录查询(查询时间为报价截止前一天)由采购人或采购代理机构通过“信用中国”网站(http://www.creditchina.gov.cn)、中国政府采购网(http://www.ccgp.gov.cn)和投标人所属的省级政府公共信用信息管理系统等渠道查询相关投标人信用记录,将查询的投标人信用记录提供给评审现场;被人民法院列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合规定条件的(处罚期限届满的除外),为无效报价文件;

4. 本次采购不接受联合体投标;

5. 投标人必须在中山市公共资源交易中心网上登记报名;

6. 投标人必须在采购代理机构购买了投标文件并进行投标登记。

7、 符合资格的供应商可在2018年11月14日起至2018年11月20日期间(上午08:30至11:30,下午14:30至17:30,法定节假日除外,不少于5个工作日)到广东志正招标有限公司(详细地址:中山市东区中山四路亨尾大街3号软件园东园区2楼19室)购买招标文件,招标文件每套售价300元(人民币),售后不退。

8、 投标截止时间:2018年12月05日下午03:00。

9、 提交投标文件地点:中山市博爱六路22号行政服务中心二楼中山市公共资源交易中心(详见开标当天开标室安排)。

10、 开标时间:2018年12月05日下午03:00。

11、 开标地点:中山市博爱六路22号行政服务中心二楼中山市公共资源交易中心(详见开标当天评标室安排)。

12、 本公告期限(5个工作日)自2018年11月14日至2018年11月20日止。

13、 联系事项

(1) 采购项目联系人(代理机构):朱先生、梁先生 联系电话:0760-88811601、88808187

采购项目联系人(采购人):饶小姐 联系电话:0760-88328251

(2) 采购代理机构:广东志正招标有限公司

地 址:广州市天河区天阳路153、157号南骏大厦301-303室

(中山分公司地址:中山市东区中山四路亨尾大街3号软件园东园区2楼20室)

联系人:张小姐,朱先生 联系电话:020-87554018,0760-88811601

传真: (020-87554028)0760-88819856 邮编:510640(528400)

(3) 采购单位:中山市档案局

地 址:中山市兴文路7号中山市档案信息中心

联系人:李宝萍 电 话:0760-88328577

传 真:0760-88328077 邮 编:528403

发布人:广东志正招标有限公司

发布时间:2018年11月13日

第二部分 用 户 需 求 书

总 则

1. 投标人须对本项目包组为单位的所有标的物进行整体投标,任何只对某包组其中一部分内容进行的投标都被视为无效投标。

2. 本次招标的项目:中山市档案信息资源安全保护体系建设项目。

3. 在保证人员数量稳定的基础上,人员的调配须经采购人审核同意。

4. 采购人有权在签订合同时对项目方案作适当修改调整或对服务数量作适量增加或减少。

5. 本项目采用总价承包方式,投标人的报价包括项目所包含的所有费用以及由投标人承担的义务、责任和风险等所发生的一切费用。

6. 除经采购人同意外,中标人不得再以任何方式转包或分包。

7. 本项目由中标人承包及负责招标文件对中标人要求的一切事宜及责任。

8. 在招标文件中凡有“★”标识的内容均被视为重要的响应要求、技术指标要求和性能要求,投标人要特别加以注意并完全满足这些要求。投标人所提供的服务不能低于招标文件所提出的要求。

9. 招标文件中,如标有“▲”的条款均为评审的重要评分指标,投标人若有部分“▲”条款未响应或不满足,将导致其响应性评审严重扣分。

10. 本项目不接受联合体投标。

包组一

1、 项目概述

(1) 项目背景

国家档案局中央档案馆关于认真学习贯彻落实《关于加强和改进新形势下档案工作的意见》的通知中明确要求各地对重要档案实行异地异质备份保管,并在2014-2016年间印发的《数字档案室建设指南》、《数字档案馆系统测试办法》和《数字档案室建设评价办法》中进一步明确建立近线和异地备份系统具体要求。2016年4月,为进一步规范、引导档案安全工作,国家档案局专门印发了《关于进一步加强档案安全工作的意见》(档发[2016]6号),意见要求:“各部门各单位要在环境及设备安全、网络安全、系统安全、数据安全和数据载体安全等方面制定完善信息安全策略并贯彻执行,保障档案信息数据真实、完整、可用和安全”,并对各方面提出了具体风险治理要求。

2017年,国家档案局印发关于李明华同志在全国档案安全工作会议上的讲话的通知(档发[2017]5号)进一步明确要求做好档案数据的安全备份,建设适用的电子档案存储应用系统,实现电子档案在备份阶段的可验证性、可维护性、可迁移性和可管理性,确保电子档案在长期保存过程中的安全有效。

根据国家档案局颁布的“档案信息系统安全等级保护 定级工作指南”的要求,对中山市档案局目前的业务系统进行了分析对比,目前中山市档案局主要有目录管理系统、数字档案接收系统、数字档案管理系统、档案数字化加工系统、档案利用服务系统,对标“档案信息系统安全等级保护 定级工作指南”中的“档案信息系统安全保护等级定级建议表”,中山市档案局的等级评估为二级,并且按照二级进行系统建设的要求。

为保障中山文档平台安全,市电子政务云平台在机房环境、服务器、存储、网络和系统应用等层面已采取了多种安防措施,部署了防火墙,配备了用户行为审计系统、安全隔离与信息交换系统、运维审计与风险控制系统、网络智能管理软件、用户终端准入管理系统、网站预警机、病毒防护系统、业务数据保护平台,建立了电子印章中心和数字认证体系,平台的日常运转能够得到有效安全保障,但也存在一定的安全隐患,仍需要进行安全加固。

(2) 建设依据

1、 中共广东省委办公厅广东省人民政府办公厅印发《关于加强和改进新形势下我省档案工作的意见》的通知(粤委办〔2015〕11号)

2、 国家档案局关于发布《数字档案室建设指南》的通知(粤档发〔2014〕25号)

3、 国家档案局办公室关于印发《数字档案馆系统测试办法》的通知(粤档发〔2015〕1号)。

4、 国家档案局中央档案馆关于认真学习贯彻落实《关于加强和改进新形势下档案工作的意见》的通知(粤委办〔2015〕11号)。

5、 广东省档案局转发国家档案局印发《关于进一步加强档案安全工作的意见》的通知。

6、 国家档案局办公室关于印发《档案信息系统安全等级保护定级工作指南》的通知(粤档发〔2014〕17号)。

7、 广东省档案局关于印发《档案室安全保管保护条件建设指引》的通知(粤档发〔2016〕22号)。

8、 关于印发《广东省档案数字化安全管理指南》的通知 (粤档发〔2013〕32号)。

(3) 信息化建设现状

中山市文档平台以我市电子政务云为依托,面向市镇两级党政机关、企业、学校、医院、村居等不同类型机构提供文件与档案管理服务,是我市文档信息资源采集、归档、保管、利用服务中心,同时也是我市档案大数据建设的基础平台,为全市各单位数字档案室建设提供基础保障。该平台在我市党政内外网各部署一套。党政外网主要面向社区(村)、学校等企事业单位使用,党政内网主要面向各镇区、市直机关等机关单位使用。

平台经过两年多的推广,截止2017年底全市已有1808个单位使用该平台,使用单位类型有党政机关、学校、医院、企业、村(社区)等,随着各单位用户对平台使用的深入,越来越多的使用单位不断将各类业务档案在该平台进行集中管理,同时提出对平台更高的数据质量保证。通过调研我们需要在平台增加以下功能:

1、 需要在数据形成过程中进行数据质量控制,保证数据质量。

2、 监督指导员能够在线检查权限范围内的馆室,在线提出检查意见,自动生成检查报告,具有对同类检查内容的分析功能。

3、 用户在线可以向监督指导员咨询业务问题,监督指导员在线答复。

4、 对某个馆或室历年检查情况的跟踪功能,可能检索查询。

5、 监督指导员对全市档案馆、档案室、档案分类、编号方案的宏观管理。

6、 实现国家档案统计年报功能,各档案馆、室可在线填报统计数字,填报的统计数字自动汇总。

7、 与原有统计表关联,调整完善原有档案馆指南、全宗指南。

8、 系统过滤涉密文件效率偏低,馆内现在的系统中无法准确识别出带有涉密标识的电子文件,同时没有良好的监控系统,非常容易造成涉密文件上传至非涉密系统中,从而造成泄密,导致严重的后果。

9、 档案馆需面向众多企事业单位接收档案数据,如果采用人员导入方式,将会产生大量的工作。

10、 面对多样性的数据和信息系统现有档案系统处理能力明显不足。在档案接收工作过程既要最大限度保证电子的完整性、齐全性,又要适应各类业务系统产生不同电子文件类型等对接方式,数据进馆的往往是动辄几十万等海量数据的移交进馆。

2、 建设目标及内容

(1) 建设目标

中山市档案信息资源安全保护体系的总体建设目标是:用2-3年时间,按照“统一规划、全程监控、分级管理”原则建立起包括接入网络安全、系统安全、存储安全、备份安全、数据安全、宏观管理安全等内容的全市档案信息资源安全保护体系,确保我市档案信息资源安全,并为下一步推进电子文件单套制归档工作和档案大数据挖掘工作奠定坚实基础。本项目以中山文档平台为依托,在系统原有功能基础上优化和补充新功能,以实现以下具体目标:

通过建设本项目,加强全市档案资源的数据整合,多渠道地接收各类档案数据,推进电子文件的接收和管理,建立各类数字档案资源库群,有效保护全市内的档案数据。

通过建设全市档案行政执法和业务监管系统,实现市档案局对全市档案馆、室档案业务的有效监管,提高全市档案安全管理水平。加强全市电子档案的宏观管理工作,全面落实档案全程管理政策,加强数据库以及文件审计和统计分析功能,为推进电子文件单套制管理奠定基础。

(2) 建设内容

1、 建设中山档案执法与档案业务监管系统

建设中山档案执法与档案业务监管系统,对全市档案业务和档案数据实现全程监控、依法管理、科学指导。

建设档案行政执法和业务监管系统,从宏观管理上加强档案安全管理,保障全市档案馆和档案室管理环境安全,管理人员安全,管理设备设施到位,管理制度健全。提高档案行政管理部门对全市档案馆和档案室的宏观管理能力和业务指导能力,指导市档案局及时根据相应情况制订或调整档案政策措施,提高我市档案事业管理有效性,实现科学管理,高效决策、安全监管。

2、 建立健全档案数据进馆接收服务

建立健全档案数据接收系统,实现对社保、劳保、公证、公共资源交易、婚姻登记、工商登记等大批量的档案业务数据的接收。

以重点解决大批量业务档案数据进馆为目标,构建一套档案数据接收服务系统,借助中山市政务信息资源交换共享系统为各应用系统之间提供一个统一的数据交换通道,使数据交换更加准确、便捷、高效、畅通,为公共数据平台提供一个可靠的数据采集通道;建立档案系统统一而多样的数据接收规范和标准。

3、 馆室管理

对我市各类档案馆和档案室的档案管理人员、档案管理设施设备、档案管理费用投入情况和档案资源整体情况进行宏观管理。内容包括但不限于有各档案馆和档案室可以在线向市档案局报送档案用房、档案库房、档案经费、档案设备设施基本情况和变化情况;各档案馆和档案室可以在线向市档案局报送档案管理人员、分管档案工作的部门领导、单位领导情况、变化情况及联系方式;各档案馆和档案室可以在线向市档案局报送档案信息资源情况,使用中山文档平台的单位,该数据由系统自动获取;市档案局业务监督指导人员可以综合管理全市档案馆或档案室的设立、撤并或变更情况,掌握全市全宗号分配情况、档案分类编号方案备案情况、归档范围与保管期限表设置情况、全宗指南、档案馆指南等宏观管理信息;根据市档案局制定的全宗号分配规则,自动分配全市档案馆和档案室全宗号,并实现内外网全宗号统一管理;允许各单位档案员维护自己档案室的分类方案,具备增删改等基本功能。

4、 对涉密文件的识别

实现馆内对涉密文件的识别,保证涉密文件不被非法上传到非涉密系统中。实现多种文件的转换,如PDF转换为TXT+PDF等功能,实现双层PDF的功能。对进入系统的历史档案数据进行初始化过虑,并提醒各单位档案员处理过滤出来的文件。

5、 统一门户建设

通过LDAP服务建设统一档案系统操作门户,建成统一的登录门户,消除多个业务系统多个认证方式套用户名密码,减少业务系统被非法访问的几率。在统一门户上集成多个子业务:单点登录、待办提醒、法律法规、下载中心、统一认证平台等。

3、 总体建设要求

技术路线要求:中山文档平台的各项基本功能已在前期项目建设中开发完毕,为统一技术、统一架构,投标人开发的所有应用应沿用现有平台技术路线,即:基于J2EE多层架构及面向服务架构(SOA)进行开发,支持主流的数据库(Oracle或SqlServer等)。

★投标人须承诺,若本次中标,在本项目的开发中必须以当前文件与档案管理服务平台的基础上进行开发,新开发功能与已有功能应与当前文件与档案管理服务平台无缝衔接,在应用层面(菜单、操作风格、显示风格、术语等)及技术层面(架构、核心组件)保持统一。

总体架构如下:

认证、授权、审计

标准交换

基于

WebService

前置机

定制接口

工商库

公证库

···

目录库

存储各类档案资源库群

接入

安全

平台

监控

数据

审计

交换平台应用

支持

档案系统

第三方定制系

统一门户

业务

监督

涉密

检查

备份安全

通过本次项目的实施,完成中山市档案馆业务功能的扩展以及执法移动端的建设。

4、 档案执法与业务监管系统

(1) 业务督导

业务督导模块主要用于市档案局及各镇区档案馆跟踪管理对各单位的业务指导、档案执法、年度评估等督导事务。

1、 监督指导员能在线登记各单位的业务指导、档案执法、年度评估等督导事务,并由系统生成初步的管理分析报告。

2、 监督指导员能够在线检查权限范围内的馆室的电子档案管理情况,并对存在问题的数据在线登记整改意见。

3、 系统自动生成检查报告,由监督指导员核准无误后提交到各被督导单位查阅、整改以及提交整改结果。

4、 监督指导员可对整改情况进行检查、督促并开展后续跟踪处理工作。

5、 系统可在待检、待整改等任一工作阶段,对监督指导员、被督导单位等进行待办事宜提醒。

6、 系统需支持全市各单位的业务指导、档案执法、年度评估等督导事务的整体、按单位、按镇区等不同维度的档案管理情况、业务督导情况分析。

(2) 档案进馆检查

档案进馆模块在现有功能基础上增加档案馆登记、跟踪管理对各单位档案进馆现场检查事务功能。

1、 被检查单位可将检查意见打印,并可在整改后上传整改情况。

2、 档案馆人员可对整改情况进行随时抽查、督促并跟踪处理。

3、 具有对全市历年进馆检查情况不同维度的统计分析功能。

(3) 事务督办

事务督办模块主要用于信息系统监管人员在线督促所有平台用户及时办理平台待办事宜,如查档申请未及时办理、移交进馆数据未及时接收、用户使用申请未及时受理、待开放档案未及时鉴定等,要求实现以下功能:

为系统的所有待办事宜绑定受理时限,在规定时限内完成为绿灯,超过规定时限前设定的时间亮黄灯,超过规定时限未办的亮红灯。

提醒的方式支持系统内消息通知、邮件提醒、短信提醒等方式,提醒须可设置反馈机制,多次提醒无反馈后,提醒档案局进行电话提醒。

5、 数据交换服务需求

(1) 与中山市政务交换中心对接

本次项目要求对接中山市政务交换中心,实现接收中山市政务交换中心档案数据。实现能支撑将全市各部委办局的档案数据和文件同步到档案系统中,能够接入包括一文一件档案、传统立卷档案、工程项目传统立卷的文档数据同步。要求支持:

1、 交换接口规范

(1) 数据交换和手工上传全程流痕,痕迹通过日志方式进行记录,实现文件交换可追踪、可溯源;

(2) 数据交换过程中使用HASH值等加密手段,保证来源的真实性;

(3) 支持数据字典管理。

2、 接口管理

(1) 通过能对提供给部门的进行文件传输接口进行注册、修改和注销。

(2) 注册填写内容包括:

1) 记录接口使用单位,负责人,负责人手机,联系人,联系手机等基础信息。

2) 配置接口连接的IP、身份认证帐号和密码,用于安全验证。

3) 选择接口类型。

4) 针对“写入文件和目录接口”,需要填写文件类别名称和详细描述。

5) 针对“获取文件和目录信息接口”,需要配置获取哪个部门具体哪些时间范围或者哪些分类的文件和目录信息)。

(3) 能对接口内容进行修改或注销。

(4) 针对接口新增、修改和注销需要进行痕迹记录,记录内容包括:操作时间、操作人帐号、操作人名称、操作内容

3、 接口监控

(1) 能查询接口实时状态。接口状态包括:正常、数据提供方接口失效(网络异常/程序异常)、本系统接口失效(网络异常/程序异常)。

(2) 接口失效时间历史记录。系统每30分钟对接口进行监察,发现问题进行记录并短信通知相关负责人进行处理。

(3) 负责人处理完毕后,能针对失效记录填写处理结果。

4、 交换日志

记录文件交换的日志信息。日志内容包括:交换时间、文件ID、源头名称、源头IP、目标名称、目标IP、对应目录ID。

(2) 优化与数字档案馆数据交换

须与智能馆库数字档案馆进行对接,实现归档数据的互相交换。

1、 能监控预警接口实时状态。接口状态包括:正常、数据提供方接口失效(网络异常/程序异常)、本系统接口失效(网络异常/程序异常)。

2、 记录文件交换的日志信息。

3、 输出数据交换不成功的信息,并支持手动、自动修正。

4、 提供自动交换、手动交换、按节点交换、断点续传等交换服务。

5、 支持中间表动态配置管理。

6、 支持数据字典管理。

(3) 完善统计功能

1、 实现中山文档平台与市档案局统计平台进行对接,实现统计数据统一平台发布。系统自动实时将增量信息传输给统计平台进行实时统计。

2、 系统支持定期或手动校验整体统计信息到统计平台。

3、 对中山文档平台的统计功能进行完善。特别要加强对档案馆(室)信息、档案分类信息、用户行为信息的统计功能。

4、 系统具有各档案馆、室在线向市档案局填报统计数据功能,报送数据包括档案统计年报数据和内外网中山文档平台统计数据(自动生成)。如档案馆(室)档案总量、年增量、排架长度、进馆数量、开放数量、销毁数量、查档数量、档案员数量、档案类别数量、档案馆库面积、档案经费等。

5、 完善统计功能的授权管理和日志记录。

(4) 与涉密检查服务接口对接

本次项目要求对接涉密检查服务接口,接收到的文件须先通过涉密检查后再接收到系统中,若不通过涉密检查,则退回,并输出涉密检查结果。

(5) 前置机改造

1、 增加对象存储方式存储大批量电子文件方式

改变现前置机接收电子文件方式,采用对象存储方式,满足大批量电子文件的接收及存储需要。要求:

(1) 支持权限多样式选择,可以由业务人员对电子文件进行权限的选择,将权限信息、密级、公开级别直接写入对象存储中等;

(2) 支持防篡改监控:可以根据配置的策略,文件平台数据库中的电子文件HASH值与对象存储中的电子文件的HASH值进进匹配。

(3) 支持访问记录监控:对象存储中的电子文件进行访问,能自动记录电子文件操作的日志。

(4) 支持全库搜索。

2、 提供以Excel等文本分隔符数据导入功能

本次项目须支持Excel、xml格式的离线数据的导入功能。

3、 文件导入改造

本次项目须在原有文件导入的基础上,增加支持组卷、项目的归档方式。

6、 档案馆室管理需求

对档案馆室进行全面的精细化管理,增加馆室历史信息、处置信息、统计信息等,对档案馆室相关管理信息以馆(室)为基本单位进行一个集中展现;实现对档案馆室管理信息以图形化、报表化的方式展示,使档案管理架构中的数据一目了然。

(1) 档案馆(室)分类管理

提供系统分类管理,及各档案室分类编号维护功能,实现分类管理相对统一,字段属性、界面及管理方式可个性化定制。

1、 建立分类总库,维护所有分类的字段,档案馆、室的所有根分类及其字段均从分类总库调取。字段属性支持各档案室个性化定制。

2、 支持对各全宗各分类的档号规则、归档方式、保管期限、附件按类型预览(支持自定义选择文本类、音视频类、照片类)、报表、的任意级别分类进行配置。

3、 支持各档案室上传自己档案室的分类编号方案。

4、 支持各档案室分类编号方案展示与打印。

(2) 全宗号管理功能

本次项目将实现全宗号自动分配,实现内外网全宗号统一管理。

(3) 数据元鉴定功能

本次项目将建设标准规则,建立归档范围与保管期限表规则库,实现将外系统电子文件对接到档案系统时,将电子文件与库内规则进行匹配,向用户提供分类、归档范围、保管期限等辅助性判断,并支持进行人工补充库内规则。

(4) 数据校验功能

国家数字档案馆和数字档案室建设测评指标均要求,档案管理系统应具备对电子档案数据齐全性、完整性、有效性和长久可读性的检测功能。数据质量检测主要用于通过技术手段分析各档案馆和档案室上传到云平台的数据,自动筛选出损坏、有病毒、涉密的电子文件和可疑用户,自动统计分析有问题档案数据的数据质量,在现有技术条件下最大程度辅助管理人员对电子档案齐全性、完整性、有效性、长久可读性进行检测。指导各档案馆和档案室档案管理人员对检测出有问题的数据进行修订。

电子档案四性检测流程与内容描述如下:

1、 电子档案元数据文件和实体文件的安全性检测:移交过程安全性、载体安全性以及病毒检测(人工、系统分开检测)。

2、 元数据的可用性检测:元数据的XML文件是否可以正常解析、读取数据和关联的电子文件实体是否存在。

3、 元数据的完整性检测:元数据非空项的完整性、连续性元数据项检测(档号、序号的连续性、起止档案号、序号是否都包含在内)。

4、 元数据的真实性检测:元数据项的长度、格式(类型)、值域范围、特殊字符以及档号规则和唯一性的检测;来源真实性检测(人工和系统分开检测)。

5、 电子档案实体的真实性检测:数字摘要值、元数据对应的电子属性信息(文件名、扩展名、版本、大小等)。

6、 电子档案实体的可用性检测:文件格式、内容可用(人工检测)。

7、 电子档案实体的完整性检测:依据元数据项登记的数量检测,内容完整(人工检测)。

(5) 馆室交互功能

1、 各档案馆和档案室可以在线向市档案局报送档案用房、档案库房、档案经费、档案设备设施基本情况和记录变化情况。

2、 各档案馆和档案室可以在线向市档案局报送档案管理人员、分管档案工作的部门领导、单位领导情况、记录变化情况及联系方式。

3、 各档案馆和档案室可以在线向市档案局报送档案信息资源情况。

7、 系统优化调整

1、 存储结构调整

本次项目须采用文件服务器的方式,对现有档案系统内的附件存储结构进行调整,保证读取数据的速度以及修改的安全性。

2、 格式转换监控

本次项目要求对现有格式转换服务实现监控服务,将转换成功或失败的信息实时进行通知提醒。同时支持对转换失败的文件自动或手动修正。

3、 档案细阅界面调整

支持在同一页面展示附件预览、目录信息、附件列表、元数据表。以便于用户快速著录、修改、阅览档案信息。

8、 统一门户

(1) 概述

门户是体现一个单位精神面貌,良好的页面设计,合理的功能区域分布能够给访问者带来良好的体验。门户是进入一个单位的大门必须具有良好的认证机制,严密的安全措施,具有友好的交互界面和完善的功能设计。

通过统一用户平台可以进行系统用户的统计管理、消息中心汇集、子系统的单点登录、待办集成、下载中心、法律法规等功能。

(2) 总体结构

用户登录

系统配置

政策法规

待办集成

单点登录

下载中心

待办集成

政策法规

用户管理

机构管理

单点登录

...

IM聊天

消息中心

(3) 功能设计

1、 用户统一管理

通过该功能,可以在LDAP的基础上进行所有子系统的用户的统一管理,其他子系统通过接口进行LDAP用户的同步,包括了文档平台、智能馆库系统、OA系统等,都使用统一的LDAP用户体系,增加用户信息的安全性。

LDAP中用户体系也需要提供给SSL VPN以及其他安全设备使用,并且用户信息在设备传输过程中需要进行加密。

2、 单点登录

用户登录统一用户平台完成后,在系统界面上点击任何一个子系统,都不需要再次进行用户名和密码的输入,点击子系统URL连接后,自动进行子系统的登陆,减少登陆的次数。

3、 待办集成

通过待办集成模块,将子系统的待办和消息等信息,统一显示到用户统一平台,让用户能够第一时间进行待办的审批或者浏览,待办处理完成后,刷新统一用户平台后,能够自动将已经处理完成的待办隐藏掉。

4、 法律法规

(1) 发布国家、省、市关于档案行业的新规。

(2) 发布权威的档案信息。

(3) 开放征收民众对档案行业的意见或建议

5、 下载中心

通过该模块,用户可以直接找到系统中需要的插件或者文档,并且该模块可以进行插件的更新,保证下载中心的插件以及文档是最新版。

6、 消息中心

通过消息中心模块,集成短信、邮件、RTX等消息发送平台,短信方面,需要支持移动、联通、电信等手机号的短信发送,同时在消息中心,可以进行各类消息日志的管理以及发送功能的策略的配置。

9、 设备采购

本次项目采购4台移动设备,实现移动执法监管功能。

参数要求如下:

CPU

I5-8250U

主频

1.6GHz睿频至3.4GHz

核心

4核

内存

≥8G DDR4

硬盘

≥256G SSD

分辨率

≥1366*768

重量尺寸

1.3kg,307.7*209.8*17.8mm

屏幕

12.5英寸,支持多点触控、180度翻转

Trackpoint技术

支持

10、 项目组织及人员要求

1、 组织机构

为使工程按质、按量、按时及有序实施,中标人对本项目必须建立一个完善和稳定的管理组织机构。

2、 核心人员要求

在项目人员方面,投标人必须承诺项目建设期间至少提供1名专职负责的项目经理负责现场处理问题或交流情况的整体协调工作

3、 调整原则

本项目的项目经理必须具体负责项目的实施,在系统建设期内,投标人承诺的项目经理和开发实施的主要人员未经用户同意不得调整;投标人如中途更换项目经理和主要开发技术人员,必须征得用户同意。

必须提供以上人员相关证明资料复印件并加盖公章,并提供以上人员在本公司任职的有效外部证明材料(如加盖政府有关部门印章的《投保单》或《社会保险参保人员证明》,或单位代缴个人所得税税单等,事业法人的相关人员应提供该单位的相关证明)复印件。

11、 设备安装、测试和验收要求

(1) 安装调试、测试环境

投标人必须向采购人提供本项目系统安装等全部内容,进行安装调试,搭建测试环境,并在需要的时候配合采购人完成整个系统的网络联调工作。若本项目开发软件的配置或要求中出现不合理或不完整的问题时,投标人有责任和义务在投标文件中提出补充修改方案并征得采购人同意后付诸实施。

(2) 安装要求

应用软件系统安装的主要目标不仅是使应用软件能够在相应平台上正常运行,而且必须具有对业务软件系统运行的监控测试手段,以证明系统优化运行。投标人有责任且必须承诺所承建的应用软件系统达到用户要求的各项性能指标。

(3) 系统测试

系统安装完成后,按照用户实际要求的基本功能以及标书中要求的所有指标进行逐一测试。

单项测试:单项产品安装完成后,中标人进行产品自身功能及性能的测试。设备通电测试应单台进行,所有设备通电自检正常后,才能相互联结。

试运行测试:系统安装完成后,系统进行相应的测试。提交测试报告,由双方签字确认。作为验收文档之一。

验收测试:根据终验测试方案进行测试,现场提交测试报告,由双方签字确认。

中标人人应负责在项目验收时将系统的全部有关产品说明书、安装手册、技术文件、资料、验收报告等文档交付用户方。

(4) 验收要求

投标人应负责在项目验收前将项目实施过程中产生的全部各种相关各阶段文档整理好装订提交,提交运行稳定可靠的本系统及其安装程序并提交相关文档;

对整个项目的验收包括检查应用系统是否实现了采购人在标书中所要求的功能。

本项目的最终验收由市经信局组织专家进行评审。

12、 质量保证要求

为了保证本系统能按时高质地顺利完成,规避项目风险或将风险降至最低程度,应采取如下质量保证措施:

1、 建立强有力的项目领导小组和实施小组。

2、 认真做好项目前期工作和实施计划。详尽全面的用户需求调研分析是系统实施的基础,做好需求调研分析以及系统设计工作,做好系统各阶段实施计划。

3、 确保数据的正确性与全面性。

4、 强化成果审查、测试工作。对系统各实施阶段产生的成果严格进行校审,对系统各功能模块进行严测试,严把各阶段质量关。

5、 做好用户培训工作。系统用户培训工作的好坏关系到系统贯彻与实施的质量与效率,培训教师、培训工作量、受训人员、培训考核等都应具有较高质量和水平。

13、 服务要求

(1) 质保期要求

自项目终验之日起,本次项目开发的应用软件中标人须为用户方提供至少一年的软件免费维护服务、终身的技术服务支持,免费维护包括系统维护、功能修订、性能优化、故障检测。

(2) 售后服务要求

1、 所有保修服务方式均为中标人上门保修,即由中标人派员到采购人使用现场维护。由此产生的一切费用均由中标人承担。

2、 自项目投入正式运行和在免费服务期内,系统出现故障时,供应商7×24小时服务响应,维护工程师应在接到报障后1个小时内到现场处理应用系统出现的故障;及时做出故障原因报告并提出有效措施加以解决。

3、 中标人必须提出保修期内的维护内容和范围(产品、技术、模块)。

4、 在项目验收后的免费服务期内,如因需要增加系统功能而产生的费用,双方另议;如果是软件设计漏洞或偏差,供应商必须免费修正。

5、 项目免费服务期满后,供应商必须承诺在法定工作时间内,可以提供免费的技术指导和咨询,如需其他技术支持服务,则费用由双方另议。

(3) 培训要求

1、 中标人必须提供相应的应用软件技术和系统操作等方面的培训。有关应用软件的操作培训课程,培训应该在本次项目验收完成前进行。中标人须在响应文件中提出全面、详细的培训课程以及时间表交给业主,并在合同签订后征得业主同意后实施。

2、 中标人应提供面向系统管理员的应用软件系统结构、和设计等方面的培训。中标人将详细的培训课程以及时间表交给业主,最后以业主认可为准。

3、 对于所有培训,中标人必须派出具有相应专业资格和实际工作经验的辅导人员进行培训,培训所使用的语言必须是中文,否则中标人必须提供相应的翻译。

4、 需针对用户按照不同的角色按照不同的培训课程,如系统管理员、普通用户、领导等角色,安排不同的培训课程。

5、 中标人须提供详细的培训计划。

6、 培训费用计入总价。

14、 其他招标要求

(1) 工期要求

工期要求:必须在合同签订后20个月内完成项目的开发、实施和验收工作。须在合同签订后4个月内完成《项目需求确认书》,合同签订后15个月内完成技术需求中的所有内容并交付采购人试运行,试运行期为5个月,试运行后如无重大问题,1个月内完成项目验收。

采购人有权在发出中标公告后2个工作日内,要求中标人将如下材料的原件(如果中标人在其投标文件中声明具有):

(1)企业营业执照、资质及信誉证明材料;

(2)参与本项目项目经理和核心技术人员资质证书及任职证明材料;

(3)中标人自主知识产权的产品著作权证书及项目案例合同书。

送采购人核对与中标人响应文件中的复印件是否一致。采购人核对发现有不一致或中标人无正当理由不按时提供原件的,以及不能提供原件或资料与投标文件不符的视为虚假承诺,并报相关政府采购监督管理部门进行处理,由此引发的所有损失由中标人负责。

(2) 报价要求

投标人应特别注意以下对投标报价的要求。

1、 本包组最高限价: 125万元;

2、 投标人必须按本招标文件指定格式正确填写各种价格清单;

3、 报价清单中各项内容的报价必须正确无误,以人民币元为单位;

4、 项目的报价必须是唯一的;

5、 投标人承诺,总报价包含招标需求的所有产品功能和服务内容,包括不限于项目中涉及的数据库及中间件版权费等,满足项目的技术要求、实施要求、售后服务和技术支持要求。漏报的单价或每单价报价中漏报、少报的费用,视为此项费用已隐含在投标报价中,中标后不得再向采购人收取任何费用;

6、 报价栏项目中如出现数字0,视报价为零,即免费;如出现空白,视为未响应;

7、 所有报价均应已包含国家规定的所有税费。

8、 供应商的报价低于投标报价上限80%的,视为其投标报价可能低于其个别成本的,将要求该报价人向评标委员会作书面说明并提供相关证明材料。报价人不能合理说明或不能提供相关证明材料,评标委员会将认定该报价人以低于成本的投标报价竞标,其投标作无效投标处理。

(三)付款方式

(1)合同签署生效后十个个工作日内,采购人依照财政支付程序支付合同总价的15%给中标人作为预付款;

(2)系统开发完成,初验(采购人验收)合格后,中标人提出支付申请后(当有处罚情况发生时,中标人应先向采购人缴齐所有罚金)二十工作日内采购人支付合同总额的35%;

(3)系统终验(经信局组织的验收)合格后,中标人提出支付申请后(当有处罚情况发生时,中标人应先向采购人缴齐所有罚金)二十个工作日内采购人支付合同总额的45%;

(4)系统竣工验收后免费维护期满后,甲方支付项目合同总额的5%。

包组二

1、 现状及问题

(1) 档案信息化现状

中山市档案馆现在使用的业务应用系统有3个,分别是:中山市文件与档案管理服务平台(以下简称中山文档平台)、中山市档案信息中心智能馆库管理系统(以下简称智能馆库系统)、档案信息发布系统。

1、 中山文档平台情况

中山文档平台以我市电子政务云为依托,面向市镇两级党政机关、企业、学校、医院、村居等不同类型机构提供文件与档案管理服务,是我市文档信息资源采集、归档、保管、利用服务中心,同时也是我市档案大数据建设的基础平台,为全市各单位数字档案室建设提供基础保障。该平台在我市党政内外网各部署一套。党政外网主要面向社区(村)、学校等企事业单位使用,党政内网主要面向各镇区、市直机关等机关单位使用。

平台经过2014-2016年的全面推广,目前已在全市1808个单位推广使用(内网883个、外网925个),其中 :

机构类型

党政内网

党政外网

合计

党政机关

645(含撤并)

155

800

学校

4

315

319

医院

5

22

27

村居

28

288

316

企业

112

38

150

人民团体

0

8

8

其他

87

98

185

目前使用单位仍在不断增加,已存储文件档案985万件(内网:800多万,外网:185万),附件数551万件(内网:437万,外网:114万),占用存储29TB(内网:24TB,外网:4.8TB),且仍以每天1万件左右的速度递增。

平台推广后,对全市文档信息资源整合、辅助领导决策、提高办公效率、档案共享利用、档案标准化管理等方面取得了较好的应用效益。

中山文档平台提供了WebService、离线excel、xml数据包等多种对外数据交换服务。

中山文档平台基于我市电子政务云平台建设,是数字档案馆的数据入口,是数字档案馆的接收平台,其内网主机拓扑图如下:

防火墙CentOS:数据库(Oracle11g)端口:1521、80、22IP:172.29.0.57内存:32G Cpu:16磁盘:3.95TCentOS:负载均衡(weblogic11)端口:80、7001、5901、22IP:172.29.0.71内存:16G Cpu:8磁盘:270GCentOS:负载均衡(weblogic11)端口:80、7001、5901、22IP:172.29.0.72内存:16G Cpu:8磁盘:270GCentOS:Http请求服务器(weblogic11)端口:81、80、22、5901、21IP:172.29.0.73内存:4G Cpu:2磁盘:120GWindows:前置机端口:8080、3389IP:172.29.0.61内存:8G Cpu:4 磁盘:2.3TWindows:RTX端口:8015、9001、8000、8006、6000、8880、8010、8003、8009、9005、9004、8017IP:172.29.0.62内存:8G Cpu:4磁盘:290GWindows:电子印章KEY端口:8089、3382IP:172.29.0.64内存:4G Cpu:2磁盘:270GWindows:索引端口:80IP:172.29.0.65内存:16G Cpu:8磁盘:590GWindows:PDF转换端口:80、3389、21、22IP:172.29.0.59内存:16G Cpu:12磁盘:590GWindows:照片转换端口:80、3389、21、22IP:172.29.0.58内存:16G Cpu:12磁盘:580G党政内网云平台Http://172.29.253.1/Windows:音视频转换端口:80、3389、21、22IP:172.29.0.60内存:16G Cpu 12磁盘:590GWindows:数据库备份端口:80、3389IP:172.29.0.63内存:4G Cpu:4磁盘:3.3TA1A2A3A4A5B1B2B3B4C1C2C3CentOS:文件存储端口:80、21IP:172.29.0.56内存:16G Cpu:1磁盘:30TD1Linux:Ldap服务器端口:22、80、221、222、389IP:172.29.0.13内存:4G Cpu:2磁盘:190GLinux:OCR及MD5服务器端口:80、21IP:172.29.0.12内存:4G Cpu:2磁盘:190GLinux:利用平台转换端口:22、21、8080、8888IP:172.29.0.14内存:8G Cpu:4磁盘:350GB6B7B5

外网的主机拓扑图:

生产环境访问防火墙CentOS:数据库(Oracle11g)端口:1521、22、5901IP:172.21.1.184内存:32G Cpu:16磁盘:540G//172.21.1.45/D$ /opt/expbkup CentOS:负载均衡(weblogic11)端口:22、7001、5901IP:172.21.1.72内存:8G Cpu:4磁盘:80GIPSAN共享 /dajdatapool /opt/filetext_rootCentOS:Http请求服务器(weblogic11)端口:80、81、9999、22、5901IP:172.21.1.70NAT:172.18.249.69内存:8G Cpu:2磁盘:80GWindows:前置机端口:8080IP:172.21.1.190NAT:172.18.249.190内存:4G Cpu:2 磁盘:2.3TWindows:RTX、短信端口:8015、9001、8000、8006、6000、8880、8010、8003、8009、9005、9004、8017、80IP:172.21.1.194NAT:172.18.249.194内存:8G Cpu:4磁盘:290GWindows:电子印章KEY端口:8089IP:172.21.1.191NAT:172.18.249.191内存:4G Cpu:2磁盘:270GWindows:索引端口:80IP:172.21.1.131内存:16G Cpu:8磁盘:450GWindows:PDF转换端口:80、3389、21、22IP:172.21.1.11NAT:172.18.249.69内存:16G Cpu:12磁盘:200GWindows:照片转换端口:80、3389、21、22IP:172.21.1.132内存:16G Cpu:12磁盘:450G党政外网云平台Http://www.zsda.gov.cn:81/Http://172.18.249.155:81/Windows:音视频转换端口:80、3389、21、22IP:172.21.1.68内存:16G Cpu:12磁盘:200GWindows:数据库备份端口:80、3389、21IP:172.21.1.45NAT:172.18.249.45内存:4G Cpu:2磁盘:2.13TA1A2A4A5B1B2B3B4D1文件存储磁盘端口:80IP地址:云龙存储磁盘:10TBLinux:Ldap服务器端口:22、80、221、222、389IP:172.29.0.13内存:4G Cpu:2磁盘:190GLinux:OCR及MD5服务器端口:80、21IP:172.29.0.12内存:4G Cpu:2磁盘:190GLinux:利用平台转换端口:22、21、8080、8888IP:172.29.0.14内存:8G Cpu:4磁盘:350GB6B7B5C1C2C3

2、 中山市智能馆库系统

智能馆库系统是中山市档案馆新馆建设的智能化配套工程,软件方面包括一站式公共服务子系统、数字档案馆综合管理系统、馆库环境监控子系统、档案库房管理子系统、档案数字化加工子系统等五个子系统的建设工程。

通过一站式公共服务子系统建设,在调用中山文档平台与档案信息网的开放数据基础上,优化服务界面,增强服务功能,实现进馆数据资源共享,为大楼管理、办事窗口和自助查档提供基础服务。

通过数字档案馆综合管理系统建设,实现接收中山文档平台移交的数据、做好馆藏档案管理工作并生成馆藏档案总库作为永久保存基地;实现与档案库房子系统的对接,实现电子档案与实体档案的关联。

通过环境监控子系统建设,整合市城建集团大楼BA系统和本项目新增的环境监控设施设备,为大楼管理人员提供一套方便易用的综合管理系统;

通过档案库房子系统建设,引入电子标签和条码技术,实现实体档案库房管理、档案出入库、档案数量统计等业务的高效有序管理;

通过档案数字化加工子系统建设,开发一套方便易用的档案数字化加工管理系统和数字化质量检查管理系统,内嵌扫描识别软件,实现档案数字化加工业务全过程管理,为市档案馆及各档案室进馆档案提供数字化加工服务。目前已在新馆22楼开始流水线操作。

基于政务云平台的智能馆库系统拓扑图如下:

数据库服务器4核/16GBRedhat 5.5172.29.0.66档案查询利用服务4核/8G/200GBRedhat172.29.0.69门户服务器2核/4GB/200GBRedHat 5.5172.29.0.18文件存储服务器2核/8G/13TBRedhat 5.5172.29.0.67馆藏综合应用系统4核/8G/200GBRedhat 5.5172.29.0.68文件转换服务器2核/4GB/200GBWindows2008172.29.0.70数据接口服务器1文档平台到馆藏档案4核/8GB/500GBWindows200817.29.0.16数据接口服务器2馆藏档案到文档平台4核/8GB/500GBWindows200817.29.0.17172.29.0.18三楼机房智能密集架系统环境监控服务器环境接口数字化加工服务器收收存存存管用

3、 中山市档案信息发布系统

中山市档案信息网网站、微信、触摸屏等是基于信息发布系统内容管理对外内容发布的信息系统,是宣传中山市档案和地方志事业的窗口,是中山市档案局(馆)向社会大众提供档案和地方志信息服务的平台,主要提供宣传党和国家有关档案、地方志工作方面的方针、政策以及有关法律、法规,介绍档案和地方志知识,提供党政公开信息、开放档案目录、中山志书、中山年鉴、中山名人等信息查询服务,提供档案、地方志工作在线业务咨询指导服务,提供档案展览和档案编研成果展示服务等该网站运行多年,积累了一定量的政务公开信息。同时,信息发布系统还继续承担着局内微信公众号、大楼触摸屏展览等服务。

截止2018年5月,档案信息发布系统总记录为67094条,电子文件数63929条,占用数据存储量为58.2GB,MySQl数据库约为257MB。

基于政务云平台的中山市档案信息发布系统拓扑图如下:

数据库服务器(MySQL)

OS:CentOS6.0

应用服务器(Tomcat)

OS:CentOS6.0

只允许SSH固定IP连接

H

t

t

p

互联网

网址

Http://www.zsda.gov.cn

m.zsda.gov.cn

只允许应用

服务器SSH

连接

4、 安全测评现状

(1) 中山中山文档平台情况

中山中山文档平台以二级等保向公安机关备案。根据备案差距测评报告的总体整改意见如下:

1) 在管理制度体系方面:

未建立较为完整的信息安全保障制度体系。

中山市档案局未实现颁布并执行一套相对完善的信息安全管理制度体系。

现有的管理制度文件能作为指导安全管理的体系方针,已体现了网络及信息安全工作的总体方针和策略,能说明单位安全工作的总体目标、范围、原则和安全框架等。现有的规范制度文件包括机构、人员、制度规程等的要求和操作指引,制度文件未经领导的审核,制度文件未发布到各个部门,未实现对管理要求的有效下发和可执行的空间。

2) 在基础设施与网络环境方面:

网络、主机层面未采取充分的冗余措施,未实施安全加固。

中山市文件与档案管理服务平台由信息技术科负责基础设施管理,物理基础建设良好,环境、温湿度、电力供应满足信息机房标准要求,具备有效的监控及物理访问控制措施,能有效抵御电磁辐射的威胁。网络架构冗余规划合理,网段划分、边界隔离措施满足重要性需求,符合基本安全配置规范要求。主机安全架构合理,应用发布、中间件、数据库系统的部署满足独立运行需求,主机冗余规划不合理,不符合基本安全配置规范要求。

3) 在安全控制措施方面:

中山市文件与档案管理服务平台由信息技术科负责安全控制措施管理,在防攻击、防病毒、身份认证、审计方面措施较为不完备。

不具备完善的安全审计措施,不能有效检测和控制网络层面的安全风险。

不能集中对主机层面的病毒防护进行统一管理和分析。

对互联网访问的应用系统不具备防篡改措施,不能及时发现系统的非法篡改行为,未采取流量清洗设备抵御拒绝服务攻击。

4) 在数据保护方面:

对关键数据和敏感数据已采用完整性保护和加密措施,重要业务数据未进行异地备份。

5) 在系统运维管理方面:

虽已建立包括基础设施、应用、安全等各个层次的运维保障。具备监控和应急响应体系,近期开展应急演练及预案培训。制定安全事件报告和处置管理制度,近期未发生信息安全事件。

(2) 中山市智能馆库系统情况

中山市智能馆库系统以二级等保向公安机关备案。根据备案差距测评报告的总体整改意见如下:

1) 在管理制度体系方面:

未建立较为完整的信息安全保障制度体系。

中山市档案馆未实现颁布并执行一套相对完善的信息安全管理制度体系。

现有的管理制度文件能作为指导安全管理的体系方针,已体现了网络及信息安

全工作的总体方针和策略,能说明单位安全工作的总体目标、范围、原则和安全框架等。

现有的未规范制度文件包括机构、人员、制度规程等的要求和操作指引,制度文件未经领导的审核,制度文件未发布到各个部门,未实现对管理要求的有效下发和可执行的空间。

2) 在基础设施与网络环境方面:

网络、主机层面未采取充分的冗余措施,未实施安全加固。

中山市档案信息中心智能馆库系统由云平台负责基础设施管理,物理基础建设良好,环境、温湿度、电力供应满足信息机房标准要求,具备有效的监控及物理访问控制措施,能有效抵御电磁辐射的威胁。

网络架构冗余规划合理,网段划分、边界隔离措施未满足重要性需求,符合基本安全配置规范要求。主机安全架构合理,应用发布、中间件、数据库系统的部署满足独立运行需求,主机冗余规划不合理,符合基本安全配置规范要求。

3) 在安全控制措施方面:

中山市档案信息中心智能馆库系统由信息技术科负责安全控制措施管理,在防攻击、防病毒、身份认证、审计方面措施较不完备。不具备完善的安全审计措施,能有效检测和控制网络层面的安全风险。不能集中对主机层面的病毒防护进行统一管理和分析。

4) 在数据保护方面:

对关键数据和敏感数据未采用完整性保护和加密措施,重要业务数据未进行异地备份。对密码产品采用符合国家密码管理规定的密码技术和产品。

5) 在系统运维管理方面:

已建立包括基础设施、应用、安全等各个层次的运维保障。具备监控和应急响应体系,近期开展应急演练及预案培训。制定安全事件报告和处置管理制度,近期未发生信息安全事件。

(3) 中山市档案信息发布系统情况

中山市档案信息发布系统以二级等保向公安机关备案。根据备案差距测评报告的总体整改意见如下:

1) 主机安全

未对终端访问的网络地址进行限制,未对单个用户对系统资源的最大或者最小使用进行限制。

2) 数据保护方面

对关键数据和敏感数据未采用完整性保护和加密措施,重要业务数据未进行异地备份。

3) 安全管理制度

需要对存在不足或者需要改进的安全制度进行修订。

4) 人员安全管理

应对各类人员进行安全培训,增加人员的安全意识。

5) 系统运维管理

应在统一的应急预案框架下制定不同的应急方案。

5、 网络环境

(1) 档案信息中心大楼各楼层已建立了各区域网络,包括党政内外网及环境监控、库房管理、数字化加工等专网网络建设,上联至中山市政务云。

政务云主机政务云主机人大备份机房人大备份机房安全套件安全套件H3C S7502E核心交换机H3C S7502E核心交换机H3C S7502E核心交换机运维审计系统终端准入系统上网行为审计系统网管系统运维审计系统终端准入系统网管系统无线控制系统H3C S7502E核心交换机数字化加工系统备份系统视频监控系统温湿度监控系统门禁系统停车场系统库房入侵报警系统背景音乐系统楼宇控制系统智能照明控制系统门窗红外报警系统物理隔离网闸党政内网(政务网)党政外网(互联网)局域网(外网)局域网(内网)千兆光纤千兆电链路万兆光纤数据库审计(待新建)数据库审计(待新建)VPN待新建VPN待新建

(2) 人大附楼异地备份机房已通过光纤专线接入新馆三楼机房,党政内外网各一条。

2015年通过立项的中山市档案信息中心智能馆库系统的为大楼提供了包括防火墙、终端准入系统、无线防私接设备、云服务器运维审计系统、网闸、网管系统等针对局域网的网络安全防范。

主要设备有:

序号

设备名称

设备品牌、型号

数量

采购时间

用途

1

万兆防火墙

山石网科SG-6000-E3965

1

2016年10月

接入党政内网

2

千兆防火墙

山石网科

SG-6000-E3662

1

2016年10月

接入党政外网

3

用户行为审计系统+防私接管控

深信服SANGFOR-SG-4480

1

2016年10月

党政外网无线网络接入

4

安全隔离与信息交换系统(网闸)

金电网安

FerryWay V2.0-8010

1

2016年10月

党政内网与党政外网的数据交换

5

运维审计与风险控制系统(堡垒机)

安恒信息

DAS-USM210

2

2016年10月

云服务器的运维服务(内外网各一台)

6

网络智能管理软件

网强Emaster5.8

2

2016年10月

网络设备的监控(内外网各一套)

7

用户终端准入管理系统

盈高科技ASM 6303

2

2016年10月

网络用户终端接入审核(内外网各一台)

网络安全拓扑图如下:

用户行为审计系统内网防火墙E5260业务系统准入系统堡垒机网管系统网闸外网区域内网区域同城异地备份系统准入系统堡垒机网管系统党政外网政务云党政内网政务云同城异地备份系统外网防火墙E3960ETH7ETH3H3C S7502EETH5ETH4ETH2ETH1ETH02楼层22楼层7,8,9,23楼层1,3,4楼层三楼机房服务器无线控制器2楼无线1,3,4楼无线7,8,9,23楼层1,3,4楼层22楼层ETH6ETH3ETH2ETH1ETH0ETH7ETH9XETH11H3C S7502EAdmin-ETH0G2/0/10G2/0/11G3/0/3IN-ETH0/0ETH5ETH4ETH2ETH0G2/0/21G2/0/10G2/0/12G2/0/11G3/0/5G3/0/4G2/0/22G3/0/5IN-ETH0/1G1/0/20G1/0/52扩展扩展EX-ETH0/0EX-ETH0/1G2/0/9G2/0/25G0/0/23G0/0/24G2/0/13 G2/0/19G2/0/20ETH2ETH0ETH3Admin-ETH0G2/0/13接外网扩展交换机-G1/0/22G2/0/19G2/0/20ETH2ETH3ETH0MAN管理G1/0/19G2/0/9G3/0/4接内网扩展交换机-G1/0/15三楼机房服务器

(3) 新馆三楼机房

主机房面积39.9平方米,监控区16.4平方米,设在大楼三层,主要提供档案局各使用楼层的网络数据转发维护、数字化加工数据存储服务、大楼环境各类接口数据转发服务,拟作为数字化加工系统机房及大楼环境监控管理数据的存储地和网络转发地。

主要设备有:

序号

名称

型号

单位

数量

采购时间

1

核心交换机

H3C LS-7502E

4

2016年2月

2

接入交换机24口

H3C LS-5120S-28P-EI

23

2016年2月

3

接入交换机48口

H3C LS-5120S-52P-EI

25

2016年2月

4

PoE交换机

H3C LS-S5110-10P-PWR

4

2016年2月

5

无线控制器(AC)

H3C EWP-WX3510H

1

2016年2月

6

服务器(备份服务器)

浪潮NF5280M4

2

2016年6月

7

服务器(vmware)

IBM X3650M3

1

2012年5月

8

服务器(vmware)

DELL 5570

1

2015年2月

9

服务器(数字化加工)

HP 580G9

1

2016年12月

10

服务器(数字化加工)

HP 380

1

2016年12月

11

服务器(OCR服务,环境集成、库房密集架控制)

DELL R730

3

2016年12月

12

存储

HP MSA P2000

1

2008年7月

13

虚拟桌面服务器

深信服VDS-5050

2

2016年11月

14

虚拟桌面(数字化)

深信服aServer2005&aDesk200

150

2016年11月

15

虚拟存储(数字化)(28.9TB)

深信服超融合

2

2017年5月

16

数字化备份存储(30TB)

宏杉科技 MS2500G2-12S

1

2017年5月

(4) 人大附楼机房

2016年5月17日,市政府批准同意市档案局在其搬入新馆后继续留用人大附楼二楼约75平方米的机房作为异地备份基地(市长办公会议纪要〔2016〕71号),主机房面积55平方米。现有主要的备份设备有:

序号

名称

型号

单位

数量

采购时间

1

服务器

浪潮NF5280M4

1

2016年6月

2

存储

HP StorageEasy 1630

1

2013年4月

3

交换机

思科 3750

1

2005年3月

4

交换机

思科 2960

1

2015年12月

(2) 档案数据备份体系需要完善

2015年我局在申请智能馆库系统建设时曾考虑整体解决局馆内数据备份问题,但由于部分专家提出其他项目备份工作不属于智能馆库项目,而未能实施。当时在智能馆库系统项目申请过程中也曾向市政府申请保留市档案馆原有人大附楼计算机机房作为我局馆的同城异地备份场所,直到2016年市政府才同意我局馆的要求,但由于缺乏项目资金,档案数据备份系统建设至今尚未启动,致使备份场所不能发挥作用。

目前,我局仅仅利用原有的存储对部分数据进行备份。市电子政务云平台和中山文档平台均未建立完备的数据备份机制,中山文档平台数据仅有生产机一套,政务云平台仅对近一个月的数据进行存储快照,个别终端用户对部分数据进行离线备份,平台档案数据没有完善的数据备份系统,万一政务云平台存储出现故障,我市档案数据安全将面临极大风险。

1、 档案数据保护体系不周全

(1) 前置接收体系有待提高

1) 接口平台比较单一

目前各个单位机构产生的文档都是由本单位进行维护,但伴随着信息化的发展、国家政策性引导及国家对档案事业的重视程度,参照传统纸质载体档案进馆依据,未来新载体电子档案也需大批量进馆,综合各方面考虑,档案馆需配置对新载体电子档案的保护措施、保护条件等各方面保存条件。

目前档案馆内没有一套完整的系统去实现对接多个单位的业务系统或电子档案管理系统,无法实现档案自动化移交的工作,同时目前运行的文档平台也无法支撑档案移交的海量数据,因此需要建设进馆档案数据接收平台,方便各个单位的档案移交数据的对接。

A. 档案馆需面向众多企事业单位接收档案数据,如果采用人员导入方式,将会产生大量的工作。

B. 面对多样性的数据和信息系统现有档案系统处理能力明显不足。在档案接收工作过程既要最大限度保证电子的完整性、齐全性,又要适应各类业务系统产生不同电子文件类型等对接方式,数据进馆的往往是动辄几十万等海量数据的移交进馆。

C. 目前无法提供一站式访问需求,查询人员在查询不同档案时需要来回往返多个单位,费时耗力。

根据我局馆今年下发的调查问卷,留存在各单位的数据,见下表:

全宗名

条目数(条)

存储数(G)

年增长(万条)

存储年增长(G)

中山市古镇人民医院

476

2

 

 

东凤镇党政办

12000

55

1

 

中山市阜沙医院

8296

 

0.5

 

古镇镇人民政府

110000

69

1

 

横栏镇人民政府

100000

55

0.2

5

民众镇党政办

120000

60

2

10

中山市商务局

1000000

100

10

10

中山市公路局

44194

170

0.45

39

中山市国资委

120000

 

 

 

中山市人民防空办公室

2000

1.3

 

 

中山市港口医院

 

128

 

21

中山市外事侨务局

 

 

 

 

中山中汇投资集团有限公司

10500

 

 

 

12345管理中心

 

 

 

 

中山市板芙医院

23800

1000

0.3

 

中山市邮政管理局

 

 

 

 

中山市人民政府东区办事处党政办公室

16000

10

0.2

1.5

广东名城环境科技股份有限公司

 

 

 

 

中山市人力资源和社会保障局

2000

 

15000

 

中山市沙溪镇人民政府

28000

16

0.5

2.5

中山市坦洲医院

1123

0.89

0.145

1.8

小榄镇档案馆

12000

11

0.7

6

中山航道局

5000

100

1

20

中山市地方税务局

2000

 

0.3

 

中山市法制局

110000

700

1

102

广东省中山市国家税务局

16000

 

 

 

南头镇

15000

10

0.3

2

市委办

86000

33

0.2

2

中山城市建设集团有限公司

 

 

 

 

中山市供销合作联社

 

 

 

 

中山市三乡医院

 

183

 

35

中山市土地房产产权档案馆

4740000

4140

59

550

中共中山市委台湾工作办公室

 

 

 

 

东升镇人民政府办公室

26500

26

0.8

5

中山广播电视台

 

 

 

 

中山市发展和改革局

27600

50

1.4

30

中山市文化馆

 

 

 

 

中山市代建项目管理办公室

 

 

 

 

黄圃镇档案馆

19000

4

0.1

1

中山市旅游局

 

 

 

 

中山市人力资源和社会保障局

250000

400

1.1

25

中山市三角镇党政办公室

 

 

 

 

中山市人民政府石岐区办事处

500000

300

0.5

40

中山市住房公积金管理中心

2780000

1000

40

160

中山市归国华侨联合会

 

 

 

 

中山市食品药品监督管理局

58000

32

1.5

12

中山公用水务有限公司

70000

23

1

 

坦洲镇党政办

70000

43

2.4

10

坦洲镇文体教育局

20000

10

0.6

2.5

中山市污水处理有限公司

34000

5

0.3

 

中共市市委党校

4000

4.3

0.1

1.8

中山日报社

 

 

 

 

中山市地方公路管理总站

 

 

 

 

中山市工商行政管理局

500000

400

7

5.5

中山市交通发展集团有限公司

 

 

 

 

中山市交通工程质量监督站

 

 

 

 

中山市交通信息中心

 

 

 

 

中山市交通运输局

47827

 

 

 

中山市统计局

 

 

 

 

中山市中医院

 

800

 

 

中山市第二人民法院

 

105

 

 

中山火炬开发区医院

 

 

 

 

中山市沙溪隆都医院

 

 

 

 

中山市人民政府办公室

 

 

 

 

中山市烟草专卖局(公司

32000

 

0.2

 

火炬开发区

 

 

 

 

南区党政办公室

220000

100

3.7

20

中山市纪委

 

 

 

 

中山市中级人民法院

 

 

 

 

中山市大涌镇

2600

 

0.1

 

中山市人民政府办公室

80000

 

 

 

中山市人民政府五桂山办事处

 

 

 

 

中山市三角医院

 

 

 

 

中山市卫生监督所

 

26

 

4

中山市西区医院

 

8

 

2

中山市信访局

 

 

 

 

中山职业技术学院

72512

25

0.7

 

中山市民众医院

23000

 

0.1

15

港口镇党政办

8600

2048

0.8

9

中山市公共资源交易中心

700000000

9000

50000

5000

中山市人大常委会办公室

 

 

 

 

中山市审计局

57400

 

0.5

 

中山市神湾镇党政办

28100

92

0.05

2

中山市博爱医院

 

 

 

 

中山市第三人民院

 

 

 

 

中山市卫生和计划生育局

60000

500

2

100

中山市政务服务管理办公室

 

 

 

 

阜沙镇人民政府

37798

28

 

 

中山产权交易中心有限公司

 

 

 

 

中山出入境检验检疫局

 

 

 

 

中山市气象局

10000

0.7

1

0.2

中山市司法局

10437

10

1

3.2

中山市人民政府西区办事处

43600

16

1

4

中山市委组织部

60000

25

0.8

4.8

合计

71173.7363万条

21925.19

GB

65147.545万条

6264.8GB

2) 基层分散档案数据存在安全隐患

2007年以市党政平台内网为依托的中山市电子档案馆建成运行,实现了中山市机关单位档案的大集中管理。2014年,以市政务云平台为依托的中山文档平台建成运行,标志着中山市进入区域档案云管理时代。但是由于历史原因,我市各基层单位依然存在大量使用单机档案管理软件或者用Excel表格等方式管理的档案数据。

单机档案管理软件一般为传统的C/S架构,此类软件客户端和数据库均安装在同一台计算机,受软件厂家为追求利益最大化影响,尽量满足市场各种合理或不合理的需求,导致数据约束力减弱或基本没有,数据随意性泛滥,导致数据采集质量不佳。基层档案管理员又很不稳定,隔三差五更换档案员,每个人的理解各有自己的主见,以致数据采集、数据管理五花八门。同时一旦计算机出现软硬件损坏、中毒等故障,将面临系统重装数据丢失的风险。Excel表格管理由于没有权限管控、数据管控等系统管理功能,档案数据时刻面临着被盗取、篡改、病毒威胁以及故障、误操作、数据不规整等风险。由此不难看出,散落在基层各处的档案数据的保密性、完整性、可用性、真实性、管理持续性很难得到保障,档案数据安全隐患亟待消除。

3) 系统过滤涉密文件效率偏低

馆内现在的系统中无法准确识别出带有涉密标识的电子文件,同时没有良好的监控系统,非常容易造成涉密文件上传至非涉密系统中,会造成泄密,导致严重的后果。

(2) 数据审计监控措施薄弱

1) 业务系统数据库存储安全监管力度小

目前我局馆的主要业务系统都在中山市政务云上运行,虽有政务云进行了前端的网络安全防护,但业务系统内的数据库还没有一个严格的审计机制与设备辅助管理,对于数据库出现问题后进行溯源,问题排查,带来极大地困难。数据出现的问题不是在数据自身的问题,而是外部原因造成的。不及时解决这些隐患,数据库恢复完成后,问题和隐患仍然存在会再次导致问题重现。

档案馆目前电子文件的数量已接近1000万件,但是并没有一个完整的文件监控系统,不能了解到每一个文件的状况,这样的文件管理体系是不到位的,是存在很大的安全漏洞,如果不能时刻掌握每个文件动态,在文件损坏、丢失后直到使用时才发现问题,极易造成重大安全隐患。

2) 管理问题

A. 同一个账号多人使用,出现问题无法定位。

B. 账号分级不明确,账号权限太大。

C. 离职人员账号未及时删除,留下安全隐患

D. 技术缺陷

E. 数据库自身存在安全漏洞

F. 黑客入侵后无法及时察觉,导致数据被窃取。

G. 数据库自身审计系统效率低,开启后拖慢整个数据库响应时间。

H. 无法审计到正常的业务系统对数据库访问的情况,对于数据库的状况一无所知。

I. 无法对维护人员的操作进行审计,不符合现在《安全法》的规定,在出现问题后无法提供溯源。

(3) 文件监管问题

2017年底中山市文件与档案管理服务平台的使用单位仍在不断增加,已存储文件档案900多万件(内网:750多万,外网:150多万),附件数460多万件(内网:370多万,外网:90多万),占用存储29TB(内网:24TB,外网:4.8TB)。

1) 增加、删除时出现问题,影响整个文件系统的安全性,造成的结果将是灾难性的。

2) 文件按传统的树状索引结构目录存放,随着文件数量、文件目录增多、路径增深,文件访问消耗的资源越大,导致访问的效率越来越低,系统整体的运行效率也随之降低。

目前目录是按“根-文件类型-分馆-全宗号-目录号-年度-案卷号-案卷ID号-文件分组-文件”

3) 现在的存储方式不利于数据分析和管理工作。记录每个文件的元数据可管理项较少,缺少对文件的可管理性和访问控制。

4) 文件动态无法及时获取,文件的丢失与否、文件是否受到损坏都无法得知。

2、 档案基础支撑能力薄弱

(1) 统计分析不完整

现在馆内业务档案增多,数量庞大,管理方法多样化、精细化,层级越来越多,,现有的统计分析很难从不同维度汇总到精准的数据,无法满足实际的业务需求,统计分析功能急需改进。由于档案种类逐渐增多,更新频繁,实际统计过程中出现统计不到的几率增加。

(2) 业务交流机制过于传统

现有的业务系统缺乏有效的在线交流平台。沟通交流、咨询问题需要借助手机等其他通讯工具进行,无法做到图文并茂且极易造成信息泄露,容易损害窗口服务工作人员的形象,给公众带来不好的影响。

(3) 存储于各业务系统的用户信息存在安全隐患

目前 ,中山市档案局有多套业务系统,每个业务系统都有自己的认证方式,用户需要记录多个用户名密码。根据对安全的要求,办公客户端不可以缓存登录密码,容易造成密码窃取,从而导致非法用户的访问,造成重大安全事故。因此多个业务系统,多套登录密码对于办公人员使用起来很麻烦,并且按照要求还要进行周期的密码变更,记忆和使用显得更加麻烦了。因此需要一个统一登录平台进行管理用户统一认证。主要问题如下:

A. 档案馆由众多子系统,没有统一的消息提醒机制,导致工作人员要不断的切换系统才能查看代办事项,也无法及时获取待办信息。

B. 多个子系统无法统一登陆,需要注册多个账号信息,对用户来讲会产生多个用户名密码,不利于记录。对于办公人员来讲,需要多个子系统之间的切换降低办公效率。

C. 无法及时获取每个任务的办理进度,无法进行有效的监察管理。

(4) 业务系统用户接入安全保障低

我局现有对外提供基于党政外网中山市文件与档案管理服务平台系统在各单位接入是通过用户名、密码、验证码明文传输验证成功后直接对我们服务环境进行写数据的操作。如果被恶意黑客通过网络截取到用户名及密码后,系统无法确认用户名的真实性,对系统的安全性来讲是灾难性的,我们面临的挑战如下:

A. 有效的身份识别

对于已接入单位的用户无法确定其身份的合法性,存在安全隐患。如果我的用户名密码泄露,拿到身份信息的人便可以随意进入馆内系统。

B. 终端安全

一切的安全问题都有源头,只有从源头解除安全威胁,才能有效的控制威胁的传播。

C. 访问控制的颗粒度不够细

现在提供服务的模式是B/S架构,访问馆内提供服务的网站就可以进行数据上传、任务管理等任务,一旦有入侵者就等于把整个后台数据全部暴露给了入侵者;其次一些链接是不能够让普通用户访问的,但从访问入口并没有相关的控制策略,极易造成敏感信息的泄露。

D. 传输安全几乎为零

现在提供服务的平台WEB界面没有使用HTTPS,没有加密的传输非常容易遭到数据窃取,对数据进行篡改,造成数据损坏。

E. 入口审计力度不够

在用户登录系统的过程中只有应用程序知道那个用户在什么时间登录系统,每次进行查询时还要去查看日志,十分麻烦。如果应用日志过于庞大还有要进行清除。应用的日志是可以进行修改添加,存在诸多的主观因素,不能够客观公正的体现出真实情况。

2、 需求分析

(1) 数据备份需求

2017年6月1日起开始实施的《网络安全法》第三十四条明确提出“对重要系统和数据库进行容灾备份”。

《广东省加快推进“互联网+政务服务”工作方案》(粤府办〔2016〕137号)第二十三条提出“加强信息容灾备份系统建设,提高预警、控制和应急处理技术能力"。

备份是保障数据安全的重要手段之一,通过建设完整的备份体系,可以有效地保护数据安全,维护社会发展成果,更是保护国家安全、社会稳定和人民群众利益的根本保障。

国家档案局先后出台《数字档案馆系统测试办法》、《数字档案室系统测试办法》要求数字档案馆(室)数字档案室应配备近线和同城异地备份设备(包括本单位自行采购的近线和同城一定备份设备或者云�