电子政务外网网络质量评价规范DB12/T 1275-2023.pdf

返回 相关 举报
电子政务外网网络质量评价规范DB12/T 1275-2023.pdf_第1页
第1页 / 共28页
电子政务外网网络质量评价规范DB12/T 1275-2023.pdf_第2页
第2页 / 共28页
电子政务外网网络质量评价规范DB12/T 1275-2023.pdf_第3页
第3页 / 共28页
电子政务外网网络质量评价规范DB12/T 1275-2023.pdf_第4页
第4页 / 共28页
电子政务外网网络质量评价规范DB12/T 1275-2023.pdf_第5页
第5页 / 共28页
点击查看更多>>
资源描述
ICS 35.110 CCS L 78 12 天津市地方标准 DB12/T 1275 2023 电子政务 外网网络 质量评价 规范 The Specification for evaluating the quality of e-Government network 2023-12-14 发布 2024-01-15 实施 天津市市 场监督 管 理委员会 发 布 DB12/T 1275 2023 I 目 次 前言.II 1 范围.1 2 规 范性 引用 文件.1 3 术 语和 定义.1 4 缩 略语.1 5 建 设运 维管 理单 位评 价.1 6 接 入单 位评 价.3 7 评 价等 级.4 附录A(规 范性)电子 政务外 网建 设运 维管 理 单 位评价 细则.5 附录B(规 范性)电子 政务外 网接 入单 位评 价细 则.16 参考文 献.24 DB12/T 1275 2023 II 前 言 本文件 按照GB/T 1.1 2020 标准 化工 作导则 第1 部分:标准化 文件 的结构 和起草 规则 的规 定起草。本文件 由 天 津市 互联 网信 息办公 室提出 并 归口。本文件 起草 单位:天 津市 大数据 管理 中心、天 津市 标准化 研究 院、天津 市大 数据协 会。本文件 主要 起草 人:边柯 柯、张 伟、唐 义国、武 克俭、贺睿、王亚 林、王键、闫 书明、武涛、孟伟、高博、陈华 平、由方 岚、许琰。DB12/T 1275 2023 1 电 子政务 外网网络 质量评 价规范 1 范围 本文件 规定 了电 子政 务外 网网络 质量 评价 的评 价范 围、评价 内容、评价 细则、评价等 级等 方面 的 要求。本文件 适用 于天 津市 市、区两级 电子 政务 外网 建设 运维管 理单 位、接入 单位 评价工 作。2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款。其 中,注日 期的 引用 文件,仅该日 期对 应的 版本 适用 于本文 件;不注 日期 的引 用文件,其 最新 版本(包 括所有 的修 改单)适 用 于 本文件。GB/T 22239-2019 信息 安 全技术 网 络安 全等 级保 护 基本要 求 GB/T 25069-2022 信息 安 全技术 术语 GB/T 25647-2010 电子 政 务术语 GW 0013-2017 政务 云安 全要求 GW 0103-2011 国家 电子 政务外 网安 全等 级保 护基 本要求 GW 0104-2014 国家 电子 政务外 网安 全等 级保 护实 施指南 GW 0201-2011 国家 电子 政务外 网IPSec VPN 安全 接 入技术 要求 与实 施指 南 GW 0202-2014 国家 电子 政务外 网安 全接 入平 台技 术规范 GW 0204-2014 国家 电子 政务外 网安 全管 理系 统技 术要求 与接 口规 范 GW 0205-2014 国家 电子 政务外 网跨 网数 据安 全交 换技术 要求 与实 施指 南 GW 0206-2014 接入 政务 外网的 局域 网安 全技 术规 范 3 术语和 定义 GB/T 25069-2022、GB/T 25647-2010、GW 0204-2014、GW 0103-2011、GW 0013-2017 界定 的术 语和定义适 用于 本文 件。4 缩略语 下列缩 略语 适用 于本 文件。DDoS:分布 式 拒 绝服 务攻击(Distributed Denial of Service)IPv6:互联 网协 议第6版(Internet Protocol Version 6)UPS:不间 断电 源(Uninterruptible Power System)VPN:虚拟 专用 网(Virtual Private Network)VLAN:虚拟 局域 网(Virtual Local Area Network)5 建设运 维管 理单 位评价 5.1 评价范围 DB12/T 1275 2023 2 电子政 务外 网建 设运 维管 理单位 评价 范围 包括:政 务外网 组织 管理、政务 外 网网络 建设、政务 外网接入与 应用 管理、政 务外 网运行 与维 护管 理、政务 外网安 全管 理、政务 外网 应急保 障、政务 外 网 机 房 管理。电 子政 务外 网建 设运 维管理 单位 评价 范围 如图1 所示。图1 电子 政 务外 网建 设运 维管 理单位 评价 范围 5.2 评价内容 5.2.1 政务外 网组织 管理 政务外 网组 织管 理的 评价 内容包 括5 项:管理 组织、领导职 责、管理 岗位、制 度 制定、执 行落 实。5.2.2 政务外 网网 络建 设 政务外 网网络 建设 的 评价 内容包括8项:网络 结构 层 次、冗 余可靠、节 点接入 带宽速 率、骨 干(核心/汇 聚)节点 间带 宽速 率、IPv6 承载 能力、业 务隔 离措施、建 设文 档、技术 要求。5.2.3 政务外 网接 入与 应用 管理 政务外 网接入 与应 用管理 的评价 内容包括7项:接 入 流程、应用流 程、入网和 业务应 用申请 制定、入网和 业务 应用 审核、实 施、交 付、文档。5.2.4 政务外 网运 行与 维护 管理 政务外 网运行 与维 护管理 的评价 内容包括6项:运 维 合同管 理、运 行维 护制度、运行 维护内 容、网络性能 管理、网 络分 析管 理、网 络故 障管 理。5.2.5 政务外 网安 全管 理 政务外 网安全 管理 的评价 内容包括9项:安全 管理 机 构(部 门)、安全 管理制 度、网 络配置 数据 管理、等 级保 护测 评、安 全 管理系 统、网络 安全 边界 管理、政务 云接 入安 全、单位接 入政 务外 网安 全、安全承诺 书。5.2.6 政务外 网应 急保 障 政务外网组织管理 政务外网网络建设 政务外网接入与应用管理 政务外网运行与维护管理 政务外网安全管理 政务外网应急保障 政务外网机房管理 电子政务外网建设运维管理单位评价范围 DB12/T 1275 2023 3 政务外网网络建设 政务外网运行与维护管理 政务外网安全管理 政务外网机房管理 政务外网组织管理 电 子 政 务 外 网 接 入 单 位 评 价 范 围 政务外 网应 急保 障 的 评价 内容包括5 项:应急 组织 机 构(部 门)、应 急值 守、应 急预案、应 急培 训、应急演 练。5.2.7 政务外 网机 房管 理 政务外 网机房 管理 的评价 内容包括5项:管理 制度 文 档、机房 出入 控制、消防 管理、供配电 管理、日常巡 检。5.3 评价细则 评价细则 应 符合 附录A。6 接入单 位评价 6.1 评价范围 电子政 务外 网接 入单 位评 价范围 包括:政务 外网 组 织管理、政务 外网 网络 建 设、政务 外网 运行 与维护管理、政 务外 网安 全管 理、政 务外 网机 房管 理。电子政 务外 网接 入单 位评 价范围 如图2所 示。图2 电子政 务外 网接 入单 位评 价 范围 6.2 评价内容 6.2.1 政务外 网组织 管理 政务外 网组织 管 理的 评价 内容包括5 项:管理 组织、领导职 责、管理 岗位、制 度 制定、执 行落 实。6.2.2 政务外 网网 络建 设 政务外 网网 络建 设 的 评价 内容包括3 项:IPv6 承载 能 力、业 务隔 离措施、建设 文档。6.2.3 政务外 网运 行与 维护 管理 政务外 网运行 与维 护管理 的评价 内容包括4项:入 网 和业务 应用申 请、运行维 护制度、运行 维护 内容、网 络性 能管 理、网络 故障管 理。DB12/T 1275 2023 4 6.2.4 政务外 网安 全管 理 政务外 网安全 管理 的评价 内容包括6项:安全 管理 责 任、安 全管理 制度、网络 配置数 据管理、安 全管理系 统、网络 安全 边界 管理、安全 教育 培训 及承 诺。6.2.5 政务外 网机 房管 理 政务外 网机房 管理 的评价 内容包括5项:管理 制度 文 档、机 房出入 控制、消防 管理、供配电 管理、日常巡 检。6.3 评价细则 评价细则 应 符合 附录B。7 评价等级 7.1 电子政 务外网 网络 质量评 价设置 评分分 值,总分值 由评价 范围各 项分 值构成。政务 外网建 设 运 维管理单 位、接入 单位 评价 总分值 均 为100 分,详细 评分分 值 应 符合 附录 A、附录 B。7.2 政务外 网建 设运 维管 理单 位评价 等级 按总 分 值 100 分,划 分 A、B、C、D、E 五个 评价 等级,90 A100,80 B90,70C 80,60D70,E 60,其中,A 级为 最高 级,E 级为最 低级。7.3 政务外 网接 入单 位评 价等 级按总 分 值 100 分,划 分 A、B、C、D、E 五个 评价 等级,90A100,80B 90,70 C80,60 D70,E60,其中,A 级为 最高 级,E 级 为最 低 级。A A DB12/T 1275 2023 5 附录A(规范 性)电子政 务外 网建 设运 维管 理单位 评价 细则 电子政 务外 网建 设运 维管 理单位 评价 细则 见表A.1。表A.1 电子政 务外 网建 设运 维管 理单位 评价 细则 评价范围 评价内容 分值 评价要求 评价细则要求与差异评分 政 务 外 网 组织 管 理(10分)管理组织 2 分 建 立 健 全 的 政 务 外 网 管 理 组 织(结 构),结 构 清 晰、责 任 明确。2 分:建立分级管理组织,层级 结构设置清晰,各层级制定了明确的职责,职责要求具体详实。有建立分级管理组织的相关文件。0 分:未建立政务外网管理组 织。领导职责 2 分 领导责任明确。2 分:明确政务外网责任领导 和责任人,工作内容 具体。0 分:无责任领导和责任人。管理岗位 2 分 政务外网管理岗 位 与 职 责 明确、清 晰。(三 员 管 理:系 统管 理 员、审 计 管 理 员、安 全 管理员)。2 分:三员管理岗位 与职责明 确,三员管理岗位配备专人。1.5 分:三员管理岗位 与职责 明确,三员管理岗位配备了两员。1 分:三员管理岗位 与职责明 确,三员管理配备了一员。0.5 分:明确了政务 外网管理 岗位职责,但三员管理岗位无人员配备。0 分:无三员管理岗位职责与 人员配备。制度制定 2 分 制定或修订政务外网管理制度 2 分:制定或修订政务 外网管 理制度,制度内容具体,条款清晰,相关管理 要求具体明确。0 分:未制定政务外网管理制 度。执行落实 2 分 按 要 求 落 实 政 务 外 网 管 理,落实 情 况 纳 入 相 关 考 核,增强落实实效。2 分:落实政务外网管理工作 要求,并纳入相 关 考 核,具 有 明 确 的 考 核 机 制 和 考 核 方法,定期开展考核,提供落实工 作文档和考核记录。0 分:无相关执行落实和考核。DB12/T 1275 2023 6 政务外网网络建设(15分)网络结构 层次 2 分 采 用 层 次 化 组 网 结 构,网 络 结构 层 次 科 学 合 理,符 合 政 务 外网 设 计 要 求,能 够 清 晰 反 映 整网结构与分布情况。2 分:网 络结 构层 次 采用 三层/二 层 的架 构设计,网络各分层清晰,业务区域(公用网络区、专用网络区、互联网接入区)网络划分清晰明确。具有网络拓扑展现,并根据当前运行情况做到及时更新。1 分:网络结构层次清晰,业务 区域网络划分不明显或混乱,网络拓扑现状更新滞后。0 分:网络结构层次不清晰,业 务区域网络划分混乱,无网络拓扑展现。冗余可靠 2 分 网络冗余拓扑结构设计合理,网络具有高可靠性,关键节点选用高可靠性网络产品,关键部件配置冗余。2 分:结合建设规模的大小,网 络核心层采用双设备双链路互联或组成核心环网,汇聚层 到 核 心 层 采 用 双 链 路 上 联 或 与 核 心 层 设备组成汇聚环网,重要业务应用 节点应采用政务外网备份网。关键设备应配置双电源、双主控、双风扇冗余配件。1 分:冗余保护措施与实际需 求存在差距,冗余配置有欠缺。0 分:无冗余设计与配置。节点接入 带宽速率 1 分 为 政 务 外 网 接 入 单 位 所 提 供 的上联带宽速率(bps)。1 分:1G 0.5 分:100M,1G 0 分:100M 骨干(核心/汇聚)节点间带宽速率 1 分 政务外网城域网骨干(核心/汇聚)节点间带宽速率(bps)。1 分:10G 0 分:10G IPv6 承载能力 3 分 政务外网网络设备、安全设备、运 维 和 安 全 相 关 管 理 系 统(平台)对 IPv6 承载能力。3 分:网络设备、安全设备、运维和安全相关管理系统(平台)均 支持 IPv6。0 分:网络设备、安全设备、运维和安全相关管理系统(平台)未全部支持 IPv6。业务隔离 措施 3 分 应 保 证 不 同 业 务 的 相 互 独 立,采用 MPLS VPN 方式实现不同业务 的 安 全 隔 离。(结 合 网 络 情况、业 务 需 求 及 数 据 访 问,采用 MPLS VPN 技术安全隔离应符3 分:采用 MPLS VPN 技术方式 进行安全隔离,已实现对不同业务的安全隔离。0 分:未采用 MPLS VPN 技术对 业务进行安全隔离。DB12/T 1275 2023 7 合 GW0103-2011、GW0104-2014有关要求)建设文档 2 分 政 务 外 网 建 设 过 程 文 档。(立项 申 报、招 投 标、技 术 方 案、实 施 方 案、合 同、项 目 竣 工 及测 试、验 收 文 档)和 交付环节的过程文档齐全、真实有效。2 分:能够提供建设过程文档,建设过程各文档齐全,归档规范,真实有效。1.5 分:能够提供建设过程文 档,建设过程各文档较齐全,归档较规范,真实 有效。1 分:建设过程的文档内容质 量不高,归档不规范。0.5 分:建设过程文档有较大 缺失。0 分:无任何文档留存。技术要求 1 分 政 务 外 网 建 设 实 施 符 合 国 家 电子政务外网建设标准。1 分:实施标准和建设指导规范 明确、清晰。提供相关设计、实施方案技术文档。0 分:无实施标准或建设指导 规范。政 务 外 网 接入 与 应 用 管理(20 分)接入流程 3 分 接 入 办 理 流 程 合 理,可 操 作 性清 晰。具 有 明 确 的 流 程 处 置 环节和办理人员。3 分:具有清晰、合理的接入流 程或流程处置办理程序、制度,直观体现各 流程及工作要求。具有明确的流程办理负责人员。具有接入和处置办理流程图。2 分:具有接入和处置办理制度、负责人员,但各流程及工作要求不够清晰具体,无接入办理流程图。1 分:缺少明确的接入办理流程,负责人员、责任制度不完善。0 分:无 接入流程的相关任何 规范性要求。应用流程 3 分 应用办理流程合理,条理清晰。具 有 明 确 的 流 程 处 置 环 节 和 办理人员。3 分:具有清晰、合理的应用流 程图或流程处置办理程序、制度,直观体现 各流程及工作要求。具有明确的流程办理负责人员。具有应用办理流程图。2 分:具有应用和处置办理制度、负责人员,但各流程及工作要求不够清晰具体,无应用办理流程图。1 分:缺少明确的应用办理流程,负责人员、责任制度不完善。DB12/T 1275 2023 8 0 分:无 应用流程的相关任何 规范性要求。入网和业务应用申请制定 3 分 制 定 入 网 和 业 务 应 用 申 请 制 式模 板,模 板 须 列 有 入 网 目 的、理 由 依 据、相 关 技 术 说 明、设计方案描述。3 分:已制定入网和业务应用申请制式模板。0 分:未制定入网和业务应用申请制式模板。入网和业务应用审核 3 分 入网和业务应用审核严谨合规,并 在 规 定 工 作 时 限 内 反 馈结果。3 分:有明确的审核流程和工 作要求,对入网和业务应用申请、信息安全、合规性进行核查,并有相关核查记录。有审核审批。在规定工作时限内反馈并有记录。2 分:有明确的审核流程和工 作要求,对入网和业务应用申请、信息安全、合规性进行核查,并有相关核查记录。有审核、反馈记录,但时间有延迟。1 分:审核流程和工作要求不 够完善,无入网和业务应用申请、信息安全、合规性核查或核查记录,相关审核及反馈不及时。0 分:无审核工作程序或要求。实施 3 分 实 施 符 合 操 作 规 程,并 严 格 监督管理,符合建设设计要求。3 分:制定完善的实施方案,明 确参与实施的各方,实施工作界面划分清晰,任务要求具 体,各 方有 明确 的 责任 人/联络 人 员。实施进度计划明确,有进度计划表。具有实施管理措施,针对性进行现场质量检查,并提供相关记录,对不符合实施要求 的情况有相应处置措施。2 分:制定了基本的实施方案,实施各方人员职责、任务要求,实施进度不 够清晰明确。缺少实施质量管理的保障性措施。1 分:实施方案粗略,在实施 人员、职责任务、质量管理方面缺少管控措施。0 分:无任何实施方面的监督 管理措施。交付 3 分 交 付 中 的 业 务 开 通、业 务 测 试 3 分:各环节均在规定 的时间内完成(100%)。DB12/T 1275 2023 9 和 业 务 上 线 要 严 格 操 作 规 程,符合规定要求的时间。2 分:基本在规定 的时间内完 成(90%)。1 分:一半以上环节未在规定的时间内完成。0 分:均未在规定时间内完成。文档 2 分 建 设 与 交 付 环 节 的 过 程 性 文 档齐全、真实有效。2 分:文档完整,真实准确。1 分:部分文档有缺失。0 分:无相关文档。政 务 外 网 运行 与 维 护 管理(20 分)运维合同 管理 2 分 运 维 服 务 合 同 合 法 有 效,运 维服 务 方 式、技 术 服 务 能 力 符 合实际工作要求。2 分:运维服务方式、运维技术 服务能力均达到合同条款的要求。提供达到 合同要求的服务报告或相关满意度评价。1 分:运维服务方式、运维技术 服务能力基本达到合同条款的要求。0 分:未签订运维服务合同或运维服务方式、运 维 技 术 服 务 能 力 均 未 达 到 合 同 条 款 的 要求。运行维护 制度 3 分 运 维 管 理 系 列 化 制 度 齐 全、规范。1.制定运维制度,且内容与要求具体明确。2.制定运维流程,且运维 流程设 计 合 理,各 环 节 流 程 任 务 与要具体明确。3.制定运维方案/规程,且内容与要求具体明确。4.制定网络设备管理制度,且内容与要求具体明确。5.制定备品备件管理制度,且内容与要求具体明确。3 分:评价内容要求均可满足。2 分:评价内容要求满足4 项。1.5 分:评价内容要求满足3 项。1 分:评价内容要求满足2 项。0.5 分:评价内容要求满足1 项。0 分:评价内容要求均未满足。运行维护 内容 3 分 运 行 维 护 工 作 内 容 明 确,有 相关工作规范、操 作 手 册,运 行维 护 工 作 频 次 和 记 录 详 细 准3 分:运行维护工作内容和要 求全面,符合实 际 运 维 工 作,运 维 工 作 内 容 记 录 完 整 留存。DB12/T 1275 2023 10 确。2 分:运行维护工作内容和要求基本符合实际运维工作,相关记录不完整。1 分:运行维护工作内容和要求部分符合实际运维工作,无相关记录。0 分:无明确运行维护工作内 容和要求,无相关记录。网络性能 管理 4 分 1.具有网络管理系统或具备相应网络性能管理的功能模块。2.可监测网络设备性能变化,设置限值告警。3.可对网络设备性能数据分析、统计,计算性能变化趋势。4.可监测网络时延、网络丢包率。4 分:评价内容要求均可满足。3 分:评价内容要求满足3 项。2 分:评价内容要求满足2 项。1 分:评价内容要求满足1 项。0 分:评价内容要求均未满足。网络分析 管理 4 分 1.具有网络管理系统或具备相应网络分析管理的功能模块。2.可采集与呈现网络应用流量。通 过 模 板 或 定 制 化 报 表 形式输出。3.可统计计算网络应用实时流量、带 宽 变 化 趋 势。应 用 流 量带宽可设置可管理。4.实时应用流量分析TOP 排名。4 分:评价内容要求均可满足。3 分:评价内容要求满足3 项。2 分:评价内容要求满足2 项。1 分:评价内容要求满足1 项。0 分:评价内容要求均未满足。网络故障 管理 4 分 1.具 有 网 络 管 理 系 统 或 具 备相 应 网 络 故 障 管 理 的 功 能 模块。支 持 故 障 信 息 采 集,实 现4 分:评价内容要求均可满足。DB12/T 1275 2023 11 设备故障告警、链路故障告警、阈 值 告 警,可 对 设 备 端 口、链路状态实时变化告警。2.设置了网络故障监测,实时呈现故障告警及状态恢复。3.故障处理过程管理提供留痕记 录,故 障 处 置 过 程 及 时、清晰详细。4.可对故障处置信息进行查询与 统 计,记 录 留 存 周 期 满 足 网络安全的相关要求。3 分:评价内容要求满足3 项。2 分:评价内容要求满足2 项。1 分:评价内容要求满足1 项。0 分:评价内容要求均未满足。政务外网安全管理(15分)安全管理机构(部门)1 分 安 全 管 理 机 构 健 全,主 体 责 任明确。1 分:具备安全管理机构(部 门)和专职安全管理员。提供相关文件,具有 明确工作内容和人员职责要求。0.5 分:安全管理机构(部门)不健全,无专职安全管理员。0 分:无安全管理机构(部门),无专职安全管理员。安全管理制度 2 分 明 确 政 务 外 网 运 行、使 用、权限的安全管理制度或规程。2 分:制定安全管理制度或规 程,符合网络安 全 等 级 保 护 相 应 等 级 管 理 制 度 的 有 关 要求。1 分:安全管理制度或规程部分符合等级保护相应等级管理制度的有关要求。0 分:无制定相应安全管理制 度或规程。网络配置 数据管理 1 分 网 络 与 安 全 设 备 配 置 数 据 的 保存及备份。1 分:定期对网络与安全设备的配置数据进行备份,妥善保存备份文件。0 分:网络与安全设备的配置数据未做到定期备份或备份不完整,备份文件 未做到妥善保存。DB12/T 1275 2023 12 等级保护 测评 2 分 落 实 网 络 安 全 等 级 保 护 相 关 工作,定 期 进 行 等 级 保 护 测 评,并 通 过 网 络 安 全 保 护 等 级 第 三级的测评。2 分:定期 开展并完成等级保 护测评工作,具 有 第 三 方 测 评 机 构 所 出 具 的 合 格 的 测 评报告。1 分:已开展等级保护测评工 作,但整改未到位。0 分:未定期开展等级保护测 评。安全管理 系统 2 分 设 置 安 全 管 理 区 域,与 安 全 设备 和 网 络 设 备 配 合,具 备 安 全事 件 收 集、安 全 监 控、安 全 告警 功 能。具 备 安 全 态 势 感 知 分析能力。2 分:在安全管理区域部署必备安全设备或安全管理系统。可通过安全态势感知平台,有专人对监控结果进行分析处理。日志留存周期符合相关要求。1 分:仅部署安全设备或安全系统进行防护,无态势感知平台,无专人监测处 理威胁和告警。日志留存周期符合相关要求。0 分:无安全防护,无人员处理 威胁和告警。网络安全 边界管理 2 分 政 务 外 网 到 互 联 网 的 边 界 防护,防 范 从 互 联 网 对 政 务 外 网的攻击。边界安全防护措施如:防火墙、入侵防御、防 DDoS 攻击、防病毒、VPN 网关、安全审计等。(相 关 标 准 应 符合GB/T22239-2019、GW0104-2014。涉及通过互联网或 其 他 公 众 通 信 网 络 对 政 务 外网 业 务 区 远 程 访 问,有 关 安 全措施应符合 GW0202-2014、GW0201-2011;涉及公用网络区与 互 联 网 接 入 区 间 进 行 数 据 交换,有 关 安 全 措 施 应 符 合GW0205-2014)2 分:结合实际,达到边界保护 相关安全措施,审计日志记录留存符合 中 华人民共和国网络安全 法、网络安全等级 保护相关标准的要求。0 分:未采取安全边界保护措 施、无审计日志记录留存。政务云 接入安全 2 分 政 务 外 网 到 政 务 云 的 边 界 防护,防 范 非 法 跨 级 用 户 对 政 务外 网 的 非 授 权 访 问。防 护 措 施如 防 火 墙、入 侵 防 御、安 全 准2 分:结合实际,具备边界保护 相关安全措施,审计日志记录留存符合 中 华人民共和国网络安全法、网络安全等级 保护相关标准的要求。DB12/T 1275 2023 13 入、安 全 审 计 等。(相关标准应 符合 GB/T22239-2019、GW0013-2017)1 分:具备边界保护的部分安 全措施,审计日志记录留存符合 中华人民共 和国网络安全法、网络安全等级保护相关 标准的要求。0 分:未采取安全边界保护措 施、无审计日志记录留存。单位接入政务外网安全 2 分 政 务 外 网 建 设 运 维 管 理 单 位 履行 其 监 督 管 理 职 责,严格把控接入单位接入 政 务 外 网 安 全 要求。2 分:履行监督管理职责,并依 据相关文件,严格执行接入单位接入政务外网安全要求。0 分:未 履行监督管理职责。安全承诺书 1 分 政务外网建 设 运 维 管理单位与运 维 服 务 机 构 及 运 维 人 员 签订相关安全承诺书。1 分:签订安全承诺书,签订名 单与实际运维 服 务 机 构 及 运 维 人 员 相 符,并 按 一定周期,定期更新 签订。0.5 分:签订安全承诺书,签订 名单与实际运 维 服 务 机 构 及 运 维 人 员 不 相 符 或 未 全 员覆盖,按周期 签订存在滞后情况。0 分:未 签订安全承诺书。政 务 外 网 应急 保 障(10分)应 急 组 织 机构(部门)2 分 设 立 应 急 处 置 组 织 机 构,具 有完 善 的 人 员 结 构 和 应 急 处 置 流程,职 责 分 工 明 确,工 作 界 面清晰。2 分:设置相应机构,应急保 障组织完善,人员和职责明确,随人员变动调整及时。1 分:设置相应机构,但未随人 员变动而及时调整,存在与实际不一致情况。0 分:无应急保障组织。应急值守 2 分 配 备 应 急 支 撑 保 障 人 员,执 行应急值守。2 分:配备技术人员队伍,有组 织的落实应急值守,按有关应急值班要求,执行值守工作。值守日志记录完整可查阅。1 分:配备技术人员队伍,并按 有关要求执行值守,但值守日志记录不清晰不完整。0 分:无人员应急值守和日志 记录。应急预案 2 分 制 定 完 善 的 网 络 安 全 事 件 应 急预案,明确网络安全事件分级、工 作 要 求、应 急 处 置 措 施,保障 网 络 安 全 事 件 应 急 处 理 工 作的及时、有效。2 分:应急预案制定详细全面并与实际相一致,网络安全事件分级、工作要求、应急处置措施要求清晰明确。1 分:有应急预案,但存在与实 际不一致或未做到及时更新调整。0 分:未制定相关应急预案。DB12/T 1275 2023 14 应急培训 2 分 有计划性地 开 展 应 急 相 关 的 知识与技能培训。2 分:按计划已完成应急相关的知识与技能培训,并提供相关培训文档。1 分:制定了应急培训计划,但 未开展培训。0 分:无相关培训计划和未培 训。应急演练 2 分 定 期 开 展 应 急 演 练 工 作,形 成完整记录并存档。2 分:制定了应急演练计划并按期开展应急演 练,检 验 现 有 流 程 和 处 置 方 面 存 在 的 问题,及时调整完善并存档。1 分:制定了应急演练计划,但 未按期开展应急演练,记录不完整。0 分:无相关应急演练和记录。政务外网机房管理(10分)管理制度文档 2 分 制定机房管理、岗位职责制度,机 房 管 理 岗 位 有 明 确 的 职 责 和具体工作内容。2 分:制定了详细的机房管理 制度,明确机房管理、岗位职责,各岗位工作内容具体。0 分:未制定机房管理制度,未 建立明确的岗位职责和工作内容。机房出入控制 2 分 具 备 电 子 门 禁 系 统,控 制、鉴别 和 记 录 出 入 的 人 员,能 够 提供对机房人员出入记录。2 分:具备电子门禁设施,门禁 系统具有指纹、密码、磁卡多种控制方式,并设有专人管理,密码定期更换,留存出入 记录准确完整。1.5 分:具备电子门禁设施,门 禁系统控制方式单一,设有专人管理,密码定期更换,留存出入记录准确完整。1 分:具备电子门禁设施,门禁 系统控制方式单一,设有专人管理,密码未 做到定期更换,未做到准确完整留存出入控制记录。0.5 分:未具备电子门禁设施,仅设有专人管理机房出入,管理人员记录并 留存机房出入控制记录。0 分:机房随意进出,无专人 管理。消防管理 2 分 定 期 进 行 机 房 消 防 系 统 检 查,对消防设施进行维护。2 分:定期进行检查和维护,并 留存相关完整记录。0 分:未定期检查和维护,无相 关记录留存。DB12/T 1275 2023 15 供配电 管理 2 分 按计划定期对机房配电柜、UPS系 统 供 配 电 设 施 进 行 检 查,查看运行状态。定期对 UPS 设备进行放电测试。2 分:制定检查计划,定期对 机房配电柜、UPS 系统供配电设施进行检查,定期对 UPS设备进行放电测试。1.5 分:制定检查计划,定期对 机房配电柜、UPS 系统供配电设施进行检查,未做到定期对 UPS 设备进行放电测试。1 分:制定检查计划,未做到定 期对机房配电柜、UPS 系统供配电设施进 行检查,未做到定期对 UPS 设备进行放电测 试。0.5 分:未制定检查计划,近期 进行了机房配电柜、UPS 系统供配电设施检 查和 UPS 设备放电测试。0 分:未制定检查计划,长期未 进行检查和放电测试。日常巡检 2 分 建 立 完 整 的 日 常 巡 检 规 程,执行 巡 检 并 对 巡 检 记 录 进 行 存档。2 分:严格执行日常巡检规程,日常巡检文档记录完整。1 分:未严格执行日常巡检规 程,日常巡检文档记录不完整。0 分:无日常巡检规程和巡检 文档记录。DB12/T 1275 2023 16 B B 附录B(规范 性)电子政 务外 网接 入单 位评 价细则 电子政 务外 网接 入单 位评 价细则 见表B.1。表B.1 电子政 务外 网接 入单 位评 价细则 评价范围 评价内容 分值 评价 要求 评价细则要求与差异评分 政务外网组织管理(20分)管理组织 4 分 接入单位应 健 全 管 理 组 织(结构)。4 分:建立分级管理组织,层级 结构设置清晰,各层级制定了 明确的职责,职责要求具体详实。有建立 分级管理组 织的相关文件。0 分:未建立政务外网管理组 织。领导职责 4 分 领导责任明确。4 分:明确政务外网责任领导和 责任人,工作内容具体。0 分:无责任领导和责任人。管理岗位 4 分 接 入 单 位 政 务 外 网 管理 岗 位 与职责明确、清晰。(三员管理:系统管理员、审计管理员、安全管理员)4 分:三员管理岗位 与职责明确,三员管理岗位配备专人。3 分:三员管理岗位 与职责明确,三员管理岗位配备了两员。2 分:三员管理岗位 与职责明确,三员管理配备了一员。1 分:明确了政务 外网管理岗位 职责,但三员管理岗位无人员配备。0 分:无三员管理岗位职责与 人员配备。制度制定 4 分 接 入 单 位 制 定 或 修 订 政 务 外 网管理制度。4 分:制定或修订政务 外网管理 制度,制度内容具体,条款清 晰,相关管 理要求具体明确。3 分:制定或修订政务 外网管理 制度,制度内容较具体,条款 较清晰,相 关管理要求较明确。2 分:政务外网管理制度内容与要求基本明确。1 分:政务外网管理制度 内容与 要求有较大DB12/T 1275 2023 17 缺失。0 分:无相关制度制定。执行落实 4 分 接入单位按 照 上 级 管 理 单位 要求执行政务 外网管理,落实情况纳入相关考核,增强落实实效。4 分:落实政务外网管理工作要 求,并纳入相关考核,具有明 确的考核机 制和考核方法,定期开展考核,提供落实 工作文档和考核记录。0 分:无相关执行落实和考核。政务外网网络建设(20分)IPv6 承载能力 8 分 接 入 单 位 运 行 于 政 务 外 网 的 相关 设 备、系 统(平 台)对 IPv6的承载能力。8 分:运行于政务外网的网络设 备、安全设备、服务器、终端、系统、网站均 支持 IPv6。0 分:运行于政务外网的网络设 备、安全设备、服务器、终端、系统、网 站未全部支持 IPv6。业务隔离 措施 8 分 接入单 位 政 务 外 网 建 设 应 符 合国家政务外网建设 标准,不同业务应采用 MPLS VPN 或 VLAN 方式实 现 安 全 隔 离,业 务 能 相 互 独立。(结合自身政务外网建设规模、网络与业务需求及数据访问情况,保障安全隔离的有关要求应符合 GB/T22239-2019、GW0103-2011、GW0206-2014)8 分:接入单位政务外网建设应 符合国家政务外网有关 标 准 要 求,结 合 实 际 情 况,不同业务已采用 MPLS VPN 或 VLAN 技术方式实现安全隔离。0 分:未采用任何隔离技术对业 务进行安全隔离。建设文档 4 分 根据实际建设 规模,接入单位提供建设过程文档(立项申报、招投标、技术方案、实施方案、合同、项 目 竣 工 及 测 试、验 收 文档)。4 分:能够提供建设过程文档,建设过程 文档齐全,归档规范,真实有效。3 分:能够提供建设过程文档,建设过程各文档较齐全,归档较规范,真实有效。2 分:建设过程的文档内容质量 不高,归档不规范。1 分:建设过程文档有较大缺 失。0 分:无任何文档留存。DB12/T 1275 2023 18 政务外网运行与维护管理(20 分)入网和业务应用申请 2 分 严 格 执 行 入 网 和 业 务 应 用 申 请要求,申请材料详实,清晰描述了入网目的、理由依据、相关技术 说 明,制 定 设 计 方 案 具 体 详实。2 分:符合 评价内容要求。0 分:不符合 评价内容要求。运行维护 制度 5 分 接 入 单 位 运 维 管 理 系 列 化 制 度齐全、规范。1.制定运维制度,且内容与要 求具体明确。2.制 定 运 维 流 程,且 运 维 流 程设计合理,各环节流程任务与要具体明确。3.制 定 运 维 方 案/规程,且 内 容与要求具体明确。4.制定网络设备管理制度,且 内容与要求具体明确。5.制定备品备件管理制度,且 内容与要求具体明确。5 分:评价内容要求均可满足。4 分:评价内容要求满足4 项。3 分:评价内容要求满足3 项。2 分:评价内容要求满足2 项。1 分:评价内容要求满足1 项。0 分:评价内容要求均未满足。运行维护 内容 5 分 接入单位应 明确政务外网运行维护工作内容,运行维护工作频次和记录应详细准确。5 分:运行维护工作内容和要求 具体,与实际运维工作相符,严格执行运 行维护频次,运维工作内容记录完整留存。4 分:运行维护工作内容和要求 具体,与实际运维工作 相 符,运 行 维 护 频 次 执 行 不 严格,有对应运行维 护频次的运 维工作记录并留存。3 分:运行维护工作内容和要求 较具体,运行维护频次执行不 严格,有对 应运行维护频次的运维工作记录并留存。2 分:运行维护工作内容和要求 粗略,运行维护频次执行不严格,运维记录有缺失。DB12/T 1275 2023 19 1 分:仅按照运行维护频次进 行运维工作,并记录和留存。0 分:无运行维护工作内容和要 求,无运维记录。网络性能 管理 4 分 1.具有网络性
展开阅读全文
相关资源
相关搜索
资源标签

copyright@ 2017-2022 报告吧 版权所有
经营许可证编号:宁ICP备17002310号 | 增值电信业务经营许可证编号:宁B2-20200018  | 宁公网安备64010602000642