国产BBw搡BBBB搡BBBB,人妻少妇大乳中文在线视频,动漫无码成人精品一二区区中,粉嫩白丝JK被啪到深处流水,日韩无码网站蜜桃。。。。。。

解讀 -《電子文件歸檔與電子檔案管理規(guī)范》之檔案信息化基礎(chǔ)設(shè)施

2021-12-08 14:38:00 蘭臺之家 649
電子文件歸檔與電子檔案管理是組織機構(gòu)一項長期的基礎(chǔ)性工作,也是檔案數(shù)字資源建設(shè)和數(shù)字檔案室建設(shè)的重要組成部分。為統(tǒng)籌兼顧這些工作對信息化基礎(chǔ)設(shè)施建設(shè)提出的要求,《電子文件歸檔與電子檔案管理規(guī)范》使用了“檔案信息化基礎(chǔ)設(shè)施”這個上位概念加以表述。本篇內(nèi)容為對《電子文件歸檔與電子檔案管理規(guī)范》5.3檔案信息化基礎(chǔ)設(shè)施 各項條款內(nèi)容的解讀。



標(biāo)準(zhǔn)全文:電子文件歸檔與電子檔案管理規(guī)范(GB/T 18894-2016)



本標(biāo)準(zhǔn)5.3所述各項要求是基于檔案信息化建設(shè)基本需求給出的,對于部署在電子政務(wù)外網(wǎng)或電子政務(wù)外網(wǎng)電子政務(wù)云的電子檔案管理系統(tǒng),組織機構(gòu)要結(jié)合網(wǎng)絡(luò)和電子政務(wù)云資源實際,以及電子檔案管理系統(tǒng)安全保護等級,提出其他所需設(shè)施設(shè)備采購需求,例如虛擬專用網(wǎng)絡(luò)(VPN)、網(wǎng)關(guān)、電子政務(wù)云CPU資源和存儲容量等,本解讀不作專門說明。


5.3.1

檔案信息化基礎(chǔ)設(shè)施和信息安全設(shè)施應(yīng)能保障電子檔案管理系統(tǒng)的正常運行,滿足電子文件歸檔與電子檔案管理活動的實際需求。


檔案信息化基礎(chǔ)設(shè)施主要包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施、中心機房、系統(tǒng)硬件、基礎(chǔ)軟件、安全保障設(shè)備、中間件等其他第三方應(yīng)用軟件,以及終端計算機、輔助設(shè)備等。要根據(jù)組織機構(gòu)形成的檔案數(shù)字資源管理需求,為檔案部門設(shè)計、配備與電子檔案管理系統(tǒng)相適應(yīng)的檔案信息化基礎(chǔ)設(shè)施,包括明確所需硬件設(shè)備的種類、數(shù)量和性能等要求。

建設(shè)檔案信息化基礎(chǔ)設(shè)施的總體目標(biāo)是保障電子檔案管理系統(tǒng)的正常運行,滿足電子文件歸檔與電子檔案各項管理活動的實際需求,做到用戶操作便捷,性能高效,數(shù)據(jù)傳輸高速流暢,檔案數(shù)字資源安全、可靠。

設(shè)計時需要考慮的需求包括:電子檔案管理系統(tǒng)應(yīng)用軟件架構(gòu)和設(shè)計實現(xiàn)的組件或服務(wù)部署要求,業(yè)務(wù)系統(tǒng)和電子檔案管理系統(tǒng)部署網(wǎng)絡(luò),檔案數(shù)字資源數(shù)量、容量與存儲、備份策略,最大在線用戶數(shù)與最大在線用戶并發(fā)數(shù),數(shù)據(jù)傳輸最大并發(fā)數(shù),計算機文件格式類型,系統(tǒng)響應(yīng)要求和安全保護等級等。

本條是對檔案信息化基礎(chǔ)設(shè)施配備提出總體要求,5.3.2至5.3.4是分別對各類設(shè)施設(shè)備提出具體要求。


5.3.2

應(yīng)為檔案部門配備局域網(wǎng)、政務(wù)網(wǎng)和互聯(lián)網(wǎng)等網(wǎng)絡(luò)基礎(chǔ)設(shè)施,網(wǎng)絡(luò)性能應(yīng)能適應(yīng)各門類電子文件、電子檔案傳輸、利用要求。


組織機構(gòu)檔案部門網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)工作,首先要遵行本標(biāo)準(zhǔn)4.1提出的“應(yīng)遵循納入單位信息化建設(shè)規(guī)劃、技術(shù)與管理并重、便于利用和安全可靠的原則?!奔礄n案部門網(wǎng)絡(luò)基礎(chǔ)設(shè)施是組織機構(gòu)網(wǎng)絡(luò)基礎(chǔ)設(shè)施、政務(wù)網(wǎng)絡(luò)的有機組成部分,所需配備的是位于檔案部門工作區(qū)的各網(wǎng)絡(luò)信息點,如有必要可配置網(wǎng)絡(luò)交換設(shè)備以擴展網(wǎng)絡(luò)信息點,無需為組織機構(gòu)檔案部門另建一套完整的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。采購的服務(wù)器、存儲等硬件設(shè)備應(yīng)部署在組織機構(gòu)建設(shè)的中心機房或同級電子政務(wù)應(yīng)用托管機房之中,實現(xiàn)信息化建設(shè)成果的充分共享與利用。

當(dāng)組織機構(gòu)建設(shè)、應(yīng)用了局域網(wǎng),局域網(wǎng)信息點應(yīng)該鋪設(shè)至檔案部門各類工作區(qū)域。根據(jù)我國電子政務(wù)發(fā)展實際,組織機構(gòu)一般經(jīng)電子政務(wù)外網(wǎng)接入互聯(lián)網(wǎng),配置了電子政務(wù)外網(wǎng)信息點等同于連通了互聯(lián)網(wǎng),應(yīng)為檔案部門鋪設(shè)足夠的電子政務(wù)外網(wǎng)信息點。如果組織機構(gòu)要建設(shè)、應(yīng)用涉密電子檔案管理系統(tǒng),則要為檔案部門配備政務(wù)內(nèi)網(wǎng)信息點或自建涉密網(wǎng)絡(luò)的信息點。在保障安全的基礎(chǔ)上,電子檔案管理系統(tǒng)與業(yè)務(wù)系統(tǒng)部署在相同網(wǎng)絡(luò)中,有利于業(yè)務(wù)系統(tǒng)電子文件歸檔的順利開展,能夠最大限度提高自動化程度和工作效率。


5.3.3

應(yīng)配備與電子檔案管理系統(tǒng)以及電子檔案管理需求相適應(yīng)的系統(tǒng)硬件、基礎(chǔ)軟件和存儲、備份等設(shè)備。

為支撐電子檔案管理系統(tǒng)運行,實現(xiàn)檔案數(shù)字資源的安全可靠備份,需要為檔案部門采購、配備相應(yīng)的設(shè)施設(shè)備:
(1)支撐電子檔案管理系統(tǒng)運行的系統(tǒng)硬件,包括數(shù)據(jù)庫服務(wù)器、WEB服務(wù)器、磁盤陣列或分布式存儲等,當(dāng)電子檔案管理系統(tǒng)部署、運行在電子政務(wù)云時,需要為其配備足夠的虛擬機和云存儲空間;
(2)支撐電子檔案管理系統(tǒng)應(yīng)用軟件開發(fā)、運行的基礎(chǔ)軟件和第三方應(yīng)用軟件,包括網(wǎng)絡(luò)操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、中間件、OCR光學(xué)識別開發(fā)包、全文檢索開發(fā)包、數(shù)字簽名或數(shù)字時間戳等;
(3)用于檔案數(shù)字資源備份的設(shè)施設(shè)備,包括虛擬帶庫、物理帶庫、磁盤陣列、光盤庫、備份軟件等在線備份系統(tǒng),以及光盤、移動硬盤等離線備份設(shè)備等;


(4)用于電子檔案管理系統(tǒng)的終端設(shè)備,包括個人電腦、打印機、掃描儀、光盤檢測工具、恒溫恒濕防磁柜等。


5.3.4

應(yīng)配備與電子檔案管理系統(tǒng)相適應(yīng)的安全保障設(shè)施,包括殺毒軟件、防火墻等設(shè)備。


確保電子檔案管理系統(tǒng)或承載電子檔案管理的業(yè)務(wù)系統(tǒng)安全的主要措施是,按照《中華人民共和國網(wǎng)絡(luò)安全法》、GB/T22239—2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》等法規(guī)、標(biāo)準(zhǔn)開展安全等級保護或分級保護工作,根據(jù)確定的安全保護等級或分級保護等級配備安全防護設(shè)備,主要有中心機房安全防范設(shè)備、網(wǎng)絡(luò)安全防范設(shè)備、主機安全防范設(shè)備、應(yīng)用安全防護設(shè)備和相關(guān)應(yīng)用軟件功能、數(shù)據(jù)安全及備份恢復(fù)設(shè)備等,殺毒軟件、防火墻也是重要的安全防范設(shè)備。非涉密電子檔案管理系統(tǒng)安全防范設(shè)施設(shè)備的配置可參見但不限于下表所示。


電子檔案管理系統(tǒng)部分安全設(shè)備配置參考表



防護
類型

網(wǎng)絡(luò)安全等保二級要求

網(wǎng)絡(luò)安全等保三級要求

安全
物理
環(huán)境

機房場地防震、防風(fēng)和防雨。
機房出入口應(yīng)安排專人值守或配置電子門禁系統(tǒng)。
設(shè)置火災(zāi)自動消防系統(tǒng)、溫濕度自動調(diào)節(jié)設(shè)施。
提供短期的備用電力供應(yīng)。

機房場地防震、防風(fēng)和防雨。
配置電子門禁系統(tǒng)。
設(shè)置機房防盜報警系統(tǒng)或設(shè)置有專人值守的視頻監(jiān)控系統(tǒng)。
設(shè)置防雷保安器或過壓保護裝置等。
設(shè)置火災(zāi)自動消防系統(tǒng),對機房劃分區(qū)域進行管理。區(qū)域和區(qū)域之間設(shè)置隔離防火措施。
應(yīng)設(shè)置溫濕度自動調(diào)節(jié)設(shè)施。
應(yīng)安裝對水敏感的檢測儀表或元件。
提供短期的備用電力供應(yīng)。應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電。

安全
通信
網(wǎng)絡(luò)

劃分不同的網(wǎng)絡(luò)區(qū)域。

重要網(wǎng)絡(luò)區(qū)域與其他網(wǎng)絡(luò)區(qū)域之間應(yīng)采取可靠的技術(shù)隔離手段。

劃分不同的網(wǎng)絡(luò)區(qū)域。
重要網(wǎng)絡(luò)區(qū)域與其他網(wǎng)絡(luò)區(qū)域之間應(yīng)采取可靠的技術(shù)隔離手段。應(yīng)提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵計算設(shè)備的硬件冗余。
應(yīng)采用校驗技術(shù)或密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。如SSL VPN、CA。

安全
區(qū)域
邊界

邊界防護。如防火墻。
訪問控制。如防火墻。
惡意代碼防范。如防病毒網(wǎng)關(guān)。
安全審計。如日志審計軟硬件。

邊界防護。如防火墻。
訪問控制。如防火墻。
入侵防范。如防火墻、IDS、IPS、防APT高級持續(xù)威脅。
惡意代碼和垃圾郵件防范。如防病毒網(wǎng)關(guān)、郵件防護。
安全審計。如安全日志審計軟硬件。

安全
計算
環(huán)境

主要指軟件應(yīng)用方面。
身份鑒別。如CA。
訪問控制。
安全審計。如日志審計軟硬件。
入侵防范。如漏洞掃描。

主要指軟件應(yīng)用方面。
身份鑒別。如CA、密碼器、指紋閱讀器。
訪問控制。如數(shù)據(jù)庫審計。
安全審計。如數(shù)據(jù)庫審計、日志審計軟硬件。
入侵防范。如漏洞掃描。
惡意代碼防范。如數(shù)據(jù)庫審計。
數(shù)據(jù)完整、保密。
數(shù)據(jù)備份恢復(fù)。如NAS、物理帶庫等備份系統(tǒng),異地實施備份和熱冗余。配置三套以上存儲備份介質(zhì),如硬盤、光盤、磁帶等;重要數(shù)據(jù)異質(zhì)異地備份。

安全管理中心

系統(tǒng)管理。

審計管理。

系統(tǒng)管理。

審計管理。

安全管理。如運維堡壘機。

集中管控。如日志審計、VPN、運維管理系統(tǒng)。





国产BBw搡BBBB搡BBBB,人妻少妇大乳中文在线视频,动漫无码成人精品一二区区中,粉嫩白丝JK被啪到深处流水,日韩无码网站蜜桃。。。。。。