XX市数据资源平台项目建设意见.docx
《XX市数据资源平台项目建设意见.docx》由会员分享,可在线阅读,更多相关《XX市数据资源平台项目建设意见.docx(23页珍藏版)》请在三一办公上搜索。
1、XX市数据资源平台项目建设意见一、项目概述(一)数据资源体系市级各部门在历年政府信息化建设过程中,积累了大量的数据,这些数据分散在不同条块的业务系统中,标准不统一、管理主体分散、数据质量缺乏保障,这类问题阻碍了数据的开放和应用。数据目录动态化更新不够,编目质量不高,无法有效反映数源单位数据情况,数据需求单位“看不懂”目录,“找不到”数据。通过本期项目建设,聚焦数据高质量供给,深入推进公共数据“全量全要素”归集,按照“有标贯标、无标定标,以标控质、达标入库”要求,高效整合跨部门数据,推进数据开放与数据质量提升,围绕政府数字化改革,聚焦部门核心业务梳理、流程再造、系统融合、综合集成,以城市大脑重大
2、场景建设需求为重点,提升数据治理效率和数据共享需求满足率。(二)应用支撑与数据安全体系贯彻落实XX省数字化改革各领域应用集约建设、互联互通、协同联动的要求。按照XX省数字化改革工作要点推动应用集约建设、互联互通、协同联通要求,建设一体化运营运维的工作体系,重点聚焦运维对象、风险监测、规则预案、风险处置、评价提升五张清单,形成全周期管控机制、全方位协同机制,配套全省统一架构配合XX市个性化服务,实现XX市一体化运维运营体系建设,提升数字资源运行绩效。建设安全一体化运营体系,落实数据安全“五不”要求。随着XX市全量全要素数据归集工作推进,深入XX市城市大脑2.O建设,数据共享和数据安全矛盾日益突出
3、,在数据安全的基础下,构建一体化数据安全中心,加强资产管理、能力集中、策略统一,实现数据的安全共享利用,赋能城市现代化治理能力提升。基于数据安全制度规范、技术防护、运行管理三大体系,建立“5个不”数据安全目标,完善数据安全工作机制,推进监测、响应、处置、整改全流程闭环管控,提炼典型做法,研究安全策略,全面提升数据安全监测、防护、处置能力。二、建设内容(一)数据资源体系依托XX市一体化智能化公共数据平台,迭代完善资源编目、数据归集、数据治理、数据产品、数据共享、数据开放等六大内容。1 .数据编目(1)数据探查功能迭代,依据“全量全要素”工作要求,提供“全量全要素”新增探查(预计30个系统)。新增
4、探查工具目录检测功能、区分过程和结果数据功能、多表生成目录功能、多表统计展示功能,数据库种类扩充,可新增支持人大金仓、OceanBaseITIongoDB等国产数据库。(2)数据目录能力迭代,专题库编目开发(新增专题库编目38项要素),数据编目功能迭代(新增数据目录4项要素),IRS资源授权功能迭代,数据目录要素与分类分级工具贯通能力迭代。(3)资源编目服务,提供市本级资源目录质量检测、市县资源目录统计分析、市县资源编目审核指导保障服务(预估市县2,400个应用目录,含市本级500个应用目录;市县37,000个数据目录,含市本级6,000个数据目录)。2 .数据归集(1)非结构化数据采集管理,
5、提供非结构化数据采集、管理和共享等能力。(2)构建数据图谱,整合多源数据,形成统一视图。(3)数据归集能力迭代,提供数据归集任务自动化或“一键化”。(4)数据归集基础保障服务,国家、省数据回流保障服务(存量480条、预计新增700)、区(县、市)数据切分保障服务(存量4000条、预计新增2000),“全量全要素”批量数据归集保障服务(预计新增1000条),数据上报(省级)保障服务(存量190条)。3 .数据治理(1)数据资源体系统一监控管理,提供数据资源全生命周期核心数据指标、重点任务和云资源运行情况等有异常问题预警、监控等能力,能快速发现问题,定位问题;(2)数据治理基础保障服务,提供数据标
6、准化保障服务(预计新增200条数据项标准化服务)、数据质量校验保障服务(预计新增350项批量数据校验服务)、报表开发服务(预计新增20条“两人库”专题统计报表)、报表统计服务(预计新增40条、存量保障200条)、数据挖掘分析服务(数据整合、新增图表报告服务)。4 .数据产品数据产品治理服务,提供动态人口库数据产品治理服务(预计新增20个以上入库数源,新增10个应用场景服务),动态法入库数据产品治理服务(预计新增20个以上入库数源,新增5个以上应用场景)。5 .数据共享(1)数据共享基础保障服务,提供批量数据共享服务、数据接口共享服务(预估新增2000项,存量保障3000项)、页面查询共享服务(
7、存量200项)。(2)网关开发和保障服务,网关功能开发,实现接口注册、日志生成、日志对接;提供网关保隙服务,实现存量接口数据整改和存量申请数据补录。6 .数据开放(1)数据开放能力迭代,提供数据开放平台功能新增与迭代开发。(2)数据开放基础保障服务,提供数据开放平台日常管理、后台运维和状态监控,确保平台网站7*24小时持续运作能力。开放数据质量与安全保障服务。数据脱敏服务与日常监控,数据实用性、有效性、及时性、完整性、一致性的日常监控服务,根据监控结果生成质量工单,及提供质量报告。(3)数据开放数据支撑服务,存量类数据目录(3700项以上)和新增类开放数据服务(100项以上新增开放数据目录,2
8、00项以上历史数据目录,200项以上抽样数据目录),数据开放运营技术支持服务,接口定制开发服务(10项),数据开放相关技术支持服务,包括开放数据编目、归集、利用的咨询指导和目录等的规范性审核服务。(4)数据开放平台运营类服务,每周采集并发布至少一篇数据相关的新闻动态;平台评论管理的日常审查服务。(5)数据开放分析与咨询服务,基于XX市在20XX年度全国开放数林指数各级指标得分,提供20XX年度XX市开放数林指数分析报告以及20XX年度全国开放数林指数测评前提供XX市开放数林指数诊断报告。(二)应用支撑与数据安全体系依托XX市一体化智能化公共数据平台,加强应用支撑能力,健全数据安全机制,提供包括
9、组件运营服务、i体化运营运维集成服务、一表通应用建设。结合一体化运营运维保障服务,整合一体化平台运维账号、资产、安全协同,基于数据安全技术防护和机制能力统筹运营,提升i体化运营运维保障和一体化数据安全运营能力,实现应用运维、安全的一站式运营管理。1 .组件运营服务组件运营服务,提供产生组件服务(针对市级部门或区县,提供组件解耦、测试、上架等服务)、使用组件服务(针对市级部门或区县应用对组件的申请、调用等服务)、组件要素更新及健康度动态监测服务(全市组件要素的管理,组件健康度的动态监测,确保组件质量满足相关政策规范的要求)。2 .一体化运营运维集成服务依托省数字资源运营数据库提供XX市运营运维集
10、成服务,包括:人员账号管理服务、资产管理服务、监控集成服务、规则预警管理服务、风险处置管理服务、评价提升服务、应用工厂及ISV运营支撑服务。3 .一表通应用(1)实现业务报表智能填报。通过人口基础数据关联和部门业务数据关联实现报表数据的智能填报,使基层工作人员在相关业务报表填报过程中免填少填,减少报表填报时间;形成完整的报表分发机制,杜绝随意分发报表的情况;通过数据监测,监控报表填报进度、填报质量与业务成效。(2)实现业务报表标准规范。建立市级业务报表数据标准和标签体系,建立市县基础数据互通互认机制,赋能基层治理和服务场景建设。(3)实现业务报表统一入口。优先满足无系统支持市级业务报表数据填报
11、,根据需要逐步整合市级部门数据填报类APP,减轻基层指尖上形式主义。4 .数据安全运营体系(1)数据资源全局可视,厘清每个对外共享的公共数据从生产加工到共享应用的全过程流转链路,形成重要敏感数据资产与保护一本账,可视化展示公共数据全生命周期血缘图谱。(2)安全能力集中管控,在满足等保2.O“安全审计”及“个人信息保护”的合规要求的基础上,强化分类分级、权限管控、态势感知、API审计、加密、脱敏、水印7大基础安全能力应用,补齐能力短板。(3)安全策略统一管理,按照分类分级保护要求,实现敏感数据识别与保护、账号权限安全管控、数据接口安全管控、批量数据共享安全、数据安全日志审计、涉疫数据封存销毁等安
12、全策略统一管理、动态更新,保障安全能力有成效。(4)安全事件协同分析,开展风险评估、安全检查和攻防演练;依托高危操作监测与预警技术能力,及时对发现的违规行为进行追踪溯源、工单闭环处置。(三)其他项目中新建、迭代功能需满足信创要求,并确保平台安全稳定运行。新建功能需要使用统一组件,同时将产生的算法或者模型解耦成组件上架IRS平台。三、需执行的国家相关标准、行业标准、地方标准或者其他标准、规范等XX省公共数据条例;XX省数字政府建设“十四五”规划;X委改发(2021)2号中共XX省委全面深化改革委员会关于印发XX省数字化改革总体方案的通知;XX省数字化改革门户页面设计规范(PC端);XX省数字化改
13、革门户页面设计规范(移动端);XX省公共数据安全管理总则(试行);X委改(2021)2号关于“数智XX”建设的总体方案;XX数字政府系统建设工作指南;XX省公共数据共享工作细则(修订版);XX省公共数据治理工作细则(修订版);XX省公共数据开放工作指引(试行);XX省一体化智能化公共数据平台省级数据回流工作细则(试行);数据服务接口开发规范文档;DB330LT0322.1-2020数据资源管理政务数据安全监管;DB3301.T0322.4-2020数据资源管理政务数据共享流程;DB3301T02762018政务数据共享安全管理规范。四、建设目标(一)数据资源体系1 .资源编目按照20XX年资源
14、目录考核指标和应用目录编制规范要求,开展资源目录质量核验工作;完善市公共数据平台目录系统与敏感数据保护SDDP产品、数据开放平台、省公共数据平台、IRS平台的功能对接;做好市县资源编目服务工作。2 .数据归集依托一体化智能化公共数据平台,按照公共数据“全量全要素”归集工作长效机制,继续推进全市数据归集任务,提升数据归集能力,构建数据图谱,新建非结构化数据的共享交换平台,为我市各项审批业务、资源监管和宏观调控决策提供数据和技术保障。新增非结构化数据采集管理,打造覆盖全面、能力完备的公共数据资源平台。3 .数据治理按照“一数一源一标准”的规范要求,持续完善数据治理工作机制,扩建数据质量校验能力及数
15、据质量校验服务。优化公共数据平台数据字段级别的分类分级功能。提供IRS挖掘分析实现数据处理、数据可视化、分析服务。4 .数据产品汇聚“两人库”相关数据,形成动态人口库、动态法人库数据产品,提供人口、法人数据治理服务、数据碰撞、数据挖掘等数据治理和共享服务,扩大入库范围,提升“两人库”服务能级。5 .数据共享依托一体化智能化公共数据平台(IRS),做好数据支撑工作,提高数据共享能力和监管能力,保障数据共享和数据安全。依据XX省统一网关管理系统对接规范(试行版)要求,基于现有APl网关,对本地网关进行开发升级,与XX省统一网关管理系统进行对接,保证接口的统一申请入口、统一接口注册、统一对外共享。6
16、 .数据开放完善数据开放平台功能,提升开放数据服务与管理能力,做好开放数据质量监控和平台门户的日常运营,确保数据开放安全合规。(二)应用支撑与数据安全体系1 .组件运营服务基于省IRS组件标准规范以及XX市数据资源平台建设基础,省公共应用组件服务超市的注册、联调、审批流程等要求,为XX市组件的解耦、上架和使用提供服务,提升新建应用的统一组件和推荐组件的应用尽用率,协助各部门对以大脑为主的智能模块进行组件化沉淀及提升组件赋能,动态监测组件要素更新及健康度保障组件质量,加强组件运营运维日常服务,提高XX市组件的好用度、易用度及赋能成效。2 .一体化运营运维集成服务按照“全周期管控、全方位协同”原则
17、,依托IRS资源一本账,建设人员、账号、资源运行一本账,基于省数字资源运营数据库配套XX市运营运维集成服务,实现一体化智能化公共数据平台运营运维风险、故障、事件“早发现、早预防、突发快响、高效协同”,提升平台运营运维保障水平。以“缩周期、降成本、立标准、保安全”为目标,充分利用省IRS应用工厂,进一步沉淀一体化智能化公共数据平台知识文档分享,加强各级部门新建应用代码规范、安全规范开发统筹支撑,挖掘工具落地场景,推动应用快速搭建。以“应入尽入”为原则,围绕全市应用ISV厂商入驻、项目成员入驻做好服务支撑,协助各部门应用信息、成员信息、厂商信息完善,做好安全保密协议签订,推动“人员入场离场一件事”
18、。3 .一表通应用以基层减负为目标,通过数字化方法,减少基层工作人员在报表填报中的工作量。优化升级一表通系统,主要内容包括:以基层表单智能填报为切入口,构建各类报表数据库,实现报表字段的自动填充;提供数据填报的统计分析图,辅助管理员分析各个区县的完成情况,督促各个区县及时完成任务;对市级高频报表和区级高频报表建立编目系统,并可通过编目系统实现区级高频报表数据查看;配置账户权限,为不同的用户,配置不同的权限;根据业务填报情况,分析内容,辅助部门分析业务执行情况,提供决策建议。实现数据档案功能,赋能其他部门的应用,完成综合场景。助力基层减负,合并重复数据报送类APP。4 .数据安全运营体系围绕公共
19、数据全生命周期管理,以“人、数据、场景”关联管理为核心,聚焦“进不来、拿不走、看不懂、改不了、赖不掉”数据安全“五个不”工作要求。聚焦城市大脑2.O重点应用场景需求,推进敏感数据识别与保护、账号权限安全管控、数据接口安全管控、批量数据共享安全、数据安全日志审计、涉疫数据封存销毁等场景建设:1 .在敏感数据识别与保护场景中,提高数据分级的规范性,加强IRS目录侧与ODPS数据侧分类分级结果一致性维护;提高脱敏、水印和加密安全能力,确保敏感数据脱敏、水印和加密能力100%全覆盖。2 .在账号权限安全管控场景中,基于一体化运营运维系统,完成账号的申请、审批、创建、变更、停用、注销等功能模块的开发与建
20、设;加强账号安全策略制定、数据权限规则分析及数据权限合规性审计;定期梳理云、网、应用、安全产品的账号信息,形成账号权限一本账;定期进行弱口令监测及“僵尸账号”、“失权账号”清理工作,加强异常排查及风险分析,每季度输出账号运营报告及权限运营报告。3 .在数据接口安全管控场景中,按照账号权限管控要求,对接口请求方访问角色、访问范围等进行事前审核,落实最小权限原则。建立“应用、IP、调用量、调用频次”绑定映射关系;通过数据安全管控平台,实时接口调用流量监测,加强异常访问行为分析,对不合规越权访问等行为及时预警。对已申请的接口进行接口权限调用量监测,及时清除“僵尸接口权限”;及时对接口风险隐患进行处置
21、,举一反三,全面进行业务安全整改加固。4 .在批量数据共享安全场景中,厘清每个对外共享的公共数据从生产加工到共享应用的全过程流转链路,形成重要敏感数据资产与保护一本账,帮助数据共享部门直观理解数据来龙去脉,辅助用数部门对发现的数据共享问题快速溯源处置。5 .在数据安全日志审计场景中,完善态势感知策略规则库配置,确保重点数据重点监测;落实风险策略实时监测,及时发现数据操作异常行为,工单闭环处理;完成态势感知省市对接工作,态势感知数据每日上报。6 .在涉疫数据销毁场景中,探索提高数据销毁能力;配合开展涉疫数据排查,摸清需封存销毁数据清单;有效对涉疫等敏感数据进行销毁;涉疫数据销毁留存审计。协助常态
22、化开展“5清单梳理”、账号权限管理、风险监测预警及工单闭环、监督检查及问题整改、应急演练与攻防演练、安全培训等工作,提升数据安全运行管理能力,及时发现处置各类数据安全风险,切实防范数据被篡改、泄露和滥用。(三)其他项目中新建、迭代功能需满足信创要求,并确保平台安全稳定运行。新建功能需要使用统一组件,同时将产生的算法或者模型解耦成组件上架IRS平台。五、建设原则以用促建,实战实效。坚持需求导向,强化平台建设的针对性和有效性,围绕城市大脑重大应用堵点难点问题,持续迭代升级一体化智能化公共数据平台。统筹规划,协同推进。贯彻省“四横四纵”“两个掌上”总体架构,坚持“全市一盘棋”,加强顶层设计和鼓励基层
23、创新相结合,运用系统思维,统筹推进市县两级一体化智能化公共数据平台建设。强化多跨协同、市县联动、内外网一体推进。集约建设,共享共治。依托一体化智能化公共数据平台,集约建设数字化基础设施、数据资源、应用支撑体系,以“X里办”和“X政钉”为前端,实现各类数字化应用共同开发、协同治理。按照“非必要不新建”的原则,全面融合省、市已建业务系统,加强综合集成,避免重复建设。自主可控,安全可靠。坚持网络安全底线,贯彻国家总体安全观,完善网络和数据安全管理制度,落实安全主体责任。把握新一代信息技术发展趋势,打造自主可控、安全可靠的数字化建设模式和技术路线。灵活便捷,高效服务。采集端应用报表支持低代码管理,快速
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 数据 资源 平台 项目 建设 意见
链接地址:https://www.31ppt.com/p-5417323.html