社保系统信息安全建设思路1信息安全总体构架任何一项安全工作的落实,都依赖于人员、技术、流程作为支撑,结合人力社保业务的实际情况,从技术与管理上进行规划与规范通过对安全域的划分明确各业务系统所在的区域,同时在域边界、内部部署相应的安全检测、防护、审计等措施,建立综合安全运维管理平台,以支撑我局信息系统的安全运行形成信息系统安全规划总框架
2应对措施2
1信息安全基础设施及环境保障建设一是物理环境安全物理环境安全是信息系统安全的前提,信息中心建有一个国家a类标准主机房通过双路市电和冗余ups主机电源,配备后备大功率发电机,以提高电源保障能力,同时通过双精密空调保障恒温恒湿的机房环境二是本地机房关键设备实现冗余热备通过多次对小型机、核心交换机、核心路由器、防火墙等重要设备进行升级、更新,实现关键设备高可靠性、高性能热备,通过负载均衡设备实现业务自动均衡分
三是多渠道、多方式保障数据真实、有效做好数据备份管理及恢复测试工作,对人社基础数据通过虚拟带库每天进行增量备份,每周进行一次全备此外,还在异地建立了应用级容灾系统中心,保证数据的完整性和业务的连续性四是采用网络版防毒墙,定期修改相关密码保护网络上的端点免受恶意软件、网络病毒、基于web的威胁、间谍软件和混合威胁攻击的危害,信息中心采用了多层病毒防御体系,即在每台pc和服务器上安装防病毒软件,定期升级病毒库同时定期对所有相关硬件设备及业务系统密码进行修改五是通过专线加前置机接口方式实现业务延伸和部门联网数据交换首先,政府不断推行便民服务意识,不断延伸业务窗口,相关业务通过专线延伸到镇街劳管所,部分业务延伸至行政村(社区),实行业务内网与互联网物理隔离,数据交换采用前置机接口方式实现,减少手工参与,提升数据交换的质量与实时性和安全性
2搭建网络安全区域第1页共4页明确划分各安全区域,整体信息系统安全构架通过部署异构防火墙和工ps