竹云解決方案
-
背景
《國務(wù)院關(guān)于加快推進(jìn)全國一體化在線政務(wù)服務(wù)平臺(tái)建設(shè)的指導(dǎo)意見》(國發(fā)〔2018〕27號(hào))提出建設(shè)統(tǒng)一身份認(rèn)證,推進(jìn)公共支撐一體化,《 “數(shù)字政府”建設(shè)總體規(guī)劃實(shí)施方案(2018-2020) 》(國發(fā)〔2018〕48號(hào))提出要求加強(qiáng)業(yè)務(wù)應(yīng)用支撐,推動(dòng)統(tǒng)一身份認(rèn)證服務(wù)標(biāo)準(zhǔn)化統(tǒng)一服務(wù)的應(yīng)用。
-
價(jià)值
眾多案例顯示,信息泄露往往來自內(nèi)部,廣東省公安廳出入境政務(wù)服務(wù)網(wǎng)的網(wǎng)上申請(qǐng)數(shù)據(jù)亦遭泄露,由于該功能的權(quán)限控制錯(cuò)誤,導(dǎo)致普通用戶可以繞過登錄環(huán)節(jié),直接訪問后臺(tái)查看數(shù)據(jù),在該網(wǎng)站提交過網(wǎng)上申請(qǐng)的用戶均遭到泄密。
-
方案
遵循“統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一平臺(tái)、統(tǒng)一管理”原則,構(gòu)建可信數(shù)字身份賦能中心(IAM平臺(tái)),整合與提升電子政務(wù)基礎(chǔ)資源,完善“互聯(lián)網(wǎng)+政務(wù)服務(wù)”配套支撐體系,通過與各層級(jí)業(yè)務(wù)系統(tǒng)對(duì)接,實(shí)現(xiàn)所轄用戶的數(shù)字身份互聯(lián)互通。
-
案例
深圳市龍崗區(qū)政府、坪山區(qū)政府?dāng)y手竹云,建設(shè)智能身份安全管理平臺(tái),打破部門壁壘,實(shí)現(xiàn)數(shù)據(jù)共享,業(yè)務(wù)協(xié)同,輔助政府智慧決策,政務(wù)服務(wù)精準(zhǔn)供給。
政務(wù)領(lǐng)域主要痛點(diǎn)
-
政務(wù)用戶身份管理能力不足
01/1.政務(wù)人員身份為實(shí)名化,一人具備多個(gè)賬戶。
2.未與編辦等機(jī)構(gòu)進(jìn)行數(shù)據(jù)同步,形成身份孤島。
3.身份數(shù)據(jù)更新滯后、不具備權(quán)威性。
4.使用信息化系統(tǒng)人員覆蓋不全,未包含臨聘人員、臨時(shí)人員等。
-
公眾用戶身份安全存在隱患
02/無法提供統(tǒng)一的安全保障能力,各系統(tǒng)建設(shè)時(shí)分別考慮客戶身份與訪問等安全保障,保障水平不一,工作重復(fù);
對(duì)公眾用戶使用社交帳號(hào)、指紋、人臉識(shí)別等方式安全、快速地訪問政務(wù)服務(wù)支持有限。
-
權(quán)限管理分散
03/權(quán)限管理分散,沒有統(tǒng)一崗位權(quán)限定義體系,授權(quán)無標(biāo)準(zhǔn)。
-
精細(xì)化管理不夠
04/對(duì)公眾的需求了解不夠,對(duì)企業(yè)的服務(wù)力度不夠,尚沒有完全做到以公民為中心。智慧政務(wù)是實(shí)現(xiàn)電子政務(wù)升級(jí)發(fā)展的突破口,是政府從“管理型”走向“服務(wù)型、智慧型”的必然產(chǎn)物。
IAM能有效解決痛點(diǎn)
建立安全可靠的公共身份服務(wù)體系,統(tǒng)一提升用戶身份安全。打破各系統(tǒng)之間身份體系各自建設(shè)、身份信息相互獨(dú)立、身份數(shù)據(jù)互不共享、缺乏統(tǒng)一管控的現(xiàn)狀,解決各系統(tǒng)用戶重復(fù)注冊(cè)、多次認(rèn)證和登錄、身份信息利用率低下的問題。
在竹云IAM架構(gòu)基礎(chǔ)之上打造綜合性統(tǒng)一認(rèn)證平臺(tái)解決方案,設(shè)計(jì)了包含認(rèn)證管理、應(yīng)用管理、單點(diǎn)登錄、會(huì)話管理、訪問控制、安全審計(jì)的整體解決方案,以提升服務(wù)質(zhì)量、降低用戶獲取成本、提升用戶體驗(yàn),并且協(xié)助制定行方統(tǒng)一認(rèn)證管理標(biāo)準(zhǔn),為新渠道、新業(yè)務(wù)發(fā)展打下堅(jiān)實(shí)基礎(chǔ)。

價(jià)值
-
規(guī)避身份賬號(hào)帶來的安全后門
實(shí)現(xiàn)對(duì)不同緯度用戶的電子身份全生命周期的自動(dòng)化管控,可實(shí)現(xiàn)對(duì)多人共用一賬號(hào)業(yè)務(wù)場景的管控,明確具體使用人,加強(qiáng)安全性監(jiān)控。
-
加強(qiáng)核心業(yè)務(wù)系統(tǒng)權(quán)限管控
加強(qiáng)對(duì)核心業(yè)務(wù)系統(tǒng)的權(quán)限管控,對(duì)各類權(quán)限進(jìn)行明確的分級(jí)授權(quán)和權(quán)限審批,既能避免人為操作帶來的權(quán)限濫用,又能進(jìn)行實(shí)時(shí)審計(jì)及事后追溯。
-
增強(qiáng)核心系統(tǒng)訪問安全
實(shí)現(xiàn)人臉、指紋、聲紋等生物識(shí)別方式增強(qiáng)訪問的安全性,實(shí)現(xiàn)Ukey鎖定window系統(tǒng)。通過增強(qiáng)核心應(yīng)用系統(tǒng)的身份驗(yàn)證強(qiáng)度,保障核心業(yè)務(wù)數(shù)據(jù)的安全訪問。
-
所有操作留痕審計(jì)
實(shí)現(xiàn)對(duì)每個(gè)用戶的重要操作(用戶登錄,用戶退出,增加,修改,刪除關(guān)鍵數(shù)據(jù))等進(jìn)行記錄,并對(duì)日志審計(jì)數(shù)據(jù)進(jìn)行統(tǒng)計(jì),查詢,分析及生成審計(jì)報(bào)表。
已集成應(yīng)用
- 綜合管理
- 政務(wù)微信
- 數(shù)據(jù)采集
- 智慧路燈
竹云已集成政務(wù)行業(yè)眾多應(yīng)用系統(tǒng),包括綜合管理系統(tǒng)、政務(wù)微信、數(shù)據(jù)采集交換系統(tǒng)、智慧路燈桿等應(yīng)用系統(tǒng),并實(shí)現(xiàn)數(shù)十個(gè)連接器,快捷實(shí)現(xiàn)應(yīng)用對(duì)接。






























