合肥市多措并举保障国库集中支付电子化系统安全

2024-06-05
来源:网络整理

点击图片上方蓝色“财政部”字样,即可订阅该微信公众号。

为确保国库集中电子支付系统安全、数据安全和资金安全,合肥市采取多项措施,在集中电子支付规划、建设、上线运行、管理运行维护等环节运用现代信息技术,构建立体安全防护网络。

一是引入身份认证体系。按照财政部规范,接入身份认证授权管理系统,为预算单位和财务用户配备UKEY进行身份认证,实现数字证书身份认证、权限管理、传输加密、责任认定等功能,确保集成系统用户身份的唯一性和操作的可追溯性。

二是科学部署硬件支撑环境。电子凭证库、电子印章等系统运行的服务器均采用双机热备,配备高端存储,所有硬件设备均采用负载均衡,提高了系统安全性和运行、签名速度。

三是分流业务系统访问压力。利用虚拟化技术实现系统集成、电子券库系统、多个WEB服务、多个数据库服务器并行,确保集成系统始终平稳运行。系统经历了高峰日6459笔支付的压力,是以往最高值的一倍,依然保持稳定运行,应对自如。

四是建立数据备份与灾备体系。建立“两地两中心”异地数据备份与灾备体系,做好市金融一体化系统的备份与灾备工作。在市局机房部署单独的电子凭证数据库热备中心,实现数据实时同步,防止数据丢失,有效保障数据安全。

集中支付制度_集中支付_集中支付业务

五是完善动态监控制度。在实施电子支付管理的同时,不断完善动态监控制度规则,对集中支付业务进行事前、事中、事后全过程监控,及时报告可疑操作。

六是开展安全等级保护评估。由第三方从系统建设、人员管理、权限控制、系统升级、网络环境风险、系统软件漏洞等多个方面进行评估,根据评估结果进行整改,整改完成后再进行评估,形成评估报告并报公安部门备案。

七是规范电子封条管理。出台《合肥市国库集中支付服务电子封条管理暂行办法》,明确电子封条的申领、制作、授权、解锁、注销、丢失补发等事宜,规范电子封条使用和归档管理。

八是进行系统应急演练,模拟服务器宕机、断电、数据库崩溃等各类故障导致系统无法正常使用的情况,按照应急演练手册采取切换备份服务器、恢复数据库服务、启动热备系统等方式,保障业务系统持续运行。

第九,加强系统日常运维工作。按照业务系统运维管理流程进行日常运维工作。每天检查业务系统运行状况及数据备份,确保系统健康运行。定期进行硬件设备巡检,确保硬件系统无故障。

分享