2013年7月23日-25日在北京組織召開了省級教育數(shù)據(jù)中心建設(shè)方案(第一批)專家評審暨工作交流會。會議主要針對浙江、廣西、重慶、寧夏、北京、新疆生產(chǎn)建設(shè)兵團(tuán)、湖南、海南、云南、內(nèi)蒙古、吉林等省市的省級教育數(shù)據(jù)中心建設(shè)方案進(jìn)行了專家評審。與會專家包括王連印、溫紅子、蔣東興、馬皓、羅方述、曾德華、劉學(xué)軍、徐峰。
會議首先由教育部教育管理信息中心展?jié)魅谓榻B了評審會有關(guān)情況,宣布了評審專家組成員名單,確定了專家組組長。各省依次介紹了本省的建設(shè)方案,并聽取了專家點(diǎn)評。與會專家根據(jù)應(yīng)用集成、運(yùn)行環(huán)境、安全、教育CA等幾個主要方面給出評審意見,為下一步各省具體建設(shè)工作提供指導(dǎo)。
省級教育數(shù)據(jù)中心建設(shè)是金教工程建設(shè)重要的一環(huán),部領(lǐng)導(dǎo)對此項(xiàng)工作高度重視,國家也在財政上給予了大力的支持。同時,為保障其建設(shè)的規(guī)范性,日前教育部還印發(fā)了由教育管理信息中心編寫的《省級教育數(shù)據(jù)中心建設(shè)指南》,指導(dǎo)地方數(shù)據(jù)中心建設(shè)。各省也對此項(xiàng)工作非常重視,力爭此次難得的機(jī)遇,推動地方教育信息化工作的開展。
根據(jù)各省市建設(shè)方案的編寫情況,預(yù)計(jì)今年9月中旬將完成全部省級教育數(shù)據(jù)中心建設(shè)方案的評審。評審要點(diǎn)具體如下。
應(yīng)有應(yīng)用集成的概念和思路,并有具體應(yīng)用集成的內(nèi)容,以便教育部下發(fā)的業(yè)務(wù)信息系統(tǒng)能夠順利安裝部署并集成運(yùn)行。
1.應(yīng)包含的建設(shè)內(nèi)容
*教育管理綜合服務(wù)門戶的建設(shè);
*綜合數(shù)據(jù)展示系統(tǒng)建設(shè);
*統(tǒng)一用戶管理認(rèn)證系統(tǒng)建設(shè);
*數(shù)據(jù)共享交換平臺建設(shè);
*公共軟件平臺集成;
*應(yīng)用系統(tǒng)集成實(shí)施(門戶集成、用戶集成、數(shù)據(jù)展示集成、服務(wù)集成)。
2.應(yīng)采購的產(chǎn)品及服務(wù)
*綜合門戶系統(tǒng)平臺;
*統(tǒng)一用戶認(rèn)證管理系統(tǒng);
*數(shù)據(jù)共享交換平臺;
*目錄服務(wù);
*GIS地理信息系統(tǒng);
*商業(yè)智能及報表工具;
*ESB企業(yè)服務(wù)總線(含在應(yīng)用支撐平臺中下發(fā));
*內(nèi)容管理軟件(非結(jié)構(gòu)化數(shù)據(jù)管理)。
1.硬件環(huán)境能否滿足國家教育管理信息系統(tǒng)在省級運(yùn)行需要。硬件包括數(shù)據(jù)庫服務(wù)器,Web應(yīng)用、中間件服務(wù)器,存儲,網(wǎng)絡(luò)帶寬等。
2.基礎(chǔ)軟件環(huán)境能否滿足國家教育管理信息系統(tǒng)在省級運(yùn)行需要,基礎(chǔ)軟件包括Oracle RAC、紅旗Linux、Vmware、Weblogic,關(guān)注是否采購了,采購的數(shù)量夠不夠。
3.組織實(shí)施方面能否滿足要求。包括是否考慮總集成、應(yīng)用支撐服務(wù)平臺、教育基礎(chǔ)數(shù)據(jù)庫的相關(guān)工作和預(yù)算,建設(shè)進(jìn)度安排能否滿足業(yè)務(wù)系統(tǒng)在省級部署的要求。2013年年底前滿足部署中小學(xué)生學(xué)籍信息管理系統(tǒng)、學(xué)前教育管理信息系統(tǒng)、中職學(xué)生信息管理系統(tǒng)、學(xué)生資助信息管理系統(tǒng)、教師信息管理系統(tǒng),2014年6月前滿足所有系統(tǒng)部署。
1.是否按照等級保護(hù)要求進(jìn)行安全設(shè)計(jì),關(guān)鍵點(diǎn)主要包括:
①是否明確數(shù)據(jù)中心基礎(chǔ)環(huán)境的安全等級 (三級);
②安全設(shè)計(jì)是否覆蓋安全技術(shù)、安全管理兩個層面,安全技術(shù)和管理措施是否滿足等級保護(hù)三級要求;
2.是否按照教育部總體要求進(jìn)行安全設(shè)計(jì),關(guān)鍵點(diǎn)包括:
①網(wǎng)絡(luò)整體架構(gòu)設(shè)計(jì)是否合理,是否為國家教育管理信息系統(tǒng)設(shè)置獨(dú)立安全區(qū)域;
②為保障國家、省兩級的互聯(lián)互通及安全工作的統(tǒng)一部署,建設(shè)方案中安全運(yùn)行維護(hù)管理系統(tǒng)、應(yīng)用安全監(jiān)測與預(yù)警平臺、安全工作管理平臺、數(shù)據(jù)存儲加密服務(wù)平臺 (原名:密碼安全服務(wù)平臺)、IPSec VPN和SSL VPN等關(guān)鍵安全產(chǎn)品是否按照教育部要求統(tǒng)一技術(shù)配置。
3.教育部要求對安全咨詢設(shè)計(jì)工作單獨(dú)立(子)項(xiàng),并在系統(tǒng)建設(shè)完成后進(jìn)行等級保護(hù)測評,需要關(guān)注建設(shè)方案中是否為安全咨詢服務(wù)及等級保護(hù)測評兩項(xiàng)工作做出預(yù)算。
1.在建設(shè)方案的需求分析中,應(yīng)對本省的教育電子證書應(yīng)用規(guī)模進(jìn)行初步的分析;
2.建設(shè)內(nèi)容應(yīng)明確 “教育數(shù)字認(rèn)證省級服務(wù)系統(tǒng)”的建設(shè)任務(wù),在后續(xù)建設(shè)方案中,作為“安全技術(shù)體系”的建設(shè)內(nèi)容之一,與物理安全、網(wǎng)絡(luò)安全、安全監(jiān)管等技術(shù)體系的建設(shè)在同一級別的標(biāo)題進(jìn)行闡述;
3.機(jī)房建設(shè)內(nèi)容中應(yīng)增加“教育數(shù)字認(rèn)證省級服務(wù)系統(tǒng)”專用機(jī)房區(qū)域的建設(shè)內(nèi)容?!敖逃龜?shù)字認(rèn)證省級服務(wù)系統(tǒng)”的機(jī)房區(qū)域面積不小于30平方米,與其他機(jī)房區(qū)域通過指紋+IC卡門禁進(jìn)行隔離,部署有24小時視頻監(jiān)控系統(tǒng);
4.“教育數(shù)字認(rèn)證省級服務(wù)系統(tǒng)”的建設(shè),采用“二級部署”模式,由教育部統(tǒng)一配發(fā)的“教育CA二級服務(wù)系統(tǒng)”軟件;各省按系統(tǒng)建設(shè)要求,采購系統(tǒng)建設(shè)所需的硬件設(shè)備(包括密碼機(jī)、屏蔽機(jī)柜、服務(wù)器等)、系統(tǒng)軟件(操作系統(tǒng)、數(shù)據(jù)庫、LDAP等);
5.設(shè)備清單中,應(yīng)將“教育數(shù)字認(rèn)證省級服務(wù)系統(tǒng)”的軟、硬件設(shè)備作為獨(dú)立的子項(xiàng)列出;
6.在投資估算中,對“教育數(shù)字認(rèn)證省級服務(wù)系統(tǒng)”的建設(shè)費(fèi)用作為獨(dú)立的項(xiàng)目列出。