DB21/T 2174.3-2013
办事公开网运行管理 第3部分:后台操作
发布时间:2013-09-18 实施时间:2013-10-18


办事公开网是政府部门为方便公众查询政务信息、办理政务服务而建设的一种信息化平台。为了保证办事公开网的正常运行和数据安全,需要对其后台操作进行规范管理。本标准就是为了规范办事公开网后台操作而制定的。

1. 后台管理系统的功能要求
后台管理系统应具备以下功能:
(1)用户管理:包括用户注册、登录、密码修改等功能;
(2)权限管理:对不同用户进行权限管理,确保用户只能访问其具备权限的信息和功能;
(3)信息发布:政府部门可以通过后台管理系统发布政务信息和服务;
(4)数据备份:对办事公开网的数据进行定期备份,以防数据丢失或损坏;
(5)日志管理:记录后台操作日志,以便追溯操作记录。

2. 后台操作流程要求
后台操作流程应该清晰明确,包括以下要求:
(1)操作流程应该符合政府部门的管理规定和流程要求;
(2)操作流程应该简单易懂,方便操作人员操作;
(3)操作流程应该规范化,避免操作人员随意操作。

3. 权限管理要求
后台管理系统应该对不同用户进行权限管理,确保用户只能访问其具备权限的信息和功能。具体要求如下:
(1)对不同用户进行分类管理,确保用户只能访问其具备权限的信息和功能;
(2)对用户的权限进行定期审核,确保权限的合理性和安全性;
(3)对权限的变更进行记录,以便追溯。

4. 数据备份要求
为了防止数据丢失或损坏,后台管理系统应该对办事公开网的数据进行定期备份。具体要求如下:
(1)备份数据应该包括所有的政务信息和服务;
(2)备份数据应该定期进行,以确保备份数据的及时性和完整性;
(3)备份数据应该存储在安全可靠的地方,以防数据泄露或损坏。

5. 日志管理要求
后台管理系统应该记录后台操作日志,以便追溯操作记录。具体要求如下:
(1)记录后台操作的时间、操作人员、操作内容等信息;
(2)对操作日志进行定期审核,以确保操作的合法性和安全性;
(3)对操作日志进行存储和备份,以防数据丢失或损坏。

相关标准:
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 20984-2007 信息安全技术 个人信息安全规范
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35275-2017 信息安全技术 个人信息安全评估指南