网站地图 | Tags | 热门标准 | 最新标准 | 订阅

GB/T 44229-2024 基于云计算的重大突发公众卫生事件中社区服务系统基本要求

  • 名  称:GB/T 44229-2024 基于云计算的重大突发公众卫生事件中社区服务系统基本要求 - 下载地址2
  • 下载地址:[[下载地址1]][[下载地址2]]
  • 提 取 码
  • 浏览次数:3
下载帮助: 发表评论 加入收藏夹 错误报告目录
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
新闻评论(共有 0 条评论)

资料介绍

  ICS 35.240.01 CCS L 77

  中 华 人 民 共 和 国 国 家 标 准

  GB/T 44229—2024

  基于云计算的重大突发公众卫生事件中社区服务系统基本要求

  Basic requirements of community service system based on cloud computing in

  major public health emergency

  2024–08–23 发布 2025–03–01 实施

  发

  国家市场监督管理总局国家标准化管理委员会

  

  布

  GB/T 44229—2024

  目 次

  前言 Ⅲ

  1 范围 1

  2 规范性引用文件 1

  3 术语和定义 1

  4 缩略语 1

  5 社区服务系统架构 2

  6 用户层 2

  6.1 统一管理入口 2

  6.2 统一服务入口 3

  6.3 统一运营入口 3

  7 应用层 3

  7.1 社区应急服务 3

  7.2 应用支撑能力要求 4

  8 数据层 5

  8.1 数据接口 5

  8.2 数据构建 5

  8.3 数据存储 5

  8.4 数据保护 6

  9 个人信息和隐私保护要求 6

  附录 A (规范性) 信息模板 7

  A.1 社区居民信息模型 7

  A.2 社会组织信息模型 7

  A.3 行政区划信息模型 8

  A.4 网格信息模型 8

  A.5 房屋信息模型 8

  A.6 事件信息模型 8

  参考文献 10

  Ⅰ

  GB/T 44229—2024

  前 言

  本文件按照 GB/T 1.1—2020《标准化工作导则 第 1 部分: 标准化文件的结构和起草规则》 的规定起草。

  请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

  本文件由全国信息技术标准化技术委员会 (SAC/TC 28) 提出并归口。

  本文件起草单位 :腾讯云计算(北京) 有限责任公司、 中国电子技术标准化研究院、深信服科技股份有限公司、北京华胜天成科技股份有限公司、北京百度网讯科技有限公司、东软集团股份有限公司、普元信息技术股份有限公司、云宏信息科技股份有限公司、浪潮电子信息产业股份有限公司、 中国科学院自动化研究所、 中移系统集成有限公司、浪潮云信息技术股份公司、 国家应用软件产品质量检验检测中心。

  本文件主要起草人: 杨丽蕴、陈行、王永霞、代威、刘晨、胡海斌、梁钢、 田晓利、查丽、赵赫、刘峰、刘相、孟庆余、刘峤、张百林、邸贺亮、 吕宜生、王静、杨佳丽、蔡卫卫、张敏、任凤丽。

  Ⅲ

  GB/T 44229—2024

  基于云计算的重大突发公众卫生事件中

  社区服务系统基本要求

  1 范围

  本文件确立了基于云计算的重大突发公众卫生事件中社区服务系统的参考框架,规定了用户层、应用层、数据层的功能要求,以及个人信息和隐私保护要求。

  本文件适用于基于云计算的重大突发公众卫生事件中社区服务系统的设计、实现、运维和应用。

  2 规范性引用文件

  下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。其中,注日期的引用文件,仅该日期对应的版本适用于本文件 ;不注日期的引用文件,其最新版本(包括所有的修改单) 适用于本文件。

  GB 18030—2022 信息技术 中文编码字符集

  GB/T 32400—2015 信息技术 云计算 概览与词汇

  3 术语和定义

  GB/T 32400—2015 界定的以及下列术语和定义适用于本文件。

  3.1

  社区 community

  居住在一定地域内的人们所组成的多种社会关系的生活共同体。

  [ 来源: GB/T 20647.1—2006,3.1]

  3.2

  重大突发公众卫生事件 major public health emergency

  突然发生,造成或者可能造成社会公众健康严重损害的重大传染病疫情、群体性不明原因疾病、重大食物和职业中毒以及其他严重影响公众健康的事件。

  注: 涵盖突然发生,造成社会公众健康严重损害的重大事件 。如 :新冠肺炎疫情、 鼠疫、霍乱、食物中毒等。 3.3

  社区服务系统 community service system

  将社区管理和服务通过信息通信技术进行集成,实现社区管理与服务模式流程的优化重组,充分利用各类信息资源,向社区居民提供管理与服务的系统。

  [ 来源: GB/T 31490.1—2015 2.4,有修改 ]

  4 缩略语

  下列缩略语适用于本文件。

  APP: 应用程序(Application)

  API: 应用编程接口 (Application Program Interface)

  CSRF: 跨站请求伪造(Cross–site Request Forgery)

  1

  GB/T 44229—2024

  H5: 超文本置标语言第 5 版 (HyperText Markup Language 5)

  HTTPS: 超文本传输安全协议(Hyper Text Transfer Protocol over SecureSocket Layer)

  IaaS: 基础架构即服务(Infrastructure–as–a–Service)

  JSON: 轻量级的数据交换格式(JavaScript Object Notation)

  PaaS: 平台即服务(Platform–as–a–Service)

  SaaS: 软件即服务(Software–as–a–Service)

  SQL: 结构化查询语言(Structured Query Language)

  UTF–8: 可变长度字符编码(Universal Character Set/Unicode Transformation Format)

  XSS: 跨站脚本攻击(Cross Site Scripting)

  5 社区服务系统架构

  基于云计算的重大突发公众卫生事件中社区服务系统架构见图 1,其中:

  a) 用户层提供面向社区管理人员、居民及访客和系统运营维护人员的入口和相应的能力;

  b) 应用层提供面向社区管理者 、社区民众提供社区管理和应急协同 、社区信息发布和反馈等能力,并提供应用对接、信息输出、统一身份鉴别和事件引擎等应用支撑能力;

  c) 数据层提供社区应用所需数据和相关处理能力,包括信息模型和数据处理等;

  d) 云基础设施层提供云计算基础设施服务,包括公有云、混合云、政务云以及政务云专区等提供的IaaS和PaaS服务;

  e) 数据来源包括街道社区、居民填报、卫生系统、政府及网络公开的数据等。

  图 1 社区服务系统架构

  6 用户层

  6.1 统一管理入口

  统一管理入口面向社区管理者提供社区管理功能,社区管理者通过可协同的服务入口进行查看与操

  2

  GB/T 44229—2024

  作。统一管理入口包括但不限于:

  a) 移动端 :包含但不限于APP、 小程序、公众号或H5等,管理人员可查看信息内容与指挥调度,且彼此数据互通;

  b) 计算机端 :包含但不限于互联网网站管理后台页面,管理人员可查看和管理更详细的社区信息与工作流处理;

  c) 展示端: 支持在指定地点实时展示信息,包括社区基础信息 、动态变化信息和统计分析信息等,辅助管理人员决策。

  6.2 统一服务入口

  统一服务入口面向社区居民、外来访客等提供社区服务功能,使其获取信息和服务。

  注:移动端统一服务入口,如 APP、 公众号、小程序或 H5 等,向居民及访客通过订阅、推送等方式提供社区服务。

  6.3 统一运营入口

  统一运营入口面向系统运营维护人员提供社区运营功能 。如互联网网站管理后台,为社区运营人员提供社区系统运行状态监测、拓展接口等功能。

  7 应用层

  7.1 社区应急服务

  7.1.1 社区管理和应急协同

  应具有重大突发公众卫生事件中的社区管理和应急协同能力,包括但不限于以下内容。

  a) 建立社区数据管理系统,并支持数据统计展示能力:

  1) 应提供社区居民信息、管理人员组织架构及权限、 网格信息及楼栋情况管理能力;

  2) 应提供访客线上登记和管理,通过移动终端对进入社区的人员进行信息和健康登记;

  3) 宜支持健康码中个人健康信息汇集于社区数据管理系统能力;

  4) 宜提供社区应急管理工具及物资的基本情况和调度情况展示;

  5) 宜实时监控统计社区内和社区附近的情况,如人流和车流等;

  6) 宜提供社区情况总览辅助管理者决策,展示社区人员、物资等基础数据统计和最新疫情统计情况;

  7) 可提供社区电子台账。

  b) 建立基础社区管理工具:

  1) 应提供社区调查问卷管理能力;

  2) 应提供社区居民与社区管理员汇报事件和社区事件全流程闭环管理能力;

  3) 应提供社区管理人员对居家健康监测人员进行定期健康管理与监测能力;

  4) 宜提供网格划分和社区重点场所卫生消毒情况管理能力。

  c) 建立多级协同能力:

  1) 应支持社区服务系统之间的应急消息和数据信息互通;

  2) 应提供分层组织结构管理功能,实现例如街道 、社区 、物业或小区等多级多端协同办公能力;

  3) 应提供对采集的社区数据的综合汇总查看、监督的能力。

  7.1.2 社区信息发布和反馈

  应具有重大突发公众卫生事件中的社区信息发布和反馈能力,包括但不限于以下内容。

  3

  GB/T 44229—2024

  a) 建立社区管理者与居民、访客信息交互的能力:

  1) 应提供信息发布能力,包括但不限于社区新闻发布、通知群发或宣传栏告示等;

  2) 应提供社区居民自主上报信息及健康状况能力;

  3) 应提供移动端的信息发布、获取提示能力;

  4) 应提供社区居民意见反馈渠道;

  5) 宜根据需求分人群发布社区信息等。

  b) 宜提供信息查询能力:

  1) 实时动态、出行地风险等级和政策查询;

  2) 社区居民检测、预防针接种等的查询、预约;

  3) 卫生科普等公众卫生信息。

  7.2 应用支撑能力要求

  7.2.1 应用对接

  应用开发者仅需要关注如何实现场景需求和与系统对接,系统应提供应用运行的底层能力,包括不限于:

  a) 应用系统仅通过调用数据实现场景需求,如居民个人信息 、地址信息 、楼栋结构和行政规划等;

  b) 具备清晰且成熟的接口文档介绍与对接指引,具备快速开发和上线的能力;

  c) 应用前端宜采用移动端应用为主,后端宜采用移动端和计算机端可访问的管理后台为主。

  7.2.2 数据可视化

  应用开发应满足数据可视化能力,包括不限于如下内容。

  a) 支持实时连接多种应用系统数据源格式,数据实时更新。

  b) 支持重大突发公众卫生事件的全局展示和数据分析能力,实现防控部署调度精准施策,包括不限于:

  1) 社区及居民的基础信息统计;

  2) 以社区或者以网格为维度的防疫人员上报及处理情况的事件;

  3) 居民上报的事件等。

  c) 基于社区信息系统的云基础设施进行远程部署,不受场所限制快速上线。

  d) 支持大中屏及移动端展示能力,适应不同对象在不同条件下使用。

  e) 提供生成简报并分享的能力,便于大面积同步传送统一信息。

  f) 宜支持低代码开发,快速生成图表及内容的能力。

  g) 宜支持按照小区维度进行展示。

  7.2.3 统一身份认证

  应提供统一身份认证能力,包括不限于:

  a) 支持社区服务系统内管理角色和组群的定义,包括不限于超级管理员、社区账号管理员和应用管理员或操作员等;

  b) 在应急情况下,对多个应用并存的情况,提供居民只需认证一次,即可访问不同应用与服务;

  c) 支持居民认证提供统一入口、单点登录、多终端支持的能力;

  d) 宜提供临时防治力量(社会组织及人员) 的系统分配及管理能力;

  e) 可满足基于国家密码局认定的国产密码算法的双向身份认证能力。

  4

  GB/T 44229—2024

  7.2.4 事件引擎

  应提供重大突发公众卫生事件情况下相关的社区或网格事件处理的综合能力,以事件为核心连接各组织,快速流转与调拨,满足防治调度与高效协同的要求,包括但不限于:

  a) 提供定义事件类型、事件流转流程与审批节点自定义的能力;

  b) 提供事件管理需要的防治网格划分、人员分配和权限划分的能力;

  c) 提供通过计算机端、移动端,进行事件上报、事件派发和事件处理全流程管理的能力。

  8 数据层

  8.1 数据接口

  数据层应提供各类应用统一的数据接口,包括但不限于以下内容。

  a) 具备存储基础数据和提供数据调用接口的能力,适应各类应用从社区信息系统调取基础数据的方式、频率、规范等内容。

  b) 确保应用调取基础数据的安全性和准确性:

  1) 采用HTTPS方式的通信通道访问网关API;

  示例: 采用 POST、GET 等请求方法,以及 UTF–8 编码等形式。

  2) 通过实时消息订阅等途径获取相关事件推送;

  示例: 网络通信协议 WebSocket 实时消息订阅或分布式发布订阅消息系统 Kafka 事件推送。

  3) 采取措施保证数据同步;

  示例: 数据同步接口的出入参采用 JSON 格式,以对象数组的方式返回给应用调用方。

  4) 敏感前端请求宜进行CSRF校验,对请求的数据应防止SQL注入;

  5) 请求数据宜进行校验,防止XSS注入。

  c) 提供各类第三方数据来源接口,包括但不限于政府信息、社区信息或环境信息等,并解决数据来源较多带来的数据偏差问题。

  8.2 数据构建

  各类应用的数据构建应满足:

  a) 按附录A的要求提供社区服务系统所需的各类数据信息模板,在系统中作为统一表单,供不同场景应用调用;

  b) 中文编码字符符合GB 18030—2022的要求;

  c) 信息录入支持管理员后台录入、后台批量导入和居民前端扫码录入等方式。

  8.3 数据存储

  各类应用的数据存储应满足:

  a) 对社区相关数据进行存储,包括但不限于人口、房屋、事件和建筑等基础数据,视频、 门禁和车辆等感知数据,生活缴费、社区服务和物业管理等其他业务数据,具备配套的更新、备份和恢复机制,保障数据库可用性;

  b) 对涉及个人信息的数据进行加密存储,包括不限于涉及设备标识符、用户标识符,以及非结构化脸部特征信息等能够识别自然人的数据;

  c) 支持多种云存储方式,包括但不限于关系型数据库存储、对象存储或分布式数据库存储等;

  d) 支持数据缓存处理,包括存储用户和应用的权限数据、资源订阅数据等。

  5

  GB/T 44229—2024

  8.4 数据保护

  各类应用的数据保护应满足:

  a) 在涉及隐私数据时,进行脱敏处理后使用,如数据替换、数据随机化、数据偏移取整、数据屏蔽或数据无效化处理等方式;

  b) 社区相关数据宜支持按照安全需求进行分类,对于公开信息可直接传输存储至平台,对于隐私数据通过签名、鉴别密钥、权限设置等方式进行存储与访问;

  c) 宜建立复合安全机制,如对隐私数据页面添加水印、 内容审核或操作行为记录等保证数据泄露后的追踪溯源。

  9 个人信息和隐私保护要求

  重大突发公众卫生事件中的个人信息和隐私保护要求包括但不限于:

  a) 处理社区居民及访客个人信息应遵循合法、正当和必要等原则,对重大突发公众卫生事件防控目的收集的个人信息,处理行为不能超出与该目的直接或合理关联的范围;

  b) 收集个人图像、身份识别信息应设置显著的提示标识,所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不能用于其他目的,取得社区居民个人单独同意的除外;

  c) 通过大屏幕显示器 、计算机屏幕 、智能终端和纸面等输出个人信息时,应进行去标识化处理,任何单位和个人未经被收集者同意,不能公开其姓名、年龄、公民身份号码、 电话号码和家庭住址等个人信息,因应对重大突发公众卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需,且经过去标识化处理的除外;

  d) 应根据重大公众卫生事件的具体情况合理确定个人信息的存储期限,在超出存储期限后应对个人信息删除或匿名化处理;

  e) 因维护社区安全需要,无法征得个人同意采集到社区外的人、车流动情况且需进行处理的,应当对其中可识别自然人的信息进行去标识化处理。

  6

  GB/T 44229—2024

  附 录 A (规范性)信息模板

  A.1 社区居民信息模型

  社区居民(包含流动人口) 信息模型按表 A.1 定义。

  表 A.1 社区居民信息模型

  序号

  社区居民信息模型

  1

  姓名

  2

  性别

  3

  证件类型

  4

  证件号码

  5

  电话号码

  6

  住址

  7

  居民身份(业主、租户等)

  A.2 社会组织信息模型

  社会组织信息模型包括组织结构和组织人员两个部分,组织结构应做到多层扩展 。社会组织信息模型按表 A.2 定义。

  表 A.2 社会组织信息模型

  序号

  社会组织信息模型

  1

  组织名称

  2

  组织类型

  3

  组织介绍

  4

  管理人姓名

  5

  管理人电话号码

  社会组织人员信息模型按表 A.3 定义。

  表 A.3 社会组织人员信息模型

  序号

  社会组织人员信息模型

  1

  人员姓名

  2

  人员电话号码

  3

  人员证件号码

  4

  所属组织名称

  7

  GB/T 44229—2024

  A.3 行政区划信息模型

  行政区划信息模型按表 A.4 定义。

  表 A.4 行政区划信息模型

  序号

  行政区划信息模型

  1

  行政区划:省、市、区县、街镇、社区(村)

  2

  行政区划联系人姓名

  3

  行政区划联系人电话号码

  4

  联系人所属组织名称

  A.4 网格信息模型

  网格信息模型按表 A.5 定义。

  表 A.5 网格信息模型

  序号

  网格信息模型

  1

  网格名称

  2

  所属社区

  3

  网格户数

  4

  网格联系人姓名

  5

  网格联系人电话号码

  6

  联系人所属组织名称

  A.5 房屋信息模型

  房屋信息模型按表 A.6 定义。

  表 A.6 房屋信息模型

  序号

  房屋信息模型

  1

  所属社区

  2

  小区名称

  3

  楼号

  4

  单元号

  5

  层号

  6

  门牌号

  A.6 事件信息模型

  事件信息模型按表 A.7 定义。

  8

  GB/T 44229—2024

  表 A.7 事件信息模型

  序号

  事件信息模型

  1

  上报人

  2

  上报地点

  3

  上报时间

  4

  事件内容

  5

  节点处理人

  6

  处理进度

  7

  处理反馈

  8

  处理评价

  9

  GB/T 44229—2024

  参 考 文 献

  [1] GB/T 20647.1—2006 社区服务指南 第 1 部分: 总则

  [2] GB/T 31490.1—2015 社区信息化 第 1 部分: 总则

  10

29139459829
下载排行 | 下载帮助 | 下载声明 | 信息反馈 | 网站地图  360book | 联系我们谢谢