数字乡村建设与示范项目新建工程可行性研究报告100页.docx
下载文档
上传人:Le****97
编号:962708
2024-08-16
101页
2.10MB
1、数字乡村建设与示范项目可行性研究报告建设单位: 建设地点: 编制日期:目录数字乡村建设与示范项目1第 1 章 项目概述21.1 项目名称和类型31.2 项目牵头单位、负责人及项目负责人31.3 建设目标31.4 建设内容与规模31.5 建设周期41.6 投资估算与资金筹措41.7 可行性研究报告编制依据4号5第 2 章 项目建设必要性与可行性62.1 项目建设背景与由来62.2 项目建设必要性72.3 项目建设可行性9第 3 章 项目建设单位概况113.1 项目建设单位与职能11第 4 章 项目建设原则15(一)统筹规划、有序推进15(二)集约建设、开放共享15(三)面向未来、适度超前15(四2、)统一协同、数据融合16(五)面向农村、服务优先16第 5 章 项目建设内容17项目总体架构图175.1 “一图”:“一张图”管理平台 (领导驾驶舱)175.2 “一库”:构建农业农村基础数据资源体系225.3 “三平台”:建设支撑农业发展农村治理惠民服务的三大应用平 台325.4 N 个农业农村业务应用系统335.5 四项重点工程471、5G+畜禽养殖物联网应用。502、5G+设施园艺物联网应用。503、5G+农业种植物联网应用。504、5G+农机作业物联网应用。51第六章 项目本期系统安全设计546.1 信息系统安全等级定级54公民、法人和其他组织的合法权益556.2 信息系统安全风险分析3、556.3 系统安全设计目标586.4 系统安全设计框架586.5 安全技术体系设计606.6 安全管理制度建设69第七章 投资估算和资金来源717.1 投资估算依据717.2 投资估算编制说明717.3 投资估算72第八章 项目进度规划748.1 项目建设期限74第九章 招标方案759.1 招标原则759.2 招标范围759.3 招标依据759.4 招标组织形式759.5 招标方式769.6 招标组织方案76第十章 环保、消防、职业安全卫生和节能7710.1 环境影响分析7710.2 环保措施及方案7810.3 消防措施7910.4 职业安全和卫生措施7910.5 节约能源81第十一章 项目4、组织管理与运行8511.1 领导和管理机构8511.2 项目实施机构8711.3 运行维护机构8811.4 相关管理制度9111.5 人员培训方案92第十二章 项目风险与风险管理9412.1 风险识别和分析9412.2 风险对策和管理95第十三章 项目效益分析9813.1 经济效益9813.2 社会效益9913.3 生态效益100第 1 章 项目概述1.1 项目名称和类型项目名称:数字乡村建设与示范项目项目类型:新建1.2 项目牵头单位、负责人及项目负责人项目牵头单位名称: 项目牵头单位负责人:项目责任人姓名和职务:1.3 建设目标以“产业兴旺、生态宜居、乡风文明、治理有效、生活富裕”为总体目5、标,建立“用数据说话、用数据决策、用数据管理、用数据创新”的管理机制为,围绕生产、生活、生态,以创新工作方式和提升农业农村服务水平为核心,逐步实现生产智能化、经营网络化、管理数据化、服务便捷化。运用信息化技术辅助决策,深化农业供给侧结构性改革,调优农产品结构,调绿农业生产方式,调新农村产业结构,转换新旧动能,形成公益便民服务、互联网+乡村振兴、电子商务与农产品上行体系,推动乡村振兴。1.4 建设内容与规模通过总体布局、分布推进,实施数字农业农村发展的“1+1+3+4+N” 计划,以用兴产,以产促用,依托政务网络和政务云,建立以农业农村基- 76 -础数据资源库为根基,以一张图综合管理平台为手段6、,以智慧农业服务平台、乡村治理服务平台、信息惠农服务平台三大应用服务平台为框架,以数字乡村示范点工程、5G 创新应用工程、乡村大喇叭工程、云视频会议工程为载体,以农业物联网云平台应用系统、农业标准化生产管理系统、测土配方施肥服务系统等N 个农业农村业务应用系统为支撑,高效可靠、智能融合,可灵活伸缩、可开放扩展的一体化农业农村数字化体系架构。1.5 建设周期18 个月1.6 投资估算与资金筹措本项目总投资为 3800 万元,项目资金来源为财政资金和社会资金两部分组成。1.7 可行性研究报告编制依据1 中华人民共和国国民经济和社会发展第十三个五年规划纲要; 2国家信息化发展战略纲要(中办发20167、48 号)3“十三五”全国农业农村信息化发展规划; 4中共中央国务院关于实施乡村振兴战略的意见5数字乡村发展战略纲要(中办发201931 号) 6关于加强和改进乡村治理的指导意见7关于抓好“三农”领域重点工作确保如期实现全面小康的意见8农业部关于开展信息进村入户试点工作的通知(农市发20142 号);9 数字农业农村发展规划(20192025 年)农规发201933号10 关于实施“互联网+”农产品出村进城工程的指导意见11河南省乡村振兴战略规划(20182022 年)12国家发展改革委、建设部建设项目评价方法和参数(第三版); 13农业投资项目可行性研究报告一般格式及要求;14投资项目可行性8、研究指南; 15农业基本建设项目管理办法;16 农业基本建设项目申报审批管理规定;17 其他相关资料。第 2 章 项目建设必要性与可行性2.1 项目建设背景与由来2.1.1 国家政策要求信息化是现代农业、乡村振兴发展的制高点。数字乡村、数字农业、智慧农业是推动现代农业高速发展、新旧动能转换、农业供给侧结构性改革和乡村振兴的新基础设施和重要支撑系统。党中央、国务院高度重视农业农村信息化建设。2019 年中央一号文件指出,实施数字乡村战略。全面推进信息进村入户。加快建设信息化、智能化农村社会治安防控体系。数字乡村发展战略纲要,全面实施信息进村入户工程,构建为农综合服务平台。推动“互联网+党建”。建9、设完善农村基层党建信息平台。推动党务、村务、财务网上公开,畅通社情民意。关于加强和改进乡村治理的指导意见,建立统一的“智慧村庄” 综合管理服务平台;加强公共安全视频监控建设联网应用工作;推进“放管服”改革和“最多跑一次”改革向基层延伸。2020 年中央一号文件,加强农村基层治理;充分发挥党组织领导作用,领导群众发展乡村产业,参与乡村治理。健全乡村治理工作体系,坚持县乡村联动,推动社会治理和服务重心向基层下移。深入推进平安乡村建设,加强农村社会治安工作,加强农村防灾减灾能力建设。全面排查整治农村各类安全隐患。2.1.2 现实发展需求1、农村基础信息薄弱十九大以来,党中央高度重视网络安全和信息化工10、作,统筹推进网信事业快速发展。农村信息基础设施加快建设,线上线下融合的现代农业加快推进,农村信息服务体系加快完善,同时也存在顶层设计缺失、资源统筹不足、基础设施薄弱、区域差异明显等问题,亟需进一步发掘信息化在乡村振兴中的巨大潜力,促进农业全面升级、农村全面进步、农民全面发展。2、数字乡村加快发展将数字乡村作为数字中国建设的重要方面,整体带动和提升农业农村现代化发展。进一步解放和发展数字化生产力,注重构建以知识更新、技术创新、数据驱动为一体的乡村经济发展政策体系,注重建立层级更高、结构更优、可持续性更好的乡村现代化经济体系,注重建立灵敏高效的现代乡村社会治理体系,开启城乡融合发展和现代化建设新局11、面。3、乡村治理存在问题缺乏有效的党员管理办法和组织学习工具。乡村应急指挥没有完善的管理系统。政府对外宣传,对内管理和便民服务没有很好地抓手和途径。农业结构亟待升级,乡村经济发展动力不足,缺乏助推乡村经济高效增长的有效手段。生态环境保护、污染治理、传统村落保护、特色文化等无法有效的宣传和落实。农民在农村治理中“缺席”,政府与老百姓缺乏长效的互动机制,供求信息不对称等问题。2.2 项目建设必要性1、为产业的提档升级和弯道超车提供机会目前,传统的农业生产经营方式已经不能适应进一步发展的需要,农业的进一步发展将主要依赖新的信息技术应用以及电子商务的服务模式、商业模式的导入,信息技术在农业里面的广泛应12、用,不但可以提升农业的经营管理能力,提升政府监督服务效率,还可以使新的信息、科技发挥集成效力,促进农业经济高效发展和农民增产增收,有助于打造农业新的核心竞争能力。2、为农业品牌建设和农产品销售提供新方案发展数字乡村,促进农业电商,将给我县农产品品牌化带来契机,依托信息化技术发展农产品电子商务,可以快速且有效地获得农业信息,为买卖双方提供一个沟通和交易的平台。另一方面,电子商务平台可以提升交易效率减少交易环节,带动农业互联网金融及物流发展,也有助于“一店(指村级服务站)带动一村一品、一品带动一片”的发展和提升扩大农产品销售区域,促进一二三产业融合、精准扶贫及农产品品牌的打造。3、为满足农村的生产13、生活信息需求提供便利数字乡村将公益服务、便民服务、电子商务、培训体验等集聚到村级信息服务站,农民可以就近更加精准地得到政策、种养加技术、市场行情、动植物疫病防治等方面的咨询服务,不再像过去凭经验、盲目跟风种养, 农民可以就近缴纳电费、水费、电话费、购买车票、机票等;农民可以在家里就能购买到正品优惠的农业生产资料和物美价廉的生活消费品;并可以在家凭一条网线就能将自己的农产品销售到全国各地。发展数字乡村, 可以让农民不出村即可“买世界、卖世界”,享受到现代信息化服务。4、为增强政府部门监管服务能力提供有力保证通过数字乡村可以使当地农村政策迅速送到千家万户,还可以改进政府部门的服务方式、拓宽服务范围14、畅通服务渠道。通过数字乡村,能够将层层上报的传统统计调查方法改变为网上直报的方式,政府部门可以及时了解到真实的基层情况,能够将当地群众路线在广袤的农村得到具体落实。2.3 项目建设可行性资源众多,物产丰富。境内地势平坦、沃野连顷,物产丰富、质地优良,素有“鱼米之乡”之美称。主要盛产优质小麦、水稻、玉米、油料、红薯、猫爪草、息半夏、花卉、果蔬和鱼鳖虾蟹。主食产业化连续四年居全市前列,获得中国好粮油示范县称号,是著名的国家商品粮基地县、弱筋小麦基地县、粮食安全核心县、平原绿化达标和杨木基地县,“淮砂” 以其籽粒大、质地硬、储量丰富,闻名全国。1、信息化基础设施建设日趋完善把实施乡村振兴战略作为农15、业农村工作的总抓手,按照“二十字”总要求,编制乡村振兴规划,实施乡村振兴十大行动计划,实现了乡村振兴良好开局。充分利用沿淮流域弱筋小麦资源优势,依托金豫南面粉有限公司组建河南省弱筋小麦工程技术研究中心,以河南省省级现代农业产业园创建为契机,以“数字产业化、产业数字化”为导向,构建信息时代的新基础设施建设。2、农业信息服务体系逐步完善利用政策支持和资源倾斜,深入推进电商扶贫,县、乡、村三级电子商务网络体系基本成型。依托信息进村入户工程,建成乡镇惠农综合服务中心 12 个,乡镇覆盖率达到 85%,建成村级服务站(社区 O2O 体验店) 297 个。依托“万村千乡市场工程”农家店、农村淘宝、农村商贸16、综合服务体、京东等平台现有资源,形成县乡村三级电商物流体系。强化农产品网络营销,农产品网络零售额增长迅猛。积极打造规模化、信息化、现代化的商贸物流基地,发展功能完善、附加值高、竞争力强的电子商务产业体系。3、信息技术在农业生产经营各环节的应用不断扩大农业科研、教学单位、电信运营商及 IT 企业与农业生产、经营管理部门及农民合作社等密切协作,把先进的电子信息技术开发应用到农业生产经营的各环节中去,启动应用了数据库技术、管理信息系统、专家信息系统、“3S”技术、物联网技术等,使一批现代信息技术在农业领域得到推广应用,并转化为新的生产力。4、用户群体初步形成有一大批会技术、掌握信息化知识的农民开始通17、过互联网、移动互联网及时了解国家政策,掌握农业信息,学习实用技术,开展网上购销,促进了农业生产和销售。尽管信息化建设、信息服务发展有了相当的基础,但是还不能完全满足农民、农业经营主体生产经营的信息需要,急需用互联网技术进一步提升信息技术的推广应用水平。5、智慧乡村工作基础扎实为深入推进“一优两高”战略实施,让城镇生活更美好、乡村生活更富足,开展了智慧社区、智慧乡村试点建设,智慧乡村、智慧社区项目以政策宣传、智慧建设便民服务、智慧教育、智慧医疗、智慧党建、网上办理、视频监控等内容,为乡(镇)政府、社区提供管理和服务渠道,同时通过有线电视、手机可以随时随地查询信息,不仅丰富群众文化生活和享受信息化18、发展的成果,还使群众有了一种获取政府信息和反映情况的专有通道,为数字乡村建设奠定了基础。第 3 章 项目建设单位概况3.1 项目建设单位与职能农业农村局是政府主管三农工作的组成部门。组织机构包含内设单位以及直属单位,组织机构有办公室、法规科(行政审批科)、农村改革科、财务审计科、发展规划科(统计科)、质量安全和生产监管科(定点屠宰管理科)、农业工程管理科、科教信息科、生态能环科、组织人事科、扶贫开发科。农业农村局职能如下:1. 贯彻执行农业和农村工作的法律、法规、规章和方针政策。拟订全县农业和农村的发展规划,并组织实施。2. 统筹研究和组织实施“三农”工作的地方发展战略、中长期规划、重大政策措19、施。贯彻落实农业农村有关地方性法规和规章。负责县级农业综合执法,具体执法交由执法队伍承担,并以部门的名义统一执法。指导镇街农业综合执法工作。参与涉农的财税、价格、收储、金融保险、进出口等政策措施制定。3. 统筹推进发展农村社会事业、农村公共服务、农村文化、农村基础设施和乡村治理。牵头组织改善农村人居环境。指导农村精神文明和优秀农耕文化建设。4. 拟订地方深化农村经济体制改革和巩固完善农村基本经营制度的政策措施。负责农民承包地、农村宅基地改革和管理有关工作。负责农村集体产权制度改革相关工作,指导农村集体经济组织发展和集体资产管理工作。指导农民合作经济组织、农业社会化服务体系、新型农业经营主体建设20、与发展。承担中共委全面深化改革委员会农业农村改革专项小组办公室日常工作。5. 指导乡村特色产业、农产品加工业、休闲农业和乡镇企业发展工作。提出促进大宗农产品流通的建议,培育、保护农业品牌。发布农业农村经济信息,监测分析农业农村经济运行。承担农业统计和农业农村信息化有关工作。6. 负责种植业、畜牧业、渔业、饲料工业、农业机械化等农业各产业的监督管理。指导粮食等农产品生产。组织构建现代农业产业体系、生产体系、经营体系,指导农业标准化生产。负责渔政监督管理。7. 负责农产品质量安全监督管理,组织开展农产品质量安全监测、追溯、风险评估。指导农业检验检测体系建设。指导农业行业安全生产工作。组织无公害农产21、品(产地)、绿色食品、有机食品和地理标志农产品、名牌农产品的认证申报。负责农产品标准化建设和管理工作。8. 组织农业资源区划工作。指导农用地、渔业水域以及农业生物物种资源的保护与管理,负责水生野生动植物保护、耕地及永久基本农田质量保护工作。指导农产品产地环境管理和农业清洁生产,指导设施农业、生态循环农业、节水农业发展以及农村可再生能源综合开发利用、农业生物质产业发展。牵头管理外来物种。9. 负责有关农业生产资料和农业投入品的监督管理。组织农业生产资料场体系建设。组织兽医医政、兽药药政药检工作,负责执业兽医和畜禽屠宰行业管理。负责对基层畜牧兽医工作进行指导。10. 负责农作物重大病虫害防治工作,22、承担农业防灾减灾和指导灾后生产恢复的责任。负责全县农业有害生物预警与控制工作。 指导动植物防疫检疫体系建设,组织、监督动植物防疫检疫工作。发布疫情并组织扑灭。承担防重大疫病专项指挥部办公室 日常工作。11. 负责农业投资管理。提出农业投融贫体制机制改革议。编制级和县级财政专项投资安排的农业投资建设规划提出农业投资规模和方向、扶持农业农村发展财政项目的建议按区政府规定权限管理农业投资项目,负责农业投资项目资金安排和监督管理。12. 推动农业科技体制改革和农业科技创新体系建设。指导农业产业技术体系和农技推广体系建设,组织开展农业领域的高新技术和应用技术研究、科技成果转化和技术推广。负责农业转基因生23、物安全监督管理和农业植物新品种保护。13. 指导农业农村人才工作。报订地方农业农村人才队伍建设规划并组织实施,指导农业教育和农业职业技能开发,指导新型职业农民培育、农业科技人才培养和农村实用人才培训工作。14. 承担农业对外合作工作。承办政府间农业涉外事务,组织开展农业农村国际交流合作,承担农业援外相关工作。15. 负责所属事业单位国有资产管理 ,按照权限管理所属单位干部人事、机构编制工作。承担农业农村招商引资工作,指导有关社会团体为农业农村经济发展服务。16. 负责机关、直属单位和行业社会组织党建工作。17. 贯彻执行扶贫开发法律、法规、规章和方针政策,负责全县扶贫开发工作的统筹协调、服务指24、导和监督管理工作。报定全县扶贫开发发展规划、目标任务和年度计划,经批准后组织实施。负责监督扶贫资金的使用管理,牵头组织扶贫资金使用的绩效考评。负责管理扶贫开发项目,指导扶贫开发项目的实施。统筹开展社会扶贫、产业扶贫、科技扶贫、人力资源开发工作。18. 完成县委和县政府交办的其他任务。第 4 章 项目建设原则(一)统筹规划、有序推进围绕国家对数字乡村发展建设的总体要求,紧密衔接省、市级相关规划,根据目前实际和长远发展需要,结合市、县数字乡村规划任务安排, 对 2020 年数字乡村建设作统筹规划,构建科学的推进机制,按照管理服务类、产业发展类科学划分,同步推进。对照市县规划任务,有顺序、有步骤、有25、成效的推进数字乡村年度任务建设,做到分方向梳理工程、分阶段明确任务、分职能捋清经费,确保建设事宜有序开展、有效落地。(二)集约建设、开放共享基于开放、共享的理念,对本年度将要建设的信息平台基础设施与资源应用进行统筹管理,所建应用均按集约规划建设的大数据、大系统、大平台建设标准,上层应用保障接入无壁垒,底层应用保障服务无门槛;推进州农业农村部门内部以及市内跨部门、跨层级资源整合、业务协同,进一步推动政务资源整合与开放共享,同时做好与省农业农村厅、国家农业农村部各业务业务部门信息系统之间逐级衔接的端口与设计,为垂直业务开展与资源调度提供无障碍通道。(三)面向未来、适度超前针对农业农村信息化发展与相26、关产业发展现状,从管理、运营、服务及智慧产业发展需求出发,运用人工智能、物联网、大数据等前沿技术、前瞻理念,不断探索信息技术对产能提升、业务重塑、服务创新引领和带动作用,必须坚持可持续发展的原则。方案设计强调可持续性,预留对未来技术发展的空间,适度超前规划,强调新思路、新技术、新模式在数字乡村系统设计中的运用,满足农业农村工作未来 5 年的经济、社会、环境发展要求。(四)统一协同、数据融合紧扣农业生产、农村生活问题,开发充分满足实际需求、优化现有管理服务方式的各类应用系统,加强各类应用系统的整合优化,全面支撑领导科决策、经营主体社会化生产、农户信息服务需求实现数据的多部门、多端口、多节点融合。27、建设统一的满足各级政府部门、新型农业经营主体、广大农民需要, 集管理、运营、服务于一体的综合服务平台,形成庞大的信息化服务矩阵。(五)面向农村、服务优先系统设计以用户为主、服务为先,最终用户能否使用平台服务、利用平台功能、形成使用习惯,是检验信息化建设成功的重要标准。第 5 章 项目建设内容严格按照当地政府标准化、规范化建设要求,深度结合目前工作实际, 充分利用人工智能、区块链、物联网、大数据、云计算等新兴技术手段, 搭建新时代对内管理、对外宣传、便民服务的新渠道,打造新时代智慧党建、精准扶贫、应急指挥、政务公开、乡村特色的新模式;全面减轻政府基层工作者负担,构建县乡村三级联动管理服务新体系,28、提高当地政府办事效率,使得当地政府机构服务能力显著增强。项目总体架构图5.1 “一图”:“一张图”管理平台 (领导驾驶舱)农业“一张图”云平台是农业农村数字化的核心部分,以农业大数据中心为基础,农业地理信息系统为支撑,构建面向农业农村各类市场主体及农业管理部门的信息共享服务平台,实现农业资源及相关数据的在线服务发布,提供统一的信息资源的编目管理,实现农业数据跨部门、跨行业的数据资源共享共用、共享交换。内含基础数据展示、农村发展一张图、指挥调度一张图、设施装备一张图、农资监管一张图、脱贫攻坚一张图、土地确权一张图、舆情监测一张图、信息进村入户一张图等。建设内容如下: 5.1.1农村发展一张图能直29、观的展示市县区农业产业结构分布情况(包括牛奶、禽蛋、肉类、生猪、家禽、茶叶、蔬菜、水产等单一农业产业结构分布展示)。5.1.2 指挥调度一张图通过GIS 地图、视频等手段,能够帮助人员对农业灾害实现应急预警、信息发布等多样化信息化服务,满足控制中心预案归档查询、对农业资源数据做出决策调度等应用要求,实现对农业灾害的预警及综合指挥调度。5.1.3 设施装备一张图基于已有的农业物联网设施,在“一张图”平台上重点整合种养殖物联网设施装备,包括物联网应用基地、监测设备分布、水产养殖视频、农业气象、水质监测、营养或疫病监测数据等等。主要功能如下:物联网应用基地注册管理与展示:提供全县应用物联网的主要农业30、生产基地的注册与信息管理功能,实现物联网应用基地的空间展示以及基础地理、农业生产条件信息的整合与查看;物联网监测设备注册管理与展示:提供物联网应用基地内各类监测设备(视频监控设备、农业气象仪、水质监测设备、土壤监测设备、作物营养或病虫害监测设备等)的注册与信息管理功能,实现各类监测仪器的空间展示以及基本情况、运行状态等信息的整合与查看;监控视频及监测数据实时和回溯查看:通过标准接品,接入各个基地中各类物联网监测信息,实现指定基地视频、气象监测、土壤监测、作物营养或病虫害监测信息的实时查看。支持多窗口查看、单窗口放大查看, 支持指定时间段各类信息的回溯查看。监测数据在线分析:在物联网地图上,提供31、指定监测设备气象、土壤、作物营养或病虫害监测信息的时间序列变化分析、异常值分析等。可以提前对变化分析因子,异常值规则进行设置。5.1.4 农资监管一张图建立和完善种子、农药、化肥、兽药、饲料等农资生产经营企业的备案信息,实现对农资生产、批发、零售到最终使用的各个环节进行全程监管,建立贯穿整个农资供应链的质量安全追溯体系,实现农资监管与服务“信息数据化、购销实名化、监管实时化、服务网络化”,构建起农资产品“源头可追溯、流向可追踪、信息可查询、产品可召回”的质量可溯源体系。保证农资合法经营、合理使用,从源头上保障农业生产和农产品质量安全。同时,综合运用地理信息系统(GIS)、全球定位系统(GPS)32、及 Mobile 等技术,建立移动农业综合执法系统的 APP 应用,进行实时地图浏览,监管任务的启动、关闭和任务巡查点的信息采集以及数据的GPRS 在线或离线上报,并对巡查任务的实时动态监控,巡查位置、路线的展绘和汇总分析,实现业务的高效办理、统计和分析,实现对执法监察业务的动态管理。5.1.5 脱贫攻坚一张图以 GIS 技术为核心,以 Google 地图、卫星遥感影像、行政界线图为基础,以基于“一张图”的模式来搭建精准扶贫系统。在“一张图”平台上可精准标识全县所有贫困对象地理位置并展现当前贫困对象的基本信 息、第一书记情况、扶贫项目、项目进度情况、帮扶责任人和帮扶日志、脱贫倒计时、脱贫效果、33、距离脱贫标准的百分比等全面数字信息。最终实现精准识别扶贫对象、项目安排精准、资金使用精准,帮扶措施精准、因村派人精准、脱贫成效精准。通过该平台的建设,有助于扶贫工作的开展, 因地制宜实现精准扶贫,形成资源调度指挥中心精准合理安排扶贫工作。5.1.6 土地确权一张图以GIS 技术为核心,以土地现状图、卫星遥感影像、行政界线图为基础,以基于“一张图”的模式来搭建农村土地确权管理系统。“一张图” 平台将全县各地市农村土地板块进行标注,将收集到的农村土地确权大数据信息进行统计分析后再由“一张图”的形式展现出来。管理员可根据需求随时查看乡镇农村的详细土地确权信息(包括:应确权农户数(户)、应确权面积数(34、亩)、确权到户面积(亩)、确权到户面积占比(%)、颁发经营权证书数量(户)、颁发经营权证书占比(%)、完善合同户数(户)、完善合同户数占比(%)等信息。通过“一张图”平台进入农村土地确权管理系统,管理员可实现农村土地确权颁证情况(周、半月)统计报表直报、综合统计分析、信息互动、培训情况、用户管理等应用,为更及时准确全面的掌握农村土地确权登记颁证工作开展情况,方便农经主管部门与各级土地确权部门之间的信息交流和沟通,为农村土地承包相关业务办理和监管提供保障。5.1.7 舆情监测一张图通过对海量网络舆论信息进行实时的自动采集、分析、汇总,实现对整个三农舆情信息的全面监视并识别其中的关键信息,及时通知35、到相关人员,从而第一时间应急响应,为正确舆论导向及收集网友意见提供直接支持的一套信息化管理平台。为政府部门用户提供辅助分析工具和信息服 务,为政府部门领导决策层对热点事件、突发事件做出适当决策提供帮助。主要功能包括舆情地区分布、信息监测、专题跟踪、统计分析、舆情研判、智能预警、门户展示、拓展服务(文本检索、简报生成等)等为一体的针对互联网上“三农”舆情信息监测、管理的智能化平台,与农业部三农舆情系统实现数据对接。5.1.8 信息进村入户工程一张图通过一张图,可以全面展现全县益农信息社的建设情况,直观的展示出全县每个站点的分布、信息员、站点运营情况等等。依托“农信通基础服务平台、农信通电子商务平36、台、农信通云应用平台”三大平台,把政府、企业、服务合作商、院校、农村、农民、互联网消费用户整合到一起,面向从全县农业政府单位、农业院校、农业服务单位、农业企业、农村、农民,到综合批发商、采购商、零售商,最终到消费用户的全面解决综合平台。信息进村入户综合服务平台分成社会服务 N 个子系统、电子商务系统、智慧物流系统和监管子系统 4 套系统。社会服务子系统主要面向益农社信息员与社会公众提供服务,服务内容主要是公益服务、便民服务、培训服务等内容;电子商务系统主要面向农民、农村和农业提供农产品上行、生产资料及工业品下乡等在线流通新渠道;智慧物流系统最重要的是解决从县到乡到村的最后一公里配送问题;监管子37、系统实现对全县信息进村入户建设情况、运营情况、服务内容的统计和监管以此形成农业大数据,实现对全县农业生产和信息服务的指导。备注:以上数据信息,可以自由组合成以热力图、柱状图、饼状图、折线图等进行展示和分析。5.2 “一库”:构建农业农村基础数据资源体系建立数据库标准规范,对已有各类农业数据进行标准化处理,收集、整理入库,搭建农业数据中心。同时,对现有分散的信息资源进行分析整理,在统筹现有业务系统、信息录入系统、新建设业务系统基础上,建立统一的、符合业务结构的数据资源中心,编制农业信息化标准规范体系, 解决农业信息采集、处理、分析、发布、使用脱节等问题,实现农业信息资源的整合和综合利用,为农业经38、营主体生产经营提供基础支撑,为政府科学决策提供数据支持。数据的收集汇总原则:由市场与信息化处总协调,市直农业系统相关单位及县区农业(农林牧渔)科室配合,项目承建单位具体负责落实。5.2.1 农业农村数据资源分类管理1、基础地理信息数据建设区域性遥感监测分中心和区域监测样方,在主要粮食和经济作物产区、养殖区、旱灾和洪涝灾害多发区域,建设农业资源空间数据库,力争实现全县“农地空间地理单元一张图”和“农作物空间分布一张图”, 主要包括土地确权数据、电子地图数据、地名地址数据、遥感影像等数据库。2、农业自然资源数据库以产地环境监测、农业资源保护等业务为主线,建设土地资源数据、水资源数据、农村能源数据(39、沼气池、生物制炉、太阳能热水器数据)等数据库,开展农业环境(水、土、气)、农业生态动态监测,实现农业资源的统一管理、数据集中共享,提升我市农业资源监测能力和信息化管理能力,降低农业资源环境数据的不确定性,保障我国粮食安全和农业生产安全提供有效支撑。3、农业生产数据库主要包括测土配方施肥数据、农产品生产数据(柑橘、茶叶、蔬菜、畜禽、水产、粮油相关的统计数据)、农机数据(农机调度、农机补贴、农机化水平等数据)、农资流通数据(化肥、种子、农药等农资种类、价格、销售等数据)、农业物联网数据等。重点是依托现有的国家、省、市、县四级土壤肥料技术推广机构,发挥相关教学科研单位的作用,构建上下统一、多方协作的40、耕地质量调查监测体系,建立信息广泛、功能齐全、资源共享的全国耕地质量大数据仓库,系统开展耕地质量调查监测工作,及时掌握耕地质量现状及演变规律,发挥耕地质量调查监测在农业生产和耕地质量保护中的支撑作用,为各级农业部门履行耕地质量管理职责、开展耕地质量建设提供科学依据,不断提高耕地质量水平,努力夯实粮食和农业持续稳定发展基础。4、农业管理数据库建成农药电子处方数据、新型农业经管主体数据、土壤重金属污染数据、农作物遥感面积监测数据、农产品检测数据、农产品质量安全数据、农业应急指挥数据(包括农作物病虫害及农业灾情数据等) 、农业扶贫数据、信息进村入户数据等,提高全县范围主要农产品全过程监管的系统能力。41、5、农业经营数据库主要包括农产品电子商务数据、农业农村供求数据、柑橘、茶叶、蔬菜、畜牧、水产、粮油等市场行情数据、休闲农业数据(包括:休闲农庄、农业观光采摘园、农业科技示范园)等数据,建立重要农产品生产、消费、库存、贸易、价格、成本等核心数据动态存储库,并研制用于支撑我市农业贸易决策、服务农业企业走出去、制定国内外农业布局战略的模型系统。6、农业科技服务数据库主要包括 12316 综合服务平台,农业科技人员数据、科学实验数据、农业科技推广数据、农业专家、农民教育培训数据等,通过集成、整合、引进、交换等方式汇集农业科技数据资源,并进行规范化加工处理,分类存储,可提供快速共享服务的网络体系,并采取42、边建设,边完善,边服务的原则逐步扩大建设范围和共享服务范围。7、生态环境数据库开展农业环境(水、土、气象)、农业生态(农产品产地重金属污染、农业面源污染、农业野生植物和外来入侵生物)、农业野生动植物资源保护区(场)实时动态监测,实现农业资源环境监测的统一管理、数据集中共享,提升生态环境监测能力和信息化管理能力。农业面源污染防控规划和应急处理的盲目性,实现农业资源环境有效、快速的监测与管理。8、农业统计专题数据库建设农业年度统计专题数据库,包括农情信息上报、农业生产经营主体信息数据库(从业人口基本情况、区域分布,企业、大户、合作社等新型经营主体相关信息)、农村“三资”信息数据库(农村集体资产、资43、源、资金情况、惠农补贴、土地承包经营信息等)等农业统计表。9、农业品牌数据库建设涉农中国驰名商标、“三品一标”(无公害农产品、绿色食品、有机农产品和农产品地理标志)品牌数据,对农产品生产区、垦区、国家现代农业示范区的大型基地,围绕重点产业和领域,集成熟化节本增效技术和产品。10、其他涉农数据库包括其他涉农补充数据,在建系统数据对接,以及整合现有的系统历史数据等。5.2.2 农业农村数据资源标准规范结合河南省农业农村大数据标准规范的相关标准,制定全县农业信息化建设数据标准规范。包括建设统一业务支撑引擎、数据及功能共享接口、统一农业信息化技术标准等,预留种植业、畜牧业、水产业、农机、农技、执法等应44、用数据及功能共享接口。数据标准规范制定完成后,后期农业相关信息系统的建设必须在该规范的基础上进行开发。这样既能满足当前的需求,又为未来做了有效的铺垫。1、数据资源规范数据资源规范用于规范本项目中的数据类型,以实现跨部门、跨地区的信息资源共享。系统中监测数据来自多个方面,以农业监测数据作为基础,同时接入其他监测数据以保证数据全面覆盖。数据资源规范包括元数据规范,数据采集规范规范,数据传输与交换规范,数据存储规范,数据处理规范,数据分类和编码规范。(1) 元数据规范元数据规范(Metadata Standards)描述某类资源的具体对象时所有规则的集合。不同类型的资源可能有不同的元数据标准,一般包45、括完整描述一个具体对象所需的数据项集合、各数据项语义定义、著录规则和计算机应用时的语法规定。数据资源分析、规划、整体架构设计、详细设计和系统实施过程中制定与本项目有关的业务数据规范。数据分类、内容、表现形式、精度要求、存储方式等各个方面。编写系统数据字典,说明系统整体数据架构,每个数据库表的结构、用途,主要数据字段的名称,内容,取值范围,数据格式,字段长度等内容。(2) 数据采集规范农业信息采集内容包括农情、农资、农机等多种类型,需要针对每类工程从基础硬件设施设备、信息采集的类别、频率、方式等方面制定信息采集规范,为农业信息化建设提供底层数据支撑,有效保障工程规范化管理顺利开展。农业信息化资源46、整合信息采集技术标准是根据现行有效的国家或行业有关标准规范并结合农业信息化资源整合实际情况制定的,旨在使信息的采集规范化,以利于信息的传输、存储、共享和应用。具体的信息采集标准由信息系统承建商负责编制,农业农村局负责对标准进行审核确认、并督促执行。(3) 数据传输与交换在参照国家或国际相关标准的基础上,结合农业信息化资源整合信息的特点和实际需要,结合省农业农村厅相关数据规范要求,制定农业信息化资源整合信息传输与交换技术规范,目的是使农业信息化资源整合信息的传输与交换规范化化,实现网络的互联互通和信息的大规模集成。(4) 数据存储根据国家或行业有关数据库表结构规定,并结合农业信息化资源整合信息特47、点,编制农业信息化资源整合信息存储技术规范,标准化、规范化信息的存储结构,以利于信息的存储、管理、共享和应用。规范制定了主要包括企业数据库、农资数据库、农机管理数据库、执法数据库、综合办公数据库等数据库的数据字典和表结构编制规则及要 求。每个数据字典主要包括数据项名、英文标识符、数据类型、取值范围、物理意义说明等编制规范;每个表结构主要包括表名、表主题、表标识、表编号以及字段名.字段标识符、数据类型及长度、单位、关键字、索引序号、相关说明等的编制规范。(5) 数据处理涉及基础数据的加工方式,及各类业务专项数据的加工方式等。包括数学模型开发工作导则、计算机软件开发规范、计算机软件配置管理计划规范48、计算机软件维护指南、计算机软件测试规范、计算机软件质量保证计划规范、程序流程图和系统流程图编制约定等内容,大部分引用国家标准。(6) 数据分类和编码根据已有的农业信息分类和编码规则,结合农业信息化资源整合的实际情况,编制农业信息化资源整合信息分类与编码规范,旨在使农业信息化资源整合信息的名称统一化、规范化,并确立信息之间的一一对应关系, 以保证信息的可靠性、可比性和适用性,保证信息存储及交换的一致性与唯一性。2、数据共享规范数据共享规范包括资源目录规范、交换与应用服务模式规范、交换与共享管理办法、操作规范、内容及代码规范等。具体如下:(1) 资源目录规范信息资源目录规范描述信息资源目录的建立49、管理、更新维护等,主要用于对信息资源的分类、描述和管理,达到管理数据、了解数据和获取数据的目的,从而使信息共享成为可能。(2) 交换与应用服务模式规范基于目前通用数据标准(XML),根据首先针对应用系统集成建设任务的信息和信息交换、服务的功能需求,提出信息交换的模式、信息共享服务协议、数据转换格式与规则、连续快速传输规范,制作数据转换软件。(3) 交换与共享管理办法描述应用系统的所有层级、所有子系统之间数据交换与信息共享的规定。主要包括共享数据的共享方式、权限控制机制和数据同步等方面的标准与规范。本规范主要描述信息共享须遵循的共享机制和管理办法,旨在服务于统计建设信息资源目录体系和共享数据库50、等。(4) 操作规范针对系统建设任务的信息,参考 OCC 数据互操作模型,在此基础上提出基于Java 的互操作实现规范、基 Web 服务技术的信息互操作规范。(5) 内容及代码规范在相关国家标准的基础上,首先针对建设任务的信息提出可操作的元数据内容专用规范。其中,交换与应用服务模式规范、交换与共享管理办法直接采用市政府云计算中心制定的规范。3、部门联动规范建设部门间的业务联动规范,规范农业农村局内部各部门通过智慧农业综合管理系统进行信息的接收、上报,任务指派等业务操作,实现多部门对事件的及时响应和反馈。部门联动规范直接采用市政府云计算中心制定的规范。4、层级协同规范建设市、县、乡、村之间的协同51、流程,规范各级用户通过智慧农业综合管理系统进行业务的指派、接收、处理、流转等,实现层级间的协同作战、数据共享。层级协同标准直接采用市政府云计算中心制定的规范。5、运行环境规范信息系统的运行环境包括计算机硬件系统(服务器、个人计算机、其他、其他设备等)、计算机软件系统(操作系统、数据库平台、应用支撑软件)和网络基础设施与服务等。为保障各类农业信息在传输、存储上的标准化和软件平台的安全稳定运行,必须规范运行保障环境标准化建设,包括硬件配置标准规范、软件配置标准规范、网络结构标准规范等。运行环境规范直接采用市政府云计算中心制定的规范。6、软件开发规范随着农业信息化的快速发展,河南省各地区开发了越来越52、多的信息系统,并在农业行业发挥着重要的作用。然而,随着信息系统规模的不断扩大,对信息系统的兼容性、可移植性、可扩展性、可维护性的要求也越来越高。为实现软件平台间的交互共享,保障智慧农业管理工作可持续推进, 制定智慧农业综合管理系统的功能要求、业务流程、与省级农业大数据平台对接的规范,指导各管理单位标准化运行管理系统建设。7、信息安全规范为了智慧农业综合管理系统的可用性、完整性和保密性,降低由信息安全事故所造成的损失及业务中断所带来的风险,必须制定相应的规范, 包括信息安全基础和技术规范、信息安全管理规范、保密技术规范及安全测评规范等。信息安全标准直接采用市政府云计算中心制定的规范。5.2.3 53、农业农村数据资源整编入库梳理农业大数据信息资源目录体系,整合本单位业务系统的业务数 据,对各涉农单位进行实地调研,摸清各涉农单位重点涉农数据、数据形式、通过对调研情况的梳理完善,形成农业数据资源目录,并通过信息化平台进行有效的监管。建立数据资源共享交换机制,对数据资源进行清洗、验证、转换、加工、处理,对农业执法、渔政执法、农业植保、农产品质量监管等业务功能进行整合至农业数据资源管理系统。1. 数据整合规范对不规范数据,支持固定宽度文件输入、获取子目录名、获取文件行数、获取系统信息、获取表名、获取资源库配置等预处理,满足数据进一步关联的要求。为了发挥空间分析的优势,深度挖掘空间数据深层含义,面对54、未空间化的数据以及不具备空间特征的业务数据,系统应提供多种空间化方式:支持具有空间坐标的数据批量快速空间化;支持地名地址匹配,实现非空间数据的空间化;支持统计数据图形化展示;支持人机交互绘制,实现数据精度要求不高的业务数据空间化。数据关联融合指通过对数据的相关性分析,为数据之间建立关联关系,可以为数据的查询、浏览以及大数据挖掘分析提供更方便的数据支持。针对农业数据多源异构的特征,系统应提供灵活可自定义配置的数据关联融合方法。以“规则自动处理为主、人工干预确认为辅”作为基本原则,采用 ETL 技术进行。针对不同数据类型,分别调用不同规则方案实现数据关联融合。通过规则的灵活调用和自定义搭建,满足复55、杂多变的数据融合关联需求。应支持业务数据与空间数据、业务数据与业务数据、专题空间数据之间的快速关联。2. 整合系统管理整合系统管理可以实现对系统安全、运行参数以及系统日志等内容进行管理。在系统管理子系统中可以对系统运行过程中关键数据记录的日志进行抽取、修改、删除和导出等操作,设置系统参数并进行状态可视化显示,对系统运行中出现的各种安全威胁进行处理,从而确保数据在网络环境中的安全传输。整合系统管理由日志管理模块、系统管理模块和安全管理模块组成。(1) 日志管理模块日志管理模块可以记录系统启动和关闭时的重要参数,记录运行中各种重要的数据信息,以及当系统出现异常时将关键数据进行记录,并将这些记录形成56、日志,使得系统管理员和用户能够通过查看日志记录查看系统出现故障,进而分析系统问题。用户能够对日志进行修改、删除、导出等操作。日志管理模块包括日志抽取、日志查阅检查、日志修改、日志删除和日志导出等功能。(2) 系统管理模块系统管理模块能够实现对系统的综合管理,使得用户对系统进行初始化配置、运行时参数调整、运行时查询系统的各种参数和数据。系统管理模块由系统初始化设置、系统参数设置、系统参数修改和系统状态可视化等功能组成。(3) 安全管理模块安全管理模块可以处理系统运行过程中产生的各种安全威胁,保证数据在网络环境中可以安全传输,采用口令保护、数据加密、身份验证等技术来杜绝非法用户操作,保证系统安全性57、。安全管理模块由权限认证、数据加密和安全警告等功能组成。5.3 “三平台”:建设支撑农业发展农村治理惠民服务的三大应用平 台5.3.1 建设智慧农业综合服务平台夯实数字农业基础,推进重要农产品全产业链大数据建设。推进农业数字化转型,加快推广云计算、大数据、物联网、人工智能在农业生产经营管理中的应用。打造科技农业、智慧农业、品牌农业,重点依托十大现代农业示范园,围绕园区农业产业化发展、物联网公共服务体系建设等提升方向,优化整合现有信息系统,构筑综合管理服务平台。推动信息化与农机装备、农机作业服务和农机管理融合应用,充分利用现代农业产业园的资源禀赋、基础条件,推广应用农机共享平台,强化农机定位跟踪58、作业监管、远程调度、运维管理,提升农机智能化水平。优化农业科技信息服务,重点实现全县农业病虫害自动监测与预警、生产环境监测与预警。全面推进农村一二三产业融合发展,围绕产业结构布局,打造产供销一体化整合示范。打造高标准现代都市智慧农业示范区,推广精准化农业作业。5.3.2 建设绿色乡村治理综合服务平台按照绿色乡村治理模式研发数字乡村大数据平台,围绕提供公益服 务、便民服务、电子商务、文明教育、乡村治理、生态环境六大领域,推动信息进村入户与农业科技服务体系、农村经营管理体系等充分融合,解决农村治理和综合服务等问题。包括村情、村貌、村况子平台,资源、资产、资金子平台,产业与经营子平台,乡村治理与党59、建子平台,生态与环境子平台,服务与便民子平台。5.3.3 建设信息惠民综合平台完善民生保障信息服务,推进全面覆盖乡村的社会保障、社会救助系统建设。大力发展“互联网+医疗健康”,支持乡镇和村级医疗机构提高信息化水平,引导医疗机构向农村医疗卫生机构提供远程医疗、远程教学、远程培训等服务。推动网络扶贫行动向纵深发展,深化拓展产业扶贫、就业扶贫,深入开展网络扶志和扶智,提升贫困群众生产经营技能,激发贫困人口内生动力。做实脱贫攻坚与乡村振兴战略有机衔接工作,创新发展乡村振兴人才引育体系,探索农村土地和宅基地经营权流转机制,促进农产品上行,培育发展乡村新业态。5.4 N 个农业农村业务应用系统农业农村业务60、应用系统建设主要是根据现代农业发展实际需求和农 业信息化未来发展趋势,从数据、服务、展示、交互和技术对接等多角度进行典型分析应用系统建设。同时,根据不同类型、不同服务目标的用户组成与划分,对不同用户提供不同程度的信息资源应用服务,充分发挥农业大数据服务科学决策和指导生产经营活动的基础性作用。建立 20 个农业农村业务应用系统: 5.4.1农业物联网云平台应用系统农业物联网云平台系统,采用云服务的模式,免费提供给农业企业、农业合作社等较大型的农业经营主体。由农业农村局搭建全县统一的农业物联网云应用,制定统一的物联网的数据标准规范,企业可自行购买物联网设备接入云应用子系统,减少无必要的软件开发费用61、,农业农村局可以从云应用中收集全县农业物联网的数据。图1:农业物联网大数据应用服务系统架构图5.4.2 农业标准化生产应用系统农业标准化生产应用系统,采用免费云服务的模式,服务农业企业、农业合作社等较大型的农业经营主体,由农业农村局搭建全县统一的农业标准化生产应用子系统,企业申请使用,避免了企业在软件方面的投入。系统可根据农业生产需求,定制建立标准化生产管理流程,通过系统进行任务创建、分配与跟踪。工作人员可在手机上收到系统发布的任务指令,并按任务要求进行农事操作与工作汇报。同时,管理者亦能在系统中对工作人员进行任务派发与工作效率监督,随时随地了解园区生产情况。目标是让看起来毫不起眼的一滴水、一62、滴农药、一粒肥、一粒种子都能恰如其分的发挥其最大作用的数字农业标准化生产应用子系统。项目实现分为基于互联网的电脑WEB 端和基于移动互联的移动APP。图2:农业标准化生产应用系统5.4.3 智慧育种信息化管理系统实现作物生产过程试验数据的查询与管理、报表生成中心及数据统计分析。改变传统数据采集方式,实现作物表型性状数据的快速采集、高效管理和自动分析,系统针对育种材料数量多、测配组合规模庞大、试验基地分布区域广、性状数据海量等特点,通过将物联网等现代信息技术与商业化育种关键环节紧密结合,实现育科材料管理、亲本组配、试验设计、性状数据采集、品种评比鉴定、系谱追溯等育种过程的信息化管理。图3:智慧育63、种信息化管理系统5.4.4 测土配方施肥综合服务系统基于全县测土配方施肥大数据,利用现代信息技术以及互联网平台为种植业者提供方便快捷的测土配方施肥信息服务。测土配方施肥是以土壤测试和肥料田间试验为基础,根据作物需肥规律、土壤供肥性能和肥料效应,在合理施用有机肥的基础上,提出氮、磷、钾及中微量元素等肥料的施用数量、施肥时期和施用方法的技术体系。系统可以为用户提供了三种获取土壤养分信息和测土配方施肥方案的查询方式:一是基于 B/S 架构查询,用户通过电脑的浏览器即可使用,系统采用“县-乡镇-村-地块”逐级引导的方式,引导用户查询指定地块的土壤养分信息和施肥方案;二是基于手机 App 或短信查询,用64、户通过手机端APP 即可使用,系统采用“县- 乡镇-村-地块”逐级引导或 GPS 定位的方式,为用户提供定位地块的土壤养分信息和施肥方案。图4:测土配方施肥地理信息系统架构图5.4.5 高标准农田遥感信息监测系统利用地理信息基础数据,利用高分卫星 16 米遥感影像进行数据解译,绘制全县行政区农作物种植分布图,实现当年内关键时段动态更新;结合农作物历史种植面积的卫星遥感数据,明确农作物种植面积的变化情况。形成市、县、乡镇、重点合作社等多尺度的农作物遥感监测数据集,运用高分辨率多光谱卫星数据,结合地面样方调查结果,对其进行自动分类与人机交互方式对各类作物的识别与分类,提取全县的农作物的种植面积的空65、间分布及面积数据。5.4.6 农产品产销精准对接系统搭建农产品产销对接平台及时发布供求信息,开通“益农圈”交流群, 搭建农产品上行对接微信群,组织大型商超、农贸市场、批发市场等在线上开展供求对接,有效解决农产品产销信息不对称问题。采取直销直送、定点投放等多种方式,打通生产、流通、销售“最后一公里”,为确保“菜篮子”鲜活农产品产得出、运得走、供得上提供有力支撑。5.4.7 农业生产监测及病虫害测报系统农业生产监测及病虫害测报系统能够监测影响农业生产经营过程中病虫害发生的关键因子,建立农业病虫害发生模型,利用智能算法,实现对病虫害预测预报,并进行有针对性的防治指导。图5:农业生产监测及病虫害测报系66、统架构图5.4.8 动植物疫病智能诊断系统建立覆盖面广、病害种类全、诊断精确的家禽、畜牧、农产品、果蔬、水产品的农大夫诊断服务,建立“农大夫”诊断数据库,建立诊断类型、症状选择、图片选择、结果查询的数据级联诊断流程数据仓库,为涉农经营主体提供海量、权威、个信的预防、处理的病害的技术指导。形成通用的作物病虫害的病名、病原、症状、防治方法等要素的农作物病虫害诊断和防止的图谱资料,按照作物种类分,为农业从业者和农民朋友提供粮食作物病虫害、蔬菜病虫害、经济作物病虫害、果树病虫害等图谱图文并茂的索引,集成中国蔬菜病虫原色图谱、中国果树病虫原色图谱、中国经济作物、粮食作物、药用植物病虫害原色图谱等,基于收67、集上千种病虫害图谱信息,提供触摸式一键查询方式,提高病虫害诊断速度、权威度、准确度。基于分布式开发技术建立农业经营主体获取病虫害图谱结果信息能够分享到知识库解决病虫害的级联功能,获取预防病虫害发生的规律及防止方法等。5.4.9 农业电商分类网站分析系统采用网络抓取技术,通过批量定义抓取目标(苏宁易购、京东、淘宝、天猫、一号店、微信电商等),对市域范围内通过自建网站、依托第三方平台、微商开展网上创业的农业电子商务主体信息,实现智能抓取、分类和分析,形成多址链接、信息索引、关键分析的功能架构,以及“先分类、后分析”的市农业电子商务管理、决策、服务的信息化平台。图6:农业电商分类网站和分析系统架构图68、5.4.10 农产品价格行情公共服务系统通过对全省乃至全国一定规模的大型农贸批发市场及产地批发市场 信息的获取,采集农产品市场行情信息,同步各个大型农贸批发市场及产地批发市场报送数据,按照批发价,产地价,零售价入库,对每日价格信息进行自动化关联、统计、分析、清洗,根据地域和时间,完成相应的主要统计分析,通过价格走势曲线、柱状图等进行形象的展示,为用户提供价格信息服务。可实现农产品的每日行情、比价搜索、“一张图”展示、农产品价格可视化、日/周/季/年均价走势、走势数据对比分析、短期价格预测、在线分析、市场行情监测预警、涨跌预警、市场行情供求信息发布等功能。图7:农产品场价格行情数据智能采集研判系69、统架构图5.4.11 优势农作物专业信息服务系统优势农作物专业信息服务系统是农村信息服务的重要手段和途径,对基层农民来说,他们往往既是生产者,又是管理者和营销者,对管理决策信息、实用技术信息、市场信息、服务信息等有著巨大的需求。充分利用适合农村地区使用的多种网络体系和信息终端产品,根据用户类别和爱好定制用户所需信息,提供主动服务和会员服务,突出农村“个性化服务” 和“多样化服务”的特点,对作好“三农”服务具有重要意义。为了给进行不同产业经营的农民提供信息服务以及辅助决策,根据农作物品种类 别,按照农业科技专家服务类别,建立粮食作物、经济作物等专业的区域优势农作物信息服务系统,为农民提供专业性、70、针对性更强的农业信息服务,进一步提高农业信息服务水平。5.4.12 农业项目管理与网上申报审批系统农业项目管理与网上申报审批系统应运用现代信息技术,进行农业项目管理与网上申报审批等数据的收集、记录、存储、过滤,并把数据处理的结果提供给农业项目管理班子和专家组成员,应具有以下功能:1)实现农业项目管理数据的集中存储;2)实现农业项目管理数据的检索和查询;3)提高农业项目管理数据处理的效率;4)确保农业项目管理数据处理的准确性;5)快速形成各种农业项目管理需要的报表;6)实现农业项目网上申报审批的一站式服务。图8:农业项目管理与网上申报审批系统架构图5.4.13 三农舆情监测预警应用系统系统利用互71、联网信息采集技术、智能信息处理技术和全文检索技术, 对国内网络中涉农的新闻、微博、论坛、博客、微信等网络资源进行全网采集、定向采集和智能分析。根据三农舆情监测和定向追踪等信息需求, 形成简报、报告、图表等分析结果,从而及时掌握三农舆情动向,为处理突发事件提供准确的三农信息参考和决策支持。图9:三农舆情监测预警应用系统架构图5.4.14 农产品质量安全监管二维码溯源查询系统农产品质量安全监管二维码溯源查询系统是以企业生产档案数据为 基础,对种植农产品的生产环境、生产活动、包装、加工处理、储存、运输以及销售各个环节,采用条码技术,对生产基地、品种进行统一编码, 实施电子化管理,消费者买到带有标签的72、产品,通过电话、上网、手机短信、条码枪等方式,只须输入产品追溯码即可了解产品的产销履历信息。图10:农产品质量安全监管和二维码溯源查询系统架构图5.4.15 休闲与都市农业服务系统在选取 1-3 家休闲农业庄(园)按照农业部“春节到农家过大年”、“早春到乡村踏青去”“初夏到农村品美食”、“仲秋到田间去采摘”的休闲农业推介思路,针对春节、清明、端午、中秋、国庆等节假日,采集休闲农业资源数据,打造特色旅游路线,通过互联网在线服务,方便城乡居民休闲消费,引领休闲消费新业态,全面推进生态农业观光服务信息化水平,打造最权威、最有价值的休闲与都农业公共信息服务平台,推动生态农业与休闲产业快速发展,打通农产73、品和休闲农业网上销售渠道。建设内容:(1) 为政务用户提供行政区域范围内的休闲农业数据汇总,休闲农业监管、投诉信息收集及应急处理等。(2) 为休闲农业经营主体提供一个信息发布、休闲项目宣传推介平台,可对休闲项目、特色农产品进行宣传推介(文字、图片、视频短片等); 可进行流量和定单统计,休闲农业经营场所位置定位。(3) 为公众用户提供一个休闲农业综合服务展示平台,可直观获取周边休闲农业信息、在线预订特色产品和休闲项目、提供出行定位导航等, 促进线上与线下无缝对接。(4) 特色农产品产销对接:特色农产品的推介,农产品销售和需求信息发布等。图11:休闲农业大数据应用服务系统架构图5.4.16 农业投74、入品监督管理与综合执法系统建设目标规范农资市场秩序、提高农资监管和服务水平,推进农业执法工作信息化体系建设,强化农业执法服务职能。建立和完善种子、农药、化肥、兽药、饲料和农资打假模块的开发应用,实现对农资生产、批发、零售到最终使用的各个环节进行全程监管,建立贯穿整个农资供应链的质量安全追溯体系,实现农资监管与服务“信息数据化、购销实名化、监管实时化、服务网络化”,构建起农资产品“源头可追溯、流向可追踪、信息可查询、产品可召回”的质量可溯源体系。保证农资合法经营、合理使用,从源头上保障农业生产和农产品质量安全。建设内容:建设农业投入品监管系统、农业投入品进销存系统及农业执法智能处理系统三个子系统75、。图12:农业投入品综合监管与综合执法服务系统架构图5.4.17 “三品一标”服务与管理系统“三品一标”服务与管理在挖掘、培育和发展独具地域特色的传统优势农产品品牌,保护各地独特的产地环境,提升独特的农产品品质,增强特色农产品市场竞争力,促进农业区域经济发展提供了基础信息支撑和管理机制。“三品一标”服务与管理用户包括:无公害农产品、绿色食品、有机农产品和农产品地理标志主体用户,农业管理者,公众用户。为无公害农产品、绿色食品、有机农产品和农产品地理标志等三品一标主体用户提供一个综合服务平台;为农业管理者提供行政区域范围内的无公害农产品、绿色食品、有机农产品和农产品地理标志等三品一标信息;为公众用76、户提供“三品一标”信息发布服务平台。建设内容:“三品一标”生产基地认证、审核和资质数据的采集录入和管理,“三品一标”年度认证情况、“三品一标”企业地理位置标示等。数据产生的内容包括:用户访问量,无公害农产品、绿色食品、有机农产品和农产品地理标志等“三品一标数据”等。5.4.18 农业信用评价服务与管理系统作为社会信用体系的重要组成部分,通过综合运用网络信息技术和数据分析技术,把农业企业、农民专业合作社、家庭农场、专业大户等新型经营主体纳入信用评价对象, 评价内容有农产品抽检合格率是否达到合格、是否有“三品一标”以及质量安全体系认证、黑名单等方面。农业信用评价服务与管理纳入整体信用评价体系。评价77、结果为优秀的经营主体将在各类农业产业项目扶持、农业产业化资金补助、申报国家龙头企业等方面优先考虑。评价为不合格的,连续三年取消申报财政性资金(扶持)的资格,包括龙头企业、农产品优质品牌等方面的评选活动中,也同样失去评选资格,而且还将纳入黑名单,进行公布。农业信用评价服务与管理用户包括:农业管理者,农业企业、农民专业合作社、家庭农场、专业大户等新型经营主体。为公众用户提供一个农业信用评价数据服务平台;为农业企业、农民专业合作社、家庭农场、专业大户等新型经营主体提供农业信用评价服务平台。数据产生的内容包括:用户访问量,农业企业、农民专业合作社、家庭农场、专业大户等新型经营主体信用数据等。5.4.178、9 农业科技与服务 APP 系统农业 APP,以“为农服务”为核心的实用 APP 掌上软件。主要为广大农业新型经营主体用户提供政策、技术、农情、诊断等咨询服务,农户可通过短(彩)信、电话、网站、视频、手机 APP 等向农业专家团队提出咨询,实现农户与专家及时无障碍沟通,精准诊断,支持IOS 和Android 平台。通过农业大数据中心数据资源,实现政务用户,市场主体用户,公众用户对农业信息资源的获取,查询,利用,包括:用户角色、公共信息、信息咨询、农户服务四大板块。5.4.20 三农服务自媒体论坛、博客、微博、微信以及新兴的视频网站构成了自媒体现存的主要表达渠道,然而随着三农用户对互联网的深度使79、用,除了传统博客的信息发布功能,三农服务自媒体的个性化聚合功能还能精准并即时地获取信息,从而构成一条双向的即时信息通道。这种通道的存在有利于培养更加三农的信息受众,从而支持起更加旺盛的信息表达诉求。图13:三农服务自媒体系统架构图5.5 四项重点工程5.5.1 数字乡村示范点工程建设数字乡村综合服务中心,以服务农民为宗旨,负责乡村振兴服务中心日常经营管理,向广大农民提供公益、便民、电商、培训“四大服务”, 具体有:开展党群中心、政务公开、小微权力、扶贫工作、涉农政策咨询, 专家对接、气象为民等类的公益服务;开展缴费充值、金融保险、票务提供等便民服务;开展组织新型农民参加农业技能、网络操作、等培80、训,为农民提供方便、快捷、贴心、超值的服务。实现对全县农业基础数据的可视化展示,为处理农业突发事件提供远程指挥调度和辅助智能决策,实现对全村农业资源的统一监管、统一调度和共享互通。图:互联网+乡村振兴综合服务中心实景图1公益便民服务。开展手机缴费、存款取款、物流代收发、水电气缴费、手机充值、票务代购、通信、小额取现、信用贷款、保险定购、医疗挂号、惠农补贴查询、法律咨询、邮政代收代投、劳务需求等服务,满足农民对信息服务的多样化需求。本着“共享、融合、变革、引领”的互联网理念,加强与电信、银行、保险、供销、交通、邮政、医院、水电气等单位的合作,有针对性地引入更多的便民服务资源进入乡村振兴服务中心。81、一网通办服务。一网通办把政务数据归集到一个功能性平台,企业和群众只要进一扇门,就能办成不同领域的事项,解决“办不完的手续、盖不完的章、跑不完的路”等麻烦。村民可以自由配置最感兴趣的服务事项。系统整合了社保、医保、公积金、个人税单等 23 项个人数据,不仅方便用户查询,还可以在信息发生变化时主动提醒。金融服务。与金融机构联合在农村区域建设的普惠金融服务站 点,致力于建设全国最大的农村普惠金融网络体系,为广大农户提供金融保险等普惠金融服务,是银行、保险等金融机构在农村服务三农的延伸, 是联系金融机构与广大农村农民之间的桥梁。专注基础金融业务、乡村支付、农村保险等业务:农业技术服务。为农业合作社、农82、业经营主体管理提供经营运作管理指导、市场行情资讯等提供便捷的技术与实战经验指导。确保农业合作社、农业经营主体运营的安全可靠性、与农业市场的拓展性。系统应包括农产品生产动态信息反映功能、农产品销售市场行情的动态信息发布功能、先进生产技术示范推广的信息发布和查询功能、促进农产品产销信息对接、促进新型合作组织整合的功能。系统以专家远程诊断、市场行情监测、气象为农数据、病虫情报数据、致富创业资源、农产品质量安全追溯等资源等功能为基础,全天候为农民和新经营主体提供农业生产经营指导的大数据服务系统,达到数据集成、业务协同、资源共享的目的,做到信息服务进村入户,引导农民利用信息化手段改变传统的生产生活方式。83、公共就业服务平台。扶贫动态、政策解读、扶贫资讯、致富项目、农技指导、电商服务、社会(企业)用工信息、产业扶贫、扶贫生态移民行动、教育扶贫、医疗健康扶贫等综合为一体的云平台。分析贫困人口分布情况、致贫原因、致贫原因统计数量环比和同比,贫困趋势变动分析, 根据数据分析结果提供调整人员和资金投入比例,项目帮扶贫困户脱贫对比,体现项目的成效等。公共就业服务平台能够了解农村劳动力就业服务政策,获得岗位信 息、职业培训;知晓农村创业扶持政策,帮助用人单位快速吸纳劳动力; 政府部门可以通过求职及招聘信息进行劳务输入、输出调控。5.5.2 5G 创新应用工程农业物联网全行业全产业链示范推广工程,在畜禽养殖、设84、施园艺、水产养殖、农产品加工流通、农机作业等重点领域,积极推进农业智能装备示范应用,不断扩大自动化生产设施、精准化监测控制等信息技术应用范围。注重开展农业物联网应用效益评估,及时将节本增效、经济适用的好技术、好产品筛选出来予以推广。二是强化现代农业载体引领。按照“资源集聚、先行先试、功能提升、方式转变”的要求,推进农业园区、农业龙头企业等强化农业物联网技术产前、产中、产后各环节全程应用,促进远程监控可视化、生产控制自动化、质量溯源标准化、管理决策智能化。支持省级以上现代农业产业示范园区率先高质量推进物联网技术应用,发挥鲜明的导向、示范作用。1、5G+畜禽养殖物联网应用。(1) 自动化精准环境控85、制系统。配置畜禽圈舍自动化通风、温控、空气过滤和环境监测等设施设备,实现饲养环境自动调节。(2) 数字化精准饲喂管理系统。包括电子识别、自动称量、精准上料、自动饮水等设备,支持发情监测软件采用,实现精准饲喂与分级管理。(3) 机械化自动产品收集系统。包括自动集蛋、挤奶、包装设备, 降低人工成本、提高生产效率。2、5G+设施园艺物联网应用。(1) 温室大棚环境监测控制系统。配置气象站、环境传感器、视频监控等数据采集设备,建设数据传输及云存储系统,改造和配置温度、湿度、光照等环境控制设施设备。(2) 产品质量安全监控系统。生产过程质量管理设施设备、质量追溯系统,实现生产全程监控和产品质量可追溯。386、5G+农业种植物联网应用。(1) 建立农作物遥感监测综合展示平台。覆盖高标准良田示范区的每一亩耕地,依据生产实际情况,建立农作物遥感监测综合展示平台,并形成持续监测与更新能力。平台主要功能包括展示农作物种植面积及分布监测、长势遥感监测、产量估产预测、气象监测等遥感监测结果,并接入农业专家服务库,输出遥感监测专题图和报告等功能。(2) 建设病虫害在线监测防控系统。在高标准良田区域规划部署远程拍照式自动识别虫情测报仪、智能孢子捕捉仪等设施设备,该系统的建成能及时了解到虫害的严重程度,在害虫被杀死的同时控制箱会把杀死害虫的数量测算出来供数据分析使用,从而实现对大田作物量大的害虫的自动计数,对虫害的87、密集程度和变化趋势进行预警。(3) 推广智能节水灌溉系统。基于现代农业和节水灌溉的自动化控制技术,对农作物用水进行统一调控,实现作物定时、定量的精准灌溉, 同时辅以土壤墒情监测和气象信息监测,实现了节水、节肥、节力和节时四大功效。自动化开关阀不受时间和人力约束,可以避开白天水量高蒸发期进行夜间灌溉,并做到在分钟级内完成轮灌组的自动切换,大大缩短了灌水时长,充分提高灌溉用水效率,实现节水、节电,减少劳动强度,降低人力投入成本。4、5G+农机作业物联网应用。(1) 低空北斗遥感农业监测系统。综合利用北斗定位与低空遥感等技术实现农作物长势、农作物病虫害监测的系统。该系统主要由农业监测数据获取子系统、88、农业监测数据处理分析子系统、航拍任务规划子系统三部分组成,其功能组成下图所示。其中,农业监测数据获取子系统主要利用无人机或飞艇搭载北斗用户机和数码相机完成对农田的航拍,获取带摄站坐标的农作物遥感图像,供农作物长势、农作物病虫害监测使用。农业监测数据处理分析子系统主要完成农田航拍图像的解译、分析,进而获取农作物长势、农作物病虫害情况等数据,为后续田间管理提供依据。(2) 农机耕播及农机调度综合管理系统。基于卫星定位、Web GIS、卫星遥感和移动通信等技术的农机移动监控与调度管理系统,建立农机移动监控与指挥模式,旨在实现农机资源的合理配置和有效调度、管理。可满足不同规模机组、农机服务组织对农机监89、控与调度管理的需要。该系统能够固定监控与指挥农机终、移动终端,并可管理农机、农机服务点(如加油站、维修点、停机库等等),还可对作业面积、里程、作业效率、违章行驶、行驶轨迹等进行统计、分析和查询。5.5.3 乡村大喇叭工程乡村大喇叭系统利用有线网络IP 技术,根据当地现有网络(IP 网络) 的覆盖情况,向上对接县应急广播播控平台,将建成以县级管理前端为核心,乡镇和村管理前端可脱离县级管理平台进行独立运行的垂直管理系 统。整个系统架构由前端管理平台、传输覆盖网络、广播终端组成。其中, 管理前端由县、乡(镇)、村三级管理前端组成;传输覆盖网由有线电视双向 IP 网、其它运营商IP 网络组成;广播接收90、终端有IP 音柱(有线、4G)、IP 室外终端(有线、4G)、IP 功放、机架式IP 网络终端等形式。优点:信息传递可以循环的播放、手机端随时随地播放、电脑安装, 一起播放,一起管理。5.5.4 云视频会议工程互联网+数字乡村服务平台内含有云视频会议功能,最大可实现 500 方实时视频会议功能,同时提供视频共享PC 桌面共享,PPT 等文件共享, 白板共享等功能。满足村委会及相关村内机构日常会议召开,满足村长, 村委会主任足不出户参加上级会议,同时也便于下乡调研人员及时反映情况。第六章 项目本期系统安全设计项目本期安全系统设计应按照信息系统安全等级保护定级指南(GB/T 22240-2008)91、中华人民共和国网络安全法、国家网络空间安全战略、信息安全技术网络安全等级保护2.0 版本、信息安全技术 公共及商用服务信息系统个人信息保护指南、信息安全技术个人信息安全规范(GB/T 35273-2017)等国家、省、市相关标准规范及安全政策开展本期信息安全建设的设计与方案编制。结合大数据安全(一体化安全防护体系)项目中的四个体系开展设计,紧紧围绕顶层设计框架的安全体系开展本期网络信息安全的设计与方案编制。6.1 信息系统安全等级定级根据计算机信息系统安全保护等级划分准则,本期项目安全等级为访问验证保护级。所有新建系统应根据国家标准信息系统安全等级保护定级指南(GB/T22240-2008)92、有关要求,从系统服务连续性和数据重要性在遭受破坏后造成的影响按照云计算中心等保二级定级,报上级主管部门审批后,送公安机关进行定级备案。1、系统服务描述【信息系统的服务范围、服务对象】该系统属于为市农业农村局提供服务的信息系统,其服务范围为内农业监管部门以及涉农生产经营主体。2、系统服务受到破坏时所侵害客体的确定【系统服务受到破坏时,所侵害客体】该系统服务遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会公众生活秩序和公共利益,但不损害国家安全。侵害的客观方面表现为:一旦信息系统的系统服务中断,会造成一段时间的系统不能访问。1)会对市农业农村局的合法权益造成影响和损害, 影93、响市农业农村局、农业企业等业务工作的正常开展,导致业务能力下降, 造成经济损失和不良影响等;2)会对社会公众的合法权益造成影响和损害,影响农业生产主体的信息获取,造成管理工作开展不及时,给农业的生产经营带来威胁,造成不能有效管理的矛盾,造成社会不良影响,引起公众利益的损害等。根据定级指南的要求,出现上述两个侵害客体时, 优先考虑社会秩序和公共利益,另外一个不做考虑。3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)智慧农业综合管理系统受到破坏时,对侵害客体的侵害程度表现为: 对公民、法人和其他组织的合法权益产生严重损害等。或者对社会秩序和公共利益造成一般损害,但不损害国家安全94、。4、确定系统服务安全等级查定级指南表可知,由于侵害的客体有两个,侵害的程度也有两个,则系统服务安全保护等级为第二级。业务信息安全被破坏时所侵害对相应客体的侵害程度的客体公民、法人和其他组织的合法权益社会秩序、公共利益国家安全一般损害第一级第二级第三级严重损害第二级第三级第四级特别严重损害第二级第四级第五级6.2 信息系统安全风险分析系统中的涉密数据在内外网数据库信息汇总、更新、交互等过程中,有可能由于操作不当、外部攻击、病毒侵入等原因造成数据外泄,因此必须做好未脱密数据的保护措施。做信息系统安全风险分析时,首先要识别项目存在的安全风险。风险是值特定的威胁或单位资产的脆弱性而导致单位资产损失或95、伤害的可能性,包括三方面内容:1.对信息或资产产生威胁;2.威胁的发生对资产产生影响;3.威胁具有发生的概率。从风险来源划分,可分为自然事件风险、人为事件风险、软件风险、应用风险等。自然事件风险是不以人的一直未转移的不可抗的天灾人祸。人为事件风险分为:意外人为事件风险和有意人为事件风险。有意人为事件风险包括:1.内部窃密和破坏;2.恶意的黑客行为;3.工业(商业) 间谍;4.恶意代码;5.侵犯个人隐私;6.其他有意的人为事件威胁。软件系统风险主要由软件系统体系结构的合理程度及其对外界变化的适应能力产生的各种风险,包括:1.兼容风险;2.维护风险;3.使用风险。应用风险主要是在应用系统或软件过程96、中,尤其在网络环境下,因网络连接或操作而产生的风险,主要包括:1.安全性;2.未授权访问和改变数据;3.未授权远程访问;4.不精确的信息;5.错误或虚假的信息输入; 6.授权的终端用户滥用;7.不完整的处理;8.重复数据处理;9.不及时处理;10.通信系统失败;11.不充分的测试;12.不充分的培训;13.不充分的支持;14.不充分的文档。安全威胁的对象是一个单位的有形资产和无形资产,主要是有形资产。资产的价值体现了它对一个单位业务的重要程度。资产的评估有利于区分资产的价值,根据资产价值进行保护性设置成为可能。资产评估的步骤:1. 根据单位业务的横向和纵向,逐级划分资产的界限和交换界面2. 确97、定各个级别的资产隶属部门的岗位、责任人、干系人,核实各自责任、权限和落实情况,进行有限的监督和监管3. 确定各个级别资产的价值和重要性,以及可能受到威胁的强弱程度4. 确定获取、维护各个级别资产的费用。资产的重要性程度:可忽略;较低;中等;较高;非常高资产评估的最后一步是列出一个所有被评估坚定的资产清单,其中包括每种资产各方面的价值和重要性。弱点是系统本身的因素,威胁是外界对系统的作用,影响是威胁对系统本身造成的后果,风险受这三者的影响,基本的模型是:风险 =威胁* 弱点*影响。威胁只有利用弱点才可以对系统造成影响。因此,在设计安全体系时,安全组件必须根据需要分层次、分布式部署,安全体系应贯彻98、积极防御的思想,功能模块应构成一个闭环的动态控制系统,当系统遭到破坏时能及时进行恢复。安全组件之间能够协同作战, 随时处置可能出现的黑客或病毒攻击,进行安全组件的组合与集成。安全体系模型应从多方面考虑,对安全域划分出不同安全防护层次,以安全域和安全防护层次实现纵深防御,配置入侵检测系统、脆弱性分析系统等, 在设计时应首先考虑逻辑层次的划分,根据信息的安全级别和服务的重要性来划分,安全域的划分不改变系统的任何部分,每个安全域可按物理或逻辑位置的不同划分,保护计算环境的安全目标。在安全策略的指导下, 依靠技术进行操作。明确系统可能出现的安全事件,引进“风险分析”概念,强调信息安全技术的综合使用,将99、安全风险降低到预期的范围内。人员素质是信息安全体系的基石,应努力提高人员的安全意识,各部门要遵守的规范及应负的责任,提供一个集成的安全管理环境,使得安全部件之间能够协同作战,风险分析是有效保证信息安全的前提条件,大规模减少安全管理员的手工劳动,避免非法攻击的进行。6.3 系统安全设计目标二级系统安全保护环境的设计目标是:落实 GB17859-1999 对二级系统的安全保护要求,满足二级系统在自主访问控制、身份鉴别、客体重用、审计、数据完整性五个基本属性的安全需求。以系统安全审计为核心,通过增强的身份鉴别、更细粒度的自主访问控制以及客体重用等安全机制, 使系统具有核查安全事件等基本安全保护能力。100、通过为满足物理安全、网络安全、主机安全、应用安全、数据安全五个方面基本技术要求进行技术体系建设;为满足安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理五个方面基本管理要求进行管理体系建设。使得智慧农业系统的等级保护建设方案最终既可以满足等级保护的相关要求,又能够全方面为智能农业系统提供立体、纵深的安全保障防御体系, 保证信息系统整体的安全保护能力。6.4 系统安全设计框架本方案将严格根据技术与管理要求进行设计。首先应根据本级具体的基本要求设计本级系统的保护环境模型,根据信息安全技术信息系统等级保护安全设计技术要求(报批稿),保护环境按照安全计算环境、安全区域边界、安全通信网101、络和安全管理中心进行设计,内容涵盖基本要求的 5 个方面。同时结合管理要求,形成如下图所示的保护环境模型:整体的安全保障体系包括技术和管理两大部分,其中技术部分根据信息系统安全等级保护基本要求 分为物理安全、网络安全、主机安全、应用安全、数据安全五个方面进行建设;而管理部分根据信息系统安全等级保护基本要求则分为安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理五个方面。整个安全保障体系各部分既有机结合,又相互支撑。之间的关系可以理解为“构建安全管理机构,制定完善的安全管理制度及安全策略,由相关人员,利用技术工手段及相关工具,进行系统建设和运行维护。”平台环境安全因素:机房位置102、选择、防水防潮、防静电、物理访问控制、防盗窃破坏、电力供应和电磁防护;平台网络安全因素:安全区域划分、安全边界防护、访问控制、安全审计、入侵防范、病毒防护和通信保护;平台硬件安全因素:身份鉴别、访问控制、安全审计、入侵防范、资源控制、病毒防护、安全标记和剩余信息保护;平台数据安全因素:数据保密性、数据安全性、数据备份与恢复; 平台软件安全因素:身份鉴别、访问控制、安全审计、软件容错、资源控制、通信完整性、通信保密性和抗抵赖性。6.5 安全技术体系设计6.5.1 物理安全设计系统部署物理地址选择以等保二级为主旨将整个平台数据中心部署在政府信息资源管理中心机房,政府数据资源中心数据机房应用机架与公103、共业务区域已作物理隔离。6.5.2 网络安全设计网络结构的安全是网络安全的前提和基础, 对于政务云网络,选用关键网络设备时需要考虑业务处理能力的高峰数据流量,要考虑冗余空间满足业务高峰期需要;带宽要保证接入网络和核心网络满足业务高峰期需要。6.5.3 主机安全设计1、身份鉴别身份鉴别可分为主机身份鉴别和应用身份鉴别两个方面: 主机身份鉴别:为提高主机系统安全性,保障各种应用的正常运行,对主机系统需要进行一系列的加固措施,包括:对登录操作系统和数据库系统的用户进行身份标识和鉴别,且保证用户名的唯一性。根据基本要求配置用户名/口令;口令必须具备采用 3 种以上字符、长度不少于 8 位并定期更换;启104、用登陆失败处理功能,登陆失败后采取结束会话、限制非法登录次数和自动退出等措施。远程管理时应启用SSH 等管理方式,加密管理数据,防止被网络窃听。应用身份鉴别:为提高应用系统系统安全性应用系统需要进行一系列的加固措施,包括:对登录用户进行身份标识和鉴别,且保证用户名的唯一性。根据基本要求配置用户名/口令,必须具备一定的复杂度;口令必须具备采用 3 种以上字符、长度不少于 8 位并定期更换;启用登陆失败处理功能,登陆失败后采取结束会话、限制非法登录次数和自动退出等措施。应用系统如具备上述功能则需要开启使用,若不具备则需进行相应的功能开发,且使用效果要达到以上要求。2、访问控制二级系统一个重要要求是105、实现自主访问控制。应在安全策略控制范围内,使用户对自己创建的客体具有各种访问操作权限,并能将这些权限的部分或全部授予其他用户;自主访问控制主体的粒度应为用户级,客体的粒度应为文件或数据库表级;自主访问操作应包括对客体的创建、读、写、修改和删除等。由此主要控制的是对应用系统的文件、数据库等资源的访问,避免越权非法使用。采用的措施主要包括:启用访问控制功能:制定严格的访问控制安全策略,根据策略控制用户对应用系统的访问,特别是文件操作、数据库访问等,控制粒度主体为用户级、客体为文件或数据库表级。权限控制:对于制定的访问控制规则要能清楚的覆盖资源访问相关的主体、客体及它们之间的操作。对于不同的用户授权106、原则是进行能够完成工作的最小化授权,避免授权范围过大,并在它们之间形成相互制约的关系。账号管理:严格限制默认帐户的访问权限,重命名默认帐户,修改默认口令;及时删除多余的、过期的帐户,避免共享帐户的存在。应用系统如具备上述功能则需要开启使用,若不具备则需进行相应的功能开发,且使用效果要达到以上要求。3、系统安全审计系统审计包含主机审计和应用审计两个层面: 主机审计:部署终端安全管理系统,启用主机审计功能,或部署主机审计系统, 实现对主机监控、审计和系统管理等功能。监控功能包括服务监控、进程监控、硬件操作监控、文件系统监控、打印机监控、非法外联监控、计算机用户账号监控等。审计功能包括文件操作审计、107、外挂设备操作审计、非法外联审计、IP 地址更改审计、服务与进程审计等。审计范围覆盖到服务器上的每个操作系统用户和数据库用户;内容包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件;审计记录包括事件的日期、时间、类型、主体标识、客体标识和结果等;保护审计记录,避免受到未预期的删除、修改或覆盖等。系统管理功能包括系统用户管理、主机监控代理状态监控、安全策略管理、机监控代理升级管理、计算机注册管理、实时报警、历史信息查询、统计与报表等。应用审计:应用层安全审计是对业务应用系统行为的审计,需要与应用系统紧密结合,此审计功能应与应用系统统一开发。应用系统审计功能记录系统重108、要安全事件的日期、时间、发起者信息、类型、描述和结果等,并保护好审计结果,阻止非法删除、修改或覆盖审计记录。部署数据库审计系统对用户行为、用户事件及系统状态加以审计,范围覆盖到每个用户,从而把握数据库系统的整体安全。应用系统如具备上述功能则需要开启使用, 若不具备则需进行相应的功能开发, 且使用效果要达到以上要求。4、入侵防范针对入侵防范主要体现在主机及网络两个层面。 针对主机的入侵防范, 可以从多个角度进行处理: 入侵检测系统可以起到防范针对主机的入侵行为; 部署漏洞扫描进行系统安全性检测;部署终端安全管理系统, 开启补丁分发功能模块及时进行系统补丁升级;操作系统的安装遵循最小安装的原则,仅109、安装需要的组件和应用程序,关闭多余服务等;另外根据系统类型进行其它安全配置的加固处理。针对网络入侵防范,可通过部署网络入侵检测系统来实现。将网络入侵检测系统位于有敏感数据需要保护的网络上,通过实时侦听网络数据流,寻找网络违规模式和未授权的网络访问尝试。当发现网络违规行为和未授权的网络访问时,网络监控系统能够根据系统安全策略做出反应,包括实时报警、事件登录, 或执行用户自定义的安全策略等。入侵检测系统可以部署在政务云网络的核心处以及主要服务器区, 这里我们建议在这些区域的交换机上部署入侵检测系统,监视并记录网络中的所有访问行为和操作,有效防止非法操作和恶意攻击。同时,入侵检测系统还可以形象地重现110、操作的过程,可帮助安全管理员发现网络安全的隐患。需要说明的是,IDS 是对防火墙的非常有必要的附加而不仅仅是简单的补充。入侵检测系统作为网络安全体系的第二道防线,对在防火墙系统阻断攻击失败时,可以最大限度地减少相应的损失。因此,IDS 应具备更多的检测能力,能够和其他安全产品(边界防火墙、内网安全管理软件等) 进行联动。5、恶意代码防范a) 应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库;b) 应支持防恶意代码软件的统一管理。部署终端防恶意代码软件, 及时进行升级更新;进行漏洞扫描,及时进行系统补丁更新。6、资源控制a) 应通过设定终端接入方式、网络地址范围等条件限制终端登录;111、b) 应根据安全策略设置登录终端的操作超时锁定;c) 应限制单个用户对系统资源的最大或最小使用限度根据基本要求通过安全加固措施制进行限定;部署应用监控管理系统进行资源监控。6.5.4 应用安全设计系统建设项目中我们通过实施分离安全控制、移动终端应用安全、移动终端访问安全、移动终端远程数据管理等安全措施来保证访问系统应用的安全。1、身份鉴别a) 应提供专用的登录控制模块对登录用户进行身份标识和鉴别;b) 应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;c) 应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;d)112、 应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。根据基本要求配置用户名/口令;采用 3 种以上字符、长度不少于 8 位的口令;设计登陆失败处理措施,采取结束会话、限制非法登录次数和自动退出等措施;保证系统用户名的唯一性。2、访问控制a) 应启用访问控制功能,依据安全策略控制用户对资源的访问;b) 应实现操作系统和数据库系统特权用户的权限分离;c) 应限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令;d) 应及时删除多余的、过期的帐户, 避免共享帐户的存在。根据基本要求进行主机访问控制的配置,包括:功能启用、113、默认账号和口令的修改,无用账号的清除等;通过安全加固措施制定严格用户权限策略,保证账号、口令等符合安全策略。通过防火墙制定符合基本要求的ACL 策略。3、安全审计a) 应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计;b) 应保证无法删除、修改或覆盖审计记录;c) 审计记录的内容至少应包括事件日期、时间、发起者信息、类型、描述和结果等。应用系统开发应用审计功能,根据基本要求记录系统重要安全事件的日期、 时间、发起者信息、类型、描述和结果等,并保护好审计结果。部署数据库审计系统对用户行为、用户事件及系统状态加以审计,从而把握数据库系统的整体安全。4、通信完整性应用系统开发数据完114、整性校验功能,采用消息摘要机制确保完整性校验;采用密码机或 PKI 体系中的完整性校验功能进行完整性检查,保障通信完整性。5、软件容错a) 应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的数据格式或长度符合系统设定要求;b) 在故障发生时,应用系统应能够继续提供一部分功能,确保能够实施必要的措施。进行代码审核,对输入数据进行检查,保证符合规定; 具备自动保护功能设计,故障后可以恢复。6.5.5 数据安全设计系统建设项目中我们通过实施平台数据保密性、平台数据的完整性和移动业务数据安全策略等措施来实现平台的数据安全。(1) 平台数据的保密性文件加密系统的文件支持三级加密策略:不加115、密;中度加密;深度加密。这些加密方式由管理员直接配置,满足不同用户的需要。敏感信息加密存储系统用户密码、电话号码、关联系统参数、身份证等存储时进行了不可逆的加密,保证了数据不会外泄,管理员也无法获取这些信息。(2) 平台数据的完整性通道访问安全系统实现HTTPS 通道访问加密和防DOS 攻击,记录访问请求日志,通过HTTPS 保证传输信息加密安全性。在附件上传和下载时提供拦截机制系统中附件上传时结合杀毒软件厂商提供的接口,对文件进行查毒和杀毒,保障服务器安全。(3) 移动业务数据专用文件夹(沙箱机制)以在系统终端设备上建立专用文件夹(安全沙箱),供存放移动管理系统数据,该文件夹仅可通过系统进行116、浏览,安全沙箱的核心是:数据加密隔离。安全沙箱保证客户数据不外泄,同时防止个人数据可能存在病毒、木马等非法程序进入内部传播与感染。这种有效的隔离也可以避免员工私人的数据进入智能停车管理系统内容可能带来的隐私泄露。管理系统对客户端app 提供沙箱机制,内存中开辟一个密封容器,只有平台自己可获取内容,其他任何程序均无法读取到容器内的内容。用户通过系统获取的任何形式数据包括文档、图片、邮件内容、附件及客户端app,平台都进行数据安全管控。包括但不限于以下内容:分发到手机本地的文档、图片;收取到手机本地的邮件及邮件的附件;客户端app 使用的缓存数据。(4) 移动业务数据传输及加密系统自身在移动终端设117、备和后端服务器之间还建立一个安全的SSL 加密通道来传输数据。针对数据安全要求,系统还支持多种形式的数据加密处理: 根据行业标准对存放于设备及传输中的数据进行加密;对本地数据库进行加密;高强度加密算法,加密算法符合国家密码管理局标准算法要求。(5) 平台数据备份与恢复为了确保在硬件发生故障时快速恢复,就要求有安全可靠的备份系统。建立可靠的网络数据备份系统,保护关键应用的数据安全是数据建设的重要任务,在发生人为或自然灾难的情况下,保证数据不丢失。数据安全中关于数据物理安全、管理安全在数据库建设中完成,智慧农业系统数据备份系统依托市政府云计算中心建立的数据备份系统。6.6 安全管理制度建设为保证系118、统各项安全措施的实施并真正发挥作用,必须制定以下各项规章制度:1、人员安全管理制度。包括安全审查制度、岗位安全考核制度、安全培训制度、安全保密契约管理、离岗人员安全管理制度等。2、文档管理制度。各种文档(包括书面的和电子等各种形式)必须有清晰的密级划分, 妥善管理。3、系统运行环境安全管理制度。包括机房出入控制、环境条件保障管理、自然灾害防护、防护设施管理、电磁波与磁场防护等。4、软硬件系统的选购、使用与维护制度。设备选型、设备购置、安全检测、设备安装、设备使用、设备维护、设备保管等过程中必须符合相关部门的有关规定。对软件选型与购置审 查、软件安全检测与验收、软件安全跟踪与报告、软件版本管理、119、软件使用与维护、软件安全稽核也必须做出明确的规定。5、应用系统运营安全管理制度。包括操作安全管理、操作权限管理、操作规范管理、操作责任管理、操作监督管理、操作恢复管理;系统启用安全审查管理、应用软件稽核管理、应用软件版本安全管理、应用软件更改安全管理、应用系统备份管理、应用软件维护安全管理。6、应用系统开发安全管理制度。包括开发平台安全管理、开发环境安全管理、开发人员安全管理、开发系统安全规范管理、开发系统安全检测、开发系统安全移交管理。7、应急安全管理制度。制订应急管理制度和应急实施计划、应急备用管理、应急恢复管理、应急后果评估管理和责任追查程序。第七章 投资估算和资金来源7.1 投资估算依120、据该项目总投资包括工程建设费用、工程建设其它费用和不可预见费用等,参照当地实际建筑投资定额,依据国家发展改革委、建设部、河南省有关规定和专业资料进行估算。设备和系统购置在考虑兼容的前提条件下尽量采用国际主流系统。主要依据如下:(1) 建设项目经济评价方法与参数(第三版);(2) 投资项目可行性研究指南;(3) 项目单位提供的相关数据资料;(4) 有关设施、设备的市场询价资料;(5) 各专业设计提供的有关单项工程量,包括基础设施、设备及安装工程;(6) 有关费率选取参照农业项目建设工程投资估算编制规定。7.2 投资估算编制说明1.工程费用本项目投资估算的工程费主要为设备购置费和软件开发费。2.工121、程建设其他费用本项目投资估算的工程建设其他费主要为设计费、监理费、可研编制费、建设单位管理费、招标费。(1) 设计费:参考工程勘察设计费按计价格200210 号关于发布的通知的规定。(2) 可研编制费:建设项目前期工作咨询收费暂行规定计价格(1999)1283 号。(3) 监理费:按建设工程监理与相关服务收费管理规定发改价格2007670 号。(4) 项目建设单位管理费:按关于印发基本建设项目建设成本管理规定的通知 财建(2016)504 号。(5) 招标费:按照计价格20021980 号国家计委关于印发的通知的规定计算。3.预备费预备费估算计算基本预备费和涨价预备费。基本预备费费率按 5%,122、 不计涨价预备费。7.3 投资估算本项目总投资为 3800 万元,其中工程建设费用 3347 万元:包含设备购置费(含设备安装费)和软件开发费用:工程建设其他费用:272.05万元,预备费:180.95 万元。总价表 7-1项目投资估算总表序号设备名称一工程费用(万元)3347备注88.08%1“一张图”管理平台 (领导驾驶舱)1272农业农村基础数据资源数字化仓库1503农业发展农村治理惠民服务的三大应用平台400420 个农业农村业务应用系统6705四个重点工程2000二工程建设其他费272.057.16%1设计费101.892监理费76.143可研编制费13.834建设单位管理费50.0123、05招标费30.19三预备费180.954.76%四总投资3800第八章 项目进度规划8.1 项目建设期限本项目建设期 18 个月。8.2 项目建设进度2020.6-2020.7可研报批、批复2020.8-2020.10初步设计、实施方案2020.8-2020.12设备招投标、软件开发2021.1-2021.11设备采购、安装、系统集成、试运行2021.12项目验收第九章 招标方案项目按照中华人民共和国招标投标法以及工程建设项目施工招标投标办法。严格按照国家和河南省有关招投标规定确定招标范围招、标组织形式和招标方式,项目选定供应商采用公开招标;拟通过这种公开、公平、公正的市场经济行为来选择条件124、优越者进行项目建设力,争用最优的技术、最佳的质量、最低的价格和最短的周期完成该项目。9.1 招标原则严格按照中华人民共和国招标投标法,遵循公开、公平、公正和诚实守信的原则,对本项目进行招投标工作。9.2 招标范围本项目招标范围包括:供应商、工程设计、工程监理、工程施工建设、设备以及重要材料。9.3 招标依据1、建设项目可行性研究报告增加招标内容以及核准招标事项暂行规;定2、中华人民共和国招标投标法;3、工程建设项目招标范围和规模标准规定;4、工程建设项目货物招标投标办法;5、工程建设项目勘察设计招标投标办法;6、工程建设项目施工招标投标办法;7、河南省政府采购管理实施办法;9.4 招标组织形式125、本项目采用委托招标组织形式由,具备招投标资质的代理机构对该项目的供应商、工程设计、设备采购及安装、重要材料采购实行招标。9.5 招标方式本项目的工程设计、设备采购及安装、重要材料采购选择公开招标的招标方式。9.6 招标组织方案表 1 项目招标组织情况表招标范围招标组织形式招标方式项目名称全部部分自行委托招公开邀请招标招标招标标招标招标供应商勘察设计监理设备购置安装工程其他不采用招标方式第十章 环保、消防、职业安全卫生和节能10.1 环境影响分析本项目在实施过程中产生的污染物和污染源主要有废气废、水、噪音及固体废弃物。(1) 废气人群活动废气项目投入运营后,人群活动频繁,在主要设施设置通风管道及126、空调对室内空气进行换气处理。人群活动产生废气C为O2,通过通风管道排放。运输车辆排放废气运输车辆每天进出及启动时会产生一定量的尾气,主要污染物CO为、 NOx 等,发生时间具有间歇性、突发性的特点,产生的废气污染物排放量较小。(2) 废水本项目可能产生的水环境影响主要为日常办公、生活用水及清洁用水,类比相关资料,日常生活废水中主要污染物C为ODCr、SS,其浓度分别为CODCr200mg/L、BOD5100mg/L、SS100mg/L、磷酸盐8mg/L。 该部分生活污水先进入化粪池处理再,排入城镇污水管网送污水处理厂处理。(3) 噪声噪声主要来源于汽车运输和施工设备风,机、电机、储运设备等设备127、工作时可能产生一定的噪声污染。- 100 -(4) 固体废弃物日常办公及服务等环节产生的生活垃圾。10.2 环保措施及方案1、噪声本项目施工期间施工机械及运输车辆等产生非稳态噪声,具有噪声高、无规律、突发性等特点。工程拟采取的噪声防治措施有限:制高噪声 施工时间、夜晚停止施工;选用低噪声性能的施工机械,并对施工机械进行润滑和保养,安装消声、减振设备,在工地周围设立临时的声障装置, 使施工噪声对噪声源40 米区域以外的人群不会造成影响。符合建筑施工场界环境噪声排放标准(GB12523-2011)的要求。2、废水施工区的生活污水、施工中开挖的土方堆放的建筑材料被雨水冲刷形 成的废水,会对环境造成一128、定污染。施工地生活污水经化粪池预处理后, 集中排放。对施工开挖的土方及建筑材料堆放,采取防治水土流失措施。3、大气影响建筑材料在运输、装卸、拌合及土方堆放过程中易产生扬尘采。取措施:在施工路段和施工场地定期洒水定,期清理施工场地及运输路面上散落的土、石方,运输车辆车厢密闭。4、废弃物影响施工期固体废弃物主要来自施工过程中开挖的土方及部分建筑垃圾回填后多余部分,将建筑垃圾运至垃圾处理场妥善堆放对,周围环境影响较小。本项目的“三废”将经过处理,预计能达到国家相关标准,从环境保护的角度考虑,本项目符合环境保护的要求。该建设项目在严格按照有关管理部门的相关规定及环评提出的污染物治理措施后建,设项目的实129、施是可行的。10.3 消防措施项目应严格按国家有关法律、法规进行防火设计。 1、电线和电器设备必须按照设计规范安装、维修。2、消防系统用水必须得到可靠的保证,并按国家相关规范与规定配备相应消防设施和器材,包括火灾自动报警系统、各类自动灭火系统、消火栓、消防水池、防火门、灭火器等。3、消防器材应当设置在明显和便于取用的地点,周围不准堆放物品和杂物。对消防设施、器材,应当经常检查、维修、保养、更换,保持完整好用。4、按规范设置消防安全标志,如消防图形符号和文字标志。5、加强消防安全管理,实行“谁主管,谁负责”的原则,实行逐级防火责任制。10.4 职业安全和卫生措施为了贯彻“安全第一,预防为主”的方130、针,确保本项目建成以后符合安全卫生的要求,保障正常运转和人员在劳动中的安全和健康本,工程设计遵循职业安全卫生设施和主体工程同时考虑的原则并,执行中华人民共和国劳动部令(第3 号)建设项目(工程)劳动卫生监察规定的要求。一、危险因素和危害程度分析1、施工期危险因素及程度数字乡村建设与示范项目建设规模较大施,工工艺较高,作业多且多工种相互配合,立体交叉施工,施工过程中存在主要危险因素有:(1) 电气设备操作不当等这些都可能会给施工人员造成人身伤害, 后果严重的甚至会导致人员死亡。(2) 施工中各种机械产生的噪音的影响,主要对施工作业人员的听觉器官有一定的影响。2、运营期危险因素及程度数字乡村建设与131、示范项目运营期主要的危险因素是用电线路绝缘老化、漏电保护失效、技术人员操作失误、电器设备违规使用等引发的触电、火灾等事故,事故一旦发生会对人员造成人身伤害后,果严重的甚至会导致人员死亡。二、安全防护措施1、工程安全管理必须坚持“安全第一、预防为主”的方针建立健全安全生产责任制度和群防群治制度对;施工人员进行安全生产教育进;入施工现场人员必须使用符合国家行、业标准的劳动保护用品从;事电气焊、剔凿等作业人员应使用面罩护、目镜;特种作业人员持证上岗并配备安全防护用品;并配备专职施工安全员,检查施工人员安全装备设施的穿戴及必要的安全防范措施,确保无人员伤亡。2、施工机械实行安装、使用全过程管理,机械设132、备操作应保证专机专人,持证上岗,严格落实岗位责任制,并严格执行清洁、润滑、紧固、调整、防腐的“十字作业法”。3、施工现场用电执行一机、一闸、一漏电保护的“三级”保护措施, 有专人对施工机械电源进行管理和维护,并装设漏电保护装置。4、接触粉尘作业的施工作业人员应正确佩带防尘口罩,在施工中应尽量降低粉尘的浓度,在施工中采取不断喷水的措施降低扬尘对。高噪声 设备和区域,采取消音、隔离措施,减轻对操作工人危害。5、施工时设立必要的安全标志,建立完善的安全体系,保证险情及时发现,及时处理。6、供配电、电力装置的过电保护、电气设计的保护接地以及建筑物的防雷接地等,严格按有关标准规范设计。7、经常检查和保持133、消防系统和器材的完好性,确保消防设施的起动可靠有效。10.5 节约能源当今能源建设已成为世界性的重大问题之一各,国政府对于能源问题 都给予了极大关注。合理利用能源、降低能耗被列为经济发展的重大课题。节能工作是一种特定形式的“能源开发”,是解决我国能源供应紧张、保护能源资源、保护环境的有效途径。我国目前的能源利用水平远低于经济发达国家,节能工作基础还很薄弱,节能工作潜力巨大。用能标准和节能规范一、原则和标准1、坚持节约与开发并举,把节约放在首位的方针,提高能源利用率, 减轻环境污染,走可持续发展道路。2、认真贯彻国家产业政策和行业节能设计规范,严格执行节能技术规定,努力做到合理使用能源和节约能源134、充,分考虑能源二次使用和资源综合利用,以求最大限度地节约能源和资源。3、积极采用先进的节能新材料、新工艺、新技术,严禁采用国家或行业主管部门已公布的淘汰落后工艺。二、规范和依据1、原国家计委关于基本建设和技术改造工程项目可行性研究报告增列“节能篇(章)”的暂行规定的通知;2、国务院关于加强节能工作的决定(国发2【006】28 号);3、中华人民共和国节约能源法2(008 年4 月1 日起施行)4、中国节能技术政策大纲(2006 年版);5、中华人民共和国可再生能源法2(006 年1 月1 日施行);节能措施综述项目充分考虑节能措施。建筑外围护墙体、屋面等建筑材料的热工性能均满足节能要求。外门窗135、及幕墙均采用密闭性能优良的产品。减少的体型系数:增强墙体的保温效果,使该建筑体型系S数小于0.3,为建筑节能创造了先决条件。严格控制窗墙面积比:窗户是建筑物能耗的重要界面改,造中如涉及门窗改造的,要严格控制窗墙面积比,并且选用传热系数较低的断桥铝合金玻璃外门窗,主要出入口设有减少冷风进入的门斗。墙体材料:改造中涉及的新建隔断墙体,除特殊要求外,可以使用轻钢龙骨、石膏板等轻质隔墙材料。良好的自然采光、自然通风:平面布置中将人员长期使用的办公室、科研用房布置在能自然采光、通风处,将档案用房、设备用房以及交通空间布置在中心处,尽量利用自然能源,减少人工耗能,实现节能目的。一、管理措施1、加强控制设施136、,减少因操作不当带来的材料及能源损失。2、设置专门的能源及材料管理机构,检测各部门能耗及节能情况, 并制定奖惩制度。二、电气节能节电是节能的主要措施之一。水、暖、空调、电气等各系统均选用节能高效的设备,同时,各设备设置合理、灵活使用均能达到有效节能目的。从设备选型上实现节能:新型的设备造型,首先节约了建筑面积,提高了有效使用率,同时适中的设备用房位置,使管线距离最短,管路能耗降低,提高了能源的使用率。此外,选用节能灯具、水源热泵的利用和余热回收交换机节约能源。三、节水措施据计算,本项目用水40%以上为生活用水,因此节水应以人为本,具体如下:1、供水系统中,尽量使用节能型阀门、水龙头等产品,做到137、有效合理用水,减少浪费;2、经常检查供水系统是否正常,及时堵漏,以杜绝水从地下白白流失;3、提高水的重复使用率,以充分利用水资源。循环冷却水重复使用, 节水率在90以上;4、制定用水、节水相关制度,树立全厂职工自觉节水、节水人人有责的意识。四、能源管理建立企业能源管理制度和机构生,产装置均安装能源计量表计量并,明确管理责任,防止跑、冒、滴、漏,提高节能效率。从推行能源标准化入手,制订完善各项管理制度,落实切实可行的实施方法,能源分配实行审批制度,开展能源审计,利用节能宣传周广泛宣传节能工作开,展节能活动,提高全员节能意识。同时搞好能源计量,加强能源定额管理,保证能源计量器具配备率在95%以上,138、检测率达100%,并定期考核和奖罚,达到合理用能、均衡用能、节约用能。第十一章 项目组织管理与运行11.1 领导和管理机构建设单位领导机构是以农业农村局局长为组长的智慧农业项目建设领导小组,下设领导小组办公室和技术实施组。1、建设领导小组是工程建设与运行管理的领导机构其。主要职责是: 确定建设规划和目标,审查工程建设方案,按照批准的建设方案领导组织实施。2、领导小组办公室承担智慧农业项目建设的组织管理具体工作。其主要职责是:(1) 承担项目建设的综合协调,组织有关专家对工程建设进行指导,衔接有关部门及地方项目建设工作;(2) 研究提出项目建设工作计划、资金使用计划和工作制度,经批准后监督落实;139、(3) 承担项目领导小组办公会议筹备组织工作;(4) 负责领导小组文秘工作和项目建设情况的宣传报道工作;(5) 负责工程档案管理;(6) 承担领导小组领导交办的其他工作。3、技术实施组其主要职能是:(1) 具体组织实施和指导智慧农业项目建设。(2) 负责项目可行性研究报告和技术设计方案的编制,配合有关部门进行项目可行性论证和技术评估等立项的准备工作。(3) 履行智慧农业项目的立项和开工建设程序。(4) 负责项目资金使用预算和报批。(5) 组织编制工程使用规范和技术标准。(6) 组织开发与推广应用系统和应用支撑平台。(7) 为局机关提供计算机技术服务,配合各业务部门展开信息化工作。(8) 管理、140、维护农业局的内部网络、互联网站和计算机设备,协调指导各个系统的计算机系统管理维护工作。(9) 组织计算机培训和考试。(10) 配合领导小组办公室完成工程立项报告可、行性研究报告、设计方案和各工程项目及相关资料的建档工作项、目运行维护期间的记录档案工作。4、建设管理组实施项目建设管理,包括:项目合同管理;组织招投标工作;组织项 目监理;参与项目制度设计;根据设计和合同对项目实施情况进行监督检查,包括制度和管理办法的执行情况定;时汇报工作进度,及时提出项目建设管理的重大问题及解决意见。5、基础性工作管理组负责基础性工作的组织实施包,括组织项目标准化指南的编写标、准规范的编制和标准培训;会同技术组组141、织标准规范一致性测试组;织项目建设运行管理办法和制度的制定、协调;组织基础性工作的试点。6、项目建设专家委员会负责为本项目的设计与实施提,供咨询和建议,协助审核各阶段莳计划、实施方案等。7、项目监理机构经过规范的招标程序,由项目领导小组办公室聘请第三方有大型信息系统工程监理资质的单位为本系统工程的项目监理机构具,体承担本项目建设的监理工作,在确保项目建设的质量、进度方面,对甲(或方业主单 位)负责。8、共建部门项目管理机构根据需要组织共建部门项目管理机构项,目领导小组办公室与各工作 组及共建部门项目管理机构协调沟通;按照项目总体规划和统一标准规范,负责组织共享数据库业、务应用系统及专题业务决策142、支持系统的规划、设计和建设。11.2 项目实施机构为了保证互联网+现代农业项目的顺利实施,项目建设实施机构为农业市场与信息科,负责项目的具体组织实施和运行管理确,保项目按计划、按进度、按规定完成。其主要职责是:1、具体组织实施智慧农业项目建设;2、负责数字乡村建设与示范项目可行性研究报告的编制,配合有关部门进行项目可行性论证初、步设计方案的编制和技术评估等立项的准备工作;3、履行智慧农业项目的立项和开工建设程序。4、负责项目资金使用预算和报批。5、组织编制工程使用规范和技术标准。6、组织开发与推广应用系统和应用支撑平台。7、为局机关提供计算机技术服务配,合各业务部门展开信息化工作。8、管理、维143、护农业局的内部网络、互联网站和计算机设备,协调指导各个系统的计算机系统管理维护工作。9、组织计算机培训。10、 配合领导小组办公室完成工程立项报告可、行性研究报告、设计方案和各工程项目及相关资料的建档工作项、目运行维护期间的记录档案工作。11.3 运行维护机构项目建成后,在项目建设领导小组的领导下根,据相关规定、规范和制度,对农业数据中心、各应用系统服务器和应用软件等的管理使、用和维护,信息资料的收集、整理、发布等具体工作由市场与信息科负责通。过对系统运维管理,将做到信息网络故障早发现、早解决,确保计算机系统、网络和应用的连续、可靠、安全运行,降低发生故障的可能性,提高系统的运维管理水平和服务144、保障能力,为业务工作提供高效、贴身服务。1.满足多角度的管理需求系统管理可以看成由服务支持和服务提供两部分工作组服成务。支持是对基础系统设施的综合管理并提供维护管理者完成日常管理工工作作,重点偏重于技术;服务提供是将管理数据转化为决策信息和业务层面的支持,工作重点偏重于从业务视角来看待问题。2. 面向基础设施的管理全面管理系统资源,提供对网络主、机、操作系统、存储设备数、据库、中间件及应用软件等系统资源的全面管理包;括纵向资源的配置与拓扑管理,可以生成详细的资产统计报告以,便准确掌握资产情况;能使用多种方式表现系统拓扑视图。性能管理与优化,即面对系统和数据库等性能进行监控建,立性能处理的基线。145、定期提出性能报表和趋势表,可以根据趋势分析,提出性能优化的建议,如应修改某参数,购买新硬件。故障管理,提供一个集中管理故障和事件的中心,能够收集各种管理功能产生的故障事(件例如:网络事件、主机事件、存储备份事件、安全事件等)。完成故障事件收集、过滤、关联和处理等工作,以实现对故障的快速处理。3. 面向维护管理者运维服务管理基于人与流程的结合提,供方便,灵活工作流程的管理功能,使工作人员维护管理工作的自动化和信息化其,中包括帮助台、事件、问题管理以及值班管理、设备维修、工单管理等根据客户量身定制的业务管理功能。系统监测,通过实时地动态视图显示管理系统的实际数据一,目了然地看到当前系统的运行状态及146、趋势。可以综合监I控T 系统中各种资源的实时状态和性能信息等所有运行情况帮,助管理人员发现问题进行快速处理,分析和确定瓶颈所在。4. 面向领导决策者统一访问管理,提供基于WEB 的统一系统访问入口,使用户能够在统一登录、统一认证的情况下,方便的实现对系统的访问和管理。综合报表,对系统的管理信息进行汇总和相关的决策分析并,以图表的方式为管理人员提供直观的分析结果以,更全面的了解网络、主机、数据库、应用系统运行的状况,发现可能的隐患。为提高管理水平提供决策信息。利用系统生成的简洁,直观的报告,可以方便的了解系统在任一段时间内的运行状态。可以灵活生成各类事件与性能报表提,供趋势分析与决策支持功能。绩147、效考核,通过运行管理平台可以实现对维护人员的考核考。核可以通过对日常维护任务的关键指标进行定义而实现针。对衡量指标,提供相应的统计报表,进行统计和查询。并能够配置关键指标KP(I)和考核分数的对应关系,自动对维护人员的考核分数进行计算通。过运行管理平台还可以对运行管理质量年的部分考核指标进行考核。11.4 相关管理制度为了保证智慧农业项目项目的顺利实施和正常运行在,农业农村局内成立项目实施办公室。项目建设办公室具体负责项目建设的组织、协调、指导、管理与监督等工作,项目实施办公室负责项目的具体组织和运行管 理,确保项目按计划、按进度、按规定完成建设任务。项目建设领导小组,下设领导小组办公室和技术148、实施组。1、建设领导小组是工程建设与运行管理的领导机构。2、领导小组办公室承担智慧农业项目建设的组织管理具体工作。3、技术实施组具体组织实施和指导智慧农业项目建设。4、建设管理组:实施项目建设管理,包括:项目合同管理;组织招投标工作;组织项目监理;参与项目制度设计;根据设计和合同对项目实施情况进行监督检查,包括制度和管理办法的执行情况定;时汇报工作进度,及时提出项目建设管理的重大问题及解决意见。5、基础性工作管理组:负责基础性工作的组织实施,包括组织项目标准化指南的编写、标准规范的编制和标准培训会;同技术组组织标准规 范一致性测试;组织项目建设运行管理办法和制度的制定协、调;组织基础性工作的试149、点。6、项目建设专家委员会:负责为本项目的设计与实施,提供咨询和建议,协助审核各阶段莳计划、实施方案等。7、项目监理机构:经过规范的招标程序,由项目领导小组办公室聘请第三方有大型信息系统工程监理资质的单位为本系统工程的项目监理机构,具体承担本项目建设的监理工作在,确保项目建设的质量、进度方面,对甲方(或业主单位)负责。8、共建部门项目管理机构:根据需要组织共建部门项目管理机构, 项目领导小组办公室与各工作组及共建部门项目管理机构协调沟按通照;项目总体规划和统一标准规范负,责组织共享数据库、业务应用系统及专题业务决策支持系统的规划、设计和建设。针对该项目实施的特点,结合项目实施的实际,建立了一套150、项目管理方法。数字乡村建设与示范项目的实施涉及主建方农业农村局、承建单位、监理单位三方,三方都需要采用项目管理方法以完成其在项目实施中所肩负的责任。11.5 人员培训方案为了高质量建设数字乡村建设与示范项目建设并,保证项目建成后充分发挥效益,必须对工程实施人员和运行管理人员进行培训培。训包括设备安装维护、系统运行管理、系统应用软件和信息采集、加工、发布(服务)培训等。培训分三个层次,高级人员由系统实施专家培训;中级人员由市级培训;初级人员及信息员由县级培训。针对管理人员、技术人员和系统应用人员的不同需求培,训内容主要包括计算机网络应用基础常识、网页制作入门知识、办公自动wo化rd 、excel151、的应用;农村信息的浏览、收集、分析及发布的方法、有关农村经济政策以及农村信息员服务规范智、慧农业各种系统的使用;完成农村信息服务点、农村信息员的网上认定认证工作。第十二章 项目风险与风险管理12.1 风险识别和分析本项目是农业信息化建设的升级版工程建,设规模较大,技术跨度较高,参与主体较多,涉及面较广,在技术、组织、管理等方面可能产生一定的风险。一、技术风险在本项目建设中,重点加强了云计算、大数据、移动互联、物联网等新一代信息技术与农业业务信息化的结合和应用因,此选择合适的技术路线和核心平台系统非常重要。由于每种技术路线和系统都不会尽善尽美, 不可避免地会存在某些风险。1、技术架构不能适应行业152、发展变化的风险如果技术路线选取不合适,系统架构不能够适应行业发展方向将,导致平台在支撑业务系统服务方面能力不足。2、平台不能方便升级维护以及无法有效兼容现有系统的风险 本项目涉及农业业务信息化建设的基础技术平台平,台的建设、完善以及现有应用迁移和新应用的构建是一个长期、持续的过程。当前的技术发展水平,在将来必然遇到技术规范、技术平台和产品升 级的问题;同时,需要将现有正在运行之中的业务应用系统无缝平滑切换到新平台,存在不能有效兼容的风险;另外,随着农业业务发展和业务系统应用,用户必然会产生新的需求,系统设计存在不能方便升级维护的风险。二、管理风险本项目规模较大,不但涉及农业局业务部门和信息化规153、划管理部门, 还涉及现有平台软件开发单位和系统运维单位,以及各省市业务部门用户。如果没有合理的组织管理机构项,目进度难以保证。另外,项目存在大量的沟通协调问题,特别是新旧平台衔接的问题如,项目运行过程不能有效协调配合,将影响项目运行管理。三、组织风险1、项目技术力量风险项目的实施建设需要投入足够合、格的技术人员和业务人员如。果没有足够的人才团队,项目实施可能受到较大影响。2、人员流动风险IT 行业属于流动性较强的行业,人才流动会直接影响项目进展。3、需求调整风险在项目建设过程中,主管部门可能会对项目开始时所提出的目标和要求调整,造成实施范围有所扩大或调整,可能影响项目实施。4、软件开发延期风险154、由于软件开发属于工作进程较难估算的工作软,件开发进度可能出现延迟,从而造成项目延期风险。12.2 风险对策和管理一、技术风险对策和管理 1、技术架构风险防控对策本方案涉及的多项云平台核心技术已经在其他项目中成功应用且实 施效果良好。在项目设计、开发、实施过程中,将严格遵循“成熟性”原则,即尽可能采用成熟技术,集成成熟产品,可以将技术风险降至最低。2、系统设计风险防控对策项目设计过程中将采用以下应对措施:一是注重系统设计的前瞻性。在系统设计时充分考虑到技术的发展趋势避,免采用即将被淘汰的技术和 产品,在产品选择上充分考虑到厂商的支持力度降,低升级风险。二是加强系统灵活性和可扩充性的设计充,分考虑155、到系统未来发展需求在,系统设计时注重系统的灵活性和可扩充性减,少系统升级和扩展的难度,降低升级风险。二、管理风险对策和管理在项目建设和运行管理过程中将,设计合理的组织机构包,括专家组、技术组、财务组,并由建设单位主要领导参与,确保决策有力,协调推进项目。为避免沟通协调不一致导致的风险一,是要建立沟通机制,确保项目参与各方的沟通渠道畅通二;是对于沟通中的问题处理要,建立汇报和解决的工作流程;三是沟通的结论要建立档案机制确,保成果的积累和良好管理。三、组织风险对策和管理1、项目技术力量风险防控措施为避免此类风险,项目实施前,通过合同等形式要求系统开发商为本项目配备工作经验丰富、专业搭配合理、年富力156、强的开发团队,以确保工作质量。2、人员流动风险防控措施要求系统开发商加强项目管理力度做,好人力资源规划,加强人力资源储备,完善培训机制和手段。督促项目组通过项目培训项、目工作磨合, 培养项目人员事业心、责任心。充分考虑人才学习进步的内在动力给,各类人才提供发展空间和展示锻炼机遇,留住人才。关键人员要建A、立B 角色工作机制,确保项目顺利实施。3、需求调整风险防控措施项目实施过程中尽量减少大的调整,重点做好以下几个方面的工作: 一是加强前期需求分析,项目组配备经验丰富的项目经理与,建设单位共同研究需求情况,进行深入调研,尽量充分了解需求情况;二是将加强项目沟通,对项目中出现的各类变化情况及,时分157、析处置,避免由于沟通不足导致设计和需求出现不一致三;是在系统架构设计上,充分考虑系统可以预见的变化需求,在架构上保持开放型,使一般的需求变化不影响项目总体架构,能够方便的应对。4、软件开发延期风险防控措施针对这一问题,项目组配置有类似项目经验的团队尽,量提高进度控制能力,项目实施过程中及时评估项目进展和计划情况,发现滞后节点, 并作出相应的应对措施,确保进度。同时,在项目计划和工作安排阶段, 通过留有一定的时间冗余,应对各种突发情况。第十三章 项目效益分析本项目的实施,将大幅度提高我市农业和农村信息化技术和服务水平,促进我市农业和农村经济的发展加,快农业科技成果的广泛应用提,升我市农业科技创新158、水平将,产生巨大的经济效益社、会效益和环境效益。13.1 经济效益本项目通过农村农业信息化关键技术的突破加,快现代农业信息化技术的广泛应用,从根本上改变农业管理与发展模式转,变农业经济增长模式,提高农业的整体管理水平,促进农村经济发展。通过构建的综合信息服务平台一,方面可以为农业生产提供及时准、确和科学指导信息,使农民与市场、生产与市场有效对接,避免农业生产的盲目性,有效增加农民收入;另一方面提高农业和农村宏观决策水平, 加快优势农产品的区域优化布局促,进农业农村产业结构的合理调整更,大程度地挖掘农业内部的增收潜力同;时通过示范区应用,对利用信息技术改造传统产业,辐射与带动周边区域经济增长加,159、快实现农村跨越发展模式探索。项目的实施将加快解决农业农村信息服务“的最初一公里”和“最后一公里”的问题,实现信息惠民、信息富农、信息兴村所,产生的经济效益是不言而喻的。通过本项目建设,可以有效地改善农业生产、管理、经营信息服务状况,切实解决农业生产信息服务的问题,消除农“村信息孤岛”现象,有效地促进农产品市场流通,促进产销衔接,节约成本,进而促进农业生产发展,农民增收。13.2 社会效益首先,本项目通过技术培训和成果应用将,有利于提升农民的信息能力,提高农民科技文化素质,改变农民的传统生产观念、生产方式,有利于农民做出生产经营决策,并且激发农民学习科学技术知识的积极性培,养造就懂科学、会管理、160、善经营的社会主义新型农民,充分体现科技进步对农村社会发展的作用。同时通过项目实施,建立的文化娱乐知识网络传播、远程教育培训、卫生健康咨询、社会事务救助、社区综合服务等信息综合服务,可有效提高农村地区的文化、教育、卫生、社会保障等公共服务水平,提高劳动力创业与就业水平对,于构建农村和谐社会具有非常重要的意义。其次,本项目建设,可以加强对我市农业生产的动态监测预警及,时 准确地把握我市农业生产发展态势为,政府宏观决策提供及时可靠的信息依据,及时调整农业产业结构,适时启动相应的预防保护措施促,进农村经济发展和社会持续、健康、稳定发展。再者,本项目建设,将大大加快农村经济部门内部、部门之间和上下级机构161、之间的信息传递速度提,高工作效率,利用先进技术手段,对信息进行深度加工和分析,提高农业生产科学管理和决策水平。最后,随着市场化、信息化进程的加快,农民群众对信息公开性、准确性、及时性的要求日益提高。实施本项目,可以有效地增强政府工作的透明度,进一步提高为民服务的质量和效率对,密切党群、政群关系,提高政府威信,实现勤政为民、执政为民有着非常重要的意义。13.3 生态效益本项目实施后,将实现最大限度地节省资源,以最少的投入,获得较高的经济收益和最佳的环境效益,生产与生态均衡,实现精准农业生产, 保持农业的可持续发展。对农业生产的资源环境、生产状况、气象和生物性灾害等进行有效测报,有利于实现农业的减灾、防灾、农作物病虫害和畜禽疫病测报与防治,而且能够实现农业生产的自动化精确控制根,据各种变异情况实时实地采取相应的农事操作可,实现智能化的科学管理,提高农业的可控程度,从根本上减少了对非再生资源的利用和对化肥农、药的依赖,有利于节约各种农业物质资源同,时也能够减少消耗和农业对环境的污染,促进生态农业的发展,提高资源的利用效率,最大限度的提高经济收益和环境效益。