用友BIP平台政府数智化新底座白皮书目录CONTENTS第一章政府数字化转型呼唤新底座......................................................................................................11.1数字经济成为经济发展新的增长引擎................................................................................................21.2数字政府建设引领数字经济的蓬勃发展............................................................................................21.3数智底座构建助力政府数字化转型....................................................................................................31.4自主创新以技术提升政府创新能力....................................................................................................4第二章BIP平台内涵.............................................................................................................................62.1平台发展历程........................................................................................................................................72.2平台定位................................................................................................................................................82.3平台核心架构......................................................................................................................................102.3.1技术平台.....................................................................................................................................102.3.2业务中台.....................................................................................................................................132.3.3数据中台.....................................................................................................................................142.3.4智能中台.....................................................................................................................................152.3.5低代码开发平台.........................................................................................................................172.3.6连接集成平台.............................................................................................................................192.3.7云服务安全治理.........................................................................................................................21第三章平台核心突破.........................................................................................................................233.1技术创新..............................................................................................................................................243.1.1用友云中间件YMS...................................................................................................................243.1.2云中立.........................................................................................................................................263.1.3敏捷工程化体系.........................................................................................................................283.1.4微服务柔性装配.........................................................................................................................293.1.5多数据中心架构.........................................................................................................................303.1.6多维内存计算技术.....................................................................................................................323.2信创创新..............................................................................................................................................343.2.1信创技术核心.............................................................................................................................343.2.2信创支持全景.............................................................................................................................363.3应用架构创新......................................................................................................................................373.3.1政务领域权限机制.....................................................................................................................373.3.2统一特征体系.............................................................................................................................393.3.3时间轴管理.................................................................................................................................403.3.4中台+场景化APP支持业务创新...............................................................................................413.4数智创新..............................................................................................................................................433.4.1社会化数据融合.........................................................................................................................433.4.23D可视化创新............................................................................................................................433.4.3数智应用突破.............................................................................................................................463.4.4向导化AI训推平台.....................................................................................................................483.4.5流程自动化机器人RPA...........................................................................................................513.4.6智能交互机器人VPA...............................................................................................................533.5用户体验创新......................................................................................................................................543.5.1专注于B端的用户体验设计系统...............................................................................................543.5.2差异化用户体验.........................................................................................................................563.5.3高度可定制化.............................................................................................................................583.5.4高复用及快速搭建能力.............................................................................................................603.5.5丰富的业务模板与向导.............................................................................................................613.5.6无处不在的数据分析服务.........................................................................................................62第四章平台领先实践.........................................................................................................................664.1国家移民管理局>>政府行业.........................................................................................................674.2浙江纺院>>高校行业.....................................................................................................................69用友BIP平台白皮书——政府数智化新底座101第一章第一章政府数字化转型呼唤新底座用友BIP平台白皮书——政府数字化转型呼唤新底座21.1数字经济成为经济发展新的增长引擎发展数字经济的重要性。数字经济是继农业经济、工业经济之后的主要经济形态,数字经济已经成为政府工作的重点内容,数字经济涉及到制造、消费、外贸、政府服务等方方面面。中国信通院发布的《中国数字经济发展白皮书(2021)》报告显示,2020年我国数字经济依然保持高速的发展态势,规模达到39.2万亿元,较上年增加3.3万亿元,占GDP比重为38.6%,2021年我国数字经济规模达到45.5万亿元,GDP占比达39.8%。图:中国数字经济规模数字经济被提升至国家战略。2022年政府工作报告指出,“促进数字经济发展。加强数字中国建设整体布局。建设数字信息基础设施,推进5G规模化应用,促进产业数字化转型,发展智慧城市、数字乡村。加快发展工业互联网,培育壮大集成电路、人工智能等数字产业,提升关键软硬件技术创新和供给能力。完善数字经济治理,释放数据要素潜力,更好赋能经济发展、丰富人民生活。1.2数字政府建设引领数字经济的蓬勃发展加快建设数字政府。国发〔2022〕14号,国务院印发《关于加强数字政府建设的指导意见》,加强数字政府建设是适应新一轮科技革命和产业变革趋势、引领驱动数字经济发展和数字社会建设、营造良好数字生态、加快数字化发展的必然要求,是建设网络强国、数字中国的基础性和先导性工程,是创新政府治理理念和方式、形成数字治理新格局、推进国家治理体系和治理能力现代化的重要举措,对加快转变政府职能,建设法治政府、廉洁政府和服务型政府意义重大。用友BIP平台白皮书——政府数字化转型呼唤新底座3图:中国数字政府建设数字政府驱动数字经济。全面推进政府履职和政务运行数字化转型,统筹推进各行业各领域政务应用系统集约建设、互联互通、协同联动,创新行政管理和服务方式,全面提升政府履职效能。将数字技术广泛应用于宏观调控决策、经济社会发展分析、投资监督管理、财政预算管理、数字经济治理等方面,全面提升政府经济调节数字化水平。加强经济数据整合、汇聚、治理。全面构建经济治理基础数据库,加强对涉及国计民生关键数据的全链条全流程治理和应用,赋能传统产业转型升级和新兴产业高质量发展。1.3数智底座构建助力政府数字化转型当今社会,技术正在给政务服务带来越来越大的影响和改变。技术的不断进步不仅为政务服务创新提供了更多的可能性,同时也为政府提供了更多的手段来提升公共服务水平、优化政府治理能力。可以说,技术已经成为推动政务服务创新和提高政府治理水平的重要驱动力,包括云计算、大数据、人工智能、移动互联网、物联网、5G、区块链等,新技术与新业务、新模式共同发展、互动融合,不断推动政务服务的转型、升级和变革。新一代的信息技术的发展让政府之间的连接、共享和协同变得更加便捷。当前,政府级PaaS平台需要从内部向政府间协同升维。不仅要提供政府内部资源管理服务,更要提供连接社会资源,上下游单位的开放、协同能力。政府间协同PaaS平台,通过社会化政务服务架构,以政府、公民群体为基本模用友BIP平台白皮书——政府数字化转型呼唤新底座4型,构建包括社会级别、公民群体级别、政府级别、机构级别的社会化多级数字化建模。将政府与公民、社会组织及服务机构完全拉通,通过连接、共享、交易、协同,帮助政府突破边界,打破数字鸿沟,实现政务创新。通过打造政府数智化新底座,可助力政府提升数智化技术的驾驭能力。实现开放共享的生态连接,赋能政府、生态、社会,成就数智政府,推动政务治理创新。用友认为,数字化时代,满足政府数智化治理创新的数智化新底座,必须具备以下能力:一是轻松驾驭最新的数字化技术,能屏蔽最新技术带来的使用门槛;二是提供可组装的场景化应用,能支撑政府快速创新,快速组装及调整各类创新服务;三是具备敏捷与韧性,能敏捷响应需求更快的服务及迭代,能承受大流量的冲击而保持韧性;四是连接集成,能更好的连接外部资源及能力,扩展服务边界及运营;五是数据智能,能更好的沉淀数据资产,并基于数据及智能产生价值;六是生态互联,柔性扩展,能帮助政府构建生态互联网,柔性扩展,实现服务价值重塑,资源有效配置。1.4自主创新以技术提升政府创新能力IDC预测,未来五年中国云服务将高速增长,其中公有云市场的年复合增长率为34.2%。随着政府数字化转型,政府上云速度不断攀升。那么随之而来面临许多新的问题,在面对不同云基础设施林立的多云时代,不同的底层资源,如何在应用建设完成之后,能够统一数据,避免形成云时代的信息孤岛,使得数据可以沉淀到统一的平台上真正能够指导业务的发展。为此,IDC建议,PaaS平台服务商要注重多云的适配,在技术底层做多云的融合。云原生、低代码、DevOps、微服务等新兴技术加快了PaaS平台的快速发展,也在加速用户创新的速度。当前有些PaaS平台的研发依然沿用软件时代工程化方法,私有云优先公有云多采用云托管,其本质是软件的容器化,能部署在容器上但依然是单服务架构,是一种“夹生”的云原生技术。政府构建真正的云原生平台应该满足:支持混合云部署,跨云穿梭;技术中立性,主流PaaS兼容适配;调试、升级、替换等工程化能力;微服务的柔性适配能力;便捷及时同步公有云最新特性等多个支撑能力。只有具备以上能力支撑的云原生平台,才能满足政府不断变化的业务需求。过去我国IT底层标准、架构、产品、生态大多数都由国外公司来制定,由此存在诸多的底层技术、信息安全、数据保存方式被限制的风险。当前,我国数智化技术底座和数智应用创新已经开始走在世界前列,国产化数智平台已经可以与国际厂商比肩,拥有成熟完备的自主可控国产化技术和可靠可信公有云服务能力。自1988年创立至今,用友一直立足自主创新,从平台、应用到最后的服务,用友始终坚持走自主知识产权、自主创新的发展之路。用友把所有的自主创新技术整合到BIP,让技术通过数智平台,在政府中用友BIP平台白皮书——政府数字化转型呼唤新底座5便捷地应用。用友iuap平台作为用友BIP的PaaS云平台,以多项业界首创的技术突破、社会化架构突破及场景化的数智应用突破,重新定义PaaS平台,成为政府数智化新底座。根据全球权威信息技术研究和顾问公司Gartner报告,用友是aPaaS市场亚太区TOP5中唯一入选的中国厂商。同时,全球知名IT市场研究机构IDC报告显示,用友连续多年位居中国aPaaS市场占有率第一,市场份额高达14.4%。用友BIP平台白皮书——政府数智化新底座602第二章第二章BIP平台内涵用友BIP平台白皮书——BIP平台内涵72.1平台发展历程现代社会变化的速度越来越快,政府必须做到快速应对需求的变化。目前新技术不断涌现,机遇与考验并存,政府用户更加迫切需要敏捷化应用开发实现数智化。用友BIP平台持续融合新技术,构建数字化中台以适应前台多样多变的场景化创新和开放、灵活扩展的要求,助力数字政府。用友BIPPaaS云平台承建大型平台级项目近10年,服务的大型客户上万家,投入研发1000多人,研发成本投入超百亿。用友BIP平台白皮书——BIP平台内涵82.2平台定位用友BIP平台是政府数智化新底座,为政府数字化转型提供技术平台、业务中台、数据中台、智能中台、连接集成、低代码开发等服务与解决方案;基于统一的平台和公共服务,整体提高领域、行业产品开发效率和质量,同时打造业务创新生态的强大底座,成为用友及生态未来整体业务的统一平台,为生态ISV提供覆盖设计、开发、集成、测试、部署、运行、运维、运营的全生命周期服务,支撑政府服务产业生态伙伴共享共创,从而实现应用基础设施平台和政府服务产业共享共创平台。图:用友BIP平台:政府数智化新底座用友BIP平台为政府数智化转型提供技术平台、业务中台、数据中台、智能中台、连接集成、应用构建等产品与服务,实现数字政府、智能服务。BIP平台平台为客户带来的核心价值:⚫云原生最佳实践,弹性扩展,智能运维;⚫多数据中心、多云适配能力实现云中立;⚫中台化架构,赋能客户,持续创新;⚫数字化建模,帮助客户随需应变;⚫无代码/低代码开发平台,快速应用构建,可复用的开发资产;⚫统一集成网关,统一主数据治理,混合云连接;用友BIP平台白皮书——BIP平台内涵9⚫基于数据湖的数据资产与数据智能分析;⚫基于算法平台、机器学习的智慧数据;⚫VPA、RPA智能机器人服务,高体验、高效率;⚫社会化、全球化、国产化。用友BIP平台白皮书——BIP平台内涵102.3平台核心架构2.3.1技术平台技术平台包含了云原生技术支撑平台、微服务治理平台、AIoT物联平台以及区块链平台;用友技术平台基于容器云、DevOps、服务治理,智能监控与运维等技术及体系,提供自动化工具链、一体化监控运维、商用中间件适配、信创技术栈等能力,支撑了财政云、财务云、人大云、社保云、协同云等多个业务领域,同时通过区块链技术,提高运营效率,掌控业务链,打破信息孤岛,打造安全、可信的运营环境。图:技术平台架构图产品功能架构有如下部分组成:YMS:提供了统一的技术栈、基础技术组件、配置管理、商业中间件适配的能力,有效地支撑了公有云、专属云一套代码的交付体系。其可分可合能力,能够实现统一运行环境下的资源共享,降低微服务的服务器资源。容器服务:以应用为中心,简化上云过程,为应用提供扩容、缩容、升级、回滚、快速生成环境等功能,支持服务发现、负载均衡。流水线:以可视化的方式实现应用的构建、集成、测试、发布,并提供在线控制台及日志,进行故障分析与排查。用友BIP平台白皮书——BIP平台内涵11服务治理:支持目前主流的SpringCloud、Dubbo等服务治理框架,提供注册中心、应用管理、限流、熔断等服务治理能力。链路追踪:基于GoogleDapper理论,实现以业务服务为中心的业务全链路追踪,协助业务快速定位及诊断问题,在庞杂的分布式网络中获取数据并进行数据分析,为业务性能调优,问题定位提供帮助,为业务提供慢链路、慢SQL、调用链、调用关系等服务。服务应用:以Docker镜像为应用运行载体,一次构建,到处运行,平台自动生成子域名,让应用自由接入,同时提供自定义二级域名能力。镜像仓库:提供公有镜像仓库及私有镜像仓库,公有镜像仓库中内置CentOS、Docker、ES、HA等大量镜像;私有镜像仓库中,可自定义镜像,管理镜像版本、管理镜像权限等,同时提供镜像安全能力,保证可用镜像的安全。分布式事务一致性:为当下复杂的分布式业务提供事务一致性服务,基于TCC理论,帮助业务处理整个事务的数据一致性,提供分布式日志、调用规则、事务回滚、状态更新等能力。自动化运维:通过全面的监控报警、日志收集、健康检查、服务自愈、泛域名解析及应用链路管理等,减轻运维负担。日志管理:平台能够解决海量日志处理难题,数据加密存储。上云应用,无需配置,即可随心查看各种业务日志。运营分析:平台能够自动统计应用的访问量情况、访客地域分布、业务的响应时间,结合运营数据进行业务决策。用友BIP平台白皮书——BIP平台内涵122.3.1.1区块链云服务区块链作为分布式存储、点对点传输、共识机制、加密算法、智能合约等技术集成的分布式账本技术,可以使不同系统间安全透明地共享数据。利用数字身份更好地明确数据的归属权,使用共识机制可以保证业务达成的高可信,使用智能合约可以简化业务流程并降低确认的复杂度,分布式存储可以保证数据安全和不可篡改,帮助客户高效可靠地完成业务存证。区块链云服务平台以解决客户实际问题为最终目标,致力于满足在客户使用安全可信的方式与更多利益相关方产生链接,共同进行业务创新的需求。提供高性能、高可用和高安全区块链技术平台服务;提供区块链公共基础服务和生态基础服务,构建领域特色、行业特色的区块链生态应用;联结组织上下游利益相关方,营造共信、共享、共赢的公共服务创新环境。图:区块链云服务架构图用友BIP平台白皮书——BIP平台内涵132.3.2业务中台业务中台基于微服务、中台化架构,把通用的服务功能提炼封装为可复用、可扩展、可运营的中台能力。业务中台秉承社会化、数据化、智能化、生态化的理念,提供组织、用户、组织间关系、用户与组织间关系的社会化建模模型,帮助客户构建生态业务链;提供通用的数字化建模能力,构建应用云服务的坚实底座;基于元数据驱动,提供丰富的能力支撑服务,帮助客户通过无代码配置,适应客户个性化业务需求;提供AI平台(AI工作坊)和VPA/RPA机器人智能服务,用智能技术为客户提质增效。基础业务&应用组件很好地支撑了领域和行业能力建设,支撑构建全域业务中台。图:用友BIP平台平台支撑构建全域业务中台社会化商业架构:突破组织边界,建立产业链、平台化关系模型,设计跨组织的数据共享、流程连接的基础能力,与领域级社会化应用一起实现社会化资源共享与交易协同,平台化业务运营;数字化业务建模:基于中台化、微服务架构打造组织、权限、主数据、流程、规则引擎、业务对象等通用业务应用能力,推出元数据驱动的能力支撑服务,保障应用快速构建,能力可复用、可扩展、可嵌入。用友BIP平台白皮书——BIP平台内涵142.3.3数据中台数据中台从数据出发,通过数据价值发掘和应用,实现数据驱动的业务创新。数据中台以全域数据应用为目标,以各种数据管理理论为依据,以云原生、微服务、大数据和人工智能等数据加工处理技术为基础,提供数据治理、数据湖构建、数据采集、数据建模、计算加工、资产的构建和共享、数据分析挖掘等能力,支撑客户在指标管理、分析展现、决策支持、知识发现、人工智能等数据驱动的各种场景应用。图:数据中台产品架构数据湖:数据中台的技术底座,主要提供海量数据的存储和计算的能力,包括数据同步引擎、多维计算引擎、结构化数据存储和计算引擎、非结构化数据存储和计算引擎、批量计算引擎、流式计算引擎和调度引擎,支持主流的Hadoop、Spark、Flink等大数据技术,实现海量数据的处理。数据工场:提供数据资产管理、数据移动、数据建模、数据开发、指标管理、数据服务等功能,对数据进行采集、加工、处理、分析、探索,提供数据资产管理功能对数据进行治理,包括数据源管理、元数据管理、主数据管理、资产地图管理等,提供数据访问和数据任务监控。在此基础上,客户可利用数据工场建立各种面向业务的数据中心。智能分析:支持多种数据源,普通关系数据源、大数据源、文件数据源、用友元数据源等;数据集成支持SQL模式、视图模式、填报表模型、存储过程模型;通过自助分析-仪表板、集成分析-分析用友BIP平台白皮书——BIP平台内涵15卡片、图文分析-智能报告、数据采集再分析-智能填报、自然语言对话分析-智能发现、复杂类Excel报表分析-自由报表,全场景、多维度为客户提供一站式分析服务;强大的模型引擎为产品提供计算服务,支持模型物化加速查询效率;内置主题、模板帮助用户快速构建分析服务。2.3.4智能中台人工智能越来越多地走入各种业务与管理场景,在数字化的基础上,智能化成为政府与公共组织新的创新焦点。智能中台通过构建AIPaaS能力,提供基于AI驱动的系列智能应用服务(财务自动化、精准营销、供应商推荐、AI人才管理、智能风控等)、智能应用开发、机器人流程自动化(RPA)服务、个人办公助手(VPA)服务。助力政府智能开放创新,推动更便捷、更便利的商业创新,打造政府智慧大脑。图:智能中台总体架构AI工作坊:是低代码、向导化的模型训练和运行平台。由算法库、场景化模型库、计算引擎、模型工场、模型管理五大服务构成。算法库管理方面,系统预置了超过百种主流AI算法和数十种SOTA模型。同时支持小样本和海量多源异构数据源,全面兼容目前主流机器学习、深度学习、迁移学习、增强学习、联邦学习框架,全面支持多智能体自主协同、单机时滞学习、多点同步学习、准时自主学习,支持专业开发者随时贡献新算法、新模型、新场景模板,为算法科学家、业务专家、零基础应用人员等提供具有数据-智能-业务深入融合的事件联想能力,帮助用户实现场景导向的群智激发。通过与智能机器人平台的无缝衔接,以AI算法和场景应用赋能智能数字虚拟人,辅助实现多机器人自编组、自发布、自成长,助力打造具有准确感知、人机友好特性的数字化员工。智能机器人平台:智能机器人平台涵盖虚拟流程自动化机器人设计、开发、部署、应用和运营平台,由流程自动化机器人(RPA)和个人办公助手(VPA)两大核心能力构成。具备学习、模拟人类操作用友BIP平台白皮书——BIP平台内涵16,7*24小时不间断工作,泛在场景感知、多智能体自发协作、友好人机互动的能力,在非侵入性、准确、高效和安全的前提下,将员工从大量、重复性、低价值的手工劳动中解放出来。同时,通过“机器人+AI”的深入融合,软件机器人可进一步实现多智能体的自发式协作,实现智能服务向“群智”的跃迁。智能服务:智能服务是由AI工作坊、RPA等开发的可直接使用的服务,包括场景化AI服务,RPA、VPA的机器人实例以及客户画像。用友BIP平台白皮书——BIP平台内涵172.3.5低代码开发平台低代码开发平台YonBuilder遵循云原生技术,多租户架构的编程模型。面向原厂开发、行业开发、本地化开发、客户自建、ISV开发、个人开发者在内的全生态,提供无代码和低代码的可视化开发能力,并结合开发资产复用,实现快速、简单的应用构建。YonBuilder把传统意义上的过程冗长、技术门槛高的应用开发推向非专业开发者,实现应用构建的大众化、社会化,并为开发者提供一站式的全生命周期管理服务。图:YonBuilder一站式全生命周期管理YonBuilder针对不同类型开发者和场景,推出标准版和专业版产品。标准版为客户的实施和个性化提供声明式配置(无代码)、函数式开发(在线脚本)能力;专业版面向开发者生态提供开发构建、开放连接、部署运维、在线运营的全生命周期能力。用友BIP平台白皮书——BIP平台内涵18图:YonBuilder功能架构图可视化建模:包括数据建模以及页面建模,数据建模帮助开发者构建和管理应用中的数据对象,包括实体数据、查询数据、枚举数据,为应用完成数据准备的工作;页面建模提供应用的功能页面设计器,包括单据页面、表单页面、自由画布页面、数据分析页面、三方页面注册五种页面设计器。同时支持前后端扩展,实现网页、移动多端设计能力;流程设计分为工作流和业务流,流程设计器为多种不同的业务或应用的数据流转和工作执行提供支撑;在线脚本:为提高灵活性,在应用下支持开发者基于单据、页面、数据、流程等模型自定义脚本语句。函数应用于单据页面、画布页面、流程(工作流、业务流)、表达式、变量、及作为通用函数使用;沙箱与数据迁移:沙箱是独立、安全和可销毁回收的,具有特定应用、配置或数据的环境,可用于开发配置、测试调试、集成验证、补丁升级,以及培训教育等多种场景。YonBuilder为用户提供开发沙箱、集成沙箱两个规格。平台提供了数据传输工具以实现应用数据跨环境跨租户复制;专业版开发服务:YonBuilder专业版面向开发者生态提供开发构建、开放连接、部署运维、在线运营的全生命周期能力。涵盖标准版的建模过程和设计器的能力的同时,支持开发者自建应用引擎来实现本地源码开发、独立运维部署等云服务高级定制能力。为用户提供自建应用引擎的创建、脚手架下载,本地开发调试、CICD、发布上线、生态应用上市的全生命周期管理。用友BIP平台白皮书——BIP平台内涵192.3.6连接集成平台作为用友BIP平台化、生态化、应用一体化的关键设施,连接集成平台YonLinker提供了开放和集成的能力,支持云内集成和云间集成,支持客户单位内业务集成和生态链间集成,可有效解决客户的账号集成、门户集成、(主)数据集成、服务集成、设备集成、流程集成方面应用需求,使客户能在公有云、混合云、专属云/私有云以及多云之间互联互通。连接集成的产品和服务包括API网关、数据集成、主数据、混合云网关产品。图:YonLinker产品构成API网关:是中台能力的统一出口,是YonLinker公有云上面向服务的开放和集成平台,提供API统一托管和开放管理。API网关提供API的完整生命周期管理,包括创建、维护、发布、运行、下线等,出厂预置BIP高级版等多种产品服务,通过网关的鉴权、限流、熔断、路由、安全策略、监控预警等机制保障API连接和开放的安全可靠,为客户应用集成、生态开放、产业链集成等提供统一的API管理平台。数据集成:数据集成提供系统间数据对象的数据转换规则定义、执行和监控的全生命周期管理,支持跨系统的数据同步、上下游业务数据转换;通过配置化的形式,无代码支撑软件服务与SaaS服务的混合云业务一体化。提供场景化资产包封装、向导式集成实施工具,预置BIP高级版等多种连接器和各类混合云应用资产包,为集成用户提供开箱即用的体验。主数据管理:主数据的核心目的是用来保证组织内相关主题域和业务系统之间主数据的实时性、完整性和有效性,并达到流程贯通和统计口径一致。将主数据从各个操作及分析型应用系统中分离出来,使其成为一个集中的、独立于组织中各种其他应用的核心资源,从而使得客户的核心信息得以重用并确保各个应用间的核心数据的一致性,包括主数据管理系统、主数据标准体系、主数据管理规范。主数据用友BIP平台白皮书——BIP平台内涵20提供了模型管理、数据维护、数据的清洗和数据的开放共享功能。主数据系统通过模型驱动来管理,通过Web可视化界面零开发的实现主数据模型的落地,通过元模型理念、规则模型、UI模型、流程模型、权限模型来实现对主数据模型的管理。混合云网关:混合云网关是为了解决专属云内以及专属云与公有云间的服务集成互通而设计的连接通道,提供网络穿透、各类系统连接器部署及管理的能力,进而实现混合云间的联通。用友BIP平台白皮书——BIP平台内涵212.3.7云服务安全治理2.3.7.1战略层面BIP平台目前已建立涉及信息安全及隐私保护管理、IT运维管理等方面的安全管理规程,规范公司内部各个方面的流程控制要求,确保客户内各项控制要求的顺利推行。1)持续满足国家相关法律法规、行政命令、政策和标准,及时、有效地掌握云平台的运行质量和安全状态;2)充分利用CSP的云安全能力;3)加强安全运维运营能力建设,不断提升自身安全事件应急、响应能力;4)云服务的安全风险可控。2.3.7.2组织管理层面落实国家信息安全与隐私保护相关法律法规及行业监管要求,出具信息安全与隐私保护委员会建设准则,形成组织内部安全管理及监督的专设机构。信息安全与隐私保护委员会准则包括,成立信息安全与隐私保护领导小组、信息安全工作小组和隐私保护工作小组,全面负责组织内外部信息安全与隐私保护相关工作。2.3.7.3风险管理层面为加强安全和隐私风险管理,用友BIP平台已建立了完善的信息安全管理体系和制度,要求至少每年进行一次信息安全风险评估,评估范围覆盖资产识别、资产价值、风险描述、威胁分析、脆弱性分析、控制措施、整改后的风险评估等内容。新系统上线及系统个人信息发生重大变更前需开展隐私影响评估,对期间内识别的有关网络安全及隐私保护的风险处置跟进过程进行评审,确保符合公司风险管理要求。2.3.7.4数据安全层面根据国家相关法律和法规,制定和更新了一系列数据安全治理的规范、流程和指南,在数据安全治理方面不断进行跟进和完善。数据安全治理围绕数据全生命周期展开,以采集、传输、存储、使用、销毁各环节为切入点,设置相应的管控点和管控流程。在采集阶段,对数据进行分类分级,识别敏感数据用友BIP平台白皮书——BIP平台内涵22,保证数据的保密性和完整性;在数据传输阶段,传输通道加密,以确保数据在传输过程中的安全性;在存储阶段,采取相关安全控制措施,以满足法律法规的要求,防止数据被破坏、篡改和泄露;在数据使用阶段,实现不同类别不同级别的数据脱敏,防止敏感数据在使用阶段被泄露;在数据销毁阶段,建立数据安全销毁流程,以确保数据的完全删除。定期审核并更新数据安全相关控制措施的执行情况。2.3.7.5隐私保护层面按照国家相关法律法规的各项要求,积极响应国家监管部门的号召,承担起用户隐私信息保护的责任。建议设置隐私保护领导小组和工作小组,并制定隐私保护的策略、流程及操作指导。为用户的隐私信息提供了全生命周期安全的保障壁垒。用友通过了ISO/IEC27018认证,旨在保护个人数据安全的行为准则,以保护个人身份信息(PII)不受侵犯。用友BIP平台通过严格的研发管控流程使所有服务具备安全和隐私特性,包含隐私声明、数据加密、权限控制、审计信息等。2.3.7.6监控与审计层面提供灵活可扩展的安全事件监控及自动响应处理机制,包括监测异常、发送警告、通知外部安全事件处理系统、邮件、短信等自动响应...