1、ICS35.040CCSL72B43湖南省地方标准DB43/T6742025代替DB43/T674-2012法人单位基础信息共享术语Terminologyofjuridicalpersonfundamentalinformationsharing(征求意见稿)(本草案完成时间:2025年7月15日)2025-XX-XX实施2025-XX-XX发布湖南省市场监督管理局发布目次前言III引言IV1范围52规范性引用文件53术语和定义5附录A(资料性)相关电子政务术语10A.1电子政务electronicgovernment(affair)10A.2电子政务系统electronicgovernmen
2、tsystem10A.3电子政务标准化standardizationofelectronicgovernment10A.4电子政务平台electronicgovernmentplatform10A.5综合门户网站integrativeportal10A.6政府门户网站governmentportal10A.7协同政务synergeticgovernment10A.8站式月艮务one-stopservice10A.9网上彳亍政审批onlineadministrativeapproval10A.10电子政务信任体系confidencesystemofelectronicgovernment10A.
3、11电子公文electronicofficialdocument10A.12政务信息governmentaffairsinformation11A.13政务信息系统governmentinformationsystem11A.14电子政务信息资源库electronicgovernmentinformationresourcedatabase11A.15政务信息资源目录体系与交换体系governmentaffairinformationresourcedirectoryandexchangesystems11A.16电子政务网络electronicgovernmentnetwork11A.17电
4、子政务外网electronicgovernmentextranet11A.18电子政务内网electronicgovernmentintranet11A.19决策支持信息月艮务decision-supportinginformationservice11A.20目录服务directoryservices11A.21消息月艮务messageservice11A.22公共月艮务publicservice12A.23社会公众信息月艮务publicinformationservice12A.24互连interconnection12A.25数据元dataelement12A.26元数据metadata
5、12A.27异构数据库heterogeneousdatabase12A.28异构数据库系统heterogeneousdatabasesystem12A.29地理信息系统geographicinformationsystem(GIS)12A.30数据完整性dataintegrity12A.31角色role12A.32访问级另Uaccesslevel12A.33访问控制accesscontrol13A.34身份鉴另llauthenticationofidentity13A.35证书认证机构certificateauthority(CA)13A.36保密性confidentiality13A.37数
6、字证书digitalcertificate13A.38数字认证digitalcertification13A.39数字签署digitalsigning13A.40数字签名digitalsignature13A.41文件保护fileprotection13A.42网络信息安全保障体系securitysupportsystemofnetworkinformation13A.43信息安全informationsecurity14A.44信息安全管理informationsecuritymanagement14A.45信息安全等级informationsecuritylevel14A.46信息安全等级
7、保护informationsecurityclassifieddefense14A.47灾难备份backupfordisasterrecovery14A.48安全域securityarea14A.49物理隔离physicalseparation14A.50逻辑隔离logicalseparation14A.51安全审计securityaudit14A.52统一认证unifiedauthentication15A.53安全月艮务securityservice15本文件按照GB/T1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件代替代替DB43/T674-2012法
8、人单位基础信息共享术语,DB43/T674-2012与相比,除结构调整和编辑性改动外,主要技术变化如下:引言中增加了“湖南省大数据总枢纽”相关内容; 修改了标准适用范围“本文件适用于湖南省省大数据总枢纽中关于法人单位基础信息的共享、推送、订阅”; 增加了“法人类型”“其他法人”“政务大数据体系”“数据安全”“联邦学习”术语和定义(见3.2、3.7、3.30、3.39、3.40、3.41); 修改了“法人单位数据交换”“法人单位基础信息库”“统一社会信用代码”“法人单位资质核发单位”术语和定义(见3.11、3.17、3.18、3.28); 删除了“前置交换节点”“法人单位基础信息应用支撑平台”术
9、语和定义(见2012版3.28、3.30)O本文件由湖南省市场监督管理局提出并归口。本标准起草单位:本标准主要起草人:电子政务建设与政务信息资源共享间关系日趋密切,随着电子政务的不断推进,对政务信息共享提出了更高的要求。法人单位基础信息是政务信息资源的重要组成部分,法人单位基础信息共享术语逐步实现规范化和标准化是政务信息资源共享、消除疑义、加强理解、规范用语的必然要求。按照湖南省人民政府办公厅关于印发2024年加快推进政务数据共享实现数字政务提质增效工作方案的通知要求,依托省大数据总枢纽数据共享门户申请数据共享。为此,本标准参照GB/T25647-2010电子政务术语的总体框架,充分考虑湖南省
10、当前的术语规范化程度,结合业务需要以及信息技术发展趋势,规定了法人单位基础信息共享术语,以配合其它标准,满足上述需求。法人单位基础信息共享术语1范围本文件规定了湖南省法人单位基础信息共享领域的用词。本文件适用于湖南省省大数据总枢纽中关于法人单位基础信息的共享、推送、订阅。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。DB43/T575-2010湖南省电子政务外网平台技术规范DB43/T559-2010湖南省电子政务外网平台应用规范GB3210
11、0-2015法人和其他组织统一社会信用代码编码规则GBIT36105-2018法人和其他组织统一社会信用代码赋码操作规范GBT36107-2018法人和其他组织统一社会信用代码数据交换接口3术语和定义下列术语和定义适用于本文件。法人单位juridicaIperson是具有民事权利能力和民事行为能力,依法独立享有民事权利和承担民事义务的组织机构。法人类型法人单位包括五种类型:机关法人、事业法人、企业法人、社团法人、其他法人。机关法人OffiCialorganIegaIperson依照法律和行政命令组建、以国家预算拨款作为独立活动经费、从事国家管理活动、具有法人地位的各级国家机关。事业法人juri
12、dicaIinstitution经机构编制部门批准成立和登记或备案,领取事业单位法人证书、取得法人资格的事业单位。企业法人enterpriselegalperson按照国家有关法律规定设立,具备法人条件,经登记注册机关核准登记、注册成立的营利性经济组织。36社团法人juridicaIassociation社会团体法人是具有民事权利能力和民事行为能力,依法独立享有民事权利和承担民事义务的社会组织。它是以谋求社团成员的共同利益为宗旨的,主要包括各种政治团体、人民群众团体、社会公益团体、文学艺术团体、学术研究团体、宗教团体。R7其他法人是指除上述类型以外的法人,是依据中华人民共和国居民委员会组织法中
13、华人民共和国村民委员会组织法基金会管理条例农民专业合作社登记管理条例及其他法律、法规,依法成立,具备法人条件的单位。法人单位数据源juridicalpersondatasource提供特定需要的数据信息承载体,例如提供法人单位基础信息的相关管理部门。39法人单位数据采集juridicalpersondataacquisition从各政府部门收集法人单位基础信息的过程。31C法人单位数据核查juridicalpersondataconfirming对收集的法人单位基础信息,逐条进行完整性、有效性检查。Rll法人单位数据交换juridicalpersondataexchange政府部门之间通过湖南
14、省大数据总枢纽实现法人单位基础信息在线传送的过程。a1?法人单位数据比对juridicalpersondatacompare对来自不同政府部门的法人单位基础信息进行数据一致性核对。法人单位数据整合juridicalpersondataintegration通过数据交换平台,对采集的政府部门组织机构信息进行数据集成、优化。314法人单位基本信息juridicalpersonfundamentaIinformation法人单位基本信息即指所有类型的法人单位都具有的,能有效表明法人单位基本构架和状态的核心数据,这些基本数据是法人单位在社会活动中最具共性、通用性和标识性的数据。法人单位扩展信息juri
15、dicalpersonexpandinformation法人单位扩展信息即指所有类型的法人单位都应该具备的,在基本信息框架下延伸,是法人单位基本信息的补充和完善。316法人单位特殊信息juridicalpersonparticularinformation法人单位特殊信息即指仅特定类型的法人单位才具备,并且与该类法人单位的社会活动紧密联系,在其运行的周期中占据不可或缺的重要地位的信息。217法人单位基础信息库juridicalpersonfundamentaIinformationdatabase以组织机构代码为唯一标识的法人单位基础信息数据库。法人库是政府有关行政职能部门以组织机构代码及其数
16、据库为基础,应用标准化手段,以统一社会信用代码为唯一标识,采集具有民事行为能力、依法独立享有民事权利和承担民事义务的组织及分支机构的基础信息而建立的政府公共基础信息数据库,基于湖南省大数据枢纽服务于政府部门的信息化。信息全面、准确一致、动态更新,是真实反映法人单位现状的信息库。31F统一社会信用代码UnifiedSociaICreditCode由国家授权的权威管理机构根据法人和其他组织统一社会信用代码编码规则以及法人和其他组织统一社会信用代码赋码操作规范对我国境内依法注册、依法登记的企业、事业单位、机关、社会团体及其它组织,颁发的一个在全国范围内唯一的、始终不变的代码标识。319机构类型cor
17、poratetype按GB/T20091-2006组织机构类型分类,根据法人单位登记机关核发的法人证书或签发的批文确定的法人类别。3.2C法定代表人statutoryrepresentative又称法人代表,指依法律、法规或章程规定代表法人行使职权的负责人。登记批准机构registeredorganizations指依法具有批准法人或非法人组建职能的机构。R77登记注册号或批准文号registerednumber法人机构注册、登记的注册登记号或依法批准成立的文号。ar)f经营或业务范围scopeofbusiness指机构编制委员会办公室、工商行政管理局、民政厅民间组织管理局及其他法律法规规定的
18、法人登记机构或法人批准机关核发的法人证书或批文上的经营范围、职责、宗旨和业务范围、公益活动业务范围等内容。R%国民经济行业nationaIeconomicaItrade指按照GBT4754国民经济行业分类规定,用代码表示的法人所属的国民经济行业。经济类型分类与代码economicaltypecode指按照GB/T12402经济类型分类与代码规定,用代码表示的法人所属的经济类别。3.26注册资金registeredcapital由法人登记机构或批准机关核准的法人注册资本、开办资金、活动资金、原始基金。?27法人单位资质juridicalpersonquaIification行政机关或非政府组织,
19、向法人单位颁发的行政许可证书、行政许可批文或资质,包括行政许可证、执照、资格证、资质证。a9P法人单位资质核发单位juridicaIpersonquaIificationcheckingandissuingunit对法人单位行政许可事项及资格进行审批、颁证等事项的行政机关或非政府组织。R%湖南省政务外网hunanprovinceeIectronicgovernmentextranet为满足各级政务部门进行社会管理、公共服务等面向社会服务的需要,湖南省按照国家政务外网要求建设的上连国家政务外网、横向连接省内各政务部门、下联各市州县的计算机网络。湖南省政务外网,由省级、市州级和县级网络构成,按照统
20、一规划、分级负责的原则进行建设。aRr湖南省大数据总枢纽湖南省大数据总枢纽是通过建设统一标准、统一架构、分级管理、互联互通的省市大数据总枢纽,形成政务数据资源的统一管理和统筹调度能力,支撑全省政务数据资源跨部门、跨层级、跨地区高效、便捷、安全共享和应用。支撑法人单位管理部门的桥按,实现法人单位基础数据采集、传送、比对等功能的计算机软硬件系统。331法人单位基础信息应用支撑平台juridicalpersonfundamentaIinformationplatformsupportingappIication为法人单位基础信息的共享和应用提供基础支持的计算机软硬件系统。a笫决策支持系统decisi
21、on-supportingsystem采用信息技术、空间地理技术和多媒体技术等手段,以法人单位基础数据库为支撑,利用核心政务系统和其他政务系统收集相关决策信息,进行分析、预测和评估,提供智能化决策支持的一种应用系统。法人单位基础数据库平台juridicalpersonfundamentaldatabasepIatform存储法人单位基础数据并为法人单位基础数据库提供应用服务的计算机软硬件系统。法人单位信息搜索引擎juridicaIpersoninformationsearchengine根据一定策略、运用特定的计算机程序在法人单位基础数据库平台中搜集法人相关信息,再对信息进行组织和处理后,为用
22、户提供检索服务的系统。33法人信息应用系统节点appIicationsystemnode应用部门的信息系统与法人单位基础数据库平台进行对接的设施,可直接调用法人单位基础数据库平台提供的法人基础信息资源服务和认证授权服务。法人基础信息月艮务corpora!ionfundamentaIinformationservice通过法人单位基础数据库平台,为政府和公众提供法人单位信息。337法人联合监管信息服务corporationsynergeticsupervisaIinformationservice为政府有关部门提供法人单位在经济活动中的真实记录,实现政府各部门对法人社会行为的联合监督和管理。法人
23、信用信息体系corporationhonorinformationsystem以法律、法规为依据,以合法有效的信用信息为基础,解决市场参与者的信息不对称为目的,使守信的法人单位得到鼓励,失信的法人单位付出代价,保证公平和效率的社会机制。政务大数据体系governmentbigdatasystem通过统筹管理政务数据资源,构建标准统一、布局合理、管理协同、安全可靠的一体化数据资源体系。来源:国办函2022102号数据安全datasecurity通过管理和技术措施,确保数据有效保护和合规使用的状态。来源:GB/T37988-2019,3.1联邦学习指一种多个参与方在保证各自原始私有数据不出数据方定
24、义的可信域的前提下,以保护隐私数据的方式交换中间计算结果,从而协作完成某项机器学习任务的模式。附录A(资料性)相关电子政务术语A.1电子政务eIectronicgovernment(affair)政务部门为实现政府与公民、企事业之间的信息交互,向社会提供优质、高效、透明的管理和服务,对自身的管理结构和业务流程进行梳理,运用信息技术所构建的技术系统和形成的服务体系。来源:GB/T25647-2010,定义3.1.1A.2电子政务系统electronicgovernmentsystem政府各部门采用信息技术手段履行政府管理服务职能,面向社会、企业和公众进行行业管理或者提供公共服务而建设的管理信息系
25、统。A.3电子政务标准化standardizationofeIectronicgovernment对电子政务的相关技术、业务流程、管理等全面建立标准与规范的过程。A.4电子政务平台eIectronicgovernmentpIatform专为政府公共事务设计,基于互联网应用技术支持的,面向社会、企业和公众的管理或者提供公共服务而建设的管理信息系统。A.5综合门户网站integrativeportaI一种通过统一的互联网门户集中实现各种服务功能的网站。A.6政府门户网站governmentportal政府对公众和企业集中提供信息符合和政务服务的网站。来源:B/T25647-2010,定义3.4.4
26、A.7协同政务synergeticgovernment政府机构应用信息化手段,提高跨部门的、动态的政府业务流效率,实现各类政府组织的协作沟通协调公共管理的新型政务形式。A.8站式服务one-stopservice政府及其职能部门,为了方便企业和公众办事,提高行政效率,将办公地点集中起来的一种提供公共服务的形式。A.9网上行政审批OnlineadministrativeapprovaI行政机关根据公民、法人、其他组织的网上申请,经依法审查,通过颁发许可证或执照等形式,准予其从事特定活动的行为。A.10电子政务信任体系confidencesystemofeIectronicgovernment电子
27、政务系统中通过对电子化提交的身份进行识别并确定信任关系的机制和相关的实现技术。A.11电子公文electronicofficiaIdocument以数字形式存储于磁带、磁盘、光盘等媒体,依赖计算机系统阅读、处理并可在通信网络上传输的公文。来源:B/T25647-2010,定义3.2.11A.12政务言息governmentaffairsinformation由履行国家行政管理职能的部门采集、加工、使用的,与经济、社会管理和公共服务相关的信息。A.13政务信息系统governmentinformationsystem一种运行政务信息的管理信息系统。A.14电子政务信息资源库eIectronicg
28、overnmentinformationresourcedatabase按照一定的主题词体系结构将经过筛选和概念化后的政务信息进行转换,以数据库为存储检索工具所构建出来的电子政务信息资源库。包括法人单位基础信息资源库、社会经济信息资源库、地理信息资源库、统计信息资源库等。A.15政务信息资源目录体系与交换体系governmentaffairnformationresourcedirectoryandexchangesystems按照统一的标准规范建立,由两个部分组成的电子政务基础设施:一是以目录服务为基础实现部门间信息资源共享的目录体系,为各级政府提供内息查询和共享服务;二是以业务协同需求为导
29、向实现部门间信息资源按需交换与共享的交换体系,围绕部门内信息的纵向汇聚和传递、部门间在线实时信息的横向交换等需求,为各级政府的社会管理、公共服务和辅助决策等提供信息交换和共享服务。A.16电子政务网络electronicgovernmentnetwork承担政务业务和核心政务职能的计算机网络平台。一般由电子政务内网和电子政务外网构成。A.17电子政务外网electronicgovernmentextranet主要满足各级政务部门社会管理、公共服务等面向社会服务需要的网络。电子政务外网与互联网之间逻辑隔离。A.18电子政务内网electronicgovernmentintranet由党委、人大、
30、政府、政协、法院、检察院的业务网络互联互通形成,主要满足各级政务部门内部办公、管理、协调、监督和决策的需要,同时满足副省级以上政务部门的特殊办公需要。电子政务内网与互联网之间物理隔离。A.19决策支持信息服务decision-supportinginformationservice通过对法人单位基础信息的整合,形成决策支持信息,在管理法人和制定经济政策时提供辅助服务。A.20目录服务directoryservices一种在分布式计算机环境中提供目录查找的服务。来源:GB/T25647-2010,定义A.1.22A.21消息服务messageserviceDB43/T6742025为法人单位基础
31、信息应用系统提供的,实现消息通信功能的运行环境和可配置的服务调用或支持。来源:GB/T25647-2010,定义A.1.24A.22公共服务pubIicservice政府和其他公共组织所提供的产品和服务。包括建设城乡公共设施、发展社会就业、社会保障服务和教育、科技、文化、卫生、体育等公共事业,发布公共信息等。A.23社会公众信息服务pubIicinformationservice根据国家信息公开法律、法规,向社会公众提供相关的法人单位基础信息浏览、查询等服务。A.24互连iinterconnection在不同计算机网的两个或更多结点之间的一种电气或机械连接,是在计算机系统的两个部件之间实现物理
32、连接和通信的过程。A.25数据元dataeIement用一组属性描述定义、标识、表示和允许值的数据单元。来源:GB/T18391.1-2009,定义3.3.8A.26元数据metadata定义和描述其他数据的数据。来源:GB/T18391.1-2009,定义3.2.16A.27异构数据库heterogeneousdatabase指不同结构、体系的数据库。A.28异构数据库系统heterogeneousdatabasesystem异构数据库系统是相关的多个数据库系统的集合,可以实现数据的共享和透明访问,每个数据库系统在加入异构数据库系统之前本身就已经存在,拥有自己独立的数据库管理系统。异构数据库
33、的各个组成部分具有自身的自治性,实现数据共享的同时,每个数据库系统仍保有自己的应用特性、完整性控制和安全性控制。例如不同的政府部门已有的数据库系统。A.29地理信息系统geographicinformationsystem(GIS)在计算机软硬件支持下,把各种地理信息按照空间分布及属性,以一定的格式输入、存储、检索、更新、显示、制图、综合分析和应用的技术系统。A.30数据完整性dataintegrity一种表明数据没有遭受以非授权方式篡改或破坏的性质。A.31角色role角色是按参与者(如员工、工作组、部门和组织)的能力抽象而来的概念,角色概念的引入便于处理访问控制等。A.32访问级别acce
34、ssIeveI实体对受保护的资源进行访问所要求的权限级别。A.33访问控制accesscontrol一种确保资源只能由得到授权的实体以所授权方式使用的手段。来源:GB/T25647-2010,定义A.1.19A.34身份鉴别authenticationofidentity联机验证某用户所声称的身份的过程。来源:GBT25647-2010,A.4.9A.35证书认证机构certificateauthority(CA)负责创建和分配证书,受用户信任的权威机构。用户可以选择该机构为其创建密钥。A.36保密性confidentiaIity指明数据对未得到授权的个人、过程或其他实体可用程度或可透露程度的
35、性质。A.37数字证书digitalcertificate一种符合一定格式,用于网络空间的身份证明的电子文件。数字证书持有者有两个密钥(数字串):一是私钥,仅由持有者拥有,用于“签署”发出的消息和解密送来的消息;一是公钥,由任何人使用,用于加密发送到特定用户的数据。来源:GB/T25647-2010,定义A.4.12A.38数字认证digitalcertification为确保信息的安全并实现可信任的事务处理,通过使用数字证书建立起来的一套严密的身份认证机制。数字认证技术可有效地解决敏感数据被窃取、删除或篡改,机密信息被公开,非法访问,用户身份被冒充,抵赖等问题。来源:GB/T25647-20
36、10,定义A.L13A.39数字签署digitalsigning一种模仿人在纸文件上签字的联机行动。这种行动涉及将某一数学算法一一通常存储在用户私钥上并作为其组成部分一一应用于文本体的内容。由此得到的该文档的加密版本(称为“数字签署的文档”),只能通过用户公钥解密。A.40数字签名digitalsignature又称电子签名。在数据电文中,以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。来源:GB/T25647-2010,定义3.5.8A.41文件保护fiIeprotection为了防止对文件未经授权地访问、修改或删除,而采取适当的管理、技术和物理手段。A.42网络信息安
37、全保障体系SeCUritysupportsystemofnetworkinformation为了保障网络和信息系统运行和使用的安全所建立的一种有关安全策略、组织机构、安全防护、安全监控、工程管理、风险评估、应急处理、安全稽查、标准规范、教育培训等的框架体系。A.43信息安全informationsecurity为保护信息资产免遭有意无意的非授权的获取、损坏、泄露、操纵、修改、损失或使用,所采用的概念、技术、技术措施及行政措施。A.44信息安全管理informationsecuritymanagement信息技术中,在访问控制、鉴别服务、网络安全、安全体系结构与模型、运行安全、业务连续性规划以及
38、法律与职业道德等方面的管理。A.45信息安全等级informationsecurityIeveI为了保护不同实体的涉密信息、内部信息和公开信息,以及在存储、传输、处理过程中实现对这些信息的保护、响应和处置,而对信息系统定义的不同保护级别。来源:GB/T25647-2010,定义3.5.3A.46信息安全等级保护informationsecuritycIassifieddefense是根据电子政务系统在国家安全、经济安全、社会稳定和保护公开利益等方面的重要程度,结合系统面临的风险、系统特定安全保护要求和成本开销等因素,将其划分成不同的安全保护等级,采取相应的安全保护措施,以保障信息和信息系统的安
39、全。A.47灾难备份backupfordisasterrecovery利用技术、管理手段以及相关资源,为确保已有的关键数据和关键业务在灾难发生后可以恢复正常和继续运营,而构建的复制系统和机制。来源:GB/T25647-2010,定义3.5.9A.48安全域SeCUrityarea服从公有的安全方针的用户及系统的集合。IS0/IEC15816:2002A.49物理隔离physicalseparation保证内部网不直接且不间接地连接到公共网即国际互联网的措施。DB43/T575-2010,定义3.3A.50逻辑隔离logicalseparation保证内部网不直接地连接到公共网即国际互联网的措施
40、DB43/T575-2010,定义3.4A.51安全审计SeCUrityaudit对系统的记录与活动一种独立评审考察,其目的在于:检验系统控制的适当性;确保符合既定的安全策略与操作规程;检测安全上的违规事件;并在控制、安全策略、规程三方面,对有必要的改变提出建议。来源:GB/T25647-2010,定义A.4.25A.52统一认证unifiedauthentication从一个访问入口登录,统一获取不同安全等级的注册方式。A.53安全服务securityservice以信息安全基础设施为基础,为信息资源提供统一的信息安全基础技术支撑。包括身份认证、授权管理、访问控制、数据加密、数字签名、时间戳和可信传输等。参考文献1GBT25647-2010电子政务术语2GBT18391.1-2009信息技术元数据注册系统(MDR)框架3ISO1BC15816:2002Informationtechnology-Securitytechniques-Securityinformationobjectsforaccesscontrol4GBT5271-2000信息技术词汇