稅務網路安全自查報告

稅務網路安全自查報告

  近年來,網路安全越來越受到廣大市民的關注,那麼,下面是小編給大家整理收集的稅務網路安全自查報告,供大家閱讀參考。

  稅務網路安全自查報告1

  我局根據年前與黨委政府所簽訂的目標責任壯,以及《20**年度全區電子政務工作考核評估細則》,認真做好電子政務建設和政府資訊公開應用等各項工作,對我局電子政務建設情況進行了自查。現將自查情況報告如下:

  一、組織制度建設及網路安全

  我局對組織領導分管及建設情況明確,內設7個科室,一個直屬機構稽查局,3派出機構分局,明確各科室及機構負責工作與其職責相關的其他工作。並在xxx0年聘用培訓了一名計算機專業畢業生負責辦公室oa系統的運作、維護等工作。在各級領導的親切關懷下、各個科室的通力配合下、機關辦公系統負責同志的努力下,我局的電子政務辦公系統經歷了辦公自動化、政務資訊化和全域性性的電子政務建設三個發展階段。從單機區域網聯接,到逐步建立入口網站、機關內部資源ftp,以及政府oa平臺互通的三網體系,積極配合做好全區電子政務工作。網路安全方面我局做到了內外網物理隔離,移動儲存裝置透過獨立的“中轉機”傳遞檔案,內部檔案透過oa或內網ftp傳遞,每臺計算機安裝國內外知名防毒及防火牆軟體,各科室、各部門工作人員嚴格落實國家有關法律、法規,嚴格執行安全保密制度,明確涉密資訊不得編輯、儲存、傳輸;同時規範入網手續,嚴禁擅自連入外網操作,嚴禁查閱、複製或傳播各種違法資訊,散佈謠言,擾亂社會秩序、破壞社會穩定。營造oa系統安全的執行環境。從根源上杜絕了不安全因素。

  二、網上辦公及系統應用

  在基礎資料維護上,我局完成組織機構及內部人員資訊的資料錄入並能及時準確的進行更新。做到對管理人員資訊變動、更新、上報、備案。我局全部實現網上辦公,85%以上無紙化辦公,崇尚節能減排節約型辦公。系統內部檔案、會議通知、督查通報、專報專刊、收發透過稅務綜合辦公資訊系統對每一份檔案進行跟蹤詳細記錄檔案收發、辦理詳細操作流程。對黨委、政府電子公文、會議通知等檔案透過政府綜合辦公資訊系統收發流轉。對涉密檔案收發做到專人、專線登記、收發。

  三、網站建設管理

  及時更新網站資訊,保障執行通暢,專人維護更新。將單位領導姓名、領導分工、領導工作電話和電子信箱、科室職責、科室負責任人姓名、科室工作電話和本單位職能等,功能合理、連結準確、有變化的都及時進行更改公佈;將提供面向企業和個人的辦事表格在網上全面公佈;將地稅簡報每期完整公佈;在網站首頁的顯著位置設定了投訴監督電話。

  進一步完善了公眾資訊入口網站建設,並開通了局長信箱,市民可對我局的資訊、政策、法規等發表看法,也可以給我們提出好的建議。

  四、政府資訊公開

  (一)、機構領導,班子成員資訊全面準確。設有機構和人員編制規定上網情況。

  (二)、及時更新與我局業務相關的法律法規、規章制度、部門檔案。

  (三)、及時更新領導活動動態、工作簡報、通知公告等。

  (四)、及時更新部門年度工作總結,規劃,部署下一階段工作任務職責。

  (五)、及時更新提供法律法規查詢,申報表格下載。機關建設、專題活動欄目資訊。處理公開申請資訊釋出公開資訊指南。

  五、視訊會議系統應用

  我局明確分管領導、配備影片系統裝置,落實視訊會議系統管理部門和人員培訓,安排專人,定時對視訊會議系統進行聯調、維護、管理,保證視訊會議系統的正常使用。

  六、存在問題及改進措施

  我局存在部分人員對政務資訊工作的主動性不足,還需要督促改進。參與政務資訊工作人員提高工作水平有一定的難度,還需加強培訓進一步做好政務資訊工作。在下一階段的政務資訊工作中,我局將著力再加強,進一步細化政務資訊內容,對公文類資訊公開與辦事類資訊公開要並重。推行網上辦理工作,豐富了政務資訊公開的範圍和內容。豐富服務功能,充分發揮網站資訊平臺的功能,建立健全動態性的電子政務機制。

  稅務網路安全自查報告2

  為保證稅務系統網路與資訊保安,進一步加強網路新聞宣傳管理工作,有效地防範蓄意攻擊、破壞網路資訊系統及傳播、貼上非法資訊等突發緊急事件的發生。按照“誰主管誰負責、誰執行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關成立資訊保安檢查工作組,負責州局機關各處室安全檢查工作,主要採取各處室自查和對部分處室抽查相結合的方式,開展網路安全清理檢查工作。

  一、現 狀 與 風 險

  隨著伊犁州地稅系統資訊化建設的發展,以計算機網路為依託的徵管格局已初步形成。總局-區局-地(州、市)局-縣(市)局的四級廣域網路已經建立,並逐步向基層徵收單位延伸,地稅系統網路建設程序也逐漸加快。目前伊犁州地稅系統廣域網節點數已達700多個,聯網計算機裝置700多臺。在完成繁重稅收任務的同時,為提高稅收徵管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據工作需要建立了因特網訪問網站。同時,與其它政府部門部分地實現了聯網和資訊交換。總之,網路與資訊系統已成為整個稅務系統工作的'重要組成部分,成為關係到國計民生的重要基礎設施。

  在稅務資訊化建設不斷蓬勃發展的同時,網路與資訊保安的風險也逐漸顯露。一是隨著稅收事業的發展,業務系統的要求,各級稅務機關逐步與外部相關部門實現了聯網與資訊交換。此外為方便納稅人納稅,新疆地稅系統開通了因特網申報、網上查詢等業務,地稅系統網路由過去完全封閉的內部網,轉變成與外部網、因特網邏輯隔離的網路。二是網路與資訊系統中的關鍵裝置如主機、路由器、交換機以及作業系統等大部分採用國外產品,存在著較大的技術和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由於經費不足,安全防護裝置與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統網路與資訊保安的主要風險。

  二、建立健全了網路與資訊保安組織機構

  為了確保網路與資訊保安工作得到重視和措施能及時落實,伊犁州地稅局成立了網路與資訊保安領導小組:

  組長:程xx 總經濟師

  成員:xxx

  領導小組下設辦公室,具體負責日常工作,主任由資訊處長車豔霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。

  三、建立健全了網路與資訊保安崗責體系和規章制度

  網路與資訊保安辦公室負責對以機關名義在內、外網站上釋出資訊的審查和監控;資訊處負責網站的維護和技術支援以及其它各類應用資訊系統的監控和維護;計財處負責相關資金支援;機關服務中心負責電力、空調、防火、防雷等基礎設施的監控和維護。

  網路與資訊保安辦公室負責在發生緊急事件時協調開展工作,並根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統的通報;並負責各類網站、各應用系統、資料庫系統的監控防範、應急處置和資料、系統恢復工作,以及網路系統的安全防範、應急處置和網路恢復工作及安全事件的事後追查。為做好州直地稅系統網路安全自查工作,資訊處在8月10日,透過影片培訓,對全系統網管員進行網路安全知識培訓。並對網路安全自查工作進行部署。

  建立健全了各種安全制度,包括(1)日誌管理制度;(2)安全審計制度;(3)資料保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區域的出入制度;(5)硬體、軟體、網路、媒體的使用及維護制度;(6)帳戶、密碼、通訊保密的管理制度;(7)有害資料及計算機病毒預防、發現、報告及清除管理制度。(8)個人計算機使用及管理規定。

  四、伊犁州地稅局計算機網路管理情況

  (一)區域網安裝了防火牆。同時對每臺計算機配置安裝了區局統一配置的瑞星防毒軟體,針對註冊號戶數不夠的情況,向區局又申請了300戶註冊號,現網路版瑞星防毒軟體可以同時上線550臺計算機,基本滿足了伊犁州地稅系統內網辦公需要。全州內網計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

  (二)涉密計算機和區域網內所有計算機都強化口令設定,要求開機密碼、公文處理口令、徵管軟體口令必須字母與數字混合不少於8位。同時,計算機相互共享之間設有身份認證和訪問控制。

  (三)內網計算機沒有違規上國際網際網路及其他的資訊網的現象;在各單位辦稅服務廳自助申報區安裝的網報專用計算機每天由網管員進行管理檢查,以防利用網報機進行違法活動。

  (四)安裝了針對移動儲存裝置的專業防毒軟體,對移動儲存裝置接入計算機前必須進行病毒掃描,對於經常接收外來資料的辦稅服務廳、管理科等單位計算機都配備使用隨身碟病毒隔離器。

  (五)對伺服器上的應用、服務、埠和連結都進行了安全檢查並加固處理。

  (六)對公文處理及檔案管理軟體資料庫進行按日備份,確保資料安全。嚴格檔案的收發,並要求資訊管理員定期進行系統全備份,燒錄光碟並異地儲存。

  (七)沒有透過電子政務外網、網際網路郵箱、限時通訊工具等處理、傳遞、轉發涉密或敏感資訊的現象。

  (八)制定了詳細應急預案,並隨著資訊化程度的深入,結合各局實際,並在以後不斷完善。

  (九)州局的網路資訊釋出由辦公室設定了專人管理,對所有要在網路上釋出的資訊按規定進行了審查。

  五、存 在 的 問 題

  根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合實際,今後要在以下幾個方面進行整改。

  (一)安全意識還需加強。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

  (二)裝置維護、更新應及時。要加大對線路、系統等的及時維護和保養,同時,針對資訊科技的飛快發展的特點,需加大更新力度。

  (三)安全工作的水平還有待提高。對資訊保安的管護還處於初級水平,要提高安全工作的現代化水平,有利於我們進一步加強對計算機資訊系統安全的防範和保密工作。

  (四)加強計算機安全意識教育和防範技能訓練,充分認識到計算機洩密案件的嚴重性。把計算機安全保護知識真正融於實際工作中,而不是記在紙上;人防與技防結合,把計算機安全保護的技術措施看作是保護資訊保安的一道看不見的屏障。

  (五)工作機制有待完善。創新安全工作機制,是資訊工作新形勢的必然要求,這有利於提高機關網路資訊工作的執行效率,有利於辦公秩序的進一步規範。

最近訪問