预览加载中,请您耐心等待几秒...
1/5
2/5
3/5
4/5
5/5

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第PAGE\*Arabic\*MERGEFORMAT5页共NUMPAGES\*MERGEFORMAT5页关于基层税务信息安全工作的思考(修改)资金投入后需要有后续的维护资金投入,而基层税务信息化建设资金投入存在严重缺口,造成信息安全设备老化严重,如:西站分局的机房空调设备、ups电源设备、网络核心交换机,均存在超期服役的现象。机房硬件不配套,设备老化,都与资金投入不足有关。四、进一步改进基层税务机关信息安全工作的建议基层税务部门信息系统的稳定运行是各项日常税务工作开展的基础条件,因此进一步改进基层税务机关信息安全工作,堵塞信息安全漏洞成为税务系统信息化建设的重要内容和重要举措,当然信息安全建设本身就是一项复杂的系统工程和长期的工作任务,需要逐步完善基层税务部门信息化安全建设。(一)意识通过广泛深入宣传,不断普及信息安全知识,使广大基层税务人员认识到信息安全是税收工作正常而一切业务工作的基础,是保障税收各项工作顺利完成的重要前提,进而增强税务干部信息安全意识,牢固树立信息安全第一的思想,提高发现影响信息安全的现象和行为的敏锐性和警惕性,切实增强维护信息安全的主动性和积极性。基层税务机关领导要强化安全责任意识,充分认识信息安全的重要性,切实增强紧迫感和责任感。信息安全人员要消除麻痹思想和侥幸心理,不可有丝毫的疏忽,牢记“信息安全无小事”,以身作则,忠于职守,加强细节管理,严格落实各项信息安全管理制度,做好机房运行管理和安全体系建设。(二)以建立基层信息安全机制为目标,完善基层信息安全运维体系以加强信息安全宣传教育为抓手,提高基层税务机关人员的信息安全技术是基础,制度是保障,没有认真负责的人员,没有健全的机制,再好的基础设施也保证不了信息系统的正常运行。因此,要针对信息安全的薄弱环节、关键环节、易忽视的环节,制定、修改、完善具体、操作性强的制度或目标考核责任制,通过机制来强化信息安全。1.以区县局为单位建立和完善信息安全机制。基层单位应成立信息安全工作领导小组,并明确岗位职责,要针对信息安全的薄弱环节、关键环节、易忽视的环节,制定、修改完善信息安全管理制度,通过信息安全保障机制保证各项信息安全的落实。2.完善安全事故的报告及处理制度,明确安全事故发生后的报告时限、上报流程及预处理方案,将安全事故的影响降低到最低。建立计算机信息安全讲评制度,信息化部门利用每月一次的工作例会,对各科室信息安全情况、桌面防护系统注册情况和防病毒软件安装情况进行点评。3.完善规范的运维管理制度。一是对基层信息安全设备的运行、维护应做好详细的记录,以便后来接手此项工作的人员备查和参考。主要包括:ups主机运行情况的记录以及维护方法;机房温、湿度的详细记录;网络与安全设备的配置文档;网管系统异常情况记录;防病毒杀毒软件安装运行及病毒定义升级记录,以及病毒危害情况记录;服务器系统应用数据备份情况。二是定期对影响信息安全的设施进行检修和维护,包括ups电源专业维护部门、机房空调专业维修部门、电路维护部门、消防部门的专业人员每年至少一次的检修和保养。4.建立业务与技术相结合的管理岗责体系。按照信息系统的用户权限管理制度,从制度和技术两方面建立相应的安全防范机制,制定行之有效的与业务部门和技术部门相适应的管理员工作规范,可以有效的防范信息系统操作人员对信息数据的非法操作、盗出重要信息等情况。通过明确岗位信息安全管理责任,制定管理岗位责任制及有关措施,加强内部安全管理,从而大大消除人为信息安全隐患。5.建立安全运维考核。通过定期考核机房运行管理情况,填写机房运行维护考核表可以加强基础设施环境的管理。序号12345678910111213141516考核项目是否有机房运行管理制度是否有机房建设工程文档(设备使用手册、工程文档等)是否有机房监控系统是否有专业人员管理电源、ups、空调等设备机房卫生环境情况是否洁净机房面积大小是否合理是否有配备除尘设备是否有机房值班制度是否有机房门禁系统是否采取防雷、防静电、消防、漏水检测及接地保护等措施是否配备机房专用空调是否有机房温度及湿度记录情况弱电系统是否采用综合布线电线是否采取双路接入配线柜内供电线路是否完好地板下的线路是否用管道包裹是否备注(三)以加大信息安全技术培训力度为手段,优化基层信息安全人才队伍。信息安全涉及税务信息化的各个环节,需要掌握的技术水平应与信息安全岗位相适应,因此要树立信息安全人才分级管理的理念,合理调整人员比例,逐步优化基本技术人员、专业技术人员占专业管理人员的比例。信息安全技术发展日新月异,唯有不断开展更新知识培训,才能适应信息岗位的需要。要增强培训的针对性,针对现有专业技术人才的不同层次、特点,开展好不同内容和方法的差别化、特色化培训。积极组织各种专题讲座和培训班,有针对性地培训