- 相關(guān)推薦
國稅網(wǎng)絡(luò )安全自查報告
在我們平凡的日常里,報告使用的頻率越來(lái)越高,不同的報告內容同樣也是不同的。一聽(tīng)到寫(xiě)報告馬上頭昏腦漲?以下是小編為大家收集的國稅局網(wǎng)絡(luò )安全自查報告,歡迎閱讀與收藏。
國稅局網(wǎng)絡(luò )安全自查報告1
根據《海南省國家稅務(wù)局關(guān)于開(kāi)展20xx年度全省國稅系統信息安全檢查工作的通知》的要求,我局于近期開(kāi)展了認真細致的信息安全檢查,F將有關(guān)情況報告如下:
一、安全檢查工作組織
我單位接到信息安全檢查工作的通知之后,及時(shí)對我局的'檢查工作進(jìn)行了研究部署,由分管局領(lǐng)導帶隊,抽調各業(yè)務(wù)部門(mén)人員具體負責安全檢查工作的組織實(shí)施。
二、安全檢查工作方法
本次檢查工作按照省局“誰(shuí)主管誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,明確各部門(mén)主要負責人為責任人,由各部門(mén)自檢為主,納稅服務(wù)中心進(jìn)行抽檢為輔的方式進(jìn)行檢查。
三、安全檢查工作內容
我單位檢查工作分為安全管理檢查和安全技術(shù)檢查兩部分進(jìn)行,兩部分工作安排到人,依據《海南省國稅系統信息安全檢查工作規程》和《海南省國稅系統信息安全檢查工作指南》進(jìn)行檢查。
四、安全檢查工作結果
(一)信息安全組織制度
我單位已成立了信息安全工作小組,并制定了《保亭縣國家稅務(wù)局計算機管理制度》、《保亭縣國家稅務(wù)局計算機機房管理制度》、《保亭縣國家稅務(wù)局加強信息安全保障工作應急預案》等管理制度。今年,由于機構改革造成人員崗位調整,我單位已及時(shí)將小組成員進(jìn)行了調整。
(二)終端機信息安全
我單位計算機都已安裝了防病毒軟件、部分計算機安裝了第三方防火墻,加強了防篡改、防病毒、防攻擊、防癱瘓、防泄密的能力。局內計算機都設置了開(kāi)機密碼,專(zhuān)人專(zhuān)機。局內計算機嚴格執行內外網(wǎng)隔離制度,對外來(lái)存儲介質(zhì)要先進(jìn)行安全檢查,才可連接內網(wǎng)使用。對U盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲介質(zhì),實(shí)行內外網(wǎng)分用制度。
(三)機房信息安全
我局路由器、防病毒分發(fā)系統、公文處理服務(wù)器均安置于機房專(zhuān)人管理,并對相關(guān)數據進(jìn)行定期備份,系統配置、安全策略等方面已按照省局下發(fā)檢查附錄進(jìn)行了調整。
(四)設備國產(chǎn)化情況
我單位終端計算機的防火墻、殺毒軟件皆為國產(chǎn)產(chǎn)品;辦公使用的文字處理軟件大部分使用OFFICE20xx,小部分使用OFFICE20xx;局內業(yè)務(wù)軟件使用省局統一制定產(chǎn)品;我局在用計算機目前有臺式電腦58臺,筆記本電腦12臺,均為國產(chǎn)品牌電腦;我局在用電腦安裝操作系統大部分為Windows XP SP3,小部分因工作需要安裝Windows XP SP2、Windows 20xx。
五、檢查中發(fā)現的不足和整改措施
在自查過(guò)程中我們也發(fā)現了一些不足,同時(shí)結合我局實(shí)際,確定了整改措施。
(一)存在不足:一是專(zhuān)業(yè)技術(shù)人員較少,信息系統安全方面可投入的力量有限;二是遇到計算機病毒侵襲等突發(fā)事件處理經(jīng)驗不夠;三是部分設備操作系統及應用軟件更新不夠及時(shí);四是部分電腦存在共享資源,且GUEST賬戶(hù)設置為開(kāi)啟狀態(tài);五是部分計算機密碼設置過(guò)于簡(jiǎn)單。
(二)整改方向:一是繼續加強對干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性,在近期開(kāi)展一次安全教育培訓工作;二是以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故;三是強化對線(xiàn)路、系統等的及時(shí)維護和保養;四是提高安全工作的現代化水平,便于我們進(jìn)一步加強對計算機信息系統安全的防范和保密工作。
國稅局網(wǎng)絡(luò )安全自查報告2
根據《國家稅務(wù)總局關(guān)于開(kāi)展稅務(wù)信息系統安全檢查工作的通知》(國稅函[20xx]397號)、《江西省國家稅務(wù)局關(guān)于開(kāi)展稅務(wù)信息系統安全減產(chǎn)工作的通知》(贛國稅函[20xx]223號)及XX市國稅局《關(guān)于開(kāi)展稅務(wù)信息系統安全檢查工作的通知》(信便函[ ]號),按照相關(guān)文件要求和“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,我局開(kāi)展本次信息安全檢查專(zhuān)項工作,查找薄弱環(huán)節和安全隱患,分析網(wǎng)絡(luò )與信息系統面臨的風(fēng)險,評估網(wǎng)絡(luò )與信息系統的安全狀況,進(jìn)一步強化了信息安全意識、規范信息安全管理,切實(shí)保障稅務(wù)網(wǎng)絡(luò )與信息系統安全運行,現將自查情況報告如下:
一、明確信息安全檢查的主管領(lǐng)導和具體負責管理人員,成立信息安全檢查工作組,對本單位的信息網(wǎng)絡(luò )安全進(jìn)行了全面檢查。
組長(cháng):XXX 副組長(cháng):XXX 成員:XXX XXX
二、檢查重點(diǎn)
(一)、信息中心機房及農村分局機房管理情況
經(jīng)檢查,我局信息中心機房及四個(gè)農村分局機房都有可靠的防火、防盜設施,安裝有空調,能夠將溫度調節到適宜范圍之內,有效保障設備的良好運行,并按照《XX縣國家稅務(wù)局機房管理暫行條例》的規定,建立衛生值日制度,以保持機房機器、設備、器具、地面的整齊、干燥、清潔。
在信息中心主機房配有UPS電源,當外電中斷后,立即啟動(dòng)UPS電源,必要時(shí)能使用發(fā)電機發(fā)電,確保網(wǎng)絡(luò )24小時(shí)暢通,保障稅收業(yè)務(wù)的正常開(kāi)展。
(二)、應用系統運行及數據備份情況
我局主要運行的應用系統有FTP和公文處理,應用系統的服務(wù)器存放于信息中心主機房,目前運行狀況良好,對服務(wù)器運行產(chǎn)生的數據做到及時(shí)備份、月備份、年備份,并對年備份數據做光盤(pán)刻錄歸檔管理。
(三)、網(wǎng)絡(luò )鏈接及保密安全情況
到市局網(wǎng)絡(luò )連接的線(xiàn)路目前采用以電信線(xiàn)路為主,移動(dòng)線(xiàn)路為備用的連接方式,當發(fā)生網(wǎng)絡(luò )故障時(shí),對出現線(xiàn)路級故障時(shí)立即啟動(dòng)備用線(xiàn)路,并應迅速判斷故障節點(diǎn),查明故障原因;如屬本系統故障,立即組織人員予以恢復,對出現網(wǎng)絡(luò )設備故障,縣局一般都是臨時(shí)緊急調撥備用周轉設備解決,以確保路線(xiàn)的暢通,并要求盡快修復已損壞網(wǎng)絡(luò )設備;如屬電信或移動(dòng)部門(mén)管轄范圍,立即與電信或移動(dòng)維護部門(mén)聯(lián)系,要求線(xiàn)路提供部門(mén)對提供給國稅系統的`光端機、光電轉換器等傳輸設備以及光纖線(xiàn)路進(jìn)行一次全面的運行故障排查,并制定相應的故障處理預案,對薄弱環(huán)節制定相應的保障措施;同時(shí)加大日常運行技術(shù)服務(wù)力度,確保端口級故障10分鐘內、設備級故障2小時(shí)內、線(xiàn)路級故障3小時(shí)內恢復。
按照內外網(wǎng)必須物理分離的原則,內網(wǎng)辦公用計算機禁止登錄國際互聯(lián)網(wǎng)(INTERNET),因實(shí)際工作需要,確實(shí)要上網(wǎng)的,由信息中心統一安排,配備專(zhuān)用的計算機設備使用因特網(wǎng)網(wǎng)絡(luò ),在上外網(wǎng)時(shí)保證互聯(lián)網(wǎng)與國稅內部網(wǎng)絡(luò )無(wú)任何形式的物理鏈接,以防止網(wǎng)上病毒的感染和黑客的攻擊,確保涉密信息的安全。
(四)、個(gè)人計算機的使用及管理情況
計算機設備的管理和使用落實(shí)到個(gè)人,遵循誰(shuí)使用誰(shuí)負責的原則,全縣國稅系統計算機設備IP規劃由縣局信息中心網(wǎng)絡(luò )管理人員統一設置,在每臺計算機設備上貼上“XX縣國稅局計算機設備身份標識卡”,注明相關(guān)信息,并要求其他任何單位及個(gè)人不得擅自修改計算機IP地址及名稱(chēng)等信息。
全縣國稅系統內所有辦公用計算機統一安裝省局下發(fā)的網(wǎng)絡(luò )版瑞星殺毒軟件、北信源桌面安全防護系統、SUS客戶(hù)端并及時(shí)安裝最新系統補丁,以防止計算機病毒對計算機及網(wǎng)絡(luò )設備的破壞;縣局機關(guān)各部門(mén)及各農村分局定期對本部門(mén)計算機進(jìn)行查殺毒工作,并將結果定期向信息中心反饋,發(fā)現有計算機被感染上病毒后,立即啟用反病毒軟件對該機進(jìn)行殺毒處理,同時(shí)通過(guò)病毒檢測軟件進(jìn)行跟蹤、分析,并及時(shí)采取阻斷、隔離、進(jìn)入DOS或安全模式進(jìn)行殺毒、清除。
為保證各應用系統的安全使用,規定各系統用戶(hù)必須修改用戶(hù)密碼,禁止使用默認密碼,確保賬號權限不被他人盜用、濫用。
三、信息安全檢查發(fā)現的主要問(wèn)題和整改意見(jiàn)
根據上級局相關(guān)文件的要求,在自查過(guò)程中我們也發(fā)現了一些不足之處,主要有以下幾個(gè)方面需要進(jìn)行整改。
1、安全意識不夠。少數干部安全意識不強,對修改的密碼等要求不夠重視,有些同志仍然存在使用默認密碼的情況,要繼續加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2、技術(shù)水平不夠高,由于計算機網(wǎng)絡(luò )信息安全技術(shù)專(zhuān)業(yè)性較強,在整體水平上離上級局的要求有一定的差距,以后必須強化培訓,提高專(zhuān)業(yè)技能,做到人防與技防結合,把計算機安全保護的技術(shù)水平看作是保護信息安全的一道看不見(jiàn)的屏障。
3、工作機制有待完善,在信息爆炸的新時(shí)代,計算機技術(shù)的變化日新月異,創(chuàng )新安全工作機制,適應發(fā)展的需要,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò )信息工作的運行效率,有利于辦公秩序的進(jìn)一步規范。
在以后的工作中,我局將加大對信息安全的檢查力度,認真落實(shí)技術(shù)防范措施,由專(zhuān)門(mén)人員定期對日常使用情況進(jìn)行自查,及時(shí)發(fā)現和消除計算機信息系統安全隱患,不斷提高稅務(wù)信息系統的安全保障 能力和信息安全工作水平。
【國稅網(wǎng)絡(luò )安全自查報告】相關(guān)文章:
國稅自查報告04-08
企業(yè)國稅自查報告04-15
網(wǎng)絡(luò )安全自查報告06-05
企業(yè)國稅報告02-22
國稅公告模板05-11
企業(yè)國稅報告02-23