随着税收信息化的不断快速推进,网络和信息安全工作已成为做好税收工作的最基本保障。但由于种种原因,基层国税网络和信息化运行维护中还仍存在着部分设备老化、操作不规范、防病毒意识不强、数据备份的方式单一等信息系统安全隐患和问题,一定程度上影响了税收工作。
由此建议:
一是建立信息安全运维体系。要针对网络的薄弱环节、关键环节、易忽视的环节,制定完善信息安全管理制度、数据异地备份制度。建立网络安全应急处理预案机制,应急预案主要包括:主干网故障、计算机病毒感染、网站不良攻击等,通过机制来强化网络、数据安全。
二要建立运维的长效机制。定期对影响信息安全的设施进行检修和维护,包括聘请防雷部门、网络专业维修公司的专业人员每年一次定期检修和保养。
三要建立运维档案制度。对基层信息安全设备的运行、维护应做好详细的记录,主要包括UPS主机运行情况、网络与安全设备的配置文档、系统反映异常情况记录、桌面防护系统客户端注册情况及策略启用情况记录、客户端杀毒软件安装运行及病毒危害情况记录、关键应用数据备份情况存档等。
四要建立业务部门和技术部门系统管理员的岗责体系。要明确岗位信息安全管理责任,制定管理岗位责任制及有关措施,严格内部安全管理,消除人为信息安全隐患。
五是设立专项资金,专款专用,逐步改善基础设施,更新设备。制定服务器、交换机更换计划,对使用年限过长、故障频率高的服务器和交换机进行更换。


