 |
|
|
|
|
| 保山市地方税务局加强地税网站安全保障工作 |
| 作者/来源:保山地税网 添加时间:2010.05.05 最后修改时间:2010.05.05
|
|
|
地税网站,是宣传贯彻党和国家方针、政策、法律、法规,传播地税工作动态,向公众提供网上报税、网上缴费等便民服务措施和政务公开的电子政务门户网站,是为社会提供公开、透明、高效的公共服务,拓宽交流与沟通的桥梁和渠道的信息平台。保山市地税系统积极响应省局“二次创业”的号召,从2005年在腾冲县、昌宁县、隆阳区开通了电子报税业务,同时建设3个县(区)局的门户网站,极大的拓展了信息化建设渠道,提高了服务质量,进一步提高了新时期地税工作的形象。2008年,正式开通了市局及龙陵县、施甸县地税局门户网站。 该局现有门户网站6个,共有14个栏目,33个子栏目,82个功能模块,服务器全部集中到市局统一管理。该局网站同时开通了网上办税厅,向广大纳税人、缴费人提供网上缴税、缴费功能。为了确保保山地税网站健康、安全、稳定的运行,该局采取四项措施,认真做好地税网站的安全保障工作: 一、领导重视,机构健全 该局始终把网络安全工作放在地税工作的重要位置,从“保障信息安全、保稳定、促发展”的高度来加深对新时期加强网站安全工作重要性的认识。坚决防止敌对势力利用网络攻击、散布反动信息,保障地税网站安全,确保我市地税系统的信息系统运行安全。我局成立了以单位一把手任组长,各科室负责人为成员的网络与信息安全领导小组,负责领导和落实各项网络与信息安全决策,制定和落实各项规章制度,负责重大网络与信息安全事故的查处和日常检查指导工作。市局还以保地税发〔2008〕53号文件下发各县(区)局,要求将网络与信息安全工作作为全市地税系统各项税收工作正常开展的重要性工作抓紧抓好,并及时成立网络与信息安全领导小组及相应的工作机构。 二、信息安全制度落实情况 为加强网站管理,该局印发了《保山市地方税务局网站管理办法》、《保山市地方税务局关于进一步加强地税网站安全保障的通知》等一系列制度、管理办法,明确了网站管理权限,规范了网站信息发布流程,严格网站内容审核制度,制定了信息安全责任追究制度,将工作责任明确到岗位、人员。 三、主要技术防范措施 为了更好的防范网络攻击及杜绝网络泄密事件的发生,该局主要采取了以下措施:一是在市局及县(区)局机关建立两套网络用于上互联网和内部办公自动化,上互联网的计算机与内部办公网进行物理隔离,分属两个互不相连网段。系统内部网络的构建严格按照省局下的IP规划进行,并安装硬件防火墙和入侵检测系统。二是上互联网的计算机不进行公文处理,不处理任何涉密信息资料。内部信息资料严格按省局的要求从系统内部网络存储、处理、传递。三是地税网站配置了硬件防火墙,并关闭了除80端口外的所有端口,WEB服务器安装了杀毒软件,并每天进行升级,关闭了不需要的服务,操作系统每周打安全补丁,禁止远程登录和共享,删除GUEST账号,开启日志审计,每天进行数据备份并异地保存。四是所有计算机统一采取口令设置,口令长度不少于8个字符,口令更换周期不得长于1个月,外网客户机采取MAC地址绑定IP地址进行身份认证,安装杀毒软件和软件防火墙,定期升级。五是要求网站管理人员每天登陆网页,检查有无异常情况,在日常工作中注重对网站信息的检查,定期对WEB服务器、数据库服务器进行日志分析,预防黑客入侵、篡改、攻击地税网站。六是WEB服务器设备份机,一旦WEB服务器不能正常工作或被攻击,可以立即切换使用备份机。 四、加强安全应急预案落实与应急情况演练 该局制定了《保山市地税系统网络与信息安全应急预案》,并结合省局相关文件精神,补充及完善我局应急预案。在工作中,该局注重加强预急预案的补充完善与应急情况的演练。2008年该局与电信部门及运维公司达成密切合作伙伴、通力合作,通过日常演练,加强了对网络运行情况的监控与检查,突发情况的应急处置能力,对发现异常情况及时处理,把信息安全风险及损失最可能的降到最低。
|
|
 |
|
|