近几年来,为保证地税网络系统的安全运行,将计算机病毒和网络攻击的风险降到最小,腾冲县地方税务局多措并举加强网络信息安全建设,取得显著成效。
一是领导重视,大力提高全局安全防范意识。腾冲县地方税务局党组高度重视网络信息安全建设工作,将网络信息安全作为了全局信息建设的主要工作之一。专门成立了网络与安全领导小组,主要领导担任组长,并亲自牵头,抓好各项计算机网络信息安全制度的制订和落实,并严格按“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,从上到下加强了网络信息安全意识,每一名地税干部都树立起信息安全人人维护的观念,“树立信息安全从我做起,坚决不做病毒传播源,共同筑牢信息安全防线”。正是如此,使得全局所有人员对网络信息安全防范意识增强,从思想上得到了高度重视。
二是加强管理,用制度管人。为了加强网络信息安全,腾冲县地方税务局制订了《腾冲县地方税务局计算机管理办法》、《腾冲县地方税务局计算机病毒防范管理制度》等制度和考核办法,并通过对责任人及负责人进行责任追究、按“六好”考核扣分及责任人进行赔偿的方式,让所有人清楚自己在网络信息安全中有着极为重要的责任,因此每个人都会严格按照制度做好网络信息安全工作。
三是加强计算机软硬件的升级与管理。腾冲县地方税务局历来重视计算机病毒防范工作,在没有统一使用趋势网络防病毒软件以前,全局的计算机均安装了单机版的防病毒软件。从开始使用趋势防病毒软件的同时,全局的计算机仍然还安装了正版的瑞星杀毒软件,并指定了县局和各分局的维护人员每周定期对病毒库进行升级维护。保证两套防病毒软件都能正常的工作,这是对网络信息安全工作的一个重要保障。
2009年5月,按市局要求安装了补丁分发系统服务器,并在8月20日以前完成了全局近100台计算机系统由Windows2000到WindowsXP SP3的升级工作,在每台使用内网的计算机中安装了趋势防毒软件客户端及补丁分发系统,打完了当期的所有系统补丁。这次升级解决了系统存在的安全隐患和技术漏洞。进一步保证了网络信息安全。
四是规范对计算机客户端管理。在对所有计算机进行升级的同时规范了客户端的管理,按照全市统一的主机命名规范对每台计算机进行了命名,建立了计算机基础信息台帐,统一规划了IP地址,使得全局的计算机命名混乱难以管理的局面得到了改善。并要求每台计算机均要设立8位以上字母加数字的密码。同时,对出现病毒的计算机,要求使用人对使用机负责,这也进一步加强了计算机使用人的安全防范意识。
五是加强对移动存储设备的管理。移动存储设备的使用,给网络信息安全带来了一定的安全隐患,由于存在与外单位有业务往来以及企业上报各项数据,使得现阶段不能实现完全不使用移动存储设备。针对这个问题,腾冲县地方税务局特别规定了移动存储设备的使用管理。要求除了必须要使用移动存储设备的单位和个人以外,不得在内网计算机上使用移动存储设备,要使用的必须到维护员处进行杀毒处理,确认无病毒后方可在内网中进行使用。通过对移动存储设备的管理,大大减少了病毒通过移动存储设备传播。
六是建立应急预案,定期进行应急演练。为了更好的做好网络信息安全工作,腾冲县地方税务局建立网络信息安全应急预案、病毒防范应急方案,做好了针对各项突发的网络安全事件应急方案,2009年12月底,腾冲县地方税务局成功进行了一次网络安全应急演练,通过演练,使得全局所有人员进一步加强了网络信息安全的防范意识,提高了对突发网络安全问题处理的经验。
七是加强网络信息安全培训。2009年,借省局开展网络信息安全宣传月的东风,腾冲县地方税务局组织了多次网络信息安全知识培训,通过培训,增强了全体人员的网络信息安全意识,加强了计算机病毒防范知识及操作技能,进一步提高了腾冲县地方税务局的网络信息安全防范能力,确保了各级网络应用系统的安全健康运行。