20XX年地税局信息安全检查工作自查报告2019字

发布 2023-10-18 01:08:15 阅读 9113

筠连县地方税务局

信息安全检查工作自查报告。

宜宾市地方税务局信息管理中心:

我局根据省局《四川省地方税务局关于开展信息安全检查工作的通知》和宜地税函〔2012〕117号通知精神,我局非常重视,及时召开局信息安全小组会议,认真贯彻执行。我局按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,对单位的信息系统进行了安全自查。

一、自查情况。

(一)安全制度落实情况。

1、成立了安全小组。明确了信息安全的主管领导和具体负责管理人员,成立了信息安全检查领导小组,组长由分管副局长担任。办公室设在计财股。

2、建立了信息安全责任制。按责任规定:信息安全检查领导小组对信息安全负首责,主管领导负总责,具体管理人员负主责。

3、制定了《筠连县地方税务局计算机网络管理制度》。信息管理中心的信息管理人员负责保密管理、密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。

(二)安全防范措施落实。

1、党政网实行专线专机使用,从物理上与互联网隔离。并按县**信息管理中心的要求,安装了阻断互联网的软件。加强了防病毒、防瘫痪、防泄密的工作。

2、涉密计算机、局域网计算机都设有开机密码,由专人保管、使用并负责。同时,涉密计算机不和其它计算机之间相互共享,严格专机专用。

3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。

4、严格执行p服务器等所有局域网与互联网从物理上隔离。

(三)应急机制建设。

1、制定了应急预案,并随着信息化程度的深入,结合我局实际,并不断完善。

2、坚持计算机自主维护与定点维护相结合,外来人员进入单位维护时全程陪同监督。

3、严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行系统全备份,做好访问日志记录。

(四)信息技术产品和服务国产化情况。

1、终端计算机的保密系统和防火墙、杀毒软件除安装市局的网络版软件,其他皆为国产产品。

2、公文处理软件具体使用微软公司的oic2003系统。

3、中软管理系统、运输发票管理系统、个人所得税管理系统、综合办公信息系统,都是国产软件。都是省局数据集中。

二、信息安全检查发现的主要问题和整改意见。

根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

1、安全意识不够。要继续加强对机关干部、基层各所人员。

的安全意识教育,提高做好安全工作的主动性和自觉性,高度重视纳税人在我局电脑中使用的存储介质,必须专机专杀后才能进入我局局域网。

2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。

3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,要提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

4、加强计算机安全意识教育和防范技能训练,充分认识到计算机泄密案件的严重性。把计算机安全保护知识真正融于实际工作中,而不是记在纸上;人防与技防结合,把计算机安全保护的技术措施看作是保护信息安全的一道看不见的屏障。

5、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。

三、对信息安全检查工作的意见和建议。

根据安全检查的情况,结合我局实际,现就加强计算机信息系统安全保护工作,提出以下意见和建议:

1、加强领导,提高对计算机信息系统安全保护工作重要性和紧迫性的认识。

2、加强监督,加大计算机信息系统安全管理力度。

3、加大对计算机信息系统安全建设力度。

加大信息系统安全建设力度,把建立或改进信息系统安全措施工作列入工作计划。同时,在进行信息系统建设规划时,应一。

并考虑安全保障体系的建设,以及安全保障体系的日常维护。

4、认真落实技术防范措施。根据《通知》要求,计算机信息系统应当落实以下安全保护技术措施:1、系统重要部分的冗余或备份措施;2、计算机病毒防治措施;3、网络攻击防范、追踪措施;4、安全审计和预警措施;5、系统运行和用户使用日志记录保存至少60日措施;6、记录用户网络地址的措施;7、身份登记和识别确认措施。

同时,落实专职部门或人员定期对日常使用的信息系统进行自查,及时发现和消除计算机信息系统安全隐患。

5、建立健全重大突发事件应急处置工作机制,提高应急处置能力。

二0一二年八月二十三日。