适用场景:税务系统安全检查、信息安全自查整改
本文要点:落实信息中心机房管理、规范应用系统数据备份、强化个人计算机使用管控
行文逻辑:
xx县国税局信息安全自查报告
根据《国家税务总局关于开展税务信息系统安全检查工作的通知》(国税函[]397号)、《江西省国家税务局关于开展税务信息系统安全减产工作的通知》(赣国税函[]223号)及xx市国税局《关于开展税务信息系统安全检查工作的通知》(信便函[ ] 号),按照相关文件要求和“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,我局开展本次信息安全检查专项工作,查找薄弱环节和安全隐患,分析网络与信息系统面临的风险,评估网络与信息系统的安全状况,进一步强化了信息安全意识、规范信息安全管理,切实保障税务网络与信息系统安全运行,现将自查情况报告如下:
一、明确信息安全检查的主管领导和具体负责管理人员,成立信息安全检查工作组,对本单位的信息网络安全进行了全面检查。
组 长:xxx 副组长:xxx 成 员:xxx xxx
二、检查重点
(一)、信息中心机房及农村分局机房管理情况
经检查,我局信息中心机房及四个农村分局机房都有可靠的防火、防盗设施,安装有空调,能够将温度调节到适宜范围之内,有效保障设备的良好运行,并按照《xx县国家税务局机房管理暂行条例》的规定,建立卫生值日制度,以保持机房机器、设备、器具、地面的整齐、干燥、清洁。
在信息中心主机房配有ups电源,当外电中断后,立即启动ups电源,必要时能使用发电机发电,确保网络24小时畅通,保障税收业务的正常开展。
(二)、应用系统运行及数据备份情况
我局主要运行的应用系统有ftp和公文处理,应用系统的服务器存放于信息中心主机房,目前运行状况良好,对服务器运行产生的数据做到及时备份、月备份、年备份,并对年备份数据做光盘刻录归档管理。
(三)、网络链接及保密安全情况
到市局网络连接的线路目前采用以电信线路为主,移动线路为备用的连接方式,当发生网络故障时,对出现线路级故障时立即启动备用线路,并应迅速判断故障节点,查明故障原因;如属本系统故障,立即组织人员予以恢复,对出现网络设备故障,县局一般都是临时紧急调拨备用周转设备解决,以确保路线的畅通,并要求尽快修复已损坏网络设备;如属电信或移动部门管辖范围,立即与电信或移动维护部门联系,要求线路提供部门对提供给国税系统的光端机、光电转换器等传输设备以及光纤线路进行全面的运行故障排查,并制定相应的故障处理预案,对薄弱环节制定相应的保障措施;同时加大日常运行技术服务力度,确保端口级故障10分钟内、设备级故障2小时内、线路级故障3小时内恢复。
按照内外网必须物理分离的原则,内网办公用计算机禁止登录国际互联网(internet),因实际工作需要,确实要上网的,由信息中心统一安排,配备专用的计算机设备使用因特网网络,在上外网时保证互联网与国税内部网络无任何形式的物理链接,以防止网上病毒的感染和黑客的攻击,确保涉密信息的安全。
(四)、个人计算机的使用及管理情况
计算机设备的管理和使用落实到个人,遵循谁使用谁负责的原则,全县国税系统计算机设备ip规划由县局信息中心网络管理人员统一设置,在每台计算机设备上贴上“xx县国税局计算机设备身份标识卡”,注明相关信息,并要求其他任何单位及个人不得擅自修改计算机ip地址及名称等信息。
全县国税系统内所有办公用计算机统一安装省局下发的网络版瑞星杀毒软件、北信源桌面安全防护系统、sus客户端并及时安装新系统补丁,以防止计算机病毒对计算机及网络设备的破坏;县局机关各部门及各农村分局定期对本部门计算机进行查杀毒工作,并将结果定期向信息中心反馈,发现有计算机被感染上病毒后,立即启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件进行跟踪、分析,并及时采取阻断、隔离、进入dos或安全模式进行杀毒、清除。
为保证各应用系统的安全使用,规定各系统用户必须修改用户密码,禁止使用默认密码,确保账号权限不被他人盗用、滥用。
三、信息安全检查发现的主要问题和整改意见
根据上级局相关文件的要求,在自查过程中我们也发现了一些不足之处,主要有以下几个方面需要进行整改。
1、安全意识不够。少数干部安全意识不强,对修改的密码等要求不够重视,有些同志仍然存在使用默认密码的情况,要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。
2、技术水平不够高,由于计算机网络信息安全技术专业性较强,在整体水平上离上级局的要求有一定的差距,以后必须强化培训,提高专业技能,做到人防与技防结合,把计算机安全保护的技术水平看作是保护信息安全的一道看不见的屏障。
3、工作机制有待完善,在信息爆炸的新时代,计算机技术的变化日新月异,创新安全工作机制,适应发展的需要,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。
在以后的工作中,我局将加大对信息安全的检查力度,认真落实技术防范措施,由专门人员定期对日常使用情况进行自查,及时发现和消除计算机信息系统安全隐患,不断提高税务信息系统的安全保障 能力和信息安全工作水平。
适用场景:税务信息保密审核、政府信息公开流程执行
本文要点:落实信息公开责任制度、开展保密审查重点事项、建立信息发布审批机制
行文逻辑:成立领导小组→制定管理制度→开展保密审查→落实责任追究
为了保障公民、纳税人和有关组织依法获取税务部门政府,保守国家秘密,维护国家的安全和利益,发挥政府信息服务纳税人和经济社会发展的作用,我局根据《中华人民共和国保守国家秘密法》和《中华人民共和国政府信息公开条例》及相关规定制定了《大邑县国税局政府信息公开保密审查工作办法》,并按照办法积极开展工作,未出现不按办法内容处理的事件。现将自查整改情况如下:
一、加强信息公开的组织领导
我局成立了以局长为组长,分管局领导为副组长,各单位主要负责人为成员的政府信息公开工作领导小组,负责推进、指导、协调、监督政府信息公开工作。领导小组办公室设在县局办公室,办公室主任为领导小组办公室主任,主抓信息公开工作,各成员单位协作配合,共同搞好信息公开工作。领导小组办公室认真履行职责,加强与各职能部门的沟通和联系,扎实开展好各项工作。
大邑县国家税务局政府信息公开工作领导小组办公室在大邑县国家税务局保密委员会的领导下,负责政府信息公开和保密审查的组织管理。
二、严格落实信息公开相关制度
认真制定依申请公开政府信息工作管理办法和办理流程,切实满足申请人提出的信息公开申请。大邑县国家税务局局内各单位是信息公开和保密审查的责任单位,拟公开的政府信息须经各单位负责人审核后,报分管信息公开的局领导审批后,方能发布。审核审批者是信息公开和保密审查的责任人。凡经各单位上报发布的信息,均视同已经相关责任人审核审批。
(一)信息公开和保密审核坚持结合实际,依法审查,既保守国家秘密又便利政府信息公开工作的原则。大邑县国家税务局主动公开和依申请公开的政府信息,均列入保密审查的范围。认真设立政府信息公开查阅、受理点。我局政府信息公开查阅、受理点设在我局办税服务厅,提供专用设备,为纳税人及时查阅提供方便。
(二)信息公开和保密审查坚持严格、规范,信息发布与制作运转流程结合,拟公开的政府信息中,对以下内容重点进行保密审查。
1.国家税收工作重大决策事项;
2.以国家税务总局、四川省国家税务局、成都市国家税务局、大邑县国家税务局名义制订的规章和规范性文件;
3.国家税务总局、四川省国家税务局、成都市国家税务局、大邑县国家税务局领导、局内各单位领导在全国性会议、专题会议、研讨会、座谈会、国际性会议等会议上的讲话稿、发言录音整理的文字材料;
4.月度、季度、年度等税收收入数据,税源、征管、稽查、财务、机构人员、信息化建设等方面的统计数据;
5.税务稽查案件查处情况;
6.税收行政复议、行政诉讼案件情况;
7.税制改革、税收政策调整、税收征管改革和行政管理改革的措施和方案;
8.与其他国家(地区)签订的税收协定。
以上八个方面主要从以下情况进行保密审查:
一是否属于密级(秘密、机密、绝密)文件内容,保密期限是否期满;
二是否属于国家税务总局、四川省国家税务局、成都市国家税务局、大邑县国家税务局尚未决定的事项;
三是信息公开后是否可能直接造成国家的税收流失;
四是信息公开后是否可能严重干扰政府和税务部门正常的工作秩序;
五是信息公开后是否可能造成社会和经济秩序混乱;
六是否涉及个人、法人或有关组织的隐私和商业秘密;
七是否存在不宜公开的其他情形。
(三)信息公开和保密审查坚持“先审查、后公开”和“一事一审”的原则。建立健全税收门户网站的`发布登记制度,制定了《大邑县国税局网站管理办法》,对我局负责管理的相关网站,落实安全措施,加强重点部位的保密审核制度。
对拟公开的一般性政府信息,由信息提供部门进行保密审查后,经相关科(室)领导审核,交由信息公开办公室予以公开;对拟公开的重要信息,承办科(室)报分管局领导审批。对涉及公民、法人和其他组织的重大利益,或者公开后可能引起重大社会影响的重要政府信息,除履行以上程序外,需报保密委员会负责人进行保密审查后,交由信息公开办公室予以公开。保密委员会不能确定是否可以公开时,应当依照法律、法规和国家相关规定报有关主管部门或上级保密部门确定。对依申请公开政府信息的保密审查应与对该信息的其他审核工作同步进行,保密审查时间不得影响信息公开的时限要求。
(四)信息公开和保密审查坚持严格责任追究,严防泄密事件。大邑县国家税务局对政府信息公开保密审核工作实行责任追究制度。信息公开工作领导小组和保密委员会负责对政府信息公开保密审查工作进行监督检查。对泄密或因保密审查不当造成不良后果和重大影响的,严肃追究相关部门及人员的责任。