隨著國稅系統(tǒng)信息化建設的不斷深入,信息化已經(jīng)成為征管改革的重要推動力量,經(jīng)過幾年的探索和實踐,所有的稅收征管業(yè)務納入到計算機統(tǒng)一管理,實現(xiàn)了計算機對稅收征管全過程、全方位的監(jiān)控,構(gòu)建了一個各項執(zhí)法權(quán)互相聯(lián)系、互相制約、互相監(jiān)督、責任明確的執(zhí)法機制。信息化是一項系統(tǒng)工程,任何一方面都不能偏廢,信息化安全也是信息化建設的關(guān)鍵環(huán)節(jié)。如果信息化網(wǎng)絡不安全,人們使用網(wǎng)絡的積極性會喪失,開放的網(wǎng)絡最終會走向封閉,信息化就失去意義。隨著互聯(lián)網(wǎng)日益蓬勃的發(fā)展和以市地為單位集中征收的實現(xiàn),國稅網(wǎng)絡應用的范圍在不斷擴大,如網(wǎng)上申報、網(wǎng)上認證、網(wǎng)上信息性服務,通過廣域網(wǎng)實現(xiàn)國稅機關(guān)內(nèi)部資源共享、統(tǒng)一管理等,國稅信息化網(wǎng)絡不再是單純意義上的,而更多的則是基于internet的網(wǎng)絡和應用。網(wǎng)絡開放了,安全問題就更加嚴峻,特別是某些安全問題如病毒、攻擊和入侵等必須引起我們的高度重視。> 一、國稅系統(tǒng)信息安全存在的“短板”
從**國稅系統(tǒng)的實際情況出發(fā),對照國稅信息化高性能、高可靠性的要求,目前*
……(新文秘網(wǎng)http://jey722.cn省略709字,正式會員可完整閱讀)……
效的加密。為了增強信息安全,需要對登錄信息和納稅申報信息進行安全審計記錄,從而可以對非法入侵進行跟蹤,并分析系統(tǒng)的安全狀況。這一塊工作我們還沒有很好的開展起來。
4、管理安全上存在的問題。管理安全是指通過加強安全管理來保證物理安全、網(wǎng)絡a全和信息安全措施的實現(xiàn)。信息化安全是一項系統(tǒng)工程,如果沒有有效的安全管理,其他的任何努力都形同虛設。信息化安全需要一個完善的安全管理體系,從安全管理組織、制度、措施上都要制定一整套相應的規(guī)范。**國稅自從通過is09000認證以來,信息中心的制度建設已日趨完善,但網(wǎng)絡信息安全方面的制度如應急預案、機房安全制度、密碼制度等相對較少,沒有從制度上來杜絕網(wǎng)絡a全上的漏洞。
5、網(wǎng)絡及信息系統(tǒng)安全意識存在的問題。網(wǎng)絡及信息系統(tǒng)安全問題很多時候都出在內(nèi)部,許多典型的網(wǎng)絡入侵事件都是借助于內(nèi)部人員才得以實觀的,而我們國稅系統(tǒng)的一般工作人員,網(wǎng)絡及信息系統(tǒng)安全意識差,個別人就根本沒有安全意識,計算機隨便裝載各種游戲軟件,不經(jīng)殺毒隨便使用外來u盤、軟盤、光盤等。
二、加高“短板”的對策
信息化安全問題不存在一勞永逸的解決方案,提出的任何安全對策也只能是更好地預防問題的出現(xiàn),盡量減少安全問題對正常業(yè)務的影響。針對**國稅系統(tǒng)信息化建設的特點和存在問題的分析,可以歸納出“三大對策”,即建設高可用性網(wǎng)絡、部署安全防護系統(tǒng)和建立安全保障體系。
1、建設高可用性網(wǎng)絡。建設高可用性網(wǎng)絡就是要建設具有高性能和高可靠性的信息化基礎(chǔ)網(wǎng)絡設施,實現(xiàn)信息化物理安全和網(wǎng)絡a全。建設高可用性網(wǎng)絡的主要措施涵蓋信息化硬件和軟件以及需要重點考慮的災難恢復。(1)信息化硬件。信息化硬件包括網(wǎng)絡設備、服務器、布線、機房設備等。要保證信息化網(wǎng)絡的高可用性,在設備選擇上必須堅持高性能和高可靠性,在系統(tǒng)設計上也要充分考慮網(wǎng)絡和設備的冗余備份。在網(wǎng)絡設備上,應盡可能選用可靠性高,有相對冗余的中心交換機:服務器應選用帶冗余電源的,硬盤應選用能做raidl,raid5等高可靠性的磁盤陣列:機房設備必須用ups
供電,保證設備的持續(xù)、穩(wěn)定運行。(2)信息化軟件。信系化軟件主要包括操作系統(tǒng)、數(shù)據(jù)庫、應用程序等。應盡量選用性能好安全性高的操作系統(tǒng),個人計算機操作系統(tǒng)可以選用,服務器操作系統(tǒng)應優(yōu)先選用uni*系統(tǒng)。(3)災難恢復 。隨著信息化進程的深入,國稅系統(tǒng)對計算機設備的依賴度也越來越大、對
稅務系統(tǒng)而言,最珍貴的不是信息化設備或系統(tǒng):而是存儲的各種文檔和數(shù)據(jù)庫信息。網(wǎng)絡的可用性也是極為重要的,如果網(wǎng)絡總是有問題,誰還有信心去用它?所以災難恢復是信息化安全中很重要的一個組成部分,必須想法保證數(shù)據(jù)存儲的可靠性,保證網(wǎng)絡服務和應用在故障時能盡快恢復。對國稅系統(tǒng)而言,災難恢復保護的地方主要是關(guān)鍵數(shù)據(jù)庫和文件服務器。關(guān)鍵數(shù)據(jù)庫一般是指存儲納稅申報信息ctais數(shù)據(jù)庫、金稅數(shù)據(jù)庫,文件服務器主要是指辦公自動化所依賴的服務器,它存儲國稅系統(tǒng)管理過程中所需的重要文檔和資料。 先進的典型災難恢復系統(tǒng)是由集群服務器、存儲設備和相關(guān)軟件組成,當系統(tǒng)部分設備發(fā)生災難時可以保持服務的連續(xù)性并自動恢復或盡可能恢復最近的數(shù)據(jù)。典型災難恢復系統(tǒng)的一個重要特點就是災難恢復系統(tǒng)里的設備要做到地理分散,才能真正應對災難的發(fā)生。**國稅系統(tǒng)應在**縣局建立了異地數(shù)據(jù)容災備份系統(tǒng)。容災系統(tǒng)中采用falconstor的ipstor軟件和legatoautomatedavailabilitymanager(legatocluster)。市縣局用4m光纖相連,在晚上進行數(shù)據(jù)復制。系統(tǒng)運行后,市局將各縣市局的ctais查詢直接指向**縣局的小型機進行查詢,此舉極大地減輕了以市局為主 ……(未完,全文共5673字,當前僅顯示1992字,請閱讀下面提示信息。
收藏《國稅系統(tǒng)信息化建設存在的問題及對策》)