临夏州地税局加强网络信息安全管理工作
来源:国家税务总局 更新时间:2010-12-10
 】
  甘肃省临夏州地税局从提高网络信息系统安全入手,多措并举,全方位加强网络信息安全管理工作。
  开展网络信息安全大检查。针对近年来信息化设备投入多,信息系统应用广泛,而信息安全管理工作参差不齐的现状,该局组织人员对各县(市)地税局网络信息安全情况进行一次全面检查。通过对网络设备运行情况、网络专线线路连接情况、重要数据的备份情况以及网络维护人员日常对网络及设备管理维护情况的检查,找出了薄弱环节和安全隐患,规范了信息安全管理,进一步提高了网络信息系统的安全保障能力。
  加强网络信息安全教育培训。召开专题网络信息安全会议,系统全面地学习网络信息系统安全知识;在平时业务学习时安排信息安全内容,加强干部职工信息安全意识,促进良好信息安全工作习惯的养成,大力提高全员信息安全意识和责任意识,使安全意识深入人心,从源头上加强预防和控管,杜绝网络攻击、信息泄密、数据丢失、病毒破坏、木马入侵等网络安全事故的发生。
  建立网络信息安全管理责任制。建立健全网络与信息安全防范工作责任制,明确各单位主要领导是网络信息安全第一责任人,分管领导是第二责任人,网络维护人员是监督管理责任人,每个使用人员是相关直接责任人,规范了各人员、各环节的责任,保证了网络信息安全管理工作的正常开展。
  加强网络信息硬件建设管理。针对全州地税系统UPS电源严重老化、储电能力急剧低下的现实,全系统投资30多万元对UPS进行了彻底的更换。加强信息网络系统运维管理,完善运维管理机制,变信息安全工作“事后救火”为“日常保健”。强化硬件设备管理,完善计算机安全使用保密管理措施,规定各办公电脑不得使用来历不明、未经杀毒的软件、软盘、光盘、U盘等载体,有效防止电脑病毒的入侵。
  加强网络信息日常维护管理。加强日常维护和保养,定期进行巡查,及时了解和掌握网络安全运行情况,按要求排除存在的不安全因素和故障,变“事后处理”为“事前预防”。加强日常检测检查、管理维护,及时了解设备正常运行情况,建立网络安全巡查检查记录,定期开展设备保养,对设备运行中存在的隐患及时了解和掌握,做到巡查有记录、检查有目标、查后有改进,从源头上构建一张严密的“信息安全网”。