新疆网络信息安全专项检查组来我局检查
来源:国家税务总局 更新时间:2008-07-03

 
 

  6月30日,按照自治区信息化领导小组《关于开展自治区网络信息安全工作专项检查的通知》的文件要求,来自自治区党委机要局、保密局、国家安全厅、公安厅、信息化产业厅、信息技术工程质量监督检验站等单位的自治区网络信息安全检查组一行11人来我局机关进行网络信息安全检查。

  按照此次检查程序,自治区党委机要局副局长、专项检查工作组副组长郭珺华介绍了此次检查检查的主要内容,各工作小组采用听取汇报和实地检查的工作方式,采取在部分个人终端上机检查以及使用漏洞扫描仪器和程序对服务器进行检测等技术手段,重点检查了我局信息安全的规章制度建设和执行情况;应用系统等级划分;网络规划以及使用、管理等情况;终端设备是否被植入木马和被远程控制等方面;涉密计算机使用和管理情况,非涉密计算机及其网络的信息安全与保密内容检查;网络漏洞扫描,机房环境关键指标测试;网站服务器安全设置等;检查组部分成员并到我局新建设的位于直属征收局机房进行实地检查。

  通过检查,检查组一行对我局网络信息安全工作给予了充分肯定,并给予较高地评价:一是在网络信息安全管理上,领导高度重视,信息人员工作严谨,网络信息安全没有什么大的问题;二是安全措施健全。在网络制度建设、领导体制建设、宣传教育制度建设、规划建设等方面,工作细致,落实到位;三是网络反窃密到位,检查对外服务的网站安全设置到位,采取了网页数字水印防篡改等多种技术手段,以及数据多机备份等安全措施,有效地提高了对外服务的网站的安全性;抽查检测与互联网连接的个人办公使用的电脑没有发现木马病毒植入等安全隐患。


  同时,检查组也发现我局在网络信息安全上存在一些问题,并提出了改进意见和建议:一要进一步网络信息安全的制度和领导体制;二要注重网络的整体规划,针对外网、内网、涉密网不同的网络,实行分类管理;三要注重安全系统的体系建设,强化网络信息安全风险评估;四要严格局机关内、外网隔离,加强内网监管等。

  自治区地税局党组成员、总会计师方章荣从我局的基本情况、信息化建设概况、网络信息安全工作概况、下一步改进工作的措施以及相关建议五部分内容,向检查组汇报了我局网络信息安全的各方面情况。对我局的网络信息安全工作,方总认为我们做了许多方面的工作,也取得了一定成效。主要表现在:一是我局高度重视网络信息安全工作。在资金支持力度大,制度健全,重视安全风险评估。二是完善了安全防范措施和应急预案。特别是积极采用国家审核认定的保密技术和产品,建立了内外网防病毒体系。三是采取多种方式积极培训网络信息安全工作人员。


  同时,方总在汇报中也指出了我们在网络信息安全中存在的问题和薄弱环节,问题主要表现在:一是我们的网络信息安全意识需要强化,“重应用、轻安全、重建设、轻管理”问题依然存在;二是网络安全基础建设方面还存在薄弱环节,主要是网络设备缺少必要的备份,整体网络系统缺乏有效的实时监控、预警及报告手段;三是各应用系统还存在安全隐患,我区应用系统数据存储在一台存储阵列上,还没有异地备份;四是地州县地税机关信息安全管理存在一定的问题;五是存储介质、机房物理环境等方面也存在一定问题;六是网络信息安全队伍人员素质参差不齐。

  结合检查发现的问题,方总提出了下一步改进措施:一是加强信息网络安全领导;二是建立健全网络信息安全制度;三是加强和完善各级地税机关的机房物理环境建设;四是加强网络信息监控体系建设;五是加强对网络信息安全专业人员、特别是少数民族安全管理人员培训。

  检查结束后,方总代表局党组感谢检查组明确地指出了我局在网络信息安全上存在的问题,方总指出,此次检查增强了我们下一步整改的信心,专家们的首肯是对我们工作的鞭策,对我们网络信息安全管理工作也是一个很好的促进,从而使我们进一步增强了网络信息安全防范意识,以便下一步加强网络信息安全的工作。方总强调,网络信息安全是一个体系建设和系统建设,不是一个人或一个部门的事情,全局干部都需要进一步增强网络信息安全的防范意识。