在机构改革的关键时期,伴随着网上办税、办税服务厅整合、核心征管系统测试、统一工作平台试点上线等工作的稳步推进,南华县税务局高度重视网络安全管理工作,积极采取四项措施,建立健全网络安全工作长效机制,为税收改革工作顺利开展提供坚实地信息安全保障。
一是聚焦摸底排查,梳理网络“风险点”。进一步强化组织领导,在机构改革资产清查过程中,组织科信、征管、办公室工作人员对全局的计算机、打印机等IT类设备进行摸底排查,了解掌握基础设备的数量、网络供应商、日常维护和具体分布情况,做到使用人、设备型号、计算机IP地址等事项对应无误,一一登记造册,认真梳理管理制度、基础环境、系统运行、安全防护、应急机制等各方面存在的网络风险点,着手修订《网络与信息安全应急响应综合预案》,落实落细应用系统和网络安全应急响应机制和措施。
二是聚焦岗位职责,筑牢安全“责任网”。建立健全网络安全责任制,按照“谁使用谁负责、谁管理谁负责、谁建设谁负责”的网络信息安全原则,构建“一级抓一级,一级对一级负责”的工作格局。结合保密工作要求,对日常使用的应用系统权限进行清理,理清各岗位工作流程和责任,根据机构合并后部分人员岗位分工的变化,对各岗位操作人员使用权限进行授权明确和部分调整,提醒重要岗位的工作人员对系统登录的初始密码进行变更。分别与部门和干部职工层层签订《网络与信息安全责任》和个人网络安全承诺书,将网络安全责任具体分解压实到部门、岗位和具体人员。
三是聚焦设备控制,构建安全“防火墙”。安排专人对机房进行管理维护,进一步加强对硬件设备、电线电路的日常检查,定期对应用系统的安全进行技术性检查。及时安装、更新计算机杀毒软件和360桌面安全管理软件,定期对在用计算机进行全盘杀毒,一旦发现系统漏洞隐患,及时限期进行安全加固及整改。在计算机设备终端醒目位置粘贴内外网区分标识,每台办公电脑均设置屏幕保护密码。在机构改革中涉及到办公室搬迁和设备移动时,禁止工作人员私自连接网线,由科信股工作人员全程负责设备安装。计算机软硬件发生故障时,尽量内部自行维修维护,严格控制外部人员使用本系统的计算机、应用系统,进一步夯实网络信息安全硬件基础,严格绩效管理考核,坚决控制和避免大规模病毒爆发和违规外联的发生。
四是聚焦宣传教育,列明工作“禁止项”。进一步加强宣传教育,积极组织开展网络安全专题会议和教育培训,组织学习《中华人民共和国网络安全法》和《税务工作人员网络安全管理规定》,开展网络安全案例分析和警示教育,扫除网络安全盲点,提高干部职工安全防范意识和技能。此外,制作并发放《计算机网络安全使用提示》,明确严禁随意接入移动存储介质设备,严禁手机利用USB接口在内网机上直接充电,严禁擅自安装与工作无关的软件,严禁私自卸载安全防护软件等系列网络安全管理的“禁止事项”。(撰稿:办公室李建丽)