“四步走”筑牢网络安全防线

发布时间:2022-06-02  
来源:国家税务总局阿拉善盟税务局   字号:[大] [中] [小]  

  按照自治区税务局关于开展2022年度网络安全检查工作各项要求,阿盟税务局认真开展部署,组织专业技术力量,对全盟税务系统各单位进行全方位、系统性检查。此次检查以全盟税务系统网络安全现状为基础,防范网络安全重大风险,遏制网络安全重大事故、全面加强税务网络安全防护力度为目标,为确保2022年全盟税务系统网络安全大检查工作提质增效。

  现场检查抓源头。此次安全检查采取现场技术检测、现场机房检查等方式,对各单位在中心机房、办税大厅、自助办税区等办公场所网络安全基础设施进行细致检查,如机房安全设备是否正常运行,办公场所内网、电话网络标识是否张贴明显用途标签、互联网是否全部采用无线连接方式等等。同时,对存在问题和薄弱环节提出整改意见,并限定整改时间,开展网络安全应急演练,做好网络安全管控工作,推动网络安全防护措施落细落实。

  治理隐患找苗头。针对各单位网络安全责任制落实、宣传教育培训情况、人员管理、商用a密码使用情况等方面进项检查。查看网络安全宣传周开展相关音视频资料,在应用系统中是否存在临聘人员具有明令禁止的相关业务操作权限,对各应用系统是否符合商用密码规则等开展检查工作,要求各单位积极完善各项安全制度,加强组织领导,强化宣传教育,采取“定期+不定期”相结合的方式对税务人员进行网络安全和保密意识教育,制定日常考核监督制度,确保网络安全监控到位。

  查处违规出拳头。严格执行网络安全和信息安全责任追究制度,对各单位历年来发现的网络安全风险整改情况进行对照,将历年存在的问题与现场实际情况进行复查,对已下发整改通知与建议未如期进行整改的单位与责任人进行责任追究。如因管理工作不到位致使本单位发生重大、特大网络安全事故的,按照相关规定对单位和个人进行责任追究。

  落实责任到人头。坚持“谁主管、谁负责;谁主办,谁负责”的原则,配备专职网络安全管理员,具体负责本单位网络安全管理工作,建立健全管理制度,制定网络安全事故处置措施和应急预案,坚持“涉密不上网,上网不涉密”原则,涉密计算机一律不允许连接互联网,加强对涉密计算机使用者的保密意识教育,增强保密观念,提高防范意识。

  通过此次检查,进一步强化了各单位关键网络基础设施和重要系统防护,及时发现整改网络安全风险问题,从源头减少不稳定因素,强化全盟税务系统的网络安全意识,提高整体网络安全防护水平,夯实网络安全工作基础。

   

附件:
扫一扫在手机打开当前页