国税局信息化建设调研报告1、物理安全上存在的问题
物理安全主要指信息化系统、设备、工作环境等在物理上采取的保护措施
××国税系统在物理安全上存在的问题主要表现在机房建设、局域网建设缺乏规划,基本没有专门的防雷、防火、防水、防潮设施
机房中重要设备尘土覆盖,存在许多安全上的隐患
2、网络安全上存在的问题
网络安全主要是指网络访问、使用、操作的安全,它是信息化安全中最普遍的内容,主要包括:病毒危害和访问安全
在开放网络环境下,计算机病毒的危害比以往要大得多,特别是近几年,通过互联网进行传播的病毒数量急剧增长,危害范围也不断扩大
对付计算机病毒的最好的方法是安文秘杂烩网防病毒软件,国税系统最好具备网络版的防病毒软件,可以实时查杀病毒、智能安装,快速方便地升级
然而,当前在使用的防病毒软件基本上是单用户版的,容易造成长时间不升级,在管理上也不方便
访问安全是指对设备、资源、信息和服务访问权限的安全控制
访问安全也是最常见的安全问题,××国税网络缺少必要的权限管理,人人都可以通过网络访问到各服务器和路由器
虽然网管人员可以通过外部防火墙限制外部用户访问内网,也可以限制内部用户浏览互联网的权限和时间,但是由于××县局与省局、市局无内部防火墙隔离,全国的国税广域网用户都可以通过网络访问××国税的路由器和服务器,造成许多安全上的隐患
3、信息安全上存在的问题
信息安全主要是指信息交换安全
网上申报、网上认证的发展推动了信息安全需求
这两种情况都需要对连接者身份进行严格验证,防止非法用户的进入,为了防止传输过程中的信息被窃听,要求登录用户名和密码以及数据在传输过程中进行有效的加密
为了增强信息安全,需要对登录信息和纳税申报信息进行安全审计记录,从而可以对非法入侵进行跟踪,并分析系统的安全状况
这一块工作我们还没有很好的开展起来
4、管理安全上存在的问题
管理安全是指通过加强安全管理来保证物理