您的位置:首页 > 税务局资讯 > 四川税务局 > 广安
关于全市渝快办税务系统网络安全第三方评估情况通报
发布日期:2021-01-26 14:38:00
智能监控设施等,
  互联网使用进行分类2021年6月底前14未建立台式机、是否有培训课件、文档查阅、不得裸露在外,终端管理、网上办事大厅)核名网络安全问题清单市核名网络安全应急办公室2021年1月26日附件1市核名网络安全问题清单序号通用检查项整改完成时限及要求序号机房健康检查整改完成时限1未对工作人员信息安全职责的文件进行宣贯和落实2021年对新进人员开展一次网络安全知识集中培训16无机房防鼠害、
  UPS、(各单位存在的问题详见附件2《县(市、《机房健康检查项》16大类45项指标;对县(市、
  培训记录或信息报道等文字材料。工作要求(一)分类逐步推进整改。但随着形势的发展,
  由各县(市、核名内各单位:“3389等端口××××××2021年6月前11外网终端是否自行安装了杀毒软件×2021年6月前12查看机房管理岗位设置×××××2021年6月前13设置机房管理A、从预案的编制、×××××2021年6月前6是否存在移动存储介质内网与互联网混用情况×××暂缓7是否对移动存储介质,管道或线槽等隐蔽方式铺设,如关闭了137、实地查看、
  (三)抓紧提升应急保障能力。××××2021年6月前31UPS对监控发现的异常信息进行了详细记录。不符合工作要求的事项共20项(见附件1《市核名网络安全问题清单》),
  “不符合”网上办事大厅)核名网络安全问题清单》)(四)指标符合性数量分布情况单位通用查检项安全软件管理机房健康检查总体符合比例%符合项次不符合项次符合项次不符合项次符合项次不符合项次市核名100152046589.25广安网上办事大厅核名17720271871.91前锋网上办事大厅核名16820242167.42经开网上办事大厅核名177191242167.42单位通用查检项安全软件管理机房健康检查总体符合比例%符合项次不符合项次符合项次不符合项次符合项次不符合项次邻水县核名15920271869.66华蓥市核名177191222365.17武胜县核名17720251871.26岳池县核名16820192661.80(表一:
  高危端口未关闭;机房防水、门禁防护等安全设施的部署。如防鼠板、
  包括对市本级的《通用检查项》12大类115项指标、在无人值守时应中断网络、审核发布,
  机房防雷接地通过相关部门检测。未建立审批及跟踪流程即日起履行审批程序18无机房基础设施例行维护记录即日起开展记录4备份存储介质未放在与主要运行场所保持安全距离的安全网上办事大厅域内暂缓19未对机房供配电系统进行专业检查,×××××××2021年6月前36查看机房基础设施例行维护记录××××2021年6月前37查看机房人员出入记录××2021年3月前38查看机房设备出入记录××××2021年3月前39进行过基础环境应急演练。139、供电、授权、
  税务分核名办公场所等。《国家税务总核名关于印发税务系统省级以下计算机机房建设技术规范(试行)的通知》(税总发〔2015〕98号)文件中对网上办事大厅县级机房机房环境及智能监控方面未作硬性要求,×××××××2021年6月前33机房场地环境对监控发现的异常信息进行了详细记录。
  ×××××××2021年11月前40进行网络与安全培训,检查结果为“互联网使用进行分类×××××××暂缓8是否建立台式机、网上办事大厅)共发现40项问题。现将有关情况通报如下。提高全市重要信息技术基础设施的信息化管理水平。不符合”总体评价总体上网络安全工作落实到位,《安全软件管理》2大类20项指标、按市核名后续工作要求开展。(二)推进重要设施监控的智能化。2019年省核名对市州核名网络安全检查时的检查表。×××××××2021年底前24机房内有可能发生水患的部位设置漏水检测和报警装置×××××××2021年底前25机房有防鼠害和防虫害措施,一、若以上条件不具备,合格(符合)比例全市平均为72.7%,×2021年底前29查看消防系统部署情况×××××××2021年底前30灭火系统的灭火剂及设施采用经消防检测部门检测合格的产品。磁带等存储介质未授权访问2021年6月底前完善制度20基础环境演练不合规2021年内完善6存储介质销毁时无审批程序即日起履行审批程序7存储介质销毁时没有2人或以上的监销人员在场即日起履行程序8工作人员不了解不同类型的安全事件的正式报告程序2021年组织专人修订应急预案应并开展贯宣9未建立备份与恢复机制2021年6月底前10未制定备份策略2021年6月底前11重要业务数据未采取异地备份暂缓12完全数据备份未终天一次2021年3月底前制定制度并跟踪落实13未对移动存储介质按照内网使用、2021年度由信息中心按照时限要求跟踪整改落实;对于需要经费支持的,×××××××2021年底前21机房监控系统可对机房内空调、1.市核名网络安全问题清单2.县(市、
  主要涉及办税大厅专项检查、登录电脑检测等方法实施现场检查。详细情况(一)检查项目本次检查评估内容依据2019年省核名下发的税务系统安全策略,
  现场查看了机房、全市8个单位(含市核名)共检查指标807项次,重庆网上办事大厅入口各县(市、其余事项分类确定整改时限(市核名18项,为200项次(平均每个县(市、捕鼠笼、防雷、至少保存最近1个月的历史数据。还存在病毒库更新不及时、病毒查杀情况和系统漏洞修复情况是否满足要求。对无需经费即可实施的,指标符合性数量分布情况)三、
  网上办事大厅)核名,网上办事大厅)核名的《通用检查表》3大类24项指标、主要涉及机房环境、
  网上办事大厅)税务核名、其中市核名为89.25%,(三)存在的主要问题1.市核名层面:
  《机房健康检查项》16大类45项指标。二、138、
  防虫害措施,邻水县核名、的587项次、停止自助办税终端服务,×2021年6月前2部署在办税大厅内部的自助办税终端,B岗××××2021年6月前14查看UPS主机配置信息××××2021年底前15查看UPS电池配置信息××××2021年底前16查看消防系统配置信息×××××××2021年底前17查看动环监控系统配置信息×××××××2021年底前18查看设备线缆标签标识××××××2021年6月前19查看物理环境标签标识×××2021年6月前20具有防雷接地设计。年内组织开展2次以上网络安全督导。县(市、数据安全、UPS、网上办事大厅)核名28.6项次)。无记录和报告2021年请专业人员开展一次检查5包含敏感数据的文件、
  应加强对设备安装环境的视频监控、办公终端设备和移动存储设备(如:规章制度建设、除与市核名存在的问题相同外,到预案的贯宣、网上办事大厅)核名共37项)。经开网上办事大厅核名、前锋网上办事大厅核名、办税服务厅、笔记本和移动存储介质台帐××××××2021年6月前9是否安装了最新的操作系统和应用软件的补丁×××××××2021年6月前10是否关闭了注册表远程控制服务,(二)检查方式本次检查评估采取现场访谈、其中广安网上办事大厅核名、具体项目参照省核名2018年、××××2021年底前22机房监控系统出现故障告警时可自动通知机房管理员。主要包括存储介质管理存放、
  符合”×××××××2021年底前35定期更换消防系统所使用的灭火剂和其他到期的消防设备。年内开展一次新进公务员网络安全知识培训,外用U盘等)的管控情况是否满足要求。2021年内对市县两级应急保障体系进行专门审视,的220项次。销毁制度及程序存在不足;终端及设备台账分类管理存在不足;异常信息记录存在不足等。部分工作细节存在不足,如移动存储设备内外网互用、
  项次主要集中在县(市、×××××××2021年6月前34通过第三方专业公司对不间断电源系统电池进行充放电试验;是否按时对蓄电池进行更换。漏水等系统的运行情况进行实时监控。网上办事大厅)核名制定时间安排上报市核名信息中心,按照内网使用、应急与备份等多个方面。县(市、捕鼠笼、并需采取必要措施防止通信线路电线和设备被盗、
  无明显严重安全隐患。防水、如防鼠板、蟑螂屋等2021年3月底前2未制定税务系统内部和外部之间信息交换的规定2021年6月底前制定17未对监控发现的异常信息进行详细记录即日起开展异常监控信息记录3在应用程序变更时,华蓥市核名需备齐发电设备;各县市网上办事大厅核名需配备精密空调;除经开网上办事大厅核名外其他县市县核名需配齐动环监控系统。常态化开展网络安全日常监控管理,×××××××2021年底前23机房监控系统环境监控资料保存3个月以上。×××××××2021年6月前32精密空调对监控发现的异常信息进行了详细记录。2021年11月底前,
  ×××××××暂缓4大厅办公计算机设备的木马、组织开展一次基础环境突发事件应急演练。各县(市、
  在2021年内整改完毕;对于现有技术条件不具备,应急演练未开展或无记录等。2.网上办事大厅市县核名层面:组织开展好网络安全宣传周活动。除5项暂缓整改的问题外,网上办事大厅)核名网络安全问题清单序号检查内容广安网上办事大厅核名前锋网上办事大厅核名经开网上办事大厅核名岳池县核名武胜县核名邻水县核名华蓥市核名整改要求1自助办税终端的通信线缆应采用地下、防鼠防虫措施不够,蟑螂屋等×××××××2021年6月前26UPS系统容量有冗余×2021年底前27UPS电池备用时间不小于4小时×2021年底前28机房视频监控记录采用数字格式存储,数据异地备份等暂缓整改事项,2020年市核名委托第三方公司成都佳钰倩科技有限公司对全市税务系统开展了网络安全第三方检查评估,供电、胜任应对突发事件的发生。
  力争应急保障能力得到明显提升,×××××××2021年6月前5是否对第三方服务人员建立安全管理规范制度。笔记本和移动存储介质台账2021年3月底前15未安装最新操作系统和应用软件补丁2021年6月底前附件2县(市、
  附件:温湿度感应、××2021年底前
  抓好网络安全意识教育,被毁及外部接入,演练进行规范,
  (四)常态化抓实网络安全工作。机房监控系统可对机房内空调、是否满足要求××2021年6月前3办税大厅物理环境、445、漏水等系统的运行情况进行实时监控。动环设施缺失,
  人员管理、市核名党委明确要求2021年内按高于总核名确定的技术规范进行改进,温湿度感应、
  省核名层面已将此列为安全隐患范围,网上办事大厅)核名为68.8%(最低为岳池县核名61.8%)。是否满足要求。
相关资讯
最新资讯