第一篇:試論國(guó)稅系統(tǒng)信息安全管理
試論國(guó)稅系統(tǒng)信息安全管理
目前,我國(guó)電子政務(wù)建設(shè)正穩(wěn)步展開,電子政務(wù)已經(jīng)成為政府管理改革和創(chuàng)新的最強(qiáng)動(dòng)力和最有力手段。在電子政務(wù)發(fā)展的進(jìn)程中,信息安全問題成為阻礙其發(fā)展的重要因素之一。政務(wù)信息比商務(wù)信息更加敏感,它涉及到公民的個(gè)人隱私、商業(yè)機(jī)密乃至國(guó)家安全,一旦丟失、破壞,不僅會(huì)造成巨大的經(jīng)濟(jì)損失,還會(huì)危及國(guó)家安全、社會(huì)穩(wěn)定,甚至人民生存。
國(guó)稅信息化建設(shè)起步相對(duì)較早,經(jīng)歷了從最初的低平臺(tái)征管信息系統(tǒng)到現(xiàn)在的CTAIS2.0、監(jiān)控分析及輔助決策應(yīng)用的三個(gè)階段。每個(gè)階段以發(fā)展業(yè)務(wù)應(yīng)用為主,安全性的考慮欠充分。在建設(shè)“國(guó)稅信息安全保障體系”之前,我們對(duì)國(guó)稅信息系統(tǒng)的整體安全狀況還不能完全了解,是否符合國(guó)家相應(yīng)的法律法規(guī)和標(biāo)準(zhǔn)的要求也還不明確。
目前的電子國(guó)稅運(yùn)行模式,借助第三方力量,將總局、省、市、縣國(guó)稅三級(jí)虛擬專網(wǎng)連接在一起,實(shí)現(xiàn)了跨省市數(shù)據(jù)共享和聯(lián)網(wǎng)核查。面對(duì)如此多的國(guó)稅節(jié)點(diǎn),網(wǎng)絡(luò)連接的安全性和不同網(wǎng)絡(luò)節(jié)點(diǎn)之間數(shù)據(jù)傳輸?shù)陌踩赃€不能得到穩(wěn)定可靠的保證。對(duì)于不同的國(guó)稅節(jié)點(diǎn),其網(wǎng)絡(luò)規(guī)模和業(yè)務(wù)系統(tǒng)存在著極大的差別,相應(yīng)的,應(yīng)該根據(jù)實(shí)際情況和等級(jí)原則對(duì)其采用的安全保護(hù)措施進(jìn)行明確的劃分。
廣東省國(guó)稅局目前推廣運(yùn)用的CTAIS2.0是以科學(xué)化、精細(xì)化管理要求為總攬,以“執(zhí)法規(guī)范、征收率高、成本降低、社會(huì)滿意”為系統(tǒng)功能目標(biāo),以流程再造等現(xiàn)代管理理論為指導(dǎo),體現(xiàn)國(guó)家稅務(wù)總局關(guān)于金稅三期的部署要求,全面覆蓋基層國(guó)稅機(jī)關(guān)稅收征管操作層和各級(jí)國(guó)稅管理機(jī)關(guān)稅收管理層應(yīng)用,全面增進(jìn)稅收征管質(zhì)量和效率的提高。但CTAIS2.0的網(wǎng)絡(luò)安全性又如何呢?到目前為止還是個(gè)未知數(shù)。有一點(diǎn)可以肯定,現(xiàn)有的安全管理制度主要集中在“靜態(tài)”的安全性方面,缺乏對(duì)安全風(fēng)險(xiǎn)等動(dòng)態(tài)安全問題的管理要求,特別是與CTAIS2.0系統(tǒng)安全運(yùn)行相適應(yīng)的各種管理制度和機(jī)制尚未建立和完善,還不能適應(yīng)CTAIS2.0系統(tǒng)的安全運(yùn)行管理要求,難以實(shí)現(xiàn)“誰主管誰負(fù)責(zé),誰運(yùn)營(yíng)誰負(fù)責(zé)”的目標(biāo),難以實(shí)現(xiàn)風(fēng)險(xiǎn)分擔(dān)和轉(zhuǎn)移的目標(biāo)。同時(shí),國(guó)稅內(nèi)部人員的安全意識(shí)還相對(duì)淡薄,迫切需要對(duì)現(xiàn)狀進(jìn)行一次全面的摸底調(diào)查,敲響國(guó)稅系統(tǒng)信息安全防范的警鐘。
一、構(gòu)建國(guó)稅信息安全管理體系的思路
如果把信息系統(tǒng)安全管理長(zhǎng)效機(jī)制比喻成一個(gè)整體的話,那么可以形象的把日常保障機(jī)制看成是核心軀干,這是我們主要的、核心的工作;應(yīng)急響應(yīng)機(jī)制就好比是安全帽,沒有這個(gè)安全帽,我們就可能在突發(fā)事件中遭遇傷害;監(jiān)督檢查機(jī)制和考核評(píng)價(jià)機(jī)制好比是左右手,是我們工作中的主要著力點(diǎn)和手段,只有兩手齊用才能更好的發(fā)揮作用;教育培訓(xùn)機(jī)制可以看作是兩條腿,是我們信息安全工作的基礎(chǔ)和不斷前進(jìn)的動(dòng)力。
而在這每一部分中,組織保障是骨架,沒有這個(gè)骨架的支撐,安全工作就沒有存在的空間;制度建設(shè)是肌肉,沒有肌肉或是肌肉不健全,我們的安全工作就沒有力度;機(jī)制是血脈,沒有血脈或供血不足我們的安全工作就缺乏生機(jī)和活力。
二、建立健全日常保障機(jī)制
1、組織上:完善信息安全組織體系,落實(shí)信息安全管理責(zé)任
(1)進(jìn)一步完善省市組織架構(gòu)。主要有:一是在決策層面引入“專家咨詢組”的概念,即成立由國(guó)稅務(wù)上級(jí)局、兄弟國(guó)稅、社會(huì)三方面的專家組成的“專家咨詢組”,在有關(guān)重大的信息系統(tǒng)安全項(xiàng)目和工程時(shí),將“專家咨詢組”的意見一并提交,以供決策參考;二是在管理層面明確信息中心為監(jiān)督管理的職能部門;三是在執(zhí)行層面明確信息系統(tǒng)的其它相關(guān)科室為安全策略的具體執(zhí)行部門,強(qiáng)化其它科室和信息中心的協(xié)調(diào)配合機(jī)制,各部門按規(guī)定盡職盡責(zé),以形成完備的省市信息安全組織體系。
(2)細(xì)化職能科室崗位職責(zé)與授權(quán):一是明確界定信息中心內(nèi)各責(zé)任崗位的職責(zé)范圍與內(nèi)容,進(jìn)行合理的工、授權(quán)。即各崗位與信息系統(tǒng)安全相關(guān)人員、執(zhí)行人員、監(jiān)督人員的職責(zé)定義清晰,各崗位角色必須被指定到人,如系統(tǒng)管理、系統(tǒng)安全、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、系統(tǒng)維護(hù)、應(yīng)急響應(yīng)、病毒防范、安全審計(jì)等工作都要有具體人員擔(dān)任;二是制定監(jiān)督管理崗位與具體執(zhí)行崗位共同協(xié)作的職責(zé)管理規(guī)定。設(shè)立崗位目標(biāo),對(duì)各崗位協(xié)調(diào)配合的工作效果建立分析、評(píng)價(jià)、改進(jìn)的具體工作規(guī)范;三是明確不能同時(shí)兼任的崗位,按合理的人員需求計(jì)劃、調(diào)派各個(gè)崗位工作人員。如有權(quán)管理訪問控制的工作人員不能同時(shí)兼任安全審計(jì)工作、系統(tǒng)管理員與數(shù)據(jù)庫管理員不能同時(shí)兼任等。
2、制度上:逐步建立和完善省市三級(jí)信息系統(tǒng)安全制度體系
即以“總綱類”來明確方向策略,以“制度類”來分類管理,以“細(xì)表類”進(jìn)行規(guī)范補(bǔ)充的三級(jí)制度體系。具體實(shí)施規(guī)劃如下:
第一級(jí):省局總體信息安全策略方針、綱領(lǐng)性文件。
省局的信息安全總體策略方針、綱領(lǐng)性文件包括兩部分,第一部分為總體方針,即國(guó)家相關(guān)法規(guī),包括:《國(guó)家標(biāo)準(zhǔn)信息技術(shù)安全技術(shù)信息系統(tǒng)安全保障等級(jí)評(píng)估準(zhǔn)則》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)電子簽名法》;國(guó)家稅務(wù)總局制定的“國(guó)稅信息系統(tǒng)安全管理規(guī)定”及其配套管理規(guī)定。這部分重點(diǎn)陳述了國(guó)稅信息系統(tǒng)安全保障的目的、適用范圍、安全管理意圖及指導(dǎo)原則,為省局信息系統(tǒng)安全各個(gè)方面提供高層指導(dǎo);第二部分是在第一部分的基礎(chǔ)上,以“省局信息系統(tǒng)安全管理規(guī)定實(shí)施細(xì)則”的形式對(duì)省局信息系統(tǒng)各方面的安全提出具體的原則和要求,是對(duì)省局信息系統(tǒng)安全總體方針的細(xì)化。
根據(jù)省局實(shí)際情況和安全工作的形勢(shì)變化,由信息中心負(fù)責(zé)對(duì)“省局信息系統(tǒng)安全管理規(guī)定實(shí)施細(xì)則”及時(shí)進(jìn)行制定和修改工作。
第二級(jí):各崗位的工作規(guī)范、制度與管理性指南。在內(nèi)容和形式上遵循第一級(jí)策略方針文件,對(duì)信息系統(tǒng)日常運(yùn)行、管理工作、使用等方面起到分類管理、規(guī)范、指導(dǎo)的基礎(chǔ)性作用。
一是按照第一級(jí)省局總體策略方針文件的要求所制定的某些信息安全制度文件、工作規(guī)范等。如:信息中心應(yīng)重點(diǎn)檢查組織崗位責(zé)任方面、業(yè)務(wù)持續(xù)性方面的規(guī)章制度,包括《脆弱性檢測(cè)與風(fēng)險(xiǎn)評(píng)估制度》、《應(yīng)急響應(yīng)制度》等等;網(wǎng)絡(luò)中心重點(diǎn)檢查物理安全、運(yùn)行安全方面的規(guī)章制度,包括:《系統(tǒng)機(jī)房安全管理制度》、《來訪人員接待管理辦法》、《涉密區(qū)域管理規(guī)定》、《系統(tǒng)數(shù)據(jù)日常備份和管理制度》、《系統(tǒng)病毒防治管理制度》、《網(wǎng)絡(luò)監(jiān)測(cè)與事件匯報(bào)制度》等。
二是按照第一級(jí)省局總體策略方針文件制定的全面的基礎(chǔ)性信息安全制度文件與可操作的程序指南類文件。指覆蓋信息安全方方面面,包括文件管理、人事管理、軟件開發(fā)與維護(hù)方面、資產(chǎn)管理、物理安全、通信與運(yùn)行、訪問控制、變更控制、業(yè)務(wù)持續(xù)性等的文件,如:《訪問控制權(quán)限分配與授權(quán)規(guī)程》、《安全事故處理流程》、《新設(shè)備采購(gòu)規(guī)程》、《資產(chǎn)報(bào)廢處理流程》、《應(yīng)急響應(yīng)與災(zāi)難恢復(fù)實(shí)施程序》等。指南文件包括:《系統(tǒng)安裝操作指南》、《系統(tǒng)安全配置操作指南》、《日常備份與恢復(fù)操作指南》、《普通用戶系統(tǒng)使用指南》等等,這部分由信息中心進(jìn)行檢查并指導(dǎo)協(xié)助相關(guān)職能科室完善。
三是將制度要求落到實(shí)處的一系列計(jì)劃、規(guī)劃類文件,包括:《年度安全意識(shí)培養(yǎng)、培訓(xùn)與考核計(jì)劃》、《信息安全保障長(zhǎng)期規(guī)劃(3-5年)》、《業(yè)務(wù)持續(xù)性計(jì)劃》。
四是為有效監(jiān)督策略、制度規(guī)范與程序指南的正確實(shí)施,要求補(bǔ)充實(shí)施規(guī)范監(jiān)督、審計(jì)評(píng)估工作的制度程序計(jì)劃文件,包括《安全審計(jì)管理制度》、《安全審計(jì)實(shí)施規(guī)程》、《安全管理體系運(yùn)行狀況檢查計(jì)劃》等。
后面這兩部分主要是由信息中心根據(jù)必要性和緊迫性進(jìn)行檢查和完善。
第三級(jí):各類表格、執(zhí)行文本和過程記錄。主要指在信息系統(tǒng)運(yùn)行保障過程中,按第二級(jí)制度文件的要求制定的一系列幫助記錄以及起補(bǔ)充作用的記錄實(shí)施步驟、內(nèi)容、結(jié)果的表格和說明。這些表單文件和過程記錄,主要是為監(jiān)控安全控制措施和管理體系運(yùn)作的有效性,計(jì)劃從以下幾方面完善:
一是根據(jù)第二級(jí)制度文件制定、細(xì)化第三級(jí)過程表格文件,主要包括實(shí)施第二級(jí)制度文件中需要使用的表格和文件,如:《崗位授權(quán)任務(wù)書》、《各類系統(tǒng)運(yùn)行、配置情況記錄表單》、《各類設(shè)備檢修記錄單》、《各類故障維修紀(jì)錄表單》、《事件、事故處理過程紀(jì)錄表單與報(bào)告模版》等。
二是在工作過程中建立一套完整地的堅(jiān)持?jǐn)?shù)據(jù)、日志和記錄的收集和保存的程序。
三是根據(jù)策略、計(jì)劃、制度規(guī)范要求對(duì)記錄進(jìn)行定量的比對(duì)、分析、控制、測(cè)試和驗(yàn)證分析。
四是針對(duì)測(cè)試、審計(jì)、評(píng)估報(bào)告按照制度流程要求制定改進(jìn)策略,并相應(yīng)更新文件體系。
以上這些細(xì)表類的制定工作主要是由各職能科室在制定第二級(jí)制度規(guī)范時(shí)初步完成,再由信息中心對(duì)制定出的各項(xiàng)制度規(guī)范進(jìn)行逐一細(xì)致檢查,并協(xié)調(diào)、督促各科室在實(shí)踐中逐項(xiàng)落實(shí),同時(shí)在實(shí)際工作中觀察、記錄、備案實(shí)際執(zhí)行效果。
3、管理上:將風(fēng)險(xiǎn)管理理念引入信息系統(tǒng)安全管理工作,提高自查與完善能力
對(duì)省、市局信息系統(tǒng)所面臨的威脅及其影響以及信息系統(tǒng)脆弱性及其發(fā)生的可能性進(jìn)行評(píng)估。由信息中心采用規(guī)范的評(píng)估流程、有效的評(píng)估方法,組織、協(xié)調(diào)、指導(dǎo)省、市各信息系統(tǒng)安全相關(guān)科室(人員)定期或不定期的對(duì)省、市信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,每一次風(fēng)險(xiǎn)評(píng)估將重新復(fù)審系統(tǒng)的安全風(fēng)險(xiǎn)和已實(shí)施的安全控制的效果。按照這種方法,結(jié)合總局的風(fēng)險(xiǎn)評(píng)估活動(dòng),在省市信息系統(tǒng)安全管理周期內(nèi)重復(fù)往至,循環(huán)不息,以不斷提高自我完善的能力。
三、建立健全應(yīng)急響應(yīng)機(jī)制
信息中心負(fù)責(zé)積極推動(dòng)全省信息系統(tǒng)安全等級(jí)保護(hù)工作,制定并完善《全省信息系統(tǒng)安全等級(jí)評(píng)定辦法》;逐步實(shí)行省市信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估;協(xié)調(diào)運(yùn)行網(wǎng)絡(luò),對(duì)《省、市信息系統(tǒng)安全應(yīng)急處理預(yù)案》進(jìn)行不斷完善,提高基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的抗毀性與災(zāi)難恢復(fù)能力;制定《省、市信息系統(tǒng)應(yīng)用軟件安裝管理規(guī)定》,對(duì)網(wǎng)絡(luò)中沒有經(jīng)過總局安全認(rèn)定的軟件進(jìn)行清查。
針對(duì)基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門負(fù)責(zé)建立程序化的處理流程以及信息安全事故報(bào)告制度,信息中心在有條件的情況下,適當(dāng)針對(duì)應(yīng)急預(yù)案組織進(jìn)行適當(dāng)規(guī)模的演練;加大省、市局投入,有針對(duì)性的逐步建立備份恢復(fù)系統(tǒng)。
四、建立健全監(jiān)督檢查機(jī)制
國(guó)稅各部門建立《信息系統(tǒng)安全監(jiān)督檢查工作規(guī)范》,明確信息系統(tǒng)安全檢查的內(nèi)容、方式、范圍和時(shí)間,針對(duì)不同時(shí)期的情況,采用合適的檢查方案。采取多種形式組成信息系統(tǒng)安全監(jiān)督檢查隊(duì)伍,積極與辦公室、其它隸屬單位協(xié)商配合,臨時(shí)抽調(diào)技術(shù)人員、兼職安全人員組成由總局技術(shù)處與辦公室聯(lián)合檢查組、或者是由總局職能部門牽頭隸屬單位參加的檢查組,按照“工作規(guī)范”定期或者不定期的對(duì)省、市局的信息系統(tǒng)安全狀況進(jìn)行的檢查、抽查、互查。
信息中心在已有的《省市信息系統(tǒng)安全運(yùn)行情況通報(bào)》的基礎(chǔ)上,進(jìn)一步強(qiáng)化省、市局信息安全情況通報(bào)機(jī)制;加強(qiáng)對(duì)省市信息系統(tǒng)安全人員法律和業(yè)務(wù)的培訓(xùn),逐步建立考核合格后持證上崗制度,切實(shí)提高信息系統(tǒng)安全人員安全監(jiān)督意識(shí)和業(yè)務(wù)管理水平,建立起覆蓋全省的信息系統(tǒng)安全監(jiān)督管理隊(duì)伍和體系。
在加強(qiáng)日常安全監(jiān)督管理的基礎(chǔ)上,信息中心應(yīng)改變單一的、運(yùn)動(dòng)式的安全監(jiān)督檢查方式,從重點(diǎn)監(jiān)督檢查信息系統(tǒng)實(shí)體安全,轉(zhuǎn)變?yōu)橹攸c(diǎn)監(jiān)督檢查安全責(zé)任制的建立與落實(shí)狀況,以及安全標(biāo)準(zhǔn)規(guī)范的落實(shí)和執(zhí)行情況;從以告知性的檢查為主,轉(zhuǎn)變?yōu)橐噪S機(jī)抽查及巡查為主。加大對(duì)業(yè)務(wù)現(xiàn)場(chǎng)、基層單位等安全薄弱環(huán)節(jié)的監(jiān)督管理力度。運(yùn)行科、網(wǎng)絡(luò)科以強(qiáng)化安全監(jiān)督的技術(shù)手段為著力點(diǎn),充分利用信息網(wǎng)絡(luò)技術(shù),健全完善信息系統(tǒng)重大安全事故報(bào)告和信息處理系統(tǒng),定期公布信息系統(tǒng)安全不良記錄,增強(qiáng)安全輿論監(jiān)督力度。認(rèn)真查處事故,強(qiáng)化責(zé)任追究,堅(jiān)持事故原因未查清不放過、責(zé)任人員未處理不放過、整改措施未落實(shí)不放過、有關(guān)人員未受到教育不放過的“四不放過”原則,對(duì)于重特大信息安全事故不僅要追究事故直接責(zé)任人的責(zé)任,同時(shí)要追究有關(guān)負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任。
五、建立健全教育培訓(xùn)機(jī)制
一是學(xué)習(xí)互助機(jī)制。由信息中心負(fù)責(zé)牽頭組織信息安全培訓(xùn)及研討。培訓(xùn)對(duì)象由其他職能科室的技術(shù)人員、省市局的兼職技術(shù)人員組成,學(xué)習(xí)探討安全方面的新技術(shù)、新知識(shí),強(qiáng)化本單位人員的安全培訓(xùn)工作。
二是紀(jì)律約束機(jī)制。逐步建立“凡培訓(xùn)必考”等制度,加強(qiáng)紀(jì)律約束,促使相關(guān)崗位人員自覺主動(dòng)加強(qiáng)學(xué)習(xí)。
三是宏觀指導(dǎo)機(jī)制。按照受培訓(xùn)人員的不同層次、不同崗位的特點(diǎn),科學(xué)制定相應(yīng)的教育培訓(xùn)目標(biāo),加強(qiáng)對(duì)基層單位教育培訓(xùn)工作的宏觀指導(dǎo),避免出現(xiàn)教育培訓(xùn)目標(biāo)層次性不突出、指導(dǎo)性不強(qiáng)、實(shí)用性不強(qiáng)、難以滿足培訓(xùn)需求多樣性等問題。
四是資源整合機(jī)制。充分利用國(guó)稅系統(tǒng)內(nèi)部、社會(huì)方面的資源,采取面授、自學(xué)、以及網(wǎng)絡(luò)教學(xué)等多種方式,創(chuàng)新培訓(xùn)手段,以此提高安全教育培訓(xùn)的實(shí)效。
五是省、市局基層建設(shè)綱要,對(duì)于國(guó)稅業(yè)務(wù)系統(tǒng)以及相關(guān)應(yīng)用管理項(xiàng)目,定期地開展與信息安全保障相關(guān)的應(yīng)急演練培訓(xùn),針對(duì)事故應(yīng)變、配置管理以及持續(xù)性運(yùn)行維護(hù)和災(zāi)難恢復(fù)等突發(fā)事件強(qiáng)化相關(guān)角色的應(yīng)變能力。
六、建立健全考核評(píng)估機(jī)制
在省、市局設(shè)立信息安全考核目標(biāo),對(duì)信息系統(tǒng)安全工作協(xié)調(diào)合作的效果建立評(píng)價(jià)標(biāo)準(zhǔn);由信息中心擔(dān)當(dāng)監(jiān)督的角色,負(fù)責(zé)監(jiān)督各項(xiàng)工作過程和結(jié)果,并對(duì)執(zhí)行效果予以考核評(píng)估,考核結(jié)果在進(jìn)行設(shè)備配置、計(jì)劃設(shè)定、年終評(píng)議時(shí)有所參考。
應(yīng)按以下原則構(gòu)建考核評(píng)估體系:一是注重考核評(píng)估內(nèi)容的科學(xué)性。根據(jù)反饋的情況和實(shí)際效果對(duì)考核指標(biāo)進(jìn)行不斷修正;二是增強(qiáng)考核評(píng)估指標(biāo)的針對(duì)性。既充分考慮省局的整體要求,又針對(duì)不同單位、不同崗位、不同層次的要求,提出不同的具體要求。三是提高考核評(píng)估的可操作性。制訂科學(xué)合理、明確具體的指標(biāo)體系,便于在實(shí)際操作中運(yùn)用。四是擴(kuò)大考核評(píng)估的群眾性。把基層反映的意見作為重要標(biāo)準(zhǔn),把握好效率與安全的辨證關(guān)系,將安全工作落到實(shí)處。
第二篇:國(guó)稅系統(tǒng)網(wǎng)絡(luò)信息安全存在的問題
隨著國(guó)稅系統(tǒng)信息化建設(shè)的發(fā)展,特別是“金稅工程”的實(shí)施,在全國(guó)建立了總局---省局---地市局---區(qū)縣局四級(jí)廣域網(wǎng)絡(luò),全國(guó)各級(jí)國(guó)稅機(jī)關(guān)以計(jì)算機(jī)網(wǎng)絡(luò)為依托的征管格局已基本定型,在稅務(wù)信息化建設(shè)不斷蓬勃發(fā)展的同時(shí),網(wǎng)絡(luò)與信息安全的風(fēng)險(xiǎn)也逐年顯露。
一、國(guó)稅系統(tǒng)網(wǎng)絡(luò)信息安全存在的問題
1、物理安全上存在的問題。物理安全主要指信息化系統(tǒng)、設(shè)備、工作環(huán)境等在物理上采取的保護(hù)措施。國(guó)稅系統(tǒng)在物理安全上存在的問題主要表現(xiàn)在機(jī)房建設(shè)、局域網(wǎng)建設(shè)規(guī)劃上,隨著各地基本建設(shè)的不斷投入和完善,省市縣的機(jī)房和網(wǎng)絡(luò)建設(shè)趨于完善,但根據(jù)縣一級(jí)的實(shí)際情況,機(jī)房雖然配備有專門的防雷、防火設(shè)備,但沒有防水、防潮設(shè)施。縣一級(jí)的機(jī)房網(wǎng)絡(luò)設(shè)備和部分服務(wù)器和上級(jí)機(jī)房同樣是24小時(shí)開機(jī),機(jī)房屬于夜間和雙修日無人值守,一旦出現(xiàn)突發(fā)事故,不能在第一時(shí)間處理,這樣存在許多安全上的隱患。
2、網(wǎng)絡(luò)安全上存在的問題。網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)訪問、使用、操作的安全,它是信息化安全中最普遍的內(nèi)容,主要包括:病毒危害和訪問安全。在開放網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒的危害比以往要大得多,特別是近幾年,通過網(wǎng)絡(luò)進(jìn)行傳播的病毒數(shù)量急劇增長(zhǎng),危害范圍也不斷擴(kuò)大。對(duì)付計(jì)算機(jī)病毒的最好的方法是安裝防病毒軟件,綜合征管軟件自2005年6月上線后,我省國(guó)稅系統(tǒng)先后部署過兩個(gè)網(wǎng)絡(luò)版的防病毒軟件,現(xiàn)在部署的是國(guó)稅系統(tǒng)專用版的瑞星網(wǎng)絡(luò)版的殺毒軟件,可以實(shí)時(shí)查殺病毒、智能安裝,快速方便地升級(jí)。然而,殺軟不是萬能的,就我局實(shí)際情況網(wǎng)絡(luò)安全人員雖然對(duì)全局所有在用計(jì)算機(jī)安裝了網(wǎng)絡(luò)版的瑞星殺毒軟件,但依然存在我局網(wǎng)絡(luò)被ARP攻擊后網(wǎng)絡(luò)帶寬被大幅占用,影響了稅收正常業(yè)務(wù)的開展,還有就是近期在我市出現(xiàn)的針對(duì)“MS08-67內(nèi)存漏洞”的蠕蟲病毒出現(xiàn)影響到FTP、網(wǎng)語等工具及其他網(wǎng)絡(luò)資源的正常使用和訪問。訪問安全是指對(duì)設(shè)備、資源、信息和服務(wù)訪問權(quán)限的安全控制。訪問安全也是最常見的安全問題,國(guó)稅網(wǎng)絡(luò)缺少必要的權(quán)限管理,人人都可以通過網(wǎng)絡(luò)訪問到各服務(wù)器和路由器。造成許多安全上的隱患。
3、信息安全上存在的問題。信息安全主要是指信息交換安全。網(wǎng)上申報(bào)、網(wǎng)上認(rèn)證的發(fā)展推動(dòng)了信息安全需求。這兩種情況都需要對(duì)連接者身份進(jìn)行嚴(yán)格驗(yàn)證,防止非法用戶的進(jìn)入,為了防止傳輸過程中的信息被竊聽,要求登錄用戶名和密碼以及數(shù)據(jù)在傳輸過程中進(jìn)行有效的加密。為了增強(qiáng)信息安全,需要對(duì)登錄信息和納稅申報(bào)信息進(jìn)行安全審計(jì)記錄,從而可以對(duì)非法入侵進(jìn)行跟蹤,并分析系統(tǒng)的安全狀況。
4、管理安全上存在的問題。管理安全是指通過加強(qiáng)安全管理來保證物理安全、網(wǎng)絡(luò)安全和信息安全措施的實(shí)現(xiàn)。信息化安全是一項(xiàng)系統(tǒng)工程,如果沒有有效的安全管理,其他的任何努力都形同虛設(shè)。信息化安全需要一個(gè)完善的安全管理體系,從安全管理組織、制度、措施上都要制定一整套相應(yīng)的規(guī)范。如應(yīng)急預(yù)案、機(jī)房安全制度、密碼制度等均應(yīng)全方面的完善,從而杜絕網(wǎng)絡(luò)安全上的漏洞。
5、網(wǎng)絡(luò)及信息系統(tǒng)安全意識(shí)存在的問題。網(wǎng)絡(luò)及信息系統(tǒng)安全問題很多時(shí)候都出在內(nèi)部,許多典型的網(wǎng)絡(luò)入侵事件都是借助于內(nèi)部人員才得以實(shí)觀的,而我們國(guó)稅系統(tǒng)的一般工作人員,網(wǎng)絡(luò)及信息系統(tǒng)安全意識(shí)差,個(gè)別人就根本沒有安全意識(shí),計(jì)算機(jī)隨便裝載各種游戲軟件,不經(jīng)殺毒隨便使用外來U盤、軟盤、光盤等現(xiàn)象普遍存在。
二、解決網(wǎng)絡(luò)信息安全的對(duì)策
信息化安全問題不存在一勞永逸的解決方案,提出的任何安全對(duì)策也只能是更好地預(yù)防問題的出現(xiàn),盡量減少安全問題對(duì)正常業(yè)務(wù)的影響。針對(duì)我局國(guó)稅系統(tǒng)信息化建設(shè)的特點(diǎn)和存在問題的分析,可以歸納出“三大對(duì)策”,即完善已建設(shè)高可用性網(wǎng)絡(luò)、已部署的安全防護(hù)系統(tǒng)和已建立的安全保障體系。
1、建設(shè)設(shè)高可用性網(wǎng)絡(luò)。建設(shè)高可用性網(wǎng)絡(luò)就是要建設(shè)具有高性能和高可靠性的信息化基礎(chǔ)網(wǎng)絡(luò)設(shè)施,實(shí)現(xiàn)信息化物理安全和網(wǎng)絡(luò)安全。建設(shè)高可用性網(wǎng)絡(luò)的主要措施涵蓋信息化硬件和軟件以及需要重點(diǎn)考慮的災(zāi)難恢復(fù)。(1)信息化硬件。信息化硬件包括網(wǎng)絡(luò)設(shè)備、服務(wù)器、布線、機(jī)房設(shè)備等。要保證信息化網(wǎng)絡(luò)的高可用性,在設(shè)備選擇上必須堅(jiān)持高性能和高可靠性,在系統(tǒng)設(shè)計(jì)上也要充分考慮網(wǎng)絡(luò)和設(shè)備的冗余備份。在網(wǎng)絡(luò)設(shè)備上,應(yīng)盡可能選用可靠性高,有相對(duì)冗余的中心交換機(jī):服務(wù)器應(yīng)選用帶冗余電源的,硬盤應(yīng)選用能做RAIDl,RAID5等高可靠性的磁盤陣列:機(jī)房設(shè)備必須用UPS供電,保證設(shè)備的持續(xù)、穩(wěn)定運(yùn)行。(2)信息化軟件。信系化軟件主要包括操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用程序等。應(yīng)盡量選用性能好安全性高的操作系統(tǒng),個(gè)人計(jì)算機(jī)操作系統(tǒng)基本選用WindowsXP,服務(wù)器操作系統(tǒng)優(yōu)先選用Windows 2000 Server系統(tǒng)。(3)災(zāi)難恢復(fù)。隨著信息化進(jìn)程的深入,國(guó)稅系統(tǒng)對(duì)計(jì)算機(jī)設(shè)備的依賴度也越來越大、對(duì)稅務(wù)系統(tǒng)而言,最珍貴的不是信息化設(shè)備或系統(tǒng):而是存儲(chǔ)的各種文檔和數(shù)據(jù)庫信息。所以災(zāi)難恢復(fù)是信息化安全中很重要的一個(gè)組成部分,必須想法保證數(shù)據(jù)存儲(chǔ)的可靠性,保證網(wǎng)絡(luò)服務(wù)和應(yīng)用在故障時(shí)能盡快恢復(fù)。對(duì)國(guó)稅系統(tǒng)而言,災(zāi)難恢復(fù)保護(hù)的地方主要是關(guān)鍵數(shù)據(jù)庫和文件服務(wù)器。關(guān)鍵數(shù)據(jù)庫一般是指存儲(chǔ)納稅申報(bào)信息CTAIS數(shù)據(jù)庫、金稅數(shù)據(jù)庫,文件服務(wù)器主要是指辦公自動(dòng)化所依賴的服務(wù)器,它存儲(chǔ)國(guó)稅系統(tǒng)管理過程中所需的重要文檔和資料。先進(jìn)的典型災(zāi)難恢復(fù)系統(tǒng)是由集群服務(wù)器、存儲(chǔ)設(shè)備和相關(guān)軟件組成,當(dāng)系統(tǒng)部分設(shè)備發(fā)生災(zāi)難時(shí)可以保持服務(wù)的連續(xù)性并自動(dòng)恢復(fù)或盡可能恢復(fù)最近的數(shù)據(jù)。典型災(zāi)難恢復(fù)系統(tǒng)的一個(gè)重要特點(diǎn)就是災(zāi)難恢復(fù)系統(tǒng)里的設(shè)備要做到地理分散,才能真正應(yīng)對(duì)災(zāi)難的發(fā)生。
2、完善部署安全防護(hù)系統(tǒng)。部署安全防護(hù)系統(tǒng)主要指通過操作系統(tǒng)安全使用和部署安全防護(hù)軟件,實(shí)現(xiàn)信息化網(wǎng)絡(luò)安全和信息安全。(1)防病毒系統(tǒng)。常見的計(jì)算機(jī)病毒主要是針對(duì)微軟的操作系統(tǒng),對(duì)國(guó)稅系統(tǒng)而言,對(duì)付病毒的重要手段是部署網(wǎng)絡(luò)防病毒系統(tǒng)。網(wǎng)絡(luò)防病毒系統(tǒng)由防病毒主程序和客戶端以及其他輔助應(yīng)用組成,它可以通過管理平臺(tái)監(jiān)測(cè)、分發(fā)部署防病毒客戶端,這種功能意味著可以統(tǒng)一并實(shí)施全系統(tǒng)內(nèi)的反病毒策略,并封鎖整個(gè)系統(tǒng)內(nèi)病毒的所有入口點(diǎn)。因?yàn)橛?jì)算機(jī)病毒是動(dòng)態(tài)發(fā)展的,到目前為止尚未發(fā)現(xiàn)“萬能”防病毒系統(tǒng),所以我們能做到只能是及時(shí)地更新病毒庫。要有效地對(duì)付計(jì)算機(jī)病毒,除了部署防病毒系統(tǒng)外,還要配合其他手段維護(hù)系統(tǒng)安全,做好數(shù)據(jù)備份是關(guān)鍵,并且要及時(shí)升級(jí)殺毒軟件的病毒庫,還要做好災(zāi)難恢復(fù)。(2)防火墻。防火墻是目前最重要的信息安全產(chǎn)品,它可以提供實(shí)質(zhì)上的網(wǎng)絡(luò)安全,它承擔(dān)著對(duì)外防御來自互聯(lián)網(wǎng)的各種攻擊,對(duì)內(nèi)輔助用戶安全策略的實(shí)施的重任,是用戶保護(hù)信息安全的第一道屏障,在信息化安全中應(yīng)給予高度重視。通過配置安全策略,防火墻主要承擔(dān)以下作用:禁止外部網(wǎng)絡(luò)對(duì)國(guó)稅系統(tǒng)內(nèi)部網(wǎng)絡(luò)的訪問,保護(hù)國(guó)稅網(wǎng)絡(luò)安全?,F(xiàn)在的防火墻在功能上不斷加強(qiáng),如可以實(shí)現(xiàn)流量控制、病毒檢測(cè)、VPN功能等,但是防火墻的主要功能仍然是通過包過濾來實(shí)現(xiàn)訪問控制。防火墻的使用通常并不能避免來自內(nèi)部的攻擊,而且由于數(shù)據(jù)包都要通過防火墻的過濾,增加了網(wǎng)絡(luò)延遲,降低了網(wǎng)絡(luò)性能,要想充分發(fā)揮防火墻的作用,還要與其他安全產(chǎn)品配合使用。(3)入侵檢測(cè)。大部分入侵檢測(cè)系統(tǒng)主要采用基于包特征的檢測(cè)技術(shù)來實(shí)現(xiàn),它們的基本原理是:對(duì)網(wǎng)絡(luò)上的數(shù)據(jù)包進(jìn)行復(fù)制,與內(nèi)部的攻擊特征數(shù)據(jù)庫進(jìn)行匹配比較,如果相符即產(chǎn)生報(bào)警或響應(yīng)。檢測(cè)到入侵事件后,產(chǎn)生報(bào)警,并把報(bào)警事件計(jì)入日志,日后可以通過日志分析確定網(wǎng)絡(luò)的安全狀態(tài),發(fā)現(xiàn)系統(tǒng)漏洞等。如果它與防火墻等其他安全產(chǎn)品配合使用,可以在入侵發(fā)生時(shí),使防火墻聯(lián)動(dòng),暫時(shí)阻斷非法連接,保護(hù)網(wǎng)絡(luò)不受侵害。在部署此類產(chǎn)品時(shí)要注意進(jìn)行性能優(yōu)化,盡量避免屏蔽沒有價(jià)值的檢測(cè)規(guī)則。(4)操作系統(tǒng)安全使用。在信息化網(wǎng)絡(luò)中,操作系統(tǒng)的安全使用是保證網(wǎng)絡(luò)安全的重要環(huán)節(jié),試想如果你打算與同事共享一個(gè)文件夾,可是你又沒有加密碼,共享的文件就會(huì)變成公開的文件。操作系統(tǒng)安全使用主要包括以下幾方面內(nèi)容:用戶密碼管理、系統(tǒng)漏洞檢測(cè)、信息加密等。用戶密碼管理無論是對(duì)個(gè)人還是整個(gè)系統(tǒng)都是很重要的。用戶密碼管理有許多的原則要遵守,最重要的就是不要使用空密碼,如當(dāng)你使用Windows系列產(chǎn)品時(shí),如果不幸你使用空密碼,局域網(wǎng)中的任何人都可以隨意訪問你的計(jì)算機(jī)資源。如果你是系統(tǒng)管理員,制定嚴(yán)謹(jǐn)?shù)挠脩裘艽a策略是首要任務(wù)之一。漏洞檢測(cè)對(duì)關(guān)鍵服務(wù)器的操作系統(tǒng)是極為重要的。任何操作系統(tǒng)都不可避免地存在安全漏洞,操作系統(tǒng)的漏洞總是不斷地被發(fā)現(xiàn)并公布在互聯(lián)網(wǎng)上,爭(zhēng)取在黑客沒有攻擊你的主機(jī)之前及時(shí)發(fā)現(xiàn)并修補(bǔ)漏洞是極為關(guān)鍵的。另外一種類型的漏洞并不是系統(tǒng)固有的,而是由于系統(tǒng)安裝配置缺陷造成的,同樣應(yīng)引起足夠重視。對(duì)服務(wù)器而言,關(guān)閉不需要的服務(wù)或端口也是必要的。即使網(wǎng)絡(luò)很安全了,需要保密的信息在存儲(chǔ)介質(zhì)上的加密仍然是必要的,因?yàn)槿魏尉W(wǎng)絡(luò)不能保證百分之百的安全。使用Windows系列操作系統(tǒng)時(shí),盡量使用NTFS分區(qū),對(duì)重要信息起用加密保護(hù)功能,這樣就算是信息意外泄露,也無法破解。
3、建立安全保障體系。安全保障體系主要是指:對(duì)信息化安全管理的整套體制,包括管理組織、制度、措施等,通過安全管理,保證物理安全、網(wǎng)絡(luò)安全和信息安全措施的實(shí)現(xiàn)。(1)建立安全管理機(jī)構(gòu)和管理制度。建立安全管理機(jī)構(gòu),確定安全管理人員,建立安全管理制度、維護(hù)和維修管理制度及安全考核制度,建立責(zé)任和監(jiān)督機(jī)制,實(shí)行分權(quán)制約,優(yōu)先授權(quán),進(jìn)行系統(tǒng)設(shè)備、網(wǎng)絡(luò)設(shè)備和存儲(chǔ)設(shè)備的安全管理,建立工作記錄,詳細(xì)記載運(yùn)行情況。(2)制定安全應(yīng)急預(yù)案。在國(guó)稅系統(tǒng)網(wǎng)絡(luò)中,小的安全問題可能比較容易解決,但是嚴(yán)重的安全問題對(duì)稅收工作的影響是很大的,如系統(tǒng)設(shè)備故障或大范圍病毒感染等,這時(shí)的問題處理起來會(huì)特別復(fù)雜,有必要針對(duì)特定的安全問題制定安全應(yīng)急預(yù)案。安全應(yīng)急預(yù)案主要確定安全應(yīng)急處理時(shí)的領(lǐng)導(dǎo)組織結(jié)構(gòu),解決問題的思路、方法和步驟,做好事前準(zhǔn)備,不至于遇到問題時(shí)慌了神而手忙腳亂。(3)加強(qiáng)網(wǎng)絡(luò)管理。加強(qiáng)網(wǎng)絡(luò)管理是信息化安全的重要環(huán)節(jié),網(wǎng)絡(luò)管理的內(nèi)容主要包括:操作系統(tǒng)安全策略的維護(hù)和檢查、系統(tǒng)和數(shù)據(jù)的備份、防火墻路由器等的安全檢查、審計(jì)分析網(wǎng)絡(luò)安全事件日志、設(shè)備和系統(tǒng)的日常維護(hù)等。只有加強(qiáng)網(wǎng)絡(luò)管理,才能保證網(wǎng)絡(luò)的安全可靠運(yùn)行。(4)加強(qiáng)網(wǎng)絡(luò)及信息系統(tǒng)安全宣傳教育。安全問題很多時(shí)候都出在內(nèi)部,許多典型的網(wǎng)絡(luò)入侵事件都是借助于內(nèi)部人員才得以實(shí)觀的,而且嚴(yán)格的安全策略大多是針對(duì)外部的,所以應(yīng)高度重視內(nèi)部安全。除了從技術(shù)上盡量保證安全以外,通過加強(qiáng)宣傳,增加工作人員的安全和遵紀(jì)守法意識(shí),讓廣大工作人員自覺地參與到安全保護(hù)中來,認(rèn)真執(zhí)行安全策略,減少安全漏洞,信息化安全才有保證。
總之,信息化安全問題是一個(gè)嚴(yán)峻的問題,特別是隨著廣域網(wǎng)和互聯(lián)網(wǎng)應(yīng)用的發(fā)展,安全問題變得更加突出。安全問題是融入到信息化建設(shè)的整個(gè)過程中的,它是一項(xiàng)系統(tǒng)工程,只有通過“建設(shè)高可用性網(wǎng)絡(luò),部署安全防護(hù)系統(tǒng),建立安全保障體系”,信息化安全才能得到最好的保證。李俊宇.《信息安全技術(shù)基礎(chǔ)》冶金工業(yè)出版社.2004.12 《計(jì)算機(jī)網(wǎng)絡(luò)安全》袁德明,喬月圓電子工業(yè)出版社2007年6月
《計(jì)算機(jī)網(wǎng)絡(luò)信息安全理論與實(shí)踐教程》蔣建春,西安電子科技大學(xué)出版社 2005年9月
《網(wǎng)絡(luò)信息安全技術(shù)》周明全 呂林濤 李軍懷2003年出版社:西安電子科技大學(xué)出版社
第三篇:國(guó)稅信息
安慶國(guó)稅所“三位思考”服務(wù)納稅人
安慶國(guó)稅所以行評(píng)工作為契機(jī),從干部思想根源著手,開展“三位思考”,積極為納稅人提供優(yōu)質(zhì)服務(wù)。
一是等位思考,要求干部把自己放在與納稅人平等的位置上,建立稅企平等互信的交流平臺(tái),從而杜絕在干部工作帶有官本位的封建思想,從而影響服務(wù)質(zhì)量。
二是換位思考,要求干部主動(dòng)將自己與納稅人的角色進(jìn)行置換,以納稅人的角度來審視所提供的納稅服務(wù)水平,增強(qiáng)干部?jī)A聽和解決納稅人存在的問題的動(dòng)力。
三是職位思考,讓干部體會(huì)到手中的執(zhí)法權(quán)來源于納稅人,應(yīng)當(dāng)服務(wù)納稅人,積極履行管理與服務(wù)職能。想盡一切辦法加強(qiáng)干部的“三位思考”教育,努力營(yíng)造文明和諧國(guó)稅環(huán)境,真正做到用心服務(wù)納稅人,此項(xiàng)活動(dòng)開展以來,深受到納稅人的贊譽(yù)。
安慶國(guó)稅所加強(qiáng)零散稅收管理
今年以來,安慶國(guó)稅所針對(duì)轄區(qū)零散稅收呈現(xiàn)點(diǎn)多面廣、流動(dòng)性大、季節(jié)性強(qiáng)、業(yè)戶成份復(fù)雜涉及的稅源零星分散、行業(yè)不定、難于控管的特點(diǎn),本著“抓大不放小”的原則,在狠抓重點(diǎn)稅源企業(yè)稅收征管的同時(shí),加強(qiáng)零散稅源的管理,有效地堵塞稅收漏洞,減少稅款流失,收到了“穩(wěn)稅基”的良好效果,為完成上半年稅收目標(biāo)任務(wù)打下堅(jiān)實(shí)基礎(chǔ)。
為切實(shí)解決零散稅收管理方面存在的突出問題,一是廣泛進(jìn)行宣
傳。在深入調(diào)查研究的基礎(chǔ)上,采取走街串巷向社會(huì)各界和納稅人廣泛宣傳加強(qiáng)零散稅收征收管理的意義和作用,提高廣大業(yè)戶自覺依法誠(chéng)信納稅的自覺性。二是加強(qiáng)業(yè)務(wù)培訓(xùn)。不定期組織對(duì)協(xié)稅護(hù)稅人員、納稅人進(jìn)行講解國(guó)家稅收政策、法律、稅收知識(shí)的培訓(xùn),使之熟練掌握稅收法規(guī)和政策,明確工作職責(zé)。三是把住稅源源頭。加強(qiáng)工商、國(guó)稅等部門聯(lián)系,及時(shí)進(jìn)行數(shù)據(jù)信息比對(duì),按時(shí)辦理新增、變更、注銷等納稅人的稅務(wù)登記,通過部門間的配合,提高領(lǐng)取營(yíng)業(yè)執(zhí)照的納稅人稅務(wù)登記率。四是嚴(yán)格定額核定管理。組織人員對(duì)個(gè)體工商戶的稅負(fù)進(jìn)行全面調(diào)查、測(cè)算和調(diào)整,合理核定或調(diào)整個(gè)體工商戶的納稅定額。五是加強(qiáng)未達(dá)起征點(diǎn)納稅人嚴(yán)格管理。以營(yíng)業(yè)稅起征點(diǎn)調(diào)整這一政策變化為契機(jī),加強(qiáng)對(duì)未達(dá)起征點(diǎn)納稅人嚴(yán)格實(shí)施等級(jí)管理,并結(jié)合稅收管理員制度,全面統(tǒng)計(jì)未達(dá)起征點(diǎn)戶,完善稅源征管檔案,實(shí)行動(dòng)態(tài)監(jiān)控,提高征管質(zhì)量。
安慶國(guó)稅所“四個(gè)加強(qiáng)”樹立良好稅收征納關(guān)系
一是加強(qiáng)隊(duì)伍建設(shè),不斷提高服務(wù)人員素質(zhì)。牢固樹立終身學(xué)習(xí)的理念,按照科學(xué)化、精細(xì)化管理的要求,積極打造“學(xué)習(xí)型機(jī)關(guān)”,發(fā)揮業(yè)務(wù)骨干的模范帶動(dòng)作用。
二是加強(qiáng)作風(fēng)建設(shè),努力營(yíng)造法治公平的稅收秩序。加強(qiáng)黨風(fēng)廉政建設(shè),堅(jiān)決抵制拜金主義、個(gè)人主義的侵蝕,自覺提高廉潔自律思想意識(shí),倡導(dǎo)廉潔從稅,增強(qiáng)大局意識(shí)和集體榮譽(yù)感。
三是加強(qiáng)服務(wù)方式的改進(jìn),豐富服務(wù)內(nèi)容。堅(jiān)持從納稅人的角度
去思考問題、去理解問題、去解決問題。深化政務(wù)信息公開,開通“綠色通道”,對(duì)納稅人提出的維權(quán)申請(qǐng)限時(shí)辦理并進(jìn)行反饋。
四是加強(qiáng)稅企溝通,深化納稅服務(wù),促進(jìn)和諧地稅建設(shè)。廣泛征求納稅人對(duì)稅務(wù)工作的意見和建議,了解納稅人的個(gè)性需求,虛心傾聽納稅人的呼聲。
第四篇:國(guó)稅系統(tǒng)固定資產(chǎn)管理自查報(bào)告
國(guó)稅系統(tǒng)固定資產(chǎn)管理自查報(bào)告范文
一、當(dāng)前固定資產(chǎn)管理中存在的主要問題
(一)疏于管理,賬實(shí)不符比較嚴(yán)重。
(二)重購(gòu)輕管思想普遍,存在資產(chǎn)閑置浪費(fèi)現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財(cái)務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
二、固定資產(chǎn)管理存在問題的成因
(一)管理體制不健全。
一些...(一)疏于管理,賬實(shí)不符比較嚴(yán)重。(二)重購(gòu)輕管思想普遍,存在資產(chǎn)閑置浪費(fèi)現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財(cái)務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
二、固定資產(chǎn)管理存在問題的成因
(一)管理體制不健全。
一些領(lǐng)導(dǎo)對(duì)資產(chǎn)管理的重要性認(rèn)識(shí)不夠,認(rèn)為國(guó)稅系統(tǒng)“家大業(yè)大”,沒有必要精打細(xì)算,花起錢來大手大腳,管起家來馬馬虎虎,對(duì)家底心中無數(shù)。一些單位管理制度存在漏洞,缺乏法律規(guī)范與強(qiáng)有力的政策指導(dǎo),法律與政策滯后于資產(chǎn)管理的實(shí)際是目前行政事業(yè)單位固定資產(chǎn)管理存在諸多問題的重要原因。(二)會(huì)計(jì)核算不規(guī)范。
核算程序不嚴(yán)密,賬簿設(shè)置不齊全,賬外固定資產(chǎn)大量存在,管理缺乏有效的約束機(jī)制,資產(chǎn)損失現(xiàn)象嚴(yán)重。一些會(huì)計(jì)人員政治思想素質(zhì)不高,責(zé)任意識(shí)淡薄,業(yè)務(wù)素質(zhì)難以適應(yīng)新會(huì)計(jì)制度和財(cái)務(wù)規(guī)則的核算要求。特別是在單位負(fù)責(zé)人不重視的情況下,往往不愿負(fù)責(zé),得過且過,工作失職。(三)監(jiān)督考核弱化。
一些單位沒有將資產(chǎn)管理納入到機(jī)關(guān)領(lǐng)導(dǎo)干部任期目標(biāo)考核,資產(chǎn)管理工作顯得無足輕重;固定資產(chǎn)在轉(zhuǎn)讓、出售、處置、變賣等活動(dòng)中不按照國(guó)家有關(guān)規(guī)定報(bào)請(qǐng)管理部門審批,也沒有進(jìn)行嚴(yán)格的資產(chǎn)評(píng)估工作,而多半是協(xié)商交易,使固定資產(chǎn)產(chǎn)權(quán)變動(dòng)脫離了有效監(jiān)督。尤其是私自低價(jià)轉(zhuǎn)讓、出售、變賣和處置固定資產(chǎn)現(xiàn)象的存在,導(dǎo)致了固定資產(chǎn)產(chǎn)權(quán)被侵蝕。三、加強(qiáng)國(guó)稅系統(tǒng)固定資產(chǎn)管理的建議
(一)轉(zhuǎn)變思想,把握重點(diǎn)。
如今資產(chǎn)種類越加龐雜,資產(chǎn)變動(dòng)日益頻繁,對(duì)固定資產(chǎn)的管理不能停留在原來的思維模式上,要加大管理力度,重視內(nèi)部管理,按規(guī)定建賬設(shè)卡,定期進(jìn)行清理盤點(diǎn)。要將固定資產(chǎn)使用效率和完好程度作為考核單位負(fù)責(zé)人政績(jī)、業(yè)績(jī)的一個(gè)重要指標(biāo),確保國(guó)有資產(chǎn)的合理利用。(二)明確職責(zé),環(huán)節(jié)控管。
作為垂直管理機(jī)構(gòu),國(guó)稅系統(tǒng)在固定資產(chǎn)管理要自覺接受地方財(cái)政部門的指導(dǎo)和監(jiān)督。同時(shí),上級(jí)國(guó)稅機(jī)關(guān)應(yīng)健全和完善固定資產(chǎn)管理的規(guī)章制度,制定資產(chǎn)配置標(biāo)準(zhǔn),開展財(cái)產(chǎn)清查,在全面摸清所屬單位資產(chǎn)存在、使用狀況的基礎(chǔ)上,根據(jù)下級(jí)國(guó)稅機(jī)關(guān)承擔(dān)的任務(wù)量合理調(diào)劑,有計(jì)劃地進(jìn)行配置。(三)加強(qiáng)核算,掌握實(shí)情。
針對(duì)現(xiàn)行行政事業(yè)單位會(huì)計(jì)制度中固定資產(chǎn)賬面不能反映資產(chǎn)真實(shí)價(jià)值的問題,建議借鑒企業(yè)會(huì)計(jì)制度關(guān)于固定資產(chǎn)會(huì)計(jì)核算的規(guī)定,結(jié)合行政事業(yè)單位購(gòu)建固定資產(chǎn)時(shí)一次性列支的實(shí)際,增設(shè)“累計(jì)折舊”會(huì)計(jì)科目列于資產(chǎn)負(fù)債表“固定資產(chǎn)”科目下方,作為固定資產(chǎn)的備抵調(diào)整科目,同時(shí)增設(shè)專欄反映固定資產(chǎn)凈值。(四)完善制度,嚴(yán)格清查。
一是要建立定期清查制。
各單位每年年終要對(duì)資產(chǎn)進(jìn)行一次全面的清查核對(duì)來摸清“家底”,對(duì)盤盈盤虧的資產(chǎn),要找出原因,分清責(zé)任,按現(xiàn)行規(guī)定及時(shí)處理;對(duì)資產(chǎn)結(jié)構(gòu)和管理現(xiàn)狀進(jìn)行分析,盤活存量資產(chǎn),防止積壓閑置,做到物盡其能。二是建立重點(diǎn)抽查制。
財(cái)務(wù)部門要依據(jù)會(huì)計(jì)核算資料,對(duì)資產(chǎn)使用重點(diǎn)部門進(jìn)行重點(diǎn)抽查核對(duì),做到賬、卡、物相符。三是建立離任核查制。
單位領(lǐng)導(dǎo)或資產(chǎn)管理使用人員離任時(shí),要組織核查,辦理資產(chǎn)移交和監(jiān)交手續(xù),確保人走賬清,防止資產(chǎn)流失。一、當(dāng)前固定資產(chǎn)管理中存在的主要問題
(一)疏于管理,賬實(shí)不符比較嚴(yán)重。
(二)重購(gòu)輕管思想普遍,存在資產(chǎn)閑置浪費(fèi)現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財(cái)務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
第五篇:國(guó)稅系統(tǒng)固定資產(chǎn)管理自查報(bào)告
國(guó)稅系統(tǒng)固定資產(chǎn)管理自查報(bào)告
一、當(dāng)前固定資產(chǎn)管理中存在的主要問題
(一)疏于管理,賬實(shí)不符比較嚴(yán)重。
(二)重購(gòu)輕管思想普遍,存在資產(chǎn)閑置浪費(fèi)現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財(cái)務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
二、固定資產(chǎn)管理存在問題的成因
(一)管理體制不健全。
一些領(lǐng)導(dǎo)對(duì)資產(chǎn)管理的重要性認(rèn)識(shí)不夠,認(rèn)為國(guó)稅系統(tǒng)“家大業(yè)大”,沒有必要精打細(xì)算,花起錢來大手大腳,管起家來馬馬虎虎,對(duì)家底心中無數(shù)。一些單位管理制度存在漏洞,缺乏法律規(guī)范與強(qiáng)有力的政策指導(dǎo),法律與政策滯后于資產(chǎn)管理的實(shí)際是目前行政事業(yè)單位固定資產(chǎn)管理存在諸多問題的重要原因。(二)會(huì)計(jì)核算不規(guī)范。
核算程序不嚴(yán)密,賬簿設(shè)置不齊全,賬外固定資產(chǎn)大量存在,管理缺乏有效的約束機(jī)制,資產(chǎn)損失現(xiàn)象嚴(yán)重。一些會(huì)計(jì)人員政治思想素質(zhì)不高,責(zé)任意識(shí)淡薄,業(yè)務(wù)素質(zhì)難以適應(yīng)新會(huì)計(jì)制度和財(cái)務(wù)規(guī)則的核算要求。特別是在單位負(fù)責(zé)人不重視的情況下,往往不愿負(fù)責(zé),得過且過,工作失職。(三)監(jiān)督考核弱化。
一些單位沒有將資產(chǎn)管理納入到機(jī)關(guān)領(lǐng)導(dǎo)干部任期目標(biāo)考核,資產(chǎn)管理工作顯得無足輕重;固定資產(chǎn)在轉(zhuǎn)讓、出售、處置、變賣等活動(dòng)中不按照國(guó)家有關(guān)規(guī)定報(bào)請(qǐng)管理部門審批,也沒有進(jìn)行嚴(yán)格的資產(chǎn)評(píng)估工作,而多半是協(xié)商交易,使固定資產(chǎn)產(chǎn)權(quán)變動(dòng)脫離了有效監(jiān)督。尤其是私自低價(jià)轉(zhuǎn)讓、出售、變賣和處置固定資產(chǎn)現(xiàn)象的存在,導(dǎo)致了固定資產(chǎn)產(chǎn)權(quán)被侵蝕。三、加強(qiáng)國(guó)稅系統(tǒng)固定資產(chǎn)管理的建議
(一)轉(zhuǎn)變思想,把握重點(diǎn)。
如今資產(chǎn)種類越加龐雜,資產(chǎn)變動(dòng)日益頻繁,對(duì)固定資產(chǎn)的管理不能停留在原來的思維模式上,要加大管理力度,重視內(nèi)部管理,按規(guī)定建賬設(shè)卡,定期進(jìn)行清理盤點(diǎn)。要將固定資產(chǎn)使用效率和完好程度作為考核單位負(fù)責(zé)人政績(jī)、業(yè)績(jī)的一個(gè)重要指標(biāo),確保國(guó)有資產(chǎn)的合理利用。(二)明確職責(zé),環(huán)節(jié)控管。
作為垂直管理機(jī)構(gòu),國(guó)稅系統(tǒng)在固定資產(chǎn)管理要自覺接受地方財(cái)政部門的指導(dǎo)和監(jiān)督。同時(shí),上級(jí)國(guó)稅機(jī)關(guān)應(yīng)健全和完善固定資產(chǎn)管理的規(guī)章制度,制定資產(chǎn)配置標(biāo)準(zhǔn),開展財(cái)產(chǎn)清查,在全面摸清所屬單位資產(chǎn)存在、使用狀況的基礎(chǔ)上,根據(jù)下級(jí)國(guó)稅機(jī)關(guān)承擔(dān)的任務(wù)量合理調(diào)劑,有計(jì)劃地進(jìn)行配置。(三)加強(qiáng)核算,掌握實(shí)情。
針對(duì)現(xiàn)行行政事業(yè)單位會(huì)計(jì)制度中固定資產(chǎn)賬面不能反映資產(chǎn)真實(shí)價(jià)值的問題,建議借鑒企業(yè)會(huì)計(jì)制度關(guān)于固定資產(chǎn)會(huì)計(jì)核算的規(guī)定,結(jié)合行政事業(yè)單位購(gòu)建固定資產(chǎn)時(shí)一次性列支的實(shí)際,增設(shè)“累計(jì)折舊”會(huì)計(jì)科目列于資產(chǎn)負(fù)債表“固定資產(chǎn)”科目下方,作為固定資產(chǎn)的備抵調(diào)整科目,同時(shí)增設(shè)專欄反映固定資產(chǎn)凈值。(四)完善制度,嚴(yán)格清查。
一是要建立定期清查制。各單位每年年終要對(duì)資產(chǎn)進(jìn)行一次全面的清查核對(duì)來摸清“家底”,對(duì)盤盈盤虧的資產(chǎn),要找出原因,分清責(zé)任,按現(xiàn)行規(guī)定及時(shí)處理;對(duì)資產(chǎn)結(jié)構(gòu)和管理現(xiàn)狀進(jìn)行分析,盤活存量資產(chǎn),防止積壓閑置,做到物盡其能。二是建立重點(diǎn)抽查制。財(cái)務(wù)部門要依據(jù)會(huì)計(jì)核算資料,對(duì)資產(chǎn)使用重點(diǎn)部門進(jìn)行重點(diǎn)抽查核對(duì),做到賬、卡、物相符。三是建立離任核查制。單位領(lǐng)導(dǎo)或資產(chǎn)管理使用人員離任時(shí),要組織核查,辦理資產(chǎn)移交和監(jiān)交手續(xù),確保人走賬清,防止資產(chǎn)流失。(五)創(chuàng)新手段,科學(xué)管理。
開發(fā)和運(yùn)用固定資產(chǎn)管理軟件,為各級(jí)稅務(wù)部門提供統(tǒng)一的業(yè)務(wù)處理平臺(tái)。工作流程嚴(yán)格按照財(cái)務(wù)會(huì)計(jì)工作規(guī)程設(shè)置,軟件科目以及固定資產(chǎn)調(diào)撥、處置權(quán)限、程序統(tǒng)一由總局規(guī)范,做到規(guī)范性與靈活性并重,實(shí)現(xiàn)信息資源共享。