税务系统安全防护方案

  一,前言

  税收是国家财政收入的主要来源,是国民经济的重要命脉。随着我国信息化技术的发展,作为履行我国税收职能的税务机构,其信息化建设越来越成为推动我国经济建设的重要动力之一。二十年 来,经过实施“金税一期”和“金税二期”两期金税工程,我国税收信息化建设取得了长足的进步。大量先进的信息技术的应用极大地提高了我国税务工作的效率和质量,税务信息系统的功能也更加全面。

  目前,我国正在实施“金税三期”工程建设。“金税三期”的建设内容概括为“一个平台,两级处理,三个覆盖,四个系统”。一个平台——建立一个包含网络硬件和基础软件的统一技术基础平台;两级处理——依托统一的技术基础平台,逐步实现××地税的数据信息在总局和省局的集中处理;三个覆盖——应用内容逐步覆盖所有税种,覆盖所有工作环节,覆盖各级国、地税机关,并与有关部门联网;四个系统——通过业务的重组、优化和规范,逐步形成一个以征管业务为主,包括行政管理、外部信息和决策支持在内的信息管理应用系统。在“金税三期”建设中,地税信息化也被列入其中,这说明地税信息化建设将逐步进入总局的统一规划之中。

  多元化报税、税银等系统的应用,使地税信息系统由相对封闭和低风险逐渐转变为更加开放和高安全风险。数据大集中模式在国、地税的推广,又对地税信息系统的安全提出了更高的要求。由于近年来,网络及计算机犯罪每年以多于十倍的速度增长,对信息系统的入侵和恶意破坏给各国经济造成了重大的损失。因此,世界各国都在加快建设政府类信息系统的安全保障体系,并为此制定相关的信息安全标准。中国的信息化建设发展迅速,为了防止因信息系统破坏造成的损失,国家相关部门在信息安全建设方面也不断加强。地税信息系统作为国家级信息系统,一定要有可靠的信息安全保障体系,来保证其高效、安全运行。只有在系统安全稳定的前提下,才能够正常履行地税的税收职能。

  ××省地方税务局为××省人民政府直属机构。目前通过网络开展的业务主要包括:税务登记、纳税申报、发票管理、纳税服务等,这些重点业务的数据与国家财政收入息息相关,必然会成为网络外部和内部别有用心的攻击者的关注目标,对网络的威胁包括网上黑客入侵和犯罪、网上病毒泛滥和蔓延、信息间谍的潜入和窃密、网络恐怖集团的攻击和破坏、内部人员的违规和违法操作、网络系统的脆弱和瘫痪、信息产品的失控等,因此应引起足够警惕,采取必要的安全措施,以降低系统的安全风险,提高系统的抗攻击能力,提升业务的持续能力。

  根据与××地税的前期交流与沟通,我们意识到,××地税的信息安全保障体系主要体现在五个层面,业务层面、技术层面、产品层面、工程实施层面、管理运维层面,业务层面指业务的持续性,如何确保在安全事件发生时,××地税的核心业务能够持续进行或者在尽快的时间内得到恢复;技术层面主要关注当前主流的安全技术,关注技术的先进性、成熟性、易用性以及对××地税实际业务的针对性;产品层面则主要关注技术的“落地”,即技术通过什么产品来实现;工程实施层面主要考虑如何根据××地税的信息资产、安全威胁,制定具体的安全策略,通过产品的部署,来实现组织的安全防护体系;管理运维则从管理的角度,实现整体的安全管理和运维,包括组织安全、技术安全、人员安全组成,通过整体的管理、人员培训、系统长期的运营维护、安全服务来达到系统的长治久安。

  二,用户系统现状

  网络架构分析

  根据前期与××地税的沟通,参考国内其他地税系统的网络架构,我们看到××地税网络系统呈现一种典型的星形网络结构,包括省局、地市分局、区县分局、税务所四个部分组成,呈现典型的四级广域系统结构。采用电信运营商租用的高速广域通信线路,将分散在全省的各级地税局机关的局域网连接起来,在统一的网络平台上实现全省地税全面的税收业务处理、发票管理,以及全面的行政管理应用、对税收和人财物管理的高级决策支持,和为全省各类纳税人的征纳、咨询、举报提供服务服务,该平台作为四套应用系统(以征管业务为主,包括税务登记、纳税申报、发票管理、纳税服务等)的支撑,在统一的网络平台上,实现全省税务业务的集中处理。

时间: 2024-09-21 21:10:06

税务系统安全防护方案的相关文章

对天融信移动系统安全防护方案的详细解析

以下的文章主要向大家讲述的是天融信移动系统安全的正确防护手段,近年来随着网络安全事件频频的发生,安全问题也已成为IT业的一个热点话题,安全问题对于XX企业的发展也越来越重要.天融信移动系统安全防护方案一.企业信息系统概述随着近年来网络安全事件不断地发生,安全问题也已成为IT业的一个热点,安全问题对于XX企业的发展也越来越重要.安全问题已经成为影响XX企业业务平台的 稳定性和业务的正常提供的一个问题, 所以提升我们XX企业自身的安全性也已经成为XX企业增强企业竞争力的重要方面之一.某企业集团是国家

电子政务系统安全防护方案

1.电子政务系统概述 网络技术的发展已经深入到社会生活的各个方面.网络新业务的不断兴起,为国内政府部门日常办公提供了极大的便利,通过政府网上办公系统.网上视频会议系统.电话语音系统.互动式政府网站 系统.门户型政府网站系统等应用,极大地提高了政府部门的办公效率.在党十六大报告中明确指出,以信息化带动工业化,加快国民经济结构的战略性调整,实现社会生产力的跨越式发展,是电子政务建设的首要任务.国家信息化领导小组决定,将推进电子政务建设作为今后一个时期我国信息化工作的重点.<我国电子政务建设指导意见>

政府系统安全防护方案

一.项目背景 XXXX是国家的重要政府部门,辖内现有共30个司局,办公人员总数约1500人.经过多年的建设,XXXX已经形成了比较完善的内网.纵向网和外网业务网络.其中: ★ 内网是XXXX机关 内部办公网,是涉密网络,与互联网物理隔离. ★ 纵向网是以XXXX为中心节点,连接覆盖全国的各省.自治区.直辖市.副省级省会城市.计划单列市的XXXX所属各级单位和部门.纵向网是涉密网络,与互联网物理隔离. ★ 外网是XXXX工作人员访问互联网,及时了解国际.国内重要信息,并与外界进行必要的沟通.联系的

企业系统安全防护方案

一.企业信息系统概述 随着近年来网络安全事件不断地发生,安全问题也已成为IT业的一个热点,安全问题对于XX企业的发展也越来越重要.安全问题已经成为影响XX企业业务平台的稳定性和业务的正常提供的一 个问题,所以提升我们XX企业自身的安全性也已经成为XX企业增强企业竞争力的重要方面之一. XX企业集团是国家重点支持的520家工业企业大型支柱产业集团之一.随着信息技术的迅猛发展,XX企业集团领导充分认识到网络安全建设的重要性,为了更好的开展生产.科研工作,决定对现有信息系统进行网络安全技术改造. 二.

移动系统安全防护方案

一.企业信息系统概述 随着近年来网络安全事件不断地发生,安全问题也已成为IT业的一个热点,安全问题对于XX企业的发展也越来越重要.安全问题已经成为影响XX企业业务平台的稳定性和业务的正常提供的一 个问题,所以提升我们XX企业自身的安全性也已经成为XX企业增强企业竞争力的重要方面之一. XX企业集团是国家重点支持的520家工业企业大型支柱产业集团之一.随着信息技术的迅猛发展,XX企业集团领导充分认识到网络安全建设的重要性,为了更好的开展生产.科研工作,决定对现有信息系统进行网络安全技术改造. 二.

公安系统安全防护方案

1.公安信息系统概述 我国公安系统网络安全建设的任务除加强自身信息化安全保障.应急和监管建设外,与其他行业不同的重要建设内容是,建立打击网络犯罪与敌对势力的网络破坏力量的威慑体系. 我国公安系统信息安全建设,原建设重点在于自身工作的信息化,其安全建设缺少统一规划.我国公安系统信息基础设施尚未建立,对网络的监管非常不够.尤其对建立我国打击网络犯罪与敌对势力的网络破坏力量的威慑体系缺少认识,投入也严重不足. 我国公安系统信息安全建设的目标是: 制定我国公安系统的包括安全保障.安全应急.安全监管和安全

教育系统安全防护方案

1.教育信息系统概述 随着网络技术的高速发展,校园网络建设也一直走在网络发展的前端.而随着网络技术的发展,网络的安全问题日益突出.近两年来,黑客攻击.网络病毒等等已经屡见不鲜,而且一次比一次破 坏力大,对网络安全造成的威胁也越来越大,一旦网络存在安全隐患,遭受重大损失在所难免.在高校校园网中,网络管理者对于网络安全普遍缺乏重视,但是随着网络环境的恶化,以及一次次付出惨重代价的教训,高校校园网的管理者已经将安全因素看作网络建设.改造的关键环节. 国内高校校园网的安全问题有其历史原因:在旧网络时期,

电力系统安全防护方案

一.项目背景 电力行业属于国有垄断性产业,是关系到国计民生的基础性行业,从组织上可划分为发电.调度两大系统和发电.输电.供电.用电四大环节,发电系统根据电厂的发电能级以及所处的位置分为跨网电厂 .网级电厂.省级电厂.自备电厂及小水电等四个发电级别,统一向电网供电.供电系统实行分层次管理,即分为国家电网公司.网局/独立省局.地区和县电力公司四级:总体架构为金字塔形,上层对下层进行严密的控制.电力生产的产品是电能,其有着发.输.配.用电同时完成,不能储存的特点.电力生产的过程是:由发电系统向供电系统

数据库缓存系统Memcached出现高危漏洞 绿盟科技发布检测工具、分析及防护方案

2016年10月31日(当地时间),思科Talos团队在其 官网上 公布了三个Memcached服务器的整数溢出漏洞.绿盟科技随即发布威胁预警通告,通告将该漏洞定义为高级,这意味着影响范围比较广,危害严重,利用难度较低,绿盟科技将实施7*24小时内部应急跟踪,24小时内完成技术分析.产品升级和防护方案. Update:绿盟科技已经更新此文档,Memcached漏洞分析及防护方案如下: 2016年10月31日(当地时间),思科Talos团队在其官网 http://www.talosintellig