县级国税系统信息化建设存在的问题及对策

时间:2019-05-13 10:01:18下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《县级国税系统信息化建设存在的问题及对策》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《县级国税系统信息化建设存在的问题及对策》。

第一篇:县级国税系统信息化建设存在的问题及对策

县级国税系统信息化建设存在的问题及对策

随着国税系统信息化建设的不断深入,信息化已经成为征管改革的重要推动力量,经过几年的探索和实践,所有的税收征管业务纳入到计算机统一管理,实现了计算机对税收征管全过程、全方位的监控,构建了一个各项执法权互相联系、互相制约、互相监督、责任明确的执法机制。信息化是一项系统工程,任何一方面都不能偏废,信息化安全也是信息化建设的关 键环节。如果信息化网络不安全,人们使用网络的积极性会丧失,开放的网络最终会走向封闭,信息化就失去意义。随着互联网日益蓬勃的发展和以市地为单位集中征收的实现,国税网络应用的范围在不断扩大,如网上申报、网上认证、网上信息性服务,通过广域网实现国税机关内部资源共享、统一管理等,国税信息化网络不再是单纯意义上的,而更多的则是基于internet的网络和应用。网络开放了,安全问题就更加严峻,特别是某些安全问题如病毒、攻击和入侵等必须引起我们的高度重视。>

一、国税系统信息安全存在的“短板”从县级国税系统的实际情况出发,对照国税信息化高性能、高可靠性的要求,目前××国税在信息安全上还存在以下五大问题。

1、物理安全上存在的问题。物理安全主要指信息化系统、设备、工作环境等在物理上采取的保护措施。××国税系统在物理安全上存在的问题主要表现在机房建设、局域网建设缺乏规划,基本没有专门的防雷、防火、防水、防潮设施。机房中重要设备尘土覆盖,存在许多安全上的隐患。

2、网络安全上存在的问题。网络安全主要是指网络访问、使用、操作的安全,它是信息化安全中最普遍的内容,主要包括:病毒危害和访问安全。在开放网络环境下,计算机病毒的危害比以往要大得多,特别是近几年,通过互联网进行传播的病毒数量急剧增长,危害范围也不断扩大。对付计算机病毒的最好的方法是安文秘杂烩网防病毒软件,国税系统最好具备网络版的防病毒软件,可以实时查杀病毒、智能安装,快速方便地升级。然而,当前在使用的防病毒软件基本上是单用户版的,容易造成长时间不升级,在管理上也不方便。访问安全是指对设备、资源、信息和服务访问权限的安全控制。访问安全也是最常见的安全问题,××国税网络缺少必要的权限管理,人人都可以通过网络访问到各服务器和路由器。虽然网管人员可以通过外部防火墙限制外部用户访问内网,也可以限制内部用户浏览互联网的权限和时间,但是由于××县局与省局、市局无内部防火墙隔离,全国的国税广域网用户都可以通过网络访问××国税的路由器和服务器,造成许多安全上的隐患。

3、信息安全上存在的问题。信息安全主要是指信息交换安全。网上申报、网上认证的发展推动了信息安全需求。这两种情况都需要对连接者身份进行严格验证,防止非法用户的进入,为了防止传输过程中的信息被窃听,要求登录用户名和密码以及数据在传输过程中进行有效的加密。为了增强信息安全,需要对登录信息和纳税申报信息进行安全审计记录,从而可以对非法入侵进行跟踪,并分析系统的安全状况。这一块工作我们还没有很好的开展起来。

4、管理安全上存在的问题。管理安全是指通过加强安全管理来保证物理安全、网络安

全和信息安全措施的实现。信息化安全是一项系统工程,如果没有有效的安全管理,其他的任何努力都形同虚设。信息化安全需要一个完善的安全管理体系,从安全管理组织、制度、措施上都要制定一整套相应的规范。××国税自从通过is09000认证以来,信息中心的制度建设已日趋完善,但网络信息安全方面的制度如应急预案、机房安全制度、密码制度等相对较少,没有从制度上来杜绝网络安全上的漏洞。

5、网络及信息系统安全意识存在的问题。网络及信息系统安全问题很多时候都出在内部,许多典型的网络入侵事件都是借助于内部人员才得以实观的,而我们国税系统的一般工作人员,网络及信息系统安全意识差,个别人就根本没有安全意识,计算机随便装载各种游戏软件,不经杀毒随便使用外来u盘、软盘、光盘等。

二、加高“短板”的对策

信息化安全问题不存在一劳永逸的解决方案,提出的任何安全对策也只能是更好地预防问题的出现,尽量减少安全问题对正常业务的影响。针对××国税系统信息化建设的特点和存在问题的分析,可以归纳出“三大对策”,即建设高可用性网络、部署安全防护系统和建立安全保障体系。

1、建设高可用性网络。建设高可用性网络就是要建设具有高性能和高可靠性的信息化基础网络设施,实现信息化物理安全和网络安全。建设高可用性网络的主要措施涵盖信息化硬件和软件以及需要重点考虑的灾难恢复。(1)信息化硬件。信息化硬件包括网络设备、服务器、布线、机房设备等。要保证信息化网络的高可用性,在设备选择上必须坚持高性能和高可靠性,在系统设计上也要充分考虑网络和设备的冗余备份。在网络设备上,应尽可能选用可靠性高,有相对冗余的中心交换机:服务器应选用带冗余电源的,硬盘应选用能做raidl,raid5等高可靠性的磁盘阵列:机房设备必须用ups供电,保证设备的持续、稳定运行。(2)信息化软件。信系化软件主要包括操作系统、数据库、应用程序等。应尽量选用性能好安全性高的操作系统,个人计算机操作系统可以选用,服务器操作系统应优先选用unix系统。(3)灾难恢复。随着信息化进程的深入,国 税系统对计算机设备的依赖度也越来越大、对税务系统而言,最珍贵的不是信息化设备或系统:而是存储的各种文档和数据库信息。网络的可用性也是极为重要的,如果网络总是有问题,谁还有信心去用它?所以灾难恢复是信息化安全中很重要的一个组成部分,必须想法保证数据存储的可靠性,保证网络服务和应用在故障时能尽快恢复。对国税系统而言,灾难恢复保护的地方主要是关键数据库和文件服务器。关键数据库一般是指存储纳税申报信息ctais数据库、金税数据库,文件服务器主要是指办公自动化所依赖的服务器,它存储国税系统管理过程中所需的重要文档和资料。先进的典型灾难恢复系统是由集群服务器、存储设备和相关软件组成,当系统部分设备发生灾难时可以保持服务的连续性并自动恢复或尽可能恢复最近的数据。典型灾难恢复系统的一个重要特点就是灾难恢复系统里的设备要做到地理分散,才能真正应对灾难的发生。××国税系统应在××县局建立了异地数据容灾备份系统。容灾系统中采用falconstor的ipstor软件和legatoautomatedavailabilitymanage本文来源:文秘11

4http://r(legatocluster)。市县局用4m光纤相连,在晚上进行数据复制。系统运行后,市局将各县市局的ctais查询直接指向××县局的小型机进行查询,此举极大

地减轻了以市局为主的征管服务器的压力,从根本上改善了服务器征期高峰的拥塞现象,保证了市局主服务器主要正常业务的开展与运行。同时,数据的备份将在很大的程度上保证税务工作的安全运转,给征管数据上了“保险”。ctais异地备份的成功实现为其他系统的安全保护提供了很好的借鉴。

2、部署安全防护系统。部署安全防护系统主要指通过操作系统安全使用和部署安全防护软件,实现信息化网络安全和信息安全。(1)防病毒系统。常见的计算机病毒主要是针对微软的操作系统,如果你使用其他操作系统如unix或linux,基本可以不用担心受感染,但是仍可能成为病毒传播源和感染对象。国税系统中用户网络节点多,如果采用单机防病毒软件,成本高,维护起来也不方便,防病毒的效果也不理想,所以对国税系统而言,对付病毒的重要手段是部署网络防病毒系统。网络防病毒系统由防病毒主程序和客户端以及其他辅助应用组成,它可以通过管理平台监测、分发部署防病毒客户端,这种功能意味着可以统一并实施全系统内的反病毒策略,并封锁整个系统内病毒的所有入口点。因为计算机病毒是动态发展的,到目前为上尚未发现“万能”防病毒系统,所以我们能做到只能是及时地更新病毒库。要有效地对付计算机病毒,除了部署防病毒系统外,还要配合其他手段维护系统安全,做好数据备份是关键,并且要及时升级杀毒软件的病毒库,还要做好灾难恢复。(2)防火墙。防火墙是目前最重要的信息安全产品,它可以提供实质上的网络安全,它承担着对外防御来自互联网的各种攻击,对内辅助用户安全策略的实施的重任,是用户保护信息安全的第一道屏障,在信息化安全中应给予高度重视。通过配置安全策略,防火墙主要承担以下作用:禁止外部网络对××国税系统内部网络的访问,保护国税网络安全:满足内部员工访问互联网的需求;对员工访问互联网进行审计和限制。对××国税来说,除现在应用的internet防火墙外,还应该在与外单位包括其他国税局、银行等联网的过程中没置内部防火墙、保证××国税内部网全部在防火墙的保护之下。

现在的防火墙在功能上不断加强,如可以实现流量控制、病毒检测、vpn功能等,但是防火墙的主要功能仍然是通过包过滤来实现访问控制。防火墙的使用通常并不能避免来自内部的攻击,而且由于数据包都要通过防火墙的过滤,增加了网延迟,降低了网络性能,要想充分发挥防火墙的作用,还要与其他安全产品配合使用。(3)入侵检测。大部分入侵检测系统主要采用基于包特征的检测技术来实现,它们的基本原理是:对网络上的数据包进行复制,与内部的攻击特征数据库进行匹配比较,如果相符即产生报警或响应。检测到入侵事件后,产生报警,并把报警事件计入日志,日后可以通过日志分析确定网络的安全状态,发现系统漏洞等。如果它与防火墙等其他安全产品配合使用,可以在入侵发生时,使防火墙联动,暂时阻断非法连接,保护网络不受侵害。在部署此类产品时要注意进行性能优化,尽量避免屏蔽没有价值的检测规则。(4)操作系统安全使用。在信息化网络中,操作系统的安全使用是保证网络安全的重要环节,试想如果你打算与同事共享一个文件夹,可是你又没有加密码,共享的文件就会变成公开的文件。操作系统安全使用主要包括以下几方面内容:用户密码管理、系统漏洞检测、信息加密等。用户密码管理无论是对个人还是整个系统都是很重要的。用户密码管理有许多的原则要遵守,最重要的就是不要使用空密码,如当你使用

windowsnt/2000时,如果不幸你使用空密码,局域网中的任何人都可以随意访问你的计算

机资源。如果你是系统管理员,制定严谨的用户密码策略是首要任务之一。漏洞检测对关键服务器的操作系统是极为重要的。任何操作系统都不可避免地存在安全漏洞,操作系统的漏洞总是不断地被发现并公布在互联网上,争取在黑客没有攻击你的主机之前及时发现并修补漏洞是极为关键的。另外一种类型的漏洞并不是系统固有的,而是由于系统安装配置缺陷造成的,同样应引起足够重视。对服务器而言,关闭不需要的服务或端口也是必要的。即使网络很安全了,需要保密的信息在存储介质上的加密仍然是必要的,因为任何网络不能保证百分之百的安全。使用windowsnt/2000等操作系统时,尽量使用ntfs分区,对重要信息起用加密保护功能,这样就算是信息意外泄露,也无法破解。采用vpn(虚拟专用网)。vpn是当前实现远程访问重要方法,它可以有效地降低广域网通讯费用,并实现从任何位置安全地访问国税系统内部网络,它也可以作为国税系统内部重要资源访问控制的一种手段。vpn通过internet或其他公用ip网络实现,可以满足远程通讯安全的基本需求,它将通讯信息进行加密和认证传输,从而保证了信息传输的保密性、数据完整性和信息源的可靠性,实现安全的远程端到端连接。vpn的实现主要基于以下技术:

(1)ipsec,ietf(internet工程师任务组)制定的ip安全标准。

(2)通过认证机构发放数字证书和进行第三方认证。

(3)使用共享密钥认证用于小规模的vpn网络。

vpn一般采用专用的设备实现,在选用vpn产品时应主要考虑几点:可管理性、可扩展性、可靠性、兼容性和价格。

3、建立安全保障体系。安全保障体系主要是指:对信息化安全管理的整套体制,包括管理组织、制度、措施等,通过安全管理,保证物理安全、网络安全和信息安全措施的实现。

(1)建立安全管理机构和管理制度。建立安全管理机构,确定安全管理人员,建立安全管理制度、维护和维修管理制度及安全考核制度,建立责任和监督机制,实行分权制约,优先授权,进行系统设备、网络设备和存储设备的安全管理,建立工作记录,详细记载运行情况。

(2)制定安全应急方案。在国税系统网络中,小的安全问题可能比较容易解决,但是严重的安全问题对税收工作的影响是很大的,如系统设备故障或大范围病毒感染等,这时的问题处理起来会特别复杂,有必要针对特定的安全问题制定安全应急方案。安全应急方案主要确定安全应急处理时的领导组织结构,解决问题的思路、方法和步骤,做好事前准备,不至于遇到问题时慌了神而手忙脚乱。(3)加强网络管理。加强网络管理是信息化安全的重要环节,网络管理的内容主要包括:操作系统安全策略的维护和检查、系统和数据的备份、防火墙路由器等的安全检查、审计分析网络安全事件日志、设备和系统的日常维护等。只有加强网络管理,才能保证网络的安全可靠运行。(4)加强网络及信息系统安全宣传教育。安全问题很多时候都出在内部,许多典型的网络入侵事件都是借助于内部人员才得以实观的,而且严格的安全策略大多是针对外部的,所以应高度重视内部安全。除了从技术上尽量保证安全以外,通过加强宣传,增加工作人员的安全和遵纪守法意识,让广大工作人员自觉地参与到安全保护中来,认真执行安全策略,减少安全漏洞,信息化安全才有保证。

总之,信息化安全问题是一个严峻的问题,特别是随着广域网和互联网应用的发展,安全问题变得更加突出。安全问题是融入到信息化建设的整个过程中的,它是一项系统工程,因此,仅仅提供一个安全问题解决方案是不能满足信息化安全需求的。对国税系统而言,通过“建设高可用性网络,部署安全防护系统,建立安全保障体系”,信息化安全才能得到最好的保证。

第二篇:国税系统信息化建设存在的问题及对策

随着国税系统信息化建设的不断深入,信息化已经成为征管改革的重要推动力量,经过几年的探索和实践,所有的税收征管业务纳入到计算机统一管理,实现了计算机对税收征管全过程、全方位的监控,构建了一个各项执法权互相联系、互相制约、互相监督、责任明确的执法机制。信息化是一项系统工程,任何一方面都不能偏废,信息化安全也是信息化建设的关

键环节。如果信息化网络不安全,人们使用网络的积极性会丧失,开放的网络最终会走向封闭,信息化就失去意义。随着互联网日益蓬勃的发展和以市地为单位集中征收的实现,国税网络应用的范围在不断扩大,如网上申报、网上认证、网上信息性服务,通过广域网实现国税机关内部资源共享、统一管理等,国税信息化网络不再是单纯意义上的,而更多的则是基于internet的网络和应用。网络开放了,安全问题就更加严峻,特别是某些安全问题如病毒、攻击和入侵等必须引起我们的高度重视。>

一、国税系统信息安全存在的“短板”

从××国税系统的实际情况出发,对照国税信息化高性能、高可靠性的要求,目前××国税在信息安全上还存在以下五大问题。

1、物理安全上存在的问题。物理安全主要指信息化系统、设备、工作环境等在物理上采取的保护措施。××国税系统在物理安全上存在的问题主要表现在机房建设、局域网建设缺乏规划,基本没有专门的防雷、防火、防水、防潮设施。机房中重要设备尘土覆盖,存在许多安全上的隐患。

2、网络安全上存在的问题。网络安全主要是指网络访问、使用、操作的安全,它是信息化安全中最普遍的内容,主要包括:病毒危害和访问安全。在开放网络环境下,计算机病毒的危害比以往要大得多,特别是近几年,通过互联网进行传播的病毒数量急剧增长,危害范围也不断扩大。对付计算机病毒的最好的方法是安文秘杂烩网防病毒软件,国税系统最好具备网络版的防病毒软件,可以实时查杀病毒、智能安装,快速方便地升级。然而,当前在使用的防病毒软件基本上是单用户版的,容易造成长时间不升级,在管理上也不方便。访问安全是指对设备、资源、信息和服务访问权限的安全控制。访问安全也是最常见的安全问题,××国税网络缺少必要的权限管理,人人都可以通过网络访问到各服务器和路由器。虽然网管人员可以通过外部防火墙限制外部用户访问内网,也可以限制内部用户浏览互联网的权限和时间,但是由于××县局与省局、市局无内部防火墙隔离,全国的国税广域网用户都可以通过网络访问××国税的路由器和服务器,造成许多安全上的隐患。

3、信息安全上存在的问题。信息安全主要是指信息交换安全。网上申报、网上认证的发展推动了信息安全需求。这两种情况都需要对连接者身份进行严格验证,防止非法用户的进入,为了防止传输过程中的信息被窃听,要求登录用户名和密码以及数据在传输过程中进行有效的加密。为了增强信息安全,需要对登录信息和纳税申报信息进行安全审计记录,从而可以对非法入侵进行跟踪,并分析系统的安全状况。这一块工作我们还没有很好的开展起来。

4、管理安全上存在的问题。管理安全是指通过加强安全管理来保证物理安全、网络安全和信息安全措施的实现。信息化安全是一项系统工程,如果没有有效的安全管理,其他的任何努力都形同虚设。信息化安全需要一个完善的安全管理体系,从安全管理组织、制度、措施上都要制定一整套相应的规范。××国税自从通过is09000认证以来,信息中心的制度建设已日趋完善,但网络信息安全方面的制度如应急预案、机房安全制度、密码制度等相对较少,没有从制度上来杜绝网络安全上的漏洞。

5、网络及信息系统安全意识存在的问题。网络及信息系统安全问题很多时候都出在内部,许多典型的网络入侵事件都是借助于内部人员才得以实观的,而我们国税系统的一般工作人员,网络及信息系统安全意识差,个别人就根本没有安全意识,计算机随便装载各种游戏软件,不经杀毒随便使用外来u盘、软盘、光盘等。

二、加高“短板”的对策

信息化安全问题不存在一劳永逸的解决方案,提出的任何安全对策也只能是更好地预防问题的出现,尽量减少安全问题对正常业务的影响。针对××国税系统信息化建设的特点和存在问题的分析,可以归纳出“三大对策”,即建设高可用性网络、部署安全防护系统和建立安全保障体系。

1、建设高可用性网络。建设高可用性网络就是要建设具有高性能和高可靠性的信息化基础网络设施,实现信息化物理安全和网络安全。建设高可用性网络的主要措施涵盖信息化硬件和软件以及需要重点考虑的灾难恢复。(1)信息化硬件。信息化硬件包括网络设备、服务器、布线、机房设备等。要保证信息化网络的高可用性,在设备选择上必须坚持高性能和高可靠性,在系统设计上也要充分考虑网络和设备的冗余备份。在网络设备上,应尽可能选用可靠性高,有相对冗余的中心交换机:服务器应选用带

冗余电源的,硬盘应选用能做raidl,raid5等高可靠性的磁盘阵列:机房设备必须用ups供电,保证设备的持续、稳定运行。(2)信息化软件。信系化软件主要包括操作系统、数据库、应用程序等。应尽量选用性能好安全性高的操作系统,个人计算机操作系统可以选用,服务器操作系统应优先选用unix系统。(3)灾难恢复。随着信息化进程的深入,国

税系统对计算机设备的依赖度也越来越大、对税务系统而言,最珍贵的不是信息化设备或系统:而是存储的各种文档和数据库信息。网络的可用性也是极为重要的,如果网络总是有问题,谁还有信心去用它?所以灾难恢复是信息化安全中很重要的一个组成部分,必须想法保证数据存储的可靠性,保证网络服务和应用在故障时能尽快恢复。对国税系统而言,灾难恢复保护的地方主要是关键数据库和文件服务器。关键数据库一般是指存储纳税申报信息ctais数据库、金税数据库,文件服务器主要是指办公自动化所依赖的服务器,它存储国税系统管理过程中所需的重要文档和资料。先进的典型灾难恢复系统是由集群服务器、存储设备和相关软件组成,当系统部分设备发生灾难时可以保持服务的连续性并自动恢复或尽可能恢复最近的数据。典型灾难恢复系统的一个重要特点就是灾难恢复系统里的设备要做到地理分散,才能真正应对灾难的发生。××国税系统应在××县局建立了异地数据容灾备份系统。容灾系统中采用falconstor的ipstor软件和legatoautomatedavailabilitymanager(legatocluster)。市县局用4m光纤相连,在晚上进行数据复制。系统运行后,市局将各县市局的ctais查询直接指向××县局的小型机进行查询,此举极大地减轻了以市局为主的征管服务器的压力,从根本上改善了服务器征期高峰的拥塞现象,保证了市局主服务器主要正常业务的开展与运行。同时,数据的备份将在很大的程度上保证税务工作的安全运转,给征管数据上了“保险”。ctais异地备份的成功实现为其他系统的安全保护提供了很好的借鉴。

2、部署安全防护系统。部署安全防护系统主要指通过操作系统安全使用和部署安全防护软件,实现信息化网络安全和信息安全。(1)防病毒系统。常见的计算机病毒主要是针对微软的操作系统,如果你使用其他操作系统如unix或linux,基本可以不用担心受感染,但是仍可能成为病毒传播源和感染对象。国税系统中用户网络节点多,如果采用单机防病毒软件,成本高,维护起来也不方便,防病毒的效果也不理想,所以对国税系统而言,对付病毒的重要手段是部署网络防病毒系统。网络防病毒系统由防病毒主程序和客户端以及其他辅助应用组成,它可以通过管理平台监测、分发部署防病毒客户端,这种功能意味着可以统一并实施全系统内的反病毒策略,并封锁整个系统内病毒的所有入口点。因为计算机病毒是动态发展的,到目前为上尚未发现“万能”防病毒系统,所以我们能做到只能是及时地更新病毒库。要有效地对付计算机病毒,除了部署防病毒系统外,还要配合其他手段维护系统安全,做好数据备份是关键,并且要及时升级杀毒软件的病毒库,还要做好灾难恢复。(2)防火墙。防火墙是目前最重要的信息安全产品,它可以提供实质上的网络安全,它承担着对外防御来自互联网的各种攻击,对内辅助用户安全策略的实施的重任,是用户保护信息安全的第一道屏障,在信息化安全中应给予高度重视。通过配置安全策略,防火墙主要承担以下作用:禁止外部网络对××国税系统内部网络的访问,保护国税网络安全:满足内部员工访问互联网的需求;对员工访问互联网进行审计和限制。对××国税来说,除现在应用的internet防火墙外,还应该在与外单位包括其他国税局、银行等联网的过程中没置内部防火墙、保证××国税内部网全部在防火墙的保护之下。

现在的防火墙在功能上不断加强,如可以实现流量控制、病毒检测、vpn功能等,但是防火墙的主要功能仍然是通过包过滤来实现访问控制。防火墙的使用通常并不能避免来自内部的攻击,而且由于数据包都要通过防火墙的过滤,增加了网延迟,降低了网络性能,要想充分发挥防火墙的作用,还要与其他安全产品配合使用。(3)入侵检测。大部分入侵检测系统主要采用基于包特征的检测技术来实现,它们的基本原理是:对网络上的数据包进行复制,与内部的攻击特征数据库进行匹配比较,如果相符即产生报警或响应。检测到入侵事件后,产生报警,并把报警事件计入日志,日后可以通过日志分析确定网络的安全状态,发现系统漏洞等。如果它与防火墙等其他安全产品配合使用,可以在入侵发生时,使防火墙联动,暂时阻断非法连接,保护网络不受侵害。在部署此类产品时要注意进行性能优化,尽量避免屏蔽没有价值的检测规则。(4)操作系统安全使用。在信息化网络中,操作系统的安全使用是保证网络安全的重要环节,试想如果你打算与同事共享一个文件夹,可是你又没有加密码,共享的文件就会变成公开的文件。操作系统安全使用主要包括以下几方面内容:用户密码管理、系统漏洞检测、信息加密等。用户密码管理无论是对个人还是整个系统都是很重要的。用户密码管理有许多的原则要遵守,最重要的就是不要使用空密码,如当你使用windowsnt/2000时,如果不幸你使用空密码,局域网中的任何人都可以随意访问你的计算机资源。如果你是系统管理员,制定严谨的用户密码策略是首要任务之一。漏洞检测对关键服务器的操作系统是极为重要的。任何操作系统都不可避免地存在安全漏洞,操作系统的漏洞总是不断地被发现并公布在互联网上,争取在黑客没有攻击你的主机之前及时发现并修补漏洞是极为关键的。另外一种类型的漏洞并不是系统固有的,而是由于系统安装配置缺陷造成的,同样应引起足够重视。对服务器而言,关闭不需要的服务或端口也是必要的。即使网络很安全了,需要保密的信息在存储介质上的加密仍然是必要的,因为任何网络不能保证百分之百的安全。使用windowsnt/2000等操作系统时,尽量使用ntfs分区,对重要信息起用加密保护功能,这样就算是信息意外泄露,也无法破解。采用vpn(虚拟专用网)。vpn是当前实现远程访问重要方法,它可以有效地降低广域网通讯费用,并实现从任何位置安全地访问国税系统内部网络,它也可以作为国税系统内部重要资源访问控制的一种手段。vpn通过internet或其他公用ip网络实现,可以满足远程通讯安全的基本需求,它将通讯信息进行加密和认证传输,从而保证了信息传输的保密性、数据完整性和信息源的可靠性,实现安全的远程端到端连接。vpn的实现主要基于以下技术:

(1)ipsec,ietf(internet工程师任务组)制定的ip安全标准。

(2)通过认证机构发放数字证书和进行第三方认证。

(3)使用共享密钥认证用于小规模的vpn网络。

vpn一般采用专用的设备实现,在选用vpn产品时应主要考虑几点:可管理性、可扩展性、可靠性、兼容性和价格。

3、建立安全保障体系。安全保障体系主要是指:对信息化安全管理的整套体制,包括管理组织、制度、措施等,通过安全管理,保证物理安全、网络安全和信息安全措施的实现。(1)建立安全管理机构和管理制度。建立安全管理机构,确定安全管理人员,建立安全管理制度、维护和维修管理制度及安全考核制度,建立责任和监督机制,实行分权制约,优先授权,进行系统设备、网络设备和存储设备的安全管理,建立工作记录,详细记载运行情况。(2)制定安全应急方案。在国税系统网络中,小的安全问题可能比较容易解决,但是严重的安全问题对税收工作的影响是很大的,如系统设备故障或大范围病毒感染等,这时的问题处理起来会特别复杂,有必要针对特定的安全问题制定安全应急方案。安全应急方案主要确定安全应急处理时的领导组织结构,解决问题的思路、方法和步骤,做好事前准备,不至于遇到问题时慌了神而手忙脚乱。(3)加强网络管理。加强网络管理是信息化安全的重要环节,网络管理的内容主要包括:操作系统安全策略的维护和检查、系统和数据的备份、防火墙路由器等的安全检查、审计分析网络安全事件日志、设备和系统的日常维护等。只有加强网络管理,才能保证网络的安全可靠运行。(4)加强网络及信息系统安全宣传教育。安全问题很多时候都出在内部,许多典型的网络入侵事件都是借助于内部人员才得以实观的,而且严格的安全策略大多是针对外部的,所以应高度重视内部安全。除了从技术上尽量保证安全以外,通过加强宣传,增加工作人员的安全和遵纪守法意识,让广大工作人员自觉地参与到安全保护中来,认真执行安全策略,减少安全漏洞,信息化安全才有保证。

总之,信息化安全问题是一个严峻的问题,特别是随着广域网和互联网应用的发展,安全问题变得更加突出。安全问题是融入到信息化建设的整个过程中的,它是一项系统工程,因此,仅仅提供一个安全问题解决方案是不能满足信息化安全需求的。对国税系统而言,通过“建设高可用性网络,部署安全防护系统,建立安全保障体系”,信息化安全才能得到最好的保证。

第三篇:派出所信息化建设存在问题及对策

派出所信息化建设存在问题及对策

摘要:笔者是资源县公安局指挥中心工作人员,近期通过两个月对基层派出所信息化建设调研,了解到资源县各派出所的信息化建设现状,分析了派出所信息化建设中存在的主要问题,并提出了相应的方法和对策,由此引发了对公安信息化建设的几点思考。

关键词:公安信息化建设 现状;主要问题:方法和对策 思考

信息主导警务,是现代警务的一个突出特点,把信息化建设与应用作为加强公安基础工作的重要载体,既是在社会信息化条件下做好公安基础工作的一个重要途径,也是区别于传统公安基层基础工作的一个鲜明特色,派出所是公安机关最基层的业务单位,担负各业务部门的信息采集工作,它的信息化建设在基层基础建设中占有主导地位,是推动公安基础工作向前发展的前提和保障,笔者通过实际工作和调查,对目前资源县公安局八个派出所信息化建设情况有了一个初步的了解和思考。

一、派出所信息化建设的现状

1、基层民警配备情况。资源县公安局共有八个派出所,现有正式在编民警49人,其中30岁以下的25人,31岁至40岁的11人,41岁至50岁的10人,50岁以上的3人。

2、各派出所电脑硬件配置情况。

第四篇:国税系统固定资产管理存在的问题及对策

国税系统的固定资产是国税系统正常运转的必备条件。加强对这些资产的管理,维护其安全、完整,提高资产使用效益,是国税机关的重要职责。国家税务总局印发了《国家税务局系统固定资产管理办法》,对国税系统的固定资产管理提出了明确的任务和具体的管理要求。但由于国税系统购置固定资产的资金来源是财政拨款,在经费支出中列支,固定资产不计提折旧,因此,一些单位在固定资产购买、管理、核算中不按制度规范要求处理,存在账外资产等问题,损失浪费现象时有发生。本文将就当前国税系统固定资产管理存在的问题及对策作粗浅探讨。

一、当前固定资产管理工作存在的问题

目前,由于管理要求的不断细化,以及固定资产管理工作本身的复杂性,一些基于历史原因和现有体制不完善之处而产生的问题逐步显现出来。主要表现在以下几个方面:

(一)资产调拨手续不规范。突出表现在上下级之间调拨资产的口子多,如稽查、税政、人事、征管、信息中心等部门的信息化设备、办公设备,有些是由上级对口部门直接调拨,其中,绝大部分的调拨设备无相关调拨手续。下级对口单位接到实物后未向管理部门及财务部门申报,导致该资产无法入账,因此造成资产管理家底不清,给工作上造成被动。

(二)固定资产管理责任落实不到位。主要是对资产的使用者、保管者的跟踪检查制度落实不到位,即使将责任进行了落实,但有些部门的财产保管者也只是虚设,没有真正做到专人负责、跟踪监管固定资产的使用状况等,更重要的是没有比较完善和详细的责任追究制度来进行约束和监督。

(三)资产管理认识不够高。表现在一方面资产管理者的责任意识比较淡薄,认为公家的资产只要自己不带走,不有意破坏,就没有其他责任。另一方面表现在实际操作过程中,先购买后审批、先处置后报批、新分配后报告等现象还时有存在。

(四)历史遗留问题不好处理。实行固定资产电算化核算是从开始的,由于当时对资产的估价不准,虽然有些可以查找原始凭证,但更多的则无法查起(如国地机构分设前的资产、调拨资产),造成了资产计价价格千差万别。同时,随着机构、部门的多次改革,资产的频繁调动,也给资产的账实核对造成了很大的麻烦。

(五)账实不符问题依然存在。主要表现为有账无实、有实无账和账实不匹配。造成账实不符的原因,一是有些固定资产采购项目的计划指标被挪用,形成固定资产虚列;二是会计处理上的问题,即已报废、盘亏的固定资产未及时进行账务处理。

(六)闲置固定资产的处置问题。主要表现为闲置房地产及闲置电子设备处置不及时,处置手续不完备,程序不规范。闲置固定资产的产生主要源于以下三种因素:一是国地税分家时遗留的资产闲置;二是在进行征管改革的过程中,对部分农村分局(所)进行了撤并,造成了撤并机构房地产闲置;三是科技进步造成固定资产无形损耗而产生的闲置,这在电子设备的更新换代上表现得尤为突出。

二、强化固定资产管理的对策

为了防止系统内固定资产的闲置浪费,提高其使用效率的最好办法,就是进一步加强管理和监督,做到统一政策、分级管理、加强监管、杜绝各类违纪违规问题的发生。

(一)加强固定资产的购置管理。一是对采购的固定资产,要注重分析和可行性研究,不搞盲目采购。二是完善政府采购管理体制及监督机制,并切实做到政府采购的信息公开、过程透明、行为规范、手续简化。三是要对集中采购机构和工作人员实行全程跟踪监督和管理,把监督机制贯彻始终,以确保采购质量。四是固定资产购置,必须归口管理,统一购买,统一调配。

(二)加大资产日常管理力度。一是各单位应严格执行省局制定的固定资产管理办法,并细化成“申报-审批-购置-核算-管理-处置”基本程序进行分段管理。购置固定资产环节重点监督需求部门是否做出购置计划和安排相应的预算;审批环节重点监督是否按照审批权限分别审批,有无擅自增加固定资产。购置环节重点监督是否属于政府采购范围,是否实行了政府采购。核算环节重点监督是否及时登记有关账册,并侧重于无偿调入固定资产的登记管理。管理环节重点监督有无固定资产流失。实行“谁使用、谁保管、谁负责”和卡片对应管理,形成相互监督,相互制约;处置环节重点监督是否经过局长办公会议研究,是否依照规定权限审批后合法处置。二是资产调拨应只由一个部门负责,并做到先开单、后提货,统一凭财务的调拨手续办理,不得由多部门分配、调拨。三是对重大工程建设项目,应成立专门管理小组。成员应来自财务,监察、信息中心、服务中心、专家及使用单位,共同参与项目论证、公开招标等环节的工作,并实行全程监控管理。四是杜绝“重采购,轻管理”的现象。固定资产购建完成后,对设备及时进行测试和清点,并贴上标识铭牌。验收不合格,不得办理结算手续,不得交付使用,并按合同条款及时向有关责任人提出

退货或索赔。定期对设备进行盘点,核对账、卡、物,保证账账、账卡、账物相符。要抓落实,不搞形式,不走过场,真正做到物物有人管,环环紧相连,依法办事,照章理财。五是对精密贵重以及容易发生安全事故的仪器设备,归口管理部门应制定具体操作规程,指定专人进行操作。

(三)完善资产核算软件。由于国税系统的固定资产规模庞大,种类繁多,各项管理工作仅靠传统的手工管理、手工统计已远不适应工作要求,必须实现管理工作的电算化,建立起包括计划管理和核算管理等功能齐备的信息系统,将固定资产的购建、核算、处置、报废等各项业务全部通过系统加以反映,按照管理权上收的原则设置相应系统管理权限,实现固定资产的电子化管理与实时监控。当前,虽然国税系统有固定资产管理软件,但该软件与资产的管理要求还存在一定的差距。如在数据统计方面不完善,对同一内存或同一容量的计算机设备在统计上无法操作。建议针对不同的设备,在型号、特征、规格上进一步细化,提供可选项,如对计算机,可设置内存、硬盘容量、显示器类型等指标,便于准确登记和数据查询。同时,在实现核算电算化的前提下,可以取消手工固定资产明细账和总账,有利于减少手工劳动,提高工作效率。

(四)进一步完善管理制度。一是对县、市级的资产处置、报废要求和操作流程等进行细化明确(主要指基建项目外的),便于下面县市实施操作;二是对资产的保管者、使用者进一步明确职责,强化管理责任(如固定资产登记制度、固定资产保管制度、固定资产的损坏损失赔偿制度等),实施责任追究;三是对资产的各项调拨、处置、报废、新建、领用、移交等单据、文书统一格式,实行规范化管理。四是设立专职资产管理员,建产定期培训制度,对其进行专项固定资产管理知识的宣传和培训,增强管理人员对资产管理重要性的认识,提高其业务技能和加强监管的能力。

(五)做好固定资产投保工作,规避资产风险。我省国税系资产投保工作,在车辆保险方面作了有益尝试,收到了较好的效果,有效降低了资产损失。但其他资产由于省局没有统一投保,也没有下拨专项经费,因此各地投保积极性不高。建议省局扩大资产投保面,特别是房屋和电子设备能统一投保的统一投保,统一投保有困难的,每年下拨专项经费让市、县局投保,以规避资产风险。

第五篇:农业信息化建设存在的问题及对策(范文)

农业信息化建设存在的问题及建议

(枣阳市农业局)

农村信息化是指利用现代网络信息技术收集、开发、利用农业信息资源,围绕农民生产经营及生活的各个方面而广泛应用的信息技术。包括农业生产管理信息化、农村市场流通信息化、农业科学技术信息化、农业资源环境信息化以及农民生活消费信息化等方面,其对提高农业的综合生产效率和经营管理水平,增强农户获取和应用信息的能力,促进科技进步,推动农村经济和社会较快发展具有重要的作用。

一、加快农业信息化建设的紧迫性

1、农业信息化建设是加快推进社会主义新农村建设、全面建设小康社会的迫切需要

目前,我市农业信息化发展总体上仍处于起步阶段,面对新形势、新任务,亟需将信息化转化为农村经济发展的新动力,推动农业现代化和农村城镇化的发展。

2、农业信息化是提高农业综合生产力的有力手段

我市农业正处于由传统农业向现代农业转变的重要阶段,迫切需要加快推进农业信息化,有效促进信息化与现代农业建设的紧密结合,实现农业生产方式和经营手段的转变,全面提升农业生产和综合管理水平。

3、加快农业信息化建设是农业应对国际市场的必然选择 在市场经济条件下,信息化在农业生产经营中的作用日益重要。因此,加快农业信息化建设,强化对农业生产经营的全程信息指导服务,组织引导农民了解市场信息,掌握科技发展趋向和

市场动态,提高信息农业的竞争能力,是应对与世界接轨带来的挑战的迫切需要和有效手段。

二、农业信息化建设中存在的问题

1、缺乏完善的信息化标准体系和统一的规划管理

我市在农业信息化建设方面虽然取得了明显的阶段性成效,但在政策的宏观指导和整体发展规划管理方面还相对滞后,具体表现在三个方面:一是农业信息化建设的政策性指导及规范化、标准化程度仍然很低。科技、农业、水利、气象及企事业单位因受体制的影响,各自都设有独立的信息网络系统和网络模块构架,相互之间很难实现有效的协调和资源共享,造成了低重复性建设,既浪费了资源,又影响了统一整体布局。二是从网站建设规模情况来看,在全国百强农业网站中,政府网站35家,行业网站32 家,二者占67%,是农业网站的主导力量,并且多数集中在城市,而最贴近农村、最了解农民的基层网站,特别是乡村一级网站所占比例还不到 4%,使农业最新科技成果、市场动态及相关信息无法尽快在农村广大基层传播。三是在乡镇基层基本上没有明确的信息化发展规划,缺乏规范的管理制度和工作指标。多数乡镇政府基本没有设立独立的信息机构和稳定的专职人员,往往靠单位领导安排人员兼管或临时负责。

2、信息服务针对性不强,信息资源的开发利用有待完善 由于缺乏市场机制的引导和调节,导致农业信息产品供求的错位。一是不能准确掌握农民的信息需求,信息服务的针对性不强,农民在生产经营活动 中遇到的困难得不到及时有效的解决和帮助。二是基层农村信息采集标准化程度低,指标体系不健全,缺乏科技及市场原创信 息资源的开发利用,采集方法不够科学,对信息采集渠道缺乏合理的整合和规范。

3、农民文化素质和信息意识淡薄,制约信息化发展

一方面,农民文化程度较低,影响了信息化的发展。据调查,我市经济较发达地区 40 岁以下农村务农或打工的农民具初中学历的达到 60%,具有高中学历的不到 20%,具有大中专学历的寥寥无几;而在经济不太发达地区,学历层次更低。加之对农民缺乏获取信息和 甄别信息能力的 培训,使农民失去了应用网络的兴趣。另一方面,由于受环境和生产条件的影响,农民信息意识淡薄,缺乏对信息的敏感和应用能力,致使信息服务难以取得应有的效果。

4、农业生产模式的影响和信息网络人才缺乏

一是受传统的农业生产模式的影响,生产规模小,市场化率低,效益不高,难以形成正常的信息需求,限制了农业信息化发展。二是由于对农村信息人才重视不够,缺乏稳定的资金和政策支持,加上农村信息人员工作条件落后,培训机制不完善,导致农业信息人才缺乏和信息人才队伍不稳定,也是影响农村信息化建设和可持续发展的一个重要因素。

三、加快农村信息化发展的对策

1、发挥政府的主导作用,建立和完善农业信息化标准体系 政府作为农业信息化建设的领导者和推动者,应尽快制订相关优惠政策,加大对农业信息化建设的财政支持与政策保障力度,将农村信息化建设资 金列入地方财政预算。鼓励企业、科研机构及社会组织参与对农业信息技术推广应用领域的投入,广泛吸纳社会闲散资金,确保农业信息化建设顺利持续发展。同时,接合农业信息化建设及农村特点,研究制订农业信息系统建设的软硬件技术标准、数据标准、信息采集和加工标准,逐步建立起农业信息化标准体系框架。

2、加强农业信息资源的开发利用,提升服务水平

农业信息资源开发应以发展现代农业、促进农业生产、农业信息资源开发应以发展现代农业、促进农业生产、息服务能力为重点。一是注重研究不同主体的信息需求。随息服务能力为重点。一是注重研究不同主体的信息需求。随不同主体的需求,有针对性地对信息内容进行分析提炼、扩不同主体的需求,有针对性地对信息内容进行分析提炼、扩强信息资源采集与开发利用。信息资源建设是信息化建设的关键和基础,要在现有基础上深度挖掘信息资源,强化情报信息研究,优化信息采集手段。进一步拓宽采集渠道,科学布点、合理扩点、丰富信息来源,把信息采集的触角延伸到农民生产生活、农业经营管理、农村建设发展等各个领域。三是加快农村基层信息平台和农业数据库建设。根据农业科研、生产和营销需求,重点建设和完善农业基础数据库。加快开发农村经济分析、预测预警、农业专家智能咨询系统及操作简便快捷的信息检索和信息发布系统。

3、提高农民文化素质,增强农民信息意识

在建立农业信息化过程中,要建立健全农民信息 技术培训机制,提高农民文化素质,着重培养农民的现代科技意识、市场意识和信息意识,从根本上实现由传统农民向信息农民的转型。同时,要通过多种形式宣传、教育,抓好典型示范。通过实际范例让农民感受到信息化的好处,让农民认识到网络与他们的生产、生活息息相关,不断激发农民的信息意识和信息需求。并通过网络信息和市场引导,增强农民的信息意识,整体提高农民分

析信息、判断信息、使用信息和反馈信息的意识和能力,使他们不仅能享受农业信息所带来的利益,还要成为农业信息的提供者。

4、积极推进农业产业化,加快农业信息人才队伍建设 农业产业化是农村信息化建设的基础,发展农业产业化经营,有利于促进农业结构战略性调整,提升和扩大农户对信息的需求。因此,只有全面推进农业产业化、不断扩大农民对信息的需求,才能更好地促进农村信息化发展,提高农业信息人才队伍素质,切实加强农村信息员队伍建设。建立一支以政府为主导,由科研院所、农村基层科技推广组织和大学生村官为主体的信息服务 队伍。同时要重点在涉农企业、农民专业合作经济组织、农产品批发市场、种养大户、农业示范园区中发展信息推广人员,使他们不仅成为信息的使用者、受益者,而且成为信息服务 的传播者。

综上所述,农业信息建设应尽快实现以下目标 :一是抓工程,促使进村入户的农村信息网络服务覆盖面有根本提高。二是抓标准,促使农业信息化建设和信息服务标准的统一规范程度有根本提高。三是抓资源,促使面向新农村建设服务的信息资源整 合和开发利用成效有根本提高。四是抓应用,促使信息技术推广应用对建设 现代农业的贡献率有根本提高。五是抓队伍,促使农业信息人员管理和服务水平有根本提高。力争用 3-5 年的时间建设一批先进适用、高效规范、贴近农民生产、生活的农村科技、市场、文化服务网络平台、农业信息化示范基地、农村综合信息服务站点和农村基层高素质信息员队伍。

下载县级国税系统信息化建设存在的问题及对策word格式文档
下载县级国税系统信息化建设存在的问题及对策.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    中小企业信息化建设存在的问题及对策

    中小企业信息化建设存在的问题及对策 摘要:21世纪是信息化的时代,谁失去了信息优势,谁就失去了整座江山。在此背景下,中小企业要想在激烈的竞争中生存和发展,就必须进行信息化建......

    浅析国税系统基层信息化建设现状及对策(顺河国税)

    浅析国税系统基层信息化建设现状及对策 国税系统基层信息化建设自九四年以来,经历征管改革的TMIS应用、CTAIS数据集中、金税工程等重大信息工程建设。十多年的信息化建设,从单......

    当前国税系统网络安全存在的问题与对策

    当前国税系统网络安全存在的问题与对策 随着全省数据集中,国税系统各项工作的开展对内部网络的依赖性更加明显,可以说计算机网络已经成为了当前国税系统“生命线”。保障网络......

    浅谈基层审计信息化建设存在的问题及对策

    浅谈基层审计信息化建设存在的问题及对策 审计机关的信息化建设,代表着未来审计工作发展与创新的基本方向,信息化的发展、电子信息技术的应用,是审计信息化的强大推动力,对有效......

    社区信息化建设存在的问题与对策——

    论文封面: 新 疆 电 大 开 放 教 育 点子政务课程论文 姓 名_马玉芬 学 号1665001201522 专 业 行政管理 学 校米泉电大 课程论文题目_社区信息化建设存在的问题与对策 成......

    当前公安信息化建设存在的问题和对策

    当前公安信息化建设存在的问题和对策近年来,各地公安机关信息通信部门根据上级机关的具体部署,坚持科学发展观,始终把基层基础工作放在优先位臵来抓,从网络建设、信息应用、规范......

    审计信息化建设存在的问题与对策

    审计信息化建设存在的问题与对策〔内容摘要:〕二十一世纪是信息的时代,信息已成为社会各领域中最活跃的因素,高质量的信息是领导科学决策的基本要求和依据。审计信息化理所当然......

    浅谈当前医疗信息化建设存在的问题及对策

    浅谈当前医疗信息化建设存在的问题及对策 勾晓东 董伟 濮阳市妇幼保健院信息科 457000 关键词:医疗信息化;问题;对策 一、 医院信息化建设的发展现状 与发达国家相比,我国的医......