全局认真分析信息安全中存在的问题,从核心信息资产保护、信息系统安全防护和单位安全状况等层面加强信息安全工作,在全局中心机房划分了十个安全区域,每个区域边界之间架设安全设备。细化网络访问控制规则的粒度,在网络访问控制规则中对源地址段和目的地址段进行控制,细化至单IP地址和端口级。结合金税三期备份网络建设,在网络安全设备方面提供冗余备份,避免出现单点故障。重要区域与其它区域采用相应技术进行强隔离,确保安全。完善全局信息系统安全管理制度,根据规范对第三方活动的风险进行安全评估,对新建信息系统或确定进行安全等级整改的信息系统,在投入运行前进行安全等级测评,防止系统“带病上线”。关闭不必要和不安全的服务及端口,禁止自动播放,开启操作系统审计功能。进一步加快数字证书认证体系建设,保证网络传递信息的安全性、真实性、可靠性和不可抵赖性,促进全局信息化建设安全、健康、有序发展。
(省地税局)