首页› 资讯中心›财税法规 ›文章详情

关于进一步加强网上办税系统信息安全保障工作的通知

各省、自治区、直辖市和计划单列市国家税务局、地方税务局:

近年来,根据国家税务总局进一步优化纳税服务工作的要求,各地税务机关大力依托公共网络(如互联网、移动网络)向纳税人提供办税服务,各地网上办税系统的数量和覆盖的业务范围快速增加,应用成效显著。总局对各地信息安全检查、网络与信息安全风险评估中发现,大部分单位在网上办税系统建设、部署和运行过程中,缺乏同步的安全规划设计与安全管控,导致网上办税系统自身安全防护能力薄弱,存在严重安全漏洞;部分单位在网上办税系统的运行管理过程中缺乏安全控制,日常安全管理缺乏专人负责;部分单位系统安全缺乏专门监控,系统应急响应机制不健全。系统存在的严重安全隐患,不仅对网上办税系统的安全运行构成严重威胁,也可能产生纳税人涉税信息泄露等严重安全事件。为了进一步提高网上办税系统安全保障水平,支撑纳税服务工作有效开展,现对网上办税系统安全保障工作提出如下要求:

一、进一步提高对网上办税系统安全保障工作的重视程度。要进一步提高信息安全意识,充分认识到网上办税系统一旦发生安全事件,可能给纳税人、税务机关甚至国家安全带来的损失;要把加强网上办税系统安全保障作为优化纳税服务、保障纳税人权益的重要工作内容。

二、明确网上办税系统的安全责任。按照“谁使用、谁负责,谁管理、谁负责”的原则,各省市国家税务局、地方税务局承担各地网上办税系统的安全责任。各单位要明确网上办税系统安全管理责任领导,加强网上办税系统安全保障工作的组织领导。同时,按照内部职责分工,进一步明确网上办税系统规划、设计、开发、实施和运行管理等环节的安全责任。

三、加强网上办税系统安全管理。各单位要建立健全网上办税系统的安全管理制度,并加强制度落实。从系统规划设计阶段开始实施安全管控,减少系统建设过程中形成的安全隐患。在系统运行维护过程中要加强系统运行状况监控,日常安全管理应有专人负责。建立安全事件报告和应急响应机制,制定应急预案并定期演练。对系统定期进行风险评估和等级保护测评,及时发现和处置潜在的安全风险。加强对网上办税系统开发、运维等外部服务单位的安全管理。

四、提高网上办税系统技术防护水平。要从环境安全、安全配置、应用和数据安全、安全基础设施、安全开发等方面强化安全防护措施。特别要加强网上办税系统和税务业务专网的边界防护,网络边界应部署强逻辑隔离设备、安全审计系统、边界安全监测设备,加强网络访问控制和入侵防护,逐步部署集中安全管理平台;强化网上办税系统中网络设备、安全设备、操作系统、数据库、中间件等软硬件设备的安全配置;采用数字证书等方式加强网上办税系统的用户身份认证、访问控制、授权管理;建立健全网上办税系统的数据备份与恢复机制,加强数据保护。

五、开展网上办税系统信息安全评估和整改。国家税务总局组织制定了《网上办税系统安全保障要求(试行)》(见附件,以下简称《保障要求》),明确了网上办税系统安全保障需要的技术和管理要求。各单位应对照《保障要求》对本单位网上办税系统进行信息安全评估,分析存在的差距和风险,并对高危风险立即采取措施、堵塞漏洞,保障网上办税系统安全运行。各单位要将此项工作纳入2010年度信息安全工作与安全检查范围,税务总局将依据《保障要求》,组织技术力量对部分单位网上办税系统进行安全检查。

附件:网上办税系统安全保障要求(试行)

评论(0)