廈門(mén)市注冊(cè)稅務(wù)師協(xié)會(huì)
廈稅協(xié)發(fā)[2022]017號(hào)
轉(zhuǎn)發(fā)中稅協(xié)《關(guān)于做好稅務(wù)師行業(yè)網(wǎng)絡(luò)安全保障工作的通知》
各會(huì)員:
現(xiàn)將中稅協(xié)《關(guān)于做好稅務(wù)師行業(yè)網(wǎng)絡(luò)安全保障工作的通知》轉(zhuǎn)發(fā)給你們,遵照?qǐng)?zhí)行。
各稅務(wù)師事務(wù)所要深刻認(rèn)識(shí)到做好網(wǎng)絡(luò)安全和信息安全工作的重要性和緊迫性,對(duì)門(mén)戶(hù)網(wǎng)站、自建應(yīng)用系統(tǒng)或新媒體,開(kāi)展全面的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)自查評(píng)估,及時(shí)修補(bǔ)漏洞,整改問(wèn)題。對(duì)發(fā)現(xiàn)的各類(lèi)問(wèn)題隱患逐一整改并復(fù)核,確保問(wèn)題清零,不留后患。以實(shí)際行動(dòng)迎接黨的二十大勝利召開(kāi)。
附件:中稅協(xié)《關(guān)于做好稅務(wù)師行業(yè)網(wǎng)絡(luò)安全保障工作的通知》
2022年09月14日
中國(guó)注冊(cè)稅務(wù)師協(xié)會(huì)
文件
中稅協(xié)發(fā)〔2022〕89號(hào)
關(guān)于做好稅務(wù)師行業(yè)
網(wǎng)絡(luò)安全保障工作的通知
各省、自治區(qū)、直轄市和計(jì)劃單列市注冊(cè)稅務(wù)師協(xié)會(huì):
為加強(qiáng)行業(yè)網(wǎng)絡(luò)安全意識(shí),有效應(yīng)對(duì)網(wǎng)絡(luò)安全突發(fā)事件,保障稅務(wù)師行業(yè)安全、有序、穩(wěn)定發(fā)展,現(xiàn)就做好網(wǎng)絡(luò)安全保障工作有關(guān)事項(xiàng)通知如下:
一、總體要求
各地稅協(xié)要從稅務(wù)師行業(yè)全局出發(fā),站在維護(hù)行業(yè)政治安全的高度,把握正確政治方向,強(qiáng)化網(wǎng)站、新媒體等意識(shí)形態(tài)陣地建設(shè)和管理,深刻認(rèn)識(shí)到做好網(wǎng)絡(luò)安全和信息安全工作的重要性和緊迫性,按照全面排查風(fēng)險(xiǎn)、及時(shí)發(fā)現(xiàn)預(yù)警、快速有效處置、確保萬(wàn)無(wú)一失的工作目標(biāo),堅(jiān)決杜絕網(wǎng)站被篡改、系統(tǒng)癱瘓、數(shù)據(jù)泄露等事件發(fā)生。要認(rèn)真落實(shí)網(wǎng)絡(luò)安全主體責(zé)任,做到主要負(fù)責(zé)同志親自抓、分管負(fù)責(zé)同志具體抓,將網(wǎng)絡(luò)安全納入今后重要工作予以研究部署,不折不扣地做好稅務(wù)師行業(yè)網(wǎng)絡(luò)安全和信息安全保障工作,以實(shí)際行動(dòng)迎接黨的二十大勝利召開(kāi)。
二、重點(diǎn)工作任務(wù)
各地稅協(xié)要針對(duì)當(dāng)前面臨的主要問(wèn)題,如弱口令、默認(rèn)口令、系統(tǒng)漏洞更新不及時(shí)、人員安全意識(shí)不足、信息化操作水平有限等,開(kāi)展全面的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)自查評(píng)估,及時(shí)修補(bǔ)漏洞,整改問(wèn)題。對(duì)發(fā)現(xiàn)的各類(lèi)問(wèn)題隱患逐一整改并復(fù)核,確保問(wèn)題清零,不留后患。
(一)開(kāi)展自檢自查
一是網(wǎng)絡(luò)安全管理措施是否到位,是否制定了網(wǎng)絡(luò)安全制度,是否明確了安全責(zé)任人,是否制定并落實(shí)了網(wǎng)絡(luò)安全處置預(yù)案,是否定期進(jìn)行安全防護(hù)檢測(cè),涉及第三方開(kāi)發(fā)公司的,是否明確了安全責(zé)任,公文是否通過(guò)即時(shí)通訊軟件發(fā)送。
二是網(wǎng)絡(luò)安全防護(hù)技術(shù)措施是否到位,是否關(guān)閉或刪除了不必要的系統(tǒng)、網(wǎng)站、應(yīng)用、服務(wù)、端口和鏈接,是否存在重要漏洞未修復(fù)情況,是否存在弱口令、默認(rèn)口令、通用口令和長(zhǎng)期未更換的口令,是否對(duì)重要數(shù)據(jù)、重要功能進(jìn)行備份等。
三是網(wǎng)站和新媒體信息發(fā)布審核制度和流程是否健全,是否堅(jiān)持一事一審、逐級(jí)審核、先審后發(fā),重要信息由單位負(fù)責(zé)人審批。是否存在內(nèi)容表述錯(cuò)誤、轉(zhuǎn)發(fā)非權(quán)威來(lái)源信息、泄露工作秘密和個(gè)人隱私信息等問(wèn)題。是否存在非法鏈接、錯(cuò)鏈、斷鏈問(wèn)題,是否進(jìn)行輿情監(jiān)測(cè)。
四是對(duì)于沒(méi)有門(mén)戶(hù)網(wǎng)站、自建應(yīng)用系統(tǒng)或新媒體的單位,也要提升網(wǎng)絡(luò)安全意識(shí),提高工作人員信息化操作水平,定期進(jìn)行安全培訓(xùn)等。
(二)對(duì)稅務(wù)師事務(wù)所加強(qiáng)監(jiān)督和引導(dǎo)
對(duì)于本地規(guī)模較大、信息化水平較高的稅務(wù)師事務(wù)所,地方稅協(xié)要加強(qiáng)監(jiān)督和引導(dǎo),可通過(guò)線(xiàn)上檢查、培訓(xùn)等方式,增強(qiáng)稅務(wù)師事務(wù)所網(wǎng)絡(luò)安全意識(shí),提高操作水平,確保其門(mén)戶(hù)網(wǎng)站、新媒體和信息系統(tǒng)安全穩(wěn)定運(yùn)行。
三、工作要求
(一)要建立健全網(wǎng)絡(luò)安全制度,制定網(wǎng)絡(luò)安全處置預(yù)案,明確應(yīng)對(duì)責(zé)任人、指揮機(jī)制、響應(yīng)流程、臨機(jī)處置權(quán)限等內(nèi)容,做好網(wǎng)絡(luò)安全應(yīng)急響應(yīng)。
(二)要重點(diǎn)做好門(mén)戶(hù)網(wǎng)站、自建應(yīng)用系統(tǒng)和新媒體的日常維護(hù),堅(jiān)決防范網(wǎng)絡(luò)安全重大風(fēng)險(xiǎn),堅(jiān)決杜絕網(wǎng)絡(luò)大面積癱瘓、網(wǎng)站被篡改、數(shù)據(jù)大面積泄露等事件發(fā)生。
(三)要強(qiáng)化網(wǎng)站和新媒體內(nèi)容審核機(jī)制,及時(shí)進(jìn)行輿情監(jiān)測(cè)。要及時(shí)梳理、更新網(wǎng)絡(luò)安全工作聯(lián)絡(luò)人信息,確保對(duì)內(nèi)、對(duì)外通訊渠道暢通,如發(fā)生網(wǎng)絡(luò)安全事件,要及時(shí)妥善處置,將負(fù)面影響降至最低。
請(qǐng)各單位于9月30日前填寫(xiě)《網(wǎng)絡(luò)安全自檢自查評(píng)估表》(詳見(jiàn)附件,內(nèi)附電腦端網(wǎng)址和二維碼),可通過(guò)郵箱、電腦或手機(jī)三種方式報(bào)送中稅協(xié)信息工作部。
信息部聯(lián)系人: 趙鵬 010-8375 5861
劉偉 010-8375 5863
電子郵箱:xxb@cctaa.cn
附件:網(wǎng)絡(luò)安全自檢自查評(píng)估表
2022年9月13日
網(wǎng)絡(luò)安全自檢自查評(píng)估表
(郵箱、電腦或手機(jī)三種方式,任選一種提交)
電腦端網(wǎng)址:https://wj.qq.com/s2/10763487/aa3e/
手機(jī)端二維碼:
內(nèi)容:
1.所屬稅協(xié):____________[填空題]
2.門(mén)戶(hù)網(wǎng)站類(lèi)型[單選題]
自建
掛靠省局網(wǎng)站
無(wú)
3.是否有微信公眾號(hào)或服務(wù)號(hào)[單選題]
是
否
4.是否有其他形式新媒體,如有請(qǐng)列舉[單選題]
無(wú)
+其他____
5.信息發(fā)布審核制度和流程是否健全[單選題]
是
否
6.發(fā)布的重要信息是否由單位負(fù)責(zé)人審批[單選題]
是
否
7.本單位發(fā)布信息出現(xiàn)過(guò)的問(wèn)題[多選題]
內(nèi)容表述錯(cuò)誤
轉(zhuǎn)發(fā)非權(quán)威來(lái)源信息
泄露工作秘密
泄露個(gè)人隱私信息
存在非法鏈接、錯(cuò)鏈、斷鏈問(wèn)題
無(wú)
+其他____
8.是否進(jìn)行輿情監(jiān)測(cè)[單選題]
是
否
9.是否有自建信息系統(tǒng),如有請(qǐng)列舉[單選題]
無(wú)
+其他____
10.針對(duì)第三方開(kāi)發(fā)公司,是否明確了安全責(zé)任[單選題]
是
否
11.是否制定了網(wǎng)絡(luò)安全制度[單選題]
是
否
12.是否明確了安全責(zé)任人[單選題]
是
否
13.是否制定并落實(shí)了網(wǎng)絡(luò)安全處置預(yù)案[單選題]
是
否
14.是否定期進(jìn)行過(guò)安全防護(hù)檢測(cè)[單選題]
是
否
15.是否存在公文直接通過(guò)即時(shí)通訊軟件(QQ、微信等)傳送問(wèn)題[單選題]
是
否
16.是否關(guān)閉或刪除了不必要的系統(tǒng)、網(wǎng)站、應(yīng)用、服務(wù)、端口和鏈接,并定期檢查[單選題]
是
否
17.是否存在重要漏洞未修復(fù)情況[單選題]
是
否
18.是否存在弱口令、默認(rèn)口令、通用口令和長(zhǎng)期未更換的口令等問(wèn)題[單選題]
是
否
19.是否對(duì)重要數(shù)據(jù)、重要功能進(jìn)行備份[單選題]
是
否
20.是否定期進(jìn)行安全培訓(xùn)[單選題]
是
否
21.網(wǎng)絡(luò)安全責(zé)任人姓名: ________[填空題]
22.網(wǎng)絡(luò)安全責(zé)任人職務(wù): ________[填空題]
23.網(wǎng)絡(luò)安全聯(lián)系人姓名: ________[填空題]
24.網(wǎng)絡(luò)安全聯(lián)系人部門(mén)及職務(wù): ________[填空題]
25.網(wǎng)絡(luò)安全聯(lián)系人手機(jī): ________[填空題]
26.網(wǎng)絡(luò)安全聯(lián)系人QQ號(hào): ________[填空題]
27.對(duì)網(wǎng)絡(luò)安全保障工作的問(wèn)題或建議。[多行文本題]
|