稅務行業解決方案
行業現狀
如何保障納稅人的個人信息安全?DBA、開發/運維人員、窗口辦稅人員...遍布基層的網絡,無處不在的漏洞;CSDN事件、利用納稅人信息詐騙愈加猖狂... 這只是開始,下一個爆發的火山口會在哪里?封堵?加密?審計? 聯軟業務數據防泄露系統保護納稅人的機密數據,全面地保障納稅人個人信息安全!
信息安全概述:
信息技術的進步與網絡經濟的興起為我國各區域、各行業調整產業結構,利用后發優勢實現跨越式發展提供了機遇,同時,信息技術在行業的應用已得到IT界廣泛認可,政府上網工程、企業上網工程、家庭上網工程已是信息化發展的重點。稅務系統中的應用包括各種內部應用以及開始逐步推廣的網上報稅系統。作為電子政務的一個重要組成部分,網上報稅開始得到越來越多的應用。整個網上報稅系統在Internet中傳輸的信息包括稅務數據、帳戶查詢信息、清算信息、客戶信息以及內部應用數據等等。不管是在稅務系統內部網中還是Internet上傳輸的信息,都會遭受來自各方的攻擊,因此在傳輸過程中都需要保證安全特性在政府上網工程中,"金稅工程"被譽為增值稅的"生命線",它的建設也成為國民經濟信息化的重點之一。隨著覆蓋全國稅務系統的計算機網絡在全國范圍內建立,科技興稅開始初見成效。傳統業務受到了很大的限制,如果不利用信息手段加速信息化的進程,不但新業務的發展變得很困難,而且也很可能會失去本身具有優勢的業務。因此,面對現狀及自身的行業特點,國家及地方稅務部門開展信息化建設勢在必行。
數據安全隱患:
1
身份認證機制不強。 由于非法用戶可以偽造、假冒網上報稅系統和納稅戶的身份,因此登錄到網上報稅系統的納稅戶無法知道他們所登錄的系統是否是可信的網上報稅系統,網上報稅系統也無法驗證登錄的納稅戶是否是經過認證的合法納稅戶,非法用戶可以借機進行破壞。"用戶名+口令"的傳統認證方式安全性較弱,納稅戶口令易被竊取而導致損失。 |
2
無法實現事件的防否認。 如果納稅戶與稅務部門間進行的稅務申報行為一旦被其中的一方所否認,另一方沒有已簽名的記錄來作為仲裁的依據。對于報稅業務來說,就是企業要對自己呈報的稅務數據負責,由技術手段保證企業不能事后否認自己的行為。由于現有的報稅系統沒有使用數字證書,無法通過數字簽名技術來實現不可抵賴性。 |
3
缺乏有效的訪問控制機制。 現有的訪問控制都需要開發人員通過編碼方式實現,例如針對某一個目錄或是文件的訪問控制,就需要開發人員編輯動態腳本來保護某一目錄或是單個文件。既對服務器資源產生了損耗,又增加了系統的管理和維護成本,無法實現用戶權限的集中管理。 |
4
安全手段無法有效管控。近年來,各行業信息泄密事件越來越多,再次為稅務信息的安全敲響了警鐘。在努力去做“金稅工程”的同時,避免不了個人或企業通過非法的盜竊和無意中的傳輸把重要數據泄露出去,內部技術人員的安全意識和風險能力需要進一步加強。作為一個稅務信息安全建設工程,稅務系統的信息化建設必須要從長期規劃入手,防止走彎路、重復建設。 |
信息化建設必須能夠符合稅務系統的組織管理特點,系統上實現統一管理,應用上實現分級應用,讓領導和工作人員都能夠得到適當的權利和功能,真正滿足整個稅務系統的業務需要。
解決方案
準入控制系統可以將接入企業內部網絡的終端分為三類: