银川市国家税务局关于2016年第一季度网络与信息安全情况的通报
全文有效
2016年6月15日
各县(市、区)国家税务局,局内各部门(单位):
2016年一季度,全系统网络与信息安全形势总体平稳,网络安全防护体系运行稳定,系统内未发生重大计算机病毒传播、网络攻击及意外断网事件。但计算机病毒爆发率及违规外联事件有反弹的趋势,望引起高度关注。现将绩效考核指标有关情况通报如下:
一、安全体系运行情况
银川市国税系统一期、二期、三期网络与信息安全防护体系运行稳定。一季度360终端安全管理系统测试及试运行基本正常,部分软件缺陷经区局提交总局技术运维人员后已解决。
(一)病毒爆发率。据360终端安全数据统计,一季度共查杀病毒62728次,病毒爆发率为每终端26.23次/月,虽然低于总局对该项指标每终端150次/月的考核要求,但高于全区每终端10.28次/月,其中有12台终端病毒爆发率高于300次/月,在区局第一季度网络与信息安全通报中位列前37名内(具体情况详见附件)。市局在每月发布的《网络安全月通报》中要求各局做了检查,对相关计算机客户端进行了病毒的彻底查杀,并对感染毒严重的客户端做了系统格式化处理,防止病毒的进一步扩散。各局要继续做好外来存储介质的病毒防范工作,最大限度地降低我局计算机病毒感染数量,养成主动查杀计算机病毒的良好习惯,以减少计算机病毒被动查杀数量。
(二)终端软件安装率。一季度全市国税系统终端软件安装率为100%,高于总局95%的考核标准。
(三)违规外联。一季度全系统共有1个单位报告1起违规外联事件,被自治区国税局通报。3月24日兴庆北区国税局发生一起违规外联事件(具体情况详见附件),发生的原因是工作人员将手机接入计算机内网充电所致。
二、网络运行管理情况
(一)全区广域网主、备线路通畅。一季度,市局组织完成了全市广域网主、备线路和网络设备的巡检,为预防“营改增”推行上线期间可能出现的网络拥堵情况准备了应急预案,并为“营改增”新增节点协调了网络资源、补充采购了网络设备。目前全市国税系统广域网网络路由器、核心交换机、网络链路基本正常,无意外线路中断造成断网等影响业务重大事件的发生。
(二)网络设备运行情况正常。第一季度全系统网络设备负载平均利用率低于17%,处于正常水平。我市国税系统广域网区、县级网络的核心设备能承载现有的业务应用。各局要持续加强监控,定期查看路由器日志,保证设备正常运行。
(三)配合区局对备份线路网络带宽提速工作进行了最终验收。第一季度区局组织对全区备份线路带宽升级工作进行了最终验收,对提速的备份线路进行了实地测试验收,目前验收工作基本完成。
(四)全市网络设备、链路通断情况基本正常。第一季度,全市除春节期间人为关闭设备断网,未出现其他网络设备及链路中断的情况。
三、几点要求
市局多次下发通知,要求各局加强移动存储介质管理,防止病毒交叉感染,对可能发生违规外联的情形作了详细说明,但仍有个别单位不按照市局要求去做。现再次要求如下:
(一)各局要使用360天擎终端安全管理系统查询本局存在的不健康终端,对计算机客户端实地进行手动漏洞修复,对漏洞修复过程中发现的异常问题及时向市局反馈。
(二)按照自治区国税局绩效考核的要求,杜绝终端存在弱口令,市局将不定期抽查。
(三)继续加强全体干部的网络安全意识,严格杜绝违规外联等安全事件的发生。全区第一季度发生多起违规外联事件,主要是由网线插拔错误、手机充电、技术维护等违规操作造成,各局一定要引以为戒。由于360安全管理系统在不断网的情况下,若发生违规外联,在1分钟之内不及时处置,将会产生多条违规外联报警信息。请各局务必做好宣传教育工作,同时严格监管市民大厅联合办税等区域的网络管理工作,杜绝违规外联事件的再次发生。
(四)各局要加强移动存储介质的管理,严格禁止移动存储介质随意接入内网计算机,防止病毒在内网扩散。做好宣传教育工作,养成主动查杀病毒的习惯,降低计算机病毒的爆发率。
(五)各局要加强对网络设备的日常巡检和关键网络设备数据备份,近期气温升高,要切实加强机房设备管理。