税务信息系统信息安全教育培训系列丛书.docx
《税务信息系统信息安全教育培训系列丛书.docx》由会员分享,可在线阅读,更多相关《税务信息系统信息安全教育培训系列丛书.docx(70页珍藏版)》请在三一办公上搜索。
1、税务信息系统信息安全教育培训系列丛书税务系统工作人员信息安全手册版本:2.1国家税务总局中国信息安全测评中心四禁止、三不准、三必须1. 禁止用非涉密机处理涉密文件;2. 禁止移动存储介质未经处理在内、外网之间交叉使用;3. 禁止在外网上处理和存放内部文件资料;4. 禁止用插头转换方式切换内外网;5. 非工作笔记本电脑不准与内网连接;6. 交换工作文件不准使用个人U盘;7. 非税务工作人员未经许可不准使用内部网络;8. 所有工作用机必须设置开机口令,且口令长度不得少于8位;9. 所有保密设备必须粘贴保密标识;10. 外网向内网复制数据必须通过刻录光盘单向导入。序 言随着我国经济的持续发展和国际地
2、位的不断提高,我国的基础信息网络和重要信息系统面临的安全风险日益严峻。党的十六届四中全会已经将信息安全与政治安全、经济安全、文化安全并列为国家安全的重要组成要素。税务信息系统作为我国重要信息系统之一,其安全运行不仅关系到全国税务机关的形象和全国税务征管业务的持续运行,还关系到我国的社会稳定和国家安全。肖捷局长对信息安全工作专门批示“要着力从增强安全意识、制度建设、系统保障、落实责任等方面加强工作力度”。根据税务系统信息安全工作面临和形势和任务以及总局领导的要求,税务总局确定了从“人防”、“制防”、“技防”和“物防”四个方面进一步加强意识教育、完善制度建设、提高技术手段和保障资源投入的总体工作思
3、路,其中,以提高全体工作人员信息安全意识为主要内容的“人防”工作是贯彻税务系统信息安全工作的必然要求,是税务系统信息安全工作的重要组成部分。此项工作,对于普及信息安全知识、增强税务干部信息安全意识、营造良好的信息安全环境具有十分重要的意义。为落实国家“加快信息安全人才培养,增强全民信息安全意识”的要求,为了满足税务系统信息安全保障工作的需要,国家税务总局组织编写了针对税务系统全体工作人员的信息安全教育普及读本税务系统工作人员信息安全手册。手册从增强全员信息安全意识出发,比较系统地向税务系统工作人员介绍了应知应会的信息安全基本概念、政策要求和操作技能。我衷心希望税务系统全体工作人员能够通过认真阅
4、读本手册了解当前的信息安全形势,认识所处的信息安全环境,遵守信息安全规定,掌握基本的操作技能,养成良好的信息安全习惯,最终适应各岗位工作要求。目录四禁止、三不准、三必须I前言错误!未定义书签。目录III一、了解信息安全形势11.1信息安全形势11.2信息安全事件2二、认识信息安全环境62.1个人信息安全保护的是什么62.2税务机关环境下个人信息面临哪些威胁62.3哪些个人行为可能引发信息安全事件82.4总局针对全国个人计算机采取的防护和监控措施101、病毒监控102、个人桌面监控133、网络安全审计系统144、安全检查152.5 对个人的信息安全要求151、国家法律法规的要求152、总局领导的
5、要求183、总局规章制度的要求184、总局对税务系统工作人员的具体要求20三、养成良好的行为习惯233.1时刻保持警惕231、不要轻信他人232、注意环境场合233、保护隐私信息234、保护手机和笔记本电脑233.2初始安全很重要241、个人口令设置好242、系统补丁要更新243、防毒软件要安装244、开启个人防火墙245、多余功能要关闭256、监控软件要开启253.3注意操作细节251、严格区分内外网252、合理使用移动介质253、重要数据要备份264、发送邮件要加密265、接收文件要杀毒266、离开时要关机、注销或锁屏26四、掌握基本的信息安全技能274.1网络安全271、网络连不通怎么办
6、?272、IP地址冲突如何重新获得?273、如何保证无线网络安全?274.2操作系统安全301、什么样的口令是安全的?302、怎样设置安全的口令?303、如何进行帐户注销?304、如何快速锁屏?315、怎样保持补丁的更新?316、如何启动个人防火墙?327、Window安全中心报警是什么意思?328、不需要的功能如何关闭?334.3病毒防护381、恶意代码是如何分类的?382、恶意代码的主要传播方式有哪些?393、如何防范计算机病毒?394、瑞星防病毒软件有哪些工作状态?405、如何判断瑞星防病毒软件在正常工作?406、如何设置瑞星防病毒软件定时扫描的时间?417、收邮件如何查毒?428、已经
7、感染病毒怎么办?424.4应用软件和互联网安全431、如何清除word文件中的隐私信息?432、使用电子邮件系统时有哪些安全注意事项?443、什么是“网页”挂马?454、如何通过对IE浏览器的设置防范挂马网站?455、什么是网络钓鱼,如何防范网络钓鱼?526、什么是流氓软件,如何避免流氓软件?524.5数据安全531、如何使用Office自带的加密功能?532、如何使用WinRAR软件进行加密?533、正确打开U盘的方法是怎样的?544、如何关闭U盘的自动播放功能?555、如何刻录光盘?56附录一 个人信息安全防护自查表61附录二 学习参考资料62一、 了解信息安全形势随着我国经济的持续发展和
8、国际地位的不断提高,我国的基础信息网络和重要信息系统面临的安全风险日益严峻,计算机病毒传播和网络非法入侵十分猖獗,网络违法犯罪持续大幅上升,犯罪分子利用一些安全漏洞,使用黑客病毒技术、网络钓鱼技术、木马间谍程序等新技术进行网络盗窃、网络诈骗、信息系统破坏等违法活动,给我国政治、经济和社会生活造成严重负面影响。党的十六届四中全会已经将信息安全与政治安全、经济安全、文化安全并列为国家安全的重要组成要素。税务信息系统作为我国重要信息系统之一,其安全运行不仅关系到全国税务机关的形象和全国税务征管业务的持续运行,还关系到我国的社会稳定和国家安全。税务系统人员要在日常工作中提高信息安全意识,加强警觉性,真
9、正在思想上认识到安全工作无小事,首先需要了解近年来的信息安全形势和典型安全事件。1.1信息安全形势安全趋势信息安全更加寂静隐蔽的战场当前信息安全的一个最大特点就是看不见摸不着。在不知不觉中就已经中了招并遭受了重大损失。早期信息安全攻击的特点是不分目标的高调攻击,如混合威胁和蠕虫。而当前的威胁是静默的、难以觉察的攻击,并且目标明确。以破坏数据为目的的传统攻击现已逐渐被旨在偷窃数据以谋取经济利益的新型攻击所取代。备注:当前我们所面临的信息安全问题,不能仅仅关注那些由于病毒导致无法工作的显性事件,更可怕的是那些隐藏在你机器里默默向攻击者传递信息、被攻击者作为跳板攻击其他系统的隐性事件。安全趋势“僵尸
10、网络”,借刀杀人僵尸网络是指黑客利用一台网络服务器,间接并集中的控制感染了僵尸程序的计算机群,这些被控制的计算机叫做“网络僵尸”或“肉鸡”。由于受控制的计算机数目很大,攻击者可以利用僵尸网络在计算机的使用者不知情的情况下,实施信息窃取、拒绝服务攻击等恶意活动。2009年4月,仅国家计算机网络应急处理协调中心监测发现的位于我国大陆的“肉鸡”就有79,491个。备注:如果您没有基本的安全意识和技能,您的计算机很可能已经成为“肉鸡”了。黑客可能正在利用你的计算机进行网络攻击,且攻击对象很可能就是税务机关网络。安全趋势病毒疫情连年呈上升趋势公安部公共信息安全监察局组织的年度全国信息安全状况计算机病毒疫
11、情调查结果显示,我国信息安全事件发生比例连续3年呈上升趋势。信息安全事件的主要类型是:感染计算机病毒、蠕虫和木马程序,垃圾电子邮件,遭到网络扫描、攻击和网页篡改。从计算机病毒的传播途径来看,通过移动存储介质传播的比例持续上升。虽然通过网络下载或浏览网页感染病毒比例下降,但通过网络监测和用户求救的实际统计结果来看,大量的网络犯罪通过“挂马”方式进行攻击。备注:信息安全形势愈发非常严峻,信息安全工作需要所有计算机用户的积极参与和配合,使用移动存储(例如USB盘等)、收发邮件、上网浏览时一定要遵守规章制度,提高安全意识和能力,否则将会感染病毒、引入木马,对个人和单位造成不可挽回的损失。安全趋势政府信
12、息系统安全面临严峻挑战,安全检查工作制度化、常态化国务院办公厅2008年和2009年连续发文指出,当前境内外敌对势力大肆利用各种手段对我国各级政府信息系统进行网络攻击、破坏、窃密等活动,政府信息系统安全面临严峻挑战。文件要求通过定期展开全面的安全检查应对安全风险,普通工作人员参加信息安全教育培训、掌握信息安全常识和技能,以及对违反信息安全规定行为和造成泄密事故、信息安全事故的查处情况都是安全检查的重点内容。备注:政府信息系统的信息安全和保密工作不仅是信息技术人员的事情,每一位公务员都有责任提高自身的信息安全意识,掌握基本的信息安全常识,遵守信息安全规定。1.2信息安全事件每年都在发生,已经不是
13、新闻非法外联与木马窃密某政府网络分为内部网和外部网两个部分。出于安全的考虑,该政务网络中的内、外网进行了物理隔离。然而某个职员想在因特网上进行数据查询,考虑使用外部网终端查询不太方便,该职员就在内网终端上通过连接政务外网网线的方式访问因特网。该职员在因特网上浏览网页时,访问了某个论坛,而这个论坛正好被黑客挂了木马。中木马后远程攻击者就可以完全控制中马后的电脑,可以轻易地复制、删除、上传、下载被控电脑上的文件。内部工作秘密在该职员毫不知情的情况下被窃取,最终造成了重大泄密事件。备注:谨记安全制度,莫图一时之便,否则国家损失重大,个人轻则受处分,重则丢工作、上法庭重大失密事件英国税务局“光盘”门2
14、007年11月,英国税务及海关总署的一名公务员在将两张光碟寄给审计部门时,由于疏忽忘记依照规范以挂号寄出,导致光碟下落不明。光碟中有英国家庭申请十六岁以下儿童福利补助的资料,包括公民的姓名、地址、出生年月、社会保险号码和银行帐户资料,据称其中还包括了英国首相布朗一家的机密资料。另外英国国防部2008年7月承认,自从2004年以来,国防部一共丢失或失窃了121块U盘,其中有5块U盘中储存着机密资料。网络犯罪号外“5.19”断网案告破抓获4黑客2009年5月19日晚,一个游戏”私服”的网站打算对它的竞争对手发动攻击,黑客对国内最大的免费域名服务商DNSpod的服务器进行了狂轰滥炸,导致了DNSpo
15、d的服务器瘫痪,运行在DNSPod免费服务器上的10万个域名无法解析。然而,遭到攻击瘫痪的服务器正好也是在为暴风影音的某项服务提供域名解析。于是,近2.8亿用户的暴风影音客户端,通过其安插在用户电脑里的后台进程悄悄访问暴风网站出现无法连接之后,便自动开始向电信的域名服务器疯狂提交查询,海量的数据信息导致了服务器资源的耗尽,造成全国网络出现大范围瘫痪。这是继2006年12月27日台湾地震导致海底光缆中断以来,中国最严重的一次网络事故。2009年6月2日,导致国内六省互联网瘫痪的网络攻击案件的4名犯罪嫌疑人,被公安机关抓获。网络犯罪号外2009年 黑客篡改彩票开奖系统 欲骗3305万元奖金据介绍,
16、2009年6月9日,双色球2009066期开奖,全国共中出一等奖4注,但是,开奖系统却显示一等奖中奖数为9注,其中深圳地区中奖为5注。深圳市福彩中心在开奖程序结束后发现系统出现异常,经多次数据检验,工作人员判断,福彩中心销售系统疑被非法入侵,中奖彩票数据记录疑被人为篡改。经调查发现,这是一起企图利用计算机网络信息系统技术诈骗彩票奖金的案件,并于6月12日将犯罪嫌疑人程某抓获,程某为深圳市某技术公司软件开发工程师,利用公司在深圳福彩中心实施技术合作项目的机会,通过木马攻击程序,恶意篡改彩票数据,伪造了5注一等奖欲牟取非法利益。目前,此案正在进一步审理之中。深圳福利彩票中心及时总结了教训,进一步完
17、善了系统安全机制,确保安全运行。陈学军团伙虚开增值税专用发票案件内外勾结,非法使用税务信息系统,虚开税款3.9亿2001年初,北京市国家税务局、北京市公安局联合查处了陈学军团伙虚开增值税专用发票案件。主犯陈学军与原北京市海淀区国家税务局干部吴芝刚内外勾结,从海淀区国家税务局套购增值税专用发票10900份,为数百家企业虚开增值税专用发票2800余份,虚开税款共计人民币3.93亿元。陈学军以虚开增值税专用发票罪被判处并已执行死刑;吴芝刚以虚开增值税专用发票罪、巨额财产来源不明罪两罪并罚,一审判处死刑,二审改判死刑缓期执行。(图为吴芝刚在宣判现场)北京市海淀区国税局增值税专用发票管理岗位的3名税务干
18、部在案发过程中,由于思想疏忽大意,没有严格保护个人工作计算机和应用系统的密码和使用权限,为吴芝刚趁工作之便,非法获得计算机密码,进入防伪税控“认证”系统的作案行为提供了便利。这3名税务干部,因工作严重违规失职也受到严厉的法律追究,根据情节轻重,分别被处以不同程度的刑事处罚。二、 认识信息安全环境2.1个人信息安全保护的是什么在当今信息化的社会中,信息对于国家、单位和个人的价值越来越高。对于一个国家信息关系到领土完整、社会稳定;对于一个单位信息关系到业务目标的实现;对于个人信息关系到事业的发展,生活的幸福。如果一个国家的军事部署信息被泄露了,在战争中就会处于被动;如果一个单位的信息系统不能正常工
19、作了,生产活动就会陷入瘫痪;如果一个个人的银行账户信息被篡改了,就会受到严重的经济损失。对于税务系统的工作人员,信息安全就是保护涉及秘密或者敏感的工作数据不被窃取、篡改或破坏,个人工作用的计算机软硬件可以持续稳定运行。税务系统工作人员的信息安全不仅关系到个人数据的安全,还会影响整个部门的信息安全。个人计算机作为税务信息系统的一个组成部分,如果出现安全漏洞,就可能成为信息安全防护的薄弱环节,被窃密或破坏分子利用对整个系统造成破坏。税务工作人员需要重点保护的信息包括:涉及国家秘密的信息、内部工作文件(包括起草中未发布的政策性文件)、业务数据(如纳税人的涉税信息、发票信息、统计分析数据等)、内部行政
20、信息(如人事、财务、纪检、监察等信息)、其它不宜公开或遭到破坏后严重影响工作的内部信息。2.2税务机关环境下个人信息面临哪些威胁税务机关的信息系统,由服务器、个人计算机、打印机等其他终端设备和连接它们的网络系统构成。国家税务机关的网络系统一般分为内网和外网。各级税务机关内网是全国税务系统重要的组成部分之一,承载着税收业务、行政办公等类业务应用系统。内网连接着全国所有的省级国税局和地税局,我们把这种连接称为纵向连接;内网还连接着人民银行、海关、公安、质检、市委市府等其它机构,我们把这种连接称为横向连接。外网连接着互联网,承载着网上办税系统和12366税收服务系统,向广大纳税人和社会提供纳税申报、
21、税款征收和税收政策咨询等服务,还承载着电子邮件等互联网应用系统。图:税务系统网络总体示意图图:本单位内网示意图 图:本单位外网示意图我们的个人计算机连接在网络上,所以面临着来自网络的威胁。计算机、移动存储介质是以物理实体形式存在的,所以还面临着丢失、被盗和窃用等传统的安全威胁。特别需要注意的是,虽然我们对内外网进行了划分,采取了一些物理隔离的手段,但由于非法外联和移动存储介质的不当使用,内网计算机仍然面临着来自互联网的威胁。具体的说税务机关环境下个人信息可能面临以下安全威胁:1、外部人员通过互联网利用木马等攻击手段窃取、篡改或破坏个人计算机中存放的敏感信息;2、外部人员非法接入税务系统内网或直
22、接操作内网计算机窃取、篡改或破坏敏感信息;3、外部人员盗窃笔记本电脑、U盘等移动计算和存储设备窃取敏感信息;4、病毒通过网络或移动介质传播造成个人计算机无法正常使用或数据破坏;5、内部工作人员由于误操作等过失行为导致敏感信息丢失或被破坏;6、内部工作人员由于利益驱使,利用工作之便窃取他人个人计算机中工作敏感信息。2.3哪些个人行为可能引发信息安全事件我们在工作中由于缺乏安全意识或为了一时之便而采取的个人行为,可能会引发严重的信息安全事件,应当尽量避免,比较典型的不当行为主要包括:行为类别具体行为危害1、非法外联使用内网计算机接入外网使内网计算机的数据面临外网攻击内网计算机通过无线网卡接入互联网
23、破坏了税务机关内外网的物理隔离,个人计算机面临外网攻击的同时,为来自外网的攻击内网敞开了大门不使用隔离卡而直接内外网使用隔离卡切换,相当于使用两台计算机分别接入内外网,而拔插网络插头切换相当于将内外计算机接入外网,或将外网计算机接入了内网2、移动介质混用将外部U盘、外网移动硬盘等移动存储介质直接接入内网机l 可能将外网的病毒携带进内网l 有一些U盘病毒可以在你不知情的情况下将计算机内的文件复制在U盘上,U盘在接入外网时就会通过外网传输给攻击者将内网专用的移动存储介质直接接入外网计算机l 可能使内网U盘在外网感染病毒后携带回内网l 如果内网U盘上储存有内部工作信息,可能通过外网泄露出去属于个人的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 税务 信息系统 信息 安全教育 培训 系列丛书
链接地址:https://www.31ppt.com/p-1887899.html