第一篇:試論國稅系統(tǒng)信息安全管理
試論國稅系統(tǒng)信息安全管理
目前,我國電子政務(wù)建設(shè)正穩(wěn)步展開,電子政務(wù)已經(jīng)成為政府管理改革和創(chuàng)新的最強動力和最有力手段。在電子政務(wù)發(fā)展的進程中,信息安全問題成為阻礙其發(fā)展的重要因素之一。政務(wù)信息比商務(wù)信息更加敏感,它涉及到公民的個人隱私、商業(yè)機密乃至國家安全,一旦丟失、破壞,不僅會造成巨大的經(jīng)濟損失,還會危及國家安全、社會穩(wěn)定,甚至人民生存。
國稅信息化建設(shè)起步相對較早,經(jīng)歷了從最初的低平臺征管信息系統(tǒng)到現(xiàn)在的CTAIS2.0、監(jiān)控分析及輔助決策應(yīng)用的三個階段。每個階段以發(fā)展業(yè)務(wù)應(yīng)用為主,安全性的考慮欠充分。在建設(shè)“國稅信息安全保障體系”之前,我們對國稅信息系統(tǒng)的整體安全狀況還不能完全了解,是否符合國家相應(yīng)的法律法規(guī)和標(biāo)準(zhǔn)的要求也還不明確。
目前的電子國稅運行模式,借助第三方力量,將總局、省、市、縣國稅三級虛擬專網(wǎng)連接在一起,實現(xiàn)了跨省市數(shù)據(jù)共享和聯(lián)網(wǎng)核查。面對如此多的國稅節(jié)點,網(wǎng)絡(luò)連接的安全性和不同網(wǎng)絡(luò)節(jié)點之間數(shù)據(jù)傳輸?shù)陌踩赃€不能得到穩(wěn)定可靠的保證。對于不同的國稅節(jié)點,其網(wǎng)絡(luò)規(guī)模和業(yè)務(wù)系統(tǒng)存在著極大的差別,相應(yīng)的,應(yīng)該根據(jù)實際情況和等級原則對其采用的安全保護措施進行明確的劃分。
廣東省國稅局目前推廣運用的CTAIS2.0是以科學(xué)化、精細化管理要求為總攬,以“執(zhí)法規(guī)范、征收率高、成本降低、社會滿意”為系統(tǒng)功能目標(biāo),以流程再造等現(xiàn)代管理理論為指導(dǎo),體現(xiàn)國家稅務(wù)總局關(guān)于金稅三期的部署要求,全面覆蓋基層國稅機關(guān)稅收征管操作層和各級國稅管理機關(guān)稅收管理層應(yīng)用,全面增進稅收征管質(zhì)量和效率的提高。但CTAIS2.0的網(wǎng)絡(luò)安全性又如何呢?到目前為止還是個未知數(shù)。有一點可以肯定,現(xiàn)有的安全管理制度主要集中在“靜態(tài)”的安全性方面,缺乏對安全風(fēng)險等動態(tài)安全問題的管理要求,特別是與CTAIS2.0系統(tǒng)安全運行相適應(yīng)的各種管理制度和機制尚未建立和完善,還不能適應(yīng)CTAIS2.0系統(tǒng)的安全運行管理要求,難以實現(xiàn)“誰主管誰負責(zé),誰運營誰負責(zé)”的目標(biāo),難以實現(xiàn)風(fēng)險分擔(dān)和轉(zhuǎn)移的目標(biāo)。同時,國稅內(nèi)部人員的安全意識還相對淡薄,迫切需要對現(xiàn)狀進行一次全面的摸底調(diào)查,敲響國稅系統(tǒng)信息安全防范的警鐘。
一、構(gòu)建國稅信息安全管理體系的思路
如果把信息系統(tǒng)安全管理長效機制比喻成一個整體的話,那么可以形象的把日常保障機制看成是核心軀干,這是我們主要的、核心的工作;應(yīng)急響應(yīng)機制就好比是安全帽,沒有這個安全帽,我們就可能在突發(fā)事件中遭遇傷害;監(jiān)督檢查機制和考核評價機制好比是左右手,是我們工作中的主要著力點和手段,只有兩手齊用才能更好的發(fā)揮作用;教育培訓(xùn)機制可以看作是兩條腿,是我們信息安全工作的基礎(chǔ)和不斷前進的動力。
而在這每一部分中,組織保障是骨架,沒有這個骨架的支撐,安全工作就沒有存在的空間;制度建設(shè)是肌肉,沒有肌肉或是肌肉不健全,我們的安全工作就沒有力度;機制是血脈,沒有血脈或供血不足我們的安全工作就缺乏生機和活力。
二、建立健全日常保障機制
1、組織上:完善信息安全組織體系,落實信息安全管理責(zé)任
(1)進一步完善省市組織架構(gòu)。主要有:一是在決策層面引入“專家咨詢組”的概念,即成立由國稅務(wù)上級局、兄弟國稅、社會三方面的專家組成的“專家咨詢組”,在有關(guān)重大的信息系統(tǒng)安全項目和工程時,將“專家咨詢組”的意見一并提交,以供決策參考;二是在管理層面明確信息中心為監(jiān)督管理的職能部門;三是在執(zhí)行層面明確信息系統(tǒng)的其它相關(guān)科室為安全策略的具體執(zhí)行部門,強化其它科室和信息中心的協(xié)調(diào)配合機制,各部門按規(guī)定盡職盡責(zé),以形成完備的省市信息安全組織體系。
(2)細化職能科室崗位職責(zé)與授權(quán):一是明確界定信息中心內(nèi)各責(zé)任崗位的職責(zé)范圍與內(nèi)容,進行合理的工、授權(quán)。即各崗位與信息系統(tǒng)安全相關(guān)人員、執(zhí)行人員、監(jiān)督人員的職責(zé)定義清晰,各崗位角色必須被指定到人,如系統(tǒng)管理、系統(tǒng)安全、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、系統(tǒng)維護、應(yīng)急響應(yīng)、病毒防范、安全審計等工作都要有具體人員擔(dān)任;二是制定監(jiān)督管理崗位與具體執(zhí)行崗位共同協(xié)作的職責(zé)管理規(guī)定。設(shè)立崗位目標(biāo),對各崗位協(xié)調(diào)配合的工作效果建立分析、評價、改進的具體工作規(guī)范;三是明確不能同時兼任的崗位,按合理的人員需求計劃、調(diào)派各個崗位工作人員。如有權(quán)管理訪問控制的工作人員不能同時兼任安全審計工作、系統(tǒng)管理員與數(shù)據(jù)庫管理員不能同時兼任等。
2、制度上:逐步建立和完善省市三級信息系統(tǒng)安全制度體系
即以“總綱類”來明確方向策略,以“制度類”來分類管理,以“細表類”進行規(guī)范補充的三級制度體系。具體實施規(guī)劃如下:
第一級:省局總體信息安全策略方針、綱領(lǐng)性文件。
省局的信息安全總體策略方針、綱領(lǐng)性文件包括兩部分,第一部分為總體方針,即國家相關(guān)法規(guī),包括:《國家標(biāo)準(zhǔn)信息技術(shù)安全技術(shù)信息系統(tǒng)安全保障等級評估準(zhǔn)則》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國電子簽名法》;國家稅務(wù)總局制定的“國稅信息系統(tǒng)安全管理規(guī)定”及其配套管理規(guī)定。這部分重點陳述了國稅信息系統(tǒng)安全保障的目的、適用范圍、安全管理意圖及指導(dǎo)原則,為省局信息系統(tǒng)安全各個方面提供高層指導(dǎo);第二部分是在第一部分的基礎(chǔ)上,以“省局信息系統(tǒng)安全管理規(guī)定實施細則”的形式對省局信息系統(tǒng)各方面的安全提出具體的原則和要求,是對省局信息系統(tǒng)安全總體方針的細化。
根據(jù)省局實際情況和安全工作的形勢變化,由信息中心負責(zé)對“省局信息系統(tǒng)安全管理規(guī)定實施細則”及時進行制定和修改工作。
第二級:各崗位的工作規(guī)范、制度與管理性指南。在內(nèi)容和形式上遵循第一級策略方針文件,對信息系統(tǒng)日常運行、管理工作、使用等方面起到分類管理、規(guī)范、指導(dǎo)的基礎(chǔ)性作用。
一是按照第一級省局總體策略方針文件的要求所制定的某些信息安全制度文件、工作規(guī)范等。如:信息中心應(yīng)重點檢查組織崗位責(zé)任方面、業(yè)務(wù)持續(xù)性方面的規(guī)章制度,包括《脆弱性檢測與風(fēng)險評估制度》、《應(yīng)急響應(yīng)制度》等等;網(wǎng)絡(luò)中心重點檢查物理安全、運行安全方面的規(guī)章制度,包括:《系統(tǒng)機房安全管理制度》、《來訪人員接待管理辦法》、《涉密區(qū)域管理規(guī)定》、《系統(tǒng)數(shù)據(jù)日常備份和管理制度》、《系統(tǒng)病毒防治管理制度》、《網(wǎng)絡(luò)監(jiān)測與事件匯報制度》等。
二是按照第一級省局總體策略方針文件制定的全面的基礎(chǔ)性信息安全制度文件與可操作的程序指南類文件。指覆蓋信息安全方方面面,包括文件管理、人事管理、軟件開發(fā)與維護方面、資產(chǎn)管理、物理安全、通信與運行、訪問控制、變更控制、業(yè)務(wù)持續(xù)性等的文件,如:《訪問控制權(quán)限分配與授權(quán)規(guī)程》、《安全事故處理流程》、《新設(shè)備采購規(guī)程》、《資產(chǎn)報廢處理流程》、《應(yīng)急響應(yīng)與災(zāi)難恢復(fù)實施程序》等。指南文件包括:《系統(tǒng)安裝操作指南》、《系統(tǒng)安全配置操作指南》、《日常備份與恢復(fù)操作指南》、《普通用戶系統(tǒng)使用指南》等等,這部分由信息中心進行檢查并指導(dǎo)協(xié)助相關(guān)職能科室完善。
三是將制度要求落到實處的一系列計劃、規(guī)劃類文件,包括:《年度安全意識培養(yǎng)、培訓(xùn)與考核計劃》、《信息安全保障長期規(guī)劃(3-5年)》、《業(yè)務(wù)持續(xù)性計劃》。
四是為有效監(jiān)督策略、制度規(guī)范與程序指南的正確實施,要求補充實施規(guī)范監(jiān)督、審計評估工作的制度程序計劃文件,包括《安全審計管理制度》、《安全審計實施規(guī)程》、《安全管理體系運行狀況檢查計劃》等。
后面這兩部分主要是由信息中心根據(jù)必要性和緊迫性進行檢查和完善。
第三級:各類表格、執(zhí)行文本和過程記錄。主要指在信息系統(tǒng)運行保障過程中,按第二級制度文件的要求制定的一系列幫助記錄以及起補充作用的記錄實施步驟、內(nèi)容、結(jié)果的表格和說明。這些表單文件和過程記錄,主要是為監(jiān)控安全控制措施和管理體系運作的有效性,計劃從以下幾方面完善:
一是根據(jù)第二級制度文件制定、細化第三級過程表格文件,主要包括實施第二級制度文件中需要使用的表格和文件,如:《崗位授權(quán)任務(wù)書》、《各類系統(tǒng)運行、配置情況記錄表單》、《各類設(shè)備檢修記錄單》、《各類故障維修紀(jì)錄表單》、《事件、事故處理過程紀(jì)錄表單與報告模版》等。
二是在工作過程中建立一套完整地的堅持?jǐn)?shù)據(jù)、日志和記錄的收集和保存的程序。
三是根據(jù)策略、計劃、制度規(guī)范要求對記錄進行定量的比對、分析、控制、測試和驗證分析。
四是針對測試、審計、評估報告按照制度流程要求制定改進策略,并相應(yīng)更新文件體系。
以上這些細表類的制定工作主要是由各職能科室在制定第二級制度規(guī)范時初步完成,再由信息中心對制定出的各項制度規(guī)范進行逐一細致檢查,并協(xié)調(diào)、督促各科室在實踐中逐項落實,同時在實際工作中觀察、記錄、備案實際執(zhí)行效果。
3、管理上:將風(fēng)險管理理念引入信息系統(tǒng)安全管理工作,提高自查與完善能力
對省、市局信息系統(tǒng)所面臨的威脅及其影響以及信息系統(tǒng)脆弱性及其發(fā)生的可能性進行評估。由信息中心采用規(guī)范的評估流程、有效的評估方法,組織、協(xié)調(diào)、指導(dǎo)省、市各信息系統(tǒng)安全相關(guān)科室(人員)定期或不定期的對省、市信息系統(tǒng)進行風(fēng)險評估,每一次風(fēng)險評估將重新復(fù)審系統(tǒng)的安全風(fēng)險和已實施的安全控制的效果。按照這種方法,結(jié)合總局的風(fēng)險評估活動,在省市信息系統(tǒng)安全管理周期內(nèi)重復(fù)往至,循環(huán)不息,以不斷提高自我完善的能力。
三、建立健全應(yīng)急響應(yīng)機制
信息中心負責(zé)積極推動全省信息系統(tǒng)安全等級保護工作,制定并完善《全省信息系統(tǒng)安全等級評定辦法》;逐步實行省市信息系統(tǒng)安全風(fēng)險評估;協(xié)調(diào)運行網(wǎng)絡(luò),對《省、市信息系統(tǒng)安全應(yīng)急處理預(yù)案》進行不斷完善,提高基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的抗毀性與災(zāi)難恢復(fù)能力;制定《省、市信息系統(tǒng)應(yīng)用軟件安裝管理規(guī)定》,對網(wǎng)絡(luò)中沒有經(jīng)過總局安全認定的軟件進行清查。
針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門負責(zé)建立程序化的處理流程以及信息安全事故報告制度,信息中心在有條件的情況下,適當(dāng)針對應(yīng)急預(yù)案組織進行適當(dāng)規(guī)模的演練;加大省、市局投入,有針對性的逐步建立備份恢復(fù)系統(tǒng)。
四、建立健全監(jiān)督檢查機制
國稅各部門建立《信息系統(tǒng)安全監(jiān)督檢查工作規(guī)范》,明確信息系統(tǒng)安全檢查的內(nèi)容、方式、范圍和時間,針對不同時期的情況,采用合適的檢查方案。采取多種形式組成信息系統(tǒng)安全監(jiān)督檢查隊伍,積極與辦公室、其它隸屬單位協(xié)商配合,臨時抽調(diào)技術(shù)人員、兼職安全人員組成由總局技術(shù)處與辦公室聯(lián)合檢查組、或者是由總局職能部門牽頭隸屬單位參加的檢查組,按照“工作規(guī)范”定期或者不定期的對省、市局的信息系統(tǒng)安全狀況進行的檢查、抽查、互查。
信息中心在已有的《省市信息系統(tǒng)安全運行情況通報》的基礎(chǔ)上,進一步強化省、市局信息安全情況通報機制;加強對省市信息系統(tǒng)安全人員法律和業(yè)務(wù)的培訓(xùn),逐步建立考核合格后持證上崗制度,切實提高信息系統(tǒng)安全人員安全監(jiān)督意識和業(yè)務(wù)管理水平,建立起覆蓋全省的信息系統(tǒng)安全監(jiān)督管理隊伍和體系。
在加強日常安全監(jiān)督管理的基礎(chǔ)上,信息中心應(yīng)改變單一的、運動式的安全監(jiān)督檢查方式,從重點監(jiān)督檢查信息系統(tǒng)實體安全,轉(zhuǎn)變?yōu)橹攸c監(jiān)督檢查安全責(zé)任制的建立與落實狀況,以及安全標(biāo)準(zhǔn)規(guī)范的落實和執(zhí)行情況;從以告知性的檢查為主,轉(zhuǎn)變?yōu)橐噪S機抽查及巡查為主。加大對業(yè)務(wù)現(xiàn)場、基層單位等安全薄弱環(huán)節(jié)的監(jiān)督管理力度。運行科、網(wǎng)絡(luò)科以強化安全監(jiān)督的技術(shù)手段為著力點,充分利用信息網(wǎng)絡(luò)技術(shù),健全完善信息系統(tǒng)重大安全事故報告和信息處理系統(tǒng),定期公布信息系統(tǒng)安全不良記錄,增強安全輿論監(jiān)督力度。認真查處事故,強化責(zé)任追究,堅持事故原因未查清不放過、責(zé)任人員未處理不放過、整改措施未落實不放過、有關(guān)人員未受到教育不放過的“四不放過”原則,對于重特大信息安全事故不僅要追究事故直接責(zé)任人的責(zé)任,同時要追究有關(guān)負責(zé)人的領(lǐng)導(dǎo)責(zé)任。
五、建立健全教育培訓(xùn)機制
一是學(xué)習(xí)互助機制。由信息中心負責(zé)牽頭組織信息安全培訓(xùn)及研討。培訓(xùn)對象由其他職能科室的技術(shù)人員、省市局的兼職技術(shù)人員組成,學(xué)習(xí)探討安全方面的新技術(shù)、新知識,強化本單位人員的安全培訓(xùn)工作。
二是紀(jì)律約束機制。逐步建立“凡培訓(xùn)必考”等制度,加強紀(jì)律約束,促使相關(guān)崗位人員自覺主動加強學(xué)習(xí)。
三是宏觀指導(dǎo)機制。按照受培訓(xùn)人員的不同層次、不同崗位的特點,科學(xué)制定相應(yīng)的教育培訓(xùn)目標(biāo),加強對基層單位教育培訓(xùn)工作的宏觀指導(dǎo),避免出現(xiàn)教育培訓(xùn)目標(biāo)層次性不突出、指導(dǎo)性不強、實用性不強、難以滿足培訓(xùn)需求多樣性等問題。
四是資源整合機制。充分利用國稅系統(tǒng)內(nèi)部、社會方面的資源,采取面授、自學(xué)、以及網(wǎng)絡(luò)教學(xué)等多種方式,創(chuàng)新培訓(xùn)手段,以此提高安全教育培訓(xùn)的實效。
五是省、市局基層建設(shè)綱要,對于國稅業(yè)務(wù)系統(tǒng)以及相關(guān)應(yīng)用管理項目,定期地開展與信息安全保障相關(guān)的應(yīng)急演練培訓(xùn),針對事故應(yīng)變、配置管理以及持續(xù)性運行維護和災(zāi)難恢復(fù)等突發(fā)事件強化相關(guān)角色的應(yīng)變能力。
六、建立健全考核評估機制
在省、市局設(shè)立信息安全考核目標(biāo),對信息系統(tǒng)安全工作協(xié)調(diào)合作的效果建立評價標(biāo)準(zhǔn);由信息中心擔(dān)當(dāng)監(jiān)督的角色,負責(zé)監(jiān)督各項工作過程和結(jié)果,并對執(zhí)行效果予以考核評估,考核結(jié)果在進行設(shè)備配置、計劃設(shè)定、年終評議時有所參考。
應(yīng)按以下原則構(gòu)建考核評估體系:一是注重考核評估內(nèi)容的科學(xué)性。根據(jù)反饋的情況和實際效果對考核指標(biāo)進行不斷修正;二是增強考核評估指標(biāo)的針對性。既充分考慮省局的整體要求,又針對不同單位、不同崗位、不同層次的要求,提出不同的具體要求。三是提高考核評估的可操作性。制訂科學(xué)合理、明確具體的指標(biāo)體系,便于在實際操作中運用。四是擴大考核評估的群眾性。把基層反映的意見作為重要標(biāo)準(zhǔn),把握好效率與安全的辨證關(guān)系,將安全工作落到實處。
第二篇:國稅系統(tǒng)網(wǎng)絡(luò)信息安全存在的問題
隨著國稅系統(tǒng)信息化建設(shè)的發(fā)展,特別是“金稅工程”的實施,在全國建立了總局---省局---地市局---區(qū)縣局四級廣域網(wǎng)絡(luò),全國各級國稅機關(guān)以計算機網(wǎng)絡(luò)為依托的征管格局已基本定型,在稅務(wù)信息化建設(shè)不斷蓬勃發(fā)展的同時,網(wǎng)絡(luò)與信息安全的風(fēng)險也逐年顯露。
一、國稅系統(tǒng)網(wǎng)絡(luò)信息安全存在的問題
1、物理安全上存在的問題。物理安全主要指信息化系統(tǒng)、設(shè)備、工作環(huán)境等在物理上采取的保護措施。國稅系統(tǒng)在物理安全上存在的問題主要表現(xiàn)在機房建設(shè)、局域網(wǎng)建設(shè)規(guī)劃上,隨著各地基本建設(shè)的不斷投入和完善,省市縣的機房和網(wǎng)絡(luò)建設(shè)趨于完善,但根據(jù)縣一級的實際情況,機房雖然配備有專門的防雷、防火設(shè)備,但沒有防水、防潮設(shè)施。縣一級的機房網(wǎng)絡(luò)設(shè)備和部分服務(wù)器和上級機房同樣是24小時開機,機房屬于夜間和雙修日無人值守,一旦出現(xiàn)突發(fā)事故,不能在第一時間處理,這樣存在許多安全上的隱患。
2、網(wǎng)絡(luò)安全上存在的問題。網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)訪問、使用、操作的安全,它是信息化安全中最普遍的內(nèi)容,主要包括:病毒危害和訪問安全。在開放網(wǎng)絡(luò)環(huán)境下,計算機病毒的危害比以往要大得多,特別是近幾年,通過網(wǎng)絡(luò)進行傳播的病毒數(shù)量急劇增長,危害范圍也不斷擴大。對付計算機病毒的最好的方法是安裝防病毒軟件,綜合征管軟件自2005年6月上線后,我省國稅系統(tǒng)先后部署過兩個網(wǎng)絡(luò)版的防病毒軟件,現(xiàn)在部署的是國稅系統(tǒng)專用版的瑞星網(wǎng)絡(luò)版的殺毒軟件,可以實時查殺病毒、智能安裝,快速方便地升級。然而,殺軟不是萬能的,就我局實際情況網(wǎng)絡(luò)安全人員雖然對全局所有在用計算機安裝了網(wǎng)絡(luò)版的瑞星殺毒軟件,但依然存在我局網(wǎng)絡(luò)被ARP攻擊后網(wǎng)絡(luò)帶寬被大幅占用,影響了稅收正常業(yè)務(wù)的開展,還有就是近期在我市出現(xiàn)的針對“MS08-67內(nèi)存漏洞”的蠕蟲病毒出現(xiàn)影響到FTP、網(wǎng)語等工具及其他網(wǎng)絡(luò)資源的正常使用和訪問。訪問安全是指對設(shè)備、資源、信息和服務(wù)訪問權(quán)限的安全控制。訪問安全也是最常見的安全問題,國稅網(wǎng)絡(luò)缺少必要的權(quán)限管理,人人都可以通過網(wǎng)絡(luò)訪問到各服務(wù)器和路由器。造成許多安全上的隱患。
3、信息安全上存在的問題。信息安全主要是指信息交換安全。網(wǎng)上申報、網(wǎng)上認證的發(fā)展推動了信息安全需求。這兩種情況都需要對連接者身份進行嚴(yán)格驗證,防止非法用戶的進入,為了防止傳輸過程中的信息被竊聽,要求登錄用戶名和密碼以及數(shù)據(jù)在傳輸過程中進行有效的加密。為了增強信息安全,需要對登錄信息和納稅申報信息進行安全審計記錄,從而可以對非法入侵進行跟蹤,并分析系統(tǒng)的安全狀況。
4、管理安全上存在的問題。管理安全是指通過加強安全管理來保證物理安全、網(wǎng)絡(luò)安全和信息安全措施的實現(xiàn)。信息化安全是一項系統(tǒng)工程,如果沒有有效的安全管理,其他的任何努力都形同虛設(shè)。信息化安全需要一個完善的安全管理體系,從安全管理組織、制度、措施上都要制定一整套相應(yīng)的規(guī)范。如應(yīng)急預(yù)案、機房安全制度、密碼制度等均應(yīng)全方面的完善,從而杜絕網(wǎng)絡(luò)安全上的漏洞。
5、網(wǎng)絡(luò)及信息系統(tǒng)安全意識存在的問題。網(wǎng)絡(luò)及信息系統(tǒng)安全問題很多時候都出在內(nèi)部,許多典型的網(wǎng)絡(luò)入侵事件都是借助于內(nèi)部人員才得以實觀的,而我們國稅系統(tǒng)的一般工作人員,網(wǎng)絡(luò)及信息系統(tǒng)安全意識差,個別人就根本沒有安全意識,計算機隨便裝載各種游戲軟件,不經(jīng)殺毒隨便使用外來U盤、軟盤、光盤等現(xiàn)象普遍存在。
二、解決網(wǎng)絡(luò)信息安全的對策
信息化安全問題不存在一勞永逸的解決方案,提出的任何安全對策也只能是更好地預(yù)防問題的出現(xiàn),盡量減少安全問題對正常業(yè)務(wù)的影響。針對我局國稅系統(tǒng)信息化建設(shè)的特點和存在問題的分析,可以歸納出“三大對策”,即完善已建設(shè)高可用性網(wǎng)絡(luò)、已部署的安全防護系統(tǒng)和已建立的安全保障體系。
1、建設(shè)設(shè)高可用性網(wǎng)絡(luò)。建設(shè)高可用性網(wǎng)絡(luò)就是要建設(shè)具有高性能和高可靠性的信息化基礎(chǔ)網(wǎng)絡(luò)設(shè)施,實現(xiàn)信息化物理安全和網(wǎng)絡(luò)安全。建設(shè)高可用性網(wǎng)絡(luò)的主要措施涵蓋信息化硬件和軟件以及需要重點考慮的災(zāi)難恢復(fù)。(1)信息化硬件。信息化硬件包括網(wǎng)絡(luò)設(shè)備、服務(wù)器、布線、機房設(shè)備等。要保證信息化網(wǎng)絡(luò)的高可用性,在設(shè)備選擇上必須堅持高性能和高可靠性,在系統(tǒng)設(shè)計上也要充分考慮網(wǎng)絡(luò)和設(shè)備的冗余備份。在網(wǎng)絡(luò)設(shè)備上,應(yīng)盡可能選用可靠性高,有相對冗余的中心交換機:服務(wù)器應(yīng)選用帶冗余電源的,硬盤應(yīng)選用能做RAIDl,RAID5等高可靠性的磁盤陣列:機房設(shè)備必須用UPS供電,保證設(shè)備的持續(xù)、穩(wěn)定運行。(2)信息化軟件。信系化軟件主要包括操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用程序等。應(yīng)盡量選用性能好安全性高的操作系統(tǒng),個人計算機操作系統(tǒng)基本選用WindowsXP,服務(wù)器操作系統(tǒng)優(yōu)先選用Windows 2000 Server系統(tǒng)。(3)災(zāi)難恢復(fù)。隨著信息化進程的深入,國稅系統(tǒng)對計算機設(shè)備的依賴度也越來越大、對稅務(wù)系統(tǒng)而言,最珍貴的不是信息化設(shè)備或系統(tǒng):而是存儲的各種文檔和數(shù)據(jù)庫信息。所以災(zāi)難恢復(fù)是信息化安全中很重要的一個組成部分,必須想法保證數(shù)據(jù)存儲的可靠性,保證網(wǎng)絡(luò)服務(wù)和應(yīng)用在故障時能盡快恢復(fù)。對國稅系統(tǒng)而言,災(zāi)難恢復(fù)保護的地方主要是關(guān)鍵數(shù)據(jù)庫和文件服務(wù)器。關(guān)鍵數(shù)據(jù)庫一般是指存儲納稅申報信息CTAIS數(shù)據(jù)庫、金稅數(shù)據(jù)庫,文件服務(wù)器主要是指辦公自動化所依賴的服務(wù)器,它存儲國稅系統(tǒng)管理過程中所需的重要文檔和資料。先進的典型災(zāi)難恢復(fù)系統(tǒng)是由集群服務(wù)器、存儲設(shè)備和相關(guān)軟件組成,當(dāng)系統(tǒng)部分設(shè)備發(fā)生災(zāi)難時可以保持服務(wù)的連續(xù)性并自動恢復(fù)或盡可能恢復(fù)最近的數(shù)據(jù)。典型災(zāi)難恢復(fù)系統(tǒng)的一個重要特點就是災(zāi)難恢復(fù)系統(tǒng)里的設(shè)備要做到地理分散,才能真正應(yīng)對災(zāi)難的發(fā)生。
2、完善部署安全防護系統(tǒng)。部署安全防護系統(tǒng)主要指通過操作系統(tǒng)安全使用和部署安全防護軟件,實現(xiàn)信息化網(wǎng)絡(luò)安全和信息安全。(1)防病毒系統(tǒng)。常見的計算機病毒主要是針對微軟的操作系統(tǒng),對國稅系統(tǒng)而言,對付病毒的重要手段是部署網(wǎng)絡(luò)防病毒系統(tǒng)。網(wǎng)絡(luò)防病毒系統(tǒng)由防病毒主程序和客戶端以及其他輔助應(yīng)用組成,它可以通過管理平臺監(jiān)測、分發(fā)部署防病毒客戶端,這種功能意味著可以統(tǒng)一并實施全系統(tǒng)內(nèi)的反病毒策略,并封鎖整個系統(tǒng)內(nèi)病毒的所有入口點。因為計算機病毒是動態(tài)發(fā)展的,到目前為止尚未發(fā)現(xiàn)“萬能”防病毒系統(tǒng),所以我們能做到只能是及時地更新病毒庫。要有效地對付計算機病毒,除了部署防病毒系統(tǒng)外,還要配合其他手段維護系統(tǒng)安全,做好數(shù)據(jù)備份是關(guān)鍵,并且要及時升級殺毒軟件的病毒庫,還要做好災(zāi)難恢復(fù)。(2)防火墻。防火墻是目前最重要的信息安全產(chǎn)品,它可以提供實質(zhì)上的網(wǎng)絡(luò)安全,它承擔(dān)著對外防御來自互聯(lián)網(wǎng)的各種攻擊,對內(nèi)輔助用戶安全策略的實施的重任,是用戶保護信息安全的第一道屏障,在信息化安全中應(yīng)給予高度重視。通過配置安全策略,防火墻主要承擔(dān)以下作用:禁止外部網(wǎng)絡(luò)對國稅系統(tǒng)內(nèi)部網(wǎng)絡(luò)的訪問,保護國稅網(wǎng)絡(luò)安全?,F(xiàn)在的防火墻在功能上不斷加強,如可以實現(xiàn)流量控制、病毒檢測、VPN功能等,但是防火墻的主要功能仍然是通過包過濾來實現(xiàn)訪問控制。防火墻的使用通常并不能避免來自內(nèi)部的攻擊,而且由于數(shù)據(jù)包都要通過防火墻的過濾,增加了網(wǎng)絡(luò)延遲,降低了網(wǎng)絡(luò)性能,要想充分發(fā)揮防火墻的作用,還要與其他安全產(chǎn)品配合使用。(3)入侵檢測。大部分入侵檢測系統(tǒng)主要采用基于包特征的檢測技術(shù)來實現(xiàn),它們的基本原理是:對網(wǎng)絡(luò)上的數(shù)據(jù)包進行復(fù)制,與內(nèi)部的攻擊特征數(shù)據(jù)庫進行匹配比較,如果相符即產(chǎn)生報警或響應(yīng)。檢測到入侵事件后,產(chǎn)生報警,并把報警事件計入日志,日后可以通過日志分析確定網(wǎng)絡(luò)的安全狀態(tài),發(fā)現(xiàn)系統(tǒng)漏洞等。如果它與防火墻等其他安全產(chǎn)品配合使用,可以在入侵發(fā)生時,使防火墻聯(lián)動,暫時阻斷非法連接,保護網(wǎng)絡(luò)不受侵害。在部署此類產(chǎn)品時要注意進行性能優(yōu)化,盡量避免屏蔽沒有價值的檢測規(guī)則。(4)操作系統(tǒng)安全使用。在信息化網(wǎng)絡(luò)中,操作系統(tǒng)的安全使用是保證網(wǎng)絡(luò)安全的重要環(huán)節(jié),試想如果你打算與同事共享一個文件夾,可是你又沒有加密碼,共享的文件就會變成公開的文件。操作系統(tǒng)安全使用主要包括以下幾方面內(nèi)容:用戶密碼管理、系統(tǒng)漏洞檢測、信息加密等。用戶密碼管理無論是對個人還是整個系統(tǒng)都是很重要的。用戶密碼管理有許多的原則要遵守,最重要的就是不要使用空密碼,如當(dāng)你使用Windows系列產(chǎn)品時,如果不幸你使用空密碼,局域網(wǎng)中的任何人都可以隨意訪問你的計算機資源。如果你是系統(tǒng)管理員,制定嚴(yán)謹(jǐn)?shù)挠脩裘艽a策略是首要任務(wù)之一。漏洞檢測對關(guān)鍵服務(wù)器的操作系統(tǒng)是極為重要的。任何操作系統(tǒng)都不可避免地存在安全漏洞,操作系統(tǒng)的漏洞總是不斷地被發(fā)現(xiàn)并公布在互聯(lián)網(wǎng)上,爭取在黑客沒有攻擊你的主機之前及時發(fā)現(xiàn)并修補漏洞是極為關(guān)鍵的。另外一種類型的漏洞并不是系統(tǒng)固有的,而是由于系統(tǒng)安裝配置缺陷造成的,同樣應(yīng)引起足夠重視。對服務(wù)器而言,關(guān)閉不需要的服務(wù)或端口也是必要的。即使網(wǎng)絡(luò)很安全了,需要保密的信息在存儲介質(zhì)上的加密仍然是必要的,因為任何網(wǎng)絡(luò)不能保證百分之百的安全。使用Windows系列操作系統(tǒng)時,盡量使用NTFS分區(qū),對重要信息起用加密保護功能,這樣就算是信息意外泄露,也無法破解。
3、建立安全保障體系。安全保障體系主要是指:對信息化安全管理的整套體制,包括管理組織、制度、措施等,通過安全管理,保證物理安全、網(wǎng)絡(luò)安全和信息安全措施的實現(xiàn)。(1)建立安全管理機構(gòu)和管理制度。建立安全管理機構(gòu),確定安全管理人員,建立安全管理制度、維護和維修管理制度及安全考核制度,建立責(zé)任和監(jiān)督機制,實行分權(quán)制約,優(yōu)先授權(quán),進行系統(tǒng)設(shè)備、網(wǎng)絡(luò)設(shè)備和存儲設(shè)備的安全管理,建立工作記錄,詳細記載運行情況。(2)制定安全應(yīng)急預(yù)案。在國稅系統(tǒng)網(wǎng)絡(luò)中,小的安全問題可能比較容易解決,但是嚴(yán)重的安全問題對稅收工作的影響是很大的,如系統(tǒng)設(shè)備故障或大范圍病毒感染等,這時的問題處理起來會特別復(fù)雜,有必要針對特定的安全問題制定安全應(yīng)急預(yù)案。安全應(yīng)急預(yù)案主要確定安全應(yīng)急處理時的領(lǐng)導(dǎo)組織結(jié)構(gòu),解決問題的思路、方法和步驟,做好事前準(zhǔn)備,不至于遇到問題時慌了神而手忙腳亂。(3)加強網(wǎng)絡(luò)管理。加強網(wǎng)絡(luò)管理是信息化安全的重要環(huán)節(jié),網(wǎng)絡(luò)管理的內(nèi)容主要包括:操作系統(tǒng)安全策略的維護和檢查、系統(tǒng)和數(shù)據(jù)的備份、防火墻路由器等的安全檢查、審計分析網(wǎng)絡(luò)安全事件日志、設(shè)備和系統(tǒng)的日常維護等。只有加強網(wǎng)絡(luò)管理,才能保證網(wǎng)絡(luò)的安全可靠運行。(4)加強網(wǎng)絡(luò)及信息系統(tǒng)安全宣傳教育。安全問題很多時候都出在內(nèi)部,許多典型的網(wǎng)絡(luò)入侵事件都是借助于內(nèi)部人員才得以實觀的,而且嚴(yán)格的安全策略大多是針對外部的,所以應(yīng)高度重視內(nèi)部安全。除了從技術(shù)上盡量保證安全以外,通過加強宣傳,增加工作人員的安全和遵紀(jì)守法意識,讓廣大工作人員自覺地參與到安全保護中來,認真執(zhí)行安全策略,減少安全漏洞,信息化安全才有保證。
總之,信息化安全問題是一個嚴(yán)峻的問題,特別是隨著廣域網(wǎng)和互聯(lián)網(wǎng)應(yīng)用的發(fā)展,安全問題變得更加突出。安全問題是融入到信息化建設(shè)的整個過程中的,它是一項系統(tǒng)工程,只有通過“建設(shè)高可用性網(wǎng)絡(luò),部署安全防護系統(tǒng),建立安全保障體系”,信息化安全才能得到最好的保證。李俊宇.《信息安全技術(shù)基礎(chǔ)》冶金工業(yè)出版社.2004.12 《計算機網(wǎng)絡(luò)安全》袁德明,喬月圓電子工業(yè)出版社2007年6月
《計算機網(wǎng)絡(luò)信息安全理論與實踐教程》蔣建春,西安電子科技大學(xué)出版社 2005年9月
《網(wǎng)絡(luò)信息安全技術(shù)》周明全 呂林濤 李軍懷2003年出版社:西安電子科技大學(xué)出版社
第三篇:國稅信息
安慶國稅所“三位思考”服務(wù)納稅人
安慶國稅所以行評工作為契機,從干部思想根源著手,開展“三位思考”,積極為納稅人提供優(yōu)質(zhì)服務(wù)。
一是等位思考,要求干部把自己放在與納稅人平等的位置上,建立稅企平等互信的交流平臺,從而杜絕在干部工作帶有官本位的封建思想,從而影響服務(wù)質(zhì)量。
二是換位思考,要求干部主動將自己與納稅人的角色進行置換,以納稅人的角度來審視所提供的納稅服務(wù)水平,增強干部傾聽和解決納稅人存在的問題的動力。
三是職位思考,讓干部體會到手中的執(zhí)法權(quán)來源于納稅人,應(yīng)當(dāng)服務(wù)納稅人,積極履行管理與服務(wù)職能。想盡一切辦法加強干部的“三位思考”教育,努力營造文明和諧國稅環(huán)境,真正做到用心服務(wù)納稅人,此項活動開展以來,深受到納稅人的贊譽。
安慶國稅所加強零散稅收管理
今年以來,安慶國稅所針對轄區(qū)零散稅收呈現(xiàn)點多面廣、流動性大、季節(jié)性強、業(yè)戶成份復(fù)雜涉及的稅源零星分散、行業(yè)不定、難于控管的特點,本著“抓大不放小”的原則,在狠抓重點稅源企業(yè)稅收征管的同時,加強零散稅源的管理,有效地堵塞稅收漏洞,減少稅款流失,收到了“穩(wěn)稅基”的良好效果,為完成上半年稅收目標(biāo)任務(wù)打下堅實基礎(chǔ)。
為切實解決零散稅收管理方面存在的突出問題,一是廣泛進行宣
傳。在深入調(diào)查研究的基礎(chǔ)上,采取走街串巷向社會各界和納稅人廣泛宣傳加強零散稅收征收管理的意義和作用,提高廣大業(yè)戶自覺依法誠信納稅的自覺性。二是加強業(yè)務(wù)培訓(xùn)。不定期組織對協(xié)稅護稅人員、納稅人進行講解國家稅收政策、法律、稅收知識的培訓(xùn),使之熟練掌握稅收法規(guī)和政策,明確工作職責(zé)。三是把住稅源源頭。加強工商、國稅等部門聯(lián)系,及時進行數(shù)據(jù)信息比對,按時辦理新增、變更、注銷等納稅人的稅務(wù)登記,通過部門間的配合,提高領(lǐng)取營業(yè)執(zhí)照的納稅人稅務(wù)登記率。四是嚴(yán)格定額核定管理。組織人員對個體工商戶的稅負進行全面調(diào)查、測算和調(diào)整,合理核定或調(diào)整個體工商戶的納稅定額。五是加強未達起征點納稅人嚴(yán)格管理。以營業(yè)稅起征點調(diào)整這一政策變化為契機,加強對未達起征點納稅人嚴(yán)格實施等級管理,并結(jié)合稅收管理員制度,全面統(tǒng)計未達起征點戶,完善稅源征管檔案,實行動態(tài)監(jiān)控,提高征管質(zhì)量。
安慶國稅所“四個加強”樹立良好稅收征納關(guān)系
一是加強隊伍建設(shè),不斷提高服務(wù)人員素質(zhì)。牢固樹立終身學(xué)習(xí)的理念,按照科學(xué)化、精細化管理的要求,積極打造“學(xué)習(xí)型機關(guān)”,發(fā)揮業(yè)務(wù)骨干的模范帶動作用。
二是加強作風(fēng)建設(shè),努力營造法治公平的稅收秩序。加強黨風(fēng)廉政建設(shè),堅決抵制拜金主義、個人主義的侵蝕,自覺提高廉潔自律思想意識,倡導(dǎo)廉潔從稅,增強大局意識和集體榮譽感。
三是加強服務(wù)方式的改進,豐富服務(wù)內(nèi)容。堅持從納稅人的角度
去思考問題、去理解問題、去解決問題。深化政務(wù)信息公開,開通“綠色通道”,對納稅人提出的維權(quán)申請限時辦理并進行反饋。
四是加強稅企溝通,深化納稅服務(wù),促進和諧地稅建設(shè)。廣泛征求納稅人對稅務(wù)工作的意見和建議,了解納稅人的個性需求,虛心傾聽納稅人的呼聲。
第四篇:國稅系統(tǒng)固定資產(chǎn)管理自查報告
國稅系統(tǒng)固定資產(chǎn)管理自查報告范文
一、當(dāng)前固定資產(chǎn)管理中存在的主要問題
(一)疏于管理,賬實不符比較嚴(yán)重。
(二)重購輕管思想普遍,存在資產(chǎn)閑置浪費現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
二、固定資產(chǎn)管理存在問題的成因
(一)管理體制不健全。
一些...(一)疏于管理,賬實不符比較嚴(yán)重。(二)重購輕管思想普遍,存在資產(chǎn)閑置浪費現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
二、固定資產(chǎn)管理存在問題的成因
(一)管理體制不健全。
一些領(lǐng)導(dǎo)對資產(chǎn)管理的重要性認識不夠,認為國稅系統(tǒng)“家大業(yè)大”,沒有必要精打細算,花起錢來大手大腳,管起家來馬馬虎虎,對家底心中無數(shù)。一些單位管理制度存在漏洞,缺乏法律規(guī)范與強有力的政策指導(dǎo),法律與政策滯后于資產(chǎn)管理的實際是目前行政事業(yè)單位固定資產(chǎn)管理存在諸多問題的重要原因。(二)會計核算不規(guī)范。
核算程序不嚴(yán)密,賬簿設(shè)置不齊全,賬外固定資產(chǎn)大量存在,管理缺乏有效的約束機制,資產(chǎn)損失現(xiàn)象嚴(yán)重。一些會計人員政治思想素質(zhì)不高,責(zé)任意識淡薄,業(yè)務(wù)素質(zhì)難以適應(yīng)新會計制度和財務(wù)規(guī)則的核算要求。特別是在單位負責(zé)人不重視的情況下,往往不愿負責(zé),得過且過,工作失職。(三)監(jiān)督考核弱化。
一些單位沒有將資產(chǎn)管理納入到機關(guān)領(lǐng)導(dǎo)干部任期目標(biāo)考核,資產(chǎn)管理工作顯得無足輕重;固定資產(chǎn)在轉(zhuǎn)讓、出售、處置、變賣等活動中不按照國家有關(guān)規(guī)定報請管理部門審批,也沒有進行嚴(yán)格的資產(chǎn)評估工作,而多半是協(xié)商交易,使固定資產(chǎn)產(chǎn)權(quán)變動脫離了有效監(jiān)督。尤其是私自低價轉(zhuǎn)讓、出售、變賣和處置固定資產(chǎn)現(xiàn)象的存在,導(dǎo)致了固定資產(chǎn)產(chǎn)權(quán)被侵蝕。三、加強國稅系統(tǒng)固定資產(chǎn)管理的建議
(一)轉(zhuǎn)變思想,把握重點。
如今資產(chǎn)種類越加龐雜,資產(chǎn)變動日益頻繁,對固定資產(chǎn)的管理不能停留在原來的思維模式上,要加大管理力度,重視內(nèi)部管理,按規(guī)定建賬設(shè)卡,定期進行清理盤點。要將固定資產(chǎn)使用效率和完好程度作為考核單位負責(zé)人政績、業(yè)績的一個重要指標(biāo),確保國有資產(chǎn)的合理利用。(二)明確職責(zé),環(huán)節(jié)控管。
作為垂直管理機構(gòu),國稅系統(tǒng)在固定資產(chǎn)管理要自覺接受地方財政部門的指導(dǎo)和監(jiān)督。同時,上級國稅機關(guān)應(yīng)健全和完善固定資產(chǎn)管理的規(guī)章制度,制定資產(chǎn)配置標(biāo)準(zhǔn),開展財產(chǎn)清查,在全面摸清所屬單位資產(chǎn)存在、使用狀況的基礎(chǔ)上,根據(jù)下級國稅機關(guān)承擔(dān)的任務(wù)量合理調(diào)劑,有計劃地進行配置。(三)加強核算,掌握實情。
針對現(xiàn)行行政事業(yè)單位會計制度中固定資產(chǎn)賬面不能反映資產(chǎn)真實價值的問題,建議借鑒企業(yè)會計制度關(guān)于固定資產(chǎn)會計核算的規(guī)定,結(jié)合行政事業(yè)單位購建固定資產(chǎn)時一次性列支的實際,增設(shè)“累計折舊”會計科目列于資產(chǎn)負債表“固定資產(chǎn)”科目下方,作為固定資產(chǎn)的備抵調(diào)整科目,同時增設(shè)專欄反映固定資產(chǎn)凈值。(四)完善制度,嚴(yán)格清查。
一是要建立定期清查制。
各單位每年年終要對資產(chǎn)進行一次全面的清查核對來摸清“家底”,對盤盈盤虧的資產(chǎn),要找出原因,分清責(zé)任,按現(xiàn)行規(guī)定及時處理;對資產(chǎn)結(jié)構(gòu)和管理現(xiàn)狀進行分析,盤活存量資產(chǎn),防止積壓閑置,做到物盡其能。二是建立重點抽查制。
財務(wù)部門要依據(jù)會計核算資料,對資產(chǎn)使用重點部門進行重點抽查核對,做到賬、卡、物相符。三是建立離任核查制。
單位領(lǐng)導(dǎo)或資產(chǎn)管理使用人員離任時,要組織核查,辦理資產(chǎn)移交和監(jiān)交手續(xù),確保人走賬清,防止資產(chǎn)流失。一、當(dāng)前固定資產(chǎn)管理中存在的主要問題
(一)疏于管理,賬實不符比較嚴(yán)重。
(二)重購輕管思想普遍,存在資產(chǎn)閑置浪費現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
第五篇:國稅系統(tǒng)固定資產(chǎn)管理自查報告
國稅系統(tǒng)固定資產(chǎn)管理自查報告
一、當(dāng)前固定資產(chǎn)管理中存在的主要問題
(一)疏于管理,賬實不符比較嚴(yán)重。
(二)重購輕管思想普遍,存在資產(chǎn)閑置浪費現(xiàn)象。
(三)崗位職責(zé)不明確,造成了管理脫節(jié)。
(四)財務(wù)制度有缺陷,影響了核算的準(zhǔn)確性。
二、固定資產(chǎn)管理存在問題的成因
(一)管理體制不健全。
一些領(lǐng)導(dǎo)對資產(chǎn)管理的重要性認識不夠,認為國稅系統(tǒng)“家大業(yè)大”,沒有必要精打細算,花起錢來大手大腳,管起家來馬馬虎虎,對家底心中無數(shù)。一些單位管理制度存在漏洞,缺乏法律規(guī)范與強有力的政策指導(dǎo),法律與政策滯后于資產(chǎn)管理的實際是目前行政事業(yè)單位固定資產(chǎn)管理存在諸多問題的重要原因。(二)會計核算不規(guī)范。
核算程序不嚴(yán)密,賬簿設(shè)置不齊全,賬外固定資產(chǎn)大量存在,管理缺乏有效的約束機制,資產(chǎn)損失現(xiàn)象嚴(yán)重。一些會計人員政治思想素質(zhì)不高,責(zé)任意識淡薄,業(yè)務(wù)素質(zhì)難以適應(yīng)新會計制度和財務(wù)規(guī)則的核算要求。特別是在單位負責(zé)人不重視的情況下,往往不愿負責(zé),得過且過,工作失職。(三)監(jiān)督考核弱化。
一些單位沒有將資產(chǎn)管理納入到機關(guān)領(lǐng)導(dǎo)干部任期目標(biāo)考核,資產(chǎn)管理工作顯得無足輕重;固定資產(chǎn)在轉(zhuǎn)讓、出售、處置、變賣等活動中不按照國家有關(guān)規(guī)定報請管理部門審批,也沒有進行嚴(yán)格的資產(chǎn)評估工作,而多半是協(xié)商交易,使固定資產(chǎn)產(chǎn)權(quán)變動脫離了有效監(jiān)督。尤其是私自低價轉(zhuǎn)讓、出售、變賣和處置固定資產(chǎn)現(xiàn)象的存在,導(dǎo)致了固定資產(chǎn)產(chǎn)權(quán)被侵蝕。三、加強國稅系統(tǒng)固定資產(chǎn)管理的建議
(一)轉(zhuǎn)變思想,把握重點。
如今資產(chǎn)種類越加龐雜,資產(chǎn)變動日益頻繁,對固定資產(chǎn)的管理不能停留在原來的思維模式上,要加大管理力度,重視內(nèi)部管理,按規(guī)定建賬設(shè)卡,定期進行清理盤點。要將固定資產(chǎn)使用效率和完好程度作為考核單位負責(zé)人政績、業(yè)績的一個重要指標(biāo),確保國有資產(chǎn)的合理利用。(二)明確職責(zé),環(huán)節(jié)控管。
作為垂直管理機構(gòu),國稅系統(tǒng)在固定資產(chǎn)管理要自覺接受地方財政部門的指導(dǎo)和監(jiān)督。同時,上級國稅機關(guān)應(yīng)健全和完善固定資產(chǎn)管理的規(guī)章制度,制定資產(chǎn)配置標(biāo)準(zhǔn),開展財產(chǎn)清查,在全面摸清所屬單位資產(chǎn)存在、使用狀況的基礎(chǔ)上,根據(jù)下級國稅機關(guān)承擔(dān)的任務(wù)量合理調(diào)劑,有計劃地進行配置。(三)加強核算,掌握實情。
針對現(xiàn)行行政事業(yè)單位會計制度中固定資產(chǎn)賬面不能反映資產(chǎn)真實價值的問題,建議借鑒企業(yè)會計制度關(guān)于固定資產(chǎn)會計核算的規(guī)定,結(jié)合行政事業(yè)單位購建固定資產(chǎn)時一次性列支的實際,增設(shè)“累計折舊”會計科目列于資產(chǎn)負債表“固定資產(chǎn)”科目下方,作為固定資產(chǎn)的備抵調(diào)整科目,同時增設(shè)專欄反映固定資產(chǎn)凈值。(四)完善制度,嚴(yán)格清查。
一是要建立定期清查制。各單位每年年終要對資產(chǎn)進行一次全面的清查核對來摸清“家底”,對盤盈盤虧的資產(chǎn),要找出原因,分清責(zé)任,按現(xiàn)行規(guī)定及時處理;對資產(chǎn)結(jié)構(gòu)和管理現(xiàn)狀進行分析,盤活存量資產(chǎn),防止積壓閑置,做到物盡其能。二是建立重點抽查制。財務(wù)部門要依據(jù)會計核算資料,對資產(chǎn)使用重點部門進行重點抽查核對,做到賬、卡、物相符。三是建立離任核查制。單位領(lǐng)導(dǎo)或資產(chǎn)管理使用人員離任時,要組織核查,辦理資產(chǎn)移交和監(jiān)交手續(xù),確保人走賬清,防止資產(chǎn)流失。(五)創(chuàng)新手段,科學(xué)管理。
開發(fā)和運用固定資產(chǎn)管理軟件,為各級稅務(wù)部門提供統(tǒng)一的業(yè)務(wù)處理平臺。工作流程嚴(yán)格按照財務(wù)會計工作規(guī)程設(shè)置,軟件科目以及固定資產(chǎn)調(diào)撥、處置權(quán)限、程序統(tǒng)一由總局規(guī)范,做到規(guī)范性與靈活性并重,實現(xiàn)信息資源共享。