摘要:為了加強(qiáng)稅收監(jiān)管,稅收管理信息化也在深入開展起來,這樣可以實(shí)現(xiàn)依法納稅,提高征收效率,降低稅收成本,保障國家的利益。不過,由于互聯(lián)網(wǎng)的開放性,我國稅收信息化建設(shè)中的安全問題也日益凸顯,制約了信息化的發(fā)展進(jìn)程。為了保障我國稅務(wù)系統(tǒng)的安全性,從其內(nèi)涵和特征分析,發(fā)現(xiàn)了稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的問題,并提出了相應(yīng)的管理方案,從而促成稅收信息化的長足發(fā)展。
關(guān)鍵詞:稅務(wù)系統(tǒng);信息化;網(wǎng)絡(luò)安全;互聯(lián)網(wǎng)
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2012) 07-0000-02
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)日益普及,稅務(wù)系統(tǒng)開始探索實(shí)現(xiàn)信息化,建立自己的局域網(wǎng)系統(tǒng),這不但提高了工作效率,而且減輕了勞動強(qiáng)度,實(shí)現(xiàn)了資源共享。不過,伴隨著方便快捷的同時,網(wǎng)絡(luò)安全問題也開始出現(xiàn),阻礙了稅務(wù)系統(tǒng)信息化進(jìn)程。為了保證稅務(wù)系統(tǒng)的信息安全,應(yīng)該重點(diǎn)分析網(wǎng)絡(luò)安全問題出現(xiàn)的成因,并采用有效的措施進(jìn)行防范,確保稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全管理。
一、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的內(nèi)涵
網(wǎng)絡(luò)安全本質(zhì)上就是指網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的固有硬件、軟件及其相關(guān)數(shù)據(jù)受到一定的保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,保證系統(tǒng)的正常運(yùn)行,避免網(wǎng)絡(luò)服務(wù)的中斷。
對于網(wǎng)絡(luò)中的不同接入者,其所要求的安全權(quán)限并不相同。對于用戶來說,他們不希望個人信息被不合法用戶利用,個人信息屬于機(jī)密信息,在網(wǎng)絡(luò)上應(yīng)該受到保護(hù),防止合法利益受到損害和侵犯。對于網(wǎng)絡(luò)運(yùn)營商和管理者而言,他們希望網(wǎng)絡(luò)信息收到嚴(yán)格的控制和保護(hù),以免出現(xiàn)病毒、拒絕服務(wù)等的威脅,保證網(wǎng)絡(luò)的安全性。
二、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的特征
網(wǎng)絡(luò)安全是在信息化過程中,逐漸凸顯出來的,它的特征不可避免的和信息化有所關(guān)聯(lián)。根據(jù)我們對網(wǎng)絡(luò)安全內(nèi)涵的理解,其應(yīng)該具有以下特征。
(一)保密性
網(wǎng)絡(luò)安全的保密性是指信息不泄露給非授權(quán)的個人、實(shí)體和過程,或供其利用的特性。網(wǎng)絡(luò)系統(tǒng)的不同層次因機(jī)密性程度不同而防范措施不同,特別是系統(tǒng)運(yùn)行層面,要保障系統(tǒng)不管在任何條件下都不能被非授權(quán)用戶使用,使授權(quán)用戶的個人信息受到保密性的保護(hù),能夠拒絕任何非法權(quán)限,真正保障用戶的合法權(quán)益。
(二)完整性
網(wǎng)絡(luò)安全的完整性是指數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。對于用戶來說,我們都不想信息在傳輸過程中發(fā)生改變,導(dǎo)致信息傳輸出現(xiàn)障礙,阻礙我們在網(wǎng)絡(luò)中的交流。我們使用網(wǎng)絡(luò)就是為了方便的傳輸信息,如果信息在傳輸過程中出現(xiàn)改變,就背離了我們交流的目的。而且某些未授權(quán)用戶為了自己的利益,經(jīng)常會非法獲得某些信息,使用戶得到很大的麻煩,這都是我們應(yīng)該避免的。
(三)可用性
網(wǎng)絡(luò)安全的可用性是指可被授權(quán)實(shí)體訪問并按需求使用的特性,即當(dāng)需要時應(yīng)能存取所需的信息。網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對可用性的攻擊。網(wǎng)絡(luò)的便利性就是讓我們可以隨時隨地的獲取網(wǎng)絡(luò)信息,實(shí)現(xiàn)信息的共享交流,這就要求網(wǎng)絡(luò)安全必須提高網(wǎng)絡(luò)的可用性,使授權(quán)用戶能夠獲得所需信息。并且阻止非法用戶攻擊網(wǎng)絡(luò),造成網(wǎng)絡(luò)的不可用,甚至癱瘓,影響用戶的合法使用。
(四)可控性
網(wǎng)絡(luò)安全的可控性是指對信息的傳播及內(nèi)容具有控制能力。這樣可以限制某些非法信息的傳播,控制不良信息造成更大的影響,保證授權(quán)用戶可以獲得健康有益的信息,促進(jìn)社會更加的和諧。
(五)可審查性
網(wǎng)絡(luò)安全的可審查性是指在網(wǎng)絡(luò)中出現(xiàn)安全問題時能夠提供依據(jù)與手段。不論是稅務(wù)系統(tǒng),還是其它的系統(tǒng),雖然我們在硬件以及軟件方面都設(shè)置了一定的安全手段,限制某些非授權(quán)用戶的入侵,不過由于網(wǎng)絡(luò)的開放性和系統(tǒng)的不完善性,總有很多的漏洞會不斷出現(xiàn),仍然會造成不少非授權(quán)用戶去攻擊系統(tǒng)獲得相關(guān)信息。對于網(wǎng)絡(luò)的安全性來說,這是很不利的。這就要求當(dāng)網(wǎng)絡(luò)中出現(xiàn)問題時,網(wǎng)絡(luò)安全措施能夠記錄非法用戶的操作,保證授權(quán)用戶在必要時利用法律武器保護(hù)自己的合法權(quán)益。
三、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全現(xiàn)狀以及問題
隨著信息社會的不斷推進(jìn),通信技術(shù)深入發(fā)展,計算機(jī)技術(shù)不斷進(jìn)步,網(wǎng)絡(luò)信息的安全成了最為關(guān)鍵的問題,要求急需解決信息的保密性。計算機(jī)網(wǎng)絡(luò)以其開放性、共享性等特征才得以廣泛發(fā)展,使其規(guī)模日益擴(kuò)大,人們選擇網(wǎng)絡(luò)的最初原因無不是方便快捷高效,不過這些優(yōu)點(diǎn)恰恰成為了網(wǎng)絡(luò)的致命缺陷。計算機(jī)網(wǎng)絡(luò)暴露出的安全漏洞使網(wǎng)絡(luò)飽受攻擊,造成信息被非授權(quán)用戶獲得,使授權(quán)用戶的合法權(quán)益受到侵害。稅務(wù)系統(tǒng)作為特殊的系統(tǒng),更不能讓其受到非授權(quán)用戶的攻擊,否則會給國家造成很大的損失,為了保證稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全性,應(yīng)該從各個方面采取措施保證稅務(wù)系統(tǒng)不能受到威脅,從而使稅務(wù)系統(tǒng)能夠保證信息的安全性。不過由于稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的不完善性,在運(yùn)行管理和稅務(wù)系統(tǒng)等的很多方面,都暴露出了一些問題,必須引起我們的重視。
(一)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全人才配備不足
由于網(wǎng)絡(luò)通信的發(fā)展較快,新的客戶服務(wù)器不斷升級并投入到新的系統(tǒng)中,而且由于種類不同,配置也各不相同,技術(shù)應(yīng)用的發(fā)展很快,不過相應(yīng)的技術(shù)管理并沒有增加,系統(tǒng)管理人員的技能達(dá)不到要求,致使系統(tǒng)在運(yùn)行期間,管理維護(hù)都不到位,增加了系統(tǒng)被攻擊的風(fēng)險,使系統(tǒng)的危險系數(shù)增加,不能適應(yīng)信息安全形勢的發(fā)展。
(二)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全措施落實(shí)不到位
網(wǎng)絡(luò)安全的開放性使網(wǎng)絡(luò)技術(shù)的發(fā)展迅速,不過也造成了網(wǎng)絡(luò)的不安全因素存在。對于稅務(wù)系統(tǒng)的某些授權(quán)用戶,并沒有對其清醒認(rèn)識,沒有采取相應(yīng)的安全措施,使敏感數(shù)據(jù)暴露于網(wǎng)絡(luò)中,增加了系統(tǒng)的風(fēng)險,留下了被某些非授權(quán)用戶利用的隱患。雖然系統(tǒng)會經(jīng)常升級來保障其安全性,不過有些用戶并沒有意識到這個問題,及時給系統(tǒng)打補(bǔ)丁,使系統(tǒng)的問題沒有得到解決,加大了網(wǎng)絡(luò)的不安全風(fēng)險。
(三)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全綜合方案不完善
網(wǎng)絡(luò)安全技術(shù)發(fā)展太快,而且技術(shù)復(fù)雜,大部分的用戶無法跟上技術(shù)的發(fā)展,只能依賴硬件防護(hù)和軟件加密等技術(shù),并且認(rèn)為這些措施可以保障系統(tǒng)的網(wǎng)絡(luò)安全,使他們產(chǎn)生了安全感??墒沁@種防范措施雖然起到一定的防范作用,并不能真正的保障系統(tǒng)的絕對安全,網(wǎng)絡(luò)安全問題也并不是這么就能簡單解決,這也暴露出了目前系統(tǒng)網(wǎng)絡(luò)安全方案的不完善,應(yīng)該采取多種措施綜合防范才能有效解決目前的困境。
四、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理
稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理是對系統(tǒng)中的設(shè)備和安全技術(shù)進(jìn)行統(tǒng)一的管理和系統(tǒng),從而全面的保證系統(tǒng)的安全,提高網(wǎng)絡(luò)的防御能力,增加網(wǎng)絡(luò)的安全系數(shù),保證稅務(wù)系統(tǒng)的安全性,使國家的利益不遭受到侵犯。
現(xiàn)在網(wǎng)絡(luò)的防御已經(jīng)從分散的單點(diǎn)式管理向集中的綜合性發(fā)展,這是網(wǎng)絡(luò)技術(shù)發(fā)展的需要,也是對于網(wǎng)絡(luò)安全的綜合考慮后提出的一種更加安全的防范方法。現(xiàn)在的設(shè)備繁多,造成系統(tǒng)的復(fù)雜性,而且缺乏互通性的管理工具,造成了管理的難度,為了從全局綜合考慮網(wǎng)絡(luò)安全的安全策略,管理員應(yīng)該從整體考慮,對設(shè)備進(jìn)行綜合管理,從各個層面保證系統(tǒng)的安全性。
(一)加強(qiáng)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理
對于稅務(wù)人員,應(yīng)該對其加強(qiáng)安全教育,使其認(rèn)識到網(wǎng)絡(luò)安全的不穩(wěn)定性,提高他們在日常管理工作中的保密性措施,能夠不斷提高業(yè)務(wù)操作技能,從管理層面保證網(wǎng)絡(luò)安全性能。而且,對于網(wǎng)絡(luò)的各種硬件,應(yīng)該保證其物理安全性能,最好能夠定期檢測,防止出現(xiàn)破壞行為。
(二)加強(qiáng)稅務(wù)系統(tǒng)終端管理
稅務(wù)系統(tǒng)的終端管理包括對終端系統(tǒng)的運(yùn)行檢測、軟件使用等方面的使用管理,維護(hù)好系統(tǒng),保證終端系統(tǒng)的使用,并能對終端系統(tǒng)的信息進(jìn)行保護(hù),出現(xiàn)問題時,能夠起到監(jiān)管作用。
(三)加強(qiáng)稅務(wù)系統(tǒng)防火墻技術(shù)
防火墻技術(shù)是解決網(wǎng)絡(luò)安全問題的最主要手段之一,為了應(yīng)對現(xiàn)代通信網(wǎng)絡(luò)技術(shù)的安全問題,防火墻技術(shù)最早應(yīng)用于互聯(lián)網(wǎng)技術(shù)中,并得到廣泛使用。防火墻能夠檢測、限制通過的信息,并組織一定的攻擊行為。同時,可以監(jiān)控網(wǎng)絡(luò)中的任何活動,保證稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全。
(四)加強(qiáng)稅務(wù)系統(tǒng)網(wǎng)絡(luò)控制
為了防止非授權(quán)用戶的非法接入,對于稅務(wù)系統(tǒng)而言,網(wǎng)絡(luò)能夠?qū)υL問進(jìn)行一定的控制,保證資源的合理應(yīng)用,防止遭受非法使用和非法訪問。主要通過限制網(wǎng)絡(luò)權(quán)限、網(wǎng)絡(luò)端口和節(jié)點(diǎn)等進(jìn)行控制網(wǎng)絡(luò)訪問,設(shè)置訪問控制的權(quán)限,從而有效防護(hù)網(wǎng)絡(luò)安全問題。
五、結(jié)束語
由于網(wǎng)絡(luò)本身的弱點(diǎn),不管技術(shù)如何發(fā)展,網(wǎng)絡(luò)安全威脅依然存在。隨著經(jīng)濟(jì)全球化的不斷深化,信息化的不斷發(fā)展,信息時代的信息安全問題涉及到人們生活的各個方面。對于稅務(wù)管理系統(tǒng)來說,更是涉及到納稅用戶和國家的利益,我們必須不斷加強(qiáng)監(jiān)管,切實(shí)采用多種綜合性措施,保障稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全,推動我國信息化安全的進(jìn)程。
參考文獻(xiàn):
[1]吳鈺鋒,劉泉,李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應(yīng)用[J].真空電子技術(shù),2004
[2]楊義先.網(wǎng)絡(luò)安全理論與技術(shù)[M].北京:人們郵電出版社,2003
[3]李學(xué)詩.計算機(jī)系統(tǒng)安全技術(shù)[M].武漢:華中理工大學(xué)出版社,2003