东软:青岛国税局信息化的安全外援

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:pyking2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  青岛国税局目前已实现了95%以上的纳税人能从网上直接纳税,更有90%以上的税收收入直接来自网上办税。
  青岛市国家税务局信息中心副主任姜仁锡对记者说:“可不要小看这个数字,由此为纳税人节省的时间和精力有多少,恐怕只有纳税人自己说得清了。某城市的国税局原来是一个交通堵点,自从实现了网上纳税,这个交通堵点居然就通畅了。”
  
  安全问题变大
  
  但是,青岛国税局这样做,实际上就是把麻烦揽到了自己头上。姜仁锡介绍说:“实际上,信息化程度越高,我们可能遇到的安全问题就越大。因此,如何在高效、优质地为纳税人服务的同时,保证纳税人信息的安全,如何让纳税人的数据更顺利地上传,类似的方方面面的问题一直困扰着我们。”
  面对这些问题,青岛国税局没有退避,而是做出了一些更大胆的举动。在相当多的系统中,内网与外网之间实现了“绝对的隔离”,“绝对的隔离”带来了“绝对的安全”。
  但接下来,一个不折不扣的信息孤岛就这样人为造出了。与此相比,青岛国税局的做法完全相反。
  青岛国税局利用税税通实现了外部网站“网上办税厅”和内部工作网站“我的办公室”的信息互联互通,纳税人提出的需求将同步转化为相关人员的工作任务,对各项服务措施的落实情况,青岛国税局的相关人员会全程监督。
  但如此一来,增加的工作量,只有姜仁锡这样的一线信息化工作者才能感受得到:“我们一再强调外部边界和内部边界的安全。我们在外部增强了Web防护,防火墙、网闸、IDS、IPS等安全技术,能采用的都采用了。在内部则加强税务人员安全工作规范。此外,还加强了应用系统的安全:数据库、应用系统的代码安全,漏洞扫描、风险评估等等,类似的工作当时不知做了多少。”
  而做为一名资深的技术管理人员,姜仁锡心里非常清楚:信息安全只能是暂时的平衡。在这个平衡的背后,攻与防的双方无时无刻不在进行着一场较量。
  面对着来自信息安全方面越来越大的压力,青岛国税局信息中心开始感受到信息化专业人员空前的短缺。
  这一次,面对压力,青岛国税局同样没有退却。穷则变,变则通。想到了“变”,一个大胆的想法在脑海里产生了。
  
  引援的后果
  
  事实上,国内从事过信息安全工作的人都承认这样一个事实:由于攻与防两方的不断斗争,因此行业内高水平的信息安全工作人员需要进行持续学习,这使得行业内高水平信息安全工作人员的短缺成为一种常态。
  但对青岛国税局来说,为纳税人提供越来越多、越来越便利的服务的宗旨不能变,由此因信息安全带来的工作量需要自己消化,这让负担越来越重的姜仁锡等人感到了压力。于是,他们想到了引援。
  很简单,就是引进专业的安全服务人员来提升青岛国税局的网络安全管理水平。信息中心的这一想法得到了上级的肯定。接下来就是招标的过程,一番较量之后,东软NetEye顺利中标了。但让东软人想不到的是,麻烦跟着就来了。
  青岛国税局的工作人员出于责任心的考虑,认为税务方面的信息是秘密,虽然双方早就签有保密协议,但关键信息还是不愿与东软NetEye项目组成员分享。事情的发展陷入了僵局,一周时间就这样过去了,到了东软工作人员进驻的第二周,情况依然没有好转的迹象。
  于是,东软NetEye团队加大了双方沟通的力度。姜仁锡介绍说:“通过这些沟通,我们更深刻地体会到东软公司诚信为本的经营主旨。”
  东软NetEye的任务是协助青岛国税局完善信息安全管理体系,建立风险评估及整改机制,加强日常安全运维,完善信息安全培训机制,给安全体系架构做分级,制定安全规划,负责涉及这些项目的咨询、顾问、测试等。
  青岛国税局的信息化安全工作,总结起来可以用统筹规划、分步完成,内外兼顾来概括。统筹规划就是按照国家税务总局的规划来实施,内外兼顾则是系统集成的同时关注系统的整体安全性,在此基础之上再分三步进行实施。
  在这个过程中,姜仁锡表示:“东软从专业的角度为我们找出了很多安全方面的问题,这些问题解决之后,青岛国税局在信息安全评估、应急响应等方面,确实上了一个台阶。”
其他文献
IT系统已经成为企业管理不可或缺的工具。但是在过去,对那些信息化基础较差,却希望快速应用IT系统来管理的各个业务领域的企业来说,他们的想法几乎是不可实现的,因为不同的业务领域需要应用不同的系统来辅助管理。目前有些软件厂商正在积极改变这种状况。    解决七类管理问题    近日,普巴软件推出了普巴大OA平台,希望借助一个平台来耦合企业各类业务系统,满足企业各种管理需求,从而帮助企业实现集中式管理,
初到山东临沂的人,很多都有置身于江南水乡的感觉。作为山东省的南大门,临沂独特的地理和资源优势,使它成了全国闻名的小商品集散基地。主要为这些活跃的数量庞大的中小商户提供金融服务的临商银行股份有限公司(以下简称临商银行),近几年的业务做得风生水起。2005年,临商银行被中国人民银行评为中国前50名商业银行之一。临商银行行长赵强介绍说:“今年上半年,我行共投放了19亿元贷款,其中支持小企业的500万元以
在经历了十年高速成长,拿下中国搜索引擎市场近八成的份额后,百度又开始了新一轮攻势。通过“营销中国行”大型论坛,百度利用两个月的时间走遍了全国101个城市,举办大型活动超过120场,吸引了近十万家企业现场参与。6月28日,“营销中国行”大型论坛在三亚走完了最后一站。  百度首席财务官李昕晢在论坛上表示,中小企业是中国经济中最活跃的因素,百度将通过技术创新,为广大中小企业提供优质高效的搜索营销服务,帮
似乎,苹果和谷歌走到哪里,哪里就会弥漫着硝烟。  在移动互联网上的交战还胜负难辨,苹果和谷歌又在电视领域“闹腾”起来。这可让电视娱乐业的巨头们高度紧张。  未来,是苹果、谷歌成功夺权,让电视娱乐业走上出版业老路,还是电视娱乐业抱团“抗击”,使苹果和谷歌的TV策略以失败告终?一场较量已在暗中展开……    谷歌布局电视入口    近日,《华尔街日报》爆出“谷歌高管与美国广播公司、哥伦比亚广播公司、福
云安全的概念已经诞生了至少3年,在这段时间中,云安全的标签在中关村的大街上,互联网网站的广告上,甚至是三级城市的大巴上随处可见,包括瑞星、趋势科技、卡巴斯基、迈克菲、赛门铁克、熊猫、金山、360安全卫士等国内外安全厂商都推出了云安全解决方案。但这给大多数用户带来的却是更强的“不安全”感和困惑感。    云安全或将成为黑客凶器    美国《信息周刊》评论道:“竞争与应用上的迫切感进一步加深了用户的恐
作为全球领先的人力资源雇佣与管理服务商Manpower的高级副总裁兼全球CIO,Denis Edwards领导着一个不到800人的团队,负责管理每年约3亿美元的预算,执掌着Manpower在全球82个国家和地区的4400个办公室的日常运营。    不经意发现IT价值    今天这样的职业发展足迹是Edwards在学生时代是无法预见的,因为那时他的梦想是成为一名出色的化学家。他曾经在Exxon Mo
“如果全国大学生都能方便地进行二手书交易,减少新书的购买量,能拯救多少棵大树呀!我们现在做的就是搭建一个网络平台,整合校园里被浪费的二手书资源,降低书本成本,让环境更加美好。”南京大学WISH团队负责人吴汶垣向记者讲述着他们的公益创业项目的美好愿景。  在联想集团近日举行的2010青年公益训练营开营仪式上,同学们充满激情的演讲,感染着众多长期从事公益事业的嘉宾。而联想为大学生们搭建平台,帮助他们提
当今,很多中型企业面对日益复杂的防病毒挑战,显得力不从心。当网络威胁来临时,能有效拦截、快速修复的企业,才能保有其生命力、竞争力、成长力。  趋势科技针对中型企业的IT信息安全需求为中型企业量身定制了企业防毒服务“一站式”解决方案,力求达到如下效果:  通过产品,落实基础的安全架构框架,分层次部署,加大防护力度。  通过服务,改善网络环境,缩短病毒处理周期,提升安全管理水准,合理降低维护成本。  
岛岛,曾经是一个怀揣着2300元家当独自闯荡的北漂女孩,现在是成功的网店老板。她用短短3年的时间,实现了很多人奋斗多年却依然遥远的梦想,她和男友买了房买了车,自有化妆品牌桃之夭夭已经积累了一定的用户口碑,销售持续增长。  当记者走进岛岛的办公室时,她正在用HP Officejet 6000商用喷墨打印机输出员工培训手册。厚厚的手册里,不仅有“桃之夭夭”系列美容美体产品的介绍,还有很多专业的护肤知识
近两年,英特尔在中国拥有的专利数量从500多件快速增长到2000多件。英特尔还利用自身拥有的经验,越来越多地为政府的知识产权立法建言献策,并帮助其他企业提高知识产权的管理水平。  英特尔中国执行董事戈峻认为:“英特尔公司42年的发展历史,使我们深刻地认识到创新、知识产权与企业成长之间的重要联系。创新需要知识产权,反过来,知识产权可以保护创新投资和鼓励创新应用。英特尔通过建立有效的知识产权制度来保护