【IT168 资讯】广西壮族自治区国家税务局直属国家税务总局领导,为正厅级单位。内设行政处室16个、直属单位 5个、下辖14个市国家税务局、117 个县(市、区)国家税务局,全区国税系统在职干部总数11904人。
为实现各辖区系统统一管理,提高税收效率,信息化建设势在必行,其中中国税收征管系统2005年在广西国税正式运行,信息化基础设施逐步改善。全系统投入信心和建设经费近7000万,用于设备购置、网络改造、人员培训、机房建设等,仅区局就投入3000万,系统已拥有各类计算机、服务器1.2万多台、打印机7000多台,广域网实现了县、市、区局三级主备线路双贯通。
税收国之根本,税收关系民生,如何保障信息化下的税收高效、安全?
助力信息化跨越式发展
随着基础设施的改善、越来越多的系统投入生成,信息化安全问题已提上议程,其中数据安全、网络安全等已有相应方案解决,但是运维安全已成为整个信息化建设面临的主要问题。目前广西国税信息化系统环境复杂、运维管理混乱。运维现状分析如下:
现状分析:
访问方式以内部直接远程访问为主,设备规模比较大;
凭借设备上的账号密码完成身份的认证和授权,难以保证账号的安全性;
密码管理复杂,无法有效落实密码定期修改的规定;
运维人员的操作行为无审计,事故发生后无法快速定位事故原因与责任人;
对后台的数据库维护操作缺乏有效的管理手段,对数据库操作也无审计;
无法对第三方代维人员做到有效的监管、审计;
解决之道
为了帮助广西国税建立和维护一套有效的IT内控体系,满足相关监管机构的审计要求,采用泰然神州Zendeep运维审计管理平台,通过统一用户账号(Account)管理、统一认证(Authentication) 管理、统一授权(Authorization)管理和统一安全审计(Audit)的4A管理,实现一体化的审计与管理。
方案特点:
统一认证、授权和审计,工作复杂度大幅度降低
统一监管,安全状况尽在掌握
单点登录(SSO),免去多次输入用户名和口令的繁琐
对各个系统进行统一的访问审计,利于综合分析,及时发现入侵行为
及时发现并有效阻止违规操作的发生
改善日常运营管理的不足,提高经营管理效率
方案价值:
统一帐号管理,解决帐号共享问题,实现帐号管理规范化,增强帐号使用安全性
让运维管理流程真正得以落地,满足用户安全保密检查标准要求;
统一授权管理,细粒度用户权限管理
密码安全策略,最大限度提升系统安全
有效监管第三方代维厂商。
用户评语:
国税信息化建设已全面开展,面对越来越多的系统、设备,运维安全着实另我们担忧,泰然神州Zendeep安全运维审计系统的应用,使复杂的运维简单化、智能化、安全化。我们有信心更好的为纳税人服务!
广西国税技术处处长
使用报告: