焦点期刊
在线客服

著作编辑 著作编辑

咨询邮箱:568476783@qq.com

计算机论文

财务信息网络安全工作中存在的主要问题

时间:2022-10-18 22:46 所属分类:计算机论文 点击次数:

信息时代、计算机时代、计算机时代的发展.日常工作中的互联网.生活便生活的同时,也带来了很多安全隐患。同时,国家秘密载体多样化.网络化.随着数字化趋势,泄密渠道增多,盗窃手段更加隐蔽,保密任务更加繁重,难度进一步加大。财政工作要筑牢保密安全防线,确保党和国家的秘密安全。财政安全管理体系.重要的信息系统.关键信息基础设施.网络安全管理的基本情况,认真调查财务系统信息网络安全风险,严格落实财务部门网络安全管理责任,进一步提高网络安全意识和网络安全整体保护水平,防止重大网络安全事故的重要手段。
财务信息数据的使用难以控制。通过传利数据处理,每个系统都是独立的,系统之间没有数据共享。从基础统计部门到最终用户,数据需要通过手机.存储.使用.转移.删除和其他链接。数据的共享和使用很难实现全面的控制。财务保密数据与大数据开放共享的要求之间存在着自然的矛盾。如果盲目考虑开放和共享财务数据,就会导致过度的信息.财务信息滥用等现象越来越普遍。目前,大多数财政部门都有资金。.技术和人力隐私保护投资不足。财务数据多采用分布式存储和处理,底层技术复杂,安全边界模糊。传统的基于边界防御的安全技术不再适用。随着财务信息数据的广泛应用,出现了大数据的新型网络攻击手段,如大规模分布式拒绝服务(DDos)攻击和高级持续威胁(APT)攻击等。当前财务信息网络安全工作中存在的主要问题:
1.保密规定执行不到位。近日,随着涉密管理的加强,财政部门先后出台了一些财政信息化安全保密工作制度规定。仍有部门和人员心存侥幸心理,执行部署较多.执行少,要求严.实施松现象,存在很大的安全隐患。
2.涉密载体存在管理漏洞。个别部门对电子涉密载体的管理和使用缺乏必要的防范措施,携带时携带电子涉密载体.使用过程中操作不规范,容易导致涉密信息泄露或被盗。
3.数字证书管理不规范。目前,在财务系统内部网络的部分数据查询和输入中,只有少数需要数字证书的帮助。部分员工的数字证书保管不严格,密码设置过于随意,大大降低了数字证书作为密钥的保护性能。
4.网络管理能力有待提高。近年来,一些单位片面强调新闻宣传工作,网络内容审批制度落实不到位,涉密或敏感信息筛选不严格。有时,一些敏感信息或内部信息被放在网络上,给工作带来了很大的网络信息安全隐患。为严格执行保密制度,县、区财政局结合自身职能和实际工作,采取多种措施做好财务信息保密工作。在大数据时代,隐私保护很重要,但过度保护不利于大数据的应用价值释放。为了避免“一刀切”实施分类分级保护显然是保护和应用失衡的最佳选择。数据脱敏。(DataMasking),它可以通过脱敏规则对一些敏感信息进行数据变形,从而可靠地保护敏感保密数据。在保护敏感信息的同时,正常使用数据的非敏感部分。
一是建立健全信息安全管理规章制度,规范信息保密管理。进一步完善金融信息设备和信息系统安全管理体系,计算机信息安全.网络管理.明确了保密数据保管等管理制度,切实确保各项财务信息保密措施的落实到位。
二是结合财务工作实际,做好财务信息保密工作。为确保财务信息保密工作的安全运行,规范了财务数据和电子文件的存储和使用,明确了专人负责制度,切实确保各项财务信息保密措施的落实到位。
三是加强保密教育,加强财务信息保密监督检查。按照保密工作相关制度,加强财务干部职工财务信息保密培训,按规定时间对保密财务信息工作进行检查监督,发现问题立即整改,增强保密意识和思想能力。确保财务信息的安全。网络安全责任制和制度的实施.信息系统安全管理.开展网络安全工作和防护工作.网络及系统安全运行维护管理.信息保密工作.建立应急管理和重要数据灾害准备的自查机制。在检查过程中发现工作中存在的不足,为工作中积累了经验,为进一步做好信息安全和保密工作奠定了坚实的基础。对能及时整改的问题进行调查整改,对不能及时整改的问题制定整改计划,明确时间点.责任人。