前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇機關網絡安全應急方案范文,相信會為您的寫作帶來幫助,發(fā)現更多的寫作思路和靈感。
關鍵詞:計算機網絡;安全方法防范;技術
隨著我國社會經濟的快速發(fā)展,人們的生活水平不斷提高,計算機逐漸走進了人們的生活中。據相關統(tǒng)計,2014年我國網民規(guī)模已達6.32億,接近我國人口數量的一半。可見,計算機給人們的生活帶來了很多便利,人們對計算機的依賴性越來越強。計算機網絡安全隨著發(fā)展背景的不同,其含義有存在著一定的變化。用戶在使用計算機的過程中,希望自己的個人隱私得到保護,避免被他人竊聽,篡改,對于網絡服務運營商來說,不僅要保證網絡信息安全,還要在網絡信息發(fā)生異常時,對問題進行修護。
1 我國計算機網絡安全事件及發(fā)展現狀
1998年6月16日,我國發(fā)生了第一期計算機網絡遭到黑客入侵事件。犯罪嫌疑人先后共入侵8臺計算機,通過不法手段,破壞了上海某信息網部分工作人員和五百多個用戶的賬號和密碼,包括兩臺服務器上超級用戶的賬號和密碼。年僅22歲的犯罪嫌疑人楊某是我國著名高校的計算數學專業(yè)的學生,具有相當高的計算機技術技能。其實早在1996年,楊某就曾成功的利用校園網攻擊了某科技網,并獲得了成功。隨后楊某進入一家計算機公司工作,對信息網絡進行長達2000多個小時的非法使用,造成的直接損失高達1.6萬元人民幣。楊某是我國修訂刑法后,第一次以該罪名偵查批準逮捕的犯罪人員。近年來,由于我國在計算機網絡安全方面的大力投入,我國計算機網絡安全狀況較良好,并沒有出現影響較大的計算機網絡信息安全事件,繼續(xù)保持著平穩(wěn)發(fā)展的趨勢。但是用戶信息遭到泄露的事情還是時有發(fā)生,比如QQ賬號信息被盜,有很多用戶都有過這樣的經歷,長時間未登陸QQ,再次登陸的時候就會發(fā)現賬號信息被篡改的情況,QQ空間里了一些,有的入侵者以用戶的名義通過聊天方式給用戶QQ好友發(fā)送釣魚網址鏈接,好友一看是QQ好友發(fā)來的,就很容易上當受騙。
目前,我國計算機網絡信息安全的總體形勢依然嚴峻。主要趨向于網絡用戶信息泄露;近年來,我國網絡環(huán)境時時受到境外境外網絡攻擊,網絡銀行受到嚴重的“釣魚威脅”。所謂釣魚網站就是仿造一個與目標網站相似的網站,以假亂真。騙子只需租一個服務器,花幾十塊錢買個域名就可以了,所有的內容從真正的銀行網站復制到仿造網站上,成本非常低,一般的計算機用戶是分辨不出來仿造網站與真網站的區(qū)別的。大部分用戶在搜索企業(yè)的網站時,都是在瀏覽器的搜索欄中輸入關鍵詞查找,根本不知道其準確域名,嚴重依賴搜索引擎,給了釣魚網站可乘之機。那么,網民是如何找到釣魚網站的呢?主要通過搜索結果和聊天工具兩種形式。比如即將上映好萊塢國際電影,用戶想要在網上實現在線支付電影票,騙子抓住了用戶依賴搜索引擎的心理,會在各大熱門搜索引擎上推廣自己的網址,誘使用戶點擊該網址,而其他搜索這些關鍵詞的用戶,也會再次點擊這個網址。如今釣魚網站的威脅已經大大超過了木馬病毒。
綜上所述,雖然近年來我國計算機網絡信息安全狀況較平穩(wěn),沒有特大網絡犯罪案件,但是總體來說,其發(fā)展形勢依然嚴峻。
2 我國計算機網絡安全的存在的主要問題
2.1 網絡系統(tǒng)自身存在的安全隱患
造成計算機網絡安全問題一個最主要的原因就是用戶使用盜版系統(tǒng),盜版系統(tǒng)與正版系統(tǒng)相比,價格較低,但是,安全性卻得不到保障,盜版系統(tǒng)本身就存在著諸多漏洞,在設計方面也存在許多缺陷。計算機的硬件系統(tǒng)隨著上市時間越來越長,其弊端也會逐漸暴露出來。比如,系統(tǒng)硬件常常出現錯誤,導致內部信息被盜取或丟失。此外,網絡技術有一個最大的特點就是開放性特別強,使得信息之間的流通能力較強,且計算機網絡中存儲了大量的用戶信息,―旦遭受到欺騙性的攻擊,就會導致用戶的個人信息遭到篡改、盜取,從而給用戶帶來巨大的經濟損失,并且如果對計算機網絡沒有進行合理的配置,也會導致計算機網絡安全問題的產生。
2.2 操作失誤
用戶自身操作不當也是造成計算機網絡問題的重要原因,一些用戶的安全意識較弱,一些重要賬號的密碼過于簡單,還有一些用戶將自己的個人信息等重要信息到網上,比如注冊各種網站會員等,有些網站本身就是攻擊者為了盜取信息而建立的,作為用戶很難對這些惡意網站進行分辨,一旦賬號密碼泄露,將會造成不同程度的損失。此外,一些企業(yè)對于計算機網絡安全不重視,隨著計算機網絡的不斷普及,可以說,沒有任何一個企業(yè)在日常辦公中不使用計算機,企業(yè)中的計算機包含著企業(yè)內部重要資料,而大部分企業(yè)卻并沒有采取網絡安全防范措施,對計算機網絡安全管理存在缺口,對計算機網絡的維護和監(jiān)測工作較為松懈,因此,給企業(yè)的健康發(fā)展帶來了巨大的威脅。
2.3 惡意攻擊
惡意攻擊主要指的就是人為黑客攻擊,在所有影響計算機網絡安全的因素中,是最為主要買也是給用戶帶來影響最大的威脅。惡意攻擊主要有兩種體現形式:主動攻擊,針對目標用戶,對其計算機信號的完整性進行破壞。被動攻擊,在網絡運行處于正常的狀態(tài)下,通過惡意行為將計算機中的重要數據盜取、篡改。
黑客最早出現在20世紀60年代,黑客通過竊取計算機口令等非法手段進入計算機信息系統(tǒng),瓦解計算機程序和操作系統(tǒng)對計算機系統(tǒng)造成破壞,盜取重要信息,篡改數據,不僅破壞了計算機的自我修復能力,使系統(tǒng)遭到嚴重破壞,更為入侵者實施貪污、詐騙等重大犯罪活動提供條件。其次,一些入侵者通過郵件的形式,宣傳宗教,擾亂政治,強迫發(fā)送給用戶垃圾郵件,嚴重影響了計算機網絡的健康發(fā)展和對信息的有效管理。如果不加強對計算機網絡信息安全的防護,會給用戶帶來巨大損失,也給社會的良好發(fā)展帶來影響。
2.4 軟件漏洞
計算機的網絡軟件在設計上并非完美,黑客抓住計算機軟件的弊端,通過木馬、病毒等手段對計算機進行攻擊,以此盜取計算機中的重要資料和信息,更嚴重的還會導致計算機癱瘓。此外,為了方便今后的使用,在進行軟件的設計時,往往會留出后門,這就給黑客帶來了可乘之機。
3 計算機網絡安全防范技術的意義
網絡安全指的就是網絡信息安全,一旦遭受到非法入侵,就會給用戶的計算機網絡帶來危險,從而使用戶的信息泄露出去,甚至造成一些重要數據的損壞。近年來,黑客的發(fā)展越來越迅速,甚至出現了較大規(guī)模的黑客攻擊群體,對于計算機網絡攻擊逐漸呈現出多樣化的特點。每天都有大量的木馬病毒在網絡上傳播,這對個人用戶以及企業(yè)用戶做好計算機網絡安全工作帶來了巨大的挑戰(zhàn)。一些不法分子主要把注意力放在計算機網絡上,主要是因為計算機網絡在發(fā)展過程中,缺乏規(guī)范性和組織性,信息化時代大部分信息的交流主要是通過計算機網絡,使得其結構變得較為松散,此外,廉價的盜版系統(tǒng)、軟件等也會增加管理難度,基于上述種種原因,加強計算機網絡安全防范技術工作迫在眉睫。
4 計算機網絡安全防范技術的應用分析
(1)為了提高計算機網絡的安全性,要對服務器、交換機密碼等進行設置,因為黑客主要是通過遠程訪問的方法控制計算機的硬件設備信息的安全性,做好計算機硬件的防護工作,防止意外和人為因素所引起的破壞計算機設備的行為出現,用戶在私用計算機網絡的過程中,要對IP地址進行隱藏,只要黑客無法獲取IP地址,就無法入侵計算機對計算機信息進行破壞。除此之外,黑客都是通過計算機自身存在的缺陷對計算機進行攻擊的,可以通過模仿黑客的模式找到找計算機存在的缺陷,在黑客入侵之前,提早發(fā)現計算機的問題并及時解決,這樣就會保障計算機網絡信息安全。另外,給信息安全增加密鑰,密鑰可以起到保護數據信息的作用,防止數據丟失或遭到篡改,確保了信息的安全。因為解碼和密鑰是一個工具,所以能夠保證計算機網絡信息不外泄,密鑰分為“公鑰”和“私鑰”,如果某個信息采用了公鑰加密,那么想要解密的話,只能通過私鑰,所以,密鑰為計算機網絡信息安全提供了保障。
(2)要增加防火墻。防火墻能夠有效的隔離計算機內部信息和外界信息,可以通過檢測手段來分析消息是否可以互通,這樣能夠保障計算機內部的網絡信息不受到非正式授權的信號的干擾,而且防火墻使用起來也比較方便,迎合用戶的使用心理,是計算機網絡信息安全防護的重要方法。
(3)企業(yè)可以安裝病毒監(jiān)控軟件,組成專門的工作小組,隨時對計算機進行病毒檢測,在發(fā)生病毒感染時,及時作出有效處理。公司還要加強對集線器和路由器的管理,嚴禁公司工作人員擅自接集線器和路由器,由于計算機傳入我國的時期比較晚,有些公司的辦公樓建立時并沒有出現計算機,所以就目前的發(fā)展情況來看存在著許多問題,辦公室開設的網口嚴重不足,只能通過接集線器和路由器來實現聯網工作,為了解決這一問題,企業(yè)需要重新進行布線,解決網口不足的問題,這樣不僅可以消除員工私自接集線器和路由器的問題,更重要的是,可以保護公司整體計算機網絡信息安全。
(4)數據庫備份與恢復技術。數據庫的備份與恢復技術主要是防止系統(tǒng)發(fā)生意外,從而保證數據的安全性和完整性。這種備份技術主要有只備份數據庫、備份數據庫和事物日志、增量備份等策略。將這種技術應用到計算機管理中,能夠更好的確定網絡安全。
從××國稅系統(tǒng)的實際情況出發(fā),對照國稅信息化高性能、高可靠性的要求,目前××國稅在信息安全上還存在以下五大問題。
1、物理安全上存在的問題。物理安全主要指信息化系統(tǒng)、設備、工作環(huán)境等在物理上采取的保護措施。××國稅系統(tǒng)在物理安全上存在的問題主要表現在機房建設、局域網建設缺乏規(guī)劃,基本沒有專門的防雷、防火、防水、防潮設施。機房中重要設備塵土覆蓋,存在許多安全上的隱患。
2、網絡安全上存在的問題 。網絡安全主要是指網絡訪問、使用、操作的安全,它是信息化安全中最普遍的內容,主要包括:病毒危害和訪問安全。 在開放網絡環(huán)境下,計算機病毒的危害比以往要大得多,特別是近幾年,通過互聯網進行傳播的病毒數量急劇增長,危害范圍也不斷擴大。對付計算機病毒的最好的方法是安防病毒軟件,國稅系統(tǒng)最好具備網絡版的防病毒軟件,可以實時查殺病毒、智能安裝,快速方便地升級。然而,當前在使用的防病毒軟件基本上是單用戶版的,容易造成長時間不升級,在管理上也不方便。訪問安全是指對設備、資源、信息和服務訪問權限的安全控制。訪問安全也是最常見的安全問題,××國稅網絡缺少必要的權限管理,人人都可以通過網絡訪問到各服務器和路由器。雖然網管人員可以通過外部防火墻限制外部用戶訪問內網,也可以限制內部用戶瀏覽互聯網的權限和時間,但是由于××縣局與省局、市局無內部防火墻隔離,全國的國稅廣域網用戶都可以通過網絡訪問××國稅的路由器和服務器,造成許多安全上的隱患。
3、信息安全上存在的問題。信息安全主要是指信息交換安全。網上申報、網上認證的發(fā)展推動了信息安全需求。這兩種情況都需要對連接者身份進行嚴格驗證,防止非法用戶的進入,為了防止傳輸過程中的信息被竊聽,要求登錄用戶名和密碼以及數據在傳輸過程中進行有效的加密。為了增強信息安全,需要對登錄信息和納稅申報信息進行安全審計記錄,從而可以對非法入侵進行跟蹤,并分析系統(tǒng)的安全狀況。這一塊工作我們還沒有很好的開展起來。
4、管理安全上存在的問題。管理安全是指通過加強安全管理來保證物理安全、網絡安全和信息安全措施的實現。信息化安全是一項系統(tǒng)工程,如果沒有有效的安全管理,其他的任何努力都形同虛設。信息化安全需要一個完善的安全管理體系,從安全管理組織、制度、措施上都要制定一整套相應的規(guī)范。××國稅自從通過is09000認證以來,信息中心的制度建設已日趨完善,但網絡信息安全方面的制度如應急預案、機房安全制度、密碼制度等相對較少,沒有從制度上來杜絕網絡安全上的漏洞。
5、網絡及信息系統(tǒng)安全意識存在的問題。網絡及信息系統(tǒng)安全問題很多時候都出在內部,許多典型的網絡入侵事件都是借助于內部人員才得以實觀的,而我們國稅系統(tǒng)的一般工作人員,網絡及信息系統(tǒng)安全意識差,個別人就根本沒有安全意識,計算機隨便裝載各種游戲軟件,不經殺毒隨便使用外來u盤、軟盤、光盤等。
二、加高“短板”的對策
信息化安全問題不存在一勞永逸的解決方案,提出的任何安全對策也只能是更好地預防問題的出現,盡量減少安全問題對正常業(yè)務的影響。針對××國稅系統(tǒng)信息化建設的特點和存在問題的分析,可以歸納出“三大對策”,即建設高可用性網絡、部署安全防護系統(tǒng)和建立安全保障體系。
1、建設高可用性網絡。建設高可用性網絡就是要建設具有高性能和高可靠性的信息化基礎網絡設施,實現信息化物理安全和網絡安全。建設高可用性網絡的主要措施涵蓋信息化硬件和軟件以及需要重點考慮的災難恢復。(1)信息化硬件。信息化硬件包括網絡設備、服務器、布線、機房設備等。要保證信息化網絡的高可用性,在設備選擇上必須堅持高性能和高可靠性,在系統(tǒng)設計上也要充分考慮網絡和設備的冗余備份。在網絡設備上,應盡可能選用可靠性高,有相對冗余的中心交換機:服務器應選用帶 冗余電源的,硬盤應選用能做raidl,raid5等高可靠性的磁盤陣列:機房設備必須用ups供電,保證設備的持續(xù)、穩(wěn)定運行。(2)信息化軟件。信系化軟件主要包括操作系統(tǒng)、數據庫、應用程序等。應盡量選用性能好安全性高的操作系統(tǒng),個人計算機操作系統(tǒng)可以選用,服務器操作系統(tǒng)應優(yōu)先選用unix系統(tǒng)。(3)災難恢復 。隨著信息化進程的深入,國稅系統(tǒng)對計算機設備的依賴度也越來越大、對稅務系統(tǒng)而言,最珍貴的不是信息化設備或系統(tǒng):而是存儲的各種文檔和數據庫信息。網絡的可用性也是極為重要的,如果網絡總是有問題,誰還有信心去用它?所以災難恢復是信息化安全中很重要的一個組成部分,必須想法保證數據存儲的可靠性,保證網絡服務和應用在故障時能盡快恢復。對國稅系統(tǒng)而言,災難恢復保護的地方主要是關鍵數據庫和文件服務器。關鍵數據庫一般是指存儲納稅申報信息ctais數據庫、金稅數據庫,文件服務器主要是指辦公自動化所依賴的服務器,它存儲國稅系統(tǒng)管理過程中所需的重要文檔和資料。 先進的典型災難恢復系統(tǒng)是由集群服務器、存儲設備和相關軟件組成,當系統(tǒng)部分設備發(fā)生災難時可以保持服務的連續(xù)性并自動恢復或盡可能恢復最近的數據。典型災難恢復系統(tǒng)的一個重要特點就是災難恢復系統(tǒng)里的設備要做到地理分散,才能真正應對災難的發(fā)生。××國稅系統(tǒng)應在××縣局建立了異地數據容災備份系統(tǒng)。容災系統(tǒng)中采用falconstor的ipstor軟件和legatoautomatedavailabilitymanage(legatocluster)。市縣局用4m光纖相連,在晚上進行數據復制。系統(tǒng)運行后,市局將各縣市局的ctais查詢直接指向××縣局的小型機進行查詢,此舉極大地減輕了以市局為主的征管服務器的壓力,從根本上改善了服務器征期高峰的擁塞現象,保證了市局主服務器主要正常業(yè)務的開展與運行。同時,數據的備份將在很大的程度上保證稅務工作的安全運轉,給征管數據上了“保險”。ctais異地備份的成功實現為其他系統(tǒng)的安全保護提供了很好的借鑒。
2、部署安全防護系統(tǒng)。部署安全防護系統(tǒng)主要指通過操作系統(tǒng)安全使用和部署安全防護軟件,實現信息化網絡安全和信息安全。(1)防病毒系統(tǒng)。常見的計算機病毒主要是針對微軟的操作系統(tǒng),如果你使用其他操作系統(tǒng)如unix或linux,基本可以不用擔心受感染,但是仍可能成為病毒傳播源和感染對象。國稅系統(tǒng)中用戶網絡節(jié)點多,如果采用單機防病毒軟件,成本高,維護起來也不方便,防病毒的效果也不理想,所以對國稅系統(tǒng)而言,對付病毒的重要手段是部署網絡防病毒系統(tǒng)。網絡防病毒系統(tǒng)由防病毒主程序和客戶端以及其他輔助應用組成,它可以通過管理平臺監(jiān)測、分發(fā)部署防病毒客戶端,這種功能意味著可以統(tǒng)一并實施全系統(tǒng)內的反病毒策略,并封鎖整個系統(tǒng)內病毒的所有入口點。因為計算機病毒是動態(tài)發(fā)展的,到目前為上尚未發(fā)現“萬能”防病毒系統(tǒng),所以我們能做到只能是及時地更新病毒庫。要有效地對付計算機病毒,除了部署防病毒系統(tǒng)外,還要配合其他手段維護系統(tǒng)安全,做好數據備份是關鍵,并且要及時升級殺毒軟件的病毒庫,還要做好災難恢復。(2)防火墻。防火墻是目前最重要的信息安全產品,它可以提供實質上的網絡安全,它承擔著對外防御來自互聯網的各種攻擊,對內輔助用戶安全策略的實施的重任,是用戶保護信息安全的第一道屏障,在信息化安全中應給予高度重視。通過配置安全策略,防火墻主要承擔以下作用:禁止外部網絡對××國稅系統(tǒng)內部網絡的訪問,保護國稅網絡安全:滿足內部員工訪問互聯網的需求;對員工訪問互聯網進行審計和限制。對××國稅來說,除現在應用的internet防火墻外,還應該在與外單位包括其他國稅局、銀行等聯網的過程中沒置內部防火墻、保證××國稅內部網全部在防火墻的保護之下。
現在的防火墻在功能上不斷加強,如可以實現流量控制、病毒檢測、vpn功能等,但是防火墻的主要功能仍然是通過包過濾來實現訪問控制。防火墻的使用通常并不能避免來自內部的攻擊,而且由于數據包都要通過防火墻的過濾,增加了網延遲,降低了網絡性能,要想充分發(fā)揮防火墻的作用,還要與其他安全產品配合使用。(3)入侵檢測。大部分入侵檢測系統(tǒng)主要采用基于包特征的檢測技術來實現,它們的基本原理是:對網絡上的數據包進行復制,與內部的攻擊特征數據庫進行匹配比較,如果相符即產生報警或響應。檢測到入侵事件后,產生報警,并把報警事件計入日志,日后可以通過日志分析確定網絡的安全狀態(tài),發(fā)現系統(tǒng)漏洞等。如果它與防火墻等其他安全產品配合使用,可以在入侵發(fā)生時,使防火墻聯動,暫時阻斷非法連接,保護網絡不受侵害。在部署此類產品時要注意進行性能優(yōu)化,盡量避免屏蔽沒有價值的檢測規(guī)則。 (4)操作系統(tǒng)安全使用。在信息化網絡中,操作系統(tǒng)的安全使用是保證網絡安全的重要環(huán)節(jié),試想如果你打算與同事共享一個文件夾,可是你又沒有加密碼,共享的文件就會變成公開的文件。操作系統(tǒng)安全使用主要包括以下幾方面內容:用戶密碼管理、系統(tǒng)漏洞檢測、信息加密等。用戶密碼管理無論是對個人還是整個系統(tǒng)都是很重要的。用戶密碼管理有許多的原則要遵守,最重要的就是不要使用空密碼,如當你使用windowsnt/20xx時,如果不幸你使用空密碼,局域網中的任何人都可以隨意訪問你的計算機資源。如果你是系統(tǒng)管理員,制定嚴謹的用戶密碼策略是首要任務之一。 漏洞檢測對關鍵服務器的操作系統(tǒng)是極為重要的。任何操作系統(tǒng)都不可避免地存在安全漏洞,操作系統(tǒng)的漏洞總是不斷地被發(fā)現并公布在互聯網上,爭取在黑客沒有攻擊你的主機之前及時發(fā)現并修補漏洞是極為關鍵的。另外一種類型的漏洞并不是系統(tǒng)固有的,而是由于系統(tǒng)安裝配置缺陷造成的,同樣應引起足夠重視。對服務器而言,關閉不需要的服務或端口也是必要的。即使網絡很安全了,需要保密的信息在存儲介質上的加密仍然是必要的,因為任何網絡不能保證百分之百的安全。使用windowsnt/20xx等操作系統(tǒng)時,盡量使用ntfs分區(qū),對重要信息起用加密保護功能,這樣就算是信息意外泄露,也無法破解。采用vpn(虛擬專用網) 。vpn是當前實現遠程訪問重要方法,它可以有效地降低廣域網通訊費用,并實現從任何位置安全地訪問國稅系統(tǒng)內部網絡,它也可以作為國稅系統(tǒng)內部重要資源訪問控制的一種手段。vpn通過internet或其他公用ip網絡實現,可以滿足遠程通訊安全的基本需求,它將通訊信息進行加密和認證傳輸,從而保證了信息傳輸的保密性、數據完整性和信息源的可靠性,實現安全的遠程端到端連接。vpn的實現主要基于以下技術:
(1)ipsec,ietf(internet工程師任務組)制定的ip安全標準。
(2)通過認證機構發(fā)放數字證書和進行第三方認證。
(3)使用共享密鑰認證用于小規(guī)模的vpn網絡。
vpn一般采用專用的設備實現,在選用vpn產品時應主要考慮幾點:可管理性、可擴展性、可靠性、兼容性和價格。
市統(tǒng)計局黨組根據市委學習實踐活動的要求,在市統(tǒng)計局領導班子分析檢查報告的基礎上,緊密聯系思想和工作實際,針對影響和制約統(tǒng)計服務和促進科學發(fā)展的突出問題,進一步明確深入貫徹科學發(fā)展觀的主要思路,把解決問題和完善制度的工作項目化、目標化、責任化、具體化,集中精力抓整改,突出重點抓落實,努力使學習實踐活動取得明顯成效。現提出如下整改落實方案。
一、整改落實項目
通過深入調查研究,廣泛征求意見,查找存在問題,市統(tǒng)計局領導班子查擺出來的突出問題有:一是用科學發(fā)展觀指導和推動統(tǒng)計工作的能力有待加強;二是統(tǒng)計數據的質量有待提高;三是統(tǒng)計服務和促進科學發(fā)展的作用有待進一步發(fā)揮;四是統(tǒng)計機制體制改革和創(chuàng)新還不能完全適應科學發(fā)展的要求。著眼于長效機制和制度建設,整改項目主要分解為:
(一)活動期間完成的整改項目
發(fā)揮統(tǒng)計評價監(jiān)測的引領和導向作用,建立科學發(fā)展綜合監(jiān)測評價體系;加強能源統(tǒng)計,建立市級能源消耗季度核算制度和部門能源消耗制度;加強經濟形勢分析工作,加大專題分析與進度分析研究力度;加強統(tǒng)計信息化建設,提高統(tǒng)計數據安全保障;加強黨風廉政建設和反腐敗工作。
(二)近期內擬完成的整改項目
施行金融危機下重點企業(yè)統(tǒng)計監(jiān)測工作;擴大統(tǒng)計服務范圍,加強統(tǒng)計宣傳;健全豐富統(tǒng)計產品體系;改進和完善國內貿易統(tǒng)計方法;完善和規(guī)范文化產業(yè)統(tǒng)計制度及增加值核算;逐步推進企業(yè)統(tǒng)計規(guī)范化建設;進一步推進統(tǒng)計基層基礎工作規(guī)范化;加強市局對鎮(zhèn)(區(qū))統(tǒng)計工作的考核評價,完善考核評價體系;加強鄉(xiāng)鎮(zhèn)統(tǒng)計網絡建設;規(guī)范統(tǒng)計執(zhí)法行為,研究制定統(tǒng)計行政執(zhí)法責任制;不斷完善統(tǒng)計數據質量的保障機制,完善非普查年度gdp核算方案;開展企業(yè)統(tǒng)計報表一體化試點;進一步加強機關建設。
二、整改落實措施
(一)大力推進統(tǒng)計改革創(chuàng)新
1.發(fā)揮統(tǒng)計評價監(jiān)測的引領和導向作用,建立30家重點工業(yè)企業(yè)、10家重點流通企業(yè)、10家重點房地產企業(yè)綜合監(jiān)測評價體系;農村全面建設小康社會監(jiān)測指標體系;城鎮(zhèn)化發(fā)展監(jiān)測評價體系;婦女、兒童發(fā)展綱要監(jiān)測體系;社會事業(yè)發(fā)展水平綜合評價指標體系。
2.加強能源統(tǒng)計,建立市級能源消耗季度核算制度和部門能源消耗制度。為進一步落實“十一五”規(guī)劃綱要提出的“十一五”期間單位地區(qū)生產總值能耗降低20%左右的目標,及時全面掌握全市能源消費狀況,建立市級能源消耗季度核算制度和部門能源消耗制度,加強對數據質量的監(jiān)測和評估,為全市節(jié)能降耗工作提供科學、有效的統(tǒng)計數據支撐。
3.完善和規(guī)范文化產業(yè)統(tǒng)計制度及增加值核算。改進完善《全市文化及相關產業(yè)統(tǒng)計監(jiān)測報表制度》;探索研究文化產業(yè)增加值核算方法;加強對文化產業(yè)統(tǒng)計數據的分析研究和深度開發(fā);全面加強文化產業(yè)統(tǒng)計隊伍建設。
4.開展企業(yè)統(tǒng)計報表一體化試點。威海市統(tǒng)計局被國家統(tǒng)計局確定為企業(yè)統(tǒng)計報表一體化試點單位,我市將在為威海初步擬定工業(yè)企業(yè)、建筑企業(yè)、房地產企業(yè)的“一套表”統(tǒng)計報表制度的基礎上,配合威海市統(tǒng)計局開展的試點,研究制定企業(yè)一套表試點方案,積極推進統(tǒng)計體制創(chuàng)新。
5.改進和完善國內貿易統(tǒng)計方法。建立企業(yè)聯網直報制度,恢復建立商品銷售量統(tǒng)計制度,及時反映、分析研究擴大內需的效果。
(二)進一步提高統(tǒng)計數據質量
6.加強統(tǒng)計信息化建設,提高統(tǒng)計數據安全保障。建立并完善統(tǒng)計信息網絡安全制度,進一步修訂完善《**市統(tǒng)計局網絡信息管理辦法》、《**市統(tǒng)計局信息安全應急方案》等;加強網絡機房安全建設,提高網絡信息的安全保障能力,實施機房集中監(jiān)控系統(tǒng)項目,有效提高機房物理環(huán)境的安全管理水平;加強安全培訓,開展信息安全風險評估,安裝網絡安全審計系統(tǒng),提高網絡信息的安全保障水平;對局領導和關鍵崗位配備安全保密專用微機。
7.規(guī)范統(tǒng)計執(zhí)法行為,研究制定統(tǒng)計行政執(zhí)法責任制。堅決貫徹有法必依、執(zhí)法必嚴、違法必究的方針,遵循合法、公正、公開的原則,堅持懲處違法行為與預防、監(jiān)管、教育、整改、服務相結合,做到嚴格執(zhí)法,公正執(zhí)法,文明執(zhí)法,規(guī)范執(zhí)法。成立統(tǒng)計執(zhí)法責任制工作領導小組,下設辦公室,具體負責執(zhí)法責任制的貫徹落實及統(tǒng)計執(zhí)法工作的督促指導,負責對全局統(tǒng)計執(zhí)法工作進行管理、協調和監(jiān)督,統(tǒng)籌安排執(zhí)法檢查工作。制定全局執(zhí)法檢查計劃,確定執(zhí)法檢查單位數、檢查時間、檢查形式等;負責指導局內各內設機構的執(zhí)法檢查工作,從執(zhí)法檢查的依據、程序、方式等方面提出要求;負責辦理各內設機構移交的統(tǒng)計違法案件,管理和培訓統(tǒng)計執(zhí)法檢查員;對各內設機構的執(zhí)法檢查情況不定期進行抽查。
8.完善地區(qū)生產總值核算方法,完善非普查年度gdp核算方案。按照全國統(tǒng)一的gdp核算方案,逐步完善全市各行業(yè)生產 法與收入法增加值核算方法,完善支出法核算方法;結合非經濟普查年度gdp核算方案,完善非公有經濟、信息產業(yè)增加值核算方法。開展資源環(huán)境核算的研究和探索,做好有關資源環(huán)境的實物量統(tǒng)計工作。
(三)著力提供統(tǒng)計優(yōu)質服務
9.加強經濟形勢分析工作,加大專題分析與進度分析研究力度。緊緊圍繞科學發(fā)展觀,針對各級黨政領導和社會各界關心、關注的發(fā)展領域和問題,加強統(tǒng)計分析研究工作。加大統(tǒng)計分析的培訓力度,提高統(tǒng)計業(yè)務人員的分析研究能力。專題分析主要以課題制為主,以年度發(fā)展報告和挖掘剖析重點、難點、焦點問題分析為輔,使專題分析更注重揭示深層次矛盾,更貼近決策的需求;進度分析以季度分析為主,以月度分析為輔,尤其在當前復雜多變的國內外經濟環(huán)境下,使進度分析體現及時性、敏銳性、苗頭性,準確把握經濟社會發(fā)展的脈搏和發(fā)展趨勢。
10.健全豐富統(tǒng)計產品體系。進一步加強統(tǒng)計產品管理,逐步形成符合科學發(fā)展觀實踐要求的規(guī)范的統(tǒng)計產品體系;結合紀念建國60周年宣傳活動,組織撰寫反映我市建國60年輝煌成就的統(tǒng)計資料。
11.擴大統(tǒng)計服務范圍,加強統(tǒng)計宣傳。將統(tǒng)計服務范圍擴大到為黨政領導決策服務、為主管部門指導工作服務、為市場經濟主體服務、為社會公眾服務四個方面。按照政府信息公開要求,公開相關統(tǒng)計資料,并及時答復社會公眾提出的公開申請;開展多種形式的新聞宣傳。
(四)切實加強統(tǒng)計管理
12.逐步推進企業(yè)統(tǒng)計規(guī)范化建設。建立企業(yè)勞動工資電子臺帳和科技電子臺帳,推動企業(yè)基層基礎工作規(guī)范化的開展。
13.進一步推進統(tǒng)計基層基礎工作規(guī)范化。進一步加強鄉(xiāng)鎮(zhèn)統(tǒng)計站建設;繼續(xù)推廣“無縫覆蓋,全方位服務”的新湖經驗。
14.加強市局對鎮(zhèn)(區(qū))統(tǒng)計工作的考核評價,完善考核評價體系。
15.建立固定資產投資新開工項目電子化檔案管理制度。以投資信息管理和監(jiān)測系統(tǒng)為平臺,建立投資電子檔案化管理系統(tǒng),為全面推行投資項目電子檔案化管理,提高效率,減輕基層負擔奠定基礎。
16.加強部門統(tǒng)計規(guī)范化建設。全面規(guī)范和改進部門統(tǒng)計工作,在健全統(tǒng)計機構、理順統(tǒng)計體制、完善統(tǒng)計管理制度、強化統(tǒng)計隊伍建設、規(guī)范統(tǒng)計資料管理、加大監(jiān)督考核力度、提升統(tǒng)計服務水平、推進統(tǒng)計信息化建設等方面,按照《**市部門統(tǒng)計工作規(guī)范化管理辦法》的要求,力爭在不長的時期內使部門統(tǒng)計工作全面走向規(guī)范化。
(五)加強機關建設。
17.加強機關文明、和諧建設。結合“機關效能提升年”活動的深入開展,提升統(tǒng)計工作職能,轉變統(tǒng)計服務方式,積極發(fā)揮統(tǒng)計工作全面服務經濟社會科學發(fā)展的作用。和“和諧機關建設”等活動,不斷優(yōu)化工作環(huán)境,圍繞干部職工關心的熱點、難點問題,加大工作措施,凝心聚力,積極營造風正、心齊、氣順的工作氛圍。
三、整改落實責任
為落實整改責任,以取得實實在在的整改效果,市統(tǒng)計局領導班子針對查擺出來的突出問題,提出了具體整改項目及整改措施,并進行了相關責任分解,明確了分管領導、責任部門,完成進度時間。
四、領導班子自身建設的目標和措施
(一)進一步提高能力素養(yǎng)。堅持和完善市統(tǒng)計局黨組中心組學習制度,保證學習次數,改進學習方法,提高學習質量。統(tǒng)籌安排工作,積極參加上級組織的各類培訓。緊密結合工作思想實際,切實加強自學。樹立實踐第一的思想,堅持調查研究制度,每年確定重點調研課題,深入調查研究,虛心學習借鑒兄弟縣(市)在統(tǒng)計改革發(fā)展實踐中創(chuàng)造的新經驗、新做法,結合實際,掌握真實情況,謀劃工作思路,指導統(tǒng)計實踐。
(二)密切聯系群眾。堅持和完善談話制度、作風監(jiān)督員制度,重視了解、掌握基層和群眾的呼聲,關心干部職工生活,盡力研究解決群眾反映強烈的問題,營造和諧融洽的工作氛圍。