- 1
- 0
- 约6.01千字
- 约 16页
- 2026-09-02 发布于四川
- 举报
财税网络攻击应急处置预案
1编制目的与适用范围
1.1编制目的
当前财税系统承载全国核心征管、电子税务局、国库集中支付、个人所得税申报、非税收入征管等核心政务服务,截至2024年6月,全国登记在册纳税人缴费人超1.8亿户,财税核心业务数据存量超320EB,是网络攻击的重点目标。根据国家计算机网络应急技术处理协调中心(CNCERT)2023年报告,针对我国政务系统的网络攻击中,财税领域攻击占比达12.7%,位居全行业第三,其中勒索攻击、数据窃取攻击事件同比上升41%,攻击造成的业务中断、数据泄露可直接威胁财税资金安全、纳税人信息安全,甚至影响公共秩序。为规范财税系统网络攻击事件的应急处置流程,明确各部门职责,快速阻断攻击、控制危害、恢复业务,最大程度降低攻击造成的经济损失和社会影响,保障财税核心业务连续稳定运行,保护国家财税数据和公民个人信息安全,制定本预案。
1.2适用范围
本预案适用于各级财政部门、税务机关管辖范围内所有信息系统、业务数据发生的网络攻击事件处置,也适用于第三方涉税服务机构、财税信息化承建服务单位配合开展的应急处置工作。本预案覆盖的攻击类型包括但不限于:勒索病毒攻击、分布式拒绝服务(DDoS/CC)攻击、数据窃取攻击、供应链攻击、钓鱼水坑攻击、Web注入攻击、网页篡改攻击等。
1.3工作原则
坚持预防为主、防处结合,日常落实安全防护措施,前置风险监测预警,最
原创力文档

文档评论(0)