■监督一线见闻
“考勤记录显示,在这笔业务录入的时间段,该名干部外出了,这里可能存在一个账号多人使用的问题。”近日,在查办某基层税务分局违规风险应对案件过程中,国家税务总局黔南布依族苗族自治州税务局党委纪检组干部小付发现了上述疑点。调查组循着线索顺藤摸瓜,发现了案件背后的信息系统权限混用、乱用问题。
调查组经全面梳理该笔业务流程,发现业务录入当天,账号的IP登录地址与以往并不相符,且系统内风险应对报告的署名人为李某,但账号管理人却为尹某。掌握这一情况后,调查组以此为突破口开展谈话工作。
“那天在企业走访时,同事打电话向我询问账号密码,说用于完成风险应对,我当时觉得都是为了工作,没多想就告诉他了。”在谈话中,尹某对违反保密原则、随意将账号信息告知他人的行为后悔不已。
“为了尽快完成风险应对流程,我在明知账号不能混用的情况下,匆忙同意了分局干部使用他人账号录入风险应对情况。作为分局长,既没有意识到背后的安全隐患,也没有落实好信息安全的责任。”该基层税务分局局长陆某对调查组说。
在后续调查中,相关涉案人员均表示,上级税务机关对加强信息系统权限管理提出过明确要求,但“提起来重视、工作中忽视,说起来重要、忙起来忘掉”的现象仍然存在,致使内部监管放松、安全隐患增加。最终,李某受到批评教育处理,并被责令作出书面检查,尹某受到批评教育处理,陆某还存在其他违纪行为,被给予党内警告、政务警告处分。
随后,该局党委纪检组梳理了该案背后暴露的信息系统权限管理不到位问题,重点就加强系统账号管理和使用权限管理监督等问题与党委进行了专题会商。结合党委纪检组的建议,黔南州税务局党委在全州税务系统开展了一轮业务信息系统账户和权限管理的清理。
“经过摸排,我们梳理出一些征管系统权限错误数据,还督促责任部门对岗位变动人员的账号信息及时进行了变更或撤销。”黔南州税务局党委委员、纪检组组长尹尚伟表示,该局通过以点带面,举一反三,加强了税费数据安全风险防范,进一步督促干部职工增强个人账号信息安全保密意识。