Công văn 3175/TCT-CNTT của Tổng cục Thuế yêu cầu thủ trưởng các đơn vị tại cơ quan Tổng cục Thuế và Cục Thuế các tỉnh, thành phố quán triệt các công chức, viên chức, người lao động thuộc phạm vi quản lý thực hiện nghiêm các quy định của pháp luật, quy định của Bộ Tài chính, Tổng cục Thuế về an toàn thông tin mạng, an ninh mạng; bảo vệ dữ liệu cá nhân, bảo vệ bí mật nhà nước trên không gian mạng; tổ chức triển khai bảo đảm an toàn thông tin mạng đối với các hệ thống thông tin thuộc phạm vi quản lý của cục thuế.
Tổng cục Thuế chỉ đạo các đơn vị công nghệ thông tin ngành Thuế phải đảm bảo 100% máy vi tính được cập nhật các bản vá điểm yếu, cài đặt và cập nhật phần mềm phòng chống mã độc; không sử dụng thiết bị lưu trữ kết nối (USB, ổ cứng gắn ngoài...); và chỉ cài đặt các phần mềm đảm bảo an toàn. Các máy vi tính trong mạng nội bộ (mạng LAN) không được kết nối trực tiếp ra Internet (qua mạng không dây, qua 3G, 4G...).
Cũng theo công văn, Tổng cục Thuế yêu cầu các Cục Thuế cần rà soát các tài khoản trên ứng dụng đảm bảo phân quyền đúng vai trò người sử dụng; loại bỏ các tài khoản không còn sử dụng (định kỳ 6 tháng/lần); yêu cầu các công chức, viên chức, người lao động ngành Thuế là người sử dụng các ứng dụng của hệ thống công nghệ thông tin ngành Thuế cần giữ bí mật tài khoản, mật khẩu và định kỳ thay đổi mật khẩu 6 tháng/lần; không lưu mật khẩu trên trình duyệt, ứng dụng; không sử dụng email ngành để đăng ký phục vụ công việc cá nhân.
Trường hợp truy cập các website bên ngoài để phục vụ công việc phải thông qua hệ thống truy cập Internet do Tổng cục Thuế triển khai. Các máy vi tính không kết nối mạng nội bộ (do ngành Thuế trang bị sử dụng ngoài trụ sở cơ quan thuế) khi truy cập Internet chỉ được vào các trang website phục vụ công việc. Đối với máy vi tính soạn thảo văn bản mật không được kết nối với mạng LAN; không kết nối với Internet; chỉ sử dụng thiết bị USB mật do Ban Cơ yếu Chính phủ cung cấp.
Đối với máy chủ do các Cục Thuế tự triển khai, cần rà soát các tài khoản được phép truy cập máy chủ, đổi mật khẩu (định kỳ 6 tháng/lần); cấu hình mật khẩu phức tạp (tối thiểu 8 ký tự, có tối thiểu 3 trong 4 loại ký tự sau: chữ cái viết hoa (A - Z), chữ cái viết thường (a - z), chữ số (0 - 9), ký tự; mật khẩu không chứa tên tài khoản); cập nhật các bản vá điểm yếu cho máy chủ; cài đặt và cập nhật phần mềm phòng chống mã độc của ngành Thuế.
Trước đó, ngày 25/7, Tổng cục Thuế phát đi cảnh báo việc phát hiện một website có tên miền https://tracuutthvt.com/ đã lấy giao diện và đính biểu tượng logo của ngành Thuế. Tổng cục Thuế cho biết website này không nằm trong hệ thống website của Tổng cục Thuế.
Tổng cục Thuế khẳng định đây là hành vi giả mạo website của Tổng cục Thuế, gây ảnh hưởng tới người nộp thuế. Tổng cục Thuế đã có kiến nghị cơ quan chức năng có biện pháp xử lý.
Hồi đầu tháng, Tổng cục Thuế cũng có Công văn số 2373/TCT-DNNCN chỉ đạo cơ quan thuế trên toàn quốc tăng cường công tác quản lý thuế thu nhập cá nhân và đưa ra những cảnh báo và khuyến nghị các biện pháp phòng ngừa để người nộp thuế lưu ý và cảnh giác với các hình thức lừa đảo.
Để đảm bảo quyền và lợi ích của NNT, nâng cao ý thức cảnh giác trước các thủ đoạn lừa đảo, Tổng cục Thuế lưu ý, cảnh báo NNT về các hình thức lừa đảo, khuyến nghị các biện pháp phòng ngừa như sau:
Một là, không cung cấp thông tin cá nhân, thông tin tài khoản ngân hàng cho bất kỳ ai qua điện thoại hoặc mạng xã hội.
Hai là, kiểm tra kỹ các thông tin liên lạc, đặc biệt là những yêu cầu chuyển tiền hoặc cung cấp thông tin qua điện thoại, mạng xã hội.
Ba là, không cho phép bất kỳ cá nhân nào truy cập trực tiếp vào máy tính, điện thoại của mình để hỗ trợ cài đặt, sử dụng phần mềm của cơ quan thuế.
Bốn là, tuyệt đối không nhấn vào các đường link đính kèm trong tin nhắn điện thoại, zalo, facebook,... tự nhận là đại diện cơ quan thuế hướng dẫn làm thủ tục về thuế.
Năm là, nhận biết chính xác các thông tin liên quan đến ngành Thuế: Phần mềm ứng dụng dịch vụ thuế điện tử, cổng thông tin điện tử ngành Thuế, số điện thoại hỗ trợ,... Truy cập vào Cổng/trang thông tin điện tử chính thức của cơ quan thuế qua địa chỉ có tên miền quốc gia "gdt.gov.vn" để xác minh thông tin.
Sáu là, truy cập và tải ứng dụng chính thức qua Google Play (đối với thiết bị sử dụng hệ điều hành Android), AppleStore (đối với thiết bị sử dụng hệ điều hành iOS) và các Trang thông tin điện tử ngành Thuế với tên miền gdt.gov.vn hoặc các đường link gắn trên Trang thông tin điện tử ngành Thuế. Không tải hoặc cài đặt ứng dụng dành cho thiết bị thông minh qua các đường dẫn (link) hoặc các hướng dẫn khác không chính thống.
Bảy là, ngành Thuế không có chủ trương cử công chức thuế gọi điện thoại để kết nối qua mạng xã hội như zalo, facebook,... đề nghị hỗ trợ cài đặt các ứng dụng của ngành Thuế trên máy tính, điện thoại di động và các thiết bị có nối mạng khác để được giảm thuế, hoàn thuế, giải quyết các thủ tục hành chính về thuế.
Bình luận