網(wǎng)絡(luò)安全管理制度
在現(xiàn)在的社會(huì)生活中,制度起到的作用越來(lái)越大,制度就是在人類社會(huì)當(dāng)中人們行為的準(zhǔn)則。那么什么樣的制度才是有效的呢?下面是小編收集整理的網(wǎng)絡(luò)安全管理制度,希望能夠幫助到大家。

網(wǎng)絡(luò)安全管理制度1
1、在公安機(jī)關(guān)的指導(dǎo)下做好本單位計(jì)算機(jī)信息系統(tǒng)安全防范工作;
2、及時(shí)向公安機(jī)關(guān)提供安全保護(hù)所需的'資料;
3、負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)安全知識(shí)的宣傳教育工作;
4、定期對(duì)本單位的計(jì)算機(jī)信息系統(tǒng)進(jìn)行檢查。
網(wǎng)絡(luò)安全管理制度2
為加強(qiáng)我委計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理,確保信息網(wǎng)絡(luò)安全、高效、正常運(yùn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號(hào)《關(guān)于在全市開(kāi)展保密計(jì)算機(jī)違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關(guān)規(guī)定,制定本規(guī)定。
第一條全委干部職工必須嚴(yán)格遵守國(guó)家保密法和計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理法規(guī)及本規(guī)定。
第二條任何單位和個(gè)人不得利用本委計(jì)算機(jī)信息網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等非法活動(dòng),不得利用本委計(jì)算機(jī)信息網(wǎng)絡(luò)制作、查閱、復(fù)制和傳播妨礙社會(huì)治安和淫穢色情等有害信息。
第三條涉密計(jì)算機(jī)信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設(shè)備,防泄密、防竊密。
第四條涉密計(jì)算機(jī)信息系統(tǒng)必須與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴(yán)禁用處理國(guó)家秘密信息的計(jì)算機(jī)(包括便攜式計(jì)算機(jī))上互聯(lián)網(wǎng)。
第五條裝有國(guó)家秘密信息的便攜式計(jì)算機(jī)原則上只能在委機(jī)關(guān)內(nèi)使用,確因工作需要攜帶外出,必須將涉密信息全部轉(zhuǎn)出便攜式存儲(chǔ)設(shè)備存放在機(jī)關(guān)。
第六條上互聯(lián)網(wǎng)的計(jì)算機(jī)必須與處理涉密信息的計(jì)算機(jī)嚴(yán)格區(qū)分,專機(jī)專用,不得既用于上互聯(lián)網(wǎng)又用于處理國(guó)家秘密信息。
第七條計(jì)算機(jī)網(wǎng)絡(luò)插頭和接口,必須標(biāo)明字樣,嚴(yán)格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò)系統(tǒng)有關(guān)的設(shè)置,嚴(yán)防由于誤操作造成泄密。
第八條涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷毀。使用計(jì)算機(jī)起草、存儲(chǔ)、處理、傳遞涉密文件、材料,必須在涉密計(jì)算機(jī)上進(jìn)行。
第九條建立上網(wǎng)信息保密審查制度,堅(jiān)持“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)'的原則,信息上網(wǎng)必須經(jīng)過(guò)嚴(yán)格審查和批準(zhǔn),確保國(guó)家秘密不上網(wǎng),上網(wǎng)信息不涉密。
第十條各科室,應(yīng)當(dāng)造冊(cè)登記,切實(shí)加強(qiáng)軟盤、磁帶、光盤、移動(dòng)硬盤等信息媒體管理。存儲(chǔ)有國(guó)家秘密信息的信息媒體,按所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)文件的保密規(guī)定進(jìn)行管理,不得降低密級(jí)使用。不再使用的信息媒體應(yīng)及時(shí)銷毀。
第十一條報(bào)廢、維修存儲(chǔ)過(guò)國(guó)家秘密信息的計(jì)算機(jī)和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲(chǔ)的國(guó)家秘密信息不被泄露。
第十二條做好計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)備份。根據(jù)需要與存貯環(huán)境,重要信息要定期(半年至二年)進(jìn)行循環(huán)復(fù)制三份分處存放,并注意防止因靜電、電磁干擾等原因?qū)е滦畔G失。
第十三條做好計(jì)算機(jī)日常維護(hù)工作,嚴(yán)格查毒殺毒,發(fā)現(xiàn)病毒及時(shí)清除,確保信息系統(tǒng)安全運(yùn)行。
第十四條妥善保管和使用計(jì)算機(jī)ca認(rèn)證系統(tǒng)密鑰,保守計(jì)算機(jī)信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應(yīng)及時(shí)作廢,重新分配。
第十五條文印室計(jì)算機(jī)管理。文印室的計(jì)算機(jī)由打字員負(fù)責(zé)管理,任何人不得擅自使用文印室的計(jì)算機(jī),如需用掃描儀應(yīng)自帶u盤在外網(wǎng)計(jì)算機(jī)上操作直接將文件存入自帶盤中,嚴(yán)禁掃描、傳輸有密級(jí)的文件。嚴(yán)禁外單位人員進(jìn)入文印室。
第十六條本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作由委信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)。委主要負(fù)責(zé)人擔(dān)任領(lǐng)導(dǎo)小組組長(zhǎng),成員由各科室負(fù)責(zé)人組成。領(lǐng)導(dǎo)小組職責(zé)是:
(一)根據(jù)國(guó)家有關(guān)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的法規(guī)和政策,審定本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作計(jì)劃和管理制度;
(二)指導(dǎo)和檢查本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作;
(三)定期對(duì)計(jì)算機(jī)信息系統(tǒng)的系統(tǒng)安全保密管理人員進(jìn)行上崗前保密培訓(xùn),嚴(yán)格審查和考核。
(四)研究、解決本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全重大問(wèn)題。
第十七條委信息安全領(lǐng)導(dǎo)小組下設(shè)辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)下,負(fù)責(zé)本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理的'日常工作。
第十八條各科室負(fù)責(zé)人是本科室計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作的第一責(zé)任人,對(duì)本科室信息安全工作負(fù)責(zé)。
第十九條各科室切實(shí)加強(qiáng)對(duì)本科室的保密知識(shí)教育,提高工作人員信息安全保密意識(shí),自覺(jué)遵守保密紀(jì)律和有關(guān)保密規(guī)定,發(fā)現(xiàn)有違反規(guī)定的行為,立即糾正,發(fā)現(xiàn)國(guó)家秘密泄露或可能泄露情況時(shí),應(yīng)當(dāng)立即報(bào)告委信息安全領(lǐng)導(dǎo)小組。
第二十條違反本規(guī)定造成泄密的,將按有關(guān)法律和規(guī)定,追究當(dāng)事人和責(zé)任人的責(zé)任,依法依紀(jì)進(jìn)行處理。
第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。
網(wǎng)絡(luò)安全管理制度3
為加強(qiáng)我市校園網(wǎng)絡(luò)安全管理,確保校園網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行,依據(jù)教育部《關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見(jiàn)》,制訂本制度。
一、學(xué)校成立網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,組長(zhǎng)由學(xué)校校長(zhǎng)擔(dān)任,負(fù)責(zé)校園內(nèi)網(wǎng)絡(luò)安全和信息安全管理工作,學(xué)校網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息具體安全工作,對(duì)校園網(wǎng)和上網(wǎng)信息進(jìn)行審查和監(jiān)控。
二、校園網(wǎng)用戶必須嚴(yán)格遵守國(guó)家法律、法規(guī)及學(xué)校規(guī)章制度,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害國(guó)家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、傳播違法內(nèi)容。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒。
三、學(xué)校要對(duì)教師和網(wǎng)絡(luò)用戶定期進(jìn)行信息安全和網(wǎng)絡(luò)安全相關(guān)教育,增強(qiáng)防范意識(shí)。
四、校園網(wǎng)要有防火墻和防病毒軟件。學(xué)校網(wǎng)管員對(duì)校園網(wǎng)設(shè)備和線路,進(jìn)行統(tǒng)一管理,其它個(gè)人禁止擅自打開(kāi)計(jì)算機(jī)主機(jī)機(jī)箱,禁止擅自移動(dòng)計(jì)算機(jī)、線路及附屬設(shè)備,禁止擅自將計(jì)算機(jī)設(shè)備外借。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置。
五、校園網(wǎng)設(shè)備,要按分配的使用權(quán)限來(lái)使用,遵循誰(shuí)使用,誰(shuí)負(fù)責(zé)的'原則進(jìn)行管理。對(duì)服務(wù)器、路由器、交換機(jī)等重要網(wǎng)絡(luò)設(shè)備,要由網(wǎng)管員進(jìn)行管理。
六、嚴(yán)格遵守網(wǎng)絡(luò)保密制度,不得將已知的用戶名、密碼、口令、地址外泄。對(duì)于有版權(quán)保護(hù)的計(jì)算機(jī)軟件禁止任何科室和個(gè)人擅自對(duì)外提供。
七、網(wǎng)絡(luò)管理員定期匯報(bào)及網(wǎng)絡(luò)事故隨時(shí)報(bào)告制度,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)服務(wù)器發(fā)生案件、遭到黑客攻擊后,網(wǎng)管員必須及時(shí)處理,必要時(shí)通過(guò)學(xué)校領(lǐng)導(dǎo)向公安機(jī)關(guān)報(bào)告。
八、做好設(shè)備的日常維護(hù)、保養(yǎng)工作。機(jī)房及各功能室設(shè)施應(yīng)符合國(guó)家有關(guān)規(guī)定,認(rèn)真做好電源防護(hù)、防盜、防火、防水、防塵、防震、防靜電等工作,必須安裝防盜門窗和報(bào)警裝置,人離關(guān)窗鎖門。
網(wǎng)絡(luò)安全管理制度4
計(jì)算機(jī)網(wǎng)絡(luò)為集團(tuán)局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺(tái)服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由網(wǎng)絡(luò)維護(hù)中心負(fù)責(zé)計(jì)算機(jī)連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團(tuán)局域網(wǎng)能夠安全可靠地運(yùn)行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為集團(tuán)員工提供服務(wù),現(xiàn)制定并發(fā)布《集團(tuán)網(wǎng)絡(luò)安全管理制度》。
第一條所有網(wǎng)絡(luò)設(shè)備(包括路由器、交換機(jī)、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡(luò)維護(hù)中心所管轄,其安裝、維護(hù)等操作由網(wǎng)絡(luò)維護(hù)中心工作人員進(jìn)行,其他任何人不得破壞或擅自維修。
第二條所有集團(tuán)內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)部分的擴(kuò)展必須經(jīng)過(guò)網(wǎng)絡(luò)維護(hù)中心實(shí)施或批準(zhǔn)實(shí)施,未經(jīng)許可任何部門不得私自連接交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。網(wǎng)絡(luò)維護(hù)中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并報(bào)告上級(jí)領(lǐng)導(dǎo)。
第三條各分公司、處(室)的聯(lián)網(wǎng)工作必須事先報(bào)經(jīng)網(wǎng)絡(luò)維護(hù)中心,由網(wǎng)絡(luò)維護(hù)中心做網(wǎng)絡(luò)實(shí)施方案。
第四條集團(tuán)局域網(wǎng)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護(hù)中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
第五條接入集團(tuán)局域網(wǎng)的客戶端計(jì)算機(jī)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護(hù)中心部署的服務(wù)器統(tǒng)一管理分配,包括:用戶計(jì)算機(jī)的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。
第六條網(wǎng)絡(luò)安全:嚴(yán)格執(zhí)行國(guó)家《網(wǎng)絡(luò)安全管理制度》。對(duì)在集團(tuán)局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動(dòng)者,將視其情節(jié)輕重交有關(guān)部門或公安機(jī)關(guān)處理。
第七條集團(tuán)員工具有信息保密的義務(wù)。任何人不得利用計(jì)算機(jī)網(wǎng)絡(luò)泄漏公司機(jī)密、技術(shù)資料和其它保密資料。
第八條嚴(yán)禁外來(lái)人員對(duì)計(jì)算機(jī)數(shù)據(jù)和文件進(jìn)行拷貝或抄寫以免泄漏集團(tuán)機(jī)密,對(duì)集團(tuán)辦公系統(tǒng)或其它集團(tuán)內(nèi)部平臺(tái)帳號(hào)不得相互知曉,每個(gè)人必須保證自己帳號(hào)的唯一登陸性,否則由此產(chǎn)生的數(shù)據(jù)安全問(wèn)題由其本人負(fù)全部責(zé)任。
第九條各部門人員必須及時(shí)做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準(zhǔn)確和安全性。
第十條任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損集團(tuán)公司形象和職工聲譽(yù)的信息。
第十一條任何人不得掃描、攻擊集團(tuán)計(jì)算機(jī)網(wǎng)絡(luò)和他人計(jì)算機(jī)。不得盜用、竊取他人資料、信息等。
第十二條為了避免或減少計(jì)算機(jī)病毒對(duì)系統(tǒng)、數(shù)據(jù)造成的影響,接入集團(tuán)局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1、任何部門和個(gè)人不得制作計(jì)算機(jī)病毒;不得故意傳播計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全;不得向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
2、采取有效的'計(jì)算機(jī)病毒安全技術(shù)防治措施。建議客戶端計(jì)算機(jī)安裝使用網(wǎng)絡(luò)維護(hù)中心部署發(fā)布的相關(guān)殺毒軟件和360安全衛(wèi)士對(duì)病毒和木馬進(jìn)行查殺。
3、定期或及時(shí)用更新后的新版殺病毒軟件檢測(cè)、清除計(jì)算機(jī)中的病毒。
第十三條集團(tuán)的互聯(lián)網(wǎng)連接只允許員工為了工作、學(xué)習(xí)和工余的休閑使用,使用時(shí)必須遵守有關(guān)的國(guó)家、企業(yè)的法律和規(guī)程,嚴(yán)禁傳播淫穢、反動(dòng)等違犯國(guó)家法律和中國(guó)道德與風(fēng)俗的內(nèi)容。一經(jīng)發(fā)現(xiàn)集團(tuán)網(wǎng)絡(luò)維護(hù)中心有權(quán)撤消違紀(jì)者互聯(lián)網(wǎng)的使用權(quán)。使用者必須嚴(yán)格遵循以下內(nèi)容:
1、從中國(guó)境內(nèi)向外傳輸技術(shù)性資料時(shí)必須符合中國(guó)有關(guān)法規(guī)。
2、遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
3、不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
4、任何人不得在網(wǎng)上制作、查閱和傳播宣揚(yáng)反動(dòng)、淫穢、封建迷信等違犯國(guó)家法律和中國(guó)道德與風(fēng)俗的內(nèi)容。
5、不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的信息資料。
6、不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長(zhǎng)國(guó)內(nèi)不利條件和涉及國(guó)家安全的資料。
7、不能傳輸任何不符合當(dāng)?shù)胤ㄒ?guī)、國(guó)家法律和國(guó)際法律的資料。
第十四條為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分公司、處(室)要及時(shí)向網(wǎng)絡(luò)維護(hù)中心提供有關(guān)資料,以便充實(shí)網(wǎng)站內(nèi)容,加大宣傳影響。由網(wǎng)絡(luò)維護(hù)中心統(tǒng)一整理、編輯上傳及內(nèi)容更新。
第十五條各分公司、處(室)人員在下班離開(kāi)前必須關(guān)閉計(jì)算機(jī)和電源插座,避免浪費(fèi)電能和發(fā)生消防隱患,違紀(jì)者通報(bào)批評(píng)并進(jìn)行相應(yīng)的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡(luò)維護(hù)中心。
網(wǎng)絡(luò)安全管理制度5
為了保護(hù)學(xué)校校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,制定本安全管理制度:
1.校園網(wǎng)絡(luò)使用者必須遵守國(guó)家有關(guān)法律、法規(guī),必須遵守《中華人民共和國(guó)保守國(guó)家秘密法》和國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)國(guó)際互聯(lián)網(wǎng)保密管理規(guī)定》。
2.校園網(wǎng)絡(luò)的所有用戶必須接受學(xué)校依法進(jìn)行監(jiān)督檢查和采取的必要措施。遵守學(xué)校的管理制度,愛(ài)護(hù)網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運(yùn)行。
3.網(wǎng)絡(luò)管理中心機(jī)房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認(rèn)真做好各項(xiàng)資料(軟件)的記錄、分類和妥善保存工作。
4.除現(xiàn)代教育技術(shù)中心外,其他單位或個(gè)人不得以任何方式試圖登陸校園網(wǎng)后臺(tái)管理端,不得對(duì)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。
5.校園網(wǎng)對(duì)外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負(fù)責(zé)人審核,交校辦公室審核備案,由現(xiàn)代教育技術(shù)中心從技術(shù)上開(kāi)通其對(duì)外的信息服務(wù)。
6.網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
7.為防范攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時(shí)內(nèi)向當(dāng)?shù)乜h以上公安機(jī)關(guān)報(bào)告。
8.嚴(yán)禁在校園網(wǎng)上使用來(lái)歷不明及可能引發(fā)計(jì)算機(jī)病毒的軟件。外來(lái)軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
9.不得在校園網(wǎng)及其聯(lián)網(wǎng)計(jì)算機(jī)上傳送危害國(guó)家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
10.校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。信息資源分不同的保密等級(jí)對(duì)學(xué)校各部門開(kāi)放。
11.對(duì)校園網(wǎng)站內(nèi)各交互欄目實(shí)現(xiàn)管理員24小時(shí)巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運(yùn)行情況。
12.學(xué)校現(xiàn)代教育技術(shù)中心必須遵守國(guó)家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項(xiàng)法律、法規(guī)和有關(guān)技術(shù)規(guī)范。合理對(duì)系統(tǒng)進(jìn)行安全配置,落實(shí)各項(xiàng)網(wǎng)絡(luò)安全技術(shù)防護(hù)措施,完善系統(tǒng)定期維護(hù)更新措施,落實(shí)垃圾郵件、有害信息過(guò)濾、封堵技術(shù)措施,嚴(yán)格防范病毒、木馬等網(wǎng)絡(luò)攻擊。
13.服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運(yùn)行日志、用戶使用日志等均應(yīng)嚴(yán)格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴(yán)禁使用匿名轉(zhuǎn)發(fā)功能。
學(xué)校網(wǎng)絡(luò)安全管理制度2
一、教師筆記本電腦和多媒體設(shè)備使用管理
1.教師筆記本電腦在借用期內(nèi)不得隨意改動(dòng)計(jì)算機(jī)上的軟件設(shè)置,更不能私自更改筆記本電腦的硬件配置。
2.教師在借用期內(nèi)人為造成筆記本電腦損壞,修理費(fèi)用自負(fù)。教師在借用期內(nèi)造成筆記本電腦遺失,按筆記本電腦原價(jià)扣除年使用期限的基礎(chǔ)上理賠。
3.學(xué)校教師配備的電腦和多媒體設(shè)備只提供給教師在教學(xué)工作中使用,以及教師在學(xué)習(xí)相關(guān)計(jì)算機(jī)操作時(shí)使用,嚴(yán)禁上班時(shí)間玩游戲、以及其他與工作無(wú)關(guān)的事情。
4.教師在使用其它多媒體設(shè)備時(shí),必須嚴(yán)格按照設(shè)備的操作規(guī)程來(lái)操作,一切因違反操作規(guī)程造成的設(shè)備損壞,后果自負(fù)。
二、軟件及網(wǎng)絡(luò)資源使用的管理
1.如因個(gè)人使用不當(dāng)感染病毒造成該機(jī)系統(tǒng)癱瘓,由使用者個(gè)人負(fù)責(zé)。
2.學(xué)校計(jì)算機(jī)的IP地址由信息中心統(tǒng)一分配,任何人不得隨意更改。
3.教師可以將教學(xué)進(jìn)度,電子教案以及課件等通過(guò)ftp上傳到學(xué)校公網(wǎng),供其他老師借鑒。信息中心對(duì)教師使用信息技術(shù)設(shè)備情況、以及制作課件的件數(shù)進(jìn)行登記,到學(xué)期結(jié)束時(shí)匯總給教導(dǎo)處,教導(dǎo)處到年終進(jìn)行匯總評(píng)比。
4.教師應(yīng)科學(xué)、正確、規(guī)范、健康地使用學(xué)校網(wǎng)絡(luò)資源,不得違反《學(xué)校校園網(wǎng)絡(luò)安全管理規(guī)定》,不得訪問(wèn)黃色、反動(dòng)的網(wǎng)頁(yè)或帶有黃色、反動(dòng)內(nèi)容的網(wǎng)站,否則一經(jīng)發(fā)現(xiàn),將嚴(yán)肅處理。
三、校園網(wǎng)運(yùn)用管理
1.任何人不得利用校園網(wǎng)絡(luò)從事違法活動(dòng),不得在學(xué)校留言板及論壇發(fā)表無(wú)用或不健康的信息。
2.信息技術(shù)部門全面負(fù)責(zé)學(xué)校網(wǎng)站的建設(shè)與管理,系統(tǒng)構(gòu)思、設(shè)計(jì)網(wǎng)站的架構(gòu),配合各部門及時(shí)、準(zhǔn)確地將學(xué)校重大工作(活動(dòng))在網(wǎng)上公布,為師生提供校園信息。
3.網(wǎng)站中屬于部門管理的欄目,網(wǎng)站內(nèi)容應(yīng)做到常換常新。
4.學(xué)校的各種公告和通知均在網(wǎng)上發(fā)布,看到公告和通知的老師有義務(wù)將公告和通知告知其他老師,對(duì)于僅限學(xué)校內(nèi)部傳達(dá)的公告和通知,未經(jīng)許可,不得隨意對(duì)外發(fā)布。
四、計(jì)算機(jī)教室及多媒體教室使用管理
1.教室使用者,使用前應(yīng)認(rèn)真閱讀各儀器設(shè)備的說(shuō)明書和控制臺(tái)操作說(shuō)明;認(rèn)真檢查儀器設(shè)備的完好程度,如有問(wèn)題,及時(shí)通知學(xué)校信息中心管理人員處理。
2.使用時(shí),嚴(yán)格按儀器設(shè)備的操作規(guī)范操作;時(shí)刻注意儀器設(shè)備運(yùn)轉(zhuǎn)情況,一旦有故障,應(yīng)立即報(bào)告信息中心處理,并詳細(xì)說(shuō)明出現(xiàn)故障的原因;若當(dāng)時(shí)不報(bào)告,事后發(fā)現(xiàn)時(shí)一切責(zé)任由當(dāng)事人負(fù)責(zé)。
3.未經(jīng)同意,不準(zhǔn)擅自改動(dòng)儀器設(shè)備的連接線,不準(zhǔn)擅自移動(dòng)或拆卸任何儀器設(shè)備,不準(zhǔn)擅自把儀器設(shè)備拿出室外使用。
4.保持多媒體教室環(huán)境衛(wèi)生,人人有責(zé),不得隨地拋棄廢物,不得吸煙或吃零食。
5、注意上課紀(jì)律,不得大聲喧嘩,學(xué)生必須按教師指定的位置就座。
6、使用結(jié)束,應(yīng)按操作程序關(guān)閉電源,整理好儀器設(shè)備。
7、教師在教育教學(xué)活動(dòng)中如需使用多功能廳、拍照、攝像等設(shè)備時(shí),至少提前一天到教導(dǎo)處提出申請(qǐng),憑教導(dǎo)處意見(jiàn)到信息中心辦理登記,由信息中心安排處理。
學(xué)校網(wǎng)絡(luò)安全管理制度3
學(xué)校校園網(wǎng)是為教育教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理?xiàng)l例。
第一章總則
1.本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2.校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。
3.網(wǎng)絡(luò)中心負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。
4.任何部門和個(gè)人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
5.所有上網(wǎng)用戶必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
6.進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國(guó)家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
7.使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報(bào)告違法行為和有害信息。
第二章網(wǎng)絡(luò)安全管理
1.校園網(wǎng)由學(xué)校網(wǎng)絡(luò)中心統(tǒng)一管理及維護(hù)。連入校園網(wǎng)的各部門、處室、教室和個(gè)人使用者必須嚴(yán)格使用由網(wǎng)絡(luò)中心分配的IP地址。網(wǎng)絡(luò)管理員對(duì)入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對(duì)其進(jìn)行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用IP地址及用戶帳號(hào)。
2.與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國(guó)家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
3.網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報(bào)告并定期匯報(bào),及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到攻擊后,網(wǎng)絡(luò)中心必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。
4.對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)要及時(shí)、準(zhǔn)確登記備案。網(wǎng)絡(luò)教室不準(zhǔn)對(duì)社會(huì)開(kāi)放。
5.校園網(wǎng)中對(duì)外發(fā)布信息的'Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過(guò)校領(lǐng)導(dǎo)的批準(zhǔn)。
6.校園網(wǎng)各類服務(wù)器中開(kāi)設(shè)的帳戶和口令為個(gè)人用戶所擁有,網(wǎng)絡(luò)中心對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。
7.加強(qiáng)對(duì)師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:
。1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過(guò)濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
。2)加強(qiáng)對(duì)學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
。3)專用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
8.網(wǎng)絡(luò)中心統(tǒng)一在每臺(tái)計(jì)算機(jī)上安裝防病毒軟件,各部門、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線升級(jí)殺毒軟件,及時(shí)向網(wǎng)絡(luò)中心報(bào)告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。
8.禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計(jì)算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
10.嚴(yán)禁在校園網(wǎng)內(nèi)使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對(duì)于外來(lái)光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、消毒。
11.任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有政治問(wèn)題和淫穢色情內(nèi)容的信息。
12.未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
13.需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
14.保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開(kāi)計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
15.各處室部門和教研組必須加強(qiáng)對(duì)計(jì)算機(jī)的管理,指定專人負(fù)責(zé)管理。管理員應(yīng)經(jīng)常測(cè)試計(jì)算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時(shí)通知網(wǎng)絡(luò)中心處理。
16.各處室部門和教研組應(yīng)認(rèn)真做好本單位計(jì)算機(jī)的養(yǎng)護(hù)和清潔衛(wèi)生工作。
第三章網(wǎng)絡(luò)用戶安全守則
1.使用校園網(wǎng)的全體師生必須對(duì)所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)化的信息。
2.除校園網(wǎng)負(fù)責(zé)人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計(jì)算機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對(duì)校園網(wǎng)安全運(yùn)行的破壞行為。
3.用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好戶頭和IP地址。嚴(yán)禁用各種手段破解他人口令、盜用戶頭和IP地址。
4.網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
5.使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報(bào)告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學(xué)?商岢鼍妗⑼V蛊渖暇W(wǎng),情節(jié)嚴(yán)重者給予行政處分,或提交司法部門處理。
1.查閱、復(fù)制或傳播下列信息者:
。1)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
。2)煽動(dòng)抗拒、破壞國(guó)家法律、行政法規(guī)的實(shí)施;
。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;
。4)公然侮辱他人或者捏造事實(shí)污蔑他人;
(5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。
3.盜用他人帳號(hào)或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者;
4.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
5.上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
6.使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。
7.有盜用IP地址、盜用帳號(hào)和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。
網(wǎng)絡(luò)安全管理制度6
為確保單位網(wǎng)絡(luò)安全、高效運(yùn)行和網(wǎng)絡(luò)設(shè)備運(yùn)行處于良好狀態(tài),正確使用和維護(hù)網(wǎng)絡(luò)設(shè)備安全,特制定本制度。
1、未經(jīng)相關(guān)部門批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開(kāi)通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源分配情況等。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等泄露出去。網(wǎng)絡(luò)管理員協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全及資源共享策略。
6、嚴(yán)格遵守國(guó)家、自治區(qū)、自治州制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全有序。
7、所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
8、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事件時(shí),應(yīng)立即報(bào)告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。
9、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。
10、單位應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時(shí)升級(jí)病毒庫(kù),并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。 密碼安全保密制度
11、涉密移動(dòng)存儲(chǔ)介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準(zhǔn)。嚴(yán)禁將涉密移動(dòng)存儲(chǔ)介質(zhì)借給外單位或他人使用。
12、涉密移動(dòng)存儲(chǔ)介質(zhì)需維修的',由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場(chǎng)監(jiān)修,嚴(yán)禁維修人員擅自讀取和拷貝其存儲(chǔ)的國(guó)家秘密信息。如涉密移動(dòng)存儲(chǔ)介質(zhì)無(wú)法修復(fù),必須按涉密載體予以銷毀。
13、要定期對(duì)網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)包的監(jiān)控,及時(shí)發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行情況,全面監(jiān)視對(duì)公開(kāi)服務(wù)器的訪問(wèn),及時(shí)發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))內(nèi)外的入侵。
14、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測(cè)、制止、查處、防范針對(duì)內(nèi)部信息平臺(tái)或入網(wǎng)計(jì)算機(jī)的人或事。
網(wǎng)絡(luò)安全管理制度7
信息工作管理制度
第一章總則
第一條為了加強(qiáng)信息管理,規(guī)范信息安全操作行為,提高信息安全保障能力和水平,維護(hù)信息安全,促進(jìn)信息化建設(shè),根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等規(guī)定,以《環(huán)境信息網(wǎng)絡(luò)管理維護(hù)規(guī)范》(環(huán)保部制定)等標(biāo)準(zhǔn)為基本管理操作準(zhǔn)則,制訂本管理制度。
第二條本制度適用范圍為信息與監(jiān)控中心,其他單位可參照?qǐng)?zhí)行。
第二章崗位管理
第三條業(yè)務(wù)信息工作人員(包括監(jiān)控與信息中心技術(shù)人員及機(jī)關(guān)業(yè)務(wù)系統(tǒng)管理人員)、機(jī)房運(yùn)維人員(包括外包機(jī)構(gòu)人員),應(yīng)遵循《環(huán)境信息網(wǎng)絡(luò)管理維護(hù)規(guī)范》等規(guī)定。
第四條機(jī)房運(yùn)維人員根據(jù)運(yùn)維合同規(guī)定由機(jī)房管理部門對(duì)其實(shí)行管理。
第五條信息工作人員崗位設(shè)置為系統(tǒng)管理員、業(yè)務(wù)管理員、網(wǎng)絡(luò)管理員、安全管理員、安全審計(jì)員。
人員崗位及職責(zé)
。ㄒ唬┫到y(tǒng)管理員
系統(tǒng)管理員是從事服務(wù)器及存儲(chǔ)設(shè)備運(yùn)行管理的人
員,業(yè)務(wù)上應(yīng)具備熟練掌握操作系統(tǒng)、熟練操作服務(wù)器和存儲(chǔ)設(shè)備的能力。
1、負(fù)責(zé)指定的服務(wù)器、存儲(chǔ)等設(shè)備的資料登記、軟件保管及設(shè)備報(bào)修。
2、配合完成指定的業(yè)務(wù)軟件運(yùn)行環(huán)境的建立,正式運(yùn)行后的服務(wù)器系統(tǒng)軟硬件操作的監(jiān)管,執(zhí)行中心的備份策略。
3、在所負(fù)責(zé)的的服務(wù)器、存儲(chǔ)設(shè)備發(fā)生硬件故障時(shí),及時(shí)組織有關(guān)人員恢復(fù)系統(tǒng)的運(yùn)行,針對(duì)系統(tǒng)事故找到系統(tǒng)事故原因。
4、負(fù)責(zé)指定的服務(wù)器操作系統(tǒng)的管理口令修改。
5、負(fù)責(zé)制定、執(zhí)行服務(wù)器及存儲(chǔ)設(shè)備故障應(yīng)急預(yù)案。
(二)業(yè)務(wù)管理員(業(yè)務(wù)聯(lián)系人)
業(yè)務(wù)管理員是部署在應(yīng)用服務(wù)器上的操作系統(tǒng)及業(yè)務(wù)系統(tǒng)運(yùn)行管理的人員,業(yè)務(wù)上應(yīng)具備業(yè)務(wù)系統(tǒng)安裝及基本調(diào)試操作的能力(業(yè)務(wù)軟件廠家負(fù)責(zé)培訓(xùn)),業(yè)務(wù)系統(tǒng)及部署操作系統(tǒng)故障分析的能力,預(yù)防系統(tǒng)風(fēng)險(xiǎn)的能力。
1、負(fù)責(zé)維護(hù)業(yè)務(wù)系統(tǒng)的運(yùn)行及業(yè)務(wù)系統(tǒng)的安裝環(huán)境。
2、負(fù)責(zé)制定、執(zhí)行業(yè)務(wù)系統(tǒng)及其數(shù)據(jù)的備份計(jì)劃。
3、負(fù)責(zé)業(yè)務(wù)數(shù)據(jù)的數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)。
4、負(fù)責(zé)制定執(zhí)行本業(yè)務(wù)系統(tǒng)的'故障應(yīng)急預(yù)案。
。ㄈ┚W(wǎng)絡(luò)管理員
網(wǎng)絡(luò)管理員是網(wǎng)絡(luò)及網(wǎng)絡(luò)設(shè)備運(yùn)行管理的管理人員,業(yè)務(wù)上應(yīng)具備規(guī)劃大型網(wǎng)絡(luò)的能力,網(wǎng)絡(luò)故障分析的能力。
1、負(fù)責(zé)日常監(jiān)控網(wǎng)絡(luò)運(yùn)行,保持網(wǎng)絡(luò)安全、穩(wěn)定、暢通。
2、負(fù)責(zé)網(wǎng)絡(luò)、安全設(shè)備的資料登記,軟件保管及設(shè)備維修。
3、負(fù)責(zé)網(wǎng)絡(luò)、安全設(shè)備的配置情況及針對(duì)相關(guān)業(yè)務(wù)配置參數(shù)設(shè)置,并備份各個(gè)設(shè)備的配置文件。
4、負(fù)責(zé)網(wǎng)絡(luò)、安全設(shè)備的編號(hào)和調(diào)配。
5、負(fù)責(zé)網(wǎng)絡(luò)資源規(guī)劃和網(wǎng)絡(luò)布線配線架的管理。
6、負(fù)責(zé)對(duì)網(wǎng)絡(luò)的效能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)管理的改進(jìn)措施。
7、負(fù)責(zé)制定和執(zhí)行網(wǎng)絡(luò)故障應(yīng)急預(yù)案。
。ㄋ模┌踩芾韱T
安全管理員是網(wǎng)絡(luò)安全、系統(tǒng)安全進(jìn)行風(fēng)險(xiǎn)評(píng)估的管理人員,業(yè)務(wù)上應(yīng)具備文字處理的能力、劃分系統(tǒng)保護(hù)定級(jí)及系統(tǒng)恢復(fù)定級(jí)的能力、協(xié)調(diào)溝通的能力。
1、負(fù)責(zé)定期對(duì)網(wǎng)絡(luò)、操作系統(tǒng)等進(jìn)行安全漏洞掃描,通知各相關(guān)技術(shù)人員并給予指導(dǎo)。
2、負(fù)責(zé)組織實(shí)施信息安全風(fēng)險(xiǎn)評(píng)估,報(bào)告。
3、負(fù)責(zé)組織人員進(jìn)行安全培訓(xùn)。
4、負(fù)責(zé)確定系統(tǒng)保護(hù)定級(jí)和劃分系統(tǒng)恢復(fù)等級(jí)。
5、負(fù)責(zé)配合省公安廳和經(jīng)信委的信息安全檢查。
(五)安全審計(jì)員
安全審計(jì)員是審計(jì)網(wǎng)絡(luò)安全策略、安全防護(hù)、角色權(quán)限的管理人員。業(yè)務(wù)上應(yīng)具備辦公及應(yīng)用軟件安全分析的能力、系統(tǒng)安全風(fēng)險(xiǎn)策略及數(shù)據(jù)安全風(fēng)險(xiǎn)策略分析的能力、組織協(xié)調(diào)的能力。
1、負(fù)責(zé)辦公軟件和應(yīng)用軟件的安裝和維護(hù)。
2、負(fù)責(zé)重要系統(tǒng)的用戶角色權(quán)限的審計(jì)。網(wǎng)絡(luò)安全、病毒防護(hù)的審計(jì)。
3、負(fù)責(zé)數(shù)據(jù)備份與災(zāi)難恢復(fù)的審計(jì)。
4、協(xié)助進(jìn)行網(wǎng)絡(luò)帶寬分配、網(wǎng)絡(luò)訪問(wèn)控制、網(wǎng)絡(luò)安全審計(jì)、網(wǎng)絡(luò)邊界完整性、網(wǎng)絡(luò)入侵防范、網(wǎng)絡(luò)惡意代碼防范、地址綁定等安全功能進(jìn)行測(cè)試。
5、負(fù)責(zé)重要系統(tǒng)軟硬件獲取應(yīng)用的審計(jì)。
6、負(fù)責(zé)應(yīng)急預(yù)案的審計(jì),并組織應(yīng)急演練。
第六條信息工作人員與機(jī)房運(yùn)維人員都必須遵守《山東省環(huán)境保護(hù)廳環(huán)境信息網(wǎng)絡(luò)管理維護(hù)規(guī)范》,簽訂信息安全責(zé)任書。
第七條對(duì)違反信息安全操作規(guī)范或嚴(yán)重疏忽,根據(jù)造成的后果的大小,可對(duì)信息工作人員的當(dāng)年年度考核評(píng)定為不合格或職務(wù)晉升、評(píng)選先進(jìn)等實(shí)行一票否決。人事關(guān)系隸屬其他部門人員通知相關(guān)部門負(fù)責(zé)人,根據(jù)廳有關(guān)規(guī)定進(jìn)行
處理。造成重大事故,構(gòu)成犯罪的,將追究刑事責(zé)任。
第八條信息工作人員離崗必須交接的內(nèi)容:
1、將領(lǐng)用的辦公電腦、U盤、移動(dòng)硬盤等辦公品辦理退還手續(xù)。
2、本崗位所有的工作資料。
3、經(jīng)辦未了的事項(xiàng)。
第九條離崗交接要求
1、離崗人員必須認(rèn)真填寫離崗表格資料,填寫資料字跡要清晰。
2、離崗表格資料由信息主管部門負(fù)責(zé)對(duì)離崗人員材料進(jìn)行評(píng)審。
3、資料、文件、未完工作交接時(shí),需由信息主管部門確定監(jiān)交人,監(jiān)督移交是否完整、準(zhǔn)確,并幫助移交工作順利完成。資料交接清單必須有移交人、交接人以及監(jiān)交人三方的簽字認(rèn)可。
4、離崗交接未通過(guò)評(píng)審者,人事部門不得為其辦理離職手續(xù)。
5、交接時(shí)可能會(huì)出現(xiàn)資料交接不完全,人員離崗后,信息主管部門保留對(duì)移交人的追索權(quán)力。
第十條根據(jù)《信息安全等級(jí)保護(hù)檢查工作規(guī)范》的規(guī)定,信息部門每年舉辦一次信息安全技術(shù)培訓(xùn)。
網(wǎng)絡(luò)安全管理制度8
對(duì)于網(wǎng)絡(luò)公司而言,做好網(wǎng)絡(luò)安全管理工作非常重要,這時(shí)候,需要制訂一套完善的網(wǎng)絡(luò)安全管理制度。以下是關(guān)于安全管理規(guī)章制度范文,供各位參考。
1. 建立健全計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
2. 組織網(wǎng)絡(luò)管理員學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性。
3. 負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。
4. 建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強(qiáng)對(duì)電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容。
1. 對(duì)版主的聘用本著認(rèn)真慎重的態(tài)度、認(rèn)真核實(shí)版主身份,做好版主聘用記錄。
2. 對(duì)各版聘用版主實(shí)行有針對(duì)性的'網(wǎng)絡(luò)安全教育,落實(shí)版主職責(zé),提高版主的責(zé)任感。
3. 版主負(fù)責(zé)檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》即時(shí)予以刪除,情節(jié)嚴(yán)重者,做好原始記錄,絡(luò)管理員解決,由管理員向公安機(jī)關(guān)計(jì)算機(jī)管理監(jiān)察機(jī)構(gòu)報(bào)告。
4. 網(wǎng)絡(luò)管理員負(fù)責(zé)對(duì)各版版主進(jìn)行績(jī)效管理考核,如發(fā)現(xiàn)不能正常履行版主職責(zé)者,將予以警告,嚴(yán)重者予以解聘。
5. 在版主負(fù)責(zé)欄目中發(fā)現(xiàn)重大問(wèn)題未得到及時(shí)解決者,即時(shí)對(duì)版主予以解聘。
6. 加強(qiáng)網(wǎng)絡(luò)管理員職責(zé),配合各版版主的工作,共同維護(hù)電子公告板的信息安全。
1. 檢查時(shí)嚴(yán)格按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》(見(jiàn)附頁(yè))的標(biāo)準(zhǔn)執(zhí)行。
2. 如發(fā)現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》(見(jiàn)附頁(yè))的言論及信息,即時(shí)予以刪除,情節(jié)嚴(yán)重者保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
3. 負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),網(wǎng)絡(luò)管理員加強(qiáng)對(duì)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的學(xué)習(xí),進(jìn)一步提高對(duì)網(wǎng)絡(luò)信息安全維護(hù)的警惕性。
網(wǎng)絡(luò)安全管理制度9
第一章總則
第一條為了加強(qiáng)網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)安全保障水平,確保網(wǎng)絡(luò)系統(tǒng)和信息安全,保障國(guó)家基本利益和人民群眾合法權(quán)益,依法加強(qiáng)網(wǎng)絡(luò)安全人員管理,制定本制度。
第二條堅(jiān)持法治原則,依法頒布和實(shí)施本制度。網(wǎng)絡(luò)安全人員應(yīng)當(dāng)遵守國(guó)家法律法規(guī)和各項(xiàng)規(guī)章制度,維護(hù)網(wǎng)絡(luò)安全秩序和公共利益。
第三條網(wǎng)絡(luò)安全人員包括:網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)安全專員、信息安全專員、系統(tǒng)管理員等從事網(wǎng)絡(luò)安全管理、維護(hù)工作的人員。
第四條網(wǎng)絡(luò)安全人員管理應(yīng)當(dāng)注重實(shí)效,維護(hù)網(wǎng)絡(luò)安全穩(wěn)定和數(shù)據(jù)的完整性和機(jī)密性,發(fā)揮技術(shù)和管理的雙重作用。
第五條網(wǎng)絡(luò)安全管理應(yīng)當(dāng)強(qiáng)調(diào)預(yù)防為主,及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件,建立健全網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制,提高網(wǎng)絡(luò)安全應(yīng)對(duì)能力。
第六條本制度適用于本單位網(wǎng)絡(luò)安全人員的招聘、培訓(xùn)、考核、激勵(lì)、退出等管理工作。
第二章招聘與錄用
第七條本單位網(wǎng)絡(luò)安全人員應(yīng)當(dāng)按照國(guó)家有關(guān)規(guī)定進(jìn)行招聘
與錄用工作,確保人員的專業(yè)背景、經(jīng)驗(yàn)和道德素質(zhì)符合要求。
第八條招聘與錄用應(yīng)當(dāng)公開(kāi)透明,采取公開(kāi)競(jìng)爭(zhēng)的方式,遵守招錄程序和程序。
第九條招聘與錄用應(yīng)當(dāng)根據(jù)職位特點(diǎn)和業(yè)務(wù)需求,合理確定錄用標(biāo)準(zhǔn)和條件。
第十條招聘與錄用應(yīng)當(dāng)公正、公平、公開(kāi)。不得歧視任何人,不得利用職權(quán)給予特定人員特殊待遇。
第十一條招聘與錄用工作應(yīng)當(dāng)根據(jù)需要制定招聘崗位的崗位職責(zé)和任職條件,明確職責(zé)和要求。
第十二條招聘與錄用應(yīng)當(dāng)建立完善的考察機(jī)制,通過(guò)考察了解應(yīng)聘人員的專業(yè)能力、經(jīng)驗(yàn)和可信度。
第十三條招聘與錄用應(yīng)當(dāng)保護(hù)個(gè)人隱私,嚴(yán)格遵守法律法規(guī),合法合規(guī)進(jìn)行背景調(diào)查。
第三章培訓(xùn)與進(jìn)修
第十四條本單位網(wǎng)絡(luò)安全人員應(yīng)當(dāng)不斷提高自身專業(yè)技能和知識(shí)水平,積極參加培訓(xùn)與進(jìn)修。第十五條本單位應(yīng)當(dāng)制定網(wǎng)絡(luò)安全培訓(xùn)與進(jìn)修計(jì)劃,對(duì)網(wǎng)絡(luò)安全人員進(jìn)行必要的培訓(xùn)與進(jìn)修。
第十六條培訓(xùn)與進(jìn)修應(yīng)當(dāng)圍繞網(wǎng)絡(luò)安全相關(guān)知識(shí)和技術(shù),根據(jù)職位崗位要求,注重理論與實(shí)踐相結(jié)合。
第十七條培訓(xùn)與進(jìn)修應(yīng)當(dāng)充分利用外部資源,邀請(qǐng)專家學(xué)者提供專業(yè)培訓(xùn)和學(xué)習(xí)交流機(jī)會(huì)。
第十八條培訓(xùn)與進(jìn)修應(yīng)當(dāng)及時(shí)反饋和評(píng)估,對(duì)培訓(xùn)效果進(jìn)行定期評(píng)估和總結(jié),提高培訓(xùn)質(zhì)量。
第十九條培訓(xùn)與進(jìn)修應(yīng)當(dāng)采取多種形式,包括培訓(xùn)課程、講座、研討會(huì)、實(shí)踐操作等,滿足不同需求。
第四章考核與評(píng)定
第二十條本單位應(yīng)當(dāng)建立科學(xué)合理的網(wǎng)絡(luò)安全人員考核與評(píng)定制度,評(píng)估人員的技能水平、工作表現(xiàn)和責(zé)任心。
第二十一條考核與評(píng)定應(yīng)當(dāng)包括日?己、年度績(jī)效考核和專業(yè)技能評(píng)價(jià)等內(nèi)容。
第二十二條考核與評(píng)定應(yīng)當(dāng)公正公平,建立多方評(píng)價(jià)機(jī)制,綜合考慮人員的工作表現(xiàn)和實(shí)際貢獻(xiàn)。
第二十三條考核與評(píng)定結(jié)果應(yīng)當(dāng)及時(shí)反饋給被考核人員,在合理范圍內(nèi)聽(tīng)取被考核人員的意見(jiàn)和申訴。
第二十四條考核與評(píng)定結(jié)果應(yīng)當(dāng)作為晉升、獎(jiǎng)懲和和崗位補(bǔ)貼等方面的依據(jù),發(fā)揮激勵(lì)和約束作用。
第五章激勵(lì)與獎(jiǎng)勵(lì)
第二十五條本單位應(yīng)當(dāng)建立激勵(lì)與獎(jiǎng)勵(lì)機(jī)制,鼓勵(lì)和表彰網(wǎng)絡(luò)安全人員的優(yōu)秀成績(jī)和突出貢獻(xiàn)。
第二十六條激勵(lì)與獎(jiǎng)勵(lì)應(yīng)當(dāng)突出實(shí)效和激勵(lì)導(dǎo)向,根據(jù)工作表現(xiàn)和業(yè)績(jī)情況給予相應(yīng)的`獎(jiǎng)勵(lì)和激勵(lì)。
第二十七條激勵(lì)與獎(jiǎng)勵(lì)應(yīng)當(dāng)公正公平,通過(guò)逐級(jí)評(píng)定和多元評(píng)價(jià)等方式確定獎(jiǎng)勵(lì)和激勵(lì)對(duì)象。
第二十八條激勵(lì)與獎(jiǎng)勵(lì)包括榮譽(yù)稱號(hào)、獎(jiǎng)金、晉升和崗位補(bǔ)貼等形式,根據(jù)情況靈活運(yùn)用。
第二十九條激勵(lì)與獎(jiǎng)勵(lì)應(yīng)當(dāng)及時(shí)發(fā)放,向受獎(jiǎng)勵(lì)人員公示和展示,樹(shù)立典型,激勵(lì)全體網(wǎng)絡(luò)安全人員。
第六章退出與離職
第三十條本單位網(wǎng)絡(luò)安全人員可以按照國(guó)家有關(guān)規(guī)定退休或者離職,也可以按照個(gè)人意愿選擇放棄繼續(xù)工作。
第三十一條退出與離職應(yīng)當(dāng)按照程序和合同約定進(jìn)行,保護(hù)個(gè)人權(quán)益和合法權(quán)益。
第三十二條退出與離職應(yīng)當(dāng)進(jìn)行交接工作,做好相關(guān)資料的移交和其他事項(xiàng)的處理,確保工作的正常運(yùn)行。
第三十三條退出與離職應(yīng)當(dāng)進(jìn)行退職審計(jì)和評(píng)估,總結(jié)工作經(jīng)驗(yàn)和教訓(xùn),為今后的工作提供參考。
第七章附則
第三十四條本制度的解釋權(quán)歸本單位網(wǎng)絡(luò)安全管理部門所有。
第三十五條本制度自頒布之日起執(zhí)行,可以根據(jù)需要進(jìn)行修改和補(bǔ)充。
網(wǎng)絡(luò)安全管理制度10
一、廣東外語(yǔ)外貿(mào)大學(xué)南國(guó)商學(xué)院由主管院領(lǐng)導(dǎo)、網(wǎng)絡(luò)與信息技術(shù)中心主任直接負(fù)責(zé)指揮、組織、協(xié)調(diào)大學(xué)校園網(wǎng)的網(wǎng)絡(luò)信息安全保護(hù)工作;
二、校園網(wǎng)管理部門必須指定具有安全員培訓(xùn)合格證的專人擔(dān)任信息安全員,并在主管領(lǐng)導(dǎo)的統(tǒng)一安排下,具體負(fù)責(zé)本校信息網(wǎng)絡(luò)安全管理工作;
三、息安全員應(yīng)密切與校內(nèi)各二級(jí)部門有關(guān)人員聯(lián)系,督促監(jiān)督執(zhí)行各項(xiàng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的規(guī)章,并負(fù)責(zé)在組織宣傳計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理方面的法律,法規(guī)和有關(guān)政策;
四、各部門網(wǎng)絡(luò)安全員應(yīng)當(dāng)對(duì)本部門的網(wǎng)絡(luò)使用情況監(jiān)督、檢查。
五、信息安全員負(fù)責(zé)根據(jù)大學(xué)的實(shí)際情況,擬定并修正或補(bǔ)充本單位計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的.各項(xiàng)規(guī)章制度,組織實(shí)施安全防范措施;
六、信息安全員按照計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理行業(yè)技術(shù)規(guī)范要求,負(fù)責(zé)定期組織檢查計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全運(yùn)行情況,發(fā)現(xiàn)問(wèn)題,及時(shí)處理;
七、信息安全員負(fù)責(zé)組織進(jìn)行安全稽核,并負(fù)責(zé)對(duì)校內(nèi)各二級(jí)部門計(jì)算機(jī)從業(yè)人員的安全教育和培訓(xùn);
八、信息安全員負(fù)責(zé)對(duì)大學(xué)校園網(wǎng)新購(gòu)置設(shè)備的安全檢查和驗(yàn)收工作,對(duì)新購(gòu)置的操作系統(tǒng),維修后的計(jì)算系統(tǒng)或從外拷貝回以及要與外單位交換的軟件進(jìn)行嚴(yán)格的檢查,確認(rèn)無(wú)毒無(wú)害后才能使用,確保計(jì)算機(jī)系統(tǒng)安全運(yùn)行;
九、信息安全員應(yīng)接受公安機(jī)關(guān)的安全技術(shù)培訓(xùn),加強(qiáng)與公安機(jī)關(guān)的聯(lián)系。發(fā)生安全事故和計(jì)算機(jī)犯罪案件時(shí),應(yīng)采取妥善措施,并組織調(diào)查取證工作,保護(hù)現(xiàn)場(chǎng),避免危害的擴(kuò)大,在向單位主管領(lǐng)導(dǎo)匯報(bào)的同時(shí),有權(quán)直接向公安機(jī)關(guān)計(jì)算機(jī)安全監(jiān)察部門報(bào)告;
十、如果各學(xué)院或二級(jí)部門要開(kāi)通網(wǎng)絡(luò)服務(wù),需到教育技術(shù)中心登記并簽訂相應(yīng)的安全協(xié)議,各學(xué)院或二級(jí)部門指定專門的網(wǎng)絡(luò)安全管理員,負(fù)責(zé)本單位的網(wǎng)絡(luò)安全管理工作,具體職責(zé)參照以上八條執(zhí)行。
十一、按照分級(jí)負(fù)責(zé),責(zé)任到頭的原則,學(xué)校一級(jí)由校園網(wǎng)管理部門負(fù)責(zé),二級(jí)學(xué)院或部門一級(jí)由學(xué)院或部門主管領(lǐng)導(dǎo)負(fù)責(zé),切實(shí)做到責(zé)任落實(shí),層層負(fù)責(zé);
十二、嚴(yán)格執(zhí)行誰(shuí)主管,誰(shuí)負(fù)責(zé)的原則,各二級(jí)部門除確定一名主管網(wǎng)絡(luò)信息與運(yùn)行安全外,必須確定一名專、兼職的網(wǎng)絡(luò)信息及技術(shù)管理員具體負(fù)責(zé)本部門網(wǎng)絡(luò)運(yùn)行及信息安全。
網(wǎng)絡(luò)安全管理制度11
為確保我單位計(jì)算機(jī)信息網(wǎng)絡(luò)的安全,根據(jù)《中華人民共和國(guó)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》的有關(guān)規(guī)定,結(jié)合我單位計(jì)算機(jī)信息網(wǎng)絡(luò)使用情況,特制定本辦法。
一、計(jì)算機(jī)信息安全及工作,實(shí)行責(zé)任制和責(zé)任追究制。各部門主要負(fù)責(zé)人為本部門信息網(wǎng)絡(luò)安全責(zé)任人,負(fù)責(zé)本單位網(wǎng)絡(luò)信息安全及保密管理工作。
二、網(wǎng)絡(luò)中心必須由專人負(fù)責(zé),各種設(shè)備的技術(shù)參數(shù)由中心負(fù)責(zé),以確保信息網(wǎng)絡(luò)的安全運(yùn)行。其他任何人不得隨意移動(dòng)網(wǎng)絡(luò)設(shè)備,不得擅自修改設(shè)備技術(shù)參數(shù)。
三、網(wǎng)絡(luò)中心負(fù)責(zé)單位局域網(wǎng)的規(guī)劃、建設(shè)、運(yùn)行維護(hù)及用戶管理。計(jì)算機(jī)IP地址采取與網(wǎng)卡物理地址綁定,由中心統(tǒng)一管理并登記備案,嚴(yán)禁外單位或個(gè)人聯(lián)入中心局域網(wǎng)。
四、入網(wǎng)部門和個(gè)人必須接受職能部門的監(jiān)督檢查,并對(duì)采取的必要措施給予配合。單位網(wǎng)頁(yè)內(nèi)容和新聞動(dòng)態(tài)等信息服務(wù)由指定的職能部門負(fù)責(zé)維護(hù)和服務(wù),未被授權(quán)的任何部門或個(gè)人不能更改其內(nèi)容。
五、所有部門和個(gè)人在網(wǎng)絡(luò)上都應(yīng)自覺(jué)遵守計(jì)算機(jī)信息網(wǎng)絡(luò)安全的有關(guān)規(guī)定。不允許出現(xiàn)任何方式干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備安全的活動(dòng);不允許進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)服務(wù)器和網(wǎng)絡(luò)系統(tǒng);不允許以不真實(shí)身份使用網(wǎng)絡(luò)資源;不允許竊取他人賬號(hào)、口令;不允許盜用未經(jīng)合法申請(qǐng)的IP地址入網(wǎng);任何人不得擅自改動(dòng)IP地址設(shè)置。
六、禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。任何單位和個(gè)人不得利用單位分配的個(gè)人電子郵箱上公網(wǎng)注冊(cè)信息,不得訪問(wèn)惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開(kāi)陌生郵件。
七、所有賬號(hào)、口令等密碼3個(gè)月更改一次,數(shù)據(jù)庫(kù)、重要文件等每天備份一次,網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來(lái)贈(zèng)送其它單位或個(gè)人,違者將嚴(yán)肅處理。
八、嚴(yán)禁隨意使用U盤、光盤等存儲(chǔ)介質(zhì),如工作需要,外來(lái)U盤、光盤須在沒(méi)聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無(wú)毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
十、嚴(yán)禁以任何途徑和媒體傳播計(jì)算機(jī)病毒,對(duì)于傳播計(jì)算機(jī)病毒者視情節(jié)輕重,給予處分。制造病毒或修改病毒程序者,要給予嚴(yán)肅處理。
十一、發(fā)現(xiàn)病毒,應(yīng)及時(shí)對(duì)感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時(shí)報(bào)相關(guān)部門并及時(shí)妥善處理。實(shí)時(shí)進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒庫(kù)的智能升級(jí)。
十二、應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的`安全,對(duì)于存儲(chǔ)在數(shù)據(jù)庫(kù)中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)進(jìn)行及時(shí)數(shù)據(jù)備份,及時(shí)更新數(shù)據(jù)庫(kù)和防病毒軟件病毒庫(kù),定期對(duì)所有數(shù)據(jù)庫(kù)進(jìn)行漏洞掃描、補(bǔ)丁修復(fù),保證重要數(shù)據(jù)的安全。
十三、任何人不得利用網(wǎng)絡(luò)從事危害國(guó)家安全,泄露國(guó)家秘密的活動(dòng)。任何人不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,中心可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交行政部門或有關(guān)司法部門處理。
十四、在我單位的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,網(wǎng)絡(luò)中心積極處置,跟進(jìn)、快速地協(xié)調(diào)、處理各種事件或者事故;及時(shí)響應(yīng)、處置上級(jí)網(wǎng)監(jiān)部門的預(yù)警和問(wèn)題通報(bào)。
網(wǎng)絡(luò)安全管理制度12
第一條為維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個(gè)終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營(yíng)活動(dòng)提供安全的網(wǎng)絡(luò)環(huán)境。
第二條本制度適用于公司內(nèi)部辦公局域網(wǎng)絡(luò)和業(yè)務(wù)局域網(wǎng)絡(luò)。
第三條職責(zé)。
(1)信息部。
、傧到y(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
②系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
③其他崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
(2)各部門。
①負(fù)責(zé)各自部門使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
②負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。
、圬(fù)責(zé)及時(shí)通知信息部有關(guān)計(jì)算機(jī)病毒發(fā)生情況及其他安全隱患情況。
第四條系統(tǒng)管理崗工作程序。
(1)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
(2)網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。
①每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。
、诟欁钚路啦《拘畔⒓捌浞罋⒎椒,將其及時(shí)發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
③及時(shí)跟蹤防火墻的軟硬件升級(jí)信息。
(3)負(fù)責(zé)公司本部辦公網(wǎng)絡(luò)安全防護(hù)工作。
、偌皶r(shí)升級(jí)本公司網(wǎng)絡(luò)的最新病毒代碼。
、趯(shí)時(shí)對(duì)各個(gè)工作終端進(jìn)行病毒監(jiān)測(cè)。
、奂皶r(shí)將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
④對(duì)染毒終端逐一進(jìn)行全面查殺毒。
⑤及時(shí)對(duì)防火墻軟、硬件進(jìn)行升級(jí)。
、藿⑷粘2《居涗浫罩,記錄病毒代碼。
(4)監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)的'網(wǎng)絡(luò)安全防護(hù)措施等工作。
(5)協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。
(6)業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入、輸出的管理。
第五條相關(guān)文件有《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》和《計(jì)算機(jī)機(jī)房管理制度》。
第六條在《病毒記錄日志》上做好記錄。
網(wǎng)絡(luò)安全管理制度13
一、信息網(wǎng)絡(luò)安全管理制度
1、局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2、計(jì)算機(jī)用戶加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計(jì)算機(jī)名、IP地址、帳號(hào)和使用權(quán)限,并記錄歸檔。
3、入網(wǎng)用戶必須對(duì)所分配的帳號(hào)和密碼負(fù)責(zé),嚴(yán)格按要求做好密碼或口令的更換工作,不得泄密。登錄時(shí)必須使用自己的帳號(hào)?诹铋L(zhǎng)度不得小于6位,必須是字母數(shù)字混合。
4、任何人不得未經(jīng)批準(zhǔn)擅自接入或更改計(jì)算機(jī)名、地址、帳號(hào)和使用權(quán)限。業(yè)務(wù)系統(tǒng)崗位變動(dòng)時(shí),應(yīng)及時(shí)重新設(shè)置該崗帳號(hào)和工作口令。
5、凡需聯(lián)接互聯(lián)網(wǎng)的用戶,必需填寫《計(jì)算機(jī)入網(wǎng)申請(qǐng)表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門負(fù)責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶應(yīng)妥善保管其計(jì)算機(jī)所分配帳號(hào)和密碼,并對(duì)其安全負(fù)責(zé)。不得利用互聯(lián)網(wǎng)做任何與其工作無(wú)關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
6、入網(wǎng)計(jì)算機(jī)必須有防病毒和安全措施,確因工作需要與外單位通過(guò)各種存儲(chǔ)媒體及網(wǎng)絡(luò)通訊等方式進(jìn)行數(shù)據(jù)交換,必須進(jìn)行病毒檢查。因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時(shí)應(yīng)追究其所在部門負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任。
7、所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢(shì)防病毒系統(tǒng),并定期升級(jí)病毒碼及殺毒引擎,按時(shí)查殺病毒。未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時(shí)向信息中心匯報(bào),由系統(tǒng)管理員統(tǒng)一清除病毒。
8、入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡(luò)安全的活動(dòng):
。1)未經(jīng)允許,對(duì)公司網(wǎng)絡(luò)及其功能進(jìn)行刪除、修改或增加;
。2)未經(jīng)允許,對(duì)公司網(wǎng)絡(luò)中存儲(chǔ)、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加;
。3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得擅自拷貝提供給外單位或個(gè)人,如因非法拷貝而引起的問(wèn)題,由拷貝人承擔(dān)全部責(zé)任。
9、入網(wǎng)用戶必須遵守國(guó)家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
10、用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
二、計(jì)算機(jī)使用管理制度
1、使用計(jì)算機(jī)必須經(jīng)過(guò)培訓(xùn)學(xué)習(xí)后才能上崗。開(kāi)啟、關(guān)閉計(jì)算機(jī)應(yīng)按照正確步驟進(jìn)行,嚴(yán)禁直接人為的非法關(guān)機(jī)。主機(jī)和鍵盤旁不要放置水杯等盛滿液體的容器。
2、不得私自拆裝計(jì)算機(jī)和安裝來(lái)歷不明的軟件。計(jì)算機(jī)發(fā)生故障不能工作時(shí),不得擅自維修,應(yīng)及時(shí)向系統(tǒng)管理員報(bào)告,由系統(tǒng)管理員或?qū)I(yè)技術(shù)人員負(fù)責(zé)維護(hù)。
3、嚴(yán)禁私自帶外設(shè)接入互聯(lián)網(wǎng)。嚴(yán)禁將計(jì)算機(jī)中存儲(chǔ)的軟件和其它信息文檔擅自拷貝給他人使用。也不得擅自修改、移動(dòng)或刪除計(jì)算機(jī)文件和系統(tǒng)設(shè)置。
4、不準(zhǔn)使用來(lái)歷不明的光盤、軟盤。工作軟盤、光盤應(yīng)妥善保管,不得亂放亂用。
5、計(jì)算機(jī)系統(tǒng)中要求設(shè)置密碼的地方都應(yīng)設(shè)置個(gè)人密碼并妥善保存,不可透露給無(wú)關(guān)人員。由于不設(shè)置個(gè)人密碼或密碼不力而發(fā)生問(wèn)題的,由本人負(fù)全責(zé)。
6、計(jì)算機(jī)一般要求專人專用。多人共用的計(jì)算機(jī),要求設(shè)置各自的登錄用戶名及密碼,不可越權(quán)使用。辦公計(jì)算機(jī)不得用于業(yè)務(wù)以外的用途,與本工作無(wú)關(guān)的人員不得使用計(jì)算機(jī)。
7、對(duì)計(jì)算機(jī)保存的重要資料必須經(jīng)常做好異機(jī)備份,以防系統(tǒng)崩潰而丟失。
8、所有辦公電腦都應(yīng)安裝全省統(tǒng)一的'趨勢(shì)防病毒系統(tǒng),并定期升級(jí)病毒碼及殺毒引擎,未經(jīng)信息中心同意,不得以任何理由刪除系統(tǒng)內(nèi)的防病毒軟件,以保證電腦及網(wǎng)絡(luò)安全。
9、計(jì)算機(jī)操作人員應(yīng)采取措施做好電腦防塵、防盜、防潮、防觸電、防鼠咬等工作。
三、計(jì)算機(jī)病毒防范制度
1、信息網(wǎng)絡(luò)管理員負(fù)責(zé)計(jì)算機(jī)病毒防范工作,并及時(shí)升級(jí)病毒庫(kù)和殺毒引擎,定期進(jìn)行病毒檢測(cè)。
2、電腦操作員在工作中發(fā)現(xiàn)計(jì)算機(jī)有被病毒感染的跡象或因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故時(shí),應(yīng)及時(shí)向系統(tǒng)管理員報(bào)告,并保護(hù)現(xiàn)場(chǎng)。
3、所有辦公電腦都必須安裝全省統(tǒng)一的趨勢(shì)防病毒軟件,任何人不得以任何理由關(guān)閉或刪除系統(tǒng)內(nèi)的病毒防火墻,以免電腦系統(tǒng)感染病毒,影響網(wǎng)絡(luò)安全和日常工作。
4、載入辦公網(wǎng)絡(luò)電腦的軟件系統(tǒng)安裝前應(yīng)進(jìn)行病毒檢測(cè),禁止運(yùn)行未經(jīng)病毒檢測(cè)的軟件。
5、禁止在辦公電腦上安裝游戲軟件以及使用QQ等即時(shí)通訊軟件。
6、經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過(guò)檢測(cè)確認(rèn)無(wú)病毒后方可使用。
7、任何部門和個(gè)人不得制作和傳播計(jì)算機(jī)病毒,不得發(fā)布虛假的計(jì)算機(jī)病毒疫情。
8、各部門及電腦操作員在計(jì)算機(jī)病毒防治工作中應(yīng)當(dāng)履行下列職責(zé):
(1)不得故意輸入計(jì)算機(jī)病毒;
(2)不得向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體;
(3)對(duì)在互聯(lián)網(wǎng)上接收到來(lái)歷不明的電子郵件,不要打開(kāi)其附件,防止受到計(jì)算機(jī)病毒的攻擊;
。4)從互聯(lián)網(wǎng)上直接下載的軟件和瀏覽器插件要有可靠來(lái)源,因其可能有破壞性程序,必須對(duì)此嚴(yán)加防范;
。5)及時(shí)檢測(cè)、清除計(jì)算機(jī)信息系統(tǒng)中的病毒,無(wú)法清除的,應(yīng)當(dāng)迅速采取隔離、控制措施,保護(hù)現(xiàn)場(chǎng)和相關(guān)數(shù)據(jù),并及時(shí)向系統(tǒng)管理員報(bào)告。
四、計(jì)算機(jī)軟件管理制度
1、核心業(yè)務(wù)軟件使用全省統(tǒng)一軟件,各單位、各部門不得自行設(shè)計(jì)、開(kāi)發(fā)、購(gòu)買。辦公類計(jì)算機(jī)軟件由信息中心統(tǒng)一配置或采購(gòu),數(shù)量較大的軟件項(xiàng)目采購(gòu)應(yīng)采取招標(biāo)或議標(biāo)方式,并經(jīng)公司決策層批準(zhǔn)。
2、購(gòu)置的計(jì)算機(jī)軟件由信息中心登記,填寫《計(jì)算機(jī)軟件檔案卡》,每個(gè)軟件一卡;并且必須采購(gòu)正版軟件,不得購(gòu)買盜版軟件。
3、購(gòu)置的軟件技術(shù)資料應(yīng)歸檔保管。
4、需要安裝業(yè)務(wù)系統(tǒng)和OA系統(tǒng)的,須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)同意,其它軟件安裝須經(jīng)信息中心同意。軟件的安裝與刪除由系統(tǒng)管理員操作。
5、軟件一經(jīng)安裝使用,未經(jīng)領(lǐng)導(dǎo)批準(zhǔn)或信息中心同意,任何人不得將其卸載、刪除。
6、軟件不得隨意借入非信息部門人員使用,不得借入非本公司人員使用。
7、加強(qiáng)對(duì)計(jì)算機(jī)軟件使用權(quán)限的管理。因業(yè)務(wù)需要開(kāi)通使用權(quán)限,需經(jīng)部門負(fù)責(zé)人同意,由系統(tǒng)管理員設(shè)置相應(yīng)權(quán)限。
五、計(jì)算機(jī)設(shè)備管理制度
計(jì)算機(jī)設(shè)備管理是指計(jì)算機(jī)主機(jī)設(shè)備、網(wǎng)絡(luò)通信設(shè)備和外圍設(shè)備的采購(gòu)、領(lǐng)用、維修和報(bào)廢等的管理。計(jì)算機(jī)設(shè)備管理由信息中心負(fù)責(zé)。
。ㄒ唬┰O(shè)備采購(gòu)
1、各單位、各部門因業(yè)務(wù)需要配制計(jì)算機(jī)設(shè)備,應(yīng)先填寫《計(jì)算機(jī)設(shè)備需求申請(qǐng)表》,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,由信息中心匯同有關(guān)部門按規(guī)定統(tǒng)一采購(gòu)。
2、在購(gòu)置設(shè)備前應(yīng)首先考慮調(diào)移、升級(jí)現(xiàn)有計(jì)算機(jī)設(shè)備,現(xiàn)有設(shè)備無(wú)法滿足需求的情況下再組織采購(gòu)。
3、計(jì)算機(jī)設(shè)備選型必須綜合考慮可靠性、耐用性、適用性和經(jīng)濟(jì)性,盡可能選用重點(diǎn)知名品牌和性價(jià)比高的產(chǎn)品。
4、采購(gòu)計(jì)算機(jī)配件單一品種超過(guò)一千元以上的應(yīng)報(bào)請(qǐng)主管領(lǐng)導(dǎo)批準(zhǔn)。一次采購(gòu)設(shè)備單一品種價(jià)值超過(guò)一萬(wàn)元以上的,必須比質(zhì)比價(jià),按辦公用品集中采購(gòu)的有關(guān)規(guī)定執(zhí)行。
5、對(duì)新購(gòu)置的設(shè)備,由系統(tǒng)管理員安裝、測(cè)試、驗(yàn)收合格后交由使用部門使用,并通知有關(guān)部門做好財(cái)產(chǎn)登記。
。ǘ┰O(shè)備領(lǐng)用
1、計(jì)算機(jī)設(shè)備使用須履行領(lǐng)用手續(xù),由使用人填寫《計(jì)算機(jī)設(shè)備使用登記表》,由系統(tǒng)管理員建立設(shè)備管理檔案。
2、對(duì)閑置不用的計(jì)算機(jī)設(shè)備,使用部門應(yīng)將設(shè)備退回信息中心統(tǒng)一保管或調(diào)移其它部門使用,并辦理財(cái)產(chǎn)轉(zhuǎn)移手續(xù)。
3、計(jì)算機(jī)設(shè)備的配件領(lǐng)用、更換由信息中心系統(tǒng)管理員統(tǒng)一配置。
。ㄈ┰O(shè)備維修
1、非系統(tǒng)管理員或?qū)I(yè)維修人員不得擅自維修計(jì)算機(jī)及其他設(shè)備。
2、系統(tǒng)管理員在接到設(shè)備故障報(bào)告后,一般應(yīng)在一個(gè)工作日內(nèi)完成修復(fù),需延長(zhǎng)維修時(shí)間的應(yīng)向使用部門說(shuō)明原因。
3、系統(tǒng)管理員不能維修時(shí),應(yīng)及時(shí)與供應(yīng)商或產(chǎn)品維修中心聯(lián)系,派專業(yè)技術(shù)人員維修。
4、設(shè)備維護(hù)應(yīng)做好記錄,并建立管理檔案。
。ㄋ模┰O(shè)備報(bào)廢
1、對(duì)性能不穩(wěn)定、陳舊換代、壽命終結(jié)或難于滿足業(yè)務(wù)需求的設(shè)備,如無(wú)法通過(guò)升級(jí)、維修使其勝任工作,應(yīng)作設(shè)備報(bào)廢處理。
2、報(bào)廢設(shè)備由使用部門提出申請(qǐng),填寫《設(shè)備報(bào)廢申請(qǐng)表》,由系統(tǒng)管理員提出鑒定意見(jiàn)和有關(guān)部門審查后,報(bào)領(lǐng)導(dǎo)審批。
3、設(shè)備報(bào)廢應(yīng)做好登記并通知有關(guān)部門核銷。
六、信息系統(tǒng)維護(hù)管理制度
1、本制度所指系統(tǒng)包括:各業(yè)務(wù)應(yīng)用系統(tǒng)、計(jì)算機(jī)操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、通訊系統(tǒng)、郵件系統(tǒng)等信息系統(tǒng)。
2、系統(tǒng)管理員每月至少一次定期對(duì)各信息系統(tǒng)進(jìn)行檢查是否正常運(yùn)行,并填寫《系統(tǒng)維護(hù)登記表》。
3、要定期核實(shí)各系統(tǒng)功能是否達(dá)到公司業(yè)務(wù)需求,如有不符,應(yīng)報(bào)告上級(jí)領(lǐng)導(dǎo)并做好需求方案。
4、對(duì)各信息系統(tǒng)進(jìn)行升級(jí)的時(shí)候,須謹(jǐn)慎、嚴(yán)格地執(zhí)行升級(jí)步驟。升級(jí)前應(yīng)該分析系統(tǒng)升級(jí)維護(hù)的風(fēng)險(xiǎn),進(jìn)行嚴(yán)格的測(cè)試,并選擇在非業(yè)務(wù)操作時(shí)間進(jìn)行系統(tǒng)升級(jí)維護(hù)工作。
網(wǎng)絡(luò)安全管理制度14
第一章 總 則
第一條 為保證昆明市政府政務(wù)服務(wù)管理局及政務(wù)服務(wù)中心網(wǎng)絡(luò)系統(tǒng)的安全及正常運(yùn)行,促進(jìn)信息網(wǎng)絡(luò)的應(yīng)用和發(fā)展,根據(jù)相關(guān)法律法規(guī),結(jié)合政管局實(shí)際,制訂本安全管理制度。
第二條 本管理制度所稱的信息網(wǎng)絡(luò)系統(tǒng),是指政管局所有維護(hù)和管理的網(wǎng)絡(luò)主、輔節(jié)點(diǎn)設(shè)備及配套的網(wǎng)絡(luò)線纜設(shè)施及網(wǎng)絡(luò)服務(wù)器,網(wǎng)絡(luò)應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。具體包括審批服務(wù)器局域網(wǎng)、病毒防御網(wǎng)、因特網(wǎng)網(wǎng)站和有關(guān)窗口部門的專網(wǎng)。
第三條 政管局及政務(wù)中心所有工作人員必須遵守本管理辦法,在規(guī)定的權(quán)限和職責(zé)范圍內(nèi)使用和操作網(wǎng)絡(luò)系統(tǒng)。
第二章 組織與管理
第四條 網(wǎng)絡(luò)實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。信息技術(shù)處是全局網(wǎng)絡(luò)系統(tǒng)安全工作的管理者和責(zé)任部門。局機(jī)關(guān)各處(室)長(zhǎng)、窗口各負(fù)責(zé)人是各處(室)、窗口網(wǎng)絡(luò)安全的部門責(zé)任人。
第五條 信息技術(shù)處對(duì)全局網(wǎng)絡(luò)線路和網(wǎng)絡(luò)接入設(shè)備進(jìn)行管理和維護(hù),各接入處室及窗口對(duì)各自接入網(wǎng)絡(luò)的計(jì)算機(jī)進(jìn)行日常使用管理。有關(guān)管理部門專網(wǎng)的維護(hù)由相關(guān)部門負(fù)責(zé),信息技術(shù)處進(jìn)行必要的監(jiān)督。
第六條 各窗口單位根據(jù)業(yè)務(wù)需要,以公函形式提出申請(qǐng)開(kāi)通互聯(lián)網(wǎng)線路,信息技術(shù)處報(bào)經(jīng)領(lǐng)導(dǎo)審批后負(fù)責(zé)開(kāi)通線路、調(diào)試設(shè)備。
任何單位或個(gè)人在未經(jīng)許可前,不得以任何借口擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
第三章 內(nèi)(外)網(wǎng)的安全運(yùn)行
第七條 在網(wǎng)絡(luò)使用中,所有人員必須遵守國(guó)家有關(guān)法律、法規(guī),自覺(jué)遵守政管局信息網(wǎng)絡(luò)安全工作的有關(guān)管理規(guī)定,嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全保密制度,自覺(jué)維護(hù)網(wǎng)絡(luò)的安全運(yùn)行。
第八條 上班時(shí)間不準(zhǔn)做上網(wǎng)看電影、聽(tīng)音樂(lè)、炒股票、聊天等與工作無(wú)關(guān)的事情。嚴(yán)禁玩電腦游戲、嚴(yán)禁瀏覽或注冊(cè)到非法網(wǎng)站、不良網(wǎng)站。
第九條 必須遵守有關(guān)保密制度規(guī)定,嚴(yán)格內(nèi)外網(wǎng)分離。凡涉及到單位機(jī)密以及有重要文件的機(jī)器必須與外網(wǎng)物理隔離,防止重要文件被盜取或丟失,對(duì)所需保密的文件資料不得上網(wǎng)共享。
第十條 任何單位和個(gè)人、不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害政府網(wǎng)及局中心服務(wù)器的活動(dòng),不得危害或侵入未授權(quán)的服務(wù)器、工作站,不得使用非法手段獲取他人信息。
第十一條 除信息處負(fù)責(zé)人及其授權(quán)的維護(hù)人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入政府網(wǎng)主、輔節(jié)點(diǎn),服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施。
第十二條 信息處負(fù)責(zé)網(wǎng)絡(luò)管理的工作人員對(duì)中心相關(guān)用戶口令保密,不得向任何單位和個(gè)人提供相關(guān)信息。
第十三條 任何窗口和個(gè)人不得利用網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播危害國(guó)家安全、妨礙社會(huì)治安、淫穢色情的信息。
第十四條 各窗口如需增減信息點(diǎn),改變IP設(shè)置、網(wǎng)段設(shè)置等,須向信息技術(shù)處提出申請(qǐng),經(jīng)同意后,由網(wǎng)絡(luò)管理人員更改。嚴(yán)禁擅自更改IP地址,造成其他人員無(wú)法上網(wǎng)的,將追究相關(guān)人員及窗口負(fù)責(zé)人責(zé)任。
第十五條 信息技術(shù)處對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)及上網(wǎng)人員要準(zhǔn)確登記并及時(shí)備案。多人共用計(jì)算機(jī)上網(wǎng)的窗口,上網(wǎng)計(jì)算機(jī)的使用要嚴(yán)格管理,具體由窗口負(fù)責(zé)人負(fù)責(zé)。
第十六條 局網(wǎng)絡(luò)設(shè)立的服務(wù)器,必須保持日志記錄功能,由信息技術(shù)處網(wǎng)絡(luò)管理人員按時(shí)進(jìn)行數(shù)據(jù)備份,存檔備查。
第十七條 網(wǎng)絡(luò)系統(tǒng)軟件及信息數(shù)據(jù)實(shí)施保密措施,信息資源保密等級(jí)可分為:
1)可向Internet公開(kāi)的;
2)可向內(nèi)部公開(kāi)的';
3)可向有關(guān)單位或個(gè)人公開(kāi)的;
4)僅限本單位使用的;
5)僅限個(gè)人使用的。
所有上網(wǎng)信息必須經(jīng)過(guò)局辦公室、局領(lǐng)導(dǎo)審核,由信息技術(shù)處發(fā)布。
第四章 防病毒管理
第十八條 局所有服務(wù)器、辦公電腦,都必須安裝殺毒軟件,并及時(shí)更新病毒庫(kù),每2天殺毒一次;對(duì)清除不了的病毒,要及時(shí)上報(bào)信息技術(shù)處。
第十九條 嚴(yán)禁在中心計(jì)算機(jī)上使用來(lái)歷不明、引發(fā)病毒傳染的軟件;嚴(yán)禁在聯(lián)網(wǎng)計(jì)算機(jī)上使用未經(jīng)殺毒處理的U盤、移動(dòng)硬盤或盜版光盤等可移動(dòng)存儲(chǔ)介質(zhì);對(duì)于來(lái)歷不明的可能引起計(jì)算機(jī)病毒的軟件應(yīng)使用殺毒軟件檢查、殺毒。
第二十條 所有工作人員,禁止登錄非法網(wǎng)站,發(fā)現(xiàn)來(lái)路不明的郵件,不要隨意打開(kāi),應(yīng)立即徹底刪除。
第二十一條 未經(jīng)許可的外來(lái)人員不得隨意操作計(jì)算機(jī)或相關(guān)設(shè)備,嚴(yán)禁兒童使用。
第五章 責(zé)任與處罰
第二十二條 故意制造傳播計(jì)算機(jī)病毒,造成系統(tǒng)危害事實(shí)的,按《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》相關(guān)規(guī)定予以處罰。
第二十三條 因操作人員疏忽或操作失誤,給工作帶來(lái)影響,經(jīng)努力可以挽回的,對(duì)其進(jìn)行批評(píng)教育;若因操作人員故意違反本辦法,給工作造成嚴(yán)重影響或財(cái)產(chǎn)蒙受重大損失的,要追究當(dāng)事人責(zé)任,情節(jié)嚴(yán)重的,移交司法機(jī)關(guān)依法處理。
第二十四條 全局網(wǎng)絡(luò)所用用戶一旦發(fā)現(xiàn)有從事危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的下列行為,均應(yīng)及時(shí)向信息技術(shù)處報(bào)告,網(wǎng)絡(luò)管理人員應(yīng)做好記錄并立即向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。違反第十一條及第十三條規(guī)定的行為一經(jīng)查實(shí),視情節(jié)給予相應(yīng)的行政紀(jì)律處分;如出現(xiàn)下列情況之一,造成重大影響和損失的將向公安機(jī)關(guān)報(bào)告,由個(gè)人依法承擔(dān)相關(guān)責(zé)任。
。ㄒ唬┪唇(jīng)允許進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源;
。ǘ┪唇(jīng)允許對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
。ㄈ┪唇(jīng)允許對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的`;
(五)從事其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng)。
第六章 其他
第二十五條 本管理制度由信息技術(shù)處負(fù)責(zé)監(jiān)督實(shí)施,具體處罰由局辦公室實(shí)施。
第二十六條 本管理制度自發(fā)布之日起實(shí)施。
網(wǎng)絡(luò)安全管理制度15
1、遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全制度,不得利用網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過(guò)網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負(fù)責(zé)全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計(jì)以及細(xì)致的分析經(jīng)常是預(yù)測(cè)攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志審計(jì),審計(jì)內(nèi)容應(yīng)包括事件的日期和時(shí)間、用戶、事件類型、事件是否成功等內(nèi)容,對(duì)網(wǎng)絡(luò)設(shè)備日志須保存三個(gè)月。
4、網(wǎng)絡(luò)管理員察覺(jué)到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對(duì)其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對(duì)方不聽(tīng)勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報(bào)。
5、每月安全管理人員應(yīng)向主管人員提交當(dāng)月值班及事件記錄,并對(duì)系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的'添加、更換必需經(jīng)負(fù)責(zé)人書面批準(zhǔn)后方可進(jìn)行;更改前需經(jīng)過(guò)技術(shù)驗(yàn)證,必須按規(guī)定進(jìn)行詳細(xì)登記和記錄,對(duì)各類軟件、現(xiàn)場(chǎng)資料、檔案整理存檔。
7、定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描并進(jìn)行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級(jí)版本進(jìn)行升級(jí)。
8、對(duì)于需要將計(jì)算機(jī)外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表(附件十、《網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表》)。
【網(wǎng)絡(luò)安全管理制度】相關(guān)文章:
網(wǎng)絡(luò)安全管理制度01-04
網(wǎng)絡(luò)安全管理制度05-05
網(wǎng)絡(luò)安全的管理制度10-16
網(wǎng)絡(luò)安全的管理制度10-16
網(wǎng)絡(luò)安全管理制度11-13
網(wǎng)絡(luò)安全的管理制度11-18
網(wǎng)絡(luò)安全管理制度10-20