網(wǎng)絡(luò)與信息安全管理制度(通用26篇)
現(xiàn)如今,我們可以接觸到制度的地方越來越多,制度泛指以規(guī)則或運作模式,規(guī)范個體行動的一種社會結(jié)構(gòu)。這些規(guī)則蘊含著社會的價值,其運行表彰著一個社會的秩序。相信很多朋友都對擬定制度感到非常苦惱吧,下面是小編為大家整理的網(wǎng)絡(luò)與信息安全管理制度,僅供參考,希望能夠幫助到大家。
網(wǎng)絡(luò)與信息安全管理制度 1
為了保護學(xué)校校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學(xué)校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,制定本安全管理制度:
1、校園網(wǎng)絡(luò)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校園網(wǎng)絡(luò)的`所有用戶必須接受學(xué)校依法進行監(jiān)督檢查和采取的必要措施。遵守學(xué)校的管理制度,愛護網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運行。
3、網(wǎng)絡(luò)管理中心機房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
4、除信息處外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。
5、校園網(wǎng)對外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負責(zé)人審核,交校辦公室審核備案,由信息處從技術(shù)上開通其對外的信息服務(wù)。
6、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
7、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當(dāng)?shù)乜h以上公安機關(guān)報告。
8、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
9、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
10、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學(xué)校各部門開放。
11、對校園網(wǎng)站內(nèi)各交互欄目實現(xiàn)管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況。
12、學(xué)校網(wǎng)絡(luò)管理中心必須遵守國家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項法律、法規(guī)和有關(guān)技術(shù)規(guī)范。合理對系統(tǒng)進行安全配置,落實各項網(wǎng)絡(luò)安全技術(shù)防護措施,完善系統(tǒng)定期維護更新措施,落實垃圾郵件、有害信息過濾、封堵技術(shù)措施,嚴格防范病毒、木馬、黑客等網(wǎng)絡(luò)攻擊。
13、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運行日志、用戶使用日志等均應(yīng)嚴格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴禁使用匿名轉(zhuǎn)發(fā)功能。
網(wǎng)絡(luò)與信息安全管理制度 2
一、人員方面
1、建立網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。
2、對安全管理人員進行基本培訓(xùn),提高應(yīng)急處理能力。
3、進行全員網(wǎng)絡(luò)安全知識宣傳教育,提高安全意識。
二、設(shè)備方面
1、對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。
2、強化無線網(wǎng)絡(luò)設(shè)備的安全管理(設(shè)置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡(luò);如果采用自動分配IP地址,可考慮進行Mac地址綁定)。
3、不用的信息系統(tǒng)及時關(guān)閉(如有些系統(tǒng)只是在開學(xué)、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應(yīng)當(dāng)關(guān)閉);
4、注意有關(guān)密碼的工作并牢記密碼,定期更改相關(guān)密碼,注意密碼的復(fù)雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;
5、修改默認密碼,不能使用默認的統(tǒng)一密碼;
6、在信息系統(tǒng)正常部署完成后,應(yīng)該修改系統(tǒng)后臺調(diào)試期間的密碼,不應(yīng)該繼續(xù)使用工程師調(diào)試系統(tǒng)時所使用的密碼;
7、正常工作日應(yīng)該保證至少登錄、瀏覽一次系統(tǒng)相關(guān)頁面,及時發(fā)現(xiàn)有無被篡改等異常現(xiàn)象,特殊時間應(yīng)增加檢查頻率;
8、服務(wù)器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);
9、對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應(yīng)該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;
10、對所有的上傳信息,應(yīng)該有敏感字、關(guān)鍵字過濾、特征碼識別等檢測;
11、系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學(xué)期定期做好有關(guān)數(shù)據(jù)的備份工作,包括本地備份和異地備份;
12、有完善的.運行日志和用戶操作日志,并能記錄源端口號;
13、保證頁面正常運行,不出現(xiàn)404錯誤等;
14、加強電腦的使用管理(專人專管,誰用誰負責(zé);電腦設(shè)置固定IP地址,并登記備案)。
15、在變更系統(tǒng)管理員、信息員時,應(yīng)該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關(guān)密碼也應(yīng)該隨之變更;
16、對于所管理的系統(tǒng)中的子帳號,在相關(guān)人員離職等原因不再管理時,應(yīng)該將有關(guān)帳號禁用或刪除,避免帶來安全隱患;
三、事故處置和匯報
1、發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),以便有關(guān)部門處理。
2、發(fā)生網(wǎng)絡(luò)和信息安全事故要及時逐級匯報。
網(wǎng)絡(luò)與信息安全管理制度 3
第一條所有接入網(wǎng)絡(luò)的用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責(zé)。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務(wù)器等網(wǎng)絡(luò)設(shè)備的活動。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
。ㄒ唬┬孤秶颐孛,危害國家安全的;
。ǘ┻`反國家民族、宗教與教育政策的;
。ㄈ┥縿颖┝,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
。ㄋ模┕晃耆杷嘶蛘吣笤焓聦嵳u謗他人的,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;
。ㄎ澹┥⒉贾{言,擾亂社會秩序,鼓勵聚眾滋事的;
。⿹p害社會公共利益的;
(七)計算機病毒;
。ò耍┓珊头ㄒ(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴重、情況緊急時,應(yīng)關(guān)閉交換機或相關(guān)服務(wù)器。
第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條所有接入網(wǎng)絡(luò)的用戶必須對提供的信息負責(zé),網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門(個人)承擔(dān)全部責(zé)任。
第五條嚴禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡(luò)設(shè)備必須保持日志記錄,時間不少于180天。
第七條上網(wǎng)信息管理堅持“誰上網(wǎng)誰負責(zé)、誰發(fā)布誰負責(zé)”的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責(zé)人審核批準(zhǔn)后,才可發(fā)布(具體操作方法可參考“ 網(wǎng)絡(luò)信息發(fā)布管理制度”)。
第八條各單位和學(xué)校要確定一名行政人員為本單位(學(xué)校)網(wǎng)絡(luò)安全責(zé)任人,領(lǐng)導(dǎo)網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學(xué)校的網(wǎng)絡(luò)和信息安全工作。建立崗位責(zé)任制和機房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強責(zé)任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率。
第九條單位和學(xué)校各信息終端用戶必須受網(wǎng)絡(luò)管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條與城域網(wǎng)及單位和學(xué)校網(wǎng)絡(luò)相連的機房建設(shè),應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的'技術(shù)保護措施。
第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。信息資源保密等級可分為:
(一)可向Internet公開的;
。ǘ┛上虮境怯蚓W(wǎng)公開的;
(三)可向有關(guān)單位或個人公開的;
(四)可向本單位公開的;
。ㄎ澹﹥H限于個人使用的。
第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(一)未經(jīng)允許,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡(luò)服務(wù)器、工作站、交換機、路由器及其它相關(guān)設(shè)備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;
。ǘ┪唇(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡(luò)服務(wù);
(三)故意制作、傳播計算機病毒與破壞性程序;
。ㄋ模┢渌:逃怯蚓W(wǎng)絡(luò)安全的行為。
第十三條違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
網(wǎng)絡(luò)與信息安全管理制度 4
。1)不得利用校園網(wǎng)從事危害國家安全,泄露國家機密的活動。
。2)如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳品和出版物,要保護好現(xiàn)場,及時向有關(guān)部門匯報,依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)泄露國家機密的情況,要及時報網(wǎng)絡(luò)管理員措施,同時向校領(lǐng)導(dǎo)報告。對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。
(3)未經(jīng)批準(zhǔn),任何人不得開設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。
(4)涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機系統(tǒng)中存儲、處理和傳輸。
(5)對校園網(wǎng)內(nèi)開設(shè)的合法論壇網(wǎng)絡(luò)管理員要實時監(jiān)控,發(fā)現(xiàn)問題及時處理。堅決取締未經(jīng)批準(zhǔn)開設(shè)的非法論壇。
。6)加強個人主頁管理,對于在個人主頁中張貼、傳播有害信息的`責(zé)任人要依法處理,并刪除個人主頁。
。7)校內(nèi)各機房要嚴格管理制度,落實責(zé)任人。引導(dǎo)學(xué)生開展健康、文明的網(wǎng)上活動,杜絕將電子閱覽室和計算機房變相為娛樂場所。
。8)對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅決依法予以關(guān)閉和清除;對于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個人要依法移交有關(guān)部門處理。
。9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò)管理員要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件,維護校內(nèi)穩(wěn)定。
網(wǎng)絡(luò)與信息安全管理制度 5
1、成立信息安全工作領(lǐng)導(dǎo)小組,并由單位主要領(lǐng)導(dǎo)擔(dān)任組長,由網(wǎng)絡(luò)管理人員及公文接收人員等擔(dān)任組員,全面負責(zé)本單位網(wǎng)絡(luò)安全工作。
2、學(xué)校所有用戶必須遵守國家、地方的有關(guān)法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責(zé)。單位網(wǎng)絡(luò)管理人員和公文接收人員必須在信息安全領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,嚴格監(jiān)控本單位上網(wǎng)信息,隨時對本單位網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)進行安全檢查。
3、學(xué)校所有用戶不得利用計算機網(wǎng)絡(luò)從事危害國家利益、集體利益和公民合法利益的.活動,不得危害計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全。單位文印室、財務(wù)室電腦加強安全管理,以免造成涉密信息泄露。
4、學(xué)校所有用戶嚴禁在網(wǎng)絡(luò)上發(fā)布虛假、淫穢等信息,不得使用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機,單位辦公用計算機必須嚴格管理,制訂管理制度,落實管理人員,未經(jīng)管理人員允許不得以虛假身份使用網(wǎng)絡(luò)資源。
5、加強對校園網(wǎng)新聞,信息上報、論壇言論的安全管理。對上網(wǎng)、上報、外傳信息要堅持單位主要領(lǐng)導(dǎo)審查,嚴格把關(guān),落實防范措施,明確責(zé)任制,本著“誰主管,誰負責(zé)”的原則,凡涉及國家及學(xué)校秘密的信息嚴禁上網(wǎng)。
6、學(xué)校所有用戶必須對提供的信息負責(zé),不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和不健康的、有封建迷信、色情等內(nèi)容的信息。
7、嚴禁制造和輸入計算機病毒以及其他有害數(shù)據(jù)危害計算機信息系統(tǒng)的安全。 不允許進行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動。
8、一經(jīng)發(fā)現(xiàn)校園網(wǎng)或局域網(wǎng)內(nèi)有違法犯罪行為和有害的、不健康的信息,必須立即上報信息安全領(lǐng)導(dǎo)小組,不得隱瞞。
網(wǎng)絡(luò)與信息安全管理制度 6
一、中小學(xué)校園網(wǎng)是學(xué),F(xiàn)代化發(fā)展重要組成部份,是學(xué)校數(shù)字化教育資源中心、信息發(fā)布交流技術(shù)平臺,是全面實施素質(zhì)教育和新課程改革的重要場所,務(wù)必高度重視、規(guī)范管理、發(fā)揮效益。
二、中小學(xué)校園網(wǎng)要按照教育部《中小學(xué)校園網(wǎng)建設(shè)指導(dǎo)意見》設(shè)計和建設(shè),裝備調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備。
三、中小學(xué)校園網(wǎng)涉及網(wǎng)絡(luò)技術(shù)設(shè)備管理與維護、網(wǎng)絡(luò)線路管理與維護,終端用戶管理與監(jiān)控,教育資源管理與開發(fā)、網(wǎng)絡(luò)信息管理與安全、教學(xué)管理與效益等技術(shù)性強、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設(shè)置管理機構(gòu),校級領(lǐng)導(dǎo)主管,配置精通計算機及網(wǎng)絡(luò)技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛本職工作的專業(yè)技術(shù)人員從事管理工作。
四、中小學(xué)校園網(wǎng)是學(xué)校的公共基礎(chǔ)設(shè)施和固定資產(chǎn),未經(jīng)學(xué)校批準(zhǔn),任何部門和個人不得隨意拆卸或改動布線結(jié)構(gòu);不得移動或改動網(wǎng)絡(luò)設(shè)備位置;不得干擾、破壞網(wǎng)絡(luò)正常運行。所有設(shè)備、成套軟件納入固定資產(chǎn)規(guī)范管理。
五、校園網(wǎng)所有用戶應(yīng)以實名字注冊,對自己所發(fā)布信息負全責(zé),接受上級部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號,不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網(wǎng)絡(luò)游戲。學(xué)生用戶要嚴格遵守《全國青少年網(wǎng)絡(luò)文明公約》。
六、網(wǎng)絡(luò)中心應(yīng)全天24小時開機,設(shè)備和線路出現(xiàn)故障,應(yīng)及時維修處理,確保網(wǎng)絡(luò)設(shè)備安全運轉(zhuǎn)。
七、嚴禁在辦公時間內(nèi)上網(wǎng)聊天、玩游戲、觀看與工作無關(guān)的'視頻信息。
八、非中心機房工作人員不得隨意進入中心機房,不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。
九、管理人員應(yīng)監(jiān)視并記錄服務(wù)器系統(tǒng)運行情況,隨時屏蔽有害網(wǎng)頁,出現(xiàn)異常情況應(yīng)根據(jù)需要立即關(guān)閉服務(wù)器系統(tǒng),及時處理。出現(xiàn)危急情況,應(yīng)立即報告學(xué)校領(lǐng)導(dǎo)和相關(guān)主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運行的作業(yè)和信息傳輸情況;填寫中心機房工作日志。
十、為了確保中心機房的安全,應(yīng)逐步實現(xiàn)網(wǎng)管人員對服務(wù)器的遠程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權(quán)授予普通用戶,不得隨意轉(zhuǎn)給他人;對過期用戶應(yīng)及時收回所授予的權(quán)力。
十一、學(xué)校重要數(shù)據(jù)不得外泄,重要數(shù)據(jù)的輸入及修改應(yīng)按權(quán)限、由專人完成,并作加密處理。
十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應(yīng)按權(quán)限保存,廢棄資料應(yīng)及時銷毀。
十三、網(wǎng)管人員在工作時,應(yīng)嚴格遵守安全規(guī)程,實行安全巡查值班制度,嚴防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。
十四、中心機房不會客、不做與網(wǎng)絡(luò)安全運行與維護無關(guān)的事情。機房的設(shè)備與軟件不隨意外借。
網(wǎng)絡(luò)與信息安全管理制度 7
為了加強局計算機及網(wǎng)絡(luò)安全的管理,確保網(wǎng)絡(luò)安全穩(wěn)定的運行,切實提高工作效率,促進信息化建設(shè)的健康發(fā)展,現(xiàn)結(jié)合實際情況,制定本管理規(guī)定。
計算機使用管理
第一條各科室、局屬各單位對所使用的計算機及其軟硬件設(shè)施,享有日常使用的權(quán)利,負有保管的義務(wù)。
第二條計算機開啟關(guān)閉應(yīng)按規(guī)定步驟進行,工作人員應(yīng)規(guī)范使用計算機設(shè)備。如因操作不當(dāng)?shù)仍驅(qū)е略O(shè)備損壞,將視情節(jié)處理。
第三條各科室計算機實行專人專用,使用統(tǒng)一分配的口令進入局域網(wǎng),發(fā)現(xiàn)不能進入局域網(wǎng)須及時報告網(wǎng)管人員,不得擅自修改計算機的IP地址和CMOS設(shè)置參數(shù)。
第四條各科室、各單位確需增加計算機設(shè)備或網(wǎng)絡(luò)終端接口,應(yīng)向局信息中心提出申請,經(jīng)批準(zhǔn)后,由網(wǎng)管人員負責(zé)接入。
第五條工作人員使用計算機時,不得關(guān)閉殺毒軟件和網(wǎng)絡(luò)防火墻,應(yīng)確保防火墻處于激活狀態(tài)。防病毒軟件要定期進行更新升級,定期和及時對電腦進行殺毒,清潔,除塵,保證電腦能安全運行。工作人員發(fā)現(xiàn)計算機病毒應(yīng)及時清除并報告網(wǎng)管人員備案。
第六條禁止私自拆卸和擅自修理計算機,禁止私自更換計算機硬件設(shè)備。如需修理或更換,應(yīng)先報局信息中心經(jīng)審批后由網(wǎng)管人員或計算機公司專業(yè)人員負責(zé)修理或更換。
第七條為保證業(yè)務(wù)系統(tǒng)安全工作,軟盤、光盤等存儲設(shè)備必須經(jīng)病毒檢查后方可使用。
網(wǎng)絡(luò)系統(tǒng)安全管理
第八條嚴格遵守信息傳遞操作流程。各終端計算機可根據(jù)工作需要設(shè)立共享硬盤或文件夾,設(shè)立的共享硬盤或文件夾使用完畢后應(yīng)立即取消共享設(shè)置。
第九條網(wǎng)絡(luò)用戶密碼及共享權(quán)限密碼嚴禁外泄。嚴禁擅自查看、修改、拷貝其局域網(wǎng)內(nèi)其他計算機的程序及內(nèi)容。
第十條不瀏覽和發(fā)布反動、黃色、邪教,反動言論等信息,一經(jīng)發(fā)現(xiàn),嚴肅查處,停止使用互聯(lián)網(wǎng)權(quán)限。嚴禁在線播放或下載電影、電視劇等,禁止擅自安裝使用游戲。
第十一條局信息中心網(wǎng)管人員要定期檢查各計算機終端運行情況,發(fā)現(xiàn)問題,及時排除。
第十二條非因工作需要,不得將機關(guān)計算機設(shè)備和存儲涉密信息的軟件、磁盤、光盤及其他存儲介質(zhì)帶離機關(guān)。因工作需要帶出工作區(qū)域的,須經(jīng)批準(zhǔn)后登記備案才能帶出。嚴禁將與工作無關(guān)的存儲介質(zhì)在單位的計算機上使用。嚴禁存儲介質(zhì)在內(nèi)外網(wǎng)計算機,以及在涉密與非涉密計算機間互用。
第十三條建立、健全計算機病毒的預(yù)防、發(fā)現(xiàn)、報告、消除管理制度及計算機設(shè)備的使用、維護制度,對機關(guān)的計算機信息網(wǎng)絡(luò)系統(tǒng)進行經(jīng)常性的病毒檢測。
第十四條未經(jīng)允許,禁止開設(shè)文件服務(wù)器、共享服務(wù)器、下載服務(wù)器、FTP服務(wù)器、WEB服務(wù)器、E—MAIL服務(wù)器、游戲服務(wù)器、媒體服務(wù)器、網(wǎng)絡(luò)磁盤、聊天服務(wù)器等各種對外服務(wù)器。
第十五條禁止使用各類群發(fā)、搶占網(wǎng)絡(luò)帶寬、強迫他人下網(wǎng)的軟件;局域網(wǎng)內(nèi)的計算機禁止使用多線程下載文件而造成網(wǎng)絡(luò)擁堵、系統(tǒng)癱瘓、影響別人正常使用。
數(shù)據(jù)庫系統(tǒng)管理
隨著信息化工作的'深入開展,不同格式、不同內(nèi)容的數(shù)據(jù)庫也將越來越多,市局數(shù)據(jù)中心涉及20多種不同類型的數(shù)據(jù)庫系統(tǒng),因此對于數(shù)據(jù)庫系統(tǒng)的管理也應(yīng)進一步規(guī)范。
第十六條網(wǎng)絡(luò)系統(tǒng)用戶,須做好自身用戶密碼和權(quán)限的工作,新用戶系統(tǒng)啟用后兩天內(nèi)必須更改初始密碼,不得將密碼隨意告訴他人。
第十七條數(shù)據(jù)庫管理員不得將數(shù)據(jù)庫管理員密碼隨意透露給他人;不得將數(shù)據(jù)庫一般用戶密碼泄漏或隨意修改其用戶權(quán)限;不能向任何人泄露數(shù)據(jù)庫存儲的內(nèi)容。
第十八條若因用戶名和密碼泄露造成數(shù)據(jù)庫信息被更改或流失的,由泄密者承擔(dān)責(zé)任,情節(jié)嚴重者遞交局黨組處理。
第十九條數(shù)據(jù)庫管理員隨時做好數(shù)據(jù)庫的備份,核心數(shù)據(jù)庫的進入必須設(shè)置準(zhǔn)入的用戶名和密碼,只有用戶名和密碼同時輸入正確時才能更改、導(dǎo)出數(shù)據(jù)庫信息;數(shù)據(jù)庫管理員對不正當(dāng)?shù)臄?shù)據(jù)庫信息更改行為做好記錄,并由提出更改要求的人員簽字。
第二十條任何人不得隨意向外單位或個人提供紙質(zhì)或電子版的數(shù)據(jù)庫信息,如確須提供的,需經(jīng)相關(guān)業(yè)務(wù)分管領(lǐng)導(dǎo)審核、審批同意,并經(jīng)相關(guān)業(yè)務(wù)科室負責(zé)人簽字確認后方可提供。
中心機房管理制度
1、機房設(shè)備是國土資源廣域網(wǎng)、局域網(wǎng)和門戶網(wǎng)站賴以運行的載體。隱患險于明火,防范勝于救災(zāi),責(zé)任重于泰山。信息中心工作人員要以高度的責(zé)任心確保機房設(shè)備的安全、正常運行。
2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務(wù)器、路由器、交換機、防火墻等網(wǎng)絡(luò)設(shè)備。網(wǎng)絡(luò)管理人員必須遵守安全操作程序,不得安裝與工作無關(guān)的軟件系統(tǒng)。
3、網(wǎng)絡(luò)設(shè)備參數(shù)為局內(nèi)部工作秘密,任何人不得向外泄露。系統(tǒng)管理員須定期更換服務(wù)器登陸密碼,并做好記錄。
4、凡在服務(wù)器上開通FTP的,須報信息中心和局領(lǐng)導(dǎo)同意后方可實施。所有工作人員使用的計算機擬接入互聯(lián)網(wǎng),須經(jīng)局領(lǐng)導(dǎo)同意,信息中心人員不得擅自實施。
5、機房所有設(shè)備僅為全局工作服務(wù),禁止利用機房設(shè)備對外承接業(yè)務(wù),嚴禁將機房設(shè)備帶出機房使用。
6、加強機房消防安全管理。定期對機房供電線路及照明器具等進行檢查,防止因線路老化等原因造成火災(zāi)。定期檢查更換消防用品。
7、保持機房的溫濕度,特別防止溫度過高對設(shè)備造成損害。
8、嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。
9、機房內(nèi)禁止吸煙、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。
10、進入機房必須換拖鞋或用鞋套。機房設(shè)備、桌椅等確保沒有積塵和污跡,地面無塵,保持機房整潔。
11、建立機房人員值班制度。值班人要對當(dāng)日值班期間網(wǎng)絡(luò)運行情況、溫濕度情況等做好詳細記錄。交接班時須履行相關(guān)手續(xù),注明交接時間。
12、建立運轉(zhuǎn)靈活、反應(yīng)靈敏的網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機制,確保發(fā)生突發(fā)網(wǎng)絡(luò)安全緊急事件時,能夠準(zhǔn)確判斷、快速反應(yīng),盡可能避免、減少突發(fā)事件給廣域網(wǎng)和局域網(wǎng)運行帶來的影響。
13、建立機房管理責(zé)任人制度。責(zé)任人要加強管理和監(jiān)督,落實以上制度,建好網(wǎng)絡(luò)設(shè)備及線路端口分布(變動)、設(shè)備故障排除等臺賬。機房管理責(zé)任人必須于周一上午上班后和周五下午下班前,對所有設(shè)備運行狀況和運行環(huán)境進行全面檢查并做好記錄,發(fā)現(xiàn)問題及時處理,重大情況及時報告。網(wǎng)絡(luò)發(fā)生故障或隱患時,須對所發(fā)生的故障現(xiàn)象、處理過程和結(jié)果等做好詳細記錄。
14、中心機房是局重點防盜、防火部門。大樓值班人員必須重點關(guān)注。非正常上班期間,如遇長時間停電,須提前告知信息中心,以便及時采取應(yīng)急措施。
15、違反以上規(guī)定者,視情節(jié)輕重對當(dāng)事人進行嚴肅處理,造成損失的,由當(dāng)事人賠償,并追究相關(guān)責(zé)任。
中心機房值班制度
1、信息中心人員每周輪流值班(如有特殊情況經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后可進行調(diào)整),值班人員須模范執(zhí)行《中心機房管理制度》。
2、值班人員不得擅離崗位。如有特殊情況需短暫離開,可請其他機房工作人員代班。代班人員履行值班人員職責(zé)。
3、值班人員要加強安全防范意識,最后離開前,必須對機房進行全面檢查,關(guān)閉工作間空調(diào)、電燈等設(shè)備,關(guān)好門窗。
4、值班人員須掌握滅火器的使用方法。發(fā)生火災(zāi)時能先期處置并及時報火警。
5、值班人員要對當(dāng)日值班期間網(wǎng)絡(luò)運行情況、溫濕度情況等做好詳細記錄,并嚴格執(zhí)行交接班制度,注明交接時間。
6、值班人員負責(zé)機房衛(wèi)生清潔工作,保持機房整潔。
7、值班人員玩忽職守造成后果者,按有關(guān)規(guī)定予以處罰。
網(wǎng)絡(luò)與信息安全管理制度 8
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例(國務(wù)院)》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定(國務(wù)院)》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法(公安部)》等規(guī)定,常武醫(yī)院將認真開展網(wǎng)絡(luò)與信息安全工作,明確安全責(zé)任,建立健全的管理制度,落實技術(shù)防范措施,保證必要的經(jīng)費和條件,對一切不良、有毒、違法等信息進行過濾、對用戶信息進行保密,確保網(wǎng)絡(luò)信息和用戶信息的安全。
一、網(wǎng)站安全保障措施
1、網(wǎng)站服務(wù)器和其他計算機之間設(shè)置防火墻,拒絕外來惡意程序的攻擊,保障網(wǎng)站正常運行。
2、在網(wǎng)站的服務(wù)器及工作站上安裝相應(yīng)的防病毒軟件,對計算機病毒、有害電子郵件有效防范,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好訪問日志的留存。網(wǎng)站具有保存三個月以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護者、對應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時刪除并根據(jù)需要將重要信息向相關(guān)部門匯報。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立多種備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,可以在最短的時間內(nèi)替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能及相關(guān)端口,并及時修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名、密碼和驗證碼并綁定IP,以防他人非法登陸。
8、網(wǎng)站提供集中管理、多級審核的管理模式,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。
9、不同的操作人員設(shè)定不同的用戶名和操作口令,且定期更換操作口令,嚴禁操作人員泄漏自己的口令;對操作人員的權(quán)限嚴格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員的操作記錄。
二、信息安全保密管理制度
1、充分發(fā)揮和有效利用常武醫(yī)院醫(yī)療信息資源,保障常武醫(yī)院門戶網(wǎng)站的正常運行,對網(wǎng)絡(luò)信息進行及時、有效、規(guī)范的管理。
2、在常武醫(yī)院門戶網(wǎng)站服務(wù)器上提供的信息,不得危害國家安全、泄露國家秘密;不得有害社會穩(wěn)定、治安和有傷風(fēng)化。
3、本院各部門及信息采集人員對所提供信息的真實性、合法性負責(zé)并承擔(dān)發(fā)布信息引起的任何法律責(zé)任;
4、各部門指定專人擔(dān)任信息管理員,負責(zé)本網(wǎng)站信息發(fā)布工作,不允許用戶將其帳號、密碼轉(zhuǎn)讓或借予他人使用;因密碼泄密給本網(wǎng)站以及本院帶來的不利影響由泄密人承擔(dān)全部責(zé)任,并追究該部門負責(zé)人的管理責(zé)任;
5、不得將任何內(nèi)部資料、機密資料、涉及他人隱私資料或侵犯任何人的專利、商標(biāo)、著作權(quán)、商業(yè)秘密或其他專屬權(quán)利之內(nèi)容加以上載、張貼。
6、所有信息及時備份,并按規(guī)定將系統(tǒng)運行日志和用戶使用日志記錄保存3月以上且未經(jīng)審核不得刪除;網(wǎng)站管理員不得隨意篡改后臺操作記錄;
7、嚴格遵循部門負責(zé)制的原則,明確責(zé)任人的職責(zé),細化工作流程,網(wǎng)站相關(guān)信息按照編輯上傳→初審→終審?fù)ㄟ^的審核程序發(fā)布,切實保障網(wǎng)絡(luò)信息的有效性、真實性、合法性;
8、遵守對網(wǎng)站服務(wù)信息監(jiān)視、保存、清除和備份的制度,經(jīng)常開展網(wǎng)絡(luò)有害信息的排查清理工作,對涉嫌違法犯罪的信息及時報告并協(xié)助公安機關(guān)查處。
三、用戶信息安全管理制度
常武醫(yī)院門戶網(wǎng)站為充分保護用戶的個人隱私、保障用戶信息安全,特制訂用戶信息安全管理制度。
1、定期對相關(guān)人員進行網(wǎng)絡(luò)信息安全培訓(xùn)并進行考核,使網(wǎng)站相關(guān)管理人員充分認識到網(wǎng)絡(luò)安全的重要性,嚴格遵守相應(yīng)規(guī)章制度。
2、尊重并保護用戶的`個人隱私,除了在與用戶簽署的隱私保護協(xié)議和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)不隨意公布和泄露用戶個人身份信息。
3、對用戶的個人信息嚴格保密,并承諾未經(jīng)用戶授權(quán),不得編輯或透露其個人信息及保存在本網(wǎng)站中的非公開內(nèi)容,但下列情況除外:
、 違反相關(guān)法律法規(guī)或本網(wǎng)站服務(wù)協(xié)議規(guī)定;
、 按照主管部門的要求,有必要向相關(guān)法律部門提供備案的內(nèi)容;
、 因維護社會個體和公眾的權(quán)利、財產(chǎn)或人身安全的需要;
、 被侵害的第三人提出合法的權(quán)利主張;
、 為維護用戶及社會公共利益、本網(wǎng)站的合法權(quán)益的需要;
、 事先獲得用戶的明確授權(quán)或其它符合需要公開的相關(guān)要求。
4、用戶應(yīng)當(dāng)嚴格遵守網(wǎng)站用戶帳號使用登記和操作權(quán)限管理制度,并對自己的用戶賬號、密碼妥善保管,定期或不定期修改登錄密碼,嚴格保密,嚴禁向他人泄露。
5、每個用戶都要對其帳號中的所有活動和事件負全責(zé)。用戶可隨時改變用戶的密碼和圖標(biāo),也可以結(jié)束舊的帳號而重新申請注冊一個新帳號。用戶同意若發(fā)現(xiàn)任何非法使用用戶帳號或安全漏洞的情況,有義務(wù)立即通告本網(wǎng)站。
6、如用戶不慎泄露登陸賬號和密碼,應(yīng)當(dāng)及時與網(wǎng)站管理員聯(lián)系,請求管理員及時鎖定用戶的操作權(quán)限,防止他人非法操作;在用戶提供有效身份證明和有效憑據(jù)并審查核實后,重新設(shè)定密碼恢復(fù)正常使用。
常武醫(yī)院將嚴格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負責(zé)人、其他部門負責(zé)人、信息管理主要技術(shù)人員組成的網(wǎng)絡(luò)信息安全小組,并確定至少兩名安全負責(zé)人作為突發(fā)事件處理的直接責(zé)任人。
網(wǎng)絡(luò)與信息安全管理制度 9
為加強我委計算機信息網(wǎng)絡(luò)安全管理,確保信息網(wǎng)絡(luò)安全、高效、正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號《關(guān)于在全市開展保密計算機違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關(guān)規(guī)定,制定本規(guī)定。
第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡(luò)信息安全管理法規(guī)及本規(guī)定。
第二條任何單位和個人不得利用本委計算機信息網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等非法活動,不得利用本委計算機信息網(wǎng)絡(luò)制作、查閱、復(fù)制和傳播妨礙社會治安和淫穢色情等有害信息。
第三條涉密計算機信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設(shè)備,防泄密、防竊密。
第四條涉密計算機信息系統(tǒng)必須與互聯(lián)網(wǎng)實行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。
第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關(guān)內(nèi)使用,確因工作需要攜帶外出,必須將涉密信息全部轉(zhuǎn)出便攜式存儲設(shè)備存放在機關(guān)。
第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區(qū)分,專機專用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。
第七條計算機網(wǎng)絡(luò)插頭和接口,必須標(biāo)明字樣,嚴格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò)系統(tǒng)有關(guān)的設(shè)置,嚴防由于誤操作造成泄密。
第八條涉密信息和數(shù)據(jù)必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進行。
第九條建立上網(wǎng)信息保密審查制度,堅持“誰上網(wǎng)誰負責(zé)的原則,信息上網(wǎng)必須經(jīng)過嚴格審查和批準(zhǔn),確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。
第十條各科室,應(yīng)當(dāng)造冊登記,切實加強軟盤、磁帶、光盤、移動硬盤等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級文件的保密規(guī)定進行管理,不得降低密級使用。不再使用的信息媒體應(yīng)及時銷毀。
第十一條報廢、維修存儲過國家秘密信息的計算機和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲的.國家秘密信息不被泄露。
第十二條做好計算機信息系統(tǒng)數(shù)據(jù)備份。根據(jù)需要與存貯環(huán)境,重要信息要定期(半年至二年)進行循環(huán)復(fù)制三份分處存放,并注意防止因靜電、電磁干擾等原因?qū)е滦畔G失。
第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現(xiàn)病毒及時清除,確保信息系統(tǒng)安全運行。
第十四條妥善保管和使用計算機ca認證系統(tǒng)密鑰,保守計算機信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應(yīng)及時作廢,重新分配。
第十五條文印室計算機管理。文印室的計算機由打字員負責(zé)管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應(yīng)自帶u盤在外網(wǎng)計算機上操作直接將文件存入自帶盤中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進入文印室。
第十六條本委計算機信息網(wǎng)絡(luò)安全工作由委信息安全領(lǐng)導(dǎo)小組負責(zé)。委主要負責(zé)人擔(dān)任領(lǐng)導(dǎo)小組組長,成員由各科室負責(zé)人組成。領(lǐng)導(dǎo)小組職責(zé)是:
(一)根據(jù)國家有關(guān)計算機信息網(wǎng)絡(luò)安全的法規(guī)和政策,審定本委計算機信息網(wǎng)絡(luò)安全工作計劃和管理制度;
(二)指導(dǎo)和檢查本委計算機信息網(wǎng)絡(luò)安全工作;
(三)定期對計算機信息系統(tǒng)的系統(tǒng)安全保密管理人員進行上崗前保密培訓(xùn),嚴格審查和考核。
(四)研究、解決本委計算機信息網(wǎng)絡(luò)安全重大問題。
第十七條委信息安全領(lǐng)導(dǎo)小組下設(shè)辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)下,負責(zé)本委計算機信息網(wǎng)絡(luò)安全管理的日常工作。
第十八條各科室負責(zé)人是本科室計算機信息網(wǎng)絡(luò)安全工作的第一責(zé)任人,對本科室信息安全工作負責(zé)。
第十九條各科室切實加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺遵守保密紀(jì)律和有關(guān)保密規(guī)定,發(fā)現(xiàn)有違反規(guī)定的行為,立即糾正,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應(yīng)當(dāng)立即報告委信息安全領(lǐng)導(dǎo)小組。
第二十條違反本規(guī)定造成泄密的,將按有關(guān)法律和規(guī)定,追究當(dāng)事人和責(zé)任人的責(zé)任,依法依紀(jì)進行處理。
第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。
網(wǎng)絡(luò)與信息安全管理制度 10
一、計算機安全管理
1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。
2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進行。
3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進行。
4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。
5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準(zhǔn)后交信息科負責(zé)接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時通知信息科技術(shù)人員負責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報告?zhèn)浒浮?/p>
7、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計算機上使用來歷不明的移動存儲工具。
二、網(wǎng)絡(luò)使用人員行為規(guī)范
1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國家法律、法規(guī)所禁止的信息。
2、不得在醫(yī)院網(wǎng)絡(luò)中進行國家相關(guān)法律法規(guī)所禁止的活動。
3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡(luò)有關(guān)的`設(shè)置。
4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。
5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。
6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進行刪除、修改或者增加。
7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加。
8、不得故意制作、傳播計算機病毒等破壞性程序。
9、不得進行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運行的活動。
三、網(wǎng)絡(luò)硬件的管理
網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機、通信線路、不間斷供電設(shè)備、機柜、配線架、信息點模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。
1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。
2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。
3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。
4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實施。
四、軟件及信息安全
1、計算機及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護和管理。
2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。
3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。
4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。
5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。
網(wǎng)絡(luò)與信息安全管理制度 11
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息系統(tǒng)安全保密制度。
二、信息科、機要科負責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落實技術(shù)防范措施。
三、涉密信息不得在與國際網(wǎng)絡(luò)的計算機系統(tǒng)中存儲,處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負責(zé)”,確保國家機密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向市委保密局匯報,依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采取措施,對違反規(guī)定造成后果的',依據(jù)有關(guān)規(guī)定進行處理。
六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個人主頁。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處理網(wǎng)上突發(fā)事件。
網(wǎng)絡(luò)與信息安全管理制度 12
1、為了加強學(xué)校的教育網(wǎng)絡(luò)和信息安全保障工作,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》和其它有關(guān)法律、法規(guī)的規(guī)定,制定本制度。
2、本制度適用于學(xué)校內(nèi)網(wǎng)絡(luò)機房、各計算機網(wǎng)絡(luò)用戶。
3、任何部門和個人不得利用校園網(wǎng)絡(luò)或國際互聯(lián)網(wǎng)危害國家安全、泄露國家和學(xué)校秘密,不得侵犯國家的、社會的、學(xué)校的利益和公民的合法權(quán)益,不得從事犯罪活動。
4、任何部門和個人不得利用校園網(wǎng)絡(luò)或國際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列有害信息:
、派縿宇嵏矅艺䴔(quán)、破壞國家統(tǒng)一,破壞民族團結(jié)、宗教極端勢力和境外敵對勢力的反動言論;
⑵捏造或者歪曲事實、散布謠言、擾亂校園秩序和社會秩序;
⑶宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
5、任何部門和個人不得從事下列危害校園網(wǎng)絡(luò)和計算機信息網(wǎng)絡(luò)安全的活動:
⑴未經(jīng)允許不得對校園網(wǎng)絡(luò)功能和學(xué)校網(wǎng)站進行刪除、修改或者增加。
、莆唇(jīng)允許不得對校園網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加。
、遣坏迷谛@網(wǎng)絡(luò)和互聯(lián)網(wǎng)中故意制作、傳播計算機病毒等破壞性程序。
6、在校園網(wǎng)絡(luò)、學(xué)校網(wǎng)站、電子信箱中發(fā)現(xiàn)有反動、迷信、淫穢內(nèi)容的信息應(yīng)及時報告學(xué)校領(lǐng)導(dǎo)或電教網(wǎng)絡(luò)中心。
7、服務(wù)器、路由器和交換機的口令由專人負責(zé)保管,不得隨意外泄?诹畹男薷募霸O(shè)定需做好專門記錄和備案。
8、校園網(wǎng)上網(wǎng)帳戶的建立、E-Mail帳戶的申請、變更等需填寫申請單,由網(wǎng)絡(luò)中心完成設(shè)置并記入運行日志。
9、教師給家長發(fā)布的信息必須經(jīng)兩位教師商量決定,信息發(fā)布人應(yīng)當(dāng)對所發(fā)布的信息備案記錄,以加強管理;網(wǎng)絡(luò)中心對所收到的經(jīng)過審核后的信息在確認審核意見后,應(yīng)及時在網(wǎng)上發(fā)布,并確保發(fā)布信息的準(zhǔn)確性;做好數(shù)據(jù)備份工作,確保系統(tǒng)遭破壞后能及時恢復(fù)。
10、未經(jīng)本中心批準(zhǔn),不得在校園網(wǎng)內(nèi)建立自己的WEB站點、BBS站點、討論組及其它類似的信息站點。學(xué)校網(wǎng)站的'策劃,內(nèi)容的增刪由中心負責(zé)。信息發(fā)布的內(nèi)容須經(jīng)校辦公室審核。
11、指定專人負責(zé)本學(xué)校的計算機網(wǎng)絡(luò)管理和信息管理。
12、對于違反上述制度的有關(guān)人員,將采取教育、經(jīng)濟處罰和行政處罰等措施,觸犯法律的將移送公安司法機關(guān)依法追究刑事責(zé)任。
13、本制度自發(fā)布之日起實施。
網(wǎng)絡(luò)與信息安全管理制度 13
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò),目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學(xué)校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。
第一章總則
1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校辦公及教師教學(xué)用計算機等所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計算機網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
3、校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組負責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
4、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責(zé)。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
5、進入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進行的監(jiān)督檢查,必須接受學(xué)校校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組進行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
6、使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組和有關(guān)部門報告違法行為和有害信息。
第二章網(wǎng)絡(luò)安全管理細則
1、網(wǎng)絡(luò)管理中心機房及計算機網(wǎng)絡(luò)教室要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,管理人員應(yīng)每天檢查上述設(shè)備是否正常,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認真做好各項資料(軟件)的`記錄、分類和妥善保存工作。
2、校園網(wǎng)由學(xué)校電教處統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴格使用由電教處分配的IP地址,網(wǎng)絡(luò)管理員對入網(wǎng)計算機和使用者進行及時、準(zhǔn)確登記備案,由電教處負責(zé)對其進行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用IP地址及用戶帳號。
3、與校園網(wǎng)相連的計算機用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計算機網(wǎng)絡(luò)系統(tǒng)的安全。
4、網(wǎng)絡(luò)管理員負責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時備案并向公安機關(guān)報告。
5、網(wǎng)絡(luò)教室及相關(guān)設(shè)施未經(jīng)校領(lǐng)導(dǎo)批準(zhǔn)不準(zhǔn)對社會開放。
6、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負責(zé)人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導(dǎo)的批準(zhǔn)。
7、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,電教部門對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。
8、電教部門統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向電教部門報告陌生、可疑郵件和計算機非正常運行等情況。
9、未經(jīng)電教部門及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
10、切實保護校園網(wǎng)的設(shè)備和線路,未經(jīng)允許不準(zhǔn)擅自改動計算機的連接線,不準(zhǔn)打開計算機主機的機箱,不準(zhǔn)擅自移動計算機、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計算機設(shè)備外借。
11、各處室部門和教研組備課組必須加強對計算機的上網(wǎng)行為和相關(guān)軟件應(yīng)用的指導(dǎo)管理,指定專人負責(zé)管理,發(fā)現(xiàn)問題應(yīng)及時報告電教處處理。
12、對校園網(wǎng)絡(luò)實行管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)及信息安全運行情況。
13、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運行日志、用戶使用日志等均應(yīng)嚴格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴禁使用匿名轉(zhuǎn)發(fā)功能。
第三章網(wǎng)絡(luò)用戶安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責(zé)。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安,不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有反政府政治問題和淫穢色情內(nèi)容有傷風(fēng)化的信息。
2、除校園網(wǎng)負責(zé)人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務(wù)器或計算機等設(shè)備進行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶頭和IP地址。
4、在校園網(wǎng)上的計算機網(wǎng)絡(luò)用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應(yīng)用軟件以及計算機的相關(guān)設(shè)置,不使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進行與工作無關(guān)的操作。
5、使用校園網(wǎng)的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組報告。
6、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
7、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進行查殺毒。
8、專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學(xué)校可提出警告、停止其上網(wǎng),情節(jié)嚴重者給予行政處分,或提交司法部門處理。
1、查閱、復(fù)制或傳播下列信息者:
。1)煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;
(2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
。3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
。4)公然侮辱他人或者捏造事實誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和進行危害計算機網(wǎng)絡(luò)安全的活動。
3、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者。
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網(wǎng)絡(luò)正常運行或竊取他人信息者。
7、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運行與管理的惡劣行徑者。
網(wǎng)絡(luò)與信息安全管理制度 14
1.局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2.計算機用戶加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計算機名、ip地址、帳號和使用權(quán)限,并記錄歸檔。
3.入網(wǎng)用戶必須對所分配的帳號和密碼負責(zé),嚴格按要求做好密碼或口令的保密和更換工作,不得泄密。登錄時必須使用自己的帳號。口令長度不得小于6位,必須是字母數(shù)字混合。
4.任何人不得未經(jīng)批準(zhǔn)擅自接入或更改計算機名、地址、帳號和使用權(quán)限。業(yè)務(wù)系統(tǒng)崗位變動時,應(yīng)及時重新設(shè)置該崗帳號和工作口令。
5.凡需聯(lián)接互聯(lián)網(wǎng)的用戶,必需填寫《計算機入網(wǎng)申請表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門負責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶應(yīng)妥善保管其計算機所分配帳號和密碼,并對其安全負責(zé)。不得利用互聯(lián)網(wǎng)做任何與其工作無關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
6.入網(wǎng)計算機必須有防病毒和安全保密措施,確因工作需要與外單位通過各種存儲媒體及網(wǎng)絡(luò)通訊等方式進行數(shù)據(jù)交換,必須進行病毒檢查。因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時應(yīng)追究其所在部門負責(zé)人的.領(lǐng)導(dǎo)責(zé)任。
7.所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,按時查殺病毒。未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時向信息中心匯報,由系統(tǒng)管理員統(tǒng)一清除病毒。
8.入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡(luò)安全的活動:
(1)未經(jīng)允許,對公司網(wǎng)絡(luò)及其功能進行刪除、修改或增加;
(2)未經(jīng)允許,對公司網(wǎng)絡(luò)中存儲、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或增加;
(3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得擅自拷貝提供給外單位或個人,如因非法拷貝而引起的問題,由拷貝人承擔(dān)全部責(zé)任。
9.入網(wǎng)用戶必須遵守國家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
10.用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
網(wǎng)絡(luò)與信息安全管理制度 15
一、遵守保密規(guī)定,嚴格控制不應(yīng)公開的檔案信息。
二、保存檔案數(shù)據(jù)信息的計算機不得與公共信息網(wǎng)絡(luò)聯(lián)接,確需聯(lián)接時,必須通過安全保密審查。
三、加強對檔案信息網(wǎng)絡(luò)傳輸?shù)墓芾,確保網(wǎng)絡(luò)和使用過程的信息安全。
四、確定專人負責(zé)計算機系統(tǒng)的管理工作,并設(shè)置計算機操作系統(tǒng)用戶口令。
五、計算機系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時更新版本,做好防病毒工作。
六、保存檔案數(shù)據(jù)的計算機外送修理時,應(yīng)將有關(guān)數(shù)據(jù)的內(nèi)容清空、刪除或?qū)⒂脖P摘除,并做好計算機修理情況登記。
七、應(yīng)采取有效措施,保證檔案數(shù)據(jù)庫和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少復(fù)制兩套,并異地保存。
八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。
九、磁性載體每滿2年、光盤每滿4年應(yīng)進行一次抽樣機讀檢驗,抽樣率不低于10%,如發(fā)現(xiàn)問題應(yīng)及時采取恢復(fù)措施。
十、具有永久保存價值的文本和圖形形式的電子文件,必須同時制成紙質(zhì)文件或縮微品等拷貝件一并歸檔保存。
十一、應(yīng)加強對歸檔電子文件鑒定銷毀的'管理。對于屬于保密范圍的歸檔電子文件,連同存儲載體一起銷毀,并在網(wǎng)絡(luò)上徹底刪除;對于不屬于保密范圍的歸檔電子文件進行邏輯刪除。
十二、以上各條請本單位全體干部職工互相監(jiān)督,共同遵守。對違反本制度的,按國家有關(guān)規(guī)定處理。
網(wǎng)絡(luò)與信息安全管理制度 16
第一條總則
一般規(guī)則是加強對公司計算機系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。
確保網(wǎng)絡(luò)系統(tǒng)的安全運行,確保公司機密文件的安全,確保服務(wù)器、數(shù)據(jù)庫的安全運行。
加強計算機辦公人員的安全意識和團隊合作精神,做好各部門的相關(guān)工作。
第二條范圍
1、計算機網(wǎng)絡(luò)系統(tǒng)由計算機硬件設(shè)備、客戶端軟件和網(wǎng)絡(luò)系統(tǒng)配置組成。
2、軟件包括服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件、專業(yè)網(wǎng)絡(luò)應(yīng)用軟件等。
3、客戶端的網(wǎng)絡(luò)系統(tǒng)配置包括網(wǎng)絡(luò)上的客戶端名稱、IP地址分配、用戶登錄名、用戶密碼、和互聯(lián)網(wǎng)配置。
4、系統(tǒng)軟件是指操作系統(tǒng)。
5、平臺軟件指平臺軟件,如防偽和防偽系統(tǒng)、辦公軟件。
6、專業(yè)軟件指繪圖軟件(如Photoshop等。)用于設(shè)計工作。
第三條責(zé)任
1、信息網(wǎng)絡(luò)部是網(wǎng)絡(luò)安全運行的管理部門,負責(zé)公司計算機網(wǎng)絡(luò)系統(tǒng)、計算機系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的日常維護和管理。
2、負責(zé)系統(tǒng)軟件研究、采購、安裝、升級、托管。
3、網(wǎng)絡(luò)管理員負責(zé)計算機網(wǎng)絡(luò)系統(tǒng)的安全運行、辦公自動化系統(tǒng)、平臺系統(tǒng);服務(wù)器的'安全運行和數(shù)據(jù)備份;互聯(lián)網(wǎng)外部接口安全和計算機系統(tǒng)防病毒管理;各種軟件的用戶密碼和權(quán)限管理幫助各部門進行數(shù)據(jù)備份和數(shù)據(jù)存檔。
4、網(wǎng)絡(luò)管理人員執(zhí)行公司的保密制度,嚴格遵守公司的商業(yè)秘密。
5、員工實施計算機安全管理系統(tǒng)并遵守公司的保密制度。
6、系統(tǒng)管理員的密碼必須由網(wǎng)管部門的相關(guān)人員掌握。
網(wǎng)絡(luò)與信息安全管理制度 17
第一、完成學(xué)校下達的課程和重大活動音像制作任務(wù)。
第二、負責(zé)雙向視頻和資源制作授課的`錄制及其它音視頻的錄制、轉(zhuǎn)換工作。
第三、負責(zé)錄音帶、錄像帶教學(xué)資源復(fù)制工作。
第四、負責(zé)制定錄像課、學(xué)校新聞電視片及相關(guān)錄像、錄音節(jié)目質(zhì)量標(biāo)準(zhǔn)和認證工作。
第五、為學(xué)校遠程教育資源建設(shè)提供技術(shù)支持。
第六、負責(zé)學(xué)校課件制作和應(yīng)用軟件的開發(fā)與利用。
第七、負責(zé)學(xué)校電視接收和有關(guān)節(jié)目的壓縮、轉(zhuǎn)換及合成工作。
第八、負責(zé)學(xué)校辦公自動化(OA)系統(tǒng)的日常維護。
第九、配合其他科室完成相應(yīng)的軟件調(diào)試和使用。
第十、配合其他科室完成田稻網(wǎng)站平臺結(jié)構(gòu)設(shè)計、功能更新和日常維護工作。
第十一、完成上級交給的其他工作任務(wù)。
網(wǎng)絡(luò)與信息安全管理制度 18
一、計算機設(shè)備管理系統(tǒng)
1、計算機的用戶部門應(yīng)保持清潔、安全、計算機設(shè)備的良好工作環(huán)境。禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設(shè)備安全的物品。
2、當(dāng)本單位非技術(shù)人員對本單位設(shè)備進行維護時、系統(tǒng)等。維護,本單位相關(guān)技術(shù)人員必須在現(xiàn)場監(jiān)督全過程。計算機設(shè)備在送去修理之前必須得到有關(guān)部門負責(zé)人的批準(zhǔn)。
3、嚴格遵守安全操作規(guī)程和正確的使用方法,如計算機設(shè)備使用、啟動、關(guān)機。任何人不得用電插撥計算機外部設(shè)備的接口。如果計算機出現(xiàn)故障,應(yīng)及時向計算機責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進行維護和操作。
二 、操作員安全管理系統(tǒng)
(1)操作代碼是進入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
(2)系統(tǒng)管理操作代碼的設(shè)置和管理
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負責(zé)各種應(yīng)用系統(tǒng)的.環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復(fù)的管理和維護等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3)通用操作代碼的設(shè)置和管理
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,每個用戶設(shè)置一個代碼。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。
三、密碼和權(quán)限管理系統(tǒng)
1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。
密碼是保護系統(tǒng)和數(shù)據(jù)安全以及保護用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
2、密碼應(yīng)每隔不超過一個月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3、服務(wù)器、路由器等重要設(shè)備超級用戶的密碼被/操作機構(gòu)否定
網(wǎng)絡(luò)與信息安全管理制度 19
一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。
三、對系統(tǒng)用戶的'訪問模塊、訪問權(quán)限由使用單位負責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由網(wǎng)絡(luò)信息辦公室人員給予配置并存檔,以后變更必須報批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。
四、系統(tǒng)管理人員應(yīng)熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時內(nèi)由網(wǎng)絡(luò)信息辦公室負責(zé)人監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護完成后一小時內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號和密碼。
五、網(wǎng)絡(luò)信息辦公室人員要主動對網(wǎng)絡(luò)系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。
六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負責(zé),其他人員不得隨意拆卸和移動。
七、上網(wǎng)操作人員必須嚴格遵守計算機及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關(guān)的工作。
八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
九、所有進入網(wǎng)絡(luò)的軟盤、光盤、U盤等其他存貯介質(zhì),必須經(jīng)過網(wǎng)絡(luò)信息辦公室負責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒”蔓延的有關(guān)人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應(yīng)的經(jīng)濟和行政處罰。
十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內(nèi)外網(wǎng)獨立運行,所有終端內(nèi)外網(wǎng)不能混接,嚴禁外網(wǎng)用戶通過U盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。
十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用軟盤、光盤和U盤等存貯介質(zhì)進行拷貝。
十二、保持計算機硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
網(wǎng)絡(luò)與信息安全管理制度 20
一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。
2、任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各部門應(yīng)定期對本科室計算機系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進行備份以防發(fā)生故障時進行恢復(fù)。
二、帳號管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進行修改口令,用戶應(yīng)對工作站設(shè)置開機密碼和屏保密碼。
3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員根據(jù)有關(guān)帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安全和保密負責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號等保密信息等資料的泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
2、負責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺)實體,如服務(wù)器、交換機、集線器、防火墻、網(wǎng)線、接插件等的維護和管理。
3、負責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護、調(diào)整及更新。
4、負責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺)賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺)運行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、穩(wěn)定、暢通。
6、負責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)備份,負責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲圖接線表,設(shè)備規(guī)格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺)資料。
8、每年對本單位網(wǎng)絡(luò)(內(nèi)部信息平臺)的效能和各電腦性能進行評價,提出網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的`改進措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺)暢通和信息安全。
2、嚴格遵守公司、省、市制定的相關(guān)法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。
5、加強信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時加以分析,排查不安定因素,防止黃色,反動信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。
五、病毒的防治管理制度
1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺)使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報告。網(wǎng)絡(luò)管理員及時指導(dǎo)和協(xié)助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。
網(wǎng)絡(luò)與信息安全管理制度 21
。1)嚴格執(zhí)行檢驗操作規(guī)程,認真負責(zé),杜絕弄虛作假,出現(xiàn)問題追究責(zé)任,并按經(jīng)濟責(zé)任制相關(guān)內(nèi)容處理。
(2)化驗數(shù)據(jù)要求實事求是,準(zhǔn)確無誤,杜絕虛報謊報,要對檢驗報告結(jié)果、數(shù)據(jù)及結(jié)論負責(zé),檢驗報告要加蓋化驗專用章及化驗員章后,及時上報各部室。
(3)負責(zé)對原輔料、成品、半成品的化驗及檢驗工作。取樣及時,要按取樣原則取樣,要有代表性,及時向有關(guān)部門及有關(guān)領(lǐng)導(dǎo)報送檢驗報告單。
(4)嚴格遵守儀器使用記錄,掌握本崗位所用計量器具校驗周期,及時和主管溝通,保證計量器具的準(zhǔn)確性和可靠性。
。5)對工作失誤造成損失負全部責(zé)任,對以上四項標(biāo)準(zhǔn)規(guī)定中所出現(xiàn)問題負全面責(zé)任,對本崗位安全操作負全責(zé)。
(6)遵守和執(zhí)行公司制定的.規(guī)章制度。
(7)有提合理化建議并享有權(quán)利,有拒絕將不合格檢驗報告單開成合格檢驗報告單的權(quán)利,有維護自身合法利益的權(quán)利。
網(wǎng)絡(luò)與信息安全管理制度 22
根據(jù)《河南省教育廳辦公室關(guān)于加強學(xué)生信息安全工作的通知》(教辦學(xué)〔20XX〕112號)精神,按照《中華人民共和國檔案法》《中華人民共和國網(wǎng)絡(luò)安全法》《最高法最高檢關(guān)于侵犯公民個人信息問題的若干解釋》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國刑法》、教育部41號令《普通高等學(xué)校學(xué)生管理規(guī)定》和學(xué)!毒W(wǎng)絡(luò)信息安全管理辦法》等相關(guān)文件精神及要求,為進一步做好學(xué)生信息保護工作,特制定本制度。
一、學(xué)生處和各院部是我校學(xué)生學(xué)籍信息管理的主體責(zé)任部門,要不斷完善學(xué)籍管理和學(xué)生信息安全的規(guī)章制度,加強學(xué)籍管理和學(xué)生信息安全。與學(xué)生信息相關(guān)的部門也要加強學(xué)生信息管理工作,確保學(xué)生信息不泄露。
二、凡使用、查詢學(xué)生信息(含畢業(yè)生和在校生)的'部門和個人,均需填寫《三門峽職業(yè)技術(shù)學(xué)院學(xué)生信息使用申請表》,履行審批手續(xù)后方可使用;使用人和使用部門對所使用的學(xué)生數(shù)據(jù)安全負責(zé),使用過的電子版(紙質(zhì)版)數(shù)據(jù)要及時刪除或銷毀。
三、全校掌握學(xué)生信息的部門工作人員,學(xué)籍、資助等專職工作人員,要加強相關(guān)法律法規(guī)和校內(nèi)文件的學(xué)習(xí),加強學(xué)生信息安全管理,學(xué)生數(shù)據(jù)要專人專管,嚴格履行使用審批手續(xù)。
四、各部門涉及學(xué)生信息的管理系統(tǒng)、賬號、密碼、密鑰要專人管理,妥善保管,嚴防學(xué)生信息泄露;學(xué)信網(wǎng)、學(xué)院學(xué)籍管理系統(tǒng)等涉密系統(tǒng)嚴禁拍照。
五、嚴禁將涉及學(xué)生身份證號、銀行卡號、手機號、郵箱等信息在QQ、微信等社交媒體上傳播。
六、信息網(wǎng)絡(luò)中心依據(jù)國家有關(guān)網(wǎng)絡(luò)信息安全管理的政策規(guī)定和要求,不斷加強學(xué)校網(wǎng)絡(luò)信息安全管理與防護措施,認真落實各項保密制度,開展網(wǎng)絡(luò)信息安全巡檢,排查隱患,保障學(xué)校網(wǎng)絡(luò)信息安全,確保計算機網(wǎng)絡(luò)系統(tǒng)和信息網(wǎng)絡(luò)中心不發(fā)生泄密情況。發(fā)現(xiàn)違反保密規(guī)定或有失、泄密行為的問題時,及時制止、阻斷傳播途徑并報上級領(lǐng)導(dǎo)。
七、各院部、各部門要切實做好對主管的各類網(wǎng)站和信息系統(tǒng)(包括部門主頁、下設(shè)機構(gòu)網(wǎng)站以及各公眾號等)的信息安全管理工作,落實網(wǎng)站和信息系統(tǒng)信息發(fā)布審核和保密審查機制,加強數(shù)據(jù)使用和信息發(fā)布的規(guī)范管理,落實重要時期信息安全負責(zé)人與管理員值班制度,保持聯(lián)系暢通,確保安全穩(wěn)定。
八、按照《最高法最高檢關(guān)于侵犯公民個人信息問題的若干解釋》《中華人民共和國刑法》等文件相關(guān)條款,泄露公民個人信息根據(jù)不同情況處以三年以下有期徒刑或三年以上七年以下有期徒刑并處罰金。
九、各院部、部門可參照本制度制定本部門的管理辦法,做好本單位學(xué)生信息安全日常管理工作和重大事件期間網(wǎng)絡(luò)安全保障工作,規(guī)范學(xué)生信息使用,確保學(xué)生信息安全。
十、本辦法自20XX年三月起生效。
網(wǎng)絡(luò)與信息安全管理制度 23
為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
一、管理范圍劃分
本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進行管理。
二、非涉密計算機日常管理
1、各科室的計算機,科室負責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計算機主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴禁上班時間用計算機玩游戲及運行一切與工作無關(guān)的軟件。
3、新購的'計算機、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機管理員檢測,確認無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計算機操作人員發(fā)現(xiàn)本科室的計算機感染病毒,應(yīng)立即中斷運行,并與計算機管理員聯(lián)系及時消除。
5、愛護機關(guān)計算機設(shè)備,保持計算機設(shè)備的干凈整潔。
三、涉密計算機日常管理
1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。
2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。
3、存儲過國家秘密信息的計算機媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進行徹底清除。
4、涉密的計算機信息需打印輸出必須到信息安全科專用打印機打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在信息安全科專用設(shè)備粉碎銷毀。
5、對信息載體(軟盤、光盤等)及計算機處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
四、其他
對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
網(wǎng)絡(luò)與信息安全管理制度 24
校園網(wǎng)信息發(fā)布實行統(tǒng)一管理、分層負責(zé)制。網(wǎng)絡(luò)中心對學(xué)校主頁信息進行管理,各處室的主要負責(zé)人負責(zé)對本部門的'上網(wǎng)資源和計算機系統(tǒng)進行管理。
一、網(wǎng)管中心負責(zé)全校的網(wǎng)絡(luò)信息和保密工作,定期對網(wǎng)絡(luò)用戶進行有關(guān)保密和網(wǎng)絡(luò)安全教育。
二、對外信息發(fā)布。各處室可以申請網(wǎng)絡(luò)域名和ftp站點(見附件7),自行管理各部門網(wǎng)站信息發(fā)布。需要在學(xué)校首頁上發(fā)布的信息,需要填寫“網(wǎng)上信息發(fā)布申請表”,審查后交由網(wǎng)管中心上網(wǎng)發(fā)布。(網(wǎng)上信息發(fā)布申請表見附件8)
三、信息的閱覽與查詢。不得查閱、復(fù)制和傳播有礙社會治安和傷風(fēng)敗俗的信息。校園網(wǎng)工作人員和用戶如在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務(wù)及時上報網(wǎng)絡(luò)管理人員,做好備份并自覺銷毀。
四、違反本條例規(guī)定,有下列行為之一者,校網(wǎng)絡(luò)中心可提出警告直至停止其使用網(wǎng)絡(luò),情節(jié)嚴重者,提交學(xué)校行政部門或有關(guān)部門處理。
1.查閱、復(fù)制或傳播下列信息者:.煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;捏造或者歪曲事實、故意散布謠言,擾亂社會秩序公然侮辱他人或者捏造事實誹謗他人宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2.破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和危害計算機網(wǎng)絡(luò)安全活動。
3.盜用他人帳號者。
4.私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者。
5.故意制作、傳播計算機病毒等破壞性程序者。
6.不按國家和學(xué)院有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶者。
7.網(wǎng)絡(luò)中心,屬我校園網(wǎng)絡(luò)重地,未經(jīng)許可不得進入。
網(wǎng)絡(luò)與信息安全管理制度 25
為進一步促進我局的安全生產(chǎn)監(jiān)督管理工作的針對性、及時性和工作效能,切實解決監(jiān)管工作中的情況不掌握、監(jiān)管不及時、重點不明確、措施不到位、整改不全面等問題,根據(jù)我局工作分工,制定本制度。
一、工作信息有關(guān)內(nèi)容
1、安全生產(chǎn)監(jiān)管工作計劃(包括周、月計劃、階段、年度計劃)、措施及工作職責(zé)分工。
2、職責(zé)內(nèi)監(jiān)管工作具體落實情況。
3、安全生產(chǎn)監(jiān)督檢查情況報告(包括周、月計劃、階段、年度)。
4、分管領(lǐng)域安全生產(chǎn)工作情況。
5、重要工作情況(包括重點檢查、督查,會議,工作部署,事故隱患查處,事故調(diào)查處理等)。
6、領(lǐng)導(dǎo)交辦事項的具體落實情況。
二、工作信息上報程序
信息上報一般應(yīng)按照逐級上報的程序進行,緊急情況或特殊情況下可以越級直接上報。
1、科室人員向科室負責(zé)人報告工作信息。
2、科室負責(zé)人向主管局長報告工作信息。
3、主管局長向局長報告工作信息。
4、辦公室負責(zé)對工作信息定期匯總。
三、工作信息上報方法及要求
1、除正在進行中的一般性工作信息或臨時性工作信息可以口頭上報外,其它均應(yīng)當(dāng)采取書面形式上報。
2、上報情況要及時。注重時限性,對安全生產(chǎn)監(jiān)管工作計劃、措施、工作職責(zé)分工和職責(zé)內(nèi)監(jiān)管工作落實情況,應(yīng)按照局領(lǐng)導(dǎo)要求,及時上報;對安全生產(chǎn)監(jiān)督檢查情況及分管領(lǐng)域安全生產(chǎn)工作情況,按照周、月、階段、年度時間要求,進行匯總上報;對重要工作情況,必須要隨時上報;對領(lǐng)導(dǎo)交辦事項的具體落實情況,要按領(lǐng)導(dǎo)要求搞好上報。
3、上報情況要真實。上報情況中說明或反映的內(nèi)容一定要符合實際,必須是上報人確實了解或親自掌握的.;尤其上報重要情況、重大問題,必須經(jīng)過上報人調(diào)查、核實,真實有據(jù)。杜絕使用聽說、可能、或許、好象、差不多等詞語。
4、上報情況要全面。應(yīng)按照各種上報的具體要求將工作或問題概況、時間、過程、進度、分析、結(jié)果或結(jié)論等一一詳細說明,涉及數(shù)字或能夠用數(shù)字的盡可能用數(shù)字說明,必要時應(yīng)舉出典型事例進行說明。
5、因上報不及時或不真實、不完整造成不良影響和后果的,由上報人負責(zé)。
網(wǎng)絡(luò)與信息安全管理制度 26
1、學(xué)?倓(wù)處重要職責(zé)是認真做好固定資產(chǎn)管理工作,實行財產(chǎn)保管責(zé)任制,建立財產(chǎn)分類帳和總帳。
2、凡是購進或調(diào)進資產(chǎn)、儀器、音體美器材等都記入固定資產(chǎn)清冊,建立借用制度和賠償制度,每學(xué)年末總務(wù)處根據(jù)財產(chǎn)變動情況進行一次核對調(diào)整。
3、注意檢查維修、延長財產(chǎn)使用期限。總務(wù)部門要有高度責(zé)任心,對學(xué)校財產(chǎn)應(yīng)一清二楚,對損壞事故應(yīng)及時發(fā)現(xiàn)、及時處理,對損壞財產(chǎn)應(yīng)及時組織維修,以提高使用效率。
4、學(xué)校財產(chǎn)、物品實行分級管理、教室內(nèi)財產(chǎn)由班主任管理,辦公室財產(chǎn)由各辦公室負責(zé)人管理,少先隊財產(chǎn)由大隊輔導(dǎo)員管理,圖書、教具、體育、音樂、美術(shù)、勞技室、實驗室、實驗儀器室、計算機、語音室、總控室、電教室、多媒體、檔案室、教師資料室、儀器和日常物品由學(xué)校確定人員專人負責(zé)管理。
5、做好財產(chǎn)交接手續(xù),開學(xué)初,各任科教師清點所接財產(chǎn)新舊和數(shù)量情況后保管使用,學(xué)期結(jié)束后,各任科教師交回相關(guān)財產(chǎn),各室財產(chǎn)清點后上報總務(wù)處備案。
6、學(xué)校各部門要加強對學(xué)生進行勤儉節(jié)約,愛護公物教育,同時充分利用校會、班會、廣播、黑板報等進行檢查評比,大力表揚好人好事,批評不愛護公物的行為,加強學(xué)生愛護學(xué)校財物的責(zé)任感、提高愛護公共財物的'自覺性。做到平時有人保管,壞了有人報告,毀了有人賠償,丟了有人查找。
7、身教勝過言教,教師首先要作學(xué)生表率。
。1)、離校要關(guān)好門、窗、電燈、吊扇。
。2)、各室物品不要任意搬運。
(3)、節(jié)約用水用電,提倡“節(jié)約為榮,浪費為恥!憋L(fēng)格。
8、校產(chǎn)管理小組要定期對各部門財產(chǎn)使用保管情況進行檢查。
【網(wǎng)絡(luò)與信息安全管理制度】相關(guān)文章:
小學(xué)網(wǎng)絡(luò)信息安全工作管理制度06-20