網(wǎng)絡安全管理制度15篇(優(yōu)秀)
在現(xiàn)在的社會生活中,制度在生活中的使用越來越廣泛,制度對社會經(jīng)濟、科學技術(shù)、文化教育事業(yè)的發(fā)展,對社會公共秩序的維護,有著十分重要的作用。一般制度是怎么制定的呢?以下是小編為大家整理的網(wǎng)絡安全管理制度,僅供參考,大家一起來看看吧。
網(wǎng)絡安全管理制度1
校園網(wǎng)主要為我校師生員工教學、科研、管理等信息交流服務。我校校園網(wǎng)的管理及使用必須遵守國家的有關(guān)法律法規(guī),達到安全、穩(wěn)定、高效的目的`。為了保證校園網(wǎng)的正常使用,特制定本管理辦法。
一、校園網(wǎng)中的計算機設備使用對象為教職員工和全體學生。
二、校園網(wǎng)的使用及管理必須遵守國家的有關(guān)法律法規(guī)和行政規(guī)章制度,不得利用網(wǎng)絡從事危害國家安全、泄露規(guī)矩秘密等犯罪活動,不得利用網(wǎng)絡查閱、復制和傳播危害國家安全、妨礙社會治安和淫穢黃色的信息。不得向?qū)W校、單位或他人發(fā)送惡意的、挑釁性的文件和商業(yè)廣告。在使用因特網(wǎng)接入時,應遵守INTERNET的國際慣例和我國的有關(guān)政策,自覺不看、不傳、不信各種“黃、毒、賭”及其他不良信息。
三、任何人不得在網(wǎng)上散布、下載、傳播任何計算機病毒,一經(jīng)發(fā)現(xiàn)將移交法律部門處理。
四、任何人不得盜用他人網(wǎng)址非法上網(wǎng);不得盜用他人E-mail地址;不得盜用學校名義進行任何網(wǎng)上的非法操作。
五、任何人不準以任何理由,借助任何工具、采用任何手段擅自修改校園網(wǎng)中計算機終端的系統(tǒng)參數(shù)。安裝、刪除軟件須經(jīng)網(wǎng)絡管理員允許。
六、對違反本管理條例的人員,學校視情節(jié)輕重給予記過以上處分,造成重大損失的將根據(jù)有關(guān)法律條文移送公安機關(guān)處理。如發(fā)現(xiàn)計算機硬件人為損壞,按《學校公物損壞賠償辦法》處理。
七、任何人發(fā)現(xiàn)網(wǎng)上任何異,F(xiàn)象(包括故障現(xiàn)象)都應及時與值班教師或網(wǎng)絡中心管理人員取得聯(lián)系,以便及時處理。
八、有義務和責任舉報任何人的非法行為。
九、任何違規(guī)操作者一律由個人承擔經(jīng)濟處罰和法律責任。
網(wǎng)絡安全管理制度2
第一條為維護公司計算機網(wǎng)絡安全、正常運行,確保服務器及各個終端正常使用。使網(wǎng)絡資源充分安全共享,為業(yè)務經(jīng)營活動提供安全的網(wǎng)絡環(huán)境。
第二條本制度適用于公司內(nèi)部辦公局域網(wǎng)絡和業(yè)務局域網(wǎng)絡。
第三條職責。
(1)信息部。
、傧到y(tǒng)管理崗負責公司整體網(wǎng)絡安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
、谙到y(tǒng)管理崗負責公司網(wǎng)絡系統(tǒng)數(shù)據(jù)的安全備份。
、燮渌麔徫粎f(xié)助系統(tǒng)管理崗進行公司網(wǎng)絡的安全管理。
(2)各部門。
、儇撠煾髯圆块T使用的計算機網(wǎng)絡設備的安全管理。
、谪撠煾髯圆块T數(shù)據(jù)的安全備份。
、圬撠熂皶r通知信息部有關(guān)計算機病毒發(fā)生情況及其他安全隱患情況。
第四條系統(tǒng)管理崗工作程序。
(1)公司整體網(wǎng)絡安全的規(guī)劃、管理。
(2)網(wǎng)絡安全信息的追蹤,黑客、病毒的日常防護工作。
、倜刻熘辽僖淮紊暇W(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。
、诟欁钚路啦《拘畔⒓捌浞罋⒎椒,將其及時發(fā)布在公司內(nèi)部網(wǎng)絡上。
③及時跟蹤防火墻的軟硬件升級信息。
(3)負責公司本部辦公網(wǎng)絡安全防護工作。
①及時升級本公司網(wǎng)絡的最新病毒代碼。
、趯崟r對各個工作終端進行病毒監(jiān)測。
、奂皶r將染病毒的'工作終端逐一脫離網(wǎng)絡。
、軐θ径窘K端逐一進行全面查殺毒。
、菁皶r對防火墻軟、硬件進行升級。
、藿⑷粘2《居涗浫罩,記錄病毒代碼。
(4)監(jiān)督、檢查、落實公司本部業(yè)務的網(wǎng)絡安全防護措施等工作。
(5)協(xié)助本部相關(guān)部門進行重要數(shù)據(jù)的定期備份。
(6)業(yè)務、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入、輸出的管理。
第五條相關(guān)文件有《計算機及相關(guān)設備管理辦法》和《計算機機房管理制度》。
第六條在《病毒記錄日志》上做好記錄。
網(wǎng)絡安全管理制度3
1、嚴格機房管理。建立完整的.計算機運行日志、操作記錄及其它與安全有關(guān)的資料;機房必須有當班值班人員;嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。
2、加強技術(shù)資料管理。明確責任人,重要技術(shù)資料應有副本并異地存放。
3、建立軟件開發(fā)及管理制度。開發(fā)維護人員與操作人員必須實行崗位分離,開發(fā)環(huán)境和現(xiàn)場必須與生產(chǎn)環(huán)境和現(xiàn)場隔離。
網(wǎng)絡安全管理制度4
學校校園網(wǎng)是為教育教學及學校管理而建立的計算機信息網(wǎng)絡,目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了促進我校信息化建設和應用,提高我,F(xiàn)代化水平,保護校園網(wǎng)絡系統(tǒng)的安全,保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權(quán)益,更好的為教育教學服務,特制定如下管理制度。
第一章總則
本管理制度所稱的校園網(wǎng)絡系統(tǒng),是指由校園網(wǎng)絡設備、配套的網(wǎng)絡線纜設施、網(wǎng)絡服務器、工作站所構(gòu)成的,為校園網(wǎng)絡應用而服務的硬件、軟件的集成系統(tǒng)。
1、校園網(wǎng)絡的安全管理,應當保障計算機網(wǎng)絡設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
2、學校裝備中心及其所轄的網(wǎng)絡管理中心(以下簡稱網(wǎng)絡中心)負責相應的網(wǎng)絡安全和信息安全工作,定期對相應的網(wǎng)絡用戶進行有關(guān)信息安全和網(wǎng)絡安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
3、任何單位和個人,未經(jīng)網(wǎng)絡中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備。
4、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務器、工作站的'活動。
5、進入校園網(wǎng)的全體學生、教職員工必須接受并配合國家有關(guān)部門及學校依法進行的監(jiān)督檢查,必須接受學校網(wǎng)絡中心進行的網(wǎng)絡系統(tǒng)及信息系統(tǒng)的安全檢查。
6、使用校園網(wǎng)的全體師生有義務向網(wǎng)絡中心和有關(guān)部門報告違法行為和有害信息。
第二章網(wǎng)絡安全管理
1、校園網(wǎng)由學校裝備中心統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、教室和個人使用者必須嚴格使用由網(wǎng)絡中心分配的IP地址。網(wǎng)絡管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡中心負責對其進行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡設置,不得盜用IP地址及用戶帳號。
2、與校園網(wǎng)相連的計算機用戶建設應當符合國家的有關(guān)標準和規(guī)定,校園內(nèi)從事施工、建設,不得危害計算機網(wǎng)絡系統(tǒng)的安全。
3、網(wǎng)絡管理員負責全校網(wǎng)絡及信息的安全工作,建立網(wǎng)絡事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡中心必須及時備案并向公安機關(guān)報告。
4、對所有聯(lián)網(wǎng)計算機要及時、準確登記備案。網(wǎng)絡教室不準對社會開放。
5、校園網(wǎng)中對外發(fā)布信息的Web服務器中的內(nèi)容必須經(jīng)領(lǐng)導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導的批準。
6、校園網(wǎng)各類服務器中開設的帳戶和口令為個人用戶所擁有,網(wǎng)絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。
7、加強對師生用戶上網(wǎng)安全教育指導和監(jiān)控:
(1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
(2)加強對學生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
(3)專用的財務工作電腦和重要管理數(shù)據(jù)的電腦原則上不要接入網(wǎng)絡工作。
8、網(wǎng)絡中心統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進行與工作無關(guān)的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設置。
10、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、殺毒。
11、任何部門和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。
12、未經(jīng)網(wǎng)絡中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務器、工作站上的系統(tǒng)軟件、應用軟件轉(zhuǎn)錄、傳遞到校外。
13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
14、保護校園網(wǎng)的設備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設備及附屬設備,不準擅自把計算機設備外借。
15、各部門必須加強對計算機的管理,指定專人負責管理。管理員應經(jīng)常測試計算機設備的性能,發(fā)現(xiàn)故障及時通知網(wǎng)絡中心處理。
16、各部門應認真做好本部門計算機的養(yǎng)護和清潔衛(wèi)生工作。
第三章網(wǎng)絡用戶安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風化的信息。
2、除校園網(wǎng)負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務器或計算機等設備進行修改、設置、刪除等操作;任何部門和個人不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶要嚴格遵守校園網(wǎng)絡管理規(guī)定和網(wǎng)絡用戶行為規(guī)范,不隨意把賬戶借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好賬戶和IP地址。嚴禁用各種手段破解他人口令、盜用賬戶和IP地址。
4、網(wǎng)絡用戶不得利用各種網(wǎng)絡設備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡用戶權(quán)益的侵犯。
第四章處罰或賠償辦法
違反本制度規(guī)定,有下列行為之一者,學校可提出警告、停止其上網(wǎng),情節(jié)嚴重者給予行政處分,直至提交紀檢司法部門處理,損壞的照價賠償。
1、查閱、復制或傳播下列信息者:
(1)煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、違反四項基本原則的;
(2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
(3)捏造或者歪曲事實,故意散布謠言或傳謠,擾亂社會秩序;
(4)公然侮辱他人或者捏造事實誹謗他人;
(5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡中的信息資源和進行危害計算機網(wǎng)絡安全的活動。
3、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者;
4、故意制作、傳播計算機病毒等破壞性程序者;
5、上網(wǎng)信息審查不嚴,造成嚴重后果者;
6、使用任何工具破壞網(wǎng)絡正常運行或竊取他人信息者;
7、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡安全運行與管理的惡劣行徑者。
網(wǎng)絡安全管理制度5
1、在公安機關(guān)的指導下做好本單位計算機信息系統(tǒng)安全防范工作;
2、及時向公安機關(guān)提供安全保護所需的資料;
3、負責本單位計算機信息系統(tǒng)安全知識的宣傳教育工作;
4、定期對本單位的`計算機信息系統(tǒng)進行檢查。
網(wǎng)絡安全管理制度6
第一章總則
第一條為了保護校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展、保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權(quán)益,制定本安全管理制度。
第二條校園網(wǎng)是學校公共服務體系的重要組成部分,由信息中心負責管理,全面為教學、科研、學術(shù)交流、管理服務,網(wǎng)上資源專管共有。
第三條本管理制度所稱的校園網(wǎng)絡系統(tǒng),是指由學校投資購買、由學校網(wǎng)絡信息中心負責維護和管理的校園網(wǎng)絡主、輔節(jié)點設備、配套的網(wǎng)絡線纜設施及網(wǎng)絡服務器、工作站所構(gòu)成的、為校園網(wǎng)絡應用及服務的硬件、軟件的集成系統(tǒng)。
第四條校園網(wǎng)系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由學校網(wǎng)絡信息中心負責,學校網(wǎng)絡信息中心可以委托相關(guān)部門指定人員代為管理子節(jié)點設備。任何部門和個人,未經(jīng)校園網(wǎng)負責單位同意、不得擅自安裝、拆卸或改變網(wǎng)絡設備。
第五條任何單位和個人、不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務器、工作站的活動,不得危害或侵入未授權(quán)的服務器、工作站。
第二章安全保護運行
第六條除校園網(wǎng)負責單位,其他單位(部門)或個人不得以任何方式試圖登陸進入校園網(wǎng)主、輔節(jié)點、服務器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
第七條校園網(wǎng)中對外發(fā)布信息的WWW服務器中的內(nèi)容必須經(jīng)各單位領(lǐng)導審核,由單位負責人簽署意見后,交學校相關(guān)領(lǐng)導審核備案后,由學校網(wǎng)絡信息中心從技術(shù)上開通其對外的信息服務。
第八條校園網(wǎng)各類服務器中開設的帳戶和口令為個人用戶所擁有,學校網(wǎng)絡信息中心對用戶口令保密,不得向任何單位和個人提供這些信息。
第九條網(wǎng)絡使用者不得利用各種網(wǎng)絡設備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡用戶權(quán)益的侵犯。
第十條校園內(nèi)從事施工、建設,不得危害計算機網(wǎng)絡系統(tǒng)的安全。
第十一條校園網(wǎng)主、輔節(jié)點設備及服務器等發(fā)生案件、以及遭到黑客攻擊后,校園網(wǎng)負責單位必須在二十四小時內(nèi)向?qū)W校及公安機關(guān)報告。
第十二條嚴禁在校園網(wǎng)上使用來歷不明、引發(fā)病毒傳染的軟件;對于來歷不明的可能引起計算機病毒的軟件應使用公安部門推薦的.殺毒軟件檢查、殺毒。
第十三條嚴禁利用校園網(wǎng)進行賭博活動、玩游戲。
第十四條校園網(wǎng)的所有工作人員和用戶必須接受并配合學校網(wǎng)絡信息中心進行的監(jiān)督檢查和采取的必要措施。
第十五條校園網(wǎng)實行統(tǒng)一管理、分層負責制。網(wǎng)絡中心對校管資源進行管理,各部門管理人員負責對本級資源進行管理,計算機系統(tǒng)管理員對各計算機系統(tǒng)的管理。
第十六條嚴禁任何用戶擅自連入校園網(wǎng),嚴禁任何非本校人員使用校園網(wǎng),凡使用本校校園網(wǎng)的其他部門和個人要按有關(guān)規(guī)定進行登記,并簽署相應的信息安全責任書,自覺遵守《通化市第十三中學校園網(wǎng)絡管理制度》,并承擔一旦發(fā)生問題的相關(guān)責任。
第十七條凡本校工作人員均有義務幫助審查校園網(wǎng)上網(wǎng)信息,杜絕涉及國家機密或國家禁止的信息上網(wǎng)。
第十八條校園網(wǎng)工作人員和用戶在網(wǎng)絡上發(fā)現(xiàn)有礙社會治安和不健康的信息有義務及時上報網(wǎng)絡管理人員并自覺立即銷毀。
第十九條校園網(wǎng)內(nèi)各級使用部門要設定網(wǎng)絡安全員,負責相應的網(wǎng)絡安全和信息安全工作,并定期對網(wǎng)絡用戶進行有關(guān)信息安全和網(wǎng)絡安全教育。
第二十條網(wǎng)絡中心只對符合設置用戶名的部門和個人配置相應的用戶名和電子郵箱,并定期檢查其使用情況。由學校網(wǎng)絡中心為其設置的用戶名等管理權(quán)歸本人所有,凡因此用戶名等發(fā)生的網(wǎng)絡不安全因素均由本人承擔。
第二十一條任何單位(部門)和個人不得利用校園網(wǎng)制作、復制、查閱和傳播下列信息:
1)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
2)煽動顛覆國家政權(quán),推翻社會主義制度的;
3)煽動分裂國家、破壞國家統(tǒng)一的;
4)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
5)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
7)公然侮辱他人或者捏造事實誹謗他人的;
8)損害國家機關(guān)信譽的;
9)其他違反憲法和法律、行政法規(guī)的。
第二十二條校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源保密等級可分為:
(1)可向Internet公開的;
(2)可向校內(nèi)公開的;
(3)可向有關(guān)單位或個人公開的;
(4)僅限于本單位內(nèi)使用的;
(5)僅限于個人使用的。
第二十三條對所有聯(lián)網(wǎng)計算機及上網(wǎng)人員要及時、準確登記備案。多人共用計算機上網(wǎng)的各級行政單位、教學業(yè)務單位上網(wǎng)計算機的使用要嚴格管理,部門負責人為網(wǎng)絡安全負責人。學校公共機房一律不準對社會開放,機房工作人員記錄上網(wǎng)人員身份和上下網(wǎng)時間、機號。公共機房使用網(wǎng)絡的記錄要保持一年。
第二十四條校園網(wǎng)負責單位必須落實各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動,校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進出校園網(wǎng)訪問信息的所有用戶必須使用校園網(wǎng)負責單位設立的代理服務器。
第三章違約責任與處罰
第二十五條違反第五條及第二十一、第二十二條規(guī)定的行為一經(jīng)查實,將向?qū)W校有關(guān)部門報告,視情節(jié)給予相應的行政紀律處分及經(jīng)濟處罰;造成重大影響和損失的將向市公安部門報告,由個人依法承擔相關(guān)責任。
第二十六條違反第九條規(guī)定的偵聽、盜用行為一經(jīng)查實,將提請學校給予行政處分,并在校園網(wǎng)上公布;對他人造成經(jīng)濟損失的,由本人加倍賠償受害人損失,關(guān)閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
第二十七條違反第十二條、第十三條規(guī)定的行為一經(jīng)查實,關(guān)閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
第二十八條故意傳播或制造計算機病毒,造成危害校園網(wǎng)系統(tǒng)安全的按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
第四章其他
第二十九條本管理制度由網(wǎng)絡安全管理領(lǐng)導小組負責監(jiān)督實施,具體處罰由學校實施。
第三十條本管理制度中所指出的校園網(wǎng)負責單位為學校網(wǎng)絡信息中心。
第三十一條本管理制度自公布之日起實行。
網(wǎng)絡安全管理制度7
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡,為了保護校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展,更好的為教育教學服務,特制定本制度:
1、學校成立信息安全領(lǐng)導小組,組長由學校法人擔任,負責校園內(nèi)的.網(wǎng)絡安全和信息安全管理工作,定期對學校網(wǎng)絡用戶進行有關(guān)信息安全和網(wǎng)絡安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
2、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務器、工作站的活動。
3、網(wǎng)絡管理員負責全校網(wǎng)絡及信息的安全工作,建立定期匯報及網(wǎng)絡事故隨時報告制度,及時解決突發(fā)事件和問題。校園網(wǎng)服務器發(fā)生案件、遭到黑客攻擊后,網(wǎng)絡中心必須及時備案并通過學校領(lǐng)導向公安機關(guān)報告。
4、計算機防病毒軟件由網(wǎng)絡中心統(tǒng)一安裝,用戶要切實做好防病毒措施,及時在線升級殺毒軟件,嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。及時向網(wǎng)絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
5、校園網(wǎng)內(nèi)必須安裝網(wǎng)絡版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
6、校園網(wǎng)中對外發(fā)布信息的網(wǎng)站必須按有關(guān)規(guī)定辦理ICP備案。發(fā)布信息必須經(jīng)審核程序,由負責人簽署意見后再由信息員發(fā)布。
7、校園網(wǎng)各類服務器中開設的帳戶和口令為個人用戶所擁有,網(wǎng)絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。
8、校園網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保護措施。未經(jīng)校園網(wǎng)絡中心同意,不得將有關(guān)服務器、工作站上的系統(tǒng)軟件、應用軟件轉(zhuǎn)錄、傳遞到校外。裝有涉密資料、重要數(shù)據(jù)、財務數(shù)據(jù)的電腦要與網(wǎng)絡實行物理隔離。
9、保護校園網(wǎng)的設備和線路。不準擅自打開計算機主機的機箱,不準擅自移動計算機、線路及附屬設備,不準擅自把計算機設備外借。任何人不得更改IP及網(wǎng)絡設置。禁止私自安裝、卸載程序,禁止使用盜版軟件,禁止任意修改和刪除服務器、計算機的系統(tǒng)文件和系統(tǒng)設置。
10、校園網(wǎng)用戶不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息、政治問題和淫穢色情內(nèi)容的信息。嚴禁制造和輸入計算機病毒。對利用網(wǎng)絡從事違法行為者,應立即送交公安機關(guān)處理。
11、校園網(wǎng)用戶要嚴格遵守校園網(wǎng)絡管理規(guī)定和網(wǎng)絡用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網(wǎng)絡設備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
網(wǎng)絡安全管理制度8
第一條所有接入網(wǎng)絡的用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務器等網(wǎng)絡設備的活動。不得在網(wǎng)絡上制作、發(fā)布、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的;
(二)違反國家民族、宗教與教育政策的;
(三)煽動暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
(四)公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
(六)損害社會公共利益的;
(七)計算機病毒;
(八)法律和法規(guī)禁止的其他有害信息。如發(fā)現(xiàn)上述有害信息內(nèi)容,應及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴重、情況緊急時,應關(guān)閉交換機或相關(guān)服務器。
第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條所有接入網(wǎng)絡的用戶必須對提供的信息負責,網(wǎng)絡上信息、資源、軟件等的使用應遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡軟件而引起的版權(quán)糾紛由使用部門(個人)承擔全部責任。
第五條嚴禁在網(wǎng)絡上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡設備必須保持日志記錄,時間不少于180天。
第七條上網(wǎng)信息管理堅持 誰上網(wǎng)誰負責、誰發(fā)布誰負責 的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考 網(wǎng)絡信息發(fā)布管理制度 )。
第八條各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡安全責任人,領(lǐng)導網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學校的網(wǎng)絡和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡管理人員應加強責任心,保證現(xiàn)有各種網(wǎng)絡設備良好運行,充分發(fā)揮效率。
第九條單位和學校各信息終端用戶必須受網(wǎng)絡管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條與城域網(wǎng)及單位和學校網(wǎng)絡相連的機房建設,應當符合國家的有關(guān)標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術(shù)保護措施。
第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。信息資源保密等級可分為:
(一)可向Internet公開的;
(二)可向本城域網(wǎng)公開的;
(三)可向有關(guān)單位或個人公開的;
(四)可向本單位公開的;
(五)僅限于個人使用的。
第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(一)未經(jīng)允許,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡服務器、工作站、交換機、路由器及其它相關(guān)設備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;
(二)未經(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡服務;
(三)故意制作、傳播計算機病毒與破壞性程序;
(四)其他危害教育城域網(wǎng)絡安全的行為。
第十三條違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
網(wǎng)絡安全不同的類型
系統(tǒng)安全
運行系統(tǒng)安全即保證信息處理和傳輸系統(tǒng)的安全。它側(cè)重于保證系統(tǒng)正常運行。避免因為系統(tǒng)的.崩演和損壞而對系統(tǒng)存儲、處理和傳輸?shù)南⒃斐善茐暮蛽p失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
網(wǎng)絡的安全
網(wǎng)絡上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計。安全問題跟踩。計算機病毒防治,數(shù)據(jù)加密等。
信息傳播安全
網(wǎng)絡上信息傳播安全,即信息傳播后果的安全,包括信息過濾等。它側(cè)重于防止和控制由非法、有害的信息進行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡上大云自由傳翰的信息失控。
信息內(nèi)容安全
網(wǎng)絡上信息內(nèi)容的安全。它側(cè)重于保護信息的保密性、真實性和完整性。避免攻擊者利用系統(tǒng)的安全漏潤進行竊聽、冒充、詐編等有損于合法用戶的行為。其本質(zhì)是保護用戶的利益和隱私。
網(wǎng)絡安全管理制度9
對于網(wǎng)絡公司而言,做好網(wǎng)絡安全管理工作非常重要,這時候,需要制訂一套完善的網(wǎng)絡安全管理制度。以下是關(guān)于安全管理規(guī)章制度范文,供各位參考。
1. 建立健全計算機信息網(wǎng)絡電子公告系統(tǒng)的用戶登記和信息管理制度;
2. 組織網(wǎng)絡管理員學習《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》,提高網(wǎng)絡安全員的警惕性。
3. 負責對本網(wǎng)絡用戶進行安全教育和培訓。
4. 建立電子公告系統(tǒng)的網(wǎng)絡安全管理制度和考核制度,加強對電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容。
1. 對版主的`聘用本著認真慎重的態(tài)度、認真核實版主身份,做好版主聘用記錄。
2. 對各版聘用版主實行有針對性的網(wǎng)絡安全教育,落實版主職責,提高版主的責任感。
3. 版主負責檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》即時予以刪除,情節(jié)嚴重者,做好原始記錄,絡管理員解決,由管理員向公安機關(guān)計算機管理監(jiān)察機構(gòu)報告。
4. 網(wǎng)絡管理員負責對各版版主進行績效管理考核,如發(fā)現(xiàn)不能正常履行版主職責者,將予以警告,嚴重者予以解聘。
5. 在版主負責欄目中發(fā)現(xiàn)重大問題未得到及時解決者,即時對版主予以解聘。
6. 加強網(wǎng)絡管理員職責,配合各版版主的工作,共同維護電子公告板的信息安全。
1. 檢查時嚴格按照《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡安全管理制度》及《信息審核管理制度》(見附頁)的標準執(zhí)行。
2. 如發(fā)現(xiàn)違犯《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節(jié)嚴重者保留有關(guān)原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告。
3. 負責對本網(wǎng)絡用戶進行安全教育和培訓,網(wǎng)絡管理員加強對《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》的學習,進一步提高對網(wǎng)絡信息安全維護的警惕性。
網(wǎng)絡安全管理制度10
1、建立了性能優(yōu)越的網(wǎng)絡防火墻,防范網(wǎng)絡攻擊,并嚴格控管公司內(nèi)的上網(wǎng)行為;
2、已建立并即將投入使用的公司內(nèi)部郵箱,可管控郵箱使用人員的郵件收發(fā)行為,并即將逐漸限制外部郵箱的'使用,保證資料安全;
3、建立了統(tǒng)一的windows活動目錄,嚴格控管員工使用電腦的權(quán)限,防止非授權(quán)的電腦和文件的使用行為,防止資料外泄;
4、建立了靈活的共享文件夾管理制度,嚴格控管員工使用共享文件夾的行為;
5、在公司全網(wǎng)已部署統(tǒng)一的防病毒木馬體系,有效防止因病毒木馬而造成的資料外泄;
6、公司來賓進入公司內(nèi)部網(wǎng)絡需要經(jīng)過授權(quán)方可連接公司內(nèi)網(wǎng),未授權(quán)的只能連接外網(wǎng)。
網(wǎng)絡安全管理制度11
1、學校成立網(wǎng)絡管理領(lǐng)導小組和網(wǎng)絡維護小組。維護小組由管理員和信息技術(shù)教師組成,負責在網(wǎng)絡管理領(lǐng)導小組指導下進行日常維護。
2、網(wǎng)絡用戶是指使用網(wǎng)絡的各部門及個人。
3、學校鼓勵各部門、各科室、各學科組和全體師生使用網(wǎng)絡資源。
4、網(wǎng)絡維護小組根據(jù)教育網(wǎng)信息管理中心要求為每科室、學科組、個人統(tǒng)一分配IP地址,其他人不得隨意更改,如有需要報維護小組進行修改。
5、各科室、學科組和個人在使用網(wǎng)絡過程中必須遵守國家有關(guān)法律、法規(guī)和信息中心的有關(guān)規(guī)定。
6、用戶在使用網(wǎng)絡時違反國家法律和行政法規(guī)的,學校將視情節(jié)輕重給予警告、通報批評,情節(jié)特別嚴重構(gòu)成犯罪的,報有關(guān)部門依法追究刑事責任。
7、禁止各用戶上不良網(wǎng)站。通過聊天、郵件而傳播網(wǎng)絡病毒的',維護小組要及時提醒,要求該用戶改正,如果是故意行為,將報學校網(wǎng)絡管理領(lǐng)導小組進行嚴肅處理。
8、網(wǎng)絡的主干通信設備、主干網(wǎng)絡線路、服務器、網(wǎng)絡交換機及其它公共設備由維護小組負責管理維護。
9、維護小組對各用戶計算機進行對入網(wǎng)設備、安裝的軟件實行
規(guī)范管理,不定期進行檢查。對安裝不健康內(nèi)容、危害網(wǎng)絡安全和一些游戲軟件進行及時清除
10、網(wǎng)絡信息是指通過網(wǎng)絡發(fā)布、傳遞及存儲在網(wǎng)絡設備中的信息。學校鼓勵教師使用網(wǎng)絡上有用資源。
11、任何人不得利用學校網(wǎng)絡提供的各種信息服務從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學校網(wǎng)絡安全管理領(lǐng)導小組要加強網(wǎng)絡監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件。
網(wǎng)絡安全管理制度12
為加強公司網(wǎng)絡系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡系統(tǒng)的安全運行,是公司網(wǎng)絡安全的一個重要內(nèi)容,有司專人負責網(wǎng)絡系統(tǒng)的安全運行工作。
二、網(wǎng)絡系統(tǒng)的安全運行包括四個方面:一是網(wǎng)絡系統(tǒng)數(shù)據(jù)資源的安全保護,二是網(wǎng)絡硬件設備及機房的安全運行,三是網(wǎng)絡病毒的防治管理,四是上網(wǎng)信息的安全。
(一)數(shù)據(jù)資源的安全保護。網(wǎng)絡系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產(chǎn)與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財務部要做到數(shù)據(jù)必須每日一備份
3、一般用機部門要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應用軟件要采用光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格網(wǎng)絡用戶權(quán)限及用戶名口令管理。
(二)硬件設備及機房的安全運行
1、硬件設備的供電電源必須保證電壓及頻率質(zhì)量,一般應同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設備損壞。
2、安裝有保護接地線,必須保證接地電阻符合技術(shù)要求(接地電阻≤2ω,零地電壓≤2v),避免因接地安裝不良損壞設備。
3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。
4、網(wǎng)絡機房必須有防盜及防火措施。
5、保證網(wǎng)絡運行環(huán)境的清潔,避免因集灰影響設備正常運行。
(三)網(wǎng)絡病毒的防治
1、各服務器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺電腦要安裝防病毒軟件。
2、定期對網(wǎng)絡系統(tǒng)進行病毒檢查及清理。
3、所有u盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制外來u盤的使用,各部門使用外來u盤須經(jīng)檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網(wǎng)人員的職業(yè)道德教育,嚴禁在網(wǎng)上玩游戲,看于工作無關(guān)的.網(wǎng)站,下載歌曲圖片游戲等軟件,一經(jīng)發(fā)現(xiàn)將嚴肅處理。
(四)上網(wǎng)信息及安全
1、網(wǎng)絡管理員必須定期對網(wǎng)信息檢查,發(fā)現(xiàn)有關(guān)泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,隨時上報主管領(lǐng)導。
2、要嚴格執(zhí)行國家相關(guān)法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經(jīng)單位主管領(lǐng)導批準同意,任何人不得私自讓外來人員使用我公司的網(wǎng)絡系統(tǒng)作任何用途。
3、要加強對各網(wǎng)絡安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人。公司計算機安全負責人分析并指導有關(guān)部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。
五、未經(jīng)公司負責人批準,聯(lián)結(jié)在公司網(wǎng)絡上的所有用戶,嚴禁在同過其它入口上因太網(wǎng)或公司外單位網(wǎng)絡.
網(wǎng)絡安全管理制度13
1、機房設備是國土資源廣域網(wǎng)、局域網(wǎng)和門戶網(wǎng)站賴以運行的載體。隱患險于明火,防范勝于救災,責任重于泰山。信息中心工作人員要以高度的責任心確保機房設備的`安全、正常運行。
2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務器、路由器、交換機、防火墻等網(wǎng)絡設備。網(wǎng)絡管理人員必須遵守安全操作程序,不得安裝與工作無關(guān)的軟件系統(tǒng)。
3、網(wǎng)絡設備參數(shù)為局內(nèi)部工作秘密,任何人不得向外泄露。系統(tǒng)管理員須定期更換服務器登陸密碼,并做好記錄。
4、凡在服務器上開通FTP的,須報信息中心和局領(lǐng)導同意后方可實施。所有工作人員使用的計算機擬接入互聯(lián)網(wǎng),須經(jīng)局領(lǐng)導同意,信息中心人員不得擅自實施。
5、機房所有設備僅為全局工作服務,禁止利用機房設備對外承接業(yè)務,嚴禁將機房設備帶出機房使用。
6、加強機房消防安全管理。定期對機房供電線路及照明器具等進行檢查,防止因線路老化等原因造成火災。定期檢查更換消防用品。
7、保持機房的溫濕度,特別防止溫度過高對設備造成損害。
8、嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。
9、機房內(nèi)禁止吸煙、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。
10、進入機房必須換拖鞋或用鞋套。機房設備、桌椅等確保沒有積塵和污跡,地面無塵,保持機房整潔。
11、建立機房人員值班制度。值班人要對當日值班期間網(wǎng)絡運行情況、溫濕度情況等做好詳細記錄。交接班時須履行相關(guān)手續(xù),注明交接時間。
12、建立運轉(zhuǎn)靈活、反應靈敏的網(wǎng)絡應急處理協(xié)調(diào)機制,確保發(fā)生突發(fā)網(wǎng)絡安全緊急事件時,能夠準確判斷、快速反應,盡可能避免、減少突發(fā)事件給廣域網(wǎng)和局域網(wǎng)運行帶來的影響。
13、建立機房管理責任人制度。責任人要加強管理和監(jiān)督,落實以上制度,建好網(wǎng)絡設備及線路端口分布(變動)、設備故障排除等臺賬。機房管理責任人必須于周一上午上班后和周五下午下班前,對所有設備運行狀況和運行環(huán)境進行全面檢查并做好記錄,發(fā)現(xiàn)問題及時處理,重大情況及時報告。網(wǎng)絡發(fā)生故障或隱患時,須對所發(fā)生的故障現(xiàn)象、處理過程和結(jié)果等做好詳細記錄。
14、中心機房是局重點防盜、防火部門。大樓值班人員必須重點關(guān)注。非正常上班期間,如遇長時間停電,須提前告知信息中心,以便及時采取應急措施。
15、違反以上規(guī)定者,視情節(jié)輕重對當事人進行嚴肅處理,造成損失的,由當事人賠償,并追究相關(guān)責任。
網(wǎng)絡安全管理制度14
為保證我院自辦網(wǎng)站、內(nèi)網(wǎng)用戶的正常運行,防止各類病毒、黑客及其它非法軟件對互聯(lián)網(wǎng)及聯(lián)網(wǎng)主機構(gòu)成威脅,最大限度地減少、降低損失,特制定本制度。
一、互聯(lián)網(wǎng)內(nèi)主要服務器必須安裝防火墻軟件系統(tǒng)及防病毒軟件并定期進行升級,保證設備的正常、安全使用;
二、互聯(lián)網(wǎng)各接入部門計算機應安裝防病毒軟件、防黑客軟件及其它安全保護軟件,并對軟件定期升級;
三、嚴禁各接入部門計算機安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件、病毒和其它非法軟件;
四、互聯(lián)網(wǎng)運行管理部門應定期發(fā)布病毒預報信息等各種安全公告,定期檢測互聯(lián)網(wǎng)內(nèi)的病毒和安全漏洞,發(fā)現(xiàn)問題及時處理;
五、互聯(lián)網(wǎng)運行管理部門應采用合理的技術(shù)手段對網(wǎng)絡安全運行進行有效的監(jiān)控,利用各種有效的安全檢測軟件定期對網(wǎng)絡安全隱患進行檢測;
六、對于通過網(wǎng)絡或各種介質(zhì)傳遞的'軟件、數(shù)據(jù)、信息等必須進行有效的安全檢測,以防止病毒等潛在的安全問題發(fā)生和擴散,對于新發(fā)現(xiàn)的病毒等要及時進行查殺。無法查殺的要備份染毒文件、上報,同時追查病毒來源;
網(wǎng)絡安全管理制度15
第一章總則
第一條保障校園網(wǎng)絡及信息系統(tǒng)的安全穩(wěn)定,促進學校信息化健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡安全法》等國家相關(guān)法律法規(guī)并結(jié)合我校實際,特制定本辦法。
第二條網(wǎng)絡安全是指通過采取必要的措施,防范對網(wǎng)絡的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡數(shù)據(jù)的完整性、保密性、可用性的能力。
第三條網(wǎng)絡安全管理的基本原則是“誰主管、誰負責,誰運維、誰負責,誰使用、誰負責”;明確責任、突出重點、保障安全。
第四條網(wǎng)絡安全管理的總體方針是以國家標準《信息系統(tǒng)安全等級保護基本要求》(GB/T 22239)為指導,預防為主、綜合防范。
第五條網(wǎng)絡安全管理的目標是建立健全網(wǎng)絡信息安全保障體系,提高安全防護能力,確保學校網(wǎng)絡信息安全工作規(guī)范、有序開展,保障學校信息化建設可持續(xù)發(fā)展。
第二章機構(gòu)與職責
第六條學校成立網(wǎng)絡安全工作領(lǐng)導小組。領(lǐng)導小組由學校黨委書記和校長任組長,其他校領(lǐng)導任副組長。辦公室、組織人事處、宣傳統(tǒng)戰(zhàn)辦公室、紀檢監(jiān)察審計處、教務處、科研處、安保法制處、學生處、后勤基建處、計劃財務校產(chǎn)處、招生就業(yè)處、督導室、繼續(xù)教育部、工會、團委、教育信息技術(shù)中心和各系部主要負責人為成員。領(lǐng)導小組下設辦公室,辦公室設在辦公室,辦公室負責人擔任辦公室主任,安保法制處和教育信息技術(shù)中心負責人擔任副主任。
領(lǐng)導小組的主要職責是:
1.貫徹落實國家、省有關(guān)部門關(guān)于網(wǎng)絡安全的工作部署,組織研究制定學校網(wǎng)絡安全發(fā)展規(guī)劃及規(guī)章制度。
2.統(tǒng)籌協(xié)調(diào)學校網(wǎng)絡安全重大問題及校內(nèi)外網(wǎng)絡安全相關(guān)事務,組織實施學校網(wǎng)絡安全工作。
3.對學校網(wǎng)絡安全工作進行指導、監(jiān)督、考核和檢查。
第七條辦公室是學校網(wǎng)絡安全工作牽頭部門,負責協(xié)調(diào)學校網(wǎng)絡安全工作,負責網(wǎng)絡內(nèi)容與意識形態(tài)工作。主要職責是:
1.負責對學校網(wǎng)絡發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡輿情等網(wǎng)絡內(nèi)容進行監(jiān)督和處置。
2.協(xié)同安保法制處、宣傳統(tǒng)戰(zhàn)辦、教育信息技術(shù)中心、團委等部門對師生進行網(wǎng)絡安全教育和相關(guān)法制教育。
第八條辦公室牽頭,負責協(xié)調(diào)處置重大敏感時期、重要活動、重要會議期間發(fā)生的信息安全事件,負責處理涉密級信息網(wǎng)絡泄密類事件,指導校屬各單位做好網(wǎng)絡涉密工作。
第九條安保法制處負責協(xié)助相關(guān)部門做好網(wǎng)絡安全穩(wěn)定工作,協(xié)助政府有關(guān)部門查處利用校園網(wǎng)絡進行的違紀違法行為。
第十條教育信息技術(shù)中心負責校園網(wǎng)的建設維護、技術(shù)支撐與數(shù)據(jù)安全管理工作。主要職責是:
1.負責學校網(wǎng)絡安全基礎設施的管理與運行維護。
2.負責落實安全保護技術(shù)措施,做好用戶信息的管理,保障校園網(wǎng)的運行安全、信息安全、系統(tǒng)安全與數(shù)據(jù)安全。
3.負責對各處室、系部的網(wǎng)絡安全技術(shù)工作進行指導、培訓、督促、檢查、技術(shù)支持與服務。
4.履行其他有關(guān)網(wǎng)絡運行安全、信息安全、系統(tǒng)安全的職責。
第十一條學校各處室、系部(以下統(tǒng)稱單位)主要負責人是本單位網(wǎng)絡安全工作的第一責任人。各單位應明確一名負責人分管網(wǎng)絡安全工作,負責本單位網(wǎng)站、新媒體的信息系統(tǒng)安全和意識形態(tài)、網(wǎng)絡輿情的監(jiān)管與處置;負責審核和管理本單位上傳的各類網(wǎng)絡信息。各單位須指定一名相對穩(wěn)定的.網(wǎng)絡安全管理員,具體負責本單位網(wǎng)絡安全工作,做好與黨委宣傳部、教育信息技術(shù)中心的聯(lián)絡工作;相關(guān)人員調(diào)整時應及時報備網(wǎng)絡安全工作領(lǐng)導小組辦公室;各單位的網(wǎng)絡安全工作納入學校年度綜治維穩(wěn)工作目標管理考核。
第三章網(wǎng)絡信息安全
第十二條學校實行網(wǎng)絡安全等級保護制度。校園內(nèi)各網(wǎng)絡服務提供者與管理者均應按照安全等級保護制度的要求,履行以下安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:
1.制定內(nèi)部安全管理制度和操作規(guī)程,明確網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任。
2.對本部門網(wǎng)站發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡輿情等網(wǎng)絡內(nèi)容進行監(jiān)督和處置。
3.負責本部門網(wǎng)站相關(guān)欄目的新聞、圖片、資源的審核及上傳工作。
4.采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術(shù)措施。
5.采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)網(wǎng)絡日志不少于6個月。
6.采取數(shù)據(jù)分類、數(shù)據(jù)備份和加密等措施。
7.法律、行政法規(guī)規(guī)定的其他義務。
第十三條各單位網(wǎng)站或信息系統(tǒng)原則上要求分別建在學校網(wǎng)站群和校園網(wǎng)服務器上。有特殊原因需使用獨立服務器的須報教育信息技術(shù)中心審批、備案,要求取得原始代碼,掌握最高管理權(quán)限,并實行有效控制。以學校或?qū)W校內(nèi)設機構(gòu)名義在校外創(chuàng)建的網(wǎng)站和新媒體平臺,須報辦公室審批、宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案,并接受常規(guī)檢查和年審。
第十四條學校各網(wǎng)站在上線前,網(wǎng)站主辦單位須開展安全自查工作,提供安全自查報告,并填寫《網(wǎng)站及信息系統(tǒng)情況記錄表》,經(jīng)單位主要負責人簽字確認后,提交宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案。各網(wǎng)站主辦單位應加強對網(wǎng)站的建設與管理,并對網(wǎng)站的形式、內(nèi)容、信息安全負責。
第十五條學校各單位網(wǎng)站原則上使用學校統(tǒng)一的域名。未經(jīng)批準,任何單位不得在校園網(wǎng)上申請校外域名用于對外提供域名解析服務。已獲批準的,需到工信部門進行備案。
第十六條各單位網(wǎng)站未經(jīng)宣傳統(tǒng)戰(zhàn)辦公室批準不得開設聊天室、論壇等欄目;需要開設留言板功能模塊的必須設置審核功能。
第十七條教育信息技術(shù)中心采用專業(yè)技術(shù)手段對網(wǎng)站或信息系統(tǒng)進行安全檢測。檢測未通過的須進行安全整改,直至通過檢測,網(wǎng)站或信息系統(tǒng)方可上線運行。
第四章網(wǎng)絡運行安全
第十八條各單位須定期對本單位的網(wǎng)站及信息系統(tǒng)開展安全巡檢,并做好巡檢記錄,填寫《網(wǎng)站及信息系統(tǒng)巡檢記錄表》。對校外開放的網(wǎng)站或信息系統(tǒng),要求每周巡檢一次,對校內(nèi)開放的網(wǎng)站或信息系統(tǒng),要求每月巡檢一次。
第十九條各單位須定期對網(wǎng)站及信息系統(tǒng)進行漏洞修補,包括主機系統(tǒng)漏洞、WEB應用漏洞、中間件漏洞、數(shù)據(jù)庫漏洞等。
第二十條學校將定期對全校的網(wǎng)站及信息系統(tǒng)開展安全檢查,檢查不合格的網(wǎng)站或信息系統(tǒng),視其漏洞級別暫停其訪問,同時通知責任單位限期整改,要求提供整改報告并提交宣傳統(tǒng)戰(zhàn)辦公室、安保法制處和教育信息技術(shù)中心。經(jīng)安全復查合格后,方可恢復該網(wǎng)站或信息系統(tǒng)的正常訪問。
第二十一條特殊時期,各單位須加強網(wǎng)站及信息系統(tǒng)的安全監(jiān)管工作,安排專人值守,加強安全巡檢,做好安全整改。
第二十二條校園網(wǎng)上網(wǎng)采用實名制。用戶在辦理網(wǎng)絡接入、域名注冊等手續(xù)時應當按要求提供真實身份信息。對于不提供真實身份信息的用戶,不得為其提供相關(guān)服務。教育信息技術(shù)中心定期對上網(wǎng)賬號信息進行審核。
第二十三條校外人員如因工作需要須接入學校網(wǎng)絡,由相關(guān)單位向辦公室提出網(wǎng)絡接入申請,獲得批準后報、安保法制處和教育信息技術(shù)中心備案,并對其承擔監(jiān)督責任。
第二十四條計算機設備及系統(tǒng)在接入學校網(wǎng)絡前須接受教育信息技術(shù)中心的檢查,檢查通過后方可接入;接入互聯(lián)網(wǎng)的計算機必須與各單位的涉密計算機系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。
第二十五條所有接入網(wǎng)絡的用戶必須自覺遵守國家的法律法規(guī),不得危害網(wǎng)絡安全,不得利用網(wǎng)絡從事危害國家安全、榮譽和利益,煽動顛覆國家政權(quán)、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟秩序,以及侵害他人名譽、隱私、知識產(chǎn)權(quán)和其他合法權(quán)益等活動。
第二十六條教育信息技術(shù)中心負責學校關(guān)鍵信息基礎設施安全規(guī)劃,指導和監(jiān)督關(guān)鍵信息基礎設施運行安全保護工作,應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設和同步使用。
第二十七條教育信息技術(shù)中心應當定期對關(guān)鍵信息基礎設施運營的工作人員進行網(wǎng)絡安全教育、技術(shù)培訓和技能考核,對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份。
第二十八條對于學校關(guān)鍵信息基礎設施,教育信息技術(shù)中心應當自行或者委托網(wǎng)絡安全服務機構(gòu)對其網(wǎng)絡的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關(guān)部門。
第五章信息系統(tǒng)安全
第二十九條各單位負責本單位信息系統(tǒng)的運行維護、信息審核和信息安全管理。
第三十條各信息系統(tǒng)原則上應使用學校二級域名。未經(jīng)學校批準,任何單位和個人不得以學校名義注冊互聯(lián)網(wǎng)域名及通過校外服務器發(fā)布信息系統(tǒng)。
第三十一條教育信息技術(shù)中心不定期對各單位信息系統(tǒng)進行監(jiān)督檢查,不符合網(wǎng)絡與信息安全要求的,視其情況限期整改或終止網(wǎng)絡接入。
第三十二條學校根據(jù)教育部頒發(fā)的《教育信息系統(tǒng)安全等級保護定級指南》等文件要求,對學校所有信息系統(tǒng)進行等級評定和安全保護。教育信息技術(shù)中心負責信息系統(tǒng)安全等級保護工作的技術(shù)指導,各單位負責做好本單位信息安全等級保護工作。
第三十三條各單位信息系統(tǒng)必須嚴格執(zhí)行國家安全和保密法規(guī),杜絕發(fā)布涉密信息。涉密信息系統(tǒng)應嚴格執(zhí)行有關(guān)涉密計算機及信息系統(tǒng)保密管理規(guī)定。各單位信息系統(tǒng)的管理賬號和密碼要嚴格保密,發(fā)現(xiàn)任何非法使用或存在其他風險,應立即上報安保法制處和教育信息技術(shù)中心并及時處理解決。
第三十四條各單位信息系統(tǒng)涉及的程序編碼應符合安全規(guī)范,并按照網(wǎng)絡與信息安全要求部署安全防范措施。發(fā)現(xiàn)漏洞、病毒、木馬程序的,應及時處理解決并報告教育信息技術(shù)中心。
第三十五條各單位信息系統(tǒng)必須建立數(shù)據(jù)備份制度、信息安全突發(fā)事件應急預案和有效的監(jiān)控與防范機制,定期對數(shù)據(jù)進行備份,遭遇突發(fā)情況應及時恢復服務。
第六章監(jiān)測預警與應急響應
第三十六條學校建立網(wǎng)絡安全監(jiān)測預警和信息通報制度,各單位須制定本單位的網(wǎng)站及信息系統(tǒng)安全風險評估與應急預案,并定期進行安全應急演練。黨委宣傳部、教育信息技術(shù)中心統(tǒng)籌協(xié)調(diào)各單位加強網(wǎng)絡安全信息收集、分析和通報工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡與信息安全監(jiān)測預警信息。
第三十七條網(wǎng)絡安全事件應急預案應當按照事件發(fā)生后的危害程度、影響范圍等因素對網(wǎng)絡與信息安全事件進行分級,并規(guī)定相應的應急處置措施。
第三十八條當網(wǎng)絡安全事件發(fā)生的風險增大時,應當按照規(guī)定的權(quán)限和程序并根據(jù)信息與網(wǎng)絡安全風險的特點和可能造成的危害,學校網(wǎng)絡安全工作領(lǐng)導小組辦公室可采取以下措施:
1.要求有關(guān)單位和人員及時收集、報告有關(guān)信息,加強對網(wǎng)絡與信息安全風險的監(jiān)測。
2.組織有關(guān)單位和專業(yè)人員,對網(wǎng)絡安全風險進行分析評估,預測事件發(fā)生的可能性、影響范圍和危害程度。
3.報告和發(fā)布網(wǎng)絡安全風險預警,發(fā)布避免、減輕危害的措施。
第三十九條發(fā)生網(wǎng)絡安全事件時,涉事單位應立即向領(lǐng)導小組辦公室報告,并根據(jù)學校統(tǒng)一安排啟動網(wǎng)絡安全應急預案,采取相應的技術(shù)措施,消除安全隱患,防止危害擴大。
第四十條學校有關(guān)單位在履行網(wǎng)絡安全監(jiān)督管理職能時,發(fā)現(xiàn)網(wǎng)絡或信息系統(tǒng)存在較大安全風險或者發(fā)生安全事件的,可以按照規(guī)定的權(quán)限和程序?qū)τ嘘P(guān)部門提出要求,相關(guān)單位應當采取措施進行整改和消除隱患。
第四十一條因違規(guī)違法或管理不力導致的網(wǎng)絡與信息安全事件,給學校造成嚴重損害或產(chǎn)生嚴重后果的,學校將按照有關(guān)規(guī)定追究直接責任人和相關(guān)領(lǐng)導責任。
第七章附 則
第四十二條本管理辦法由辦公室和教育信息技術(shù)中心負責解釋。
第四十三條本管理辦法自頒布之日起施行。
【網(wǎng)絡安全管理制度】相關(guān)文章:
網(wǎng)絡安全管理制度06-08
網(wǎng)絡安全管理制度03-15
網(wǎng)絡安全的管理制度05-16
公司網(wǎng)絡安全管理制度03-02
學校網(wǎng)絡安全管理制度08-22
學校網(wǎng)絡安全管理制度08-30
校園網(wǎng)絡安全管理制度04-15