網(wǎng)絡(luò)安全管理制度集錦(15篇)
在社會發(fā)展不斷提速的今天,很多地方都會使用到制度,制度是維護公平、公正的有效手段,是我們做事的底線要求。一般制度是怎么制定的呢?以下是小編精心整理的網(wǎng)絡(luò)安全管理制度,希望能夠幫助到大家。
網(wǎng)絡(luò)安全管理制度1
1、學(xué)校計算機網(wǎng)絡(luò)系統(tǒng)的安全運行和系統(tǒng)設(shè)備管理維護工作由信息中心負責(zé),任何部門和個人未經(jīng)同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
2、不準通過學(xué)校內(nèi)部網(wǎng)絡(luò)發(fā)布和工作無關(guān)的信息;不準通過電子郵件、BBS、Chat等方式發(fā)布不健康的、xxx的、或者和工作無關(guān)的信息。任何部門和個人不得在學(xué)校計算機網(wǎng)絡(luò)上傳送危害國家安全的信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個人不得利用聯(lián)網(wǎng)計算機從事危害計算機網(wǎng)絡(luò)系統(tǒng)的活動,不得危害或侵入未授權(quán)的服務(wù)器或工作站。不準通過內(nèi)部網(wǎng)絡(luò)從事和工作無關(guān)的活動,包括:不準攻擊內(nèi)部或者外部的任何機器。不得以任何方式對服務(wù)器、工作站進行修改、設(shè)置、刪除等操作。不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為視為對學(xué)校計算機網(wǎng)絡(luò)安全運行的`破壞行為。
4、不準將工作用機交給非校內(nèi)人員使用。不準擅自使用他人的機器;不準通過他人的機器從事違反規(guī)定的活動。
5、任何部門不得在學(xué)校計算機網(wǎng)絡(luò)上從事對用戶帳戶及口令的偵聽、盜用活動,對其他網(wǎng)站的惡意攻擊或黑客攻擊行動。
6、嚴禁在計算機上安裝游戲軟件,嚴禁使用來歷不明,易引發(fā)病毒傳染的軟件。對來歷不明的可能引起計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
7、各處室、教研組對上網(wǎng)計算機的使用要嚴格管理,部門負責(zé)人為網(wǎng)絡(luò)安全責(zé)任人。公共機房不準對社會開放。
8、所有教師必須認真保管自己的機器賬號和網(wǎng)管部授權(quán)使用的賬號;所有賬號至少要每個季度更新一次。
9、網(wǎng)管部門要加強監(jiān)控和管理;在學(xué)校網(wǎng)關(guān)上要配置防火墻和監(jiān)控服務(wù)器;對外部IP加強管理,落實到人頭;服務(wù)器賬號要加強管理,落實責(zé)任人。
10、以上規(guī)定,請大家自覺遵守。如有違背,學(xué)校將酌情處理;必要的時候,交由公安機關(guān)處理。
網(wǎng)絡(luò)安全管理制度2
計算機網(wǎng)絡(luò)為集團局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由網(wǎng)絡(luò)維護中心負責(zé)計算機連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為集團員工提供服務(wù),現(xiàn)制定并發(fā)布《集團網(wǎng)絡(luò)安全管理制度》。
第一條所有網(wǎng)絡(luò)設(shè)備(包括路由器、交換機、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡(luò)維護中心所管轄,其安裝、維護等操作由網(wǎng)絡(luò)維護中心工作人員進行,其他任何人不得破壞或擅自維修。
第二條所有集團內(nèi)計算機網(wǎng)絡(luò)部分的擴展必須經(jīng)過網(wǎng)絡(luò)維護中心實施或批準實施,未經(jīng)許可任何部門不得私自連接交換機、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。網(wǎng)絡(luò)維護中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并報告上級領(lǐng)導(dǎo)。
第三條各分公司、處(室)的聯(lián)網(wǎng)工作必須事先報經(jīng)網(wǎng)絡(luò)維護中心,由網(wǎng)絡(luò)維護中心做網(wǎng)絡(luò)實施方案。
第四條集團局域網(wǎng)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
第五條接入集團局域網(wǎng)的客戶端計算機的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心部署的服務(wù)器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。
第六條網(wǎng)絡(luò)安全:嚴格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在集團局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機關(guān)處理。
第七條集團員工具有信息保密的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò)泄漏公司機密、技術(shù)資料和其它保密資料。
第八條嚴禁外來人員對計算機數(shù)據(jù)和文件進行拷貝或抄寫以免泄漏集團機密,對集團辦公系統(tǒng)或其它集團內(nèi)部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性,否則由此產(chǎn)生的數(shù)據(jù)安全問題由其本人負全部責(zé)任。
第九條各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準確和安全性。
第十條任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損集團公司形象和職工聲譽的信息。
第十一條任何人不得掃描、攻擊集團計算機網(wǎng)絡(luò)和他人計算機。不得盜用、竊取他人資料、信息等。
第十二條為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入集團局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1、任何部門和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2、采取有效的計算機病毒安全技術(shù)防治措施。建議客戶端計算機安裝使用網(wǎng)絡(luò)維護中心部署發(fā)布的相關(guān)殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3、定期或及時用更新后的新版殺病毒軟件檢測、清除計算機中的病毒。
第十三條集團的互聯(lián)網(wǎng)連接只允許員工為了工作、學(xué)習(xí)和工余的休閑使用,使用時必須遵守有關(guān)的國家、企業(yè)的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。一經(jīng)發(fā)現(xiàn)集團網(wǎng)絡(luò)維護中心有權(quán)撤消違紀者互聯(lián)網(wǎng)的'使用權(quán)。使用者必須嚴格遵循以下內(nèi)容:
1、從中國境內(nèi)向外傳輸技術(shù)性資料時必須符合中國有關(guān)法規(guī)。
2、遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
3、不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
4、任何人不得在網(wǎng)上制作、查閱和傳播宣揚反動、淫穢、封建迷信等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。
5、不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的信息資料。
6、不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長國內(nèi)不利條件和涉及國家安全的資料。
7、不能傳輸任何不符合當(dāng)?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
第十四條為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分公司、處(室)要及時向網(wǎng)絡(luò)維護中心提供有關(guān)資料,以便充實網(wǎng)站內(nèi)容,加大宣傳影響。由網(wǎng)絡(luò)維護中心統(tǒng)一整理、編輯上傳及內(nèi)容更新。
第十五條各分公司、處(室)人員在下班離開前必須關(guān)閉計算機和電源插座,避免浪費電能和發(fā)生消防隱患,違紀者通報批評并進行相應(yīng)的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡(luò)維護中心。
網(wǎng)絡(luò)安全管理制度3
一、信息網(wǎng)絡(luò)安全管理制度
1、局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2、計算機用戶加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計算機名、IP地址、帳號和使用權(quán)限,并記錄歸檔。
3、入網(wǎng)用戶必須對所分配的帳號和密碼負責(zé),嚴格按要求做好密碼或口令的更換工作,不得泄密。登錄時必須使用自己的帳號?诹铋L度不得小于6位,必須是字母數(shù)字混合。
4、任何人不得未經(jīng)批準擅自接入或更改計算機名、地址、帳號和使用權(quán)限。業(yè)務(wù)系統(tǒng)崗位變動時,應(yīng)及時重新設(shè)置該崗帳號和工作口令。
5、凡需聯(lián)接互聯(lián)網(wǎng)的用戶,必需填寫《計算機入網(wǎng)申請表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門負責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶應(yīng)妥善保管其計算機所分配帳號和密碼,并對其安全負責(zé)。不得利用互聯(lián)網(wǎng)做任何與其工作無關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
6、入網(wǎng)計算機必須有防病毒和安全措施,確因工作需要與外單位通過各種存儲媒體及網(wǎng)絡(luò)通訊等方式進行數(shù)據(jù)交換,必須進行病毒檢查。因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時應(yīng)追究其所在部門負責(zé)人的領(lǐng)導(dǎo)責(zé)任。
7、所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,按時查殺病毒。未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時向信息中心匯報,由系統(tǒng)管理員統(tǒng)一清除病毒。
8、入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡(luò)安全的活動:
(1)未經(jīng)允許,對公司網(wǎng)絡(luò)及其功能進行刪除、修改或增加;
(2)未經(jīng)允許,對公司網(wǎng)絡(luò)中存儲、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或增加;
。3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準,不得擅自拷貝提供給外單位或個人,如因非法拷貝而引起的問題,由拷貝人承擔(dān)全部責(zé)任。
9、入網(wǎng)用戶必須遵守國家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
10、用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
二、計算機使用管理制度
1、使用計算機必須經(jīng)過培訓(xùn)學(xué)習(xí)后才能上崗。開啟、關(guān)閉計算機應(yīng)按照正確步驟進行,嚴禁直接人為的非法關(guān)機。主機和鍵盤旁不要放置水杯等盛滿液體的容器。
2、不得私自拆裝計算機和安裝來歷不明的軟件。計算機發(fā)生故障不能工作時,不得擅自維修,應(yīng)及時向系統(tǒng)管理員報告,由系統(tǒng)管理員或?qū)I(yè)技術(shù)人員負責(zé)維護。
3、嚴禁私自帶外設(shè)接入互聯(lián)網(wǎng)。嚴禁將計算機中存儲的軟件和其它信息文檔擅自拷貝給他人使用。也不得擅自修改、移動或刪除計算機文件和系統(tǒng)設(shè)置。
4、不準使用來歷不明的光盤、軟盤。工作軟盤、光盤應(yīng)妥善保管,不得亂放亂用。
5、計算機系統(tǒng)中要求設(shè)置密碼的地方都應(yīng)設(shè)置個人密碼并妥善保存,不可透露給無關(guān)人員。由于不設(shè)置個人密碼或密碼不力而發(fā)生問題的,由本人負全責(zé)。
6、計算機一般要求專人專用。多人共用的計算機,要求設(shè)置各自的登錄用戶名及密碼,不可越權(quán)使用。辦公計算機不得用于業(yè)務(wù)以外的用途,與本工作無關(guān)的人員不得使用計算機。
7、對計算機保存的重要資料必須經(jīng)常做好異機備份,以防系統(tǒng)崩潰而丟失。
8、所有辦公電腦都應(yīng)安裝全省統(tǒng)一的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,未經(jīng)信息中心同意,不得以任何理由刪除系統(tǒng)內(nèi)的防病毒軟件,以保證電腦及網(wǎng)絡(luò)安全。
9、計算機操作人員應(yīng)采取措施做好電腦防塵、防盜、防潮、防觸電、防鼠咬等工作。
三、計算機病毒防范制度
1、信息網(wǎng)絡(luò)管理員負責(zé)計算機病毒防范工作,并及時升級病毒庫和殺毒引擎,定期進行病毒檢測。
2、電腦操作員在工作中發(fā)現(xiàn)計算機有被病毒感染的`跡象或因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴重破壞等重大事故時,應(yīng)及時向系統(tǒng)管理員報告,并保護現(xiàn)場。
3、所有辦公電腦都必須安裝全省統(tǒng)一的趨勢防病毒軟件,任何人不得以任何理由關(guān)閉或刪除系統(tǒng)內(nèi)的病毒防火墻,以免電腦系統(tǒng)感染病毒,影響網(wǎng)絡(luò)安全和日常工作。
4、載入辦公網(wǎng)絡(luò)電腦的軟件系統(tǒng)安裝前應(yīng)進行病毒檢測,禁止運行未經(jīng)病毒檢測的軟件。
5、禁止在辦公電腦上安裝游戲軟件以及使用QQ等即時通訊軟件。
6、經(jīng)遠程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認無病毒后方可使用。
7、任何部門和個人不得制作和傳播計算機病毒,不得發(fā)布虛假的計算機病毒疫情。
8、各部門及電腦操作員在計算機病毒防治工作中應(yīng)當(dāng)履行下列職責(zé):
(1)不得故意輸入計算機病毒;
(2)不得向他人提供含有計算機病毒的文件、軟件、媒體;
。3)對在互聯(lián)網(wǎng)上接收到來歷不明的電子郵件,不要打開其附件,防止受到計算機病毒的攻擊;
(4)從互聯(lián)網(wǎng)上直接下載的軟件和瀏覽器插件要有可靠來源,因其可能有破壞性程序,必須對此嚴加防范;
。5)及時檢測、清除計算機信息系統(tǒng)中的病毒,無法清除的,應(yīng)當(dāng)迅速采取隔離、控制措施,保護現(xiàn)場和相關(guān)數(shù)據(jù),并及時向系統(tǒng)管理員報告。
四、計算機軟件管理制度
1、核心業(yè)務(wù)軟件使用全省統(tǒng)一軟件,各單位、各部門不得自行設(shè)計、開發(fā)、購買。辦公類計算機軟件由信息中心統(tǒng)一配置或采購,數(shù)量較大的軟件項目采購應(yīng)采取招標或議標方式,并經(jīng)公司決策層批準。
2、購置的計算機軟件由信息中心登記,填寫《計算機軟件檔案卡》,每個軟件一卡;并且必須采購正版軟件,不得購買盜版軟件。
3、購置的軟件技術(shù)資料應(yīng)歸檔保管。
4、需要安裝業(yè)務(wù)系統(tǒng)和OA系統(tǒng)的,須經(jīng)主管領(lǐng)導(dǎo)批準同意,其它軟件安裝須經(jīng)信息中心同意。軟件的安裝與刪除由系統(tǒng)管理員操作。
5、軟件一經(jīng)安裝使用,未經(jīng)領(lǐng)導(dǎo)批準或信息中心同意,任何人不得將其卸載、刪除。
6、軟件不得隨意借入非信息部門人員使用,不得借入非本公司人員使用。
7、加強對計算機軟件使用權(quán)限的管理。因業(yè)務(wù)需要開通使用權(quán)限,需經(jīng)部門負責(zé)人同意,由系統(tǒng)管理員設(shè)置相應(yīng)權(quán)限。
五、計算機設(shè)備管理制度
計算機設(shè)備管理是指計算機主機設(shè)備、網(wǎng)絡(luò)通信設(shè)備和外圍設(shè)備的采購、領(lǐng)用、維修和報廢等的管理。計算機設(shè)備管理由信息中心負責(zé)。
。ㄒ唬┰O(shè)備采購
1、各單位、各部門因業(yè)務(wù)需要配制計算機設(shè)備,應(yīng)先填寫《計算機設(shè)備需求申請表》,經(jīng)領(lǐng)導(dǎo)批準后,由信息中心匯同有關(guān)部門按規(guī)定統(tǒng)一采購。
2、在購置設(shè)備前應(yīng)首先考慮調(diào)移、升級現(xiàn)有計算機設(shè)備,現(xiàn)有設(shè)備無法滿足需求的情況下再組織采購。
3、計算機設(shè)備選型必須綜合考慮可靠性、耐用性、適用性和經(jīng)濟性,盡可能選用重點知名品牌和性價比高的產(chǎn)品。
4、采購計算機配件單一品種超過一千元以上的應(yīng)報請主管領(lǐng)導(dǎo)批準。一次采購設(shè)備單一品種價值超過一萬元以上的,必須比質(zhì)比價,按辦公用品集中采購的有關(guān)規(guī)定執(zhí)行。
5、對新購置的設(shè)備,由系統(tǒng)管理員安裝、測試、驗收合格后交由使用部門使用,并通知有關(guān)部門做好財產(chǎn)登記。
。ǘ┰O(shè)備領(lǐng)用
1、計算機設(shè)備使用須履行領(lǐng)用手續(xù),由使用人填寫《計算機設(shè)備使用登記表》,由系統(tǒng)管理員建立設(shè)備管理檔案。
2、對閑置不用的計算機設(shè)備,使用部門應(yīng)將設(shè)備退回信息中心統(tǒng)一保管或調(diào)移其它部門使用,并辦理財產(chǎn)轉(zhuǎn)移手續(xù)。
3、計算機設(shè)備的配件領(lǐng)用、更換由信息中心系統(tǒng)管理員統(tǒng)一配置。
(三)設(shè)備維修
1、非系統(tǒng)管理員或?qū)I(yè)維修人員不得擅自維修計算機及其他設(shè)備。
2、系統(tǒng)管理員在接到設(shè)備故障報告后,一般應(yīng)在一個工作日內(nèi)完成修復(fù),需延長維修時間的應(yīng)向使用部門說明原因。
3、系統(tǒng)管理員不能維修時,應(yīng)及時與供應(yīng)商或產(chǎn)品維修中心聯(lián)系,派專業(yè)技術(shù)人員維修。
4、設(shè)備維護應(yīng)做好記錄,并建立管理檔案。
。ㄋ模┰O(shè)備報廢
1、對性能不穩(wěn)定、陳舊換代、壽命終結(jié)或難于滿足業(yè)務(wù)需求的設(shè)備,如無法通過升級、維修使其勝任工作,應(yīng)作設(shè)備報廢處理。
2、報廢設(shè)備由使用部門提出申請,填寫《設(shè)備報廢申請表》,由系統(tǒng)管理員提出鑒定意見和有關(guān)部門審查后,報領(lǐng)導(dǎo)審批。
3、設(shè)備報廢應(yīng)做好登記并通知有關(guān)部門核銷。
六、信息系統(tǒng)維護管理制度
1、本制度所指系統(tǒng)包括:各業(yè)務(wù)應(yīng)用系統(tǒng)、計算機操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、通訊系統(tǒng)、郵件系統(tǒng)等信息系統(tǒng)。
2、系統(tǒng)管理員每月至少一次定期對各信息系統(tǒng)進行檢查是否正常運行,并填寫《系統(tǒng)維護登記表》。
3、要定期核實各系統(tǒng)功能是否達到公司業(yè)務(wù)需求,如有不符,應(yīng)報告上級領(lǐng)導(dǎo)并做好需求方案。
4、對各信息系統(tǒng)進行升級的時候,須謹慎、嚴格地執(zhí)行升級步驟。升級前應(yīng)該分析系統(tǒng)升級維護的風(fēng)險,進行嚴格的測試,并選擇在非業(yè)務(wù)操作時間進行系統(tǒng)升級維護工作。
網(wǎng)絡(luò)安全管理制度4
為保證校園網(wǎng)絡(luò)系統(tǒng)與信息安全,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò)信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生,保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò)、計算機及相關(guān)配套設(shè)備、設(shè)施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運行。根據(jù)我校系統(tǒng)網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)及應(yīng)用的現(xiàn)狀,并針對存在的問題與風(fēng)險,特制定本校網(wǎng)絡(luò)與信息安全防范責(zé)任制度。
(一)建立健全校園網(wǎng)絡(luò)與信息安全崗位責(zé)任體系和規(guī)章制度
辦公室負責(zé)以學(xué)校名義在內(nèi)、外網(wǎng)站上的信息發(fā)布、審查和監(jiān)控;總務(wù)處協(xié)同信息中心負責(zé)電力、空調(diào)、防火、防雷、防盜、防電磁干擾等基礎(chǔ)設(shè)施的監(jiān)控和維護;信息中心負責(zé)網(wǎng)絡(luò)的維護和技術(shù)支持以及其他各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護。
下設(shè)的辦公室各工作小組中,綜合協(xié)調(diào)組負責(zé)在發(fā)生緊急事件時聯(lián)絡(luò)各小組人員到位并協(xié)調(diào)開展工作,并根據(jù)事件的嚴重程度起草向領(lǐng)導(dǎo)小組、公安部門或上級有關(guān)部門的報告或在系統(tǒng)內(nèi)通報。信息網(wǎng)絡(luò)安全組負責(zé)各類網(wǎng)站、各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應(yīng)急處置和數(shù)據(jù)、系統(tǒng)恢復(fù)工作,以及信息安全事件的`事后追查;負責(zé)網(wǎng)絡(luò)系統(tǒng)的安全防范、應(yīng)急處置和網(wǎng)絡(luò)恢復(fù)工作及網(wǎng)絡(luò)安全事件的事后追查。
(二)明確信息安全等級、信息安全保護等級
根據(jù)信息的性質(zhì)和重要程度劃分為四級:
(1)A級,高敏感信息,實行絕對強制保護;
(2)B級,敏感信息,實行強制保護;
(3)C級,內(nèi)部管理信息,實行自主安全保護;
(4)D級,公共信息,實行一般安全保護。
根據(jù)確立的信息安全等級,依據(jù)國家頒布的《計算機信息系統(tǒng)安全保護等級劃分準則》,確立計算機系統(tǒng)安全保護的五個等級,具體為:第一級,用戶自主保護級;第二級,系統(tǒng)審計保護級;第三級,安全標記保護級:第四級,結(jié)構(gòu)化保護級;第五級:訪問驗證保護級。
(三)網(wǎng)站、網(wǎng)頁信息安全防范
內(nèi)、外部WEB網(wǎng)站、交互式論壇、電子公告版、聊天室等信息發(fā)布系統(tǒng),必須有專門的信息監(jiān)控人員、系統(tǒng)管理人員隨時監(jiān)控維護,堅決杜絕含有反動政治內(nèi)容、淫穢內(nèi)容等有害信息的出現(xiàn)。任何以學(xué)校名義在網(wǎng)站或主頁上發(fā)布的信息,必須經(jīng)辦公室指定人員或其他指定人員的審查,才能發(fā)布。一旦發(fā)現(xiàn)非法內(nèi)容,應(yīng)立即按緊急處置預(yù)案處置。國家法定長假期間,無安全防護措施或監(jiān)控處置措施的各類信息發(fā)布網(wǎng)站應(yīng)關(guān)閉。
(四)網(wǎng)絡(luò)安全防范
與外部相關(guān)部門聯(lián)網(wǎng)必須采用單獨的網(wǎng)絡(luò)設(shè)備和通信線路,必須采用物理隔離或防火墻邏輯隔離的方式交換數(shù)據(jù),采取嚴格的通信控制策略并具備審計、記錄等功能;內(nèi)部計算機網(wǎng)絡(luò)應(yīng)與因特網(wǎng)物理隔離;與網(wǎng)絡(luò)服務(wù)提供商簽訂網(wǎng)絡(luò)通暢安全保障協(xié)議,確保在網(wǎng)絡(luò)線路故障的情況下能夠得到及時恢復(fù);必須對主機或網(wǎng)絡(luò)設(shè)備中不使用或較少使用的、存在安全隱患的服務(wù)進行關(guān)閉;對各類撥號接入設(shè)備要采取具體嚴格的安全控制措施;在網(wǎng)絡(luò)建設(shè)和改造時必須優(yōu)先考慮到網(wǎng)絡(luò)的安全性,要有相應(yīng)的備份設(shè)備,一旦局域網(wǎng)、廣域網(wǎng)出現(xiàn)故障能夠及時更換或維護;未經(jīng)上級信息中心許可,嚴禁將采用規(guī)定范圍以外IP地址的計算機接入我校系統(tǒng)網(wǎng)絡(luò);各類網(wǎng)絡(luò)設(shè)備及關(guān)鍵主機設(shè)備的密碼要有專人保管備案并有定期變更機制;在未采取相應(yīng)的加密措施之前,不利用電子郵件傳遞涉及機密的信息。
(五)病毒安全防范
校園內(nèi)所有教學(xué)與辦公使用的計算機設(shè)備,配備正版的防病毒軟件,所有的外來軟件或盤片,必須先進行病毒檢查才能安裝和使用。
(六)軟件系統(tǒng)安全防范
按照國家的要求,杜絕使用盜版軟件。各類應(yīng)用軟件要充分考慮到軟件安全的要求,并進行安全性能評估。
(七)數(shù)據(jù)安全防范
逐步建立相應(yīng)的數(shù)據(jù)備份、恢復(fù)機制;原則上備份介質(zhì)的存儲不能與主機系統(tǒng)在同一地域,或?qū)嵭袀浞輰?dǎo)出數(shù)據(jù)異地存放。
(八)設(shè)備安全防范
采購的計算機設(shè)備都必須有較高的可靠性,尤其是主機、服務(wù)器及中心網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備等關(guān)鍵設(shè)備要按照推薦目錄采購,從源頭上把好設(shè)備的安全性能關(guān)。各關(guān)鍵設(shè)備都要有冗余備份或相應(yīng)配件,一旦設(shè)備出現(xiàn)故障能夠及時維護、更換,確保不影響正常工作的開展和系統(tǒng)的運行。
(九)機房安全防范
主機房嚴格按照有關(guān)的國家、省市標準進行建設(shè)和改造;必須具備防火、防雷、防靜電、防電磁干擾設(shè)備;要有完備的環(huán)境控制設(shè)備和電源供應(yīng)設(shè)備;要有嚴格的管理制度,確保各類設(shè)備有一個良好的運行環(huán)境。
網(wǎng)絡(luò)安全管理制度5
信息工作管理制度
第一章總則
第一條為了加強信息管理,規(guī)范信息安全操作行為,提高信息安全保障能力和水平,維護信息安全,促進信息化建設(shè),根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等規(guī)定,以《環(huán)境信息網(wǎng)絡(luò)管理維護規(guī)范》(環(huán)保部制定)等標準為基本管理操作準則,制訂本管理制度。
第二條本制度適用范圍為信息與監(jiān)控中心,其他單位可參照執(zhí)行。
第二章崗位管理
第三條業(yè)務(wù)信息工作人員(包括監(jiān)控與信息中心技術(shù)人員及機關(guān)業(yè)務(wù)系統(tǒng)管理人員)、機房運維人員(包括外包機構(gòu)人員),應(yīng)遵循《環(huán)境信息網(wǎng)絡(luò)管理維護規(guī)范》等規(guī)定。
第四條機房運維人員根據(jù)運維合同規(guī)定由機房管理部門對其實行管理。
第五條信息工作人員崗位設(shè)置為系統(tǒng)管理員、業(yè)務(wù)管理員、網(wǎng)絡(luò)管理員、安全管理員、安全審計員。
人員崗位及職責(zé)
。ㄒ唬┫到y(tǒng)管理員
系統(tǒng)管理員是從事服務(wù)器及存儲設(shè)備運行管理的人
員,業(yè)務(wù)上應(yīng)具備熟練掌握操作系統(tǒng)、熟練操作服務(wù)器和存儲設(shè)備的能力。
1、負責(zé)指定的服務(wù)器、存儲等設(shè)備的資料登記、軟件保管及設(shè)備報修。
2、配合完成指定的業(yè)務(wù)軟件運行環(huán)境的建立,正式運行后的服務(wù)器系統(tǒng)軟硬件操作的監(jiān)管,執(zhí)行中心的備份策略。
3、在所負責(zé)的的服務(wù)器、存儲設(shè)備發(fā)生硬件故障時,及時組織有關(guān)人員恢復(fù)系統(tǒng)的運行,針對系統(tǒng)事故找到系統(tǒng)事故原因。
4、負責(zé)指定的服務(wù)器操作系統(tǒng)的管理口令修改。
5、負責(zé)制定、執(zhí)行服務(wù)器及存儲設(shè)備故障應(yīng)急預(yù)案。
(二)業(yè)務(wù)管理員(業(yè)務(wù)聯(lián)系人)
業(yè)務(wù)管理員是部署在應(yīng)用服務(wù)器上的操作系統(tǒng)及業(yè)務(wù)系統(tǒng)運行管理的人員,業(yè)務(wù)上應(yīng)具備業(yè)務(wù)系統(tǒng)安裝及基本調(diào)試操作的能力(業(yè)務(wù)軟件廠家負責(zé)培訓(xùn)),業(yè)務(wù)系統(tǒng)及部署操作系統(tǒng)故障分析的能力,預(yù)防系統(tǒng)風(fēng)險的能力。
1、負責(zé)維護業(yè)務(wù)系統(tǒng)的運行及業(yè)務(wù)系統(tǒng)的安裝環(huán)境。
2、負責(zé)制定、執(zhí)行業(yè)務(wù)系統(tǒng)及其數(shù)據(jù)的備份計劃。
3、負責(zé)業(yè)務(wù)數(shù)據(jù)的.數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)。
4、負責(zé)制定執(zhí)行本業(yè)務(wù)系統(tǒng)的故障應(yīng)急預(yù)案。
。ㄈ┚W(wǎng)絡(luò)管理員
網(wǎng)絡(luò)管理員是網(wǎng)絡(luò)及網(wǎng)絡(luò)設(shè)備運行管理的管理人員,業(yè)務(wù)上應(yīng)具備規(guī)劃大型網(wǎng)絡(luò)的能力,網(wǎng)絡(luò)故障分析的能力。
1、負責(zé)日常監(jiān)控網(wǎng)絡(luò)運行,保持網(wǎng)絡(luò)安全、穩(wěn)定、暢通。
2、負責(zé)網(wǎng)絡(luò)、安全設(shè)備的資料登記,軟件保管及設(shè)備維修。
3、負責(zé)網(wǎng)絡(luò)、安全設(shè)備的配置情況及針對相關(guān)業(yè)務(wù)配置參數(shù)設(shè)置,并備份各個設(shè)備的配置文件。
4、負責(zé)網(wǎng)絡(luò)、安全設(shè)備的編號和調(diào)配。
5、負責(zé)網(wǎng)絡(luò)資源規(guī)劃和網(wǎng)絡(luò)布線配線架的管理。
6、負責(zé)對網(wǎng)絡(luò)的效能進行評價,提出網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)管理的改進措施。
7、負責(zé)制定和執(zhí)行網(wǎng)絡(luò)故障應(yīng)急預(yù)案。
。ㄋ模┌踩芾韱T
安全管理員是網(wǎng)絡(luò)安全、系統(tǒng)安全進行風(fēng)險評估的管理人員,業(yè)務(wù)上應(yīng)具備文字處理的能力、劃分系統(tǒng)保護定級及系統(tǒng)恢復(fù)定級的能力、協(xié)調(diào)溝通的能力。
1、負責(zé)定期對網(wǎng)絡(luò)、操作系統(tǒng)等進行安全漏洞掃描,通知各相關(guān)技術(shù)人員并給予指導(dǎo)。
2、負責(zé)組織實施信息安全風(fēng)險評估,報告。
3、負責(zé)組織人員進行安全培訓(xùn)。
4、負責(zé)確定系統(tǒng)保護定級和劃分系統(tǒng)恢復(fù)等級。
5、負責(zé)配合省公安廳和經(jīng)信委的信息安全檢查。
(五)安全審計員
安全審計員是審計網(wǎng)絡(luò)安全策略、安全防護、角色權(quán)限的管理人員。業(yè)務(wù)上應(yīng)具備辦公及應(yīng)用軟件安全分析的能力、系統(tǒng)安全風(fēng)險策略及數(shù)據(jù)安全風(fēng)險策略分析的能力、組織協(xié)調(diào)的能力。
1、負責(zé)辦公軟件和應(yīng)用軟件的安裝和維護。
2、負責(zé)重要系統(tǒng)的用戶角色權(quán)限的審計。網(wǎng)絡(luò)安全、病毒防護的審計。
3、負責(zé)數(shù)據(jù)備份與災(zāi)難恢復(fù)的審計。
4、協(xié)助進行網(wǎng)絡(luò)帶寬分配、網(wǎng)絡(luò)訪問控制、網(wǎng)絡(luò)安全審計、網(wǎng)絡(luò)邊界完整性、網(wǎng)絡(luò)入侵防范、網(wǎng)絡(luò)惡意代碼防范、地址綁定等安全功能進行測試。
5、負責(zé)重要系統(tǒng)軟硬件獲取應(yīng)用的審計。
6、負責(zé)應(yīng)急預(yù)案的審計,并組織應(yīng)急演練。
第六條信息工作人員與機房運維人員都必須遵守《山東省環(huán)境保護廳環(huán)境信息網(wǎng)絡(luò)管理維護規(guī)范》,簽訂信息安全責(zé)任書。
第七條對違反信息安全操作規(guī)范或嚴重疏忽,根據(jù)造成的后果的大小,可對信息工作人員的當(dāng)年年度考核評定為不合格或職務(wù)晉升、評選先進等實行一票否決。人事關(guān)系隸屬其他部門人員通知相關(guān)部門負責(zé)人,根據(jù)廳有關(guān)規(guī)定進行
處理。造成重大事故,構(gòu)成犯罪的,將追究刑事責(zé)任。
第八條信息工作人員離崗必須交接的內(nèi)容:
1、將領(lǐng)用的辦公電腦、U盤、移動硬盤等辦公品辦理退還手續(xù)。
2、本崗位所有的工作資料。
3、經(jīng)辦未了的事項。
第九條離崗交接要求
1、離崗人員必須認真填寫離崗表格資料,填寫資料字跡要清晰。
2、離崗表格資料由信息主管部門負責(zé)對離崗人員材料進行評審。
3、資料、文件、未完工作交接時,需由信息主管部門確定監(jiān)交人,監(jiān)督移交是否完整、準確,并幫助移交工作順利完成。資料交接清單必須有移交人、交接人以及監(jiān)交人三方的簽字認可。
4、離崗交接未通過評審者,人事部門不得為其辦理離職手續(xù)。
5、交接時可能會出現(xiàn)資料交接不完全,人員離崗后,信息主管部門保留對移交人的追索權(quán)力。
第十條根據(jù)《信息安全等級保護檢查工作規(guī)范》的規(guī)定,信息部門每年舉辦一次信息安全技術(shù)培訓(xùn)。
網(wǎng)絡(luò)安全管理制度6
第一章總則
第一條為了加強網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)安全保障水平,確保網(wǎng)絡(luò)系統(tǒng)和信息安全,保障國家基本利益和人民群眾合法權(quán)益,依法加強網(wǎng)絡(luò)安全人員管理,制定本制度。
第二條堅持法治原則,依法頒布和實施本制度。網(wǎng)絡(luò)安全人員應(yīng)當(dāng)遵守國家法律法規(guī)和各項規(guī)章制度,維護網(wǎng)絡(luò)安全秩序和公共利益。
第三條網(wǎng)絡(luò)安全人員包括:網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)安全專員、信息安全專員、系統(tǒng)管理員等從事網(wǎng)絡(luò)安全管理、維護工作的人員。
第四條網(wǎng)絡(luò)安全人員管理應(yīng)當(dāng)注重實效,維護網(wǎng)絡(luò)安全穩(wěn)定和數(shù)據(jù)的完整性和機密性,發(fā)揮技術(shù)和管理的雙重作用。
第五條網(wǎng)絡(luò)安全管理應(yīng)當(dāng)強調(diào)預(yù)防為主,及時發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件,建立健全網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機制,提高網(wǎng)絡(luò)安全應(yīng)對能力。
第六條本制度適用于本單位網(wǎng)絡(luò)安全人員的招聘、培訓(xùn)、考核、激勵、退出等管理工作。
第二章招聘與錄用
第七條本單位網(wǎng)絡(luò)安全人員應(yīng)當(dāng)按照國家有關(guān)規(guī)定進行招聘
與錄用工作,確保人員的.專業(yè)背景、經(jīng)驗和道德素質(zhì)符合要求。
第八條招聘與錄用應(yīng)當(dāng)公開透明,采取公開競爭的方式,遵守招錄程序和程序。
第九條招聘與錄用應(yīng)當(dāng)根據(jù)職位特點和業(yè)務(wù)需求,合理確定錄用標準和條件。
第十條招聘與錄用應(yīng)當(dāng)公正、公平、公開。不得歧視任何人,不得利用職權(quán)給予特定人員特殊待遇。
第十一條招聘與錄用工作應(yīng)當(dāng)根據(jù)需要制定招聘崗位的崗位職責(zé)和任職條件,明確職責(zé)和要求。
第十二條招聘與錄用應(yīng)當(dāng)建立完善的考察機制,通過考察了解應(yīng)聘人員的專業(yè)能力、經(jīng)驗和可信度。
第十三條招聘與錄用應(yīng)當(dāng)保護個人隱私,嚴格遵守法律法規(guī),合法合規(guī)進行背景調(diào)查。
第三章培訓(xùn)與進修
第十四條本單位網(wǎng)絡(luò)安全人員應(yīng)當(dāng)不斷提高自身專業(yè)技能和知識水平,積極參加培訓(xùn)與進修。第十五條本單位應(yīng)當(dāng)制定網(wǎng)絡(luò)安全培訓(xùn)與進修計劃,對網(wǎng)絡(luò)安全人員進行必要的培訓(xùn)與進修。
第十六條培訓(xùn)與進修應(yīng)當(dāng)圍繞網(wǎng)絡(luò)安全相關(guān)知識和技術(shù),根據(jù)職位崗位要求,注重理論與實踐相結(jié)合。
第十七條培訓(xùn)與進修應(yīng)當(dāng)充分利用外部資源,邀請專家學(xué)者提供專業(yè)培訓(xùn)和學(xué)習(xí)交流機會。
第十八條培訓(xùn)與進修應(yīng)當(dāng)及時反饋和評估,對培訓(xùn)效果進行定期評估和總結(jié),提高培訓(xùn)質(zhì)量。
第十九條培訓(xùn)與進修應(yīng)當(dāng)采取多種形式,包括培訓(xùn)課程、講座、研討會、實踐操作等,滿足不同需求。
第四章考核與評定
第二十條本單位應(yīng)當(dāng)建立科學(xué)合理的網(wǎng)絡(luò)安全人員考核與評定制度,評估人員的技能水平、工作表現(xiàn)和責(zé)任心。
第二十一條考核與評定應(yīng)當(dāng)包括日常考核、年度績效考核和專業(yè)技能評價等內(nèi)容。
第二十二條考核與評定應(yīng)當(dāng)公正公平,建立多方評價機制,綜合考慮人員的工作表現(xiàn)和實際貢獻。
第二十三條考核與評定結(jié)果應(yīng)當(dāng)及時反饋給被考核人員,在合理范圍內(nèi)聽取被考核人員的意見和申訴。
第二十四條考核與評定結(jié)果應(yīng)當(dāng)作為晉升、獎懲和和崗位補貼等方面的依據(jù),發(fā)揮激勵和約束作用。
第五章激勵與獎勵
第二十五條本單位應(yīng)當(dāng)建立激勵與獎勵機制,鼓勵和表彰網(wǎng)絡(luò)安全人員的優(yōu)秀成績和突出貢獻。
第二十六條激勵與獎勵應(yīng)當(dāng)突出實效和激勵導(dǎo)向,根據(jù)工作表現(xiàn)和業(yè)績情況給予相應(yīng)的獎勵和激勵。
第二十七條激勵與獎勵應(yīng)當(dāng)公正公平,通過逐級評定和多元評價等方式確定獎勵和激勵對象。
第二十八條激勵與獎勵包括榮譽稱號、獎金、晉升和崗位補貼等形式,根據(jù)情況靈活運用。
第二十九條激勵與獎勵應(yīng)當(dāng)及時發(fā)放,向受獎勵人員公示和展示,樹立典型,激勵全體網(wǎng)絡(luò)安全人員。
第六章退出與離職
第三十條本單位網(wǎng)絡(luò)安全人員可以按照國家有關(guān)規(guī)定退休或者離職,也可以按照個人意愿選擇放棄繼續(xù)工作。
第三十一條退出與離職應(yīng)當(dāng)按照程序和合同約定進行,保護個人權(quán)益和合法權(quán)益。
第三十二條退出與離職應(yīng)當(dāng)進行交接工作,做好相關(guān)資料的移交和其他事項的處理,確保工作的正常運行。
第三十三條退出與離職應(yīng)當(dāng)進行退職審計和評估,總結(jié)工作經(jīng)驗和教訓(xùn),為今后的工作提供參考。
第七章附則
第三十四條本制度的解釋權(quán)歸本單位網(wǎng)絡(luò)安全管理部門所有。
第三十五條本制度自頒布之日起執(zhí)行,可以根據(jù)需要進行修改和補充。
網(wǎng)絡(luò)安全管理制度7
為加強我委計算機信息網(wǎng)絡(luò)安全管理,確保信息網(wǎng)絡(luò)安全、高效、正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號《關(guān)于在全市開展保密計算機違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關(guān)規(guī)定,制定本規(guī)定。
第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡(luò)信息安全管理法規(guī)及本規(guī)定。
第二條任何單位和個人不得利用本委計算機信息網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等非法活動,不得利用本委計算機信息網(wǎng)絡(luò)制作、查閱、復(fù)制和傳播妨礙社會治安和淫穢色情等有害信息。
第三條涉密計算機信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設(shè)備,防泄密、防竊密。
第四條涉密計算機信息系統(tǒng)必須與互聯(lián)網(wǎng)實行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。
第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關(guān)內(nèi)使用,確因工作需要攜帶外出,必須將涉密信息全部轉(zhuǎn)出便攜式存儲設(shè)備存放在機關(guān)。
第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區(qū)分,專機專用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。
第七條計算機網(wǎng)絡(luò)插頭和接口,必須標明字樣,嚴格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò)系統(tǒng)有關(guān)的設(shè)置,嚴防由于誤操作造成泄密。
第八條涉密信息和數(shù)據(jù)必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進行。
第九條建立上網(wǎng)信息保密審查制度,堅持“誰上網(wǎng)誰負責(zé)'的原則,信息上網(wǎng)必須經(jīng)過嚴格審查和批準,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。
第十條各科室,應(yīng)當(dāng)造冊登記,切實加強軟盤、磁帶、光盤、移動硬盤等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應(yīng)密級文件的保密規(guī)定進行管理,不得降低密級使用。不再使用的'信息媒體應(yīng)及時銷毀。
第十一條報廢、維修存儲過國家秘密信息的計算機和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲的國家秘密信息不被泄露。
第十二條做好計算機信息系統(tǒng)數(shù)據(jù)備份。根據(jù)需要與存貯環(huán)境,重要信息要定期(半年至二年)進行循環(huán)復(fù)制三份分處存放,并注意防止因靜電、電磁干擾等原因?qū)е滦畔G失。
第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現(xiàn)病毒及時清除,確保信息系統(tǒng)安全運行。
第十四條妥善保管和使用計算機ca認證系統(tǒng)密鑰,保守計算機信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應(yīng)及時作廢,重新分配。
第十五條文印室計算機管理。文印室的計算機由打字員負責(zé)管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應(yīng)自帶u盤在外網(wǎng)計算機上操作直接將文件存入自帶盤中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進入文印室。
第十六條本委計算機信息網(wǎng)絡(luò)安全工作由委信息安全領(lǐng)導(dǎo)小組負責(zé)。委主要負責(zé)人擔(dān)任領(lǐng)導(dǎo)小組組長,成員由各科室負責(zé)人組成。領(lǐng)導(dǎo)小組職責(zé)是:
(一)根據(jù)國家有關(guān)計算機信息網(wǎng)絡(luò)安全的法規(guī)和政策,審定本委計算機信息網(wǎng)絡(luò)安全工作計劃和管理制度;
(二)指導(dǎo)和檢查本委計算機信息網(wǎng)絡(luò)安全工作;
(三)定期對計算機信息系統(tǒng)的系統(tǒng)安全保密管理人員進行上崗前保密培訓(xùn),嚴格審查和考核。
(四)研究、解決本委計算機信息網(wǎng)絡(luò)安全重大問題。
第十七條委信息安全領(lǐng)導(dǎo)小組下設(shè)辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)下,負責(zé)本委計算機信息網(wǎng)絡(luò)安全管理的日常工作。
第十八條各科室負責(zé)人是本科室計算機信息網(wǎng)絡(luò)安全工作的第一責(zé)任人,對本科室信息安全工作負責(zé)。
第十九條各科室切實加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺遵守保密紀律和有關(guān)保密規(guī)定,發(fā)現(xiàn)有違反規(guī)定的行為,立即糾正,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應(yīng)當(dāng)立即報告委信息安全領(lǐng)導(dǎo)小組。
第二十條違反本規(guī)定造成泄密的,將按有關(guān)法律和規(guī)定,追究當(dāng)事人和責(zé)任人的責(zé)任,依法依紀進行處理。
第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。
網(wǎng)絡(luò)安全管理制度8
為確保單位網(wǎng)絡(luò)安全、高效運行和網(wǎng)絡(luò)設(shè)備運行處于良好狀態(tài),正確使用和維護網(wǎng)絡(luò)設(shè)備安全,特制定本制度。
1、未經(jīng)相關(guān)部門批準,任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。網(wǎng)絡(luò)管理員協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
6、嚴格遵守國家、自治區(qū)、自治州制定的相關(guān)法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
7、所有用戶有責(zé)任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報,協(xié)助有關(guān)部門或管理人員對上述人或事進行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實提供所需證據(jù)。
8、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
9、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。
10、單位應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。 密碼安全保密制度
11、涉密移動存儲介質(zhì)未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的`,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準。嚴禁將涉密移動存儲介質(zhì)借給外單位或他人使用。
12、涉密移動存儲介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復(fù),必須按涉密載體予以銷毀。
13、要定期對網(wǎng)站進行網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺)運行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺)內(nèi)外的入侵。
14、網(wǎng)絡(luò)(內(nèi)部信息平臺)信息安全員履行對所有上網(wǎng)信息進行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對內(nèi)部信息平臺或入網(wǎng)計算機的人或事。
網(wǎng)絡(luò)安全管理制度9
公司計算機信息發(fā)布實行各信息發(fā)布單位提出申請,辦公室審核批準,信息中心具體實施的辦法,各部門在信息發(fā)布方面必須恪守如下規(guī)定:
1、發(fā)布申請單位應(yīng)當(dāng)確保發(fā)布信息準確、真實,符合國家有關(guān)的各項法律、法規(guī)制度;
2、信息發(fā)布單位應(yīng)當(dāng)對所發(fā)布的信息備案記錄,以加強管理;
3、信息審核單位應(yīng)在充分理解國家有關(guān)的各項法律、法規(guī)制度的基礎(chǔ)上及時處理申請單位的請求,并將審核意見及時反饋給申請單位;
4、在審核單位同意的基礎(chǔ)上應(yīng)將信息及時轉(zhuǎn)發(fā)給信息中心;
5、信息審核單位應(yīng)當(dāng)做好信息請求。處理、轉(zhuǎn)發(fā)的`備案工作;
6、信息中心對所收到的經(jīng)過審核后的信息在確認審核意見后,應(yīng)及時在網(wǎng)上發(fā)布,并確保發(fā)布信息的準確性;
7、信息中心對所發(fā)布的信息應(yīng)當(dāng)做好備案工作。
網(wǎng)絡(luò)安全管理制度10
為了加強局計算機及網(wǎng)絡(luò)安全的管理,確保網(wǎng)絡(luò)安全穩(wěn)定的運行,切實提高工作效率,促進信息化建設(shè)的健康發(fā)展,現(xiàn)結(jié)合實際情況,制定本管理規(guī)定。
局信息化領(lǐng)導(dǎo)小組辦公室是計算機及網(wǎng)絡(luò)系統(tǒng)的管理部門,履行管理職能。局信息中心具體負責(zé)局計算機(包括外部設(shè)備)及網(wǎng)絡(luò)設(shè)備的選型、安裝、維修;應(yīng)用系統(tǒng)及軟件的安裝、維護;負責(zé)局計算機網(wǎng)絡(luò)系統(tǒng)的安全保密工作。
計算機使用管理
第一條各科室、局屬各單位對所使用的計算機及其軟硬件設(shè)施,享有日常使用的權(quán)利,負有保管的義務(wù)。
第二條計算機開啟關(guān)閉應(yīng)按規(guī)定步驟進行,工作人員應(yīng)規(guī)范使用計算機設(shè)備。如因操作不當(dāng)?shù)仍驅(qū)е略O(shè)備損壞,將視情節(jié)處理。
第三條各科室計算機實行專人專用,使用統(tǒng)一分配的口令進入局域網(wǎng),發(fā)現(xiàn)不能進入局域網(wǎng)須及時報告網(wǎng)管人員,不得擅自修改計算機的IP地址和CMOS設(shè)置參數(shù)。
第四條各科室、各單位確需增加計算機設(shè)備或網(wǎng)絡(luò)終端接口,應(yīng)向局信息中心提出申請,經(jīng)批準后,由網(wǎng)管人員負責(zé)接入。
第五條工作人員使用計算機時,不得關(guān)閉殺毒軟件和網(wǎng)絡(luò)防火墻,應(yīng)確保防火墻處于激活狀態(tài)。防病毒軟件要定期進行更新升級,定期和及時對電腦進行殺毒,清潔,除塵,保證電腦能安全運行。工作人員發(fā)現(xiàn)計算機病毒應(yīng)及時清除并報告網(wǎng)管人員備案。
第六條禁止私自拆卸和擅自修理計算機,禁止私自更換計算機硬件設(shè)備。如需修理或更換,應(yīng)先報局信息中心經(jīng)審批后由網(wǎng)管人員或計算機公司專業(yè)人員負責(zé)修理或更換。
第七條為保證業(yè)務(wù)系統(tǒng)安全工作,軟盤、光盤等存儲設(shè)備必須經(jīng)病毒檢查后方可使用。
第八條嚴格遵守信息傳遞操作流程。各終端計算機可根據(jù)工作需要設(shè)立共享硬盤或文件夾,設(shè)立的共享硬盤或文件夾使用完畢后應(yīng)立即取消共享設(shè)置。
第九條網(wǎng)絡(luò)用戶密碼及共享權(quán)限密碼嚴禁外泄。嚴禁擅自查看、修改、拷貝其局域網(wǎng)內(nèi)其他計算機的程序及內(nèi)容。
第十條不瀏覽和發(fā)布反動、黃色、邪教,反動言論等信息,一經(jīng)發(fā)現(xiàn),嚴肅查處,停止使用互聯(lián)網(wǎng)權(quán)限。嚴禁在線播放或下載電影、電視劇等,禁止擅自安裝使用游戲。
第十一條局信息中心網(wǎng)管人員要定期檢查各計算機終端運行情況,發(fā)現(xiàn)問題,及時排除。
第十二條非因工作需要,不得將機關(guān)計算機設(shè)備和存儲涉密信息的軟件、磁盤、光盤及其他存儲介質(zhì)帶離機關(guān)。因工作需要帶出工作區(qū)域的,須經(jīng)批準后登記備案才能帶出。嚴禁將與工作無關(guān)的存儲介質(zhì)在單位的計算機上使用。嚴禁存儲介質(zhì)在內(nèi)外網(wǎng)計算機,以及在涉密與非涉密計算機間互用。
第十三條建立、健全計算機病毒的預(yù)防、發(fā)現(xiàn)、報告、消除管理制度及計算機設(shè)備的使用、維護制度,對機關(guān)的計算機信息網(wǎng)絡(luò)系統(tǒng)進行經(jīng)常性的病毒檢測。
第十四條未經(jīng)允許,禁止開設(shè)文件服務(wù)器、共享服務(wù)器、下載服務(wù)器、FTP服務(wù)器、WEB服務(wù)器、E-MAIL服務(wù)器、游戲服務(wù)器、媒體服務(wù)器、網(wǎng)絡(luò)磁盤、聊天服務(wù)器等各種對外服務(wù)器。
第十五條禁止使用各類群發(fā)、搶占網(wǎng)絡(luò)帶寬、強迫他人下網(wǎng)的軟件;局域網(wǎng)內(nèi)的計算機禁止使用多線程下載文件而造成網(wǎng)絡(luò)擁堵、系統(tǒng)癱瘓、影響別人正常使用。隨著信息化工作的深入開展,不同格式、不同內(nèi)容的數(shù)據(jù)庫也將越來越多,市局數(shù)據(jù)中心涉及20多種不同類型的數(shù)據(jù)庫系統(tǒng),因此對于數(shù)據(jù)庫系統(tǒng)的管理也應(yīng)進一步規(guī)范。
第十六條網(wǎng)絡(luò)系統(tǒng)用戶,須做好自身用戶密碼和權(quán)限的保密工作,新用戶系統(tǒng)啟用后兩天內(nèi)必須更改初始密碼,不得將密碼隨意告訴他人。
第十七條數(shù)據(jù)庫管理員不得將數(shù)據(jù)庫管理員密碼隨意透露給他人;不得將數(shù)據(jù)庫一般用戶密碼泄漏或隨意修改其用戶權(quán)限;不能向任何人泄露數(shù)據(jù)庫存儲的內(nèi)容。
第十八條若因用戶名和密碼泄露造成數(shù)據(jù)庫信息被更改或流失的`,由泄密者承擔(dān)責(zé)任,情節(jié)嚴重者遞交局黨組處理。
第十九條數(shù)據(jù)庫管理員隨時做好數(shù)據(jù)庫的備份,核心數(shù)據(jù)庫的進入必須設(shè)置準入的用戶名和密碼,只有用戶名和密碼同時輸入正確時才能更改、導(dǎo)出數(shù)據(jù)庫信息;數(shù)據(jù)庫管理員對不正當(dāng)?shù)臄?shù)據(jù)庫信息更改行為做好記錄,并由提出更改要求的人員簽字。
第二十條任何人不得隨意向外單位或個人提供紙質(zhì)或電子版的數(shù)據(jù)庫信息,如確須提供的,需經(jīng)相關(guān)業(yè)務(wù)分管領(lǐng)導(dǎo)審核、審批同意,并經(jīng)相關(guān)業(yè)務(wù)科室負責(zé)人簽字確認后方可提供。
網(wǎng)絡(luò)安全管理制度11
1、嚴格機房管理。建立完整的計算機運行日志、操作記錄及其它與安全有關(guān)的資料;機房必須有當(dāng)班值班人員;嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的`物品進入機房。
2、加強技術(shù)資料管理。明確責(zé)任人,重要技術(shù)資料應(yīng)有副本并異地存放。
3、建立軟件開發(fā)及管理制度。開發(fā)維護人員與操作人員必須實行崗位分離,開發(fā)環(huán)境和現(xiàn)場必須與生產(chǎn)環(huán)境和現(xiàn)場隔離。
網(wǎng)絡(luò)安全管理制度12
計算機網(wǎng)絡(luò)為集團局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由信息部負責(zé)計算機連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為集團員工提供服務(wù),F(xiàn)制定并發(fā)布《網(wǎng)絡(luò)及網(wǎng)絡(luò)安全管理制度》。
第一條 所有網(wǎng)絡(luò)設(shè)備(包括光纖、路由器、交換機、集線器等)均歸信息部所管轄,其安裝、維護等操作由信息部工作人員進行。其他任何人不得破壞或擅自維修。
第二條 所有集團內(nèi)計算機網(wǎng)絡(luò)部分的擴展必須經(jīng)過信息部實施或批準實施,未經(jīng)許可任何部門不得私自連接交換機、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。信息部有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并進行處罰措施。
第三條 各部門的聯(lián)網(wǎng)工作必須事先報經(jīng)信息部,由信息部做網(wǎng)絡(luò)實施方案。
第四條 集團局域網(wǎng)的網(wǎng)絡(luò)配置由信息部統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
第五條 接入集團局域網(wǎng)的客戶端計算機的網(wǎng)絡(luò)配置由信息部部署的DHCP服務(wù)器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得使用靜態(tài)網(wǎng)絡(luò)配置。
第六條 任何接入集團局域網(wǎng)的客戶端計算機不得安裝配置DHCP服務(wù)。一經(jīng)發(fā)現(xiàn),將給予通報并交有關(guān)部門嚴肅處理。
第七條網(wǎng)絡(luò)安全:嚴格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在集團局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機關(guān)處理。
第八條 集團員工具有信息保密的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò)泄漏公司機密、技術(shù)資料和其它保密資料。
第九條 任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損集團形象和職工聲譽的信息。
第十條 任何人不得掃描、攻擊集團計算機網(wǎng)絡(luò)。
第十一條 任何人不得掃描、攻擊他人計算機,不得盜用、竊取他人資料、信息等。
第十二條 為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入集團局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1、任何單位和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2、采取有效的計算機病毒安全技術(shù)防治措施。建議客戶端計算機安裝使用信息部部署發(fā)布的瑞星殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3、定期或及時更新用更新后的新版本的殺病毒軟件檢測、清除計算機中的病毒。
第十三條 集團的互聯(lián)網(wǎng)連接只允許員工為了工作、學(xué)習(xí)和工余的休閑使用,使用時必須遵守有關(guān)的國家、企業(yè)的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。集團有權(quán)撤消違法犯紀者互聯(lián)網(wǎng)的使用。使用者必須嚴格遵循以下內(nèi)容:
1、從中國境內(nèi)向外傳輸技術(shù)性資料時必須符合中國有關(guān)法規(guī)。
2、遵守所有使用互聯(lián)網(wǎng)的.網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
3、不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
4、任何人不得在網(wǎng)上制作、查閱和傳播宣揚反動、淫穢、封建迷信等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。
5、不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。
6、不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長國內(nèi)不利條件和涉國家安全的資料。
7、不能傳輸任何不符合當(dāng)?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
第十四條 集團門戶網(wǎng)即將改版成功,為了發(fā)揮好網(wǎng)站的形象宣傳作用,各部室要及時向信息部提供有關(guān)資料,以便充實網(wǎng)站內(nèi)容,加大宣傳影響。由信息部統(tǒng)一整理、編輯上傳及內(nèi)容更新。
第十五條 各部門人員每日上班及時打開計算機,進入集團辦公系統(tǒng)、瀏覽相關(guān)文件信息、學(xué)習(xí)有關(guān)文件資料。如有自己業(yè)務(wù)相關(guān)的工作信息,要及時處理,處理結(jié)果及時回饋有關(guān)責(zé)任人員。
第十六條 充分利用辦公系統(tǒng)的優(yōu)勢信息處理平臺,瀏覽的相關(guān)情況由辦公系統(tǒng)后臺數(shù)據(jù)庫自動生成詳細記錄,以便領(lǐng)導(dǎo)檢查相關(guān)登陸信息提供記錄參考。
第十七條 各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準確和安全性。
第十八條 嚴禁外來人員對計算機數(shù)據(jù)和文件進行拷貝或抄寫以免泄漏集團機密,對集團辦公系統(tǒng)或其它集團內(nèi)部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性負責(zé),否則由此產(chǎn)生的數(shù)據(jù)安全問題由其本人負全部責(zé)任。
網(wǎng)絡(luò)安全管理制度13
第一條目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條職責(zé)
1、集團業(yè)務(wù)處負責(zé)公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責(zé)落實網(wǎng)絡(luò)安全的.各項規(guī)定。
第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條為防止磁化記錄的破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
網(wǎng)絡(luò)安全管理制度14
第一條為維護公司計算機網(wǎng)絡(luò)安全、正常運行,確保服務(wù)器及各個終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動提供安全的網(wǎng)絡(luò)環(huán)境。
第二條本制度適用于公司內(nèi)部辦公局域網(wǎng)絡(luò)和業(yè)務(wù)局域網(wǎng)絡(luò)。
第三條職責(zé)。
(1)信息部。
、傧到y(tǒng)管理崗負責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
、谙到y(tǒng)管理崗負責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
、燮渌麔徫粎f(xié)助系統(tǒng)管理崗進行公司網(wǎng)絡(luò)的安全管理。
(2)各部門。
、儇撠(zé)各自部門使用的計算機網(wǎng)絡(luò)設(shè)備的安全管理。
、谪撠(zé)各自部門數(shù)據(jù)的安全備份。
、圬撠(zé)及時通知信息部有關(guān)計算機病毒發(fā)生情況及其他安全隱患情況。
第四條系統(tǒng)管理崗工作程序。
(1)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
(2)網(wǎng)絡(luò)安全信息的.追蹤,黑客、病毒的日常防護工作。
、倜刻熘辽僖淮紊暇W(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。
②跟蹤最新防病毒信息及其防殺方法,將其及時發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
、奂皶r跟蹤防火墻的軟硬件升級信息。
(3)負責(zé)公司本部辦公網(wǎng)絡(luò)安全防護工作。
、偌皶r升級本公司網(wǎng)絡(luò)的最新病毒代碼。
、趯崟r對各個工作終端進行病毒監(jiān)測。
、奂皶r將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
④對染毒終端逐一進行全面查殺毒。
⑤及時對防火墻軟、硬件進行升級。
、藿⑷粘2《居涗浫罩,記錄病毒代碼。
(4)監(jiān)督、檢查、落實公司本部業(yè)務(wù)的網(wǎng)絡(luò)安全防護措施等工作。
(5)協(xié)助本部相關(guān)部門進行重要數(shù)據(jù)的定期備份。
(6)業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入、輸出的管理。
第五條相關(guān)文件有《計算機及相關(guān)設(shè)備管理辦法》和《計算機機房管理制度》。
第六條在《病毒記錄日志》上做好記錄。
網(wǎng)絡(luò)安全管理制度15
總則:
為了保障自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)絡(luò)系統(tǒng)安全、促進校園數(shù)字化應(yīng)用和發(fā)展、保證校園局域網(wǎng)絡(luò)的正常運行,為我校師生提供一個先進、可靠、安全的計算機網(wǎng)絡(luò)教學(xué)、科研和辦公環(huán)境,促進學(xué)校與外界的信息交流、資源共享和科研合作,制定本管理條例。
第一章管理組織機構(gòu)
第一條校園局域網(wǎng)管理小組由學(xué)校校長、分管副校長、教導(dǎo)處、后勤處和信息管理員等組成。
第二條校園局域網(wǎng)管理小組的主要職責(zé)是:
1、負責(zé)制定我校計算機校園局域網(wǎng)及信息化建設(shè)的中長期發(fā)展規(guī)劃; 2、統(tǒng)籌入網(wǎng)部門與校園局域網(wǎng)中心主結(jié)點的聯(lián)接;
3、監(jiān)督校園局域網(wǎng)的運行及網(wǎng)絡(luò)安全、保密事宜;
4、研究和審定校園局域網(wǎng)建設(shè)和運行中的重大決策。
第三條校園局域網(wǎng)信息安全小組由分管副校長牽頭,各處室主要負責(zé)人為各處室的網(wǎng)絡(luò)安全責(zé)任人。
第四條信息技術(shù)組在校園局域網(wǎng)管理小組指導(dǎo)下開展具體工作,負責(zé)校園局域網(wǎng)的短期規(guī)劃、建設(shè)、日常技術(shù)運行管理。
第五條校園局域網(wǎng)的信息安全稽查工作由辦公室負責(zé)。
第二章應(yīng)用安全管理
第六條自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)信息安全由校園局域網(wǎng)信息安全小組負責(zé)。
第七條學(xué)校任何處室和個人不得利用校園局域網(wǎng)絡(luò)從事危害國家安全、泄露國家機密的活動,不得危害計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全。
第八條校園局域網(wǎng)出口處應(yīng)安裝防火墻以便對有害連接和有害信息進行記錄和過濾。所有提供公開服務(wù)的計算機上均應(yīng)安裝病毒防火墻和入侵檢測系統(tǒng),對網(wǎng)絡(luò)連接進行記錄。
第九條校園局域網(wǎng)用戶必須自覺接受并配合電教網(wǎng)絡(luò)中心進行的監(jiān)督檢查以及所采取的`必要措施。
第十條配備的防病毒軟件必須是經(jīng)過公安部門認證的產(chǎn)品。對防病毒軟件必須及時進行升級和更新。
第十一條任何連入校園局域網(wǎng)絡(luò)的計算機均須安裝病毒防火墻。重要部門的計算機,如財務(wù)用機、圖書管理系統(tǒng)、應(yīng)當(dāng)做到專人、專管、專用,避免交叉使用。
第十二條嚴禁使用來歷不明的光盤、軟盤、硬盤及其它移動存儲器。對外來光盤、軟盤、硬盤及其它移動存儲器,使用前要進行病毒檢測,確認無病毒方可使用。
第十三條如用戶發(fā)現(xiàn)計算機感染病毒,必須馬受感染的計算機與校園局域網(wǎng)隔離,防止病毒擴散,同時上報信息技術(shù)組,以便迅速對網(wǎng)絡(luò)和所有工作站進行查毒。
第三章信息管理
第十四條校園局域網(wǎng)用戶不得利用校園局域網(wǎng)及互聯(lián)網(wǎng)查閱、復(fù)制和傳播危害國家、破壞安定、有礙社會治安和傷風(fēng)敗俗的各種不良信息。
第十五條學(xué)校各處室對上網(wǎng)信息進行審查,嚴格把關(guān),凡涉及國家及學(xué)校機密的信息嚴禁上網(wǎng)。校園局域網(wǎng)用戶不允許在網(wǎng)絡(luò)上發(fā)布不真實的信息。
第十六條校園局域網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。
第四章網(wǎng)絡(luò)教學(xué)應(yīng)用
第十七條學(xué)校重視和加強學(xué)校信息化建設(shè),各處室應(yīng)根據(jù)履行職能,利用計算機網(wǎng)絡(luò)技術(shù)和通訊技術(shù),在校園局域網(wǎng)平臺上開展信息開發(fā)、應(yīng)用與研究工作,實現(xiàn)辦公自動化,管理科學(xué)化,以信息化促進管理水平提高,全面提高教育教學(xué)質(zhì)量。
第十八條廣大教師要認真學(xué)習(xí)計算機基本知識,不斷提高計算機應(yīng)用能力;正確地使用計算機,獨立完成常規(guī)事務(wù),開發(fā)網(wǎng)絡(luò)教學(xué)課程,將計算機更好地應(yīng)用于教育教學(xué)和管理。
第十九條學(xué)校將積極引進一些制作質(zhì)量好,學(xué)科內(nèi)容精,教學(xué)設(shè)計特色鮮明的優(yōu)秀的網(wǎng)絡(luò)教學(xué)課程。供廣大的教師和學(xué)生們共享。積極引進和開發(fā)制作平臺,為教師提供良好的開發(fā)環(huán)境和技術(shù)支持。
第二十條學(xué)校鼓勵各教研組、各科組利用網(wǎng)絡(luò)集體備課,并制作出內(nèi)容充實、版面活潑、能充分利用多媒體手段將抽象內(nèi)容具體、形象、生動化的網(wǎng)絡(luò)教學(xué)課程。
第五章違約責(zé)任與處罰
第二十一條違反本條例規(guī)定者,學(xué)校及校園局域網(wǎng)管理部門可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴重者,提交校行政部門或有關(guān)司法部門處理。
第六章附則
第二十二條本管理條例若與國家或上級部門的有關(guān)管理法規(guī)相抵觸,則以后者為準。
第二十三條本管理條例解釋權(quán)為自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)絡(luò)管理小組。
第二十四條本管理條例自公布之日起生效實施。
【網(wǎng)絡(luò)安全管理制度】相關(guān)文章:
網(wǎng)絡(luò)安全管理制度05-05
學(xué)校網(wǎng)絡(luò)安全管理制度03-24
學(xué)校網(wǎng)絡(luò)安全管理制度09-11
網(wǎng)絡(luò)安全的管理制度(精選19篇)10-24
網(wǎng)絡(luò)安全管理制度(精選23篇)10-19