數據安全制度優(yōu)選(9篇)
現如今,很多地方都會(huì )使用到制度,制度是要求成員共同遵守的規章或準則。我們該怎么擬定制度呢?以下是小編整理的數據安全制度,歡迎閱讀,希望大家能夠喜歡。

數據安全制度1
第一節保密協(xié)議
1、第三方人員參與我公司信息系統建設、開(kāi)發(fā)、測試、運行、維護環(huán)節的工作,應簽訂保密協(xié)議及安全責任書(shū)。以下簡(jiǎn)稱(chēng)協(xié)議。
2、協(xié)議中應根據具體項目特點(diǎn)和工作內容等,就涉及核心數據訪(fǎng)問(wèn)、操作使用、傳播加以限定,原則上任何信息只在雙方公司范圍內使用,未經(jīng)書(shū)面授權不得擴散。
3、協(xié)議中應明確違約責任。
第二節安全要求
1、第三方人員使用的'終端,應統一安裝我公司域管理、防病毒軟件等安全防護措施。以下簡(jiǎn)稱(chēng)終端。
2、應對通過(guò)終端向服務(wù)器網(wǎng)段發(fā)起的操作,應加以審計,審計記錄包括操作時(shí)間、賬號、數據內容。
3、終端網(wǎng)絡(luò )接入有我公司統一指定網(wǎng)段。
4、第三方人員到崗、離崗時(shí)應重點(diǎn)做好帳號創(chuàng )建及回收環(huán)節的管理工作、必要的網(wǎng)絡(luò )及防火墻設置調整、數據清理和審核等管理規范。
5、第三方人員接觸客戶(hù)資料、賬戶(hù)信息、消費記錄(話(huà)單等)等核心數據,須經(jīng)授權,未經(jīng)授權不得訪(fǎng)問(wèn)、保留、轉發(fā)。授權方式由相關(guān)系統負責人發(fā)起申請,由部門(mén)主管領(lǐng)導審批后生效。申請流程可以采用書(shū)面作業(yè),也可采用電子化流程。
6、第三方人員入場(chǎng)前應就上述安全要求進(jìn)行培訓,并在整個(gè)工作期間每半年重復一次。培訓必須包含保密協(xié)議、終端安全、網(wǎng)絡(luò )接入、核心數據訪(fǎng)問(wèn)使用與傳播、行為審計、賬戶(hù)權限管理等內容。應保留培訓記錄,反饋培訓效果。培訓應有配套考試。
數據安全制度2
一、為確保機房安全,根據崗位職責的需要由機房管理員(可兼任系統管理員)負責對機房?jì)雀黝?lèi)設備、操作系統進(jìn)行安全維護和管理。
二、機房管理員必須熟知機房?jì)仍O備的基本安全操作規則。
三、系統管理員須制定IP地址分配表,和中心內部線(xiàn)路的.布局圖,給每個(gè)交換機端口編上號碼,以便操作和維護。
四、機房?jì)确⻊?wù)器、網(wǎng)絡(luò )設備、UPS電源、空調等重要設施由專(zhuān)人嚴格按照規定操作,嚴禁隨意開(kāi)關(guān)。系統管理員的操作須嚴格按照操作規程進(jìn)行,任何人不得擅自更改系統設置。
五、人員出入
1、機房管理人員必須做好機房出入登記。
2、非機房管理人員,未經(jīng)許可,不得進(jìn)入機房,不得操作機房?jì)热魏卧O備。
3、機房鑰匙或出入門(mén)禁卡由專(zhuān)人管理,不得隨意借予他人,未經(jīng)有關(guān)領(lǐng)導批準,嚴禁私配鑰匙和私設指紋、人臉、瞳孔等門(mén)禁出入數據。
4、 機房來(lái)訪(fǎng)人員必須經(jīng)有關(guān)領(lǐng)導批準,并在接待部門(mén)有關(guān)人員和機房管理人員的陪同下方可進(jìn)入機房,機房管理人員須填寫(xiě)機房出入登記表。
六、嚴格遵守保密制度,數據資料和軟件必須由專(zhuān)人負責保管,未經(jīng)允許、不得私自拷貝、下載和外借;嚴禁任何人使用未經(jīng)檢測允許的介質(zhì)(軟盤(pán)、光盤(pán)等)。未經(jīng)許可任何人不得挪用和外借機房?jì)鹊母黝?lèi)設備、資料及物品。
七、機房?jì)葢3智鍧,定期消毒、殺菌;保證機房的安全和衛生;嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。
八、機房禁止放置易燃、易爆、腐蝕、強磁性物品。機房管理員須做到防靜電、防火、防潮、防塵、防熱、防盜等。
九、機房人員對個(gè)人用電安全負責。外來(lái)人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設備影響最少的供電方式。
十、嚴格按規章制度要求做好重要機房數據、文件的備份工作。中心服務(wù)器數據庫要定期備份,重要文檔定期整理裝訂,專(zhuān)人保管,以備后查。
十一、發(fā)現機房故障應立即向分管領(lǐng)導報告,并向相關(guān)處室通報有關(guān)情況,著(zhù)手尋求解決方案。
十二、機房的溫度和濕度應符合維護技術(shù)指標要求,溫度保持18-28攝氏度,濕度保持35%-75%。機房管理員須對機房?jì)葴囟、濕度、電壓等參數,并做好記錄,發(fā)現異常及時(shí)采取相應措施。
十三、機房重地需要設靜電地板。
十四、機房重地做好防雷設計。
數據安全制度3
1、在成功安裝MySQL之后就立即刪除mysql.user表中除了本地主機root帳戶(hù)之外的全部帳戶(hù)。
2、為服務(wù)器本地root賬戶(hù)設置一個(gè)比較復雜的密碼,同時(shí)包含字母和數字,并且應該定期更換。開(kāi)發(fā)用于連接數據庫的賬戶(hù)必須是單獨建立的,密碼由運維的主管來(lái)掌握。
3、定期更新的數據庫root賬戶(hù)和密碼告知技術(shù)總監、數據庫主管,其他人員需要了解root賬戶(hù)密碼時(shí),需要書(shū)面向技術(shù)總監提出申請要求,批準后可以獲得密碼。
4、每天要定時(shí)為數據庫做全局的備份,并保存在非系統盤(pán)中。每天也要定時(shí)為數據庫做異地備份,固定的保存在局域網(wǎng)中其他安全的計算機中。
5、進(jìn)行數據恢復之前,需要由數據庫管理員進(jìn)行登記正式的、書(shū)面的數據恢復報告,并提交給技術(shù)總監與數據主管批準。每次的數據恢復都應記錄備案。數據在恢復之前,必須對原環(huán)境的數據進(jìn)行備份,以防止有用的數據丟失。
6、進(jìn)行數據物理刪除之前,需要由數據庫管理員進(jìn)行登記正式的、書(shū)面的數據清理報告,并提交給技術(shù)總監與數據主管批準。每次的數據清理都應記錄備案的。
7、數據清理之前必須對數據進(jìn)行備份,在確認備份正確之后方可進(jìn)行清理的操作。歷次清理前的備份數據都要根據備份策略進(jìn)行定期的保存或永久保存,確?梢噪S時(shí)的'使用。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)的高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
數據庫修改流程:
1、對數據庫結構、數據庫表格或者是表字段進(jìn)行修改之前,必須由申請人向技術(shù)經(jīng)理提交申請,技術(shù)經(jīng)理確認可以修改之后,通過(guò)郵件向數據庫主管提出申請。雙方協(xié)商無(wú)誤之后,進(jìn)行數據庫的修改。修改結束之后,數據庫主管需通過(guò)郵件向技術(shù)經(jīng)理說(shuō)明處理細節以及處理的結果。
2、針對數據庫圖錄數據的修改,均需通過(guò)產(chǎn)品經(jīng)理向數據庫主管提出郵件申請。雙方確認申請無(wú)誤后,進(jìn)行數據庫修改。修改結束之后,數據庫主管通過(guò)郵件向產(chǎn)品經(jīng)理說(shuō)明處理的細節以及處理的結果。
3、業(yè)務(wù)部門(mén)提出的數據查詢(xún)、統計、分析請求,需統一提交給產(chǎn)品經(jīng)理,由產(chǎn)品經(jīng)理確認可以提供之后,在向數據庫主管發(fā)出郵件的請求。數據庫主管在數據庫中處理完之后,將所需的數據通過(guò)郵件發(fā)送給產(chǎn)品經(jīng)理。
數據安全制度4
為確保醫保聯(lián)網(wǎng)計算機應用能夠正常、高效、安全地運行,實(shí)現系統安全、數據安全、網(wǎng)絡(luò )安全和應用安全的目標,特制定《醫保聯(lián)網(wǎng)計算機信息安全管理制度》。
一、安全管理機構
。1)平陽(yáng)縣人事勞動(dòng)社會(huì )保障局負責所有醫保聯(lián)網(wǎng)單位計算機信息安全。
。2)醫保聯(lián)網(wǎng)單位計算機安全,溫州市平陽(yáng)縣平安醫藥連鎖有限公司自行負責。
二、人員管理
。1)應定期對系統所有工作人員從政治思想、業(yè)務(wù)水平、工作表現等方面進(jìn)行考核,盡可能保證這部分人員安全可靠。對不適合接觸信息系統的人員要適時(shí)調離。
。2)所有工作人員除進(jìn)行業(yè)務(wù)培訓外,還必須進(jìn)行相應的計算機安全課程培訓,才能進(jìn)入系統工作。
。3)醫保聯(lián)網(wǎng)計算機專(zhuān)人負責,定期更改系統口令。
三、計算機安全管理
。1)除醫保應用相關(guān)程序外,嚴禁隨意安裝其他軟件。重要的數據文件必須多份拷貝異盤(pán)存放。
。2)嚴禁利用u盤(pán)、移動(dòng)硬盤(pán)、光盤(pán)等移動(dòng)外設,拷貝文件至醫保聯(lián)網(wǎng)計算機上。
。3)嚴禁修改、刪除醫保聯(lián)網(wǎng)計算機上文件。
。4)醫保聯(lián)網(wǎng)計算機必須設置口令,對口令的.產(chǎn)生、登記、更換期限實(shí)行嚴格管理?诹钭詈迷8位以上。
。5)嚴禁醫保聯(lián)網(wǎng)計算機上互聯(lián)網(wǎng)。未經(jīng)批準不得向他人提供查詢(xún)或拷貝。
。6)、醫保線(xiàn)路為專(zhuān)線(xiàn)專(zhuān)用,任何人員不得通過(guò)不正當手段非法進(jìn)入醫保信息系統網(wǎng)絡(luò )。
4、收住病人時(shí)必須嚴格掌握入院標準,杜絕冒名住院、分解住院、掛名住院和其它不正當的醫療行為;住院用藥必須符合醫保有關(guān)規定,使用自費藥品必須填寫(xiě)自費藥品患者同意書(shū),檢查必須符合病情。
5、出院帶藥嚴格按規定執行。
。ㄈ┗颊呋拘畔、醫療項目及費用錄入管理制度。
、倩颊呷朐簳r(shí),收費處要及時(shí)做好詳細登記工作,登記內容包括姓名、性別、年齡、身份證號、醫?ㄌ、住院號、診斷、科別、門(mén)診醫師、入院時(shí)間。為初入院患者編上新住院號,或為再入院患者查回舊住院號才能辦理有關(guān)手續,避免一人多號或一號多人的情況發(fā)生。
、诨颊呷朐汉,各類(lèi)醫療文件的書(shū)寫(xiě)由醫護人員按規定按時(shí)完成;由護士核對、錄入并執行醫囑;診療項目及費用的錄入必須正確無(wú)誤,對出現有項目無(wú)收費、有項目多收費或無(wú)項目有收費的,追究科室負責人責任。
、蹖(shí)行收費明細清單制,收費明細清單由住院科室提供,不按要求提供的追究科室負責人責任。
、茚t院醫保辦每月檢查患者基本信息、醫療項目及費用錄入情況,對電腦錄入的患者基本信息、收費項目等與病歷記錄不相符的,按規定處罰并追究科室負責人責任。
。ㄋ模┧幏抗芾碇贫
1、嚴格執行國家發(fā)改委制定公布的藥品零售價(jià)格和廣西壯族自治區集中采購價(jià)格,按醫院藥品采購供應制度采購藥品。
2、公布本院所使用的藥品價(jià)格及一次性醫用材料價(jià)格,接受監督。
3、確保醫療保險藥品備藥率達標,不得串換藥品。
。ㄎ澹┴攧(wù)管理制度
1、認真查對參保人員的醫保病歷、IC卡,把好掛號、收費關(guān),按市醫保中心醫療費管理的要求,準確無(wú)誤地輸入電腦。
2、配備專(zhuān)人負責與市醫保中心醫藥費結算和銜接工作,并按醫保規定提供相關(guān)資料。
3、新增醫療項目及時(shí)以書(shū)面形式向市醫保中心上報。
4、嚴格執行醫保中心的結報制度,控制各項相關(guān)指標,正確執行醫療收費標準。
5、對收費操作上發(fā)現的問(wèn)題,做到及時(shí)處理,并有相關(guān)處理記錄。
6、參保人員出院結帳后,要求查詢(xún)收費情況,醫保窗口和財務(wù)室做到耐心接待,認真解釋?zhuān)煌普啞?/p>
。┬畔⒐芾碇贫
1、當醫保刷卡出現錯誤時(shí),窗口工作人員及時(shí)通知醫保辦公室,由窗口工作人員利用讀卡程序來(lái)檢查卡的質(zhì)量,如卡有問(wèn)題,告知持卡人到市醫保中心查詢(xún)。
2、當醫保結算出現問(wèn)題時(shí),窗口工作人員及時(shí)通知醫保辦公室,由醫保辦公室人員來(lái)查對,確保結算正確,如在查對過(guò)程中發(fā)現問(wèn)題,及時(shí)向醫保中心查詢(xún)。
3、信息管理員做好醫保的數據備份,定期檢查服務(wù)器,確保醫保系統的運行。
4、嚴格執行《醫療保險定點(diǎn)機構計算機局域網(wǎng)運行管理制度》。
數據安全制度5
為確保醫保聯(lián)網(wǎng)計算機應用能夠正常、高效、安全地運行,實(shí)現系統安全、數據安全、網(wǎng)絡(luò )安全和應用安全的目標,特制定醫保聯(lián)網(wǎng)計安全應急應急管理制度。
一、落實(shí)責任主體
主管部門(mén)負責所有醫保聯(lián)網(wǎng)單位計算機信息安全,本店專(zhuān)人操作員為本店醫保聯(lián)網(wǎng)單位計算機安全直接責任人,本店負責任人為本店網(wǎng)絡(luò )安全監管員和責任人。
二、強化安全意識
定期進(jìn)行全員網(wǎng)絡(luò )安全知識學(xué)習和培訓,提高人員政治、業(yè)務(wù)水平,全員參與,齊抓共管,把相關(guān)措施落到實(shí)處,確保網(wǎng)絡(luò )的安全有效運行。專(zhuān)人負責,定期更改系統口令。
三、計算機網(wǎng)絡(luò )應急管理
出現了專(zhuān)用計算機安裝了其他軟件或修改、刪除醫保聯(lián)網(wǎng)計算機上文件時(shí)立即聯(lián)系藥店負責人,對未造成破壞和損失及時(shí)更正錯誤。評估和查看損壞程度和嚴重程度,輕微的批評教育,嚴重的進(jìn)行追責和上報主管部門(mén)處理。重要的數據文件的多份拷貝異盤(pán)存放上嚴格檢查,確保數據的完整、安全、有效。每周進(jìn)行電腦硬件和網(wǎng)絡(luò )傳輸的檢測,確保電腦的正常運行和網(wǎng)絡(luò )的安全高效支持,發(fā)現電腦運行異;蚓W(wǎng)絡(luò )傳輸卡頓,及時(shí)與維保單位聯(lián)系,及時(shí)排除故障,并把相關(guān)情況登記在案。發(fā)現有移動(dòng)設備與醫保聯(lián)網(wǎng)計算機有非經(jīng)許可的必要的數據交換或安裝輸出等,及時(shí)上報上級責任人和上級單位部門(mén),并做好相關(guān)證據和現場(chǎng)的.保護和保存,配合相關(guān)部門(mén)的調查處理。對相關(guān)主管部門(mén)日常檢查或巡查中發(fā)現的問(wèn)題及時(shí)整改,完整記錄,盡快完善相關(guān)措施,確保網(wǎng)絡(luò )運行的安全,確保醫保線(xiàn)路為專(zhuān)線(xiàn)專(zhuān)用,無(wú)任何人員通過(guò)不正當手段非法進(jìn)入醫保信息系統網(wǎng)絡(luò )。
數據安全制度6
1. 引言
網(wǎng)絡(luò )數據安全是現代社會(huì )的重要問(wèn)題之一,為了確保網(wǎng)絡(luò )數據的保密性、完整性和可用性,本公司制定了本網(wǎng)絡(luò )數據安全管理制度。本制度的目的是規范網(wǎng)絡(luò )數據安全管理的各項工作,保護公司和客戶(hù)的利益。
2. 定義
2.1 網(wǎng)絡(luò )數據安全
網(wǎng)絡(luò )數據安全是指通過(guò)網(wǎng)絡(luò )傳輸、存儲和處理的數據的保護措施,包括保密性、完整性和可用性。網(wǎng)絡(luò )數據可以包括公司機密信息、客戶(hù)數據和其他敏感信息。
3. 管理責任
3.1 高層管理層責任
高層管理層應確保網(wǎng)絡(luò )數據安全管理制度的實(shí)施和執行,并為網(wǎng)絡(luò )數據安全提供必要的資源和支持。
3.2 安全管理團隊責任
安全管理團隊負責制定和實(shí)施網(wǎng)絡(luò )數據安全策略、標準和程序,并將其與員工共享和培訓,以確保員工對網(wǎng)絡(luò )數據安全的理解和遵守。
4. 數據分類(lèi)和訪(fǎng)問(wèn)控制
4.1 數據分類(lèi)
公司的網(wǎng)絡(luò )數據應根據其重要性和敏感程度進(jìn)行分類(lèi)。分類(lèi)標準應基于風(fēng)險評估,并由安全管理團隊進(jìn)行規定。
4.2 數據訪(fǎng)問(wèn)控制
根據數據分類(lèi),制定適當的訪(fǎng)問(wèn)控制措施,確保只有經(jīng)過(guò)授權的人員可以訪(fǎng)問(wèn)和處理相應的數據。
5. 網(wǎng)絡(luò )安全措施
5.1 網(wǎng)絡(luò )設備安全
確保所有網(wǎng)絡(luò )設備都采取了適當的安全措施,包括使用強密碼、定期更新固件和及時(shí)修補已知的安全漏洞。
5.2 防火墻和入侵檢測系統
配置和維護防火墻和入侵檢測系統,阻止未經(jīng)授權的訪(fǎng)問(wèn)和檢測異常網(wǎng)絡(luò )活動(dòng)。
5.3 安全審計和監控
定期進(jìn)行安全審計和監控,檢查網(wǎng)絡(luò )數據的安全性和完整性,并及時(shí)發(fā)現和應對潛在的安全威脅。
6. 員工培訓和意識提高
6.1 員工培訓
對所有員工進(jìn)行網(wǎng)絡(luò )數據安全培訓,包括數據分類(lèi)、訪(fǎng)問(wèn)控制和網(wǎng)絡(luò )安全措施等方面的'培訓。
6.2 安全意識提高
定期組織網(wǎng)絡(luò )數據安全意識提高活動(dòng),提醒員工注意網(wǎng)絡(luò )數據的保護和安全使用。
7. 應急響應
建立健全的網(wǎng)絡(luò )數據安全應急響應機制,及時(shí)應對和處理網(wǎng)絡(luò )安全事件,最大限度地減少損失。
8. 評估和改進(jìn)
定期評估網(wǎng)絡(luò )數據安全管理制度的有效性,并根據評估結果進(jìn)行必要的改進(jìn)和優(yōu)化。
9. 結論
本網(wǎng)絡(luò )數據安全管理制度的實(shí)施將有助于確保公司的網(wǎng)絡(luò )數據安全,并保護公司和客戶(hù)的利益。各部門(mén)和員工應遵守本制度的規定,并積極參與網(wǎng)絡(luò )數據安全管理工作。
數據安全制度7
為規范對數據電腦的使用管理,保證中心數據計算機安全、高效地運行,加強對電腦資料與數據文件的保管、保密和電腦維護工作,特制定以下規定:
1、將數據電腦落實(shí)到責任人,數據電腦責任人負責設置進(jìn)入電腦的密碼和進(jìn)入電腦文件的使用權限,負責人將要做好電腦數據的'保密、保管和軟硬件的維護工作,要定期或不定期的更換不同保密方法或密碼口令。
2、使用權限規定,本數據電腦,使用前需向該電腦負責人報告并說(shuō)明理由。同時(shí)該機只允許本部門(mén)人員使用,嚴禁外人或外部門(mén)人員使用本中心數據電腦。因工作原因需要使用的,必須經(jīng)中心領(lǐng)導許可,方可使用。
3、在使用該機作心理測評時(shí),需登記“數據機使用備案單”經(jīng)批準,方可使用。測評過(guò)程中應由中心工作人員全程陪同并給予指導。
4、電腦操作人員要定期進(jìn)行病毒庫升級、補丁包更新,關(guān)閉不必要的端口。該機不能使用其他機子的存儲介質(zhì)(如MP3、U盤(pán)、移動(dòng)硬盤(pán)等),并不允許聯(lián)網(wǎng)(除需上傳數據),為保證數據的安全,未經(jīng)中心領(lǐng)導同意,任何人不得擅自刪除、更改、拷貝、打印、輸出各種保密數據和相關(guān)資料。
5、受測試人員需在老師的指導下使用,并聽(tīng)從中心老師相關(guān)安排。
6、受測試人員在做完測試后不得進(jìn)行其他操作,應立即向老師報告并離開(kāi)計算機,等待老師進(jìn)行數據分析。
7、受測試人員有權知曉本人相關(guān)測試結果的解釋?zhuān)榭丛紨祿治鲑Y料需經(jīng)中心領(lǐng)導批準。
數據安全制度8
第一章總則
第一條目的
為了確保公司信息系統的數據安全,使得在信息系統使用和維護過(guò)程中不會(huì )造成數據丟失和泄密,特制定本制度。
第二條適用范圍
本制度適用于公司技術(shù)管理部及相關(guān)業(yè)務(wù)部門(mén)。
第三條管理對象
本制度管理的對象為公司各個(gè)信息系統系統管理員、數據庫管理員和各個(gè)信息系統使用人員。
第二章數據安全管理
第四條數據備份要求
存放備份數據的介質(zhì)必須具有明確的標識。備份數據必須異地存放,并明確落實(shí)異地備份數據的管理職責。
第五條數據物理安全
注意計算機重要信息資料和數據存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
第六條數據介質(zhì)管理
任何非應用性業(yè)務(wù)數據的使用及存放數據的設備或介質(zhì)的調撥、轉讓、廢棄或銷(xiāo)毀必須嚴格按照程序進(jìn)行逐級審批,以保證備份數據安全完整。
第七條數據恢復要求
數據恢復前,必須對原環(huán)境的數據進(jìn)行備份,防止有用數據的丟失。數據恢復過(guò)程中要嚴格按照數據恢復手冊執行,出現問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現場(chǎng)技術(shù)支持。數據恢復后,必須進(jìn)行驗證、確認,確保數據恢復的完整性和可用性。
第八條數據清理規則
數據清理前必須對數據進(jìn)行備份,在確認備份正確后方可進(jìn)行清理操作。歷次清理前的'備份數據要根據備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
第九條數據轉存
需要長(cháng)期保存的數據,數據管理部門(mén)需與相關(guān)部門(mén)制定轉存方案,根據轉存方案和查詢(xún)使用方法要在介質(zhì)有效期內進(jìn)行轉存,防止存儲介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數據的完整性和可用性。轉存的數據必須有詳細的文檔記錄。
第十條涉密數據設備管理
非本單位技術(shù)人員對本公司的設備、系統等進(jìn)行維修、維護時(shí),必須由本公司相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質(zhì)內應用軟件和數據等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對修復的設備,設備維修人員應對設備進(jìn)行驗收、病毒檢測和登記。
第八條報廢設備數據管理
管理部門(mén)應對報廢設備中存有的程序、數據資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
第九條計算機病毒管理
運行維護部門(mén)需指定專(zhuān)人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
第十條專(zhuān)用計算機管理
營(yíng)業(yè)用計算機未經(jīng)有關(guān)部門(mén)允許不準安裝其它軟件、不準使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
第三章附則
第十一條本制度自20xx年6月1日起執行。
第十二條本制度由技術(shù)管理部負責制定、解釋和修改。
數據安全制度9
一、為了提高我省工商行xxx管理機關(guān)電子xxx務(wù)應用水平,加強數據管理,明確數據傳輸、數據檢查、數據庫管理、數據安全工作的責任,制定本制度。
二、本制度所稱(chēng)數據傳輸是指我省各級工商行xxx管理機關(guān)對批量信息數據或規定信息數據的發(fā)送、接收過(guò)程;數據檢查是指對要發(fā)送數據和已接收數據的正確性、完整性、邏輯性檢查;數據庫管理是指對本工商行xxx管理機關(guān)和所屬下級工商行xxx管理機關(guān)數據庫的管理;數據安全是指對于數據傳輸和數據庫的信息安全管理。
三、各級工商行xxx管理機關(guān)信息中心(含信息化歸口管理部門(mén),以下簡(jiǎn)稱(chēng)信息中心)負責牽頭實(shí)施數據管理,工商行xxx管理機關(guān)各工作部門(mén)應加強數據錄入、數據更新工作,不斷提高數據應用工作水平,配合做好相關(guān)數據管理和質(zhì)量保證工作。
四、數據傳輸
(一)信息中心應落實(shí)各級工商行xxx管理機關(guān)網(wǎng)絡(luò )維護人員,明確管理責任,每日對網(wǎng)絡(luò )運行情況進(jìn)行檢查,如實(shí)記錄網(wǎng)絡(luò )運行日志,發(fā)現網(wǎng)絡(luò )運行故障及時(shí)予以排除,確保工商行xxx管理網(wǎng)絡(luò )通暢運行。網(wǎng)絡(luò )運行日志應包括運行日期、各個(gè)端口運行狀況、服務(wù)器工作狀況、通信設備工作狀況、故障處理排除情況、責任人員簽名等內容。
(二)網(wǎng)絡(luò )維護人員對要發(fā)送信息、數據應進(jìn)行最后檢查,對有缺、錯、漏項的應要求錄入部門(mén)進(jìn)行補正,對違反網(wǎng)絡(luò )安全有關(guān)規定或存在安全隱患的應拒絕發(fā)送。信息數據發(fā)送完成后,應及時(shí)通知接收方查收。
(三)接收方網(wǎng)絡(luò )維護人員應及時(shí)對接收數據進(jìn)行檢查,發(fā)現數據益出、數據斷點(diǎn)、接收失敗應及時(shí)排除問(wèn)題并通知發(fā)送方重新發(fā)送,確保數據庫的完整。
(四)不經(jīng)過(guò)網(wǎng)絡(luò )維護人員處理的直報信息、數據,由發(fā)送部門(mén)和接收部門(mén)按照上述要求進(jìn)行處理,網(wǎng)絡(luò )維護人員應給予技術(shù)幫助。
(五)在啟動(dòng)應急預案時(shí),網(wǎng)絡(luò )維護人員應按照應急預案要求,確保網(wǎng)絡(luò )暢通并及時(shí)發(fā)送、接收信息數據。
五、數據檢查
(一)各級信息中心應按照《貴州省工商行xxx管理機關(guān)數據質(zhì)量檢查制度》規定的辦法,定期或不定期組織數據質(zhì)量檢查,通過(guò)堅持不懈的開(kāi)展這項工作,促進(jìn)工商行xxx管理機關(guān)數據質(zhì)量的不斷提高。
(二)數據檢查項目,應根據上級金信工程建設要求和本地開(kāi)展電子xxx務(wù)建設的實(shí)際,針對存在的問(wèn)題具體擬訂。
(三)對于在數據檢查中發(fā)現的.數據質(zhì)量問(wèn)題,應在三個(gè)工作日內及時(shí)通報相關(guān)單位進(jìn)行補正和重傳,相關(guān)單位接到通報后,應在七個(gè)工作日內完成補正和重傳工作,確因工作量大等原因,不能在七個(gè)工作日內完成的,應及時(shí)報告上級信息中心,并組織力量在最短時(shí)間內完成補正和上傳工作。
(四)對于在檢查中發(fā)現的擅自改變數據指標體系,擅自違反或擴大數據指標邏輯內涵進(jìn)行處理的數據,應比照前款規定及時(shí)予以糾正和補傳。
(五)各有關(guān)部門(mén)對于數據質(zhì)量檢查和補正上傳工作應當積極配合,不得設置人為障礙或無(wú)故拖延。
六、數據庫管理
(一)各級工商行xxx管理機關(guān)信息中心應指定專(zhuān)人負責對數據庫的管理,數據庫管理人員應明確管理職責,定時(shí)對數據庫進(jìn)行檢查,檢查情況應記入運行日志。
(二)數據庫管理人員應視工作量情況,以不影響工作為原則,每1~5天進(jìn)行一次數據備份。不得因數據備份不及時(shí)、不完整造成工作損失。
(三)數據庫管理人員發(fā)現數據庫不安全隱患或病毒威脅時(shí),應采取措施加以預防或制止,必要時(shí)可以切斷用戶(hù)接入并向有關(guān)領(lǐng)導報告,安全隱患或病毒威脅消除后,應及時(shí)將切斷用戶(hù)接入。
(四)計算機使用人員應自覺(jué)接受數據庫管理人員的監督,不得在非涉密計算機上錄入、傳輸、查詢(xún)、保存涉密信息數據,不得在非涉密計算機上安裝、運行涉密程序、軟件,不得使用非涉密計算機聯(lián)接、訪(fǎng)問(wèn)涉密信息網(wǎng)絡(luò )。未經(jīng)許可,不得擅自xxx、安裝、使用與工作無(wú)關(guān)的程序、軟件。
(五)數據庫批量錄入、查詢(xún)必須做好書(shū)面記錄,如實(shí)記載錄入查詢(xún)的時(shí)間、數量、錄入查詢(xún)人姓名等有關(guān)情況。
(六)數據庫中的過(guò)期、冗余數據每半年進(jìn)行一次清理,清理中發(fā)現需要刪除的數據,應書(shū)面報省局信息中心,經(jīng)核對批準后方能進(jìn)行。未經(jīng)正式批準,不得擅自刪除數據。
(七)數據庫上傳和接收數據,按照本規定第四條辦理。
七、各級信息中心應采取切實(shí)有效的措施,保證工商行xxx管理數據標準的貫徹執行。在應用中發(fā)現數據指標體系有不滿(mǎn)足、不適應工作需要的問(wèn)題,應及時(shí)書(shū)面報省局信息中心,由省局信息中心統一做出修改。不得擅自增加、減少或改變數據結構。
八、數據管理責任
(一)因違反上述規定導致工商行xxx管理機關(guān)行xxx許可出現過(guò)錯的,按照國家有關(guān)規定和《貴州省工商行xxx管理機關(guān)行xxx許可過(guò)錯責任追究暫行辦法》追究有關(guān)人員的責任;因違反上述規定導致工商行xxx管理機關(guān)行xxxxxx出現過(guò)錯的,按照國家有關(guān)規定和《貴州省工商行xxx管理機關(guān)xxx過(guò)錯責任追究辦法》追究有關(guān)人員的責任。
(二)因違反上述第四條第(二)款、第六條第(三)款、第(四)款規定,造成泄密的,依據國家安全保密和計算機安全管理有關(guān)規定追究有關(guān)人員的責任。構成犯罪的,移送司法機關(guān)追究刑事責任。
(三)除以上情形以外,如違反上述規定,視情況每次扣減該單位績(jì)效分1~5分,個(gè)人責任的追究辦法,由被扣分單位研究決定。
九、本規定適用于我省各級工商行xxx管理機關(guān)的各類(lèi)信息數據管理。
十、本規定自公布之日起執行。
【數據安全制度】相關(guān)文章:
數據安全制度11-22
公司安全制度11-18
公共安全制度11-18
安全獎勵制度11-16
企業(yè)安全培訓制度11-17
公司安全制度(實(shí)用)11-18
安全管理制度11-19
企業(yè)安全培訓制度【精華】11-17
安全風(fēng)險管控制度11-16