【推薦】網(wǎng)絡(luò )安全管理制度
在當今社會(huì )生活中,接觸到制度的地方越來(lái)越多,制度泛指以規則或運作模式,規范個(gè)體行動(dòng)的一種社會(huì )結構。那么制度怎么擬定才能發(fā)揮它最大的作用呢?以下是小編收集整理的網(wǎng)絡(luò )安全管理制度,希望對大家有所幫助。

網(wǎng)絡(luò )安全管理制度1
為保證校園網(wǎng)絡(luò )系統與信息安全,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生,保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò )、計算機及相關(guān)配套設備、設施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò )與信息系統的安全運行。根據我校系統網(wǎng)絡(luò )和信息系統建設及應用的現狀,并針對存在的問(wèn)題與風(fēng)險,特制定本校網(wǎng)絡(luò )與信息安全防范責任制度。
(一)建立健全校園網(wǎng)絡(luò )與信息安全崗位責任體系和規章制度
辦公室負責以學(xué)校名義在內、外網(wǎng)站上的信息發(fā)布、審查和監控;總務(wù)處協(xié)同信息中心負責電力、空調、防火、防雷、防盜、防電磁干擾等基礎設施的監控和維護;信息中心負責網(wǎng)絡(luò )的維護和技術(shù)支持以及其他各類(lèi)應用信息系統的監控和維護。
下設的辦公室各工作小組中,綜合協(xié)調組負責在發(fā)生緊急事件時(shí)聯(lián)絡(luò )各小組人員到位并協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的報告或在系統內通報。信息網(wǎng)絡(luò )安全組負責各類(lèi)網(wǎng)站、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及信息安全事件的事后追查;負責網(wǎng)絡(luò )系統的安全防范、應急處置和網(wǎng)絡(luò )恢復工作及網(wǎng)絡(luò )安全事件的事后追查。
(二)明確信息安全等級、信息安全保護等級
根據信息的性質(zhì)和重要程度劃分為四級:
(1)A級,高敏感信息,實(shí)行絕對強制保護;
(2)B級,敏感信息,實(shí)行強制保護;
(3)C級,內部管理信息,實(shí)行自主安全保護;
(4)D級,公共信息,實(shí)行一般安全保護。
根據確立的信息安全等級,依據國家頒布的《計算機信息系統安全保護等級劃分準則》,確立計算機系統安全保護的五個(gè)等級,具體為:第一級,用戶(hù)自主保護級;第二級,系統審計保護級;第三級,安全標記保護級:第四級,結構化保護級;第五級:訪(fǎng)問(wèn)驗證保護級。
(三)網(wǎng)站、網(wǎng)頁(yè)信息安全防范
內、外部WEB網(wǎng)站、交互式論壇、電子公告版、聊天室等信息發(fā)布系統,必須有專(zhuān)門(mén)的信息監控人員、系統管理人員隨時(shí)監控維護,堅決杜絕含有反動(dòng)政治內容、淫穢內容等有害信息的`出現。任何以學(xué)校名義在網(wǎng)站或主頁(yè)上發(fā)布的信息,必須經(jīng)辦公室指定人員或其他指定人員的審查,才能發(fā)布。一旦發(fā)現非法內容,應立即按緊急處置預案處置。國家法定長(cháng)假期間,無(wú)安全防護措施或監控處置措施的各類(lèi)信息發(fā)布網(wǎng)站應關(guān)閉。
(四)網(wǎng)絡(luò )安全防范
與外部相關(guān)部門(mén)聯(lián)網(wǎng)必須采用單獨的網(wǎng)絡(luò )設備和通信線(xiàn)路,必須采用物理隔離或防火墻邏輯隔離的方式交換數據,采取嚴格的通信控制策略并具備審計、記錄等功能;內部計算機網(wǎng)絡(luò )應與因特網(wǎng)物理隔離;與網(wǎng)絡(luò )服務(wù)提供商簽訂網(wǎng)絡(luò )通暢安全保障協(xié)議,確保在網(wǎng)絡(luò )線(xiàn)路故障的情況下能夠得到及時(shí)恢復;必須對主機或網(wǎng)絡(luò )設備中不使用或較少使用的、存在安全隱患的服務(wù)進(jìn)行關(guān)閉;對各類(lèi)撥號接入設備要采取具體嚴格的安全控制措施;在網(wǎng)絡(luò )建設和改造時(shí)必須優(yōu)先考慮到網(wǎng)絡(luò )的安全性,要有相應的備份設備,一旦局域網(wǎng)、廣域網(wǎng)出現故障能夠及時(shí)更換或維護;未經(jīng)上級信息中心許可,嚴禁將采用規定范圍以外IP地址的計算機接入我校系統網(wǎng)絡(luò );各類(lèi)網(wǎng)絡(luò )設備及關(guān)鍵主機設備的密碼要有專(zhuān)人保管備案并有定期變更機制;在未采取相應的加密措施之前,不利用電子郵件傳遞涉及機密的信息。
(五)病毒安全防范
校園內所有教學(xué)與辦公使用的計算機設備,配備正版的防病毒軟件,所有的外來(lái)軟件或盤(pán)片,必須先進(jìn)行病毒檢查才能安裝和使用。
(六)軟件系統安全防范
按照國家的要求,杜絕使用盜版軟件。各類(lèi)應用軟件要充分考慮到軟件安全的要求,并進(jìn)行安全性能評估。
(七)數據安全防范
逐步建立相應的數據備份、恢復機制;原則上備份介質(zhì)的存儲不能與主機系統在同一地域,或實(shí)行備份導出數據異地存放。
(八)設備安全防范
采購的計算機設備都必須有較高的可靠性,尤其是主機、服務(wù)器及中心網(wǎng)絡(luò )設備、網(wǎng)絡(luò )安全設備等關(guān)鍵設備要按照推薦目錄采購,從源頭上把好設備的安全性能關(guān)。各關(guān)鍵設備都要有冗余備份或相應配件,一旦設備出現故障能夠及時(shí)維護、更換,確保不影響正常工作的開(kāi)展和系統的運行。
(九)機房安全防范
主機房嚴格按照有關(guān)的國家、省市標準進(jìn)行建設和改造;必須具備防火、防雷、防靜電、防電磁干擾設備;要有完備的環(huán)境控制設備和電源供應設備;要有嚴格的管理制度,確保各類(lèi)設備有一個(gè)良好的運行環(huán)境。
網(wǎng)絡(luò )安全管理制度2
1、遵守國家有關(guān)法律、法規,嚴格執行安全制度,不得利用網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復制、傳播反動(dòng)及黃色信息,不得在網(wǎng)絡(luò )上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò )上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過(guò)網(wǎng)絡(luò )進(jìn)行任何黑客活動(dòng)和性質(zhì)類(lèi)似的破壞活動(dòng),嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò )安全管理員主要負責全單位網(wǎng)絡(luò )(包含局域網(wǎng)、廣域網(wǎng))的系統安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應對網(wǎng)絡(luò )設備運行狀況、網(wǎng)絡(luò )流量、用戶(hù)行為等進(jìn)行日志審計,審計內容應包括事件的日期和時(shí)間、用戶(hù)、事件類(lèi)型、事件是否成功等內容,對網(wǎng)絡(luò )設備日志須保存三個(gè)月。
4、網(wǎng)絡(luò )管理員察覺(jué)到網(wǎng)絡(luò )處于被攻擊狀態(tài)后,應確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò )犯罪,若對方不聽(tīng)勸告,在保護系統安全的.情況下可做善意阻擊并向主管領(lǐng)導匯報。
5、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò )設備策略配置的更改,各類(lèi)硬件設備的添加、更換必需經(jīng)負責人書(shū)面批準后方可進(jìn)行;更改前需經(jīng)過(guò)技術(shù)驗證,必須按規定進(jìn)行詳細登記和記錄,對各類(lèi)軟件、現場(chǎng)資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò )設備進(jìn)行漏洞掃描并進(jìn)行分析、修復,網(wǎng)絡(luò )設備軟件存在的安全漏洞可能被利用,所以定期根據廠(chǎng)家提供的升級版本進(jìn)行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫(xiě)網(wǎng)絡(luò )外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò )外聯(lián)及準入申請表》)。
網(wǎng)絡(luò )安全管理制度3
1. 網(wǎng)絡(luò )安全管理制度
1. 1醫院信息系統的建設和應用,應遵守國家有關(guān)計算機管理規定。
1. 2醫院信息系統實(shí)行安全等級保護和用戶(hù)使用權限控制。安全等級和用戶(hù)使用權限由網(wǎng)絡(luò )管理室負責制定和實(shí)施。
1. 3網(wǎng)絡(luò )管理室機房符合國家相關(guān)標準與規定。
1. 4實(shí)施病房維修、改造及其他活動(dòng),不得危害醫院信息網(wǎng)絡(luò )系統的安全。對于無(wú)法避免而影響網(wǎng)絡(luò )系統設施安全的作業(yè),須事先通知網(wǎng)絡(luò )管理室,經(jīng)網(wǎng)絡(luò )管理室主任同意并采取相應的保護措施后,方可實(shí)施作業(yè)。
1. 5醫院信息系統的使用部門(mén)和個(gè)人,都必須遵守計算機安全使用規則,以及有關(guān)操作規程和規定。
1. 6在使用信息系統中遇到的問(wèn)題,科室主任應當立即向網(wǎng)絡(luò )管理室報告。
1. 7對計算機病毒和危害網(wǎng)絡(luò )系統安全的其他因素的防范工作,由網(wǎng)絡(luò )管理室負責處理。
1. 8禁止業(yè)務(wù)網(wǎng)絡(luò )與互聯(lián)網(wǎng)或與院外其他公共網(wǎng)絡(luò )直接連接。
2. 網(wǎng)絡(luò )安全管理規定
2. 1網(wǎng)絡(luò )系統的安全管理包括系統數據安全管理和網(wǎng)絡(luò )設備設施安全管理。
2. 2網(wǎng)絡(luò )系統由專(zhuān)人負責管理和維護,網(wǎng)絡(luò )管理室負責建立健全醫院信息系統的各種管理制度。
2. 3設立網(wǎng)絡(luò )管理員,負責注冊用戶(hù)、設置口令、授予權限、重點(diǎn)對系統軟件進(jìn)行調試,并協(xié)調實(shí)施。
2. 4對服務(wù)器采取嚴格保密防護措施,防止非法用戶(hù)侵入。系統密碼、密鑰、技術(shù)資料等由指定專(zhuān)人保管。
2. 5系統應有切實(shí)可行的`可靠性措施,服務(wù)器、核心交換機設備須有備份,出現故障能夠及時(shí)切換,確保系統不間斷運行。
2. 6所有進(jìn)入網(wǎng)絡(luò )使用的存儲介質(zhì),必須經(jīng)過(guò)嚴格殺毒處理,確保網(wǎng)絡(luò )運行安全。
2. 7網(wǎng)絡(luò )系統所有設備的配置、安裝、調試必須指定專(zhuān)人負責,其他人員不得隨意拆卸和移動(dòng)。
2. 8所有操作人員必須嚴格遵守計算機及相關(guān)設備的操作規程,禁止無(wú)關(guān)人員在工作站上進(jìn)行操作。
2. 9保持機房整潔衛生,并做好防塵、防火、防水、防觸電、防磁、防輻射、防雷擊等安全防護工作。
2. 10計算機工程技術(shù)人員負責監督和制止一切違反安全管理的行為。
3. 網(wǎng)絡(luò )安全監督制度
3. 1網(wǎng)絡(luò )管理室負責監督、檢查、指導醫院信息系統安全等級保護工作,查處危害醫院信息系統安全的違規行為。
3. 2網(wǎng)絡(luò )管理室工作人員發(fā)現醫院信息系統安全隱患時(shí),應立即上報網(wǎng)絡(luò )管理室主任,同時(shí)采取有效措施積極處理。
3. 3履行醫院信息系統安全保護工作的其他監督職責。
4.人員培訓制度
4. 1設立計算機培訓教室。所配機器數量要滿(mǎn)足全院人員培訓需要。
4. 2制定培訓計劃,并嚴格按計劃實(shí)施培訓。所有計算機操作人員都要經(jīng)過(guò)培訓合格后方可上機操作。
4. 3操作人員要掌握計算機基本知識和基本操作技能,嚴格按照計算機操作規程和應用系統要求進(jìn)行操作。
微機使用管理規定
1.微機要嚴格按照開(kāi)、關(guān)機操作規程進(jìn)行操作。
2.保持微機周?chē)h(huán)境整潔,衛生良好,要定期對機器進(jìn)行清潔、保養工作,不得在微機及打印機上堆放物品以免影響散熱及使用。
3.為保障網(wǎng)絡(luò )暢通,不得移動(dòng)、撕拽網(wǎng)線(xiàn)及其他微機用線(xiàn)路設備。
4.愛(ài)護醫院公共財物,盡量節約打印紙張,不得私自打印與工作無(wú)關(guān)的文件,做好防火、防盜工作。
5.微機如更換耗材、發(fā)生問(wèn)題或故障,須通知網(wǎng)絡(luò )管理室人員進(jìn)行處理,任何人不得私自調整、拆修。
網(wǎng)絡(luò )安全管理制度4
1、建立了性能優(yōu)越的網(wǎng)絡(luò )防火墻,防范網(wǎng)絡(luò )攻擊,并嚴格控管公司內的上網(wǎng)行為;
2、已建立并即將投入使用的公司內部郵箱,可管控郵箱使用人員的郵件收發(fā)行為,并即將逐漸限制外部郵箱的使用,保證資料安全;
3、建立了統一的windows活動(dòng)目錄,嚴格控管員工使用電腦的'權限,防止非授權的電腦和文件的使用行為,防止資料外泄;
4、建立了靈活的共享文件夾管理制度,嚴格控管員工使用共享文件夾的行為;
5、在公司全網(wǎng)已部署統一的防病毒木馬體系,有效防止因病毒木馬而造成的資料外泄;
6、公司來(lái)賓進(jìn)入公司內部網(wǎng)絡(luò )需要經(jīng)過(guò)授權方可連接公司內網(wǎng),未授權的只能連接外網(wǎng)。
網(wǎng)絡(luò )安全管理制度5
第一章總則
第一條為了加強網(wǎng)絡(luò )安全管理,提高網(wǎng)絡(luò )安全保障水平,確保網(wǎng)絡(luò )系統和信息安全,保障國家基本利益和人民群眾合法權益,依法加強網(wǎng)絡(luò )安全人員管理,制定本制度。
第二條堅持法治原則,依法頒布和實(shí)施本制度。網(wǎng)絡(luò )安全人員應當遵守國家法律法規和各項規章制度,維護網(wǎng)絡(luò )安全秩序和公共利益。
第三條網(wǎng)絡(luò )安全人員包括:網(wǎng)絡(luò )管理員、網(wǎng)絡(luò )安全專(zhuān)員、信息安全專(zhuān)員、系統管理員等從事網(wǎng)絡(luò )安全管理、維護工作的人員。
第四條網(wǎng)絡(luò )安全人員管理應當注重實(shí)效,維護網(wǎng)絡(luò )安全穩定和數據的完整性和機密性,發(fā)揮技術(shù)和管理的雙重作用。
第五條網(wǎng)絡(luò )安全管理應當強調預防為主,及時(shí)發(fā)現和處置網(wǎng)絡(luò )安全事件,建立健全網(wǎng)絡(luò )安全應急響應機制,提高網(wǎng)絡(luò )安全應對能力。
第六條本制度適用于本單位網(wǎng)絡(luò )安全人員的招聘、培訓、考核、激勵、退出等管理工作。
第二章招聘與錄用
第七條本單位網(wǎng)絡(luò )安全人員應當按照國家有關(guān)規定進(jìn)行招聘
與錄用工作,確保人員的專(zhuān)業(yè)背景、經(jīng)驗和道德素質(zhì)符合要求。
第八條招聘與錄用應當公開(kāi)透明,采取公開(kāi)競爭的方式,遵守招錄程序和程序。
第九條招聘與錄用應當根據職位特點(diǎn)和業(yè)務(wù)需求,合理確定錄用標準和條件。
第十條招聘與錄用應當公正、公平、公開(kāi)。不得歧視任何人,不得利用職權給予特定人員特殊待遇。
第十一條招聘與錄用工作應當根據需要制定招聘崗位的崗位職責和任職條件,明確職責和要求。
第十二條招聘與錄用應當建立完善的考察機制,通過(guò)考察了解應聘人員的專(zhuān)業(yè)能力、經(jīng)驗和可信度。
第十三條招聘與錄用應當保護個(gè)人隱私,嚴格遵守法律法規,合法合規進(jìn)行背景調查。
第三章培訓與進(jìn)修
第十四條本單位網(wǎng)絡(luò )安全人員應當不斷提高自身專(zhuān)業(yè)技能和知識水平,積極參加培訓與進(jìn)修。第十五條本單位應當制定網(wǎng)絡(luò )安全培訓與進(jìn)修計劃,對網(wǎng)絡(luò )安全人員進(jìn)行必要的培訓與進(jìn)修。
第十六條培訓與進(jìn)修應當圍繞網(wǎng)絡(luò )安全相關(guān)知識和技術(shù),根據職位崗位要求,注重理論與實(shí)踐相結合。
第十七條培訓與進(jìn)修應當充分利用外部資源,邀請專(zhuān)家學(xué)者提供專(zhuān)業(yè)培訓和學(xué)習交流機會(huì )。
第十八條培訓與進(jìn)修應當及時(shí)反饋和評估,對培訓效果進(jìn)行定期評估和總結,提高培訓質(zhì)量。
第十九條培訓與進(jìn)修應當采取多種形式,包括培訓課程、講座、研討會(huì )、實(shí)踐操作等,滿(mǎn)足不同需求。
第四章考核與評定
第二十條本單位應當建立科學(xué)合理的網(wǎng)絡(luò )安全人員考核與評定制度,評估人員的技能水平、工作表現和責任心。
第二十一條考核與評定應當包括日?己、年度績(jì)效考核和專(zhuān)業(yè)技能評價(jià)等內容。
第二十二條考核與評定應當公正公平,建立多方評價(jià)機制,綜合考慮人員的工作表現和實(shí)際貢獻。
第二十三條考核與評定結果應當及時(shí)反饋給被考核人員,在合理范圍內聽(tīng)取被考核人員的意見(jiàn)和申訴。
第二十四條考核與評定結果應當作為晉升、獎懲和和崗位補貼等方面的'依據,發(fā)揮激勵和約束作用。
第五章激勵與獎勵
第二十五條本單位應當建立激勵與獎勵機制,鼓勵和表彰網(wǎng)絡(luò )安全人員的優(yōu)秀成績(jì)和突出貢獻。
第二十六條激勵與獎勵應當突出實(shí)效和激勵導向,根據工作表現和業(yè)績(jì)情況給予相應的獎勵和激勵。
第二十七條激勵與獎勵應當公正公平,通過(guò)逐級評定和多元評價(jià)等方式確定獎勵和激勵對象。
第二十八條激勵與獎勵包括榮譽(yù)稱(chēng)號、獎金、晉升和崗位補貼等形式,根據情況靈活運用。
第二十九條激勵與獎勵應當及時(shí)發(fā)放,向受獎勵人員公示和展示,樹(shù)立典型,激勵全體網(wǎng)絡(luò )安全人員。
第六章退出與離職
第三十條本單位網(wǎng)絡(luò )安全人員可以按照國家有關(guān)規定退休或者離職,也可以按照個(gè)人意愿選擇放棄繼續工作。
第三十一條退出與離職應當按照程序和合同約定進(jìn)行,保護個(gè)人權益和合法權益。
第三十二條退出與離職應當進(jìn)行交接工作,做好相關(guān)資料的移交和其他事項的處理,確保工作的正常運行。
第三十三條退出與離職應當進(jìn)行退職審計和評估,總結工作經(jīng)驗和教訓,為今后的工作提供參考。
第七章附則
第三十四條本制度的解釋權歸本單位網(wǎng)絡(luò )安全管理部門(mén)所有。
第三十五條本制度自頒布之日起執行,可以根據需要進(jìn)行修改和補充。
網(wǎng)絡(luò )安全管理制度6
一、信息網(wǎng)絡(luò )安全管理制度
1、局域網(wǎng)由市公司信息中心統一管理。
2、計算機用戶(hù)加入局域網(wǎng),必須由系統管理員安排接入網(wǎng)絡(luò ),分配計算機名、IP地址、帳號和使用權限,并記錄歸檔。
3、入網(wǎng)用戶(hù)必須對所分配的帳號和密碼負責,嚴格按要求做好密碼或口令的更換工作,不得泄密。登錄時(shí)必須使用自己的帳號?诹铋L(cháng)度不得小于6位,必須是字母數字混合。
4、任何人不得未經(jīng)批準擅自接入或更改計算機名、地址、帳號和使用權限。業(yè)務(wù)系統崗位變動(dòng)時(shí),應及時(shí)重新設置該崗帳號和工作口令。
5、凡需聯(lián)接互聯(lián)網(wǎng)的用戶(hù),必需填寫(xiě)《計算機入網(wǎng)申請表》,經(jīng)單位分管領(lǐng)導或部門(mén)負責人同意后,由信息中心安排和監控、檢查,已接入互聯(lián)網(wǎng)的用戶(hù)應妥善保管其計算機所分配帳號和密碼,并對其安全負責。不得利用互聯(lián)網(wǎng)做任何與其工作無(wú)關(guān)的事情,若因此造成病毒感染,其本人應付全部責任。
6、入網(wǎng)計算機必須有防病毒和安全措施,確因工作需要與外單位通過(guò)各種存儲媒體及網(wǎng)絡(luò )通訊等方式進(jìn)行數據交換,必須進(jìn)行病毒檢查。因違反規定造成電子數據失密或病毒感染,由違反人承擔相應責任,同時(shí)應追究其所在部門(mén)負責人的領(lǐng)導責任。
7、所有辦公電腦都應安裝全省統一指定的趨勢防病毒系統,并定期升級病毒碼及殺毒引擎,按時(shí)查殺病毒。未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現病毒應及時(shí)向信息中心匯報,由系統管理員統一清除病毒。
8、入網(wǎng)用戶(hù)不得從事下列危害公司網(wǎng)絡(luò )安全的活動(dòng):
。1)未經(jīng)允許,對公司網(wǎng)絡(luò )及其功能進(jìn)行刪除、修改或增加;
。2)未經(jīng)允許,對公司網(wǎng)絡(luò )中存儲、處理或傳輸的數據和應用程序進(jìn)行刪除、修改或增加;
。3)使用的系統軟件和應用軟件、關(guān)鍵數據、重要技術(shù)文檔未經(jīng)主管領(lǐng)導批準,不得擅自拷貝提供給外單位或個(gè)人,如因非法拷貝而引起的問(wèn)題,由拷貝人承擔全部責任。
9、入網(wǎng)用戶(hù)必須遵守國家的有關(guān)法律法規和公司的有關(guān)規定,如有違反,信息中心將停止其入網(wǎng)使用權,并追究其相應的.責任。
10、用戶(hù)必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
二、計算機使用管理制度
1、使用計算機必須經(jīng)過(guò)培訓學(xué)習后才能上崗。開(kāi)啟、關(guān)閉計算機應按照正確步驟進(jìn)行,嚴禁直接人為的非法關(guān)機。主機和鍵盤(pán)旁不要放置水杯等盛滿(mǎn)液體的容器。
2、不得私自拆裝計算機和安裝來(lái)歷不明的軟件。計算機發(fā)生故障不能工作時(shí),不得擅自維修,應及時(shí)向系統管理員報告,由系統管理員或專(zhuān)業(yè)技術(shù)人員負責維護。
3、嚴禁私自帶外設接入互聯(lián)網(wǎng)。嚴禁將計算機中存儲的軟件和其它信息文檔擅自拷貝給他人使用。也不得擅自修改、移動(dòng)或刪除計算機文件和系統設置。
4、不準使用來(lái)歷不明的光盤(pán)、軟盤(pán)。工作軟盤(pán)、光盤(pán)應妥善保管,不得亂放亂用。
5、計算機系統中要求設置密碼的地方都應設置個(gè)人密碼并妥善保存,不可透露給無(wú)關(guān)人員。由于不設置個(gè)人密碼或密碼不力而發(fā)生問(wèn)題的,由本人負全責。
6、計算機一般要求專(zhuān)人專(zhuān)用。多人共用的計算機,要求設置各自的登錄用戶(hù)名及密碼,不可越權使用。辦公計算機不得用于業(yè)務(wù)以外的用途,與本工作無(wú)關(guān)的人員不得使用計算機。
7、對計算機保存的重要資料必須經(jīng)常做好異機備份,以防系統崩潰而丟失。
8、所有辦公電腦都應安裝全省統一的趨勢防病毒系統,并定期升級病毒碼及殺毒引擎,未經(jīng)信息中心同意,不得以任何理由刪除系統內的防病毒軟件,以保證電腦及網(wǎng)絡(luò )安全。
9、計算機操作人員應采取措施做好電腦防塵、防盜、防潮、防觸電、防鼠咬等工作。
三、計算機病毒防范制度
1、信息網(wǎng)絡(luò )管理員負責計算機病毒防范工作,并及時(shí)升級病毒庫和殺毒引擎,定期進(jìn)行病毒檢測。
2、電腦操作員在工作中發(fā)現計算機有被病毒感染的跡象或因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故時(shí),應及時(shí)向系統管理員報告,并保護現場(chǎng)。
3、所有辦公電腦都必須安裝全省統一的趨勢防病毒軟件,任何人不得以任何理由關(guān)閉或刪除系統內的病毒防火墻,以免電腦系統感染病毒,影響網(wǎng)絡(luò )安全和日常工作。
4、載入辦公網(wǎng)絡(luò )電腦的軟件系統安裝前應進(jìn)行病毒檢測,禁止運行未經(jīng)病毒檢測的軟件。
5、禁止在辦公電腦上安裝游戲軟件以及使用QQ等即時(shí)通訊軟件。
6、經(jīng)遠程通信傳送的程序或數據,必須經(jīng)過(guò)檢測確認無(wú)病毒后方可使用。
7、任何部門(mén)和個(gè)人不得制作和傳播計算機病毒,不得發(fā)布虛假的計算機病毒疫情。
8、各部門(mén)及電腦操作員在計算機病毒防治工作中應當履行下列職責:
。1)不得故意輸入計算機病毒;
。2)不得向他人提供含有計算機病毒的文件、軟件、媒體;
。3)對在互聯(lián)網(wǎng)上接收到來(lái)歷不明的電子郵件,不要打開(kāi)其附件,防止受到計算機病毒的攻擊;
。4)從互聯(lián)網(wǎng)上直接下載的軟件和瀏覽器插件要有可靠來(lái)源,因其可能有破壞性程序,必須對此嚴加防范;
。5)及時(shí)檢測、清除計算機信息系統中的病毒,無(wú)法清除的,應當迅速采取隔離、控制措施,保護現場(chǎng)和相關(guān)數據,并及時(shí)向系統管理員報告。
四、計算機軟件管理制度
1、核心業(yè)務(wù)軟件使用全省統一軟件,各單位、各部門(mén)不得自行設計、開(kāi)發(fā)、購買(mǎi)。辦公類(lèi)計算機軟件由信息中心統一配置或采購,數量較大的軟件項目采購應采取招標或議標方式,并經(jīng)公司決策層批準。
2、購置的計算機軟件由信息中心登記,填寫(xiě)《計算機軟件檔案卡》,每個(gè)軟件一卡;并且必須采購正版軟件,不得購買(mǎi)盜版軟件。
3、購置的軟件技術(shù)資料應歸檔保管。
4、需要安裝業(yè)務(wù)系統和OA系統的,須經(jīng)主管領(lǐng)導批準同意,其它軟件安裝須經(jīng)信息中心同意。軟件的安裝與刪除由系統管理員操作。
5、軟件一經(jīng)安裝使用,未經(jīng)領(lǐng)導批準或信息中心同意,任何人不得將其卸載、刪除。
6、軟件不得隨意借入非信息部門(mén)人員使用,不得借入非本公司人員使用。
7、加強對計算機軟件使用權限的管理。因業(yè)務(wù)需要開(kāi)通使用權限,需經(jīng)部門(mén)負責人同意,由系統管理員設置相應權限。
五、計算機設備管理制度
計算機設備管理是指計算機主機設備、網(wǎng)絡(luò )通信設備和外圍設備的采購、領(lǐng)用、維修和報廢等的管理。計算機設備管理由信息中心負責。
。ㄒ唬┰O備采購
1、各單位、各部門(mén)因業(yè)務(wù)需要配制計算機設備,應先填寫(xiě)《計算機設備需求申請表》,經(jīng)領(lǐng)導批準后,由信息中心匯同有關(guān)部門(mén)按規定統一采購。
2、在購置設備前應首先考慮調移、升級現有計算機設備,現有設備無(wú)法滿(mǎn)足需求的情況下再組織采購。
3、計算機設備選型必須綜合考慮可靠性、耐用性、適用性和經(jīng)濟性,盡可能選用重點(diǎn)知名品牌和性?xún)r(jià)比高的產(chǎn)品。
4、采購計算機配件單一品種超過(guò)一千元以上的應報請主管領(lǐng)導批準。一次采購設備單一品種價(jià)值超過(guò)一萬(wàn)元以上的,必須比質(zhì)比價(jià),按辦公用品集中采購的有關(guān)規定執行。
5、對新購置的設備,由系統管理員安裝、測試、驗收合格后交由使用部門(mén)使用,并通知有關(guān)部門(mén)做好財產(chǎn)登記。
。ǘ┰O備領(lǐng)用
1、計算機設備使用須履行領(lǐng)用手續,由使用人填寫(xiě)《計算機設備使用登記表》,由系統管理員建立設備管理檔案。
2、對閑置不用的計算機設備,使用部門(mén)應將設備退回信息中心統一保管或調移其它部門(mén)使用,并辦理財產(chǎn)轉移手續。
3、計算機設備的配件領(lǐng)用、更換由信息中心系統管理員統一配置。
。ㄈ┰O備維修
1、非系統管理員或專(zhuān)業(yè)維修人員不得擅自維修計算機及其他設備。
2、系統管理員在接到設備故障報告后,一般應在一個(gè)工作日內完成修復,需延長(cháng)維修時(shí)間的應向使用部門(mén)說(shuō)明原因。
3、系統管理員不能維修時(shí),應及時(shí)與供應商或產(chǎn)品維修中心聯(lián)系,派專(zhuān)業(yè)技術(shù)人員維修。
4、設備維護應做好記錄,并建立管理檔案。
。ㄋ模┰O備報廢
1、對性能不穩定、陳舊換代、壽命終結或難于滿(mǎn)足業(yè)務(wù)需求的設備,如無(wú)法通過(guò)升級、維修使其勝任工作,應作設備報廢處理。
2、報廢設備由使用部門(mén)提出申請,填寫(xiě)《設備報廢申請表》,由系統管理員提出鑒定意見(jiàn)和有關(guān)部門(mén)審查后,報領(lǐng)導審批。
3、設備報廢應做好登記并通知有關(guān)部門(mén)核銷(xiāo)。
六、信息系統維護管理制度
1、本制度所指系統包括:各業(yè)務(wù)應用系統、計算機操作系統、數據庫系統、通訊系統、郵件系統等信息系統。
2、系統管理員每月至少一次定期對各信息系統進(jìn)行檢查是否正常運行,并填寫(xiě)《系統維護登記表》。
3、要定期核實(shí)各系統功能是否達到公司業(yè)務(wù)需求,如有不符,應報告上級領(lǐng)導并做好需求方案。
4、對各信息系統進(jìn)行升級的時(shí)候,須謹慎、嚴格地執行升級步驟。升級前應該分析系統升級維護的風(fēng)險,進(jìn)行嚴格的測試,并選擇在非業(yè)務(wù)操作時(shí)間進(jìn)行系統升級維護工作。
網(wǎng)絡(luò )安全管理制度7
第一條為了全面提高我校師生網(wǎng)絡(luò )與信息安全意識,建立健全校園網(wǎng)絡(luò )與信息安全工作的組織體系、管理規章和責任制度,有效防范、控制和抵御信息安全風(fēng)險,增強安全預警、應急處置和災難恢復能力,提高學(xué)校和各部門(mén)的整體安全防護水平,形成與教育信息化發(fā)展相適應的、完備的網(wǎng)絡(luò )與信息安全保障體系,促進(jìn)我校信息化建設的健康發(fā)展,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》以及公安部《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》和其他法律、行政法規的規定,根據我校實(shí)際情況,制定本辦法。
第二條本辦法適用于學(xué)校校園網(wǎng)絡(luò )及所承載的所有信息系統。
第三條我校網(wǎng)絡(luò )與信息安全管理工作實(shí)行責任制和責任追究制,各部門(mén)按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則切實(shí)落實(shí)網(wǎng)絡(luò )與信息安全責任。信息化辦公室承擔學(xué)校的安全管理和監督、技術(shù)安全保障。網(wǎng)絡(luò )與信息系統的使用單位和個(gè)人承擔系統操作與信息內容的。直接安全責任。
第四條按照分級管理、逐級負責的原則。學(xué)校信息化領(lǐng)導小組負責全校的網(wǎng)絡(luò )和信息安全工作,信息化領(lǐng)導小組下設辦公室,辦公室設在信息化辦公室。各部門(mén)設立部門(mén)級的信息化領(lǐng)導小組,負責本部門(mén)的網(wǎng)絡(luò )與信息安全工作,主要負責人要親自抓,各學(xué)院和部門(mén)主管信息工作的領(lǐng)導為本單位的網(wǎng)絡(luò )與信息安全責任人,有信息系統的部門(mén)需指定專(zhuān)人作為信息系統管理員,負責本單位網(wǎng)絡(luò )與信息安全保護和管理工作,各部門(mén)信息化領(lǐng)導小組組成情況報信息化辦公室登記備案。
第五條信息系統實(shí)行安全等級保護制度,根據國家等級保護相關(guān)管理文件,信息系統的安全保護等級分為五個(gè)等級。等級確定的原則、標準、各級別安全保護和管理內容按照國家和省有關(guān)規定執行。涉密信息系統應當根據國家涉密信息保護的基本要求,按照學(xué)校部門(mén)有關(guān)涉密信息系統分級保護管理規定和技術(shù)標準進(jìn)行保護。
第六條學(xué)校各信息系統的建設管理部門(mén)作為安全等級保護的責任主體,應當按照國家有關(guān)管理規范、技術(shù)標準確定信息系統的安全保護等級。對新建、改建、擴建的信息系統,建設管理單位應當在規劃、設計階段確定信息系統的安全保護等級,并同步建設符合該安全保護等級要求的信息安全設施。
第七條新建的信息系統,其建設管理部門(mén)應當在系統投入運行后到信息化辦公室辦理備案手續。已運行的信息系統,其建設管理部門(mén)應當在本辦法執行后到信息化辦公室辦理備案手續并確定安全保護等級。對于二級及以上的信息系統由信息化辦公室統一上報至公安局等相關(guān)部門(mén)。
第八條信息系統建設管理單位應當建立信息系統安全狀況日常檢測工作制度,應當按照國家有關(guān)管理規范和技術(shù)標準,定期對信息系統安全狀況、安全保護制度及措施的落實(shí)情況進(jìn)行自查,學(xué)校管理部門(mén)將定期進(jìn)行檢查。三級以上的信息系統需由公安部門(mén)進(jìn)行系統評測。對于信息系統安全狀況未達到安全保護等級要求的,建設管理單位應當制定方案進(jìn)行整改。
第九條信息系統建設管理單位應當建立并落實(shí)以下安全保護制度:
(一)安全責任制度和安全培訓制度;
(二)核實(shí)、登記并及時(shí)更新用戶(hù)注冊信息制度;
(三)信息發(fā)布審核、登記、保存、清除和備份制度;
(四)信息網(wǎng)絡(luò )安全處置制度;
(五)違法案件報告和協(xié)助查處制度;
(六)國家和省規定的其他安全保護制度。
第十條信息系統建設管理單位應當落實(shí)以下安全保護技術(shù)措施:
(一)系統重要數據管理、備份、容災恢復措施;
(二)計算機病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò )入侵、攻擊破壞等危害網(wǎng)絡(luò )安全行為的措施;
(三)系統運行和用戶(hù)使用日志備份并保存六十日以上的措施;
(四)密鑰、密碼安全管理措施;
(五)國家和省規定的其他安全保護技術(shù)措施。
第十一條二級以上的信息系統建設管理單位應當制定重大突發(fā)事件應急處置預案。發(fā)生重大突發(fā)事件時(shí),應當按照應急處置預案的要求采取相應的處置措施。
第十二條任何單位或者個(gè)人不得從事下列危害信息網(wǎng)絡(luò )安全的行為:
(一)擅自進(jìn)入、使用他人計算機信息網(wǎng)絡(luò );
(二)擅自增加、修改、刪除、復制他人計算機信息網(wǎng)絡(luò )的數據;
(三)擅自增加、修改、刪除、干擾他人計算機信息網(wǎng)絡(luò )的功能;
(四)破壞計算機信息網(wǎng)絡(luò )運行環(huán)境、設備設施;
(五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò )資源;
(六)故意制作、傳播、使用計算機病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復制、傳播含破壞性程序或其機理、源程序的信息;
(七)故意阻塞、阻礙、中斷計算機信息網(wǎng)絡(luò )的'信息傳輸,惡意占用網(wǎng)絡(luò )資源;
(八)利用計算機信息網(wǎng)絡(luò )大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò )秩序;
(九)利用計算機信息網(wǎng)絡(luò )違背他人意愿、冒用他人名義發(fā)布信息;
(十)明知本單位或本人的計算機信息網(wǎng)絡(luò )的網(wǎng)絡(luò )地址、主機空間等資源已被他人利用,從事可能危害計算機信息網(wǎng)絡(luò )安全的活動(dòng)而不予制止;
(十一)擅自利用計算機信息網(wǎng)絡(luò )收集、使用、提供、買(mǎi)賣(mài)學(xué)校公共數據和他人專(zhuān)有信息;
(十二)其他危害計算機信息網(wǎng)絡(luò )安全的行為。
第十三條任何單位或者個(gè)人不得利用計算機信息網(wǎng)絡(luò )制作、發(fā)布、傳播含有下列內容的信息:
(一)反對憲法確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的; (三)損害國家榮譽(yù)和利益的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團結,或者侵害民族風(fēng)俗習慣的; (五)破壞國家宗教政策,宣揚邪教、封建迷信的; (六)散布謠言,擾亂社會(huì )秩序,破壞社會(huì )穩定的;
(七)鼓動(dòng)公眾惡意評論他人、公開(kāi)發(fā)布他人隱私或者通過(guò)暗示、影射等方式對他人進(jìn)行人身攻擊的;
(八)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(九)以非法社團名義活動(dòng)的;
(十)買(mǎi)賣(mài)法律、法規禁止流通的物品的;
(十一)非法買(mǎi)賣(mài)法律、法規限制流通的物品,對公共安全構成威脅的;
(十二)含有淫穢、色情、賭博、暴力、欺詐等內容,或者教唆犯罪、傳授犯罪方法的;
(十三)含有法律、法規禁止的其他內容的。
第十四條學(xué)校管理部門(mén)對違反本辦法的可根據情況作以下處理:
(一)警告、勒令改正;
(二)中斷網(wǎng)絡(luò )3至60天;
(三)關(guān)閉計算機信息系統;
(四)給予相應的行政和紀律處分;
(五)情節嚴重者會(huì )同保衛處向公安部門(mén)報告,追究其法律責任。
第十五條本《辦法》由校計算機信息網(wǎng)絡(luò )安全領(lǐng)導小組負責解釋。
第十六條本《辦法》自發(fā)布之日起施行。
網(wǎng)絡(luò )安全管理制度8
為加強我市校園網(wǎng)絡(luò )安全管理,確保校園網(wǎng)絡(luò )安全穩定運行,依據教育部《關(guān)于加強教育行業(yè)網(wǎng)絡(luò )與信息安全工作的指導意見(jiàn)》,制訂本制度。
一、學(xué)校成立網(wǎng)絡(luò )信息安全領(lǐng)導小組,組長(cháng)由學(xué)校校長(cháng)擔任,負責校園內網(wǎng)絡(luò )安全和信息安全管理工作,學(xué)校網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息具體安全工作,對校園網(wǎng)和上網(wǎng)信息進(jìn)行審查和監控。
二、校園網(wǎng)用戶(hù)必須嚴格遵守國家法律、法規及學(xué)校規章制度,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、傳播違法內容。嚴禁制造和輸入計算機病毒。
三、學(xué)校要對教師和網(wǎng)絡(luò )用戶(hù)定期進(jìn)行信息安全和網(wǎng)絡(luò )安全相關(guān)教育,增強防范意識。
四、校園網(wǎng)要有防火墻和防病毒軟件。學(xué)校網(wǎng)管員對校園網(wǎng)設備和線(xiàn)路,進(jìn)行統一管理,其它個(gè)人禁止擅自打開(kāi)計算機主機機箱,禁止擅自移動(dòng)計算機、線(xiàn)路及附屬設備,禁止擅自將計算機設備外借。任何人不得更改IP及網(wǎng)絡(luò )設置。
五、校園網(wǎng)設備,要按分配的'使用權限來(lái)使用,遵循誰(shuí)使用,誰(shuí)負責的原則進(jìn)行管理。對服務(wù)器、路由器、交換機等重要網(wǎng)絡(luò )設備,要由網(wǎng)管員進(jìn)行管理。
六、嚴格遵守網(wǎng)絡(luò )保密制度,不得將已知的用戶(hù)名、密碼、口令、地址外泄。對于有版權保護的計算機軟件禁止任何科室和個(gè)人擅自對外提供。
七、網(wǎng)絡(luò )管理員定期匯報及網(wǎng)絡(luò )事故隨時(shí)報告制度,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)服務(wù)器發(fā)生案件、遭到黑客攻擊后,網(wǎng)管員必須及時(shí)處理,必要時(shí)通過(guò)學(xué)校領(lǐng)導向公安機關(guān)報告。
八、做好設備的日常維護、保養工作。機房及各功能室設施應符合國家有關(guān)規定,認真做好電源防護、防盜、防火、防水、防塵、防震、防靜電等工作,必須安裝防盜門(mén)窗和報警裝置,人離關(guān)窗鎖門(mén)。
網(wǎng)絡(luò )安全管理制度9
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò ),目的在于利用先進(jìn)實(shí)用的計算機技術(shù)和網(wǎng)絡(luò )通信技術(shù),實(shí)現校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)校計算機網(wǎng)絡(luò )的應用和發(fā)展,保證校園網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。
第一章總則
1、本管理制度所稱(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站所構成的,為校園網(wǎng)絡(luò )應用而服務(wù)的硬件、軟件的集成系統。
2、校園網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。
3、教技領(lǐng)導小組下的網(wǎng)絡(luò )管理組負責相應的網(wǎng)絡(luò )安全和信息安全工作,定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò )安全教育并對上網(wǎng)信息進(jìn)行審查和監控。
4、任何單位和個(gè)人,未經(jīng)管理組同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò )設備。
5、所有上網(wǎng)用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查,必須接受學(xué)校網(wǎng)絡(luò )管理組進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。
7、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )管理組和有關(guān)部門(mén)報告違法行為和有害信息。
第二章網(wǎng)絡(luò )安全管理
1、校園網(wǎng)由學(xué)校網(wǎng)絡(luò )管理小組統一管理及維護。連入校園網(wǎng)的各部門(mén)、教室和個(gè)人使用者必須嚴格使用由網(wǎng)絡(luò )中心分配的ip地址。網(wǎng)絡(luò )管理員對入網(wǎng)計算機和使用者進(jìn)行登記,由網(wǎng)絡(luò )中心負責對其進(jìn)行監督和檢查。任何人不得更改ip及網(wǎng)絡(luò )設置,不得盜用ip地址及用戶(hù)帳號。
2、與校園網(wǎng)相連的計算機用戶(hù)建設應當符合國家的有關(guān)標準和規定,校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。
3、網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息的安全工作,建立網(wǎng)絡(luò )事故報告制度并定期匯報,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò )管理組必須及時(shí)備案并向公安機關(guān)報告。
4、對所有聯(lián)網(wǎng)計算機要及時(shí)、準確登記備案。校園網(wǎng)絡(luò )不準對社會(huì )開(kāi)放。
5、校園網(wǎng)中對外發(fā)布信息的web服務(wù)器中的內容必須經(jīng)領(lǐng)導審核,由負責人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過(guò)校領(lǐng)導的批準。
6、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的帳戶(hù)和口令為個(gè)人用戶(hù)所擁有,網(wǎng)絡(luò )管理組對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。
7、加強對師生用戶(hù)上網(wǎng)安全教育指導和監督:
。1)校園網(wǎng)內必須安裝網(wǎng)絡(luò )版監控和防范不良信息的過(guò)濾軟件系統,監控日志至少保存半年。
。2)加強對學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監管。
。3)專(zhuān)用的財務(wù)工作電腦和重要管理數據的電腦最好不要接入網(wǎng)絡(luò )工作。
8、網(wǎng)絡(luò )管理小組統一在每臺計算機上安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線(xiàn)升級殺毒軟件,及時(shí)向網(wǎng)絡(luò )管理組報告陌生、可疑郵件和計算機非正常運行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計算機的系統文件和系統設置。
10、嚴禁在校園網(wǎng)內使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的'文件應使用合格的殺毒軟件進(jìn)行檢查、消毒。
11、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問(wèn)題和淫穢色情內容的信息。
12、未經(jīng)校園網(wǎng)絡(luò )管理小組的同意,不得將有關(guān)服務(wù)器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。
13、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤(pán)的c盤(pán)區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
14、保護校園網(wǎng)的設備和線(xiàn)路,不準擅自改動(dòng)計算機的連接線(xiàn),不準打開(kāi)計算機主機的機箱,不準擅自移動(dòng)計算機、線(xiàn)路設備及附屬設備,不準擅自把計算機設備外借。
15、各教室、教研組和各部門(mén)必須加強對計算機的管理,指定專(zhuān)人負責管理。管理員應經(jīng)常測試計算機設備的性能,發(fā)現故障及時(shí)通知網(wǎng)絡(luò )中心處理。
16、各部門(mén)和各教室、教研組應認真做好本單位計算機的養護和清潔衛生工作。
第三章網(wǎng)絡(luò )用戶(hù)安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和有傷風(fēng)化的信息。
2、除校園網(wǎng)負責人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把戶(hù)頭借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶(hù)頭和ip地址。嚴禁用各種手段破解他人口令、盜用戶(hù)頭和ip地址。
4、網(wǎng)絡(luò )用戶(hù)不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)帳戶(hù)及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認為是對網(wǎng)絡(luò )用戶(hù)權益的侵犯。
5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心報告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節嚴重者給予行政處分,或提交司法部門(mén)處理。
1、查閱、復制或傳播下列信息者:
。1)煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;
。2)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施;
。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序;
。4)公然侮辱他人或者捏造事實(shí)誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和進(jìn)行危害計算機網(wǎng)絡(luò )安全的活動(dòng)。
3、盜用他人帳號或私自轉借、轉讓用戶(hù)帳號造成危害者;
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息者。
7、有盜用ip地址、盜用帳號和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò )安全運行與管理的惡劣行徑者。
網(wǎng)絡(luò )安全管理制度10
計算機網(wǎng)絡(luò )為學(xué)校局域網(wǎng)提供網(wǎng)絡(luò )基礎平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由網(wǎng)絡(luò )維護中心負責計算機連網(wǎng)和網(wǎng)絡(luò )管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為學(xué)校員工提供服務(wù),現制定并發(fā)布《文山中學(xué)網(wǎng)絡(luò )安全管理制度》。
第一條
所有網(wǎng)絡(luò )設備(包括路由器、交換機、集線(xiàn)器、光纖、網(wǎng)線(xiàn)等)均歸網(wǎng)絡(luò )維護中心所管轄,其安裝、維護等操作由網(wǎng)絡(luò )維護中心工作人員進(jìn)行,其他任何人不得破壞或擅自維修。
第二條
所有學(xué)校內計算機網(wǎng)絡(luò )部分的擴展必須經(jīng)過(guò)網(wǎng)絡(luò )維護中心實(shí)施或批準實(shí)施,未經(jīng)許可任何部門(mén)不得私自連接交換機、集線(xiàn)器等網(wǎng)絡(luò )設備,不得私自接入網(wǎng)絡(luò )。網(wǎng)絡(luò )維護中心有權拆除用戶(hù)私自接入的網(wǎng)絡(luò )線(xiàn)路并報告上級領(lǐng)導。
第三條
各分校、處(室)的聯(lián)網(wǎng)工作必須事先報經(jīng)網(wǎng)絡(luò )維護中心,由網(wǎng)絡(luò )維護中心做網(wǎng)絡(luò )實(shí)施方案。
第四條
學(xué)校局域網(wǎng)的網(wǎng)絡(luò )配置由網(wǎng)絡(luò )維護中心統一規劃管理,其他任何人不得私自更改網(wǎng)絡(luò )配置。
第五條
接入學(xué)校局域網(wǎng)的客戶(hù)端計算機的網(wǎng)絡(luò )配置由網(wǎng)絡(luò )維護中心部署的服務(wù)器統一管理分配,包括:用戶(hù)計算機的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò )配置。
第六條
網(wǎng)絡(luò )安全:嚴格執行國家《網(wǎng)絡(luò )安全管理制度》。對在學(xué)校局域網(wǎng)上從事任何有悖網(wǎng)絡(luò )法規活動(dòng)者,將視其情節輕重交有關(guān)部門(mén)或公安機關(guān)處理。
第七條
學(xué)校員工具有信息保密的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò )泄漏公司機密、技術(shù)資料和其它保密資料。
第八條
各部門(mén)人員必須及時(shí)做好各種數據資料的錄入、修改、備份和數據保密工作,保證數據資料的完整準確和安全性。
第九條
任何人不得在局域網(wǎng)絡(luò )和互聯(lián)網(wǎng)上發(fā)布有損學(xué)校形象和職工聲譽(yù)的信息。
第十條
任何人不得掃描、攻擊學(xué)校計算機網(wǎng)絡(luò )和他人計算機。不得盜用、竊取他人資料、信息等。
第十一條
為了避免或減少計算機病毒對系統、數據造成的影響,接入學(xué)校局域網(wǎng)的所有用戶(hù)必須遵循以下規定:
1.任何部門(mén)和個(gè)人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2.采取有效的計算機病毒安全技術(shù)防治措施。建議客戶(hù)端計算機安裝使用網(wǎng)絡(luò )維護中心部署發(fā)布的.相關(guān)殺毒軟件和360安全衛士對病毒和木馬進(jìn)行查殺。
3.定期或及時(shí)用更新后的新版殺病毒軟件檢測、清除計算機中的病毒。
第十二條
學(xué)校的互聯(lián)網(wǎng)連接只允許員工為了工作、學(xué)習和工余的休閑使用,使用時(shí)必須遵守有關(guān)的國家的法律和規程,嚴禁傳播淫穢、反動(dòng)等違犯國家法律和中國道德與風(fēng)俗的內容。一經(jīng)發(fā)現學(xué)校網(wǎng)絡(luò )維護中心有權撤消違紀者互聯(lián)網(wǎng)的使用權。
第十三條
為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分校、處(室)要及時(shí)向網(wǎng)絡(luò )維護中心提供有關(guān)資料,以便充實(shí)網(wǎng)站內容,加大宣傳影響。由網(wǎng)絡(luò )維護中心統一整理、編輯上傳及內容更新。
第十四條
各分校、處(室)人員在下班離開(kāi)前必須關(guān)閉計算機和電源插座,避免浪費電能和發(fā)生消防隱患,違紀者通報批評并進(jìn)行相應的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡(luò )維護中心。
網(wǎng)絡(luò )安全管理制度11
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò ),目的在于利用先進(jìn)實(shí)用的計算機技術(shù)和網(wǎng)絡(luò )通信技術(shù),實(shí)現校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)校計算機網(wǎng)絡(luò )的應用和發(fā)展,保證校園網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。
第一章總則
1、本管理制度所稱(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站所構成的,為校園網(wǎng)絡(luò )應用而服務(wù)的硬件、軟件的集成系統。
2、校園網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。
3、網(wǎng)絡(luò )中心負責相應的網(wǎng)絡(luò )安全和信息安全工作,定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò )安全教育并對上網(wǎng)信息進(jìn)行審查和監控。
4、任何單位和個(gè)人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò )中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò )設備。
5、所有上網(wǎng)用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查,必須接受學(xué)校網(wǎng)絡(luò )中心進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。
7、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心和有關(guān)部門(mén)報告違法行為和有害信息。
第二章網(wǎng)絡(luò )安全管理
1、校園網(wǎng)由學(xué)校電教中心統一管理及維護。連入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴格使用由網(wǎng)絡(luò )中心分配的IP地址。網(wǎng)絡(luò )管理員對入網(wǎng)計算機和使用者進(jìn)行登記,由網(wǎng)絡(luò )中心負責對其進(jìn)行監督和檢查。任何人不得更改IP及網(wǎng)絡(luò )設置,不得盜用IP地址及用戶(hù)帳號。
2、與校園網(wǎng)相連的計算機用戶(hù)建設應當符合國家的有關(guān)標準和規定,校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。
3、網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息的安全工作,建立網(wǎng)絡(luò )事故報告并定期匯報,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò )中心必須及時(shí)備案并向公安機關(guān)報告。
4、對所有聯(lián)網(wǎng)計算機要及時(shí)、準確登記備案。網(wǎng)絡(luò )教室不準對社會(huì )開(kāi)放。
5、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內容必須經(jīng)領(lǐng)導審核,由負責人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過(guò)校領(lǐng)導的批準。
6、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的帳戶(hù)和口令為個(gè)人用戶(hù)所擁有,網(wǎng)絡(luò )中心對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。
7、加強對師生用戶(hù)上網(wǎng)安全教育指導和監督:
。1)校園網(wǎng)內必須安裝網(wǎng)絡(luò )版監控和防范不良信息的過(guò)濾軟件系統,監控日志至少保存半年。
。2)加強對學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監管。
。3)專(zhuān)用的財務(wù)工作電腦和重要管理數據的電腦最好不要接入網(wǎng)絡(luò )工作。
8、網(wǎng)絡(luò )中心統一在每臺計算機上安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線(xiàn)升級殺毒軟件,及時(shí)向網(wǎng)絡(luò )中心報告陌生、可疑郵件和計算機非正常運行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計算機的系統文件和系統設置。
10、嚴禁在校園網(wǎng)內使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的'文件應使用合格的殺毒軟件進(jìn)行檢查、消毒。
11、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問(wèn)題和淫穢色情內容的信息。
12、未經(jīng)校園網(wǎng)絡(luò )中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。
13、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤(pán)的C盤(pán)區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
14、保護校園網(wǎng)的設備和線(xiàn)路,不準擅自改動(dòng)計算機的連接線(xiàn),不準打開(kāi)計算機主機的機箱,不準擅自移動(dòng)計算機、線(xiàn)路設備及附屬設備,不準擅自把計算機設備外借。
15、各處室部門(mén)和教研組必須加強對計算機的管理,指定專(zhuān)人負責管理。管理員應經(jīng)常測試計算機設備的性能,發(fā)現故障及時(shí)通知網(wǎng)絡(luò )中心處理。
16、各處室部門(mén)和教研組應認真做好本單位計算機的養護和清潔衛生工作。
第三章網(wǎng)絡(luò )用戶(hù)安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和有傷風(fēng)化的信息。
2、除校園網(wǎng)負責人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把戶(hù)頭借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶(hù)頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶(hù)頭和IP地址。
4、網(wǎng)絡(luò )用戶(hù)不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)帳戶(hù)及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認為是對網(wǎng)絡(luò )用戶(hù)權益的侵犯。
5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心報告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節嚴重者給予行政處分,或提交司法部門(mén)處理。
1、查閱、復制或傳播下列信息者:
。1)煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;
。2)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施;
。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序;
。4)公然侮辱他人或者捏造事實(shí)誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和進(jìn)行危害計算機網(wǎng)絡(luò )安全的活動(dòng)。
3、盜用他人帳號或私自轉借、轉讓用戶(hù)帳號造成危害者;
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息者。
7、有盜用IP地址、盜用帳號和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò )安全運行與管理的惡劣行徑者。
網(wǎng)絡(luò )安全管理制度12
為加強我委計算機信息網(wǎng)絡(luò )安全管理,確保信息網(wǎng)絡(luò )安全、高效、正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和柳保(20xx)9號《關(guān)于在全市開(kāi)展保密計算機違規聯(lián)接互聯(lián)網(wǎng)監管工作的通知》和有關(guān)規定,制定本規定。
第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡(luò )信息安全管理法規及本規定。
第二條任何單位和個(gè)人不得利用本委計算機信息網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等非法活動(dòng),不得利用本委計算機信息網(wǎng)絡(luò )制作、查閱、復制和傳播妨礙社會(huì )治安和淫穢色情等有害信息。
第三條涉密計算機信息系統的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專(zhuān)用設備,防泄密、防竊密。
第四條涉密計算機信息系統必須與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。
第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關(guān)內使用,確因工作需要攜帶外出,必須將涉密信息全部轉出便攜式存儲設備存放在機關(guān)。
第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區分,專(zhuān)機專(zhuān)用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。
第七條計算機網(wǎng)絡(luò )插頭和接口,必須標明字樣,嚴格區分,按規范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò )系統有關(guān)的設置,嚴防由于誤操作造成泄密。
第八條涉密信息和數據必須按照保密規定進(jìn)行采集、存儲、處理、傳遞、使用和銷(xiāo)毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進(jìn)行。
第九條建立上網(wǎng)信息保密審查制度,堅持“誰(shuí)上網(wǎng)誰(shuí)負責'的原則,信息上網(wǎng)必須經(jīng)過(guò)嚴格審查和批準,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。
第十條各科室,應當造冊登記,切實(shí)加強軟盤(pán)、磁帶、光盤(pán)、移動(dòng)硬盤(pán)等信息媒體管理。存儲有國家秘密信息的`信息媒體,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規定進(jìn)行管理,不得降低密級使用。不再使用的信息媒體應及時(shí)銷(xiāo)毀。
第十一條報廢、維修存儲過(guò)國家秘密信息的計算機和信息媒體,須交委辦公室按保密規定統一處理,保證所存儲的國家秘密信息不被泄露。
第十二條做好計算機信息系統數據備份。根據需要與存貯環(huán)境,重要信息要定期(半年至二年)進(jìn)行循環(huán)復制三份分處存放,并注意防止因靜電、電磁干擾等原因導致信息丟失。
第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現病毒及時(shí)清除,確保信息系統安全運行。
第十四條妥善保管和使用計算機ca認證系統密鑰,保守計算機信息系統用戶(hù)口令秘密。密鑰被盜或遺失,應及時(shí)作廢,重新分配。
第十五條文印室計算機管理。文印室的計算機由打字員負責管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應自帶u盤(pán)在外網(wǎng)計算機上操作直接將文件存入自帶盤(pán)中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進(jìn)入文印室。
第十六條本委計算機信息網(wǎng)絡(luò )安全工作由委信息安全領(lǐng)導小組負責。委主要負責人擔任領(lǐng)導小組組長(cháng),成員由各科室負責人組成。領(lǐng)導小組職責是:
(一)根據國家有關(guān)計算機信息網(wǎng)絡(luò )安全的法規和政策,審定本委計算機信息網(wǎng)絡(luò )安全工作計劃和管理制度;
(二)指導和檢查本委計算機信息網(wǎng)絡(luò )安全工作;
(三)定期對計算機信息系統的系統安全保密管理人員進(jìn)行上崗前保密培訓,嚴格審查和考核。
(四)研究、解決本委計算機信息網(wǎng)絡(luò )安全重大問(wèn)題。
第十七條委信息安全領(lǐng)導小組下設辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導小組領(lǐng)導下,負責本委計算機信息網(wǎng)絡(luò )安全管理的日常工作。
第十八條各科室負責人是本科室計算機信息網(wǎng)絡(luò )安全工作的第一責任人,對本科室信息安全工作負責。
第十九條各科室切實(shí)加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺(jué)遵守保密紀律和有關(guān)保密規定,發(fā)現有違反規定的行為,立即糾正,發(fā)現國家秘密泄露或可能泄露情況時(shí),應當立即報告委信息安全領(lǐng)導小組。
第二十條違反本規定造成泄密的,將按有關(guān)法律和規定,追究當事人和責任人的責任,依法依紀進(jìn)行處理。
第二十一條本規定自發(fā)布之日起執行。
網(wǎng)絡(luò )安全管理制度13
為確保單位網(wǎng)絡(luò )安全、高效運行和網(wǎng)絡(luò )設備運行處于良好狀態(tài),正確使用和維護網(wǎng)絡(luò )設備安全,特制定本制度。
1、未經(jīng)相關(guān)部門(mén)批準,任何人不得改變網(wǎng)絡(luò )(內部信息平臺)拓撲結構、網(wǎng)絡(luò )(內部信息平臺)設備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò )(內部信息平臺)參數。任何人不得進(jìn)入未經(jīng)許可的計算機系統更改系統信息和用戶(hù)數據。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶(hù)合法利益,不得制作、復制和傳播妨害單位穩定的有關(guān)信息。
4、網(wǎng)絡(luò )(內部信息平臺)帳號采用分組管理。并詳細登記:用戶(hù)姓名、部門(mén)名稱(chēng)、口令,存取權限,開(kāi)通時(shí)間,網(wǎng)絡(luò )(內部信息平臺)資源分配情況等。
5、網(wǎng)絡(luò )(內部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶(hù)的密碼、帳號等保密信息等泄露出去。網(wǎng)絡(luò )管理員協(xié)助制定網(wǎng)絡(luò )(內部信息平臺)建設方案,確定網(wǎng)絡(luò )(內部信息平臺)安全及資源共享策略。
6、嚴格遵守國家、自治區、自治州制定的相關(guān)法律、行政法規,嚴格執行《網(wǎng)絡(luò )安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò )(內部信息平臺)安全有序。
7、所有用戶(hù)有責任對所發(fā)現或發(fā)生的違反有關(guān)法律,法規和規章制度的人或事予以制止或向我部信息安全協(xié)調科反映、舉報,協(xié)助有關(guān)部門(mén)或管理人員對上述人或事進(jìn)行調查、取證、處理,應該向調查人員如實(shí)提供所需證據。
8、在發(fā)生網(wǎng)絡(luò )(內部信息平臺)重大突發(fā)事件時(shí),應立即報告,采取應急措施,盡快恢復網(wǎng)絡(luò )(內部信息平臺)正常運行。
9、充分利用現有的.安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(luò )(內部信息平臺)工作環(huán)境的防火、防盜工作。
10、單位應定期查毒,(周期為一周或者10天)管理員應及時(shí)升級病毒庫,并提示各部門(mén)對殺毒軟件進(jìn)行在線(xiàn)升級。 密碼安全保密制度
11、涉密移動(dòng)存儲介質(zhì)未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續,并經(jīng)領(lǐng)導批準。嚴禁將涉密移動(dòng)存儲介質(zhì)借給外單位或他人使用。
12、涉密移動(dòng)存儲介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現場(chǎng)監修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動(dòng)存儲介質(zhì)無(wú)法修復,必須按涉密載體予以銷(xiāo)毀。
13、要定期對網(wǎng)站進(jìn)行網(wǎng)絡(luò )(內部信息平臺)數據包的監控,及時(shí)發(fā)現和網(wǎng)絡(luò )(內部信息平臺)運行情況,全面監視對公開(kāi)服務(wù)器的訪(fǎng)問(wèn),及時(shí)發(fā)現和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò )(內部信息平臺)內外的入侵。
14、網(wǎng)絡(luò )(內部信息平臺)信息安全員履行對所有上網(wǎng)信息進(jìn)行審查的職責,根據需要采取措施,監視、記錄、檢測、制止、查處、防范針對內部信息平臺或入網(wǎng)計算機的人或事。
網(wǎng)絡(luò )安全管理制度14
為保證我公司網(wǎng)的正常運行,防止各類(lèi)病毒、黑客軟件對公司內網(wǎng)主機構成的威脅,最大限度地減少此類(lèi)損失,特制定本制度:
1、各接入部門(mén)計算機內應安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對軟件定期升級。
2、各接入單位計算機內嚴禁安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。
3、信息中心應定期檢測公司網(wǎng)內病毒和安全漏洞,并采取必要措施加以防治。
4、公司網(wǎng)內主要服務(wù)器應當安裝防火墻系統,加強網(wǎng)絡(luò )安全管理。
5、信息中心定期對網(wǎng)絡(luò )安全和病毒檢測進(jìn)行檢查,發(fā)現問(wèn)題及時(shí)處理。
網(wǎng)絡(luò )安全管理制度15
第一條目的為維護公司網(wǎng)絡(luò )安全,保障信息安全,保證公司網(wǎng)絡(luò )系統的暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍本制度適用于公司網(wǎng)絡(luò )系統管理。
第三條職責
1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò )系統的'安全管理和日常系統維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會(huì )同相關(guān)部門(mén)不定期抽查網(wǎng)絡(luò )內設備安全狀態(tài),發(fā)現隱患及時(shí)予以糾正。
3、各部門(mén)負責落實(shí)網(wǎng)絡(luò )安全的各項規定。
第四條網(wǎng)絡(luò )安全管理范圍網(wǎng)絡(luò )安全管理須從以下幾個(gè)方面進(jìn)行規范:物理層、網(wǎng)絡(luò )層、平臺安全,物理層包括環(huán)境安全和設備安全、網(wǎng)絡(luò )層安全包含網(wǎng)絡(luò )邊界安全、平臺安全包括系統層安全和應用層安全。
第五條機房安全
1、公司網(wǎng)絡(luò )機房是網(wǎng)絡(luò )系統的核心。除管理人員外,其他人員未經(jīng)允許不得入內。
2、管理人員不準在主機房?jì)葧?huì )客或帶無(wú)關(guān)人員進(jìn)入。
3、未經(jīng)許可,不得動(dòng)用機房?jì)仍O施。
第六條機房工作人員進(jìn)入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無(wú)關(guān)的事宜,每天上、下班前須檢查設備電源情況,在確保安全的情況下,方可離開(kāi)。
第七條為防止磁化記錄的破壞,機房?jì)炔粶适褂么呕、收音機等產(chǎn)生磁場(chǎng)的物體。
第八條機房工作人員要嚴格按照設備操作規程進(jìn)行操作,保證設備處于良好的運行狀態(tài)。
【網(wǎng)絡(luò )安全管理制度】相關(guān)文章:
網(wǎng)絡(luò )安全管理制度11-27
網(wǎng)絡(luò )安全的管理制度經(jīng)典15篇11-26
網(wǎng)絡(luò )安全的管理制度(范例15篇)11-27
網(wǎng)絡(luò )安全管理制度實(shí)用15篇11-27
網(wǎng)絡(luò )安全總結11-18