信息安全管理制度【實(shí)用】
在現實(shí)社會(huì )中,我們可以接觸到制度的地方越來(lái)越多,制度是要求大家共同遵守的辦事規程或行動(dòng)準則。相信很多朋友都對擬定制度感到非?鄲腊,以下是小編為大家收集的信息安全管理制度,希望對大家有所幫助。

信息安全管理制度1
第一章總則
第一條為了保護校園網(wǎng)網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)院校園網(wǎng)網(wǎng)絡(luò )的應用和發(fā)展、保證校園網(wǎng)網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,維護校園網(wǎng)公共秩序和穩定,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和其他法律、行政法規的規定,特制定本規定。
第二條任何單位和個(gè)人不得利用校園網(wǎng)及國際互聯(lián)網(wǎng)危害國家安全、泄露國家秘密,不得侵犯國家、社會(huì )、集體的利益和公民的合法權益,不得從事違法犯罪活動(dòng)。
第三條任何單位和個(gè)人不得通過(guò)校園網(wǎng)制作、復制、查閱和傳播下列信息:
。ㄒ唬┥縿(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施的;
。ǘ┥縿(dòng)顛覆國家政權,推翻社會(huì )主義制度的;
。ㄈ┥縿(dòng)分裂國家、破壞國家統一的;
。ㄋ模┥縿(dòng)民族仇恨、民族歧視,破壞民族團結的;
。ㄎ澹┠笤旎蛘咄崆聦(shí),散布謠言,擾亂社會(huì )秩序的;
。┬麚P封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
。ㄆ撸┕晃耆杷嘶蛘吣笤焓聦(shí)誹謗他人的;
。ò耍⿹p害國家機關(guān)信譽(yù)的;
。ň牛┢渌`反憲法和法律、行政法規的。
第四條任何單位和個(gè)人不得從事下列危害校園網(wǎng)安全的活動(dòng):
。ㄒ唬┪唇(jīng)允許,進(jìn)入校園網(wǎng)信息網(wǎng)絡(luò )或者使用校園網(wǎng)絡(luò )資源的;
。ǘ┪唇(jīng)允許,對校園網(wǎng)絡(luò )功能進(jìn)行刪除、修改或者增加的;
。ㄈ┪唇(jīng)允許,對校園網(wǎng)中存儲、處理或者傳輸的數據和應用程序進(jìn)行刪除、修改或者增加的;
。ㄋ模┕室庵谱、傳播計算機病毒等破壞性程序的;
。ㄎ澹┢渌:π@網(wǎng)絡(luò )安全的。
第五條用戶(hù)的通信自由和通信秘密受法律保護。任何單位和個(gè)人不得違反法律規定,利用國際互聯(lián)網(wǎng)和校園網(wǎng)侵犯用戶(hù)的通信自由和通信秘密。
第二章校園網(wǎng)絡(luò )系統安全管理規定
第六條本管理規定所稱(chēng)的校園網(wǎng)網(wǎng)絡(luò )系統,是指由信息中心負責維護和管理的校園網(wǎng)設備、配套的光纖、網(wǎng)絡(luò )線(xiàn)纜設施及網(wǎng)絡(luò )服務(wù)器等所構成的、為校園網(wǎng)提供應用及服務(wù)的硬件和軟件的集成系統。
第七條校園網(wǎng)系統的安全運行和系統設備管理維護工作由信息中心負責。任何單位和個(gè)人,未經(jīng)信息中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò )設備。
第八條任何單位和個(gè)人、不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)的活動(dòng)。
第九條除信息中心外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為一律視為對校園網(wǎng)安全運行的破壞行為。
第十條校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的賬戶(hù)和口令為個(gè)人用戶(hù)所擁有,信息中心對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。
第十一條網(wǎng)絡(luò )使用者不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)賬戶(hù)及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認為是對網(wǎng)絡(luò )用戶(hù)權益的侵犯。
第十二條校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。
第十三條校園網(wǎng)設備及服務(wù)器等發(fā)生案件、以及遭到黑客攻擊后,信息中心必須在24小時(shí)內向學(xué)院分管領(lǐng)導、主要領(lǐng)導或公安機關(guān)報告。
第十四條嚴禁在校園網(wǎng)上使用來(lái)歷不明、引發(fā)病毒傳染的軟件;對于來(lái)歷不明的、可能引起計算機病毒的軟件應使用公安部門(mén)推薦的殺毒軟件檢查、殺毒。
第十五條任何單位和個(gè)人不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳播危害國家安全的信息(包括多媒體信息),制作或傳播淫穢、色情資料等違法或不健康信息。
第十六條校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。信息資源保密等級可分為:
。ǎ保┛上騃nternet公開(kāi)的;
。ǎ玻┛上蛟簝裙_(kāi)的;
。ǎ常┛上虮締挝徊块T(mén)公開(kāi)的;
。ǎ矗┛上蛴嘘P(guān)單位或個(gè)人公開(kāi)的;
。ǎ担﹥H限于本單位內使用的;
。ǎ叮﹥H限于個(gè)人使用的。
第十七條信息中心要對所有聯(lián)網(wǎng)計算機及上網(wǎng)人員要及時(shí)、準確登記備案。多人共用計算機上網(wǎng)的單位(部門(mén))必須對上網(wǎng)計算機的使用進(jìn)行嚴格管理,部門(mén)負責人即為該部門(mén)的網(wǎng)絡(luò )安全負責人。學(xué)院公共機房一律不準對社會(huì )開(kāi)放,上網(wǎng)人員必須出示學(xué)生證、教師證等身份證件,機房工作人員記錄上網(wǎng)人員身份和上下網(wǎng)的時(shí)間、機號、機器IP地址。
第十八條信息中心必須落實(shí)各項管理制度和技術(shù)規范,監控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動(dòng),校園網(wǎng)要統一出口管理、統一用戶(hù)管理,進(jìn)出校園網(wǎng)訪(fǎng)問(wèn)信息的所有用戶(hù)必須使用信息中心分配的IP地址和電子郵件服務(wù)器。
第十九條任何單位和個(gè)人不得私拉亂接網(wǎng)絡(luò )線(xiàn)路,尤其禁止用雙絞線(xiàn)等無(wú)屏蔽線(xiàn)路跨越室外聯(lián)接其它節點(diǎn)。
第二十條所有網(wǎng)絡(luò )用戶(hù)均有責任嚴格遵守國家和教育與科研計算機網(wǎng)絡(luò )的有關(guān)規定。
第三章校園網(wǎng)信息管理和保密規定
第二十一條嚴禁任何用戶(hù)擅自連入校園網(wǎng),入網(wǎng)用戶(hù)要辦理入網(wǎng)登記手續,并簽署相應的安全協(xié)議,自覺(jué)遵守相關(guān)規定。
第二十二條全院師生員工及用戶(hù)在網(wǎng)絡(luò )上發(fā)現有礙社會(huì )治安和不健康的信息,有義務(wù)及時(shí)上報信息中心或宣傳部,并自覺(jué)立即銷(xiāo)毀。
第二十三條校園網(wǎng)的所有工作人員和用戶(hù)必須遵守國家有關(guān)法律、法規和本院相關(guān)規定,嚴格執行安全保密制度,并對所提供的信息負責,嚴禁涉及國家機密的信息上網(wǎng)。
第二十四條任何個(gè)人不得利用計算機網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密的.活動(dòng);不得查閱、復制和傳播有礙社會(huì )治安和傷風(fēng)敗俗的信息。
第二十五條按《計算機病毒防治管理辦法》(中華人民共和國公安部第51號令),切實(shí)做好計算機病毒的防治管理工作。
第二十六條校園網(wǎng)的所有工作人員和用戶(hù)必須接受學(xué)院治安部門(mén)依法進(jìn)行監督檢查,治安部門(mén)為確保網(wǎng)絡(luò )信息安全可以采取必要措施。
第二十七條信息發(fā)布按以下程序進(jìn)行:
。ㄒ唬┬畔⒅行膮f(xié)助黨委宣傳部對學(xué)院主頁(yè)發(fā)布的信息進(jìn)行全面規劃,由信息中心指導各單位、各部門(mén)對部門(mén)所屬點(diǎn)發(fā)布的信息進(jìn)行全面規劃。
。ǘ└鲉挝、各部門(mén)在所屬站點(diǎn)對外發(fā)布信息,需各單位、部門(mén)的主要領(lǐng)導審核、簽署意見(jiàn)后,由信息中心從技術(shù)上開(kāi)通其對外的信息服務(wù)。各單位、部門(mén)需在學(xué)院主頁(yè)對外發(fā)布信息,須學(xué)院分管領(lǐng)導或主要領(lǐng)導簽署意見(jiàn)后,由黨委宣傳部負責核實(shí)上傳。
第二十八條有下列行為之一者,黨委宣傳部、信息中心可提出警告,并終止其使用網(wǎng)絡(luò ),情節嚴重者提交學(xué)院處理或交由司法機關(guān)處理。
。ㄒ唬⿵椭苹騻鞑ハ铝行畔ⅲ
1、煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;
2、煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施;
3、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )鐵序;
4、公然侮辱他人或者捏造事實(shí)誹謗他人;
5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
6、破壞,盜用計算機網(wǎng)絡(luò )中的信息資源和危害計算機網(wǎng)絡(luò )安全活動(dòng);
7、盜用他人賬號;
8、私自轉借、轉讓用戶(hù)帳號造成危害;
9、故意制作、傳播計算機病毒等破壞程序;
10、不按國家和學(xué)院有關(guān)規定擅自接納網(wǎng)絡(luò )用戶(hù);
11、上網(wǎng)信息審查不嚴,造成嚴重后果;
第二十九條凡在網(wǎng)上開(kāi)設電子公告系統、聊天室、網(wǎng)絡(luò )新聞組的部門(mén)或用戶(hù),必須經(jīng)過(guò)院黨委宣傳部批準。任何單位和個(gè)人不得在電子公告系統、聊天室、網(wǎng)絡(luò )新聞組上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
第四章校園網(wǎng)安全管理責任制
第三十條對校園網(wǎng)統一管理,實(shí)行三級管理責任制,分層負責。第一級是學(xué)院黨政主要領(lǐng)導,分管宣傳思想工作的院領(lǐng)導、分管信息中心的院領(lǐng)導、分管安全穩定的院領(lǐng)導分別對學(xué)院黨政領(lǐng)導負責。第二級是黨委宣傳部和信息中心,黨委宣傳部是校園網(wǎng)上傳信息的審核機關(guān),在分管院領(lǐng)導的直接領(lǐng)導下,負責對校園網(wǎng)上傳信息的審核,并對各單位、各部門(mén)信息工作進(jìn)行指導;信息中心是管理校園網(wǎng)網(wǎng)絡(luò )的業(yè)務(wù)機構,在分管院領(lǐng)導的直接領(lǐng)導下,負責做好校園網(wǎng)的日常業(yè)務(wù)工作,并對各單位、各部門(mén)進(jìn)行業(yè)務(wù)指導。第三級是各單位、各部門(mén),網(wǎng)絡(luò )管理員和信息員在本部門(mén)主要領(lǐng)導的直接領(lǐng)導下開(kāi)展工作,并接受黨委宣傳部、信息中心的業(yè)務(wù)指導。
第三十一條信息中心必須指定網(wǎng)絡(luò )安全管理員,其主要職責是:
。ㄒ唬┳龊眯@網(wǎng)網(wǎng)絡(luò )的的安全運行;溝通學(xué)院校園網(wǎng)與國家網(wǎng)絡(luò )管理部門(mén)的安全聯(lián)系;負責校園網(wǎng)的信息安全。
。ǘ┡c黨委宣傳部信息員一起負責對學(xué)院主頁(yè)頁(yè)面布局進(jìn)行設計、創(chuàng )意等。
。ㄈ└鶕巹,廣泛組織和收集信息(包括文字、圖片等),并錄到計算機內或磁盤(pán)內。
。ㄋ模┦煜び嬎銠C的構造、性能及正常使用方法;不斷學(xué)習計算機方面的有關(guān)知識,努力提高自身的計算機水平;做好防火、防盜、保密工作。
第三十二條學(xué)院各單位、各部門(mén)必須確定一名熟悉計算機基本操作(至少要懂得使用中文字處理軟件word)的工作人員兼任安全管理員,其主要職責如下:
。ㄒ唬┍仨氉裱瓕W(xué)院校園網(wǎng)管理相關(guān)制度,溝通本單位站點(diǎn)與學(xué)院校園主網(wǎng)的安全聯(lián)系;負責各單位網(wǎng)絡(luò )的信息安全。
。ǘ┍仨殨r(shí)刻監視網(wǎng)絡(luò )信息,防止有害信息的傳播,發(fā)現有害信息的應立即向學(xué)院黨委宣傳部、信息中心匯報,由學(xué)院黨委宣傳部、信息中心根據情況確定上報學(xué)院領(lǐng)導或公安機關(guān)。
。ㄈ┰谛畔⒅行牡闹笇仑撠煂Ρ締挝簧暇W(wǎng)信息的內容進(jìn)行規劃,以及對本單位主頁(yè)頁(yè)面布局進(jìn)行設計、創(chuàng )意等。必須定期更新本網(wǎng)站內容,提供詳細的網(wǎng)站更新資料。
。ㄋ模┴撠煂π畔⑦M(jìn)行更新。根據規劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計算機內或磁盤(pán)內。
。ㄎ澹┴撠煴締挝、本部門(mén)所有上網(wǎng)發(fā)布信息的撰寫(xiě)、制作、搜集、整理等,本部門(mén)領(lǐng)導簽字同意后送信息中心上傳部門(mén)網(wǎng)站,或經(jīng)學(xué)院領(lǐng)導簽字同意后送黨委宣傳部上傳校園網(wǎng)首頁(yè)。
。┦煜び嬎銠C的構造、性能及正常使用方法;不斷學(xué)習計算機方面的有關(guān)知識,努力提高自身的計算機水平;做好防火、防盜、保密工作。
第五章違約責任與處罰
第三十三條違反第九條及第十五條規定的行為一經(jīng)查實(shí),將向學(xué)校校園網(wǎng)領(lǐng)導小組報告,視情節給予相應的行政紀律處分;造成重大影響和數據損失的將向市公安部門(mén)報告,由個(gè)人依法承擔相關(guān)責任。
第三十四條違反第十一條規定的偵聽(tīng)、盜用行為一經(jīng)查實(shí),將提請學(xué)院給予行政處分,并在校園網(wǎng)上公布;對他人造成經(jīng)濟損失的,由本人加倍賠償受害人損失,關(guān)閉其擁有的各類(lèi)服務(wù)賬號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門(mén)報案。
第三十五條故意傳播或制造計算機病毒,造成危害校園網(wǎng)系統安全的按《中華人民共和國計算機信息系統安全保護條例》中第二十三條的規定予以處罰。
第三十六條違反第七、二十條規定,破壞網(wǎng)絡(luò )設施或形成網(wǎng)絡(luò )系統安全隱患的,將予以行政和經(jīng)濟重罰。對于造成網(wǎng)絡(luò )系統毀壞的,必須承擔全部經(jīng)濟損失,情節嚴重者將訴諸法律追究其刑事責任。
第三十七條各單位、各部門(mén)要加強對入網(wǎng)計算機的管理,嚴格執行有關(guān)規章制度,及時(shí)發(fā)現問(wèn)題和隱患,堵塞隱患漏洞,做到防患于未然。對違反安全管理的,檢查監督部門(mén)要根據情況下達隱患整改通知,或根據情節輕重按校紀進(jìn)行處理,對問(wèn)題嚴重的要采取強制性措施。對違反安全規定并已觸犯《刑法》、《國家安全法》、《保密法》及《治安管理處罰條例》的,按有關(guān)法律、法規進(jìn)行理。
第三十八條本制度由黨委宣傳部負責解釋?zhuān)园l(fā)布之日起執行。
信息安全管理制度2
為保障病案科在自然災難、事故災難、公共衛生等突發(fā)事務(wù)發(fā)生后,各項救援工作快速、高效、有序進(jìn)行,最大限度地削減人員傷亡和病案損失和對社會(huì )的不良影響,切實(shí)提高病案科工作人員預防和處置突發(fā)事務(wù)的實(shí)力,特制定本預案。
一、應急救援工作的原則
。ㄒ唬┙y一領(lǐng)導、分級負責、自救與團結救助相結合;
。ǘ┟鞔_職責、落實(shí)責任、依靠科學(xué)、反應剛好、措施堅決;
。ㄈ┚戎,要堅持先主后次、先急后緩、先重后輕的`原則。重點(diǎn)愛(ài)護病案。
。ㄋ模┎“缚迫抗ぷ魅藛T都有責任和義務(wù)參與或協(xié)作應急救援工作,并聽(tīng)從統一指揮。
二、報告程序
工作時(shí)間內,自然災難、事故災難、公共衛生等突發(fā)事務(wù)發(fā)生后,發(fā)覺(jué)人員要在第一時(shí)間向科室領(lǐng)導、分管院長(cháng)和相關(guān)部門(mén)報警,同時(shí)主櫓躍。皆傎儒8小時(shí)外,自然災難、事故災難、公共衛生等突發(fā)事務(wù)發(fā)生后,值班人員要在第一時(shí)間向科室領(lǐng)導和相關(guān)報警部門(mén)報告,同時(shí)組織保安人員自救。
三、組織領(lǐng)導
。ㄒ唬┏闪⑨t院病案管理應急救災小組,組長(cháng)由分管院長(cháng)擔當,副組長(cháng)由醫務(wù)部主任、病案科主任,成員由病案科全體成員及醫務(wù)部成員和后勤部相關(guān)成員組成。
。ǘ┞氊煟横t務(wù)部、病案科負責病案平安愛(ài)護、搶救工作,后勤部負責消防、搬運等環(huán)節的組織實(shí)施和后勤保障工作。
四、突發(fā)事務(wù)應急措施:
。ㄒ唬┗馂
1、辦公場(chǎng)所發(fā)生火災時(shí),應主動(dòng)自救,撲滅火災,同時(shí)馬上撥打“119”報警。報警時(shí)要說(shuō)明單位、地點(diǎn)、物質(zhì)燃燒種類(lèi)、是否有人員被圍困、火勢狀況,懇求滅火,報告人姓名,并記錄報警時(shí)間。
2、報警后要支配人員到指定地點(diǎn)迎接消防車(chē),引導消防車(chē)輛人員到達指定位置。
3、消防人員到達現場(chǎng)后,現場(chǎng)指揮員要向消防負責同志報告狀況,移交指揮權,協(xié)同公安消防做好滅火工作。
4、要根據現場(chǎng)指揮的要求邊救火邊負責內外警戒,維護公共秩序,嚴禁無(wú)關(guān)人員進(jìn)入,保證人員通道暢通。
5、火災撲滅后,要組織人員負責愛(ài)護好火災現場(chǎng),協(xié)作消防人員調查火災發(fā)生的緣由,檢查病案和統計資料損毀程度。并組織修理人員快速檢修、復原各系統設備的正常運行;保潔人員負責清洗打掃現場(chǎng)衛生。
。ǘ┩话l(fā)洪災或漏水
1、發(fā)生洪澇災難或工作人員發(fā)覺(jué)漏水事務(wù)后,應剛好報告科室領(lǐng)導,并通知后勤修理人員要第一時(shí)間趕赴現場(chǎng)處置。
2、后勤修理人員到達現場(chǎng)后,視漏水狀況,妥當實(shí)行緊急應對措施。若水勢過(guò)大漏水嚴峻,應切斷電源,防止漏水漏電傷人。在條件充許的狀況下,盡量將漏水點(diǎn)限制。ㄈ珀P(guān)閉水閥、用水桶接住漏水點(diǎn)等)。
3、要在第一時(shí)間內組織工作人員愛(ài)護和轉移現場(chǎng)病案和重要統計資料、電腦信息系統,并指定人員看管,防止丟失。
。ㄈ┍I竊案件
1、在工作中遇到或發(fā)覺(jué)有盜竊案件時(shí),為愛(ài)護醫院病案平安,發(fā)覺(jué)人要馬上向科室領(lǐng)導和醫院保衛處報告,同時(shí)封鎖辦公樓的各個(gè)出口,重大案件要馬上撥打“110”電話(huà)報警。
2、要愛(ài)護好案發(fā)覺(jué)場(chǎng),任何人不得擅自觸摸和移動(dòng)任何東西,待公安部門(mén)人員勘察現場(chǎng)或勘察完畢后,方可復原原狀。
3、要記錄好被盜病案和物品的名稱(chēng)、價(jià)值等狀況。
。ㄋ模┩k
1、工作中出現停電現象剛好打電話(huà)通知后勤處修理。
2、拔掉復印機、電腦等電器電源插頭,防止供電復原時(shí)損壞機器。
。ㄎ澹那橄撕,馬上整理、補救、修復病案信息資料,將損失降到最低,統計并做好相關(guān)登記、記錄,查找緣由,總結閱歷教訓。
信息安全管理制度3
1.計算機設備安全管理
1.1員工須使用公司提供的計算機設備(特殊情況的,經(jīng)批準許可的方能使用計算機),不得私自調換或拆卸并保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機使用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
1.2嚴格遵守計算機設備使用、開(kāi)機、關(guān)機等安全操作規程和正確的使用方法。任何人不允許私自拆卸計算機組件,當計算機出現硬件故障時(shí)應及時(shí)向信息技術(shù)部報告,不允許私自處理和維修。
1.3員工對所使用的計算機及相關(guān)設備的.安全負責,如暫時(shí)離開(kāi)座位時(shí)須鎖定系統,移動(dòng)介質(zhì)自行安全保管。未經(jīng)許可,不得私自使用他人計算機或相關(guān)設備,不得私自將計算機等設備帶離公司。
1.4因工作需要借用公司公共筆記本的,實(shí)行“誰(shuí)借用、誰(shuí)管理”的原則,切實(shí)做到為工作所用,使用結束后應及時(shí)還回公司。
2.電子資料文件安全管理。
2.1文件存儲
重要的文件和工作資料不允許保存在c盤(pán)(含桌面),同時(shí)定期做好相應備份,以防丟失;不進(jìn)行與工作無(wú)關(guān)的下載、游戲等行為,定期查殺病毒與清理垃圾文件;拷貝至公共計算機上使用的相關(guān)資料,使用完畢須注意刪除;各部門(mén)自行負責對存放在公司文件服務(wù)器p盤(pán)的資料進(jìn)行審核與安全管理;若因個(gè)人原因造成數據泄密、丟失的,將由其本人承擔相關(guān)后果。
2.2文件加密
涉及公司機密或重要的信息文件,所有人員需進(jìn)行必要加密并妥善保管;若因保管不善,導致公司信息資料的外泄及其他損失,將由其本人承擔一切責任。
2.3文件移動(dòng)
嚴禁任何人員以個(gè)人介質(zhì)光盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等外接設備將公司的文件資料帶離公司。若因出差等原因需要拷貝文件資料到存儲設備中,需要向上級請示批準,并以公司存儲設備做文件拷貝。
2.4文件轉移
若員工離職,在辦完移交手續時(shí),所在部門(mén)負責人將此員工工作資料拷貝至部門(mén)保存(可聯(lián)系信息技術(shù)部進(jìn)行技術(shù)支持),若沒(méi)有執行此操作流程,離職員工損失的任何資料由該部門(mén)自行承擔。
信息安全管理制度4
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò ),目的在于利用先進(jìn)實(shí)用的計算機技術(shù)和網(wǎng)絡(luò )通信技術(shù),實(shí)現校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)校計算機網(wǎng)絡(luò )的應用和發(fā)展,保證校園網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。
第一章總則
1、本管理制度所稱(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站、學(xué)校辦公及教師教學(xué)用計算機等所構成的,為校園網(wǎng)絡(luò )應用而服務(wù)的硬件、軟件的集成系統。
2、校園網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的.安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。
3、校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組負責相應的網(wǎng)絡(luò )安全和信息安全工作,定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò )安全教育并對上網(wǎng)信息進(jìn)行審查和監控。
4、所有上網(wǎng)用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
5、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查,必須接受學(xué)校校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。
6、使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組和有關(guān)部門(mén)報告違法行為和有害信息。
第二章網(wǎng)絡(luò )安全管理細則
1、網(wǎng)絡(luò )管理中心機房及計算機網(wǎng)絡(luò )教室要裝置調溫、調濕、穩壓、接地、防雷、防火、防盜等設備,管理人員應每天檢查上述設備是否正常,保證網(wǎng)絡(luò )設備的安全運行,要建立完整、規范的校園網(wǎng)設備運行情況檔案及網(wǎng)絡(luò )設備賬目,認真做好各項資料(軟件)的記錄、分類(lèi)和妥善保存工作。
2、校園網(wǎng)由學(xué)校電教處統一管理及維護。連入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴格使用由電教處分配的IP地址,網(wǎng)絡(luò )管理員對入網(wǎng)計算機和使用者進(jìn)行及時(shí)、準確登記備案,由電教處負責對其進(jìn)行監督和檢查。任何人不得更改IP及網(wǎng)絡(luò )設置,不得盜用IP地址及用戶(hù)帳號。
3、與校園網(wǎng)相連的計算機用戶(hù)建設應當符合國家的有關(guān)標準和規定,校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。
4、網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息的安全工作,建立網(wǎng)絡(luò )事故報告并定期匯報,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時(shí)備案并向公安機關(guān)報告。
5、網(wǎng)絡(luò )教室及相關(guān)設施未經(jīng)校領(lǐng)導批準不準對社會(huì )開(kāi)放。
6、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內容必須經(jīng)領(lǐng)導審核,由負責人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過(guò)校領(lǐng)導的批準。
7、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的帳戶(hù)和口令為個(gè)人用戶(hù)所擁有,電教部門(mén)對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。
8、電教部門(mén)統一在每臺計算機上安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線(xiàn)升級殺毒軟件,及時(shí)向電教部門(mén)報告陌生、可疑郵件和計算機非正常運行等情況。
9、未經(jīng)電教部門(mén)及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。
10、切實(shí)保護校園網(wǎng)的設備和線(xiàn)路,未經(jīng)允許不準擅自改動(dòng)計算機的連接線(xiàn),不準打開(kāi)計算機主機的機箱,不準擅自移動(dòng)計算機、線(xiàn)路設備及附屬設備,不準擅自把計算機設備外借。
11、各處室部門(mén)和教研組備課組必須加強對計算機的上網(wǎng)行為和相關(guān)軟件應用的指導管理,指定專(zhuān)人負責管理,發(fā)現問(wèn)題應及時(shí)報告電教處處理。
12、對校園網(wǎng)絡(luò )實(shí)行管理員24小時(shí)巡查制度,雙休日、節假日,要有專(zhuān)人檢查網(wǎng)絡(luò )及信息安全運行情況。
13、服務(wù)器系統及各類(lèi)網(wǎng)絡(luò )服務(wù)系統的系統日志、網(wǎng)絡(luò )運行日志、用戶(hù)使用日志等均應嚴格按照保留60天的要求設置,郵件服務(wù)器系統嚴禁使用匿名轉發(fā)功能。
第三章網(wǎng)絡(luò )用戶(hù)安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安,不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有反政府政治問(wèn)題和淫穢色情內容有傷風(fēng)化的信息。
2、除校園網(wǎng)負責人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把戶(hù)頭借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶(hù)頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶(hù)頭和IP地址。
4、在校園網(wǎng)上的計算機網(wǎng)絡(luò )用戶(hù)禁止刪除或卸載電教部門(mén)統一安裝的殺毒軟件和其它應用軟件以及計算機的相關(guān)設置,不使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作。
5、使用校園網(wǎng)的全體師生發(fā)現違法行為和有害的、不健康的信息及時(shí)向校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組報告。
6、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤(pán)的C盤(pán)區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
7、嚴禁在校園網(wǎng)內使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的文件應使用合格的殺毒軟件進(jìn)行查殺毒。
8、專(zhuān)用的財務(wù)工作電腦和重要管理數據的電腦最好不要接入網(wǎng)絡(luò )工作。
第四章處罰辦法
違反本制度規定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節嚴重者給予行政處分,或提交司法部門(mén)處理。
1、查閱、復制或傳播下列信息者:
。1)煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;
。2)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施;
。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序;
。4)公然侮辱他人或者捏造事實(shí)誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和進(jìn)行危害計算機網(wǎng)絡(luò )安全的活動(dòng)。
3、盜用他人帳號或私自轉借、轉讓用戶(hù)帳號造成危害者。
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息者。
7、有盜用IP地址、盜用帳號和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò )安全運行與管理的惡劣行徑者。
信息安全管理制度5
第一章 總 則
第一條 為加強郵政行業(yè)寄遞服務(wù)用戶(hù)個(gè)人信息安全管理,保護用戶(hù)合法權益,維護郵政通信與信息安全,促進(jìn)郵政行業(yè)健康發(fā)展,根據《中華人民共和國郵政法》、《全國人大常委會(huì )關(guān)于加強網(wǎng)絡(luò )信息保護的規定》、《郵政行業(yè)安全監督管理辦法》等法律、行政法規和有關(guān)規定,制定本規定。
第二條 在中華人民共和國境內經(jīng)營(yíng)和使用寄遞服務(wù)涉及用戶(hù)個(gè)人信息安全的活動(dòng)以及相關(guān)監督管理工作,適用本規定。
第三條 本規定所稱(chēng)寄遞服務(wù)用戶(hù)個(gè)人信息(以下簡(jiǎn)稱(chēng)寄遞用戶(hù)信息),是指用戶(hù)在使用寄遞服務(wù)過(guò)程中的個(gè)人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話(huà)號碼、單位名稱(chēng),以及寄遞詳情單號、時(shí)間、物品明細等內容。
第四條 寄遞用戶(hù)信息安全監督管理堅持安全第一、預防為主、綜合治理的方針,保障用戶(hù)個(gè)人信息安全。
第五條 國務(wù)院郵政管理部門(mén)負責全國郵政行業(yè)寄遞用戶(hù)信息安全監督管理工作。
省、自治區、直轄市郵政管理機構負責本行政區域內的郵政行業(yè)寄遞用戶(hù)信息安全監督管理工作。
按照國務(wù)院規定設立的省級以下郵政管理機構負責本轄區的郵政行業(yè)寄遞用戶(hù)信息安全監督管理工作。
國務(wù)院郵政管理部門(mén)和省、自治區、直轄市郵政管理機構以及省級以下郵政管理機構,統稱(chēng)為郵政管理部門(mén)。
第六條 郵政管理部門(mén)應當與有關(guān)部門(mén)相互配合,健全寄遞用戶(hù)信息安全保障機制,維護寄遞用戶(hù)信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應當遵守國家有關(guān)信息安全管理的規定及本規定,防止寄遞用戶(hù)信息泄露、丟失。
第二章 一般規定
第八條 郵政企業(yè)、快遞企業(yè)應當建立健全寄遞用戶(hù)信息安全保障制度和措施,明確企業(yè)內部各部門(mén)、崗位的安全責任,加強寄遞用戶(hù)信息安全管理和安全責任考核。
第九條 以加盟方式經(jīng)營(yíng)快遞業(yè)務(wù)企業(yè)應當在加盟協(xié)議中訂立寄遞用戶(hù)信息安全保障條款,明確被加盟人與加盟人的安全責任。加盟人發(fā)生信息安全事故時(shí),被加盟人應當依法承擔相應安全管理責任。
第十條 郵政企業(yè)、快遞企業(yè)應當與其從業(yè)人員簽訂寄遞用戶(hù)信息保密協(xié)議,明確保密義務(wù)和違約責任。
第十一條 郵政企業(yè)、快遞企業(yè)應當組織從業(yè)人員進(jìn)行寄遞用戶(hù)信息安全保護相關(guān)知識、技能培訓,加強職業(yè)道德教育,不斷提高從業(yè)人員的法制觀(guān)念和責任意識。
第十二條 郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶(hù)信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時(shí)處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò )購物、電視購物和郵購等經(jīng)營(yíng)者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時(shí),應當訂立寄遞用戶(hù)信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責任劃分等內容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶(hù)信息的,應當確認其具有信息安全保障能力,并訂立信息安全保障條款,明確責任劃分。第三方發(fā)生信息安全事故導致寄遞用戶(hù)信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應當依法承擔相應責任。
第十五條 未經(jīng)法律明確授權或者用戶(hù)書(shū)面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶(hù)信息提供給任何單位或者個(gè)人。
第十六條 公安機關(guān)、國家安全機關(guān)或者檢察機關(guān)的工作人員依照法律規定程序調閱、檢查寄遞詳情單實(shí)物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應當配合,并對有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶(hù)信息安全應急處置機制。對于突發(fā)的寄遞用戶(hù)信息安全事故,應當立即采取補救措施,按照規定報告郵政管理部門(mén),并配合郵政管理部門(mén)和相關(guān)部門(mén)的調查處理工作,不得遲報、漏報、謊報、瞞報。
第三章 寄遞詳情單實(shí)物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應當加強寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進(jìn)行登記,對號段進(jìn)行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應當加強營(yíng)業(yè)場(chǎng)所、處理場(chǎng)所管理,嚴禁無(wú)關(guān)人員進(jìn)出郵件(快件)處理、存放場(chǎng)地,嚴禁無(wú)關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實(shí)物信息(以下簡(jiǎn)稱(chēng)實(shí)物信息)在處理過(guò)程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應當優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應當采用有效技術(shù)手段,防止實(shí)物信息在寄遞過(guò)程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應當配備符合國家標準的安全監控設備,安排具有專(zhuān)門(mén)技術(shù)和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節的實(shí)物信息處理進(jìn)行安全監控。
第二十三條 郵政企業(yè)、快遞企業(yè)應當建立健全寄遞詳情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放地,及時(shí)回收寄遞詳情單妥善保管。設立、變更集中存放地,應當及時(shí)報告所在地郵政管理部門(mén)。
第二十四條 郵政企業(yè)、快遞企業(yè)應當對寄遞詳情單實(shí)物檔案集中存放地設專(zhuān)人管理,采取必要的安全防護措施,確保存儲安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應當建立并嚴格執行寄遞詳情單實(shí)物檔案查詢(xún)管理制度。內部人員因工作需要查閱檔案時(shí),應當確保檔案完整無(wú)損,并做好查閱登記,不得私自攜帶離開(kāi)存放地。
第二十六條 寄遞詳情單實(shí)物檔案應當按照國家相關(guān)標準規定的期限保存。保存期滿(mǎn)后,由企業(yè)進(jìn)行集中銷(xiāo)毀,做好銷(xiāo)毀記錄,嚴禁丟棄或者販賣(mài)。
第二十七條 郵政企業(yè)、快遞企業(yè)應當對實(shí)物信息安全保障情況進(jìn)行定期自查,記錄自查情況,及時(shí)消除自查中發(fā)現的信息安全隱患。
第四章 寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應當按照國家規定,加強寄遞服務(wù)用戶(hù)信息相關(guān)信息系統和網(wǎng)絡(luò )設施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統的網(wǎng)絡(luò )架構應當符合國家信息安全管理規定,合理劃分安全區域,實(shí)現各安全區域之間有效隔離,并具有防范、監控和阻斷來(lái)自?xún)炔亢屯獠烤W(wǎng)絡(luò )攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應當配備必要的防病毒軟件、硬件,確保信息系統和網(wǎng)絡(luò )具有防范計算機病毒的能力,防止惡意代碼破壞信息系統和網(wǎng)絡(luò ),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構建信息系統和網(wǎng)絡(luò ),應當避免使用信息系統和網(wǎng)絡(luò )供應商提供的默認密碼、安全參數,并對通過(guò)開(kāi)放公共網(wǎng)絡(luò )傳輸的寄遞用戶(hù)信息采取加密措施,嚴格審查并監控對信息系統、網(wǎng)絡(luò )設備的遠程訪(fǎng)問(wèn)。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時(shí),應當與供應商簽訂保密協(xié)議,明確其安全責任,以及在發(fā)生信息安全事件時(shí)配合郵政管理部門(mén)和相關(guān)部門(mén)調查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應當建立信息系統安全內部審計制度,定期開(kāi)展內部審計,對發(fā)現的問(wèn)題及時(shí)整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應當加強信息系統及網(wǎng)絡(luò )的權限管理,基于權限最小化和權限分離原則,向從業(yè)人員分配滿(mǎn)足工作需要的最小操作權限和可訪(fǎng)問(wèn)的`最小信息范圍。
郵政企業(yè)、快遞企業(yè)應當加強對信息系統和數據庫的管理,使網(wǎng)絡(luò )管理人員僅具有進(jìn)行信息系統、數據庫、網(wǎng)絡(luò )運行維護和優(yōu)化的權限。網(wǎng)絡(luò )管理人員的維護操作須經(jīng)安全管理員授權,并受到安全審計員的監控和審計。
第三十五條 郵政企業(yè)、快遞企業(yè)應當加強信息系統密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無(wú)關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶(hù)電子信息的存儲安全管理,包括:
。ㄒ唬┦褂锚毩⑽锢韰^域存儲寄遞用戶(hù)信息,禁止非授權人員進(jìn)出該區域;
。ǘ┎捎眉用芊绞酱鎯倪f用戶(hù)信息;
。ㄈ┐_保安全使用、保管和處置存有寄遞用戶(hù)信息的計算機、移動(dòng)設備和移動(dòng)存儲介質(zhì)。明確管理數據存儲設備、介質(zhì)的負責人,建立設備、介質(zhì)使用和借用登記制度,限制設備輸出接口的使用。存儲設備和介質(zhì)報廢的,應當及時(shí)刪除其中的寄遞用戶(hù)信息數據,并銷(xiāo)毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶(hù)信息的應用安全管理,對所有批量導出、復制、銷(xiāo)毀用戶(hù)個(gè)人信息的操作進(jìn)行審查,并采取防泄密措施,同時(shí)記錄進(jìn)行操作的人員、時(shí)間、地點(diǎn)和事項,留作信息安全審計依據。
第三十八條 郵政企業(yè)、快遞企業(yè)應當加強對離崗人員的信息安全審計,及時(shí)刪除或者禁用離崗人員系統賬戶(hù)。
第三十九條 郵政企業(yè)、快遞企業(yè)應當制定本企業(yè)與市場(chǎng)相關(guān)主體的信息系統安全互聯(lián)技術(shù)規則,對存儲寄遞服務(wù)信息的信息系統實(shí)行接入審查,定期進(jìn)行安全風(fēng)險評估。
第五章 監督管理
第四十條 郵政管理部門(mén)依法履行下列職責:
。ㄒ唬┲贫ūU霞倪f用戶(hù)信息安全的政策、制度和相關(guān)標準,并監督實(shí)施;
。ǘ┍O督、指導郵政企業(yè)、快遞企業(yè)落實(shí)信息安全責任制,督促企業(yè)加強寄遞用戶(hù)信息安全管理;
。ㄈ⿲倪f用戶(hù)信息安全進(jìn)行監測、預警和應急管理;
。ㄋ模┍O督、指導郵政企業(yè)、快遞企業(yè)開(kāi)展寄遞用戶(hù)信息安全宣傳教育和培訓;
。ㄎ澹┮婪▽︵]政企業(yè)、快遞企業(yè)實(shí)施寄遞用戶(hù)信息安全監督檢查;
。┙M織調查或者參與調查寄遞用戶(hù)信息安全事故,依法查處違反寄遞用戶(hù)信息安全管理規定的行為;
。ㄆ撸┓、行政法規和規章規定的其他職責。
第四十一條 郵政管理部門(mén)應當加強郵政行業(yè)寄遞用戶(hù)信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶(hù)對個(gè)人信息安全保護的認識。
第四十二條 郵政管理部門(mén)應當加強郵政行業(yè)寄遞用戶(hù)信息安全運行的監測預警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類(lèi)信息。
下級郵政管理部門(mén)應當及時(shí)向上一級郵政管理部門(mén)報告郵政行業(yè)寄遞用戶(hù)信息安全情況,并根據需要通報工業(yè)和信息化、通信管理、公安、國家安全、商務(wù)和工商行政管理等相關(guān)部門(mén)。
第四十三條 郵政管理部門(mén)應當對郵政企業(yè)、快遞企業(yè)建立和執行寄遞用戶(hù)信息安全管理制度,規范從業(yè)人員信息安全保護行為,防范信息安全風(fēng)險等情況進(jìn)行檢查。
第四十四條 郵政管理部門(mén)發(fā)現郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶(hù)信息安全管理規定,妨害或者可能妨害寄遞用戶(hù)信息安全的,應當依法進(jìn)行調查處理。違法行為涉及其他部門(mén)管理職權的,郵政管理部門(mén)應當會(huì )同有關(guān)部門(mén)對涉案郵政企業(yè)、快遞企業(yè)進(jìn)行調查處理。
第四十五條 郵政管理部門(mén)應當加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規定情況的監督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶(hù)信息安全監督檢查的,依照《中華人民共和國郵政法》第七十七條的規定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶(hù)信息對用戶(hù)造成損失的,應當依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶(hù)信息,尚未構成犯罪的,依照《中華人民共和國郵政法》第七十六條的規定予以處罰。構成犯罪的,移送司法機關(guān)追究刑事責任。
第四十九條 任何單位和個(gè)人有權向郵政管理部門(mén)舉報違反本規定的行為。郵政管理部門(mén)接到舉報后,應當依法及時(shí)處理。
第五十條 郵政管理部門(mén)可以在行業(yè)內通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶(hù)信息安全管理規定行為、信息安全事件,以及對有關(guān)責任人員進(jìn)行處理的情況。必要時(shí)可以向社會(huì )公布上述信息,但涉及國家秘密、商業(yè)秘密和個(gè)人隱私的除外。
第五十一條 郵政管理部門(mén)及其工作人員對在履行職責過(guò)程中知悉的寄遞用戶(hù)信息應當保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門(mén)工作人員在寄遞用戶(hù)信息安全監督管理工作中濫用、玩忽職守,依照《郵政行業(yè)安全監督管理辦法》第五十五條的規定予以處理。
第六章 附 則
第五十三條 本規定自發(fā)布之日起施行。
信息安全管理制度6
第一章 總則
第一條 為加強公司計算機和信息系統(包括涉密信息系統和非涉密信息系統)
安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據國家有關(guān)保密法規標準和中核集團公司有關(guān)規定,制定本規定。
第二條 本規定所稱(chēng)涉密信息系統是指由計算機及其相關(guān)的配套設備、設施構成的,按照一定的應用目標和規定存儲、處理、傳輸涉密信息的系統或網(wǎng)絡(luò ),包括機房、網(wǎng)絡(luò )設備、軟件、網(wǎng)絡(luò )線(xiàn)路、用戶(hù)終端等內容。
第三條 涉密信息系統的建設和應用要本著(zhù)“預防為主、分級負責、科學(xué)管理、保障安全”的方針,堅持“誰(shuí)主管、誰(shuí)負責,誰(shuí)使用、誰(shuí)負責”和“控制源頭、歸口管理、加強檢查、落實(shí)制度”的原則,確保涉密信息系統和國家秘密信息安全。
第四條 涉密信息系統安全保密防護必須嚴格按照國家保密標準、規定和集團公司文件要求進(jìn)行設計、實(shí)施、測評審查與審批和驗收;未通過(guò)國家審批的涉密信息系統,不得投入使用。
第五條 本規定適用于公司所有計算機和信息系統安全保密管理工作。
第二章 管理機構與職責
第六條 公司法人代表是涉密信息系統安全保密第一責任人,確保涉密信息系統安全保密措施的落實(shí),提供人力、物力、財力等條件保障,督促檢查領(lǐng)導責任制落實(shí)。
第七條 公司保密委員會(huì )是涉密信息系統安全保密管理決策機構,其主要職責:
。ㄒ唬┙⒔∪踩C芄芾碇贫群头婪洞胧,并監督檢查落實(shí)情況;
。ǘ﹨f(xié)調處理有關(guān)涉密信息系統安全保密管理的重大問(wèn)題,對重大失泄密事件進(jìn)行查處。
第八條 成立公司涉密信息系統安全保密領(lǐng)導小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會(huì )部、人力資源部、武裝保衛部和相關(guān)業(yè)務(wù)部門(mén)、單位為成員單位,在公司黨政和保密委員會(huì )領(lǐng)導下,組織協(xié)調公司涉密信息系統安全保密管理工作。
第九條 保密辦主要職責:
。ㄒ唬⿺M定涉密信息系統安全保密管理制度,并組織落實(shí)各項保密防范措施;
。ǘ⿲ο到y用戶(hù)和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓,審查涉密信息系統用戶(hù)的職責和權限,并備案;
。ㄈ┙M織對涉密信息系統進(jìn)行安全保密監督檢查和風(fēng)險評估,提出涉密信息系統安全運行的保密要求;
。ㄋ模⿻(huì )同科技信息部對涉密信息系統中介質(zhì)、設備、設施的授權使用的審查,建立涉密信息系統安全評估制度,每年對涉密信息系統安全措施進(jìn)行一次評審;
。ㄎ澹⿲ι婷苄畔⑾到y設計、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統的安全保密產(chǎn)品進(jìn)行準入審查和規范管理,對涉密信息系統進(jìn)行安全保密性能檢測;
。⿲ι婷苄畔⑾到y中各應用系統進(jìn)行定密、變更密級和解密工作進(jìn)行審核;
。ㄆ撸┙M織查處涉密信息系統失泄密事件。
第十條
科技信息部、財會(huì )部主要職責是:
。ㄒ唬┙M織、實(shí)施涉密信息系統的規劃、設計、建設,制定安全保密防護方案;
。ǘ┞鋵(shí)涉密信息系統安全保密策略、運行安全控制、安全驗證等安全技術(shù)措施;每半年對涉密信息系統進(jìn)行風(fēng)險評估,提出整改措施,經(jīng)涉密信息系統安全保密領(lǐng)導
小組批準后組織實(shí)施,確保安全技術(shù)措施有效、可靠;
。ㄈ┞鋵(shí)涉密信息系統中各應用系統進(jìn)行用戶(hù)權限設置及介質(zhì)、設備、設施的授權使用、保管以及維護等安全保密管理措施;
。ㄋ模┡鋫渖婷苄畔⑾到y管理員、安全保密管理員和安全審計員,并制定相應的職責; “三員”角色不得兼任,權限設置相互獨立、相互制約;“三員”應通過(guò)安全保密培訓持證上崗;
。ㄎ澹┞鋵(shí)計算機機房、配線(xiàn)間等重要部位的安全保密防范措施及網(wǎng)絡(luò )的安全管理,負責日常業(yè)務(wù)數據及其他重要數據的備份管理;
。┡浜媳C苻k對涉密信息系統進(jìn)行安全檢查,對存在的隱患進(jìn)行及時(shí)整改;
。ㄆ撸┲贫☉鳖A案并組織演練,落實(shí)應急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責:
按照國家密碼管理的相關(guān)要求,落實(shí)涉密信息系統中普密設備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門(mén)、單位主要職責:涉密信息系統的使用部門(mén)、單位要嚴格遵守保密管理規定,教育員工提高安全保密意識,落實(shí)涉密信息系統各項安全防范措施;準確確定應用系統密級,制定并落實(shí)相應的二級保密管理制度。
第十三條 涉密信息系統配備系統管理員、安全保密管理員、安全審計員,其職責是:
。ㄒ唬┫到y管理員負責系統中軟硬件設備的運行、管理與維護工作,確保信息系統的安全、穩定、連續運行。系統管理員包括網(wǎng)絡(luò )管理員、數據庫管理員、應用系統管理員。
。ǘ┌踩C芄芾韱T負責安全技術(shù)設備、策略實(shí)施和管理工作,包括用戶(hù)帳號管理以及安全保密設備和系統所產(chǎn)生日志的審查分析。
。ㄈ┌踩珜徲媶T負責安全審計設備安裝調試,對各種系統操作行為進(jìn)行安全審計跟蹤分析和監督檢查,以及時(shí)發(fā)現違規行為,并每月向涉密信息系統安全保密領(lǐng)導小組辦公室匯報一次情況。
第三章 系統建設管理
第十四條 規劃和建設涉密信息系統時(shí),按照涉密信息系統分級保護標準的規定,同步規劃和落實(shí)安全保密措施,系統建設與安全保密措施同計劃、同預算、同建設、同驗收。
第十五條 涉密信息系統規劃和建設的安全保密方案,應由具有“涉及國家秘密的計算機信息系統集成資質(zhì)”的機構編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門(mén)審批后方可實(shí)施。
第十六條 涉密信息系統規劃和建設實(shí)施時(shí),應由具有“涉及國家秘密的計算機信息系統集成資質(zhì)”的機構實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項目竣工后必須由保密辦和科技信息部共同組織驗收。
第十七條 對涉密信息系統要采取與密級相適應的保密措施,配備通過(guò)國家保密主管部門(mén)指定的測評機構檢測的安全保密產(chǎn)品。涉密信息系統使用的軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節 信息分類(lèi)與控制
第十八條 涉密信息系統的密級,按系統中所處理信息的最高密級設定,嚴禁處理高于涉密信息系統密級的涉密信息。
第十九條 涉密信息系統中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數據、圖紙等信息及其存儲介質(zhì)應按要求及時(shí)定密、標密,并按涉密文件進(jìn)行管理。電子文件密級標識應與信息主體不可分離,密級標識不得篡改。涉密信息系統中的涉密信息總量每半年進(jìn)行一次分類(lèi)統計、匯總,并在保密辦備案。
第二十條 涉密信息系統應建立安全保密策略,并采取有效措施,防止涉密信息被非授權訪(fǎng)問(wèn)、篡改,刪除和丟失;防止高密級信息流向低密級計算機。涉密信息遠程傳輸必須采取密碼保護措施。
第二十一條 向涉密信息系統以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉換機管理規定執行。
第二十二條 清除涉密計算機、服務(wù)器等網(wǎng)絡(luò )設備、存儲介質(zhì)中的涉密信息時(shí),必須使用符合保密標準、要求的工具或軟件。
第二節 用戶(hù)管理與授權
第二十三條 根據本部門(mén)、單位使用涉密信息系統的密級和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶(hù)授權的依據。
第二十四條 用戶(hù)清單管理
。ㄒ唬┛萍夹畔⒉抗芾怼把芯吭囼灦讶剂显䲠底只畔⑾到y”和“中核集團涉密廣域網(wǎng)”用戶(hù)清單;財會(huì )部管理“財務(wù)會(huì )計核算網(wǎng)”用戶(hù)清單;
。ǘ┬略鲇脩(hù)時(shí),由用戶(hù)本人提出書(shū)面申請,經(jīng)本部門(mén)、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統一建立用戶(hù);“財務(wù)會(huì )計核算網(wǎng)”的用戶(hù)由財會(huì )部統一建立;
。ㄈ﹦h除用戶(hù)時(shí),由用戶(hù)本人所在部門(mén)、單位書(shū)面通知科技信息部,核準后由安全保密管理員即時(shí)將用戶(hù)在涉密信息系統內的所有帳號、權限廢止;“財務(wù)會(huì )計核算網(wǎng)”密辦審核,公司分管領(lǐng)導審批。開(kāi)通、審批堅持“工作必須”的原則。
第六十四條 國際互聯(lián)網(wǎng)計算機實(shí)行專(zhuān)人負責、專(zhuān)機上網(wǎng)管理,嚴禁存儲、處理、傳遞涉密信息和內部敏感信息。接入互聯(lián)網(wǎng)的計算機須建立使用登記制度。
第六十五條 上網(wǎng)信息實(shí)行“誰(shuí)上網(wǎng)誰(shuí)負責”的保密管理原則,信息上網(wǎng)必須經(jīng)過(guò)嚴格審查和批準,堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴充或更新,應重新進(jìn)行保密審查。
第六十六條 任何部門(mén)、單位和個(gè)人不得在電子郵件、電子公告系統、聊天室、網(wǎng)絡(luò )新聞組、博客等上發(fā)布、談?wù)、傳遞、轉發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉入涉密系統,經(jīng)科技信息部審批后,按照信息交換及中間轉換機管理規定執行。
第九章 便攜式計算機管理
第六十八條 便攜式計算機(包括涉密便攜式計算機和非涉密便攜式計算機)實(shí)行 “誰(shuí)擁有,誰(shuí)使用,誰(shuí)負責”的保密管理原則,使用者須與公司簽定保密承諾書(shū)。
第六十九條 涉密便攜式計算機根據工作需要確定密級,粘貼密級標識,按照涉密設備進(jìn)行管理,保密辦備案后方可使用。
第七十條 便攜式計算機應具備防病毒、防非法外聯(lián)和身份認證(設置開(kāi)機密碼口令)等安全保密防護措施。
第七十一條 禁止使用涉密便攜式計算機上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò );嚴禁涉密便攜式計算機與涉密信息系統互聯(lián)。
第七十二條 涉密便攜式計算機不得處理絕密級信息。未經(jīng)保密辦審批,嚴禁在涉密便攜式計算機中存儲涉密信息。處理、存儲涉密信息應在涉密移動(dòng)存儲介質(zhì)上進(jìn)行,并與涉密便攜式計算機分離保管。
第七十三條 禁止使用私有便攜式計算機處理辦公信息;嚴禁非涉密便攜式計算機存儲、處理涉密信息;嚴禁將涉密存儲介質(zhì)接入非涉密便攜式計算機使用。
第七十四條 公司配備專(zhuān)供外出攜帶的涉密便攜式計算機和涉密存儲介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計算機進(jìn)入公司辦公區域,需辦理保密審批手續。
第十章 應急響應管理
第七十六條 為有效預防和處置涉密信息系統安全突發(fā)事件,及時(shí)控制和消除涉密信息系統安全突發(fā)事件的危害和影響,保障涉密信息系統的安全穩定運行,科技信息部和財會(huì )部應分別制定相應應急響應預案,經(jīng)公司涉密信息系統安全保密領(lǐng)導小組審批后實(shí)施。
第七十七條 應急響應預案用于涉密信息系統安全突發(fā)事件。突發(fā)事件分為系統運行安全事件和泄密事件,根據事件引發(fā)原因分為災害類(lèi)、故障類(lèi)或攻擊類(lèi)三種情況。
。ㄒ唬暮κ录焊鶕䦟(shí)際情況,在保障人身安全前提下,保障數據安全和設備安
。ǘ┕收匣蚬羰录号袛喙收匣蚬舻膩(lái)源與性質(zhì),關(guān)閉影響安全與穩定的網(wǎng)絡(luò )設備和服務(wù)器設備,斷開(kāi)信息系統與攻擊來(lái)源的網(wǎng)絡(luò )物理連接,跟蹤并鎖定攻擊來(lái)源的IP地址或其它網(wǎng)絡(luò )用戶(hù)信息,修復被破壞的信息,恢復信息系統。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類(lèi)型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護計算機,必要時(shí)可關(guān)閉相應的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來(lái)源,評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪(fǎng)問(wèn)。對于已經(jīng)造成危害的,應立即采用斷開(kāi)網(wǎng)絡(luò )連接的方法,避免造成更大損失和帶來(lái)的影響;
3、內部入侵:查清入侵來(lái)源,如IP地址、所在區域、所處辦公室等信息,同時(shí)斷開(kāi)對應的.交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無(wú)法制止的多點(diǎn)入侵和造成損害的,應及時(shí)關(guān)閉被入侵的服務(wù)器或相應設備;
4、網(wǎng)絡(luò )故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應用系統的運轉;
5、其它未列出的不確定因素造成的事件,結合具體的情況,做出相應的處理。不能處理的及時(shí)咨詢(xún),上報公司信息安全領(lǐng)導小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個(gè)等級。
。ㄒ唬┮话闶录煽萍夹畔⒉浚ɑ蜇敃(huì )部)依據應急響應預案進(jìn)行處置;
。ǘ┹^大事件由科技信息部(或財會(huì )部)、保密辦依據應急響應預案進(jìn)行處置,及時(shí)向公司信息安全領(lǐng)導小組報告并提請協(xié)調處置;
。ㄈ┲卮笫录䥺(dòng)應急響應預案,對突發(fā)事件進(jìn)行處置,及時(shí)向公司黨政報告并提請協(xié)調處置;
。ㄋ模┨貏e重大事件由公司報請中核集團公司對信息安全突發(fā)事件進(jìn)行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數據被竊取或信息系統癱瘓等)應按如下應急響應的基本步驟、基本處理辦法和流程進(jìn)行處理:
。ㄒ唬┥蠄罂萍夹畔⒉亢捅C苻k;
。ǘ╆P(guān)閉系統以防止造成數據損失;
。ㄈ┣袛嗑W(wǎng)絡(luò ),隔離事件區域;
。ㄋ模┎殚唽徲嬘涗泴ふ沂录搭^;
。ㄎ澹┰u估系統受損程度;
。⿲σ鹗录┒催M(jìn)行整改;
。ㄆ撸⿲ο到y重新進(jìn)行風(fēng)險評估;
。ò耍┯杀C苻k根據風(fēng)險評估結果并書(shū)面確認安全后,系統方能重新運行;
。ň牛⿲κ录(lèi)型、響應、影響范圍、補救措施和最終結果進(jìn)行詳細的記錄;
。ㄊ┮勒辗ㄒ幹贫葘ω熑稳诉M(jìn)行處理。
第八十條 科技信息部、財會(huì )部應會(huì )同保密辦每年組織一次應急響應預案演練,檢驗應急響應預案各環(huán)節之間的通信、協(xié)調、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶(hù)明確自己的角色和責任。應急響應相關(guān)知識、技術(shù)、技能應納入信息安全保密培訓內容,并記錄備案。
第十一章 人員管理
第八十一條 各部門(mén)、單位每年應組織開(kāi)展不少于1次的全員信息安全保密知識技能教育與培訓,并記錄備案。
第八十二條
涉密人員離崗、離職,應及時(shí)調整或取消其訪(fǎng)問(wèn)授權,并將其保管的涉密設備、存儲介質(zhì)全部清退并辦理移交手續。
第八十三條 承擔涉密信息系統日常管理工作的系統管理員、安全保密管理員、安全審計管理員應按重要涉密人員管理。
第十二章 督查與獎懲
第八十四條 公司每年應對涉密信息系統安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受?chē)液蜕霞墕挝坏闹笇Ш捅O督。涉密信息系統每?jì)赡杲邮芤淮紊霞壊块T(mén)開(kāi)展的安全保密測評或保密檢查,檢查結果存檔備查。
第八十五條 檢查涉密計算機和信息系統的保密檢查工具和涉密信息系統所使用的安全保密、漏洞檢查(取證)軟件等,應覆蓋保密檢查的項目,并通過(guò)國家保密局的檢測。安全保密檢查工具應及時(shí)升級或更新,確保檢查時(shí)使用最新版本。
第八十六條 各部門(mén)、單位應將員工遵守涉密計算機及信息系統安全保密管理制度的情況,納入保密自查、考核的重要內容。對違反本規定造成失泄密的當事人及有關(guān)責任人,按公司保密責任考核及獎懲規定執行。
第十三章 附 則
第八十七條 本規定由保密辦負責解釋與修訂。
第八十八條 本規定自發(fā)布之日起實(shí)施。原《計算機磁(光)介質(zhì)保密管理規定)[制度編號:(廠(chǎng)1908號)]、《涉密計算機信息系統保密管理規定》[制度編號:(20xx)廠(chǎng)1911號]、《涉密計算機采購、維修、變更、報廢保密管理規定》[制度編號:(20xx)廠(chǎng)1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規定》[制度編號:(20xx)廠(chǎng)1926號]、《涉密信息系統信息保密管理規定》[制度通告:(20xx)0934號]、《涉密信息系統安全保密管理規定》[制度通告:(20xx)0935號]同時(shí)廢止。
信息安全管理制度7
安全生產(chǎn)是企業(yè)的頭等大事,必須堅持“安全第一,預防為主”的方針和群防群治制度,認真貫徹落實(shí)安全管理制度,切實(shí)加強安全管理,保證職工在生產(chǎn)過(guò)程中的安全與健康。根據國家和省有關(guān)法規、規定和文件,制定本企業(yè)信息安全管理制度。
一、計算機設備安全管理制度
計算機不同于其他辦公設備,其實(shí)用性、嚴密性、操作技術(shù)性強,含量高、部件易受損;特別是聯(lián)網(wǎng)計算機,開(kāi)放性程度比較高,電腦內部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡(luò )的正常使用,特制定本制度。
1、公司內所有計算機歸網(wǎng)絡(luò )部統一管理,配備計算機的員工只負責使用操作;
2、計算機管理涉及的范圍:
2.1所有硬件(包括外接設備)及網(wǎng)絡(luò )聯(lián)接線(xiàn)路;
2.2計算機及網(wǎng)絡(luò )故障的排除;
2.3計算機及網(wǎng)絡(luò )的維護與維修;
2.4操作系統的管理;
3、公司內所有計算機使用人員均為計算機操作員;
4、網(wǎng)絡(luò )維護部負責對公司內所有計算機進(jìn)行定期檢查,一般每?jì)稍逻M(jìn)行一次;
5、計算機的使用部門(mén)要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
6、非本單位技術(shù)人員對我單位的設備、系統等進(jìn)行維修、維護時(shí),必須由本單位相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)有關(guān)部門(mén)負責人批準。
7、嚴格遵守計算機設備使用、開(kāi)機、關(guān)機等安全操作規程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現故障時(shí)應及時(shí)向電腦負責部門(mén)報告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。
二、操作員安全管理制度
1、計算機原則上由專(zhuān)人負責操作維護,不得串用設備。下班后必須按程序關(guān)閉主機和其他設備,切斷電源。
2、為保證計算機信息安全,必須為計算機設置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設備出現故障擅自拆開(kāi)主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤(pán)、耳麥);如有向網(wǎng)絡(luò )管理員寫(xiě)設備申請單審批。
3.3刪除計算機操作系統及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來(lái)人員進(jìn)行有損于計算機的技術(shù)性操作;
4、不得使用來(lái)路不明或未經(jīng)殺毒的盤(pán)片。計算機操作員定期對計算機進(jìn)行殺毒。如發(fā)現計算機有病毒時(shí),應及時(shí)清除,清除不了的病毒,要及時(shí)上報。
5、個(gè)人的公司重要文檔、資料和數據保存時(shí)必須將資料儲存在除操作系統外的其它磁盤(pán)空間,嚴禁將重要文件存放于桌面或C盤(pán)下。
6、工作時(shí)間內嚴禁工作人員在計算機上進(jìn)行與工作無(wú)關(guān)的操作,不準上網(wǎng)與工作無(wú)關(guān)的聊天、玩電腦游戲、看影視、聽(tīng)音樂(lè ),迅雷下載等,
7、電腦及網(wǎng)絡(luò )設備所在環(huán)境應保持清潔、衛生、通風(fēng),注意防塵、防潮、防火。
8、公司所有計算機使用者,不得破壞網(wǎng)管員對計算機的安全設置。包括用戶(hù)使用權限。
9、除服務(wù)器外,其他所有計算機下班后必須關(guān)機并切斷電源;
10、計算機使用者離職時(shí)必須由網(wǎng)絡(luò )管理員確認其計算機硬件設備完好、移動(dòng)存儲設備歸還、信息系統管理帳戶(hù)密碼和資料未破壞、個(gè)人帳戶(hù)密碼清除后方可辦理離職手續。
11、如工作人員不按規定操作,造成不良后果的,將按有關(guān)規定,由操作者承擔相應責任,并追究科室負責人的有關(guān)責任。
12、操作員設置與管理
。1)網(wǎng)絡(luò )管理員管理操作權限必須經(jīng)過(guò)公司領(lǐng)導授權取得; 根據不同部門(mén)的要求及崗位職責而設置;
。2)網(wǎng)絡(luò )管理員負責故障恢復等管理及維護,必須有其上級授權; 不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;
三、密碼與權限安全管理制度
1、密碼設置應具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標記。密碼是保護系統和數據安全的控制代碼,也是保護用戶(hù)自身權益的控制代碼。密碼分設為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登陸系統時(shí)所設的密碼,操作密碼是進(jìn)入各應用系統的操作員密碼。密碼設置不應是名字、生日,重復、順序、規律數字等容易猜測的數字和字符串;
2、密碼應定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶(hù)名、修改時(shí)間、修改人等內容。
3、服務(wù)器、路由器等重要設備的超級用戶(hù)密碼由運行機構負責人指定專(zhuān)人(不參與系統開(kāi)發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過(guò)相關(guān)部門(mén)負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。
4、系統維護用戶(hù)的密碼應至少由兩人共同設置、保管和使用管理制度。
5、有關(guān)密碼授權工作人員調離崗位,有關(guān)部門(mén)負責人須指定專(zhuān)人接替并對密碼立即修改或用戶(hù)刪除,同時(shí)在“密碼管理登記簿”中登記。
四、數據安全管理制度
1、存放備份數據的介質(zhì)必須具有明確的標識。備份數據必須異地存放。
2、注意計算機重要信息資料和數據存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應用性業(yè)務(wù)數據的使用及存放數據的設備或介質(zhì)的調撥、轉讓、廢棄或銷(xiāo)毀必須嚴格按照程序進(jìn)行逐級審批,以保證備份數據安全完整。
4、數據恢復前,必須對原環(huán)境的數據進(jìn)行備份,防止有用數據的丟失。數據恢復過(guò)程中,出現問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現場(chǎng)技術(shù)支持。數據恢復后,必須進(jìn)行驗證、確認,確保數據恢復的.完整性和可用性。
5、數據清理前必須對數據進(jìn)行備份,在確認備份正確后方可進(jìn)行清理操作。歷次清理前的備份數據要進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長(cháng)期保存的數據,數據管理部門(mén)需與相關(guān)部門(mén)制定轉存,根據轉存和查詢(xún)使用方法要在介質(zhì)有效期內進(jìn)行轉存,防止存儲介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數據的完整性和可用性。
7、非本單位技術(shù)人員對本公司的設備、系統等進(jìn)行維修、維護時(shí),必須由本公司相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質(zhì)內應用軟件和數據等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對修復的設備,設備維修人員應對設備進(jìn)行驗收、病毒檢測。
8、管理部門(mén)應對報廢設備中存有的程序、數據資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
9、運行維護部門(mén)需指定專(zhuān)人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
10、營(yíng)業(yè)用計算機未經(jīng)有關(guān)部門(mén)允許不準安裝其它軟件、不準使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
五、網(wǎng)絡(luò )管理
1、網(wǎng)絡(luò )系統屬于公司無(wú)形資產(chǎn),公司有權限制上網(wǎng)行為,根據工作需要限制各部門(mén)的上網(wǎng)行為。
2、公司網(wǎng)絡(luò )管理員對計算機IP地址統一分配、登記、管理,嚴禁私自更改IP地址。
3、公司員工必須自覺(jué)遵守企業(yè)的有關(guān)保密法規,嚴禁利用網(wǎng)絡(luò )有意或無(wú)意泄漏公司的涉密文件、資料和數據。不得非法復制、轉移和破壞公司的文件、資料和數據。
4、實(shí)行“絕密”文件、涉秘件與計算機網(wǎng)絡(luò )絕對隔離,不得在計算機網(wǎng)絡(luò )中輸入、打印、復制“絕密”文件和有關(guān)涉秘件;
5、網(wǎng)絡(luò )維護部負責文字工作的計算操作人員必須遵守有關(guān)的保密制度,對保密的文件資料進(jìn)行加密存放,不得上網(wǎng)共享。
六、附則
1、本制度由網(wǎng)絡(luò )部負責解釋。
2、本制度由總經(jīng)理批準后生效,自頒布之日起執行。
信息安全管理制度8
一、違法案件報告和協(xié)查制度
1、落實(shí)網(wǎng)絡(luò )安全崗位責任制,實(shí)行領(lǐng)導責任制和網(wǎng)絡(luò )安全員負責制,網(wǎng)絡(luò )安全事件實(shí)行誰(shuí)主管,誰(shuí)負責。
2、加強值班和值班日志的管理,建立定期,不定期的日志分析制度,及時(shí)發(fā)現網(wǎng)絡(luò )(內部信息平臺)安全事件和隱患。
3、一旦發(fā)現網(wǎng)絡(luò )(內部信息平臺)違法案件,應詳細、如實(shí)記錄事件經(jīng)過(guò),保存相關(guān)日志,及時(shí)通知有關(guān)人員,并與公安部門(mén)取得聯(lián)系。
4、進(jìn)行網(wǎng)絡(luò )違法案件及其他網(wǎng)絡(luò )安全檢查時(shí),網(wǎng)絡(luò )安全員和其他有關(guān)人員必須積極配合。
二、以下行為屬于違法使用網(wǎng)絡(luò )(內部信息平臺):
1、破壞網(wǎng)絡(luò )(內部信息平臺)通訊設施,包括室內網(wǎng)絡(luò )布線(xiàn),室內信息插座,配線(xiàn)間網(wǎng)絡(luò )設備等。
2、隨意改變網(wǎng)絡(luò )接入位置。
3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);
4、通過(guò)電子郵件、網(wǎng)絡(luò )(內部信息平臺)、存儲介質(zhì)等途徑故意傳播計算機病毒。
5、對網(wǎng)絡(luò )進(jìn)行惡意偵聽(tīng)和信息截獲,在網(wǎng)絡(luò )上發(fā)送干擾正常通信的數據。
6、對網(wǎng)絡(luò )各攻擊,包括利用已知的'系統漏洞、網(wǎng)絡(luò )漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;
7、訪(fǎng)問(wèn)和傳播色情、反動(dòng)、邪教、謠言等不良信息的。
信息安全管理制度9
一、一般規定
1、未經(jīng)網(wǎng)管批準,任何人不得改變網(wǎng)絡(luò )(內部信息平臺)拓撲結構、網(wǎng)絡(luò )(內部信息平臺)設備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò )(內部信息平臺)參數。
2、任何人不得進(jìn)入未經(jīng)許可的計算機系統更改系統信息和用戶(hù)數據。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶(hù)合法利益,不得制作、復制和傳播妨害單位穩定的有關(guān)信息。
4、各科室應定期對本科室計算機系統和相關(guān)業(yè)務(wù)數據進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復。
二、帳號管理
1、網(wǎng)絡(luò )(內部信息平臺)帳號采用分組管理。并詳細登記:用戶(hù)姓名、部門(mén)名稱(chēng)、口令,存取權限,開(kāi)通時(shí)間,網(wǎng)絡(luò )(內部信息平臺)資源分配情況等。
2、網(wǎng)絡(luò )(內部信息平臺)管理員為用戶(hù)設置明碼口令,用戶(hù)可以根據自己的保密情況進(jìn)行修改口令,用戶(hù)應對工作站設置開(kāi)機密碼和屏保密碼。
3、用戶(hù)帳號下的數據屬于用戶(hù)私有數據,當事人具有存入權限,管理員具有管理和備份存取權限。
4、網(wǎng)絡(luò )(內部信息平臺)管理員根據有關(guān)帳號管理規則對用戶(hù)帳號執行管理,并對用戶(hù)帳號及數據的安全和保密負責。
5、網(wǎng)絡(luò )(內部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶(hù)的密碼、帳號等保密信息等泄露出去。
三、網(wǎng)絡(luò )管理員職責
1、協(xié)助制定網(wǎng)絡(luò )(內部信息平臺)建設方案,確定網(wǎng)絡(luò )(內部信息平臺)安全及資源共享策略。
2、負責公用網(wǎng)絡(luò )(內部信息平臺)實(shí)體,如服務(wù)器、交換機、集線(xiàn)器、防火墻、網(wǎng)線(xiàn)、接插件等的維護和管理。
3、負責服務(wù)器和系統軟件的安裝、維護、調整及更新。
4、負責網(wǎng)絡(luò )(內部信息平臺)賬號管理,資源分配,數據安全和系統安全。
5、監視網(wǎng)絡(luò )(內部信息平臺)運行,調整參數,調度資源,保持網(wǎng)絡(luò )(內部信息平臺)安全、穩定、暢通。
6、負責系統備份和網(wǎng)絡(luò )(內部信息平臺)數據備份,負責各部門(mén)電子數據資料的整理和歸檔。
7、保管網(wǎng)絡(luò )(內部信息平臺)拓撲圖接線(xiàn)表,設備規格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò )(內部信息平臺)資料。
8、每年對本單位網(wǎng)絡(luò )(內部信息平臺)的效能和各電腦性能進(jìn)行評價(jià),提出網(wǎng)絡(luò )(內部信息平臺)結構、技術(shù)和網(wǎng)絡(luò )、管理的改進(jìn)措施。
四、安全管理職責
1、保障網(wǎng)絡(luò )(內部信息平臺)暢通和信息安全。
2、嚴格遵守國家、省、市制定的相關(guān)法律、行政法規,嚴格執行《網(wǎng)絡(luò )安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò )(內部信息平臺)安全有序。
3、在發(fā)生網(wǎng)絡(luò )(內部信息平臺)重大突發(fā)事件時(shí),應立即報告,采取應急措施,盡快恢復網(wǎng)絡(luò )(內部信息平臺)正常運行。
4、充分利用現有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。
5、加強信息審查工作,保存,備份至少90天之內網(wǎng)絡(luò )信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動(dòng)信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò )(內部信息平臺)工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓制度
五、病毒的'防治管理制度
1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò )(內部信息平臺)使用者發(fā)現病毒應立即向網(wǎng)絡(luò )管理員報告。網(wǎng)絡(luò )管理員及時(shí)指導和協(xié)助處理病毒。
2、各部門(mén)應定期查毒,(周期為一周或者10天)管理員應及時(shí)升級病毒庫,并提示各部門(mén)對殺毒軟件進(jìn)行在線(xiàn)升級。
計算機病毒防治管理制度
為加強計算機的安全監察工作,預防和控制計算機病毒,保障計算機系統的正常運行,根據國家有關(guān)規定,結合實(shí)際情況,制定本制度。
一、凡在本網(wǎng)站所轄計算機進(jìn)行操作、運行、管理、維護、使用計算機系統以及購置,維修計算機及其軟件的部門(mén),必須遵守本辦法。
二、本辦法所稱(chēng)計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。
三、任何工作人員不得制作和傳播計算機病毒。
四、任何工作人員不得有下列傳播計算機病毒的行為:
1、故意輸入計算機病毒,危害計算機信息系統安全。
2、向計算機應用部門(mén)提供含有計算機病毒的文件、軟件、媒體。
3、購置和使用含有計算機病毒的媒體。
五、預防和控制計算機病毒的安全管理工作,由我部信息安全協(xié)調科負責實(shí)施,其主要職責是:
1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行情況;
2、培訓計算機病毒防治管理人員外;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;
5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來(lái)源。
8、對因計算機病毒引起的計算機信息系統癱瘓,程序和數據嚴重破壞等重大事故及時(shí)向公安機關(guān)報告人,并保護現場(chǎng)。
9、計算機安全管理部門(mén)應加強對計算機操作人員的審查,并定期進(jìn)行安全教育和培訓。
10、計算機信息系統應用部門(mén)應建立計算機運行記錄制度,未經(jīng)審定的任何程序,指令或數據,不得輸入計算機系統運行。
11、計算機安全管理部門(mén)應對引起的計算機及其軟件進(jìn)行計算機病毒檢測,發(fā)現染有計算機病毒的,應采取措施加以消除,在未消除病毒之前不準投入使用。
12、通過(guò)網(wǎng)絡(luò )進(jìn)行電子郵件或文件傳輸,應及時(shí)對傳輸媒體進(jìn)行病毒檢測,接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測,以防止計算機病毒的傳播。
13、任何部門(mén)和個(gè)人不得從事下列活動(dòng):
、攀占、研究有害數據;
、瞥霭、刊登、講解、出租有害數據原理,源程序的書(shū)籍,資料或文章;
、菑椭朴泻祿臋z測,清除工具
六、凡未按以上預防計算機病毒步驟執行而造成機器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進(jìn)行100-200元/次的處罰。
七、積極接受公安機關(guān)對計算機病毒防治管理工作的監督,檢查和指導。
信息安全管理制度10
第一條總則通過(guò)加強公司計算機系統、辦公網(wǎng)絡(luò )、服務(wù)器系統的管理,保證網(wǎng)絡(luò )系統安全運行,保證公司的信息安全,保障服務(wù)器、數據庫的安全運行。加強計算機辦公人員的安全意識和團隊合作精神,把各部門(mén)相關(guān)工作做好。
第二條范圍
1、計算機網(wǎng)絡(luò )系統由計算機硬件設備、軟件及客戶(hù)機的網(wǎng)絡(luò )系統配置組成。
2、軟件包括。服務(wù)器操作系統、數據庫及應用軟件、有關(guān)專(zhuān)業(yè)的網(wǎng)絡(luò )應用軟件等。
3、客戶(hù)機的網(wǎng)絡(luò )系統配置包括客戶(hù)機在網(wǎng)絡(luò )上的名稱(chēng),ip地址分配,用戶(hù)登陸名稱(chēng)、用戶(hù)密碼、及inter的配置等。
4、系統軟件是指。操作系統(如windowsxp、windows7等)軟件。
5、平臺軟件是指。鼎捷erp、辦公用軟件(如officexx)等平臺軟件。
6、專(zhuān)業(yè)軟件是指。設計工作中使用的繪圖軟件(如photoshop等)。
第三條職責
1、信息中心部門(mén)為網(wǎng)絡(luò )安全運行的管理部門(mén),負責公司計算機網(wǎng)絡(luò )系統、計算機系統、數據庫系統的日常維護和管理。
2、負責系統軟件的調研、采購、安裝、升級、保管工作。
3、網(wǎng)絡(luò )管理人員負責計算機網(wǎng)絡(luò )系統、辦公自動(dòng)化系統、平臺系統的安全運行;服務(wù)器安全運行和數據備份;inter對外接口安全以及計算機系統防病毒管理;各種軟件的用戶(hù)密碼及權限管理協(xié)助各部門(mén)進(jìn)行數據備份和數據歸檔。
4、網(wǎng)絡(luò )管理人員執行公司保密制度,嚴守公司商業(yè)機密。
5、員工執行計算機安全管理制度,遵守公司保密制度。
6、系統管理員的密碼必須由網(wǎng)絡(luò )管理部門(mén)相關(guān)人員掌握。
第三條管理辦法
i、公司電腦使用管理制度
1、從事計算機網(wǎng)絡(luò )信息活動(dòng)時(shí),必須遵守《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》的規定,應遵守國家法律、法規,加強信息安全教育。
2、電腦由公司統一配置并定位,任何部門(mén)和個(gè)人不得允許私自挪用調換、外借和移動(dòng)電腦。
3、電腦硬件及其配件添置應列出清單報行政部,在征得公司領(lǐng)導同意后,由網(wǎng)絡(luò )信息管理員負責進(jìn)行添置。
。1)電腦的開(kāi)、關(guān)機應按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費用由該部門(mén)負責;
。2)電腦軟件的安裝與刪除應在公司管理員的許可下進(jìn)行,任何部門(mén)和個(gè)人不允許擅自增添或刪除電腦硬盤(pán)內的數據程序;
。3)電腦操作員應在每周及時(shí)進(jìn)行殺毒軟件的升級,每月打好系統補;
。4)不允許隨意使用外來(lái)u盤(pán),確需使用的,應先進(jìn)行病毒監測;
。5)禁止工作時(shí)間內在電腦上做與工作無(wú)關(guān)的事,如玩游戲、聽(tīng)音樂(lè )等。
5、任何人不得利用網(wǎng)絡(luò )制作、復制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內容
6、電腦發(fā)生故障應盡快通知it管理員及時(shí)解決,不允許私自打開(kāi)電腦主機箱操作。
7、電腦操作員要愛(ài)護電腦并注意保持電腦清潔衛生,并在正確關(guān)機并完全關(guān)掉電源后,方可下班離開(kāi)。
8、因操作人員疏忽或操作失誤給工作帶來(lái)影響但經(jīng)努力可以挽回的,對其批評教育;因操作人員故意違反上述規定并使工作或財產(chǎn)蒙受損失的,要追究當事人責任,并給予經(jīng)濟處罰。
9、為文件資料安全起見(jiàn),勿將重要文件保存在系統活動(dòng)分區內如:c盤(pán)、我的文檔、桌面等;請將本人的重要文件存放在硬盤(pán)其它非活動(dòng)分區(如:d、e、f)。(保存前用殺毒軟件檢察無(wú)病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時(shí)把一些過(guò)期的、無(wú)用的文件刪除,以免占用硬盤(pán)空間。
10、所有電腦必須設置登陸密碼,一般不要使用默認的administrator作為登陸用戶(hù)名,密碼必須自身保管,嚴禁告訴他人,計算機名與登陸名不能一致,一般不要使用含有和個(gè)人、單位相關(guān)信息的名稱(chēng)。
ii、網(wǎng)絡(luò )系統維護
1、系統管理員每周定時(shí)對托管的網(wǎng)絡(luò )服務(wù)器進(jìn)行巡視,并對公司局域網(wǎng)內部服務(wù)器進(jìn)行檢查,如:財務(wù)服務(wù)器。
2、對于系統和網(wǎng)絡(luò )出現的異,F象網(wǎng)絡(luò )管理部門(mén)應及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對當時(shí)沒(méi)有解決的問(wèn)題或重要的問(wèn)題應將問(wèn)題描述、分析原因、處理方案、處理結果、及時(shí)制定出解決方案。
3、定時(shí)對服務(wù)器數據進(jìn)行備份。
4、維護服務(wù)器,監控外來(lái)訪(fǎng)問(wèn)和對外訪(fǎng)問(wèn)情況,如有安全問(wèn)題,及時(shí)處理。
5、制定服務(wù)器的防病毒措施,及時(shí)下載最新的'防病毒疫苗,防止服務(wù)器受病毒的侵害。
iii、用戶(hù)帳號申請/注銷(xiāo)
1、新員工(或外借人員)需使用計算機向部門(mén)主管提出申請經(jīng)批準由網(wǎng)絡(luò )部門(mén)負責分配計算機、和登入公司網(wǎng)絡(luò )的用戶(hù)名及密碼。如需使用財務(wù)軟件需向財務(wù)主管申請,由網(wǎng)絡(luò )管理部門(mén)人員負責軟件客
2、員工離職應將本人所使用的計算機名、ip地址、用戶(hù)名、登錄密碼、平臺軟件信息以書(shū)面形式記錄,經(jīng)網(wǎng)絡(luò )管理人員將該記錄登記備案。網(wǎng)絡(luò )管理人員對離職人員計算機中的公司資料信息備份,方可對該離職人員保存在公司服務(wù)器中所有的資料刪除。
iv、數據備份管理
服務(wù)器數據備份,應對數據庫進(jìn)行自動(dòng)實(shí)時(shí)備份,并每周應至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗證工作,經(jīng)過(guò)驗證的邏輯備份存放在不同的物理設備中。個(gè)人電腦的備份統一由各部門(mén)自行負責,可申請移動(dòng)硬盤(pán)、信息光盤(pán)等儲存介質(zhì)進(jìn)行安全備份。
第四條計算機/電腦維修
1、計算機出現重大故障,須填寫(xiě)《計算機維修單》并交it管理員進(jìn)行維修。
2、it管理員對《計算機維修單》存檔,便于查詢(xún)各電腦使用情況。
3、須外出維修,須報分管領(lǐng)導審批。須采購配件,按采購管理流程執行。
第五條
公司信息安全管理(暫定)
1、公司(由信息中心定義)外發(fā)第三方時(shí),需經(jīng)由上級主管審批通過(guò)后,方可外發(fā),并登記備案備查;
2、員工外帶筆記本電腦時(shí),須報請主管同意,并登記備案,以便保護筆記本中數據的安全。
3、控制usb存儲拷貝,工作需要拷貝時(shí)通知信息中心開(kāi)放端口。
第六條違規操作賠償標準
1、違規操作者。沒(méi)有造成經(jīng)濟損失的,當事人和責任人賠償工作時(shí)間誤工費50-100元。
2、違規操作者。造成經(jīng)濟損失的,追塑當事人和責任人相應經(jīng)
濟賠償。第六條附則
1、本制度由信息管理部門(mén)負責解釋?zhuān)怨贾掌饘?shí)施。
2、本制度有不妥之處在運行中修改并公布。
信息安全管理制度11
為了加強對酒店計算機網(wǎng)絡(luò )的安全保護,維護計算機網(wǎng)絡(luò )的正常運作,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)管理暫行規定》等相關(guān)法律法規制定本制度。任何使用酒店計算機網(wǎng)絡(luò )的人員必須遵循此制度。
安全員制度
一、 設立專(zhuān)職或兼職計算機信息網(wǎng)絡(luò )安全員(以下簡(jiǎn)稱(chēng)安全員)。
二、 安全員主要負責酒店網(wǎng)絡(luò )(包含局域網(wǎng)、信息系統遠程接入網(wǎng))的系統安全性。
三、 安全員負責酒店網(wǎng)絡(luò )安全方面操作和知識的培訓。
四、 安全員負責系統數據的冗災備份工作。
五、 安全員確保系統日志保存完善并保留60天。
六、 對系統防病毒系統、防火墻和入侵檢測系統的定期升級。定期
對系統作安全檢測,及時(shí)發(fā)現安全漏洞予以消除,對檢測結果和漏洞消除情況有記錄。
七、 安全員應經(jīng)常保持對最新技術(shù)的掌握,實(shí)時(shí)了解網(wǎng)絡(luò )信息安全
的'動(dòng)向,做到預防為主。
八、 安全員承擔對不良、有害信息上報、處置工作職責。
九、 安全員承擔本酒店制定的其他和公安機關(guān)交辦的相關(guān)網(wǎng)絡(luò )安全職責。
信息安全管理制度12
為加強公司各信息系統管理,保證信息系統安全,根據《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統保密管理暫行規定》、國家保密局《計算機信息系統國際聯(lián)網(wǎng)保密管理規定》,及上級信息管理部門(mén)的相關(guān)規定和要求,結合公司實(shí)際,制定本制度。
本制度包括網(wǎng)絡(luò )安全管理、信息系統安全保密制度、信息安全風(fēng)險應急預案。
網(wǎng)絡(luò )安全管理制度
第一條公司網(wǎng)絡(luò )的安全管理,應當保障網(wǎng)絡(luò )系統設備和配套設施的安全,保障信息的安全,保障運行環(huán)境的安全。
第二條任何單位和個(gè)人不得從事下列危害公司網(wǎng)絡(luò )安全的活動(dòng):
1、任何單位或者個(gè)人利用公司網(wǎng)絡(luò )從事危害公司計算機網(wǎng)絡(luò )及信息系統的安全。
2、對于公司網(wǎng)絡(luò )主結點(diǎn)設備、光纜、網(wǎng)線(xiàn)布線(xiàn)設施,以任何理由破壞、挪用、改動(dòng)。
3、未經(jīng)允許,對信息網(wǎng)絡(luò )功能進(jìn)行刪除、修改或增加。
4、未經(jīng)允許,對計算機信息網(wǎng)絡(luò )中的共享文件和存儲、處理或傳輸的數據和應用程序進(jìn)行刪除、修改或增加。
5、故意制作、傳播計算機病毒等破壞性程序。
6、利用公司網(wǎng)絡(luò ),訪(fǎng)問(wèn)帶有“黃、賭、毒”、反動(dòng)言論內容的網(wǎng)站。
7、向其它非本單位用戶(hù)透露公司網(wǎng)絡(luò )登錄用戶(hù)名和密碼。
8、其他危害信息網(wǎng)絡(luò )安全的行為。
第三條各單位信息管理部門(mén)負責本單位網(wǎng)絡(luò )的安全和信息安全工作,對本單位單位所屬計算機網(wǎng)絡(luò )的運行進(jìn)行巡檢,發(fā)現問(wèn)題及時(shí)上報信息中心。
第四條連入公司網(wǎng)絡(luò )的用戶(hù)必須在其本機上安裝防病毒軟件,一經(jīng)發(fā)現個(gè)人計算機由感染病毒等原因影響到整體網(wǎng)絡(luò )安全,信息中心將立即停止該用戶(hù)使用公司網(wǎng)絡(luò ),待其計算機系統安全之后方予開(kāi)通。
第五條嚴禁利用公司網(wǎng)絡(luò )私自對外提供互聯(lián)網(wǎng)絡(luò )接入服務(wù),一經(jīng)發(fā)現立即停止該用戶(hù)的使用權。
第六條對網(wǎng)絡(luò )病毒或其他原因影響整體網(wǎng)絡(luò )安全的子網(wǎng),信息中心對其提供指導,必要時(shí)可以中斷其與骨干網(wǎng)的連接,待子網(wǎng)恢復正常后再恢復連接。
信息系統安全保密制度
第一條、“信息系統安全保密”是一項常抓不懈的工作,每名系統管理員都必須提高信息安全保密意識,充分認識到信息安全保密的重要性及必要性。對重要系統的系統崗位員工進(jìn)行信息系統安全保密培訓。
第二條、實(shí)行信息發(fā)布責任追究制度,所有信息的發(fā)布必須按規定辦理審核、審簽手續,必須真實(shí)有效且符合中華人民共和國法規。涉及國家及公司機密的信息系統必須與內部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴格執行上網(wǎng)信息的審查制度和涉及國家秘密的信息不得在企業(yè)內網(wǎng)發(fā)布的規定,杜絕泄密事件的發(fā)生。凡發(fā)布虛假、反動(dòng)、色情、泄密等內容,追究信息報送和審核者責任,對公司造成重大經(jīng)濟損失,將追究責任人相應的法律責任。
第三條、信息系統管理權限從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統管理員、高級用戶(hù)、中級用戶(hù)、一般用戶(hù)、特殊用戶(hù);從操作承載體上分為服務(wù)器(包括系統服務(wù)器、應用服務(wù)器和控制服務(wù)器)、工作終端、用戶(hù)終端;從設定內容上分為完全控制、權限設置變更廢止、創(chuàng )建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。
第四條、所有信息系統的使用者和不同安全等級信息之間必須存在授權關(guān)系,并在新建信息系統開(kāi)發(fā)建設階段形成方案并加以設計,在軟件系統中預留對應關(guān)系設置的功能,根據使用者崗位職務(wù)的變遷進(jìn)行調整。
第五條、利用IT技術(shù)手段,對信息系統的'硬件配置調整、軟件參數修改嚴加控制。利用操作系統、數據庫系統、應用系統所提供的安全機制,設置相應的安全參數,保證系統訪(fǎng)問(wèn)的安全;對于重要的計算機設備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或改變軟件系統配置,并定期對以上情況進(jìn)行檢查。
第六條、信息系統如需要委托專(zhuān)業(yè)機構進(jìn)行系統運行和維護管理時(shí),應嚴格審查其資質(zhì)條件、市場(chǎng)剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。
第七條、所有信息系統服務(wù)器、工作終端、用戶(hù)終端必須安裝安全防病毒軟件,對未安裝防病毒軟件的終端用戶(hù)有權拒絕為其提供網(wǎng)絡(luò )接入服務(wù)。
第八條、利用防火墻、路由器、入侵檢測等網(wǎng)絡(luò )設備,加強網(wǎng)絡(luò )安全,嚴密防范來(lái)自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。
第九條、對于通過(guò)互聯(lián)網(wǎng)傳輸的涉密或關(guān)鍵業(yè)務(wù)數據,要采取必要的技術(shù)手段確保信息傳遞的保密性、準確性、完整性。
第十條、對于停止運行的廢舊系統,應當做好系統中有價(jià)值及涉密信息的銷(xiāo)毀、轉移等善后工作。
第十一條、系統管理人員要遵守信息系統的各項管理制度,防止利用計算機舞弊和犯罪。
第十二條、對重要業(yè)務(wù)系統的訪(fǎng)問(wèn)建立用戶(hù)管理制度,對于不同類(lèi)別不同級別的各類(lèi)管理及使用人員采取密碼分級管理,設定密碼有效期限,對密碼存儲采用非明文二次加密技術(shù)防止各類(lèi)密碼泄露事故的發(fā)生。
信息安全風(fēng)險應急預案
一、總則
為加強公司信息安全風(fēng)險源的預防管理,提高應急防范能力,保障網(wǎng)絡(luò )系統、信息系統及信息機房的整體安全,促進(jìn)公司安全生產(chǎn)穩步健康發(fā)展,制定本預案。
二、編制目的
依據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規文件精神。確保公司信息網(wǎng)絡(luò )系統安全運行,為公司整體安全形勢穩步發(fā)展提供保障。
三、適用范圍
本預案適用于各單位信息安全突發(fā)風(fēng)險應急管理。
四、主要風(fēng)險源
1、火災
2、意外斷電
3、重要數據丟失
4、網(wǎng)絡(luò )系統大面積癱瘓
五、風(fēng)險源辨識及評估
各單位應組織員工對風(fēng)險源進(jìn)行全面、系統的辨識和風(fēng)險評估,并確保:危險源辨識前要進(jìn)行相關(guān)知識的培訓;辨識范圍覆蓋本單位的所有活動(dòng)及區域;對危險源辨識和風(fēng)險評估資料進(jìn)行統計、分析、整理、歸檔;
5.1、火災辨識及評估
5.1.1火災辨識
。1)自然災害引起的火災
。2)強電線(xiàn)路短路引起的火災
。3)雜物堆積引起的火災
。4)溫度過(guò)高引起的火災。
。5)老鼠咬線(xiàn)引起的火災。
5.1.2火災風(fēng)險評估
機房發(fā)生火災可能導致工作人員人身受到傷害;信息網(wǎng)絡(luò )設備受到損壞;網(wǎng)絡(luò )系統大面積癱瘓;國家、集體財產(chǎn)受到損失。
5.2、意外斷電辨識及評估
5.2.1意外斷電辨識
。1)自然災害引起的意外斷電。
。2)短路跳閘引起的意外斷電。
5.2.2意外斷電風(fēng)險評估
1、意外斷電可能導致機房核心交換機、防火墻、匯聚交換機、數據庫服務(wù)器、軟件服務(wù)器、恒溫設備等重要設備損壞或數據丟失;
2、意外斷電可能導致煙霧報警系統、溫度報警和斷市電系統無(wú)法正常工作而帶來(lái)的間接財產(chǎn)損失。
5.3、重要數據丟失辨識及評估
5.3.1重要數據丟失辨識
。1)意外斷電引起的數據丟失。
。2)服務(wù)器故障引起的數據丟失。
。3)數據庫損壞引起的數據丟失。
5.3.2重要數據丟失風(fēng)險評估
1、安全軟件系統數據丟失可能導致安全生產(chǎn)監控類(lèi)系統數據無(wú)法正常采集于傳輸,影響到礦井安全生產(chǎn)的正常進(jìn)行。
2、數據庫系統數據丟失可能導致經(jīng)營(yíng)管理類(lèi)系統無(wú)法正常使用,影響公司相關(guān)部門(mén)經(jīng)營(yíng)管理工作和日常辦公無(wú)法正常進(jìn)行。
5.4、網(wǎng)絡(luò )系統大面積癱瘓
5.4.1 網(wǎng)絡(luò )系統大面積癱瘓辨識
。1)意外斷電引起的核心交換機、防火墻損壞或故障導致網(wǎng)絡(luò )系統大面積癱瘓。
。2)通信線(xiàn)路中斷引起的網(wǎng)絡(luò )系統大面積癱瘓
。3)服務(wù)器損壞或故障引起的大面積無(wú)法登錄互聯(lián)網(wǎng)。
5.4.2 網(wǎng)絡(luò )系統大面積癱瘓風(fēng)險評估
1、網(wǎng)絡(luò )系統大面積癱瘓可能導致公司與生產(chǎn)礦井之間的信息傳輸中斷,管理部門(mén)失去對礦井生產(chǎn)的安全監管,安全生產(chǎn)無(wú)法正常進(jìn)行。
2、網(wǎng)絡(luò )系統大面積癱瘓可能導致公司日常辦公無(wú)法正常進(jìn)行。
5.5、高空作業(yè)辨識及評估
5.5.1高空作業(yè)辨識
。1)日常高空維修可能造成人身傷害。
。2)工程高空施工可能造成人身傷害。
5.5.2高空作業(yè)風(fēng)險評估
日常高空維修網(wǎng)絡(luò )設備、打掃衛生和高空施工可能造成工作人員人身傷害和精神傷害,影響公司安全生產(chǎn)穩步發(fā)展。
六、安全風(fēng)險應急預案及措施
根據各單位存在的主要風(fēng)險源和風(fēng)險評估,保障安全生產(chǎn)工作有序進(jìn)行,制定本預案及措施。
6.1火災應急預案及處置措施
6.1.1應急預案
。1)發(fā)生特大火災時(shí)(包括機房、UPS、庫房),值班人員應立即逃離火災范圍,啟動(dòng)對應的火災應急預案和響應級別,拉響警報,向公司總調度室、本單位負責人、單位安監部門(mén)匯報,在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火;
如果火勢過(guò)大,人員無(wú)法靠近時(shí),應立即撥打火警119,求助消防部門(mén)進(jìn)行滅火。
。2)發(fā)生重大火災時(shí)(包括機房局部、UPS控制器、庫房局部),值班人員應立即逃離火災范圍,啟動(dòng)對應的火災應急預案,拉響警報,向公司調度室和本單位安監部門(mén)匯報,在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,力爭將財產(chǎn)損失降到最低。
。3)發(fā)生較大火災時(shí)(包括消防通道、辦公室)值班人員應啟動(dòng)對應的火災應急預案,向公司總調度室及本單位安監部門(mén)匯報,在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,避免或降低財產(chǎn)損失。
6.1.2處置措施
。1)火災發(fā)生時(shí),值班和工作人員應立即脫離火災范圍,確保人身安全。
。2)根據火災大小確定火災風(fēng)險等級,并啟動(dòng)相應的響應等級。
。3)根據火災風(fēng)險等級向公司總調度室及本單位安監部門(mén)匯報火災情況。
。4)火勢過(guò)大無(wú)法控制時(shí),應立即撥打火警119進(jìn)行求助。
。5)在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,避免火災擴大,降低財產(chǎn)損失。
。6)盡最大可能搜集火災發(fā)生的相關(guān)信息,做好記錄,為事故處理提供依據。
。7)每月針對火災誘發(fā)根源進(jìn)行徹底檢查(如易燃物品不能堆放、庫房物品分類(lèi)并整齊擺放等),預防火災的發(fā)生。
6.2、意外斷電應急預案及處置措施
6.2.1應急預案
發(fā)生自然災害和短路引起的意外斷電時(shí),值班人員在確保人身安全的情況下,根據風(fēng)險等級啟動(dòng)相應的響應等級,向本單位安監部門(mén)進(jìn)行匯報,邀請電力維修人員進(jìn)行斷電故障排查,并組織技術(shù)人員對機房核心交換機、防火墻、匯聚交換機、數據庫服務(wù)器、數據備份服務(wù)器、軟件服務(wù)器、軟件系統、煙霧報警、UPS溫度監控、機房溫度監控系統進(jìn)行隱患排查,發(fā)現設備故障和數據丟失,應當進(jìn)行及時(shí)處理和上報。
6.2.2處置措施
。1)發(fā)生意外斷電時(shí),在確保人身安全的情況下,值班人員應啟動(dòng)相應的響應等級。
。2)向本單位安監部門(mén)進(jìn)行匯報。
。3)必須請專(zhuān)業(yè)電力維修人員進(jìn)行故障排查與維修。
。4)搜集意外斷電發(fā)生的信息并作好記錄,為事故處理提供依據。
6.3、重要數據丟失應急預案及處置措施
6.3.1應急預案
。1)因意外斷電引起重要數據丟失時(shí),值班人員應根據風(fēng)險等級啟動(dòng)相應的響應等級,向公司總調度室和安監部門(mén)進(jìn)行匯報,邀請專(zhuān)業(yè)電力維修人員進(jìn)行故障排查,恢復供電正常,排查機房設備及數據情況,發(fā)現設備故障和數據丟失,立即組織相關(guān)技術(shù)人員進(jìn)行恢復。
。2)因服務(wù)器故障引起數據丟失時(shí),值班人員應根據風(fēng)險等級啟動(dòng)相應的響應等級,向公司總調度室和案件部門(mén)進(jìn)行匯報,并組織技術(shù)人員進(jìn)行服務(wù)器維修和數據恢復,如果服務(wù)器和數據無(wú)法維修和恢復時(shí),應向本單位負責人匯報并外請專(zhuān)業(yè)人員進(jìn)行維修,確保設備和數據安全。
。3)因數據庫無(wú)法啟動(dòng)引起的數據丟失,值班人員應根據風(fēng)險等級啟動(dòng)相應的響應等級,向公司總調度室和案件部門(mén)進(jìn)行匯報,并組織技術(shù)人員進(jìn)行數據恢復,如果數據無(wú)法恢復,應向本單位負責人匯報并外請專(zhuān)業(yè)人員進(jìn)行數據恢復,確保設數據安全。
6.3.2處置措施
。1)發(fā)生數據丟失時(shí),值班人員應根據風(fēng)險等級啟動(dòng)相應相應等級。
。2)值班人員向本單位安監部門(mén)匯報。
。3)組織技術(shù)人員對數據進(jìn)行恢復。
。4)本單位技術(shù)人員無(wú)法恢復丟失數據時(shí),應向本單位負責人匯報并外請專(zhuān)業(yè)人員進(jìn)行數據恢復,確保數據安全。
。5)做好數據丟失與恢復過(guò)程的記錄。
6.4、高空作業(yè)應急預案及處置措施
6.4.1應急預案
。1)在高空維修過(guò)程中發(fā)生人員墜落風(fēng)險時(shí),如果墜落人員處于清醒狀態(tài),應立即撥打120送往醫院進(jìn)行急救;
如果墜落人員處于昏迷狀態(tài),其他維修人員應當立即進(jìn)行簡(jiǎn)單的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話(huà)送往醫院進(jìn)行搶救,并向公司總調度室、本單位負責人及安監部門(mén)匯報。
。2)在高空施工過(guò)程中發(fā)生人員墜落風(fēng)險時(shí),如果墜落人員處于清醒狀態(tài),應立即撥打120送往醫院進(jìn)行急救;
如果墜落人員處于昏迷狀態(tài),其他維修人員應當立即進(jìn)行簡(jiǎn)單的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話(huà)送往醫院進(jìn)行搶救,并向公司總調度室、本單位負責人及安監部門(mén)匯報。
6.4.2處置措施
。1)日常高空維修必須在確保人身安全的情況下進(jìn)行,否則不能進(jìn)行維修作業(yè)。
。2)在日常工作中設計到高空維修,維修人員一定要2人或2人以上進(jìn)行維修。否則,維修人員可以拒絕維修工作。
。2)高空維修人員必須佩帶安全繩索,并采用安全梯子進(jìn)行高空作業(yè)。否則,不能進(jìn)行高空維修作業(yè)。
。3)事故發(fā)生后要對事故的經(jīng)過(guò)進(jìn)行詳細記錄,為事故處理提供依據。
信息安全管理制度13
為了加強學(xué)生管理,進(jìn)一步做好學(xué)生平安信息登記工作,特制定以下制度。
1、學(xué)校對學(xué)生的家長(cháng)姓名、家庭住址、聯(lián)系方式等各方面狀況逐一進(jìn)行具體登記,做到學(xué)生家庭狀況熟,底子說(shuō)得清。
2、學(xué)校對患有先天性疾病和重大疾患的學(xué)生,建立檔案,照實(shí)記載,并在教學(xué)活動(dòng)和社會(huì )實(shí)踐中進(jìn)行重點(diǎn)監護,防止學(xué)生因參與不相宜的活動(dòng)而造成意外損害。
3、做好學(xué)生出勤信息狀況登記,對學(xué)生因事因病不能到校,學(xué)生家長(cháng)應剛好填寫(xiě)書(shū)面假條交班主任處,由班主任剛好上報學(xué)校,學(xué)校作出統計。
4、學(xué)校將學(xué)生到校和放學(xué)時(shí)間、非正常缺課或擅自離校、以及身體和心理異樣狀況等關(guān)系學(xué)生平安的信息,剛好登記,并將處理信息做好記錄。
5、學(xué)生在校發(fā)生食物中毒、傳染病流行、安全事故后,學(xué)校應剛好做好詳實(shí)記錄,做好事故現場(chǎng)及有關(guān)證據的.保存工作。
6、做好學(xué)生平安信息登記工作的分析、總結、存檔工作。
信息安全管理制度14
為維護互聯(lián)網(wǎng)環(huán)境安全、健康,根據《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)安全保護技術(shù)措施規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等國家法律、法規,特制定本制度。
總則
一、嚴格遵守國家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規;
二、堅決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;
三、積極配合公安機關(guān)的網(wǎng)絡(luò )信息安全部門(mén)檢查;
四、按照備案要求,及時(shí)備案本單位在互聯(lián)網(wǎng)應用方面的變更信息;
五、在本單位建立網(wǎng)絡(luò )信息安全保護小組,并報公安機關(guān)的網(wǎng)絡(luò )安全部門(mén)備案;
六、根據本單位在互聯(lián)網(wǎng)應用的實(shí)際情況,在安全員、安全教育和培訓、機房管理、安全保護技術(shù)措施、巡視上報、帳號使用和操作權限管理等方面制定以下細則制度。
安全員制度
一、設立2人以上專(zhuān)職或兼職計算機信息網(wǎng)絡(luò )安全員(以下簡(jiǎn)稱(chēng)安全員);
二、安全員主要負責全校網(wǎng)絡(luò )(包含局域網(wǎng)、廣域網(wǎng))的系統安全性;
三、安全員負責全校網(wǎng)絡(luò )安全方面操作和知識的培訓;
四、安全員負責系統數據的冗災備份工作;
五、安全員確保系統日志保存完善并保留60天以上(日志包含校內部聯(lián)網(wǎng)和網(wǎng)站兩大塊);
六、對系統防病毒系統、防火墻和入侵檢測系統的定期升級。定期對系統作安全檢測,及時(shí)發(fā)現安全漏洞予以消除,對檢測結果和漏洞消除情況有記錄;
七、安全員應經(jīng)常保持對最新技術(shù)的掌握,實(shí)時(shí)了解網(wǎng)絡(luò )信息安全的動(dòng)向,做到預防為主;
八、安全員承擔對不良、有害信息上報、處置工作職責;
九、另安全員承擔本單位制定的其他和公安機關(guān)交辦的相關(guān)網(wǎng)絡(luò )安全職責。
與公安聯(lián)系制度
一、建立與公安機關(guān)聯(lián)系的長(cháng)效機制,對網(wǎng)絡(luò )安全方面出現的問(wèn)題和情況及時(shí)溝通;
二、網(wǎng)絡(luò )安全管理員保持通訊暢通,確保24小時(shí)內有急事聯(lián)系到人;
三、對計算機信息系統中發(fā)生的案件,應當24小時(shí)內向當地公安ail:XXX,并電話(huà)確認郵件送機關(guān)報告(電話(huà):XXX轉XX或者em達)。
安全教育和培訓
一、安全員定期接受公安機關(guān)相關(guān)部門(mén)的安全培訓;
二、對員工和用戶(hù)在《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)安全保護技術(shù)措施規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等關(guān)于網(wǎng)絡(luò )安全方面的國家法律、法規的學(xué)習、培訓,提高工作人員(特別是安全員)的維護網(wǎng)絡(luò )安全的警惕性和自覺(jué)性;
三、實(shí)時(shí)了解網(wǎng)絡(luò )信息安全的動(dòng)向,不定期地對本單位聯(lián)網(wǎng)用戶(hù)(包含單位其他聯(lián)網(wǎng)工作人員等)進(jìn)行關(guān)于最新系統漏洞修復和最新病毒預防等安全防范方面的的培訓和學(xué)習。
四、適時(shí)對全校員工進(jìn)行基本的網(wǎng)絡(luò )安全保護制度和具體方法進(jìn)行介紹,切實(shí)維護計算機聯(lián)網(wǎng)安全。
五、網(wǎng)絡(luò )安全防范方面的的培訓和學(xué)習方面,暢通與公安機關(guān)有關(guān)人員的聯(lián)系渠道,加強對各類(lèi)有害信息、特別是影射性有害信息的識別能力,提高安全防犯能力。
機房管理制度
一、對能夠進(jìn)入機房人員的.設定要求(如:非機房人員準入制度等等);
二、對任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)等對設備正常運行構成威脅的物品的禁止要求;
三、對運行設備及各種配置等等進(jìn)行更改、增減的權限規定;
四、操作密碼定期更改要求,超級用戶(hù)權限設定、機房管理員權限等等的權限設定;
五、各種主要數據的冗災備份要求;
六、《機房日志》及軟件維護、增刪、配置的更改,各類(lèi)硬件設備的添加、更換等登記要求;
七、對機房?jì)仍O置的消防器材等不定期進(jìn)行檢查的要求,以保證其有效性;
八、機房環(huán)境(如整潔、溫度等等)的要求;
九、其他。
安全保護技術(shù)措施制度
一、系統日志保存完善。根據不同互聯(lián)網(wǎng)服務(wù)性質(zhì)保存相應的日志項目(具體項目參照《互聯(lián)網(wǎng)安全保護技術(shù)措施規定》,項目應達到的標準參照《中華人民共和國公共安全行業(yè)標準》GA610-20xx、GA611-20xx、GA612-20xx),做到保存項目完整、保存時(shí)間在60天以上;
二、對系統安全防范系統定期檢測、升級、漏洞修補,確保系統安全;
三、系統數據冗災備份;
四、定期巡視,確保信息安全、合法。
巡視上報制度
一、對于論壇BBS、社區、留言板、聊天室、游戲,建立信息發(fā)布前的關(guān)鍵字或敏感詞匯的過(guò)濾機制(關(guān)鍵字內容包含邪教術(shù)語(yǔ)、淫穢術(shù)語(yǔ)等等,密切關(guān)注社會(huì )動(dòng)態(tài),對關(guān)鍵字或敏感詞匯作及時(shí)調整等等方面的具體規定);
二、對于電子郵件服務(wù),建立垃圾郵件的自動(dòng)過(guò)濾功能;
三、上述欄目屬于新聞時(shí)事、時(shí)政類(lèi)的欄目,必須建立信息發(fā)布前的先審后發(fā)制度;
四、日;惨暎ǹ梢杂晒芾韱T、版主等等輪流或分塊負責,如何分工實(shí)現日;惨、巡視時(shí)職責是及時(shí)發(fā)現有害信息并及時(shí)處置等等都應明確);
五、上述四條,系統自動(dòng)過(guò)濾、審核、巡視出的有害信息應留存,并定期向公安機關(guān)網(wǎng)絡(luò )安全部門(mén)上報;
帳號使用登記和操作權限管理制度
一、聯(lián)網(wǎng)單位應用系統中的用戶(hù)權限設置;
二、對于論壇BBS、社區等欄目中用戶(hù)分級管理(如:游客、注冊用戶(hù)、版主、管理員等之間的權限設置,新聞時(shí)政類(lèi)欄目與普通欄目版主、管理員之間的權限設置);
三、后臺管理員的權限設置;
四、其他。
附則
本制度自即日起實(shí)施。制度一式二份,一份報公安機關(guān)的網(wǎng)絡(luò )安全部門(mén)備案,一份和《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)單位備案表》同檔保存在本單位備查。
信息安全管理制度15
一、企業(yè)信息安全管理體系
1 、計算機設備管理體系1.使用計算機的部門(mén)應保持清潔、安全、良好的計算機設備工作環(huán)境,嚴禁在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設備安全的物品。
2.當本單位非技術(shù)人員對本單位設備進(jìn)行維護時(shí)、系統、維護,本單位相關(guān)技術(shù)人員必須現場(chǎng)監督全過(guò)程。計算機設備在送去修理之前必須得到有關(guān)部門(mén)負責人的批準。
3.嚴格遵守安全操作規程和正確的使用方法,如計算機設備使用、啟動(dòng)、關(guān)機。任何人不得用電插撥計算機外部設備的接口。如果計算機出現故障,應及時(shí)向計算機責任部門(mén)報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護和操作。
二 、操作員安全管理系統
(1) .操作代碼是進(jìn)入各種業(yè)務(wù)操作應用系統的代碼、數據訪(fǎng)問(wèn)的分級控制。
操作代碼分為系統管理代碼和一般操作代碼。代碼是根據不同應用系統和工作職責的要求設置的。
(2) .系統管理操作代碼設置和管理
1、系統管理操作代碼必須由管理層授權。
2、系統管理員負責各種應用系統的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復的管理和維護等。
3、系統管理員必須獲得其上級對業(yè)務(wù)系統數據整理的授權、故障恢復和其他操作;
4、系統管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;
5、系統管理員調離崗位。上級管理員(或相關(guān)責任人)應及時(shí)取消其代碼并生成新的系統管理員代碼。
(3) .通用操作代碼設置和管理
1、一般操作代碼由系統管理員根據各種應用系統的操作要求生成,并根據每次操作的用戶(hù)代碼進(jìn)行設置。
2、經(jīng)營(yíng)者不得將他人代碼用于經(jīng)營(yíng)活動(dòng)。
3、操作員調離崗位。系統管理員應取消他的代碼,并及時(shí)生成新的操作員代碼。
三、密碼和權限管理系統
1.密碼設置應該具有安全性、保密性,并且不能使用簡(jiǎn)單的代碼和標簽。
密碼是保護系統和數據安全以及保護用戶(hù)自身權益的控制代碼。
密碼分為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登錄系統時(shí)設置的密碼,操作密碼是進(jìn)入各應用系統的操作員密碼。
密碼設置不應是容易猜到的數字和字符串,如名稱(chēng)、生日,重復、序列、常規數字;
2.密碼應定期修改,修改間隔不超過(guò)一個(gè)月。如果發(fā)現或懷疑密碼丟失或泄露,應立即修改,并將用戶(hù)名、修改時(shí)間、修改等內容記錄在相應的寄存器中。
3. server 、路由器等重要設備的超級用戶(hù)密碼應由運營(yíng)機構負責人指定的專(zhuān)門(mén)人員(不參與系統開(kāi)發(fā)和維護的人員)設置和管理,密碼設置人員應將密碼放入密碼信封內,貼上個(gè)人姓名徽章或在接縫處簽名,然后提交密碼管理人員備案登記。
特殊情況下,需要封存的密碼必須經(jīng)相關(guān)部門(mén)負責人批準,并由密碼用戶(hù)向密碼管理人員索取。使用后,密碼必須立即更改并密封,并在“密碼管理登記簿”中登記。
4.系統維護用戶(hù)的密碼應由至少兩個(gè)人一起設置、以供保管和使用。
5.相關(guān)密碼授權員工調離崗位。相關(guān)部門(mén)負責人必須指定專(zhuān)人接管,并立即修改或刪除密碼。同時(shí),應在“密碼管理登記簿”中進(jìn)行登記。
四、數據安全管理系統
1.存儲備份數據的介質(zhì)必須有清晰的標識。
備份數據必須存放在不同的地方,并明確落實(shí)不同地方備份數據的管理職責;2.重視重要計算機信息和數據存儲介質(zhì)的存儲、運輸安全和安保管理確保存儲介質(zhì)的物理安全。
3.任何非應用業(yè)務(wù)數據的使用和存儲數據的設備或介質(zhì)的轉移、轉移、放棄或銷(xiāo)毀必須嚴格按照程序逐步批準,以確保備份數據的安全性和完整性。
4.在數據恢復之前,必須備份原始環(huán)境中的數據,以防止有用數據的丟失。
在數據恢復過(guò)程中,應嚴格遵守數據恢復手冊,如有問(wèn)題,技術(shù)部門(mén)應提供現場(chǎng)技術(shù)支持。
數據恢復后,必須執行驗證、確認,以確保數據恢復的完整性和可用性。
5.數據清理前必須備份數據,清理操作必須在確認備份正確后才能進(jìn)行。
所有以前清理之前的備份數據應根據備份政策定期或永久保存,并應隨時(shí)可用。
數據清理的`實(shí)施應避免高峰營(yíng)業(yè)時(shí)間,并避免影響在線(xiàn)業(yè)務(wù)運營(yíng)。
6.對于需要長(cháng)期保存的數據,數據管理部門(mén)應與相關(guān)部門(mén)共同制定展期計劃。根據展期計劃和查詢(xún)使用方法,展期應在介質(zhì)有效期內進(jìn)行,以防止存儲介質(zhì)過(guò)期失效。應通過(guò)有效查詢(xún)、使用方法確保數據的完整性和可用性。
傳輸的數據必須有詳細的文檔。
7.當公司非技術(shù)人員對公司設備進(jìn)行維護時(shí)、系統、維護,公司相關(guān)技術(shù)人員必須現場(chǎng)監督全過(guò)程。
計算機設備必須經(jīng)設備管理機構負責人批準后,方可送去維修。
在發(fā)送維修之前,應備份、刪除和注冊設備存儲介質(zhì)中的應用軟件、數據和其他管理相關(guān)信息。
對于修復后的設備,設備維護人員應檢查并接受設備、病毒的檢測和登記。
8.管理部門(mén)應對報廢設備中存儲的程序、數據進(jìn)行備份和清理,并妥善處理報廢的無(wú)用數據和介質(zhì),防止泄漏。
9.運行維護部應指定專(zhuān)人負責計算機病毒的防范,建立本單位的計算機病毒防控管理體系,定期進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
10.未經(jīng)相關(guān)部門(mén)許可,商業(yè)計算機不允許安裝其他軟件、不允許使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等。)。
五、機房管理系統
1.進(jìn)入主機房時(shí)應至少有兩人在場(chǎng),并應登記”機房門(mén)禁管理登記簿”,記錄門(mén)禁時(shí)間、人員和操作內容。
2 .信息技術(shù)部門(mén)人員必須獲得領(lǐng)導的許可才能進(jìn)入機房,其他人員必須獲得信息技術(shù)部門(mén)領(lǐng)導的許可并由相關(guān)人員陪同。
值班人員必須如實(shí)記錄訪(fǎng)客名單、進(jìn)出機房時(shí)間、來(lái)訪(fǎng)內容等。
原則上,非信息技術(shù)部門(mén)人員不得進(jìn)入中心操作系統。
特殊情況下需要操作時(shí),應經(jīng)信息技術(shù)部門(mén)負責人批準后,在相關(guān)人員的監督下進(jìn)行。
操作內容應由操作人員和監督人員記錄并簽字,以備日后參考。
3.保持機房整潔。各種機械設備應按維修計劃定期維修,保持清潔明亮。
4.員工進(jìn)入機房時(shí)必須更換干凈的工作服和拖鞋。
5.禁止在機房吸煙、吃飯、接待訪(fǎng)客、聊天等。
不允許任何與業(yè)務(wù)相關(guān)的活動(dòng)。
嚴禁將液體和食物帶入機房,嚴禁攜帶與機房無(wú)關(guān)的物品,尤其是易燃易爆腐蝕性等危險品。
6.嚴禁機房工作人員違章操作,嚴禁未經(jīng)許可將外來(lái)軟件帶入機房使用。
7.通電時(shí),嚴禁拆卸和移動(dòng)計算機等設備和部件。
8.定期檢查機房?jì)鹊南涝O備。
9.不允許在計算機房?jì)入S意丟棄存款介質(zhì)和相關(guān)機密業(yè)務(wù)數據。丟棄的存款介質(zhì)和商業(yè)機密資料應及時(shí)銷(xiāo)毀(碎紙),不得作為普通垃圾處理。
嚴禁私自出借或取出機房?jì)鹊脑O備、存儲介質(zhì)、數據、工具。
10.主機設備主要包括用于業(yè)務(wù)運營(yíng)的服務(wù)器和電腦。
在機房?jì),應保持恒溫、恒濕、電壓穩定,并做好靜電防護和防塵工作,以保證主機系統的穩定運行。
服務(wù)器所在的主機應執行嚴格的訪(fǎng)問(wèn)控制管理系統,及時(shí)發(fā)現和排除主機故障,并根據業(yè)務(wù)應用要求和操作規范,保證業(yè)務(wù)系統的正常運行。
11.定期測試空調系統運行的各項性能指標(如風(fēng)量、溫升、濕度、潔凈度、溫升率等)。),并做好記錄,及時(shí)解決通過(guò)實(shí)際測量發(fā)現的各種參數問(wèn)題,確保房間空調器的正常運行。
12.除自動(dòng)電池檢測外,計算機房中的不間斷電源必須每年充電和放電一次或兩次。
【信息安全管理制度】相關(guān)文章:
信息安全管理制度11-28
【精華】信息安全管理制度12-03
(熱門(mén))網(wǎng)絡(luò )與信息安全管理制度15篇11-29
網(wǎng)絡(luò )與信息安全管理制度(優(yōu)秀15篇)11-30
網(wǎng)絡(luò )與信息安全管理制度匯總【15篇】11-30
網(wǎng)絡(luò )與信息安全09-06
信息安全檢查09-06
網(wǎng)絡(luò )與信息安全【優(yōu)選】09-06
信息安全策略03-13