成人免费看黄网站无遮挡,caowo999,se94se欧美综合色,a级精品九九九大片免费看,欧美首页,波多野结衣一二三级,日韩亚洲欧美综合

網(wǎng)絡(luò )安全管理制度

時(shí)間:2025-12-04 21:17:58 好文 我要投稿

網(wǎng)絡(luò )安全管理制度[經(jīng)典]

  在社會(huì )一步步向前發(fā)展的今天,越來(lái)越多地方需要用到制度,制度是各種行政法規、章程、制度、公約的總稱(chēng)。那么擬定制度真的很難嗎?下面是小編整理的網(wǎng)絡(luò )安全管理制度,希望能夠幫助到大家。

網(wǎng)絡(luò )安全管理制度[經(jīng)典]

網(wǎng)絡(luò )安全管理制度1

  信息工作管理制度

  第一章總則

  第一條為了加強信息管理,規范信息安全操作行為,提高信息安全保障能力和水平,維護信息安全,促進(jìn)信息化建設,根據《中華人民共和國計算機信息系統安全保護條例》等規定,以《環(huán)境信息網(wǎng)絡(luò )管理維護規范》(環(huán)保部制定)等標準為基本管理操作準則,制訂本管理制度。

  第二條本制度適用范圍為信息與監控中心,其他單位可參照執行。

  第二章崗位管理

  第三條業(yè)務(wù)信息工作人員(包括監控與信息中心技術(shù)人員及機關(guān)業(yè)務(wù)系統管理人員)、機房運維人員(包括外包機構人員),應遵循《環(huán)境信息網(wǎng)絡(luò )管理維護規范》等規定。

  第四條機房運維人員根據運維合同規定由機房管理部門(mén)對其實(shí)行管理。

  第五條信息工作人員崗位設置為系統管理員、業(yè)務(wù)管理員、網(wǎng)絡(luò )管理員、安全管理員、安全審計員。

  人員崗位及職責

 。ㄒ唬┫到y管理員

  系統管理員是從事服務(wù)器及存儲設備運行管理的人

  員,業(yè)務(wù)上應具備熟練掌握操作系統、熟練操作服務(wù)器和存儲設備的能力。

  1、負責指定的服務(wù)器、存儲等設備的資料登記、軟件保管及設備報修。

  2、配合完成指定的業(yè)務(wù)軟件運行環(huán)境的建立,正式運行后的服務(wù)器系統軟硬件操作的監管,執行中心的備份策略。

  3、在所負責的的服務(wù)器、存儲設備發(fā)生硬件故障時(shí),及時(shí)組織有關(guān)人員恢復系統的運行,針對系統事故找到系統事故原因。

  4、負責指定的服務(wù)器操作系統的管理口令修改。

  5、負責制定、執行服務(wù)器及存儲設備故障應急預案。

 。ǘI(yè)務(wù)管理員(業(yè)務(wù)聯(lián)系人)

  業(yè)務(wù)管理員是部署在應用服務(wù)器上的操作系統及業(yè)務(wù)系統運行管理的人員,業(yè)務(wù)上應具備業(yè)務(wù)系統安裝及基本調試操作的能力(業(yè)務(wù)軟件廠(chǎng)家負責培訓),業(yè)務(wù)系統及部署操作系統故障分析的能力,預防系統風(fēng)險的能力。

  1、負責維護業(yè)務(wù)系統的'運行及業(yè)務(wù)系統的安裝環(huán)境。

  2、負責制定、執行業(yè)務(wù)系統及其數據的備份計劃。

  3、負責業(yè)務(wù)數據的數據備份及數據恢復。

  4、負責制定執行本業(yè)務(wù)系統的故障應急預案。

 。ㄈ┚W(wǎng)絡(luò )管理員

  網(wǎng)絡(luò )管理員是網(wǎng)絡(luò )及網(wǎng)絡(luò )設備運行管理的管理人員,業(yè)務(wù)上應具備規劃大型網(wǎng)絡(luò )的能力,網(wǎng)絡(luò )故障分析的能力。

  1、負責日常監控網(wǎng)絡(luò )運行,保持網(wǎng)絡(luò )安全、穩定、暢通。

  2、負責網(wǎng)絡(luò )、安全設備的資料登記,軟件保管及設備維修。

  3、負責網(wǎng)絡(luò )、安全設備的配置情況及針對相關(guān)業(yè)務(wù)配置參數設置,并備份各個(gè)設備的配置文件。

  4、負責網(wǎng)絡(luò )、安全設備的編號和調配。

  5、負責網(wǎng)絡(luò )資源規劃和網(wǎng)絡(luò )布線(xiàn)配線(xiàn)架的管理。

  6、負責對網(wǎng)絡(luò )的效能進(jìn)行評價(jià),提出網(wǎng)絡(luò )結構、網(wǎng)絡(luò )技術(shù)和網(wǎng)絡(luò )管理的改進(jìn)措施。

  7、負責制定和執行網(wǎng)絡(luò )故障應急預案。

 。ㄋ模┌踩芾韱T

  安全管理員是網(wǎng)絡(luò )安全、系統安全進(jìn)行風(fēng)險評估的管理人員,業(yè)務(wù)上應具備文字處理的能力、劃分系統保護定級及系統恢復定級的能力、協(xié)調溝通的能力。

  1、負責定期對網(wǎng)絡(luò )、操作系統等進(jìn)行安全漏洞掃描,通知各相關(guān)技術(shù)人員并給予指導。

  2、負責組織實(shí)施信息安全風(fēng)險評估,報告。

  3、負責組織人員進(jìn)行安全培訓。

  4、負責確定系統保護定級和劃分系統恢復等級。

  5、負責配合省公安廳和經(jīng)信委的信息安全檢查。

 。ㄎ澹┌踩珜徲媶T

  安全審計員是審計網(wǎng)絡(luò )安全策略、安全防護、角色權限的管理人員。業(yè)務(wù)上應具備辦公及應用軟件安全分析的能力、系統安全風(fēng)險策略及數據安全風(fēng)險策略分析的能力、組織協(xié)調的能力。

  1、負責辦公軟件和應用軟件的安裝和維護。

  2、負責重要系統的用戶(hù)角色權限的審計。網(wǎng)絡(luò )安全、病毒防護的審計。

  3、負責數據備份與災難恢復的審計。

  4、協(xié)助進(jìn)行網(wǎng)絡(luò )帶寬分配、網(wǎng)絡(luò )訪(fǎng)問(wèn)控制、網(wǎng)絡(luò )安全審計、網(wǎng)絡(luò )邊界完整性、網(wǎng)絡(luò )入侵防范、網(wǎng)絡(luò )惡意代碼防范、地址綁定等安全功能進(jìn)行測試。

  5、負責重要系統軟硬件獲取應用的審計。

  6、負責應急預案的審計,并組織應急演練。

  第六條信息工作人員與機房運維人員都必須遵守《山東省環(huán)境保護廳環(huán)境信息網(wǎng)絡(luò )管理維護規范》,簽訂信息安全責任書(shū)。

  第七條對違反信息安全操作規范或嚴重疏忽,根據造成的后果的大小,可對信息工作人員的當年年度考核評定為不合格或職務(wù)晉升、評選先進(jìn)等實(shí)行一票否決。人事關(guān)系隸屬其他部門(mén)人員通知相關(guān)部門(mén)負責人,根據廳有關(guān)規定進(jìn)行

  處理。造成重大事故,構成犯罪的,將追究刑事責任。

  第八條信息工作人員離崗必須交接的內容:

  1、將領(lǐng)用的辦公電腦、U盤(pán)、移動(dòng)硬盤(pán)等辦公品辦理退還手續。

  2、本崗位所有的工作資料。

  3、經(jīng)辦未了的事項。

  第九條離崗交接要求

  1、離崗人員必須認真填寫(xiě)離崗表格資料,填寫(xiě)資料字跡要清晰。

  2、離崗表格資料由信息主管部門(mén)負責對離崗人員材料進(jìn)行評審。

  3、資料、文件、未完工作交接時(shí),需由信息主管部門(mén)確定監交人,監督移交是否完整、準確,并幫助移交工作順利完成。資料交接清單必須有移交人、交接人以及監交人三方的簽字認可。

  4、離崗交接未通過(guò)評審者,人事部門(mén)不得為其辦理離職手續。

  5、交接時(shí)可能會(huì )出現資料交接不完全,人員離崗后,信息主管部門(mén)保留對移交人的追索權力。

  第十條根據《信息安全等級保護檢查工作規范》的規定,信息部門(mén)每年舉辦一次信息安全技術(shù)培訓。

網(wǎng)絡(luò )安全管理制度2

  學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò ),目的在于利用先進(jìn)實(shí)用的計算機技術(shù)和網(wǎng)絡(luò )通信技術(shù),實(shí)現校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)校計算機網(wǎng)絡(luò )的應用和發(fā)展,保證校園網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。

  第一章 總則

  1、本管理制度所稱(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站所構成的,為校園網(wǎng)絡(luò )應用而服務(wù)的硬件、軟件的集成系統。

  2、校園網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。

  3、我校成立了網(wǎng)絡(luò )安全領(lǐng)導小組,組長(cháng)由學(xué)校法人擔任,從事校園網(wǎng)絡(luò )管理的人員要具有相應的法律意識和計算機網(wǎng)絡(luò )管理水平,必須成立校園網(wǎng)絡(luò )安全管理機構,負責校園內的網(wǎng)絡(luò )安全和信息安全工作,定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò )安全教育并對上網(wǎng)信息進(jìn)行審查和監控。

  4、任何單位和個(gè)人,未經(jīng)學(xué)校法人或校園網(wǎng)絡(luò )中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò )設備。

  5、所有上網(wǎng)用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。

  6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查,必須接受學(xué)校網(wǎng)絡(luò )中心進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。

  7、使用校園網(wǎng)的全體師生有義務(wù)向學(xué)校法人、網(wǎng)絡(luò )中心和有關(guān)部門(mén)報告違法行為和有害信息。

  第二章 網(wǎng)絡(luò )安全管理

  1、校園網(wǎng)由學(xué)校統一管理及維護。接入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴格使用自己的用戶(hù)名和密碼上網(wǎng)。網(wǎng)絡(luò )管理員對入網(wǎng)計算機和使用者進(jìn)行登記,由網(wǎng)絡(luò )中心負責對其進(jìn)行監督和檢查。任何人不得更改IP及網(wǎng)絡(luò )設置,不得盜用用戶(hù)帳號。

  2、與校園網(wǎng)相連的計算機用戶(hù)建設應當符合國家的有關(guān)標準和規定,校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。

  3、網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息的安全工作,要及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò )中心必須及時(shí)備案并向公安機關(guān)報告。

  4、對所有聯(lián)網(wǎng)計算機要及時(shí)、準確登記備案。網(wǎng)絡(luò )教室未經(jīng)允許不準對社會(huì )開(kāi)放。

  5、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內容必須經(jīng)領(lǐng)導審核,由負責人審核通過(guò)后再進(jìn)行發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過(guò)對應部門(mén)領(lǐng)導的.批準。對網(wǎng)站內容要進(jìn)行定期更新、備份。

  6、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的帳戶(hù)和口令為個(gè)人用戶(hù)所擁有,網(wǎng)絡(luò )中心對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。

  7、加強對師生用戶(hù)上網(wǎng)安全教育指導和監督:

 。1)校園網(wǎng)內必須安裝網(wǎng)絡(luò )版監控和防范不良信息的過(guò)濾軟件系統,監控日志同時(shí)上報縣教育局電教室。

 。2)加強對學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監管。

 。3)專(zhuān)用的財務(wù)工作電腦和重要管理數據的電腦最好不要接入網(wǎng)絡(luò )工作。

  8、校園網(wǎng)絡(luò )內的每臺計算機上必須安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線(xiàn)升級殺毒軟件,及時(shí)向網(wǎng)絡(luò )中心報告陌生、可疑郵件和計算機非正常運行等情況。

  9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩網(wǎng)絡(luò )游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計算機的系統文件和系統設置。

  10、嚴禁在校園網(wǎng)內使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對于外來(lái)光盤(pán)、優(yōu)盤(pán)上的文件應使用合格的殺毒軟件進(jìn)行檢查、殺毒。

  11、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問(wèn)題和淫穢色情內容的信息。

  12、未經(jīng)校園網(wǎng)絡(luò )中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。

  13、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤(pán)的C盤(pán)區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。

  14、保護校園網(wǎng)的設備和線(xiàn)路,不準擅自改動(dòng)計算機的連接線(xiàn),不準打開(kāi)計算機主機的機箱,不準擅自移動(dòng)計算機、線(xiàn)路設備及附屬設備,不準擅自把計算機設備外借。

  15、各處室部門(mén)和教研組必須加強對計算機的管理,指定專(zhuān)人負責管理。管理員應經(jīng)常測試計算機設備的性能,發(fā)現故障及時(shí)通過(guò)校園辦公系統上報。

  16、各處室部門(mén)和教研組應認真做好本單位計算機的維護和清潔衛生工作。

  第三章 網(wǎng)絡(luò )用戶(hù)安全守則

  1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有敏感信息和有害信息。

  2、除校園網(wǎng)負責人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施。

  3、用戶(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把戶(hù)名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好用戶(hù)名和密碼。嚴禁用各種手段破解他人口令、盜用戶(hù)名和密碼。

  4、網(wǎng)絡(luò )用戶(hù)不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)帳戶(hù)及口令的偵聽(tīng)、盜用活動(dòng)。

  5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心報告違法行為和有害的、不健康的信息。

  第四章 法律責任

  違反本制度規定,有下列行為之一的,學(xué)?筛鶕楣澨岢鼍、停止其上網(wǎng),情節嚴重者給予行政處分,或交公安機關(guān)處理。

  1、查閱、復制或傳播下列信息

 。1)煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;

 。2)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施;

 。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序;

 。4)公然侮辱他人或者捏造事實(shí)誹謗他人;

 。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  2、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和進(jìn)行危害計算機網(wǎng)絡(luò )安全的活動(dòng)。

  3、盜用他人帳號或私自轉借、轉讓用戶(hù)帳號造成危害者;

  4、故意制作、傳播計算機病毒等破壞性程序者。

  5、上網(wǎng)信息審查不嚴,造成嚴重后果者。

  6、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息者。

  7、有盜用用戶(hù)名和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò )安全運行與管理的惡劣行徑者。

網(wǎng)絡(luò )安全管理制度3

  1、機房設備是國土資源廣域網(wǎng)、局域網(wǎng)和門(mén)戶(hù)網(wǎng)站賴(lài)以運行的載體。隱患險于明火,防范勝于救災,責任重于泰山。信息中心工作人員要以高度的責任心確保機房設備的安全、正常運行。

  2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務(wù)器、路由器、交換機、防火墻等網(wǎng)絡(luò )設備。網(wǎng)絡(luò )管理人員必須遵守安全操作程序,不得安裝與工作無(wú)關(guān)的軟件系統。

  3、網(wǎng)絡(luò )設備參數為局內部工作秘密,任何人不得向外泄露。系統管理員須定期更換服務(wù)器登陸密碼,并做好記錄。

  4、凡在服務(wù)器上開(kāi)通FTP的,須報信息中心和局領(lǐng)導同意后方可實(shí)施。所有工作人員使用的.計算機擬接入互聯(lián)網(wǎng),須經(jīng)局領(lǐng)導同意,信息中心人員不得擅自實(shí)施。

  5、機房所有設備僅為全局工作服務(wù),禁止利用機房設備對外承接業(yè)務(wù),嚴禁將機房設備帶出機房使用。

  6、加強機房消防安全管理。定期對機房供電線(xiàn)路及照明器具等進(jìn)行檢查,防止因線(xiàn)路老化等原因造成火災。定期檢查更換消防用品。

  7、保持機房的溫濕度,特別防止溫度過(guò)高對設備造成損害。

  8、嚴禁易燃易爆和強磁物品及其它與機房工作無(wú)關(guān)的物品進(jìn)入機房。

  9、機房?jì)冉刮鼰、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。

  10、進(jìn)入機房必須換拖鞋或用鞋套。機房設備、桌椅等確保沒(méi)有積塵和污跡,地面無(wú)塵,保持機房整潔。

  11、建立機房人員值班制度。值班人要對當日值班期間網(wǎng)絡(luò )運行情況、溫濕度情況等做好詳細記錄。交接班時(shí)須履行相關(guān)手續,注明交接時(shí)間。

  12、建立運轉靈活、反應靈敏的網(wǎng)絡(luò )應急處理協(xié)調機制,確保發(fā)生突發(fā)網(wǎng)絡(luò )安全緊急事件時(shí),能夠準確判斷、快速反應,盡可能避免、減少突發(fā)事件給廣域網(wǎng)和局域網(wǎng)運行帶來(lái)的影響。

  13、建立機房管理責任人制度。責任人要加強管理和監督,落實(shí)以上制度,建好網(wǎng)絡(luò )設備及線(xiàn)路端口分布(變動(dòng))、設備故障排除等臺賬。機房管理責任人必須于周一上午上班后和周五下午下班前,對所有設備運行狀況和運行環(huán)境進(jìn)行全面檢查并做好記錄,發(fā)現問(wèn)題及時(shí)處理,重大情況及時(shí)報告。網(wǎng)絡(luò )發(fā)生故障或隱患時(shí),須對所發(fā)生的故障現象、處理過(guò)程和結果等做好詳細記錄。

  14、中心機房是局重點(diǎn)防盜、防火部門(mén)。大樓值班人員必須重點(diǎn)關(guān)注。非正常上班期間,如遇長(cháng)時(shí)間停電,須提前告知信息中心,以便及時(shí)采取應急措施。

  15、違反以上規定者,視情節輕重對當事人進(jìn)行嚴肅處理,造成損失的,由當事人賠償,并追究相關(guān)責任。

網(wǎng)絡(luò )安全管理制度4

  智慧校園校園網(wǎng)是為教學(xué)工作及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò ),目的在于利用先進(jìn)實(shí)用的計算機技術(shù)和網(wǎng)絡(luò )通信技術(shù),實(shí)現校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)校計算機網(wǎng)絡(luò )的應用和發(fā)展,保證校園網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,更好的為教育教學(xué)服務(wù),特制定如下管理制度。

  第一章總則

  一、本管理制度所稱(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站所構成的,為校園網(wǎng)絡(luò )應用而服務(wù)的硬件、軟件的集成系統。

  二、校園網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。

  三、校園網(wǎng)實(shí)行統一管理、分級負責制。網(wǎng)絡(luò )中心負責對校園網(wǎng)資源進(jìn)行管理,負責全校的網(wǎng)絡(luò )安全和信息安全工作,定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò )安全教育并對上網(wǎng)信息進(jìn)行審查和監控;各處室及辦公室負責對本部門(mén)資源進(jìn)行管理;各部門(mén)計算機責任人負責對本部門(mén)計算機系統的管理。有關(guān)校園網(wǎng)上進(jìn)行學(xué)校信息發(fā)布、新聞宣傳系統、管理信息系統等方面的信息服務(wù),歸口學(xué)校辦公室負責。

  四、任何單位和個(gè)人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò )中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò )設備。

  五、所有上網(wǎng)用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的.活動(dòng)。

  六、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查,必須接受學(xué)校網(wǎng)絡(luò )中心進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。

  七、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心和有關(guān)部門(mén)報告違法行為和有害信息。

  第二章網(wǎng)絡(luò )安全管理

  一、校園網(wǎng)由學(xué)校網(wǎng)絡(luò )中心統一管理及維護。連入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴格使用由網(wǎng)絡(luò )中心分配的IP地址。網(wǎng)絡(luò )管理員對入網(wǎng)計算機和使用者進(jìn)行登記,由網(wǎng)絡(luò )中心負責對其進(jìn)行監督和檢查。任何人不得更改IP及網(wǎng)絡(luò )設置,不得盜用IP地址及用戶(hù)帳號。

  二、與校園網(wǎng)相連的計算機用戶(hù)建設應當符合國家的有關(guān)標準和規定,校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。

  三、網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息的安全工作,建立網(wǎng)絡(luò )事故報告并定期匯報,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò )中心必須及時(shí)備案并向公安機關(guān)報告。

  四、對所有聯(lián)網(wǎng)計算機要及時(shí)、準確登記備案。網(wǎng)絡(luò )教室不準對社會(huì )開(kāi)放。

  五、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內容必須經(jīng)領(lǐng)導審核,由負責人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過(guò)校領(lǐng)導的批準。

  六、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的帳戶(hù)和口令為個(gè)人用戶(hù)所擁有,網(wǎng)絡(luò )中心對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。

  七、加強對師生用戶(hù)上網(wǎng)安全教育指導和監督:

  1、校園網(wǎng)內必須安裝網(wǎng)絡(luò )版監控和防范不良信息的過(guò)濾軟件系統,監控日志至少保存半年。

  2、加強對學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監管。

  3、專(zhuān)用的財務(wù)工作電腦和重要管理數據的電腦最好不要接入網(wǎng)絡(luò )工作。

  八、網(wǎng)絡(luò )中心統一在每臺計算機上安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線(xiàn)升級殺毒軟件,及時(shí)向網(wǎng)絡(luò )中心報告陌生、可疑郵件和計算機非正常運行等情況。

  九、禁止私自安裝、卸載程序;在校園網(wǎng)上,禁止使用盜版軟件,不允許玩計算機游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計算機的系統文件和系統設置。

  十、嚴禁在校園網(wǎng)內使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的文件應使用合格的殺毒軟件進(jìn)行檢查、消毒。

  十一、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問(wèn)題和淫穢色情內容的信息。

  十二、未經(jīng)校園網(wǎng)絡(luò )中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。

  十三、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤(pán)的C盤(pán)區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。

  十四、保護校園網(wǎng)的設備和線(xiàn)路,不準擅自改動(dòng)計算機的連接線(xiàn),不準打開(kāi)計算機主機的機箱,不準擅自移動(dòng)計算機、線(xiàn)路設備及附屬設備,不準擅自把計算機設備外借。

  十五、各處室部門(mén)和教研組必須加強對計算機的管理,指定專(zhuān)人負責管理。管理員應經(jīng)常測試計算機設備的性能,發(fā)現故障及時(shí)通知網(wǎng)絡(luò )中心處理。

  十六、各處室部門(mén)和教研組應認真做好本單位計算機的養護和清潔衛生工作。

  第三章網(wǎng)絡(luò )用戶(hù)安全守則

  一、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和有傷風(fēng)化的信息。

  二、除校園網(wǎng)負責人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。

  三、用戶(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把帳號借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好帳號和IP地址。嚴禁用各種手段破解他人口令、盜用帳號和IP地址。

  四、網(wǎng)絡(luò )用戶(hù)不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)帳戶(hù)及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認為是對網(wǎng)絡(luò )用戶(hù)權益的侵犯。

  五、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心報告違法行為和有害的、不健康的信息。

  第四章處罰辦法

  違反本制度規定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節嚴重者給予行政處分,或提交司法部門(mén)處理。

  一、查閱、復制或傳播下列信息者:

  1、煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度。

  2、煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施。

  3、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序。

  4、公然侮辱他人或者捏造事實(shí)誹謗他人。

  5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  二、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和進(jìn)行危害計算機網(wǎng)絡(luò )安全的活動(dòng)。

  三、盜用他人帳號或私自轉借、轉讓用戶(hù)帳號造成危害者。

  四、故意制作、傳播計算機病毒等破壞性程序者。

  五、上網(wǎng)信息審查不嚴,造成嚴重后果者。

  六、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息者。

  七、有盜用IP地址、盜用帳號和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò )安全運行與管理的惡劣行徑者。

網(wǎng)絡(luò )安全管理制度5

  第一條所有接入網(wǎng)絡(luò )的用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務(wù)器等網(wǎng)絡(luò )設備的活動(dòng)。不得在網(wǎng)絡(luò )上制作、發(fā)布、傳播下列有害內容:

  (一)泄露國家秘密,危害國家安全的;

  (二)違反國家民族、宗教與教育政策的;

  (三)煽動(dòng)暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會(huì )公德,以及賭博、詐騙和教唆犯罪的;

  (四)公然侮辱他人或者捏造事實(shí)誹謗他人的,暴露個(gè)人隱私和攻擊他人與損害他人合法權益的;

  (五)散布謠言,擾亂社會(huì )秩序,鼓勵聚眾滋事的;

  (六)損害社會(huì )公共利益的;

  (七)計算機病毒;

  (八)法律和法規禁止的其他有害信息。如發(fā)現上述有害信息內容,應及時(shí)向三門(mén)縣教育局現代教育中心或上級主管部門(mén)報告,并采取有效措施制止其擴散。

  第二條在網(wǎng)站上發(fā)現大量有害信息,以及遭到黑客攻擊后,必須在12小時(shí)內向三門(mén)縣教育局現代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時(shí)刪除有關(guān)信息。問(wèn)題嚴重、情況緊急時(shí),應關(guān)閉交換機或相關(guān)服務(wù)器。

  第三條任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問(wèn)題和淫穢色情內容的信息。

  第四條所有接入網(wǎng)絡(luò )的用戶(hù)必須對提供的信息負責,網(wǎng)絡(luò )上信息、資源、軟件等的使用應遵守知識產(chǎn)權的有關(guān)法律法規。對于運行無(wú)合法版權的網(wǎng)絡(luò )軟件而引起的版權糾紛由使用部門(mén)(個(gè)人)承擔全部責任。

  第五條嚴禁在網(wǎng)絡(luò )上使用來(lái)歷不明、引發(fā)病毒傳染的軟件,對于來(lái)歷不明的可能引發(fā)計算機病毒的軟件應使用公安部門(mén)推薦的殺毒軟件檢查、殺毒。

  第六條認真執行各項管理制度和技術(shù)規范,監控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動(dòng)、各子網(wǎng)站要加強出口管理和用戶(hù)管理。重要網(wǎng)絡(luò )設備必須保持日志記錄,時(shí)間不少于180天。

  第七條上網(wǎng)信息管理堅持 誰(shuí)上網(wǎng)誰(shuí)負責、誰(shuí)發(fā)布誰(shuí)負責 的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考 網(wǎng)絡(luò )信息發(fā)布管理制度 )。

  第八條各單位和學(xué)校要確定一名行政人員為本單位(學(xué)校)網(wǎng)絡(luò )安全責任人,領(lǐng)導網(wǎng)管員(網(wǎng)管機構)做好本單位和學(xué)校的網(wǎng)絡(luò )和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡(luò )管理人員應加強責任心,保證現有各種網(wǎng)絡(luò )設備良好運行,充分發(fā)揮效率。

  第九條單位和學(xué)校各信息終端用戶(hù)必須受網(wǎng)絡(luò )管理員監督管理。整個(gè)單位和校園要統一出口、統一用戶(hù)管理。建立帳號登記管理制度,用戶(hù)帳號只能專(zhuān)人專(zhuān)用,方便日后的檢查和監督工作。

  第十條與城域網(wǎng)及單位和學(xué)校網(wǎng)絡(luò )相連的機房建設,應當符合國家的有關(guān)標準和規定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規范的技術(shù)保護措施。

  第十一條城域網(wǎng)及校園網(wǎng)站的系統軟件、應用軟件及信息數據要實(shí)施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門(mén)的涉密計算機信息系統實(shí)行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。信息資源保密等級可分為:

  (一)可向Internet公開(kāi)的;

  (二)可向本城域網(wǎng)公開(kāi)的;

  (三)可向有關(guān)單位或個(gè)人公開(kāi)的;

  (四)可向本單位公開(kāi)的;

  (五)僅限于個(gè)人使用的。

  第十二條任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事下列活動(dòng):

  (一)未經(jīng)允許,非法訪(fǎng)問(wèn)教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡(luò )服務(wù)器、工作站、交換機、路由器及其它相關(guān)設備;對教育城域網(wǎng)上所具有的功能、程序、數據進(jìn)行刪除、修改和增加;

  (二)未經(jīng)允許,擅自提供與教育無(wú)關(guān)的網(wǎng)絡(luò )服務(wù);

  (三)故意制作、傳播計算機病毒與破壞性程序;

  (四)其他危害教育城域網(wǎng)絡(luò )安全的行為。

  第十三條違反本管理制度,將提請有關(guān)部門(mén)視情節給予相應的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規的,依照有關(guān)法律、行政法規的'規定予以處罰;構成犯罪的,依法追究刑事責任。

  第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡(luò )安全的,按《中華人民共和國計算機信息系統安全保護條例》中第二十三條的規定予以處罰。

  網(wǎng)絡(luò )安全不同的類(lèi)型

  系統安全

  運行系統安全即保證信息處理和傳輸系統的安全。它側重于保證系統正常運行。避免因為系統的崩演和損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。

  網(wǎng)絡(luò )的安全

  網(wǎng)絡(luò )上系統信息的安全。包括用戶(hù)口令鑒別,用戶(hù)存取權限控制,數據存取權限、方式控制,安全審計。安全問(wèn)題跟踩。計算機病毒防治,數據加密等。

  信息傳播安全

  網(wǎng)絡(luò )上信息傳播安全,即信息傳播后果的安全,包括信息過(guò)濾等。它側重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò )上大云自由傳翰的信息失控。

  信息內容安全

  網(wǎng)絡(luò )上信息內容的安全。它側重于保護信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統的安全漏潤進(jìn)行竊聽(tīng)、冒充、詐編等有損于合法用戶(hù)的行為。其本質(zhì)是保護用戶(hù)的利益和隱私。

網(wǎng)絡(luò )安全管理制度6

  計算機信息網(wǎng)絡(luò )單位應當在根河市網(wǎng)絡(luò )安全主管部門(mén)監督指導下,建立和完善計算機網(wǎng)絡(luò )安全組織,成立計算機網(wǎng)絡(luò )安全領(lǐng)導小組。

  1、確定本單位計算機安全管理責任人和安全領(lǐng)導小組負責人(由主管領(lǐng)導擔任),應當履行下列職責:

 。ㄒ唬┙M織宣傳計算機信息網(wǎng)絡(luò )安全管理方面的法律、法規和有關(guān)政策;

 。ǘ⿺M定并組織實(shí)施本單位計算機信息網(wǎng)絡(luò )安全管理的各項規章制度;

 。ㄈ┒ㄆ诮M織檢查計算機信息網(wǎng)絡(luò )系統安全運行情況,及時(shí)排除各種安全隱患;

 。ㄋ模┴撠熃M織本單位信息安全審查;

 。ㄎ澹┴撠熃M織本單位計算機從業(yè)人員的安全教育和培訓;

 。┌l(fā)生安全事故或計算機違法犯罪案件時(shí),立即向公安機關(guān)網(wǎng)監部門(mén)報告并采取妥善措施,保護現場(chǎng),避免危害的`擴散,暢通與公安機關(guān)網(wǎng)監部門(mén)聯(lián)系渠道。

  2、配備1至2名計算機安全員(由技術(shù)負責人和技術(shù)操作人員組成),應當履行下列職責:

 。ㄒ唬﹫绦斜締挝挥嬎銠C信息網(wǎng)絡(luò )安全管理的各項規章制度;

 。ǘ┌凑沼嬎銠C信息網(wǎng)絡(luò )安全技術(shù)規范要求對計算機信息系統安全運行情況進(jìn)行檢查測試,及時(shí)排除各種安全隱患;

 。ㄈ└鶕煞ㄒ幰,對經(jīng)本網(wǎng)絡(luò )或網(wǎng)站發(fā)布的信息實(shí)行24小時(shí)審核巡查,發(fā)現傳輸有害信息,應當立即停止傳輸,防止信息擴散,保存有關(guān)記錄,并向公安機關(guān)網(wǎng)監部門(mén)報告;

 。ㄋ模┌l(fā)生安全事故或計算機違法犯罪案件時(shí),應當立即向本單位安全管理責任人報告或直接向公安機關(guān)網(wǎng)監部門(mén)報告,并采取妥善措施,保護現場(chǎng),避免危害的擴大;

 。ㄎ澹┰诎l(fā)生網(wǎng)絡(luò )重大突發(fā)性事件時(shí),計算機安全員應隨時(shí)響應,接受公安機關(guān)網(wǎng)監部門(mén)調遣,承擔處置任務(wù);

 。┪沂杏嬎銠C安全技術(shù)人員必須經(jīng)過(guò)市公安機關(guān)網(wǎng)監部門(mén)認可的安全技術(shù)培訓,考核合格后持證上崗。合格證有效期兩年。

  3、單位安全組織應保持與公安機關(guān)聯(lián)系渠道暢通,保證各項信息網(wǎng)絡(luò )安全政策、法規在本單位的落實(shí),積極接受公安機關(guān)網(wǎng)監部門(mén)業(yè)務(wù)監督檢查。

  4、單位安全組織的安全負責人及安全技術(shù)人員應切實(shí)履行各項安全職責,對不依法履行職責,造成安全事故和重大損害的,由公安機關(guān)予以警告,并建議其所在單位給予紀律或經(jīng)濟處理;情節嚴重的,依法追究刑事責任。

網(wǎng)絡(luò )安全管理制度7

  第一條目的為維護公司網(wǎng)絡(luò )安全,保障信息安全,保證公司網(wǎng)絡(luò )系統的暢通,有效防止病毒入侵,特制定本制度。

  第二條適用范圍本制度適用于公司網(wǎng)絡(luò )系統管理。

  第三條職責

  1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò )系統的安全管理和日常系統維護,制定相關(guān)制度并參加檢查。

  2、集團辦公室會(huì )同相關(guān)部門(mén)不定期抽查網(wǎng)絡(luò )內設備安全狀態(tài),發(fā)現隱患及時(shí)予以糾正。

  3、各部門(mén)負責落實(shí)網(wǎng)絡(luò )安全的各項規定。

  第四條網(wǎng)絡(luò )安全管理范圍網(wǎng)絡(luò )安全管理須從以下幾個(gè)方面進(jìn)行規范:物理層、網(wǎng)絡(luò )層、平臺安全,物理層包括環(huán)境安全和設備安全、網(wǎng)絡(luò )層安全包含網(wǎng)絡(luò )邊界安全、平臺安全包括系統層安全和應用層安全。

  第五條機房安全

  1、公司網(wǎng)絡(luò )機房是網(wǎng)絡(luò )系統的核心。除管理人員外,其他人員未經(jīng)允許不得入內。

  2、管理人員不準在主機房?jì)葧?huì )客或帶無(wú)關(guān)人員進(jìn)入。

  3、未經(jīng)許可,不得動(dòng)用機房?jì)仍O施。

  第六條機房工作人員進(jìn)入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無(wú)關(guān)的.事宜,每天上、下班前須檢查設備電源情況,在確保安全的情況下,方可離開(kāi)。

  第七條為防止磁化記錄的破壞,機房?jì)炔粶适褂么呕、收音機等產(chǎn)生磁場(chǎng)的物體。

  第八條機房工作人員要嚴格按照設備操作規程進(jìn)行操作,保證設備處于良好的運行狀態(tài)。

網(wǎng)絡(luò )安全管理制度8

  一、嚴格執行國家及地方制定的信息安全條例。

  二、上網(wǎng)用戶(hù)必須嚴格遵循網(wǎng)絡(luò )安全保密制度。

  三、提供的上網(wǎng)信息,必須經(jīng)過(guò)辦公主的審核后方可上網(wǎng),并及時(shí)予以登記。

  四、用戶(hù)必須配合有關(guān)部門(mén)依法進(jìn)行信息安全檢查。

  五、建立健全網(wǎng)絡(luò )安全管理制度,采取安全技術(shù)措施,落實(shí)安全管理責任,加強對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò )運行日志的'管理,并將系統運行日志完整僅用3個(gè)月以上,以備公安機關(guān)的監督檢查。

  六、"安全專(zhuān)管員"要加強網(wǎng)絡(luò )信息、監測,定期檢查安全情況、計算機是否感染病毒并及時(shí)清除,同時(shí)應配合網(wǎng)絡(luò )管理員對各開(kāi)通服務(wù)器的系統日志進(jìn)行不定期檢查,及時(shí)發(fā)現隱患及時(shí)匯報與處理。

  七、對網(wǎng)絡(luò )上有害信息及時(shí)控制并刪除。嚴防非法用戶(hù)侵入我方網(wǎng)絡(luò )從事非法活動(dòng),一經(jīng)發(fā)現及時(shí)進(jìn)行相應的技術(shù)處理,如及時(shí)清除有需信息的傳播途徑、關(guān)閉相應的服務(wù)器等,并且保護好相關(guān)日志等數據,及時(shí)向有關(guān)部門(mén)報告。

  八、出現有關(guān)網(wǎng)絡(luò )安全隱患及時(shí)上報辦公室,及時(shí)處理并作日志。

  九、加強對用戶(hù)數據的管理,發(fā)現異常用戶(hù),及時(shí)處理并上報辦公室備案。

  十、定期組織網(wǎng)絡(luò )管理人員進(jìn)行安全管理學(xué)習和培訓。

網(wǎng)絡(luò )安全管理制度9

  為加強計算機網(wǎng)絡(luò )的維護和管理,確保網(wǎng)絡(luò )安全、可靠、穩定地運行,促進(jìn)學(xué)院網(wǎng)絡(luò )的健康發(fā)展特制定本管理規定。

  第一條各用戶(hù)必須自覺(jué)遵守國家有關(guān)法規:不得利用國際互聯(lián)網(wǎng)泄露國家秘密;涉密文件、資料、數據嚴禁上網(wǎng)流傳、處理、儲存;與涉密文件、資料、數據和涉密科研課題相關(guān)的微機嚴禁聯(lián)網(wǎng)運行。

  第二條任何用戶(hù)不得利用國際互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施;煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度;煽動(dòng)分裂國家、破壞國家統一;煽動(dòng)民族仇恨、民族歧視,破壞民族團結;捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì )秩序;宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;公然侮辱他人或者捏造事實(shí)誹謗他人;損害國家機關(guān)信譽(yù)的;其他違反憲法和法律、行政法規的。

  第三條任何用戶(hù)不得從事下列危害計算機信息網(wǎng)絡(luò )安全的活動(dòng):未經(jīng)允許,進(jìn)入計算機信息網(wǎng)絡(luò )或者使用計算機信息網(wǎng)絡(luò )資源;未經(jīng)允許,對計算機信息網(wǎng)絡(luò )功能進(jìn)行刪除、修改或者增加的;

  未經(jīng)允許,對計算機信息網(wǎng)絡(luò )中存儲、處理或者傳輸的`數據和應用程序進(jìn)行刪除、修改或者增加的;

  故意制作、傳播計算機病毒等破壞性程序的;

  其他危害計算機信息網(wǎng)絡(luò )安全的。

  第四條用戶(hù)的通信自由和通信秘密受法律保護。任何單位和個(gè)人不得違反法律規定,利用國際聯(lián)網(wǎng)侵犯用戶(hù)的通信自由和通信秘密。

  第五條網(wǎng)絡(luò )責任人和各科室網(wǎng)絡(luò )用戶(hù)應當履行下列安全保護職責:負責本網(wǎng)絡(luò )的安全保護管理工作,建立健全安全保護管理制度;落實(shí)安全保護技術(shù)措施,保障本網(wǎng)絡(luò )的運行安全和信息安全;負責對本網(wǎng)絡(luò )用戶(hù)的安全教育和培訓;

  對委托發(fā)布信息的單位和個(gè)人進(jìn)行登記,并對所提供的信息內容按照相關(guān)規定進(jìn)行審核;

  建立計算機信息網(wǎng)絡(luò )電子公告系統的用戶(hù)登記和信息管理制度;

  發(fā)現有違法亂紀行為的,應當保留有關(guān)原始記錄,并在二十四小時(shí)內向學(xué)院領(lǐng)導和相關(guān)職能部門(mén)報告;按照國家有關(guān)規定,刪除本網(wǎng)絡(luò )中含有違法內容的地址、目錄或者關(guān)閉服務(wù)器。

  第六條網(wǎng)絡(luò )責任人和各科室網(wǎng)絡(luò )用戶(hù)必須實(shí)行以下安全管理制度:分級管理,分級負責,網(wǎng)絡(luò )建設與管理成效與年終考核掛鉤制度;信息發(fā)布文責自負、審核、登記制度;

  有害信息監視、保存、清除和備份制度;

  違法案件報告和協(xié)助查處制度;

  帳號使用登記和操作權限管理制度;

  安全教育和培訓制度;

  BBS注冊實(shí)名登記制度;

  禁止涉密微機入網(wǎng)制度。

  第七條對于不符合安全管理規定的站點(diǎn),一經(jīng)發(fā)現,即從網(wǎng)上隔離,并要追究有關(guān)人員的責任。

  第八條網(wǎng)絡(luò )責任人和各科室要定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)的信息安全和網(wǎng)絡(luò )安全教育,并根據國家有關(guān)規定對上網(wǎng)信息進(jìn)行檢查。發(fā)現問(wèn)題應及時(shí)上報,并采取處理措施。

  第九條網(wǎng)絡(luò )責任人和各科室和用戶(hù)必須接受并配合國家和學(xué)校有關(guān)部門(mén)依法進(jìn)行的監督檢查。

網(wǎng)絡(luò )安全管理制度10

  總則:

  為了保障自貢市蜀光綠盛實(shí)驗學(xué)校校園局域網(wǎng)絡(luò )系統安全、促進(jìn)校園數字化應用和發(fā)展、保證校園局域網(wǎng)絡(luò )的正常運行,為我校師生提供一個(gè)先進(jìn)、可靠、安全的計算機網(wǎng)絡(luò )教學(xué)、科研和辦公環(huán)境,促進(jìn)學(xué)校與外界的信息交流、資源共享和科研合作,制定本管理條例。

  第一章管理組織機構

  第一條校園局域網(wǎng)管理小組由學(xué)校校長(cháng)、分管副校長(cháng)、教導處、后勤處和信息管理員等組成。

  第二條校園局域網(wǎng)管理小組的主要職責是:

  1、負責制定我校計算機校園局域網(wǎng)及信息化建設的中長(cháng)期發(fā)展規劃; 2、統籌入網(wǎng)部門(mén)與校園局域網(wǎng)中心主結點(diǎn)的聯(lián)接;

  3、監督校園局域網(wǎng)的運行及網(wǎng)絡(luò )安全、保密事宜;

  4、研究和審定校園局域網(wǎng)建設和運行中的.重大決策。

  第三條校園局域網(wǎng)信息安全小組由分管副校長(cháng)牽頭,各處室主要負責人為各處室的網(wǎng)絡(luò )安全責任人。

  第四條信息技術(shù)組在校園局域網(wǎng)管理小組指導下開(kāi)展具體工作,負責校園局域網(wǎng)的短期規劃、建設、日常技術(shù)運行管理。

  第五條校園局域網(wǎng)的信息安全稽查工作由辦公室負責。

  第二章應用安全管理

  第六條自貢市蜀光綠盛實(shí)驗學(xué)校校園局域網(wǎng)信息安全由校園局域網(wǎng)信息安全小組負責。

  第七條學(xué)校任何處室和個(gè)人不得利用校園局域網(wǎng)絡(luò )從事危害國家安全、泄露國家機密的活動(dòng),不得危害計算機網(wǎng)絡(luò )及信息系統的安全。

  第八條校園局域網(wǎng)出口處應安裝防火墻以便對有害連接和有害信息進(jìn)行記錄和過(guò)濾。所有提供公開(kāi)服務(wù)的計算機上均應安裝病毒防火墻和入侵檢測系統,對網(wǎng)絡(luò )連接進(jìn)行記錄。

  第九條校園局域網(wǎng)用戶(hù)必須自覺(jué)接受并配合電教網(wǎng)絡(luò )中心進(jìn)行的監督檢查以及所采取的必要措施。

  第十條配備的防病毒軟件必須是經(jīng)過(guò)公安部門(mén)認證的產(chǎn)品。對防病毒軟件必須及時(shí)進(jìn)行升級和更新。

  第十一條任何連入校園局域網(wǎng)絡(luò )的計算機均須安裝病毒防火墻。重要部門(mén)的計算機,如財務(wù)用機、圖書(shū)管理系統、應當做到專(zhuān)人、專(zhuān)管、專(zhuān)用,避免交叉使用。

  第十二條嚴禁使用來(lái)歷不明的光盤(pán)、軟盤(pán)、硬盤(pán)及其它移動(dòng)存儲器。對外來(lái)光盤(pán)、軟盤(pán)、硬盤(pán)及其它移動(dòng)存儲器,使用前要進(jìn)行病毒檢測,確認無(wú)病毒方可使用。

  第十三條如用戶(hù)發(fā)現計算機感染病毒,必須馬受感染的計算機與校園局域網(wǎng)隔離,防止病毒擴散,同時(shí)上報信息技術(shù)組,以便迅速對網(wǎng)絡(luò )和所有工作站進(jìn)行查毒。

  第三章信息管理

  第十四條校園局域網(wǎng)用戶(hù)不得利用校園局域網(wǎng)及互聯(lián)網(wǎng)查閱、復制和傳播危害國家、破壞安定、有礙社會(huì )治安和傷風(fēng)敗俗的各種不良信息。

  第十五條學(xué)校各處室對上網(wǎng)信息進(jìn)行審查,嚴格把關(guān),凡涉及國家及學(xué)校機密的信息嚴禁上網(wǎng)。校園局域網(wǎng)用戶(hù)不允許在網(wǎng)絡(luò )上發(fā)布不真實(shí)的信息。

  第十六條校園局域網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。

  第四章網(wǎng)絡(luò )教學(xué)應用

  第十七條學(xué)校重視和加強學(xué)校信息化建設,各處室應根據履行職能,利用計算機網(wǎng)絡(luò )技術(shù)和通訊技術(shù),在校園局域網(wǎng)平臺上開(kāi)展信息開(kāi)發(fā)、應用與研究工作,實(shí)現辦公自動(dòng)化,管理科學(xué)化,以信息化促進(jìn)管理水平提高,全面提高教育教學(xué)質(zhì)量。

  第十八條廣大教師要認真學(xué)習計算機基本知識,不斷提高計算機應用能力;正確地使用計算機,獨立完成常規事務(wù),開(kāi)發(fā)網(wǎng)絡(luò )教學(xué)課程,將計算機更好地應用于教育教學(xué)和管理。

  第十九條學(xué)校將積極引進(jìn)一些制作質(zhì)量好,學(xué)科內容精,教學(xué)設計特色鮮明的優(yōu)秀的網(wǎng)絡(luò )教學(xué)課程。供廣大的教師和學(xué)生們共享。積極引進(jìn)和開(kāi)發(fā)制作平臺,為教師提供良好的開(kāi)發(fā)環(huán)境和技術(shù)支持。

  第二十條學(xué)校鼓勵各教研組、各科組利用網(wǎng)絡(luò )集體備課,并制作出內容充實(shí)、版面活潑、能充分利用多媒體手段將抽象內容具體、形象、生動(dòng)化的網(wǎng)絡(luò )教學(xué)課程。

  第五章違約責任與處罰

  第二十一條違反本條例規定者,學(xué)校及校園局域網(wǎng)管理部門(mén)可提出警告、停止其使用網(wǎng)絡(luò ),情節嚴重者,提交校行政部門(mén)或有關(guān)司法部門(mén)處理。

  第六章附則

  第二十二條本管理條例若與國家或上級部門(mén)的有關(guān)管理法規相抵觸,則以后者為準。

  第二十三條本管理條例解釋權為自貢市蜀光綠盛實(shí)驗學(xué)校校園局域網(wǎng)絡(luò )管理小組。

  第二十四條本管理條例自公布之日起生效實(shí)施。

網(wǎng)絡(luò )安全管理制度11

  為加強我委計算機信息網(wǎng)絡(luò )安全管理,確保信息網(wǎng)絡(luò )安全、高效、正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和柳保(20xx)9號《關(guān)于在全市開(kāi)展保密計算機違規聯(lián)接互聯(lián)網(wǎng)監管工作的通知》和有關(guān)規定,制定本規定。

  第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡(luò )信息安全管理法規及本規定。

  第二條任何單位和個(gè)人不得利用本委計算機信息網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等非法活動(dòng),不得利用本委計算機信息網(wǎng)絡(luò )制作、查閱、復制和傳播妨礙社會(huì )治安和淫穢色情等有害信息。

  第三條涉密計算機信息系統的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專(zhuān)用設備,防泄密、防竊密。

  第四條涉密計算機信息系統必須與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。

  第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關(guān)內使用,確因工作需要攜帶外出,必須將涉密信息全部轉出便攜式存儲設備存放在機關(guān)。

  第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區分,專(zhuān)機專(zhuān)用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。

  第七條計算機網(wǎng)絡(luò )插頭和接口,必須標明字樣,嚴格區分,按規范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò )系統有關(guān)的設置,嚴防由于誤操作造成泄密。

  第八條涉密信息和數據必須按照保密規定進(jìn)行采集、存儲、處理、傳遞、使用和銷(xiāo)毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進(jìn)行。

  第九條建立上網(wǎng)信息保密審查制度,堅持“誰(shuí)上網(wǎng)誰(shuí)負責'的原則,信息上網(wǎng)必須經(jīng)過(guò)嚴格審查和批準,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。

  第十條各科室,應當造冊登記,切實(shí)加強軟盤(pán)、磁帶、光盤(pán)、移動(dòng)硬盤(pán)等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規定進(jìn)行管理,不得降低密級使用。不再使用的信息媒體應及時(shí)銷(xiāo)毀。

  第十一條報廢、維修存儲過(guò)國家秘密信息的計算機和信息媒體,須交委辦公室按保密規定統一處理,保證所存儲的國家秘密信息不被泄露。

  第十二條做好計算機信息系統數據備份。根據需要與存貯環(huán)境,重要信息要定期(半年至二年)進(jìn)行循環(huán)復制三份分處存放,并注意防止因靜電、電磁干擾等原因導致信息丟失。

  第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現病毒及時(shí)清除,確保信息系統安全運行。

  第十四條妥善保管和使用計算機ca認證系統密鑰,保守計算機信息系統用戶(hù)口令秘密。密鑰被盜或遺失,應及時(shí)作廢,重新分配。

  第十五條文印室計算機管理。文印室的計算機由打字員負責管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應自帶u盤(pán)在外網(wǎng)計算機上操作直接將文件存入自帶盤(pán)中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進(jìn)入文印室。

  第十六條本委計算機信息網(wǎng)絡(luò )安全工作由委信息安全領(lǐng)導小組負責。委主要負責人擔任領(lǐng)導小組組長(cháng),成員由各科室負責人組成。領(lǐng)導小組職責是:

  (一)根據國家有關(guān)計算機信息網(wǎng)絡(luò )安全的法規和政策,審定本委計算機信息網(wǎng)絡(luò )安全工作計劃和管理制度;

  (二)指導和檢查本委計算機信息網(wǎng)絡(luò )安全工作;

  (三)定期對計算機信息系統的`系統安全保密管理人員進(jìn)行上崗前保密培訓,嚴格審查和考核。

  (四)研究、解決本委計算機信息網(wǎng)絡(luò )安全重大問(wèn)題。

  第十七條委信息安全領(lǐng)導小組下設辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導小組領(lǐng)導下,負責本委計算機信息網(wǎng)絡(luò )安全管理的日常工作。

  第十八條各科室負責人是本科室計算機信息網(wǎng)絡(luò )安全工作的第一責任人,對本科室信息安全工作負責。

  第十九條各科室切實(shí)加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺(jué)遵守保密紀律和有關(guān)保密規定,發(fā)現有違反規定的行為,立即糾正,發(fā)現國家秘密泄露或可能泄露情況時(shí),應當立即報告委信息安全領(lǐng)導小組。

  第二十條違反本規定造成泄密的,將按有關(guān)法律和規定,追究當事人和責任人的責任,依法依紀進(jìn)行處理。

  第二十一條本規定自發(fā)布之日起執行。

網(wǎng)絡(luò )安全管理制度12

  為保證校園網(wǎng)絡(luò )系統與信息安全,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生,保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò )、計算機及相關(guān)配套設備、設施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò )與信息系統的安全運行。根據我校系統網(wǎng)絡(luò )和信息系統建設及應用的現狀,并針對存在的問(wèn)題與風(fēng)險,特制定本校網(wǎng)絡(luò )與信息安全防范責任制度。

  (一)建立健全校園網(wǎng)絡(luò )與信息安全崗位責任體系和規章制度

  辦公室負責以學(xué)校名義在內、外網(wǎng)站上的信息發(fā)布、審查和監控;總務(wù)處協(xié)同信息中心負責電力、空調、防火、防雷、防盜、防電磁干擾等基礎設施的監控和維護;信息中心負責網(wǎng)絡(luò )的維護和技術(shù)支持以及其他各類(lèi)應用信息系統的監控和維護。

  下設的辦公室各工作小組中,綜合協(xié)調組負責在發(fā)生緊急事件時(shí)聯(lián)絡(luò )各小組人員到位并協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的'報告或在系統內通報。信息網(wǎng)絡(luò )安全組負責各類(lèi)網(wǎng)站、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及信息安全事件的事后追查;負責網(wǎng)絡(luò )系統的安全防范、應急處置和網(wǎng)絡(luò )恢復工作及網(wǎng)絡(luò )安全事件的事后追查。

  (二)明確信息安全等級、信息安全保護等級

  根據信息的性質(zhì)和重要程度劃分為四級:

  (1)A級,高敏感信息,實(shí)行絕對強制保護;

  (2)B級,敏感信息,實(shí)行強制保護;

  (3)C級,內部管理信息,實(shí)行自主安全保護;

  (4)D級,公共信息,實(shí)行一般安全保護。

  根據確立的信息安全等級,依據國家頒布的《計算機信息系統安全保護等級劃分準則》,確立計算機系統安全保護的五個(gè)等級,具體為:第一級,用戶(hù)自主保護級;第二級,系統審計保護級;第三級,安全標記保護級:第四級,結構化保護級;第五級:訪(fǎng)問(wèn)驗證保護級。

  (三)網(wǎng)站、網(wǎng)頁(yè)信息安全防范

  內、外部WEB網(wǎng)站、交互式論壇、電子公告版、聊天室等信息發(fā)布系統,必須有專(zhuān)門(mén)的信息監控人員、系統管理人員隨時(shí)監控維護,堅決杜絕含有反動(dòng)政治內容、淫穢內容等有害信息的出現。任何以學(xué)校名義在網(wǎng)站或主頁(yè)上發(fā)布的信息,必須經(jīng)辦公室指定人員或其他指定人員的審查,才能發(fā)布。一旦發(fā)現非法內容,應立即按緊急處置預案處置。國家法定長(cháng)假期間,無(wú)安全防護措施或監控處置措施的各類(lèi)信息發(fā)布網(wǎng)站應關(guān)閉。

  (四)網(wǎng)絡(luò )安全防范

  與外部相關(guān)部門(mén)聯(lián)網(wǎng)必須采用單獨的網(wǎng)絡(luò )設備和通信線(xiàn)路,必須采用物理隔離或防火墻邏輯隔離的方式交換數據,采取嚴格的通信控制策略并具備審計、記錄等功能;內部計算機網(wǎng)絡(luò )應與因特網(wǎng)物理隔離;與網(wǎng)絡(luò )服務(wù)提供商簽訂網(wǎng)絡(luò )通暢安全保障協(xié)議,確保在網(wǎng)絡(luò )線(xiàn)路故障的情況下能夠得到及時(shí)恢復;必須對主機或網(wǎng)絡(luò )設備中不使用或較少使用的、存在安全隱患的服務(wù)進(jìn)行關(guān)閉;對各類(lèi)撥號接入設備要采取具體嚴格的安全控制措施;在網(wǎng)絡(luò )建設和改造時(shí)必須優(yōu)先考慮到網(wǎng)絡(luò )的安全性,要有相應的備份設備,一旦局域網(wǎng)、廣域網(wǎng)出現故障能夠及時(shí)更換或維護;未經(jīng)上級信息中心許可,嚴禁將采用規定范圍以外IP地址的計算機接入我校系統網(wǎng)絡(luò );各類(lèi)網(wǎng)絡(luò )設備及關(guān)鍵主機設備的密碼要有專(zhuān)人保管備案并有定期變更機制;在未采取相應的加密措施之前,不利用電子郵件傳遞涉及機密的信息。

  (五)病毒安全防范

  校園內所有教學(xué)與辦公使用的計算機設備,配備正版的防病毒軟件,所有的外來(lái)軟件或盤(pán)片,必須先進(jìn)行病毒檢查才能安裝和使用。

  (六)軟件系統安全防范

  按照國家的要求,杜絕使用盜版軟件。各類(lèi)應用軟件要充分考慮到軟件安全的要求,并進(jìn)行安全性能評估。

  (七)數據安全防范

  逐步建立相應的數據備份、恢復機制;原則上備份介質(zhì)的存儲不能與主機系統在同一地域,或實(shí)行備份導出數據異地存放。

  (八)設備安全防范

  采購的計算機設備都必須有較高的可靠性,尤其是主機、服務(wù)器及中心網(wǎng)絡(luò )設備、網(wǎng)絡(luò )安全設備等關(guān)鍵設備要按照推薦目錄采購,從源頭上把好設備的安全性能關(guān)。各關(guān)鍵設備都要有冗余備份或相應配件,一旦設備出現故障能夠及時(shí)維護、更換,確保不影響正常工作的開(kāi)展和系統的運行。

  (九)機房安全防范

  主機房嚴格按照有關(guān)的國家、省市標準進(jìn)行建設和改造;必須具備防火、防雷、防靜電、防電磁干擾設備;要有完備的環(huán)境控制設備和電源供應設備;要有嚴格的管理制度,確保各類(lèi)設備有一個(gè)良好的運行環(huán)境。

網(wǎng)絡(luò )安全管理制度13

  第一條為了全面提高我校師生網(wǎng)絡(luò )與信息安全意識,建立健全校園網(wǎng)絡(luò )與信息安全工作的組織體系、管理規章和責任制度,有效防范、控制和抵御信息安全風(fēng)險,增強安全預警、應急處置和災難恢復能力,提高學(xué)校和各部門(mén)的整體安全防護水平,形成與教育信息化發(fā)展相適應的、完備的網(wǎng)絡(luò )與信息安全保障體系,促進(jìn)我校信息化建設的健康發(fā)展,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》以及公安部《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》和其他法律、行政法規的規定,根據我校實(shí)際情況,制定本辦法。

  第二條本辦法適用于學(xué)校校園網(wǎng)絡(luò )及所承載的所有信息系統。

  第三條我校網(wǎng)絡(luò )與信息安全管理工作實(shí)行責任制和責任追究制,各部門(mén)按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則切實(shí)落實(shí)網(wǎng)絡(luò )與信息安全責任。信息化辦公室承擔學(xué)校的安全管理和監督、技術(shù)安全保障。網(wǎng)絡(luò )與信息系統的使用單位和個(gè)人承擔系統操作與信息內容的。直接安全責任。

  第四條按照分級管理、逐級負責的原則。學(xué)校信息化領(lǐng)導小組負責全校的網(wǎng)絡(luò )和信息安全工作,信息化領(lǐng)導小組下設辦公室,辦公室設在信息化辦公室。各部門(mén)設立部門(mén)級的信息化領(lǐng)導小組,負責本部門(mén)的網(wǎng)絡(luò )與信息安全工作,主要負責人要親自抓,各學(xué)院和部門(mén)主管信息工作的領(lǐng)導為本單位的網(wǎng)絡(luò )與信息安全責任人,有信息系統的部門(mén)需指定專(zhuān)人作為信息系統管理員,負責本單位網(wǎng)絡(luò )與信息安全保護和管理工作,各部門(mén)信息化領(lǐng)導小組組成情況報信息化辦公室登記備案。

  第五條信息系統實(shí)行安全等級保護制度,根據國家等級保護相關(guān)管理文件,信息系統的安全保護等級分為五個(gè)等級。等級確定的原則、標準、各級別安全保護和管理內容按照國家和省有關(guān)規定執行。涉密信息系統應當根據國家涉密信息保護的基本要求,按照學(xué)校部門(mén)有關(guān)涉密信息系統分級保護管理規定和技術(shù)標準進(jìn)行保護。

  第六條學(xué)校各信息系統的建設管理部門(mén)作為安全等級保護的責任主體,應當按照國家有關(guān)管理規范、技術(shù)標準確定信息系統的安全保護等級。對新建、改建、擴建的`信息系統,建設管理單位應當在規劃、設計階段確定信息系統的安全保護等級,并同步建設符合該安全保護等級要求的信息安全設施。

  第七條新建的信息系統,其建設管理部門(mén)應當在系統投入運行后到信息化辦公室辦理備案手續。已運行的信息系統,其建設管理部門(mén)應當在本辦法執行后到信息化辦公室辦理備案手續并確定安全保護等級。對于二級及以上的信息系統由信息化辦公室統一上報至公安局等相關(guān)部門(mén)。

  第八條信息系統建設管理單位應當建立信息系統安全狀況日常檢測工作制度,應當按照國家有關(guān)管理規范和技術(shù)標準,定期對信息系統安全狀況、安全保護制度及措施的落實(shí)情況進(jìn)行自查,學(xué)校管理部門(mén)將定期進(jìn)行檢查。三級以上的信息系統需由公安部門(mén)進(jìn)行系統評測。對于信息系統安全狀況未達到安全保護等級要求的,建設管理單位應當制定方案進(jìn)行整改。

  第九條信息系統建設管理單位應當建立并落實(shí)以下安全保護制度:

  (一)安全責任制度和安全培訓制度;

  (二)核實(shí)、登記并及時(shí)更新用戶(hù)注冊信息制度;

  (三)信息發(fā)布審核、登記、保存、清除和備份制度;

  (四)信息網(wǎng)絡(luò )安全處置制度;

  (五)違法案件報告和協(xié)助查處制度;

  (六)國家和省規定的其他安全保護制度。

  第十條信息系統建設管理單位應當落實(shí)以下安全保護技術(shù)措施:

  (一)系統重要數據管理、備份、容災恢復措施;

  (二)計算機病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò )入侵、攻擊破壞等危害網(wǎng)絡(luò )安全行為的措施;

  (三)系統運行和用戶(hù)使用日志備份并保存六十日以上的措施;

  (四)密鑰、密碼安全管理措施;

  (五)國家和省規定的其他安全保護技術(shù)措施。

  第十一條二級以上的信息系統建設管理單位應當制定重大突發(fā)事件應急處置預案。發(fā)生重大突發(fā)事件時(shí),應當按照應急處置預案的要求采取相應的處置措施。

  第十二條任何單位或者個(gè)人不得從事下列危害信息網(wǎng)絡(luò )安全的行為:

  (一)擅自進(jìn)入、使用他人計算機信息網(wǎng)絡(luò );

  (二)擅自增加、修改、刪除、復制他人計算機信息網(wǎng)絡(luò )的數據;

  (三)擅自增加、修改、刪除、干擾他人計算機信息網(wǎng)絡(luò )的功能;

  (四)破壞計算機信息網(wǎng)絡(luò )運行環(huán)境、設備設施;

  (五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò )資源;

  (六)故意制作、傳播、使用計算機病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復制、傳播含破壞性程序或其機理、源程序的信息;

  (七)故意阻塞、阻礙、中斷計算機信息網(wǎng)絡(luò )的信息傳輸,惡意占用網(wǎng)絡(luò )資源;

  (八)利用計算機信息網(wǎng)絡(luò )大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò )秩序;

  (九)利用計算機信息網(wǎng)絡(luò )違背他人意愿、冒用他人名義發(fā)布信息;

  (十)明知本單位或本人的計算機信息網(wǎng)絡(luò )的網(wǎng)絡(luò )地址、主機空間等資源已被他人利用,從事可能危害計算機信息網(wǎng)絡(luò )安全的活動(dòng)而不予制止;

  (十一)擅自利用計算機信息網(wǎng)絡(luò )收集、使用、提供、買(mǎi)賣(mài)學(xué)校公共數據和他人專(zhuān)有信息;

  (十二)其他危害計算機信息網(wǎng)絡(luò )安全的行為。

  第十三條任何單位或者個(gè)人不得利用計算機信息網(wǎng)絡(luò )制作、發(fā)布、傳播含有下列內容的信息:

  (一)反對憲法確定的基本原則的;

  (二)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的; (三)損害國家榮譽(yù)和利益的;

  (四)煽動(dòng)民族仇恨、民族歧視,破壞民族團結,或者侵害民族風(fēng)俗習慣的; (五)破壞國家宗教政策,宣揚邪教、封建迷信的; (六)散布謠言,擾亂社會(huì )秩序,破壞社會(huì )穩定的;

  (七)鼓動(dòng)公眾惡意評論他人、公開(kāi)發(fā)布他人隱私或者通過(guò)暗示、影射等方式對他人進(jìn)行人身攻擊的;

  (八)公然侮辱他人或者捏造事實(shí)誹謗他人的;

  (九)以非法社團名義活動(dòng)的;

  (十)買(mǎi)賣(mài)法律、法規禁止流通的物品的;

  (十一)非法買(mǎi)賣(mài)法律、法規限制流通的物品,對公共安全構成威脅的;

  (十二)含有淫穢、色情、賭博、暴力、欺詐等內容,或者教唆犯罪、傳授犯罪方法的;

  (十三)含有法律、法規禁止的其他內容的。

  第十四條學(xué)校管理部門(mén)對違反本辦法的可根據情況作以下處理:

  (一)警告、勒令改正;

  (二)中斷網(wǎng)絡(luò )3至60天;

  (三)關(guān)閉計算機信息系統;

  (四)給予相應的行政和紀律處分;

  (五)情節嚴重者會(huì )同保衛處向公安部門(mén)報告,追究其法律責任。

  第十五條本《辦法》由校計算機信息網(wǎng)絡(luò )安全領(lǐng)導小組負責解釋。

  第十六條本《辦法》自發(fā)布之日起施行。

網(wǎng)絡(luò )安全管理制度14

  一、廣東外語(yǔ)外貿大學(xué)南國商學(xué)院由主管院領(lǐng)導、網(wǎng)絡(luò )與信息技術(shù)中心主任直接負責指揮、組織、協(xié)調大學(xué)校園網(wǎng)的網(wǎng)絡(luò )信息安全保護工作;

  二、校園網(wǎng)管理部門(mén)必須指定具有安全員培訓合格證的專(zhuān)人擔任信息安全員,并在主管領(lǐng)導的統一安排下,具體負責本校信息網(wǎng)絡(luò )安全管理工作;三、息安全員應密切與校內各二級部門(mén)有關(guān)人員聯(lián)系,督促監督執行各項計算機網(wǎng)絡(luò )信息安全的規章,并負責在組織宣傳計算機網(wǎng)絡(luò )信息安全管理方面的法律,法規和有關(guān)政策;

  四、各部門(mén)網(wǎng)絡(luò )安全員應當對本部門(mén)的網(wǎng)絡(luò )使用情況監督、檢查。

  五、信息安全員負責根據大學(xué)的實(shí)際情況,擬定并修正或補充本單位計算機網(wǎng)絡(luò )信息安全管理的各項規章制度,組織實(shí)施安全防范措施;

  六、信息安全員按照計算機網(wǎng)絡(luò )信息安全管理行業(yè)技術(shù)規范要求,負責定期組織檢查計算機網(wǎng)絡(luò )信息系統安全運行情況,發(fā)現問(wèn)題,及時(shí)處理;

  七、信息安全員負責組織進(jìn)行安全稽核,并負責對校內各二級部門(mén)計算機從業(yè)人員的安全教育和培訓;

  八、信息安全員負責對大學(xué)校園網(wǎng)新購置設備的安全檢查和驗收工作,對新購置的操作系統,維修后的計算系統或從外拷貝回以及要與外單位交換的軟件進(jìn)行嚴格的檢查,確認無(wú)毒無(wú)害后才能使用,確保計算機系統安全運行;九、信息安全員應接受公安機關(guān)的安全技術(shù)培訓,加強與公安機關(guān)的聯(lián)系。發(fā)生安全事故和計算機犯罪案件時(shí),應采取妥善措施,并組織調查取證工作,保護現場(chǎng),避免危害的擴大,在向單位主管領(lǐng)導匯報的同時(shí),有權直接向公安機關(guān)計算機安全監察部門(mén)報告;

  十、如果各學(xué)院或二級部門(mén)要開(kāi)通網(wǎng)絡(luò )服務(wù),需到教育技術(shù)中心登記并簽訂相應的'安全協(xié)議,各學(xué)院或二級部門(mén)指定專(zhuān)門(mén)的網(wǎng)絡(luò )安全管理員,負責本單位的網(wǎng)絡(luò )安全管理工作,具體職責參照以上八條執行。

  十一、按照分級負責,責任到頭的原則,學(xué)校一級由校園網(wǎng)管理部門(mén)負責,二級學(xué)院或部門(mén)一級由學(xué)院或部門(mén)主管領(lǐng)導負責,切實(shí)做到責任落實(shí),層層負責;十二、嚴格執行誰(shuí)主管,誰(shuí)負責的原則,各二級部門(mén)除確定一名負責人主管網(wǎng)絡(luò )信息與運行安全外,必須確定一名專(zhuān)、兼職的網(wǎng)絡(luò )信息及技術(shù)管理員具體負責本部門(mén)網(wǎng)絡(luò )運行及信息安全。

網(wǎng)絡(luò )安全管理制度15

  第一章總則

  第一條保障校園網(wǎng)絡(luò )及信息系統的安全穩定,促進(jìn)學(xué)校信息化健康發(fā)展,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國網(wǎng)絡(luò )安全法》等國家相關(guān)法律法規并結合我校實(shí)際,特制定本辦法。

  第二條網(wǎng)絡(luò )安全是指通過(guò)采取必要的措施,防范對網(wǎng)絡(luò )的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò )處于穩定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò )數據的完整性、保密性、可用性的能力。

  第三條網(wǎng)絡(luò )安全管理的基本原則是“誰(shuí)主管、誰(shuí)負責,誰(shuí)運維、誰(shuí)負責,誰(shuí)使用、誰(shuí)負責”;明確責任、突出重點(diǎn)、保障安全。

  第四條網(wǎng)絡(luò )安全管理的總體方針是以國家標準《信息系統安全等級保護基本要求》(GB/T 22239)為指導,預防為主、綜合防范。

  第五條網(wǎng)絡(luò )安全管理的目標是建立健全網(wǎng)絡(luò )信息安全保障體系,提高安全防護能力,確保學(xué)校網(wǎng)絡(luò )信息安全工作規范、有序開(kāi)展,保障學(xué)校信息化建設可持續發(fā)展。

  第二章機構與職責

  第六條學(xué)校成立網(wǎng)絡(luò )安全工作領(lǐng)導小組。領(lǐng)導小組由學(xué)校黨委書(shū)記和校長(cháng)任組長(cháng),其他校領(lǐng)導任副組長(cháng)。辦公室、組織人事處、宣傳統戰辦公室、紀檢監察審計處、教務(wù)處、科研處、安保法制處、學(xué)生處、后勤基建處、計劃財務(wù)校產(chǎn)處、招生就業(yè)處、督導室、繼續教育部、工會(huì )、團委、教育信息技術(shù)中心和各系部主要負責人為成員。領(lǐng)導小組下設辦公室,辦公室設在辦公室,辦公室負責人擔任辦公室主任,安保法制處和教育信息技術(shù)中心負責人擔任副主任。

  領(lǐng)導小組的主要職責是:

  1.貫徹落實(shí)國家、省有關(guān)部門(mén)關(guān)于網(wǎng)絡(luò )安全的工作部署,組織研究制定學(xué)校網(wǎng)絡(luò )安全發(fā)展規劃及規章制度。

  2.統籌協(xié)調學(xué)校網(wǎng)絡(luò )安全重大問(wèn)題及校內外網(wǎng)絡(luò )安全相關(guān)事務(wù),組織實(shí)施學(xué)校網(wǎng)絡(luò )安全工作。

  3.對學(xué)校網(wǎng)絡(luò )安全工作進(jìn)行指導、監督、考核和檢查。

  第七條辦公室是學(xué)校網(wǎng)絡(luò )安全工作牽頭部門(mén),負責協(xié)調學(xué)校網(wǎng)絡(luò )安全工作,負責網(wǎng)絡(luò )內容與意識形態(tài)工作。主要職責是:

  1.負責對學(xué)校網(wǎng)絡(luò )發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡(luò )輿情等網(wǎng)絡(luò )內容進(jìn)行監督和處置。

  2.協(xié)同安保法制處、宣傳統戰辦、教育信息技術(shù)中心、團委等部門(mén)對師生進(jìn)行網(wǎng)絡(luò )安全教育和相關(guān)法制教育。

  第八條辦公室牽頭,負責協(xié)調處置重大敏感時(shí)期、重要活動(dòng)、重要會(huì )議期間發(fā)生的信息安全事件,負責處理涉密級信息網(wǎng)絡(luò )泄密類(lèi)事件,指導校屬各單位做好網(wǎng)絡(luò )涉密工作。

  第九條安保法制處負責協(xié)助相關(guān)部門(mén)做好網(wǎng)絡(luò )安全穩定工作,協(xié)助政府有關(guān)部門(mén)查處利用校園網(wǎng)絡(luò )進(jìn)行的違紀違法行為。

  第十條教育信息技術(shù)中心負責校園網(wǎng)的建設維護、技術(shù)支撐與數據安全管理工作。主要職責是:

  1.負責學(xué)校網(wǎng)絡(luò )安全基礎設施的管理與運行維護。

  2.負責落實(shí)安全保護技術(shù)措施,做好用戶(hù)信息的管理,保障校園網(wǎng)的`運行安全、信息安全、系統安全與數據安全。

  3.負責對各處室、系部的網(wǎng)絡(luò )安全技術(shù)工作進(jìn)行指導、培訓、督促、檢查、技術(shù)支持與服務(wù)。

  4.履行其他有關(guān)網(wǎng)絡(luò )運行安全、信息安全、系統安全的職責。

  第十一條學(xué)校各處室、系部(以下統稱(chēng)單位)主要負責人是本單位網(wǎng)絡(luò )安全工作的第一責任人。各單位應明確一名負責人分管網(wǎng)絡(luò )安全工作,負責本單位網(wǎng)站、新媒體的信息系統安全和意識形態(tài)、網(wǎng)絡(luò )輿情的監管與處置;負責審核和管理本單位上傳的各類(lèi)網(wǎng)絡(luò )信息。各單位須指定一名相對穩定的網(wǎng)絡(luò )安全管理員,具體負責本單位網(wǎng)絡(luò )安全工作,做好與黨委宣傳部、教育信息技術(shù)中心的聯(lián)絡(luò )工作;相關(guān)人員調整時(shí)應及時(shí)報備網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室;各單位的網(wǎng)絡(luò )安全工作納入學(xué)校年度綜治維穩工作目標管理考核。

  第三章網(wǎng)絡(luò )信息安全

  第十二條學(xué)校實(shí)行網(wǎng)絡(luò )安全等級保護制度。校園內各網(wǎng)絡(luò )服務(wù)提供者與管理者均應按照安全等級保護制度的要求,履行以下安全保護義務(wù),保障網(wǎng)絡(luò )免受干擾、破壞或者未經(jīng)授權的訪(fǎng)問(wèn),防止網(wǎng)絡(luò )數據泄露或者被竊取、篡改:

  1.制定內部安全管理制度和操作規程,明確網(wǎng)絡(luò )安全負責人,落實(shí)網(wǎng)絡(luò )安全保護責任。

  2.對本部門(mén)網(wǎng)站發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡(luò )輿情等網(wǎng)絡(luò )內容進(jìn)行監督和處置。

  3.負責本部門(mén)網(wǎng)站相關(guān)欄目的新聞、圖片、資源的審核及上傳工作。

  4.采取防范計算機病毒和網(wǎng)絡(luò )攻擊、網(wǎng)絡(luò )侵入等危害網(wǎng)絡(luò )安全行為的技術(shù)措施。

  5.采取監測、記錄網(wǎng)絡(luò )運行狀態(tài)、網(wǎng)絡(luò )安全事件的技術(shù)措施,并按照規定留存相關(guān)網(wǎng)絡(luò )日志不少于6個(gè)月。

  6.采取數據分類(lèi)、數據備份和加密等措施。

  7.法律、行政法規規定的其他義務(wù)。

  第十三條各單位網(wǎng)站或信息系統原則上要求分別建在學(xué)校網(wǎng)站群和校園網(wǎng)服務(wù)器上。有特殊原因需使用獨立服務(wù)器的須報教育信息技術(shù)中心審批、備案,要求取得原始代碼,掌握最高管理權限,并實(shí)行有效控制。以學(xué);驅W(xué)校內設機構名義在校外創(chuàng )建的網(wǎng)站和新媒體平臺,須報辦公室審批、宣傳統戰辦公室和教育信息技術(shù)中心備案,并接受常規檢查和年審。

  第十四條學(xué)校各網(wǎng)站在上線(xiàn)前,網(wǎng)站主辦單位須開(kāi)展安全自查工作,提供安全自查報告,并填寫(xiě)《網(wǎng)站及信息系統情況記錄表》,經(jīng)單位主要負責人簽字確認后,提交宣傳統戰辦公室和教育信息技術(shù)中心備案。各網(wǎng)站主辦單位應加強對網(wǎng)站的建設與管理,并對網(wǎng)站的形式、內容、信息安全負責。

  第十五條學(xué)校各單位網(wǎng)站原則上使用學(xué)校統一的域名。未經(jīng)批準,任何單位不得在校園網(wǎng)上申請校外域名用于對外提供域名解析服務(wù)。已獲批準的,需到工信部門(mén)進(jìn)行備案。

  第十六條各單位網(wǎng)站未經(jīng)宣傳統戰辦公室批準不得開(kāi)設聊天室、論壇等欄目;需要開(kāi)設留言板功能模塊的必須設置審核功能。

  第十七條教育信息技術(shù)中心采用專(zhuān)業(yè)技術(shù)手段對網(wǎng)站或信息系統進(jìn)行安全檢測。檢測未通過(guò)的須進(jìn)行安全整改,直至通過(guò)檢測,網(wǎng)站或信息系統方可上線(xiàn)運行。

  第四章網(wǎng)絡(luò )運行安全

  第十八條各單位須定期對本單位的網(wǎng)站及信息系統開(kāi)展安全巡檢,并做好巡檢記錄,填寫(xiě)《網(wǎng)站及信息系統巡檢記錄表》。對校外開(kāi)放的網(wǎng)站或信息系統,要求每周巡檢一次,對校內開(kāi)放的網(wǎng)站或信息系統,要求每月巡檢一次。

  第十九條各單位須定期對網(wǎng)站及信息系統進(jìn)行漏洞修補,包括主機系統漏洞、WEB應用漏洞、中間件漏洞、數據庫漏洞等。

  第二十條學(xué)校將定期對全校的網(wǎng)站及信息系統開(kāi)展安全檢查,檢查不合格的網(wǎng)站或信息系統,視其漏洞級別暫停其訪(fǎng)問(wèn),同時(shí)通知責任單位限期整改,要求提供整改報告并提交宣傳統戰辦公室、安保法制處和教育信息技術(shù)中心。經(jīng)安全復查合格后,方可恢復該網(wǎng)站或信息系統的正常訪(fǎng)問(wèn)。

  第二十一條特殊時(shí)期,各單位須加強網(wǎng)站及信息系統的安全監管工作,安排專(zhuān)人值守,加強安全巡檢,做好安全整改。

  第二十二條校園網(wǎng)上網(wǎng)采用實(shí)名制。用戶(hù)在辦理網(wǎng)絡(luò )接入、域名注冊等手續時(shí)應當按要求提供真實(shí)身份信息。對于不提供真實(shí)身份信息的用戶(hù),不得為其提供相關(guān)服務(wù)。教育信息技術(shù)中心定期對上網(wǎng)賬號信息進(jìn)行審核。

  第二十三條校外人員如因工作需要須接入學(xué)校網(wǎng)絡(luò ),由相關(guān)單位向辦公室提出網(wǎng)絡(luò )接入申請,獲得批準后報、安保法制處和教育信息技術(shù)中心備案,并對其承擔監督責任。

  第二十四條計算機設備及系統在接入學(xué)校網(wǎng)絡(luò )前須接受教育信息技術(shù)中心的檢查,檢查通過(guò)后方可接入;接入互聯(lián)網(wǎng)的計算機必須與各單位的涉密計算機系統實(shí)行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。

  第二十五條所有接入網(wǎng)絡(luò )的用戶(hù)必須自覺(jué)遵守國家的法律法規,不得危害網(wǎng)絡(luò )安全,不得利用網(wǎng)絡(luò )從事危害國家安全、榮譽(yù)和利益,煽動(dòng)顛覆國家政權、推翻社會(huì )主義制度,煽動(dòng)分裂國家、破壞國家統一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟秩序,以及侵害他人名譽(yù)、隱私、知識產(chǎn)權和其他合法權益等活動(dòng)。

  第二十六條教育信息技術(shù)中心負責學(xué)校關(guān)鍵信息基礎設施安全規劃,指導和監督關(guān)鍵信息基礎設施運行安全保護工作,應當確保其具有支持業(yè)務(wù)穩定、持續運行的性能,并保證安全技術(shù)措施同步規劃、同步建設和同步使用。

  第二十七條教育信息技術(shù)中心應當定期對關(guān)鍵信息基礎設施運營(yíng)的工作人員進(jìn)行網(wǎng)絡(luò )安全教育、技術(shù)培訓和技能考核,對重要系統和數據庫進(jìn)行容災備份。

  第二十八條對于學(xué)校關(guān)鍵信息基礎設施,教育信息技術(shù)中心應當自行或者委托網(wǎng)絡(luò )安全服務(wù)機構對其網(wǎng)絡(luò )的安全性和可能存在的風(fēng)險每年至少進(jìn)行一次檢測評估,并將檢測評估情況和改進(jìn)措施報送相關(guān)部門(mén)。

  第五章信息系統安全

  第二十九條各單位負責本單位信息系統的運行維護、信息審核和信息安全管理。

  第三十條各信息系統原則上應使用學(xué)校二級域名。未經(jīng)學(xué)校批準,任何單位和個(gè)人不得以學(xué)校名義注冊互聯(lián)網(wǎng)域名及通過(guò)校外服務(wù)器發(fā)布信息系統。

  第三十一條教育信息技術(shù)中心不定期對各單位信息系統進(jìn)行監督檢查,不符合網(wǎng)絡(luò )與信息安全要求的,視其情況限期整改或終止網(wǎng)絡(luò )接入。

  第三十二條學(xué)校根據教育部頒發(fā)的《教育信息系統安全等級保護定級指南》等文件要求,對學(xué)校所有信息系統進(jìn)行等級評定和安全保護。教育信息技術(shù)中心負責信息系統安全等級保護工作的技術(shù)指導,各單位負責做好本單位信息安全等級保護工作。

  第三十三條各單位信息系統必須嚴格執行國家安全和保密法規,杜絕發(fā)布涉密信息。涉密信息系統應嚴格執行有關(guān)涉密計算機及信息系統保密管理規定。各單位信息系統的管理賬號和密碼要嚴格保密,發(fā)現任何非法使用或存在其他風(fēng)險,應立即上報安保法制處和教育信息技術(shù)中心并及時(shí)處理解決。

  第三十四條各單位信息系統涉及的程序編碼應符合安全規范,并按照網(wǎng)絡(luò )與信息安全要求部署安全防范措施。發(fā)現漏洞、病毒、木馬程序的,應及時(shí)處理解決并報告教育信息技術(shù)中心。

  第三十五條各單位信息系統必須建立數據備份制度、信息安全突發(fā)事件應急預案和有效的監控與防范機制,定期對數據進(jìn)行備份,遭遇突發(fā)情況應及時(shí)恢復服務(wù)。

  第六章監測預警與應急響應

  第三十六條學(xué)校建立網(wǎng)絡(luò )安全監測預警和信息通報制度,各單位須制定本單位的網(wǎng)站及信息系統安全風(fēng)險評估與應急預案,并定期進(jìn)行安全應急演練。黨委宣傳部、教育信息技術(shù)中心統籌協(xié)調各單位加強網(wǎng)絡(luò )安全信息收集、分析和通報工作,按照規定統一發(fā)布網(wǎng)絡(luò )與信息安全監測預警信息。

  第三十七條網(wǎng)絡(luò )安全事件應急預案應當按照事件發(fā)生后的危害程度、影響范圍等因素對網(wǎng)絡(luò )與信息安全事件進(jìn)行分級,并規定相應的應急處置措施。

  第三十八條當網(wǎng)絡(luò )安全事件發(fā)生的風(fēng)險增大時(shí),應當按照規定的權限和程序并根據信息與網(wǎng)絡(luò )安全風(fēng)險的特點(diǎn)和可能造成的危害,學(xué)校網(wǎng)絡(luò )安全工作領(lǐng)導小組辦公室可采取以下措施:

  1.要求有關(guān)單位和人員及時(shí)收集、報告有關(guān)信息,加強對網(wǎng)絡(luò )與信息安全風(fēng)險的監測。

  2.組織有關(guān)單位和專(zhuān)業(yè)人員,對網(wǎng)絡(luò )安全風(fēng)險進(jìn)行分析評估,預測事件發(fā)生的可能性、影響范圍和危害程度。

  3.報告和發(fā)布網(wǎng)絡(luò )安全風(fēng)險預警,發(fā)布避免、減輕危害的措施。

  第三十九條發(fā)生網(wǎng)絡(luò )安全事件時(shí),涉事單位應立即向領(lǐng)導小組辦公室報告,并根據學(xué)校統一安排啟動(dòng)網(wǎng)絡(luò )安全應急預案,采取相應的技術(shù)措施,消除安全隱患,防止危害擴大。

  第四十條學(xué)校有關(guān)單位在履行網(wǎng)絡(luò )安全監督管理職能時(shí),發(fā)現網(wǎng)絡(luò )或信息系統存在較大安全風(fēng)險或者發(fā)生安全事件的,可以按照規定的權限和程序對有關(guān)部門(mén)提出要求,相關(guān)單位應當采取措施進(jìn)行整改和消除隱患。

  第四十一條因違規違法或管理不力導致的網(wǎng)絡(luò )與信息安全事件,給學(xué)校造成嚴重損害或產(chǎn)生嚴重后果的,學(xué)校將按照有關(guān)規定追究直接責任人和相關(guān)領(lǐng)導責任。

  第七章附 則

  第四十二條本管理辦法由辦公室和教育信息技術(shù)中心負責解釋。

  第四十三條本管理辦法自頒布之日起施行。

【網(wǎng)絡(luò )安全管理制度】相關(guān)文章:

網(wǎng)絡(luò )安全管理制度11-27

網(wǎng)絡(luò )安全的管理制度11-26

網(wǎng)絡(luò )安全管理制度(經(jīng)典)11-30

【實(shí)用】網(wǎng)絡(luò )安全管理制度11-28

網(wǎng)絡(luò )安全管理制度[精品]11-30

【推薦】網(wǎng)絡(luò )安全管理制度11-27

網(wǎng)絡(luò )安全的管理制度經(jīng)典15篇11-26

(熱門(mén))網(wǎng)絡(luò )安全管理制度15篇11-30

網(wǎng)絡(luò )安全管理制度大全[15篇]12-01

網(wǎng)絡(luò )安全的管理制度(范例15篇)11-27