第1篇 信息安全管理制度
信息安全管理制度(一)
一、計算機設(shè)備管理制度
1、計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
2、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須由公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負責(zé)人批準(zhǔn)。
3、嚴(yán)格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插拔計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時向it部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
二、操作員安全管理制度
(一)操作代碼是進入各類應(yīng)用系統(tǒng)進行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;
(二)系統(tǒng)管理操作代碼的設(shè)置與管理
1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;
2、系統(tǒng)管理員負責(zé)各項應(yīng)用系統(tǒng)的環(huán)境生成、維護,負責(zé)一般操作代碼的生成和維護,負責(zé)故障恢復(fù)等管理及維護;
3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級授權(quán);
4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負責(zé)人)應(yīng)及時注銷其代碼并生成新的系統(tǒng)管理員代碼;
(三)一般操作代碼的設(shè)置與管理
1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。
2、操作員不得使用他人代碼進行業(yè)務(wù)操作。
3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時注銷其代碼并生成新的操作員代碼。
三、密碼與權(quán)限管理制度
1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標(biāo)記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3、服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。
5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責(zé)人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責(zé);
2、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4、數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5、數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認(rèn)備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確保可以隨時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細的文檔記錄。
7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗收、病毒檢測和登記。
8、管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9、運行維護部門需指定專人負責(zé)計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、機房管理制度
1、進入主機房至少應(yīng)當(dāng)有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內(nèi)容。
2.it部門人員進入機房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進入機房必須經(jīng)it部門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內(nèi)容等。非it部門工作人員原則上不得進入中心對系統(tǒng)進行操作。如遇特殊情況必須操作時,經(jīng)it部門負責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進行。對操作內(nèi)容進行記錄,由操作人和監(jiān)督人簽字后備查。
3、保持機房整齊清潔,各種機器設(shè)備按維護計劃定期進行保養(yǎng),保持清潔光亮。
4、工作人員進入機房必須更換干凈的工作服和拖鞋。
5、機房內(nèi)嚴(yán)禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務(wù)無關(guān)的活動。嚴(yán)禁攜帶液體和食品進入機房,嚴(yán)禁攜帶與上機無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。
6、機房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機房使用。
7、嚴(yán)禁在通電的情況下拆卸,移動計算機等設(shè)備和部件。
8、定期檢查機房消防設(shè)備器材。
9、機房內(nèi)不準(zhǔn)隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機房內(nèi)的設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。
10、主機設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用pc機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務(wù)器等所在的主機要實行嚴(yán)格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。
11、定期對空調(diào)系統(tǒng)運行的各項性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調(diào)的正常運行。
12、計算機機房后備電源(ups)除了電池自動檢測外,每年必須充放電一次到兩次。
信息安全管理制度(二)
1. 總 則
1.1 目 的:
為加強公司作風(fēng)建設(shè),宣傳廉潔文化,預(yù)防利用職務(wù)及職權(quán)謀取不正當(dāng)利益。同時做好公司信息的安全和保密工作,使公司所擁有的信息在經(jīng)營活動中充分利用,保護公司的利益不受侵害,樹立健康積極的企業(yè)文化形象,特制定本管理制度。
1.2 適用范圍:
本制度適用于公司所有在職員工。
1.3 定 義:
廉 潔: 清白高潔,不貪污,從不使用公家的錢來養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠信,正直的風(fēng)氣。
信息安全: 信息系統(tǒng)(包括 硬件 、 軟件 、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行。
業(yè)務(wù)單位: 與公司有一切業(yè)務(wù)(含但不限于供貨、施工、促銷合作等關(guān)系)往來或聯(lián)系的單位或個人。
1.4 職責(zé)權(quán)限
3.1 總經(jīng)辦負責(zé)廉潔文化建設(shè)方向的指引,對公司的信息安全管理具有監(jiān)督和最后裁決權(quán)。
3.2 監(jiān)察部負責(zé)監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報和監(jiān)督,對舉報和違規(guī)情況進行調(diào)查核實。
3.3行政部負責(zé)廉潔文化和信息安全意識的宣傳和教育,接收和申報處理公司員工收受和外部財物。
3.4 信息部負責(zé)公司所有文件資料的分類存檔和保存,對電子存檔資料進行定期整理和備份,并做好文件防盜和密碼保護工作。
3.5 各部門:具有共同維護公司廉潔文化建設(shè)和信息保密工作的權(quán)利,都有保守公司秘密的義務(wù),對公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報權(quán)。
2 .主要內(nèi)容:
2.1 廉潔自律規(guī)定
2.1.1 不準(zhǔn)收受任何業(yè)務(wù)單位的個人現(xiàn)金、購物卡券、有價證券和支付憑證。
2.1.2 因各種原因未能拒收業(yè)務(wù)單位的,必須及時向公司行政部申報統(tǒng)一處理。具體需申報的情況如下:
業(yè)務(wù)單位不回收的樣品和商品贈品;
業(yè)務(wù)單位節(jié)假日饋贈的禮品、禮籃等;
業(yè)務(wù)單位贈送的其他具有實際價值實物、活動等。
業(yè)務(wù)單位組織的集體考察、學(xué)習(xí)、旅游等外出活動;
業(yè)務(wù)單位贈送的無法拒絕的各類現(xiàn)金、購物卡券、有價證券和支付憑證;
2.1.3 不準(zhǔn)向業(yè)務(wù)單位及其個人借貸錢物。
2.1.4 不準(zhǔn)在各業(yè)務(wù)單位報銷應(yīng)由個人支付的有關(guān)票據(jù)。
2.1.5 不借業(yè)務(wù)辦理之機,對各業(yè)務(wù)單位吃、卡、拿、要。
4.1.6 禁止利用職權(quán)和職務(wù)上的便利和影響為親友及身邊工作人員謀取利益。
2.1.7 工作中不弄虛作假,按規(guī)定收集整理好各類基礎(chǔ)資料,不做假帳或帳外賬。
2.1.8 不準(zhǔn)用公款支付個人名義的宴請。公關(guān)或業(yè)務(wù)接待必須經(jīng)總經(jīng)辦批準(zhǔn)后在合理的范圍內(nèi)進行。
2.1.9 不準(zhǔn)接受可能對商品和設(shè)備供應(yīng)價格、工程施工價格的業(yè)務(wù)合作行為產(chǎn)生影響的錢、物饋贈和宴請。
2.1.10 不準(zhǔn)為謀取不正當(dāng)?shù)睦?,在?jīng)濟往來中違反有關(guān)規(guī)定,以各種名義收取回扣、中介費、手續(xù)費等歸個人所有。
2.1.11 不借出差、考察、學(xué)習(xí)之機利用公款進行旅游娛樂活動,或接受可能影響公正辦理業(yè)務(wù)的宴請、禮品饋贈或其他服務(wù)。
2.1.12 嚴(yán)禁以虛報、謊報等手段獲取榮譽;以虛報、謊報等手段獲取的榮譽、職稱及其他利益予以取消或者糾正。
2.2 信息安全
2.2.1 公開信息:公司已對外公開發(fā)布的信息,如公司宣傳冊、產(chǎn)品或公司介紹視頻等。
2.2.2 保密信息:公司僅允許在一定范圍內(nèi)發(fā)布的信息,一旦泄露,將可能給公司或相關(guān)方造成不良影響。比如公司投資計劃等。
2.2.3 根據(jù)信息價值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機密、秘密、內(nèi)部公開四個級別。
絕密信息:關(guān)系公司前途和命運的公司最重要、最敏感的信息,對公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。
機密信息:公司重要秘密,一旦泄露將使公司利益受到嚴(yán)重損害的保密信息如:未發(fā)布的任命文件,公司財務(wù)分析報告等文件。
秘密信息:公司一般性信息,但一旦泄露會使公司利益受到損害的保密信息,(www.)如:人事檔案,供應(yīng)商選擇評估標(biāo)準(zhǔn)等文件。
內(nèi)部公開:僅在公司內(nèi)部公開或僅在公司某一個部門內(nèi)公開,對外泄露可能會使公司利益造成損害的保密信息的保密信息,如:年度培訓(xùn)計劃,員工手冊,各種規(guī)章制度等。
2.2.4 公司保密信息包括但不限于以下內(nèi)容:
公司經(jīng)營發(fā)展決策中的秘密事項;
專有技術(shù),專利技術(shù)、技術(shù)圖紙 ;
生產(chǎn)細則、工程 bom 、 sop 及治具資料;
人事決策中的秘密事項;
重要的合同、客戶和合作渠道;
招標(biāo)項目的標(biāo)底、合作條件、貿(mào)易條件;
財務(wù)信息,公司非向公眾公開的財務(wù)情況、銀行賬戶賬號;
董事會或總經(jīng)理確定應(yīng)當(dāng)保守的公司其他秘密事項。
2.2.5 除公司已經(jīng)正式對外公開發(fā)布的信息外,任何單位和個人不得從事以下活動:
利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進行增加、修改、復(fù)制和刪除等;
未經(jīng)授權(quán)查閱他人郵件;
盜用他人名義發(fā)送電子郵件;
故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運行;
從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。
2.2.6 公司保密信息應(yīng)根據(jù)需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經(jīng)批準(zhǔn)不準(zhǔn)向他人泄露。非接觸公司秘密的員工,不準(zhǔn)打聽公司秘密。
2.3 違規(guī)追責(zé)處理
2.3.1 公司所有員工一經(jīng)任何人發(fā)現(xiàn)或內(nèi)外部舉報有違廉潔自律的行為,公司將組織相關(guān)部門進行調(diào)查核實,一經(jīng)查證,將追究責(zé)任人所造成的責(zé)任損失,并進行違規(guī)處罰,對造成公司重大經(jīng)濟損失且情節(jié)嚴(yán)重的,將移交公安機關(guān)進行立案處理。
2.3.2 除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達、電子郵件、上傳網(wǎng)絡(luò)、存儲拷貝、拍照影印、復(fù)印資料)對外泄露或散布出去的,公司將從源頭上追究信息泄密者,經(jīng)查實后立即根據(jù)情節(jié)輕重進行追責(zé)處理。因信息泄密造成公司經(jīng)濟損失或形象受損時,將依法移交司法機關(guān)進行處理。
3. 附 則
3.1 本制度最終解釋權(quán)歸 ****** 有限公司所有。
3.2 本制度自**年 8 月 9 日起實行,暫定實施 1 年。
信息安全管理制度(三)
第一章 總 則
第一條 為加強郵政行業(yè)寄遞服務(wù)用戶個人信息安全管理,保護用戶合法權(quán)益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國郵政法》、《全國人大常委會關(guān)于加強網(wǎng)絡(luò)信息保護的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國境內(nèi)經(jīng)營和使用寄遞服務(wù)涉及用戶個人信息安全的活動以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱寄遞服務(wù)用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務(wù)過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明細等內(nèi)容。
第四條 寄遞用戶信息安全監(jiān)督管理堅持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個人信息安全。
第五條 國務(wù)院郵政管理部門負責(zé)全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機構(gòu)負責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國務(wù)院規(guī)定設(shè)立的省級以下郵政管理機構(gòu)負責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機構(gòu)以及省級以下郵政管理機構(gòu),統(tǒng)稱為郵政管理部門。
第六條 郵政管理部門應(yīng)當(dāng)與有關(guān)部門相互配合,健全寄遞用戶信息安全保障機制,維護寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章 一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責(zé)任,加強寄遞用戶信息安全管理和安全責(zé)任考核。
第九條 以加盟方式經(jīng)營快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時,被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。
第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。
第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進行寄遞用戶信息安全保護相關(guān)知識、技能培訓(xùn),加強職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識。
第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購物、電視購物和郵購等經(jīng)營者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時,應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責(zé)任劃分等內(nèi)容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。
第十五條 未經(jīng)法律明確授權(quán)或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。
第十六條 公安機關(guān)、國家安全機關(guān)或者檢察機關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機制。對于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報、漏報、謊報、瞞報。
第三章 寄遞詳情單實物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進行登記,對號段進行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強營業(yè)場所、處理場所管理,嚴(yán)禁無關(guān)人員進出郵件(快件)處理、存放場地,嚴(yán)禁無關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實物信息(以下簡稱實物信息)在處理過程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實物信息在寄遞過程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節(jié)的實物信息處理進行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實物檔案管理制度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時報告所在地郵政管理部門。
第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對寄遞詳情單實物檔案集中存放地設(shè)專人管理,采取必要的安全防護措施,確保存儲安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時,應(yīng)當(dāng)確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。
第二十六條 寄遞詳情單實物檔案應(yīng)當(dāng)按照國家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進行集中銷毀,做好銷毀記錄,嚴(yán)禁丟棄或者販賣。
第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對實物信息安全保障情況進行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章 寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國家規(guī)定,加強寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當(dāng)符合國家信息安全管理規(guī)定,合理劃分安全區(qū)域,實現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計算機病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認(rèn)密碼、安全參數(shù),并對通過開放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴(yán)格審查并監(jiān)控對信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠程訪問。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時,應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明確其安全責(zé)任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關(guān)部門調(diào)查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全內(nèi)部審計制度,定期開展內(nèi)部審計,對發(fā)現(xiàn)的問題及時整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強對信息系統(tǒng)和數(shù)據(jù)庫的管理,使網(wǎng)絡(luò)管理人員僅具有進行信息系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)運行維護和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護操作須經(jīng)安全管理員授權(quán),并受到安全審計員的監(jiān)控和審計。
第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強寄遞用戶電子信息的存儲安全管理,包括:
(一)使用獨立物理區(qū)域存儲寄遞用戶信息,禁止非授權(quán)人員進出該區(qū)域;
(二)采用加密方式存儲寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設(shè)備和移動存儲介質(zhì)。明確管理數(shù)據(jù)存儲設(shè)備、介質(zhì)的負責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲設(shè)備和介質(zhì)報廢的,應(yīng)當(dāng)及時刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強寄遞用戶信息的應(yīng)用安全管理,對所有批量導(dǎo)出、復(fù)制、銷毀用戶個人信息的操作進行審查,并采取防泄密措施,同時記錄進行操作的人員、時間、地點和事項,留作信息安全審計依據(jù)。
第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市場相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對存儲寄遞服務(wù)信息的信息系統(tǒng)實行接入審查,定期進行安全風(fēng)險評估。
第五章 監(jiān)督管理
第四十條 郵政管理部門依法履行下列職責(zé):
(一)制定保障寄遞用戶信息安全的政策、制度和相關(guān)標(biāo)準(zhǔn),并監(jiān)督實施;
(二)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)落實信息安全責(zé)任制,督促企業(yè)加強寄遞用戶信息安全管理;
(三)對寄遞用戶信息安全進行監(jiān)測、預(yù)警和應(yīng)急管理;
(四)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓(xùn);
(五)依法對郵政企業(yè)、快遞企業(yè)實施寄遞用戶信息安全監(jiān)督檢查;
(六)組織調(diào)查或者參與調(diào)查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;
(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。
第四十一條 郵政管理部門應(yīng)當(dāng)加強郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護的認(rèn)識。
第四十二條 郵政管理部門應(yīng)當(dāng)加強郵政行業(yè)寄遞用戶信息安全運行的監(jiān)測預(yù)警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類信息。
下級郵政管理部門應(yīng)當(dāng)及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報工業(yè)和信息化、通信管理、公安、國家安全、商務(wù)和工商行政管理等相關(guān)部門。
第四十三條 郵政管理部門應(yīng)當(dāng)對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護行為,防范信息安全風(fēng)險等情況進行檢查。
第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當(dāng)依法進行調(diào)查處理。違法行為涉及其他部門管理職權(quán)的,郵政管理部門應(yīng)當(dāng)會同有關(guān)部門對涉案郵政企業(yè)、快遞企業(yè)進行調(diào)查處理。
第四十五條 郵政管理部門應(yīng)當(dāng)加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應(yīng)當(dāng)依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機關(guān)追究刑事責(zé)任。
第四十九條 任何單位和個人有權(quán)向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應(yīng)當(dāng)依法及時處理。
第五十條 郵政管理部門可以在行業(yè)內(nèi)通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關(guān)責(zé)任人員進行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。
第五十一條 郵政管理部門及其工作人員對在履行職責(zé)過程中知悉的寄遞用戶信息應(yīng)當(dāng)保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用職權(quán)、玩忽職守、徇私舞弊,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章 附 則
第五十三條 本規(guī)定自發(fā)布之日起施行。
第2篇 信息機房安全管理制度
第一章 總 則
第一條 為加強信息機房(計算機房)及其設(shè)備安全管理,預(yù)防信息設(shè)備事故發(fā)生,根據(jù)國家法律、法規(guī)及行業(yè)安全管理要求,制定本規(guī)定。
第二條 信息機房是指市級局(公司)和各直屬單位為保證信息化管理工作需要,專門用于存放提供電子信息服務(wù)、信息儲存設(shè)備、服務(wù)器、電腦、交換機、備用電源等信息設(shè)備的場所。
第三條 信息機房安全工作堅持“安全第一、預(yù)防為主”的方針,貫徹執(zhí)行“誰主管,誰負責(zé)”的原則。
第四條 本規(guī)定適用于市級局(公司)信息中心機房及各直屬單位信息室(計算機房)的安全管理。
第二章 職責(zé)
第五條 信息數(shù)據(jù)中心主要負責(zé)人是市級局(公司)信息中心機房安全管理第一責(zé)任人,并對市局(公司)機關(guān)各部門及各直屬單位信息設(shè)備安全工作進行指導(dǎo)和監(jiān)督。
第六條 市級局(公司)信息數(shù)據(jù)中心、各直屬單位綜合辦應(yīng)落實安全管理責(zé)任,指定專人負責(zé)機房安全管理工作,并對機房管理人員進行必要的安全知識培訓(xùn),使其具備機房安全管理的能力。
第七條 信息機房管理人員定期檢查機房設(shè)備及線路,安全管理人員定期檢查消防器材、火災(zāi)自動報警、火災(zāi)自動滅火系統(tǒng)等消防設(shè)施,保證其狀態(tài)良好。
第八條 市級局(公司)信息數(shù)據(jù)中心和各直屬單位信息機房要針對潛在事故制訂應(yīng)急預(yù)案,定期演練,提高突發(fā)事故應(yīng)急處置能力。
第九條 信息機房鑰匙應(yīng)由機房管理人員保管,非信息中心工作人員未經(jīng)許可不得擅自入內(nèi)。
第三章 安全管理
第十條 機房安全管理
信息機房建設(shè)應(yīng)符合《計算機場地安全要求》,滿足以下消防要求:
(一)機房環(huán)境應(yīng)避開易發(fā)生火災(zāi)危險程度高的區(qū)域,機房建筑物應(yīng)符合二級耐火等級;
(二)機房的工作間與設(shè)備間應(yīng)作分隔,具有良好的人機工作環(huán)境,保障工作人員的安全與健康;
(三)機房應(yīng)安裝獨立空調(diào)設(shè)備;
(四)機房禁止使用水、干粉或泡沫等易產(chǎn)生二次破壞的滅火劑;
(五)機房應(yīng)有防火、防潮、防塵、防磁、防靜電、防鼠等措施;
(六)機房應(yīng)配置應(yīng)急照明裝置和安全出口指示燈;
(七)機房應(yīng)配備實時監(jiān)視攝像設(shè)備,并與所在區(qū)域的視頻控制系統(tǒng)對接;
(八)其他安全法規(guī)要求。
--機房內(nèi)溫度應(yīng)控制在20℃~25℃之間,濕度應(yīng)控制在40%~60%之間。
--信息機房內(nèi)應(yīng)配置足夠的二氧化碳滅火器,市級局(公司)信息機房除配置滅火器外,還應(yīng)安裝火災(zāi)自動報警系統(tǒng)和氣體自動滅火系統(tǒng)。
--信息機房應(yīng)有可靠的供電系統(tǒng),應(yīng)有單獨的配電柜。
--信息機房應(yīng)配備不間斷電源設(shè)備,其容量應(yīng)保證機房設(shè)備和關(guān)鍵作業(yè)設(shè)備在斷電情況下,能夠持續(xù)供電4小時以上。
--電源變壓器一類的用電設(shè)備(如充電器、調(diào)制解調(diào)器電源、錄音機電源、錄音電話電源等),在通電狀態(tài)下不得直接放置在地毯或其它易燃物品上,以免發(fā)生火災(zāi)事故。 --信息機房內(nèi)各類通訊線路和設(shè)備應(yīng)有獨立的直流地、交流工作地和防雷保護地,定期檢測接地良好性,并增加相應(yīng)的防雷設(shè)施。
第十一條 用戶和密碼管理
--用戶密碼管理的范圍是指全市行業(yè)所有計算機所使用的密碼。
--計算機的密碼管理由信息數(shù)據(jù)中心負責(zé),煙草行業(yè)專網(wǎng)計算機的密碼管理經(jīng)信息數(shù)據(jù)中心分配后由使用人負責(zé)。
--密碼必須由數(shù)字、字母和特殊字符組成。外網(wǎng)計算機設(shè)置的密碼長度不能少于8個字符,密碼更換周期不得超過30天。煙草行業(yè)專網(wǎng)計算機設(shè)置的密碼不得少于10個字符,密碼更換周期不得超過30天。
--煙草行業(yè)專網(wǎng)計算機設(shè)置的用戶密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人,若工作需要必須轉(zhuǎn)告,應(yīng)請示部門負責(zé)人認(rèn)可。
第十二條 信息安全備份管理
--存儲介質(zhì)是指硬盤、光盤、軟盤、移動硬盤及u盤等。
--各部門負責(zé)人負責(zé)本部門的介質(zhì)存儲管理工作,使用人員負責(zé)存儲介質(zhì)的使用和管理。
--存有涉密信息的存儲介質(zhì)不得接入或安裝在連接國際互聯(lián)網(wǎng)的計算機上,不得轉(zhuǎn)借他人,不得帶出辦公場所,下班后應(yīng)存放在本部門帶鎖柜中,由于工作需要借出或帶出辦公場所,須經(jīng)部門負責(zé)人批準(zhǔn)。
--個人使用的u盤等存儲介質(zhì),一般不得存儲工作信息,因工作需要必須使用的,須經(jīng)部門負責(zé)人批準(zhǔn),使用后要及時消除。
--工作需要借用存儲介質(zhì)存儲工作信息的,須經(jīng)部門負責(zé)人批準(zhǔn),歸還前必須清除存儲的涉密信息,并將使用的設(shè)備格式化。
--禁止將移動存儲介質(zhì)外接,禁止通過移動存儲介質(zhì)將工作信息拷貝在家用電腦或外單位電腦上。
--存儲介質(zhì)的維修,按計算機維修管理制度辦理,對淘汰或報廢的存儲介質(zhì)應(yīng)有使用者提出,由市局(公司)主管領(lǐng)導(dǎo)批準(zhǔn)后,叫信息數(shù)據(jù)中心負責(zé)定點銷毀。
第十三條 網(wǎng)絡(luò)安全管理
-- 全市行業(yè)計算機信息系統(tǒng)的安全保密應(yīng)遵守國家保密局《計算機信息系統(tǒng)保密管理暫行制度》和《安徽省計算機信息系統(tǒng)保密管理暫行制度》等有關(guān)法律法規(guī)。
--不得危害計算機信息系統(tǒng)的安全,不得利用計算機信息系統(tǒng)從事危害公共利益和公民、法人及其他組織合法權(quán)益的活動;不得利用計算機信息系統(tǒng)危害國家安全、泄露國家機密。
--煙草行業(yè)專網(wǎng)信息系統(tǒng)應(yīng)采取相應(yīng)的保密技術(shù)防范措施,嚴(yán)格遵守保密管理工作制度,嚴(yán)防失、泄密。
--煙草行業(yè)專網(wǎng)信息系統(tǒng)不得直接或間接與國際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)相連接,煙草行業(yè)專網(wǎng)與國際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)必須實行物理隔離。
--凡向國際互聯(lián)網(wǎng)站點提供或發(fā)布信息,必須經(jīng)過保密批準(zhǔn);保密審批實行部門管理,堅持“誰上網(wǎng)誰負責(zé)”的原則。
--煙草行業(yè)專網(wǎng)信息系統(tǒng)的使用人員要按照保密制度進行涉密信息的采集、存儲、處理、傳遞、使用和銷毀。
--計算機信息系統(tǒng)存儲、處理、傳遞、輸出的涉密信息要在突出位置表明密級。并按照密級文件進行管理,不得在連接國際互聯(lián)網(wǎng)的計算機上存儲、處理、傳遞涉密信息。
--凡在網(wǎng)上設(shè)置電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組的用戶,應(yīng)當(dāng)遵守有關(guān)計算機安全、保密的法律法規(guī),不得在網(wǎng)上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
--計算機信息系統(tǒng)用戶應(yīng)經(jīng)常地對系統(tǒng)安全、保密情況進行檢查,確保所儲存的國家秘密信息的安全。
--發(fā)現(xiàn)計算機信息系統(tǒng)泄密后,應(yīng)及時采取補救措施,并按有關(guān)制度及時向市局(公司)分管領(lǐng)導(dǎo)和同級保密部門報告。
--違反以上制度,造成國家秘密泄露或其他安全責(zé)任事故的,依照有關(guān)法律、法規(guī)進行嚴(yán)肅處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十四條 網(wǎng)站安全管理
--安慶煙草網(wǎng)站安全運行應(yīng)遵守《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、公安部《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理制度》、國家保密局《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理制度》等制定本制度。
--嚴(yán)格執(zhí)行國家關(guān)于信息網(wǎng)絡(luò)安全保密的有關(guān)制度和要求,加強對網(wǎng)上信息的保護,防止非法用戶對網(wǎng)站的操作和破壞,確保網(wǎng)站運行的安全。
--嚴(yán)格遵守國家有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得在網(wǎng)上從事危害國家安全、泄露國家和軍事秘密等犯罪活動,不得制作、復(fù)制和傳播各類不健康信息。
--上網(wǎng)內(nèi)容為本單位所轄職能所特有信息,以宣傳黨的方針和行業(yè)政策、介紹本單位職能、機構(gòu)設(shè)置情況、發(fā)布對外信息、政企務(wù)公開、本企業(yè)工作動態(tài)為主要內(nèi)容,以提高機關(guān)工作效率和方便群眾為主,所有內(nèi)容必須經(jīng)分管領(lǐng)導(dǎo)審核后方可上網(wǎng)。
--上網(wǎng)的安全和保密,要嚴(yán)格按照《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理制度》執(zhí)行。內(nèi)部信息或暫時不宜公開的內(nèi)容以及涉及到密級的內(nèi)容或文件不得上網(wǎng)。確定密級的界限應(yīng)根據(jù)國家保密法和國家保密局的有關(guān)法規(guī)執(zhí)行。
--工作人員不得擅自在網(wǎng)站上發(fā)布信息,發(fā)布前必須對非直接轉(zhuǎn)載的信息和本企業(yè)自己加工整理的信息作兩次校對,確認(rèn)無誤后才能上傳,工作人員不得將信息發(fā)布賬號及密碼泄露。
--載有秘密(含秘密級別以上)信息不得上國際互聯(lián)網(wǎng)。
--認(rèn)真做好網(wǎng)站維護工作,每日檢查設(shè)備運行情況,查殺病毒,做好網(wǎng)站數(shù)據(jù)的備份,對網(wǎng)絡(luò)中的各種管理口令,由系統(tǒng)管理員統(tǒng)一管理,注意保密并定期修改口令。
第十五條 病毒防治管理
--計算機必須安裝經(jīng)過國家安全保密部門許可的查、殺毒軟件。
--每周升級和查、殺計算機病毒軟件的病毒樣本,確保病毒樣本始終處于最新版本。
--絕對禁止煙草行業(yè)專網(wǎng)計算機接入互聯(lián)網(wǎng)在線升級反病毒軟件病毒庫,離線升級包下載由信息數(shù)據(jù)中心負責(zé)。
--每周對計算機病毒進行一次查、殺檢查。
--計算機應(yīng)限制信息入口,如軟盤、光盤、u盤、移動硬盤等的使用。
--對必須使用的外來介質(zhì)(磁盤、光盤、u盤、移動硬盤等)必須先進行計算機病毒的查、殺處理,然后方可使用。
--對于因未經(jīng)許可而擅自使用外來介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究使用人員的責(zé)任。
第十六條 故障應(yīng)急處置
--信息數(shù)據(jù)中心網(wǎng)絡(luò)管理員/系統(tǒng)管理員在接到信息設(shè)備故障報告后,根據(jù)信息設(shè)備故障現(xiàn)象和系統(tǒng)警告信息等內(nèi)容對故障性質(zhì)進行初步診斷,確定下一步故障排除方向。 --軟件故障處理中網(wǎng)絡(luò)管理員或系統(tǒng)管理員針對故障的原因進行軟件調(diào)整,修復(fù)信息設(shè)備系統(tǒng)。對于應(yīng)用軟件功能性問題,則取得應(yīng)用軟件開發(fā)商的技術(shù)支持進行故障排除。
--硬件故障處理中網(wǎng)絡(luò)管理員/或系統(tǒng)管理員對設(shè)備硬件損壞引發(fā)的故障,聯(lián)系設(shè)備供應(yīng)商或指定維修站進行維修。對于超出保修期限需要購買的情況,具體執(zhí)行《零星維修作業(yè)指導(dǎo)書》。
--網(wǎng)絡(luò)管理員/系統(tǒng)管理員在故障修復(fù)之前,對于信息設(shè)備內(nèi)的重要參數(shù)信息及文件資料要做好備份工作。在故障修復(fù)之后要使信息設(shè)備工作狀態(tài)還原至故障發(fā)生之前。
--系統(tǒng)管理員/網(wǎng)絡(luò)管理員必須詳細記錄信息設(shè)備故障處理的過程。
第四章 設(shè)備管理
第十七條 管理人員應(yīng)加強對信息設(shè)備安全運行的管理,嚴(yán)格按操作規(guī)程開啟或關(guān)閉設(shè)備,并定時對設(shè)備運行情況進行巡查,及時發(fā)現(xiàn)和解決設(shè)備出現(xiàn)的問題或安全隱患。
第十八條 未經(jīng)管理人員允許,非專業(yè)維護人員不得拆裝計算機及相關(guān)設(shè)備,涉及電工作業(yè)的維修應(yīng)由電工進行。
第十九條 管理人員應(yīng)按說明書要求對機房設(shè)備進行使用、保養(yǎng)和維護,禁止帶電狀態(tài)下進行設(shè)備維修。
第二十條 信息機房內(nèi)不得擅自使用功率超過50ow的臨時用電設(shè)備(如電爐、電暖器、電熨斗、電吹風(fēng)等),以免導(dǎo)致電源負荷超載而跳閘。
第五章 附 則
第二十一條 本規(guī)定由市局(公司)負責(zé)解釋。
第二十二條 本規(guī)定自下發(fā)之日起施行。
第3篇 幼兒園安全信息報送管理制度
為了確保學(xué)校的安全,學(xué)校在對師生的安全教育常抓不懈的前提下,為把安全隱患消滅在萌芽狀態(tài),做到有安全事故逐級上報,防止事故的擴大,為此特建立了安全信息上報制度。
一、班級矛盾應(yīng)做到“矛盾不上交”,班主任能解決的矛盾力求自己解決。
二、班內(nèi)學(xué)生安全事故,班主任負責(zé)立即送往醫(yī)院治療,并立即報告政教處或值班領(lǐng)導(dǎo)和值日教師,同時告訴家長,政教處視情況輕重上報學(xué)校主要領(lǐng)導(dǎo)。
三、校內(nèi)發(fā)生重大事故,學(xué)校必須及時上報備案,必要時與當(dāng)?shù)嘏沙鏊?lián)系。
四、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導(dǎo)負責(zé)解決,重大的必須上報。
五、所有事故綜治辦必須有書面調(diào)查材料,上報學(xué)校主管領(lǐng)導(dǎo)。
六、充分發(fā)揮學(xué)校各部門的作用調(diào)動一切積極因素,廣泛搜集治安保衛(wèi)情報信息,及時報告綜治辦或校長室。情報信息要及時、準(zhǔn)確,不瞞報、不漏報、不錯報。
七、校安全工作領(lǐng)導(dǎo)小組對信息要整理、登記,即使搜集整理,認(rèn)真分析情報信息的內(nèi)容,提高信息上報的質(zhì)量,逐級上報治安情報信息。
八、學(xué)校設(shè)專人負責(zé)安全信息的上報,上報信息要完整,要具備何時、何地、何事、何因、何果的“五何要素” 。
九、學(xué)校向全校師生公布了所有領(lǐng)導(dǎo)的座機號、手機號,并保證24小時內(nèi)信息隨時都能傳輸。
十、掌握火警(119)、匪警(110)電話號碼,以便出現(xiàn)情況,每個人都可在最短時間內(nèi)報警、報告。
龍?zhí)舵?zhèn)樂貝兒幼兒園
2023年9月1日
第4篇 電力公司網(wǎng)絡(luò)信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負責(zé)的原則進行管理。
2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開機時,應(yīng)遵循先開電源插座、顯示器、主機的順序。每次的關(guān)、開機操作至少相隔一分鐘。嚴(yán)禁連續(xù)進行多次的關(guān)機操作。電腦關(guān)機時,應(yīng)遵循先關(guān)主機、顯示器、電源插座的順序。下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。
3.3 應(yīng)對電腦及其設(shè)備進行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4 需保存的信息,除在硬盤保存外,還應(yīng)進行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機及外圍設(shè)備的使用。打印機在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。當(dāng)打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5 電腦防病毒的管理。外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;禁止在各部室的電腦上玩游戲和進行與工作無關(guān)的各種活動。一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。
15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。
17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。
19 對涉密的會議文件、資料應(yīng)進行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。
20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。不得在沒有相應(yīng)保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
21 嚴(yán)禁在普通電話、無繩電話和手機中談?wù)撋婷苁马?發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。
22 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認(rèn)真清理,防止夾帶秘密載體。
第5篇 內(nèi)部控制信息系統(tǒng)安全管理制度
第一章 總則3
第二章 系統(tǒng)管理人員的職責(zé)3
第三章機房管理制度4
第四章 系統(tǒng)管理員工作細則4
第五章安全保密管理員工作細則7
第六章 密鑰管理員工作細則9
第七章 計算機信息系統(tǒng)應(yīng)急預(yù)案10
第八章 附則10
第一章 總則
第1條依據(jù)《中華人民共和國保守國家秘密法》和有關(guān)保密規(guī)定,為進一步加強中船信息公司計算機信息系統(tǒng)安全保密管理,并結(jié)合用戶單位的實際情況,制定本制度。
第2條計算機信息系統(tǒng)包括:涉密計算機信息系統(tǒng)和非涉密計算機信息系統(tǒng)。其中,涉密計算機信息系統(tǒng)指以計算機或者計算機網(wǎng)絡(luò)為主體,按照一定的應(yīng)用目標(biāo)和規(guī)則構(gòu)成的處理涉密信息的人機系統(tǒng)。
第3條涉密計算機信息系統(tǒng)的保密工作堅持積極防范、突出重點,既確保國家秘密安全又有利于信息化發(fā)展的方針。
第4條涉密計算機信息系統(tǒng)的安全保密工作實行分級保護與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外部與控制內(nèi)部相結(jié)合的原則。
第5條涉密計算機信息系統(tǒng)的安全保密管理,堅持“誰使用,誰負責(zé)”的原則,同時實行主要領(lǐng)導(dǎo)負責(zé)制。
第二章 系統(tǒng)管理人員的職責(zé)
第6條用戶單位的涉密計算機信息系統(tǒng)的管理由用戶保密單位負責(zé),具體技術(shù)工作由中船信息承擔(dān),設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。
第7條系統(tǒng)管理員負責(zé)信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運行維護管理,主要職責(zé)是:信息系統(tǒng)主機的日常運行維護;信息系統(tǒng)的系統(tǒng)安裝、備份、維護;信息系統(tǒng)數(shù)據(jù)庫的備份管理; 應(yīng)用系統(tǒng)訪問權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺的運行管理,網(wǎng)絡(luò)病毒入侵防范。
第8條安全保密管理員負責(zé)網(wǎng)絡(luò)信息系統(tǒng)的安全保密技術(shù)管理,主要職責(zé)是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計算機的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計管理;違規(guī)外聯(lián)的監(jiān)控。
第9條密鑰管理員負責(zé)密鑰的管理,主要職責(zé)是:身份認(rèn)證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。
第10條對涉密計算機信息系統(tǒng)安全管理人員的管理要遵循“從不單獨原則”、“責(zé)任分散原則”和“最小權(quán)限原則”。
第11條新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識培訓(xùn)后方可上崗工作。
第12條保密單位負責(zé)定期組織系統(tǒng)管理人員進行保密法規(guī)知識的宣傳教育和培訓(xùn)工作。
第三章 機房管理制度
第13條出入機房要有登記記錄。非機房工作人員不得進入機房。外來人員進機房參觀需經(jīng)保密辦批準(zhǔn),并有專人陪同。
第14條進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)、食品等對設(shè)備正常運行構(gòu)成威脅的物品。嚴(yán)禁在機房內(nèi)吸煙。嚴(yán)禁在機房內(nèi)堆放與工作無關(guān)的雜物。
第15條機房內(nèi)不得使用無線通訊設(shè)備,禁止拍照和攝影。
第16條各類技術(shù)檔案、資料由專人妥善保管并定期檢查。
第17條機房內(nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時更換)。加強防火安全知識教育,做到會使用消防器材。加強電源管理,嚴(yán)禁亂接電線和違章用電。發(fā)現(xiàn)火險隱患,及時報告,并采取安全措施。
第18條機房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機房的門窗不得隨意打開。
第19條每天上班前和下班后對機房做日常巡檢,檢查機房環(huán)境、電源、設(shè)備等并做好相應(yīng)記錄(見表一)。
第20條機房大門必須隨時關(guān)閉上鎖。機房鑰匙由集團公司保密辦管理。
第21條機房門禁磁卡(以下簡稱門禁卡)由信息中心管理。
第22條門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。
第23條對臨時進入機房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請得到批準(zhǔn)后,由安全保密管理員陪同進入機房工作。
第24條門禁卡應(yīng)妥善保管,不得遺失和互相借用。
第25條門禁卡遺失后,應(yīng)立即上報信息中心,同時寫出書面說明。
第四章 系統(tǒng)管理員工作細則
第一節(jié) 系統(tǒng)主機維護管理辦法
第26條系統(tǒng)主機由系統(tǒng)管理員負責(zé)維護,未經(jīng)允許任何人不得對系統(tǒng)主機進行操作。
第27條根據(jù)系統(tǒng)設(shè)計方案和應(yīng)用系統(tǒng)運行要求進行主機系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼,建立用戶賬戶,設(shè)置系統(tǒng)策略、用戶訪問權(quán)利和資源訪問權(quán)限,并根據(jù)安全風(fēng)險最小化原則及運行效率最大化原則配置系統(tǒng)主機。
第28條建立系統(tǒng)設(shè)備檔案(見表二)、包括系統(tǒng)主機詳細的技術(shù)參數(shù),如:品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機保修卡,在系統(tǒng)主機軟硬件信息發(fā)生變更時對設(shè)備檔案進行及時更新。
第29條每周修改系統(tǒng)主機管理員密碼,密碼長度不得低于八位,要求有數(shù)字、字母并區(qū)分大小寫。
第30條每周通過系統(tǒng)性能分析軟件對系統(tǒng)主機進行運行性能分析,并做詳細記錄(見表四),根據(jù)分析情況對系統(tǒng)主機進行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級等。
第31條每周對系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進行備份,做詳細記錄(見表四)。
第32條每天檢查系統(tǒng)主機各硬件設(shè)備是否正常運行,并做詳細記錄(見表五)。
第33條每天檢查系統(tǒng)主機各應(yīng)用服務(wù)系統(tǒng)是否運行正常,并做詳細記錄(見表五)。
第34條每周下載安裝最新版的系統(tǒng)補丁,對系統(tǒng)主機進行升級,做詳細記錄(見表四)。
第35條每天記錄系統(tǒng)主機運行維護日記,對系統(tǒng)主機運行情況進行總結(jié)。
第36條在系統(tǒng)主機發(fā)生故障時應(yīng)及時通知用戶,用最短的時間解決故障,保證系統(tǒng)主機盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六)。
第37條每月對系統(tǒng)主機運行情況進行總結(jié)、并寫出系統(tǒng)主機運行維護月報,上報保密辦。
第二節(jié) 信息系統(tǒng)運行維護管理辦法
第38條信息系統(tǒng)(辦公自動化系統(tǒng)和檔案管理系統(tǒng))的運行維護由系統(tǒng)管理員負責(zé)維護,未經(jīng)允許任何人不得對信息系統(tǒng)進行任何操作。
第39條根據(jù)信息系統(tǒng)的設(shè)計要求及實施細則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號,設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫,密碼長度不得低于8位,。
第40條對信息系統(tǒng)的基本配置信息做詳細記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數(shù)據(jù)文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時及時更新記錄(見表三)。
第41條每周對信息系統(tǒng)系統(tǒng)數(shù)據(jù)、用戶id文件、系統(tǒng)日志進行備份,并做詳細記錄(見表四),備份介質(zhì)交保密辦存檔。
第42條當(dāng)信息系統(tǒng)用戶發(fā)生增加、減少、變更時,新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位審批,并填寫系統(tǒng)用戶申請單或系統(tǒng)用戶變更申請單(見表七),審批通過后,由系統(tǒng)管理員進行操作,并做詳細記錄。
第43條根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問權(quán)限,并提交保密辦審批。
第44條每天檢查信息系統(tǒng)各項應(yīng)用功能是否運行正常,并做詳細記錄(見表五)。
第45條在信息系統(tǒng)發(fā)生故障時,應(yīng)及時通知用戶,并用最短的時間解決故障,保證信息系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六)。
第46條每天記錄信息系統(tǒng)運行維護日志,對信息系統(tǒng)運行情況進行總結(jié)。
第47條每月對信息系統(tǒng)運行維護情況進行總結(jié),并寫出信息系統(tǒng)維護月報,并上報保密辦。
第三節(jié) 網(wǎng)絡(luò)系統(tǒng)運行維護管理辦法
第48條網(wǎng)絡(luò)系統(tǒng)運行維護由系統(tǒng)管理員專人負責(zé),未經(jīng)允許任何人不得對網(wǎng)絡(luò)系統(tǒng)進行操作。
第49條根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計方案和實施細則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機配置、路由器配置,建立管理員賬號,設(shè)置管理員密碼,并關(guān)閉所有遠程管理端口。
第50條建立系統(tǒng)設(shè)備檔案(見表二),包括交換機、路由器的品牌、型號、序列號、購買日期、硬件配置信息,詳細記錄綜合布線系統(tǒng)信息配置表,交換機系統(tǒng)配置,路由器系統(tǒng)配置,網(wǎng)絡(luò)拓撲機構(gòu)圖,vlan劃分表,并在系統(tǒng)配置發(fā)生變更時及時對設(shè)備檔案進行更新。
第51條每天檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機、路由器)是否正常運行。
第52條每周對網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機、路由器)進行清潔。
第53條每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。
第54條每周檢測網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。
第55條網(wǎng)絡(luò)變更后進行網(wǎng)絡(luò)系統(tǒng)配置資料備份。
第56條當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時,應(yīng)及時通知用戶,并在最短的時間內(nèi)解決問題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況作詳細記錄(見表六)。
第57條每月對網(wǎng)絡(luò)系統(tǒng)運行維護情況進行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運行維護月報。
第四節(jié) 終端電腦運行維護管理辦法
第58條終端電腦的維護由系統(tǒng)管理員負責(zé),未經(jīng)允許任何人不得對終端電腦進行維護操作。
第59條根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機,安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件、技防軟件,。
第60條建立系統(tǒng)設(shè)備檔案(見表二)、包括電腦的品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機軟硬件信息發(fā)生變更時對設(shè)備檔案進行及時更新。
第61條在電腦主機發(fā)生故障時應(yīng)及時進行處理,備份用戶文件,用最短的時間解決故障,保證電腦主機盡快能夠正常運行,并對電腦主機故障情況做詳細記錄(見表六),涉及存儲介質(zhì)損壞,直接送交保密辦處理。
第五節(jié) 網(wǎng)絡(luò)病毒入侵防范管理辦法
第62條網(wǎng)絡(luò)病毒入侵防護系統(tǒng)由系統(tǒng)管理員專人負責(zé),任何人未經(jīng)允許不得進行此項操作。
第63條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計要求安裝、配置瑞星網(wǎng)絡(luò)病毒防護系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實時監(jiān)控。
第64條每日監(jiān)測防病毒系統(tǒng)的系統(tǒng)日志,檢測是否有病毒入侵、安全隱患等,對所發(fā)現(xiàn)的問題進行及時處理,并做詳細記錄(見表八)。
第65條每周登陸防病毒公司網(wǎng)站,下載最新的升級文件,對系統(tǒng)進行升級,并作詳細記錄(見表九)。
第66條每周對網(wǎng)絡(luò)系統(tǒng)進行全面的病毒查殺,對病毒查殺結(jié)果做系統(tǒng)分析,并做詳細記錄(見表十)。
第67條每日瀏覽國家計算機病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時向用戶發(fā)布病毒預(yù)警和預(yù)防措施。
第五章 安全保密管理員工作細則
第一節(jié) 網(wǎng)絡(luò)信息安全策略管理辦法
第68條網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負責(zé),未經(jīng)允許任何人不得進行此項操作。
第69條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求及主機審計系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機審計系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第70條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評估分析系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第71條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除入侵檢測系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第72條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機安全監(jiān)控與審計系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第73條每周對網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進行數(shù)據(jù)備份,并作詳細記錄(見表十二)。
第74條網(wǎng)絡(luò)信息安全技術(shù)防護系統(tǒng)(主機審計系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機安全監(jiān)控與審計系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負責(zé)安裝和卸載。
第二節(jié) 網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法
第75條網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負責(zé)執(zhí)行,未經(jīng)允許任何人不得進行此項操作。
第76條每天根據(jù)入侵檢測系統(tǒng)的系統(tǒng)策略檢測、審計系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對異常情況做及時處理,遇有重大安全問題上報保密辦,并做詳細記錄(見表十三)。
第77條每周登陸入侵檢測系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進行更新,并做詳細記錄(見表十四)。
第78條每月通過漏洞掃描系統(tǒng)對網(wǎng)絡(luò)系統(tǒng)終端進行安全評估分析,并對掃描結(jié)果進行分析,及時對終端系統(tǒng)漏洞及安全隱患進行處理,作詳細記錄(見表十五),并將安全評估分析報告上報保密辦。
第79條每周登錄全評估產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進行更新,并作詳細記錄(見表十六)。
第80條每周備份入侵檢測系統(tǒng)和漏洞掃描系統(tǒng)的審計信息,并作詳細記錄(見表十七)。
第三節(jié) 涉密計算機安全管理辦法
第81條涉密計算機安全管理由安全保密管理員專人負責(zé),未經(jīng)允許任何人不得進行此項操作。
第82條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計要求制定、修改、刪除涉密計算機安全審計策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。
第83條每日對涉密計算機進行安全審計,及時處理安全問題,并做詳細記錄(見表十八),遇有重大問題上報保密部門。
第84條涉密計算機的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八)。
第85條新增涉密計算機聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)保密辦審批,由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八)。
第四節(jié) 安全審計管理辦法
第86條網(wǎng)絡(luò)信息安全審計系統(tǒng)由安全保密管理員負責(zé),未經(jīng)允許任何人不得進行此項操作。
第87條根據(jù)網(wǎng)絡(luò)系統(tǒng)主機安全設(shè)計要求安裝、配置、管理主機安全審計系統(tǒng),制定審計規(guī)則,包括系統(tǒng)運行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。
第88條每日查看安全審計系統(tǒng)信息,對審計結(jié)果進行分析整理,及時處理所發(fā)生的設(shè)備安全問題,并做詳細記錄(見表十九)。
第89條每周備份設(shè)備安全審計系統(tǒng)審計信息,并做詳細記錄(見表二十)。
第90條每月對主機安全審計系統(tǒng)記錄信息進行分析總結(jié),并向保密部門提交分析報告。
第五節(jié) 違規(guī)聯(lián)接管理辦法
第91條違規(guī)外聯(lián)管理系統(tǒng)(北信源安全補丁管理軟件)由安全保密管理員負責(zé),未經(jīng)允許任何人不得進行此項操作。
第92條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)安全管理要求安裝、配置違規(guī)外聯(lián)管理系統(tǒng)策略,包括聯(lián)網(wǎng)涉密電腦,單機涉密電腦,便攜式涉密電腦。
第93條每日檢查違規(guī)外聯(lián)系統(tǒng)審計信息,查看聯(lián)網(wǎng)涉密電腦是否有違規(guī)外聯(lián)操作。
第94條每月檢查單機涉密電腦、便攜式電腦是否有違規(guī)外聯(lián)操作。
第95條每三個月協(xié)助保密辦進行所有涉密電腦巡檢,檢查是否存在違規(guī)外聯(lián)操作,并做詳細記錄。
第96條每日通過違規(guī)外聯(lián)系統(tǒng)檢查網(wǎng)絡(luò)系統(tǒng)是否有非法主機聯(lián)入,并做詳細記錄。
第六章 密鑰管理員工作細則
第97條身份認(rèn)證系統(tǒng)由密鑰管理員專人負責(zé),未經(jīng)允許任何人不得進行此項操作。
第98條每日檢查身份認(rèn)證系統(tǒng)是否正常運行。
第99條負責(zé)向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提交保密部門審批(見表二十一)。
第100條根據(jù)用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)。
第101條負責(zé)為每臺計算機安裝主機登錄系統(tǒng)。
第102條負責(zé)主機登錄系統(tǒng)、身份認(rèn)證系統(tǒng)的系統(tǒng)維護。
第七章 計算機信息系統(tǒng)應(yīng)急預(yù)案
第103條系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每年進行預(yù)案演練。
第104條遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:
1.如火情較輕時,應(yīng)立即切斷機房總電源,并迅速用消防器材,力爭把火撲滅、控制在初期階段,同時上報集團保衛(wèi)部門。
2.如火情嚴(yán)重應(yīng)迅速撥打報警電話“119”,同時通知集團保衛(wèi)部門,聽從消防工作人員的現(xiàn)場指揮,協(xié)助處理有關(guān)事項。
第105條如遇機房突發(fā)性停電,應(yīng)迅速通知用戶,同時關(guān)閉設(shè)備電源,來電后,及時通知用戶,并檢測設(shè)備是否正常運行。
第106條系統(tǒng)出現(xiàn)災(zāi)難性故障時,系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細的系統(tǒng)恢復(fù)方案。
第107條遇緊急情況,值班員應(yīng)立即通知保密辦和系統(tǒng)管理員,保持24小時通訊暢通,隨時處理緊急事件。
第108條線路故障應(yīng)立即撥打線路故障電話“112”,同時上報部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復(fù)正常。
第八章 附則
第109條本管理制度自發(fā)布之日起執(zhí)行,未盡事宜以用戶單位的《保密工作管理實施辦法》為準(zhǔn)。
第110條本制度每年度審訂一次,本制度所有表格請見附錄。
第6篇 安全信息管理制度
1、實行安全信息反饋制度,是對各級管理人員安全責(zé)任的檢閱,也是促進管理人發(fā)揮職能作用的有效手段之一,對消除生產(chǎn)現(xiàn)場事故隱患有著十分重要的意義。
2、 安全信息的來源:安全信息來源于各隊從事工作的安全員、班組長、群眾安全檢查員、安檢員、技術(shù)員以上管理人員現(xiàn)場檢查過程中發(fā)現(xiàn)的安全隱患、問題,反饋的手段是:填寫安全檢查手冊并按規(guī)定的形式進行匯報。
3、安全信息反饋的渠道:
(1)班組長、安全員、工段長反饋的安全信息,由工段第一責(zé)任人于反饋當(dāng)日安排專人負責(zé)落實整改,對整改情況以及區(qū)隊無法整改的隱患、信息,由工段負責(zé)人次日上午整理后報送安全部匯總;危及人身安全或重大安全隱患必須立即落實整改,本隊無法整改的問題,由工段長負責(zé),立即向部門和主管領(lǐng)導(dǎo)匯報,落實整改。
(2)安全員、技術(shù)員所反饋的安全信息由所在部門安全負責(zé)人把關(guān),并于當(dāng)天以問題整改通知書的形式下發(fā)有關(guān)工段,限期整改。對整改情況要有復(fù)查記錄,并反饋到安全部。
(3)各部門負責(zé)人及工段長反饋的安全信息,由專職安全員當(dāng)天填寫在安全施工日志上,填寫時必須指明整改單位、整改負責(zé)人和整改期限,整改情況由部門負責(zé)人復(fù)查。
4、安全信息的匯總與整理:
(1)工段由區(qū)域的專職安全員匯總當(dāng)天所在工段反饋的安全信息并及時報送安全部。
(2)安全部設(shè)立專職人員負責(zé)安全信息的匯總、整理、分類,并及時報送上級領(lǐng)導(dǎo)。
(3)對重大安全隱患及問題,每月底以事故隱患報表形式報上級有關(guān)部門處理。
5、安全信息的收集辦法:
安全信息主要是通過各工段專職安全員所填寫的安全檢查手冊反饋的隱患問題及自查、上級部門檢查查出的問題收集與整理獲得。
7、安全信息管理規(guī)定:
(1)各工段必須及時準(zhǔn)確地反饋安全信息。
(2)所有專職安全員必須及時填寫安全檢查手冊,并于每日19:00按照信息反饋渠道分別進行匯報處理,不得虛報、假報信息。
(3)各工段對專職安全員反饋的安全信息,必須認(rèn)真抓好落實整改,重大問題,必須及時報送有關(guān)部門,按四定(定整改方案、整改措施、整改負責(zé)人、整改期限)原則進行落實整改,決不能將隱患留在生產(chǎn)過程中。
(4)每月底,由項目總工負責(zé)召集所有專職安全員,對安全隱患、問題要進行全面評價、分析,組織人員復(fù)查整改情況。
第7篇 安全生產(chǎn)信息管理制度
1、井口調(diào)度為安全生產(chǎn)信息傳遞的樞紐,是領(lǐng)導(dǎo)、管理干部與井下一線安全信息聯(lián)系的橋梁。
2、井口調(diào)度必須做好上情下達、下情上傳工作,對于接收到的安全生產(chǎn)上的信息,必須做好記錄并及時傳遞。
3、井下一線對于安全生產(chǎn)上存在的問題,必須要匯報中層管理干部和礦領(lǐng)導(dǎo)解決的,可直接問領(lǐng)導(dǎo)者匯報,但必須在當(dāng)班向調(diào)度匯報記錄。
4、領(lǐng)導(dǎo)向管理干部、井下一線布置工作時,接到工作布署的管理干部或其他職工必須在當(dāng)班報調(diào)度做好記錄。
5、礦領(lǐng)導(dǎo)要在每次安全生產(chǎn)調(diào)度例會前閱示信息記錄,監(jiān)督安全生產(chǎn)落實情況。
6、對于違反以上規(guī)定的人員,造成安全生產(chǎn)存在問題得不到及時解決的,輕者取消當(dāng)月獎金,重者取消當(dāng)月工資,造成事故的,追究其責(zé)任。
第8篇 信息化運營安全管理制度
孩子是祖國的未來,家庭、民族的希望。在關(guān)注學(xué)生健康成長的同時,學(xué)校和家長都有責(zé)任和義務(wù)加強對孩子的交通安全教育,增強“交通安全無小事”的意識,做到責(zé)任到位,確保交通安全。今再次將《何家莊子小學(xué)關(guān)于禁止學(xué)生乘坐非法營運車輛上下學(xué)交通安全責(zé)任書》下達給家長同志們,請放棄“小方便”,繃緊“安全弦” !
學(xué)校責(zé)任
1、加強交通安全宣傳教育,教育學(xué)生遵守交通規(guī)則,不乘坐非法營運及不符合要求的車輛。
2、放學(xué)后,學(xué)校安排值日教師把學(xué)生護送到大門外,學(xué)生自行回家。
3、教師教育、督促學(xué)生放學(xué)后按時回家。
家長責(zé)任
1、保證不讓孩子乘坐無牌、無證、報廢、超員車輛及農(nóng)用車、三輪車上、下學(xué)。
2、對自發(fā)組織合伙租用無運營許可證的社會車輛接送孩子上、下學(xué)的發(fā)生交通安全事故的責(zé)任自負。
3、平時學(xué)生上下學(xué)要有人按時接送,雨、雪天家長要親自接送學(xué)生上、下學(xué)。
4、嚴(yán)禁學(xué)生騎自行車上、下學(xué)。
5、教育孩子放學(xué)后按時回家,離學(xué)校較遠的,家長或監(jiān)護人必須按時接送,凡在上、下學(xué)途中發(fā)生的一切安全事故家長自行負責(zé)。
雙方共有的教育責(zé)任
1、行人須靠右邊行走。 2、不準(zhǔn)在車輛臨近時,突然橫穿硬闖。
3、不準(zhǔn)在公路上追逐、嬉戲、猛跑。 4、不能邊走路邊看書。
5、不準(zhǔn)扒車、追車,不準(zhǔn)強行攔車,不準(zhǔn)拋物擊車。
本責(zé)任書自簽訂之日起生效。
附:接送注意事項
“生命是寶貴的,因為它屬于我們每個人只有一次。”為了保證您的子女在上下學(xué)途中的交通安全,請你們認(rèn)真履行以下事項:
1、嚴(yán)格執(zhí)行我校接送學(xué)生制度,按時接送子女。
2、學(xué)校堅決禁止學(xué)生家長合租無牌、無證、報廢、無運營許可證的社會車輛接送孩子上下學(xué)。
3、不要乘坐三輪車、手扶拖拉機等非載人交通工具車。
4、乘車時不要超員。
5、用摩托車接送時,要采取戴安全頭盔等防護措施。
如果因家長未能履行以上協(xié)議,導(dǎo)致您的子女上、下學(xué)發(fā)生意外情況,責(zé)任自負。
學(xué)生簽名:家 長簽名:
班主任簽名: 富官莊鎮(zhèn)何家莊子小學(xué) (章)
2022.9.3
第一章總 則
第一條 為進一步加強**局信息化運營及安全管理工作,根據(jù)國家相關(guān)法律、法規(guī),結(jié)合實際,特制定本制度
第二條 本制度適用于局所有科室的網(wǎng)絡(luò)、計算機及附屬設(shè)備、電子數(shù)據(jù)及網(wǎng)絡(luò)用戶的管理,是計算機信息系統(tǒng)組織、運營、維護人、安全建設(shè)等管理的依據(jù)。
第二章 管理機構(gòu)及其職責(zé)
第三條 **科是局信息系統(tǒng)運營及安全的管理部門,負責(zé)制定計算機信息系統(tǒng)安全防范策略、做出風(fēng)險分析、建立安全保障體系。
第四條 信息化運營及安全管理崗的主要職責(zé):
(一)負責(zé)**數(shù)字**系統(tǒng)的維護,確保系統(tǒng)正常運行。
(二)發(fā)現(xiàn)、采集各科室在信息化應(yīng)用過程中存在的問題,研究解決問題的方法及措施;
(三)反映及提交有助于推進局信息化工作的意見及建議;
(四)對局工作人員計算機操作提供技術(shù)指導(dǎo)與培訓(xùn);
(五)開展計算機硬件及網(wǎng)絡(luò)設(shè)備的日常維護管理工作,確保局信息化設(shè)備的安全運行。
第三章 安全建設(shè)
第五條 計算機機房的新建、改建、擴建(含內(nèi)部裝修)必須按
照國家有關(guān)規(guī)定和技術(shù)規(guī)范進行。
計算機機房附近施工,不得危害計算機信息系統(tǒng)的安全。
第六條 計算機系統(tǒng)軟件應(yīng)使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性和健壯性。
系統(tǒng)軟件必須具備身份驗證功能、訪問控制功能、故障恢復(fù)功能、安全保護功能、安全審計功能、分權(quán)制約的權(quán)限控制功能及加密功能。
第七條 計算機應(yīng)用軟件指各業(yè)務(wù)信息及數(shù)據(jù)的錄入、審批、輸出的支持系統(tǒng),辦公自動化系統(tǒng)及其他軟件應(yīng)用系統(tǒng)等,應(yīng)用軟件系統(tǒng)必須滿足軟件規(guī)范的有關(guān)要求。
第八條 系統(tǒng)運行前應(yīng)嚴(yán)格審查安全性。
(一)檢查系統(tǒng)運行過程中相關(guān)科室安全管理規(guī)定的執(zhí)行情況;(二)系統(tǒng)運行結(jié)束后,組織對照實施計劃評價實施效果,對整體安全體系的影響進行相應(yīng)評估。
第四章 用戶操作規(guī)范
第九條 局信息化運營及安全管理人員應(yīng)當(dāng)業(yè)務(wù)素質(zhì)高、責(zé)任心強,且具有較強的安全意識、法律觀念,能預(yù)防、處理計算機信息系統(tǒng)的運營及安全工作,能進行軟件系統(tǒng)的正常升級維護。
第十條 管理人員嚴(yán)禁越權(quán)操作,對重要的計算機信息處理系統(tǒng)應(yīng)分級加設(shè)系統(tǒng)口令,以防機密信息的泄露。
第十一條 管理人員要加強對信息、網(wǎng)絡(luò)、安全平臺的監(jiān)控,發(fā)現(xiàn)問題及時報告,并保留原始記錄。
第十二條 管理人員對重要網(wǎng)絡(luò)設(shè)備和服務(wù)器的管理員口令設(shè)置其長度必須超過12位字符并滿足密碼復(fù)雜性的要求,并保證每三個月至少更換一次。
第十三條 局所有計算機應(yīng)設(shè)置口令保護功能。
第十四條 應(yīng)用軟件應(yīng)設(shè)置不相同的用戶名,且定期更換操作口令。
嚴(yán)禁操作人員泄露本人的操作口令。
嚴(yán)禁計算機默認(rèn)存儲操作口令。
第十五條 管理人員及操作人員必須嚴(yán)格遵守局保密制度,保證系統(tǒng)數(shù)據(jù)、信息、資料的準(zhǔn)確、完整、安全。
第十六條 管理人員及操作人員調(diào)離局時,應(yīng)承諾其調(diào)離后的保密義務(wù)。
相關(guān)計算機及軟件應(yīng)立即更換相關(guān)用戶和密碼。
第五章 獎懲辦法
第十七條 在信息化運營及安全管理工作中成績顯著的工作人員,經(jīng)局黨組研究后,給予表彰、獎勵。
第十七條 對違反信息化運營及安全管理制度造成嚴(yán)重后果的工作人員,經(jīng)局黨組研究后,視情節(jié)給予處罰。
有犯罪行為的,移送司法機關(guān),追究刑事責(zé)任。
第六章附 則
第十八條 本制度自發(fā)布之日起執(zhí)行,以往有關(guān)規(guī)定與本制度相違背的,以本制度為準(zhǔn),今后有新的規(guī)定時,按新規(guī)定執(zhí)行。
第十九條 本制度未盡之事項,或者國家、省、市及縣(區(qū)、市)相關(guān)規(guī)定沖突時,均按照國家、省、市及縣(區(qū)、市)相關(guān)規(guī)定執(zhí)行。
第9篇 龍崗小學(xué)網(wǎng)絡(luò)信息安全工作管理制度
龍崗小學(xué)網(wǎng)絡(luò)信息安全工作管理制度
1、成立信息安全工作領(lǐng)導(dǎo)小組,并由單位主要領(lǐng)導(dǎo)擔(dān)任組長,由網(wǎng)絡(luò)管理人員及公文接收人員等擔(dān)任組員,全面負責(zé)本單位網(wǎng)絡(luò)安全工作。
2、學(xué)校所有用戶必須遵守國家、地方的有關(guān)法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負責(zé)。單位網(wǎng)絡(luò)管理人員和公文接收人員必須在信息安全領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,嚴(yán)格監(jiān)控本單位上網(wǎng)信息,隨時對本單位網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)進行安全檢查。
3、學(xué)校所有用戶不得利用計算機網(wǎng)絡(luò)從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全。單位文印室、財務(wù)室電腦加強安全管理,以免造成涉密信息泄露。
4、學(xué)校所有用戶嚴(yán)禁在網(wǎng)絡(luò)上發(fā)布虛假、淫穢、***等信息,不得使用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機,單位辦公用計算機必須嚴(yán)格管理,制訂管理制度,落實管理人員,未經(jīng)管理人員允許不得以虛假身份使用網(wǎng)絡(luò)資源。
5、加強對校園網(wǎng)新聞,信息上報、論壇言論的安全管理。對上網(wǎng)、上報、外傳信息要堅持單位主要領(lǐng)導(dǎo)審查,嚴(yán)格把關(guān),落實防范措施,明確責(zé)任制,本著“誰主管,誰負責(zé)”的原則,凡涉及國家及學(xué)校秘密的信息嚴(yán)禁上網(wǎng)。
6、學(xué)校所有用戶必須對提供的信息負責(zé),不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和不健康的、有封建迷信、色情等內(nèi)容的信息。
7、嚴(yán)禁制造和輸入計算機病毒以及其他有害數(shù)據(jù)危害計算機信息系統(tǒng)的安全。 不允許進行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動。
8、一經(jīng)發(fā)現(xiàn)校園網(wǎng)或局域網(wǎng)內(nèi)有違法犯罪行為和有害的、不健康的信息,必須立即上報信息安全領(lǐng)導(dǎo)小組,不得隱瞞。
附:z縣龍崗小學(xué)網(wǎng)絡(luò)信息安全管理小組名單
組長:
組員:
z縣龍崗小學(xué)
第10篇 煤礦安全信息化管理制度
第一章 總則
第一條 為規(guī)范信息化安全管理工作,確保煤礦信息系統(tǒng)與網(wǎng)絡(luò)資源在可控范圍內(nèi)安全穩(wěn)定的運行,保護現(xiàn)有的網(wǎng)絡(luò)、數(shù)據(jù)信息的安全,特制定制定本制度。
第二條 通過制定本制度形成一個動態(tài)以預(yù)防為主的信息安全管理方式,通過實時的監(jiān)控和分析及時發(fā)現(xiàn)系統(tǒng)潛在的安全問題和風(fēng)險,及時采取相應(yīng)的措施以避免問題的發(fā)生,最大限度地減少安全事件帶來的風(fēng)險和損失,保證信息系統(tǒng)的使用安全。
第三條 通過安全管理不但能夠保障己有的安全系統(tǒng)得到正確、有效的使用,而且能夠?qū)嶋H檢驗安全策略的使用情況,及時提出新的安全需求,以便及時進行升級改進或?qū)嵭行碌陌踩Wo措施。
第四條 廣泛開展信息安全教育,進行信息、安全檢查,保證系統(tǒng)安全運行。
第二章 適用范圍
第五條 本制定適用于煤礦信息網(wǎng)絡(luò)的各種軟、硬件設(shè)備的綜合安全管理,對安全管理中的各項具體工作進行指導(dǎo)。
第六條 管理對象:
1.硬件設(shè)備:包括計算機主機及外設(shè)、網(wǎng)絡(luò)設(shè)備、存儲設(shè)備以及其它輔助設(shè)備。
2.物理環(huán)境:包括機房場地環(huán)境、設(shè)備維修、存儲環(huán)境等
3.通信線路:包括專用的通訊線路、網(wǎng)絡(luò)布線、用于數(shù)據(jù)通訊的電話線等。
4.軟件系統(tǒng):包括網(wǎng)絡(luò)設(shè)備的配置、操作系統(tǒng)、應(yīng)用軟件以及其它各相關(guān)的應(yīng)用系統(tǒng)等。
5.文檔資料:包括設(shè)備及系統(tǒng)的使用說明及操作指南、參數(shù)配置表、運行操作記錄、故障維護處理記錄、電子數(shù)據(jù)及文檔等。
第三章 工作職責(zé)
第七條 信息中心負責(zé)煤礦信息系統(tǒng)運行情況進行監(jiān)督檢查。
第八條 保障煤礦信息系統(tǒng)安全運行,負責(zé)業(yè)務(wù)數(shù)據(jù)及其它重要數(shù)據(jù)的備份管理,向上級部門上報信息、系統(tǒng)運行安全報告。
第九條 負責(zé)安全產(chǎn)品的使用、維護、升級,所有安全產(chǎn)品的使用,必須符合公司的審批和授權(quán),不得擅自采購和私自試用,負責(zé)本單位的安全教育和安全管理培訓(xùn)。
第四章 工作程序
第十條 軟件系統(tǒng)安全:軟件系統(tǒng)包括系統(tǒng)軟件及應(yīng)用軟件。
1. 系統(tǒng)軟件指操作系統(tǒng)軟件和數(shù)據(jù)庫系統(tǒng)軟件:
(1)系統(tǒng)軟件應(yīng)使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性和健壯性,并報上一級主管部門備案。
(2)系統(tǒng)軟件必須具備身份驗證功能、訪問控制功能、故障恢復(fù)功能、安全保護功能、安全審計功能、分權(quán)制約的權(quán)限控制功能及加密功能。
2.應(yīng)用軟件指各業(yè)務(wù)管理信息、系統(tǒng)、決策支持系統(tǒng)、電子商務(wù)系統(tǒng)、辦公自動化系統(tǒng)及其他軟件應(yīng)用系統(tǒng)等,應(yīng)用軟件系統(tǒng)必須滿足軟件規(guī)范的有關(guān)要求。
第十一條 各級信息中心、部門在軟件系統(tǒng)的安全管理中的作為:
1.系統(tǒng)運行前嚴(yán)格審查實施計劃的安全性,審查實施計劃流程是否符合整體安全策略,是否制訂相應(yīng)應(yīng)急措施等;
2.檢查系統(tǒng)運行過程中相關(guān)部門安全管理規(guī)定的執(zhí)行情況;
3.系統(tǒng)運行結(jié)束后,組織對照實施計劃評價實施效果,對整體安全體系的影響進行相應(yīng)評估。
4.由相關(guān)技術(shù)部門提供系統(tǒng)運行的安全報告。
5.當(dāng)系統(tǒng)調(diào)試完畢,應(yīng)建立系統(tǒng)維護檔案。如果系統(tǒng)出現(xiàn)變更,應(yīng)該重新對該系統(tǒng)作安全評估,調(diào)整安全配置,并更新相應(yīng)的系統(tǒng)檔案,必要的時候修正整體的安全策略。
第十二條 環(huán)境安全
1.機房建設(shè)必須符合國家行業(yè)建設(shè)標(biāo)準(zhǔn)和規(guī)范。
2.建立并嚴(yán)格執(zhí)行機房管理制度,無關(guān)人員未經(jīng)安全責(zé)任人批準(zhǔn)嚴(yán)禁進入機房。依據(jù)有關(guān)機房管理辦法的要求,各級安全管理部門對其機房環(huán)境、機房進出、機房設(shè)施、機房物品的管理定期進行安全檢查。
3.機房工作人員必須嚴(yán)格遵守各項操作規(guī)程,定期檢查安全保障設(shè)備,確保系統(tǒng)安全運行及設(shè)備的安全。
4.對主機房進行開機、關(guān)機等日常的操作,建立操作程序,并建立完整的設(shè)備運行日志、操作記錄及其它與安全有關(guān)的資料。
第十三條 硬件設(shè)備安全
1.對主要的信息財產(chǎn)按安全等級進行適當(dāng)?shù)姆诸惡蜆?biāo)志,并采取相應(yīng)的安全保護措施,實行安全等級保護。對于處理與敏感、有價值或重要的組織財產(chǎn)相關(guān)的系統(tǒng)應(yīng)基于安全需求和風(fēng)險評估進行附加的控制。
2.對系統(tǒng)的相關(guān)計算機和數(shù)據(jù)通信設(shè)備及其連接關(guān)系,要編制與實際相符的拓撲圖,并歸檔保存。
3.業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)的關(guān)鍵設(shè)備應(yīng)有備份策略。對業(yè)務(wù)系統(tǒng)設(shè)備和通信線路進行定期的檢測和維護,確保隨時處于可用狀態(tài)。
4.已開通運行的衛(wèi)星通信端站,未經(jīng)上級管理部門批準(zhǔn),不得關(guān)機,不得進行中斷性測試,嚴(yán)禁擅自改變設(shè)備參數(shù)。
5.對路由器、交換機等通訊設(shè)備必須采取嚴(yán)格的管理措施,設(shè)專人管理,未經(jīng)批準(zhǔn)不得隨意移動和接入。
6.對信息系統(tǒng)的計算機實體資源和定位狀況要進行逐項編號登記和建檔,未經(jīng)批準(zhǔn)不得隨意改變。
7.定期對硬件設(shè)備進行專業(yè)維護保養(yǎng),如有故障,應(yīng)組織專業(yè)人員進行處理。
8.應(yīng)確定用戶對無人值守的設(shè)備進行適當(dāng)?shù)谋Wo。安裝在用戶區(qū)域的設(shè)備,如工作站或文件服務(wù)器,需要特別的保護,以防在無人看守時遭受未授權(quán)的訪問。
第十四條 軟件安全
1.應(yīng)用軟件應(yīng)根據(jù)崗位情況、人員配置等情況進行不同級別的權(quán)限控制;
2.應(yīng)用軟件本身必須具備操作日志和管理日志功能,以利于事后跟蹤查詢?nèi)藛T使用情況;
3.軟件使用人員應(yīng)經(jīng)過適當(dāng)?shù)牟僮髋嘤?xùn)和安全教育;
4.建立應(yīng)用軟件文檔管理制度、版本管理制度及軟件分發(fā)制度,防止軟件的盜用、誤用、流失及越權(quán)使用;
5.煤礦各部門必須根據(jù)信息中心統(tǒng)一部署,安裝防病毒、網(wǎng)絡(luò)入侵檢測軟件等監(jiān)測、檢查類安全產(chǎn)品。
第十五條 系統(tǒng)操作與運行安全
1.各部門必須按照有關(guān)操作管理的要求,規(guī)范操作流程:進行訪問控制,采取嚴(yán)密的安全措施防止無關(guān)用戶進入系統(tǒng),確保應(yīng)用系統(tǒng)的安全、穩(wěn)定、持續(xù)運行。
2.企業(yè)內(nèi)部所有的機器應(yīng)該提供口令保護功能;用戶在設(shè)置和使用口令時,應(yīng)遵循好的安全習(xí)慣和口令管理的要求。操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。嚴(yán)禁操作人員泄露本人的操作口令。
3.數(shù)據(jù)庫管理系統(tǒng)和關(guān)鍵網(wǎng)絡(luò)設(shè)備(如路由器、防火墻等)的口令必須由專人掌管,并要求定期更換。按分級管理、共同負責(zé)的原則,由不同人員掌管服務(wù)器操作系統(tǒng)口令、數(shù)據(jù)庫管理系統(tǒng)口令和網(wǎng)絡(luò)管理口令。如果用戶需要訪問多種服務(wù)或平臺,需要多個口令,應(yīng)建議他們使用單一的有質(zhì)量的口令,并對儲存口令提供合理的保護。
4.嚴(yán)格按崗位職責(zé)設(shè)置各崗位操作權(quán)限,各類操作系統(tǒng)的系統(tǒng)操作權(quán)限設(shè)置應(yīng)經(jīng)信息部門負責(zé)人批準(zhǔn)并備案。重要崗位的登錄過程應(yīng)增加必要的限制措施。敏感信息、訪問必須通過身份授權(quán)認(rèn)證。
5.在正常的系統(tǒng)運行中,所有對業(yè)務(wù)系統(tǒng)的實質(zhì)性操作必須由操作員按權(quán)限控制要求執(zhí)行,其他人員不得直接對系統(tǒng)或應(yīng)用進行實質(zhì)性操作。
第十六條 操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)安全管理
1.系統(tǒng)選用:煤礦系統(tǒng)工程所選用的操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)必須具備與其用途相適應(yīng)的安全性能;
2.口令使用管理:要嚴(yán)格加強口令保密制度的執(zhí)行,杜絕使用公開或缺省的口令和用戶名稱,對關(guān)鍵用戶的口令要采用雙人監(jiān)護、異地保存等方式進行管理,嚴(yán)防個人獨自以關(guān)鍵用戶進入系統(tǒng);
3.系統(tǒng)運行監(jiān)控管理:要加強系統(tǒng)日常的巡查,及時監(jiān)控用戶使用系統(tǒng)資源情況,對陌生用戶要及時查清來源,并加以相應(yīng)處理,對越權(quán)用戶要查明越權(quán)原因,并根據(jù)實際情況限制其使用權(quán)限;
4.系統(tǒng)備份管理:及時做好系統(tǒng)動、靜態(tài)數(shù)據(jù)的備份工作,以備系統(tǒng)出現(xiàn)意想不到的故障。
第十七條 計算機病毒防范
必須建立計算機病毒防范制度,系統(tǒng)管理員應(yīng)有較強的病毒防范意識,定期進行病毒檢測,及時更新軟件版本和漏洞補丁,發(fā)現(xiàn)問題及時解決。具體措施如下:
1.要求所有工作站全部安裝防病毒軟件;
2.為防止原始設(shè)備計算機病毒的侵害對新購進的計算機及設(shè)備,要組織專業(yè)人員檢查后方可安裝運行;
3.軟盤、光盤等移動存儲媒體,以及外來的軟件等,要先進行計算機病毒檢查,確認(rèn)無計算機病毒后才可以使用;嚴(yán)禁使用未經(jīng)清查的、來歷不明的軟盤、光盤等;
4.重要計算機要定期進行計算機病毒檢查,系統(tǒng)中的程序要定期進行比較測試和分析;
5.在接入internet 網(wǎng)時,嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時,不隨意打開郵件附件;
6.關(guān)鍵服務(wù)器要盡量做到專機專用,特別是具有讀寫權(quán)限、身份確認(rèn)功能的認(rèn)證服務(wù)器一定要專用;對共享的網(wǎng)絡(luò)文件服務(wù)器,應(yīng)特別加以維護,控制讀寫權(quán)限,盡量不在服務(wù)器上運行無關(guān)軟件程序;
7.系統(tǒng)的重要數(shù)據(jù)資源要采取措施加以保護;
8.跟蹤計算機病毒發(fā)展的最新動態(tài),及時了解計算機病毒,特別是有嚴(yán)重破壞力的計算機病毒的爆發(fā)日期或爆發(fā)條件,及時通知各部門進行防范;
9.隨時注意計算機的各種異?,F(xiàn)象,一旦發(fā)現(xiàn),應(yīng)立即用查毒軟件仔細檢查;
10.經(jīng)常更新與升級防殺計算機病毒軟件的版本;
11.對重點崗位的計算機要定點、定時、定人作查毒殺毒巡檢;
12.當(dāng)出現(xiàn)計算機病毒傳染跡象時,立即隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并進行處理,不應(yīng)帶“毒”繼續(xù)運行,并同時上報信息中心,由信息中心派人處理。
13.接受省經(jīng)濟信息中心采用定期常規(guī)檢查與特別日期專項檢查、集中檢查與分散檢查相結(jié)合方式,對計算機病毒防范管理制度的實施情況進行檢查。
第十八條 網(wǎng)絡(luò)安全
1.新建網(wǎng)絡(luò)、網(wǎng)絡(luò)改造、網(wǎng)絡(luò)變更或新系統(tǒng)在投入使用前,必須按照規(guī)范的規(guī)定制訂相對應(yīng)的網(wǎng)絡(luò)安全防范措施,并對新建網(wǎng)絡(luò)或改造后網(wǎng)絡(luò)實施安全檢驗,未經(jīng)檢驗的新建網(wǎng)絡(luò)或改造后網(wǎng)絡(luò)不允許投入使用。
2.為了保證全省行業(yè)網(wǎng)絡(luò)的安全,全省行業(yè)計算機網(wǎng)絡(luò)要嚴(yán)格控制internet 出口數(shù)量,各單位和個人不得擅自利用行業(yè)網(wǎng)絡(luò)聯(lián)入internet 。市局公司可以根據(jù)需要建設(shè)internet 出口,但必須符合以下要求:3.4.5點
3.internet出口必須實行與行業(yè)內(nèi)聯(lián)網(wǎng)的邏輯隔離,其安全方案由省局信息中心統(tǒng)一制定和審批;
4.有internet出口的單位必須采取嚴(yán)格的安全保護措施,至少配置放火墻和入侵檢測措施,對internet 提供公共服務(wù)的服務(wù)器(如web 服務(wù)等)應(yīng)采取與行業(yè)內(nèi)聯(lián)網(wǎng)邏輯隔離的設(shè)置,不得允許來自internet 的用戶訪問行業(yè)網(wǎng)絡(luò);
5.不得采用一臺路由器同時與internet 和行業(yè)內(nèi)聯(lián)網(wǎng)進行互聯(lián)。
6.禁止建立面向行業(yè)外的電子公告系統(tǒng);建立面向行業(yè)內(nèi)的電子公告系統(tǒng),須報省局信息中心批準(zhǔn)和備案,并建立用戶登一記和信息、管理制度;
7.禁止聯(lián)入行業(yè)網(wǎng)絡(luò)的計算機通過調(diào)制解調(diào)器撥號等方式登錄到其他網(wǎng)絡(luò),如業(yè)務(wù)確實需要,需經(jīng)同級保密委員會及信息、網(wǎng)絡(luò)主管部門批準(zhǔn)。
8.存放和處理涉及國家秘密信息、的系統(tǒng)和網(wǎng)絡(luò)要與行業(yè)計算機網(wǎng)絡(luò)和互聯(lián)網(wǎng)實行嚴(yán)格的物理隔離,涉密系統(tǒng)的建設(shè)要符合國家保密局頒布的相關(guān)標(biāo)準(zhǔn)和要求。
9.不得將行業(yè)網(wǎng)絡(luò)與其他網(wǎng)絡(luò)直接連通,行業(yè)網(wǎng)絡(luò)在與外部網(wǎng)絡(luò)進行連接時,在外聯(lián)網(wǎng)的交界處,必須提供相應(yīng)的安全保護措施,并制定嚴(yán)密的訪問權(quán)限。
10.內(nèi)聯(lián)網(wǎng)地址和域名的規(guī)劃、分配、監(jiān)督和實施由省信息中心統(tǒng)一規(guī)劃、組織實施,各部門必須嚴(yán)格遵守,不得擅自變更,以確保行業(yè)計算機網(wǎng)絡(luò)的互聯(lián)互通
11.行業(yè)網(wǎng)絡(luò)應(yīng)該只開放與業(yè)務(wù)相關(guān)的必要的服務(wù)端口。
12.建立衛(wèi)星設(shè)備管理制度、日常維護制度、技術(shù)資料管理制度等,加強衛(wèi)星通信的監(jiān)管,防止垃圾信息上衛(wèi)星通信網(wǎng),保證衛(wèi)星通信網(wǎng)的安全穩(wěn)定運行。
13.其它未進行詳細規(guī)定的網(wǎng)絡(luò)安全管理詳見《 網(wǎng)絡(luò)管理》 一章。
第十九條 人員安全管理
1.全省行業(yè)信息安全技術(shù)人員應(yīng)具備大專以上學(xué)歷,具有必備的計算機理論知識和相應(yīng)的專業(yè)技術(shù)水平、良好的職業(yè)道德和認(rèn)真負責(zé)的服務(wù)意識。
2.計算機系統(tǒng)管理員必須熟悉、掌握本單位信息系統(tǒng)的資源配置,運行狀況,并建立詳細檔案。
3.關(guān)鍵技術(shù)崗位應(yīng)進行嚴(yán)格審查并保持人員相對穩(wěn)定,離崗時必須嚴(yán)格辦理離崗手續(xù),明確其離崗后的保密義務(wù),退還全部技術(shù)資料并立即更換信息系統(tǒng)的操作口令。
4.加強對信息安全技術(shù)人員進行業(yè)務(wù)培訓(xùn)和技術(shù)培訓(xùn),實行持證上崗制,不合格或未參加培訓(xùn)者不得上崗。
5.加強對信息系統(tǒng)使用人員進行系統(tǒng)安全教育,提高使用人員有關(guān)信息系統(tǒng)安全管理法律、法規(guī)意識和應(yīng)用水平。
第二十條 安全責(zé)任管理
1.行業(yè)網(wǎng)絡(luò)的上網(wǎng)單位要保證網(wǎng)絡(luò)運行安全、可靠,做到實體安全、運行安全、數(shù)據(jù)安全和管理安全。各部門必須遵守其他相關(guān)法律法規(guī)的規(guī)定,計算機網(wǎng)絡(luò)和信息安全系統(tǒng)的建設(shè)必須符合安全要求,自覺維護國家的安全和穩(wěn)定,自覺保守國家、行業(yè)和單位的秘密。
2.各部門應(yīng)建立安全責(zé)任制度, 指定安全管理部門和配備必要的安全管理和技術(shù)人員,相應(yīng)管理和維護人員必須對本人接辦的各項事務(wù)的處理過程負責(zé),確保行業(yè)計算機網(wǎng)絡(luò)和信息、系統(tǒng)的安全運行。
3.各類人員必須承擔(dān)相應(yīng)信息系統(tǒng)安全管理責(zé)任,并嚴(yán)格遵守有關(guān)規(guī)定,自覺維護遼寧煙草信息系統(tǒng)安全。
4.根據(jù)國家保密法規(guī),建立健全信息、發(fā)布與上網(wǎng)信息、保密審批制度,審查工作由同級保密工作機構(gòu)或業(yè)務(wù)工作機構(gòu)根據(jù)有關(guān)專門規(guī)定負責(zé)執(zhí)行。禁止絕密級的信息上網(wǎng)傳輸,屬國家秘密的信息、上網(wǎng),需經(jīng)同級保密委員會同意,并不得傳輸?shù)叫袠I(yè)網(wǎng)絡(luò)之外,上網(wǎng)信息的保密管理堅持“誰上網(wǎng)誰負責(zé)”,的原則。
5.違規(guī)處罰:對于違反本規(guī)定的單位和個人,情節(jié)較輕者給予警告,并做出書面檢查;情節(jié)嚴(yán)重的,將給予停止聯(lián)網(wǎng)、限期整改的處罰,并追究主要領(lǐng)導(dǎo)的責(zé)任;構(gòu)成犯罪的,交由司法機關(guān)依法追究刑事責(zé)任。
第11篇 信息化安全管理制度
信息化安全管理包括機房管理和服務(wù)器管理兩部分。機房、服務(wù)器的日常維護、操作都應(yīng)有專門的信息管理人員負責(zé),未經(jīng)信息部門許可其他人員不得對隨意進出機房、操作服務(wù)器。機房管理人員負責(zé)機房的日常檢修、事故排查;
服務(wù)器管理員負責(zé)服務(wù)器的安裝調(diào)試、例行維護、日常檢查等工作。
炎炎夏日,尤其注意機房內(nèi)線路排查,做好防火工作,服務(wù)器數(shù)據(jù)備份和系統(tǒng)備份。
一、機房安全管理
1.1 機房嚴(yán)格執(zhí)行門禁制度,未經(jīng)信息部門允許,任何人不得擅自進入;
1.2 機房內(nèi)禁止堆放雜物,保證設(shè)備和辦公桌面清潔、衛(wèi)生、整齊;
1.3 機房內(nèi)禁止存放易燃易爆品;設(shè)備設(shè)施周圍及上方不得堆放物品,特別是液體物品;
1.4 機房內(nèi)電氣設(shè)備、供電線路必須由專職電工按規(guī)范安裝;
1.5 機房內(nèi)禁止亂拉臨時電源線;
1.6 機房內(nèi)的各類保險絲必須使用符合規(guī)定的保險絲,嚴(yán)禁使用銅、鐵、鋁線代替;
1.7 長期使用的電器設(shè)備應(yīng)對其發(fā)熱情況進行檢查,避免發(fā)生火災(zāi);
1.8 嚴(yán)格明火管理。明火作業(yè)必須有相關(guān)部門批準(zhǔn)、核發(fā)“動火證”后方可施做;
1.9 規(guī)范配備滅火器材,定期進行消防報警設(shè)施試驗,嚴(yán)禁使用其他物品將煙感包裹,禁止吸煙;
1.10 禁止攜帶食品進入機房,并定期滅鼠;
1.11 機房內(nèi)溫度和濕度嚴(yán)格控制在:溫度:18-25℃,相對濕度:60%—80%;
1.12 機房值班人員要堅守崗位,早進入、晚離開時要檢查設(shè)備情況,上班時密切監(jiān)視網(wǎng)絡(luò)的工作情況,防止黑客襲擊,做好每天的數(shù)據(jù)備份,不得無故脫離崗位。下班時,要做好交接班記錄,要對所有計算機的電源進行細致的檢查,該關(guān)的要切斷電源,離開時察看燈、門、窗、鎖是否關(guān)閉好。雙休日、節(jié)假日,要有專人值班,檢查網(wǎng)絡(luò)運行情況,如發(fā)現(xiàn)問題應(yīng)及時解決,并做好記錄處理,解決不了的要及時報告;
1.13 不得隨意合閘拉閘,不得同意不得擅自對程控交換機、核心交換機、路由器、服務(wù)器等設(shè)備設(shè)施進行停、斷電;
1.14 員工負責(zé)設(shè)備設(shè)施性能測試,及時排除故障,下班前必須做全面檢查,不留安全隱患;
1.15 機房內(nèi)所有設(shè)備設(shè)施維護工作必須在計劃內(nèi)完成;計劃外操作必須得到同意;
1.16 不得利用職務(wù)之便撥打與工作無關(guān)的外線電話;
1.17 未經(jīng)批準(zhǔn),不得擅自關(guān)閉、重啟各系統(tǒng)服務(wù)器、接口機;
1.18 未經(jīng)批準(zhǔn),不得隨意開關(guān)外線;
1.19 如遇緊急情況和突發(fā)事件必須在第一時間內(nèi)通知主管人員;
二、服務(wù)器安全管理
1.1 物理環(huán)境要求
1.1.1 服務(wù)器須放置在機房或具備服務(wù)器運行相關(guān)條件的空間內(nèi)。
1.1.2 系統(tǒng)管理員應(yīng)在每季度末對服務(wù)器進行一次硬件檢測和除塵工作,并填寫《服務(wù)器硬件檢測記錄單》(附錄a)。
1.2 軟件環(huán)境要求
1.2.1 無特殊情況,服務(wù)器要關(guān)閉網(wǎng)絡(luò)文件與打印服務(wù)、qos、終端服務(wù)、授權(quán)服務(wù)、site server ils服務(wù)、消息隊列服務(wù)(msmq)、遠程存儲、證書服務(wù)等其他暫時不用的服務(wù)。
1.2.2 服務(wù)器操作系統(tǒng)需設(shè)置安全策略,策略設(shè)定后要進行有效性檢查,確保有效執(zhí)行。
1.2.3 服務(wù)器應(yīng)禁用匿名/默認(rèn)賬戶或嚴(yán)格限制訪問權(quán)限。
1.2.4 為了保證該服務(wù)器的運行效能和安全,除了安裝解壓縮、殺毒軟件等必要的應(yīng)用軟件外,一般不安裝其他非必要的軟件,包括office等。
1.2.5 服務(wù)器上至少要設(shè)置兩個以上(含兩個)的邏輯卷。
1.2.6 服務(wù)器嚴(yán)禁安裝游戲、聊天工具等與系統(tǒng)運行無關(guān)的程序及文件。
1.3 服務(wù)器開關(guān)機
1.3.1 各單位系統(tǒng)管理員負責(zé)服務(wù)器的開關(guān)機操作,操作完成后填寫《服務(wù)器開關(guān)機記錄表》(附錄b)。
1.3.2 除安裝調(diào)試或者例行維護外,服務(wù)器不得頻繁開關(guān)機。服務(wù)器維護應(yīng)安排在非工作時間段進行。
1.3.3 服務(wù)器在出現(xiàn)嚴(yán)重故障非重起不能解決時,系統(tǒng)管理員應(yīng)及時通知服務(wù)器用戶,在用戶保存完正在操作的數(shù)據(jù)后方可中斷數(shù)據(jù)庫連接并進行重起操作。
1.4 日志管理
1.4.1 系統(tǒng)管理員應(yīng)在每周末檢查服務(wù)器的“事務(wù)日志”,發(fā)現(xiàn)有“嚴(yán)重錯誤”的,必須立即檢查并排除故障,服務(wù)器所有日志在得到“事務(wù)已經(jīng)滿”提示的情況下,必須立即備份到制定目錄下,事務(wù)日志備份完畢應(yīng)立即清空。
1.4.2 服務(wù)器日志至少保留半年,只允許授權(quán)用戶訪問,且不能進行修改。
1.5 磁盤檢查
1.5.1 系統(tǒng)管理員應(yīng)在每周末檢查服務(wù)器的磁盤情況,如果發(fā)現(xiàn)磁盤的使用容量超過70%以上時,應(yīng)及時刪除不必要的文件騰出磁盤空間,必要時申購新的磁盤。
1.5.2 服務(wù)器外出維修時系統(tǒng)管理員必須刪除磁盤數(shù)據(jù)。
1.5.3 系統(tǒng)管理員在每月末對服務(wù)器進行磁盤碎片整理工作。
1.6 病毒和補丁管理
1.6.1 為保障服務(wù)器性能,工作時間段內(nèi)一般不進行查殺病毒和安裝補丁的操作。
1.6.2 每日22:00設(shè)置服務(wù)器自行查殺病毒。
1.6.3 服務(wù)器殺毒軟件的病毒庫應(yīng)設(shè)置為自動更新。
1.6.4 在得知有重大病毒流行時應(yīng)立即確認(rèn)病毒庫是否為最新且是否有效防護,如果病毒庫不能有效防護應(yīng)下載相關(guān)專殺工具或進行相關(guān)技術(shù)處理。
1.6.5 系統(tǒng)管理員應(yīng)在每月末登陸操作系統(tǒng)廠商網(wǎng)站查看是否有最新的更新通知,在得知有最新的安全漏洞時,應(yīng)下載經(jīng)測試后在非工作時間段內(nèi)安裝補丁。對于重大的安全漏洞應(yīng)第一時間進行更新。
1.7 故障管理
1.7.1 服務(wù)器的故障包括:軟件故障,硬件故障,入侵與攻擊,其他不可預(yù)料的未知故障等。應(yīng)建立服務(wù)器故障記錄,當(dāng)出現(xiàn)服務(wù)器故障,系統(tǒng)管理員對故障現(xiàn)象及解決過程進行詳細記錄,填寫《服務(wù)器故障處理記錄單》(附錄c)
1.7.2 當(dāng)服務(wù)器出現(xiàn)硬件故障時,系統(tǒng)管理員應(yīng)立即通知服務(wù)器廠商,并督促和配合廠商工作人員盡快維修或更換相關(guān)配件。
1.7.3 對于不能盡快處理的故障,系統(tǒng)管理員應(yīng)立即通過電話通知上級主管領(lǐng)導(dǎo),并保護好故障現(xiàn)場。
1.8 相關(guān)記錄文檔
1.8.1 《服務(wù)器硬件檢測記錄單》 保存期3年
1.8.2 《服務(wù)器開關(guān)記錄表》 保存期3年
1.8.3 《服務(wù)器故障處理記錄單》 保存期3年
第12篇 某信息網(wǎng)絡(luò)安全管理制度怎么寫
1.局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2. 計算機用戶加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計算機名、ip地址、帳號和使用權(quán)限,并記錄歸檔。
3. 入網(wǎng)用戶必須對所分配的帳號和密碼負責(zé),嚴(yán)格按要求做好密碼或口令的保密和更換工作,不得泄密。
登錄時必須使用自己的帳號。
口令長度不得小于6位,必須是字母數(shù)字混合。
4.任何人不得未經(jīng)批準(zhǔn)擅自接入或更改計算機名、地址、帳號和使用權(quán)限。
業(yè)務(wù)系統(tǒng)崗位變動時,應(yīng)及時重新設(shè)置該崗帳號和工作口令。
5.凡需聯(lián)接互聯(lián)網(wǎng)的用戶,必需填寫《計算機入網(wǎng)申請表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門負責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶應(yīng)妥善保管其計算機所分配帳號和密碼,并對其安全負責(zé)。
不得利用互聯(lián)網(wǎng)做任何與其工作無關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
6. 入網(wǎng)計算機必須有防病毒和安全保密措施,確因工作需要與外單位通過各種存儲媒體及網(wǎng)絡(luò)通訊等方式進行數(shù)據(jù)交換,必須進行病毒檢查。
因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時應(yīng)追究其所在部門負責(zé)人的領(lǐng)導(dǎo)責(zé)任。
7. 所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,按時查殺病毒。
未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時向信息中心匯報,由系統(tǒng)管理員統(tǒng)一清除病毒。
8. 入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡(luò)安全的活動:
(1)未經(jīng)允許,對公司網(wǎng)絡(luò)及其功能進行刪除、修改或增加;
(2)未經(jīng)允許,對公司網(wǎng)絡(luò)中存儲、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或增加;
(3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得擅自拷貝提供給外單位或個人,如因非法拷貝而引起的問題,由拷貝人承擔(dān)全部責(zé)任。
9.入網(wǎng)用戶必須遵守國家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
10.用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。