- 目錄
網(wǎng)絡(luò)信息安管理制度旨在確保企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境的安全,保護企業(yè)的核心數(shù)據(jù)和敏感信息,防止未經(jīng)授權(quán)的訪問、泄露、篡改或破壞。它涵蓋了從預(yù)防措施到應(yīng)急響應(yīng)的各個環(huán)節(jié),包括但不限于:
1. 網(wǎng)絡(luò)安全策略制定
2. 訪問控制與權(quán)限管理
3. 數(shù)據(jù)加密與備份
4. 系統(tǒng)安全更新與補丁管理
5. 安全培訓(xùn)與意識提升
6. 事件監(jiān)控與報告機制
7. 應(yīng)急響應(yīng)與災(zāi)難恢復(fù)計劃
包括哪些方面
1. 技術(shù)層面:涉及防火墻配置、入侵檢測系統(tǒng)、反病毒軟件、虛擬專用網(wǎng)絡(luò)(vpn)等技術(shù)工具的使用與維護。
2. 人員管理:員工的網(wǎng)絡(luò)安全教育、權(quán)限分配、離職審計等,確保員工了解并遵守安全規(guī)定。
3. 流程制度:數(shù)據(jù)分類與保護策略、變更管理流程、安全審核與評估機制,確保流程的合規(guī)性。
4. 物理安全:保護服務(wù)器機房、硬件設(shè)備不受物理損壞或未經(jīng)授權(quán)的訪問。
5. 法律遵從:遵守相關(guān)法律法規(guī),如《網(wǎng)絡(luò)安全法》等,確保企業(yè)在法律框架內(nèi)運營。
重要性
網(wǎng)絡(luò)信息安全是企業(yè)生存和發(fā)展的基石。沒有有效的管理制度,企業(yè)可能面臨以下風(fēng)險:
1. 數(shù)據(jù)泄露:可能導(dǎo)致客戶信任喪失,引發(fā)法律糾紛,甚至導(dǎo)致企業(yè)聲譽嚴(yán)重受損。
2. 業(yè)務(wù)中斷:網(wǎng)絡(luò)攻擊可能導(dǎo)致服務(wù)中斷,影響生產(chǎn)力和收入。
3. 財務(wù)損失:修復(fù)安全漏洞、應(yīng)對訴訟和賠償可能產(chǎn)生高昂成本。
4. 競爭力下降:競爭對手可能利用這些漏洞,削弱企業(yè)的市場地位。
方案
1. 建立全面的網(wǎng)絡(luò)安全政策:明確各級員工的安全責(zé)任,規(guī)定網(wǎng)絡(luò)使用行為準(zhǔn)則。
2. 實施定期安全審計:檢查系統(tǒng)漏洞,評估風(fēng)險,并及時采取措施。
3. 強化員工培訓(xùn):定期舉辦網(wǎng)絡(luò)安全講座,提高員工的安全意識和防范能力。
4. 采用先進的安全技術(shù):持續(xù)升級防護系統(tǒng),如采用最新的加密算法、雙因素認證等。
5. 設(shè)立應(yīng)急響應(yīng)團隊:快速處理安全事件,減少損失,并進行事后分析以改進防護措施。
6. 合作與交流:與業(yè)界同行、安全機構(gòu)保持溝通,共享威脅情報,提升防御能力。
網(wǎng)絡(luò)信息安管理制度的制定和執(zhí)行,需要全體員工的參與和配合,通過持續(xù)優(yōu)化和更新,才能構(gòu)建一個堅實的信息安全防線,保障企業(yè)的穩(wěn)定運營。
網(wǎng)絡(luò)信息安管理制度范文
第1篇 計算機網(wǎng)絡(luò)信息安全保護管理制度
第一章 總? 則
第一條? 為加強我校計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理,依據(jù)《中華人民共和國國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行條例規(guī)定》、《中華人民共和國國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》及《關(guān)于加強我區(qū)重點聯(lián)網(wǎng)單位計算機互聯(lián)網(wǎng)絡(luò)安全管理的通知》等有關(guān)規(guī)定,結(jié)合我校實際,特制定本辦法。
第二條? 本辦法適用于采集、存儲、處理、傳遞和輸出的計算機網(wǎng)絡(luò)信息系統(tǒng)(含計算機單機與便攜式計算機)。
第二章 網(wǎng)絡(luò)安全使用
第三條? 我校的用戶不得利用計算機網(wǎng)絡(luò)危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
第四條? 我校的用戶不得利用網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播下列信息:
(一) 煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二) 煽動顛覆國家政權(quán),推翻社會主義制度的;
(三) 煽動分裂國家、破壞國家統(tǒng)一的;
(四) 煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
(五) 捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六) 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七) 公然侮辱他人或者捏造事實誹謗他人的;
(八) 損害國家機關(guān)信譽的;
(九) 其他違反憲法和法律、行政法規(guī)的。
第五條? 我校的用戶不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:
(一) 故意制作、傳播計算機病毒等破壞性程序的;
(二) 嚴(yán)禁在未經(jīng)他人允許的情況下進入他人電腦,篡改或破怪他人計算機內(nèi)的文件,盜取他人信息。
(三) 其他危害計算機信息網(wǎng)絡(luò)安全的。
第三章 組織與職責(zé)
第六條? 計算機網(wǎng)絡(luò)信息系統(tǒng)的安全管理實行領(lǐng)導(dǎo)負責(zé)制,由使用計算機信息系統(tǒng)的單位主管領(lǐng)導(dǎo)及計算機安全員負責(zé)相關(guān)網(wǎng)絡(luò)安全工作,并指定有關(guān)機構(gòu)和人員具體承辦。
網(wǎng)絡(luò)信息安全管理主要職責(zé):
(一) 負責(zé)網(wǎng)絡(luò)的安全保護管理工作,建立健全安全保護管理制度;
(二) 建立計算機信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
(三) 發(fā)現(xiàn)有本辦法第一條、第二條所列情形之一的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時內(nèi)向本單位領(lǐng)導(dǎo),并報告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。
第四章 網(wǎng)絡(luò)信息安全管理細則
第七條? 禁止使用非涉密移動存儲介質(zhì)存儲涉密信息。禁止將非涉密移動存儲介質(zhì)接在涉密計算機上使用。
第八條? 為保證辦公室、計算機教室網(wǎng)絡(luò)的正常運行,防止各類病毒、黑客軟件對計算機聯(lián)網(wǎng)主機構(gòu)成的威脅,最大限度地減少此類損失,辦公室計算機內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件。并定期檢測計算機的病毒和安全漏洞。
第九條? 辦公室計算機的主機、顯示器、硬盤以及系統(tǒng)的基本配置、使用情況需在校電教組存檔備案。如有變更應(yīng)及時申報。嚴(yán)管辦公計算機信息的使用、維護的每個環(huán)節(jié),通過對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進行補丁包升級或者版本升級,及時堵塞漏洞和消除黑客入侵隱患,確保計算機網(wǎng)絡(luò)安全。
第十條? 在使用計算機信息系統(tǒng)過程中發(fā)生黑客攻擊事件的單位,應(yīng)當(dāng)迅速報告學(xué)校領(lǐng)導(dǎo)以及網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組。
第十一條? 建立上網(wǎng)日志記錄保存制度,如:bbs記錄:包括粘貼文章用戶的ip地址、粘貼時間;電子郵件使用情況記錄:使用該郵箱的起始時間和終止時間;使用qq等通訊軟件情況記錄:使用通訊工具的使用時間和通訊內(nèi)容;以上原始記錄應(yīng)至少保留60天,以備有關(guān)領(lǐng)導(dǎo)和部門查詢時,予以提供。
第十二條? 因工作需要攜帶便攜式計算機外出時,需要向單位領(lǐng)導(dǎo)報告,經(jīng)領(lǐng)導(dǎo)同意方可帶出,外出及歸來后需對計算機的內(nèi)部文件進行檢查等。
第十三條? 辦公室信息的拷貝必須經(jīng)單位主管領(lǐng)導(dǎo)審批同意、并記錄,然后授予其操作權(quán)限,個人不得私自拷貝。不得將與辦公內(nèi)容無關(guān)的信息存入移動存儲介質(zhì)中。
第十四條? 計算機網(wǎng)絡(luò)及移動存儲介質(zhì)的數(shù)據(jù)恢復(fù)、維修、廢棄、銷毀工作由專人負責(zé),完善登記審批手續(xù),要標(biāo)明時間、批準(zhǔn)人、經(jīng)手人、維修單位和地點、相關(guān)工作人員、去向、用途等。
第十五條? 任何機關(guān)、單位不得私自拆卸、維修或銷毀計算機。需維修和銷毀的計算機及存儲移動介質(zhì)應(yīng)經(jīng)單位主管領(lǐng)導(dǎo)審批同意。報廢計算機需將硬盤徹底銷毀。
喀什市第十九中學(xué)
喀什市第十九中學(xué)互聯(lián)網(wǎng)安全應(yīng)急處置制度
第一章? 總則
為了正確、迅速和有效地處置我校內(nèi)部網(wǎng)絡(luò)系統(tǒng)可能發(fā)生的重大計算機網(wǎng)絡(luò)安全事故,提高處理突發(fā)計算機網(wǎng)絡(luò)安全事故的控制和排障能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機制,確保重要計算機網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)安全,最大限度地減少計算機網(wǎng)絡(luò)信息安全事故的危害和影響,保護我校教育教學(xué)工作順利進行,特制定本預(yù)案。
第二章? 適用范圍
本預(yù)案適用于喀什市第十九中學(xué)在日常工作過程中計算機網(wǎng)絡(luò)發(fā)生的各類突發(fā)事件,包括通信網(wǎng)絡(luò)故障、病毒防范、服務(wù)器軟件系統(tǒng)故障、核心設(shè)備硬件故障、業(yè)務(wù)數(shù)據(jù)損壞等計算機網(wǎng)絡(luò)安全事件。
第三章? 工作原則
第一條:預(yù)防為主。立足安全防護,加強預(yù)警,重點保護基礎(chǔ)計算機網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑計算機網(wǎng)絡(luò)與信息安全保障體系。
第二條:快速反應(yīng)。在計算機網(wǎng)絡(luò)事故發(fā)生時,按照快速反應(yīng)機制,及時獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。
第三條:按照“以人為本、預(yù)防為主、依法規(guī)范、職責(zé)明確、統(tǒng)一領(lǐng)導(dǎo)、分級管理、屬地管理為主”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
第四章? 預(yù)防及預(yù)警機制
突發(fā)計算機網(wǎng)絡(luò)事故安全預(yù)防措施包括分析安全風(fēng)險,準(zhǔn)備應(yīng)急處置措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預(yù)先制定信息安全重大事件的通報機制。
第一條:突發(fā)計算機網(wǎng)絡(luò)事故分類
關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災(zāi)害(水,火,電等)電腦病毒等惡意代碼危害;人為的惡意攻擊等。
第二條:應(yīng)急準(zhǔn)備
學(xué)校信息中心和各部門信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實際情況,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時準(zhǔn)確。
第三條:具體措施
實行實時監(jiān)視和監(jiān)測,采用認證方式避免非法接入和虛假路由信息。
重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強對局域網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓(xùn)。
安裝反入侵檢測系統(tǒng),監(jiān)測惡意攻擊、病毒等非法侵入技術(shù)的發(fā)展,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
第五章? 有關(guān)應(yīng)急預(yù)案
第一條:自然災(zāi)害(水,火,電等)導(dǎo)致網(wǎng)絡(luò)故障應(yīng)急預(yù)案
(一)發(fā)生自然(水,火,電等)災(zāi)害時,第一目擊者應(yīng)立即通知校領(lǐng)導(dǎo),并及時報告計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組。
(二)安全員應(yīng)在第一時間搶出重要的設(shè)備和文件,并做登記,方便后期管理。
第二條:通信網(wǎng)絡(luò)故障應(yīng)急預(yù)案
(一)發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障后,網(wǎng)絡(luò)安全員應(yīng)及時通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時上報校領(lǐng)導(dǎo)和信息中心。
(二)及時查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時報告計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組,通知相關(guān)通信網(wǎng)絡(luò)運營商查清原因;同時及時組織相關(guān)技術(shù)人員檢測故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運轉(zhuǎn)。
(三)應(yīng)急處置結(jié)束后,事發(fā)單位應(yīng)將故障分析報告,在調(diào)查結(jié)束后一日內(nèi)書面報告校領(lǐng)導(dǎo)。
第三條:不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急預(yù)案
(一)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時,信息系統(tǒng)管理員應(yīng)立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報告校領(lǐng)導(dǎo)和信息中心。
(二)信息中心應(yīng)根據(jù)校領(lǐng)導(dǎo)指令,采取隔離網(wǎng)絡(luò)等措施,各單位應(yīng)安裝殺毒軟件,并及時更新,立刻殺除殺毒或清除不良信息,并追查不良信息來源。
(三)事態(tài)或后果嚴(yán)重的,應(yīng)及時報告校領(lǐng)導(dǎo)。如有必要,及時上報上級部門。
(四)處置結(jié)束后, 信息中心和事發(fā)單位應(yīng)將事發(fā)經(jīng)過、造成影響、處置結(jié)果在調(diào)查工作結(jié)束后一日內(nèi)書面報告計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組。
第四條:服務(wù)器軟件系統(tǒng)故障應(yīng)急預(yù)案
(一)發(fā)生服務(wù)器軟件系統(tǒng)故障后,信息中心負責(zé)人應(yīng)立即組織啟動備份服務(wù)器系統(tǒng),由備份服務(wù)器接管業(yè)務(wù)應(yīng)用,并及時報告計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組;同時安排相關(guān)責(zé)任人將故障服務(wù)器脫離網(wǎng)絡(luò),保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。
(二)信息中心應(yīng)根據(jù)校領(lǐng)導(dǎo)指令,在確認安全的情況下,重新啟動故障服務(wù)器系統(tǒng);重啟系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復(fù);若重啟失敗,立即聯(lián)系相關(guān)廠商和上級單位,請求技術(shù)支援,作好技術(shù)處理。
(三)事態(tài)或后果嚴(yán)重的,及時報告市上級部門。
(四)處置結(jié)束后, 信息中心應(yīng)將事發(fā)經(jīng)過、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報告校領(lǐng)導(dǎo)。
第五條:黑客攻擊事件應(yīng)急預(yù)案
(一)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁內(nèi)容被篡改,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,使用者或管理者應(yīng)斷開網(wǎng)絡(luò),并立即報告校領(lǐng)導(dǎo)。
(二)接報告后,計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即指令信息中心核實情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,查看計算機中存在的危險端口并予以關(guān)閉,阻斷可疑用戶進入網(wǎng)絡(luò)的通道。
(三)信息中心應(yīng)及時清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序,恢復(fù)系統(tǒng)和網(wǎng)絡(luò)正常;情況嚴(yán)重的,應(yīng)上報市局應(yīng)急領(lǐng)導(dǎo)小組,并請求支援。
第六條:核心設(shè)備硬件故障應(yīng)急預(yù)案
(一)發(fā)生核心設(shè)備硬件故障后,信息中心應(yīng)及時報告計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組,并組織查找、確定故障設(shè)備及故障原因,進行先期處置。
(二)若故障設(shè)備在短時間內(nèi)無法修復(fù),信息中心應(yīng)啟動備份設(shè)備,保持系統(tǒng)正常運行;將故障設(shè)備脫離網(wǎng)絡(luò),進行故障排除工作。
(三)信息中心應(yīng)在故障排除后,在網(wǎng)絡(luò)空閑時期,替換備用設(shè)備;若故障仍然存在,立即聯(lián)系相關(guān)廠商,認真填寫設(shè)備故障報告單備查。
第六章? 應(yīng)急處置
(一)發(fā)生信息網(wǎng)絡(luò)突發(fā)事件后,相關(guān)人員應(yīng)在5分鐘內(nèi)向校領(lǐng)導(dǎo)報告,計算機網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組組織人員采取有效措施開展先期處置,恢復(fù)信息網(wǎng)絡(luò)正常狀態(tài)。
(二)發(fā)生重大事故(事件),無法迅速消除或恢復(fù)系統(tǒng),影響較大時實施緊急關(guān)閉,并立即向上級部門報告。
第七章? 善后處置
應(yīng)急處置工作結(jié)束后,學(xué)校組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進和完善預(yù)案,總結(jié)經(jīng)驗教訓(xùn),整改存在隱患,組織恢復(fù)正常工作秩序。
喀什市第十九中學(xué)
第2篇 電力公司網(wǎng)絡(luò)信息安全管理制度怎么寫
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負責(zé)的原則進行管理。
2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3. 電腦的使用和保養(yǎng)3.1 電腦操作規(guī)程:電腦開機時,應(yīng)遵循先開電源插座、顯示器、主機的順序。
每次的關(guān)、開機操作至少相隔一分鐘。
嚴(yán)禁連續(xù)進行多次的關(guān)機操作。
電腦關(guān)機時,應(yīng)遵循先關(guān)主機、顯示器、電源插座的順序。
下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3. 2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。
3. 3 應(yīng)對電腦及其設(shè)備進行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3. 4 需保存的信息,除在硬盤保存外,還應(yīng)進行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機及外圍設(shè)備的使用。
打印機在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。
激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。
當(dāng)打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5 電腦防病毒的管理。
外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。
外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。
一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經(jīng)發(fā)現(xiàn)罰款100元。
,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;
禁止在各部室的電腦上玩游戲和進行與工作無關(guān)的各種活動。
一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。
15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。
17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異常現(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。
19 對涉密的會議文件、資料應(yīng)進行編號登記,發(fā)放時履行簽收手續(xù);
及時清理收回。
20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。
不得在沒有相應(yīng)保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
2
1 嚴(yán)禁在普通電話、無繩電話和手機中談?wù)撋婷苁马?發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。
2 2 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
2 3. 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。
銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。
復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
2
4 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。
第3篇 校園網(wǎng)絡(luò)信息安全管理制度
1、網(wǎng)絡(luò)中心及各接入用戶必須遵守《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和其它法律、行政法規(guī)的規(guī)定。
2、網(wǎng)絡(luò)中心必須采取各種技術(shù)及行政手段保證網(wǎng)絡(luò)安全和信息安全。
3、網(wǎng)絡(luò)中心的工作人員和用戶必須對所提供的信息負責(zé)。不得利用計算機網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密等違法活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和有傷風(fēng)俗文化的信息。
4、在校園計算機網(wǎng)絡(luò)上不允許進行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動,包括在網(wǎng)絡(luò)上發(fā)布不真實、不良的信息,散布計算機病毒,發(fā)送垃圾郵件,利用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機、不以真實的身份使用網(wǎng)絡(luò)資源等。
5、校園網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組負責(zé)校園網(wǎng)絡(luò)信息安全全面工作,學(xué)校主要領(lǐng)導(dǎo)為校園網(wǎng)絡(luò)信息安全第一責(zé)任人,計算機信息網(wǎng)絡(luò)安全員負責(zé)網(wǎng)絡(luò)和信息安全具體工作。
6、網(wǎng)絡(luò)中心應(yīng)按照《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》定期對網(wǎng)絡(luò)用戶進行網(wǎng)絡(luò)安全和信息安全教育。
7、網(wǎng)絡(luò)中心應(yīng)根據(jù)國家有關(guān)規(guī)定對上網(wǎng)用戶進行審查。凡違反國家有關(guān)規(guī)定的信息嚴(yán)禁上網(wǎng)。
8、校園計算機網(wǎng)絡(luò)上的所有用戶有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報告所發(fā)現(xiàn)的網(wǎng)絡(luò)信息違法犯罪行為和有害信息。
9、網(wǎng)絡(luò)中心和用戶必須接受上級有關(guān)部門依法進行的監(jiān)督檢查。對違反本管理辦法的個人進行警告,直至停止網(wǎng)絡(luò)連接;情節(jié)嚴(yán)重者報上級機關(guān)處理。
第4篇 大同發(fā)電公司網(wǎng)絡(luò)信息安全管理制度
第一條根據(jù)國電集團公司下達的國電集科[2004]83號文件《國電集團公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
機房安全管理
第三條 大同發(fā)電公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心,除網(wǎng)絡(luò)信息處管理人員外,其他人不經(jīng)允許不得入內(nèi),網(wǎng)絡(luò)信息處的管理人員不準(zhǔn)在主機房內(nèi)會客或帶無關(guān)人員進入。未經(jīng)許可,不得動用機房內(nèi)設(shè)施
第四條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機房內(nèi)不準(zhǔn)使用磁化杯、收音機等產(chǎn)生磁場的物體。
第六條機房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
第七條機房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。
第八條做好機房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進行除塵,保證機房和設(shè)備衛(wèi)生、整潔。
第九條機房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動紀(jì)律,堅守崗位,認真履行機房值班制度,做好防火、防水、防盜等工作。
第十一條機房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時間。
設(shè)備安全管理
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十四條 負責(zé)填寫系統(tǒng)運行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負責(zé)對必要的數(shù)據(jù)進行備份操作。
第十五條 負責(zé)保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負責(zé)監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條 不準(zhǔn)帶電拔插計算機及各種設(shè)備的信號連線。不準(zhǔn)帶電拔插計算機及各種設(shè)備。不準(zhǔn)隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。
第十七條 在維護與檢修計算機及設(shè)備時,打開機箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
網(wǎng)絡(luò)層安全
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實施網(wǎng)絡(luò)安全管理措施的計算機設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計算機聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
系統(tǒng)安全管理
第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。
第二十四條 密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條 登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號,不得設(shè)置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。
第二十六條 普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。
第二十八條 外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
第二十九條 網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈送其它單位或個人,違者將嚴(yán)肅處理。
系統(tǒng)應(yīng)用安全管理
第三十條 實行專人負責(zé)檢測病毒,定期進行檢查,配備相應(yīng)的實時病毒**。
第三十一 條 嚴(yán)禁隨意使用軟盤和u盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。
第三十二條 嚴(yán)禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏?。制造病毒或修改病毒程序制成?要給予嚴(yán)肅處理。
第三十三條 發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進行隔離,情況嚴(yán)重時報相關(guān)部門并及時妥善處理。
第三十四條 實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十五條應(yīng)當(dāng)注意保護網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《國電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
附則
第三十六條 本辦法從公布之日起實施。 本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負責(zé)解釋
第5篇 電力公司網(wǎng)絡(luò)信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負責(zé)的原則進行管理。
2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開機時,應(yīng)遵循先開電源插座、顯示器、主機的順序。每次的關(guān)、開機操作至少相隔一分鐘。嚴(yán)禁連續(xù)進行多次的關(guān)機操作。電腦關(guān)機時,應(yīng)遵循先關(guān)主機、顯示器、電源插座的順序。下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。
3.3 應(yīng)對電腦及其設(shè)備進行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4 需保存的信息,除在硬盤保存外,還應(yīng)進行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機及外圍設(shè)備的使用。打印機在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。當(dāng)打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5 電腦防病毒的管理。外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;禁止在各部室的電腦上玩游戲和進行與工作無關(guān)的各種活動。一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。
15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。
17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。
19 對涉密的會議文件、資料應(yīng)進行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。
20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。不得在沒有相應(yīng)保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
21 嚴(yán)禁在普通電話、無繩電話和手機中談?wù)撋婷苁马?發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。
22 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。