- 目錄
重要性和意義
計算機網絡是我們業(yè)務運行的基石,其安全性直接關乎公司的生存和發(fā)展。安全制度如同一道無形的防護墻,抵御潛在的威脅,保護我們的數據資產不受侵犯。它不僅是法規(guī)遵從性的體現,更是預防風險、保障業(yè)務連續(xù)性的重要手段。忽視網絡安全制度,就像在風暴中航行卻棄船舵不用,后果不堪設想。
安全制度有哪些
一套完整的安全制度應涵蓋多個方面:一是訪問控制,明確用戶權限,防止非法入侵;二是數據加密,確保敏感信息在傳輸和存儲過程中的安全;三是定期備份,以應對意外數據丟失;四是安全審計,通過記錄和分析系統(tǒng)活動,及時發(fā)現異常行為;五是員工培訓,提升全員的安全意識和應對能力。
注意事項
制定安全制度時,需兼顧實用性和靈活性。過于繁瑣的規(guī)則可能導致執(zhí)行難度增加,而過于寬松則可能留下安全隱患。此外,制度應隨著技術發(fā)展和威脅變化適時更新,保持其有效性。特別強調,每個員工都應理解并遵守安全制度,任何違反規(guī)定的行為都將受到相應處理。
計算機網絡安全制度是我們對抗網絡威脅的有力武器。我們需深入理解其重要性,全面掌握其內容,嚴格執(zhí)行其規(guī)定,以此構建穩(wěn)固的網絡安全防線。
計算機網絡安全制度范文
第1篇 計算機網絡安全管理制度
為了加強對計算機信息網絡國際聯(lián)網的安全保護,特制定此制度。
一、任何組織或個人,不得利用計算機信息系統(tǒng)從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機信息系統(tǒng)的安全。
二、任何單位和個人不得利用國際聯(lián)網制作、復制、查閱和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權,推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團結的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的;
(八)損害國家機關信譽的;
(九)其他違反憲法和法律、行政法規(guī)的。
三、任何單位和個人不得從事下列危害計算機信息網絡安全的活動:
(一)未經允許,進入計算機信息網絡或者使用計算機信息網絡資源;
(二)未經允許,對計算機信息網絡功能進行刪除、修改或者增加;
(三)未經允許,對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加;
(四)故意制作、傳播計算機病毒等破壞性程序;
(五)其他危害計算機信息網絡安全。
四、任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網侵犯用戶的通信自由和通信秘密。
五、主機房工作重地未經許可不能進入。
六、沒有指定管理人員的明確準許,電子數據處理中心使用的任何介質、文件材料或各種被保護口都不得帶出計算機房。磁鐵、私人的電動或電子設備、文件復印機、食品及飲料、香煙和吸煙用具等物品嚴禁帶入計算機房。
七、做好防火、防爆、防盜等安全工作,消防器材隨時處于可用狀態(tài)方便取用。電線和電器設置保持干燥,防止漏電和短路。下班要注意關好門窗和檢查水電。
第2篇 醫(yī)院計算機網絡安全管理制度(6)
醫(yī)院計算機網絡及安全管理制度(六)
一、為加強醫(yī)院計算機網絡管理,確保網絡、數據安全,特制定本制度:
二、醫(yī)院計算機網絡包括服務器、終端計算機、打印機、網絡周邊設備由醫(yī)院辦公室統(tǒng)一管理和維護。
三、內網工作計算機嚴禁接入外網線路,包括無線上網卡。除運行醫(yī)院信息管理系統(tǒng)軟件外,不得進行其他用途。
四、計算機擺放要通風、防潮(水)、防塵、防雷,時刻保持良好的運行狀態(tài)。各科室負責人應負責計算機的管護,指定專人負責管理和操作,嚴禁不相關人員操作、使用計算機。
五、各部門要做好網絡防毒、防黑等安全防范工作,按要求定期做好數據備份的工作,不得使用光盤、軟盤及u盤等。如因上述因素造成計算機感染病毒、黑客攻擊或網絡故障,要追究有關人員責任。
六、未經批準不得為任何無關單位或個人查詢和拷貝數據資料。為防止數據資料丟失,嚴禁在微機上進行與各項業(yè)務無關的其他操作。
七、各部門、各科室必須按照事先規(guī)定的權限使用網絡資源,禁止私自更改系統(tǒng)設置、亂設亂用ip地址、擾亂網絡資源正常分配的使用,嚴禁非法訪問或使用各種手段及相關的軟件攻擊其他部門的計算機。
八、相關軟件及其計算機使用人應熟悉自己所負責的功能軟件與計算機的操作,提高工作效率。
第3篇 某醫(yī)院計算機網絡安全保密工作管理制度
醫(yī)院計算機網絡安全保密工作管理制度
1、非計算機室工作人員禁止進入中心機房,外來參觀及工作需要者需經醫(yī)院及信息處處長同意方可進入,并做好登記。
2、做好防病毒防黑客安全管理工作,網絡管理人員定期對網絡進行安全檢查。防病毒人員對整個網絡病毒情況進行適時監(jiān)控,發(fā)現計算機病毒必須立即殺毒,并查明原因報告醫(yī)院,作出相應處理,對內容_的病毒要立即報告保衛(wèi)部門,不得向任何人傳播。
3、所有字典、數據不得擅自向他人透露,嚴禁擅自刪除或修改數據庫中的數據,如需查詢或修改數據,必須經科負責人同意方可,并做好記錄。
4、醫(yī)院局域網上運行的計算機只限操作醫(yī)院信息管理系統(tǒng),禁止本院局域網以外的計算機連入該網,如違反規(guī)定擅自將非網絡用機連入醫(yī)院局域網,一經查實,處以2000元以下的罰款;如因此造成醫(yī)院局域網感染病毒,影響醫(yī)院正常工作,甚至導致系統(tǒng)癱瘓,予以行政處分,情節(jié)嚴重的,移送司法部門處理。
5、機房禁止吸煙、明火,禁止存放易燃易爆物品。
第4篇 計算機網絡信息安全保密制度(范文)
第一條 為了提高農廉網的安全性,確保農廉網安全、正常、高效運行,特制定本制度。
第二條 各級農廉中心及服務站、室要切實加強計算機網絡信息安全保密的管理,防止計算機網絡失密泄密事件發(fā)生,特別是要注意登錄用戶名和口令的管理,定期更改,加強保護,不得外泄,防止他人登錄系統(tǒng)。
第三條 為防止黑客攻擊和網絡病毒的侵襲,接入網絡的計算機一律安裝殺毒軟件,并要定時對殺毒軟件進行升級,定期更新病毒庫,定期殺毒。
第四條 為防止病毒造成嚴重后果,對外來光盤、軟件要嚴格管理,原則上不允許外來光盤、軟件在操作計算機上使用,確因工作需要使用的,事先必須進行防(殺)毒處理,證實無病毒感染后,方可使用。
第五條 接入網絡的計算機嚴禁將計算機設定為網絡共享,嚴禁將機內文件設定為網絡共享文件。
第六條 禁止將涉密辦公計算機擅自聯(lián)接國際互聯(lián)網。
第七條 保密級別在秘密以下的材料可通過電子信箱傳遞和報送,嚴禁保密級別在秘密以上的材料通過電子信箱傳遞和報送。
第八條 工作人員要保守單位秘密,不得有意無意泄露。
第5篇 計算機網絡機房 安全運維管理制度
一、機房工作人員管理制度
1.嚴格注意防火、防盜,機房內嚴禁吸煙和使用明火,不得存放各種易燃、易爆、放射性及強磁場物品。機房工作人員外出及下班時要鎖好門窗。
2.機房工作人員應時刻注意機房空調運行狀態(tài),保持機房及設備恒溫、濕度狀態(tài),出現故障要及時通知有關人員配合解決。
3.為保證計算機信息系統(tǒng)正常運行,機房的服務器須每天24小時開機(包括雙休日),未經批準不得擅自關閉服務器。因機房設備檢測、維修或其他原因關閉服務器,應事先征得相關負責人批準。
4.機房工作人員要定期維護機房設備,保持正常運行。發(fā)現異常情況應及時處理并好記錄,如不能解決須報告相關負責人研究處理方案。
5.機房內計算機系統(tǒng)軟硬件的配置及更改,須由系統(tǒng)管理員進行。為防止計算機感染病毒,使用外來的軟盤、光盤、u盤、移動硬盤等移動存儲介質前,要先查毒后使用。
6.機房內的設備、資料、物品只限在機房內用,外借時需經批準并登記,用后及時收回。
7.保持機房清潔衛(wèi)生,每兩周集中打掃1次清潔衛(wèi)生。嚴禁在機房堆放雜物,禁止將食品或與工作無關的物品帶入機房。
8.其他部門人員可進入機房,但未經批準一律不準上機操作。外單位人員進入機房,須經信息化研究中心負責人批準,機房人員陪同并登記,做好記錄。
二、技術服務人員管理制度
技術服務人員主要指:機房設備原廠服務商、系統(tǒng)集成商、第三方服務人員,為機房工作人員提供技術服務支持。
1.技術服務人員進入機房前應事先與機房工作人員溝通交流,判斷故障出現的原因,擬定故障排除計劃,估計故障影響范圍。
2.技術服務人員進入機房前,應填寫《機房出入登記表》,由機房工作人員全程陪同,進行相關維護、維修操作,并做好所有操作記錄。
3.技術服務人員不得復制服務器、交換路由、安全設備等相關配置,不得將相關配置告訴第三方,不得將相關信息外泄。
4.技術服務人員在新安裝設備時,應告訴機房管理人員設備使用、維護的注意事項。
三、技術開發(fā)人員管理制度
1. 開發(fā)人員進入機房前,應填寫《機房出入登記表》。由機房工作人員全程陪同,進行相關維護、維修操作,并做好所有操作記錄。
2. 未經負責人批準,開發(fā)人員不得在中心機房設備上編寫、修改、更換各類軟件系統(tǒng)及更改設備參數配置。
3. 開發(fā)人員在配置好新系統(tǒng)后,應以書面形式告訴機房管理人員需要備份的數據和備份周期。
4. 開發(fā)人員從服務器上傳和下載數據,原則上使用ftp軟件,除特殊需求,并在負責人批準后,方能使用u盤或移動硬盤等便攜式設備在服務器上傳輸數據。
5. 開發(fā)人員安裝新應用系統(tǒng)時,禁止盲目的把程序拿到服務器上測試,應在自己的測試機上測試程序,并確保應用軟件的安全性。不得私自在服務器上搭建安裝測試環(huán)境。
6. 開發(fā)人員在服務器上操作時,遇異常情況,應及時通知機房管理人員,切勿在服務器上進行測試操作。
7. 開發(fā)人員在服務器上的主要操作內容為:(1)上傳和下載數據。(2)對自己開發(fā)的系統(tǒng)進行升級和維護。(3)對新開發(fā)的應用系統(tǒng)進行安裝和配置。
8. 開發(fā)人員不得進行以下操作:(1)修改服務器系統(tǒng)配置,特別是涉及安全方面,如端口的開放,注冊表的修改等。(2)在服務器上調試程序代碼。(3)未經許可重啟服務器和系統(tǒng)服務。
第6篇 計算機網絡安全管理制度格式怎樣的
為了加強對計算機信息網絡國際聯(lián)網的安全保護,特制定此制度。
一、任何組織或個人,不得利用計算機信息系統(tǒng)從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機信息系統(tǒng)的安全。
二、任何單位和個人不得利用國際聯(lián)網制作、復制、查閱和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權,推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團結的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的;
(八)損害國家機關信譽的;
(九)其他違反憲法和法律、行政法規(guī)的。
三、任何單位和個人不得從事下列危害計算機信息網絡安全的活動:
(一)未經允許,進入計算機信息網絡或者使用計算機信息網絡資源;
(二)未經允許,對計算機信息網絡功能進行刪除、修改或者增加;
(三)未經允許,對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加;
(四)故意制作、傳播計算機病毒等破壞性程序;
(五)其他危害計算機信息網絡安全。
四、任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網侵犯用戶的通信自由和通信秘密。
五、主機房工作重地未經許可不能進入。
六、沒有指定管理人員的明確準許,電子數據處理中心使用的任何介質、文件材料或各種被保護口都不得帶出計算機房。
磁鐵、私人的電動或電子設備、文件復印機、食品及飲料、香煙和吸煙用具等物品嚴禁帶入計算機房。
七、做好防火、防爆、防盜等安全工作,消防器材隨時處于可用狀態(tài)方便取用。
電線和電器設置保持干燥,防止漏電和短路。
下班要注意關好門窗和檢查水電。
第7篇 c學校計算機網絡教室安全用電制度
學校計算機網絡教室安全用電制度
一、計算機供電線路與照明、空調電路分開,單獨供電。
二、計算機室及計算機應有專用接地線,確保接地效果,以免機殼帶電,傷害學生。
三、電源總閘應設在管理人員或教師易操作、學生不易接觸的地方,應有防護措施。
四、計算機室內的電源走線及網絡連線應外套pvc槽管避免踩踏。
五、計算機室必須配備無腐蝕的安全滅火設施(如干粉滅火器),放于教室前后醒目位置。
六、教師、管理人員離開計算機室以前,應檢查是否關閉所有計算機及其它電器設備,然后再切斷總電源,待一切檢查妥當,方可離去。
七、學生上機時遇到異常情況,應立即關閉本機電源,并報告指導教師或管理人員,按照《網絡事故預案》采取相應措施。
八、計算機室供電異常時應停止使用設備。
九、計算機運行中發(fā)生停電、斷電事故時,應先切斷電源,再逐臺關閉單機電源,待事故排除后再恢復運行。
第8篇 醫(yī)院計算機網絡安全管理制度
醫(yī)院計算機網絡及安全管理制度
(六)
一、為加強醫(yī)院計算機網絡管理,確保網絡、數據安全,特制定本制度:
二、醫(yī)院計算機網絡包括服務器、終端計算機、打印機、網絡周邊設備由醫(yī)院辦公室統(tǒng)一管理和維護。
三、內網工作計算機嚴禁接入外網線路,包括無線上網卡。
除運行醫(yī)院信息管理系統(tǒng)軟件外,不得進行其他用途。
四、計算機擺放要通風、防潮(水)、防塵、防雷,時刻保持良好的運行狀態(tài)。
各科室負責人應負責計算機的管護,指定專人負責管理和操作,嚴禁不相關人員操作、使用計算機。
五、各部門要做好網絡防毒、防黑等安全防范工作,按要求定期做好數據備份的工作,不得使用光盤、軟盤及u盤等。
如因上述因素造成計算機感染病毒、黑客攻擊或網絡故障,要追究有關人員責任。
六、未經批準不得為任何無關單位或個人查詢和拷貝數據資料。
為防止數據資料丟失,嚴禁在微機上進行與各項業(yè)務無關的其他操作。
七、各部門、各科室必須按照事先規(guī)定的權限使用網絡資源,禁止私自更改系統(tǒng)設置、亂設亂用ip地址、擾亂網絡資源正常分配的使用,嚴禁非法訪問或使用各種手段及相關的軟件攻擊其他部門的計算機。
八、相關軟件及其計算機使用人應熟悉自己所負責的功能軟件與計算機的操作,提高工作效率。
第9篇 計算機網絡管理信息安全管理制度
下面是我們應屆畢業(yè)生制度職責大全提供的制度文章供您參考:
第一條為了進一步加強全市__系統(tǒng)計算機、網絡及信息安全的管理,確保全市工商系統(tǒng)計算機、網絡及信息安全管理工作的制度化、規(guī)范化,根據《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》和公安部《計算機信息網絡國際聯(lián)網安全保護管理辦法》,結合本系統(tǒng)實際,特制定本制度。
第二條全市__系統(tǒng)單位及個人必須嚴格遵守本制度,以確保安全使用計算機及網絡。
第三條各級信息中心承擔本局計算機及網絡的安裝、調試、用戶安全教育與培訓、安全保護技術措施的擬定與落實,保障全局計算機網絡的運行安全和信息安全。
第四條單位數據中心機房設立恒溫恒濕裝置、防火、防水、防盜、防雷擊、防塵系統(tǒng)、8小時以上不間斷電源系統(tǒng)、出入登記系統(tǒng);非網管人員和維修人員未經允許不得進入數據中心機房;工作人員不得在數據中心機房內飲食、吸煙。
第五條所有計算機必須設定靜態(tài)ip地址;所有計算機的netbios名必須按科室名-使用者名(拼音字母縮寫,如有重名可在后加1、2等序號)命名;所有上互聯(lián)網的計算機必須設立60天或以上的上網日志,不上與工作無關的網站;設有郵件服務器的單位必須安裝反垃圾郵件系統(tǒng);所有計算機必須安裝正版、防病毒、防火墻軟件;未經信息中心同意不得安裝任何非工作軟件在單位計算機中;工作計算機附近不得堆放任何液體物品及食品。
第六條計算機網絡安裝網絡防病毒軟件、防火墻、網絡管理軟件;網站必須安裝公安局認可的防火墻、入侵檢測系統(tǒng)、防病毒軟件;信息中心必須專人定時做好各種安全系統(tǒng)及操作系統(tǒng)的安全更新。
第七條__信息網(下稱內聯(lián)網)供__系統(tǒng)內部使用,對國際、國內發(fā)布信息,運行時內聯(lián)網和紅盾網互相物理隔離。
第八條按照有關規(guī)定,實行文件信息“誰上網誰負責”的原則。凡是秘密等級以上的文件,不得在內聯(lián)網和上發(fā)布;凡上網信息必須經過審查和批準,確保國家機密不上網。__機關規(guī)定不能對外公開的資料不得在信息網上發(fā)布;需計算機處理的密件由專人在專室、專用單機上進行。
第九條任何人員不得做任何與本職工作無關的計算機操作,不得打開任何來歷不明的郵件,如覺可疑應立即刪除,如感覺有異常情況,應及時向信息中心報告;未經授權的人員嚴禁操作、訪問網絡服務器及他人計算機設備,不得修改信息網和紅盾網任何內容,不得連接數據庫作任何操作。
第十條上網用戶不得利用網絡危害國家安全、泄露國家機密,不得侵犯國家、社會、單位、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第十一條上網用戶不得在任何網絡上制作、復制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
(二)煽動顛覆國家政權,推翻社會主義制度;
(三)煽動分裂國家、破壞國家統(tǒng)一;
(四)煽動民族仇恨、民族歧視,破壞民族團結;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實誹謗他人;
(八)損害形象和利益;
(九)其他違反憲法和法律、行政法規(guī)的。
第十二條上網用戶不得從事下列危害計算機信息網絡安全的活動:
(一)未經允許,對自己或他人的計算機網絡功能進行刪除、修改或者增加;
(二)未經允許,對自己或他人的計算機信息存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加;
(三)瀏覽與工作無關的網站,上網下載或以其他方式帶入任何未經批準使用的程序,故意制作、傳播計算機病毒等破壞性程序;
(四)其他危害計算機信息網絡安全的行為。
第十三條機關工作人員上網只能做與工作有關的事務或操作,嚴禁在網上進行賭博或其它不法活動。嚴禁工作時間玩計算機游戲。
第十四條上網用戶必須按自己的帳號、密碼進入相應系統(tǒng),不得盜用他人的帳號、密碼。密碼不得外泄,如發(fā)現可能外泄,應及時重設或申請更換;造成損失和危害的,追究其責任。網絡特權服務用戶不得泄漏有關軟硬件、網絡技術細節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須具有復雜性(含不重復的字母、數字及特殊符號)、不通用性、不易記性,必須定期更新密碼;使用密碼時應確保旁人不能窺視;不要在軟件使用時選自動記憶帳戶密碼功能;不要在任何地方使用任何方式談論或書式記憶任何密碼;未經批準不得將數據和軟件拷貝帶離本單位或從單位外帶入數據輸入到計算機中。
第十五條聯(lián)網設備及計算機內網絡配置應保持相應固定,特別是不得隨意修改ip地址,若出現故障應通知信息中心技術人員及時處理,不得自行隨意處理,未經信息中心允許不得自行增加計算機設備入網。
第十六條網絡除星期六進行維護外必須24小時運行。信息中心設網絡管理值勤員。值勤員負責其值勤期內的網絡正常運行維護、數據備份、報障排障、入侵事件記錄等工作,并做好工作日志。
第十七條辦公室將不定期抽查計算機上網記錄,如發(fā)現違反本制度的,視情節(jié)輕重給予通報批評、紀律處分。構成犯罪的,由司法機關依法追究刑事責任。
第十八條本制度未盡事宜或與國家法律、法規(guī)、規(guī)定不符的,均按國家法律、法規(guī)、規(guī)定執(zhí)行。
第十九條本制度由辦公室負責解釋,組織實施。
第二十條本制度自公布之日起施行。
第10篇 計算機網絡機房安全運維管理制度
一、機房工作人員管理制度
1.嚴格注意防火、防盜,機房內嚴禁吸煙和使用明火,不得存放各種易燃、易爆、放射性及強磁場物品。機房工作人員外出及下班時要鎖好門窗。
2.機房工作人員應時刻注意機房空調運行狀態(tài),保持機房及設備恒溫、濕度狀態(tài),出現故障要及時通知有關人員配合解決。
3.為保證計算機信息系統(tǒng)正常運行,機房的服務器須每天24小時開機(包括雙休日),未經批準不得擅自關閉服務器。因機房設備檢測、維修或其他原因關閉服務器,應事先征得相關負責人批準。
4.機房工作人員要定期維護機房設備,保持正常運行。發(fā)現異常情況應及時處理并好記錄,如不能解決須報告相關負責人研究處理方案。
5.機房內計算機系統(tǒng)軟硬件的配置及更改,須由系統(tǒng)管理員進行。為防止計算機感染病毒,使用外來的軟盤、光盤、u盤、移動硬盤等移動存儲介質前,要先查毒后使用。
6.機房內的設備、資料、物品只限在機房內用,外借時需經批準并登記,用后及時收回。
7.保持機房清潔衛(wèi)生,每兩周集中打掃1次清潔衛(wèi)生。嚴禁在機房堆放雜物,禁止將食品或與工作無關的物品帶入機房。
8.其他部門人員可進入機房,但未經批準一律不準上機操作。外單位人員進入機房,須經信息化研究中心負責人批準,機房人員陪同并登記,做好記錄。
二、技術服務人員管理制度
技術服務人員主要指:機房設備原廠服務商、系統(tǒng)集成商、第三方服務人員,為機房工作人員提供技術服務支持。
1.技術服務人員進入機房前應事先與機房工作人員溝通交流,判斷故障出現的原因,擬定故障排除計劃,估計故障影響范圍。
2.技術服務人員進入機房前,應填寫《機房出入登記表》,由機房工作人員全程陪同,進行相關維護、維修操作,并做好所有操作記錄。
3.技術服務人員不得復制服務器、交換路由、安全設備等相關配置,不得將相關配置告訴第三方,不得將相關信息外泄。
4.技術服務人員在新安裝設備時,應告訴機房管理人員設備使用、維護的注意事項。
三、技術開發(fā)人員管理制度
1. 開發(fā)人員進入機房前,應填寫《機房出入登記表》。由機房工作人員全程陪同,進行相關維護、維修操作,并做好所有操作記錄。
2. 未經負責人批準,開發(fā)人員不得在中心機房設備上編寫、修改、更換各類軟件系統(tǒng)及更改設備參數配置。
3. 開發(fā)人員在配置好新系統(tǒng)后,應以書面形式告訴機房管理人員需要備份的數據和備份周期。
4. 開發(fā)人員從服務器上傳和下載數據,原則上使用ftp軟件,除特殊需求,并在負責人批準后,方能使用u盤或移動硬盤等便攜式設備在服務器上傳輸數據。
5. 開發(fā)人員安裝新應用系統(tǒng)時,禁止盲目的把程序拿到服務器上測試,應在自己的測試機上測試程序,并確保應用軟件的安全性。不得私自在服務器上搭建安裝測試環(huán)境。
6. 開發(fā)人員在服務器上操作時,遇異常情況,應及時通知機房管理人員,切勿在服務器上進行測試操作。
7. 開發(fā)人員在服務器上的主要操作內容為:(1)上傳和下載數據。(2)對自己開發(fā)的系統(tǒng)進行升級和維護。(3)對新開發(fā)的應用系統(tǒng)進行安裝和配置。
8. 開發(fā)人員不得進行以下操作:(1)修改服務器系統(tǒng)配置,特別是涉及安全方面,如端口的開放,注冊表的修改等。(2)在服務器上調試程序代碼。(3)未經許可重啟服務器和系統(tǒng)服務。
第11篇 計算機網絡管理信息安全管理制度怎么寫
下面是我們應屆畢業(yè)生制度職責大全提供的制度文章供您參考:
第一條為了進一步加強全市____系統(tǒng)計算機、網絡及信息安全的管理,確保全市工商系統(tǒng)計算機、網絡及信息安全管理工作的制度化、規(guī)范化,根據《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》和公安部《計算機信息網絡國際聯(lián)網安全保護管理辦法》,結合本系統(tǒng)實際,特制定本制度。
第二條全市____系統(tǒng)單位及個人必須嚴格遵守本制度,以確保安全使用計算機及網絡。
第三條各級信息中心承擔本局計算機及網絡的安裝、調試、用戶安全教育與培訓、安全保護技術措施的擬定與落實,保障全局計算機網絡的運行安全和信息安全。
第四條單位數據中心機房設立恒溫恒濕裝置、防火、防水、防盜、防雷擊、防塵系統(tǒng)、8小時以上不間斷電源系統(tǒng)、出入登記系統(tǒng);
非網管人員和維修人員未經允許不得進入數據中心機房;
工作人員不得在數據中心機房內飲食、吸煙。
第五條所有計算機必須設定靜態(tài)ip地址;
所有計算機的netbios名必須按科室名-使用者名(拼音字母縮寫,如有重名可在后加
1、2等序號)命名;
所有上互聯(lián)網的計算機必須設立60天或以上的上網日志,不上與工作無關的網站;
設有郵件服務器的單位必須安裝反垃圾郵件系統(tǒng);
所有計算機必須安裝正版、防病毒、防火墻軟件;
未經信息中心同意不得安裝任何非工作軟件在單位計算機中;
工作計算機附近不得堆放任何液體物品及食品。
第六條計算機網絡安裝網絡防病毒軟件、防火墻、網絡管理軟件;
網站必須安裝公安局認可的防火墻、入侵檢測系統(tǒng)、防病毒軟件;
信息中心必須專人定時做好各種安全系統(tǒng)及操作系統(tǒng)的安全更新。
第七條____信息網(下稱內聯(lián)網)供____系統(tǒng)內部使用,對國際、國內發(fā)布信息,運行時內聯(lián)網和紅盾網互相物理隔離。
第八條按照有關規(guī)定,實行文件信息“誰上網誰負責”的原則。
凡是秘密等級以上的文件,不得在內聯(lián)網和上發(fā)布;
凡上網信息必須經過審查和批準,確保國家機密不上網。
____機關規(guī)定不能對外公開的資料不得在信息網上發(fā)布;
需計算機處理的密件由專人在專室、專用單機上進行。
第九條任何人員不得做任何與本職工作無關的計算機操作,不得打開任何來歷不明的郵件,如覺可疑應立即刪除,如感覺有異常情況,應及時向信息中心報告;
未經授權的人員嚴禁操作、訪問網絡服務器及他人計算機設備,不得修改信息網和紅盾網任何內容,不得連接數據庫作任何操作。
第十條上網用戶不得利用網絡危害國家安全、泄露國家機密,不得侵犯國家、社會、單位、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第十一條上網用戶不得在任何網絡上制作、復制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
(二)煽動顛覆國家政權,推翻社會主義制度;
(三)煽動分裂國家、破壞國家統(tǒng)一;
(四)煽動民族仇恨、民族歧視,破壞民族團結;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實誹謗他人;
(八)損害形象和利益;
(九)其他違反憲法和法律、行政法規(guī)的。
第十二條上網用戶不得從事下列危害計算機信息網絡安全的活動:
(一)未經允許,對自己或他人的計算機網絡功能進行刪除、修改或者增加;
(二)未經允許,對自己或他人的計算機信息存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加;
(三)瀏覽與工作無關的網站,上網下載或以其他方式帶入任何未經批準使用的程序,故意制作、傳播計算機病毒等破壞性程序;
(四)其他危害計算機信息網絡安全的行為。
第十三條機關工作人員上網只能做與工作有關的事務或操作,嚴禁在網上進行賭博或其它不法活動。
嚴禁工作時間玩計算機游戲。
第十四條上網用戶必須按自己的帳號、密碼進入相應系統(tǒng),不得盜用他人的帳號、密碼。
密碼不得外泄,如發(fā)現可能外泄,應及時重設或申請更換;
造成損失和危害的,追究其責任。
網絡特權服務用戶不得泄漏有關軟硬件、網絡技術細節(jié)及管理密碼;
所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須具有復雜性(含不重復的字母、數字及特殊符號)、不通用性、不易記性,必須定期更新密碼;
使用密碼時應確保旁人不能窺視;
不要在軟件使用時選自動記憶帳戶密碼功能;
不要在任何地方使用任何方式談論或書式記憶任何密碼;
未經批準不得將數據和軟件拷貝帶離本單位或從單位外帶入數據輸入到計算機中。
第十五條聯(lián)網設備及計算機內網絡配置應保持相應固定,特別是不得隨意修改ip地址,若出現故障應通知信息中心技術人員及時處理,不得自行隨意處理,未經信息中心允許不得自行增加計算機設備入網。
第十六條網絡除星期六進行維護外必須24小時運行。
信息中心設網絡管理值勤員。
值勤員負責其值勤期內的網絡正常運行維護、數據備份、報障排障、入侵事件記錄等工作,并做好工作日志。
第十七條辦公室將不定期抽查計算機上網記錄,如發(fā)現違反本制度的,視情節(jié)輕重給予通報批評、紀律處分。
構成犯罪的,由司法機關依法追究刑事責任。
第十八條本制度未盡事宜或與國家法律、法規(guī)、規(guī)定不符的,均按國家法律、法規(guī)、規(guī)定執(zhí)行。
第十九條本制度由辦公室負責解釋,組織實施。
第二十條本制度自公布之日起施行。
第12篇 計算機網絡信息安全保密制度
第一條 為了提高農廉網的安全性,確保農廉網安全、正常、高效運行,特制定本制度。
第二條 各級農廉中心及服務站、室要切實加強計算機網絡信息安全保密的管理,防止計算機網絡失密泄密事件發(fā)生,特別是要注意登錄用戶名和口令的管理,定期更改,加強保護,不得外泄,防止他人登錄系統(tǒng)。
第三條 為防止黑客攻擊和網絡病毒的侵襲,接入網絡的計算機一律安裝殺毒軟件,并要定時對殺毒軟件進行升級,定期更新病毒庫,定期殺毒。
第四條 為防止病毒造成嚴重后果,對外來光盤、軟件要嚴格管理,原則上不允許外來光盤、軟件在操作計算機上使用,確因工作需要使用的,事先必須進行防(殺)毒處理,證實無病毒感染后,方可使用。
第五條 接入網絡的計算機嚴禁將計算機設定為網絡共享,嚴禁將機內文件設定為網絡共享文件。
第六條 禁止將涉密辦公計算機擅自聯(lián)接國際互聯(lián)網。
第七條 保密級別在秘密以下的材料可通過電子信箱傳遞和報送,嚴禁保密級別在秘密以上的材料通過電子信箱傳遞和報送。
第八條 工作人員要保守單位秘密,不得有意無意泄露。
第13篇 計算機網絡信息安全保護管理制度
第一章 總? 則
第一條? 為加強我校計算機網絡信息系統(tǒng)安全管理,依據《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行條例規(guī)定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網安全保護技術措施規(guī)定》及《關于加強我區(qū)重點聯(lián)網單位計算機互聯(lián)網絡安全管理的通知》等有關規(guī)定,結合我校實際,特制定本辦法。
第二條? 本辦法適用于采集、存儲、處理、傳遞和輸出的計算機網絡信息系統(tǒng)(含計算機單機與便攜式計算機)。
第二章 網絡安全使用
第三條? 我校的用戶不得利用計算機網絡危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第四條? 我校的用戶不得利用網絡制作、復制、查閱和傳播下列信息:
(一) 煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二) 煽動顛覆國家政權,推翻社會主義制度的;
(三) 煽動分裂國家、破壞國家統(tǒng)一的;
(四) 煽動民族仇恨、民族歧視,破壞民族團結的;
(五) 捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六) 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七) 公然侮辱他人或者捏造事實誹謗他人的;
(八) 損害國家機關信譽的;
(九) 其他違反憲法和法律、行政法規(guī)的。
第五條? 我校的用戶不得從事下列危害計算機信息網絡安全的活動:
(一) 故意制作、傳播計算機病毒等破壞性程序的;
(二) 嚴禁在未經他人允許的情況下進入他人電腦,篡改或破怪他人計算機內的文件,盜取他人信息。
(三) 其他危害計算機信息網絡安全的。
第三章 組織與職責
第六條? 計算機網絡信息系統(tǒng)的安全管理實行領導負責制,由使用計算機信息系統(tǒng)的單位主管領導及計算機安全員負責相關網絡安全工作,并指定有關機構和人員具體承辦。
網絡信息安全管理主要職責:
(一) 負責網絡的安全保護管理工作,建立健全安全保護管理制度;
(二) 建立計算機信息網絡電子公告系統(tǒng)的用戶登記和信息管理制度;
(三) 發(fā)現有本辦法第一條、第二條所列情形之一的,應當保留有關原始記錄,并在二十四小時內向本單位領導,并報告網絡安全領導小組。
第四章 網絡信息安全管理細則
第七條? 禁止使用非涉密移動存儲介質存儲涉密信息。禁止將非涉密移動存儲介質接在涉密計算機上使用。
第八條? 為保證辦公室、計算機教室網絡的正常運行,防止各類病毒、黑客軟件對計算機聯(lián)網主機構成的威脅,最大限度地減少此類損失,辦公室計算機內應安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件。并定期檢測計算機的病毒和安全漏洞。
第九條? 辦公室計算機的主機、顯示器、硬盤以及系統(tǒng)的基本配置、使用情況需在校電教組存檔備案。如有變更應及時申報。嚴管辦公計算機信息的使用、維護的每個環(huán)節(jié),通過對操作系統(tǒng)、數據庫等系統(tǒng)軟件進行補丁包升級或者版本升級,及時堵塞漏洞和消除黑客入侵隱患,確保計算機網絡安全。
第十條? 在使用計算機信息系統(tǒng)過程中發(fā)生黑客攻擊事件的單位,應當迅速報告學校領導以及網絡信息安全領導小組。
第十一條? 建立上網日志記錄保存制度,如:bbs記錄:包括粘貼文章用戶的ip地址、粘貼時間;電子郵件使用情況記錄:使用該郵箱的起始時間和終止時間;使用qq等通訊軟件情況記錄:使用通訊工具的使用時間和通訊內容;以上原始記錄應至少保留60天,以備有關領導和部門查詢時,予以提供。
第十二條? 因工作需要攜帶便攜式計算機外出時,需要向單位領導報告,經領導同意方可帶出,外出及歸來后需對計算機的內部文件進行檢查等。
第十三條? 辦公室信息的拷貝必須經單位主管領導審批同意、并記錄,然后授予其操作權限,個人不得私自拷貝。不得將與辦公內容無關的信息存入移動存儲介質中。
第十四條? 計算機網絡及移動存儲介質的數據恢復、維修、廢棄、銷毀工作由專人負責,完善登記審批手續(xù),要標明時間、批準人、經手人、維修單位和地點、相關工作人員、去向、用途等。
第十五條? 任何機關、單位不得私自拆卸、維修或銷毀計算機。需維修和銷毀的計算機及存儲移動介質應經單位主管領導審批同意。報廢計算機需將硬盤徹底銷毀。
喀什市第十九中學
喀什市第十九中學互聯(lián)網安全應急處置制度
第一章? 總則
為了正確、迅速和有效地處置我校內部網絡系統(tǒng)可能發(fā)生的重大計算機網絡安全事故,提高處理突發(fā)計算機網絡安全事故的控制和排障能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機網絡系統(tǒng)安全、數據安全,最大限度地減少計算機網絡信息安全事故的危害和影響,保護我校教育教學工作順利進行,特制定本預案。
第二章? 適用范圍
本預案適用于喀什市第十九中學在日常工作過程中計算機網絡發(fā)生的各類突發(fā)事件,包括通信網絡故障、病毒防范、服務器軟件系統(tǒng)故障、核心設備硬件故障、業(yè)務數據損壞等計算機網絡安全事件。
第三章? 工作原則
第一條:預防為主。立足安全防護,加強預警,重點保護基礎計算機網絡和重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構筑計算機網絡與信息安全保障體系。
第二條:快速反應。在計算機網絡事故發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
第三條:按照“以人為本、預防為主、依法規(guī)范、職責明確、統(tǒng)一領導、分級管理、屬地管理為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據部門職能,各司其職,加強協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
第四章? 預防及預警機制
突發(fā)計算機網絡事故安全預防措施包括分析安全風險,準備應急處置措施,建立網絡和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預先制定信息安全重大事件的通報機制。
第一條:突發(fā)計算機網絡事故分類
關鍵設備或系統(tǒng)的故障;自然災害(水,火,電等)電腦病毒等惡意代碼危害;人為的惡意攻擊等。
第二條:應急準備
學校信息中心和各部門信息系統(tǒng)管理員明確職責和管理范圍,根據實際情況,安排應急值班,確保到崗到人,聯(lián)絡暢通,處理及時準確。
第三條:具體措施
實行實時監(jiān)視和監(jiān)測,采用認證方式避免非法接入和虛假路由信息。
重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實數據備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強對局域網內所有用戶和信息系統(tǒng)管理員的安全技術培訓。
安裝反入侵檢測系統(tǒng),監(jiān)測惡意攻擊、病毒等非法侵入技術的發(fā)展,控制有害信息經過網絡的傳播,建立網關控制、內容過濾等控制手段。
第五章? 有關應急預案
第一條:自然災害(水,火,電等)導致網絡故障應急預案
(一)發(fā)生自然(水,火,電等)災害時,第一目擊者應立即通知校領導,并及時報告計算機網絡事故應急領導小組。
(二)安全員應在第一時間搶出重要的設備和文件,并做登記,方便后期管理。
第二條:通信網絡故障應急預案
(一)發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障后,網絡安全員應及時通知本單位信息系統(tǒng)管理員,經初步判斷后及時上報校領導和信息中心。
(二)及時查清通信網絡故障位置,隔離故障區(qū)域,并將事態(tài)及時報告計算機網絡事故應急領導小組,通知相關通信網絡運營商查清原因;同時及時組織相關技術人員檢測故障區(qū)域,逐步恢復故障區(qū)與服務器的網絡聯(lián)接,恢復通信網絡,保證正常運轉。
(三)應急處置結束后,事發(fā)單位應將故障分析報告,在調查結束后一日內書面報告校領導。
第三條:不良信息和網絡病毒事件應急預案
(一)發(fā)現不良信息或網絡病毒時,信息系統(tǒng)管理員應立即斷開網線,終止不良信息或網絡病毒傳播,并報告校領導和信息中心。
(二)信息中心應根據校領導指令,采取隔離網絡等措施,各單位應安裝殺毒軟件,并及時更新,立刻殺除殺毒或清除不良信息,并追查不良信息來源。
(三)事態(tài)或后果嚴重的,應及時報告校領導。如有必要,及時上報上級部門。
(四)處置結束后, 信息中心和事發(fā)單位應將事發(fā)經過、造成影響、處置結果在調查工作結束后一日內書面報告計算機網絡事故應急領導小組。
第四條:服務器軟件系統(tǒng)故障應急預案
(一)發(fā)生服務器軟件系統(tǒng)故障后,信息中心負責人應立即組織啟動備份服務器系統(tǒng),由備份服務器接管業(yè)務應用,并及時報告計算機網絡事故應急領導小組;同時安排相關責任人將故障服務器脫離網絡,保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數據。
(二)信息中心應根據校領導指令,在確認安全的情況下,重新啟動故障服務器系統(tǒng);重啟系統(tǒng)成功,則檢查數據丟失情況,利用備份數據恢復;若重啟失敗,立即聯(lián)系相關廠商和上級單位,請求技術支援,作好技術處理。
(三)事態(tài)或后果嚴重的,及時報告市上級部門。
(四)處置結束后, 信息中心應將事發(fā)經過、處置結果等在調查工作結束后一日內報告校領導。
第五條:黑客攻擊事件應急預案
(一)當發(fā)現網絡被非法入侵、網頁內容被篡改,應用服務器上的數據被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現有黑客正在進行攻擊時,使用者或管理者應斷開網絡,并立即報告校領導。
(二)接報告后,計算機網絡事故應急領導小組應立即指令信息中心核實情況,關閉服務器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,查看計算機中存在的危險端口并予以關閉,阻斷可疑用戶進入網絡的通道。
(三)信息中心應及時清理系統(tǒng),恢復數據、程序,恢復系統(tǒng)和網絡正常;情況嚴重的,應上報市局應急領導小組,并請求支援。
第六條:核心設備硬件故障應急預案
(一)發(fā)生核心設備硬件故障后,信息中心應及時報告計算機網絡事故應急領導小組,并組織查找、確定故障設備及故障原因,進行先期處置。
(二)若故障設備在短時間內無法修復,信息中心應啟動備份設備,保持系統(tǒng)正常運行;將故障設備脫離網絡,進行故障排除工作。
(三)信息中心應在故障排除后,在網絡空閑時期,替換備用設備;若故障仍然存在,立即聯(lián)系相關廠商,認真填寫設備故障報告單備查。
第六章? 應急處置
(一)發(fā)生信息網絡突發(fā)事件后,相關人員應在5分鐘內向校領導報告,計算機網絡事故應急領導小組組織人員采取有效措施開展先期處置,恢復信息網絡正常狀態(tài)。
(二)發(fā)生重大事故(事件),無法迅速消除或恢復系統(tǒng),影響較大時實施緊急關閉,并立即向上級部門報告。
第七章? 善后處置
應急處置工作結束后,學校組織有關人員和技術專家組成事件調查組,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調查評估,根據應急處置中暴露出的管理、協(xié)調和技術問題,改進和完善預案,總結經驗教訓,整改存在隱患,組織恢復正常工作秩序。
喀什市第十九中學