網(wǎng)絡(luò)安全管理制度實用(15篇)
在當下社會,制度使用的頻率越來越高,制度是指在特定社會范圍內(nèi)統(tǒng)一的、調(diào)節(jié)人與人之間社會關(guān)系的一系列習慣、道德、法律(包括憲法和各種具體法規(guī))、戒律、規(guī)章(包括政府制定的條例)等的總和它由社會認可的非正式約束、國家規(guī)定的正式約束和實施機制三個部分構(gòu)成。想必許多人都在為如何制定制度而煩惱吧,下面是小編整理的網(wǎng)絡(luò)安全管理制度,僅供參考,歡迎大家閱讀。
網(wǎng)絡(luò)安全管理制度1
1、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復(fù)制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡(luò)進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負責全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的'日志審計以及細致的分析經(jīng)常是預(yù)測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志審計,審計內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導匯報。
5、每月安全管理人員應(yīng)向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術(shù)驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進行漏洞掃描并進行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準入申請表》)。
網(wǎng)絡(luò)安全管理制度2
1、機房設(shè)備是國土資源廣域網(wǎng)、局域網(wǎng)和門戶網(wǎng)站賴以運行的載體。隱患險于明火,防范勝于救災(zāi),責任重于泰山。信息中心工作人員要以高度的責任心確保機房設(shè)備的安全、正常運行。
2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務(wù)器、路由器、交換機、防火墻等網(wǎng)絡(luò)設(shè)備。網(wǎng)絡(luò)管理人員必須遵守安全操作程序,不得安裝與工作無關(guān)的軟件系統(tǒng)。
3、網(wǎng)絡(luò)設(shè)備參數(shù)為局內(nèi)部工作秘密,任何人不得向外泄露。系統(tǒng)管理員須定期更換服務(wù)器登陸密碼,并做好記錄。
4、凡在服務(wù)器上開通FTP的,須報信息中心和局領(lǐng)導同意后方可實施。所有工作人員使用的`計算機擬接入互聯(lián)網(wǎng),須經(jīng)局領(lǐng)導同意,信息中心人員不得擅自實施。
5、機房所有設(shè)備僅為全局工作服務(wù),禁止利用機房設(shè)備對外承接業(yè)務(wù),嚴禁將機房設(shè)備帶出機房使用。
6、加強機房消防安全管理。定期對機房供電線路及照明器具等進行檢查,防止因線路老化等原因造成火災(zāi)。定期檢查更換消防用品。
7、保持機房的溫濕度,特別防止溫度過高對設(shè)備造成損害。
8、嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。
9、機房內(nèi)禁止吸煙、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。
10、進入機房必須換拖鞋或用鞋套。機房設(shè)備、桌椅等確保沒有積塵和污跡,地面無塵,保持機房整潔。
11、建立機房人員值班制度。值班人要對當日值班期間網(wǎng)絡(luò)運行情況、溫濕度情況等做好詳細記錄。交接班時須履行相關(guān)手續(xù),注明交接時間。
12、建立運轉(zhuǎn)靈活、反應(yīng)靈敏的網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機制,確保發(fā)生突發(fā)網(wǎng)絡(luò)安全緊急事件時,能夠準確判斷、快速反應(yīng),盡可能避免、減少突發(fā)事件給廣域網(wǎng)和局域網(wǎng)運行帶來的影響。
13、建立機房管理責任人制度。責任人要加強管理和監(jiān)督,落實以上制度,建好網(wǎng)絡(luò)設(shè)備及線路端口分布(變動)、設(shè)備故障排除等臺賬。機房管理責任人必須于周一上午上班后和周五下午下班前,對所有設(shè)備運行狀況和運行環(huán)境進行全面檢查并做好記錄,發(fā)現(xiàn)問題及時處理,重大情況及時報告。網(wǎng)絡(luò)發(fā)生故障或隱患時,須對所發(fā)生的故障現(xiàn)象、處理過程和結(jié)果等做好詳細記錄。
14、中心機房是局重點防盜、防火部門。大樓值班人員必須重點關(guān)注。非正常上班期間,如遇長時間停電,須提前告知信息中心,以便及時采取應(yīng)急措施。
15、違反以上規(guī)定者,視情節(jié)輕重對當事人進行嚴肅處理,造成損失的,由當事人賠償,并追究相關(guān)責任。
網(wǎng)絡(luò)安全管理制度3
一、校園網(wǎng)的安全運行和所有網(wǎng)絡(luò)設(shè)備的管理維護工作由學校網(wǎng)絡(luò)管理中心負責。
二、網(wǎng)絡(luò)管理中心機房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備帳目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
三、除網(wǎng)絡(luò)管理中心外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。
四、校園網(wǎng)對外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學校部門負責人審核并簽署意見后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開通其對外的信息服務(wù)。
五、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當?shù)乜h以上公安機關(guān)報告。
七、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的.軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
九、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
十、對校園網(wǎng)站內(nèi)各交互欄目實現(xiàn)管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況。
十一、學校網(wǎng)絡(luò)管理中心必須遵守國家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項法律、法規(guī)和有關(guān)技術(shù)規(guī)范。合理對系統(tǒng)進行安全配置,落實各項網(wǎng)絡(luò)安全技術(shù)防護措施,完善系統(tǒng)定期維護更新措施,落實垃圾郵件、有害信息過濾、封堵技術(shù)措施,嚴格防范病毒、木馬、黑客等網(wǎng)絡(luò)攻擊。
十二、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運行日志、用戶使用日志等均應(yīng)嚴格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴禁使用匿名轉(zhuǎn)發(fā)功能。
網(wǎng)絡(luò)安全管理制度4
一、廣東外語外貿(mào)大學南國商學院由主管院領(lǐng)導、網(wǎng)絡(luò)與信息技術(shù)中心主任直接負責指揮、組織、協(xié)調(diào)大學校園網(wǎng)的網(wǎng)絡(luò)信息安全保護工作;
二、校園網(wǎng)管理部門必須指定具有安全員培訓合格證的專人擔任信息安全員,并在主管領(lǐng)導的統(tǒng)一安排下,具體負責本校信息網(wǎng)絡(luò)安全管理工作;三、息安全員應(yīng)密切與校內(nèi)各二級部門有關(guān)人員聯(lián)系,督促監(jiān)督執(zhí)行各項計算機網(wǎng)絡(luò)信息安全的規(guī)章,并負責在組織宣傳計算機網(wǎng)絡(luò)信息安全管理方面的法律,法規(guī)和有關(guān)政策;
四、各部門網(wǎng)絡(luò)安全員應(yīng)當對本部門的網(wǎng)絡(luò)使用情況監(jiān)督、檢查。
五、信息安全員負責根據(jù)大學的實際情況,擬定并修正或補充本單位計算機網(wǎng)絡(luò)信息安全管理的各項規(guī)章制度,組織實施安全防范措施;
六、信息安全員按照計算機網(wǎng)絡(luò)信息安全管理行業(yè)技術(shù)規(guī)范要求,負責定期組織檢查計算機網(wǎng)絡(luò)信息系統(tǒng)安全運行情況,發(fā)現(xiàn)問題,及時處理;
七、信息安全員負責組織進行安全稽核,并負責對校內(nèi)各二級部門計算機從業(yè)人員的安全教育和培訓;
八、信息安全員負責對大學校園網(wǎng)新購置設(shè)備的安全檢查和驗收工作,對新購置的操作系統(tǒng),維修后的計算系統(tǒng)或從外拷貝回以及要與外單位交換的軟件進行嚴格的檢查,確認無毒無害后才能使用,確保計算機系統(tǒng)安全運行;九、信息安全員應(yīng)接受公安機關(guān)的安全技術(shù)培訓,加強與公安機關(guān)的聯(lián)系。發(fā)生安全事故和計算機犯罪案件時,應(yīng)采取妥善措施,并組織調(diào)查取證工作,保護現(xiàn)場,避免危害的擴大,在向單位主管領(lǐng)導匯報的`同時,有權(quán)直接向公安機關(guān)計算機安全監(jiān)察部門報告;
十、如果各學院或二級部門要開通網(wǎng)絡(luò)服務(wù),需到教育技術(shù)中心登記并簽訂相應(yīng)的安全協(xié)議,各學院或二級部門指定專門的網(wǎng)絡(luò)安全管理員,負責本單位的網(wǎng)絡(luò)安全管理工作,具體職責參照以上八條執(zhí)行。
十一、按照分級負責,責任到頭的原則,學校一級由校園網(wǎng)管理部門負責,二級學院或部門一級由學院或部門主管領(lǐng)導負責,切實做到責任落實,層層負責;十二、嚴格執(zhí)行誰主管,誰負責的原則,各二級部門除確定一名負責人主管網(wǎng)絡(luò)信息與運行安全外,必須確定一名專、兼職的網(wǎng)絡(luò)信息及技術(shù)管理員具體負責本部門網(wǎng)絡(luò)運行及信息安全。
網(wǎng)絡(luò)安全管理制度5
一、校園網(wǎng)的安全運行和所有網(wǎng)絡(luò)設(shè)備的管理維護工作由學校網(wǎng)絡(luò)管理中心負責。
二、網(wǎng)絡(luò)管理中心機房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
三、除網(wǎng)絡(luò)管理中心外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。
四、校園網(wǎng)對外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學校部門負責人審核并簽署意見后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開通其對外的信息服務(wù)。
五、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當?shù)乜h以上公安機關(guān)報告。
七、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的`信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
九、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
十、雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況。
十一、學校網(wǎng)絡(luò)管理中心必須遵守國家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項法律、法規(guī)和有關(guān)技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動,校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進出校園網(wǎng)訪問信息的所有用戶必須使用網(wǎng)絡(luò)管理中心負責設(shè)立的代理服務(wù)器、Email服務(wù)器。
十二、服務(wù)器必須保持日志記錄功能,歷史記錄保持時間不得低于2個月。
網(wǎng)絡(luò)安全管理制度6
為確保單位網(wǎng)絡(luò)安全、高效運行和網(wǎng)絡(luò)設(shè)備運行處于良好狀態(tài),正確使用和維護網(wǎng)絡(luò)設(shè)備安全,特制定本制度。
1、未經(jīng)相關(guān)部門批準,任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。網(wǎng)絡(luò)管理員協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
6、嚴格遵守國家、自治區(qū)、自治州制定的相關(guān)法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
7、所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報,協(xié)助有關(guān)部門或管理人員對上述人或事進行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實提供所需證據(jù)。
8、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
9、充分利用現(xiàn)有的`安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。
10、單位應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。 密碼安全保密制度
11、涉密移動存儲介質(zhì)未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導批準。嚴禁將涉密移動存儲介質(zhì)借給外單位或他人使用。
12、涉密移動存儲介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復(fù),必須按涉密載體予以銷毀。
13、要定期對網(wǎng)站進行網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺)運行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺)內(nèi)外的入侵。
14、網(wǎng)絡(luò)(內(nèi)部信息平臺)信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對內(nèi)部信息平臺或入網(wǎng)計算機的人或事。
網(wǎng)絡(luò)安全管理制度7
1、各接入單位應(yīng)當自覺遵守網(wǎng)絡(luò)法規(guī),嚴禁利用計算機從事違法犯罪行為。
2、對于本單位發(fā)生的計算機違法犯罪行為,各級網(wǎng)絡(luò)管理員應(yīng)當及時制止并立即上報信息中心,同時做好系統(tǒng)保護工作。
3、對于所遭受到的攻擊,各接人單位同樣應(yīng)當上報信息中心,同時做好系統(tǒng)保護工作。
4、各接入單位有義務(wù)接受校網(wǎng)絡(luò)管理中心和上級主管部門的監(jiān)督、檢查,并應(yīng)積極配合做好違法犯罪事件的`查處工作。
5、信息中心應(yīng)及時掌握公司網(wǎng)內(nèi)各接入單位網(wǎng)絡(luò)違法情況,并定期向主管領(lǐng)導和上級主管部門報告,并應(yīng)協(xié)助各主管部門做好查處工作。
網(wǎng)絡(luò)安全管理制度8
第一條目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條職責
1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡(luò)安全的各項規(guī)定。
第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條為防止磁化記錄的'破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
網(wǎng)絡(luò)安全管理制度9
第一章總則
第一條為明確網(wǎng)絡(luò)與信息安全事故責任主體(以下簡稱“責任主體”),做好網(wǎng)絡(luò)與信息安全事故的責任認定和追究工作,結(jié)合學校實際情況,制定本制度。
第二條責任主體的范圍包括各部門、單位或個人等。山東科技大學網(wǎng)絡(luò)安全和信息化領(lǐng)導小組(以下簡稱“領(lǐng)導小組”)負責追究責任主體的事故責任,稱為“責任追究主體”。
第三條網(wǎng)絡(luò)與信息安全事故的責任認定實行“誰主管誰負責、誰使用誰負責”的原則,由領(lǐng)導小組組織實施。
第四條發(fā)生網(wǎng)絡(luò)與信息安全事故后,應(yīng)根據(jù)安全事件造成的影響及相關(guān)責任主體的處置態(tài)度,作出如下處理:
。ㄒ唬┡u教育。包括責令責任主體檢查、誡勉談話等。
。ǘ┩▓笈u。在事發(fā)部門、單位范圍內(nèi)對責任主體發(fā)文通報,責令整改,并由責任主體向?qū)W校主管領(lǐng)導作出書面檢查。
。ㄈ﹩栘熥坟煛⑹鹿始{入責任主體的`年度考核,取消當年年度考核評優(yōu)資格,降低或扣除責任主體的年度績效;依照發(fā)生網(wǎng)絡(luò)與信息安全事故的嚴重程度,對責任主體和相關(guān)責任人處以罰款、賠償事故損失、降職,直至解聘等。
。ㄋ模﹫缶幚。嚴重損壞社會或國家利益的,上報當?shù)毓膊块T處理。
第五條責任追究應(yīng)當堅持公平公正、有責必究、過罰相當、教育與懲戒相結(jié)合的原則。
第二章責任追究范圍和適用
第六條責任主體未按規(guī)定落實相關(guān)網(wǎng)絡(luò)與信息安全管理制度及技術(shù)規(guī)范,導致一般安全事件發(fā)生的,應(yīng)對其進行批評教育。
第七條責任主體未按規(guī)定落實相關(guān)網(wǎng)絡(luò)與信息安全管理制度及技術(shù)規(guī)范,導致較大安全事件發(fā)生的,應(yīng)對其進行通報批評。
第八條責任主體未按規(guī)定落實相關(guān)網(wǎng)絡(luò)與信息安全管理制度及技術(shù)規(guī)范,導致重大或特別重大安全事件發(fā)生的,應(yīng)當予以問責追責,情況十分嚴重的應(yīng)報警處理。
第九條有下列情形之一者,減輕或不追究責任主體的責任:
。ㄒ唬┮虿豢煽沽е掳l(fā)生的網(wǎng)絡(luò)與信息安全事故。
(二)有充分證據(jù)證明完全落實了相關(guān)安全要求,由未知原因?qū)е戮W(wǎng)絡(luò)與信息安全事故發(fā)生的。
第十條責任主體主動承認過錯并及時修補管理或技術(shù)漏洞,視減少損失、挽回影響程度,予以從輕或減輕責任追究。
第三章責任追究程序和實施
第十一條責任追究程序包括調(diào)查、對調(diào)查報告審核、作出責任追究決定等。
第十二條網(wǎng)絡(luò)安全和信息化領(lǐng)導小組辦公室負責對網(wǎng)絡(luò)與信息安全事故的調(diào)查和對事故責任的初步定性,并對調(diào)查報告進行審核。
第十三條調(diào)查報告的審核重點:
(一)事故的事實是否清楚;
。ǘ┳C據(jù)是否確實、充分;
(三)性質(zhì)認定是否準確;
。ㄋ模┴熑蝿澐质欠衩鞔_。
第十四條對責任主體的追究決定由領(lǐng)導小組作出,相關(guān)部門實施。
第四章附則
第十五條本制度由網(wǎng)絡(luò)安全和信息化領(lǐng)導小組辦公室負責解釋。
第十六條本制度自發(fā)布之日起施行。
網(wǎng)絡(luò)安全管理制度10
第一條為了全面提高我校師生網(wǎng)絡(luò)與信息安全意識,建立健全校園網(wǎng)絡(luò)與信息安全工作的組織體系、管理規(guī)章和責任制度,有效防范、控制和抵御信息安全風險,增強安全預(yù)警、應(yīng)急處置和災(zāi)難恢復(fù)能力,提高學校和各部門的整體安全防護水平,形成與教育信息化發(fā)展相適應(yīng)的、完備的網(wǎng)絡(luò)與信息安全保障體系,促進我校信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》以及公安部《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》和其他法律、行政法規(guī)的規(guī)定,根據(jù)我校實際情況,制定本辦法。
第二條本辦法適用于學校校園網(wǎng)絡(luò)及所承載的所有信息系統(tǒng)。
第三條我校網(wǎng)絡(luò)與信息安全管理工作實行責任制和責任追究制,各部門按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則切實落實網(wǎng)絡(luò)與信息安全責任。信息化辦公室承擔學校的安全管理和監(jiān)督、技術(shù)安全保障。網(wǎng)絡(luò)與信息系統(tǒng)的使用單位和個人承擔系統(tǒng)操作與信息內(nèi)容的。直接安全責任。
第四條按照分級管理、逐級負責的原則。學校信息化領(lǐng)導小組負責全校的網(wǎng)絡(luò)和信息安全工作,信息化領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在信息化辦公室。各部門設(shè)立部門級的信息化領(lǐng)導小組,負責本部門的網(wǎng)絡(luò)與信息安全工作,主要負責人要親自抓,各學院和部門主管信息工作的領(lǐng)導為本單位的網(wǎng)絡(luò)與信息安全責任人,有信息系統(tǒng)的部門需指定專人作為信息系統(tǒng)管理員,負責本單位網(wǎng)絡(luò)與信息安全保護和管理工作,各部門信息化領(lǐng)導小組組成情況報信息化辦公室登記備案。
第五條信息系統(tǒng)實行安全等級保護制度,根據(jù)國家等級保護相關(guān)管理文件,信息系統(tǒng)的安全保護等級分為五個等級。等級確定的原則、標準、各級別安全保護和管理內(nèi)容按照國家和省有關(guān)規(guī)定執(zhí)行。涉密信息系統(tǒng)應(yīng)當根據(jù)國家涉密信息保護的基本要求,按照學校部門有關(guān)涉密信息系統(tǒng)分級保護管理規(guī)定和技術(shù)標準進行保護。
第六條學校各信息系統(tǒng)的建設(shè)管理部門作為安全等級保護的責任主體,應(yīng)當按照國家有關(guān)管理規(guī)范、技術(shù)標準確定信息系統(tǒng)的安全保護等級。對新建、改建、擴建的信息系統(tǒng),建設(shè)管理單位應(yīng)當在規(guī)劃、設(shè)計階段確定信息系統(tǒng)的安全保護等級,并同步建設(shè)符合該安全保護等級要求的信息安全設(shè)施。
第七條新建的信息系統(tǒng),其建設(shè)管理部門應(yīng)當在系統(tǒng)投入運行后到信息化辦公室辦理備案手續(xù)。已運行的信息系統(tǒng),其建設(shè)管理部門應(yīng)當在本辦法執(zhí)行后到信息化辦公室辦理備案手續(xù)并確定安全保護等級。對于二級及以上的信息系統(tǒng)由信息化辦公室統(tǒng)一上報至公安局等相關(guān)部門。
第八條信息系統(tǒng)建設(shè)管理單位應(yīng)當建立信息系統(tǒng)安全狀況日常檢測工作制度,應(yīng)當按照國家有關(guān)管理規(guī)范和技術(shù)標準,定期對信息系統(tǒng)安全狀況、安全保護制度及措施的.落實情況進行自查,學校管理部門將定期進行檢查。三級以上的信息系統(tǒng)需由公安部門進行系統(tǒng)評測。對于信息系統(tǒng)安全狀況未達到安全保護等級要求的,建設(shè)管理單位應(yīng)當制定方案進行整改。
第九條信息系統(tǒng)建設(shè)管理單位應(yīng)當建立并落實以下安全保護制度:
(一)安全責任制度和安全培訓制度;
(二)核實、登記并及時更新用戶注冊信息制度;
(三)信息發(fā)布審核、登記、保存、清除和備份制度;
(四)信息網(wǎng)絡(luò)安全處置制度;
(五)違法案件報告和協(xié)助查處制度;
(六)國家和省規(guī)定的其他安全保護制度。
第十條信息系統(tǒng)建設(shè)管理單位應(yīng)當落實以下安全保護技術(shù)措施:
(一)系統(tǒng)重要數(shù)據(jù)管理、備份、容災(zāi)恢復(fù)措施;
(二)計算機病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施;
(三)系統(tǒng)運行和用戶使用日志備份并保存六十日以上的措施;
(四)密鑰、密碼安全管理措施;
(五)國家和省規(guī)定的其他安全保護技術(shù)措施。
第十一條二級以上的信息系統(tǒng)建設(shè)管理單位應(yīng)當制定重大突發(fā)事件應(yīng)急處置預(yù)案。發(fā)生重大突發(fā)事件時,應(yīng)當按照應(yīng)急處置預(yù)案的要求采取相應(yīng)的處置措施。
第十二條任何單位或者個人不得從事下列危害信息網(wǎng)絡(luò)安全的行為:
(一)擅自進入、使用他人計算機信息網(wǎng)絡(luò);
(二)擅自增加、修改、刪除、復(fù)制他人計算機信息網(wǎng)絡(luò)的數(shù)據(jù);
(三)擅自增加、修改、刪除、干擾他人計算機信息網(wǎng)絡(luò)的功能;
(四)破壞計算機信息網(wǎng)絡(luò)運行環(huán)境、設(shè)備設(shè)施;
(五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò)資源;
(六)故意制作、傳播、使用計算機病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復(fù)制、傳播含破壞性程序或其機理、源程序的信息;
(七)故意阻塞、阻礙、中斷計算機信息網(wǎng)絡(luò)的信息傳輸,惡意占用網(wǎng)絡(luò)資源;
(八)利用計算機信息網(wǎng)絡(luò)大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò)秩序;
(九)利用計算機信息網(wǎng)絡(luò)違背他人意愿、冒用他人名義發(fā)布信息;
(十)明知本單位或本人的計算機信息網(wǎng)絡(luò)的網(wǎng)絡(luò)地址、主機空間等資源已被他人利用,從事可能危害計算機信息網(wǎng)絡(luò)安全的活動而不予制止;
(十一)擅自利用計算機信息網(wǎng)絡(luò)收集、使用、提供、買賣學校公共數(shù)據(jù)和他人專有信息;
(十二)其他危害計算機信息網(wǎng)絡(luò)安全的行為。
第十三條任何單位或者個人不得利用計算機信息網(wǎng)絡(luò)制作、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)反對憲法確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的; (三)損害國家榮譽和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié),或者侵害民族風俗習慣的; (五)破壞國家宗教政策,宣揚邪教、封建迷信的; (六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(七)鼓動公眾惡意評論他人、公開發(fā)布他人隱私或者通過暗示、影射等方式對他人進行人身攻擊的;
(八)公然侮辱他人或者捏造事實誹謗他人的;
(九)以非法社團名義活動的;
(十)買賣法律、法規(guī)禁止流通的物品的;
(十一)非法買賣法律、法規(guī)限制流通的物品,對公共安全構(gòu)成威脅的;
(十二)含有淫穢、色情、賭博、暴力、欺詐等內(nèi)容,或者教唆犯罪、傳授犯罪方法的;
(十三)含有法律、法規(guī)禁止的其他內(nèi)容的。
第十四條學校管理部門對違反本辦法的可根據(jù)情況作以下處理:
(一)警告、勒令改正;
(二)中斷網(wǎng)絡(luò)3至60天;
(三)關(guān)閉計算機信息系統(tǒng);
(四)給予相應(yīng)的行政和紀律處分;
(五)情節(jié)嚴重者會同保衛(wèi)處向公安部門報告,追究其法律責任。
第十五條本《辦法》由校計算機信息網(wǎng)絡(luò)安全領(lǐng)導小組負責解釋。
第十六條本《辦法》自發(fā)布之日起施行。
網(wǎng)絡(luò)安全管理制度11
一、嚴格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡(luò)安全保密制度。
三、提供的上網(wǎng)信息,必須經(jīng)過辦公主的審核后方可上網(wǎng),并及時予以登記。
四、用戶必須配合有關(guān)部門依法進行信息安全檢查。
五、建立健全網(wǎng)絡(luò)安全管理制度,采取安全技術(shù)措施,落實安全管理責任,加強對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò)運行日志的管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關(guān)的監(jiān)督檢查。
六、"安全專管員"要加強網(wǎng)絡(luò)信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應(yīng)配合網(wǎng)絡(luò)管理員對各開通服務(wù)器的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。
七、對網(wǎng)絡(luò)上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡(luò)從事非法活動,一經(jīng)發(fā)現(xiàn)及時進行相應(yīng)的技術(shù)處理,如及時清除有需信息的'傳播途徑、關(guān)閉相應(yīng)的服務(wù)器等,并且保護好相關(guān)日志等數(shù)據(jù),及時向有關(guān)部門報告。
八、出現(xiàn)有關(guān)網(wǎng)絡(luò)安全隱患及時上報辦公室,及時處理并作日志。
九、加強對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦公室備案。
十、定期組織網(wǎng)絡(luò)管理人員進行安全管理學習和培訓。
網(wǎng)絡(luò)安全管理制度12
總則:
為了保障自貢市蜀光綠盛實驗學校校園局域網(wǎng)絡(luò)系統(tǒng)安全、促進校園數(shù)字化應(yīng)用和發(fā)展、保證校園局域網(wǎng)絡(luò)的正常運行,為我校師生提供一個先進、可靠、安全的計算機網(wǎng)絡(luò)教學、科研和辦公環(huán)境,促進學校與外界的信息交流、資源共享和科研合作,制定本管理條例。
第一章管理組織機構(gòu)
第一條校園局域網(wǎng)管理小組由學校校長、分管副校長、教導處、后勤處和信息管理員等組成。
第二條校園局域網(wǎng)管理小組的主要職責是:
1、負責制定我校計算機校園局域網(wǎng)及信息化建設(shè)的中長期發(fā)展規(guī)劃; 2、統(tǒng)籌入網(wǎng)部門與校園局域網(wǎng)中心主結(jié)點的聯(lián)接;
3、監(jiān)督校園局域網(wǎng)的.運行及網(wǎng)絡(luò)安全、保密事宜;
4、研究和審定校園局域網(wǎng)建設(shè)和運行中的重大決策。
第三條校園局域網(wǎng)信息安全小組由分管副校長牽頭,各處室主要負責人為各處室的網(wǎng)絡(luò)安全責任人。
第四條信息技術(shù)組在校園局域網(wǎng)管理小組指導下開展具體工作,負責校園局域網(wǎng)的短期規(guī)劃、建設(shè)、日常技術(shù)運行管理。
第五條校園局域網(wǎng)的信息安全稽查工作由辦公室負責。
第二章應(yīng)用安全管理
第六條自貢市蜀光綠盛實驗學校校園局域網(wǎng)信息安全由校園局域網(wǎng)信息安全小組負責。
第七條學校任何處室和個人不得利用校園局域網(wǎng)絡(luò)從事危害國家安全、泄露國家機密的活動,不得危害計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全。
第八條校園局域網(wǎng)出口處應(yīng)安裝防火墻以便對有害連接和有害信息進行記錄和過濾。所有提供公開服務(wù)的計算機上均應(yīng)安裝病毒防火墻和入侵檢測系統(tǒng),對網(wǎng)絡(luò)連接進行記錄。
第九條校園局域網(wǎng)用戶必須自覺接受并配合電教網(wǎng)絡(luò)中心進行的監(jiān)督檢查以及所采取的必要措施。
第十條配備的防病毒軟件必須是經(jīng)過公安部門認證的產(chǎn)品。對防病毒軟件必須及時進行升級和更新。
第十一條任何連入校園局域網(wǎng)絡(luò)的計算機均須安裝病毒防火墻。重要部門的計算機,如財務(wù)用機、圖書管理系統(tǒng)、應(yīng)當做到專人、專管、專用,避免交叉使用。
第十二條嚴禁使用來歷不明的光盤、軟盤、硬盤及其它移動存儲器。對外來光盤、軟盤、硬盤及其它移動存儲器,使用前要進行病毒檢測,確認無病毒方可使用。
第十三條如用戶發(fā)現(xiàn)計算機感染病毒,必須馬受感染的計算機與校園局域網(wǎng)隔離,防止病毒擴散,同時上報信息技術(shù)組,以便迅速對網(wǎng)絡(luò)和所有工作站進行查毒。
第三章信息管理
第十四條校園局域網(wǎng)用戶不得利用校園局域網(wǎng)及互聯(lián)網(wǎng)查閱、復(fù)制和傳播危害國家、破壞安定、有礙社會治安和傷風敗俗的各種不良信息。
第十五條學校各處室對上網(wǎng)信息進行審查,嚴格把關(guān),凡涉及國家及學校機密的信息嚴禁上網(wǎng)。校園局域網(wǎng)用戶不允許在網(wǎng)絡(luò)上發(fā)布不真實的信息。
第十六條校園局域網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。
第四章網(wǎng)絡(luò)教學應(yīng)用
第十七條學校重視和加強學校信息化建設(shè),各處室應(yīng)根據(jù)履行職能,利用計算機網(wǎng)絡(luò)技術(shù)和通訊技術(shù),在校園局域網(wǎng)平臺上開展信息開發(fā)、應(yīng)用與研究工作,實現(xiàn)辦公自動化,管理科學化,以信息化促進管理水平提高,全面提高教育教學質(zhì)量。
第十八條廣大教師要認真學習計算機基本知識,不斷提高計算機應(yīng)用能力;正確地使用計算機,獨立完成常規(guī)事務(wù),開發(fā)網(wǎng)絡(luò)教學課程,將計算機更好地應(yīng)用于教育教學和管理。
第十九條學校將積極引進一些制作質(zhì)量好,學科內(nèi)容精,教學設(shè)計特色鮮明的優(yōu)秀的網(wǎng)絡(luò)教學課程。供廣大的教師和學生們共享。積極引進和開發(fā)制作平臺,為教師提供良好的開發(fā)環(huán)境和技術(shù)支持。
第二十條學校鼓勵各教研組、各科組利用網(wǎng)絡(luò)集體備課,并制作出內(nèi)容充實、版面活潑、能充分利用多媒體手段將抽象內(nèi)容具體、形象、生動化的網(wǎng)絡(luò)教學課程。
第五章違約責任與處罰
第二十一條違反本條例規(guī)定者,學校及校園局域網(wǎng)管理部門可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴重者,提交校行政部門或有關(guān)司法部門處理。
第六章附則
第二十二條本管理條例若與國家或上級部門的有關(guān)管理法規(guī)相抵觸,則以后者為準。
第二十三條本管理條例解釋權(quán)為自貢市蜀光綠盛實驗學校校園局域網(wǎng)絡(luò)管理小組。
第二十四條本管理條例自公布之日起生效實施。
網(wǎng)絡(luò)安全管理制度13
校園網(wǎng)是學校重要的基礎(chǔ)設(shè)施之一,為全體師生提供一種先進、可靠、安全的計算機網(wǎng)絡(luò)環(huán)境,支持學校的教學、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校網(wǎng)絡(luò)管理服務(wù)器開放時間為工作日的正常上班時間,服務(wù)器由專人負責開啟和關(guān)閉,任何人員未經(jīng)學校授權(quán)不能擅自使用學校的網(wǎng)絡(luò)服務(wù)器。
3、校園網(wǎng)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。不得隨意將文件(夾)設(shè)為共享。對校園網(wǎng)的所有設(shè)備要精心使用,如有損壞要按價賠償。
4、需要使用網(wǎng)絡(luò)下載資料的師生,可以下載與學校教育教學有關(guān)的學習資料、軟件和課件等。
5、學生上機必須有老師的具體指導,教師要引導學生正確、安全、健康地使用網(wǎng)絡(luò)進行查閱資料、收集資料、利用資料等教育教學活動。
6、上機師生必須遵守學校的管理制度,愛護網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的'正常運行。
7、為了使學校的網(wǎng)絡(luò)暢通無阻,發(fā)揮網(wǎng)絡(luò)的積極作用,具有下列行為之一,對網(wǎng)絡(luò)使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門將采取切斷網(wǎng)絡(luò)等相關(guān)措施。
。1)查閱、復(fù)制或傳播下列信息的:
A、煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;
B、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
C、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
D、公然侮辱他人或者捏造事實誹謗他人;
E、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
F、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和危害計算機網(wǎng)絡(luò)安全活動;
G、故意制作、傳播計算機病毒等破壞性程序。
。2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的xxx、迷信、暴力、色情等不健康的網(wǎng)站。
(3)下載游戲等與教育教學無關(guān)的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。
網(wǎng)絡(luò)安全管理制度14
為加強公司網(wǎng)絡(luò)系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡(luò)系統(tǒng)的安全運行,是公司網(wǎng)絡(luò)安全的一個重要內(nèi)容,有司專人負責網(wǎng)絡(luò)系統(tǒng)的安全運行工作。
二、網(wǎng)絡(luò)系統(tǒng)的安全運行包括四個方面:一是網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)資源的'安全保護,二是網(wǎng)絡(luò)硬件設(shè)備及機房的安全運行,三是網(wǎng)絡(luò)病毒的防治管理,四是上網(wǎng)信息的安全。
(一)數(shù)據(jù)資源的安全保護。網(wǎng)絡(luò)系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產(chǎn)與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財務(wù)部要做到數(shù)據(jù)必須每日一備份
3、一般用機部門要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應(yīng)用軟件要采用光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格網(wǎng)絡(luò)用戶權(quán)限及用戶名口令管理。
(二)硬件設(shè)備及機房的安全運行
1、硬件設(shè)備的供電電源必須保證電壓及頻率質(zhì)量,一般應(yīng)同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設(shè)備損壞。
2、安裝有保護接地線,必須保證接地電阻符合技術(shù)要求(接地電阻≤2ω,零地電壓≤2v),避免因接地安裝不良損壞設(shè)備。
3、設(shè)備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設(shè)備。
4、網(wǎng)絡(luò)機房必須有防盜及防火措施。
5、保證網(wǎng)絡(luò)運行環(huán)境的清潔,避免因集灰影響設(shè)備正常運行。
(三)網(wǎng)絡(luò)病毒的防治
1、各服務(wù)器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺電腦要安裝防病毒軟件。
2、定期對網(wǎng)絡(luò)系統(tǒng)進行病毒檢查及清理。
3、所有u盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制外來u盤的使用,各部門使用外來u盤須經(jīng)檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網(wǎng)人員的職業(yè)道德教育,嚴禁在網(wǎng)上玩游戲,看于工作無關(guān)的網(wǎng)站,下載歌曲圖片游戲等軟件,一經(jīng)發(fā)現(xiàn)將嚴肅處理。
(四)上網(wǎng)信息及安全
1、網(wǎng)絡(luò)管理員必須定期對網(wǎng)信息檢查,發(fā)現(xiàn)有關(guān)泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,隨時上報主管領(lǐng)導。
2、要嚴格執(zhí)行國家相關(guān)法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經(jīng)單位主管領(lǐng)導批準同意,任何人不得私自讓外來人員使用我公司的網(wǎng)絡(luò)系統(tǒng)作任何用途。
3、要加強對各網(wǎng)絡(luò)安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人。公司計算機安全負責人分析并指導有關(guān)部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。
五、未經(jīng)公司負責人批準,聯(lián)結(jié)在公司網(wǎng)絡(luò)上的所有用戶,嚴禁在同過其它入口上因太網(wǎng)或公司外單位網(wǎng)絡(luò).
網(wǎng)絡(luò)安全管理制度15
1、采取嚴密的安全措施防止無關(guān)用戶進入系統(tǒng);
2、數(shù)據(jù)庫管理系統(tǒng)的口令必須由電腦中心專人掌管,并要求定期更換。禁止同一人掌管操作系統(tǒng)口令和數(shù)據(jù)庫管理系統(tǒng)口令;
3、操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。
4、嚴禁操作人員泄露自己的操作口令;
5、各崗位操作權(quán)限要嚴格按崗位職責設(shè)置。應(yīng)定期檢查操作員的.權(quán)限;
6、重要崗位的登錄過程應(yīng)增加必要的限制措施;
【網(wǎng)絡(luò)安全管理制度】相關(guān)文章:
網(wǎng)絡(luò)安全管理制度09-12
網(wǎng)絡(luò)安全管理制度10-27
網(wǎng)絡(luò)安全的管理制度05-16