第1篇 信息安全管理制度
信息安全管理制度(一)
一、計(jì)算機(jī)設(shè)備管理制度
1、計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。
2、非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。
3、嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開(kāi)機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插拔計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向it部門報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。
二、操作員安全管理制度
(一)操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;
(二)系統(tǒng)管理操作代碼的設(shè)置與管理
1、系統(tǒng)管理操作代碼必須經(jīng)過(guò)經(jīng)營(yíng)管理者授權(quán)取得;
2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);
3、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí)授權(quán);
4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼;
(三)一般操作代碼的設(shè)置與管理
1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。
2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。
3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。
三、密碼與權(quán)限管理制度
1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串;
2、密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。
3、服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開(kāi)發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過(guò)相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。
4、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。
5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);
2、注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。
3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。
4、數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過(guò)程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
5、數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確??梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。
6、需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
7、非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
8、管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
9、運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
10、營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來(lái)歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。
五、機(jī)房管理制度
1、進(jìn)入主機(jī)房至少應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記簿”,記錄出入機(jī)房時(shí)間、人員和操作內(nèi)容。
2.it部門人員進(jìn)入機(jī)房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進(jìn)入機(jī)房必須經(jīng)it部門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實(shí)記錄來(lái)訪人員名單、進(jìn)出機(jī)房時(shí)間、來(lái)訪內(nèi)容等。非it部門工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特殊情況必須操作時(shí),經(jīng)it部門負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進(jìn)行。對(duì)操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備查。
3、保持機(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng),保持清潔光亮。
4、工作人員進(jìn)入機(jī)房必須更換干凈的工作服和拖鞋。
5、機(jī)房?jī)?nèi)嚴(yán)禁吸煙、吃東西、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無(wú)關(guān)的活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無(wú)關(guān)的物品,特別是易燃、易爆、有腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。
6、機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來(lái)軟件帶入機(jī)房使用。
7、嚴(yán)禁在通電的情況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。
8、定期檢查機(jī)房消防設(shè)備器材。
9、機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。
10、主機(jī)設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用pc機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。
11、定期對(duì)空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過(guò)實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問(wèn)題及時(shí)解決,保證機(jī)房空調(diào)的正常運(yùn)行。
12、計(jì)算機(jī)機(jī)房后備電源(ups)除了電池自動(dòng)檢測(cè)外,每年必須充放電一次到兩次。
信息安全管理制度(二)
1. 總 則
1.1 目 的:
為加強(qiáng)公司作風(fēng)建設(shè),宣傳廉潔文化,預(yù)防利用職務(wù)及職權(quán)謀取不正當(dāng)利益。同時(shí)做好公司信息的安全和保密工作,使公司所擁有的信息在經(jīng)營(yíng)活動(dòng)中充分利用,保護(hù)公司的利益不受侵害,樹(shù)立健康積極的企業(yè)文化形象,特制定本管理制度。
1.2 適用范圍:
本制度適用于公司所有在職員工。
1.3 定 義:
廉 潔: 清白高潔,不貪污,從不使用公家的錢來(lái)養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠(chéng)信,正直的風(fēng)氣。
信息安全: 信息系統(tǒng)(包括 硬件 、 軟件 、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行。
業(yè)務(wù)單位: 與公司有一切業(yè)務(wù)(含但不限于供貨、施工、促銷合作等關(guān)系)往來(lái)或聯(lián)系的單位或個(gè)人。
1.4 職責(zé)權(quán)限
3.1 總經(jīng)辦負(fù)責(zé)廉潔文化建設(shè)方向的指引,對(duì)公司的信息安全管理具有監(jiān)督和最后裁決權(quán)。
3.2 監(jiān)察部負(fù)責(zé)監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報(bào)和監(jiān)督,對(duì)舉報(bào)和違規(guī)情況進(jìn)行調(diào)查核實(shí)。
3.3行政部負(fù)責(zé)廉潔文化和信息安全意識(shí)的宣傳和教育,接收和申報(bào)處理公司員工收受和外部財(cái)物。
3.4 信息部負(fù)責(zé)公司所有文件資料的分類存檔和保存,對(duì)電子存檔資料進(jìn)行定期整理和備份,并做好文件防盜和密碼保護(hù)工作。
3.5 各部門:具有共同維護(hù)公司廉潔文化建設(shè)和信息保密工作的權(quán)利,都有保守公司秘密的義務(wù),對(duì)公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報(bào)權(quán)。
2 .主要內(nèi)容:
2.1 廉潔自律規(guī)定
2.1.1 不準(zhǔn)收受任何業(yè)務(wù)單位的個(gè)人現(xiàn)金、購(gòu)物卡券、有價(jià)證券和支付憑證。
2.1.2 因各種原因未能拒收業(yè)務(wù)單位的,必須及時(shí)向公司行政部申報(bào)統(tǒng)一處理。具體需申報(bào)的情況如下:
業(yè)務(wù)單位不回收的樣品和商品贈(zèng)品;
業(yè)務(wù)單位節(jié)假日饋贈(zèng)的禮品、禮籃等;
業(yè)務(wù)單位贈(zèng)送的其他具有實(shí)際價(jià)值實(shí)物、活動(dòng)等。
業(yè)務(wù)單位組織的集體考察、學(xué)習(xí)、旅游等外出活動(dòng);
業(yè)務(wù)單位贈(zèng)送的無(wú)法拒絕的各類現(xiàn)金、購(gòu)物卡券、有價(jià)證券和支付憑證;
2.1.3 不準(zhǔn)向業(yè)務(wù)單位及其個(gè)人借貸錢物。
2.1.4 不準(zhǔn)在各業(yè)務(wù)單位報(bào)銷應(yīng)由個(gè)人支付的有關(guān)票據(jù)。
2.1.5 不借業(yè)務(wù)辦理之機(jī),對(duì)各業(yè)務(wù)單位吃、卡、拿、要。
4.1.6 禁止利用職權(quán)和職務(wù)上的便利和影響為親友及身邊工作人員謀取利益。
2.1.7 工作中不弄虛作假,按規(guī)定收集整理好各類基礎(chǔ)資料,不做假帳或帳外賬。
2.1.8 不準(zhǔn)用公款支付個(gè)人名義的宴請(qǐng)。公關(guān)或業(yè)務(wù)接待必須經(jīng)總經(jīng)辦批準(zhǔn)后在合理的范圍內(nèi)進(jìn)行。
2.1.9 不準(zhǔn)接受可能對(duì)商品和設(shè)備供應(yīng)價(jià)格、工程施工價(jià)格的業(yè)務(wù)合作行為產(chǎn)生影響的錢、物饋贈(zèng)和宴請(qǐng)。
2.1.10 不準(zhǔn)為謀取不正當(dāng)?shù)睦妫诮?jīng)濟(jì)往來(lái)中違反有關(guān)規(guī)定,以各種名義收取回扣、中介費(fèi)、手續(xù)費(fèi)等歸個(gè)人所有。
2.1.11 不借出差、考察、學(xué)習(xí)之機(jī)利用公款進(jìn)行旅游娛樂(lè)活動(dòng),或接受可能影響公正辦理業(yè)務(wù)的宴請(qǐng)、禮品饋贈(zèng)或其他服務(wù)。
2.1.12 嚴(yán)禁以虛報(bào)、謊報(bào)等手段獲取榮譽(yù);以虛報(bào)、謊報(bào)等手段獲取的榮譽(yù)、職稱及其他利益予以取消或者糾正。
2.2 信息安全
2.2.1 公開(kāi)信息:公司已對(duì)外公開(kāi)發(fā)布的信息,如公司宣傳冊(cè)、產(chǎn)品或公司介紹視頻等。
2.2.2 保密信息:公司僅允許在一定范圍內(nèi)發(fā)布的信息,一旦泄露,將可能給公司或相關(guān)方造成不良影響。比如公司投資計(jì)劃等。
2.2.3 根據(jù)信息價(jià)值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機(jī)密、秘密、內(nèi)部公開(kāi)四個(gè)級(jí)別。
絕密信息:關(guān)系公司前途和命運(yùn)的公司最重要、最敏感的信息,對(duì)公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。
機(jī)密信息:公司重要秘密,一旦泄露將使公司利益受到嚴(yán)重?fù)p害的保密信息如:未發(fā)布的任命文件,公司財(cái)務(wù)分析報(bào)告等文件。
秘密信息:公司一般性信息,但一旦泄露會(huì)使公司利益受到損害的保密信息,(www.)如:人事檔案,供應(yīng)商選擇評(píng)估標(biāo)準(zhǔn)等文件。
內(nèi)部公開(kāi):僅在公司內(nèi)部公開(kāi)或僅在公司某一個(gè)部門內(nèi)公開(kāi),對(duì)外泄露可能會(huì)使公司利益造成損害的保密信息的保密信息,如:年度培訓(xùn)計(jì)劃,員工手冊(cè),各種規(guī)章制度等。
2.2.4 公司保密信息包括但不限于以下內(nèi)容:
公司經(jīng)營(yíng)發(fā)展決策中的秘密事項(xiàng);
專有技術(shù),專利技術(shù)、技術(shù)圖紙 ;
生產(chǎn)細(xì)則、工程 bom 、 sop 及治具資料;
人事決策中的秘密事項(xiàng);
重要的合同、客戶和合作渠道;
招標(biāo)項(xiàng)目的標(biāo)底、合作條件、貿(mào)易條件;
財(cái)務(wù)信息,公司非向公眾公開(kāi)的財(cái)務(wù)情況、銀行賬戶賬號(hào);
董事會(huì)或總經(jīng)理確定應(yīng)當(dāng)保守的公司其他秘密事項(xiàng)。
2.2.5 除公司已經(jīng)正式對(duì)外公開(kāi)發(fā)布的信息外,任何單位和個(gè)人不得從事以下活動(dòng):
利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開(kāi)的信息;
未經(jīng)授權(quán)對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;
未經(jīng)授權(quán)查閱他人郵件;
盜用他人名義發(fā)送電子郵件;
故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;
從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全的活動(dòng)。
2.2.6 公司保密信息應(yīng)根據(jù)需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經(jīng)批準(zhǔn)不準(zhǔn)向他人泄露。非接觸公司秘密的員工,不準(zhǔn)打聽(tīng)公司秘密。
2.3 違規(guī)追責(zé)處理
2.3.1 公司所有員工一經(jīng)任何人發(fā)現(xiàn)或內(nèi)外部舉報(bào)有違廉潔自律的行為,公司將組織相關(guān)部門進(jìn)行調(diào)查核實(shí),一經(jīng)查證,將追究責(zé)任人所造成的責(zé)任損失,并進(jìn)行違規(guī)處罰,對(duì)造成公司重大經(jīng)濟(jì)損失且情節(jié)嚴(yán)重的,將移交公安機(jī)關(guān)進(jìn)行立案處理。
2.3.2 除公司公開(kāi)的信息外,任何人將公司的保密信息以任何形式(口頭傳達(dá)、電子郵件、上傳網(wǎng)絡(luò)、存儲(chǔ)拷貝、拍照影印、復(fù)印資料)對(duì)外泄露或散布出去的,公司將從源頭上追究信息泄密者,經(jīng)查實(shí)后立即根據(jù)情節(jié)輕重進(jìn)行追責(zé)處理。因信息泄密造成公司經(jīng)濟(jì)損失或形象受損時(shí),將依法移交司法機(jī)關(guān)進(jìn)行處理。
3. 附 則
3.1 本制度最終解釋權(quán)歸 ****** 有限公司所有。
3.2 本制度自**年 8 月 9 日起實(shí)行,暫定實(shí)施 1 年。
信息安全管理制度(三)
第一章 總 則
第一條 為加強(qiáng)郵政行業(yè)寄遞服務(wù)用戶個(gè)人信息安全管理,保護(hù)用戶合法權(quán)益,維護(hù)郵政通信與信息安全,促進(jìn)郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國(guó)郵政法》、《全國(guó)人大常委會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國(guó)境內(nèi)經(jīng)營(yíng)和使用寄遞服務(wù)涉及用戶個(gè)人信息安全的活動(dòng)以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱寄遞服務(wù)用戶個(gè)人信息(以下簡(jiǎn)稱寄遞用戶信息),是指用戶在使用寄遞服務(wù)過(guò)程中的個(gè)人信息,包括寄(收)件人的姓名、地址、身份證件號(hào)碼、電話號(hào)碼、單位名稱,以及寄遞詳情單號(hào)、時(shí)間、物品明細(xì)等內(nèi)容。
第四條 寄遞用戶信息安全監(jiān)督管理堅(jiān)持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個(gè)人信息安全。
第五條 國(guó)務(wù)院郵政管理部門負(fù)責(zé)全國(guó)郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)負(fù)責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國(guó)務(wù)院規(guī)定設(shè)立的省級(jí)以下郵政管理機(jī)構(gòu)負(fù)責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國(guó)務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)以及省級(jí)以下郵政管理機(jī)構(gòu),統(tǒng)稱為郵政管理部門。
第六條 郵政管理部門應(yīng)當(dāng)與有關(guān)部門相互配合,健全寄遞用戶信息安全保障機(jī)制,維護(hù)寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國(guó)家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章 一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責(zé)任,加強(qiáng)寄遞用戶信息安全管理和安全責(zé)任考核。
第九條 以加盟方式經(jīng)營(yíng)快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時(shí),被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。
第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。
第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進(jìn)行寄遞用戶信息安全保護(hù)相關(guān)知識(shí)、技能培訓(xùn),加強(qiáng)職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識(shí)。
第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機(jī)制,公布有效聯(lián)系方式,接受并及時(shí)處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購(gòu)物、電視購(gòu)物和郵購(gòu)等經(jīng)營(yíng)者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時(shí),應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護(hù)措施、信息泄露責(zé)任劃分等內(nèi)容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。
第十五條 未經(jīng)法律明確授權(quán)或者用戶書(shū)面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個(gè)人。
第十六條 公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)或者檢察機(jī)關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實(shí)物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對(duì)有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機(jī)制。對(duì)于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定報(bào)告郵政管理部門,并配合郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報(bào)、漏報(bào)、謊報(bào)、瞞報(bào)。
第三章 寄遞詳情單實(shí)物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞詳情單管理,對(duì)空白寄遞詳情單發(fā)放情況進(jìn)行登記,對(duì)號(hào)段進(jìn)行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)營(yíng)業(yè)場(chǎng)所、處理場(chǎng)所管理,嚴(yán)禁無(wú)關(guān)人員進(jìn)出郵件(快件)處理、存放場(chǎng)地,嚴(yán)禁無(wú)關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實(shí)物信息(以下簡(jiǎn)稱實(shí)物信息)在處理過(guò)程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實(shí)物信息在寄遞過(guò)程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國(guó)家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對(duì)收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的實(shí)物信息處理進(jìn)行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放地,及時(shí)回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時(shí)報(bào)告所在地郵政管理部門。
第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)寄遞詳情單實(shí)物檔案集中存放地設(shè)專人管理,采取必要的安全防護(hù)措施,確保存儲(chǔ)安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實(shí)物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時(shí),應(yīng)當(dāng)確保檔案完整無(wú)損,并做好查閱登記,不得私自攜帶離開(kāi)存放地。
第二十六條 寄遞詳情單實(shí)物檔案應(yīng)當(dāng)按照國(guó)家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進(jìn)行集中銷毀,做好銷毀記錄,嚴(yán)禁丟棄或者販賣。
第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)實(shí)物信息安全保障情況進(jìn)行定期自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章 寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國(guó)家規(guī)定,加強(qiáng)寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當(dāng)符合國(guó)家信息安全管理規(guī)定,合理劃分安全區(qū)域,實(shí)現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來(lái)自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計(jì)算機(jī)病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認(rèn)密碼、安全參數(shù),并對(duì)通過(guò)開(kāi)放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴(yán)格審查并監(jiān)控對(duì)信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程訪問(wèn)。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購(gòu)計(jì)算機(jī)軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時(shí),應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明確其安全責(zé)任,以及在發(fā)生信息安全事件時(shí)配合郵政管理部門和相關(guān)部門調(diào)查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全內(nèi)部審計(jì)制度,定期開(kāi)展內(nèi)部審計(jì),對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問(wèn)的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)信息系統(tǒng)和數(shù)據(jù)庫(kù)的管理,使網(wǎng)絡(luò)管理人員僅具有進(jìn)行信息系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)運(yùn)行維護(hù)和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護(hù)操作須經(jīng)安全管理員授權(quán),并受到安全審計(jì)員的監(jiān)控和審計(jì)。
第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)密碼管理,使用高安全級(jí)別密碼策略,定期更換密碼,禁止將密碼透露給無(wú)關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶電子信息的存儲(chǔ)安全管理,包括:
(一)使用獨(dú)立物理區(qū)域存儲(chǔ)寄遞用戶信息,禁止非授權(quán)人員進(jìn)出該區(qū)域;
(二)采用加密方式存儲(chǔ)寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計(jì)算機(jī)、移動(dòng)設(shè)備和移動(dòng)存儲(chǔ)介質(zhì)。明確管理數(shù)據(jù)存儲(chǔ)設(shè)備、介質(zhì)的負(fù)責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲(chǔ)設(shè)備和介質(zhì)報(bào)廢的,應(yīng)當(dāng)及時(shí)刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶信息的應(yīng)用安全管理,對(duì)所有批量導(dǎo)出、復(fù)制、銷毀用戶個(gè)人信息的操作進(jìn)行審查,并采取防泄密措施,同時(shí)記錄進(jìn)行操作的人員、時(shí)間、地點(diǎn)和事項(xiàng),留作信息安全審計(jì)依據(jù)。
第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)離崗人員的信息安全審計(jì),及時(shí)刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市場(chǎng)相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對(duì)存儲(chǔ)寄遞服務(wù)信息的信息系統(tǒng)實(shí)行接入審查,定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估。
第五章 監(jiān)督管理
第四十條 郵政管理部門依法履行下列職責(zé):
(一)制定保障寄遞用戶信息安全的政策、制度和相關(guān)標(biāo)準(zhǔn),并監(jiān)督實(shí)施;
(二)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)落實(shí)信息安全責(zé)任制,督促企業(yè)加強(qiáng)寄遞用戶信息安全管理;
(三)對(duì)寄遞用戶信息安全進(jìn)行監(jiān)測(cè)、預(yù)警和應(yīng)急管理;
(四)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開(kāi)展寄遞用戶信息安全宣傳教育和培訓(xùn);
(五)依法對(duì)郵政企業(yè)、快遞企業(yè)實(shí)施寄遞用戶信息安全監(jiān)督檢查;
(六)組織調(diào)查或者參與調(diào)查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;
(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。
第四十一條 郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全管理制度和知識(shí)的宣傳,強(qiáng)化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識(shí),提高用戶對(duì)個(gè)人信息安全保護(hù)的認(rèn)識(shí)。
第四十二條 郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全運(yùn)行的監(jiān)測(cè)預(yù)警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類信息。
下級(jí)郵政管理部門應(yīng)當(dāng)及時(shí)向上一級(jí)郵政管理部門報(bào)告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報(bào)工業(yè)和信息化、通信管理、公安、國(guó)家安全、商務(wù)和工商行政管理等相關(guān)部門。
第四十三條 郵政管理部門應(yīng)當(dāng)對(duì)郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護(hù)行為,防范信息安全風(fēng)險(xiǎn)等情況進(jìn)行檢查。
第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當(dāng)依法進(jìn)行調(diào)查處理。違法行為涉及其他部門管理職權(quán)的,郵政管理部門應(yīng)當(dāng)會(huì)同有關(guān)部門對(duì)涉案郵政企業(yè)、快遞企業(yè)進(jìn)行調(diào)查處理。
第四十五條 郵政管理部門應(yīng)當(dāng)加強(qiáng)對(duì)郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國(guó)郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對(duì)用戶造成損失的,應(yīng)當(dāng)依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國(guó)郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機(jī)關(guān)追究刑事責(zé)任。
第四十九條 任何單位和個(gè)人有權(quán)向郵政管理部門舉報(bào)違反本規(guī)定的行為。郵政管理部門接到舉報(bào)后,應(yīng)當(dāng)依法及時(shí)處理。
第五十條 郵政管理部門可以在行業(yè)內(nèi)通報(bào)郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對(duì)有關(guān)責(zé)任人員進(jìn)行處理的情況。必要時(shí)可以向社會(huì)公布上述信息,但涉及國(guó)家秘密、商業(yè)秘密和個(gè)人隱私的除外。
第五十一條 郵政管理部門及其工作人員對(duì)在履行職責(zé)過(guò)程中知悉的寄遞用戶信息應(yīng)當(dāng)保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用職權(quán)、玩忽職守、徇私舞弊,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章 附 則
第五十三條 本規(guī)定自發(fā)布之日起施行。
第2篇 信息機(jī)房安全管理制度
第一章 總 則
第一條 為加強(qiáng)信息機(jī)房(計(jì)算機(jī)房)及其設(shè)備安全管理,預(yù)防信息設(shè)備事故發(fā)生,根據(jù)國(guó)家法律、法規(guī)及行業(yè)安全管理要求,制定本規(guī)定。
第二條 信息機(jī)房是指市級(jí)局(公司)和各直屬單位為保證信息化管理工作需要,專門用于存放提供電子信息服務(wù)、信息儲(chǔ)存設(shè)備、服務(wù)器、電腦、交換機(jī)、備用電源等信息設(shè)備的場(chǎng)所。
第三條 信息機(jī)房安全工作堅(jiān)持“安全第一、預(yù)防為主”的方針,貫徹執(zhí)行“誰(shuí)主管,誰(shuí)負(fù)責(zé)”的原則。
第四條 本規(guī)定適用于市級(jí)局(公司)信息中心機(jī)房及各直屬單位信息室(計(jì)算機(jī)房)的安全管理。
第二章 職責(zé)
第五條 信息數(shù)據(jù)中心主要負(fù)責(zé)人是市級(jí)局(公司)信息中心機(jī)房安全管理第一責(zé)任人,并對(duì)市局(公司)機(jī)關(guān)各部門及各直屬單位信息設(shè)備安全工作進(jìn)行指導(dǎo)和監(jiān)督。
第六條 市級(jí)局(公司)信息數(shù)據(jù)中心、各直屬單位綜合辦應(yīng)落實(shí)安全管理責(zé)任,指定專人負(fù)責(zé)機(jī)房安全管理工作,并對(duì)機(jī)房管理人員進(jìn)行必要的安全知識(shí)培訓(xùn),使其具備機(jī)房安全管理的能力。
第七條 信息機(jī)房管理人員定期檢查機(jī)房設(shè)備及線路,安全管理人員定期檢查消防器材、火災(zāi)自動(dòng)報(bào)警、火災(zāi)自動(dòng)滅火系統(tǒng)等消防設(shè)施,保證其狀態(tài)良好。
第八條 市級(jí)局(公司)信息數(shù)據(jù)中心和各直屬單位信息機(jī)房要針對(duì)潛在事故制訂應(yīng)急預(yù)案,定期演練,提高突發(fā)事故應(yīng)急處置能力。
第九條 信息機(jī)房鑰匙應(yīng)由機(jī)房管理人員保管,非信息中心工作人員未經(jīng)許可不得擅自入內(nèi)。
第三章 安全管理
第十條 機(jī)房安全管理
信息機(jī)房建設(shè)應(yīng)符合《計(jì)算機(jī)場(chǎng)地安全要求》,滿足以下消防要求:
(一)機(jī)房環(huán)境應(yīng)避開(kāi)易發(fā)生火災(zāi)危險(xiǎn)程度高的區(qū)域,機(jī)房建筑物應(yīng)符合二級(jí)耐火等級(jí);
(二)機(jī)房的工作間與設(shè)備間應(yīng)作分隔,具有良好的人機(jī)工作環(huán)境,保障工作人員的安全與健康;
(三)機(jī)房應(yīng)安裝獨(dú)立空調(diào)設(shè)備;
(四)機(jī)房禁止使用水、干粉或泡沫等易產(chǎn)生二次破壞的滅火劑;
(五)機(jī)房應(yīng)有防火、防潮、防塵、防磁、防靜電、防鼠等措施;
(六)機(jī)房應(yīng)配置應(yīng)急照明裝置和安全出口指示燈;
(七)機(jī)房應(yīng)配備實(shí)時(shí)監(jiān)視攝像設(shè)備,并與所在區(qū)域的視頻控制系統(tǒng)對(duì)接;
(八)其他安全法規(guī)要求。
--機(jī)房?jī)?nèi)溫度應(yīng)控制在20℃~25℃之間,濕度應(yīng)控制在40%~60%之間。
--信息機(jī)房?jī)?nèi)應(yīng)配置足夠的二氧化碳滅火器,市級(jí)局(公司)信息機(jī)房除配置滅火器外,還應(yīng)安裝火災(zāi)自動(dòng)報(bào)警系統(tǒng)和氣體自動(dòng)滅火系統(tǒng)。
--信息機(jī)房應(yīng)有可靠的供電系統(tǒng),應(yīng)有單獨(dú)的配電柜。
--信息機(jī)房應(yīng)配備不間斷電源設(shè)備,其容量應(yīng)保證機(jī)房設(shè)備和關(guān)鍵作業(yè)設(shè)備在斷電情況下,能夠持續(xù)供電4小時(shí)以上。
--電源變壓器一類的用電設(shè)備(如充電器、調(diào)制解調(diào)器電源、錄音機(jī)電源、錄音電話電源等),在通電狀態(tài)下不得直接放置在地毯或其它易燃物品上,以免發(fā)生火災(zāi)事故。 --信息機(jī)房?jī)?nèi)各類通訊線路和設(shè)備應(yīng)有獨(dú)立的直流地、交流工作地和防雷保護(hù)地,定期檢測(cè)接地良好性,并增加相應(yīng)的防雷設(shè)施。
第十一條 用戶和密碼管理
--用戶密碼管理的范圍是指全市行業(yè)所有計(jì)算機(jī)所使用的密碼。
--計(jì)算機(jī)的密碼管理由信息數(shù)據(jù)中心負(fù)責(zé),煙草行業(yè)專網(wǎng)計(jì)算機(jī)的密碼管理經(jīng)信息數(shù)據(jù)中心分配后由使用人負(fù)責(zé)。
--密碼必須由數(shù)字、字母和特殊字符組成。外網(wǎng)計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度不能少于8個(gè)字符,密碼更換周期不得超過(guò)30天。煙草行業(yè)專網(wǎng)計(jì)算機(jī)設(shè)置的密碼不得少于10個(gè)字符,密碼更換周期不得超過(guò)30天。
--煙草行業(yè)專網(wǎng)計(jì)算機(jī)設(shè)置的用戶密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人,若工作需要必須轉(zhuǎn)告,應(yīng)請(qǐng)示部門負(fù)責(zé)人認(rèn)可。
第十二條 信息安全備份管理
--存儲(chǔ)介質(zhì)是指硬盤、光盤、軟盤、移動(dòng)硬盤及u盤等。
--各部門負(fù)責(zé)人負(fù)責(zé)本部門的介質(zhì)存儲(chǔ)管理工作,使用人員負(fù)責(zé)存儲(chǔ)介質(zhì)的使用和管理。
--存有涉密信息的存儲(chǔ)介質(zhì)不得接入或安裝在連接國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)上,不得轉(zhuǎn)借他人,不得帶出辦公場(chǎng)所,下班后應(yīng)存放在本部門帶鎖柜中,由于工作需要借出或帶出辦公場(chǎng)所,須經(jīng)部門負(fù)責(zé)人批準(zhǔn)。
--個(gè)人使用的u盤等存儲(chǔ)介質(zhì),一般不得存儲(chǔ)工作信息,因工作需要必須使用的,須經(jīng)部門負(fù)責(zé)人批準(zhǔn),使用后要及時(shí)消除。
--工作需要借用存儲(chǔ)介質(zhì)存儲(chǔ)工作信息的,須經(jīng)部門負(fù)責(zé)人批準(zhǔn),歸還前必須清除存儲(chǔ)的涉密信息,并將使用的設(shè)備格式化。
--禁止將移動(dòng)存儲(chǔ)介質(zhì)外接,禁止通過(guò)移動(dòng)存儲(chǔ)介質(zhì)將工作信息拷貝在家用電腦或外單位電腦上。
--存儲(chǔ)介質(zhì)的維修,按計(jì)算機(jī)維修管理制度辦理,對(duì)淘汰或報(bào)廢的存儲(chǔ)介質(zhì)應(yīng)有使用者提出,由市局(公司)主管領(lǐng)導(dǎo)批準(zhǔn)后,叫信息數(shù)據(jù)中心負(fù)責(zé)定點(diǎn)銷毀。
第十三條 網(wǎng)絡(luò)安全管理
-- 全市行業(yè)計(jì)算機(jī)信息系統(tǒng)的安全保密應(yīng)遵守國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)保密管理暫行制度》和《安徽省計(jì)算機(jī)信息系統(tǒng)保密管理暫行制度》等有關(guān)法律法規(guī)。
--不得危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)信息系統(tǒng)從事危害公共利益和公民、法人及其他組織合法權(quán)益的活動(dòng);不得利用計(jì)算機(jī)信息系統(tǒng)危害國(guó)家安全、泄露國(guó)家機(jī)密。
--煙草行業(yè)專網(wǎng)信息系統(tǒng)應(yīng)采取相應(yīng)的保密技術(shù)防范措施,嚴(yán)格遵守保密管理工作制度,嚴(yán)防失、泄密。
--煙草行業(yè)專網(wǎng)信息系統(tǒng)不得直接或間接與國(guó)際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)相連接,煙草行業(yè)專網(wǎng)與國(guó)際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)必須實(shí)行物理隔離。
--凡向國(guó)際互聯(lián)網(wǎng)站點(diǎn)提供或發(fā)布信息,必須經(jīng)過(guò)保密批準(zhǔn);保密審批實(shí)行部門管理,堅(jiān)持“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”的原則。
--煙草行業(yè)專網(wǎng)信息系統(tǒng)的使用人員要按照保密制度進(jìn)行涉密信息的采集、存儲(chǔ)、處理、傳遞、使用和銷毀。
--計(jì)算機(jī)信息系統(tǒng)存儲(chǔ)、處理、傳遞、輸出的涉密信息要在突出位置表明密級(jí)。并按照密級(jí)文件進(jìn)行管理,不得在連接國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)上存儲(chǔ)、處理、傳遞涉密信息。
--凡在網(wǎng)上設(shè)置電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組的用戶,應(yīng)當(dāng)遵守有關(guān)計(jì)算機(jī)安全、保密的法律法規(guī),不得在網(wǎng)上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。
--計(jì)算機(jī)信息系統(tǒng)用戶應(yīng)經(jīng)常地對(duì)系統(tǒng)安全、保密情況進(jìn)行檢查,確保所儲(chǔ)存的國(guó)家秘密信息的安全。
--發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)泄密后,應(yīng)及時(shí)采取補(bǔ)救措施,并按有關(guān)制度及時(shí)向市局(公司)分管領(lǐng)導(dǎo)和同級(jí)保密部門報(bào)告。
--違反以上制度,造成國(guó)家秘密泄露或其他安全責(zé)任事故的,依照有關(guān)法律、法規(guī)進(jìn)行嚴(yán)肅處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十四條 網(wǎng)站安全管理
--安慶煙草網(wǎng)站安全運(yùn)行應(yīng)遵守《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、公安部《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理制度》、國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理制度》等制定本制度。
--嚴(yán)格執(zhí)行國(guó)家關(guān)于信息網(wǎng)絡(luò)安全保密的有關(guān)制度和要求,加強(qiáng)對(duì)網(wǎng)上信息的保護(hù),防止非法用戶對(duì)網(wǎng)站的操作和破壞,確保網(wǎng)站運(yùn)行的安全。
--嚴(yán)格遵守國(guó)家有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得在網(wǎng)上從事危害國(guó)家安全、泄露國(guó)家和軍事秘密等犯罪活動(dòng),不得制作、復(fù)制和傳播各類不健康信息。
--上網(wǎng)內(nèi)容為本單位所轄職能所特有信息,以宣傳黨的方針和行業(yè)政策、介紹本單位職能、機(jī)構(gòu)設(shè)置情況、發(fā)布對(duì)外信息、政企務(wù)公開(kāi)、本企業(yè)工作動(dòng)態(tài)為主要內(nèi)容,以提高機(jī)關(guān)工作效率和方便群眾為主,所有內(nèi)容必須經(jīng)分管領(lǐng)導(dǎo)審核后方可上網(wǎng)。
--上網(wǎng)的安全和保密,要嚴(yán)格按照《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理制度》執(zhí)行。內(nèi)部信息或暫時(shí)不宜公開(kāi)的內(nèi)容以及涉及到密級(jí)的內(nèi)容或文件不得上網(wǎng)。確定密級(jí)的界限應(yīng)根據(jù)國(guó)家保密法和國(guó)家保密局的有關(guān)法規(guī)執(zhí)行。
--工作人員不得擅自在網(wǎng)站上發(fā)布信息,發(fā)布前必須對(duì)非直接轉(zhuǎn)載的信息和本企業(yè)自己加工整理的信息作兩次校對(duì),確認(rèn)無(wú)誤后才能上傳,工作人員不得將信息發(fā)布賬號(hào)及密碼泄露。
--載有秘密(含秘密級(jí)別以上)信息不得上國(guó)際互聯(lián)網(wǎng)。
--認(rèn)真做好網(wǎng)站維護(hù)工作,每日檢查設(shè)備運(yùn)行情況,查殺病毒,做好網(wǎng)站數(shù)據(jù)的備份,對(duì)網(wǎng)絡(luò)中的各種管理口令,由系統(tǒng)管理員統(tǒng)一管理,注意保密并定期修改口令。
第十五條 病毒防治管理
--計(jì)算機(jī)必須安裝經(jīng)過(guò)國(guó)家安全保密部門許可的查、殺毒軟件。
--每周升級(jí)和查、殺計(jì)算機(jī)病毒軟件的病毒樣本,確保病毒樣本始終處于最新版本。
--絕對(duì)禁止煙草行業(yè)專網(wǎng)計(jì)算機(jī)接入互聯(lián)網(wǎng)在線升級(jí)反病毒軟件病毒庫(kù),離線升級(jí)包下載由信息數(shù)據(jù)中心負(fù)責(zé)。
--每周對(duì)計(jì)算機(jī)病毒進(jìn)行一次查、殺檢查。
--計(jì)算機(jī)應(yīng)限制信息入口,如軟盤、光盤、u盤、移動(dòng)硬盤等的使用。
--對(duì)必須使用的外來(lái)介質(zhì)(磁盤、光盤、u盤、移動(dòng)硬盤等)必須先進(jìn)行計(jì)算機(jī)病毒的查、殺處理,然后方可使用。
--對(duì)于因未經(jīng)許可而擅自使用外來(lái)介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究使用人員的責(zé)任。
第十六條 故障應(yīng)急處置
--信息數(shù)據(jù)中心網(wǎng)絡(luò)管理員/系統(tǒng)管理員在接到信息設(shè)備故障報(bào)告后,根據(jù)信息設(shè)備故障現(xiàn)象和系統(tǒng)警告信息等內(nèi)容對(duì)故障性質(zhì)進(jìn)行初步診斷,確定下一步故障排除方向。 --軟件故障處理中網(wǎng)絡(luò)管理員或系統(tǒng)管理員針對(duì)故障的原因進(jìn)行軟件調(diào)整,修復(fù)信息設(shè)備系統(tǒng)。對(duì)于應(yīng)用軟件功能性問(wèn)題,則取得應(yīng)用軟件開(kāi)發(fā)商的技術(shù)支持進(jìn)行故障排除。
--硬件故障處理中網(wǎng)絡(luò)管理員/或系統(tǒng)管理員對(duì)設(shè)備硬件損壞引發(fā)的故障,聯(lián)系設(shè)備供應(yīng)商或指定維修站進(jìn)行維修。對(duì)于超出保修期限需要購(gòu)買的情況,具體執(zhí)行《零星維修作業(yè)指導(dǎo)書(shū)》。
--網(wǎng)絡(luò)管理員/系統(tǒng)管理員在故障修復(fù)之前,對(duì)于信息設(shè)備內(nèi)的重要參數(shù)信息及文件資料要做好備份工作。在故障修復(fù)之后要使信息設(shè)備工作狀態(tài)還原至故障發(fā)生之前。
--系統(tǒng)管理員/網(wǎng)絡(luò)管理員必須詳細(xì)記錄信息設(shè)備故障處理的過(guò)程。
第四章 設(shè)備管理
第十七條 管理人員應(yīng)加強(qiáng)對(duì)信息設(shè)備安全運(yùn)行的管理,嚴(yán)格按操作規(guī)程開(kāi)啟或關(guān)閉設(shè)備,并定時(shí)對(duì)設(shè)備運(yùn)行情況進(jìn)行巡查,及時(shí)發(fā)現(xiàn)和解決設(shè)備出現(xiàn)的問(wèn)題或安全隱患。
第十八條 未經(jīng)管理人員允許,非專業(yè)維護(hù)人員不得拆裝計(jì)算機(jī)及相關(guān)設(shè)備,涉及電工作業(yè)的維修應(yīng)由電工進(jìn)行。
第十九條 管理人員應(yīng)按說(shuō)明書(shū)要求對(duì)機(jī)房設(shè)備進(jìn)行使用、保養(yǎng)和維護(hù),禁止帶電狀態(tài)下進(jìn)行設(shè)備維修。
第二十條 信息機(jī)房?jī)?nèi)不得擅自使用功率超過(guò)50ow的臨時(shí)用電設(shè)備(如電爐、電暖器、電熨斗、電吹風(fēng)等),以免導(dǎo)致電源負(fù)荷超載而跳閘。
第五章 附 則
第二十一條 本規(guī)定由市局(公司)負(fù)責(zé)解釋。
第二十二條 本規(guī)定自下發(fā)之日起施行。
第3篇 幼兒園安全信息報(bào)送管理制度
為了確保學(xué)校的安全,學(xué)校在對(duì)師生的安全教育常抓不懈的前提下,為把安全隱患消滅在萌芽狀態(tài),做到有安全事故逐級(jí)上報(bào),防止事故的擴(kuò)大,為此特建立了安全信息上報(bào)制度。
一、班級(jí)矛盾應(yīng)做到“矛盾不上交”,班主任能解決的矛盾力求自己解決。
二、班內(nèi)學(xué)生安全事故,班主任負(fù)責(zé)立即送往醫(yī)院治療,并立即報(bào)告政教處或值班領(lǐng)導(dǎo)和值日教師,同時(shí)告訴家長(zhǎng),政教處視情況輕重上報(bào)學(xué)校主要領(lǐng)導(dǎo)。
三、校內(nèi)發(fā)生重大事故,學(xué)校必須及時(shí)上報(bào)備案,必要時(shí)與當(dāng)?shù)嘏沙鏊?lián)系。
四、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導(dǎo)負(fù)責(zé)解決,重大的必須上報(bào)。
五、所有事故綜治辦必須有書(shū)面調(diào)查材料,上報(bào)學(xué)校主管領(lǐng)導(dǎo)。
六、充分發(fā)揮學(xué)校各部門的作用調(diào)動(dòng)一切積極因素,廣泛搜集治安保衛(wèi)情報(bào)信息,及時(shí)報(bào)告綜治辦或校長(zhǎng)室。情報(bào)信息要及時(shí)、準(zhǔn)確,不瞞報(bào)、不漏報(bào)、不錯(cuò)報(bào)。
七、校安全工作領(lǐng)導(dǎo)小組對(duì)信息要整理、登記,即使搜集整理,認(rèn)真分析情報(bào)信息的內(nèi)容,提高信息上報(bào)的質(zhì)量,逐級(jí)上報(bào)治安情報(bào)信息。
八、學(xué)校設(shè)專人負(fù)責(zé)安全信息的上報(bào),上報(bào)信息要完整,要具備何時(shí)、何地、何事、何因、何果的“五何要素” 。
九、學(xué)校向全校師生公布了所有領(lǐng)導(dǎo)的座機(jī)號(hào)、手機(jī)號(hào),并保證24小時(shí)內(nèi)信息隨時(shí)都能傳輸。
十、掌握火警(119)、匪警(110)電話號(hào)碼,以便出現(xiàn)情況,每個(gè)人都可在最短時(shí)間內(nèi)報(bào)警、報(bào)告。
龍?zhí)舵?zhèn)樂(lè)貝兒幼兒園
2023年9月1日
第4篇 電力公司網(wǎng)絡(luò)信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時(shí)隨地受到公司管理部門的監(jiān)控,為了加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫(kù)安全運(yùn)行特制定以下制度和操作詳細(xì)步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰(shuí)使用,誰(shuí)負(fù)責(zé)的原則進(jìn)行管理。
2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問(wèn)題及時(shí)糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開(kāi)機(jī)時(shí),應(yīng)遵循先開(kāi)電源插座、顯示器、主機(jī)的順序。每次的關(guān)、開(kāi)機(jī)操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。電腦關(guān)機(jī)時(shí),應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。下班時(shí),務(wù)必要將電源插座的開(kāi)關(guān)全關(guān)上,節(jié)假日時(shí),更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2 長(zhǎng)時(shí)間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個(gè)月通電運(yùn)行半小時(shí)。
3.3 應(yīng)對(duì)電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4 需保存的信息,除在硬盤保存外,還應(yīng)進(jìn)行軟盤備份,以免電腦壞時(shí)所有的資料丟失。
4 打印機(jī)及外圍設(shè)備的使用。打印機(jī)在使用時(shí)要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時(shí)注意檢查有無(wú)卡紙。激光打印機(jī)注意硒鼓有無(wú)碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。當(dāng)打印機(jī)工作時(shí),不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。
5 電腦防病毒的管理。外來(lái)的磁盤,或?qū)ν鈭?bào)送的磁盤以及從外界錄入信息的磁盤,一律要進(jìn)行電腦病毒檢測(cè),在確保沒(méi)有病毒時(shí)方可進(jìn)入本公司電腦讀取信息。外來(lái)的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時(shí)組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運(yùn)行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問(wèn)題時(shí),向系統(tǒng)管理人員提出口頭請(qǐng)求,接到請(qǐng)求的系統(tǒng)管理人員應(yīng)及時(shí)提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無(wú)關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測(cè)的u盤、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運(yùn)行的游戲與無(wú)關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無(wú)關(guān)的各種活動(dòng)。一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動(dòng)公司在各點(diǎn)分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺(tái)等經(jīng)系統(tǒng)管理員裝好后一個(gè)月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺(tái)無(wú)法正常運(yùn)行的對(duì)電腦負(fù)責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺(tái)電腦,一經(jīng)發(fā)現(xiàn)由國(guó)網(wǎng)公司考核。
15 我公司電腦都有注冊(cè),不準(zhǔn)使用未經(jīng)市公司注冊(cè)的移動(dòng)儲(chǔ)存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時(shí),由部門責(zé)任人承擔(dān)。
17 對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時(shí)間內(nèi)向分公司系統(tǒng)管理人員匯報(bào),及時(shí)處理相應(yīng)問(wèn)題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險(xiǎn)柜內(nèi),與普通載體分開(kāi)管理。
19 對(duì)涉密的會(huì)議文件、資料應(yīng)進(jìn)行編號(hào)登記,發(fā)放時(shí)履行簽收手續(xù);及時(shí)清理收回。
20 嚴(yán)禁通過(guò)互聯(lián)網(wǎng)傳輸涉密信息。不得在沒(méi)有相應(yīng)保密措施的計(jì)算機(jī)信息系統(tǒng)中處理、存儲(chǔ)和傳輸國(guó)家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
21 嚴(yán)禁在普通電話、無(wú)繩電話和手機(jī)中談?wù)撋婷苁马?xiàng),發(fā)現(xiàn)他人違反保密規(guī)定時(shí)應(yīng)予以制止。
22 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復(fù)制件視同原件管理,不得改變其密級(jí)、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級(jí)秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24 處理廢舊報(bào)紙、雜志及可對(duì)外公開(kāi)的廢舊資料時(shí),要認(rèn)真清理,防止夾帶秘密載體。
第5篇 內(nèi)部控制信息系統(tǒng)安全管理制度
第一章 總則3
第二章 系統(tǒng)管理人員的職責(zé)3
第三章機(jī)房管理制度4
第四章 系統(tǒng)管理員工作細(xì)則4
第五章安全保密管理員工作細(xì)則7
第六章 密鑰管理員工作細(xì)則9
第七章 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案10
第八章 附則10
第一章 總則
第1條依據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》和有關(guān)保密規(guī)定,為進(jìn)一步加強(qiáng)中船信息公司計(jì)算機(jī)信息系統(tǒng)安全保密管理,并結(jié)合用戶單位的實(shí)際情況,制定本制度。
第2條計(jì)算機(jī)信息系統(tǒng)包括:涉密計(jì)算機(jī)信息系統(tǒng)和非涉密計(jì)算機(jī)信息系統(tǒng)。其中,涉密計(jì)算機(jī)信息系統(tǒng)指以計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)為主體,按照一定的應(yīng)用目標(biāo)和規(guī)則構(gòu)成的處理涉密信息的人機(jī)系統(tǒng)。
第3條涉密計(jì)算機(jī)信息系統(tǒng)的保密工作堅(jiān)持積極防范、突出重點(diǎn),既確保國(guó)家秘密安全又有利于信息化發(fā)展的方針。
第4條涉密計(jì)算機(jī)信息系統(tǒng)的安全保密工作實(shí)行分級(jí)保護(hù)與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外部與控制內(nèi)部相結(jié)合的原則。
第5條涉密計(jì)算機(jī)信息系統(tǒng)的安全保密管理,堅(jiān)持“誰(shuí)使用,誰(shuí)負(fù)責(zé)”的原則,同時(shí)實(shí)行主要領(lǐng)導(dǎo)負(fù)責(zé)制。
第二章 系統(tǒng)管理人員的職責(zé)
第6條用戶單位的涉密計(jì)算機(jī)信息系統(tǒng)的管理由用戶保密單位負(fù)責(zé),具體技術(shù)工作由中船信息承擔(dān),設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。
第7條系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運(yùn)行維護(hù)管理,主要職責(zé)是:信息系統(tǒng)主機(jī)的日常運(yùn)行維護(hù);信息系統(tǒng)的系統(tǒng)安裝、備份、維護(hù);信息系統(tǒng)數(shù)據(jù)庫(kù)的備份管理; 應(yīng)用系統(tǒng)訪問(wèn)權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺(tái)的運(yùn)行管理,網(wǎng)絡(luò)病毒入侵防范。
第8條安全保密管理員負(fù)責(zé)網(wǎng)絡(luò)信息系統(tǒng)的安全保密技術(shù)管理,主要職責(zé)是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計(jì)算機(jī)的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計(jì)管理;違規(guī)外聯(lián)的監(jiān)控。
第9條密鑰管理員負(fù)責(zé)密鑰的管理,主要職責(zé)是:身份認(rèn)證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。
第10條對(duì)涉密計(jì)算機(jī)信息系統(tǒng)安全管理人員的管理要遵循“從不單獨(dú)原則”、“責(zé)任分散原則”和“最小權(quán)限原則”。
第11條新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識(shí)培訓(xùn)后方可上崗工作。
第12條保密單位負(fù)責(zé)定期組織系統(tǒng)管理人員進(jìn)行保密法規(guī)知識(shí)的宣傳教育和培訓(xùn)工作。
第三章 機(jī)房管理制度
第13條出入機(jī)房要有登記記錄。非機(jī)房工作人員不得進(jìn)入機(jī)房。外來(lái)人員進(jìn)機(jī)房參觀需經(jīng)保密辦批準(zhǔn),并有專人陪同。
第14條進(jìn)入機(jī)房人員不得攜帶任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)、食品等對(duì)設(shè)備正常運(yùn)行構(gòu)成威脅的物品。嚴(yán)禁在機(jī)房?jī)?nèi)吸煙。嚴(yán)禁在機(jī)房?jī)?nèi)堆放與工作無(wú)關(guān)的雜物。
第15條機(jī)房?jī)?nèi)不得使用無(wú)線通訊設(shè)備,禁止拍照和攝影。
第16條各類技術(shù)檔案、資料由專人妥善保管并定期檢查。
第17條機(jī)房?jī)?nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時(shí)更換)。加強(qiáng)防火安全知識(shí)教育,做到會(huì)使用消防器材。加強(qiáng)電源管理,嚴(yán)禁亂接電線和違章用電。發(fā)現(xiàn)火險(xiǎn)隱患,及時(shí)報(bào)告,并采取安全措施。
第18條機(jī)房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機(jī)房的門窗不得隨意打開(kāi)。
第19條每天上班前和下班后對(duì)機(jī)房做日常巡檢,檢查機(jī)房環(huán)境、電源、設(shè)備等并做好相應(yīng)記錄(見(jiàn)表一)。
第20條機(jī)房大門必須隨時(shí)關(guān)閉上鎖。機(jī)房鑰匙由集團(tuán)公司保密辦管理。
第21條機(jī)房門禁磁卡(以下簡(jiǎn)稱門禁卡)由信息中心管理。
第22條門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。
第23條對(duì)臨時(shí)進(jìn)入機(jī)房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請(qǐng)得到批準(zhǔn)后,由安全保密管理員陪同進(jìn)入機(jī)房工作。
第24條門禁卡應(yīng)妥善保管,不得遺失和互相借用。
第25條門禁卡遺失后,應(yīng)立即上報(bào)信息中心,同時(shí)寫(xiě)出書(shū)面說(shuō)明。
第四章 系統(tǒng)管理員工作細(xì)則
第一節(jié) 系統(tǒng)主機(jī)維護(hù)管理辦法
第26條系統(tǒng)主機(jī)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)系統(tǒng)主機(jī)進(jìn)行操作。
第27條根據(jù)系統(tǒng)設(shè)計(jì)方案和應(yīng)用系統(tǒng)運(yùn)行要求進(jìn)行主機(jī)系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼,建立用戶賬戶,設(shè)置系統(tǒng)策略、用戶訪問(wèn)權(quán)利和資源訪問(wèn)權(quán)限,并根據(jù)安全風(fēng)險(xiǎn)最小化原則及運(yùn)行效率最大化原則配置系統(tǒng)主機(jī)。
第28條建立系統(tǒng)設(shè)備檔案(見(jiàn)表二)、包括系統(tǒng)主機(jī)詳細(xì)的技術(shù)參數(shù),如:品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機(jī)保修卡,在系統(tǒng)主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。
第29條每周修改系統(tǒng)主機(jī)管理員密碼,密碼長(zhǎng)度不得低于八位,要求有數(shù)字、字母并區(qū)分大小寫(xiě)。
第30條每周通過(guò)系統(tǒng)性能分析軟件對(duì)系統(tǒng)主機(jī)進(jìn)行運(yùn)行性能分析,并做詳細(xì)記錄(見(jiàn)表四),根據(jù)分析情況對(duì)系統(tǒng)主機(jī)進(jìn)行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級(jí)等。
第31條每周對(duì)系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進(jìn)行備份,做詳細(xì)記錄(見(jiàn)表四)。
第32條每天檢查系統(tǒng)主機(jī)各硬件設(shè)備是否正常運(yùn)行,并做詳細(xì)記錄(見(jiàn)表五)。
第33條每天檢查系統(tǒng)主機(jī)各應(yīng)用服務(wù)系統(tǒng)是否運(yùn)行正常,并做詳細(xì)記錄(見(jiàn)表五)。
第34條每周下載安裝最新版的系統(tǒng)補(bǔ)丁,對(duì)系統(tǒng)主機(jī)進(jìn)行升級(jí),做詳細(xì)記錄(見(jiàn)表四)。
第35條每天記錄系統(tǒng)主機(jī)運(yùn)行維護(hù)日記,對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)。
第36條在系統(tǒng)主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)通知用戶,用最短的時(shí)間解決故障,保證系統(tǒng)主機(jī)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見(jiàn)表六)。
第37條每月對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)、并寫(xiě)出系統(tǒng)主機(jī)運(yùn)行維護(hù)月報(bào),上報(bào)保密辦。
第二節(jié) 信息系統(tǒng)運(yùn)行維護(hù)管理辦法
第38條信息系統(tǒng)(辦公自動(dòng)化系統(tǒng)和檔案管理系統(tǒng))的運(yùn)行維護(hù)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)信息系統(tǒng)進(jìn)行任何操作。
第39條根據(jù)信息系統(tǒng)的設(shè)計(jì)要求及實(shí)施細(xì)則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號(hào),設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫(xiě),密碼長(zhǎng)度不得低于8位,。
第40條對(duì)信息系統(tǒng)的基本配置信息做詳細(xì)記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數(shù)據(jù)文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時(shí)及時(shí)更新記錄(見(jiàn)表三)。
第41條每周對(duì)信息系統(tǒng)系統(tǒng)數(shù)據(jù)、用戶id文件、系統(tǒng)日志進(jìn)行備份,并做詳細(xì)記錄(見(jiàn)表四),備份介質(zhì)交保密辦存檔。
第42條當(dāng)信息系統(tǒng)用戶發(fā)生增加、減少、變更時(shí),新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位審批,并填寫(xiě)系統(tǒng)用戶申請(qǐng)單或系統(tǒng)用戶變更申請(qǐng)單(見(jiàn)表七),審批通過(guò)后,由系統(tǒng)管理員進(jìn)行操作,并做詳細(xì)記錄。
第43條根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問(wèn)權(quán)限,并提交保密辦審批。
第44條每天檢查信息系統(tǒng)各項(xiàng)應(yīng)用功能是否運(yùn)行正常,并做詳細(xì)記錄(見(jiàn)表五)。
第45條在信息系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并用最短的時(shí)間解決故障,保證信息系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見(jiàn)表六)。
第46條每天記錄信息系統(tǒng)運(yùn)行維護(hù)日志,對(duì)信息系統(tǒng)運(yùn)行情況進(jìn)行總結(jié)。
第47條每月對(duì)信息系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并寫(xiě)出信息系統(tǒng)維護(hù)月報(bào),并上報(bào)保密辦。
第三節(jié) 網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)管理辦法
第48條網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)由系統(tǒng)管理員專人負(fù)責(zé),未經(jīng)允許任何人不得對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行操作。
第49條根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)方案和實(shí)施細(xì)則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機(jī)配置、路由器配置,建立管理員賬號(hào),設(shè)置管理員密碼,并關(guān)閉所有遠(yuǎn)程管理端口。
第50條建立系統(tǒng)設(shè)備檔案(見(jiàn)表二),包括交換機(jī)、路由器的品牌、型號(hào)、序列號(hào)、購(gòu)買日期、硬件配置信息,詳細(xì)記錄綜合布線系統(tǒng)信息配置表,交換機(jī)系統(tǒng)配置,路由器系統(tǒng)配置,網(wǎng)絡(luò)拓?fù)錂C(jī)構(gòu)圖,vlan劃分表,并在系統(tǒng)配置發(fā)生變更時(shí)及時(shí)對(duì)設(shè)備檔案進(jìn)行更新。
第51條每天檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)是否正常運(yùn)行。
第52條每周對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)進(jìn)行清潔。
第53條每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。
第54條每周檢測(cè)網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。
第55條網(wǎng)絡(luò)變更后進(jìn)行網(wǎng)絡(luò)系統(tǒng)配置資料備份。
第56條當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并在最短的時(shí)間內(nèi)解決問(wèn)題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況作詳細(xì)記錄(見(jiàn)表六)。
第57條每月對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)月報(bào)。
第四節(jié) 終端電腦運(yùn)行維護(hù)管理辦法
第58條終端電腦的維護(hù)由系統(tǒng)管理員負(fù)責(zé),未經(jīng)允許任何人不得對(duì)終端電腦進(jìn)行維護(hù)操作。
第59條根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機(jī),安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件、技防軟件,。
第60條建立系統(tǒng)設(shè)備檔案(見(jiàn)表二)、包括電腦的品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。
第61條在電腦主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)進(jìn)行處理,備份用戶文件,用最短的時(shí)間解決故障,保證電腦主機(jī)盡快能夠正常運(yùn)行,并對(duì)電腦主機(jī)故障情況做詳細(xì)記錄(見(jiàn)表六),涉及存儲(chǔ)介質(zhì)損壞,直接送交保密辦處理。
第五節(jié) 網(wǎng)絡(luò)病毒入侵防范管理辦法
第62條網(wǎng)絡(luò)病毒入侵防護(hù)系統(tǒng)由系統(tǒng)管理員專人負(fù)責(zé),任何人未經(jīng)允許不得進(jìn)行此項(xiàng)操作。
第63條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求安裝、配置瑞星網(wǎng)絡(luò)病毒防護(hù)系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機(jī)端系統(tǒng)配置,開(kāi)啟客戶端防病毒系統(tǒng)的實(shí)時(shí)監(jiān)控。
第64條每日監(jiān)測(cè)防病毒系統(tǒng)的系統(tǒng)日志,檢測(cè)是否有病毒入侵、安全隱患等,對(duì)所發(fā)現(xiàn)的問(wèn)題進(jìn)行及時(shí)處理,并做詳細(xì)記錄(見(jiàn)表八)。
第65條每周登陸防病毒公司網(wǎng)站,下載最新的升級(jí)文件,對(duì)系統(tǒng)進(jìn)行升級(jí),并作詳細(xì)記錄(見(jiàn)表九)。
第66條每周對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面的病毒查殺,對(duì)病毒查殺結(jié)果做系統(tǒng)分析,并做詳細(xì)記錄(見(jiàn)表十)。
第67條每日瀏覽國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時(shí)向用戶發(fā)布病毒預(yù)警和預(yù)防措施。
第五章 安全保密管理員工作細(xì)則
第一節(jié) 網(wǎng)絡(luò)信息安全策略管理辦法
第68條網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第69條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求及主機(jī)審計(jì)系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機(jī)審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見(jiàn)表十一)。
第70條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評(píng)估分析系統(tǒng)的各項(xiàng)管理策略,并做記錄(見(jiàn)表十一)。
第71條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除入侵檢測(cè)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見(jiàn)表十一)。
第72條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見(jiàn)表十一)。
第73條每周對(duì)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進(jìn)行數(shù)據(jù)備份,并作詳細(xì)記錄(見(jiàn)表十二)。
第74條網(wǎng)絡(luò)信息安全技術(shù)防護(hù)系統(tǒng)(主機(jī)審計(jì)系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負(fù)責(zé)安裝和卸載。
第二節(jié) 網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法
第75條網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負(fù)責(zé)執(zhí)行,未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第76條每天根據(jù)入侵檢測(cè)系統(tǒng)的系統(tǒng)策略檢測(cè)、審計(jì)系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對(duì)異常情況做及時(shí)處理,遇有重大安全問(wèn)題上報(bào)保密辦,并做詳細(xì)記錄(見(jiàn)表十三)。
第77條每周登陸入侵檢測(cè)系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并做詳細(xì)記錄(見(jiàn)表十四)。
第78條每月通過(guò)漏洞掃描系統(tǒng)對(duì)網(wǎng)絡(luò)系統(tǒng)終端進(jìn)行安全評(píng)估分析,并對(duì)掃描結(jié)果進(jìn)行分析,及時(shí)對(duì)終端系統(tǒng)漏洞及安全隱患進(jìn)行處理,作詳細(xì)記錄(見(jiàn)表十五),并將安全評(píng)估分析報(bào)告上報(bào)保密辦。
第79條每周登錄全評(píng)估產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并作詳細(xì)記錄(見(jiàn)表十六)。
第80條每周備份入侵檢測(cè)系統(tǒng)和漏洞掃描系統(tǒng)的審計(jì)信息,并作詳細(xì)記錄(見(jiàn)表十七)。
第三節(jié) 涉密計(jì)算機(jī)安全管理辦法
第81條涉密計(jì)算機(jī)安全管理由安全保密管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第82條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求制定、修改、刪除涉密計(jì)算機(jī)安全審計(jì)策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。
第83條每日對(duì)涉密計(jì)算機(jī)進(jìn)行安全審計(jì),及時(shí)處理安全問(wèn)題,并做詳細(xì)記錄(見(jiàn)表十八),遇有重大問(wèn)題上報(bào)保密部門。
第84條涉密計(jì)算機(jī)的新增、變更、淘汰需經(jīng)保密部門審批,審批通過(guò)后由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見(jiàn)表十八)。
第85條新增涉密計(jì)算機(jī)聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)保密辦審批,由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見(jiàn)表十八)。
第四節(jié) 安全審計(jì)管理辦法
第86條網(wǎng)絡(luò)信息安全審計(jì)系統(tǒng)由安全保密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第87條根據(jù)網(wǎng)絡(luò)系統(tǒng)主機(jī)安全設(shè)計(jì)要求安裝、配置、管理主機(jī)安全審計(jì)系統(tǒng),制定審計(jì)規(guī)則,包括系統(tǒng)運(yùn)行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。
第88條每日查看安全審計(jì)系統(tǒng)信息,對(duì)審計(jì)結(jié)果進(jìn)行分析整理,及時(shí)處理所發(fā)生的設(shè)備安全問(wèn)題,并做詳細(xì)記錄(見(jiàn)表十九)。
第89條每周備份設(shè)備安全審計(jì)系統(tǒng)審計(jì)信息,并做詳細(xì)記錄(見(jiàn)表二十)。
第90條每月對(duì)主機(jī)安全審計(jì)系統(tǒng)記錄信息進(jìn)行分析總結(jié),并向保密部門提交分析報(bào)告。
第五節(jié) 違規(guī)聯(lián)接管理辦法
第91條違規(guī)外聯(lián)管理系統(tǒng)(北信源安全補(bǔ)丁管理軟件)由安全保密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第92條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)安全管理要求安裝、配置違規(guī)外聯(lián)管理系統(tǒng)策略,包括聯(lián)網(wǎng)涉密電腦,單機(jī)涉密電腦,便攜式涉密電腦。
第93條每日檢查違規(guī)外聯(lián)系統(tǒng)審計(jì)信息,查看聯(lián)網(wǎng)涉密電腦是否有違規(guī)外聯(lián)操作。
第94條每月檢查單機(jī)涉密電腦、便攜式電腦是否有違規(guī)外聯(lián)操作。
第95條每三個(gè)月協(xié)助保密辦進(jìn)行所有涉密電腦巡檢,檢查是否存在違規(guī)外聯(lián)操作,并做詳細(xì)記錄。
第96條每日通過(guò)違規(guī)外聯(lián)系統(tǒng)檢查網(wǎng)絡(luò)系統(tǒng)是否有非法主機(jī)聯(lián)入,并做詳細(xì)記錄。
第六章 密鑰管理員工作細(xì)則
第97條身份認(rèn)證系統(tǒng)由密鑰管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
第98條每日檢查身份認(rèn)證系統(tǒng)是否正常運(yùn)行。
第99條負(fù)責(zé)向用戶單位派發(fā)安全鑰匙,用戶需填寫(xiě)審批表,并提交保密部門審批(見(jiàn)表二十一)。
第100條根據(jù)用戶需求,見(jiàn)保密部門審批單要求,制作、修改、注銷證書(shū)(見(jiàn)表七)。
第101條負(fù)責(zé)為每臺(tái)計(jì)算機(jī)安裝主機(jī)登錄系統(tǒng)。
第102條負(fù)責(zé)主機(jī)登錄系統(tǒng)、身份認(rèn)證系統(tǒng)的系統(tǒng)維護(hù)。
第七章 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案
第103條系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每年進(jìn)行預(yù)案演練。
第104條遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:
1.如火情較輕時(shí),應(yīng)立即切斷機(jī)房總電源,并迅速用消防器材,力爭(zhēng)把火撲滅、控制在初期階段,同時(shí)上報(bào)集團(tuán)保衛(wèi)部門。
2.如火情嚴(yán)重應(yīng)迅速撥打報(bào)警電話“119”,同時(shí)通知集團(tuán)保衛(wèi)部門,聽(tīng)從消防工作人員的現(xiàn)場(chǎng)指揮,協(xié)助處理有關(guān)事項(xiàng)。
第105條如遇機(jī)房突發(fā)性停電,應(yīng)迅速通知用戶,同時(shí)關(guān)閉設(shè)備電源,來(lái)電后,及時(shí)通知用戶,并檢測(cè)設(shè)備是否正常運(yùn)行。
第106條系統(tǒng)出現(xiàn)災(zāi)難性故障時(shí),系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細(xì)的系統(tǒng)恢復(fù)方案。
第107條遇緊急情況,值班員應(yīng)立即通知保密辦和系統(tǒng)管理員,保持24小時(shí)通訊暢通,隨時(shí)處理緊急事件。
第108條線路故障應(yīng)立即撥打線路故障電話“112”,同時(shí)上報(bào)部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復(fù)正常。
第八章 附則
第109條本管理制度自發(fā)布之日起執(zhí)行,未盡事宜以用戶單位的《保密工作管理實(shí)施辦法》為準(zhǔn)。
第110條本制度每年度審訂一次,本制度所有表格請(qǐng)見(jiàn)附錄。
第6篇 安全信息管理制度
1、實(shí)行安全信息反饋制度,是對(duì)各級(jí)管理人員安全責(zé)任的檢閱,也是促進(jìn)管理人發(fā)揮職能作用的有效手段之一,對(duì)消除生產(chǎn)現(xiàn)場(chǎng)事故隱患有著十分重要的意義。
2、 安全信息的來(lái)源:安全信息來(lái)源于各隊(duì)從事工作的安全員、班組長(zhǎng)、群眾安全檢查員、安檢員、技術(shù)員以上管理人員現(xiàn)場(chǎng)檢查過(guò)程中發(fā)現(xiàn)的安全隱患、問(wèn)題,反饋的手段是:填寫(xiě)安全檢查手冊(cè)并按規(guī)定的形式進(jìn)行匯報(bào)。
3、安全信息反饋的渠道:
(1)班組長(zhǎng)、安全員、工段長(zhǎng)反饋的安全信息,由工段第一責(zé)任人于反饋當(dāng)日安排專人負(fù)責(zé)落實(shí)整改,對(duì)整改情況以及區(qū)隊(duì)無(wú)法整改的隱患、信息,由工段負(fù)責(zé)人次日上午整理后報(bào)送安全部匯總;危及人身安全或重大安全隱患必須立即落實(shí)整改,本隊(duì)無(wú)法整改的問(wèn)題,由工段長(zhǎng)負(fù)責(zé),立即向部門和主管領(lǐng)導(dǎo)匯報(bào),落實(shí)整改。
(2)安全員、技術(shù)員所反饋的安全信息由所在部門安全負(fù)責(zé)人把關(guān),并于當(dāng)天以問(wèn)題整改通知書(shū)的形式下發(fā)有關(guān)工段,限期整改。對(duì)整改情況要有復(fù)查記錄,并反饋到安全部。
(3)各部門負(fù)責(zé)人及工段長(zhǎng)反饋的安全信息,由專職安全員當(dāng)天填寫(xiě)在安全施工日志上,填寫(xiě)時(shí)必須指明整改單位、整改負(fù)責(zé)人和整改期限,整改情況由部門負(fù)責(zé)人復(fù)查。
4、安全信息的匯總與整理:
(1)工段由區(qū)域的專職安全員匯總當(dāng)天所在工段反饋的安全信息并及時(shí)報(bào)送安全部。
(2)安全部設(shè)立專職人員負(fù)責(zé)安全信息的匯總、整理、分類,并及時(shí)報(bào)送上級(jí)領(lǐng)導(dǎo)。
(3)對(duì)重大安全隱患及問(wèn)題,每月底以事故隱患報(bào)表形式報(bào)上級(jí)有關(guān)部門處理。
5、安全信息的收集辦法:
安全信息主要是通過(guò)各工段專職安全員所填寫(xiě)的安全檢查手冊(cè)反饋的隱患問(wèn)題及自查、上級(jí)部門檢查查出的問(wèn)題收集與整理獲得。
7、安全信息管理規(guī)定:
(1)各工段必須及時(shí)準(zhǔn)確地反饋安全信息。
(2)所有專職安全員必須及時(shí)填寫(xiě)安全檢查手冊(cè),并于每日19:00按照信息反饋渠道分別進(jìn)行匯報(bào)處理,不得虛報(bào)、假報(bào)信息。
(3)各工段對(duì)專職安全員反饋的安全信息,必須認(rèn)真抓好落實(shí)整改,重大問(wèn)題,必須及時(shí)報(bào)送有關(guān)部門,按四定(定整改方案、整改措施、整改負(fù)責(zé)人、整改期限)原則進(jìn)行落實(shí)整改,決不能將隱患留在生產(chǎn)過(guò)程中。
(4)每月底,由項(xiàng)目總工負(fù)責(zé)召集所有專職安全員,對(duì)安全隱患、問(wèn)題要進(jìn)行全面評(píng)價(jià)、分析,組織人員復(fù)查整改情況。
第7篇 安全生產(chǎn)信息管理制度
1、井口調(diào)度為安全生產(chǎn)信息傳遞的樞紐,是領(lǐng)導(dǎo)、管理干部與井下一線安全信息聯(lián)系的橋梁。
2、井口調(diào)度必須做好上情下達(dá)、下情上傳工作,對(duì)于接收到的安全生產(chǎn)上的信息,必須做好記錄并及時(shí)傳遞。
3、井下一線對(duì)于安全生產(chǎn)上存在的問(wèn)題,必須要匯報(bào)中層管理干部和礦領(lǐng)導(dǎo)解決的,可直接問(wèn)領(lǐng)導(dǎo)者匯報(bào),但必須在當(dāng)班向調(diào)度匯報(bào)記錄。
4、領(lǐng)導(dǎo)向管理干部、井下一線布置工作時(shí),接到工作布署的管理干部或其他職工必須在當(dāng)班報(bào)調(diào)度做好記錄。
5、礦領(lǐng)導(dǎo)要在每次安全生產(chǎn)調(diào)度例會(huì)前閱示信息記錄,監(jiān)督安全生產(chǎn)落實(shí)情況。
6、對(duì)于違反以上規(guī)定的人員,造成安全生產(chǎn)存在問(wèn)題得不到及時(shí)解決的,輕者取消當(dāng)月獎(jiǎng)金,重者取消當(dāng)月工資,造成事故的,追究其責(zé)任。
第8篇 信息化運(yùn)營(yíng)安全管理制度
孩子是祖國(guó)的未來(lái),家庭、民族的希望。在關(guān)注學(xué)生健康成長(zhǎng)的同時(shí),學(xué)校和家長(zhǎng)都有責(zé)任和義務(wù)加強(qiáng)對(duì)孩子的交通安全教育,增強(qiáng)“交通安全無(wú)小事”的意識(shí),做到責(zé)任到位,確保交通安全。今再次將《何家莊子小學(xué)關(guān)于禁止學(xué)生乘坐非法營(yíng)運(yùn)車輛上下學(xué)交通安全責(zé)任書(shū)》下達(dá)給家長(zhǎng)同志們,請(qǐng)放棄“小方便”,繃緊“安全弦” !
學(xué)校責(zé)任
1、加強(qiáng)交通安全宣傳教育,教育學(xué)生遵守交通規(guī)則,不乘坐非法營(yíng)運(yùn)及不符合要求的車輛。
2、放學(xué)后,學(xué)校安排值日教師把學(xué)生護(hù)送到大門外,學(xué)生自行回家。
3、教師教育、督促學(xué)生放學(xué)后按時(shí)回家。
家長(zhǎng)責(zé)任
1、保證不讓孩子乘坐無(wú)牌、無(wú)證、報(bào)廢、超員車輛及農(nóng)用車、三輪車上、下學(xué)。
2、對(duì)自發(fā)組織合伙租用無(wú)運(yùn)營(yíng)許可證的社會(huì)車輛接送孩子上、下學(xué)的發(fā)生交通安全事故的責(zé)任自負(fù)。
3、平時(shí)學(xué)生上下學(xué)要有人按時(shí)接送,雨、雪天家長(zhǎng)要親自接送學(xué)生上、下學(xué)。
4、嚴(yán)禁學(xué)生騎自行車上、下學(xué)。
5、教育孩子放學(xué)后按時(shí)回家,離學(xué)校較遠(yuǎn)的,家長(zhǎng)或監(jiān)護(hù)人必須按時(shí)接送,凡在上、下學(xué)途中發(fā)生的一切安全事故家長(zhǎng)自行負(fù)責(zé)。
雙方共有的教育責(zé)任
1、行人須靠右邊行走。 2、不準(zhǔn)在車輛臨近時(shí),突然橫穿硬闖。
3、不準(zhǔn)在公路上追逐、嬉戲、猛跑。 4、不能邊走路邊看書(shū)。
5、不準(zhǔn)扒車、追車,不準(zhǔn)強(qiáng)行攔車,不準(zhǔn)拋物擊車。
本責(zé)任書(shū)自簽訂之日起生效。
附:接送注意事項(xiàng)
“生命是寶貴的,因?yàn)樗鼘儆谖覀兠總€(gè)人只有一次?!睘榱吮WC您的子女在上下學(xué)途中的交通安全,請(qǐng)你們認(rèn)真履行以下事項(xiàng):
1、嚴(yán)格執(zhí)行我校接送學(xué)生制度,按時(shí)接送子女。
2、學(xué)校堅(jiān)決禁止學(xué)生家長(zhǎng)合租無(wú)牌、無(wú)證、報(bào)廢、無(wú)運(yùn)營(yíng)許可證的社會(huì)車輛接送孩子上下學(xué)。
3、不要乘坐三輪車、手扶拖拉機(jī)等非載人交通工具車。
4、乘車時(shí)不要超員。
5、用摩托車接送時(shí),要采取戴安全頭盔等防護(hù)措施。
如果因家長(zhǎng)未能履行以上協(xié)議,導(dǎo)致您的子女上、下學(xué)發(fā)生意外情況,責(zé)任自負(fù)。
學(xué)生簽名:家 長(zhǎng)簽名:
班主任簽名: 富官莊鎮(zhèn)何家莊子小學(xué) (章)
2022.9.3
第一章總 則
第一條 為進(jìn)一步加強(qiáng)**局信息化運(yùn)營(yíng)及安全管理工作,根據(jù)國(guó)家相關(guān)法律、法規(guī),結(jié)合實(shí)際,特制定本制度
第二條 本制度適用于局所有科室的網(wǎng)絡(luò)、計(jì)算機(jī)及附屬設(shè)備、電子數(shù)據(jù)及網(wǎng)絡(luò)用戶的管理,是計(jì)算機(jī)信息系統(tǒng)組織、運(yùn)營(yíng)、維護(hù)人、安全建設(shè)等管理的依據(jù)。
第二章 管理機(jī)構(gòu)及其職責(zé)
第三條 **科是局信息系統(tǒng)運(yùn)營(yíng)及安全的管理部門,負(fù)責(zé)制定計(jì)算機(jī)信息系統(tǒng)安全防范策略、做出風(fēng)險(xiǎn)分析、建立安全保障體系。
第四條 信息化運(yùn)營(yíng)及安全管理崗的主要職責(zé):
(一)負(fù)責(zé)**數(shù)字**系統(tǒng)的維護(hù),確保系統(tǒng)正常運(yùn)行。
(二)發(fā)現(xiàn)、采集各科室在信息化應(yīng)用過(guò)程中存在的問(wèn)題,研究解決問(wèn)題的方法及措施;
(三)反映及提交有助于推進(jìn)局信息化工作的意見(jiàn)及建議;
(四)對(duì)局工作人員計(jì)算機(jī)操作提供技術(shù)指導(dǎo)與培訓(xùn);
(五)開(kāi)展計(jì)算機(jī)硬件及網(wǎng)絡(luò)設(shè)備的日常維護(hù)管理工作,確保局信息化設(shè)備的安全運(yùn)行。
第三章 安全建設(shè)
第五條 計(jì)算機(jī)機(jī)房的新建、改建、擴(kuò)建(含內(nèi)部裝修)必須按
照國(guó)家有關(guān)規(guī)定和技術(shù)規(guī)范進(jìn)行。
計(jì)算機(jī)機(jī)房附近施工,不得危害計(jì)算機(jī)信息系統(tǒng)的安全。
第六條 計(jì)算機(jī)系統(tǒng)軟件應(yīng)使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性和健壯性。
系統(tǒng)軟件必須具備身份驗(yàn)證功能、訪問(wèn)控制功能、故障恢復(fù)功能、安全保護(hù)功能、安全審計(jì)功能、分權(quán)制約的權(quán)限控制功能及加密功能。
第七條 計(jì)算機(jī)應(yīng)用軟件指各業(yè)務(wù)信息及數(shù)據(jù)的錄入、審批、輸出的支持系統(tǒng),辦公自動(dòng)化系統(tǒng)及其他軟件應(yīng)用系統(tǒng)等,應(yīng)用軟件系統(tǒng)必須滿足軟件規(guī)范的有關(guān)要求。
第八條 系統(tǒng)運(yùn)行前應(yīng)嚴(yán)格審查安全性。
(一)檢查系統(tǒng)運(yùn)行過(guò)程中相關(guān)科室安全管理規(guī)定的執(zhí)行情況;(二)系統(tǒng)運(yùn)行結(jié)束后,組織對(duì)照實(shí)施計(jì)劃評(píng)價(jià)實(shí)施效果,對(duì)整體安全體系的影響進(jìn)行相應(yīng)評(píng)估。
第四章 用戶操作規(guī)范
第九條 局信息化運(yùn)營(yíng)及安全管理人員應(yīng)當(dāng)業(yè)務(wù)素質(zhì)高、責(zé)任心強(qiáng),且具有較強(qiáng)的安全意識(shí)、法律觀念,能預(yù)防、處理計(jì)算機(jī)信息系統(tǒng)的運(yùn)營(yíng)及安全工作,能進(jìn)行軟件系統(tǒng)的正常升級(jí)維護(hù)。
第十條 管理人員嚴(yán)禁越權(quán)操作,對(duì)重要的計(jì)算機(jī)信息處理系統(tǒng)應(yīng)分級(jí)加設(shè)系統(tǒng)口令,以防機(jī)密信息的泄露。
第十一條 管理人員要加強(qiáng)對(duì)信息、網(wǎng)絡(luò)、安全平臺(tái)的監(jiān)控,發(fā)現(xiàn)問(wèn)題及時(shí)報(bào)告,并保留原始記錄。
第十二條 管理人員對(duì)重要網(wǎng)絡(luò)設(shè)備和服務(wù)器的管理員口令設(shè)置其長(zhǎng)度必須超過(guò)12位字符并滿足密碼復(fù)雜性的要求,并保證每三個(gè)月至少更換一次。
第十三條 局所有計(jì)算機(jī)應(yīng)設(shè)置口令保護(hù)功能。
第十四條 應(yīng)用軟件應(yīng)設(shè)置不相同的用戶名,且定期更換操作口令。
嚴(yán)禁操作人員泄露本人的操作口令。
嚴(yán)禁計(jì)算機(jī)默認(rèn)存儲(chǔ)操作口令。
第十五條 管理人員及操作人員必須嚴(yán)格遵守局保密制度,保證系統(tǒng)數(shù)據(jù)、信息、資料的準(zhǔn)確、完整、安全。
第十六條 管理人員及操作人員調(diào)離局時(shí),應(yīng)承諾其調(diào)離后的保密義務(wù)。
相關(guān)計(jì)算機(jī)及軟件應(yīng)立即更換相關(guān)用戶和密碼。
第五章 獎(jiǎng)懲辦法
第十七條 在信息化運(yùn)營(yíng)及安全管理工作中成績(jī)顯著的工作人員,經(jīng)局黨組研究后,給予表彰、獎(jiǎng)勵(lì)。
第十七條 對(duì)違反信息化運(yùn)營(yíng)及安全管理制度造成嚴(yán)重后果的工作人員,經(jīng)局黨組研究后,視情節(jié)給予處罰。
有犯罪行為的,移送司法機(jī)關(guān),追究刑事責(zé)任。
第六章附 則
第十八條 本制度自發(fā)布之日起執(zhí)行,以往有關(guān)規(guī)定與本制度相違背的,以本制度為準(zhǔn),今后有新的規(guī)定時(shí),按新規(guī)定執(zhí)行。
第十九條 本制度未盡之事項(xiàng),或者國(guó)家、省、市及縣(區(qū)、市)相關(guān)規(guī)定沖突時(shí),均按照國(guó)家、省、市及縣(區(qū)、市)相關(guān)規(guī)定執(zhí)行。
第9篇 龍崗小學(xué)網(wǎng)絡(luò)信息安全工作管理制度
龍崗小學(xué)網(wǎng)絡(luò)信息安全工作管理制度
1、成立信息安全工作領(lǐng)導(dǎo)小組,并由單位主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),由網(wǎng)絡(luò)管理人員及公文接收人員等擔(dān)任組員,全面負(fù)責(zé)本單位網(wǎng)絡(luò)安全工作。
2、學(xué)校所有用戶必須遵守國(guó)家、地方的有關(guān)法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。單位網(wǎng)絡(luò)管理人員和公文接收人員必須在信息安全領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,嚴(yán)格監(jiān)控本單位上網(wǎng)信息,隨時(shí)對(duì)本單位網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)進(jìn)行安全檢查。
3、學(xué)校所有用戶不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家利益、集體利益和公民合法利益的活動(dòng),不得危害計(jì)算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的安全。單位文印室、財(cái)務(wù)室電腦加強(qiáng)安全管理,以免造成涉密信息泄露。
4、學(xué)校所有用戶嚴(yán)禁在網(wǎng)絡(luò)上發(fā)布虛假、淫穢、***等信息,不得使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī),單位辦公用計(jì)算機(jī)必須嚴(yán)格管理,制訂管理制度,落實(shí)管理人員,未經(jīng)管理人員允許不得以虛假身份使用網(wǎng)絡(luò)資源。
5、加強(qiáng)對(duì)校園網(wǎng)新聞,信息上報(bào)、論壇言論的安全管理。對(duì)上網(wǎng)、上報(bào)、外傳信息要堅(jiān)持單位主要領(lǐng)導(dǎo)審查,嚴(yán)格把關(guān),落實(shí)防范措施,明確責(zé)任制,本著“誰(shuí)主管,誰(shuí)負(fù)責(zé)”的原則,凡涉及國(guó)家及學(xué)校秘密的信息嚴(yán)禁上網(wǎng)。
6、學(xué)校所有用戶必須對(duì)提供的信息負(fù)責(zé),不得利用網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家機(jī)密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和不健康的、有封建迷信、色情等內(nèi)容的信息。
7、嚴(yán)禁制造和輸入計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)的安全。 不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng)。
8、一經(jīng)發(fā)現(xiàn)校園網(wǎng)或局域網(wǎng)內(nèi)有違法犯罪行為和有害的、不健康的信息,必須立即上報(bào)信息安全領(lǐng)導(dǎo)小組,不得隱瞞。
附:z縣龍崗小學(xué)網(wǎng)絡(luò)信息安全管理小組名單
組長(zhǎng):
組員:
z縣龍崗小學(xué)
第10篇 煤礦安全信息化管理制度
第一章 總則
第一條 為規(guī)范信息化安全管理工作,確保煤礦信息系統(tǒng)與網(wǎng)絡(luò)資源在可控范圍內(nèi)安全穩(wěn)定的運(yùn)行,保護(hù)現(xiàn)有的網(wǎng)絡(luò)、數(shù)據(jù)信息的安全,特制定制定本制度。
第二條 通過(guò)制定本制度形成一個(gè)動(dòng)態(tài)以預(yù)防為主的信息安全管理方式,通過(guò)實(shí)時(shí)的監(jiān)控和分析及時(shí)發(fā)現(xiàn)系統(tǒng)潛在的安全問(wèn)題和風(fēng)險(xiǎn),及時(shí)采取相應(yīng)的措施以避免問(wèn)題的發(fā)生,最大限度地減少安全事件帶來(lái)的風(fēng)險(xiǎn)和損失,保證信息系統(tǒng)的使用安全。
第三條 通過(guò)安全管理不但能夠保障己有的安全系統(tǒng)得到正確、有效的使用,而且能夠?qū)嶋H檢驗(yàn)安全策略的使用情況,及時(shí)提出新的安全需求,以便及時(shí)進(jìn)行升級(jí)改進(jìn)或?qū)嵭行碌陌踩Wo(hù)措施。
第四條 廣泛開(kāi)展信息安全教育,進(jìn)行信息、安全檢查,保證系統(tǒng)安全運(yùn)行。
第二章 適用范圍
第五條 本制定適用于煤礦信息網(wǎng)絡(luò)的各種軟、硬件設(shè)備的綜合安全管理,對(duì)安全管理中的各項(xiàng)具體工作進(jìn)行指導(dǎo)。
第六條 管理對(duì)象:
1.硬件設(shè)備:包括計(jì)算機(jī)主機(jī)及外設(shè)、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備以及其它輔助設(shè)備。
2.物理環(huán)境:包括機(jī)房場(chǎng)地環(huán)境、設(shè)備維修、存儲(chǔ)環(huán)境等
3.通信線路:包括專用的通訊線路、網(wǎng)絡(luò)布線、用于數(shù)據(jù)通訊的電話線等。
4.軟件系統(tǒng):包括網(wǎng)絡(luò)設(shè)備的配置、操作系統(tǒng)、應(yīng)用軟件以及其它各相關(guān)的應(yīng)用系統(tǒng)等。
5.文檔資料:包括設(shè)備及系統(tǒng)的使用說(shuō)明及操作指南、參數(shù)配置表、運(yùn)行操作記錄、故障維護(hù)處理記錄、電子數(shù)據(jù)及文檔等。
第三章 工作職責(zé)
第七條 信息中心負(fù)責(zé)煤礦信息系統(tǒng)運(yùn)行情況進(jìn)行監(jiān)督檢查。
第八條 保障煤礦信息系統(tǒng)安全運(yùn)行,負(fù)責(zé)業(yè)務(wù)數(shù)據(jù)及其它重要數(shù)據(jù)的備份管理,向上級(jí)部門上報(bào)信息、系統(tǒng)運(yùn)行安全報(bào)告。
第九條 負(fù)責(zé)安全產(chǎn)品的使用、維護(hù)、升級(jí),所有安全產(chǎn)品的使用,必須符合公司的審批和授權(quán),不得擅自采購(gòu)和私自試用,負(fù)責(zé)本單位的安全教育和安全管理培訓(xùn)。
第四章 工作程序
第十條 軟件系統(tǒng)安全:軟件系統(tǒng)包括系統(tǒng)軟件及應(yīng)用軟件。
1. 系統(tǒng)軟件指操作系統(tǒng)軟件和數(shù)據(jù)庫(kù)系統(tǒng)軟件:
(1)系統(tǒng)軟件應(yīng)使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性和健壯性,并報(bào)上一級(jí)主管部門備案。
(2)系統(tǒng)軟件必須具備身份驗(yàn)證功能、訪問(wèn)控制功能、故障恢復(fù)功能、安全保護(hù)功能、安全審計(jì)功能、分權(quán)制約的權(quán)限控制功能及加密功能。
2.應(yīng)用軟件指各業(yè)務(wù)管理信息、系統(tǒng)、決策支持系統(tǒng)、電子商務(wù)系統(tǒng)、辦公自動(dòng)化系統(tǒng)及其他軟件應(yīng)用系統(tǒng)等,應(yīng)用軟件系統(tǒng)必須滿足軟件規(guī)范的有關(guān)要求。
第十一條 各級(jí)信息中心、部門在軟件系統(tǒng)的安全管理中的作為:
1.系統(tǒng)運(yùn)行前嚴(yán)格審查實(shí)施計(jì)劃的安全性,審查實(shí)施計(jì)劃流程是否符合整體安全策略,是否制訂相應(yīng)應(yīng)急措施等;
2.檢查系統(tǒng)運(yùn)行過(guò)程中相關(guān)部門安全管理規(guī)定的執(zhí)行情況;
3.系統(tǒng)運(yùn)行結(jié)束后,組織對(duì)照實(shí)施計(jì)劃評(píng)價(jià)實(shí)施效果,對(duì)整體安全體系的影響進(jìn)行相應(yīng)評(píng)估。
4.由相關(guān)技術(shù)部門提供系統(tǒng)運(yùn)行的安全報(bào)告。
5.當(dāng)系統(tǒng)調(diào)試完畢,應(yīng)建立系統(tǒng)維護(hù)檔案。如果系統(tǒng)出現(xiàn)變更,應(yīng)該重新對(duì)該系統(tǒng)作安全評(píng)估,調(diào)整安全配置,并更新相應(yīng)的系統(tǒng)檔案,必要的時(shí)候修正整體的安全策略。
第十二條 環(huán)境安全
1.機(jī)房建設(shè)必須符合國(guó)家行業(yè)建設(shè)標(biāo)準(zhǔn)和規(guī)范。
2.建立并嚴(yán)格執(zhí)行機(jī)房管理制度,無(wú)關(guān)人員未經(jīng)安全責(zé)任人批準(zhǔn)嚴(yán)禁進(jìn)入機(jī)房。依據(jù)有關(guān)機(jī)房管理辦法的要求,各級(jí)安全管理部門對(duì)其機(jī)房環(huán)境、機(jī)房進(jìn)出、機(jī)房設(shè)施、機(jī)房物品的管理定期進(jìn)行安全檢查。
3.機(jī)房工作人員必須嚴(yán)格遵守各項(xiàng)操作規(guī)程,定期檢查安全保障設(shè)備,確保系統(tǒng)安全運(yùn)行及設(shè)備的安全。
4.對(duì)主機(jī)房進(jìn)行開(kāi)機(jī)、關(guān)機(jī)等日常的操作,建立操作程序,并建立完整的設(shè)備運(yùn)行日志、操作記錄及其它與安全有關(guān)的資料。
第十三條 硬件設(shè)備安全
1.對(duì)主要的信息財(cái)產(chǎn)按安全等級(jí)進(jìn)行適當(dāng)?shù)姆诸惡蜆?biāo)志,并采取相應(yīng)的安全保護(hù)措施,實(shí)行安全等級(jí)保護(hù)。對(duì)于處理與敏感、有價(jià)值或重要的組織財(cái)產(chǎn)相關(guān)的系統(tǒng)應(yīng)基于安全需求和風(fēng)險(xiǎn)評(píng)估進(jìn)行附加的控制。
2.對(duì)系統(tǒng)的相關(guān)計(jì)算機(jī)和數(shù)據(jù)通信設(shè)備及其連接關(guān)系,要編制與實(shí)際相符的拓?fù)鋱D,并歸檔保存。
3.業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)的關(guān)鍵設(shè)備應(yīng)有備份策略。對(duì)業(yè)務(wù)系統(tǒng)設(shè)備和通信線路進(jìn)行定期的檢測(cè)和維護(hù),確保隨時(shí)處于可用狀態(tài)。
4.已開(kāi)通運(yùn)行的衛(wèi)星通信端站,未經(jīng)上級(jí)管理部門批準(zhǔn),不得關(guān)機(jī),不得進(jìn)行中斷性測(cè)試,嚴(yán)禁擅自改變?cè)O(shè)備參數(shù)。
5.對(duì)路由器、交換機(jī)等通訊設(shè)備必須采取嚴(yán)格的管理措施,設(shè)專人管理,未經(jīng)批準(zhǔn)不得隨意移動(dòng)和接入。
6.對(duì)信息系統(tǒng)的計(jì)算機(jī)實(shí)體資源和定位狀況要進(jìn)行逐項(xiàng)編號(hào)登記和建檔,未經(jīng)批準(zhǔn)不得隨意改變。
7.定期對(duì)硬件設(shè)備進(jìn)行專業(yè)維護(hù)保養(yǎng),如有故障,應(yīng)組織專業(yè)人員進(jìn)行處理。
8.應(yīng)確定用戶對(duì)無(wú)人值守的設(shè)備進(jìn)行適當(dāng)?shù)谋Wo(hù)。安裝在用戶區(qū)域的設(shè)備,如工作站或文件服務(wù)器,需要特別的保護(hù),以防在無(wú)人看守時(shí)遭受未授權(quán)的訪問(wèn)。
第十四條 軟件安全
1.應(yīng)用軟件應(yīng)根據(jù)崗位情況、人員配置等情況進(jìn)行不同級(jí)別的權(quán)限控制;
2.應(yīng)用軟件本身必須具備操作日志和管理日志功能,以利于事后跟蹤查詢?nèi)藛T使用情況;
3.軟件使用人員應(yīng)經(jīng)過(guò)適當(dāng)?shù)牟僮髋嘤?xùn)和安全教育;
4.建立應(yīng)用軟件文檔管理制度、版本管理制度及軟件分發(fā)制度,防止軟件的盜用、誤用、流失及越權(quán)使用;
5.煤礦各部門必須根據(jù)信息中心統(tǒng)一部署,安裝防病毒、網(wǎng)絡(luò)入侵檢測(cè)軟件等監(jiān)測(cè)、檢查類安全產(chǎn)品。
第十五條 系統(tǒng)操作與運(yùn)行安全
1.各部門必須按照有關(guān)操作管理的要求,規(guī)范操作流程:進(jìn)行訪問(wèn)控制,采取嚴(yán)密的安全措施防止無(wú)關(guān)用戶進(jìn)入系統(tǒng),確保應(yīng)用系統(tǒng)的安全、穩(wěn)定、持續(xù)運(yùn)行。
2.企業(yè)內(nèi)部所有的機(jī)器應(yīng)該提供口令保護(hù)功能;用戶在設(shè)置和使用口令時(shí),應(yīng)遵循好的安全習(xí)慣和口令管理的要求。操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。嚴(yán)禁操作人員泄露本人的操作口令。
3.數(shù)據(jù)庫(kù)管理系統(tǒng)和關(guān)鍵網(wǎng)絡(luò)設(shè)備(如路由器、防火墻等)的口令必須由專人掌管,并要求定期更換。按分級(jí)管理、共同負(fù)責(zé)的原則,由不同人員掌管服務(wù)器操作系統(tǒng)口令、數(shù)據(jù)庫(kù)管理系統(tǒng)口令和網(wǎng)絡(luò)管理口令。如果用戶需要訪問(wèn)多種服務(wù)或平臺(tái),需要多個(gè)口令,應(yīng)建議他們使用單一的有質(zhì)量的口令,并對(duì)儲(chǔ)存口令提供合理的保護(hù)。
4.嚴(yán)格按崗位職責(zé)設(shè)置各崗位操作權(quán)限,各類操作系統(tǒng)的系統(tǒng)操作權(quán)限設(shè)置應(yīng)經(jīng)信息部門負(fù)責(zé)人批準(zhǔn)并備案。重要崗位的登錄過(guò)程應(yīng)增加必要的限制措施。敏感信息、訪問(wèn)必須通過(guò)身份授權(quán)認(rèn)證。
5.在正常的系統(tǒng)運(yùn)行中,所有對(duì)業(yè)務(wù)系統(tǒng)的實(shí)質(zhì)性操作必須由操作員按權(quán)限控制要求執(zhí)行,其他人員不得直接對(duì)系統(tǒng)或應(yīng)用進(jìn)行實(shí)質(zhì)性操作。
第十六條 操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)安全管理
1.系統(tǒng)選用:煤礦系統(tǒng)工程所選用的操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)必須具備與其用途相適應(yīng)的安全性能;
2.口令使用管理:要嚴(yán)格加強(qiáng)口令保密制度的執(zhí)行,杜絕使用公開(kāi)或缺省的口令和用戶名稱,對(duì)關(guān)鍵用戶的口令要采用雙人監(jiān)護(hù)、異地保存等方式進(jìn)行管理,嚴(yán)防個(gè)人獨(dú)自以關(guān)鍵用戶進(jìn)入系統(tǒng);
3.系統(tǒng)運(yùn)行監(jiān)控管理:要加強(qiáng)系統(tǒng)日常的巡查,及時(shí)監(jiān)控用戶使用系統(tǒng)資源情況,對(duì)陌生用戶要及時(shí)查清來(lái)源,并加以相應(yīng)處理,對(duì)越權(quán)用戶要查明越權(quán)原因,并根據(jù)實(shí)際情況限制其使用權(quán)限;
4.系統(tǒng)備份管理:及時(shí)做好系統(tǒng)動(dòng)、靜態(tài)數(shù)據(jù)的備份工作,以備系統(tǒng)出現(xiàn)意想不到的故障。
第十七條 計(jì)算機(jī)病毒防范
必須建立計(jì)算機(jī)病毒防范制度,系統(tǒng)管理員應(yīng)有較強(qiáng)的病毒防范意識(shí),定期進(jìn)行病毒檢測(cè),及時(shí)更新軟件版本和漏洞補(bǔ)丁,發(fā)現(xiàn)問(wèn)題及時(shí)解決。具體措施如下:
1.要求所有工作站全部安裝防病毒軟件;
2.為防止原始設(shè)備計(jì)算機(jī)病毒的侵害對(duì)新購(gòu)進(jìn)的計(jì)算機(jī)及設(shè)備,要組織專業(yè)人員檢查后方可安裝運(yùn)行;
3.軟盤、光盤等移動(dòng)存儲(chǔ)媒體,以及外來(lái)的軟件等,要先進(jìn)行計(jì)算機(jī)病毒檢查,確認(rèn)無(wú)計(jì)算機(jī)病毒后才可以使用;嚴(yán)禁使用未經(jīng)清查的、來(lái)歷不明的軟盤、光盤等;
4.重要計(jì)算機(jī)要定期進(jìn)行計(jì)算機(jī)病毒檢查,系統(tǒng)中的程序要定期進(jìn)行比較測(cè)試和分析;
5.在接入internet 網(wǎng)時(shí),嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時(shí),不隨意打開(kāi)郵件附件;
6.關(guān)鍵服務(wù)器要盡量做到專機(jī)專用,特別是具有讀寫(xiě)權(quán)限、身份確認(rèn)功能的認(rèn)證服務(wù)器一定要專用;對(duì)共享的網(wǎng)絡(luò)文件服務(wù)器,應(yīng)特別加以維護(hù),控制讀寫(xiě)權(quán)限,盡量不在服務(wù)器上運(yùn)行無(wú)關(guān)軟件程序;
7.系統(tǒng)的重要數(shù)據(jù)資源要采取措施加以保護(hù);
8.跟蹤計(jì)算機(jī)病毒發(fā)展的最新動(dòng)態(tài),及時(shí)了解計(jì)算機(jī)病毒,特別是有嚴(yán)重破壞力的計(jì)算機(jī)病毒的爆發(fā)日期或爆發(fā)條件,及時(shí)通知各部門進(jìn)行防范;
9.隨時(shí)注意計(jì)算機(jī)的各種異?,F(xiàn)象,一旦發(fā)現(xiàn),應(yīng)立即用查毒軟件仔細(xì)檢查;
10.經(jīng)常更新與升級(jí)防殺計(jì)算機(jī)病毒軟件的版本;
11.對(duì)重點(diǎn)崗位的計(jì)算機(jī)要定點(diǎn)、定時(shí)、定人作查毒殺毒巡檢;
12.當(dāng)出現(xiàn)計(jì)算機(jī)病毒傳染跡象時(shí),立即隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并進(jìn)行處理,不應(yīng)帶“毒”繼續(xù)運(yùn)行,并同時(shí)上報(bào)信息中心,由信息中心派人處理。
13.接受省經(jīng)濟(jì)信息中心采用定期常規(guī)檢查與特別日期專項(xiàng)檢查、集中檢查與分散檢查相結(jié)合方式,對(duì)計(jì)算機(jī)病毒防范管理制度的實(shí)施情況進(jìn)行檢查。
第十八條 網(wǎng)絡(luò)安全
1.新建網(wǎng)絡(luò)、網(wǎng)絡(luò)改造、網(wǎng)絡(luò)變更或新系統(tǒng)在投入使用前,必須按照規(guī)范的規(guī)定制訂相對(duì)應(yīng)的網(wǎng)絡(luò)安全防范措施,并對(duì)新建網(wǎng)絡(luò)或改造后網(wǎng)絡(luò)實(shí)施安全檢驗(yàn),未經(jīng)檢驗(yàn)的新建網(wǎng)絡(luò)或改造后網(wǎng)絡(luò)不允許投入使用。
2.為了保證全省行業(yè)網(wǎng)絡(luò)的安全,全省行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)要嚴(yán)格控制internet 出口數(shù)量,各單位和個(gè)人不得擅自利用行業(yè)網(wǎng)絡(luò)聯(lián)入internet 。市局公司可以根據(jù)需要建設(shè)internet 出口,但必須符合以下要求:3.4.5點(diǎn)
3.internet出口必須實(shí)行與行業(yè)內(nèi)聯(lián)網(wǎng)的邏輯隔離,其安全方案由省局信息中心統(tǒng)一制定和審批;
4.有internet出口的單位必須采取嚴(yán)格的安全保護(hù)措施,至少配置放火墻和入侵檢測(cè)措施,對(duì)internet 提供公共服務(wù)的服務(wù)器(如web 服務(wù)等)應(yīng)采取與行業(yè)內(nèi)聯(lián)網(wǎng)邏輯隔離的設(shè)置,不得允許來(lái)自internet 的用戶訪問(wèn)行業(yè)網(wǎng)絡(luò);
5.不得采用一臺(tái)路由器同時(shí)與internet 和行業(yè)內(nèi)聯(lián)網(wǎng)進(jìn)行互聯(lián)。
6.禁止建立面向行業(yè)外的電子公告系統(tǒng);建立面向行業(yè)內(nèi)的電子公告系統(tǒng),須報(bào)省局信息中心批準(zhǔn)和備案,并建立用戶登一記和信息、管理制度;
7.禁止聯(lián)入行業(yè)網(wǎng)絡(luò)的計(jì)算機(jī)通過(guò)調(diào)制解調(diào)器撥號(hào)等方式登錄到其他網(wǎng)絡(luò),如業(yè)務(wù)確實(shí)需要,需經(jīng)同級(jí)保密委員會(huì)及信息、網(wǎng)絡(luò)主管部門批準(zhǔn)。
8.存放和處理涉及國(guó)家秘密信息、的系統(tǒng)和網(wǎng)絡(luò)要與行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)和互聯(lián)網(wǎng)實(shí)行嚴(yán)格的物理隔離,涉密系統(tǒng)的建設(shè)要符合國(guó)家保密局頒布的相關(guān)標(biāo)準(zhǔn)和要求。
9.不得將行業(yè)網(wǎng)絡(luò)與其他網(wǎng)絡(luò)直接連通,行業(yè)網(wǎng)絡(luò)在與外部網(wǎng)絡(luò)進(jìn)行連接時(shí),在外聯(lián)網(wǎng)的交界處,必須提供相應(yīng)的安全保護(hù)措施,并制定嚴(yán)密的訪問(wèn)權(quán)限。
10.內(nèi)聯(lián)網(wǎng)地址和域名的規(guī)劃、分配、監(jiān)督和實(shí)施由省信息中心統(tǒng)一規(guī)劃、組織實(shí)施,各部門必須嚴(yán)格遵守,不得擅自變更,以確保行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的互聯(lián)互通
11.行業(yè)網(wǎng)絡(luò)應(yīng)該只開(kāi)放與業(yè)務(wù)相關(guān)的必要的服務(wù)端口。
12.建立衛(wèi)星設(shè)備管理制度、日常維護(hù)制度、技術(shù)資料管理制度等,加強(qiáng)衛(wèi)星通信的監(jiān)管,防止垃圾信息上衛(wèi)星通信網(wǎng),保證衛(wèi)星通信網(wǎng)的安全穩(wěn)定運(yùn)行。
13.其它未進(jìn)行詳細(xì)規(guī)定的網(wǎng)絡(luò)安全管理詳見(jiàn)《 網(wǎng)絡(luò)管理》 一章。
第十九條 人員安全管理
1.全省行業(yè)信息安全技術(shù)人員應(yīng)具備大專以上學(xué)歷,具有必備的計(jì)算機(jī)理論知識(shí)和相應(yīng)的專業(yè)技術(shù)水平、良好的職業(yè)道德和認(rèn)真負(fù)責(zé)的服務(wù)意識(shí)。
2.計(jì)算機(jī)系統(tǒng)管理員必須熟悉、掌握本單位信息系統(tǒng)的資源配置,運(yùn)行狀況,并建立詳細(xì)檔案。
3.關(guān)鍵技術(shù)崗位應(yīng)進(jìn)行嚴(yán)格審查并保持人員相對(duì)穩(wěn)定,離崗時(shí)必須嚴(yán)格辦理離崗手續(xù),明確其離崗后的保密義務(wù),退還全部技術(shù)資料并立即更換信息系統(tǒng)的操作口令。
4.加強(qiáng)對(duì)信息安全技術(shù)人員進(jìn)行業(yè)務(wù)培訓(xùn)和技術(shù)培訓(xùn),實(shí)行持證上崗制,不合格或未參加培訓(xùn)者不得上崗。
5.加強(qiáng)對(duì)信息系統(tǒng)使用人員進(jìn)行系統(tǒng)安全教育,提高使用人員有關(guān)信息系統(tǒng)安全管理法律、法規(guī)意識(shí)和應(yīng)用水平。
第二十條 安全責(zé)任管理
1.行業(yè)網(wǎng)絡(luò)的上網(wǎng)單位要保證網(wǎng)絡(luò)運(yùn)行安全、可靠,做到實(shí)體安全、運(yùn)行安全、數(shù)據(jù)安全和管理安全。各部門必須遵守其他相關(guān)法律法規(guī)的規(guī)定,計(jì)算機(jī)網(wǎng)絡(luò)和信息安全系統(tǒng)的建設(shè)必須符合安全要求,自覺(jué)維護(hù)國(guó)家的安全和穩(wěn)定,自覺(jué)保守國(guó)家、行業(yè)和單位的秘密。
2.各部門應(yīng)建立安全責(zé)任制度, 指定安全管理部門和配備必要的安全管理和技術(shù)人員,相應(yīng)管理和維護(hù)人員必須對(duì)本人接辦的各項(xiàng)事務(wù)的處理過(guò)程負(fù)責(zé),確保行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)和信息、系統(tǒng)的安全運(yùn)行。
3.各類人員必須承擔(dān)相應(yīng)信息系統(tǒng)安全管理責(zé)任,并嚴(yán)格遵守有關(guān)規(guī)定,自覺(jué)維護(hù)遼寧煙草信息系統(tǒng)安全。
4.根據(jù)國(guó)家保密法規(guī),建立健全信息、發(fā)布與上網(wǎng)信息、保密審批制度,審查工作由同級(jí)保密工作機(jī)構(gòu)或業(yè)務(wù)工作機(jī)構(gòu)根據(jù)有關(guān)專門規(guī)定負(fù)責(zé)執(zhí)行。禁止絕密級(jí)的信息上網(wǎng)傳輸,屬國(guó)家秘密的信息、上網(wǎng),需經(jīng)同級(jí)保密委員會(huì)同意,并不得傳輸?shù)叫袠I(yè)網(wǎng)絡(luò)之外,上網(wǎng)信息的保密管理堅(jiān)持“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”,的原則。
5.違規(guī)處罰:對(duì)于違反本規(guī)定的單位和個(gè)人,情節(jié)較輕者給予警告,并做出書(shū)面檢查;情節(jié)嚴(yán)重的,將給予停止聯(lián)網(wǎng)、限期整改的處罰,并追究主要領(lǐng)導(dǎo)的責(zé)任;構(gòu)成犯罪的,交由司法機(jī)關(guān)依法追究刑事責(zé)任。
第11篇 信息化安全管理制度
信息化安全管理包括機(jī)房管理和服務(wù)器管理兩部分。機(jī)房、服務(wù)器的日常維護(hù)、操作都應(yīng)有專門的信息管理人員負(fù)責(zé),未經(jīng)信息部門許可其他人員不得對(duì)隨意進(jìn)出機(jī)房、操作服務(wù)器。機(jī)房管理人員負(fù)責(zé)機(jī)房的日常檢修、事故排查;
服務(wù)器管理員負(fù)責(zé)服務(wù)器的安裝調(diào)試、例行維護(hù)、日常檢查等工作。
炎炎夏日,尤其注意機(jī)房?jī)?nèi)線路排查,做好防火工作,服務(wù)器數(shù)據(jù)備份和系統(tǒng)備份。
一、機(jī)房安全管理
1.1 機(jī)房嚴(yán)格執(zhí)行門禁制度,未經(jīng)信息部門允許,任何人不得擅自進(jìn)入;
1.2 機(jī)房?jī)?nèi)禁止堆放雜物,保證設(shè)備和辦公桌面清潔、衛(wèi)生、整齊;
1.3 機(jī)房?jī)?nèi)禁止存放易燃易爆品;設(shè)備設(shè)施周圍及上方不得堆放物品,特別是液體物品;
1.4 機(jī)房?jī)?nèi)電氣設(shè)備、供電線路必須由專職電工按規(guī)范安裝;
1.5 機(jī)房?jī)?nèi)禁止亂拉臨時(shí)電源線;
1.6 機(jī)房?jī)?nèi)的各類保險(xiǎn)絲必須使用符合規(guī)定的保險(xiǎn)絲,嚴(yán)禁使用銅、鐵、鋁線代替;
1.7 長(zhǎng)期使用的電器設(shè)備應(yīng)對(duì)其發(fā)熱情況進(jìn)行檢查,避免發(fā)生火災(zāi);
1.8 嚴(yán)格明火管理。明火作業(yè)必須有相關(guān)部門批準(zhǔn)、核發(fā)“動(dòng)火證”后方可施做;
1.9 規(guī)范配備滅火器材,定期進(jìn)行消防報(bào)警設(shè)施試驗(yàn),嚴(yán)禁使用其他物品將煙感包裹,禁止吸煙;
1.10 禁止攜帶食品進(jìn)入機(jī)房,并定期滅鼠;
1.11 機(jī)房?jī)?nèi)溫度和濕度嚴(yán)格控制在:溫度:18-25℃,相對(duì)濕度:60%—80%;
1.12 機(jī)房值班人員要堅(jiān)守崗位,早進(jìn)入、晚離開(kāi)時(shí)要檢查設(shè)備情況,上班時(shí)密切監(jiān)視網(wǎng)絡(luò)的工作情況,防止黑客襲擊,做好每天的數(shù)據(jù)備份,不得無(wú)故脫離崗位。下班時(shí),要做好交接班記錄,要對(duì)所有計(jì)算機(jī)的電源進(jìn)行細(xì)致的檢查,該關(guān)的要切斷電源,離開(kāi)時(shí)察看燈、門、窗、鎖是否關(guān)閉好。雙休日、節(jié)假日,要有專人值班,檢查網(wǎng)絡(luò)運(yùn)行情況,如發(fā)現(xiàn)問(wèn)題應(yīng)及時(shí)解決,并做好記錄處理,解決不了的要及時(shí)報(bào)告;
1.13 不得隨意合閘拉閘,不得同意不得擅自對(duì)程控交換機(jī)、核心交換機(jī)、路由器、服務(wù)器等設(shè)備設(shè)施進(jìn)行停、斷電;
1.14 員工負(fù)責(zé)設(shè)備設(shè)施性能測(cè)試,及時(shí)排除故障,下班前必須做全面檢查,不留安全隱患;
1.15 機(jī)房?jī)?nèi)所有設(shè)備設(shè)施維護(hù)工作必須在計(jì)劃內(nèi)完成;計(jì)劃外操作必須得到同意;
1.16 不得利用職務(wù)之便撥打與工作無(wú)關(guān)的外線電話;
1.17 未經(jīng)批準(zhǔn),不得擅自關(guān)閉、重啟各系統(tǒng)服務(wù)器、接口機(jī);
1.18 未經(jīng)批準(zhǔn),不得隨意開(kāi)關(guān)外線;
1.19 如遇緊急情況和突發(fā)事件必須在第一時(shí)間內(nèi)通知主管人員;
二、服務(wù)器安全管理
1.1 物理環(huán)境要求
1.1.1 服務(wù)器須放置在機(jī)房或具備服務(wù)器運(yùn)行相關(guān)條件的空間內(nèi)。
1.1.2 系統(tǒng)管理員應(yīng)在每季度末對(duì)服務(wù)器進(jìn)行一次硬件檢測(cè)和除塵工作,并填寫(xiě)《服務(wù)器硬件檢測(cè)記錄單》(附錄a)。
1.2 軟件環(huán)境要求
1.2.1 無(wú)特殊情況,服務(wù)器要關(guān)閉網(wǎng)絡(luò)文件與打印服務(wù)、qos、終端服務(wù)、授權(quán)服務(wù)、site server ils服務(wù)、消息隊(duì)列服務(wù)(msmq)、遠(yuǎn)程存儲(chǔ)、證書(shū)服務(wù)等其他暫時(shí)不用的服務(wù)。
1.2.2 服務(wù)器操作系統(tǒng)需設(shè)置安全策略,策略設(shè)定后要進(jìn)行有效性檢查,確保有效執(zhí)行。
1.2.3 服務(wù)器應(yīng)禁用匿名/默認(rèn)賬戶或嚴(yán)格限制訪問(wèn)權(quán)限。
1.2.4 為了保證該服務(wù)器的運(yùn)行效能和安全,除了安裝解壓縮、殺毒軟件等必要的應(yīng)用軟件外,一般不安裝其他非必要的軟件,包括office等。
1.2.5 服務(wù)器上至少要設(shè)置兩個(gè)以上(含兩個(gè))的邏輯卷。
1.2.6 服務(wù)器嚴(yán)禁安裝游戲、聊天工具等與系統(tǒng)運(yùn)行無(wú)關(guān)的程序及文件。
1.3 服務(wù)器開(kāi)關(guān)機(jī)
1.3.1 各單位系統(tǒng)管理員負(fù)責(zé)服務(wù)器的開(kāi)關(guān)機(jī)操作,操作完成后填寫(xiě)《服務(wù)器開(kāi)關(guān)機(jī)記錄表》(附錄b)。
1.3.2 除安裝調(diào)試或者例行維護(hù)外,服務(wù)器不得頻繁開(kāi)關(guān)機(jī)。服務(wù)器維護(hù)應(yīng)安排在非工作時(shí)間段進(jìn)行。
1.3.3 服務(wù)器在出現(xiàn)嚴(yán)重故障非重起不能解決時(shí),系統(tǒng)管理員應(yīng)及時(shí)通知服務(wù)器用戶,在用戶保存完正在操作的數(shù)據(jù)后方可中斷數(shù)據(jù)庫(kù)連接并進(jìn)行重起操作。
1.4 日志管理
1.4.1 系統(tǒng)管理員應(yīng)在每周末檢查服務(wù)器的“事務(wù)日志”,發(fā)現(xiàn)有“嚴(yán)重錯(cuò)誤”的,必須立即檢查并排除故障,服務(wù)器所有日志在得到“事務(wù)已經(jīng)滿”提示的情況下,必須立即備份到制定目錄下,事務(wù)日志備份完畢應(yīng)立即清空。
1.4.2 服務(wù)器日志至少保留半年,只允許授權(quán)用戶訪問(wèn),且不能進(jìn)行修改。
1.5 磁盤檢查
1.5.1 系統(tǒng)管理員應(yīng)在每周末檢查服務(wù)器的磁盤情況,如果發(fā)現(xiàn)磁盤的使用容量超過(guò)70%以上時(shí),應(yīng)及時(shí)刪除不必要的文件騰出磁盤空間,必要時(shí)申購(gòu)新的磁盤。
1.5.2 服務(wù)器外出維修時(shí)系統(tǒng)管理員必須刪除磁盤數(shù)據(jù)。
1.5.3 系統(tǒng)管理員在每月末對(duì)服務(wù)器進(jìn)行磁盤碎片整理工作。
1.6 病毒和補(bǔ)丁管理
1.6.1 為保障服務(wù)器性能,工作時(shí)間段內(nèi)一般不進(jìn)行查殺病毒和安裝補(bǔ)丁的操作。
1.6.2 每日22:00設(shè)置服務(wù)器自行查殺病毒。
1.6.3 服務(wù)器殺毒軟件的病毒庫(kù)應(yīng)設(shè)置為自動(dòng)更新。
1.6.4 在得知有重大病毒流行時(shí)應(yīng)立即確認(rèn)病毒庫(kù)是否為最新且是否有效防護(hù),如果病毒庫(kù)不能有效防護(hù)應(yīng)下載相關(guān)專殺工具或進(jìn)行相關(guān)技術(shù)處理。
1.6.5 系統(tǒng)管理員應(yīng)在每月末登陸操作系統(tǒng)廠商網(wǎng)站查看是否有最新的更新通知,在得知有最新的安全漏洞時(shí),應(yīng)下載經(jīng)測(cè)試后在非工作時(shí)間段內(nèi)安裝補(bǔ)丁。對(duì)于重大的安全漏洞應(yīng)第一時(shí)間進(jìn)行更新。
1.7 故障管理
1.7.1 服務(wù)器的故障包括:軟件故障,硬件故障,入侵與攻擊,其他不可預(yù)料的未知故障等。應(yīng)建立服務(wù)器故障記錄,當(dāng)出現(xiàn)服務(wù)器故障,系統(tǒng)管理員對(duì)故障現(xiàn)象及解決過(guò)程進(jìn)行詳細(xì)記錄,填寫(xiě)《服務(wù)器故障處理記錄單》(附錄c)
1.7.2 當(dāng)服務(wù)器出現(xiàn)硬件故障時(shí),系統(tǒng)管理員應(yīng)立即通知服務(wù)器廠商,并督促和配合廠商工作人員盡快維修或更換相關(guān)配件。
1.7.3 對(duì)于不能盡快處理的故障,系統(tǒng)管理員應(yīng)立即通過(guò)電話通知上級(jí)主管領(lǐng)導(dǎo),并保護(hù)好故障現(xiàn)場(chǎng)。
1.8 相關(guān)記錄文檔
1.8.1 《服務(wù)器硬件檢測(cè)記錄單》 保存期3年
1.8.2 《服務(wù)器開(kāi)關(guān)記錄表》 保存期3年
1.8.3 《服務(wù)器故障處理記錄單》 保存期3年
第12篇 某信息網(wǎng)絡(luò)安全管理制度怎么寫(xiě)
1.局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2. 計(jì)算機(jī)用戶加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計(jì)算機(jī)名、ip地址、帳號(hào)和使用權(quán)限,并記錄歸檔。
3. 入網(wǎng)用戶必須對(duì)所分配的帳號(hào)和密碼負(fù)責(zé),嚴(yán)格按要求做好密碼或口令的保密和更換工作,不得泄密。
登錄時(shí)必須使用自己的帳號(hào)。
口令長(zhǎng)度不得小于6位,必須是字母數(shù)字混合。
4.任何人不得未經(jīng)批準(zhǔn)擅自接入或更改計(jì)算機(jī)名、地址、帳號(hào)和使用權(quán)限。
業(yè)務(wù)系統(tǒng)崗位變動(dòng)時(shí),應(yīng)及時(shí)重新設(shè)置該崗帳號(hào)和工作口令。
5.凡需聯(lián)接互聯(lián)網(wǎng)的用戶,必需填寫(xiě)《計(jì)算機(jī)入網(wǎng)申請(qǐng)表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門負(fù)責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶應(yīng)妥善保管其計(jì)算機(jī)所分配帳號(hào)和密碼,并對(duì)其安全負(fù)責(zé)。
不得利用互聯(lián)網(wǎng)做任何與其工作無(wú)關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
6. 入網(wǎng)計(jì)算機(jī)必須有防病毒和安全保密措施,確因工作需要與外單位通過(guò)各種存儲(chǔ)媒體及網(wǎng)絡(luò)通訊等方式進(jìn)行數(shù)據(jù)交換,必須進(jìn)行病毒檢查。
因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時(shí)應(yīng)追究其所在部門負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任。
7. 所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢(shì)防病毒系統(tǒng),并定期升級(jí)病毒碼及殺毒引擎,按時(shí)查殺病毒。
未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時(shí)向信息中心匯報(bào),由系統(tǒng)管理員統(tǒng)一清除病毒。
8. 入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡(luò)安全的活動(dòng):
(1)未經(jīng)允許,對(duì)公司網(wǎng)絡(luò)及其功能進(jìn)行刪除、修改或增加;
(2)未經(jīng)允許,對(duì)公司網(wǎng)絡(luò)中存儲(chǔ)、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加;
(3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得擅自拷貝提供給外單位或個(gè)人,如因非法拷貝而引起的問(wèn)題,由拷貝人承擔(dān)全部責(zé)任。
9.入網(wǎng)用戶必須遵守國(guó)家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
10.用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。