第1篇 安全管理信息系統(tǒng)運行管理辦法
第一章 總則
第一條 為加強(qiáng)中心安全管理信息系統(tǒng)(以下簡稱系統(tǒng))運行管理,確保系統(tǒng)穩(wěn)定高效運行,根據(jù)神東煤炭集團(tuán)安全風(fēng)險預(yù)控管理體系運行要求,制定本辦法。
第二條 本辦法適用于中心業(yè)務(wù)部門(以下簡稱部門)和本質(zhì)安全管理體系實施單位(以下簡稱單位)。
第三條 本辦法中的網(wǎng)絡(luò)包含服務(wù)器及軟件;基礎(chǔ)數(shù)據(jù)包括單位、部門及職員信息、考核評分標(biāo)準(zhǔn)、危險源及管控標(biāo)準(zhǔn)、不安全行為認(rèn)定標(biāo)準(zhǔn)、承包商信息;應(yīng)用數(shù)據(jù)指系統(tǒng)運行中錄入的業(yè)務(wù)數(shù)據(jù)。
第二章 系統(tǒng)管理
第四條 基礎(chǔ)數(shù)據(jù)管理及維護(hù)
中心安管部負(fù)責(zé)基礎(chǔ)數(shù)據(jù)管理及維護(hù),相關(guān)部門必須落實專人進(jìn)行管理,并嚴(yán)格履行下列職責(zé):
(一)負(fù)責(zé)組織各單位上報基礎(chǔ)數(shù)據(jù)修改意見的審核工作;
(二)負(fù)責(zé)數(shù)據(jù)庫基礎(chǔ)數(shù)據(jù)的監(jiān)視和優(yōu)化,并定期組織評估;
(三)負(fù)責(zé)對數(shù)據(jù)庫中基礎(chǔ)數(shù)據(jù)的變更操作;
(四)負(fù)責(zé)對新增數(shù)據(jù)的導(dǎo)入;
(五)對應(yīng)用單位反饋的相關(guān)問題和數(shù)據(jù)錯誤予以答復(fù)和更正。
第五條 系統(tǒng)運行管理模式
系統(tǒng)運行管理采取中心統(tǒng)一組織,各部門、單位分工負(fù)責(zé)的方式,中心在安管部設(shè)專職系統(tǒng)管理員,所有部門和單位設(shè)置系統(tǒng)管理員。中心系統(tǒng)管理員負(fù)責(zé)系統(tǒng)運行總體協(xié)調(diào),在業(yè)務(wù)上具有指導(dǎo)和監(jiān)督其他系統(tǒng)管理員的權(quán)利。
第六條 系統(tǒng)管理員崗位及任職條件
系統(tǒng)管理員崗位要列入本單位崗位設(shè)置,職員配備由各部門、單位自行確定,可兼職、兼崗,但必須具備下列條件:
(一)熟悉本質(zhì)安全管理體系及本安信息系統(tǒng);
(二)具備一定計算機(jī)應(yīng)用基礎(chǔ);
(三)能夠深入基層和生產(chǎn)一線。
第七條 系統(tǒng)管理員職責(zé)
(一)中心系統(tǒng)管理員
1.維護(hù)管理層用戶賬戶、密碼及權(quán)限;
2.解答管理層用戶在使用本系統(tǒng)時提出的操作問題;
3. 管理各單位、部門系統(tǒng)管理員的權(quán)限;
4. 及時發(fā)布升級程序;
5.收集整理系統(tǒng)軟件問題和故障并及時記錄,定期向安監(jiān)局反饋改進(jìn)意見;
6.負(fù)責(zé)對各單位、部門系統(tǒng)管理員的業(yè)務(wù)指導(dǎo),并解答其遇到的系統(tǒng)操作問題。
(二)單位(部門)系統(tǒng)管理員
1.負(fù)責(zé)本單位(部門)人員的系統(tǒng)應(yīng)用培訓(xùn);
2.負(fù)責(zé)本單位(部門)系統(tǒng)應(yīng)用人員賬戶、密碼管理及權(quán)限分配(權(quán)限分配詳見附件1);
3.負(fù)責(zé)本單位(部門)基礎(chǔ)數(shù)據(jù)的維護(hù),以及應(yīng)用數(shù)據(jù)真實性、規(guī)范性的監(jiān)督管理;
4.接受中心系統(tǒng)管理員的業(yè)務(wù)指導(dǎo),及時將系統(tǒng)問題和故障反饋中心系統(tǒng)管理員;
5.系統(tǒng)管理員變更時,負(fù)責(zé)對本單位(部門)繼任人員進(jìn)行相關(guān)知識的培訓(xùn)。
第三章 系統(tǒng)應(yīng)用
第八條 各單位(部門)都必須制定本單位(部門)系統(tǒng)運行管理辦法,明確分管領(lǐng)導(dǎo),落實管理責(zé)任,每年至少進(jìn)行一次修訂,并上報中心備案。
第九條 各單位(部門)員工都有瀏覽系統(tǒng)的權(quán)利,具有安全管理職責(zé)的員工均有錄入信息的義務(wù)和要求督促員工應(yīng)用系統(tǒng)的責(zé)任。
第十條 賬戶管理
系統(tǒng)設(shè)有獨立的用戶名和登錄密碼,非授權(quán)人員不得用他人密碼進(jìn)入系統(tǒng)。所有用戶要及時修改密碼,并妥善保管。所有用戶要對自己賬戶下錄入數(shù)據(jù)的真實性和規(guī)范性負(fù)責(zé)。
第十一條 應(yīng)用數(shù)據(jù)要求
(一)動態(tài)檢查中發(fā)現(xiàn)的隱患(問題)和人員不安全行為,通過登錄本人賬戶后錄入系統(tǒng)。對權(quán)限受限的區(qū)隊(車間)級管理人員,發(fā)現(xiàn)非本區(qū)隊(車間)存在的隱患(問題)和人員不安全行為,可向本單位安全管理部門報告、錄入,并予以說明。
(二)應(yīng)用數(shù)據(jù)要按照系統(tǒng)表單或格式要求完整填寫,信息真實、及時、規(guī)范、準(zhǔn)確。隱患(問題)和人員不安全行為描述要具體,對應(yīng)標(biāo)準(zhǔn)及危險源要準(zhǔn)確,錄入工作要在檢查后24小時內(nèi)完成。對現(xiàn)場發(fā)現(xiàn)的隱患(問題)、不安全行為無法對應(yīng)相應(yīng)標(biāo)準(zhǔn)時,可先行錄入,并按《安全管理信息系統(tǒng)運行規(guī)范》要求上報存在的問題。對發(fā)現(xiàn)的不安全行為當(dāng)事人信息未納入系統(tǒng)時,要及時反饋所在單位系統(tǒng)管理員進(jìn)行數(shù)據(jù)補充后進(jìn)行錄入。
(三)單位內(nèi)部審核必須按程序文件規(guī)定的程序和周期組織,信息要完整錄入系統(tǒng)。
第十二條 預(yù)警與消警信息管理
各級管理人員要及時關(guān)注和查看與本單位、本部門及崗位人員相關(guān)的信息,涉及與其相關(guān)的整改項時,要及時整改,整改后要及時反饋。
檢查人員對查出的限期整改隱患,要及時跟蹤復(fù)查,并對已完成整改的隱患進(jìn)行消警。本人因故不能及時完成復(fù)查工作時,可委托他人復(fù)查,但被委托人必須使用本人賬號進(jìn)行復(fù)查消警。
被檢查單位(車間、區(qū)隊)確因?qū)嶋H情況無法按期整改的,需在信息錄入后24小時內(nèi),聯(lián)系檢查人對整改期限進(jìn)行延長。
第十三條 基礎(chǔ)數(shù)據(jù)改進(jìn)
各部門、單位負(fù)責(zé)動態(tài)考核評分標(biāo)準(zhǔn)的改進(jìn),要將審核后的數(shù)據(jù)通過“增補考核標(biāo)準(zhǔn)意見”途徑上報。
各部門、單位負(fù)責(zé)人員不安全行為認(rèn)定標(biāo)準(zhǔn)的改進(jìn)以及危險源與動態(tài)考核評分標(biāo)準(zhǔn)的對應(yīng)關(guān)系確定。中心定期對各部門、單位通過“增補考核標(biāo)準(zhǔn)意見”上報的數(shù)據(jù)組織審核,并及時上報安監(jiān)局。
危險源辨識及風(fēng)險評估成果依據(jù)《神東煤炭集團(tuán)安全風(fēng)險管理辦法》,納入系統(tǒng)管理。
各單位要通過系統(tǒng),及時查看已通過安監(jiān)局審核并導(dǎo)入公司數(shù)據(jù)庫的考核評分標(biāo)準(zhǔn)、危險源及管控標(biāo)準(zhǔn),并將適用于本單位的數(shù)據(jù)選取到單位數(shù)據(jù)庫中,實時應(yīng)用。
第十四條 系統(tǒng)的改進(jìn)與升級
各單位(部門)應(yīng)將系統(tǒng)應(yīng)用過程中發(fā)現(xiàn)的問題以及改進(jìn)意見,通過“員工建議管理”途徑上報,由安監(jiān)局定期組織審核,并及時糾正系統(tǒng)錯誤或作為系統(tǒng)升級的依據(jù)。
第四章 罰則
第十五條 未按本辦法相關(guān)條款規(guī)定職責(zé)履行管理義務(wù)的,且造成系統(tǒng)不能正常運行的單位和部門,除按日常動態(tài)檢查和季度定期檢查進(jìn)行考核外,將視情節(jié)嚴(yán)重給予相應(yīng)處罰。
第十六條 系統(tǒng)應(yīng)用過程中,對存在下列情形之一的單位予以通報批評,并視情節(jié)處以500-2000元/次罰款:
(一)未嚴(yán)格執(zhí)行本單位的安全管理信息系統(tǒng)管理辦法;
(二)未設(shè)置系統(tǒng)管理員崗位,未明確人員和職責(zé);
(三)未履行本辦法中規(guī)定的管理職責(zé)。
第五章 附則
第十九條 本辦法解釋權(quán)歸神東煤炭集團(tuán)洗選中心。
第二十條 本辦法自公布之日起執(zhí)行,原《神東煤炭集團(tuán)洗選中心本質(zhì)安全管理信息系統(tǒng)運行管理辦法(試行)》同時廢止。
第2篇 信息系統(tǒng)運行維護(hù)安全管理規(guī)定
第一章 總則
第一條 為了確??偣拘畔⑾到y(tǒng)的安全、穩(wěn)定和可靠運行,充分發(fā)揮信息系統(tǒng)的作用,依據(jù)《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法 <>》,結(jié)合總公司實際,特制定本規(guī)定。
第二條 本規(guī)定所稱的信息系統(tǒng),是指由網(wǎng)絡(luò)傳輸介質(zhì)、網(wǎng)絡(luò)設(shè)備及服務(wù)器、計算機(jī)終端所構(gòu)成的,為正常業(yè)務(wù)提供應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。
第三條 信息系統(tǒng)安全管理實行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級管理和分級負(fù)責(zé)的原則。
第二章 管理機(jī)構(gòu)及職責(zé)
第四條 總公司辦公室是公司信息系統(tǒng)運行維護(hù)和安全管理的主管部門,其安全管理職責(zé)是:
(一)負(fù)責(zé)總公司機(jī)關(guān)內(nèi)互聯(lián)網(wǎng)的運行管理,保證與城建局、各所屬單位網(wǎng)絡(luò)連接的暢通;
(二)負(fù)責(zé)總公司機(jī)關(guān)局域網(wǎng)的運行維護(hù)管理;
(三)落實安全技術(shù)措施,保障總公司信息系統(tǒng)的運行安全和信息安全;
(四)指導(dǎo)、協(xié)調(diào)所屬單位局域網(wǎng)系統(tǒng)的安全運行管理。
第五條 總公司各所屬單位信息員負(fù)責(zé)本單位局域網(wǎng)的運行維護(hù)和安全管理,服從總公司辦公室的指導(dǎo)和管理。其安全管理職責(zé)是:
(一)負(fù)責(zé)廣域網(wǎng)本單位節(jié)點、本單位局域網(wǎng)的運行維護(hù)和安全管理,保證與總公司網(wǎng)絡(luò)連接的暢通;
(二)負(fù)責(zé)本單位人員的信息安全教育和培訓(xùn),建立健全安全管理制度;
(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運行、管理和維護(hù)工作。
第三章 網(wǎng)絡(luò)接入及ip地址管理
第六條 需要接入總公司網(wǎng)絡(luò)的所屬單位應(yīng)向總公司辦公室提交申請,經(jīng)審批同意后方可接入。
第七條 總公司機(jī)關(guān)內(nèi)部局域網(wǎng)的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請、補充、更換均需辦理相關(guān)手續(xù)。
第八條 申請與使用ip地址,應(yīng)與登記的聯(lián)網(wǎng)計算機(jī)網(wǎng)卡的以太網(wǎng)地址(mac地址,即硬件地址)捆綁,以保證一個ip地址只對應(yīng)一個網(wǎng)卡地址。
第九條 入網(wǎng)單位和個人應(yīng)嚴(yán)格使用由總公司辦公室及本單位網(wǎng)絡(luò)管理員分配的ip地址和指定的網(wǎng)關(guān)和掩碼。嚴(yán)禁盜用他人ip地址或私自設(shè)置ip地址??偣巨k公室有權(quán)切斷私自設(shè)置的ip地址入網(wǎng),以保證總公司內(nèi)部局域網(wǎng)的正常運行。
第四章 安全運行管理
第十條 總公司機(jī)關(guān)和各所屬單位均應(yīng)指定專人擔(dān)任信息系統(tǒng)管理員,負(fù)責(zé)信息系統(tǒng)的日常運行維護(hù)、故障處理及性能調(diào)優(yōu)工作。
第十一條 建立電子設(shè)備運行檔案,對所發(fā)生的故障、處理過程和結(jié)果等要做好詳細(xì)的記錄。關(guān)鍵設(shè)備應(yīng)有備品備件,并進(jìn)行定期的檢測和維護(hù),確保隨時處于可用狀態(tài)。
第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據(jù)庫)必須使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗證、訪問控制、故障恢復(fù)、安全保護(hù)、安全審計、分權(quán)制約等功能。
第十三條 對會影響到全公司的硬件設(shè)備或軟件的更改、調(diào)試等操作應(yīng)預(yù)先制定具體實施方案,必要時準(zhǔn)備好后備配件和應(yīng)急措施。
第十四條 數(shù)據(jù)庫管理系統(tǒng)和關(guān)鍵網(wǎng)絡(luò)設(shè)備(如服務(wù)器、防火墻、交換機(jī)等)的口令必須使用強(qiáng)口令,由專人掌管,定期更換。
第十五條 業(yè)務(wù)信息系統(tǒng)應(yīng)嚴(yán)格控制操作權(quán)限,原則上采用專人專用的用戶名及密碼登錄;對數(shù)據(jù)庫的維護(hù)不允許通過外網(wǎng)遠(yuǎn)程登錄進(jìn)行。
第十六條 接入總公司信息系統(tǒng)的所有服務(wù)器和計算機(jī)均應(yīng)采用國家許可的正版防病毒軟件并及時更新軟件版本,發(fā)現(xiàn)問題及時解決。具體措施如下:
(一)所有計算機(jī)全部安裝和使用網(wǎng)絡(luò)版防毒軟件,未經(jīng)許可,不得隨意禁用或卸載,并設(shè)置好定期升級和殺毒的安全策略;
(二)對新購進(jìn)的、修復(fù)的或重新啟用的計算機(jī)設(shè)備,必須預(yù)先進(jìn)行計算機(jī)病毒檢查后方可安裝運行;
(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲介質(zhì)及經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù)在使用前應(yīng)進(jìn)行病毒檢測,如工作需要使用共享目錄,必須做好有關(guān)防范措施;
(四)在接入internet網(wǎng)時,嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時,不隨意打開附件;
(五)當(dāng)出現(xiàn)計算機(jī)病毒傳染跡象時,立即拔掉網(wǎng)線,隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并進(jìn)行處理,不應(yīng)帶“毒”繼續(xù)運行。
第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴(yán)重的網(wǎng)絡(luò)中斷故障,應(yīng)按規(guī)定進(jìn)行先期處置,同時報總公司辦公室。
第六章 數(shù)據(jù)管理
第十八條 系統(tǒng)管理員應(yīng)對系統(tǒng)數(shù)據(jù)(主要包括數(shù)據(jù)字典、權(quán)限設(shè)置、存儲分配、網(wǎng)絡(luò)地址、網(wǎng)管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實施嚴(yán)格的安全與保密管理,并定期核對,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄漏、丟失與破壞。
第十九條 各單位應(yīng)定期進(jìn)行數(shù)據(jù)備份,保證系統(tǒng)發(fā)生故障時能夠迅速恢復(fù);業(yè)務(wù)數(shù)據(jù)必須設(shè)置在線定時自動備份策略,必要時應(yīng)采用雙機(jī)備份。
第二十條 各單位重要業(yè)務(wù)數(shù)據(jù)必須每年定期、完整、真實、準(zhǔn)確地轉(zhuǎn)儲到不可更改的介質(zhì)上,實行集中存儲和異地保管,保存期至少2年。備份數(shù)據(jù)不得更改,應(yīng)指定專人負(fù)責(zé)保管和登記。
第二十一條 各單位業(yè)務(wù)數(shù)據(jù)不得隨意進(jìn)行數(shù)據(jù)恢復(fù),因數(shù)據(jù)丟失或故障確需恢復(fù)的,應(yīng)由系統(tǒng)管理員報本單位信息化工作部門,經(jīng)批準(zhǔn)后方可進(jìn)行數(shù)據(jù)恢復(fù)操作,并做好記錄。
第二十二條 總公司信息系統(tǒng)的數(shù)據(jù)采集、存儲、處理、傳遞、輸出和發(fā)布應(yīng)遵守計算機(jī)信息系統(tǒng)相關(guān)保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。
第七章 附則
第二十三條本辦法由總公司辦公室負(fù)責(zé)解釋。
第二十四篥本辦法自印發(fā)之日起施行。
第3篇 信息系統(tǒng)運行維護(hù)及安全管理規(guī)定
第一章 總則
第一條 為了確保總公司信息系統(tǒng)的安全、穩(wěn)定和可靠運行,充分發(fā)揮信息系統(tǒng)的作用,依據(jù)《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,結(jié)合總公司實際,特制定本規(guī)定。
第二條 本規(guī)定所稱的信息系統(tǒng),是指由網(wǎng)絡(luò)傳輸介質(zhì)、網(wǎng)絡(luò)設(shè)備及服務(wù)器、計算機(jī)終端所構(gòu)成的,為正常業(yè)務(wù)提供應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。
第三條 信息系統(tǒng)安全管理實行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級管理和分級負(fù)責(zé)的原則。
第二章 管理機(jī)構(gòu)及職責(zé)
第四條 總公司辦公室是公司信息系統(tǒng)運行維護(hù)和安全管理的主管部門,其安全管理職責(zé)是:
(一)負(fù)責(zé)總公司機(jī)關(guān)內(nèi)互聯(lián)網(wǎng)的運行管理,保證與城建局、各所屬單位網(wǎng)絡(luò)連接的暢通;
(二)負(fù)責(zé)總公司機(jī)關(guān)局域網(wǎng)的運行維護(hù)管理;
(三)落實安全技術(shù)措施,保障總公司信息系統(tǒng)的運行安全和信息安全;
(四)指導(dǎo)、協(xié)調(diào)所屬單位局域網(wǎng)系統(tǒng)的安全運行管理。
第五條 總公司各所屬單位信息員負(fù)責(zé)本單位局域網(wǎng)的運行維護(hù)和安全管理,服從總公司辦公室的指導(dǎo)和管理。其安全管理職責(zé)是:
(一)負(fù)責(zé)廣域網(wǎng)本單位節(jié)點、本單位局域網(wǎng)的運行維護(hù)和安全管理,保證與總公司網(wǎng)絡(luò)連接的暢通;
(二)負(fù)責(zé)本單位人員的信息安全教育和培訓(xùn),建立健全安全管理制度;
(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運行、管理和維護(hù)工作。
第三章 網(wǎng)絡(luò)接入及ip地址管理
第六條 需要接入總公司網(wǎng)絡(luò)的所屬單位應(yīng)向總公司辦公室提交申請,經(jīng)審批同意后方可接入。
第七條 總公司機(jī)關(guān)內(nèi)部局域網(wǎng)的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請、補充、更換均需辦理相關(guān)手續(xù)。
第八條 申請與使用ip地址,應(yīng)與登記的聯(lián)網(wǎng)計算機(jī)網(wǎng)卡的以太網(wǎng)地址(mac地址,即硬件地址)捆綁,以保證一個ip地址只對應(yīng)一個網(wǎng)卡地址。
第九條 入網(wǎng)單位和個人應(yīng)嚴(yán)格使用由總公司辦公室及本單位網(wǎng)絡(luò)管理員分配的ip地址和指定的網(wǎng)關(guān)和掩碼。嚴(yán)禁盜用他人ip地址或私自設(shè)置ip地址。總公司辦公室有權(quán)切斷私自設(shè)置的ip地址入網(wǎng),以保證總公司內(nèi)部局域網(wǎng)的正常運行。
第四章 安全運行管理
第十條 總公司機(jī)關(guān)和各所屬單位均應(yīng)指定專人擔(dān)任信息系統(tǒng)管理員,負(fù)責(zé)信息系統(tǒng)的日常運行維護(hù)、故障處理及性能調(diào)優(yōu)工作。
第十一條 建立電子設(shè)備運行檔案,對所發(fā)生的故障、處理過程和結(jié)果等要做好詳細(xì)的記錄。關(guān)鍵設(shè)備應(yīng)有備品備件,并進(jìn)行定期的檢測和維護(hù),確保隨時處于可用狀態(tài)。
第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據(jù)庫)必須使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗證、訪問控制、故障恢復(fù)、安全保護(hù)、安全審計、分權(quán)制約等功能。
第十三條 對會影響到全公司的硬件設(shè)備或軟件的更改、調(diào)試等操作應(yīng)預(yù)先制定具體實施方案,必要時準(zhǔn)備好后備配件和應(yīng)急措施。
第十四條 數(shù)據(jù)庫管理系統(tǒng)和關(guān)鍵網(wǎng)絡(luò)設(shè)備(如服務(wù)器、防火墻、交換機(jī)等)的口令必須使用強(qiáng)口令,由專人掌管,定期更換。
第十五條 業(yè)務(wù)信息系統(tǒng)應(yīng)嚴(yán)格控制操作權(quán)限,原則上采用專人專用的用戶名及密碼登錄;對數(shù)據(jù)庫的維護(hù)不允許通過外網(wǎng)遠(yuǎn)程登錄進(jìn)行。
第十六條 接入總公司信息系統(tǒng)的所有服務(wù)器和計算機(jī)均應(yīng)采用國家許可的正版防病毒軟件并及時更新軟件版本,發(fā)現(xiàn)問題及時解決。具體措施如下:
(一)所有計算機(jī)全部安裝和使用網(wǎng)絡(luò)版防毒軟件,未經(jīng)許可,不得隨意禁用或卸載,并設(shè)置好定期升級和殺毒的安全策略;
(二)對新購進(jìn)的、修復(fù)的或重新啟用的計算機(jī)設(shè)備,必須預(yù)先進(jìn)行計算機(jī)病毒檢查后方可安裝運行;
(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲介質(zhì)及經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù)在使用前應(yīng)進(jìn)行病毒檢測,如工作需要使用共享目錄,必須做好有關(guān)防范措施;
(四)在接入internet網(wǎng)時,嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時,不隨意打開附件;
(五)當(dāng)出現(xiàn)計算機(jī)病毒傳染跡象時,立即拔掉網(wǎng)線,隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并進(jìn)行處理,不應(yīng)帶“毒”繼續(xù)運行。
第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴(yán)重的網(wǎng)絡(luò)中斷故障,應(yīng)按規(guī)定進(jìn)行先期處置,同時報總公司辦公室。
第六章 數(shù)據(jù)管理
第十八條 系統(tǒng)管理員應(yīng)對系統(tǒng)數(shù)據(jù)(主要包括數(shù)據(jù)字典、權(quán)限設(shè)置、存儲分配、網(wǎng)絡(luò)地址、網(wǎng)管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實施嚴(yán)格的安全與保密管理,并定期核對,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄漏、丟失與破壞。
第十九條 各單位應(yīng)定期進(jìn)行數(shù)據(jù)備份,保證系統(tǒng)發(fā)生故障時能夠迅速恢復(fù);業(yè)務(wù)數(shù)據(jù)必須設(shè)置在線定時自動備份策略,必要時應(yīng)采用雙機(jī)備份。
第二十條 各單位重要業(yè)務(wù)數(shù)據(jù)必須每年定期、完整、真實、準(zhǔn)確地轉(zhuǎn)儲到不可更改的介質(zhì)上,實行集中存儲和異地保管,保存期至少2年。備份數(shù)據(jù)不得更改,應(yīng)指定專人負(fù)責(zé)保管和登記。
第二十一條 各單位業(yè)務(wù)數(shù)據(jù)不得隨意進(jìn)行數(shù)據(jù)恢復(fù),因數(shù)據(jù)丟失或故障確需恢復(fù)的,應(yīng)由系統(tǒng)管理員報本單位信息化工作部門,經(jīng)批準(zhǔn)后方可進(jìn)行數(shù)據(jù)恢復(fù)操作,并做好記錄。
第二十二條 總公司信息系統(tǒng)的數(shù)據(jù)采集、存儲、處理、傳遞、輸出和發(fā)布應(yīng)遵守計算機(jī)信息系統(tǒng)相關(guān)保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。
第七章 附則
第二十三條 本辦法由總公司辦公室負(fù)責(zé)解釋。
第二十四篥 本辦法自印發(fā)之日起施行。