第1篇 網(wǎng)絡(luò)安全管理制度
對(duì)于網(wǎng)絡(luò)公司而言,做好網(wǎng)絡(luò)安全管理工作非常重要,這時(shí)候,需要制訂一套完善的網(wǎng)絡(luò)安全管理制度。以下是關(guān)于安全管理規(guī)章制度范文,供各位參考。
1. 建立健全計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
2. 組織網(wǎng)絡(luò)管理員學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性。
3. 負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。
4. 建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強(qiáng)對(duì)電子公告系統(tǒng)的審核管理工作,杜絕bbs上出現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容。
1. 對(duì)版主的聘用本著認(rèn)真慎重的態(tài)度、認(rèn)真核實(shí)版主身份,做好版主聘用記錄。
2. 對(duì)各版聘用版主實(shí)行有針對(duì)性的網(wǎng)絡(luò)安全教育,落實(shí)版主職責(zé),提高版主的責(zé)任感。
3. 版主負(fù)責(zé)檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》即時(shí)予以刪除,情節(jié)嚴(yán)重者,做好原始記錄,報(bào)告網(wǎng)絡(luò)管理員解決,由管理員向公安機(jī)關(guān)計(jì)算機(jī)管理監(jiān)察機(jī)構(gòu)報(bào)告。
4. 網(wǎng)絡(luò)管理員負(fù)責(zé)對(duì)各版版主進(jìn)行績效管理考核,如發(fā)現(xiàn)不能正常履行版主職責(zé)者,將予以警告,嚴(yán)重者予以解聘。
5. 在版主負(fù)責(zé)欄目中發(fā)現(xiàn)重大問題未得到及時(shí)解決者,即時(shí)對(duì)版主予以解聘。
6. 加強(qiáng)網(wǎng)絡(luò)管理員職責(zé),配合各版版主的工作,共同維護(hù)電子公告板的信息安全。
1. 檢查時(shí)嚴(yán)格按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》(見附頁)的標(biāo)準(zhǔn)執(zhí)行。
2. 如發(fā)現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》(見附頁)的言論及信息,即時(shí)予以刪除,情節(jié)嚴(yán)重者保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
3. 負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),網(wǎng)絡(luò)管理員加強(qiáng)對(duì)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的學(xué)習(xí),進(jìn)一步提高對(duì)網(wǎng)絡(luò)信息安全維護(hù)的警惕性。
第2篇 信息技術(shù)有限公司網(wǎng)絡(luò)安全管理制度
xx信息技術(shù)有限公司網(wǎng)絡(luò)安全管理制度
xx信息技術(shù)有限公司
網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)配置方面
一.網(wǎng)絡(luò)配置
充分整合公司網(wǎng)絡(luò)信息資源,提高工作效率。
二.職責(zé)
公司網(wǎng)絡(luò)隸屬于技術(shù)部門,主要負(fù)責(zé)日常網(wǎng)絡(luò)的正常運(yùn)行,維護(hù),維修,網(wǎng)絡(luò)設(shè)備采購,網(wǎng)絡(luò)優(yōu)化等工作。
三.軟件配置及使用規(guī)則
1.工作時(shí)間嚴(yán)禁玩游戲,觀看與工作無關(guān)信息,網(wǎng)頁。
2.嚴(yán)禁私自下載,安裝與工作無關(guān)軟件。
3.嚴(yán)禁私自將與工作無關(guān)文件,信息以光盤,移動(dòng)硬盤,u盤及其它任何形式拷貝至硬盤及在局域網(wǎng)上傳播。
4.為文件資料安全起見,勿將重要文件保存在活動(dòng)分區(qū)如:c盤,我的文檔:請(qǐng)將本人重要文件存放在硬盤的其他非活動(dòng)分區(qū)(如:d,e,f)。(保存前用殺毒軟件檢查無病毒警告后再操作)。
5.各部門應(yīng)定期將計(jì)算機(jī)系統(tǒng)和相關(guān)數(shù)據(jù)進(jìn)行備份。
6.計(jì)算機(jī)須設(shè)置密碼,避免別人的不合理侵入。
7.未經(jīng)許可,不允許使用他人電腦。
8.每天上下班,按正常程序開關(guān)主機(jī),顯示器,電源等。
9.每周五公司計(jì)算機(jī)統(tǒng)一升級(jí)殺毒軟件,公司現(xiàn)用360免費(fèi)殺毒軟
2 / 4
件。
10.當(dāng)發(fā)現(xiàn)公司網(wǎng)絡(luò),以及計(jì)算機(jī)出現(xiàn)異常情況,須及時(shí)通知相關(guān)的網(wǎng)絡(luò)人員。
四.計(jì)算機(jī)維修
1.計(jì)算機(jī)出現(xiàn)問題,需要維修,要上報(bào)領(lǐng)導(dǎo)并獲得批準(zhǔn)。
2.計(jì)算機(jī)須采購配件,安公司采購管理制度流程執(zhí)行。
五.違規(guī)操作
1.違規(guī)操作者,沒有造成經(jīng)濟(jì)損失的,當(dāng)事人須接受公司警告,多次違規(guī)者,公司給予響應(yīng)的處罰。
2.違規(guī)操作者,造成經(jīng)濟(jì)損失的,當(dāng)事人須按公司規(guī)定給予賠償。六.附則
本制度有不妥之處會(huì)在運(yùn)行中修改,解釋權(quán)歸公司所有。
賬號(hào)管理方面
一.帳號(hào)管理
為更好,更有效的保障公司信息系統(tǒng)的安全。
二.系統(tǒng)規(guī)則
1.對(duì)于辦公使用的pc機(jī),筆記本電腦,由使用者按本規(guī)定自行設(shè)置和管理該設(shè)備的帳號(hào)和密碼。
2.對(duì)于網(wǎng)絡(luò)設(shè)備,服務(wù)器和信息系統(tǒng)的管理口令設(shè)置至少8位,口令必須從字符,數(shù)字,特殊符號(hào)中至少選擇兩種進(jìn)行組合設(shè)置。安全人員對(duì)賬號(hào)和口令以及變更情況進(jìn)行加密的登記和保存,獲得賬號(hào)和口令的工作人員不得散發(fā)和與他人共享。
3 / 4
3.對(duì)于網(wǎng)絡(luò)或系統(tǒng)用戶的個(gè)人賬號(hào)和口令,管理人員必須按照本制度設(shè)置初始口令,用戶須在開始使用時(shí)更改口令并保管,不得散發(fā)和與他人共享。
4.普通口令更換不得長于2個(gè)月;
5.口令必須保存好,保證存放載體的物理安全。
6.本規(guī)定在實(shí)行過程中有修改后,本規(guī)定自行終止,并按照新規(guī)定實(shí)行。
4 / 4
第3篇 網(wǎng)絡(luò)安全管理責(zé)任制度制度
為加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)和管理,確保網(wǎng)絡(luò)安全、可靠、穩(wěn)定地運(yùn)行,促進(jìn)我司網(wǎng)絡(luò)的健康發(fā)展特制定本管理規(guī)定。
第一條 各用戶必須自覺遵守國家有關(guān)保密法規(guī):
1. 不得利用國際聯(lián)網(wǎng)泄露國家秘密;
2. 涉密文件、資料、數(shù)據(jù)嚴(yán)禁上網(wǎng)流傳、處理、儲(chǔ)存;
3. 與涉密文件、資料、數(shù)據(jù)和涉密科研課題相關(guān)的微機(jī)嚴(yán)禁聯(lián)網(wǎng)運(yùn)行。
第二條 任何用戶不得利用國際聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
1. 煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
2. 煽動(dòng)顛覆國家政權(quán),推翻社會(huì)主義制度;
3. 煽動(dòng)分裂國家、破壞國家統(tǒng)一;
4. 煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié);
5. 捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序;
6. 宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
7. 公然侮辱他人或者捏造事實(shí)誹謗他人;
8. 損害國家機(jī)關(guān)信譽(yù)的;
9. 其他違反憲法和法律、行政法規(guī)的。
第三條 任何用戶不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):
1. 未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源;
2. 未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
3. 未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;
4. 故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
5. 其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的。
第四條 用戶的通信自由和通信秘密受法律保護(hù)。任何單位和個(gè)人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密。
第五條 網(wǎng)絡(luò)責(zé)任人和各部門網(wǎng)絡(luò)用戶應(yīng)當(dāng)履行下列安全保護(hù)職責(zé):
1. 負(fù)責(zé)本網(wǎng)絡(luò)的安全保護(hù)管理工作,建立健全安全保護(hù)管理制度;
2. 落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全;
3. 負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶的安全教育和培訓(xùn);
4. 對(duì)委托發(fā)布信息的單位和個(gè)人進(jìn)行登記,并對(duì)所提供的信息內(nèi)容按照相關(guān)規(guī)定進(jìn)行審核;
5. 建立計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
6. 發(fā)現(xiàn)有違法亂紀(jì)行為的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向公司領(lǐng)導(dǎo)和相關(guān)職能部門報(bào)告;
7. 按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有違法內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。
第六條 網(wǎng)絡(luò)中心和各接入單位必須實(shí)行以下安全管理制度:
1. 分級(jí)管理,分級(jí)負(fù)責(zé),網(wǎng)絡(luò)建設(shè)與管理成效與年終考核掛鉤制度;
2. 信息發(fā)布文責(zé)自負(fù)、審核、登記制度;
3. 有害信息監(jiān)視、保存、清除和備份制度;
4. 違法案件報(bào)告和協(xié)助查處制度;
5. 帳號(hào)使用登記和操作權(quán)限管理制度;
6. 安全教育和培訓(xùn)制度;
7. bbs注冊實(shí)名登記制度;
8. 禁止涉密微機(jī)入網(wǎng)制度。
第七條 對(duì)于不符合安全管理規(guī)定的站點(diǎn),一經(jīng)發(fā)現(xiàn),即從網(wǎng)上隔離,并要追究有關(guān)人員的責(zé)任。
第八條 網(wǎng)絡(luò)責(zé)任人和各部門要定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育,并根據(jù)國家有關(guān)規(guī)定對(duì)上網(wǎng)信息進(jìn)行檢查。發(fā)現(xiàn)問題應(yīng)及時(shí)上報(bào),并采取處理措施。
第九條 網(wǎng)絡(luò)責(zé)任人和各部門和用戶必須接受并配合國家和公司有關(guān)部門依法進(jìn)行的監(jiān)督檢查。
第4篇 計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房安全運(yùn)維管理制度
一、機(jī)房工作人員管理制度
1.嚴(yán)格注意防火、防盜,機(jī)房內(nèi)嚴(yán)禁吸煙和使用明火,不得存放各種易燃、易爆、放射性及強(qiáng)磁場物品。機(jī)房工作人員外出及下班時(shí)要鎖好門窗。
2.機(jī)房工作人員應(yīng)時(shí)刻注意機(jī)房空調(diào)運(yùn)行狀態(tài),保持機(jī)房及設(shè)備恒溫、濕度狀態(tài),出現(xiàn)故障要及時(shí)通知有關(guān)人員配合解決。
3.為保證計(jì)算機(jī)信息系統(tǒng)正常運(yùn)行,機(jī)房的服務(wù)器須每天24小時(shí)開機(jī)(包括雙休日),未經(jīng)批準(zhǔn)不得擅自關(guān)閉服務(wù)器。因機(jī)房設(shè)備檢測、維修或其他原因關(guān)閉服務(wù)器,應(yīng)事先征得相關(guān)負(fù)責(zé)人批準(zhǔn)。
4.機(jī)房工作人員要定期維護(hù)機(jī)房設(shè)備,保持正常運(yùn)行。發(fā)現(xiàn)異常情況應(yīng)及時(shí)處理并好記錄,如不能解決須報(bào)告相關(guān)負(fù)責(zé)人研究處理方案。
5.機(jī)房內(nèi)計(jì)算機(jī)系統(tǒng)軟硬件的配置及更改,須由系統(tǒng)管理員進(jìn)行。為防止計(jì)算機(jī)感染病毒,使用外來的軟盤、光盤、u盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)介質(zhì)前,要先查毒后使用。
6.機(jī)房內(nèi)的設(shè)備、資料、物品只限在機(jī)房內(nèi)用,外借時(shí)需經(jīng)批準(zhǔn)并登記,用后及時(shí)收回。
7.保持機(jī)房清潔衛(wèi)生,每兩周集中打掃1次清潔衛(wèi)生。嚴(yán)禁在機(jī)房堆放雜物,禁止將食品或與工作無關(guān)的物品帶入機(jī)房。
8.其他部門人員可進(jìn)入機(jī)房,但未經(jīng)批準(zhǔn)一律不準(zhǔn)上機(jī)操作。外單位人員進(jìn)入機(jī)房,須經(jīng)信息化研究中心負(fù)責(zé)人批準(zhǔn),機(jī)房人員陪同并登記,做好記錄。
二、技術(shù)服務(wù)人員管理制度
技術(shù)服務(wù)人員主要指:機(jī)房設(shè)備原廠服務(wù)商、系統(tǒng)集成商、第三方服務(wù)人員,為機(jī)房工作人員提供技術(shù)服務(wù)支持。
1.技術(shù)服務(wù)人員進(jìn)入機(jī)房前應(yīng)事先與機(jī)房工作人員溝通交流,判斷故障出現(xiàn)的原因,擬定故障排除計(jì)劃,估計(jì)故障影響范圍。
2.技術(shù)服務(wù)人員進(jìn)入機(jī)房前,應(yīng)填寫《機(jī)房出入登記表》,由機(jī)房工作人員全程陪同,進(jìn)行相關(guān)維護(hù)、維修操作,并做好所有操作記錄。
3.技術(shù)服務(wù)人員不得復(fù)制服務(wù)器、交換路由、安全設(shè)備等相關(guān)配置,不得將相關(guān)配置告訴第三方,不得將相關(guān)信息外泄。
4.技術(shù)服務(wù)人員在新安裝設(shè)備時(shí),應(yīng)告訴機(jī)房管理人員設(shè)備使用、維護(hù)的注意事項(xiàng)。
三、技術(shù)開發(fā)人員管理制度
1. 開發(fā)人員進(jìn)入機(jī)房前,應(yīng)填寫《機(jī)房出入登記表》。由機(jī)房工作人員全程陪同,進(jìn)行相關(guān)維護(hù)、維修操作,并做好所有操作記錄。
2. 未經(jīng)負(fù)責(zé)人批準(zhǔn),開發(fā)人員不得在中心機(jī)房設(shè)備上編寫、修改、更換各類軟件系統(tǒng)及更改設(shè)備參數(shù)配置。
3. 開發(fā)人員在配置好新系統(tǒng)后,應(yīng)以書面形式告訴機(jī)房管理人員需要備份的數(shù)據(jù)和備份周期。
4. 開發(fā)人員從服務(wù)器上傳和下載數(shù)據(jù),原則上使用ftp軟件,除特殊需求,并在負(fù)責(zé)人批準(zhǔn)后,方能使用u盤或移動(dòng)硬盤等便攜式設(shè)備在服務(wù)器上傳輸數(shù)據(jù)。
5. 開發(fā)人員安裝新應(yīng)用系統(tǒng)時(shí),禁止盲目的把程序拿到服務(wù)器上測試,應(yīng)在自己的測試機(jī)上測試程序,并確保應(yīng)用軟件的安全性。不得私自在服務(wù)器上搭建安裝測試環(huán)境。
6. 開發(fā)人員在服務(wù)器上操作時(shí),遇異常情況,應(yīng)及時(shí)通知機(jī)房管理人員,切勿在服務(wù)器上進(jìn)行測試操作。
7. 開發(fā)人員在服務(wù)器上的主要操作內(nèi)容為:(1)上傳和下載數(shù)據(jù)。(2)對(duì)自己開發(fā)的系統(tǒng)進(jìn)行升級(jí)和維護(hù)。(3)對(duì)新開發(fā)的應(yīng)用系統(tǒng)進(jìn)行安裝和配置。
8. 開發(fā)人員不得進(jìn)行以下操作:(1)修改服務(wù)器系統(tǒng)配置,特別是涉及安全方面,如端口的開放,注冊表的修改等。(2)在服務(wù)器上調(diào)試程序代碼。(3)未經(jīng)許可重啟服務(wù)器和系統(tǒng)服務(wù)。
第5篇 計(jì)算機(jī)網(wǎng)絡(luò)管理信息安全管理制度
下面是我們制度職責(zé)大全提供的制度文章供您參考:
第一條為了進(jìn)一步加強(qiáng)全市**系統(tǒng)計(jì)算機(jī)、網(wǎng)絡(luò)及信息安全的管理,確保全市工商系統(tǒng)計(jì)算機(jī)、網(wǎng)絡(luò)及信息安全管理工作的制度化、規(guī)范化,根據(jù)《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和公安部《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,結(jié)合本系統(tǒng)實(shí)際,特制定本制度。
第二條全市**系統(tǒng)單位及個(gè)人必須嚴(yán)格遵守本制度,以確保安全使用計(jì)算機(jī)及網(wǎng)絡(luò)。
第三條各級(jí)信息中心承擔(dān)本局計(jì)算機(jī)及網(wǎng)絡(luò)的安裝、調(diào)試、用戶安全教育與培訓(xùn)、安全保護(hù)技術(shù)措施的擬定與落實(shí),保障全局計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全和信息安全。
第四條單位數(shù)據(jù)中心機(jī)房設(shè)立恒溫恒濕裝置、防火、防水、防盜、防雷擊、防塵系統(tǒng)、8小時(shí)以上不間斷電源系統(tǒng)、出入登記系統(tǒng);非網(wǎng)管人員和維修人員未經(jīng)允許不得進(jìn)入數(shù)據(jù)中心機(jī)房;工作人員不得在數(shù)據(jù)中心機(jī)房內(nèi)飲食、吸煙。
第五條所有計(jì)算機(jī)必須設(shè)定靜態(tài)ip地址;所有計(jì)算機(jī)的netbios名必須按科室名-使用者名(拼音字母縮寫,如有重名可在后加1、2等序號(hào))命名;所有上互聯(lián)網(wǎng)的計(jì)算機(jī)必須設(shè)立60天或以上的上網(wǎng)日志,不上與工作無關(guān)的網(wǎng)站;設(shè)有郵件服務(wù)器的單位必須安裝反垃圾郵件系統(tǒng);所有計(jì)算機(jī)必須安裝正版、防病毒、防火墻軟件;未經(jīng)信息中心同意不得安裝任何非工作軟件在單位計(jì)算機(jī)中;工作計(jì)算機(jī)附近不得堆放任何液體物品及食品。
第六條計(jì)算機(jī)網(wǎng)絡(luò)安裝網(wǎng)絡(luò)防病毒軟件、防火墻、網(wǎng)絡(luò)管理軟件;網(wǎng)站必須安裝公安局認(rèn)可的防火墻、入侵檢測系統(tǒng)、防病毒軟件;信息中心必須專人定時(shí)做好各種安全系統(tǒng)及操作系統(tǒng)的安全更新。
第七條**信息網(wǎng)(下稱內(nèi)聯(lián)網(wǎng))供**系統(tǒng)內(nèi)部使用,對(duì)國際、國內(nèi)發(fā)布信息,運(yùn)行時(shí)內(nèi)聯(lián)網(wǎng)和紅盾網(wǎng)互相物理隔離。
第八條按照有關(guān)規(guī)定,實(shí)行文件信息“誰上網(wǎng)誰負(fù)責(zé)”的原則。凡是秘密等級(jí)以上的文件,不得在內(nèi)聯(lián)網(wǎng)和上發(fā)布;凡上網(wǎng)信息必須經(jīng)過審查和批準(zhǔn),確保國家機(jī)密不上網(wǎng)。**機(jī)關(guān)規(guī)定不能對(duì)外公開的資料不得在信息網(wǎng)上發(fā)布;需計(jì)算機(jī)處理的密件由專人在專室、專用單機(jī)上進(jìn)行。
第九條任何人員不得做任何與本職工作無關(guān)的計(jì)算機(jī)操作,不得打開任何來歷不明的郵件,如覺可疑應(yīng)立即刪除,如感覺有異常情況,應(yīng)及時(shí)向信息中心報(bào)告;未經(jīng)授權(quán)的人員嚴(yán)禁操作、訪問網(wǎng)絡(luò)服務(wù)器及他人計(jì)算機(jī)設(shè)備,不得修改信息網(wǎng)和紅盾網(wǎng)任何內(nèi)容,不得連接數(shù)據(jù)庫作任何操作。
第十條上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機(jī)密,不得侵犯國家、社會(huì)、單位、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。
第十一條上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息:
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
(二)煽動(dòng)顛覆國家政權(quán),推翻社會(huì)主義制度;
(三)煽動(dòng)分裂國家、破壞國家統(tǒng)一;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié);
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人;
(八)損害形象和利益;
(九)其他違反憲法和法律、行政法規(guī)的。
第十二條上網(wǎng)用戶不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):
(一)未經(jīng)允許,對(duì)自己或他人的計(jì)算機(jī)網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(二)未經(jīng)允許,對(duì)自己或他人的計(jì)算機(jī)信息存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(三)瀏覽與工作無關(guān)的網(wǎng)站,上網(wǎng)下載或以其他方式帶入任何未經(jīng)批準(zhǔn)使用的程序,故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;
(四)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。
第十三條機(jī)關(guān)工作人員上網(wǎng)只能做與工作有關(guān)的事務(wù)或操作,嚴(yán)禁在網(wǎng)上進(jìn)行賭博或其它不法活動(dòng)。嚴(yán)禁工作時(shí)間玩計(jì)算機(jī)游戲。
第十四條上網(wǎng)用戶必須按自己的帳號(hào)、密碼進(jìn)入相應(yīng)系統(tǒng),不得盜用他人的帳號(hào)、密碼。密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時(shí)重設(shè)或申請(qǐng)更換;造成損失和危害的,追究其責(zé)任。網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄漏有關(guān)軟硬件、網(wǎng)絡(luò)技術(shù)細(xì)節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須具有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號(hào))、不通用性、不易記性,必須定期更新密碼;使用密碼時(shí)應(yīng)確保旁人不能窺視;不要在軟件使用時(shí)選自動(dòng)記憶帳戶密碼功能;不要在任何地方使用任何方式談?wù)摶驎接洃浫魏蚊艽a;未經(jīng)批準(zhǔn)不得將數(shù)據(jù)和軟件拷貝帶離本單位或從單位外帶入數(shù)據(jù)輸入到計(jì)算機(jī)中。
第十五條聯(lián)網(wǎng)設(shè)備及計(jì)算機(jī)內(nèi)網(wǎng)絡(luò)配置應(yīng)保持相應(yīng)固定,特別是不得隨意修改ip地址,若出現(xiàn)故障應(yīng)通知信息中心技術(shù)人員及時(shí)處理,不得自行隨意處理,未經(jīng)信息中心允許不得自行增加計(jì)算機(jī)設(shè)備入網(wǎng)。
第十六條網(wǎng)絡(luò)除星期六進(jìn)行維護(hù)外必須24小時(shí)運(yùn)行。信息中心設(shè)網(wǎng)絡(luò)管理值勤員。值勤員負(fù)責(zé)其值勤期內(nèi)的網(wǎng)絡(luò)正常運(yùn)行維護(hù)、數(shù)據(jù)備份、報(bào)障排障、入侵事件記錄等工作,并做好工作日志。
第十七條辦公室將不定期抽查計(jì)算機(jī)上網(wǎng)記錄,如發(fā)現(xiàn)違反本制度的,視情節(jié)輕重給予通報(bào)批評(píng)、紀(jì)律處分。構(gòu)成犯罪的,由司法機(jī)關(guān)依法追究刑事責(zé)任。
第十八條本制度未盡事宜或與國家法律、法規(guī)、規(guī)定不符的,均按國家法律、法規(guī)、規(guī)定執(zhí)行。
第十九條本制度由辦公室負(fù)責(zé)解釋,組織實(shí)施。
第二十條本制度自公布之日起施行。
第6篇 學(xué)校網(wǎng)絡(luò)安全制度2
學(xué)校網(wǎng)絡(luò)安全制度(二)
1. 組織工作人員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2. 負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
3. 一旦發(fā)現(xiàn)從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng)的:
(一)未經(jīng)允許進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源;
(二)未經(jīng)允許對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(三)未經(jīng)允許對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
(五)從事其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng)。做好記錄并立即向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
4. 在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的:
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施
(二)煽動(dòng)顛覆國家政權(quán),推翻社會(huì)主義制度
(三)煽動(dòng)分裂國家、破壞國家統(tǒng)一
(四)煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)
(五)捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
(七)公然侮辱他人或者捏造事實(shí)誹謗他人
(八)損害國家機(jī)關(guān)信譽(yù)
(九)其他違反憲法和法律、行政法規(guī)將一律不予以發(fā)布,并保留有關(guān)原始記錄,在二十四小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
5. 接受并配合公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為.
第7篇 安全指揮中心監(jiān)控系統(tǒng)網(wǎng)絡(luò)運(yùn)行管理制度
1、 地面中心站必須24h有人值班。值班人員應(yīng)認(rèn)真監(jiān)視顯示的各種信息,詳細(xì)記錄系統(tǒng)的運(yùn)行狀態(tài),接收上一級(jí)網(wǎng)絡(luò)中心下達(dá)的指令并及時(shí)進(jìn)行處理,填寫運(yùn)行日志,打印安全監(jiān)控日?qǐng)?bào)表,報(bào)礦指揮中心負(fù)責(zé)人審閱。
2、 系統(tǒng)發(fā)出報(bào)警、斷電、饋電異常信息時(shí),中心站值班人員必須立即通知礦井安全指揮中心,查明原因,并按規(guī)定程序及時(shí)報(bào)上一級(jí)網(wǎng)絡(luò)中心。處理結(jié)果應(yīng)記錄備案。
3、 監(jiān)控人員接到報(bào)警、斷電信息后,應(yīng)立即向礦安全指揮中心值班領(lǐng)導(dǎo)匯報(bào),同時(shí)按規(guī)定指揮現(xiàn)場人員停止工作,斷電時(shí)撤出人員,處理過程應(yīng)記錄備案。
4、 當(dāng)系統(tǒng)顯示井下某一區(qū)域瓦斯超限并有可能波及其它區(qū)域時(shí),中心站值班員應(yīng)按瓦斯事故應(yīng)急預(yù)案手動(dòng)遙控切斷瓦斯可能波及區(qū)域的電源。
5、 網(wǎng)絡(luò)中心必須24h有人值班。值班人員應(yīng)認(rèn)真監(jiān)視測控?cái)?shù)據(jù),核對(duì)煤礦上傳的隱患處理情況,發(fā)現(xiàn)異常情況要詳細(xì)查詢,按規(guī)定進(jìn)行處理。填寫運(yùn)行日志,打印報(bào)警信息日?qǐng)?bào)表,報(bào)指揮中心值班領(lǐng)導(dǎo)審閱。
6、 聯(lián)網(wǎng)網(wǎng)絡(luò)中心值班人員發(fā)現(xiàn)煤礦瓦斯超限報(bào)警、饋電狀態(tài)異常情況等必須通知煤礦核查情況,按應(yīng)急預(yù)案進(jìn)行處理。
7、 煤礦安全監(jiān)控系統(tǒng)中心站值班人員接到網(wǎng)絡(luò)中心發(fā)出的報(bào)警處理指令后,要立即處理落實(shí),并將處理結(jié)果向網(wǎng)絡(luò)中心反饋。
8、 網(wǎng)絡(luò)中心值班人員發(fā)現(xiàn)煤礦安全監(jiān)控系統(tǒng)通訊中斷或出現(xiàn)無記錄情況,必須查明原因,并根據(jù)具體情況下達(dá)處理意見,處理情況記錄備案,上報(bào)值班領(lǐng)導(dǎo)。
網(wǎng)絡(luò)中心每月應(yīng)對(duì)瓦斯超限情況進(jìn)行匯總分析,報(bào)當(dāng)?shù)孛禾啃袠I(yè)主管部門和煤礦安全監(jiān)察分局。
第8篇 網(wǎng)絡(luò)安全制度范本
為了加強(qiáng)對(duì)我局計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù),維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,根據(jù)省廳和市保密局有關(guān)規(guī)定,結(jié)合內(nèi)部管理的需要,特制定本制度。
一、本局計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全工作由沈河區(qū)信息中心負(fù)責(zé),信息中心有專人負(fù)責(zé)網(wǎng)絡(luò)安全工作。
二、將我局計(jì)算機(jī)網(wǎng)絡(luò)劃分為三個(gè)子網(wǎng),按安全級(jí)別從低到高依次排列為:互聯(lián)網(wǎng)(外網(wǎng))、政府廣域網(wǎng)(內(nèi)網(wǎng))、黨政網(wǎng)(專網(wǎng)),三個(gè)子網(wǎng)間實(shí)現(xiàn)物理隔離。
三、各科室計(jì)算機(jī)實(shí)行專機(jī)專網(wǎng),未經(jīng)同意不得擅自更改,嚴(yán)禁不同用途的計(jì)算機(jī)互相串用。
四、操作人員必須自覺遵守有關(guān)保密制度,對(duì)接入內(nèi)網(wǎng)和專網(wǎng)的計(jì)算機(jī),不得用于玩游戲或安裝一些來歷不明的軟件,更不能通過無線網(wǎng)卡等方式接入互聯(lián)網(wǎng);對(duì)于接入互聯(lián)網(wǎng)的計(jì)算機(jī),不得存有專網(wǎng)和內(nèi)網(wǎng)數(shù)據(jù)及信息。
五、定期對(duì)計(jì)算機(jī)進(jìn)行殺毒,清除不了的病毒,要及時(shí)上報(bào)。
六、建立定期安全備份制度,服務(wù)器和各科室pc機(jī)上的重要數(shù)據(jù)(含數(shù)據(jù)庫、操作系統(tǒng)、主要網(wǎng)絡(luò)設(shè)備的配置)必須定期進(jìn)行備份,服務(wù)器上的數(shù)據(jù)備份由信息中心負(fù)責(zé),各科室pc機(jī)數(shù)據(jù)備份由科室指定專人負(fù)責(zé)。
七、電腦或網(wǎng)絡(luò)出現(xiàn)故障后應(yīng)及時(shí)報(bào)告信息中心安排處理,不得擅自拆卸機(jī)箱和插拔網(wǎng)線。
八、認(rèn)真維護(hù)計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備,要始終保持設(shè)施整潔,不得在設(shè)備及工作臺(tái)上堆放茶水、零食、磁性物質(zhì)等雜物,下班必須關(guān)機(jī)并切斷電源。
九、各科室負(fù)責(zé)人要加強(qiáng)對(duì)本科室計(jì)算機(jī)的使用管理,如操作人員違反制度,造成不良后果的,除追究當(dāng)事人責(zé)任外,還要追究科室負(fù)責(zé)人的責(zé)任。
沈河區(qū)信訪局
2023年2月2日
第9篇 學(xué)校網(wǎng)絡(luò)安全管理制度
第一章 總則
校園網(wǎng)是學(xué)校重要的基礎(chǔ)設(shè)施之一,為全體師生提供先進(jìn)、可靠、安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,支持學(xué)校的教學(xué)、科研、管理工作。為確保學(xué)校固定資產(chǎn)的有效運(yùn)用,保證校園網(wǎng)絡(luò)的正常運(yùn)行和信息安全,充分發(fā)揮校園網(wǎng)的作用,網(wǎng)絡(luò)中心實(shí)行對(duì)校園網(wǎng)設(shè)備、設(shè)施、進(jìn)行定期檢查和信息檢查備份。特制訂本條例,希望廣大師生共同遵守。
第二章 設(shè)備檢查
1.校園網(wǎng)設(shè)備是指由學(xué)校投資建設(shè),在校園網(wǎng)絡(luò)中使用和管理的所有固定設(shè)備。
2.校園網(wǎng)設(shè)備、設(shè)施的定期檢查工作由校園領(lǐng)導(dǎo)小組負(fù)責(zé)組織實(shí)施,參加檢查校園技術(shù)人員應(yīng)該積極配合支持,根據(jù)具體檢查情況,發(fā)現(xiàn)問題,必須監(jiān)督落實(shí)整改。
3.檢查范圍:校園網(wǎng)主控機(jī)房,行政辦公區(qū)、教學(xué)區(qū)等整個(gè)系統(tǒng)設(shè)備的運(yùn)行使用及信息流通情況。
4.檢查校園網(wǎng)設(shè)備、設(shè)施運(yùn)行所處的環(huán)境、電源、衛(wèi)生、通風(fēng)、防水、防火、防盜、防破壞等消防安全情況。
5. 檢查ups,各類設(shè)備供電電源和網(wǎng)絡(luò)定時(shí)控制設(shè)置,空調(diào)設(shè)備等正常運(yùn)行情況。
6.按學(xué)校教學(xué)年度時(shí)間,對(duì)網(wǎng)絡(luò)設(shè)備設(shè)施定期檢查,暫定為每學(xué)期的期末進(jìn)行。
7.校園網(wǎng)一級(jí)和二級(jí)網(wǎng)站信息必須由指定專職技術(shù)員進(jìn)行定期備份。
第三章 信息檢查
1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計(jì)算機(jī)信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、學(xué)校各部門要加強(qiáng)對(duì)校園網(wǎng)新聞傳播和信息內(nèi)容的安全管理,對(duì)上網(wǎng)信息要進(jìn)行審查,嚴(yán)格把關(guān),落實(shí)防范措施。
3、校園網(wǎng)的所有用戶必須接受學(xué)校依法進(jìn)行監(jiān)督檢查和采取的必要措施。對(duì)校園網(wǎng)的所有設(shè)備要精心使用,如有損壞要按價(jià)賠償。
4、學(xué)生上網(wǎng)必須有老師的具體指導(dǎo),教師要引導(dǎo)學(xué)生正確、安全、健康地使用網(wǎng)絡(luò)進(jìn)行查閱資料、收集資料、利用資料等教育教學(xué)活動(dòng)。
5、為了使學(xué)校的網(wǎng)絡(luò)暢通無阻,發(fā)揮網(wǎng)絡(luò)的積極作用,具有下列行為之一,對(duì)網(wǎng)絡(luò)使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對(duì)該使用者取消上網(wǎng)資格,對(duì)部門將采取切斷網(wǎng)絡(luò)等相關(guān)措施。
(1)查閱、復(fù)制或傳播下列信息的:
a、煽動(dòng)分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
b、煽動(dòng)抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施;
c、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;
d、公然侮辱他人或者捏造事實(shí)誹謗他人;
e、宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
f、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動(dòng);
g、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。
(2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的反動(dòng)、迷信、暴力、色情等不健康的網(wǎng)站。
(3)下載游戲等與教育教學(xué)無關(guān)的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。
第10篇 網(wǎng)絡(luò)服務(wù)器 安全保密制度
為確保公司erp軟件穩(wěn)定安全的運(yùn)行,現(xiàn)根據(jù)公司的網(wǎng)絡(luò)運(yùn)行環(huán)境及硬件設(shè)施特制定出如下安全保密措施及制度:
一、服務(wù)器安全防護(hù)措施
1、在兩臺(tái)erp服務(wù)器上均安裝了正版的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)服務(wù)器系統(tǒng)的干擾和破壞。
2、做好生產(chǎn)日志的留存。服務(wù)器具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括ip地址及使用情況等。
3、erp系統(tǒng)軟件建立雙機(jī)熱備份機(jī)制,一旦主服務(wù)器系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用服務(wù)器系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
4、關(guān)閉服務(wù)器系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,設(shè)置定期病毒查殺。
5、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;遠(yuǎn)程桌面連接設(shè)置超級(jí)用戶名及密碼,并綁定ip及mac地址,以防他人登入。
6、服務(wù)器提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由服務(wù)器系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由服務(wù)器系統(tǒng)管理員定期檢查操作人員權(quán)限。
7、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立ups不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。
二、網(wǎng)絡(luò)與數(shù)據(jù)安全保障措施
1、服務(wù)器網(wǎng)絡(luò)安全保障措施:
(1)公司采用多層華為賽門鐵克usg5000企業(yè)級(jí)網(wǎng)絡(luò)硬件防火墻對(duì)公司的網(wǎng)絡(luò)及服務(wù)器進(jìn)行全面的保護(hù)。
(2)服務(wù)器安裝專業(yè)的安全軟件,提供基于網(wǎng)絡(luò)、數(shù)據(jù)庫、客戶端、應(yīng)用程序的入侵檢測服務(wù),在防火墻的基礎(chǔ)上又增加了幾道安全措施,確保服務(wù)器系統(tǒng)的高度安全。
(3)定期對(duì)服務(wù)器系統(tǒng)進(jìn)行安全漏洞掃描和分析,排除安全隱患,做到安全防患于未然。
2、軟件數(shù)據(jù)安全保障措施:
(1)數(shù)據(jù)安全關(guān)系到整個(gè)信息系統(tǒng)正常運(yùn)轉(zhuǎn),影響到公司erp軟件正常的運(yùn)行秩序,責(zé)任十分重大,必須具有高度的責(zé)任感和一絲不茍萬無一失的嚴(yán)謹(jǐn)工作作風(fēng)。
(2)erp系統(tǒng)主服務(wù)器必須每天做一次數(shù)據(jù)全備份到erp系統(tǒng)備用服務(wù)器(此備份為計(jì)劃備份,系統(tǒng)自動(dòng)執(zhí)行),時(shí)間為晚上20點(diǎn)整。
(3)每兩周對(duì)備份數(shù)據(jù)進(jìn)行一次校對(duì)試驗(yàn),以確保erp備用服務(wù)器上的數(shù)據(jù)安全可靠。
(4)根據(jù)服務(wù)器數(shù)據(jù)增長量,應(yīng)定期對(duì)過期數(shù)據(jù)進(jìn)行處理,以保障系統(tǒng)運(yùn)作效率。
(5)對(duì)清除數(shù)據(jù)必須刻成光盤存檔,保存期限至少三年,以供后期查詢所用。
(6)根據(jù)軟件數(shù)據(jù)的保密制度和用途,確定erp軟件使用人員的賬號(hào)權(quán)限。 禁止泄露、外借和轉(zhuǎn)移任何數(shù)據(jù)信息。
(7)制定erp軟件工作流程的各級(jí)賬號(hào)審批權(quán)限,未經(jīng)批準(zhǔn)不得隨意更改業(yè)務(wù)數(shù)據(jù)。
(8)備份數(shù)據(jù)光盤保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施。
(9)使用備份數(shù)據(jù)時(shí)由網(wǎng)絡(luò)中心經(jīng)理提出申請(qǐng),經(jīng)運(yùn)營中心副總裁審批后,方可使用。
三、服務(wù)器及軟件安全保密制度
1、公司內(nèi)部員工不得對(duì)外泄露關(guān)于服務(wù)器的任何信息;
2、公司內(nèi)部員工不得利用服務(wù)器進(jìn)行除erp軟件運(yùn)行所需以外的任何行為;
3、對(duì)公司相關(guān)管理人員設(shè)定服務(wù)器管理權(quán)限,不得越權(quán)管理服務(wù)器信息;
4、根據(jù)公司各部門各級(jí)工作人員設(shè)定相應(yīng)賬號(hào)權(quán)限,使用人員嚴(yán)格保存自己使用賬號(hào)密碼;
5、erp軟件使用人員不得惡意刪除任何軟件基本信息及他人錄入信息;
6、一旦發(fā)生服務(wù)器信息安全事故,應(yīng)立即報(bào)告公司領(lǐng)導(dǎo)人并及時(shí)進(jìn)行事故處理;
7、erp軟件管理員對(duì)有毒有害的信息進(jìn)行過濾、用戶信息進(jìn)行保密。
8、服務(wù)器管理員定期或不定期檢查服務(wù)器信息內(nèi)容,實(shí)施有效監(jiān)控,做好安全監(jiān)督工作;
9、系統(tǒng)管理員未經(jīng)許可不得隨意修改或刪除數(shù)據(jù)庫內(nèi)的任何數(shù)據(jù)信息,更不能對(duì)外提供。
10、除授權(quán)管理人員外,未經(jīng)許可,任何人不能動(dòng)用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、vpn虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。
11、對(duì)服務(wù)器的管理人員,以及領(lǐng)導(dǎo)明確各級(jí)人員的責(zé)任,管理服務(wù)器的正常運(yùn)行,嚴(yán)格抓管理工作,實(shí)行誰管理誰負(fù)責(zé)。
12、強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識(shí)教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。
第11篇 網(wǎng)絡(luò)服務(wù)器安全保密制度
為確保公司erp軟件穩(wěn)定安全的運(yùn)行,現(xiàn)根據(jù)公司的網(wǎng)絡(luò)運(yùn)行環(huán)境及硬件設(shè)施特制定出如下安全保密措施及制度:
一、服務(wù)器安全防護(hù)措施
1、在兩臺(tái)erp服務(wù)器上均安裝了正版的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)服務(wù)器系統(tǒng)的干擾和破壞。
2、做好生產(chǎn)日志的留存。服務(wù)器具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括ip地址及使用情況等。
3、erp系統(tǒng)軟件建立雙機(jī)熱備份機(jī)制,一旦主服務(wù)器系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用服務(wù)器系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
4、關(guān)閉服務(wù)器系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,設(shè)置定期病毒查殺。
5、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;遠(yuǎn)程桌面連接設(shè)置超級(jí)用戶名及密碼,并綁定ip及mac地址,以防他人登入。
6、服務(wù)器提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由服務(wù)器系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由服務(wù)器系統(tǒng)管理員定期檢查操作人員權(quán)限。
7、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立ups不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。
二、網(wǎng)絡(luò)與數(shù)據(jù)安全保障措施
1、服務(wù)器網(wǎng)絡(luò)安全保障措施:
(1)公司采用多層華為賽門鐵克usg5000企業(yè)級(jí)網(wǎng)絡(luò)硬件防火墻對(duì)公司的網(wǎng)絡(luò)及服務(wù)器進(jìn)行全面的保護(hù)。
(2)服務(wù)器安裝專業(yè)的安全軟件,提供基于網(wǎng)絡(luò)、數(shù)據(jù)庫、客戶端、應(yīng)用程序的入侵檢測服務(wù),在防火墻的基礎(chǔ)上又增加了幾道安全措施,確保服務(wù)器系統(tǒng)的高度安全。
(3)定期對(duì)服務(wù)器系統(tǒng)進(jìn)行安全漏洞掃描和分析,排除安全隱患,做到安全防患于未然。
2、軟件數(shù)據(jù)安全保障措施:
(1)數(shù)據(jù)安全關(guān)系到整個(gè)信息系統(tǒng)正常運(yùn)轉(zhuǎn),影響到公司erp軟件正常的運(yùn)行秩序,責(zé)任十分重大,必須具有高度的責(zé)任感和一絲不茍萬無一失的嚴(yán)謹(jǐn)工作作風(fēng)。
(2)erp系統(tǒng)主服務(wù)器必須每天做一次數(shù)據(jù)全備份到erp系統(tǒng)備用服務(wù)器(此備份為計(jì)劃備份,系統(tǒng)自動(dòng)執(zhí)行),時(shí)間為晚上20點(diǎn)整。
(3)每兩周對(duì)備份數(shù)據(jù)進(jìn)行一次校對(duì)試驗(yàn),以確保erp備用服務(wù)器上的數(shù)據(jù)安全可靠。
(4)根據(jù)服務(wù)器數(shù)據(jù)增長量,應(yīng)定期對(duì)過期數(shù)據(jù)進(jìn)行處理,以保障系統(tǒng)運(yùn)作效率。
(5)對(duì)清除數(shù)據(jù)必須刻成光盤存檔,保存期限至少三年,以供后期查詢所用。
(6)根據(jù)軟件數(shù)據(jù)的保密制度和用途,確定erp軟件使用人員的賬號(hào)權(quán)限。 禁止泄露、外借和轉(zhuǎn)移任何數(shù)據(jù)信息。
(7)制定erp軟件工作流程的各級(jí)賬號(hào)審批權(quán)限,未經(jīng)批準(zhǔn)不得隨意更改業(yè)務(wù)數(shù)據(jù)。
(8)備份數(shù)據(jù)光盤保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施。
(9)使用備份數(shù)據(jù)時(shí)由網(wǎng)絡(luò)中心經(jīng)理提出申請(qǐng),經(jīng)運(yùn)營中心副總裁審批后,方可使用。
三、服務(wù)器及軟件安全保密制度
1、公司內(nèi)部員工不得對(duì)外泄露關(guān)于服務(wù)器的任何信息;
2、公司內(nèi)部員工不得利用服務(wù)器進(jìn)行除erp軟件運(yùn)行所需以外的任何行為;
3、對(duì)公司相關(guān)管理人員設(shè)定服務(wù)器管理權(quán)限,不得越權(quán)管理服務(wù)器信息;
4、根據(jù)公司各部門各級(jí)工作人員設(shè)定相應(yīng)賬號(hào)權(quán)限,使用人員嚴(yán)格保存自己使用賬號(hào)密碼;
5、erp軟件使用人員不得惡意刪除任何軟件基本信息及他人錄入信息;
6、一旦發(fā)生服務(wù)器信息安全事故,應(yīng)立即報(bào)告公司領(lǐng)導(dǎo)人并及時(shí)進(jìn)行事故處理;
7、erp軟件管理員對(duì)有毒有害的信息進(jìn)行過濾、用戶信息進(jìn)行保密。
8、服務(wù)器管理員定期或不定期檢查服務(wù)器信息內(nèi)容,實(shí)施有效監(jiān)控,做好安全監(jiān)督工作;
9、系統(tǒng)管理員未經(jīng)許可不得隨意修改或刪除數(shù)據(jù)庫內(nèi)的任何數(shù)據(jù)信息,更不能對(duì)外提供。
10、除授權(quán)管理人員外,未經(jīng)許可,任何人不能動(dòng)用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、vpn虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。
11、對(duì)服務(wù)器的管理人員,以及領(lǐng)導(dǎo)明確各級(jí)人員的責(zé)任,管理服務(wù)器的正常運(yùn)行,嚴(yán)格抓管理工作,實(shí)行誰管理誰負(fù)責(zé)。
12、強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識(shí)教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。
第12篇 余杭高級(jí)中學(xué)網(wǎng)絡(luò)與信息安全管理制度
本單位在從事互聯(lián)網(wǎng)信息服務(wù)的活動(dòng)中,嚴(yán)格遵守國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和教育部《教育網(wǎng)站和網(wǎng)校暫行管理辦法》及國家相關(guān)法律、法規(guī),保證本單位網(wǎng)絡(luò)的信息安全,并切實(shí)做到:
一、建立健全網(wǎng)站安全保障制度、信息安全保密制度、用戶信息安全管理制度,建立健全本單位負(fù)責(zé)人(法定代表人)、網(wǎng)站負(fù)責(zé)人、網(wǎng)站維護(hù)人員三級(jí)信息安全責(zé)任制和信息發(fā)布的審批制度,嚴(yán)格審查本網(wǎng)站所發(fā)布的信息。
二、不超出許可或備案的類別、項(xiàng)目提供互聯(lián)網(wǎng)信息服務(wù),未經(jīng)審批不從事電子公告服務(wù)。
三、不制作、復(fù)制、發(fā)布、傳播以下內(nèi)容的信息:
(一)反對(duì)憲法所確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
(三)損害國家榮譽(yù)和利益的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)破壞國家宗教政策,宣揚(yáng)***和封建迷信的;
(六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;
(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
四、不從事下列危害電信網(wǎng)絡(luò)和信息安全的行為
(一)對(duì)電信網(wǎng)的功能或者存儲(chǔ)、處理、傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除或者修改;
(二)利用電信網(wǎng)從事竊取或者破壞他人信息、損害他人合法權(quán)益的活動(dòng);
(三)故意制作、復(fù)制、傳播計(jì)算機(jī)病毒或者以其他方式攻擊他人電信網(wǎng)絡(luò)或電信設(shè)施;
(四)危害電信網(wǎng)絡(luò)安全和信息安全的其他行為。
五、若發(fā)現(xiàn)本網(wǎng)站所傳輸?shù)男畔⒚黠@屬于上述第三條所列內(nèi)容之一的,保證立即停止傳輸,保存有關(guān)原始記錄,并向國家有關(guān)機(jī)關(guān)報(bào)告;對(duì)本網(wǎng)站所傳輸?shù)男畔?nèi)容一時(shí)難以辨別是否屬于上述第三條所列內(nèi)容之一的,立即報(bào)相關(guān)主管部門審核同意后再在網(wǎng)站上發(fā)布。
六、若從事新聞、出版互聯(lián)網(wǎng)信息服務(wù)和電子公告服務(wù),保證記錄提供的信息內(nèi)容及發(fā)布時(shí)間、布時(shí)間、互聯(lián)網(wǎng)地址或者域名,記錄上網(wǎng)用戶的上網(wǎng)時(shí)間、用戶帳號(hào)、互聯(lián)網(wǎng)地址或者域名;記錄備份保持60天,在國家有關(guān)機(jī)關(guān)依法查詢時(shí),予以提供。
杭州市杭余高級(jí)中學(xué)