當前位置:1566范文網 > 企業(yè)管理 > 制度大全 > 安全制度

信息系統(tǒng)安全管理制度(九篇)

發(fā)布時間:2024-11-29 查看人數:59

信息系統(tǒng)安全管理制度

第1篇 信息系統(tǒng)安全管理制度

為進一步規(guī)范公司管理,防范企業(yè)涉密資料以及涉密數據外泄,經過公司研究決定,從即日起,規(guī)范相關關鍵信息、賬戶的管理。公司根據現在公司的管理需求,統(tǒng)一收回所有公司信息管理賬號,集中管理,專人保管。各個部門如要使用可填寫賬戶使用申請單。

具體管理辦法如下:

第一章 總 則

第一條 為加強公司用戶賬號管理,規(guī)范用戶賬號的使用,提高信息系統(tǒng)使用安全性,特制定本制度。

第二條 本制度中系統(tǒng)賬號是指應用層面及系統(tǒng)層面(平臺、操作系統(tǒng)、數據庫系統(tǒng)、信息管理系統(tǒng)、防火墻及其它網絡設備)的用戶賬號。

第三條 本規(guī)定所指賬號管理包括:

1、應用層面用戶賬號的申請、審批、分配、刪除/禁用等的管理

2、系統(tǒng)層面用戶賬號的申請、審批、分配、刪除/禁用等的管理

3、用戶賬號密碼的管理。

第四條 系統(tǒng)擁有部門負責建立《崗位權限對照表》(附件一),制定工作崗位與系統(tǒng)權限的對應關系和互斥原則,對具體崗位做出具體的權限管理規(guī)定。

第五條 信息管理中心根據系統(tǒng)擁有部門提交的《崗位權限對照表》增加系統(tǒng)崗位權限控制。

第六條 用戶賬號申請、審批及設置由不同人員負責。

第七條 各信息系統(tǒng)需設置超級管理員、系統(tǒng)管理員、系統(tǒng)管理監(jiān)督員和普通用戶。超級管理員、系統(tǒng)管理員與系統(tǒng)管理監(jiān)督員不能由同一人擔任,并不能是系統(tǒng)操作用戶。

1、超級管理員:負責按照領導審定的《信息系統(tǒng)權限申請表》(附件二)進入系統(tǒng)管理員的授權管理。

2、系統(tǒng)管理員:負責按照領導審定的授權進行錄入,并對系統(tǒng)運行狀況以及系統(tǒng)用戶數據錄入進行管理。系統(tǒng)管理員應對錄入的授權和系統(tǒng)運行狀態(tài)建立臺帳,定期向系統(tǒng)管理監(jiān)督備案。

3、系統(tǒng)管理監(jiān)督員:負責對錄入的數據和授權進行監(jiān)督,并建立用戶權限臺帳,定期對系統(tǒng)管理員錄入的授權和系統(tǒng)運行狀態(tài)以及用戶錄入數據進行監(jiān)督檢查。

4、普通用戶:負責對系統(tǒng)進行業(yè)務層面的操作。

第八條 信息管理中心將定期抽取系統(tǒng)崗位和用戶清單進行檢查,發(fā)現可疑授權、可疑使用將根據實際情況予以通報修正,并將檢查結果記入信息化年度考核中。

第二章 普通賬號管理

第九條 申請人使用統(tǒng)一規(guī)范的《信息系統(tǒng)權限申請表》(附件二)提出用戶賬號創(chuàng)建、修改、禁用、啟用等申請。

第十條 賬號申請人所屬部門負責人及系統(tǒng)擁有部門負責人根據《崗位權限對照表》審核申請人所申請的權限是否與其崗位一致,確保權限分配的合理性、必要性和符合職責分工的要求。

第十一條 在受理申請時,權限管理人員根據申請配置權限,在系統(tǒng)條件具備的情況下,給用戶分配獨有的用戶賬號或禁用用戶賬號權限,以使用戶對其行為負責。一旦分配好賬號,用戶不得使用他人賬號或者允許他人使用自己的賬號。

第十二條 新員工入職或員工崗位發(fā)生變化時,應主動申請所需系統(tǒng)的賬號及權限。

第十三條 人員離職的情況下,該員工的賬戶應當被及時的禁用。離職人員的離職手續(xù)辦理完畢后。員工所屬部門以書面方式通知系統(tǒng)管理部門,由系統(tǒng)管理部門實施用戶帳戶及權限的回收操作。

第十四條 賬號管理人員建立各種賬號的文檔記錄,記錄用戶賬號的相關信息,并在賬號變動時同時更新此記錄。

第三章 特權賬號和超級用戶賬號管理

第十五條 特權賬號指在系統(tǒng)中有專用權限的賬號,如備份賬號、權限管理賬號、系統(tǒng)維護賬號等。超級用戶賬號指系統(tǒng)中最高權限賬號,如administrator(或admin)、root等管理員賬號。

第十六條 只有經授權的用戶才可使用特權賬號和超級用戶賬號,嚴禁共享賬號。

第十七條 信息系統(tǒng)管理部門每季度查看系統(tǒng)日志,監(jiān)督特權賬號和超級用戶賬號使用情況,并填寫《系統(tǒng)日志審閱表》(附件三)。

第十八條 盡量避免特權賬號和超級用戶賬號的臨時使用,確需使用時必須履行正規(guī)的申請及審批流程,并保留相應的文檔。

第十九條 臨時使用超級用戶賬號必須有監(jiān)督人員在場記錄其工作內容。

第二十條 超級用戶帳戶必須由信息管理中心管理(如沒有超級管理員,信息管理中心必須掌握系統(tǒng)管理員權限)。系統(tǒng)管理員和系統(tǒng)管理監(jiān)督員可通過信息管理中心與系統(tǒng)擁有部門協商管理(如系統(tǒng)管理員由系統(tǒng)擁有部門管理,《信息系統(tǒng)權限申請表》必須以郵件方式電子文檔交予信息管理中心備案便于監(jiān)督審核)。

第二十一條 信息化各系統(tǒng)交使用單位驗收合格后,必須由信息管理中心和系統(tǒng)擁有部門共同督促系統(tǒng)開發(fā)方刪除臨時測試帳戶。

第四章 用戶賬號及權限審閱

第二十二條 系統(tǒng)擁有部門指定專人負責每季度對系統(tǒng)應用層面賬號及權限進行審閱,并填寫《信息系統(tǒng)權限清理清單》(附件四)。

第二十三條 信息管理中心指定專人負責每季度對系統(tǒng)層面賬號及權限進行審閱,并填寫《信息系統(tǒng)權限清理清單》。

第二十四條 員工離職后,賬號管理人員及時禁用或刪除離職人員所使用的賬號。如果離職人員是系統(tǒng)管理員,則及時更改特權賬號或超級用戶口令。

第五章 用戶賬號口令管理

第二十五條 用戶賬號口令發(fā)放要嚴格保密,用戶必須及時更改初始口令。

第二十六條 用戶賬號口令最小長度為6位(系統(tǒng)超級用戶、管理員和監(jiān)督員口令最小長度為8位),并具有一定復雜度。

第二十七條 用戶賬號口令必須嚴格保密,并定期進行更改,密碼更新周期不得超過90天。

第二十八條 嚴禁共享個人用戶賬號口令。

第六章 附則

第二十九條 本制度與公司相關標準、規(guī)范相沖突時,應按照公司相關標準、規(guī)范執(zhí)行。

第三十條 本制度適用于由信息管理中心歸口管理的所有系統(tǒng)。

第三十一條 本制度由信息管理中心起草并解釋。

第三十二條 本制度從發(fā)布之日起施行。

第2篇 人民醫(yī)院信息系統(tǒng)安全管理制度

人民醫(yī)院信息系統(tǒng)安全管理制度

一、信息系統(tǒng)安全包括:軟件安全和硬件網絡安全兩部分。

二、計算機中心人員必須采取有效的方法和技術,防止信息系統(tǒng)數據的丟失、破壞和失密;硬件破壞、失效等災難性故障。

三、對系統(tǒng)用戶的訪問模塊、訪問權限由使用單位負責人提出,交信息化領導小組核準后,由計算機中心人員給予配置并存檔,以后變更必須報批后才能更改,計算機中心做好變更日志存檔。

四、系統(tǒng)管理人員應熟悉并嚴格監(jiān)督數據庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網絡管理員、系統(tǒng)管理員、操作員調離崗位后一小時內由班組長監(jiān)督檢查更換新的密碼;廠方調試人員調試維護完成后一小時內,由系統(tǒng)管理員關閉或修改其所用帳號和密碼。

五、計算機中心人員要主動對網絡系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發(fā)生。

六、網絡系統(tǒng)所有設備的配置、安裝、調試必須由計算機中心人負責,其他人員不得隨意拆卸和移動。

七、上網操作人員必須嚴格遵守計算機及其他相關設備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關的工作。

八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。

九、所有進入網絡的軟盤、光盤、u盤等其他存貯介質,必須經過計算機中心負責人同意并查毒,未經查毒的存貯介質絕對禁止上網使用,對造成“病毒”蔓延的有關人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應的經濟和行政處罰。

十、在醫(yī)院還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接,嚴禁外網用戶通過u盤等存貯介質拷貝文件到內網終端。

十一、內網用戶所有文件傳遞,一律通過網上辦公系統(tǒng)和ftp服務器專門的上載、下載區(qū)進行,不得利用軟盤、光盤和u盤等存貯介質進行拷貝。

十二、保持計算機硬件網絡設備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

十三、計算機中心人員有權監(jiān)督和制止一切違反安全管理的行為。

第3篇 醫(yī)院信息系統(tǒng)安全保護制度

(一)總則

1. 為了保護醫(yī)院信息系統(tǒng)安全,促進醫(yī)院信息系統(tǒng)的應用和發(fā)展,保障醫(yī)院信息工程建設的順利進行,特制定本規(guī)則。

2. 本規(guī)則所稱的信息系統(tǒng),是由計算機及其相關配套的設備、設施構成的,按照系統(tǒng)應用目標和規(guī)則對醫(yī)院信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)(即現在醫(yī)院建設和應用中的信息工程)。

3. 信息系統(tǒng)的安全保護,是保障計算機及配套的設備、設施的安全,運行環(huán)境的安全,保障信息的安全,保障醫(yī)院信息管理系統(tǒng)功能的正常發(fā)揮,以維護信息系統(tǒng)的安全運行。

4. 信息系統(tǒng)的安全保護,重點是維護信息系統(tǒng)中數據信息和網絡上一切設備的安全。

5. 醫(yī)院信息系統(tǒng)內全部上網運行計算機的安全保護都適用本規(guī)則。

6. 信息中心主管全院信息系統(tǒng)的安全保護工作。

7. 任何單位或者個人,不得利用上網計算機從事危害醫(yī)院利益的活動,不得危害信息系統(tǒng)的安全。

8. 各級各類醫(yī)院根據本規(guī)則,結合醫(yī)院不同的功能任務和醫(yī)院信息系統(tǒng)規(guī)模大小,參照以下內容制定適宜于本醫(yī)院的運行與應用保障制度。

(二)安全保護制度

1.信息系統(tǒng)的建設和應用,應遵守醫(yī)院信息系統(tǒng)管理規(guī)則、醫(yī)院行政法規(guī)和其他有關規(guī)定。

2.信息系統(tǒng)實行安全等級保護和用戶使用權限劃分。安全等級和用戶使用權限以及用戶口令密碼的劃分、設置由信息中心負責制定和實施。

3.信息中心機房應當符合國家標準和國家規(guī)定。

4.在信息系統(tǒng)設施附近營房維修、改造及其他活動,不得危害信息系統(tǒng)的

安全。如無法避免而影響信息系統(tǒng)設施安全的作業(yè),須事先通知信息中心,經中心負責人同意并采取保護措施后,方可實施作業(yè)。

5.信息系統(tǒng)的使用單位和個人,都必須遵守計算機安全使用規(guī)則,以及有關的操作規(guī)程和規(guī)定制度。

6.對信息系統(tǒng)中發(fā)生的問題,有關使用單位負責人應當立即向信息工程技術人員報告。

7.對計算機病毒和危害網絡系統(tǒng)安全的其他有害數據信息的防治工作,由

計算機中心負責處理。

8.對信息系統(tǒng)軟件、設備、設施的安裝、調試、排除故障等由計算機工程技術人員負責。其他任何單位或個人不得自行拆卸、安裝任何軟、硬件設施。

9.所有上網計算機絕對禁止進行國際聯網或與院外其他公共網絡聯接。

(三)安全監(jiān)督

1.信息管理部門對信息系統(tǒng)安全保護工作行使下列監(jiān)督職權。

2.監(jiān)督、檢查、指導信息系統(tǒng)安全維護工作;

3.查處危害信息系統(tǒng)安全的違章行為;

4.履行信息系統(tǒng)安全工作的其他監(jiān)督職責。

5.信息工程技術人員發(fā)現影響信息安全系統(tǒng)的隱患時,可立即采取各種有效措施予以制止。

6.信息工程技術人員在緊急情況下,可以就涉及信息安全的特定事項采取特殊措施進行防范。

(四)責任

1.違反本規(guī)則的規(guī)定,有以下行為之一的,由信息工程技術人員以口頭形式警告、撤消當事人上網使用資格或者停機:

2.違反信息系統(tǒng)安全保護制度,危害網絡系統(tǒng)安全的;

3.接到信息工程技術人員要求改進安全狀況的通知后,拒不改進的;

4.不按照規(guī)定擅自安裝軟、硬件設備;

5.私自拆卸更改上網設備;

6.出現問題未立即報告;

7.有危害網絡系統(tǒng)安全的其他行為。

8.違反本規(guī)則的規(guī)定,有下列行為之一的,由醫(yī)務部處以經濟處罰:

9.在工作站進行與網絡工作無關而造成危害的;

10. 私自拆卸、更改網絡設備而造成危害的;

11. 向院外人員泄露口令密碼而造成后果的;

12. 利用終端設備進行與網絡工作無關的事,導致病毒侵襲而造成損害的下列行為之一的,由醫(yī)院處以經濟處罰:

13. 造成設備損害,處以所損壞設備價格十倍以上罰款;

14. 造成本站系統(tǒng)破壞,處以 1000 元以上、5000 元以下罰款。

15. 導致病毒侵襲而造成全網癱瘓,除予以嚴厲的行政處分外,所造成直接經濟損失的50%、間接經濟損失的10%由個人負擔;直接經濟損失的10%、間接經濟損失的5%由所在科室部門負擔。

16. 在網絡系統(tǒng)設備、設施附近作業(yè)而危害網絡系統(tǒng)安全,影響網絡正常運行造成經濟損失的,由作業(yè)單位賠償;造成醫(yī)院財產嚴重損失的依法追究和承擔民事責任。

17. 執(zhí)行本規(guī)則的醫(yī)院各類人員因失職行為而造成后果的,給予行政處分。

(五)附則

本規(guī)則下列用語含義:

計算機病毒:是指編制或在計算機程序中插入的破壞計算機功能或者毀壞數據、影響計算機使用、并能自我復制的一組計算機指令或者程序代碼。

網絡設備:指運行在網絡上的計算機、打印機、集線器、數字交換機、服務器、不間斷電源等。網絡設施:連接計算機的光纖電纜、雙絞線、交換機柜等。

本規(guī)則解釋權由信息管理部門負責人負責。

第4篇 公共安全圖像信息系統(tǒng)管理辦法制度

第一條 為了規(guī)范本市公共安全圖像信息系統(tǒng)的建設和管理,提高預防和處置突發(fā)公共事件的能力,保障公共安全,保護公民的合法權益,制定本辦法。

第二條 本辦法適用于本市行政區(qū)域內公共安全圖像信息系統(tǒng)的建設和管理。

第三條 本辦法所稱的公共安全圖像信息系統(tǒng),是指利用圖像采集設備和其他相關設備對涉及公共安全的區(qū)域進行信息記錄的視頻系統(tǒng)。

第四條 市人民政府有關部門和區(qū)、縣人民政府負責本行業(yè)、本系統(tǒng)、本地區(qū)公共安全圖像信息系統(tǒng)建設的組織實施,并協助做好公共安全圖像信息系統(tǒng)使用、維護等方面的監(jiān)督管理工作。

市和區(qū)、縣公安機關負責公共安全圖像信息系統(tǒng)建設、使用、維護的日常監(jiān)督管理工作。

第五條 下列單位和區(qū)域,應當安裝公共安全圖像信息系統(tǒng):

(一)黨政機關、國家機關所在地,廣播電臺、電視臺,電信、郵政、金融、服務單位,博物館、檔案館、重點文物保護單位,危險物品生產、銷售、存放場所等重要單位;

(二)賓館、飯店、商場、醫(yī)院、學校、幼兒園、文化娛樂場所,舉辦體育賽事的場館、場地,住宅區(qū)、停車場等人員聚集的公共場所;

(三)重點道路、路段和主要交通路口,地下通道、過街天橋,機場、火車站、地鐵和城鐵車站,公共電汽車的重要交通樞紐等;

(四)城市供排水、電力、燃氣、熱力設施,城市河湖及其他重要水務工程等重要城市基礎設施;

(五)國家法律、法規(guī)規(guī)定的其他地點和區(qū)域。

公共安全圖像信息系統(tǒng)建設的市級主管部門可以根據需要確定其他應當安裝公共安全圖像信息系統(tǒng)的區(qū)域,報市人民政府批準。

第六條 單位按照本辦法規(guī)定自建公共安全圖像信息系統(tǒng),應當符合政府的統(tǒng)一規(guī)劃和要求,不得采集本單位范圍以外的公共區(qū)域的圖像信息。

第七條 交通道路、廣場等公共場所公共安全圖像信息系統(tǒng)的建設由政府負責,其他任何單位和個人不得在該區(qū)域設置公共安全圖像信息系統(tǒng)。

第八條 公共安全圖像信息系統(tǒng)的建設,應當符合國家和本市的技術規(guī)范和標準。

市質量技術監(jiān)督、信息化主管部門和公安機關共同制定本市公共安全圖像信息系統(tǒng)的技術規(guī)范和標準,公共圖像信息系統(tǒng)應當具有采集、錄像、傳輸等功能。

第九條 設置公共安全圖像信息系統(tǒng),不得侵犯公民個人隱私;對涉及公民個人隱私的圖像信息,應當采取保密措施。

涉及國家秘密、商業(yè)秘密的公共安全圖像信息系統(tǒng)的建設,按照國家有關規(guī)定執(zhí)行。

第十條 新建、改建、擴建建設項目應當安裝公共安全圖像信息系統(tǒng)的,公共安全圖像信息系統(tǒng)應當與項目主體工程同步規(guī)劃、同步建設、同時投入使用。

第十一條 公共安全圖像信息系統(tǒng)的使用單位,應當自系統(tǒng)竣工驗收合格之日起30日內,將公共安全圖像信息系統(tǒng)的建設情況按照保衛(wèi)隸屬關系向市或者區(qū)、縣公安機關備案;沒有保衛(wèi)隸屬關系的,向本單位所在地的區(qū)、縣公安機關備案。

本辦法施行前已經建成的公共安全圖像信息系統(tǒng)的使用單位應當自本辦法施行之日起30日內,將公共安全圖像信息系統(tǒng)的建設情況按照前款規(guī)定向公安機關備案。

第十二條 公共安全圖像信息系統(tǒng)的使用單位,應當采取下列措施,保證公共安全圖像信息系統(tǒng)安全運行:

(一)對與公共安全圖像信息系統(tǒng)密切接觸的人員進行崗位技能和保密知識的培訓;

(二)建立安全檢查、運行維護、應急處理等制度;

(三)保持圖像信息畫面清晰,保證系統(tǒng)正常運行;

(四)不得擅自改變公共安全圖像信息系統(tǒng)的用途和攝像設備的位置。

使用單位委托其他單位運營、維護、管理公共安全圖像信息系統(tǒng)的,雙方應當明確保證系統(tǒng)安全運行的責任。

第十三條 公共安全圖像信息系統(tǒng)的使用單位,應當建立、健全圖像信息安全管理制度,遵守下列規(guī)定:

(一)建立值班監(jiān)看制度,發(fā)現涉及公共安全的可疑信息及時向公安機關報告;

(二)建立圖像信息使用登記制度,對圖像信息的錄制人員、調取時間、調取用途等事項進行登記;

(三)按照規(guī)定期限留存圖像信息,不得擅自刪改、破壞留存期限內圖像信息的原始數據記錄。

第十四條 負責圖像信息監(jiān)看的工作人員,應當遵守各項圖像信息安全管理制度,堅守崗位,愛護儀器設備,保守秘密。

與圖像信息監(jiān)看工作無關的人員不得擅自進入監(jiān)看場所。留存的圖像信息除按照本辦法的規(guī)定使用外,任何人不得擅自查閱、復制、提供、傳播。

第十五條 在公共場所設置公共安全圖像信息系統(tǒng),應當設置標識。

第十六條 發(fā)生社會治安、自然災害、事故災難、公共衛(wèi)生等突發(fā)公共事件時,具有突發(fā)公共事件調查、處置權的政府有關主管部門有權查看、調取、復制圖像信息,有關單位應當予以配合。

第十七條 政府有關主管部門工作人員查看、調取、復制圖像信息時,應當遵守下列規(guī)定:

(一)工作人員不得少于二人;

(二)出示工作證件和證明文件;

(三)填寫查看、調取、復制圖像信息情況登記表;

(四)遵守圖像信息的使用、保密制度,不得擅自提供、傳播圖像信息,對涉及國家秘密、商業(yè)秘密和公民個人隱私的圖像信息予以保密。

第十八條 公安機關應當對公共安全圖像信息系統(tǒng)的日常使用、維護情況進行監(jiān)督檢查,發(fā)現問題督促相關單位及時整改;必要時,質量技術監(jiān)督、信息化主管部門在技術檢測等方面應當予以協助。

第十九條 違反本辦法的規(guī)定,應當建設公共安全圖像信息系統(tǒng)不建設或者不按照規(guī)范和標準建設的,由公安機關責令限期整改并予以警告;逾期不整改或者整改不合格的,對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款。

第二十條 違反本辦法第六條的規(guī)定,單位設置公共安全圖像信息系統(tǒng)擅自采集本單位范圍以外的公共區(qū)域的圖像信息的,由公安機關責令改正,并對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款。

第二十一條 違反本辦法第七條的規(guī)定,擅自在公共場所設置公共安全圖像信息系統(tǒng),由公安機關責令拆除;單位設置的,對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款;個人設置的,對個人處500元以上1000元以下的罰款。

第二十二條 違反本辦法第十一條的規(guī)定,不遵守備案制度的,由公安機關責令改正,并對單位處1000元以上1萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以下的罰款。

第二十三條 違反本辦法第十二條的規(guī)定,未采取保障圖像信息系統(tǒng)運行安全管理措施,影響系統(tǒng)安全運行的,由公安機關責令限期整改,可以對單位并處1000元以上1萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以下的罰款;逾期不整改或者整改不合格的,對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款。

第二十四條 違反本辦法第十三條、第十四條的規(guī)定,未建立、健全或者違反圖像信息安全管理制度,以及擅自查閱、復制、提供、傳播圖像信息的,由公安機關對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款;構成違反治安管理行為的,由公安機關依法處罰;構成犯罪的,依法追究刑事責任。

第二十五條 違反本辦法第十六條的規(guī)定,拒不提供圖像信息的,由公安機關對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款;構成違反治安管理行為的,由公安機關依法處罰;構成犯罪的,依法追究刑事責任。

第二十六條 違反本辦法第十七條的規(guī)定,政府有關主管部門的工作人員查看、調取、復制圖像信息時違反相關管理制度,由主管部門追究其行政責任。構成犯罪的,依法追究刑事責任。

第二十七條 本辦法自2007年4月1日起施行。

第5篇 內部控制信息系統(tǒng)安全管理制度

第一章 總則3

第二章 系統(tǒng)管理人員的職責3

第三章 機房管理制度4

第四章 系統(tǒng)管理員工作細則4

第五章 安全保密管理員工作細則7

第六章 密鑰管理員工作細則9

第七章 計算機信息系統(tǒng)應急預案10

第八章 附則10

第一章 總則

第1條依據《中華人民共和國保守國家秘密法》和有關保密規(guī)定,為進一步加強中船信息公司計算機信息系統(tǒng)安全保密管理,并結合用戶單位的實際情況,制定本制度。

第2條計算機信息系統(tǒng)包括:涉密計算機信息系統(tǒng)和非涉密計算機信息系統(tǒng)。其中,涉密計算機信息系統(tǒng)指以計算機或者計算機網絡為主體,按照一定的應用目標和規(guī)則構成的處理涉密信息的人機系統(tǒng)。

第3條涉密計算機信息系統(tǒng)的保密工作堅持積極防范、突出重點,既確保國家秘密安全又有利于信息化發(fā)展的方針。

第4條涉密計算機信息系統(tǒng)的安全保密工作實行分級保護與分類管理相結合、行政管理與技術防范相結合、防范外部與控制內部相結合的原則。

第5條涉密計算機信息系統(tǒng)的安全保密管理,堅持“誰使用,誰負責”的原則,同時實行主要領導負責制。

第二章 系統(tǒng)管理人員的職責

第6條用戶單位的涉密計算機信息系統(tǒng)的管理由用戶保密單位負責,具體技術工作由中船信息承擔,設置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。

第7條系統(tǒng)管理員負責信息系統(tǒng)和網絡系統(tǒng)的運行維護管理,主要職責是:信息系統(tǒng)主機的日常運行維護;信息系統(tǒng)的系統(tǒng)安裝、備份、維護;信息系統(tǒng)數據庫的備份管理; 應用系統(tǒng)訪問權限的管理;網絡設備的管理;網絡的線路保障;網絡服務器平臺的運行管理,網絡病毒入侵防范。

第8條安全保密管理員負責網絡信息系統(tǒng)的安全保密技術管理,主要職責是:網絡信息安全策略管理;網絡信息系統(tǒng)安全檢查;涉密計算機的安全管理;網絡信息系統(tǒng)的安全審計管理;違規(guī)外聯的監(jiān)控。

第9條密鑰管理員負責密鑰的管理,主要職責是:身份認證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。

第10條對涉密計算機信息系統(tǒng)安全管理人員的管理要遵循“從不單獨原則”、“責任分散原則”和“最小權限原則”。

第11條新調入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網絡安全保密知識培訓后方可上崗工作。

第12條保密單位負責定期組織系統(tǒng)管理人員進行保密法規(guī)知識的宣傳教育和培訓工作。

第三章 機房管理制度

第13條出入機房要有登記記錄。非機房工作人員不得進入機房。外來人員進機房參觀需經保密辦批準,并有專人陪同。

第14條進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質、食品等對設備正常運行構成威脅的物品。嚴禁在機房內吸煙。嚴禁在機房內堆放與工作無關的雜物。

第15條機房內不得使用無線通訊設備,禁止拍照和攝影。

第16條各類技術檔案、資料由專人妥善保管并定期檢查。

第17條機房內應按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時更換)。加強防火安全知識教育,做到會使用消防器材。加強電源管理,嚴禁亂接電線和違章用電。發(fā)現火險隱患,及時報告,并采取安全措施。

第18條機房應保持整潔有序,地面清潔。設備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機房的門窗不得隨意打開。

第19條每天上班前和下班后對機房做日常巡檢,檢查機房環(huán)境、電源、設備等并做好相應記錄(見表一)。

第20條機房大門必須隨時關閉上鎖。機房鑰匙由集團公司保密辦管理。

第21條機房門禁磁卡(以下簡稱門禁卡)由信息中心管理。

第22條門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。

第23條對臨時進入機房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請得到批準后,由安全保密管理員陪同進入機房工作。

第24條門禁卡應妥善保管,不得遺失和互相借用。

第25條門禁卡遺失后,應立即上報信息中心,同時寫出書面說明。

第四章 系統(tǒng)管理員工作細則

第一節(jié) 系統(tǒng)主機維護管理辦法

第26條系統(tǒng)主機由系統(tǒng)管理員負責維護,未經允許任何人不得對系統(tǒng)主機進行操作。

第27條根據系統(tǒng)設計方案和應用系統(tǒng)運行要求進行主機系統(tǒng)安裝、調試,建立系統(tǒng)管理員賬戶,設置管理員密碼,建立用戶賬戶,設置系統(tǒng)策略、用戶訪問權利和資源訪問權限,并根據安全風險最小化原則及運行效率最大化原則配置系統(tǒng)主機。

第28條建立系統(tǒng)設備檔案(見表二)、包括系統(tǒng)主機詳細的技術參數,如:品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網絡配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機保修卡,在系統(tǒng)主機軟硬件信息發(fā)生變更時對設備檔案進行及時更新。

第29條每周修改系統(tǒng)主機管理員密碼,密碼長度不得低于八位,要求有數字、字母并區(qū)分大小寫。

第30條每周通過系統(tǒng)性能分析軟件對系統(tǒng)主機進行運行性能分析,并做詳細記錄(見表四),根據分析情況對系統(tǒng)主機進行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級等。

第31條每周對系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數據進行備份,做詳細記錄(見表四)。

第32條每天檢查系統(tǒng)主機各硬件設備是否正常運行,并做詳細記錄(見表五)。

第33條每天檢查系統(tǒng)主機各應用服務系統(tǒng)是否運行正常,并做詳細記錄(見表五)。

第34條每周下載安裝最新版的系統(tǒng)補丁,對系統(tǒng)主機進行升級,做詳細記錄(見表四)。

第35條每天記錄系統(tǒng)主機運行維護日記,對系統(tǒng)主機運行情況進行總結。

第36條在系統(tǒng)主機發(fā)生故障時應及時通知用戶,用最短的時間解決故障,保證系統(tǒng)主機盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六)。

第37條每月對系統(tǒng)主機運行情況進行總結、并寫出系統(tǒng)主機運行維護月報,上報保密辦。

第二節(jié) 信息系統(tǒng)運行維護管理辦法

第38條信息系統(tǒng)(辦公自動化系統(tǒng)和檔案管理系統(tǒng))的運行維護由系統(tǒng)管理員負責維護,未經允許任何人不得對信息系統(tǒng)進行任何操作。

第39條根據信息系統(tǒng)的設計要求及實施細則安裝、調試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號,設置管理員密碼,密碼要求由數字和字母組成,區(qū)分大小寫,密碼長度不得低于8位,。

第40條對信息系統(tǒng)的基本配置信息做詳細記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數據文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時及時更新記錄(見表三)。

第41條每周對信息系統(tǒng)系統(tǒng)數據、用戶id文件、系統(tǒng)日志進行備份,并做詳細記錄(見表四),備份介質交保密辦存檔。

第42條當信息系統(tǒng)用戶發(fā)生增加、減少、變更時,新建用戶帳戶,新建用戶郵箱,需經保密單位審批,并填寫系統(tǒng)用戶申請單或系統(tǒng)用戶變更申請單(見表七),審批通過后,由系統(tǒng)管理員進行操作,并做詳細記錄。

第43條根據用戶需求設置信息系統(tǒng)各功能模塊訪問權限,并提交保密辦審批。

第44條每天檢查信息系統(tǒng)各項應用功能是否運行正常,并做詳細記錄(見表五)。

第45條在信息系統(tǒng)發(fā)生故障時,應及時通知用戶,并用最短的時間解決故障,保證信息系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六)。

第46條每天記錄信息系統(tǒng)運行維護日志,對信息系統(tǒng)運行情況進行總結。

第47條每月對信息系統(tǒng)運行維護情況進行總結,并寫出信息系統(tǒng)維護月報,并上報保密辦。

第三節(jié) 網絡系統(tǒng)運行維護管理辦法

第48條網絡系統(tǒng)運行維護由系統(tǒng)管理員專人負責,未經允許任何人不得對網絡系統(tǒng)進行操作。

第49條根據網絡系統(tǒng)設計方案和實施細則安裝、調試、配置網絡系統(tǒng),包括交換機配置、路由器配置,建立管理員賬號,設置管理員密碼,并關閉所有遠程管理端口。

第50條建立系統(tǒng)設備檔案(見表二),包括交換機、路由器的品牌、型號、序列號、購買日期、硬件配置信息,詳細記錄綜合布線系統(tǒng)信息配置表,交換機系統(tǒng)配置,路由器系統(tǒng)配置,網絡拓撲機構圖,vlan劃分表,并在系統(tǒng)配置發(fā)生變更時及時對設備檔案進行更新。

第51條每天檢查網絡系統(tǒng)設備(交換機、路由器)是否正常運行。

第52條每周對網絡系統(tǒng)設備(交換機、路由器)進行清潔。

第53條每周修改網絡系統(tǒng)管理員密碼。

第54條每周檢測網絡系統(tǒng)性能,包括數據傳輸的穩(wěn)定性、可靠性、傳輸速率。

第55條網絡變更后進行網絡系統(tǒng)配置資料備份。

第56條當網絡系統(tǒng)發(fā)生故障時,應及時通知用戶,并在最短的時間內解決問題,保證網絡系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況作詳細記錄(見表六)。

第57條每月對網絡系統(tǒng)運行維護情況進行總結,并作出網絡系統(tǒng)運行維護月報。

第四節(jié) 終端電腦運行維護管理辦法

第58條終端電腦的維護由系統(tǒng)管理員負責,未經允許任何人不得對終端電腦進行維護操作。

第59條根據用戶應用需求和安全要求安裝、調試電腦主機,安裝操作系統(tǒng)、應用軟件、殺毒軟件、技防軟件,。

第60條建立系統(tǒng)設備檔案(見表二)、包括電腦的品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網絡配置信息、系統(tǒng)配置信息,在電腦主機軟硬件信息發(fā)生變更時對設備檔案進行及時更新。

第61條在電腦主機發(fā)生故障時應及時進行處理,備份用戶文件,用最短的時間解決故障,保證電腦主機盡快能夠正常運行,并對電腦主機故障情況做詳細記錄(見表六),涉及存儲介質損壞,直接送交保密辦處理。

第五節(jié) 網絡病毒入侵防范管理辦法

第62條網絡病毒入侵防護系統(tǒng)由系統(tǒng)管理員專人負責,任何人未經允許不得進行此項操作。

第63條根據網絡系統(tǒng)安全設計要求安裝、配置瑞星網絡病毒防護系統(tǒng),包括服務器端系統(tǒng)配置和客戶機端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實時監(jiān)控。

第64條每日監(jiān)測防病毒系統(tǒng)的系統(tǒng)日志,檢測是否有病毒入侵、安全隱患等,對所發(fā)現的問題進行及時處理,并做詳細記錄(見表八)。

第65條每周登陸防病毒公司網站,下載最新的升級文件,對系統(tǒng)進行升級,并作詳細記錄(見表九)。

第66條每周對網絡系統(tǒng)進行全面的病毒查殺,對病毒查殺結果做系統(tǒng)分析,并做詳細記錄(見表十)。

第67條每日瀏覽國家計算機病毒應急處理中心網站,了解最新病毒信息發(fā)布情況,及時向用戶發(fā)布病毒預警和預防措施。

第五章 安全保密管理員工作細則

第一節(jié) 網絡信息安全策略管理辦法

第68條網絡安全策略管理由安全保密管理員專職負責,未經允許任何人不得進行此項操作。

第69條根據網絡信息系統(tǒng)的安全設計要求及主機審計系統(tǒng)數據的分析結果,制定、配置、修改、刪除主機審計系統(tǒng)的各項管理策略,并做記錄(見表十一)。

第70條根據網絡信息系統(tǒng)的安全設計要求制定、配置、修改、刪除網絡安全評估分析系統(tǒng)的各項管理策略,并做記錄(見表十一)。

第71條根據網絡信息系統(tǒng)的安全設計要求制定、配置、修改、刪除入侵檢測系統(tǒng)的各項管理策略,并做記錄(見表十一)。

第72條根據網絡信息系統(tǒng)的安全設計要求制定、配置、修改、刪除、內網主機安全監(jiān)控與審計系統(tǒng)的各項管理策略,并做記錄(見表十一)。

第73條每周對網絡信息系統(tǒng)安全管理策略進行數據備份,并作詳細記錄(見表十二)。

第74條網絡信息安全技術防護系統(tǒng)(主機審計系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內網主機安全監(jiān)控與審計系統(tǒng))由網絡安全保密管理員統(tǒng)一負責安裝和卸載。

第二節(jié) 網絡信息系統(tǒng)安全檢查管理辦法

第75條網絡信息系統(tǒng)安全檢查由安全保密管理員專職負責執(zhí)行,未經允許任何人不得進行此項操作。

第76條每天根據入侵檢測系統(tǒng)的系統(tǒng)策略檢測、審計系統(tǒng)日志,檢查是否有網絡攻擊、異常操作、不正常數據流量等,對異常情況做及時處理,遇有重大安全問題上報保密辦,并做詳細記錄(見表十三)。

第77條每周登陸入侵檢測系統(tǒng)產品網站,下載最新升級文件包,對系統(tǒng)進行更新,并做詳細記錄(見表十四)。

第78條每月通過漏洞掃描系統(tǒng)對網絡系統(tǒng)終端進行安全評估分析,并對掃描結果進行分析,及時對終端系統(tǒng)漏洞及安全隱患進行處理,作詳細記錄(見表十五),并將安全評估分析報告上報保密辦。

第79條每周登錄全評估產品網站,下載最新升級文件包,對系統(tǒng)進行更新,并作詳細記錄(見表十六)。

第80條每周備份入侵檢測系統(tǒng)和漏洞掃描系統(tǒng)的審計信息,并作詳細記錄(見表十七)。

第三節(jié) 涉密計算機安全管理辦法

第81條涉密計算機安全管理由安全保密管理員專人負責,未經允許任何人不得進行此項操作。

第82條根據網絡系統(tǒng)安全設計要求制定、修改、刪除涉密計算機安全審計策略,包括打印控制策略、外設輸入輸出控制策略、應用程序控制策略,并做記錄。

第83條每日對涉密計算機進行安全審計,及時處理安全問題,并做詳細記錄(見表十八),遇有重大問題上報保密部門。

第84條涉密計算機的新增、變更、淘汰需經保密部門審批,審批通過后由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八)。

第85條新增涉密計算機聯入涉密網絡,需經保密辦審批,由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八)。

第四節(jié) 安全審計管理辦法

第86條網絡信息安全審計系統(tǒng)由安全保密管理員負責,未經允許任何人不得進行此項操作。

第87條根據網絡系統(tǒng)主機安全設計要求安裝、配置、管理主機安全審計系統(tǒng),制定審計規(guī)則,包括系統(tǒng)運行狀態(tài)、用戶登錄信息,網絡文件共享操作等。

第88條每日查看安全審計系統(tǒng)信息,對審計結果進行分析整理,及時處理所發(fā)生的設備安全問題,并做詳細記錄(見表十九)。

第89條每周備份設備安全審計系統(tǒng)審計信息,并做詳細記錄(見表二十)。

第90條每月對主機安全審計系統(tǒng)記錄信息進行分析總結,并向保密部門提交分析報告。

第五節(jié) 違規(guī)聯接管理辦法

第91條違規(guī)外聯管理系統(tǒng)(北信源安全補丁管理軟件)由安全保密管理員負責,未經允許任何人不得進行此項操作。

第92條根據網絡信息系統(tǒng)安全管理要求安裝、配置違規(guī)外聯管理系統(tǒng)策略,包括聯網涉密電腦,單機涉密電腦,便攜式涉密電腦。

第93條每日檢查違規(guī)外聯系統(tǒng)審計信息,查看聯網涉密電腦是否有違規(guī)外聯操作。

第94條每月檢查單機涉密電腦、便攜式電腦是否有違規(guī)外聯操作。

第95條每三個月協助保密辦進行所有涉密電腦巡檢,檢查是否存在違規(guī)外聯操作,并做詳細記錄。

第96條每日通過違規(guī)外聯系統(tǒng)檢查網絡系統(tǒng)是否有非法主機聯入,并做詳細記錄。

第六章 密鑰管理員工作細則

第97條身份認證系統(tǒng)由密鑰管理員專人負責,未經允許任何人不得進行此項操作。

第98條每日檢查身份認證系統(tǒng)是否正常運行。

第99條負責向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提交保密部門審批(見表二十一)。

第100條根據用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)。

第101條負責為每臺計算機安裝主機登錄系統(tǒng)。

第102條負責主機登錄系統(tǒng)、身份認證系統(tǒng)的系統(tǒng)維護。

第七章 計算機信息系統(tǒng)應急預案

第103條系統(tǒng)管理人員參與制定各種意外事件處置預案,并具體執(zhí)行,包括火災、停電、設備故障等,每年進行預案演練。

第104條遇到火災應根據火情采取以下措施:

1.如火情較輕時,應立即切斷機房總電源,并迅速用消防器材,力爭把火撲滅、控制在初期階段,同時上報集團保衛(wèi)部門。

2.如火情嚴重應迅速撥打報警電話“119”,同時通知集團保衛(wèi)部門,聽從消防工作人員的現場指揮,協助處理有關事項。

第105條如遇機房突發(fā)性停電,應迅速通知用戶,同時關閉設備電源,來電后,及時通知用戶,并檢測設備是否正常運行。

第106條系統(tǒng)出現災難性故障時,系統(tǒng)管理員應立刻通知部門主管,制定詳細的系統(tǒng)恢復方案。

第107條遇緊急情況,值班員應立即通知保密辦和系統(tǒng)管理員,保持24小時通訊暢通,隨時處理緊急事件。

第108條線路故障應立即撥打線路故障電話“112”,同時上報部門主管,協助電信部門查找故障原因,盡快使線路恢復正常。

第八章 附則

第109條本管理制度自發(fā)布之日起執(zhí)行,未盡事宜以用戶單位的《保密工作管理實施辦法》為準。

第110條本制度每年度審訂一次,本制度所有表格請見附錄。

第6篇 電子信息系統(tǒng)安全管理制度

為提高公司信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,降低人為因素導致信息系統(tǒng)失效的可能性,形成良好的信息傳遞渠道,特制定本規(guī)范。

1. 機房管理規(guī)范

1.1非工作人員不得進出機房。工作人員出入機房注意鎖好房門,未經上級批準,禁止將機房相關鑰匙、密碼等物品或信息外露給其它人員,同時有責任對信息保密。

1.2機房工作人員必須熟知機房內設備的基本安全操作和規(guī)則。定期檢查機房的防曬、防水、防潮;檢查、整理硬件物理連接線路;定期檢查硬件運作狀態(tài)(如設備指示燈)。不得亂拉亂接電線,應選用安全、有保證的供電、用電器材,嚴禁隨意對設備斷電、更改設備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。

1.3機房內禁止吃食物、抽煙、隨地吐痰,對于意外或工作過程中弄污地板和其它物品的,必須及時采取措施清理干凈;禁止在服務器上進行試驗性質的軟件調試,禁止在服務器隨意安裝軟件。

1.4機房工作人員必須定期檢查軟件的運行狀況、定期調閱軟件運行日志記錄,進行數據和軟件日志備份,做好硬件設備的維護保養(yǎng)工作。

1.5任何人均不得在服務器、交換設備等核心設備上進行與工作無關的任何操作。未經上級允許,更不允許他人操作機房內部的設備。

2. 計算機操作人員管理規(guī)范

2.1計算機操作員應具備計算機基礎知識,熟練使用windows、office、長安福特dms系統(tǒng)及常用軟件,并對其所使用的計算機軟、硬件負有維護保管責任。

2.2任何員工未經授權,不得修改計算機軟硬件設置。嚴禁在工作機共享文件,員工所掌握的工作數據、文件等均屬公司所有,嚴禁拷貝、傳播、修改、破壞。凡違反網絡操作規(guī)程,影響網絡運行者罰款100元。

2.3計算機操作人員離開工作區(qū)域時應保證重要文件、資料、設備、數據處于安全保護狀態(tài);個人的工作文件應隨時做好安全存放與備份,不得將個人工作文件存放于“c盤我的文檔”。如有問題及時聯系系統(tǒng)管理員,與系統(tǒng)管理員一同維護好日常網絡的安全運行。

2.4計算機操作人員每次開機確保病毒實時監(jiān)測程序和黑客防火墻程序的正常運行;日常工作中注意保持計算機等相關設備的清潔,下班時務必關掉所有辦公設備的電源。

3. 計算機系統(tǒng)安全性維護

3.1計算機信息系統(tǒng)操作人員不得擅自進行系統(tǒng)軟件的刪除、拷貝、修改等操作,不得擅自升級、改變系統(tǒng)軟件版本或更換系統(tǒng)軟件,不得擅自改變軟件系統(tǒng)環(huán)境配置。

3.2硬件設備的更新、擴充、修復等工作應當由相關人員提出申請,報上級主管負責人審批。未經允許,不得擅自拆裝硬件設備。

3.3在使用任何外來的光盤,u盤,移動硬盤等外來媒體的文件前,必須進行殺毒;嚴禁瀏覽任何非法網站、黑客網站及不健康的網站,嚴禁下載帶有附件的不明郵件;

3.4系統(tǒng)管理人員負責長安福特dms系統(tǒng)工作權限的設置,員工只能使用自己的工作權限,嚴禁盜用他人用戶名與密碼,嚴格執(zhí)行工作流程;長安福特dms系統(tǒng)上使用的密碼一經啟用,不得隨意修改、公開,并需在行政部做備份,如需修改須事先告知行政部。

3.5各部門如有計算機操作員人員更替,必須及時通知行政部,系統(tǒng)管理員注銷或開設新用戶。

3.6系統(tǒng)管理人員須嚴格管理公司無限網絡的使用,接入密碼要經常更新,以保證無線網絡的安全;

第7篇 信息系統(tǒng)反恐安全管理制度

1. 目的

為了防止信息系統(tǒng)安全,滿足c-tpat的相關要求。

2. 適用范圍

涉及的計算機設備,包括計算機室計算機設備及計算機室負責安裝在其它部門或單位的計算機設備。

3.定義 無

4.職責:

4.1由專業(yè)人員負責所有微機的檢測和清理工作。

4.2由計算機室的專業(yè)人員,根據上述作業(yè)計劃進行檢測。

4.3由經理負責對防范措施的落實情況進行監(jiān)督。

5.工作程序

5.1信息系統(tǒng)安全管理的要求:

5.1.1一般工作部不安裝軟驅和光驅,如有安裝軟驅和光驅的計算機,每次使用磁盤都要用殺毒軟件檢查。

5.1.2對于聯網的計算器,任何人在未經批準的情況下,不得向計算器內拷入軟件或文檔。

5.1.3數據的備份由相關專業(yè)負責人管理是,備份用的軟盤由專業(yè)負責人提供。

5.1.4軟盤光盤等在使用前,必須確保無病毒。

5.1.5計算器一經發(fā)現病毒,應立即通知計算機室專業(yè)人員處理。

5.1.6工操作員在離開前應退出系統(tǒng)并關機。

5.1.7任何人未經操作員本人同意,不得使用他人的計算機。

5.2裝有軟驅的微機一律不得入網;對于尚未聯網計算機,其軟件的安裝由計算機室負責、任何微機需安裝軟件時,由相關人員負責人提出書面報告,經經理同意后,由計算機室負責安裝;軟件出現異常時,應通知計算機室專業(yè)人員處理;所有微機不得安裝游戲軟件;數據的備份由相關專業(yè)負責人管理,備份用的軟盤由專業(yè)負責人提供。

5.3硬件維護人員在拆卸微機時,必須采取必要的防靜電措施;硬件維護人員在作業(yè)完成后或準備離去時,必須將所拆卸的設備復原;要求各專業(yè)負責人認真落實所轄微機及配套設備的使用的保養(yǎng)責任;要求各專業(yè)負責人采取必要措施,確保所用的微機及外設始終處于整潔和良好的狀態(tài);所有帶鎖的微機,在使用完畢或離去前必須上鎖;對于關鍵的計算機設備應配備必要的斷電保護電源。

5.4各單位所轄微機的使用、清洗和保養(yǎng)工作,由相應專業(yè)負責人負責;各專業(yè)負責人必須經常檢查所轄微機及外設的狀況,及時發(fā)現和解決問題。

5.5由于計算機設備已逐步成為我們工作中必不可少的重要工作。因此,計算機部決定將計算機的管理納入對各專業(yè)負責人的考核范圍,并將嚴格實行。

5.5.1凡是發(fā)現以下情況的,計算機部根據實際情況追究當事人及其直接領導的責任。

a. 計算機感染病毒

b. 私自安裝和使用未經許可的軟件(含游戲)

c. 微機具有密碼功能卻未使用;

d. 離開微機卻未退出系統(tǒng)或關機;

e. 擅自使用他人微機或外造成不良影響或損失;

f. 沒有及時檢查或清潔計算機及相關外設。

5.5.2凡發(fā)現由于以下作業(yè)而造成硬件的損壞或丟失的,其損失由當事人負責。

a. 違章作業(yè)

b. 保管不當擅自安裝、使用硬件、和電氣裝置。

5.6 員工的電子郵件可能會為企業(yè)網絡帶來好幾種漏洞,例如收到不請自來的郵件卻毫無警惕便直接打開其附件,或是未對附件文件掃描是否有病毒藏匿其中便直接開啟文件等等。此外,企業(yè)若不主動將新的病毒庫派送到員工的計算機上,強制施行公司制定的政策,而是安全信任員工隨意更新自己計算機上的病毒庫,那么就算員工每次都很謹慎掃描文件,確定沒有病毒后才打開文件,仍然有被病毒感染的風險。更有甚者,若是放任不當的電子郵件、色情或其它具有攻擊性的內容在辦公室到處流竄,企業(yè)更有可能會面臨法律上的種種問題。

5.7密碼是大部份企業(yè)的主要弱點,因為人們了節(jié)省時間,常常會共享或選擇簡單的密碼。密碼若不夠復雜,便很容易被別人猜測到并用來取得機密資料。其實

網絡安全的弱點還在于不是只有使用者有密碼而已,若態(tài)度不夠 謹慎,只要稍微運用一下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝一下,通常就能把員工的密碼騙到手。

5.8完全不知道如何防范各式各樣的安全漏洞。例如通過社交手段套取等等,便會使得企業(yè)門戶大開,容易受到各種攻擊。未受到正確訓練或不滿意工作的員工,更可能把企業(yè)獨家或敏感資料泄露給競爭對手等不應該接觸的這些資料的人。

5.9企業(yè)應決定由誰負責主導政策的制定與執(zhí)行,人事部門則應在員工的新進訓練時以書面告知公司的政策,待員工同意后要求其簽名確認已了解并愿意遵守公司相關規(guī)定,之后必須嚴格執(zhí)行規(guī)定,絕對不能有例外。公司頌的政策內,應明確制定違反規(guī)定的處罰細則。一般而言,安全系統(tǒng)與網絡管理人員應該建構安全防護機制,成立緊急應變小姐以應會可能發(fā)生的漏洞,并與人事部門密切合作,隨時報告可疑的狀況。

5.10網絡的維護

5.10.1設立網際網絡使用規(guī)范,讓員工了解公司對員工個人使用電子郵件與計算機的規(guī)定。此外,明確的網絡的使用規(guī)范可提高it人員設定與監(jiān)視網絡安全方案的效率。

5.10.2采及能夠掃描郵件是否含有不適當內容的技術,并記錄違反公司管制規(guī)定的網絡行為。

5.10.3法律專家認為,監(jiān)視員工的電子郵件與網絡行為在公司而對法律訴訟時,有利于保護公司本身,因此企業(yè)應當設立使用規(guī)范,并采用內容監(jiān)視機制,保護員工不受任何騷擾。

5.10.4訓練員工了解如何應該及時下載最新的防毒更新資料,如何辨認電腦是否有可能中毒,并教導員工如何開啟檔案之前掃描檔案是否有病毒。

5.10.5修補軟件的漏洞,降低病毒透過網面或電子郵件滲入企業(yè)網絡的機會。

制定密碼使用規(guī)范,要求員工經常更換密碼,并教育員工防范社交欺騙手段,要求他們無論如何都不可以交出密碼。

5.10.6審查每個員工是否須接觸機密資料,并嚴格限制機密資料,并嚴格限制機密資料只開于工作上絕對需要的員工使用。

5.10.7警告員工下載免費軟件等各種程序可能引起的危險。

6. 相關文件

7、相關記錄

第8篇 煤礦企業(yè)數字礦山安全信息系統(tǒng)使用規(guī)章制度

一、總則

根據盤府辦發(fā) [2013] 94號文件,推進煤礦企業(yè)安全生產綜合監(jiān)管平臺及數字化礦山建設的要求,煤礦企業(yè)必須建設數字化礦山安全生產信息系統(tǒng),通過信息化技術,在工作中貫徹標準化、規(guī)范化、協作化、高效化等先進的管理理念。為深化安全生產信息系統(tǒng)的應用,保障安全生產信息系統(tǒng)安全、可靠、穩(wěn)定運行,確保信息系統(tǒng)應用效果,讓信息化工具真正對企業(yè)日常的管理工作提供充分支持,特制定本章程。

二、系統(tǒng)使用人員工作章程

1. 各科室技術人員必須經過培訓之后才能使用系統(tǒng),并且在使用過程中認真學習和熟悉各項操作,提高工作效率和工作質量。對于不會操作的模塊及時詢問系統(tǒng)管理員。

2.及時錄入每日、每周、每月的業(yè)務數據,不拖延堆積工作,按照業(yè)務發(fā)生的時序處理業(yè)務數據。由于錄入數據人員的拖延導致當月統(tǒng)計報表缺少數據的現象,出現2次以上,處以相應的罰款。

3. 保質保量完成系統(tǒng)的數據錄入工作,做到準確、不遺漏、符合數據錄入要求。由于操作人員的失誤導致當月數據失準現象的,出現2次以上,處以相應罰款。

4. 使用唯一對應的系統(tǒng)用戶,并注意保管登錄系統(tǒng)的密碼,及時更改密碼,嚴禁泄漏密碼或與其他操作人員交換用戶使用系統(tǒng)。

5. 不使用系統(tǒng)時,注銷用戶并關閉系統(tǒng)。

6.使用系統(tǒng)發(fā)生錯誤時,記錄出錯提示,及時向系統(tǒng)管理人員反饋,并詳細描述導致錯誤的操作過程,由系統(tǒng)管理員統(tǒng)一提交給系統(tǒng)提供商處理。由于操作人員的疏于反饋導致當月工作因為問題沒有及時處理而拖延的,處以相應罰款。

7.系統(tǒng)提供商進行現場或遠程維護服務時,應當積極予以配合,向服務人員詳細描述導致故障的過程,提供正確數據和預期結果。

三、系統(tǒng)管理人員工作章程

1.參與培訓后,熟練應用系統(tǒng)中部門管理功能、崗位設置功能、登陸用戶管理、員工檔案管理、煤礦管理功能和礦山基礎信息管理;

2.對新用戶進行培訓和指導,根據煤礦的實際應用需求,配置用戶權限;

3.督促各部門技術人員錄入數據,保證數據及時更新并上傳;

4.熟悉服務器的基本操作,對系統(tǒng)進行簡單的維護;

5.定期向操作人員詢問系統(tǒng)運作狀況,收集系統(tǒng)應用過程中的問題、意見和建議,向煤礦企業(yè)領導匯報使用情況;

6. 定期整理系統(tǒng)的問題列表,通過電話或網絡等通訊方式向系統(tǒng)提供商反饋,嚴重的問題應當即刻反饋,并跟蹤問題的處理結果,向煤礦企業(yè)領導匯報問題處理情況,向反饋問題的操作人員通報處理結果;

7. 確保系統(tǒng)網絡從礦端到安監(jiān)局中心端鏈路的暢通,及時解決企業(yè)內部的網絡問題,保障錄入數據及時上傳到安監(jiān)局中心端。

在系統(tǒng)使用期間敬請礦山企業(yè)領導的重視,建立系統(tǒng)運行保障制度,保障數字礦山安全生產信息系統(tǒng)正常運行,積極配合和督促系統(tǒng)的使用,讓數字礦山安全生產信息系統(tǒng)給企業(yè)帶來真正的好處。

第9篇 數字礦山安全信息系統(tǒng)使用規(guī)章制度

一、總則

根據盤府辦發(fā) [2022] 94號文件,推進煤礦企業(yè)安全生產綜合監(jiān)管平臺及數字化礦山建設的要求,煤礦企業(yè)必須建設數字化礦山安全生產信息系統(tǒng),通過信息化技術,在工作中貫徹標準化、規(guī)范化、協作化、高效化等先進的管理理念。為深化安全生產信息系統(tǒng)的應用,保障安全生產信息系統(tǒng)安全、可靠、穩(wěn)定運行,確保信息系統(tǒng)應用效果,讓信息化工具真正對企業(yè)日常的管理工作提供充分支持,特制定本章程。

二、系統(tǒng)使用人員工作章程

1. 各科室技術人員必須經過培訓之后才能使用系統(tǒng),并且在使用過程中認真學習和熟悉各項操作,提高工作效率和工作質量。對于不會操作的模塊及時詢問系統(tǒng)管理員。

2.及時錄入每日、每周、每月的業(yè)務數據,不拖延堆積工作,按照業(yè)務發(fā)生的時序處理業(yè)務數據。由于錄入數據人員的拖延導致當月統(tǒng)計報表缺少數據的現象,出現2次以上,處以相應的罰款。

3. 保質保量完成系統(tǒng)的數據錄入工作,做到準確、不遺漏、符合數據錄入要求。由于操作人員的失誤導致當月數據失準現象的,出現2次以上,處以相應罰款。

4. 使用唯一對應的系統(tǒng)用戶,并注意保管登錄系統(tǒng)的密碼,及時更改密碼,嚴禁泄漏密碼或與其他操作人員交換用戶使用系統(tǒng)。

5. 不使用系統(tǒng)時,注銷用戶并關閉系統(tǒng)。

6.使用系統(tǒng)發(fā)生錯誤時,記錄出錯提示,及時向系統(tǒng)管理人員反饋,并詳細描述導致錯誤的操作過程,由系統(tǒng)管理員統(tǒng)一提交給系統(tǒng)提供商處理。由于操作人員的疏于反饋導致當月工作因為問題沒有及時處理而拖延的,處以相應罰款。

7.系統(tǒng)提供商進行現場或遠程維護服務時,應當積極予以配合,向服務人員詳細描述導致故障的過程,提供正確數據和預期結果。

三、系統(tǒng)管理人員工作章程

1.參與培訓后,熟練應用系統(tǒng)中部門管理功能、崗位設置功能、登陸用戶管理、員工檔案管理、煤礦管理功能和礦山基礎信息管理;

2.對新用戶進行培訓和指導,根據煤礦的實際應用需求,配置用戶權限;

3.督促各部門技術人員錄入數據,保證數據及時更新并上傳;

4.熟悉服務器的基本操作,對系統(tǒng)進行簡單的維護;

5.定期向操作人員詢問系統(tǒng)運作狀況,收集系統(tǒng)應用過程中的問題、意見和建議,向煤礦企業(yè)領導匯報使用情況;

6. 定期整理系統(tǒng)的問題列表,通過電話或網絡等通訊方式向系統(tǒng)提供商反饋,嚴重的問題應當即刻反饋,并跟蹤問題的處理結果,向煤礦企業(yè)領導匯報問題處理情況,向反饋問題的操作人員通報處理結果;

7. 確保系統(tǒng)網絡從礦端到安監(jiān)局中心端鏈路的暢通,及時解決企業(yè)內部的網絡問題,保障錄入數據及時上傳到安監(jiān)局中心端。

在系統(tǒng)使用期間敬請礦山企業(yè)領導的重視,建立系統(tǒng)運行保障制度,保障數字礦山安全生產信息系統(tǒng)正常運行,積極配合和督促系統(tǒng)的使用,讓數字礦山安全生產信息系統(tǒng)給企業(yè)帶來真正的好處。

信息系統(tǒng)安全管理制度(九篇)

為進一步規(guī)范公司管理,防范企業(yè)涉密資料以及涉密數據外泄,經過公司研究決定,從即日起,規(guī)范相關關鍵信息、賬戶的管理。公司根據現在公司的管理需求,統(tǒng)一收回所有公司信息管
推薦度:
點擊下載文檔文檔為doc格式

推薦專題

相關信息系統(tǒng)信息

  • 信息系統(tǒng)安全管理制度(九篇)
  • 信息系統(tǒng)安全管理制度(九篇)59人關注

    為進一步規(guī)范公司管理,防范企業(yè)涉密資料以及涉密數據外泄,經過公司研究決定,從即日起,規(guī)范相關關鍵信息、賬戶的管理。公司根據現在公司的管理需求,統(tǒng)一收回所有 ...[更多]