- 目錄
網(wǎng)絡(luò)信息管理制度范本主要涵蓋了網(wǎng)絡(luò)資源管理、信息安全保障、用戶行為規(guī)范、信息審核機制、應(yīng)急響應(yīng)計劃以及法律責(zé)任等多個關(guān)鍵領(lǐng)域。
包括哪些方面
1. 網(wǎng)絡(luò)資源管理:涉及網(wǎng)絡(luò)設(shè)備的采購、維護(hù)、更新,以及網(wǎng)絡(luò)帶寬、存儲空間的分配和優(yōu)化。
2. 信息安全保障:涵蓋密碼策略、防火墻設(shè)置、病毒防護(hù)、數(shù)據(jù)加密等措施,以保護(hù)企業(yè)信息不被非法獲取或破壞。
3. 用戶行為規(guī)范:規(guī)定員工在網(wǎng)絡(luò)環(huán)境中的行為準(zhǔn)則,包括但不限于電子郵件使用、社交媒體互動、個人信息保護(hù)等。
4. 信息審核機制:設(shè)立信息審核流程,確保發(fā)布在網(wǎng)絡(luò)上的信息準(zhǔn)確、合法且符合企業(yè)形象。
5. 應(yīng)急響應(yīng)計劃:針對網(wǎng)絡(luò)安全事件,制定詳細(xì)的應(yīng)急預(yù)案,包括事件報告、隔離、恢復(fù)及后期分析等步驟。
6. 法律責(zé)任:明確違反制度的法律責(zé)任,包括內(nèi)部處罰和可能的外部法律后果。
重要性
網(wǎng)絡(luò)信息管理制度對于企業(yè)的運營至關(guān)重要。它不僅保護(hù)了企業(yè)敏感信息的安全,防止數(shù)據(jù)泄露和濫用,還能規(guī)范員工的網(wǎng)絡(luò)行為,降低法律風(fēng)險。通過有效的信息管理,可以提高工作效率,保障業(yè)務(wù)的穩(wěn)定運行,進(jìn)一步提升企業(yè)的競爭力。
方案
1. 建立和完善網(wǎng)絡(luò)資源管理系統(tǒng),定期進(jìn)行硬件和軟件的維護(hù)升級,確保網(wǎng)絡(luò)設(shè)施的正常運行。
2. 制定并執(zhí)行嚴(yán)格的密碼策略,定期更換密碼,并使用雙因素認(rèn)證增強安全性。
3. 培訓(xùn)員工,提高其網(wǎng)絡(luò)安全意識,理解并遵守網(wǎng)絡(luò)行為規(guī)范,防止因不慎操作導(dǎo)致的信息泄露。
4. 設(shè)立專門的信息審核團(tuán)隊,對公開發(fā)布的信息進(jìn)行審查,確保內(nèi)容的合規(guī)性和準(zhǔn)確性。
5. 定期演練應(yīng)急響應(yīng)計劃,以便在真實事件發(fā)生時能迅速有效地應(yīng)對。
6. 對違反制度的行為,根據(jù)嚴(yán)重程度采取警告、罰款甚至解雇等措施,確保制度的權(quán)威性。
網(wǎng)絡(luò)信息管理制度的實施需要全員參與,管理層應(yīng)帶頭遵守,同時不斷根據(jù)技術(shù)發(fā)展和法規(guī)變化進(jìn)行更新,以保持其有效性。通過這樣的制度,企業(yè)能夠構(gòu)建一個安全、高效、合規(guī)的網(wǎng)絡(luò)環(huán)境,促進(jìn)業(yè)務(wù)的健康發(fā)展。
網(wǎng)絡(luò)信息管理制度范本
第1篇 大同發(fā)電公司網(wǎng)絡(luò)信息安全管理制度
第一條根據(jù)國電集團(tuán)公司下達(dá)的國電集科[2004]83號文件《國電集團(tuán)公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
機房安全管理
第三條 大同發(fā)電公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心,除網(wǎng)絡(luò)信息處管理人員外,其他人不經(jīng)允許不得入內(nèi),網(wǎng)絡(luò)信息處的管理人員不準(zhǔn)在主機房內(nèi)會客或帶無關(guān)人員進(jìn)入。未經(jīng)許可,不得動用機房內(nèi)設(shè)施
第四條機房工作人員進(jìn)入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機房內(nèi)不準(zhǔn)使用磁化杯、收音機等產(chǎn)生磁場的物體。
第六條機房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運行狀態(tài)。
第七條機房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。
第八條做好機房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進(jìn)行除塵,保證機房和設(shè)備衛(wèi)生、整潔。
第九條機房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進(jìn)行一次全面檢查處理,計算機及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動紀(jì)律,堅守崗位,認(rèn)真履行機房值班制度,做好防火、防水、防盜等工作。
第十一條機房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時間。
設(shè)備安全管理
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報告,遇有緊急情況,須立即采取措施進(jìn)行妥善處理。
第十四條 負(fù)責(zé)填寫系統(tǒng)運行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負(fù)責(zé)對必要的數(shù)據(jù)進(jìn)行備份操作。
第十五條 負(fù)責(zé)保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條 不準(zhǔn)帶電拔插計算機及各種設(shè)備的信號連線。不準(zhǔn)帶電拔插計算機及各種設(shè)備。不準(zhǔn)隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。
第十七條 在維護(hù)與檢修計算機及設(shè)備時,打開機箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
網(wǎng)絡(luò)層安全
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實施網(wǎng)絡(luò)安全管理措施的計算機設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計算機聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進(jìn)行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
系統(tǒng)安全管理
第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。
第二十四條 密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條 登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號,不得設(shè)置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。
第二十六條 普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴(yán)禁委托他人行使管理員權(quán)利。
第二十八條 外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
第二十九條 網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈送其它單位或個人,違者將嚴(yán)肅處理。
系統(tǒng)應(yīng)用安全管理
第三十條 實行專人負(fù)責(zé)檢測病毒,定期進(jìn)行檢查,配備相應(yīng)的實時病毒**。
第三十一 條 嚴(yán)禁隨意使用軟盤和u盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。
第三十二條 嚴(yán)禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏?。制造病毒或修改病毒程序制成?要給予嚴(yán)肅處理。
第三十三條 發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時報相關(guān)部門并及時妥善處理。
第三十四條 實時進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十五條應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《國電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
附則
第三十六條 本辦法從公布之日起實施。 本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋
第2篇 電力公司網(wǎng)絡(luò)信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細(xì)步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負(fù)責(zé)的原則進(jìn)行管理。
2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開機時,應(yīng)遵循先開電源插座、顯示器、主機的順序。每次的關(guān)、開機操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機操作。電腦關(guān)機時,應(yīng)遵循先關(guān)主機、顯示器、電源插座的順序。下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。
3.3 應(yīng)對電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4 需保存的信息,除在硬盤保存外,還應(yīng)進(jìn)行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機及外圍設(shè)備的使用。打印機在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。當(dāng)打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5 電腦防病毒的管理。外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進(jìn)行電腦病毒檢測,在確保沒有病毒時方可進(jìn)入本公司電腦讀取信息。外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無關(guān)的各種活動。一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負(fù)責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。
15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。
17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異常現(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。
19 對涉密的會議文件、資料應(yīng)進(jìn)行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。
20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。不得在沒有相應(yīng)保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
21 嚴(yán)禁在普通電話、無繩電話和手機中談?wù)撋婷苁马?發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。
22 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認(rèn)真清理,防止夾帶秘密載體。
第3篇 南平醫(yī)院信息科網(wǎng)絡(luò)信息管理員職責(zé)
醫(yī)院信息科網(wǎng)絡(luò)信息管理員職責(zé)
一、負(fù)責(zé)網(wǎng)絡(luò)信息資源的系統(tǒng)開發(fā)、設(shè)計、建設(shè)和維護(hù)。
二、負(fù)責(zé)醫(yī)院網(wǎng)站建設(shè)和主頁動態(tài)信息的采集、制作與發(fā)布;及時更新服務(wù)內(nèi)容;負(fù)責(zé)本單位主頁信息和bbs的監(jiān)控,及時處理不良信息。
三、負(fù)責(zé)醫(yī)院各重要職能部門管理信息系統(tǒng)主頁的技術(shù)支持等工作;為網(wǎng)絡(luò)用戶提供技術(shù)支持服務(wù)。
四、負(fù)責(zé)信息化建設(shè)相關(guān)文件資料的收集、歸類與整理;做好資料收集、編目、建檔、檢查和保管工作。負(fù)責(zé)網(wǎng)絡(luò)安全、保密、管理,杜絕利用網(wǎng)絡(luò)從事與工作管理無關(guān)的活動。
五、建設(shè)和統(tǒng)一管理院內(nèi)分布式web信息站點,指導(dǎo)各部門發(fā)布公共信息;發(fā)布和建設(shè)公共服務(wù)信息管理系統(tǒng),提供公共服務(wù)信息的發(fā)布、查詢等功能。
六、負(fù)責(zé)網(wǎng)絡(luò)中心固定資產(chǎn)的賬目管理、編號、建檔。報廢等工作。
七、完成中心領(lǐng)導(dǎo)交辦的其他任務(wù)。
第4篇 網(wǎng)絡(luò)信息保密管理制度
1、所有網(wǎng)絡(luò)用戶必須遵守《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》及《中華人民共和國國保守國家秘密法》。
2、網(wǎng)管員負(fù)責(zé)服務(wù)器設(shè)備的維護(hù),定期對相應(yīng)的網(wǎng)站信息進(jìn)行審查、監(jiān)控、備份,確保網(wǎng)站及校園網(wǎng)的正常運行。
3、網(wǎng)管員和信息員不得制作、復(fù)制、查閱和傳播違返國家政策法規(guī)、擾亂社會秩序、封建迷信以及有意影響學(xué)校穩(wěn)定局面的信息;不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動。
4、網(wǎng)管員在工作時間內(nèi)監(jiān)視網(wǎng)站信息,發(fā)現(xiàn)本單位計算機存有各類違反政策及不健康信息,應(yīng)當(dāng)及時清除,發(fā)現(xiàn)惡意攻擊行為,及時處理。
5、網(wǎng)絡(luò)管理員定期舉行網(wǎng)絡(luò)安全培訓(xùn),學(xué)習(xí)網(wǎng)絡(luò)法律、法規(guī),提高聯(lián)網(wǎng)部門的保密意識,提高網(wǎng)絡(luò)安全保密水平;
6、學(xué)校教師、學(xué)生應(yīng)積極配合網(wǎng)站管理中心的工作,自覺參加各種培訓(xùn)強化網(wǎng)絡(luò)安全意識,增強守法觀念。
7、在校園網(wǎng)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)設(shè)備的活動,不允許不以真實身份使用網(wǎng)絡(luò)資源等。
8、校園網(wǎng)中對外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人簽署意見后再發(fā)布。
網(wǎng)站用戶增強自我保護(hù)意識,經(jīng)常更換口令,不隨意把用戶名給他人使用,否則,被授權(quán)者負(fù)全部責(zé)任。
第5篇 網(wǎng)絡(luò)信息管理員-崗位職責(zé)
公司網(wǎng)絡(luò)部的網(wǎng)絡(luò)信息管理員,平時都有哪些工作,公司會制定怎樣的崗位職責(zé)呢以下的網(wǎng)絡(luò)信息管理員崗位職責(zé)的資料,可供參考。
1、建設(shè)和統(tǒng)一管理校內(nèi)分布式web信息站點,指導(dǎo)各部門發(fā)布公共信息;
2、開發(fā)和建設(shè)公共服務(wù)信息管理系統(tǒng),提供公共服務(wù)信息的發(fā)布、查詢等功能;
3、負(fù)責(zé)用戶帳號的管理,提供包括開戶、修改、暫停、注銷等服務(wù);
4、管理用戶計費系統(tǒng),協(xié)助財務(wù)收取校園網(wǎng)用戶的資源使用費;
5、提供接入單位主機托管及信息發(fā)布等服務(wù)。
第6篇 學(xué)校網(wǎng)絡(luò)信息安全管理應(yīng)急預(yù)案
為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時代的作用,促進(jìn)教育信息化健康發(fā)展,根據(jù)國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預(yù)案,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。
一、危害網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急響應(yīng)
1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等
網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。
2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,學(xué)校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。
3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴散。
4.采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,(情況嚴(yán)重的)報告市教育局和公安部門。
5.在確保安全問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用。
二、保障措施
1.加強領(lǐng)導(dǎo),健全機構(gòu),落實網(wǎng)絡(luò)與信息安全責(zé)任制。建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組,并設(shè)立安全專管員。明確工作職責(zé),落實安全責(zé)任制;bbs、聊天室等交互性欄目要設(shè)有防范措施和專人管理。
2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護(hù),其他人不得私自拆修設(shè)備,擅接終端設(shè)備。
3.加強安全教育,增強安全意識,樹立網(wǎng)絡(luò)與信息安全人人有責(zé)的觀念。安全意識淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強對教師、學(xué)生的網(wǎng)絡(luò)安全教育,增強網(wǎng)絡(luò)安全意識,將網(wǎng)絡(luò)安全意識與政治意識、責(zé)任意識、保密意識聯(lián)系起來。特別要指導(dǎo)學(xué)生提高他們識別有害信息的能力,引導(dǎo)他們正健康用網(wǎng)。
4.不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
第7篇 網(wǎng)絡(luò)信息安全系統(tǒng)配套設(shè)施建設(shè)管理規(guī)范
1適用范圍
某某油田各單位通用。
2規(guī)范解釋權(quán)
某某油田管理局信息安全管理中心隊本規(guī)定擁有解釋權(quán)。
3概述
本標(biāo)準(zhǔn)規(guī)定了某某油田通用計算機系統(tǒng)在使用中的實體(場地、設(shè)備)的安全管理與技術(shù)要求。
4術(shù)語定義
計算站場地: 計算機系統(tǒng)的安置地點,計算機供電、空調(diào)以及該系統(tǒng)維修和工作人員的工作場所。 計算機機房: 計算站場地最主要的房間,放置計算機系統(tǒng)主要設(shè)備的地點。 非燃燒材料:是指材料在受燃燒或高溫作用時,不起火,不微燃、不碳化、只軟化的材料。 難燃燒材料:是指材料受到燃燒或高溫作用時,難起火、難微燃、難碳化的材料。 活動地板:是指計算機機房內(nèi)安裝的、可靈活裝、拆的地板。 干式變壓器:冷卻介質(zhì)非油浸式的變壓器。 溫感探測器:指在物質(zhì)燃燒時,使周圍空氣溫度升高致使發(fā)生報警信號的裝置。 煙感探測器:指物質(zhì)因燃燒或發(fā)熱而分解生成的煙霧致使發(fā)出報警信號的裝置。 應(yīng)急斷電裝置: 計算機機房發(fā)生意外事件時,能立刻切斷計算機系統(tǒng)供電電源的裝置。 接地:指計算機系統(tǒng)的直流地、交流工作地、安全保護(hù)地和防雷保護(hù)地與大地之 間的連接。 二次破壞: 由于為了消滅火災(zāi)而采取的滅火方法不當(dāng),造成對設(shè)備、信息等的再次破壞。 安全區(qū):采取安全措施能達(dá)到的區(qū)域。
5計算機機房的安全分類:
1) a類:對計算機機房的安全有嚴(yán)格的要求,有完善的計算機機房安全措施。2) b類:對計算機機房的安全有較嚴(yán)格的要求,有較完善的計算機機房安全措施。3) c類:對計算機機房的安全有基本的要求,有基本的計算機機房安全措施。4) 計算機機房的安全要求詳見表1。表1 計算機機房安全要求
安全項目
指標(biāo)
安全類別
c類安全機房
b類安全機房
a類安全機房
場地選擇
/
+
+
防火
+
—
—
內(nèi)部裝修
/
+
—
供配電系統(tǒng)
+
+
—
空調(diào)系統(tǒng)
+
+
—
火災(zāi)報警及消防設(shè)施
+
+
—
防水
/
+
—
防靜電
/
+
—
防雷電
/
+
—
防鼠害
/
+
—
電磁波的防護(hù)
/
+
+
說明 : / 無需要求;— 必須要求; + 有要求或可增加要求
6場地的選擇
1) b類機房的選址要求:應(yīng)避開發(fā)生火災(zāi)危險程度高的區(qū)域。應(yīng)避開有害氣體來源以及存放腐蝕、易燃、易爆物品的地方。應(yīng)避開低洼、潮濕、落雷區(qū)域和地震頻繁的地方。應(yīng)避開強振動源和強噪音源。應(yīng)避開強電磁場的干擾。應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。應(yīng)避開重鹽害地區(qū)。2) c類安全機房參照b類各條執(zhí)行。3) a類安全機房除第1)條規(guī)范要求外,還應(yīng)將其置于建筑物安全區(qū)內(nèi)4) 以上各條如無法避免,應(yīng)采取相應(yīng)的措施。
7結(jié)構(gòu)防火
1) c類安全機房和一般的已記錄媒體存放間,其建筑物的耐火等級應(yīng)符合tj16 《建筑設(shè)計防火規(guī)范》中規(guī)定的二級耐火等級。2) 與c類安全機房相關(guān)的其余基本工作房間及輔助房間,其建筑物的耐火等 級不應(yīng)低于tj16中規(guī)定的三級耐火等級。3) b類安全機房和重要的已記錄媒體存放間,其建筑物的耐火等級必須符合gbj45 《高層民用建筑設(shè)計防火規(guī)范》中規(guī)定的二級耐火等級。4) a類安全機房和非常重要的已記錄媒體存放間,其建筑物的耐火等級必須符合gb45規(guī)定的一級耐火等級。5) 與a、b類安全機房相關(guān)的其余基本工作房間及輔助房間,其建筑物的耐火等級不應(yīng)低于tj16中規(guī)定的二級耐火等級。8計算機機房內(nèi)部選擇1) a、b類安全機房應(yīng)符合如下要求:計算機機房裝修材料應(yīng)符合tj16中規(guī)定的難燃材料和非燃材料,應(yīng)能防潮、吸音、不起塵、抗靜電等。計算機機房的活動地板應(yīng)是難燃材料或非燃材料。活動地板應(yīng)有穩(wěn)定的抗靜電性能和承載能力,同時耐油、耐腐蝕、柔 光、不起塵等。具體要求應(yīng)符合gb6650《計算機機房用活動地板技術(shù)條件》。異型活動地板提供的各種規(guī)格的電線、電纜、進(jìn)出口應(yīng)做得光滑、防止損傷電線、電纜?;顒拥匕逑碌慕ㄖ孛鎽?yīng)平整、光潔、防潮、防塵。 在安裝活動地板時,應(yīng)采取相應(yīng)措施,防止地板支腳傾斜、移位、橫 梁墜落。2) c類安全機房參照14條執(zhí)行
9計算機機房環(huán)境及技術(shù)條件
1) 計算機機房的使用面積計算方法如下:s=~σsb (1)式中:s----計算機機房的面積,平方米;sb----指與計算機系統(tǒng)有關(guān)的并在機房平面布置圖中占有位置的設(shè)備的面積,平方米;σsb----指計算機機房內(nèi)所有設(shè)備占地面積的總和,平方米。第二種方法為:s=ka (2)式中:s----計算機機房的面積,平方米;a----計算機機房內(nèi)所有設(shè)備臺(架)的總數(shù);k----系數(shù),取值(4.5~5.5)平方米/臺(架)。2) 計算機機房最小使用面積不得小于20平方米。3) 根據(jù)計算機系統(tǒng)對濕、濕度的要求,可將溫、濕度分為a、b、c三級,機房可按照某一級執(zhí)行,也可按某些級綜合執(zhí)行(綜合執(zhí)行指的是一個機房可按某些級執(zhí)行,而不必強求一律,如某機房按機器要求可選:開機時a級溫、濕度,停機時b級的溫、濕度)。4) 開機時機房內(nèi)的溫、濕度,見表1。5) 停機時機房內(nèi)的溫、濕度,見表2。
等級
項目
指標(biāo)
a級
b級
c級
溫度,℃
22±2 夏20±2 冬
15~30
10~35
相對濕度,%
45~65
40~70
30~80
溫度變化率,℃/h
<5
<10
<15
要不凝露
要不凝露
要不凝露
表1開機時機房內(nèi)的溫、濕度
等級
項目
指標(biāo)
a級
b級
c級
溫度,℃
5~35
5~35
5~35
相對濕度,%
40~70
20~80
8~80
溫度變化率,℃/h
<5
<10
<15
要不凝露
要不凝露
要不凝露
]表2停機時機房內(nèi)的溫、濕度6) 照明 :計算機機房內(nèi)在離地面0.8m處,照度不應(yīng)低于200l_。數(shù)據(jù)錄入室、上機準(zhǔn)備間、維修室內(nèi)的照度參照。 其它房間的照明應(yīng)符合tj34的規(guī)定。7) 事故照明:計算機機房、終端室、已記錄的媒體存放間,應(yīng)設(shè)事故照明,其照度在距地面0.8m處不應(yīng)低于5l_。主要通道及有關(guān)房間依據(jù)需要應(yīng)設(shè)事故照明,其照度在距地面0.8m處 不應(yīng)低于1l_。8) 噪聲 :開機時機房內(nèi)的噪聲,在中央控制臺處測量應(yīng)小于70db(a)。9) 電磁場干擾
無線電干擾環(huán)境場強 機房內(nèi)無線電干擾場強,在頻率范圍為0.15~1 000mhz時不大于120db。磁場干擾環(huán)境場強 機房內(nèi)磁場干擾場強不大于800a/m(相當(dāng)于10oe)。10) 接地:計算站一般具有以下幾種地: a. 計算機系統(tǒng)的直流地。 b. 交流工作地。 c. 安全保護(hù)地。 d. 防雷保護(hù)地(處在有防雷設(shè)施的建筑群中可不設(shè)此地)。計算機系統(tǒng)直流地電阻的大小、接法以及諸地之間的關(guān)系,應(yīng)依不同計算機系統(tǒng)的要求而定。交流工作地的接地電阻不大于4ω。安全保護(hù)地的接地電阻不應(yīng)大于4ω。防雷保護(hù)地的接地電阻不應(yīng)大于10ω。11) 供電頻率:50hz; 電壓:380v/220v; 相數(shù):三相五線制或三相四線制/單相三線制。據(jù)計算機的用途其供電方式可分為三類:一類供電:需建立不間斷供電系統(tǒng);二類供電:需建立帶備用的供電系統(tǒng)。 三類供電:按一般用戶供電考慮。依據(jù)各等級計算機的性能允許的變動范圍見表3:
等級
項目
指標(biāo)
a級
b級
c級
電壓變動,%
5~+5
10~+7
5~+10
頻率變化,hz
0.2~+0.2
0.5~+0.5
1~+1
波形失真率,%
≤±5
≤±7
≤±10
表3 供電性能參數(shù)12) 塵埃:機房內(nèi)的塵埃依機器的要求而定,一般分為ab兩極。見下表
等級
指標(biāo)
a級
b級
粒度,μm
≥0.5
≥0.5
個數(shù),粒dm
≤10 000
≤18 000
注:a級相當(dāng)于少于30萬粒/ft3,b級相當(dāng)于少于50萬粒/ft3
表4 塵埃參數(shù)13) 媒體存放條件:見下表5
介質(zhì)
項目
指標(biāo)
紙
磁 帶
磁 盤
溫度,℃
5~50
5~50
4~51.5
相對濕度,%
40~70
20~80
8~80
磁場強度,a/m_
< 3200
<4000
表5 媒體存放條件
10計算機機房專用設(shè)備
1) 配電設(shè)備2) a、b類安全機房應(yīng)符合如下要求:計算站應(yīng)設(shè)專用可靠的供電線路。計算機系統(tǒng)的電源設(shè)備應(yīng)提供穩(wěn)定可靠的電源。供電電源設(shè)備的容量應(yīng)具有一定的余量。計算機系統(tǒng)的供電電源技術(shù)指標(biāo)應(yīng)按第26條執(zhí)行。計算機系統(tǒng)獨立配電時,宜采用干式變壓器。安裝油浸式變壓器時應(yīng)符合gbj232《電氣裝置安裝工程規(guī)范》中的規(guī)定。從電源室到計算機電源系統(tǒng)的分電盤使用的電纜,除應(yīng)符合gbj232中 配線工程中的規(guī)定外,載流量應(yīng)減少50%。計算機系統(tǒng)用的分電盤應(yīng)設(shè)置在計算機機房內(nèi),并應(yīng)采取防觸電措施。從分電盤到計算機系統(tǒng)的各種設(shè)備的電纜應(yīng)為耐燃銅芯屏蔽的電纜。計算機系統(tǒng)的各設(shè)備走線不得與空調(diào)設(shè)備、電源設(shè)備的無電磁屏蔽的 走線平行。交叉時,應(yīng)盡量以接近于垂直的角度交叉,并采取防延燃措施。計算機系統(tǒng)應(yīng)選用銅芯電纜,嚴(yán)禁銅、鋁混用,若不能避免時,應(yīng)采用銅鋁過渡頭連接。計算機電源系統(tǒng)的所有接點均應(yīng)鍍鉛錫處理,冷壓連接。在計算機機房出入口處或值班室,應(yīng)設(shè)置應(yīng)急電話和應(yīng)急斷電裝置。計算站場地宜采用封閉式蓄電池。使用半封閉式或開啟式蓄電池時,應(yīng)設(shè)專用房間。房間墻壁、地板 表面應(yīng)做反腐蝕處理,并設(shè)置防爆燈、防爆開關(guān)和排風(fēng)裝置。計算機系統(tǒng)接地應(yīng)采用專用地線。專用地線的引線應(yīng)和大樓的鋼筋網(wǎng)及各種金屬管道絕緣。計算機系統(tǒng)的幾種接地技術(shù)要求及諸地之間的相互關(guān)系應(yīng)符合gb2887 中的規(guī)定。計算機機房應(yīng)設(shè)置應(yīng)急照明和安全口的指示燈。3) c類安全機房應(yīng)滿足gb2887中規(guī)定的三類供電要求。4) 空調(diào)設(shè)備5) a、b類計算機機房應(yīng)符合下列要求:計算機機房應(yīng)采用專用空調(diào)設(shè)備,若與其他系統(tǒng)共用時,應(yīng)保證空調(diào) 效果和采取防火措施??照{(diào)系統(tǒng)的主要設(shè)備應(yīng)有備份,空調(diào)設(shè)備在能量上應(yīng)有一定的余量。應(yīng)盡量采用風(fēng)冷式空調(diào)設(shè)備,空調(diào)設(shè)備的室外部分應(yīng)安裝在便于維修 和安全的地方。空調(diào)設(shè)備中安裝的電加熱器和電加濕器應(yīng)有防火護(hù)襯,并盡可能使電 加熱器遠(yuǎn)離用易燃材料制成的空氣過濾器??照{(diào)設(shè)備的管道、消聲器、防火閥接頭、襯墊以及管道和配管用的隔 熱材料應(yīng)采用難燃材料或非燃材料。安裝在活動地板上及吊頂上的送、回風(fēng)口應(yīng)采用難燃材料或非燃材料。新風(fēng)系統(tǒng)應(yīng)安裝空氣過濾器,新風(fēng)設(shè)備主體部分應(yīng)采用難燃材料或非 燃材料。采用水冷式空調(diào)設(shè)備時,應(yīng)設(shè)置漏水報警裝置,并設(shè)置防水小堤,還 應(yīng)注意冷卻塔、泵、水箱等供水設(shè)備的防凍、防火措施。6) c類安全機房的環(huán)境條件應(yīng)滿足計算機廠家關(guān)于安裝環(huán)境中的對空調(diào)系 統(tǒng)的技術(shù)要求。7) 其它設(shè)備和輔助材料:計算機機房使用的磁盤柜、磁帶柜、終端點等輔助設(shè)備應(yīng)是難燃材料和 非燃材料,應(yīng)采取防火、防潮、防磁、防靜電措施。計算機機房不能使用地毯。計算機機房內(nèi)所使用的紙,磁帶和膠卷等易燃物品。要放置于金屬制的 防火柜內(nèi)。8) 門禁系統(tǒng) :在重要的機房或者場所,安裝門禁系統(tǒng)。保安人員進(jìn)行24小時監(jiān)護(hù)。
11火災(zāi)報警及消防設(shè)施
1) a、b類安全機房應(yīng)設(shè)置火災(zāi)報警裝置。在機房內(nèi)、基本工作房間內(nèi)、活動 地板下、吊頂里、主要空調(diào)管道中及易燃物附近部位應(yīng)設(shè)置煙、溫感探測器。2) a類安全機房應(yīng)設(shè)置鹵代烷1211、1301自動消防系統(tǒng),并備有鹵代烷1211、 1301滅火器。3) b類安全機房在條件許可的情況下,應(yīng)設(shè)置鹵代烷1211、1301自動消防系統(tǒng),并備有鹵代烷1211、1301滅火器。4) c類安全機房內(nèi)應(yīng)設(shè)置鹵代烷1211或1301滅火器。5) a、b、c類計算機機房除紙介質(zhì)等易燃物質(zhì)外,禁止使用水,干粉或泡沫 等易產(chǎn)生二次破壞的滅火劑。
12其它防護(hù)和安全管理
1) 防水:有暖氣裝置的計算機機房,沿機房地面周圍應(yīng)設(shè)排水溝,應(yīng)注意對暖氣 管道定期檢查和維修。位于用水設(shè)備下層的計算機機房,應(yīng)在吊頂上設(shè)防水層,并設(shè)漏水檢查裝置。2) 防靜電: 計算機機房的安全接地應(yīng)符合第7.10條規(guī)范。 注:接地是防靜電采取的最基本措施。 計算機機房的相對濕度應(yīng)符合第7.4、7.5條規(guī)定。 在易產(chǎn)生靜電的地方,可采用靜電消除劑和靜電消除器。3) 防雷擊 計算機機房應(yīng)符合gb157《建筑防雷設(shè)計規(guī)范》中的防雷措施。 在雷電頻繁區(qū)域,應(yīng)裝設(shè)浪涌電壓吸收裝置。4) 防鼠害 在易受鼠害的場所,機房內(nèi)的電纜和電線上應(yīng)涂敷驅(qū)鼠藥劑。計算機機房內(nèi)應(yīng)設(shè)置捕鼠或驅(qū)鼠裝置。
第8篇 h幼兒園網(wǎng)絡(luò)信息巡查管理制度
為維護(hù)校園網(wǎng)絡(luò)正常運行秩序,保障公民全體師生合法權(quán)益,加強校園信息網(wǎng)絡(luò)安全管理,根據(jù)《中華人民共和國國計算機信息系統(tǒng)安全保護(hù)條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,特制定以下信息巡查管理制度:
1、網(wǎng)絡(luò)管理小組和安全員要做好對上網(wǎng)用戶的法律法規(guī)宣傳和教育,對上網(wǎng)用戶進(jìn)行遵守國家的有關(guān)法律、法規(guī)和行政規(guī)章教育,不得利用國際互聯(lián)網(wǎng)危害國家安全,泄漏國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
2、加強安全巡查,負(fù)責(zé)對上網(wǎng)用戶情況的監(jiān)督、檢查,發(fā)現(xiàn)有害信息及其它異常情況和其它違法犯罪行為,應(yīng)及時予以制止,做好有關(guān)數(shù)據(jù)的保存和備份,并立即報告公安機關(guān)。網(wǎng)絡(luò)管理小組和安全員要在正常工作日,對網(wǎng)站進(jìn)行巡查,并做好巡查工作記錄。
3、網(wǎng)絡(luò)管理小組和網(wǎng)站管理人員應(yīng)當(dāng)加強自身帳號、密碼等資料的管理,同時加強網(wǎng)絡(luò)安全和信息安全的管理。嚴(yán)禁將帳號和密碼泄漏給他人。
4、防止非本管理組成員對服務(wù)器上的數(shù)據(jù)進(jìn)行修改,配備計算機防病毒軟件、系統(tǒng)安全審計軟件,建立具有保存60日以上系統(tǒng)網(wǎng)絡(luò)運行日志和用戶使用日志記錄功能,在巡查過程中發(fā)現(xiàn)系統(tǒng)的重大事故(如病毒破壞、黑客攻擊、雷擊、電擊等),應(yīng)及時報告公安機關(guān)。
第9篇 網(wǎng)絡(luò)信息安全管理組織機構(gòu)設(shè)置工作職責(zé)
1:總則
1.1為規(guī)范北京愛迪通聯(lián)科技有限公司(以下簡稱“公司”)信息安全管理工作,建立自上而下的信息安全工作管理體系,需建立健全相應(yīng)的組織管理體系,以推動信息安全工作的開展。
2:范圍
本管理辦法適用于公司的信息安全組織機構(gòu)和重要崗位的管理。
3:規(guī)范性引用文件
下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡注明日期的應(yīng)用文件,其隨后的所有的修改單或修訂版均不適用于本標(biāo)準(zhǔn)(不包括勘誤、通知單),然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可以使用這些文件的最新版本。凡未注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)
《信息安全技術(shù) 信息系統(tǒng)安全保障評估框架》(gb/t 20274.1-2006)
《信息安全技術(shù) 信息系統(tǒng)安全管理要求》(gb/t 20269-2006)
《信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求》(gb/t 22239-2008)
4:組織機構(gòu)
4.1 公司成立信息安全領(lǐng)導(dǎo)小組,是信息安全的最高決策機構(gòu),下設(shè)辦公室,負(fù)責(zé)信息安全領(lǐng)導(dǎo)小組的日常事務(wù)。
4.2 信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)研究重大事件,落實方針政策和制定總體策略等。職責(zé)主要包括:
根據(jù)國家和行業(yè)有關(guān)信息安全的策略、法律和法規(guī),批準(zhǔn)公司信息安全總體策略規(guī)劃、管理規(guī)范和技術(shù)標(biāo)準(zhǔn);
確定公司信息安全各有關(guān)部門工作職責(zé),知道、監(jiān)督信息安全工作。
4.3 信息安全領(lǐng)導(dǎo)小組下設(shè)兩個工作組:信息安全工作組、應(yīng)急處理工作組。組長均由公司負(fù)責(zé)人擔(dān)任。
4.4信息安全工作組的主要職責(zé)包括:
4.4.1 貫徹執(zhí)行公司信息安全領(lǐng)導(dǎo)小組的決議,協(xié)調(diào)和規(guī)范公司信息安全工作;
4.4.2 根據(jù)信息安全領(lǐng)導(dǎo)小組的工作部署,對信息安全工作進(jìn)行具體安排、落實;
4.4.3 組織對重大的信息安全工作制度和技術(shù)操作策略進(jìn)行審查,擬定信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;
4.4.4 負(fù)責(zé)協(xié)調(diào)、督促各職能部門和有關(guān)單位的信息安全工作,參與信息系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;
4.4.5 組織信息安全工作檢查,分析信息安全總體狀況,提出分析報告和安全風(fēng)險的防范對策;
4.4.6 負(fù)責(zé)接收各單位的緊急信息安全事件報告,組織進(jìn)行時間調(diào)查,分析原因、涉及范圍,并評估安全事件的嚴(yán)重程度,提出信息安全時間防范措施;
4.4.7 及時向信息安全工作領(lǐng)導(dǎo)小組和上級有關(guān)部門、單位報告信息安全時間。
4.4.8 跟蹤先進(jìn)的信息安全技術(shù),組織信息安全知識的培訓(xùn)和宣傳工作。
4.5應(yīng)急處理工作組的主要職責(zé)包括:
4.5.1 審定公司網(wǎng)絡(luò)與信息系統(tǒng)的安全應(yīng)急策略及應(yīng)急預(yù)案;
4.5.2 決定相應(yīng)應(yīng)急預(yù)案的啟動,負(fù)責(zé)現(xiàn)場指揮,并組織相關(guān)人員排除故障,恢復(fù)系統(tǒng);
4.5.3 每年組織對信息安全應(yīng)急策略和應(yīng)急預(yù)案進(jìn)行測試和演練。
4.6 公司應(yīng)指定分管信息的領(lǐng)導(dǎo)負(fù)責(zé)本單位信息安全管理,并配備信息安全技術(shù)人員,有條件的應(yīng)設(shè)置信息安全工作小組或辦公室,對公司信息安全領(lǐng)導(dǎo)小組和工作小組負(fù)責(zé),落實本單位信息安全工作和應(yīng)急處理工作。
5: 關(guān)鍵崗位
5.1 設(shè)置信息系統(tǒng)的關(guān)鍵崗位并加強管理,配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、應(yīng)用開發(fā)管理員、安全審計員、安全保密管理員要求無人各自獨立。要害崗位人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)信息安全的管理規(guī)定。
5.2 系統(tǒng)管理員主要職責(zé)有:
5.2.1負(fù)責(zé)系統(tǒng)的運行管理,實施系統(tǒng)安全運行細(xì)則;
5.2.2嚴(yán)格用戶權(quán)限管理,維護(hù)系統(tǒng)安全正常運行;
5.2.3認(rèn)真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;
5.2.4對進(jìn)行系統(tǒng)操作的其他人員予以安全監(jiān)督。
5.3網(wǎng)絡(luò)管理員的主要職責(zé)有:
5.3.1負(fù)責(zé)網(wǎng)絡(luò)的運行管理,實施網(wǎng)絡(luò)安全策略和安全云心細(xì)則;
5.3.2安全配置網(wǎng)絡(luò)參數(shù),嚴(yán)格控制網(wǎng)絡(luò)用戶訪問權(quán)限,維護(hù)網(wǎng)絡(luò)安全正常運行;
5.3.3監(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵,及時向信息安全人員報告安全事件;
5.3.4對操作網(wǎng)絡(luò)管理功能的其他人員進(jìn)行安全監(jiān)督。
5.4應(yīng)用開發(fā)管理員主要職責(zé)有:
5.4.1負(fù)責(zé)在系統(tǒng)開發(fā)建設(shè)中,嚴(yán)格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準(zhǔn)確實現(xiàn);
5.4.2系統(tǒng)投產(chǎn)運行前,完整移交系統(tǒng)相關(guān)的安全策略等資料;
5.4.3不得對系統(tǒng)設(shè)置“后門”;
5.4.4對系統(tǒng)核心技術(shù)保密等。
5.5安全審計員負(fù)責(zé)對設(shè)計系統(tǒng)安全的事件和各類操作人員的行為進(jìn)行審計和監(jiān)督,主要職能包括:
5.5.1按操作員證書號進(jìn)行審計;
5.5.2按操作時間審計;
5.5.3按操作類型審計;
5.5.4事件類型進(jìn)行審計;
5.5.5日志管理等。
5.6安全保密管理員負(fù)責(zé)日常安全保密管理活動,主要職責(zé)有:
5.6.1監(jiān)視全網(wǎng)運行和安全告警信息
5.6.2網(wǎng)絡(luò)審計信息的常規(guī)分析
5.6.3安全設(shè)備的常規(guī)設(shè)置和維護(hù)
5.6.4執(zhí)行應(yīng)急中心指定的具體安全策略
5.6.5向應(yīng)急管理機構(gòu)和領(lǐng)導(dǎo)機構(gòu)報告重大的網(wǎng)絡(luò)安全時間等。
6 附則
6.1本辦法由公司科技部負(fù)責(zé)解釋。
6.2本辦法自發(fā)布之日起實施。
第10篇 職業(yè)學(xué)院校園網(wǎng)絡(luò)信息發(fā)布與管理規(guī)定
為進(jìn)一步加強校園網(wǎng)信息發(fā)布的管理工作,用正確、積極、健康的文化輿論占領(lǐng)網(wǎng)絡(luò)陣地,建立安全高效的網(wǎng)絡(luò)信息平臺,現(xiàn)就校園網(wǎng)絡(luò)信息發(fā)布的有關(guān)事宜作如下規(guī)定,(下文簡稱《規(guī)定》):
一、校園網(wǎng)信息發(fā)布的依據(jù)和信息員制度
(一)學(xué)院內(nèi)網(wǎng)及外網(wǎng)信息的交流,必須遵守執(zhí)行 《中華人民共和國國計算機信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、以及國家其它有關(guān)法律法規(guī)的規(guī)定。
(二)建有二級子網(wǎng)站和開設(shè)有ftp空間的各部門應(yīng)成立網(wǎng)絡(luò)信息工作小組,由該部門負(fù)責(zé)人任組長,并設(shè)置1名網(wǎng)絡(luò)信息員,負(fù)責(zé)本單位的網(wǎng)絡(luò)運行和信息安全管理工作。網(wǎng)絡(luò)信息工作小組成員名單需報黨委宣傳部及圖文信息中心備案。
(三)各部門對本部門上傳的數(shù)據(jù)信息要嚴(yán)格審核,嚴(yán)格杜絕涉及黃色、淫穢、暴力、_等不良信息上傳到網(wǎng)站。
二、校園網(wǎng)信息的主要內(nèi)容
(一)學(xué)院總體信息:包括介紹學(xué)院概況、學(xué)院領(lǐng)導(dǎo)、學(xué)院機構(gòu)設(shè)置及學(xué)院新聞信息等。
(二)部門信息:包括部門通知、工作職責(zé)、教育科研工作進(jìn)展情況等,以及其他需要并適宜于網(wǎng)上公開發(fā)布的信息。
(三)教學(xué)科研資源:包括精品課程建設(shè)、適用于共享的學(xué)術(shù)成果、常用軟件或數(shù)據(jù)的下載等無版權(quán)爭議或不違反知識產(chǎn)權(quán)的數(shù)據(jù)信息。
三、信息發(fā)布與管理
(一)學(xué)院網(wǎng)站內(nèi)容在學(xué)院宣傳部的統(tǒng)一管理下實施發(fā)布,信息上傳技術(shù)服務(wù)由圖文信息中心負(fù)責(zé)。
(二)各部門有責(zé)任將本領(lǐng)域的最新工作進(jìn)展情況發(fā)布到網(wǎng)站,對外信息發(fā)布的審核由各部門領(lǐng)導(dǎo)負(fù)責(zé)。
(三)學(xué)院網(wǎng)絡(luò)管理的技術(shù)人員是學(xué)校網(wǎng)站的直接管理者,負(fù)責(zé)為各部門的信息發(fā)布提供技術(shù)支持。各部門對本部門上傳、下載或其它形式交流的數(shù)據(jù)信息要嚴(yán)格審核,嚴(yán)格杜絕涉及黃色、淫穢、暴力、_以及涉嫌泄露國家機密等不良信息通過我院內(nèi)外網(wǎng)傳播。
(四)發(fā)布信息時要注意信息的完整性(時間、地點、人物、事件、教育意義等)、真實性、及時性等,標(biāo)題要能完整精確地反映信息內(nèi)容(字?jǐn)?shù)控制在20個左右),嚴(yán)禁涉嫌非法轉(zhuǎn)載他人信息,開通bbs論壇的部門,務(wù)必指定專人對論壇內(nèi)容嚴(yán)格審核。
(五)各部門負(fù)責(zé)上傳信息、審核信息的有關(guān)人員,務(wù)必管理好用戶名和密碼,如因密碼泄漏造成的相關(guān)責(zé)任由該密碼管理員及相關(guān)部門承擔(dān)。
四、其它注意事項
(一)各單位要充分認(rèn)識網(wǎng)絡(luò)信息傳遞的快捷性、敏感性和廣泛性特點,做好網(wǎng)絡(luò)信息管理人員的思想政治工作,通過網(wǎng)絡(luò)及時了解師生的思想動態(tài),做好正面信息的引導(dǎo)和有害信息的過濾處置工作。
(二)上傳信息實行誰上傳、誰管理、誰負(fù)責(zé)的制度。涉及評論性內(nèi)容,凡不能準(zhǔn)確把握新聞方向的要及時報黨委宣傳部審定;任何人不得制作、復(fù)制、傳播各種違反憲法、法律和行政法規(guī)的信息,不得從事危害網(wǎng)絡(luò)安全的活動。
(三)學(xué)院負(fù)責(zé)網(wǎng)絡(luò)安全的技術(shù)部門,要及時做好技術(shù)更新工作,防止網(wǎng)站或網(wǎng)絡(luò)信息的惡意修改。
(四)違反本《規(guī)定》,對學(xué)院的安全穩(wěn)定及社會形象造成不良影響或泄露國家秘密的,或?qū)λ嗽斐蓚Φ?視情節(jié)輕重按國家有關(guān)法律、學(xué)院有關(guān)規(guī)定進(jìn)行處理,情節(jié)嚴(yán)重構(gòu)成犯罪的,由司法機關(guān)追究其刑事責(zé)任。由于工作不深入、不細(xì)致,導(dǎo)致網(wǎng)上傳播的有關(guān)信息或發(fā)表的有關(guān)言論影響學(xué)院安全穩(wěn)定或有損學(xué)院社會形象等重大事故者,除追究當(dāng)事人的責(zé)任外,要酌情追究相關(guān)單位領(lǐng)導(dǎo)的行政責(zé)任。
(五)黨委宣傳部負(fù)責(zé)校園網(wǎng)絡(luò)信息中的新聞、文字、圖像、視頻的政治把關(guān)及審核工作。黨委宣傳部對在網(wǎng)站信息審查中發(fā)現(xiàn)的問題有權(quán)提出具體意見,責(zé)成有關(guān)單位或網(wǎng)絡(luò)信息員盡快做出處理。
(六)學(xué)院圖文信息中心負(fù)責(zé)全院網(wǎng)絡(luò)技術(shù)的支持和監(jiān)控工作。對網(wǎng)絡(luò)監(jiān)控中發(fā)現(xiàn)的重要問題,要及時進(jìn)行技術(shù)查處。
五、本規(guī)定由學(xué)院黨委宣傳部及圖文信息中心負(fù)責(zé)解釋,自文件下發(fā)之日起試行。
第11篇 臨沂大學(xué)網(wǎng)絡(luò)信息員管理規(guī)定
為保障臨沂大學(xué)校園網(wǎng)信息安全的需要,促進(jìn)校園網(wǎng)的健康發(fā)展,根據(jù)我校實際情況,特制定本規(guī)定。
一、網(wǎng)絡(luò)信息員選拔及備案
1、各部門、學(xué)院都要選配一名政治素質(zhì)強的工作人員作為網(wǎng)絡(luò)信息員。
2、各部門、學(xué)院需將網(wǎng)絡(luò)信息員信息報黨委宣傳部備案,人員發(fā)生變更時,應(yīng)及時通報黨委宣傳部。
二、網(wǎng)絡(luò)信息員職責(zé)
1、負(fù)責(zé)本部門、學(xué)院網(wǎng)站規(guī)劃、建設(shè)、管理和運行。
2、負(fù)責(zé)本部門、學(xué)院網(wǎng)站信息監(jiān)控,發(fā)現(xiàn)問題及時向分管領(lǐng)導(dǎo)報告,并提出處理意見和改進(jìn)措施。重大問題應(yīng)及時通報黨委宣傳部。
3、負(fù)責(zé)本部門、學(xué)院網(wǎng)絡(luò)輿情信息的監(jiān)控,對本單位的網(wǎng)絡(luò)輿情實行24小時監(jiān)控,發(fā)現(xiàn)重大網(wǎng)絡(luò)輿情時應(yīng)立即通報黨委宣傳部和本單位主要領(lǐng)導(dǎo)。
4、負(fù)責(zé)本部門、學(xué)院網(wǎng)絡(luò)信息的安全保密工作,杜絕涉密信息的上網(wǎng)。
三、網(wǎng)絡(luò)信息員的培訓(xùn)及獎懲
1、黨委宣傳部將定期聘請網(wǎng)絡(luò)專家對網(wǎng)絡(luò)信息員進(jìn)行相關(guān)業(yè)務(wù)專題培訓(xùn),提高網(wǎng)絡(luò)信息員的業(yè)務(wù)能力。
2、黨委宣傳部每年將評選優(yōu)秀網(wǎng)絡(luò)信息員予以表彰獎勵。
3、各部門、學(xué)院應(yīng)關(guān)心支持網(wǎng)絡(luò)信息員的工作,網(wǎng)絡(luò)信息員的工作業(yè)績將作為今后網(wǎng)站評比等的重要指標(biāo)。
第12篇 y幼兒園網(wǎng)絡(luò)信息巡查管理制度
為維護(hù)校園網(wǎng)絡(luò)正常運行秩序,保障公民全體師生合法權(quán)益,加強校園信息網(wǎng)絡(luò)安全管理,根據(jù)《中華人民共和國國計算機信息系統(tǒng)安全保護(hù)條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,特制定以下信息巡查管理制度:
1、網(wǎng)絡(luò)管理小組和安全員要做好對上網(wǎng)用戶的法律法規(guī)宣傳和教育,對上網(wǎng)用戶進(jìn)行遵守國家的有關(guān)法律、法規(guī)和行政規(guī)章教育,不得利用國際互聯(lián)網(wǎng)危害國家安全,泄漏國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
2、加強安全巡查,負(fù)責(zé)對上網(wǎng)用戶情況的監(jiān)督、檢查,發(fā)現(xiàn)有害信息及其它異常情況和其它違法犯罪行為,應(yīng)及時予以制止,做好有關(guān)數(shù)據(jù)的保存和備份,并立即報告公安機關(guān)。網(wǎng)絡(luò)管理小組和安全員要在正常工作日,對網(wǎng)站進(jìn)行巡查,并做好巡查工作記錄。
3、網(wǎng)絡(luò)管理小組和網(wǎng)站管理人員應(yīng)當(dāng)加強自身帳號、密碼等資料的管理,同時加強網(wǎng)絡(luò)安全和信息安全的管理。嚴(yán)禁將帳號和密碼泄漏給他人。
4、防止非本管理組成員對服務(wù)器上的數(shù)據(jù)進(jìn)行修改,配備計算機防病毒軟件、系統(tǒng)安全審計軟件,建立具有保存60日以上系統(tǒng)網(wǎng)絡(luò)運行日志和用戶使用日志記錄功能,在巡查過程中發(fā)現(xiàn)系統(tǒng)的重大事故(如病毒破壞、黑客攻擊、雷擊、電擊等),應(yīng)及時報告公安機關(guān)。
相關(guān)推薦:
煙草專賣局滅火減災(zāi)預(yù)案
汽車公司招聘管理制度
新公司員工守則
辦公室行政管理制度范本
人事管理制度范本
第13篇 z物業(yè)公司網(wǎng)絡(luò)信息管理作業(yè)指導(dǎo)書
物業(yè)公司網(wǎng)絡(luò)信息管理作業(yè)指導(dǎo)書
1.0目的
規(guī)范公司內(nèi)部網(wǎng)站和外部網(wǎng)站,以及其它知名公共網(wǎng)站(如搜房網(wǎng))上有關(guān)物業(yè)管理公司信息的管理。
2.0適用范圍
物業(yè)管理公司在各類電子網(wǎng)絡(luò)上信息的發(fā)布、對電子網(wǎng)絡(luò)上的評論或問題進(jìn)行答復(fù)。
3.0職責(zé)
行政部行政秘書負(fù)責(zé)對本作業(yè)指導(dǎo)書規(guī)定的工作負(fù)全面責(zé)任;各部門(管理處)對行政秘書收集的問題及時提供答案。
4.0管理內(nèi)容
4.1公司外部網(wǎng)(___)論談上的信息維護(hù)
4.1.1行政秘書至少每2日登錄一次公司外部網(wǎng)站公眾論談,對發(fā)布的帖子進(jìn)行瀏覽,收集有關(guān)物業(yè)管理方面的問題。
4.1.2將問題分類后以電子郵件方式發(fā)給相關(guān)部門負(fù)責(zé)人,請其擬定回復(fù)內(nèi)容。
4.1.3對于部門負(fù)責(zé)人無法回復(fù)的問題應(yīng)提交公司行政部商議。
4.1.4對答復(fù)內(nèi)容進(jìn)行整理后提交經(jīng)理審閱,在2個工作日內(nèi)進(jìn)行回復(fù)。
4.2內(nèi)部網(wǎng)站信息維護(hù)
4.2.1每周一,各管理處及各部門將本周重要工作安排同電子郵件方式提交行政部行政秘書。
4.2.2每周二,行政秘書將物業(yè)公司本周重要工作安排掛上內(nèi)部網(wǎng)站部門信息中。
4.2.3行政秘書將物業(yè)管理公司新聞實時掛網(wǎng),重大新聞需經(jīng)行政部主管審批。
4.3公共網(wǎng)站論談上的信息維護(hù)
4.3.1搜房網(wǎng)重慶站點是必須關(guān)注的網(wǎng)站(___)。
4.3.2處理方法參照4.1內(nèi)容進(jìn)行。
編寫:zz審批:zz