- 目錄
包括哪些
信息安全管理制度是我們組織的核心組成部分,旨在確保數(shù)據(jù)的安全性和完整性,防止未經(jīng)授權(quán)的訪問、使用、泄露或破壞。它涵蓋了以下幾個關(guān)鍵領(lǐng)域:
1. 訪問控制:定義用戶權(quán)限,限制對敏感信息的訪問。
2. 數(shù)據(jù)加密:對敏感數(shù)據(jù)進行加密,保護其在傳輸和存儲過程中的安全。
3. 審計和監(jiān)控:定期審查系統(tǒng)活動,及時發(fā)現(xiàn)并應對潛在威脅。
4. 網(wǎng)絡(luò)安全:包括防火墻策略、入侵檢測系統(tǒng)和惡意軟件防護。
5. 物理安全:保護硬件設(shè)備和數(shù)據(jù)中心免受物理損壞或非法侵入。
6. 應急響應:制定并執(zhí)行應對信息安全事件的計劃。
培訓內(nèi)容
為確保所有員工理解并遵守信息安全政策,我們將開展以下培訓:
1. 基礎(chǔ)知識:介紹信息安全的基本概念和常見威脅。
2. 政策解讀:詳細講解我們的信息安全政策和程序。
3. 實戰(zhàn)演練:模擬攻擊場景,訓練員工識別和應對威脅的能力。
4. 法規(guī)合規(guī):了解相關(guān)法律法規(guī),如gdpr和iso 27001等標準。
5. 責任意識:強調(diào)每個人在保護信息安全中的角色和責任。
應急預案
面對可能的信息安全事件,我們已制定以下應急響應計劃:
1. 事件報告:任何可疑活動應立即上報給it部門。
2. 初步評估:確定事件性質(zhì)、影響范圍和優(yōu)先級。
3. 隔離措施:隔離受影響的系統(tǒng),防止進一步損害。
4. 數(shù)據(jù)恢復:盡可能恢復丟失或損壞的數(shù)據(jù)。
5. 法律咨詢:必要時,尋求法律援助以符合法規(guī)要求。
6. 后續(xù)改進:分析事件原因,修訂策略和程序,防止重演。
重要性
信息安全不僅是技術(shù)問題,更是組織文化的一部分。它關(guān)乎我們的信譽、客戶信任和業(yè)務(wù)連續(xù)性。忽視信息安全可能導致:
1. 數(shù)據(jù)泄露:損害客戶隱私,導致法律訴訟和聲譽損失。
2. 業(yè)務(wù)中斷:系統(tǒng)癱瘓可能導致生產(chǎn)力下降,影響交付和服務(wù)質(zhì)量。
3. 經(jīng)濟損失:因罰款、賠償和恢復成本產(chǎn)生直接財務(wù)負擔。
4. 競爭優(yōu)勢喪失:數(shù)據(jù)安全問題可能削弱我們在市場上的競爭優(yōu)勢。
因此,我們必須將信息安全管理制度視為日常運營不可或缺的一部分,通過持續(xù)改進和全員參與,打造一個安全、可靠的信息環(huán)境。
息安全管理制度范文
第1篇 電信信息安全管理制度
一、信息安全管理制度
(一)、州公司各部門工作界面
1、市場拓展部:負責信息類業(yè)務(wù)整體規(guī)劃、審核;負責對信息業(yè)務(wù)的整體把關(guān);負責對外協(xié)調(diào)、公關(guān),負責統(tǒng)一媒體宣傳口徑等工作。
2、信息化應用中心:負責制訂信息安全工作管理規(guī)范,負責對州縣信息安全工作的檢查指導;負責信息安全管理體系相關(guān)技術(shù)平臺的開發(fā)建設(shè);負責承接省公司信息安全工作要求,負責組織開展本地的信息安全管理工作;負責本地互聯(lián)網(wǎng)接入、合作接入及信息發(fā)布平臺等本地管理的業(yè)務(wù)、平臺的信息安全保障工作。
二、信息業(yè)務(wù)接入審核
(一)、與甘孜電信開展增值業(yè)務(wù)合作(包括:短信、聲訊、互聯(lián)網(wǎng)),需要進行接入審核,合作sp必須具備以下基本資質(zhì):
1、基本條件
(1)擁有信息產(chǎn)業(yè)部或其下屬管理機構(gòu)頒發(fā)的《電信增值業(yè)務(wù)經(jīng)營許可證》,并確保其服務(wù)覆蓋范圍為其合法經(jīng)營范圍。
(2)具備開發(fā)增值業(yè)務(wù)應用的技術(shù)實力和運營團隊,完備的售前、售中、售后服務(wù)體系和合法、可靠的資訊來源。
(3)符合中華人民共和國國國務(wù)院令(第292號)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等互聯(lián)網(wǎng)信息服務(wù)行業(yè)管理規(guī)定。
(4)工商部門批準的公司機構(gòu)。
2、準入條件
(1)從事本地業(yè)務(wù)sp的注冊資本金不低于100萬人民幣。
(2)擁有獨特的業(yè)務(wù)資源或具有創(chuàng)新性的業(yè)務(wù)。
(3)具有完善的業(yè)務(wù)策劃和商業(yè)計劃。
(4)主要管理人員應具有從事電信增值業(yè)務(wù)工作兩年以上的管理經(jīng)驗,能夠深入理解增值業(yè)務(wù)合作sp管理辦法,熟悉各類業(yè)務(wù)流程、營銷策略制定及推廣、產(chǎn)品管理等。
(5)符合《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國國計算機信息系統(tǒng)安全保護條例》、《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》、《信息服務(wù)九不準》等相關(guān)管理規(guī)定。
注:凡是合作中涉及視頻業(yè)務(wù),在本辦法中另行說明;
3、sp應準備的申請資料
(1)企業(yè)法人營業(yè)執(zhí)照 (正副本復印件)
(2)企業(yè)稅務(wù)登記證(國稅、地稅正副本復印件)
(3)增值電信業(yè)務(wù)經(jīng)營許可證(復印件)
(4)銀行開戶許可證(復印件)
(5)四川電信增值業(yè)務(wù)(短信、聲訊、互聯(lián)星空等)項目商業(yè)合作計劃書(包含如下內(nèi)容)
a、公司簡介及團隊介紹。
b、業(yè)務(wù)詳細介紹:包括業(yè)務(wù)內(nèi)容、業(yè)務(wù)定價、信息來源、特殊信息的版權(quán)、授權(quán)及合法性等資料;相關(guān)信息資訊來源許可證書(復印件),特別對于如新聞、音樂體育版權(quán)、心理咨詢信息等經(jīng)營許可證書。業(yè)務(wù)內(nèi)容必須合法健康,不得提供含有色情、反動、暴力等非法內(nèi)容的服務(wù),不得違反國家的有關(guān)法律、法規(guī)和相關(guān)政策。
c、新業(yè)務(wù)的市場分析預測(包括市場潛力、市場規(guī)模、流量和收入預測、同類產(chǎn)品分析等內(nèi)容)。
d、業(yè)務(wù)的技術(shù)實現(xiàn)方案:包括軟、硬件設(shè)備配置情況、業(yè)務(wù)技術(shù)實現(xiàn)、信息安全措施等內(nèi)容。
e、sp必須對產(chǎn)品進行充分的市場分析和前景預測,制定較為完備、系統(tǒng)的推廣計劃,具備一定的推廣資源和推廣能力。
f、應用服務(wù)內(nèi)容具備實用、有效或獨特性,擁有特色業(yè)務(wù)資源或具有創(chuàng)新性的業(yè)務(wù),客戶群特征鮮明,能面向不同客戶群提供不同的業(yè)務(wù)。
g、客戶服務(wù)方案:包括客服熱線服務(wù)時間、客服服務(wù)電話、客服郵箱、客服人員數(shù)量等要素。
(二)、idc/專線接入
1、idc接入
(1)在用戶服務(wù)器上架或虛擬主機開通前,嚴格按照先“先備案,再接入”的原則,認真對服務(wù)器托管和資源租用用戶進行信息核查(具體實施辦法請參照《全省idc網(wǎng)絡(luò)信息管理指導意見》)。并對用戶資料及idc接入用途進行詳細登記,要求客戶提供企業(yè)的營業(yè)執(zhí)照復印件(加蓋鮮章)、提供從事互聯(lián)網(wǎng)接入的許可證(isp、idc和非經(jīng)營性icp)復印件或證書編號,并存檔。
其中,對于經(jīng)營性接入客戶必須提供isp、idc經(jīng)營許可證(客戶的電信增值業(yè)務(wù)許可證上會注明其經(jīng)營范圍),對于無許可用戶堅決不予提供接入服務(wù)。對于非經(jīng)營性的接入客戶需要求其進行非經(jīng)營性網(wǎng)站備案或我公司進行代備案。
(2)明確要求用戶建立起相應的信息安全管理制度、日志60日留存制度以及規(guī)范網(wǎng)站行為和相關(guān)管理工作,同時要在已有的服務(wù)平臺上設(shè)立專門的違法和不良信息舉報平臺,建立和完善舉報處理機制,進一步接受社會監(jiān)督,并請用戶確認簽字。
(3)建立和完善長效機制,建立信息服務(wù)商不良行為記錄制度和非法網(wǎng)站不良記錄的“黑名單”制度,并不得為黑名單中的信息服務(wù)商提供idc接入服務(wù)。
(三)、互聯(lián)網(wǎng)網(wǎng)站內(nèi)容發(fā)布審核管理
1、實行編輯用稿三審制
(1)稿件來源,由助理編輯初審,使用合格稿件。
(2)發(fā)布至二級、三級頁面,由助理編輯或者頻道編輯發(fā)布。
(3)發(fā)布至電信自營門戶的信息交由主編二審,重要稿件必須交管理部門經(jīng)理或副經(jīng)理三審,不合格稿件立即標識不得使用。
(4)約稿、投稿、采寫稿件以及海外涉及中國的相關(guān)報道必須交由信息內(nèi)容部門經(jīng)理三審,不合格稿件立即標識不得使用;本地網(wǎng)站只能發(fā)布經(jīng)本地媒體、政府等機構(gòu)授權(quán)的信息。
2、網(wǎng)頁內(nèi)容發(fā)布檢查
(1)編輯和助理編輯負責對應欄目的自、互檢。
(2)在制作過程中,制作人員自檢模板頁面正確:圖形美觀適用、鏈接正確,保證頁面正確美觀,符合編輯要求。
(3)在編輯過程中,編輯人員經(jīng)預覽自檢一般用稿內(nèi)容、文章語法錯誤、文字錯誤、標點符號錯誤,及時糾正。
(4)頻道編輯、主編應對相應頁面進行檢查,發(fā)現(xiàn)錯誤,及時交由第一責任人糾正,并填寫《網(wǎng)頁質(zhì)量抽查一覽表》。
(5)部門經(jīng)理對網(wǎng)站進行抽查,發(fā)現(xiàn)錯誤,及時交由第一責任人糾正,并填寫《網(wǎng)頁質(zhì)量抽查一覽表》。
3、論壇、博客等互動頻道的安全管理 (1)論壇、博客等用戶可進行信息發(fā)布的頻道,其發(fā)布管理平臺必須具備“先審核,后發(fā)布”的功能。
(2)所有用戶發(fā)布的信息必須經(jīng)過后臺審核,否則不得進行發(fā)布。(四)、視頻內(nèi)容經(jīng)營規(guī)范:
所有視頻上線內(nèi)容必須是通過國家正規(guī)出版發(fā)行渠道許可發(fā)行的內(nèi)容,具體要求如下:
1、能夠提供《電視劇發(fā)行許可證》、《電影片公映許可證》的節(jié)目;
2、或能夠提供音像制品版號的節(jié)目,對于引進音像制品必須提供相應的進口批準文號;
3、除影視劇外的境外電視節(jié)目需提供《接收衛(wèi)星傳送的電視節(jié)目許可證》或相關(guān)政府部門發(fā)給同意引進的相關(guān)批準文件;
4、國內(nèi)非影視劇節(jié)目需提供制作單位的《廣播電視節(jié)目制作經(jīng)營許可證》,并且相關(guān)節(jié)目已在電視臺上映。
5、對于性教育類節(jié)目,嚴格遵照集團公司《關(guān)于加強在互聯(lián)網(wǎng)上開展兩性生殖健康類信息服務(wù)管理的通知》(互業(yè)傳[2006]23 號)文件執(zhí)行。
6、從事醫(yī)療衛(wèi)生信息服務(wù)的sp 必須提供衛(wèi)生行政部門出具的關(guān)于開展互聯(lián)網(wǎng)醫(yī)療衛(wèi)生信息服務(wù)的批復文件。
7、上線影視作品應將版號、引進批準文號、公映放映許可證號等相關(guān)信息公示在作品展示頁面。
對于無法確認上述授權(quán)及資質(zhì)的內(nèi)容,一律不得在四川電信各及分公司或直屬單位的自營頻道和自有域名下提供服務(wù)。
三、外呼、群發(fā)、互聯(lián)網(wǎng)推送宣傳管理
(一)、外呼、群發(fā)、互聯(lián)網(wǎng)推送
針對目前市場的各種群發(fā)、外呼、互聯(lián)網(wǎng)推送需求和電信各級業(yè)務(wù)部門的宣傳需求,全面解決目前存在的各種問題,為了更好的使用和管理,特制訂該管理規(guī)范。目標要達到規(guī)范全省群發(fā)的主叫號碼、群發(fā)內(nèi)容、收費模式和標準,做到群發(fā)前有章可循、群發(fā)后有據(jù)可查,從而減少用戶投訴,明顯提升短信的服務(wù)質(zhì)量。
1、州市兩級群發(fā)宣傳歸口管理部門必須嚴格審核群發(fā)內(nèi)容,保證其真實性、其合法性和健康性。
2、對帶有“中國電信”、“四川電信”、“四川省電信有限公司”、“四川省電信有限公司××分公司”等內(nèi)容的群發(fā),必須嚴格把關(guān),避免對公司形象造成負面影響。
3、群發(fā)短信內(nèi)容必須有資費說明和客服電話(任何業(yè)務(wù))。
4、通過群發(fā)(短信、聲訊、互聯(lián)網(wǎng))平臺發(fā)送的任何信息,不得含有如下內(nèi)容:反對憲法所規(guī)定的基本原則的危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞民族團結(jié)的;損害國家榮譽和利益的;煽動民族仇恨、民族歧視,破壞民族團結(jié)的;破壞國家宗教政策,宣傳邪教和封建迷信的;散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;散布淫穢、色情、賭博、暴力、兇殺、恐怖、或者教唆犯罪的;侮辱或者誹謗他人,侵害他人合法權(quán)益的;含有法律、行政法規(guī)明令禁止的其他內(nèi)容的;違反國家有關(guān)知識產(chǎn)權(quán)保護的。
對sp/cp的群發(fā)內(nèi)容審核省平臺的由增值業(yè)務(wù)部進行監(jiān)控,市州平臺發(fā)送的,由市州相應的業(yè)務(wù)管理部門負責對群發(fā)信息內(nèi)容管理。
(二)、企業(yè)信使
1、電信內(nèi)部企業(yè)信使群發(fā)管理同《四川電信群發(fā)管理辦法》;
2、外部帳號:
(1)企信通平臺設(shè)置關(guān)鍵字過濾,與短信平臺同步更新;
(2)企信通帳號由信息化應用中心統(tǒng)一管理分配,在業(yè)務(wù)受理時應詳細登記客戶資料;
(3)在開通協(xié)議中申明相關(guān)信息安全條款,明確責任主體,并要求用戶在發(fā)送短信時必須進行二次審核確認;
(4)企信通平臺具備審核功能,即企業(yè)客戶將發(fā)送內(nèi)容填寫完畢后必須點擊審核按鈕才能進入下一步發(fā)送界面進行發(fā)送安排。
四、日常監(jiān)督辦法(信息內(nèi)容監(jiān)管辦法)
(一)、短信、聲訊、互聯(lián)網(wǎng)信息日常監(jiān)督辦法:
1、sp將需要上傳、更新的信息內(nèi)容提交業(yè)務(wù)管理部門(或平臺商);
2、業(yè)務(wù)管理部門(平臺商)收到后,對信息內(nèi)容進行審核,對于符合信息安全及內(nèi)容質(zhì)量要求”的內(nèi)容進行更換、上傳;對于不符合要求的內(nèi)容,退回sp責令重新提交。 ??? 3、對更換后的信息內(nèi)容進行撥測、檢查,對于檢查合格的節(jié)目允許開放,對外服務(wù)。對已經(jīng)更新、上傳完畢的信息內(nèi)容進行撥測、檢查,對于檢查合格的節(jié)目允許開放,對外服務(wù)。
4、不定期對所有業(yè)務(wù)的信息內(nèi)容進行抽查、撥測,檢查sp的業(yè)務(wù)內(nèi)容是否健康、真實,是否與申報內(nèi)容一致,對內(nèi)容不一致的業(yè)務(wù)進行關(guān)閉。
5、對人工聊天業(yè)務(wù)的錄音進行抽查,并定期召開sp工作會,強調(diào)信息服務(wù)的重要性,提高sp的政治敏感度。
對于互聯(lián)網(wǎng)博客、論壇的內(nèi)容要嚴格執(zhí)行“先審核、后發(fā)布”的原則,未經(jīng)審核的內(nèi)容一律不得發(fā)布;
6、對于內(nèi)容檢查不符合要求的業(yè)務(wù),如查實是sp公司擅自更換,將按公司相關(guān)規(guī)定追究sp公司的責任;如查實是平臺沒有把好質(zhì)量關(guān)導致,將追究平臺公司的責任。
7、對于人工聊天業(yè)務(wù)抽查不合格的sp,一律關(guān)閉該人工聊天業(yè)務(wù);如連續(xù)抽查三次不合格的,將終止與該sp的合作;話務(wù)員聊天內(nèi)容如違反國家法律、法規(guī)、政策的相關(guān)規(guī)定,將追究該sp公司的違約責任,同時由該sp公司承擔所有的法律責任。
(二)、idc/專線接入
在未有有效的手段對用戶的信息內(nèi)容進行日常監(jiān)督的情況下,要求必須具備完整的客戶資料,積極協(xié)助通信主管部門和執(zhí)法部門的行業(yè)監(jiān)管及有害信息查處工作,積極配合公安等部門做好案件調(diào)查和證據(jù)搜集工作,有效打擊犯罪活動。對于明顯屬于淫穢色情信息的,立即停止其接入,并保持記錄,及時轉(zhuǎn)交公安機關(guān)依法處理;對涉嫌淫穢色情信息的,暫停其接入,并報當?shù)赝ㄐ胖鞴懿块T;對違反社會公德的不良信息,應警告,并予與糾正。
五、應急處理措施
1、要求州公司、各縣分公司、平臺商相關(guān)人員保持24小時通信暢通。 ??? 2、采取先關(guān)閉,再處理,處理完后再開放的原則,杜絕因為內(nèi)容問題引起的用戶投訴、媒體曝光、主管部門通報等不良后果。發(fā)現(xiàn)的問題應在第一時間更正處理,包括刪除、修改等。 ??? 3、做好相關(guān)的數(shù)據(jù)備份工作; ??? 4、建立突發(fā)事件的及時上報規(guī)定,在處理問題的同時及時向部門領(lǐng)導匯報事件過程,對于重大事件應及時向省公司進行如實匯報。
應急處理流程:
六、信息安全責任考核
(一)、責任人定義
1、正常工作日:直接發(fā)布信息的為第一責任人,業(yè)務(wù)管理人員為第二責任人,部門經(jīng)理為第三責任人。
2、早、晚及周末、節(jié)假日時期:維護值班人員為第一責任人,業(yè)務(wù)管理人員為第二責任人,部門經(jīng)理為第三責任人。
(二)信息安全考核標準
信息質(zhì)量主要分為四類:即:a類、b類、c類、d類(適用于互聯(lián)網(wǎng)、短信、聲訊(ivr)等)。
1、a類
(1)電信自營信息業(yè)務(wù)不得含有下列內(nèi)容:如出現(xiàn)這些內(nèi)容,均屬于a類錯誤:
a、違反憲法確定的基本原則的。
b、危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的。
c、損害國家榮譽和利益的。
d、煽動民族仇恨、民族歧視,破壞民族團結(jié)的。
e、破壞國家宗教政策,宣揚邪教和封建迷信的。
f、散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的。
g、散布淫穢、色情、賭博、暴力、恐怖或者教唆犯罪的。
h、侮辱或者誹謗他人,侵害他人合法權(quán)益的。
i、煽動非法集會、結(jié)社、游行、示威、聚眾擾亂社會秩序的。
j、以非法民間組織名義活動的。
k、含有法律、行政法規(guī)禁止的其他內(nèi)容的。
(2)只要觸犯了以下十三條中的任意一條,被相關(guān)部門投訴,均屬于a類錯誤:
a、領(lǐng)導人活動:涉及國務(wù)委員、全國人大常委會副委員長、全國政協(xié)副主席、“兩高”負責人以上級別領(lǐng)導人的活動、言論、觀察、題詞、冠名等。
b、人事變動:涉及中央、地方及部隊副軍、副省部級以上官員任免、生死、升遷、降職、處分、獎勵等。
c、外交事務(wù):涉及重大雙邊關(guān)系,如建交、斷交、抗議、派遣或召回使節(jié)、外國領(lǐng)導人訪華、中國領(lǐng)導人出訪、簽署政府間協(xié)定等;關(guān)于中美、中歐、中國與亞洲所有鄰邦之間重大政治、經(jīng)濟關(guān)系等。
d、突發(fā)事件:涉及發(fā)布地震等重大自然災害信息,報道有關(guān)游行、示威、非法聚集等抗議活動,人為原因造成重大傷亡事故等。
e、重大政策:涉及中央政府的重大政治、經(jīng)濟、文化、社會方面政策等,如建立特區(qū)或直轄市、減免債務(wù)、下放或回收審批權(quán)、重大調(diào)價政策等。
f、港澳臺僑報道:涉及港澳臺僑重要政經(jīng)、文化新聞,尤其是兩岸關(guān)系政治新聞等。
g、軍事報道:涉及軍區(qū)級以上機構(gòu)關(guān)于戰(zhàn)爭動員、軍事演習、部隊調(diào)動,報道軍事基地、軍事沖突、軍事科技、邊境事物等。
h、追究過失:自然災害、重大傷亡事故等報道中,涉及追究政府官員責任、抨擊社會或政治制度等。
i、批評性報道:涉及對各級官員批評報道,對地方黨委或中央部委機關(guān)工作批評報道,如貪污、腐敗、弄虛作假、買官、玩物職守、工作不力方面報道,在被批評者上一級黨委機關(guān)報的紙質(zhì)版面尚未刊登有關(guān)新聞或具體提法不詳?shù)娜魏蝺?nèi)容等。
j、宗教和民族報道:涉及重大宗教政策、民族政策、重要宗教民族歷史問題、民族感情地區(qū)特異風格,又可能傷害宗教、民族感情的等。
k、特定情況下的特定新聞,如對國內(nèi)邪教組織重要成員的處理措施,涉及百人以上死亡的特大事故,及其它未盡情況。
l、漏報或滯后重大新聞的報道(以新華網(wǎng)報道為依據(jù))。
m、報到信息(時間、地點、人物名稱等)有誤,造成經(jīng)濟損失或引起法律糾紛。
2、b類
內(nèi)容審核把關(guān)不嚴格,在發(fā)布的信息中存在無版權(quán)或資質(zhì)不全的情況,出現(xiàn)被主管部門、用戶、媒體曝光的情況;出現(xiàn)被權(quán)力方提出訴訟,要求經(jīng)濟或名譽賠償?shù)那闆r。
3、c類
在信息發(fā)布過程中出現(xiàn)文字等錯誤,但未引起嚴重后果的情況。
(三)、獎懲分類
1、第二責任人和第三責任人檢查中,發(fā)現(xiàn)一處錯誤,獎勵50元。
2、半年內(nèi),出錯次數(shù)達5次的員工,酌情進行勒令退職處理。
3、出現(xiàn)a類錯誤,酌情進行勒令退職或降為公司臨時員工處罰,只發(fā)基本工資。
4、出現(xiàn)b類錯誤,對第一責任人處以200元-400元績效處罰,并降為公司臨時人員做,只發(fā)基本工資;期間,若再出現(xiàn)a或b類錯誤,進行勒令退職處理;對第二責任人處以400元-500元績效處罰;對第三責任人處以500元-800元績效處罰。
5、出現(xiàn)c類錯誤,對第一責任人處以100元-200元績效處罰;對第二責任人處以50元-100元績效處罰。 備注:
1、公司領(lǐng)導發(fā)現(xiàn)錯誤和客戶投訴,扣款金額應為上限;管理部門經(jīng)理發(fā)現(xiàn)錯誤,扣款金額為中限;內(nèi)部員工發(fā)現(xiàn)錯誤,扣款金額為下限。
2、所有獎勵和處罰都進行全公司通報。
3、扣罰金額由當事人以現(xiàn)金的方式交給部門,進行登記備案。
4、本規(guī)定從2007年6月起執(zhí)行。
第2篇 q企業(yè)信息安全管理制度
第一條本辦法適用年度全區(qū)商標品牌發(fā)展工作目標的管理與考評。
第二條本工作目標考評對象為各鎮(zhèn)、街道,經(jīng)濟開發(fā)區(qū)。
第三條考核項目分為確保項目、力爭項目和加分項目三部分。確保項目總分100分,力爭項目和加分項目按實際結(jié)果計算分數(shù),上不封頂。
(一)組織領(lǐng)導(12分)
1、建立健全商標發(fā)展工作領(lǐng)導機構(gòu)和辦公機構(gòu)(1分);
2、商標發(fā)展辦公機構(gòu)專(兼)職工作人員不少于2人(1分);
3、調(diào)研本地商標發(fā)展現(xiàn)狀和存在的問題,制定本地商標發(fā)展規(guī)劃(2分)、考核辦法(2分)、建立商標臺帳(2分);
4、分解商標發(fā)展任務(wù),并簽訂目標任務(wù)書(2分),組織對商標發(fā)展工作的檢查與考核(2分)。
(二)商標宣傳(18分)
1、組織與商標發(fā)展工作有關(guān)的宣傳活動,全年在市級以上新聞媒體發(fā)表宣傳稿件不少于2篇(12分);
2、結(jié)合本地實際,開展多種形式的商標宣傳和培訓活動(6分)。
(三)商標培育和發(fā)展(55分)
1、年度新申請注冊商標(30分);
2、組織和幫助企業(yè)爭創(chuàng)省著名商標,經(jīng)濟開發(fā)區(qū)2件、每鎮(zhèn)、街道各1件(5分);
3、積極申報市知名商標,經(jīng)濟開發(fā)區(qū)2件,每鎮(zhèn)、街道各1件(10分);
4、做好農(nóng)副產(chǎn)品商標培育,每鎮(zhèn)各2件(5分);
5、做好服務(wù)商標培育,經(jīng)濟開發(fā)區(qū)10件,每鎮(zhèn)、街道各2件(5分)。
(四)商標使用和保護(15分)
指導商標持有人用好用活商標,對長期未使用的商標進行許可使用或有價轉(zhuǎn)讓(15分)。
(五)力爭和加分項目
1、在完成確保任務(wù)的基礎(chǔ)上,每新增省著名商標1件加10分,新增市知名商標1件加5分;
2、農(nóng)副產(chǎn)品商標申請注冊,在完成確保任務(wù)的基礎(chǔ)上,每增加1件加2分;
3、服務(wù)商標申請注冊,在完成確保任務(wù)的基礎(chǔ)上,每增加1件加5分;
4、完成集體商標注冊受理1件,加5分;
5、完成地理標志商標注冊受理1件,加15分;
6、積極開展品牌培育基地建設(shè),被確認為省級基地的,每個加10分,被確認為市級基地的,每個加5分。
(六)得分計算
1、按目標完成情況加減分:目標得分=確保項目得分之和+力爭和加分項目得分之和;
2、確保項目扣分:按完成情況的比例相應減分;
3、商標發(fā)展項目說明。共分三類:一是確保項目,即下達的基本目標任務(wù),要求按照考核節(jié)點、序時進度完成的項目。二是力爭項目,在完成確保項目后,方可申報力爭項目;完成力爭項目,按標準加分,完不成不減分。三是加分項目,完成按標準加分。
第四條各單位商標發(fā)展工作的日常管理由工商分局牽頭組織實施。
第五條目標考評實行定量和定性相結(jié)合考核、年終考評、區(qū)考評為主的原則。
第六條區(qū)商標和品牌發(fā)展工作領(lǐng)導小組辦公室和工商分局負責目標考評。各單位商標發(fā)展工作目標考評結(jié)果在全區(qū)經(jīng)濟建設(shè)和社會發(fā)展目標綜合考評體系中按比例折算總分計入。
第七條本辦法由區(qū)商標和品牌發(fā)展工作領(lǐng)導小組辦公室和工商分局負責解釋。
相關(guān)推薦:
煙草專賣局滅火減災預案
汽車公司招聘管理制度
新公司員工守則
辦公室行政管理制度范本
人事管理制度范本
食品倉庫管理制度
某公司福利制度范本
后勤食堂管理制度
商貿(mào)公司管理制度
第3篇 信息安全管理政策業(yè)務(wù)培訓制度
第一章信息安全政策
一、計算機設(shè)備管理制度
1.計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
2.非我司技術(shù)人員對我司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由我司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負責人批準。
3.嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應及時向電腦負責部門報告,不允許私自處理或找非我司技術(shù)人員進行維修及操作。
二、操作員安全管理制度
1.操作代碼是進入各類應用系統(tǒng)進行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應用系統(tǒng)的要求及崗位職責而設(shè)置.
2.系統(tǒng)管理操作代碼的設(shè)置與管理:
(1)、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;
(2)、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;
(3)、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授權(quán);
(4)、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務(wù)操作;
(5)、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;
3.一般操作代碼的設(shè)置與管理
(1)、一般操作碼由系統(tǒng)管理員根據(jù)各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設(shè)置。
(2)、操作員不得使用他人代碼進行業(yè)務(wù)操作。
(3)、操作員調(diào)離崗位,系統(tǒng)管理員應及時注銷其代碼并生成新的操作員代碼。
三、密碼與權(quán)限管理制度
1.密碼設(shè)置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設(shè)置不應是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2.密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3.服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應至少由兩人共同設(shè)置、保管和使用。
5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1.存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責;
2.注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3.任何非應用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4.數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
5.數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確??梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細的文檔記錄。
7.非我司技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負責人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設(shè)備,設(shè)備維修人員應對設(shè)備進行驗收、病毒檢測和登記。
8.管理部門應對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9.運行維護部門需指定專人負責計算機病毒的防范工作,建立我司的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、機房管理制度
1.進入主機房至少應當有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內(nèi)容。
2.信息部人員進入機房必須經(jīng)領(lǐng)導許可,其他人員進入機房必須經(jīng)信息領(lǐng)導許可,并有有關(guān)人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內(nèi)容等。非信息部工作人員原則上不得進入中心對系統(tǒng)進行操作。如遇特殊情況必須操作時,經(jīng)信息部負責人批準同意后有關(guān)人員監(jiān)督下進行。對操作內(nèi)容進行記錄,由操作人和監(jiān)督人簽字后備查。
3.保持機房整齊清潔,各種機器設(shè)備按維護計劃定期進行保養(yǎng),保持清潔光亮。
4.工作人員進入機房必須更換干凈的工作服和拖鞋。
5.機房內(nèi)嚴禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務(wù)無關(guān)的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。
6.機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。
7.嚴禁在通電的情況下拆卸,移動計算機等設(shè)備和部件。
8.定期檢查機房消防設(shè)備器材。
9.機房內(nèi)不準隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內(nèi)的設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。
10.主機設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用pc機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務(wù)器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務(wù)應用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。
11.定期對空調(diào)系統(tǒng)運行的各項性能指標(如風量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調(diào)的正常運行。
12.計算機機房后備電源(ups)除了電池自動檢測外,每年必須充放電一次到兩次。
第二章業(yè)務(wù)培訓制度
一、培訓制度
1、業(yè)務(wù)學習培訓計劃由信息部根據(jù)年度工作計劃作出安排。
2、成立業(yè)務(wù)學習小組,定期組織業(yè)務(wù)學習;
3、工作人員每年必須參加不少于15個課時的專業(yè)培訓。
4、工作人員必須完成布置的學習計劃安排,積極主動地參加信息部組織的業(yè)務(wù)學習活動。
5、有選擇地參加其它行業(yè)和部門舉辦的專業(yè)培訓,鼓勵參加其它業(yè)務(wù)交流和學習培訓。
6、支持、鼓勵工作人員結(jié)合業(yè)務(wù)工作自學。
二、培訓內(nèi)容:
1.計算機安全法律教育
(1)、定期組織我司工作人員認真學習《網(wǎng)絡(luò)安全制度》、《計算機信息網(wǎng)絡(luò)安全保護》等業(yè)務(wù)知識,不斷提高工作人員的理論水平。
(2)、負責對企業(yè)的網(wǎng)絡(luò)用戶進行安全教育和培訓。
(3)、定期的邀請上級有關(guān)部門和人員進行信息安全方面的培訓,提高操作員的防范能力。
2.計算機職業(yè)道德教育
(1)、工作人員要嚴格遵守工作規(guī)程和工作制度。
(2)、不得制造,發(fā)布虛假信息,向非業(yè)務(wù)人員提供有關(guān)數(shù)據(jù)資料。
(3)、不得利用計算機信息系統(tǒng)的漏洞偷竊客戶資料,進行詐騙和轉(zhuǎn)移資金。
(4)、不得制造和傳播計算機病毒。
3.計算機技術(shù)教育
(1)、操作員必須在指定計算機或指定終端上進行操作。
(2)、機房管理員,程序維護員,操作員必須實行崗位分離,不得串崗,越崗。
(3)、不得越權(quán)運行程序,不得查閱無關(guān)參數(shù)。
(4)、發(fā)現(xiàn)操作異常,應立即向機房管理員報告。
三、培訓方法:
1.結(jié)合專業(yè)實際情況,指派有關(guān)人員參加學習。
2.有計劃有針對性,指派人員到外地或外單位進修學習。
3.舉辦專題講座或培訓班,聘請有關(guān)專家進行講課。
4.所有上崗工作人員或換崗工作人員應經(jīng)過培訓考核合格,方能上崗。
5.自訂學習計劃,參加專業(yè)函授學習成績及時反饋有關(guān)部門,良好學業(yè)者給予獎勵。
第4篇 檔案信息安全管理制度
為確保在信息化建設(shè)中的檔案信息安全,經(jīng)局領(lǐng)導班子研究,特制訂如下檔案信息安全管理制度:
一、遵守保密規(guī)定,嚴格控制不應公開的檔案信息。
二、保存檔案數(shù)據(jù)信息的計算機不得與公共信息網(wǎng)絡(luò)聯(lián)接,確需聯(lián)接時,必須通過安全保密審查。
三、加強對檔案信息網(wǎng)絡(luò)傳輸?shù)墓芾?確保網(wǎng)絡(luò)和使用過程的信息安全。
四、確定專人負責計算機系統(tǒng)的管理工作,并設(shè)置計算機操作系統(tǒng)用戶口令。
五、計算機系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時更新版本,做好防病毒工作。
六、保存檔案數(shù)據(jù)的計算機外送修理時,應將有關(guān)數(shù)據(jù)的內(nèi)容清空、刪除或?qū)⒂脖P摘除,并做好計算機修理情況登記。
七、應采取有效措施,保證檔案數(shù)據(jù)庫和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少復制兩套,并異地保存。
八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。
九、磁性載體每滿2年、光盤每滿4年應進行一次抽樣機讀檢驗,抽樣率不低于10%,如發(fā)現(xiàn)問題應及時采取恢復措施。
十、具有永久保存價值的文本和圖形形式的電子文件,必須同時制成紙質(zhì)文件或縮微品等拷貝件一并歸檔保存。
十一、應加強對歸檔電子文件鑒定銷毀的管理。對于屬于保密范圍的歸檔電子文件,連同存儲載體一起銷毀,并在網(wǎng)絡(luò)上徹底刪除;對于不屬于保密范圍的歸檔電子文件進行邏輯刪除。
十二、以上各條請本單位全體干部職工互相監(jiān)督,共同遵守。對違反本制度的,按國家有關(guān)規(guī)定處理。
第5篇 質(zhì)量追溯信息安全管理制度
第一條 設(shè)備專人專用,并對使用質(zhì)量追溯項目設(shè)備的單位和個人進行登記造冊。其中特別是移動存儲設(shè)備(u盤和移動硬盤),不能借給任何其他個人和單位使用,以防感染病毒、木馬等。
第二條 電腦等各種設(shè)備,使用者不能私自拆開。要正確按照說明手冊使用相關(guān)設(shè)備,對未按照規(guī)定使用造成設(shè)備損壞的,要追究使用者的責任。
第三條 信息中心管理員定期檢查設(shè)備是否正常,并且對防火墻、殺毒軟件、操作系統(tǒng)等升級。升級前一定要對操作系統(tǒng)和關(guān)鍵數(shù)據(jù)進行備份,以免導致升級后系統(tǒng)不能運行,影響日常工作。
第四條 追溯網(wǎng)絡(luò)(包括數(shù)據(jù)采集點)中的任何電腦原則上不允許使用外單位或個人的移動存儲設(shè)備,以免感染病毒、木馬、蠕蟲等。如果確有必要,可以在計算機技術(shù)人員指導下使用。
第五條 追溯網(wǎng)絡(luò)內(nèi)的計算機使用人員不允許上信息不良、不安全的網(wǎng)站,更不允許隨意下載、安裝程序,并且每臺機器都要安裝正版殺毒軟件,網(wǎng)內(nèi)電腦上的網(wǎng)絡(luò)設(shè)置不允許隨意修改,確有必要可交由專業(yè)技術(shù)人員修改。
第六條 追溯網(wǎng)絡(luò)內(nèi)的計算機使用人員要定期對操作系統(tǒng)、辦公、殺毒以及其它各種應用軟件及時打補丁和升級。
第七條 數(shù)據(jù)采集點和網(wǎng)絡(luò)中心的計算機使用人員和管理人員要及時備份追溯數(shù)據(jù),并且要做好數(shù)據(jù)保密工作,在追溯信息未發(fā)布之前,不能將數(shù)據(jù)發(fā)布到internet網(wǎng)絡(luò)上。數(shù)據(jù)采集點在每次上報數(shù)據(jù)時,都要進行加密壓縮,網(wǎng)絡(luò)中心接收人員解密解壓使用完畢后,要將解密解壓的數(shù)據(jù)立即刪除,以防數(shù)據(jù)泄漏。
第6篇 信息安全管理政策和業(yè)務(wù)培訓制度
第一章信息安全政策
一、計算機設(shè)備管理制度
1.計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
2.非我司技術(shù)人員對我司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由我司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負責人批準。
3.嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應及時向電腦負責部門報告,不允許私自處理或找非我司技術(shù)人員進行維修及操作。
二、操作員安全管理制度
1.操作代碼是進入各類應用系統(tǒng)進行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應用系統(tǒng)的要求及崗位職責而設(shè)置.
2.系統(tǒng)管理操作代碼的設(shè)置與管理:
(1)、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;
(2)、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;
(3)、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授權(quán);
(4)、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務(wù)操作;
(5)、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;
3.一般操作代碼的設(shè)置與管理
(1)、一般操作碼由系統(tǒng)管理員根據(jù)各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設(shè)置。
(2)、操作員不得使用他人代碼進行業(yè)務(wù)操作。
(3)、操作員調(diào)離崗位,系統(tǒng)管理員應及時注銷其代碼并生成新的操作員代碼。
三、密碼與權(quán)限管理制度
1.密碼設(shè)置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設(shè)置不應是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2.密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3.服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應至少由兩人共同設(shè)置、保管和使用。
5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1.存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責;
2.注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3.任何非應用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4.數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
5.數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確??梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6.需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細的文檔記錄。
7.非我司技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負責人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設(shè)備,設(shè)備維修人員應對設(shè)備進行驗收、病毒檢測和登記。
8.管理部門應對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
第7篇 電力公司網(wǎng)絡(luò)信息安全管理制度怎么寫
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負責的原則進行管理。
2 各部室應經(jīng)常檢查本部門的電腦使用情況,負責電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3. 電腦的使用和保養(yǎng)3.1 電腦操作規(guī)程:電腦開機時,應遵循先開電源插座、顯示器、主機的順序。
每次的關(guān)、開機操作至少相隔一分鐘。
嚴禁連續(xù)進行多次的關(guān)機操作。
電腦關(guān)機時,應遵循先關(guān)主機、顯示器、電源插座的順序。
下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應將插座拔下,徹底切斷電源,以防止火災隱患。
3. 2 長時間不用的電腦,應有防塵罩蓋著,并應每半個月通電運行半小時。
3. 3 應對電腦及其設(shè)備進行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應放在通風的位置。
3. 4 需保存的信息,除在硬盤保存外,還應進行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機及外圍設(shè)備的使用。
打印機在使用時要注意電源線和打印線是否連接有效,當出現(xiàn)故障時注意檢查有無卡紙。
激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。
當打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5 電腦防病毒的管理。
外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。
外來的信息光盤,非經(jīng)允許,不準在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應維護oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應及時提供維護服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負責管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴重影響了局域網(wǎng)的穩(wěn)定和暢通。
一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經(jīng)發(fā)現(xiàn)罰款100元。
,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;
禁止在各部室的電腦上玩游戲和進行與工作無關(guān)的各種活動。
一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導致電腦辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。
14 公司所有電腦上不準使用3g網(wǎng)卡,不準外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。
15 我公司電腦都有注冊,不準使用未經(jīng)市公司注冊的移動儲存介質(zhì)。
16 共用電腦的,查不到責任人時,由部門責任人承擔。
17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應問題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。
19 對涉密的會議文件、資料應進行編號登記,發(fā)放時履行簽收手續(xù);
及時清理收回。
20 嚴禁通過互聯(lián)網(wǎng)傳輸涉密信息。
不得在沒有相應保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
2
1 嚴禁在普通電話、無繩電話和手機中談?wù)撋婷苁马?發(fā)現(xiàn)他人違反保密規(guī)定時應予以制止。
2 2 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
2 3. 涉密文件復制件視同原件管理,不得改變其密級、保密期限和知悉范圍。
銷毀復制件,應按正式秘密載體的方式處理。
復制絕密級秘密載體,需經(jīng)公司領(lǐng)導批準。
2
4 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。
第8篇 數(shù)據(jù)資料信息安全管理制度
第一條 機房及使用計算機的單位都要設(shè)立專人負責文字及磁介質(zhì)資料的安全管理工作。
第二條 各單位要建立資料管理登記簿,詳細記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。
第三條 各項技術(shù)資料應集中統(tǒng)一保管,嚴格借閱制度。
第四條 應用系統(tǒng)和操作系統(tǒng)需用磁帶、光盤備份。對重要的動態(tài)數(shù)據(jù)應定時清理、備份,并報送有關(guān)部門存放。
第五條 存放稅收業(yè)務(wù)應用系統(tǒng)及重要信息的磁帶光盤嚴禁外借,確因工作需要,須報請有關(guān)領(lǐng)導批準。
第六條 對需要長期保存的數(shù)據(jù)磁帶、磁盤,應在一年內(nèi)進行轉(zhuǎn)儲,以防止數(shù)據(jù)失效造成損失。
第七條 對有關(guān)電腦文件、數(shù)據(jù)進行加密處理。為保密需要,應定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經(jīng)有關(guān)領(lǐng)導批準,才能查詢、打印有關(guān)保密資料。對保密信息應嚴加看管,不得遺失、私自傳播。
第八條 及時關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)整計算機參數(shù)或安裝防毒軟件,避免電腦病毒侵襲。
第九條 對于聯(lián)入局域網(wǎng)的計算機,任何人在未經(jīng)批準的情況下,不得向局域網(wǎng)內(nèi)拷入軟件或文檔。
第十條 任何微機需安裝軟件時,由各單位提出申請,經(jīng)同意后,由計算機管理人員負責安裝。
第9篇 某校信息安全管理制度
1、信息設(shè)施操作人員必須熟知所使用設(shè)備的基本性能,嚴格按照規(guī)程操作使用。
2、在使用過程中發(fā)現(xiàn)異常情況,應及時通知管理員,不準擅自動手拆修,情況緊急要立即關(guān)機,切斷電源。
3、未經(jīng)許可,任何人不得私自挪動設(shè)備的位置,更換設(shè)備的硬件和計算機的軟件。
4、使用計算機和網(wǎng)絡(luò)設(shè)備時禁止非正常開關(guān)機,不得隨意插拔各種連接線,盡量延長設(shè)備的使用壽命。
5、設(shè)備管理人員要定時進行日常病毒檢測,對防病毒軟件及時更新,不得傳播、復制病毒程序;裝入計算機系統(tǒng)的所有程序、數(shù)據(jù)要經(jīng)過病毒檢查,同時做好重要數(shù)據(jù)備份工作;禁止安裝與工作內(nèi)容無關(guān)的軟件。
6、牢固樹立安全意識,謹防電腦病毒侵入,拒絕使用來歷不明的軟件和光盤,已正常運轉(zhuǎn)的軟件不得隨意修改程序或相關(guān)參數(shù)。
7、嚴禁利用終端站點的計算機系統(tǒng)上網(wǎng)制作、復制、查閱和傳播下列信息:
▲煽動抗拒、破壞憲法和法律、行政法規(guī)實施的。
▲煽動顛覆國家政權(quán)、推翻社會主義制度的。
▲煽動民族仇恨、民族歧視,破壞民族團結(jié)的。
▲捏造或者歪曲事實,散布謠言,擾亂社會秩序的。
▲公然侮辱他人或者捏造歪曲事實,散布謠言,制造是非的。
▲宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐
怖,教唆犯罪的。
▲夸大其詞,損害國家機關(guān)信譽的。
▲其他違反憲法和法律、行政法規(guī)的。
8、教學人員應于工作學習結(jié)束后檢查設(shè)備是否已經(jīng)全部安全關(guān)閉,并按要求填寫運行情況記錄。
第10篇 信息安全教育培訓管理制度
第一條 為加強我局信息安全建設(shè),提高全體稅務(wù)干部的信息安全意識和技能,保障我局信息系統(tǒng)安全穩(wěn)定的運行,特制定本制度。
第二條 信息安全培訓旨在強化我局全體稅務(wù)干部的信息安全意識,使之明確信息安全是每個人的責任,并掌握其崗位所要求的信息安全操作技能。
第三條 針對不同的培訓對象進行分層次的培訓,信息安全培訓分為管理層培訓、技術(shù)層培訓和普通用戶層培訓三個層面,分層培訓內(nèi)容的參考范圍和需達到的標準如下:
一、管理層信息安全培訓
(一)對象:市局、各區(qū)縣局的各級領(lǐng)導。
(二)內(nèi)容:宏觀信息安全管理理念及高級信息安全管理知識。
(三)標準:使管理層人員能夠了解其信息安全職責,具備其工作所需的信息安全管理知識和信息安全管理能力。
二、技術(shù)層信息安全培訓
(一)對象:各級信息化管理部門的各類技術(shù)管理人員。
(二)內(nèi)容:系統(tǒng)安全策略; 內(nèi)部和外部攻擊的檢測;常用計算機及網(wǎng)絡(luò)安全保護手段、 日常工作中需要注意的信息安全方面的事項; 《北京市地方稅務(wù)局信息系統(tǒng)安全管理框架》下包括的所有制度內(nèi)容。
(三)標準:使技術(shù)層人員能夠了解其所從事崗位的信息安全職責,熟悉與其工作相關(guān)的各項信息安全制度,具備工作所需的信息安全知識和技能。
三、普通用戶層信息安全培訓
(一)對象:全局的普通計算機用戶。
(二)內(nèi)容:所在崗位的信息安全職責;計算機病毒預防和查殺的基本技能;計算機設(shè)備物理安全知識和網(wǎng)絡(luò)安全常識; 《北京市地方稅務(wù)局信息系統(tǒng)安全管理框架》下的所有普通用戶應掌握和了解的制度內(nèi)容。
(三)標準:使普通用戶了解其信息安全職責,熟悉與工作相關(guān)的各項信息安全制度,具備工作所需的信息安全知識和技能。
第四條 各單位信息安全管理部門和人事教育部門負責每年制定管理層和普通用戶層的信息安全培訓計劃
第11篇 鎮(zhèn)學校信息安全管理制度怎么寫
1、信息設(shè)施操作人員必須熟知所使用設(shè)備的基本性能,嚴格按照規(guī)程操作使用。
2、在使用過程中發(fā)現(xiàn)異常情況,應及時通知管理員,不準擅自動手拆修,情況緊急要立即關(guān)機,切斷電源。
3、未經(jīng)許可,任何人不得私自挪動設(shè)備的位置,更換設(shè)備的硬件和計算機的軟件。
4、使用計算機和網(wǎng)絡(luò)設(shè)備時禁止非正常開關(guān)機,不得隨意插拔各種連接線,盡量延長設(shè)備的使用壽命。
5、設(shè)備管理人員要定時進行日常病毒檢測,對防病毒軟件及時更新,不得傳播、復制病毒程序;
裝入計算機系統(tǒng)的所有程序、數(shù)據(jù)要經(jīng)過病毒檢查,同時做好重要數(shù)據(jù)備份工作;
禁止安裝與工作內(nèi)容無關(guān)的軟件。
6、牢固樹立安全意識,謹防電腦病毒侵入,拒絕使用來歷不明的軟件和光盤,已正常運轉(zhuǎn)的軟件不得隨意修改程序或相關(guān)參數(shù)。
7、嚴禁利用終端站點的計算機系統(tǒng)上網(wǎng)制作、復制、查閱和傳播下列信息: ▲煽動抗拒、破壞憲法和法律、行政法規(guī)實施的。
▲煽動顛覆國家政權(quán)、推翻社會主義制度的。
▲煽動民族仇恨、民族歧視,破壞民族團結(jié)的。
▲捏造或者歪曲事實,散布謠言,擾亂社會秩序的。
▲公然侮辱他人或者捏造歪曲事實,散布謠言,制造是非的。
▲宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的。
▲夸大其詞,損害國家機關(guān)信譽的。
▲其他違反憲法和法律、行政法規(guī)的。
8、教學人員應于工作學習結(jié)束后檢查設(shè)備是否已經(jīng)全部安全 ,并按要求填寫運行情況記錄。
第12篇 計算機網(wǎng)絡(luò)信息安全保護管理制度
第一章 總? 則
第一條? 為加強我校計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理,依據(jù)《中華人民共和國國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行條例規(guī)定》、《中華人民共和國國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》及《關(guān)于加強我區(qū)重點聯(lián)網(wǎng)單位計算機互聯(lián)網(wǎng)絡(luò)安全管理的通知》等有關(guān)規(guī)定,結(jié)合我校實際,特制定本辦法。
第二條? 本辦法適用于采集、存儲、處理、傳遞和輸出的計算機網(wǎng)絡(luò)信息系統(tǒng)(含計算機單機與便攜式計算機)。
第二章 網(wǎng)絡(luò)安全使用
第三條? 我校的用戶不得利用計算機網(wǎng)絡(luò)危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
第四條? 我校的用戶不得利用網(wǎng)絡(luò)制作、復制、查閱和傳播下列信息:
(一) 煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二) 煽動顛覆國家政權(quán),推翻社會主義制度的;
(三) 煽動分裂國家、破壞國家統(tǒng)一的;
(四) 煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
(五) 捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六) 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七) 公然侮辱他人或者捏造事實誹謗他人的;
(八) 損害國家機關(guān)信譽的;
(九) 其他違反憲法和法律、行政法規(guī)的。
第五條? 我校的用戶不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:
(一) 故意制作、傳播計算機病毒等破壞性程序的;
(二) 嚴禁在未經(jīng)他人允許的情況下進入他人電腦,篡改或破怪他人計算機內(nèi)的文件,盜取他人信息。
(三) 其他危害計算機信息網(wǎng)絡(luò)安全的。
第三章 組織與職責
第六條? 計算機網(wǎng)絡(luò)信息系統(tǒng)的安全管理實行領(lǐng)導負責制,由使用計算機信息系統(tǒng)的單位主管領(lǐng)導及計算機安全員負責相關(guān)網(wǎng)絡(luò)安全工作,并指定有關(guān)機構(gòu)和人員具體承辦。
網(wǎng)絡(luò)信息安全管理主要職責:
(一) 負責網(wǎng)絡(luò)的安全保護管理工作,建立健全安全保護管理制度;
(二) 建立計算機信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
(三) 發(fā)現(xiàn)有本辦法第一條、第二條所列情形之一的,應當保留有關(guān)原始記錄,并在二十四小時內(nèi)向本單位領(lǐng)導,并報告網(wǎng)絡(luò)安全領(lǐng)導小組。
第四章 網(wǎng)絡(luò)信息安全管理細則
第七條? 禁止使用非涉密移動存儲介質(zhì)存儲涉密信息。禁止將非涉密移動存儲介質(zhì)接在涉密計算機上使用。
第八條? 為保證辦公室、計算機教室網(wǎng)絡(luò)的正常運行,防止各類病毒、黑客軟件對計算機聯(lián)網(wǎng)主機構(gòu)成的威脅,最大限度地減少此類損失,辦公室計算機內(nèi)應安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件。并定期檢測計算機的病毒和安全漏洞。
第九條? 辦公室計算機的主機、顯示器、硬盤以及系統(tǒng)的基本配置、使用情況需在校電教組存檔備案。如有變更應及時申報。嚴管辦公計算機信息的使用、維護的每個環(huán)節(jié),通過對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進行補丁包升級或者版本升級,及時堵塞漏洞和消除黑客入侵隱患,確保計算機網(wǎng)絡(luò)安全。
第十條? 在使用計算機信息系統(tǒng)過程中發(fā)生黑客攻擊事件的單位,應當迅速報告學校領(lǐng)導以及網(wǎng)絡(luò)信息安全領(lǐng)導小組。
第十一條? 建立上網(wǎng)日志記錄保存制度,如:bbs記錄:包括粘貼文章用戶的ip地址、粘貼時間;電子郵件使用情況記錄:使用該郵箱的起始時間和終止時間;使用qq等通訊軟件情況記錄:使用通訊工具的使用時間和通訊內(nèi)容;以上原始記錄應至少保留60天,以備有關(guān)領(lǐng)導和部門查詢時,予以提供。
第十二條? 因工作需要攜帶便攜式計算機外出時,需要向單位領(lǐng)導報告,經(jīng)領(lǐng)導同意方可帶出,外出及歸來后需對計算機的內(nèi)部文件進行檢查等。
第十三條? 辦公室信息的拷貝必須經(jīng)單位主管領(lǐng)導審批同意、并記錄,然后授予其操作權(quán)限,個人不得私自拷貝。不得將與辦公內(nèi)容無關(guān)的信息存入移動存儲介質(zhì)中。
第十四條? 計算機網(wǎng)絡(luò)及移動存儲介質(zhì)的數(shù)據(jù)恢復、維修、廢棄、銷毀工作由專人負責,完善登記審批手續(xù),要標明時間、批準人、經(jīng)手人、維修單位和地點、相關(guān)工作人員、去向、用途等。
第十五條? 任何機關(guān)、單位不得私自拆卸、維修或銷毀計算機。需維修和銷毀的計算機及存儲移動介質(zhì)應經(jīng)單位主管領(lǐng)導審批同意。報廢計算機需將硬盤徹底銷毀。
喀什市第十九中學
喀什市第十九中學互聯(lián)網(wǎng)安全應急處置制度
第一章? 總則
為了正確、迅速和有效地處置我校內(nèi)部網(wǎng)絡(luò)系統(tǒng)可能發(fā)生的重大計算機網(wǎng)絡(luò)安全事故,提高處理突發(fā)計算機網(wǎng)絡(luò)安全事故的控制和排障能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)安全,最大限度地減少計算機網(wǎng)絡(luò)信息安全事故的危害和影響,保護我校教育教學工作順利進行,特制定本預案。
第二章? 適用范圍
本預案適用于喀什市第十九中學在日常工作過程中計算機網(wǎng)絡(luò)發(fā)生的各類突發(fā)事件,包括通信網(wǎng)絡(luò)故障、病毒防范、服務(wù)器軟件系統(tǒng)故障、核心設(shè)備硬件故障、業(yè)務(wù)數(shù)據(jù)損壞等計算機網(wǎng)絡(luò)安全事件。
第三章? 工作原則
第一條:預防為主。立足安全防護,加強預警,重點保護基礎(chǔ)計算機網(wǎng)絡(luò)和重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑計算機網(wǎng)絡(luò)與信息安全保障體系。
第二條:快速反應。在計算機網(wǎng)絡(luò)事故發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
第三條:按照“以人為本、預防為主、依法規(guī)范、職責明確、統(tǒng)一領(lǐng)導、分級管理、屬地管理為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調(diào)與配合,形成合力,共同履行應急處置工作的管理職責。
第四章? 預防及預警機制
突發(fā)計算機網(wǎng)絡(luò)事故安全預防措施包括分析安全風險,準備應急處置措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預先制定信息安全重大事件的通報機制。
第一條:突發(fā)計算機網(wǎng)絡(luò)事故分類
關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災害(水,火,電等)電腦病毒等惡意代碼危害;人為的惡意攻擊等。
第二條:應急準備
學校信息中心和各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,安排應急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時準確。
第三條:具體措施
實行實時監(jiān)視和監(jiān)測,采用認證方式避免非法接入和虛假路由信息。
重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強對局域網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓。
安裝反入侵檢測系統(tǒng),監(jiān)測惡意攻擊、病毒等非法侵入技術(shù)的發(fā)展,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
第五章? 有關(guān)應急預案
第一條:自然災害(水,火,電等)導致網(wǎng)絡(luò)故障應急預案
(一)發(fā)生自然(水,火,電等)災害時,第一目擊者應立即通知校領(lǐng)導,并及時報告計算機網(wǎng)絡(luò)事故應急領(lǐng)導小組。
(二)安全員應在第一時間搶出重要的設(shè)備和文件,并做登記,方便后期管理。
第二條:通信網(wǎng)絡(luò)故障應急預案
(一)發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障后,網(wǎng)絡(luò)安全員應及時通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時上報校領(lǐng)導和信息中心。
(二)及時查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時報告計算機網(wǎng)絡(luò)事故應急領(lǐng)導小組,通知相關(guān)通信網(wǎng)絡(luò)運營商查清原因;同時及時組織相關(guān)技術(shù)人員檢測故障區(qū)域,逐步恢復故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復通信網(wǎng)絡(luò),保證正常運轉(zhuǎn)。
(三)應急處置結(jié)束后,事發(fā)單位應將故障分析報告,在調(diào)查結(jié)束后一日內(nèi)書面報告校領(lǐng)導。
第三條:不良信息和網(wǎng)絡(luò)病毒事件應急預案
(一)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時,信息系統(tǒng)管理員應立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報告校領(lǐng)導和信息中心。
(二)信息中心應根據(jù)校領(lǐng)導指令,采取隔離網(wǎng)絡(luò)等措施,各單位應安裝殺毒軟件,并及時更新,立刻殺除殺毒或清除不良信息,并追查不良信息來源。
(三)事態(tài)或后果嚴重的,應及時報告校領(lǐng)導。如有必要,及時上報上級部門。
(四)處置結(jié)束后, 信息中心和事發(fā)單位應將事發(fā)經(jīng)過、造成影響、處置結(jié)果在調(diào)查工作結(jié)束后一日內(nèi)書面報告計算機網(wǎng)絡(luò)事故應急領(lǐng)導小組。
第四條:服務(wù)器軟件系統(tǒng)故障應急預案
(一)發(fā)生服務(wù)器軟件系統(tǒng)故障后,信息中心負責人應立即組織啟動備份服務(wù)器系統(tǒng),由備份服務(wù)器接管業(yè)務(wù)應用,并及時報告計算機網(wǎng)絡(luò)事故應急領(lǐng)導小組;同時安排相關(guān)責任人將故障服務(wù)器脫離網(wǎng)絡(luò),保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。
(二)信息中心應根據(jù)校領(lǐng)導指令,在確認安全的情況下,重新啟動故障服務(wù)器系統(tǒng);重啟系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復;若重啟失敗,立即聯(lián)系相關(guān)廠商和上級單位,請求技術(shù)支援,作好技術(shù)處理。
(三)事態(tài)或后果嚴重的,及時報告市上級部門。
(四)處置結(jié)束后, 信息中心應將事發(fā)經(jīng)過、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報告校領(lǐng)導。
第五條:黑客攻擊事件應急預案
(一)當發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁內(nèi)容被篡改,應用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,使用者或管理者應斷開網(wǎng)絡(luò),并立即報告校領(lǐng)導。
(二)接報告后,計算機網(wǎng)絡(luò)事故應急領(lǐng)導小組應立即指令信息中心核實情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,查看計算機中存在的危險端口并予以關(guān)閉,阻斷可疑用戶進入網(wǎng)絡(luò)的通道。
(三)信息中心應及時清理系統(tǒng),恢復數(shù)據(jù)、程序,恢復系統(tǒng)和網(wǎng)絡(luò)正常;情況嚴重的,應上報市局應急領(lǐng)導小組,并請求支援。
第六條:核心設(shè)備硬件故障應急預案
(一)發(fā)生核心設(shè)備硬件故障后,信息中心應及時報告計算機網(wǎng)絡(luò)事故應急領(lǐng)導小組,并組織查找、確定故障設(shè)備及故障原因,進行先期處置。
(二)若故障設(shè)備在短時間內(nèi)無法修復,信息中心應啟動備份設(shè)備,保持系統(tǒng)正常運行;將故障設(shè)備脫離網(wǎng)絡(luò),進行故障排除工作。
(三)信息中心應在故障排除后,在網(wǎng)絡(luò)空閑時期,替換備用設(shè)備;若故障仍然存在,立即聯(lián)系相關(guān)廠商,認真填寫設(shè)備故障報告單備查。
第六章? 應急處置
(一)發(fā)生信息網(wǎng)絡(luò)突發(fā)事件后,相關(guān)人員應在5分鐘內(nèi)向校領(lǐng)導報告,計算機網(wǎng)絡(luò)事故應急領(lǐng)導小組組織人員采取有效措施開展先期處置,恢復信息網(wǎng)絡(luò)正常狀態(tài)。
(二)發(fā)生重大事故(事件),無法迅速消除或恢復系統(tǒng),影響較大時實施緊急關(guān)閉,并立即向上級部門報告。
第七章? 善后處置
應急處置工作結(jié)束后,學校組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調(diào)查評估,根據(jù)應急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進和完善預案,總結(jié)經(jīng)驗教訓,整改存在隱患,組織恢復正常工作秩序。
喀什市第十九中學
第13篇 市政辦信息安全管理制度
第一條本辦法適用年度全區(qū)商標品牌發(fā)展工作目標的管理與考評。
第二條本工作目標考評對象為各鎮(zhèn)、街道,經(jīng)濟開發(fā)區(qū)。
第三條考核項目分為確保項目、力爭項目和加分項目三部分。確保項目總分100分,力爭項目和加分項目按實際結(jié)果計算分數(shù),上不封頂。
(一)組織領(lǐng)導(12分)
1、建立健全商標發(fā)展工作領(lǐng)導機構(gòu)和辦公機構(gòu)(1分);
2、商標發(fā)展辦公機構(gòu)專(兼)職工作人員不少于2人(1分);
3、調(diào)研本地商標發(fā)展現(xiàn)狀和存在的問題,制定本地商標發(fā)展規(guī)劃(2分)、考核辦法(2分)、建立商標臺帳(2分);
4、分解商標發(fā)展任務(wù),并簽訂目標任務(wù)書(2分),組織對商標發(fā)展工作的檢查與考核(2分)。
(二)商標宣傳(18分)
1、組織與商標發(fā)展工作有關(guān)的宣傳活動,全年在市級以上新聞媒體發(fā)表宣傳稿件不少于2篇(12分);
2、結(jié)合本地實際,開展多種形式的商標宣傳和培訓活動(6分)。
(三)商標培育和發(fā)展(55分)
1、年度新申請注冊商標(30分);
2、組織和幫助企業(yè)爭創(chuàng)省著名商標,經(jīng)濟開發(fā)區(qū)2件、每鎮(zhèn)、街道各1件(5分);
3、積極申報市知名商標,經(jīng)濟開發(fā)區(qū)2件,每鎮(zhèn)、街道各1件(10分);
4、做好農(nóng)副產(chǎn)品商標培育,每鎮(zhèn)各2件(5分);
5、做好服務(wù)商標培育,經(jīng)濟開發(fā)區(qū)10件,每鎮(zhèn)、街道各2件(5分)。
(四)商標使用和保護(15分)
指導商標持有人用好用活商標,對長期未使用的商標進行許可使用或有價轉(zhuǎn)讓(15分)。
(五)力爭和加分項目
1、在完成確保任務(wù)的基礎(chǔ)上,每新增省著名商標1件加10分,新增市知名商標1件加5分;
2、農(nóng)副產(chǎn)品商標申請注冊,在完成確保任務(wù)的基礎(chǔ)上,每增加1件加2分;
3、服務(wù)商標申請注冊,在完成確保任務(wù)的基礎(chǔ)上,每增加1件加5分;
4、完成集體商標注冊受理1件,加5分;
5、完成地理標志商標注冊受理1件,加15分;
6、積極開展品牌培育基地建設(shè),被確認為省級基地的,每個加10分,被確認為市級基地的,每個加5分。
(六)得分計算
1、按目標完成情況加減分:目標得分=確保項目得分之和+力爭和加分項目得分之和;
2、確保項目扣分:按完成情況的比例相應減分;
3、商標發(fā)展項目說明。共分三類:一是確保項目,即下達的基本目標任務(wù),要求按照考核節(jié)點、序時進度完成的項目。二是力爭項目,在完成確保項目后,方可申報力爭項目;完成力爭項目,按標準加分,完不成不減分。三是加分項目,完成按標準加分。
第四條各單位商標發(fā)展工作的日常管理由工商分局牽頭組織實施。
第五條目標考評實行定量和定性相結(jié)合考核、年終考評、區(qū)考評為主的原則。
第六條區(qū)商標和品牌發(fā)展工作領(lǐng)導小組辦公室和工商分局負責目標考評。各單位商標發(fā)展工作目標考評結(jié)果在全區(qū)經(jīng)濟建設(shè)和社會發(fā)展目標綜合考評體系中按比例折算總分計入。
第七條本辦法由區(qū)商標和品牌發(fā)展工作領(lǐng)導小組辦公室和工商分局負責解釋。
相關(guān)推薦:
煙草專賣局滅火減災預案
汽車公司招聘管理制度
新公司員工守則
辦公室行政管理制度范本
人事管理制度范本
食品倉庫管理制度
某公司福利制度范本
后勤食堂管理制度
商貿(mào)公司管理制度
第14篇 醫(yī)院信息安全管理制度
一、計算機安全管理
1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。
2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進行。
3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進行。
4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。
5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應立即斷開網(wǎng)絡(luò),同時通知信息科技術(shù)人員負責處理。信息科應采取措施清除,并向主管院領(lǐng)導報告?zhèn)浒浮?/p>
7、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計算機上使用來歷不明的移動存儲工具。
網(wǎng)絡(luò)使用人員行為規(guī)范
1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的信息。
2、不得在醫(yī)院網(wǎng)絡(luò)中進行國家相關(guān)法律法規(guī)所禁止的活動。
3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡(luò)有關(guān)的設(shè)置。
4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。
5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。
6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進行刪除、修改或者增加。
7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加。
8、不得故意制作、傳播計算機病毒等破壞性程序。
9、不得進行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運行的活動。
二、 網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機、通信線路、不間斷供電設(shè)備、機柜、配線架、信息點模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。
1、各職能部門、各科室應妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。
2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應根據(jù)其情節(jié)輕重予以處罰或賠償。
3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應提前通知網(wǎng)絡(luò)管理人員。
4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實施。
四軟件及信息安全
1、計算機及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護和管理。
2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。
3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。
4、網(wǎng)絡(luò)的使用人員應妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。
5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。
第15篇 大同發(fā)電公司網(wǎng)絡(luò)信息安全管理制度
第一條根據(jù)國電集團公司下達的國電集科[2004]83號文件《國電集團公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應用層安全。
機房安全管理
第三條 大同發(fā)電公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心,除網(wǎng)絡(luò)信息處管理人員外,其他人不經(jīng)允許不得入內(nèi),網(wǎng)絡(luò)信息處的管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。未經(jīng)許可,不得動用機房內(nèi)設(shè)施
第四條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第五條為防止磁化記錄的破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第六條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
第七條機房溫度要保持溫度在18±5攝氏度,相對濕度在50%±5%。
第八條做好機房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進行除塵,保證機房和設(shè)備衛(wèi)生、整潔。
第九條機房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動紀律,堅守崗位,認真履行機房值班制度,做好防火、防水、防盜等工作。
第十一條機房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長時間停電須通知信息主管部門,制定相應的技術(shù)措施,并指明電源恢復時間。
設(shè)備安全管理
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負責監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向網(wǎng)絡(luò)信息處領(lǐng)導報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十四條 負責填寫系統(tǒng)運行日志、操作日志,并將當日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負責對必要的數(shù)據(jù)進行備份操作。
第十五條 負責保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負責監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條 不準帶電拔插計算機及各種設(shè)備的信號連線。不準帶電拔插計算機及各種設(shè)備。不準隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導同意。
第十七條 在維護與檢修計算機及設(shè)備時,打開機箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
網(wǎng)絡(luò)層安全
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實施網(wǎng)絡(luò)安全管理措施的計算機設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計算機聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對于公司企業(yè)內(nèi)部網(wǎng)路應當根據(jù)應用功能不同的要求,必須進行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
系統(tǒng)安全管理
第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。
第二十四條 密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條 登陸策略:僅給經(jīng)過授權(quán)的用戶暴露賬號,不得設(shè)置多人共用的賬號,連續(xù)登陸三次失敗,須暫時禁止此賬號并通知該賬號用戶。
第二十六條 普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權(quán)限,未經(jīng)管理部門的許可,嚴禁委托他人行使管理員權(quán)利。
第二十八條 外來軟盤或光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。
第二十九條 網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
系統(tǒng)應用安全管理
第三十條 實行專人負責檢測病毒,定期進行檢查,配備相應的實時病毒**。
第三十一 條 嚴禁隨意使用軟盤和u盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。
第三十二條 嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當?shù)奶幏?。制造病毒或修改病毒程序制成?要給予嚴肅處理。
第三十三條 發(fā)現(xiàn)病毒,應及時對感染病毒的設(shè)備進行隔離,情況嚴重時報相關(guān)部門并及時妥善處理。
第三十四條 實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十五條應當注意保護網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應用系統(tǒng)應作數(shù)據(jù)備份,數(shù)據(jù)備份應當滿足《國電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
附則
第三十六條 本辦法從公布之日起實施。 本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負責解釋