在日常學習,、工作或生活中,,大家總少不了接觸作文或者范文吧,,通過文章可以把我們那些零零散散的思想,,聚集在一塊,。范文怎么寫才能發(fā)揮它最大的作用呢?下面是小編為大家收集的優(yōu)秀范文,,供大家參考借鑒,,希望可以幫助到有需要的朋友。
信息安全管理制度篇一
二,、中小學校園網(wǎng)要按照教育部《中小學校園網(wǎng)建設指導意見》設計和建設,,裝備調(diào)溫、調(diào)濕,、穩(wěn)壓,、接地、防雷,、防火,、防盜等設備。
三,、中小學校園網(wǎng)涉及網(wǎng)絡技術(shù)設備管理與維護,、網(wǎng)絡線路管理與維護,終端用戶管理與監(jiān)控,,教育資源管理與開發(fā),、網(wǎng)絡信息管理與安全、教學管理與效益等技術(shù)性強,、安全性要求高的具體業(yè)務工作,務必設置管理機構(gòu),,校級領導主管,,配置精通計算機及網(wǎng)絡技術(shù)、電子維修技術(shù),,具備教師職業(yè)道德,、熱愛本職工作的專業(yè)技術(shù)人員從事管理工作。
四,、中小學校園網(wǎng)是學校的公共基礎設施和固定資產(chǎn),,未經(jīng)學校批準,任何部門和個人不得隨意拆卸或改動布線結(jié)構(gòu),;不得移動或改動網(wǎng)絡設備位置,;不得干擾、破壞網(wǎng)絡正常運行。所有設備,、成套軟件納入固定資產(chǎn)規(guī)范管理,。
五、校園網(wǎng)所有用戶應以實名字注冊,,對自己所發(fā)布信息負全責,,接受上級部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號,,不得在校園網(wǎng)上發(fā)布不健康,、非法信息,不得散布計算機病毒,、傳播黑客程序,、濫用網(wǎng)絡游戲。學生用戶要嚴格遵守《全國青少年網(wǎng)絡文明公約》,。
六、網(wǎng)絡中心應全天24小時開機,,設備和線路出現(xiàn)故障,,應及時維修處理,確保網(wǎng)絡設備安全運轉(zhuǎn),。
七,、嚴禁在辦公時間內(nèi)上網(wǎng)聊天、玩游戲,、觀看與工作無關的視頻信息。
八,、非中心機房工作人員不得隨意進入中心機房,,不得以任何方式試圖登陸校園網(wǎng)后臺管理端,,不得對服務器等設備進行修改、設置,、刪除等操作,。
九、管理人員應監(jiān)視并記錄服務器系統(tǒng)運行情況,,隨時屏蔽有害網(wǎng)頁,出現(xiàn)異常情況應根據(jù)需要立即關閉服務器系統(tǒng),及時處理,。出現(xiàn)危急情況,,應立即報告學校領導和相關主管部門。監(jiān)視電壓,、電流,、濕溫度等環(huán)境條件;監(jiān)視運行的作業(yè)和信息傳輸情況,;填寫中心機房工作日志,。
十、為了確保中心機房的安全,,應逐步實現(xiàn)網(wǎng)管人員對服務器的遠程操作,。定期更換服務器口令;工作人員不得隨意泄漏口令,。不得將系統(tǒng)特權(quán)授予普通用戶,,不得隨意轉(zhuǎn)給他人;對過期用戶應及時收回所授予的.權(quán)力,。
十一,、學校重要數(shù)據(jù)不得外泄,重要數(shù)據(jù)的輸入及修改應按權(quán)限,、由專人完成,,并作加密處理。
十二,、收集整理網(wǎng)管中心技術(shù)檔案,。妥善保存?zhèn)浞葙Y源。打印涉密資料應按權(quán)限保存,,廢棄資料應及時銷毀,。
十三、網(wǎng)管人員在工作時,,應嚴格遵守安全規(guī)程,,實行安全巡查值班制度,嚴防漏電,、著火、雷擊,、被盜,、磁化、系統(tǒng)崩潰,、病毒攻擊,、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。
十四,、中心機房不會客,、不做與網(wǎng)絡安全運行與維護無關的事情。機房的設備與軟件不隨意外借,。
信息安全管理制度篇二
1,、目的
維護公司計算機網(wǎng)絡安全、正常運行,,確保服務器及各個終端正常使用,。使網(wǎng)絡資源充分安全共享,為業(yè)務經(jīng)營活動提供安全的網(wǎng)絡環(huán)境,。
2,、適用范圍
適用于公司內(nèi)部辦公局域網(wǎng)絡,業(yè)務局域網(wǎng)絡,、國大藥房,、國瑞藥業(yè)、國藥物流的網(wǎng)絡,。
3,、職責
3.1信息部
3.1.1系統(tǒng)管理崗負責公司整體網(wǎng)絡安全的規(guī)劃、管理及其相關的技術(shù)支持,。
3.1.2系統(tǒng)管理崗負責公司網(wǎng)絡系統(tǒng)數(shù)據(jù)的安全備份,。
3.1.3其它崗位協(xié)助系統(tǒng)管理崗進行公司網(wǎng)絡的`安全管理。
3.2各部門
3.2.1負責各自部門使用的計算機網(wǎng)絡設備的安全管理,。
3.2.2負責各自部門數(shù)據(jù)的安全備份,。
3.2.3負責及時通知信息部有關各自部門使用的計算機病毒發(fā)生情況及其它安全隱患情況。
4,、工作程序
4.1公司整體網(wǎng)絡安全的規(guī)劃,、管理。
4.2網(wǎng)絡安全信息的追蹤,,黑客,、病毒的日常防護工作。
4.2.1每天至少一次上網(wǎng)瀏覽相關網(wǎng)站,,下載最新病毒代碼
4.2.2跟蹤最新防病毒信息及其防殺方法,,將其及時發(fā)布在公司內(nèi)部網(wǎng)絡上。
4.2.3及時跟蹤防火墻的軟硬件升級信息,。
4.3負責公司本部辦公網(wǎng)網(wǎng)絡安全防護工作,。
4.3.1及時升級本公司網(wǎng)絡的最新病毒代碼。
4.3.2實時對各個工作終端進行病毒監(jiān)測,。
4.3.3及時將染病毒的工作終端逐一脫離網(wǎng)絡,。
4.3.4對染毒終端逐一進行全面查殺毒,。
4.3.5及時對防火墻軟硬件進行升級。
4.3.6建立日常病毒記錄日志,,記錄病毒代碼,。(參見《病毒記錄日志》)
4.4監(jiān)督、檢查,、落實公司本部業(yè)務,、國大藥房、國瑞藥業(yè),、國藥物流的網(wǎng)絡安全防護措施等工作,。
4.5協(xié)助本部相關部門進行重要數(shù)據(jù)的定期備份。
4.6業(yè)務,、辦公網(wǎng)數(shù)據(jù)的交換和相關數(shù)據(jù)輸入輸出的管理,。
5、相關文件
《計算機及相關設備管理辦法》
《計算機機房管理制度》
6,、記錄
《病毒記錄日志》
信息安全管理制度篇三
第一條所有接入網(wǎng)絡的用戶必須遵守國家有關法律,、法規(guī),嚴格執(zhí)行安全保密制度,,并對所提供的信息負責,。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器,、交換機,、服務器等網(wǎng)絡設備的活動。不得在網(wǎng)絡上制作,、發(fā)布,、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的,;
(二)違反國家民族,、宗教與教育政策的;
(三)煽動暴力,,宣揚封建迷信,、邪教、黃色淫穢,,違反社會公德,,以及賭博、詐騙和教唆犯罪的,;
(四)公然侮辱他人或者捏造事實誹謗他人的,,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;
(五)散布謠言,,擾亂社會秩序,,鼓勵聚眾滋事的;
(六)損害社會公共利益的,;
(七)計算機病毒,;
(八)法律和法規(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內(nèi)容,,應及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,,并采取有效措施制止其擴散。
第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,,以及遭到黑客攻擊后,,必須在12小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關報告,并協(xié)助查處,。在保留有關上網(wǎng)信息和日志記錄的前題下,,及時刪除有關信息。問題嚴重,、情況緊急時,,應關閉交換機或相關服務器。
第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息,。
第四條所有接入網(wǎng)絡的用戶必須對提供的信息負責,,網(wǎng)絡上信息、資源,、軟件等的使用應遵守知識產(chǎn)權(quán)的有關法律法規(guī),。對于運行無合法版權(quán)的網(wǎng)絡軟件而引起的版權(quán)糾紛由使用部門(個人)承擔全部責任。
第五條嚴禁在網(wǎng)絡上使用來歷不明,、引發(fā)病毒傳染的軟件,,對于來歷不明的可能引發(fā)計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒,。
第六條認真執(zhí)行各項管理制度和技術(shù)規(guī)范,,監(jiān)控、封堵,、清除網(wǎng)上有害信息,。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理,。重要網(wǎng)絡設備必須保持日志記錄,,時間不少于180天。
第七條上網(wǎng)信息管理堅持“誰上網(wǎng)誰負責,、誰發(fā)布誰負責”的原則,。對外發(fā)布信息,必須經(jīng)局機關或各單位負責人審核批準后,,才可發(fā)布,。
第八條各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡安全責任人,,領導網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學校的網(wǎng)絡和信息安全工作。建立崗位責任制和機房管理制度,。網(wǎng)絡管理人員應加強責任心,,保證現(xiàn)有各種網(wǎng)絡設備良好運行,充分發(fā)揮效率,。
第九條單位和學校各信息終端用戶必須受網(wǎng)絡管理員監(jiān)督管理,。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理,。建立帳號登記管理制度,,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作,。
第十條與城域網(wǎng)及單位和學校網(wǎng)絡相連的機房建設,,應當符合國家的有關標準和規(guī)定,在電源防護,、防盜,、防火、防水,、防塵,、防雷等方面,采取規(guī)范的技術(shù)保護措施,。
第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件,、應用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離,。涉密信息不得在上網(wǎng)設備上操作或存儲,。信息資源保密等級可分為:
(一)可向internet公開的;
(二)可向本城域網(wǎng)公開的',;
(三)可向有關單位或個人公開的,;
(四)可向本單位公開的;
(五)僅限于個人使用的,。
第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(一)未經(jīng)允許,,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡服務器、工作站,、交換機,、路由器及其它相關設備;對教育城域網(wǎng)上所具有的功能,、程序,、數(shù)據(jù)進行刪除、修改和增加,;
(二)未經(jīng)允許,,擅自提供與教育無關的網(wǎng)絡服務,;
(三)故意制作、傳播計算機病毒與破壞性程序,;
(四)其他危害教育城域網(wǎng)絡安全的行為,。
第十三條違反本管理制度,將提請有關部門視情節(jié)給予相應的批評教育,、通報批評或行政處分、處以警告或停機整頓,。觸犯國家有關法律,、行政法規(guī)的,依照有關法律,、行政法規(guī)的規(guī)定予以處罰,;構(gòu)成犯罪的,依法追究刑事責任,。
第十四條故意輸入計算機病毒,,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰,。
信息安全管理制度篇四
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例(國務院)》,、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定(國務院)》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法(公安部)》等規(guī)定,,常武醫(yī)院將認真開展網(wǎng)絡與信息安全工作,,明確安全責任,建立健全的管理制度,,落實技術(shù)防范措施,,保證必要的經(jīng)費和條件,對一切不良,、有毒,、違法等信息進行過濾、對用戶信息進行保密,,確保網(wǎng)絡信息和用戶信息的安全,。
1、網(wǎng)站服務器和其他計算機之間設置防火墻,,拒絕外來惡意程序的攻擊,,保障網(wǎng)站正常運行。
2,、在網(wǎng)站的服務器及工作站上安裝相應的防病毒軟件,,對計算機病毒、有害電子郵件有效防范,,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞,。
3,、做好訪問日志的留存。網(wǎng)站具有保存三個月以上的系統(tǒng)運行日志和用戶使用日志記錄功能,,內(nèi)容包括ip地址及使用情況,,主頁維護者、對應的ip地址情況等,。
4,、交互式欄目具備有ip地址、身份登記和識別確認功能,,對非法貼子或留言能做到及時刪除并根據(jù)需要將重要信息向相關部門匯報,。
5、網(wǎng)站信息服務系統(tǒng)建立多種備份機制,,一旦主系統(tǒng)遇到故障或受到攻擊導致不能正常運行,,可以在最短的時間內(nèi)替換主系統(tǒng)提供服務。
6,、關閉網(wǎng)站系統(tǒng)中暫不使用的服務功能及相關端口,,并及時修復系統(tǒng)漏洞,定期查殺病毒,。
7,、服務器平時處于鎖定狀態(tài),并保管好登錄密碼,;后臺管理界面設置超級用戶名,、密碼和驗證碼并綁定ip,以防他人非法登陸,。
8,、網(wǎng)站提供集中管理、多級審核的管理模式,,針對不同的應用系統(tǒng),、終端、操作人員,,由網(wǎng)站系統(tǒng)管理員設置共享數(shù)據(jù)庫信息的訪問權(quán)限,,并設置相應的密碼及口令。
9,、不同的操作人員設定不同的用戶名和操作口令,,且定期更換操作口令,嚴禁操作人員泄漏自己的口令,;對操作人員的權(quán)限嚴格按照崗位職責設定,,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員的操作記錄。
1、充分發(fā)揮和有效利用常武醫(yī)院醫(yī)療信息資源,,保障常武醫(yī)院門戶網(wǎng)站的正常運行,,對網(wǎng)絡信息進行及時、有效,、規(guī)范的管理,。
2、在常武醫(yī)院門戶網(wǎng)站服務器上提供的信息,,不得危害國家安全,、泄露國家秘密;不得有害社會穩(wěn)定,、治安和有傷風化,。
3、本院各部門及信息采集人員對所提供信息的真實性,、合法性負責并承擔發(fā)布信息引起的任何法律責任;
4,、各部門指定專人擔任信息管理員,,負責本網(wǎng)站信息發(fā)布工作,不允許用戶將其帳號,、密碼轉(zhuǎn)讓或借予他人使用,;因密碼泄密給本網(wǎng)站以及本院帶來的不利影響由泄密人承擔全部責任,并追究該部門負責人的管理責任,;
5,、不得將任何內(nèi)部資料、機密資料,、涉及他人隱私資料或侵犯任何人的專利,、商標、著作權(quán),、商業(yè)秘密或其他專屬權(quán)利之內(nèi)容加以上載,、張貼。
6,、所有信息及時備份,,并按規(guī)定將系統(tǒng)運行日志和用戶使用日志記錄保存3月以上且未經(jīng)審核不得刪除;網(wǎng)站管理員不得隨意篡改后臺操作記錄,;
7,、嚴格遵循部門負責制的原則,明確責任人的職責,,細化工作流程,,網(wǎng)站相關信息按照編輯上傳→初審→終審通過的審核程序發(fā)布,切實保障網(wǎng)絡信息的有效性、真實性,、合法性,;
8、遵守對網(wǎng)站服務信息監(jiān)視,、保存,、清除和備份的制度,經(jīng)常開展網(wǎng)絡有害信息的排查清理工作,,對涉嫌違法犯罪的信息及時報告并協(xié)助公安機關查處,。
常武醫(yī)院門戶網(wǎng)站為充分保護用戶的個人隱私、保障用戶信息安全,,特制訂用戶信息安全管理制度,。
1、定期對相關人員進行網(wǎng)絡信息安全培訓并進行考核,,使網(wǎng)站相關管理人員充分認識到網(wǎng)絡安全的`重要性,,嚴格遵守相應規(guī)章制度。
2,、尊重并保護用戶的個人隱私,,除了在與用戶簽署的隱私保護協(xié)議和網(wǎng)站服務條款以及其他公布的準則規(guī)定的情況下,未經(jīng)用戶授權(quán)不隨意公布和泄露用戶個人身份信息,。
3,、對用戶的個人信息嚴格保密,并承諾未經(jīng)用戶授權(quán),,不得編輯或透露其個人信息及保存在本網(wǎng)站中的非公開內(nèi)容,,但下列情況除外:
① 違反相關法律法規(guī)或本網(wǎng)站服務協(xié)議規(guī)定;
② 按照主管部門的要求,,有必要向相關法律部門提供備案的內(nèi)容,;
③ 因維護社會個體和公眾的權(quán)利、財產(chǎn)或人身安全的需要,;
④ 被侵害的第三人提出合法的權(quán)利主張,;
⑤ 為維護用戶及社會公共利益、本網(wǎng)站的合法權(quán)益的需要,;
⑥ 事先獲得用戶的明確授權(quán)或其它符合需要公開的相關要求,。
4、用戶應當嚴格遵守網(wǎng)站用戶帳號使用登記和操作權(quán)限管理制度,,并對自己的用戶賬號,、密碼妥善保管,定期或不定期修改登錄密碼,,嚴格保密,,嚴禁向他人泄露,。
5、每個用戶都要對其帳號中的所有活動和事件負全責,。用戶可隨時改變用戶的密碼和圖標,,也可以結(jié)束舊的帳號而重新申請注冊一個新帳號。用戶同意若發(fā)現(xiàn)任何非法使用用戶帳號或安全漏洞的情況,,有義務立即通告本網(wǎng)站,。
6、如用戶不慎泄露登陸賬號和密碼,,應當及時與網(wǎng)站管理員聯(lián)系,,請求管理員及時鎖定用戶的操作權(quán)限,防止他人非法操作,;在用戶提供有效身份證明和有效憑據(jù)并審查核實后,,重新設定密碼恢復正常使用。
常武醫(yī)院將嚴格執(zhí)行本規(guī)章制度,,并形成規(guī)范化管理,,并成立由單位負責人、其他部門負責人,、信息管理主要技術(shù)人員組成的網(wǎng)絡信息安全小組,,并確定至少兩名安全負責人作為突發(fā)事件處理的直接責任人。
信息安全管理制度篇五
1,、成立信息安全工作領導小組,并由單位主要領導擔任組長,,由網(wǎng)絡管理人員及公文接收人員等擔任組員,,全面負責本單位網(wǎng)絡安全工作。
2,、學校所有用戶必須遵守國家,、地方的有關法規(guī),嚴格執(zhí)行安全保密制度,,并對所提供的信息負責,。單位網(wǎng)絡管理人員和公文接收人員必須在信息安全領導小組的領導下,嚴格監(jiān)控本單位上網(wǎng)信息,,隨時對本單位網(wǎng)絡系統(tǒng)及信息系統(tǒng)進行安全檢查,。
3、學校所有用戶不得利用計算機網(wǎng)絡從事危害國家利益,、集體利益和公民合法利益的活動,,不得危害計算機網(wǎng)絡及信息系統(tǒng)的安全。單位文印室,、財務室電腦加強安全管理,,以免造成涉密信息泄露。
4、學校所有用戶嚴禁在網(wǎng)絡上發(fā)布虛假,、淫穢,、xxx等信息,不得使用網(wǎng)絡進入未經(jīng)授權(quán)使用的計算機,,單位辦公用計算機必須嚴格管理,,制訂管理制度,落實管理人員,,未經(jīng)管理人員允許不得以虛假身份使用網(wǎng)絡資源,。
5、加強對校園網(wǎng)新聞,,信息上報,、論壇言論的安全管理。對上網(wǎng),、上報,、外傳信息要堅持單位主要領導審查,嚴格把關,,落實防范措施,,明確責任制,本著“誰主管,,誰負責”的`原則,,凡涉及國家及學校秘密的信息嚴禁上網(wǎng)。
6,、學校所有用戶必須對提供的信息負責,,不得利用網(wǎng)絡從事危害國家安全、泄露國家機密等犯罪活動,,不得制作,、查閱、復制和傳播有礙社會治安和不健康的,、有封建迷信,、色情等內(nèi)容的信息。
7,、嚴禁制造和輸入計算機病毒以及其他有害數(shù)據(jù)危害計算機信息系統(tǒng)的安全,。 不允許進行任何干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和破壞網(wǎng)絡設備的活動,。
8,、一經(jīng)發(fā)現(xiàn)校園網(wǎng)或局域網(wǎng)內(nèi)有違法犯罪行為和有害的、不健康的信息,,必須立即上報信息安全領導小組,,不得隱瞞,。
信息安全管理制度篇六
為加強我委計算機信息網(wǎng)絡安全管理,確保信息網(wǎng)絡安全,、高效,、正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號《關于在全市開展保密計算機違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關規(guī)定,,制定本規(guī)定。
第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡信息安全管理法規(guī)及本規(guī)定,。
第二條任何單位和個人不得利用本委計算機信息網(wǎng)絡從事危害國家安全,、泄露國家秘密等非法活動,不得利用本委計算機信息網(wǎng)絡制作,、查閱,、復制和傳播妨礙社會治安和淫穢色情等有害信息。
第三條涉密計算機信息系統(tǒng)的研制,、安裝和使用,,必須符合保密要求,并采取有效的措施,,配置合格的保密專用設備,,防泄密、防竊密,。
第四條涉密計算機信息系統(tǒng)必須與互聯(lián)網(wǎng)實行物理隔離,,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。
第五條裝有國家秘密信息的'便攜式計算機原則上只能在委機關內(nèi)使用,,確因工作需要攜帶外出,,必須將涉密信息全部轉(zhuǎn)出便攜式存儲設備存放在機關。
第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區(qū)分,,專機專用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息,。
第七條計算機網(wǎng)絡插頭和接口,,必須標明字樣,嚴格區(qū)分,,按規(guī)范安裝,,其他人員不得擅自刪除或更改與網(wǎng)絡系統(tǒng)有關的設置,嚴防由于誤操作造成泄密,。
第八條涉密信息和數(shù)據(jù)必須按照保密規(guī)定進行采集,、存儲、處理,、傳遞,、使用和銷毀,。使用計算機起草、存儲,、處理,、傳遞涉密文件、材料,,必須在涉密計算機上進行,。
第九條建立上網(wǎng)信息保密審查制度,堅持“誰上網(wǎng)誰負責'的原則,,信息上網(wǎng)必須經(jīng)過嚴格審查和批準,,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密,。
第十條各科室,,應當造冊登記,切實加強軟盤,、磁帶,、光盤、移動硬盤等信息媒體管理,。存儲有國家秘密信息的信息媒體,,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規(guī)定進行管理,,不得降低密級使用,。不再使用的信息媒體應及時銷毀。
第十一條報廢,、維修存儲過國家秘密信息的計算機和信息媒體,,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲的國家秘密信息不被泄露,。
第十二條做好計算機信息系統(tǒng)數(shù)據(jù)備份,。根據(jù)需要與存貯環(huán)境,重要信息要定期(半年至二年)進行循環(huán)復制三份分處存放,,并注意防止因靜電,、電磁干擾等原因?qū)е滦畔G失。
第十三條做好計算機日常維護工作,,嚴格查毒殺毒,,發(fā)現(xiàn)病毒及時清除,確保信息系統(tǒng)安全運行,。
第十四條妥善保管和使用計算機ca認證系統(tǒng)密鑰,,保守計算機信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,,應及時作廢,,重新分配,。
第十五條文印室計算機管理。文印室的計算機由打字員負責管理,,任何人不得擅自使用文印室的計算機,,如需用掃描儀應自帶u盤在外網(wǎng)計算機上操作直接將文件存入自帶盤中,嚴禁掃描,、傳輸有密級的文件,。嚴禁外單位人員進入文印室。
第十六條本委計算機信息網(wǎng)絡安全工作由委信息安全領導小組負責,。委主要負責人擔任領導小組組長,,成員由各科室負責人組成。領導小組職責是:
(一)根據(jù)國家有關計算機信息網(wǎng)絡安全的法規(guī)和政策,,審定本委計算機信息網(wǎng)絡安全工作計劃和管理制度;
(二)指導和檢查本委計算機信息網(wǎng)絡安全工作;
(三)定期對計算機信息系統(tǒng)的系統(tǒng)安全保密管理人員進行上崗前保密培訓,,嚴格審查和考核。
(四)研究,、解決本委計算機信息網(wǎng)絡安全重大問題,。
第十七條委信息安全領導小組下設辦公室,由委辦公室和相關人員組成,,在領導小組領導下,,負責本委計算機信息網(wǎng)絡安全管理的日常工作。
第十八條各科室負責人是本科室計算機信息網(wǎng)絡安全工作的第一責任人,,對本科室信息安全工作負責,。
第十九條各科室切實加強對本科室的保密知識教育,提高工作人員信息安全保密意識,,自覺遵守保密紀律和有關保密規(guī)定,,發(fā)現(xiàn)有違反規(guī)定的行為,立即糾正,,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,,應當立即報告委信息安全領導小組。
第二十條違反本規(guī)定造成泄密的,,將按有關法律和規(guī)定,,追究當事人和責任人的責任,依法依紀進行處理,。
第二十一條本規(guī)定自發(fā)布之日起執(zhí)行,。
信息安全管理制度篇七
校園網(wǎng)是學校重要的基礎設施之一,,為全體師生提供先進,、可靠、安全的計算機網(wǎng)絡環(huán)境,,支持學校的教學,、科研,、管理工作。為充分發(fā)揮校園網(wǎng)的`作用,,特制訂本條例,,希望廣大師生共同遵守。
1,、校園網(wǎng)使用者必須遵守國家有關法律,、法規(guī),必須認真學習遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》,。
2,、學校各部門要加強對校園網(wǎng)新聞傳播和信息內(nèi)容的安全管理,對上網(wǎng)信息要進行審查,,嚴格把關,,落實防范措施。
3,、校園網(wǎng)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施,。對校園網(wǎng)的所有設備要精心使用,如有損壞要按價賠償,。
4,、學生上網(wǎng)必須有老師的具體指導,教師要引導學生正確,、安全,、健康地使用網(wǎng)絡進行查閱資料、收集資料,、利用資料等教育教學活動,。
5、為了使學校的網(wǎng)絡暢通無阻,,發(fā)揮網(wǎng)絡的積極作用,,具有下列行為之一,對網(wǎng)絡使用者的任何部門,、任何人,,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,,將對該使用者取消上網(wǎng)資格,,對部門將采取切斷網(wǎng)絡等相關措施。
(1)查閱,、復制或傳播下列信息的:
a,、煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié),、推翻社會主義制度,;
b,、煽動抗拒、破壞憲法和國家法律,、行政法規(guī)的實施,;
c、捏造或者歪曲事實,,故意散布謠言,,擾亂社會秩序;
d,、公然侮辱他人或者捏造事實誹謗他人,;
e、宣揚封建迷信,、淫穢,、色情、暴力,、兇殺,、恐怖等;
f,、破壞,、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全活動;
g,、故意制作,、傳播計算機病毒等破壞性程序。
(2)訪問國家命令禁止的非法網(wǎng)站,、國內(nèi)外的反動,、迷信、暴力,、色情等不健康的網(wǎng)站,。
(3)下載游戲等與教育教學無關的內(nèi)容、下載并傳播一些迷信,、暴力,、色情等不健康的內(nèi)容。
信息安全管理制度篇八
1,、為了加強學校的教育網(wǎng)絡和信息安全保障工作,,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》和其它有關法律,、法規(guī)的規(guī)定,,制定本制度。
2、本制度適用于學校內(nèi)網(wǎng)絡機房,、各計算機網(wǎng)絡用戶。
3,、任何部門和個人不得利用校園網(wǎng)絡或國際互聯(lián)網(wǎng)危害國家安全,、泄露國家和學校秘密,不得侵犯國家的,、社會的,、學校的利益和公民的合法權(quán)益,不得從事犯罪活動,。
4,、任何部門和個人不得利用校園網(wǎng)絡或國際互聯(lián)網(wǎng)制作、復制,、查閱和傳播下列有害信息:
⑴煽動顛覆國家政權(quán),、破壞國家統(tǒng)一,破壞民族團結(jié),、宗教極端勢力和境外敵對勢力的反動言論,;
⑵捏造或者歪曲事實、散布謠言,、擾亂校園秩序和社會秩序,;
⑶宣揚封建迷信、淫穢,、色情,、賭博、暴力,、兇殺,、恐怖、教唆犯罪,。
5,、任何部門和個人不得從事下列危害校園網(wǎng)絡和計算機信息網(wǎng)絡安全的活動:
⑴未經(jīng)允許不得對校園網(wǎng)絡功能和學校網(wǎng)站進行刪除、修改或者增加,。
⑵未經(jīng)允許不得對校園網(wǎng)絡中存儲,、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加,。
⑶不得在校園網(wǎng)絡和互聯(lián)網(wǎng)中故意制作,、傳播計算機病毒等破壞性程序。
6,、在校園網(wǎng)絡,、學校網(wǎng)站、電子信箱中發(fā)現(xiàn)有反動、迷信,、淫穢內(nèi)容的信息應及時報告學校領導或電教網(wǎng)絡中心,。
7、服務器,、路由器和交換機的.口令由專人負責保管,,不得隨意外泄??诹畹男薷募霸O定需做好專門記錄和備案,。
8、校園網(wǎng)上網(wǎng)帳戶的建立,、e-mail帳戶的申請,、變更等需填寫申請單,由網(wǎng)絡中心完成設置并記入運行日志,。
9,、教師給家長發(fā)布的信息必須經(jīng)兩位教師商量決定,信息發(fā)布人應當對所發(fā)布的信息備案記錄,,以加強管理,;網(wǎng)絡中心對所收到的經(jīng)過審核后的信息在確認審核意見后,應及時在網(wǎng)上發(fā)布,,并確保發(fā)布信息的準確性,;做好數(shù)據(jù)備份工作,確保系統(tǒng)遭破壞后能及時恢復,。
10,、未經(jīng)本中心批準,不得在校園網(wǎng)內(nèi)建立自己的web站點,、bbs站點,、討論組及其它類似的信息站點。學校網(wǎng)站的策劃,,內(nèi)容的增刪由中心負責,。信息發(fā)布的內(nèi)容須經(jīng)校辦公室審核。
11,、指定專人負責本學校的計算機網(wǎng)絡管理和信息管理,。
12、對于違反上述制度的有關人員,,將采取教育,、經(jīng)濟處罰和行政處罰等措施,觸犯法律的將移送公安司法機關依法追究刑事責任,。
13,、本制度自發(fā)布之日起實施,。
信息安全管理制度篇九
1.局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2.計算機用戶加入局域網(wǎng),,必須由系統(tǒng)管理員安排接入網(wǎng)絡,,分配計算機名、ip地址,、帳號和使用權(quán)限,,并記錄歸檔。
3.入網(wǎng)用戶必須對所分配的帳號和密碼負責,,嚴格按要求做好密碼或口令的保密和更換工作,不得泄密,。登錄時必須使用自己的帳號,。口令長度不得小于6位,,必須是字母數(shù)字混合,。
4.任何人不得未經(jīng)批準擅自接入或更改計算機名、地址,、帳號和使用權(quán)限,。業(yè)務系統(tǒng)崗位變動時,應及時重新設置該崗帳號和工作口令,。
5.凡需聯(lián)接互聯(lián)網(wǎng)的用戶,,必需填寫《計算機入網(wǎng)申請表》,經(jīng)單位分管領導或部門負責人同意后,,由信息中心安排和監(jiān)控,、檢查,已接入互聯(lián)網(wǎng)的用戶應妥善保管其計算機所分配帳號和密碼,,并對其安全負責,。不得利用互聯(lián)網(wǎng)做任何與其工作無關的事情,若因此造成病毒感染,,其本人應付全部責任,。
6.入網(wǎng)計算機必須有防病毒和安全保密措施,確因工作需要與外單位通過各種存儲媒體及網(wǎng)絡通訊等方式進行數(shù)據(jù)交換,,必須進行病毒檢查,。因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔相應責任,,同時應追究其所在部門負責人的領導責任,。
7.所有辦公電腦都應安裝全省統(tǒng)一指定的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,,按時查殺病毒,。未經(jīng)信息中心同意,,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應及時向信息中心匯報,,由系統(tǒng)管理員統(tǒng)一清除病毒,。
8.入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡安全的活動:
(1)未經(jīng)允許,對公司網(wǎng)絡及其功能進行刪除,、修改或增加;
(2)未經(jīng)允許,,對公司網(wǎng)絡中存儲、處理或傳輸?shù)腵數(shù)據(jù)和應用程序進行刪除,、修改或增加;
(3)使用的系統(tǒng)軟件和應用軟件,、關鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領導批準,,不得擅自拷貝提供給外單位或個人,,如因非法拷貝而引起的問題,由拷貝人承擔全部責任,。
9.入網(wǎng)用戶必須遵守國家的有關法律法規(guī)和公司的有關規(guī)定,,如有違反,信息中心將停止其入網(wǎng)使用權(quán),,并追究其相應的責任,。
10.用戶必須做好防火、防潮,、防雷,、防盜、防塵和防泄密等防范措施,,重要文件和資料須做好備份,。
信息安全管理制度篇十
為加強公司網(wǎng)絡系統(tǒng)的安全管理,防止因偶發(fā)性事件,、網(wǎng)絡病毒等造成系統(tǒng)故障,,妨礙正常的工作秩序,特制定本管理辦法,。
一,、網(wǎng)絡系統(tǒng)的安全運行,是公司網(wǎng)絡安全的一個重要內(nèi)容,,有司專人負責網(wǎng)絡系統(tǒng)的安全運行工作,。
二、網(wǎng)絡系統(tǒng)的安全運行包括四個方面:一是網(wǎng)絡系統(tǒng)數(shù)據(jù)資源的'安全保護,,二是網(wǎng)絡硬件設備及機房的安全運行,,三是網(wǎng)絡病毒的防治管理,四是上網(wǎng)信息的安全,。
(一)數(shù)據(jù)資源的安全保護,。網(wǎng)絡系統(tǒng)中存貯的各種數(shù)據(jù)信息,,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產(chǎn)與管理工作的正常運行,。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份,。
2,、財務部要做到數(shù)據(jù)必須每日一備份
3、一般用機部門要做到數(shù)據(jù)必須每周一備份,。
4,、系統(tǒng)軟件和各種應用軟件要采用光盤及時備份。
5,、數(shù)據(jù)備份時必須登記以備檢查,,數(shù)據(jù)備份必須正確、可靠,。
6,、嚴格網(wǎng)絡用戶權(quán)限及用戶名口令管理,。
(二)硬件設備及機房的安全運行
1,、硬件設備的供電電源必須保證電壓及頻率質(zhì)量,一般應同時配有不間斷供電電源,,避免因市電不穩(wěn)定造成硬件設備損壞,。
2、安裝有保護接地線,,必須保證接地電阻符合技術(shù)要求(接地電阻≤2ω,,零地電壓≤2v),避免因接地安裝不良損壞設備,。
3,、設備的檢修或維護、操作必須嚴格按要求辦理,,杜絕因人為因素破壞硬件設備,。
4、網(wǎng)絡機房必須有防盜及防火措施,。
5,、保證網(wǎng)絡運行環(huán)境的清潔,避免因集灰影響設備正常運行,。
(三)網(wǎng)絡病毒的防治
1,、各服務器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺電腦要安裝防病毒軟件,。
2,、定期對網(wǎng)絡系統(tǒng)進行病毒檢查及清理,。
3、所有u盤須檢查確認無病毒后,,方能上機使用,。
4、嚴格控制外來u盤的使用,,各部門使用外來u盤須經(jīng)檢驗認可,,私自使用造成病毒侵害要追究當事人責任。
5,、加強上網(wǎng)人員的職業(yè)道德教育,,嚴禁在網(wǎng)上玩游戲,看于工作無關的網(wǎng)站,,下載歌曲圖片游戲等軟件,,一經(jīng)發(fā)現(xiàn)將嚴肅處理。
(四)上網(wǎng)信息及安全
1,、網(wǎng)絡管理員必須定期對網(wǎng)信息檢查,,發(fā)現(xiàn)有關泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,,隨時上報主管領導,。
2、要嚴格執(zhí)行國家相關法律法規(guī),,防止發(fā)生竊密,、泄密事件。外來人員未經(jīng)單位主管領導批準同意,,任何人不得私自讓外來人員使用我公司的網(wǎng)絡系統(tǒng)作任何用途,。
3、要加強對各網(wǎng)絡安全的管理,、檢查,、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人,。公司計算機安全負責人分析并指導有關部門作好善后處理,,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。
五,、未經(jīng)公司負責人批準,,聯(lián)結(jié)在公司網(wǎng)絡上的所有用戶,嚴禁在同過其它入口上因太網(wǎng)或公司外單位網(wǎng)絡,。
信息安全管理制度篇十一
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡,,目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián),、資源共享,,并為師生提供豐富的網(wǎng)上資源,。為了保護校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展,,保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權(quán)益,,更好的為教育教學服務,特制定如下管理條例,。
1,、本管理制度所稱的校園網(wǎng)絡系統(tǒng),是指由校園網(wǎng)絡設備,、配套的網(wǎng)絡線纜設施,、網(wǎng)絡服務器、工作站,、學校辦公及教師教學用計算機等所構(gòu)成的,,為校園網(wǎng)絡應用而服務的硬件、軟件的集成系統(tǒng),。
2,、校園網(wǎng)絡的安全管理,應當保障計算機網(wǎng)絡設備和配套設施的安全,,保障信息的安全和運行環(huán)境的安全,,保障網(wǎng)絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行,。
3,、校園網(wǎng)絡及信息安全管理領導小組負責相應的網(wǎng)絡安全和信息安全工作,,定期對相應的網(wǎng)絡用戶進行有關信息安全和網(wǎng)絡安全教育并對上網(wǎng)信息進行審查和監(jiān)控,。
4、所有上網(wǎng)用戶必須遵守國家有關法律,、法規(guī),,嚴格執(zhí)行安全保密制度,并對所提供的信息負責,。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務器,、工作站的活動。
5,、進入校園網(wǎng)的全體學生,、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查,必須接受學校校園網(wǎng)絡及信息安全管理領導小組進行的網(wǎng)絡系統(tǒng)及信息系統(tǒng)的安全檢查,。
6,、使用校園網(wǎng)的'全體師生有義務向校園網(wǎng)絡及信息安全管理領導小組和有關部門報告違法行為和有害信息。
1,、網(wǎng)絡管理中心機房及計算機網(wǎng)絡教室要裝置調(diào)溫,、調(diào)濕,、穩(wěn)壓、接地,、防雷,、防火、防盜等設備,,管理人員應每天檢查上述設備是否正常,,保證網(wǎng)絡設備的安全運行,要建立完整,、規(guī)范的校園網(wǎng)設備運行情況檔案及網(wǎng)絡設備賬目,,認真做好各項資料(軟件)的記錄、分類和妥善保存工作,。
2,、校園網(wǎng)由學校電教處統(tǒng)一管理及維護。連入校園網(wǎng)的各部門,、處室,、教室和個人使用者必須嚴格使用由電教處分配的ip地址,網(wǎng)絡管理員對入網(wǎng)計算機和使用者進行及時,、準確登記備案,,由電教處負責對其進行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡設置,,不得盜用ip地址及用戶帳號,。
3、與校園網(wǎng)相連的計算機用戶建設應當符合國家的有關標準和規(guī)定,,校園內(nèi)從事施工,、建設,不得危害計算機網(wǎng)絡系統(tǒng)的安全,。
4,、網(wǎng)絡管理員負責全校網(wǎng)絡及信息的安全工作,建立網(wǎng)絡事故報告并定期匯報,,及時解決突發(fā)事件和問題,。校園網(wǎng)各服務器發(fā)生案件、以及遭到黑客攻擊后,,電教處必須及時備案并向公安機關報告,。
5、網(wǎng)絡教室及相關設施未經(jīng)校領導批準不準對社會開放,。
6,、校園網(wǎng)中對外發(fā)布信息的web服務器中的內(nèi)容必須經(jīng)領導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布,、公文發(fā)布權(quán)限要經(jīng)過校領導的批準,。
7、校園網(wǎng)各類服務器中開設的帳戶和口令為個人用戶所擁有,,電教部門對用戶口令保密,,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件,、應用軟件及信息數(shù)據(jù)要實施保密措施,。
8、電教部門統(tǒng)一在每臺計算機上安裝防病毒軟件,,各部門,、教研組、辦公室要切實做好防病毒措施,,隨時注意殺毒軟件是否開啟,,及時在線升級殺毒軟件,及時向電教部門報告陌生,、可疑郵件和計算機非正常運行等情況,。
9、未經(jīng)電教部門及校園各子網(wǎng)網(wǎng)管的同意,,不得將有關服務器,、工作站上的系統(tǒng)軟件、應用軟件轉(zhuǎn)錄,、傳遞到校外,。
10、切實保護校園網(wǎng)的設備和線路,,未經(jīng)允許不準擅自改動計算機的連接線,,不準打開計算機主機的機箱,不準擅自移動計算機,、線路設備及附屬設備,,不準擅自把計算機設備外借,。
11,、各處室部門和教研組備課組必須加強對計算機的上網(wǎng)行為和相關軟件應用的指導管理,指定專人負責管理,,發(fā)現(xiàn)問題應及時報告電教處處理,。
12、對校園網(wǎng)絡實行管理員24小時巡查制度,,雙休日,、節(jié)假日,要有專人檢查網(wǎng)絡及信息安全運行情況。
13,、服務器系統(tǒng)及各類網(wǎng)絡服務系統(tǒng)的系統(tǒng)日志,、網(wǎng)絡運行日志、用戶使用日志等均應嚴格按照保留60天的要求設置,,郵件服務器系統(tǒng)嚴禁使用匿名轉(zhuǎn)發(fā)功能,。
1,、使用校園網(wǎng)的全體師生必須對所提供的信息負責,。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),,危害計算機信息系統(tǒng)的安全,,不得利用計算機聯(lián)網(wǎng)從事危害家安全,、泄露秘密等犯罪活動,不得制作,、查閱,、復制和傳播有礙社會治安,不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有反政府政治問題和淫穢色情內(nèi)容有傷風化的信息,。
2,、除校園網(wǎng)負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務器或計算機等設備進行修改,、設置,、刪除等操作;任何單位和個人不得以任何借口盜竊,、破壞網(wǎng)絡設施,,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3,、用戶要嚴格遵守校園網(wǎng)絡管理規(guī)定和網(wǎng)絡用戶行為規(guī)范,,不隨意把戶頭借給他人使用,增強自我保護意識,,經(jīng)常更換口令,,保護好戶頭和ip地址。嚴禁用各種手段破解他人口令,、盜用戶頭和ip地址,。
4、在校園網(wǎng)上的計算機網(wǎng)絡用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應用軟件以及計算機的相關設置,,不使用盜版軟件,,不允許玩電子游戲,不允許無關人員使用,,也不允許進行與工作無關的操作,。
5、使用校園網(wǎng)的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時向校園網(wǎng)絡及信息安全管理領導小組報告,。
6,、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,,不得存放在硬盤的c盤區(qū),,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負,。
7,、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件,;對于外來光盤,、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行查殺毒,。
8,、專用的財務工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡工作。
違反本制度規(guī)定,,有下列行為之一者,,學校可提出警告,、停止其上網(wǎng),,情節(jié)嚴重者給予行政處分,或提交司法部門處理,。
1,、查閱、復制或傳播下列信息者:
(1)煽動分裂國家,、破壞國家統(tǒng)一和民族團結(jié),、推翻社會主義制度;
(2)煽動抗拒,、破壞憲法和國家法律,、行政法規(guī)的實施;
(3)捏造或者歪曲事實,,故意散布謠言,,擾亂社會秩序;
(4)公然侮辱他人或者捏造事實誹謗他人,;
(5)宣揚封建迷信,、淫穢、色情,、暴力、兇殺、恐怖等,。
2,、破壞、盜用計算機網(wǎng)絡中的信息資源和進行危害計算機網(wǎng)絡安全的活動,。
3,、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者,。
4,、故意制作、傳播計算機病毒等破壞性程序者,。
5,、上網(wǎng)信息審查不嚴,造成嚴重后果者,。
6,、使用任何工具破壞網(wǎng)絡正常運行或竊取他人信息者。
7,、有盜用ip地址,、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡安全運行與管理的惡劣行徑者,。
信息安全管理制度篇十二
安全生產(chǎn)是企業(yè)的頭等大事,,必須堅持“安全第一,預防為主”的方針和群防群治制度,,認真貫徹落實安全管理制度,,切實加強安全管理,保證職工在生產(chǎn)過程中的安全與健康,。根據(jù)國家和省有關法規(guī),、規(guī)定和文件,制定本企業(yè)信息安全管理制度,。
計算機不同于其他辦公設備,,其實用性、嚴密性,、操作技術(shù)性強,,含量高、部件易受損,;特別是聯(lián)網(wǎng)計算機,,開放性程度比較高,電腦內(nèi)部易受外界的偷窺,、攻擊和病毒感染,。為確保計算機軟,、硬件及網(wǎng)絡的正常使用,特制定本制度,。
1,、公司內(nèi)所有計算機歸網(wǎng)絡部統(tǒng)一管理,配備計算機的員工只負責使用操作,;
2,、計算機管理涉及的范圍:
2.1所有硬件(包括外接設備)及網(wǎng)絡聯(lián)接線路;
2.2計算機及網(wǎng)絡故障的排除,;
2.3計算機及網(wǎng)絡的維護與維修,;
2.4操作系統(tǒng)的管理;
3,、公司內(nèi)所有計算機使用人員均為計算機操作員,;
4、網(wǎng)絡維護部負責對公司內(nèi)所有計算機進行定期檢查,,一般每兩月進行一次,;
5、計算機的使用部門要保持清潔,、安全,、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃,、易爆,、強腐蝕、強磁性等有害計算機設備安全的物品,。
6,、非本單位技術(shù)人員對我單位的設備、系統(tǒng)等進行維修,、維護時,,必須由本單位相關技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,,須經(jīng)有關部門負責人批準,。
7、嚴格遵守計算機設備使用,、開機,、關機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,,計算機出現(xiàn)故障時應及時向電腦負責部門報告,,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
1,、計算機原則上由專人負責操作維護,,不得串用設備,。下班后必須按程序關閉主機和其他設備,切斷電源,。
2,、為保證計算機信息安全,,必須為計算機設置密碼,。
3、計算機操作員除使用操作計算機外,,不允許有以下行為:
3.1硬件設備出現(xiàn)故障擅自拆開主機機箱蓋板,;
3.2更換計算機配件(如鼠標、鍵盤,、耳麥),;如有向網(wǎng)絡管理員寫設備申請單審批。
3.3刪除計算機操作系統(tǒng)及公司指定的軟件,;
3.4使用帶病毒的計算機軟件,;
3.5讓外來人員進行有損于計算機的技術(shù)性操作;
4,、不得使用來路不明或未經(jīng)殺毒的盤片,。計算機操作員定期對計算機進行殺毒。如發(fā)現(xiàn)計算機有病毒時,,應及時清除,,清除不了的病毒,要及時上報,。
5,、個人的公司重要文檔、資料和數(shù)據(jù)保存時必須將資料儲存在除操作系統(tǒng)外的其它磁盤空間,,嚴禁將重要文件存放于桌面或c盤下,。
6、工作時間內(nèi)嚴禁工作人員在計算機上進行與工作無關的操作,,不準上網(wǎng)與工作無關的聊天,、玩電腦游戲、看影視,、聽音樂,,迅雷下載等,
7,、電腦及網(wǎng)絡設備所在環(huán)境應保持清潔,、衛(wèi)生、通風,,注意防塵,、防潮,、防火。
8,、公司所有計算機使用者,,不得破壞網(wǎng)管員對計算機的安全設置。包括用戶使用權(quán)限,。
9,、除服務器外,其他所有計算機下班后必須關機并切斷電源,;
10,、計算機使用者離職時必須由網(wǎng)絡管理員確認其計算機硬件設備完好、移動存儲設備歸還,、信息系統(tǒng)管理帳戶密碼和資料未破壞,、個人帳戶密碼清除后方可辦理離職手續(xù)。
11,、如工作人員不按規(guī)定操作,,造成不良后果的,將按有關規(guī)定,,由操作者承擔相應責任,,并追究科室負責人的有關責任。
12,、操作員設置與管理
(1)網(wǎng)絡管理員管理操作權(quán)限必須經(jīng)過公司領導授權(quán)取得,; 根據(jù)不同部門的要求及崗位職責而設置;
(2)網(wǎng)絡管理員負責故障恢復等管理及維護,,必須有其上級授權(quán),; 不得使用他人操作代碼進行業(yè)務操作;
1,、密碼設置應具有安全性,、保密性,不能使用簡單的代碼和標記,。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,,也是保護用戶自身權(quán)益的控制代碼。密碼分設為用戶密碼和操作密碼,,用戶密碼是登陸系統(tǒng)時所設的密碼,,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設置不應是名字,、生日,,重復、順序,、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串,;
2,、密碼應定期修改,間隔時間不得超過一個月,,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,,并在相應登記簿記錄用戶名、修改時間,、修改人等內(nèi)容,。
3、服務器,、路由器等重要設備的超級用戶密碼由運行機構(gòu)負責人指定專人(不參與系統(tǒng)開發(fā)和維護的`人員)設置和管理,,并由密碼設置人員將密碼裝入密碼信封,,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記,。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關部門負責人同意,,由密碼使用人員向密碼管理人員索取,,使用完畢后,須立即更改并封存,,同時在“密碼管理登記簿”中登記,。
4、系統(tǒng)維護用戶的密碼應至少由兩人共同設置,、保管和使用管理制度,。
5、有關密碼授權(quán)工作人員調(diào)離崗位,,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,,同時在“密碼管理登記簿”中登記。
1,、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識,。備份數(shù)據(jù)必須異地存放。
2,、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放,、運輸安全和保密管理,保證存儲介質(zhì)的物理安全,。
3,、任何非應用性業(yè)務數(shù)據(jù)的使用及存放數(shù)據(jù)的設備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓,、廢棄或銷毀必須嚴格按照程序進行逐級審批,,以保證備份數(shù)據(jù)安全完整。
4,、數(shù)據(jù)恢復前,,必須對原環(huán)境的數(shù)據(jù)進行備份,,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中,,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持,。數(shù)據(jù)恢復后,必須進行驗證,、確認,,確保數(shù)據(jù)恢復的完整性和可用性。
5,、數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要進行定期保存或永久保存,,并確??梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,,避免對聯(lián)機業(yè)務運行造成影響,。
6,、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關部門制定轉(zhuǎn)存,,根據(jù)轉(zhuǎn)存和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,,防止存儲介質(zhì)過期失效,通過有效的查詢,、使用方法保證數(shù)據(jù)的完整性和可用性,。
7、非本單位技術(shù)人員對本公司的設備,、系統(tǒng)等進行維修,、維護時,,必須由本公司相關技術(shù)人員現(xiàn)場全程監(jiān)督,。計算機設備送外維修,,須經(jīng)設備管理機構(gòu)負責人批準。送修前,,需將設備存儲介質(zhì)內(nèi)應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,,并進行登記。對修復的設備,,設備維修人員應對設備進行驗收,、病毒檢測。
8,、管理部門應對報廢設備中存有的程序,、數(shù)據(jù)資料進行備份后清除,,并妥善處理廢棄無用的資料和介質(zhì),,防止泄密。
9,、運行維護部門需指定專人負責計算機病毒的防范工作,,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除,。
10,、營業(yè)用計算機未經(jīng)有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤,、光盤,、移動硬盤等)。
1、網(wǎng)絡系統(tǒng)屬于公司無形資產(chǎn),,公司有權(quán)限制上網(wǎng)行為,,根據(jù)工作需要限制各部門的上網(wǎng)行為。
2,、公司網(wǎng)絡管理員對計算機ip地址統(tǒng)一分配,、登記、管理,,嚴禁私自更改ip地址,。
3、公司員工必須自覺遵守企業(yè)的有關保密法規(guī),,嚴禁利用網(wǎng)絡有意或無意泄漏公司的涉密文件,、資料和數(shù)據(jù)。不得非法復制,、轉(zhuǎn)移和破壞公司的文件,、資料和數(shù)據(jù)。
4,、實行“絕密”文件,、涉秘件與計算機網(wǎng)絡絕對隔離,不得在計算機網(wǎng)絡中輸入,、打印,、復制“絕密”文件和有關涉秘件;
5,、網(wǎng)絡維護部負責文字工作的計算操作人員必須遵守有關的保密制度,,對保密的文件資料進行加密存放,不得上網(wǎng)共享,。
1、本制度由網(wǎng)絡部負責解釋,。
2,、本制度由總經(jīng)理批準后生效,自頒布之日起執(zhí)行,。
信息安全管理制度篇十三
第一條所有接入網(wǎng)絡的用戶必須遵守國家有關法律,、法規(guī),,嚴格執(zhí)行安全保密制度,并對所提供的信息負責,。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻,、路由器、交換機,、服務器等網(wǎng)絡設備的活動,。不得在網(wǎng)絡上制作、發(fā)布,、傳播下列有害內(nèi)容:
(一)泄露國家秘密,,危害國家安全的;
(二)違反國家民族,、宗教與教育政策的,;
(三)煽動暴力,宣揚封建迷信,、邪教,、黃色淫穢,違反社會公德,,以及賭博,、詐騙和教唆犯罪的;
(四)公然侮辱他人或者捏造事實誹謗他人的,,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的,;
(五)散布謠言,擾亂社會秩序,,鼓勵聚眾滋事的,;
(六)損害社會公共利益的;
(七)計算機病毒,;
(八)法律和法規(guī)禁止的其他有害信息,。
如發(fā)現(xiàn)上述有害信息內(nèi)容,應及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,,并采取有效措施制止其擴散,。
第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,,必須在12小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關報告,,并協(xié)助查處。在保留有關上網(wǎng)信息和日志記錄的前題下,,及時刪除有關信息,。問題嚴重、情況緊急時,,應關閉交換機或相關服務器,。
第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息,。
第四條所有接入網(wǎng)絡的用戶必須對提供的信息負責,網(wǎng)絡上信息,、資源,、軟件等的使用應遵守知識產(chǎn)權(quán)的有關法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡軟件而引起的版權(quán)糾紛由使用部門(個人)承擔全部責任,。
第五條嚴禁在網(wǎng)絡上使用來歷不明,、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查,、殺毒,。
第六條認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控,、封堵,、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動,、各子網(wǎng)站要加強出口管理和用戶管理,。重要網(wǎng)絡設備必須保持日志記錄,時間不少于180天,。
第七條上網(wǎng)信息管理堅持“誰上網(wǎng)誰負責,、誰發(fā)布誰負責”的原則。對外發(fā)布信息,,必須經(jīng)局機關或各單位負責人審核批準后,,才可發(fā)布(具體操作方法可參考“網(wǎng)絡信息發(fā)布管理制度”)。
第八條各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡安全責任人,,領導網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學校的網(wǎng)絡和信息安全工作,。建立崗位責任制和機房管理制度。網(wǎng)絡管理人員應加強責任心,,保證現(xiàn)有各種網(wǎng)絡設備良好運行,,充分發(fā)揮效率。
第九條單位和學校各信息終端用戶必須受網(wǎng)絡管理員監(jiān)督管理,。整個單位和校園要統(tǒng)一出口,、統(tǒng)一用戶管理。建立帳號登記管理制度,,用戶帳號只能專人專用,,方便日后的檢查和監(jiān)督工作。
第十條與城域網(wǎng)及單位和學校網(wǎng)絡相連的'機房建設,,應當符合國家的有關標準和規(guī)定,,在電源防護、防盜、防火,、防水、防塵,、防雷等方面,,采取規(guī)范的技術(shù)保護措施。
第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件,、應用軟件及信息數(shù)據(jù)要實施保密措施,。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲,。信息資源保密等級可分為:
(一)可向internet公開的,;
(二)可向本城域網(wǎng)公開的;
(三)可向有關單位或個人公開的,;
(四)可向本單位公開的,;
(五)僅限于個人使用的。
第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(一)未經(jīng)允許,,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡服務器,、工作站、交換機,、路由器及其它相關設備,;對教育城域網(wǎng)上所具有的功能、程序,、數(shù)據(jù)進行刪除,、修改和增加;
(二)未經(jīng)允許,,擅自提供與教育無關的網(wǎng)絡服務,;
(三)故意制作、傳播計算機病毒與破壞性程序,;
(四)其他危害教育城域網(wǎng)絡安全的行為,。
第十三條違反本管理制度,將提請有關部門視情節(jié)給予相應的批評教育,、通報批評或行政處分,、處以警告或停機整頓。觸犯國家有關法律,、行政法規(guī)的,,依照有關法律、行政法規(guī)的規(guī)定予以處罰,;構(gòu)成犯罪的,,依法追究刑事責任。
第十四條故意輸入計算機病毒,,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡安全的,,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰,。
信息安全管理制度篇十四
一、嚴格遵守國家有關涉及互聯(lián)網(wǎng)方面的法律法規(guī),;
二,、堅決封堵互聯(lián)網(wǎng)上不良和有害信息的'侵入;
三,、積極配合公安機關的網(wǎng)絡信息安全部門檢查,;
四、按照備案要求,,及時備案本單位在互聯(lián)網(wǎng)應用方面的變更信息,;
五、在本單位建立網(wǎng)絡信息安全保護小組,,并報公安機關的網(wǎng)絡安全部門備案,;
六、根據(jù)本單位在互聯(lián)網(wǎng)應用的實際情況,,在安全員,、安全教育和培訓、機房管理,、安全保護技術(shù)措施,、巡視上報、用戶登記,、帳號使用和操作權(quán)限管理等方面制定以下細則制度,。