網(wǎng)絡(luò )與信息安全管理制度
在生活中,我們可以接觸到制度的地方越來(lái)越多,制度泛指以規則或運作模式,規范個(gè)體行動(dòng)的一種社會(huì )結構。這些規則蘊含著(zhù)社會(huì )的價(jià)值,其運行表彰著(zhù)一個(gè)社會(huì )的秩序。大家知道制度的格式嗎?下面是小編精心整理的網(wǎng)絡(luò )與信息安全管理制度(精選21篇),僅供參考!
網(wǎng)絡(luò )與信息安全管理制度1
安全生產(chǎn)是企業(yè)的頭等大事,必須堅持“安全第一,預防為主”的方針和群防群治制度,認真貫徹落實(shí)安全管理制度,切實(shí)加強安全管理,保證職工在生產(chǎn)過(guò)程中的安全與健康。根據國家和省有關(guān)法規、規定和文件,制定本企業(yè)信息安全管理制度。
一、計算機設備安全管理制度
計算機不同于其他辦公設備,其實(shí)用性、嚴密性、操作技術(shù)性強,含量高、部件易受損;特別是聯(lián)網(wǎng)計算機,開(kāi)放性程度比較高,電腦內部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡(luò )的正常使用,特制定本制度。
1、公司內所有計算機歸網(wǎng)絡(luò )部統一管理,配備計算機的員工只負責使用操作;
2、計算機管理涉及的范圍:
2.1所有硬件(包括外接設備)及網(wǎng)絡(luò )聯(lián)接線(xiàn)路;
2.2計算機及網(wǎng)絡(luò )故障的排除;
2.3計算機及網(wǎng)絡(luò )的維護與維修;
2.4操作系統的管理;
3、公司內所有計算機使用人員均為計算機操作員;
4、網(wǎng)絡(luò )維護部負責對公司內所有計算機進(jìn)行定期檢查,一般每?jì)稍逻M(jìn)行一次;
5、計算機的使用部門(mén)要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
6、非本單位技術(shù)人員對我單位的設備、系統等進(jìn)行維修、維護時(shí),必須由本單位相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)有關(guān)部門(mén)負責人批準。
7、嚴格遵守計算機設備使用、開(kāi)機、關(guān)機等安全操作規程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現故障時(shí)應及時(shí)向電腦負責部門(mén)報告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。
二、操作員安全管理制度
1、計算機原則上由專(zhuān)人負責操作維護,不得串用設備。下班后必須按程序關(guān)閉主機和其他設備,切斷電源。
2、為保證計算機信息安全,必須為計算機設置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設備出現故障擅自拆開(kāi)主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤(pán)、耳麥);如有向網(wǎng)絡(luò )管理員寫(xiě)設備申請單審批。
3.3刪除計算機操作系統及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來(lái)人員進(jìn)行有損于計算機的技術(shù)性操作;
4、不得使用來(lái)路不明或未經(jīng)殺毒的盤(pán)片。計算機操作員定期對計算機進(jìn)行殺毒。如發(fā)現計算機有病毒時(shí),應及時(shí)清除,清除不了的病毒,要及時(shí)上報。
5、個(gè)人的公司重要文檔、資料和數據保存時(shí)必須將資料儲存在除操作系統外的其它磁盤(pán)空間,嚴禁將重要文件存放于桌面或C盤(pán)下。
6、工作時(shí)間內嚴禁工作人員在計算機上進(jìn)行與工作無(wú)關(guān)的操作,不準上網(wǎng)與工作無(wú)關(guān)的聊天、玩電腦游戲、看影視、聽(tīng)音樂(lè ),迅雷下載等,
7、電腦及網(wǎng)絡(luò )設備所在環(huán)境應保持清潔、衛生、通風(fēng),注意防塵、防潮、防火。
8、公司所有計算機使用者,不得破壞網(wǎng)管員對計算機的安全設置。包括用戶(hù)使用權限。
9、除服務(wù)器外,其他所有計算機下班后必須關(guān)機并切斷電源;
10、計算機使用者離職時(shí)必須由網(wǎng)絡(luò )管理員確認其計算機硬件設備完好、移動(dòng)存儲設備歸還、信息系統管理帳戶(hù)密碼和資料未破壞、個(gè)人帳戶(hù)密碼清除后方可辦理離職手續。
11、如工作人員不按規定操作,造成不良后果的,將按有關(guān)規定,由操作者承擔相應責任,并追究科室負責人的有關(guān)責任。
12、操作員設置與管理
。1)網(wǎng)絡(luò )管理員管理操作權限必須經(jīng)過(guò)公司領(lǐng)導授權取得;根據不同部門(mén)的要求及崗位職責而設置;
。2)網(wǎng)絡(luò )管理員負責故障恢復等管理及維護,必須有其上級授權;不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;
三、密碼與權限安全管理制度
1、密碼設置應具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標記。密碼是保護系統和數據安全的控制代碼,也是保護用戶(hù)自身權益的控制代碼。密碼分設為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登陸系統時(shí)所設的密碼,操作密碼是進(jìn)入各應用系統的操作員密碼。密碼設置不應是名字、生日,重復、順序、規律數字等容易猜測的數字和字符串;
2、密碼應定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶(hù)名、修改時(shí)間、修改人等內容。
3、服務(wù)器、路由器等重要設備的超級用戶(hù)密碼由運行機構負責人指定專(zhuān)人(不參與系統開(kāi)發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過(guò)相關(guān)部門(mén)負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。
4、系統維護用戶(hù)的密碼應至少由兩人共同設置、保管和使用管理制度。
5、有關(guān)密碼授權工作人員調離崗位,有關(guān)部門(mén)負責人須指定專(zhuān)人接替并對密碼立即修改或用戶(hù)刪除,同時(shí)在“密碼管理登記簿”中登記。
四、數據安全管理制度
1、存放備份數據的介質(zhì)必須具有明確的標識。備份數據必須異地存放。
2、注意計算機重要信息資料和數據存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應用性業(yè)務(wù)數據的使用及存放數據的設備或介質(zhì)的調撥、轉讓、廢棄或銷(xiāo)毀必須嚴格按照程序進(jìn)行逐級審批,以保證備份數據安全完整。
4、數據恢復前,必須對原環(huán)境的數據進(jìn)行備份,防止有用數據的丟失。數據恢復過(guò)程中,出現問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現場(chǎng)技術(shù)支持。數據恢復后,必須進(jìn)行驗證、確認,確保數據恢復的完整性和可用性。
5、數據清理前必須對數據進(jìn)行備份,在確認備份正確后方可進(jìn)行清理操作。歷次清理前的備份數據要進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長(cháng)期保存的數據,數據管理部門(mén)需與相關(guān)部門(mén)制定轉存,根據轉存和查詢(xún)使用方法要在介質(zhì)有效期內進(jìn)行轉存,防止存儲介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數據的完整性和可用性。
7、非本單位技術(shù)人員對本公司的設備、系統等進(jìn)行維修、維護時(shí),必須由本公司相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質(zhì)內應用軟件和數據等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對修復的設備,設備維修人員應對設備進(jìn)行驗收、病毒檢測。
8、管理部門(mén)應對報廢設備中存有的程序、數據資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
9、運行維護部門(mén)需指定專(zhuān)人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
10、營(yíng)業(yè)用計算機未經(jīng)有關(guān)部門(mén)允許不準安裝其它軟件、不準使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
五、網(wǎng)絡(luò )管理
1、網(wǎng)絡(luò )系統屬于公司無(wú)形資產(chǎn),公司有權限制上網(wǎng)行為,根據工作需要限制各部門(mén)的上網(wǎng)行為。
2、公司網(wǎng)絡(luò )管理員對計算機IP地址統一分配、登記、管理,嚴禁私自更改IP地址。
3、公司員工必須自覺(jué)遵守企業(yè)的有關(guān)保密法規,嚴禁利用網(wǎng)絡(luò )有意或無(wú)意泄漏公司的涉密文件、資料和數據。不得非法復制、轉移和破壞公司的文件、資料和數據。
4、實(shí)行“絕密”文件、涉秘件與計算機網(wǎng)絡(luò )絕對隔離,不得在計算機網(wǎng)絡(luò )中輸入、打印、復制“絕密”文件和有關(guān)涉秘件;
5、網(wǎng)絡(luò )維護部負責文字工作的計算操作人員必須遵守有關(guān)的保密制度,對保密的文件資料進(jìn)行加密存放,不得上網(wǎng)共享。
六、附則
1、本制度由網(wǎng)絡(luò )部負責解釋。
2、本制度由總經(jīng)理批準后生效,自頒布之日起執行。
網(wǎng)絡(luò )與信息安全管理制度2
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò ),目的在于利用先進(jìn)實(shí)用的計算機技術(shù)和網(wǎng)絡(luò )通信技術(shù),實(shí)現校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)校計算機網(wǎng)絡(luò )的應用和發(fā)展,保證校園網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。
第一章總則
1、本管理制度所稱(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站、學(xué)校辦公及教師教學(xué)用計算機等所構成的,為校園網(wǎng)絡(luò )應用而服務(wù)的硬件、軟件的集成系統。
2、校園網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。
3、校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組負責相應的網(wǎng)絡(luò )安全和信息安全工作,定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò )安全教育并對上網(wǎng)信息進(jìn)行審查和監控。
4、所有上網(wǎng)用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
5、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查,必須接受學(xué)校校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。
6、使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組和有關(guān)部門(mén)報告違法行為和有害信息。
第二章網(wǎng)絡(luò )安全管理細則
1、網(wǎng)絡(luò )管理中心機房及計算機網(wǎng)絡(luò )教室要裝置調溫、調濕、穩壓、接地、防雷、防火、防盜等設備,管理人員應每天檢查上述設備是否正常,保證網(wǎng)絡(luò )設備的安全運行,要建立完整、規范的校園網(wǎng)設備運行情況檔案及網(wǎng)絡(luò )設備賬目,認真做好各項資料(軟件)的記錄、分類(lèi)和妥善保存工作。
2、校園網(wǎng)由學(xué)校電教處統一管理及維護。連入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴格使用由電教處分配的IP地址,網(wǎng)絡(luò )管理員對入網(wǎng)計算機和使用者進(jìn)行及時(shí)、準確登記備案,由電教處負責對其進(jìn)行監督和檢查。任何人不得更改IP及網(wǎng)絡(luò )設置,不得盜用IP地址及用戶(hù)帳號。
3、與校園網(wǎng)相連的計算機用戶(hù)建設應當符合國家的有關(guān)標準和規定,校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。
4、網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息的安全工作,建立網(wǎng)絡(luò )事故報告并定期匯報,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時(shí)備案并向公安機關(guān)報告。
5、網(wǎng)絡(luò )教室及相關(guān)設施未經(jīng)校領(lǐng)導批準不準對社會(huì )開(kāi)放。
6、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內容必須經(jīng)領(lǐng)導審核,由負責人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過(guò)校領(lǐng)導的批準。
7、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的帳戶(hù)和口令為個(gè)人用戶(hù)所擁有,電教部門(mén)對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。
8、電教部門(mén)統一在每臺計算機上安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線(xiàn)升級殺毒軟件,及時(shí)向電教部門(mén)報告陌生、可疑郵件和計算機非正常運行等情況。
9、未經(jīng)電教部門(mén)及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。
10、切實(shí)保護校園網(wǎng)的設備和線(xiàn)路,未經(jīng)允許不準擅自改動(dòng)計算機的連接線(xiàn),不準打開(kāi)計算機主機的機箱,不準擅自移動(dòng)計算機、線(xiàn)路設備及附屬設備,不準擅自把計算機設備外借。
11、各處室部門(mén)和教研組備課組必須加強對計算機的上網(wǎng)行為和相關(guān)軟件應用的指導管理,指定專(zhuān)人負責管理,發(fā)現問(wèn)題應及時(shí)報告電教處處理。
12、對校園網(wǎng)絡(luò )實(shí)行管理員24小時(shí)巡查制度,雙休日、節假日,要有專(zhuān)人檢查網(wǎng)絡(luò )及信息安全運行情況。
13、服務(wù)器系統及各類(lèi)網(wǎng)絡(luò )服務(wù)系統的系統日志、網(wǎng)絡(luò )運行日志、用戶(hù)使用日志等均應嚴格按照保留60天的要求設置,郵件服務(wù)器系統嚴禁使用匿名轉發(fā)功能。
第三章網(wǎng)絡(luò )用戶(hù)安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安,不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有反政府政治問(wèn)題和淫穢色情內容有傷風(fēng)化的信息。
2、除校園網(wǎng)負責人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把戶(hù)頭借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶(hù)頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶(hù)頭和IP地址。
4、在校園網(wǎng)上的計算機網(wǎng)絡(luò )用戶(hù)禁止刪除或卸載電教部門(mén)統一安裝的殺毒軟件和其它應用軟件以及計算機的相關(guān)設置,不使用盜版軟件,不允許玩電子游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作。
5、使用校園網(wǎng)的全體師生發(fā)現違法行為和有害的、不健康的信息及時(shí)向校園網(wǎng)絡(luò )及信息安全管理領(lǐng)導小組報告。
6、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤(pán)的C盤(pán)區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
7、嚴禁在校園網(wǎng)內使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的文件應使用合格的殺毒軟件進(jìn)行查殺毒。
8、專(zhuān)用的財務(wù)工作電腦和重要管理數據的電腦最好不要接入網(wǎng)絡(luò )工作。
第四章處罰辦法
違反本制度規定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節嚴重者給予行政處分,或提交司法部門(mén)處理。
1、查閱、復制或傳播下列信息者:
。1)煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;
。2)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施;
。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序;
。4)公然侮辱他人或者捏造事實(shí)誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和進(jìn)行危害計算機網(wǎng)絡(luò )安全的活動(dòng)。
3、盜用他人帳號或私自轉借、轉讓用戶(hù)帳號造成危害者。
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息者。
7、有盜用IP地址、盜用帳號和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò )安全運行與管理的惡劣行徑者。
網(wǎng)絡(luò )與信息安全管理制度3
根據《中華人民共和國計算機信息系統安全保護條例(國務(wù)院)》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定(國務(wù)院)》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法(公安部)》等規定,常武醫院將認真開(kāi)展網(wǎng)絡(luò )與信息安全工作,明確安全責任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費和條件,對一切不良、有毒、違法等信息進(jìn)行過(guò)濾、對用戶(hù)信息進(jìn)行保密,確保網(wǎng)絡(luò )信息和用戶(hù)信息的安全。
一、網(wǎng)站安全保障措施
1、網(wǎng)站服務(wù)器和其他計算機之間設置防火墻,拒絕外來(lái)惡意程序的攻擊,保障網(wǎng)站正常運行。
2、在網(wǎng)站的服務(wù)器及工作站上安裝相應的防病毒軟件,對計算機病毒、有害電子郵件有效防范,防止有害信息對網(wǎng)站系統的干擾和破壞。
3、做好訪(fǎng)問(wèn)日志的留存。網(wǎng)站具有保存三個(gè)月以上的系統運行日志和用戶(hù)使用日志記錄功能,內容包括IP地址及使用情況,主頁(yè)維護者、對應的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時(shí)刪除并根據需要將重要信息向相關(guān)部門(mén)匯報。
5、網(wǎng)站信息服務(wù)系統建立多種備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,可以在最短的時(shí)間內替換主系統提供服務(wù)。
6、關(guān)閉網(wǎng)站系統中暫不使用的服務(wù)功能及相關(guān)端口,并及時(shí)修復系統漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設置超級用戶(hù)名、密碼和驗證碼并綁定IP,以防他人非法登陸。
8、網(wǎng)站提供集中管理、多級審核的管理模式,針對不同的應用系統、終端、操作人員,由網(wǎng)站系統管理員設置共享數據庫信息的訪(fǎng)問(wèn)權限,并設置相應的密碼及口令。
9、不同的操作人員設定不同的用戶(hù)名和操作口令,且定期更換操作口令,嚴禁操作人員泄漏自己的口令;對操作人員的權限嚴格按照崗位職責設定,并由網(wǎng)站系統管理員定期檢查操作人員的操作記錄。
二、信息安全保密管理制度
1、充分發(fā)揮和有效利用常武醫院醫療信息資源,保障常武醫院門(mén)戶(hù)網(wǎng)站的正常運行,對網(wǎng)絡(luò )信息進(jìn)行及時(shí)、有效、規范的管理。
2、在常武醫院門(mén)戶(hù)網(wǎng)站服務(wù)器上提供的信息,不得危害國家安全、泄露國家秘密;不得有害社會(huì )穩定、治安和有傷風(fēng)化。
3、本院各部門(mén)及信息采集人員對所提供信息的真實(shí)性、合法性負責并承擔發(fā)布信息引起的任何法律責任;
4、各部門(mén)指定專(zhuān)人擔任信息管理員,負責本網(wǎng)站信息發(fā)布工作,不允許用戶(hù)將其帳號、密碼轉讓或借予他人使用;因密碼泄密給本網(wǎng)站以及本院帶來(lái)的不利影響由泄密人承擔全部責任,并追究該部門(mén)負責人的管理責任;
5、不得將任何內部資料、機密資料、涉及他人隱私資料或侵犯任何人的專(zhuān)利、商標、著(zhù)作權、商業(yè)秘密或其他專(zhuān)屬權利之內容加以上載、張貼。
6、所有信息及時(shí)備份,并按規定將系統運行日志和用戶(hù)使用日志記錄保存3月以上且未經(jīng)審核不得刪除;網(wǎng)站管理員不得隨意篡改后臺操作記錄;
7、嚴格遵循部門(mén)負責制的原則,明確責任人的職責,細化工作流程,網(wǎng)站相關(guān)信息按照編輯上傳→初審→終審通過(guò)的審核程序發(fā)布,切實(shí)保障網(wǎng)絡(luò )信息的有效性、真實(shí)性、合法性;
8、遵守對網(wǎng)站服務(wù)信息監視、保存、清除和備份的制度,經(jīng)常開(kāi)展網(wǎng)絡(luò )有害信息的排查清理工作,對涉嫌違法犯罪的信息及時(shí)報告并協(xié)助公安機關(guān)查處。
三、用戶(hù)信息安全管理制度
常武醫院門(mén)戶(hù)網(wǎng)站為充分保護用戶(hù)的個(gè)人隱私、保障用戶(hù)信息安全,特制訂用戶(hù)信息安全管理制度。
1、定期對相關(guān)人員進(jìn)行網(wǎng)絡(luò )信息安全培訓并進(jìn)行考核,使網(wǎng)站相關(guān)管理人員充分認識到網(wǎng)絡(luò )安全的重要性,嚴格遵守相應規章制度。
2、尊重并保護用戶(hù)的個(gè)人隱私,除了在與用戶(hù)簽署的隱私保護協(xié)議和網(wǎng)站服務(wù)條款以及其他公布的準則規定的情況下,未經(jīng)用戶(hù)授權不隨意公布和泄露用戶(hù)個(gè)人身份信息。
3、對用戶(hù)的個(gè)人信息嚴格保密,并承諾未經(jīng)用戶(hù)授權,不得編輯或透露其個(gè)人信息及保存在本網(wǎng)站中的非公開(kāi)內容,但下列情況除外:
、龠`反相關(guān)法律法規或本網(wǎng)站服務(wù)協(xié)議規定;
、诎凑罩鞴懿块T(mén)的要求,有必要向相關(guān)法律部門(mén)提供備案的內容;
、垡蚓S護社會(huì )個(gè)體和公眾的權利、財產(chǎn)或人身安全的需要;
、鼙磺趾Φ牡谌颂岢龊戏ǖ臋嗬鲝;
、轂榫S護用戶(hù)及社會(huì )公共利益、本網(wǎng)站的合法權益的需要;
、奘孪全@得用戶(hù)的明確授權或其它符合需要公開(kāi)的相關(guān)要求。
4、用戶(hù)應當嚴格遵守網(wǎng)站用戶(hù)帳號使用登記和操作權限管理制度,并對自己的用戶(hù)賬號、密碼妥善保管,定期或不定期修改登錄密碼,嚴格保密,嚴禁向他人泄露。
5、每個(gè)用戶(hù)都要對其帳號中的所有活動(dòng)和事件負全責。用戶(hù)可隨時(shí)改變用戶(hù)的密碼和圖標,也可以結束舊的帳號而重新申請注冊一個(gè)新帳號。用戶(hù)同意若發(fā)現任何非法使用用戶(hù)帳號或安全漏洞的情況,有義務(wù)立即通告本網(wǎng)站。
6、如用戶(hù)不慎泄露登陸賬號和密碼,應當及時(shí)與網(wǎng)站管理員聯(lián)系,請求管理員及時(shí)鎖定用戶(hù)的操作權限,防止他人非法操作;在用戶(hù)提供有效身份證明和有效憑據并審查核實(shí)后,重新設定密碼恢復正常使用。
常武醫院將嚴格執行本規章制度,并形成規范化管理,并成立由單位負責人、其他部門(mén)負責人、信息管理主要技術(shù)人員組成的網(wǎng)絡(luò )信息安全小組,并確定至少兩名安全負責人作為突發(fā)事件處理的直接責任人。
網(wǎng)絡(luò )與信息安全管理制度4
1、為了加強學(xué)校的教育網(wǎng)絡(luò )和信息安全保障工作,根據《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》和其它有關(guān)法律、法規的規定,制定本制度。
2、本制度適用于學(xué)校內網(wǎng)絡(luò )機房、各計算機網(wǎng)絡(luò )用戶(hù)。
3、任何部門(mén)和個(gè)人不得利用校園網(wǎng)絡(luò )或國際互聯(lián)網(wǎng)危害國家安全、泄露國家和學(xué)校秘密,不得侵犯國家的、社會(huì )的、學(xué)校的利益和公民的合法權益,不得從事犯罪活動(dòng)。
4、任何部門(mén)和個(gè)人不得利用校園網(wǎng)絡(luò )或國際互聯(lián)網(wǎng)制作、復制、查閱和傳播下列有害信息:
、派縿(dòng)顛覆國家政權、破壞國家統一,破壞民族團結、宗教極端勢力和境外敵對勢力的反動(dòng)言論;
、颇笤旎蛘咄崆聦(shí)、散布謠言、擾亂校園秩序和社會(huì )秩序;
、切麚P封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
5、任何部門(mén)和個(gè)人不得從事下列危害校園網(wǎng)絡(luò )和計算機信息網(wǎng)絡(luò )安全的活動(dòng):
、盼唇(jīng)允許不得對校園網(wǎng)絡(luò )功能和學(xué)校網(wǎng)站進(jìn)行刪除、修改或者增加。
、莆唇(jīng)允許不得對校園網(wǎng)絡(luò )中存儲、處理或者傳輸的數據和應用程序進(jìn)行刪除、修改或者增加。
、遣坏迷谛@網(wǎng)絡(luò )和互聯(lián)網(wǎng)中故意制作、傳播計算機病毒等破壞性程序。
6、在校園網(wǎng)絡(luò )、學(xué)校網(wǎng)站、電子信箱中發(fā)現有反動(dòng)、迷信、淫穢內容的信息應及時(shí)報告學(xué)校領(lǐng)導或電教網(wǎng)絡(luò )中心。
7、服務(wù)器、路由器和交換機的口令由專(zhuān)人負責保管,不得隨意外泄?诹畹男薷募霸O定需做好專(zhuān)門(mén)記錄和備案。
8、校園網(wǎng)上網(wǎng)帳戶(hù)的建立、E-Mail帳戶(hù)的申請、變更等需填寫(xiě)申請單,由網(wǎng)絡(luò )中心完成設置并記入運行日志。
9、教師給家長(cháng)發(fā)布的信息必須經(jīng)兩位教師商量決定,信息發(fā)布人應當對所發(fā)布的信息備案記錄,以加強管理;網(wǎng)絡(luò )中心對所收到的經(jīng)過(guò)審核后的信息在確認審核意見(jiàn)后,應及時(shí)在網(wǎng)上發(fā)布,并確保發(fā)布信息的準確性;做好數據備份工作,確保系統遭破壞后能及時(shí)恢復。
10、未經(jīng)本中心批準,不得在校園網(wǎng)內建立自己的WEB站點(diǎn)、BBS站點(diǎn)、討論組及其它類(lèi)似的信息站點(diǎn)。學(xué)校網(wǎng)站的策劃,內容的增刪由中心負責。信息發(fā)布的內容須經(jīng)校辦公室審核。
11、指定專(zhuān)人負責本學(xué)校的計算機網(wǎng)絡(luò )管理和信息管理。
12、對于違反上述制度的有關(guān)人員,將采取教育、經(jīng)濟處罰和行政處罰等措施,觸犯法律的將移送公安司法機關(guān)依法追究刑事責任。
13、本制度自發(fā)布之日起實(shí)施。
網(wǎng)絡(luò )與信息安全管理制度5
1、成立信息安全工作領(lǐng)導小組,并由單位主要領(lǐng)導擔任組長(cháng),由網(wǎng)絡(luò )管理人員及公文接收人員等擔任組員,全面負責本單位網(wǎng)絡(luò )安全工作。
2、學(xué)校所有用戶(hù)必須遵守國家、地方的有關(guān)法規,嚴格執行安全保密制度,并對所提供的信息負責。單位網(wǎng)絡(luò )管理人員和公文接收人員必須在信息安全領(lǐng)導小組的領(lǐng)導下,嚴格監控本單位上網(wǎng)信息,隨時(shí)對本單位網(wǎng)絡(luò )系統及信息系統進(jìn)行安全檢查。
3、學(xué)校所有用戶(hù)不得利用計算機網(wǎng)絡(luò )從事危害國家利益、集體利益和公民合法利益的活動(dòng),不得危害計算機網(wǎng)絡(luò )及信息系統的安全。單位文印室、財務(wù)室電腦加強安全管理,以免造成涉密信息泄露。
4、學(xué)校所有用戶(hù)嚴禁在網(wǎng)絡(luò )上發(fā)布虛假、淫穢、xxx等信息,不得使用網(wǎng)絡(luò )進(jìn)入未經(jīng)授權使用的計算機,單位辦公用計算機必須嚴格管理,制訂管理制度,落實(shí)管理人員,未經(jīng)管理人員允許不得以虛假身份使用網(wǎng)絡(luò )資源。
5、加強對校園網(wǎng)新聞,信息上報、論壇言論的安全管理。對上網(wǎng)、上報、外傳信息要堅持單位主要領(lǐng)導審查,嚴格把關(guān),落實(shí)防范措施,明確責任制,本著(zhù)“誰(shuí)主管,誰(shuí)負責”的原則,凡涉及國家及學(xué)校秘密的信息嚴禁上網(wǎng)。
6、學(xué)校所有用戶(hù)必須對提供的信息負責,不得利用網(wǎng)絡(luò )從事危害國家安全、泄露國家機密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和不健康的、有封建迷信、色情等內容的信息。
7、嚴禁制造和輸入計算機病毒以及其他有害數據危害計算機信息系統的安全。不允許進(jìn)行任何干擾網(wǎng)絡(luò )用戶(hù)、破壞網(wǎng)絡(luò )服務(wù)和破壞網(wǎng)絡(luò )設備的活動(dòng)。
8、一經(jīng)發(fā)現校園網(wǎng)或局域網(wǎng)內有違法犯罪行為和有害的、不健康的信息,必須立即上報信息安全領(lǐng)導小組,不得隱瞞。
網(wǎng)絡(luò )與信息安全管理制度6
為加強我委計算機信息網(wǎng)絡(luò )安全管理,確保信息網(wǎng)絡(luò )安全、高效、正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和柳保(20XX)9號《關(guān)于在全市開(kāi)展保密計算機違規聯(lián)接互聯(lián)網(wǎng)監管工作的通知》和有關(guān)規定,制定本規定。
第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡(luò )信息安全管理法規及本規定。
第二條任何單位和個(gè)人不得利用本委計算機信息網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等非法活動(dòng),不得利用本委計算機信息網(wǎng)絡(luò )制作、查閱、復制和傳播妨礙社會(huì )治安和淫穢色情等有害信息。
第三條涉密計算機信息系統的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專(zhuān)用設備,防泄密、防竊密。
第四條涉密計算機信息系統必須與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。
第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關(guān)內使用,確因工作需要攜帶外出,必須將涉密信息全部轉出便攜式存儲設備存放在機關(guān)。
第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區分,專(zhuān)機專(zhuān)用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。
第七條計算機網(wǎng)絡(luò )插頭和接口,必須標明字樣,嚴格區分,按規范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò )系統有關(guān)的設置,嚴防由于誤操作造成泄密。
第八條涉密信息和數據必須按照保密規定進(jìn)行采集、存儲、處理、傳遞、使用和銷(xiāo)毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進(jìn)行。
第九條建立上網(wǎng)信息保密審查制度,堅持“誰(shuí)上網(wǎng)誰(shuí)負責的原則,信息上網(wǎng)必須經(jīng)過(guò)嚴格審查和批準,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。
第十條各科室,應當造冊登記,切實(shí)加強軟盤(pán)、磁帶、光盤(pán)、移動(dòng)硬盤(pán)等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規定進(jìn)行管理,不得降低密級使用。不再使用的信息媒體應及時(shí)銷(xiāo)毀。
第十一條報廢、維修存儲過(guò)國家秘密信息的計算機和信息媒體,須交委辦公室按保密規定統一處理,保證所存儲的國家秘密信息不被泄露。
第十二條做好計算機信息系統數據備份。根據需要與存貯環(huán)境,重要信息要定期(半年至二年)進(jìn)行循環(huán)復制三份分處存放,并注意防止因靜電、電磁干擾等原因導致信息丟失。
第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現病毒及時(shí)清除,確保信息系統安全運行。
第十四條妥善保管和使用計算機ca認證系統密鑰,保守計算機信息系統用戶(hù)口令秘密。密鑰被盜或遺失,應及時(shí)作廢,重新分配。
第十五條文印室計算機管理。文印室的計算機由打字員負責管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應自帶u盤(pán)在外網(wǎng)計算機上操作直接將文件存入自帶盤(pán)中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進(jìn)入文印室。
第十六條本委計算機信息網(wǎng)絡(luò )安全工作由委信息安全領(lǐng)導小組負責。委主要負責人擔任領(lǐng)導小組組長(cháng),成員由各科室負責人組成。領(lǐng)導小組職責是:
(一)根據國家有關(guān)計算機信息網(wǎng)絡(luò )安全的法規和政策,審定本委計算機信息網(wǎng)絡(luò )安全工作計劃和管理制度;
(二)指導和檢查本委計算機信息網(wǎng)絡(luò )安全工作;
(三)定期對計算機信息系統的系統安全保密管理人員進(jìn)行上崗前保密培訓,嚴格審查和考核。
(四)研究、解決本委計算機信息網(wǎng)絡(luò )安全重大問(wèn)題。
第十七條委信息安全領(lǐng)導小組下設辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導小組領(lǐng)導下,負責本委計算機信息網(wǎng)絡(luò )安全管理的日常工作。
第十八條各科室負責人是本科室計算機信息網(wǎng)絡(luò )安全工作的第一責任人,對本科室信息安全工作負責。
第十九條各科室切實(shí)加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺(jué)遵守保密紀律和有關(guān)保密規定,發(fā)現有違反規定的行為,立即糾正,發(fā)現國家秘密泄露或可能泄露情況時(shí),應當立即報告委信息安全領(lǐng)導小組。
第二十條違反本規定造成泄密的,將按有關(guān)法律和規定,追究當事人和責任人的責任,依法依紀進(jìn)行處理。
第二十一條本規定自發(fā)布之日起執行。
網(wǎng)絡(luò )與信息安全管理制度7
我公司現在所有的電腦都已接入到網(wǎng)絡(luò )之中,隨時(shí)隨地受到公司管理部門(mén)的監控,為了加強計算機網(wǎng)絡(luò )、軟件管理,保證網(wǎng)絡(luò )系統安全,保障系統、數據庫安全運行特制定以下制度和操作詳細步驟。
一、網(wǎng)絡(luò )與信息安全管理制度
1、公司各部室的電腦管理,遵循誰(shuí)使用,誰(shuí)負責的原則進(jìn)行管理。
2、各部室應經(jīng)常檢查本部門(mén)的電腦使用情況,負責電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現問(wèn)題及時(shí)糾正。
3、電腦的使用和保養
3.1電腦操作規程:電腦開(kāi)機時(shí),應遵循先開(kāi)電源插座、顯示器、主機的順序。每次的關(guān)、開(kāi)機操作至少相隔一分鐘。嚴禁連續進(jìn)行多次的關(guān)機操作。電腦關(guān)機時(shí),應遵循先關(guān)主機、顯示器、電源插座的順序。下班時(shí),務(wù)必要將電源插座的開(kāi)關(guān)全關(guān)上,節假日時(shí),更應將插座拔下,徹底切斷電源,以防止火災隱患。
3.2長(cháng)時(shí)間不用的電腦,應有防塵罩蓋著(zhù),并應每半個(gè)月通電運行半小時(shí)。
3.3應對電腦及其設備進(jìn)行保養清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應放在通風(fēng)的位置。
3.4需保存的信息,除在硬盤(pán)保存外,還應進(jìn)行軟盤(pán)備份,以免電腦壞時(shí)所有的資料丟失。
4、打印機及外圍設備的使用。打印機在使用時(shí)要注意電源線(xiàn)和打印線(xiàn)是否連接有效,當出現故障時(shí)注意檢查有無(wú)卡紙。激光打印機注意硒鼓有無(wú)碳粉,噴黑水是否干涸,針打機看是否有斷針。當打印機工作時(shí),不要人工強行阻止,否則,更容易損壞打印機。
5、電腦防病毒的管理。外來(lái)的磁盤(pán),或對外報送的磁盤(pán)以及從外界錄入信息的磁盤(pán),一律要進(jìn)行電腦病毒檢測,在確保沒(méi)有病毒時(shí)方可進(jìn)入本公司電腦讀取信息。外來(lái)的信息光盤(pán),非經(jīng)允許,不準在本公司的電腦讀取信息,以防止病毒的入侵。
6、每月各基層應維護OA服務(wù)器,及時(shí)組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間,OA系統能夠正常運行。
7、用戶(hù)要每季度至少一次修改自己的應用系統密碼。
8、用戶(hù)如有中毒、操作系統緩慢、死機等問(wèn)題時(shí),向系統管理人員提出口頭請求,接到請求的系統管理人員應及時(shí)提供維護服務(wù),并查明出現故障的原因,如因工作無(wú)關(guān)的東西所造成的,根據情節按下列規定進(jìn)行處罰。
9、局域網(wǎng)IP地址由系統管理員負責管理,用戶(hù)不得擅自改變或增加客戶(hù)端的IP地址,未經(jīng)許可私自修改電腦IP地址,導致局域網(wǎng)出現IP地址沖突,電腦掉線(xiàn)現象,嚴重影響了局域網(wǎng)的穩定和暢通。一經(jīng)發(fā)現罰款100元。
10、用戶(hù)不得將私人電腦帶入公司,不得使用未檢測的U盤(pán)、不能用電腦給手機充電,一經(jīng)發(fā)現罰款100元。
11、禁止在公司電腦安裝有害系統運行的游戲與無(wú)關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無(wú)關(guān)的各種活動(dòng)。一經(jīng)發(fā)現,罰款100元。
12、未經(jīng)許可私自移動(dòng)公司在各點(diǎn)分布的網(wǎng)絡(luò )設備及布線(xiàn),亂拉線(xiàn)等,一經(jīng)發(fā)現罰款100元。
13、公司電腦系統以及應用平臺等經(jīng)系統管理員裝好后一個(gè)月內,由于中病毒、自己裝卸軟件等人為因素導致電腦辦公軟件、平臺無(wú)法正常運行的對電腦負責人罰款50元。
14、公司所有電腦上不準使用3G網(wǎng)卡,不準外網(wǎng)與內網(wǎng)共用一臺電腦,一經(jīng)發(fā)現由國網(wǎng)公司考核。
15、我公司電腦都有注冊,不準使用未經(jīng)市公司注冊的移動(dòng)儲存介質(zhì)。
16、共用電腦的,查不到責任人時(shí),由部門(mén)責任人承擔。
17、對于系統和網(wǎng)絡(luò )出現的異,F象或設備出現故障,管理人員應在第一時(shí)間內向分公司系統管理人員匯報,及時(shí)處理相應問(wèn)題。
18、凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內,與普通載體分開(kāi)管理。
19、對涉密的會(huì )議文件、資料應進(jìn)行編號登記,發(fā)放時(shí)履行簽收手續;及時(shí)清理收回。
20、嚴禁通過(guò)互聯(lián)網(wǎng)傳輸涉密信息。不得在沒(méi)有相應保密措施的計算機信息系統中處理、存儲和傳輸國家秘密、企業(yè)秘密,具體按有關(guān)保密規定執行。
21、嚴禁在普通電話(huà)、無(wú)繩電話(huà)和手機中談?wù)撋婷苁马,發(fā)現他人違反保密規定時(shí)應予以制止。
22、不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
23、涉密文件復制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷(xiāo)毀復制件,應按正式秘密載體的方式處理。復制絕密級秘密載體,需經(jīng)公司領(lǐng)導批準。
24、處理廢舊報紙、雜志及可對外公開(kāi)的廢舊資料時(shí),要認真清理,防止夾帶秘密載體。
網(wǎng)絡(luò )與信息安全管理制度8
一、計算機安全管理
1、醫院計算機操作人員必須按照計算機正確的使用方法操作計算機系統。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。
2、未經(jīng)許可,不得擅自拆裝計算機硬件系統,若須拆裝,則通知信息科技術(shù)人員進(jìn)行。
3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。
4、計算機的使用必須由其合法授權者使用,未經(jīng)授權不得使用。
5、醫院計算機僅限于醫院內部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書(shū)面向醫務(wù)科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級。
6、醫院任何科室如發(fā)現或懷疑有計算機病毒侵入,應立即斷開(kāi)網(wǎng)絡(luò ),同時(shí)通知信息科技術(shù)人員負責處理。信息科應采取措施清除,并向主管院領(lǐng)導報告備案。
7、醫院計算機內不得安裝游戲、即時(shí)通訊等與工作無(wú)關(guān)的軟件,盡量不在院內計算機上使用來(lái)歷不明的移動(dòng)存儲工具。
二、網(wǎng)絡(luò )使用人員行為規范
1、不得在醫院網(wǎng)絡(luò )中制作、復制、查閱和傳播國家法律、法規所禁止的信息。
2、不得在醫院網(wǎng)絡(luò )中進(jìn)行國家相關(guān)法律法規所禁止的活動(dòng)。
3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡(luò )有關(guān)的設置。
4、未經(jīng)允許,不得私自添加、刪除與醫院網(wǎng)絡(luò )有關(guān)的軟件。
5、未經(jīng)允許,不得進(jìn)入醫院網(wǎng)絡(luò )或者使用醫院網(wǎng)絡(luò )資源。
6、未經(jīng)允許,不得對醫院網(wǎng)絡(luò )功能進(jìn)行刪除、修改或者增加。
7、未經(jīng)允許,不得對醫院網(wǎng)絡(luò )中存儲、處理或者傳輸的數據和應用程序進(jìn)行刪除、修改或者增加。
8、不得故意制作、傳播計算機病毒等破壞性程序。
9、不得進(jìn)行其他危害醫院網(wǎng)絡(luò )安全及正常運行的活動(dòng)。
三、網(wǎng)絡(luò )硬件的管理
網(wǎng)絡(luò )硬件包括服務(wù)器、路由器、交換機、通信線(xiàn)路、不間斷供電設備、機柜、配線(xiàn)架、信息點(diǎn)模塊等提供網(wǎng)絡(luò )服務(wù)的設施及設備。
1、各職能部門(mén)、各科室應妥善保管安置在本部門(mén)的網(wǎng)絡(luò )設備、設施及通信。
2、不得破壞網(wǎng)絡(luò )設備、設施及通信線(xiàn)路。由于事故原因造成的網(wǎng)絡(luò )連接中斷的,應根據其情節輕重予以處罰或賠償。
3、未經(jīng)允許,不得中斷網(wǎng)絡(luò )設備及設施的供電線(xiàn)路。因生產(chǎn)原因必須停電的,應提前通知網(wǎng)絡(luò )管理人員。
4、不得擅自挪動(dòng)、轉移、增加、安裝、拆卸網(wǎng)絡(luò )設施及設備。特殊情況應提前通知網(wǎng)絡(luò )管理人員,在得到允許后方可實(shí)施。
四、軟件及信息安全
1、計算機及外設所配軟件及驅動(dòng)程序交網(wǎng)絡(luò )管理人員保管,以便統一維護和管理。
2、管理系統軟件由網(wǎng)絡(luò )管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復制、傳播此類(lèi)軟件。
3、網(wǎng)絡(luò )資源及網(wǎng)絡(luò )信息的使用權限由網(wǎng)絡(luò )管理人員按醫院的有關(guān)規定予以分配,任何人不得擅自超越權限使用網(wǎng)絡(luò )資源及網(wǎng)絡(luò )信息。
4、網(wǎng)絡(luò )的使用人員應妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。
5、任何人不得將含有醫院信息的計算機或各種存儲介質(zhì)交與無(wú)關(guān)人員。更不得利用醫院數據信息獲取不正當利益。
網(wǎng)絡(luò )與信息安全管理制度9
一、人員方面
1.建立網(wǎng)絡(luò )與信息安全應急領(lǐng)導小組;落實(shí)具體的安全管理人員。以上人員要提供24小時(shí)有效、暢通的聯(lián)系方式。
2.對安全管理人員進(jìn)行基本培訓,提高應急處理能力。
3.進(jìn)行全員網(wǎng)絡(luò )安全知識宣傳教育,提高安全意識。
二、設備方面
1.對電腦采取有效的安全防護措施(及時(shí)更新系統補丁,安裝有效的防病毒軟件等)。
2.強化無(wú)線(xiàn)網(wǎng)絡(luò )設備的安全管理(設置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡(luò );如果采用自動(dòng)分配IP地址,可考慮進(jìn)行Mac地址綁定)。
3.不用的信息系統及時(shí)關(guān)閉(如有些系統只是在開(kāi)學(xué)、期末、某一階段使用幾天,寒暑假不使用的系統應當關(guān)閉);
4.注意有關(guān)密碼的保密工作并牢記密碼,定期更改相關(guān)密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數字加特殊符號的組合方式;
5.修改默認密碼,不能使用默認的統一密碼;
6.在信息系統正常部署完成后,應該修改系統后臺調試期間的密碼,不應該繼續使用工程師調試系統時(shí)所使用的密碼;
7.正常工作日應該保證至少登錄、瀏覽一次系統相關(guān)頁(yè)面,及時(shí)發(fā)現有無(wú)被篡改等異,F象,特殊時(shí)間應增加檢查頻率;
8.服務(wù)器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統進(jìn)行一次病毒掃描檢查、修補系統漏洞,檢查用戶(hù)數據是否有異常(例如增加了一些非管理員添加的用戶(hù)),檢查安裝的軟件是否有異常(例如出現了一些不是管理員安裝的未知用途的程序);
9.對上網(wǎng)信息(會(huì )發(fā)布在前臺的文字、圖片、音視頻等),應該由兩位以上工作人員仔細核對無(wú)誤后,再發(fā)布到網(wǎng)站、系統中;
10.對所有的上傳信息,應該有敏感字、關(guān)鍵字過(guò)濾、特征碼識別等檢測;
11.系統、網(wǎng)站的重要數據和數據,每學(xué)期定期做好有關(guān)數據的備份工作,包括本地備份和異地備份;
12.有完善的運行日志和用戶(hù)操作日志,并能記錄源端口號;
13.保證頁(yè)面正常運行,不出現404錯誤等;
14.加強電腦的使用管理(專(zhuān)人專(zhuān)管,誰(shuí)用誰(shuí)負責;電腦設置固定IP地址,并登記備案)。
15.在變更系統管理員、信息員時(shí),應該做好交接工作,避免影響系統的正常運行,管理員變更后,相關(guān)密碼也應該隨之變更;
16.對于所管理的系統中的子帳號,在相關(guān)人員離職等原因不再管理時(shí),應該將有關(guān)帳號禁用或刪除,避免帶來(lái)安全隱患;
三、事故處置和匯報
1.發(fā)生網(wǎng)絡(luò )及信息安全事故,無(wú)法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會(huì )進(jìn)行斷網(wǎng)操作);并保護好相關(guān)現場(chǎng)(主要是電腦和網(wǎng)絡(luò )設備),以便有關(guān)部門(mén)處理。
2.發(fā)生網(wǎng)絡(luò )和信息安全事故要及時(shí)逐級匯報。
網(wǎng)絡(luò )與信息安全管理制度10
。1)不得利用校園網(wǎng)從事危害國家安全,泄露國家機密的活動(dòng)。
。2)如在網(wǎng)上發(fā)現反動(dòng)、黃色的宣傳品和出版物,要保護好現場(chǎng),及時(shí)向有關(guān)部門(mén)匯報,依據有關(guān)規定處理。如發(fā)現泄露國家機密的情況,要及時(shí)報網(wǎng)絡(luò )管理員措施,同時(shí)向校領(lǐng)導報告。對違反規定造成后果的,依據有關(guān)規定進(jìn)行處理,并追究部門(mén)領(lǐng)導的責任。
。3)未經(jīng)批準,任何人不得開(kāi)設BBS,一經(jīng)發(fā)現立即依法取締。
。4)涉密信息不得在與國際網(wǎng)絡(luò )聯(lián)網(wǎng)的計算機系統中存儲、處理和傳輸。
。5)對校園網(wǎng)內開(kāi)設的合法論壇網(wǎng)絡(luò )管理員要實(shí)時(shí)監控,發(fā)現問(wèn)題及時(shí)處理。堅決取締未經(jīng)批準開(kāi)設的非法論壇。
。6)加強個(gè)人主頁(yè)管理,對于在個(gè)人主頁(yè)中張貼、傳播有害信息的責任人要依法處理,并刪除個(gè)人主頁(yè)。
。7)校內各機房要嚴格管理制度,落實(shí)責任人。引導學(xué)生開(kāi)展健康、文明的網(wǎng)上活動(dòng),杜絕將電子閱覽室和計算機房變相為娛樂(lè )場(chǎng)所。
。8)對于問(wèn)題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁(yè),堅決依法予以關(guān)閉和清除;對于制作、復制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門(mén)處理。
。9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò )管理員要加強網(wǎng)絡(luò )監控,及時(shí)、果斷地處置網(wǎng)上突發(fā)事件,維護校內穩定。
網(wǎng)絡(luò )與信息安全管理制度11
一、中小學(xué)校園網(wǎng)是學(xué),F代化發(fā)展重要組成部份,是學(xué)校數字化教育資源中心、信息發(fā)布交流技術(shù)平臺,是全面實(shí)施素質(zhì)教育和新課程改革的重要場(chǎng)所,務(wù)必高度重視、規范管理、發(fā)揮效益。
二、中小學(xué)校園網(wǎng)要按照教育部《中小學(xué)校園網(wǎng)建設指導意見(jiàn)》設計和建設,裝備調溫、調濕、穩壓、接地、防雷、防火、防盜等設備。
三、中小學(xué)校園網(wǎng)涉及網(wǎng)絡(luò )技術(shù)設備管理與維護、網(wǎng)絡(luò )線(xiàn)路管理與維護,終端用戶(hù)管理與監控,教育資源管理與開(kāi)發(fā)、網(wǎng)絡(luò )信息管理與安全、教學(xué)管理與效益等技術(shù)性強、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設置管理機構,校級領(lǐng)導主管,配置精通計算機及網(wǎng)絡(luò )技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛(ài)本職工作的專(zhuān)業(yè)技術(shù)人員從事管理工作。
四、中小學(xué)校園網(wǎng)是學(xué)校的公共基礎設施和固定資產(chǎn),未經(jīng)學(xué)校批準,任何部門(mén)和個(gè)人不得隨意拆卸或改動(dòng)布線(xiàn)結構;不得移動(dòng)或改動(dòng)網(wǎng)絡(luò )設備位置;不得干擾、破壞網(wǎng)絡(luò )正常運行。所有設備、成套軟件納入固定資產(chǎn)規范管理。
五、校園網(wǎng)所有用戶(hù)應以實(shí)名字注冊,對自己所發(fā)布信息負全責,接受上級部門(mén)與公安部門(mén)依法監督檢查。不得盜用他人賬號,不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網(wǎng)絡(luò )游戲。學(xué)生用戶(hù)要嚴格遵守《全國青少年網(wǎng)絡(luò )文明公約》。
六、網(wǎng)絡(luò )中心應全天24小時(shí)開(kāi)機,設備和線(xiàn)路出現故障,應及時(shí)維修處理,確保網(wǎng)絡(luò )設備安全運轉。
七、嚴禁在辦公時(shí)間內上網(wǎng)聊天、玩游戲、觀(guān)看與工作無(wú)關(guān)的視頻信息。
八、非中心機房工作人員不得隨意進(jìn)入中心機房,不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設備進(jìn)行修改、設置、刪除等操作。
九、管理人員應監視并記錄服務(wù)器系統運行情況,隨時(shí)屏蔽有害網(wǎng)頁(yè),出現異常情況應根據需要立即關(guān)閉服務(wù)器系統,及時(shí)處理。出現危急情況,應立即報告學(xué)校領(lǐng)導和相關(guān)主管部門(mén)。監視電壓、電流、濕溫度等環(huán)境條件;監視運行的作業(yè)和信息傳輸情況;填寫(xiě)中心機房工作日志。
十、為了確保中心機房的安全,應逐步實(shí)現網(wǎng)管人員對服務(wù)器的遠程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統特權授予普通用戶(hù),不得隨意轉給他人;對過(guò)期用戶(hù)應及時(shí)收回所授予的權力。
十一、學(xué)校重要數據不得外泄,重要數據的輸入及修改應按權限、由專(zhuān)人完成,并作加密處理。
十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存備份資源。打印涉密資料應按權限保存,廢棄資料應及時(shí)銷(xiāo)毀。
十三、網(wǎng)管人員在工作時(shí),應嚴格遵守安全規程,實(shí)行安全巡查值班制度,嚴防漏電、著(zhù)火、雷擊、被盜、磁化、系統崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。
十四、中心機房不會(huì )客、不做與網(wǎng)絡(luò )安全運行與維護無(wú)關(guān)的事情。機房的設備與軟件不隨意外借。
網(wǎng)絡(luò )與信息安全管理制度12
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息系統安全保密制度。
二、信息科、機要科負責指導市政府辦公室涉密人員的保密技術(shù)培訓,落實(shí)技術(shù)防范措施。
三、涉密信息不得在與國際網(wǎng)絡(luò )的計算機系統中存儲,處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負責”,確保國家機密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現反動(dòng)、黃色的宣傳和出版物,要保護好現場(chǎng),及時(shí)報向市委保密局匯報,依據有關(guān)規定處理;如發(fā)現泄露國家機密的情況,要及時(shí)采取措施,對違反規定造成后果的,依據有關(guān)規定進(jìn)行處理。
六、加強個(gè)人主頁(yè)管理,對于在個(gè)人主頁(yè)中張貼,傳播有害信息的責任人要依法處理,并刪除個(gè)人主頁(yè)。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡(luò )監控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。
網(wǎng)絡(luò )與信息安全管理制度13
為了加強局計算機及網(wǎng)絡(luò )安全的管理,確保網(wǎng)絡(luò )安全穩定的運行,切實(shí)提高工作效率,促進(jìn)信息化建設的健康發(fā)展,現結合實(shí)際情況,制定本管理規定。
局信息化領(lǐng)導小組辦公室是計算機及網(wǎng)絡(luò )系統的管理部門(mén),履行管理職能。局信息中心具體負責局計算機(包括外部設備)及網(wǎng)絡(luò )設備的選型、安裝、維修;應用系統及軟件的安裝、維護;負責局計算機網(wǎng)絡(luò )系統的安全保密工作。
計算機使用管理
第一條各科室、局屬各單位對所使用的計算機及其軟硬件設施,享有日常使用的權利,負有保管的義務(wù)。
第二條計算機開(kāi)啟關(guān)閉應按規定步驟進(jìn)行,工作人員應規范使用計算機設備。如因操作不當等原因導致設備損壞,將視情節處理。
第三條各科室計算機實(shí)行專(zhuān)人專(zhuān)用,使用統一分配的口令進(jìn)入局域網(wǎng),發(fā)現不能進(jìn)入局域網(wǎng)須及時(shí)報告網(wǎng)管人員,不得擅自修改計算機的IP地址和CMOS設置參數。
第四條各科室、各單位確需增加計算機設備或網(wǎng)絡(luò )終端接口,應向局信息中心提出申請,經(jīng)批準后,由網(wǎng)管人員負責接入。
第五條工作人員使用計算機時(shí),不得關(guān)閉殺毒軟件和網(wǎng)絡(luò )防火墻,應確保防火墻處于激活狀態(tài)。防病毒軟件要定期進(jìn)行更新升級,定期和及時(shí)對電腦進(jìn)行殺毒,清潔,除塵,保證電腦能安全運行。工作人員發(fā)現計算機病毒應及時(shí)清除并報告網(wǎng)管人員備案。
第六條禁止私自拆卸和擅自修理計算機,禁止私自更換計算機硬件設備。如需修理或更換,應先報局信息中心經(jīng)審批后由網(wǎng)管人員或計算機公司專(zhuān)業(yè)人員負責修理或更換。
第七條為保證業(yè)務(wù)系統安全工作,軟盤(pán)、光盤(pán)等存儲設備必須經(jīng)病毒檢查后方可使用。
網(wǎng)絡(luò )系統安全管理
第八條嚴格遵守信息傳遞操作流程。各終端計算機可根據工作需要設立共享硬盤(pán)或文件夾,設立的共享硬盤(pán)或文件夾使用完畢后應立即取消共享設置。
第九條網(wǎng)絡(luò )用戶(hù)密碼及共享權限密碼嚴禁外泄。嚴禁擅自查看、修改、拷貝其局域網(wǎng)內其他計算機的程序及內容。
第十條不瀏覽和發(fā)布反動(dòng)、黃色、邪教,反動(dòng)言論等信息,一經(jīng)發(fā)現,嚴肅查處,停止使用互聯(lián)網(wǎng)權限。嚴禁在線(xiàn)播放或下載電影、電視劇等,禁止擅自安裝使用游戲。
第十一條局信息中心網(wǎng)管人員要定期檢查各計算機終端運行情況,發(fā)現問(wèn)題,及時(shí)排除。
第十二條非因工作需要,不得將機關(guān)計算機設備和存儲涉密信息的軟件、磁盤(pán)、光盤(pán)及其他存儲介質(zhì)帶離機關(guān)。因工作需要帶出工作區域的,須經(jīng)批準后登記備案才能帶出。嚴禁將與工作無(wú)關(guān)的存儲介質(zhì)在單位的計算機上使用。嚴禁存儲介質(zhì)在內外網(wǎng)計算機,以及在涉密與非涉密計算機間互用。
第十三條建立、健全計算機病毒的預防、發(fā)現、報告、消除管理制度及計算機設備的使用、維護制度,對機關(guān)的計算機信息網(wǎng)絡(luò )系統進(jìn)行經(jīng)常性的病毒檢測。
第十四條未經(jīng)允許,禁止開(kāi)設文件服務(wù)器、共享服務(wù)器、下載服務(wù)器、FTP服務(wù)器、WEB服務(wù)器、E-MAIL服務(wù)器、游戲服務(wù)器、媒體服務(wù)器、網(wǎng)絡(luò )磁盤(pán)、聊天服務(wù)器等各種對外服務(wù)器。
第十五條禁止使用各類(lèi)群發(fā)、搶占網(wǎng)絡(luò )帶寬、強迫他人下網(wǎng)的軟件;局域網(wǎng)內的計算機禁止使用多線(xiàn)程下載文件而造成網(wǎng)絡(luò )擁堵、系統癱瘓、影響別人正常使用。
數據庫系統管理
隨著(zhù)信息化工作的深入開(kāi)展,不同格式、不同內容的數據庫也將越來(lái)越多,市局數據中心涉及20多種不同類(lèi)型的數據庫系統,因此對于數據庫系統的管理也應進(jìn)一步規范。
第十六條網(wǎng)絡(luò )系統用戶(hù),須做好自身用戶(hù)密碼和權限的保密工作,新用戶(hù)系統啟用后兩天內必須更改初始密碼,不得將密碼隨意告訴他人。
第十七條數據庫管理員不得將數據庫管理員密碼隨意透露給他人;不得將數據庫一般用戶(hù)密碼泄漏或隨意修改其用戶(hù)權限;不能向任何人泄露數據庫存儲的內容。
第十八條若因用戶(hù)名和密碼泄露造成數據庫信息被更改或流失的,由泄密者承擔責任,情節嚴重者遞交局黨組處理。
第十九條數據庫管理員隨時(shí)做好數據庫的備份,核心數據庫的進(jìn)入必須設置準入的用戶(hù)名和密碼,只有用戶(hù)名和密碼同時(shí)輸入正確時(shí)才能更改、導出數據庫信息;數據庫管理員對不正當的數據庫信息更改行為做好記錄,并由提出更改要求的人員簽字。
第二十條任何人不得隨意向外單位或個(gè)人提供紙質(zhì)或電子版的數據庫信息,如確須提供的,需經(jīng)相關(guān)業(yè)務(wù)分管領(lǐng)導審核、審批同意,并經(jīng)相關(guān)業(yè)務(wù)科室負責人簽字確認后方可提供。
中心機房管理制度
1、機房設備是國土資源廣域網(wǎng)、局域網(wǎng)和門(mén)戶(hù)網(wǎng)站賴(lài)以運行的載體。隱患險于明火,防范勝于救災,責任重于泰山。信息中心工作人員要以高度的責任心確保機房設備的安全、正常運行。
2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務(wù)器、路由器、交換機、防火墻等網(wǎng)絡(luò )設備。網(wǎng)絡(luò )管理人員必須遵守安全操作程序,不得安裝與工作無(wú)關(guān)的軟件系統。
3、網(wǎng)絡(luò )設備參數為局內部工作秘密,任何人不得向外泄露。系統管理員須定期更換服務(wù)器登陸密碼,并做好記錄。
4、凡在服務(wù)器上開(kāi)通FTP的,須報信息中心和局領(lǐng)導同意后方可實(shí)施。所有工作人員使用的計算機擬接入互聯(lián)網(wǎng),須經(jīng)局領(lǐng)導同意,信息中心人員不得擅自實(shí)施。
5、機房所有設備僅為全局工作服務(wù),禁止利用機房設備對外承接業(yè)務(wù),嚴禁將機房設備帶出機房使用。
6、加強機房消防安全管理。定期對機房供電線(xiàn)路及照明器具等進(jìn)行檢查,防止因線(xiàn)路老化等原因造成火災。定期檢查更換消防用品。
7、保持機房的溫濕度,特別防止溫度過(guò)高對設備造成損害。
8、嚴禁易燃易爆和強磁物品及其它與機房工作無(wú)關(guān)的物品進(jìn)入機房。
9、機房?jì)冉刮鼰、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。
10、進(jìn)入機房必須換拖鞋或用鞋套。機房設備、桌椅等確保沒(méi)有積塵和污跡,地面無(wú)塵,保持機房整潔。
11、建立機房人員值班制度。值班人要對當日值班期間網(wǎng)絡(luò )運行情況、溫濕度情況等做好詳細記錄。交接班時(shí)須履行相關(guān)手續,注明交接時(shí)間。
12、建立運轉靈活、反應靈敏的網(wǎng)絡(luò )應急處理協(xié)調機制,確保發(fā)生突發(fā)網(wǎng)絡(luò )安全緊急事件時(shí),能夠準確判斷、快速反應,盡可能避免、減少突發(fā)事件給廣域網(wǎng)和局域網(wǎng)運行帶來(lái)的影響。
13、建立機房管理責任人制度。責任人要加強管理和監督,落實(shí)以上制度,建好網(wǎng)絡(luò )設備及線(xiàn)路端口分布(變動(dòng))、設備故障排除等臺賬。機房管理責任人必須于周一上午上班后和周五下午下班前,對所有設備運行狀況和運行環(huán)境進(jìn)行全面檢查并做好記錄,發(fā)現問(wèn)題及時(shí)處理,重大情況及時(shí)報告。網(wǎng)絡(luò )發(fā)生故障或隱患時(shí),須對所發(fā)生的故障現象、處理過(guò)程和結果等做好詳細記錄。
14、中心機房是局重點(diǎn)防盜、防火部門(mén)。大樓值班人員必須重點(diǎn)關(guān)注。非正常上班期間,如遇長(cháng)時(shí)間停電,須提前告知信息中心,以便及時(shí)采取應急措施。
15、違反以上規定者,視情節輕重對當事人進(jìn)行嚴肅處理,造成損失的,由當事人賠償,并追究相關(guān)責任。
中心機房值班制度
1、信息中心人員每周輪流值班(如有特殊情況經(jīng)領(lǐng)導批準后可進(jìn)行調整),值班人員須模范執行《中心機房管理制度》。
2、值班人員不得擅離崗位。如有特殊情況需短暫離開(kāi),可請其他機房工作人員代班。代班人員履行值班人員職責。
3、值班人員要加強安全防范意識,最后離開(kāi)前,必須對機房進(jìn)行全面檢查,關(guān)閉工作間空調、電燈等設備,關(guān)好門(mén)窗。
4、值班人員須掌握滅火器的使用方法。發(fā)生火災時(shí)能先期處置并及時(shí)報火警。
5、值班人員要對當日值班期間網(wǎng)絡(luò )運行情況、溫濕度情況等做好詳細記錄,并嚴格執行交接班制度,注明交接時(shí)間。
6、值班人員負責機房衛生清潔工作,保持機房整潔。
7、值班人員玩忽職守造成后果者,按有關(guān)規定予以處罰。
網(wǎng)絡(luò )與信息安全管理制度14
總則
。ㄒ唬┍竟芾碇贫人Q(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站、學(xué)校網(wǎng)站所構成的,為校園網(wǎng)絡(luò )應用目標及規則服務(wù)的硬件、軟件的集成系統。
。ǘ┬@網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的安全,保障信息的安全,運行環(huán)境的安全。保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。
。ㄈ┬畔⒅行呢撠熛鄳木W(wǎng)絡(luò )安全工作、提供信息安全的技術(shù)支持工作。
。ㄋ模┻M(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查;必須接受學(xué)校信息中心進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。
。ㄎ澹┦褂眯@網(wǎng)的全體師生有義務(wù)向宣傳部、信息中心、保衛處報告違法行為和有害信息。
網(wǎng)絡(luò )安全管理
。ㄒ唬┬@網(wǎng)由信息中心統一規劃、建設并負責運行、管理及維護。連入校園網(wǎng)的各處室、教室和個(gè)人使用者必須嚴格進(jìn)行實(shí)名登記入網(wǎng)。
。ǘ┬@內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。
。ㄈ└骺剖、教研組、各上網(wǎng)用戶(hù)要切實(shí)做好防病毒措施,在每臺計算機上安裝防病毒軟件,并定期升級。
。ㄋ模┬畔⒅行木W(wǎng)絡(luò )運行科負責全校網(wǎng)絡(luò )安全工作,建立網(wǎng)絡(luò )事故報告并定期匯報,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)主、輔節點(diǎn)設備及服務(wù)器等發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò )運行科必須即時(shí)備案。
。ㄎ澹┩ㄟ^(guò)校園網(wǎng)對外發(fā)布信息必須由宣傳部審核后方可進(jìn)行發(fā)布。
網(wǎng)絡(luò )用戶(hù)安全守則
。ㄒ唬┦褂眯@網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒以及其他有害數據危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安的信息。
。ǘ┢渌块T(mén)或個(gè)人不得以任何未經(jīng)允許的方式試圖登陸進(jìn)入校園網(wǎng)主、輔節點(diǎn)、服務(wù)器等設備進(jìn)行修改、設置、刪除等操作;任何部門(mén)和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
。ㄈ┯脩(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把帳戶(hù)借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好個(gè)人賬號。嚴禁用各種手段破解他人口令、盜用賬號。
。ㄋ模┚W(wǎng)絡(luò )用戶(hù)不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)帳戶(hù)及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認為是對網(wǎng)絡(luò )用戶(hù)權益的侵犯。
。ㄎ澹┦褂眯@網(wǎng)的.全體師生有義務(wù)向宣傳部和信息中心報告違法行為和有害的、不健康的信息。
違約責任與處罰辦法
違反本規定,有下列行為之一者,學(xué)校信息中心可向違規者提出警告,停止其網(wǎng)絡(luò )使用。
1、查閱、復制或傳播下列信息:
。1)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規實(shí)施;
。2)煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度;
。3)捏造或者歪曲事實(shí),散布謠言擾亂社會(huì )秩序;
。4)公然侮辱他人或者捏造事實(shí)誹謗他人的;
。5)宣揚封建迷信、淫穢、暴力、兇殺、恐怖等。
。6)損害學(xué)校形象和學(xué)校利益的;
。7)其他違反憲法和法律、行政法規的。
2、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和危害計算機網(wǎng)絡(luò )安全的活動(dòng)的。
3、盜用他人帳號的。
4、私自轉借、轉讓用戶(hù)帳號的。
5、故意制作、傳播計算機病毒等破壞性程序的。
6、不按國家和學(xué)校有關(guān)規定擅自接納網(wǎng)絡(luò )用戶(hù)的。
7、上網(wǎng)信息審查不嚴,造成嚴重后果的。
8、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息的。
9、任何單位或個(gè)人違反本規定,給學(xué)校校園網(wǎng)系統造成損失的,應當依法承擔民事責任。
凡違反本管理規定造成學(xué)校一定損失的,由學(xué)校依照有關(guān)法律、法規及校紀校規進(jìn)行處理,由此所導致的一切后果由該使用者負責。情節嚴重者移交公安機關(guān)處理。
第五條:其他
。ㄒ唬┍竟芾碇贫扔蓪W(xué)校信息中心負責解釋。
。ǘ┍竟芾碇贫茸怨贾掌饘(shí)行。
網(wǎng)絡(luò )與信息安全管理制度15
一、廣東外語(yǔ)外貿大學(xué)南國商學(xué)院由主管院領(lǐng)導、網(wǎng)絡(luò )與信息技術(shù)中心主任直接負責指揮、組織、協(xié)調大學(xué)校園網(wǎng)的網(wǎng)絡(luò )信息安全保護工作;
二、校園網(wǎng)管理部門(mén)必須指定具有安全員培訓合格證的專(zhuān)人擔任信息安全員,并在主管領(lǐng)導的統一安排下,具體負責本校信息網(wǎng)絡(luò )安全管理工作;
三、息安全員應密切與校內各二級部門(mén)有關(guān)人員聯(lián)系,督促監督執行各項計算機網(wǎng)絡(luò )信息安全的規章,并負責在組織宣傳計算機網(wǎng)絡(luò )信息安全管理方面的法律,法規和有關(guān)政策;
四、各部門(mén)網(wǎng)絡(luò )安全員應當對本部門(mén)的網(wǎng)絡(luò )使用情況監督、檢查。
五、信息安全員負責根據大學(xué)的實(shí)際情況,擬定并修正或補充本單位計算機網(wǎng)絡(luò )信息安全管理的各項規章制度,組織實(shí)施安全防范措施;
六、信息安全員按照計算機網(wǎng)絡(luò )信息安全管理行業(yè)技術(shù)規范要求,負責定期組織檢查計算機網(wǎng)絡(luò )信息系統安全運行情況,發(fā)現問(wèn)題,及時(shí)處理;
七、信息安全員負責組織進(jìn)行安全稽核,并負責對校內各二級部門(mén)計算機從業(yè)人員的安全教育和培訓;
八、信息安全員負責對大學(xué)校園網(wǎng)新購置設備的安全檢查和驗收工作,對新購置的操作系統,維修后的計算系統或從外拷貝回以及要與外單位交換的軟件進(jìn)行嚴格的檢查,確認無(wú)毒無(wú)害后才能使用,確保計算機系統安全運行;
九、信息安全員應接受公安機關(guān)的安全技術(shù)培訓,加強與公安機關(guān)的聯(lián)系。發(fā)生安全事故和計算機犯罪案件時(shí),應采取妥善措施,并組織調查取證工作,保護現場(chǎng),避免危害的擴大,在向單位主管領(lǐng)導匯報的同時(shí),有權直接向公安機關(guān)計算機安全監察部門(mén)報告;
十、如果各學(xué)院或二級部門(mén)要開(kāi)通網(wǎng)絡(luò )服務(wù),需到教育技術(shù)中心登記并簽訂相應的安全協(xié)議,各學(xué)院或二級部門(mén)指定專(zhuān)門(mén)的網(wǎng)絡(luò )安全管理員,負責本單位的網(wǎng)絡(luò )安全管理工作,具體職責參照以上八條執行。
十一、按照分級負責,責任到頭的原則,學(xué)校一級由校園網(wǎng)管理部門(mén)負責,二級學(xué)院或部門(mén)一級由學(xué)院或部門(mén)主管領(lǐng)導負責,切實(shí)做到責任落實(shí),層層負責;
十二、嚴格執行誰(shuí)主管,誰(shuí)負責的原則,各二級部門(mén)除確定一名黨政負責人主管網(wǎng)絡(luò )信息與運行安全外,必須確定一名專(zhuān)、兼職的網(wǎng)絡(luò )信息及技術(shù)管理員具體負責本部門(mén)網(wǎng)絡(luò )運行及信息安全。
網(wǎng)絡(luò )與信息安全管理制度16
為保證校園網(wǎng)絡(luò )系統與信息安全,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生,保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò )、計算機及相關(guān)配套設備、設施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò )與信息系統的安全運行。根據我校系統網(wǎng)絡(luò )和信息系統建設及應用的現狀,并針對存在的問(wèn)題與風(fēng)險,特制定本校網(wǎng)絡(luò )與信息安全防范責任制度。
。ㄒ唬┙⒔∪@網(wǎng)絡(luò )與信息安全崗位責任體系和規章制度
辦公室負責以學(xué)校名義在內、外網(wǎng)站上的信息發(fā)布、審查和監控;總務(wù)處協(xié)同信息中心負責電力、空調、防火、防雷、防盜、防電磁干擾等基礎設施的監控和維護;信息中心負責網(wǎng)絡(luò )的維護和技術(shù)支持以及其他各類(lèi)應用信息系統的監控和維護。
下設的辦公室各工作小組中,綜合協(xié)調組負責在發(fā)生緊急事件時(shí)聯(lián)絡(luò )各小組人員到位并協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的報告或在系統內通報。信息網(wǎng)絡(luò )安全組負責各類(lèi)網(wǎng)站、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及信息安全事件的事后追查;負責網(wǎng)絡(luò )系統的安全防范、應急處置和網(wǎng)絡(luò )恢復工作及網(wǎng)絡(luò )安全事件的事后追查。
。ǘ┟鞔_信息安全等級、信息安全保護等級
根據信息的性質(zhì)和重要程度劃分為四級:
。1)A級,高敏感信息,實(shí)行絕對強制保護;
。2)B級,敏感信息,實(shí)行強制保護;
。3)C級,內部管理信息,實(shí)行自主安全保護;
。4)D級,公共信息,實(shí)行一般安全保護。
根據確立的信息安全等級,依據國家頒布的《計算機信息系統安全保護等級劃分準則》,確立計算機系統安全保護的五個(gè)等級,具體為:第一級,用戶(hù)自主保護級;第二級,系統審計保護級;第三級,安全標記保護級:第四級,結構化保護級;第五級:訪(fǎng)問(wèn)驗證保護級。
。ㄈ┚W(wǎng)站、網(wǎng)頁(yè)信息安全防范
內、外部WEB網(wǎng)站、交互式論壇、電子公告版、聊天室等信息發(fā)布系統,必須有專(zhuān)門(mén)的信息監控人員、系統管理人員隨時(shí)監控維護,堅決杜絕含有反動(dòng)政治內容、淫穢內容等有害信息的出現。任何以學(xué)校名義在網(wǎng)站或主頁(yè)上發(fā)布的信息,必須經(jīng)辦公室指定人員或其他指定人員的審查,才能發(fā)布。一旦發(fā)現非法內容,應立即按緊急處置預案處置。國家法定長(cháng)假期間,無(wú)安全防護措施或監控處置措施的各類(lèi)信息發(fā)布網(wǎng)站應關(guān)閉。
。ㄋ模┚W(wǎng)絡(luò )安全防范
與外部相關(guān)部門(mén)聯(lián)網(wǎng)必須采用單獨的網(wǎng)絡(luò )設備和通信線(xiàn)路,必須采用物理隔離或防火墻邏輯隔離的方式交換數據,采取嚴格的通信控制策略并具備審計、記錄等功能;內部計算機網(wǎng)絡(luò )應與因特網(wǎng)物理隔離;與網(wǎng)絡(luò )服務(wù)提供商簽訂網(wǎng)絡(luò )通暢安全保障協(xié)議,確保在網(wǎng)絡(luò )線(xiàn)路故障的情況下能夠得到及時(shí)恢復;必須對主機或網(wǎng)絡(luò )設備中不使用或較少使用的、存在安全隱患的服務(wù)進(jìn)行關(guān)閉;對各類(lèi)撥號接入設備要采取具體嚴格的安全控制措施;在網(wǎng)絡(luò )建設和改造時(shí)必須優(yōu)先考慮到網(wǎng)絡(luò )的安全性,要有相應的備份設備,一旦局域網(wǎng)、廣域網(wǎng)出現故障能夠及時(shí)更換或維護;未經(jīng)上級信息中心許可,嚴禁將采用規定范圍以外IP地址的計算機接入我校系統網(wǎng)絡(luò );各類(lèi)網(wǎng)絡(luò )設備及關(guān)鍵主機設備的密碼要有專(zhuān)人保管備案并有定期變更機制;在未采取相應的加密措施之前,不利用電子郵件傳遞涉及機密的信息。
。ㄎ澹┎《景踩婪
校園內所有教學(xué)與辦公使用的計算機設備,配備正版的防病毒軟件,所有的外來(lái)軟件或盤(pán)片,必須先進(jìn)行病毒檢查才能安裝和使用。
。┸浖到y安全防范
按照國家的要求,杜絕使用盜版軟件。各類(lèi)應用軟件要充分考慮到軟件安全的要求,并進(jìn)行安全性能評估。
。ㄆ撸⿺祿踩婪
逐步建立相應的數據備份、恢復機制;原則上備份介質(zhì)的存儲不能與主機系統在同一地域,或實(shí)行備份導出數據異地存放。
。ò耍┰O備安全防范
采購的計算機設備都必須有較高的可靠性,尤其是主機、服務(wù)器及中心網(wǎng)絡(luò )設備、網(wǎng)絡(luò )安全設備等關(guān)鍵設備要按照推薦目錄采購,從源頭上把好設備的安全性能關(guān)。各關(guān)鍵設備都要有冗余備份或相應配件,一旦設備出現故障能夠及時(shí)維護、更換,確保不影響正常工作的開(kāi)展和系統的運行。
。ň牛C房安全防范
主機房嚴格按照有關(guān)的國家、省市標準進(jìn)行建設和改造;必須具備防火、防雷、防靜電、防電磁干擾設備;要有完備的環(huán)境控制設備和電源供應設備;要有嚴格的管理制度,確保各類(lèi)設備有一個(gè)良好的運行環(huán)境。
網(wǎng)絡(luò )與信息安全管理制度17
第一條為了全面提高我校師生網(wǎng)絡(luò )與信息安全意識,建立健全校園網(wǎng)絡(luò )與信息安全工作的組織體系、管理規章和責任制度,有效防范、控制和抵御信息安全風(fēng)險,增強安全預警、應急處置和災難恢復能力,提高學(xué)校和各部門(mén)的整體安全防護水平,形成與教育信息化發(fā)展相適應的、完備的網(wǎng)絡(luò )與信息安全保障體系,促進(jìn)我校信息化建設的健康發(fā)展,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》以及公安部《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》和其他法律、行政法規的規定,根據我校實(shí)際情況,制定本辦法。
第二條本辦法適用于學(xué)校校園網(wǎng)絡(luò )及所承載的所有信息系統。
第三條我校網(wǎng)絡(luò )與信息安全管理工作實(shí)行責任制和責任追究制,各部門(mén)按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則切實(shí)落實(shí)網(wǎng)絡(luò )與信息安全責任。信息化辦公室承擔學(xué)校的安全管理和監督、技術(shù)安全保障。網(wǎng)絡(luò )與信息系統的使用單位和個(gè)人承擔系統操作與信息內容的。直接安全責任。
第四條按照分級管理、逐級負責的原則。學(xué)校信息化領(lǐng)導小組負責全校的網(wǎng)絡(luò )和信息安全工作,信息化領(lǐng)導小組下設辦公室,辦公室設在信息化辦公室。各部門(mén)設立部門(mén)級的信息化領(lǐng)導小組,負責本部門(mén)的網(wǎng)絡(luò )與信息安全工作,主要負責人要親自抓,各學(xué)院和部門(mén)主管信息工作的領(lǐng)導為本單位的網(wǎng)絡(luò )與信息安全責任人,有信息系統的部門(mén)需指定專(zhuān)人作為信息系統管理員,負責本單位網(wǎng)絡(luò )與信息安全保護和管理工作,各部門(mén)信息化領(lǐng)導小組組成情況報信息化辦公室登記備案。
第五條信息系統實(shí)行安全等級保護制度,根據國家等級保護相關(guān)管理文件,信息系統的安全保護等級分為五個(gè)等級。等級確定的原則、標準、各級別安全保護和管理內容按照國家和省有關(guān)規定執行。涉密信息系統應當根據國家涉密信息保護的基本要求,按照學(xué)校保密工作部門(mén)有關(guān)涉密信息系統分級保護管理規定和技術(shù)標準進(jìn)行保護。
第六條學(xué)校各信息系統的建設管理部門(mén)作為安全等級保護的責任主體,應當按照國家有關(guān)管理規范、技術(shù)標準確定信息系統的安全保護等級。對新建、改建、擴建的信息系統,建設管理單位應當在規劃、設計階段確定信息系統的安全保護等級,并同步建設符合該安全保護等級要求的信息安全設施。
第七條新建的信息系統,其建設管理部門(mén)應當在系統投入運行后到信息化辦公室辦理備案手續。已運行的信息系統,其建設管理部門(mén)應當在本辦法執行后到信息化辦公室辦理備案手續并確定安全保護等級。對于二級及以上的信息系統由信息化辦公室統一上報至公安局等相關(guān)部門(mén)。
第八條信息系統建設管理單位應當建立信息系統安全狀況日常檢測工作制度,應當按照國家有關(guān)管理規范和技術(shù)標準,定期對信息系統安全狀況、安全保護制度及措施的落實(shí)情況進(jìn)行自查,學(xué)校管理部門(mén)將定期進(jìn)行檢查。三級以上的信息系統需由公安部門(mén)進(jìn)行系統評測。對于信息系統安全狀況未達到安全保護等級要求的,建設管理單位應當制定方案進(jìn)行整改。
第九條信息系統建設管理單位應當建立并落實(shí)以下安全保護制度:
。ㄒ唬┌踩熑沃贫群桶踩嘤栔贫;
。ǘ┖藢(shí)、登記并及時(shí)更新用戶(hù)注冊信息制度;
。ㄈ┬畔l(fā)布審核、登記、保存、清除和備份制度;
。ㄋ模┬畔⒕W(wǎng)絡(luò )安全處置制度;
。ㄎ澹┻`法案件報告和協(xié)助查處制度;
。﹪液褪∫幎ǖ钠渌踩Wo制度。
第十條信息系統建設管理單位應當落實(shí)以下安全保護技術(shù)措施:
。ㄒ唬┫到y重要數據管理、備份、容災恢復措施;
。ǘ┯嬎銠C病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò )入侵、攻擊破壞等危害網(wǎng)絡(luò )安全行為的措施;
。ㄈ┫到y運行和用戶(hù)使用日志備份并保存六十日以上的措施;
。ㄋ模┟荑、密碼安全管理措施;
。ㄎ澹﹪液褪∫幎ǖ钠渌踩Wo技術(shù)措施。
第十一條二級以上的信息系統建設管理單位應當制定重大突發(fā)事件應急處置預案。發(fā)生重大突發(fā)事件時(shí),應當按照應急處置預案的要求采取相應的處置措施。
第十二條任何單位或者個(gè)人不得從事下列危害信息網(wǎng)絡(luò )安全的行為:
。ㄒ唬┥米赃M(jìn)入、使用他人計算機信息網(wǎng)絡(luò );
。ǘ┥米栽黾、修改、刪除、復制他人計算機信息網(wǎng)絡(luò )的數據;
。ㄈ┥米栽黾、修改、刪除、干擾他人計算機信息網(wǎng)絡(luò )的功能;
。ㄋ模┢茐挠嬎銠C信息網(wǎng)絡(luò )運行環(huán)境、設備設施;
。ㄎ澹└`取、盜用、篡改、破壞他人網(wǎng)絡(luò )資源;
。┕室庵谱、傳播、使用計算機病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復制、傳播含破壞性程序或其機理、源程序的信息;
。ㄆ撸┕室庾枞、阻礙、中斷計算機信息網(wǎng)絡(luò )的信息傳輸,惡意占用網(wǎng)絡(luò )資源;
。ò耍├糜嬎銠C信息網(wǎng)絡(luò )大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò )秩序;
。ň牛├糜嬎銠C信息網(wǎng)絡(luò )違背他人意愿、冒用他人名義發(fā)布信息;
。ㄊ┟髦締挝换虮救说挠嬎銠C信息網(wǎng)絡(luò )的網(wǎng)絡(luò )地址、主機空間等資源已被他人利用,從事可能危害計算機信息網(wǎng)絡(luò )安全的活動(dòng)而不予制止;
。ㄊ唬┥米岳糜嬎銠C信息網(wǎng)絡(luò )收集、使用、提供、買(mǎi)賣(mài)學(xué)校公共數據和他人專(zhuān)有信息;
。ㄊ┢渌:τ嬎銠C信息網(wǎng)絡(luò )安全的行為。
第十三條任何單位或者個(gè)人不得利用計算機信息網(wǎng)絡(luò )制作、發(fā)布、傳播含有下列內容的信息:
。ㄒ唬┓磳椃ù_定的基本原則的;
。ǘ┪:野踩,泄露國家秘密,顛覆國家政權,破壞國家統一的;
。ㄈ⿹p害國家榮譽(yù)和利益的;
。ㄋ模┥縿(dòng)民族仇恨、民族歧視,破壞民族團結,或者侵害民族風(fēng)俗習慣的;
。ㄎ澹┢茐膰易诮陶,宣揚邪教、封建迷信的;
。┥⒉贾{言,擾亂社會(huì )秩序,破壞社會(huì )穩定的;
。ㄆ撸┕膭(dòng)公眾惡意評論他人、公開(kāi)發(fā)布他人隱私或者通過(guò)暗示、影射等方式對他人進(jìn)行人身攻擊的;
。ò耍┕晃耆杷嘶蛘吣笤焓聦(shí)誹謗他人的;
。ň牛┮苑欠ㄉ鐖F名義活動(dòng)的;
。ㄊ┵I(mǎi)賣(mài)法律、法規禁止流通的物品的;
。ㄊ唬┓欠ㄙI(mǎi)賣(mài)法律、法規限制流通的物品,對公共安全構成威脅的;
。ㄊ┖幸x、色情、賭博、暴力、欺詐等內容,或者教唆犯罪、傳授犯罪方法的;
。ㄊ┖蟹、法規禁止的其他內容的。
第十四條學(xué)校管理部門(mén)對違反本辦法的可根據情況作以下處理:
。ㄒ唬┚、勒令改正;
。ǘ┲袛嗑W(wǎng)絡(luò )3至60天;
。ㄈ╆P(guān)閉計算機信息系統;
。ㄋ模┙o予相應的行政和紀律處分;
。ㄎ澹┣楣潎乐卣邥(huì )同保衛處向公安部門(mén)報告,追究其法律責任。
第十五條本《辦法》由校計算機信息網(wǎng)絡(luò )安全領(lǐng)導小組負責解釋。
第十六條本《辦法》自發(fā)布之日起施行。
網(wǎng)絡(luò )與信息安全管理制度18
第一條本規定適用于南京旅游職業(yè)學(xué)院校內所有接入校園網(wǎng)絡(luò )的部門(mén)和個(gè)人(統稱(chēng)校園網(wǎng)用戶(hù))。
第二條本規定所指的校園網(wǎng)絡(luò )與信息安全,包括校園網(wǎng)絡(luò )安全和網(wǎng)上信息安全。網(wǎng)絡(luò )安全是指校園網(wǎng)的設施設備(包括個(gè)人計算機、服務(wù)器、網(wǎng)絡(luò )傳輸設備以及其建設安裝工程等)及其應用系統的安全;信息安全是指基于校園網(wǎng)絡(luò )的各項應用系統所承載的數據和內容的安全。
第三條校園網(wǎng)絡(luò )與信息安全,按照“誰(shuí)主管誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,切實(shí)落實(shí)網(wǎng)絡(luò )與信息安全責任。
第四條在校黨委的領(lǐng)導下,學(xué)校信息化管理處統籌協(xié)調學(xué)校校園網(wǎng)絡(luò )與信息安全的管理工作,具體負責網(wǎng)絡(luò )與信息安全的監督、管理、指導和技術(shù)保障;宣傳部負責網(wǎng)絡(luò )輿情、信息內容安全的監督、管理和指導,具體負責校園網(wǎng)主頁(yè)、官方微信、微博的信息審查與安全監管;學(xué)生工作處(團委)負責校級學(xué)生組織所建信息系統、網(wǎng)站的信息審查與安全監管;各二級院(系)黨總支負責所在院(系)門(mén)戶(hù)網(wǎng)站以及學(xué)生組織所建信息系統、網(wǎng)站的信息審查與安全監管;國際交流中心負責學(xué)校門(mén)戶(hù)網(wǎng)站及校級信息系統對境外服務(wù)的信息審查和安全監管;各處室及校辦企業(yè)負責本部門(mén)所建信息系統、門(mén)戶(hù)網(wǎng)站的信息審查和安全監管。
第五條 校園網(wǎng)實(shí)行統一出口、統一用戶(hù)管理。學(xué)校各部門(mén)和個(gè)人應按規定程序辦理入網(wǎng)登記手續,嚴禁擅自接入校園網(wǎng),不得利用校園網(wǎng)開(kāi)展經(jīng)營(yíng)性活動(dòng)。
第六條 校園網(wǎng)用戶(hù)賬戶(hù)實(shí)行實(shí)名登記注冊制度。禁止轉借、轉讓網(wǎng)絡(luò )賬戶(hù),禁止同一賬戶(hù)多人混用。經(jīng)審核開(kāi)設的部門(mén)公用賬戶(hù)必須專(zhuān)人管理和使用,管理人員發(fā)生變化的應按規定程序及時(shí)辦理變更手續。
第七條 校園網(wǎng)用戶(hù)負責本人申請或管理的網(wǎng)絡(luò )賬戶(hù)及其密碼的安全,防止密碼泄露,防止賬號被他人盜用,對利用該賬戶(hù)訪(fǎng)問(wèn)校園網(wǎng)、互聯(lián)網(wǎng)的行為負責。
第八條學(xué)校相關(guān)人員的管理部門(mén),應及時(shí)向學(xué)校信息化管理處抄送離校的人員名單,以便及時(shí)注銷(xiāo)離校人員的網(wǎng)絡(luò )賬戶(hù)。部門(mén)公用賬戶(hù)不再使用的,也應及時(shí)辦理注銷(xiāo)手續。
第九條 任何單位或個(gè)人,未經(jīng)學(xué)校信息化管理處書(shū)面同意,不得擅自接入、安裝、拆卸、改變校園網(wǎng)絡(luò )設備或信息系統,不得以任何理由損壞網(wǎng)絡(luò )設施,不得以學(xué)校名義、利用學(xué)校的場(chǎng)所及設備搭建信息系統、擅自發(fā)布信息。
第十條 校園網(wǎng)用戶(hù)應自覺(jué)遵守國家法律法規和學(xué)校的相關(guān)管理制度,不得侵入未經(jīng)授權的網(wǎng)絡(luò )設備、服務(wù)器、工作站等,不得從事危害校園網(wǎng)及其應用系統的活動(dòng),不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)賬戶(hù)及密碼的偵聽(tīng)、盜用活動(dòng)。
第十一條 域名管理
。ㄒ唬⿲W(xué)校各部門(mén)可根據需要申請學(xué)校域名,如有需要申請其它獨立域名的單位或個(gè)人,須按相關(guān)要求自行完成ICP備案,域名備案情況另報送學(xué)校信息化管理處審核存檔。
。ǘ⿲W(xué)校各部門(mén)申請的學(xué)校二級域名僅允許本單位使用,不得轉借。域名使用單位對本域名下的子域及其信息內容負責。
。ㄈ⿲W(xué)校二級單位撤銷(xiāo)、更名,或域名不再使用的,須按規定程序重新辦理備案。
第十二條 信息發(fā)布管理
。ㄒ唬┪唇(jīng)批準,學(xué)校各部門(mén)和個(gè)人不得設立服務(wù)器對外提供網(wǎng)絡(luò )應用服務(wù)。需設立的,須按規定程序提交申請和審批備案手續。接入校園網(wǎng)的服務(wù)器原則上不允許開(kāi)辦對社會(huì )開(kāi)放的論壇、服務(wù)。接入校園網(wǎng)的網(wǎng)站和信息系統須遵守相關(guān)法律、法規,接受信息化管理處的監督、管理和指導。
。ǘ⿲W(xué)校各部門(mén)在校園網(wǎng)上發(fā)布信息,或在各部門(mén)自行管理的微信、微博客戶(hù)端上發(fā)布信息,按照“誰(shuí)主管誰(shuí)負責、誰(shuí)發(fā)布誰(shuí)負責”的原則,經(jīng)發(fā)布部門(mén)負責人審核方可發(fā)布。發(fā)布內容不得有違反國家法律、法規或侵犯他人知識產(chǎn)權等內容,不得發(fā)表不當或與個(gè)人身份不符的言論,并遵守“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”的原則。
。ㄈ㏎Q群的信息發(fā)布
依托學(xué)校校園網(wǎng)平臺建立的QQ群,按照“誰(shuí)建群誰(shuí)管理、誰(shuí)發(fā)布誰(shuí)負責”的原則,QQ群組成員在參與群組信息交流時(shí),應遵守相關(guān)法律法規,文明互動(dòng)、理性表達。內容不得有違反國家法律、法規或侵犯他人知識產(chǎn)權等內容,不得發(fā)表不當或與個(gè)人身份不符的言論。各QQ群群主應切實(shí)履行管理員責任,做好QQ群的管理。
第十三條 信息系統管理
本規定中的信息系統是指學(xué)校各部門(mén)在教育教學(xué)管理與服務(wù)過(guò)程中涉及到教職員工、學(xué)生等有關(guān)個(gè)人及組織的信息,如各部門(mén)建立的網(wǎng)站及業(yè)務(wù)管理系統等。信息系統的責任部門(mén)須向學(xué)校信息化管理處備案登記,備案內容包括:系統負責人、建設方案、運維模式、信息安全等級保護及對應的安全管理與技術(shù)設施等。
第十四條 對違反本規定,給學(xué)校造成不良影響和后果的部門(mén)及個(gè)人,學(xué)校將按有關(guān)規定進(jìn)行處罰直至追究法律責任。
網(wǎng)絡(luò )與信息安全管理制度19
智慧校園校園網(wǎng)是為教學(xué)工作及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò ),目的在于利用先進(jìn)實(shí)用的計算機技術(shù)和網(wǎng)絡(luò )通信技術(shù),實(shí)現校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò )系統的安全、促進(jìn)學(xué)校計算機網(wǎng)絡(luò )的應用和發(fā)展,保證校園網(wǎng)絡(luò )的正常運行和網(wǎng)絡(luò )用戶(hù)的使用權益,更好的為教育教學(xué)服務(wù),特制定如下管理制度。
第一章總則
一、本管理制度所稱(chēng)的校園網(wǎng)絡(luò )系統,是指由校園網(wǎng)絡(luò )設備、配套的網(wǎng)絡(luò )線(xiàn)纜設施、網(wǎng)絡(luò )服務(wù)器、工作站所構成的,為校園網(wǎng)絡(luò )應用而服務(wù)的硬件、軟件的集成系統。
二、校園網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。
三、校園網(wǎng)實(shí)行統一管理、分級負責制。網(wǎng)絡(luò )中心負責對校園網(wǎng)資源進(jìn)行管理,負責全校的網(wǎng)絡(luò )安全和信息安全工作,定期對相應的網(wǎng)絡(luò )用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò )安全教育并對上網(wǎng)信息進(jìn)行審查和監控;各處室及辦公室負責對本部門(mén)資源進(jìn)行管理;各部門(mén)計算機責任人負責對本部門(mén)計算機系統的管理。有關(guān)校園網(wǎng)上進(jìn)行學(xué)校信息發(fā)布、新聞宣傳系統、管理信息系統等方面的信息服務(wù),歸口學(xué)校辦公室負責。
四、任何單位和個(gè)人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò )中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò )設備。
五、所有上網(wǎng)用戶(hù)必須遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
六、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查,必須接受學(xué)校網(wǎng)絡(luò )中心進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。
七、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心和有關(guān)部門(mén)報告違法行為和有害信息。
第二章網(wǎng)絡(luò )安全管理
一、校園網(wǎng)由學(xué)校網(wǎng)絡(luò )中心統一管理及維護。連入校園網(wǎng)的各部門(mén)、處室、教室和個(gè)人使用者必須嚴格使用由網(wǎng)絡(luò )中心分配的IP地址。網(wǎng)絡(luò )管理員對入網(wǎng)計算機和使用者進(jìn)行登記,由網(wǎng)絡(luò )中心負責對其進(jìn)行監督和檢查。任何人不得更改IP及網(wǎng)絡(luò )設置,不得盜用IP地址及用戶(hù)帳號。
二、與校園網(wǎng)相連的計算機用戶(hù)建設應當符合國家的有關(guān)標準和規定,校園內從事施工、建設,不得危害計算機網(wǎng)絡(luò )系統的安全。
三、網(wǎng)絡(luò )管理員負責全校網(wǎng)絡(luò )及信息的安全工作,建立網(wǎng)絡(luò )事故報告并定期匯報,及時(shí)解決突發(fā)事件和問(wèn)題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò )中心必須及時(shí)備案并向公安機關(guān)報告。
四、對所有聯(lián)網(wǎng)計算機要及時(shí)、準確登記備案。網(wǎng)絡(luò )教室不準對社會(huì )開(kāi)放。
五、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內容必須經(jīng)領(lǐng)導審核,由負責人簽署意見(jiàn)后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過(guò)校領(lǐng)導的批準。
六、校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設的帳戶(hù)和口令為個(gè)人用戶(hù)所擁有,網(wǎng)絡(luò )中心對用戶(hù)口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統軟件、應用軟件及信息數據要實(shí)施保密措施。
七、加強對師生用戶(hù)上網(wǎng)安全教育指導和監督:
1、校園網(wǎng)內必須安裝網(wǎng)絡(luò )版監控和防范不良信息的過(guò)濾軟件系統,監控日志至少保存半年。
2、加強對學(xué)生開(kāi)放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監管。
3、專(zhuān)用的財務(wù)工作電腦和重要管理數據的電腦最好不要接入網(wǎng)絡(luò )工作。
八、網(wǎng)絡(luò )中心統一在每臺計算機上安裝防病毒軟件,各部門(mén)、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開(kāi)啟,及時(shí)在線(xiàn)升級殺毒軟件,及時(shí)向網(wǎng)絡(luò )中心報告陌生、可疑郵件和計算機非正常運行等情況。
九、禁止私自安裝、卸載程序;在校園網(wǎng)上,禁止使用盜版軟件,不允許玩計算機游戲,不允許無(wú)關(guān)人員使用,也不允許進(jìn)行與工作無(wú)關(guān)的操作,禁止任意修改和刪除計算機的系統文件和系統設置。
十、嚴禁在校園網(wǎng)內使用來(lái)歷不明、引發(fā)病毒傳染的軟件或文件;對于外來(lái)光盤(pán)、優(yōu)盤(pán)、軟盤(pán)上的文件應使用合格的殺毒軟件進(jìn)行檢查、消毒。
十一、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問(wèn)題和淫穢色情內容的信息。
十二、未經(jīng)校園網(wǎng)絡(luò )中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。
十三、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤(pán)的C盤(pán)區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
十四、保護校園網(wǎng)的設備和線(xiàn)路,不準擅自改動(dòng)計算機的連接線(xiàn),不準打開(kāi)計算機主機的機箱,不準擅自移動(dòng)計算機、線(xiàn)路設備及附屬設備,不準擅自把計算機設備外借。
十五、各處室部門(mén)和教研組必須加強對計算機的管理,指定專(zhuān)人負責管理。管理員應經(jīng)常測試計算機設備的性能,發(fā)現故障及時(shí)通知網(wǎng)絡(luò )中心處理。
十六、各處室部門(mén)和教研組應認真做好本單位計算機的養護和清潔衛生工作。
第三章網(wǎng)絡(luò )用戶(hù)安全守則
一、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和有傷風(fēng)化的信息。
二、除校園網(wǎng)負責人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機等設備進(jìn)行修改、設置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò )設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
三、用戶(hù)要嚴格遵守校園網(wǎng)絡(luò )管理規定和網(wǎng)絡(luò )用戶(hù)行為規范,不隨意把帳號借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好帳號和IP地址。嚴禁用各種手段破解他人口令、盜用帳號和IP地址。
四、網(wǎng)絡(luò )用戶(hù)不得利用各種網(wǎng)絡(luò )設備或軟件技術(shù)從事用戶(hù)帳戶(hù)及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認為是對網(wǎng)絡(luò )用戶(hù)權益的侵犯。
五、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò )中心報告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節嚴重者給予行政處分,或提交司法部門(mén)處理。
一、查閱、復制或傳播下列信息者:
1、煽動(dòng)分裂國家、破壞國家統一和民族團結、推翻社會(huì )主義制度。
2、煽動(dòng)抗拒、破壞憲法和國家法律、行政法規的實(shí)施。
3、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì )秩序。
4、公然侮辱他人或者捏造事實(shí)誹謗他人。
5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
二、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和進(jìn)行危害計算機網(wǎng)絡(luò )安全的活動(dòng)。
三、盜用他人帳號或私自轉借、轉讓用戶(hù)帳號造成危害者。
四、故意制作、傳播計算機病毒等破壞性程序者。
五、上網(wǎng)信息審查不嚴,造成嚴重后果者。
六、使用任何工具破壞網(wǎng)絡(luò )正常運行或竊取他人信息者。
七、有盜用IP地址、盜用帳號和口令、破解用戶(hù)口令等危及網(wǎng)絡(luò )安全運行與管理的惡劣行徑者。
網(wǎng)絡(luò )與信息安全管理制度20
第一條總則
。ㄒ唬┬@網(wǎng)絡(luò )的安全管理,應當保障計算機網(wǎng)絡(luò )設備和配套的設施的安全,保障信息的安全,運行環(huán)境的安全。保障網(wǎng)絡(luò )系統的正常運行,保障信息系統的安全運行。
。ǘ┬@網(wǎng)的所有工作人員及用戶(hù)必須遵守《中華人民共和國計算機信息系統安全保護條例》等國家和上級主管單位制定有關(guān)計算機連網(wǎng)和信息安全的法律法規。
。ㄈ┍疽幎ㄟm應對象為接入校園網(wǎng)的計算機及局域網(wǎng)絡(luò )。
。ㄋ模┤魏螁挝换蛘邆(gè)人不得利用計算機網(wǎng)絡(luò )從事危害國家利益,集體利益和公民合法利益的活動(dòng),不得危害計算機網(wǎng)絡(luò )及信息系統的安全。
。ㄎ澹┬@網(wǎng)的工作人員和用戶(hù)必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的監督檢查;必須接受校網(wǎng)絡(luò )中心進(jìn)行的網(wǎng)絡(luò )系統及信息系統的安全檢查。
第二條網(wǎng)絡(luò )系統管理
。ㄒ唬┰谛@網(wǎng)上不允許進(jìn)行任何干擾網(wǎng)絡(luò )用戶(hù),破壞網(wǎng)絡(luò )服務(wù)和破壞網(wǎng)絡(luò )設備的活動(dòng),這些活動(dòng)還包括在網(wǎng)絡(luò )上發(fā)布不真實(shí)的信息、使用網(wǎng)絡(luò )進(jìn)入未經(jīng)授權使用的計算機、不以真實(shí)身份使用網(wǎng)絡(luò )資源等。
。ǘ┪崔k理入網(wǎng)手續,任何單位和個(gè)人不得非法私自將計算機接入校園網(wǎng)。任何單位和個(gè)人,未經(jīng)校園網(wǎng)負責單位同意、不得擅自安裝、拆卸或改變網(wǎng)絡(luò )設備。
。ㄈ┤魏螁挝患皞(gè)人不得非法盜用他人的IP地址及用戶(hù)帳號。
。ㄋ模┚W(wǎng)絡(luò )用戶(hù)必須遵守校園網(wǎng)制定的有關(guān)規定和制度,按時(shí)交納有關(guān)費用。
第三條信息管理
。ㄒ唬┬@網(wǎng)所有工作人員和用戶(hù)必須對所有提供的信息負責,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露國家機密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和不健康的、有傷風(fēng)化的信息。
。ǘ⿲W(xué)校各單位對上網(wǎng)信息進(jìn)行審查,嚴格把關(guān),凡涉及國家及學(xué)校機密的信息嚴禁上網(wǎng)。
。ㄈ┬@網(wǎng)接入單位和用戶(hù)必須遵守知識產(chǎn)權的有關(guān)法律法規(四)嚴禁制造、輸入和有意傳播計算機病毒以及其他有害數據危害信息系統的安全。
第四條處罰辦法
。ㄒ唬┻`反本辦法規定,由學(xué)校給予警告或者停機整頓,并視情況給予相應的行政紀律處分;造成重大影響和損失的將向市公安部門(mén)報告,由個(gè)人依法承擔相關(guān)責任。
。ǘ⿲ΡI用IP地址、用戶(hù)帳號和私自聯(lián)網(wǎng)的行為一經(jīng)查實(shí),將提請學(xué)校給予行政處分,并在校園網(wǎng)上公布;對他人造成經(jīng)濟損失的,由本人加倍賠償受害人損失,關(guān)閉其擁有的各類(lèi)服務(wù)帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門(mén)報案。
。ㄈ┻`反本辦法規定,給國家、集體或者他人財產(chǎn)造成損失的應當依法承擔民事責任。
第五條解釋和執行
。ㄒ唬┍疽幎ǖ慕忉寵鄽w現代教育技術(shù)中心。
。ǘ┍疽幎ㄗ怨贾掌饘(shí)行。
網(wǎng)絡(luò )與信息安全管理制度21
為了加強我校教育信息網(wǎng)絡(luò )安全管理,保護信息系統的安全,促進(jìn)我校信息技術(shù)的應用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,并配合省公安廳、省教育廳(豫公通[20xx]220號文件精神,對我校計算機信息系統開(kāi)展以“反、反破壞、掃黃打非、清理垃圾郵件”為主要內容的安全大檢查,凈化校園網(wǎng)絡(luò )環(huán)境,不斷提高學(xué)校計算機信息系統安全防范能力,從而為學(xué)生提供健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導重視,責任分明,加強領(lǐng)導
為了認真做好迎檢準備工作,進(jìn)一步提高教育網(wǎng)絡(luò )信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò )信息安全管理組織,成立了由分管領(lǐng)導、網(wǎng)絡(luò )管理員組成的計算機網(wǎng)絡(luò )信息安全管理領(lǐng)導小組。負責制定學(xué)校計算機信息系統安全管理的辦法和規定,協(xié)調處理全校有關(guān)計算機信息系統安全的重大問(wèn)題;負責學(xué)校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學(xué)校網(wǎng)絡(luò )管理人員要在學(xué)校計算機安全管理領(lǐng)導小組的領(lǐng)導下,負責校園網(wǎng)的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預防網(wǎng)絡(luò )安全事故的發(fā)生。
二、完善制度,加強管理
為了更好的安全管理網(wǎng)絡(luò ),我校建立了健全的安全管理制度:
。ㄒ唬┯嬎銠C機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設備和實(shí)驗室管理辦法”,做好安全保衛工作。
3、凡進(jìn)入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛(ài)護機房?jì)鹊乃胸敭a(chǎn),愛(ài)護儀器設備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現人為損壞將視情節按有關(guān)規定嚴肅處理。
4、機房?jì)冉刮鼰,嚴禁明火?/p>
5、工作人員必須熟悉實(shí)驗室用電線(xiàn)路、儀器設備性能及安全工作的有關(guān)規定。
6、實(shí)驗室使用的用電線(xiàn)路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時(shí)監測機器和網(wǎng)絡(luò )狀況,確保計算機和網(wǎng)絡(luò )安全運轉。
9、機房開(kāi)放結束時(shí),工作人員必須要關(guān)妥門(mén)窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
。ǘ┎僮魅藛T權限等級分配制度
1、校領(lǐng)導統一確定操作人員職能權限。
2、電教組成員負責管理、維修學(xué)校所有計算機,出現重大事故應及時(shí)報上級領(lǐng)導。
3、教師用戶(hù)帳號、密碼由網(wǎng)絡(luò )管理員發(fā)放,并統一管理。
4、學(xué)校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò )管理員負責校園用戶(hù)計算機系統能夠正常上網(wǎng),為用戶(hù)提供日常網(wǎng)絡(luò )維護服務(wù)和日常數據備份。
。ㄈ┵~號安全保密制度
1、網(wǎng)絡(luò )用戶(hù)的賬號、密碼不得外傳、外借。
2、非法用戶(hù)使用合法用戶(hù)的賬號進(jìn)入校園網(wǎng)的,追究該帳號擁有者的安全責任。
。ㄋ模┯嬎銠C病毒防治制度
1、學(xué)校購買(mǎi)使用公安部頒布批準的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現病毒,操作人員不能殺除的,須及時(shí)報電腦主管處理。
5、在各種殺毒辦法無(wú)效后,須重新對電腦格式化,裝入正規渠道獲得的無(wú)毒系統軟件。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到軟盤(pán)上,以防遭病毒破壞而遺失。
7、及時(shí)關(guān)注電腦界病毒防治情況和提示,根據要求調節電腦參數,避免電腦病毒侵襲。
。ㄎ澹┌踩逃嘤栔贫
1、學(xué)校組織教師認真學(xué)習《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò )安全的警惕性和自覺(jué)性。
2、學(xué)校負責對本校教師進(jìn)行安全教育和培訓,使教師自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò )安全知識。
3、校管理中心對信息源接入的骨干人員進(jìn)行安全教育和培訓,使之自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內容。
。┦鹿屎桶讣皶r(shí)報告制度
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:
煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施。
煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度。
煽動(dòng)分裂國家、破壞國家統一。
煽動(dòng)民族仇恨、民族歧視、破壞民族團結。
捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì )秩序。
宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
公然侮辱他人或者捏造事實(shí)他人。
損害國家機關(guān)信譽(yù)。
其他違反憲法和法律、行政法規。
如發(fā)現有上述行為,保留有關(guān)原始記錄,并填寫(xiě)好《安全日志》,在12小時(shí)內向上級報告。
2、接受并配合區電教中心和公安機關(guān)的安全監督、檢查和指導,如實(shí)向公安機關(guān)提供有關(guān)安全保護的信息、資料及數據文件,協(xié)助公安機關(guān)查處通過(guò)國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò )的違法犯罪行為。
3、發(fā)現有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規等計算機安全案情的,應在12小時(shí)以?xún)认蛏霞増蟾妗?/p>
4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁(yè)或自己頁(yè)面,負責領(lǐng)導還應經(jīng)常巡視操作者,如發(fā)現有違反上述規定者應立即制止并報告校園網(wǎng)安全領(lǐng)導小組。
。ㄆ撸┟鎸Υ竺娣e病毒應急處理方案
1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行情況;
2、培訓計算機病毒防治管理人員;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;
5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來(lái)源;
8、對因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故及時(shí)向公安機關(guān)報告,并保護現場(chǎng)。
除以上健全的安全管理制度外,我校也認真落實(shí)相關(guān)安全技術(shù)措施,安全基礎措施良好擁有完善的安全保護措施,設有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機房。
【網(wǎng)絡(luò )與信息安全管理制度】相關(guān)文章:
網(wǎng)絡(luò )信息安全管理制度15篇01-13
網(wǎng)絡(luò )信息安全管理制度內容通用10-17
校園網(wǎng)絡(luò )與信息安全管理制度(精選13篇)10-12