第一篇:計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
XXXXX 計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
第一章 總則
第一條 為規(guī)范XXXXX系統(tǒng)信息化及計(jì)算機(jī)網(wǎng)絡(luò)安全管理,促進(jìn)信息化建設(shè),提高工作效率,確保信息化網(wǎng)絡(luò)、計(jì)算機(jī)設(shè)備安全、有效運(yùn)行,特制定本制度。
第二條 XXXXX信息化及計(jì)算機(jī)網(wǎng)絡(luò)管理工作在XXX的統(tǒng)一領(lǐng)導(dǎo)下,由XXXXX計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組所有成員負(fù)責(zé)具體組織實(shí)施。
第三條 本單位計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作實(shí)行“一把手”負(fù)責(zé)制。
第四條 本制度所稱計(jì)算機(jī)信息安全網(wǎng)絡(luò)管理工作包括信息化網(wǎng)絡(luò)及設(shè)備管理、安全保密管理、計(jì)算機(jī)病毒防治、資料管理、培訓(xùn)等內(nèi)容。
第二章 信息化網(wǎng)絡(luò)及設(shè)備管理
第五條 信息化網(wǎng)絡(luò)及設(shè)備按個(gè)人分配使用。分配到個(gè)人的設(shè)備由單位的工作人員負(fù)責(zé),單位應(yīng)指定一名熟悉計(jì)算機(jī)技術(shù)的人員負(fù)責(zé)日常管理和維護(hù)工作。
第六條 凡使用信息化網(wǎng)絡(luò)及設(shè)備的工作人員應(yīng)自覺遵守相關(guān)法律法規(guī)和制度規(guī)定。對(duì)違反規(guī)定使信息化網(wǎng)絡(luò)及設(shè)備不能正常工作和造成重大事故者,追究其相應(yīng)責(zé)任,后果嚴(yán)重的,依法追究法律責(zé)任。
第七條 嚴(yán)禁在信息化設(shè)備上安裝與工作無關(guān)的、未經(jīng)廣泛驗(yàn)證為安全的軟件程序。嚴(yán)禁帶電拔插計(jì)算機(jī)內(nèi)部配件。移動(dòng)非便攜式信息網(wǎng)絡(luò)設(shè)備應(yīng)斷電后進(jìn)行。離開工作場(chǎng)所前,須關(guān)閉計(jì)算機(jī),切斷電源。如有特殊情況不能關(guān)閉的,須征得本部門負(fù)責(zé)人同意。
第八條 非指定的技術(shù)人員不得擅自打開信息化網(wǎng)絡(luò)設(shè)備外殼,進(jìn)行任何配臵和檢測(cè)。不得擅自將信息網(wǎng)絡(luò)設(shè)備(包括報(bào)廢設(shè)備)的配件私自拆卸,移植到其它設(shè)備。
第九條 未經(jīng)單位負(fù)責(zé)人批準(zhǔn),任何人不得隨意更換信息化網(wǎng)絡(luò)設(shè)備,不得隨意外借、處臵信息網(wǎng)絡(luò)設(shè)備。外部人員如需使用本單位的信息網(wǎng)絡(luò)設(shè)備,需經(jīng)本單位主管領(lǐng)導(dǎo)同意,并在現(xiàn)場(chǎng)監(jiān)督的情況下進(jìn)行。
第十條 對(duì)計(jì)算機(jī)進(jìn)行硬盤格式化和刪除操作系統(tǒng)文件,須事先做好數(shù)據(jù)備份工作,并由本單位信息化管理員進(jìn)行操作。
第十一條 各單位信息化網(wǎng)絡(luò)設(shè)備的使用人、保管人、責(zé)任人等情況的變更,應(yīng)及時(shí)報(bào)辦公室和財(cái)務(wù)部門登記備案。
第十二條 重要的信息化網(wǎng)絡(luò)設(shè)備,由本單位辦公室集中統(tǒng)一管理。如需要使用時(shí),應(yīng)辦理相關(guān)借用手續(xù)。
第十三條 為防止計(jì)算機(jī)病毒造成嚴(yán)重后果,對(duì)外來移動(dòng)存儲(chǔ)介質(zhì)(軟盤、光盤、優(yōu)盤、移動(dòng)硬盤等)要嚴(yán)格管理,原則上不允許外來移動(dòng)存儲(chǔ)介質(zhì)在內(nèi)部統(tǒng)計(jì)專網(wǎng)計(jì)算機(jī)上使用。確因工作需要使用的,事先必須進(jìn)行防(殺)毒處理,經(jīng)技術(shù)人員證實(shí)無病毒感染后,方可使用。
第十四條 本單位信息化管理員應(yīng)定期對(duì)本單位信息化網(wǎng)絡(luò)設(shè)備進(jìn)行系統(tǒng)維護(hù)及必要的數(shù)據(jù)備份,并安裝指定的殺毒軟件,進(jìn)行定期殺毒、系統(tǒng)漏洞修補(bǔ)、殺毒軟件升級(jí)。
第十五條 信息化網(wǎng)絡(luò)設(shè)備報(bào)廢或調(diào)撥時(shí),須進(jìn)行必要的清理工作,防止資料泄密。
第十六條 為保障信息化網(wǎng)絡(luò)設(shè)備安全、穩(wěn)定、持續(xù)運(yùn)行,發(fā)揮最優(yōu)性能,設(shè)備必須按照技術(shù)人員制定的方案和要求進(jìn)行統(tǒng)一配臵,設(shè)備的使用者不得拒絕,并不得隨意更改設(shè)備已配臵好的參數(shù)。
第十七條 網(wǎng)絡(luò)使用與管理應(yīng)遵循以下原則。1.每位工作人員都有義務(wù)維護(hù)工作用計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,并嚴(yán)格遵照有關(guān)的規(guī)定入網(wǎng)。
2.在工作用網(wǎng)絡(luò)上只允許進(jìn)行與業(yè)務(wù)工作有關(guān)的操作,不得進(jìn)行非法操作。一經(jīng)發(fā)現(xiàn),將依照有關(guān)規(guī)定進(jìn)行處理。
3.不得在工作用網(wǎng)絡(luò)上傳播計(jì)算機(jī)病毒,造成損失的,將依照國(guó)家法律,移交有關(guān)部門處理。
4.不得通過工作用網(wǎng)絡(luò)系統(tǒng)進(jìn)行營(yíng)利性的商業(yè)行為及散發(fā)任何的垃圾郵件。5.要嚴(yán)格遵守國(guó)家關(guān)于網(wǎng)絡(luò)管理的相應(yīng)法律,不得在網(wǎng)上傳播和散布反動(dòng)、淫穢信息,也不得散布攻擊他人的言論。
6.任何人不得對(duì)工作用網(wǎng)絡(luò)系統(tǒng)軟件設(shè)施和信息文件有意破壞和攻擊,對(duì)于采取破壞手段,無論是否造成不良后果的,追究其個(gè)人及所在單位領(lǐng)導(dǎo)責(zé)任。
7.工作用涉密網(wǎng)絡(luò)與國(guó)際互聯(lián)網(wǎng)要完全物理隔離,嚴(yán)禁把工作用涉密網(wǎng)絡(luò)以任何方式連接到國(guó)際互聯(lián)網(wǎng)上。
8.嚴(yán)禁將統(tǒng)計(jì)專網(wǎng)、黨政涉密網(wǎng)絡(luò)延伸至任何無線網(wǎng)絡(luò)系統(tǒng)。
9.個(gè)人的入網(wǎng)口令應(yīng)注意保密,防止其他用戶侵入網(wǎng)絡(luò)設(shè)備,保證數(shù)據(jù)資料安全。
第十八條 信息網(wǎng)絡(luò)設(shè)備故障處理應(yīng)遵循以下原則。1.信息網(wǎng)絡(luò)設(shè)備發(fā)生故障后,由本單位信息化管理人員進(jìn)行排除,如無法排除,由單位技術(shù)主管人員協(xié)同處理。需要請(qǐng)專業(yè)公司維修的,按相關(guān)程序進(jìn)行報(bào)修。
2.信息網(wǎng)絡(luò)設(shè)備需要更換配件(耗材),經(jīng)單位技術(shù)主管人員確認(rèn),并按相關(guān)規(guī)定程序報(bào)批后進(jìn)行。
3.信息網(wǎng)絡(luò)設(shè)備要報(bào)廢的,按單位固定資產(chǎn)報(bào)廢的程序進(jìn)行。
第三章 安全保密管理
第十九條 XXXXX保密工作領(lǐng)導(dǎo)小組負(fù)責(zé)對(duì)本單位計(jì)算機(jī)信息系統(tǒng)安全和保密工作進(jìn)行指導(dǎo)和督促檢查。單位相關(guān)人員要密切配合,共同做好計(jì)算機(jī)信息系統(tǒng)安全和保密工作。
第二十條 加強(qiáng)保密意識(shí)教育,提高工作人員保密觀念,增強(qiáng)防范意識(shí),自覺執(zhí)行保密規(guī)定。
第二十一條 單位應(yīng)與重點(diǎn)崗位的計(jì)算機(jī)使用人員簽訂安全保密責(zé)任書,明確安全和保密要求與責(zé)任。
第二十二條 計(jì)算機(jī)使用人員離崗離職,有關(guān)部門應(yīng)當(dāng)即時(shí)取消其計(jì)算機(jī)信息系統(tǒng)訪問授權(quán),收回計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等相關(guān)物品。
第二十三條 單位要加強(qiáng)內(nèi)部計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展自我檢查、自我評(píng)估,發(fā)現(xiàn)問題及時(shí)糾正。
第二十四條 計(jì)算機(jī)信息系統(tǒng)使用管理人員違反本規(guī)定,情節(jié)較輕的,由本單位予以批評(píng)教育;情節(jié)嚴(yán)重,造成安全和泄密隱患的,按有關(guān)規(guī)定處理。
第二十五條 違反本規(guī)定泄露國(guó)家秘密的,按照有關(guān)規(guī)定給予直接責(zé)任人和有關(guān)領(lǐng)導(dǎo)行政或者黨紀(jì)處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十六條 本單位要結(jié)合實(shí)際,制定完善本單位計(jì)算機(jī)信息系統(tǒng)安全和保密管理的具體辦法。第二十七條 涉密計(jì)算機(jī)或其它涉密終端一律禁止連接國(guó)際互聯(lián)網(wǎng)。如有特殊需求,必須事先提出申請(qǐng)報(bào)主管領(lǐng)導(dǎo)批準(zhǔn)后方可實(shí)施,并由技術(shù)主管人員全程介入,在相關(guān)工作完成后立即切斷與外部網(wǎng)絡(luò)連接。
第二十八條 堅(jiān)持“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”的原則,本單位主要領(lǐng)導(dǎo)負(fù)責(zé)審查本單位人員計(jì)算機(jī)上網(wǎng)的資格。
第二十九條 國(guó)際互聯(lián)網(wǎng)須與涉密計(jì)算機(jī)實(shí)行物理隔離。
第三十條 在與國(guó)際互聯(lián)網(wǎng)相連接的信息設(shè)備上不得存儲(chǔ)、處理和傳輸任何涉密信息。
第三十一條 涉密計(jì)算機(jī)維護(hù)管理應(yīng)遵循以下原則。1.涉密計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時(shí),須保證所存儲(chǔ)的涉密信息不被泄露,對(duì)涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲(chǔ)媒介等安全保密措施。無法采取上述措施時(shí),單位技術(shù)主管人員須在維修現(xiàn)場(chǎng)監(jiān)督,并對(duì)維修人員、維修對(duì)象、維修內(nèi)容、維修前后情況做好詳細(xì)記錄。
2.應(yīng)將本單位設(shè)備的故障現(xiàn)象、故障原因、擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
3.凡需外送修理的涉密設(shè)備,必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí)施。
4.本單位應(yīng)指定專人負(fù)責(zé)各涉密單位計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁擅自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備。
5.涉密計(jì)算機(jī)的報(bào)廢須由主管領(lǐng)導(dǎo)同意,專人監(jiān)督、專人負(fù)責(zé)定點(diǎn)銷毀。
第四章 計(jì)算機(jī)病毒防治
第三十二條 涉密計(jì)算機(jī)必須安裝經(jīng)過國(guó)家安全保密部門許可的查、殺病毒軟件。
第三十三條 每周定期升級(jí)和查殺計(jì)算機(jī)病毒軟件的病毒樣本,確保查殺病毒軟件始終處于最新版本。
第三十四條 嚴(yán)禁涉密計(jì)算機(jī)在線升級(jí)防病毒軟件病毒庫(kù)。采用離線方式升級(jí)的,要對(duì)其升級(jí)包來源進(jìn)行登記。
第三十五條 每周對(duì)涉密計(jì)算機(jī)進(jìn)行一次病毒查殺。第三十六條 涉密計(jì)算機(jī)應(yīng)限制信息入口,如軟盤、光盤、優(yōu)盤、移動(dòng)硬盤等的使用。
第三十七條 對(duì)必須使用的外來介質(zhì)(磁盤、光盤,優(yōu)盤、移動(dòng)硬盤等),必須先進(jìn)行計(jì)算機(jī)病毒的查、殺處理,然后才可使用。
第三十八條 對(duì)于因未經(jīng)許可而擅自使用外來介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。
第五章 資料管理
第三十九條 電子文件資料(指在計(jì)算機(jī)系統(tǒng)中生成、存儲(chǔ)、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等)管理應(yīng)遵循以下原則。
1.涉密電子文件資料須在具有安全保障措施的涉密計(jì)算機(jī)上處理和存放。
2.電子文件的密級(jí)按其所屬項(xiàng)目的最高密級(jí)界定,其生成者應(yīng)按密級(jí)界定要求標(biāo)定其密級(jí),并將文件存儲(chǔ)在相應(yīng)的目錄下。
3.電子文件要有密級(jí)標(biāo)識(shí),電子文件的密級(jí)標(biāo)識(shí)不能與文件的正文分離,一般標(biāo)注于正文前面。
4.電子文件必須定期、完整、真實(shí)、準(zhǔn)確地存儲(chǔ)到不可更改的介質(zhì)上,并集中保存。
5.單位自用信息資料要定期做好備份,備份介質(zhì)必須標(biāo)明備份日期、備份內(nèi)容以及相應(yīng)密級(jí),嚴(yán)格控制知悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。
6.單位要對(duì)備份電子文件進(jìn)行規(guī)范的登記管理。備份可采用磁盤、光盤、移動(dòng)硬盤、優(yōu)盤等存儲(chǔ)介質(zhì)。
7.備份文件和資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進(jìn)行異地備份。
第四十條 涉密人員在其它場(chǎng)所上國(guó)際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。
第四十一條 信息化設(shè)備軟件資料(包括程序軟件、信息網(wǎng)絡(luò)設(shè)備附帶光盤、說明資料、保修卡等)管理應(yīng)遵循以下原則。
1.隨設(shè)備附帶的軟件資料,原則上隨所配備的設(shè)備一起使用,由設(shè)備使用人負(fù)責(zé)保管。
2.如果軟件資料的保管人發(fā)生變更,必須及時(shí)向單位辦公室備案登記。單位要建立相應(yīng)的登記制度。
3.軟件資料遺失,需及時(shí)向單位報(bào)告,并視責(zé)任情況進(jìn)行賠償。
4.信息網(wǎng)絡(luò)設(shè)備移交時(shí),必須將軟件資料一起移交,并辦理相關(guān)移交手續(xù)。
5.未經(jīng)單位領(lǐng)導(dǎo)批準(zhǔn),任何軟件資料都不得外借、復(fù)制和分發(fā)。
6.對(duì)于重要的軟件資料,應(yīng)指定專人進(jìn)行統(tǒng)一保管。第四十二條 嚴(yán)禁將接入外部網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)定為網(wǎng)絡(luò)共享,嚴(yán)禁將機(jī)內(nèi)文件設(shè)定為網(wǎng)絡(luò)共享文件。
第四十三條 禁止將涉密計(jì)算機(jī)或其它涉密終端擅自聯(lián)接國(guó)際互聯(lián)網(wǎng),禁止將非涉密計(jì)算機(jī)或其它非涉密終端聯(lián)入涉密網(wǎng)絡(luò)。
第四十四條 移動(dòng)存儲(chǔ)設(shè)備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密移動(dòng)存儲(chǔ)設(shè)備不得在非涉密信息系統(tǒng)中使用。
第四十五條 保密級(jí)別在秘密以下的材料可通過互聯(lián)網(wǎng)以電子信箱、FTP等方式傳遞和報(bào)送,嚴(yán)禁保密級(jí)別在秘密以上的材料通過互聯(lián)網(wǎng)以任何方式傳遞和報(bào)送。在內(nèi)部統(tǒng)計(jì)專網(wǎng)上傳輸保密級(jí)別在秘密以上的電子材料,也必須先加密后傳輸。
第四十六條 嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息。
第六章 培訓(xùn)
第四十七條 本單位要重視信息化網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)的培訓(xùn)工作,積極派員參加本縣和總隊(duì)組織的各種計(jì)算機(jī)培訓(xùn)部,努力培養(yǎng)專業(yè)技術(shù)骨干人才,提高單位整體信息化工作水平。
第二篇:計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
校園網(wǎng)的建立,旨在為教育教學(xué)工作服務(wù),為了加強(qiáng)我校教育信息網(wǎng)絡(luò)安全管理,保護(hù)信息系統(tǒng)的安全,促進(jìn)我校校園網(wǎng)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)辦法》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》,結(jié)合我校的實(shí)際情況,特制定本規(guī)則。
(一)安全管理工作小組的建立及人員職責(zé)
1、學(xué)校成立以校長(zhǎng)為組長(zhǎng)的計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計(jì)算機(jī)信息系統(tǒng)安全的重大問題;負(fù)責(zé)學(xué)校計(jì)算機(jī)信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。
2、學(xué)校成立網(wǎng)絡(luò)管理中心。負(fù)責(zé)制定校園網(wǎng)及聯(lián)入校園網(wǎng)的計(jì)算機(jī)信息系統(tǒng)的安全管理辦法的實(shí)施細(xì)則及技術(shù)規(guī)范,并督促執(zhí)行。
3、學(xué)校網(wǎng)絡(luò)管理中心的工作人員要在學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
4、學(xué)校內(nèi)各計(jì)算機(jī)的使用人員,必須嚴(yán)格遵守國(guó)家有關(guān)計(jì)算機(jī)安全的法律、法規(guī)和本辦法的規(guī)定以及學(xué)校其它有關(guān)規(guī)章制度。
5、學(xué)校網(wǎng)絡(luò)管理中心的工作人員要建立好學(xué)校校園網(wǎng)建設(shè)日志。(在日志中認(rèn)真、如實(shí)、詳細(xì)地記錄校園網(wǎng)建設(shè)的情況,到貨的日期,工程建設(shè)的進(jìn)展程度。在以后校園網(wǎng)網(wǎng)站建設(shè)中,詳細(xì)、認(rèn)真記錄好學(xué)校網(wǎng)站的建設(shè)、發(fā)布日期,及校園網(wǎng)在日常教育教學(xué)應(yīng)用中所做的各項(xiàng)工作。)
6、學(xué)校網(wǎng)絡(luò)管理中心的工作人員建立好網(wǎng)絡(luò)安全日志。(記錄好網(wǎng)絡(luò)每天運(yùn)行的情況、出現(xiàn)的問題及處理的結(jié)果。)
(二)校園網(wǎng)管理
1、不得損壞、拆卸、移動(dòng)、侵占校園網(wǎng)在校區(qū)的設(shè)備、設(shè)施和線路,安置在各單位內(nèi)的校園網(wǎng)設(shè)備、設(shè)施和線路,確因工作原因需要移動(dòng)的,必須報(bào)告校長(zhǎng),根據(jù)技術(shù)要求和實(shí)際情況進(jìn)行移動(dòng)。、2、校園網(wǎng)各入網(wǎng)計(jì)算機(jī)必須按指定的地點(diǎn)安裝,確因工作原因需要變更的,必須事先通知學(xué)校校園網(wǎng)網(wǎng)絡(luò)管理中心,擅自更改計(jì)算機(jī)安裝地點(diǎn)所引起的后果由用戶承擔(dān)。
3、校園網(wǎng)絡(luò)用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好戶名和IP地址。嚴(yán)禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動(dòng)。
4、校園網(wǎng)必須安排專人管理,履行安全保密職能。必須為網(wǎng)絡(luò)服務(wù)器等硬件、軟件采取必要的保護(hù)措施。
5、學(xué)校要設(shè)立專門櫥柜存放網(wǎng)絡(luò)軟件,并有專人負(fù)責(zé)管理,任何軟件不得外借。
(三)網(wǎng)絡(luò)管理人員職責(zé)及機(jī)房管理
1、熟悉機(jī)房?jī)?nèi)各設(shè)備的性能、使用方法和基本的維護(hù)方法。
2、機(jī)房?jī)?nèi)各種設(shè)備統(tǒng)一集中管理,并歸類造冊(cè),能及時(shí)地提供教學(xué)使用。
3、機(jī)房工作人員要嚴(yán)格遵守操作規(guī)程,嚴(yán)禁違章作業(yè)。因違章作業(yè)所造成的事故損失,當(dāng)事人及主管領(lǐng)導(dǎo)應(yīng)承擔(dān)責(zé)任,情節(jié)嚴(yán)重的,報(bào)司法機(jī)關(guān)追究刑事責(zé)任。
4、機(jī)房工作人員,都必須嚴(yán)格遵守機(jī)房的安全、防火制度,嚴(yán)禁煙火。不準(zhǔn)在機(jī)房?jī)?nèi)吸煙。未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁將易燃、易爆物品帶入機(jī)房。
5、外來人員或因工作需要進(jìn)入機(jī)房時(shí),必須經(jīng)負(fù)責(zé)人批準(zhǔn),一般人員無故不得在機(jī)房逗留。
6、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運(yùn)行情況,如發(fā)現(xiàn)問題及時(shí)解決,并做好記錄處理,解決不了的及時(shí)報(bào)告有關(guān)領(lǐng)導(dǎo)。
7、機(jī)房?jī)?nèi)所有設(shè)備、儀器、儀表等物品要妥善保管,向外移(帶)設(shè)備及物品,需有主管領(lǐng)導(dǎo)的批示,方可拿出機(jī)房;中心人員要愛護(hù)機(jī)器設(shè)備,確保國(guó)家財(cái)產(chǎn)不受損壞,如發(fā)現(xiàn)異?,F(xiàn)象,要立即向主管領(lǐng)導(dǎo)報(bào)告,以得到妥善處理。
8、自覺保持機(jī)房衛(wèi)生,不準(zhǔn)將食品帶入機(jī)房。值日人員應(yīng)及時(shí)清掃機(jī)房衛(wèi)生。
9、保持機(jī)房肅靜,嚴(yán)禁在機(jī)房?jī)?nèi)游戲或進(jìn)行非業(yè)務(wù)活動(dòng)。
10、學(xué)校內(nèi)任何人不得把服務(wù)器當(dāng)做一般微機(jī)來使用,不得在服務(wù)器上安裝任何游戲軟件。
(四)對(duì)網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置預(yù)案
凡出現(xiàn)違反國(guó)家、教育局有關(guān)校園網(wǎng)絡(luò)信息發(fā)布安全管理要求的現(xiàn)象時(shí),必須采取及時(shí)有效的措施預(yù)以支持和更正,具體可按如下程序進(jìn)行:
1、立即通知系統(tǒng)管理員采取技術(shù)手段停止相關(guān)的信息發(fā)布服務(wù)(包括定制相關(guān)服務(wù)、停止相關(guān)的服務(wù)器工作等)。
2、保護(hù)現(xiàn)場(chǎng)并將出現(xiàn)的不良信息進(jìn)行復(fù)制備份。
3、通知信息安全領(lǐng)導(dǎo)小組的負(fù)責(zé)人和相關(guān)信息發(fā)布板塊的責(zé)任人到現(xiàn)場(chǎng)進(jìn)行勘查。、4、以書面形式報(bào)告學(xué)校主要領(lǐng)導(dǎo)和上級(jí)主管部門等候處理意見。
5、待按上級(jí)要求對(duì)相關(guān)問題進(jìn)行全面處理之后,進(jìn)行不良信息的清除、恢復(fù)信息發(fā)布服務(wù)等工作。
(五)、網(wǎng)絡(luò)安全漏洞檢測(cè)和計(jì)算機(jī)案(事)件報(bào)告
1、計(jì)算機(jī)案(事)件包括計(jì)算機(jī)非正常的信息出現(xiàn)、網(wǎng)站服務(wù)器受到非法入侵、網(wǎng)絡(luò)病毒出現(xiàn)、網(wǎng)絡(luò)設(shè)備(包括交換機(jī)、路由器、防火墻、數(shù)據(jù)庫(kù)服務(wù)器等)受到非法入侵、網(wǎng)絡(luò)設(shè)備運(yùn)行不穩(wěn)定等。
2、若出現(xiàn)非正常信息發(fā)布,特別是有反動(dòng)、色情等惡劣不良信息出現(xiàn)時(shí),必須在第一時(shí)間進(jìn)行技術(shù)處置停止該信息的繼續(xù)擴(kuò)散,同時(shí)報(bào)告學(xué)校信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,等待處理意見。
3、若出現(xiàn)非內(nèi)容的網(wǎng)絡(luò)安全問題,要在第一時(shí)間進(jìn)行技術(shù)處置,同時(shí)將處置情況及時(shí)報(bào)告學(xué)校信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)人,并將整個(gè)故障完整處置過程和結(jié)果作書面小結(jié)報(bào)學(xué)校信息安全領(lǐng)導(dǎo)小組備案。
4、利用網(wǎng)絡(luò)監(jiān)測(cè)設(shè)備(網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)殺毒軟件、專門的入侵監(jiān)測(cè)工具等)進(jìn)行長(zhǎng)期、全天候的網(wǎng)絡(luò)安全監(jiān)測(cè)工作。
5、安絡(luò)安全員、網(wǎng)絡(luò)管理員和系統(tǒng)管理員在正常工作時(shí)間段,對(duì)自己負(fù)責(zé)的網(wǎng)絡(luò)區(qū)域和整個(gè)網(wǎng)絡(luò)的健康情況監(jiān)測(cè),及時(shí)做好日志數(shù)據(jù)的備份和分析工作,發(fā)現(xiàn)問題及時(shí)向?qū)W校信息安全領(lǐng)導(dǎo)小組進(jìn)行報(bào)告、建議和技術(shù)處置。
(六)計(jì)算機(jī)病毒防范
1、信息網(wǎng)絡(luò)管理員負(fù)責(zé)計(jì)算機(jī)病毒防范工作,并及時(shí)升級(jí)病毒庫(kù)和殺毒引擎,定期進(jìn)行病毒檢測(cè)。
2、計(jì)算機(jī)用戶在工作中發(fā)現(xiàn)計(jì)算機(jī)有被病毒感染的跡象或因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故時(shí),應(yīng)及時(shí)向系統(tǒng)管理員報(bào)告,并保護(hù)現(xiàn)場(chǎng)。
3、所有辦公電腦都必須安裝全省統(tǒng)一的趨勢(shì)防病毒軟件,任何人不得以任何理由關(guān)閉或刪除系統(tǒng)內(nèi)的病毒防火墻,以免電腦系統(tǒng)感染病毒,影響網(wǎng)絡(luò)安全和日常工作。
4、載入辦公網(wǎng)絡(luò)電腦的軟件系統(tǒng)安裝前應(yīng)進(jìn)行病毒檢測(cè),禁止運(yùn)行未經(jīng)病毒檢測(cè)的軟件。
5、經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測(cè)確認(rèn)無病毒后方可使用。
6、任何部門和個(gè)人不得制作和傳播計(jì)算機(jī)病毒,不得發(fā)布虛假的計(jì)算機(jī)病毒疫情。
(七)信息內(nèi)容審核
1、必須認(rèn)真執(zhí)行信息發(fā)布審核管理制度,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的情形出現(xiàn)。
2、未經(jīng)上級(jí)批準(zhǔn)嚴(yán)禁利用網(wǎng)絡(luò)從事商業(yè)活動(dòng),嚴(yán)禁在網(wǎng)絡(luò)上發(fā)布、傳播有害信息或未經(jīng)審查的信息。
3、對(duì)在校園網(wǎng)站發(fā)布的信息進(jìn)行認(rèn)真檢查,不得有危害國(guó)家安全、泄露國(guó)家秘密,侵犯國(guó)家的、社會(huì)的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。
4、所有計(jì)算機(jī)必須保留30天的上網(wǎng)記錄。
5、不得在計(jì)算機(jī)及網(wǎng)絡(luò)上制作、復(fù)制、傳播或執(zhí)行違反國(guó)家法律法規(guī)、危害國(guó)家安全和有黃色淫穢內(nèi)容的軟件或信息。
6、不得在公用計(jì)算機(jī)及網(wǎng)絡(luò)上制作、復(fù)制、傳播及運(yùn)行電子游戲。
7、加強(qiáng)對(duì)信息發(fā)布和BBS公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn)。
8、未經(jīng)允許,用戶不能對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。
9、未經(jīng)允許,用戶不能對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。
(八)網(wǎng)上信息監(jiān)視、保存、清理、系統(tǒng)及數(shù)據(jù)備份
1、學(xué)校信息安全領(lǐng)導(dǎo)小組成員和安全員,全程監(jiān)控校園網(wǎng)上發(fā)布的信息,發(fā)現(xiàn)異常及時(shí)通知網(wǎng)站管理員進(jìn)行技術(shù)處置,并及時(shí)將相關(guān)情況作出書面記錄和匯報(bào)。
2、安全員要在每天的主要工作時(shí)間段里和上網(wǎng)高峰期中,對(duì)主要的信息發(fā)布點(diǎn)、留言板、聊天室、BBS站點(diǎn)等進(jìn)行監(jiān)視,發(fā)現(xiàn)異?,F(xiàn)象,即使處置和匯報(bào)。
3、系統(tǒng)管理員對(duì)網(wǎng)上發(fā)布的信息進(jìn)行60天的同步保存和備份。
4、各學(xué)校計(jì)算機(jī)管理人員需定期維護(hù)計(jì)算機(jī)軟件和數(shù)據(jù),重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶計(jì)算機(jī)系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡(luò)維護(hù)服務(wù)和日常數(shù)據(jù)備份。
(九)IP地址分配和管理
1、學(xué)校統(tǒng)一委托網(wǎng)絡(luò)管理員進(jìn)行學(xué)校全部校內(nèi)計(jì)算機(jī)IP地址的管理工作。
2、網(wǎng)絡(luò)管理員負(fù)責(zé)對(duì)校內(nèi)的計(jì)算機(jī)的IP地址資源進(jìn)行統(tǒng)一設(shè)計(jì)、調(diào)整。
3、網(wǎng)絡(luò)管理員及時(shí)將學(xué)校全部IP地址的設(shè)計(jì)、調(diào)整和實(shí)施情況以書面形式報(bào)告學(xué)校信息安全領(lǐng)導(dǎo)小組,并及時(shí)做好更新后的備案工作。
4、任何人不得擅自嘗試和設(shè)置校內(nèi)用計(jì)算機(jī)的IP地址。
5、學(xué)校實(shí)行一臺(tái)計(jì)算機(jī)一個(gè)固定IP地址的制度。
(十)安全事故和案件報(bào)告
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:(1)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施。(2)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度。(3)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一。
(4)煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)。(5)捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序。
(6)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。(7)公然侮辱他人或者捏造事實(shí)誹謗他人。(8)損害國(guó)家機(jī)關(guān)信譽(yù)。
(9)其他違反憲法和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時(shí)內(nèi)向區(qū)信息裝備中心報(bào)告。
2、接受并配合區(qū)信息裝備中心和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計(jì)算機(jī)病毒、危害國(guó)家安全、違反國(guó)家有關(guān)法律、法規(guī)等計(jì)算機(jī)安全案情的,應(yīng)在12小時(shí)以內(nèi)向區(qū)信息裝備中心報(bào)告。
4、計(jì)算機(jī)機(jī)房設(shè)管理員一名,其職責(zé)是每天不定期瀏覽主頁(yè)或自己頁(yè)面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報(bào)告校園網(wǎng)安全員。
(十一)安全教育培訓(xùn)
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》提高教師的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2、學(xué)校負(fù)責(zé)對(duì)本校教師進(jìn)行安全教育和培訓(xùn),使教師自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
(十二)安全監(jiān)督和處罰
1、管理員有責(zé)任對(duì)不正當(dāng)使用網(wǎng)絡(luò)資源的現(xiàn)象進(jìn)行追查和制止,監(jiān)測(cè)網(wǎng)絡(luò)運(yùn)行狀況。
2、學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理部門應(yīng)定期檢查全校計(jì)算機(jī)的使用安全情況,發(fā)現(xiàn)有安全隱患的,應(yīng)及時(shí)責(zé)成使用人進(jìn)行整改。
3、對(duì)計(jì)算機(jī)信息系統(tǒng)安全隱患嚴(yán)重,又不采取整改措施的,學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組有權(quán)責(zé)令其停止使用計(jì)算機(jī)。
4、禁止任何人采用任何手段進(jìn)行網(wǎng)絡(luò)攻擊,一經(jīng)查實(shí),將嚴(yán)厲處分。
信息中心
第三篇:計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)信息安全管理制度
校園網(wǎng)的建立,旨在為教育教學(xué)工作服務(wù),為了加強(qiáng)我校教育信息網(wǎng)絡(luò)安全管理,保護(hù)信息系統(tǒng)的安全,促進(jìn)我校校園網(wǎng)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)辦法》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》,結(jié)合我校的實(shí)際情況,特制定本規(guī)則。
(一)安全管理工作小組的建立及人員職責(zé)
1.學(xué)校成立以校長(zhǎng)為組長(zhǎng)的計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計(jì)算機(jī)信息系統(tǒng)安全的重大問題;負(fù)責(zé)學(xué)校計(jì)算機(jī)信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。
2.學(xué)校成立網(wǎng)絡(luò)管理中心。負(fù)責(zé)制定校園網(wǎng)及聯(lián)入校園網(wǎng)的計(jì)算機(jī)信息系統(tǒng)的安全管理辦法的實(shí)施細(xì)則及技術(shù)規(guī)范,并督促執(zhí)行。
3.學(xué)校網(wǎng)絡(luò)管理中心的工作人員要在學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
4.學(xué)校內(nèi)各計(jì)算機(jī)的使用人員,必須嚴(yán)格遵守國(guó)家有關(guān)計(jì)算機(jī)安全的法律、法規(guī)和本辦法的規(guī)定以及學(xué)校其它有關(guān)規(guī)章制度。
5.學(xué)校網(wǎng)絡(luò)管理中心的工作人員要建立好學(xué)校校園網(wǎng)建設(shè)日志。(在日志中認(rèn)真、如實(shí)、詳細(xì)地記錄校園網(wǎng)建設(shè)的情況,6.學(xué)校網(wǎng)絡(luò)管理中心的工作人員建立好網(wǎng)絡(luò)安全日志。(記錄好網(wǎng)絡(luò)每天運(yùn)行的情況、出現(xiàn)的問題及處理的結(jié)果。)
(二)信息發(fā)布審核、登記制度
校園網(wǎng)僅用于教學(xué),科研和管理等非營(yíng)利性活動(dòng),嚴(yán)禁利用網(wǎng)絡(luò)從事違反國(guó)家法律法規(guī)、危害國(guó)家安全、泄露國(guó)家機(jī)密、干擾其它網(wǎng)絡(luò)用戶、侵犯知識(shí)產(chǎn)權(quán)的活動(dòng)。
(三)校園網(wǎng)管理
1.不得損壞、拆卸、移動(dòng)、侵占校園網(wǎng)在校區(qū)的設(shè)備、設(shè)施和線路,安置在各單位內(nèi)的校園網(wǎng)設(shè)備、設(shè)施和線路,確因工作原因需要移動(dòng)的,必須報(bào)告校長(zhǎng),根據(jù)技術(shù)要求和實(shí)際情況進(jìn)行移動(dòng)。
2.校園網(wǎng)各入網(wǎng)計(jì)算機(jī)必須按指定的地點(diǎn)安裝,確因工作原因需要變更的,必須事先通知學(xué)校校園網(wǎng)網(wǎng)絡(luò)管理中心,擅自更改計(jì)算機(jī)安裝地點(diǎn)所引起的后果由用戶承擔(dān)。
3.網(wǎng)絡(luò)用戶的賬號(hào)、密碼以及入網(wǎng)用軟件和硬件,不得外傳、外借,非法用戶使用合法用戶的賬號(hào)進(jìn)入校園網(wǎng)的,追究該帳號(hào)擁有者的安全責(zé)任。
4.校園網(wǎng)必須安排專人管理,履行安全保密職能。必須為網(wǎng)絡(luò)服務(wù)器等硬件、軟件采取必要的保護(hù)措施。
5.學(xué)校要設(shè)立專門櫥柜存放網(wǎng)絡(luò)軟件,并有專人負(fù)責(zé)管理,任何軟件不得外借。
(四)網(wǎng)絡(luò)管理人員職責(zé)及機(jī)房管理
1.熟悉機(jī)房?jī)?nèi)各設(shè)備的性能、使用方法和基本的維護(hù)方法。2.機(jī)房?jī)?nèi)各種設(shè)備統(tǒng)一集中管理,并歸類造冊(cè),能及時(shí)地提供教學(xué)使用。
3.機(jī)房工作人員要嚴(yán)格遵守操作規(guī)程,嚴(yán)禁違章作業(yè)。因違章作業(yè)所造成的事故損失,當(dāng)事人及主管領(lǐng)導(dǎo)應(yīng)承擔(dān)責(zé)任,情節(jié)嚴(yán)重的,報(bào)司法機(jī)關(guān)追究刑事責(zé)任。
4.機(jī)房工作人員,都必須嚴(yán)格遵守機(jī)房的安全、防火制度,嚴(yán)禁煙火。不準(zhǔn)在機(jī)房?jī)?nèi)吸煙。未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁將易燃、易爆物品帶入機(jī)房。
5.外來人員或因工作需要進(jìn)入機(jī)房時(shí),必須經(jīng)負(fù)責(zé)人批準(zhǔn),一般人員無故不得在機(jī)房逗留。
6.節(jié)假日,要有專人檢查網(wǎng)絡(luò)運(yùn)行情況,如發(fā)現(xiàn)問題及時(shí)解決,并做好記錄處理,解決不了的及時(shí)報(bào)告有關(guān)領(lǐng)導(dǎo)。
7.機(jī)房?jī)?nèi)所有設(shè)備、儀器、儀表等物品要妥善保管,向外移(帶)設(shè)備及物品,需有主管領(lǐng)導(dǎo)的批示,方可拿出機(jī)房;中心人員要愛護(hù)機(jī)器設(shè)備,確保國(guó)家財(cái)產(chǎn)不受損壞,如發(fā)現(xiàn)異?,F(xiàn)象,要立即向主管領(lǐng)導(dǎo)報(bào)告,以得到妥善處理。
8.自覺保持機(jī)房衛(wèi)生,不準(zhǔn)將食品帶入機(jī)房。值日人員應(yīng)及時(shí)清掃機(jī)房衛(wèi)生。
9.保持機(jī)房肅靜,嚴(yán)禁在機(jī)房?jī)?nèi)游戲或進(jìn)行非業(yè)務(wù)活動(dòng)。
10.學(xué)校內(nèi)任何人不得把服務(wù)器當(dāng)做一般微機(jī)來使用,不得在服務(wù)器上安裝任何游戲軟件。
(五)信息內(nèi)容審核
1.必須認(rèn)真執(zhí)行信息發(fā)布審核管理制度,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的情形出現(xiàn)。
2.未經(jīng)上級(jí)批準(zhǔn)嚴(yán)禁利用網(wǎng)絡(luò)從事商業(yè)活動(dòng),嚴(yán)禁在網(wǎng)絡(luò)上發(fā)布、傳播有害信息或未經(jīng)審查的信息。
3.對(duì)在校園網(wǎng)站發(fā)布的信息進(jìn)行認(rèn)真檢查,不得有危害國(guó)家安全、泄露國(guó)家秘密,侵犯國(guó)家的、社會(huì)的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。
4.所有計(jì)算機(jī)必須保留30天的上網(wǎng)記錄。
5.不得在計(jì)算機(jī)及網(wǎng)絡(luò)上制作、復(fù)制、傳播或執(zhí)行違反國(guó)家法律法規(guī)、危害國(guó)家安全和有黃色淫穢內(nèi)容的軟件或信息。
6.不得在公用計(jì)算機(jī)及網(wǎng)絡(luò)上制作、復(fù)制、傳播及運(yùn)行電子游戲。7.未經(jīng)允許,用戶不能對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。
8.未經(jīng)允許,用戶不能對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。
(六)系統(tǒng)及數(shù)據(jù)備份
1.各學(xué)校計(jì)算機(jī)管理人員需定期維護(hù)計(jì)算機(jī)軟件和數(shù)據(jù),重要信息定期進(jìn)行檢查和備份。
2.網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶計(jì)算機(jī)系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡(luò)維護(hù)服務(wù)和日常數(shù)據(jù)備份。
(七)安全事故和案件報(bào)告
1.任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
(1)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施。(2)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度。(3)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一。
(4)煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)。(5)捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序。(6)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
(7)公然侮辱他人或者捏造事實(shí)誹謗他人。(8)損害國(guó)家機(jī)關(guān)信譽(yù)。
(9)其他違反憲法和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時(shí)內(nèi)向渝北區(qū)信息裝備中心報(bào)告。
2.接受并配合區(qū)信息裝備中心和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
3.發(fā)現(xiàn)有關(guān)計(jì)算機(jī)病毒、危害國(guó)家安全、違反國(guó)家有關(guān)法律、法規(guī)等計(jì)算機(jī)安全案情的,應(yīng)在12小時(shí)以內(nèi)向?qū)W校信息中心報(bào)告。
4.計(jì)算機(jī)機(jī)房設(shè)管理員一名,其職責(zé)是每天不定期瀏覽主頁(yè)或自己頁(yè)面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報(bào)告校園網(wǎng)安全員。
(八)安全教育培訓(xùn)
1.學(xué)校組織教師認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高教師的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2.學(xué)校負(fù)責(zé)對(duì)本校教師進(jìn)行安全教育和培訓(xùn),使教師自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
(九)安全監(jiān)督和處罰
1.管理員有責(zé)任對(duì)不正當(dāng)使用網(wǎng)絡(luò)資源的現(xiàn)象進(jìn)行追查和制止,監(jiān)測(cè)網(wǎng)絡(luò)運(yùn)行狀況。
2.學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理部門應(yīng)定期檢查全校計(jì)算機(jī)的使用安全情況,發(fā)現(xiàn)有安全隱患的,應(yīng)及時(shí)責(zé)成使用人進(jìn)行整改。
3.對(duì)計(jì)算機(jī)信息系統(tǒng)安全隱患嚴(yán)重,又不采取整改措施的,學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組有權(quán)責(zé)令其停止使用計(jì)算機(jī)。
4.禁止任何人采用任何手段進(jìn)行網(wǎng)絡(luò)攻擊,一經(jīng)查實(shí),將嚴(yán)厲處分。
校園網(wǎng)絡(luò)運(yùn)行日志
惠北小學(xué) 2015.12
第四篇:計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
涉密計(jì)算機(jī)及信息網(wǎng)絡(luò)安全管理制度
為進(jìn)一步加強(qiáng)涉密計(jì)算機(jī)及網(wǎng)絡(luò)信息保密管理工作,杜絕泄密隱患,確保國(guó)家秘密的安全,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》,結(jié)合我院實(shí)際情況,制定本制度。
第一條本制度適用對(duì)象是涉密計(jì)算機(jī)和使用院機(jī)關(guān)網(wǎng)絡(luò)及院屬二級(jí)單位局域網(wǎng)的所有人員。
第二條保密辦負(fù)責(zé)涉密計(jì)算機(jī)的統(tǒng)一管理,維護(hù)涉密計(jì)算機(jī)正常運(yùn)作,任何人不得在涉密計(jì)算機(jī)上安裝其他軟件及設(shè)備。凡涉及國(guó)家秘密信息的計(jì)算機(jī)設(shè)備的維修,應(yīng)保證儲(chǔ)存的國(guó)家秘密信息不被泄露,到保密工作部門指定的維修點(diǎn)進(jìn)行維修,并派技術(shù)人員在現(xiàn)場(chǎng)負(fù)責(zé)監(jiān)督。
第三條信息網(wǎng)絡(luò)安全實(shí)行統(tǒng)一領(lǐng)導(dǎo)、分級(jí)管理制度。保密委員會(huì)統(tǒng)一協(xié)調(diào)組織全院的信息網(wǎng)絡(luò)安全工作,保密辦負(fù)責(zé)日常管理工作,涉密計(jì)算機(jī)指定由取得涉密人員上崗證的專人使用。
第四條任何人不得利用互聯(lián)網(wǎng)危害國(guó)家安全、泄露國(guó)家和單位的機(jī)密,不得侵犯國(guó)家、單位利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。嚴(yán)禁涉密計(jì)算機(jī)與互聯(lián)網(wǎng)和非涉密計(jì)算機(jī)以及其他非涉密設(shè)備相連接。
第五條本單位任何人要嚴(yán)格遵守信息發(fā)布審核制度,不得利用國(guó)際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播反動(dòng)與黃色等有害信息,禁止使用郵件發(fā)送涉密信息。
第六條計(jì)算機(jī)使用者必須嚴(yán)格按照程序操作,定期升級(jí)殺毒程序和對(duì)計(jì)算機(jī)進(jìn)行殺毒,及時(shí)做好機(jī)內(nèi)重要數(shù)據(jù)的備份,下班后必須按程序關(guān)閉主機(jī)和其他設(shè)備,切斷外供電源,所有生產(chǎn)用計(jì)算機(jī)統(tǒng)一安裝數(shù)據(jù)加密軟件。
第七條辦公室所有工作人員一律使用個(gè)人帳號(hào)和密碼進(jìn)入辦公網(wǎng)絡(luò),不得使用或盜用他人帳號(hào)、密碼登陸,上班時(shí)間嚴(yán)禁使用BT、VeryCD(電騾)、QQ旋風(fēng)等類似軟件下載個(gè)人資料,下班后斷開所有網(wǎng)絡(luò)。
第八條不得私自在計(jì)算機(jī)上安裝與辦公無關(guān)的應(yīng)用程序,嚴(yán)禁刪除或更改計(jì)算機(jī)原有的網(wǎng)絡(luò)技術(shù)參數(shù)、操作系統(tǒng)、應(yīng)用程序、網(wǎng)卡MAC、I P地址等軟硬件配置;嚴(yán)禁刪改網(wǎng)絡(luò)服務(wù)器內(nèi)的文件、程序或通過黑客程序偷窺刪改他人計(jì)算機(jī)內(nèi)的文件、信息,不得為外單位人員拷貝軟件及一切屬于本單位的內(nèi)部資料。
第九條凡屬涉密公文、資料、信息及數(shù)據(jù),一律在涉密計(jì)算機(jī)上處理及存儲(chǔ),嚴(yán)禁將涉密資料和數(shù)據(jù)交叉拷貝在非涉密計(jì)算機(jī)上操作和處理。外單位發(fā)送的郵件和材料,必須經(jīng)查殺毒處理后,方可拷貝到內(nèi)網(wǎng)處理,嚴(yán)禁將未經(jīng)查殺毒處理的外來存儲(chǔ)器和未經(jīng)檢查的外來光盤、U盤、移動(dòng)硬盤裝入計(jì)算機(jī)運(yùn)行或拷備操作。
第十條凡能在辦公系統(tǒng)處理的辦公事項(xiàng)都要在辦公系統(tǒng)上進(jìn)行操作和處理。各科室要及時(shí)整理辦公電子文檔資料,凡不屬于涉密的和院內(nèi)共享的資料,應(yīng)放入共享盤,以提高信息共享程度和辦事效率,不得在外網(wǎng)進(jìn)行涉密事項(xiàng)的操作處理。第十一條不準(zhǔn)利用上網(wǎng)計(jì)算機(jī)及院屬任何辦公設(shè)備制作、瀏覽、下載、打印、復(fù)印有關(guān)反黨、反社會(huì)主義、黃色、邪教迷信等內(nèi)容的網(wǎng)絡(luò)信息,不準(zhǔn)侵入院內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)竊取系統(tǒng)信息資源。
第十二條辦公室所有人員不得上網(wǎng)玩游戲、聊天,不得進(jìn)入黃色、黑色網(wǎng)站,未經(jīng)批準(zhǔn)嚴(yán)禁外來人員使用本單位電腦及網(wǎng)絡(luò)設(shè)備。一經(jīng)發(fā)現(xiàn)有上述行為或經(jīng)舉報(bào)查實(shí)的,除批評(píng)教育外,對(duì)該電腦停止外網(wǎng)服務(wù),并追究相關(guān)人員責(zé)任。
第十三條各二級(jí)單位的系統(tǒng)管理員、保密員做好本單位的計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)的信息保密工作,對(duì)系統(tǒng)的結(jié)構(gòu)、設(shè)備、系統(tǒng)密碼、用戶信息、系統(tǒng)的重要數(shù)據(jù)做好備案工作。系統(tǒng)管理員、保密員在調(diào)離本部門工作時(shí),應(yīng)移交上述材料,并
對(duì)上述信息負(fù)有保密責(zé)任。
第十四條加強(qiáng)機(jī)房及網(wǎng)絡(luò)管理,嚴(yán)禁非機(jī)房管理人員進(jìn)入網(wǎng)絡(luò)機(jī)房。機(jī)房管理人員要定期檢查各項(xiàng)設(shè)備運(yùn)行情況,保持機(jī)房環(huán)境清潔,嚴(yán)格按規(guī)定操作,因操作不當(dāng)或管理不善影響系統(tǒng)正常工作的,追究相關(guān)人員責(zé)任。
第十五條 涉密計(jì)算機(jī)的存放、管理、使用必須符合如下要求:
1、涉密計(jì)算機(jī)必須存放在保密室,由專職保密員管理,院保密辦監(jiān)督。
2、對(duì)計(jì)算機(jī)實(shí)行分類標(biāo)識(shí),涉密計(jì)算機(jī)和非涉密計(jì)算機(jī)分別貼上不同顏色的標(biāo)簽。
3、涉密計(jì)算機(jī)使用要辦理申請(qǐng)、登記、審批手續(xù)。
4、禁止涉密計(jì)算機(jī)連接互聯(lián)網(wǎng)、單位內(nèi)部網(wǎng)等非涉密網(wǎng)絡(luò)。
5、禁止在非涉密計(jì)算機(jī)及移動(dòng)存儲(chǔ)介質(zhì)上處理、存儲(chǔ)涉密地理信息數(shù)據(jù)(地
形圖)。
6、禁止在涉密與非涉密計(jì)算機(jī)之間交叉使用移動(dòng)存儲(chǔ)介質(zhì),禁止涉密移動(dòng)
存儲(chǔ)介質(zhì)在非涉密計(jì)算機(jī)使用,禁止非涉密移動(dòng)存儲(chǔ)介質(zhì)在涉密計(jì)算機(jī)
上使用。
第十六條各單位、部門均需配備病毒檢測(cè)軟件,每周應(yīng)對(duì)所屬計(jì)算機(jī)及網(wǎng)絡(luò)進(jìn)行病毒檢測(cè),所有外來的磁盤、電子郵件等均需進(jìn)行病毒檢測(cè)后方可使用。第十七條未經(jīng)計(jì)算機(jī)使用者同意,不得在他人計(jì)算機(jī)上設(shè)立共享、遠(yuǎn)程管理等侵權(quán)行為。
第十八條各單位、部門在進(jìn)行信息備份前,應(yīng)利用防病毒軟件對(duì)所備份內(nèi)容進(jìn)行病毒檢測(cè),并應(yīng)使用足夠空間進(jìn)行備份,為確保信息完整性,應(yīng)采用異機(jī)異盤備份,一般不應(yīng)同機(jī)同盤備份。
第十九條為確保信息的安全性、可靠性,對(duì)重要信息載體可按院檔案資料管
理辦法歸檔管理。涉密的計(jì)算機(jī)信息在打印輸出時(shí),打印出的文件應(yīng)當(dāng)按照相應(yīng)密級(jí)文件管理,打印過程中產(chǎn)生的殘、次、廢頁(yè)應(yīng)當(dāng)及時(shí)銷毀。
第二十條各單位在計(jì)算機(jī)信息管理中發(fā)生下列行為,情節(jié)惡劣,后果嚴(yán)重,對(duì)院及相關(guān)工程項(xiàng)目造成經(jīng)濟(jì)損失的,由院給予相應(yīng)的行政處分或經(jīng)濟(jì)處分,觸犯國(guó)家法律的,將移交司法機(jī)關(guān)處理。
1、凡屬涉密資料和信息由于工作人員不按規(guī)定管理和使用涉密計(jì)算機(jī)造成泄密事件的,將依法依規(guī)追究責(zé)任,構(gòu)成犯罪的將移送司法機(jī)關(guān)處理。
2、重要數(shù)據(jù)、涉密信息未及時(shí)備份,從而造成重要資料丟失并無法恢復(fù)的。
3、利用計(jì)算機(jī)、網(wǎng)絡(luò)及電子郵件傳播反動(dòng)及非法信息的。
4、未經(jīng)過院有關(guān)領(lǐng)導(dǎo)授權(quán),擅自將企業(yè)內(nèi)部信息丟失或泄密。
第二十一條本管理規(guī)定由院保密委員會(huì)負(fù)責(zé)解釋,自發(fā)布之日起執(zhí)行。
第五篇:計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
美地嬰幼兒園計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度
為保證我園計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行與健康發(fā)展,加強(qiáng)對(duì)以網(wǎng)絡(luò)的管理,規(guī)范網(wǎng)絡(luò)使用行為,根據(jù)有關(guān)法律法規(guī)的規(guī)定,結(jié)合我園的實(shí)際情況;特制定本管理制度。
幼兒園內(nèi)使用網(wǎng)絡(luò)的所有用戶(含部門和個(gè)人, 下同)必須遵守本管理制度,必須接受并配合有關(guān)部門依法進(jìn)行的檢查與監(jiān)督,采取必要的防護(hù)措施。
一、幼兒園網(wǎng)絡(luò)中心,是美地網(wǎng)的管理機(jī)構(gòu),在幼兒園行政的領(lǐng)導(dǎo)下,規(guī)劃與建設(shè)幼兒園計(jì)算機(jī)網(wǎng)絡(luò);負(fù)責(zé)網(wǎng)絡(luò)的安全管理、維護(hù);對(duì)美地網(wǎng)的用戶進(jìn)行管理;對(duì)美地網(wǎng)資源進(jìn)行管理。
二、美地網(wǎng)各接入點(diǎn)前的線路及設(shè)備,由網(wǎng)絡(luò)中心管理,任何用戶不得隨意設(shè)置。美地網(wǎng)各接入點(diǎn)后的計(jì)算機(jī)及設(shè)備,由各用戶管理。
三、接入美地網(wǎng)的計(jì)算機(jī),需設(shè)置代理服務(wù)器,通過代理服務(wù)器接入國(guó)際互聯(lián)網(wǎng)。未設(shè)置代理服務(wù)器的計(jì)算機(jī)或計(jì)算機(jī)網(wǎng)絡(luò),不得直接接入紫薇網(wǎng)。
四、各用戶私人電腦接入美地網(wǎng)前,需向網(wǎng)絡(luò)中心申請(qǐng),經(jīng)網(wǎng)絡(luò)中心批準(zhǔn)才能接入、使用美地網(wǎng)。各用戶只能使用網(wǎng)絡(luò)中心設(shè)定的IP地址,不得隨意改動(dòng),不得盜用其他用戶的IP地址。
五、各用戶在使用美地網(wǎng)時(shí),必須遵守國(guó)家的有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用美地網(wǎng)和國(guó)際互聯(lián)網(wǎng)從事危害國(guó)家安全、泄露國(guó)家秘密等違法犯罪行為,不得查閱、復(fù)制和傳播妨礙社會(huì)治安和淫穢色情的信息。
美地嬰幼兒園