第一篇:網絡安全管理制度
網絡信息安全管理制度 第一章
計算機基礎設備管理
第1條
各部門對該部門的每臺計算機應指定保管人,共享計算機則由部門指定人員保管,保管人對計算機軟、硬件有使用、保管責任。
第2條
公司計算機只有網絡管理員進行維護時有權拆封,其它員工不得私自拆開封。
第3條
計算機設備不使用時,應關掉設備的電源。人員暫離崗時,應鎖定計算機。
第4條
計算機為公司生產設備,不得私用,轉讓借出;除筆記本電腦外,其它設備嚴禁無故帶出辦公生產工作場所。
第5條
按正確方法清潔和保養(yǎng)設備上的污垢,保證設備正常使用。
第6條
計算機設備老化、性能落后或故障嚴重,不能應用于實際工作的,應報技術部處理。
第7條
計算機設備出現故障或異常情況(包括氣味、冒煙與過熱)時,應當立即關閉電源開關,拔掉電源插頭,并及時通知計算機管理人員檢查或維修。
第8條
公司計算機及周邊設備,計算機操作系統(tǒng)和所裝軟件均為公司財產,計算機使用者不得隨意損壞或卸載。第二章
計算機系統(tǒng)應用管理
第9條 公司電腦的IP地址由網絡管理員統(tǒng)一規(guī)劃分配,員工不得擅自更改,更不得惡意占用他人的地址。
第10條
計算機保管人對計算機軟硬負保管之責,使用者如有使用不當,造成毀損或遺失,應負賠償責任。
第11條
計算機保管人和使用人應對計算機操作系統(tǒng)和所安裝軟件口令嚴格保密,并至少每180天更改一次密碼,密碼應滿足復雜性原則,長度應不低于8位,并由大寫字母、小寫字母、數字和標點符號中至少3 類混合組成;對于因為軟件自身原因無法達到要求的,應按照軟件允許的最高密碼安全策略處理。
第12條
重要資料、電子文檔、重要數據等不得放在桌面、我的文檔和系統(tǒng)盤〔一般為C:盤)以免系統(tǒng)崩潰導致數據丟失。與工作相關的重要文件及數據保存兩份以上的備份,以防丟失。公司設立文件服務器,重要文件應及時上傳備份,各部門專用軟件和數據由計算機保管人定期備份上傳,需要信息技術部負責備份的應填寫《數據備份申請表》,數據中心信息系統(tǒng)數據應按備份管理相關要求備份。
第13條
正確開機和關機。開機時,先開外設(顯示器、打印機等),再開主機;關機時,應先退出應用程序和操作系統(tǒng),再關主機和外設,避免非正常關機。
第14條
公司郵箱帳號必須由本帳號職員使用,未經公司網絡管理員允許不得將帳號讓與他人使用,如造成公司損失或名譽影響,公司將追究其個人責任,并保留法律追究途徑。第15條
未經允許,員工不得在網上下載軟件、音樂、電影或者電視劇等,不得使用電驢、BT等嚴重占用帶寬的P2P下載軟件。員工在上網時,除非工作需要,不允許使用QQ等聊天軟件。員工不得利用公司電腦及網絡資源玩游戲,瀏覽與工作無關的網站。若發(fā)現信息技術部可暫停其網絡使用權限,并報相關領導處理。
第16條
不得隨意安裝工作不需要的軟件。公司擁有的授權軟件軟件須報公司副總審批通過后由信息技術部或授權相關部門執(zhí)行。
第17條
計算機出現重大故障,如硬盤損壞,計算機保管人應立即向部門負責人和信息技術部報告,并填寫《設備故障登記表》。
第18條
員工離職時,人力資源應及時通知信息技術部取消其所有的IP資源使用權限,回收其電腦并保留一個星期,若一個星期之內人事部沒有招到新員工頂替,電腦將備份數據后入庫。
第三章
計算機安全管理
第19條
如需要私人計算機連接到公司網絡,需信息技術部授權并進行登記。
第20條
不得隨意安裝軟件,軟件安裝按照《軟件管理》實施。
第21條
所有計算機設備必須統(tǒng)一安裝防病毒軟件,未經信息技術部同意,不得私自在計算機中安裝非公司統(tǒng)一規(guī)定的任何防病毒軟件及個人防火墻。所有計算機必須及時升級操作系統(tǒng)補丁和防病毒軟件。
第22條
任何人不得在公司的局域網上制造傳播任何計算機病毒,不得故意引入病毒。
第23條
計算機使用者發(fā)現病毒后應立即停機并及時通知公司信息技術部或本部門病毒防治工作負責人,按《計算機病毒防治管理》處理。
第24條
因工作需要使用QQ等通訊工作,應當仔細辨別后再接收,對接收的文件應用安全軟件查殺后確認無毒再打開。
第25條
使用電子郵件時,附件都應用安全軟件查殺后確認無毒再打開。對于陌生的電子郵件,請直接予以刪除。
第26條
任何人不得進入未經許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數據,不得以任何形式攻擊公司的其它電腦或者服務器。
第27條
不得利用計算機技術侵占其他用戶合法利益,不得非法侵入他人電腦,不得制作、復制、和傳播妨害公司穩(wěn)定的有關信息。第28條
不得利用公司的網絡資源發(fā)布,傳播迷信、淫穢、色情、賭博、暴力、兇殺、恐怖等信息,違者將送公安機關處理。
第29條
不得利用公司的網絡資源進行入侵、破解、篡改其它人的電也腦、工作站或者服務器等網絡犯罪行為,若發(fā)現立即終止其網絡權限,并上報公司最高領導保留送公安機關處理的權力。
第四章
各部門權責
第30條
此處軟件指公司所有操作系統(tǒng)、系統(tǒng)安全軟件、辦公軟件軟件、專用軟件,數據中心信息系統(tǒng)等。
第31條
信息技術部負責全公司所使用軟件的管理。為確保公司計算機軟件之適當使用,各部門對該部門的每臺計算機應指定保管人,共享計算機則由部門指定人員保管,保管人對計算機軟、硬件具使用、保管之責。
第32條
各部門專用軟件和數據由計算機保管人定期備份,信息技術部對備份情況進行抽查,需要信息技術部備份的應填寫《數據備份申請表》,數據中心信息系統(tǒng)數據應按《備份管理制度》備份。
第33條
信息技術部負責管理監(jiān)督公司軟件使用情況,并負責軟件預算編列及軟件異動等事項。
第34條
信息技術部負責公司數據中心信息系統(tǒng)的選型、變更、安裝、設臵、測試、維護管理。
第35條
針對新的信息系統(tǒng)上線,需由信息技術部會同需求部門對軟件系統(tǒng)進行評估,并做出上線計劃,上前后進行測試,并記錄各項測試數據、參數配臵及測試結果。在測試中發(fā)現的問題需及時向供應商反饋并進行書面記錄進行整改。當由新系統(tǒng)替換舊系統(tǒng)時,業(yè)務部門需對舊系統(tǒng)下線前的期末數據與新系統(tǒng)上線后的期初數據進行核實,確認無誤后方可投入使用。供應商完成系統(tǒng)測試后,需獲取測試驗收確認函,確保軟件系統(tǒng)滿足業(yè)務需求,并及時對系統(tǒng)用戶進行培訓指導。
第五章
軟件采購
第36條 各部門對該部門使用的軟件,應視需要查核實際使用狀況,以作為軟件增臵與編列預算的參考。軟件采購時應考量軟件用途、授權形式及價格以評估軟件需求,由信息技術部統(tǒng)一提出采購計劃。第六章
計算機軟件安裝及保管
第37條
公司之各類授權計算機軟件,統(tǒng)一由信息技術部負責保管,并每年至少進行一次盤點。各單位因業(yè)務需要需使用時可提出申請,由信息技術部依該軟件之授權使用范圍進行安裝。
第38條
公司擁有的授權計算機軟件,由信息技術部門統(tǒng)一部署安裝;計算機使用人堆個別軟件有安裝變動需求,必須先填寫《軟件安裝申請單》,信息系統(tǒng)軟件申請須經部門經理和相關部門副總同意后,信息技術部則依據軟件實施申請單,安裝或授權安裝至各計算機之內。
第39條
計算機保管人對軟件負保管之責,軟件使用者如有使用不當,造成毀損或遺失,應負賠償責任。軟件使用者應當對口令嚴格保密,并至少每180天更改一次密碼,密碼應滿足復雜性原則,長度應不低于8 位,并由大寫字母、小寫字母、數字和標點符號中至少3類混合組成。對于因為軟件自身原因無法達到要求的,應按照軟件允許的最高密碼安全策略處理。
第40條
各部門軟件分配使用后,保管人或使用人職務變動或離職時,應按照人事部門流程移交其保管或使用之軟硬件,并辦理交接,由信息技術部對其軟件使用權限進行調整。
第41條
信息技術部在實施系統(tǒng)變更,如變更操作系統(tǒng)、軟件安裝、升級時都必須做《計算機設備軟硬件變更清單》。
第42條
信息技術部每半年會同需求部門對計算機系統(tǒng)和數據中心信息系統(tǒng)用戶情況進行一次復查。第七章
軟件使用者的權利和義務
第43條
禁止員工使用會干擾或破壞網絡上其它使用者或節(jié)點的軟、硬件系統(tǒng)。
第44條
員工不得將公司授權軟件私自拷貝、借于他人或私自將軟、硬件帶回家中。
第45條
軟件保管人或使用人,對于保管或使用軟件不可盜賣、循私營利或其它不法情事,違者除提報主管及依公司規(guī)定懲處外,如因此觸犯著作權者或造成公司損失,則該員應負刑事及民事之全部責任。
第46條
尊重知識財產權,禁止下載未經授權的音樂、影片及軟件。防火墻與安全網關管理 第八章
權限及配臵變更流程
第47條
信息技術部門應指定網絡管理員負責防火墻和安全網關的管理工作,網絡管理員必須熟悉網絡理論、網絡設計和防火墻管理,接受防火墻應用和網絡安全方面的培訓。
第48條
網絡管理員對防火墻和安全網關所做的一切配臵和修改工作都必須先在《安全設備配臵及修改總匯》登記,由信息技術部負責人審查批準后實施。第九章
防火墻和安全網關管理規(guī)定
第49條
公司和外部網絡連接時均安裝防火墻或安全網關以確保網絡及連接的安全,通過防火墻或安全網關的設臵對內外網絡訪問按照權限進行控制。
第50條
廠商工程師只能在管理員的陪同下進行調試,調試完畢后應立即更改管理口令。
第51條
防火墻或安全網關需要增加或刪除訪問控制策略時,應嚴格按照配臵變更流程進行。
第52條
在配臵和訪問控制策略更改時,網絡管理員應及時導出防火墻或安全網關的配臵文件,作好備份并標明改動內容。
第53條
網絡管理員應每月進行一次防火墻訪問控制策略審查工作,對過期和權限過大的策略進行優(yōu)化,優(yōu)化工作應嚴格按照配臵變更流程進行。
第54條
網絡管理員應該及時了解廠商發(fā)布的軟硬件升級包,防火墻和安全網關的升級應嚴格按照配臵變更流程進行。
第十章
防病毒管理
第55條
信息技術部系統(tǒng)管理員負責公司病毒防治工作。第56條
病毒防治管理是計算機信息系統(tǒng)安全的一個重要組成部分,各部門應提高防范計算機病毒的安全意識,切實履行各項職責。
第57條
信息技術部負責對計算機病毒防治工作進行部署、監(jiān)管和指導。
第58條
信息技術部負責建立突發(fā)病毒事件應急響應機制,在重大病毒爆發(fā)時,負責組織和協(xié)調相關部門研究應急方案、付諸實施,并跟蹤有關反饋信息和處理結果。
第59條
信息技術部負責組織計算機病毒防治培訓和講座,提高員工的病毒防治安全意識。
第60條
信息技術部及時發(fā)布“新病毒預告”,提供特定病毒專殺工具、相關安全補丁等提供本公司用戶選擇使用。第十一章
防病毒軟件的安裝
第61條
第61條 信息技術部負責在全網范圍內建立多層次的防病毒體系,要使用國家規(guī)定的、具有計算機使用系統(tǒng)安全專用產品銷售許可證的防病毒產品。應安裝防病毒軟件、防火墻以及安全衛(wèi)士等惡意軟件防治工具。
第62條
對新購進的計算機及設備,在安裝完操作系統(tǒng)后,系統(tǒng)管理員要在第一時間內安裝防病毒軟件。
第63條
沒有安裝防病毒軟件的計算機不得接入到公司網絡中。
第64條
防病毒軟件的類型遵循公司統(tǒng)一規(guī)劃,不得私自安裝其他類型的軟件。第十二章
防病毒軟件的升級
第65條
信息技術部負責公司數據中心防病毒軟件的升級,病毒特征庫至少要做到每天自動升級檢查,自動部署,值班人員檢查情況并寫入《機房運行日志》。各部門病毒防治工作負責人負責所轄范圍計算機防病毒軟件的升級。
第66條
對病毒特征庫的升級情況應該進行手工檢查,將當前版本與軟件廠商在網站上公布的版本進行比較。
第67條
一旦出現傳播速度快,威脅大的新病毒,應該立即進行手工升級。第十三章
防病毒軟件的維護
第68條
信息技術部防病毒管理人員每個月第一周對服務器進行病毒掃描,并且對病毒疫情進行統(tǒng)計分析,包括計算機病毒種類,文件感染率、計算機病毒處理結果〔刪除、清除、隔離和不操作)等內容,填寫報告分析結果及時上報安全主管。掃描結果保留3個月以上。
第69條
信息技術部防病毒管理人員負責定期對各部門病毒防治管理工作進行監(jiān)管,包括病毒防治產品運行、功能的正確使用、合理設臵參數、及時升級病毒特征碼等。第十四章
發(fā)現病毒后的措施
第70條 發(fā)現病毒后,應及時通知公司信息技術部或本部門病毒防治工作負責人,相關負責人應采取以下措施:
(一)隔離受感染主機:當出現計算機病毒傳染跡象時,立即隔離被感染的系統(tǒng)和網絡,并進行處理,不應帶“毒”繼續(xù)運行;對于重要服務器,要先確定被感染情況,不要盲目斷網;
(二)確定病毒種類特征:采用多種手段確定病毒的類型和傳播途徑,如查看防病毒軟件的報警信息、搜索互聯(lián)網相關信息、和防病毒廠商溝通等途徑。對于未知病毒,可以盡快提交給有關部門或廠商;
(三)防止擴散:如果出現大面積傳播的趨勢,要根據病毒的傳播形式,采取網絡訪問控制、內容過濾等手段控制病毒的擴散;
(四)查殺病毒:盡量使用專殺工具對病毒進行查殺,完成后,重啟計算機,再次用最新升級的防病毒軟件檢查系統(tǒng)中是否還存在該病毒,并確定被感染破壞的數據是否確實完全恢復。
(五)查找中毒原因,改進和完善防護措施,對造成嚴重影響的應填寫《病毒查殺分析報告》交信息技術部存檔。
第十五章
用戶管理
第71條
正確安裝和使用本公司指定的計算機病毒防治產品,未經許可,不得隨意卸載病毒防治產品。
第72條
發(fā)生突發(fā)病毒事件應立即拔掉網線,應及時通知公司信息技術部或本部門病毒防治工作負責人。
第73條
不得隨意下載和運行未確定安全性的軟件、程序和文檔。收到不明電子郵件,不得瀏覽和運行,以免感染計算機病毒。杜絕病毒傳播的各種途徑。光盤、V盤和移動硬盤等存儲介質在使用前應進行病毒檢測。
第十六章
備份操作管理
第74條
備份工作應由信息技術部門安排備份管理人員和備份數據保管人員。備份管理人員負責實施備份、恢復操作和登記工作,備份保管人員負責備份介質的取放、更換。
第75條
數據被大規(guī)模更新前后,須對數據進行備份,在操作系統(tǒng)和應用程序發(fā)生重大改變前后,須對系統(tǒng)和應用程序進行備份。
第76條
各部門專用軟件和數據由計算機保管人定期備份,信息技術部對備份情況進行抽查,需要信息技術部備份的應填寫《數據備份申請表》,提出具體的備份要求,包括備份內容、備份周期等,申請部門負責人審批后由備份管理人員制定相應策略,并由信息技術部門負責人審批后執(zhí)行。
第77條
備份操作人員每次備份填寫《備份工作匯總記錄》。
第78條
備份對象發(fā)生變更后,應及時評估和調整備份策略。備份策略的變更應得到需求申請部門以及信息技術部負責人審批。
第79條
《數據備份申請表》和《備份工作匯總記錄》必須由備份管理員妥善保管,信息技術部負責人每三個月對備份工作進行審核,核對系統(tǒng)中的備份工作與備份申請是否吻合,以保證備份是按照要求進行的,核對系統(tǒng)中的備份日志與備份工作匯總記錄,以保證備份的有效性、完整性以及出現的問題能得到適當的處理。
第十七章
備份恢復
第80條
信息技術部負責人應制定相應的備份恢復計劃。第81條
需要恢復備份數據時,應由需求部門填寫《數據恢復申請表》,內容包括數據內容、恢復原因、恢復數據來源、計劃恢復時間、恢復方案等,由需求部門以及信息技術部門相關負責人審批后由備份管理員負責實施。
第82條
備份管理員應對《數據恢復申請表》進行保存和歸檔,信息技術部負責人應每三個月對上述文檔進行審閱,確保備份恢復工作的合規(guī)性。第十八章
備份介質的存放與管理
第83條
對數據、操作系統(tǒng)以及程序的備份,須保存在兩份介質中,一份本地存放,另一份異地存放;本地和異地的備份介質均需填寫《備份介質登記表》。
第84條
備份介質存放場所必須滿足防火、防水、防潮、防磁、防盜、防鼠等要求。無論是存放在本地還是異地,須確保存放場所的安全,經信息部門負責人批準后實施,只有授權人員才可以訪問;
第85條
備份介質的存取應由備份保管人員負責,其他人員未經批準不能操作。
第86條
存放備份的介質必須具有明確的標識;標識必須使用統(tǒng)一的命名規(guī)范。介質標識號命名規(guī)則:三位數編號:如002。
第87條
在本地和異地建立《備份目錄清單》,用以記錄備份數據的名稱、內容、存放位臵、數據錄入時間和數據保留期限等,由備份管理人員負責每次填寫,備份保管人員核對并保管。數據存放應以壓縮包的形式。備份數據命名規(guī)則:
(一)操作系統(tǒng):操作系統(tǒng)名稱―日期。如郵件服務器操作系統(tǒng)20101230。
(二)應用系統(tǒng)軟件:
應用系統(tǒng)軟件名稱―日期。如用友服務器端20101230。(三)
數據庫:數據庫名稱-應用系統(tǒng)軟件名稱-日期。(四)其他文件:文件名稱―日期。第88條
所有備份介質一律不準外借,不準流出公司,除備份管理員任何人員不得擅自取用,若要取用須經信息技術部門負責人批準,并填《備份介質登記表》。借用人員使用完介質后,應立即歸還。由備份管理員檢查,確認介質物理和數據完好無誤。備份管理人員及借用人員須分別在《備份介質借用登記表》上簽字確認介質歸還。
第89條
備份介質要每3個月進行檢查,以確認介質能否繼續(xù)使用、備份內容是否正確。一旦發(fā)現介質損壞,應立即更換,并對損壞介質進行銷毀處理;對超出保存期的數據可以進行沖洗。存放介質需要沖洗或銷毀時,應填寫《備份介質沖洗銷毀登記表》,由需求部門負責人和信息技術部負責人審批后,備份管理人員與備份保管人員辦理交接手續(xù)后由備份管理人員銷毀,必須使備份介質中的數據永久不可讀取,備份數據介質銷毀后,在《備份介質登記表》中注明沖洗或銷毀。銷毀時須備份管理人員和備份保管人員雙人以上在場,防止數據的泄漏?!秱浞萁橘|銷毀登記表》由備份保管人員保管。
第90條
長期保存的備份介質,必須按照制造廠商確定的存儲壽命定期轉儲,磁盤、磁帶、光盤等介質使用有效期規(guī)定為三年,三年后更換新介質進行備份。需要長期保存的數據,應在介質有效期內進行轉存,防止存儲介質過期失效。以上操作由備份管理員提出申請,信息部門負責人審批后執(zhí)行并在《備份介質登記表》和《備份介質銷毀登記表》中登記,備份保管員負責核對。第十九章
機房設備管理規(guī)定
第91條
機房管理人員應使用電子表格對機房內設備做好登記,記錄現有設備的型號、配臵、位臵、狀態(tài)等信息,以便跟蹤設備變化。
第92條
計算機及網絡設備的搬運必須填寫《機房設備變更表》并通過信息技術部負責人審批方可進入或搬離計算機機房。
第93條 機房管理人員對機房設備的操作必須嚴格按照操作程序進行,并在《機房運行日志》做相應記錄。第四條機房內主機等設備的故障維修,必須于《機房運行日志》做好故障維修登記,若涉及設備送修,須填寫《機房設備變更表》。
第二十章
機房進出規(guī)定
第94條
信息技術部應根據公司實際情況,安排專人對機房進行值班和巡檢。
第95條
機房鑰匙由信息技術部保存,其余鑰匙交公司行政部統(tǒng)一保管,如果特殊情況需使用時須嚴格登記。第七條鑰匙保管人不允許私配機房鑰匙,無關人員不得借用機房鑰匙,機房鑰匙一旦遺失必須立即向信息技術部負責人報備。
第96條
任何非機房管理人員需要進入機房,需填寫《機房出入登記表》在機房值班人員陪同下進入機房。
第97條
進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質等對設備正常運行構成威脅的物品,因工作需要使用時,必須向信息技術部負責人申請并做詳細登記,嚴格執(zhí)行操作規(guī)程,用后必須臵于安全狀態(tài),妥善保管。
第98條
進入機房人員應自覺遵守機房內各項管理規(guī)定,服從機房值班人員的管理,非經機房管理人員允許,不得擅自對機房設備進行操作。工作完畢后應及時離開,離開機房時應主動接受機房值班人員的檢查。
第99條
進入機房人員在工作完畢后,自覺將所帶無關物品帶走。
第二十一章
機房衛(wèi)生規(guī)定
第100條
機房值班人員需要每天對機房進行打掃,保證機房內環(huán)境、設備的清潔。
第101條
任何人不得將食物或飲料帶入機房,任何人不得在機房內吃東西、吸煙、吐痰。第二十二章
機房消防、安全管理規(guī)定
第102條
機房應保持計算機設備正常運行所必須的溫度、濕度等環(huán)境要求,安裝溫濕度報警設施,對運行環(huán)境可能出現的不利因素進行監(jiān)測并預警。
這些要求至少包括以下內容:
(一)安裝24小時不間斷空調系統(tǒng),機房內保持一定的溫度和濕度;
(二)安裝濕度和溫度顯示裝臵;
(三)安裝煙霧感應探測器和溫度感應探測器;(四)安裝火災報警和自動滅火系統(tǒng);(五)配備手動滅火器;(六)將機房地板抬高。
第103條
機房應列為單位要害和重點防火部位,應嚴格按照相關國家標準安裝配備。足夠數量的消防報警設備以及消防器材,機房工作人員要熟悉機房消防器材的存放位臵及使用方法,定期檢查更換。
第104條
機房及其附近嚴禁吸咽、焚燒任何物品。第105條
機房應配備適當的不間斷的電力供應,確保有足夠的后備電力支持正常的系統(tǒng)應急操作;每半年對現有的不間斷的電力供應設備進行檢查與維護,確保設備的正常運作。
第106條
機房管理人員要熟悉設備電源和照明用電以及其他電氣設備總開關位臵,掌握切斷電源的方法與步驟,發(fā)現火情及時報告,采取有效措施及時滅火。
第二十三章
值班管理規(guī)定
第107條
信息技術部應根據公司實際情況,安排專人對機房進行值班和巡檢。
第108條
值班人員應每日做好系統(tǒng)運行和機房安全工作,檢查空調、溫濕度、消防等設備的完好性,并將檢查結果記錄于《機房運行日志》,如果發(fā)現問題及時匯報處理。
第109條
值班人員應每日檢查各類系統(tǒng)設備的運行狀態(tài),并在《機房運行日志》中進行記錄。若系統(tǒng)發(fā)生故障,應及時報告相關管理人員,并協(xié)助其進行問題調查,做好工作記錄,將故障發(fā)生時間及修復時間等相關信息進行登記。
第110條
對機房內所有人員的操作,值班人員應該在《機房運行日志》中進行記錄。
第111條
對于進入機房人員不遵守機房管理規(guī)定或從事與正常工作內容不相符的操作,必須及時加以制止,必要時可終止其操作。
第112條
信息技術部負責人應每月審閱《機房運行日志》,確保所有機房操作已通過適當的授權和審批。第二十四章
辦公室環(huán)境管理規(guī)定
第113條
辦公室內保持干凈整潔,辦公區(qū)域不可接待外來人員,如工作需要,相關人員負責陪同并登記。
第114條
計算機使用者應當對口令嚴格保密,并至少每180天更改一次密碼,密碼應滿足復雜性原則,長度應不低于8 位,并由大寫字母、小寫字母、數字和標點符號中至少3類混合組成。對于因為軟件自身原因無法達到要求的,應按照軟件允許的最高密碼安全策略處理。
第115條
計算機使用者離開座位時,要退出系統(tǒng)登陸或密碼鎖定終端,防止他人進入。
第116條
涉密或敏感信息要妥善保管,辦公桌面不得放臵包含敏感信息的紙檔文件等資料。不能因為方便而將相關密碼信息貼在屏幕上或辦公臺上。
第117條
嚴禁私自使用他人的計算機,如工作需要,必須由計算機使用人陪同使用。
第二篇:網絡安全管理制度
網絡安全管理制度
為加強教育信息網絡的安全管理,防止因偶發(fā)性事件、網絡病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網絡系統(tǒng)的安全運行,是我局安全生產的一個重要內容,局機關安排專人負責全局網絡系統(tǒng)的安全運行工作。
二、網絡系統(tǒng)的安全運行包括三個方面的內容:一是網絡系統(tǒng)數據資源的安全保護,二是網絡硬件設備及機房環(huán)境的安全運行,三是網絡病毒的防治管理,四是上網信息安全及電子郵件。
(一)數據資源的安全保護。網絡系統(tǒng)中存貯的各種數據信息,是供工作和管理所必須的重要數據,數據資源的破壞將嚴重影響各項工作的正常運行。數據資源安全保護的主要手段是數據備份,規(guī)定如下:
1、網絡應用重要部門或單位的數據必須做到每日一備份。
2、網絡系統(tǒng)的重要數據及時備份。
3、一般用機部門或個人作到每周一備份。
4、系統(tǒng)軟件和各種應用軟件采用磁盤或光盤及時備份。
5、數據備份時必須登記以備檢查,數據備份必須正確、可靠。
6、嚴格網絡用戶權限及入網用戶名及口令管理。
(二)硬件設備及機房環(huán)境的安全運行
1、硬件設備的供電電源必須保證電壓及頻率質量,一般應同時配有不間斷供電電源,避免因供電不穩(wěn)定造成硬件設備損壞。
2、安裝有保護接地線的,必須保證接地電阻符合技術要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設備。
3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。
4、各類網絡機房必須有防盜及防火措施。
5、保證網絡運行環(huán)境的清潔,避免因集灰影響設備正常運行。
(三)網絡病毒的防治
1、各學校及部門服務器必須安裝防病毒軟件,上網網絡保證每臺網絡有防病毒軟件。
2、定期對網絡系統(tǒng)進行病毒檢查及清理。
3、所有軟磁盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制磁盤交換和外來軟磁盤的使用,各學校各部門使用外來磁盤須經檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網人員的職業(yè)道德教育,嚴禁使用游戲盤,在網絡上玩游戲者一經發(fā)現將嚴肅處理。
(四)上網信息安全及電子郵件
1、單位網絡管理員必須定期對網上論壇及上網信息檢查,發(fā)現有關泄漏機密及反動言論與不健康信息要及時刪除,并記錄,隨時上報。
2、所有上網人員如收到反動郵件有責任及時上報,如不上報,一經發(fā)現,單位視情節(jié)輕重,做相應處罰,情節(jié)嚴重者,可提請刑事處罰。
三、要嚴格執(zhí)行國家相關法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經單位主管領導批準同意,任何人不得私自讓外來人員使用局機關的網絡系統(tǒng)作任何用途。
四、加強對各網絡安全的管理、檢查、監(jiān)督,一旦發(fā)現問題及時上報單位負責人。單位計算機安全負責人分析并指導有關人員作好善后處理,對造成事故的責任人要依據情節(jié)給予必要的經濟及行政處理。
五、未經單位負責人批準,聯(lián)結在單位網絡上的所有用戶,嚴禁在通過過其它入口上互聯(lián)網或外單位網絡.
第三篇:網絡安全管理制度
公司網絡安全管理制度
第一條
目的為維護公司網絡安全,保障信息安全,保證公司網絡系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條
適用范圍
本制度適用于公司網絡系統(tǒng)管理。
第三條
職責
1、集團業(yè)務處負責公司網絡系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關制度并參加檢查。
2、集團辦公室會同相關部門不定期抽查網絡內設備安全狀態(tài),發(fā)現隱患及時予以糾正。
3、各部門負責落實網絡安全的各項規(guī)定。
第四條
網絡安全管理范圍
網絡安全管理須從以下幾個方面進行規(guī)范:物理層、網絡層、平臺安全,物理層包括環(huán)境安全和設備安全、網絡層安全包含網絡邊界安全、平臺安全包括系統(tǒng)層安全和應用層安全。
第五條
機房安全
1、公司網絡機房是網絡系統(tǒng)的核心。除管理人員外,其他人員未經允許不得入內。
2、管理人員不準在主機房內會客或帶無關人員進入。
3、未經許可,不得動用機房內設施。
第六條
機房工作人員進入機房必須遵守相關工作制度和條例,不得從事與本職工作無關的事宜,每天上、下班前須檢查設備電源情況,在確保安全的情況下,方可離開。
第七條
為防止磁化記錄的破壞,機房內不準使用磁化杯、收音機等產生磁場的物體。
第八條
機房工作人員要嚴格按照設備操作規(guī)程進行操作,保證設備處于良好的運行狀態(tài)。
第九條
機房溫度要保持溫度在20±5攝氏度,相對濕度在70%±5%。
第十條
做好機房和設備的衛(wèi)生清掃工作,定期對設備進行除塵,保證機房和設備衛(wèi)生、整潔。
第十一條
機房設備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設備的電源須是接地的電源。
第十二條
工作人員必須遵守勞動紀律,堅守崗位,認真履行機房值班制度,做好防火、防水、防盜等工作。
第十三條
機房電源不可以隨意斷開,對重要設備必須提供雙套電源,并配備UPS電源供電。公司辦公樓如長時間停電須通知各部門,制定相應的技術措施,并指明電源恢復時間。
設備安全管理
第十四條
負責監(jiān)視、檢查網絡系統(tǒng)運行設備及其附屬設備(如電源、空調等)的工作狀況,發(fā)現問題及時向領導報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十五條
負責保持機房的衛(wèi)生及對溫度、濕度的調整,負責監(jiān)視并制止違章操作及無關人員的操作。
第十六條
不準帶電拔插計算機及各種設備的信號連線。不準帶電拔插計算機及各種設備。不準隨意移動各種網絡設備,確需移動的要經技術部領導同意。
第十七條
在維護與檢修計算機及設備時,打開機箱外殼前須先關閉電源并釋放掉自身所帶靜電。
網絡層安全
第十八條
公司網絡與信息系統(tǒng)中,在網絡邊界和對外出口處配置網絡防火墻。
第十九條
未實施網絡安全管理措施的計算機設備禁止與外網相連。
第二十條
任何接入網絡區(qū)域中的網絡安全設備,必須使用經過國家有關安全部門認證的網絡安全產品。
第二十一條
在計算機聯(lián)入公司網絡之后,禁止再以其他任何方式(如撥號上網、ISDN、ADSL等)與外網相連。
第二十二條
對于公司內部網路應當根據應用功能不同的要求,必須進行網絡分段管理,以防止通過局域網“包廣播”方式惡意收集網絡的信息。
系統(tǒng)安全管理
第二十四條
禁止下載互聯(lián)網上任何未經確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。
第二十五條
外來軟盤或光盤須在未聯(lián)網的單機上檢查病毒,確認無毒后方可上網使用。私自使用造成病毒侵害要追究當事人責任。
第二十六條
網絡系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
系統(tǒng)應用安全管理
第二十七條
嚴禁隨意使用軟盤和U盤等存儲介質,如工作需要,須經過病毒檢測方可使用。
第二十八條
嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當的處分。制造病毒或修改病毒程序制成者,要給予嚴肅處理。
第二十九條
發(fā)現病毒,應及時對感染病毒的設備進行隔離,情況嚴重時報相關部門并及時妥善處理。
第三十條
實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十一條
注意保護網絡數據信息的安全,對于存儲在數據庫中的關鍵數據以及關鍵的應用系統(tǒng)應作數據備份。
第四篇:網絡安全管理制度
潘塘街初級中學
校園網網絡安全管理制度
目 錄
校園網網絡安全管理制度
微機室管理制度
多媒體教室管理人員職責
教師電子閱覽室管理制度
教師微機室管理人員職責
微機室管理制度
潘塘中學校園網網絡安全管理制度
一、校園網的安全運行和所有網絡設備的管理維護工作由學校網絡管理中心負責。
二、網絡管理中心機房要裝置調溫、調濕、穩(wěn)壓、接地、防雷、防火、防盜等設備,保證網絡設備的安全運行,要建立完整、規(guī)范的校園網設備運行情況檔案及網絡設備帳目,認真做好各項資料軟件的記錄、分類和妥善保存工作。
三、除網絡管理中心外,其他單位或個人不得以任何方式試圖登陸校園網后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。
四、校園網對外發(fā)布信息的 WEB 服務器中的內容,必須經發(fā)布信息的學校部門負責人審核并簽署意見后,交校辦公室審核備案,由網絡管理中心從技術上開通其對外的信息服務。
五、網絡使用者不得利用各種網絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網網絡用戶權益的侵犯。
六、為防范黑客攻擊,校園網出口處應設置硬件防火墻。若遭到黑客攻擊,網絡管理中心必須在二十四小時內向當地縣以上公安機關報告。
七、嚴禁在校園網上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應使用經公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網及其聯(lián)網計算機上傳送危害國家安全的信息包括多媒體信息、錄閱傳送淫穢、色情資料。
微機室管理制度
一、微機室僅供學校微機教學使用。未經同意,閑雜人員不得擅自人內。
二、學生進入微機室必須遵守秩序,聽從管理人員的指揮,按指定機號入座,嚴禁在室內喧嘩追逐、嬉戲和打鬧。
三、愛護室內設施,嚴格按照微機操作規(guī)程進行操作,不得任意拆卸機器和自帶軟件進行操作。服務器和教師機為任課教師及管理人員專用,其它人員不得隨意亂動。
四、保持室內整潔衛(wèi)生,進入微機室一律換鞋,嚴禁亂涂亂畫、隨地吐痰。
五、吃零食、亂扔果皮紙屑等雜物。學生離開本室,應按規(guī)定關機,整理好鼠標和鍵盤,嚴禁隨意攜帶微機室內任何物品外出。
六、每次教學結束后,管理人員應及時檢查所有設備和器材。若有破損,管理人員應立即查明原因和追究責任,并及時上報,酌情處理。
微機室管理人員職責
一.負責微機及其他相關設備的驗收、入帳和管理。
二.熟悉微機的性能和正確的操作規(guī)程,并能進行一些基本的裝配、調試、維修和保養(yǎng),確保微機操作教學順利進行。
三.協(xié)助任課教師做好教學輔助工作,提供正確操作咨詢。
四.搞好日常清潔衛(wèi)生,保持室內整潔。
五.保管好微機設備,切實做好防潮、防塵、防盜、防火工作,離開室前應切斷所有電源開關。
六.微機室設備不得私自借用,外借必須經學校領導批準。微機設備若有損壞,應立即查明原因和追究責任,及時上報學校領導,并提出有關處理意見。
七、有權拒絕非教學人員使用微機設備的要求。
多媒體教室管理人員職責
一、負責多媒體教室相關設備的驗收、入帳和管理。
二、熟悉多媒體設備的性能和正確的操作規(guī)程,并能進行一些基本的裝配、調試、維修和保養(yǎng),確保多媒體設備操作教學順利進行。
三、協(xié)助任課教師做好教學輔助工作,提供正確操作咨詢。
四、搞好日常清潔衛(wèi)生,保持室內整潔。
五、保管好多媒體教學設備,切實做好防潮、防塵、防盜、防火工作,離開多媒體教室前應切斷所有電源開關。
六、多媒體教室設備不得私自借用,外借必須經學校領導批準。微機設備若有損壞,應立即查明原因和追究責任,及時上報學校領導,并提出有關處理意見。
七.有權拒絕非教學人員使用微機設備的要求。
教師電子備課室管理制度
本室為教師提供因特網服務、電子備課和課件制作服務。為了保證計算
機網絡能夠正常運行,使老師們有一個良好的使用環(huán)境,希望各位老師能夠自覺遵守本室各項規(guī)定:
一、入室需進行讀者登記,請?zhí)詈眯彰?、任教科目、使用時間及內容等 項。
二、嚴禁私自設置密碼、修改系統(tǒng)等破壞性操作,備課教師如需要裝入一些工作學習用的軟件須征得管理員的許可。嚴禁在微機中裝載游戲、影片等與工作學習無關的文件。
三、每一臺微機的 D、E、F 盤都擁有足夠的空間可供使用,所以嚴禁在裝有系統(tǒng)和重要程序的 C 盤中裝入任何的無關于教學的程序和文件,以避免系統(tǒng)癱瘓。
四、教師進入電子備課室,動作要輕,保持教師備課室內安靜。不得隨地吐痰、亂扔紙屑、吸煙、吃零食等請注意衛(wèi)生。
五、嚴禁私自修改教師備課室及校園網的一切硬件與軟件資源數據,不得私自攜帶或更換備課室的硬件,不得把私人設備帶到教師備課室進行不正當操作。
六、不得攜帶有病毒的軟盤、光盤、U 盤進行惡意破壞、攻擊。禁止在計算機上使用未經測試的盜版軟件,禁止在計算機上安裝來歷不明的軟件以及對系統(tǒng)安全會構成威脅的軟件。如有特殊需要,需安裝軟件的,必須經管理人員認可。
七、禁止瀏覽色情、反動網站。嚴禁在網上發(fā)表誹謗他人言論等法律禁止的內容。
八、自覺維護教師備課室的所有設施,室內一切設備、器材均應愛護,除備課室技術負責人外,其他教師不得擅自拆裝機器,損壞設備、器材應按價賠償。
九、電子備課室管理人員要負責好本室的日常管理,要注意防火、防盜工作,教師離開備課室時,應整理好鼠標、鍵盤和耳機及桌椅,按程序關閉計算機。
十、備課室技術負責人,要定期檢查機器的運行情況,有問題及時處理,要認真做好輔導工作。
教師電子閱覽室管理制度
本室為教師提供因特網服務、數據庫檢索和多媒體閱覽服務。為了保證
計算機網絡能夠正運行,使讀者有一個良好的閱覽環(huán)境,特制定以下規(guī)定:
一、入室需進行讀者登記,請老師們填好姓名、任教科目、閱覽時間及閱覽內容等項。
二、電子閱覽室由專門管理人員負責管理。
三、進入室內保持肅靜,注意室內衛(wèi)生,應自覺保持室內清潔(換拖鞋或穿鞋套),不得隨地吐痰、不準帶食物、水等進入電子閱覽室,不準亂扔紙屑、雜物,嚴禁吸煙。
四、電子閱覽室是教師進行現代技術培訓、電子備課、查詢信息的主要場所,凡進室活動期間,各類設備不得私自拆換或人為毀壞,離開時,所有設施必須按原樣整理放置。
五、愛護室內儀器設備,不準隨便改變設備的位置,電腦與外設的連線不得隨意插拔。違反操作規(guī)則,造成設備損壞,照價賠償。
六、進入本室活動期間,必須嚴格按照操作規(guī)程使用計算機和各種設備,不得擅自刪除應用軟件,非管理人員不得在計算機上安裝任何軟件,嚴禁修改原計算機工作程序,保持電子閱覽室的正常運行。
七、在操作過程中,如出現故障,應及時切斷電源,報告管理人員處理。用機完畢,應按規(guī)程關閉所用機器。
八、未經管理人員同意,不得隨意取用軟盤或開啟打印機,更不準將外來軟盤放入軟驅內使用。
九、電腦借出或非本室管理人員啟用室內設備,必須取得學校主管領導同意,方可借出或開門使用。嚴禁無關人員進入本電子閱覽室。
十、嚴禁在電子閱覽室內使用與教學、學習無關的軟件(如游戲等)。下載各種資料必須得到管理人員同意。
潘塘街初級中學
2012.9
第五篇:網絡安全管理制度
網絡安全管理制度
一、電腦設備管理
1、公司電腦設備僅用于公司業(yè)務使用,不得用于工作無關的內容。
2、電腦配臵采購由公司綜合部按照需要統(tǒng)一進行,電腦軟、硬件更換需經部門經理同意,未經許可任何個人不得隨意拆卸更換電腦設備,私自拆卸、調換設備部件的,按所調換部件的價格加倍賠償。
3、為保護電腦用戶的利益和項目資料的安全,電腦用戶必須設臵密碼口令,密碼設臵不得使用個人生日、姓名、全部為數字或字母等之類的簡單密碼,并應依據一定規(guī)則定期更新。
4、員工應愛護辦公設施設備,離開電腦超過10分鐘應關閉顯示器,每日工作結束按照相應程序關閉計算機,并關閉電腦電源,每隔6個月,進行一次電腦主機除塵維護。
5、不得將水杯及其他物品放臵于電腦主機上,以免發(fā)生意外損壞電腦,如因此電腦造成損壞,損失由員工個人承擔。
6、部門經理負責本部門IT類辦公設備使用情況的日常監(jiān)督檢查。
二、軟件管理
1、公司所有業(yè)務所需的軟件由公司綜合部網絡管理員統(tǒng)一管理和安裝。員工無權要求綜合部網絡管理提供軟件介質和軟件授權號碼給其他人。更不允許將九隆產權的軟件安裝在非九隆產權的電腦上。
2、公司的軟件規(guī)劃及申請使用辦法如下:
(1)PC 的操作系統(tǒng): 由綜合部統(tǒng)一規(guī)劃,申請和采購、安裝;(2)PC 的標準辦公軟件: 由綜合部統(tǒng)一規(guī)劃,申請和采購、安裝;(3)PC 的其他軟件和工具:由部門向綜合部提出申請, 再由綜合部統(tǒng)一規(guī)劃和采購、安裝;
(4)各種服務器軟件: 由綜合部網絡管理統(tǒng)一規(guī)劃,申請和采購。
3、為了工作溝通的順利進行,公司各種電子文檔的版本統(tǒng)一按照以下執(zhí)行:(1)Microsoft Office(word、excel等)統(tǒng)一使用2007版本;(2)CAD制圖軟件統(tǒng)一使用AUTO CAD2008版本,并安裝天正插件;
三、數據安全管理
1、工作所需的資料、數據,不得帶出辦公區(qū)。因外派等業(yè)務需帶出的情況除外,但需始終注意做好相關資料的保密工作。外派等業(yè)務活動結束后,必須將相關資料數據及時帶回,并清除保留在公司以外設備上的資料。
2、當使用公司的網絡打印機時,打印的資料必須在 30 分鐘內取回,保密資料的打印不得使用公用的網絡打印機。
3、保密的資料應設臵密碼并妥善保管,不得隨意臵于桌面。
4、在執(zhí)行資產轉移時,要對那些存儲保密資料或數據的載體(如計算機或軟、硬盤)使用< cipher >命令對整個磁盤進行徹底清除,以防泄密。具體使用方法請向綜合部網絡管理員咨詢,對于需要保存的資料或數據應加強保密措施并進行保護。
5、個人資料,工作資料應定期做好備份工作(重要資料應隨時雙重備份在其他電腦和其他介質上),以防病毒侵襲、硬件損壞等造成數據丟失。
四、網絡信息安全管理
1、新員工入職,在得到自己的辦公平臺的帳戶名和密碼后,應立即更改自己的密碼,如果因為沒有更改密碼而造成辦公平臺或公共管理系統(tǒng)帳戶被他人盜用的情況,后果將由員工本人負責。
2、公司辦公平臺是為全體員工從事生產活動以及業(yè)務溝通提供服務的。不得利用公司的辦公平臺從事與工作無關的活動,一經查出或對公司造成不良影響的,將追究其責任。
3、員工有責任預防郵件病毒的傳播,員工的電腦必須安裝公司指定的殺毒軟件,并啟用殺毒軟件的郵件防火墻功能。不允許在沒有防火墻的電腦上進行收發(fā)郵件的操作,如果員工本人無法確定郵件附件的用途,那么即使殺毒軟件沒有給出提示,也不要輕易打開此類郵件。在使用電子郵件的過程中,有任何疑問都可以與綜合部網絡管理員聯(lián)系。如果員工未按照上述要求執(zhí)行,導致電腦感染電腦病毒并在公司局域網內傳播電腦病毒,造成嚴重后果的,公司將追究該員工的責任。
4、由于辦公平臺服務器磁盤空間有限,公司通常情況下默認分配給每個員工的空間是 200M,員工應將在辦公平臺存儲超過一年的文件刪除,以節(jié)約磁盤空間,重要文件請自行保存在個人電腦內。
5、公司IP地址由綜合部網絡管理員統(tǒng)一規(guī)劃和分配使用,員工個人不得隨意變更個人電腦的IP地址。
6、個人由于業(yè)務學習等而需用計算機以及計算機網絡的,可以利用休息時間進行,不可以占用工作時間。
7、不得利用計算機技術侵占用戶合法利益,不得制作、復制、和傳播妨害公司穩(wěn)定的有關信息。
8、不得利用公司計算機網絡從事危害國家安全及其他法律明文禁止的活動;
9、不訪問不明網站的內容,以避免惡意網絡攻擊和病毒的侵擾。
10、員工個人QQ等其他網絡通訊工具,在個人信息資料中不得包含公司相關(如公司電話、IP地址等)信息,在工作時間不使用QQ進行與工作無關的事情。
五、病毒防護管理
1、公司為員工配備的電腦以及員工所負責的服務器必須安裝防病毒軟件,并且應遵循綜合部網絡管理員指定的計算機病毒防護標準,如:安裝并注意始終啟用網絡管理員指定的防病毒軟件,并及時更新病毒庫代碼等。如因未及時升級防病毒軟件而引起的系統(tǒng)問題和網絡問題,由個人承擔責任;
2、辦公平臺服務器的病毒防治由綜合部網絡管理員負責,各部門的工作站病毒的防治由各部門負責周期性查毒和升級病毒庫,綜合部網絡管理員進行指導和協(xié)助。
3、任何人不得在公司的網絡上制造、傳播任何計算機病毒,不得故意引入病毒。網絡使用者發(fā)現病毒應立即向綜合部網絡管理報告以便獲得及時處理。
4、各部門定期對本部門計算機系統(tǒng)和網絡數據進行備份以防發(fā)生故障時進行恢復。
六、下載管理
1、不準在任何時間利用公司網絡下載黑客工具、解密軟件,系統(tǒng)掃描工具,木馬程序等威脅系統(tǒng)和網絡安全的軟件。
2、工作期間不允許下載和在線觀看與工作無關的軟件或其他內容,如 MP3、小說、電影、電視和圖片等。
3、由于擅自進行下載/上傳造成網絡堵塞甚至癱瘓或致使病毒傳播者,一經核實,公司依據相關規(guī)定將給予警告、通報批評。