第一篇:網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)安全管理制度
為加強教育信息網(wǎng)絡(luò)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡(luò)系統(tǒng)的安全運行,是我局安全生產(chǎn)的一個重要內(nèi)容,局機關(guān)安排專人負責全局網(wǎng)絡(luò)系統(tǒng)的安全運行工作。
二、網(wǎng)絡(luò)系統(tǒng)的安全運行包括三個方面的內(nèi)容:一是網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)資源的安全保護,二是網(wǎng)絡(luò)硬件設(shè)備及機房環(huán)境的安全運行,三是網(wǎng)絡(luò)病毒的防治管理,四是上網(wǎng)信息安全及電子郵件。
(一)數(shù)據(jù)資源的安全保護。網(wǎng)絡(luò)系統(tǒng)中存貯的各種數(shù)據(jù)信息,是供工作和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響各項工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、網(wǎng)絡(luò)應(yīng)用重要部門或單位的數(shù)據(jù)必須做到每日一備份。
2、網(wǎng)絡(luò)系統(tǒng)的重要數(shù)據(jù)及時備份。
3、一般用機部門或個人作到每周一備份。
4、系統(tǒng)軟件和各種應(yīng)用軟件采用磁盤或光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格網(wǎng)絡(luò)用戶權(quán)限及入網(wǎng)用戶名及口令管理。
(二)硬件設(shè)備及機房環(huán)境的安全運行
1、硬件設(shè)備的供電電源必須保證電壓及頻率質(zhì)量,一般應(yīng)同時配有不間斷供電電源,避免因供電不穩(wěn)定造成硬件設(shè)備損壞。
2、安裝有保護接地線的,必須保證接地電阻符合技術(shù)要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設(shè)備。
3、設(shè)備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設(shè)備。
4、各類網(wǎng)絡(luò)機房必須有防盜及防火措施。
5、保證網(wǎng)絡(luò)運行環(huán)境的清潔,避免因集灰影響設(shè)備正常運行。
(三)網(wǎng)絡(luò)病毒的防治
1、各學校及部門服務(wù)器必須安裝防病毒軟件,上網(wǎng)網(wǎng)絡(luò)保證每臺網(wǎng)絡(luò)有防病毒軟件。
2、定期對網(wǎng)絡(luò)系統(tǒng)進行病毒檢查及清理。
3、所有軟磁盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制磁盤交換和外來軟磁盤的使用,各學校各部門使用外來磁盤須經(jīng)檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網(wǎng)人員的職業(yè)道德教育,嚴禁使用游戲盤,在網(wǎng)絡(luò)上玩游戲者一經(jīng)發(fā)現(xiàn)將嚴肅處理。
(四)上網(wǎng)信息安全及電子郵件
1、單位網(wǎng)絡(luò)管理員必須定期對網(wǎng)上論壇及上網(wǎng)信息檢查,發(fā)現(xiàn)有關(guān)泄漏機密及反動言論與不健康信息要及時刪除,并記錄,隨時上報。
2、所有上網(wǎng)人員如收到反動郵件有責任及時上報,如不上報,一經(jīng)發(fā)現(xiàn),單位視情節(jié)輕重,做相應(yīng)處罰,情節(jié)嚴重者,可提請刑事處罰。
三、要嚴格執(zhí)行國家相關(guān)法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經(jīng)單位主管領(lǐng)導批準同意,任何人不得私自讓外來人員使用局機關(guān)的網(wǎng)絡(luò)系統(tǒng)作任何用途。
四、加強對各網(wǎng)絡(luò)安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報單位負責人。單位計算機安全負責人分析并指導有關(guān)人員作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。
五、未經(jīng)單位負責人批準,聯(lián)結(jié)在單位網(wǎng)絡(luò)上的所有用戶,嚴禁在通過過其它入口上互聯(lián)網(wǎng)或外單位網(wǎng)絡(luò).
第二篇:網(wǎng)絡(luò)安全管理制度
公司網(wǎng)絡(luò)安全管理制度
第一條
目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條
適用范圍
本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條
職責
1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡(luò)安全的各項規(guī)定。
第四條
網(wǎng)絡(luò)安全管理范圍
網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條
機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條
機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條
為防止磁化記錄的破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條
機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
第九條
機房溫度要保持溫度在20±5攝氏度,相對濕度在70%±5%。
第十條
做好機房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進行除塵,保證機房和設(shè)備衛(wèi)生、整潔。
第十一條
機房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設(shè)備的電源須是接地的電源。
第十二條
工作人員必須遵守勞動紀律,堅守崗位,認真履行機房值班制度,做好防火、防水、防盜等工作。
第十三條
機房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源,并配備UPS電源供電。公司辦公樓如長時間停電須通知各部門,制定相應(yīng)的技術(shù)措施,并指明電源恢復時間。
設(shè)備安全管理
第十四條
負責監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向領(lǐng)導報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十五條
負責保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負責監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十六條
不準帶電拔插計算機及各種設(shè)備的信號連線。不準帶電拔插計算機及各種設(shè)備。不準隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)技術(shù)部領(lǐng)導同意。
第十七條
在維護與檢修計算機及設(shè)備時,打開機箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電。
網(wǎng)絡(luò)層安全
第十八條
公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處配置網(wǎng)絡(luò)防火墻。
第十九條
未實施網(wǎng)絡(luò)安全管理措施的計算機設(shè)備禁止與外網(wǎng)相連。
第二十條
任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條
在計算機聯(lián)入公司網(wǎng)絡(luò)之后,禁止再以其他任何方式(如撥號上網(wǎng)、ISDN、ADSL等)與外網(wǎng)相連。
第二十二條
對于公司內(nèi)部網(wǎng)路應(yīng)當根據(jù)應(yīng)用功能不同的要求,必須進行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
系統(tǒng)安全管理
第二十四條
禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。
第二十五條
外來軟盤或光盤須在未聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。
第二十六條
網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
系統(tǒng)應(yīng)用安全管理
第二十七條
嚴禁隨意使用軟盤和U盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。
第二十八條
嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當?shù)奶幏帧V圃觳《净蛐薷牟《境绦蛑瞥烧撸o予嚴肅處理。
第二十九條
發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進行隔離,情況嚴重時報相關(guān)部門并及時妥善處理。
第三十條
實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十一條
注意保護網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù)以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份。
第三篇:網(wǎng)絡(luò)安全管理制度
潘塘街初級中學
校園網(wǎng)網(wǎng)絡(luò)安全管理制度
目 錄
校園網(wǎng)網(wǎng)絡(luò)安全管理制度
微機室管理制度
多媒體教室管理人員職責
教師電子閱覽室管理制度
教師微機室管理人員職責
微機室管理制度
潘塘中學校園網(wǎng)網(wǎng)絡(luò)安全管理制度
一、校園網(wǎng)的安全運行和所有網(wǎng)絡(luò)設(shè)備的管理維護工作由學校網(wǎng)絡(luò)管理中心負責。
二、網(wǎng)絡(luò)管理中心機房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備帳目,認真做好各項資料軟件的記錄、分類和妥善保存工作。
三、除網(wǎng)絡(luò)管理中心外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。
四、校園網(wǎng)對外發(fā)布信息的 WEB 服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學校部門負責人審核并簽署意見后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開通其對外的信息服務(wù)。
五、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當?shù)乜h以上公安機關(guān)報告。
七、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息包括多媒體信息、錄閱傳送淫穢、色情資料。
微機室管理制度
一、微機室僅供學校微機教學使用。未經(jīng)同意,閑雜人員不得擅自人內(nèi)。
二、學生進入微機室必須遵守秩序,聽從管理人員的指揮,按指定機號入座,嚴禁在室內(nèi)喧嘩追逐、嬉戲和打鬧。
三、愛護室內(nèi)設(shè)施,嚴格按照微機操作規(guī)程進行操作,不得任意拆卸機器和自帶軟件進行操作。服務(wù)器和教師機為任課教師及管理人員專用,其它人員不得隨意亂動。
四、保持室內(nèi)整潔衛(wèi)生,進入微機室一律換鞋,嚴禁亂涂亂畫、隨地吐痰。
五、吃零食、亂扔果皮紙屑等雜物。學生離開本室,應(yīng)按規(guī)定關(guān)機,整理好鼠標和鍵盤,嚴禁隨意攜帶微機室內(nèi)任何物品外出。
六、每次教學結(jié)束后,管理人員應(yīng)及時檢查所有設(shè)備和器材。若有破損,管理人員應(yīng)立即查明原因和追究責任,并及時上報,酌情處理。
微機室管理人員職責
一.負責微機及其他相關(guān)設(shè)備的驗收、入帳和管理。
二.熟悉微機的性能和正確的操作規(guī)程,并能進行一些基本的裝配、調(diào)試、維修和保養(yǎng),確保微機操作教學順利進行。
三.協(xié)助任課教師做好教學輔助工作,提供正確操作咨詢。
四.搞好日常清潔衛(wèi)生,保持室內(nèi)整潔。
五.保管好微機設(shè)備,切實做好防潮、防塵、防盜、防火工作,離開室前應(yīng)切斷所有電源開關(guān)。
六.微機室設(shè)備不得私自借用,外借必須經(jīng)學校領(lǐng)導批準。微機設(shè)備若有損壞,應(yīng)立即查明原因和追究責任,及時上報學校領(lǐng)導,并提出有關(guān)處理意見。
七、有權(quán)拒絕非教學人員使用微機設(shè)備的要求。
多媒體教室管理人員職責
一、負責多媒體教室相關(guān)設(shè)備的驗收、入帳和管理。
二、熟悉多媒體設(shè)備的性能和正確的操作規(guī)程,并能進行一些基本的裝配、調(diào)試、維修和保養(yǎng),確保多媒體設(shè)備操作教學順利進行。
三、協(xié)助任課教師做好教學輔助工作,提供正確操作咨詢。
四、搞好日常清潔衛(wèi)生,保持室內(nèi)整潔。
五、保管好多媒體教學設(shè)備,切實做好防潮、防塵、防盜、防火工作,離開多媒體教室前應(yīng)切斷所有電源開關(guān)。
六、多媒體教室設(shè)備不得私自借用,外借必須經(jīng)學校領(lǐng)導批準。微機設(shè)備若有損壞,應(yīng)立即查明原因和追究責任,及時上報學校領(lǐng)導,并提出有關(guān)處理意見。
七.有權(quán)拒絕非教學人員使用微機設(shè)備的要求。
教師電子備課室管理制度
本室為教師提供因特網(wǎng)服務(wù)、電子備課和課件制作服務(wù)。為了保證計算
機網(wǎng)絡(luò)能夠正常運行,使老師們有一個良好的使用環(huán)境,希望各位老師能夠自覺遵守本室各項規(guī)定:
一、入室需進行讀者登記,請?zhí)詈眯彰⑷谓炭颇俊⑹褂脮r間及內(nèi)容等 項。
二、嚴禁私自設(shè)置密碼、修改系統(tǒng)等破壞性操作,備課教師如需要裝入一些工作學習用的軟件須征得管理員的許可。嚴禁在微機中裝載游戲、影片等與工作學習無關(guān)的文件。
三、每一臺微機的 D、E、F 盤都擁有足夠的空間可供使用,所以嚴禁在裝有系統(tǒng)和重要程序的 C 盤中裝入任何的無關(guān)于教學的程序和文件,以避免系統(tǒng)癱瘓。
四、教師進入電子備課室,動作要輕,保持教師備課室內(nèi)安靜。不得隨地吐痰、亂扔紙屑、吸煙、吃零食等請注意衛(wèi)生。
五、嚴禁私自修改教師備課室及校園網(wǎng)的一切硬件與軟件資源數(shù)據(jù),不得私自攜帶或更換備課室的硬件,不得把私人設(shè)備帶到教師備課室進行不正當操作。
六、不得攜帶有病毒的軟盤、光盤、U 盤進行惡意破壞、攻擊。禁止在計算機上使用未經(jīng)測試的盜版軟件,禁止在計算機上安裝來歷不明的軟件以及對系統(tǒng)安全會構(gòu)成威脅的軟件。如有特殊需要,需安裝軟件的,必須經(jīng)管理人員認可。
七、禁止瀏覽色情、反動網(wǎng)站。嚴禁在網(wǎng)上發(fā)表誹謗他人言論等法律禁止的內(nèi)容。
八、自覺維護教師備課室的所有設(shè)施,室內(nèi)一切設(shè)備、器材均應(yīng)愛護,除備課室技術(shù)負責人外,其他教師不得擅自拆裝機器,損壞設(shè)備、器材應(yīng)按價賠償。
九、電子備課室管理人員要負責好本室的日常管理,要注意防火、防盜工作,教師離開備課室時,應(yīng)整理好鼠標、鍵盤和耳機及桌椅,按程序關(guān)閉計算機。
十、備課室技術(shù)負責人,要定期檢查機器的運行情況,有問題及時處理,要認真做好輔導工作。
教師電子閱覽室管理制度
本室為教師提供因特網(wǎng)服務(wù)、數(shù)據(jù)庫檢索和多媒體閱覽服務(wù)。為了保證
計算機網(wǎng)絡(luò)能夠正運行,使讀者有一個良好的閱覽環(huán)境,特制定以下規(guī)定:
一、入室需進行讀者登記,請老師們填好姓名、任教科目、閱覽時間及閱覽內(nèi)容等項。
二、電子閱覽室由專門管理人員負責管理。
三、進入室內(nèi)保持肅靜,注意室內(nèi)衛(wèi)生,應(yīng)自覺保持室內(nèi)清潔(換拖鞋或穿鞋套),不得隨地吐痰、不準帶食物、水等進入電子閱覽室,不準亂扔紙屑、雜物,嚴禁吸煙。
四、電子閱覽室是教師進行現(xiàn)代技術(shù)培訓、電子備課、查詢信息的主要場所,凡進室活動期間,各類設(shè)備不得私自拆換或人為毀壞,離開時,所有設(shè)施必須按原樣整理放置。
五、愛護室內(nèi)儀器設(shè)備,不準隨便改變設(shè)備的位置,電腦與外設(shè)的連線不得隨意插拔。違反操作規(guī)則,造成設(shè)備損壞,照價賠償。
六、進入本室活動期間,必須嚴格按照操作規(guī)程使用計算機和各種設(shè)備,不得擅自刪除應(yīng)用軟件,非管理人員不得在計算機上安裝任何軟件,嚴禁修改原計算機工作程序,保持電子閱覽室的正常運行。
七、在操作過程中,如出現(xiàn)故障,應(yīng)及時切斷電源,報告管理人員處理。用機完畢,應(yīng)按規(guī)程關(guān)閉所用機器。
八、未經(jīng)管理人員同意,不得隨意取用軟盤或開啟打印機,更不準將外來軟盤放入軟驅(qū)內(nèi)使用。
九、電腦借出或非本室管理人員啟用室內(nèi)設(shè)備,必須取得學校主管領(lǐng)導同意,方可借出或開門使用。嚴禁無關(guān)人員進入本電子閱覽室。
十、嚴禁在電子閱覽室內(nèi)使用與教學、學習無關(guān)的軟件(如游戲等)。下載各種資料必須得到管理人員同意。
潘塘街初級中學
2012.9
第四篇:網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)安全管理制度
一、電腦設(shè)備管理
1、公司電腦設(shè)備僅用于公司業(yè)務(wù)使用,不得用于工作無關(guān)的內(nèi)容。
2、電腦配臵采購由公司綜合部按照需要統(tǒng)一進行,電腦軟、硬件更換需經(jīng)部門經(jīng)理同意,未經(jīng)許可任何個人不得隨意拆卸更換電腦設(shè)備,私自拆卸、調(diào)換設(shè)備部件的,按所調(diào)換部件的價格加倍賠償。
3、為保護電腦用戶的利益和項目資料的安全,電腦用戶必須設(shè)臵密碼口令,密碼設(shè)臵不得使用個人生日、姓名、全部為數(shù)字或字母等之類的簡單密碼,并應(yīng)依據(jù)一定規(guī)則定期更新。
4、員工應(yīng)愛護辦公設(shè)施設(shè)備,離開電腦超過10分鐘應(yīng)關(guān)閉顯示器,每日工作結(jié)束按照相應(yīng)程序關(guān)閉計算機,并關(guān)閉電腦電源,每隔6個月,進行一次電腦主機除塵維護。
5、不得將水杯及其他物品放臵于電腦主機上,以免發(fā)生意外損壞電腦,如因此電腦造成損壞,損失由員工個人承擔。
6、部門經(jīng)理負責本部門IT類辦公設(shè)備使用情況的日常監(jiān)督檢查。
二、軟件管理
1、公司所有業(yè)務(wù)所需的軟件由公司綜合部網(wǎng)絡(luò)管理員統(tǒng)一管理和安裝。員工無權(quán)要求綜合部網(wǎng)絡(luò)管理提供軟件介質(zhì)和軟件授權(quán)號碼給其他人。更不允許將九隆產(chǎn)權(quán)的軟件安裝在非九隆產(chǎn)權(quán)的電腦上。
2、公司的軟件規(guī)劃及申請使用辦法如下:
(1)PC 的操作系統(tǒng): 由綜合部統(tǒng)一規(guī)劃,申請和采購、安裝;(2)PC 的標準辦公軟件: 由綜合部統(tǒng)一規(guī)劃,申請和采購、安裝;(3)PC 的其他軟件和工具:由部門向綜合部提出申請, 再由綜合部統(tǒng)一規(guī)劃和采購、安裝;
(4)各種服務(wù)器軟件: 由綜合部網(wǎng)絡(luò)管理統(tǒng)一規(guī)劃,申請和采購。
3、為了工作溝通的順利進行,公司各種電子文檔的版本統(tǒng)一按照以下執(zhí)行:(1)Microsoft Office(word、excel等)統(tǒng)一使用2007版本;(2)CAD制圖軟件統(tǒng)一使用AUTO CAD2008版本,并安裝天正插件;
三、數(shù)據(jù)安全管理
1、工作所需的資料、數(shù)據(jù),不得帶出辦公區(qū)。因外派等業(yè)務(wù)需帶出的情況除外,但需始終注意做好相關(guān)資料的保密工作。外派等業(yè)務(wù)活動結(jié)束后,必須將相關(guān)資料數(shù)據(jù)及時帶回,并清除保留在公司以外設(shè)備上的資料。
2、當使用公司的網(wǎng)絡(luò)打印機時,打印的資料必須在 30 分鐘內(nèi)取回,保密資料的打印不得使用公用的網(wǎng)絡(luò)打印機。
3、保密的資料應(yīng)設(shè)臵密碼并妥善保管,不得隨意臵于桌面。
4、在執(zhí)行資產(chǎn)轉(zhuǎn)移時,要對那些存儲保密資料或數(shù)據(jù)的載體(如計算機或軟、硬盤)使用< cipher >命令對整個磁盤進行徹底清除,以防泄密。具體使用方法請向綜合部網(wǎng)絡(luò)管理員咨詢,對于需要保存的資料或數(shù)據(jù)應(yīng)加強保密措施并進行保護。
5、個人資料,工作資料應(yīng)定期做好備份工作(重要資料應(yīng)隨時雙重備份在其他電腦和其他介質(zhì)上),以防病毒侵襲、硬件損壞等造成數(shù)據(jù)丟失。
四、網(wǎng)絡(luò)信息安全管理
1、新員工入職,在得到自己的辦公平臺的帳戶名和密碼后,應(yīng)立即更改自己的密碼,如果因為沒有更改密碼而造成辦公平臺或公共管理系統(tǒng)帳戶被他人盜用的情況,后果將由員工本人負責。
2、公司辦公平臺是為全體員工從事生產(chǎn)活動以及業(yè)務(wù)溝通提供服務(wù)的。不得利用公司的辦公平臺從事與工作無關(guān)的活動,一經(jīng)查出或?qū)驹斐刹涣加绊懙模瑢⒆肪科湄熑巍?/p>
3、員工有責任預(yù)防郵件病毒的傳播,員工的電腦必須安裝公司指定的殺毒軟件,并啟用殺毒軟件的郵件防火墻功能。不允許在沒有防火墻的電腦上進行收發(fā)郵件的操作,如果員工本人無法確定郵件附件的用途,那么即使殺毒軟件沒有給出提示,也不要輕易打開此類郵件。在使用電子郵件的過程中,有任何疑問都可以與綜合部網(wǎng)絡(luò)管理員聯(lián)系。如果員工未按照上述要求執(zhí)行,導致電腦感染電腦病毒并在公司局域網(wǎng)內(nèi)傳播電腦病毒,造成嚴重后果的,公司將追究該員工的責任。
4、由于辦公平臺服務(wù)器磁盤空間有限,公司通常情況下默認分配給每個員工的空間是 200M,員工應(yīng)將在辦公平臺存儲超過一年的文件刪除,以節(jié)約磁盤空間,重要文件請自行保存在個人電腦內(nèi)。
5、公司IP地址由綜合部網(wǎng)絡(luò)管理員統(tǒng)一規(guī)劃和分配使用,員工個人不得隨意變更個人電腦的IP地址。
6、個人由于業(yè)務(wù)學習等而需用計算機以及計算機網(wǎng)絡(luò)的,可以利用休息時間進行,不可以占用工作時間。
7、不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復制、和傳播妨害公司穩(wěn)定的有關(guān)信息。
8、不得利用公司計算機網(wǎng)絡(luò)從事危害國家安全及其他法律明文禁止的活動;
9、不訪問不明網(wǎng)站的內(nèi)容,以避免惡意網(wǎng)絡(luò)攻擊和病毒的侵擾。
10、員工個人QQ等其他網(wǎng)絡(luò)通訊工具,在個人信息資料中不得包含公司相關(guān)(如公司電話、IP地址等)信息,在工作時間不使用QQ進行與工作無關(guān)的事情。
五、病毒防護管理
1、公司為員工配備的電腦以及員工所負責的服務(wù)器必須安裝防病毒軟件,并且應(yīng)遵循綜合部網(wǎng)絡(luò)管理員指定的計算機病毒防護標準,如:安裝并注意始終啟用網(wǎng)絡(luò)管理員指定的防病毒軟件,并及時更新病毒庫代碼等。如因未及時升級防病毒軟件而引起的系統(tǒng)問題和網(wǎng)絡(luò)問題,由個人承擔責任;
2、辦公平臺服務(wù)器的病毒防治由綜合部網(wǎng)絡(luò)管理員負責,各部門的工作站病毒的防治由各部門負責周期性查毒和升級病毒庫,綜合部網(wǎng)絡(luò)管理員進行指導和協(xié)助。
3、任何人不得在公司的網(wǎng)絡(luò)上制造、傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò)使用者發(fā)現(xiàn)病毒應(yīng)立即向綜合部網(wǎng)絡(luò)管理報告以便獲得及時處理。
4、各部門定期對本部門計算機系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)進行備份以防發(fā)生故障時進行恢復。
六、下載管理
1、不準在任何時間利用公司網(wǎng)絡(luò)下載黑客工具、解密軟件,系統(tǒng)掃描工具,木馬程序等威脅系統(tǒng)和網(wǎng)絡(luò)安全的軟件。
2、工作期間不允許下載和在線觀看與工作無關(guān)的軟件或其他內(nèi)容,如 MP3、小說、電影、電視和圖片等。
3、由于擅自進行下載/上傳造成網(wǎng)絡(luò)堵塞甚至癱瘓或致使病毒傳播者,一經(jīng)核實,公司依據(jù)相關(guān)規(guī)定將給予警告、通報批評。
第五篇:網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)安全信息系統(tǒng)管理制度
計算機信息網(wǎng)絡(luò)單位應(yīng)當在中心領(lǐng)導的指導下,建立和完善計算機網(wǎng)絡(luò)安全組織,成立計算機網(wǎng)絡(luò)安全領(lǐng)導小組。
1、確定本單位計算機安全管理責任人和安全領(lǐng)導小組負責人(由主管領(lǐng)導擔任),應(yīng)當履行下列職責:
(一)組織宣傳計算機信息網(wǎng)絡(luò)安全管理方面的法律、法規(guī)和有關(guān)政策;
(二)擬定并組織實施本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
(三)定期組織檢查計算機信息網(wǎng)絡(luò)系統(tǒng)安全運行情況,及時排除各種安全隱患;
(四)負責組織本單位信息安全審查;
(五)負責組織本單位計算機從業(yè)人員的安全教育和培訓;
(六)發(fā)生安全事故或計算機違法犯罪案件時,立即向公安機關(guān)網(wǎng)監(jiān)部門報告并采取妥善措施,保護現(xiàn)場,避免危害的擴散,暢通與公安機關(guān)網(wǎng)監(jiān)部門聯(lián)系渠道。
2、配備1至2名計算機安全員(由技術(shù)負責人和技術(shù)操作人員組成),應(yīng)當履行下列職責:
(一)執(zhí)行本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
(二)按照計算機信息網(wǎng)絡(luò)安全技術(shù)規(guī)范要求對計算機信息系統(tǒng)安全運行情況進行檢查測試,及時排除各種安全隱患;
(三)根據(jù)法律法規(guī)要求,對經(jīng)本網(wǎng)絡(luò)或網(wǎng)站發(fā)布的信息實行24小時審核巡查,發(fā)現(xiàn)傳輸有害信息,應(yīng)當立即停止傳輸,防止信息擴散,保存有關(guān)記錄,并向公安機關(guān)網(wǎng)監(jiān)部門報告;
(四)發(fā)生安全事故或計算機違法犯罪案件時,應(yīng)當立即向本單位安全管理責任人報告或直接向公安機關(guān)網(wǎng)監(jiān)部門報告,并采取妥善措施,保護現(xiàn)場,避免危害的擴大;
(五)在發(fā)生網(wǎng)絡(luò)重大突發(fā)性事件時,計算機安全員應(yīng)隨時響應(yīng),接受公安機關(guān)網(wǎng)監(jiān)部門調(diào)遣,承擔處置任務(wù);
3、單位安全組織應(yīng)保持與公安機關(guān)聯(lián)系渠道暢通,保證各項信息網(wǎng)絡(luò)安全政策、法規(guī)在本單位的落實,積極接受公安機關(guān)網(wǎng)監(jiān)部門業(yè)務(wù)監(jiān)督檢查。
網(wǎng)絡(luò)信息監(jiān)視、保存、清除和備份制度
一、嚴格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡(luò)安全保密制度。
三、提供的上網(wǎng)信息,必須經(jīng)過中心領(lǐng)導的審核后方可上網(wǎng)
四、工作人員必須配合有關(guān)部門依法進行信息安全檢查。
五、建立健全網(wǎng)絡(luò)安全管理制度,采取安全技術(shù)措施,落實安全管理責任,加強對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò)運行日志的管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關(guān)的監(jiān)督檢查。
六、“安全專管員”要加強網(wǎng)絡(luò)信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應(yīng)配合網(wǎng)絡(luò)管理員對各開通服務(wù)器的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。
七、對網(wǎng)絡(luò)上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡(luò)從事非法活動,一經(jīng)發(fā)現(xiàn)及 時進行相應(yīng)的技術(shù)處理,如及時清除有需信息的傳播途徑、關(guān)閉相應(yīng)的服務(wù)器等,并且保護好相關(guān)日志等數(shù)據(jù),及時向有關(guān)部門報告。
八、出現(xiàn)有關(guān)網(wǎng)絡(luò)安全隱患及時上報辦公室,及時處理并作日志。
九、加強對工作人員數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦 公室備案。
十、定期組織網(wǎng)絡(luò)管理人員進行安全管理學習和培訓。
違法案件報告和協(xié)助查處制度
1、各窗口應(yīng)當自覺遵守網(wǎng)絡(luò)法規(guī),嚴禁利用計算機從事違法犯罪行為。
2、對于本單位發(fā)生的計算機違法犯罪行為,各級網(wǎng)絡(luò)管理員應(yīng)當及時制止并立即上報中心,同時做好系統(tǒng)保護工作。
3、對于所遭受到的攻擊,各窗口同樣應(yīng)當上報中心,同時做好系統(tǒng)保護工作。
4、各窗口有義務(wù)接受中心和上級主管部門的監(jiān)督、檢查,并應(yīng)積極配合做好違法犯罪事件的查處工作。
信息發(fā)布、審核、登記制度 網(wǎng)絡(luò)信息的發(fā)布實行各信息發(fā)布窗口提出申請,綜合辦公室審核批準后,方可發(fā)布。
各窗口在信息發(fā)布方面必須恪守如下規(guī)定:
1、發(fā)布申請窗口應(yīng)當確保發(fā)布信息準確、真實,符合國家有關(guān)的各項法律、法規(guī)制度;
2、信息發(fā)布窗口應(yīng)當對所發(fā)布的信息備案記錄,以加強管理;
3、信息審核窗口應(yīng)在充分理解國家有關(guān)的各項法律、法規(guī)制度的基礎(chǔ)上及時處理申請單位的請求,并將審核意見及時反饋給申請單位;
4、在審核窗口同意的基礎(chǔ)上應(yīng)將信息及時轉(zhuǎn)發(fā)給中心綜合辦公室;
5、信息審核窗口應(yīng)當做好信息請求。處理、轉(zhuǎn)發(fā)的備案工作;
6、中心對所收到的經(jīng)過審核后的信息在確認審核意見后,應(yīng)及時在網(wǎng)上發(fā)布,并確保發(fā)布信息的準確性;
7、中心對所發(fā)布的信息應(yīng)當做好備案工作。
病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度
為保證我中心網(wǎng)的正常運行,防止各類病毒、黑客軟件中心內(nèi)網(wǎng)主機構(gòu)成的威脅,最大限度地減少此類損失,特制定本制度:
1、各窗口計算機內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對軟件定期升級。
2、各窗口計算機內(nèi)嚴禁安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。
3、中心網(wǎng)絡(luò)股應(yīng)定期檢測中心網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、中心網(wǎng)內(nèi)主要服務(wù)器應(yīng)當安裝防火墻系統(tǒng),加強網(wǎng)絡(luò)安全管理。
5、各窗口定期對網(wǎng)絡(luò)安全和病毒檢測進行檢查,發(fā)現(xiàn)問題及時處理。
帳號使用登記和操作權(quán)限管理制度
1、采取嚴密的安全措施防止無關(guān)用戶進入系統(tǒng);
2、數(shù)據(jù)庫管理系統(tǒng)的口令必須由電腦中心專人掌管,并要求定期更換。禁止同一人掌管操作系統(tǒng)口令和數(shù)據(jù)庫管理系統(tǒng)口令;
3、操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。
4、嚴禁操作人員泄露自己的操作口令;
5、各崗位操作權(quán)限要嚴格按崗位職責設(shè)置。應(yīng)定期檢查操作員的權(quán)限;
6、重要崗位的登錄過程應(yīng)增加必要的限制措施;
網(wǎng)絡(luò)管理人員崗位工作職責
1、在中心的指導下做好計算機信息系統(tǒng)安全防范工作;
2、負責計算機信息系統(tǒng)安全知識的宣傳教育工作;
3、定期對的計算機信息系統(tǒng)進行檢查。
其他與安全保護相關(guān)的管理制度
1、嚴格機房管理。建立完整的計算機運行日志、操作記錄及其它與安全有關(guān)的資料;機房必須有當班值班人員;嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。
2、加強技術(shù)資料管理。明確責任人,重要技術(shù)資料應(yīng)有副本并異地存放。
3、建立軟件開發(fā)及管理制度。開發(fā)維護人員與操作人員必須實行崗位分離,開發(fā)環(huán)境和現(xiàn)場必須與生產(chǎn)環(huán)境和現(xiàn)場隔離。