久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

學校網站安全管理制度

時間:2019-05-14 04:41:38下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《學校網站安全管理制度》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《學校網站安全管理制度》。

第一篇:學校網站安全管理制度

學校網站安全管理制度

第一章 總 則

第一條 校區網站是學校對外形象宣傳的重要窗口,為充分利用現有的網絡資源,實現網絡信息工作的規范化和制度化管理,促進校區內及行業內信息的交流與共享,確保校區網站的正常運行,更好的為校區提供信息交流平臺及進行對外宣傳,特制定本制度。

第二條 網絡信息工作以服務于校區品牌宣傳、搭建信息交流與溝通平臺為中心,堅持統一領導、統籌規劃、集中管理、分級負責的原則。第三條 本制度適用于校區各部門。

第二章 網站管理

第四條 校區網站實行分級管理模式,校區網絡部代表淮南恒企職業培訓學校行使所有網站的管理及維護職能,設網站管理員;網站制作方負責網站的技術支持,維護網站的穩定和安全。

第五條 校區網絡部是校區內綜合信息管理部門,具體負責校區網站的全面管理、更新內容上傳、維護及網管專員培訓的工作。第六條 網絡部網絡管理工作職責

1、負責網站后續建設的規劃與實施,把握網站的發展方向;

2、負責擬定、報批網站使用維護、運行管理等各項制度;

3、依據網站各項資源利用的統一規劃,由網站管理員負責校區網站資源的分配以及信息發布工作的執行與監督;

4、負責制定網站管理和安全工作制度的制定、完善及落實,定期檢查安全工作落實情況。

5、網絡信息編輯部全面負責網站的建設、日常管理和維護及網管專員的培訓工作,牽頭組織網站各項業務工作的開展。

6、建立信息發布日志,網站管理員負責記錄每次信息發布時間,做好發布信息審批表及原始資料的歸檔工作;第七條 校區網管專員職責

1、應對網站管理與維護及時提出合理化建議和意見,并按照網絡信息編輯部所要求的時間內及時、積極提交有關最新信息;

2、負責與部門有關的二級網頁更新內容并根據欄目設置和網絡信息編輯部的需求,在規定的時間內向網絡信息編輯部提供與該部門有關的文件、法規及相關資料的電子文檔,對所提供的材料要確保及時性、準確性、權威性。

3、網管專員務必要在網絡信息編輯部所規定時間前將信息采集并加以修正.4、網管專員每天對網站內容進行審查,確定更新工作落實情況;

5、網管專員對網站互動性欄目,應建立監管制度,確保網站內容積極、健康。

第三章 上傳信息相關要求

第九條 網站日常信息管理工作應遵循以下規范:

(一)欄目分工為了及時更新各欄目的信息,保證發布的信息不違反保密規定,信息更新由各部門負責人審核簽字后,再由網管專員傳送至網絡信息編輯部。

(二)信息采集:采集與發布的主要內容為校區新聞、校區工作動態、校區新政策、優惠活動、校區課程推介、會計考試指導、會計考試安排、會計就業分析、學員動態、行業信息等。(三)上傳信息審查

1、上傳工作人員不得擅自在網站上發布信息,所有信息必須經網絡信息編輯審核同意后才能發布;

2、上網材料必須是已正式對外公布的文件或資料,未正式對外公布的資料不得上網發布;

3、發布前必須對上傳信息內容作兩次校對,確認無誤后才能上傳;

4、信息發布按照流程運作:提交初審→終審簽發(網絡信息編輯)→上傳發布(網站管理員);

5、網管專員信息提供時間:每個月提供信息兩次,每次提供信息時間在1日之前和15日之前.每次提供信息必須向網絡信息編輯部提供5-10份材料;

6、信息發布時間:網管專員采集材料并修正提供后,一經審批,及時發布;

7、各部門提供的信息要準確、規范;上傳信息涉及到校區全局性工作的需經校長審核。第十條 上傳信息質量要求

1、確保信息的準確性:上傳信息應注明信息來源,嚴格審核程序,對于來源不明、內容不準的信息不予上傳;

2、確保信息的時效性:各部門應將最新信息及時更新,避免過時信息上網;

3、確保信息的適用性:各部門應著重開發與本部門工作和發展密切相關的、具有自身特色的信息上網。

第十一條 上傳信息的更新

1、各欄目信息必須要定期更新;

2、定期檢查網站上互動相關的信息,及時作出回復。凡違反法律法規、有損社會主義精神文明、有礙社會治安和有傷風化、帶有廣告性質的留言應馬上刪除;

3、網站管理員對網站上的項目和內容負責,所有網頁上的圖片和文字應符合有關法律和行政法規的要求,在發布之前必須認真審閱,確保內容和文字的正確性;

4、校區介紹或概況每年至少更新一次。

第四章 網站技術支持方責任

第十二條 網站設備由技術支持統一維護、管理,技術支持應指派專人負責此項工作,經常檢查設備的運轉情況。

第十三條 網站所用的WEB服務器托管在技術支持公司所屬機房內,并通過其提供的網絡端口與CHINANET聯通,技術支持應經常監視服務器運行,以保證網站的安全和穩定。第十四條 網站安全管理由技術支持負責。技術支持(可會同服務器受托管地)應定期進行安全漏洞掃描,及時修補,防止各種非法入侵,確保數據的安全。

第十五條 技術支持應定期做好數據備份,以便當系統意外崩潰時可以盡快恢復,備份數據的保存應按照國家的有關規定操作。

第五章 其 它

第十六條 安全保護

1、網站管理員應做好資料及數據文件等的備份保存及保管工作;

2、未經網絡信息編輯同意,任何人不得擅自增加、刪除或修改網站的項目或內容。

3、網站管理人員要嚴格遵守有關安全管理規定,認真履行安全管理職責,妥善保管密碼,對因違反規定而導致的安全事故,要追究相關人員的責任。

第十七條 任何部門和個人不得利用校區網站制作、復制、查閱和傳播下列信息:煽動抗拒、破壞憲法規定和法律、行政法規等法律法規實施的言論;捏造或者歪曲事實、散布謠言、擾亂正常工作秩序;有損校區形象,不利于學校健康發展的,網管人員發現違反國家法律或不

健康、不文明的內容要及時刪除并作記錄,并向部門主管報告;其它違反校區管理制度的言行。

第十八條 保密制度

1、網站信息的采集、發布應嚴格遵守國家的保密規定,公布的所有信息應按程序做好審批工作。

2、網站所發布的信息實行“誰提供,誰負責”的原則,網管專員在信息遞交到網絡管理員前應先確定該信息屬于可公開的內容,公布該信息符合有關保密規定。

第十九條 校區網站安全管理員定期進行網絡安全檢查,會同有關部門追蹤和調查通過計算機網絡的違法或違規行為,對所發現的問題做出詳細記錄,提出改進意見,存檔備查,并上報主管領導。

第二十條 本制度由校區網絡部編輯校區總辦審批。第二十一條 本制度自2014年7月1日起執行。

第二篇:學校網站信息安全管理制度

南寧市江南區蘇圩中學

學校網站信息安全管理制度

一、學校要加強機房建設,嚴格把好機房關。

1、建立健全管理制度,做好網絡信息安全管理工作。

2、落實專人負責,實行機房崗位責任制。

3、配備技術防范器材,作好預防準備。

二、加強校園網絡的信息監控

1、我校的網站必須遵守國家關于信息網絡的法律法規,加強對網絡要害信息的監控。對以下信息要重點監控:

(1)煽動破壞憲法和法律、行政法規實施的;

(2)煽動顛覆國家政權,推翻社會主義制度的;

(3)煽動歧視,破壞民族團結的;捏造或者歪曲事實,散布謠言,擾亂社會秩序的;

(4)散布“法輪功”傳單和收看“法輪功”等有關信息的;

(5)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的;

(6)公然侮辱他人或者捏造事實誹謗他人的;

(7)損害國家機關和學校信譽的;其他違反憲法和法律、行政法規的。對涉及上述內容的網絡地址、目錄或者服務器應按國家有關規定,予以刪除關閉。

2、此外,還要對下列信息進行監控:

(1)擅自進入計算機信息網絡使用計算機信息網絡資源的;

(2)對計算機信息網絡功能進行刪除、修改或者增加的;

(3)擅自對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪

除、修改或者增加的;

(4)故意制作、傳播計算機病毒等破壞性程序的;

(5)其他危害計算機信息網絡安全的。

三、落實管理責任制,搞好機房“三防”教育

1、學校機房的管理責任是:

(1)負責本網絡的安全保護管理工作,建立健全安全保護管理制度。

(2)落實安全保護技術措施,保障本網絡的運行安全和信息安全。

(3)負責對本網絡用戶的安全教育和培訓。

(4)對委托發布信息的單位和個人進行登記,并對所提供的信息內容按照國家網絡法律進行審核。

(5)建立計算機信息網絡電子公告系統的用戶登記和信息管理制度。

(6)發現有網絡違法犯罪、反黨反社會主義宣傳、色情迷信暴力宣傳、傳播網絡病毒、危害他人通信自由行為的,應當保留有關原始記錄,并在24小時內向當地公安機關報告。

2、在機房建設中,要加強“防腐朽思想、防病毒侵害、防網絡泄密”的“三防”教育。學校教育信息建設中,硬件建設是基礎,應用是核心。學校應與服務商合作共同推出安全管理模塊,過濾不良站點、查殺病毒、建立校園網防火墻,以保證整個校園網的安全平穩運行。

第三篇:網站安全管理制度

第一章 總 則

第一條 為加強我中心網站管理,確保網站的安全,加強網站信息資源建設,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》、《中華人民共和國政府信息公開條例》等有關規定,制定本制度。

第二章 網站信息保障措施

第二條

根據政務信息公開要求,各部門應及時在網站上發布工作中產生的不涉密政務信息與新聞。

第三條

各部門指派專人擔任信息員,負責采集、編錄本部門的信息并向網站提供。

第四條

信息員采集的信息經部門負責人審核后方可向網站提供,信息內容按“誰提供,誰負責”的原則進行責任認定。

第五條

網上發布的文件、數據、文字及圖像等信息統一由網站管理員存檔管理。

第三章 安全管理制度

第六條 網站安全管理由信息中心負責。各部門應明確分管負責人、承辦部門和具體責任人員。

第七條

網站管理員應當對重要文件、數據及應用系統作定期備份,以便應急恢復。

第八條 應當設置網站后臺管理及上傳的登錄口令。口令的位數不應少于8位,嚴禁將個人登錄帳號和密碼泄露給他人使用。

第九條 網站和機房應建立嚴格的門禁制度和日常管理制度,機房及機房內所有設備必須由專人負責管理,每日應有機房值班記錄和主要設備運行情況的記錄。外來系統維護人員進入機房,應由技術人員陪同并對工作內容做詳細記錄。

第十條 應及時對網站管理及服務器系統漏洞進行定期檢測,并根據檢測結果采取相應的措施。要及時對操作系統、數據庫等系統軟件進行補丁包升級或者版本升級,以防黑客利用系統漏洞和弱點非法入侵。

第十一條 應當充分估計各種突發事件的可能性,做好應急響應方案。同時,要與崗位責任制度相結合,保證應急響應方案的及時實施,將損失降到最低程度。

第十二條 網站在發生安全突發事件后,除在第一時間組織人員進行解決外,應當及時向交易中心中心相關負責人報告,由其給予及時的指導和必要的技術支持,并視安全突發事件的嚴重程度,及時協調公安及網絡服務商等單位進行處理。

第十三條 應當制定工作人員管理制度,明確工作人員的職責和權限,通過定期開展業務培訓,提高人員素質,同時,規范人員調離制度,做好保密義務承諾、資料退還、系統口令更換等必要的安全保密工作。

第四章 網站應急處置預案

第十四條

網站、網頁出現非法言論時的緊急措施:

(一)、當發現網站或接到舉報出現非法信息時,網站管理員應立即向相關負責人通報情況;

(二)、負責人在接到網站管理員報告后及時組織安排技術人員進行處理;(三)、技術人員在接到通知后立即清理非法信息,強化安全防范措施,將網站網頁重新投入使用;

(四)、網站管理員應妥善保存有關記錄、日志或審計記錄。

第十五條

網站遭到黑客攻擊時的緊急處置措施:

(一)、當有網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,網站管理員首先應將被攻擊的服務器等設備從網絡中隔離出來,同時向負責人匯報情況;

(二)、負責人在接到網站管理員報告后及時組織安排技術人員進行處理;

(三)、技術人員立即進行被破壞系統的恢復與重建工作;(四)、網站管理員應妥善保存有關記錄、日志或審計記錄。第十六條

病毒安全緊急處置措施:

(一)、當網站管理員發現計算機感染有病毒后,應立即將該機從網絡上隔離出來;

(二)、對該設備的硬盤進行數據備份;

(三)、啟用病毒軟件對該機進行殺毒處理,同時利用病毒檢測軟件對其他機器進行病毒掃描和清除工作;

(四)、如發現反病毒軟件無法清除該病毒,應立即向技術人員報告;

(五)、經技術人員確認無法查殺該病毒后,應作好記錄,同時立即向相關負責人報告,并迅速研究解決問題;

(六)、如果感染病毒的設備是服務器或者主機系統,經負責人同意,立即告知各相關單位做好相應的病毒清查工作。

第十七條

軟件系統遭受破壞性攻擊的緊急處置措施:

(一)、一旦軟件遭到破壞性攻擊,網站管理員應立即向技術人員報告,并將系統停止運行;

(二)、技術人員立即進行軟件系統和數據的恢復;(三)、網站管理員應妥善保存有關記錄、日志或審計記錄。第十八條

數據庫安全緊急處置措施:

(一)、一旦數據庫崩潰,網站管理員應立即向負責人與技術人員報告,經負責人同意后通知各相關單位暫緩上傳上報數據;

(二)、技術人員對數據庫系統進行維護,如無法正常維護,采取數據

庫備份恢復的辦法;

(三)、如果備份均無法恢復,應立即向有關廠商請求緊急技術支援。第十九條

設備安全緊急處置措施:

(一)、小型機、服務器等關鍵設備損壞后,網站管理員應立即向負責人報告并通知技術人員;

(二)、技術人員應立即查明原因,具有備份服務器的要馬上啟用備份服務器提供網站服務;

(三)、如果能夠自行處理,應立即用備件替換受損部件;

(四)、如果不能自行處理的,立即與設備提供商聯系,請求派維修人

員前來維修。

第四篇:網站安全管理制度

網站安全管理制度

一、總則

為了更好的確保XXXXX網站的安全穩定運行,合理、可靠、安全、高效地組織和管理XXXX網站,提高XXXX網站的服務質量,提高維護隊伍的整體素質和水平,特制定本 管理制度,作為維護和管理XXXX網站的依據。

二、范圍

本制度的適用范圍包括XXXX網站系統的物理資產(包括:網絡設備,主機設備,安全設備,監控設備等)、軟件資產(操作系統,數據庫,應用程序等)、數據資產(業務數據、網絡系統、主機數據,應用程序數據等)以及網站系統的技術人員等。

三、角色和責任

本手冊適用于XXXX網站的網絡維護人員、系統維護人員、信息安全員及安全審計員等角色閱讀。本手冊由信息管理處修改和維護。

四、網絡安全維護管理制度

1.網站系統的所有網絡設備(包括交換機、路由器、防火墻、IDS以及其他網絡設備)應由專職網絡維護人員負責管理,定期檢查設備的物理環境,并按照機房物理安全要求進行維護。2.網絡維護人員應對所有網絡設備進行資產登記,登記記錄上應該標明硬件型號,廠家,操作系統版本,已安裝的補丁程序號,安裝和升級的時間等內容。

3.網絡維護人員應至少每天1次,對所有網絡設備進行檢查,確保各設備都能正常工作。

4.網絡維護人員應制定網絡設備用戶賬號的管理制度,對各個網絡設備上擁有用戶賬號的人員、權限以及賬號的認證和管理方式做出明確規定。

5.網絡維護人員應制訂網絡設備用戶賬號口令的管理策略,對口令的選取、組成、長度、保存、修改周期以及存儲做出規定;禁止使用名字、姓氏、電話號碼、生日等容易猜測的字符作為口令,也不應使用單個單詞或命令作為口令,組成口令的字符應包含大小寫英文字母、數字、標點、控制字符等,口令長度要求在8位以上;不應將口令存放在個人計算機文件中,或寫到容易被其它人獲取的地方;對于重要的網絡設備,要求至少每個月修改一次口令,或者使用一次性口令設備;若掌握口令的管理人員調離本職工作時,必須立即更改所有相關口令;用戶賬號口令應以加密方式存儲,如MD5方式。

6.嚴格禁止非網絡管理人員直接進入網絡設備進行操作,若在特殊情況下(如系統維修、升級等)需要外部人員(主要是指廠家技術工程師、非本系統技術工程師、安全管理員等)進入網絡設備進行操作時,必須由網絡管理員登錄,并對操作全過程進行記錄備案。禁止將系統用戶賬號及口令直接交給外部人員,在緊急情況下需要為外部人員開放臨時賬號時,必須向信息管理處相關領導申請,在申請中寫明開放臨時賬號的原因、時間、期限、對外部人員操作的監控方法、負責開放和注銷臨時賬號的人員等內容,并嚴格根據安全管理機構的批復進行臨時賬號的開放、注銷、監控,并記錄備案。

7.網絡維護人員應盡可能減少網絡設備的管理方式,例如Telnet、web、SNMP等;如果的確需要進行遠程管理,應使用SSH代替Telnet,使用HTTPS代替HTTP,并且限定遠程登錄的超時時間,遠程管理的用戶數量,遠程管理的終端IP地址,同時按照“網絡安全配置管理策略”中的規定進行嚴格的身份認證和訪問權限的授予,并在配置完后,立刻關閉此類遠程連接;應盡可能避免使用SNMP協議進行管理,如果的確需要,應使用V3版本替代V1、V2版本,并啟用MD5等驗證功能;進行遠程管理時,應設置控制口和遠程登錄口的超時時間,讓控制口和遠程登錄口在空閑一定時間后自動斷開。

8.網絡維護人員應及時監視、收集網絡以及安全設備生產廠商公布的軟件以及補丁更新,要求下載補丁程序的站點必須是相應的官方站點,并對更新軟件或補丁進行評測,在獲得信息管理處領導的批準下,對生產環境實施軟件更新或者補丁安裝。

9.軟件更新或者補丁安裝應盡量安排在非業務繁忙時段進行。操作必須由兩人以上完成,由一人監督,另一人進行實際操作,并在升級(或修補)前后做好數據和軟件的備份工作,同時將整個過程記錄備案。

10.軟件更新或者補丁安裝后網絡維護人員應重新對系統進行安全設置,并進行系統的安全檢查。11.網絡維護人員應及時報告任何已知的或可疑的信息安全問題、違規行為或緊急安全事件,并在采取適當措施的同時,應向信息管理處領導報告細節;并不得試圖干擾、防止、阻礙或勸阻其他員工報告此類事件;同時禁止以任何形式報復報告或調查此類事件的個人。

12.網絡維護人員應定期提交安全事件和相關問題的管理報告,以備領導檢查。

13.網絡維護人員應制訂網絡設備日志的管理制定,對于日志功能的啟用,日志記錄的內容,日志的管理形式,日志的審查分析做明確的規定。對于重要網絡設備,應建立集中的日志管理服務器,實現對重要網絡設備日志的統一管理,以利于對網絡設備日志的審查分析。

14.網絡維護人員應保證各設備的系統日志處于運行狀態,并每兩周對日志做一次全面的分析,對登錄的用戶、登錄時間、所做的配置和操作做檢查,在發現有異常的現象時應及時向信息安全工作組報告。

15.網絡維護人員應通過各種手段監控網絡的流量狀況,當突發異常流量時,應立即上報信息安全工作組,并同時采取適當控制措施,并記錄備案。

16.網絡維護人員應至少每年1次對整個網絡進行風險評估。17.網絡維護人員應至少每年1次對整個網絡進行災難影響分析,并進行災難恢復演習。

五、系統安全維護管理制度 1.所有主機設備應由系統維護人員負責管理,定期檢查服務器主機的物理環境,并按照相關物理安全要求進行維護。

2.系統維護人員應對所有主機設備進行資產登記,登記記錄上應該標明硬件型號,廠家,操作系統版本,已安裝的補丁程序號,安裝和升級的時間等內容。

3.系統維護人員應至少每天1次,對所有主機設備進行檢查,確保各設備都能正常工作。

4.系統維護人員應對各個主機設備上擁有用戶賬號的人員、權限以及賬號的認證和管理方式做出明確定義,并定期進行審查,在發現有可疑的用戶賬號時進行核實并采取相應的措施。

5.在用戶權限的設置時應遵循最小授權和權限分割的原則,只給系統用戶、數據庫系統用戶或其它應用系統用戶授予業務所需的最小權限,應禁止為所管理主機系統無關的人員提供主機系統用戶賬號,并且關閉一切不需要的系統賬號。對兩個月以上不使用的用戶賬號進行鎖定。同時對主機設備中所有用戶賬號進行登記備案。

6.系統維護人員應制訂主機系統的帳戶口令管理策略,對口令的選取、組成、長度、保存、修改周期做出規定。禁止使用名字、姓氏、電話號碼、生日等容易猜測的字符作為口令,也不要使用單個單詞或命令作為口令,組成口令的字符應包含大小寫英文字母、數字、標點、控制字符等,口令長度要求在8位以上。不應將口令存放在個人計算機文件中,或寫到容易被其它人獲取的地方。口令文件(如:系統中的/etc/shadow)及其所有拷貝的訪問權限應該嚴格限制為超級用戶可讀,并且定期檢查。對于重要的主機系統,要求至少每個月修改一次口令,或者使用一次性口令設備;對于管理用的工作站和個人計算機,要求至少每兩個月修改一次口令。若掌握口令的管理人員調離本職工作時,必須立即更改所有相關口令;用戶賬號口令應以加密方式存儲,如MD5方式。

7.系統維護人員應定期利用口令破解軟件進行口令模擬破解測試,在發現脆弱性口令后及時采取強制性的補救修改措施。

8.嚴格禁止非本維護管理人員直接進入主機設備進行操作,若在特殊情況下(如系統維修、升級等)需要外部人員(主要是指廠家技術工程師、非本系統技術工程師、安全管理員等)進入主機設備進行操作時,必須由系統管理員登錄,并對操作全過程進行記錄備案。禁止將系統用戶賬號及口令直接交給外部人員,在緊急情況下需要為外部人員開放臨時賬號時,必須向信息管理處相關領導申請,在申請中寫明開放臨時賬號的原因、時間、期限、對外部人員操作的監控方法、負責開放和注銷臨時賬號的人員等內容,并嚴格根據主管領導的批復進行臨時賬號的開放、注銷、監控,并記錄備案。

9.系統軟件安裝之后,系統維護人員應立即進行備份;在后續使用過程中,在系統軟件的變更以及配置的修改之前和之后,也應立即進行備份工作。

10.嚴禁隨意安裝、卸載系統組件和驅動程序,如確實需要,應及時評測可能由此帶來的影響,并需要獲得主管領導的批準。

11.系統維護人員應制定軟件使用制度,禁止在服務器系統上禁止安裝與該服務器所提供服務和應用無關的其它軟件。12.系統維護人員應制定重要主機系統的安全使用制度,禁止在重要的主機系統上瀏覽外部網站網頁、接收電子郵件、編輯文檔以及進行與主機系統維護無關的其它操作。如果需要安裝補丁程序,補丁程序必須通過日常維護管理用的工作站或PC機進行下載,然后再移到相應的主機系統安裝。

13.禁止主機系統上開放具有“寫”權限的共享目錄,如果確實必要,可臨時開放,但要設置強共享口令,并在使用完之后立刻取消共享。

14.系統維護人員應禁止不被系統明確使用的服務、協議和設備的特性,避免使用不安全的服務,例如:SNMP、RPC、Telnet、Finger、Echo、Chargen、Remote Registry、Time、NIS、NFS、R系列服務等。

15.系統維護人員應嚴格控制重要文件的許可權和擁有權,重要的數據應當加密存放在主機上,取消匿名FTP訪問,并合理使用信任關系。

16.系統維護人員應及時監視、收集主機設備操作系統生產廠商公布的軟件以及補丁更新,要求下載補丁程序的站點必須是相應的官方站點,并對更新軟件或補丁進行評測,在獲得主管領導的批準下,再實施軟件更新或者補丁安裝。

17.軟件更新或者補丁安裝應盡量安排在非業務繁忙時段進行。操作必須由兩人以上完成,由一人監督,另一人進行實際操作,并在升級(或修補)前后做好數據和軟件的備份工作,同時將整個過程記錄備案。

18.軟件更新或者補丁安裝后應重新對系統進行安全設置,并進行系統的安全檢查。19.系統維護人員應及時報告任何已知的或可疑的信息安全問題、違規行為或緊急安全事件,并在采取適當措施的同時,應向主管領導報告細節;并不得試圖干擾、防止、阻礙或勸阻其他員工報告此類事件;同時禁止以任何形式報復報告或調查此類事件的個人。

20.系統維護人員應制訂主機設備日志的管理制定,對于日志功能的啟用,日志記錄的內容,日志的管理形式,日志的審查分析做明確的規定。對于重要主機設備,應建立集中的日志管理服務器,實現對重要主機設備日志的統一管理,以利于對主機設備日志的審查分析。

21.系統維護人員應保證各主機設備的系統日志處于運行狀態,并每兩周對日志做一次全面的分析,對登錄的用戶、登錄時間、所做的配置和操作做檢查,在發現有異常的現象時應及時向信息安全工作組報告。

22.系統維護人員應定期進行安全漏洞掃描和病毒查殺工作,平均頻率應不低于每2周一次,重大安全漏洞發布后,應在3個工作日內進行;并且為了防止網絡安全掃描以及病毒查殺對網絡性能造成影響,應根據業務的實際情況對掃描時間做出規定,應一般安排在非業務繁忙時段;當發現主機設備上存在病毒、異常開放的服務或者開放的服務存在安全漏洞時應及時上報主管領導,并采取相應措施。

23.系統維護人員應通過各種手段監控主機系統的CPU利用率,進程,內存和啟動腳本等的使用狀況,在發現異常系統進程或者系統進程數量異常變化時,或者CPU利用率,內存占用量等突然異常時,應立即上報主管領導,并同時采取適當控制措施,并記錄備案。24.當主機系統出現以下現象之一時,系統維護人員必須進行安全問題的報告和診斷:

? 系統中出現異常系統進程或者系統進程數量有異常變化。? 系統突然不明原因的性能下降。? 系統不明原因的重新啟動。? 系統崩潰,不能正常啟動。? 系統中出現異常的系統賬號。? 系統賬號口令突然失控。? 系統賬號權限發生不明變化。? 系統出現來源不明的文件。? 系統中文件出現不明原因的改動。? 系統時鐘出現不明原因的改變。

? 系統日志中出現非正常時間系統登錄,或有不明IP地址的系統登錄。

? 發現系統不明原因的在掃描網絡上其它主機。

25.系統維護人員對主機系統進行維護管理應編寫運行維護的日報、周報、月報和年報。

26.主機的備份分兩種,一種是數據的備份,另一種是系統配置的備份。網站系統維護人員需要作數據備份的服務器為:數據庫主機、電子郵件服務器、WWW主機等。所有主機均應有較詳細的系統配置的備份,以便系統的恢復。重要數據應定期進行0級備份和增量備份,并妥善保存存儲介質。鑒于現在網絡的主機和備份介質,建議采用如下備份計劃: ? 每月做一次系統0級備份; ? 每周做一次增量備份;

? 每個服務器至少保持最近的三個月的系統和數據備份。

二0一0年三月五日

第五篇:網站安全管理制度

網站安全管理制度

為加強網站安全管理,確保該網站的整體安全,根據《中華人民共和國計算機信息系統安全保護條例》等有關規定,制定本制度。

第一條 網站的建設應堅持“統一規劃,統一標準,資源共享,安全保密”的原則。信息資源遵循“誰發布,誰負責;誰主管,誰管理”。

第二條 擬對外公開的信息在上網發布前,應經網站負責人審核確認。對在線互動性欄目,要加強網上互動內容的監管,確保信息的健康和安全。以下有害信息不得在網上發布:

1、反對憲法所確定的基本原則的;

2、危害國家安全、泄露國家秘密、顛覆國家政權、破壞國家統一的;

3、損害國家榮譽和利益的;

4、煽動民族仇恨、民族歧視、破壞民族團結的;

5、破壞國家宗教政策,宣揚邪教和封建迷信的;

6、散布謠言,擾亂社會秩序,破壞社會穩定的;

7、散布淫穢、色情、賭博、暴力、兇殺、恐怖或教唆犯罪的;

8、侮辱或者誹謗他人,侵害他人的合法權益的;

9、含有法律、行政法規禁止的其他內容的。

第三條 網站在建設和運行中,要加強安全措施,增強安全技術手段。保證網站每天24小時正常開通運轉,以方便公眾訪問。網站應當對重要文件、數據、操作系統及應用系統作定期備份,以便應急恢復。嚴禁將各個人登錄帳號和密碼泄露給他人使用。

第四條 網站負責人、技術開發人員和信息采編人員所用電腦必須加強病毒、黑客安全防范措施,必須有相應的安全軟件實施保護,確保電腦內的資料和帳號、密碼的安全、可靠。

第五條 網站應當充分估計各種突發事件的可能性,做好應急響應方案。制定詳細的工作人員管理制度,明確工作人員的職責和權限。同時,規范人員調離制度,做好保密義務承諾、資料退還、系統口令更換等必要的安全保密工作。

第六條 本制度即發布之日起實施。

通聯禽業信息服務有限公司

2012-5

下載學校網站安全管理制度word格式文檔
下載學校網站安全管理制度.doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發現有涉嫌版權的內容,歡迎發送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯系你,一經查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    中學校網站管理制度

    鎮中小學校網站由鎮中心小學主辦,依托市教育局網絡平臺向外發布信息,提供信息查詢、下載、上傳的學校教育信息服務網站,網站將及時發布學校教育教學動態,交流工作經驗,以全新的工......

    網站運行和安全管理制度

    網站安全管理制度 第一章 總 則 第一條 為加強網站安全管理,確保該網站的整體安全,根據《中華人民共和國計算機信息系統安全保護條例》等有關規定,制定本制度。 第二條 本制度......

    幼兒園網站安全管理制度

    幼兒園網站安全管理制度一、信息發布、審核、登記制度為促進我園教育信息交流,維護國家安全和社會穩定,保障公民、法人和其他組織的合法權益,根據《計算機信息網絡國際互聯網安......

    財政廳網站安全管理制度

    財政廳網站安全管理制度第一章 總 則第一條為了保護我廳網站的安全,保證網絡的正常運行,促進網站更好的應用和發展,根據有關法律法規和《xx省財政廳網站管理辦法》,制定本制度......

    網站安全應急管理制度

    網站安全應急管理制度 為妥善應對和處置網站信息安全突發事件、確保網站正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、國務院辦公廳《關于加強政府信息系統......

    網站信息安全管理制度(全)

    網站信息安全保障措施 網絡與信息的安全不僅關系到公司業務的開展,還將影響到國家的安全、社會的穩定。我公司將認真開展網絡與信息安全工作,通過檢查進一步明確安全責任,建立......

    委門戶網站安全管理制度(精選)

    安順市工業和信息化委員會網站安全管理制度第一章 總 則第一條 為加強安順市工業和信息化委員會門戶網站(以下簡稱委門戶網站)安全管理,確保委門戶網站的整體安全,根據《中華人......

    xx醫院網站安全管理制度

    xx醫院網站安全管理制度 第一章 總 則第一條 為加強網站安全管理,確保該網站的整體安全,根據《中華人民共和國計算機信息系統安全保護條例》等有關規定,制定本制度。 第二條 本......

主站蜘蛛池模板: 又色又爽又高潮免费视频观看| 性色av无码免费一区二区三区| 特级毛片在线大全免费播放| 人妻无码视频一区二区三区| 东京热无码一区二区三区分类视频| 午夜不卡无码中文字幕影院| 精品国产一区二区三区四区精华液| 国产成人久久av免费高潮| 性欧美乱妇高清come| 久久久久久亚洲精品a片成人| 亚洲v国产v天堂a无码二区| 麻豆久久久9性大片| 天堂tv亚洲tv无码tv| 日日摸夜夜添夜夜添无码免费视频| 国产精品无码无在线观看| 偷偷做久久久久免费网站| 欧美日韩综合精品一区二区| 色五月丁香五月综合五月4438| 人妻无码久久一区二区三区免费| 午夜肉伦伦影院| 成·人免费午夜视频香蕉| 丰满人妻一区二区三区免费视频| 久久久久人妻一区精品色| 后入内射国产一区二区| 2020久久国产综合精品swag| 国产99视频精品免费观看9| 在线播放亚洲第一字幕| 欧美亚洲一区二区三区| 久久天堂综合亚洲伊人hd| 四虎国产精品成人免费久久| 日韩午夜无码精品试看| 精品国产日韩亚洲一区| 日韩人妻精品一区二区三区视频| 曰本a∨久久综合久久| 国内精品久久久久久久电影视| 国产av无码专区国产乱码| 欧美成人在线视频| 日本高清aⅴ毛片免费| 久久久久久久人妻无码中文字幕爆| 成 人色 网 站 欧美大片在线观看| 免费国产在线精品一区二区三区|