第一篇:醫(yī)院網(wǎng)絡(luò)安全管理規(guī)定
計算機(jī)網(wǎng)絡(luò)安全管理規(guī)定
為了加強(qiáng)我院計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)管理工作,保證我院計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,防止泄密和傳輸非法信息、不健康信息,根據(jù)國家有關(guān)規(guī)定結(jié)合我院實際情況特制定本規(guī)定:
1、計算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)遵守法律、行政法規(guī)和國家其他規(guī)定。
2、計算機(jī)網(wǎng)絡(luò)系統(tǒng)實行安全等級保護(hù)和用戶使用權(quán)限控制。安全等級和用戶使用權(quán)限以及用戶口令密碼的分配、設(shè)置由網(wǎng)絡(luò)中心專人負(fù)責(zé)制定和實施。
3、網(wǎng)絡(luò)中心主管我院網(wǎng)絡(luò)系統(tǒng)安全保密工作和計算機(jī)信息系統(tǒng)安全管理工作
4、嚴(yán)格辦理機(jī)房出入手續(xù),進(jìn)入機(jī)房要辦理審批和登記,與工作無關(guān)人員不得入內(nèi)。
5、計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施附近施工,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。如無法避免而影響計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施安全的作業(yè),須事先通知網(wǎng)絡(luò)中心,經(jīng)中心負(fù)責(zé)人同意并采取相應(yīng)的保護(hù)措施后,方可實施作業(yè)。
6、任何科室和個人不得利用計算機(jī)從事危害國家利益、集體利益和公共合法利益的活動,不得利用醫(yī)院網(wǎng)絡(luò)系統(tǒng)泄露國家機(jī)密、醫(yī)院機(jī)密,不得損害醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全。
7、嚴(yán)禁將攜有黃色、淫穢的磁盤(片)、光盤在計算機(jī)
上運(yùn)行,一旦發(fā)現(xiàn)從嚴(yán)處理。
8、計算機(jī)網(wǎng)絡(luò)系統(tǒng)的使用科室和個人,都必須遵守計算機(jī)安全使用規(guī)則,以及有關(guān)的操作規(guī)程和規(guī)章制度。所有進(jìn)入網(wǎng)絡(luò)系統(tǒng)的軟盤,必須經(jīng)過嚴(yán)格殺毒處理,對于造成“病毒”蔓延的有關(guān)人員應(yīng)追究相關(guān)責(zé)任。對計算機(jī)網(wǎng)絡(luò)系統(tǒng)中發(fā)生的問題,有關(guān)使用科室負(fù)責(zé)人應(yīng)當(dāng)立即向網(wǎng)絡(luò)中心有關(guān)工程技術(shù)人員報告。
9、對計算機(jī)病毒和危害網(wǎng)絡(luò)系統(tǒng)安全的其他有害數(shù)據(jù)信息的防范工作,由網(wǎng)絡(luò)中心負(fù)責(zé)處理。網(wǎng)絡(luò)中心工作人員對計算機(jī)信息系統(tǒng)進(jìn)行安全檢查時,有關(guān)科室應(yīng)積極配合并提供詳細(xì)情況和資料。
10、科室和個人使用的計算機(jī)均不得擅自接入我院局域網(wǎng),凡通過我院網(wǎng)絡(luò)進(jìn)行國際連網(wǎng)或與院外其它公共網(wǎng)絡(luò)連接的必須按規(guī)定辦理登記手續(xù)。
11、醫(yī)院局域網(wǎng)內(nèi)工作用的計算機(jī)絕對禁止進(jìn)行國際連網(wǎng)或與院外其他公共網(wǎng)絡(luò)直接連接,必須實行物理隔離。
12、各科室要明確專人具體負(fù)責(zé),對本科室的計算機(jī)的數(shù)量、型號、分布情況、用途要做到心中有數(shù),建立嚴(yán)格的使用和管理制度,重點要管理好本科室的涉密計算機(jī)。
13、計算機(jī)中的涉密信息在存取、打印、復(fù)制、刪除等處理過程中,應(yīng)嚴(yán)格定人操作,不得擅自拷貝、打印和修改。
第二篇:信息網(wǎng)絡(luò)安全管理規(guī)定
信息網(wǎng)絡(luò)安全管理規(guī)定
第一章總則
第一條為了加強(qiáng)我院院網(wǎng)網(wǎng)絡(luò)安全與信息安全以及計算機(jī)信息保密工作,依照《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》、制定本管理規(guī)定。
第二條本管理規(guī)定所引用的術(shù)語的含義按第一條所引用的國家法規(guī)解析。
第三條本規(guī)定的適用對象院網(wǎng)的用戶。
第四條院網(wǎng)的所有工作人員和用戶都有義務(wù)和責(zé)任認(rèn)真執(zhí)行本管理規(guī)定,必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所使用的計算機(jī)的管理、使用行為與所提供的網(wǎng)上信息負(fù)責(zé)。
第五條將根據(jù)國家有關(guān)計算機(jī)信息網(wǎng)絡(luò)安全的法律與法規(guī)的變動情況,適時修改本規(guī)定的內(nèi)容。
第六條各個部門應(yīng)積極采取各種技術(shù)和行政手段來保證我院信息安全。
第七條 院網(wǎng)信息網(wǎng)絡(luò)安全接受并配合國家有關(guān)部門依法進(jìn)行監(jiān)督檢查。
第二章管理機(jī)構(gòu)與職能
第八條信息網(wǎng)絡(luò)安全實行統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一規(guī)劃、分級管理制度。
第九條醫(yī)院設(shè)立計算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,由醫(yī)院領(lǐng)導(dǎo)、各科室主要負(fù)責(zé)人組成。領(lǐng)導(dǎo)小組下設(shè)網(wǎng)絡(luò)安全組與信息安全組。網(wǎng)絡(luò)安全日常管理工作由技術(shù)服務(wù)中心負(fù)責(zé),信息安全的日常工作由信息安全組負(fù)責(zé)。
第十條領(lǐng)導(dǎo)小組負(fù)責(zé)院的信息網(wǎng)絡(luò)安全的領(lǐng)導(dǎo)工作,制定各項管理政策和整體規(guī)劃,討論解決安全管理中的重大問題。
第十一條網(wǎng)絡(luò)安全組由技術(shù)服務(wù)中心,各科室的工作人員組成,參加人員稱為網(wǎng)絡(luò)安全人員。
第十二條信息安全組由各個業(yè)務(wù)部門負(fù)責(zé)網(wǎng)上信息的發(fā)布、監(jiān)督與保衛(wèi)部門的工作人員組成,參加人員稱為信息安全人員。
第十三條各部門的網(wǎng)絡(luò)安全員受權(quán)負(fù)責(zé)本部門計算機(jī)網(wǎng)絡(luò)設(shè)備、計算機(jī)系統(tǒng)與業(yè)務(wù)應(yīng)用系統(tǒng)的安全與保密工作。
第十四條信息安全員受權(quán)負(fù)責(zé)本部門的計算機(jī)信息、網(wǎng)上信息的檢查、監(jiān)督與監(jiān)控等安全工作。
第十五條設(shè)立院級網(wǎng)絡(luò)安全員、信息安全員各一名,分別負(fù)責(zé)、協(xié)調(diào)全孟的網(wǎng)絡(luò)安全與信息安全的日常工作以及對外聯(lián)系的工作。人員分別由負(fù)責(zé)日常工作的技術(shù)服務(wù)中心與保衛(wèi)科人員擔(dān)任。
第十六條院信息網(wǎng)絡(luò)安全實行責(zé)任人制度,各科室主要領(lǐng)導(dǎo)為部門第一責(zé)任人。
第三章信息網(wǎng)絡(luò)安全工作制度
第十七條 院信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組定期檢查全校的計算機(jī)信息網(wǎng)絡(luò)安全工作。
第十八條 技術(shù)服務(wù)中心定期舉行計算機(jī)系統(tǒng)安全的技術(shù)培訓(xùn)與政策教育的學(xué)習(xí)活動。
第十九條 技術(shù)服務(wù)中心實行值班制度,負(fù)責(zé)院網(wǎng)絡(luò)安全與信息安全的值班工作。
第二十條 各個部門的系統(tǒng)管理員、安全員做好本部門的計算機(jī)系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)的信息保密工作,對系統(tǒng)的結(jié)構(gòu)、設(shè)備、系統(tǒng)密碼、用戶信息、系統(tǒng)的重要數(shù)據(jù)做好備案工作,備案信息由部門保管。系統(tǒng)管理員、安全員在調(diào)離本部門工作時,應(yīng)移交上述材料,并對上述信息負(fù)有保密責(zé)任。
第二十一條 各部門的服務(wù)器未經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn),不得安裝其它與業(yè)務(wù)系統(tǒng)無關(guān)的軟件與設(shè)備。
第二十二條 各部門應(yīng)制定本部門的計算機(jī)信息數(shù)據(jù)備份策略,定期做好數(shù)據(jù)備份,對使用的系統(tǒng)(硬件、軟件)做好系統(tǒng)安全的升級工作。
第二十三條 醫(yī)院各部門與計算機(jī)用戶應(yīng)做好計算機(jī)的病毒防范工作,定期查毒。各部門應(yīng)設(shè)專人負(fù)責(zé)病毒軟件保管、定期升級的安全工作。
第二十四條 使用計算機(jī)網(wǎng)絡(luò)進(jìn)行文件與數(shù)據(jù)傳輸時,應(yīng)該做好病毒的清查工作。在計算機(jī)軟件與硬件使用前,應(yīng)做好病毒與其它有害數(shù)據(jù)的檢測工作。
第二十五條 如發(fā)現(xiàn)不能清除的病毒,應(yīng)對文件數(shù)據(jù)采取保護(hù)措施,追查病毒的來源;并在24小時內(nèi)通知技術(shù)服務(wù)中心與保衛(wèi)部門,由院部門向上級匯報。
第二十六條 院網(wǎng)絡(luò)發(fā)布的信息分為綜合信息與專欄信息兩大類。綜合信息指院的政策、法規(guī)、對外宣傳與報道、院內(nèi)部文件、新聞信息等;專欄信息指經(jīng)院領(lǐng)導(dǎo)同意專門發(fā)布的其他信息信息。
第二十七條各部門管理和發(fā)布的信息應(yīng)具有真實性、完整性和可靠性。第二十八條上網(wǎng)信息實行責(zé)任簽發(fā)制度。網(wǎng)絡(luò)信息安全組長負(fù)責(zé)院綜合信息的安全審核、簽發(fā)。綜合信息需有文字材料備案,并實行年終歸檔。專欄信息由校領(lǐng)導(dǎo)簽發(fā)后由技術(shù)服務(wù)中心負(fù)責(zé)發(fā)布。
第二十九條BBS系統(tǒng)的信息由技術(shù)服務(wù)中心總審核,對這些系統(tǒng)中出現(xiàn)的反動、黃色等有害信息應(yīng)及時刪除和過濾。
第三十條BBS實行欄目與版主專人負(fù)責(zé)制,并對其欄目內(nèi)容的安全負(fù)責(zé),版主負(fù)責(zé)人由技術(shù)服務(wù)中心審批設(shè)立、并備案。
第三十一條各部門對出現(xiàn)的計算機(jī)安全事故,應(yīng)及時上報保衛(wèi)部門與技術(shù)服務(wù)中心,不得隱瞞。
第三十二條院保衛(wèi)、保密部門做好院網(wǎng)、特別是重點部門、要害部門的計算機(jī)信息的保密監(jiān)督檢查工作。
第四章用戶安全責(zé)任制度
第三十三條 我院網(wǎng)用戶均要對其使用計算機(jī)的管理、安全與網(wǎng)絡(luò)行為負(fù)責(zé)。第三十四條院各科室執(zhí)行登記制度。
第三十五條任何單位和個人,不得從事下列活動:
(1)利用計算機(jī)信息網(wǎng)絡(luò)制作、傳播、復(fù)制反動與黃色等有害信息;
(2)非法侵入網(wǎng)絡(luò)系統(tǒng)與信息系統(tǒng);
(3)非法竊取計算機(jī)與網(wǎng)絡(luò)系統(tǒng)中信息資源;
(4)違反國家規(guī)定,對計算機(jī)信息系統(tǒng)功能進(jìn)行增加、刪除、修改、干擾,影響計算機(jī)信息系統(tǒng)正常運(yùn)行;
(5)違反國家規(guī)定,對計算機(jī)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行增加、刪除、修改、復(fù)制等;
(6)未經(jīng)授權(quán)查閱他人電子郵箱;
(7)未經(jīng)批準(zhǔn),私設(shè)網(wǎng)站與發(fā)布信息。
(8)冒用他人名義發(fā)送電子郵件;
(9)故意干擾計算機(jī)信息網(wǎng)絡(luò)暢通;
(10)瀏覽反動、黃色的網(wǎng)站。
(11)從事其它危害網(wǎng)絡(luò)與信息系統(tǒng)安全的活動。
第三十六條院所有的計算機(jī)用戶有義務(wù)向網(wǎng)絡(luò)安全員、技術(shù)服務(wù)中心與保衛(wèi)部門舉報違法犯罪行為與有害信息。
第五章獎勵與處罰
第三十七條我院對出現(xiàn)的計算機(jī)安全事故實行事故責(zé)任追究制度,按院的有關(guān)規(guī)定執(zhí)行。
第三十八條我院把信息網(wǎng)絡(luò)安全工作納入日常工作,并由有關(guān)部門進(jìn)行年終考評,對工作完成好的部門與個人進(jìn)行表揚(yáng)獎勵,對工作制度落實不好的部門提出整改、批評、警告等。
第六章附則
第三十九條本管理規(guī)定由院就計算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組解釋。第四十條本規(guī)定自公布之日起施行。
義烏市皮膚病醫(yī)院
稠江中心衛(wèi)生院
第三篇:網(wǎng)絡(luò)安全管理規(guī)定
西山新校區(qū)網(wǎng)絡(luò)安全管理辦法
全面貫徹新疆社會穩(wěn)定和長治久安的總目標(biāo),加強(qiáng)校園網(wǎng)絡(luò)系統(tǒng)的安全管理,做好網(wǎng)絡(luò)輿情的管控,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒等造成系統(tǒng)故障、妨礙正常工作秩序,特制訂以下管理辦法。
一、組織機(jī)構(gòu)
第四篇:信息與網(wǎng)絡(luò)安全管理規(guī)定
計算機(jī)與網(wǎng)絡(luò)信息安全管理規(guī)定(試行)
為了加強(qiáng)中心計算機(jī)及網(wǎng)絡(luò)信息安全的管理,確保計算機(jī)與網(wǎng)絡(luò)信息安全穩(wěn)定的運(yùn)行,促進(jìn)醫(yī)院信息化建設(shè)和信息共享利用,現(xiàn)結(jié)合實際情況,制定本管理規(guī)定。
第一章 總則
第一條
本辦法適用于中心范圍內(nèi)的計算機(jī)使用、信息采集、管理、利用、安全和隱私保護(hù)、網(wǎng)絡(luò)安全管理等工作。本規(guī)定中的“信息”,是指依據(jù)國家法律法規(guī)和工作職責(zé),中心在醫(yī)療服務(wù)和管理過程中產(chǎn)生的基本信息、醫(yī)療衛(wèi)生服務(wù)信息等。本規(guī)定中的“網(wǎng)絡(luò)”是指計算機(jī)及其它終端設(shè)備的聯(lián)網(wǎng)和接入互聯(lián)網(wǎng)等。
第二條 任何處(科)室和個人利用計算機(jī)以及網(wǎng)絡(luò)設(shè)備時,應(yīng)自覺遵守國家相關(guān)法規(guī)。不得利用計算機(jī)以及網(wǎng)絡(luò)設(shè)備從事危害國家和中心利益的活動,不得危害中心網(wǎng)絡(luò)信息系統(tǒng)的安全。任何處(科)室和個人利用計算機(jī)以及網(wǎng)絡(luò)信息系統(tǒng)制作、復(fù)制、傳播和查閱信息時,須遵守國家的《互聯(lián)網(wǎng)信息服務(wù)管理辦法》。若有違反,將由國家相關(guān)部門按規(guī)定進(jìn)行處罰,構(gòu)成犯罪的,依法追究刑事責(zé)任。
第三條 中心信息化建設(shè)小組是中心計算機(jī)與網(wǎng)絡(luò)信息安全的管理機(jī)構(gòu),負(fù)責(zé)審議和組織制定醫(yī)院計算機(jī)與網(wǎng)絡(luò)信息安全等方面的發(fā)展規(guī)劃。
第四條 信息科是中心信息與網(wǎng)絡(luò)安全的職能管理部門,負(fù)責(zé)信息與網(wǎng)絡(luò)安全的建設(shè)、應(yīng)用組織和日常管理。第五條
信息科發(fā)現(xiàn)影響計算機(jī)與網(wǎng)絡(luò)信息安全的隱患時,可立即采取各種有效措施予以制止。在緊急情況下,可以就涉及計算機(jī)與網(wǎng)絡(luò)信息安全的特定事項采取特殊措施進(jìn)行防范和處理,并視情況予以通報和提出處理建議。
第二章 計算機(jī)使用管理
第一條 各處(科)室所使用的計算機(jī)及其軟硬件設(shè)施,享有日常使用的權(quán)利,負(fù)有保管的義務(wù)。
第二條 計算機(jī)開啟關(guān)閉應(yīng)按規(guī)定步驟進(jìn)行,工作人員應(yīng)規(guī)范使用計算機(jī)設(shè)備。如因操作不當(dāng)?shù)仍驅(qū)е略O(shè)備損壞,將視情節(jié)處理。
第三條 各處(科)室計算機(jī)實行專人專用,若出現(xiàn)異常和故障情況須及時向信息科報告,不得擅自修改計算機(jī)的IP地址和網(wǎng)絡(luò)設(shè)置參數(shù)。
第四條 各處(科)室確需增加計算機(jī)設(shè)備或網(wǎng)絡(luò)終端接口,應(yīng)向信息科提出申請,經(jīng)批準(zhǔn)后,由信息科人員負(fù)責(zé)接入和調(diào)試。
第五條 禁止私自拆卸和擅自修理計算機(jī),禁止私自更換計算機(jī)硬件設(shè)備。如需修理或更換,應(yīng)先向信息科或采購管理部門提出申請,經(jīng)審批后由相關(guān)專業(yè)人員負(fù)責(zé)修理或更換。
第三章 網(wǎng)絡(luò)信息安全管理
第一條 網(wǎng)絡(luò)信息系統(tǒng)的賬號、密碼等嚴(yán)禁外借、外泄,并應(yīng)定期修改。若因賬號和密碼泄露造成網(wǎng)絡(luò)信息系統(tǒng)被更改或造成損失的,由泄密者承擔(dān)全部責(zé)任。第二條 對網(wǎng)絡(luò)信息系統(tǒng)的軟件、設(shè)備、設(shè)施的安裝、調(diào)試以及故障排除等操作由信息科統(tǒng)籌安排相應(yīng)的技術(shù)人員負(fù)責(zé)。其他任何科室或個人不得自行拆卸、安裝任何軟、硬件設(shè)施。
第三條 任何處(科)室和個人不得從事下列(包括但不限于)危害中心網(wǎng)絡(luò)信息安全的活動:
1.未經(jīng)允許,進(jìn)入醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)或者使用網(wǎng)絡(luò)信息系統(tǒng)資源的;
2.未經(jīng)允許,對網(wǎng)絡(luò)信息系統(tǒng)功能進(jìn)行刪除、修改或者增加的; 3.未經(jīng)允許,不得擅自在內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)的設(shè)備上裝載其他軟件和移動存儲設(shè)備等。
4.未經(jīng)允許,不得私自架設(shè)無線網(wǎng)絡(luò)設(shè)備和基站
5.未經(jīng)允許,對網(wǎng)絡(luò)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;
6.禁止將內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)的計算機(jī)連接Internet網(wǎng)或其他公共網(wǎng)絡(luò)
7.故意制作、傳播計算機(jī)病毒等破壞性程序的; 8.其他危害網(wǎng)絡(luò)信息系統(tǒng)安全的。
第四條 任何個人不得隨意向外單位或個人提供紙質(zhì)或電子版的數(shù)據(jù)庫信息,如確須提供的,需經(jīng)相關(guān)業(yè)務(wù)分管領(lǐng)導(dǎo)審核、審批同意,并經(jīng)相關(guān)業(yè)務(wù)科室負(fù)責(zé)人簽字確認(rèn)后方可提供。
第五條 信息科要定期檢查各計算機(jī)終端運(yùn)行情況,發(fā)現(xiàn)問題,及時排除。第六條 未經(jīng)允許,禁止開設(shè)文件服務(wù)器、共享服務(wù)器、下載服務(wù)器、FTP服務(wù)器、WEB服務(wù)器、E-MAIL服務(wù)器、游戲服務(wù)器、媒體服務(wù)器、網(wǎng)絡(luò)磁盤、聊天服務(wù)器等各種對外服務(wù)器。
第七條 信息科要加強(qiáng)數(shù)據(jù)庫系統(tǒng)和機(jī)房的管理,確保數(shù)據(jù)庫系統(tǒng)的安全和機(jī)房的正常運(yùn)行。
第八條 在網(wǎng)絡(luò)信息系統(tǒng)設(shè)施附近進(jìn)行房屋維修、工程改造及其他活動,不得危害網(wǎng)絡(luò)信息系統(tǒng)(含弱電井內(nèi)設(shè)施)的安全和管理,不得影響網(wǎng)絡(luò)信息系統(tǒng)設(shè)備的使用。如無法避免而影響信息網(wǎng)絡(luò)系統(tǒng)設(shè)施安全和運(yùn)行的作業(yè)和工程,須事先通知信息科,經(jīng)信息科負(fù)責(zé)人同意并采取保護(hù)措施和方案后,方可實施作業(yè)。
第九條 違反本規(guī)定,視情況予以處理和通報,造成損失的,追究當(dāng)事人責(zé)任。
第四章 附 則
本規(guī)定由信息科負(fù)責(zé)解釋,信息科可根據(jù)本規(guī)定制訂具體的實施細(xì)則和工作制度。
本辦法自發(fā)文之日起實行。
第五篇:計算機(jī)及網(wǎng)絡(luò)安全保密管理規(guī)定
一、計算機(jī)及網(wǎng)絡(luò)安全保密管理規(guī)定
第一章總則
第一條為了規(guī)范我委計算機(jī)及信息系統(tǒng)的使用和管理,確保網(wǎng)絡(luò)安全和信息保密,根據(jù)國家有關(guān)信息系統(tǒng)管理和保密等規(guī)定要求,結(jié)合我委實際,制定本規(guī)定。
第二條本規(guī)定適用于我委全體工作人員,適用于所有接入市人口計生委的淮安市電子政務(wù)外網(wǎng)的計算機(jī)及輔助設(shè)備、網(wǎng)絡(luò)和信息系統(tǒng)。
第三條辦公室為我委計算機(jī)及信息系統(tǒng)安全保密工作的主管處室,負(fù)責(zé)相關(guān)安全保密規(guī)定及措施的制定、檢查和落實;負(fù)責(zé)全委計算機(jī)及信息系統(tǒng)的管理、維護(hù)和檢查。
第四條計算機(jī)的安全管理實行“誰使用,誰管理,誰負(fù)責(zé)”的原則,各處室主要負(fù)責(zé)人為本處室計算機(jī)及信息安全保密的第一責(zé)任人、負(fù)責(zé)本處室計算機(jī)和信息的日常安全保密工作。
第二章安全保密
第五條辦公室負(fù)責(zé)我委各類文件和信息的定密工作,以及有關(guān)涉及保密信息的計算機(jī)使用和管理。
第六條本委各處室涉密計算機(jī)必須貼有明顯標(biāo)記,以區(qū)分非保密載體和保密載體,保密計算機(jī)必須由專人進(jìn)行管理和操作,未經(jīng)處室主要負(fù)責(zé)人和管理人員同意,任何人不得擅自操作保密計算機(jī)。
第七條本委所有使用的筆記本電腦嚴(yán)禁編輯、存儲保密信息,如工作需要處理保密資料的,將視作保密計算機(jī)進(jìn)行管理,不得隨意攜帶。
第八條涉及保密信息處理的計算機(jī)必須設(shè)置開機(jī)口令,并且不得接入國際互聯(lián)網(wǎng),專網(wǎng)專用。
第九條處理保密信息計算機(jī)的軟件安裝、硬件維護(hù)、淘汰更新必須由專人負(fù)責(zé)。
第十條備份保密信息的存儲介質(zhì)必須由專人負(fù)責(zé)保管,并對重要內(nèi)容進(jìn)行加密處理,不得隨意攜帶和拷貝。
第十一條各處室需要在網(wǎng)上發(fā)布的信息參照《淮安市人口計生委信息發(fā)布制度》具體執(zhí)行。
第三章設(shè)備管理
第十二條辦公室負(fù)責(zé)計算機(jī)及外部設(shè)備的采購和售后服務(wù)。
第十三條計算機(jī)設(shè)備安裝調(diào)試結(jié)束后,隨機(jī)工具軟件由各處室明確專人保管。
第十四條計算機(jī)硬件、軟件及外部設(shè)備的安裝和設(shè)置,由辦公室根據(jù)實際需要,統(tǒng)一調(diào)配資源,非經(jīng)許可嚴(yán)禁隨意更改計算機(jī)內(nèi)部設(shè)置的網(wǎng)絡(luò)參數(shù)。
第十五條計算機(jī)出現(xiàn)故障,應(yīng)及時通知辦公室。處理保密信息的計算機(jī)維修和淘汰,必須按保密規(guī)定,確保不涉密、不泄密。
第四章病毒防治
第十七條各處室計算機(jī)使用前必須統(tǒng)一安裝由辦公室提供的防病毒軟件,并定期進(jìn)行病毒檢查、殺毒和升級。
第十八條外來電子信息存儲介質(zhì)及對外交換后的電子信息存儲介質(zhì)使用前須經(jīng)過病毒檢查,不得擅自運(yùn)行外來軟件和使用未經(jīng)檢查的外來電子信息存儲介質(zhì)。
第十九條一經(jīng)發(fā)現(xiàn)病毒,應(yīng)立即報告辦公室,進(jìn)行病毒查殺處理。
第二十條本規(guī)定自制定之日起執(zhí)行。
二、筆記本電腦保密管理規(guī)定
第一條我委的公用筆記本電腦應(yīng)當(dāng)落實專機(jī)專用,專柜存放,專人管理,確保安全。
第二條我委的筆記本電腦一般應(yīng)在辦公場所使用。應(yīng)工作需要帶出辦公室的,應(yīng)當(dāng)報委領(lǐng)導(dǎo)批準(zhǔn),并按規(guī)定使用管理。
第三條攜帶筆記本電腦出差、開會時,應(yīng)妥善保管,不準(zhǔn)帶入無關(guān)場所,防止丟失、被盜。
第四條存儲涉密信息的筆記本電腦,應(yīng)按照涉密信息的最高密級進(jìn)行保密管理,嚴(yán)禁將涉密筆記本電腦接入國際互聯(lián)網(wǎng)。
第五條本規(guī)定自發(fā)布之日起實施。
三、計算機(jī)維修、更換、報廢保密管理規(guī)定
一、涉密計算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲媒體等安全保密措施。
二、各涉密處室應(yīng)將本處室設(shè)備的故障現(xiàn)象、故障原因、擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
三、凡需外送修理的涉密設(shè)備,必須經(jīng)保密工作人員和主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實施。
四、由專人負(fù)責(zé)各處室計算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計算機(jī)軟件和擅自拆卸計算機(jī)設(shè)備。
五、涉密計算機(jī)的報廢由保密領(lǐng)導(dǎo)小組專人負(fù)責(zé)定點銷毀。
四、信息發(fā)布制度
第一條 為充分發(fā)揮淮安市人口計生委門戶網(wǎng)站的作用,建立規(guī)范的信息采集、審核、發(fā)布、維護(hù)機(jī)制,特制定本制度。
第二條 本制度所稱信息是指在門戶網(wǎng)站上對外發(fā)布的文字、數(shù)據(jù)、圖片及其他形式的信息。門戶網(wǎng)站所發(fā)布的信息均為非密級信息,涉密信息不得上網(wǎng)發(fā)布。
第三條 門戶網(wǎng)站是淮安市人口計生委信息服務(wù)的樞紐,為全委各處室和全市各級人口計生委向社會發(fā)布信息,提供平臺。
第四條 門戶網(wǎng)站以發(fā)布人口計生信息為主,重點發(fā)布淮安市人口計生委相關(guān)政策法規(guī)、工作動態(tài)、公告、政務(wù)信息公開、圖文消息、辦事指南、以及其他與淮安市人口計生委工作相關(guān)的信息。
第五條 各處室和全市各級人口計生委要按網(wǎng)站所設(shè)欄目要求,積極主動、準(zhǔn)確及時地提供信息,利用門戶網(wǎng)站搞好對外宣傳。
第六條 各處室和全市各級人口計生委需要在門戶網(wǎng)站發(fā)布本部門和本單位的重要信息時,必須提供電子文檔,通過網(wǎng)絡(luò)、軟盤、U盤等方式傳輸給辦公室。
第七條 門戶網(wǎng)站發(fā)布的信息應(yīng)履行嚴(yán)格的審批程序,未經(jīng)審核的信息不得上網(wǎng)發(fā)布。
第八條 信息審核內(nèi)容包括:
(一)上網(wǎng)信息有無涉密問題;
(二)上網(wǎng)信息目前對外發(fā)布是否適宜;
(三)信息中的統(tǒng)計數(shù)據(jù)是否準(zhǔn)確。
第九條 信息更新和信息網(wǎng)上發(fā)布工作由辦公室負(fù)責(zé),信息資料的審核由各處室負(fù)責(zé)人負(fù)責(zé)。
第十條 對信息審核把關(guān)不嚴(yán),造成損失、泄密的,按國家保密法律法規(guī)的有關(guān)規(guī)定予以處理。
五、上網(wǎng)信息保密制度
一、上網(wǎng)信息主要指文本、數(shù)據(jù)、圖片、圖像、動畫、聲音等。
二、上網(wǎng)信息的保密管理堅持“誰上網(wǎng)發(fā)布誰負(fù)責(zé)”的原則,在本委網(wǎng)站上發(fā)布任何信息及對網(wǎng)上信息進(jìn)行擴(kuò)充或更新,都應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度,必須經(jīng)過嚴(yán)格審查,不得有危害國家安全、泄露國家秘密,侵犯國家、社會、本委利益的內(nèi)容出現(xiàn)。凡可能涉及保密范圍的信息,須經(jīng)委領(lǐng)導(dǎo)審查同意后,方可上網(wǎng)。
三、國家秘密是關(guān)系國家的安全和利益,依照法定程序確定,在一定時間內(nèi)只限一定范圍的人員知悉的事項。包括下列秘密事項:
(一)國家事務(wù)的重大決策中的秘密事項;
(二)國防建設(shè)和武裝力量活動中的秘密事項;
(三)外交和外事活動中的秘密事項以及對外承擔(dān)保密義務(wù)的事項;
(四)國民經(jīng)濟(jì)和社會發(fā)展中的秘密事項;
(五)處學(xué)技術(shù)中的秘密事項;
(六)維護(hù)國家安全活動和追查刑事犯罪中的秘密事項;
(七)其他經(jīng)國家保密工作部門確定應(yīng)當(dāng)保守的國家秘密事項。
四、涉及國家秘密的計算機(jī)信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實行物理隔離。
五、本委工作人員如在本委網(wǎng)站上發(fā)現(xiàn)有泄露國家秘密的信息,有義務(wù)及時上報辦公室,并保留原始記錄。辦公室應(yīng)加強(qiáng)對網(wǎng)上信息的保密監(jiān)督檢查,網(wǎng)絡(luò)管理員負(fù)責(zé)上網(wǎng)信息的監(jiān)視、保存、清除和備份工作,對發(fā)現(xiàn)和接到的泄密事件、有害信息和安全技術(shù)問題,要立即采取措施,及時刪除涉及國家秘密的信息,轉(zhuǎn)存好原始記錄,并立即向委領(lǐng)導(dǎo)報告。
六、涉密存儲介質(zhì)保密管理規(guī)定
一、涉密存儲介質(zhì)是指存儲了涉密信息的硬盤、光盤、軟盤、移動硬盤及U盤等。
二、有涉密存儲介質(zhì)的處室和單位需填寫和保管“涉密存儲介質(zhì)登記表”,并將登記表的復(fù)制件報委保密領(lǐng)導(dǎo)小組登記、備案并及時報告變動情況。
三、存有涉密信息的存儲介質(zhì)不得接入或安裝在非涉密計算機(jī)或低密級的計算機(jī)上,不得轉(zhuǎn)借他人,不得帶出工作區(qū),下班后存放在本單位指定的保險柜中。
四、因工作需要必須攜帶出工作區(qū)的,需填寫“涉密存儲介質(zhì)外出攜帶登記表”,經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并報保密領(lǐng)導(dǎo)小組登記備案,返回后要經(jīng)保密領(lǐng)導(dǎo)小組審查注銷。
六、復(fù)制涉密存儲介質(zhì),須經(jīng)單位領(lǐng)導(dǎo)批準(zhǔn),且每份介質(zhì)各填一份“涉密存儲介質(zhì)使用情況登記表”,并賦予不同編號。
七、需歸檔的涉密存儲介質(zhì),應(yīng)連同“涉密存儲介質(zhì)使用情況登記表”一起及時歸檔。
八、各處室負(fù)責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,按相應(yīng)密級的文件進(jìn)行分密級管理,九、涉密存儲介質(zhì)的維修應(yīng)保證信息不被泄露,由各涉密處室負(fù)責(zé)人負(fù)責(zé)。需外送維修的,要經(jīng)領(lǐng)導(dǎo)批準(zhǔn),到國家保密主管部門指定的維修點維修,并有保密人員在場。
十、不再使用的涉密存儲介質(zhì)應(yīng)由使用者提出報告,由單位領(lǐng)導(dǎo)批準(zhǔn)后,交辦公室負(fù)責(zé)銷毀。
七、復(fù)印機(jī)、多功能一體機(jī)保密管理制度
為了加強(qiáng)本委數(shù)字復(fù)印機(jī)、多功能一體機(jī)的保密管理,根據(jù)有關(guān)復(fù)印機(jī)保密規(guī)定,特制定本制度。
第一條 本制定適用于本委所有數(shù)字復(fù)印機(jī)、和具有復(fù)印功能的一體機(jī)。
第二條 數(shù)字復(fù)印機(jī)、多功能一體機(jī)保密管理工作由委辦公室負(fù)責(zé)。具體管理工作由政治素質(zhì)好、技術(shù)熟練、責(zé)任心強(qiáng)的人員進(jìn)行負(fù)責(zé),嚴(yán)禁無關(guān)人員使用復(fù)印機(jī)。一體機(jī)管理由使用人負(fù)責(zé)。
第三條 復(fù)印文件、資料必須征得復(fù)印機(jī)管理人員同意,并嚴(yán)格控制復(fù)印份數(shù)。
第四條 絕密件、機(jī)密件不允許復(fù)印。秘密件一般情況不允許復(fù)印。確因工作原因需復(fù)印秘密件時,應(yīng)征得保密員同意,并做詳細(xì)記錄。復(fù)印件與文件原件具有同等密級,按密件辦理的有關(guān)規(guī)定執(zhí)行。
第五條 嚴(yán)格禁止復(fù)印的文件、資料有:標(biāo)識絕密、機(jī)密的文件、電報;中省領(lǐng)導(dǎo)人講話內(nèi)部稿、錄音稿或記錄稿;發(fā)文單位不準(zhǔn)復(fù)印的文件、資料、圖紙、刊物;貨幣、有價票證;內(nèi)容反動、淫穢、封建迷信的讀物、圖牌及違禁文字資料等。
第七條 一體機(jī)日常管理參照復(fù)印機(jī)進(jìn)行。
第八條 對違反本制度的行為,將視情節(jié)予以必要處理,情節(jié)輕微的,在本委范圍內(nèi)通報批評,情節(jié)嚴(yán)重或造成失泄密事件的,將依照《保密守國家密法》及相關(guān)法律法規(guī),移送司法機(jī)關(guān)處理。