第一篇:淺談?dòng)?jì)算機(jī)系統(tǒng)的安全防范
淺談?dòng)?jì)算機(jī)系統(tǒng)的安全防范
隨著計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)與應(yīng)用的不斷發(fā)展,伴隨而來(lái)的計(jì)算機(jī)系統(tǒng)安全問(wèn)題越來(lái)越引起人們的關(guān)注。計(jì)算機(jī)系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常工作的順利開(kāi)展。加強(qiáng)計(jì)算機(jī)系統(tǒng)安全工作,是信息化建設(shè)工作的重要工作內(nèi)容之一。
一、計(jì)算機(jī)系統(tǒng)面臨的安全問(wèn)題
目前,廣域網(wǎng)應(yīng)用已遍全省各級(jí)地稅系統(tǒng)。廣域網(wǎng)覆蓋地域廣、用戶多、資源共享程度高,所面臨的威脅和攻擊是錯(cuò)綜復(fù)雜的,歸結(jié)起來(lái)主要有物理安全問(wèn)題、操作系統(tǒng)的安全問(wèn)題、應(yīng)用程序安全問(wèn)題、網(wǎng)絡(luò)協(xié)議的安全問(wèn)題。
(一)物理安全問(wèn)題
網(wǎng)絡(luò)安全首先要保障網(wǎng)絡(luò)上信息的物理安全。物理安全是指在物理介質(zhì)層次上對(duì)存貯和傳輸?shù)男畔踩Wo(hù)。目前常見(jiàn)的不安全因素(安全威脅或安全風(fēng)險(xiǎn))包括三大類:
1.自然災(zāi)害(如雷電、地震、火災(zāi)、水災(zāi)等),物理?yè)p壞(如硬盤(pán)損壞、設(shè)備使用壽命到期、外力破損等),設(shè)備故障(如停電斷電、電磁干擾等),意外事故。
2.電磁泄漏(如偵聽(tīng)微機(jī)操作過(guò)程)。
3.操作失誤(如刪除文件,格式化硬盤(pán),線路拆除等),意外疏漏(如系統(tǒng)掉電、“死機(jī)”等系統(tǒng)崩潰)
4.計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境的安全。
(二)操作系統(tǒng)及應(yīng)用服務(wù)的安全問(wèn)題
現(xiàn)在地稅系統(tǒng)主流的操作系統(tǒng)為Windows 操作系統(tǒng),該系統(tǒng)存在很多安全隱患。操作系統(tǒng)不安全,也是計(jì)算機(jī)不安全的重要原因。
(三)黑客的攻擊
人們幾
乎每天都可能聽(tīng)到眾多的黑客事件:一位年僅15歲的黑客通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)闖入美國(guó)五角大樓;黑客將美國(guó)司法部主頁(yè)上的“美國(guó)司法部”的字樣改成了“美國(guó)不公正部”;黑客們聯(lián)手襲擊世界上最大的幾個(gè)熱門(mén)網(wǎng)站如yahoo、amazon、美國(guó)在線,使得他們的服務(wù)器不能提供正常的服務(wù);黑客襲擊中國(guó)的人權(quán)網(wǎng)站,將人權(quán)網(wǎng)站的主頁(yè)改成反政府的言論;貴州多媒體通信網(wǎng)169網(wǎng)遭到“黑客”入侵;黑客攻擊上海信息港的服務(wù)器,竊取數(shù)百個(gè)用戶的賬號(hào)。這些黑客事件一再提醒人們,必須高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。黑客攻擊的主要方法有:口令攻擊、網(wǎng)絡(luò)監(jiān)聽(tīng)、緩沖區(qū)溢出、電子郵件攻擊和其它攻擊方法。(四)面臨名目繁多的計(jì)算機(jī)病毒威脅
計(jì)算機(jī)病毒將導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞,使網(wǎng)絡(luò)的效率和作用大大降低,使許多功能無(wú)法使用或不敢使用。雖然,至今尚未出現(xiàn)災(zāi)難性的后果,但層出不窮的各種各樣的計(jì)算機(jī)病毒活躍在各個(gè)角落,令人堪憂。去年的“沖擊波”病毒、今年的“震蕩波”病毒,給我們的正常工作已經(jīng)造成過(guò)嚴(yán)重威脅。
二、計(jì)算機(jī)系統(tǒng)的安全防范工作
計(jì)算機(jī)系統(tǒng)的安全防范工作是一個(gè)極為復(fù)雜的系統(tǒng)工程,是人防和技防相結(jié)合的綜合性工程。首先是各級(jí)領(lǐng)導(dǎo)的重視,加強(qiáng)工作責(zé)任心和防范意識(shí),自覺(jué)執(zhí)行各項(xiàng)安全制度。在此基礎(chǔ)上,再采用一些先進(jìn)的技術(shù)和產(chǎn)品,構(gòu)造全方位的防御機(jī)制,使系統(tǒng)在理想的狀態(tài)下運(yùn)行。
(一)加強(qiáng)安全制度的建立和落實(shí)
制度建設(shè)是安全前提。通過(guò)推行標(biāo)準(zhǔn)化管理,克服傳統(tǒng)管理中憑借個(gè)人的主觀意志驅(qū)動(dòng)管理模式。標(biāo)準(zhǔn)化管理最大的好處是它推行的法治而不是人治,不會(huì)因?yàn)槿藛T的去留而改變,先進(jìn)的管理方法和經(jīng)驗(yàn)可以得到很好的繼承。各單位要根據(jù)本單位的實(shí)際情況和所采用的技術(shù)條件,參照有關(guān)的法規(guī)、條例和其他單位的版本,制定出切實(shí)可行又比較全面的各類安全管理制度。主要有:操作安全管理制度、場(chǎng)地與實(shí)施安全管理制度、設(shè)備安全管理制度、操作系統(tǒng)和數(shù)據(jù)庫(kù)安全管理制度、計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度、軟件安全管理制度、密鑰安全管理制度、計(jì)算機(jī)病毒防治管理制度等。并制定以下規(guī)范:
1.制定計(jì)算機(jī)系統(tǒng)硬件采購(gòu)規(guī)范。系統(tǒng)使用的關(guān)鍵設(shè)備服務(wù)器、路由器、交換機(jī)、防火墻、ups、關(guān)鍵工作站,都應(yīng)統(tǒng)一選型和采購(gòu),對(duì)新產(chǎn)品、新型號(hào)必須經(jīng)過(guò)嚴(yán)格測(cè)試才能上線,保證各項(xiàng)技術(shù)方案的有效貫徹。
2.制定操作系統(tǒng)安裝規(guī)范。包括硬盤(pán)分區(qū)、網(wǎng)段名,服務(wù)器名命名規(guī)則、操作系統(tǒng)用戶的命名和權(quán)限、系統(tǒng)參數(shù)配置,力求杜絕安全參數(shù)配置不合理而引發(fā)的技術(shù)風(fēng)險(xiǎn)。
3.制定路由器訪問(wèn)控制列表參數(shù)配置規(guī)范;規(guī)范組網(wǎng)方式,定期對(duì)關(guān)鍵端口進(jìn)行漏洞掃描,對(duì)重要端口進(jìn)行實(shí)時(shí)入侵檢測(cè)。
4.制定應(yīng)用系統(tǒng)安裝、用戶命名、業(yè)務(wù)權(quán)限設(shè)置規(guī)范。有效防止因業(yè)務(wù)操作權(quán)限授權(quán)沒(méi)有實(shí)現(xiàn)崗位間的相互制約、相互監(jiān)督所造成的風(fēng)險(xiǎn)。
5.制訂數(shù)據(jù)備份管理規(guī)范,包括備份類型、備份策略、備份保管、備份檢查,保證了數(shù)據(jù)備份工作真正落到實(shí)處。
(二)對(duì)信息化建設(shè)進(jìn)行綜合性的長(zhǎng)遠(yuǎn)規(guī)劃
計(jì)算機(jī)發(fā)展到今天,已經(jīng)是一個(gè)門(mén)類繁多復(fù)雜的電子系統(tǒng),各部分設(shè)備能否正常運(yùn)行直接關(guān)系到計(jì)算機(jī)系統(tǒng)的安全。從設(shè)備的選型開(kāi)始就應(yīng)考慮到它們的高可靠性、容錯(cuò)性、備份轉(zhuǎn)換的即時(shí)性和故障后的恢復(fù)功能。同時(shí),針對(duì)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)化、復(fù)雜化,計(jì)算機(jī)系統(tǒng)故障的影響范圍大的現(xiàn)實(shí),對(duì)主機(jī)、磁盤(pán)機(jī)、通信控制、磁帶機(jī)、磁帶庫(kù)、不間斷電源、機(jī)房空調(diào)、機(jī)房消防滅火系統(tǒng)等重要設(shè)備采取雙備份制或其他容錯(cuò)技術(shù)措施,以降低故障影響,迅速恢復(fù)生產(chǎn)系統(tǒng)的正常運(yùn)行。
(三)強(qiáng)化全體稅務(wù)干部計(jì)算機(jī)系統(tǒng)安全意識(shí)
提高安全意識(shí)是安全關(guān)鍵。計(jì)算機(jī)系統(tǒng)的安全工作是一項(xiàng)經(jīng)常性、長(zhǎng)期性的工作,而事故和案件卻不是經(jīng)常發(fā)生的,尤其是當(dāng)處于一些業(yè)務(wù)緊張或遇到較難處理的大問(wèn)題時(shí),容易忽略或“破例”對(duì)待安全問(wèn)題,給計(jì)算機(jī)系統(tǒng)帶來(lái)隱患。要強(qiáng)化工作人員的安全教育和法制教育,真正認(rèn)識(shí)到計(jì)算機(jī)系統(tǒng)安全的重要性和解決這一問(wèn)題的長(zhǎng)期性、艱巨性及復(fù)雜性。決不能有依賴于先進(jìn)技術(shù)和先進(jìn)產(chǎn)品的思想。技術(shù)的先進(jìn)永遠(yuǎn)是相對(duì)的。俗話說(shuō):“道高一尺,魔高一丈”,今天有矛,明天就有盾。安全工作始終在此消彼長(zhǎng)的動(dòng)態(tài)過(guò)程中進(jìn)行。只有依靠人的安全意識(shí)和主觀能動(dòng)性,才能不斷地發(fā)現(xiàn)新的問(wèn)題,不斷地找出解決問(wèn)題的對(duì)策。要將計(jì)算機(jī)系統(tǒng)安全工作融入正常的信息化建設(shè)工作中去,在規(guī)劃、設(shè)計(jì)、開(kāi)發(fā)、使用每一個(gè)過(guò)程中都能得到具體的體現(xiàn)和貫徹,以確保計(jì)算機(jī)系統(tǒng)的安全運(yùn)行。
(四)構(gòu)造全方位的防御機(jī)制
全方位的防御機(jī)制是安全的技術(shù)保障。網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)的、整體的系統(tǒng)工程,從技術(shù)上來(lái)說(shuō),網(wǎng)絡(luò)安全由安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件是無(wú)法確保您信息網(wǎng)絡(luò)的安全性。
1.利用防病毒技術(shù),阻止病毒的傳播與發(fā)作
2.應(yīng)用防火墻技術(shù),控制訪問(wèn)權(quán)限
防火墻技術(shù)是近年發(fā)展起來(lái)的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通訊,根據(jù)客戶設(shè)定的安全規(guī)則,在保護(hù)內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通訊。在網(wǎng)絡(luò)出口處安裝防火墻后,內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行了有效的隔離,所有來(lái)自外部網(wǎng)絡(luò)的訪問(wèn)請(qǐng)求都要通過(guò)防火墻的檢查,內(nèi)部網(wǎng)絡(luò)的安全有了很大的提高。防火墻可以完成以下具體任務(wù):
-通過(guò)源地址過(guò)濾,拒絕外部非法Ip地址,有效避免外部網(wǎng)絡(luò)上與業(yè)務(wù)無(wú)關(guān)的主機(jī)的越權(quán)訪問(wèn);
-防火墻可以只保留有用的服務(wù),將其他不需要的服務(wù)關(guān)閉,這樣做可以將系統(tǒng)
xiexiebang.com范文網(wǎng)【www.tmdps.cn】
第二篇:計(jì)算機(jī)系統(tǒng)安全防范
計(jì)算機(jī)系統(tǒng)安全防范
一、計(jì)算機(jī)安全概述
計(jì)算機(jī)系統(tǒng)自身存在缺陷且有一定的脆弱性,已被各種人為因素和自然因素破壞,例如:溫濕度、水災(zāi)、火災(zāi)、雷擊和空氣污染等。
1.1計(jì)算機(jī)信息系統(tǒng)的物理安全計(jì)算機(jī)信息系統(tǒng)的物理安全是指計(jì)算機(jī)自身與其相關(guān)、配套的設(shè)備的安全,這是實(shí)體安全。硬件設(shè)備是信息載體,它的安全是信息系統(tǒng)安全的前提條件。若想保證網(wǎng)絡(luò)系統(tǒng)的物理安全,保證機(jī)房安全是關(guān)鍵。依照國(guó)家規(guī)定和標(biāo)準(zhǔn)建設(shè)機(jī)房,通常建設(shè)在建筑的避光處,有時(shí)候可以利用窗簾避免陽(yáng)光照射,同時(shí),機(jī)房中還應(yīng)配備防火、救火設(shè)備。設(shè)置滿足路由器等設(shè)備總功率的電源設(shè)備,且能夠提供UPS不間斷的穩(wěn)定電壓電源。配備空調(diào),以此來(lái)保證機(jī)房的溫濕度。機(jī)房重地禁止不相關(guān)人員的進(jìn)入,對(duì)于服務(wù)器和交換器等重要設(shè)備,應(yīng)該定期進(jìn)行雙機(jī)備份。
1.2軟件安全軟件安全是信息系統(tǒng)功能正常發(fā)揮的必要條件。操作系統(tǒng)是計(jì)算機(jī)的支撐軟件之一,應(yīng)該保證程序或者其它系統(tǒng)在計(jì)算中的正常運(yùn)行。操作系統(tǒng)主要管理硬件資源和軟件資源這兩個(gè)方面。一旦操作系統(tǒng)開(kāi)發(fā)設(shè)計(jì)時(shí)存在缺陷,自身不安全,也會(huì)給整個(gè)網(wǎng)絡(luò)帶來(lái)安全隱患。操作系統(tǒng)管理系統(tǒng)內(nèi)存CPU和外部設(shè)備,各個(gè)管理對(duì)象和模塊或者程序密切相關(guān),任何一個(gè)模塊或者程序出現(xiàn)問(wèn)題都會(huì)給計(jì)算機(jī)系統(tǒng)帶來(lái)?yè)p失。
1.3網(wǎng)絡(luò)傳輸安全困擾計(jì)算機(jī)系統(tǒng)安全的相關(guān)因素及防范對(duì)策目前,主要有局域網(wǎng)和廣域網(wǎng)這兩種網(wǎng)絡(luò)形式,且計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成形式多樣,因此,網(wǎng)絡(luò)覆蓋跨度存在差異,這種覆蓋跨度差異在傳送方面遺留了安全鏈接隱患。
1.4信息安全信息系統(tǒng)的保護(hù)內(nèi)容包括:保護(hù)信息有效性、完整性和保密性,避免刪除、修改、泄露和盜竊信息。計(jì)算機(jī)信息涉及國(guó)計(jì)民生、科學(xué)技術(shù)、經(jīng)濟(jì)財(cái)政和軍事外交等重要領(lǐng)域,如果沒(méi)有科學(xué)、系統(tǒng)的保障系統(tǒng),將會(huì)危及國(guó)家、社會(huì)的發(fā)展。
二、計(jì)算機(jī)系統(tǒng)問(wèn)題組成
2.1無(wú)法保證系統(tǒng)硬件的安全來(lái)自系統(tǒng)硬件的電磁干擾。例如:電源變化、漏電、靜電等會(huì)對(duì)系統(tǒng)安全中造成一定的威脅,另外,設(shè)備老化等各種不安全因素也可能危及計(jì)算機(jī)硬件系統(tǒng),使其處于不安全狀態(tài)。這類威脅影響計(jì)算機(jī)本身和周?chē)h(huán)境,進(jìn)而阻礙計(jì)算機(jī)的正常運(yùn)行。
2.2計(jì)算機(jī)系統(tǒng)的軟件數(shù)據(jù)易被主觀破壞和利用不合理管理人員的不合理利用可能引起計(jì)算機(jī)系統(tǒng)的運(yùn)行故障,主觀隨意修改、刪除、復(fù)制和調(diào)整計(jì)算機(jī)數(shù)據(jù),導(dǎo)致軟件系統(tǒng)在運(yùn)行過(guò)程中可能存在設(shè)計(jì)、程序編制和使用的錯(cuò)誤。目前,網(wǎng)絡(luò)黑客攻擊是計(jì)算機(jī)系統(tǒng)最大的威脅,容易引起系統(tǒng)癱瘓。
2.3計(jì)算機(jī)自身硬件故障計(jì)算機(jī)系統(tǒng)的核心內(nèi)容是數(shù)據(jù)處理,計(jì)算機(jī)系統(tǒng)是一個(gè)復(fù)雜的人機(jī)系統(tǒng),具有一定的脆弱性,各個(gè)設(shè)備的故障都會(huì)直接影響數(shù)據(jù)的安全性,一旦發(fā)生計(jì)算機(jī)硬件故障將會(huì)造成嚴(yán)重的損失。
2.4計(jì)算機(jī)系統(tǒng)較為復(fù)雜,不確定因素較多計(jì)算機(jī)研發(fā)系統(tǒng)初期,系統(tǒng)不夠成熟,存在一定的缺陷,開(kāi)發(fā)人員的疏忽可能會(huì)引發(fā)各種漏洞,計(jì)算機(jī)系統(tǒng)管理員對(duì)系統(tǒng)的操作不合理會(huì)極大降低系統(tǒng)的安全性,系統(tǒng)操作人員沒(méi)有嚴(yán)格遵循相關(guān)規(guī)定進(jìn)行操作,會(huì)使提前制定的保護(hù)措施失去預(yù)期效果。
2.5計(jì)算機(jī)病毒的威脅隨著互聯(lián)網(wǎng)的不斷發(fā)展,計(jì)算機(jī)病毒的傳播速度逐漸增加。計(jì)算機(jī)病毒會(huì)對(duì)系統(tǒng)軟件或者數(shù)據(jù)造成損壞,有些還會(huì)損壞計(jì)算機(jī)硬件,進(jìn)而威脅計(jì)算機(jī)系統(tǒng)安全。
三、計(jì)算機(jī)系統(tǒng)安全的重要性
3.1計(jì)算機(jī)中涉及國(guó)家政治、經(jīng)濟(jì)和軍事等內(nèi)容計(jì)算機(jī)存儲(chǔ)的安全性直接影響相應(yīng)的保密性,尤其應(yīng)該加強(qiáng)對(duì)一些重大信息的保密,但是由于計(jì)算機(jī)系統(tǒng)自身脆弱性,導(dǎo)致計(jì)算機(jī)容易被破壞或者不正當(dāng)利用。
3.2隨著社會(huì)的不斷發(fā)展和信息技術(shù)的不斷進(jìn)步計(jì)算機(jī)系統(tǒng)的功能越來(lái)越強(qiáng)大,規(guī)模也越來(lái)越大,同時(shí),人們對(duì)于計(jì)算機(jī)系統(tǒng)的需求不斷增加,這是社會(huì)和科技進(jìn)步的必然需求,計(jì)算機(jī)也被廣泛的應(yīng)用到社會(huì)生活的各個(gè)方面。
3.3計(jì)算機(jī)系統(tǒng)安全問(wèn)題涵蓋面比較廣,涉及到很多學(xué)科知識(shí)它是一個(gè)相當(dāng)復(fù)雜的綜合問(wèn)題,同時(shí),計(jì)算機(jī)技術(shù)、方法和防護(hù)、控制措施應(yīng)該隨著計(jì)算機(jī)系統(tǒng)應(yīng)用環(huán)境的變化而變化,及時(shí)更新、改進(jìn)。另外,隨著計(jì)算機(jī)學(xué)科的不斷發(fā)展,與之相對(duì)應(yīng)的計(jì)算機(jī)系統(tǒng)安全也會(huì)不斷升級(jí)更新。
四、困擾計(jì)算機(jī)系統(tǒng)安全的相關(guān)因素
計(jì)算機(jī)安全是保證計(jì)算機(jī)系統(tǒng)資源和信息資源不因自然和人為因素的影響而損壞,保證信息安全可靠,保證計(jì)算機(jī)系統(tǒng)的安全、高效運(yùn)行。
4.1自然因素
很難預(yù)料和預(yù)防的火災(zāi)、水災(zāi)、雷擊、地震等的作用引起計(jì)算機(jī)設(shè)備的損壞,計(jì)算機(jī)運(yùn)行環(huán)境無(wú)法滿足安全運(yùn)行環(huán)境標(biāo)準(zhǔn),例如線路設(shè)置不合理、供電系統(tǒng)不穩(wěn)定、連接不嚴(yán)等引起計(jì)算機(jī)設(shè)備故障、數(shù)據(jù)信息損壞或者被破壞。
4.2人為因素
人既是計(jì)算機(jī)系統(tǒng)的設(shè)計(jì)、使用和維護(hù)者,又是損壞和破壞者。計(jì)算機(jī)系統(tǒng)是一個(gè)復(fù)雜的人機(jī)系統(tǒng),人與計(jì)算機(jī)關(guān)系微妙且密切。
4.2.1在具體的應(yīng)用過(guò)程中,操作人員不嚴(yán)格按照規(guī)范操作,無(wú)意中泄露了口令或者密碼,導(dǎo)致犯罪分子或者敵對(duì)勢(shì)力非法進(jìn)入計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)安全構(gòu)成威脅。
4.2.2竊取、破壞計(jì)算機(jī)設(shè)備,竊取相應(yīng)的計(jì)算機(jī)系統(tǒng)信息;管理人員和操作人員沒(méi)有定期維護(hù)、保養(yǎng)設(shè)備,導(dǎo)致計(jì)算機(jī)系統(tǒng)因長(zhǎng)期運(yùn)行出現(xiàn)故障、信息丟失或者損壞。
4.2.3計(jì)算機(jī)網(wǎng)絡(luò)黑客利用各種手段,例如:監(jiān)聽(tīng)密保鑰匙的分配過(guò)程、網(wǎng)絡(luò)偵聽(tīng)獲得網(wǎng)絡(luò)用戶密碼或者口令,非法攻擊密保鑰匙管理服務(wù)器,通過(guò)隱蔽渠道進(jìn)行非法活動(dòng),突破防火墻,利用系統(tǒng)漏洞非法登錄網(wǎng)絡(luò)系統(tǒng),修改、破壞重要數(shù)據(jù)信息,造成嚴(yán)重的損失。
4.2.4計(jì)算機(jī)系統(tǒng)中沒(méi)有制定或者設(shè)計(jì)病毒防范程序,導(dǎo)致計(jì)算機(jī)病毒入侵,破壞數(shù)據(jù)文件,有些嚴(yán)重導(dǎo)致計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)癱瘓。
4.3安全管理制度因素
安全管理制度能夠有效保證計(jì)算機(jī)系統(tǒng)的安全,但現(xiàn)階段的安全管理制度規(guī)范不完善、內(nèi)控能力不足和落實(shí)不到位。
4.3.1計(jì)算機(jī)安全管理規(guī)范不完善
隨著社會(huì)的不斷發(fā)展,計(jì)算機(jī)安全管理規(guī)范已經(jīng)不能完全適用,需要不斷的完善、改進(jìn)。特別是計(jì)算機(jī)技術(shù)的迅猛發(fā)展,新問(wèn)題的涌現(xiàn),而相應(yīng)的安全管理規(guī)范滯后于科學(xué)技術(shù)的發(fā)展,這為不法分子提供了機(jī)會(huì)。
4.3.2落實(shí)不到位
人們對(duì)計(jì)算機(jī)技術(shù)的認(rèn)識(shí)深度不夠,給相應(yīng)的管理、檢查、監(jiān)督工作帶來(lái)較大的困難。另外,計(jì)算機(jī)系統(tǒng)運(yùn)行管理制度科學(xué)性不足,不夠嚴(yán)格,例如:對(duì)計(jì)算機(jī)技術(shù)人員資格審查不嚴(yán)、缺少相應(yīng)的思想教育;過(guò)于注重使用,忽略管理,缺少相應(yīng)的監(jiān)控;沒(méi)有指派專人保管計(jì)算機(jī)設(shè)備;沒(méi)有詳細(xì)的計(jì)算機(jī)維護(hù)記錄。
五、計(jì)算機(jī)系統(tǒng)的安全防護(hù)措施
5.1完善計(jì)算機(jī)安全管理制度
制度是計(jì)算機(jī)系統(tǒng)安全運(yùn)的前提條件,制定標(biāo)準(zhǔn)化的管理流程,杜絕憑借個(gè)人才能和影響力來(lái)管理;綜合考慮各方面影響因素,制定長(zhǎng)遠(yuǎn)的、系統(tǒng)的信息化建設(shè)計(jì)劃,計(jì)算機(jī)是一個(gè)復(fù)雜、綜合的電子系統(tǒng),各個(gè)部門(mén)之間的團(tuán)結(jié)協(xié)作影響著計(jì)算機(jī)系統(tǒng)的安全,能夠科學(xué)的規(guī)劃計(jì)算機(jī)系統(tǒng)的采購(gòu)、管理、維護(hù)等,以較少的努力換取較高的經(jīng)濟(jì)收益;樹(shù)立計(jì)算機(jī)系統(tǒng)安全意識(shí),加強(qiáng)網(wǎng)絡(luò)安全教育。
5.2加大網(wǎng)絡(luò)安全建設(shè)
對(duì)網(wǎng)絡(luò)整體進(jìn)行系統(tǒng)建設(shè),從最低層到最高層,從硬件到軟件。
5.2.1采取加密和加權(quán)措施
加密是指采用數(shù)字方法重新組合數(shù)據(jù),使得除合法介紹介紹者外,任何人都很難恢復(fù)原始數(shù)據(jù),常用的數(shù)字加密技術(shù)有:對(duì)成性、不對(duì)稱性和不可逆加密技術(shù)。加權(quán)措施是指對(duì)計(jì)算機(jī)進(jìn)行權(quán)利管理和存儲(chǔ)控制,依照規(guī)范的認(rèn)證,賦予用戶相應(yīng)的操作權(quán)限,保證用戶行使有效范圍內(nèi)的權(quán)利,不得越權(quán)操作。
5.2.2不斷更新系統(tǒng)
Windows系統(tǒng)是目前較為常用的計(jì)算機(jī)操作系統(tǒng),由于Windows系統(tǒng)規(guī)模較大,不可避免的會(huì)存在一些容易忽視的漏洞。如果不法分子發(fā)現(xiàn)這些漏洞,就會(huì)研制針對(duì)該漏洞的病毒或者攻擊手段。因此,需要在客戶機(jī)上安裝最新的補(bǔ)丁程序,禁止已知系統(tǒng)漏洞,且實(shí)踐效果較好。
5.2.3建立防火墻
建立網(wǎng)絡(luò)防火墻,抑制外部用戶利用非法手段由外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)路,訪問(wèn)內(nèi)部資源,是一種保護(hù)內(nèi)部資源操作環(huán)境的網(wǎng)絡(luò)互聯(lián)網(wǎng)設(shè)備。防火墻無(wú)法防范通過(guò)自身以外的途徑的攻擊,也不能完全阻止已經(jīng)感染病毒的軟件或者文件的傳輸。
5.2.4充分利用防病毒技術(shù)
有效的防病毒技術(shù)能夠增加計(jì)算機(jī)系統(tǒng)的安全性,例如多層防病毒技術(shù)較為常見(jiàn),防病毒不是某個(gè)人的責(zé)任,是所有用戶的共同責(zé)任。
六、結(jié)語(yǔ)
隨之互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,人們更加關(guān)注網(wǎng)絡(luò)安全問(wèn)題,尤其是當(dāng)用戶計(jì)算機(jī)系統(tǒng)中存在安全漏洞時(shí),給黑客提供了可乘之機(jī)。因此,全社會(huì)應(yīng)該深刻認(rèn)識(shí)計(jì)算機(jī)系統(tǒng)安全的重要性,共同努力、積極參與,樹(shù)立計(jì)算機(jī)安全意識(shí),保證計(jì)算機(jī)系統(tǒng)的安全、可靠、有效運(yùn)行。
第三篇:計(jì)算機(jī)信息系統(tǒng)安全管理制度
計(jì)算機(jī)信息系統(tǒng)安全管理制度
--北京聯(lián)華中安制定
為加強(qiáng)開(kāi)發(fā)區(qū)計(jì)算機(jī)信息系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)的安全,北京聯(lián)華中安信息技術(shù)有限公司特制定本管理制度。
第一條 嚴(yán)格落實(shí)計(jì)算機(jī)信息系統(tǒng)安全和保密管理工作責(zé)任制。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)公開(kāi)誰(shuí)負(fù)責(zé)”的原則,各科室在其職責(zé)范圍內(nèi),負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)的安全和保密管理。
第二條 辦公室是全局計(jì)算機(jī)信息系統(tǒng)安全和保密管理的職能部門(mén)。辦公室負(fù)責(zé)具體管理和技術(shù)保障工作。
第三條 計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國(guó)家保密法標(biāo)準(zhǔn)和國(guó)家信息安全等級(jí)保護(hù)的要求實(shí)行分類分級(jí)管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。
第四條 局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行各類辦公軟件,專用于公文的處理和交換,屬涉密網(wǎng);外網(wǎng)專用于各部門(mén)和個(gè)人瀏覽國(guó)際互聯(lián)網(wǎng),屬非涉密網(wǎng)。上內(nèi)網(wǎng)的計(jì)算機(jī)不得再上外網(wǎng),涉及國(guó)家秘密的信息應(yīng)當(dāng)在指定的涉密信息系統(tǒng)中處理。
第五條 購(gòu)置計(jì)算機(jī)及相關(guān)設(shè)備須按保密局指定的有關(guān)參數(shù)指標(biāo)由機(jī)關(guān)事務(wù)中心統(tǒng)一購(gòu)置,并對(duì)新購(gòu)置的計(jì)算機(jī)及相關(guān)設(shè)備進(jìn)行保密技術(shù)處理。辦公室將新購(gòu)置的計(jì)算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。經(jīng)辦公室驗(yàn)收的計(jì)算機(jī),方可提供上網(wǎng)IP地址,接入機(jī)關(guān)局域網(wǎng)。
第六條 計(jì)算機(jī)的使用管理應(yīng)符合下列要求:
(一)嚴(yán)禁同一計(jì)算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息;
(二)各科室要建立完整的辦公計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對(duì)計(jì)算機(jī)及軟件安裝情況進(jìn)行檢查和登記備案;
(三)設(shè)置開(kāi)機(jī)口令,長(zhǎng)度不得少于8個(gè)字符,并定期更換,防止口令被盜;
(四)安裝正版防病毒等安全防護(hù)軟件,并及時(shí)進(jìn)行升級(jí),及時(shí)更新操作系統(tǒng)補(bǔ)丁程序;
(五)未經(jīng)辦公室認(rèn)可,機(jī)關(guān)內(nèi)所有辦公計(jì)算機(jī)不得修改上網(wǎng)IP地址、網(wǎng)關(guān)、DNS服務(wù)器、子網(wǎng)掩碼等設(shè)置;
(六)嚴(yán)禁使用含有無(wú)線網(wǎng)卡、無(wú)線鼠標(biāo)、無(wú)線鍵盤(pán)等具有無(wú)線互聯(lián)功能的設(shè)備處理涉密信息;
(七)嚴(yán)禁將辦公計(jì)算機(jī)帶到與工作無(wú)關(guān)的場(chǎng)所;確因工作需要需攜帶有涉密信息的手提電腦外出的,必須確保涉密信息安全。第七條 涉密移動(dòng)存儲(chǔ)設(shè)備的使用管理應(yīng)符合下列要求:
(一)分別由各科室兼職保密員負(fù)責(zé)登記,做到專人專用專管,并將登記情況報(bào)信息中心備案;
(二)嚴(yán)禁涉密移動(dòng)存儲(chǔ)設(shè)備在內(nèi)、外網(wǎng)之間交叉使用;
(三)移動(dòng)存儲(chǔ)設(shè)備在接入本部門(mén)計(jì)算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼;
(四)鼓勵(lì)采用密碼技術(shù)等對(duì)移動(dòng)存儲(chǔ)設(shè)備中的信息進(jìn)行保護(hù);
(五)嚴(yán)禁將涉密存儲(chǔ)設(shè)備帶到與工作無(wú)關(guān)的場(chǎng)所。第八條 數(shù)據(jù)復(fù)制操作管理應(yīng)符合下列要求:
(一)將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時(shí),應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;
(二)使用移動(dòng)存儲(chǔ)設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時(shí),應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密;
(三)復(fù)制和傳遞密級(jí)電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級(jí)紙質(zhì)文件的有關(guān)規(guī)定辦理。不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息;
(四)各科室因工作需要向外網(wǎng)公開(kāi)內(nèi)部信息資料時(shí),必須由該科室負(fù)責(zé)人審核同意,交由辦公室統(tǒng)一發(fā)布。
第九條 辦公計(jì)算機(jī)及相關(guān)設(shè)備由機(jī)關(guān)事務(wù)中心負(fù)責(zé)維護(hù),按保密要求實(shí)行定點(diǎn)維修。需外請(qǐng)維修的,要派專人全程監(jiān)督;需外送維修的,應(yīng)由辦公室拆除信息存儲(chǔ)部件,以防止存儲(chǔ)資料泄密。
第十條 辦公計(jì)算機(jī)及相關(guān)設(shè)備在變更用途時(shí),必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。第十一條 辦公計(jì)算機(jī)及相關(guān)設(shè)備報(bào)廢時(shí),應(yīng)由信息中心拆除存儲(chǔ)部件,然后交辦公室核定,由機(jī)關(guān)事務(wù)中心按有關(guān)要求統(tǒng)一銷毀,同時(shí)作好備案登記。嚴(yán)禁各科室自行處理報(bào)廢計(jì)算機(jī)。
第十二條 加強(qiáng)對(duì)兼職保密員的管理,積極參加國(guó)家保密工作部門(mén)組織的崗位職能培訓(xùn)。定期內(nèi)辦公室組織開(kāi)展經(jīng)常性的保密教育培訓(xùn),提高機(jī)關(guān)工作人員的計(jì)算機(jī)信息安全保密意識(shí)與技能。
第十三條 辦公室要加強(qiáng)機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高泄密隱患發(fā)現(xiàn)能力和泄密事件應(yīng)急處置能力。其它各科室要密切配合,共同做好計(jì)算機(jī)信息系統(tǒng)安全和保密工作。
第十四條 機(jī)關(guān)工作人員離崗離職,有關(guān)科室應(yīng)即時(shí)取消其計(jì)算機(jī)涉密信息系統(tǒng)訪問(wèn)授權(quán),收回計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等相關(guān)物品。
第十五條 各科室和個(gè)人應(yīng)當(dāng)接受并配合機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組組織的保密監(jiān)督檢查,協(xié)助核查有關(guān)泄密行為。對(duì)違反本規(guī)定的有關(guān)人員應(yīng)給予批評(píng)教育,并責(zé)令限期整改;造成泄密事件的,由有關(guān)部門(mén)根據(jù)國(guó)家相關(guān)保密法律法規(guī)進(jìn)行查處,并追究相關(guān)責(zé)任人的責(zé)任。
第十六條 各科室要根據(jù)本規(guī)定,確保涉密信息安全。
本制度是經(jīng)總經(jīng)理核準(zhǔn)后公布實(shí)施
北京聯(lián)華中安信息技術(shù)有限公司
二零一四年五月十日
第四篇:計(jì)算機(jī)信息系統(tǒng)安全保密制度
計(jì)算機(jī)信息系統(tǒng)安全保密制度
為了切實(shí)加強(qiáng)我局計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全保密管理工作,根據(jù)國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》的要求,結(jié)合本局實(shí)際,制訂本制度。
一、我局計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的保密管理由局保密領(lǐng)導(dǎo)小組負(fù)責(zé)。具體工作由辦公室專人承辦。
二、涉密信息不得在與互聯(lián)網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞。
三、計(jì)算機(jī)信息系統(tǒng)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級(jí)的文件進(jìn)行管理。
四、存儲(chǔ)過(guò)涉密信息的計(jì)算機(jī)媒體的維修應(yīng)原地維修,保證其所存儲(chǔ)的國(guó)家秘密不被泄露。
五、存儲(chǔ)涉密信息的計(jì)算機(jī)媒體,應(yīng)按所存儲(chǔ)信息的密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)的文件進(jìn)行管理。
六、存儲(chǔ)涉密信息的計(jì)算機(jī)安裝的操作系統(tǒng)軟件和重要的應(yīng)用軟件必須具有合法的使用權(quán),嚴(yán)禁把非法版權(quán)軟件安裝在裝有重要數(shù)據(jù)的計(jì)算機(jī)上。
七、計(jì)算機(jī)信息網(wǎng)絡(luò)的訪問(wèn)采取嚴(yán)格的權(quán)限控制和數(shù)據(jù)保護(hù)措施。計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的用戶定期更換口令,嚴(yán)禁將口令告訴無(wú)關(guān)人員。
八、涉密信息的計(jì)算機(jī)應(yīng)定期進(jìn)行保密技術(shù)檢查。
第五篇:計(jì)算機(jī)信息系統(tǒng)安全管理制度
計(jì)算機(jī)信息系統(tǒng)安全管理制度
總 則
第一條 為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。
第二條 計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第三條信息中心的職責(zé)為專門(mén)負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。
第一章 網(wǎng)絡(luò)管理
第四條 遵守公司的規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及淫穢信息,不得在網(wǎng)絡(luò)上發(fā)布公司相關(guān)的非法和虛假消息,不得在網(wǎng)上泄露公司的任何隱私。嚴(yán)禁通過(guò)網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。
第五條 各工作計(jì)算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計(jì)算機(jī)終端用戶應(yīng)定期對(duì)計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級(jí)和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測(cè)試和來(lái)歷不明的軟件、不要打開(kāi)來(lái)歷不明的電子郵件、以及不要隨意使用帶毒U盤(pán)等介質(zhì)。
第六條 禁止未授權(quán)用戶接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問(wèn)網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶使用BT、電驢等占用大量帶寬的下載工具。
第七條 任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。
第八條 公司員工禁止利用掃描、監(jiān)聽(tīng)、偽裝等工具對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。
第九條 計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號(hào)和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號(hào)和密碼;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計(jì)算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。
第十條 IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開(kāi)啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。
第二章 設(shè)備管理
第十一條 公司員工因工作需要,確需購(gòu)買(mǎi)IT設(shè)備或配件的,可向信息中心提出申請(qǐng),若有符合需求的可調(diào)配設(shè)備;若無(wú)可調(diào)配或有但不符合工作需要的設(shè)備,由申請(qǐng)人填寫(xiě)《信息設(shè)備申請(qǐng)表》。若因工作需要對(duì)設(shè)備配置有特殊要求的,需在申請(qǐng)表中說(shuō)明。
第十二條 凡登記在案的IT設(shè)備,由信息中心統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識(shí),各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫(huà)等。
第十三條 IT設(shè)備安全管理實(shí)行“誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門(mén))。凡子公司或合作單位自行購(gòu)買(mǎi)的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。
第十四條 嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開(kāi)關(guān)和插座;嚴(yán)禁擅自移動(dòng)和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排。
第十五條 設(shè)備硬件或重裝操作系統(tǒng)等問(wèn)題由信息中心進(jìn)行處理。第十六條 原購(gòu)IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購(gòu)買(mǎi),達(dá)到規(guī)定使用年限后,由信息中心會(huì)同相關(guān)部門(mén)對(duì)其審核后處理。在規(guī)定使用年限期間,計(jì)算機(jī)終端用戶因工作需要發(fā)生調(diào)動(dòng)或離職,需要繼續(xù)使用該計(jì)算機(jī)的應(yīng)在信息中心作變更備案;不繼續(xù)使用該計(jì)算機(jī)的,部門(mén)領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計(jì)算機(jī)及相關(guān)設(shè)備及時(shí)退回信息中心,由信息中心再行支配。
第十七條 設(shè)備出現(xiàn)故障無(wú)法維修或維修成本過(guò)高,且符合報(bào)廢條件的,由IT設(shè)備終端用戶提出申請(qǐng),并填寫(xiě)《IT設(shè)備報(bào)廢申請(qǐng)表》,由相應(yīng)部門(mén)經(jīng)理簽字后報(bào)信息中心。經(jīng)信息中心對(duì)設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報(bào)廢設(shè)備交有關(guān)部門(mén)處理,如報(bào)廢設(shè)備能出售,將收回的資金交公司財(cái)務(wù)入賬。同時(shí),由信息中心對(duì)報(bào)廢設(shè)備登記備案、存檔。
第三章 數(shù)據(jù)管理
第十八條 計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開(kāi)機(jī)密碼或?qū)⑽募用埽环采婕肮緳C(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開(kāi)原工作崗位的員工由所在部門(mén)經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。
第十九條 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門(mén)經(jīng)理核定)由計(jì)算機(jī)終端用戶定期更新、備份,并提交給所在部門(mén)部長(zhǎng),由部門(mén)部長(zhǎng)負(fù)責(zé)保存。各部門(mén)經(jīng)理在一個(gè)季度開(kāi)始后10天之內(nèi)將本部門(mén)上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤(pán)保存。
第二十條 計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(pán)(操作系統(tǒng)所在的硬盤(pán)分區(qū),一般是C盤(pán))外的盤(pán)上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。
第二十一條 對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對(duì)采用磁性介質(zhì)或光盤(pán)保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章 操作管理
第二十二條 凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無(wú)關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。
第二十三條 信息中心將有針對(duì)性地對(duì)員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績(jī)將記入員工績(jī)效考核;由信息中心收集計(jì)算機(jī)信息系統(tǒng)常見(jiàn)故障及排除方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。
第二十四條 計(jì)算機(jī)終端用戶在工作中遇到計(jì)算機(jī)信息系統(tǒng)問(wèn)題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;若遇到手冊(cè)中沒(méi)有此問(wèn)題,或培訓(xùn)未曾講過(guò)的問(wèn)題,再與信息中心或軟件開(kāi)發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問(wèn)題。
第五章 網(wǎng)站管理
第二十五條 公司網(wǎng)站由信息中心提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門(mén)提供經(jīng)審核后的書(shū)面和電子版網(wǎng)站建設(shè)資料。
(一)網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論時(shí)的緊急處置措施
1、網(wǎng)站、網(wǎng)頁(yè)由信息中心人員隨時(shí)密切監(jiān)視信息內(nèi)容。
2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向部門(mén)領(lǐng)導(dǎo)通報(bào)情況,情況緊急的應(yīng)先采取刪除等處理措施,再按流程辦理。
3、網(wǎng)站負(fù)責(zé)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
4、網(wǎng)站負(fù)責(zé)人員應(yīng)妥善保存有關(guān)記錄及日志或檢查記錄。
(二)黑客攻擊時(shí)的緊急處置措施
1、當(dāng)有網(wǎng)頁(yè)內(nèi)容被篡改,或通過(guò)公司網(wǎng)絡(luò)防火墻發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí), 首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷開(kāi)網(wǎng)絡(luò),同時(shí)向上級(jí)領(lǐng)導(dǎo)匯報(bào)情況。
2、網(wǎng)站負(fù)責(zé)人員立即進(jìn)行將被破壞系統(tǒng)進(jìn)行恢復(fù)和重建。
(三)病毒安全緊急處置措施
1、當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來(lái)。
2、對(duì)存放數(shù)據(jù)的計(jì)算機(jī)的硬盤(pán)進(jìn)行數(shù)據(jù)備份。
3、啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒,同時(shí)用殺毒軟件對(duì)其他聯(lián)網(wǎng)機(jī)器進(jìn)行病毒掃描和清除。
4、如發(fā)現(xiàn)殺毒軟件無(wú)法清除該病毒,應(yīng)立即向上級(jí)領(lǐng)導(dǎo)報(bào)告。
5、經(jīng)網(wǎng)站負(fù)責(zé)人員確認(rèn)確實(shí)無(wú)法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時(shí)立即聯(lián)系相關(guān)技術(shù)人員迅速研究并解決問(wèn)題。
6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)上級(jí)領(lǐng)導(dǎo)同意,應(yīng)立即切斷服務(wù)器并告知客戶端人員進(jìn)行客戶端機(jī)器的殺毒工作。
(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、OA等重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于不同的機(jī)器上。
2、如發(fā)現(xiàn)軟件遭到破壞或運(yùn)行不正常,應(yīng)立即向信息中心人員報(bào)告。
3、信息中心人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
(五)數(shù)據(jù)庫(kù)安全緊急處置措施
1、各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份。
2、一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即上級(jí)領(lǐng)導(dǎo)報(bào)告,同時(shí)通知各部門(mén)使用人員暫緩上傳上報(bào)數(shù)據(jù)。
3、信息中心人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維護(hù),如遇無(wú)法解決的問(wèn)題,立即向上級(jí)領(lǐng)導(dǎo)匯報(bào)并及時(shí)通知專業(yè)技術(shù)人員進(jìn)行處理。
4、系統(tǒng)修復(fù)完畢后,按照要求恢復(fù)數(shù)據(jù)。
5、如果備份數(shù)據(jù)也出現(xiàn)問(wèn)題,及時(shí)匯報(bào)領(lǐng)導(dǎo)并且聯(lián)系軟件開(kāi)發(fā)商解決。
(六)設(shè)備安全緊急處置措施
1、計(jì)算機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即通知信息中心人員。
2、信息中心人員應(yīng)立即查明原因。
3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派專業(yè)維修人員進(jìn)行維修。
5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。
(七)關(guān)鍵人員不在崗的緊急處置措施
1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。
3、經(jīng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后由信息中心其他人員進(jìn)行操作。
第六章 處罰措施
第二十六條 計(jì)算機(jī)終端用戶擅自下載、安裝或存放與工作無(wú)關(guān)的文件,經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。
第二十七條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。
(一)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;
(二)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;
(三)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;
(四)訪問(wèn)未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(五)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將第二章所涉及到的表單交會(huì)信息中心;
(六)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;
(七)擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)的安排且未向信息中心備案;
(八)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫(huà)或遮蓋等。
(九)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無(wú)關(guān)的事務(wù);
(十)相同故障多次出現(xiàn)且經(jīng)判斷故障原因?yàn)閭€(gè)人原因所導(dǎo)致的;
(十一)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開(kāi)辦公位置或下班后無(wú)故未將計(jì)算機(jī)關(guān)閉;
第二十八條 計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場(chǎng)價(jià)值的20%~80%賠償,并給予行政處罰。
第七章 附 則
第二十九條 本制度下列用語(yǔ)的含義:
設(shè)備:指為完成工作而購(gòu)買(mǎi)的筆記本電腦、臺(tái)式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備。
有害數(shù)據(jù):指與計(jì)算機(jī)信息系統(tǒng)相關(guān)的,含有危害計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對(duì)國(guó)家和社會(huì)公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。
合法用戶:經(jīng)信息中心授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。
第三十條 計(jì)算機(jī)終端用戶應(yīng)積極配合信息中心共同做好計(jì)算機(jī)信息系統(tǒng)安全管理工作。
第三十一條 本制度適用于全公司范圍,由總裁辦信息中心負(fù)責(zé)解釋、修訂。
第三十二條 本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。