第一篇:單位計算機信息網絡安全管理制度
計算機信息網絡安全管理制度
計算機信息網絡國際聯網安全保護管理是社會公共安全的重要組成部分,根據《全國人大常委會關于維護互聯網安全的決定》、《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網絡國際聯網安全保護管理辦法》等法律法規要求,計算機信息網絡單位應當采取如下的安全管理基本措施:
1、建立健全安全組織;
2、人事安全管理,即廣泛開展計算機信息網絡安全宣傳,提高全員信息安全意識;
3、健全規章制度,落實安全防范責任制;
4、運行安全管理,即深入開展安全檢查,切實整改安全隱患;
5、安全技術保障,即加強重點保護,落實安全標準;
6、加強風險管理意識,開展系統安全審核,積極改善安全措施。
建立、健全安全管理制度,是安全管理的關鍵。規范化的安全管理,能夠最大限度地遏制或避免各種計算機危害,是保障計算機信息網絡系統安全的最重要環節。
安全管理制度分為安全技術管理制度和安全事務管理制度兩類:
一、安全事務管理制度,主要包括:
1、保密制度。
2、人事管理制度:(1)人員審查制度;(2)安全培訓制度;(3)綜合考評制度;(4)人員調離規定。
3、環境安全保護制度:(1)實體安全配置規定(按照有關國家標準及行業標準制定);(2)設備維護專人制度;(3)安全檢查制度;(4)危險品管理制度等。
4、計算中心出入管理制度。
5、應急計劃與備份。
6、日志審計制度。審計工作應長期不間斷進行,對實體安全、信息安全、系統安全進行全面審計,重要信息網絡系統定期與公安機關網監部門共同進行安全檢查。
7、安全保護管理工作、經驗、范例、事故、案件等安全事件報告制度。
二、安全技術管理制度,主要包括:
1、嚴格的技術文件管理制度;
2、嚴格的操作規程;
3、完備的系統維護制度;
4、電磁環境控制辦法(防電磁干擾、防信息泄露);
5、磁媒體安全管理、軟件安全管理、數據庫安全管理、輸入輸出控制等信息網絡系統人員操作制度;
6、計算機病毒防治制度;
7、網絡安全控制制度。
第二篇:單位計算機信息網絡安全保護管理制度
單位計算機信息網絡安全保護管理制度
計算機信息網絡國際聯網安全保護管理是社會公共安全的重要組成部分,根據《全國人大常委會關于維護互聯網安全的決定》、《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網絡國際聯網安全保護管理辦法》等法律法規要求,計算機信息網絡單位應當采取如下的安全管理基本措施:
1、建立健全安全組織;
2、人事安全管理,即廣泛開展計算機信息網絡安全宣傳,提高全員信息安全意識;
3、健全規章制度,落實安全防范責任制;
4、運行安全管理,即深入開展安全檢查,切實整改安全隱患;
5、安全技術保障,即加強重點保護,落實安全標準;
6、加強風險管理意識,開展系統安全審核,積極改善安全措施。
建立、健全安全管理制度,是安全管理的關鍵。規范化的安全管理,能夠最大限度地遏制或避免各種計算機危害,是保障計算機信息網絡系統安全的最重要環節。安全管理制度分為安全技術管理制度和安全事務管理制度兩類:
一、安全事務管理制度,主要包括:
1、保密制度。
2、人事管理制度:(1)人員審查制度;(2)安全培訓制度;(3)綜合考評制度;(4)人員調離規定。
3、環境安全保護制度:(1)實體安全配置規定(按照有關國家標準及行業標準制定);(2)設備維護專人制度;(3)安全檢查制度;(4)危險品管理制度等。
4、計算中心出入管理制度。
5、應急計劃與備份。
6、日志審計制度。審計工作應長期不間斷進行,對實體安全、信息安全、系統安全進行全面審計,重要信息網絡系統定期與公安機關網監部門共同進行安全檢查。
7、安全保護管理工作、經驗、范例、事故、案件等安全事件報告制度。
二、安全技術管理制度,主要包括:
1、嚴格的技術文件管理制度;
2、嚴格的操作規程;
3、完備的系統維護制度;
4、電磁環境控制辦法(防電磁干擾、防信息泄露);
5、磁媒體安全管理、軟件安全管理、數據庫安全管理、輸入輸出控制等信息網絡系統人員操作制度;
6、計算機病毒防治制度;
7、網絡安全控制制度。
單位(蓋章):
2014年3月 15 日
第三篇:計算機信息網絡安全管理制度
計算機信息網絡安全管理制度
校園網的建立,旨在為教育教學工作服務,為了加強我校教育信息網絡安全管理,保護信息系統的安全,促進我校校園網的應用和發展,保障教育教學和管理工作的順利進行,根據《中華人民共和國計算機信息系統安全保護辦法》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》,結合我校的實際情況,特制定本規則。
(一)安全管理工作小組的建立及人員職責
1、學校成立以校長為組長的計算機安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。
2、學校成立網絡管理中心。負責制定校園網及聯入校園網的計算機信息系統的安全管理辦法的實施細則及技術規范,并督促執行。
3、學校網絡管理中心的工作人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術措施,預防網絡安全事故的發生。
4、學校內各計算機的使用人員,必須嚴格遵守國家有關計算機安全的法律、法規和本辦法的規定以及學校其它有關規章制度。
5、學校網絡管理中心的工作人員要建立好學校校園網建設日志。(在日志中認真、如實、詳細地記錄校園網建設的情況,到貨的日期,工程建設的進展程度。在以后校園網網站建設中,詳細、認真記錄好學校網站的建設、發布日期,及校園網在日常教育教學應用中所做的各項工作。)
6、學校網絡管理中心的工作人員建立好網絡安全日志。(記錄好網絡每天運行的情況、出現的問題及處理的結果。)
(二)校園網管理
1、不得損壞、拆卸、移動、侵占校園網在校區的設備、設施和線路,安置在各單位內的校園網設備、設施和線路,確因工作原因需要移動的,必須報告校長,根據技術要求和實際情況進行移動。、2、校園網各入網計算機必須按指定的地點安裝,確因工作原因需要變更的,必須事先通知學校校園網網絡管理中心,擅自更改計算機安裝地點所引起的后果由用戶承擔。
3、校園網絡用戶要嚴格遵守校園網絡管理規定和網絡用戶行為規范,不隨意把戶名借給他人使用,增強自我保護意識,經常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動。
4、校園網必須安排專人管理,履行安全保密職能。必須為網絡服務器等硬件、軟件采取必要的保護措施。
5、學校要設立專門櫥柜存放網絡軟件,并有專人負責管理,任何軟件不得外借。
(三)網絡管理人員職責及機房管理
1、熟悉機房內各設備的性能、使用方法和基本的維護方法。
2、機房內各種設備統一集中管理,并歸類造冊,能及時地提供教學使用。
3、機房工作人員要嚴格遵守操作規程,嚴禁違章作業。因違章作業所造成的事故損失,當事人及主管領導應承擔責任,情節嚴重的,報司法機關追究刑事責任。
4、機房工作人員,都必須嚴格遵守機房的安全、防火制度,嚴禁煙火。不準在機房內吸煙。未經領導批準,嚴禁將易燃、易爆物品帶入機房。
5、外來人員或因工作需要進入機房時,必須經負責人批準,一般人員無故不得在機房逗留。
6、節假日,要有專人檢查網絡運行情況,如發現問題及時解決,并做好記錄處理,解決不了的及時報告有關領導。
7、機房內所有設備、儀器、儀表等物品要妥善保管,向外移(帶)設備及物品,需有主管領導的批示,方可拿出機房;中心人員要愛護機器設備,確保國家財產不受損壞,如發現異常現象,要立即向主管領導報告,以得到妥善處理。
8、自覺保持機房衛生,不準將食品帶入機房。值日人員應及時清掃機房衛生。
9、保持機房肅靜,嚴禁在機房內游戲或進行非業務活動。
10、學校內任何人不得把服務器當做一般微機來使用,不得在服務器上安裝任何游戲軟件。
(四)對網絡安全突發事件的應急處置預案
凡出現違反國家、教育局有關校園網絡信息發布安全管理要求的現象時,必須采取及時有效的措施預以支持和更正,具體可按如下程序進行:
1、立即通知系統管理員采取技術手段停止相關的信息發布服務(包括定制相關服務、停止相關的服務器工作等)。
2、保護現場并將出現的不良信息進行復制備份。
3、通知信息安全領導小組的負責人和相關信息發布板塊的責任人到現場進行勘查。、4、以書面形式報告學校主要領導和上級主管部門等候處理意見。
5、待按上級要求對相關問題進行全面處理之后,進行不良信息的清除、恢復信息發布服務等工作。
(五)、網絡安全漏洞檢測和計算機案(事)件報告
1、計算機案(事)件包括計算機非正常的信息出現、網站服務器受到非法入侵、網絡病毒出現、網絡設備(包括交換機、路由器、防火墻、數據庫服務器等)受到非法入侵、網絡設備運行不穩定等。
2、若出現非正常信息發布,特別是有反動、色情等惡劣不良信息出現時,必須在第一時間進行技術處置停止該信息的繼續擴散,同時報告學校信息安全領導小組負責人,等待處理意見。
3、若出現非內容的網絡安全問題,要在第一時間進行技術處置,同時將處置情況及時報告學校信息安全領導小組負責人,并將整個故障完整處置過程和結果作書面小結報學校信息安全領導小組備案。
4、利用網絡監測設備(網絡防火墻、網絡殺毒軟件、專門的入侵監測工具等)進行長期、全天候的網絡安全監測工作。
5、安絡安全員、網絡管理員和系統管理員在正常工作時間段,對自己負責的網絡區域和整個網絡的健康情況監測,及時做好日志數據的備份和分析工作,發現問題及時向學校信息安全領導小組進行報告、建議和技術處置。
(六)計算機病毒防范
1、信息網絡管理員負責計算機病毒防范工作,并及時升級病毒庫和殺毒引擎,定期進行病毒檢測。
2、計算機用戶在工作中發現計算機有被病毒感染的跡象或因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故時,應及時向系統管理員報告,并保護現場。
3、所有辦公電腦都必須安裝全省統一的趨勢防病毒軟件,任何人不得以任何理由關閉或刪除系統內的病毒防火墻,以免電腦系統感染病毒,影響網絡安全和日常工作。
4、載入辦公網絡電腦的軟件系統安裝前應進行病毒檢測,禁止運行未經病毒檢測的軟件。
5、經遠程通信傳送的程序或數據,必須經過檢測確認無病毒后方可使用。
6、任何部門和個人不得制作和傳播計算機病毒,不得發布虛假的計算機病毒疫情。
(七)信息內容審核
1、必須認真執行信息發布審核管理制度,杜絕違犯《計算機信息網絡國際聯網安全保護管理辦法》的情形出現。
2、未經上級批準嚴禁利用網絡從事商業活動,嚴禁在網絡上發布、傳播有害信息或未經審查的信息。
3、對在校園網站發布的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權益的內容出現。
4、所有計算機必須保留30天的上網記錄。
5、不得在計算機及網絡上制作、復制、傳播或執行違反國家法律法規、危害國家安全和有黃色淫穢內容的軟件或信息。
6、不得在公用計算機及網絡上制作、復制、傳播及運行電子游戲。
7、加強對信息發布和BBS公告系統的信息發布的審核管理工作,杜絕違犯《計算機信息網絡國際互聯網安全保護管理辦法》的內容出現。
8、未經允許,用戶不能對計算機信息網絡功能進行刪除、修改或者增加。
9、未經允許,用戶不能對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加。
(八)網上信息監視、保存、清理、系統及數據備份
1、學校信息安全領導小組成員和安全員,全程監控校園網上發布的信息,發現異常及時通知網站管理員進行技術處置,并及時將相關情況作出書面記錄和匯報。
2、安全員要在每天的主要工作時間段里和上網高峰期中,對主要的信息發布點、留言板、聊天室、BBS站點等進行監視,發現異常現象,即使處置和匯報。
3、系統管理員對網上發布的信息進行60天的同步保存和備份。
4、各學校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進行檢查和備份。
5、網絡管理員負責校園用戶計算機系統能夠正常上網,為用戶提供日常網絡維護服務和日常數據備份。
(九)IP地址分配和管理
1、學校統一委托網絡管理員進行學校全部校內計算機IP地址的管理工作。
2、網絡管理員負責對校內的計算機的IP地址資源進行統一設計、調整。
3、網絡管理員及時將學校全部IP地址的設計、調整和實施情況以書面形式報告學校信息安全領導小組,并及時做好更新后的備案工作。
4、任何人不得擅自嘗試和設置校內用計算機的IP地址。
5、學校實行一臺計算機一個固定IP地址的制度。
(十)安全事故和案件報告
1、任何單位和個人不得利用互聯網制作、復制、查閱和傳播下列信息:(1)煽動抗拒、破壞憲法和法律、行政法規實施。(2)煽動顛覆國家政權,推翻社會主義制度。(3)煽動分裂國家、破壞國家統一。
(4)煽動民族仇恨、民族歧視、破壞民族團結。(5)捏造或者歪曲事實、散布謠言,擾亂社會秩序。
(6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。(7)公然侮辱他人或者捏造事實誹謗他人。(8)損害國家機關信譽。
(9)其他違反憲法和法律、行政法規。
如發現有上述行為,保留有關原始記錄,并填寫好《安全日志》,在12小時內向區信息裝備中心報告。
2、接受并配合區信息裝備中心和公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數據文件,協助公安機關查處通過國際聯網的計算機信息網絡的違法犯罪行為。
3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向區信息裝備中心報告。
4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止并報告校園網安全員。
(十一)安全教育培訓
1、學校組織教師認真學習《計算機信息網絡國際互聯網安全保護管理辦法》提高教師的維護網絡安全的警惕性和自覺性。
2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》使他們具備基本的網絡安全知識。
(十二)安全監督和處罰
1、管理員有責任對不正當使用網絡資源的現象進行追查和制止,監測網絡運行狀況。
2、學校計算機信息系統安全管理部門應定期檢查全校計算機的使用安全情況,發現有安全隱患的,應及時責成使用人進行整改。
3、對計算機信息系統安全隱患嚴重,又不采取整改措施的,學校計算機安全管理領導小組有權責令其停止使用計算機。
4、禁止任何人采用任何手段進行網絡攻擊,一經查實,將嚴厲處分。
信息中心
第四篇:計算機信息網絡安全管理制度
網絡信息安全管理制度
校園網的建立,旨在為教育教學工作服務,為了加強我校教育信息網絡安全管理,保護信息系統的安全,促進我校校園網的應用和發展,保障教育教學和管理工作的順利進行,根據《中華人民共和國計算機信息系統安全保護辦法》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》,結合我校的實際情況,特制定本規則。
(一)安全管理工作小組的建立及人員職責
1.學校成立以校長為組長的計算機安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。
2.學校成立網絡管理中心。負責制定校園網及聯入校園網的計算機信息系統的安全管理辦法的實施細則及技術規范,并督促執行。
3.學校網絡管理中心的工作人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術措施,預防網絡安全事故的發生。
4.學校內各計算機的使用人員,必須嚴格遵守國家有關計算機安全的法律、法規和本辦法的規定以及學校其它有關規章制度。
5.學校網絡管理中心的工作人員要建立好學校校園網建設日志。(在日志中認真、如實、詳細地記錄校園網建設的情況,6.學校網絡管理中心的工作人員建立好網絡安全日志。(記錄好網絡每天運行的情況、出現的問題及處理的結果。)
(二)信息發布審核、登記制度
校園網僅用于教學,科研和管理等非營利性活動,嚴禁利用網絡從事違反國家法律法規、危害國家安全、泄露國家機密、干擾其它網絡用戶、侵犯知識產權的活動。
(三)校園網管理
1.不得損壞、拆卸、移動、侵占校園網在校區的設備、設施和線路,安置在各單位內的校園網設備、設施和線路,確因工作原因需要移動的,必須報告校長,根據技術要求和實際情況進行移動。
2.校園網各入網計算機必須按指定的地點安裝,確因工作原因需要變更的,必須事先通知學校校園網網絡管理中心,擅自更改計算機安裝地點所引起的后果由用戶承擔。
3.網絡用戶的賬號、密碼以及入網用軟件和硬件,不得外傳、外借,非法用戶使用合法用戶的賬號進入校園網的,追究該帳號擁有者的安全責任。
4.校園網必須安排專人管理,履行安全保密職能。必須為網絡服務器等硬件、軟件采取必要的保護措施。
5.學校要設立專門櫥柜存放網絡軟件,并有專人負責管理,任何軟件不得外借。
(四)網絡管理人員職責及機房管理
1.熟悉機房內各設備的性能、使用方法和基本的維護方法。2.機房內各種設備統一集中管理,并歸類造冊,能及時地提供教學使用。
3.機房工作人員要嚴格遵守操作規程,嚴禁違章作業。因違章作業所造成的事故損失,當事人及主管領導應承擔責任,情節嚴重的,報司法機關追究刑事責任。
4.機房工作人員,都必須嚴格遵守機房的安全、防火制度,嚴禁煙火。不準在機房內吸煙。未經領導批準,嚴禁將易燃、易爆物品帶入機房。
5.外來人員或因工作需要進入機房時,必須經負責人批準,一般人員無故不得在機房逗留。
6.節假日,要有專人檢查網絡運行情況,如發現問題及時解決,并做好記錄處理,解決不了的及時報告有關領導。
7.機房內所有設備、儀器、儀表等物品要妥善保管,向外移(帶)設備及物品,需有主管領導的批示,方可拿出機房;中心人員要愛護機器設備,確保國家財產不受損壞,如發現異常現象,要立即向主管領導報告,以得到妥善處理。
8.自覺保持機房衛生,不準將食品帶入機房。值日人員應及時清掃機房衛生。
9.保持機房肅靜,嚴禁在機房內游戲或進行非業務活動。
10.學校內任何人不得把服務器當做一般微機來使用,不得在服務器上安裝任何游戲軟件。
(五)信息內容審核
1.必須認真執行信息發布審核管理制度,杜絕違犯《計算機信息網絡國際聯網安全保護管理辦法》的情形出現。
2.未經上級批準嚴禁利用網絡從事商業活動,嚴禁在網絡上發布、傳播有害信息或未經審查的信息。
3.對在校園網站發布的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權益的內容出現。
4.所有計算機必須保留30天的上網記錄。
5.不得在計算機及網絡上制作、復制、傳播或執行違反國家法律法規、危害國家安全和有黃色淫穢內容的軟件或信息。
6.不得在公用計算機及網絡上制作、復制、傳播及運行電子游戲。7.未經允許,用戶不能對計算機信息網絡功能進行刪除、修改或者增加。
8.未經允許,用戶不能對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加。
(六)系統及數據備份
1.各學校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進行檢查和備份。
2.網絡管理員負責校園用戶計算機系統能夠正常上網,為用戶提供日常網絡維護服務和日常數據備份。
(七)安全事故和案件報告
1.任何單位和個人不得利用互聯網制作、復制、查閱和傳播下列信息:
(1)煽動抗拒、破壞憲法和法律、行政法規實施。(2)煽動顛覆國家政權,推翻社會主義制度。(3)煽動分裂國家、破壞國家統一。
(4)煽動民族仇恨、民族歧視、破壞民族團結。(5)捏造或者歪曲事實、散布謠言,擾亂社會秩序。(6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
(7)公然侮辱他人或者捏造事實誹謗他人。(8)損害國家機關信譽。
(9)其他違反憲法和法律、行政法規。
如發現有上述行為,保留有關原始記錄,并填寫好《安全日志》,在12小時內向渝北區信息裝備中心報告。
2.接受并配合區信息裝備中心和公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數據文件,協助公安機關查處通過國際聯網的計算機信息網絡的違法犯罪行為。
3.發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向學校信息中心報告。
4.計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止并報告校園網安全員。
(八)安全教育培訓
1.學校組織教師認真學習《計算機信息網絡國際互聯網安全保護管理辦法》,提高教師的維護網絡安全的警惕性和自覺性。
2.學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》,使他們具備基本的網絡安全知識。
(九)安全監督和處罰
1.管理員有責任對不正當使用網絡資源的現象進行追查和制止,監測網絡運行狀況。
2.學校計算機信息系統安全管理部門應定期檢查全校計算機的使用安全情況,發現有安全隱患的,應及時責成使用人進行整改。
3.對計算機信息系統安全隱患嚴重,又不采取整改措施的,學校計算機安全管理領導小組有權責令其停止使用計算機。
4.禁止任何人采用任何手段進行網絡攻擊,一經查實,將嚴厲處分。
校園網絡運行日志
惠北小學 2015.12
第五篇:計算機信息網絡安全管理制度
涉密計算機及信息網絡安全管理制度
為進一步加強涉密計算機及網絡信息保密管理工作,杜絕泄密隱患,確保國家秘密的安全,根據《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機信息系統保密管理暫行規定》和《計算機信息網絡國際聯網安全保護管理辦法》,結合我院實際情況,制定本制度。
第一條本制度適用對象是涉密計算機和使用院機關網絡及院屬二級單位局域網的所有人員。
第二條保密辦負責涉密計算機的統一管理,維護涉密計算機正常運作,任何人不得在涉密計算機上安裝其他軟件及設備。凡涉及國家秘密信息的計算機設備的維修,應保證儲存的國家秘密信息不被泄露,到保密工作部門指定的維修點進行維修,并派技術人員在現場負責監督。
第三條信息網絡安全實行統一領導、分級管理制度。保密委員會統一協調組織全院的信息網絡安全工作,保密辦負責日常管理工作,涉密計算機指定由取得涉密人員上崗證的專人使用。
第四條任何人不得利用互聯網危害國家安全、泄露國家和單位的機密,不得侵犯國家、單位利益和公民的合法權益,不得從事違法犯罪活動。嚴禁涉密計算機與互聯網和非涉密計算機以及其他非涉密設備相連接。
第五條本單位任何人要嚴格遵守信息發布審核制度,不得利用國際互聯網制作、復制、查閱和傳播反動與黃色等有害信息,禁止使用郵件發送涉密信息。
第六條計算機使用者必須嚴格按照程序操作,定期升級殺毒程序和對計算機進行殺毒,及時做好機內重要數據的備份,下班后必須按程序關閉主機和其他設備,切斷外供電源,所有生產用計算機統一安裝數據加密軟件。
第七條辦公室所有工作人員一律使用個人帳號和密碼進入辦公網絡,不得使用或盜用他人帳號、密碼登陸,上班時間嚴禁使用BT、VeryCD(電騾)、QQ旋風等類似軟件下載個人資料,下班后斷開所有網絡。
第八條不得私自在計算機上安裝與辦公無關的應用程序,嚴禁刪除或更改計算機原有的網絡技術參數、操作系統、應用程序、網卡MAC、I P地址等軟硬件配置;嚴禁刪改網絡服務器內的文件、程序或通過黑客程序偷窺刪改他人計算機內的文件、信息,不得為外單位人員拷貝軟件及一切屬于本單位的內部資料。
第九條凡屬涉密公文、資料、信息及數據,一律在涉密計算機上處理及存儲,嚴禁將涉密資料和數據交叉拷貝在非涉密計算機上操作和處理。外單位發送的郵件和材料,必須經查殺毒處理后,方可拷貝到內網處理,嚴禁將未經查殺毒處理的外來存儲器和未經檢查的外來光盤、U盤、移動硬盤裝入計算機運行或拷備操作。
第十條凡能在辦公系統處理的辦公事項都要在辦公系統上進行操作和處理。各科室要及時整理辦公電子文檔資料,凡不屬于涉密的和院內共享的資料,應放入共享盤,以提高信息共享程度和辦事效率,不得在外網進行涉密事項的操作處理。第十一條不準利用上網計算機及院屬任何辦公設備制作、瀏覽、下載、打印、復印有關反黨、反社會主義、黃色、邪教迷信等內容的網絡信息,不準侵入院內計算機網絡竊取系統信息資源。
第十二條辦公室所有人員不得上網玩游戲、聊天,不得進入黃色、黑色網站,未經批準嚴禁外來人員使用本單位電腦及網絡設備。一經發現有上述行為或經舉報查實的,除批評教育外,對該電腦停止外網服務,并追究相關人員責任。
第十三條各二級單位的系統管理員、保密員做好本單位的計算機系統與網絡系統的信息保密工作,對系統的結構、設備、系統密碼、用戶信息、系統的重要數據做好備案工作。系統管理員、保密員在調離本部門工作時,應移交上述材料,并
對上述信息負有保密責任。
第十四條加強機房及網絡管理,嚴禁非機房管理人員進入網絡機房。機房管理人員要定期檢查各項設備運行情況,保持機房環境清潔,嚴格按規定操作,因操作不當或管理不善影響系統正常工作的,追究相關人員責任。
第十五條 涉密計算機的存放、管理、使用必須符合如下要求:
1、涉密計算機必須存放在保密室,由專職保密員管理,院保密辦監督。
2、對計算機實行分類標識,涉密計算機和非涉密計算機分別貼上不同顏色的標簽。
3、涉密計算機使用要辦理申請、登記、審批手續。
4、禁止涉密計算機連接互聯網、單位內部網等非涉密網絡。
5、禁止在非涉密計算機及移動存儲介質上處理、存儲涉密地理信息數據(地
形圖)。
6、禁止在涉密與非涉密計算機之間交叉使用移動存儲介質,禁止涉密移動
存儲介質在非涉密計算機使用,禁止非涉密移動存儲介質在涉密計算機
上使用。
第十六條各單位、部門均需配備病毒檢測軟件,每周應對所屬計算機及網絡進行病毒檢測,所有外來的磁盤、電子郵件等均需進行病毒檢測后方可使用。第十七條未經計算機使用者同意,不得在他人計算機上設立共享、遠程管理等侵權行為。
第十八條各單位、部門在進行信息備份前,應利用防病毒軟件對所備份內容進行病毒檢測,并應使用足夠空間進行備份,為確保信息完整性,應采用異機異盤備份,一般不應同機同盤備份。
第十九條為確保信息的安全性、可靠性,對重要信息載體可按院檔案資料管
理辦法歸檔管理。涉密的計算機信息在打印輸出時,打印出的文件應當按照相應密級文件管理,打印過程中產生的殘、次、廢頁應當及時銷毀。
第二十條各單位在計算機信息管理中發生下列行為,情節惡劣,后果嚴重,對院及相關工程項目造成經濟損失的,由院給予相應的行政處分或經濟處分,觸犯國家法律的,將移交司法機關處理。
1、凡屬涉密資料和信息由于工作人員不按規定管理和使用涉密計算機造成泄密事件的,將依法依規追究責任,構成犯罪的將移送司法機關處理。
2、重要數據、涉密信息未及時備份,從而造成重要資料丟失并無法恢復的。
3、利用計算機、網絡及電子郵件傳播反動及非法信息的。
4、未經過院有關領導授權,擅自將企業內部信息丟失或泄密。
第二十一條本管理規定由院保密委員會負責解釋,自發布之日起執行。