第一篇:網絡及信息安全管理制度
龍洋公司計算機網絡管理制度
為了保證公司內部局域網正常安全進行工作,保證網絡系統不受計算機病毒的危害;保證企業內部的重要數據安全,防止非法復制拷貝公司內部重要文件;保證公司質量體系電子受控文件的有效管理。保證DCS系統不受計算機病毒的危害更好的為生產服務。特制定計算機網絡管理制度。
1、網絡機房的管理由動力車間系統管理員負責,非機房工作人員未經允許不準進入,機房門口明顯位置應張貼告示:“機房重地,非請莫入”。
2、機房內嚴禁一切與工作無關的操作。嚴禁外來信息載體帶入機房,未經允許不準將機器設備和數據帶出機房。
3、認真做好機房內各類記錄介質的保管工作,落實專人收集、保管,信息載體必須安全存放并嚴密保管,防止丟失或失效。機房資料外借必須經批準并履行手續,方可借出。作廢資料嚴禁外泄。、4、機房設備應由專業人員操作、使用,禁止非專業人員操作、使用。對各種設備應按規范要求操作、保養。發現故障,應及時報請維修,以免影響工作。
5、外單位人員因工作需要進入機房時,必須報經領導審批后方可進入,進入機房后須聽從工作人員的指揮,未經許可,不得觸及機房內設施。
6、外來人員參觀機房,須指定人員陪同。操作人員按陪同人員要求可以在電腦演示、咨詢;對參觀人員不合理要求,陪同人員應婉拒,其他人員不得擅自操作。
7、連入局域網的用戶因工作需要,上網查詢信息,允許訪問與工作相關的網站訪問外部網絡,但須報告計算機管理部門,并在專業人員的指導下完成。非本公司工作人員不允許上網查詢信息。嚴禁訪問宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪等違法網站。禁止在網絡上聊天及玩游戲。
8、加強信息發布審核管理工作。發布網絡信息不得有危害國家安全、泄露國家秘密,侵犯國家、社會、集體的利益和公民的合法權益的內容出現。
9、禁止非工作人員操縱系統,禁止不合法的登錄情況出現。遇到安全問題應及時向計算機管理部門報告,并采取措施及時解決。
10、局域網要采取安全管理措施,保障計算機網絡設備和配套設施的安全,保障信息的安全,保障運行環境的安全。
11、不得利用網絡從事危害本單位利益、集體利益和發表不適當的言論,造謠。不得危害計算機網絡及信息系統的安全。在局域網上不允許進行干擾任何網絡用戶、破壞網絡服務和破壞網絡設備的活動。
12、局域網應統一規劃、建設,系統管理人員負責網絡的運行、維護。未經許可,不得私自將計算機接入局域網。計算機入網前必須到計算機管理部門辦理登記手續方可接入。
13、不得向其它非本部門工作人員透露內部網登錄用戶名和密碼,做好各個應用系統的用戶名和密碼的保密工作。
14、機房及使用計算機的單位都要設立專人負責文字及磁介質資料的安全管理工作。各單位要建立資料管理登記簿,詳細記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。各項技術資料應集中統一保管,嚴格借閱制度。
15、應用系統和操作系統需用磁帶、光盤備份。對重要的動態數據應定時清理、備份,并報送有關部門存放。
16、存放重要信息的磁帶光盤嚴禁外借,確因工作需要,須報請有關領導批準。
17、對需要長期保存的數據磁帶、磁盤,應在一年內進行轉儲,以防止數據失效造成損失。
18、對有關電腦文件、數據進行加密處理。為保密需要,應定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經有關領導批準,才能查詢、打印有關保密資料。對保密信息應嚴加看管,不得遺失、私自傳播。
19、及時關注電腦界病毒防治情況和提示,根據要求調整計算機參數或安裝防毒軟件,避免電腦病毒侵襲。
20、任何微機需安裝軟件時,由各單位提出申請,經同意后,由計算機管理人員負責安裝。
21、計算機房應按照規定配備足夠數量的消防器材,并定期檢查更換消防器材。
22、機房及其附近嚴禁吸煙、焚燒任何物品,嚴禁攜帶易燃易爆品進入機房。
23、機房用電嚴禁超負荷運行。需要接入設備時,應嚴格按照機房配電線路,對號接入,嚴禁隨意接入負載。
24、定期對機房供電線路及照明器具進行檢查,防止因線路老化短路造成火災。
25、機房內嚴禁存放與工作無關的任何設備或物品。
26、操作員必須遵守各項規章制度和操作規程,熟練掌握操作技術,認真、負責做好本職工作。
27、操作員開機前必須認真檢查設備,確認正常后方可開機;工作結束后按操作規程關機。臨時離崗必須退出應用系統。、操作員在操作過程中遇到意外情況應及時報告,并如實作好現場記錄以利維護,不可強行操作,以免引發事故造成損失。
29、操作員必須在規定職責范圍內辦理各項業務,不得越權操作。操作員注冊密碼只限本人使用,相互保密,定期更新。發現泄密,要立即修改和報告。
30、操作員應愛護計算機設備,并負責所使用設備的日常維護及保養。未經許可不得擅自拆卸、安裝和外借。
31、操作員要嚴格遵守保密制度,違反規定造成不良后果者要追究當事人和有關人員責任。操作員要對保密信息嚴加看管,不得遺失、私自傳播。
32、操作員未經許可,不得更換電腦硬件和軟件,拒絕使用來歷不明的軟件和光盤。
33、操作員嚴禁將電腦用于他人學習或玩游戲。
34、操作員應愛護各種設備,降低消耗、費用。對各種設備應按規范要求操作、保養。發現故障,應及時報請維修,以免影響工作。
35、電腦出現病毒,操作人員應立即處理,并及時報告計算機管理部門進一步清理和備案,以防進一步擴散。
36、設備管理應做到制度落實、職責明確。各部門對所有計算機設備都應建立實物登記簿,落實專人管理。
37、加強設備的正確使用、維護保養及維修管理。啟動設備前,必須認真檢查各種設備的狀態,確認正常方可開機。關閉系統時,按規定程序操作。嚴禁在通電情況下拆卸、移動、擦拭設備,嚴禁帶電插撥電纜線。應定期對設備內部進行清掃。長期不使用設備應定期開機檢測。
38、非常情況下對設備應有緊急處理措施。計算機設備及網絡設備發生故障時,操作人員應立即報告,由系統管理員及時診斷處理。
39、加強設備管理情況檢查。各部門應落實專人負責設備檢查維護,并對計算機及網絡設備的運行情況作記錄。
40、計算機管理部門應對本部門的計算機及網絡設備進行定期檢查,檢查每年不少于二次。
41、保證DCS專用計算機在適宜的環境下運行。
42、DCS計算機工作環境衛生要保持整潔干凈,操作臺面、后臺、臺內嚴禁亂放雜物。
43、DCS機房溫度保持在10-30℃。
44、DCS操作臺內不準有剩余食物,垃圾等。DCS維護人員要定期在操作臺下,地板下、電纜橋溝內放置鼠藥,防止鼠患。
45、DCS計算機供電電源為專用電源,禁止亂接其他設備,避免干擾計算機正常運行。
46、DCS機房應設置滅火器,嚴禁堆放易燃,易爆物品,防止火災事故發生。
47、DCS要指定專人操作,無關人員禁止亂動。
48、DCS操作人員要按規定進行操作,要愛護鍵盤,鼠標等設備。嚴禁撕毀鍵膜,敲壞鼠標,亂寫亂畫等不良行為。
49、DCS系統嚴禁將手機、磁鐵和易產生電磁干擾的設備靠近顯示器,防止磁化。
50、DCS系統嚴禁操作工非法退出監控畫面,進行其他程序或強行關閉計算機電源。否則可能引起系統程序破壞,DCS系統無法正常運行,一旦發生重大安全事故,追究操作人員的責任。
51、DCS系統非專業人員嚴禁使用U盤等設備拷貝文件,嚴禁使用計算機USB接口給手機等設備充電,防止計算機病毒侵入。
52、DCS系統發現計算機系統有故障要立即通知儀表維修人員進行處理,嚴禁擅自亂動。
53、生產用DCS計算機系統,嚴禁與外部網絡連接,usb口、網線接口、磁盤接口都貼封條,只有儀表維修人員可以解封,同時必須有班長簽字。
2015年2月2日
第二篇:網絡信息安全管理制度
網絡信息安全管理制度
1、建立健全上網用戶日志保存制度。我們將為連入校園網的部門和用戶建立詳細的日志保存服務,保存期達半年之久。如若超出了日志的保存時間,網絡會自動覆蓋超出的存量。
2、建立論壇信息安全巡查制度。中心會設立專門的網絡管理員對論壇中的信息進行經常性的安全巡杳。校園網上的單位和用戶必須對所提供的信息負責。不得利用計算機網絡從事危害國家安全、煽動民族分裂、破壞民族團結以及泄露國家機密等犯罪活動;不得制作、查閱、復制和傳播有礙社會治安和有傷風化的信息。
3、在校園網上不允許進行任何干擾網絡用戶、破壞網絡服務和破壞網絡設備以及私自更改網絡配置等活動;不允許在網絡上散布計算機病毒、使用網絡進入未經授權使用的計算機和不以真實身份使用網絡資源;不得利用網絡侵犯他人的正當權益。
4、網絡中心和各入網部門定期對相應的網絡用戶進行有關的信息安全和網絡安全教育并對上網信息進行審查。凡涉及國家機密的信息嚴禁上網。
5、校園網上所有用戶有義務向網絡管理員和有關部門報告違反本管理制度的行為。
6、校園網的有關工作人員和用戶必須接受并配合國家有關部門進行的監督檢查。
7、建立案件報告和案件調查協助配合制度。對于違反本制度的入網部門和用戶,網絡中心將擬案件報,并協助配合黨辦、校辦、宣傳部和保衛處等上級單位進行調查。依照情節輕重對其采取如下處罰措施:警告、停止網絡連接直至訴諸法律。
景德鎮高等??茖W校網絡中心
2002年月29日
第三篇:網絡信息安全管理制度
網絡信息安全管理制度
一、為保證我校校園網信息安全,充分發揮網絡在教學科研和管理中的作用,制定本制度。
二、校園網網絡信息安全管理在學校網絡信息工作領導小組的領導下進行。網絡信息安全管理的范圍包括信息發布的審查;信息的日常巡查;網絡攻擊的監測、預防;網絡計算機病毒的預防和清除;有害信息的清理、記錄、備份以及上報等。
三、所有校園網發布的信息,須按照我校《校園網信息發布管理辦法》的規定進行審查核準。
四、網絡中心以及校內各站點(包括BBS站點)必須有專人負責信息安全工作,要對所有網上信息進行日常巡查和維護。
五、要隨時監測來自網絡的各種攻擊行為,制定有效的控制和預防手段,對容易造成嚴重后果的攻擊行為,要及時報告國家教育科研網緊急響應組(http://)進行處理。
六、所有接入校園網的主機必須安裝有效的病毒防范和清除軟件,并做到及時升級。如預不能有效清除的病毒,要及時報告學校網絡中心進行處理。所有經過網絡傳輸的文件必須預先進行查殺病毒處理。
七、對于國務院頒布的《互聯網信息服務管理辦法》第十五條所列之有害信息,各站點網絡信息安全管理人員必須及時發現,及時清除并做好紀錄。必要時須做好電子文檔備份備查。如預緊急情況可停機或停止服務,并及時報告網絡中心和學校保衛部門。
第四篇:網絡信息安全管理制度
三、數據安全管理
1、工作所需的資料、數據,不得帶出辦公區。因外派等業務需帶出的情況除外,但需始終注意做好相關資料的保密工作。外派等業務活動結束后,必須將相關資料數據及時帶回,并清除保留在公司以外設備上的資料。
2、當使用公司的網絡打印機時,打印的資料必須在 30 分鐘內取回,保密資料的打印不得使用公用的網絡打印機。
3、保密的資料應設臵密碼并妥善保管,不得隨意臵于桌面。
4、在執行資料轉移時,要對那些存儲保密資料或數據的載體使用強保密措施并進行保護。
5、個人資料,工作資料應定期做好備份工作(重要資料應隨時雙重備份在其他電腦和其他介質上),以防病毒侵襲、硬件損壞等造成數據丟失。
四、網絡信息安全管理
1、新員工入職,在得到自己的辦公平臺的帳戶名和密碼后,應立即更改自己的密碼,如果因為沒有更改密碼而造成辦公平臺或公共管理系統帳戶被他人盜用的情況,后果將由員工本人負責。
2、公司辦公平臺是為全體員工從事生產活動以及業務溝通提供服務的。不得利用公司的辦公平臺從事與工作無關的活動,一經查出或對公司造成不良影響的,將追究其責任。
3、員工有責任預防病毒的傳播,有任何疑問都可以與綜合部網絡管理員聯系。如果員工未按照上述要求執行,導致電腦感染電腦病毒并在公司局域網內傳播電腦病毒,造成嚴重后果的,公司將追究該員工的責任。
4、由于辦公平臺服務器磁盤空間有限,公司通常情況下默認分配給每個員工的空間是 1G,員工應將在辦公平臺存儲超過一年的文件刪除,以節約磁盤空間,重要文件請聯系網維。
5.公司IP地址由綜合部網絡管理員統一規劃和分配使用,員工個人不得隨意變更個人電腦的IP地址。
6、個人由于業務學習等而需用計算機以及計算機網絡的,可以利用休息時間進行,不可以占用工作時間。
7、不得利用計算機技術侵占用戶合法利益,不得制作、復制、和傳播妨害公司穩定的有關信息。
8、不得利用公司計算機網絡從事危害國家安全及其他法律明文禁止的活動;
9、不訪問不明網站的內容,以避免惡意網絡攻擊和病毒的侵擾。
六、下載管理
1、不準在任何時間利用公司網絡下載黑客工具、解密軟件,系統掃描工具,木馬程序等威脅系統和網絡安全的軟件。
2、工作期間不允許下載和在線觀看與工作無關的軟件或其他內容,如 MP3、小說、電影、電視和圖片等。
3、由于擅自進行下載/上傳造成網絡堵塞甚至癱瘓或致使病毒傳播者,一經核實,公司依據相關規定將給予警告、通報批評。
第五篇:信息安全及網絡使用管理制度
信息安全及網絡使用管理制度
第一條
局機關局域網、黨政網與政務外網、互聯網實行物理隔離,嚴禁計算機在無保密措施的情況下,同時接入黨政網(含政府辦公網、局域網)和政務外網(含互聯網)。
第二條 局機關局域網、黨政網只限本單位人員使用,登錄局域網必須使用本人的用戶名。未經許可,嚴禁本單位以外人員登錄局域網、黨政網。
第三條 不準私自將單位網絡網線連接到指定以外的計算機;嚴禁將私人計算機接入局機關黨政網(含政府辦公網、局域網)。
第四條
需上傳至本局服務器的資料,須進行病毒檢測,確保無病毒感染方可上傳。機房工作人員必須定期對服務器進行病毒檢測和安全漏洞檢測,升級服務器系統,安裝必要的系統補丁,預防網絡安全漏洞,防止病毒入侵和傳播。
第五條 堅持定期利用殺毒軟件檢測機器上是否存在黑客程序。安裝新軟件或許可從網上下載、安裝文件必須進行系統殺毒。嚴禁下載、安裝黑客軟件。
第六條 嚴禁在網絡上散發惡意信息,冒用他人名義發送信息,侵犯他人隱私;不得制作、傳播計算機病毒及從事其它侵犯網絡和他人合法權益的活動。嚴禁在網上收聽、收看、復制不健康的內容或向他人發送惡意、挑釁性郵件。、第七條
機房工作人員須及時做好計算機網絡的維護、信息更新和安全防范工作,熟悉機房用電線路、設備性能及安全工作的有關規定,定期對機房設備和網絡系統進行檢查維護,隨時監測設備和網絡狀況,確保計算機網絡安全運行。
第八條 機房出現故障時,機房工作人員按規定程序做應急處理,及時與相關部門聯系并向局領導報告。
第九條
政府辦公網由局辦公室機關文書人員負責使用,實行專人專機密碼管理。機關文書人員要切實履行職責,確保每個工作日按時開機查看、接收文件。
第十條 政府辦公網上的公文由局機關文書人員直接接收,任何人不得擅自登錄政府辦公網專用計算機。機關文書人員要嚴格按照有關規定正確使用政府辦公網,不得違反操作程序擅自更改有關設置。
第十一條 機關文書人員不得利用政府辦公網發送與工作無關的內容。
第十二條 禁止接入互聯網的計算機輸入和存儲涉密信息。
第十三條 禁止將涉密信息復制至移動存儲介質中隨身攜帶。禁止將存儲涉密信息的移動存儲介質在與互聯網連接的計算機上使用。存儲過涉密信息的媒介必須及時作消磁處理或銷毀。
第十四條 嚴格執行《互聯網安全保護管理辦法》等相關規定,加強網絡安全教育,不定期邀請專業人員對全局干部職工進行信息安全培訓,增強對有害信息,特別是影射性有害信息的識別能力,提高防范水平。