第一篇:ZD17計(jì)算機(jī)信息系統(tǒng)安全管理制度
文件編號(hào):CCJ-CG/ZD16計(jì)算機(jī)信息系統(tǒng)安全管理制度版本3.0第 1/3 頁(yè) 計(jì)算機(jī)信息系統(tǒng)安全管理制度
1、目的為加強(qiáng)計(jì)算機(jī)信息安全保護(hù)工作,保證重慶長(zhǎng)途汽車(chē)運(yùn)輸(集團(tuán))有限公司合川分公司(以下簡(jiǎn)稱(chēng)公司)信息系統(tǒng)安全、穩(wěn)定運(yùn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合我司實(shí)際,特制定本規(guī)定。
2、適用范圍
適用于公司計(jì)算機(jī)系統(tǒng)的管理。
3、計(jì)算機(jī)機(jī)房安全管理
3.1 機(jī)房建設(shè)應(yīng)保障工作環(huán)境與運(yùn)行環(huán)境有效的安全空間隔離。
3.2 機(jī)房應(yīng)配備防電磁干擾、防電磁泄漏、防靜電、防水、防盜、防鼠害等設(shè)施。
3.3 機(jī)房應(yīng)安裝防盜裝置、監(jiān)視系統(tǒng)、消防系統(tǒng)等。
3.4 機(jī)房應(yīng)設(shè)專(zhuān)用的供電系統(tǒng),配備必要的UPS。
3.5 機(jī)房是重點(diǎn)保護(hù)的要害部位,機(jī)房主要管理部門(mén)應(yīng)依照安全第一的原則,建立、健全嚴(yán)格的機(jī)房安全管理制度,并定期檢查制度執(zhí)行情況。
3.6 加強(qiáng)進(jìn)出機(jī)房人員管理,禁止未經(jīng)批準(zhǔn)的外部人員、非機(jī)房工作人員進(jìn)入機(jī)房,若外來(lái)人員進(jìn)入機(jī)房須辦理登記手續(xù),并由專(zhuān)人陪同。
3.7 發(fā)生機(jī)房重大事故或案件,機(jī)房主要管理部門(mén)應(yīng)立即向有關(guān)單位報(bào)告,并保護(hù)現(xiàn)場(chǎng)。
4、網(wǎng)絡(luò)運(yùn)行安全管理
4.1 重要網(wǎng)絡(luò)設(shè)備應(yīng)規(guī)范安裝在主機(jī)房?jī)?nèi),無(wú)關(guān)人員不得對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行任何操作,非網(wǎng)絡(luò)管理人員不得對(duì)網(wǎng)絡(luò)參數(shù)配置進(jìn)行任何更改。
4.2 網(wǎng)絡(luò)設(shè)備屬專(zhuān)管設(shè)備,必須嚴(yán)格控制其管理員密碼。
4.3 重要網(wǎng)絡(luò)通信硬件設(shè)備,網(wǎng)絡(luò)應(yīng)用軟件設(shè)施及網(wǎng)絡(luò)參數(shù)配置應(yīng)有備份。
4.4 改變網(wǎng)絡(luò)路由配置和通信地址等參數(shù)和操作,必須具有包括時(shí)間、目的、內(nèi)容及維護(hù)人員等要素的書(shū)面記錄。
4.5 與其他業(yè)務(wù)相關(guān)機(jī)構(gòu)的網(wǎng)絡(luò)連接,應(yīng)采用必要的技術(shù)隔離保護(hù)措施,對(duì)聯(lián)網(wǎng)使用的用戶必須采用一人一賬戶的訪問(wèn)控制。
4.6 聯(lián)網(wǎng)計(jì)算機(jī)應(yīng)定期進(jìn)行查、殺病毒操作發(fā)現(xiàn)計(jì)算機(jī)病毒要及時(shí)處理。
4.7 嚴(yán)禁超越網(wǎng)絡(luò)管理權(quán)限,非法操作業(yè)務(wù)數(shù)據(jù)信息,擅自設(shè)置路由與非相關(guān)網(wǎng)絡(luò)進(jìn)行連接。
4.8公司使用站務(wù)系統(tǒng)的計(jì)算機(jī)不得直接或間接地與國(guó)際互聯(lián)網(wǎng)聯(lián)接,必須實(shí)現(xiàn)與國(guó)際互聯(lián)網(wǎng)的物理隔離。
4.9 計(jì)算機(jī)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件。
4.10 計(jì)算機(jī)內(nèi)嚴(yán)禁安裝病毒軟件、黑客軟件、嚴(yán)禁攻擊其它聯(lián)網(wǎng)主機(jī),嚴(yán)禁散布黑客軟件和病毒。
4.11 各服務(wù)器應(yīng)當(dāng)安裝防護(hù)系統(tǒng),加強(qiáng)網(wǎng)絡(luò)安全管理。
4.12 系統(tǒng)管理員應(yīng)定期對(duì)網(wǎng)絡(luò)安全和病毒檢測(cè)進(jìn)行檢查,定期對(duì)系統(tǒng)進(jìn)行升級(jí)、打補(bǔ)丁,發(fā)現(xiàn)問(wèn)題及時(shí)處理。
5、計(jì)算機(jī)系統(tǒng)管理
5.1 維護(hù)人員安全責(zé)任:
5.1.1 負(fù)責(zé)系統(tǒng)運(yùn)行管理,實(shí)施系統(tǒng)安全運(yùn)行細(xì)則。
5.1.2 嚴(yán)格用戶及其權(quán)限管理,維護(hù)系統(tǒng)安全正常運(yùn)行。
5.1.3 負(fù)責(zé)系統(tǒng)維護(hù),及時(shí)解除系統(tǒng)故障,確保系統(tǒng)正常運(yùn)行。
5.1.4 不得擅自改變系統(tǒng)功能。
5.1.5 不得安裝與系統(tǒng)無(wú)關(guān)的其它計(jì)算機(jī)程序。
5.1.6 維護(hù)過(guò)程中,發(fā)現(xiàn)安全漏洞應(yīng)及時(shí)打補(bǔ)丁。
5.2 系統(tǒng)開(kāi)發(fā)人員安全責(zé)任:
5.2.1 系統(tǒng)開(kāi)發(fā)建設(shè)中,必須嚴(yán)格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準(zhǔn)確實(shí)現(xiàn)。
5.2.2 系統(tǒng)投產(chǎn)運(yùn)行前,必須完整移交系統(tǒng)源代碼和相關(guān)涉密資料。
5.2.3 不得對(duì)系統(tǒng)設(shè)置“后門(mén)”。
5.2.4 對(duì)系統(tǒng)核心技術(shù)負(fù)有安全責(zé)任。
5.3 操作員安全責(zé)任:
5.3.1 嚴(yán)格執(zhí)行系統(tǒng)操作規(guī)程和運(yùn)行安全管理制度。
5.3.2 不得向他人提供自己的操作密碼。
5.3.3 及時(shí)向系統(tǒng)管理員報(bào)告系統(tǒng)各種異常事件。
5.4 各要害崗位人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)計(jì)算機(jī)安全管理規(guī)定。
6、附則
本制度自下發(fā)之日起執(zhí)行。
第二篇:計(jì)算機(jī)信息系統(tǒng)安全管理制度
計(jì)算機(jī)信息系統(tǒng)安全管理制度
總 則
第一條 為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。
第二條 計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第三條信息中心的職責(zé)為專(zhuān)門(mén)負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。
第一章 網(wǎng)絡(luò)管理
第四條 遵守公司的規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及淫穢信息,不得在網(wǎng)絡(luò)上發(fā)布公司相關(guān)的非法和虛假消息,不得在網(wǎng)上泄露公司的任何隱私。嚴(yán)禁通過(guò)網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類(lèi)似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。
第五條 各工作計(jì)算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計(jì)算機(jī)終端用戶應(yīng)定期對(duì)計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級(jí)和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測(cè)試和來(lái)歷不明的軟件、不要打開(kāi)來(lái)歷不明的電子郵件、以及不要隨意使用帶毒U盤(pán)等介質(zhì)。
第六條 禁止未授權(quán)用戶接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問(wèn)網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶使用BT、電驢等占用大量帶寬的下載工具。
第七條 任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。
第八條 公司員工禁止利用掃描、監(jiān)聽(tīng)、偽裝等工具對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。
第九條 計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號(hào)和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號(hào)和密碼;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計(jì)算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。
第十條 IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開(kāi)啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。
第二章 設(shè)備管理
第十一條 公司員工因工作需要,確需購(gòu)買(mǎi)IT設(shè)備或配件的,可向信息中心提出申請(qǐng),若有符合需求的可調(diào)配設(shè)備;若無(wú)可調(diào)配或有但不符合工作需要的設(shè)備,由申請(qǐng)人填寫(xiě)《信息設(shè)備申請(qǐng)表》。若因工作需要對(duì)設(shè)備配置有特殊要求的,需在申請(qǐng)表中說(shuō)明。
第十二條 凡登記在案的IT設(shè)備,由信息中心統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識(shí),各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫(huà)等。
第十三條 IT設(shè)備安全管理實(shí)行“誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門(mén))。凡子公司或合作單位自行購(gòu)買(mǎi)的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。
第十四條 嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開(kāi)關(guān)和插座;嚴(yán)禁擅自移動(dòng)和裝拆各類(lèi)設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排。
第十五條 設(shè)備硬件或重裝操作系統(tǒng)等問(wèn)題由信息中心進(jìn)行處理。第十六條 原購(gòu)IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購(gòu)買(mǎi),達(dá)到規(guī)定使用年限后,由信息中心會(huì)同相關(guān)部門(mén)對(duì)其審核后處理。在規(guī)定使用年限期間,計(jì)算機(jī)終端用戶因工作需要發(fā)生調(diào)動(dòng)或離職,需要繼續(xù)使用該計(jì)算機(jī)的應(yīng)在信息中心作變更備案;不繼續(xù)使用該計(jì)算機(jī)的,部門(mén)領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計(jì)算機(jī)及相關(guān)設(shè)備及時(shí)退回信息中心,由信息中心再行支配。
第十七條 設(shè)備出現(xiàn)故障無(wú)法維修或維修成本過(guò)高,且符合報(bào)廢條件的,由IT設(shè)備終端用戶提出申請(qǐng),并填寫(xiě)《IT設(shè)備報(bào)廢申請(qǐng)表》,由相應(yīng)部門(mén)經(jīng)理簽字后報(bào)信息中心。經(jīng)信息中心對(duì)設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報(bào)廢設(shè)備交有關(guān)部門(mén)處理,如報(bào)廢設(shè)備能出售,將收回的資金交公司財(cái)務(wù)入賬。同時(shí),由信息中心對(duì)報(bào)廢設(shè)備登記備案、存檔。
第三章 數(shù)據(jù)管理
第十八條 計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開(kāi)機(jī)密碼或?qū)⑽募用埽环采婕肮緳C(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開(kāi)原工作崗位的員工由所在部門(mén)經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。
第十九條 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門(mén)經(jīng)理核定)由計(jì)算機(jī)終端用戶定期更新、備份,并提交給所在部門(mén)部長(zhǎng),由部門(mén)部長(zhǎng)負(fù)責(zé)保存。各部門(mén)經(jīng)理在一個(gè)季度開(kāi)始后10天之內(nèi)將本部門(mén)上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤(pán)保存。
第二十條 計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(pán)(操作系統(tǒng)所在的硬盤(pán)分區(qū),一般是C盤(pán))外的盤(pán)上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。
第二十一條 對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對(duì)采用磁性介質(zhì)或光盤(pán)保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章 操作管理
第二十二條 凡涉及業(yè)務(wù)的專(zhuān)業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無(wú)關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類(lèi)設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。
第二十三條 信息中心將有針對(duì)性地對(duì)員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績(jī)將記入員工績(jī)效考核;由信息中心收集計(jì)算機(jī)信息系統(tǒng)常見(jiàn)故障及排除方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。
第二十四條 計(jì)算機(jī)終端用戶在工作中遇到計(jì)算機(jī)信息系統(tǒng)問(wèn)題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;若遇到手冊(cè)中沒(méi)有此問(wèn)題,或培訓(xùn)未曾講過(guò)的問(wèn)題,再與信息中心或軟件開(kāi)發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問(wèn)題。
第五章 網(wǎng)站管理
第二十五條 公司網(wǎng)站由信息中心提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門(mén)提供經(jīng)審核后的書(shū)面和電子版網(wǎng)站建設(shè)資料。
(一)網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論時(shí)的緊急處置措施
1、網(wǎng)站、網(wǎng)頁(yè)由信息中心人員隨時(shí)密切監(jiān)視信息內(nèi)容。
2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向部門(mén)領(lǐng)導(dǎo)通報(bào)情況,情況緊急的應(yīng)先采取刪除等處理措施,再按流程辦理。
3、網(wǎng)站負(fù)責(zé)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。
4、網(wǎng)站負(fù)責(zé)人員應(yīng)妥善保存有關(guān)記錄及日志或檢查記錄。
(二)黑客攻擊時(shí)的緊急處置措施
1、當(dāng)有網(wǎng)頁(yè)內(nèi)容被篡改,或通過(guò)公司網(wǎng)絡(luò)防火墻發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí), 首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷開(kāi)網(wǎng)絡(luò),同時(shí)向上級(jí)領(lǐng)導(dǎo)匯報(bào)情況。
2、網(wǎng)站負(fù)責(zé)人員立即進(jìn)行將被破壞系統(tǒng)進(jìn)行恢復(fù)和重建。
(三)病毒安全緊急處置措施
1、當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來(lái)。
2、對(duì)存放數(shù)據(jù)的計(jì)算機(jī)的硬盤(pán)進(jìn)行數(shù)據(jù)備份。
3、啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒,同時(shí)用殺毒軟件對(duì)其他聯(lián)網(wǎng)機(jī)器進(jìn)行病毒掃描和清除。
4、如發(fā)現(xiàn)殺毒軟件無(wú)法清除該病毒,應(yīng)立即向上級(jí)領(lǐng)導(dǎo)報(bào)告。
5、經(jīng)網(wǎng)站負(fù)責(zé)人員確認(rèn)確實(shí)無(wú)法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時(shí)立即聯(lián)系相關(guān)技術(shù)人員迅速研究并解決問(wèn)題。
6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)上級(jí)領(lǐng)導(dǎo)同意,應(yīng)立即切斷服務(wù)器并告知客戶端人員進(jìn)行客戶端機(jī)器的殺毒工作。
(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、OA等重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于不同的機(jī)器上。
2、如發(fā)現(xiàn)軟件遭到破壞或運(yùn)行不正常,應(yīng)立即向信息中心人員報(bào)告。
3、信息中心人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
(五)數(shù)據(jù)庫(kù)安全緊急處置措施
1、各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份。
2、一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即上級(jí)領(lǐng)導(dǎo)報(bào)告,同時(shí)通知各部門(mén)使用人員暫緩上傳上報(bào)數(shù)據(jù)。
3、信息中心人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維護(hù),如遇無(wú)法解決的問(wèn)題,立即向上級(jí)領(lǐng)導(dǎo)匯報(bào)并及時(shí)通知專(zhuān)業(yè)技術(shù)人員進(jìn)行處理。
4、系統(tǒng)修復(fù)完畢后,按照要求恢復(fù)數(shù)據(jù)。
5、如果備份數(shù)據(jù)也出現(xiàn)問(wèn)題,及時(shí)匯報(bào)領(lǐng)導(dǎo)并且聯(lián)系軟件開(kāi)發(fā)商解決。
(六)設(shè)備安全緊急處置措施
1、計(jì)算機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即通知信息中心人員。
2、信息中心人員應(yīng)立即查明原因。
3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派專(zhuān)業(yè)維修人員進(jìn)行維修。
5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。
(七)關(guān)鍵人員不在崗的緊急處置措施
1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。
3、經(jīng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后由信息中心其他人員進(jìn)行操作。
第六章 處罰措施
第二十六條 計(jì)算機(jī)終端用戶擅自下載、安裝或存放與工作無(wú)關(guān)的文件,經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類(lèi)推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。
第二十七條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。
(一)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;
(二)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;
(三)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;
(四)訪問(wèn)未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(五)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將第二章所涉及到的表單交會(huì)信息中心;
(六)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;
(七)擅自調(diào)整部門(mén)內(nèi)部計(jì)算機(jī)的安排且未向信息中心備案;
(八)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫(huà)或遮蓋等。
(九)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無(wú)關(guān)的事務(wù);
(十)相同故障多次出現(xiàn)且經(jīng)判斷故障原因?yàn)閭€(gè)人原因所導(dǎo)致的;
(十一)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開(kāi)辦公位置或下班后無(wú)故未將計(jì)算機(jī)關(guān)閉;
第二十八條 計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場(chǎng)價(jià)值的20%~80%賠償,并給予行政處罰。
第七章 附 則
第二十九條 本制度下列用語(yǔ)的含義:
設(shè)備:指為完成工作而購(gòu)買(mǎi)的筆記本電腦、臺(tái)式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備。
有害數(shù)據(jù):指與計(jì)算機(jī)信息系統(tǒng)相關(guān)的,含有危害計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對(duì)國(guó)家和社會(huì)公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。
合法用戶:經(jīng)信息中心授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。
第三十條 計(jì)算機(jī)終端用戶應(yīng)積極配合信息中心共同做好計(jì)算機(jī)信息系統(tǒng)安全管理工作。
第三十一條 本制度適用于全公司范圍,由總裁辦信息中心負(fù)責(zé)解釋、修訂。
第三十二條 本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。
第三篇:計(jì)算機(jī)信息系統(tǒng)安全管理制度
計(jì)算機(jī)信息系統(tǒng)安全管理制度
第一章 總 則
第一條 為了保護(hù)計(jì)算機(jī)信息系統(tǒng)的安全,促進(jìn)信息化建設(shè)的健康發(fā)展,根據(jù)國(guó)家和遼寧省相關(guān)規(guī)定,結(jié)合本院實(shí)際,制定本規(guī)定。
第二條 本院信息系統(tǒng)內(nèi)所有計(jì)算機(jī)的安全保護(hù),適用本規(guī)定。
第三條 工作職責(zé)
(一)每一個(gè)計(jì)算機(jī)信息系統(tǒng)使用人都是計(jì)算機(jī)安全員,計(jì)算機(jī)安全員負(fù)責(zé)本人在用計(jì)算機(jī)信息系統(tǒng)的正確使用、日常使用維護(hù),發(fā)現(xiàn)故障、異常時(shí)及時(shí)向計(jì)算機(jī)信息系統(tǒng)管理員報(bào)告;
(二)計(jì)算機(jī)信息系統(tǒng)管理員負(fù)責(zé)院內(nèi):
1、計(jì)算機(jī)信息系統(tǒng)使用制度、安全制度的建立、健全;
2、計(jì)算機(jī)信息系統(tǒng)檔案的建立、健全,計(jì)算機(jī)信息系統(tǒng)使用情況的檢查;
3、計(jì)算機(jī)信息系統(tǒng)的日常維護(hù)(包括信息資料備份,病毒防護(hù)、系統(tǒng)安裝、升級(jí)、故障維修、安全事故處理或上報(bào)等);
4、計(jì)算機(jī)信息系統(tǒng)與外部單位的溝通、協(xié)調(diào)(包括計(jì)算機(jī)信息系統(tǒng)相關(guān)產(chǎn)品的采購(gòu)、安裝、驗(yàn)收及信息交換等);
5、計(jì)算機(jī)信息系統(tǒng)使用人員的技術(shù)培訓(xùn)和指導(dǎo)。
(三)計(jì)算機(jī)信息系統(tǒng)信息審查小組負(fù)責(zé)局機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)對(duì)內(nèi)、對(duì)外發(fā)布信息審查工作。
第二章 計(jì)算機(jī)信息系統(tǒng)使用人員要求 第四條 計(jì)算機(jī)信息系統(tǒng)管理員、計(jì)算機(jī)信息系統(tǒng)信息審查員必須取得省計(jì)算機(jī)安全培訓(xùn)考試辦公室頒發(fā)的計(jì)算機(jī)安全培訓(xùn)合格證書(shū),并由局領(lǐng)導(dǎo)任命,在計(jì)算機(jī)信息系統(tǒng)安全管理方面接受局領(lǐng)導(dǎo)的直接領(lǐng)導(dǎo)。
第五條 計(jì)算機(jī)安全員必須經(jīng)安全知識(shí)培訓(xùn),經(jīng)考核合格后,方可上機(jī)操作。
第六條 由計(jì)算機(jī)信息管理員根據(jù)環(huán)境、條件的變化,定期組織計(jì)算機(jī)安全員開(kāi)展必要的培訓(xùn),以適應(yīng)計(jì)算機(jī)安全防護(hù)和操作系統(tǒng)升級(jí)的需要。
第三章 計(jì)算機(jī)信息系統(tǒng)的安全管理 第七條 計(jì)算機(jī)機(jī)房安全管理制度
(一)計(jì)算機(jī)機(jī)房由計(jì)算機(jī)信息管理員專(zhuān)人管理,未經(jīng)計(jì)算機(jī)信息系統(tǒng)管理員許可,其他人員不得進(jìn)入計(jì)算機(jī)房。
(二)計(jì)算機(jī)房服務(wù)器除停電外一般情況下全天候開(kāi)機(jī);在緊急情況下,可采取暫停聯(lián)網(wǎng)、暫時(shí)停機(jī)等安全應(yīng)急措施。如果是電力停電,首先聯(lián)系醫(yī)院后勤部門(mén),問(wèn)清停電的原因、何時(shí)來(lái)電。然后檢查UPS電池容量,看能否持續(xù)供電到院內(nèi)開(kāi)始發(fā)電。
(三)計(jì)算機(jī)房服務(wù)器開(kāi)機(jī)時(shí),室內(nèi)溫度應(yīng)控制在17度,避免溫度過(guò)高影響服務(wù)器性能。
(四)計(jì)算機(jī)房應(yīng)保證全封閉,確保蚊蟲(chóng)、老鼠、蟑螂等不能進(jìn)入機(jī)房,如在機(jī)房發(fā)現(xiàn)蚊蟲(chóng)、老鼠、蟑螂等,應(yīng)及時(shí)殺滅,以防設(shè)備、線路被破壞。
(五)計(jì)算機(jī)房應(yīng)具備基本的防盜設(shè)施,防止失竊和人為破壞。
第八條 計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全漏洞檢測(cè)和系統(tǒng)升級(jí)管理制度
(一)計(jì)算機(jī)信息系統(tǒng)管理員應(yīng)使用國(guó)家公安部指定的系統(tǒng)軟件、安全軟件,并及時(shí)對(duì)系統(tǒng)軟件、安全軟件進(jìn)行升級(jí),對(duì)系統(tǒng)漏洞進(jìn)行掃描,采取相應(yīng)措施,確保系統(tǒng)安全。
(二)在進(jìn)行系統(tǒng)升級(jí)、安全軟件升級(jí)前,應(yīng)進(jìn)行文件備份,以防信息丟失。
第九條 操作權(quán)限管理制度
(一)局機(jī)關(guān)內(nèi)的計(jì)算機(jī)必須設(shè)置開(kāi)機(jī)密碼、管理員密碼,開(kāi)機(jī)密碼由計(jì)算機(jī)安全員設(shè)置,管理員密碼由計(jì)算機(jī)信息系統(tǒng)管理員設(shè)置,密碼不得少于六位,并定期進(jìn)行變更,密碼不得告訴他人,不得竊取或擅自使用他人的密碼查閱相關(guān)的信息。
(二)每臺(tái)計(jì)算機(jī)應(yīng)設(shè)置屏幕保護(hù)密碼,并定期變更,以防暫時(shí)離開(kāi)時(shí),計(jì)算機(jī)被他人操作。
(三)在內(nèi)部網(wǎng)中的共享文件,應(yīng)由責(zé)任人將文件的屬性設(shè)置為“只讀”,以避免被別人更改。
(四)辦公軟件中的權(quán)限、密碼由計(jì)算機(jī)信息系統(tǒng)管理員根據(jù)軟件的使用及管理需要設(shè)置,以確保各計(jì)算機(jī)使用人能正常使用。
第十條 用戶登記制度
(一)由計(jì)算機(jī)信息系統(tǒng)管理員在內(nèi)部局域網(wǎng)中為每個(gè)計(jì)算機(jī)用戶設(shè)置用戶名,各計(jì)算機(jī)使用人憑用戶名和本人的密碼登錄內(nèi)部局域網(wǎng)。
(二)計(jì)算機(jī)信息系統(tǒng)管理員應(yīng)啟動(dòng)系統(tǒng)使用日志,對(duì)用戶登錄及使用情況進(jìn)行跟蹤記錄,使用日志由計(jì)算機(jī)信息系統(tǒng)管理員管理,保存時(shí)間不少于90天。
第十一條 信息發(fā)布審查、登記、保存、清除和備份制度,信息群發(fā)服務(wù)管理制度
(一)凡向公共信息網(wǎng)站提供或發(fā)布信息,必須先經(jīng)局機(jī)關(guān)信息審查小組審查批準(zhǔn),統(tǒng)一交辦公室登記發(fā)外,在發(fā)外的同時(shí),應(yīng)對(duì)信息進(jìn)行備份,并與公共信息網(wǎng)所發(fā)布的信息進(jìn)行核對(duì),發(fā)現(xiàn)不一致時(shí)應(yīng)及時(shí)與公共信息網(wǎng)協(xié)調(diào)處理。
(二)向公共信息網(wǎng)提供的信息的備份按《檔案管理制度》保存。
(三)由辦公室跟蹤對(duì)外提供信息的及時(shí)更新、清除工作,確保網(wǎng)絡(luò)信息時(shí)效性和準(zhǔn)確性。
(四)由計(jì)算機(jī)信息系統(tǒng)管理員定期對(duì)局域服務(wù)器信息進(jìn)行備份,備份件保存期為三個(gè)月,以確保信息安全。
(五)在局域網(wǎng)內(nèi)登錄辦公自動(dòng)化軟件(OA)時(shí),可以使用信息群發(fā)功能;登錄互聯(lián)網(wǎng)時(shí),嚴(yán)禁使用信息群發(fā)功能。
第十二條 任何單位和個(gè)人不得用計(jì)算機(jī)信息系統(tǒng)從事下列行為:
(一)查閱、復(fù)制、制作、傳播有害信息;
(二)侵犯他人隱私,竊取他人帳號(hào),假冒他人名義發(fā)送信息,或者向他人發(fā)送垃圾信息;
(三)以盈利或者非正常使用為目的,未經(jīng)允許向第三方公開(kāi)他人電子郵箱地址;
(四)未經(jīng)允許修改、刪除、增加、破壞計(jì)算機(jī)信息系統(tǒng)的功能、程序及數(shù)據(jù);
(五)擅自修改計(jì)算機(jī)和網(wǎng)絡(luò)上的配置參數(shù)、程序和信息資源;
(六)安裝盜版軟件;
(七)輸入有害程序和信息;
(八)竊取他人密碼或冒用他人名義處理業(yè)務(wù);
(九)使用“黑客”手段,故意越權(quán)訪問(wèn)他人信息資源和其他保密信息資源或竊取、破壞儲(chǔ)存在服務(wù)器中的業(yè)務(wù)數(shù)據(jù)和其他業(yè)務(wù)信息;
(十)未經(jīng)防病毒檢查,隨意拷入或在互聯(lián)網(wǎng)上下載程序或軟件;
(十一)在計(jì)算機(jī)上拷入各種與工作無(wú)關(guān)的應(yīng)用程序,占用硬盤(pán)空間,影響業(yè)務(wù)處理的速度;
(十二)將游戲軟件拷貝到辦公用計(jì)算機(jī)或在上班時(shí)間運(yùn)行游戲軟件;
(十三)其他危害計(jì)算機(jī)信息系統(tǒng)安全的行為。
第四章 計(jì)算機(jī)信息系統(tǒng)保密規(guī)定
第十三條 登錄互聯(lián)網(wǎng)的計(jì)算機(jī)嚴(yán)禁錄入、儲(chǔ)存涉密信息。
第十四條 涉密計(jì)算機(jī)必須與互聯(lián)網(wǎng)及局域網(wǎng)物理隔離。第十五條 凡秘密級(jí)以上內(nèi)容的文件和資料,嚴(yán)禁在非保密傳輸信道上傳輸。
第五章 軟件安全管理
第十六條 辦公自動(dòng)化軟件和由局統(tǒng)一開(kāi)發(fā)或應(yīng)用的業(yè)務(wù)軟件,由計(jì)算機(jī)信息系統(tǒng)管理員負(fù)責(zé)管理和維護(hù)。
第十七條 計(jì)算機(jī)信息系統(tǒng)管理員對(duì)統(tǒng)一維護(hù)的軟件應(yīng)嚴(yán)格管理,不斷完善,發(fā)現(xiàn)問(wèn)題要及時(shí)診斷和排除,保障軟件的長(zhǎng)期穩(wěn)定運(yùn)行。
第十八條 各科室在本制度實(shí)施前已使用的各種應(yīng)用軟件,由開(kāi)發(fā)該軟件的公司負(fù)責(zé)維護(hù),每次維護(hù)的情況各科室應(yīng)書(shū)面報(bào)告計(jì)算機(jī)信息系統(tǒng)管理員備案。
第十九條 各科室開(kāi)發(fā)或應(yīng)用新的軟件,應(yīng)先向計(jì)算機(jī)信息系統(tǒng)管理員申報(bào),經(jīng)批準(zhǔn)才能應(yīng)用。如屬上級(jí)或政府職能部門(mén)指定統(tǒng)一使用的,在使用前應(yīng)向辦公室申報(bào)備案。如應(yīng)用新的軟件對(duì)原有軟件的運(yùn)行造成不良影響的,由辦公室協(xié)調(diào)解決。
第六章 計(jì)算機(jī)使用及故障維修
第二十條 計(jì)算機(jī)使用人應(yīng)嚴(yán)格按照操作規(guī)程正確開(kāi)啟和關(guān)閉電源,啟動(dòng)和關(guān)閉系統(tǒng),正確使用移動(dòng)存儲(chǔ)媒介、打印機(jī)等設(shè)備;不得頻繁開(kāi)啟和關(guān)閉電源,違反操作步驟強(qiáng)行關(guān)閉系統(tǒng)或帶電拔插硬件和接口電纜;不得隨意安裝與工作無(wú)關(guān)的軟硬件。
第二十一條 為確保計(jì)算機(jī)的正常運(yùn)作,任何人不得使用來(lái)歷不明或未經(jīng)檢查、殺毒的軟盤(pán)、光盤(pán)、U盤(pán)等儲(chǔ)存介質(zhì),以防感染、擴(kuò)散病毒。第二十二條 局機(jī)關(guān)計(jì)算機(jī)實(shí)行專(zhuān)人專(zhuān)機(jī),誰(shuí)使用誰(shuí)保養(yǎng),誰(shuí)使用誰(shuí)維護(hù);出現(xiàn)故障時(shí),先找有經(jīng)驗(yàn)的人員協(xié)同診斷、處理,確需委托專(zhuān)業(yè)人員維修時(shí),應(yīng)由該計(jì)算機(jī)使用人按照《固定資產(chǎn)管理制度》有關(guān)規(guī)定報(bào)修。
第二十三條 本制度自印發(fā)之日起執(zhí)行。
第四篇:計(jì)算機(jī)信息系統(tǒng)安全管理制度
計(jì)算機(jī)信息系統(tǒng)安全管理制度
--北京聯(lián)華中安制定
為加強(qiáng)開(kāi)發(fā)區(qū)計(jì)算機(jī)信息系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)的安全,北京聯(lián)華中安信息技術(shù)有限公司特制定本管理制度。
第一條 嚴(yán)格落實(shí)計(jì)算機(jī)信息系統(tǒng)安全和保密管理工作責(zé)任制。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)公開(kāi)誰(shuí)負(fù)責(zé)”的原則,各科室在其職責(zé)范圍內(nèi),負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)的安全和保密管理。
第二條 辦公室是全局計(jì)算機(jī)信息系統(tǒng)安全和保密管理的職能部門(mén)。辦公室負(fù)責(zé)具體管理和技術(shù)保障工作。
第三條 計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國(guó)家保密法標(biāo)準(zhǔn)和國(guó)家信息安全等級(jí)保護(hù)的要求實(shí)行分類(lèi)分級(jí)管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。
第四條 局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行各類(lèi)辦公軟件,專(zhuān)用于公文的處理和交換,屬涉密網(wǎng);外網(wǎng)專(zhuān)用于各部門(mén)和個(gè)人瀏覽國(guó)際互聯(lián)網(wǎng),屬非涉密網(wǎng)。上內(nèi)網(wǎng)的計(jì)算機(jī)不得再上外網(wǎng),涉及國(guó)家秘密的信息應(yīng)當(dāng)在指定的涉密信息系統(tǒng)中處理。
第五條 購(gòu)置計(jì)算機(jī)及相關(guān)設(shè)備須按保密局指定的有關(guān)參數(shù)指標(biāo)由機(jī)關(guān)事務(wù)中心統(tǒng)一購(gòu)置,并對(duì)新購(gòu)置的計(jì)算機(jī)及相關(guān)設(shè)備進(jìn)行保密技術(shù)處理。辦公室將新購(gòu)置的計(jì)算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。經(jīng)辦公室驗(yàn)收的計(jì)算機(jī),方可提供上網(wǎng)IP地址,接入機(jī)關(guān)局域網(wǎng)。
第六條 計(jì)算機(jī)的使用管理應(yīng)符合下列要求:
(一)嚴(yán)禁同一計(jì)算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息;
(二)各科室要建立完整的辦公計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對(duì)計(jì)算機(jī)及軟件安裝情況進(jìn)行檢查和登記備案;
(三)設(shè)置開(kāi)機(jī)口令,長(zhǎng)度不得少于8個(gè)字符,并定期更換,防止口令被盜;
(四)安裝正版防病毒等安全防護(hù)軟件,并及時(shí)進(jìn)行升級(jí),及時(shí)更新操作系統(tǒng)補(bǔ)丁程序;
(五)未經(jīng)辦公室認(rèn)可,機(jī)關(guān)內(nèi)所有辦公計(jì)算機(jī)不得修改上網(wǎng)IP地址、網(wǎng)關(guān)、DNS服務(wù)器、子網(wǎng)掩碼等設(shè)置;
(六)嚴(yán)禁使用含有無(wú)線網(wǎng)卡、無(wú)線鼠標(biāo)、無(wú)線鍵盤(pán)等具有無(wú)線互聯(lián)功能的設(shè)備處理涉密信息;
(七)嚴(yán)禁將辦公計(jì)算機(jī)帶到與工作無(wú)關(guān)的場(chǎng)所;確因工作需要需攜帶有涉密信息的手提電腦外出的,必須確保涉密信息安全。第七條 涉密移動(dòng)存儲(chǔ)設(shè)備的使用管理應(yīng)符合下列要求:
(一)分別由各科室兼職保密員負(fù)責(zé)登記,做到專(zhuān)人專(zhuān)用專(zhuān)管,并將登記情況報(bào)信息中心備案;
(二)嚴(yán)禁涉密移動(dòng)存儲(chǔ)設(shè)備在內(nèi)、外網(wǎng)之間交叉使用;
(三)移動(dòng)存儲(chǔ)設(shè)備在接入本部門(mén)計(jì)算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼;
(四)鼓勵(lì)采用密碼技術(shù)等對(duì)移動(dòng)存儲(chǔ)設(shè)備中的信息進(jìn)行保護(hù);
(五)嚴(yán)禁將涉密存儲(chǔ)設(shè)備帶到與工作無(wú)關(guān)的場(chǎng)所。第八條 數(shù)據(jù)復(fù)制操作管理應(yīng)符合下列要求:
(一)將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時(shí),應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;
(二)使用移動(dòng)存儲(chǔ)設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時(shí),應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密;
(三)復(fù)制和傳遞密級(jí)電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級(jí)紙質(zhì)文件的有關(guān)規(guī)定辦理。不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息;
(四)各科室因工作需要向外網(wǎng)公開(kāi)內(nèi)部信息資料時(shí),必須由該科室負(fù)責(zé)人審核同意,交由辦公室統(tǒng)一發(fā)布。
第九條 辦公計(jì)算機(jī)及相關(guān)設(shè)備由機(jī)關(guān)事務(wù)中心負(fù)責(zé)維護(hù),按保密要求實(shí)行定點(diǎn)維修。需外請(qǐng)維修的,要派專(zhuān)人全程監(jiān)督;需外送維修的,應(yīng)由辦公室拆除信息存儲(chǔ)部件,以防止存儲(chǔ)資料泄密。
第十條 辦公計(jì)算機(jī)及相關(guān)設(shè)備在變更用途時(shí),必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。第十一條 辦公計(jì)算機(jī)及相關(guān)設(shè)備報(bào)廢時(shí),應(yīng)由信息中心拆除存儲(chǔ)部件,然后交辦公室核定,由機(jī)關(guān)事務(wù)中心按有關(guān)要求統(tǒng)一銷(xiāo)毀,同時(shí)作好備案登記。嚴(yán)禁各科室自行處理報(bào)廢計(jì)算機(jī)。
第十二條 加強(qiáng)對(duì)兼職保密員的管理,積極參加國(guó)家保密工作部門(mén)組織的崗位職能培訓(xùn)。定期內(nèi)辦公室組織開(kāi)展經(jīng)常性的保密教育培訓(xùn),提高機(jī)關(guān)工作人員的計(jì)算機(jī)信息安全保密意識(shí)與技能。
第十三條 辦公室要加強(qiáng)機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高泄密隱患發(fā)現(xiàn)能力和泄密事件應(yīng)急處置能力。其它各科室要密切配合,共同做好計(jì)算機(jī)信息系統(tǒng)安全和保密工作。
第十四條 機(jī)關(guān)工作人員離崗離職,有關(guān)科室應(yīng)即時(shí)取消其計(jì)算機(jī)涉密信息系統(tǒng)訪問(wèn)授權(quán),收回計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等相關(guān)物品。
第十五條 各科室和個(gè)人應(yīng)當(dāng)接受并配合機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組組織的保密監(jiān)督檢查,協(xié)助核查有關(guān)泄密行為。對(duì)違反本規(guī)定的有關(guān)人員應(yīng)給予批評(píng)教育,并責(zé)令限期整改;造成泄密事件的,由有關(guān)部門(mén)根據(jù)國(guó)家相關(guān)保密法律法規(guī)進(jìn)行查處,并追究相關(guān)責(zé)任人的責(zé)任。
第十六條 各科室要根據(jù)本規(guī)定,確保涉密信息安全。
本制度是經(jīng)總經(jīng)理核準(zhǔn)后公布實(shí)施
北京聯(lián)華中安信息技術(shù)有限公司
二零一四年五月十日
第五篇:財(cái)政局計(jì)算機(jī)信息系統(tǒng)安全管理制度
新市區(qū)財(cái)政局信息安全管理制度
為了認(rèn)真貫徹執(zhí)行國(guó)務(wù)院《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《財(cái)政部辦公廳關(guān)于加強(qiáng)財(cái)政信息系統(tǒng)安全和保密管理工作的通知》等文件精神,切實(shí)保障金財(cái)系統(tǒng)的信息安全,結(jié)合我局計(jì)算機(jī)安全管理實(shí)際,特制定本制度。
第一章總則
第一條安全工作的指導(dǎo)方針是:“預(yù)防為主,安全第一,嚴(yán)格管理,杜絕隱患”。
第二條維護(hù)金財(cái)專(zhuān)網(wǎng)運(yùn)行,保證金財(cái)系統(tǒng)安全。
第三條安全管理基本準(zhǔn)則:
(一)計(jì)算機(jī)安全工作制度體系的重點(diǎn)是規(guī)范使用金財(cái)網(wǎng)內(nèi)部人員行為和健全內(nèi)部制約機(jī)制,根據(jù)不斷變化的情況,及時(shí)對(duì)計(jì)算機(jī)安全制度進(jìn)行補(bǔ)充和完善,逐步形成完整的、科學(xué)的計(jì)算機(jī)安全工作制度體系。
(二)設(shè)置計(jì)算機(jī)系統(tǒng)管理員一名,其崗位職責(zé)是對(duì)財(cái)政局辦公范圍內(nèi)的計(jì)算機(jī)系統(tǒng)安全負(fù)責(zé),參與對(duì)計(jì)算機(jī)系統(tǒng)安全策略、計(jì)劃和事件處理程序的制定,協(xié)助計(jì)算機(jī)安全建設(shè)和運(yùn)維方案的制定,負(fù)責(zé)系統(tǒng)運(yùn)行安全細(xì)則的制定及組織實(shí)施,嚴(yán)格相關(guān)軟件系統(tǒng)內(nèi)用戶權(quán)限管理,記錄系統(tǒng)安全事項(xiàng)。及時(shí)解除系統(tǒng)故障,嚴(yán)禁擅自改變系統(tǒng)功能,嚴(yán)禁安裝與系統(tǒng)無(wú)關(guān)的其它程序,發(fā)現(xiàn)漏洞及時(shí)記錄并修復(fù)。計(jì)算機(jī)系統(tǒng)管理員不得從事財(cái)務(wù)核算工作及各項(xiàng)資金的撥付工作。
(三)財(cái)政局內(nèi)其他人員的安全職責(zé)是及時(shí)報(bào)告系統(tǒng)各種異常事件,嚴(yán)格執(zhí)行系統(tǒng)操作規(guī)程和運(yùn)行安全管理制度,并承擔(dān)相應(yīng)崗位安全責(zé)任。
(四)要自覺(jué)加強(qiáng)計(jì)算機(jī)安全教育,宣傳計(jì)算機(jī)犯罪的危害,提高計(jì)算機(jī)安全防范意識(shí)和法紀(jì)觀念,自覺(jué)維護(hù)計(jì)算機(jī)系統(tǒng)安全。
第二章網(wǎng)絡(luò)、設(shè)備管理制度
第四條 連接各個(gè)預(yù)算單位、執(zhí)收單位和銀行的網(wǎng)絡(luò),在接入財(cái)政局金財(cái)專(zhuān)網(wǎng)前,必須經(jīng)過(guò)財(cái)政局領(lǐng)導(dǎo)的授權(quán)。未經(jīng)授權(quán),任何單位和個(gè)人不得以任何方式接入財(cái)政局金財(cái)專(zhuān)網(wǎng)。
第五條 所有接入財(cái)政局金財(cái)專(zhuān)網(wǎng)的計(jì)算機(jī),都必須在計(jì)算機(jī)系統(tǒng)管理員處登記,采取有效技術(shù)手段,進(jìn)行管理控制。
第六條 堅(jiān)持涉密計(jì)算機(jī)及系統(tǒng),包括運(yùn)行的新中大財(cái)務(wù)軟件、預(yù)算信息執(zhí)行系統(tǒng)、部門(mén)預(yù)算管理系統(tǒng)、非科收入收繳系統(tǒng)、統(tǒng)發(fā)工資系統(tǒng)等財(cái)政核心業(yè)務(wù)系統(tǒng)的計(jì)算機(jī),不得接入因特網(wǎng),和因特網(wǎng)必須進(jìn)行物理隔斷。
第七條 凡接入因特網(wǎng)的計(jì)算機(jī)及系統(tǒng)不得涉密,即不得存儲(chǔ)、處理、傳遞國(guó)家機(jī)密和工作機(jī)密。
第八條 涉密計(jì)算機(jī)要配備必要的保密措施,盡量采用成熟的、經(jīng)有關(guān)部門(mén)認(rèn)可的綜合技術(shù)防范手段。
第九條 涉密計(jì)算機(jī)嚴(yán)禁以任何方式同時(shí)接入內(nèi)網(wǎng)和因特網(wǎng),包括雙網(wǎng)卡、移動(dòng)上網(wǎng)卡和無(wú)線上網(wǎng)設(shè)備等。
第十條 筆記本電腦、移動(dòng)硬盤(pán)及U盤(pán)、光盤(pán)等儲(chǔ)存介質(zhì),因工
作原因經(jīng)常帶出,不得存儲(chǔ)涉密數(shù)據(jù)及信息。如確需存儲(chǔ)涉密信息,原則上需經(jīng)領(lǐng)導(dǎo)同意并記錄。
第十一條 重要網(wǎng)絡(luò)設(shè)備包括數(shù)據(jù)庫(kù)服務(wù)器、應(yīng)用服務(wù)器、存儲(chǔ)、主路由器、主交換機(jī)、防火墻等應(yīng)放在政府信息中心機(jī)房?jī)?nèi),未經(jīng)許可,其他人員不得對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行任何操作。
第十二條 政府信息中心機(jī)房?jī)?nèi)所屬財(cái)政局的服務(wù)器的啟動(dòng)和關(guān)閉要嚴(yán)格按規(guī)定順序進(jìn)行。對(duì)服務(wù)器、交換機(jī)、路由器等關(guān)鍵設(shè)備或?qū)Σ僮飨到y(tǒng)、數(shù)據(jù)庫(kù)等核心數(shù)據(jù)進(jìn)行操作時(shí),須書(shū)面記錄操作原因、過(guò)程和結(jié)果。
第十三條 配合政府信息中心定期進(jìn)行網(wǎng)絡(luò)設(shè)備的例行保養(yǎng)和預(yù)防性檢修,制定網(wǎng)絡(luò)設(shè)備故障維修規(guī)程并嚴(yán)格執(zhí)行,重大故障應(yīng)記錄日志,進(jìn)行應(yīng)急處理并立即報(bào)告領(lǐng)導(dǎo)。
第十四條 除系統(tǒng)管理員或局領(lǐng)導(dǎo)指定同意的硬件維護(hù)的人員外,其他同志不得隨意拆卸所使用的微機(jī)或相關(guān)的電腦設(shè)備。第十五條 財(cái)政局工作人員所屬電腦及配套設(shè)備的使用和保養(yǎng)責(zé)任,在平時(shí)工作中應(yīng)做好清潔、保養(yǎng)和安全工作,確保設(shè)備始終處于整潔和良好的狀態(tài)。
第十六條 因工作需要增加、維修或報(bào)廢電腦及相關(guān)設(shè)備,須報(bào)領(lǐng)導(dǎo)同意。
第十七條 財(cái)政局內(nèi)所有辦公電腦必須有病毒防范措施,進(jìn)行資料備份使用U盤(pán)或移動(dòng)硬盤(pán)等前,必須確保所使用的U盤(pán)或移動(dòng)硬盤(pán)等無(wú)病毒。
第十八條 任何人未經(jīng)本人同意,不得擅自使用他人的電腦及相關(guān)設(shè)備。
第十九條 在國(guó)際互聯(lián)網(wǎng)上發(fā)布與財(cái)政工作相關(guān)的信息需經(jīng)領(lǐng)導(dǎo)同意并記錄備案。
第三章密碼管理制度
第二十條 后臺(tái)服務(wù)器操作系統(tǒng)密碼、數(shù)據(jù)庫(kù)管理密碼由系統(tǒng)管理員掌管,按要求及時(shí)更換。
第二十一條 各崗位工作人員密碼由本人掌握,原則上每月更新一次,系統(tǒng)管理員有責(zé)任提醒其注意定期更換密碼。
第二十二條 工作區(qū)域禁止無(wú)關(guān)人員入內(nèi),他人在進(jìn)入系統(tǒng)輸入密碼時(shí),嚴(yán)禁在旁圍觀。工作人員輸入密碼時(shí),應(yīng)有自我保護(hù)意識(shí)。第二十三條 所有辦公電腦必須設(shè)置操作系統(tǒng)密碼,重要文件還要單獨(dú)設(shè)置密碼。新中大財(cái)務(wù)軟件、預(yù)算信息執(zhí)行系統(tǒng)、部門(mén)預(yù)算管理系統(tǒng)、非科收入收繳系統(tǒng)、統(tǒng)發(fā)工資系統(tǒng)等必須設(shè)置密碼,原則上不要過(guò)于簡(jiǎn)單,并且各個(gè)系統(tǒng)密碼不要一致。
第二十四條 對(duì)于協(xié)助進(jìn)行系統(tǒng)維護(hù)的軟件公司的工作人員,嚴(yán)禁其掌握后臺(tái)核心服務(wù)器密碼、數(shù)據(jù)庫(kù)管理密碼,系統(tǒng)管理設(shè)置的密碼、業(yè)務(wù)系統(tǒng)的用戶名和密碼由系統(tǒng)管理員提供。
第二十五條 涉及到外部單位接入的核心網(wǎng)絡(luò)設(shè)備如路由器、防火墻的規(guī)則要認(rèn)真仔細(xì)制訂,并提交政府信息中心協(xié)助設(shè)置。第二十六條 較長(zhǎng)時(shí)間離開(kāi)電腦,應(yīng)設(shè)置屏幕保護(hù)密碼或休眠模式等進(jìn)行鍵盤(pán)鎖定,長(zhǎng)時(shí)間離開(kāi)電腦和下班時(shí),應(yīng)關(guān)閉系統(tǒng)并切斷電
源。
第二十七條 系統(tǒng)管理人員調(diào)離崗位,局領(lǐng)導(dǎo)須指定專(zhuān)人接替并對(duì)密碼立即修改或用戶刪除。對(duì)于其他調(diào)離人員使用的登錄口令及其所了解的其他密碼,應(yīng)及時(shí)更換。
第二十八條 以上密碼嚴(yán)禁泄密,并要求定期修改,一經(jīng)泄密,一切后果自負(fù)。
第四章數(shù)據(jù)安全管理制度
第二十九條 每日支付業(yè)務(wù)完畢后,系統(tǒng)管理員必須將主數(shù)據(jù)備份到專(zhuān)用服務(wù)器上,并將其定期備份到只讀光盤(pán)、磁帶上,并歸檔保管。
第三十條 凡調(diào)離本系統(tǒng)或更換工作崗位的計(jì)算機(jī)技術(shù)人員和計(jì)算機(jī)應(yīng)用人員,其保存的軟件資料(包括打印資料及磁盤(pán)、光盤(pán)、磁帶等介質(zhì))一律交清,方可辦理調(diào)離手續(xù)。
第三十一條 存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);
第三十二條 數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過(guò)程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
第三十三條 數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。
第三十四條 非局技術(shù)人員對(duì)本局的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本局相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)局領(lǐng)導(dǎo)批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
第三十五條 系統(tǒng)管理員應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。