網(wǎng)絡(luò)安全管理制度(優(yōu))
現(xiàn)如今,制度對(duì)人們來(lái)說(shuō)越來(lái)越重要,制度就是在人類社會(huì)當(dāng)中人們行為的準(zhǔn)則。擬定制度的注意事項(xiàng)有許多,你確定會(huì)寫嗎?以下是小編整理的網(wǎng)絡(luò)安全管理制度,僅供參考,大家一起來(lái)看看吧。
網(wǎng)絡(luò)安全管理制度1
為加強(qiáng)我委計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理,確保信息網(wǎng)絡(luò)安全、高效、正常運(yùn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號(hào)《關(guān)于在全市開(kāi)展保密計(jì)算機(jī)違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關(guān)規(guī)定,制定本規(guī)定。
第一條全委干部職工必須嚴(yán)格遵守國(guó)家保密法和計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理法規(guī)及本規(guī)定。
第二條任何單位和個(gè)人不得利用本委計(jì)算機(jī)信息網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等非法活動(dòng),不得利用本委計(jì)算機(jī)信息網(wǎng)絡(luò)制作、查閱、復(fù)制和傳播妨礙社會(huì)治安和淫穢色情等有害信息。
第三條涉密計(jì)算機(jī)信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設(shè)備,防泄密、防竊密。
第四條涉密計(jì)算機(jī)信息系統(tǒng)必須與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴(yán)禁用處理國(guó)家秘密信息的計(jì)算機(jī)(包括便攜式計(jì)算機(jī))上互聯(lián)網(wǎng)。
第五條裝有國(guó)家秘密信息的便攜式計(jì)算機(jī)原則上只能在委機(jī)關(guān)內(nèi)使用,確因工作需要攜帶外出,必須將涉密信息全部轉(zhuǎn)出便攜式存儲(chǔ)設(shè)備存放在機(jī)關(guān)。
第六條上互聯(lián)網(wǎng)的計(jì)算機(jī)必須與處理涉密信息的計(jì)算機(jī)嚴(yán)格區(qū)分,專機(jī)專用,不得既用于上互聯(lián)網(wǎng)又用于處理國(guó)家秘密信息。
第七條計(jì)算機(jī)網(wǎng)絡(luò)插頭和接口,必須標(biāo)明字樣,嚴(yán)格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò)系統(tǒng)有關(guān)的`設(shè)置,嚴(yán)防由于誤操作造成泄密。
第八條涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷毀。使用計(jì)算機(jī)起草、存儲(chǔ)、處理、傳遞涉密文件、材料,必須在涉密計(jì)算機(jī)上進(jìn)行。
第九條建立上網(wǎng)信息保密審查制度,堅(jiān)持“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)'的原則,信息上網(wǎng)必須經(jīng)過(guò)嚴(yán)格審查和批準(zhǔn),確保國(guó)家秘密不上網(wǎng),上網(wǎng)信息不涉密。
第十條各科室,應(yīng)當(dāng)造冊(cè)登記,切實(shí)加強(qiáng)軟盤、磁帶、光盤、移動(dòng)硬盤等信息媒體管理。存儲(chǔ)有國(guó)家秘密信息的信息媒體,按所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)文件的保密規(guī)定進(jìn)行管理,不得降低密級(jí)使用。不再使用的信息媒體應(yīng)及時(shí)銷毀。
第十一條報(bào)廢、維修存儲(chǔ)過(guò)國(guó)家秘密信息的計(jì)算機(jī)和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲(chǔ)的國(guó)家秘密信息不被泄露。
第十二條做好計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)備份。根據(jù)需要與存貯環(huán)境,重要信息要定期(半年至二年)進(jìn)行循環(huán)復(fù)制三份分處存放,并注意防止因靜電、電磁干擾等原因?qū)е滦畔G失。
第十三條做好計(jì)算機(jī)日常維護(hù)工作,嚴(yán)格查毒殺毒,發(fā)現(xiàn)病毒及時(shí)清除,確保信息系統(tǒng)安全運(yùn)行。
第十四條妥善保管和使用計(jì)算機(jī)ca認(rèn)證系統(tǒng)密鑰,保守計(jì)算機(jī)信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應(yīng)及時(shí)作廢,重新分配。
第十五條文印室計(jì)算機(jī)管理。文印室的計(jì)算機(jī)由打字員負(fù)責(zé)管理,任何人不得擅自使用文印室的計(jì)算機(jī),如需用掃描儀應(yīng)自帶u盤在外網(wǎng)計(jì)算機(jī)上操作直接將文件存入自帶盤中,嚴(yán)禁掃描、傳輸有密級(jí)的文件。嚴(yán)禁外單位人員進(jìn)入文印室。
第十六條本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作由委信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)。委主要負(fù)責(zé)人擔(dān)任領(lǐng)導(dǎo)小組組長(zhǎng),成員由各科室負(fù)責(zé)人組成。領(lǐng)導(dǎo)小組職責(zé)是:
(一)根據(jù)國(guó)家有關(guān)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的法規(guī)和政策,審定本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作計(jì)劃和管理制度;
(二)指導(dǎo)和檢查本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作;
(三)定期對(duì)計(jì)算機(jī)信息系統(tǒng)的系統(tǒng)安全保密管理人員進(jìn)行上崗前保密培訓(xùn),嚴(yán)格審查和考核。
(四)研究、解決本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全重大問(wèn)題。
第十七條委信息安全領(lǐng)導(dǎo)小組下設(shè)辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)下,負(fù)責(zé)本委計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理的日常工作。
第十八條各科室負(fù)責(zé)人是本科室計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作的第一責(zé)任人,對(duì)本科室信息安全工作負(fù)責(zé)。
第十九條各科室切實(shí)加強(qiáng)對(duì)本科室的保密知識(shí)教育,提高工作人員信息安全保密意識(shí),自覺(jué)遵守保密紀(jì)律和有關(guān)保密規(guī)定,發(fā)現(xiàn)有違反規(guī)定的行為,立即糾正,發(fā)現(xiàn)國(guó)家秘密泄露或可能泄露情況時(shí),應(yīng)當(dāng)立即報(bào)告委信息安全領(lǐng)導(dǎo)小組。
第二十條違反本規(guī)定造成泄密的,將按有關(guān)法律和規(guī)定,追究當(dāng)事人和責(zé)任人的責(zé)任,依法依紀(jì)進(jìn)行處理。
第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。
網(wǎng)絡(luò)安全管理制度2
1、在公安機(jī)關(guān)的.指導(dǎo)下做好本單位計(jì)算機(jī)信息系統(tǒng)安全防范工作;
2、及時(shí)向公安機(jī)關(guān)提供安全保護(hù)所需的資料;
3、負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)安全知識(shí)的宣傳教育工作;
4、定期對(duì)本單位的計(jì)算機(jī)信息系統(tǒng)進(jìn)行檢查。
網(wǎng)絡(luò)安全管理制度3
一、資產(chǎn)管理處網(wǎng)頁(yè)所有用戶必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用網(wǎng)絡(luò)從事危害學(xué)校校院網(wǎng)的活動(dòng)。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
1、泄露國(guó)家秘密,危害國(guó)家安全的;
2、違反國(guó)家民族、宗教與教育政策的;
3、煽動(dòng)暴力,宣揚(yáng)封建迷信、x、黃色淫穢,違x公德,以及賭博、詐騙和教唆犯罪的;
4、公然侮辱他人或者捏造事實(shí)誹謗他人的,暴露個(gè)人隱私和攻擊他人與損害他人合法權(quán)益的;
5、散布謠言,擾亂社會(huì)秩序,鼓勵(lì)聚眾滋事的;
6、損害社會(huì)公共利益的;
7、計(jì)算機(jī)病毒;
8、法律和法規(guī)禁止的其他有害信息。
二、資產(chǎn)管理處網(wǎng)頁(yè)上的.所有用戶必須對(duì)提供的信息負(fù)責(zé),網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識(shí)產(chǎn)權(quán)的有關(guān)法律法規(guī)。對(duì)于運(yùn)行無(wú)合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門(個(gè)人)承擔(dān)全部責(zé)任。
三、嚴(yán)禁在網(wǎng)絡(luò)上使用來(lái)歷不明、引發(fā)病毒傳染的軟件,對(duì)于來(lái)歷不明的可能引發(fā)計(jì)算機(jī)病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
四、認(rèn)真執(zhí)行各項(xiàng)管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。
五、上網(wǎng)信息管理堅(jiān)持“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)、誰(shuí)發(fā)布誰(shuí)負(fù)責(zé)”的原則。對(duì)外發(fā)布信息,必須經(jīng)網(wǎng)頁(yè)負(fù)責(zé)人及處長(zhǎng)審核批準(zhǔn)后,才可發(fā)布。
六、要指定專人做好本單位和學(xué)校的網(wǎng)絡(luò)和信息安全工作。建立崗位責(zé)任制和網(wǎng)頁(yè)管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強(qiáng)責(zé)任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運(yùn)行,充分發(fā)揮效率。
七、任何單位和個(gè)人不得利用網(wǎng)絡(luò)從事危害網(wǎng)絡(luò)安全的活動(dòng)。
資產(chǎn)管理處
網(wǎng)絡(luò)安全管理制度4
1、嚴(yán)格機(jī)房管理。建立完整的計(jì)算機(jī)運(yùn)行日志、操作記錄及其它與安全有關(guān)的資料;機(jī)房必須有當(dāng)班值班人員;嚴(yán)禁易燃易爆和強(qiáng)磁物品及其它與機(jī)房工作無(wú)關(guān)的.物品進(jìn)入機(jī)房。
2、加強(qiáng)技術(shù)資料管理。明確責(zé)任人,重要技術(shù)資料應(yīng)有副本并異地存放。
3、建立軟件開(kāi)發(fā)及管理制度。開(kāi)發(fā)維護(hù)人員與操作人員必須實(shí)行崗位分離,開(kāi)發(fā)環(huán)境和現(xiàn)場(chǎng)必須與生產(chǎn)環(huán)境和現(xiàn)場(chǎng)隔離。
網(wǎng)絡(luò)安全管理制度5
第一章總則
第一條為明確網(wǎng)絡(luò)與信息安全事故責(zé)任主體(以下簡(jiǎn)稱“責(zé)任主體”),做好網(wǎng)絡(luò)與信息安全事故的責(zé)任認(rèn)定和追究工作,結(jié)合學(xué)校實(shí)際情況,制定本制度。
第二條責(zé)任主體的范圍包括各部門、單位或個(gè)人等。山東科技大學(xué)網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組(以下簡(jiǎn)稱“領(lǐng)導(dǎo)小組”)負(fù)責(zé)追究責(zé)任主體的事故責(zé)任,稱為“責(zé)任追究主體”。
第三條網(wǎng)絡(luò)與信息安全事故的責(zé)任認(rèn)定實(shí)行“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,由領(lǐng)導(dǎo)小組組織實(shí)施。
第四條發(fā)生網(wǎng)絡(luò)與信息安全事故后,應(yīng)根據(jù)安全事件造成的.影響及相關(guān)責(zé)任主體的處置態(tài)度,作出如下處理:
(一)批評(píng)教育。包括責(zé)令責(zé)任主體檢查、誡勉談話等。
。ǘ┩▓(bào)批評(píng)。在事發(fā)部門、單位范圍內(nèi)對(duì)責(zé)任主體發(fā)文通報(bào),責(zé)令整改,并由責(zé)任主體向?qū)W校主管領(lǐng)導(dǎo)作出書面檢查。
。ㄈ﹩(wèn)責(zé)追責(zé)。將事故納入責(zé)任主體的年度考核,取消當(dāng)年年度考核評(píng)優(yōu)資格,降低或扣除責(zé)任主體的年度績(jī)效;依照發(fā)生網(wǎng)絡(luò)與信息安全事故的嚴(yán)重程度,對(duì)責(zé)任主體和相關(guān)責(zé)任人處以罰款、賠償事故損失、降職,直至解聘等。
。ㄋ模﹫(bào)警處理。嚴(yán)重?fù)p壞社會(huì)或國(guó)家利益的,上報(bào)當(dāng)?shù)毓膊块T處理。
第五條責(zé)任追究應(yīng)當(dāng)堅(jiān)持公平公正、有責(zé)必究、過(guò)罰相當(dāng)、教育與懲戒相結(jié)合的原則。
第二章責(zé)任追究范圍和適用
第六條責(zé)任主體未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)與信息安全管理制度及技術(shù)規(guī)范,導(dǎo)致一般安全事件發(fā)生的,應(yīng)對(duì)其進(jìn)行批評(píng)教育。
第七條責(zé)任主體未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)與信息安全管理制度及技術(shù)規(guī)范,導(dǎo)致較大安全事件發(fā)生的,應(yīng)對(duì)其進(jìn)行通報(bào)批評(píng)。
第八條責(zé)任主體未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)與信息安全管理制度及技術(shù)規(guī)范,導(dǎo)致重大或特別重大安全事件發(fā)生的,應(yīng)當(dāng)予以問(wèn)責(zé)追責(zé),情況十分嚴(yán)重的應(yīng)報(bào)警處理。
第九條有下列情形之一者,減輕或不追究責(zé)任主體的責(zé)任:
。ㄒ唬┮虿豢煽沽(dǎo)致發(fā)生的網(wǎng)絡(luò)與信息安全事故。
。ǘ┯谐浞肿C據(jù)證明完全落實(shí)了相關(guān)安全要求,由未知原因?qū)е戮W(wǎng)絡(luò)與信息安全事故發(fā)生的。
第十條責(zé)任主體主動(dòng)承認(rèn)過(guò)錯(cuò)并及時(shí)修補(bǔ)管理或技術(shù)漏洞,視減少損失、挽回影響程度,予以從輕或減輕責(zé)任追究。
第三章責(zé)任追究程序和實(shí)施
第十一條責(zé)任追究程序包括調(diào)查、對(duì)調(diào)查報(bào)告審核、作出責(zé)任追究決定等。
第十二條網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)對(duì)網(wǎng)絡(luò)與信息安全事故的調(diào)查和對(duì)事故責(zé)任的初步定性,并對(duì)調(diào)查報(bào)告進(jìn)行審核。
第十三條調(diào)查報(bào)告的審核重點(diǎn):
。ㄒ唬┦鹿实氖聦(shí)是否清楚;
。ǘ┳C據(jù)是否確實(shí)、充分;
(三)性質(zhì)認(rèn)定是否準(zhǔn)確;
(四)責(zé)任劃分是否明確。
第十四條對(duì)責(zé)任主體的追究決定由領(lǐng)導(dǎo)小組作出,相關(guān)部門實(shí)施。
第四章附則
第十五條本制度由網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋。
第十六條本制度自發(fā)布之日起施行。
網(wǎng)絡(luò)安全管理制度6
為保證我公司網(wǎng)的正常運(yùn)行,防止各類病毒、黑客軟件對(duì)公司內(nèi)網(wǎng)主機(jī)構(gòu)成的威脅,最大限度地減少此類損失,特制定本制度:
1、各接入部門計(jì)算機(jī)內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對(duì)軟件定期升級(jí)。
2、各接入單位計(jì)算機(jī)內(nèi)嚴(yán)禁安裝病毒軟件、黑客軟件,嚴(yán)禁攻擊其它聯(lián)網(wǎng)主機(jī),嚴(yán)禁散布黑客軟件和病毒。
3、信息中心應(yīng)定期檢測(cè)公司網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、公司網(wǎng)內(nèi)主要服務(wù)器應(yīng)當(dāng)安裝防火墻系統(tǒng),加強(qiáng)網(wǎng)絡(luò)安全管理。
5、信息中心定期對(duì)網(wǎng)絡(luò)安全和病毒檢測(cè)進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題及時(shí)處理。
網(wǎng)絡(luò)安全管理制度7
一、總則
1.1目的
為了規(guī)范和加強(qiáng)本單位的信息網(wǎng)絡(luò)安全管理工作,保護(hù)本單位的信息安全,確保信息系統(tǒng)正常運(yùn)行和信息數(shù)據(jù)的完整、可靠、可用,制定本制度。
1.2適用范圍
本制度適用于本單位內(nèi)所有與信息網(wǎng)絡(luò)相關(guān)的人員、設(shè)備和相關(guān)系統(tǒng),包括但不限于計(jì)算機(jī)、服務(wù)器、路由器、交換機(jī)及其他網(wǎng)絡(luò)設(shè)備。
二、安全策略及責(zé)任分工
2.1安全策略
2.1.1信息網(wǎng)絡(luò)安全的`目標(biāo)
確保信息系統(tǒng)安全,包括信息的保密性、完整性和可用性,并維護(hù)用戶信息的隱私和合法權(quán)益。
2.1.2安全管理原則
●安全性原則:信息安全應(yīng)得到重視,安全風(fēng)險(xiǎn)應(yīng)得到合理的評(píng)估和管理。
●權(quán)限控制原則:用戶在信息系統(tǒng)的訪問(wèn)和操作應(yīng)有相應(yīng)權(quán)限控制,并嚴(yán)格按照權(quán)限進(jìn)行操作。
●安全審計(jì)與監(jiān)控原則:建立日志審計(jì)和監(jiān)控機(jī)制,及時(shí)發(fā)現(xiàn)和處理安全事件。
●響應(yīng)與恢復(fù)原則:建立應(yīng)急響應(yīng)和災(zāi)備機(jī)制,能夠有效應(yīng)對(duì)安全事件和恢復(fù)環(huán)境。
2.2責(zé)任分工
2.2.1安全管理部門
負(fù)責(zé)制定安全管理政策和制度,監(jiān)督、管理和評(píng)估網(wǎng)絡(luò)安全工作,并負(fù)責(zé)應(yīng)急響應(yīng)和安全事件處置。
2.2.2信息網(wǎng)絡(luò)管理員
負(fù)責(zé)本單位信息網(wǎng)絡(luò)的運(yùn)維和安全管理工作,包括但不限于設(shè)備安裝及配置、漏洞修復(fù)、日志審計(jì)和監(jiān)控等。
2.2.3用戶
負(fù)責(zé)保護(hù)自己的賬戶和密碼安全,不得隨意泄漏個(gè)人信息,合法合規(guī)使用信息網(wǎng)絡(luò)。
三、安全規(guī)范和技術(shù)要求
3.1密碼安全
3.1.1密碼強(qiáng)度要求
●密碼長(zhǎng)度不少于8位。
●包含大小寫字母、數(shù)字和特殊字符。 ●禁止使用常用密碼和個(gè)人信息作為密碼。 3.1.2密碼定期更換
用戶密碼應(yīng)定期更換,建議每90天更換一次。 3.2防安全
3.2.1安裝有效的殺毒軟件
所有終端設(shè)備應(yīng)安裝依托互聯(lián)網(wǎng)進(jìn)行實(shí)時(shí)更新的殺毒軟件,確保設(shè)備的安全。
3.2.2定期掃描
定期對(duì)計(jì)算機(jī)和服務(wù)器進(jìn)行掃描,及時(shí)清除并進(jìn)行修復(fù)。 3.3訪問(wèn)控制
3.3.1用戶權(quán)限管理
對(duì)不同角色的用戶設(shè)置相應(yīng)的訪問(wèn)權(quán)限,保證合理的訪問(wèn)控制。
3.3.2賬號(hào)鎖定
設(shè)置連續(xù)登錄失敗次數(shù)達(dá)到一定次數(shù)后,用戶賬號(hào)自動(dòng)鎖定一段時(shí)間。
3.4安全審計(jì)與監(jiān)控
3.4.1建立日志審計(jì)機(jī)制
建立日志審計(jì)系統(tǒng),記錄用戶的操作日志,以便對(duì)安全事件進(jìn)行追溯和分析。
3.4.2實(shí)施網(wǎng)絡(luò)流量監(jiān)控
對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控,及時(shí)發(fā)現(xiàn)異常流量和攻擊行為,并采取相應(yīng)的防護(hù)措施。
網(wǎng)絡(luò)安全管理制度8
為確保單位網(wǎng)絡(luò)安全、高效運(yùn)行和網(wǎng)絡(luò)設(shè)備運(yùn)行處于良好狀態(tài),正確使用和維護(hù)網(wǎng)絡(luò)設(shè)備安全,特制定本制度。
1、未經(jīng)相關(guān)部門批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開(kāi)通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源分配情況等。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等泄露出去。網(wǎng)絡(luò)管理員協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全及資源共享策略。
6、嚴(yán)格遵守國(guó)家、自治區(qū)、自治州制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全有序。
7、所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的`違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
8、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事件時(shí),應(yīng)立即報(bào)告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。
9、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。
10、單位應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時(shí)升級(jí)病毒庫(kù),并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。 密碼安全保密制度
11、涉密移動(dòng)存儲(chǔ)介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準(zhǔn)。嚴(yán)禁將涉密移動(dòng)存儲(chǔ)介質(zhì)借給外單位或他人使用。
12、涉密移動(dòng)存儲(chǔ)介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場(chǎng)監(jiān)修,嚴(yán)禁維修人員擅自讀取和拷貝其存儲(chǔ)的國(guó)家秘密信息。如涉密移動(dòng)存儲(chǔ)介質(zhì)無(wú)法修復(fù),必須按涉密載體予以銷毀。
13、要定期對(duì)網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)包的監(jiān)控,及時(shí)發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行情況,全面監(jiān)視對(duì)公開(kāi)服務(wù)器的訪問(wèn),及時(shí)發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))內(nèi)外的入侵。
14、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測(cè)、制止、查處、防范針對(duì)內(nèi)部信息平臺(tái)或入網(wǎng)計(jì)算機(jī)的人或事。
網(wǎng)絡(luò)安全管理制度9
1、目的
維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個(gè)終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營(yíng)活動(dòng)提供安全的網(wǎng)絡(luò)環(huán)境。
2、適用范圍
適用于公司內(nèi)部辦公局域網(wǎng)絡(luò),業(yè)務(wù)局域網(wǎng)絡(luò)、國(guó)大藥房、國(guó)瑞藥業(yè)、國(guó)藥物流的網(wǎng)絡(luò)。
3、職責(zé)
3.1 信息部
3.1.1系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
3.1.2系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
3.1.3其它崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
3.2 各部門
3.2.1負(fù)責(zé)各自部門使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
3.2.2負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。
3.2.3負(fù)責(zé)及時(shí)通知信息部有關(guān)各自部門使用的計(jì)算機(jī)病毒發(fā)生情況及其它安全隱患情況。
4、工作程序
4.1 公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
4.2 網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的`日常防護(hù)工作。
4.2.1 每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼
4.2.2 跟蹤最新防病毒信息及其防殺方法,將其及時(shí)發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
4.2.3及時(shí)跟蹤防火墻的軟硬件升級(jí)信息。
4.3 負(fù)責(zé)公司本部辦公網(wǎng)網(wǎng)絡(luò)安全防護(hù)工作。
4.3.1 及時(shí)升級(jí)本公司網(wǎng)絡(luò)的最新病毒代碼。
4.3.2 實(shí)時(shí)對(duì)各個(gè)工作終端進(jìn)行病毒監(jiān)測(cè)。
4.3.3 及時(shí)將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
4.3.4 對(duì)染毒終端逐一進(jìn)行全面查殺毒。
4.3.5 及時(shí)對(duì)防火墻軟硬件進(jìn)行升級(jí)。
4.3.6 建立日常病毒記錄日志,記錄病毒代碼。(參見(jiàn)《病毒記錄日志》)
4.4 監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)、國(guó)大藥房、國(guó)瑞藥業(yè)、國(guó)藥物流的網(wǎng)絡(luò)安全防護(hù)措施等工作。
4.5 協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。
4.6 業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入輸出的管理。
5、相關(guān)文件
《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》
《計(jì)算機(jī)機(jī)房管理制度》
6、記錄
《病毒記錄日志》
網(wǎng)絡(luò)安全管理制度10
1、建立了性能優(yōu)越的網(wǎng)絡(luò)防火墻,防范網(wǎng)絡(luò)攻擊,并嚴(yán)格控管公司內(nèi)的上網(wǎng)行為;
2、已建立并即將投入使用的公司內(nèi)部郵箱,可管控郵箱使用人員的.郵件收發(fā)行為,并即將逐漸限制外部郵箱的使用,保證資料安全;
3、建立了統(tǒng)一的windows活動(dòng)目錄,嚴(yán)格控管員工使用電腦的權(quán)限,防止非授權(quán)的電腦和文件的使用行為,防止資料外泄;
4、建立了靈活的共享文件夾管理制度,嚴(yán)格控管員工使用共享文件夾的行為;
5、在公司全網(wǎng)已部署統(tǒng)一的防病毒木馬體系,有效防止因病毒木馬而造成的資料外泄;
6、公司來(lái)賓進(jìn)入公司內(nèi)部網(wǎng)絡(luò)需要經(jīng)過(guò)授權(quán)方可連接公司內(nèi)網(wǎng),未授權(quán)的只能連接外網(wǎng)。
網(wǎng)絡(luò)安全管理制度11
第一章總則
第一條為了加強(qiáng)網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)安全保障水平,確保網(wǎng)絡(luò)系統(tǒng)和信息安全,保障國(guó)家基本利益和人民群眾合法權(quán)益,依法加強(qiáng)網(wǎng)絡(luò)安全人員管理,制定本制度。
第二條堅(jiān)持法治原則,依法頒布和實(shí)施本制度。網(wǎng)絡(luò)安全人員應(yīng)當(dāng)遵守國(guó)家法律法規(guī)和各項(xiàng)規(guī)章制度,維護(hù)網(wǎng)絡(luò)安全秩序和公共利益。
第三條網(wǎng)絡(luò)安全人員包括:網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)安全專員、信息安全專員、系統(tǒng)管理員等從事網(wǎng)絡(luò)安全管理、維護(hù)工作的人員。
第四條網(wǎng)絡(luò)安全人員管理應(yīng)當(dāng)注重實(shí)效,維護(hù)網(wǎng)絡(luò)安全穩(wěn)定和數(shù)據(jù)的完整性和機(jī)密性,發(fā)揮技術(shù)和管理的雙重作用。
第五條網(wǎng)絡(luò)安全管理應(yīng)當(dāng)強(qiáng)調(diào)預(yù)防為主,及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件,建立健全網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制,提高網(wǎng)絡(luò)安全應(yīng)對(duì)能力。
第六條本制度適用于本單位網(wǎng)絡(luò)安全人員的招聘、培訓(xùn)、考核、激勵(lì)、退出等管理工作。
第二章招聘與錄用
第七條本單位網(wǎng)絡(luò)安全人員應(yīng)當(dāng)按照國(guó)家有關(guān)規(guī)定進(jìn)行招聘
與錄用工作,確保人員的專業(yè)背景、經(jīng)驗(yàn)和道德素質(zhì)符合要求。
第八條招聘與錄用應(yīng)當(dāng)公開(kāi)透明,采取公開(kāi)競(jìng)爭(zhēng)的方式,遵守招錄程序和程序。
第九條招聘與錄用應(yīng)當(dāng)根據(jù)職位特點(diǎn)和業(yè)務(wù)需求,合理確定錄用標(biāo)準(zhǔn)和條件。
第十條招聘與錄用應(yīng)當(dāng)公正、公平、公開(kāi)。不得歧視任何人,不得利用職權(quán)給予特定人員特殊待遇。
第十一條招聘與錄用工作應(yīng)當(dāng)根據(jù)需要制定招聘崗位的崗位職責(zé)和任職條件,明確職責(zé)和要求。
第十二條招聘與錄用應(yīng)當(dāng)建立完善的考察機(jī)制,通過(guò)考察了解應(yīng)聘人員的專業(yè)能力、經(jīng)驗(yàn)和可信度。
第十三條招聘與錄用應(yīng)當(dāng)保護(hù)個(gè)人隱私,嚴(yán)格遵守法律法規(guī),合法合規(guī)進(jìn)行背景調(diào)查。
第三章培訓(xùn)與進(jìn)修
第十四條本單位網(wǎng)絡(luò)安全人員應(yīng)當(dāng)不斷提高自身專業(yè)技能和知識(shí)水平,積極參加培訓(xùn)與進(jìn)修。第十五條本單位應(yīng)當(dāng)制定網(wǎng)絡(luò)安全培訓(xùn)與進(jìn)修計(jì)劃,對(duì)網(wǎng)絡(luò)安全人員進(jìn)行必要的培訓(xùn)與進(jìn)修。
第十六條培訓(xùn)與進(jìn)修應(yīng)當(dāng)圍繞網(wǎng)絡(luò)安全相關(guān)知識(shí)和技術(shù),根據(jù)職位崗位要求,注重理論與實(shí)踐相結(jié)合。
第十七條培訓(xùn)與進(jìn)修應(yīng)當(dāng)充分利用外部資源,邀請(qǐng)專家學(xué)者提供專業(yè)培訓(xùn)和學(xué)習(xí)交流機(jī)會(huì)。
第十八條培訓(xùn)與進(jìn)修應(yīng)當(dāng)及時(shí)反饋和評(píng)估,對(duì)培訓(xùn)效果進(jìn)行定期評(píng)估和總結(jié),提高培訓(xùn)質(zhì)量。
第十九條培訓(xùn)與進(jìn)修應(yīng)當(dāng)采取多種形式,包括培訓(xùn)課程、講座、研討會(huì)、實(shí)踐操作等,滿足不同需求。
第四章考核與評(píng)定
第二十條本單位應(yīng)當(dāng)建立科學(xué)合理的網(wǎng)絡(luò)安全人員考核與評(píng)定制度,評(píng)估人員的技能水平、工作表現(xiàn)和責(zé)任心。
第二十一條考核與評(píng)定應(yīng)當(dāng)包括日常考核、年度績(jī)效考核和專業(yè)技能評(píng)價(jià)等內(nèi)容。
第二十二條考核與評(píng)定應(yīng)當(dāng)公正公平,建立多方評(píng)價(jià)機(jī)制,綜合考慮人員的工作表現(xiàn)和實(shí)際貢獻(xiàn)。
第二十三條考核與評(píng)定結(jié)果應(yīng)當(dāng)及時(shí)反饋給被考核人員,在合理范圍內(nèi)聽(tīng)取被考核人員的意見(jiàn)和申訴。
第二十四條考核與評(píng)定結(jié)果應(yīng)當(dāng)作為晉升、獎(jiǎng)懲和和崗位補(bǔ)貼等方面的依據(jù),發(fā)揮激勵(lì)和約束作用。
第五章激勵(lì)與獎(jiǎng)勵(lì)
第二十五條本單位應(yīng)當(dāng)建立激勵(lì)與獎(jiǎng)勵(lì)機(jī)制,鼓勵(lì)和表彰網(wǎng)絡(luò)安全人員的優(yōu)秀成績(jī)和突出貢獻(xiàn)。
第二十六條激勵(lì)與獎(jiǎng)勵(lì)應(yīng)當(dāng)突出實(shí)效和激勵(lì)導(dǎo)向,根據(jù)工作表現(xiàn)和業(yè)績(jī)情況給予相應(yīng)的獎(jiǎng)勵(lì)和激勵(lì)。
第二十七條激勵(lì)與獎(jiǎng)勵(lì)應(yīng)當(dāng)公正公平,通過(guò)逐級(jí)評(píng)定和多元評(píng)價(jià)等方式確定獎(jiǎng)勵(lì)和激勵(lì)對(duì)象。
第二十八條激勵(lì)與獎(jiǎng)勵(lì)包括榮譽(yù)稱號(hào)、獎(jiǎng)金、晉升和崗位補(bǔ)貼等形式,根據(jù)情況靈活運(yùn)用。
第二十九條激勵(lì)與獎(jiǎng)勵(lì)應(yīng)當(dāng)及時(shí)發(fā)放,向受獎(jiǎng)勵(lì)人員公示和展示,樹(shù)立典型,激勵(lì)全體網(wǎng)絡(luò)安全人員。
第六章退出與離職
第三十條本單位網(wǎng)絡(luò)安全人員可以按照國(guó)家有關(guān)規(guī)定退休或者離職,也可以按照個(gè)人意愿選擇放棄繼續(xù)工作。
第三十一條退出與離職應(yīng)當(dāng)按照程序和合同約定進(jìn)行,保護(hù)個(gè)人權(quán)益和合法權(quán)益。
第三十二條退出與離職應(yīng)當(dāng)進(jìn)行交接工作,做好相關(guān)資料的`移交和其他事項(xiàng)的處理,確保工作的正常運(yùn)行。
第三十三條退出與離職應(yīng)當(dāng)進(jìn)行退職審計(jì)和評(píng)估,總結(jié)工作經(jīng)驗(yàn)和教訓(xùn),為今后的工作提供參考。
第七章附則
第三十四條本制度的解釋權(quán)歸本單位網(wǎng)絡(luò)安全管理部門所有。
第三十五條本制度自頒布之日起執(zhí)行,可以根據(jù)需要進(jìn)行修改和補(bǔ)充。
網(wǎng)絡(luò)安全管理制度12
第一條為了全面提高我校師生網(wǎng)絡(luò)與信息安全意識(shí),建立健全校園網(wǎng)絡(luò)與信息安全工作的組織體系、管理規(guī)章和責(zé)任制度,有效防范、控制和抵御信息安全風(fēng)險(xiǎn),增強(qiáng)安全預(yù)警、應(yīng)急處置和災(zāi)難恢復(fù)能力,提高學(xué)校和各部門的整體安全防護(hù)水平,形成與教育信息化發(fā)展相適應(yīng)的、完備的網(wǎng)絡(luò)與信息安全保障體系,促進(jìn)我校信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》以及公安部《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《信息安全等級(jí)保護(hù)管理辦法》和其他法律、行政法規(guī)的規(guī)定,根據(jù)我校實(shí)際情況,制定本辦法。
第二條本辦法適用于學(xué)校校園網(wǎng)絡(luò)及所承載的所有信息系統(tǒng)。
第三條我校網(wǎng)絡(luò)與信息安全管理工作實(shí)行責(zé)任制和責(zé)任追究制,各部門按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則切實(shí)落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任。信息化辦公室承擔(dān)學(xué)校的安全管理和監(jiān)督、技術(shù)安全保障。網(wǎng)絡(luò)與信息系統(tǒng)的使用單位和個(gè)人承擔(dān)系統(tǒng)操作與信息內(nèi)容的。直接安全責(zé)任。
第四條按照分級(jí)管理、逐級(jí)負(fù)責(zé)的原則。學(xué)校信息化領(lǐng)導(dǎo)小組負(fù)責(zé)全校的網(wǎng)絡(luò)和信息安全工作,信息化領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在信息化辦公室。各部門設(shè)立部門級(jí)的信息化領(lǐng)導(dǎo)小組,負(fù)責(zé)本部門的網(wǎng)絡(luò)與信息安全工作,主要負(fù)責(zé)人要親自抓,各學(xué)院和部門主管信息工作的領(lǐng)導(dǎo)為本單位的網(wǎng)絡(luò)與信息安全責(zé)任人,有信息系統(tǒng)的部門需指定專人作為信息系統(tǒng)管理員,負(fù)責(zé)本單位網(wǎng)絡(luò)與信息安全保護(hù)和管理工作,各部門信息化領(lǐng)導(dǎo)小組組成情況報(bào)信息化辦公室登記備案。
第五條信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)制度,根據(jù)國(guó)家等級(jí)保護(hù)相關(guān)管理文件,信息系統(tǒng)的安全保護(hù)等級(jí)分為五個(gè)等級(jí)。等級(jí)確定的原則、標(biāo)準(zhǔn)、各級(jí)別安全保護(hù)和管理內(nèi)容按照國(guó)家和省有關(guān)規(guī)定執(zhí)行。涉密信息系統(tǒng)應(yīng)當(dāng)根據(jù)國(guó)家涉密信息保護(hù)的基本要求,按照學(xué)校部門有關(guān)涉密信息系統(tǒng)分級(jí)保護(hù)管理規(guī)定和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
第六條學(xué)校各信息系統(tǒng)的建設(shè)管理部門作為安全等級(jí)保護(hù)的責(zé)任主體,應(yīng)當(dāng)按照國(guó)家有關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn)確定信息系統(tǒng)的安全保護(hù)等級(jí)。對(duì)新建、改建、擴(kuò)建的信息系統(tǒng),建設(shè)管理單位應(yīng)當(dāng)在規(guī)劃、設(shè)計(jì)階段確定信息系統(tǒng)的安全保護(hù)等級(jí),并同步建設(shè)符合該安全保護(hù)等級(jí)要求的信息安全設(shè)施。
第七條新建的信息系統(tǒng),其建設(shè)管理部門應(yīng)當(dāng)在系統(tǒng)投入運(yùn)行后到信息化辦公室辦理備案手續(xù)。已運(yùn)行的信息系統(tǒng),其建設(shè)管理部門應(yīng)當(dāng)在本辦法執(zhí)行后到信息化辦公室辦理備案手續(xù)并確定安全保護(hù)等級(jí)。對(duì)于二級(jí)及以上的.信息系統(tǒng)由信息化辦公室統(tǒng)一上報(bào)至公安局等相關(guān)部門。
第八條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)建立信息系統(tǒng)安全狀況日常檢測(cè)工作制度,應(yīng)當(dāng)按照國(guó)家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),定期對(duì)信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查,學(xué)校管理部門將定期進(jìn)行檢查。三級(jí)以上的信息系統(tǒng)需由公安部門進(jìn)行系統(tǒng)評(píng)測(cè)。對(duì)于信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要求的,建設(shè)管理單位應(yīng)當(dāng)制定方案進(jìn)行整改。
第九條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度:
(一)安全責(zé)任制度和安全培訓(xùn)制度;
(二)核實(shí)、登記并及時(shí)更新用戶注冊(cè)信息制度;
(三)信息發(fā)布審核、登記、保存、清除和備份制度;
(四)信息網(wǎng)絡(luò)安全處置制度;
(五)違法案件報(bào)告和協(xié)助查處制度;
(六)國(guó)家和省規(guī)定的其他安全保護(hù)制度。
第十條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)落實(shí)以下安全保護(hù)技術(shù)措施:
(一)系統(tǒng)重要數(shù)據(jù)管理、備份、容災(zāi)恢復(fù)措施;
(二)計(jì)算機(jī)病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施;
(三)系統(tǒng)運(yùn)行和用戶使用日志備份并保存六十日以上的措施;
(四)密鑰、密碼安全管理措施;
(五)國(guó)家和省規(guī)定的其他安全保護(hù)技術(shù)措施。
第十一條二級(jí)以上的信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。發(fā)生重大突發(fā)事件時(shí),應(yīng)當(dāng)按照應(yīng)急處置預(yù)案的要求采取相應(yīng)的處置措施。
第十二條任何單位或者個(gè)人不得從事下列危害信息網(wǎng)絡(luò)安全的行為:
(一)擅自進(jìn)入、使用他人計(jì)算機(jī)信息網(wǎng)絡(luò);
(二)擅自增加、修改、刪除、復(fù)制他人計(jì)算機(jī)信息網(wǎng)絡(luò)的數(shù)據(jù);
(三)擅自增加、修改、刪除、干擾他人計(jì)算機(jī)信息網(wǎng)絡(luò)的功能;
(四)破壞計(jì)算機(jī)信息網(wǎng)絡(luò)運(yùn)行環(huán)境、設(shè)備設(shè)施;
(五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò)資源;
(六)故意制作、傳播、使用計(jì)算機(jī)病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復(fù)制、傳播含破壞性程序或其機(jī)理、源程序的信息;
(七)故意阻塞、阻礙、中斷計(jì)算機(jī)信息網(wǎng)絡(luò)的信息傳輸,惡意占用網(wǎng)絡(luò)資源;
(八)利用計(jì)算機(jī)信息網(wǎng)絡(luò)大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò)秩序;
(九)利用計(jì)算機(jī)信息網(wǎng)絡(luò)違背他人意愿、冒用他人名義發(fā)布信息;
(十)明知本單位或本人的計(jì)算機(jī)信息網(wǎng)絡(luò)的網(wǎng)絡(luò)地址、主機(jī)空間等資源已被他人利用,從事可能危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng)而不予制止;
(十一)擅自利用計(jì)算機(jī)信息網(wǎng)絡(luò)收集、使用、提供、買賣學(xué)校公共數(shù)據(jù)和他人專有信息;
(十二)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。
第十三條任何單位或者個(gè)人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)制作、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)反對(duì)憲法確定的基本原則的;
(二)危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一的; (三)損害國(guó)家榮譽(yù)和利益的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗習(xí)慣的; (五)破壞國(guó)家宗教政策,宣揚(yáng)邪教、封建迷信的; (六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;
(七)鼓動(dòng)公眾惡意評(píng)論他人、公開(kāi)發(fā)布他人隱私或者通過(guò)暗示、影射等方式對(duì)他人進(jìn)行人身攻擊的;
(八)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(九)以非法社團(tuán)名義活動(dòng)的;
(十)買賣法律、法規(guī)禁止流通的物品的;
(十一)非法買賣法律、法規(guī)限制流通的物品,對(duì)公共安全構(gòu)成威脅的;
(十二)含有淫穢、色情、賭博、暴力、欺詐等內(nèi)容,或者教唆犯罪、傳授犯罪方法的;
(十三)含有法律、法規(guī)禁止的其他內(nèi)容的。
第十四條學(xué)校管理部門對(duì)違反本辦法的可根據(jù)情況作以下處理:
(一)警告、勒令改正;
(二)中斷網(wǎng)絡(luò)3至60天;
(三)關(guān)閉計(jì)算機(jī)信息系統(tǒng);
(四)給予相應(yīng)的行政和紀(jì)律處分;
(五)情節(jié)嚴(yán)重者會(huì)同保衛(wèi)處向公安部門報(bào)告,追究其法律責(zé)任。
第十五條本《辦法》由校計(jì)算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)解釋。
第十六條本《辦法》自發(fā)布之日起施行。
網(wǎng)絡(luò)安全管理制度13
為了避免公司網(wǎng)絡(luò)資源被濫用,提高工作效率,特別制定本規(guī)范,希望公司全體人員遵守規(guī)則,共同創(chuàng)造高效有序的網(wǎng)絡(luò)環(huán)境。
一、范圍
適用于所有辦公計(jì)算機(jī)及其使用者
二、上班時(shí)間段、網(wǎng)絡(luò)和計(jì)算機(jī)操作行為規(guī)范
1、P2P軟件對(duì)網(wǎng)絡(luò)資源的消耗極大,上班時(shí)間內(nèi)嚴(yán)禁使用PPS網(wǎng)絡(luò)電視、酷狗音樂(lè)、QQ網(wǎng)絡(luò)音樂(lè)電視、BT電驢等P2P軟件,以免影響他人工作正常上網(wǎng),工作時(shí)間,不得下載、上傳任何與工作無(wú)關(guān)的文件。
2、不濫用網(wǎng)絡(luò)資源瀏覽無(wú)關(guān)網(wǎng)頁(yè)、娛樂(lè)網(wǎng)站、購(gòu)物網(wǎng)站、股票交易、BBS、BLOG等,禁止在工作時(shí)間登錄QQ、螞蟻旺旺等聊天工具,如有特殊情況,必須填寫計(jì)算機(jī)系統(tǒng)的使用申請(qǐng)書,所屬部門一級(jí)部門長(zhǎng)簽字審查后,人事部人事審查通過(guò)未通過(guò)申請(qǐng)開(kāi)通者,不得擅自在電腦上登錄QQ等聊天工具。
允許使用MSN、QQ等及時(shí)聊天工具的員工不使用QQ/MSN進(jìn)行與工作無(wú)關(guān)的聊天,禁止訪問(wèn)土豆網(wǎng)、優(yōu)酷網(wǎng)等所有流媒體網(wǎng)站。
3、所有工作人員應(yīng)加強(qiáng)網(wǎng)絡(luò)安全知識(shí)的學(xué)習(xí),嚴(yán)禁故意輸入計(jì)算機(jī)病毒及其他有害數(shù)據(jù),危害公司網(wǎng)絡(luò)系統(tǒng)安全,增強(qiáng)信息安全和保密意識(shí),不能識(shí)別的信息不能下載,不能確定是否安全操作,慎重進(jìn)行,以免被病毒侵入危害公司和自身。
4、所有網(wǎng)絡(luò)工作人員禁止擅自建立個(gè)人wifi,目前個(gè)人wifi對(duì)公司局域網(wǎng)絡(luò)有很大影響,給公司服務(wù)器和公司局域網(wǎng)環(huán)境帶來(lái)巨大壓力。
5、禁止利用互聯(lián)網(wǎng)從事國(guó)家法律法規(guī)禁止的所有活動(dòng)。
6、禁止通過(guò)互聯(lián)網(wǎng)查看和下載國(guó)家法律法規(guī)禁止傳播的所有信息。
7、未經(jīng)單位領(lǐng)導(dǎo)批準(zhǔn),禁止在網(wǎng)上布與單位相關(guān)的所有信息。
8、不得在公司的局域網(wǎng)上發(fā)送與工作無(wú)關(guān)的信息和郵件。
9、不得在公司的計(jì)算機(jī)硬盤中保管與工作無(wú)關(guān)的資料、錄像、MP3等文件。
10、禁止下載、安裝與工作無(wú)關(guān)的程序或文件,未經(jīng)信息化管理人員允許,不得擅自更改電腦網(wǎng)絡(luò)設(shè)置、擅自安裝或拆卸公司的IT網(wǎng)絡(luò)設(shè)備。
11、不得利用互聯(lián)網(wǎng)泄露公司戰(zhàn)略規(guī)劃、經(jīng)營(yíng)數(shù)據(jù)、財(cái)務(wù)數(shù)據(jù)、業(yè)務(wù)資料、技術(shù)資料以及被公司列為保密范圍內(nèi)的信息和資料,嚴(yán)禁利用公司網(wǎng)絡(luò)資源從事違反公司制度的活動(dòng)。
12、信息化管理者負(fù)責(zé)審計(jì)和監(jiān)視公司所有網(wǎng)絡(luò)行為。
三、網(wǎng)絡(luò)權(quán)限管理
1、中層干部以上:正常登錄QQ,瀏覽正常網(wǎng)頁(yè),登錄外部郵箱,下載文件。
2、員工水平:瀏覽通常的網(wǎng)頁(yè),登錄外部郵箱。
3、工作單位的文士、各部門的資料員,不能問(wèn)互聯(lián)網(wǎng)。如果需要外部交流,可以申請(qǐng)開(kāi)通QQ。
因?yàn)閱T工需要工作,所以有必要申請(qǐng)開(kāi)設(shè)網(wǎng)絡(luò)權(quán)限的'人,必須在所屬部門的一級(jí)部門長(zhǎng)簽字審查后提交人事部人事審查通過(guò)后提交給信息化管理者。一級(jí)部門長(zhǎng)要嚴(yán)格審查網(wǎng)絡(luò)權(quán)限,網(wǎng)絡(luò)權(quán)限大致分為五類
視頻音樂(lè)類(包括優(yōu)酷、馬鈴薯、QQ音樂(lè)、酷等流媒體音樂(lè)網(wǎng)站)
新聞?lì)悾ňW(wǎng)絡(luò)及時(shí)發(fā)布的新聞)
即時(shí)通信類(QQ、螞蟻旺旺等聊天軟件)
消費(fèi)類(淘寶、京東等購(gòu)物網(wǎng)站)
網(wǎng)絡(luò)游戲類(魔獸世界、炫耀舞蹈、QQ游戲等流行的主流網(wǎng)絡(luò)游戲)
員工開(kāi)設(shè)的網(wǎng)絡(luò)權(quán)限默認(rèn)不能使用以上5種網(wǎng)絡(luò)權(quán)限。如果需要開(kāi)設(shè)權(quán)限,請(qǐng)?jiān)谟?jì)算機(jī)系統(tǒng)中使用申請(qǐng)書,詳細(xì)說(shuō)明原因。如果沒(méi)有詳細(xì)說(shuō)明,信息管理者有權(quán)禁止開(kāi)通。
4、公司客戶的網(wǎng)絡(luò)使用公司建立的wifi網(wǎng)絡(luò),各專家室的wifi密碼由制造部項(xiàng)目經(jīng)理管理,如客戶需要連接wifi使用網(wǎng)絡(luò),項(xiàng)目經(jīng)理通知客戶使用網(wǎng)絡(luò)。
附件:如果員工的個(gè)人電腦需要在辦公室通過(guò)互聯(lián)網(wǎng)的話,默認(rèn)的互聯(lián)網(wǎng)權(quán)限不能使用5種。
四、計(jì)算機(jī)硬件管理
1、公司的所有計(jì)算機(jī)和周邊設(shè)備都是公司的固定資產(chǎn),必須根據(jù)實(shí)際工作需要配備給各部門的人員,各部門的人員必須保護(hù)整理,保證良好的使用環(huán)境。
2、信息化管理人員對(duì)公司的所有計(jì)算機(jī)設(shè)備進(jìn)行統(tǒng)一編號(hào),建立計(jì)算機(jī)硬件明細(xì)戶,定期維護(hù)和檢查硬件各部門的使用情況。
3、硬件故障:各部門使用者發(fā)現(xiàn)硬件時(shí),應(yīng)立即向信息管理者說(shuō)明情況,由信息管理者確定及時(shí)處理,各部門人員不得擅自更換硬件設(shè)備。
4、設(shè)備追加、更換、升級(jí)各部門根據(jù)實(shí)際工作需要提出申請(qǐng),填寫固定資產(chǎn)購(gòu)買申請(qǐng)書,經(jīng)相關(guān)負(fù)責(zé)人批準(zhǔn)后,由信息管理者確定具體配置,通知購(gòu)買部購(gòu)買。
5、部門需要接受消耗品(如鍵盤鼠標(biāo)、鍵盤等)時(shí),需要向信息化管理員填寫消耗品申請(qǐng)簽字確認(rèn),申請(qǐng)必須明確記載消耗品申請(qǐng)的原因。申請(qǐng)一級(jí)部門長(zhǎng)或主管批準(zhǔn)后,由信息管理員發(fā)行(原則上更換)。
6、電腦使用者是該設(shè)備的負(fù)責(zé)人,使用部門是負(fù)責(zé)部門。未經(jīng)責(zé)任部門長(zhǎng)批準(zhǔn),任何人都不得使用其他部門或其他人的電腦。各部門查閱互聯(lián)網(wǎng)數(shù)據(jù)的公共電腦由各組長(zhǎng)管理和監(jiān)督。
7、信息管理員負(fù)責(zé)審計(jì)和監(jiān)控公司所有計(jì)算機(jī)硬件的使用。
五、計(jì)算機(jī)軟件管理
1、設(shè)計(jì)軟件和應(yīng)用軟件的使用、安裝:各部門和人員使用的軟件(辦公軟件)可以自己安裝,如果不安裝,信息管理者可以負(fù)責(zé)安裝。
2、軟件故障:各部門使用者發(fā)現(xiàn)軟件故障時(shí),應(yīng)立即向信息管理者說(shuō)明情況,由信息管理者確定并立即處理。
3、員工不得擅自在工作機(jī)上安裝與工作無(wú)關(guān)的程序,MP3、視頻文件播放程序、聊天工具、游戲等。
4、公司所有計(jì)算機(jī)(包括個(gè)人計(jì)算機(jī)辦公室)必須設(shè)置企業(yè)版360(禁止使用其他殺菌軟件),企業(yè)版360設(shè)置地址http://192.168.1.48:8080/
5、公司計(jì)算機(jī)名稱統(tǒng)一由信息化管理者制作,局域網(wǎng)IP地址統(tǒng)一由信息化管理者分配,不得擅自變更,擅自變更計(jì)算機(jī)名稱和MAC地址的通報(bào)批評(píng)。
6、信息化管理負(fù)責(zé)審計(jì)和監(jiān)控公司所有計(jì)算機(jī)軟件的使用。
六、審查處罰措施
1、故意更換、破壞計(jì)算機(jī)和周邊硬件設(shè)備的人,以成本的2倍的價(jià)格賠償,公開(kāi)通報(bào)。
2、上班時(shí)間利用電腦玩游戲、炒股、網(wǎng)上購(gòu)物、看電影、聽(tīng)音樂(lè)等與工作無(wú)關(guān)的人,給予50—200元的處罰。
3、網(wǎng)絡(luò)違規(guī)處理方法:如違反上述規(guī)定,發(fā)現(xiàn)一次罰款100元,重復(fù)發(fā)生的雙倍處罰
本規(guī)定自發(fā)布之日起生效!
網(wǎng)絡(luò)安全管理制度14
1、學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行和系統(tǒng)設(shè)備管理維護(hù)工作由信息中心負(fù)責(zé),任何部門和個(gè)人未經(jīng)同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
2、不準(zhǔn)通過(guò)學(xué)校內(nèi)部網(wǎng)絡(luò)發(fā)布和工作無(wú)關(guān)的信息;不準(zhǔn)通過(guò)電子郵件、BBS、Chat等方式發(fā)布不健康的、xxx的、或者和工作無(wú)關(guān)的信息。任何部門和個(gè)人不得在學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)上傳送危害國(guó)家安全的信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的活動(dòng),不得危害或侵入未授權(quán)的服務(wù)器或工作站。不準(zhǔn)通過(guò)內(nèi)部網(wǎng)絡(luò)從事和工作無(wú)關(guān)的活動(dòng),包括:不準(zhǔn)攻擊內(nèi)部或者外部的任何機(jī)器。不得以任何方式對(duì)服務(wù)器、工作站進(jìn)行修改、設(shè)置、刪除等操作。不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為視為對(duì)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的破壞行為。
4、不準(zhǔn)將工作用機(jī)交給非校內(nèi)人員使用。不準(zhǔn)擅自使用他人的機(jī)器;不準(zhǔn)通過(guò)他人的機(jī)器從事違反規(guī)定的活動(dòng)。
5、任何部門不得在學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)上從事對(duì)用戶帳戶及口令的偵聽(tīng)、盜用活動(dòng),對(duì)其他網(wǎng)站的惡意攻擊或黑客攻擊行動(dòng)。
6、嚴(yán)禁在計(jì)算機(jī)上安裝游戲軟件,嚴(yán)禁使用來(lái)歷不明,易引發(fā)病毒傳染的軟件。對(duì)來(lái)歷不明的可能引起計(jì)算機(jī)病毒的軟件應(yīng)使用公安部門推薦的.殺毒軟件檢查、殺毒。
7、各處室、教研組對(duì)上網(wǎng)計(jì)算機(jī)的使用要嚴(yán)格管理,部門負(fù)責(zé)人為網(wǎng)絡(luò)安全責(zé)任人。公共機(jī)房不準(zhǔn)對(duì)社會(huì)開(kāi)放。
8、所有教師必須認(rèn)真保管自己的機(jī)器賬號(hào)和網(wǎng)管部授權(quán)使用的賬號(hào);所有賬號(hào)至少要每個(gè)季度更新一次。
9、網(wǎng)管部門要加強(qiáng)監(jiān)控和管理;在學(xué)校網(wǎng)關(guān)上要配置防火墻和監(jiān)控服務(wù)器;對(duì)外部IP加強(qiáng)管理,落實(shí)到人頭;服務(wù)器賬號(hào)要加強(qiáng)管理,落實(shí)責(zé)任人。
10、以上規(guī)定,請(qǐng)大家自覺(jué)遵守。如有違背,學(xué)校將酌情處理;必要的時(shí)候,交由公安機(jī)關(guān)處理。
網(wǎng)絡(luò)安全管理制度15
一、校園網(wǎng)的安全運(yùn)行和所有網(wǎng)絡(luò)設(shè)備的管理維護(hù)工作由學(xué)校網(wǎng)絡(luò)管理中心負(fù)責(zé)。
二、網(wǎng)絡(luò)管理中心機(jī)房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備帳目,認(rèn)真做好各項(xiàng)資料(軟件)的記錄、分類和妥善保存工作。
三、除網(wǎng)絡(luò)管理中心外,其他單位或個(gè)人不得以任何方式試圖登陸校園網(wǎng)后臺(tái)管理端,不得對(duì)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。
四、校園網(wǎng)對(duì)外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負(fù)責(zé)人審核并簽署意見(jiàn)后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開(kāi)通其對(duì)外的信息服務(wù)。
五、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的'偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時(shí)內(nèi)向當(dāng)?shù)乜h以上公安機(jī)關(guān)報(bào)告。
七、嚴(yán)禁在校園網(wǎng)上使用來(lái)歷不明及可能引發(fā)計(jì)算機(jī)病毒的軟件。外來(lái)軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計(jì)算機(jī)上傳送危害國(guó)家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
九、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。信息資源分不同的保密等級(jí)對(duì)學(xué)校各部門開(kāi)放。
十、對(duì)校園網(wǎng)站內(nèi)各交互欄目實(shí)現(xiàn)管理員24小時(shí)巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運(yùn)行情況。
十一、學(xué)校網(wǎng)絡(luò)管理中心必須遵守國(guó)家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項(xiàng)法律、法規(guī)和有關(guān)技術(shù)規(guī)范。合理對(duì)系統(tǒng)進(jìn)行安全配置,落實(shí)各項(xiàng)網(wǎng)絡(luò)安全技術(shù)防護(hù)措施,完善系統(tǒng)定期維護(hù)更新措施,落實(shí)垃圾郵件、有害信息過(guò)濾、封堵技術(shù)措施,嚴(yán)格防范病毒、木馬、黑客等網(wǎng)絡(luò)攻擊。
十二、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運(yùn)行日志、用戶使用日志等均應(yīng)嚴(yán)格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴(yán)禁使用匿名轉(zhuǎn)發(fā)功能。
【網(wǎng)絡(luò)安全管理制度】相關(guān)文章:
網(wǎng)絡(luò)安全的管理制度10-16
網(wǎng)絡(luò)安全管理制度09-03
【實(shí)用】網(wǎng)絡(luò)安全管理制度10-08
學(xué)校網(wǎng)絡(luò)安全管理制度09-13
網(wǎng)絡(luò)安全管理制度(優(yōu)秀)05-21
學(xué)校網(wǎng)絡(luò)安全管理制度范本08-30