- 目錄
有哪些制度
網(wǎng)絡(luò)安全事件應(yīng)急處置和報告制度主要包括以下幾個關(guān)鍵環(huán)節(jié):
1. 事件識別:及時發(fā)現(xiàn)網(wǎng)絡(luò)異常行為,包括系統(tǒng)漏洞、惡意軟件感染、數(shù)據(jù)泄露等情況。
2. 初始響應(yīng):一旦發(fā)現(xiàn)安全事件,立即啟動應(yīng)急流程,隔離受影響的系統(tǒng),防止事態(tài)擴(kuò)大。
3. 事件評估:評估事件的性質(zhì)、影響范圍及潛在損失,為后續(xù)處理提供依據(jù)。
4. 應(yīng)急處理:根據(jù)事件類型,采取修復(fù)、恢復(fù)或遏制措施,盡快恢復(fù)正常運行。
5. 信息報告:向內(nèi)部管理層和相關(guān)監(jiān)管機(jī)構(gòu)報告事件詳情,確保信息透明。
6. 后期分析:事件處理完畢后,進(jìn)行復(fù)盤分析,總結(jié)經(jīng)驗教訓(xùn),改進(jìn)防護(hù)策略。
7. 預(yù)防機(jī)制:不斷更新和完善安全防護(hù)措施,降低未來事件發(fā)生的可能性。
內(nèi)容是什么
在執(zhí)行這些環(huán)節(jié)時,企業(yè)應(yīng)確保以下內(nèi)容的落實:
1. 建立專門的網(wǎng)絡(luò)安全團(tuán)隊,負(fù)責(zé)監(jiān)控、響應(yīng)和處理各類安全事件。
2. 制定詳盡的應(yīng)急預(yù)案,涵蓋不同類型的網(wǎng)絡(luò)安全事件,確保快速響應(yīng)。
3. 定期進(jìn)行安全培訓(xùn),提高員工的安全意識,減少人為失誤引發(fā)的事件。
4. 實施嚴(yán)格的訪問控制和權(quán)限管理,限制非授權(quán)訪問和操作。
5. 定期備份重要數(shù)據(jù),以便在事件發(fā)生時快速恢復(fù)業(yè)務(wù)。
6. 與外部專業(yè)機(jī)構(gòu)建立合作關(guān)系,獲取最新的威脅情報和技術(shù)支持。
注意事項
在實施網(wǎng)絡(luò)安全事件應(yīng)急處置和報告制度時,需要注意以下幾點:
1. 保持冷靜,避免在緊急情況下做出倉促決策,可能加重問題。
2. 保護(hù)現(xiàn)場,未經(jīng)許可,不得隨意修改或刪除可能包含證據(jù)的數(shù)據(jù)。
3. 嚴(yán)格遵守法律法規(guī),確保報告內(nèi)容的真實性和完整性,避免誤導(dǎo)或延遲報告。
4. 事件處理過程中,要兼顧業(yè)務(wù)連續(xù)性和客戶隱私保護(hù),盡量減少負(fù)面影響。
5. 事后反思,從每次事件中汲取經(jīng)驗,不斷完善安全管理體系,提升防護(hù)能力。
請注意,網(wǎng)絡(luò)安全是一個持續(xù)演進(jìn)的過程,企業(yè)必須始終保持警惕,適應(yīng)不斷變化的威脅環(huán)境。
網(wǎng)絡(luò)安全事件應(yīng)急處置和報告制度范文
第1篇 網(wǎng)絡(luò)安全事件應(yīng)急處置和報告制度
為了保證我司網(wǎng)站及網(wǎng)絡(luò)暢通,安全運行,保證網(wǎng)絡(luò)信息安全,特制定網(wǎng)絡(luò)和信息安全事件應(yīng)急處置和報告制度。
一、在公司領(lǐng)導(dǎo)下,貫徹執(zhí)行《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等相關(guān)法律法規(guī);落實貫徹公安部門和省、市相關(guān)部門關(guān)于網(wǎng)絡(luò)和信息安全管理的有關(guān)文件精神,堅持積極防御、綜合防范的方針,本著以防為主、注重應(yīng)急工作原則,預(yù)防和控制風(fēng)險,在發(fā)生信息安全事故或事件時最大程度地減少損失,盡快使網(wǎng)絡(luò)和系統(tǒng)恢復(fù)正常,做好網(wǎng)絡(luò)和信息安全保障工作。
二、信息網(wǎng)絡(luò)安全事件定義
1、網(wǎng)絡(luò)突然發(fā)生中斷,如停電、線路故障、網(wǎng)絡(luò)通信設(shè)備損壞等。
2、網(wǎng)站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發(fā)表有煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;捏造或者歪曲事實,故意散布謠言,擾亂秩序;破壞社會穩(wěn)定的信息及損害國家、公司聲譽(yù)和穩(wěn)定的謠言等。
3、單位內(nèi)網(wǎng)絡(luò)服務(wù)器及其他服務(wù)器被非法入侵,服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,發(fā)生泄密事件。
三、設(shè)置網(wǎng)絡(luò)應(yīng)急小組,組長由單位有關(guān)領(lǐng)導(dǎo)擔(dān)任,成員由技術(shù)部門人員組成。采取統(tǒng)一管理體制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實施辦法。設(shè)置網(wǎng)絡(luò)運行維護(hù)小組,成員由信息中心人員組成,確保網(wǎng)絡(luò)暢通與信息安全。
四、加強(qiáng)網(wǎng)絡(luò)信息審查工作,若發(fā)現(xiàn)主頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù)。信息發(fā)布服務(wù),必須落實責(zé)任人,實行先審后發(fā),并具備相應(yīng)的安全防范措施(如:日志留存、安全認(rèn)證、實時監(jiān)控、防黑客、防病毒等)。建立有效的網(wǎng)絡(luò)防病毒工作機(jī)制,及時做好防病毒軟件的網(wǎng)上升級,保證病毒庫的及時更新。
五、信息部對公司網(wǎng)絡(luò)實施24小時值班責(zé)任制,開通值班電話,保證與上級主管部門、電信部門和當(dāng)?shù)毓矄挝坏臒峋€聯(lián)系。若發(fā)現(xiàn)異常應(yīng)立即向應(yīng)急小組及有關(guān)部門、上級領(lǐng)導(dǎo)報告。
六、加強(qiáng)突發(fā)事件的快速反應(yīng)。運行維護(hù)小組具體負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,網(wǎng)絡(luò)管理員具體負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,不允許有任何觸犯國家網(wǎng)絡(luò)管理條例的網(wǎng)絡(luò)信息,對突發(fā)的信息網(wǎng)絡(luò)安全事件應(yīng)做到:
(1)及時發(fā)現(xiàn)、及時報告,在發(fā)現(xiàn)后在第一時間向上一級領(lǐng)導(dǎo)或部門報告。
(2)保護(hù)現(xiàn)場,立即與網(wǎng)絡(luò)隔離,防止影響擴(kuò)大。
(3)及時取證,分析、查找原因。
(4)消除有害信息,防止進(jìn)一步傳播,將事件的影響降到最低。
(5)在處置有害信息的過程中,任何單位和個人不得保留、貯存、散布、傳播所發(fā)現(xiàn)的有害信息。
(6)追究相關(guān)責(zé)任。根據(jù)實際情況提出口頭警告、書面警告、停止使用網(wǎng)絡(luò),情節(jié)嚴(yán)重和后果影響較大者,提交公司及國家司法機(jī)關(guān)處理,追究部門負(fù)責(zé)人和直接責(zé)任人的行政或法律責(zé)任。
七、做好準(zhǔn)備,加強(qiáng)防范。應(yīng)急小組各部門成員對相應(yīng)工作要有應(yīng)急準(zhǔn)備。針對網(wǎng)絡(luò)存在的安全隱患和出現(xiàn)的問題,及時提出整治方案并具體落實到位,創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境。
八、加強(qiáng)網(wǎng)絡(luò)用戶的法律意識和網(wǎng)絡(luò)安全意識教育,提高其安全意識和防范能力;凈化網(wǎng)絡(luò)環(huán)境,嚴(yán)禁用于上網(wǎng)瀏覽與工作無關(guān)的網(wǎng)站。
九、做好網(wǎng)絡(luò)機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防火、防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報警。
十、網(wǎng)絡(luò)安全事件報告與處置。
事件發(fā)生并得到確認(rèn)后,有關(guān)人員應(yīng)立即將情況報告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)指揮處理網(wǎng)絡(luò)安全事件。應(yīng)及時向當(dāng)?shù)毓矄挝粓蟀浮W钄嗑W(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作,有關(guān)違法事件移交公安單位處理。
第2篇 小學(xué)網(wǎng)絡(luò)中心安全管理制度
文化小學(xué)網(wǎng)絡(luò)中心安全管理制度
1、學(xué)校網(wǎng)絡(luò)管理中心必須認(rèn)真執(zhí)行《中華人民共和國信息系統(tǒng)安全保護(hù)條例》。
2、任何部門或個人,不得利用聯(lián)網(wǎng)計算機(jī)從事危害學(xué)校網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動,不得危害或侵入未授權(quán)的服務(wù)器、工作站。
3、機(jī)房設(shè)施應(yīng)符合國家有關(guān)規(guī)定,認(rèn)真做好電源防護(hù)、防盜、防火、防水、防塵、防震、防靜電等工作,防范措施應(yīng)有效得力。
4、嚴(yán)禁任何人在學(xué)校網(wǎng)上使用來歷不明或有毒軟件。
5、禁止利用校園網(wǎng)制作、復(fù)制、查閱和傳播違犯國家法律法規(guī)、不利國家安全穩(wěn)定的信息以及黃色等有害師生身心健康的信息。
6、網(wǎng)管中心的服務(wù)器、工作站未經(jīng)主管部門領(lǐng)導(dǎo)同意,不得借用到校外。
7、主干服務(wù)系統(tǒng)發(fā)生案件,必須及時報告學(xué)??倓?wù)處和公安機(jī)關(guān)查處。
8、嚴(yán)禁火種進(jìn)入室內(nèi),人離關(guān)窗鎖門。
第3篇 網(wǎng)絡(luò)安全制度
為維護(hù)我校校園網(wǎng)的安全使用,特制訂《拾萬小學(xué)網(wǎng)絡(luò)安全管理制度》,請所有使用網(wǎng)絡(luò)的教工、學(xué)生自覺嚴(yán)格遵守。
1、學(xué)校成立網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組由校長范定全同志擔(dān)任,組員由學(xué)校行政人員、各辦公室主任和網(wǎng)絡(luò)管理人員組成。
2、學(xué)校成立網(wǎng)絡(luò)安全維護(hù)小組。組長由網(wǎng)絡(luò)管理員楊道元同志擔(dān)任,組員為各辦公室主任及班主任組成。負(fù)責(zé)在網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組指導(dǎo)下進(jìn)行日常維護(hù)和安全監(jiān)測。
3、學(xué)校鼓勵各教室、辦公室、專用室和全體師生使用各類網(wǎng)絡(luò)資源,不得在使用過程中散布病毒,發(fā)表不適當(dāng)言論。
4、網(wǎng)絡(luò)維護(hù)小組根據(jù)區(qū)信息中心要求為每個教室、辦公室、專用室、學(xué)生機(jī)房統(tǒng)一分配ip地址,其他人不得隨意更改,如有需要報維護(hù)小組進(jìn)行修改。
5、各教室、辦公室、專用室在使用網(wǎng)絡(luò)過程中必須遵守國家有關(guān)法律、法規(guī)和區(qū)信息中心的有關(guān)規(guī)定。
6、用戶在使用網(wǎng)絡(luò)時違反國家法律和行政法規(guī)的,學(xué)校將視情節(jié)輕重給予警告、通報批評,情節(jié)特別嚴(yán)重構(gòu)成犯罪的,報有關(guān)部門依法追究刑事責(zé)任。
7、禁止各用戶上不良網(wǎng)站。通過聊天、郵件而傳播網(wǎng)絡(luò)病毒的,維護(hù)小組要及時提醒,要求該用戶改正,如果是故意行為,將報學(xué)校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組進(jìn)行嚴(yán)肅處理。
8、網(wǎng)絡(luò)的主干通信設(shè)備、路由器、光電轉(zhuǎn)換器、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機(jī)及其它公共設(shè)備由維護(hù)小組負(fù)責(zé)管理維護(hù)。
9、維護(hù)小組對各用戶計算機(jī)進(jìn)行對入網(wǎng)設(shè)備、安裝的軟件實行規(guī)范管理,不定期進(jìn)行檢查。對安裝不健康內(nèi)容、危害網(wǎng)絡(luò)安全和一些游戲軟件進(jìn)行及時清除
10、網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞及存儲在網(wǎng)絡(luò)設(shè)備中的信息。學(xué)校鼓勵教師使用網(wǎng)絡(luò)上有用資源。
11、學(xué)校的internet服務(wù)主要用于與教育教學(xué)工作和管理工作,用戶應(yīng)控制查閱娛樂性的內(nèi)容和調(diào)閱下載大量占用網(wǎng)絡(luò)通信流量的影視和音樂等多媒體信息。
12、為了確保教育網(wǎng)網(wǎng)絡(luò)傳輸?shù)男畔⒎嫌嘘P(guān)規(guī)定,確保教育網(wǎng)的公共財產(chǎn)不被濫用,信息中心在必要時可采取技術(shù)手段,對用戶使用的信息流量和網(wǎng)絡(luò)資源進(jìn)行配額管理,對用戶的電子郵件和internet查詢的信息進(jìn)行過濾。
13、發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組和網(wǎng)絡(luò)安全維護(hù)小組要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件。
拾萬鎮(zhèn)中心小學(xué)校
2023年9月
第4篇 計算機(jī)網(wǎng)絡(luò)安全管理制度
為了加強(qiáng)對計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)的安全保護(hù),特制定此制度。
一、任何組織或個人,不得利用計算機(jī)信息系統(tǒng)從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機(jī)信息系統(tǒng)的安全。
二、任何單位和個人不得利用國際聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權(quán),推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的;
(八)損害國家機(jī)關(guān)信譽(yù)的;
(九)其他違反憲法和法律、行政法規(guī)的。
三、任何單位和個人不得從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全的活動:
(一)未經(jīng)允許,進(jìn)入計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源;
(二)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(三)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(四)故意制作、傳播計算機(jī)病毒等破壞性程序;
(五)其他危害計算機(jī)信息網(wǎng)絡(luò)安全。
四、任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密。
五、主機(jī)房工作重地未經(jīng)許可不能進(jìn)入。
六、沒有指定管理人員的明確準(zhǔn)許,電子數(shù)據(jù)處理中心使用的任何介質(zhì)、文件材料或各種被保護(hù)口都不得帶出計算機(jī)房。磁鐵、私人的電動或電子設(shè)備、文件復(fù)印機(jī)、食品及飲料、香煙和吸煙用具等物品嚴(yán)禁帶入計算機(jī)房。
七、做好防火、防爆、防盜等安全工作,消防器材隨時處于可用狀態(tài)方便取用。電線和電器設(shè)置保持干燥,防止漏電和短路。下班要注意關(guān)好門窗和檢查水電。
第5篇 公司網(wǎng)絡(luò)安全管理制度-4
公司網(wǎng)絡(luò)安全管理制度4
第一條為維護(hù)公司計算機(jī)網(wǎng)絡(luò)安全、正常運行,確保服務(wù)器及各個終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動提供安全的網(wǎng)絡(luò)環(huán)境。
第二條本制度適用于公司內(nèi)部辦公局域網(wǎng)絡(luò)和業(yè)務(wù)局域網(wǎng)絡(luò)。
第三條職責(zé)。
(1)信息部。
①系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
②系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
③其他崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
(2)各部門。
①負(fù)責(zé)各自部門使用的計算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
②負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。
③負(fù)責(zé)及時通知信息部有關(guān)計算機(jī)病毒發(fā)生情況及其他安全隱患情況。
第四條系統(tǒng)管理崗工作程序。
(1)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
(2)網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。
①每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。
②跟蹤最新防病毒信息及其防殺方法,將其及時發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
③及時跟蹤防火墻的軟硬件升級信息。
(3)負(fù)責(zé)公司本部辦公網(wǎng)絡(luò)安全防護(hù)工作。
①及時升級本公司網(wǎng)絡(luò)的最新病毒代碼。
②實時對各個工作終端進(jìn)行病毒監(jiān)測。
③及時將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
④對染毒終端逐一進(jìn)行全面查殺毒。
⑤及時對防火墻軟、硬件進(jìn)行升級。
⑥建立日常病毒記錄日志,記錄病毒代碼。
(4)監(jiān)督、檢查、落實公司本部業(yè)務(wù)的網(wǎng)絡(luò)安全防護(hù)措施等工作。
(5)協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。
(6)業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入、輸出的管理。
第五條相關(guān)文件有《計算機(jī)及相關(guān)設(shè)備管理辦法》和《計算機(jī)機(jī)房管理制度》。
第六條在《病毒記錄日志》上做好記錄。
第6篇 電力公司網(wǎng)絡(luò)與信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強(qiáng)計算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定以下制度和操作詳細(xì)步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負(fù)責(zé)的原則進(jìn)行管理。
2 各部室應(yīng)經(jīng)常檢查本部門的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開機(jī)時,應(yīng)遵循先開電源插座、顯示器、主機(jī)的順序。每次的關(guān)、開機(jī)操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。電腦關(guān)機(jī)時,應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。下班時,務(wù)必要將電源插座的開關(guān)全關(guān)上,節(jié)假日時,更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2 長時間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個月通電運行半小時。
3.3 應(yīng)對電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4 需保存的信息,除在硬盤保存外,還應(yīng)進(jìn)行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機(jī)及外圍設(shè)備的使用。打印機(jī)在使用時要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時注意檢查有無卡紙。激光打印機(jī)注意硒鼓有無碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。當(dāng)打印機(jī)工作時,不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。
5 電腦防病毒的管理。外來的磁盤,或?qū)ν鈭笏偷拇疟P以及從外界錄入信息的磁盤,一律要進(jìn)行電腦病毒檢測,在確保沒有病毒時方可進(jìn)入本公司電腦讀取信息。外來的信息光盤,非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無關(guān)的各種活動。一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺無法正常運行的對電腦負(fù)責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺電腦,一經(jīng)發(fā)現(xiàn)由國網(wǎng)公司考核。
15 我公司電腦都有注冊,不準(zhǔn)使用未經(jīng)市公司注冊的移動儲存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。
17 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時間內(nèi)向分公司系統(tǒng)管理人員匯報,及時處理相應(yīng)問題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險柜內(nèi),與普通載體分開管理。
19 對涉密的會議文件、資料應(yīng)進(jìn)行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。
20 嚴(yán)禁通過互聯(lián)網(wǎng)傳輸涉密信息。不得在沒有相應(yīng)保密措施的計算機(jī)信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
21 嚴(yán)禁在普通電話、無繩電話和手機(jī)中談?wù)撋婷苁马?,發(fā)現(xiàn)他人違反保密規(guī)定時應(yīng)予以制止。
22 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復(fù)制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認(rèn)真清理,防止夾帶秘密載體。
第7篇 龍崗小學(xué)網(wǎng)絡(luò)信息安全工作管理制度
龍崗小學(xué)網(wǎng)絡(luò)信息安全工作管理制度
1、成立信息安全工作領(lǐng)導(dǎo)小組,并由單位主要領(lǐng)導(dǎo)擔(dān)任組長,由網(wǎng)絡(luò)管理人員及公文接收人員等擔(dān)任組員,全面負(fù)責(zé)本單位網(wǎng)絡(luò)安全工作。
2、學(xué)校所有用戶必須遵守國家、地方的有關(guān)法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負(fù)責(zé)。單位網(wǎng)絡(luò)管理人員和公文接收人員必須在信息安全領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,嚴(yán)格監(jiān)控本單位上網(wǎng)信息,隨時對本單位網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)進(jìn)行安全檢查。
3、學(xué)校所有用戶不得利用計算機(jī)網(wǎng)絡(luò)從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的安全。單位文印室、財務(wù)室電腦加強(qiáng)安全管理,以免造成涉密信息泄露。
4、學(xué)校所有用戶嚴(yán)禁在網(wǎng)絡(luò)上發(fā)布虛假、淫穢、___等信息,不得使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計算機(jī),單位辦公用計算機(jī)必須嚴(yán)格管理,制訂管理制度,落實管理人員,未經(jīng)管理人員允許不得以虛假身份使用網(wǎng)絡(luò)資源。
5、加強(qiáng)對校園網(wǎng)新聞,信息上報、論壇言論的安全管理。對上網(wǎng)、上報、外傳信息要堅持單位主要領(lǐng)導(dǎo)審查,嚴(yán)格把關(guān),落實防范措施,明確責(zé)任制,本著“誰主管,誰負(fù)責(zé)”的原則,凡涉及國家及學(xué)校秘密的信息嚴(yán)禁上網(wǎng)。
6、學(xué)校所有用戶必須對提供的信息負(fù)責(zé),不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家機(jī)密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和不健康的、有封建迷信、色情等內(nèi)容的信息。
7、嚴(yán)禁制造和輸入計算機(jī)病毒以及其他有害數(shù)據(jù)危害計算機(jī)信息系統(tǒng)的安全。 不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動。
8、一經(jīng)發(fā)現(xiàn)校園網(wǎng)或局域網(wǎng)內(nèi)有違法犯罪行為和有害的、不健康的信息,必須立即上報信息安全領(lǐng)導(dǎo)小組,不得隱瞞。
附:z縣龍崗小學(xué)網(wǎng)絡(luò)信息安全管理小組名單
組長:
組員:
z縣龍崗小學(xué)
第8篇 安全生產(chǎn)網(wǎng)絡(luò)體系建設(shè)制度
為進(jìn)一步加強(qiáng)安全生產(chǎn)監(jiān)督管理工作,減少生產(chǎn)安全事故,保護(hù)國家財產(chǎn)和人民生命的安全,把《安全生產(chǎn)法》落到實處,根據(jù)“安全第一,預(yù)防為主”的方針和有關(guān)規(guī)定,特制定本方案。
一、指導(dǎo)思想
以貫徹落實國家有關(guān)安全生產(chǎn)的法律法規(guī)為目的,按照“橫向到邊,縱向到底”的安全管理要求,通過建立條塊結(jié)合,安全生產(chǎn)管理網(wǎng)絡(luò)體系,進(jìn)一步加強(qiáng)我廠的安全生產(chǎn)管理工作,逐步形成群策群力、協(xié)同作戰(zhàn)、齊抓共管的安全生產(chǎn)管理新局面,以根本上減少和杜絕生產(chǎn)事故的發(fā)生,保障國家和人民群眾生命財產(chǎn)的安全,促進(jìn)我廠持續(xù)穩(wěn)定和經(jīng)濟(jì)發(fā)展。
二、網(wǎng)絡(luò)體系的機(jī)構(gòu)建立
(一)按行政區(qū)域建立安全生產(chǎn)管理機(jī)構(gòu)
1、廠區(qū)設(shè)立安委會,安委會主任由張軍恒擔(dān)任,有關(guān)單位一把手為副主任和委員。下設(shè)辦公室,辦公室設(shè)在廠安監(jiān)管理處。
2、車間全生產(chǎn)監(jiān)督管理機(jī)構(gòu)
各車間設(shè)立車間安全生產(chǎn)領(lǐng)導(dǎo)小組,安全生產(chǎn)領(lǐng)導(dǎo)小組組長由劉進(jìn)旺主要領(lǐng)導(dǎo)擔(dān)任,副組長由分管各車間的負(fù)責(zé)人擔(dān)任。下設(shè)安全生產(chǎn)監(jiān)督管理辦公室,各部門要確定1-2名專職安全生產(chǎn)監(jiān)督管理員,安全生產(chǎn)監(jiān)督管理員的資格由相關(guān)部門確認(rèn)資格考核發(fā)證。
(二)企業(yè)安全生產(chǎn)管理機(jī)構(gòu)
企業(yè)的負(fù)責(zé)人和安全生產(chǎn)管理員,必須參加由區(qū)政府組織的專業(yè)安全生產(chǎn)上崗培訓(xùn),經(jīng)區(qū)安監(jiān)局考核合格,取得證書后方可任職。
三、安委會、安全生產(chǎn)管理機(jī)構(gòu)及安全管理人員的職責(zé)
(一)安委會的主要職責(zé)
1、在相關(guān)領(lǐng)導(dǎo)精心指導(dǎo)下,研究、部署和指導(dǎo)全廠安全生產(chǎn)工作。
2、定期分析全廠安全生產(chǎn)形勢,組織和監(jiān)督有關(guān)部門貫徹落實***、國務(wù)院和省委、省政府、市委、市政府、縣委、縣政府關(guān)于安全生產(chǎn)的方針政策和工作部署,研究、協(xié)調(diào)和解決安全生產(chǎn)中的重大問題。
3、協(xié)調(diào)安委會各成員單位的安全生產(chǎn)工作,并對各級、各部門的安全生產(chǎn)工作進(jìn)行督促檢查。
4、通過政策引導(dǎo)、法律約束,技術(shù)示范等措施,鼓勵和引導(dǎo)各類企業(yè)加大對安全生產(chǎn)的投入,采用先進(jìn)的技術(shù)裝備、管理手段和生產(chǎn)工藝,全面提高廠區(qū)企業(yè)安全生產(chǎn)水平。
5、完成縣政府交辦事項以及其他有關(guān)安全生產(chǎn)重大事項。
(二)安委會辦公室主要職責(zé)
1、聯(lián)系安委會各成員單位,并協(xié)調(diào)有關(guān)工作。
2、督促檢查各有關(guān)部門貫徹落實安委會決議和安全生產(chǎn)工作部署情況。
3、定期匯總廠區(qū)內(nèi)安全生產(chǎn)情況,分析安全生產(chǎn)形勢,提出改進(jìn)工作的措施和意見,并向安委會報告。
4、承辦安委會召開的會議及重要活動。
5、承辦安委會交辦事項及日常工作。
6、對事故責(zé)任人的處理落實情況進(jìn)行檢查追究并及時上報上級安委會。
7、發(fā)生生產(chǎn)安全傷亡事故及時上報。
(三)安全生產(chǎn)監(jiān)督管理機(jī)構(gòu)的主要職責(zé)
1、研究、部署指導(dǎo)廠區(qū)、本系統(tǒng)的安全生產(chǎn)工作。
2、定期分析安全形勢,組織和監(jiān)督有關(guān)部門單位貫徹落實各級領(lǐng)導(dǎo)關(guān)于安全生產(chǎn)的方針政策和工作部署,研究、協(xié)調(diào)和解決安全生產(chǎn)中的重大問題。
3、協(xié)調(diào)各成員單位的安全生產(chǎn)工作,并對各有關(guān)部門和管轄范圍內(nèi)的安全生產(chǎn)工作進(jìn)行督促檢查。
4、通過政策引導(dǎo)、法律約束,技術(shù)示范等措施,鼓勵和引導(dǎo)各類企業(yè)加大對安全生產(chǎn)的投入,采用先進(jìn)的技術(shù)裝備、管理手段和生產(chǎn)工藝,全面提高廠區(qū)企業(yè)安全生產(chǎn)水平。
5、完成廠區(qū)他有關(guān)安全生產(chǎn)的重大事項。
(四)安全生產(chǎn)監(jiān)督管理辦公室的主要職責(zé)
1、聯(lián)系各成員單位,并協(xié)調(diào)有關(guān)工作。
2、督促檢查各有關(guān)部門貫徹落實安全生產(chǎn)監(jiān)督管理機(jī)構(gòu)決議和安全生產(chǎn)工作部署情況。
3、定期匯總廠區(qū)內(nèi)安全生產(chǎn)情況,分析安全生產(chǎn)形勢,提出改進(jìn)工作的措施和意見,并向安全生產(chǎn)監(jiān)督管理機(jī)構(gòu)報告。
4、承辦安全生產(chǎn)監(jiān)督管理機(jī)構(gòu)召開的會議及重要活動。
5、承辦安全生產(chǎn)監(jiān)督管理機(jī)構(gòu)交辦事項及日常工作。
6、對事故責(zé)任人的處理落實情況進(jìn)行檢查追究并及時上報。
7、發(fā)生生產(chǎn)安全傷亡事故及時上報。
(五)安全生產(chǎn)監(jiān)督管理員的工作職責(zé)
1、自覺接受所在安全生產(chǎn)監(jiān)督管理機(jī)構(gòu)的領(lǐng)導(dǎo)。
2、掌握廠區(qū)安全生產(chǎn)狀況和生產(chǎn)經(jīng)營單位人員的持證上崗培訓(xùn)情況。
3、經(jīng)常開展安全生產(chǎn)檢查監(jiān)督活動,加大對各類企業(yè),特別是非公有制企業(yè)、礦山(采石場)、建筑施工、危險化學(xué)品生產(chǎn)、經(jīng)營和儲存等企業(yè)的安全生產(chǎn)的監(jiān)督管理力度,及對隱患提出整改意見。
4、跟蹤監(jiān)督有關(guān)部門和生產(chǎn)經(jīng)營單位,加強(qiáng)對安全隱患的整改,盡快消除隱患。對于一時難以消除的重大事故隱患,及時向主管領(lǐng)導(dǎo)報告,采取果斷措施直至消除隱患。
(六)安全生產(chǎn)管理員的工作職責(zé)
1、認(rèn)真學(xué)習(xí)和積極宣傳安全生產(chǎn)有關(guān)法規(guī)和技術(shù)常識。
2、負(fù)責(zé)本企業(yè)所分管的安全生產(chǎn)管理工作。
3、協(xié)助企業(yè)負(fù)責(zé)人制定安全生產(chǎn)規(guī)章制度和安全操作規(guī)程,督促職工遵章守紀(jì)。
4、開展安全巡回檢查,及時糾正生產(chǎn)中三違行為,發(fā)現(xiàn)事故隱患迅速向一級負(fù)責(zé)人報告,對隱患提出整改意見,并負(fù)責(zé)監(jiān)督消除事故隱患。
第9篇 中學(xué)校園網(wǎng)絡(luò)安全管理制度
灘八中學(xué)校園網(wǎng)絡(luò)安全管理制度
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實用的計算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園內(nèi)計算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。
第一章 總則
1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
3、我校成立了網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,組長由學(xué)校法人擔(dān)任,從事校園網(wǎng)絡(luò)管理的人員要具有相應(yīng)的法律意識和計算機(jī)網(wǎng)絡(luò)管理水平,必須成立校園網(wǎng)絡(luò)安全管理機(jī)構(gòu),負(fù)責(zé)校園內(nèi)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進(jìn)行審查和監(jiān)控。
4、任何單位和個人,未經(jīng)學(xué)校法人或校園網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
5、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負(fù)責(zé)。任何單位和個人不得利用聯(lián)網(wǎng)計算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
7、使用校園網(wǎng)的全體師生有義務(wù)向?qū)W校法人、網(wǎng)絡(luò)中心和有關(guān)部門報告違法行為和有害信息。
第二章 網(wǎng)絡(luò)安全管理
1、校園網(wǎng)由學(xué)校統(tǒng)一管理及維護(hù)。接入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴(yán)格使用自己的用戶名和密碼上網(wǎng)。網(wǎng)絡(luò)管理員對入網(wǎng)計算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對其進(jìn)行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用用戶帳號。
2、與校園網(wǎng)相連的計算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,要及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并向公安機(jī)關(guān)報告。
4、對所有聯(lián)網(wǎng)計算機(jī)要及時、準(zhǔn)確登記備案。網(wǎng)絡(luò)教室未經(jīng)允許不準(zhǔn)對社會開放。
5、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人審核通過后再進(jìn)行發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過對應(yīng)部門領(lǐng)導(dǎo)的批準(zhǔn)。對網(wǎng)站內(nèi)容要進(jìn)行定期更新、備份。
6、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。
7、加強(qiáng)對師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:
(1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志同時上報縣教育局電教室。
(2)加強(qiáng)對學(xué)生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
(3)專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
8、校園網(wǎng)絡(luò)內(nèi)的每臺計算機(jī)上必須安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機(jī)非正常運行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩網(wǎng)絡(luò)游戲,不允許無關(guān)人員使用,也不允許進(jìn)行與工作無關(guān)的操作,禁止任意修改和刪除計算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、嚴(yán)禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、殺毒。
11、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機(jī)上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。
12、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
14、保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動計算機(jī)的連接線,不準(zhǔn)打開計算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動計算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計算機(jī)設(shè)備外借。
15、各處室部門和教研組必須加強(qiáng)對計算機(jī)的管理,指定專人負(fù)責(zé)管理。管理員應(yīng)經(jīng)常測試計算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時通過校園辦公系統(tǒng)上報。
16、各處室部門和教研組應(yīng)認(rèn)真做好本單位計算機(jī)的維護(hù)和清潔衛(wèi)生工作。
第三章 網(wǎng)絡(luò)用戶安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計算機(jī)病毒,以及其他有害數(shù)據(jù),危害計算機(jī)信息系統(tǒng)的安全,不得利用計算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有敏感信息和有害信息。
2、除校園網(wǎng)負(fù)責(zé)人員外,其他單位或個人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計算機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施。
3、用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強(qiáng)自我保護(hù)意識,經(jīng)常更換口令,保護(hù)好用戶名和密碼。嚴(yán)禁用各種手段破解他人口令、盜用戶名和密碼。
4、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報告違法行為和有害的、不健康的信息。
第四章 法律責(zé)任
違反本制度規(guī)定,有下列行為之一的,學(xué)??筛鶕?jù)情節(jié)提出警告、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或交公安機(jī)關(guān)處理。
1、查閱、復(fù)制或傳播下列信息
(1)煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;
(2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
(3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
(4)公然侮辱他人或者捏造事實誹謗他人;
(5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計算機(jī)網(wǎng)絡(luò)安全的活動。
3、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者;
4、故意制作、傳播計算機(jī)病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
6、使用任何工具破壞網(wǎng)絡(luò)正常運行或竊取他人信息者。
7、有盜用用戶名和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運行與管理的惡劣行徑者。
第10篇 幼兒園網(wǎng)絡(luò)安全管理制度
達(dá)明幼兒園網(wǎng)絡(luò)安全管理制度
組織工作人員認(rèn)真學(xué)習(xí)《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
一、加強(qiáng)對信源單位的信息發(fā)布的審核管理工作,杜絕違反《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn),一旦發(fā)現(xiàn)從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全活動的,做好記錄并立即向當(dāng)?shù)毓矙C(jī)關(guān)報告。
(一)未經(jīng)允許進(jìn)入計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源;
(二)未經(jīng)允許對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(三)未經(jīng)允許對計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(四)故意制作、傳播計算機(jī)病毒等破壞性程序的;
(五)從事其他危害計算機(jī)信息網(wǎng)絡(luò)安全的活動。
二、在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的, 將一律不予發(fā)布,并保留有關(guān)原始記錄,在二十四小時內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報告。
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施
(二)煽動顛覆國家政權(quán),推翻社會主義制度
(三)煽動分裂國家、破壞國家統(tǒng)一
(四)煽動民族仇恨、民族歧視、破壞民族團(tuán)結(jié)
(五)捏造或者歪曲事實、散布謠言,擾亂社會秩序
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
(七)公然侮辱他人或者捏造事實誹謗他人
(八)損害國家機(jī)關(guān)信譽(yù)
(九)其他違反憲法和法律、行政法規(guī)
三、接受并配合公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際聯(lián)網(wǎng)的計算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
第11篇 計算機(jī)設(shè)備、網(wǎng)絡(luò)安全管理制度
互聯(lián)網(wǎng)已經(jīng)成為工作中不可缺少、便捷高效的工具,我們在享受著電腦辦公和互聯(lián)網(wǎng)絡(luò)帶來的速度及效率的同時,部分員工非工作上網(wǎng)現(xiàn)象也開始顯現(xiàn),如工作時間看網(wǎng)絡(luò)電視占用了大量的網(wǎng)絡(luò)帶寬資源,導(dǎo)致全公司互聯(lián)網(wǎng)癱瘓,嚴(yán)重影響了需要利用互聯(lián)網(wǎng)與外界聯(lián)系的工作效率。
為了避免公司互聯(lián)網(wǎng)絡(luò)資源被濫用,提高工作效率,特制定本規(guī)范,望全公司人員能恪守規(guī)則,共同營造高效有序的網(wǎng)絡(luò)環(huán)境。
一、范圍
適用于所有辦公計算機(jī)及其使用人
二、上班時間段,上網(wǎng)及電腦操作行為規(guī)范
1、p2p 軟件對網(wǎng)絡(luò)資源消耗極大,上班時間內(nèi)嚴(yán)格禁止pps網(wǎng)絡(luò)電視、酷狗音樂、qq網(wǎng)絡(luò)音樂電視、bt電驢等 p2p 軟件的使用,為了不影響他人工作正常上網(wǎng),工作時間,不得下載、上傳任何與工作無關(guān)的文件。
2、不濫用網(wǎng)絡(luò)資源瀏覽無關(guān)網(wǎng)頁、娛樂網(wǎng)站、購物網(wǎng)站、炒股及 bbs、blog 等,上班時間,禁止登錄qq、阿里旺旺等聊天工具,如有特殊情況,需填寫計算機(jī)系統(tǒng)使用申請表,須由所在部門一級部門長簽字審核之后提交人力資源部人事審核通過之后交到信息化管理人員處方可開通。沒有通過申請開通者,不得私自在電腦上登錄qq等聊天工具。
允許使用msn、qq等及時聊天工具的員工不利用qq/msn做與工作無關(guān)的閑聊,對于一切流媒體網(wǎng)站如:土豆網(wǎng)、優(yōu)酷網(wǎng)等禁止訪問。
3、所有員工應(yīng)加強(qiáng)網(wǎng)絡(luò)安全知識的學(xué)習(xí),嚴(yán)禁故意輸入計算機(jī)病毒以及其它有害數(shù)據(jù),危害公司網(wǎng)絡(luò)系統(tǒng)的安全,增強(qiáng)信息安全和保密意識,無法識別的信息不要下載,無法確定是否安全的操作,慎重進(jìn)行,以防被病毒入侵對單位和自身造成危害。
4、所有上網(wǎng)員工禁止私自搭建個人wifi,目前個人wifi已經(jīng)嚴(yán)重影響公司局域網(wǎng)網(wǎng)絡(luò),給公司服務(wù)器和公司局域網(wǎng)環(huán)境帶來巨大壓力。
5、禁止利用互聯(lián)網(wǎng)從事國家法律法規(guī)禁止的一切活動。
6、禁止通過互聯(lián)網(wǎng)查看和下載國家法律法規(guī)明令禁止傳播的一切信息。
7、未經(jīng)單位領(lǐng)導(dǎo)批準(zhǔn),禁止上網(wǎng)發(fā)布與單位相關(guān)的一切信息。
8、不得在公司局域網(wǎng)上發(fā)送任何與工作無關(guān)消息、電子郵件。
9、不得在公司電腦硬盤里面存放與工作無關(guān)的資料、視頻、mp3等文件。
10、禁止下載、安裝與工作無關(guān)的程序或文件,未經(jīng)信息化管理員允許、不得擅自更改計算機(jī)網(wǎng)絡(luò)設(shè)置、擅自安裝或者拆卸公司it網(wǎng)絡(luò)設(shè)備。
11、不得利用互聯(lián)網(wǎng)泄漏公司戰(zhàn)略計劃、經(jīng)營數(shù)據(jù)、財務(wù)數(shù)據(jù)、業(yè)務(wù)資料、技術(shù)資料以及被公司列為保密范圍之內(nèi)的信息和資料,嚴(yán)禁利用公司網(wǎng)絡(luò)資源從事違反公司制度的活動。
12、信息化管理員負(fù)責(zé)對公司所有上網(wǎng)行為的督查和監(jiān)控。
三、上網(wǎng)權(quán)限管理
1、中層干部以上:可正常登錄qq,瀏覽常規(guī)網(wǎng)頁,登錄外部郵箱,文件下載。
2、職員級別:瀏覽常規(guī)網(wǎng)頁,登錄外部郵箱。
3、車間文員、各部門資料員,不能防問internet,如需外部溝通可以申請開通qq。
員工因工作需要,需申請開通上網(wǎng)權(quán)限者,須由所在部門一級部門長簽字審核之后提交人力資源部人事審核通過之后交到信息化管理人員處方可開通。一級部門長要嚴(yán)格審核開通互聯(lián)網(wǎng)權(quán)限,互聯(lián)網(wǎng)權(quán)限大致分五大類
視頻音樂類(包括優(yōu)酷、土豆、qq音樂、酷我等流媒體音樂網(wǎng)站)
新聞類(互聯(lián)網(wǎng)及時發(fā)布的新聞)
即時通訊類(qq、阿里旺旺等聊天軟件)
消費類(淘寶、京東等購物網(wǎng)站)
網(wǎng)絡(luò)游戲類(魔獸世界、炫舞、qq游戲等流行的主流網(wǎng)絡(luò)游戲)
員工開通的互聯(lián)網(wǎng)權(quán)限默認(rèn)均不能使用以上五大類互聯(lián)網(wǎng)權(quán)限,如需開通權(quán)限請在計算機(jī)系統(tǒng)使用申請表備注并詳細(xì)說明原因。如無詳細(xì)說明信息化管理員有權(quán)禁止開通。
4、公司客戶上網(wǎng)均使用公司給搭建的wifi聯(lián)網(wǎng),各個專家室的wifi密碼均由制造部項目經(jīng)理管理,如客戶需要連接wifi使用互聯(lián)網(wǎng),由項目經(jīng)理告知客戶并連接使用互聯(lián)網(wǎng)。
附:員工個人電腦如需辦公使用開通互聯(lián)網(wǎng),默認(rèn)互聯(lián)網(wǎng)權(quán)限五大類均不能使用。
四、計算機(jī)硬件管理
1、公司的所有計算機(jī)及外圍設(shè)備是公司的固定資產(chǎn),根據(jù)實際工作需要配備給各部人員使用,各部門使用人員必須加以愛護(hù)、保持整結(jié),并保證良好的使用環(huán)境。
2、由信息化管理員對公司所有計算機(jī)設(shè)備進(jìn)行統(tǒng)一編號,建立計算機(jī)硬件明細(xì)臺賬,并定期對硬件進(jìn)行維護(hù)、檢查各部門使用情況。
3、硬件故障:各部門使用人員發(fā)現(xiàn)硬件時,應(yīng)及時向信息化管理員說明情況,由信息化管理員進(jìn)行確定并及時處理,各部門人員不得擅自拆裝更換硬件設(shè)備。
4、設(shè)備添置、更換、升級;由各部門根據(jù)實際工作需要提申請,并填寫固定資產(chǎn)采購申請單,經(jīng)相關(guān)負(fù)責(zé)批準(zhǔn)后,由信息化管理員確定具體配置并通知采購部進(jìn)行采購。
5、部門如需領(lǐng)取耗材(如鍵盤鼠標(biāo)、鍵盤等),需到信息化管理員處填寫耗材申請簽字確認(rèn),申請須清晰注明耗材申請原因。申請經(jīng)一級部門長或主管批準(zhǔn)后,由信息化管理員進(jìn)行發(fā)放(原則上以舊換新)。
6、計算機(jī)的使用人即為該設(shè)備的責(zé)任人,使用部門為責(zé)任部門。未經(jīng)責(zé)任部門長批準(zhǔn),任何人不得使用其他部門或他人計算機(jī),各個部門查閱互聯(lián)網(wǎng)資料的公用計算機(jī),由各個組長進(jìn)行管理監(jiān)督。
7、信息化管理員負(fù)責(zé)對公司所有電腦硬件使用情況的督查和監(jiān)控。
五、計算機(jī)軟件管理
1、設(shè)計軟件及應(yīng)用軟件使用、安裝:各部門及人員所使用的軟件(辦公使用軟件),可由自己安裝,如不會安裝可由信息化管理員負(fù)責(zé)安裝。
2、軟件故障:各部門使用人員發(fā)現(xiàn)軟件故障時,應(yīng)及時向信息化管理員說明情況,由信息化管理員進(jìn)行確定并及時處理。
3、員工不得私自在工作機(jī)上安裝與工作無關(guān)的程序,mp3、影音文件播放程序、聊天工具、游戲等。
4、公司所有電腦(包括個人電腦辦公使用)必須安裝企業(yè)版360(禁止使用其他殺毒軟件),企業(yè)版360安裝地址
5、公司電腦計算機(jī)名統(tǒng)一由信息化管理員編寫,局域網(wǎng)ip地址統(tǒng)一由信息化管理員分配,不得私自更改,對于私自更改計算機(jī)名和mac地址的將通報批評。
6、信息化管理員負(fù)責(zé)對公司所有電腦軟件使用情況的督查和監(jiān)控。
六、考核懲罰措施
1、對故意更換、破壞計算機(jī)及外圍硬件設(shè)備者,按原價的2倍價格賠償,并公開通報。
2、對上班時間利用計算機(jī)玩游戲、炒股、網(wǎng)購、看電影、聽音樂等任何與工作無關(guān)事情者,給予50-200元不等的懲罰。
3、對違反上網(wǎng)行為的處理辦法:
如違反上述規(guī)定,發(fā)現(xiàn)一次罰款100元,重復(fù)發(fā)生的加倍處罰;
本規(guī)定從發(fā)布之日起生效!
第12篇 計算機(jī)網(wǎng)絡(luò)管理信息安全管理制度
下面是我們制度職責(zé)大全提供的制度文章供您參考:
第一條為了進(jìn)一步加強(qiáng)全市__系統(tǒng)計算機(jī)、網(wǎng)絡(luò)及信息安全的管理,確保全市工商系統(tǒng)計算機(jī)、網(wǎng)絡(luò)及信息安全管理工作的制度化、規(guī)范化,根據(jù)《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》和公安部《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,結(jié)合本系統(tǒng)實際,特制定本制度。
第二條全市__系統(tǒng)單位及個人必須嚴(yán)格遵守本制度,以確保安全使用計算機(jī)及網(wǎng)絡(luò)。
第三條各級信息中心承擔(dān)本局計算機(jī)及網(wǎng)絡(luò)的安裝、調(diào)試、用戶安全教育與培訓(xùn)、安全保護(hù)技術(shù)措施的擬定與落實,保障全局計算機(jī)網(wǎng)絡(luò)的運行安全和信息安全。
第四條單位數(shù)據(jù)中心機(jī)房設(shè)立恒溫恒濕裝置、防火、防水、防盜、防雷擊、防塵系統(tǒng)、8小時以上不間斷電源系統(tǒng)、出入登記系統(tǒng);非網(wǎng)管人員和維修人員未經(jīng)允許不得進(jìn)入數(shù)據(jù)中心機(jī)房;工作人員不得在數(shù)據(jù)中心機(jī)房內(nèi)飲食、吸煙。
第五條所有計算機(jī)必須設(shè)定靜態(tài)ip地址;所有計算機(jī)的netbios名必須按科室名-使用者名(拼音字母縮寫,如有重名可在后加1、2等序號)命名;所有上互聯(lián)網(wǎng)的計算機(jī)必須設(shè)立60天或以上的上網(wǎng)日志,不上與工作無關(guān)的網(wǎng)站;設(shè)有郵件服務(wù)器的單位必須安裝反垃圾郵件系統(tǒng);所有計算機(jī)必須安裝正版、防病毒、防火墻軟件;未經(jīng)信息中心同意不得安裝任何非工作軟件在單位計算機(jī)中;工作計算機(jī)附近不得堆放任何液體物品及食品。
第六條計算機(jī)網(wǎng)絡(luò)安裝網(wǎng)絡(luò)防病毒軟件、防火墻、網(wǎng)絡(luò)管理軟件;網(wǎng)站必須安裝公安局認(rèn)可的防火墻、入侵檢測系統(tǒng)、防病毒軟件;信息中心必須專人定時做好各種安全系統(tǒng)及操作系統(tǒng)的安全更新。
第七條__信息網(wǎng)(下稱內(nèi)聯(lián)網(wǎng))供__系統(tǒng)內(nèi)部使用,對國際、國內(nèi)發(fā)布信息,運行時內(nèi)聯(lián)網(wǎng)和紅盾網(wǎng)互相物理隔離。
第八條按照有關(guān)規(guī)定,實行文件信息“誰上網(wǎng)誰負(fù)責(zé)”的原則。凡是秘密等級以上的文件,不得在內(nèi)聯(lián)網(wǎng)和上發(fā)布;凡上網(wǎng)信息必須經(jīng)過審查和批準(zhǔn),確保國家機(jī)密不上網(wǎng)。__機(jī)關(guān)規(guī)定不能對外公開的資料不得在信息網(wǎng)上發(fā)布;需計算機(jī)處理的密件由專人在專室、專用單機(jī)上進(jìn)行。
第九條任何人員不得做任何與本職工作無關(guān)的計算機(jī)操作,不得打開任何來歷不明的郵件,如覺可疑應(yīng)立即刪除,如感覺有異常情況,應(yīng)及時向信息中心報告;未經(jīng)授權(quán)的人員嚴(yán)禁操作、訪問網(wǎng)絡(luò)服務(wù)器及他人計算機(jī)設(shè)備,不得修改信息網(wǎng)和紅盾網(wǎng)任何內(nèi)容,不得連接數(shù)據(jù)庫作任何操作。
第十條上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機(jī)密,不得侵犯國家、社會、單位、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
第十一條上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
(二)煽動顛覆國家政權(quán),推翻社會主義制度;
(三)煽動分裂國家、破壞國家統(tǒng)一;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié);
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實誹謗他人;
(八)損害形象和利益;
(九)其他違反憲法和法律、行政法規(guī)的。
第十二條上網(wǎng)用戶不得從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全的活動:
(一)未經(jīng)允許,對自己或他人的計算機(jī)網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(二)未經(jīng)允許,對自己或他人的計算機(jī)信息存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(三)瀏覽與工作無關(guān)的網(wǎng)站,上網(wǎng)下載或以其他方式帶入任何未經(jīng)批準(zhǔn)使用的程序,故意制作、傳播計算機(jī)病毒等破壞性程序;
(四)其他危害計算機(jī)信息網(wǎng)絡(luò)安全的行為。
第十三條機(jī)關(guān)工作人員上網(wǎng)只能做與工作有關(guān)的事務(wù)或操作,嚴(yán)禁在網(wǎng)上進(jìn)行賭博或其它不法活動。嚴(yán)禁工作時間玩計算機(jī)游戲。
第十四條上網(wǎng)用戶必須按自己的帳號、密碼進(jìn)入相應(yīng)系統(tǒng),不得盜用他人的帳號、密碼。密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時重設(shè)或申請更換;造成損失和危害的,追究其責(zé)任。網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄漏有關(guān)軟硬件、網(wǎng)絡(luò)技術(shù)細(xì)節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須具有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號)、不通用性、不易記性,必須定期更新密碼;使用密碼時應(yīng)確保旁人不能窺視;不要在軟件使用時選自動記憶帳戶密碼功能;不要在任何地方使用任何方式談?wù)摶驎接洃浫魏蚊艽a;未經(jīng)批準(zhǔn)不得將數(shù)據(jù)和軟件拷貝帶離本單位或從單位外帶入數(shù)據(jù)輸入到計算機(jī)中。
第十五條聯(lián)網(wǎng)設(shè)備及計算機(jī)內(nèi)網(wǎng)絡(luò)配置應(yīng)保持相應(yīng)固定,特別是不得隨意修改ip地址,若出現(xiàn)故障應(yīng)通知信息中心技術(shù)人員及時處理,不得自行隨意處理,未經(jīng)信息中心允許不得自行增加計算機(jī)設(shè)備入網(wǎng)。
第十六條網(wǎng)絡(luò)除星期六進(jìn)行維護(hù)外必須24小時運行。信息中心設(shè)網(wǎng)絡(luò)管理值勤員。值勤員負(fù)責(zé)其值勤期內(nèi)的網(wǎng)絡(luò)正常運行維護(hù)、數(shù)據(jù)備份、報障排障、入侵事件記錄等工作,并做好工作日志。
第十七條辦公室將不定期抽查計算機(jī)上網(wǎng)記錄,如發(fā)現(xiàn)違反本制度的,視情節(jié)輕重給予通報批評、紀(jì)律處分。構(gòu)成犯罪的,由司法機(jī)關(guān)依法追究刑事責(zé)任。
第十八條本制度未盡事宜或與國家法律、法規(guī)、規(guī)定不符的,均按國家法律、法規(guī)、規(guī)定執(zhí)行。
第十九條本制度由辦公室負(fù)責(zé)解釋,組織實施。
第二十條本制度自公布之日起施行。
第13篇 網(wǎng)絡(luò)和信息安全事件應(yīng)急處置和報告制度范本
為了保證本公司網(wǎng)絡(luò)暢通,安全運行,保證網(wǎng)絡(luò)信息安全,特制定網(wǎng)絡(luò)和信息安全事件應(yīng)急處置和報告制度。
一、在公司領(lǐng)導(dǎo)下,貫徹執(zhí)行《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等相關(guān)法律法規(guī);落實貫徹公安部門和省教育廳關(guān)網(wǎng)絡(luò)和信息安全管理的有關(guān)文件精神,堅持積極防御、綜合防范的方針,本著以防為主、注重應(yīng)急工作原則,預(yù)防和控制風(fēng)險,在發(fā)生信息安全事故或事件時最大程度地減少損失,盡快使網(wǎng)絡(luò)和系統(tǒng)恢復(fù)正常,做好網(wǎng)絡(luò)和信息安全保障工作。
二、信息網(wǎng)絡(luò)安全事件定義
1、網(wǎng)絡(luò)突然發(fā)生中斷,如停電、線路故障、網(wǎng)絡(luò)通信設(shè)備損壞等。
2、公司網(wǎng)站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發(fā)表有煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;捏造或者歪曲事實,故意散布謠言,擾亂秩序;破壞社會穩(wěn)定的信息及損害國家、學(xué)校聲譽(yù)和穩(wěn)定的謠言等。
3、公司內(nèi)網(wǎng)絡(luò)服務(wù)器及其他服務(wù)器被非法入侵,服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,發(fā)生泄密事件。
三、設(shè)置網(wǎng)上應(yīng)急小組,組長由公司有關(guān)領(lǐng)導(dǎo)擔(dān)任,成員由技術(shù)部門人員組成。采取統(tǒng)一管理體制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實施辦法。設(shè)置網(wǎng)絡(luò)運行維護(hù)小組,成員由信息中心網(wǎng)絡(luò)技術(shù)部人員組成,確保網(wǎng)絡(luò)暢通與信息安全。
四、加強(qiáng)網(wǎng)絡(luò)信息審查工作,若發(fā)現(xiàn)主頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù)。信息發(fā)布服務(wù),必須落實責(zé)任人,實行先審后發(fā),并具備相應(yīng)的安全防范措施(如:日志留存、安全認(rèn)證、實時監(jiān)控、防黑客、防病毒等)。建立有效的網(wǎng)絡(luò)防病毒工作機(jī)制,及時做好防病毒軟件的網(wǎng)上升級,保證病毒庫的及時更新。
五、信息中心對公司網(wǎng)實施24小時值班責(zé)任制,開通值班電話,保證與上級主管部門、電信部門和當(dāng)?shù)毓矙C(jī)關(guān)的熱線聯(lián)系。若發(fā)現(xiàn)異常應(yīng)立即向應(yīng)急小組及有關(guān)部門、上級領(lǐng)導(dǎo)報告。
六、加強(qiáng)突發(fā)事件的快速反應(yīng)。運行維護(hù)小組具體負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,對突發(fā)的信息網(wǎng)絡(luò)安全事件應(yīng)做到:
(1)及時發(fā)現(xiàn)、及時報告,在發(fā)現(xiàn)后及時向應(yīng)急小組及上一級領(lǐng)導(dǎo)報告。
(2)保護(hù)現(xiàn)場,立即與網(wǎng)絡(luò)隔離,防止影響擴(kuò)大。
(3)及時取證,分析、查找原因。
(4)消除有害信息,防止進(jìn)一步傳播,將事件的影響降到最低。
(5)在處置有害信息的過程中,任何單位和個人不得保留、貯存、散布、傳播所發(fā)現(xiàn)的有害信息。
七、做好準(zhǔn)備,加強(qiáng)防范。應(yīng)急小組各部門成員對相應(yīng)工作要有應(yīng)急準(zhǔn)備。針對網(wǎng)絡(luò)存在的安全隱患和出現(xiàn)的問題,及時提出整治方案并具體落實到位,創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境。
八、加強(qiáng)網(wǎng)絡(luò)用戶的法律意識和網(wǎng)絡(luò)安全意識教育,提高其安全意識和防范能力;凈化網(wǎng)絡(luò)環(huán)境,嚴(yán)禁用于上網(wǎng)瀏覽與工作無關(guān)的網(wǎng)站。
九、做好網(wǎng)絡(luò)機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防火、防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報警。
十、網(wǎng)絡(luò)安全事件報告與處置。
事件發(fā)生并得到確認(rèn)后,有關(guān)人員應(yīng)立即將情況報告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)指揮處理網(wǎng)絡(luò)安全事件。應(yīng)及時向當(dāng)?shù)毓矙C(jī)關(guān)報案。阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作,有關(guān)違法事件移交公安機(jī)關(guān)處理。
第14篇 鎮(zhèn)z小學(xué)網(wǎng)絡(luò)安全管理制度
鎮(zhèn)小學(xué)網(wǎng)絡(luò)安全管理制度
第一條 為了保障zz鎮(zhèn)小學(xué)網(wǎng)絡(luò)系統(tǒng)的安全運行,促進(jìn)教育計算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保障網(wǎng)絡(luò)用戶的使用權(quán)益,根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《教育部教育網(wǎng)站和網(wǎng)校暫行管理辦法》及國家有關(guān)法規(guī),制定本安全管理制度。
第二條 zz鎮(zhèn)小學(xué)校園網(wǎng)是指由學(xué)校校園網(wǎng)相互聯(lián)接構(gòu)成的計算機(jī)網(wǎng)絡(luò)系統(tǒng)。凡zz鎮(zhèn)小學(xué)上的所有用戶和接入科室都必須遵守本規(guī)定。
第三條 任何單位和個人不得利用聯(lián)網(wǎng)計算機(jī)從事下列危害教網(wǎng)絡(luò)安全的活動:
(一)未經(jīng)允許,非法訪問網(wǎng)絡(luò)服務(wù)器、工作站、交換機(jī)、路由器及其它相關(guān)設(shè)備;
(二)未經(jīng)允許,對網(wǎng)上所具有的功能、程序、數(shù)據(jù)進(jìn)行刪除、修改和增加;
(三)故意制作、傳播計算機(jī)病毒與破壞性程序;
(四)其他危害教育城域網(wǎng)絡(luò)安全的。
第四條 遵守國家有關(guān)法律、法規(guī),不得在教育網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的;
(二)違反國家民族、宗教與教育政策的;
(三)煽動暴力,宣揚封建迷信、_、黃色淫穢,違_公德,以及賭博、詐騙和教唆犯罪的;
(四)公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
(六)損害社會公共利益的;
(七)計算機(jī)病毒;
(八)法律和法規(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向有關(guān)主管部門報告,并采取有效措施制止其擴(kuò)散。
第五條 加強(qiáng)安全防范意識,提高有害信息過濾能力。在網(wǎng)站上發(fā)現(xiàn)有害信息和遭到黑客攻擊后,必須在24小時內(nèi)向網(wǎng)站主管行政保衛(wèi)部門及公安機(jī)關(guān)報告,并協(xié)助查處。問題嚴(yán)重、情況緊急時,應(yīng)關(guān)閉相關(guān)服務(wù)器。
第六條 必須具有病毒檢測和殺毒功能,嚴(yán)禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機(jī)病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
第七條 必須落實各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。
第八條 上網(wǎng)信息管理堅持“誰上網(wǎng)誰負(fù)責(zé)”的原則。在學(xué)校主頁上發(fā)布的信息,必須經(jīng)學(xué)校負(fù)責(zé)人審核批準(zhǔn)后發(fā)布。
第九條 有專人負(fù)責(zé)管理。建立崗位責(zé)任制和機(jī)房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強(qiáng)責(zé)任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率,最大限度地為用戶服務(wù)、為社會服務(wù)。
第十條 違反本規(guī)定,視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分;觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十一條 本規(guī)定自公布之日起執(zhí)行。
臨安市zz鎮(zhèn)小學(xué)
第15篇 中學(xué)網(wǎng)絡(luò)安全管理制度
沙南中學(xué)網(wǎng)絡(luò)安全管理制度
校園網(wǎng)是學(xué)校重要的基礎(chǔ)設(shè)施之一,為全體師生提供一種先進(jìn)、可靠、安全的計算機(jī)網(wǎng)絡(luò)環(huán)境,支持學(xué)校的教學(xué)、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機(jī)信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校網(wǎng)絡(luò)管理服務(wù)器開放時間為工作日的正常上班時間,服務(wù)器由專人負(fù)責(zé)開啟和關(guān)閉,任何人員未經(jīng)學(xué)校授權(quán)不能擅自使用學(xué)校的網(wǎng)絡(luò)服務(wù)器。
3、校園網(wǎng)的所有用戶必須接受學(xué)校依法進(jìn)行監(jiān)督檢查和采取的必要措施。不得隨意將文件(夾)設(shè)為共享。對校園網(wǎng)的所有設(shè)備要精心使用,如有損壞要按價賠償。
4、需要使用網(wǎng)絡(luò)下載資料的師生,可以下載與學(xué)校教育教學(xué)有關(guān)的學(xué)習(xí)資料、軟件和課件等。
5、學(xué)生上機(jī)必須有老師的具體指導(dǎo),教師要引導(dǎo)學(xué)生正確、安全、健康地使用網(wǎng)絡(luò)進(jìn)行查閱資料、收集資料、利用資料等教育教學(xué)活動。
6、上機(jī)師生必須遵守學(xué)校的管理制度,愛護(hù)網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運行。
7、為了使學(xué)校的網(wǎng)絡(luò)暢通無阻,發(fā)揮網(wǎng)絡(luò)的積極作用,具有下列行為之一,對網(wǎng)絡(luò)使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門將采取切斷網(wǎng)絡(luò)等相關(guān)措施。
(1)查閱、復(fù)制或傳播下列信息的:
a、煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;
b、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
c、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
d、公然侮辱他人或者捏造事實誹謗他人;
e、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
f、破壞、盜用計算機(jī)網(wǎng)絡(luò)中的信息資源和危害計算機(jī)網(wǎng)絡(luò)安全活動;
g、故意制作、傳播計算機(jī)病毒等破壞性程序。
(2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的___、迷信、暴力、色情等不健康的網(wǎng)站。
(3)下載游戲等與教育教學(xué)無關(guān)的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。
第16篇 市中學(xué)網(wǎng)絡(luò)安全管理制度
市中學(xué)網(wǎng)絡(luò)安全管理制度
1、學(xué)校計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行和系統(tǒng)設(shè)備管理維護(hù)工作由信息中心負(fù)責(zé),任何部門和個人未經(jīng)同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
2、不準(zhǔn)通過學(xué)校內(nèi)部網(wǎng)絡(luò)發(fā)布和工作無關(guān)的信息;不準(zhǔn)通過電子郵件、BBS、Chat等方式發(fā)布不健康的、___的、或者和工作無關(guān)的信息。任何部門和個人不得在學(xué)校計算機(jī)網(wǎng)絡(luò)上傳送危害國家安全的信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個人不得利用聯(lián)網(wǎng)計算機(jī)從事危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的活動,不得危害或侵入未授權(quán)的服務(wù)器或工作站。不準(zhǔn)通過內(nèi)部網(wǎng)絡(luò)從事和工作無關(guān)的活動,包括:不準(zhǔn)攻擊內(nèi)部或者外部的任何機(jī)器。不得以任何方式對服務(wù)器、工作站進(jìn)行修改、設(shè)置、刪除等操作。不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為視為對學(xué)校計算機(jī)網(wǎng)絡(luò)安全運行的破壞行為。
4、不準(zhǔn)將工作用機(jī)交給非校內(nèi)人員使用。不準(zhǔn)擅自使用他人的機(jī)器;不準(zhǔn)通過他人的機(jī)器從事違反規(guī)定的活動。
5、任何部門不得在學(xué)校計算機(jī)網(wǎng)絡(luò)上從事對用戶帳戶及口令的偵聽、盜用活動,對其他網(wǎng)站的惡意攻擊或黑客攻擊行動。
6、嚴(yán)禁在計算機(jī)上安裝游戲軟件,嚴(yán)禁使用來歷不明,易引發(fā)病毒傳染的軟件。對來歷不明的可能引起計算機(jī)病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
7、各處室、教研組對上網(wǎng)計算機(jī)的使用要嚴(yán)格管理,部門負(fù)責(zé)人為網(wǎng)絡(luò)安全責(zé)任人。公共機(jī)房不準(zhǔn)對社會開放。
8、所有教師必須認(rèn)真保管自己的機(jī)器賬號和網(wǎng)管部授權(quán)使用的賬號;所有賬號至少要每個季度更新一次。
9、網(wǎng)管部門要加強(qiáng)監(jiān)控和管理;在學(xué)校網(wǎng)關(guān)上要配置防火墻和監(jiān)控服務(wù)器;對外部IP加強(qiáng)管理,落實到人頭;服務(wù)器賬號要加強(qiáng)管理,落實責(zé)任人。
10、以上規(guī)定,請大家自覺遵守。如有違背,學(xué)校將酌情處理;必要的時候,交由公安機(jī)關(guān)處理。
第17篇 某醫(yī)院計算機(jī)網(wǎng)絡(luò)安全保密工作管理制度
醫(yī)院計算機(jī)網(wǎng)絡(luò)安全保密工作管理制度
1、非計算機(jī)室工作人員禁止進(jìn)入中心機(jī)房,外來參觀及工作需要者需經(jīng)醫(yī)院及信息處處長同意方可進(jìn)入,并做好登記。
2、做好防病毒防黑客安全管理工作,網(wǎng)絡(luò)管理人員定期對網(wǎng)絡(luò)進(jìn)行安全檢查。防病毒人員對整個網(wǎng)絡(luò)病毒情況進(jìn)行適時監(jiān)控,發(fā)現(xiàn)計算機(jī)病毒必須立即殺毒,并查明原因報告醫(yī)院,作出相應(yīng)處理,對內(nèi)容_的病毒要立即報告保衛(wèi)部門,不得向任何人傳播。
3、所有字典、數(shù)據(jù)不得擅自向他人透露,嚴(yán)禁擅自刪除或修改數(shù)據(jù)庫中的數(shù)據(jù),如需查詢或修改數(shù)據(jù),必須經(jīng)科負(fù)責(zé)人同意方可,并做好記錄。
4、醫(yī)院局域網(wǎng)上運行的計算機(jī)只限操作醫(yī)院信息管理系統(tǒng),禁止本院局域網(wǎng)以外的計算機(jī)連入該網(wǎng),如違反規(guī)定擅自將非網(wǎng)絡(luò)用機(jī)連入醫(yī)院局域網(wǎng),一經(jīng)查實,處以2000元以下的罰款;如因此造成醫(yī)院局域網(wǎng)感染病毒,影響醫(yī)院正常工作,甚至導(dǎo)致系統(tǒng)癱瘓,予以行政處分,情節(jié)嚴(yán)重的,移送司法部門處理。
5、機(jī)房禁止吸煙、明火,禁止存放易燃易爆物品。
第18篇 校園網(wǎng)絡(luò)安全管理制度
為了保護(hù)學(xué)校校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,制定本安全管理制度:
1、校園網(wǎng)絡(luò)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機(jī)信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校園網(wǎng)絡(luò)的所有用戶必須接受學(xué)校依法進(jìn)行監(jiān)督檢查和采取的必要措施。遵守學(xué)校的管理制度,愛護(hù)網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運行。
3、網(wǎng)絡(luò)管理中心機(jī)房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認(rèn)真做好各項資料(軟件)的記錄、分類和妥善保存工作。
4、除信息處外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。
5、校園網(wǎng)對外發(fā)布信息的web服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負(fù)責(zé)人審核,交校辦公室審核備案,由信息處從技術(shù)上開通其對外的信息服務(wù)。
6、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認(rèn)為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
7、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當(dāng)?shù)乜h以上公安機(jī)關(guān)報告。
8、嚴(yán)禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機(jī)病毒的軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
9、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機(jī)上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
10、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學(xué)校各部門開放。
11、對校園網(wǎng)站內(nèi)各交互欄目實現(xiàn)管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況。
12、學(xué)校網(wǎng)絡(luò)管理中心必須遵守國家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項法律、法規(guī)和有關(guān)技術(shù)規(guī)范。合理對系統(tǒng)進(jìn)行安全配置,落實各項網(wǎng)絡(luò)安全技術(shù)防護(hù)措施,完善系統(tǒng)定期維護(hù)更新措施,落實垃圾郵件、有害信息過濾、封堵技術(shù)措施,嚴(yán)格防范病毒、木馬、黑客等網(wǎng)絡(luò)攻擊。
13、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運行日志、用戶使用日志等均應(yīng)嚴(yán)格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴(yán)禁使用匿名轉(zhuǎn)發(fā)功能。
第19篇 網(wǎng)絡(luò)安全制度范本
為了加強(qiáng)對我局計算機(jī)網(wǎng)絡(luò)的安全保護(hù),維護(hù)計算機(jī)網(wǎng)絡(luò)的正常運行,根據(jù)省廳和市保密局有關(guān)規(guī)定,結(jié)合內(nèi)部管理的需要,特制定本制度。
一、本局計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全工作由沈河區(qū)信息中心負(fù)責(zé),信息中心有專人負(fù)責(zé)網(wǎng)絡(luò)安全工作。
二、將我局計算機(jī)網(wǎng)絡(luò)劃分為三個子網(wǎng),按安全級別從低到高依次排列為:互聯(lián)網(wǎng)(外網(wǎng))、政府廣域網(wǎng)(內(nèi)網(wǎng))、黨政網(wǎng)(專網(wǎng)),三個子網(wǎng)間實現(xiàn)物理隔離。
三、各科室計算機(jī)實行專機(jī)專網(wǎng),未經(jīng)同意不得擅自更改,嚴(yán)禁不同用途的計算機(jī)互相串用。
四、操作人員必須自覺遵守有關(guān)保密制度,對接入內(nèi)網(wǎng)和專網(wǎng)的計算機(jī),不得用于玩游戲或安裝一些來歷不明的軟件,更不能通過無線網(wǎng)卡等方式接入互聯(lián)網(wǎng);對于接入互聯(lián)網(wǎng)的計算機(jī),不得存有專網(wǎng)和內(nèi)網(wǎng)數(shù)據(jù)及信息。
五、定期對計算機(jī)進(jìn)行殺毒,清除不了的病毒,要及時上報。
六、建立定期安全備份制度,服務(wù)器和各科室pc機(jī)上的重要數(shù)據(jù)(含數(shù)據(jù)庫、操作系統(tǒng)、主要網(wǎng)絡(luò)設(shè)備的配置)必須定期進(jìn)行備份,服務(wù)器上的數(shù)據(jù)備份由信息中心負(fù)責(zé),各科室pc機(jī)數(shù)據(jù)備份由科室指定專人負(fù)責(zé)。
七、電腦或網(wǎng)絡(luò)出現(xiàn)故障后應(yīng)及時報告信息中心安排處理,不得擅自拆卸機(jī)箱和插拔網(wǎng)線。
八、認(rèn)真維護(hù)計算機(jī)和網(wǎng)絡(luò)設(shè)備,要始終保持設(shè)施整潔,不得在設(shè)備及工作臺上堆放茶水、零食、磁性物質(zhì)等雜物,下班必須關(guān)機(jī)并切斷電源。
九、各科室負(fù)責(zé)人要加強(qiáng)對本科室計算機(jī)的使用管理,如操作人員違反制度,造成不良后果的,除追究當(dāng)事人責(zé)任外,還要追究科室負(fù)責(zé)人的責(zé)任。
沈河區(qū)信訪局
2023年2月2日
第20篇 計算機(jī)網(wǎng)絡(luò)信息安全保護(hù)管理制度
第一章 總? 則
第一條? 為加強(qiáng)我校計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理,依據(jù)《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行條例規(guī)定》、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》及《關(guān)于加強(qiáng)我區(qū)重點聯(lián)網(wǎng)單位計算機(jī)互聯(lián)網(wǎng)絡(luò)安全管理的通知》等有關(guān)規(guī)定,結(jié)合我校實際,特制定本辦法。
第二條? 本辦法適用于采集、存儲、處理、傳遞和輸出的計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)(含計算機(jī)單機(jī)與便攜式計算機(jī))。
第二章 網(wǎng)絡(luò)安全使用
第三條? 我校的用戶不得利用計算機(jī)網(wǎng)絡(luò)危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
第四條? 我校的用戶不得利用網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播下列信息:
(一) 煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二) 煽動顛覆國家政權(quán),推翻社會主義制度的;
(三) 煽動分裂國家、破壞國家統(tǒng)一的;
(四) 煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五) 捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六) 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七) 公然侮辱他人或者捏造事實誹謗他人的;
(八) 損害國家機(jī)關(guān)信譽(yù)的;
(九) 其他違反憲法和法律、行政法規(guī)的。
第五條? 我校的用戶不得從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全的活動:
(一) 故意制作、傳播計算機(jī)病毒等破壞性程序的;
(二) 嚴(yán)禁在未經(jīng)他人允許的情況下進(jìn)入他人電腦,篡改或破怪他人計算機(jī)內(nèi)的文件,盜取他人信息。
(三) 其他危害計算機(jī)信息網(wǎng)絡(luò)安全的。
第三章 組織與職責(zé)
第六條? 計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全管理實行領(lǐng)導(dǎo)負(fù)責(zé)制,由使用計算機(jī)信息系統(tǒng)的單位主管領(lǐng)導(dǎo)及計算機(jī)安全員負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全工作,并指定有關(guān)機(jī)構(gòu)和人員具體承辦。
網(wǎng)絡(luò)信息安全管理主要職責(zé):
(一) 負(fù)責(zé)網(wǎng)絡(luò)的安全保護(hù)管理工作,建立健全安全保護(hù)管理制度;
(二) 建立計算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
(三) 發(fā)現(xiàn)有本辦法第一條、第二條所列情形之一的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時內(nèi)向本單位領(lǐng)導(dǎo),并報告網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。
第四章 網(wǎng)絡(luò)信息安全管理細(xì)則
第七條? 禁止使用非涉密移動存儲介質(zhì)存儲涉密信息。禁止將非涉密移動存儲介質(zhì)接在涉密計算機(jī)上使用。
第八條? 為保證辦公室、計算機(jī)教室網(wǎng)絡(luò)的正常運行,防止各類病毒、黑客軟件對計算機(jī)聯(lián)網(wǎng)主機(jī)構(gòu)成的威脅,最大限度地減少此類損失,辦公室計算機(jī)內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件。并定期檢測計算機(jī)的病毒和安全漏洞。
第九條? 辦公室計算機(jī)的主機(jī)、顯示器、硬盤以及系統(tǒng)的基本配置、使用情況需在校電教組存檔備案。如有變更應(yīng)及時申報。嚴(yán)管辦公計算機(jī)信息的使用、維護(hù)的每個環(huán)節(jié),通過對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進(jìn)行補(bǔ)丁包升級或者版本升級,及時堵塞漏洞和消除黑客入侵隱患,確保計算機(jī)網(wǎng)絡(luò)安全。
第十條? 在使用計算機(jī)信息系統(tǒng)過程中發(fā)生黑客攻擊事件的單位,應(yīng)當(dāng)迅速報告學(xué)校領(lǐng)導(dǎo)以及網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組。
第十一條? 建立上網(wǎng)日志記錄保存制度,如:bbs記錄:包括粘貼文章用戶的ip地址、粘貼時間;電子郵件使用情況記錄:使用該郵箱的起始時間和終止時間;使用qq等通訊軟件情況記錄:使用通訊工具的使用時間和通訊內(nèi)容;以上原始記錄應(yīng)至少保留60天,以備有關(guān)領(lǐng)導(dǎo)和部門查詢時,予以提供。
第十二條? 因工作需要攜帶便攜式計算機(jī)外出時,需要向單位領(lǐng)導(dǎo)報告,經(jīng)領(lǐng)導(dǎo)同意方可帶出,外出及歸來后需對計算機(jī)的內(nèi)部文件進(jìn)行檢查等。
第十三條? 辦公室信息的拷貝必須經(jīng)單位主管領(lǐng)導(dǎo)審批同意、并記錄,然后授予其操作權(quán)限,個人不得私自拷貝。不得將與辦公內(nèi)容無關(guān)的信息存入移動存儲介質(zhì)中。
第十四條? 計算機(jī)網(wǎng)絡(luò)及移動存儲介質(zhì)的數(shù)據(jù)恢復(fù)、維修、廢棄、銷毀工作由專人負(fù)責(zé),完善登記審批手續(xù),要標(biāo)明時間、批準(zhǔn)人、經(jīng)手人、維修單位和地點、相關(guān)工作人員、去向、用途等。
第十五條? 任何機(jī)關(guān)、單位不得私自拆卸、維修或銷毀計算機(jī)。需維修和銷毀的計算機(jī)及存儲移動介質(zhì)應(yīng)經(jīng)單位主管領(lǐng)導(dǎo)審批同意。報廢計算機(jī)需將硬盤徹底銷毀。
喀什市第十九中學(xué)
喀什市第十九中學(xué)互聯(lián)網(wǎng)安全應(yīng)急處置制度
第一章? 總則
為了正確、迅速和有效地處置我校內(nèi)部網(wǎng)絡(luò)系統(tǒng)可能發(fā)生的重大計算機(jī)網(wǎng)絡(luò)安全事故,提高處理突發(fā)計算機(jī)網(wǎng)絡(luò)安全事故的控制和排障能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)安全,最大限度地減少計算機(jī)網(wǎng)絡(luò)信息安全事故的危害和影響,保護(hù)我校教育教學(xué)工作順利進(jìn)行,特制定本預(yù)案。
第二章? 適用范圍
本預(yù)案適用于喀什市第十九中學(xué)在日常工作過程中計算機(jī)網(wǎng)絡(luò)發(fā)生的各類突發(fā)事件,包括通信網(wǎng)絡(luò)故障、病毒防范、服務(wù)器軟件系統(tǒng)故障、核心設(shè)備硬件故障、業(yè)務(wù)數(shù)據(jù)損壞等計算機(jī)網(wǎng)絡(luò)安全事件。
第三章? 工作原則
第一條:預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點保護(hù)基礎(chǔ)計算機(jī)網(wǎng)絡(luò)和重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構(gòu)筑計算機(jī)網(wǎng)絡(luò)與信息安全保障體系。
第二條:快速反應(yīng)。在計算機(jī)網(wǎng)絡(luò)事故發(fā)生時,按照快速反應(yīng)機(jī)制,及時獲取充分而準(zhǔn)確的信息,迅速處置,最大程度地減少危害和影響。
第三條:按照“以人為本、預(yù)防為主、依法規(guī)范、職責(zé)明確、統(tǒng)一領(lǐng)導(dǎo)、分級管理、屬地管理為主”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
第四章? 預(yù)防及預(yù)警機(jī)制
突發(fā)計算機(jī)網(wǎng)絡(luò)事故安全預(yù)防措施包括分析安全風(fēng)險,準(zhǔn)備應(yīng)急處置措施,建立網(wǎng)絡(luò)和信息系統(tǒng)的監(jiān)測體系,控制有害信息的傳播,預(yù)先制定信息安全重大事件的通報機(jī)制。
第一條:突發(fā)計算機(jī)網(wǎng)絡(luò)事故分類
關(guān)鍵設(shè)備或系統(tǒng)的故障;自然災(zāi)害(水,火,電等)電腦病毒等惡意代碼危害;人為的惡意攻擊等。
第二條:應(yīng)急準(zhǔn)備
學(xué)校信息中心和各部門信息系統(tǒng)管理員明確職責(zé)和管理范圍,根據(jù)實際情況,安排應(yīng)急值班,確保到崗到人,聯(lián)絡(luò)暢通,處理及時準(zhǔn)確。
第三條:具體措施
實行實時監(jiān)視和監(jiān)測,采用認(rèn)證方式避免非法接入和虛假路由信息。
重要系統(tǒng)采用可靠、穩(wěn)定硬件,落實數(shù)據(jù)備份機(jī)制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;加強(qiáng)對局域網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術(shù)培訓(xùn)。
安裝反入侵檢測系統(tǒng),監(jiān)測惡意攻擊、病毒等非法侵入技術(shù)的發(fā)展,控制有害信息經(jīng)過網(wǎng)絡(luò)的傳播,建立網(wǎng)關(guān)控制、內(nèi)容過濾等控制手段。
第五章? 有關(guān)應(yīng)急預(yù)案
第一條:自然災(zāi)害(水,火,電等)導(dǎo)致網(wǎng)絡(luò)故障應(yīng)急預(yù)案
(一)發(fā)生自然(水,火,電等)災(zāi)害時,第一目擊者應(yīng)立即通知校領(lǐng)導(dǎo),并及時報告計算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組。
(二)安全員應(yīng)在第一時間搶出重要的設(shè)備和文件,并做登記,方便后期管理。
第二條:通信網(wǎng)絡(luò)故障應(yīng)急預(yù)案
(一)發(fā)生通信線路中斷、路由故障、流量異常、域名系統(tǒng)故障后,網(wǎng)絡(luò)安全員應(yīng)及時通知本單位信息系統(tǒng)管理員,經(jīng)初步判斷后及時上報校領(lǐng)導(dǎo)和信息中心。
(二)及時查清通信網(wǎng)絡(luò)故障位置,隔離故障區(qū)域,并將事態(tài)及時報告計算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組,通知相關(guān)通信網(wǎng)絡(luò)運營商查清原因;同時及時組織相關(guān)技術(shù)人員檢測故障區(qū)域,逐步恢復(fù)故障區(qū)與服務(wù)器的網(wǎng)絡(luò)聯(lián)接,恢復(fù)通信網(wǎng)絡(luò),保證正常運轉(zhuǎn)。
(三)應(yīng)急處置結(jié)束后,事發(fā)單位應(yīng)將故障分析報告,在調(diào)查結(jié)束后一日內(nèi)書面報告校領(lǐng)導(dǎo)。
第三條:不良信息和網(wǎng)絡(luò)病毒事件應(yīng)急預(yù)案
(一)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時,信息系統(tǒng)管理員應(yīng)立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報告校領(lǐng)導(dǎo)和信息中心。
(二)信息中心應(yīng)根據(jù)校領(lǐng)導(dǎo)指令,采取隔離網(wǎng)絡(luò)等措施,各單位應(yīng)安裝殺毒軟件,并及時更新,立刻殺除殺毒或清除不良信息,并追查不良信息來源。
(三)事態(tài)或后果嚴(yán)重的,應(yīng)及時報告校領(lǐng)導(dǎo)。如有必要,及時上報上級部門。
(四)處置結(jié)束后, 信息中心和事發(fā)單位應(yīng)將事發(fā)經(jīng)過、造成影響、處置結(jié)果在調(diào)查工作結(jié)束后一日內(nèi)書面報告計算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組。
第四條:服務(wù)器軟件系統(tǒng)故障應(yīng)急預(yù)案
(一)發(fā)生服務(wù)器軟件系統(tǒng)故障后,信息中心負(fù)責(zé)人應(yīng)立即組織啟動備份服務(wù)器系統(tǒng),由備份服務(wù)器接管業(yè)務(wù)應(yīng)用,并及時報告計算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組;同時安排相關(guān)責(zé)任人將故障服務(wù)器脫離網(wǎng)絡(luò),保存系統(tǒng)狀態(tài)不變,取出系統(tǒng)鏡像備份磁盤,保持原始數(shù)據(jù)。
(二)信息中心應(yīng)根據(jù)校領(lǐng)導(dǎo)指令,在確認(rèn)安全的情況下,重新啟動故障服務(wù)器系統(tǒng);重啟系統(tǒng)成功,則檢查數(shù)據(jù)丟失情況,利用備份數(shù)據(jù)恢復(fù);若重啟失敗,立即聯(lián)系相關(guān)廠商和上級單位,請求技術(shù)支援,作好技術(shù)處理。
(三)事態(tài)或后果嚴(yán)重的,及時報告市上級部門。
(四)處置結(jié)束后, 信息中心應(yīng)將事發(fā)經(jīng)過、處置結(jié)果等在調(diào)查工作結(jié)束后一日內(nèi)報告校領(lǐng)導(dǎo)。
第五條:黑客攻擊事件應(yīng)急預(yù)案
(一)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁內(nèi)容被篡改,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,使用者或管理者應(yīng)斷開網(wǎng)絡(luò),并立即報告校領(lǐng)導(dǎo)。
(二)接報告后,計算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組應(yīng)立即指令信息中心核實情況,關(guān)閉服務(wù)器或系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登陸帳號,查看計算機(jī)中存在的危險端口并予以關(guān)閉,阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道。
(三)信息中心應(yīng)及時清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序,恢復(fù)系統(tǒng)和網(wǎng)絡(luò)正常;情況嚴(yán)重的,應(yīng)上報市局應(yīng)急領(lǐng)導(dǎo)小組,并請求支援。
第六條:核心設(shè)備硬件故障應(yīng)急預(yù)案
(一)發(fā)生核心設(shè)備硬件故障后,信息中心應(yīng)及時報告計算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組,并組織查找、確定故障設(shè)備及故障原因,進(jìn)行先期處置。
(二)若故障設(shè)備在短時間內(nèi)無法修復(fù),信息中心應(yīng)啟動備份設(shè)備,保持系統(tǒng)正常運行;將故障設(shè)備脫離網(wǎng)絡(luò),進(jìn)行故障排除工作。
(三)信息中心應(yīng)在故障排除后,在網(wǎng)絡(luò)空閑時期,替換備用設(shè)備;若故障仍然存在,立即聯(lián)系相關(guān)廠商,認(rèn)真填寫設(shè)備故障報告單備查。
第六章? 應(yīng)急處置
(一)發(fā)生信息網(wǎng)絡(luò)突發(fā)事件后,相關(guān)人員應(yīng)在5分鐘內(nèi)向校領(lǐng)導(dǎo)報告,計算機(jī)網(wǎng)絡(luò)事故應(yīng)急領(lǐng)導(dǎo)小組組織人員采取有效措施開展先期處置,恢復(fù)信息網(wǎng)絡(luò)正常狀態(tài)。
(二)發(fā)生重大事故(事件),無法迅速消除或恢復(fù)系統(tǒng),影響較大時實施緊急關(guān)閉,并立即向上級部門報告。
第七章? 善后處置
應(yīng)急處置工作結(jié)束后,學(xué)校組織有關(guān)人員和技術(shù)專家組成事件調(diào)查組,對事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問題進(jìn)行全面調(diào)查評估,根據(jù)應(yīng)急處置中暴露出的管理、協(xié)調(diào)和技術(shù)問題,改進(jìn)和完善預(yù)案,總結(jié)經(jīng)驗教訓(xùn),整改存在隱患,組織恢復(fù)正常工作秩序。
喀什市第十九中學(xué)
- 公司網(wǎng)絡(luò)安全管理制度-4【5篇】
- f公司網(wǎng)絡(luò)管理制度【16篇】
- 網(wǎng)絡(luò)中心安全管理制度【6篇】
- z公司網(wǎng)絡(luò)管理制度【16篇】
- 監(jiān)控系統(tǒng)網(wǎng)絡(luò)運行管理制度【5篇】
- 網(wǎng)絡(luò)管理制度規(guī)定【16篇】
- 某醫(yī)院計算機(jī)網(wǎng)絡(luò)管理制度【6篇】
- 計算機(jī)設(shè)備、網(wǎng)絡(luò)安全管理制度【7篇】
- 網(wǎng)絡(luò)安全管理制度【11篇】
- 附屬醫(yī)院網(wǎng)絡(luò)安全管理制度【5篇】