網(wǎng)絡(luò)信息安全管理制度匯編合集_第1頁(yè)
網(wǎng)絡(luò)信息安全管理制度匯編合集_第2頁(yè)
網(wǎng)絡(luò)信息安全管理制度匯編合集_第3頁(yè)
網(wǎng)絡(luò)信息安全管理制度匯編合集_第4頁(yè)
網(wǎng)絡(luò)信息安全管理制度匯編合集_第5頁(yè)
已閱讀5頁(yè),還剩50頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、“頭條號(hào):基層公務(wù)員的日常,QQ545658867”有全面的黨建公文材料,細(xì)化的材料分類,還有各種緊扣熱點(diǎn)的公文合集。因材料眾多,每日更新的材料都會(huì)專門壓縮打包標(biāo)明日期,并編輯出材料目錄索引,將所有材料目錄按日期整理到Excel表格中,方便查找的同時(shí)也方便下載。網(wǎng)絡(luò)信息安全管理制度目錄信息安全管理制度 2計(jì)算機(jī)管理制度 4網(wǎng)絡(luò)信息管理中心機(jī)房管理制度 6網(wǎng)絡(luò)安全管理制度 9計(jì)算機(jī)病毒防治管理制度 11密碼安全保密制度 13涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)管理制度 14病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度 15案件報(bào)告和協(xié)查制度 16網(wǎng)絡(luò)資源管理 17XX縣信息化辦公室工作職責(zé) 18XX縣信息化辦公室工作人員

2、崗位職責(zé) 19XX縣信息化辦公室人員分工 20人員調(diào)離工作交接制度 21XX信息化辦公室保密安全工作安排 22XX縣政府門戶網(wǎng)站網(wǎng)絡(luò)和信息安全應(yīng)急保障預(yù)案 24XX縣政府門戶網(wǎng)站信息審核發(fā)布制度 35XX縣政府門戶網(wǎng)站值班讀網(wǎng)制度 37信息安全管理制度為維護(hù)政府信息安全,保證黨政聯(lián)合辦公大樓網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。第一條 信息安全是指通過(guò)各種計(jì)算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲(chǔ)過(guò)程中的機(jī)密性、完整性和真實(shí)性。具體包括以下幾個(gè)方面。1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對(duì)處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因?yàn)橄到y(tǒng)崩潰和損壞而對(duì)系統(tǒng)內(nèi)存儲(chǔ)、處理

3、和傳輸?shù)男畔⒃斐善茐暮蛽p失。2、信息內(nèi)容的安全。 側(cè)重于保護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對(duì)所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評(píng)測(cè),采取技術(shù)措施對(duì)所發(fā)現(xiàn)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。3、信息傳播安全。要加強(qiáng)對(duì)信息的審查,防止和控制非法、有害的信息通過(guò)本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)傳播,避免對(duì)國(guó)家利益、公共利益以及個(gè)人利益造成損害。第二條 涉及國(guó)家秘密信息的安全工作實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制。第三條 信息的內(nèi)部管理1、各單位(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無(wú)毒上載;2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))病毒監(jiān)測(cè)、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(

4、內(nèi)部信息平臺(tái))的整體搞病毒能力;3、各信息應(yīng)用科室對(duì)本單位所負(fù)責(zé)的信息必須作好備份;4、各單位應(yīng)對(duì)本部門的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)科室必須對(duì)發(fā)布信息制定審查制度,對(duì)信息來(lái)源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時(shí)檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時(shí)向信息安全協(xié)調(diào)科報(bào)告;5、涉及國(guó)家秘密的信息的存儲(chǔ)、傳輸?shù)葢?yīng)指定專人負(fù)責(zé),并嚴(yán)格按照國(guó)家有關(guān)保密的法律、法規(guī)執(zhí)行;6、涉及國(guó)家秘密信息,未經(jīng)信息安全分管領(lǐng)導(dǎo)批準(zhǔn)不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;7、涉密文件不可放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。第四條 信息加密1、涉及國(guó)家秘密的信

5、息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);2、涉及國(guó)家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);3、涉及社會(huì)安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);4、涉及國(guó)家秘密、國(guó)家與部門利益和社會(huì)安定的秘密信息和敏感信息在傳輸過(guò)程中視情況及國(guó)家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。第五條 任何單位和個(gè)人不得從事以下活動(dòng):1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;2、入侵他人計(jì)算機(jī);3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開(kāi)的信息;4、未經(jīng)授權(quán)對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔?包括系統(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;5、

6、未經(jīng)授權(quán)查閱他人郵件;6、盜用他人名義發(fā)送電子郵件;7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全的活動(dòng)。第六條 本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。計(jì)算機(jī)管理制度為保證計(jì)算機(jī)的正常運(yùn)行,確保計(jì)算機(jī)安全運(yùn)行,根據(jù)國(guó)家、自治區(qū)、自治州有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合實(shí)際情況,制定本制度。一、管理范圍劃分計(jì)算機(jī)分為涉密和非涉密兩部分,涉密計(jì)算機(jī)指主要用于儲(chǔ)存或傳輸有關(guān)人事、財(cái)務(wù)、經(jīng)濟(jì)運(yùn)行、信息安全等涉及國(guó)家、單位秘密、危害國(guó)家安全的圖文信息的計(jì)算機(jī)。非涉密計(jì)算機(jī)指用于儲(chǔ)存或傳輸可以向社會(huì)公開(kāi)發(fā)表或公布的圖文信息的計(jì)算機(jī)。機(jī)要室、信息督

7、查室、秘書(shū)室、打字室、財(cái)務(wù)室各部門計(jì)算機(jī)按照涉密要求進(jìn)行管理。二、非涉密計(jì)算機(jī)日常管理1、各科室的計(jì)算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計(jì)算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。2、計(jì)算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時(shí)間用計(jì)算機(jī)玩游戲及運(yùn)行一切與工作無(wú)關(guān)的軟件。3、新購(gòu)的計(jì)算機(jī)、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計(jì)算機(jī)管理員檢測(cè),確認(rèn)無(wú)病毒和有害數(shù)據(jù)后,方可投入使用。4、計(jì)算機(jī)操作人員發(fā)現(xiàn)本科室的計(jì)算機(jī)感染病毒,應(yīng)立即中斷運(yùn)行,并與計(jì)算機(jī)管理員聯(lián)系及時(shí)消除。5、愛(ài)護(hù)機(jī)關(guān)計(jì)算機(jī)設(shè)備,保持計(jì)算機(jī)設(shè)備的干凈整潔。三、涉密計(jì)算機(jī)日常管理

8、1、涉密的計(jì)算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)上。2、對(duì)需要保存的涉密信息,可到打字室中間機(jī)上轉(zhuǎn)存到光盤(pán)或其他可移動(dòng)的介質(zhì)上。存儲(chǔ)涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)的文件管理。3、存儲(chǔ)過(guò)國(guó)家秘密信息的計(jì)算機(jī)媒體的維修應(yīng)保證所存儲(chǔ)的國(guó)家秘密信息不被泄露。對(duì)報(bào)廢的磁盤(pán)和其他存儲(chǔ)設(shè)備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。4、涉密的計(jì)算機(jī)信息需打印輸出必須到打字室專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級(jí)的文件管理;打印過(guò)程中產(chǎn)生的殘、次、廢頁(yè)應(yīng)當(dāng)及時(shí)在信息安全科專用設(shè)備粉碎銷毀。5、對(duì)信息載體(軟盤(pán)

9、、光盤(pán)等)及計(jì)算機(jī)處理的業(yè)務(wù)報(bào)表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。四、其他對(duì)違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國(guó)家、自治區(qū)、自治州及本單位相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。網(wǎng)絡(luò)信息管理中心機(jī)房管理制度為確保計(jì)算機(jī)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全、高效運(yùn)行和各類設(shè)備運(yùn)行處于良好狀態(tài),正確使用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。一、一般規(guī)定1、機(jī)房屬重要涉密崗位,必須嚴(yán)格執(zhí)行國(guó)家、自治區(qū)、自治州、XX縣保密局有關(guān)保守國(guó)家秘密和密碼工作的規(guī)定。2、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無(wú)關(guān)的軟件。嚴(yán)禁將外來(lái)不明的磁盤(pán)、光盤(pán)、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴(yán)禁在網(wǎng)絡(luò)上運(yùn)行

10、或傳播一切法律法規(guī)禁止、有損國(guó)家機(jī)關(guān)形象以及涉及國(guó)家秘密、危害國(guó)家安全的軟件或圖文信息。3、無(wú)關(guān)人員不準(zhǔn)進(jìn)入機(jī)房,不準(zhǔn)違規(guī)操作和使用機(jī)房設(shè)備,不準(zhǔn)私自將機(jī)房設(shè)備帶離機(jī)房。其他單位及本單位其他科室需借用機(jī)房設(shè)備的,機(jī)房工作人員必須上報(bào),經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。4、做好機(jī)房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機(jī)房?jī)?nèi)吸煙,不準(zhǔn)在機(jī)房堆放雜物和垃圾,保持機(jī)房室內(nèi)整潔。下班時(shí),必須關(guān)閉不用的設(shè)備及電源,鎖好機(jī)房門窗,方可離開(kāi)。二、值班巡視規(guī)定1、值班由黨政聯(lián)合辦公大樓內(nèi)門衛(wèi)一并負(fù)責(zé),遵照大樓內(nèi)值班規(guī)定。2、巡視由網(wǎng)絡(luò)管理員負(fù)責(zé),巡視人員要遵守以下職責(zé):(1)要在第一時(shí)間發(fā)現(xiàn)隱患,并及時(shí)報(bào)告,

11、使相關(guān)管理人員能及時(shí)趕到現(xiàn)場(chǎng)盡最大可能縮短故障恢復(fù)時(shí)間。(2)履行機(jī)房的各項(xiàng)規(guī)定,不得作與工作、業(yè)務(wù)無(wú)關(guān)的任何私事,不得擅自離開(kāi)崗位。督促進(jìn)入機(jī)房人員嚴(yán)格遵守。(3)負(fù)責(zé)機(jī)房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)的安全運(yùn)行;負(fù)責(zé)完成規(guī)定的日常操作和故障監(jiān)測(cè)記錄,簡(jiǎn)單故障的排除,負(fù)責(zé)環(huán)境設(shè)備的日常巡視。3、巡視內(nèi)容包括:(1)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;防火墻的工作狀況;網(wǎng)站的工作狀況;交換機(jī)的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行速度;認(rèn)真做好記錄。(2)機(jī)房環(huán)境的巡視:機(jī)房門的關(guān)閉情況,機(jī)房的衛(wèi)生狀況,機(jī)房的燈光狀況,機(jī)房的溫度、濕度及空氣狀況,認(rèn)

12、真做好記錄。(3)機(jī)房設(shè)備的巡視:對(duì)機(jī)房空調(diào)系統(tǒng)的運(yùn)行情況進(jìn)行經(jīng)常性巡視,密切注意工作負(fù)荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全、正常的運(yùn)行;主配電柜的供電電壓、電流;空調(diào)的工作狀況;認(rèn)真做好巡視記錄。三、日常管理規(guī)定1、到機(jī)房工作的人員不得在機(jī)房?jī)?nèi)吃食品,飲水,吸煙或其他與工作無(wú)關(guān)的事宜。2、到機(jī)房工作的人員嚴(yán)禁攜帶與工作無(wú)關(guān)的物品,特別是易燃、易爆、強(qiáng)磁、腐蝕性物體等危險(xiǎn)物品進(jìn)入機(jī)房。3、到機(jī)房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動(dòng)與自己工作無(wú)關(guān)的設(shè)備,嚴(yán)禁在機(jī)房大聲喧嘩、玩電子游戲、聊天等。4、機(jī)房?jī)?nèi)不能存放任何食品,嚴(yán)禁在機(jī)房?jī)?nèi)存放雜物,嚴(yán)禁在機(jī)房?jī)?nèi)使用其他用電

13、器。四、運(yùn)行維護(hù)規(guī)定1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括:清掃灰塵檢查各接點(diǎn)、觸電的溫升,松緊。2、機(jī)房專用空調(diào)每年進(jìn)行兩次巡檢,維護(hù)內(nèi)容:清掃及更換各過(guò)濾網(wǎng)、清洗或更換加濕罐、清掃室外機(jī)、測(cè)量工作壓力、測(cè)量工作電壓、電流、檢查下水管道是否暢通及漏水報(bào)警是否正常、進(jìn)行軟化水更換。3、機(jī)房防雷設(shè)施每年檢查一次,維護(hù)內(nèi)容:檢測(cè)個(gè)防雷器的可靠性、檢查接地狀況。4、機(jī)房每年進(jìn)行兩次專業(yè)保潔,維護(hù)內(nèi)容:對(duì)機(jī)房的地板進(jìn)行調(diào)整和清潔、對(duì)底板下、天棚板上進(jìn)行清潔。五、安全保密規(guī)定1、做好防雷、防火、防水、防盜、防蟲(chóng)害。防雷:按國(guó)家的規(guī)定對(duì)機(jī)房的設(shè)備進(jìn)行接地。每年要按國(guó)家的規(guī)定對(duì)防雷設(shè)施及設(shè)備接地進(jìn)行檢

14、測(cè)。防火:需按國(guó)家的規(guī)定在計(jì)算機(jī)機(jī)房進(jìn)行設(shè)置消防設(shè)施。設(shè)施每年要按國(guó)家規(guī)定進(jìn)行檢測(cè)。防水:要經(jīng)常檢查機(jī)房的防漏水情況,空調(diào)、門窗及屋頂。防盜:嚴(yán)格機(jī)房進(jìn)出管理,門禁要24*7小時(shí)工作,嚴(yán)格執(zhí)行進(jìn)出機(jī)房的登記制度、嚴(yán)格執(zhí)行進(jìn)出機(jī)房不得攜帶其他物品的規(guī)定。防蟲(chóng)害:經(jīng)常檢查機(jī)房的頂棚上和地板下的封閉情況,不得在機(jī)房?jī)?nèi)存放食品,不得在機(jī)房?jī)?nèi)堆放雜物。2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行安全管理(1)對(duì)INTERNET網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進(jìn)行調(diào)整以防入侵。(2)對(duì)所有服務(wù)器要安裝病毒軟件,要經(jīng)常對(duì)防病毒軟件進(jìn)行升級(jí)。經(jīng)常對(duì)計(jì)算機(jī)病毒進(jìn)行檢測(cè)。3、系統(tǒng)設(shè)備安全管理(1)進(jìn)入機(jī)房不得帶拷

15、貝工具和便攜機(jī);(2)機(jī)房?jī)?nèi)所有服務(wù)器應(yīng)設(shè)有開(kāi)機(jī)密碼、系統(tǒng)登陸密碼;(3)機(jī)房?jī)?nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護(hù);(4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);(5)非網(wǎng)管人員不得私自操作任何服務(wù)器;(6)認(rèn)真遵守國(guó)家的各項(xiàng)保密制度;(7)嚴(yán)格遵守黨和國(guó)家的保密制度。有關(guān)打印結(jié)果、存儲(chǔ)介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級(jí)的媒體應(yīng)用時(shí)鎖入保險(xiǎn)柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;(8)需要于正常工作時(shí)之外使用機(jī)房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運(yùn)行值班人員辦理登記手續(xù)。機(jī)房的值班人員必須同時(shí)在場(chǎng)陪同;(9)嚴(yán)禁與機(jī)房工作無(wú)關(guān)的人員進(jìn)入機(jī)房;(10)非機(jī)房工作人員在機(jī)房工作是必

16、須有機(jī)房值班人員陪同;(11)機(jī)房?jī)?nèi)各類服務(wù)器應(yīng)由專人分類管理(12)建立設(shè)備、資料責(zé)任制。網(wǎng)絡(luò)安全管理制度一、一般規(guī)定1、未經(jīng)信息化辦公室批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。4、各部門應(yīng)定期對(duì)本部門計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復(fù)。二、帳號(hào)管理1、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令

17、,存取權(quán)限,開(kāi)通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源分配情況等。2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對(duì)工作站設(shè)置開(kāi)機(jī)密碼和屏保密碼。3、用戶帳號(hào)下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員根據(jù)有關(guān)帳號(hào)管理規(guī)則對(duì)用戶帳號(hào)執(zhí)行管理,并對(duì)用戶帳號(hào)及數(shù)據(jù)的安全和保密負(fù)責(zé)。5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等資料泄露出去。三、網(wǎng)絡(luò)管理員職責(zé)1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全及資源共享策略。2、負(fù)

18、責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))賬號(hào)管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全、穩(wěn)定、暢通。6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資料。8、每年對(duì)本單位網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的效能和各電腦性能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu)

19、、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。四、安全管理職責(zé)1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))暢通和信息安全。2、嚴(yán)格遵守國(guó)家、自治區(qū)、自治州制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全工作制度,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全有序。3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事件時(shí),應(yīng)立即報(bào)告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動(dòng)信息的傳播。6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。五、電腦操

20、作人員培訓(xùn)制度五、病毒的防治管理制度1、任何人不得在局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員及時(shí)指導(dǎo)和協(xié)助處理病毒。2、各單位應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時(shí)升級(jí)病毒庫(kù),并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。計(jì)算機(jī)病毒防治管理制度為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)國(guó)家有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購(gòu)置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在

21、計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。3、購(gòu)置和使用含有計(jì)算機(jī)病毒的媒體。五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)

22、病毒防治教育和培訓(xùn);5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源。8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場(chǎng)。9 、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。11、計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),

23、發(fā)現(xiàn)染有計(jì)算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。12、通過(guò)網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。13、任何部門和個(gè)人不得從事下列活動(dòng):收集、研究有害數(shù)據(jù);出版、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書(shū)籍,資料或文章;復(fù)制有害數(shù)據(jù)的檢測(cè),清除工具六、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并進(jìn)行扣除相應(yīng)績(jī)效獎(jiǎng)金的處罰。七、積極接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。密碼安全保密制度一、提高安全認(rèn)識(shí),

24、禁止非工作人員操縱系統(tǒng)主機(jī),不使用系統(tǒng)主機(jī)時(shí),應(yīng)注意鎖屏。二、每周檢查主機(jī)登錄日志,及時(shí)發(fā)現(xiàn)不合法的登錄情況。三、對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無(wú)規(guī)則,重要口令要多于八位。四、加強(qiáng)口令管理,對(duì)文件用隱性密碼方式保存,確認(rèn)所有帳號(hào)都有口令,當(dāng)系統(tǒng)中的帳號(hào)不再被使用時(shí),應(yīng)立即從相應(yīng)的數(shù)據(jù)庫(kù)中清除。五、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員、系統(tǒng)管理員調(diào)離崗位后一小時(shí)內(nèi)由接任人員監(jiān)督檢查更換新的密碼。涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)管理制度一、涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)由辦公室建立臺(tái)帳,信息安全人員負(fù)責(zé)涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)的日常管理和維護(hù)維修。二、涉密移動(dòng)存儲(chǔ)介質(zhì)

25、不得在非涉密計(jì)算機(jī)上使用。三、涉密移動(dòng)存儲(chǔ)介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準(zhǔn)。四、嚴(yán)禁將涉密移動(dòng)存儲(chǔ)介質(zhì)借給外單位或他人使用。五、涉密移動(dòng)存儲(chǔ)介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場(chǎng)監(jiān)修,嚴(yán)禁維修人員擅自讀取和拷貝其存儲(chǔ)的國(guó)家秘密信息。如涉密移動(dòng)存儲(chǔ)介質(zhì)無(wú)法修復(fù),必須按涉密載體予以銷毀。六、非涉密移動(dòng)存儲(chǔ)介質(zhì)不得存儲(chǔ)任何涉密信息。七、非涉密移動(dòng)存儲(chǔ)介質(zhì)不得連接涉密計(jì)算機(jī)。八、不再使用或不能使用的涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)要及時(shí)上交辦公室,由技術(shù)人員對(duì)要報(bào)廢的涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行進(jìn)一步確認(rèn),并與領(lǐng)取時(shí)的類型,電子(產(chǎn)品)序列

26、號(hào),編號(hào)等進(jìn)行核對(duì),填寫(xiě)銷毀登記表,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,送有保密資質(zhì)的單位進(jìn)行銷毀。九、任何部門和個(gè)人不得擅自銷毀涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)。病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度一、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。二、所有用戶,不準(zhǔn)掃描端口,不準(zhǔn)猜測(cè)和掃描其他用戶的密碼,不準(zhǔn)猜測(cè)和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器和交換設(shè)備的口令。三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時(shí)采取措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報(bào),做好入侵情況登記。四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。五、要定期

27、對(duì)網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)包的監(jiān)控,及時(shí)發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行情況,全面監(jiān)視對(duì)公開(kāi)服務(wù)器的訪問(wèn),及時(shí)發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))內(nèi)外的入侵。六、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測(cè)、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))或入網(wǎng)計(jì)算機(jī)的人或事。七、所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。八、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員應(yīng)根據(jù)

28、實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。案件報(bào)告和協(xié)查制度一、違法案件報(bào)告和協(xié)查制度1、落實(shí)網(wǎng)絡(luò)安全崗位責(zé)任制,實(shí)行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)安全員負(fù)責(zé)制,網(wǎng)絡(luò)安全事件實(shí)行誰(shuí)主管,誰(shuí)負(fù)責(zé)。2、加強(qiáng)值班和值班日志的管理,建立定期,不定期的日志分析制度,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全事件和隱患。3、一旦發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))違法案件,應(yīng)詳細(xì)、如實(shí)記錄事件經(jīng)過(guò),保存相關(guān)日志,及時(shí)通知有關(guān)人員,并與公安部門取得聯(lián)系。4、進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時(shí),網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái)):1

29、、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。2、隨意改變網(wǎng)絡(luò)接入位置。3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(hào)(包括上網(wǎng)帳號(hào)、電子郵件帳號(hào)、信息發(fā)布帳號(hào)等);4、通過(guò)電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。5、對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽(tīng)和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。6、對(duì)網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;7、訪問(wèn)和傳播色情、反動(dòng)、邪教、謠言等不良信息的。網(wǎng)絡(luò)資源管理一、網(wǎng)絡(luò)資源和服務(wù)器由信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督

30、。二、服務(wù)器及個(gè)人用機(jī)的管理:1、各單位及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在信息系統(tǒng)管理員處備案,未經(jīng)授權(quán),非管理員不得對(duì)其進(jìn)行操作。2、各單位及以上的服務(wù)器管理員有責(zé)任對(duì)其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的CPU、內(nèi)存、硬盤(pán)等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。4、個(gè)人和各單位未經(jīng)服務(wù)器管理員批準(zhǔn)不得私自設(shè)立服務(wù)器。5、服務(wù)器管理員每月定期對(duì)服務(wù)器做一次全面檢查,并填寫(xiě)服務(wù)器檢查日志。6、服務(wù)器管理員每季度需修改服務(wù)器密

31、碼一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。7、各單位所有人員應(yīng)自行維護(hù)電腦的正常使用,并按照要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改IP等。三、IP地址的管理:1、IP地址由服務(wù)器管理員統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。2、縣政府申請(qǐng)的公網(wǎng)IP任何人不得私用。3、工作需要公網(wǎng)IP,需申請(qǐng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后,方可使用。4、公網(wǎng)IP使用無(wú)工作需要時(shí),立即停止使用,并通知服務(wù)器管理員收回。XX縣信息化辦公室工作職責(zé)一、負(fù)責(zé)全縣信息化與電子政務(wù)建設(shè)的總體協(xié)調(diào)、管理和規(guī)劃制定,縣域內(nèi)重點(diǎn)信息化工程的實(shí)施;二、貫徹落實(shí)國(guó)家、自治區(qū)和自

32、治州關(guān)于信息化與電子政務(wù)工作的方針、政策,研究制定XX縣信息化與電子政務(wù)發(fā)展戰(zhàn)略、規(guī)劃和年度計(jì)劃;三、負(fù)責(zé)指導(dǎo)、協(xié)調(diào)各鄉(xiāng)鎮(zhèn)、各部門單位的信息化與電子政務(wù)建設(shè)工作;促進(jìn)全縣各行業(yè)、各部門計(jì)算機(jī)網(wǎng)絡(luò)的互聯(lián)互通和信息資源共享;四、指導(dǎo)和推進(jìn)全縣國(guó)民經(jīng)濟(jì)信息化與社會(huì)信息化、企業(yè)信息化、教育信息化、農(nóng)業(yè)信息化建設(shè)工作;五、負(fù)責(zé)國(guó)家、自治區(qū)和自治州信息化和電子政務(wù)有關(guān)法規(guī)、規(guī)章和政策及信息技術(shù)標(biāo)準(zhǔn)、工程規(guī)范在全縣的監(jiān)督執(zhí)行;六、組織與協(xié)調(diào)全縣信息化與電子政務(wù)工程項(xiàng)目建設(shè)及重大工程的立項(xiàng)、可行性審查、技術(shù)指導(dǎo)、招標(biāo)投標(biāo)、質(zhì)量檢查、監(jiān)督驗(yàn)收等工作;七、負(fù)責(zé)國(guó)家、自治區(qū)和自治州的電子政務(wù)網(wǎng)絡(luò)規(guī)劃和系統(tǒng)建設(shè)在XX

33、縣的實(shí)施;負(fù)責(zé)全縣電子政務(wù)專網(wǎng)、辦公自動(dòng)化等系統(tǒng)的規(guī)劃、建設(shè)、推廣應(yīng)用和管理維護(hù);八、負(fù)責(zé)XX縣政府門戶網(wǎng)站群及電子政務(wù)應(yīng)用系統(tǒng)的組織開(kāi)發(fā)、建設(shè)、運(yùn)行、管理和維護(hù)工作,縣政府信息公開(kāi)整理上傳及公開(kāi)指南目錄編制工作,指導(dǎo)和監(jiān)督各鄉(xiāng)鎮(zhèn)、各部門單位政府信息公開(kāi)工作目錄的編制及業(yè)務(wù)指導(dǎo)工作;九、負(fù)責(zé)縣黨政聯(lián)合辦公樓信息網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的建設(shè)、管理和維護(hù),確保各應(yīng)用平臺(tái)的平穩(wěn)運(yùn)作和網(wǎng)絡(luò)安全工作,對(duì)縣屬各部門網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)信息安全進(jìn)行監(jiān)督指導(dǎo);十、負(fù)責(zé)全縣信息化與電子政務(wù)宣傳、推廣和培訓(xùn)工作,協(xié)調(diào)城縣、農(nóng)村、社會(huì)信息化、教育信息化的協(xié)調(diào)組織、推進(jìn)和建設(shè);十一、負(fù)責(zé)縣域內(nèi)信息技術(shù)企業(yè)申報(bào)國(guó)家、自治區(qū)和自治州信

34、息系統(tǒng)集成等相關(guān)資質(zhì)的初審工作;十二、接受自治州信息化辦公室指導(dǎo),完成縣委、縣人民政府交辦的其他工作。XX縣信息化辦公室工作人員崗位職責(zé)全面指導(dǎo)并主持信息化辦公室工作;負(fù)責(zé)全縣信息化與電子政務(wù)建設(shè)的規(guī)劃與決策;重大信息化與電子政務(wù)建設(shè)項(xiàng)目的組織協(xié)調(diào)。一、電子政務(wù)及信息化工作1、負(fù)責(zé)全縣信息化與電子政務(wù)工作計(jì)劃、進(jìn)度安排,縣域內(nèi)重點(diǎn)信息化工程的實(shí)施;2、規(guī)劃縣政府門戶網(wǎng)及電子政務(wù)應(yīng)用系統(tǒng)的組織開(kāi)發(fā);3、協(xié)調(diào)推進(jìn)農(nóng)業(yè)信息化和企業(yè)信息化工作,協(xié)調(diào)各鄉(xiāng)鎮(zhèn)、各部門單位的信息化與電子政務(wù)建設(shè),協(xié)助推進(jìn)農(nóng)業(yè)信息化工作;3、組織縣域內(nèi)信息化與電子政務(wù)工程項(xiàng)目的可行性審查和技術(shù)指導(dǎo),參與信息化工程的招投標(biāo)及驗(yàn)收

35、工作;4、協(xié)調(diào)縣政府辦公自動(dòng)化系統(tǒng)推廣應(yīng)用和網(wǎng)上行政審批建設(shè);5、聯(lián)合辦公大樓內(nèi)外網(wǎng)的規(guī)劃6、負(fù)責(zé)信息辦文件、材料和信息的起草。二、政府信息公開(kāi)工作1、負(fù)責(zé)信息辦文件、材料和信息的報(bào)送;2、信息辦文件和政府信息公開(kāi)材料、檔案的管理歸檔;3、縣政府網(wǎng)站及專網(wǎng)網(wǎng)站的信息內(nèi)容更新;4、縣政府信息公開(kāi)工作的整理上傳工作;5、全縣政府信息公開(kāi)工作目錄的編制及業(yè)務(wù)指導(dǎo)工作。三、政府門戶網(wǎng)站正常運(yùn)行及維護(hù)1、負(fù)責(zé)縣政府門戶網(wǎng)站首頁(yè)、各欄目頁(yè)面的美工設(shè)計(jì)、各單位網(wǎng)站頁(yè)面美工的策劃及制作,保證門戶網(wǎng)站正常的運(yùn)行和管理;2、各鄉(xiāng)鎮(zhèn)及各部門網(wǎng)站建設(shè)的網(wǎng)頁(yè)美工技術(shù)指導(dǎo)和運(yùn)行監(jiān)督。3、重大活動(dòng)的攝錄工作及后期影像資料的

36、整理、存檔;4、多媒體課件的設(shè)計(jì)制作。四、網(wǎng)絡(luò)設(shè)備的運(yùn)行維護(hù)1、負(fù)責(zé)聯(lián)合辦公大樓內(nèi)外網(wǎng)的管理;2、網(wǎng)絡(luò)中心機(jī)房、5個(gè)分機(jī)房、配線機(jī)房的網(wǎng)絡(luò)設(shè)備的管理和維護(hù)工作;3、政府辦公室電腦的維護(hù)、聯(lián)合辦公大樓內(nèi)各用戶協(xié)同辦公客戶端軟件安裝;4、內(nèi)外網(wǎng)、網(wǎng)管服務(wù)器及應(yīng)用系統(tǒng)的管理維護(hù)。五、門戶網(wǎng)站技術(shù)后期研發(fā)及安全工作1、負(fù)責(zé)縣政府網(wǎng)站及電子政務(wù)應(yīng)用系統(tǒng)的組織開(kāi)發(fā)與維護(hù)工作;2、保證網(wǎng)站平臺(tái)的平穩(wěn)運(yùn)作和網(wǎng)絡(luò)安全工作;3、門戶網(wǎng)站及各單位網(wǎng)站的技術(shù)指導(dǎo)及二次研發(fā)工作;4、對(duì)縣屬部門網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)信息安全進(jìn)行監(jiān)督指導(dǎo);5、協(xié)助其他工作。XX縣信息化辦公室人員分工一、主持網(wǎng)絡(luò)管理中心工作。負(fù)責(zé)全縣信息化與電子政

37、務(wù)工作計(jì)劃、進(jìn)度安排;縣域內(nèi)重點(diǎn)信息化工程的實(shí)施;規(guī)劃縣政府門戶網(wǎng)站群;協(xié)調(diào)推進(jìn)農(nóng)業(yè)信息化和企業(yè)信息化工作;協(xié)調(diào)各鄉(xiāng)鎮(zhèn)、各部門單位的信息化與電子政務(wù)建設(shè)。二、負(fù)責(zé)縣政府門戶網(wǎng)站設(shè)計(jì)、運(yùn)行和管理,網(wǎng)頁(yè)設(shè)計(jì)制作;多媒體課件制作;各鄉(xiāng)鎮(zhèn)及各部門網(wǎng)站建設(shè)的技術(shù)指導(dǎo)和運(yùn)行監(jiān)督。三、負(fù)責(zé)信息辦文件、材料和信息的報(bào)送;信息辦文件和政府信息公開(kāi)材料、檔案的管理歸檔,縣政府網(wǎng)站及專網(wǎng)網(wǎng)站的信息更新;協(xié)調(diào)縣屬各單位電子政務(wù)及信息化工作的進(jìn)展情況;協(xié)助其他工作。四、負(fù)責(zé)黨委、政府樓內(nèi)外網(wǎng)規(guī)劃和管理;網(wǎng)絡(luò)中心機(jī)房、配線機(jī)房的管理和維護(hù)工作。五、負(fù)責(zé)縣政府網(wǎng)站及電子政務(wù)應(yīng)用系統(tǒng)的組織開(kāi)發(fā)與維護(hù)工作,保證網(wǎng)站平臺(tái)的平穩(wěn)運(yùn)

38、作和網(wǎng)絡(luò)安全。人員調(diào)離工作交接制度一、工作交接的主要內(nèi)容:工作交接、文件資料、物品交接、口令密碼等二、交接前的準(zhǔn)備工作1.整理好應(yīng)該移交的各項(xiàng)資料,對(duì)未了事項(xiàng)和遺留問(wèn)題要寫(xiě)出書(shū)面說(shuō)明材料;2.編制移交清單,列明應(yīng)該移交的資料和物品等內(nèi)容;3.部門負(fù)責(zé)人移交工作時(shí),應(yīng)將工作情況等向接替人員介紹情況。三、移交點(diǎn)收移交離職前,必須將本經(jīng)管的工作及物品,在規(guī)定的期限內(nèi)1日內(nèi)(,全部向接管人移交清楚。接管人認(rèn)真按照移交清單逐項(xiàng)點(diǎn)收。)四、具體要求1.交接雙方按移交當(dāng)面點(diǎn)交,不得短缺,如果接替人發(fā)現(xiàn)與實(shí)物不符合時(shí),有權(quán)要求移交人必須附書(shū)面說(shuō)明;2.文件資料必須完整完缺,不得遺漏。如有短缺,必須查清原因,并

39、在移交清單項(xiàng)中加以說(shuō)明,由移交人負(fù)責(zé)。3.登錄名及密碼必須當(dāng)面交接清楚,并由管理員將原用用戶刪除。五、專人負(fù)責(zé)監(jiān)交為明確責(zé)任,在辦理工作交接時(shí),必須有專人負(fù)責(zé)監(jiān)交。通過(guò)監(jiān)交,保證雙方的權(quán)益。移交清單應(yīng)當(dāng)經(jīng)過(guò)監(jiān)交人審查和簽名。六、交接后的有關(guān)事宜1.工作交接完畢后,交接雙方和監(jiān)交人在移交清單上簽名,并在移交清單上注明:?jiǎn)挝幻Q、交接日期、交接雙方和監(jiān)交人的職務(wù)、姓名,移交清單頁(yè)數(shù)以及需要說(shuō)明的問(wèn)題和意見(jiàn)等;2.交接表及交接雙方和監(jiān)交人要當(dāng)面將文件資料和物品進(jìn)行清點(diǎn),口令及密碼確保和管理員注銷及重新申請(qǐng)。XX信息化辦公室保密安全工作安排電子政務(wù)的安全目標(biāo)是:保護(hù)政務(wù)信息資源價(jià)值不受侵犯,保證信息資

40、產(chǎn)的擁有者面臨最小的風(fēng)險(xiǎn)和獲取最大的安全利益,使政務(wù)的信息基礎(chǔ)設(shè)施、信息應(yīng)用服務(wù)和信息內(nèi)容為抵御上述威脅而具有保密性、完整性、真實(shí)性、可用性和可控性的能力。今后計(jì)劃在以下幾方面加強(qiáng)安全性:一、物理層安全方面從物理環(huán)境角度講,地震、水災(zāi)、火災(zāi)、雷擊等環(huán)境事故,電源故障,人為操作失誤或錯(cuò)誤,電磁干擾,線路截獲等,都對(duì)信息系統(tǒng)的安全構(gòu)成威脅,保證計(jì)算機(jī)信息系統(tǒng)各種設(shè)備的物理安全是保障整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提。物理層的安全應(yīng)從四個(gè)方面考慮:環(huán)境安全、設(shè)備安全、線路安全、容災(zāi)備份。下一步采取的措施包括:機(jī)房屏蔽,傳輸加密及建立冗災(zāi)備份中心。另外,根據(jù)中央保密局有關(guān)文件規(guī)定,凡是計(jì)算機(jī)同時(shí)具有內(nèi)網(wǎng)和外網(wǎng)的應(yīng)

41、用需求,必須采取網(wǎng)絡(luò)安全隔離技術(shù),使內(nèi)網(wǎng)與外網(wǎng)之間從根本上實(shí)現(xiàn)物理隔離,防止涉密信息通過(guò)外網(wǎng)泄露。因此,還需要在樓內(nèi)配合保密局開(kāi)展此項(xiàng)檢查。二、網(wǎng)絡(luò)層安全網(wǎng)絡(luò)層安全解決方案主要包括:利用防火墻進(jìn)行邊界隔離與訪問(wèn)控制。利用入侵檢測(cè),隨著黑客入侵事件的日益猖獗,只從防御角度構(gòu)造安全系統(tǒng)是不夠的。入侵檢測(cè)技術(shù)是繼防火墻、數(shù)據(jù)加密等安全保護(hù)措施后新一代安全保護(hù)技術(shù)。它對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源上的惡意使用行為進(jìn)行識(shí)別和響應(yīng),不僅可以檢測(cè)來(lái)自外部的入侵行為,同時(shí)可以監(jiān)督內(nèi)部用戶的未授權(quán)活動(dòng)。所以,確保網(wǎng)絡(luò)安全還必須采用入侵檢測(cè)系統(tǒng),今年計(jì)劃采取入侵檢測(cè),對(duì)所有進(jìn)出內(nèi)部網(wǎng)絡(luò)的訪問(wèn)行為進(jìn)行檢查并做相應(yīng)反應(yīng)(記錄、報(bào)

42、警、阻斷)。三、冗災(zāi)備份備份恢復(fù)設(shè)備,設(shè)備的突然故障造成系統(tǒng)無(wú)法正常運(yùn)行,誤操作或者介質(zhì)損壞造成數(shù)據(jù)的丟失,都是一些無(wú)法預(yù)知的事故,安全備份設(shè)備可以做到防患于未然。備份設(shè)備的最終目的是保障應(yīng)用系統(tǒng)的順利運(yùn)行。所以優(yōu)秀的網(wǎng)絡(luò)安全方案應(yīng)能夠備份系統(tǒng)的關(guān)鍵數(shù)據(jù),在網(wǎng)絡(luò)出現(xiàn)故障甚至損壞時(shí),能夠迅速地恢復(fù)所有應(yīng)用系統(tǒng)的運(yùn)行。四、應(yīng)用層安全根據(jù)電子政務(wù)專用網(wǎng)絡(luò)的業(yè)務(wù)和服務(wù)內(nèi)容,采用身份認(rèn)證技術(shù)、防病毒技術(shù)以及對(duì)各種應(yīng)用的安全性增強(qiáng)配置服務(wù)來(lái)保障網(wǎng)絡(luò)系統(tǒng)在應(yīng)用層的安全。如果條件允許,可采用CA認(rèn)證技術(shù)加強(qiáng)網(wǎng)絡(luò)應(yīng)用層的安全性。五、管理層安全除了已經(jīng)建設(shè)的相應(yīng)的安全組織和對(duì)應(yīng)的管理制度及人員培訓(xùn)工作外,還可部署

43、集中管理平臺(tái),實(shí)現(xiàn)對(duì)安全態(tài)勢(shì)的宏觀把控,并提供持續(xù)運(yùn)維的能力。XX縣政府門戶網(wǎng)站網(wǎng)絡(luò)和信息安全應(yīng)急保障預(yù)案一、總則1.1、編制目的為提高XX縣信息化工作領(lǐng)導(dǎo)小組(簡(jiǎn)稱:縣領(lǐng)導(dǎo)小組,同下)辦公室處置本級(jí)政務(wù)網(wǎng)絡(luò)和政府門戶網(wǎng)站安全突發(fā)公共事件能力,加強(qiáng)網(wǎng)站網(wǎng)絡(luò)信息安全保障工作,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,維護(hù)正常的經(jīng)濟(jì)、政治、社會(huì)秩序。1.2、編制依據(jù)根據(jù)中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例、中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法、計(jì)算機(jī)病毒防治管理辦法、新疆維吾爾自治區(qū)信息化促進(jìn)條例等

44、相關(guān)法規(guī)、規(guī)定、文件精神,制定本預(yù)案。1.3、適用范圍本預(yù)案適用于本預(yù)案定義的級(jí)、級(jí)網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能導(dǎo)致級(jí)、級(jí)網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)對(duì)處置工作。本預(yù)案所指政府門戶網(wǎng)站網(wǎng)絡(luò)與信息的重要性是根據(jù)其在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,遭到破壞后對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程序來(lái)確定的。二、應(yīng)急保障基本原則1、積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障,從法律、管理、技術(shù)、人才等層面,采取多種措施,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。2、以人為本、快速反應(yīng)。網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)

45、生時(shí),應(yīng)按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,盡快控制局面。3、明確責(zé)任、加強(qiáng)協(xié)作。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的原則,建立和完善信息安全責(zé)任制、協(xié)調(diào)管理機(jī)制和聯(lián)動(dòng)工作機(jī)制,加強(qiáng)經(jīng)常性的信息溝通和經(jīng)驗(yàn)交流,共同履行應(yīng)急處置工作的管理職責(zé)。三、事件類型和危害程度分析本預(yù)案所指的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,是指重要網(wǎng)絡(luò)與信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò)與信息安全突發(fā)公共事件可劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事

46、件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的反動(dòng)宣傳、煽動(dòng)和滲透等破壞活動(dòng)。(1)自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等。(2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。四、事件分級(jí)根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)與信息安全突發(fā)公共事件分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)、IV級(jí)(一般)。國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。(1)符

47、合下列情況之一的,為特別重大網(wǎng)絡(luò)與信息安全事件(I級(jí)):信息系統(tǒng)中斷運(yùn)行2小時(shí)以上、影響人數(shù)100萬(wàn)人以上。信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅,或?qū)е陆?jīng)濟(jì)損失10億元以上。通過(guò)網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重危害的事件。其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益構(gòu)成嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。(2)符合下列情況之一且未達(dá)到特別重大網(wǎng)絡(luò)與信息安全事件(I級(jí))的,為重大網(wǎng)絡(luò)與信息安全事件(II級(jí)):信息系統(tǒng)中斷運(yùn)行30分鐘以上、影響人數(shù)10萬(wàn)人以上。信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、

48、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅,或?qū)е陆?jīng)濟(jì)損失1億元以上。通過(guò)網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重危害的事件。其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。(3)符合下列情況之一且未達(dá)到重大網(wǎng)絡(luò)與信息安全事件(II級(jí))的,為較大網(wǎng)絡(luò)與信息安全事件(III級(jí)):信息系統(tǒng)中斷運(yùn)行造成較嚴(yán)重影響的。信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅,或?qū)е陆?jīng)濟(jì)損失1000萬(wàn)元以上。通過(guò)網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重危害的事件。其他對(duì)國(guó)

49、家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。(4)除上述情形外,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)與信息安全事件,為一般網(wǎng)絡(luò)與信息安全事件(IV級(jí))。五、應(yīng)急保障機(jī)構(gòu)與職責(zé)5.1、應(yīng)急保障機(jī)構(gòu)成立縣領(lǐng)導(dǎo)小組,組長(zhǎng)、副組長(zhǎng)由縣領(lǐng)導(dǎo)擔(dān)任??h長(zhǎng)任組長(zhǎng),縣委副書(shū)記任副組長(zhǎng)。成員由縣委辦、縣政府辦、縣信息化領(lǐng)導(dǎo)小組辦公室、縣發(fā)改委、縣公安局、縣財(cái)政局、縣保密局、縣廣播電視局、縣委宣傳部新聞辦、縣商務(wù)和經(jīng)濟(jì)信息化委員會(huì)等單位負(fù)責(zé)人為成員5.2應(yīng)急保障機(jī)構(gòu)職責(zé)主要職責(zé):研究制訂縣網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策,協(xié)

50、調(diào)推進(jìn)全縣網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè);發(fā)生I、II級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作;如網(wǎng)絡(luò)與信息安全突發(fā)公共事件屬于I級(jí)的,提出是否啟動(dòng)縣總體應(yīng)急預(yù)案的建議。5.2.1相關(guān)單位職責(zé)(1)當(dāng)發(fā)生重大網(wǎng)絡(luò)與信息突發(fā)公共事件時(shí),各主管部門為本系統(tǒng)應(yīng)急處置的第一責(zé)任人,負(fù)責(zé)對(duì)本系統(tǒng)網(wǎng)絡(luò)與信息安全的應(yīng)急處置工作。(2)縣公安局為全縣網(wǎng)絡(luò)與信息安全突發(fā)公共事件的監(jiān)測(cè)通報(bào)單位,接收來(lái)自各成員單位和重要信息系統(tǒng)主管部門上報(bào)的信息,負(fù)責(zé)信息匯總、分析、研判、報(bào)告和通報(bào),必要時(shí)受縣領(lǐng)導(dǎo)小組辦公室的委托向社會(huì)發(fā)布預(yù)警信息。在應(yīng)急期間會(huì)同有關(guān)部門維持治安、交通秩序,依法打擊網(wǎng)

51、上違法犯罪活動(dòng),監(jiān)督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類有害信息,重要通信設(shè)施的安全保衛(wèi)等工作。(3)由縣信息化領(lǐng)導(dǎo)小組牽頭,協(xié)調(diào)各電信運(yùn)營(yíng)企業(yè)及有關(guān)部門,負(fù)責(zé)在應(yīng)急期間指揮系統(tǒng)的通信保障和基礎(chǔ)通信設(shè)施的保障、修復(fù),對(duì)基礎(chǔ)信息網(wǎng)絡(luò)事故的調(diào)研、報(bào)告、應(yīng)急處置等工作。(4)縣財(cái)政局牽頭,負(fù)責(zé)審核縣政府有關(guān)部門提出的應(yīng)急準(zhǔn)備和救援工作所需資金,并列入年度縣級(jí)財(cái)政預(yù)算。(5)縣委宣傳部牽頭,縣廣電局等配合,負(fù)責(zé)宣傳報(bào)道網(wǎng)絡(luò)與信息安全突發(fā)公共事件及應(yīng)急處置情況,負(fù)責(zé)回答公眾與各新聞媒體對(duì)網(wǎng)絡(luò)與信息安全公共突發(fā)事件的詢問(wèn)。(6)本預(yù)案未規(guī)定具體職責(zé)的其他有關(guān)部門和單位均應(yīng)制訂部門應(yīng)急預(yù)案,服從

52、縣領(lǐng)導(dǎo)小組指揮,根據(jù)應(yīng)急處置工作需要,開(kāi)展相應(yīng)工作。5.2.2縣領(lǐng)導(dǎo)小組辦公室職責(zé)(1)負(fù)責(zé)和處理縣領(lǐng)導(dǎo)小組的日常工作,檢查督促縣領(lǐng)導(dǎo)小組決定事項(xiàng)的落實(shí)。(2)研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃和年度工作計(jì)劃,檢查、指導(dǎo)和督促全縣網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。(3)負(fù)責(zé)縣級(jí)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的管理,指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。(4)指導(dǎo)全縣應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。(5)負(fù)責(zé)對(duì)縣級(jí)各部門、各鄉(xiāng)鎮(zhèn)應(yīng)急處置工作的指導(dǎo)、協(xié)調(diào)、監(jiān)督與檢查工作,并組織力量進(jìn)行援救。(6)及時(shí)收集網(wǎng)絡(luò)與信息安全突發(fā)公共事件

53、相關(guān)信息,分析重要信息并向縣領(lǐng)導(dǎo)小組提出處置建議。對(duì)可能演變?yōu)镮級(jí)或II級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,應(yīng)及時(shí)向縣領(lǐng)導(dǎo)小組提出啟動(dòng)本預(yù)案的建議。六、預(yù)防預(yù)警6.1預(yù)防措施各級(jí)單位和部門應(yīng)做好網(wǎng)絡(luò)與信息安全事件的風(fēng)險(xiǎn)評(píng)估和隱患排查工作,積極預(yù)防網(wǎng)絡(luò)與信息安全事件的發(fā)生,有效開(kāi)展信息監(jiān)測(cè)和應(yīng)急處置工作,避免和減少網(wǎng)絡(luò)與信息安全事件的發(fā)生及其危害。6.2預(yù)警發(fā)布與預(yù)警行動(dòng)6.2.1預(yù)警分級(jí)根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢(shì),對(duì)可能發(fā)生I級(jí)、II級(jí)、III級(jí)和IV級(jí)網(wǎng)絡(luò)和信息安全事件進(jìn)行分級(jí)預(yù)警,預(yù)警級(jí)別分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)和IV級(jí)(一般),依次用紅色

54、、橙色、黃色和藍(lán)色表示。預(yù)警信息應(yīng)包括事件的類別、可能波及的范圍、可能危害程度、可能延續(xù)時(shí)間、提醒事宜和應(yīng)采取的相應(yīng)措施等。發(fā)生I級(jí),II級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件后,縣信息化工作領(lǐng)導(dǎo)小組辦公室轉(zhuǎn)為縣級(jí)網(wǎng)站網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組,為我縣網(wǎng)站網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機(jī)構(gòu)。縣領(lǐng)導(dǎo)小組辦公室設(shè)在縣政府信息管理中心,負(fù)責(zé)日常工作和綜合協(xié)調(diào)。6.2.2 預(yù)警處理與發(fā)布(1)對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,事發(fā)單位應(yīng)立即采取措施控制事態(tài),并在2小時(shí)內(nèi)進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并在本系統(tǒng)發(fā)布預(yù)警。必要時(shí)應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向縣公安局通報(bào)情況。(2)公眾發(fā)現(xiàn)網(wǎng)絡(luò)與信息安

55、全突發(fā)公共事件或事故時(shí),可向縣公安局報(bào)告。縣公安局接到報(bào)警后,應(yīng)及時(shí)向相關(guān)的責(zé)任部門(單位)通報(bào)情況。各單位接到通報(bào)后應(yīng)立即組織現(xiàn)場(chǎng)救助,查明事件狀態(tài)及原因,并反饋給縣公安局。(3)縣公安局接到報(bào)警信息后應(yīng)及時(shí)組織有關(guān)專家對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問(wèn)題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別,并及時(shí)向縣領(lǐng)導(dǎo)小組辦公室報(bào)告。(4)縣領(lǐng)導(dǎo)小組辦公室接到報(bào)告后,應(yīng)迅速報(bào)送縣領(lǐng)導(dǎo)小組,同時(shí)對(duì)重大信息進(jìn)行會(huì)商研判,提出處置意見(jiàn)和建議,并向相關(guān)部門進(jìn)行通報(bào)。(5)縣領(lǐng)導(dǎo)小組接到報(bào)告后,應(yīng)及時(shí)對(duì)信息作出判斷,提出處理意見(jiàn)。對(duì)發(fā)生和可能發(fā)生I級(jí)或II級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),應(yīng)迅速召開(kāi)縣領(lǐng)導(dǎo)小組會(huì)議,研

56、究確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件的等級(jí),決定啟動(dòng)本預(yù)案,同時(shí)確定指揮人員。(6)對(duì)需要向社會(huì)發(fā)布預(yù)警的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由縣領(lǐng)導(dǎo)小組授權(quán)縣公安局根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢(shì),及時(shí)發(fā)布預(yù)警信息,預(yù)警信息分別用藍(lán)色(一般)、黃色(較重)、橙色(嚴(yán)重)和紅色(特別嚴(yán)重)來(lái)表示。預(yù)警信息應(yīng)包括事件的類別、可能波及的范圍、可能危害程度、可能延續(xù)時(shí)間、提醒事宜和應(yīng)采取的措施等。(7)各相關(guān)應(yīng)急聯(lián)動(dòng)機(jī)構(gòu)應(yīng)根據(jù)發(fā)布的預(yù)警信息,做好相應(yīng)的網(wǎng)絡(luò)與信息安全應(yīng)急保障準(zhǔn)備工作。6.3預(yù)警解除縣領(lǐng)導(dǎo)小組辦公室根據(jù)實(shí)際情況,確定是否解除預(yù)警。七、應(yīng)急響應(yīng)縣內(nèi)發(fā)生網(wǎng)絡(luò)與信息安全事件,要根據(jù)初步研判的

57、事件等級(jí),進(jìn)入對(duì)應(yīng)的響應(yīng)狀態(tài)。7.1響應(yīng)分級(jí)7.1.1I級(jí)、II級(jí)響應(yīng)縣領(lǐng)導(dǎo)小組辦公室對(duì)網(wǎng)絡(luò)與信息安全事件進(jìn)行研判,屬I級(jí)(特別重大)、II級(jí)(重大)網(wǎng)絡(luò)與信息安全事件的,由縣領(lǐng)導(dǎo)小組及時(shí)將情況向巴州網(wǎng)絡(luò)與信息安全事件應(yīng)急縣領(lǐng)導(dǎo)小組(以下簡(jiǎn)稱州縣領(lǐng)導(dǎo)小組)報(bào)告,根據(jù)州縣領(lǐng)導(dǎo)小組進(jìn)入I級(jí)、II級(jí)響應(yīng)狀態(tài),縣領(lǐng)導(dǎo)小組進(jìn)入相應(yīng)的I級(jí)、II級(jí)響應(yīng)狀態(tài),在州縣領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)、指揮和協(xié)調(diào)下開(kāi)展工作。7.1.2III級(jí)響應(yīng)縣領(lǐng)導(dǎo)小組辦公室對(duì)網(wǎng)絡(luò)與信息安全事件進(jìn)行研判,屬III級(jí)(較大)網(wǎng)絡(luò)與信息安全事件的,及時(shí)向縣政府提出啟動(dòng)III級(jí)響應(yīng)的建議,經(jīng)縣政府批準(zhǔn)后縣領(lǐng)導(dǎo)小組進(jìn)入III級(jí)響應(yīng)狀態(tài),并報(bào)州縣領(lǐng)導(dǎo)小

58、組。(1)啟動(dòng)指揮體系縣領(lǐng)導(dǎo)小組進(jìn)入應(yīng)急狀態(tài),履行應(yīng)急處置工作的統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)職責(zé)??h領(lǐng)導(dǎo)小組成員保持24小時(shí)聯(lián)絡(luò)暢通??h領(lǐng)導(dǎo)小組辦公室24小時(shí)值班。相關(guān)單位、部門指揮機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),在縣領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)下,負(fù)責(zé)本縣單位、部門應(yīng)急處置工作或支援保障工作,24小時(shí)值班,并派出聯(lián)絡(luò)員參加縣領(lǐng)導(dǎo)小組辦公室工作。(2)掌握事件動(dòng)態(tài)跟蹤事態(tài)發(fā)展。事件發(fā)生所在地單位、部門及時(shí)將事態(tài)發(fā)展變化和處置情況報(bào)縣領(lǐng)導(dǎo)小組辦公室。檢查影響范圍。網(wǎng)絡(luò)或信息系統(tǒng)主管部門立即全面了解本部門主管范圍內(nèi)的信息系統(tǒng)是否受到事件的波及或影響,并將有關(guān)情況報(bào)縣領(lǐng)導(dǎo)小組辦公室。及時(shí)通報(bào)情況??h領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)匯總

59、上述有關(guān)情況,通報(bào)縣領(lǐng)導(dǎo)小組成員單位,重大事項(xiàng)及時(shí)報(bào)縣政府和縣領(lǐng)導(dǎo)小組,并報(bào)州縣領(lǐng)導(dǎo)小組。(3)決策部署縣領(lǐng)導(dǎo)小組辦公室要組織專家組和應(yīng)急技術(shù)支撐隊(duì)伍及時(shí)研究對(duì)策意見(jiàn),對(duì)應(yīng)對(duì)工作進(jìn)行決策部署。控制事態(tài)防止蔓延,做好處置消除隱患。迅速建立與現(xiàn)場(chǎng)指揮的通訊聯(lián)系,有條件的要開(kāi)通視頻通訊。抓緊收集相關(guān)信息,掌握現(xiàn)場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢(shì),研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財(cái)、物等資源,統(tǒng)一指揮全縣網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。7.1.3IV級(jí)響應(yīng)對(duì)IV級(jí)(一般)網(wǎng)絡(luò)與信息安全事件,由縣政府主管部門按相關(guān)預(yù)案自行負(fù)責(zé)應(yīng)急處置工作,并及時(shí)將有關(guān)情況向縣領(lǐng)導(dǎo)小組通報(bào)。7.2響應(yīng)程序(1)

60、本預(yù)案啟動(dòng)后,根據(jù)縣領(lǐng)導(dǎo)小組會(huì)議的統(tǒng)一部署,擔(dān)任總指揮的領(lǐng)導(dǎo)和參與指揮的有關(guān)部門領(lǐng)導(dǎo)迅速趕赴相應(yīng)的指揮平臺(tái),進(jìn)入指揮崗位,啟動(dòng)指揮系統(tǒng)。相關(guān)聯(lián)動(dòng)部門按照本預(yù)案確定的有關(guān)職責(zé)立即開(kāi)展工作。(2)要迅速建立與現(xiàn)場(chǎng)指揮的通信聯(lián)系,有條件的要開(kāi)通視頻通信。要抓緊收集相關(guān)信息,掌握現(xiàn)場(chǎng)處置工作狀態(tài),分析事件發(fā)展態(tài)勢(shì),研究提出處置方案,調(diào)集和配置應(yīng)急處置所需的人、財(cái)、物等資源,統(tǒng)一指揮全縣網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。(3)需要成立現(xiàn)場(chǎng)縣領(lǐng)導(dǎo)小組的,應(yīng)立即在現(xiàn)場(chǎng)開(kāi)設(shè)縣領(lǐng)導(dǎo)小組,現(xiàn)場(chǎng)縣領(lǐng)導(dǎo)小組要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,開(kāi)展應(yīng)急處置工作。現(xiàn)場(chǎng)縣領(lǐng)導(dǎo)小組在縣領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下全權(quán)負(fù)責(zé)現(xiàn)場(chǎng)的應(yīng)急救援工作。

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論