《信息化安全保密管理制度》_第1頁(yè)
《信息化安全保密管理制度》_第2頁(yè)
《信息化安全保密管理制度》_第3頁(yè)
《信息化安全保密管理制度》_第4頁(yè)
《信息化安全保密管理制度》_第5頁(yè)
已閱讀5頁(yè),還剩5頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

信息平安管理制度一、信息平安管理制度為維護(hù)公司信息平安,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。第一條信息平安是指通過(guò)各種計(jì)算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))和密碼技術(shù),愛(ài)護(hù)信息在傳輸、交換和存儲(chǔ)過(guò)程中的機(jī)密性、完整性和真實(shí)性。具體包括以下幾個(gè)方面。1、信息處理和傳輸系統(tǒng)的平安。系統(tǒng)管理員應(yīng)對(duì)處理信息的系統(tǒng)進(jìn)行具體的平安檢查和定期維護(hù),避開(kāi)因?yàn)橄到y(tǒng)崩潰和損壞而對(duì)系統(tǒng)內(nèi)存儲(chǔ)、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。2、信息內(nèi)容的平安。側(cè)重于愛(ài)護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對(duì)所負(fù)責(zé)系統(tǒng)的平安性進(jìn)行評(píng)測(cè),實(shí)行技術(shù)措施對(duì)所發(fā)覺(jué)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。3、信息傳播平安。要加強(qiáng)對(duì)信息的審查,防止和限制非法、有害的信息通過(guò)本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)傳播,避開(kāi)對(duì)國(guó)家利益、公共利益以及個(gè)人利益造成損害。其次條涉及國(guó)家隱私信息的平安工作實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制。第三條信息的內(nèi)部管理1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無(wú)毒上載;2、依據(jù)狀況,實(shí)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))病毒監(jiān)測(cè)、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的整體搞病毒實(shí)力;3、各信息應(yīng)用科室對(duì)本單位所負(fù)責(zé)的信息必需作好備份;4、各科室應(yīng)對(duì)本部門(mén)的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)科室必需對(duì)發(fā)布信息制定審查制度,對(duì)信息來(lái)源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時(shí)檢查信息的完整性、合法性;如發(fā)覺(jué)被刪改,應(yīng)剛好向信息平安協(xié)調(diào)科報(bào)告;5、涉及國(guó)家隱私的信息的存儲(chǔ)、傳輸?shù)葢?yīng)指定專人負(fù)責(zé),并嚴(yán)格依據(jù)國(guó)家有關(guān)保密的法律、法規(guī)執(zhí)行;6、涉及國(guó)家隱私信息,未經(jīng)信息平安分管領(lǐng)導(dǎo)批準(zhǔn)不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;7、涉密文件不行放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。第四條信息加密1、涉及國(guó)家隱私的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);2、涉及國(guó)家和部門(mén)利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);3、涉及社會(huì)安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);;4、涉及國(guó)家隱私、國(guó)家與部門(mén)利益和社會(huì)安定的隱私信息和敏感信息在傳輸過(guò)程中視狀況及國(guó)家的有關(guān)規(guī)定采納文件加密傳輸或鏈路傳輸加密。第五條任何單位和個(gè)人不得從事以下活動(dòng)1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;2、入侵他人計(jì)算機(jī);3、未經(jīng)允許運(yùn)用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開(kāi)的信息;4、未經(jīng)授權(quán)對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;5、未經(jīng)授權(quán)查閱他人郵件;6、盜用他人名義發(fā)送電子郵件;7、有意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)平安的活動(dòng)。第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。二、計(jì)算機(jī)管理制度為保證計(jì)算機(jī)的正常運(yùn)行,確保計(jì)算機(jī)平安運(yùn)行,依據(jù)國(guó)家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項(xiàng)目部實(shí)際狀況,制定本制度。一、管理范圍劃分本部計(jì)算機(jī)分為涉密和非涉密兩部分,涉密計(jì)算機(jī)指主要用于儲(chǔ)存或傳輸有關(guān)人事、財(cái)務(wù)、經(jīng)濟(jì)運(yùn)行、信息平安等涉及國(guó)家、單位隱私、危害國(guó)家平安的圖文信息的計(jì)算機(jī)。非涉密計(jì)算機(jī)指用于儲(chǔ)存或傳輸可以向社會(huì)公開(kāi)發(fā)表或公布的圖文信息的計(jì)算機(jī)。信息平安科、運(yùn)行科、人事科和機(jī)關(guān)財(cái)務(wù)各一臺(tái)計(jì)算機(jī)依據(jù)涉密要求進(jìn)行管理。二、非涉密計(jì)算機(jī)日常管理1、各科室的計(jì)算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,擔(dān)當(dāng)本科室計(jì)算機(jī)操作的管理、保密和平安,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。2、計(jì)算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時(shí)間用計(jì)算機(jī)玩嬉戲及運(yùn)行一切與工作無(wú)關(guān)的軟件。3、新購(gòu)的計(jì)算機(jī)、初次運(yùn)用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計(jì)算機(jī)管理員檢測(cè),確認(rèn)無(wú)病毒和有害數(shù)據(jù)后,方可投入運(yùn)用。4、計(jì)算機(jī)操作人員發(fā)覺(jué)本科室的計(jì)算機(jī)感染病毒,應(yīng)馬上中斷運(yùn)行,并與計(jì)算機(jī)管理員聯(lián)系剛好消退。5、愛(ài)惜機(jī)關(guān)計(jì)算機(jī)設(shè)備,保持計(jì)算機(jī)設(shè)備的干凈整齊。三、涉密計(jì)算機(jī)日常管理1、涉密的計(jì)算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)上。2、對(duì)須要保存的涉密信息,可到信息平安科轉(zhuǎn)存到光盤(pán)或其他可移動(dòng)的介質(zhì)上。存儲(chǔ)涉密信息的介質(zhì)應(yīng)當(dāng)依據(jù)所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)的文件管理。3、存儲(chǔ)過(guò)國(guó)家隱私信息的計(jì)算機(jī)媒體的修理應(yīng)保證所存儲(chǔ)的國(guó)家隱私信息不被泄露。對(duì)報(bào)廢的磁盤(pán)和其他存儲(chǔ)設(shè)備中的隱私信息由技術(shù)人員進(jìn)行徹底清除。4、涉密的計(jì)算機(jī)信息需打印輸出必需到信息平安科專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)依據(jù)相應(yīng)密級(jí)的文件管理;打印過(guò)程中產(chǎn)生的殘、次、廢頁(yè)應(yīng)當(dāng)剛好在信息平安科專用設(shè)備粉碎銷毀。5、對(duì)信息載體(軟盤(pán)、光盤(pán)等)及計(jì)算機(jī)處理的業(yè)務(wù)報(bào)表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定運(yùn)用、借閱、移交、銷毀。四、其他對(duì)違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國(guó)家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。三、機(jī)房管理制度為確保計(jì)算機(jī)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)平安、高效運(yùn)行和各類設(shè)備運(yùn)行處于良好狀態(tài),正確運(yùn)用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。一、一般規(guī)定1、機(jī)房屬重要涉密崗位,必需嚴(yán)格執(zhí)行國(guó)家、省、市保密局有關(guān)保守國(guó)家隱私和密碼工作的規(guī)定。2、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無(wú)關(guān)的軟件。嚴(yán)禁將外來(lái)不明的磁盤(pán)、光盤(pán)、軟件在網(wǎng)絡(luò)服務(wù)器上運(yùn)用。嚴(yán)禁在網(wǎng)絡(luò)上運(yùn)行或傳播一切法律法規(guī)禁止、有損國(guó)家機(jī)關(guān)形象以及涉及國(guó)家隱私、危害國(guó)家平安的軟件或圖文信息。3、無(wú)關(guān)人員不準(zhǔn)進(jìn)入機(jī)房,不準(zhǔn)違規(guī)操作和運(yùn)用機(jī)房設(shè)備,不準(zhǔn)私自將機(jī)房設(shè)備帶離機(jī)房。機(jī)關(guān)科(室)需借用機(jī)房設(shè)備的,機(jī)房工作人員必需上報(bào),經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。4、做好機(jī)房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機(jī)房?jī)?nèi)吸煙,不準(zhǔn)在機(jī)房堆放雜物和垃圾,保持機(jī)房室內(nèi)整齊。下班時(shí),必需關(guān)閉不用的設(shè)備及電源,鎖好機(jī)房門(mén)窗,方可離開(kāi)。二、值班巡察規(guī)定1、值班由委門(mén)衛(wèi)一并負(fù)責(zé),遵照委值班規(guī)定。2、巡察由網(wǎng)絡(luò)管理員負(fù)責(zé),巡察人員要遵守以下職責(zé):(1)要在第一時(shí)間發(fā)覺(jué)隱患,并剛好報(bào)告,使相關(guān)管理人員能剛好趕到現(xiàn)場(chǎng)盡最大可能縮短故障復(fù)原時(shí)間。(2)履行機(jī)房的各項(xiàng)規(guī)定,不得作與工作、業(yè)務(wù)無(wú)關(guān)的任何私事,不得擅自離開(kāi)崗位。督促進(jìn)入機(jī)房人員嚴(yán)格遵守。(3)負(fù)責(zé)機(jī)房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)的平安運(yùn)行;負(fù)責(zé)完成規(guī)定的日常操作和故障監(jiān)測(cè)記錄,簡(jiǎn)潔故障的解除,負(fù)責(zé)環(huán)境設(shè)備的日常巡察。3、巡察內(nèi)容包括:(1)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行設(shè)備的巡察:各服務(wù)器的CPU和內(nèi)存的工作狀況;防火墻的工作狀況;網(wǎng)站的工作狀況;交換機(jī)的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行速度;仔細(xì)做好記錄。(2)機(jī)房環(huán)境的巡察:機(jī)房門(mén)的關(guān)閉狀況,機(jī)房的衛(wèi)生狀況,機(jī)房的燈光狀況,機(jī)房的溫度、濕度及空氣狀況,仔細(xì)做好記錄。(3)機(jī)房設(shè)備的巡察:對(duì)機(jī)房空調(diào)系統(tǒng)的運(yùn)行狀況進(jìn)行常常性巡察,親密留意工作負(fù)荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安、正常的運(yùn)行;主配電柜的供電電壓、電流;空調(diào)的工作狀況;仔細(xì)做好巡察記錄。三、日常管理規(guī)定1、到機(jī)房工作的人員不得在機(jī)房?jī)?nèi)吃食品,飲水,吸煙或其他與工作無(wú)關(guān)的事宜。2、到機(jī)房工作的人員嚴(yán)禁攜帶與工作無(wú)關(guān)的物品,特殊是易燃、易爆、強(qiáng)磁、腐蝕性物體等危急物品進(jìn)入機(jī)房。3、到機(jī)房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動(dòng)與自己工作無(wú)關(guān)的設(shè)備,嚴(yán)禁在機(jī)房大聲喧嘩、玩電子嬉戲、閑聊等。4、機(jī)房?jī)?nèi)不能存放任何食品,嚴(yán)禁在機(jī)房?jī)?nèi)存放雜物,嚴(yán)禁在機(jī)房?jī)?nèi)運(yùn)用其他用電器。四、運(yùn)行維護(hù)規(guī)定1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括:清掃灰塵檢查各接點(diǎn)、觸電的溫升,松緊。2、機(jī)房專用空調(diào)每年進(jìn)行兩次巡檢,維護(hù)內(nèi)容:清掃及更換各過(guò)濾網(wǎng)、清洗或更換加濕罐、清掃室外機(jī)、測(cè)量工作壓力、測(cè)量工作電壓、電流、檢查下水管道是否暢通及漏水報(bào)警是否正常、進(jìn)行軟化水更換。3、機(jī)房防雷設(shè)施每年檢查一次,維護(hù)內(nèi)容:檢測(cè)個(gè)防雷器的牢靠性、檢查接地狀況。4、機(jī)房每年進(jìn)行兩次專業(yè)保潔,維護(hù)內(nèi)容:對(duì)機(jī)房的地板進(jìn)行調(diào)整和清潔、對(duì)底板下、天棚板上進(jìn)行清潔。五、平安保密規(guī)定1、做好防雷、防火、防水、防盜、防蟲(chóng)害。防雷:按國(guó)家的規(guī)定對(duì)機(jī)房的設(shè)備進(jìn)行接地。每年要按國(guó)家的規(guī)定對(duì)防雷設(shè)施及設(shè)備接地進(jìn)行檢測(cè)。防火:需按國(guó)家的規(guī)定在計(jì)算機(jī)機(jī)房進(jìn)行設(shè)置消防設(shè)施。設(shè)施每年要按國(guó)家規(guī)定進(jìn)行檢測(cè)。防水:要常常檢查機(jī)房的防漏水狀況,空調(diào)、門(mén)窗及屋頂。防盜:嚴(yán)格機(jī)房進(jìn)出管理,門(mén)禁要24*7小時(shí)工作,嚴(yán)格執(zhí)行進(jìn)出機(jī)房的登記制度、嚴(yán)格執(zhí)行進(jìn)出機(jī)房不得攜帶其他物品的規(guī)定。防蟲(chóng)害:常常檢查機(jī)房的頂棚上和地板下的封閉狀況,不得在機(jī)房?jī)?nèi)在放食品,不得在機(jī)房?jī)?nèi)堆放雜物。2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行平安管理(1)對(duì)INTERNET網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要常常依據(jù)須要進(jìn)行調(diào)整以防入侵。(2)對(duì)全部服務(wù)器要安裝病毒軟件,要常常對(duì)防病毒軟件進(jìn)行升級(jí)。常常對(duì)計(jì)算機(jī)病毒進(jìn)行檢測(cè)。3、系統(tǒng)設(shè)備平安管理(1)進(jìn)入機(jī)房不得帶拷貝工具和便攜機(jī);(2)機(jī)房?jī)?nèi)全部服務(wù)器應(yīng)設(shè)有開(kāi)機(jī)密碼、系統(tǒng)登陸密碼;(3)機(jī)房?jī)?nèi)全部服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕愛(ài)護(hù);(4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);(5)非網(wǎng)管人員不得私自操作任何服務(wù)器;(6)仔細(xì)遵守國(guó)家的各項(xiàng)保密制度;(7)嚴(yán)格遵守黨和國(guó)家的保密制度。有關(guān)打印結(jié)果、存儲(chǔ)介質(zhì)及原始數(shù)據(jù)必需有本人保管。帶有密級(jí)的媒體應(yīng)用時(shí)鎖入保險(xiǎn)柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;(8)須要于正常工作時(shí)之外運(yùn)用機(jī)房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運(yùn)行值班人員辦理登記手續(xù)。機(jī)房的值班人員必需同時(shí)在場(chǎng)陪伴;(9)嚴(yán)禁與機(jī)房工作無(wú)關(guān)的人員進(jìn)入機(jī)房;(10)非機(jī)房工作人員在機(jī)房工作是必需有機(jī)房值班人員陪伴;(11)機(jī)房?jī)?nèi)各類服務(wù)器應(yīng)由專人分類管理(12)建立設(shè)備、資料責(zé)任制。四、網(wǎng)絡(luò)平安管理制度一、一般規(guī)定1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得變更網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。4、各科室應(yīng)定期對(duì)本科室計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行復(fù)原。二、帳號(hào)管理1、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采納分組管理。并具體登記:用戶姓名、部門(mén)名稱、口令,存取權(quán)限,開(kāi)通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源安排狀況等。2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員為用戶設(shè)置明碼口令,用戶可以依據(jù)自己的保密狀況進(jìn)行修改口令,用戶應(yīng)對(duì)工作站設(shè)置開(kāi)機(jī)密碼和屏保密碼。3、用戶帳號(hào)下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員依據(jù)有關(guān)帳號(hào)管理規(guī)則對(duì)用戶帳號(hào)執(zhí)行管理,并對(duì)用戶帳號(hào)及數(shù)據(jù)的平安和保密負(fù)責(zé)。5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必需嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等資料泄露出去。三、網(wǎng)絡(luò)管理員職責(zé)1、幫助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安及資源共享策略。2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))賬號(hào)管理,資源安排,數(shù)據(jù)平安和系統(tǒng)平安。5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安、穩(wěn)定、暢通。6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)備份,負(fù)責(zé)各部門(mén)電子數(shù)據(jù)資料的整理和歸檔。7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資料。8、每年對(duì)本單位網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的效能和各電腦性能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。四、平安管理職責(zé)1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))暢通和信息平安。2、嚴(yán)格遵守國(guó)家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)平安工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安有序。3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事務(wù)時(shí),應(yīng)馬上報(bào)告,實(shí)行應(yīng)急措施,盡快復(fù)原網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。4、充分利用現(xiàn)有的平安設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,剛好加以分析,排查擔(dān)心定因素,防止黃色,反動(dòng)信息的傳播。6、常常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓(xùn)制度五、病毒的防治管理制度1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得有意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)用者發(fā)覺(jué)病毒應(yīng)馬上向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員剛好指導(dǎo)和幫助處理病毒。2、各部門(mén)應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)剛好升級(jí)病毒庫(kù),并提示各部門(mén)對(duì)殺毒軟件進(jìn)行在線升級(jí)。五、計(jì)算機(jī)病毒防治管理制度為加強(qiáng)計(jì)算機(jī)的平安監(jiān)察工作,預(yù)防和限制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,依據(jù)國(guó)家有關(guān)規(guī)定,結(jié)合實(shí)際狀況,制定本制度。一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、運(yùn)用計(jì)算機(jī)系統(tǒng)以及購(gòu)置,修理計(jì)算機(jī)及其軟件的部門(mén),必需遵守本方法。二、本方法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)運(yùn)用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:1、有意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)平安。2、向計(jì)算機(jī)應(yīng)用部門(mén)供應(yīng)含有計(jì)算機(jī)病毒的文件、軟件、媒體。3、購(gòu)置和運(yùn)用含有計(jì)算機(jī)病毒的媒體。五、預(yù)防和限制計(jì)算機(jī)病毒的平安管理工作,由我部信息平安協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行狀況;2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;3、實(shí)行計(jì)算機(jī)病毒平安技術(shù)防治措施;4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和運(yùn)用人員進(jìn)行計(jì)算機(jī)病毒防治教化和培訓(xùn);5、剛好檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;6、購(gòu)置和運(yùn)用具有計(jì)算機(jī)信息系統(tǒng)平安專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;7、向公安機(jī)關(guān)報(bào)告發(fā)覺(jué)的計(jì)算機(jī)病毒,并幫助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源。8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)峻破壞等重大事故剛好向公安機(jī)關(guān)報(bào)告人,并愛(ài)護(hù)現(xiàn)場(chǎng)。9、計(jì)算機(jī)平安管理部門(mén)應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行平安教化和培訓(xùn)。10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門(mén)應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。11、計(jì)算機(jī)平安管理部門(mén)應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),發(fā)覺(jué)染有計(jì)算機(jī)病毒的,應(yīng)實(shí)行措施加以消退,在未消退病毒之前不準(zhǔn)投入運(yùn)用。12、通過(guò)網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)剛好對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要?jiǎng)偤眠M(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。13、任何部門(mén)和個(gè)人不得從事下列活動(dòng):⑴收集、探討有害數(shù)據(jù);⑵出版、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書(shū)籍,資料或文章;⑶復(fù)制有害數(shù)據(jù)的檢測(cè),清除工具六、密碼平安保密制度一、提高平安相識(shí),禁止非工作人員操縱系統(tǒng)主機(jī),不運(yùn)用系統(tǒng)主機(jī)時(shí),應(yīng)留意鎖屏。二、每周檢查主機(jī)登錄日志,剛好發(fā)覺(jué)不合法的登錄狀況。三、對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無(wú)規(guī)則,重要口令要多于八位。四、加強(qiáng)口令管理,對(duì)文件用隱性密碼方式保存,確認(rèn)全部帳號(hào)都有口令,當(dāng)系統(tǒng)中的帳號(hào)不再被運(yùn)用時(shí),應(yīng)馬上從相應(yīng)的數(shù)據(jù)庫(kù)中清除。五、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員、系統(tǒng)管理員調(diào)離崗位后一小時(shí)內(nèi)由接任人員監(jiān)督檢查更換新的密碼。七、涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)管理制度一、涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)由辦公室建立臺(tái)帳,信息平安人員負(fù)責(zé)涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)的日常管理和維護(hù)修理。二、涉密移動(dòng)存儲(chǔ)介質(zhì)不得在非涉密計(jì)算機(jī)上運(yùn)用。三、涉密移動(dòng)存儲(chǔ)介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作須要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準(zhǔn)。四、嚴(yán)禁將涉密移動(dòng)存儲(chǔ)介質(zhì)借給外單位或他人運(yùn)用。五、涉密移動(dòng)存儲(chǔ)介質(zhì)需修理的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場(chǎng)監(jiān)修,嚴(yán)禁修理人員擅自讀取和拷貝其存儲(chǔ)的國(guó)家隱私信息。如涉密移動(dòng)存儲(chǔ)介質(zhì)無(wú)法修復(fù),必需按涉密載體予以銷毀。六、非涉密移動(dòng)存儲(chǔ)介質(zhì)不得存儲(chǔ)任何涉密信息。七、非涉密移動(dòng)存儲(chǔ)介質(zhì)不得連接涉密計(jì)算機(jī)。八、不再運(yùn)用或不能運(yùn)用的涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)要?jiǎng)偤蒙辖晦k公室,由技術(shù)人員對(duì)要報(bào)廢的涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行進(jìn)一步確認(rèn),并與領(lǐng)取時(shí)的類型,電子(產(chǎn)品)序列號(hào),編號(hào)等進(jìn)行核對(duì),填寫(xiě)銷毀登記表,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,送有保密資質(zhì)的單位進(jìn)行銷毀。九、任何部門(mén)和個(gè)人不得擅自銷毀涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)。八、病毒檢測(cè)和網(wǎng)絡(luò)平安漏洞檢測(cè)制度一、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。二、全部用戶,不準(zhǔn)掃描端口,不準(zhǔn)揣測(cè)和掃描其他用戶的密碼,不準(zhǔn)揣測(cè)和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器和交換設(shè)備的口令。三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)覺(jué)有入侵狀況,應(yīng)用時(shí)實(shí)行措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報(bào),做好入侵狀況登記。四、服務(wù)器假如發(fā)覺(jué)漏洞要?jiǎng)偤眯扪a(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。五、要定期對(duì)網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)包的監(jiān)控,剛好發(fā)覺(jué)和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行狀況,全面監(jiān)視對(duì)公開(kāi)服務(wù)器的訪問(wèn),剛好發(fā)覺(jué)和拒絕擔(dān)心全的操作和黑客攻擊行為,阻擋網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))內(nèi)外的入侵。六、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))信息平安員履行對(duì)全部上網(wǎng)信息進(jìn)行審查的職責(zé),依據(jù)須要實(shí)行措施,監(jiān)視、記錄、檢測(cè)、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))或入網(wǎng)計(jì)算機(jī)的人或事。七、全部用戶有責(zé)任對(duì)所發(fā)覺(jué)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息平安協(xié)調(diào)科反映、舉報(bào),幫助有關(guān)部門(mén)或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)當(dāng)向調(diào)查人員照實(shí)供應(yīng)所需證據(jù)。八、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員應(yīng)依據(jù)實(shí)際狀況和須要采納新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和運(yùn)用方法,剛好解除系統(tǒng)隱患。九、案件報(bào)告和協(xié)查制度一、違法案件報(bào)告和協(xié)查制度1、落實(shí)網(wǎng)絡(luò)平安崗位責(zé)任制,實(shí)行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)平安員負(fù)責(zé)制,網(wǎng)絡(luò)平安事務(wù)實(shí)行誰(shuí)主管,誰(shuí)負(fù)責(zé)。2、加強(qiáng)值班和值班日志的管理,建立定期,不定期的日志分析制度,剛好發(fā)覺(jué)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安事務(wù)和隱患。3、一旦發(fā)覺(jué)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))違法案件,應(yīng)具體、照實(shí)記錄事務(wù)經(jīng)過(guò),保存相關(guān)日志,剛好通知有關(guān)人員,并與公安部門(mén)取得聯(lián)系。4、進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)平安檢查時(shí),網(wǎng)絡(luò)平安員和其他

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論