學(xué)校信息安全管理制度_第1頁
學(xué)校信息安全管理制度_第2頁
學(xué)校信息安全管理制度_第3頁
學(xué)校信息安全管理制度_第4頁
學(xué)校信息安全管理制度_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

學(xué)校信息安全管理制度學(xué)校信息安全管理制度「篇一」一、計(jì)算機(jī)安全管理1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件。2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進(jìn)行。3、計(jì)算機(jī)的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請(qǐng),經(jīng)簽字批準(zhǔn)后交信息科負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級(jí)。6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時(shí)通知信息科技術(shù)人員負(fù)責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來歷不明的移動(dòng)存儲(chǔ)工具。二、網(wǎng)絡(luò)使用人員行為規(guī)范1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國家法律、法規(guī)所禁止的信息。2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國家相關(guān)法律法規(guī)所禁止的活動(dòng)。3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。6、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。7、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。三、網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機(jī)、通信線路、不間斷供電設(shè)備、機(jī)柜、配線架、信息點(diǎn)模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。4、不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實(shí)施。四、軟件及信息安全1、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。5、任何人不得將含有醫(yī)院信息的計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。學(xué)校信息安全管理制度「篇二」第一章總則第一條信息安全保密工作是公司運(yùn)營與發(fā)展的基礎(chǔ),是保障客戶利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強(qiáng)安全管理工作,保障各類系統(tǒng)的安全運(yùn)行,特制定本管理制度。第二條本制度適用于分、支公司的信息安全管理。第二章計(jì)算機(jī)機(jī)房安全管理第三條計(jì)算機(jī)機(jī)房的建設(shè)應(yīng)符合相應(yīng)的國家標(biāo)準(zhǔn)。第四條為杜絕火災(zāi)隱患,任何人不許在機(jī)房內(nèi)吸煙。嚴(yán)禁在機(jī)房內(nèi)使用火爐、電暖器等發(fā)熱電器。機(jī)房值班人員應(yīng)了解機(jī)房滅火裝置的性能、特點(diǎn),熟練使用機(jī)房配備的滅火器材。機(jī)房消防系統(tǒng)白天置手動(dòng),下班后置自動(dòng)狀態(tài)。一旦發(fā)生火災(zāi)應(yīng)及時(shí)報(bào)警并采取應(yīng)急措施。第五條為防止水患,應(yīng)對(duì)上下水道、暖氣設(shè)施定期檢查,及時(shí)發(fā)現(xiàn)并排除隱患。第六條機(jī)房無人值班時(shí),必須做到人走門鎖;機(jī)房值班人員應(yīng)對(duì)進(jìn)入機(jī)房的人員進(jìn)行登記,未經(jīng)各級(jí)領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進(jìn)入機(jī)房。第七條為杜絕嚙齒動(dòng)物等對(duì)機(jī)房的破壞,機(jī)房內(nèi)應(yīng)采取必要的防范措施,任何人不許在機(jī)房內(nèi)吃東西,不得將食品帶入機(jī)房。第八條系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運(yùn)行人員必須與應(yīng)用系統(tǒng)開發(fā)人員分離,運(yùn)行人員不得修改應(yīng)用系統(tǒng)源代碼。第三章計(jì)算機(jī)網(wǎng)絡(luò)安全保密管理第九條采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網(wǎng)絡(luò)的安全。第十條對(duì)涉及到安全性的網(wǎng)絡(luò)操作事件進(jìn)行記錄,以進(jìn)行安全追查等事后分析,并建立和維護(hù)“安全日志”,其內(nèi)容包括:1、記錄所有訪問控制定義的變更情況。2、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動(dòng)、關(guān)閉和重新啟動(dòng)情況。3、記錄所有對(duì)資源的物理毀壞和威脅事件。4、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。第十一條不得隨意改變例如ip地址、主機(jī)名等一切系統(tǒng)信息。第四章應(yīng)用軟件安全保密管理第十二條各級(jí)運(yùn)行管理部門必須建立科學(xué)的、嚴(yán)格的軟件運(yùn)行管理制度。第十三條建立軟件復(fù)制及領(lǐng)用登記簿,建立健全相應(yīng)的監(jiān)督管理制度,防止軟件的非法復(fù)制、流失及越權(quán)使用,保證計(jì)算機(jī)信息系統(tǒng)的安全;第十四條定期更換系統(tǒng)和用戶密碼,前臺(tái)(各應(yīng)用部門)用戶要進(jìn)行動(dòng)態(tài)管理,并定期更換密碼。第十五條定期對(duì)業(yè)務(wù)及辦公用pc的操作系統(tǒng)及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁升級(jí),堵塞安全漏洞。第十六條不得擅自安裝、拆卸或替換任何計(jì)算機(jī)軟、硬件,嚴(yán)禁安裝任何非法或盜版軟件。第十七條不得下載與工作無關(guān)的任何電子文件,嚴(yán)禁瀏覽黃色或高風(fēng)險(xiǎn)等非法網(wǎng)站。第十八條注意防范計(jì)算機(jī)病毒,業(yè)務(wù)或辦公用pc要每天更新病毒庫。學(xué)校信息安全管理制度「篇三」信息技術(shù)中心機(jī)房存放有學(xué)校重要的計(jì)算機(jī)信息網(wǎng)絡(luò)設(shè)備、各類應(yīng)用系統(tǒng)及信息資源,并為校屬各單位提供教育、科研應(yīng)用服務(wù)器托管服務(wù)。為安全有效管理機(jī)房,保障學(xué)校的信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,特制定本制度。一、機(jī)房管理人員日常行為準(zhǔn)則及保安制度1、機(jī)房管理實(shí)行安全崗位責(zé)任制,中心主任為安全第一責(zé)任人,技術(shù)科科長具體負(fù)責(zé)機(jī)房工作。2、除機(jī)房管理人員外,其它任何人未經(jīng)許可嚴(yán)禁進(jìn)入機(jī)房,外來人員必須按要求提供有效證件并進(jìn)行登記后方可進(jìn)入機(jī)房開展工作。機(jī)房管理人員指:持有機(jī)房門禁卡或鑰匙并賦予相應(yīng)管理權(quán)限的人員。外來人員主要指:校屬各單位托管服務(wù)器系統(tǒng)管理員;各軟硬件廠商、集成商相關(guān)技術(shù)人員;機(jī)房施工人員;外來參觀人員等。3、出入機(jī)房注意鎖門,應(yīng)主動(dòng)拒絕陌生人進(jìn)出機(jī)房。最后離開機(jī)房或最后下班的管理人員必須仔細(xì)檢查和關(guān)閉所有機(jī)房門窗、鎖定防盜裝置。4、未經(jīng)中心領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的門禁卡、鑰匙、保安密碼等物品和信息外接或透露給其他人員,同時(shí)有責(zé)任對(duì)保安信息保密。對(duì)于遺失鑰匙、泄露保安信息的情況要即時(shí)上報(bào),并積極主動(dòng)采取措施保證機(jī)房安全。5、外來人員進(jìn)入機(jī)房開展工作期間,機(jī)房管理人員應(yīng)按照各自的分工密切跟隨,從旁協(xié)助,相互配合完成工作,并全面負(fù)責(zé)其行為安全。因故無法在現(xiàn)場隨工的,機(jī)房負(fù)責(zé)人應(yīng)安排其他管理人員代替隨工。6、任何機(jī)房管理人員都有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對(duì)于意外或工作過程中弄污地板和其他物品的,必須及時(shí)采取措施清理干凈,工作過程中留下的工作垃圾必須及時(shí)清理。7、機(jī)房管理人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài),如檢查并鎖定工作電腦、將桌面重要資料和數(shù)據(jù)妥善保存等等。8、接到機(jī)房管理系統(tǒng)報(bào)警后,機(jī)房負(fù)責(zé)人以及管理人員須立即查實(shí)報(bào)警原因,如果不能遠(yuǎn)程處理的,應(yīng)盡快到現(xiàn)場處理。9、因違反制度或工作不負(fù)責(zé)造成相應(yīng)事故的,按中心有關(guān)規(guī)定處理。二、機(jī)房外來人員行為準(zhǔn)則1、外來人員在機(jī)房操作期間,要服從機(jī)房管理人員的安排,如果發(fā)現(xiàn)電源、網(wǎng)線等故障,應(yīng)及時(shí)通知管理人員,不得自行處理,否則發(fā)生事故應(yīng)承擔(dān)相應(yīng)責(zé)任。2、外來人員應(yīng)遵守機(jī)房規(guī)章制度,嚴(yán)禁挪用他人設(shè)備,不得隨意開啟其他機(jī)柜門與觸摸他人主機(jī)線纜等,不得損壞機(jī)房內(nèi)的物件,否則后果自負(fù)。3、外來人員向信息技術(shù)中心借用的工具、儀器等應(yīng)按時(shí)歸還,如有損壞,照價(jià)賠償。4、外來人員在機(jī)房操作過程中應(yīng)注意人身安全,如需高空作業(yè)必須使用梯子等工具,嚴(yán)禁攀爬機(jī)架,且不得碰撞機(jī)房設(shè)備和各種線纜,否則后果自負(fù)。5、外來人員在機(jī)房中請(qǐng)自行保管好隨身攜帶的財(cái)物,任何個(gè)人財(cái)物的損失,信息技術(shù)中心概不負(fù)責(zé)。6、外來人員在機(jī)房操作期間,不得隨意允許不相干或不認(rèn)識(shí)的人進(jìn)入機(jī)房,否則發(fā)生安全事故應(yīng)承擔(dān)相應(yīng)責(zé)任。7、外來人員有義務(wù)保持機(jī)房環(huán)境整潔,嚴(yán)禁在機(jī)房范圍內(nèi)吸煙、飲食、隨地吐痰等,對(duì)于意外或工作過程中弄污地板和其他物品的,必須及時(shí)采取措施清理干凈,工作過程中留下的工作垃圾必須及時(shí)清理。三、機(jī)房用電安全制度1、機(jī)房管理人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識(shí),了解機(jī)房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。2、機(jī)房管理人員應(yīng)掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。3、機(jī)房應(yīng)有專業(yè)人員定期檢查供電、用電設(shè)施設(shè)備。4、不得在機(jī)房亂拉亂接電線,應(yīng)選用安全、有保證的供電用電器材。5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接,設(shè)備是否已經(jīng)就緒,人員是否已經(jīng)具備安全保護(hù)。6、嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的必須及時(shí)向中心領(lǐng)導(dǎo)匯報(bào)。8、機(jī)房管理人員對(duì)個(gè)人用電安全負(fù)責(zé),外來人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對(duì)機(jī)房設(shè)備影響最少的供電方式。9、機(jī)房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。10、最后離開機(jī)房或最后下班的管理人員,應(yīng)檢查所有用電設(shè)備,關(guān)閉照明用電,關(guān)閉長時(shí)間帶電運(yùn)作可能會(huì)產(chǎn)生嚴(yán)重后果的用電設(shè)備。11、禁止在無人看管下在機(jī)房中使用高溫、炙熱、產(chǎn)生火花的用電設(shè)備。12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到中心領(lǐng)導(dǎo)批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。13、在外部供電系統(tǒng)停電時(shí),機(jī)房管理人員應(yīng)全力配合完成停電應(yīng)急工作。四、機(jī)房消防安全制度1、機(jī)房管理人員應(yīng)熟悉機(jī)房內(nèi)部消防安全操作和規(guī)程,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。2、任何人都有義務(wù)保護(hù)消防設(shè)備不被破壞,不得隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得中心領(lǐng)導(dǎo)批準(zhǔn)。3、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的應(yīng)及時(shí)向中心領(lǐng)導(dǎo)匯報(bào)。4、最后離開機(jī)房或最后下班的管理人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會(huì)帶來消防隱患的設(shè)備,采取措施保證無人狀態(tài)下的消防安全。五、機(jī)房硬件設(shè)備安全使用制度1、未經(jīng)允許禁止隨意搬動(dòng)設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件或隨意更改設(shè)備連線,禁止隨意進(jìn)行硬件復(fù)位。2、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作,需要對(duì)服務(wù)器進(jìn)行配置的,必須在其他可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。3、對(duì)會(huì)影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。4、對(duì)重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,方可進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)設(shè)備的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先準(zhǔn)備后備配件和應(yīng)急措施。5、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無關(guān)的任何操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員操作機(jī)房內(nèi)部的設(shè)備。6、機(jī)房內(nèi)的任何設(shè)施設(shè)備在質(zhì)保期內(nèi)出現(xiàn)故障的,機(jī)房管理人員不得私自維修,須聯(lián)系設(shè)備生產(chǎn)商。不屬于信息技術(shù)中心所有的設(shè)施設(shè)備,機(jī)房管理人員不得參與維修工作,必要時(shí)可提供維修意見。六、軟件安全使用制度1、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器上隨意安裝軟件,需要對(duì)服務(wù)器上進(jìn)行軟件調(diào)試的,必須在其他可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對(duì)該軟件進(jìn)行準(zhǔn)確的配置。2、對(duì)會(huì)影響到全局的軟件更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。3、對(duì)重大軟件配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,方可進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)軟件的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。4、不允許任何人在機(jī)房設(shè)備上進(jìn)行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)中心領(lǐng)導(dǎo)允許,也不允許帶領(lǐng)、指示外來人員進(jìn)入機(jī)房對(duì)網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。七、機(jī)房資料、文檔和數(shù)據(jù)安全制度1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。2、禁止任何人員將機(jī)房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其他無關(guān)人員或向外隨意傳播。3、對(duì)于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等必須妥善存放。外來人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機(jī)房管理人員代為查閱,并只能提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。學(xué)校信息安全管理制度「篇四」第一章總則第一條為加強(qiáng)郵政行業(yè)寄遞服務(wù)用戶個(gè)人信息安全管理,保護(hù)用戶合法權(quán)益,維護(hù)郵政通信與信息安全,促進(jìn)郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國郵政法》、《全國人大常委會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。第二條在中華人民共和國境內(nèi)經(jīng)營和使用寄遞服務(wù)涉及用戶個(gè)人信息安全的活動(dòng)以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。第三條本規(guī)定所稱寄遞服務(wù)用戶個(gè)人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務(wù)過程中的個(gè)人信息,包括寄(收)件人的姓名、地址、身份證件號(hào)碼、電話號(hào)碼、單位名稱,以及寄遞詳情單號(hào)、時(shí)間、物品明細(xì)等內(nèi)容。第四條寄遞用戶信息安全監(jiān)督管理堅(jiān)持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個(gè)人信息安全。第五條國務(wù)院郵政管理部門負(fù)責(zé)全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)負(fù)責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。按照國務(wù)院規(guī)定設(shè)立的省級(jí)以下郵政管理機(jī)構(gòu)負(fù)責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。國務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)以及省級(jí)以下郵政管理機(jī)構(gòu),統(tǒng)稱為郵政管理部門。第六條郵政管理部門應(yīng)當(dāng)與有關(guān)部門相互配合,健全寄遞用戶信息安全保障機(jī)制,維護(hù)寄遞用戶信息安全。第七條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。第二章一般規(guī)定第八條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責(zé)任,加強(qiáng)寄遞用戶信息安全管理和安全責(zé)任考核。第九條以加盟方式經(jīng)營快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時(shí),被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。第十條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。第十一條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進(jìn)行寄遞用戶信息安全保護(hù)相關(guān)知識(shí)、技能培訓(xùn),加強(qiáng)職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識(shí)。第十二條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機(jī)制,公布有效聯(lián)系方式,接受并及時(shí)處理有關(guān)投訴。第十三條郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購物、電視購物和郵購等經(jīng)營者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時(shí),應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護(hù)措施、信息泄露責(zé)任劃分等內(nèi)容。第十四條郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。第十五條未經(jīng)法律明確授權(quán)或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個(gè)人。第十六條公安機(jī)關(guān)、國家安全機(jī)關(guān)或者檢察機(jī)關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實(shí)物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對(duì)有關(guān)情況予以保密。第十七條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機(jī)制。對(duì)于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定報(bào)告郵政管理部門,并配合郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報(bào)、漏報(bào)、謊報(bào)、瞞報(bào)。第三章寄遞詳情單實(shí)物信息安全管理第十八條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞詳情單管理,對(duì)空白寄遞詳情單發(fā)放情況進(jìn)行登記,對(duì)號(hào)段進(jìn)行全程跟蹤,形成跟蹤記錄。第十九條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)營業(yè)場所、處理場所管理,嚴(yán)禁無關(guān)人員進(jìn)出郵件(快件)處理、存放場地,嚴(yán)禁無關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實(shí)物信息(以下簡稱實(shí)物信息)在處理過程中泄露。第二十條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節(jié)和操作人員。第二十一條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實(shí)物信息在寄遞過程中泄露。第二十二條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對(duì)收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的實(shí)物信息處理進(jìn)行安全監(jiān)控。第二十三條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放地,及時(shí)回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時(shí)報(bào)告所在地郵政管理部門。第二十四條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)寄遞詳情單實(shí)物檔案集中存放地設(shè)專人管理,采取必要的安全防護(hù)措施,確保存儲(chǔ)安全。第二十五條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實(shí)物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時(shí),應(yīng)當(dāng)確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。第二十六條寄遞詳情單實(shí)物檔案應(yīng)當(dāng)按照國家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進(jìn)行集中銷毀,做好銷毀記錄,嚴(yán)禁丟棄或者販賣。第二十七條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)實(shí)物信息安全保障情況進(jìn)行定期自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的信息安全隱患。學(xué)校信息安全管理制度「篇五」一、衣冠不整、留長指甲、手掌不干凈者,不得入室上機(jī)。二、入室前須換鞋,有秩序進(jìn)入課室,并按編定位置就座。不得高聲叫嚷,嬉鬧追逐。三、課室內(nèi)的一切設(shè)備,未經(jīng)老師許可,不得搬移和使用。四、就座后應(yīng)按要求認(rèn)真填好登記表,設(shè)備出現(xiàn)故障時(shí)要及時(shí)報(bào)告指導(dǎo)老師。五、電腦須在教師指導(dǎo)下使用,注意用電安全;未經(jīng)老師許可不得進(jìn)行與本課內(nèi)容無關(guān)的其它操作。六、因違反操作規(guī)程而造成設(shè)備損壞者,要賠償;故意損壞者送交學(xué)校處理,并以雙倍賠償。七、嚴(yán)禁在課內(nèi)吸煙或隨地吐痰、丟棄紙屑及其它雜物;嚴(yán)禁在課桌椅及室內(nèi)任何地方隨意涂寫、刻畫。八、室內(nèi)的設(shè)備、書籍和資料,未經(jīng)許可不能任意取用和借出。九、上課完畢,教師要關(guān)閉電源,指導(dǎo)學(xué)生搞好電腦室的衛(wèi)生及電腦機(jī)件的整理、保養(yǎng)工作,關(guān)好門窗后,方可離開教室。十、電源開關(guān)打開(或關(guān)閉)后,不得立即關(guān)閉(或打開),注意間隔至少須在五秒以上。十一、非本室專業(yè)人員,不得亂動(dòng)室內(nèi)一切裝置,尤其是教師電腦工作機(jī)更不可亂動(dòng)。學(xué)校信息安全管理制度「篇六」一、總則為了加強(qiáng)公司內(nèi)所有信息安全的管理,讓大家充分運(yùn)用計(jì)算機(jī)來提高工作效率,特制定本制度。二、計(jì)算機(jī)管理要求1、IT管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論