信息安全管理制度【集錦15篇】
在當(dāng)下社會(huì),人們運(yùn)用到制度的場(chǎng)合不斷增多,制度一般指要求大家共同遵守的辦事規(guī)程或行動(dòng)準(zhǔn)則,也指在一定歷史條件下形成的法令、禮俗等規(guī)范或一定的規(guī)格。到底應(yīng)如何擬定制度呢?下面是小編精心整理的信息安全管理制度,希望對(duì)大家有所幫助。
信息安全管理制度1
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理?xiàng)l例。
第一章總則
1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校辦公及教師教學(xué)用計(jì)算機(jī)等所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。
3、校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。
4、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。
5、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
6、使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組和有關(guān)部門報(bào)告違法行為和有害信息。
第二章網(wǎng)絡(luò)安全管理細(xì)則
1、網(wǎng)絡(luò)管理中心機(jī)房及計(jì)算機(jī)網(wǎng)絡(luò)教室要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,管理人員應(yīng)每天檢查上述設(shè)備是否正常,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認(rèn)真做好各項(xiàng)資料(軟件)的記錄、分類和妥善保存工作。
2、校園網(wǎng)由學(xué)校電教處統(tǒng)一管理及維護(hù)。連入校園網(wǎng)的各部門、處室、教室和個(gè)人使用者必須嚴(yán)格使用由電教處分配的IP地址,網(wǎng)絡(luò)管理員對(duì)入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行及時(shí)、準(zhǔn)確登記備案,由電教處負(fù)責(zé)對(duì)其進(jìn)行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用IP地址及用戶帳號(hào)。
3、與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
4、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報(bào)告并定期匯報(bào),及時(shí)解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。
5、網(wǎng)絡(luò)教室及相關(guān)設(shè)施未經(jīng)校領(lǐng)導(dǎo)批準(zhǔn)不準(zhǔn)對(duì)社會(huì)開放。
6、校園網(wǎng)中對(duì)外發(fā)布信息的Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導(dǎo)的批準(zhǔn)。
7、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個(gè)人用戶所擁有,電教部門對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。
8、電教部門統(tǒng)一在每臺(tái)計(jì)算機(jī)上安裝防病毒軟件,各部門、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開啟,及時(shí)在線升級(jí)殺毒軟件,及時(shí)向電教部門報(bào)告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。
9、未經(jīng)電教部門及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
10、切實(shí)保護(hù)校園網(wǎng)的設(shè)備和線路,未經(jīng)允許不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
11、各處室部門和教研組備課組必須加強(qiáng)對(duì)計(jì)算機(jī)的上網(wǎng)行為和相關(guān)軟件應(yīng)用的指導(dǎo)管理,指定專人負(fù)責(zé)管理,發(fā)現(xiàn)問題應(yīng)及時(shí)報(bào)告電教處處理。
12、對(duì)校園網(wǎng)絡(luò)實(shí)行管理員24小時(shí)巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)及信息安全運(yùn)行情況。
13、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運(yùn)行日志、用戶使用日志等均應(yīng)嚴(yán)格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴(yán)禁使用匿名轉(zhuǎn)發(fā)功能。
第三章網(wǎng)絡(luò)用戶安全守則
1、使用校園網(wǎng)的全體師生必須對(duì)所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安,不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有反政府政治問題和淫穢色情內(nèi)容有傷風(fēng)化的信息。
2、除校園網(wǎng)負(fù)責(zé)人員外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計(jì)算機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對(duì)校園網(wǎng)安全運(yùn)行的`破壞行為。
3、用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好戶頭和IP地址。嚴(yán)禁用各種手段破解他人口令、盜用戶頭和IP地址。
4、在校園網(wǎng)上的計(jì)算機(jī)網(wǎng)絡(luò)用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應(yīng)用軟件以及計(jì)算機(jī)的相關(guān)設(shè)置,不使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進(jìn)行與工作無關(guān)的操作。
5、使用校園網(wǎng)的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時(shí)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組報(bào)告。
6、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
7、嚴(yán)禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對(duì)于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行查殺毒。
8、專用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學(xué)?商岢鼍、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或提交司法部門處理。
1、查閱、復(fù)制或傳播下列信息者:
(1)煽動(dòng)分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
(2)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施;
。3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;
。4)公然侮辱他人或者捏造事實(shí)誹謗他人;
。5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。
3、盜用他人帳號(hào)或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者。
4、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
6、使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。
7、有盜用IP地址、盜用帳號(hào)和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。
信息安全管理制度2
網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開展,還將影響到國家的安全、社會(huì)的穩(wěn)定。我公司將認(rèn)真開展網(wǎng)絡(luò)與信息安全工作,通過檢查進(jìn)一步明確安全責(zé)任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件,對(duì)有毒有害的信息進(jìn)行過濾、對(duì)用戶信息進(jìn)行保密,確保網(wǎng)絡(luò)與信息安全.
一、網(wǎng)站運(yùn)行安全保障措施
1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運(yùn)行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞.
3、做好日志的留存.網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護(hù)者、郵箱使用者和對(duì)應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能,對(duì)沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機(jī)熱備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令.不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令.對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
9、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立UPS不間斷電源、高靈敏度的煙霧探測(cè)系統(tǒng)和消防系統(tǒng),定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查. 二、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任.嚴(yán)格按照“誰主管、誰負(fù)責(zé)”、“誰主辦、誰負(fù)責(zé)"的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過我公司網(wǎng)站及短信平臺(tái)散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)"),一經(jīng)發(fā)現(xiàn),立即刪除。
3、遵守對(duì)網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度.開展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處.
4、所有信息都及時(shí)做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個(gè)月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄. 5、制定并遵守安全教育和培訓(xùn)制度.加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識(shí),自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。 三、用戶信息安全管理制度
1、我公司鄭重承諾尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會(huì)隨意公布與用戶個(gè)人身份有關(guān)的資料,除非有法律或程序要求.
2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時(shí)間內(nèi)保證不會(huì)丟失;
3、嚴(yán)格遵守網(wǎng)站用戶帳號(hào)使用登記和操作權(quán)限管理制度,對(duì)用戶信息專人管理,嚴(yán)格保密,未經(jīng)允許不得向他人泄露.
公司定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使員工能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度.
。ㄒ唬┬畔踩芾斫M織機(jī)構(gòu)設(shè)置及工作職責(zé)
一、組織機(jī)構(gòu)
1、公司成立信息安全領(lǐng)導(dǎo)小組,是信息安全的最高決策機(jī)構(gòu),下設(shè)辦公室,負(fù)責(zé)信息安全領(lǐng)導(dǎo)小組的日常事務(wù).
2、信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)研究重大事件,落實(shí)方針政策和制定總體策略等.職責(zé)主要包括: (1)根據(jù)國家和行業(yè)有關(guān)信息安全的政策、法律和法規(guī),批準(zhǔn)公司信息安全總體策略規(guī)劃、管理規(guī)范和技術(shù)標(biāo)準(zhǔn);
(2)確定公司信息安全各有關(guān)部門工作職責(zé),指導(dǎo)、監(jiān)督信息安全工作。
(3)信息安全領(lǐng)導(dǎo)小組下設(shè)兩個(gè)工作組:信息安全工作組、應(yīng)急處理工作組。組長(zhǎng)均由公司負(fù)責(zé)人擔(dān)任.
。4)信息安全工作組的主要職責(zé)包括:
、儇瀼貓(zhí)行公司信息安全領(lǐng)導(dǎo)小組的決議,協(xié)調(diào)和規(guī)范公司信息安全工作;
、诟鶕(jù)信息安全領(lǐng)導(dǎo)小組的工作部署,對(duì)信息安全工作進(jìn)行具體安排、落實(shí);
、劢M織對(duì)重大的信息安全工作制度和技術(shù)操作策略進(jìn)行審查,擬訂信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;
、茇(fù)責(zé)協(xié)調(diào)、督促各職能部門和有關(guān)單位的信息安全工作,參與信息系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;
、萁M織信息安全工作檢查,分析信息安全總體狀況,提出分析報(bào)告和安全風(fēng)險(xiǎn)的防范對(duì)策;
、挢(fù)責(zé)接受各單位的緊急信息安全事件報(bào)告,組織進(jìn)行事件調(diào)查,分析原因、涉及范圍,并評(píng)估安全事件的嚴(yán)重程度,提出信息安全事件防范措施;
⑦及時(shí)向信息安全工作領(lǐng)導(dǎo)小組和上級(jí)有關(guān)部門、單位報(bào)告信息安全事件。
⑧跟蹤先進(jìn)的信息安全技術(shù),組織信息安全知識(shí)的培訓(xùn)和宣傳工作. (5)應(yīng)急處理工作組的主要職責(zé)包括:
、賹彾ü揪W(wǎng)絡(luò)與信息系統(tǒng)的安全應(yīng)急策略及應(yīng)急預(yù)案;
、跊Q定相應(yīng)應(yīng)急預(yù)案的啟動(dòng),負(fù)責(zé)現(xiàn)場(chǎng)指揮,并組織相關(guān)人員排除故障,恢復(fù)系統(tǒng);
③每年組織對(duì)信息安全應(yīng)急策略和應(yīng)急預(yù)案進(jìn)行測(cè)試和演練。
(6)公司應(yīng)指定分管信息的領(lǐng)導(dǎo)負(fù)責(zé)本單位信息安全管理,并配備信息安全技術(shù)人員,有條件的應(yīng)設(shè)置信息安全工作小組或辦公室,對(duì)公司信息安全領(lǐng)導(dǎo)小組和工作小組負(fù)責(zé),落實(shí)本單位信息安全工作和應(yīng)急處理工作。
二、工作職責(zé)
1、設(shè)置信息系統(tǒng)的關(guān)鍵崗位并加強(qiáng)管理,配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、應(yīng)用開發(fā)管理員、安全審計(jì)員、安全保密管理員,要求五人各自獨(dú)立。要害崗位人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)信息安全管理規(guī)定。
2、系統(tǒng)管理員主要職責(zé)有:
(1)負(fù)責(zé)系統(tǒng)的運(yùn)行管理,實(shí)施系統(tǒng)安全運(yùn)行細(xì)則;
。2)嚴(yán)格用戶權(quán)限管理,維護(hù)系統(tǒng)安全正常運(yùn)行;
。3)認(rèn)真記錄系統(tǒng)安全事項(xiàng),及時(shí)向信息安全人員報(bào)告安全事件;
(4)對(duì)進(jìn)行系統(tǒng)操作的其他人員予以安全監(jiān)督。
3、網(wǎng)絡(luò)管理員主要職責(zé)有:
(1)負(fù)責(zé)網(wǎng)絡(luò)的運(yùn)行管理,實(shí)施網(wǎng)絡(luò)安全策略和安全運(yùn)行細(xì)則;
。2)安全配置網(wǎng)絡(luò)參數(shù),嚴(yán)格控制網(wǎng)絡(luò)用戶訪問權(quán)限,維護(hù)網(wǎng)絡(luò)安全正常運(yùn)行;
。3)監(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵,及時(shí)向信息安全人員報(bào)告安全事件;
。4)對(duì)操作網(wǎng)絡(luò)管理功能的其他人員進(jìn)行安全監(jiān)督.
4、應(yīng)用開發(fā)管理員主要職責(zé)有:
。1)負(fù)責(zé)在系統(tǒng)開發(fā)建設(shè)中,嚴(yán)格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準(zhǔn)確實(shí)現(xiàn);
。2)系統(tǒng)投產(chǎn)運(yùn)行前,完整移交系統(tǒng)相關(guān)的安全策略等資料;
。3)不得對(duì)系統(tǒng)設(shè)置“后門”;
(4)對(duì)系統(tǒng)核心技術(shù)保密等.
5、安全審計(jì)員負(fù)責(zé)對(duì)涉及系統(tǒng)安全的事件和各類操作人員的行為進(jìn)行審計(jì)和監(jiān)督,主要職能包括:
(1)按操作員證書號(hào)進(jìn)行審計(jì);
。2)按操作時(shí)間審計(jì);
(3)按操作類型審計(jì);
(4)事件類型進(jìn)行審計(jì);
。5)日志管理等.
6、安全保密管理員負(fù)責(zé)日常安全保密管理活動(dòng),主要職責(zé)有:
。1)監(jiān)視全網(wǎng)運(yùn)行和安全告警信息
(2) 網(wǎng)絡(luò)審計(jì)信息的.常規(guī)分析
。3)安全設(shè)備的常規(guī)設(shè)置和維護(hù)
。4)執(zhí)行應(yīng)急中心制定的具體安全策略
(5)向應(yīng)急管理機(jī)構(gòu)和領(lǐng)導(dǎo)機(jī)構(gòu)報(bào)告重大的網(wǎng)絡(luò)安全事件。
7、公司指定法人代表為分管信息的領(lǐng)導(dǎo),負(fù)責(zé)本公司信息安全管理,并配備信息安全技術(shù)人員,設(shè)置信息安全工作小組或辦公室,對(duì)公司信息安全領(lǐng)導(dǎo)小組和工作小組負(fù)責(zé),落實(shí)本單位信息安全工作和應(yīng)急處理工作。
三、有害信息發(fā)現(xiàn)受理處置機(jī)制
公司有害信息處置機(jī)制是根據(jù)國家相關(guān)法律、法規(guī)的規(guī)定,結(jié)合我市實(shí)際制定的。主旨在于建立公司與工業(yè)和信息部以及通信管理局之間的快速反應(yīng)機(jī)制,規(guī)范移動(dòng)互聯(lián)網(wǎng)有害信息處置流程,在法律、法規(guī)的保障下,及時(shí)、迅速的處置移動(dòng)互聯(lián)網(wǎng)有害信息。
本機(jī)制中“有害信息”包括:
(1)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;
(2)煽動(dòng)顛覆國家政權(quán),推翻社會(huì)主義制度的;
(3)煽動(dòng)分裂國家、破壞國家統(tǒng)一的;
。4)煸動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(5)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
。6)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的; (7)公然侮辱他人或者捏造事實(shí)誹謗他人的;
。8)損害國家機(jī)關(guān)信譽(yù)的;
。9)其他違反憲法和法律、行政法規(guī)的。
本機(jī)制中“有害信息”指公司服務(wù)器上的網(wǎng)站W(wǎng)eb欄目提供安全管理制度和技術(shù)防范措施的落實(shí)情況,對(duì)預(yù)防有害信息出現(xiàn)提出建議,對(duì)用戶及員工上報(bào)的應(yīng)急處置聯(lián)系人員進(jìn)行抽查,保障本機(jī)制實(shí)施。
主動(dòng)發(fā)現(xiàn)手段:公司設(shè)置有害信息自動(dòng)過濾平臺(tái),發(fā)現(xiàn)及抵御有害信息的入侵。
信息安全小組負(fù)責(zé)對(duì)公司所有網(wǎng)絡(luò)資源進(jìn)行實(shí)時(shí)監(jiān)控,做到及時(shí)發(fā)現(xiàn)、即時(shí)處理的原則辦理,對(duì)處理結(jié)果備案,對(duì)重大有害信息事件,應(yīng)在第一時(shí)間上報(bào)主管領(lǐng)導(dǎo)及相關(guān)部門。
信息安全小組負(fù)責(zé)界定、監(jiān)控、受理有害信息事件,要做到即接快辦;夜間、節(jié)假日值班期間接到、發(fā)現(xiàn)的,應(yīng)于次日或節(jié)假日后的第一個(gè)工作日辦理,對(duì)需緊急辦理的重大信息安全事件可先處理后登記(如遇緊急情況,可直接關(guān)閉服務(wù)器等設(shè)備,暫停網(wǎng)絡(luò)運(yùn)行)
負(fù)責(zé)查辦的相關(guān)人員接到交辦的事件后,應(yīng)及時(shí)安排辦理,要求在最短時(shí)限內(nèi)處理完畢,如遇特殊情況不能按時(shí)處理完畢的,應(yīng)報(bào)主管領(lǐng)導(dǎo)說明情況,可適當(dāng)延長(zhǎng)處理時(shí)間,處理結(jié)果應(yīng)及時(shí)反饋給信息安全小組組長(zhǎng)。在處理有害信息事件時(shí),應(yīng)按照處理流程,及時(shí)填寫相應(yīng)表單,并隨處理結(jié)果報(bào)告一并存檔。
處置流程:公司接到投訴-上報(bào)主管領(lǐng)導(dǎo)/記錄相關(guān)信息—?jiǎng)h除信息—備份—判別有害信息級(jí)別—上報(bào)主管部門/報(bào)案到公安局處-配合調(diào)查
按照公安部要求,有害信息分為三級(jí),處理方法如下:
一類,20分鐘內(nèi)刪除
二類,30分鐘內(nèi)刪除
三類,60分鐘內(nèi)刪除
主動(dòng)發(fā)現(xiàn)手段:公司設(shè)置有害信息自動(dòng)過濾平臺(tái),發(fā)現(xiàn)及抵御有害信息的入侵。
公司要求要對(duì)刪除信息進(jìn)行備份,以便網(wǎng)監(jiān)局(公安局)查詢時(shí)提供相關(guān)證據(jù)。
處理人員應(yīng)對(duì)重大有害信息事件的舉報(bào)人、發(fā)現(xiàn)人要求保密著做到保密,有關(guān)重大的有害信息事件及處理過程不得泄密
四、重大信息安全事件應(yīng)急處置和報(bào)告制度
為確保發(fā)生網(wǎng)絡(luò)安全問題時(shí)各項(xiàng)應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》等相關(guān)法律法規(guī),結(jié)合本公司信息網(wǎng)絡(luò)實(shí)際情況,制定本制度.
1、事件等級(jí):
根據(jù)信息安全事件的影響程度等因素將重大信息安全事件分為三個(gè)等級(jí):
第三等級(jí):特大信息安全事件,涉及國家安全和社會(huì)穩(wěn)定,造成惡劣影響和嚴(yán)重后果。
第二等級(jí):重大信息安全事件,涉及國家安全和社會(huì)穩(wěn)定,造成較大社會(huì)影響和較嚴(yán)重后果. 第一等級(jí):一般信息安全事件,造成一定社會(huì)影響的信息安全事件。
2、報(bào)告時(shí)限:
公司發(fā)生以上信息安全事件時(shí),根據(jù)等級(jí)的不同分別向上級(jí)主管部門報(bào)告,報(bào)告分為口頭報(bào)告、簡(jiǎn)要書面報(bào)告和專題書面報(bào)告:
發(fā)生特大信息安全事件時(shí),公司在2小時(shí)內(nèi)做出口頭報(bào)告,24小時(shí)內(nèi)做出簡(jiǎn)要書面報(bào)告,事件處理結(jié)束后3日內(nèi)做出專題書面報(bào)告.
發(fā)生重大信息安全事件時(shí),公司在4小時(shí)內(nèi)做出口頭報(bào)告,24小時(shí)內(nèi)做出簡(jiǎn)要書面報(bào)告,相關(guān)事件處理結(jié)束后3日內(nèi)做出專題書面報(bào)告。
發(fā)生一般信息安全事件時(shí),公司在48小時(shí)內(nèi)做出專題書面報(bào)告.
3、處置流程:
由于公司網(wǎng)絡(luò)環(huán)境安全事件(包括火災(zāi)、盜竊、破壞、供電等)、網(wǎng)絡(luò)運(yùn)行相關(guān)事件(包括線路中斷、路由障礙、流量異常、域名系統(tǒng)故障等)引發(fā)信息安全時(shí),緊急通知我公司信息主管負(fù)責(zé)人,及時(shí)消除非法信息,恢復(fù)系統(tǒng),無法迅速消除或恢復(fù)系統(tǒng)、影響較大時(shí)實(shí)施緊急關(guān)閉,并及時(shí)上報(bào)。
一般信息安全事件發(fā)生時(shí),向入侵者所在的網(wǎng)絡(luò)管理員投訴.
重大信息安全事件及特大信息安全事件發(fā)生時(shí)(如造成重大經(jīng)濟(jì)損失,破壞國家信息安全的反動(dòng)政治言論),及時(shí)清除、保留證據(jù),立即向網(wǎng)絡(luò)和信息安全事件應(yīng)急小組報(bào)告。網(wǎng)絡(luò)和信息安全事件應(yīng)急小組接到報(bào)告后,立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保留相關(guān)證據(jù),確定事件等級(jí),向上級(jí)主管部門上報(bào)相關(guān)材料。
五、信息安全管理政策和業(yè)務(wù)培訓(xùn)制度
根據(jù)我國《移動(dòng)互聯(lián)網(wǎng)信息服務(wù)管理辦法》的有關(guān)規(guī)定,本公司制定以下制度:
1、公司各級(jí)領(lǐng)導(dǎo)和信息安全管理人員定期(每年至少二次)學(xué)習(xí)《中華人民共和國治安管理處罰條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法律、行政法規(guī)的規(guī)定,提高員工維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2、在開展信息安全教育活動(dòng)中,必須結(jié)合先進(jìn)的典型事例進(jìn)行正面教育,以利取長(zhǎng)補(bǔ)短。信息安全教育要求體現(xiàn)“六性”,即全員性、全面性、針對(duì)性以及成效性、發(fā)展性、經(jīng)常性. 3、加強(qiáng)對(duì)我網(wǎng)站的信息發(fā)布審核管理工作,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn)。
4、教育培訓(xùn)目標(biāo):
不斷提高公司人員信息安全意識(shí)、信息技術(shù)素質(zhì),提高信息安全政策業(yè)務(wù)水平。
5、培訓(xùn)制度:
1)業(yè)務(wù)學(xué)習(xí)培訓(xùn)計(jì)劃由技術(shù)部根據(jù)年度工作計(jì)劃作出安排.
2)成立業(yè)務(wù)學(xué)習(xí)小組,定期組織業(yè)務(wù)學(xué)習(xí);
3)工作人員每年必須參加不少于15個(gè)課時(shí)的專業(yè)培訓(xùn)。
4)工作人員必須完成布置的學(xué)習(xí)計(jì)劃安排,積極主動(dòng)地參加信息部組織的業(yè)務(wù)學(xué)習(xí)活動(dòng)。
5)有選擇地參加其它行業(yè)和部門舉辦的專業(yè)培訓(xùn),鼓勵(lì)參加其它業(yè)務(wù)交流和學(xué)習(xí)培訓(xùn). 6)支持、鼓勵(lì)工作人員結(jié)合業(yè)務(wù)工作自學(xué)。
6、培訓(xùn)內(nèi)容:
1)計(jì)算機(jī)安全法律教育
、俣ㄆ诮M織本單位工作人員認(rèn)真學(xué)習(xí)《網(wǎng)絡(luò)安全制度》、《計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)》等業(yè)務(wù)知識(shí),不斷提高工作人員的理論水平。
②負(fù)責(zé)對(duì)企業(yè)的網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。
、鄱ㄆ诘难(qǐng)上級(jí)有關(guān)部門和人員進(jìn)行信息安全方面的培訓(xùn),提高操作員的防范能力. 2)計(jì)算機(jī)職業(yè)道德教育
、俟ぷ魅藛T要嚴(yán)格遵守工作規(guī)程和工作制度。
、诓坏弥圃欤l(fā)布虛假信息,向非業(yè)務(wù)人員提供有關(guān)數(shù)據(jù)資料。
、鄄坏美糜(jì)算機(jī)信息系統(tǒng)的漏洞偷竊客戶資料,進(jìn)行詐騙和轉(zhuǎn)移資金。
④不得制造和傳播計(jì)算機(jī)病毒。
3)計(jì)算機(jī)技術(shù)教育
、俨僮鲉T必須在指定計(jì)算機(jī)或指定終端上進(jìn)行操作。
、跈C(jī)房管理員,程序維護(hù)員,操作員必須實(shí)行崗位分離,不得串崗,越崗。
、鄄坏迷綑(quán)運(yùn)行程序,不得查閱無關(guān)參數(shù)。
④發(fā)現(xiàn)操作異常,應(yīng)立即向機(jī)房管理員報(bào)告.
7、培訓(xùn)方式:
、俳Y(jié)合專業(yè)實(shí)際情況,指派有關(guān)人員參加學(xué)習(xí).
②有計(jì)劃有針對(duì)性,指派人員到外地或外單位進(jìn)修學(xué)習(xí)。
、叟e辦專題講座或培訓(xùn)班,聘請(qǐng)有關(guān)專家進(jìn)行講課。
、芩猩蠉徆ぷ魅藛T或換崗工作人員應(yīng)經(jīng)過培訓(xùn)考核合格,方能上崗. ⑤自訂學(xué)習(xí)計(jì)劃,參加專業(yè)函授學(xué)習(xí)成績(jī)及時(shí)反饋有關(guān)部門,良好學(xué)業(yè)者給予獎(jiǎng)勵(lì)。
8、公司網(wǎng)站必須接受并配合通信管理局和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向以上兩個(gè)部門提供有關(guān)安全保護(hù)的信息、資料和數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際互聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
六、有害信息發(fā)現(xiàn)和過濾技術(shù)手段
有害信息安全發(fā)現(xiàn)工作小組成員及職責(zé)
主要職責(zé):
(1)承擔(dān)公司值守應(yīng)急工作;
。2)收集、分析工作信息,及時(shí)上報(bào)重要信息;
(3)負(fù)責(zé)公司網(wǎng)絡(luò)與信息安全的監(jiān)測(cè)預(yù)警和風(fēng)險(xiǎn)評(píng)估控制、隱患排查整改工作;
(4)負(fù)責(zé)網(wǎng)絡(luò)與信息安全突發(fā)事件新聞報(bào)道相關(guān)工作;
(5)組織制訂、修訂與公司職能相關(guān)的專項(xiàng)應(yīng)急預(yù)案,指導(dǎo)各分公司制定、修訂網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)的應(yīng)急預(yù)案;
(6)負(fù)責(zé)組織協(xié)調(diào)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急演練;
(7)負(fù)責(zé)公司應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的宣傳教育與培訓(xùn)。
我公司作為一家專業(yè)的電信增值服務(wù)商,在為用戶提供全面的健康信息時(shí),對(duì)有害信息的過濾采用“系統(tǒng)智能過濾+人工過濾"方案,以保證信息的安全.
公司的信息過濾系統(tǒng)是一款專業(yè)的服務(wù)器非法信息過濾軟件,實(shí)時(shí)攔截、替換服務(wù)器上各個(gè)網(wǎng)站的非法信息,并記錄詳細(xì)有償信息過濾系統(tǒng),具有高度的安全性和實(shí)用性. 我公司在使用信息過濾系統(tǒng)的同時(shí),還采用人工審核的方式,以多種形式確保為用戶發(fā)送信息的安全性及健康性,促進(jìn)我國增值電信業(yè)務(wù)市場(chǎng)的良性運(yùn)作,也為主管部門的監(jiān)督管理工作提供技術(shù)保障,積極推動(dòng)移動(dòng)互聯(lián)網(wǎng)信息行業(yè)的健康發(fā)展。
公司嚴(yán)格建立專人審核信息發(fā)布制度。公司各部門業(yè)務(wù)所有信息發(fā)布前,均需經(jīng)過專人審核,確保信息的合法,安全。
信息審核主要負(fù)責(zé)人職責(zé):
1、審核的廣度和深度:審核涉及的面較廣,要想真正起作用,不能只對(duì)信息系統(tǒng)的“皮毛”進(jìn)行審計(jì),否則就達(dá)不到真正保護(hù)系統(tǒng)安全的效力。
2、審核的環(huán)節(jié):從信息系統(tǒng)安全保障體系的各個(gè)層次著手,一環(huán)套一環(huán)地進(jìn)行審核。安全環(huán)節(jié)是很多系統(tǒng)平臺(tái)本身就提供的,如對(duì)建立的相關(guān)安全檔案進(jìn)行審核,分析信息安全工作組織與管理情況,對(duì)業(yè)務(wù)處理用機(jī)操作系統(tǒng)或者數(shù)據(jù)庫等進(jìn)行檢查,以分析系統(tǒng)的日志管理機(jī)制是否合理、有效.
3、關(guān)鍵字的設(shè)立、過濾與更新
公司保證采用的互聯(lián)網(wǎng)信息平臺(tái)具有信息內(nèi)容的過濾功能。信息過濾包括對(duì)發(fā)布的信息內(nèi)容、頁面內(nèi)容進(jìn)行有效過濾。關(guān)鍵字的過濾功能,具體包括關(guān)鍵字設(shè)定、修改、查詢功能,并提供相應(yīng)的測(cè)試端口,并具有嚴(yán)格的權(quán)限管理功能。在發(fā)現(xiàn)的有害內(nèi)容時(shí)按有關(guān)規(guī)定及時(shí)向有關(guān)部門匯報(bào),并從技術(shù)上予以保證,包括有害信息的內(nèi)容、發(fā)現(xiàn)時(shí)間、發(fā)現(xiàn)來源。
七、網(wǎng)絡(luò)安全管理責(zé)任制度
1、組織工作人員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2、負(fù)責(zé)對(duì)我公司員工進(jìn)行安全教育和培訓(xùn),使員工自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
3、加強(qiáng)對(duì)我網(wǎng)站的信息發(fā)布審核管理工作,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn)。
4、一旦發(fā)現(xiàn)從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):
、傥唇(jīng)允許進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源;
、谖唇(jīng)允許對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
③未經(jīng)允許對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
、芄室庵谱、傳播計(jì)算機(jī)病毒等破壞性程序的;
、輳氖缕渌:τ(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng).做好記錄并立即向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
5、在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的:
①煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;
、谏縿(dòng)顛覆國家政權(quán),推翻社會(huì)主義制度;
、凵縿(dòng)分裂國家、破壞國家統(tǒng)一;
、苌縿(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié);
⑤捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序;
、扌麚P(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
⑦公然侮辱他人或者捏造事實(shí)誹謗他人;
、鄵p害國家機(jī)關(guān)信譽(yù)。
都將接受并配合公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為.
信息安全管理制度3
一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。
2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各科室應(yīng)定期對(duì)本科室計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復(fù)。
二、帳號(hào)管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源分配情況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對(duì)工作站設(shè)置開機(jī)密碼和屏保密碼。
3、用戶帳號(hào)下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員根據(jù)有關(guān)帳號(hào)管理規(guī)則對(duì)用戶帳號(hào)執(zhí)行管理,并對(duì)用戶帳號(hào)及數(shù)據(jù)的安全和保密負(fù)責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全及資源共享策略。
2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。
3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。
4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))賬號(hào)管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全、穩(wěn)定、暢通。
6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資料。
8、每年對(duì)本單位網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的效能和各電腦性能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))暢通和信息安全。
2、嚴(yán)格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事件時(shí),應(yīng)立即報(bào)告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。
4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。
5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動(dòng)信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓(xùn)制度
五、病毒的防治管理制度
1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員及時(shí)指導(dǎo)和協(xié)助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時(shí)升級(jí)病毒庫,并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。
計(jì)算機(jī)病毒防治管理制度
為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。
一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的`破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。
四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:
1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。
2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
3、購置和使用含有計(jì)算機(jī)病毒的媒體。
五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);
5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;
6、購置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來源。
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場(chǎng)。
9、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。
10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。
11、計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),發(fā)現(xiàn)染有計(jì)算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。
12、通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。
13、任何部門和個(gè)人不得從事下列活動(dòng):
、攀占⒀芯坑泻(shù)據(jù);
、瞥霭、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
、菑(fù)制有害數(shù)據(jù)的檢測(cè),清除工具
六、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并進(jìn)行100-200元/次的處罰。
七、積極接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治管理工作的監(jiān)督,檢查和指導(dǎo)。
信息安全管理制度4
本制度系列所管轄醫(yī)院信息包括醫(yī)院在運(yùn)行管理中涉及到的基本信息(人、財(cái)、物)、運(yùn)行信息(各類業(yè)務(wù)工作與質(zhì)量安全管理資料數(shù)據(jù))和管理信息(投資發(fā)展、人力資源開發(fā)與利用、發(fā)展戰(zhàn)略研究),統(tǒng)稱為“醫(yī)院信息”。依據(jù)《中華人民共和國保密法》、《醫(yī)療質(zhì)量管理辦法》,制定此制度系列。
一、醫(yī)院數(shù)據(jù)、資料信息安全管理制度
醫(yī)院內(nèi)部的數(shù)據(jù)、資料信息安全管理尤為重要,如涉及全院的工作統(tǒng)計(jì)數(shù)據(jù)、質(zhì)量與安全評(píng)價(jià)分析相關(guān)的數(shù)據(jù)、與醫(yī)療糾紛有關(guān)的信息、醫(yī)院管理與建設(shè)重大決策信息、醫(yī)院經(jīng)濟(jì)管理相關(guān)的信息等,院領(lǐng)導(dǎo)認(rèn)為不宜通過“三重一大”公示的信息,均屬于保密信息,必須實(shí)行安全管理,規(guī)定如下:
。ㄒ唬┤魏稳宋唇(jīng)院領(lǐng)導(dǎo)批準(zhǔn),不得在公眾場(chǎng)合、公共媒體發(fā)布醫(yī)院涉密信息。
。ǘ┽t(yī)院各職能部門和業(yè)務(wù)科室,對(duì)自身所涉密的醫(yī)院信息,有保密的義務(wù)和責(zé)任。
。ㄈ┎粚儆诜止苈毮軆(nèi)的涉密信息,不得向其他部門和個(gè)人打探。
。ㄋ模┤魏螁T工不得以謀利為目的,散布、出賣、交換醫(yī)院涉密信息。
。ㄎ澹┤魏螁T工不得以泄私憤、圖報(bào)復(fù),散布和出賣醫(yī)院涉密信息。違反以上各條,醫(yī)院有權(quán)追究泄密人的相應(yīng)責(zé)任。
二、醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理制度
。ㄒ唬榱吮WC醫(yī)院網(wǎng)絡(luò)的正常運(yùn)行,保護(hù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全和網(wǎng)絡(luò)用戶的使用權(quán)益,特制定本安全管理制度。
。ǘ┍竟芾碇贫人Q的醫(yī)院網(wǎng)絡(luò)系統(tǒng)是指在醫(yī)院信息系統(tǒng)中,由計(jì)算機(jī)及配套設(shè)施構(gòu)成的,按照醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用目標(biāo)和規(guī)定,對(duì)數(shù)據(jù)進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。
。ㄈ┽t(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理是通過實(shí)施身份認(rèn)證、訪問控制與授權(quán)管理、數(shù)據(jù)備份和災(zāi)備系統(tǒng)、安全分域及邊界防護(hù)、防病毒系統(tǒng)、入侵檢測(cè)、補(bǔ)丁管理、郵件安全網(wǎng)關(guān)、遠(yuǎn)程接入等安全技術(shù)和與之相配套的管理制度,保障網(wǎng)絡(luò)主機(jī)及配套設(shè)備、設(shè)施的安全,網(wǎng)絡(luò)運(yùn)行環(huán)境的安全,從而達(dá)到保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行和信息安全的目的。
。ㄋ模┬畔⒖曝(fù)責(zé)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理工作,確保對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的有效性。
。ㄎ澹┯(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用應(yīng)遵守上級(jí)主管部門頒發(fā)的行政法規(guī)、用戶手冊(cè)和其他相關(guān)規(guī)定。
。┯(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)行安全等級(jí)保護(hù)和用戶使用權(quán)限劃分。安全等級(jí)和用戶使用權(quán)限的劃分和設(shè)置由信息科負(fù)責(zé)制定和實(shí)施。
(七)計(jì)算機(jī)入網(wǎng)運(yùn)行必須經(jīng)信息科批準(zhǔn)備案,分配IP地址后,方可接入網(wǎng)絡(luò)。
。ò耍┮獙(duì)重要主機(jī)的用戶名、開機(jī)口令、應(yīng)用口令和數(shù)據(jù)庫口令實(shí)施重點(diǎn)管理,嚴(yán)格控制設(shè)備存取及加密,未經(jīng)允許嚴(yán)禁外來盤片帶入機(jī)房對(duì)服務(wù)器進(jìn)行安裝等,不準(zhǔn)將機(jī)器設(shè)備和數(shù)據(jù)帶出機(jī)房。
。ň牛┪崔k理入網(wǎng)手續(xù),任何單位和個(gè)人不得非法私自將計(jì)算機(jī)接入醫(yī)院網(wǎng)絡(luò),不得以不真實(shí)身份使用網(wǎng)絡(luò)資源,不得竊取他人賬號(hào)、口令使用網(wǎng)絡(luò)資源,不得盜用未經(jīng)合法申請(qǐng)的IP地址入網(wǎng)。未經(jīng)信息科允許,任何單位或個(gè)人不得擅自接納網(wǎng)絡(luò)用戶。
。ㄊ⿷(yīng)根據(jù)網(wǎng)絡(luò)主機(jī)不同的安全級(jí)別采取相應(yīng)的訪問控制、數(shù)據(jù)保護(hù)、保密監(jiān)控管理和系統(tǒng)安全等技術(shù)措施。
。ㄊ唬┬畔⒖贫ㄆ趯(duì)網(wǎng)上用戶的訪問及授權(quán)情況進(jìn)行檢查,及時(shí)發(fā)現(xiàn)和限制非法用戶和非授權(quán)訪問。
。ㄊ┮匆髮(duì)數(shù)據(jù)進(jìn)行日備份、月備份和年備份。嚴(yán)格按操作規(guī)程進(jìn)行數(shù)據(jù)備份工作,確保備份數(shù)據(jù)的完整和準(zhǔn)確性,做好備份數(shù)據(jù)的審核工作,并做好相應(yīng)記錄。要確保導(dǎo)出、導(dǎo)入數(shù)據(jù)的完整和準(zhǔn)確,并做好導(dǎo)出、導(dǎo)人數(shù)據(jù)的'審核工作和相應(yīng)記錄。
(十三)加強(qiáng)邊界安全的防護(hù),應(yīng)根據(jù)安全區(qū)域劃分情況明確需進(jìn)行安全防護(hù)的邊界,并實(shí)施有效的訪問控制策略和機(jī)制。
。ㄊ模⿷(yīng)在網(wǎng)絡(luò)系統(tǒng)或安全域邊界的關(guān)鍵點(diǎn)采用嚴(yán)格的安全防護(hù)機(jī)制,如嚴(yán)格的登錄/鏈接控制,高性能的防火墻、防病毒網(wǎng)關(guān)、入侵防范、信息過濾、邊界完整性檢查等。
。ㄊ澹┮獙(shí)施必要的邊界訪問、違規(guī)外聯(lián)的審計(jì)和控制。
。ㄊ⿷(yīng)采用必要的手段(如入侵檢測(cè)系統(tǒng)、日志分析、網(wǎng)絡(luò)取證分析等)對(duì)系統(tǒng)內(nèi)的安全事件進(jìn)行監(jiān)控,檢測(cè)攻擊行為并能發(fā)現(xiàn)系統(tǒng)內(nèi)非授權(quán)使用情況。
。ㄊ撸⿷(yīng)禁止系統(tǒng)內(nèi)用戶非授權(quán)的外部鏈接(如自動(dòng)撥號(hào)、違規(guī)鏈接和無線上網(wǎng))。
(十八)應(yīng)部署有效的網(wǎng)絡(luò)病毒防范軟件系統(tǒng)和相應(yīng)的網(wǎng)絡(luò)病毒防范管理辦法,實(shí)施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒的有效防范。
。ㄊ牛┮贫ㄎ臋n化的明確的計(jì)算機(jī)病毒和惡意代碼防護(hù)策略,以及確保策略有效實(shí)施規(guī)章制度。
。ǘ⿷(yīng)在系統(tǒng)內(nèi)關(guān)鍵的入口點(diǎn)以及各工作站、服務(wù)器和移動(dòng)計(jì)算機(jī)設(shè)備上采取計(jì)算機(jī)病毒和惡意代碼防護(hù)措施。
。ǘ唬⿷(yīng)制定文檔化的信息系統(tǒng)備份和恢復(fù)的策略,建立健全備份和恢復(fù)的管理制度和操作規(guī)程。
。ǘ﹤浞莅P(guān)鍵業(yè)務(wù)數(shù)據(jù)的備份、關(guān)鍵業(yè)務(wù)設(shè)備(如服務(wù)器、交換機(jī)等)的備份和電源備份。對(duì)重要信息系統(tǒng)(如HIs系統(tǒng))的關(guān)鍵設(shè)施(如服務(wù)器)采取熱備份。
。ǘ⿷(yīng)定期備份和對(duì)恢復(fù)策略進(jìn)行測(cè)試,以保證其有效性。要有系統(tǒng)恢復(fù)的預(yù)案和演練。
(二十四)應(yīng)根據(jù)業(yè)務(wù)的重要程度、信息系統(tǒng)的資產(chǎn)價(jià)值等進(jìn)行相應(yīng)的需求分析,確定系統(tǒng)恢復(fù)的目標(biāo),如:關(guān)鍵業(yè)務(wù)功能、恢復(fù)的優(yōu)先順序、恢復(fù)的時(shí)間范圍。
(二十五)為確保醫(yī)院計(jì)算機(jī)局域網(wǎng)絡(luò)運(yùn)行安全,要在有效部署防火墻、入侵檢測(cè)和防病毒系統(tǒng)的情況下,實(shí)施遠(yuǎn)程接入。醫(yī)院業(yè)務(wù)網(wǎng)(內(nèi)網(wǎng))與遠(yuǎn)程接入(外網(wǎng))業(yè)務(wù)的物理隔離。凡涉密的計(jì)算機(jī)主機(jī)不得與互聯(lián)網(wǎng)(Internet)鏈接。
。ǘ┤魏尾块T和個(gè)人使用醫(yī)院網(wǎng)絡(luò)提供的遠(yuǎn)程接人服務(wù)必須向信息科申請(qǐng)。入網(wǎng)用戶的用戶名和IP地址是用戶在醫(yī)院局域網(wǎng)上的合法標(biāo)識(shí),也是對(duì)用戶收費(fèi)的重要依據(jù),一經(jīng)指定不得擅自更改。
。ǘ撸┪唇(jīng)信息科批準(zhǔn),任何個(gè)人或部門不得為外單位人員提供電子郵件或其他網(wǎng)絡(luò)服務(wù)。
(二十八)所有入網(wǎng)用戶,應(yīng)當(dāng)遵守國家有關(guān)法律、法規(guī)及醫(yī)院的有關(guān)規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全、損害醫(yī)院利益等違法、違規(guī)活動(dòng),不得制作、查閱、復(fù)制和傳播擾亂社會(huì)治安、有傷風(fēng)化、淫穢色情等信息,不得利用網(wǎng)絡(luò)攻擊、損害公用網(wǎng)絡(luò)和其他用戶。否則,醫(yī)院有權(quán)停止對(duì)其提供的服務(wù);由此造成的不良后果由用戶承擔(dān)。
。ǘ牛┦褂糜(jì)算機(jī)機(jī)網(wǎng)絡(luò)系統(tǒng)的部門和個(gè)人必須遵守計(jì)算機(jī)安全使用的規(guī)定,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)生的問題和故障要立即向信息中心報(bào)告。
。ㄈ┯脩舨坏脧氖孪铝形:τ(jì)算機(jī)網(wǎng)絡(luò)安全的行為:
1、未經(jīng)允許,進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)或使用網(wǎng)上信息資源:
2、私自轉(zhuǎn)借或轉(zhuǎn)讓用戶賬號(hào),盜用他人賬號(hào)或IP地址:
3、未經(jīng)允許,對(duì)網(wǎng)上應(yīng)用系統(tǒng)的功能進(jìn)行刪減或更改:
4、未經(jīng)允許,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的存儲(chǔ)、處理或傳輸數(shù)據(jù)和應(yīng)用程序進(jìn)行刪減或更改;
5、故意制作、傳播計(jì)算機(jī)病毒等破壞程序,使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行;
6、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全;
7、其他危害計(jì)算機(jī)網(wǎng)絡(luò)安全的行為。
上述違規(guī)造成醫(yī)院損失的,依照有關(guān)法律、法規(guī)及醫(yī)院有關(guān)處罰規(guī)定進(jìn)行處理,情節(jié)嚴(yán)重者移交公安機(jī)關(guān)處理。
三、涉密數(shù)據(jù)保密管理制度
。ㄒ唬┤魏慰剖液蛡(gè)人不得利用涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)泄漏屬于醫(yī)院內(nèi)部秘密的信息數(shù)據(jù),危害醫(yī)院、員工和患者的合法權(quán)益;不得從事其它違法犯罪活動(dòng)。涉密單位和涉密人員應(yīng)當(dāng)遵守保密法律法規(guī),認(rèn)真執(zhí)行國家和省制定的涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的保密規(guī)定。
。ǘ┥婷苡(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的單位保密管理實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制,并制定部門或?qū)H素?fù)責(zé)具體的日常管理工作。并保持計(jì)算機(jī)保密管理人員相對(duì)穩(wěn)定。
。ㄈ┥婷苡(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)工作人員定期進(jìn)行保密教育和檢查。涉密計(jì)算機(jī)信息系統(tǒng)的系統(tǒng)管理人員應(yīng)當(dāng)經(jīng)過嚴(yán)格審查,定期進(jìn)行考核,并保持相對(duì)穩(wěn)定。
。ㄋ模┥婷苋藛T調(diào)離崗位,應(yīng)當(dāng)履行國家規(guī)定保守秘密的義務(wù)。
。ㄎ澹┥婕搬t(yī)院秘密的數(shù)據(jù),必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷段。
。┯(jì)算機(jī)存儲(chǔ)、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級(jí)標(biāo)識(shí)且不得與正文分離,輸出的涉密文件按相應(yīng)密級(jí)文件管理。
。ㄆ撸┥婷茚t(yī)院信息和數(shù)據(jù)不得在與公用網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞,涉密信息一律不得在網(wǎng)上發(fā)布。
(八)涉密計(jì)算機(jī)必須設(shè)置口令保護(hù),根據(jù)密級(jí)確定口令長(zhǎng)度與更換周期,實(shí)行專人專用,嚴(yán)禁以任何方式登錄國際互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)物理連接。
(九)存儲(chǔ)涉密信息的媒體應(yīng)按所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)文件管理制度管理,存儲(chǔ)過涉密信息的計(jì)算機(jī)媒體不能降低密級(jí)使用,維修存儲(chǔ)過涉密信息的計(jì)算機(jī)媒體應(yīng)到部門指定維修點(diǎn)維修,有人全程跟蹤,保證存儲(chǔ)的秘密信息不被泄露。
。ㄊ﹥(chǔ)涉密數(shù)據(jù)的計(jì)算機(jī)硬盤或其它存儲(chǔ)介質(zhì)不得擅自更換或者報(bào)廢。確需更換或者報(bào)廢的,應(yīng)當(dāng)經(jīng)院領(lǐng)導(dǎo)批準(zhǔn)后,交醫(yī)院的網(wǎng)絡(luò)管理部門進(jìn)行登記、封存,或者按規(guī)定銷毀。
。ㄊ唬┥婷軉挝粦(yīng)當(dāng)將涉密數(shù)據(jù)與備份數(shù)據(jù)分別保存在單位內(nèi)不同的地點(diǎn)。有條件的,應(yīng)實(shí)行異地容災(zāi)備份。不得在便攜式計(jì)算機(jī)上存儲(chǔ)涉密信息。
。ㄊ┌l(fā)現(xiàn)計(jì)算機(jī)信息泄密后應(yīng)立即采取補(bǔ)救措施,并按規(guī)定及時(shí)報(bào)告保密部門。
四、信息提供、發(fā)布和上網(wǎng)保密審查制度
1、信息提供、發(fā)布、上網(wǎng)實(shí)行保密審查、領(lǐng)導(dǎo)審批和登記備案制度。
2、信息發(fā)布、上網(wǎng),堅(jiān)持涉密不公開、公開不涉密和誰上網(wǎng)、誰負(fù)責(zé)的原則。
3、對(duì)涉密信息確需對(duì)外發(fā)布、上網(wǎng)的,應(yīng)采取解密或者刪除、改編、隱去等保密措施,并經(jīng)主管部門或保密工作部門審定。
4、接受記者采訪,不得涉及醫(yī)院秘密內(nèi)容。
五、計(jì)算機(jī)設(shè)備管理制度
。ㄒ唬┯(jì)算機(jī)及其輔助設(shè)備是實(shí)現(xiàn)現(xiàn)代化管理的工具,各科室有關(guān)工作人員都要結(jié)合本職工作利用計(jì)算機(jī)手段來提高工作效率。
。ǘ└骺剖屹徶煤蜕霞(jí)分配給予的計(jì)算機(jī)和輔助設(shè)備均屬固定資產(chǎn),統(tǒng)一由計(jì)算機(jī)中心負(fù)責(zé)維護(hù),各科室由電腦管理員專人負(fù)責(zé)管理和使用。
。ㄈ┓⻊(wù)器、計(jì)算機(jī)及輔助設(shè)備和其他應(yīng)用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點(diǎn)一次。
(四)計(jì)算機(jī)的備件、易耗件、磁盤及有關(guān)資料的購買,由信息管理部門統(tǒng)一申請(qǐng),經(jīng)科室負(fù)責(zé)人并上報(bào)院長(zhǎng)同意后,由后勤采購進(jìn)行統(tǒng)一購置,統(tǒng)一給各科室配置。
(五)計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)通訊電纜設(shè)備,未經(jīng)信息部門同意不得拆裝、移動(dòng)。
(六)計(jì)算機(jī)和輔助設(shè)備需檢修,應(yīng)報(bào)告計(jì)算機(jī)中心專業(yè)工作人員,由計(jì)算機(jī)中心有關(guān)人員檢修,若需外單位修理,由領(lǐng)導(dǎo)會(huì)同有關(guān)部門商量后辦理。
(七)對(duì)外來磁盤要先殺毒,后使用。各計(jì)算機(jī)一旦發(fā)現(xiàn)病毒,必須立即清除,否則不得使用該計(jì)算機(jī),更不能向服務(wù)器上傳數(shù)據(jù)。
。ò耍┩鈦砣藛T未經(jīng)科室領(lǐng)導(dǎo)和專業(yè)人員同意不得操作計(jì)算機(jī),以免發(fā)生病毒感染和其他損失。
。ň牛┎坏迷谟(jì)算機(jī)上進(jìn)行與工作無關(guān)(如做游戲、下棋、打撲克等)的操作。
六、服務(wù)器機(jī)房管理制度
為保證網(wǎng)絡(luò)中心設(shè)備與信息的安全,保障機(jī)房有良好的運(yùn)行環(huán)境和工作環(huán)境,作如下規(guī)定:
。ㄒ唬└鏖T鑰匙由指定的專人保管,不能隨意轉(zhuǎn)借。丟失要聲明。出入請(qǐng)隨手關(guān)門。
。ǘ┮邪踩婪兑庾R(shí),節(jié)假日值班人員不得擅離崗位。早進(jìn)入、晚離開時(shí)要檢查設(shè)備情況,離開時(shí)查看燈、門、窗、鎖是否關(guān)閉好。
(三)易燃xx物品不準(zhǔn)帶入機(jī)房,機(jī)房及周邊地區(qū)嚴(yán)禁煙火,不能明火作業(yè),機(jī)房一律禁止吸煙。
。ㄋ模C(jī)房工作人員要有防火意識(shí),出現(xiàn)異常情況應(yīng)立即報(bào)警,切斷電源,用滅火設(shè)備撲救。
。ㄎ澹┓枪ぷ魅藛T嚴(yán)禁進(jìn)入服務(wù)器機(jī)房,特殊情況要事先征得院長(zhǎng)或主管副院長(zhǎng)的同意,未經(jīng)許可一律不準(zhǔn)觸碰開關(guān)和設(shè)備,否則后果自負(fù)。
。C(jī)房?jī)?nèi)的一切公用物品未經(jīng)許可一律不得挪用和外借。
。ㄆ撸C(jī)房?jī)?nèi)不準(zhǔn)大聲喧嘩,機(jī)房衛(wèi)生由工作人員定期負(fù)責(zé)清掃,保持清潔。
(八)網(wǎng)管員負(fù)責(zé)機(jī)房的安全管理與檢查;負(fù)責(zé)建立與記錄安全日志。
七、計(jì)算機(jī)網(wǎng)絡(luò)工作站管理制度
。ㄒ唬┍局贫人Q醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)工作站,是指醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)中以臺(tái)式電腦或筆記本電腦為中心的包括所連打印機(jī)等外圍設(shè)備在內(nèi)的計(jì)算機(jī)工作單元。醫(yī)院未聯(lián)網(wǎng)工作的計(jì)算機(jī)也采用此制度進(jìn)行管理。
。ǘ└鱾(gè)管理部門和科室中,每一工作站配置的計(jì)算機(jī)、打印機(jī)等設(shè)備須指定專人使用、保管和維護(hù),轉(zhuǎn)交他人保管時(shí)需嚴(yán)格交接。
。ㄈ└鞴ぷ髡舅惺褂萌藛T必須嚴(yán)格遵守《醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理制度》。
(四)計(jì)算機(jī)操作人員,不得隨意搡作計(jì)算機(jī)或相關(guān)設(shè)備,更不允許外來人員操作計(jì)算機(jī)。
。ㄎ澹┎辉谟(jì)算機(jī)上玩游戲及做與工作無關(guān)的操作。
。┎辉卺t(yī)院計(jì)算機(jī)上使用來歷不明的光盤、軟盤。
。ㄆ撸┯(jì)算機(jī)網(wǎng)絡(luò)上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經(jīng)濟(jì)損失,概由操作人員自己負(fù)責(zé)。
。ò耍┯(jì)算機(jī)一旦發(fā)生故障應(yīng)及時(shí)報(bào)告信息科處理。
(九)除計(jì)算機(jī)網(wǎng)絡(luò)中心機(jī)房工作人員外,任何入不得拆裝計(jì)算機(jī),或擅自接入其它設(shè)備。
(十)不間斷電源的計(jì)算機(jī),在供電中斷時(shí),操作人員應(yīng)立即保存數(shù)據(jù),退出程序后按正常操作關(guān)機(jī)。
。ㄊ唬﹪(yán)格按照操作規(guī)程操作,下班前必須按程序關(guān)機(jī),并切斷電源。
(十二)計(jì)算機(jī)旁不準(zhǔn)抽煙、會(huì)客,不準(zhǔn)吃零食物和飲料。
(十三)計(jì)算機(jī)旁邊嚴(yán)禁擺放各種易燃易爆、腐蝕性或強(qiáng)磁物品。遇臨時(shí)停電及雷電天氣,應(yīng)采取保護(hù)措施,避免發(fā)生意外。
。ㄊ模⿶圩o(hù)計(jì)算機(jī)及各種相關(guān)設(shè)備,計(jì)算機(jī)主機(jī)、顯示器、打印機(jī)上不能堆放雜物。
。ㄊ澹┛剖抑付▽H素(fù)責(zé)科內(nèi)計(jì)算機(jī)的一般性管理工作,定期用干凈柔軟的干抹布清除設(shè)備上的灰塵,清潔和整理計(jì)算機(jī)工作臺(tái)。
。ㄊ┮蚓S護(hù)管理不當(dāng)造成計(jì)算機(jī)硬件設(shè)備損壞,由當(dāng)事人負(fù)責(zé)賠償。
。ㄊ撸┩鈦韰⒂^須報(bào)請(qǐng)信息科及主管院領(lǐng)導(dǎo)批準(zhǔn),不能向外展示和泄露醫(yī)院重要業(yè)務(wù)數(shù)據(jù)。
。ㄊ耍┻`反本制度者,醫(yī)院將視情節(jié)給予處罰。
八、監(jiān)控機(jī)房管理制度
。ㄒ唬榇_保監(jiān)控機(jī)房安全,設(shè)立監(jiān)控機(jī)房管理員,負(fù)責(zé)對(duì)機(jī)房各類設(shè)備、軟件系統(tǒng)進(jìn)行維護(hù)和管理。
。ǘ┍O(jiān)控機(jī)房管理員應(yīng)認(rèn)真履行職責(zé),及時(shí)發(fā)現(xiàn)、報(bào)告、解決硬件系統(tǒng)出現(xiàn)的故障,保障系統(tǒng)的正常運(yùn)行。
。ㄈ┍O(jiān)控機(jī)房管理員及時(shí)完成監(jiān)控?cái)?shù)據(jù)的刻錄歸檔,確保監(jiān)控?cái)?shù)據(jù)完整無誤。不得無故中斷監(jiān)控,不得漏刻監(jiān)控資料,未經(jīng)刻錄不得無故刪除監(jiān)控資料。
。ㄋ模┍O(jiān)控機(jī)房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機(jī)房禁止放置易燃、易爆、腐蝕、強(qiáng)磁性物品,禁止在監(jiān)控機(jī)房?jī)?nèi)使用其他用電設(shè)備,禁止將監(jiān)控機(jī)房鑰匙交他人保管,確保監(jiān)控機(jī)房安全。
(五)嚴(yán)格遵守保密制度。數(shù)據(jù)資料必須由監(jiān)控機(jī)房管理員負(fù)責(zé)保管,未經(jīng)允許不得私自拷貝、下載和外借。嚴(yán)禁任何人在監(jiān)控計(jì)算機(jī)上使用未經(jīng)檢測(cè)允許的介質(zhì)(軟盤、光盤等),嚴(yán)禁在監(jiān)控計(jì)算機(jī)上做與監(jiān)控?zé)o關(guān)的事情。
。┍O(jiān)控機(jī)房?jī)?nèi)保持清潔,嚴(yán)禁在機(jī)房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。
。ㄆ撸⿲(shí)行工作人員值班制度。值班人員應(yīng)按規(guī)定做好實(shí)時(shí)監(jiān)管工作,并做好書面情況記錄,發(fā)現(xiàn)問題及時(shí)匯報(bào)并妥善處理。
。ò耍┲蛋嗳藛T應(yīng)嚴(yán)格執(zhí)行機(jī)房管理制度,并與監(jiān)控機(jī)房管理員做好交接。如需監(jiān)控機(jī)房管理員進(jìn)行配合的,監(jiān)控機(jī)房管理員應(yīng)予以協(xié)助。
。ň牛┏O(jiān)控機(jī)房管理員和工作人員外,任何無關(guān)人員不得進(jìn)入監(jiān)控機(jī)房。
。ㄊ┍O(jiān)控機(jī)房管理員要經(jīng)常督促檢查本制度執(zhí)行情況,切實(shí)履行管理職責(zé),發(fā)現(xiàn)異常情況必須及時(shí)匯報(bào)。
九、計(jì)算機(jī)網(wǎng)絡(luò)突發(fā)故障處理預(yù)案
。ㄒ唬╇娔X網(wǎng)絡(luò)故障
電腦網(wǎng)絡(luò)發(fā)生故障后,維護(hù)人員要結(jié)合醫(yī)院的分布式特點(diǎn),通過操作人員反饋回來的信息和現(xiàn)有的網(wǎng)絡(luò)檢測(cè)手段,迅速定位故障事件的來源,明確故障事件發(fā)生的范圍,確認(rèn)網(wǎng)絡(luò)系統(tǒng)受損害程度,將情況及時(shí)通報(bào)直接上級(jí)并層層上報(bào)。通過進(jìn)一步的分析,將故障發(fā)生類型劃分為網(wǎng)絡(luò)線路、網(wǎng)絡(luò)交換機(jī)、服務(wù)器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進(jìn)而采取下一步措施。
1、網(wǎng)絡(luò)線路故障
。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。
(2)排查:根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和故障發(fā)生的范圍,使用網(wǎng)絡(luò)檢測(cè)指令,確定檢修線路的位置。
。3)搶修:攜帶對(duì)線器、轉(zhuǎn)接器、備用線、壓線鉗等工具,迅速到達(dá)線路故障現(xiàn)場(chǎng),進(jìn)行修復(fù)。
。4)驗(yàn)證:連接網(wǎng)絡(luò)進(jìn)行檢測(cè),確定故障得到解決。
(5)回復(fù):通知故障發(fā)生點(diǎn)恢復(fù)使用。
(6)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)記錄。
2、網(wǎng)絡(luò)交換機(jī)故障
。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。聯(lián)系電話:網(wǎng)絡(luò)負(fù)責(zé)人。
。2)診斷:根據(jù)故障發(fā)生的片區(qū)和網(wǎng)絡(luò)交換機(jī)的分布圖,結(jié)合網(wǎng)絡(luò)檢測(cè)指令,判斷出故障交換機(jī)的位置。
。3)修復(fù):攜帶電筆、改刀等常規(guī)工具,迅速到達(dá)故障交換機(jī)所在位置,通過觀察交換機(jī)指示燈,確定其工作狀態(tài)是否正常:如果是斷電所致,立即與維修中心聯(lián)系,恢復(fù)供電;如果狀態(tài)鎖死,立即對(duì)交換機(jī)進(jìn)行復(fù)位處理;排除上述因素后如果故障依舊,立即用備用交換機(jī)對(duì)其進(jìn)行更換。
(4)驗(yàn)證:連接網(wǎng)絡(luò)進(jìn)行檢測(cè),確定故障得到解決。
。5)回復(fù):通知故障發(fā)生點(diǎn)恢復(fù)使用。
(6)事后:對(duì)換下交換機(jī)送修。待修復(fù)后備用。
(7)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)的記錄。
3、服務(wù)器故障
。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。
。2)診斷:根據(jù)故障現(xiàn)象,初步判定是硬件故障還是軟件故障,如果是硬件故障,立即斷開主服務(wù)器,啟用備用服務(wù)器;如果是系統(tǒng)軟件故障,盡量正常下機(jī),重啟服務(wù)器;如果是應(yīng)用軟件故障,立即聯(lián)系HIS公司進(jìn)行遠(yuǎn)程維護(hù)。
。3)如故障發(fā)生在夜晚或節(jié)假日期間,首先應(yīng)通知負(fù)責(zé)系統(tǒng)技術(shù)人員立即在15分鐘內(nèi)趕赴現(xiàn)場(chǎng),并通知電腦中心主管組織相關(guān)人員進(jìn)行搶修,上報(bào)設(shè)備科,必要時(shí)盡快聯(lián)系相關(guān)公司維修部進(jìn)行遠(yuǎn)程維護(hù)。
4、停電
(1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。
。2)配合:聯(lián)系維修中心,確定停電的時(shí)間長(zhǎng)短,如果在五分鐘以內(nèi),在恢復(fù)供電后重新運(yùn)行接口機(jī)即可;如果在五分鐘以上,對(duì)接口機(jī)和服務(wù)器進(jìn)行正常下機(jī)操作,待恢復(fù)供電后,重新開啟服務(wù)器至運(yùn)行狀態(tài),再運(yùn)行接口機(jī)。
。3)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)的記錄。
5、病毒發(fā)作
。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào),必要時(shí)立即赴現(xiàn)場(chǎng)處理。
(2)診斷:對(duì)故障進(jìn)行分析,找出病毒特征碼,確定是何種病毒。
(3)排殺:從專業(yè)網(wǎng)站上下載專殺工具進(jìn)行殺毒。
。4)補(bǔ)丁:從專業(yè)網(wǎng)站上下載補(bǔ)丁,封堵漏洞,進(jìn)行免疫處理。
。5)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)的記錄。
二、通訊網(wǎng)絡(luò)故障
當(dāng)通訊網(wǎng)絡(luò)發(fā)生故障后,要迅速根據(jù)設(shè)備監(jiān)控狀況、用戶反饋的故障現(xiàn)象,確定故障類型,將情況及時(shí)通報(bào)直接上級(jí)并層層上報(bào)。通過進(jìn)一步的分析,將故障劃分為通訊電纜故障、數(shù)字程控交換機(jī)故障、電深故障三大類型,并采取下一步措施。
1、通訊電纜故障
。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào),必要時(shí)立即赴現(xiàn)場(chǎng)處理,通訊工程師應(yīng)立即奔赴現(xiàn)場(chǎng)。
(2)查找:根據(jù)故障現(xiàn)象、范圍和分線盒的分布位置,確定故障點(diǎn):如果是主線纜受損,立即通知電信相關(guān)部門進(jìn)行搶修;如果是戶線纜受損,立即趕赴現(xiàn)場(chǎng)。
。3)修復(fù):對(duì)于主線纜受損,為電信維修部門提供準(zhǔn)確的線路資料,協(xié)調(diào)施工工作,掌握搶修進(jìn)度;對(duì)于戶線纜受損,查清故障原因,更換相應(yīng)線纜。
(4)反饋:通知相關(guān)用戶恢復(fù)使用。
。5)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程和資料變更情況作出詳細(xì)記載。
2、交換機(jī)故障
。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào),必要時(shí)立即赴現(xiàn)場(chǎng)處理,設(shè)備科領(lǐng)導(dǎo)應(yīng)立即趕赴現(xiàn)場(chǎng)。
。2)分析:作出分析后,根據(jù)交換機(jī)的故障現(xiàn)象進(jìn)行處理。
。3)反饋:通知相關(guān)用戶恢復(fù)使用。將情況上報(bào)相關(guān)領(lǐng)導(dǎo)。
。4)善后:對(duì)故障時(shí)間、現(xiàn)象、處理情況作出詳細(xì)記載。
3、電源故障
(1)通知:值班人員迅速與院內(nèi)總務(wù)科取得聯(lián)系,確定停電時(shí)間的長(zhǎng)短。同時(shí)通知直接上級(jí)。
。2)處理:中心機(jī)房通過UPS電源繼續(xù)正常工作,維護(hù)人員必須對(duì)設(shè)備的工作情況進(jìn)行監(jiān)控。
。3)跟蹤:隨時(shí)保持與總務(wù)科的聯(lián)系,如果停電時(shí)間超過半小時(shí),按照操作流程關(guān)閉部分外圍設(shè)備,減少蓄電池的負(fù)荷量,以確保程控機(jī)的正常運(yùn)行。
。4)記錄:詳細(xì)記載停電發(fā)生的起止時(shí)間、蓄電池的使用情況,在恢復(fù)正常供電后及時(shí)檢查蓄電池充電情況。
信息安全管理制度5
1、網(wǎng)絡(luò)中心及各接入用戶必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和其它法律、行政法規(guī)的規(guī)定。
2、網(wǎng)絡(luò)中心必須采取各種技術(shù)及行政手段保證網(wǎng)絡(luò)安全和信息安全。
3、網(wǎng)絡(luò)中心的工作人員和用戶必須對(duì)所提供的'信息負(fù)責(zé)。不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密等違法活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)俗文化的信息。
4、在校園計(jì)算機(jī)網(wǎng)絡(luò)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng),包括在網(wǎng)絡(luò)上發(fā)布不真實(shí)、不良的信息,散布計(jì)算機(jī)病毒,發(fā)送垃圾郵件,利用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)、不以真實(shí)的身份使用網(wǎng)絡(luò)資源等。
5、校園網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)校園網(wǎng)絡(luò)信息安全全面工作,學(xué)校主要領(lǐng)導(dǎo)為校園網(wǎng)絡(luò)信息安全第一責(zé)任人,計(jì)算機(jī)信息網(wǎng)絡(luò)安全員負(fù)責(zé)網(wǎng)絡(luò)和信息安全具體工作。
6、網(wǎng)絡(luò)中心應(yīng)按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行網(wǎng)絡(luò)安全和信息安全教育。
7、網(wǎng)絡(luò)中心應(yīng)根據(jù)國家有關(guān)規(guī)定對(duì)上網(wǎng)用戶進(jìn)行審查。凡違反國家有關(guān)規(guī)定的信息嚴(yán)禁上網(wǎng)。
8、校園計(jì)算機(jī)網(wǎng)絡(luò)上的所有用戶有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報(bào)告所發(fā)現(xiàn)的網(wǎng)絡(luò)信息違法犯罪行為和有害信息。
9、網(wǎng)絡(luò)中心和用戶必須接受上級(jí)有關(guān)部門依法進(jìn)行的監(jiān)督檢查。對(duì)違反本管理辦法的個(gè)人進(jìn)行警告,直至停止網(wǎng)絡(luò)連接;情節(jié)嚴(yán)重者報(bào)上級(jí)機(jī)關(guān)處理。
信息安全管理制度6
一、計(jì)算機(jī)設(shè)備管理系統(tǒng)
1、計(jì)算機(jī)的用戶部門應(yīng)保持清潔、安全、計(jì)算機(jī)設(shè)備的良好工作環(huán)境。禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計(jì)算機(jī)設(shè)備安全的物品。
2、當(dāng)本單位非技術(shù)人員對(duì)本單位設(shè)備進(jìn)行維護(hù)時(shí)、系統(tǒng)等。、維護(hù),本單位相關(guān)技術(shù)人員必須在現(xiàn)場(chǎng)監(jiān)督全過程。
計(jì)算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。
3、嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計(jì)算機(jī)設(shè)備使用、啟動(dòng)、關(guān)機(jī)。
任何人不得用電插撥計(jì)算機(jī)外部設(shè)備的接口。如果計(jì)算機(jī)出現(xiàn)故障,應(yīng)及時(shí)向計(jì)算機(jī)責(zé)任部門報(bào)告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。
二 、操作員安全管理系統(tǒng)
(1)操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的.分級(jí)控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。
代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
(2)系統(tǒng)管理操作代碼的設(shè)置和管理
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。
3、系統(tǒng)管理員必須獲得其上級(jí)對(duì)業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級(jí)管理員(或相關(guān)責(zé)任人)應(yīng)及時(shí)取消其代碼并生成新的系統(tǒng)管理員代碼。
(3)通用操作代碼的設(shè)置和管理
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,每個(gè)用戶設(shè)置一個(gè)代碼。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動(dòng)。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時(shí)生成新的操作員代碼。
三、密碼和權(quán)限管理系統(tǒng)
1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡(jiǎn)單的代碼和標(biāo)簽。
密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時(shí)設(shè)置的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
2、密碼應(yīng)每隔不超過一個(gè)月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時(shí)間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3、服務(wù)器、路由器等重要設(shè)備超級(jí)用戶的密碼被/操作機(jī)構(gòu)否定
信息安全管理制度7
一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得變更網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。
2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各部門應(yīng)定期對(duì)本科室計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行復(fù)原。
二、帳號(hào)管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采納分組管理。并具體登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源安排狀況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員為用戶設(shè)置明碼口令,用戶可以依據(jù)自己的保密狀況進(jìn)行修改口令,用戶應(yīng)對(duì)工作站設(shè)置開機(jī)密碼和屏保密碼。
3、用戶帳號(hào)下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員依據(jù)有關(guān)帳號(hào)管理規(guī)則對(duì)用戶帳號(hào)執(zhí)行管理,并對(duì)用戶帳號(hào)及數(shù)據(jù)的`平安和保密負(fù)責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必需嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等資料的泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、幫助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安及資源共享策略。
2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。
3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。
4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))賬號(hào)管理,資源安排,數(shù)據(jù)平安和系統(tǒng)平安。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安、穩(wěn)定、暢通。
6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資料。
8、每年對(duì)本單位網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的效能和各電腦性能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))暢通和信息安全。
2、嚴(yán)格遵守公司、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))平安有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事務(wù)時(shí),應(yīng)馬上報(bào)告,實(shí)行應(yīng)急措施,盡快復(fù)原網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。
4、充分利用現(xiàn)有的平安設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。
5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,剛好加以分析,排查擔(dān)心定因素,防止黃色,反動(dòng)信息的傳播。
6、常常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。
五、電腦操作人員培訓(xùn)制度五、病毒的防治管理制度
1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得有意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)用者發(fā)覺病毒應(yīng)馬上向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員剛好指導(dǎo)和幫助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)剛好升級(jí)病毒庫,并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。
信息安全管理制度8
為了規(guī)范我校各部門信息上報(bào)工作,進(jìn)一步做好各部門信息采編、上報(bào)和對(duì)外宣傳工作,及時(shí)準(zhǔn)確地反映我校各部門工作情況,形成宣傳工作的整體合力,內(nèi)強(qiáng)素質(zhì),外樹形象,推進(jìn)各項(xiàng)工作任務(wù)的落實(shí),特制定本制度。
一、信息員具備的條件
1、思想政治素質(zhì)較高,熟悉本部門工作,文字能力較強(qiáng)。
2、工作認(rèn)真負(fù)責(zé),作風(fēng)扎實(shí),勤于鉆研問題。
二、信息員的職責(zé)
1、采集報(bào)送本部門貫徹落實(shí)學(xué)校或上級(jí)部門教育教學(xué)工作任務(wù)情況。
2、采集報(bào)送本部門安排的教育教學(xué)工作落實(shí)情況,及時(shí)反映教育教學(xué)工作的最新動(dòng)態(tài)。
3、采集報(bào)送包括調(diào)研報(bào)告、工作總結(jié)、匯報(bào)材料等在內(nèi)的調(diào)研性信息,反映最新經(jīng)驗(yàn)成果。
三、信息員采編報(bào)送信息的原則
1、及時(shí)性原則。重要信息早發(fā)現(xiàn)、早收集、早報(bào)送;
2、準(zhǔn)確性原則。實(shí)事求是,尊重客觀,符合實(shí)際,文字表述準(zhǔn)確,用詞嚴(yán)謹(jǐn)、分析恰當(dāng)、數(shù)字精確;
3、實(shí)效性原則。以服務(wù)決策,推動(dòng)落實(shí),促進(jìn)工作為原則,及時(shí)提供真實(shí)、有用的情況,堅(jiān)決克服形式主義。
四、信息員報(bào)送信息的任務(wù)
各部門信息員每月上報(bào)信息不得少于4篇(每周一篇),所上報(bào)信息質(zhì)量要高,不得敷衍了事。
五、信息員采集報(bào)送材料的要求
1、準(zhǔn)確把握部門工作的中心任務(wù)和階段性工作重點(diǎn),緊緊圍繞上級(jí)部門、學(xué)校和本部門確定的各項(xiàng)重點(diǎn)工作采集報(bào)送信息。
2、立足本部門實(shí)際,全面客觀地反映情況。要善于總結(jié)提煉本部門工作中的特色經(jīng)驗(yàn)。
3、經(jīng)常進(jìn)行信息調(diào)研,掌握實(shí)情,采集報(bào)送信息。報(bào)送的'信息材料必須真實(shí)準(zhǔn)確,時(shí)效性強(qiáng)。
4、報(bào)送文字信息的同時(shí),要根據(jù)內(nèi)容報(bào)送相關(guān)圖片。
六、信息員的變動(dòng)與補(bǔ)充
信息員因工作變動(dòng)或其他原因不能繼續(xù)擔(dān)任該項(xiàng)工作的,部門應(yīng)及時(shí)向?qū)W校反饋并補(bǔ)充推薦合適人選。
七、信息員信息報(bào)送的方式
信息均以郵件形式報(bào)送。信息標(biāo)題后備注部門信息,以區(qū)別其他郵件。報(bào)送格式:信息正文統(tǒng)一用Word文檔A4格式排版,信息題目統(tǒng)一為宋體二號(hào)加粗,一級(jí)標(biāo)題為黑體三號(hào),二級(jí)標(biāo)題為楷體GB三號(hào)加粗,三級(jí)標(biāo)題為仿宋GB三號(hào)加粗,正文用仿宋GB小三號(hào),行距為單倍行距。文稿結(jié)束處以小括號(hào)形式注明部門名稱。報(bào)送的圖片放到文稿外,為jpeg格式。信息發(fā)送至郵箱:
八、信息員的量化和考核。
1、學(xué)校將信息員報(bào)送信息情況作為一項(xiàng)重要內(nèi)容列入信息員工作考核中,并按季度進(jìn)行通報(bào)。對(duì)連續(xù)兩周未報(bào)送信息的部門和信息員進(jìn)行通報(bào),并要求部門更換信息員,考核從20xx年3月份開始。
2、學(xué)校對(duì)各部門信息員上報(bào)材料擇優(yōu)向上級(jí)部門報(bào)送,對(duì)各部門信息員上報(bào)信息實(shí)行量化計(jì)分。計(jì)分標(biāo)準(zhǔn):被國家級(jí)報(bào)刊或網(wǎng)站采用的綜合稿件計(jì)10分;省級(jí)報(bào)刊或網(wǎng)站采用的綜合稿件計(jì)6分;市級(jí)報(bào)刊或網(wǎng)站采用的綜合稿件計(jì)4分;縣級(jí)報(bào)刊或網(wǎng)站采用的綜合稿件計(jì)2分,學(xué)校綜合簡(jiǎn)報(bào)或網(wǎng)站采用的綜合稿件計(jì)1分。以上計(jì)分不重復(fù),同時(shí)被多家報(bào)刊或網(wǎng)站采用的,以最高一級(jí)標(biāo)準(zhǔn)計(jì)分。部門信息員得分納入各部門學(xué)期考核得分中。
九、對(duì)信息員實(shí)行獎(jiǎng)勵(lì)制度。
根據(jù)信息的數(shù)量和質(zhì)量,年終評(píng)選若干個(gè)信息工作先進(jìn)個(gè)人及先進(jìn)部門。對(duì)獲獎(jiǎng)個(gè)人及部門均給予一定獎(jiǎng)勵(lì)。
信息安全管理制度9
網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開展,還將影響到國家的安全、社會(huì)的穩(wěn)定。我公司將認(rèn)真開展網(wǎng)絡(luò)與信息安全工作,通過檢查進(jìn)一步明確安全責(zé)任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件,對(duì)有毒有害的信息進(jìn)行過濾、對(duì)用戶信息進(jìn)行保密,確保網(wǎng)絡(luò)與信息安全。
一、網(wǎng)站運(yùn)行安全保障措施
1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運(yùn)行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護(hù)者、郵箱使用者和對(duì)應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能,對(duì)沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機(jī)熱備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
9、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立UPS不間斷電源、高靈敏度的煙霧探測(cè)系統(tǒng)和消防系統(tǒng),定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。
二、信息安全保密管理制度
1、我公司建立了健全的'信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰主管、誰負(fù)責(zé)”、“誰主辦、誰負(fù)責(zé)"的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過我公司網(wǎng)站及短信平臺(tái)散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪除。
3、遵守對(duì)網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。
4、所有信息都及時(shí)做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個(gè)月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。
5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識(shí),自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。
三、用戶信息安全管理制度
1、我公司鄭重承諾尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會(huì)隨意公布與用戶個(gè)人身份有關(guān)的資料,除非有法律或程序要求。
2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時(shí)間內(nèi)保證不會(huì)丟失;
3、嚴(yán)格遵守網(wǎng)站用戶帳號(hào)使用登記和操作權(quán)限管理制度,對(duì)用戶信息專人管理,嚴(yán)格保密,未經(jīng)允許不得向他人泄露。
公司定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使員工能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。
信息安全管理制度10
1引言
信息化技術(shù)當(dāng)前已經(jīng)深入應(yīng)用到了醫(yī)院的日常經(jīng)營發(fā)展內(nèi)容中,建立了醫(yī)院整體管理運(yùn)營信息系統(tǒng),對(duì)提高醫(yī)院的管理效率和管理質(zhì)量發(fā)揮了重要的作用。而信息安全管理,也在當(dāng)前醫(yī)院日常管理內(nèi)容中占據(jù)了更為重要的位置,同時(shí)醫(yī)院信息安全管理的內(nèi)容相較于傳統(tǒng),也變得更加的豐富,醫(yī)院信息安全管理的內(nèi)容包括醫(yī)院的信息系統(tǒng)網(wǎng)絡(luò)安全、備份信息記錄安全、計(jì)算機(jī)設(shè)備病毒防治、醫(yī)院信息管理系統(tǒng)平臺(tái)安全等諸多內(nèi)容,對(duì)醫(yī)院的信息安全提出了更高的要求。醫(yī)院應(yīng)該全面清晰的認(rèn)清當(dāng)前信息安全的發(fā)展形勢(shì),做好相應(yīng)的信息安全防治措施。
2醫(yī)院信息安全面臨的主要挑戰(zhàn)
具體來講,在當(dāng)前醫(yī)院的發(fā)展過程中,醫(yī)院所面臨的信息安全挑戰(zhàn)主要來自于幾個(gè)方面。
2.1醫(yī)院信息安全的管理責(zé)任不夠明確
正如上文所述,在信息化技術(shù)得到全面普及應(yīng)用的背景下,醫(yī)院的信息安全管理內(nèi)容也越來越豐富,對(duì)醫(yī)院的信息安全管理工作提出了極高的要求。
當(dāng)前階段,醫(yī)院信息安全管理工作已經(jīng)成為一項(xiàng)復(fù)雜的系統(tǒng)性管理內(nèi)容,而潛藏的醫(yī)院信息安全隱患則包括醫(yī)院信息設(shè)備的采購、網(wǎng)絡(luò)安全產(chǎn)品的采購、醫(yī)院內(nèi)部崗位信息的流通、醫(yī)院信息數(shù)據(jù)的存儲(chǔ)應(yīng)用、醫(yī)院的安全信息管理策略以及醫(yī)院的信息管理安全人員等諸多方面,過多的醫(yī)院信息安全管理內(nèi)容很容易造成醫(yī)院自身信息安全管理資源的配置不夠優(yōu)化,同時(shí)對(duì)于醫(yī)院信息安全管理監(jiān)督的執(zhí)行也造成了很大影響,出現(xiàn)醫(yī)院信息安全管理責(zé)任不夠明確的現(xiàn)象。
在這種紛繁復(fù)雜的情況下,加強(qiáng)對(duì)醫(yī)院的信息安全管理內(nèi)容的全面分析,制定相應(yīng)的醫(yī)院信息安全管理規(guī)則,確定具體的醫(yī)院信息安全管理責(zé)任制度,已經(jīng)成為醫(yī)院信息安全管理發(fā)展過程中的必然措施。
2.2醫(yī)院信息管理系統(tǒng)面臨著諸多危害
在全面應(yīng)用了信息化技術(shù),并建立了相應(yīng)醫(yī)院信息管理系統(tǒng)以后,醫(yī)院不僅需要面臨來自內(nèi)部的.信息安全管理風(fēng)險(xiǎn),還需要面臨更加迫切的醫(yī)院信息管理系統(tǒng)的安全隱患。
具體來講,當(dāng)前計(jì)算機(jī)病毒、黑客攻擊以及系統(tǒng)漏洞現(xiàn)象等等,都是當(dāng)前醫(yī)院信息管理系統(tǒng)在使用的過程中面臨的來自外界的主要危害類型,計(jì)算機(jī)病毒會(huì)造成醫(yī)院信息管理系統(tǒng)出現(xiàn)系統(tǒng)崩潰、系統(tǒng)數(shù)據(jù)丟失的現(xiàn)象,而黑客攻擊甚至可以在不知不覺中盜取醫(yī)院的管理信息、用戶信息以及科研信息,造成醫(yī)院信息安全管理中的重要經(jīng)濟(jì)損失,醫(yī)院信息管理系統(tǒng)漏洞現(xiàn)象也有可能被人故意利用,造成醫(yī)院信息安全隱患現(xiàn)象,對(duì)醫(yī)院的信息安全發(fā)展造成非常不利的影響。
2.3醫(yī)院信息數(shù)據(jù)管理仍然存在著漏洞
當(dāng)前階段醫(yī)院信息數(shù)據(jù)管理工作也仍然存在著一定的漏洞,這種漏洞主要體現(xiàn)在信息數(shù)據(jù)管理工作中數(shù)據(jù)處理工作的不可逆轉(zhuǎn)現(xiàn)象上。
具體來講,醫(yī)院在信息數(shù)據(jù)管理的過程中極有可能出現(xiàn)種種失誤現(xiàn)象,例如數(shù)據(jù)刪除失誤、數(shù)據(jù)修改失誤、數(shù)據(jù)應(yīng)用錯(cuò)誤現(xiàn)象,嚴(yán)重的數(shù)據(jù)刪除失誤甚至有可能造成醫(yī)院信息數(shù)據(jù)管理系統(tǒng)崩潰現(xiàn)象,對(duì)醫(yī)院的信息安全管理造成極大的安全隱患,而同時(shí)醫(yī)院在安全產(chǎn)品的選擇上也存在著無法有效的聯(lián)動(dòng)現(xiàn)象,造成醫(yī)院無法有效的充分發(fā)揮醫(yī)院信息安全設(shè)備的防護(hù)治理功能,醫(yī)院整體的信息安全系統(tǒng)無法形成具有層次性、系統(tǒng)性以及規(guī)范性的保護(hù)系統(tǒng),對(duì)醫(yī)院信息數(shù)據(jù)安全管理的發(fā)展也造成了一定的影響。
3醫(yī)院信息安全采取的主要措施
針對(duì)當(dāng)前醫(yī)院在信息安全發(fā)展過程中面臨的相關(guān)挑戰(zhàn)現(xiàn)象,本文建議醫(yī)院應(yīng)該在信息安全的發(fā)展過程中采取幾項(xiàng)措施,可以有效地達(dá)到提升醫(yī)院信息安全管理質(zhì)量的目的。
3.1進(jìn)一步優(yōu)化醫(yī)院信息安全管理機(jī)制
醫(yī)院在進(jìn)一步優(yōu)化醫(yī)院信息安全管理機(jī)制的過程中,應(yīng)該全面的加強(qiáng)醫(yī)院信息安全管理機(jī)構(gòu)、管理隊(duì)伍的建設(shè),同時(shí)建立醫(yī)院信息安全管理制度以及醫(yī)院信息安全責(zé)任制度,針對(duì)醫(yī)院信息管理工作內(nèi)容進(jìn)行系統(tǒng)性、規(guī)范性以及權(quán)責(zé)制的管理。
在安全機(jī)構(gòu)和安全隊(duì)伍的建設(shè)上,醫(yī)院必須加強(qiáng)對(duì)信息安全管理意識(shí)的宣傳,明確醫(yī)院信息安全管理機(jī)構(gòu)的權(quán)利與責(zé)任,建立相應(yīng)的醫(yī)院信息安全應(yīng)急預(yù)案機(jī)制;而在醫(yī)院信息安全管理制度的優(yōu)化上,醫(yī)院必須針對(duì)醫(yī)院面臨的信息安全管理內(nèi)容進(jìn)行全面細(xì)致的優(yōu)化,針對(duì)醫(yī)院信息安全管理的范圍、信息安全管理規(guī)程、人員管理制度、設(shè)備維護(hù)制度、安全保密協(xié)議、網(wǎng)絡(luò)安全監(jiān)控制度、安全隱患排除制度等等進(jìn)行明確的優(yōu)化,保證醫(yī)院信息安全管理機(jī)制能夠全面的覆蓋醫(yī)院信息安全管理的諸多內(nèi)容。
3.2進(jìn)一步規(guī)劃醫(yī)院信息安全管理流程
醫(yī)院進(jìn)一步規(guī)劃醫(yī)院信息安全管理流程的目的主要是針對(duì)醫(yī)院信息安全管理機(jī)制進(jìn)行更加細(xì)致的規(guī)定,醫(yī)院應(yīng)該在醫(yī)院信息安全權(quán)限管理以及醫(yī)院信息安全管理規(guī)程上尤其進(jìn)行優(yōu)化,達(dá)到確實(shí)加強(qiáng)醫(yī)院信息安全管理細(xì)節(jié)建設(shè)的目的。
以醫(yī)院信息安全權(quán)限管理為例,醫(yī)院可以在外來用戶的訪問權(quán)限、內(nèi)部用戶的密碼登錄以及內(nèi)部用戶的權(quán)限等級(jí)上進(jìn)行細(xì)致的劃分,同時(shí)對(duì)用戶在醫(yī)院信息管理系統(tǒng)內(nèi)部的瀏覽內(nèi)容進(jìn)行監(jiān)控,對(duì)外來用戶進(jìn)行IP清查以及MAC地址綁定,有效的提高醫(yī)院信息安全管理的細(xì)節(jié)掌控。
3.3進(jìn)一步加強(qiáng)醫(yī)院信息安全防護(hù)技術(shù)
醫(yī)院在信息安全管理工作中,應(yīng)該進(jìn)一步加強(qiáng)對(duì)信息冗余技術(shù)、數(shù)據(jù)中心檢測(cè)技術(shù)、信息安全防治技術(shù)、系統(tǒng)監(jiān)控技術(shù)等相應(yīng)信息安全技術(shù)的應(yīng)用,保證醫(yī)院自身系統(tǒng)在使用的過程中不會(huì)因?yàn)閿?shù)據(jù)刪除失誤而造成系統(tǒng)崩潰的現(xiàn)象,提高醫(yī)院信息管理系統(tǒng)的穩(wěn)定性、安全性以及可優(yōu)化性,加強(qiáng)對(duì)數(shù)據(jù)中心的備份記錄,保證醫(yī)院信息安全防護(hù)技術(shù)能夠充分的提升醫(yī)院信息安全管理的質(zhì)量。
4結(jié)束語
本文以醫(yī)院為例,具體分析醫(yī)院在信息安全管理工作面臨的問題現(xiàn)象和采取的發(fā)展措施,進(jìn)而對(duì)醫(yī)療行業(yè)的信息安全發(fā)展形勢(shì)進(jìn)行了分析和闡述。
信息安全管理制度11
1、目標(biāo)
勝達(dá)集團(tuán)信息安全檢查工作的主要目標(biāo)是通過自評(píng)估工作,發(fā)現(xiàn)本局信息系統(tǒng)當(dāng)前面臨的主要安全問題,邊檢查邊整改,確保信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全。
2、評(píng)估依據(jù)、范圍和方法
2.1 評(píng)估依據(jù)
根據(jù)國務(wù)院信息化工作辦公室《關(guān)于對(duì)國家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開展安全檢查的通知》(信安通[20xx]15號(hào))、國家電力監(jiān)管委員會(huì)《關(guān)于對(duì)電力行業(yè)有關(guān)單位重要信息系統(tǒng)開展安全檢查的通知》(辦信息[20xx]48號(hào))以及集團(tuán)公司和省公司公司的文件、檢查方案要求, 開展××單位的'信息安全評(píng)估。
2.2 評(píng)估范圍
本次信息安全評(píng)估工作重點(diǎn)是重要的業(yè)務(wù)管理信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)等,管理信息系統(tǒng)中業(yè)務(wù)種類相對(duì)較多、網(wǎng)絡(luò)和業(yè)務(wù)結(jié)構(gòu)較為復(fù)雜,在檢查工作中強(qiáng)調(diào)對(duì)基礎(chǔ)信息系統(tǒng)和重點(diǎn)業(yè)務(wù)系統(tǒng)進(jìn)行安全性評(píng)估,具體包括:基礎(chǔ)網(wǎng)絡(luò)與服務(wù)器、關(guān)鍵業(yè)務(wù)系統(tǒng)、現(xiàn)有安全防護(hù)措施、信息安全管理的組織與策略、信息系統(tǒng)安全運(yùn)行和維護(hù)情況評(píng)估。
2.3 評(píng)估方法
采用自評(píng)估方法。
3、重要資產(chǎn)識(shí)別
對(duì)本局范圍內(nèi)的重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識(shí)別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和安全設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,形成重要資產(chǎn)清單。
4、安全事件
對(duì)本局半年內(nèi)發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息安全事件進(jìn)行匯總記錄,形成本單位的安全事件列表。安全事件列表見附表2。
5、安全檢查項(xiàng)目評(píng)估
5.1 規(guī)章制度與組織管理評(píng)估
5.1.1組織機(jī)構(gòu)
評(píng)估標(biāo)準(zhǔn)
信息安全組織機(jī)構(gòu)包括領(lǐng)導(dǎo)機(jī)構(gòu)、工作機(jī)構(gòu)。
現(xiàn)狀描述
本局已成立了信息安全領(lǐng)導(dǎo)機(jī)構(gòu),但尚未成立信息安全工作機(jī)構(gòu)。
評(píng)估結(jié)論
完善信息安全組織機(jī)構(gòu),成立信息安全工作機(jī)構(gòu)。
5.1.2崗位職責(zé)
估標(biāo)準(zhǔn)
崗位要求應(yīng)包括:專職網(wǎng)絡(luò)管理人員、專職應(yīng)用系統(tǒng)管理人員和專職系統(tǒng)管理人員;專責(zé)的工作職責(zé)與工作范圍應(yīng)有制度明確進(jìn)行界定;崗位實(shí)行主、副崗備用制度。
現(xiàn)狀描述
我局沒有配置專職網(wǎng)絡(luò)管理人員、專職應(yīng)用系統(tǒng)管理人員和專職系統(tǒng)管理人員,都是兼責(zé);專責(zé)的工作職責(zé)與工作范圍沒有明確制度進(jìn)行界定,崗位沒有實(shí)行主、副崗備用制度。
評(píng)估結(jié)論
本局已有兼職網(wǎng)絡(luò)管理員、應(yīng)用系統(tǒng)管理員和系統(tǒng)管理員,在條件許可下,配置專職管理人員;專責(zé)的工作職責(zé)與工作范圍沒有明確制度進(jìn)行界定,根據(jù)實(shí)際情況制定管理制度;崗位沒有實(shí)行主、副崗備用制度,在條件許可下,落實(shí)主、副崗備用制度。
5.1.3病毒管理
評(píng)估標(biāo)準(zhǔn)
病毒管理包括計(jì)算機(jī)病毒防治管理制度、定期升級(jí)的安全策略、病毒預(yù)警和報(bào)告機(jī)制、病毒掃描策略(1周內(nèi)至少進(jìn)行一次掃描)。
現(xiàn)狀描述
本局使用Symantec防病毒軟件進(jìn)行病毒防護(hù),定期從省公司病毒庫服務(wù)器下載、升級(jí)安全策略;病毒預(yù)警是通過第三方和網(wǎng)上提供信息來源,每月統(tǒng)計(jì)、匯總病毒感染情況并提交局生技部和省公司生技部;每周進(jìn)行二次自動(dòng)病毒掃描;沒有制定計(jì)算機(jī)病毒防治管理制度。
評(píng)估結(jié)論
完善病毒預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。
5.1.4運(yùn)行管理
評(píng)估標(biāo)準(zhǔn)
運(yùn)行管理應(yīng)制定信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度并實(shí)行工作票制度;制定機(jī)房出入管理制度并上墻,對(duì)進(jìn)出機(jī)房情況記錄。
現(xiàn)狀描述
沒有建立相應(yīng)信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,沒有實(shí)行工作票制度;機(jī)房出入管理制度上墻,但沒有機(jī)房進(jìn)出情況記錄。
評(píng)估結(jié)論
結(jié)合本局具體情況,制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,實(shí)行工作票制度;機(jī)房出入管理制度上墻,記錄機(jī)房進(jìn)出情況。
5.1.5賬號(hào)與口令管理
評(píng)估標(biāo)準(zhǔn)
制訂了賬號(hào)與口令管理制度;普通用戶賬戶密碼、口令長(zhǎng)度要求符合大于6字符,管理員賬戶密碼、口令長(zhǎng)度大于8字符;半年內(nèi)賬戶密碼、口令應(yīng)變更并保存變更相關(guān)記錄、通知、文件,半年內(nèi)系統(tǒng)用戶身份發(fā)生變化后應(yīng)及時(shí)對(duì)其賬戶進(jìn)行變更或注銷。
現(xiàn)狀描述
沒有制訂賬號(hào)與口令管理制度,普通用戶賬戶密碼、口令長(zhǎng)度要求大部分都不符合大于6字符;管理員賬戶密碼、口令長(zhǎng)度大于8字符,半年內(nèi)賬戶密碼、口令有過變更,但沒有變更相關(guān)記錄、通知、文件;半年內(nèi)系統(tǒng)用戶身份發(fā)生變化后能及時(shí)對(duì)其賬戶進(jìn)行變更或注銷。
評(píng)估結(jié)論
制訂賬號(hào)與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長(zhǎng)度要求;對(duì)賬戶密碼、口令變更作相關(guān)記錄;及時(shí)對(duì)系統(tǒng)用戶身份發(fā)生變化后對(duì)其賬戶進(jìn)行變更或注銷。
5.2 網(wǎng)絡(luò)與系統(tǒng)安全評(píng)估
5.2.1網(wǎng)絡(luò)架構(gòu)
評(píng)估標(biāo)準(zhǔn)
局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備應(yīng)采取設(shè)備冗余或準(zhǔn)備備用設(shè)備,不允許外聯(lián)鏈路繞過防火墻,具有當(dāng)前準(zhǔn)確的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
現(xiàn)狀描述
局域網(wǎng)核心交換設(shè)備準(zhǔn)備了備用設(shè)備,城域網(wǎng)核心路由設(shè)備采取了設(shè)備冗余;沒有不經(jīng)過防火墻的外聯(lián)鏈路,有當(dāng)前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
評(píng)估結(jié)論
局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備按要求采取設(shè)備冗余或準(zhǔn)備備用設(shè)備,外聯(lián)鏈路沒有繞過防火墻,完善網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
5.2.2網(wǎng)絡(luò)分區(qū)
評(píng)估標(biāo)準(zhǔn)
生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問控制設(shè)置合理。
現(xiàn)狀描述
生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間沒有進(jìn)行分區(qū),VLAN間的訪問控制設(shè)置合理。
評(píng)估結(jié)論
對(duì)生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問控制設(shè)置合理。
5.2.3 網(wǎng)絡(luò)設(shè)備
評(píng)估標(biāo)準(zhǔn)
網(wǎng)絡(luò)設(shè)備配置有備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備采用雙電源,關(guān)閉網(wǎng)絡(luò)設(shè)備HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶口令強(qiáng)健(>8字符,數(shù)字、字母混雜)。
現(xiàn)狀描述
網(wǎng)絡(luò)設(shè)備配置沒有進(jìn)行備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備是雙電源,網(wǎng)絡(luò)設(shè)備關(guān)閉了HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶口令沒達(dá)到要求。
評(píng)估結(jié)論
對(duì)網(wǎng)絡(luò)設(shè)備配置進(jìn)行備份,完善SNMP社區(qū)串、本地用戶口令強(qiáng)。>8字符,數(shù)字、字母混雜)。
5.2.4 IP管理
評(píng)估標(biāo)準(zhǔn)
有IP地址管理系統(tǒng),IP地址管理有規(guī)劃方案和分配策略,IP地址分配有記錄。
現(xiàn)狀描述
沒有IP地址管理系統(tǒng),正在進(jìn)行對(duì)IP地址的規(guī)劃和分配,IP地址分配有記錄。
評(píng)估結(jié)論
建立IP地址管理系統(tǒng),加快進(jìn)行對(duì)IP地址的規(guī)劃和分配,IP地址分配有記錄。
5.2.5補(bǔ)丁管理
評(píng)估標(biāo)準(zhǔn)
有補(bǔ)丁管理的手段或補(bǔ)丁管理制度,Windows系統(tǒng)主機(jī)補(bǔ)丁安裝齊全,有補(bǔ)丁安裝的測(cè)試記錄。
現(xiàn)狀描述
通過手工補(bǔ)丁管理手段,沒有制訂相應(yīng)管理制度;Windows系統(tǒng)主機(jī)補(bǔ)丁安裝基本齊全,沒有補(bǔ)丁安裝的測(cè)試記錄。
評(píng)估結(jié)論
完善補(bǔ)丁管理的手段,制訂相應(yīng)管理制度;補(bǔ)缺Windows系統(tǒng)主機(jī)補(bǔ)丁安裝,補(bǔ)丁安裝前進(jìn)行測(cè)試記錄。
5.2.6系統(tǒng)安全配置
評(píng)估標(biāo)準(zhǔn)
信息安全管理制度12
醫(yī)院網(wǎng)絡(luò)信息安全管理制度的維護(hù)和評(píng)估是保障醫(yī)院網(wǎng)絡(luò)信息安全的重要手段,通過對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的定期評(píng)估和維護(hù),可以及時(shí)發(fā)現(xiàn)和解決存在的問題和風(fēng)險(xiǎn)。下面從兩個(gè)方面,對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的維護(hù)和評(píng)估進(jìn)行分析。
1、定期更新醫(yī)院網(wǎng)絡(luò)信息安全管理制度,隨著信息化建設(shè)和技術(shù)更新的發(fā)展,醫(yī)院網(wǎng)絡(luò)信息安全管理制度也需要不斷更新,定期修訂制度,保證其符合實(shí)際情況和應(yīng)對(duì)新型風(fēng)險(xiǎn)的需要。
2、定期進(jìn)行安全漏洞掃描和風(fēng)險(xiǎn)評(píng)估,對(duì)醫(yī)院網(wǎng)絡(luò)信息進(jìn)行全面監(jiān)測(cè)和審核,定期進(jìn)行安全性評(píng)估和漏洞掃描,及時(shí)發(fā)現(xiàn)安全隱患和風(fēng)險(xiǎn)。
3、定期組織培訓(xùn)和考核,對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的.制定和實(shí)施進(jìn)行培訓(xùn)和考核,提高員工的意識(shí)和保護(hù)意識(shí),確保醫(yī)院網(wǎng)絡(luò)信息安全管理制度的順利實(shí)施和維護(hù)。
4、定期進(jìn)行安全性評(píng)估和漏洞掃描,對(duì)醫(yī)院網(wǎng)絡(luò)信息的安全性和完整性進(jìn)行評(píng)估和檢查,發(fā)現(xiàn)安全隱患和漏洞,并及時(shí)采取措施進(jìn)行處理。
5、定期進(jìn)行安全意識(shí)調(diào)研和評(píng)估,對(duì)醫(yī)院內(nèi)部人員和外部人員的安全意識(shí)進(jìn)行調(diào)研和評(píng)估,掌握安全意識(shí)的變化和提升情況。
6、定期進(jìn)行安全檢查和審計(jì),對(duì)醫(yī)院網(wǎng)絡(luò)信息的使用、存儲(chǔ)、復(fù)制等流程進(jìn)行檢查和審計(jì),確保醫(yī)院網(wǎng)絡(luò)信息安全管理制度的實(shí)施和執(zhí)行。
通過對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度的維護(hù)和評(píng)估,能夠及時(shí)發(fā)現(xiàn)和解決存在的問題,提高醫(yī)院網(wǎng)絡(luò)信息安全管理的效果,保證醫(yī)院網(wǎng)絡(luò)信息安全的穩(wěn)定和可靠。
信息安全管理制度13
第一條、“信息系統(tǒng)平安保密”是一項(xiàng)常抓不懈的工作,每名系統(tǒng)管理員都必需提高信息安全保密意識(shí),充分相識(shí)到信息安全保密的重要性及必要性。對(duì)重要系統(tǒng)的系統(tǒng)崗位員工進(jìn)行信息系統(tǒng)平安保密培訓(xùn)。
第二條、實(shí)行信息發(fā)布責(zé)任追究制度,全部信息的發(fā)布必需按規(guī)定辦理審核、審簽手續(xù),必需真實(shí)有效且符合中華人民共和國法規(guī)。涉及國家及公司機(jī)密的信息系統(tǒng)必需與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴(yán)格執(zhí)行上網(wǎng)信息的審查制度和涉及國家隱私的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事務(wù)的發(fā)生。凡發(fā)布虛假、反動(dòng)、色情、泄密等內(nèi)容,追究信息報(bào)送和審核者責(zé)任,對(duì)公司造成重大經(jīng)濟(jì)損失,將追究責(zé)任人相應(yīng)的法律責(zé)任。
第三條、信息系統(tǒng)管理權(quán)限從平安級(jí)別上分為絕密、機(jī)密、隱私;從適用對(duì)象上分為高級(jí)管理員、系統(tǒng)管理員、高級(jí)用戶、中級(jí)用戶、一般用戶、特別用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和限制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全限制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作等。
第四條、全部信息系統(tǒng)的運(yùn)用者和不同平安等級(jí)信息之間必需存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開發(fā)建設(shè)階段形成方案并加以設(shè)計(jì),在軟件系統(tǒng)中預(yù)留對(duì)應(yīng)關(guān)系設(shè)置的功能,依據(jù)運(yùn)用者崗位職務(wù)的變遷進(jìn)行調(diào)整。
第五條、利用IT技術(shù)手段,對(duì)信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴(yán)加限制。利用操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)所供應(yīng)的平安機(jī)制,設(shè)置相應(yīng)的平安參數(shù),保證系統(tǒng)訪問的平安;對(duì)于重要的.計(jì)算機(jī)設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或變更軟件系統(tǒng)配置,并定期對(duì)以上狀況進(jìn)行檢查。
第六條、信息系統(tǒng)如須要托付專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行和維護(hù)管理時(shí),應(yīng)嚴(yán)格審查其資質(zhì)條件、市場(chǎng)剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。
第七條、全部信息系統(tǒng)服務(wù)器、工作終端、用戶終端必需安裝平安防病毒軟件,對(duì)未安裝防病毒軟件的終端用戶有權(quán)拒絕為其供應(yīng)網(wǎng)絡(luò)接入服務(wù)。
第八條、利用防火墻、路由器、入侵檢測(cè)等網(wǎng)絡(luò)設(shè)備,加強(qiáng)網(wǎng)絡(luò)平安,嚴(yán)密防范來自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。
第九條、對(duì)于通過互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要實(shí)行必要的技術(shù)手段確保信息傳遞的保密性、精確性、完整性。
第十條、對(duì)于停止運(yùn)行的廢舊系統(tǒng),應(yīng)當(dāng)做好系統(tǒng)中有價(jià)值及涉密信息的銷毀、轉(zhuǎn)移等善后工作。
第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項(xiàng)管理制度,防止利用計(jì)算機(jī)舞弊和犯罪。
第十二條、對(duì)重要業(yè)務(wù)系統(tǒng)的訪問建立用戶管理制度,對(duì)于不同類別不同級(jí)別的各類管理及運(yùn)用人員實(shí)行密碼分級(jí)管理,設(shè)定密碼有效期限,對(duì)密碼存儲(chǔ)采納非明文二次加密技術(shù)防止各類密碼泄露事故的發(fā)生。
信息安全管理制度14
一、總則
為加強(qiáng)公司信息安全風(fēng)險(xiǎn)源的預(yù)防管理,提高應(yīng)急防范實(shí)力,保障網(wǎng)絡(luò)系統(tǒng)、信息系統(tǒng)及信息機(jī)房的整體平安,促進(jìn)公司平安生產(chǎn)穩(wěn)步健康發(fā)展,制定本預(yù)案。
二、編制目的
依據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)平安愛護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)平安愛護(hù)管理方法》等有關(guān)法規(guī)文件精神。確保公司信息網(wǎng)絡(luò)系統(tǒng)平安運(yùn)行,為公司整體平安形勢(shì)穩(wěn)步發(fā)展供應(yīng)保障。
三、適用范圍
本預(yù)案適用于各單位信息安全突發(fā)風(fēng)險(xiǎn)應(yīng)急管理。
四、主要風(fēng)險(xiǎn)源
1、火災(zāi);
2、意外斷電;
3、重要數(shù)據(jù)丟失;
4、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓。
五、風(fēng)險(xiǎn)源辨識(shí)及評(píng)估
各單位應(yīng)組織員工對(duì)風(fēng)險(xiǎn)源進(jìn)行全面、系統(tǒng)的辨識(shí)和風(fēng)險(xiǎn)評(píng)估,并確保:危急源辨識(shí)前要進(jìn)行相關(guān)學(xué)問的培訓(xùn);辨識(shí)范圍覆蓋本單位的全部活動(dòng)及區(qū)域;對(duì)危急源辨識(shí)和風(fēng)險(xiǎn)評(píng)估資料進(jìn)行統(tǒng)計(jì)、分析、整理、歸檔;
5.1、火災(zāi)辨識(shí)及評(píng)估
5.1.1火災(zāi)辨識(shí)
(1)自然災(zāi)難引起的火災(zāi)。
(2)強(qiáng)電線路短路引起的火災(zāi)。
(3)雜物積累引起的火災(zāi)。
。4)溫度過高引起的火災(zāi)。
(5)老鼠咬線引起的'火災(zāi)。
5.1.2火災(zāi)風(fēng)險(xiǎn)評(píng)估
機(jī)房發(fā)生火災(zāi)可能導(dǎo)致工作人員人身受到損害;信息網(wǎng)絡(luò)設(shè)備受到損壞;網(wǎng)絡(luò)系統(tǒng)大面積癱瘓;國家、集體財(cái)產(chǎn)受到損失。
5.2、意外斷電辨識(shí)及評(píng)估
5.2.1意外斷電辨識(shí)
。1)自然災(zāi)難引起的意外斷電。
。2)短路跳閘引起的意外斷電。
5.2.2意外斷電風(fēng)險(xiǎn)評(píng)估
1、意外斷電可能導(dǎo)致機(jī)房核心交換機(jī)、防火墻、匯聚交換機(jī)、數(shù)據(jù)庫服務(wù)器、軟件服務(wù)器、恒溫設(shè)備等重要設(shè)備損壞或數(shù)據(jù)丟失;
2、意外斷電可能導(dǎo)致煙霧報(bào)警系統(tǒng)、溫度報(bào)警和斷市電系統(tǒng)無法正常工作而帶來的間接財(cái)產(chǎn)損失。
5.3、重要數(shù)據(jù)丟失辨識(shí)及評(píng)估
5.3.1重要數(shù)據(jù)丟失辨識(shí)
(1)意外斷電引起的數(shù)據(jù)丟失。
。2)服務(wù)器故障引起的數(shù)據(jù)丟失。
。3)數(shù)據(jù)庫損壞引起的數(shù)據(jù)丟失。
5.3.2重要數(shù)據(jù)丟失風(fēng)險(xiǎn)評(píng)估
1、平安軟件系統(tǒng)數(shù)據(jù)丟失可能導(dǎo)致平安生產(chǎn)監(jiān)控類系統(tǒng)數(shù)據(jù)無法正常采集于傳輸,影響到礦井平安生產(chǎn)的正常進(jìn)行。
2、數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)丟失可能導(dǎo)致經(jīng)營管理類系統(tǒng)無法正常運(yùn)用,影響公司相關(guān)部門經(jīng)營管理工作和日常辦公無法正常進(jìn)行。
5.4、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓
5.4.1 網(wǎng)絡(luò)系統(tǒng)大面積癱瘓辨識(shí)
(1)意外斷電引起的核心交換機(jī)、防火墻損壞或故障導(dǎo)致網(wǎng)絡(luò)系統(tǒng)大面積癱瘓。
(2)通信線路中斷引起的網(wǎng)絡(luò)系統(tǒng)大面積癱瘓。
(3)服務(wù)器損壞或故障引起的大面積無法登錄互聯(lián)網(wǎng)。
5.4.2 網(wǎng)絡(luò)系統(tǒng)大面積癱瘓風(fēng)險(xiǎn)評(píng)估
1、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓可能導(dǎo)致公司與生產(chǎn)礦井之間的信息傳輸中斷,管理部門失去對(duì)礦井生產(chǎn)的平安監(jiān)管,平安生產(chǎn)無法正常進(jìn)行。
2、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓可能導(dǎo)致公司日常辦公無法正常進(jìn)行。
5.5、高空作業(yè)辨識(shí)及評(píng)估
5.5.1高空作業(yè)辨識(shí)
。1)日常高空修理可能造成人身損害。
。2)工程高空施工可能造成人身損害。
5.5.2高空作業(yè)風(fēng)險(xiǎn)評(píng)估
日常高空修理網(wǎng)絡(luò)設(shè)備、打掃衛(wèi)生和高空施工可能造成工作人員人身損害和精神損害,影響公司平安生產(chǎn)穩(wěn)步發(fā)展。
六、平安風(fēng)險(xiǎn)應(yīng)急預(yù)案及措施
依據(jù)各單位存在的主要風(fēng)險(xiǎn)源和風(fēng)險(xiǎn)評(píng)估,保障平安生產(chǎn)工作有序進(jìn)行,制定本預(yù)案及措施。
6.1火災(zāi)應(yīng)急預(yù)案及處置措施
6.1.1應(yīng)急預(yù)案
。1)發(fā)生特大火災(zāi)時(shí)(包括機(jī)房、UPS、庫房),值班人員應(yīng)馬上逃離火災(zāi)范圍,啟動(dòng)對(duì)應(yīng)的火災(zāi)應(yīng)急預(yù)案和響應(yīng)級(jí)別,拉響警報(bào),向公司總調(diào)度室、本單位負(fù)責(zé)人、單位安監(jiān)部門匯報(bào),在確保人身平安的狀況下,組織人員利用滅火器進(jìn)行滅火;假如火勢(shì)過大,人員無法靠近時(shí),應(yīng)馬上撥打火警119,求助消防部門進(jìn)行滅火。
。2)發(fā)生重大火災(zāi)時(shí)(包括機(jī)房局部、UPS限制器、庫房局部),值班人員應(yīng)馬上逃離火災(zāi)范圍,啟動(dòng)對(duì)應(yīng)的火災(zāi)應(yīng)急預(yù)案,拉響警報(bào),向公司調(diào)度室和本單位安監(jiān)部門匯報(bào),在確保人身平安的狀況下,組織人員利用滅火器進(jìn)行滅火,力爭(zhēng)將財(cái)產(chǎn)損失降到最低。
。3)發(fā)生較大火災(zāi)時(shí)(包括消防通道、辦公室)值班人員應(yīng)啟動(dòng)對(duì)應(yīng)的火災(zāi)應(yīng)急預(yù)案,向公司總調(diào)度室及本單位安監(jiān)部門匯報(bào),在確保人身平安的狀況下,組織人員利用滅火器進(jìn)行滅火,避開或降低財(cái)產(chǎn)損失。
6.1.2處置措施
。1)火災(zāi)發(fā)生時(shí),值班和工作人員應(yīng)馬上脫離火災(zāi)范圍,確保人身平安。
。2)依據(jù)火災(zāi)大小確定火災(zāi)風(fēng)險(xiǎn)等級(jí),并啟動(dòng)相應(yīng)的響應(yīng)等級(jí)。
。3)依據(jù)火災(zāi)風(fēng)險(xiǎn)等級(jí)向公司總調(diào)度室及本單位安監(jiān)部門匯報(bào)火災(zāi)狀況。
。4)火勢(shì)過大無法限制時(shí),應(yīng)馬上撥打火警119進(jìn)行求助。
。5)在確保人身平安的狀況下,組織人員利用滅火器進(jìn)行滅火,避開火災(zāi)擴(kuò)大,降低財(cái)產(chǎn)損失。
(6)盡最大可能搜集火災(zāi)發(fā)生的相關(guān)信息,做好記錄,為事故處理供應(yīng)依據(jù)。
。7)每月針對(duì)火災(zāi)誘發(fā)根源進(jìn)行徹底檢查(如易燃物品不能堆放、庫房物品分類并整齊擺放等),預(yù)防火災(zāi)的發(fā)生。
6.2、意外斷電應(yīng)急預(yù)案及處置措施
6.2.1應(yīng)急預(yù)案
發(fā)生自然災(zāi)難和短路引起的意外斷電時(shí),值班人員在確保人身平安的狀況下,依據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向本單位安監(jiān)部門進(jìn)行匯報(bào),邀請(qǐng)電力修理人員進(jìn)行斷電故障排查,并組織技術(shù)人員對(duì)機(jī)房核心交換機(jī)、防火墻、匯聚交換機(jī)、數(shù)據(jù)庫服務(wù)器、數(shù)據(jù)備份服務(wù)器、軟件服務(wù)器、軟件系統(tǒng)、煙霧報(bào)警、UPS溫度監(jiān)控、機(jī)房溫度監(jiān)控系統(tǒng)進(jìn)行隱患排查,發(fā)覺設(shè)備故障和數(shù)據(jù)丟失,應(yīng)當(dāng)進(jìn)行剛好處理和上報(bào)。
6.2.2處置措施
。1)發(fā)生意外斷電時(shí),在確保人身平安的狀況下,值班人員應(yīng)啟動(dòng)相應(yīng)的響應(yīng)等級(jí)。
。2)向本單位安監(jiān)部門進(jìn)行匯報(bào)。
(3)必需請(qǐng)專業(yè)電力修理人員進(jìn)行故障排查與修理。
。4)搜集意外斷電發(fā)生的信息并作好記錄,為事故處理供應(yīng)依據(jù)。
6.3、重要數(shù)據(jù)丟失應(yīng)急預(yù)案及處置措施
6.3.1應(yīng)急預(yù)案
。1)因意外斷電引起重要數(shù)據(jù)丟失時(shí),值班人員應(yīng)依據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向公司總調(diào)度室和安監(jiān)部門進(jìn)行匯報(bào),邀請(qǐng)專業(yè)電力修理人員進(jìn)行故障排查,復(fù)原供電正常,排查機(jī)房設(shè)備及數(shù)據(jù)狀況,發(fā)覺設(shè)備故障和數(shù)據(jù)丟失,馬上組織相關(guān)技術(shù)人員進(jìn)行復(fù)原。
(2)因服務(wù)器故障引起數(shù)據(jù)丟失時(shí),值班人員應(yīng)依據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向公司總調(diào)度室和案件部門進(jìn)行匯報(bào),并組織技術(shù)人員進(jìn)行服務(wù)器修理和數(shù)據(jù)復(fù)原,假如服務(wù)器和數(shù)據(jù)無法修理和復(fù)原時(shí),應(yīng)向本單位負(fù)責(zé)人匯報(bào)并外請(qǐng)專業(yè)人員進(jìn)行修理,確保設(shè)備和數(shù)據(jù)平安。
。3)因數(shù)據(jù)庫無法啟動(dòng)引起的數(shù)據(jù)丟失,值班人員應(yīng)依據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向公司總調(diào)度室和案件部門進(jìn)行匯報(bào),并組織技術(shù)人員進(jìn)行數(shù)據(jù)復(fù)原,假如數(shù)據(jù)無法復(fù)原,應(yīng)向本單位負(fù)責(zé)人匯報(bào)并外請(qǐng)專業(yè)人員進(jìn)行數(shù)據(jù)復(fù)原,確保設(shè)數(shù)據(jù)平安。
6.3.2處置措施
。1)發(fā)生數(shù)據(jù)丟失時(shí),值班人員應(yīng)依據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)相應(yīng)等級(jí)。
(2)值班人員向本單位安監(jiān)部門匯報(bào)。
。3)組織技術(shù)人員對(duì)數(shù)據(jù)進(jìn)行復(fù)原。
。4)本單位技術(shù)人員無法復(fù)原丟失數(shù)據(jù)時(shí),應(yīng)向本單位負(fù)責(zé)人匯報(bào)并外請(qǐng)專業(yè)人員進(jìn)行數(shù)據(jù)復(fù)原,確保數(shù)據(jù)平安。
(5)做好數(shù)據(jù)丟失與復(fù)原過程的記錄。
6.4、高空作業(yè)應(yīng)急預(yù)案及處置措施
6.4.1應(yīng)急預(yù)案
。1)在高空修理過程中發(fā)生人員墜落風(fēng)險(xiǎn)時(shí),假如墜落人員處于醒悟狀態(tài),應(yīng)馬上撥打120送往醫(yī)院進(jìn)行急救;假如墜落人員處于昏迷狀態(tài),其他修理人員應(yīng)當(dāng)馬上進(jìn)行簡(jiǎn)潔的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話送往醫(yī)院進(jìn)行搶救,并向公司總調(diào)度室、本單位負(fù)責(zé)人及安監(jiān)部門匯報(bào)。
(2)在高空施工過程中發(fā)生人員墜落風(fēng)險(xiǎn)時(shí),假如墜落人員處于醒悟狀態(tài),應(yīng)馬上撥打120送往醫(yī)院進(jìn)行急救;假如墜落人員處于昏迷狀態(tài),其他修理人員應(yīng)當(dāng)馬上進(jìn)行簡(jiǎn)潔的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話送往醫(yī)院進(jìn)行搶救,并向公司總調(diào)度室、本單位負(fù)責(zé)人及安監(jiān)部門匯報(bào)。
6.4.2處置措施
。1)日常高空修理必需在確保人身平安的狀況下進(jìn)行,否則不能進(jìn)行修理作業(yè)。
。2)在日常工作中設(shè)計(jì)到高空修理,修理人員肯定要2人或2人以上進(jìn)行修理。否則,修理人員可以拒絕修理工作。
。3)高空修理人員必需佩帶平安繩索,并采納平安梯子進(jìn)行高空作業(yè)。否則,不能進(jìn)行高空修理作業(yè)。
。4)事故發(fā)生后要對(duì)事故的經(jīng)過進(jìn)行具體記錄,為事故處理供應(yīng)依據(jù)。
信息安全管理制度15
一、中小學(xué)校園網(wǎng)是學(xué),F(xiàn)代化發(fā)展重要組成部份,是學(xué)校數(shù)字化教育資源中心、信息發(fā)布交流技術(shù)平臺(tái),是全面實(shí)施素質(zhì)教育和新課程改革的重要場(chǎng)所,務(wù)必高度重視、規(guī)范管理、發(fā)揮效益。
二、中小學(xué)校園網(wǎng)要按照教育部《中小學(xué)校園網(wǎng)建設(shè)指導(dǎo)意見》設(shè)計(jì)和建設(shè),裝備調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備。
三、中小學(xué)校園網(wǎng)涉及網(wǎng)絡(luò)技術(shù)設(shè)備管理與維護(hù)、網(wǎng)絡(luò)線路管理與維護(hù),終端用戶管理與監(jiān)控,教育資源管理與開發(fā)、網(wǎng)絡(luò)信息管理與安全、教學(xué)管理與效益等技術(shù)性強(qiáng)、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設(shè)置管理機(jī)構(gòu),校級(jí)領(lǐng)導(dǎo)主管,配置精通計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛本職工作的專業(yè)技術(shù)人員從事管理工作。
四、中小學(xué)校園網(wǎng)是學(xué)校的公共基礎(chǔ)設(shè)施和固定資產(chǎn),未經(jīng)學(xué)校批準(zhǔn),任何部門和個(gè)人不得隨意拆卸或改動(dòng)布線結(jié)構(gòu);不得移動(dòng)或改動(dòng)網(wǎng)絡(luò)設(shè)備位置;不得干擾、破壞網(wǎng)絡(luò)正常運(yùn)行。所有設(shè)備、成套軟件納入固定資產(chǎn)規(guī)范管理。
五、校園網(wǎng)所有用戶應(yīng)以實(shí)名字注冊(cè),對(duì)自己所發(fā)布信息負(fù)全責(zé),接受上級(jí)部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號(hào),不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計(jì)算機(jī)病毒、傳播黑客程序、濫用網(wǎng)絡(luò)游戲。學(xué)生用戶要嚴(yán)格遵守《全國青少年網(wǎng)絡(luò)文明公約》。
六、網(wǎng)絡(luò)中心應(yīng)全天24小時(shí)開機(jī),設(shè)備和線路出現(xiàn)故障,應(yīng)及時(shí)維修處理,確保網(wǎng)絡(luò)設(shè)備安全運(yùn)轉(zhuǎn)。
七、嚴(yán)禁在辦公時(shí)間內(nèi)上網(wǎng)聊天、玩游戲、觀看與工作無關(guān)的視頻信息。
八、非中心機(jī)房工作人員不得隨意進(jìn)入中心機(jī)房,不得以任何方式試圖登陸校園網(wǎng)后臺(tái)管理端,不得對(duì)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。
九、管理人員應(yīng)監(jiān)視并記錄服務(wù)器系統(tǒng)運(yùn)行情況,隨時(shí)屏蔽有害網(wǎng)頁,出現(xiàn)異常情況應(yīng)根據(jù)需要立即關(guān)閉服務(wù)器系統(tǒng),及時(shí)處理。出現(xiàn)危急情況,應(yīng)立即報(bào)告學(xué)校領(lǐng)導(dǎo)和相關(guān)主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運(yùn)行的作業(yè)和信息傳輸情況;填寫中心機(jī)房工作日志。
十、為了確保中心機(jī)房的'安全,應(yīng)逐步實(shí)現(xiàn)網(wǎng)管人員對(duì)服務(wù)器的遠(yuǎn)程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權(quán)授予普通用戶,不得隨意轉(zhuǎn)給他人;對(duì)過期用戶應(yīng)及時(shí)收回所授予的權(quán)力。
十一、學(xué)校重要數(shù)據(jù)不得外泄,重要數(shù)據(jù)的輸入及修改應(yīng)按權(quán)限、由專人完成,并作加密處理。
十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應(yīng)按權(quán)限保存,廢棄資料應(yīng)及時(shí)銷毀。
十三、網(wǎng)管人員在工作時(shí),應(yīng)嚴(yán)格遵守安全規(guī)程,實(shí)行安全巡查值班制度,嚴(yán)防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險(xiǎn)品及可燃品不得帶入機(jī)房。
十四、中心機(jī)房不會(huì)客、不做與網(wǎng)絡(luò)安全運(yùn)行與維護(hù)無關(guān)的事情。機(jī)房的設(shè)備與軟件不隨意外借。
【信息安全管理制度】相關(guān)文章:
信息安全管理制度10-01
信息安全管理制度05-18
信息安全的管理制度01-31
【推薦】信息安全管理制度08-02
信息安全管理制度[優(yōu)選]05-24
護(hù)理信息安全管理制度10-15
醫(yī)院信息安全管理制度01-31
信息安全管理制度【實(shí)用】08-02