第一篇:網(wǎng)絡(luò)安全制度
網(wǎng)絡(luò)安全制度
計(jì)算機(jī)網(wǎng)絡(luò)為酒店局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺(tái)服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由電腦房負(fù)責(zé)計(jì)算機(jī)連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證酒店局域網(wǎng)能夠安全可靠地運(yùn)行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為酒店員工提供服務(wù),現(xiàn)制定并發(fā)布《網(wǎng)絡(luò)安全管理制度》。
1、所有網(wǎng)絡(luò)設(shè)備(包括路由器、交換機(jī)、集線器、光纖、網(wǎng)線等)均歸酒店電腦房所管轄,其安裝、維護(hù)等操作由電腦房工作人員進(jìn)行,其他任何人不得破壞或擅自維修。
2、所有部門計(jì)算機(jī)網(wǎng)絡(luò)部分的擴(kuò)展必須經(jīng)過電腦房實(shí)施或批準(zhǔn)實(shí)施,未經(jīng)許可任何部門不得私自連接交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。電腦房工作人員有權(quán)拆除私自接入的網(wǎng)絡(luò)線路及設(shè)備并報(bào)告上級(jí)領(lǐng)導(dǎo)。
3、各部門的聯(lián)網(wǎng)工作必須事先報(bào)經(jīng)電腦房,由電腦房做網(wǎng)絡(luò)實(shí)施方案。
4、酒店局域網(wǎng)的網(wǎng)絡(luò)配置由電腦房統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
5、接入酒店局域網(wǎng)的客戶端計(jì)算機(jī)的網(wǎng)絡(luò)配置由電腦房部署的服務(wù)器統(tǒng)一管理分配,包括:用戶計(jì)算機(jī)的IP地址、網(wǎng)關(guān)、DNS等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。
6、網(wǎng)絡(luò)安全:嚴(yán)格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對(duì)在酒店局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動(dòng)者,將視其情節(jié)輕重交有關(guān)部門。
7、酒店員工具有信息保密的義務(wù)。任何人不得利用計(jì)算機(jī)網(wǎng)絡(luò)泄漏公司機(jī)密、客戶檔案資料和其它保密資料。
8、嚴(yán)禁外來人員對(duì)計(jì)算機(jī)數(shù)據(jù)和文件進(jìn)行拷貝,以免泄漏酒店機(jī)密,對(duì)酒店辦公系統(tǒng)或其它內(nèi)部平臺(tái)帳號(hào)不得相互知曉,每個(gè)人必須保證自己帳號(hào)的唯一登陸性,否則由此產(chǎn)生的數(shù)據(jù)安全問題由其本人負(fù)全部責(zé)任。
9、各部門人員必須及時(shí)做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準(zhǔn)確和安全性。
10、任何人不得在局域網(wǎng)和互聯(lián)網(wǎng)上發(fā)布有損酒店形象和職工聲譽(yù)的信息。
11、任何人不得掃描、攻擊酒店計(jì)算機(jī)網(wǎng)絡(luò)和他人計(jì)算機(jī),不得盜用、竊取他人資料、信息等。
12、為了避免或減少計(jì)算機(jī)病毒對(duì)系統(tǒng)、數(shù)據(jù)造成的影響,接入酒店局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
①任何部門和個(gè)人不得制作計(jì)算機(jī)病毒;不得故意傳播計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全;不得向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
②采取有效的計(jì)算機(jī)病毒安全技術(shù)防治措施。建議客戶端計(jì)算機(jī)安裝使用電腦房部署發(fā)布的相關(guān)殺毒軟件和360安全衛(wèi)士對(duì)病毒和木馬進(jìn)行查殺。
③定期更新殺毒軟件并檢測、清除計(jì)算機(jī)中的病毒。
13、酒店的互聯(lián)網(wǎng)連接只允許員工為了工作接入,使用時(shí)必須遵守有關(guān)的國家、企業(yè)的法律和規(guī)程,嚴(yán)禁傳播淫穢、反動(dòng)等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容,一經(jīng)發(fā)現(xiàn)電腦房及時(shí)上報(bào)相關(guān)部門。使用者必須嚴(yán)格遵循以下內(nèi)容:
①遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
②不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。③任何人不得在網(wǎng)上制作、查閱和傳播宣揚(yáng)反動(dòng)、淫穢、封建迷信等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。
④不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的信息資料。
⑤不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸對(duì)國家不利和涉及國家安全的資料。
⑥不能傳輸任何不符合當(dāng)?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
14、酒店各部門人員在下班離開前必須關(guān)閉計(jì)算機(jī)和電源插座,避免浪費(fèi)電能和發(fā)生消防隱患,違紀(jì)者通報(bào)批評(píng)并進(jìn)行相應(yīng)的處罰。
第二篇:網(wǎng)絡(luò)安全防護(hù)制度
網(wǎng)絡(luò)安全防護(hù)制度
為加強(qiáng)網(wǎng)絡(luò)管理,保障網(wǎng)絡(luò)暢通,杜絕利用網(wǎng)絡(luò)進(jìn)行非法活動(dòng),使之更好地方便游客,特制定本制度。
一、安全教育與培訓(xùn)
1.組織管理員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息發(fā)布審核、登記制度》,提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。2.對(duì)所有網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,具備基本的網(wǎng)絡(luò)安全知識(shí)。3.不定期地邀請(qǐng)公安機(jī)關(guān)有關(guān)人員、設(shè)備提供商專業(yè)技術(shù)人員進(jìn)行信息安全方面的培訓(xùn),加強(qiáng)對(duì)有害信息,特別是影射性有害信息的識(shí)別能力,提高防范能力。
二、病毒檢測和網(wǎng)絡(luò)安全漏洞檢測
1.服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。2.網(wǎng)絡(luò)信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)或入網(wǎng)計(jì)算機(jī)的人或事。3.所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律、法規(guī)和規(guī)章制度的人或事予以制止或向相關(guān)部門反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
4.網(wǎng)絡(luò)管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。
三、網(wǎng)絡(luò)安全管理員崗位職責(zé)
1.保障網(wǎng)絡(luò)暢通和網(wǎng)絡(luò)信息安全。
2.嚴(yán)格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行我司制定的《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)安全有序。
3.服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。4.網(wǎng)絡(luò)信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)或入網(wǎng)計(jì)算機(jī)的人或事。5.所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律、法規(guī)和規(guī)章制度的人或事予以制止或向相關(guān)部門反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
6.網(wǎng)絡(luò)管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。
四、網(wǎng)絡(luò)賬號(hào)使用登記和操作權(quán)限
1.上網(wǎng)IP地址是上網(wǎng)主機(jī)在網(wǎng)上的合法用戶身份標(biāo)志,所有上網(wǎng)主機(jī)必須到網(wǎng)絡(luò)管理部門進(jìn)行登記注冊(cè),將本機(jī)的重要網(wǎng)絡(luò)技術(shù)資料(包括主機(jī)型號(hào),技術(shù)參數(shù),用戶名,主機(jī)名,所在域名或工作組名,網(wǎng)卡類型,網(wǎng)卡的MAC地址,網(wǎng)管部門分配的IP地址)詳盡備案,以備核查。
2.上網(wǎng)用戶未經(jīng)許可,不得擅自改動(dòng)本機(jī)IP地址的主機(jī)。
3.網(wǎng)絡(luò)管理部門對(duì)賬號(hào)與權(quán)限劃分要進(jìn)行有效的備份,以便網(wǎng)絡(luò)發(fā)生故障時(shí)進(jìn)行恢復(fù)。4.賬號(hào)與操作權(quán)限的設(shè)置,必須做到專人專管,不得泄密或外借給他人使用。
五、網(wǎng)絡(luò)違法案件報(bào)告和協(xié)助查處
1.落實(shí)網(wǎng)絡(luò)安全崗位責(zé)任制,一旦發(fā)現(xiàn)網(wǎng)絡(luò)違法案件,應(yīng)詳細(xì)、如實(shí)記錄事件經(jīng)過,保存相關(guān)日志,及時(shí)通知有關(guān)人員部門取得聯(lián)系。
2.接到有關(guān)網(wǎng)絡(luò)違法案件舉報(bào)時(shí),要詳細(xì)記錄,對(duì)舉報(bào)人的身份等要嚴(yán)格保密,及時(shí)通知有關(guān)人員,并及時(shí)與公安部門取得聯(lián)系。
3.當(dāng)有關(guān)網(wǎng)絡(luò)安全監(jiān)察部門進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時(shí),網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。
4.以下行為屬于違法使用網(wǎng)絡(luò):
(1)破壞網(wǎng)絡(luò)通訊設(shè)施,包括光纜、室內(nèi)網(wǎng)絡(luò)布線、室內(nèi)信息插座、配線間網(wǎng)絡(luò)設(shè)備等。(2)隨意改變網(wǎng)絡(luò)接入位置。
(3)盜用他人的IP地址、更改網(wǎng)卡地址、盜用他人賬號(hào)(包括系統(tǒng)賬號(hào)、電子郵件賬號(hào)、信息發(fā)布賬號(hào)等);
(4)通過電子郵件、網(wǎng)絡(luò)、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。
(5)對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
(6)對(duì)網(wǎng)絡(luò)各種攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;(7)訪問和傳播色情、反動(dòng)、邪教、謠言等不良信息的。
第三篇:網(wǎng)絡(luò)安全防護(hù)制度
網(wǎng)絡(luò)安全防護(hù)制度
為加強(qiáng)公司網(wǎng)絡(luò)管理,保障網(wǎng)絡(luò)暢通,杜絕利用網(wǎng)絡(luò)進(jìn)行非法活動(dòng),使之更好地方便游客,特制定本制度。
一、安全教育與培訓(xùn)
1.組織管理員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息發(fā)布審核、登記制度》,提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2.對(duì)公司所有網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,具備基本的網(wǎng)絡(luò)安全知識(shí)。
3.不定期地邀請(qǐng)公安機(jī)關(guān)有關(guān)人員、設(shè)備提供商專業(yè)技術(shù)人員進(jìn)行信息安全方面的培訓(xùn),加強(qiáng)對(duì)有害信息,特別是影射性有害信息的識(shí)別能力,提高防范能力。
二、病毒檢測和網(wǎng)絡(luò)安全漏洞檢測
1.服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。
2.網(wǎng)絡(luò)信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)或入網(wǎng)計(jì)算機(jī)的人或事。
3.所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律、法規(guī)和規(guī)章制度的人或事予以制止或向網(wǎng)絡(luò)中心反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
4.網(wǎng)絡(luò)管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。
三、網(wǎng)絡(luò)安全管理員崗位職責(zé)
1.保障公司網(wǎng)絡(luò)暢通和網(wǎng)絡(luò)信息安全。
2.嚴(yán)格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行我學(xué)院制定的《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保公司網(wǎng)絡(luò)安全有序。
3.服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。
4.網(wǎng)絡(luò)信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)或入網(wǎng)計(jì)算機(jī)的人或事。
5.所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律、法規(guī)和規(guī)章制度的人或事予以制止或向網(wǎng)絡(luò)中心反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
6.網(wǎng)絡(luò)管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。
四、病毒檢測和網(wǎng)絡(luò)安全漏洞檢測
1.服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。
2.網(wǎng)絡(luò)信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)或入網(wǎng)計(jì)算機(jī)的人或事。
3.所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律、法規(guī)及規(guī)章制度的人或事予以制止或向網(wǎng)絡(luò)中心反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
4.網(wǎng)絡(luò)管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。
五、網(wǎng)絡(luò)違法案件報(bào)告和協(xié)助查處
1.落實(shí)網(wǎng)絡(luò)安全崗位責(zé)任制,并與公安一旦發(fā)現(xiàn)網(wǎng)絡(luò)違法案件,應(yīng)詳細(xì)、如實(shí)記錄事件經(jīng)過,保存相關(guān)日志,及時(shí)通知有關(guān)人員部門取得聯(lián)系。
2.接到有關(guān)網(wǎng)絡(luò)違法案件舉報(bào)時(shí),要詳細(xì)記錄,對(duì)舉報(bào)人的身份等要嚴(yán)格保密,及時(shí)通知有關(guān)人員,并及時(shí)與公安部門取得聯(lián)系。
3.當(dāng)有關(guān)網(wǎng)絡(luò)安全監(jiān)察部門進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時(shí),網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。
4.以下行為屬于違法使用網(wǎng)絡(luò):
(1)破壞網(wǎng)絡(luò)通訊設(shè)施,包括光纜、室內(nèi)網(wǎng)絡(luò)布線、室內(nèi)信息插座、配線間網(wǎng)絡(luò)設(shè)備等。
(2)隨意改變網(wǎng)絡(luò)接入位置。
(3)盜用他人的IP地址、更改網(wǎng)卡地址、盜用他人帳號(hào)(包括上網(wǎng)帳號(hào)、電子郵件帳號(hào)、信息發(fā)布帳號(hào)等);
(4)通過電子郵件、網(wǎng)絡(luò)、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。
(5)對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
(6)對(duì)網(wǎng)絡(luò)各種攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;
(7)訪問和傳播色情、反動(dòng)、邪教、謠言等不良信息的。
六、網(wǎng)絡(luò)帳號(hào)使用登記和操作權(quán)限
1.上網(wǎng)IP地址是上網(wǎng)主機(jī)在網(wǎng)上的合法用戶身份標(biāo)志,所有上網(wǎng)主機(jī)必須到網(wǎng)絡(luò)管理部門進(jìn)行登記注冊(cè),將本機(jī)的重要網(wǎng)絡(luò)技術(shù)資料(包括主機(jī)型號(hào),技術(shù)參數(shù),用戶名,主機(jī)名,所在域名或工作組名,網(wǎng)卡類型,網(wǎng)卡的MAC地址,網(wǎng)管部門分配的IP地址)詳盡備案,以備核查。
2.上網(wǎng)用戶未經(jīng)許可,不得擅自改動(dòng)本機(jī)IP地址的主機(jī)。
3.網(wǎng)絡(luò)管理中心對(duì)帳號(hào)與權(quán)限劃分要進(jìn)行有效的備份,以便網(wǎng)絡(luò)發(fā)生故障時(shí)進(jìn)行恢復(fù)。
4.單位帳號(hào)與操作權(quán)限的設(shè)置,必須做到專人專管,不得泄密或外借給他人使用。
七、網(wǎng)絡(luò)違法案件報(bào)告和協(xié)助查處
1.落實(shí)網(wǎng)絡(luò)安全崗位責(zé)任制,并與公安一旦發(fā)現(xiàn)網(wǎng)絡(luò)違法案件,應(yīng)詳細(xì)、如實(shí)記錄事件經(jīng)過,保存相關(guān)日志,及時(shí)通知有關(guān)人員部門取得聯(lián)系。
2.接到有關(guān)網(wǎng)絡(luò)違法案件舉報(bào)時(shí),要詳細(xì)記錄,對(duì)舉報(bào)人的身份等要嚴(yán)格保密,及時(shí)通知有關(guān)人員,并及時(shí)與公安部門取得聯(lián)系。
3.當(dāng)有關(guān)網(wǎng)絡(luò)安全監(jiān)察部門進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時(shí),網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。
4.以下行為屬于違法使用網(wǎng)絡(luò):
(1)破壞網(wǎng)絡(luò)通訊設(shè)施,包括光纜、室內(nèi)網(wǎng)絡(luò)布線、室內(nèi)信息插座、配線間網(wǎng)絡(luò)設(shè)備等。
(2)隨意改變網(wǎng)絡(luò)接入位置。
(3)盜用他人的IP地址、更改網(wǎng)卡地址、盜用他人帳號(hào)(包括上網(wǎng)帳號(hào)、電子郵件帳號(hào)、信息發(fā)布帳號(hào)等);
(4)通過電子郵件、網(wǎng)絡(luò)、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。
(5)對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
(6)對(duì)網(wǎng)絡(luò)各種攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;
(7)訪問和傳播色情、反動(dòng)、邪教、謠言等不良信息的。
第四篇:網(wǎng)絡(luò)安全檢查制度
網(wǎng)絡(luò)安全檢查制度
校園網(wǎng)安全檢查制度校園網(wǎng)由學(xué)校網(wǎng)絡(luò)中心統(tǒng)一管理及維護(hù)。連入校園網(wǎng)的各部門、處室、教室和個(gè)人使用者必須嚴(yán)格使用由網(wǎng)絡(luò)中心分配的IP地址。網(wǎng)絡(luò)管理員對(duì)入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對(duì)其進(jìn)行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用IP地址及用戶帳號(hào)。
一、與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
二、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報(bào)告并定期匯報(bào),及時(shí)解決突發(fā)事件和問題。
校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。三、校園網(wǎng)中對(duì)外發(fā)布信息的Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人簽署意見后再由信息員發(fā)布。
新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導(dǎo)的批準(zhǔn)。四、加強(qiáng)對(duì)師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:
(1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
(2)加強(qiáng)對(duì)學(xué)生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
(3)專用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
五、網(wǎng)絡(luò)中心統(tǒng)一在每臺(tái)計(jì)算機(jī)上安裝防病毒軟件,各部門、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開啟,及時(shí)在線升級(jí)殺毒軟件,及時(shí)向網(wǎng)絡(luò)中心報(bào)告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。
六、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進(jìn)行與工作無關(guān)的操作,禁止任意修改和刪除計(jì)算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
七、嚴(yán)禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;
對(duì)于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、消毒。八、任何單位和個(gè)人不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。
九、保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
十、各處室部門和教研組必須加強(qiáng)對(duì)計(jì)算機(jī)的管理,指定專人負(fù)責(zé)管理。
管理員應(yīng)經(jīng)常測試計(jì)算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時(shí)通知網(wǎng)絡(luò)中心處理。十一、各處室部門和教研組應(yīng)認(rèn)真做好本單位計(jì)算機(jī)的養(yǎng)護(hù)和清潔衛(wèi)生工作。
第五篇:網(wǎng)絡(luò)安全事件報(bào)告制度
網(wǎng)絡(luò)安全事件 報(bào)告制度
房木鎮(zhèn)中心小學(xué)
網(wǎng)絡(luò)安全事件報(bào)告制度
一、總則
為規(guī)范和加強(qiáng)房木小學(xué)網(wǎng)絡(luò)安全事件報(bào)告管理工作,及時(shí)了解掌握和評(píng)估分析網(wǎng)絡(luò)安全事件有關(guān)情況,協(xié)調(diào)組織相關(guān)力量進(jìn)行事件的應(yīng)急響應(yīng)處理,從而降低網(wǎng)絡(luò)安全事件帶來的損失和影響,根據(jù)有關(guān)法律、法規(guī)的規(guī)定,結(jié)合本校實(shí)際,特制定本制度。
二、細(xì)則
1.本制度所稱的網(wǎng)絡(luò)安全事件是指由于自然災(zāi)害、設(shè)備軟硬件故障、人為失誤或破壞等原因嚴(yán)重影響到本學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)的正常運(yùn)行,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)損壞或信息失竊或泄密等,從而在學(xué)校名譽(yù)、穩(wěn)定、利益方面造成不良影響以及造成一定程度直接或間接經(jīng)濟(jì)損失的事件。安全事件的分類以及分級(jí):
a.網(wǎng)絡(luò)中的有害信息或計(jì)算機(jī)病毒的大規(guī)模爆發(fā);
b.網(wǎng)絡(luò)或信息系統(tǒng)發(fā)生重大系統(tǒng)性故障,造成應(yīng)用服務(wù)中斷4小時(shí)以上;
c.學(xué)校關(guān)鍵系統(tǒng)數(shù)據(jù)被篡改或丟失;
d.已經(jīng)確定的或可能遭受網(wǎng)絡(luò)與系統(tǒng)入侵、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)侵財(cái)、網(wǎng)絡(luò)恐怖等違法犯罪活動(dòng);
e.其它影響網(wǎng)絡(luò)與信息系統(tǒng)安全的重大事件。
2.本制度本著“統(tǒng)一領(lǐng)導(dǎo),明確負(fù)責(zé)”的原則,網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)本學(xué)校網(wǎng)絡(luò)安全事件的上報(bào)工作。網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)學(xué)校IT戰(zhàn)略規(guī)劃、IT日常工作和IT監(jiān)督,是網(wǎng)絡(luò)安全事件的接受者,負(fù)責(zé)對(duì)事件的統(tǒng)一處理工作。
3.發(fā)生網(wǎng)絡(luò)安全事件后上報(bào)流程應(yīng)按照本制度的規(guī)定。(1)發(fā)生網(wǎng)絡(luò)安全事件后,首先以口頭方式立即向網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組報(bào)告,安全小組組長接到報(bào)告后,應(yīng)立即向校長報(bào)告。根據(jù)網(wǎng)絡(luò)安全事件狀況嚴(yán)重程度向教育局信息中心匯報(bào)。
(2)發(fā)生網(wǎng)絡(luò)安全事件后網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)書面材料報(bào)至網(wǎng)絡(luò)安全小組組長。
(3)對(duì)于網(wǎng)絡(luò)安全事件,網(wǎng)絡(luò)安全小組組長接到報(bào)告后,應(yīng)立即負(fù)責(zé)組織協(xié)調(diào)相關(guān)人員對(duì)事件進(jìn)行調(diào)查、分析、研究和處理,并將結(jié)果上報(bào)校長。
4.發(fā)生網(wǎng)絡(luò)安全事件后應(yīng)按照規(guī)定及時(shí)、如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)或謊報(bào)。任何人或部門發(fā)現(xiàn)有瞞報(bào)、緩報(bào)和謊報(bào)信息安全事件時(shí),有權(quán)直接向校長室舉報(bào)。
發(fā)生網(wǎng)絡(luò)安全事件,有關(guān)責(zé)任人有瞞報(bào)、緩報(bào)和謊報(bào)等失職情況,造成不良后果或者構(gòu)成犯罪的,將由學(xué)校視情節(jié)追究責(zé)任人的行政責(zé)任和法律責(zé)任。
5.本制度自發(fā)布之日起生效。
房木鎮(zhèn)中心小學(xué)