第一篇:2018年網(wǎng)絡(luò)信息安全管理制度
*******公司網(wǎng)絡(luò)安全管理制度
根據(jù)有關(guān)計算機(jī)、網(wǎng)絡(luò)和信息安全的相關(guān)法律、法規(guī)和安全規(guī)定,結(jié)合本單位網(wǎng)絡(luò)系統(tǒng)建設(shè)的實(shí)際情況,制定網(wǎng)絡(luò)安全管理制度,成立本單位網(wǎng)絡(luò)安全小組:
組 長:****** 副組長:****** 成 員:*********************
一、網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組職責(zé)
1.組織宣傳計算機(jī)信息網(wǎng)絡(luò)安全管理方面的法律、法規(guī)和有關(guān)政策;
2.擬定并組織實(shí)施本單位計算機(jī)信息網(wǎng)絡(luò)安全管理的各項(xiàng)規(guī)章制度;
3.定期組織檢查計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行情況,及時排除各種信息安全隱患;
4.負(fù)責(zé)組織本單位信息安全審查;
5.負(fù)責(zé)組織本單位計算機(jī)使用人員的安全教育和培訓(xùn); 6.發(fā)生安全信息事故或計算機(jī)違法犯罪案件時,應(yīng)立即向公安機(jī)關(guān)網(wǎng)監(jiān)部門或網(wǎng)絡(luò)安全信息部門報告并采取妥善措施,保護(hù)現(xiàn)場,避免危害的擴(kuò)散。
二、網(wǎng)絡(luò)管理員職責(zé)
1.協(xié)助分管領(lǐng)導(dǎo)制定網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)發(fā)展規(guī)劃,確定網(wǎng)絡(luò)安全及資源共享策略;
2.負(fù)責(zé)單位公共網(wǎng)絡(luò)設(shè)施,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)關(guān)、配線架、網(wǎng)線、接插件等的維護(hù)和管理;
3.負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新; 4.負(fù)責(zé)賬號管理、資源分配、數(shù)據(jù)安全和系統(tǒng)安全管理; 5.監(jiān)視網(wǎng)絡(luò)運(yùn)行,調(diào)整網(wǎng)絡(luò)參數(shù),調(diào)度網(wǎng)絡(luò)資源,保持網(wǎng)絡(luò)安全、穩(wěn)定、暢通;
6.負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)數(shù)據(jù)備份;
7.保管設(shè)備規(guī)格及配置單、網(wǎng)絡(luò)管理記錄、網(wǎng)絡(luò)運(yùn)行記錄、網(wǎng)絡(luò)檢修記錄等網(wǎng)絡(luò)資料;
8.定期對網(wǎng)絡(luò)的效能和業(yè)務(wù)電腦性能進(jìn)行評價,對網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)管理進(jìn)行優(yōu)化維護(hù)。
三、機(jī)房安全管理制度
機(jī)房是支持信息系統(tǒng)正常運(yùn)行的重要場所,為保證機(jī)房設(shè)備與信息的安全,保障機(jī)房有良好的運(yùn)行環(huán)境,機(jī)房內(nèi)嚴(yán)禁堆放易燃、易爆物品;機(jī)房內(nèi)或附近應(yīng)配備足夠的消防器材,嚴(yán)格加強(qiáng)機(jī)房安全管理,采取防火防盜、防潮防雷等措施,保障機(jī)房內(nèi)配電系統(tǒng)和電器安全,發(fā)現(xiàn)問題應(yīng)及時維修更換。
1.機(jī)房消防安全設(shè)施應(yīng)包括:①24小時不間斷空調(diào)系統(tǒng),機(jī)房內(nèi)保持一定的溫度和濕度;②安裝濕度和溫度顯示裝置;③安裝煙霧感應(yīng)探測器和溫度感應(yīng)探測器;④安裝火災(zāi)報警和自動滅火系統(tǒng);⑤配備手動滅火器;
2.管理人員應(yīng)嚴(yán)格遵守操作規(guī)程,對各類設(shè)備、設(shè)施實(shí)行規(guī)范措施,并做好日常維護(hù)和保養(yǎng)。定時做好服務(wù)器等設(shè)備的日志和存檔工作,任何人不得刪除運(yùn)行記錄的文檔; 3.管理人員須經(jīng)常注意機(jī)房內(nèi)溫度、濕度、電壓等參數(shù),并做好記錄,發(fā)現(xiàn)異常及時采取相應(yīng)措施;
4.機(jī)房內(nèi)服務(wù)器、網(wǎng)絡(luò)設(shè)備、UPS電源、空調(diào)等重要設(shè)施由專人嚴(yán)格按照規(guī)定操作,嚴(yán)禁隨意開關(guān)。管理員的操作須嚴(yán)格按照操作規(guī)程進(jìn)行,任何人不得擅自更改系統(tǒng)設(shè)置;
5.機(jī)房內(nèi)交換機(jī)、路由器的配置要有規(guī)劃和記錄,每次配置列表要備份并進(jìn)行詳細(xì)記錄,以便故障出現(xiàn)時及時恢復(fù);
6.嚴(yán)格執(zhí)行機(jī)房人員進(jìn)出登記制度,外來人員一律要進(jìn)行登記,不得邀請無關(guān)人員進(jìn)入屏蔽機(jī)房參觀,外單位系統(tǒng)、線路維護(hù)人員如要進(jìn)入機(jī)房需提前與網(wǎng)絡(luò)管理人員聯(lián)系,有需要時陪同進(jìn)入并做好登記;
7.保持機(jī)房整潔、衛(wèi)生。所有設(shè)備擺放整齊有序,不得將任何廢棄物品留在機(jī)房內(nèi);
8.做好信息數(shù)據(jù)的安全保密工作,數(shù)據(jù)資料和軟件必須由專人負(fù)責(zé)保管,未經(jīng)允許不得私自復(fù)制,嚴(yán)禁未經(jīng)許可私自在服務(wù)器上安裝軟件;
9.做好電源及UPS管理。機(jī)房內(nèi)的電源開關(guān)、電源插座要明確標(biāo)出控制的設(shè)備。不得隨便更改線路和變動開關(guān)。對UPS的工作異常情況要做好記錄,并及時聯(lián)系有關(guān)單位進(jìn)行處理,UPS應(yīng)妥善保養(yǎng),每3個月放電一次;
10.做好空調(diào)管理。為保證設(shè)備良好的工作環(huán)境,應(yīng)保持合適的機(jī)房溫度和濕度,機(jī)房溫度應(yīng)保持在22℃--26℃,機(jī)房濕度應(yīng)低于70%;
11.機(jī)房屏蔽門有條件須安裝門禁管理系統(tǒng),具有生物識別+刷卡+密碼門禁進(jìn)出記錄功能,如普通機(jī)房門鑰匙要有專人保管,禁止外借,上級領(lǐng)導(dǎo)處留一份備用存檔;
12.如機(jī)房發(fā)現(xiàn)意外和緊急情況要及時報告上級領(lǐng)導(dǎo),對重大事故要注意保護(hù)現(xiàn)場,并采取果斷措施制止事態(tài)發(fā)展,同時向上級領(lǐng)導(dǎo)匯報。
四、賬號密碼管理制度
1.網(wǎng)絡(luò)賬號采用分組管理,并詳細(xì)登記以下信息:員工賬號名、科室名稱、相應(yīng)軟件賬號名及口令、存取權(quán)限、開通時間、網(wǎng)絡(luò)資源分配情況等,系統(tǒng)包括OA系統(tǒng)、139系統(tǒng)、績效考核、日新體檢系統(tǒng)、各科室的網(wǎng)絡(luò)上報系統(tǒng)等,辦公室或各科長須記錄掌握初始分配賬號口令情況,以備上級部門校驗(yàn);
2.辦公室或者科長為初始賬戶設(shè)置初始口令,用戶必須進(jìn)行修改強(qiáng)口令密碼,不能設(shè)置簡單密碼如111111、123 456等易破解密碼;
3.凡網(wǎng)絡(luò)工作賬號、上報系統(tǒng)等對公賬號,使用者應(yīng)當(dāng)對口令嚴(yán)格保密,并至少每180天更改一次密碼,密碼應(yīng)滿足復(fù)雜性原則,長度應(yīng)不低于8 位,并由大、小寫字母、數(shù)字和標(biāo)點(diǎn)符號中至少3類混合組成。因軟件自身原因無法達(dá)到要求的,應(yīng)按照軟件允許的最高密碼安全策略處理;
4.涉密或敏感信息要妥善保管,辦公桌面不得放置包含敏感信息的紙檔文件等資料。不能因?yàn)榉奖愣鴮⑾嚓P(guān)密碼信息貼在屏幕上或辦公臺上;
(5)一人一口令,嚴(yán)格管理操作密碼,并定期更換密碼,嚴(yán)禁將自己的口令泄露給他人。操作人員離機(jī)應(yīng)退出操作軟件,杜絕未經(jīng)授權(quán)的人員操作。
五、員工電腦使用制度
1.對重點(diǎn)崗位指定專人負(fù)責(zé)接入網(wǎng)絡(luò)的安全管理,并對上網(wǎng)信息進(jìn)行保密檢查,切實(shí)做好信息安全工作;
2.重點(diǎn)崗位工作人員要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,若發(fā)現(xiàn)計算機(jī)或網(wǎng)絡(luò)遭到異常攻擊,要及時向單位領(lǐng)導(dǎo)匯報,并依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)信息泄露的情況,在采取應(yīng)急措施的同時,應(yīng)及時將情況上報網(wǎng)絡(luò)信息部門和公安網(wǎng)監(jiān)部門;
3.重要業(yè)務(wù)資料做好備份,防止資料遺失、損毀; 4.重點(diǎn)崗位工作人員要遵守單位信息儲存、清除和備份的制度,定期開展信息安全檢查,及時更新系統(tǒng)漏洞補(bǔ)丁,升級殺毒軟件;
5.工作人員離崗離職,單位應(yīng)即時取消其計算機(jī)涉密信息系統(tǒng)訪問授權(quán),收回計算機(jī)、移動存儲設(shè)備等相關(guān)物品;
6.禁止在工作時間內(nèi)利用電腦做與工作無關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內(nèi)容無關(guān)的網(wǎng)站、玩電腦游戲等,禁止在電腦上安裝任何游戲軟件;
7.外來存儲介質(zhì)在本單位內(nèi)計算機(jī)上使用時,必須進(jìn)行殺毒處理后方可使用;
8.為防止惡意代碼植入電腦系統(tǒng),預(yù)防計算機(jī)病毒感染,在收到不明來歷的電子郵件或QQ鏈接時,應(yīng)注意不要隨意打開,仔細(xì)核實(shí)或者立即予以刪除;
9.上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機(jī)密,不得侵犯國家、社會、單位、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動;
10.每臺計算機(jī)都應(yīng)安裝殺毒軟件并定期升級、查殺計算機(jī)病毒,發(fā)現(xiàn)無法清除的計算機(jī)病毒,應(yīng)及時聯(lián)系網(wǎng)絡(luò)管理人員;
11.計算機(jī)出現(xiàn)故障需重新安裝操作系統(tǒng)時,應(yīng)通知管理人員進(jìn)行維護(hù)或安裝,為了安全不得私自安裝電腦機(jī)箱,不得私自將計算機(jī)搬到電腦公司進(jìn)行維修,下班電腦必須關(guān)機(jī)切斷電源。
六、防火墻安全網(wǎng)關(guān)防病毒管理制度
1.服務(wù)器主機(jī)配套網(wǎng)絡(luò)交換機(jī)、路由器等連接時均安裝防火墻、安全網(wǎng)關(guān)、上網(wǎng)行為管理器等以確保網(wǎng)絡(luò)及連接安全,通過防火墻或安全網(wǎng)關(guān)的設(shè)置對內(nèi)外網(wǎng)絡(luò)訪問按照權(quán)限進(jìn)行控制,在配置和訪問控制策略更改時,及時導(dǎo)出防火墻或安全網(wǎng)關(guān)的配置文件,作好備份并標(biāo)明改動內(nèi)容;
2.網(wǎng)絡(luò)管理員應(yīng)該及時了解廠商發(fā)布的軟硬件升級包,防火墻和安全網(wǎng)關(guān)的升級應(yīng)嚴(yán)格按照配置變更流程進(jìn)行;
3.網(wǎng)絡(luò)安全小組負(fù)責(zé)建立突發(fā)病毒事件應(yīng)急響應(yīng)機(jī)制,在重大病毒爆發(fā)時,負(fù)責(zé)組織和協(xié)調(diào)相關(guān)部門研究應(yīng)急方案、付諸實(shí)施,并跟蹤有關(guān)反饋信息和處理結(jié)果;
4.網(wǎng)絡(luò)安全小組負(fù)責(zé)在全網(wǎng)范圍內(nèi)建立多層次的防病毒體系,要使用國家規(guī)定的、具有計算機(jī)使用系統(tǒng)安全專用產(chǎn)品銷售許可證的防病毒產(chǎn)品。應(yīng)安裝防病毒軟件、防火墻以及安全衛(wèi)士等惡意軟件防治工具; 5.對病毒特征庫的升級以及系統(tǒng)補(bǔ)丁情況應(yīng)該進(jìn)行手工檢查,將當(dāng)前版本與軟件廠商在網(wǎng)站上公布的版本進(jìn)行比較;
6.當(dāng)出現(xiàn)計算機(jī)病毒傳染跡象時,應(yīng)當(dāng)立刻隔離受感染主機(jī),立即隔離被感染的系統(tǒng)和網(wǎng)絡(luò)并進(jìn)行處理,不應(yīng)帶“毒”繼續(xù)運(yùn)行;
7.如出現(xiàn)大面積病毒傳播的趨勢,要根據(jù)病毒的傳播形式,采取網(wǎng)絡(luò)訪問控制,內(nèi)容過濾等手段控制病毒的擴(kuò)散;
8.盡量使用專殺工具對病毒進(jìn)行查殺,完成后重啟計算機(jī),再次用最新升級的防病毒軟件檢查系統(tǒng)中是否還存在該病毒,并確定被感染破壞的數(shù)據(jù)是否確實(shí)完全恢復(fù);
9.查找中毒原因,改進(jìn)和完善防護(hù)措施,并將系統(tǒng)和網(wǎng)絡(luò)感染病毒情況上報上級網(wǎng)絡(luò)監(jiān)管部門及網(wǎng)絡(luò)信息安全部 門。
************公司 2018年5月25日
第二篇:網(wǎng)絡(luò)信息安全管理制度
網(wǎng)絡(luò)信息安全管理制度
1、建立健全上網(wǎng)用戶日志保存制度。我們將為連入校園網(wǎng)的部門和用戶建立詳細(xì)的日志保存服務(wù),保存期達(dá)半年之久。如若超出了日志的保存時間,網(wǎng)絡(luò)會自動覆蓋超出的存量。
2、建立論壇信息安全巡查制度。中心會設(shè)立專門的網(wǎng)絡(luò)管理員對論壇中的信息進(jìn)行經(jīng)常性的安全巡杳。校園網(wǎng)上的單位和用戶必須對所提供的信息負(fù)責(zé)。不得利用計算機(jī)網(wǎng)絡(luò)從事危害國家安全、煽動民族分裂、破壞民族團(tuán)結(jié)以及泄露國家機(jī)密等犯罪活動;不得制作、查閱、復(fù)制和傳播有礙社會治安和有傷風(fēng)化的信息。
3、在校園網(wǎng)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備以及私自更改網(wǎng)絡(luò)配置等活動;不允許在網(wǎng)絡(luò)上散布計算機(jī)病毒、使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計算機(jī)和不以真實(shí)身份使用網(wǎng)絡(luò)資源;不得利用網(wǎng)絡(luò)侵犯他人的正當(dāng)權(quán)益。
4、網(wǎng)絡(luò)中心和各入網(wǎng)部門定期對相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進(jìn)行審查。凡涉及國家機(jī)密的信息嚴(yán)禁上網(wǎng)。
5、校園網(wǎng)上所有用戶有義務(wù)向網(wǎng)絡(luò)管理員和有關(guān)部門報告違反本管理制度的行為。
6、校園網(wǎng)的有關(guān)工作人員和用戶必須接受并配合國家有關(guān)部門進(jìn)行的監(jiān)督檢查。
7、建立案件報告和案件調(diào)查協(xié)助配合制度。對于違反本制度的入網(wǎng)部門和用戶,網(wǎng)絡(luò)中心將擬案件報,并協(xié)助配合黨辦、校辦、宣傳部和保衛(wèi)處等上級單位進(jìn)行調(diào)查。依照情節(jié)輕重對其采取如下處罰措施:警告、停止網(wǎng)絡(luò)連接直至訴諸法律。
景德鎮(zhèn)高等專科學(xué)校網(wǎng)絡(luò)中心
2002年月29日
第三篇:網(wǎng)絡(luò)信息安全管理制度
網(wǎng)絡(luò)信息安全管理制度
一、為保證我校校園網(wǎng)信息安全,充分發(fā)揮網(wǎng)絡(luò)在教學(xué)科研和管理中的作用,制定本制度。
二、校園網(wǎng)網(wǎng)絡(luò)信息安全管理在學(xué)校網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下進(jìn)行。網(wǎng)絡(luò)信息安全管理的范圍包括信息發(fā)布的審查;信息的日常巡查;網(wǎng)絡(luò)攻擊的監(jiān)測、預(yù)防;網(wǎng)絡(luò)計算機(jī)病毒的預(yù)防和清除;有害信息的清理、記錄、備份以及上報等。
三、所有校園網(wǎng)發(fā)布的信息,須按照我?!缎@網(wǎng)信息發(fā)布管理辦法》的規(guī)定進(jìn)行審查核準(zhǔn)。
四、網(wǎng)絡(luò)中心以及校內(nèi)各站點(diǎn)(包括BBS站點(diǎn))必須有專人負(fù)責(zé)信息安全工作,要對所有網(wǎng)上信息進(jìn)行日常巡查和維護(hù)。
五、要隨時監(jiān)測來自網(wǎng)絡(luò)的各種攻擊行為,制定有效的控制和預(yù)防手段,對容易造成嚴(yán)重后果的攻擊行為,要及時報告國家教育科研網(wǎng)緊急響應(yīng)組(http://)進(jìn)行處理。
六、所有接入校園網(wǎng)的主機(jī)必須安裝有效的病毒防范和清除軟件,并做到及時升級。如預(yù)不能有效清除的病毒,要及時報告學(xué)校網(wǎng)絡(luò)中心進(jìn)行處理。所有經(jīng)過網(wǎng)絡(luò)傳輸?shù)奈募仨氼A(yù)先進(jìn)行查殺病毒處理。
七、對于國務(wù)院頒布的《互聯(lián)網(wǎng)信息服務(wù)管理辦法》第十五條所列之有害信息,各站點(diǎn)網(wǎng)絡(luò)信息安全管理人員必須及時發(fā)現(xiàn),及時清除并做好紀(jì)錄。必要時須做好電子文檔備份備查。如預(yù)緊急情況可停機(jī)或停止服務(wù),并及時報告網(wǎng)絡(luò)中心和學(xué)校保衛(wèi)部門。
第四篇:網(wǎng)絡(luò)信息安全管理制度
三、數(shù)據(jù)安全管理
1、工作所需的資料、數(shù)據(jù),不得帶出辦公區(qū)。因外派等業(yè)務(wù)需帶出的情況除外,但需始終注意做好相關(guān)資料的保密工作。外派等業(yè)務(wù)活動結(jié)束后,必須將相關(guān)資料數(shù)據(jù)及時帶回,并清除保留在公司以外設(shè)備上的資料。
2、當(dāng)使用公司的網(wǎng)絡(luò)打印機(jī)時,打印的資料必須在 30 分鐘內(nèi)取回,保密資料的打印不得使用公用的網(wǎng)絡(luò)打印機(jī)。
3、保密的資料應(yīng)設(shè)臵密碼并妥善保管,不得隨意臵于桌面。
4、在執(zhí)行資料轉(zhuǎn)移時,要對那些存儲保密資料或數(shù)據(jù)的載體使用強(qiáng)保密措施并進(jìn)行保護(hù)。
5、個人資料,工作資料應(yīng)定期做好備份工作(重要資料應(yīng)隨時雙重備份在其他電腦和其他介質(zhì)上),以防病毒侵襲、硬件損壞等造成數(shù)據(jù)丟失。
四、網(wǎng)絡(luò)信息安全管理
1、新員工入職,在得到自己的辦公平臺的帳戶名和密碼后,應(yīng)立即更改自己的密碼,如果因?yàn)闆]有更改密碼而造成辦公平臺或公共管理系統(tǒng)帳戶被他人盜用的情況,后果將由員工本人負(fù)責(zé)。
2、公司辦公平臺是為全體員工從事生產(chǎn)活動以及業(yè)務(wù)溝通提供服務(wù)的。不得利用公司的辦公平臺從事與工作無關(guān)的活動,一經(jīng)查出或?qū)驹斐刹涣加绊懙模瑢⒆肪科湄?zé)任。
3、員工有責(zé)任預(yù)防病毒的傳播,有任何疑問都可以與綜合部網(wǎng)絡(luò)管理員聯(lián)系。如果員工未按照上述要求執(zhí)行,導(dǎo)致電腦感染電腦病毒并在公司局域網(wǎng)內(nèi)傳播電腦病毒,造成嚴(yán)重后果的,公司將追究該員工的責(zé)任。
4、由于辦公平臺服務(wù)器磁盤空間有限,公司通常情況下默認(rèn)分配給每個員工的空間是 1G,員工應(yīng)將在辦公平臺存儲超過一年的文件刪除,以節(jié)約磁盤空間,重要文件請聯(lián)系網(wǎng)維。
5.公司IP地址由綜合部網(wǎng)絡(luò)管理員統(tǒng)一規(guī)劃和分配使用,員工個人不得隨意變更個人電腦的IP地址。
6、個人由于業(yè)務(wù)學(xué)習(xí)等而需用計算機(jī)以及計算機(jī)網(wǎng)絡(luò)的,可以利用休息時間進(jìn)行,不可以占用工作時間。
7、不得利用計算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制、和傳播妨害公司穩(wěn)定的有關(guān)信息。
8、不得利用公司計算機(jī)網(wǎng)絡(luò)從事危害國家安全及其他法律明文禁止的活動;
9、不訪問不明網(wǎng)站的內(nèi)容,以避免惡意網(wǎng)絡(luò)攻擊和病毒的侵?jǐn)_。
六、下載管理
1、不準(zhǔn)在任何時間利用公司網(wǎng)絡(luò)下載黑客工具、解密軟件,系統(tǒng)掃描工具,木馬程序等威脅系統(tǒng)和網(wǎng)絡(luò)安全的軟件。
2、工作期間不允許下載和在線觀看與工作無關(guān)的軟件或其他內(nèi)容,如 MP3、小說、電影、電視和圖片等。
3、由于擅自進(jìn)行下載/上傳造成網(wǎng)絡(luò)堵塞甚至癱瘓或致使病毒傳播者,一經(jīng)核實(shí),公司依據(jù)相關(guān)規(guī)定將給予警告、通報批評。
第五篇:信息安全及網(wǎng)絡(luò)使用管理制度
信息安全及網(wǎng)絡(luò)使用管理制度
第一條
局機(jī)關(guān)局域網(wǎng)、黨政網(wǎng)與政務(wù)外網(wǎng)、互聯(lián)網(wǎng)實(shí)行物理隔離,嚴(yán)禁計算機(jī)在無保密措施的情況下,同時接入黨政網(wǎng)(含政府辦公網(wǎng)、局域網(wǎng))和政務(wù)外網(wǎng)(含互聯(lián)網(wǎng))。
第二條 局機(jī)關(guān)局域網(wǎng)、黨政網(wǎng)只限本單位人員使用,登錄局域網(wǎng)必須使用本人的用戶名。未經(jīng)許可,嚴(yán)禁本單位以外人員登錄局域網(wǎng)、黨政網(wǎng)。
第三條 不準(zhǔn)私自將單位網(wǎng)絡(luò)網(wǎng)線連接到指定以外的計算機(jī);嚴(yán)禁將私人計算機(jī)接入局機(jī)關(guān)黨政網(wǎng)(含政府辦公網(wǎng)、局域網(wǎng))。
第四條
需上傳至本局服務(wù)器的資料,須進(jìn)行病毒檢測,確保無病毒感染方可上傳。機(jī)房工作人員必須定期對服務(wù)器進(jìn)行病毒檢測和安全漏洞檢測,升級服務(wù)器系統(tǒng),安裝必要的系統(tǒng)補(bǔ)丁,預(yù)防網(wǎng)絡(luò)安全漏洞,防止病毒入侵和傳播。
第五條 堅持定期利用殺毒軟件檢測機(jī)器上是否存在黑客程序。安裝新軟件或許可從網(wǎng)上下載、安裝文件必須進(jìn)行系統(tǒng)殺毒。嚴(yán)禁下載、安裝黑客軟件。
第六條 嚴(yán)禁在網(wǎng)絡(luò)上散發(fā)惡意信息,冒用他人名義發(fā)送信息,侵犯他人隱私;不得制作、傳播計算機(jī)病毒及從事其它侵犯網(wǎng)絡(luò)和他人合法權(quán)益的活動。嚴(yán)禁在網(wǎng)上收聽、收看、復(fù)制不健康的內(nèi)容或向他人發(fā)送惡意、挑釁性郵件。、第七條
機(jī)房工作人員須及時做好計算機(jī)網(wǎng)絡(luò)的維護(hù)、信息更新和安全防范工作,熟悉機(jī)房用電線路、設(shè)備性能及安全工作的有關(guān)規(guī)定,定期對機(jī)房設(shè)備和網(wǎng)絡(luò)系統(tǒng)進(jìn)行檢查維護(hù),隨時監(jiān)測設(shè)備和網(wǎng)絡(luò)狀況,確保計算機(jī)網(wǎng)絡(luò)安全運(yùn)行。
第八條 機(jī)房出現(xiàn)故障時,機(jī)房工作人員按規(guī)定程序做應(yīng)急處理,及時與相關(guān)部門聯(lián)系并向局領(lǐng)導(dǎo)報告。
第九條
政府辦公網(wǎng)由局辦公室機(jī)關(guān)文書人員負(fù)責(zé)使用,實(shí)行專人專機(jī)密碼管理。機(jī)關(guān)文書人員要切實(shí)履行職責(zé),確保每個工作日按時開機(jī)查看、接收文件。
第十條 政府辦公網(wǎng)上的公文由局機(jī)關(guān)文書人員直接接收,任何人不得擅自登錄政府辦公網(wǎng)專用計算機(jī)。機(jī)關(guān)文書人員要嚴(yán)格按照有關(guān)規(guī)定正確使用政府辦公網(wǎng),不得違反操作程序擅自更改有關(guān)設(shè)置。
第十一條 機(jī)關(guān)文書人員不得利用政府辦公網(wǎng)發(fā)送與工作無關(guān)的內(nèi)容。
第十二條 禁止接入互聯(lián)網(wǎng)的計算機(jī)輸入和存儲涉密信息。
第十三條 禁止將涉密信息復(fù)制至移動存儲介質(zhì)中隨身攜帶。禁止將存儲涉密信息的移動存儲介質(zhì)在與互聯(lián)網(wǎng)連接的計算機(jī)上使用。存儲過涉密信息的媒介必須及時作消磁處理或銷毀。
第十四條 嚴(yán)格執(zhí)行《互聯(lián)網(wǎng)安全保護(hù)管理辦法》等相關(guān)規(guī)定,加強(qiáng)網(wǎng)絡(luò)安全教育,不定期邀請專業(yè)人員對全局干部職工進(jìn)行信息安全培訓(xùn),增強(qiáng)對有害信息,特別是影射性有害信息的識別能力,提高防范水平。