第一篇:計算機信息網(wǎng)絡安全管理制度
XXXXX 計算機信息網(wǎng)絡安全管理制度
第一章 總則
第一條 為規(guī)范XXXXX系統(tǒng)信息化及計算機網(wǎng)絡安全管理,促進信息化建設,提高工作效率,確保信息化網(wǎng)絡、計算機設備安全、有效運行,特制定本制度。
第二條 XXXXX信息化及計算機網(wǎng)絡管理工作在XXX的統(tǒng)一領導下,由XXXXX計算機信息網(wǎng)絡安全管理領導小組所有成員負責具體組織實施。
第三條 本單位計算機信息網(wǎng)絡安全管理工作實行“一把手”負責制。
第四條 本制度所稱計算機信息安全網(wǎng)絡管理工作包括信息化網(wǎng)絡及設備管理、安全保密管理、計算機病毒防治、資料管理、培訓等內(nèi)容。
第二章 信息化網(wǎng)絡及設備管理
第五條 信息化網(wǎng)絡及設備按個人分配使用。分配到個人的設備由單位的工作人員負責,單位應指定一名熟悉計算機技術的人員負責日常管理和維護工作。
第六條 凡使用信息化網(wǎng)絡及設備的工作人員應自覺遵守相關法律法規(guī)和制度規(guī)定。對違反規(guī)定使信息化網(wǎng)絡及設備不能正常工作和造成重大事故者,追究其相應責任,后果嚴重的,依法追究法律責任。
第七條 嚴禁在信息化設備上安裝與工作無關的、未經(jīng)廣泛驗證為安全的軟件程序。嚴禁帶電拔插計算機內(nèi)部配件。移動非便攜式信息網(wǎng)絡設備應斷電后進行。離開工作場所前,須關閉計算機,切斷電源。如有特殊情況不能關閉的,須征得本部門負責人同意。
第八條 非指定的技術人員不得擅自打開信息化網(wǎng)絡設備外殼,進行任何配臵和檢測。不得擅自將信息網(wǎng)絡設備(包括報廢設備)的配件私自拆卸,移植到其它設備。
第九條 未經(jīng)單位負責人批準,任何人不得隨意更換信息化網(wǎng)絡設備,不得隨意外借、處臵信息網(wǎng)絡設備。外部人員如需使用本單位的信息網(wǎng)絡設備,需經(jīng)本單位主管領導同意,并在現(xiàn)場監(jiān)督的情況下進行。
第十條 對計算機進行硬盤格式化和刪除操作系統(tǒng)文件,須事先做好數(shù)據(jù)備份工作,并由本單位信息化管理員進行操作。
第十一條 各單位信息化網(wǎng)絡設備的使用人、保管人、責任人等情況的變更,應及時報辦公室和財務部門登記備案。
第十二條 重要的信息化網(wǎng)絡設備,由本單位辦公室集中統(tǒng)一管理。如需要使用時,應辦理相關借用手續(xù)。
第十三條 為防止計算機病毒造成嚴重后果,對外來移動存儲介質(軟盤、光盤、優(yōu)盤、移動硬盤等)要嚴格管理,原則上不允許外來移動存儲介質在內(nèi)部統(tǒng)計專網(wǎng)計算機上使用。確因工作需要使用的,事先必須進行防(殺)毒處理,經(jīng)技術人員證實無病毒感染后,方可使用。
第十四條 本單位信息化管理員應定期對本單位信息化網(wǎng)絡設備進行系統(tǒng)維護及必要的數(shù)據(jù)備份,并安裝指定的殺毒軟件,進行定期殺毒、系統(tǒng)漏洞修補、殺毒軟件升級。
第十五條 信息化網(wǎng)絡設備報廢或調(diào)撥時,須進行必要的清理工作,防止資料泄密。
第十六條 為保障信息化網(wǎng)絡設備安全、穩(wěn)定、持續(xù)運行,發(fā)揮最優(yōu)性能,設備必須按照技術人員制定的方案和要求進行統(tǒng)一配臵,設備的使用者不得拒絕,并不得隨意更改設備已配臵好的參數(shù)。
第十七條 網(wǎng)絡使用與管理應遵循以下原則。1.每位工作人員都有義務維護工作用計算機網(wǎng)絡的正常運行,并嚴格遵照有關的規(guī)定入網(wǎng)。
2.在工作用網(wǎng)絡上只允許進行與業(yè)務工作有關的操作,不得進行非法操作。一經(jīng)發(fā)現(xiàn),將依照有關規(guī)定進行處理。
3.不得在工作用網(wǎng)絡上傳播計算機病毒,造成損失的,將依照國家法律,移交有關部門處理。
4.不得通過工作用網(wǎng)絡系統(tǒng)進行營利性的商業(yè)行為及散發(fā)任何的垃圾郵件。5.要嚴格遵守國家關于網(wǎng)絡管理的相應法律,不得在網(wǎng)上傳播和散布反動、淫穢信息,也不得散布攻擊他人的言論。
6.任何人不得對工作用網(wǎng)絡系統(tǒng)軟件設施和信息文件有意破壞和攻擊,對于采取破壞手段,無論是否造成不良后果的,追究其個人及所在單位領導責任。
7.工作用涉密網(wǎng)絡與國際互聯(lián)網(wǎng)要完全物理隔離,嚴禁把工作用涉密網(wǎng)絡以任何方式連接到國際互聯(lián)網(wǎng)上。
8.嚴禁將統(tǒng)計專網(wǎng)、黨政涉密網(wǎng)絡延伸至任何無線網(wǎng)絡系統(tǒng)。
9.個人的入網(wǎng)口令應注意保密,防止其他用戶侵入網(wǎng)絡設備,保證數(shù)據(jù)資料安全。
第十八條 信息網(wǎng)絡設備故障處理應遵循以下原則。1.信息網(wǎng)絡設備發(fā)生故障后,由本單位信息化管理人員進行排除,如無法排除,由單位技術主管人員協(xié)同處理。需要請專業(yè)公司維修的,按相關程序進行報修。
2.信息網(wǎng)絡設備需要更換配件(耗材),經(jīng)單位技術主管人員確認,并按相關規(guī)定程序報批后進行。
3.信息網(wǎng)絡設備要報廢的,按單位固定資產(chǎn)報廢的程序進行。
第三章 安全保密管理
第十九條 XXXXX保密工作領導小組負責對本單位計算機信息系統(tǒng)安全和保密工作進行指導和督促檢查。單位相關人員要密切配合,共同做好計算機信息系統(tǒng)安全和保密工作。
第二十條 加強保密意識教育,提高工作人員保密觀念,增強防范意識,自覺執(zhí)行保密規(guī)定。
第二十一條 單位應與重點崗位的計算機使用人員簽訂安全保密責任書,明確安全和保密要求與責任。
第二十二條 計算機使用人員離崗離職,有關部門應當即時取消其計算機信息系統(tǒng)訪問授權,收回計算機、移動存儲設備等相關物品。
第二十三條 單位要加強內(nèi)部計算機信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展自我檢查、自我評估,發(fā)現(xiàn)問題及時糾正。
第二十四條 計算機信息系統(tǒng)使用管理人員違反本規(guī)定,情節(jié)較輕的,由本單位予以批評教育;情節(jié)嚴重,造成安全和泄密隱患的,按有關規(guī)定處理。
第二十五條 違反本規(guī)定泄露國家秘密的,按照有關規(guī)定給予直接責任人和有關領導行政或者黨紀處分;構成犯罪的,依法追究刑事責任。
第二十六條 本單位要結合實際,制定完善本單位計算機信息系統(tǒng)安全和保密管理的具體辦法。第二十七條 涉密計算機或其它涉密終端一律禁止連接國際互聯(lián)網(wǎng)。如有特殊需求,必須事先提出申請報主管領導批準后方可實施,并由技術主管人員全程介入,在相關工作完成后立即切斷與外部網(wǎng)絡連接。
第二十八條 堅持“誰上網(wǎng),誰負責”的原則,本單位主要領導負責審查本單位人員計算機上網(wǎng)的資格。
第二十九條 國際互聯(lián)網(wǎng)須與涉密計算機實行物理隔離。
第三十條 在與國際互聯(lián)網(wǎng)相連接的信息設備上不得存儲、處理和傳輸任何涉密信息。
第三十一條 涉密計算機維護管理應遵循以下原則。1.涉密計算機系統(tǒng)進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲媒介等安全保密措施。無法采取上述措施時,單位技術主管人員須在維修現(xiàn)場監(jiān)督,并對維修人員、維修對象、維修內(nèi)容、維修前后情況做好詳細記錄。
2.應將本單位設備的故障現(xiàn)象、故障原因、擴充情況記錄在設備的維修檔案記錄本上。
3.凡需外送修理的涉密設備,必須經(jīng)主管領導批準,并將涉密信息進行不可恢復性刪除處理后方可實施。
4.本單位應指定專人負責各涉密單位計算機軟件的安裝和設備的維護維修工作,嚴禁擅自安裝計算機軟件和擅自拆卸計算機設備。
5.涉密計算機的報廢須由主管領導同意,專人監(jiān)督、專人負責定點銷毀。
第四章 計算機病毒防治
第三十二條 涉密計算機必須安裝經(jīng)過國家安全保密部門許可的查、殺病毒軟件。
第三十三條 每周定期升級和查殺計算機病毒軟件的病毒樣本,確保查殺病毒軟件始終處于最新版本。
第三十四條 嚴禁涉密計算機在線升級防病毒軟件病毒庫。采用離線方式升級的,要對其升級包來源進行登記。
第三十五條 每周對涉密計算機進行一次病毒查殺。第三十六條 涉密計算機應限制信息入口,如軟盤、光盤、優(yōu)盤、移動硬盤等的使用。
第三十七條 對必須使用的外來介質(磁盤、光盤,優(yōu)盤、移動硬盤等),必須先進行計算機病毒的查、殺處理,然后才可使用。
第三十八條 對于因未經(jīng)許可而擅自使用外來介質導致嚴重后果的,要嚴格追究相關人員的責任。
第五章 資料管理
第三十九條 電子文件資料(指在計算機系統(tǒng)中生成、存儲、處理的機密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等)管理應遵循以下原則。
1.涉密電子文件資料須在具有安全保障措施的涉密計算機上處理和存放。
2.電子文件的密級按其所屬項目的最高密級界定,其生成者應按密級界定要求標定其密級,并將文件存儲在相應的目錄下。
3.電子文件要有密級標識,電子文件的密級標識不能與文件的正文分離,一般標注于正文前面。
4.電子文件必須定期、完整、真實、準確地存儲到不可更改的介質上,并集中保存。
5.單位自用信息資料要定期做好備份,備份介質必須標明備份日期、備份內(nèi)容以及相應密級,嚴格控制知悉此備份的人數(shù),做好登記后進保密柜保存。
6.單位要對備份電子文件進行規(guī)范的登記管理。備份可采用磁盤、光盤、移動硬盤、優(yōu)盤等存儲介質。
7.備份文件和資料保管地點應有防火、防熱、防潮、防塵、防磁、防盜設施,并進行異地備份。
第四十條 涉密人員在其它場所上國際互聯(lián)網(wǎng)時,要提高保密意識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡新聞上發(fā)布、談論和傳播國家秘密信息。
第四十一條 信息化設備軟件資料(包括程序軟件、信息網(wǎng)絡設備附帶光盤、說明資料、保修卡等)管理應遵循以下原則。
1.隨設備附帶的軟件資料,原則上隨所配備的設備一起使用,由設備使用人負責保管。
2.如果軟件資料的保管人發(fā)生變更,必須及時向單位辦公室備案登記。單位要建立相應的登記制度。
3.軟件資料遺失,需及時向單位報告,并視責任情況進行賠償。
4.信息網(wǎng)絡設備移交時,必須將軟件資料一起移交,并辦理相關移交手續(xù)。
5.未經(jīng)單位領導批準,任何軟件資料都不得外借、復制和分發(fā)。
6.對于重要的軟件資料,應指定專人進行統(tǒng)一保管。第四十二條 嚴禁將接入外部網(wǎng)絡的計算機設定為網(wǎng)絡共享,嚴禁將機內(nèi)文件設定為網(wǎng)絡共享文件。
第四十三條 禁止將涉密計算機或其它涉密終端擅自聯(lián)接國際互聯(lián)網(wǎng),禁止將非涉密計算機或其它非涉密終端聯(lián)入涉密網(wǎng)絡。
第四十四條 移動存儲設備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密移動存儲設備不得在非涉密信息系統(tǒng)中使用。
第四十五條 保密級別在秘密以下的材料可通過互聯(lián)網(wǎng)以電子信箱、FTP等方式傳遞和報送,嚴禁保密級別在秘密以上的材料通過互聯(lián)網(wǎng)以任何方式傳遞和報送。在內(nèi)部統(tǒng)計專網(wǎng)上傳輸保密級別在秘密以上的電子材料,也必須先加密后傳輸。
第四十六條 嚴禁使用含有無線網(wǎng)卡、無線鼠標、無線鍵盤等具有無線互聯(lián)功能的設備處理涉密信息。
第六章 培訓
第四十七條 本單位要重視信息化網(wǎng)絡和計算機技術的培訓工作,積極派員參加本縣和總隊組織的各種計算機培訓部,努力培養(yǎng)專業(yè)技術骨干人才,提高單位整體信息化工作水平。
第二篇:計算機信息網(wǎng)絡安全管理制度
計算機信息網(wǎng)絡安全管理制度
校園網(wǎng)的建立,旨在為教育教學工作服務,為了加強我校教育信息網(wǎng)絡安全管理,保護信息系統(tǒng)的安全,促進我校校園網(wǎng)的應用和發(fā)展,保障教育教學和管理工作的順利進行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護辦法》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》,結合我校的實際情況,特制定本規(guī)則。
(一)安全管理工作小組的建立及人員職責
1、學校成立以校長為組長的計算機安全管理領導小組。負責制定學校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關計算機信息系統(tǒng)安全的重大問題;負責學校計算機信息系統(tǒng)的建設、管理、應用等工作;負責信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。
2、學校成立網(wǎng)絡管理中心。負責制定校園網(wǎng)及聯(lián)入校園網(wǎng)的計算機信息系統(tǒng)的安全管理辦法的實施細則及技術規(guī)范,并督促執(zhí)行。
3、學校網(wǎng)絡管理中心的工作人員要在學校計算機安全管理領導小組的領導下,負責校園網(wǎng)的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術措施,預防網(wǎng)絡安全事故的發(fā)生。
4、學校內(nèi)各計算機的使用人員,必須嚴格遵守國家有關計算機安全的法律、法規(guī)和本辦法的規(guī)定以及學校其它有關規(guī)章制度。
5、學校網(wǎng)絡管理中心的工作人員要建立好學校校園網(wǎng)建設日志。(在日志中認真、如實、詳細地記錄校園網(wǎng)建設的情況,到貨的日期,工程建設的進展程度。在以后校園網(wǎng)網(wǎng)站建設中,詳細、認真記錄好學校網(wǎng)站的建設、發(fā)布日期,及校園網(wǎng)在日常教育教學應用中所做的各項工作。)
6、學校網(wǎng)絡管理中心的工作人員建立好網(wǎng)絡安全日志。(記錄好網(wǎng)絡每天運行的情況、出現(xiàn)的問題及處理的結果。)
(二)校園網(wǎng)管理
1、不得損壞、拆卸、移動、侵占校園網(wǎng)在校區(qū)的設備、設施和線路,安置在各單位內(nèi)的校園網(wǎng)設備、設施和線路,確因工作原因需要移動的,必須報告校長,根據(jù)技術要求和實際情況進行移動。、2、校園網(wǎng)各入網(wǎng)計算機必須按指定的地點安裝,確因工作原因需要變更的,必須事先通知學校校園網(wǎng)網(wǎng)絡管理中心,擅自更改計算機安裝地點所引起的后果由用戶承擔。
3、校園網(wǎng)絡用戶要嚴格遵守校園網(wǎng)絡管理規(guī)定和網(wǎng)絡用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網(wǎng)絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動。
4、校園網(wǎng)必須安排專人管理,履行安全保密職能。必須為網(wǎng)絡服務器等硬件、軟件采取必要的保護措施。
5、學校要設立專門櫥柜存放網(wǎng)絡軟件,并有專人負責管理,任何軟件不得外借。
(三)網(wǎng)絡管理人員職責及機房管理
1、熟悉機房內(nèi)各設備的性能、使用方法和基本的維護方法。
2、機房內(nèi)各種設備統(tǒng)一集中管理,并歸類造冊,能及時地提供教學使用。
3、機房工作人員要嚴格遵守操作規(guī)程,嚴禁違章作業(yè)。因違章作業(yè)所造成的事故損失,當事人及主管領導應承擔責任,情節(jié)嚴重的,報司法機關追究刑事責任。
4、機房工作人員,都必須嚴格遵守機房的安全、防火制度,嚴禁煙火。不準在機房內(nèi)吸煙。未經(jīng)領導批準,嚴禁將易燃、易爆物品帶入機房。
5、外來人員或因工作需要進入機房時,必須經(jīng)負責人批準,一般人員無故不得在機房逗留。
6、節(jié)假日,要有專人檢查網(wǎng)絡運行情況,如發(fā)現(xiàn)問題及時解決,并做好記錄處理,解決不了的及時報告有關領導。
7、機房內(nèi)所有設備、儀器、儀表等物品要妥善保管,向外移(帶)設備及物品,需有主管領導的批示,方可拿出機房;中心人員要愛護機器設備,確保國家財產(chǎn)不受損壞,如發(fā)現(xiàn)異?,F(xiàn)象,要立即向主管領導報告,以得到妥善處理。
8、自覺保持機房衛(wèi)生,不準將食品帶入機房。值日人員應及時清掃機房衛(wèi)生。
9、保持機房肅靜,嚴禁在機房內(nèi)游戲或進行非業(yè)務活動。
10、學校內(nèi)任何人不得把服務器當做一般微機來使用,不得在服務器上安裝任何游戲軟件。
(四)對網(wǎng)絡安全突發(fā)事件的應急處置預案
凡出現(xiàn)違反國家、教育局有關校園網(wǎng)絡信息發(fā)布安全管理要求的現(xiàn)象時,必須采取及時有效的措施預以支持和更正,具體可按如下程序進行:
1、立即通知系統(tǒng)管理員采取技術手段停止相關的信息發(fā)布服務(包括定制相關服務、停止相關的服務器工作等)。
2、保護現(xiàn)場并將出現(xiàn)的不良信息進行復制備份。
3、通知信息安全領導小組的負責人和相關信息發(fā)布板塊的責任人到現(xiàn)場進行勘查。、4、以書面形式報告學校主要領導和上級主管部門等候處理意見。
5、待按上級要求對相關問題進行全面處理之后,進行不良信息的清除、恢復信息發(fā)布服務等工作。
(五)、網(wǎng)絡安全漏洞檢測和計算機案(事)件報告
1、計算機案(事)件包括計算機非正常的信息出現(xiàn)、網(wǎng)站服務器受到非法入侵、網(wǎng)絡病毒出現(xiàn)、網(wǎng)絡設備(包括交換機、路由器、防火墻、數(shù)據(jù)庫服務器等)受到非法入侵、網(wǎng)絡設備運行不穩(wěn)定等。
2、若出現(xiàn)非正常信息發(fā)布,特別是有反動、色情等惡劣不良信息出現(xiàn)時,必須在第一時間進行技術處置停止該信息的繼續(xù)擴散,同時報告學校信息安全領導小組負責人,等待處理意見。
3、若出現(xiàn)非內(nèi)容的網(wǎng)絡安全問題,要在第一時間進行技術處置,同時將處置情況及時報告學校信息安全領導小組負責人,并將整個故障完整處置過程和結果作書面小結報學校信息安全領導小組備案。
4、利用網(wǎng)絡監(jiān)測設備(網(wǎng)絡防火墻、網(wǎng)絡殺毒軟件、專門的入侵監(jiān)測工具等)進行長期、全天候的網(wǎng)絡安全監(jiān)測工作。
5、安絡安全員、網(wǎng)絡管理員和系統(tǒng)管理員在正常工作時間段,對自己負責的網(wǎng)絡區(qū)域和整個網(wǎng)絡的健康情況監(jiān)測,及時做好日志數(shù)據(jù)的備份和分析工作,發(fā)現(xiàn)問題及時向學校信息安全領導小組進行報告、建議和技術處置。
(六)計算機病毒防范
1、信息網(wǎng)絡管理員負責計算機病毒防范工作,并及時升級病毒庫和殺毒引擎,定期進行病毒檢測。
2、計算機用戶在工作中發(fā)現(xiàn)計算機有被病毒感染的跡象或因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴重破壞等重大事故時,應及時向系統(tǒng)管理員報告,并保護現(xiàn)場。
3、所有辦公電腦都必須安裝全省統(tǒng)一的趨勢防病毒軟件,任何人不得以任何理由關閉或刪除系統(tǒng)內(nèi)的病毒防火墻,以免電腦系統(tǒng)感染病毒,影響網(wǎng)絡安全和日常工作。
4、載入辦公網(wǎng)絡電腦的軟件系統(tǒng)安裝前應進行病毒檢測,禁止運行未經(jīng)病毒檢測的軟件。
5、經(jīng)遠程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認無病毒后方可使用。
6、任何部門和個人不得制作和傳播計算機病毒,不得發(fā)布虛假的計算機病毒疫情。
(七)信息內(nèi)容審核
1、必須認真執(zhí)行信息發(fā)布審核管理制度,杜絕違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的情形出現(xiàn)。
2、未經(jīng)上級批準嚴禁利用網(wǎng)絡從事商業(yè)活動,嚴禁在網(wǎng)絡上發(fā)布、傳播有害信息或未經(jīng)審查的信息。
3、對在校園網(wǎng)站發(fā)布的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權益的內(nèi)容出現(xiàn)。
4、所有計算機必須保留30天的上網(wǎng)記錄。
5、不得在計算機及網(wǎng)絡上制作、復制、傳播或執(zhí)行違反國家法律法規(guī)、危害國家安全和有黃色淫穢內(nèi)容的軟件或信息。
6、不得在公用計算機及網(wǎng)絡上制作、復制、傳播及運行電子游戲。
7、加強對信息發(fā)布和BBS公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違犯《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
8、未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡功能進行刪除、修改或者增加。
9、未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加。
(八)網(wǎng)上信息監(jiān)視、保存、清理、系統(tǒng)及數(shù)據(jù)備份
1、學校信息安全領導小組成員和安全員,全程監(jiān)控校園網(wǎng)上發(fā)布的信息,發(fā)現(xiàn)異常及時通知網(wǎng)站管理員進行技術處置,并及時將相關情況作出書面記錄和匯報。
2、安全員要在每天的主要工作時間段里和上網(wǎng)高峰期中,對主要的信息發(fā)布點、留言板、聊天室、BBS站點等進行監(jiān)視,發(fā)現(xiàn)異?,F(xiàn)象,即使處置和匯報。
3、系統(tǒng)管理員對網(wǎng)上發(fā)布的信息進行60天的同步保存和備份。
4、各學校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
5、網(wǎng)絡管理員負責校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡維護服務和日常數(shù)據(jù)備份。
(九)IP地址分配和管理
1、學校統(tǒng)一委托網(wǎng)絡管理員進行學校全部校內(nèi)計算機IP地址的管理工作。
2、網(wǎng)絡管理員負責對校內(nèi)的計算機的IP地址資源進行統(tǒng)一設計、調(diào)整。
3、網(wǎng)絡管理員及時將學校全部IP地址的設計、調(diào)整和實施情況以書面形式報告學校信息安全領導小組,并及時做好更新后的備案工作。
4、任何人不得擅自嘗試和設置校內(nèi)用計算機的IP地址。
5、學校實行一臺計算機一個固定IP地址的制度。
(十)安全事故和案件報告
1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:(1)煽動抗拒、破壞憲法和法律、行政法規(guī)實施。(2)煽動顛覆國家政權,推翻社會主義制度。(3)煽動分裂國家、破壞國家統(tǒng)一。
(4)煽動民族仇恨、民族歧視、破壞民族團結。(5)捏造或者歪曲事實、散布謠言,擾亂社會秩序。
(6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。(7)公然侮辱他人或者捏造事實誹謗他人。(8)損害國家機關信譽。
(9)其他違反憲法和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關原始記錄,并填寫好《安全日志》,在12小時內(nèi)向區(qū)信息裝備中心報告。
2、接受并配合區(qū)信息裝備中心和公安機關的安全監(jiān)督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡的違法犯罪行為。
3、發(fā)現(xiàn)有關計算機病毒、危害國家安全、違反國家有關法律、法規(guī)等計算機安全案情的,應在12小時以內(nèi)向區(qū)信息裝備中心報告。
4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應立即制止并報告校園網(wǎng)安全員。
(十一)安全教育培訓
1、學校組織教師認真學習《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》提高教師的維護網(wǎng)絡安全的警惕性和自覺性。
2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》使他們具備基本的網(wǎng)絡安全知識。
(十二)安全監(jiān)督和處罰
1、管理員有責任對不正當使用網(wǎng)絡資源的現(xiàn)象進行追查和制止,監(jiān)測網(wǎng)絡運行狀況。
2、學校計算機信息系統(tǒng)安全管理部門應定期檢查全校計算機的使用安全情況,發(fā)現(xiàn)有安全隱患的,應及時責成使用人進行整改。
3、對計算機信息系統(tǒng)安全隱患嚴重,又不采取整改措施的,學校計算機安全管理領導小組有權責令其停止使用計算機。
4、禁止任何人采用任何手段進行網(wǎng)絡攻擊,一經(jīng)查實,將嚴厲處分。
信息中心
第三篇:計算機信息網(wǎng)絡安全管理制度
網(wǎng)絡信息安全管理制度
校園網(wǎng)的建立,旨在為教育教學工作服務,為了加強我校教育信息網(wǎng)絡安全管理,保護信息系統(tǒng)的安全,促進我校校園網(wǎng)的應用和發(fā)展,保障教育教學和管理工作的順利進行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護辦法》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》,結合我校的實際情況,特制定本規(guī)則。
(一)安全管理工作小組的建立及人員職責
1.學校成立以校長為組長的計算機安全管理領導小組。負責制定學校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關計算機信息系統(tǒng)安全的重大問題;負責學校計算機信息系統(tǒng)的建設、管理、應用等工作;負責信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。
2.學校成立網(wǎng)絡管理中心。負責制定校園網(wǎng)及聯(lián)入校園網(wǎng)的計算機信息系統(tǒng)的安全管理辦法的實施細則及技術規(guī)范,并督促執(zhí)行。
3.學校網(wǎng)絡管理中心的工作人員要在學校計算機安全管理領導小組的領導下,負責校園網(wǎng)的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術措施,預防網(wǎng)絡安全事故的發(fā)生。
4.學校內(nèi)各計算機的使用人員,必須嚴格遵守國家有關計算機安全的法律、法規(guī)和本辦法的規(guī)定以及學校其它有關規(guī)章制度。
5.學校網(wǎng)絡管理中心的工作人員要建立好學校校園網(wǎng)建設日志。(在日志中認真、如實、詳細地記錄校園網(wǎng)建設的情況,6.學校網(wǎng)絡管理中心的工作人員建立好網(wǎng)絡安全日志。(記錄好網(wǎng)絡每天運行的情況、出現(xiàn)的問題及處理的結果。)
(二)信息發(fā)布審核、登記制度
校園網(wǎng)僅用于教學,科研和管理等非營利性活動,嚴禁利用網(wǎng)絡從事違反國家法律法規(guī)、危害國家安全、泄露國家機密、干擾其它網(wǎng)絡用戶、侵犯知識產(chǎn)權的活動。
(三)校園網(wǎng)管理
1.不得損壞、拆卸、移動、侵占校園網(wǎng)在校區(qū)的設備、設施和線路,安置在各單位內(nèi)的校園網(wǎng)設備、設施和線路,確因工作原因需要移動的,必須報告校長,根據(jù)技術要求和實際情況進行移動。
2.校園網(wǎng)各入網(wǎng)計算機必須按指定的地點安裝,確因工作原因需要變更的,必須事先通知學校校園網(wǎng)網(wǎng)絡管理中心,擅自更改計算機安裝地點所引起的后果由用戶承擔。
3.網(wǎng)絡用戶的賬號、密碼以及入網(wǎng)用軟件和硬件,不得外傳、外借,非法用戶使用合法用戶的賬號進入校園網(wǎng)的,追究該帳號擁有者的安全責任。
4.校園網(wǎng)必須安排專人管理,履行安全保密職能。必須為網(wǎng)絡服務器等硬件、軟件采取必要的保護措施。
5.學校要設立專門櫥柜存放網(wǎng)絡軟件,并有專人負責管理,任何軟件不得外借。
(四)網(wǎng)絡管理人員職責及機房管理
1.熟悉機房內(nèi)各設備的性能、使用方法和基本的維護方法。2.機房內(nèi)各種設備統(tǒng)一集中管理,并歸類造冊,能及時地提供教學使用。
3.機房工作人員要嚴格遵守操作規(guī)程,嚴禁違章作業(yè)。因違章作業(yè)所造成的事故損失,當事人及主管領導應承擔責任,情節(jié)嚴重的,報司法機關追究刑事責任。
4.機房工作人員,都必須嚴格遵守機房的安全、防火制度,嚴禁煙火。不準在機房內(nèi)吸煙。未經(jīng)領導批準,嚴禁將易燃、易爆物品帶入機房。
5.外來人員或因工作需要進入機房時,必須經(jīng)負責人批準,一般人員無故不得在機房逗留。
6.節(jié)假日,要有專人檢查網(wǎng)絡運行情況,如發(fā)現(xiàn)問題及時解決,并做好記錄處理,解決不了的及時報告有關領導。
7.機房內(nèi)所有設備、儀器、儀表等物品要妥善保管,向外移(帶)設備及物品,需有主管領導的批示,方可拿出機房;中心人員要愛護機器設備,確保國家財產(chǎn)不受損壞,如發(fā)現(xiàn)異?,F(xiàn)象,要立即向主管領導報告,以得到妥善處理。
8.自覺保持機房衛(wèi)生,不準將食品帶入機房。值日人員應及時清掃機房衛(wèi)生。
9.保持機房肅靜,嚴禁在機房內(nèi)游戲或進行非業(yè)務活動。
10.學校內(nèi)任何人不得把服務器當做一般微機來使用,不得在服務器上安裝任何游戲軟件。
(五)信息內(nèi)容審核
1.必須認真執(zhí)行信息發(fā)布審核管理制度,杜絕違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的情形出現(xiàn)。
2.未經(jīng)上級批準嚴禁利用網(wǎng)絡從事商業(yè)活動,嚴禁在網(wǎng)絡上發(fā)布、傳播有害信息或未經(jīng)審查的信息。
3.對在校園網(wǎng)站發(fā)布的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權益的內(nèi)容出現(xiàn)。
4.所有計算機必須保留30天的上網(wǎng)記錄。
5.不得在計算機及網(wǎng)絡上制作、復制、傳播或執(zhí)行違反國家法律法規(guī)、危害國家安全和有黃色淫穢內(nèi)容的軟件或信息。
6.不得在公用計算機及網(wǎng)絡上制作、復制、傳播及運行電子游戲。7.未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡功能進行刪除、修改或者增加。
8.未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加。
(六)系統(tǒng)及數(shù)據(jù)備份
1.各學校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
2.網(wǎng)絡管理員負責校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡維護服務和日常數(shù)據(jù)備份。
(七)安全事故和案件報告
1.任何單位和個人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:
(1)煽動抗拒、破壞憲法和法律、行政法規(guī)實施。(2)煽動顛覆國家政權,推翻社會主義制度。(3)煽動分裂國家、破壞國家統(tǒng)一。
(4)煽動民族仇恨、民族歧視、破壞民族團結。(5)捏造或者歪曲事實、散布謠言,擾亂社會秩序。(6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
(7)公然侮辱他人或者捏造事實誹謗他人。(8)損害國家機關信譽。
(9)其他違反憲法和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關原始記錄,并填寫好《安全日志》,在12小時內(nèi)向渝北區(qū)信息裝備中心報告。
2.接受并配合區(qū)信息裝備中心和公安機關的安全監(jiān)督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡的違法犯罪行為。
3.發(fā)現(xiàn)有關計算機病毒、危害國家安全、違反國家有關法律、法規(guī)等計算機安全案情的,應在12小時以內(nèi)向學校信息中心報告。
4.計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應立即制止并報告校園網(wǎng)安全員。
(八)安全教育培訓
1.學校組織教師認真學習《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡安全的警惕性和自覺性。
2.學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡安全知識。
(九)安全監(jiān)督和處罰
1.管理員有責任對不正當使用網(wǎng)絡資源的現(xiàn)象進行追查和制止,監(jiān)測網(wǎng)絡運行狀況。
2.學校計算機信息系統(tǒng)安全管理部門應定期檢查全校計算機的使用安全情況,發(fā)現(xiàn)有安全隱患的,應及時責成使用人進行整改。
3.對計算機信息系統(tǒng)安全隱患嚴重,又不采取整改措施的,學校計算機安全管理領導小組有權責令其停止使用計算機。
4.禁止任何人采用任何手段進行網(wǎng)絡攻擊,一經(jīng)查實,將嚴厲處分。
校園網(wǎng)絡運行日志
惠北小學 2015.12
第四篇:計算機信息網(wǎng)絡安全管理制度
涉密計算機及信息網(wǎng)絡安全管理制度
為進一步加強涉密計算機及網(wǎng)絡信息保密管理工作,杜絕泄密隱患,確保國家秘密的安全,根據(jù)《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》和《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》,結合我院實際情況,制定本制度。
第一條本制度適用對象是涉密計算機和使用院機關網(wǎng)絡及院屬二級單位局域網(wǎng)的所有人員。
第二條保密辦負責涉密計算機的統(tǒng)一管理,維護涉密計算機正常運作,任何人不得在涉密計算機上安裝其他軟件及設備。凡涉及國家秘密信息的計算機設備的維修,應保證儲存的國家秘密信息不被泄露,到保密工作部門指定的維修點進行維修,并派技術人員在現(xiàn)場負責監(jiān)督。
第三條信息網(wǎng)絡安全實行統(tǒng)一領導、分級管理制度。保密委員會統(tǒng)一協(xié)調(diào)組織全院的信息網(wǎng)絡安全工作,保密辦負責日常管理工作,涉密計算機指定由取得涉密人員上崗證的專人使用。
第四條任何人不得利用互聯(lián)網(wǎng)危害國家安全、泄露國家和單位的機密,不得侵犯國家、單位利益和公民的合法權益,不得從事違法犯罪活動。嚴禁涉密計算機與互聯(lián)網(wǎng)和非涉密計算機以及其他非涉密設備相連接。
第五條本單位任何人要嚴格遵守信息發(fā)布審核制度,不得利用國際互聯(lián)網(wǎng)制作、復制、查閱和傳播反動與黃色等有害信息,禁止使用郵件發(fā)送涉密信息。
第六條計算機使用者必須嚴格按照程序操作,定期升級殺毒程序和對計算機進行殺毒,及時做好機內(nèi)重要數(shù)據(jù)的備份,下班后必須按程序關閉主機和其他設備,切斷外供電源,所有生產(chǎn)用計算機統(tǒng)一安裝數(shù)據(jù)加密軟件。
第七條辦公室所有工作人員一律使用個人帳號和密碼進入辦公網(wǎng)絡,不得使用或盜用他人帳號、密碼登陸,上班時間嚴禁使用BT、VeryCD(電騾)、QQ旋風等類似軟件下載個人資料,下班后斷開所有網(wǎng)絡。
第八條不得私自在計算機上安裝與辦公無關的應用程序,嚴禁刪除或更改計算機原有的網(wǎng)絡技術參數(shù)、操作系統(tǒng)、應用程序、網(wǎng)卡MAC、I P地址等軟硬件配置;嚴禁刪改網(wǎng)絡服務器內(nèi)的文件、程序或通過黑客程序偷窺刪改他人計算機內(nèi)的文件、信息,不得為外單位人員拷貝軟件及一切屬于本單位的內(nèi)部資料。
第九條凡屬涉密公文、資料、信息及數(shù)據(jù),一律在涉密計算機上處理及存儲,嚴禁將涉密資料和數(shù)據(jù)交叉拷貝在非涉密計算機上操作和處理。外單位發(fā)送的郵件和材料,必須經(jīng)查殺毒處理后,方可拷貝到內(nèi)網(wǎng)處理,嚴禁將未經(jīng)查殺毒處理的外來存儲器和未經(jīng)檢查的外來光盤、U盤、移動硬盤裝入計算機運行或拷備操作。
第十條凡能在辦公系統(tǒng)處理的辦公事項都要在辦公系統(tǒng)上進行操作和處理。各科室要及時整理辦公電子文檔資料,凡不屬于涉密的和院內(nèi)共享的資料,應放入共享盤,以提高信息共享程度和辦事效率,不得在外網(wǎng)進行涉密事項的操作處理。第十一條不準利用上網(wǎng)計算機及院屬任何辦公設備制作、瀏覽、下載、打印、復印有關反黨、反社會主義、黃色、邪教迷信等內(nèi)容的網(wǎng)絡信息,不準侵入院內(nèi)計算機網(wǎng)絡竊取系統(tǒng)信息資源。
第十二條辦公室所有人員不得上網(wǎng)玩游戲、聊天,不得進入黃色、黑色網(wǎng)站,未經(jīng)批準嚴禁外來人員使用本單位電腦及網(wǎng)絡設備。一經(jīng)發(fā)現(xiàn)有上述行為或經(jīng)舉報查實的,除批評教育外,對該電腦停止外網(wǎng)服務,并追究相關人員責任。
第十三條各二級單位的系統(tǒng)管理員、保密員做好本單位的計算機系統(tǒng)與網(wǎng)絡系統(tǒng)的信息保密工作,對系統(tǒng)的結構、設備、系統(tǒng)密碼、用戶信息、系統(tǒng)的重要數(shù)據(jù)做好備案工作。系統(tǒng)管理員、保密員在調(diào)離本部門工作時,應移交上述材料,并
對上述信息負有保密責任。
第十四條加強機房及網(wǎng)絡管理,嚴禁非機房管理人員進入網(wǎng)絡機房。機房管理人員要定期檢查各項設備運行情況,保持機房環(huán)境清潔,嚴格按規(guī)定操作,因操作不當或管理不善影響系統(tǒng)正常工作的,追究相關人員責任。
第十五條 涉密計算機的存放、管理、使用必須符合如下要求:
1、涉密計算機必須存放在保密室,由專職保密員管理,院保密辦監(jiān)督。
2、對計算機實行分類標識,涉密計算機和非涉密計算機分別貼上不同顏色的標簽。
3、涉密計算機使用要辦理申請、登記、審批手續(xù)。
4、禁止涉密計算機連接互聯(lián)網(wǎng)、單位內(nèi)部網(wǎng)等非涉密網(wǎng)絡。
5、禁止在非涉密計算機及移動存儲介質上處理、存儲涉密地理信息數(shù)據(jù)(地
形圖)。
6、禁止在涉密與非涉密計算機之間交叉使用移動存儲介質,禁止涉密移動
存儲介質在非涉密計算機使用,禁止非涉密移動存儲介質在涉密計算機
上使用。
第十六條各單位、部門均需配備病毒檢測軟件,每周應對所屬計算機及網(wǎng)絡進行病毒檢測,所有外來的磁盤、電子郵件等均需進行病毒檢測后方可使用。第十七條未經(jīng)計算機使用者同意,不得在他人計算機上設立共享、遠程管理等侵權行為。
第十八條各單位、部門在進行信息備份前,應利用防病毒軟件對所備份內(nèi)容進行病毒檢測,并應使用足夠空間進行備份,為確保信息完整性,應采用異機異盤備份,一般不應同機同盤備份。
第十九條為確保信息的安全性、可靠性,對重要信息載體可按院檔案資料管
理辦法歸檔管理。涉密的計算機信息在打印輸出時,打印出的文件應當按照相應密級文件管理,打印過程中產(chǎn)生的殘、次、廢頁應當及時銷毀。
第二十條各單位在計算機信息管理中發(fā)生下列行為,情節(jié)惡劣,后果嚴重,對院及相關工程項目造成經(jīng)濟損失的,由院給予相應的行政處分或經(jīng)濟處分,觸犯國家法律的,將移交司法機關處理。
1、凡屬涉密資料和信息由于工作人員不按規(guī)定管理和使用涉密計算機造成泄密事件的,將依法依規(guī)追究責任,構成犯罪的將移送司法機關處理。
2、重要數(shù)據(jù)、涉密信息未及時備份,從而造成重要資料丟失并無法恢復的。
3、利用計算機、網(wǎng)絡及電子郵件傳播反動及非法信息的。
4、未經(jīng)過院有關領導授權,擅自將企業(yè)內(nèi)部信息丟失或泄密。
第二十一條本管理規(guī)定由院保密委員會負責解釋,自發(fā)布之日起執(zhí)行。
第五篇:計算機信息網(wǎng)絡安全管理制度
美地嬰幼兒園計算機信息網(wǎng)絡安全管理制度
為保證我園計算機網(wǎng)絡正常運行與健康發(fā)展,加強對以網(wǎng)絡的管理,規(guī)范網(wǎng)絡使用行為,根據(jù)有關法律法規(guī)的規(guī)定,結合我園的實際情況;特制定本管理制度。
幼兒園內(nèi)使用網(wǎng)絡的所有用戶(含部門和個人, 下同)必須遵守本管理制度,必須接受并配合有關部門依法進行的檢查與監(jiān)督,采取必要的防護措施。
一、幼兒園網(wǎng)絡中心,是美地網(wǎng)的管理機構,在幼兒園行政的領導下,規(guī)劃與建設幼兒園計算機網(wǎng)絡;負責網(wǎng)絡的安全管理、維護;對美地網(wǎng)的用戶進行管理;對美地網(wǎng)資源進行管理。
二、美地網(wǎng)各接入點前的線路及設備,由網(wǎng)絡中心管理,任何用戶不得隨意設置。美地網(wǎng)各接入點后的計算機及設備,由各用戶管理。
三、接入美地網(wǎng)的計算機,需設置代理服務器,通過代理服務器接入國際互聯(lián)網(wǎng)。未設置代理服務器的計算機或計算機網(wǎng)絡,不得直接接入紫薇網(wǎng)。
四、各用戶私人電腦接入美地網(wǎng)前,需向網(wǎng)絡中心申請,經(jīng)網(wǎng)絡中心批準才能接入、使用美地網(wǎng)。各用戶只能使用網(wǎng)絡中心設定的IP地址,不得隨意改動,不得盜用其他用戶的IP地址。
五、各用戶在使用美地網(wǎng)時,必須遵守國家的有關法律、行政法規(guī),嚴格執(zhí)行安全保密制度,不得利用美地網(wǎng)和國際互聯(lián)網(wǎng)從事危害國家安全、泄露國家秘密等違法犯罪行為,不得查閱、復制和傳播妨礙社會治安和淫穢色情的信息。
美地嬰幼兒園