第一篇:計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證辦理須知(模版)
計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證
辦理須知
辦理依據(jù):
1、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(1994年2月18日,國務(wù)院令147號發(fā)布)
2、《計算機(jī)信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》(1997年12月1日,公安部令第32號)
3、《計算機(jī)病毒防治管理辦法》(2000年4月26日,公安部令第51號)
審批發(fā)證部門: 公安部網(wǎng)絡(luò)安全保衛(wèi)局 審批辦理流程:
第一步:產(chǎn)品檢測。申請單位須將樣品送指定檢測機(jī)構(gòu)進(jìn)行檢測。
第二步:申請辦證。檢測合格后,申請單位按規(guī)定提交證書申請的相關(guān)材料。
第三步:審批發(fā)證。公安部網(wǎng)絡(luò)安全保衛(wèi)局審批核發(fā)安全專用產(chǎn)品銷售許可證書。
表格下載:
1、計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證申請表
2、信息安全企業(yè)承諾聲明 審批時限:
自受理申請之日起15個工作日。特殊情況可延至30個工作日。
信息管理平臺:
《計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可管理平臺》網(wǎng)站地址http://004km.cn 投訴電話:010-66264647
如發(fā)現(xiàn)違法情形,請向地(市)級以上人民政府公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門舉報。
第二篇:計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證辦理須知
計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證
辦理須知
辦理依據(jù):
1、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(1994年2月18日,國務(wù)院令147號發(fā)布)(點(diǎn)擊下載)
2、《計算機(jī)信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》(1997年12月1日,公安部令第32號)(點(diǎn)擊下載)
3、《計算機(jī)病毒防治管理辦法》(2000年4月26日,公安部令第51號)(點(diǎn)擊下載)
審批發(fā)證部門:
公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局 審批辦理流程:
第一步:產(chǎn)品檢測。申請單位須將樣品送指定檢測機(jī)構(gòu)進(jìn)行檢測。
第二步:申請辦證。檢測合格后,申請單位按規(guī)定提交證書申請的相關(guān)材料。
第三步:審批發(fā)證。公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局 審批核發(fā)安全專用產(chǎn)品銷售許可證書。
表格下載:
計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證申請表(點(diǎn)擊下載)
審批時限:
自受理申請之日起15個工作日。特殊情況可延至30個工作日。
受理方式:
申請單位可以委派專人在規(guī)定的受理時間提交辦證申請材料。外地申請單位可以通過郵寄的方式提交申請材料(郵寄時須通過郵局的特快專遞(EMS)郵寄)。為便于通過電話、傳真或郵件的方式通知受理和審批情況,申請單位須提供單位詳細(xì)地址、郵編、聯(lián)系人、聯(lián)系電話、傳真、e-mail地址等信息。通過郵寄送達(dá)的,須繳付40元郵寄費(fèi)。
受理時間:
每周一、三上午9:00—11:30 受理地點(diǎn):
北京市公安局公共信息網(wǎng)絡(luò)安全監(jiān)察處接待大廳 具體地址:北京市東城區(qū)東交民巷36號,北京市公安局北門(警察博物館東側(cè))
材料受理電話:010-65239506(8:30---17:00)傳真:010-65239506 政策咨詢:010-66261383 材料郵寄地址:北京前門東大街9號北京市公安局公共信息網(wǎng)絡(luò)安全監(jiān)察處銷售許可證受理處,郵編:100740
常見問題解答:
1、如何送檢產(chǎn)品?
對在國內(nèi)生產(chǎn)的產(chǎn)品,由生產(chǎn)廠家負(fù)責(zé)送交檢測;對境外生產(chǎn)在國內(nèi)銷售的產(chǎn)品,由國外生產(chǎn)廠家委托國內(nèi)具有法人資格的企業(yè)負(fù)責(zé)送交檢測。
2、產(chǎn)品檢測合格后,申請者應(yīng)在多長時間內(nèi)申請辦證?
申請者應(yīng)當(dāng)自檢測報告出具之日起三個月內(nèi),向公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局申請辦理銷售許可證。逾期未申請辦證的,不予受理。
3、申請辦證時,應(yīng)提交哪些材料?
1)申請表(一式二份,內(nèi)容打印,法人簽名并蓋章);2)營業(yè)執(zhí)照(復(fù)印件,加蓋公章); 3)產(chǎn)品檢測報告(復(fù)印件);
4)病毒防治類產(chǎn)品,申請者須提交公安機(jī)關(guān)出具的計算機(jī)病毒防治研究的備案證明;
5)境外廠家生產(chǎn)的產(chǎn)品,申請者須提交合法有效的授權(quán)委托書或合同復(fù)印件(復(fù)印件需加蓋申請單位公章);
6)采用密碼技術(shù)的產(chǎn)品,申請者須提交國家密碼管理部門的審批文件(復(fù)印件,國家密碼管理局咨詢電話:66135522-接待處);
7)產(chǎn)品技術(shù)說明書(要求中文電子版,并于光盤封面注明產(chǎn)品名稱)
8)根據(jù)有關(guān)規(guī)定需要提交的其他材料。
4、證書的有效期限多長?有效期滿后如何辦理延期? 銷售許可證自批準(zhǔn)之日起2年內(nèi)有效。證書有效期滿前,生產(chǎn)單位應(yīng)當(dāng)將樣品送交檢測。檢測合格后,向發(fā)證機(jī)關(guān)提交申請,申請應(yīng)于期滿前15個工作日提出,逾期不予受理。
5、延期時,須提交哪些材料?
辦理延期時提交的材料與初次辦證提交的材料一致。經(jīng)審批同意延期的,可以繼續(xù)使用原證書編號。
6、常見的違法情形有哪些?
1)沒有申領(lǐng)銷售許可證而將生產(chǎn)的安全專用產(chǎn)品進(jìn)入市場銷售的;
2)安全專用產(chǎn)品的功能發(fā)生改變,而沒有重新申領(lǐng)銷售許可證進(jìn)行銷售的;
3)銷售許可證有效期滿,未辦理延期申領(lǐng)手續(xù)而繼續(xù)銷售的;
4)提供虛假的安全專用產(chǎn)品檢測報告或者虛假的計算機(jī)病毒防治研究的備案證明,騙取銷售許可證的;
5)銷售的安全專用產(chǎn)品與送檢樣品安全功能不一致的;
6)未在安全專用產(chǎn)品上標(biāo)明“銷售許可”標(biāo)記而銷售的;
7)偽造、變造銷售許可證和“銷售許可”標(biāo)記的。
7、法律規(guī)定了哪些處罰措施?
對上述違法行為,《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》規(guī)定,由公安機(jī)關(guān)處以警告或?qū)€人處以5000元以下罰款,對單位處以15000元以下罰款;有違法所得的,除予以沒收外,可以處以違法所得1至3倍的罰款。
8、“銷售許可”標(biāo)記費(fèi)用多少?
安全專用產(chǎn)品“銷售許可”標(biāo)記為600元/5000個。銷售許可標(biāo)記費(fèi)用匯至:
開戶行:工行北京新街口支行馬甸分理處 戶名:北京國訊飛信息安全技術(shù)有限公司
(電話:010-66188592)
賬號:***0834
9、指定的檢測機(jī)構(gòu)有哪些?檢測機(jī)構(gòu)的檢測范圍如何劃分?
經(jīng)授權(quán)的檢測機(jī)構(gòu)有3個。關(guān)于產(chǎn)品檢測流程、檢測周期、收費(fèi)標(biāo)準(zhǔn)等相關(guān)問題請咨詢檢測中心或登錄各檢測中心網(wǎng)站。
(1)公安部計算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心,負(fù)責(zé)檢測除防雷保安器類,病毒、木馬、惡意插件、間諜軟件防治類及移動終端安全類外的其他信息安全產(chǎn)品。
地址:上海市岳陽路76號,郵編:200031 電話:021-64745197;021-64334877 傳真:021-64335838;021-64333563 北京辦事處地址:北京市海淀區(qū)阜成路58號新洲商務(wù) 5
大廈7層
電話:010-88149722 網(wǎng)址:http://004km.cn 網(wǎng)址:http://004km.cn(3)鐵道部產(chǎn)品質(zhì)量監(jiān)督檢驗中心通信信號檢驗站,負(fù)責(zé)檢測防雷保安器類產(chǎn)品
地址:北京市海淀區(qū)大柳樹路2號、郵編100081 電話:010-51893362或010-51849456 傳真:010-51893591 網(wǎng)址:http://004km.cn
10、舉報、投訴和查詢方式是什么?
查詢網(wǎng)址:登錄http://004km.cn查詢產(chǎn)品目錄(首頁辦事服務(wù)欄目查詢)
投訴郵箱:gabwj@263.net 投訴電話:010-66264647
如發(fā)現(xiàn)違法情形,請向地(市)級以上人民政府公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門舉報。
第三篇:計算機(jī)信息系統(tǒng)安全管理制度
計算機(jī)信息系統(tǒng)安全管理制度
--北京聯(lián)華中安制定
為加強(qiáng)開發(fā)區(qū)計算機(jī)信息系統(tǒng)安全和保密管理,保障計算機(jī)信息系統(tǒng)的安全,北京聯(lián)華中安信息技術(shù)有限公司特制定本管理制度。
第一條 嚴(yán)格落實(shí)計算機(jī)信息系統(tǒng)安全和保密管理工作責(zé)任制。按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰公開誰負(fù)責(zé)”的原則,各科室在其職責(zé)范圍內(nèi),負(fù)責(zé)本單位計算機(jī)信息系統(tǒng)的安全和保密管理。
第二條 辦公室是全局計算機(jī)信息系統(tǒng)安全和保密管理的職能部門。辦公室負(fù)責(zé)具體管理和技術(shù)保障工作。
第三條 計算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國家保密法標(biāo)準(zhǔn)和國家信息安全等級保護(hù)的要求實(shí)行分類分級管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。
第四條 局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行各類辦公軟件,專用于公文的處理和交換,屬涉密網(wǎng);外網(wǎng)專用于各部門和個人瀏覽國際互聯(lián)網(wǎng),屬非涉密網(wǎng)。上內(nèi)網(wǎng)的計算機(jī)不得再上外網(wǎng),涉及國家秘密的信息應(yīng)當(dāng)在指定的涉密信息系統(tǒng)中處理。
第五條 購置計算機(jī)及相關(guān)設(shè)備須按保密局指定的有關(guān)參數(shù)指標(biāo)由機(jī)關(guān)事務(wù)中心統(tǒng)一購置,并對新購置的計算機(jī)及相關(guān)設(shè)備進(jìn)行保密技術(shù)處理。辦公室將新購置的計算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。經(jīng)辦公室驗收的計算機(jī),方可提供上網(wǎng)IP地址,接入機(jī)關(guān)局域網(wǎng)。
第六條 計算機(jī)的使用管理應(yīng)符合下列要求:
(一)嚴(yán)禁同一計算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息;
(二)各科室要建立完整的辦公計算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對計算機(jī)及軟件安裝情況進(jìn)行檢查和登記備案;
(三)設(shè)置開機(jī)口令,長度不得少于8個字符,并定期更換,防止口令被盜;
(四)安裝正版防病毒等安全防護(hù)軟件,并及時進(jìn)行升級,及時更新操作系統(tǒng)補(bǔ)丁程序;
(五)未經(jīng)辦公室認(rèn)可,機(jī)關(guān)內(nèi)所有辦公計算機(jī)不得修改上網(wǎng)IP地址、網(wǎng)關(guān)、DNS服務(wù)器、子網(wǎng)掩碼等設(shè)置;
(六)嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息;
(七)嚴(yán)禁將辦公計算機(jī)帶到與工作無關(guān)的場所;確因工作需要需攜帶有涉密信息的手提電腦外出的,必須確保涉密信息安全。第七條 涉密移動存儲設(shè)備的使用管理應(yīng)符合下列要求:
(一)分別由各科室兼職保密員負(fù)責(zé)登記,做到專人專用專管,并將登記情況報信息中心備案;
(二)嚴(yán)禁涉密移動存儲設(shè)備在內(nèi)、外網(wǎng)之間交叉使用;
(三)移動存儲設(shè)備在接入本部門計算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼;
(四)鼓勵采用密碼技術(shù)等對移動存儲設(shè)備中的信息進(jìn)行保護(hù);
(五)嚴(yán)禁將涉密存儲設(shè)備帶到與工作無關(guān)的場所。第八條 數(shù)據(jù)復(fù)制操作管理應(yīng)符合下列要求:
(一)將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時,應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;
(二)使用移動存儲設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時,應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密;
(三)復(fù)制和傳遞密級電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級紙質(zhì)文件的有關(guān)規(guī)定辦理。不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息;
(四)各科室因工作需要向外網(wǎng)公開內(nèi)部信息資料時,必須由該科室負(fù)責(zé)人審核同意,交由辦公室統(tǒng)一發(fā)布。
第九條 辦公計算機(jī)及相關(guān)設(shè)備由機(jī)關(guān)事務(wù)中心負(fù)責(zé)維護(hù),按保密要求實(shí)行定點(diǎn)維修。需外請維修的,要派專人全程監(jiān)督;需外送維修的,應(yīng)由辦公室拆除信息存儲部件,以防止存儲資料泄密。
第十條 辦公計算機(jī)及相關(guān)設(shè)備在變更用途時,必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。第十一條 辦公計算機(jī)及相關(guān)設(shè)備報廢時,應(yīng)由信息中心拆除存儲部件,然后交辦公室核定,由機(jī)關(guān)事務(wù)中心按有關(guān)要求統(tǒng)一銷毀,同時作好備案登記。嚴(yán)禁各科室自行處理報廢計算機(jī)。
第十二條 加強(qiáng)對兼職保密員的管理,積極參加國家保密工作部門組織的崗位職能培訓(xùn)。定期內(nèi)辦公室組織開展經(jīng)常性的保密教育培訓(xùn),提高機(jī)關(guān)工作人員的計算機(jī)信息安全保密意識與技能。
第十三條 辦公室要加強(qiáng)機(jī)關(guān)計算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高泄密隱患發(fā)現(xiàn)能力和泄密事件應(yīng)急處置能力。其它各科室要密切配合,共同做好計算機(jī)信息系統(tǒng)安全和保密工作。
第十四條 機(jī)關(guān)工作人員離崗離職,有關(guān)科室應(yīng)即時取消其計算機(jī)涉密信息系統(tǒng)訪問授權(quán),收回計算機(jī)、移動存儲設(shè)備等相關(guān)物品。
第十五條 各科室和個人應(yīng)當(dāng)接受并配合機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組組織的保密監(jiān)督檢查,協(xié)助核查有關(guān)泄密行為。對違反本規(guī)定的有關(guān)人員應(yīng)給予批評教育,并責(zé)令限期整改;造成泄密事件的,由有關(guān)部門根據(jù)國家相關(guān)保密法律法規(guī)進(jìn)行查處,并追究相關(guān)責(zé)任人的責(zé)任。
第十六條 各科室要根據(jù)本規(guī)定,確保涉密信息安全。
本制度是經(jīng)總經(jīng)理核準(zhǔn)后公布實(shí)施
北京聯(lián)華中安信息技術(shù)有限公司
二零一四年五月十日
第四篇:計算機(jī)信息系統(tǒng)安全保密制度
計算機(jī)信息系統(tǒng)安全保密制度
為了切實(shí)加強(qiáng)我局計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全保密管理工作,根據(jù)國家保密局《計算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》的要求,結(jié)合本局實(shí)際,制訂本制度。
一、我局計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的保密管理由局保密領(lǐng)導(dǎo)小組負(fù)責(zé)。具體工作由辦公室專人承辦。
二、涉密信息不得在與互聯(lián)網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機(jī)信息系統(tǒng)中存儲、處理、傳遞。
三、計算機(jī)信息系統(tǒng)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級的文件進(jìn)行管理。
四、存儲過涉密信息的計算機(jī)媒體的維修應(yīng)原地維修,保證其所存儲的國家秘密不被泄露。
五、存儲涉密信息的計算機(jī)媒體,應(yīng)按所存儲信息的密級標(biāo)明密級,并按相應(yīng)密級的文件進(jìn)行管理。
六、存儲涉密信息的計算機(jī)安裝的操作系統(tǒng)軟件和重要的應(yīng)用軟件必須具有合法的使用權(quán),嚴(yán)禁把非法版權(quán)軟件安裝在裝有重要數(shù)據(jù)的計算機(jī)上。
七、計算機(jī)信息網(wǎng)絡(luò)的訪問采取嚴(yán)格的權(quán)限控制和數(shù)據(jù)保護(hù)措施。計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的用戶定期更換口令,嚴(yán)禁將口令告訴無關(guān)人員。
八、涉密信息的計算機(jī)應(yīng)定期進(jìn)行保密技術(shù)檢查。
第五篇:計算機(jī)信息系統(tǒng)安全管理制度
計算機(jī)信息系統(tǒng)安全管理制度
總 則
第一條 為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。
第二條 計算機(jī)信息系統(tǒng)是指由計算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第三條信息中心的職責(zé)為專門負(fù)責(zé)本公司范圍內(nèi)的計算機(jī)信息系統(tǒng)安全管理工作。
第一章 網(wǎng)絡(luò)管理
第四條 遵守公司的規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等活動,不得制作、瀏覽、復(fù)制、傳播反動及淫穢信息,不得在網(wǎng)絡(luò)上發(fā)布公司相關(guān)的非法和虛假消息,不得在網(wǎng)上泄露公司的任何隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計算機(jī)病毒的侵入。
第五條 各工作計算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計算機(jī)終端用戶應(yīng)定期對計算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質(zhì)。
第六條 禁止未授權(quán)用戶接入公司計算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶使用BT、電驢等占用大量帶寬的下載工具。
第七條 任何員工不得制造或者故意輸入、傳播計算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計算機(jī)信息系統(tǒng)中的數(shù)據(jù)。
第八條 公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。
第九條 計算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號和密碼;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。
第十條 IP地址為計算機(jī)網(wǎng)絡(luò)的重要資源,計算機(jī)各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機(jī)各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開啟計算機(jī)中的系統(tǒng)服務(wù),保證計算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。
第二章 設(shè)備管理
第十一條 公司員工因工作需要,確需購買IT設(shè)備或配件的,可向信息中心提出申請,若有符合需求的可調(diào)配設(shè)備;若無可調(diào)配或有但不符合工作需要的設(shè)備,由申請人填寫《信息設(shè)備申請表》。若因工作需要對設(shè)備配置有特殊要求的,需在申請表中說明。
第十二條 凡登記在案的IT設(shè)備,由信息中心統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識,各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等。
第十三條 IT設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。凡子公司或合作單位自行購買的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。
第十四條 嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開關(guān)和插座;嚴(yán)禁擅自移動和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計算機(jī)信息系統(tǒng)的安排。
第十五條 設(shè)備硬件或重裝操作系統(tǒng)等問題由信息中心進(jìn)行處理。第十六條 原購IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購買,達(dá)到規(guī)定使用年限后,由信息中心會同相關(guān)部門對其審核后處理。在規(guī)定使用年限期間,計算機(jī)終端用戶因工作需要發(fā)生調(diào)動或離職,需要繼續(xù)使用該計算機(jī)的應(yīng)在信息中心作變更備案;不繼續(xù)使用該計算機(jī)的,部門領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計算機(jī)及相關(guān)設(shè)備及時退回信息中心,由信息中心再行支配。
第十七條 設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由IT設(shè)備終端用戶提出申請,并填寫《IT設(shè)備報廢申請表》,由相應(yīng)部門經(jīng)理簽字后報信息中心。經(jīng)信息中心對設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報廢設(shè)備交有關(guān)部門處理,如報廢設(shè)備能出售,將收回的資金交公司財務(wù)入賬。同時,由信息中心對報廢設(shè)備登記備案、存檔。
第三章 數(shù)據(jù)管理
第十八條 計算機(jī)終端用戶計算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用埽环采婕肮緳C(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。
第十九條 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計算機(jī)終端用戶定期更新、備份,并提交給所在部門部長,由部門部長負(fù)責(zé)保存。各部門經(jīng)理在一個季度開始后10天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。
第二十條 計算機(jī)終端用戶務(wù)必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。
第二十一條 對重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章 操作管理
第二十二條 凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。
第二十三條 信息中心將有針對性地對員工的計算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績將記入員工績效考核;由信息中心收集計算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學(xué)習(xí)參考。
第二十四條 計算機(jī)終端用戶在工作中遇到計算機(jī)信息系統(tǒng)問題,首先要學(xué)會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓(xùn)未曾講過的問題,再與信息中心或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。
第五章 網(wǎng)站管理
第二十五條 公司網(wǎng)站由信息中心提供技術(shù)支持和后臺管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。
(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施
1、網(wǎng)站、網(wǎng)頁由信息中心人員隨時密切監(jiān)視信息內(nèi)容。
2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向部門領(lǐng)導(dǎo)通報情況,情況緊急的應(yīng)先采取刪除等處理措施,再按流程辦理。
3、網(wǎng)站負(fù)責(zé)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
4、網(wǎng)站負(fù)責(zé)人員應(yīng)妥善保存有關(guān)記錄及日志或檢查記錄。
(二)黑客攻擊時的緊急處置措施
1、當(dāng)有網(wǎng)頁內(nèi)容被篡改,或通過公司網(wǎng)絡(luò)防火墻發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時, 首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷開網(wǎng)絡(luò),同時向上級領(lǐng)導(dǎo)匯報情況。
2、網(wǎng)站負(fù)責(zé)人員立即進(jìn)行將被破壞系統(tǒng)進(jìn)行恢復(fù)和重建。
(三)病毒安全緊急處置措施
1、當(dāng)發(fā)現(xiàn)計算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。
2、對存放數(shù)據(jù)的計算機(jī)的硬盤進(jìn)行數(shù)據(jù)備份。
3、啟用反病毒軟件對該機(jī)進(jìn)行殺毒,同時用殺毒軟件對其他聯(lián)網(wǎng)機(jī)器進(jìn)行病毒掃描和清除。
4、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,應(yīng)立即向上級領(lǐng)導(dǎo)報告。
5、經(jīng)網(wǎng)站負(fù)責(zé)人員確認(rèn)確實(shí)無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時立即聯(lián)系相關(guān)技術(shù)人員迅速研究并解決問題。
6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)上級領(lǐng)導(dǎo)同意,應(yīng)立即切斷服務(wù)器并告知客戶端人員進(jìn)行客戶端機(jī)器的殺毒工作。
(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、OA等重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于不同的機(jī)器上。
2、如發(fā)現(xiàn)軟件遭到破壞或運(yùn)行不正常,應(yīng)立即向信息中心人員報告。
3、信息中心人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
(五)數(shù)據(jù)庫安全緊急處置措施
1、各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,應(yīng)立即上級領(lǐng)導(dǎo)報告,同時通知各部門使用人員暫緩上傳上報數(shù)據(jù)。
3、信息中心人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維護(hù),如遇無法解決的問題,立即向上級領(lǐng)導(dǎo)匯報并及時通知專業(yè)技術(shù)人員進(jìn)行處理。
4、系統(tǒng)修復(fù)完畢后,按照要求恢復(fù)數(shù)據(jù)。
5、如果備份數(shù)據(jù)也出現(xiàn)問題,及時匯報領(lǐng)導(dǎo)并且聯(lián)系軟件開發(fā)商解決。
(六)設(shè)備安全緊急處置措施
1、計算機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即通知信息中心人員。
2、信息中心人員應(yīng)立即查明原因。
3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派專業(yè)維修人員進(jìn)行維修。
5、如果設(shè)備一時不能修復(fù),應(yīng)向上級領(lǐng)導(dǎo)匯報。
(七)關(guān)鍵人員不在崗的緊急處置措施
1、對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向上級領(lǐng)導(dǎo)匯報。
3、經(jīng)上級領(lǐng)導(dǎo)批準(zhǔn)后由信息中心其他人員進(jìn)行操作。
第六章 處罰措施
第二十六條 計算機(jī)終端用戶擅自下載、安裝或存放與工作無關(guān)的文件,經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。
第二十七條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。
(一)制造或者故意輸入、傳播計算機(jī)病毒以及其他有害數(shù)據(jù)的;
(二)非法復(fù)制、截收、篡改計算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計算機(jī)信息系統(tǒng)安全的;
(三)對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;
(四)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(五)申請人在設(shè)備領(lǐng)用或報廢一周之內(nèi)未將第二章所涉及到的表單交會信息中心;
(六)擅自與他人更換使用計算機(jī)或相關(guān)設(shè)備;
(七)擅自調(diào)整部門內(nèi)部計算機(jī)的安排且未向信息中心備案;
(八)日常抽查、崗位調(diào)動、離職時檢查到計算機(jī)配置與該計算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等。
(九)工作時間外使用公司計算機(jī)做與工作無關(guān)的事務(wù);
(十)相同故障多次出現(xiàn)且經(jīng)判斷故障原因為個人原因所導(dǎo)致的;
(十一)因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機(jī)關(guān)閉;
第二十八條 計算機(jī)終端用戶因主觀操作不當(dāng)對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場價值的20%~80%賠償,并給予行政處罰。
第七章 附 則
第二十九條 本制度下列用語的含義:
設(shè)備:指為完成工作而購買的筆記本電腦、臺式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備。
有害數(shù)據(jù):指與計算機(jī)信息系統(tǒng)相關(guān)的,含有危害計算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對國家和社會公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。
合法用戶:經(jīng)信息中心授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。
第三十條 計算機(jī)終端用戶應(yīng)積極配合信息中心共同做好計算機(jī)信息系統(tǒng)安全管理工作。
第三十一條 本制度適用于全公司范圍,由總裁辦信息中心負(fù)責(zé)解釋、修訂。
第三十二條 本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。