第一篇:安全信息化管理制度.
安全管理信息化管理制度
為了提高集團公司安全管理水平,建設(shè)更加規(guī)范化、系統(tǒng)化信息化管理,認真抓好安全管理模塊的信息化平臺建設(shè)工作,促使礦企業(yè)(公司信息平臺管理進一步到位,特制訂本制度。
1、基本要求
第一條各單位必須結(jié)合日常安全管理工作的實際,把安全管理信息及時錄入平臺,做到信息化平臺上的錄入內(nèi)容同日常業(yè)務(wù)管理的紙質(zhì)文檔基本一致。
第二條每一項日常管理工作完成后五天內(nèi)必須錄入信息化平臺。第三條錄入內(nèi)容要有針對性,不能簡單、單一和重復(fù)。
第四條安全部門人員必須高度重視信息化的建設(shè)工作,既要落實專人負責(zé),又要做到相互配合。安全管理模塊的錄入工作要做到隨做隨錄,真正實現(xiàn)安全管理的信息化。
第五條在錄入平臺時按規(guī)定進行工作流審批程序。
第六條對錄入平臺的內(nèi)容有附件要求的,要及時把相關(guān)內(nèi)容以附件的形式上傳。
第七條要求每個單位必須堅持每旬定期安全檢查,礦企業(yè)(公司每月進行一次安全檢查,做到有檢查、有記錄、有整改、有錄入,整改內(nèi)容不能簡單空洞,記錄出現(xiàn)的安全問題要及時封閉,不符合項整改單在規(guī)定時間內(nèi)封閉。
第八條安全管理目標、環(huán)境管理目標。礦企業(yè)(公司和所屬單位應(yīng)按照集團公司安全、環(huán)境管理目標制定自已層面的安全、環(huán)境管理目標,并及時錄入平臺;安全、環(huán)境管理目標錄入應(yīng)與現(xiàn)場公布的目標相一致。
第九條安全知識庫及時更新維護。
2、各管理層安全模塊信息化平臺工作要求 2.1集團公司安全模塊信息化平臺工作要求
2.1.1、積極配合做好模塊功能點內(nèi)容的改進和提高。
2.1.2、按照集團公司安全日常管理工作內(nèi)容及時做好集團公司層面上的安全工作信息的錄入。
2.1.3、監(jiān)督檢查礦企業(yè)(公司、所屬單位相關(guān)信息的錄入,發(fā)現(xiàn)問題及時礦企業(yè)(公司溝通解決。
2.2礦企業(yè)(公司安全模塊信息化平臺工作要求
2.2.1、按照集團公司安全管理工作的總體要求,結(jié)合礦企業(yè)(公司實際,及時錄入礦企業(yè)(公司層面的安全管理工作信息。如未按要求完成對礦企業(yè)(公司處予100元罰款,復(fù)查沒有按規(guī)定整改的加倍罰款,以此類推。
2.2.2、具體抓好所屬單位安全管理工作信息錄入和推進工作。如在安全管理上, 督促各單位把制定好的安全目標計劃和檢查計劃、日常檢查中發(fā)現(xiàn)的安全隱患及處理結(jié)果、日常管理中的安全培訓(xùn)和安全考核記錄以及發(fā)生的相關(guān)安全事件等等信息及時錄入平臺。
2.3、及時錄入安全員的培訓(xùn)考核(考核通過取證后及時錄入及繼續(xù)教育信息。培訓(xùn)人員較少時,按人員名冊一一新增,超過50人時可以把培訓(xùn)名單以附件形式上傳。
3.所屬單位安全模塊信息化平臺工作要求
3.1、單位負責(zé)人必須本著高度負責(zé)的精神,高度重視信息化平臺的建設(shè)工作,委派專人負責(zé)相關(guān)模塊的操作及維護,如未按集團公司整體要求完成安全管理信息化
工作,處予單位100元罰款,處予所屬礦企業(yè)(公司連帶責(zé)任100元罰款,復(fù)查沒有按規(guī)定整改的加倍罰款,以此類推。
3.2、按照信息化平臺上各功能點的具體內(nèi)容要求,根據(jù)項目實際,錄入相應(yīng)的實際信息內(nèi)容。單位必須及時錄入安全目標計劃和檢查計劃、日常檢查中發(fā)現(xiàn)的安全隱患及處理結(jié)果、安全會議、日常管理中的安全培訓(xùn)和安全考核記錄以及發(fā)生的相關(guān)安全事件等等信息。
3.3、單位工人安全教育培訓(xùn)。新工人上崗前必須經(jīng)三級安全教育考試合格;每個工程開工/復(fù)工前均須進行安全教育;轉(zhuǎn)崗/換崗工人必須進行相應(yīng)安全教育;對分包單位現(xiàn)場人員必須進行相應(yīng)安全教育;平時對工人進行的季節(jié)性、節(jié)假日等安全教育;特殊工種培訓(xùn)考核信息(考核通過取證后及時錄入。以上安全教育培訓(xùn)要及時錄入平臺。
第二篇:信息化安全管理制度
信息化安全管理制度
第一張:總則
第一條,為加強信息化安全規(guī)范化管理,有效提高信息化管理水平,防止失密、泄密時間的發(fā)生。根據(jù)有關(guān)文件規(guī)定,特制定本制度。
第二條,本制度所指信息化系統(tǒng)包括醫(yī)院管理系統(tǒng)、辦公自動化、婦幼衛(wèi)生統(tǒng)計直報系統(tǒng),疫情直報系統(tǒng)、兒童免疫規(guī)劃直報系統(tǒng)等。
第三條,信息安全是指為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。
第二章環(huán)境和設(shè)備
第四條
機房安全
1、有服務(wù)器的單位要檢錄獨立的機房。
2、機房應(yīng)設(shè)置在獨立的房間,環(huán)境相對安靜的地段。
3、機房內(nèi)門窗應(yīng)增設(shè)防盜(防盜門、鐵柵欄等)、防火(滅火器)措施。
4、未經(jīng)網(wǎng)絡(luò)管理員允許.任何人員不得進入機房,不得操作機房任何設(shè)備。
5、除網(wǎng)絡(luò)服務(wù)器和聯(lián)網(wǎng)設(shè)備外,工作人員離開機房時,必須關(guān)掉其它設(shè)備電源和照明電源。
6、嚴禁使用來歷不明或無法確定其是否有病毒的存儲介質(zhì)。
第五條
兩個或兩個以上專用網(wǎng)絡(luò)(醫(yī)院內(nèi)部管理網(wǎng)、婦幼衛(wèi)生統(tǒng)計直報系統(tǒng))的單位,互聯(lián)網(wǎng)與各個專用網(wǎng)絡(luò)之間不能相通,必須專網(wǎng)專機管理。
第六條
電腦實行專人專管,任何人不得在不經(jīng)電腦使用人許可的情況下擅自動用他人電腦。如遇電腦使用人外出,則須在征得該電腦使用人所在的科室領(lǐng)導(dǎo)或相關(guān)領(lǐng)導(dǎo)的同意后方可使用。
第七條
計算機名稱、lP地址由網(wǎng)管中心統(tǒng)一登記管理,如需變更,由網(wǎng)管中心統(tǒng)一調(diào)配。
第八條
PC機(個人使用計算機)應(yīng)擺設(shè)在相對通風(fēng)的環(huán)境,在不使用時,必須切斷電源。
第九條
開機時,應(yīng)先開顯示器再開主機:關(guān)機時,應(yīng)在退出所有程序后,先關(guān)主機,再關(guān)顯示器。下班時,應(yīng)在確認電腦被關(guān)閉后,方可離開單位。
第十條
更換電腦時,要做好文件的拷貝工作,同時在管理人員的協(xié)助下檢查電腦各方面是否正常。
第十一條
離職時,應(yīng)保證電腦完好、程序正常、文件齊全,接手人在確認文件無誤后方可完善手續(xù)。
第三章
軟件與網(wǎng)絡(luò)
第十二條
禁止在工作時間內(nèi)利用電腦做與工作無關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內(nèi)容無關(guān)的網(wǎng)站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。
第十三條
外來存儲介質(zhì)在本單位內(nèi)計算機上使用時,必須進行殺毒處理后方可使用。
第十四條
為防止惡意代碼植入系統(tǒng),預(yù)防計算機病毒感染.在收到不明來歷的電子郵件時應(yīng)注意不要隨意打開,并立即予以刪除。
第十五條
上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機密,不得侵犯國家、社會、單位、集體的利益和公民合法權(quán)益,不得從事違法犯罪活動。
第十六條
上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施:
(二)煽動顛覆國家政權(quán)推翻社會主義制度:
(三)煽動分裂國家、破壞國家統(tǒng)一:
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié):
(五)捏造或者歪曲事實,散布謠言.擾亂社會秩序:
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪:
(七)公然悔辱他人或者捏造事實誹謗他人:
(八)損害形象和利益:
(九)其他違反憲法和法律、第十七條
上網(wǎng)用戶不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動
(一)未經(jīng)允許,對自己或他人的計算機網(wǎng)絡(luò)功能進行刪除、修改或者增加;
(二)未經(jīng)允許,對自己或他人的計算機信息存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或增加;
(三)瀏覽與工作無關(guān)的網(wǎng)站,上網(wǎng)下載或以其他方式帶入任何未經(jīng)批準使用的程序,故意制作、傳播計算機病毒等破壞性程序;
(四)其它危害計算機信息網(wǎng)絡(luò)安全的行為。
第十九條
計算機出現(xiàn)故障,需重新安裝操作系統(tǒng)時,應(yīng)通知管理人員進行安裝,不得私自請電腦公司或外單位電腦人員進行安裝,不得私自將計算機搬到電腦公司進行維修。
第四章
數(shù)據(jù)加密和備份
第二十條
對于密級文件殛數(shù)據(jù)(財務(wù)、人事)要建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)定期拷貝到服務(wù)器、u盤或光盤上,以及防遭病毒破壞或斷電而丟失。
第二十一條
服務(wù)器必須設(shè)置密碼,密碼組成應(yīng)由英文字母和數(shù)字組成,長度應(yīng)在8位以上并隨時更換。
第二十二條
網(wǎng)絡(luò)管理人員須隨時做好本單位各類重要數(shù)據(jù)的備份工作,發(fā)生災(zāi)難性事件時能及時恢復(fù)系統(tǒng)數(shù)據(jù)。
第二十三條
用戶必須按自己的帳號、密碼進入相應(yīng)系統(tǒng),不得盜用他人的帳號、密碼。密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時重設(shè)或申請更換;造成損失和危害的,追究其責(zé)任。網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄露有關(guān)軟硬件、網(wǎng)絡(luò)授術(shù)細節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須真有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號)、不通用性、不易記性必須定期更新密碼;使用密碼時應(yīng)確保旁人不能窺視;不要在軟件使用時選自動記憶帳戶密碼功能;不要在任何地方使用任何方式談?wù)摶驎接洃浫魏蚊艽a,未經(jīng)批準不得將數(shù)據(jù)和軟件拷貝帶離本單位或從單位外帶入數(shù)據(jù)輸入到記算機中。
第五章
人員管理
第二十四條
信息管理人員必須是單位的正式員工。
第二十五條
信息管理人員變換必須報批網(wǎng)管中心,網(wǎng)管中心批準后方可更換。
第二十六條
信息管理人員變換后,必須將單位內(nèi)所有重要計算機(服務(wù)器)密碼重新進行設(shè)置。
第二十七條
各單位應(yīng)根據(jù)實際情況建立本單位信息化管理制度。
第二十八條
各單位的信息化建設(shè)、管理工作納人年終考核.院信息安全管理領(lǐng)導(dǎo)小組具體負責(zé)考核工作。
第六章
附則
第二十九條
本制度由醫(yī)院信息安全管理領(lǐng)導(dǎo)小組負責(zé)解釋。
第三十條
本制度自發(fā)布之日起施行。
機房管理制度
1、必須注意環(huán)境衛(wèi)生。禁止在機房內(nèi)吃食物、抽煙、隨地吐痰;對于意外或工作過程中弄污機房地板和其它物品的必須及時采取措施清理干凈,保持機房無塵潔凈環(huán)境。
2、必須注意個人衛(wèi)生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。
3、機房用品要各歸其位,不能艟意亂放。
4、機房應(yīng)安排人員值日,負責(zé)機房的日常整理和行為督導(dǎo)。
S、進出機房按要求必須換鞋,雨具、鞋具等物品要按位擺放整齊。
6、注意檢查機房的防曬、防水、防潮,維持機房環(huán)境通爽,注意天氣對機房們影響,下雨時應(yīng)及時主動檢查和關(guān)閉窗戶、檢查去水通風(fēng)等設(shè)施。
7、機房內(nèi)部不應(yīng)大聲喧嘩、注意噪音,音響音量控制、保持安靜的工作環(huán)境
8、堅持每天下班之前將桌面收拾干凈、物品擺放整齊。
二、機房保安制度
1、出入機房應(yīng)注意鎖好防盜門。對于有客人進出機房,機房相關(guān)的工作人員應(yīng)負責(zé)該客人的安全防范工作。最后離開機房的人員必須自覺檢查和關(guān)閉所有機房門窗、鎖好防盜裝置。應(yīng)主動拒絕陌生人進出機房。
2、工作人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護狀態(tài)。如檢查并鎖上自己的工作柜、鎖定工作電腦、并將桌面重要資料和數(shù)據(jù)妥善保存等等。
3、工作人員、到訪人員出入應(yīng)登記。
4、外來人員進入必須有專門的工作人員全面負責(zé)其行為安全。
5、未經(jīng)主管領(lǐng)導(dǎo)批準,禁止將機房相關(guān)的鑰匙、密碼透露給其他人員,同事有責(zé)任對信息保密。對于遺失物品的情況要即使上報,并積極主動采取措施保證機房安全。
6、機房人員對機房安全制度上的漏洞和不完善的地方有責(zé)任及時提出改善建議。
7、禁止帶領(lǐng)與機房工作無關(guān)的人員進出機房。
8、絕不允許與機房工作無關(guān)的人員直接或間接操縱機房任何設(shè)備。
9、出現(xiàn)機房盜竊、破門、火警、水浸、110報警等嚴重事件時,機房工作人員有義務(wù)以最快的速度和最短的事件到達現(xiàn)場,協(xié)助處理相關(guān)的事件。
三、機房用電安全制度
1、機房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。
2、機房人員應(yīng)經(jīng)常學(xué)習(xí)、掌握機房用電應(yīng)急處理步驟、措施和要領(lǐng)。
3、機房應(yīng)安排有專業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。
4、不得亂拉電線,應(yīng)選用安全、有保證的供電、用電器材。
5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護。
6、嚴禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。
7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時向相關(guān)負責(zé)人員提出解決。
8、機房人員對跟人用電安全負責(zé)。外來人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設(shè)備影響最少的供電方式。
9、機房工作人員需要離開當前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
10、最后離開機房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長時間帶電運作可能會產(chǎn)生嚴重后果的用電設(shè)備。
11、禁止在無人看管下載機房中使用高溫、熾熱、產(chǎn)生火花的用電設(shè)備。
12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到上級主管批準,并在保證線路保險的基礎(chǔ)上使用。
13、在危險性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實際操作時應(yīng)嚴格執(zhí)行。
14、在外部供電系統(tǒng)停電時,機房工作人員應(yīng)全力配合完成停電應(yīng)急工作。
15、應(yīng)注意節(jié)約用電。
四、機房消防安全制度
1、機房工作人員應(yīng)熟悉機房內(nèi)部相仿安全操作和規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。
2、任何人不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和誰被位置的,必須取得主管領(lǐng)導(dǎo)批準。工作人員更應(yīng)保護消防設(shè)備不被損壞。
3、應(yīng)定期進行消防演習(xí)、消防常識培訓(xùn)、消防設(shè)備使用培訓(xùn)。
4、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時采取措施解決,不能解決的應(yīng)及時向相關(guān)負責(zé)人員提出解決。
5、應(yīng)嚴格遵守張貼于相應(yīng)位置的操作和安全警示及指引。
6、最后離開機房工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人下的消防安全。
五、機房用水制度
1、禁止將供水管道和誰被安裝在機房內(nèi)。
2、應(yīng)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。
六、機房硬件設(shè)備安全使用制度
1、機房人員必須熟知機房設(shè)備的基本安全操作和規(guī)則。
2、應(yīng)定期檢查、整理硬件物理連接線路.定期檢查硬件運作狀志(如設(shè)備指示燈、儀表).定期調(diào)閱硬件運作自檢報告,從而及時了解硬件運作狀態(tài)。
3、禁止隨意搬動設(shè)備、隨意在設(shè)備上進行安轉(zhuǎn)、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進行硬件復(fù)位。
4、禁止在服務(wù)器上進行試驗性質(zhì)的配置操作.需要對服務(wù)器進行配置,應(yīng)在其它可進行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準確的配置。
5、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準備,才能進行硬件設(shè)備的更改。
6、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認可行后,由具備資格的技術(shù)人員進行更改和調(diào)整,并應(yīng)做好詳細的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做號充分的準備,必要時需要先準備好后備配件和應(yīng)急措施。
7、不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進行與工作范圍無關(guān)的任何操作。未經(jīng)上級允許,更不允許他人操作機房內(nèi)部的設(shè)備,對于核心服務(wù)囂和設(shè)備的調(diào)整配置,更需要小組人員的共同同意后才能進行。
8、要注意和落實硬件設(shè)備的維護保養(yǎng)措施。
七、軟件安全使用制度
1、必須定期檢查軟件的運行狀況、定期調(diào)閱軟件運行日志記錄,進行數(shù)據(jù)和軟件日志備份。
2、禁止在服務(wù)器上進行試驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對服務(wù)器進行配置必須在其它可進行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準確的配置。
3、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準備,才能進行軟件配置的更改
4、對重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過討論確認可行后,由具備資格的技術(shù)人員進行更改,并應(yīng)做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準備,必要時需要先備份原有軟件系統(tǒng)和落實好應(yīng)急措施。
5、不允許任何人員在服務(wù)器等核心設(shè)備上進行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)上級允許不允許帶領(lǐng)、指示他人進入機房、對網(wǎng)絡(luò)及軟件環(huán)境進行更改和操作。
6、應(yīng)嚴格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。
八、機房資料、文檔和數(shù)據(jù)的安全制度
1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。
2、禁止任何人員將機房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其它無關(guān)人員或向外隨意傳播。
3、對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等等必須妥善存放。外來工作人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的.應(yīng)由機房相關(guān)負責(zé)人代為查閱,并只能向其提供與其當前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。
4、重要資料、文檔、數(shù)據(jù)應(yīng)采取對應(yīng)的技術(shù)手段進行加密、存儲和備份。對于加密的數(shù)據(jù)應(yīng)保證其可還原性,防止遺失重要數(shù)據(jù)。
九、機房財產(chǎn)登記和保護制度
1、機房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號登記記錄,對于公共使用的物品和重要設(shè)備,必須建立一套較為完善的借取和歸還制度進行管理。
2、機房工作人員應(yīng)有義務(wù)安全和小心使用機房的任何設(shè)備、儀器等物品,在使用完畢后,應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。
3、對于使用過程中損壞、消耗、遺失的物品應(yīng)匯報登記,并對責(zé)任人追究相關(guān)責(zé)任。
4、未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借或提供機房設(shè)備和物品。
第三篇:《信息化安全保密管理制度》
信息安全管理制度
一、信息安全管理制度
為維護公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。第一條 信息安全是指通過各種計算機、網(wǎng)絡(luò)(內(nèi)部信息平臺)和密碼技術(shù),保護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。具體包括以下幾個方面。
1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對處理信息的系統(tǒng)進行詳細的安全檢查和定期維護,避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。
2、信息內(nèi)容的安全。側(cè)重于保護信息的機密性、完整性和真實性。系統(tǒng)管理員應(yīng)對所負責(zé)系統(tǒng)的安全性進行評測,采取技術(shù)措施對所發(fā)現(xiàn)的漏洞進行補救,防止竊取、冒充信息等。
3、信息傳播安全。要加強對信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)傳播,避免對國家利益、公共利益以及個人利益造成損害。
第二條 涉及國家秘密信息的安全工作實行領(lǐng)導(dǎo)負責(zé)制。第三條 信息的內(nèi)部管理
1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;
2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺)病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺)的整體搞病毒能力;
3、各信息應(yīng)用科室對本單位所負責(zé)的信息必須作好備份;
4、各科室應(yīng)對本部門的信息進行審查,網(wǎng)站各欄目信息的負責(zé)科室必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護的負責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時向信息安全協(xié)調(diào)科報告;
5、涉及國家秘密的信息的存儲、傳輸?shù)葢?yīng)指定專人負責(zé),并嚴格按照國家有關(guān)保密的法律、法規(guī)執(zhí)行;
6、涉及國家秘密信息,未經(jīng)信息安全分管領(lǐng)導(dǎo)批準不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;
7、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。第四條
信息加密
1、涉及國家秘密的信息,其電子文檔資料應(yīng)當在涉密介質(zhì)中加密單獨存儲;
2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當在涉密介質(zhì)中加密單獨存儲;
3、涉及社會安定的敏感信息的電子文檔資料應(yīng)當在涉密介質(zhì)中加密單獨存儲;;
4、涉及國家秘密、國家與部門利益和社會安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條 任何單位和個人不得從事以下活動
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
2、入侵他人計算機;
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
4、未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進行增加、修改、復(fù)制和刪除等;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。第六條 本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準。
二、計算機管理制度
為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
一、管理范圍劃分
本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進行管理。
二、非涉密計算機日常管理
1、各科室的計算機,科室負責(zé)人為管理第一責(zé)任人,承擔本科室計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計算機主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴禁上班時間用計算機玩游戲及運行一切與工作無關(guān)的軟件。
3、新購的計算機、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機管理員檢測,確認無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計算機操作人員發(fā)現(xiàn)本科室的計算機感染病毒,應(yīng)立即中斷運行,并與計算機管理員聯(lián)系及時消除。
5、愛護機關(guān)計算機設(shè)備,保持計算機設(shè)備的干凈整潔。
三、涉密計算機日常管理
1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。
2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當按照所存儲信息的最高密級標明密級,并按相應(yīng)密級的文件管理。
3、存儲過國家秘密信息的計算機媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進行徹底清除。
4、涉密的計算機信息需打印輸出必須到信息安全科專用打印機打印輸出,打印出的文件應(yīng)當按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當及時在信息安全科專用設(shè)備粉碎銷毀。
5、對信息載體(軟盤、光盤等)及計算機處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
四、其他
對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
三、機房管理制度
為確保計算機網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全、高效運行和各類設(shè)備運行處于良好狀態(tài),正確使用和維護各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。一、一般規(guī)定
1、機房屬重要涉密崗位,必須嚴格執(zhí)行國家、省、市保密局有關(guān)保守國家秘密和密碼工作的規(guī)定。
2、嚴禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴禁在網(wǎng)絡(luò)上運行或傳播一切法律法規(guī)禁止、有損國家機關(guān)形象以及涉及國家秘密、危害國家安全的軟件或圖文信息。
3、無關(guān)人員不準進入機房,不準違規(guī)操作和使用機房設(shè)備,不準私自將機房設(shè)備帶離機房。機關(guān)科(室)需借用機房設(shè)備的,機房工作人員必須上報,經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。
4、做好機房設(shè)備的日常維護工作,嚴禁在機房內(nèi)吸煙,不準在機房堆放雜物和垃圾,保持機房室內(nèi)整潔。下班時,必須關(guān)閉不用的設(shè)備及電源,鎖好機房門窗,方可離開。
二、值班巡視規(guī)定
1、值班由委門衛(wèi)一并負責(zé),遵照委值班規(guī)定。
2、巡視由網(wǎng)絡(luò)管理員負責(zé),巡視人員要遵守以下職責(zé):(1)要在第一時間發(fā)現(xiàn)隱患,并及時報告,使相關(guān)管理人員能及時趕到現(xiàn)場盡最大可能縮短故障恢復(fù)時間。
(2)履行機房的各項規(guī)定,不得作與工作、業(yè)務(wù)無關(guān)的任何私事,不得擅自離開崗位。督促進入機房人員嚴格遵守。
(3)負責(zé)機房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)的安全運行;負責(zé)完成規(guī)定的日常操作和故障監(jiān)測記錄,簡單故障的排除,負責(zé)環(huán)境設(shè)備的日常巡視。
3、巡視內(nèi)容包括:
(1)網(wǎng)絡(luò)(內(nèi)部信息平臺)運行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;防火墻的工作狀況;網(wǎng)站的工作狀況;交換機的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺)運行速度;認真做好記錄。(2)機房環(huán)境的巡視:機房門的關(guān)閉情況,機房的衛(wèi)生狀況,機房的燈光狀況,機房的溫度、濕度及空氣狀況,認真做好記錄。(3)機房設(shè)備的巡視:對機房空調(diào)系統(tǒng)的運行情況進行經(jīng)常性巡視,密切注意工作負荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、正常的運行;主配電柜的供電電壓、電流;空調(diào)的工作狀況;認真做好巡視記錄。
三、日常管理規(guī)定
1、到機房工作的人員不得在機房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。
2、到機房工作的人員嚴禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強磁、腐蝕性物體等危險物品進入機房。
3、到機房工作的人員應(yīng)嚴格遵守崗位責(zé)任制,不能亂動與自己工作無關(guān)的設(shè)備,嚴禁在機房大聲喧嘩、玩電子游戲、聊天等。
4、機房內(nèi)不能存放任何食品,嚴禁在機房內(nèi)存放雜物,嚴禁在機房內(nèi)使用其他用電器。
四、運行維護規(guī)定
1、配電柜一年進行至少兩次維護檢查。內(nèi)容包括:清掃灰塵檢查各接點、觸電的溫升,松緊。
2、機房專用空調(diào)每年進行兩次巡檢,維護內(nèi)容:清掃及更換各過濾網(wǎng)、清洗或更換加濕罐、清掃室外機、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報警是否正常、進行軟化水更換。
3、機房防雷設(shè)施每年檢查一次,維護內(nèi)容:檢測個防雷器的可靠性、檢查接地狀況。
4、機房每年進行兩次專業(yè)保潔,維護內(nèi)容:對機房的地板進行調(diào)整和清潔、對底板下、天棚板上進行清潔。
五、安全保密規(guī)定
1、做好防雷、防火、防水、防盜、防蟲害。防雷:按國家的規(guī)定對機房的設(shè)備進行接地。每年要按國家的規(guī)定對防雷設(shè)施及設(shè)備接地進行檢測。
防火:需按國家的規(guī)定在計算機機房進行設(shè)置消防設(shè)施。設(shè)施每年要按國家規(guī)定進行檢測。
防水:要經(jīng)常檢查機房的防漏水情況,空調(diào)、門窗及屋頂。防盜:嚴格機房進出管理,門禁要24*7小時工作,嚴格執(zhí)行進出機房的登記制度、嚴格執(zhí)行進出機房不得攜帶其他物品的規(guī)定。防蟲害:經(jīng)常檢查機房的頂棚上和地板下的封閉情況,不得在機房內(nèi)在放食品,不得在機房內(nèi)堆放雜物。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺)運行安全管理
(1)對INTERNET網(wǎng)的進口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進行調(diào)整以防入侵。
(2)對所有服務(wù)器要安裝病毒軟件,要經(jīng)常對防病毒軟件進行升級。經(jīng)常對計算機病毒進行檢測。
3、系統(tǒng)設(shè)備安全管理
(1)進入機房不得帶拷貝工具和便攜機;
(2)機房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機密碼、系統(tǒng)登陸密碼;(3)機房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護;(4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);(5)非網(wǎng)管人員不得私自操作任何服務(wù)器;(6)認真遵守國家的各項保密制度;
(7)嚴格遵守黨和國家的保密制度。有關(guān)打印結(jié)果、存儲介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級的媒體應(yīng)用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;
(8)需要于正常工作時之外使用機房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準,并向運行值班人員辦理登記手續(xù)。機房的值班人員必須同時在場陪同;
(9)嚴禁與機房工作無關(guān)的人員進入機房;
(10)非機房工作人員在機房工作是必須有機房值班人員陪同;(11)機房內(nèi)各類服務(wù)器應(yīng)由專人分類管理(12)建立設(shè)備、資料責(zé)任制。
四、網(wǎng)絡(luò)安全管理制度 一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準,任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。
2、任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各科室應(yīng)定期對本科室計算機系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進行備份以防發(fā)生故障時進行恢復(fù)。
二、帳號管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進行修改口令,用戶應(yīng)對工作站設(shè)置開機密碼和屏保密碼。
3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員根據(jù)有關(guān)帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安全和保密負責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等資料泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
2、負責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺)實體,如服務(wù)器、交換機、集線器、防火墻、網(wǎng)線、接插件等的維護和管理。
3、負責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護、調(diào)整及更新。
4、負責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺)賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺)運行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、穩(wěn)定、暢通。
6、負責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)備份,負責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲圖接線表,設(shè)備規(guī)格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺)資料。
8、每年對本單位網(wǎng)絡(luò)(內(nèi)部信息平臺)的效能和各電腦性能進行評價,提出網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺)暢通和信息安全。
2、嚴格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。
5、加強信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時加以分析,排查不安定因素,防止黃色,反動信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。
五、電腦操作人員培訓(xùn)制度
五、病毒的防治管理制度
1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺)使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報告。網(wǎng)絡(luò)管理員及時指導(dǎo)和協(xié)助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。
五、計算機病毒防治管理制度
為加強計算機的安全監(jiān)察工作,預(yù)防和控制計算機病毒,保障計算機系統(tǒng)的正常運行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實際情況,制定本制度。
一、凡在本網(wǎng)站所轄計算機進行操作、運行、管理、維護、使用計算機系統(tǒng)以及購置,維修計算機及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統(tǒng)功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。
三、任何工作人員不得制作和傳播計算機病毒。
四、任何工作人員不得有下列傳播計算機病毒的行為:
1、故意輸入計算機病毒,危害計算機信息系統(tǒng)安全。
2、向計算機應(yīng)用部門提供含有計算機病毒的文件、軟件、媒體。
3、購置和使用含有計算機病毒的媒體。
五、預(yù)防和控制計算機病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負責(zé)實施,其主要職責(zé)是:
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計算機病毒防治管理人員外;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓(xùn);
5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來源。
8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴重破壞等重大事故及時向公安機關(guān)報告人,并保護現(xiàn)場。、計算機安全管理部門應(yīng)加強對計算機操作人員的審查,并定期進行安全教育和培訓(xùn)。
10、計算機信息系統(tǒng)應(yīng)用部門應(yīng)建立計算機運行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計算機系統(tǒng)運行。
11、計算機安全管理部門應(yīng)對引起的計算機及其軟件進行計算機病毒檢測,發(fā)現(xiàn)染有計算機病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準投入使用。
12、通過網(wǎng)絡(luò)進行電子郵件或文件傳輸,應(yīng)及時對傳輸媒體進行病毒檢測,接收到郵件時也要及時進行病毒檢測,以防止計算機病毒的傳播。
13、任何部門和個人不得從事下列活動: ⑴收集、研究有害數(shù)據(jù);
⑵出版、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
⑶復(fù)制有害數(shù)據(jù)的檢測,清除工具
六、密碼安全保密制度
一、提高安全認識,禁止非工作人員操縱系統(tǒng)主機,不使用系統(tǒng)主機時,應(yīng)注意鎖屏。
二、每周檢查主機登錄日志,及時發(fā)現(xiàn)不合法的登錄情況。
三、對網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無規(guī)則,重要口令要多于八位。
四、加強口令管理,對文件用隱性密碼方式保存,確認所有帳號都有口令,當系統(tǒng)中的帳號不再被使用時,應(yīng)立即從相應(yīng)的數(shù)據(jù)庫中清除。
五、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員、系統(tǒng)管理員調(diào)離崗位后一小時內(nèi)由接任人員監(jiān)督檢查更換新的密碼。
七、涉密和非涉密移動存儲介質(zhì)管理制度
一、涉密和非涉密移動存儲介質(zhì)由辦公室建立臺帳,信息安全人員負責(zé)涉密和非涉密移動存儲介質(zhì)的日常管理和維護維修。
二、涉密移動存儲介質(zhì)不得在非涉密計算機上使用。
三、涉密移動存儲介質(zhì)未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準。
四、嚴禁將涉密移動存儲介質(zhì)借給外單位或他人使用。
五、涉密移動存儲介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復(fù),必須按涉密載體予以銷毀。
六、非涉密移動存儲介質(zhì)不得存儲任何涉密信息。
七、非涉密移動存儲介質(zhì)不得連接涉密計算機。
八、不再使用或不能使用的涉密和非涉密移動存儲介質(zhì)要及時上交辦公室,由技術(shù)人員對要報廢的涉密和非涉密移動存儲介質(zhì)進行進一步確認,并與領(lǐng)取時的類型,電子(產(chǎn)品)序列號,編號等進行核對,填寫銷毀登記表,經(jīng)領(lǐng)導(dǎo)批準后,送有保密資質(zhì)的單位進行銷毀。
九、任何部門和個人不得擅自銷毀涉密和非涉密移動存儲介質(zhì)。
八、病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度
一、網(wǎng)絡(luò)(內(nèi)部信息平臺)的服務(wù)器,具有合法權(quán)限的用戶才能進行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。
二、所有用戶,不準掃描端口,不準猜測和掃描其他用戶的密碼,不準猜測和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺)的服務(wù)器和交換設(shè)備的口令。
三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時采取措施,保留原始數(shù)據(jù),以便進行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報,做好入侵情況登記。
四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時修補漏洞或進行系統(tǒng)升級。
五、要定期對網(wǎng)站進行網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺)運行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺)內(nèi)外的入侵。
六、網(wǎng)絡(luò)(內(nèi)部信息平臺)信息安全員履行對所有上網(wǎng)信息進行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺)或入網(wǎng)計算機的人或事。
七、所有用戶有責(zé)任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報,協(xié)助有關(guān)部門或管理人員對上述人或事進行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實提供所需證據(jù)。
八、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員應(yīng)根據(jù)實際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時排除系統(tǒng)隱患。
九、案件報告和協(xié)查制度
一、違法案件報告和協(xié)查制度
1、落實網(wǎng)絡(luò)安全崗位責(zé)任制,實行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)安全員負責(zé)制,網(wǎng)絡(luò)安全事件實行誰主管,誰負責(zé)。
2、加強值班和值班日志的管理,建立定期,不定期的日志分析制度,及時發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)安全事件和隱患。
3、一旦發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)違法案件,應(yīng)詳細、如實記錄事件經(jīng)過,保存相關(guān)日志,及時通知有關(guān)人員,并與公安部門取得聯(lián)系。
4、進行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時,網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。
二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺):
1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺)通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。
2、隨意改變網(wǎng)絡(luò)接入位置。
3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);
4、通過電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺)、存儲介質(zhì)等途徑故意傳播計算機病毒。
5、對網(wǎng)絡(luò)進行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
6、對網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進行攻擊,以后、以及利用IP欺騙手段實施的拒絕服務(wù)攻擊;
7、訪問和傳播色情、反動、邪教、謠言等不良信息的。
十、網(wǎng)絡(luò)資源管理
一、網(wǎng)絡(luò)資源和服務(wù)器由信息系統(tǒng)管理員統(tǒng)一進行規(guī)劃、管理和監(jiān)督。
二、服務(wù)器及個人用機的管理:
1、各科室及以上服務(wù)器必須指定專人負責(zé)管理,并在信息系統(tǒng)管理員處備案,未經(jīng)授權(quán),非管理員不得對其進行操作。
2、各科室及以上的服務(wù)器管理員有責(zé)任對其負責(zé)的服務(wù)器進行例行檢查,包括:服務(wù)器的CPU、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運行的服務(wù)使用情況;服務(wù)器上運行的殺毒軟件的及時更新;
3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數(shù)據(jù)及時備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。
4、個人和各科室未經(jīng)服務(wù)器管理員批準不得私自設(shè)立服務(wù)器。
5、服務(wù)器管理員每月定期對服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。
6、服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當服務(wù)器管理員有變更時,管理員密碼需及時更改。
7、各科室所有人員應(yīng)自行維護電腦的正常使用,并按照要求進行設(shè)置及及時進行補丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機名、修改IP等。
三、IP地址的管理:
1、IP地址由服務(wù)器管理員統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。
2、我項目部申請的公網(wǎng)IP任何人不得私用。
3、工作需要公網(wǎng)IP,需申請上級領(lǐng)導(dǎo)批準后,方可使用。
4、公司公網(wǎng)IP使用無工作需要時,立即停止使用,并通知服務(wù)器管理員收回。
第四篇:安全生產(chǎn)技術(shù)信息化管理制度
山西煤炭運銷集團陽城大西煤業(yè)有限公司
安全生產(chǎn)技術(shù)信息化管理制度
第一節(jié) 總則
第一條 為規(guī)范我礦信息化建設(shè)的管理,提高信息化管理水平,實現(xiàn)科學(xué)化、精細化、標準化管理,提高工作質(zhì)量和效率,特制訂本規(guī)定。
第二節(jié) 管理范圍
第二條 信息化建設(shè)管理范圍為:全礦所有計算機設(shè)備、網(wǎng)絡(luò)硬件設(shè)備、外部設(shè)備、網(wǎng)絡(luò)布線系統(tǒng)、計算機系統(tǒng)軟件和工具軟件、辦公自動化軟件、業(yè)務(wù)管理應(yīng)用軟件、監(jiān)測監(jiān)控軟件等。
第三節(jié) 設(shè)備使用與管理
第三條 各使用單位要明確一名設(shè)備包機責(zé)任人,包機人要做好設(shè)備的日常維護工作,嚴格按照操作程序進行操作,否則造成軟硬件損壞的要對包機人及單位負責(zé)人進行處罰。
第四條 包機人應(yīng)對計算機和外部設(shè)備能熟練操作,對單位所用的軟件應(yīng)用程序要熟練掌握,嚴格按程序進行操作。對不能進行相關(guān)操作的,要進行學(xué)習(xí)培訓(xùn),以達到熟練操作。
第五條 計算機系統(tǒng)及所有應(yīng)用程序必需統(tǒng)一安裝,各單位操作人員未經(jīng)許可不準增刪硬盤上的應(yīng)用軟件和系統(tǒng)軟件,不準對應(yīng)用軟件的配置進行變更,違者罰款100元。第六條 礦局域網(wǎng)統(tǒng)一管理維護,任何部門和個人不得私自更改計算機的各項設(shè)置,如:計算機名、網(wǎng)絡(luò)IP地址、計算機管理員密碼、登陸方式等,造成機器不能訪問網(wǎng)絡(luò)資源的,對責(zé)任人罰款100元。
第七條 與工作相關(guān)的文件必需保存在D盤以使用者為姓名的目錄中,個人文件必需保存在E盤以使用者為姓名的目錄中,未按規(guī)定而造成的文件丟失等原因,后果自負。不得將任何文件存放在C盤系統(tǒng)目錄中及操作系統(tǒng)桌面與我的文檔中,更不能刪除及更改C盤系統(tǒng)目錄中的文件。
第八條 計算機上不得存放有破壞我礦計算機網(wǎng)絡(luò)正常運行的軟件,如:黑客程序、帶病毒的文件、電影文件等,不得傳播非法文字及圖片、視頻資料,一經(jīng)發(fā)現(xiàn)罰款200元,并無條件刪除。對從事非法活動的,嚴肅處理。
第九條 不得私自拆卸計算機及外設(shè),更不能私自更換計算機硬件,如有違犯者,以更換硬件價值的2倍處罰包機人。
第十條 我礦計算機網(wǎng)絡(luò)及各種服務(wù)器需保證正常運行,定期對我礦計算機系統(tǒng)進行檢查和病毒防范等工作,各單位包機人需接受技術(shù)培訓(xùn)。
第十一條 任何人不得因私挪用我礦信息設(shè)備和網(wǎng)絡(luò)資源,更不能破壞計算機網(wǎng)絡(luò)設(shè)備,對于有破壞的,以其價值的2倍賠償。第十二條 礦局域網(wǎng)安裝有防火墻和網(wǎng)絡(luò)殺毒軟件,任何單位不得刪除、卸載、關(guān)閉其安裝在計算機上的網(wǎng)絡(luò)殺毒軟件,如果發(fā)現(xiàn)軟件出錯或不能正常運行,及時通知相關(guān)部門,進行修復(fù)或重新安裝。
第十三條 不得在計算機旁邊堆放雜物,保持計算機正常通風(fēng)散熱,不得隨意擺放信息設(shè)備,沒有特殊情況不得更換計算機位置。
第十四條 計算機使用者必需經(jīng)常清潔主機、顯示器、鍵盤,以保持計算機的清潔衛(wèi)生。
第十五條 操作人員長時間離開計算機或下班之后,請關(guān)閉計算機。如發(fā)現(xiàn)未關(guān)閉計算機者每次罰款50元。
第十六條 遇停電時,必需在停電之后5分鐘內(nèi)關(guān)閉計算機,以免損壞 UPS及計算機設(shè)備,對于未能及時關(guān)閉計算機而造成計算機設(shè)備損壞的,責(zé)任自負。
第四節(jié) 外部網(wǎng)絡(luò)管理
第十七條 外部網(wǎng)絡(luò)需要嚴格管理,有對外業(yè)務(wù)需要上網(wǎng)的單位,填寫上網(wǎng)申請單,經(jīng)礦長批準后,由網(wǎng)絡(luò)管理員給予開通。
第十八條 能夠訪問外部因特網(wǎng)的單位,要嚴格管理,遵守網(wǎng)絡(luò)安全規(guī)定,不訪問非法網(wǎng)站,不準在網(wǎng)上發(fā)布非法信息,一經(jīng)發(fā)現(xiàn),將追究有關(guān)人員和單位負責(zé)人的責(zé)任。情節(jié)嚴重的,交由公安部門處理。第十九條 能夠訪問外部因特網(wǎng)的單位,不得利用網(wǎng)絡(luò)下載盜版軟件,更不得下載電影等娛樂資料,防止黑客程序?qū)ξ业V計算機網(wǎng)絡(luò)安全造成破壞。一經(jīng)發(fā)現(xiàn)對包機責(zé)任人罰款100元。
第五節(jié) 系統(tǒng)軟件管理
第二十條 對所有隨設(shè)備配置的操作系統(tǒng)軟件或工具軟件,需統(tǒng)一管理,做好存檔。
第二十一條 對機器設(shè)備需要重新安裝系統(tǒng)軟件的,由專人進行安裝,并進行相應(yīng)的設(shè)置,做好維護記錄。
第二十二條 不經(jīng)許可,任何其它單位不得借取操作系統(tǒng)軟件光盤或工具光盤;一經(jīng)借出,要做好記錄,并及時歸還。
第六節(jié) 辦公自動化的管理
第二十三條 會議的管理
根據(jù)會議的分類、申請、組織、召開、記錄等,嚴格按照相關(guān)規(guī)定的程序執(zhí)行。
第二十四條 收、發(fā)文管理
(一)外部文件:對上級主管部門或政府機關(guān)下發(fā)的文件,各職能科室接收后,應(yīng)統(tǒng)一交到礦辦公室處,由辦公室文員制作成電子文檔,根據(jù)來文涉及的領(lǐng)導(dǎo)和部門,統(tǒng)一進行網(wǎng)上傳閱、督辦,閱后要在網(wǎng)上電子簽名,全部傳閱完畢后歸檔管理,并按照文件的密級進行保密。(二)內(nèi)部文件:對礦制定并下發(fā)的文件,按照職能管理部門起草后上傳,經(jīng)分管領(lǐng)導(dǎo)審核、礦領(lǐng)導(dǎo)審核簽閱后,礦辦文員統(tǒng)一編寫文號,最后礦領(lǐng)導(dǎo)簽發(fā)。按照文件分發(fā)范圍,由礦辦文員最后行文,網(wǎng)上發(fā)至各有關(guān)單位,各有關(guān)單位負責(zé)人要在3天內(nèi)閱完,并簽閱。對行文簽閱情況,辦公室文員要及時進行查看。
(三)對公文的發(fā)行,要嚴格按照行文權(quán)限來辦理,按照發(fā)文的種類、發(fā)文的程序,由礦辦文員統(tǒng)一協(xié)調(diào)。
(四)對收文辦理,應(yīng)做到簽收、登記、審核、擬辦、分發(fā)、傳閱、承辦、催辦等事項。
(五)對文件的具體處理流程,嚴格按照相關(guān)規(guī)定的程序執(zhí)行。第二十五條 郵件管理
(一)礦統(tǒng)一設(shè)立企業(yè)郵箱,為每一部門和領(lǐng)導(dǎo)分別設(shè)立郵箱,使各單位人員在系統(tǒng)中互通郵件,增加了企業(yè)內(nèi)部的信息溝通和信息安全。
(二)各科室郵箱的設(shè)立,由各職能部門獨立設(shè)立,然后上報辦公室進行統(tǒng)一匯總下發(fā)。
(三)郵箱的命名規(guī)則為:dxmy+科室拼音的首字母,密碼由科室管理人員自己設(shè)定或修改。
第二十六條 綜合信息管理
對其它辦公信息的管理,由礦辦統(tǒng)一收集管理,經(jīng)文員挑選審核,礦領(lǐng)導(dǎo)批準后,發(fā)布到網(wǎng)上,以供各單位進行信息查看。各單位負責(zé)人上網(wǎng)查看信息的時間不得超過2天,因查看不及時,影響辦公者,對其罰款100元。
第二十七條 檔案管理
(一)檔案分類:分為文書檔案、科技檔案、專門檔案三類。(二)檔案管理:檔案的歸檔、分類編號、編制檢索、保管、檔案借閱、檔案鑒定、保管期限、銷毀、保密等。
(三)礦辦檔案室要把各類檔案盡量整理成電子文檔,統(tǒng)一上傳到內(nèi)部網(wǎng)上,充分發(fā)揮檔案資料的作用,方便管理人員或工程技術(shù)人員查找資料。
(四)檔案管理人員要分配好所有檔案的調(diào)閱權(quán)限,并要據(jù)保密級別管理網(wǎng)上調(diào)閱權(quán)限。
第二十八條 各單位應(yīng)嚴格保守用戶使用信息,登錄名稱和密碼不得泄漏給無關(guān)人員,如造成企業(yè)保密信息的泄漏,將進行嚴肅處理。
第二十九條 企業(yè)所有對外界發(fā)布的信息材料,必須經(jīng)礦長辦公室審核,然后交礦長審批后,方可對外發(fā)布。對發(fā)布在報紙、雜志等刊物上的材料,一律由辦公室統(tǒng)一聯(lián)系發(fā)布;需轉(zhuǎn)登在企業(yè)網(wǎng)站或互聯(lián)網(wǎng)上的,由辦公室交相關(guān)科室進行發(fā)布。
第七節(jié) 業(yè)務(wù)應(yīng)用軟件的管理
第三十條 業(yè)務(wù)應(yīng)用軟件包括:人力資源綜合管理、全面物資管理、煤炭銷售管理、財務(wù)管理、安全生產(chǎn)系統(tǒng)管理、作業(yè)操作規(guī)程管理等。
第三十一條 業(yè)務(wù)應(yīng)用軟件的開發(fā),由業(yè)務(wù)職能部門提出應(yīng)用申請,業(yè)務(wù)使用部門寫出具體的業(yè)務(wù)要求,經(jīng)礦分管領(lǐng)導(dǎo)批準后,編寫詳細的軟件開發(fā)技術(shù)要求,組織開發(fā)或招標開發(fā)。
第三十二條 軟件進行開發(fā)時,業(yè)務(wù)部門要積極配合軟件開發(fā)人員,做好需求分析和詳細調(diào)研,隨時提供業(yè)務(wù)數(shù)據(jù)進行程序測試。在試運行階段,業(yè)務(wù)部門和技術(shù)人員要對軟件的所有功能進行全面測試,確保軟件開發(fā)達到業(yè)務(wù)要求。
第三十三條 各業(yè)務(wù)管理部門要嚴格按照軟件使用操作要求進行操作,在使用中發(fā)現(xiàn)問題,及時進行處理。
第八節(jié) 監(jiān)測監(jiān)控軟件管理
第三十四條 監(jiān)測監(jiān)控軟件包括瓦斯綜合監(jiān)測系統(tǒng)、束管監(jiān)測系統(tǒng)、礦壓及頂板監(jiān)測系統(tǒng)、設(shè)備運行狀況監(jiān)控系統(tǒng)、井下防爆監(jiān)控系統(tǒng)、治安保衛(wèi)監(jiān)控系統(tǒng)等。
第三十五條 各監(jiān)測監(jiān)控機臺崗位,要由單位明確一名管理人員,所有操作人員必須經(jīng)過操作培訓(xùn),嚴禁外來人員進行操作。
第三十六條 對監(jiān)測監(jiān)控中出現(xiàn)的問題,操作人員要及時向單位負責(zé)人匯報,單位負責(zé)人不能處理的,及時向分管領(lǐng)導(dǎo)匯報。第三十七條 操作人員要做好所有監(jiān)測監(jiān)控設(shè)備及線路的日常管理工作,并做好運行記錄。
第九節(jié) 信息化安全管理
第三十八條 未經(jīng)許可嚴禁將私人的光盤、VCD(學(xué)習(xí)光盤除外)、軟盤,移動存儲器等在我礦的計算機設(shè)備上使用,違者罰款50元。
第三十九條 我礦計算機系統(tǒng)的數(shù)據(jù)資料列入保密范圍的,未經(jīng)許可嚴禁復(fù)制、拷貝。一經(jīng)發(fā)現(xiàn)罰款100元。對于嚴重損壞我礦利益的行為,給予嚴肅處理。
第四十條 任何人不能利用各種手段破解、攻擊我礦計算機網(wǎng)絡(luò)系統(tǒng)及其各種服務(wù)平臺,盜取我礦計算機用戶賬號和密碼,一經(jīng)發(fā)現(xiàn)罰款500元,情節(jié)特別嚴重的,由公安機關(guān)處理。
第十節(jié) 附則
第四十一條 本規(guī)定自下發(fā)之日起執(zhí)行。
第五篇:衛(wèi)生局信息化安全管理制度
合江縣縣衛(wèi)生局合管中心信息化安全管理
制度
第一章 總 則
第一條 為加強信息化安全規(guī)范化管理,有效提高信息化管理水平,防止失密、泄密事件的發(fā)生。根據(jù)有關(guān)文件規(guī)定,特制定本制度。
第二條 本制度所指信息化系統(tǒng)包括局機關(guān)、縣級醫(yī)療衛(wèi)生機構(gòu)、民營醫(yī)療機構(gòu)、鄉(xiāng)鎮(zhèn)衛(wèi)生院內(nèi)部網(wǎng)絡(luò)系統(tǒng)(局域網(wǎng));新農(nóng)合信息系統(tǒng)、醫(yī)院管理系統(tǒng)、電子政務(wù)內(nèi)網(wǎng)(黨政網(wǎng))、電子政務(wù)外網(wǎng)、辦公自動化、衛(wèi)生統(tǒng)計直報系統(tǒng)、疫情直報系統(tǒng)、兒童免疫規(guī)劃直報系統(tǒng)等。
第三條 信息安全是指為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。
第二章 環(huán)境和設(shè)備
第四條 機房安全
1、有服務(wù)器的單位要建立獨立的機房。
2、機房應(yīng)設(shè)置在獨立的房間,環(huán)境相對安靜的地段。
3、機房內(nèi)門窗應(yīng)增設(shè)防盜(防盜門、鐵柵欄等)、防火
第十條 更換電腦時,要做好文件的拷貝工作,同時在管理人員的協(xié)助下檢查電腦各方面是否正常。
第十一條 離職時,應(yīng)保證電腦完好、程序正常、文件齊全,接手人在確認文件無誤后方可完善手續(xù)。
第三章 軟件和網(wǎng)絡(luò)
第十二條 禁止在工作時間內(nèi)利用電腦做與工作無關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內(nèi)容無關(guān)的網(wǎng)站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。
第十三條 外來存儲介質(zhì)在本單位內(nèi)計算機上使用時,必須進行殺毒處理后方可使用。
第十四條 為防止惡意代碼植入系統(tǒng),預(yù)防計算機病毒感染,在收到不明來歷的電子郵件時,應(yīng)注意不要隨意打開郵件,并立即予以刪除。
第十五條 上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機密,不得侵犯國家、社會、單位、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
第十六條 上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
(二)煽動顛覆國家政權(quán),推翻社會主義制度;
(三)煽動分裂國家、破壞國家統(tǒng)一;
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié);
修。
第四章 數(shù)據(jù)加密和備份
第二十條 對于密級文件及數(shù)據(jù)(財務(wù)、人事、黨建)要建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)定期拷貝到服務(wù)器、U盤或光盤上,以及防遭病毒破壞或斷電而丟失。
第二十一條 服務(wù)器必須設(shè)置密碼,密碼組成應(yīng)由英文字母和數(shù)字組成,長度應(yīng)在8位以上,并隨時更換。
第二十二條 網(wǎng)絡(luò)管理人員必須隨意做好本單位各類重要數(shù)據(jù)的備份工作,在發(fā)生災(zāi)難性事件時能及時恢復(fù)系統(tǒng)數(shù)據(jù)。
第二十三條 用戶必須按自己的帳號、密碼進入相應(yīng)系統(tǒng),不得盜用他人的帳號、密碼。密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時重設(shè)或申請更換;造成損失和危害的,追究其責(zé)任。網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄漏有關(guān)軟硬件、網(wǎng)絡(luò)技術(shù)細節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須具有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號)、不通用性、不易記性,必須定期更新密碼;使用密碼時應(yīng)確保旁人不能窺視;不要在軟件使用時選自動記憶帳戶密碼功能;不要在任何地方使用任何方式談?wù)摶驎接洃浫魏蚊艽a;未經(jīng)批準不得將數(shù)據(jù)和軟件拷貝帶離本單