第一篇:計算機網(wǎng)絡(luò)安全管理制度
計算機網(wǎng)絡(luò)安全管理制度
第一章總則
第一條為了加強對磐石市實驗中學(xué)(以下稱本校)計算機網(wǎng)絡(luò)的安全保護,維護計算機網(wǎng)絡(luò)的正常運作,根據(jù)有關(guān)法規(guī)的規(guī)定,制定本制度。任何使用本校計算機網(wǎng)絡(luò)的人員必須遵循此制度。
第二條本校計算機網(wǎng)絡(luò)安全管理機構(gòu):
組長: 楊毓敏
副組長: 王延忠辛世林
組員: 李硯銘張英褚連成葛全嶺
第二章計算機機房安全管理制度
第三條 計算機機房管理老師要保證計算機軟、硬件運行正常,滿足教學(xué)需要。
第四條 計算機教師負責學(xué)生上機的管理工作,并填寫“機房使用和設(shè)備使用記錄本”的相關(guān)內(nèi)容,無關(guān)人員不得進入機房。
第五條 學(xué)生按照計算機老師的要求正確操作使用計算機,完成上機實踐內(nèi)容。
第六條禁止學(xué)生私自拆卸計算機設(shè)備、格式化硬盤、自帶軟件操作、玩電游等。
第七條 愛護公用設(shè)備,人為損壞計算機設(shè)備,必須按價賠償。
第八條保持機房安靜,不準在機房內(nèi)隨意走動、大聲喧嘩。
第九條保持室內(nèi)清潔衛(wèi)生,不帶食物進機房,不亂扔紙屑,不隨地吐痰。
第十條禁止帶易燃易爆等危險物品進入機房,關(guān)閉計算機機房
前必須關(guān)閉所有電源。
第三章信息發(fā)布、審核、登記制度
第十一條任何人員不得利用本校網(wǎng)站及BBS危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體利益和其他公民的合法權(quán)益,不得利用本校網(wǎng)站及BBS制作、復(fù)制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權(quán)、推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的,或者進行其他惡意攻
擊的;
(八)損害國家機關(guān)信譽的;
(九)其他違反憲法和法律行政法規(guī)的;
(十)進行商業(yè)廣告行為的。
第十二條網(wǎng)絡(luò)管理員必須檢查鏈接網(wǎng)站、個人主頁的信息內(nèi)容,若發(fā)現(xiàn)其包含有害信息的應(yīng)及時取消其鏈接。
第十三條網(wǎng)絡(luò)管理員必須定期檢查網(wǎng)站內(nèi)容及BBS論壇發(fā)表內(nèi)容,若發(fā)現(xiàn)其包含有害信息的必須及時刪除和取消其用戶資格,有違反法律法規(guī)的應(yīng)及時交予公安部門查處。
第四章信息監(jiān)視、保存、清除和備份制度
第十四條學(xué)校安裝網(wǎng)絡(luò)管理軟件,網(wǎng)絡(luò)管理員必須監(jiān)視網(wǎng)站及BBS發(fā)布的信息,防止有人通過本校網(wǎng)絡(luò)發(fā)布有害信息。
第十五條網(wǎng)絡(luò)管理員必須定期對服務(wù)器進行備份,以備服務(wù)器受破壞后能恢復(fù)正常使用。
第十六條網(wǎng)絡(luò)管理員必須定期對服務(wù)器里的多余、無用、臨時文件進行刪除工作。
第五章病毒檢測及網(wǎng)絡(luò)安全漏洞檢測
第十七條任何要上傳文件至本校文件服務(wù)器的人員必須先對要上傳文件進行病毒檢測,確保沒有病毒感染后方可上傳。
第十八條本校網(wǎng)絡(luò)內(nèi)的電腦使用人員必須定期對使用機進行病毒檢測,防止病毒感染和傳播。
第十九條網(wǎng)絡(luò)管理員必須定期對服務(wù)器進行病毒檢測,防止病毒入侵和傳播。
第二十條網(wǎng)絡(luò)管理員必須定期對服務(wù)器進行安全漏洞檢測,升級服務(wù)器系統(tǒng),安裝必要的系統(tǒng)補丁,預(yù)防網(wǎng)絡(luò)安全漏洞。
第六章違法案件報告和協(xié)助查處
第二十一條任何使用本校網(wǎng)絡(luò)的人員若發(fā)現(xiàn)有害信息時應(yīng)及時通知網(wǎng)絡(luò)管理員。
第二十二條發(fā)現(xiàn)任何違反網(wǎng)絡(luò)安全法規(guī)的或傳播有害信息的人員,立即報送公安機關(guān)網(wǎng)監(jiān)部門,交予公安部門查處。
第二十三條任何使用本校計算機網(wǎng)絡(luò)的人員應(yīng)配合公安機關(guān)追查有害信息、有害電子郵件的來源,協(xié)助做好取證工作。
第七章帳號使用登記及操作權(quán)限管理制度
第二十四條任何使用本校計算機網(wǎng)絡(luò)的人員必須擁有網(wǎng)絡(luò)的合法使用帳號。
第二十五條校園網(wǎng)內(nèi)各主要網(wǎng)絡(luò)設(shè)備、計算機服務(wù)器等由網(wǎng)管中心統(tǒng)一管理,除網(wǎng)管中心工作人員以外,其他任何人不得擅自操作網(wǎng)絡(luò)設(shè)備、修改網(wǎng)絡(luò)設(shè)置。
第二十六條網(wǎng)絡(luò)管理員必須監(jiān)視帳號使用情況,發(fā)現(xiàn)帳號用于違反此管理制度的應(yīng)當立即封鎖或刪除帳號。
第二十七條網(wǎng)絡(luò)管理員擁有建立、修改、刪除網(wǎng)絡(luò)使用帳號以及賦予帳號使用權(quán)限的權(quán)力。
第八章安全管理人員責任
第二十八條網(wǎng)絡(luò)管理員必須遵循此制度,做好如下的工作。
(一)負責校園網(wǎng)絡(luò)系統(tǒng)的安全運行。
(二)溝通校園網(wǎng)絡(luò)與管理部門的安全聯(lián)系。
(三)負責校園網(wǎng)絡(luò)(網(wǎng)站)的信息安全。
(四)熟悉計算機的構(gòu)造、性能及正常使用方法,隨時為師生上機操作提供服務(wù)。
(五)不斷學(xué)習計算機方面的有關(guān)知識,努力提高自身的計算機水平。
(六)積極配合教師使用多媒體進行教學(xué)活動,協(xié)助教師進行現(xiàn)代化教學(xué)方面的改革與創(chuàng)新。
(七)師生上完課后要認真檢查,合格后方可離開計算機室,并且填好使用記錄。
(八)計算機室內(nèi)的機器不得外來人員使用,也不準做其它與教學(xué)無關(guān)的事。
(九)做好防火、防盜工作,保持微機室的溫度適宜。
第二十九條網(wǎng)絡(luò)管理員必須定期更新本校網(wǎng)站內(nèi)容,各科組部門應(yīng)努力配合網(wǎng)絡(luò)管理員做好網(wǎng)站更新工作,提供詳細的網(wǎng)站更新資料。
第三十條網(wǎng)絡(luò)管理員必須時刻監(jiān)視網(wǎng)絡(luò)信息,防止有害信息的傳播,發(fā)現(xiàn)有害信息的應(yīng)立即報送公安機關(guān)網(wǎng)監(jiān)部門,交予公安部門查處。
第九章安全教育及培訓(xùn)
第三十一條定期安排本校計算機網(wǎng)絡(luò)使用人員參加計算機網(wǎng)絡(luò)安全教育,提高計算機網(wǎng)絡(luò)安全意識。
第三十二條定期安排網(wǎng)絡(luò)管理員參加關(guān)于計算機網(wǎng)絡(luò)的安全培訓(xùn),提高其網(wǎng)絡(luò)管理能力。
第三十三條定期組織管理員認真學(xué)習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》,提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
第三十四條負責對學(xué)校的師生進行計算機網(wǎng)絡(luò)安全教育和培訓(xùn),使我校的全體教師和學(xué)生自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的計算機網(wǎng)絡(luò)安全知識。
第三十五條對信息發(fā)布部門進行安全教育和培訓(xùn),使他們自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。
第三十六條不定期地邀請公安機關(guān)有關(guān)人員進行計算機信息安全方面的培訓(xùn),加強對有害信息,特別是影射性有害信息的識別能力,提高防犯能力。
第十章網(wǎng)絡(luò)安全定期巡查制度
第三十七條每月對我校校園網(wǎng)絡(luò)的網(wǎng)絡(luò)安全進行例行的巡查工作,并將巡查的結(jié)果向網(wǎng)絡(luò)安全小組組長進行匯報。
第三十八條每周上網(wǎng)查看相關(guān)的網(wǎng)絡(luò)安全的信息與通報,并對我校校園網(wǎng)絡(luò)的服務(wù)器進行相關(guān)的安全升級并打好相關(guān)的安全補丁。
第三十九條每周要及時對我校的校園網(wǎng)絡(luò)的防病毒軟件的病毒庫進行一次更新,對重大的病毒在校園網(wǎng)站上及時進行公報。
第四十條 每周定期對我校校園網(wǎng)絡(luò)的安全運行日志進行必要的巡查,對出現(xiàn)的安全隱患進行必要的處理。
第四十一條每周對我校的校園網(wǎng)站進行一次備份,防止校園網(wǎng)站信息的破壞和資料的丟失。
第十一章應(yīng)急響應(yīng)與處理制度
第四十二條作為網(wǎng)絡(luò)安全事件處理的協(xié)調(diào)部門,向入網(wǎng)機器提供網(wǎng)絡(luò)安全事件的報告渠道,在各有關(guān)網(wǎng)絡(luò)之間溝通信息,協(xié)助處理網(wǎng)絡(luò)安全事件。
第四十三條建立網(wǎng)絡(luò)安全管理所需要的信息資源庫和工具庫,向本地用戶及時提供各種網(wǎng)絡(luò)安全信息和一些預(yù)防性安全服務(wù),使用戶和系統(tǒng)管理員能有效地保護系統(tǒng)免遭入侵者的破壞。
第四十四條開展有關(guān)網(wǎng)絡(luò)安全監(jiān)測的研究活動,以提高現(xiàn)有系統(tǒng)的安全性。
第四十五條提高公眾對計算機和信息安全的意識和理解。
第十二章 對安全管理負責人、信息審查員的要求及職責
第四十六條安全管理負責人要求與職責:
(一)要認真學(xué)習黨的教育方針,認真學(xué)習專業(yè)知識,刻苦鉆研業(yè)務(wù)。要加強業(yè)務(wù)進修,要有高度的事業(yè)心和責任感,嚴格遵守各項規(guī)章制度,認真履行自己的職責,服從本單位計算機安全組織的領(lǐng)導(dǎo),擔負起本單位計算機安全保護工作。
(二)加強防范意識和措施,確保主控室設(shè)備的安全,嚴禁在區(qū)內(nèi)吸煙;做到“八防”(防塵、放光、防磁、防潮、防銹、防凍、防火、防暴)。密切與本單位各有關(guān)人員的聯(lián)系,模范執(zhí)行計算機安全的各項規(guī)章制度。
(三)管理人員要熟悉并掌握儀器設(shè)備的性能、使用方法及排除一般故障的能力,保證主控室設(shè)備的正常運轉(zhuǎn)。要定期對設(shè)備進行檢查、維護和保養(yǎng)。如發(fā)現(xiàn)設(shè)備出現(xiàn)重大問題應(yīng)及時與維修單位聯(lián)系,盡快排除故障,確保網(wǎng)絡(luò)暢通無阻。
(四)、按照計算機安全管理行業(yè)技術(shù)規(guī)范要求,定期對本單位計算機信息系統(tǒng)進行安全檢查測試,及時排除各種安全隱患;
(五)、負責本單位新購置設(shè)備的安全檢查和驗收工作并對新購置的操作系統(tǒng)、維修后的計算系統(tǒng)或從外拷貝回的以及要與外單位交換的軟件進行嚴格的檢查,確認無毒無害后才能使用,確保計算機系統(tǒng)安全運行;
(六)、接受公安機關(guān)的安全技術(shù)培訓(xùn),加強與公安機關(guān)的聯(lián)系。發(fā)生安全事故和計算機犯罪案件時,應(yīng)采取妥善措施,保護現(xiàn)場,避免危害的擴大,在向單位主管領(lǐng)導(dǎo)匯報的同時,并有權(quán)直接向公安機關(guān)計算機安全監(jiān)察部門報告。
(七)、嚴禁利用網(wǎng)絡(luò)查看、下載、傳播不健康及反動的信息,若因此觸犯法律,應(yīng)追究法律責任。
第四十七條信息審查員要求與職責:
審核員具體負責校園網(wǎng)站的信息發(fā)布,對在校園網(wǎng)站上發(fā)布的新聞與文章要在審核發(fā)布的同時,對新聞和文章申請人的姓名、信息的內(nèi)容、發(fā)布的時間進行登記;過時新聞或文章的刪除也要進行登記,并將相應(yīng)的新聞和文章進行硬盤或光盤備份。
第十三章其他
第四十八條本制度由本校信息技術(shù)組負責解釋和補充修訂。
第四十九條本制度自發(fā)布之日起實施。
磐石市實驗中學(xué)附件:網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組
第二篇:計算機網(wǎng)絡(luò)安全管理制度
計算機網(wǎng)絡(luò)安全管理制度(樣本)第一章 總則、安全組織
第一條 為了加強對本單位計算機網(wǎng)絡(luò)的安全保護,維護計算機網(wǎng)絡(luò)的正常運作,根據(jù)有關(guān)法規(guī)的規(guī)定,制定本制度。任何使用本單位計算機網(wǎng)絡(luò)的人員必須遵循此制度。
第二條 根據(jù)有關(guān)法律法規(guī),本單位須建立互聯(lián)網(wǎng)安全領(lǐng)導(dǎo)組織,并報公安機關(guān)備案。經(jīng)單位辦公會研究決定,本單位計算機網(wǎng)絡(luò)安全領(lǐng)導(dǎo)組織為:×××計算機網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,人員分工如下:
組 長: ××× 副 組 長: ×××
安全員: ×××,×××
第三條 領(lǐng)導(dǎo)小組的主要職責:
(一)全面負責上級機關(guān)及我市關(guān)于互聯(lián)網(wǎng)安全政策和法規(guī)的宣傳與落實;
(二)研究制定本單位各項安全管理制度和安全管理措施;
(三)對本單位的安全管理制度和安全措施的落實情況進行檢查和督導(dǎo)以及安全隱患的排查;
(四)精心挑選、指派一名或多名政治素質(zhì)好,懂計算機知識的專業(yè)技術(shù)人員擔任本單位的計算機安全員,安全員參加公安機關(guān)安全技術(shù)培訓(xùn)和考核后,持證上崗。第二章 計算機機房安全管理制度
第四條 計算機機房管理員要保證計算機軟、硬件運行正常,滿足辦公需要。
第五條 計算機使用人員負責管理所使用的計算機,公共用機實行使用登記制度,無關(guān)人員不得使用計算機。
第六條 按照計算機的操作規(guī)程要求正確操作使用計算機。
第七條 禁止計算機使用人員私自拆卸計算機設(shè)備、刪除及更改系統(tǒng)配置信息、格式化硬盤等。
第八條 愛護公用設(shè)備,人為損壞計算機設(shè)備,必須照價賠償。第九條 長時間離開計算機前必須關(guān)閉所有電源。第三章 信息發(fā)布、審核、登記、報告制度 第十條 任何人員不得利用本單位計算機,從事危害國家安全、泄露國家秘密,不得從事賭博違法犯罪活動,不得侵犯國家、社會、集體利益和其他公民的合法權(quán)益,不得制作、復(fù)制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權(quán)、推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、邪教、賭博、暴力、兇殺、恐怖、邪教、教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的,或者進行其他惡意攻擊的;
(八)損害國家機關(guān)信譽的;
(九)其他違反憲法和法律行政法規(guī)的。
任何個人不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:
(一)未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源的;
(二)未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的;
(三)未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加的;
(四)故意制作、傳播計算機病毒等破壞性程序的;(五)其他危害計算機信息網(wǎng)絡(luò)安全的。
第十一條 發(fā)現(xiàn)上述情形之一的,應(yīng)當保留有關(guān)原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告。
第十二條 網(wǎng)絡(luò)安全員必須定期檢查網(wǎng)站內(nèi)容及BBS論壇等交互式欄目發(fā)表的內(nèi)容,檢查個人使用的計算機和公共用機,若發(fā)現(xiàn)其包含有害信息的必須刪除,保留發(fā)布信息者的注冊資料(包括登錄IP)與有害信息,有違反法律法規(guī)的應(yīng)及時交予公安部門查處。
第十三條 網(wǎng)絡(luò)安全員必須檢查網(wǎng)站鏈接,若發(fā)現(xiàn)包含有害信息的應(yīng)及時取消其鏈接。
第四章 信息監(jiān)視、保存、清除和備份制度
第十四條 網(wǎng)絡(luò)安全員必須監(jiān)視本單位計算機存儲的各種信息數(shù)據(jù)、網(wǎng)站及BBS發(fā)布的信息,防止有人通過本單位網(wǎng)絡(luò)發(fā)布有害信息,一旦發(fā)現(xiàn)有有害、反動信息,必須進行備份后及時刪除,并報當?shù)毓矙C關(guān)。
第十五條 網(wǎng)絡(luò)安全員必須定期對計算機信息系統(tǒng)運行日志進行備份,確保有60天的日志記錄留存,個人用戶上網(wǎng)記錄必須保存60天以上。
第十六條 網(wǎng)絡(luò)安全員必須定期對服務(wù)器里的多余、無用、臨時文件進行刪除工作。
第五章 病毒檢測及網(wǎng)絡(luò)安全漏洞檢測
第十七條 任何要上傳文件至本單位文件服務(wù)器的人員必須先對要上傳文件進行病毒檢測,確保沒有病毒感染后方可上傳。安裝外來軟件前,必須進行病檢測。
第十八條 本單位網(wǎng)絡(luò)內(nèi)的電腦使用人員必須定期對使用機進行病毒檢測,防止病毒感染和傳播。計算機使用人員一旦發(fā)現(xiàn)病毒,或所使用的計算機受到不法攻擊,及時報告公安機關(guān)。
第十九條 網(wǎng)絡(luò)安全員必須定期對服務(wù)器進行病毒檢測,防止病毒入侵和傳播。
第二十條 網(wǎng)絡(luò)安全員必須定期對服務(wù)器進行安全漏洞檢測,升級服務(wù)器系統(tǒng),安裝必要的系統(tǒng)補丁,預(yù)防網(wǎng)絡(luò)安全漏洞。第六章 違法案件報告和協(xié)助查處
第二十一條 任何使用本單位網(wǎng)絡(luò)的人員若發(fā)現(xiàn)有害信息的應(yīng)及時通知網(wǎng)絡(luò)安全員。
第二十二條 發(fā)現(xiàn)任何違反網(wǎng)絡(luò)安全法規(guī)的或傳播有害信息的人員,立即報送公安機關(guān)網(wǎng)監(jiān)部門,交予公安部門查處。
第二十三條 任何使用本單位計算機網(wǎng)絡(luò)的人員應(yīng)配合公安機關(guān)追查有害信息、有害電子郵件的來源,協(xié)助做好取證工作。第二十四條 按照公安機關(guān)的意見,如果需要保守機密的,本單位人員必須遵守保密規(guī)定,不得向外透露相關(guān)信息。第七章 公用帳號使用登記及管理制度 第二十五條 本單位應(yīng)當加強對公用帳號的管理,建立帳號使用登記制度。用戶帳號不得轉(zhuǎn)借、轉(zhuǎn)讓。
第二十六條 任何使用本單位計算機網(wǎng)絡(luò)公用帳號的人員必須到網(wǎng)絡(luò)安全員處進行登記備案,經(jīng)許可后方可使用,任何人不得通過公用帳號私自接入互聯(lián)網(wǎng)。
第二十七條 單位網(wǎng)內(nèi)各主要網(wǎng)絡(luò)設(shè)備、計算機服務(wù)器等由網(wǎng)管中心統(tǒng)一管理,除網(wǎng)管中心工作人員以外,其他任何人不得擅自操作網(wǎng)絡(luò)設(shè)備、修改網(wǎng)絡(luò)設(shè)置。
第二十八條 網(wǎng)絡(luò)安全員必須對公用帳戶使用情況進行詳細記錄,有詳細的IP地址分配記錄,隨機分配的IP地址能夠?qū)?yīng)到具體的上網(wǎng)用戶。
第八章 安全員制度
第二十九條 安全員是公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門以公開管理的形式,依據(jù)國家有關(guān)法律法規(guī),要求聯(lián)網(wǎng)單位指定的負責本單位網(wǎng)絡(luò)安全管理工作的專職或兼職人員。安全員隸屬本單位領(lǐng)導(dǎo),在公安機關(guān)的指導(dǎo)下開展工作。安全員必須由所在單位以書面形式向當?shù)毓矙C關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門申請、備案。
第三十條 公安機關(guān)要按照有關(guān)規(guī)定對安全員進行培訓(xùn),經(jīng)培訓(xùn)考試合格的才能確定為安全員,并發(fā)給《信息網(wǎng)絡(luò)安全員證》,安全員實行持證上崗。
第三十一條 網(wǎng)絡(luò)安全員的職責是:
(一)依據(jù)國家有關(guān)法規(guī)政策,從事本單位的信息網(wǎng)絡(luò)安全保護工作,確保網(wǎng)絡(luò)安全運行。
(二)在公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門的監(jiān)督、指導(dǎo)下進行信息網(wǎng)絡(luò)安全檢查和安全宣傳工作。
(三)向公安機關(guān)及時報告發(fā)生在本單位網(wǎng)上的有關(guān)信息、安全事故和違法犯罪案件,并協(xié)助公安機關(guān)做好現(xiàn)場保護和技術(shù)取證工作。
(四)有關(guān)危害信息網(wǎng)絡(luò)安全的計算機病毒、黑客等方面的情報信息及時向公安機關(guān)報告。
(五)與信息網(wǎng)絡(luò)安全保護有關(guān)的其它工作。第三十二條 網(wǎng)絡(luò)安全員必須時刻監(jiān)視網(wǎng)絡(luò)信息,防止有害信息的傳播,發(fā)現(xiàn)有害信息的應(yīng)立即報送公安機關(guān)網(wǎng)監(jiān)部門,交予公安部門查處。
第九章 安全教育及培訓(xùn)
第三十三條 定期安排本單位計算機網(wǎng)絡(luò)使用人員參加計算機網(wǎng)絡(luò)安全教育,自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,加強其計算機網(wǎng)絡(luò)安全概念。
第三十四條 網(wǎng)絡(luò)安全員必須接受公安機關(guān)的安全培訓(xùn),取得合格證書后,持證上崗,并定期參加關(guān)于計算機網(wǎng)絡(luò)的安全培訓(xùn),加強對有害、反動信息的識別能力,提高網(wǎng)絡(luò)安全防范能力。第三十五條 定期組織安全員認真學(xué)習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《中華人民共和國計算機信息系統(tǒng)安全保護條例》,提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
第三十六條 對信息發(fā)布部門進行安全教育和培訓(xùn),使他們自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。
第十章 網(wǎng)絡(luò)安全定期巡查制度
第三十七條 定期對網(wǎng)絡(luò)的網(wǎng)絡(luò)安全進行例行的巡查工作,并將巡查的結(jié)果向網(wǎng)絡(luò)安全小組組長進行匯報。
第三十八條 每周上網(wǎng)查看相關(guān)的網(wǎng)絡(luò)安全的信息與通報,并對服務(wù)器進行相關(guān)的安全升級與打好相關(guān)的安全補丁。
第三十九條 每周要及時對本單位計算機網(wǎng)絡(luò)的防病毒軟件的病毒庫進行一次更新。
第四十條 定期對安全運行日志進行必要的巡查,對出現(xiàn)的安全隱患進行必要的處理。第十一章 互聯(lián)網(wǎng)備案制度
第四十一條 本單位在辦理入網(wǎng)手續(xù)時,應(yīng)當填寫用戶備案表,交公安機關(guān)備案。備案表由省公安廳監(jiān)制。
第四十二條 本單位應(yīng)如實向公安機關(guān)提供安全保護管理所需信息、資料及數(shù)據(jù)文件。第四十三條 本單位要有詳細的IP地址分配記錄,隨機分配的IP地址能夠?qū)?yīng)到具體的上網(wǎng)用戶,并報公安機關(guān)備案。第四十四條 本單位的安全組織、安全員和本制度需要向公安機關(guān)備案。
第十二章 處罰
第四十五條 依據(jù)國務(wù)院批準的《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》等法律法規(guī),有下列行為之一的,由公安機關(guān)責令限期改正,給予警告,有違法所得的,沒收違法所得;在規(guī)定的限期內(nèi)未改正的,對單位的主管負責人員和其他直接責任人員可以并處五千元以下的罰款,對單位可以并處一萬五千元以下的罰款;情節(jié)嚴重的,并可以給予六個月以內(nèi)的停止聯(lián)網(wǎng)、停機整頓的處罰,必要時可以建議原發(fā)證、審批機構(gòu)吊銷經(jīng)營許可證或者取消聯(lián)網(wǎng)資格。
(一)未建立安全保護管理制度的;(二)未采取安全技術(shù)保護措施的;
(三)未對網(wǎng)絡(luò)用戶進行安全教育和培訓(xùn)的;
(四)未提供安全保護管理所需信息、資料及數(shù)據(jù)文件,或者所提供內(nèi)容不真實的;
(五)對委托其發(fā)布的信息內(nèi)容未進行審核或者對委托單位和個人未進行登記的;
(六)未建立電子公告系統(tǒng)的用戶登記和信息管理制度的;(七)未按照國家有關(guān)規(guī)定,刪除網(wǎng)絡(luò)地址、目錄或者關(guān)閉服務(wù)器的;
(八)未建立公用帳號使用登記制度的;(九)轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號的。
第四十六條 違反法律、行政法規(guī),有本制度第十條所列行為之一的,由公安機關(guān)比照第四十五條進行處罰;構(gòu)成違反治安管理行為的,依照治安管理處罰條例的規(guī)定處罰;構(gòu)成犯罪的,依法追究刑事責任。第十三章 附則
第四十七條 本制度由本單位互聯(lián)網(wǎng)安全領(lǐng)導(dǎo)小組負責解釋和補充修訂。
第四十八條 本制度自發(fā)布之日起實施。××××××
年 月 日
(說明,各聯(lián)網(wǎng)單位根據(jù)各自的聯(lián)網(wǎng)情況、是否有服務(wù)器和是否開辦有網(wǎng)站的實際,自行擬制本單位的網(wǎng)絡(luò)安全管理制度,本制度僅供參考,不經(jīng)修改不能作為本單位安全管理制度)
第三篇:計算機信息網(wǎng)絡(luò)安全管理制度
計算機信息網(wǎng)絡(luò)安全管理制度
校園網(wǎng)的建立,旨在為教育教學(xué)工作服務(wù),為了加強我校教育信息網(wǎng)絡(luò)安全管理,保護信息系統(tǒng)的安全,促進我校校園網(wǎng)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護辦法》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》,結(jié)合我校的實際情況,特制定本規(guī)則。
(一)安全管理工作小組的建立及人員職責
1、學(xué)校成立以校長為組長的計算機安全管理領(lǐng)導(dǎo)小組。負責制定學(xué)校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題;負責學(xué)校計算機信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負責信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。
2、學(xué)校成立網(wǎng)絡(luò)管理中心。負責制定校園網(wǎng)及聯(lián)入校園網(wǎng)的計算機信息系統(tǒng)的安全管理辦法的實施細則及技術(shù)規(guī)范,并督促執(zhí)行。
3、學(xué)校網(wǎng)絡(luò)管理中心的工作人員要在學(xué)校計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負責校園網(wǎng)的安全保護工作和設(shè)備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
4、學(xué)校內(nèi)各計算機的使用人員,必須嚴格遵守國家有關(guān)計算機安全的法律、法規(guī)和本辦法的規(guī)定以及學(xué)校其它有關(guān)規(guī)章制度。
5、學(xué)校網(wǎng)絡(luò)管理中心的工作人員要建立好學(xué)校校園網(wǎng)建設(shè)日志。(在日志中認真、如實、詳細地記錄校園網(wǎng)建設(shè)的情況,到貨的日期,工程建設(shè)的進展程度。在以后校園網(wǎng)網(wǎng)站建設(shè)中,詳細、認真記錄好學(xué)校網(wǎng)站的建設(shè)、發(fā)布日期,及校園網(wǎng)在日常教育教學(xué)應(yīng)用中所做的各項工作。)
6、學(xué)校網(wǎng)絡(luò)管理中心的工作人員建立好網(wǎng)絡(luò)安全日志。(記錄好網(wǎng)絡(luò)每天運行的情況、出現(xiàn)的問題及處理的結(jié)果。)
(二)校園網(wǎng)管理
1、不得損壞、拆卸、移動、侵占校園網(wǎng)在校區(qū)的設(shè)備、設(shè)施和線路,安置在各單位內(nèi)的校園網(wǎng)設(shè)備、設(shè)施和線路,確因工作原因需要移動的,必須報告校長,根據(jù)技術(shù)要求和實際情況進行移動。、2、校園網(wǎng)各入網(wǎng)計算機必須按指定的地點安裝,確因工作原因需要變更的,必須事先通知學(xué)校校園網(wǎng)網(wǎng)絡(luò)管理中心,擅自更改計算機安裝地點所引起的后果由用戶承擔。
3、校園網(wǎng)絡(luò)用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
4、校園網(wǎng)必須安排專人管理,履行安全保密職能。必須為網(wǎng)絡(luò)服務(wù)器等硬件、軟件采取必要的保護措施。
5、學(xué)校要設(shè)立專門櫥柜存放網(wǎng)絡(luò)軟件,并有專人負責管理,任何軟件不得外借。
(三)網(wǎng)絡(luò)管理人員職責及機房管理
1、熟悉機房內(nèi)各設(shè)備的性能、使用方法和基本的維護方法。
2、機房內(nèi)各種設(shè)備統(tǒng)一集中管理,并歸類造冊,能及時地提供教學(xué)使用。
3、機房工作人員要嚴格遵守操作規(guī)程,嚴禁違章作業(yè)。因違章作業(yè)所造成的事故損失,當事人及主管領(lǐng)導(dǎo)應(yīng)承擔責任,情節(jié)嚴重的,報司法機關(guān)追究刑事責任。
4、機房工作人員,都必須嚴格遵守機房的安全、防火制度,嚴禁煙火。不準在機房內(nèi)吸煙。未經(jīng)領(lǐng)導(dǎo)批準,嚴禁將易燃、易爆物品帶入機房。
5、外來人員或因工作需要進入機房時,必須經(jīng)負責人批準,一般人員無故不得在機房逗留。
6、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況,如發(fā)現(xiàn)問題及時解決,并做好記錄處理,解決不了的及時報告有關(guān)領(lǐng)導(dǎo)。
7、機房內(nèi)所有設(shè)備、儀器、儀表等物品要妥善保管,向外移(帶)設(shè)備及物品,需有主管領(lǐng)導(dǎo)的批示,方可拿出機房;中心人員要愛護機器設(shè)備,確保國家財產(chǎn)不受損壞,如發(fā)現(xiàn)異?,F(xiàn)象,要立即向主管領(lǐng)導(dǎo)報告,以得到妥善處理。
8、自覺保持機房衛(wèi)生,不準將食品帶入機房。值日人員應(yīng)及時清掃機房衛(wèi)生。
9、保持機房肅靜,嚴禁在機房內(nèi)游戲或進行非業(yè)務(wù)活動。
10、學(xué)校內(nèi)任何人不得把服務(wù)器當做一般微機來使用,不得在服務(wù)器上安裝任何游戲軟件。
(四)對網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置預(yù)案
凡出現(xiàn)違反國家、教育局有關(guān)校園網(wǎng)絡(luò)信息發(fā)布安全管理要求的現(xiàn)象時,必須采取及時有效的措施預(yù)以支持和更正,具體可按如下程序進行:
1、立即通知系統(tǒng)管理員采取技術(shù)手段停止相關(guān)的信息發(fā)布服務(wù)(包括定制相關(guān)服務(wù)、停止相關(guān)的服務(wù)器工作等)。
2、保護現(xiàn)場并將出現(xiàn)的不良信息進行復(fù)制備份。
3、通知信息安全領(lǐng)導(dǎo)小組的負責人和相關(guān)信息發(fā)布板塊的責任人到現(xiàn)場進行勘查。、4、以書面形式報告學(xué)校主要領(lǐng)導(dǎo)和上級主管部門等候處理意見。
5、待按上級要求對相關(guān)問題進行全面處理之后,進行不良信息的清除、恢復(fù)信息發(fā)布服務(wù)等工作。
(五)、網(wǎng)絡(luò)安全漏洞檢測和計算機案(事)件報告
1、計算機案(事)件包括計算機非正常的信息出現(xiàn)、網(wǎng)站服務(wù)器受到非法入侵、網(wǎng)絡(luò)病毒出現(xiàn)、網(wǎng)絡(luò)設(shè)備(包括交換機、路由器、防火墻、數(shù)據(jù)庫服務(wù)器等)受到非法入侵、網(wǎng)絡(luò)設(shè)備運行不穩(wěn)定等。
2、若出現(xiàn)非正常信息發(fā)布,特別是有反動、色情等惡劣不良信息出現(xiàn)時,必須在第一時間進行技術(shù)處置停止該信息的繼續(xù)擴散,同時報告學(xué)校信息安全領(lǐng)導(dǎo)小組負責人,等待處理意見。
3、若出現(xiàn)非內(nèi)容的網(wǎng)絡(luò)安全問題,要在第一時間進行技術(shù)處置,同時將處置情況及時報告學(xué)校信息安全領(lǐng)導(dǎo)小組負責人,并將整個故障完整處置過程和結(jié)果作書面小結(jié)報學(xué)校信息安全領(lǐng)導(dǎo)小組備案。
4、利用網(wǎng)絡(luò)監(jiān)測設(shè)備(網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)殺毒軟件、專門的入侵監(jiān)測工具等)進行長期、全天候的網(wǎng)絡(luò)安全監(jiān)測工作。
5、安絡(luò)安全員、網(wǎng)絡(luò)管理員和系統(tǒng)管理員在正常工作時間段,對自己負責的網(wǎng)絡(luò)區(qū)域和整個網(wǎng)絡(luò)的健康情況監(jiān)測,及時做好日志數(shù)據(jù)的備份和分析工作,發(fā)現(xiàn)問題及時向?qū)W校信息安全領(lǐng)導(dǎo)小組進行報告、建議和技術(shù)處置。
(六)計算機病毒防范
1、信息網(wǎng)絡(luò)管理員負責計算機病毒防范工作,并及時升級病毒庫和殺毒引擎,定期進行病毒檢測。
2、計算機用戶在工作中發(fā)現(xiàn)計算機有被病毒感染的跡象或因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴重破壞等重大事故時,應(yīng)及時向系統(tǒng)管理員報告,并保護現(xiàn)場。
3、所有辦公電腦都必須安裝全省統(tǒng)一的趨勢防病毒軟件,任何人不得以任何理由關(guān)閉或刪除系統(tǒng)內(nèi)的病毒防火墻,以免電腦系統(tǒng)感染病毒,影響網(wǎng)絡(luò)安全和日常工作。
4、載入辦公網(wǎng)絡(luò)電腦的軟件系統(tǒng)安裝前應(yīng)進行病毒檢測,禁止運行未經(jīng)病毒檢測的軟件。
5、經(jīng)遠程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認無病毒后方可使用。
6、任何部門和個人不得制作和傳播計算機病毒,不得發(fā)布虛假的計算機病毒疫情。
(七)信息內(nèi)容審核
1、必須認真執(zhí)行信息發(fā)布審核管理制度,杜絕違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的情形出現(xiàn)。
2、未經(jīng)上級批準嚴禁利用網(wǎng)絡(luò)從事商業(yè)活動,嚴禁在網(wǎng)絡(luò)上發(fā)布、傳播有害信息或未經(jīng)審查的信息。
3、對在校園網(wǎng)站發(fā)布的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。
4、所有計算機必須保留30天的上網(wǎng)記錄。
5、不得在計算機及網(wǎng)絡(luò)上制作、復(fù)制、傳播或執(zhí)行違反國家法律法規(guī)、危害國家安全和有黃色淫穢內(nèi)容的軟件或信息。
6、不得在公用計算機及網(wǎng)絡(luò)上制作、復(fù)制、傳播及運行電子游戲。
7、加強對信息發(fā)布和BBS公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
8、未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加。
9、未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加。
(八)網(wǎng)上信息監(jiān)視、保存、清理、系統(tǒng)及數(shù)據(jù)備份
1、學(xué)校信息安全領(lǐng)導(dǎo)小組成員和安全員,全程監(jiān)控校園網(wǎng)上發(fā)布的信息,發(fā)現(xiàn)異常及時通知網(wǎng)站管理員進行技術(shù)處置,并及時將相關(guān)情況作出書面記錄和匯報。
2、安全員要在每天的主要工作時間段里和上網(wǎng)高峰期中,對主要的信息發(fā)布點、留言板、聊天室、BBS站點等進行監(jiān)視,發(fā)現(xiàn)異?,F(xiàn)象,即使處置和匯報。
3、系統(tǒng)管理員對網(wǎng)上發(fā)布的信息進行60天的同步保存和備份。
4、各學(xué)校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
5、網(wǎng)絡(luò)管理員負責校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡(luò)維護服務(wù)和日常數(shù)據(jù)備份。
(九)IP地址分配和管理
1、學(xué)校統(tǒng)一委托網(wǎng)絡(luò)管理員進行學(xué)校全部校內(nèi)計算機IP地址的管理工作。
2、網(wǎng)絡(luò)管理員負責對校內(nèi)的計算機的IP地址資源進行統(tǒng)一設(shè)計、調(diào)整。
3、網(wǎng)絡(luò)管理員及時將學(xué)校全部IP地址的設(shè)計、調(diào)整和實施情況以書面形式報告學(xué)校信息安全領(lǐng)導(dǎo)小組,并及時做好更新后的備案工作。
4、任何人不得擅自嘗試和設(shè)置校內(nèi)用計算機的IP地址。
5、學(xué)校實行一臺計算機一個固定IP地址的制度。
(十)安全事故和案件報告
1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:(1)煽動抗拒、破壞憲法和法律、行政法規(guī)實施。(2)煽動顛覆國家政權(quán),推翻社會主義制度。(3)煽動分裂國家、破壞國家統(tǒng)一。
(4)煽動民族仇恨、民族歧視、破壞民族團結(jié)。(5)捏造或者歪曲事實、散布謠言,擾亂社會秩序。
(6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。(7)公然侮辱他人或者捏造事實誹謗他人。(8)損害國家機關(guān)信譽。
(9)其他違反憲法和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時內(nèi)向區(qū)信息裝備中心報告。
2、接受并配合區(qū)信息裝備中心和公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,應(yīng)在12小時以內(nèi)向區(qū)信息裝備中心報告。
4、計算機機房設(shè)管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報告校園網(wǎng)安全員。
(十一)安全教育培訓(xùn)
1、學(xué)校組織教師認真學(xué)習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、學(xué)校負責對本校教師進行安全教育和培訓(xùn),使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》使他們具備基本的網(wǎng)絡(luò)安全知識。
(十二)安全監(jiān)督和處罰
1、管理員有責任對不正當使用網(wǎng)絡(luò)資源的現(xiàn)象進行追查和制止,監(jiān)測網(wǎng)絡(luò)運行狀況。
2、學(xué)校計算機信息系統(tǒng)安全管理部門應(yīng)定期檢查全校計算機的使用安全情況,發(fā)現(xiàn)有安全隱患的,應(yīng)及時責成使用人進行整改。
3、對計算機信息系統(tǒng)安全隱患嚴重,又不采取整改措施的,學(xué)校計算機安全管理領(lǐng)導(dǎo)小組有權(quán)責令其停止使用計算機。
4、禁止任何人采用任何手段進行網(wǎng)絡(luò)攻擊,一經(jīng)查實,將嚴厲處分。
信息中心
第四篇:計算機信息網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)信息安全管理制度
校園網(wǎng)的建立,旨在為教育教學(xué)工作服務(wù),為了加強我校教育信息網(wǎng)絡(luò)安全管理,保護信息系統(tǒng)的安全,促進我校校園網(wǎng)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護辦法》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》,結(jié)合我校的實際情況,特制定本規(guī)則。
(一)安全管理工作小組的建立及人員職責
1.學(xué)校成立以校長為組長的計算機安全管理領(lǐng)導(dǎo)小組。負責制定學(xué)校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題;負責學(xué)校計算機信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負責信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。
2.學(xué)校成立網(wǎng)絡(luò)管理中心。負責制定校園網(wǎng)及聯(lián)入校園網(wǎng)的計算機信息系統(tǒng)的安全管理辦法的實施細則及技術(shù)規(guī)范,并督促執(zhí)行。
3.學(xué)校網(wǎng)絡(luò)管理中心的工作人員要在學(xué)校計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負責校園網(wǎng)的安全保護工作和設(shè)備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
4.學(xué)校內(nèi)各計算機的使用人員,必須嚴格遵守國家有關(guān)計算機安全的法律、法規(guī)和本辦法的規(guī)定以及學(xué)校其它有關(guān)規(guī)章制度。
5.學(xué)校網(wǎng)絡(luò)管理中心的工作人員要建立好學(xué)校校園網(wǎng)建設(shè)日志。(在日志中認真、如實、詳細地記錄校園網(wǎng)建設(shè)的情況,6.學(xué)校網(wǎng)絡(luò)管理中心的工作人員建立好網(wǎng)絡(luò)安全日志。(記錄好網(wǎng)絡(luò)每天運行的情況、出現(xiàn)的問題及處理的結(jié)果。)
(二)信息發(fā)布審核、登記制度
校園網(wǎng)僅用于教學(xué),科研和管理等非營利性活動,嚴禁利用網(wǎng)絡(luò)從事違反國家法律法規(guī)、危害國家安全、泄露國家機密、干擾其它網(wǎng)絡(luò)用戶、侵犯知識產(chǎn)權(quán)的活動。
(三)校園網(wǎng)管理
1.不得損壞、拆卸、移動、侵占校園網(wǎng)在校區(qū)的設(shè)備、設(shè)施和線路,安置在各單位內(nèi)的校園網(wǎng)設(shè)備、設(shè)施和線路,確因工作原因需要移動的,必須報告校長,根據(jù)技術(shù)要求和實際情況進行移動。
2.校園網(wǎng)各入網(wǎng)計算機必須按指定的地點安裝,確因工作原因需要變更的,必須事先通知學(xué)校校園網(wǎng)網(wǎng)絡(luò)管理中心,擅自更改計算機安裝地點所引起的后果由用戶承擔。
3.網(wǎng)絡(luò)用戶的賬號、密碼以及入網(wǎng)用軟件和硬件,不得外傳、外借,非法用戶使用合法用戶的賬號進入校園網(wǎng)的,追究該帳號擁有者的安全責任。
4.校園網(wǎng)必須安排專人管理,履行安全保密職能。必須為網(wǎng)絡(luò)服務(wù)器等硬件、軟件采取必要的保護措施。
5.學(xué)校要設(shè)立專門櫥柜存放網(wǎng)絡(luò)軟件,并有專人負責管理,任何軟件不得外借。
(四)網(wǎng)絡(luò)管理人員職責及機房管理
1.熟悉機房內(nèi)各設(shè)備的性能、使用方法和基本的維護方法。2.機房內(nèi)各種設(shè)備統(tǒng)一集中管理,并歸類造冊,能及時地提供教學(xué)使用。
3.機房工作人員要嚴格遵守操作規(guī)程,嚴禁違章作業(yè)。因違章作業(yè)所造成的事故損失,當事人及主管領(lǐng)導(dǎo)應(yīng)承擔責任,情節(jié)嚴重的,報司法機關(guān)追究刑事責任。
4.機房工作人員,都必須嚴格遵守機房的安全、防火制度,嚴禁煙火。不準在機房內(nèi)吸煙。未經(jīng)領(lǐng)導(dǎo)批準,嚴禁將易燃、易爆物品帶入機房。
5.外來人員或因工作需要進入機房時,必須經(jīng)負責人批準,一般人員無故不得在機房逗留。
6.節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況,如發(fā)現(xiàn)問題及時解決,并做好記錄處理,解決不了的及時報告有關(guān)領(lǐng)導(dǎo)。
7.機房內(nèi)所有設(shè)備、儀器、儀表等物品要妥善保管,向外移(帶)設(shè)備及物品,需有主管領(lǐng)導(dǎo)的批示,方可拿出機房;中心人員要愛護機器設(shè)備,確保國家財產(chǎn)不受損壞,如發(fā)現(xiàn)異?,F(xiàn)象,要立即向主管領(lǐng)導(dǎo)報告,以得到妥善處理。
8.自覺保持機房衛(wèi)生,不準將食品帶入機房。值日人員應(yīng)及時清掃機房衛(wèi)生。
9.保持機房肅靜,嚴禁在機房內(nèi)游戲或進行非業(yè)務(wù)活動。
10.學(xué)校內(nèi)任何人不得把服務(wù)器當做一般微機來使用,不得在服務(wù)器上安裝任何游戲軟件。
(五)信息內(nèi)容審核
1.必須認真執(zhí)行信息發(fā)布審核管理制度,杜絕違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的情形出現(xiàn)。
2.未經(jīng)上級批準嚴禁利用網(wǎng)絡(luò)從事商業(yè)活動,嚴禁在網(wǎng)絡(luò)上發(fā)布、傳播有害信息或未經(jīng)審查的信息。
3.對在校園網(wǎng)站發(fā)布的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。
4.所有計算機必須保留30天的上網(wǎng)記錄。
5.不得在計算機及網(wǎng)絡(luò)上制作、復(fù)制、傳播或執(zhí)行違反國家法律法規(guī)、危害國家安全和有黃色淫穢內(nèi)容的軟件或信息。
6.不得在公用計算機及網(wǎng)絡(luò)上制作、復(fù)制、傳播及運行電子游戲。7.未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加。
8.未經(jīng)允許,用戶不能對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加。
(六)系統(tǒng)及數(shù)據(jù)備份
1.各學(xué)校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
2.網(wǎng)絡(luò)管理員負責校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡(luò)維護服務(wù)和日常數(shù)據(jù)備份。
(七)安全事故和案件報告
1.任何單位和個人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
(1)煽動抗拒、破壞憲法和法律、行政法規(guī)實施。(2)煽動顛覆國家政權(quán),推翻社會主義制度。(3)煽動分裂國家、破壞國家統(tǒng)一。
(4)煽動民族仇恨、民族歧視、破壞民族團結(jié)。(5)捏造或者歪曲事實、散布謠言,擾亂社會秩序。(6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
(7)公然侮辱他人或者捏造事實誹謗他人。(8)損害國家機關(guān)信譽。
(9)其他違反憲法和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時內(nèi)向渝北區(qū)信息裝備中心報告。
2.接受并配合區(qū)信息裝備中心和公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
3.發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,應(yīng)在12小時以內(nèi)向?qū)W校信息中心報告。
4.計算機機房設(shè)管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報告校園網(wǎng)安全員。
(八)安全教育培訓(xùn)
1.學(xué)校組織教師認真學(xué)習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2.學(xué)校負責對本校教師進行安全教育和培訓(xùn),使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
(九)安全監(jiān)督和處罰
1.管理員有責任對不正當使用網(wǎng)絡(luò)資源的現(xiàn)象進行追查和制止,監(jiān)測網(wǎng)絡(luò)運行狀況。
2.學(xué)校計算機信息系統(tǒng)安全管理部門應(yīng)定期檢查全校計算機的使用安全情況,發(fā)現(xiàn)有安全隱患的,應(yīng)及時責成使用人進行整改。
3.對計算機信息系統(tǒng)安全隱患嚴重,又不采取整改措施的,學(xué)校計算機安全管理領(lǐng)導(dǎo)小組有權(quán)責令其停止使用計算機。
4.禁止任何人采用任何手段進行網(wǎng)絡(luò)攻擊,一經(jīng)查實,將嚴厲處分。
校園網(wǎng)絡(luò)運行日志
惠北小學(xué) 2015.12
第五篇:計算機網(wǎng)絡(luò)安全保護管理制度(精選)
菏澤市婦幼保健院
計算機網(wǎng)絡(luò)安全保護管理制度
一、互聯(lián)網(wǎng)公用賬號登記制度
(一)任何人員必須通過信息科分配設(shè)置的IP作為賬號,并對使用人的個人信息、機器MAC地址、IP、網(wǎng)絡(luò)信息模塊編號等基本信息進行登記后方可使用,沒有經(jīng)過信息科分配設(shè)置登記而私自設(shè)置IP上網(wǎng),均被視為非法侵入。
(二)設(shè)專職網(wǎng)絡(luò)管理員對單位內(nèi)分配的IP進行管理,網(wǎng)絡(luò)管理員擁有分配IP、撤銷IP權(quán)力。
(三)網(wǎng)絡(luò)管理員必須監(jiān)視IP使用情況,發(fā)現(xiàn)IP用于違反此管理制度的應(yīng)當立即封鎖或撤銷其網(wǎng)絡(luò)連接。
(四)網(wǎng)絡(luò)管理員對盜用他人IP的人員有責任進行監(jiān)控,并向信息中心或公安部門報告。
(五)網(wǎng)絡(luò)管理員對違反國家網(wǎng)絡(luò)安全規(guī)定的IP有責任進行監(jiān)控其使用行為,并向公安部門報告。
二、互聯(lián)網(wǎng)安全保護管理制度
(一)組織工作人員認真學(xué)習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
(二)負責對本網(wǎng)絡(luò)用戶進行安全教育和培訓(xùn),使用戶自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
(三)加強對單位的信息發(fā)布和 BBS 公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
(四)一旦發(fā)現(xiàn)從事下列危害計算機信息網(wǎng)絡(luò)安全的活動的:
1、未經(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;
2、未經(jīng)允許對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加;
3、未經(jīng)允許對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加;
4、故意制作、傳播計算機病毒等破壞性程序的;
5、從事其他危害計算機信息網(wǎng)絡(luò)安全的活動。做好記錄并立即向當?shù)毓矙C關(guān)報告。
(五)在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的:
1、煽動抗拒、破壞憲法和法律、行政法規(guī)實施
2、煽動顛覆國家政權(quán),推翻社會主義制度
3、煽動分裂國家、破壞國家統(tǒng)一
4、煽動民族仇恨、民族歧視、破壞民族團結(jié)
5、捏造或者歪曲事實、散布謠言,擾亂社會秩序
6、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
7、公然侮辱他人或者捏造事實誹謗他人
8、損害國家機關(guān)信譽
9、其他違反憲法和法律、行政法規(guī)將一律不予以發(fā)布,并保留有關(guān)原始記錄,在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告。
(六)接受并配合公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為.三、網(wǎng)絡(luò)安全事件應(yīng)急處置制度
為了保證我院網(wǎng)站及網(wǎng)絡(luò)暢通,安全運行,保證網(wǎng)絡(luò)信息安全,特制定網(wǎng)絡(luò)和信息安全事件應(yīng)急處置和報告制度。
(一)在院領(lǐng)導(dǎo)下,貫徹執(zhí)行《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等相關(guān)法律法規(guī);落實貫徹公安部門和省、市相關(guān)部門關(guān)于網(wǎng)絡(luò)和信息安全管理的有關(guān)文件精神,堅持積極防御、綜合防范的方針,本著以防為主、注重應(yīng)急工作原則,預(yù)防和控制風險,在發(fā)生信息安全事故或事件時最大程度地減少損失,盡快使網(wǎng)絡(luò)和系統(tǒng)恢復(fù)正常,做好網(wǎng)絡(luò)和信息安全保障工作。
(二)信息網(wǎng)絡(luò)安全事件定義、網(wǎng)絡(luò)突然發(fā)生中斷,如停電、線路故障、網(wǎng)絡(luò)通信設(shè)備損壞等。、網(wǎng)站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發(fā)表有煽動分裂國家、破國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;捏造或者歪曲事實,故意散布謠言,擾亂秩序;破壞社會穩(wěn)定的信息及損害國家、醫(yī)院聲譽和穩(wěn)定的謠言等。、單位內(nèi)網(wǎng)絡(luò)服務(wù)器及其他服務(wù)器被非法入侵,服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,發(fā)生泄密事件。
(三)設(shè)置網(wǎng)絡(luò)應(yīng)急小組,組長由單位有關(guān)領(lǐng)導(dǎo)擔任,成員由技術(shù)部門人員組成。采取統(tǒng)一管理體制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法。設(shè)置網(wǎng)絡(luò)運行維護小組,成員由信息中心人員組成,確保網(wǎng)絡(luò)暢通與信息安全。
(四)加強網(wǎng)絡(luò)信息審查工作,若發(fā)現(xiàn)主頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù)。信息發(fā)布服務(wù),必須落實責任人,實行先審后發(fā),并具備相應(yīng)的安全防范措施(如:日志留存、安全認證、實時監(jiān)控、防黑客、防病毒等)。建立有效的網(wǎng)絡(luò)防病毒工作機制,及時做好防病毒軟件的網(wǎng)上升級,保證病毒庫的及時更新。
(五)信息科對醫(yī)院網(wǎng)絡(luò)實施 24 小時值班責任制,開通值班電話,保證與上級主管部門、電信部門和當?shù)毓矄挝坏臒峋€聯(lián)系。若發(fā)現(xiàn)異常應(yīng)立即向應(yīng)急小組及有關(guān)部門、上級領(lǐng)導(dǎo)報告。
(六)加強突發(fā)事件的快速反應(yīng)。運行維護小組具體負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,網(wǎng)絡(luò)管理員具體負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,不允許有任何觸犯國家網(wǎng)絡(luò)管理條例的網(wǎng)絡(luò)信息,對突發(fā)的信息網(wǎng)絡(luò)安全事件應(yīng)做到:
1、及時發(fā)現(xiàn)、及時報告,在發(fā)現(xiàn)后在第一時間向上一級領(lǐng)導(dǎo)或部門報告。
2、保護現(xiàn)場,立即與網(wǎng)絡(luò)隔離,防止影響擴大。
3、及時取證,分析、查找原因。
4、消除有害信息,防止進一步傳播,將事件的影響降到最低。、在處置有害信息的過程中,任何科室和個人不得保留、貯存、散布、傳播所發(fā)現(xiàn)的有害信息。、追究相關(guān)責任。根據(jù)實際情況提出口頭警告、書面警告、停止使用網(wǎng)絡(luò),情節(jié)嚴重和后果影響較大者,提交醫(yī)院及國家司法機關(guān)處理,追究部門負責人和直接責任人的行政或法律責任。
(七)做好準備,加強防范。
應(yīng)急小組各部門成員對相應(yīng)工作要有應(yīng)急準備。針對網(wǎng)絡(luò)存在的安全隱患和出現(xiàn)的問題,及時提出整治方案并具體落實到位,創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境。
(八)加強網(wǎng)絡(luò)用戶的法律意識和網(wǎng)絡(luò)安全意識教育,提高其安全意識和防范能力;凈化網(wǎng)絡(luò)環(huán)境,嚴禁用于上網(wǎng)瀏覽與工作無關(guān)的網(wǎng)站。
(九)做好網(wǎng)絡(luò)機房及戶外網(wǎng)絡(luò)設(shè)備的防火、防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報警。
(十)網(wǎng)絡(luò)安全事件報告與處置。事件發(fā)生并得到確認后,有關(guān)人員應(yīng)立即將情況報告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)指揮處理網(wǎng)絡(luò)安全事件。應(yīng)及時向當?shù)毓矄挝粓蟀浮W钄嗑W(wǎng)絡(luò)連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作,有關(guān)違法事件移交公安單位處理。
四、信息發(fā)布登記制度
(一)在接入時要落實安全保護技術(shù)措施,保障本網(wǎng)絡(luò)的運行安全和信息安全;
(二)系統(tǒng)要做好用戶權(quán)限設(shè)定工作,不能開放其信息目錄以外的其他目錄的操作權(quán)限。
(三)對委托發(fā)布信息的科室和個人進行登記并存檔。
(四)對科室或個人提供的信息進行審核,不得有違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
五、信息內(nèi)容審核制度
(一)必須認真執(zhí)行信息發(fā)布審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的情形出現(xiàn)。
(二)對在本網(wǎng)站發(fā)布信息的單位提供的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。
(三)對在 BBS 公告板等發(fā)布公共言論的欄目建立完善的審核檢查制度,并定時檢查,防止違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的言論出現(xiàn)。
(四)一旦在本信息港發(fā)現(xiàn)用戶制作、復(fù)制、查閱和傳播下列信息的:
1、煽動抗拒、破壞憲法和法律、行政法規(guī)實施
2、煽動顛覆國家政權(quán),推翻社會主義制度
3、煽動分裂國家、破壞國家統(tǒng)一
4、煽動民族仇恨、民族歧視、破壞民族團結(jié)
5、捏造或者歪曲事實、散布謠言,擾亂社會秩序
6、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
7、公然侮辱他人或者捏造事實誹謗他人
8、損害國家機關(guān)信譽
9、其他違反憲法和法律、行政法規(guī)
10、按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有上述內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。并保留原始記錄,在二十四小時之內(nèi)向當?shù)毓矙C關(guān)報告。