第一篇:立達(dá)人酒店計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理辦法
計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理辦法
第一章 總則
第一條 為加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的保護(hù)和管理,維護(hù)國(guó)家安全、公共利益和社會(huì)穩(wěn)定,維護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等規(guī)定,結(jié)合本酒店實(shí)際,制定本條例。
第二條 本條例所稱的計(jì)算機(jī)信息網(wǎng)絡(luò),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行制作、采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)和運(yùn)行體系。
計(jì)算機(jī)信息網(wǎng)絡(luò)的安全,包括計(jì)算機(jī)信息系統(tǒng)及互聯(lián)網(wǎng)絡(luò)的運(yùn)行安全和信息內(nèi)容的安全。
第三條 立達(dá)人酒店區(qū)域內(nèi)的計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)與管理活動(dòng),適用本條例。對(duì)涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)(以下簡(jiǎn)稱涉密信息系統(tǒng))實(shí)行分級(jí)保護(hù)制度,按照國(guó)家保密法律法規(guī)和保密標(biāo)準(zhǔn)管理。
第四條 計(jì)算機(jī)信息網(wǎng)絡(luò)安全堅(jiān)持“保護(hù)與管理并重”和“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)、誰(shuí)負(fù)責(zé)”的原則。
第五條 酒店IT部根據(jù)本條例規(guī)定主管全酒店計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理工作。立達(dá)人酒店IT部負(fù)責(zé)全酒店計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理工作。
酒店各部門和個(gè)運(yùn)營(yíng)部門負(fù)責(zé)本部門區(qū)域范圍內(nèi)計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理工作。
第六條 單位和個(gè)人依法使用計(jì)算機(jī)信息網(wǎng)絡(luò)的權(quán)利,受法律、法規(guī)和本條例保護(hù)。任何部門和個(gè)人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)從事危害國(guó)家安全、公共利益及社會(huì)秩序以及侵犯公民、法人和其他組織合法權(quán)益的活動(dòng),不得危害計(jì)算機(jī)信息網(wǎng)絡(luò)的安全。
第二章 安全保護(hù)和管理
第七條 計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)制度。
計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí)分為五個(gè)等級(jí)。等級(jí)確定的原則、標(biāo)準(zhǔn)、各級(jí)別安全保護(hù)和管理內(nèi)容按照國(guó)家和省有關(guān)規(guī)定執(zhí)行。
涉密信息系統(tǒng)應(yīng)當(dāng)根據(jù)國(guó)家等級(jí)保護(hù)的基本要求,按照國(guó)家保密工作部門有關(guān)涉密信息系統(tǒng)分級(jí)保護(hù)管理規(guī)定和技術(shù)標(biāo)準(zhǔn),結(jié)合系統(tǒng)實(shí)際情況進(jìn)行保護(hù)。
第八條 計(jì)算機(jī)信息系統(tǒng)的運(yùn)營(yíng)、使用部門作為安全等級(jí)保護(hù)的責(zé)任主體,應(yīng)當(dāng)按照國(guó)家有關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn)確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí)。對(duì)新建、改建、擴(kuò)建的計(jì)算機(jī)信息系統(tǒng),運(yùn)營(yíng)、使用部門應(yīng)當(dāng)在規(guī)劃、設(shè)計(jì)階段確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí),并同步建設(shè)符合該安全保護(hù)等級(jí)要求的信息安全設(shè)施。
第九條 新建的第二級(jí)以上計(jì)算機(jī)信息系統(tǒng),其運(yùn)營(yíng)、使用部門應(yīng)當(dāng)在系統(tǒng)投入運(yùn)行后三十日內(nèi)到市公安局辦理備案手續(xù)。已運(yùn)行的第二級(jí)以上計(jì)算機(jī)信息系統(tǒng),其運(yùn)營(yíng)、使用單位應(yīng)當(dāng)在安全保護(hù)等級(jí)確定后三十日內(nèi)到市公安局辦理備案手續(xù)。
第十條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用部門應(yīng)當(dāng)建立計(jì)算機(jī)信息系統(tǒng)安全狀況日常檢測(cè)工作制度。
計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照國(guó)家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),定期對(duì)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)狀況開展等級(jí)測(cè)評(píng),對(duì)計(jì)算機(jī)信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查。經(jīng)測(cè)評(píng)或者自查,計(jì)算機(jī)信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要求的,運(yùn)營(yíng)、使用部門應(yīng)當(dāng)制定方案進(jìn)行整改。
第十一條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用部門應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度:
(一)安全責(zé)任制度和保密制度;
(二)核實(shí)、登記并及時(shí)更新用戶注冊(cè)信息制度;
(三)信息發(fā)布審核、登記、保存、清除和備份制度;
(四)信息網(wǎng)絡(luò)安全教育和培訓(xùn)制度;
(五)信息網(wǎng)絡(luò)安全應(yīng)急處置制度;
(六)違法案件報(bào)告和協(xié)助查處制度;
(七)國(guó)家和省規(guī)定的其他安全保護(hù)制度。
第十二條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用部門應(yīng)當(dāng)落實(shí)以下安全保護(hù)技術(shù)措施:
(一)系統(tǒng)重要數(shù)據(jù)備份、容災(zāi)恢復(fù)措施;
(二)計(jì)算機(jī)病毒等破壞性程序的防治措施;
(三)系統(tǒng)運(yùn)行和用戶使用日志備份并保存六十日以上的措施;
(四)記錄、監(jiān)測(cè)網(wǎng)絡(luò)運(yùn)行狀態(tài)和各種網(wǎng)絡(luò)安全事件的安全審計(jì)措施;
(五)網(wǎng)絡(luò)安全隔離以及防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施;
(六)密鑰、密碼安全管理措施;
(七)國(guó)家和省規(guī)定的其他安全保護(hù)技術(shù)措施。
第十三條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用部門應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。發(fā)生重大突發(fā)事件時(shí),運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照應(yīng)急處置預(yù)案的要求采取相應(yīng)的處置措施,并服從酒店IT部門和酒店相關(guān)部門的調(diào)度。本條例所稱的重大突發(fā)事件,是指有害信息大范圍傳播、大規(guī)模網(wǎng)絡(luò)攻擊、計(jì)算機(jī)病毒疫情等危害計(jì)算機(jī)信息系統(tǒng)安全的重大事件。
第十四條 計(jì)算機(jī)信息系統(tǒng)中發(fā)生重大安全事故的,計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用部門應(yīng)當(dāng)在二十四小時(shí)內(nèi)向本酒店IT部報(bào)告,違反國(guó)家保密法規(guī)定泄露國(guó)家秘密的,應(yīng)當(dāng)向所在地保密工作部門報(bào)告,并保留有關(guān)原始記錄。因計(jì)算機(jī)病毒等破壞性程序發(fā)生計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重?fù)p壞等安全事故的,計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用部門還應(yīng)當(dāng)向本酒店IT部提供計(jì)算機(jī)病毒等破壞性程序的樣本。
公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)、保密工作部門對(duì)危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全和涉嫌違法犯罪的活動(dòng)依法進(jìn)行調(diào)查時(shí),計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用部門應(yīng)當(dāng)依法如實(shí)提供有關(guān)信息、資料及數(shù)據(jù)文件。
第十五條 計(jì)算機(jī)信息系統(tǒng)的規(guī)劃、建設(shè)、運(yùn)營(yíng)和使用單位在計(jì)算機(jī)信息系統(tǒng)安全保護(hù)設(shè)施的規(guī)劃、建設(shè)中,應(yīng)當(dāng)依照國(guó)家信息安全等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),使用符合國(guó)家有關(guān)規(guī)定并滿足計(jì)算機(jī)信息系統(tǒng)安全保護(hù)需求的信息安全產(chǎn)品。
第十六條 信息安全服務(wù)機(jī)構(gòu)應(yīng)當(dāng)按照有關(guān)法律、法規(guī)和相關(guān)信息安全技術(shù)標(biāo)準(zhǔn)的規(guī)定提供信息安全服務(wù),并保守計(jì)算機(jī)信息系統(tǒng)的技術(shù)秘密。
信息安全服務(wù)機(jī)構(gòu)發(fā)現(xiàn)、掌握危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的證據(jù)時(shí),應(yīng)當(dāng)及時(shí)向所在地公安機(jī)關(guān)報(bào)告并提供所發(fā)現(xiàn)、掌握的計(jì)算機(jī)病毒等破壞性程序的樣本。
第三章 公共秩序管理
第十七條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、服務(wù)部門應(yīng)當(dāng)自網(wǎng)絡(luò)聯(lián)通之日起三十日內(nèi)向所在地公安機(jī)關(guān)備案。
第十八條 互聯(lián)網(wǎng)接入服務(wù)提供者及主機(jī)托管、租賃和虛擬空間租用等互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)提供者,應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度和安全保護(hù)技術(shù)措施:
(一)如實(shí)登記申請(qǐng)服務(wù)的用戶基本情況、網(wǎng)絡(luò)應(yīng)用種類和范圍以及身份證明,每月將用戶登記情況及所分配的網(wǎng)絡(luò)地址等有關(guān)情況報(bào)所在地公安機(jī)關(guān)備案;
(二)依法與用戶簽訂服務(wù)協(xié)議,明確雙方應(yīng)當(dāng)承擔(dān)的信息安全法律責(zé)任;
(三)定期核查用戶的網(wǎng)絡(luò)應(yīng)用種類和范圍,發(fā)現(xiàn)用戶的活動(dòng)超出協(xié)議約定的應(yīng)用種類和范圍的,應(yīng)當(dāng)及時(shí)予以糾正;發(fā)現(xiàn)傳輸?shù)膬?nèi)容明顯屬于本條例第二十三條規(guī)定情形的,應(yīng)當(dāng)立即停止傳輸違法內(nèi)容,保存相關(guān)記錄,并向所在地公安機(jī)關(guān)報(bào)告。
互聯(lián)網(wǎng)接入服務(wù)提供者應(yīng)當(dāng)記錄上網(wǎng)用戶的上網(wǎng)時(shí)間、用戶賬號(hào)、互聯(lián)網(wǎng)網(wǎng)絡(luò)地址或者域名、主叫電話號(hào)碼等信息。
第十九條 互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)建立信息審核制度,明確信息審核人員,發(fā)現(xiàn)屬于本條例第二十三條規(guī)定情形信息的,應(yīng)當(dāng)立即刪除違法內(nèi)容,保存相關(guān)記錄,并向所在地公安機(jī)關(guān)報(bào)告。涉及其他部門的,向有關(guān)主管部門報(bào)告。
互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度和安全保護(hù)技術(shù)措施:
(一)提供新聞、出版以及電子公告等服務(wù)的,能夠記錄所發(fā)布信息的內(nèi)容、時(shí)間及互聯(lián)網(wǎng)網(wǎng)絡(luò)地址或者域名,并留存六十日以上;
(二)開辦政務(wù)、新聞、重點(diǎn)商務(wù)網(wǎng)站的,能夠防范網(wǎng)站、網(wǎng)頁(yè)被篡改,發(fā)現(xiàn)被篡改后能夠立即恢復(fù);
(三)提供電子公告、網(wǎng)絡(luò)游戲和其他即時(shí)通信服務(wù)的,具有用戶注冊(cè)信息和發(fā)布信息審核功能,并如實(shí)登記向其申請(qǐng)開設(shè)上述服務(wù)的用戶的有效身份證明;
(四)提供電子郵件和網(wǎng)上短信息服務(wù)的,具有信息群發(fā)限制措施,能夠防范以群發(fā)方式發(fā)送偽造或者隱匿信息發(fā)送者真實(shí)標(biāo)記的電子郵件或者短信息;
(五)提供電子公告服務(wù)或其他交互式信息服務(wù)的,其計(jì)算機(jī)信息網(wǎng)絡(luò)應(yīng)當(dāng)使用固定的互聯(lián)網(wǎng)網(wǎng)絡(luò)地址。
前款所稱的電子公告服務(wù),是指在互聯(lián)網(wǎng)上以論壇、聊天室、留言板、博客等交互形式為上網(wǎng)用戶提供信息發(fā)布條件的行為。
第二十條 設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的經(jīng)營(yíng)單位,應(yīng)當(dāng)在申領(lǐng)《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》之前到所在地公安機(jī)關(guān)申請(qǐng)信息網(wǎng)絡(luò)安全審核?;ヂ?lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位變更營(yíng)業(yè)場(chǎng)所或者對(duì)營(yíng)業(yè)場(chǎng)所進(jìn)行改建、擴(kuò)建的,應(yīng)當(dāng)事先經(jīng)原審核機(jī)關(guān)同意。
互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位變更名稱、住所、法定代表人或者主要負(fù)責(zé)人、注冊(cè)資本、網(wǎng)絡(luò)地址或者終止經(jīng)營(yíng)活動(dòng)的,應(yīng)當(dāng)依法到工商行政主管部門辦理變更登記或者注銷登記,并到文化行政部門、公安機(jī)關(guān)辦理有關(guān)手續(xù)或者備案。
非經(jīng)營(yíng)性互聯(lián)網(wǎng)上網(wǎng)服務(wù)提供單位應(yīng)當(dāng)自提供上網(wǎng)服務(wù)之日起十五日內(nèi)向所在地公安機(jī)關(guān)備案,其法定代表人、營(yíng)業(yè)場(chǎng)所、網(wǎng)絡(luò)地址等發(fā)生變更的,應(yīng)當(dāng)自變更之日起十五日內(nèi)報(bào)原備案機(jī)關(guān)備案。
第二十一條 互聯(lián)網(wǎng)上網(wǎng)服務(wù)提供單位應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度和安全保護(hù)技術(shù)措施:
(一)提供互聯(lián)網(wǎng)上網(wǎng)服務(wù)的服務(wù)器應(yīng)當(dāng)使用固定的互聯(lián)網(wǎng)網(wǎng)絡(luò)地址;
(二)如實(shí)登記用戶有效身份證明、上網(wǎng)時(shí)間等有關(guān)情況,登記記錄應(yīng)當(dāng)保留六十日以上;
(三)安裝具有防病毒、防入侵、防違法信息傳播、記錄上網(wǎng)用戶日志等功能的安全保護(hù)技術(shù)設(shè)施,并保證其在線正常運(yùn)行;
(四)發(fā)現(xiàn)法律、法規(guī)所禁止的行為和信息時(shí),應(yīng)當(dāng)立即停止傳播違法內(nèi)容,保存有關(guān)日志和記錄,并向所在地公安機(jī)關(guān)報(bào)告;
(五)提供無(wú)線接入服務(wù)的互聯(lián)網(wǎng)上網(wǎng)服務(wù)場(chǎng)所,應(yīng)當(dāng)記錄并留存用戶信息及對(duì)應(yīng)的計(jì)算機(jī)信息。
第二十二條 任何單位或者個(gè)人不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全和秩序的行為:
(一)擅自進(jìn)入、使用他人計(jì)算機(jī)信息網(wǎng)絡(luò);
(二)擅自增加、修改、刪除、復(fù)制他人計(jì)算機(jī)信息網(wǎng)絡(luò)的數(shù)據(jù);
(三)擅自增加、修改、刪除、干擾他人計(jì)算機(jī)信息網(wǎng)絡(luò)的功能;
(四)破壞計(jì)算機(jī)信息網(wǎng)絡(luò)運(yùn)行環(huán)境、設(shè)備設(shè)施;
(五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò)資源;
(六)故意制作、傳播、使用計(jì)算機(jī)病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復(fù)制、傳播含破壞性程序或其機(jī)理、源程序的信息;
(七)故意阻塞、阻礙、中斷計(jì)算機(jī)信息網(wǎng)絡(luò)的信息傳輸,惡意占用網(wǎng)絡(luò)資源;
(八)利用計(jì)算機(jī)信息網(wǎng)絡(luò)大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò)秩序;
(九)利用計(jì)算機(jī)信息網(wǎng)絡(luò)違背他人意愿、冒用他人名義發(fā)布信息;
(十)明知本單位或本人的計(jì)算機(jī)信息網(wǎng)絡(luò)的網(wǎng)絡(luò)地址、主機(jī)空間等資源已被他人利用,從事可能危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng)而不予制止;
(十一)擅自利用計(jì)算機(jī)信息網(wǎng)絡(luò)收集、使用、提供、買賣他人專有信息;
(十二)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全和秩序的行為。第二十三條 任何部門或者個(gè)人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)制作、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)反對(duì)憲法確定的基本原則的;
(二)危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一的;
(三)損害國(guó)家榮譽(yù)和利益的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗習(xí)慣的;
(五)破壞國(guó)家宗教政策,宣揚(yáng)邪教、封建迷信的;
(六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;
(七)鼓動(dòng)公眾惡意評(píng)論他人、公開發(fā)布他人隱私或者通過(guò)暗示、影射等方式對(duì)他人進(jìn)行人身攻擊的;
(八)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(九)以非法社團(tuán)名義活動(dòng)的;
(十)買賣法律、法規(guī)禁止流通的物品的;
(十一)非法買賣法律、法規(guī)限制流通的物品,對(duì)公共安全構(gòu)成威脅的;
(十二)含有淫穢、色情、賭博、暴力、欺詐等內(nèi)容,或者教唆犯罪、傳授犯罪方法的;
(十三)含有法律、法規(guī)禁止的其他內(nèi)容的。
第四章 監(jiān)督管理
第二十四條 公安機(jī)關(guān)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)工作履行以下監(jiān)督管理職責(zé):
(一)指導(dǎo)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位開展安全等級(jí)保護(hù)工作,接受第二級(jí)以上計(jì)算機(jī)信息系統(tǒng)的備案,并對(duì)其安全保護(hù)狀況進(jìn)行監(jiān)督、檢查;
(二)監(jiān)督、檢查、指導(dǎo)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位建立、落實(shí)各項(xiàng)安全保護(hù)制度和安全保護(hù)技術(shù)措施;
(三)依法對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中的公共信息服務(wù)實(shí)施監(jiān)督、檢查,發(fā)現(xiàn)公共信息中含有本條例第二十三條所列信息的,應(yīng)當(dāng)通知計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、服務(wù)單位予以刪除,必要時(shí)中止對(duì)發(fā)送者的網(wǎng)絡(luò)服務(wù);
(四)負(fù)責(zé)接受危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的事件、案件的報(bào)告、舉報(bào),勘查現(xiàn)場(chǎng)并收集相關(guān)證據(jù),提取疑似計(jì)算機(jī)病毒等破壞性程序的樣本,依法查處計(jì)算機(jī)信息網(wǎng)絡(luò)安全違法犯罪案件;
(五)向社會(huì)發(fā)布信息安全事件和計(jì)算機(jī)病毒疫情;
(六)與計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)工作相關(guān)的其他監(jiān)督職責(zé)。公安機(jī)關(guān)發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)存在安全隱患,可能危及公共安全的,可以委托具有相應(yīng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)進(jìn)行測(cè)評(píng)。經(jīng)測(cè)評(píng)發(fā)現(xiàn)存在安全問(wèn)題的,計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)立即予以整改。
第二十五條 公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)為保護(hù)計(jì)算機(jī)信息網(wǎng)絡(luò)安全,在發(fā)生重大突發(fā)事件,危及國(guó)家安全、公共安全及社會(huì)穩(wěn)定的緊急情況下,可以對(duì)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位采取二十四小時(shí)內(nèi)暫時(shí)停機(jī)、暫停聯(lián)網(wǎng)、數(shù)據(jù)備份等措施。
第二十六條 公安機(jī)關(guān)應(yīng)當(dāng)組織計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位的安全保護(hù)組織成員、管理責(zé)任人、信息審查員以及信息安全服務(wù)機(jī)構(gòu)工作人員等從事計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)工作的人員參加計(jì)算機(jī)信息網(wǎng)絡(luò)安全專業(yè)技術(shù)培訓(xùn)。
第二十七條 國(guó)家安全機(jī)關(guān)負(fù)責(zé)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)家安全事項(xiàng)管理工作,依法查處利用計(jì)算機(jī)信息網(wǎng)絡(luò)危害國(guó)家安全的違法行為。第二十八條 保密工作部門依法對(duì)有關(guān)計(jì)算機(jī)信息網(wǎng)絡(luò)的保守國(guó)家秘密工作實(shí)施監(jiān)督管理,并做好以下工作:
(一)指導(dǎo)、監(jiān)督和檢查涉密信息系統(tǒng)安全分級(jí)保護(hù)工作;
(二)指導(dǎo)涉密信息系統(tǒng)建設(shè)、使用單位規(guī)范信息定密,合理確定安全保護(hù)等級(jí);
(三)參與涉密信息系統(tǒng)安全分級(jí)保護(hù)方案論證,指導(dǎo)涉密信息系統(tǒng)建設(shè)、使用單位做好保密設(shè)施的同步規(guī)劃設(shè)計(jì);
(四)指導(dǎo)涉密信息系統(tǒng)安全保護(hù)等級(jí)測(cè)評(píng)工作,監(jiān)督、檢查涉密信息系統(tǒng)安全分級(jí)保護(hù)管理制度和技術(shù)措施的落實(shí)情況;
(五)對(duì)涉密信息系統(tǒng)按照國(guó)家規(guī)定進(jìn)行投入使用前審批,并對(duì)其管理使用情況進(jìn)行檢查;
(六)依法查處違反保密法律法規(guī)的行為。
第二十九條 密碼管理部門應(yīng)當(dāng)加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)內(nèi)使用密碼產(chǎn)品的單位的監(jiān)督、檢查和指導(dǎo),定期對(duì)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)工作中密碼配備、使用和管理的情況進(jìn)行檢查和測(cè)評(píng),同時(shí)對(duì)密碼產(chǎn)品使用單位的操作人員和管理人員進(jìn)行培訓(xùn)。
密碼管理部門在監(jiān)督檢查過(guò)程中,發(fā)現(xiàn)存在安全隱患、違反密碼管理相關(guān)規(guī)定或者未達(dá)到密碼相關(guān)標(biāo)準(zhǔn)要求的,應(yīng)當(dāng)按照國(guó)家密碼管理的相關(guān)規(guī)定進(jìn)行查處。
第三十條 信息化行政主管部門負(fù)責(zé)組織、協(xié)調(diào)和指導(dǎo)計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作,組織信息網(wǎng)絡(luò)安全技術(shù)、設(shè)備和產(chǎn)品的監(jiān)督管理,組織、指導(dǎo)和管理計(jì)算機(jī)病毒防范工作,并根據(jù)信息安全發(fā)展形勢(shì)和信息安全保障要求,組織有關(guān)部門編制全市信息安全保障規(guī)劃,報(bào)市政府批準(zhǔn)后實(shí)施。第三十一條 互聯(lián)網(wǎng)新聞信息服務(wù)管理部門負(fù)責(zé)指導(dǎo)、協(xié)調(diào)互聯(lián)網(wǎng)新聞信息管理工作,協(xié)調(diào)處理計(jì)算機(jī)信息網(wǎng)絡(luò)傳播違法新聞信息的行為。
第五章 法律責(zé)任
第三十二條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本條例第八條規(guī)定,未建立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)的,由公安機(jī)關(guān)給予警告,責(zé)令其限期改正;逾期不改正的,處以一千元以上五千元以下的罰款;情節(jié)嚴(yán)重的,給予六個(gè)月以內(nèi)停機(jī)整頓的處罰。
第三十三條 第二級(jí)以上計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本條例第九條規(guī)定的,由市公安局給予警告,責(zé)令其限期改正;逾期不改正的,處以一千元以上五千元以下的罰款。
第三十四條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本條例第十條第一款規(guī)定的,由公安機(jī)關(guān)給予警告,責(zé)令其限期改正;逾期不改正的,處以一千元以上五千元以下的罰款。
計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位違反第十條第二款、第十五條規(guī)定的,由公安機(jī)關(guān)給予警告,責(zé)令其限期改正;逾期不改正的,對(duì)經(jīng)營(yíng)性單位處以二千元以上二萬(wàn)元以下的罰款,對(duì)非經(jīng)營(yíng)性單位處以二千元的罰款。
第三十五條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本條例第十一條、第十二條規(guī)定的,由公安機(jī)關(guān)給予警告,責(zé)令其限期改正;逾期不改正的,處以二千元以上五萬(wàn)元以下的罰款;情節(jié)嚴(yán)重的,給予六個(gè)月以內(nèi)停機(jī)整頓的處罰;對(duì)單位直接負(fù)責(zé)的主管人員和直接責(zé)任人員可處以五百元以上五千元以下的罰款。
第三十六條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用單位違反本條例第十三條、第十四條規(guī)定的,由公安機(jī)關(guān)給予警告,責(zé)令其限期改正,并處以一千元以上一萬(wàn)元以下的罰款。
第三十七條 信息安全服務(wù)機(jī)構(gòu)違反本條例第十六條第二款規(guī)定的,由公安機(jī)關(guān)給予警告,責(zé)令其限期改正,并處以一千元以上一萬(wàn)元以下的罰款。第三十八條 計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、服務(wù)單位違反本條例第十七條規(guī)定的,由公安機(jī)關(guān)給予警告或者六個(gè)月以內(nèi)停機(jī)整頓的處罰。
第三十九條 互聯(lián)網(wǎng)接入服務(wù)和數(shù)據(jù)中心服務(wù)提供者、互聯(lián)網(wǎng)信息服務(wù)提供者或者互聯(lián)網(wǎng)上網(wǎng)服務(wù)提供單位違反本條例第十八條、第十九條或者第二十一條規(guī)定的,由公安機(jī)關(guān)給予警告,責(zé)令其限期改正,并可處以一千元以上一萬(wàn)五千元以下的罰款;情節(jié)嚴(yán)重的,給予六個(gè)月以內(nèi)停機(jī)整頓的處罰;對(duì)單位直接負(fù)責(zé)的主管人員和直接責(zé)任人員可處以五百元以上五千元以下的罰款。
第四十條 單位或者個(gè)人違反本條例第二十條規(guī)定,未經(jīng)信息網(wǎng)絡(luò)安全審核從事互聯(lián)網(wǎng)上網(wǎng)服務(wù)經(jīng)營(yíng)活動(dòng)的,由公安機(jī)關(guān)責(zé)令其停業(yè),并可處以一千元以上一萬(wàn)五千元以下的罰款。
第四十一條 單位或者個(gè)人違反本條例第二十二條、第二十三條規(guī)定,由公安機(jī)關(guān)給予警告,有違法所得的,沒(méi)收其違法所得;對(duì)單位可并處以一千元以上一萬(wàn)五千元以下的罰款,對(duì)個(gè)人可并處以五百元以上五千元以下的罰款;情節(jié)嚴(yán)重的給予六個(gè)月以內(nèi)停業(yè)整頓、停機(jī)聯(lián)網(wǎng)的處罰。其中,危害國(guó)家安全的行為由國(guó)家安全機(jī)關(guān)依照有關(guān)法律法規(guī)規(guī)定查處。
第四十二條 違反本條例規(guī)定的行為,涉及其他法律法規(guī)的,由有關(guān)部門依法處罰;構(gòu)成犯罪的,依法追究其刑事責(zé)任。
第四十三條 公安機(jī)關(guān)及其他部門工作人員違反本條例規(guī)定,玩忽職守、濫用職權(quán)或者徇私舞弊的,由其所在單位或者上級(jí)主管部門、監(jiān)察機(jī)關(guān)依法追究其行政責(zé)任;構(gòu)成犯罪的,由司法機(jī)關(guān)依法追究其刑事責(zé)任。
第六章 附則
第四十四條 本條例所稱“以上”、“以下”包含本數(shù)。
第四十五條 本條例自2011年3月1日起施行。
第二篇:?jiǎn)挝挥?jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理制度
單位計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理制度
計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理是社會(huì)公共安全的重要組成部分,根據(jù)《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》等法律法規(guī)要求,計(jì)算機(jī)信息網(wǎng)絡(luò)單位應(yīng)當(dāng)采取如下的安全管理基本措施:
1、建立健全安全組織;
2、人事安全管理,即廣泛開展計(jì)算機(jī)信息網(wǎng)絡(luò)安全宣傳,提高全員信息安全意識(shí);
3、健全規(guī)章制度,落實(shí)安全防范責(zé)任制;
4、運(yùn)行安全管理,即深入開展安全檢查,切實(shí)整改安全隱患;
5、安全技術(shù)保障,即加強(qiáng)重點(diǎn)保護(hù),落實(shí)安全標(biāo)準(zhǔn);
6、加強(qiáng)風(fēng)險(xiǎn)管理意識(shí),開展系統(tǒng)安全審核,積極改善安全措施。
建立、健全安全管理制度,是安全管理的關(guān)鍵。規(guī)范化的安全管理,能夠最大限度地遏制或避免各種計(jì)算機(jī)危害,是保障計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全的最重要環(huán)節(jié)。安全管理制度分為安全技術(shù)管理制度和安全事務(wù)管理制度兩類:
一、安全事務(wù)管理制度,主要包括:
1、保密制度。
2、人事管理制度:(1)人員審查制度;(2)安全培訓(xùn)制度;(3)綜合考評(píng)制度;(4)人員調(diào)離規(guī)定。
3、環(huán)境安全保護(hù)制度:(1)實(shí)體安全配置規(guī)定(按照有關(guān)國(guó)家標(biāo)準(zhǔn)及行業(yè)標(biāo)準(zhǔn)制定);(2)設(shè)備維護(hù)專人制度;(3)安全檢查制度;(4)危險(xiǎn)品管理制度等。
4、計(jì)算中心出入管理制度。
5、應(yīng)急計(jì)劃與備份。
6、日志審計(jì)制度。審計(jì)工作應(yīng)長(zhǎng)期不間斷進(jìn)行,對(duì)實(shí)體安全、信息安全、系統(tǒng)安全進(jìn)行全面審計(jì),重要信息網(wǎng)絡(luò)系統(tǒng)定期與公安機(jī)關(guān)網(wǎng)監(jiān)部門共同進(jìn)行安全檢查。
7、安全保護(hù)管理工作、經(jīng)驗(yàn)、范例、事故、案件等安全事件報(bào)告制度。
二、安全技術(shù)管理制度,主要包括:
1、嚴(yán)格的技術(shù)文件管理制度;
2、嚴(yán)格的操作規(guī)程;
3、完備的系統(tǒng)維護(hù)制度;
4、電磁環(huán)境控制辦法(防電磁干擾、防信息泄露);
5、磁媒體安全管理、軟件安全管理、數(shù)據(jù)庫(kù)安全管理、輸入輸出控制等信息網(wǎng)絡(luò)系統(tǒng)人員操作制度;
6、計(jì)算機(jī)病毒防治制度;
7、網(wǎng)絡(luò)安全控制制度。
單位(蓋章):
2014年3月 15 日
第三篇:杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法
杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法
杭師大發(fā)〔2014〕40號(hào)
關(guān)于印發(fā)杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全
管理辦法的通知
各學(xué)院、部門:
現(xiàn)將《杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法》印發(fā)給你們,請(qǐng)認(rèn)真遵照?qǐng)?zhí)行。
杭州師范大學(xué) 2014年11月4日
杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦
法
第一章
總則
第一條
為進(jìn)一步加強(qiáng)我校計(jì)算機(jī)信息網(wǎng)絡(luò)安全的保護(hù)和管理,維護(hù)公共利益和學(xué)校穩(wěn)定,促進(jìn)我校信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合學(xué)校實(shí)際,制定本辦法。
第二條
本辦法所稱的計(jì)算機(jī)信息網(wǎng)絡(luò),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行制作、采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)和運(yùn)行體系。計(jì)算機(jī)信息網(wǎng)絡(luò)的安全,包括計(jì)算機(jī)信息系統(tǒng)及互聯(lián)網(wǎng)絡(luò)的運(yùn)行安全和信息內(nèi)容的安全。
第三條
本辦法適用于接入學(xué)校校園網(wǎng)的計(jì)算機(jī)、網(wǎng)站、信息系統(tǒng)等信息網(wǎng)絡(luò)安全保護(hù)與管理等。
第二章
組織機(jī)構(gòu)
第四條
學(xué)校計(jì)算機(jī)信息網(wǎng)絡(luò)安全堅(jiān)持“保護(hù)與管理并重”和“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則。
第五條
學(xué)校信息化工作領(lǐng)導(dǎo)小組負(fù)責(zé)全校計(jì)算機(jī)信息網(wǎng)絡(luò)安全規(guī)劃與制度、重大管理措施與方案等的決策。信息化中心負(fù)責(zé)全校計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)與監(jiān)管的日常工作。第六條
學(xué)校各二級(jí)單位應(yīng)建立相應(yīng)的計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作組,負(fù)責(zé)本單位產(chǎn)生、管理的信息安全。設(shè)有計(jì)算機(jī)信息系統(tǒng)、網(wǎng)站的部門需指定專人擔(dān)任系統(tǒng)管理員負(fù)責(zé)系統(tǒng)的日常運(yùn)行維護(hù)和信息安全工作。
第三章
校園網(wǎng)絡(luò)管理
第七條
校園網(wǎng)是學(xué)校教學(xué)、科研、管理、服務(wù)工作的重要工具和基礎(chǔ)設(shè)施,由信息化中心負(fù)責(zé)日常維護(hù)和管理,任何單位和個(gè)人不得擅自動(dòng)用機(jī)房設(shè)備、線路、修改參數(shù)等。
第八條
學(xué)校中心機(jī)房是校園網(wǎng)連接內(nèi)外的重要計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)備放置的場(chǎng)所。出入中心機(jī)房的人員應(yīng)做好登記工作,保持中心機(jī)房環(huán)境的整潔和安全。校外施工單位人員進(jìn)入中心機(jī)房,應(yīng)由校方管理人員陪同,并做好施工記錄。
第九條
學(xué)校中心機(jī)房為校內(nèi)各二級(jí)單位提供主機(jī)托管服務(wù)。托管的主機(jī)主要用于學(xué)校網(wǎng)站(004km.cn(xxx為單位標(biāo)識(shí)或網(wǎng)站名稱標(biāo)示)。
第十七條
嚴(yán)格執(zhí)行“上網(wǎng)信息不涉密,涉密信息不上網(wǎng)”,確保國(guó)家秘密和學(xué)校工作秘密的安全。
第十八條
各二級(jí)單位網(wǎng)站日常管理的有關(guān)規(guī)定:
(一)原則上,各二級(jí)單位網(wǎng)站應(yīng)依托于學(xué)校內(nèi)容管理平臺(tái)建立,學(xué)校平臺(tái)技術(shù)條件無(wú)法滿足網(wǎng)站功能需求的除外。
(二)網(wǎng)站版面設(shè)計(jì)由網(wǎng)站主辦單位負(fù)責(zé),應(yīng)根據(jù)需要及時(shí)進(jìn)行改版和發(fā)布信息。
(三)二級(jí)單位網(wǎng)站未經(jīng)批準(zhǔn)不得單獨(dú)開設(shè)論壇(BBS)等交互式欄目。
(四)網(wǎng)頁(yè)中引用學(xué)校有關(guān)情況的數(shù)據(jù)、口徑等須與學(xué)校主網(wǎng)站保持一致。
(五)按照《中華人民共和國(guó)語(yǔ)言文字法》的規(guī)定,網(wǎng)頁(yè)名稱、標(biāo)題、正文等必須使用簡(jiǎn)體中文。需要開辦外文網(wǎng)頁(yè)或繁體中文網(wǎng)頁(yè)的,必須同時(shí)設(shè)簡(jiǎn)體中文網(wǎng)頁(yè),且外文、繁體中文、簡(jiǎn)體中文版本內(nèi)容應(yīng)一致。
第十九條
設(shè)立含有“杭州師范大學(xué)”命名的官方微博、官方微信、APP等新媒體,按《中共杭州師范大學(xué)委員會(huì) 杭州師范大學(xué)關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)平臺(tái)建設(shè)與管理的若干意見》(杭師大黨委發(fā)〔2014〕38號(hào))規(guī)定執(zhí)行。
第五章
計(jì)算機(jī)信息系統(tǒng)安全管理
第二十條
計(jì)算機(jī)信息系統(tǒng)是按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。學(xué)校的信息系統(tǒng)主要包括支持教學(xué)管理與決策、科研管理與資源建設(shè)、行政辦公與決策、數(shù)字化校園運(yùn)行與服務(wù)等方面的應(yīng)用系統(tǒng)。
第二十一條
學(xué)校計(jì)算機(jī)信息系統(tǒng)建設(shè)、管理和使用,須嚴(yán)格執(zhí)行學(xué)校信息化標(biāo)準(zhǔn),保障基礎(chǔ)設(shè)施、信息系統(tǒng)和信息數(shù)據(jù)的安全。
(一)信息系統(tǒng)項(xiàng)目的立項(xiàng)、實(shí)施和驗(yàn)收等各項(xiàng)管理規(guī)范按《杭州師范大學(xué)信息化建設(shè)管理辦法》要求執(zhí)行。
(二)由校外單位開發(fā)的信息系統(tǒng)應(yīng)與開發(fā)單位簽訂信息安全保密協(xié)議。
(三)信息系統(tǒng)中的有關(guān)信息必須嚴(yán)格授權(quán)、合法使用,未經(jīng)授權(quán)不得以任何形式對(duì)外公布或泄漏。不屬于主動(dòng)公開的信息確需公開的,應(yīng)按規(guī)定程序報(bào)批,以確保學(xué)校各類信息數(shù)據(jù)的安全。
第二十二條
根據(jù)國(guó)家等級(jí)保護(hù)相關(guān)管理規(guī)定,學(xué)校計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)制度。
(一)學(xué)校各計(jì)算機(jī)信息系統(tǒng)的建設(shè)使用部門作為安全等級(jí)保護(hù)的責(zé)任主體,應(yīng)當(dāng)按照國(guó)家有關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn)確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí)。信息化中心協(xié)助做好安全保護(hù)和管理的各項(xiàng)技術(shù)指導(dǎo)和監(jiān)督工作。
(二)對(duì)新建、改建、擴(kuò)建的計(jì)算機(jī)信息系統(tǒng),建設(shè)使用部門應(yīng)當(dāng)在規(guī)劃、設(shè)計(jì)階段確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級(jí),并同步建設(shè)符合該安全保護(hù)等級(jí)要求的信息安全設(shè)施。
(三)二級(jí)及以上的計(jì)算機(jī)信息系統(tǒng)由信息化中心統(tǒng)一報(bào)上級(jí)公安部門。
(四)三級(jí)以上的信息系統(tǒng)需由公安部門授權(quán)機(jī)構(gòu)進(jìn)行系統(tǒng)評(píng)測(cè)。
(五)對(duì)于計(jì)算機(jī)信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要求的,建設(shè)使用單位應(yīng)當(dāng)制定方案進(jìn)行整改。
(六)涉密信息系統(tǒng)應(yīng)當(dāng)根據(jù)國(guó)家涉密信息分級(jí)保護(hù)管理規(guī)定和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
第二十三條
計(jì)算機(jī)信息系統(tǒng)建設(shè)使用部門應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度:
(一)安全狀況日常檢測(cè)制度。
(二)安全責(zé)任制度和安全培訓(xùn)制度。
(三)核實(shí)、登記并及時(shí)更新用戶注冊(cè)信息制度。
(四)信息發(fā)布審核、登記、保存、清除和備份制度。
(五)信息系統(tǒng)安全處置制度。
(六)違法案件報(bào)告和協(xié)助查處制度。
(七)信息安全保密制度。
(八)國(guó)家和省市規(guī)定的其他安全保護(hù)制度。
第二十四條
計(jì)算機(jī)信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)落實(shí)以下安全保護(hù)技術(shù)措施:
(一)系統(tǒng)重要數(shù)據(jù)管理、備份、容災(zāi)恢復(fù)措施。
(二)計(jì)算機(jī)病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施。
(三)系統(tǒng)運(yùn)行和用戶使用日志備份并保存六十日以上的措施。
(四)密鑰、密碼安全管理措施。
(五)二級(jí)以上的計(jì)算機(jī)信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。
(六)國(guó)家和省規(guī)定的其他安全保護(hù)技術(shù)措施。
第六章
附則
第二十五條
本辦法由信息化中心負(fù)責(zé)解釋,自公布之日起實(shí)施。
附件
杭州師范大學(xué)校園網(wǎng)用戶守則
為了加強(qiáng)對(duì)學(xué)校計(jì)算機(jī)信息網(wǎng)絡(luò)的安全保護(hù),維護(hù)網(wǎng)絡(luò)秩序與安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和學(xué)校相關(guān)制度的規(guī)定,制定本守則。違反本守則,有下列行為之一者,信息化中心提出警告、停止其使用校園網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交學(xué)校相關(guān)部門或司法部門處理。1.不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等犯罪活動(dòng),不得查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)化的信息。
2.不得在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息,傳送具有威脅性、不友好、有損他人或?qū)W校聲譽(yù)的信息。
3.不得利用網(wǎng)絡(luò)竊取學(xué)校機(jī)密材料或受法律保護(hù)的資源、侵犯他人正當(dāng)權(quán)益。
4.不得進(jìn)行任何干擾其他網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng)。這些活動(dòng)包括(但不局限于)散布計(jì)算機(jī)病毒、使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用校園網(wǎng)主干設(shè)備、接入設(shè)備、各類服務(wù)器、信息系統(tǒng)等。
5.校園網(wǎng)用戶在學(xué)校網(wǎng)站上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息有義務(wù)及時(shí)上報(bào)并自覺(jué)立即銷毀。
6.自覺(jué)接受校園網(wǎng)實(shí)名制認(rèn)證管理。用戶必須對(duì)自己的用戶名和密碼負(fù)責(zé),不得擅自轉(zhuǎn)讓用戶名和密碼給他人使用,如因密碼泄露造成損失,責(zé)任自負(fù);不得建立任何形式的代理服務(wù)器供其他用戶上網(wǎng)使用。
7.不得使用軟件或硬件的方法竊取他人口令,盜用他人賬戶,非法入侵他人計(jì)算機(jī)系統(tǒng)。
8.學(xué)校教職工和用戶必須接受并配合學(xué)校依法進(jìn)行的監(jiān)督檢查和采取的必要措施。9.自覺(jué)遵守互聯(lián)網(wǎng)上網(wǎng)行為規(guī)范,及時(shí)反映和舉報(bào)違反網(wǎng)絡(luò)行為規(guī)范的人和事。所有用戶都應(yīng)自覺(jué)執(zhí)行國(guó)家和校園網(wǎng)的行為規(guī)范與準(zhǔn)則。
第四篇:教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法[模版]
教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法(試行)
發(fā)布日期:2011-3-4 7:47:47 【該信息共被瀏覽了:293 次】
第一章總 則
第一條 為加強(qiáng)教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的保護(hù)與管理,維護(hù)社會(huì)穩(wěn)定和學(xué)校正常教學(xué)秩序,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法律法規(guī),結(jié)合我市教育系統(tǒng)實(shí)際,制定本辦法。
第二條 本辦法所稱的計(jì)算機(jī)信息網(wǎng)絡(luò)、系統(tǒng),是指我市教育系統(tǒng)內(nèi)單位、個(gè)人計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)和運(yùn)行體系。計(jì)算機(jī)信息網(wǎng)絡(luò)的安全包括計(jì)算機(jī)信息系統(tǒng)及互聯(lián)網(wǎng)絡(luò)的運(yùn)行安全和信息內(nèi)容的安全。
第三條 常州市教育系統(tǒng)內(nèi)的計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)與互聯(lián)網(wǎng)安全管理活動(dòng),適用本辦法。常州市教育系統(tǒng)內(nèi)建設(shè)、運(yùn)營(yíng)、使用計(jì)算機(jī)信息網(wǎng)絡(luò)的單位和個(gè)人,均須遵守本辦法。第四條 各單位計(jì)算機(jī)信息網(wǎng)絡(luò)安全堅(jiān)持保護(hù)與管理并重和“誰(shuí)運(yùn)行、誰(shuí)負(fù)責(zé),誰(shuí)管理、誰(shuí)負(fù)責(zé)”的原則。第二章 機(jī)構(gòu)職責(zé)
第五條 常州市教育局成立計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組(以下簡(jiǎn)稱“領(lǐng)導(dǎo)小組”),全面負(fù)責(zé)本市教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全。其主要職責(zé)是:
(一)統(tǒng)一規(guī)劃本地教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作,落實(shí)各級(jí)管理責(zé)任,協(xié)調(diào)有關(guān)事務(wù)。
(二)制定實(shí)施計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度、措施、工作方案以及安全教育、培訓(xùn)工作計(jì)劃。
(三)對(duì)轄市(區(qū))計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作進(jìn)行監(jiān)督、檢查和指導(dǎo)。
(四)負(fù)責(zé)與上級(jí)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理部門的工作聯(lián)系,接受上級(jí)的安全檢查。
第六條 各轄市(區(qū))教育行政部門應(yīng)相應(yīng)成立計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本區(qū)域教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全。
第七條 各單位應(yīng)在有關(guān)國(guó)家安全、保密、思想政治等領(lǐng)導(dǎo)機(jī)構(gòu)指導(dǎo)下負(fù)責(zé)本單位計(jì)算機(jī)信息網(wǎng)絡(luò)的安全保護(hù)管理工作,建立計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理機(jī)構(gòu),落實(shí)責(zé)任部門,配備相應(yīng)的安全管理人員和專業(yè)技術(shù)人員,具體負(fù)責(zé)本單位計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作。安全保護(hù)責(zé)任部門負(fù)責(zé)人和安全管理人員名單、聯(lián)系電話應(yīng)在計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)投入運(yùn)行后的30日內(nèi)報(bào)當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)絡(luò)安全管理部門和教育網(wǎng)絡(luò)信息安全主管部門備案,機(jī)構(gòu)、人員有變動(dòng)的,應(yīng)及時(shí)補(bǔ)報(bào)。
第三章 安全保護(hù)和管理
第八條 教育系統(tǒng)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用者在建網(wǎng)時(shí)必須考慮網(wǎng)絡(luò)安全系統(tǒng)的配置。在選用網(wǎng)絡(luò)安全產(chǎn)品時(shí),應(yīng)選購(gòu)?fù)ㄟ^(guò)公安部安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心檢測(cè)、并獲得公安部安全監(jiān)察局頒發(fā)許可證的產(chǎn)品。同時(shí)安裝正版的防黃、防毒軟件。
第九條 教育系統(tǒng)計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用者,包括各單位網(wǎng)站、局域網(wǎng)、校園網(wǎng)等應(yīng)實(shí)行信息安全等級(jí)保護(hù)管理,建立計(jì)算機(jī)信息網(wǎng)絡(luò)安全狀況日常檢測(cè)工作制度?;A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的運(yùn)營(yíng)、使用者應(yīng)按照國(guó)家有關(guān)技術(shù)規(guī)范和標(biāo)準(zhǔn),對(duì)信息系統(tǒng)的安全進(jìn)行等級(jí)備案,有必要的應(yīng)委托具有資質(zhì)的評(píng)測(cè)機(jī)構(gòu)進(jìn)行信息安全等級(jí)評(píng)測(cè)。評(píng)測(cè)結(jié)果不合格的,運(yùn)營(yíng)、使用者應(yīng)當(dāng)按照相應(yīng)的安全等級(jí)保護(hù)要求進(jìn)行整改。
第十條 各單位計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用者應(yīng)建立并落實(shí)以下安全保護(hù)制度:
(一)信息網(wǎng)絡(luò)安全教育和培訓(xùn)制度;
(二)信息發(fā)布審核、登記、保存、清除和備份制度;
(三)信息網(wǎng)絡(luò)安全應(yīng)急處置制度;
(四)違法案件報(bào)告和協(xié)助查處制度;
(五)提供FTP服務(wù)、具有交互性欄目、開設(shè)論壇和留言版等的網(wǎng)站單位,須落實(shí)實(shí)名注冊(cè)、先審后發(fā)、及時(shí)處理有害信息和24小時(shí)巡查制度,并在技術(shù)上保證欄目具有身份地址識(shí)別和記錄功能;
(六)訪問(wèn)記錄保存制度。網(wǎng)站、服務(wù)器須具有日志記錄功能,用戶訪問(wèn)記錄至少保存2個(gè)月;
(七)上網(wǎng)人員登記制度。主要登記項(xiàng)目有:機(jī)器號(hào)、姓名、地址、證件類型、證件號(hào)、上網(wǎng)起止時(shí)間等;
(八)工作交接制度。網(wǎng)絡(luò)與信息工作人員調(diào)離崗位時(shí)應(yīng)將有關(guān)材料、檔案、軟件移交給其他工作人員,調(diào)離后對(duì)需要保密的內(nèi)容要嚴(yán)格保密。接替人員應(yīng)對(duì)系統(tǒng)進(jìn)行重新調(diào)整,重新設(shè)置用戶名、密碼。
(九)及時(shí)匯報(bào)制度。發(fā)現(xiàn)有本辦法第十三條、第十四條、第十五條所列情形之一的,應(yīng)立即切斷與網(wǎng)絡(luò)聯(lián)系渠道,保留有關(guān)原始記錄,并及時(shí)向當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)絡(luò)安全管理部門和教育網(wǎng)絡(luò)信息安全主管部門報(bào)告。
第十一條 嚴(yán)格實(shí)行登記備案制度。各單位計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用者須將本單位計(jì)算機(jī)信息系統(tǒng)接入互聯(lián)網(wǎng)情況向有關(guān)部門進(jìn)行登記備案,未經(jīng)主管部門批準(zhǔn),禁止擅自利用教育系統(tǒng)網(wǎng)絡(luò)資源為其他單位或個(gè)人提供互聯(lián)網(wǎng)接入服務(wù)。涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)或計(jì)算機(jī)不得直接或間接聯(lián)入校園網(wǎng)、國(guó)際互聯(lián)網(wǎng)或其他公共信息網(wǎng)。確實(shí)需要聯(lián)網(wǎng)的一定要采取嚴(yán)密的技術(shù)防范措施,確保信息安全。
第十二條 各單位計(jì)算機(jī)信息系統(tǒng)運(yùn)營(yíng)、使用者應(yīng)當(dāng)落實(shí)以下安全保護(hù)措施:
(一)網(wǎng)站、網(wǎng)頁(yè)程序代碼防漏洞、防篡改等保護(hù)措施;
(二)系統(tǒng)重要數(shù)據(jù)備份、容災(zāi)恢復(fù)措施;
(三)計(jì)算機(jī)病毒和破壞性程序的防治措施;
(四)系統(tǒng)運(yùn)行和用戶使用日志備份并保存2個(gè)月以上的措施;
(五)記錄、監(jiān)測(cè)網(wǎng)絡(luò)運(yùn)行狀態(tài)、變化和各種網(wǎng)絡(luò)安全事件的安全審查措施;
(六)網(wǎng)絡(luò)安全隔離以及防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全的措施;
(七)密鑰、密碼安全管理措施;
(八)本單位網(wǎng)絡(luò)注冊(cè)域名(含中文域名)有效期保護(hù)措施;
(九)法律、法規(guī)和相關(guān)規(guī)定應(yīng)當(dāng)落實(shí)的其他安全保護(hù)技術(shù)措施。
第十三條 用戶的通信自由和通信秘密受法律保護(hù)。任何單位和個(gè)人不得違反法律規(guī)定,利用校園網(wǎng)侵犯用戶的通信自由和通信秘密。任何單位和個(gè)人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、學(xué)校、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。
第十四條 任何單位和個(gè)人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播下列信息:
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的言論;
(二)煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度的言論;
(三)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的言論;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的言論;
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人;
(八)損害教育系統(tǒng)形象和利益的言行;
(九)其他違反憲法、法律、行政法規(guī)的言行。
第十五條 任何單位和個(gè)人不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):
(一)未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(二)未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(三)未經(jīng)允許,私自修改本單位工作站上的IP地址,開設(shè)二級(jí)代理、WEB、DNS、DHCP等服務(wù);
(四)未經(jīng)允許,擅自在本單位網(wǎng)絡(luò)上設(shè)置網(wǎng)站、上傳信息;
(五)未經(jīng)允許,擅自使用他人計(jì)算機(jī)或利用他人賬號(hào)制作、復(fù)制、傳播信息;
(六)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;
(七)以端口掃描方式,破壞網(wǎng)絡(luò)正常運(yùn)行;
(八)鏈接含有色情、反動(dòng)言論、惡意代碼等不良信息網(wǎng)站;
(九)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。第四章 安全監(jiān)督
第十六條 各單位網(wǎng)絡(luò)信息安全主管部門應(yīng)掌握用戶的入網(wǎng)情況,定期組織網(wǎng)絡(luò)安全檢查,對(duì)所發(fā)現(xiàn)的問(wèn)題,應(yīng)當(dāng)提出改進(jìn)意見,并存檔備查。對(duì)發(fā)現(xiàn)問(wèn)題沒(méi)有整改的單位予以通報(bào)批評(píng),情節(jié)嚴(yán)重的,報(bào)公安機(jī)關(guān)處理。
第十七條 各單位網(wǎng)絡(luò)信息內(nèi)容安全監(jiān)控、巡查工作由本單位網(wǎng)絡(luò)信息安全主管部門負(fù)責(zé)。各單位網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)機(jī)構(gòu)應(yīng)負(fù)責(zé)本單位網(wǎng)絡(luò)信息的技術(shù)安全監(jiān)查,并從技術(shù)上保證對(duì)重要信息、證據(jù)的保存、備份,對(duì)不良信息的及時(shí)刪除與處理。
第十八條 各單位計(jì)算機(jī)信息系統(tǒng)的運(yùn)營(yíng)、使用者應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。發(fā)生重大突發(fā)事件時(shí),運(yùn)營(yíng)、使用者應(yīng)當(dāng)按照應(yīng)急處置預(yù)案的要求采取相應(yīng)的處置措施,并服從公安機(jī)關(guān)和國(guó)家指定的專門部門的調(diào)度。
第十九條 各單位計(jì)算機(jī)信息系統(tǒng)的運(yùn)營(yíng)、使用者應(yīng)當(dāng)接受公安機(jī)關(guān)、國(guó)家指定的專門部門的安全監(jiān)督、檢查、指導(dǎo),按照國(guó)家有關(guān)規(guī)定如實(shí)提供有關(guān)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的信息、資料及數(shù)據(jù)文件。對(duì)信息系統(tǒng)中發(fā)生的案件和重大安全事故,計(jì)算機(jī)信息系統(tǒng)的運(yùn)營(yíng)、使用者應(yīng)當(dāng)在二十四小時(shí)內(nèi)報(bào)告所在地公安機(jī)關(guān),并保留有關(guān)原始記錄。
第五章 附則
第二十條 本辦法自2011年2月1日起執(zhí)行。
第五篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理辦法
計(jì)算機(jī)網(wǎng)絡(luò)安全管理辦法
第一章 總則
第一條 為加強(qiáng)公司計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全、保密管理,特制定本辦法。第二條 本辦法適用于公司各部門。
第三條 任何部門及個(gè)人,不得利用公司計(jì)算機(jī)從事危害國(guó)家、企業(yè)及職工合法利益的行為。
第二章 計(jì)算機(jī)系統(tǒng)的安全與保密管理
第四條 計(jì)算機(jī)使用者負(fù)責(zé)各自計(jì)算機(jī)的簡(jiǎn)易維護(hù)及日常安全管理,公司網(wǎng)絡(luò)管理員負(fù)責(zé)對(duì)計(jì)算機(jī)使用者進(jìn)行不定期培訓(xùn)。
第五條 公司計(jì)算機(jī)保密管理實(shí)行責(zé)任到人制,計(jì)算機(jī)使用者負(fù)責(zé)各自計(jì)算機(jī)安全信息的保密,由于當(dāng)事人的玩忽職守,造成公司機(jī)密資料泄露的,追究當(dāng)事人責(zé)任。
第六條 計(jì)算機(jī)使用者使用計(jì)算機(jī)時(shí),必須為系統(tǒng)設(shè)臵開機(jī)密碼與屏保密碼,確保計(jì)算機(jī)在使用者離開時(shí)能夠自動(dòng)上鎖。使用過(guò)程中,發(fā)現(xiàn)問(wèn)題應(yīng)及時(shí)處理或報(bào)辦公室。
第七條 計(jì)算機(jī)使用者應(yīng)至少每月對(duì)計(jì)算機(jī)操作系統(tǒng)進(jìn)行維護(hù),如發(fā)現(xiàn)問(wèn)題及時(shí)處理或報(bào)辦公室。
第八條 計(jì)算機(jī)使用者應(yīng)至少每周對(duì)各自使用計(jì)算機(jī)進(jìn)行全盤病毒檢測(cè),發(fā)現(xiàn)問(wèn)題及時(shí)進(jìn)行處理或報(bào)辦公室。
第九條 計(jì)算機(jī)內(nèi)技術(shù)資料和重要保密數(shù)據(jù)要有冗余備份措施,多份拷貝異 地存放。
第十條 計(jì)算機(jī)信息系統(tǒng)的技術(shù)文件如說(shuō)明書、手冊(cè)應(yīng)交公司檔案室,使用時(shí)要有嚴(yán)格的借閱手續(xù),不得損壞及丟失。
第三章 計(jì)算機(jī)網(wǎng)絡(luò)的安全管理
第十一條 加強(qiáng)病毒防治工作。各部門必須由公司統(tǒng)一安裝殺毒軟件及防火墻軟件,并且不得在電腦運(yùn)行期間私自將其關(guān)閉;必須安裝統(tǒng)一的網(wǎng)絡(luò)管理軟件;發(fā)現(xiàn)感染計(jì)算機(jī)病毒的,應(yīng)立即斷網(wǎng)殺毒,不得帶毒運(yùn)行,以免病毒通過(guò)網(wǎng)絡(luò)傳播至整個(gè)局域網(wǎng)。第十二條 計(jì)算機(jī)僅用于撰寫材料及上網(wǎng)查詢資料,不得利用網(wǎng)絡(luò)看電影、玩游戲、聊天、炒股。
第十三條 運(yùn)行K3物流系統(tǒng)或保存有公司重要或機(jī)密信息的計(jì)算機(jī),未經(jīng)允許,一律不得接入互聯(lián)網(wǎng)。
第四章 處罰
第十四條 違反本辦法規(guī)定,有下列行為之一的,每發(fā)現(xiàn)一次,對(duì)當(dāng)事人處200元以下罰款,情節(jié)嚴(yán)重的,對(duì)當(dāng)事人處200元以上1000元以下罰款,發(fā)現(xiàn)三次以上者,公司將與其解除勞動(dòng)合同;觸犯法律法規(guī)的移交司法機(jī)關(guān)追究法律責(zé)任。
(一)不按規(guī)定報(bào)告計(jì)算機(jī)信息系統(tǒng)中發(fā)生事故導(dǎo)致資料泄密或病毒在局域網(wǎng)內(nèi)擴(kuò)散的;
(二)接到要求改進(jìn)安全狀況的通知后,在限期內(nèi)拒不改進(jìn)的;
(三)單機(jī)私自接入公司局域網(wǎng)或運(yùn)行K3的計(jì)算機(jī)及公司禁止上互聯(lián)網(wǎng)的計(jì)算機(jī)未經(jīng)允許私自接入互聯(lián)網(wǎng)的;
(四)工作期間上網(wǎng)聊天、玩游戲、看電影、炒股票及一切利用單位電腦上網(wǎng)做與工作無(wú)關(guān)或個(gè)人私事的;
(五)聽任他人在本人電腦上玩游戲、聊天、看電影、炒股票的;
(六)未按要求統(tǒng)一安裝殺毒軟件及防火墻軟件或者在電腦運(yùn)行期間私自將其關(guān)閉,未按要求安裝統(tǒng)一網(wǎng)絡(luò)管理軟件或者在電腦運(yùn)行期間私自將其關(guān)閉的;
(七)違反本辦法,造成公司秘密泄露的;
(八)有危害計(jì)算機(jī)信息系統(tǒng)安全的其他行為的。
第五章 附則
第十五條 本辦法自發(fā)布日起施行。
第十六條 本辦法由辦公室負(fù)責(zé)解釋并監(jiān)督執(zhí)行。