第一篇:醫(yī)院信息系統(tǒng)安全管理制度
醫(yī)院信息系統(tǒng)安全管理制度
一、總則
JCI標(biāo)準(zhǔn)中醫(yī)院設(shè)施管理與安全標(biāo)準(zhǔn),制定本安全管理制度。
1、本安全管理制度適用于本院信息系統(tǒng)管理。
2、本安全管理制度由信息科負(fù)責(zé)監(jiān)督實(shí)施。當(dāng)存在本院計(jì)算機(jī)網(wǎng)絡(luò)及計(jì)算機(jī)機(jī)房的安全威脅時(shí),信息科主任負(fù)責(zé)及時(shí)上報(bào)行政總值班或分管副院長,設(shè)備科、后勤部和保安部配合采取相應(yīng)措施。
3、每3年對(duì)本制度的執(zhí)行情況進(jìn)行評(píng)估,必要時(shí)可重新修訂本安全制度
二、信息科員工安全職責(zé)
1、信息科員工應(yīng)當(dāng)熟悉計(jì)算機(jī)軟、硬件的相關(guān)業(yè)務(wù)知識(shí)和防火防盜安全規(guī)定,掌握防火器材的操作使用方法,做好本崗位的防火防盜工作。
2、每3個(gè)月檢查計(jì)算機(jī)軟、硬件的狀態(tài),使之保持完好。
3、安全培訓(xùn):信息科新員工應(yīng)參加全院崗前培訓(xùn),并通過消防知識(shí)的培訓(xùn)后,方可上崗作業(yè)。信息科員工應(yīng)當(dāng)完成年度安全培訓(xùn)。
4、安全操作規(guī)定:
(1)維護(hù)帶電設(shè)備時(shí)應(yīng)拔掉電源,確認(rèn)處于無電狀態(tài),并釋放手上靜電。(2)帶電測試電腦時(shí),不得接觸內(nèi)部電線。
(3)進(jìn)入醫(yī)療區(qū)域維修時(shí),應(yīng)帶好相應(yīng)的防護(hù)設(shè)備,維修結(jié)束后注意進(jìn)行消毒處理。(4)維修時(shí)防止利器刺傷。如被刺傷應(yīng)及時(shí)到醫(yī)療部統(tǒng)一處理。
5、安全管理規(guī)定:
(1)遵守醫(yī)院各項(xiàng)規(guī)章制度,遵守勞動(dòng)紀(jì)律。(2)做好應(yīng)急值班工作。保證應(yīng)急電話暢通,應(yīng)答及時(shí)。(3)保持計(jì)算機(jī)室清潔無塵,機(jī)房內(nèi)嚴(yán)禁吸煙。
(4)保持工作環(huán)境整潔,不亂丟雜物,及時(shí)清理工作臺(tái)上的磁盤和書籍等物品。(5)正確操作、使用各類計(jì)算機(jī)設(shè)備,杜絕不必要的設(shè)備損壞。
(6)保持?jǐn)?shù)據(jù)的安全和保密。查詢數(shù)據(jù)原則上由責(zé)任部門執(zhí)行,任何非程序查詢必須由院級(jí)領(lǐng)導(dǎo)同意并簽字。特殊數(shù)據(jù)查詢遵循醫(yī)務(wù)科批復(fù)流程。(7)禁止無關(guān)閑雜人員進(jìn)入計(jì)算機(jī)室。(8)下班前關(guān)閉辦公用電腦、電源。
6、巡查與報(bào)告:
(1)每天巡視機(jī)房,檢查服務(wù)器性能并簽名。(2)每月巡視交換機(jī)房,檢查交換機(jī)房環(huán)境。
(3)節(jié)假日,值班人員負(fù)責(zé)本院計(jì)算機(jī)安全評(píng)估。遇有災(zāi)害性天氣或特殊情況,加強(qiáng)防范。(4)在檢查中發(fā)現(xiàn)的隱患要及時(shí)報(bào)告科主任,科主任根據(jù)問題嚴(yán)重性上報(bào)分管院長。
三、終端用戶安全職責(zé)
1、連入網(wǎng)絡(luò)的各科室和個(gè)人辦公工作站必須嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)和網(wǎng)絡(luò)從事違反國家法律、法規(guī)、泄露醫(yī)院機(jī)密的活動(dòng)。
2、任何科室和個(gè)人不得在本院聯(lián)網(wǎng)計(jì)算機(jī)上制作、查閱、復(fù)制和傳播危害國家安全、有礙社會(huì)治安和有傷風(fēng)化的信息和淫穢、色情資料。
3、不允許在網(wǎng)絡(luò)上進(jìn)行干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備的活動(dòng)。
4、除信息科外其他科室或個(gè)人不得以任何方式試圖登陸網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)交換機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;不得盜竊、破壞網(wǎng)絡(luò)設(shè)施。
5、不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事賬號(hào)及密碼的偵聽、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)網(wǎng)絡(luò)用戶權(quán)益的侵犯。嚴(yán)禁在本院聯(lián)網(wǎng)計(jì)算機(jī)上使用未經(jīng)信息科主任批準(zhǔn)的軟件。
6、系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)必須實(shí)施保密措施。信息資源保密等級(jí)分為:(1)可向因特網(wǎng)公開的;(2)可向院內(nèi)公開的;(3)可向部門(科室)公開的;(4)僅限于個(gè)人使用的。
7、院內(nèi)各科室和個(gè)人需要聯(lián)入因特網(wǎng),必須提交經(jīng)科主任審定后的申請(qǐng)報(bào)告,由分管院長或院長審批同意后,由信息科負(fù)責(zé)實(shí)施開通。
8、聯(lián)網(wǎng)用戶必須使用由信息科分配的IP地址,嚴(yán)禁私自設(shè)置IP、盜用IP地址。
9、醫(yī)院對(duì)外發(fā)布信息的WEB服務(wù)器的內(nèi)容必須經(jīng)科主任審核,由科主任簽署意見,需經(jīng)分管院長或院長審批,辦公室(宣傳科)備案后,由信息科鏈接其對(duì)外的信息。
10、員工應(yīng)對(duì)輸入計(jì)算機(jī)的數(shù)據(jù)準(zhǔn)確性負(fù)責(zé),不得隨意增減或刪除有效數(shù)據(jù)。
四、網(wǎng)絡(luò)運(yùn)行監(jiān)控、防病毒、防入侵、桌面管理措施
1、為了保護(hù)我院數(shù)據(jù)與網(wǎng)絡(luò)的安全,保證網(wǎng)絡(luò)的正常運(yùn)行,促進(jìn)網(wǎng)絡(luò)更好的應(yīng)用和發(fā)展,制定本制度。
2、利用防火墻將內(nèi)部網(wǎng)絡(luò)、Internet外部網(wǎng)絡(luò)、DMZ服務(wù)區(qū)、安全監(jiān)控與備份中心進(jìn)行有效隔離,避免與外部網(wǎng)絡(luò)直接通信。
3、利用防火墻建立網(wǎng)絡(luò)各終端和服務(wù)器的安全保護(hù)措施,保證系統(tǒng)安全。
4、利用防火墻對(duì)來自外網(wǎng)的服務(wù)請(qǐng)求進(jìn)行控制,使非法訪問在到達(dá)主機(jī)前被拒絕。
5、利用防火墻使用IP與MAC地址綁定功能,加強(qiáng)終端用戶的訪問認(rèn)證,同時(shí)在不影響用戶正常訪問的基礎(chǔ)上將用戶的訪問權(quán)限控制在最低限度內(nèi)。
6、利用防火墻全面監(jiān)視對(duì)服務(wù)器的訪問,及時(shí)發(fā)現(xiàn)和阻止非法操作。
7、利用防火墻及服務(wù)器上的審計(jì)記錄,形成一個(gè)完善的審計(jì)體系,建立第二條防線。
8、根據(jù)需要設(shè)置流量控制規(guī)則,實(shí)現(xiàn)網(wǎng)絡(luò)流量控制,并設(shè)置基于時(shí)間段的訪問控制。
9、對(duì)網(wǎng)絡(luò)邊界點(diǎn)的數(shù)據(jù)進(jìn)行檢測,防止黑客的入侵;
10、對(duì)服務(wù)器的數(shù)據(jù)流量進(jìn)行檢測,防止入侵者的蓄意破壞和篡改;
11、監(jiān)視內(nèi)部用戶和系統(tǒng)的運(yùn)行狀況,查找非法用戶和合法用戶的越權(quán)操作;
12、對(duì)用戶的非正?;顒?dòng)進(jìn)行統(tǒng)計(jì)分析,發(fā)現(xiàn)入侵行為的規(guī)律;
13、實(shí)時(shí)對(duì)檢測到的入侵行為進(jìn)行報(bào)警、阻斷,能夠與防火墻/系統(tǒng)聯(lián)動(dòng);
14、對(duì)關(guān)鍵正常事件及異常行為記錄日志,進(jìn)行審計(jì)跟蹤管理。
15、進(jìn)行統(tǒng)一的安全策略管理和集中的防病毒監(jiān)控。安裝防病毒系統(tǒng),支持在WindowsLinux和MSExchange等各種主流系統(tǒng)上實(shí)現(xiàn)防病毒保護(hù),實(shí)時(shí)監(jiān)視系統(tǒng)病毒活動(dòng)全面查殺病毒、蠕蟲、木馬、惡意Java/ActiveX程序等,提供靈活多樣的病毒修復(fù)和處理方法,其病毒檢測處理技術(shù)處于業(yè)界領(lǐng)先地位。
16、內(nèi)外網(wǎng)物理隔離,在內(nèi)網(wǎng)客戶端上,禁止使用USB存儲(chǔ)設(shè)備。
17、制定病毒庫更新管理機(jī)制。見:病毒庫更新管理機(jī)制章節(jié)。
第二節(jié) 硬件、軟件和程序管理制度
一、總則
1、除信息科的專業(yè)人員外,嚴(yán)禁私自拆卸或調(diào)換計(jì)算機(jī)部件和相關(guān)的電腦外設(shè)。
2、只有特定的硬件和軟件配置才允許應(yīng)用于醫(yī)院網(wǎng)絡(luò)系統(tǒng)中,所用軟件必須由信息科安裝,已安裝的軟件不得修改。
第二篇:信息系統(tǒng)安全管理制度
信 息 安 全 管 理 制 度
為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。
一、互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理
1、禁止利用公司計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)制作、復(fù)制、查閱和傳播危害國家安全、泄露公司秘密、非法網(wǎng)站及與工作無關(guān)的網(wǎng)頁等信息。行政部門建立網(wǎng)管監(jiān)控渠道對(duì)員工上網(wǎng)信息進(jìn)行監(jiān)督。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資500-1000元/次、辭退等處罰。
2、未經(jīng)允許,禁止進(jìn)入公司計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的、對(duì)公司計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的等其它危害公司計(jì)算機(jī)信息系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)安全的。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資1000-2000元/次、辭退等處罰。
3、公司網(wǎng)絡(luò)采取分組開通域名方式,防止木馬蠕蟲病毒造成計(jì)算機(jī)運(yùn)行速度降低、網(wǎng)絡(luò)堵塞、帳號(hào)密碼安全系數(shù)降低。
二、網(wǎng)站信息管理
1、公司網(wǎng)站發(fā)布、轉(zhuǎn)載信息依據(jù)國家有關(guān)規(guī)定執(zhí)行,不包含違反國家各項(xiàng)法律法規(guī)的內(nèi)容。
2、公司網(wǎng)站內(nèi)容定期進(jìn)行備份,由網(wǎng)管員保管,并對(duì)相應(yīng)操作系統(tǒng)和應(yīng)用系統(tǒng)進(jìn)行安全保護(hù)。
3、公司網(wǎng)管加強(qiáng)對(duì)上網(wǎng)設(shè)備及相關(guān)信息的安全檢查,對(duì)網(wǎng)站系統(tǒng)的安全進(jìn)行實(shí)時(shí)監(jiān)控。
4、嚴(yán)格執(zhí)行公司保密規(guī)定,凡涉及公司秘密內(nèi)容的科研資料及文件、內(nèi)部辦公信息或暫不宜公開的事項(xiàng)不得上網(wǎng);
5、所有上網(wǎng)稿件須經(jīng)分管領(lǐng)導(dǎo)審批后,由企劃部門統(tǒng)一上傳。
三、軟件管理軟件管理軟件管理軟件管理
1、公司軟件產(chǎn)品的采購、軟件的使用分配及版權(quán)控制等由行政部門信息系統(tǒng)管理員統(tǒng)一進(jìn)行,任何部門和員工不得擅自采購。
2、公司提供的全部軟件僅限于員工完成公司的工作使用。未經(jīng)許可,不得將公司購買或開發(fā)的軟件擅自提供給第三人。
3、操作系統(tǒng)由公司統(tǒng)一提供。禁止安裝使用其它來源的操作系統(tǒng),特別是未經(jīng)授權(quán)的非法拷貝。擅自使用造成的一切后果由使用人自行承擔(dān),對(duì)于造成損失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資100-200元/次等處罰。
4、一般應(yīng)用軟件統(tǒng)一在公司文件服務(wù)器上提供常用軟件安裝目錄,不提供安裝光盤(操作系統(tǒng)除外)。安裝非公司提供的軟件導(dǎo)致系統(tǒng)損害,信息丟失的,將視情節(jié)及危害程度嚴(yán)重給予警告、通報(bào)批評(píng)、扣發(fā)工資100-300元/次、辭退等處罰。
5、公司小范圍使用的專業(yè)版權(quán)軟件,使用人需在自行備份并由信息系統(tǒng)管理員驗(yàn)證后才可進(jìn)行安裝。
6、禁止安裝使用非工作用軟件。其它工作所需的應(yīng)用軟件,可由使用部門申請(qǐng),再由行政部門統(tǒng)一發(fā)布。
四、計(jì)算機(jī)病毒管理
1、集團(tuán)計(jì)算機(jī)病毒管理由集團(tuán)信息辦負(fù)責(zé)進(jìn)行規(guī)劃、實(shí)施和監(jiān)控。
2、員工應(yīng)樹立預(yù)防計(jì)算機(jī)病毒的意識(shí)和熟知預(yù)防計(jì)算機(jī)病毒的措施,及時(shí)更新系統(tǒng)漏洞和使用殺毒軟件。具體內(nèi)容包括:(1)及時(shí)更新微軟補(bǔ)丁,每周至少更新一次。當(dāng)屏幕右下角有自動(dòng)更新的圖標(biāo)時(shí),要及時(shí)安裝。(2)有些特殊的軟件(如SQL SERVER等),及時(shí)到相應(yīng)網(wǎng)站打補(bǔ)丁。(3)及時(shí)安裝殺毒軟件和升級(jí)殺毒軟件病毒特征庫。嚴(yán)禁因殺毒軟件影響性能,而把殺毒軟件卸載。每周至少更新一次,確保殺毒軟件為最新版本。(4)嚴(yán)禁
打開來歷不明的郵件。能判斷為病毒郵件的,立即刪除;不能判斷的聯(lián)系信息系統(tǒng)管理員解決。當(dāng)計(jì)算機(jī)感染病毒后,請(qǐng)及時(shí)斷開網(wǎng)線,使用殺毒軟件查殺和查看操作系統(tǒng)和應(yīng)用軟件的補(bǔ)丁是否及時(shí)更新;嚴(yán)重者請(qǐng)及時(shí)聯(lián)系信息辦信息系統(tǒng)管理員解決。(5)當(dāng)有新病毒通過某些軟件(如:QQ,MSN)傳播時(shí),請(qǐng)立即關(guān)閉相應(yīng)軟件或拔掉網(wǎng)線。查殺問題解決后,方可繼續(xù)使用。
3、凡未按以上預(yù)防計(jì)算機(jī)病毒步驟執(zhí)行而造成機(jī)器感染病毒并傳播者,第一次給予警告、第二次給予通報(bào)批評(píng),第三次及以上將給予通報(bào)批評(píng)并扣發(fā)工資50-100元/次。
五、網(wǎng)絡(luò)資源管理
1、集團(tuán)網(wǎng)絡(luò)資源和服務(wù)器由集團(tuán)信息辦信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。
2、服務(wù)器及個(gè)人用機(jī)的管理:(1)部門級(jí)及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在行政部門備案,未經(jīng)授權(quán),非管理員不得對(duì)其進(jìn)行操作。(2)部門級(jí)及以上的服務(wù)器管理員有責(zé)任對(duì)其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的CPU、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的OS及時(shí)升級(jí);服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;(3)服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整異地(異機(jī))備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。(4)個(gè)人和部門未經(jīng)行政部門批準(zhǔn)不得私自設(shè)立服務(wù)器。(5)服務(wù)器管理員每月定期對(duì)服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。(6)服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。(7)員工應(yīng)避免隨意共享工作相關(guān)資料,若需共享,應(yīng)指定合理權(quán)限,并在完成后及時(shí)取消;嚴(yán)禁未經(jīng)信息系統(tǒng)管理部門批準(zhǔn),擅自共享給局域網(wǎng)內(nèi)所有用戶。(8)員工應(yīng)自行維護(hù)電腦的正常使用,并按照網(wǎng)管的要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改ip等。
3、IP地址的管理:(1)IP地址由行政部門統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。(2)公司申請(qǐng)的公網(wǎng)IP任何人不得私用。(3)工作需要公網(wǎng)IP,需申請(qǐng)信息部批準(zhǔn)后,方可使用。(4)公司公網(wǎng)IP使用無工作需要時(shí),立即停止使用,并通知行政部門收回。(5)FTP等特殊服務(wù)器的使用須經(jīng)行政部門批準(zhǔn),且不得擅自更改使用用途。
六、機(jī)房管理
1、人員管理:相關(guān)維護(hù)人員憑門禁卡或密碼進(jìn)出機(jī)房,其它人員不得擅入。如確需進(jìn)入機(jī)房的其它工作人員,應(yīng)向相關(guān)部門提出申請(qǐng),并做相應(yīng)的登記備案后,在相關(guān)人員的陪同下入內(nèi)。信息系統(tǒng)管理員有權(quán)在場監(jiān)控及記錄入內(nèi)者的工作情況。
2、機(jī)房設(shè)備管理:參照公司固定資產(chǎn)管理制度進(jìn)行管理。非電源性電子設(shè)備(如路由器,服務(wù)器等)必須接不間斷電源,保證數(shù)據(jù)在突然斷電時(shí)不致丟失;機(jī)房溫度應(yīng)保持在22±2℃。工作時(shí)間,非工作時(shí)間公司保安應(yīng)定時(shí)巡視機(jī)房,確保機(jī)房環(huán)境、供電及溫度正常;如出現(xiàn)機(jī)房溫度超過30攝氏度警戒線、停電等異常情況,應(yīng)與管理員聯(lián)絡(luò),立刻采取必要措施保障機(jī)房設(shè)備的安全。
3、信息管理:任何人員(包括管理員)在機(jī)房信息設(shè)備上進(jìn)行更改操作,都需記錄備案。未經(jīng)管理員許可在機(jī)房內(nèi)擅自進(jìn)行操作者,可視情節(jié)給予通報(bào)批評(píng)、扣發(fā)工資200-500元;情節(jié)嚴(yán)重的,可予以辭退。
4、施工管理:公司機(jī)房建設(shè)應(yīng)符合機(jī)房建設(shè)的有關(guān)標(biāo)準(zhǔn)和規(guī)定;在公司機(jī)房內(nèi)施工,須由信息安全部經(jīng)理批準(zhǔn),并有網(wǎng)絡(luò)管理員或授權(quán)的公司保安監(jiān)督施工現(xiàn)場。
七、電子設(shè)備使用管理
1、電子設(shè)備的新增購買申請(qǐng)先采用調(diào)配方式,若無法調(diào)配同等配置的,才予購買。使用管理參照公司固定資產(chǎn)管理制度。
2、計(jì)算機(jī)及其輔助設(shè)備一經(jīng)領(lǐng)用,使用人員需嚴(yán)格按照設(shè)備使用說明書和管理員制定的相關(guān)使用規(guī)定操作。對(duì)丟失、擅自轉(zhuǎn)讓、人為毀損造成無法修復(fù)等損失,可視情節(jié)給予警告、通報(bào)批評(píng)、按價(jià)賠償。(1)臺(tái)式計(jì)算機(jī):非經(jīng)信息管理員工同意不得擅自打開機(jī)箱。(2)筆記本電腦設(shè)備:a、不同品牌型號(hào)的零配件不可互換使用。b、用于移動(dòng)辦公,絕對(duì)不允許作為服務(wù)器共享操作。c、應(yīng)保持出廠預(yù)裝的正版操作系統(tǒng),保留硬盤中的隱藏分區(qū)。如確因工作需要重新安裝其它操作系統(tǒng)(如WIN2000等),需由系統(tǒng)管理員進(jìn)行。不允許私自重新分區(qū)格式化,將原出廠隱藏區(qū)格式化刪除。
3、非經(jīng)許可,不得將個(gè)人臺(tái)式電腦及相關(guān)設(shè)備帶入公司,特殊情況,需辦理相關(guān)登記手續(xù)。
4、員工不得隨意增減配件,不得在未經(jīng)管理員許可的情況下對(duì)硬盤做低級(jí)格式化。未經(jīng)行政部門批準(zhǔn),嚴(yán)禁將臺(tái)式電腦及其它電子設(shè)備帶出公司。私自調(diào)配電子設(shè)備(含配件),可視情節(jié)給予警告、通報(bào)批評(píng)、扣發(fā)工資200-500元/次。
八、信息系統(tǒng)管理員
1、管理權(quán)限和責(zé)任(1)負(fù)責(zé)公司各信息系統(tǒng)的信息安全、日常維護(hù)、系統(tǒng)管理等。(2)嚴(yán)格遵守公司制定的相關(guān)信息安全管理制度,履行工作職責(zé)。(3)制定各信息系統(tǒng)的管理維護(hù)標(biāo)準(zhǔn),包含用戶及權(quán)限建立與變更標(biāo)準(zhǔn)及流程、定期檢查制度、違約處罰條款等,送交信息安全主管部門審核備案,并嚴(yán)格執(zhí)行。(4)信息系統(tǒng)管理員必須簽訂《關(guān)鍵職位員工之保密承諾書》。
2、職責(zé)規(guī)范(1)推動(dòng)員工樹立信息系統(tǒng)安全防范意識(shí),完善公司信息安全保障機(jī)制,逐步建立以預(yù)防、發(fā)現(xiàn)、響應(yīng)、恢復(fù)為基礎(chǔ)的信息安全管理機(jī)制。(2)遵守職業(yè)道德,嚴(yán)守保密制度,不以任何形式攜帶走所接觸的、了解的、獲知的、掌握的、使用的集團(tuán)任何資料;不向任何單位和個(gè)人泄露、透露或披露在工作期間所接觸到、了解到、知悉的、被告知的集團(tuán)商業(yè)秘密(包括技術(shù)秘密和經(jīng)營秘密);未經(jīng)公司書面同意,不擅自使用已接觸到、了解到、知悉或被告之的商業(yè)秘密;不利用已知的公司資源(如公司信息系統(tǒng)缺陷、口令等),做違反國家法規(guī)、竊取公司商業(yè)秘密、攻擊公司服務(wù)器等行為。(3)端正服務(wù)態(tài)度,對(duì)員工的需求積極快速響應(yīng),并提供迅速、周到的技術(shù)服務(wù)支持。
九、附則:
1、本制度解釋權(quán)歸集團(tuán)信息辦。
2、本制度自頒布之日起施行。
第三篇:信息系統(tǒng)安全管理制度
信息系統(tǒng)安全管理制度
一、總則
1、為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度;
2、計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng);
3、公司由微機(jī)科專門負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。
二、網(wǎng)絡(luò)管理
1、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度及公司信息保密協(xié)議相關(guān)條款,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等違法犯罪活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入;
2、禁止未授權(quán)用戶或外來計(jì)算機(jī)接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問、拷貝網(wǎng)絡(luò)中的資源;
3、任何員工不得故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù);
4、計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號(hào)和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號(hào)和密碼;計(jì)算機(jī)使用者更應(yīng)以30天為周期更改密碼、密碼長度不少于8位。
三、設(shè)備管理
1、IT設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。嚴(yán)禁擅自移動(dòng)和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排;
2、設(shè)備硬件或重裝操作系統(tǒng)等問題由微機(jī)科統(tǒng)一管理。
四、數(shù)據(jù)管理
1、計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用?;凡涉及公司機(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存;
2、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門負(fù)責(zé)人核定)由計(jì)算機(jī)終端用戶定期更新、備份,并提交給所在部門負(fù)責(zé)人,由部門負(fù)責(zé)人負(fù)責(zé)保存;
3、計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與微機(jī)科聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施;
4、終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
五、操作管理
1、凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;
2、微機(jī)科將有針對(duì)性地對(duì)員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績將記入員工績效考核;由微機(jī)科收集計(jì)算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。
3、計(jì)算機(jī)終端用戶在工作中遇到計(jì)算機(jī)信息系統(tǒng)問題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;若遇到手冊(cè)中沒有此問題,或培訓(xùn)未曾講過的問題,再與微機(jī)科或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。
六、網(wǎng)站管理
1、公司網(wǎng)站由微機(jī)科提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。
七、處罰措施
1、計(jì)算機(jī)終端用戶擅自下載、安裝或存放與工作無關(guān)的文件經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。
2、有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。(1)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;
(2)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;
(3)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;
(4)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(5)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將所涉及到的表單交微機(jī)科;(6)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;
(7)擅自調(diào)整部門內(nèi)部計(jì)算機(jī)的安排且未向行政部備案;
(8)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等;(9)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無關(guān)的事務(wù);(10)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;
(11)因工作需要長時(shí)間(五個(gè)小時(shí)以上)離開辦公位置或下班后無故未將計(jì)算機(jī)關(guān)閉;
3、計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場價(jià)值的20%~80%賠償,并給予行政處罰。
行政部微機(jī)科
第四篇:信息系統(tǒng)安全管理制度
信息系統(tǒng)安全管理制度
第一章
總則
第一條
為保證本單位信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合本單位系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。第二條
本制度適用于本單位XX部門及所有系統(tǒng)使用部門和人員。
第三條
XX部門是本單位系統(tǒng)管理的責(zé)任主體,負(fù)責(zé)組織單位系統(tǒng)的維護(hù)和管理。
第二章
系統(tǒng)安全策略
第四條
XX部門負(fù)責(zé)單位人員的權(quán)限分配,權(quán)限設(shè)定遵循最小授權(quán)原則。
1)管理員權(quán)限:維護(hù)系統(tǒng),對(duì)數(shù)據(jù)庫與服務(wù)器進(jìn)行維護(hù)。系統(tǒng)管理員、數(shù)據(jù)庫管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。
2)普通操作權(quán)限:對(duì)于各個(gè)系統(tǒng)的使用人員,針對(duì)其工作范圍給予操作權(quán)限。3)查詢權(quán)限:對(duì)于單位管理人員可以以此權(quán)限查詢數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。4)特殊操作權(quán)限:嚴(yán)格控制單位管理方面的特殊操作,只將權(quán)限賦予相關(guān)科室負(fù)責(zé)人,例如退費(fèi)操作等。
第五條 加強(qiáng)密碼策略,使得普通用戶進(jìn)行鑒別時(shí),如果輸入三次錯(cuò)誤口令將被鎖定,需要系統(tǒng)管理員對(duì)其確認(rèn)并解鎖,此帳號(hào)才能夠再使用。用戶使用的口令應(yīng)滿足以下要求:-8個(gè)字符以上;
-使用以下字符的組合:a-z、A-Z、0-9,以及!@#$%^&*()-+;-口令每三個(gè)月至少修改一次。
第六條 定期安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝前進(jìn)行安全測試,并對(duì)重要文件進(jìn)行備份。第七條 每月對(duì)操作系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問題,通過升級(jí)、打補(bǔ)丁或加固等方式解決。第八條 關(guān)閉信息系統(tǒng)不必要的服務(wù)。
第九條
做好備份策略,保障系統(tǒng)故障時(shí)能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的丟失。
第三章
系統(tǒng)日志管理
第十一條
對(duì)于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得XX領(lǐng)導(dǎo)批準(zhǔn),并做好相應(yīng)記錄。
第十二條
對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志管理,記錄應(yīng)包括操作人員、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。
第十三條
審計(jì)日志應(yīng)包括但不局限于以下內(nèi)容:包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全事件。
第十四條
安全審計(jì)員應(yīng)每日對(duì)審計(jì)日志進(jìn)行審查,對(duì)異常事件及時(shí)跟進(jìn)解決,并定期形成日志分析報(bào)告。
第十五條
系統(tǒng)審計(jì)日志應(yīng)定期做好備份工作。
第四章
個(gè)人操作管理
第十六條 單位工作人員申請(qǐng)賬戶權(quán)限需填寫《系統(tǒng)權(quán)限申請(qǐng)表》,經(jīng)系統(tǒng)管理員批準(zhǔn)后方可開通。賬號(hào)申請(qǐng)表上應(yīng)詳細(xì)記錄賬號(hào)信息。
第十七條 人員離職或調(diào)職時(shí)需交回相關(guān)系統(tǒng)賬號(hào)及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號(hào)后方能離職或調(diào)職。
第十八條 單位工作人員嚴(yán)禁私自在辦公計(jì)算機(jī)上安裝軟件,以免造成病毒感染。嚴(yán)禁私自更改計(jì)算機(jī)的設(shè)置及安全策略。
第十九條 嚴(yán)格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉guest和匿名用戶、增強(qiáng)管理員口令選擇要求等措施。第二十條 計(jì)算機(jī)設(shè)備應(yīng)設(shè)屏幕密碼保護(hù)的用戶界面,保證數(shù)據(jù)的機(jī)密性的安全。
第五章
懲處
第二十一條
違反本管理制度,將提請(qǐng)單位行政部視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、以及追究其他責(zé)任。觸犯國家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第五篇:計(jì)算機(jī)信息系統(tǒng)安全管理制度
計(jì)算機(jī)信息系統(tǒng)安全管理制度
--北京聯(lián)華中安制定
為加強(qiáng)開發(fā)區(qū)計(jì)算機(jī)信息系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)的安全,北京聯(lián)華中安信息技術(shù)有限公司特制定本管理制度。
第一條 嚴(yán)格落實(shí)計(jì)算機(jī)信息系統(tǒng)安全和保密管理工作責(zé)任制。按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰公開誰負(fù)責(zé)”的原則,各科室在其職責(zé)范圍內(nèi),負(fù)責(zé)本單位計(jì)算機(jī)信息系統(tǒng)的安全和保密管理。
第二條 辦公室是全局計(jì)算機(jī)信息系統(tǒng)安全和保密管理的職能部門。辦公室負(fù)責(zé)具體管理和技術(shù)保障工作。
第三條 計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國家保密法標(biāo)準(zhǔn)和國家信息安全等級(jí)保護(hù)的要求實(shí)行分類分級(jí)管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。
第四條 局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行各類辦公軟件,專用于公文的處理和交換,屬涉密網(wǎng);外網(wǎng)專用于各部門和個(gè)人瀏覽國際互聯(lián)網(wǎng),屬非涉密網(wǎng)。上內(nèi)網(wǎng)的計(jì)算機(jī)不得再上外網(wǎng),涉及國家秘密的信息應(yīng)當(dāng)在指定的涉密信息系統(tǒng)中處理。
第五條 購置計(jì)算機(jī)及相關(guān)設(shè)備須按保密局指定的有關(guān)參數(shù)指標(biāo)由機(jī)關(guān)事務(wù)中心統(tǒng)一購置,并對(duì)新購置的計(jì)算機(jī)及相關(guān)設(shè)備進(jìn)行保密技術(shù)處理。辦公室將新購置的計(jì)算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。經(jīng)辦公室驗(yàn)收的計(jì)算機(jī),方可提供上網(wǎng)IP地址,接入機(jī)關(guān)局域網(wǎng)。
第六條 計(jì)算機(jī)的使用管理應(yīng)符合下列要求:
(一)嚴(yán)禁同一計(jì)算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息;
(二)各科室要建立完整的辦公計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對(duì)計(jì)算機(jī)及軟件安裝情況進(jìn)行檢查和登記備案;
(三)設(shè)置開機(jī)口令,長度不得少于8個(gè)字符,并定期更換,防止口令被盜;
(四)安裝正版防病毒等安全防護(hù)軟件,并及時(shí)進(jìn)行升級(jí),及時(shí)更新操作系統(tǒng)補(bǔ)丁程序;
(五)未經(jīng)辦公室認(rèn)可,機(jī)關(guān)內(nèi)所有辦公計(jì)算機(jī)不得修改上網(wǎng)IP地址、網(wǎng)關(guān)、DNS服務(wù)器、子網(wǎng)掩碼等設(shè)置;
(六)嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息;
(七)嚴(yán)禁將辦公計(jì)算機(jī)帶到與工作無關(guān)的場所;確因工作需要需攜帶有涉密信息的手提電腦外出的,必須確保涉密信息安全。第七條 涉密移動(dòng)存儲(chǔ)設(shè)備的使用管理應(yīng)符合下列要求:
(一)分別由各科室兼職保密員負(fù)責(zé)登記,做到專人專用專管,并將登記情況報(bào)信息中心備案;
(二)嚴(yán)禁涉密移動(dòng)存儲(chǔ)設(shè)備在內(nèi)、外網(wǎng)之間交叉使用;
(三)移動(dòng)存儲(chǔ)設(shè)備在接入本部門計(jì)算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼;
(四)鼓勵(lì)采用密碼技術(shù)等對(duì)移動(dòng)存儲(chǔ)設(shè)備中的信息進(jìn)行保護(hù);
(五)嚴(yán)禁將涉密存儲(chǔ)設(shè)備帶到與工作無關(guān)的場所。第八條 數(shù)據(jù)復(fù)制操作管理應(yīng)符合下列要求:
(一)將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時(shí),應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;
(二)使用移動(dòng)存儲(chǔ)設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時(shí),應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密;
(三)復(fù)制和傳遞密級(jí)電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級(jí)紙質(zhì)文件的有關(guān)規(guī)定辦理。不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息;
(四)各科室因工作需要向外網(wǎng)公開內(nèi)部信息資料時(shí),必須由該科室負(fù)責(zé)人審核同意,交由辦公室統(tǒng)一發(fā)布。
第九條 辦公計(jì)算機(jī)及相關(guān)設(shè)備由機(jī)關(guān)事務(wù)中心負(fù)責(zé)維護(hù),按保密要求實(shí)行定點(diǎn)維修。需外請(qǐng)維修的,要派專人全程監(jiān)督;需外送維修的,應(yīng)由辦公室拆除信息存儲(chǔ)部件,以防止存儲(chǔ)資料泄密。
第十條 辦公計(jì)算機(jī)及相關(guān)設(shè)備在變更用途時(shí),必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。第十一條 辦公計(jì)算機(jī)及相關(guān)設(shè)備報(bào)廢時(shí),應(yīng)由信息中心拆除存儲(chǔ)部件,然后交辦公室核定,由機(jī)關(guān)事務(wù)中心按有關(guān)要求統(tǒng)一銷毀,同時(shí)作好備案登記。嚴(yán)禁各科室自行處理報(bào)廢計(jì)算機(jī)。
第十二條 加強(qiáng)對(duì)兼職保密員的管理,積極參加國家保密工作部門組織的崗位職能培訓(xùn)。定期內(nèi)辦公室組織開展經(jīng)常性的保密教育培訓(xùn),提高機(jī)關(guān)工作人員的計(jì)算機(jī)信息安全保密意識(shí)與技能。
第十三條 辦公室要加強(qiáng)機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高泄密隱患發(fā)現(xiàn)能力和泄密事件應(yīng)急處置能力。其它各科室要密切配合,共同做好計(jì)算機(jī)信息系統(tǒng)安全和保密工作。
第十四條 機(jī)關(guān)工作人員離崗離職,有關(guān)科室應(yīng)即時(shí)取消其計(jì)算機(jī)涉密信息系統(tǒng)訪問授權(quán),收回計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等相關(guān)物品。
第十五條 各科室和個(gè)人應(yīng)當(dāng)接受并配合機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組組織的保密監(jiān)督檢查,協(xié)助核查有關(guān)泄密行為。對(duì)違反本規(guī)定的有關(guān)人員應(yīng)給予批評(píng)教育,并責(zé)令限期整改;造成泄密事件的,由有關(guān)部門根據(jù)國家相關(guān)保密法律法規(guī)進(jìn)行查處,并追究相關(guān)責(zé)任人的責(zé)任。
第十六條 各科室要根據(jù)本規(guī)定,確保涉密信息安全。
本制度是經(jīng)總經(jīng)理核準(zhǔn)后公布實(shí)施
北京聯(lián)華中安信息技術(shù)有限公司
二零一四年五月十日