第一篇:計算機(jī)信息管理制度
計算機(jī)信息管理制度
1.0 目的
加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),提升操作流程規(guī)范性,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計算機(jī)信息系統(tǒng)的安全與穩(wěn)定。2.0 適用范圍
適用于公司內(nèi)部所有使用計算機(jī)工作的員工,以及負(fù)責(zé)安全規(guī)則實施的專業(yè)人員。3.0 職責(zé)要求
3.1 信息部是公司計算機(jī)信息管理的歸口管理部門,負(fù)責(zé)建立信息管理制度,維護(hù)計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的運(yùn)行,解決并改善計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的運(yùn)行問題; 3.2 各部門員工在本崗工作中,遵守信息安全制度要求,履行保護(hù)公司內(nèi)部運(yùn)營相關(guān)信息的保密工作,確保信息安全無泄漏;
3.3 各部門員工具有配合信息部門共同維護(hù)計算機(jī)信息系統(tǒng)安全工作的職責(zé)。4.0 定義:
4.1 信息:以適合于通信、存儲或處理的形式來表示的知識或消息。是以物質(zhì)介質(zhì)為載體,反應(yīng)客觀事物特征和變化的知識,是數(shù)據(jù)加工的結(jié)果,是有用的數(shù)據(jù); 4.2 信息安全:是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷;
4.3 設(shè)備:指為完成工作而購買的網(wǎng)絡(luò)設(shè)備、服務(wù)器、筆記本電腦、臺式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀、移動存儲介質(zhì)等計算機(jī)設(shè)備;
4.4 有害數(shù)據(jù):指與計算機(jī)信息系統(tǒng)相關(guān)的,含有危害計算機(jī)信息系統(tǒng)安全運(yùn)行的程序或?qū)ι鐣凸緲?gòu)成危害或潛在威脅的信息;
4.5 合法用戶:經(jīng)信息部網(wǎng)絡(luò)管理人員授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。
5.0 信息管理原則:
5.1 保密性:通過制度的建立,確保只有被授權(quán)的人員才能獲得和操作信息; 5.2 完整性:確保信息的完整和正確;
5.3 可用性:確保信息在需要時隨時可以獲得。6.0 網(wǎng)絡(luò)管理制度:
6.1 不得利用公司網(wǎng)絡(luò)從事危害企業(yè)安全、泄漏企業(yè)機(jī)密等違法犯罪活動,不得制作、瀏覽、復(fù)制、傳播反動及色情信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假信息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)絡(luò)上泄漏他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計算機(jī)病毒的侵入; 6.2 未進(jìn)行安全配置、未安裝防火墻與殺毒軟件的計算機(jī)禁止連接入網(wǎng)。各計算機(jī)終端用戶應(yīng)對防火墻與殺毒軟件進(jìn)行及時升級與更新,定期查殺病毒,不得下載與使用未經(jīng)測試或來歷不明的軟件、不打開來歷不明的電子郵件及內(nèi)部關(guān)聯(lián)鏈接和相關(guān)附件、不得下載MSN等及時通訊工具傳輸?shù)牟幻鞲郊?、使用外置存儲介質(zhì)(U盤、移動硬盤等)必須經(jīng)查殺無病毒后才可以使用,禁止使用公司明令禁止的在線通訊工具(QQ等);
6.3 禁止未經(jīng)授權(quán)用戶接入公司計算機(jī)網(wǎng)絡(luò)和訪問內(nèi)部網(wǎng)絡(luò)資源,禁止未經(jīng)授權(quán)用戶使用BT、電驢等占用大量帶寬的下載工具;
6.4 任何員工不得制造或故意輸入、傳播計算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截獲、篡改計算機(jī)信息系統(tǒng)中的數(shù)據(jù);
6.5 公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人操作系統(tǒng)和服務(wù)器系統(tǒng),禁止利用計算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為;
6.6 辦公用計算機(jī)的使用人員,應(yīng)保管好自己的各系統(tǒng)用戶賬戶和密碼,禁止隨意向他人泄漏、借用自己的賬號和密碼,嚴(yán)禁用非真實身份登錄系統(tǒng),計算機(jī)用戶應(yīng)定期更改密碼、使用復(fù)雜密碼;
6.7 IP地址為計算機(jī)網(wǎng)絡(luò)的重要資源,計算機(jī)用戶應(yīng)在信息部網(wǎng)絡(luò)管理人員的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機(jī)用戶應(yīng)在信息部網(wǎng)絡(luò)管理人員的指導(dǎo)下使用,禁止隨意開啟計算機(jī)中的系統(tǒng)服務(wù),保證計算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。
7.0 計算機(jī)硬件設(shè)備管理制度:
7.1 公司員工因工作需要,確需購買計算機(jī)設(shè)備或配件的,在經(jīng)過本部門經(jīng)理核實通過后向信息部門提出申請,若有符合需求的可調(diào)配設(shè)備,由申請人提出申請,經(jīng)權(quán)責(zé)主管批準(zhǔn)后,信息部門進(jìn)行設(shè)備調(diào)配。若無可調(diào)配或無符合工作所需的設(shè)備,由申請部門提出,經(jīng)權(quán)責(zé)主管批準(zhǔn)后,轉(zhuǎn)交行政部門進(jìn)行設(shè)備購置,執(zhí)行《行政用品管理辦法》和《固定資產(chǎn)管理辦法》的相關(guān)條款要求; 7.2 凡登記在案的計算機(jī)設(shè)備,由行政部門資產(chǎn)負(fù)責(zé)人統(tǒng)一管理并張貼設(shè)備卡片,用戶有義務(wù)對作為設(shè)備標(biāo)識的卡片進(jìn)行整潔與完整度的保護(hù),不得遮蓋、撕毀、涂改卡片;
7.3 計算機(jī)設(shè)備安全管理實行“直屬負(fù)責(zé)制”原則,即誰使用誰負(fù)責(zé)。公用設(shè)備責(zé)任落實到部門。凡分公司或合作單位(如加盟店、合作會所等)自行購買的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息部門可協(xié)助管理; 7.4 嚴(yán)禁使用假冒偽劣產(chǎn)品、嚴(yán)禁擅自外接電源開關(guān)和插座、嚴(yán)禁擅自移動和裝卸各類設(shè)備及附屬設(shè)備、嚴(yán)禁擅自自己維修和請其他非信息部人員維修、嚴(yán)禁擅自調(diào)整內(nèi)部計算機(jī)信息系統(tǒng)的原有安排; 7.5 計算機(jī)硬件設(shè)備歸屬于固定資產(chǎn)范圍,所有設(shè)備硬件以及重新安裝操作系統(tǒng)等問題由信息部門進(jìn)行處理,首先由該設(shè)備使用人提出,執(zhí)行《固定資產(chǎn)管理辦法》的相關(guān)申請手續(xù),經(jīng)權(quán)責(zé)主管批準(zhǔn)后,轉(zhuǎn)交信息部門,由其予以解決; 7.6 原購計算機(jī)設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購買,當(dāng)達(dá)到規(guī)定使用年限后,由信息部門會同相關(guān)部門對其審核后確認(rèn)處理方式。在規(guī)定使用年限期間,計算機(jī)用戶因工作需要發(fā)生調(diào)動或離職,該設(shè)備應(yīng)在行政部門做變更備案,如繼續(xù)使用則由信息部門進(jìn)行系統(tǒng)檢查處理后轉(zhuǎn)交給使用者,如不繼續(xù)使用則退至行政部門進(jìn)行再支配;
7.7 故障無法維修或維修成本過高,且符合報廢條件的設(shè)備,設(shè)備使用者提出申請,執(zhí)行《固定資產(chǎn)管理辦法》的相關(guān)條款。
8.0 計算機(jī)數(shù)據(jù)信息管理制度:
8.1 存有涉及公司機(jī)密資料的計算機(jī),該設(shè)備用戶必須設(shè)置開機(jī)密碼,或?qū)ξ募用芴幚?。凡涉及公司機(jī)密的數(shù)據(jù)文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存;
8.2 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計算機(jī)用戶定期更新、備份,并提交給本部門經(jīng)理,由部門負(fù)責(zé)保存,當(dāng)屬于公司級文檔,可將文件刻制到光盤,并轉(zhuǎn)交總經(jīng)辦備份;
8.3 計算機(jī)用戶必須將有價值的數(shù)據(jù)存放在非操作系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般為C盤,注意桌面和默認(rèn)的我的文檔內(nèi)存放的文件均在操作系統(tǒng)盤內(nèi))外的盤上。計算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時與信息部門聯(lián)系,并采取保護(hù)數(shù)據(jù)安全的措施進(jìn)行故障修復(fù);
8.4 計算機(jī)用戶未做好備份前,不得刪除任何硬盤非垃圾類文件。對重要的數(shù)據(jù)應(yīng)進(jìn)行雙備份,存放在不同的地點(diǎn)。對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失,做好防磁、防火、防潮、防塵工作。
8.5 公司業(yè)務(wù)系統(tǒng)中央服務(wù)器(位于公司計算機(jī)機(jī)房)由信息部專業(yè)人員進(jìn)行單獨(dú)維護(hù),服務(wù)器必須開啟操作日志功能,全程保留系統(tǒng)的操作痕跡,服務(wù)器數(shù)據(jù)的備份方式為每日數(shù)據(jù)增量備份,每月進(jìn)行整體備份,每日數(shù)據(jù)庫備份人員進(jìn)行移動硬盤的二次備份,確保數(shù)據(jù)修改有記錄、恢復(fù)多方式。服務(wù)器與路由器等重要設(shè)備的超級密碼由信息部指定人員(不參與開發(fā)和維護(hù)的人員)進(jìn)行設(shè)置、維護(hù)與存檔保管,密碼保管人員調(diào)離崗位時,相關(guān)部門經(jīng)理必須指定專人進(jìn)行接替,并對密碼進(jìn)行立即修改或用戶刪除;
8.6 計算機(jī)機(jī)房鑰匙和密碼由信息部密碼保管員設(shè)置、維護(hù)與存檔保管,非信息部人員進(jìn)入機(jī)房必須經(jīng)信息部經(jīng)理許可,由密碼保管人員陪同。非信息部人員不得攜帶存儲設(shè)備進(jìn)入機(jī)房,原則上不能對系統(tǒng)進(jìn)行任何操作,如遇特殊情況必須進(jìn)行操作時(硬件廠商維護(hù)、軟件廠商維護(hù)),經(jīng)信息部經(jīng)理同意后在有關(guān)人員監(jiān)督下進(jìn)行,完成后進(jìn)行維護(hù)記錄填寫、簽字備案。嚴(yán)禁攜帶液體、食品等與業(yè)務(wù)無關(guān)的物品進(jìn)入機(jī)房,嚴(yán)禁私自將外來軟件帶人機(jī)房使用;
9.0 計算機(jī)使用及操作管理制度:
9.1 凡涉及業(yè)務(wù)的專業(yè)軟件,由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計算機(jī)干與工作無關(guān)的事情、禁止除維修人員以外的外部人員操作各類設(shè)備、嚴(yán)禁非信息部網(wǎng)絡(luò)管理人員隨意更改設(shè)備配置;
9.2 信息部門將有針對性地對員工的計算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),收集計算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學(xué)習(xí)參考; 9.3 計算機(jī)用戶在工作中遇到信息系統(tǒng)問題,首先要學(xué)會基礎(chǔ)問題自行處理或參照手冊處理,若遇到手冊中沒有的或培訓(xùn)中未曾講過的新問題,再與信息部門進(jìn)行聯(lián)系,盡快解決問題。
10.0 公司對外發(fā)布系統(tǒng)管理制度:
10.1 公司官方網(wǎng)站:
10.1.1 信息部門技術(shù)研發(fā)團(tuán)隊提供技術(shù)支持,網(wǎng)購運(yùn)營團(tuán)隊負(fù)責(zé)官網(wǎng)維護(hù); 10.1.2 市場部門負(fù)責(zé)將各種促銷活動等相關(guān)資料收集、整理、審核后,交于信息部門進(jìn)行在線發(fā)布;
需經(jīng)公司總經(jīng)辦相關(guān)負(fù)責(zé)人確認(rèn)后10.1.3 涉及公司動態(tài)或決策方針類的信息,方可發(fā)布;
10.1.4 網(wǎng)站新增、調(diào)整功能模塊或進(jìn)行格局調(diào)整,市場部門提出具體詳盡的要求和簡明樣式(自設(shè)計或參考頁面)并提供相應(yīng)具體的輔助資料,信息部門技術(shù)研發(fā)團(tuán)隊進(jìn)行功能延展開發(fā),同時網(wǎng)購運(yùn)營團(tuán)隊進(jìn)行官網(wǎng)內(nèi)容更新;
10.2 公司網(wǎng)絡(luò)銷售網(wǎng)站:
10.2.1 信息部門技術(shù)研發(fā)團(tuán)隊提供技術(shù)支持;
策劃活動方案以及進(jìn)行相關(guān)資料10.2.2 網(wǎng)購運(yùn)營團(tuán)隊負(fù)責(zé)根據(jù)網(wǎng)絡(luò)營銷計劃,收集、整理、審核后進(jìn)行在線發(fā)布;
10.2.3 涉及公司動態(tài)或決策方針類的信息需經(jīng)公司總經(jīng)辦相關(guān)負(fù)責(zé)人確認(rèn)后方可發(fā)布;
10.2.4 網(wǎng)站新增、調(diào)整功能模塊或進(jìn)行格局調(diào)整,網(wǎng)購運(yùn)營團(tuán)隊提出具體詳盡的要求和簡明樣式(自設(shè)計或參考頁面),并提供相應(yīng)具體的輔助資料,信息部門技術(shù)研發(fā)團(tuán)隊進(jìn)行功能延展開發(fā),并按要求向網(wǎng)購運(yùn)營團(tuán)隊轉(zhuǎn)交相應(yīng)成果軟件,指導(dǎo)其進(jìn)行具體操作。
10.3 公司短信平臺:
發(fā)布信息范圍由公司各相10.3.1 公司短信平臺由客戶服務(wù)中心負(fù)責(zé)信息發(fā)布,關(guān)部門提供;
需經(jīng)公司總經(jīng)辦相關(guān)負(fù)責(zé)人確認(rèn)后10.3.2 涉及公司動態(tài)或決策方針類的信息,方可發(fā)布。
10.4 其他媒介宣傳:涉及公司動態(tài)或決策方針類的信息,需經(jīng)公司總經(jīng)辦相關(guān)負(fù)責(zé)人確認(rèn)后方可發(fā)布。
11.0 處罰措施
有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款: 11.1 制造或故意輸入、傳播計算機(jī)病毒以及其他有害數(shù)據(jù);
11.2 非法復(fù)制、截獲、篡改計算機(jī)信息系統(tǒng)中的數(shù)據(jù),危害計算機(jī)信息系統(tǒng)安全; 11.3 對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人操作系統(tǒng)和服務(wù)器系統(tǒng),利用計算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;
11.4 訪問未經(jīng)授權(quán)的文件、系統(tǒng)或者更改設(shè)備配置;
11.5 申請人在設(shè)備領(lǐng)用或報廢一周之內(nèi)未將相關(guān)涉及表單提交給行政部部門負(fù)責(zé)人;
11.6 未經(jīng)同意擅自使用他人計算機(jī)或相關(guān)設(shè)備;
11.7 擅自調(diào)整部門內(nèi)部計算機(jī)的安排且未向行政部門備案;
11.8 日常抽查、崗位調(diào)動、離職時檢查到計算機(jī)配置與該計算機(jī)檔案不符、設(shè)備卡片被遮蓋、撕毀、涂改;
11.9 工作時間外使用公司計算機(jī)做與工作無關(guān)的事務(wù);
11.10 因工作需要長時間(五個小時以上)離開辦公室或下班后無故未關(guān)閉計算機(jī); 11.11 計算機(jī)用戶因主觀操作不當(dāng)對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞,如后果嚴(yán)重,按所破壞設(shè)備市場價值的20%~80%賠付并給予行政處罰。
12.0 其他說明:
12.1 本文件由信息部起草并負(fù)責(zé)解釋; 12.2 本文件自下發(fā)之日起執(zhí)行。
第二篇:計算機(jī)信息系統(tǒng)安全管理制度
計算機(jī)信息系統(tǒng)安全管理制度
--北京聯(lián)華中安制定
為加強(qiáng)開發(fā)區(qū)計算機(jī)信息系統(tǒng)安全和保密管理,保障計算機(jī)信息系統(tǒng)的安全,北京聯(lián)華中安信息技術(shù)有限公司特制定本管理制度。
第一條 嚴(yán)格落實計算機(jī)信息系統(tǒng)安全和保密管理工作責(zé)任制。按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰公開誰負(fù)責(zé)”的原則,各科室在其職責(zé)范圍內(nèi),負(fù)責(zé)本單位計算機(jī)信息系統(tǒng)的安全和保密管理。
第二條 辦公室是全局計算機(jī)信息系統(tǒng)安全和保密管理的職能部門。辦公室負(fù)責(zé)具體管理和技術(shù)保障工作。
第三條 計算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國家保密法標(biāo)準(zhǔn)和國家信息安全等級保護(hù)的要求實行分類分級管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。
第四條 局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行各類辦公軟件,專用于公文的處理和交換,屬涉密網(wǎng);外網(wǎng)專用于各部門和個人瀏覽國際互聯(lián)網(wǎng),屬非涉密網(wǎng)。上內(nèi)網(wǎng)的計算機(jī)不得再上外網(wǎng),涉及國家秘密的信息應(yīng)當(dāng)在指定的涉密信息系統(tǒng)中處理。
第五條 購置計算機(jī)及相關(guān)設(shè)備須按保密局指定的有關(guān)參數(shù)指標(biāo)由機(jī)關(guān)事務(wù)中心統(tǒng)一購置,并對新購置的計算機(jī)及相關(guān)設(shè)備進(jìn)行保密技術(shù)處理。辦公室將新購置的計算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。經(jīng)辦公室驗收的計算機(jī),方可提供上網(wǎng)IP地址,接入機(jī)關(guān)局域網(wǎng)。
第六條 計算機(jī)的使用管理應(yīng)符合下列要求:
(一)嚴(yán)禁同一計算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息;
(二)各科室要建立完整的辦公計算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對計算機(jī)及軟件安裝情況進(jìn)行檢查和登記備案;
(三)設(shè)置開機(jī)口令,長度不得少于8個字符,并定期更換,防止口令被盜;
(四)安裝正版防病毒等安全防護(hù)軟件,并及時進(jìn)行升級,及時更新操作系統(tǒng)補(bǔ)丁程序;
(五)未經(jīng)辦公室認(rèn)可,機(jī)關(guān)內(nèi)所有辦公計算機(jī)不得修改上網(wǎng)IP地址、網(wǎng)關(guān)、DNS服務(wù)器、子網(wǎng)掩碼等設(shè)置;
(六)嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息;
(七)嚴(yán)禁將辦公計算機(jī)帶到與工作無關(guān)的場所;確因工作需要需攜帶有涉密信息的手提電腦外出的,必須確保涉密信息安全。第七條 涉密移動存儲設(shè)備的使用管理應(yīng)符合下列要求:
(一)分別由各科室兼職保密員負(fù)責(zé)登記,做到專人專用專管,并將登記情況報信息中心備案;
(二)嚴(yán)禁涉密移動存儲設(shè)備在內(nèi)、外網(wǎng)之間交叉使用;
(三)移動存儲設(shè)備在接入本部門計算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼;
(四)鼓勵采用密碼技術(shù)等對移動存儲設(shè)備中的信息進(jìn)行保護(hù);
(五)嚴(yán)禁將涉密存儲設(shè)備帶到與工作無關(guān)的場所。第八條 數(shù)據(jù)復(fù)制操作管理應(yīng)符合下列要求:
(一)將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時,應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;
(二)使用移動存儲設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時,應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密;
(三)復(fù)制和傳遞密級電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級紙質(zhì)文件的有關(guān)規(guī)定辦理。不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息;
(四)各科室因工作需要向外網(wǎng)公開內(nèi)部信息資料時,必須由該科室負(fù)責(zé)人審核同意,交由辦公室統(tǒng)一發(fā)布。
第九條 辦公計算機(jī)及相關(guān)設(shè)備由機(jī)關(guān)事務(wù)中心負(fù)責(zé)維護(hù),按保密要求實行定點(diǎn)維修。需外請維修的,要派專人全程監(jiān)督;需外送維修的,應(yīng)由辦公室拆除信息存儲部件,以防止存儲資料泄密。
第十條 辦公計算機(jī)及相關(guān)設(shè)備在變更用途時,必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。第十一條 辦公計算機(jī)及相關(guān)設(shè)備報廢時,應(yīng)由信息中心拆除存儲部件,然后交辦公室核定,由機(jī)關(guān)事務(wù)中心按有關(guān)要求統(tǒng)一銷毀,同時作好備案登記。嚴(yán)禁各科室自行處理報廢計算機(jī)。
第十二條 加強(qiáng)對兼職保密員的管理,積極參加國家保密工作部門組織的崗位職能培訓(xùn)。定期內(nèi)辦公室組織開展經(jīng)常性的保密教育培訓(xùn),提高機(jī)關(guān)工作人員的計算機(jī)信息安全保密意識與技能。
第十三條 辦公室要加強(qiáng)機(jī)關(guān)計算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高泄密隱患發(fā)現(xiàn)能力和泄密事件應(yīng)急處置能力。其它各科室要密切配合,共同做好計算機(jī)信息系統(tǒng)安全和保密工作。
第十四條 機(jī)關(guān)工作人員離崗離職,有關(guān)科室應(yīng)即時取消其計算機(jī)涉密信息系統(tǒng)訪問授權(quán),收回計算機(jī)、移動存儲設(shè)備等相關(guān)物品。
第十五條 各科室和個人應(yīng)當(dāng)接受并配合機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組組織的保密監(jiān)督檢查,協(xié)助核查有關(guān)泄密行為。對違反本規(guī)定的有關(guān)人員應(yīng)給予批評教育,并責(zé)令限期整改;造成泄密事件的,由有關(guān)部門根據(jù)國家相關(guān)保密法律法規(guī)進(jìn)行查處,并追究相關(guān)責(zé)任人的責(zé)任。
第十六條 各科室要根據(jù)本規(guī)定,確保涉密信息安全。
本制度是經(jīng)總經(jīng)理核準(zhǔn)后公布實施
北京聯(lián)華中安信息技術(shù)有限公司
二零一四年五月十日
第三篇:計算機(jī)信息網(wǎng)絡(luò)安全管理制度
XXXXX 計算機(jī)信息網(wǎng)絡(luò)安全管理制度
第一章 總則
第一條 為規(guī)范XXXXX系統(tǒng)信息化及計算機(jī)網(wǎng)絡(luò)安全管理,促進(jìn)信息化建設(shè),提高工作效率,確保信息化網(wǎng)絡(luò)、計算機(jī)設(shè)備安全、有效運(yùn)行,特制定本制度。
第二條 XXXXX信息化及計算機(jī)網(wǎng)絡(luò)管理工作在XXX的統(tǒng)一領(lǐng)導(dǎo)下,由XXXXX計算機(jī)信息網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組所有成員負(fù)責(zé)具體組織實施。
第三條 本單位計算機(jī)信息網(wǎng)絡(luò)安全管理工作實行“一把手”負(fù)責(zé)制。
第四條 本制度所稱計算機(jī)信息安全網(wǎng)絡(luò)管理工作包括信息化網(wǎng)絡(luò)及設(shè)備管理、安全保密管理、計算機(jī)病毒防治、資料管理、培訓(xùn)等內(nèi)容。
第二章 信息化網(wǎng)絡(luò)及設(shè)備管理
第五條 信息化網(wǎng)絡(luò)及設(shè)備按個人分配使用。分配到個人的設(shè)備由單位的工作人員負(fù)責(zé),單位應(yīng)指定一名熟悉計算機(jī)技術(shù)的人員負(fù)責(zé)日常管理和維護(hù)工作。
第六條 凡使用信息化網(wǎng)絡(luò)及設(shè)備的工作人員應(yīng)自覺遵守相關(guān)法律法規(guī)和制度規(guī)定。對違反規(guī)定使信息化網(wǎng)絡(luò)及設(shè)備不能正常工作和造成重大事故者,追究其相應(yīng)責(zé)任,后果嚴(yán)重的,依法追究法律責(zé)任。
第七條 嚴(yán)禁在信息化設(shè)備上安裝與工作無關(guān)的、未經(jīng)廣泛驗證為安全的軟件程序。嚴(yán)禁帶電拔插計算機(jī)內(nèi)部配件。移動非便攜式信息網(wǎng)絡(luò)設(shè)備應(yīng)斷電后進(jìn)行。離開工作場所前,須關(guān)閉計算機(jī),切斷電源。如有特殊情況不能關(guān)閉的,須征得本部門負(fù)責(zé)人同意。
第八條 非指定的技術(shù)人員不得擅自打開信息化網(wǎng)絡(luò)設(shè)備外殼,進(jìn)行任何配臵和檢測。不得擅自將信息網(wǎng)絡(luò)設(shè)備(包括報廢設(shè)備)的配件私自拆卸,移植到其它設(shè)備。
第九條 未經(jīng)單位負(fù)責(zé)人批準(zhǔn),任何人不得隨意更換信息化網(wǎng)絡(luò)設(shè)備,不得隨意外借、處臵信息網(wǎng)絡(luò)設(shè)備。外部人員如需使用本單位的信息網(wǎng)絡(luò)設(shè)備,需經(jīng)本單位主管領(lǐng)導(dǎo)同意,并在現(xiàn)場監(jiān)督的情況下進(jìn)行。
第十條 對計算機(jī)進(jìn)行硬盤格式化和刪除操作系統(tǒng)文件,須事先做好數(shù)據(jù)備份工作,并由本單位信息化管理員進(jìn)行操作。
第十一條 各單位信息化網(wǎng)絡(luò)設(shè)備的使用人、保管人、責(zé)任人等情況的變更,應(yīng)及時報辦公室和財務(wù)部門登記備案。
第十二條 重要的信息化網(wǎng)絡(luò)設(shè)備,由本單位辦公室集中統(tǒng)一管理。如需要使用時,應(yīng)辦理相關(guān)借用手續(xù)。
第十三條 為防止計算機(jī)病毒造成嚴(yán)重后果,對外來移動存儲介質(zhì)(軟盤、光盤、優(yōu)盤、移動硬盤等)要嚴(yán)格管理,原則上不允許外來移動存儲介質(zhì)在內(nèi)部統(tǒng)計專網(wǎng)計算機(jī)上使用。確因工作需要使用的,事先必須進(jìn)行防(殺)毒處理,經(jīng)技術(shù)人員證實無病毒感染后,方可使用。
第十四條 本單位信息化管理員應(yīng)定期對本單位信息化網(wǎng)絡(luò)設(shè)備進(jìn)行系統(tǒng)維護(hù)及必要的數(shù)據(jù)備份,并安裝指定的殺毒軟件,進(jìn)行定期殺毒、系統(tǒng)漏洞修補(bǔ)、殺毒軟件升級。
第十五條 信息化網(wǎng)絡(luò)設(shè)備報廢或調(diào)撥時,須進(jìn)行必要的清理工作,防止資料泄密。
第十六條 為保障信息化網(wǎng)絡(luò)設(shè)備安全、穩(wěn)定、持續(xù)運(yùn)行,發(fā)揮最優(yōu)性能,設(shè)備必須按照技術(shù)人員制定的方案和要求進(jìn)行統(tǒng)一配臵,設(shè)備的使用者不得拒絕,并不得隨意更改設(shè)備已配臵好的參數(shù)。
第十七條 網(wǎng)絡(luò)使用與管理應(yīng)遵循以下原則。1.每位工作人員都有義務(wù)維護(hù)工作用計算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,并嚴(yán)格遵照有關(guān)的規(guī)定入網(wǎng)。
2.在工作用網(wǎng)絡(luò)上只允許進(jìn)行與業(yè)務(wù)工作有關(guān)的操作,不得進(jìn)行非法操作。一經(jīng)發(fā)現(xiàn),將依照有關(guān)規(guī)定進(jìn)行處理。
3.不得在工作用網(wǎng)絡(luò)上傳播計算機(jī)病毒,造成損失的,將依照國家法律,移交有關(guān)部門處理。
4.不得通過工作用網(wǎng)絡(luò)系統(tǒng)進(jìn)行營利性的商業(yè)行為及散發(fā)任何的垃圾郵件。5.要嚴(yán)格遵守國家關(guān)于網(wǎng)絡(luò)管理的相應(yīng)法律,不得在網(wǎng)上傳播和散布反動、淫穢信息,也不得散布攻擊他人的言論。
6.任何人不得對工作用網(wǎng)絡(luò)系統(tǒng)軟件設(shè)施和信息文件有意破壞和攻擊,對于采取破壞手段,無論是否造成不良后果的,追究其個人及所在單位領(lǐng)導(dǎo)責(zé)任。
7.工作用涉密網(wǎng)絡(luò)與國際互聯(lián)網(wǎng)要完全物理隔離,嚴(yán)禁把工作用涉密網(wǎng)絡(luò)以任何方式連接到國際互聯(lián)網(wǎng)上。
8.嚴(yán)禁將統(tǒng)計專網(wǎng)、黨政涉密網(wǎng)絡(luò)延伸至任何無線網(wǎng)絡(luò)系統(tǒng)。
9.個人的入網(wǎng)口令應(yīng)注意保密,防止其他用戶侵入網(wǎng)絡(luò)設(shè)備,保證數(shù)據(jù)資料安全。
第十八條 信息網(wǎng)絡(luò)設(shè)備故障處理應(yīng)遵循以下原則。1.信息網(wǎng)絡(luò)設(shè)備發(fā)生故障后,由本單位信息化管理人員進(jìn)行排除,如無法排除,由單位技術(shù)主管人員協(xié)同處理。需要請專業(yè)公司維修的,按相關(guān)程序進(jìn)行報修。
2.信息網(wǎng)絡(luò)設(shè)備需要更換配件(耗材),經(jīng)單位技術(shù)主管人員確認(rèn),并按相關(guān)規(guī)定程序報批后進(jìn)行。
3.信息網(wǎng)絡(luò)設(shè)備要報廢的,按單位固定資產(chǎn)報廢的程序進(jìn)行。
第三章 安全保密管理
第十九條 XXXXX保密工作領(lǐng)導(dǎo)小組負(fù)責(zé)對本單位計算機(jī)信息系統(tǒng)安全和保密工作進(jìn)行指導(dǎo)和督促檢查。單位相關(guān)人員要密切配合,共同做好計算機(jī)信息系統(tǒng)安全和保密工作。
第二十條 加強(qiáng)保密意識教育,提高工作人員保密觀念,增強(qiáng)防范意識,自覺執(zhí)行保密規(guī)定。
第二十一條 單位應(yīng)與重點(diǎn)崗位的計算機(jī)使用人員簽訂安全保密責(zé)任書,明確安全和保密要求與責(zé)任。
第二十二條 計算機(jī)使用人員離崗離職,有關(guān)部門應(yīng)當(dāng)即時取消其計算機(jī)信息系統(tǒng)訪問授權(quán),收回計算機(jī)、移動存儲設(shè)備等相關(guān)物品。
第二十三條 單位要加強(qiáng)內(nèi)部計算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展自我檢查、自我評估,發(fā)現(xiàn)問題及時糾正。
第二十四條 計算機(jī)信息系統(tǒng)使用管理人員違反本規(guī)定,情節(jié)較輕的,由本單位予以批評教育;情節(jié)嚴(yán)重,造成安全和泄密隱患的,按有關(guān)規(guī)定處理。
第二十五條 違反本規(guī)定泄露國家秘密的,按照有關(guān)規(guī)定給予直接責(zé)任人和有關(guān)領(lǐng)導(dǎo)行政或者黨紀(jì)處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十六條 本單位要結(jié)合實際,制定完善本單位計算機(jī)信息系統(tǒng)安全和保密管理的具體辦法。第二十七條 涉密計算機(jī)或其它涉密終端一律禁止連接國際互聯(lián)網(wǎng)。如有特殊需求,必須事先提出申請報主管領(lǐng)導(dǎo)批準(zhǔn)后方可實施,并由技術(shù)主管人員全程介入,在相關(guān)工作完成后立即切斷與外部網(wǎng)絡(luò)連接。
第二十八條 堅持“誰上網(wǎng),誰負(fù)責(zé)”的原則,本單位主要領(lǐng)導(dǎo)負(fù)責(zé)審查本單位人員計算機(jī)上網(wǎng)的資格。
第二十九條 國際互聯(lián)網(wǎng)須與涉密計算機(jī)實行物理隔離。
第三十條 在與國際互聯(lián)網(wǎng)相連接的信息設(shè)備上不得存儲、處理和傳輸任何涉密信息。
第三十一條 涉密計算機(jī)維護(hù)管理應(yīng)遵循以下原則。1.涉密計算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲媒介等安全保密措施。無法采取上述措施時,單位技術(shù)主管人員須在維修現(xiàn)場監(jiān)督,并對維修人員、維修對象、維修內(nèi)容、維修前后情況做好詳細(xì)記錄。
2.應(yīng)將本單位設(shè)備的故障現(xiàn)象、故障原因、擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
3.凡需外送修理的涉密設(shè)備,必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實施。
4.本單位應(yīng)指定專人負(fù)責(zé)各涉密單位計算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁擅自安裝計算機(jī)軟件和擅自拆卸計算機(jī)設(shè)備。
5.涉密計算機(jī)的報廢須由主管領(lǐng)導(dǎo)同意,專人監(jiān)督、專人負(fù)責(zé)定點(diǎn)銷毀。
第四章 計算機(jī)病毒防治
第三十二條 涉密計算機(jī)必須安裝經(jīng)過國家安全保密部門許可的查、殺病毒軟件。
第三十三條 每周定期升級和查殺計算機(jī)病毒軟件的病毒樣本,確保查殺病毒軟件始終處于最新版本。
第三十四條 嚴(yán)禁涉密計算機(jī)在線升級防病毒軟件病毒庫。采用離線方式升級的,要對其升級包來源進(jìn)行登記。
第三十五條 每周對涉密計算機(jī)進(jìn)行一次病毒查殺。第三十六條 涉密計算機(jī)應(yīng)限制信息入口,如軟盤、光盤、優(yōu)盤、移動硬盤等的使用。
第三十七條 對必須使用的外來介質(zhì)(磁盤、光盤,優(yōu)盤、移動硬盤等),必須先進(jìn)行計算機(jī)病毒的查、殺處理,然后才可使用。
第三十八條 對于因未經(jīng)許可而擅自使用外來介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。
第五章 資料管理
第三十九條 電子文件資料(指在計算機(jī)系統(tǒng)中生成、存儲、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等)管理應(yīng)遵循以下原則。
1.涉密電子文件資料須在具有安全保障措施的涉密計算機(jī)上處理和存放。
2.電子文件的密級按其所屬項目的最高密級界定,其生成者應(yīng)按密級界定要求標(biāo)定其密級,并將文件存儲在相應(yīng)的目錄下。
3.電子文件要有密級標(biāo)識,電子文件的密級標(biāo)識不能與文件的正文分離,一般標(biāo)注于正文前面。
4.電子文件必須定期、完整、真實、準(zhǔn)確地存儲到不可更改的介質(zhì)上,并集中保存。
5.單位自用信息資料要定期做好備份,備份介質(zhì)必須標(biāo)明備份日期、備份內(nèi)容以及相應(yīng)密級,嚴(yán)格控制知悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。
6.單位要對備份電子文件進(jìn)行規(guī)范的登記管理。備份可采用磁盤、光盤、移動硬盤、優(yōu)盤等存儲介質(zhì)。
7.備份文件和資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進(jìn)行異地備份。
第四十條 涉密人員在其它場所上國際互聯(lián)網(wǎng)時,要提高保密意識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
第四十一條 信息化設(shè)備軟件資料(包括程序軟件、信息網(wǎng)絡(luò)設(shè)備附帶光盤、說明資料、保修卡等)管理應(yīng)遵循以下原則。
1.隨設(shè)備附帶的軟件資料,原則上隨所配備的設(shè)備一起使用,由設(shè)備使用人負(fù)責(zé)保管。
2.如果軟件資料的保管人發(fā)生變更,必須及時向單位辦公室備案登記。單位要建立相應(yīng)的登記制度。
3.軟件資料遺失,需及時向單位報告,并視責(zé)任情況進(jìn)行賠償。
4.信息網(wǎng)絡(luò)設(shè)備移交時,必須將軟件資料一起移交,并辦理相關(guān)移交手續(xù)。
5.未經(jīng)單位領(lǐng)導(dǎo)批準(zhǔn),任何軟件資料都不得外借、復(fù)制和分發(fā)。
6.對于重要的軟件資料,應(yīng)指定專人進(jìn)行統(tǒng)一保管。第四十二條 嚴(yán)禁將接入外部網(wǎng)絡(luò)的計算機(jī)設(shè)定為網(wǎng)絡(luò)共享,嚴(yán)禁將機(jī)內(nèi)文件設(shè)定為網(wǎng)絡(luò)共享文件。
第四十三條 禁止將涉密計算機(jī)或其它涉密終端擅自聯(lián)接國際互聯(lián)網(wǎng),禁止將非涉密計算機(jī)或其它非涉密終端聯(lián)入涉密網(wǎng)絡(luò)。
第四十四條 移動存儲設(shè)備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密移動存儲設(shè)備不得在非涉密信息系統(tǒng)中使用。
第四十五條 保密級別在秘密以下的材料可通過互聯(lián)網(wǎng)以電子信箱、FTP等方式傳遞和報送,嚴(yán)禁保密級別在秘密以上的材料通過互聯(lián)網(wǎng)以任何方式傳遞和報送。在內(nèi)部統(tǒng)計專網(wǎng)上傳輸保密級別在秘密以上的電子材料,也必須先加密后傳輸。
第四十六條 嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息。
第六章 培訓(xùn)
第四十七條 本單位要重視信息化網(wǎng)絡(luò)和計算機(jī)技術(shù)的培訓(xùn)工作,積極派員參加本縣和總隊組織的各種計算機(jī)培訓(xùn)部,努力培養(yǎng)專業(yè)技術(shù)骨干人才,提高單位整體信息化工作水平。
第四篇:計算機(jī)信息系統(tǒng)安全管理制度
計算機(jī)信息系統(tǒng)安全管理制度
總 則
第一條 為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本公司實際,特制訂本制度。
第二條 計算機(jī)信息系統(tǒng)是指由計算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第三條信息中心的職責(zé)為專門負(fù)責(zé)本公司范圍內(nèi)的計算機(jī)信息系統(tǒng)安全管理工作。
第一章 網(wǎng)絡(luò)管理
第四條 遵守公司的規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等活動,不得制作、瀏覽、復(fù)制、傳播反動及淫穢信息,不得在網(wǎng)絡(luò)上發(fā)布公司相關(guān)的非法和虛假消息,不得在網(wǎng)上泄露公司的任何隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計算機(jī)病毒的侵入。
第五條 各工作計算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計算機(jī)終端用戶應(yīng)定期對計算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質(zhì)。
第六條 禁止未授權(quán)用戶接入公司計算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶使用BT、電驢等占用大量帶寬的下載工具。
第七條 任何員工不得制造或者故意輸入、傳播計算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計算機(jī)信息系統(tǒng)中的數(shù)據(jù)。
第八條 公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。
第九條 計算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號和密碼;嚴(yán)禁不以真實身份登錄系統(tǒng)。計算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。
第十條 IP地址為計算機(jī)網(wǎng)絡(luò)的重要資源,計算機(jī)各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機(jī)各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開啟計算機(jī)中的系統(tǒng)服務(wù),保證計算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。
第二章 設(shè)備管理
第十一條 公司員工因工作需要,確需購買IT設(shè)備或配件的,可向信息中心提出申請,若有符合需求的可調(diào)配設(shè)備;若無可調(diào)配或有但不符合工作需要的設(shè)備,由申請人填寫《信息設(shè)備申請表》。若因工作需要對設(shè)備配置有特殊要求的,需在申請表中說明。
第十二條 凡登記在案的IT設(shè)備,由信息中心統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識,各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等。
第十三條 IT設(shè)備安全管理實行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實到部門)。凡子公司或合作單位自行購買的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。
第十四條 嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開關(guān)和插座;嚴(yán)禁擅自移動和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計算機(jī)信息系統(tǒng)的安排。
第十五條 設(shè)備硬件或重裝操作系統(tǒng)等問題由信息中心進(jìn)行處理。第十六條 原購IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購買,達(dá)到規(guī)定使用年限后,由信息中心會同相關(guān)部門對其審核后處理。在規(guī)定使用年限期間,計算機(jī)終端用戶因工作需要發(fā)生調(diào)動或離職,需要繼續(xù)使用該計算機(jī)的應(yīng)在信息中心作變更備案;不繼續(xù)使用該計算機(jī)的,部門領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計算機(jī)及相關(guān)設(shè)備及時退回信息中心,由信息中心再行支配。
第十七條 設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由IT設(shè)備終端用戶提出申請,并填寫《IT設(shè)備報廢申請表》,由相應(yīng)部門經(jīng)理簽字后報信息中心。經(jīng)信息中心對設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報廢設(shè)備交有關(guān)部門處理,如報廢設(shè)備能出售,將收回的資金交公司財務(wù)入賬。同時,由信息中心對報廢設(shè)備登記備案、存檔。
第三章 數(shù)據(jù)管理
第十八條 計算機(jī)終端用戶計算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用?;凡涉及公司機(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。
第十九條 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計算機(jī)終端用戶定期更新、備份,并提交給所在部門部長,由部門部長負(fù)責(zé)保存。各部門經(jīng)理在一個季度開始后10天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。
第二十條 計算機(jī)終端用戶務(wù)必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。
第二十一條 對重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章 操作管理
第二十二條 凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。
第二十三條 信息中心將有針對性地對員工的計算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績將記入員工績效考核;由信息中心收集計算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學(xué)習(xí)參考。
第二十四條 計算機(jī)終端用戶在工作中遇到計算機(jī)信息系統(tǒng)問題,首先要學(xué)會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓(xùn)未曾講過的問題,再與信息中心或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。
第五章 網(wǎng)站管理
第二十五條 公司網(wǎng)站由信息中心提供技術(shù)支持和后臺管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。
(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急處置措施
1、網(wǎng)站、網(wǎng)頁由信息中心人員隨時密切監(jiān)視信息內(nèi)容。
2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時,負(fù)責(zé)人員應(yīng)立即向部門領(lǐng)導(dǎo)通報情況,情況緊急的應(yīng)先采取刪除等處理措施,再按流程辦理。
3、網(wǎng)站負(fù)責(zé)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
4、網(wǎng)站負(fù)責(zé)人員應(yīng)妥善保存有關(guān)記錄及日志或檢查記錄。
(二)黑客攻擊時的緊急處置措施
1、當(dāng)有網(wǎng)頁內(nèi)容被篡改,或通過公司網(wǎng)絡(luò)防火墻發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時, 首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷開網(wǎng)絡(luò),同時向上級領(lǐng)導(dǎo)匯報情況。
2、網(wǎng)站負(fù)責(zé)人員立即進(jìn)行將被破壞系統(tǒng)進(jìn)行恢復(fù)和重建。
(三)病毒安全緊急處置措施
1、當(dāng)發(fā)現(xiàn)計算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。
2、對存放數(shù)據(jù)的計算機(jī)的硬盤進(jìn)行數(shù)據(jù)備份。
3、啟用反病毒軟件對該機(jī)進(jìn)行殺毒,同時用殺毒軟件對其他聯(lián)網(wǎng)機(jī)器進(jìn)行病毒掃描和清除。
4、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,應(yīng)立即向上級領(lǐng)導(dǎo)報告。
5、經(jīng)網(wǎng)站負(fù)責(zé)人員確認(rèn)確實無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時立即聯(lián)系相關(guān)技術(shù)人員迅速研究并解決問題。
6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)上級領(lǐng)導(dǎo)同意,應(yīng)立即切斷服務(wù)器并告知客戶端人員進(jìn)行客戶端機(jī)器的殺毒工作。
(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、OA等重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于不同的機(jī)器上。
2、如發(fā)現(xiàn)軟件遭到破壞或運(yùn)行不正常,應(yīng)立即向信息中心人員報告。
3、信息中心人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
(五)數(shù)據(jù)庫安全緊急處置措施
1、各數(shù)據(jù)庫系統(tǒng)要至少準(zhǔn)備兩個以上數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,應(yīng)立即上級領(lǐng)導(dǎo)報告,同時通知各部門使用人員暫緩上傳上報數(shù)據(jù)。
3、信息中心人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維護(hù),如遇無法解決的問題,立即向上級領(lǐng)導(dǎo)匯報并及時通知專業(yè)技術(shù)人員進(jìn)行處理。
4、系統(tǒng)修復(fù)完畢后,按照要求恢復(fù)數(shù)據(jù)。
5、如果備份數(shù)據(jù)也出現(xiàn)問題,及時匯報領(lǐng)導(dǎo)并且聯(lián)系軟件開發(fā)商解決。
(六)設(shè)備安全緊急處置措施
1、計算機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即通知信息中心人員。
2、信息中心人員應(yīng)立即查明原因。
3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。
4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派專業(yè)維修人員進(jìn)行維修。
5、如果設(shè)備一時不能修復(fù),應(yīng)向上級領(lǐng)導(dǎo)匯報。
(七)關(guān)鍵人員不在崗的緊急處置措施
1、對于關(guān)鍵崗位平時應(yīng)做好人員儲備,確保一項工作有兩人能操作。
2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向上級領(lǐng)導(dǎo)匯報。
3、經(jīng)上級領(lǐng)導(dǎo)批準(zhǔn)后由信息中心其他人員進(jìn)行操作。
第六章 處罰措施
第二十六條 計算機(jī)終端用戶擅自下載、安裝或存放與工作無關(guān)的文件,經(jīng)查實后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。
第二十七條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。
(一)制造或者故意輸入、傳播計算機(jī)病毒以及其他有害數(shù)據(jù)的;
(二)非法復(fù)制、截收、篡改計算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計算機(jī)信息系統(tǒng)安全的;
(三)對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;
(四)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(五)申請人在設(shè)備領(lǐng)用或報廢一周之內(nèi)未將第二章所涉及到的表單交會信息中心;
(六)擅自與他人更換使用計算機(jī)或相關(guān)設(shè)備;
(七)擅自調(diào)整部門內(nèi)部計算機(jī)的安排且未向信息中心備案;
(八)日常抽查、崗位調(diào)動、離職時檢查到計算機(jī)配置與該計算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等。
(九)工作時間外使用公司計算機(jī)做與工作無關(guān)的事務(wù);
(十)相同故障多次出現(xiàn)且經(jīng)判斷故障原因為個人原因所導(dǎo)致的;
(十一)因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機(jī)關(guān)閉;
第二十八條 計算機(jī)終端用戶因主觀操作不當(dāng)對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場價值的20%~80%賠償,并給予行政處罰。
第七章 附 則
第二十九條 本制度下列用語的含義:
設(shè)備:指為完成工作而購買的筆記本電腦、臺式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備。
有害數(shù)據(jù):指與計算機(jī)信息系統(tǒng)相關(guān)的,含有危害計算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對國家和社會公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。
合法用戶:經(jīng)信息中心授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。
第三十條 計算機(jī)終端用戶應(yīng)積極配合信息中心共同做好計算機(jī)信息系統(tǒng)安全管理工作。
第三十一條 本制度適用于全公司范圍,由總裁辦信息中心負(fù)責(zé)解釋、修訂。
第三十二條 本制度自發(fā)布之日起實施,凡原制度與本制度不相符的,照本制度執(zhí)行。
第五篇:計算機(jī)信息網(wǎng)絡(luò)安全管理制度
美地嬰幼兒園計算機(jī)信息網(wǎng)絡(luò)安全管理制度
為保證我園計算機(jī)網(wǎng)絡(luò)正常運(yùn)行與健康發(fā)展,加強(qiáng)對以網(wǎng)絡(luò)的管理,規(guī)范網(wǎng)絡(luò)使用行為,根據(jù)有關(guān)法律法規(guī)的規(guī)定,結(jié)合我園的實際情況;特制定本管理制度。
幼兒園內(nèi)使用網(wǎng)絡(luò)的所有用戶(含部門和個人, 下同)必須遵守本管理制度,必須接受并配合有關(guān)部門依法進(jìn)行的檢查與監(jiān)督,采取必要的防護(hù)措施。
一、幼兒園網(wǎng)絡(luò)中心,是美地網(wǎng)的管理機(jī)構(gòu),在幼兒園行政的領(lǐng)導(dǎo)下,規(guī)劃與建設(shè)幼兒園計算機(jī)網(wǎng)絡(luò);負(fù)責(zé)網(wǎng)絡(luò)的安全管理、維護(hù);對美地網(wǎng)的用戶進(jìn)行管理;對美地網(wǎng)資源進(jìn)行管理。
二、美地網(wǎng)各接入點(diǎn)前的線路及設(shè)備,由網(wǎng)絡(luò)中心管理,任何用戶不得隨意設(shè)置。美地網(wǎng)各接入點(diǎn)后的計算機(jī)及設(shè)備,由各用戶管理。
三、接入美地網(wǎng)的計算機(jī),需設(shè)置代理服務(wù)器,通過代理服務(wù)器接入國際互聯(lián)網(wǎng)。未設(shè)置代理服務(wù)器的計算機(jī)或計算機(jī)網(wǎng)絡(luò),不得直接接入紫薇網(wǎng)。
四、各用戶私人電腦接入美地網(wǎng)前,需向網(wǎng)絡(luò)中心申請,經(jīng)網(wǎng)絡(luò)中心批準(zhǔn)才能接入、使用美地網(wǎng)。各用戶只能使用網(wǎng)絡(luò)中心設(shè)定的IP地址,不得隨意改動,不得盜用其他用戶的IP地址。
五、各用戶在使用美地網(wǎng)時,必須遵守國家的有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用美地網(wǎng)和國際互聯(lián)網(wǎng)從事危害國家安全、泄露國家秘密等違法犯罪行為,不得查閱、復(fù)制和傳播妨礙社會治安和淫穢色情的信息。
美地嬰幼兒園