第一篇:檢察院計(jì)算機(jī)網(wǎng)絡(luò)安全、保密制度
***人民檢察院
計(jì)算機(jī)網(wǎng)絡(luò)安全、保密制度
一、檢察信息網(wǎng)絡(luò)屬于涉密信息網(wǎng)絡(luò),服務(wù)器機(jī)房為信息交換的核心,未經(jīng)授權(quán)人員,不得進(jìn)入該服務(wù)器機(jī)房或接近其設(shè)備及重要數(shù)據(jù)源。
二、計(jì)算機(jī)網(wǎng)絡(luò)的安全系統(tǒng),數(shù)據(jù)信息的正確傳輸,要定期進(jìn)行檢查、審核,添寫檢查記錄,并作好網(wǎng)絡(luò)數(shù)據(jù)的備份管理工作。
三、對網(wǎng)絡(luò)的信息傳輸安全進(jìn)行臨督工作,安裝防火墻和防病毒軟件,以提高防護(hù)干和過濾有害軟件信息的運(yùn)行,定期作好病毒升級工作。
四、對于計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)管理軟件的密鑰和管理員用戶名,執(zhí)行專人管理,專人負(fù)責(zé)并定期變更密鑰,且保證密糾的足夠位數(shù)。
五、本地局域網(wǎng)上的用戶,用戶名和密鑰由網(wǎng)絡(luò)管理員統(tǒng)一制定注冊,并登記管理。
六、術(shù)經(jīng)授權(quán)的人員不得閱讀操作手冊,系統(tǒng)登陸指令,網(wǎng)絡(luò)配置信息或系統(tǒng)信息。不準(zhǔn)拷貝相關(guān)資料、軟件,不準(zhǔn)拿走安裝配置軟件及參考信息和存儲介質(zhì)。
八、局域網(wǎng)用戶,作好權(quán)限設(shè)置,防止未授權(quán)的存取和越權(quán)使用。防止授權(quán)用戶和未授權(quán)用戶的相互存取重要信息文件。作好文件系統(tǒng)的查帳、記錄和報(bào)告。
九、嚴(yán)禁用戶私自與遠(yuǎn)程主機(jī)或公用信息網(wǎng)建立聯(lián)接。
十、加強(qiáng)對計(jì)算機(jī)管理人員的培訓(xùn)及管理工作,杜絕內(nèi)部人員的不良操作,同時(shí)防止內(nèi)部人員由于興趣或愛好嘗試?yán)煤诳蛙浖W(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊。
十一、定期檢查網(wǎng)絡(luò)信息的傳速情況,對電子郵件系統(tǒng),公文件發(fā)布系統(tǒng)等做到,出現(xiàn)問題隨發(fā)現(xiàn)隨解決,及時(shí)維護(hù),保障數(shù)據(jù)的安令準(zhǔn)確進(jìn)行。
十二、網(wǎng)絡(luò)管理員要受定期升級網(wǎng)絡(luò)服務(wù)器操作系統(tǒng),定期打安全補(bǔ)丁,預(yù)防網(wǎng)絡(luò)上的安全漏洞。
十三、對于網(wǎng)絡(luò)上的數(shù)據(jù)信息資源要定期檢查,避免不良內(nèi)容的資料、圖片或影像等在網(wǎng)上傳播。
十四、涉密計(jì)算機(jī)的硬件需報(bào)廢、更新時(shí)應(yīng)檢查其是否存儲有涉密信息,如硬盤等存儲設(shè)備和加密設(shè)備等,需上報(bào)主管部門,統(tǒng)一登記,回收和銷毀。
第二篇:計(jì)算機(jī)使用和網(wǎng)絡(luò)安全保密制度[范文模版]
計(jì)算機(jī)使用和網(wǎng)絡(luò)安全保密制度
為了深入貫徹《保密法》及《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》,保護(hù)計(jì)算機(jī)處理涉密信息及涉密文件、資料的安全,結(jié)合我局的實(shí)際情況,制定本制度。
第一條
計(jì)算機(jī)操作人員必須遵守國家有關(guān)法律,任何人不得利用計(jì)算機(jī)從事違法活動。
第二條
未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),不得向外提供網(wǎng)內(nèi)信息和資料。局內(nèi)用于聯(lián)網(wǎng)的用戶名、口令及聯(lián)網(wǎng)方式和技術(shù)、網(wǎng)絡(luò)系統(tǒng)要嚴(yán)格保密,不得對外提供。
第三條 涉密信息禁止保存在連接外網(wǎng)的計(jì)算機(jī)中,禁止網(wǎng)絡(luò)傳輸,移動存儲介質(zhì)要由相關(guān)責(zé)任人嚴(yán)格保管,除需存檔和必須保留的副本外,在處理過程中產(chǎn)生的樣品、紙張等必須立即銷毀。
第四條 網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)未經(jīng)網(wǎng)絡(luò)管理員許可,嚴(yán)禁私自安裝運(yùn)行各種軟件。
第五條 除公開發(fā)布的文件外,內(nèi)部傳真和各科室的文件資料要采取加密措施并用設(shè)置密碼的內(nèi)部網(wǎng)郵箱傳遞。
第六條 網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)必須安裝防病毒軟件,進(jìn)行實(shí)時(shí)監(jiān)控,定期檢查。并具有漏洞掃描和入侵防護(hù)措施。
第七條 具有互聯(lián)網(wǎng)訪問權(quán)限的計(jì)算機(jī)訪問互聯(lián)網(wǎng)及其它網(wǎng)絡(luò)時(shí)必須與本委的局域網(wǎng)分離;嚴(yán)禁瀏覽、下載、傳播、發(fā)布反動、淫穢、違法等有害信息;嚴(yán)禁接收來歷不明的郵件。發(fā)現(xiàn)有害信息、來歷不明郵件、具有潛在危險(xiǎn)的程序及被非法侵入、系統(tǒng)被修改破壞等事故要立即關(guān)機(jī)并及時(shí)聯(lián)系網(wǎng)絡(luò)管理員。
第八條 網(wǎng)絡(luò)管理員對各部門計(jì)算機(jī)系統(tǒng)要經(jīng)常檢查,防止漏洞。對網(wǎng)絡(luò)內(nèi)儲存的信息要每天檢查,防止涉密文件和其它需要保密的內(nèi)容進(jìn)入網(wǎng)絡(luò)。
第九條 存儲內(nèi)部信息的計(jì)算機(jī)要由專人使用,并設(shè)置密碼,禁止網(wǎng)絡(luò)上的其它計(jì)算機(jī)訪問,禁止訪問互聯(lián)網(wǎng)及其它外部外部網(wǎng)絡(luò)系統(tǒng)。
第十條 發(fā)生事故和案件應(yīng)立即向主管領(lǐng)導(dǎo)報(bào)告,網(wǎng)絡(luò)管理員必須做出及時(shí)處理。
第十一條 對重要數(shù)據(jù)要定期備份,定期復(fù)制副本以防止因存儲介質(zhì)損壞造成數(shù)據(jù)丟失。
第十二條 各部門工作人員要愛護(hù)計(jì)算機(jī),嚴(yán)格按正確的方法使用計(jì)算機(jī),發(fā)生故障不能及時(shí)排除的要及時(shí)通知網(wǎng)絡(luò)管理員進(jìn)行維修,不得擅自拆、卸計(jì)算機(jī)。
第十三條 各部門計(jì)算機(jī)人員調(diào)離時(shí)應(yīng)將有關(guān)材料、檔案、軟件移交給其它工作人員,調(diào)離后對需要保密的內(nèi)容要嚴(yán)格保密。接替人員應(yīng)對系統(tǒng)重新進(jìn)行調(diào)整,重新設(shè)置用戶名、密碼。
第十四條 涉密計(jì)算機(jī)維修要指定人并有專人看護(hù)、更換時(shí)要統(tǒng)一進(jìn)行保管并記錄、報(bào)廢時(shí)要與相關(guān)的部門進(jìn)行聯(lián)系,統(tǒng)一銷毀。
第十五條 對違反本制度的要追究其責(zé)任,構(gòu)成違法行為的將依法移送司法機(jī)關(guān)處理。
伊寧市國土資源局信息中心
2010年5月30日
第三篇:計(jì)算機(jī)網(wǎng)絡(luò)安全保密制度word
計(jì)算機(jī)網(wǎng)絡(luò)安全保密制度
(一)嚴(yán)格執(zhí)行安全保密制度,對所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)連網(wǎng)從事危害國家安全、泄露國
家秘密等犯罪活動,不的制作、查閱復(fù)制和傳播有礙社會治安和不健康的信息。未經(jīng)許可,不得讓外單位及無關(guān)人員使用、接觸本單位計(jì)算機(jī)。
(二)網(wǎng)宣中心對電腦入網(wǎng)進(jìn)行統(tǒng)一管理,各單位成立以主要負(fù)責(zé)人參加的計(jì)算機(jī)管理小組,負(fù)責(zé)對本
部門計(jì)算機(jī)系統(tǒng)進(jìn)行管理。建立健全管理制度,并負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,嚴(yán)禁涉及國家秘密的信息上網(wǎng)。
(三)嚴(yán)禁任何科室和用戶將計(jì)算機(jī)擅自聯(lián)入局域網(wǎng)。各單位、科室要辦理入網(wǎng)應(yīng)填寫《入網(wǎng)申請登記
表》,簽署相應(yīng)的安全保密協(xié)議,并自覺遵守有關(guān)規(guī)定。
(四)凡存儲有可能涉及到國家安全、國家秘密及不宜對外公開信息的計(jì)算機(jī),嚴(yán)禁聯(lián)入局域網(wǎng)和公網(wǎng)。
重要的部門或個(gè)人文檔必要時(shí)需加密;
(五)禁止在涉密計(jì)算機(jī)與非涉密計(jì)算機(jī)之間互相使用U盤等移動設(shè)備;禁止在沒有保護(hù)措施的情況
下將公網(wǎng)數(shù)據(jù)拷入計(jì)算機(jī)中;禁止涉密機(jī)、涉密存儲設(shè)備與非涉密機(jī)混用;禁止使用具有互聯(lián)功能的設(shè)備處理涉密信息;禁止將涉密系統(tǒng)接入互聯(lián)網(wǎng)和公共網(wǎng)。
(六)注意保密,嚴(yán)禁將口令泄露給他人。因泄密而發(fā)生的一切后果由口令所有者自行負(fù)責(zé)。
(七)未經(jīng)防病毒軟件檢驗(yàn)過的存儲盤, 不得上網(wǎng)操作使用;嚴(yán)禁安裝游戲、聊天軟件。
(八)局域網(wǎng)用戶在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會治安和不健康信息,有義務(wù)及時(shí)上報(bào)局保密工作小組。
(九)局域網(wǎng)的工作人員和用戶必須接受并配合國家有關(guān)部門及網(wǎng)管中心依法進(jìn)行的監(jiān)督、檢查和采取的必要措施。
(十)對違反本管理辦法的用戶,將其情節(jié)輕重分別對其進(jìn)行警告、罰款、停止網(wǎng)絡(luò)鏈接等處理,情節(jié)
嚴(yán)重者將追究其法律責(zé)任。
XXXX局
第四篇:網(wǎng)絡(luò)安全與保密制度
服務(wù)保障措施
為保障本網(wǎng)站能實(shí)時(shí)有效的提供人才招聘服務(wù),特制定以下保障措施:
1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻, 并與專業(yè)網(wǎng)絡(luò)安全公司合作,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運(yùn)行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了防病毒軟件,對計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好生產(chǎn)日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護(hù)者、郵箱使用者和對應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認(rèn)功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機(jī)熱備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限
9、我公司將嚴(yán)格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,同時(shí)也十分愿意接受廣大用戶和監(jiān)督部門的監(jiān)督,特提供以下監(jiān)督電話:0710-3233131
總之,公司將以網(wǎng)絡(luò)技術(shù)為先,對網(wǎng)站及BBS的所有應(yīng)用及其管理都進(jìn)行細(xì)致的監(jiān)控及維護(hù)。確保網(wǎng)站良好的運(yùn)行態(tài)勢和始終提供穩(wěn)定的服務(wù)系統(tǒng)。
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
信息安全保密制度
1、我公司建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰主管、誰負(fù)責(zé)”、“誰主辦、誰負(fù)責(zé)”的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過我公司網(wǎng)站及短信平臺散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪除。
3、遵守對網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對網(wǎng)絡(luò)有害信息的清理整治工作,對違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。
4、所有信息都及時(shí)做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個(gè)月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。
5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識,自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
安全技術(shù)保障措施
防病毒、防黑客攻擊技術(shù)措施是防止不法分子利用互聯(lián)網(wǎng)絡(luò)進(jìn)行破壞活動,保護(hù)互聯(lián)網(wǎng)絡(luò)和電子公告服務(wù)的信息安全的需要。我公司特此制定以下防病毒、防黑客攻擊的安全技術(shù)措施:
1、所有接入互聯(lián)網(wǎng)的計(jì)算機(jī)應(yīng)使用經(jīng)公安機(jī)關(guān)檢測合格的防病毒產(chǎn)品并定期下載病毒特征碼對殺毒軟件升級,確保計(jì)算機(jī)不會受到已發(fā)現(xiàn)的病毒攻擊。
2、確保物理網(wǎng)絡(luò)安全,防范因?yàn)槲锢斫橘|(zhì)、信號輻射等造成的安全風(fēng)險(xiǎn)。
3、采用網(wǎng)絡(luò)安全控制技術(shù),聯(lián)網(wǎng)單位已采用防火墻、IDS等設(shè)備對網(wǎng)絡(luò)安全進(jìn)行防護(hù)。
4、使用漏洞掃描軟件掃描系統(tǒng)漏洞,關(guān)閉不必要的服務(wù)端口。
5、制訂口令管理制度,防止系統(tǒng)口令泄露和被暴力破解。
6、制訂系統(tǒng)補(bǔ)丁的管理制度,確定系統(tǒng)補(bǔ)丁的更新、安裝、發(fā)布措施,及時(shí)堵住系統(tǒng)漏洞。
防黑客攻擊主要包括:
①、安全漏洞檢測與修補(bǔ)
防范黑客最好的方法是在黑客找到安全漏洞并加以利用之前找到并修補(bǔ)漏洞。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,新的安全漏洞不斷出現(xiàn)。所以必須對最新發(fā)現(xiàn)的安全漏洞及時(shí)進(jìn)行修補(bǔ),并定期進(jìn)行檢測,做到永遠(yuǎn)領(lǐng)先于黑客一步。
②、黑客入侵實(shí)時(shí)檢測和緊急響應(yīng)
經(jīng)過安全漏洞檢測和修補(bǔ)后的網(wǎng)絡(luò)和系統(tǒng)仍然難以完全避免黑客的攻擊,所以我們采用黑客入侵檢測系統(tǒng)(IDS),在服務(wù)器上部署入侵檢測探頭(Sensor),自動不間斷地實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)活動,及時(shí)識別可疑的入侵跡象,分析入侵信號,將任何的黑客入侵現(xiàn)象實(shí)時(shí)報(bào)警到實(shí)時(shí)安全監(jiān)控中心,記錄攻擊源和攻擊過程,提供補(bǔ)救方法以及阻斷等措施,最大程度地保護(hù)網(wǎng)絡(luò)和服務(wù)器系統(tǒng)的安全。
防病毒主要包括: ①、跨平臺多層次的產(chǎn)品:內(nèi)部網(wǎng)絡(luò)的互聯(lián)以及系統(tǒng)異構(gòu),使得病毒的傳播途徑多樣化,任何一個(gè)系統(tǒng)都有可能成為病毒傳播的“傳染源”,這要求防病毒產(chǎn)品能夠提供跨平臺多層次的產(chǎn)品,覆蓋內(nèi)部網(wǎng)絡(luò)的各個(gè)方面。
②、統(tǒng)一管理與集中監(jiān)控:計(jì)算機(jī)系統(tǒng)具有網(wǎng)絡(luò)層次多、節(jié)點(diǎn)多、覆蓋地域廣等特點(diǎn),各部門對計(jì)算機(jī)的使用和維護(hù)水平也不盡相同,這些均要求防病毒軟件能夠提供統(tǒng)一管理
與集中監(jiān)控。
③、病毒碼統(tǒng)一自動、升級:互聯(lián)網(wǎng)的發(fā)展以及“黑客”技術(shù)等一系列邊緣站點(diǎn)的影響使病毒的出現(xiàn)速度越來越快,借助郵件服務(wù)器和網(wǎng)頁服務(wù)器,新的病毒在出現(xiàn)后24小時(shí)內(nèi)就可以感染內(nèi)部整個(gè)網(wǎng)絡(luò)。
④、全網(wǎng)掃描和殺毒引擎:新病毒借助于內(nèi)部局域網(wǎng)以及郵件服務(wù)器和網(wǎng)頁服務(wù)器傳播,并且修改內(nèi)部網(wǎng)絡(luò)安全設(shè)置,造成內(nèi)部系統(tǒng)之間互相交叉感染,采用傳統(tǒng)方法查殺病毒容易造成“野火燒不盡,春風(fēng)吹又生”的情況。
⑤、強(qiáng)大的技術(shù)支持能力:病毒破壞系統(tǒng)的方法多種多樣,修改注冊表、刪除系統(tǒng)內(nèi)部數(shù)據(jù)、修改內(nèi)部系統(tǒng)安全設(shè)置、對內(nèi)部網(wǎng)絡(luò)進(jìn)行攻擊,發(fā)送內(nèi)部信息文件泄密等多種手段。這些都對防病毒系統(tǒng)的維護(hù)人員技術(shù)水平、專業(yè)化程度提出了新的要求。
⑥、專業(yè)化的本地服務(wù)支持:內(nèi)部網(wǎng)絡(luò)復(fù)雜的使用環(huán)境、病毒傳播和感染的多種手段、新的病毒對防病毒軟件自身破壞情況的增多,這些都造成防病毒軟件在具體實(shí)施和應(yīng)用中會遇到各種各樣的問題,對服務(wù)支持也提出了新的要求。
基于以上防病毒需求的分析,特設(shè)計(jì)以下網(wǎng)絡(luò)防病毒方案 系統(tǒng)簡介:
在網(wǎng)絡(luò)內(nèi)部設(shè)置一臺防病毒主控服務(wù)器,負(fù)責(zé)病毒定義碼的分發(fā)和整個(gè)網(wǎng)絡(luò)防病毒軟件的管理。各部門安裝一個(gè)防病毒二級服務(wù)器,客戶端安裝到相應(yīng)的服務(wù)器上。
主控服務(wù)器與二級服務(wù)器之間、服務(wù)器與客戶端之間每二小時(shí)(可配置)自動通訊一次,檢查是否有最新的病毒定義碼文件,防病毒系統(tǒng)配置是否修改。如果有新的變化,則自動從服務(wù)器獲取最新配置并修改本機(jī)配置。服務(wù)器與客戶端的掃描每周五中午時(shí)間全面掃描一次,可以根據(jù)用戶需求修改配置。實(shí)時(shí)監(jiān)控保護(hù)系統(tǒng)在日常運(yùn)行中不受病毒侵害。防病毒管理中心可以對單臺電腦、整個(gè)服務(wù)器及所帶的客戶端或整個(gè)防護(hù)體系分別作系統(tǒng)配置,簡化系統(tǒng)維護(hù)工作。
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
信息安全審核制度
1、杜絕違反《計(jì)算機(jī)信息與互聯(lián)網(wǎng)國際安全保護(hù)管理辦法》,在確保安全的原則下依法提供服務(wù);
由專人依法收集信息;
2、公司定期對相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使員工能夠充分認(rèn)識到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。
3、組織員工培訓(xùn),通過相關(guān)考核后上崗;信息分級審核制度;根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》第15條規(guī)定,互聯(lián)網(wǎng)信息服務(wù)提供者不得制作、復(fù)制、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)反對憲法所確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
(三)損害國家榮譽(yù)和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)破壞國家宗教政策,宣揚(yáng)邪教和封建迷信的;
(六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
對于包含以上信息者,保證停止上傳信息并向相關(guān)部門舉報(bào);對于難于確定是否屬于以上(第7條所述)內(nèi)容者,待相關(guān)部門確認(rèn)無誤后再行發(fā)布。
5、接受并配合公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
6、所有信息每天必須做備份,至少保存60日,并在國家有關(guān)機(jī)關(guān)依法查詢時(shí),予以提供。
7、定期對部門負(fù)責(zé)人進(jìn)行培訓(xùn),提高專業(yè)水平;我公司將嚴(yán)格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,建立健全信息網(wǎng)絡(luò)安全小組。安全小組由公司總裁負(fù)責(zé),網(wǎng)絡(luò)技術(shù)、客戶服務(wù)等部門參加,并確定兩名安全負(fù)責(zé)人作為突發(fā)事件處理的聯(lián)系人。
緊急情況第一聯(lián)系人:(電話:)馬 巖 ***
緊急情況第二聯(lián)系人:(電話:)章志文***
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
第五篇:計(jì)算機(jī)保密制度
計(jì)算機(jī)網(wǎng)絡(luò)安全保密規(guī)定
為了加強(qiáng)我院信息網(wǎng)絡(luò)的管理,杜絕發(fā)生泄密事件,確保上網(wǎng)工作順利開展,特做如下規(guī)定:
一、各科室必須嚴(yán)格執(zhí)行內(nèi)外網(wǎng)分開的原則(內(nèi)網(wǎng):醫(yī)院內(nèi)部局域網(wǎng);外網(wǎng):國際互聯(lián)網(wǎng))。
二、我院內(nèi)部局域網(wǎng)與國際互聯(lián)網(wǎng)、社會公共信息網(wǎng)等外部信息網(wǎng)絡(luò)采取物理隔斷的保密措施,并對上網(wǎng)計(jì)算機(jī)進(jìn)行登記備案,接內(nèi)網(wǎng)的計(jì)算機(jī)不得隨意接入外網(wǎng)。
三、各科室用于聯(lián)接國際互聯(lián)網(wǎng)、社會公共信息網(wǎng)等外部信息網(wǎng)絡(luò)的計(jì)算機(jī)必須單獨(dú)設(shè)置,并在醫(yī)院備案。外網(wǎng)計(jì)算機(jī)(硬盤)一律不得進(jìn)行文件起草、處理、存儲、傳遞等,不得涉及國家秘密、工作秘密和內(nèi)部信息。
四、我院局域網(wǎng)為內(nèi)部信息網(wǎng),網(wǎng)上信息僅供各科室室共享,不得外傳。
五、使用電子郵件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家有關(guān)保密規(guī)定,不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
六、不得在用于局域網(wǎng)工作站的計(jì)算機(jī)上使用盜版軟件、盜版光盤,嚴(yán)防病毒感染。必須安裝殺毒軟件,并定期升級計(jì)算機(jī)殺毒軟件。
七、各科室要定期進(jìn)行安全和保密檢查,設(shè)專人負(fù)責(zé)對網(wǎng)上信息進(jìn)行保密檢查,發(fā)現(xiàn)有泄密信息和不宜公開的內(nèi)部信息,應(yīng)及時(shí)通知當(dāng)事人立即采取措施,并上報(bào),確保我院網(wǎng)絡(luò)辦公自動化系統(tǒng)安全。
八、定期接受保密教育和保密檢查。
第一條第二條第三條計(jì)算機(jī)局域網(wǎng)絡(luò)(his)管理制度
第一節(jié) 總 則
為了加強(qiáng)醫(yī)院計(jì)算機(jī)HIS系統(tǒng)的管理,充分發(fā)揮計(jì)算機(jī)再醫(yī)院各項(xiàng)工作中的作用,根據(jù)醫(yī)院實(shí)際情況,制定本制度。
本支付所指計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備是指對分布再各臨床、醫(yī)技、行政、后勤科室,并連接到醫(yī)院HIS局域網(wǎng)絡(luò)上的計(jì)算機(jī)工作站、網(wǎng)絡(luò)線路、連接設(shè)備及其相關(guān)設(shè)備等,不包含單獨(dú)使用的計(jì)算機(jī)、醫(yī)療設(shè)備附屬計(jì)算機(jī)工作站和直接與互聯(lián)網(wǎng)連接的計(jì)算機(jī)及其設(shè)備等。
歸口管理單位,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)中心作為本院計(jì)算機(jī)系統(tǒng)使用的管理機(jī)構(gòu),對計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備使用狀況進(jìn)行業(yè)務(wù)指導(dǎo)和工作監(jiān)督,計(jì)算機(jī)工程技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為,并負(fù)責(zé)軟件系統(tǒng)維護(hù)和計(jì)算機(jī)網(wǎng)絡(luò)硬件系統(tǒng)維護(hù)及使用監(jiān)督。
第四條 計(jì)算機(jī)網(wǎng)絡(luò)管理制度是為了更好地提高計(jì)算機(jī)使第五條第六條第七條第八條第九條用和管理水平的前提下制定的,是統(tǒng)一、全面的醫(yī)院局域網(wǎng)絡(luò)管理制度,并以此作為計(jì)算機(jī)管理和各層次操作人員的工作制度,全院工作人員必須認(rèn)真執(zhí)行。
對違反本制度的人員,視其情節(jié)嚴(yán)重程度,將按醫(yī)院有關(guān)規(guī)定進(jìn)行處理,后果嚴(yán)重的將按國家《刑法》部分條款及《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,交由公安機(jī)關(guān)處理。
第二節(jié) 計(jì)算機(jī)硬件管理制度
網(wǎng)絡(luò)系統(tǒng)中各類設(shè)備的配置,均由物資采供部統(tǒng)一購置,信息管理部負(fù)責(zé)提供技術(shù)參數(shù)及規(guī)格。系統(tǒng)硬件設(shè)備的購買、使用、保管、登記、報(bào)廢等,均按醫(yī)院設(shè)備管理相關(guān)規(guī)定執(zhí)行。
計(jì)算機(jī)硬件設(shè)備分發(fā)到各個(gè)使用部門之后,由物資采供部統(tǒng)一貼標(biāo),造冊管理,信息管理部對設(shè)備機(jī)箱加鎖,安裝顯示器防護(hù)設(shè)備(鋼繩),使用部門做好設(shè)備安全與清潔保養(yǎng)工作。
計(jì)算機(jī)設(shè)備是電源敏感設(shè)備,所使用電源為專線專用電源,嚴(yán)禁任何部門和個(gè)人私自接駁其他大功率用電設(shè)備,以免造成計(jì)算機(jī)硬件及附屬設(shè)備損毀。除計(jì)算機(jī)管理人員外,任何人不得擅自移動計(jì)算機(jī)
及相關(guān)設(shè)備,插拔電源、連接、網(wǎng)絡(luò)線路、確要移動的,應(yīng)通知信息管理部硬件工程師實(shí)施。
第十條 嚴(yán)禁非計(jì)算機(jī)網(wǎng)絡(luò)管理人員拆卸、更換計(jì)算機(jī)主機(jī)及顯示器,個(gè)其他計(jì)算機(jī)配件。
第十一條 使用部門應(yīng)由專人負(fù)責(zé)計(jì)算機(jī)設(shè)備安全,做好防火、防潮(水)、防塵、防盜、防雷工作,如果發(fā)現(xiàn)又安全隱患或丟失、損毀,應(yīng)立即報(bào)告部門臨到和計(jì)算機(jī)網(wǎng)絡(luò)中心。
第十二條 使用部門應(yīng)定期對不間斷電源(ups)進(jìn)行充、放電維護(hù),確保其處于良好的工作狀態(tài),停電時(shí),應(yīng)及時(shí)關(guān)閉計(jì)算機(jī)及不間斷電源(ups)。
第十三條 再計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施附近實(shí)施的房屋維修、改造及其他活動,不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。如無法避免而影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施安全的作業(yè),須事先通知計(jì)算機(jī)網(wǎng)絡(luò)中心,經(jīng)負(fù)責(zé)人同意并采取相應(yīng)的保護(hù)措施后,方可實(shí)施作業(yè)。
第三節(jié)
計(jì)算機(jī)軟件管理制度
第十四條
外來人員未經(jīng)允許不得操作計(jì)算機(jī)軟件及相關(guān)設(shè)備,新招聘工作人員,確定要使用信息系統(tǒng)的,由個(gè)人到信息管理部領(lǐng)取“庫爾勒市第二人民醫(yī)院信息管理系統(tǒng)使用申請表”,申領(lǐng)工號及授權(quán)。
第十五條
各級操作人員必須及時(shí)更改初始密碼,并不定期做修改更換,嚴(yán)格使用自己的密碼,并妥善保管,嚴(yán)禁密碼外泄,對密碼外泄造成的后果由該工號的持有人自己負(fù)責(zé),如有發(fā)現(xiàn)密碼泄露情況發(fā)生,應(yīng)立即更改,并報(bào)告計(jì)算機(jī)網(wǎng)絡(luò)中心。
第十六條
嚴(yán)禁破譯、盜用他人工號、密碼,一旦發(fā)現(xiàn)將根據(jù)本制度總則第五條處罰條款按情節(jié)輕重給予所在科室和個(gè)人嚴(yán)厲處罰,情節(jié)嚴(yán)重并造成重大損失者將交由公安機(jī)關(guān)追究其刑事責(zé)任。
第十七條
嚴(yán)禁私自卸載或安裝、使用其他應(yīng)用程序(含各種游戲程序),若有需要使用其他程序,應(yīng)報(bào)院領(lǐng)導(dǎo)及信息管理部批準(zhǔn),由專業(yè)技術(shù)人員安裝。一旦發(fā)現(xiàn)有私自安裝應(yīng)用程序之行為將依據(jù)本制度總則第五條處罰條款按情節(jié)輕重給予所在科室和個(gè)人嚴(yán)厲處罰。
第十八條
各工作站操作人員應(yīng)熟練掌握程序操作,操作人員必須經(jīng)有關(guān)部門和計(jì)算機(jī)網(wǎng)絡(luò)中心培訓(xùn)考察合格后方有資格上機(jī)操作,非本部門人員及未經(jīng)授權(quán)人員一律不得上機(jī)操作。
第十九條
各級操作人員根據(jù)工作需要,在權(quán)限范圍內(nèi)進(jìn)行日常操作,杜絕非法操作和越權(quán)行為,確保網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)安全運(yùn)行。
第二十條
使用部門領(lǐng)導(dǎo)應(yīng)經(jīng)常對各科室計(jì)算機(jī)操作人員進(jìn)行計(jì)算機(jī)病毒防控知識的宣傳和教育,提高安全防控能力。
第四節(jié)
計(jì)算機(jī)網(wǎng)絡(luò)管理制度
第二十一條
醫(yī)院計(jì)算機(jī)局域網(wǎng)線路為醫(yī)院信息管理系統(tǒng)專用線路,嚴(yán)禁其他線路管理人員私自更改線路設(shè)施,拆卸信息點(diǎn)模塊等,確要更改的,報(bào)信息管理部,由專業(yè)工程人員處理。
第二十二條
各大樓、辦公區(qū)等部門弱電井內(nèi)網(wǎng)絡(luò)設(shè)施均歸信息管理部管理,其叫喚設(shè)備、鏈接設(shè)備及其他設(shè)備電源均為專用電源,弱電線路為專用線路,嚴(yán)禁其他部門或個(gè)人將其電力或電話設(shè)施直接接駁到專用線路上,一旦發(fā)現(xiàn),將按總則第五條處罰條款嚴(yán)懲。
第二十三條
禁止計(jì)算機(jī)網(wǎng)絡(luò)使用部門或個(gè)人未經(jīng)許可將自用計(jì)算機(jī)、筆記本電腦、掌上電腦、互聯(lián)網(wǎng)用計(jì)算機(jī)等設(shè)備接入局域網(wǎng)絡(luò),如有發(fā)現(xiàn),將依據(jù)本制度總則第五條處罰條款按情節(jié)輕重給予所在部門和個(gè)人嚴(yán)厲處罰。
第二十四條
嚴(yán)禁私自通過工作站點(diǎn)更改網(wǎng)絡(luò)交換、網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)服務(wù)器等設(shè)施參數(shù),通過網(wǎng)絡(luò)手段惡意攻擊服務(wù)器和核心交換設(shè)備,一經(jīng)查實(shí),將移交公安部門處理。第二十五條
各部門使用人員嚴(yán)禁私自更改IP地址,擾亂網(wǎng)絡(luò)資源正常分配使用,嚴(yán)禁非法訪問或使用其他手段及相關(guān)軟件攻擊他人計(jì)算機(jī)。
第二十六條
各網(wǎng)絡(luò)工作站嚴(yán)格控制機(jī)器軟盤驅(qū)動器和光盤驅(qū)動器的使用,嚴(yán)防病毒、木馬侵入網(wǎng)絡(luò)系統(tǒng),信息管理部作定期檢查,定期清理。
第二十七條
外來軟件需經(jīng)院領(lǐng)導(dǎo)批準(zhǔn),信息管理部安全檢查后,方可進(jìn)網(wǎng)運(yùn)行,非網(wǎng)上使用軟件,未經(jīng)允許,不得隨意在網(wǎng)絡(luò)上安裝。
第二十八條
工作站操作人員須嚴(yán)格遵守《操作員管理制度》,如出現(xiàn)網(wǎng)絡(luò)故障時(shí),及時(shí)報(bào)告信息管理部,任何人不得隨意修改程序。第五節(jié) 計(jì)算機(jī)中心機(jī)房管理制度
第二十九條
醫(yī)院計(jì)算機(jī)中心機(jī)房是按國家計(jì)算機(jī)場地建設(shè)相關(guān)規(guī)定設(shè)計(jì)建設(shè)的,后續(xù)改造或建設(shè)應(yīng)符合國家相關(guān)技術(shù)標(biāo)準(zhǔn)與規(guī)定。
第三十條
信息管理部應(yīng)設(shè)立系統(tǒng)管理員,負(fù)責(zé)注冊用戶,設(shè)置口令,授予權(quán)限,對網(wǎng)絡(luò)和系統(tǒng)進(jìn)行監(jiān)控維護(hù)。重點(diǎn)對信息系統(tǒng)軟件進(jìn)行維護(hù),并實(shí)現(xiàn)正常運(yùn)行。同時(shí),負(fù)責(zé)對機(jī)房系統(tǒng)設(shè)備進(jìn)行常規(guī)檢測和維護(hù),保證設(shè)備處于良好功能狀態(tài)。
第三十一條
保持機(jī)房內(nèi)的清潔衛(wèi)生,并做好防塵、防火、防水、防觸電、防磁、防輻射、防雷擊等安全防護(hù)工作。第三十二條
未經(jīng)允許,非機(jī)房管理人員不得進(jìn)入主機(jī)房,不得對機(jī)房內(nèi)任何機(jī)器進(jìn)行操作。
第三十三條
未經(jīng)信息管理部檢查的移動硬盤、軟盤、光盤及其他媒體,不得上機(jī)安裝并使用,如果確需使用,必須經(jīng)過網(wǎng)絡(luò)管理人員安全氣檢測后方可使用。
第三十四條
重要的資料及原始磁盤、光盤應(yīng)專柜保管,如有外借使用,須經(jīng)計(jì)算機(jī)網(wǎng)絡(luò)中心領(lǐng)導(dǎo)批準(zhǔn),進(jìn)行登記,并及時(shí)催還。
第三十五條
磁盤、文件的建檔與備份工作應(yīng)由專人負(fù)責(zé),外用的磁盤、文件應(yīng)做好安全殺毒及備份工作。
第三十六條
網(wǎng)絡(luò)數(shù)據(jù)由信息管理部定期進(jìn)行備份及存檔。存檔的磁盤、文件,需半年清查一次,以防止損壞或數(shù)據(jù)丟失。
第三十七條
保持機(jī)房整潔干燥,并注意環(huán)境濕度、濕度及正常工作溫度、濕度。
第三十八條
機(jī)房內(nèi)嚴(yán)禁飲食、吸煙、會客或隨意擺放物品。
第六節(jié) 硬件工程師管理制度
第三十九條
維修工程師在接到工作站故障電話后,須及時(shí)進(jìn)行故障檢查與處理。
第四十條
拆裝硬件設(shè)備時(shí),須按順序進(jìn)行,不可野蠻操作。第四十一條
未經(jīng)管理人員允許,任何人不得拆裝計(jì)算機(jī)及相關(guān)設(shè)備,刪除系統(tǒng)文件、應(yīng)用軟件,改動計(jì)算機(jī)的系統(tǒng)設(shè)置。
第四十二條
凡拆裝、更換任意計(jì)算機(jī)及相關(guān)設(shè)備硬件后,須登記在冊,以備查詢。
第四十三條
工程師需定期巡查各科室計(jì)算機(jī)及相關(guān)設(shè)備的運(yùn)行狀況,查看計(jì)算機(jī)系統(tǒng)文件、應(yīng)用軟件是否有改動和刪除。
第四十四條
工程師需備好常用配件,在工作站或網(wǎng)絡(luò)出現(xiàn)故障時(shí)能立即更換或重新安裝。
第四十五條
外來技術(shù)人員進(jìn)行維護(hù)工作時(shí),須有管理人員陪同或認(rèn)可。
第七節(jié)
軟件工程師管理制度
第四十六條
軟件工程師在做好計(jì)算機(jī)軟件及網(wǎng)絡(luò)系統(tǒng)管理的同時(shí)應(yīng)及時(shí)了解行業(yè)發(fā)展動態(tài)信息,并協(xié)助好院領(lǐng)導(dǎo)制定全院信息化發(fā)展的計(jì)劃與實(shí)施方案。
第四十七條
軟件工程師應(yīng)與軟件供應(yīng)商保持良好合作,起到聯(lián)系醫(yī)院和公司的紐帶作用,醫(yī)院有修改意見或問題及時(shí)反映給公司進(jìn)行解決,做好醫(yī)院使用部門的需求分析。第四十八條
工程師所使用的系統(tǒng)口令、密碼要經(jīng)常進(jìn)行更換,并嚴(yán)格保密,不得向任何人員泄漏。
第四十九條
做好新程序或修改后程序測試的工作,測試運(yùn)行正常后才能發(fā)布使用。未經(jīng)測試,不得使用。第五十條
工程師應(yīng)本著醫(yī)院網(wǎng)絡(luò)不能間斷的工作要求和特點(diǎn)下,及時(shí)解決醫(yī)院網(wǎng)絡(luò)軟件系統(tǒng)的各種故障,保證網(wǎng)絡(luò)系統(tǒng)安全、正常運(yùn)行。
第五十一條
做好計(jì)算機(jī)普及教育工作,做好操作員的系統(tǒng)知識培訓(xùn)工作,積極開展專題講座,不定期組織學(xué)習(xí),及時(shí)掌握本專業(yè)最新技術(shù)和動態(tài)。
第八節(jié)
計(jì)算機(jī)操作員管理制度
第五十二條
計(jì)算機(jī)操作人員嚴(yán)格遵守本制度有關(guān)密碼的管理規(guī)定(詳見軟件管理制度第十四條、第十五條、第十六條等),一人一號,嚴(yán)禁將自己工號轉(zhuǎn)借他人使用,個(gè)人口令不得告訴其他人員,工作口令由個(gè)人自己保管,不定期進(jìn)行修改、更換,不要設(shè)置生日、手機(jī)號碼等復(fù)雜度較低密碼,如將密碼遺忘,可到信息管理部申請初始化密碼。第五十三條
使用中嚴(yán)禁私自更改計(jì)算機(jī)系統(tǒng)設(shè)置,在計(jì)算機(jī)上刪除、修改、移動系統(tǒng)文件和應(yīng)用軟件。
第五十四條
液晶屏幕為易損部件,嚴(yán)禁操作人員以任何方式觸及屏幕,在操作計(jì)算機(jī)時(shí),嚴(yán)禁飲食、吸煙等,禁止將水杯和其他有礙計(jì)算機(jī)運(yùn)行的物品擺放在機(jī)器旁邊,以免因液體傾倒等原因造成計(jì)算機(jī)損傷。
第五十五條
嚴(yán)禁私自安裝任何軟件,嚴(yán)禁在計(jì)算機(jī)上玩游戲等娛樂活動。
第五十六條
嚴(yán)禁將光盤、軟盤、移動硬盤、U盤(包括MP3、MP4)等移動存儲設(shè)備接入計(jì)算機(jī),一旦發(fā)現(xiàn),將嚴(yán)厲處罰。
第五十七條
使用過程中,應(yīng)定期為計(jì)算機(jī)設(shè)施打掃衛(wèi)生,保持計(jì)算機(jī)及相關(guān)設(shè)備的清潔,出現(xiàn)故障時(shí)應(yīng)立即停止操作并報(bào)告信息管理部,不得擅自進(jìn)行處理。
第五十八條
操作人員開關(guān)機(jī)及有關(guān)操作必須嚴(yán)格按照操作順序進(jìn)行,關(guān)機(jī)前必須退出所有應(yīng)用程序,不得隨意開關(guān)機(jī)或強(qiáng)行切斷電源,如操作中出現(xiàn)程序死機(jī)或操作錯(cuò)誤,必須重新啟動機(jī)器并第一時(shí)間通知信息管理部。
第五十九條
操作人員暫時(shí)離機(jī)必須退出正在使用的應(yīng)用軟件,以免他人借機(jī)進(jìn)行破壞。交班時(shí)必須關(guān)閉機(jī)器重新啟動。否則造成糾紛、損失由當(dāng)事人全面負(fù)責(zé)。