第一篇:信息系統(tǒng)安全工作總結(jié)
2011年信息系統(tǒng)安全工作總結(jié)
為確保公司信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行,我中心把此項(xiàng)工作列入重要議事日程,明確主管領(lǐng)導(dǎo)、責(zé)任部門和相關(guān)人員,制定相應(yīng)規(guī)章制度,確保了我中心公司信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行?,F(xiàn)將2011年工作匯報(bào)如下:
一、安全管理制度落實(shí)情況
1、成立了信息安全管理機(jī)構(gòu)。明確信息安全工作由中心信息安全領(lǐng)導(dǎo)小組
負(fù)責(zé),該領(lǐng)導(dǎo)小組由中心工會(huì)主席XX任組長,由中心安全部XX為信息專責(zé),各系統(tǒng)使用人為成員。明確由中心信息中心負(fù)責(zé)具體公司信息系統(tǒng)安全維護(hù)日常工作。健全的機(jī)構(gòu)、明晰的人員分工為公司信息系統(tǒng)安全運(yùn)行奠定了堅(jiān)實(shí)的基礎(chǔ)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:中心信息安全領(lǐng)導(dǎo)小組對信息安
全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),管理人員負(fù)主責(zé),具體使用人員負(fù)主責(zé)。
3、制定了計(jì)算機(jī)外網(wǎng)和公司網(wǎng)分離使用的相關(guān)保密管理制度。規(guī)定外網(wǎng)使
用人員負(fù)責(zé)本臺(tái)電腦信息管護(hù)工作,公司網(wǎng)使用人員負(fù)責(zé)內(nèi)網(wǎng)保密管理,規(guī)定雙網(wǎng)間不得相互搭接,嚴(yán)禁泄密。
二、安全防范措施落實(shí)情況
1、公司網(wǎng)計(jì)算機(jī)按照公司管理規(guī)定,經(jīng)過了保密技術(shù)檢查,沒有同互聯(lián)網(wǎng)相
連接,并安裝了防火墻,實(shí)行了物理隔離。同時(shí)安裝了金山殺毒軟件,加強(qiáng)了防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的功能。
2、檢測信息系統(tǒng)無安全漏洞,載有涉密內(nèi)容的移動(dòng)存儲(chǔ)設(shè)備(包括軟盤、硬
盤、光盤等)沒有帶離辦公地點(diǎn),沒有出現(xiàn)涉密內(nèi)容在Internet相連的計(jì)算機(jī)系統(tǒng)中存儲(chǔ)、處理、傳輸。
三、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、按照要求制定了應(yīng)急機(jī)構(gòu)及應(yīng)急預(yù)案等,做到了責(zé)任落實(shí)、人員到位、措
施得力,并在中心內(nèi)進(jìn)行了廣泛的宣傳貫徹和培訓(xùn),明確了應(yīng)急技術(shù)支援隊(duì)伍。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位取得密切聯(lián)系,并商定在中心涉密計(jì)
算機(jī)出現(xiàn)問題等應(yīng)急技術(shù)時(shí)給予最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、編號、簽收制度,并要求辦公室文員在每天下班前進(jìn)行系統(tǒng)檢查維護(hù)。
四、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
計(jì)算機(jī)的保密系統(tǒng)、公文處理軟件、信息安全產(chǎn)品、服務(wù)器、路由器、交
換機(jī)等皆符合相關(guān)技術(shù)要求。
五、安全教育培訓(xùn)情況
1、派專人參加了公司組織的網(wǎng)絡(luò)系統(tǒng)安全和保密知識培訓(xùn)、安全技能培訓(xùn)等,并安排專人負(fù)責(zé)本中心的網(wǎng)絡(luò)安全管理和信息安全工作。
2、中心信息安全領(lǐng)導(dǎo)小組多次組織全中心職工學(xué)習(xí)了計(jì)算機(jī)的基本操作技能
和信息安 全常識等內(nèi)容。
總之,在2011年里我單位沒有出現(xiàn)違反信息安全規(guī)定行為和造成泄密事故、信息、安全事故的情況發(fā)生。
六、存在的不足和整改措施
1、對信息安全投入力量有限。由于辦公費(fèi)用緊張,對信息系統(tǒng)安全投入不足,硬件措施不能完全達(dá)到標(biāo)準(zhǔn)。
2、人員培訓(xùn)力度需要進(jìn)一步加強(qiáng)。2011年在人員培訓(xùn)上也下了不少工夫,使用內(nèi)網(wǎng)職工對于信息安全重要性的認(rèn)識需要進(jìn)一步提升,特別是崗位發(fā)生變化后,需要進(jìn)行上崗前的培訓(xùn),合格后方能進(jìn)行相關(guān)工作,以進(jìn)一步確保信息安全。
在以后的信息安全工作中,我們將結(jié)合實(shí)際,主要在以下幾個(gè)方面進(jìn)行整改。
1、針對信息安全意識需進(jìn)一步提升問題,進(jìn)一步加大力度對計(jì)算機(jī)安全知識的培訓(xùn)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、針對設(shè)備維護(hù)、及時(shí)更新問題,加大對線路、系統(tǒng)等及時(shí)維護(hù)和保養(yǎng),同
時(shí)針對信息技術(shù)的快速發(fā)展的特點(diǎn),加大更新力度。
3、針對信息安全工作水平不高問題。繼續(xù)努力,在落實(shí)責(zé)任制上下功夫,堅(jiān)
持執(zhí)行“誰主管誰負(fù)責(zé),誰分管誰負(fù)責(zé),誰維護(hù)誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的責(zé)任制方針,將上級的信息安全精神落實(shí)到實(shí)處,力爭把信息安全的管護(hù)提高到現(xiàn)代化水平,促進(jìn)中心計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作的順利進(jìn)行。
4、針對工作機(jī)制不夠完善問題。要堅(jiān)持以制度為根本,在進(jìn)一步完善信息安
全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測,加大獎(jiǎng)懲力度,隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故,確保此項(xiàng)工作穩(wěn)定運(yùn)行。
第二篇:信息系統(tǒng)安全工作總結(jié)
2011年信息系統(tǒng)安全工作總結(jié)
為確保公司信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行,我中心把此項(xiàng)工作列入重要議事日程,明確主管領(lǐng)導(dǎo)、責(zé)任部門和相關(guān)人員,制定相應(yīng)規(guī)章制度,確保了我中心公司信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行?,F(xiàn)將2011年工作匯報(bào)如下:
一、安全管理制度落實(shí)情況
1、成立了信息安全管理機(jī)構(gòu)。明確信息安全工作由中心信息安全領(lǐng)導(dǎo)小組負(fù)責(zé),該領(lǐng)導(dǎo)小組由中心工會(huì)主席XX任組長,由中心安全部XX為信息專責(zé),各系統(tǒng)使用人為成員。明確由中心信息中心負(fù)責(zé)具體公司信息系統(tǒng)安全維護(hù)日常工作。健全的機(jī)構(gòu)、明晰的人員分工為公司信息系統(tǒng)安全運(yùn)行奠定了堅(jiān)實(shí)的基礎(chǔ)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:中心信息安全領(lǐng)導(dǎo)小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),管理人員負(fù)主責(zé),具體使用人員負(fù)主責(zé)。
3、制定了計(jì)算機(jī)外網(wǎng)和公司網(wǎng)分離使用的相關(guān)保密管理制度。規(guī)定外網(wǎng)使用人員負(fù)責(zé)本臺(tái)電腦信息管護(hù)工作,公司網(wǎng)使用人員負(fù)責(zé)內(nèi)網(wǎng)保密管理,規(guī)定雙網(wǎng)間不得相互搭接,嚴(yán)禁泄密。
二、安全防范措施落實(shí)情況
1、公司網(wǎng)計(jì)算機(jī)按照公司管理規(guī)定,經(jīng)過了保密技術(shù)檢查,沒有同互聯(lián)網(wǎng)相連接,并安裝了防火墻,實(shí)行了物理隔離。同時(shí)安裝了金山殺毒軟件,加強(qiáng)了防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的功能。
2、檢測信息系統(tǒng)無安全漏洞,載有涉密內(nèi)容的移動(dòng)存儲(chǔ)設(shè)備(包括軟盤、硬盤、光盤等)沒有帶離辦公地點(diǎn),沒有出現(xiàn)涉密內(nèi)容在Internet相連的計(jì)算機(jī)系統(tǒng)中存儲(chǔ)、處理、傳輸。
三、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、按照要求制定了應(yīng)急機(jī)構(gòu)及應(yīng)急預(yù)案等,做到了責(zé)任落實(shí)、人員到位、措施得力,并在中心內(nèi)進(jìn)行了廣泛的宣傳貫徹和培訓(xùn),明確了應(yīng)急技術(shù)支援隊(duì)伍。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位取得密切聯(lián)系,并商定在中心涉密計(jì)算機(jī)出現(xiàn)問題等應(yīng)急技術(shù)時(shí)給予最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、編號、簽收制度,并要求辦公室文員在每天下班前進(jìn)行系統(tǒng)檢查維護(hù)。
四、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
計(jì)算機(jī)的保密系統(tǒng)、公文處理軟件、信息安全產(chǎn)品、服務(wù)器、路由器、交換機(jī)等皆符合相關(guān)技術(shù)要求。
五、安全教育培訓(xùn)情況
1、派專人參加了公司組織的網(wǎng)絡(luò)系統(tǒng)安全和保密知識培訓(xùn)、安全技能培訓(xùn)等,并安排專人負(fù)責(zé)本中心的網(wǎng)絡(luò)安全管理和信息安全工作。
2、中心信息安全領(lǐng)導(dǎo)小組多次組織全中心職工學(xué)習(xí)了計(jì)算機(jī)的基本操作技能和信息安 全常識等內(nèi)容。
總之,在2011年里我單位沒有出現(xiàn)違反信息安全規(guī)定行為和造成泄密事故、信息、安全事故的情況發(fā)生。
六、存在的不足和整改措施
1、對信息安全投入力量有限。由于辦公費(fèi)用緊張,對信息系統(tǒng)安全投入不足,硬件措施不能完全達(dá)到標(biāo)準(zhǔn)。
2、人員培訓(xùn)力度需要進(jìn)一步加強(qiáng)。2011年在人員培訓(xùn)上也下了不少工夫,使用內(nèi)網(wǎng)職工對于信息安全重要性的認(rèn)識需要進(jìn)一步提升,特別是崗位發(fā)生變化后,需要進(jìn)行上崗前的培訓(xùn),合格后方能進(jìn)行相關(guān)工作,以進(jìn)一步確保信息安全。
在以后的信息安全工作中,我們將結(jié)合實(shí)際,主要在以下幾個(gè)方面進(jìn)行整改。
1、針對信息安全意識需進(jìn)一步提升問題,進(jìn)一步加大力度對計(jì)算機(jī)安全知識的培訓(xùn)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、針對設(shè)備維護(hù)、及時(shí)更新問題,加大對線路、系統(tǒng)等及時(shí)維護(hù)和保養(yǎng),同時(shí)針對信息技術(shù)的快速發(fā)展的特點(diǎn),加大更新力度。
3、針對信息安全工作水平不高問題。繼續(xù)努力,在落實(shí)責(zé)任制上下功夫,堅(jiān)持執(zhí)行“誰主管誰負(fù)責(zé),誰分管誰負(fù)責(zé),誰維護(hù)誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的責(zé)任制方針,將上級的信息安全精神落實(shí)到實(shí)處,力爭把信息安全的管護(hù)提高到現(xiàn)代化水平,促進(jìn)中心計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作的順利進(jìn)行。
4、針對工作機(jī)制不夠完善問題。要堅(jiān)持以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測,加大獎(jiǎng)懲力度,隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故,確保此項(xiàng)工作穩(wěn)定運(yùn)行。
第三篇:信息系統(tǒng)安全
數(shù)字簽名過程 “發(fā)送報(bào)文時(shí),發(fā)送方用一個(gè)哈希函數(shù)從報(bào)文文本中生成報(bào)文摘要,然后用自己的私人密鑰對這個(gè)摘要進(jìn)行加密,這個(gè)加密后的摘要將作為報(bào)文的數(shù)字簽名和報(bào)文一起發(fā)送給接收方,接收方首先用與發(fā)送方一樣的哈希函數(shù)從接收到的原始報(bào)文中計(jì)算出報(bào)文摘要,接著再用發(fā)送方的公用密鑰來對報(bào)文附加的數(shù)字簽名進(jìn)行解密,如果這兩個(gè)摘要相同、那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。
數(shù)字簽名有兩種功效:一是能確定消息確實(shí)是由發(fā)送方簽名并發(fā)出來的,因?yàn)閯e人假冒不了發(fā)送方的簽名。二是數(shù)字簽名能確定消息的完整性。因?yàn)閿?shù)字簽名的特點(diǎn)是它代表了文件的特征,文件如果發(fā)生改變,數(shù)字簽名的值也將發(fā)生變化。不同的文件將得到不同的數(shù)字簽名。一次數(shù)字簽名涉及到一個(gè)哈希函數(shù)、發(fā)送者的公鑰、發(fā)送者的私鑰?!边@報(bào)文鑒別的描述!數(shù)字簽名沒有那么復(fù)雜。數(shù)字簽名: 發(fā)送方用自己的密鑰對報(bào)文X進(jìn)行E運(yùn)算,生成不可讀取的密文Esk,然后將Esx傳送給接收方,接收方為了核實(shí)簽名,用發(fā)送方的密鑰進(jìn)行D運(yùn)算,還原報(bào)文。
口令攻擊的主要方法
1、社會(huì)工程學(xué)(social Engineering),通過人際交往這一非技術(shù)手段以欺騙、套取的方式來獲得口令。避免此類攻擊的對策是加強(qiáng)用戶意識。
2、猜測攻擊。首先使用口令猜測程序進(jìn)行攻擊??诹畈聹y程序往往根據(jù)用戶定義口令的習(xí)慣猜測用戶口令,像名字縮寫、生日、寵物名、部門名等。在詳細(xì)了解用戶的社會(huì)背景之后,黑客可以列舉出幾百種可能的口令,并在很短的時(shí)間內(nèi)就可以完成猜測攻擊。
3、字典攻擊。如果猜測攻擊不成功,入侵者會(huì)繼續(xù)擴(kuò)大攻擊范圍,對所有英文單詞進(jìn)行嘗試,程序?qū)葱蛉〕鲆粋€(gè)又一個(gè)的單詞,進(jìn)行一次又一次嘗試,直到成功。據(jù)有的傳媒報(bào)導(dǎo),對于一個(gè)有8萬個(gè)英文單詞的集合來說,入侵者不到一分半鐘就可試完。所以,如果用戶的口令不太長或是單詞、短語,那么很快就會(huì)被破譯出來。
4、窮舉攻擊。如果字典攻擊仍然不能夠成功,入侵者會(huì)采取窮舉攻擊。一般從長度為1的口令開始,按長度遞增進(jìn)行嘗試攻擊。由于人們往往偏愛簡單易記的口令,窮舉攻擊的成功率很高。如果每千分之一秒檢查一個(gè)口令,那么86%的口令可以在一周內(nèi)破譯出來。
5、混合攻擊,結(jié)合了字典攻擊和窮舉攻擊,先字典攻擊,再暴力攻擊。
避免以上四類攻擊的對策是加強(qiáng)口令策略。
6、直接破解系統(tǒng)口令文件。所有的攻擊都不能夠奏效,入侵者會(huì)尋找目標(biāo)主機(jī)的安全漏洞和薄弱環(huán)節(jié),飼機(jī)偷走存放系統(tǒng)口令的文件,然后破譯加密的口令,以便冒充合法用戶訪問這臺(tái)主機(jī)。
7:網(wǎng)絡(luò)嗅探(sniffer),通過嗅探器在局域網(wǎng)內(nèi)嗅探明文傳輸?shù)目诹钭址1苊獯祟惞舻膶Σ呤蔷W(wǎng)絡(luò)傳輸采用加密傳輸?shù)姆绞竭M(jìn)行。
8:鍵盤記錄,在目標(biāo)系統(tǒng)中安裝鍵盤記錄后門,記錄操作員輸入的口令字符串,如很多間諜軟件,木馬等都可能會(huì)盜取你的口述。
9:其他攻擊方式,中間人攻擊、重放攻擊、生日攻擊、時(shí)間攻擊。
避免以上幾類攻擊的對策是加強(qiáng)用戶安全意識,采用安全的密碼系統(tǒng),注意系統(tǒng)安全,避免感染間諜軟件、木馬等惡意程序。
第四篇:信息系統(tǒng)安全管理制度
信息系統(tǒng)安全管理制度
一、總則
1、為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度;
2、計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng);
3、公司由微機(jī)科專門負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。
二、網(wǎng)絡(luò)管理
1、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度及公司信息保密協(xié)議相關(guān)條款,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等違法犯罪活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入;
2、禁止未授權(quán)用戶或外來計(jì)算機(jī)接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問、拷貝網(wǎng)絡(luò)中的資源;
3、任何員工不得故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù);
4、計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號和密碼;計(jì)算機(jī)使用者更應(yīng)以30天為周期更改密碼、密碼長度不少于8位。
三、設(shè)備管理
1、IT設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。嚴(yán)禁擅自移動(dòng)和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排;
2、設(shè)備硬件或重裝操作系統(tǒng)等問題由微機(jī)科統(tǒng)一管理。
四、數(shù)據(jù)管理
1、計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用埽环采婕肮緳C(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存;
2、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門負(fù)責(zé)人核定)由計(jì)算機(jī)終端用戶定期更新、備份,并提交給所在部門負(fù)責(zé)人,由部門負(fù)責(zé)人負(fù)責(zé)保存;
3、計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與微機(jī)科聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施;
4、終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
五、操作管理
1、凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;
2、微機(jī)科將有針對性地對員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績將記入員工績效考核;由微機(jī)科收集計(jì)算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學(xué)習(xí)參考。
3、計(jì)算機(jī)終端用戶在工作中遇到計(jì)算機(jī)信息系統(tǒng)問題,首先要學(xué)會(huì)自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓(xùn)未曾講過的問題,再與微機(jī)科或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。
六、網(wǎng)站管理
1、公司網(wǎng)站由微機(jī)科提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。
七、處罰措施
1、計(jì)算機(jī)終端用戶擅自下載、安裝或存放與工作無關(guān)的文件經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。
2、有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。(1)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;
(2)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;
(3)對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;
(4)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(5)申請人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將所涉及到的表單交微機(jī)科;(6)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;
(7)擅自調(diào)整部門內(nèi)部計(jì)算機(jī)的安排且未向行政部備案;
(8)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等;(9)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無關(guān)的事務(wù);(10)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;
(11)因工作需要長時(shí)間(五個(gè)小時(shí)以上)離開辦公位置或下班后無故未將計(jì)算機(jī)關(guān)閉;
3、計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場價(jià)值的20%~80%賠償,并給予行政處罰。
行政部微機(jī)科
第五篇:信息系統(tǒng)安全保密制度
信息系統(tǒng)安全保密制度
信息系統(tǒng)的安全保密工作是保證數(shù)據(jù)信息安全的基礎(chǔ),同時(shí)給全院的信息安全保密工作提供了一個(gè)工作指導(dǎo)。為了加強(qiáng)我院信息系統(tǒng)的安全保密管理工作,根據(jù)上級要求,結(jié)合我院的實(shí)際情況,現(xiàn)制定如下制度:
第一章總則
第一條***學(xué)院校園網(wǎng)和各個(gè)信息系統(tǒng)的服務(wù)對象是學(xué)校教學(xué)、科研和管理機(jī)構(gòu),全校教職工和學(xué)生,以及其他經(jīng)學(xué)校授權(quán)的單位及個(gè)人。
第二條我院內(nèi)任何部門及個(gè)人不得利用校園網(wǎng)危害國家安全、泄露國家秘密,不得侵犯國家、社會(huì)、集體利益和個(gè)人的合法權(quán)益,不得從事違法犯罪活動(dòng)。第三條未經(jīng)批準(zhǔn),任何單位或個(gè)人不得將校園網(wǎng)延伸至校外或?qū)⑿M饩W(wǎng)絡(luò)引入至校園內(nèi)。未經(jīng)批準(zhǔn),任何數(shù)據(jù)業(yè)務(wù)運(yùn)營商或電信代理商不得擅自進(jìn)入山東信息職業(yè)技術(shù)學(xué)院內(nèi)進(jìn)行工程施工,開展因特網(wǎng)業(yè)務(wù)。
第四條各部門應(yīng)按照國家信息系統(tǒng)等級保護(hù)制度的相關(guān)法律法規(guī)、標(biāo)準(zhǔn)規(guī)范的要求,落實(shí)信息系統(tǒng)安全等級保護(hù)制度。
第五條各部門要規(guī)范信息維護(hù)、信息管理、運(yùn)行維護(hù)等方面的工作流程和機(jī)制,指定專人負(fù)責(zé)系統(tǒng)運(yùn)行的日常工作,做好用戶授權(quán)等管理服務(wù)工作。
第二章數(shù)據(jù)安全
第六條本制度中的數(shù)據(jù)是指各類信息系統(tǒng)所覆蓋的所有數(shù)據(jù),包括檔案管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)、資產(chǎn)管理系統(tǒng)、安防監(jiān)控系統(tǒng)以及學(xué)院網(wǎng)站等網(wǎng)站和系統(tǒng)的所有數(shù)據(jù)。
第七條各部門要及時(shí)補(bǔ)充和更新管理系統(tǒng)的業(yè)務(wù)數(shù)據(jù),確保數(shù)據(jù)的完整性、時(shí)效性和準(zhǔn)確性。第八條各部門要保證信息系統(tǒng)安全和數(shù)據(jù)安全,制定重要數(shù)據(jù)庫和系統(tǒng)主要設(shè)備的容災(zāi)備案措施。記錄并保留至少60天系統(tǒng)維護(hù)日志。各系統(tǒng)管理員和個(gè)人要妥善保管好賬號和密碼,定期更新密碼,防止密碼外泄。
第九條保證各系統(tǒng)相關(guān)數(shù)據(jù)安全。各部門和系統(tǒng)管理人員,要對自己所管理的數(shù)據(jù)負(fù)責(zé),保證數(shù)據(jù)安全,防止數(shù)據(jù)泄漏。
第十條學(xué)校數(shù)據(jù)信息主要用于教學(xué)、科研、管理、生活服務(wù)等,申請數(shù)據(jù)獲取的單位有義務(wù)保護(hù)數(shù)據(jù)的隱秘性,不得將數(shù)據(jù)信息用于申請用途外的活動(dòng)。第十一條未經(jīng)批準(zhǔn),任何部門和個(gè)人不得擅自提供信息系統(tǒng)的內(nèi)部數(shù)據(jù)。對于違反規(guī)定、非法披露、提供數(shù)據(jù)的單位和個(gè)人,應(yīng)依照相關(guān)規(guī)定予以處罰。
第三章信息安全
第十二條任何部門和個(gè)人不得利用校園網(wǎng)及各系統(tǒng)制作、復(fù)制、傳播和查閱下列信息:
(一)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
(二)損害國家榮譽(yù)和利益的;
(三)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(四)破壞國家宗教政策,宣揚(yáng)邪教和封建迷信的;
(五)散布謠言,擾亂社會(huì)公共秩序,破壞國家穩(wěn)定的;
(六)散步淫穢、色情、暴力、兇殺、恐怖或者教唆犯罪的;
(七)侮辱和誹謗他人,侵害他人合法權(quán)益的;
(八)含有國家法律和行政法規(guī)禁止的其他內(nèi)容的;
(九)煽動(dòng)抗拒、破壞憲法和法律、法規(guī)實(shí)施的;
第十三條未經(jīng)批準(zhǔn),任何個(gè)人和部門不能擅自發(fā)布、刪除和改動(dòng)學(xué)院網(wǎng)站和系統(tǒng)信息。凡發(fā)布信息,必須經(jīng)過嚴(yán)格審核。
第十四條校園網(wǎng)用戶必須自覺配合國家和學(xué)校有關(guān)部門依法進(jìn)行的監(jiān)督、檢查。用戶若發(fā)現(xiàn)違法有害信息,有義務(wù)向?qū)W校有關(guān)部門報(bào)告。第十五條學(xué)院內(nèi)部所有人員上網(wǎng)均需實(shí)名制,并執(zhí)行嚴(yán)格的實(shí)名備案制度。一經(jīng)發(fā)現(xiàn)上網(wǎng)本制度禁止信息,要盡快查處,情節(jié)嚴(yán)重者交由公安機(jī)關(guān)。
第四章學(xué)院網(wǎng)站安全
第十六條學(xué)院網(wǎng)站是學(xué)院的門戶,學(xué)院網(wǎng)站信息安全是至關(guān)重要的。****學(xué)院門戶網(wǎng)站已按照相關(guān)部門要求,委托信息中心備案,備案域名為:***。
第十七條凡上線網(wǎng)站,山東信息職業(yè)技術(shù)學(xué)院實(shí)行網(wǎng)站備案,未經(jīng)備案的網(wǎng)站,學(xué)院一律停止對該網(wǎng)站的運(yùn)行。
第十八條各部門要保證網(wǎng)站的數(shù)據(jù)安全和系統(tǒng)安全,制定重要數(shù)據(jù)庫和系統(tǒng)主要設(shè)備的容災(zāi)備案措施。記錄并保留至少60天系統(tǒng)維護(hù)日志。
第十九條各部門網(wǎng)站信息發(fā)布嚴(yán)格實(shí)行信息發(fā)布審核登記制度,發(fā)現(xiàn)有害信息,應(yīng)當(dāng)在保留有關(guān)原始記錄后,及時(shí)予以刪除,并在第一時(shí)間向?qū)W校辦公室和網(wǎng)絡(luò)管理中心報(bào)告。發(fā)現(xiàn)計(jì)算機(jī)犯罪案件,要立即向公安機(jī)關(guān)網(wǎng)警部門報(bào)案。第二十條學(xué)院辦公室、網(wǎng)絡(luò)管理中心負(fù)責(zé)對學(xué)校網(wǎng)站進(jìn)行監(jiān)督、檢查。對于存在安全隱患的網(wǎng)站,網(wǎng)絡(luò)信息中心有權(quán)停止其對外服務(wù)。
第五章其他
第二十一條違反本管理規(guī)定的,視情節(jié)輕重采用以下其中一種或多種處理措施:
(一)批評整改;
(二)報(bào)相關(guān)部門領(lǐng)導(dǎo)處理;
(三)移交公安、司法部門處理。
第二十二條本規(guī)定由網(wǎng)絡(luò)信息中心負(fù)責(zé)解釋。第二十三條本規(guī)定自公布之日起生效。