第一篇:計算機使用和網(wǎng)絡(luò)安全保密制度[范文模版]
計算機使用和網(wǎng)絡(luò)安全保密制度
為了深入貫徹《保密法》及《計算機信息系統(tǒng)保密管理暫行規(guī)定》,保護計算機處理涉密信息及涉密文件、資料的安全,結(jié)合我局的實際情況,制定本制度。
第一條
計算機操作人員必須遵守國家有關(guān)法律,任何人不得利用計算機從事違法活動。
第二條
未經(jīng)領(lǐng)導(dǎo)批準,不得向外提供網(wǎng)內(nèi)信息和資料。局內(nèi)用于聯(lián)網(wǎng)的用戶名、口令及聯(lián)網(wǎng)方式和技術(shù)、網(wǎng)絡(luò)系統(tǒng)要嚴格保密,不得對外提供。
第三條 涉密信息禁止保存在連接外網(wǎng)的計算機中,禁止網(wǎng)絡(luò)傳輸,移動存儲介質(zhì)要由相關(guān)責(zé)任人嚴格保管,除需存檔和必須保留的副本外,在處理過程中產(chǎn)生的樣品、紙張等必須立即銷毀。
第四條 網(wǎng)絡(luò)內(nèi)計算機未經(jīng)網(wǎng)絡(luò)管理員許可,嚴禁私自安裝運行各種軟件。
第五條 除公開發(fā)布的文件外,內(nèi)部傳真和各科室的文件資料要采取加密措施并用設(shè)置密碼的內(nèi)部網(wǎng)郵箱傳遞。
第六條 網(wǎng)絡(luò)內(nèi)的計算機必須安裝防病毒軟件,進行實時監(jiān)控,定期檢查。并具有漏洞掃描和入侵防護措施。
第七條 具有互聯(lián)網(wǎng)訪問權(quán)限的計算機訪問互聯(lián)網(wǎng)及其它網(wǎng)絡(luò)時必須與本委的局域網(wǎng)分離;嚴禁瀏覽、下載、傳播、發(fā)布反動、淫穢、違法等有害信息;嚴禁接收來歷不明的郵件。發(fā)現(xiàn)有害信息、來歷不明郵件、具有潛在危險的程序及被非法侵入、系統(tǒng)被修改破壞等事故要立即關(guān)機并及時聯(lián)系網(wǎng)絡(luò)管理員。
第八條 網(wǎng)絡(luò)管理員對各部門計算機系統(tǒng)要經(jīng)常檢查,防止漏洞。對網(wǎng)絡(luò)內(nèi)儲存的信息要每天檢查,防止涉密文件和其它需要保密的內(nèi)容進入網(wǎng)絡(luò)。
第九條 存儲內(nèi)部信息的計算機要由專人使用,并設(shè)置密碼,禁止網(wǎng)絡(luò)上的其它計算機訪問,禁止訪問互聯(lián)網(wǎng)及其它外部外部網(wǎng)絡(luò)系統(tǒng)。
第十條 發(fā)生事故和案件應(yīng)立即向主管領(lǐng)導(dǎo)報告,網(wǎng)絡(luò)管理員必須做出及時處理。
第十一條 對重要數(shù)據(jù)要定期備份,定期復(fù)制副本以防止因存儲介質(zhì)損壞造成數(shù)據(jù)丟失。
第十二條 各部門工作人員要愛護計算機,嚴格按正確的方法使用計算機,發(fā)生故障不能及時排除的要及時通知網(wǎng)絡(luò)管理員進行維修,不得擅自拆、卸計算機。
第十三條 各部門計算機人員調(diào)離時應(yīng)將有關(guān)材料、檔案、軟件移交給其它工作人員,調(diào)離后對需要保密的內(nèi)容要嚴格保密。接替人員應(yīng)對系統(tǒng)重新進行調(diào)整,重新設(shè)置用戶名、密碼。
第十四條 涉密計算機維修要指定人并有專人看護、更換時要統(tǒng)一進行保管并記錄、報廢時要與相關(guān)的部門進行聯(lián)系,統(tǒng)一銷毀。
第十五條 對違反本制度的要追究其責(zé)任,構(gòu)成違法行為的將依法移送司法機關(guān)處理。
伊寧市國土資源局信息中心
2010年5月30日
第二篇:檢察院計算機網(wǎng)絡(luò)安全、保密制度
***人民檢察院
計算機網(wǎng)絡(luò)安全、保密制度
一、檢察信息網(wǎng)絡(luò)屬于涉密信息網(wǎng)絡(luò),服務(wù)器機房為信息交換的核心,未經(jīng)授權(quán)人員,不得進入該服務(wù)器機房或接近其設(shè)備及重要數(shù)據(jù)源。
二、計算機網(wǎng)絡(luò)的安全系統(tǒng),數(shù)據(jù)信息的正確傳輸,要定期進行檢查、審核,添寫檢查記錄,并作好網(wǎng)絡(luò)數(shù)據(jù)的備份管理工作。
三、對網(wǎng)絡(luò)的信息傳輸安全進行臨督工作,安裝防火墻和防病毒軟件,以提高防護干和過濾有害軟件信息的運行,定期作好病毒升級工作。
四、對于計算機網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)管理軟件的密鑰和管理員用戶名,執(zhí)行專人管理,專人負責(zé)并定期變更密鑰,且保證密糾的足夠位數(shù)。
五、本地局域網(wǎng)上的用戶,用戶名和密鑰由網(wǎng)絡(luò)管理員統(tǒng)一制定注冊,并登記管理。
六、術(shù)經(jīng)授權(quán)的人員不得閱讀操作手冊,系統(tǒng)登陸指令,網(wǎng)絡(luò)配置信息或系統(tǒng)信息。不準拷貝相關(guān)資料、軟件,不準拿走安裝配置軟件及參考信息和存儲介質(zhì)。
八、局域網(wǎng)用戶,作好權(quán)限設(shè)置,防止未授權(quán)的存取和越權(quán)使用。防止授權(quán)用戶和未授權(quán)用戶的相互存取重要信息文件。作好文件系統(tǒng)的查帳、記錄和報告。
九、嚴禁用戶私自與遠程主機或公用信息網(wǎng)建立聯(lián)接。
十、加強對計算機管理人員的培訓(xùn)及管理工作,杜絕內(nèi)部人員的不良操作,同時防止內(nèi)部人員由于興趣或愛好嘗試利用黑客軟件對網(wǎng)絡(luò)系統(tǒng)進行攻擊。
十一、定期檢查網(wǎng)絡(luò)信息的傳速情況,對電子郵件系統(tǒng),公文件發(fā)布系統(tǒng)等做到,出現(xiàn)問題隨發(fā)現(xiàn)隨解決,及時維護,保障數(shù)據(jù)的安令準確進行。
十二、網(wǎng)絡(luò)管理員要受定期升級網(wǎng)絡(luò)服務(wù)器操作系統(tǒng),定期打安全補丁,預(yù)防網(wǎng)絡(luò)上的安全漏洞。
十三、對于網(wǎng)絡(luò)上的數(shù)據(jù)信息資源要定期檢查,避免不良內(nèi)容的資料、圖片或影像等在網(wǎng)上傳播。
十四、涉密計算機的硬件需報廢、更新時應(yīng)檢查其是否存儲有涉密信息,如硬盤等存儲設(shè)備和加密設(shè)備等,需上報主管部門,統(tǒng)一登記,回收和銷毀。
第三篇:計算機網(wǎng)絡(luò)安全保密制度word
計算機網(wǎng)絡(luò)安全保密制度
(一)嚴格執(zhí)行安全保密制度,對所提供的信息負責(zé)。不得利用計算機連網(wǎng)從事危害國家安全、泄露國
家秘密等犯罪活動,不的制作、查閱復(fù)制和傳播有礙社會治安和不健康的信息。未經(jīng)許可,不得讓外單位及無關(guān)人員使用、接觸本單位計算機。
(二)網(wǎng)宣中心對電腦入網(wǎng)進行統(tǒng)一管理,各單位成立以主要負責(zé)人參加的計算機管理小組,負責(zé)對本
部門計算機系統(tǒng)進行管理。建立健全管理制度,并負責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,嚴禁涉及國家秘密的信息上網(wǎng)。
(三)嚴禁任何科室和用戶將計算機擅自聯(lián)入局域網(wǎng)。各單位、科室要辦理入網(wǎng)應(yīng)填寫《入網(wǎng)申請登記
表》,簽署相應(yīng)的安全保密協(xié)議,并自覺遵守有關(guān)規(guī)定。
(四)凡存儲有可能涉及到國家安全、國家秘密及不宜對外公開信息的計算機,嚴禁聯(lián)入局域網(wǎng)和公網(wǎng)。
重要的部門或個人文檔必要時需加密;
(五)禁止在涉密計算機與非涉密計算機之間互相使用U盤等移動設(shè)備;禁止在沒有保護措施的情況
下將公網(wǎng)數(shù)據(jù)拷入計算機中;禁止涉密機、涉密存儲設(shè)備與非涉密機混用;禁止使用具有互聯(lián)功能的設(shè)備處理涉密信息;禁止將涉密系統(tǒng)接入互聯(lián)網(wǎng)和公共網(wǎng)。
(六)注意保密,嚴禁將口令泄露給他人。因泄密而發(fā)生的一切后果由口令所有者自行負責(zé)。
(七)未經(jīng)防病毒軟件檢驗過的存儲盤, 不得上網(wǎng)操作使用;嚴禁安裝游戲、聊天軟件。
(八)局域網(wǎng)用戶在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會治安和不健康信息,有義務(wù)及時上報局保密工作小組。
(九)局域網(wǎng)的工作人員和用戶必須接受并配合國家有關(guān)部門及網(wǎng)管中心依法進行的監(jiān)督、檢查和采取的必要措施。
(十)對違反本管理辦法的用戶,將其情節(jié)輕重分別對其進行警告、罰款、停止網(wǎng)絡(luò)鏈接等處理,情節(jié)
嚴重者將追究其法律責(zé)任。
XXXX局
第四篇:網(wǎng)絡(luò)安全與保密制度
服務(wù)保障措施
為保障本網(wǎng)站能實時有效的提供人才招聘服務(wù),特制定以下保障措施:
1、網(wǎng)站服務(wù)器和其他計算機之間設(shè)置經(jīng)公安部認證的防火墻, 并與專業(yè)網(wǎng)絡(luò)安全公司合作,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好生產(chǎn)日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護者、郵箱使用者和對應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機熱備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,保證備用系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限
9、我公司將嚴格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,同時也十分愿意接受廣大用戶和監(jiān)督部門的監(jiān)督,特提供以下監(jiān)督電話:0710-3233131
總之,公司將以網(wǎng)絡(luò)技術(shù)為先,對網(wǎng)站及BBS的所有應(yīng)用及其管理都進行細致的監(jiān)控及維護。確保網(wǎng)站良好的運行態(tài)勢和始終提供穩(wěn)定的服務(wù)系統(tǒng)。
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
信息安全保密制度
1、我公司建立了健全的信息安全保密管理制度,實現(xiàn)信息安全保密責(zé)任制,切實負起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴格按照“誰主管、誰負責(zé)”、“誰主辦、誰負責(zé)”的原則,落實責(zé)任制,明確責(zé)任人和職責(zé),細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準。工作人員采集信息將嚴格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴禁通過我公司網(wǎng)站及短信平臺散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準”),一經(jīng)發(fā)現(xiàn),立即刪除。
3、遵守對網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對網(wǎng)絡(luò)有害信息的清理整治工作,對違法犯罪案件,報告并協(xié)助公安機關(guān)查處。
4、所有信息都及時做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。
5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強用戶網(wǎng)絡(luò)安全意識,自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
安全技術(shù)保障措施
防病毒、防黑客攻擊技術(shù)措施是防止不法分子利用互聯(lián)網(wǎng)絡(luò)進行破壞活動,保護互聯(lián)網(wǎng)絡(luò)和電子公告服務(wù)的信息安全的需要。我公司特此制定以下防病毒、防黑客攻擊的安全技術(shù)措施:
1、所有接入互聯(lián)網(wǎng)的計算機應(yīng)使用經(jīng)公安機關(guān)檢測合格的防病毒產(chǎn)品并定期下載病毒特征碼對殺毒軟件升級,確保計算機不會受到已發(fā)現(xiàn)的病毒攻擊。
2、確保物理網(wǎng)絡(luò)安全,防范因為物理介質(zhì)、信號輻射等造成的安全風(fēng)險。
3、采用網(wǎng)絡(luò)安全控制技術(shù),聯(lián)網(wǎng)單位已采用防火墻、IDS等設(shè)備對網(wǎng)絡(luò)安全進行防護。
4、使用漏洞掃描軟件掃描系統(tǒng)漏洞,關(guān)閉不必要的服務(wù)端口。
5、制訂口令管理制度,防止系統(tǒng)口令泄露和被暴力破解。
6、制訂系統(tǒng)補丁的管理制度,確定系統(tǒng)補丁的更新、安裝、發(fā)布措施,及時堵住系統(tǒng)漏洞。
防黑客攻擊主要包括:
①、安全漏洞檢測與修補
防范黑客最好的方法是在黑客找到安全漏洞并加以利用之前找到并修補漏洞。隨著計算機技術(shù)的不斷發(fā)展,新的安全漏洞不斷出現(xiàn)。所以必須對最新發(fā)現(xiàn)的安全漏洞及時進行修補,并定期進行檢測,做到永遠領(lǐng)先于黑客一步。
②、黑客入侵實時檢測和緊急響應(yīng)
經(jīng)過安全漏洞檢測和修補后的網(wǎng)絡(luò)和系統(tǒng)仍然難以完全避免黑客的攻擊,所以我們采用黑客入侵檢測系統(tǒng)(IDS),在服務(wù)器上部署入侵檢測探頭(Sensor),自動不間斷地實時監(jiān)控網(wǎng)絡(luò)活動,及時識別可疑的入侵跡象,分析入侵信號,將任何的黑客入侵現(xiàn)象實時報警到實時安全監(jiān)控中心,記錄攻擊源和攻擊過程,提供補救方法以及阻斷等措施,最大程度地保護網(wǎng)絡(luò)和服務(wù)器系統(tǒng)的安全。
防病毒主要包括: ①、跨平臺多層次的產(chǎn)品:內(nèi)部網(wǎng)絡(luò)的互聯(lián)以及系統(tǒng)異構(gòu),使得病毒的傳播途徑多樣化,任何一個系統(tǒng)都有可能成為病毒傳播的“傳染源”,這要求防病毒產(chǎn)品能夠提供跨平臺多層次的產(chǎn)品,覆蓋內(nèi)部網(wǎng)絡(luò)的各個方面。
②、統(tǒng)一管理與集中監(jiān)控:計算機系統(tǒng)具有網(wǎng)絡(luò)層次多、節(jié)點多、覆蓋地域廣等特點,各部門對計算機的使用和維護水平也不盡相同,這些均要求防病毒軟件能夠提供統(tǒng)一管理
與集中監(jiān)控。
③、病毒碼統(tǒng)一自動、升級:互聯(lián)網(wǎng)的發(fā)展以及“黑客”技術(shù)等一系列邊緣站點的影響使病毒的出現(xiàn)速度越來越快,借助郵件服務(wù)器和網(wǎng)頁服務(wù)器,新的病毒在出現(xiàn)后24小時內(nèi)就可以感染內(nèi)部整個網(wǎng)絡(luò)。
④、全網(wǎng)掃描和殺毒引擎:新病毒借助于內(nèi)部局域網(wǎng)以及郵件服務(wù)器和網(wǎng)頁服務(wù)器傳播,并且修改內(nèi)部網(wǎng)絡(luò)安全設(shè)置,造成內(nèi)部系統(tǒng)之間互相交叉感染,采用傳統(tǒng)方法查殺病毒容易造成“野火燒不盡,春風(fēng)吹又生”的情況。
⑤、強大的技術(shù)支持能力:病毒破壞系統(tǒng)的方法多種多樣,修改注冊表、刪除系統(tǒng)內(nèi)部數(shù)據(jù)、修改內(nèi)部系統(tǒng)安全設(shè)置、對內(nèi)部網(wǎng)絡(luò)進行攻擊,發(fā)送內(nèi)部信息文件泄密等多種手段。這些都對防病毒系統(tǒng)的維護人員技術(shù)水平、專業(yè)化程度提出了新的要求。
⑥、專業(yè)化的本地服務(wù)支持:內(nèi)部網(wǎng)絡(luò)復(fù)雜的使用環(huán)境、病毒傳播和感染的多種手段、新的病毒對防病毒軟件自身破壞情況的增多,這些都造成防病毒軟件在具體實施和應(yīng)用中會遇到各種各樣的問題,對服務(wù)支持也提出了新的要求。
基于以上防病毒需求的分析,特設(shè)計以下網(wǎng)絡(luò)防病毒方案 系統(tǒng)簡介:
在網(wǎng)絡(luò)內(nèi)部設(shè)置一臺防病毒主控服務(wù)器,負責(zé)病毒定義碼的分發(fā)和整個網(wǎng)絡(luò)防病毒軟件的管理。各部門安裝一個防病毒二級服務(wù)器,客戶端安裝到相應(yīng)的服務(wù)器上。
主控服務(wù)器與二級服務(wù)器之間、服務(wù)器與客戶端之間每二小時(可配置)自動通訊一次,檢查是否有最新的病毒定義碼文件,防病毒系統(tǒng)配置是否修改。如果有新的變化,則自動從服務(wù)器獲取最新配置并修改本機配置。服務(wù)器與客戶端的掃描每周五中午時間全面掃描一次,可以根據(jù)用戶需求修改配置。實時監(jiān)控保護系統(tǒng)在日常運行中不受病毒侵害。防病毒管理中心可以對單臺電腦、整個服務(wù)器及所帶的客戶端或整個防護體系分別作系統(tǒng)配置,簡化系統(tǒng)維護工作。
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
信息安全審核制度
1、杜絕違反《計算機信息與互聯(lián)網(wǎng)國際安全保護管理辦法》,在確保安全的原則下依法提供服務(wù);
由專人依法收集信息;
2、公司定期對相關(guān)人員進行網(wǎng)絡(luò)信息安全培訓(xùn)并進行考核,使員工能夠充分認識到網(wǎng)絡(luò)安全的重要性,嚴格遵守相應(yīng)規(guī)章制度。
3、組織員工培訓(xùn),通過相關(guān)考核后上崗;信息分級審核制度;根據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》第15條規(guī)定,互聯(lián)網(wǎng)信息服務(wù)提供者不得制作、復(fù)制、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)反對憲法所確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
(三)損害國家榮譽和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
(五)破壞國家宗教政策,宣揚邪教和封建迷信的;
(六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
對于包含以上信息者,保證停止上傳信息并向相關(guān)部門舉報;對于難于確定是否屬于以上(第7條所述)內(nèi)容者,待相關(guān)部門確認無誤后再行發(fā)布。
5、接受并配合公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
6、所有信息每天必須做備份,至少保存60日,并在國家有關(guān)機關(guān)依法查詢時,予以提供。
7、定期對部門負責(zé)人進行培訓(xùn),提高專業(yè)水平;我公司將嚴格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,建立健全信息網(wǎng)絡(luò)安全小組。安全小組由公司總裁負責(zé),網(wǎng)絡(luò)技術(shù)、客戶服務(wù)等部門參加,并確定兩名安全負責(zé)人作為突發(fā)事件處理的聯(lián)系人。
緊急情況第一聯(lián)系人:(電話:)馬 巖 ***
緊急情況第二聯(lián)系人:(電話:)章志文***
襄陽零柒壹零科技有限公司
2011年 3 月 10 日
第五篇:計算機保密制度
計算機網(wǎng)絡(luò)安全保密規(guī)定
為了加強我院信息網(wǎng)絡(luò)的管理,杜絕發(fā)生泄密事件,確保上網(wǎng)工作順利開展,特做如下規(guī)定:
一、各科室必須嚴格執(zhí)行內(nèi)外網(wǎng)分開的原則(內(nèi)網(wǎng):醫(yī)院內(nèi)部局域網(wǎng);外網(wǎng):國際互聯(lián)網(wǎng))。
二、我院內(nèi)部局域網(wǎng)與國際互聯(lián)網(wǎng)、社會公共信息網(wǎng)等外部信息網(wǎng)絡(luò)采取物理隔斷的保密措施,并對上網(wǎng)計算機進行登記備案,接內(nèi)網(wǎng)的計算機不得隨意接入外網(wǎng)。
三、各科室用于聯(lián)接國際互聯(lián)網(wǎng)、社會公共信息網(wǎng)等外部信息網(wǎng)絡(luò)的計算機必須單獨設(shè)置,并在醫(yī)院備案。外網(wǎng)計算機(硬盤)一律不得進行文件起草、處理、存儲、傳遞等,不得涉及國家秘密、工作秘密和內(nèi)部信息。
四、我院局域網(wǎng)為內(nèi)部信息網(wǎng),網(wǎng)上信息僅供各科室室共享,不得外傳。
五、使用電子郵件進行網(wǎng)上信息交流,應(yīng)當遵守國家有關(guān)保密規(guī)定,不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
六、不得在用于局域網(wǎng)工作站的計算機上使用盜版軟件、盜版光盤,嚴防病毒感染。必須安裝殺毒軟件,并定期升級計算機殺毒軟件。
七、各科室要定期進行安全和保密檢查,設(shè)專人負責(zé)對網(wǎng)上信息進行保密檢查,發(fā)現(xiàn)有泄密信息和不宜公開的內(nèi)部信息,應(yīng)及時通知當事人立即采取措施,并上報,確保我院網(wǎng)絡(luò)辦公自動化系統(tǒng)安全。
八、定期接受保密教育和保密檢查。
第一條第二條第三條計算機局域網(wǎng)絡(luò)(his)管理制度
第一節(jié) 總 則
為了加強醫(yī)院計算機HIS系統(tǒng)的管理,充分發(fā)揮計算機再醫(yī)院各項工作中的作用,根據(jù)醫(yī)院實際情況,制定本制度。
本支付所指計算機及網(wǎng)絡(luò)設(shè)備是指對分布再各臨床、醫(yī)技、行政、后勤科室,并連接到醫(yī)院HIS局域網(wǎng)絡(luò)上的計算機工作站、網(wǎng)絡(luò)線路、連接設(shè)備及其相關(guān)設(shè)備等,不包含單獨使用的計算機、醫(yī)療設(shè)備附屬計算機工作站和直接與互聯(lián)網(wǎng)連接的計算機及其設(shè)備等。
歸口管理單位,醫(yī)院計算機網(wǎng)絡(luò)中心作為本院計算機系統(tǒng)使用的管理機構(gòu),對計算機及網(wǎng)絡(luò)設(shè)備使用狀況進行業(yè)務(wù)指導(dǎo)和工作監(jiān)督,計算機工程技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為,并負責(zé)軟件系統(tǒng)維護和計算機網(wǎng)絡(luò)硬件系統(tǒng)維護及使用監(jiān)督。
第四條 計算機網(wǎng)絡(luò)管理制度是為了更好地提高計算機使第五條第六條第七條第八條第九條用和管理水平的前提下制定的,是統(tǒng)一、全面的醫(yī)院局域網(wǎng)絡(luò)管理制度,并以此作為計算機管理和各層次操作人員的工作制度,全院工作人員必須認真執(zhí)行。
對違反本制度的人員,視其情節(jié)嚴重程度,將按醫(yī)院有關(guān)規(guī)定進行處理,后果嚴重的將按國家《刑法》部分條款及《中華人民共和國計算機信息系統(tǒng)安全保護條例》,交由公安機關(guān)處理。
第二節(jié) 計算機硬件管理制度
網(wǎng)絡(luò)系統(tǒng)中各類設(shè)備的配置,均由物資采供部統(tǒng)一購置,信息管理部負責(zé)提供技術(shù)參數(shù)及規(guī)格。系統(tǒng)硬件設(shè)備的購買、使用、保管、登記、報廢等,均按醫(yī)院設(shè)備管理相關(guān)規(guī)定執(zhí)行。
計算機硬件設(shè)備分發(fā)到各個使用部門之后,由物資采供部統(tǒng)一貼標,造冊管理,信息管理部對設(shè)備機箱加鎖,安裝顯示器防護設(shè)備(鋼繩),使用部門做好設(shè)備安全與清潔保養(yǎng)工作。
計算機設(shè)備是電源敏感設(shè)備,所使用電源為專線專用電源,嚴禁任何部門和個人私自接駁其他大功率用電設(shè)備,以免造成計算機硬件及附屬設(shè)備損毀。除計算機管理人員外,任何人不得擅自移動計算機
及相關(guān)設(shè)備,插拔電源、連接、網(wǎng)絡(luò)線路、確要移動的,應(yīng)通知信息管理部硬件工程師實施。
第十條 嚴禁非計算機網(wǎng)絡(luò)管理人員拆卸、更換計算機主機及顯示器,個其他計算機配件。
第十一條 使用部門應(yīng)由專人負責(zé)計算機設(shè)備安全,做好防火、防潮(水)、防塵、防盜、防雷工作,如果發(fā)現(xiàn)又安全隱患或丟失、損毀,應(yīng)立即報告部門臨到和計算機網(wǎng)絡(luò)中心。
第十二條 使用部門應(yīng)定期對不間斷電源(ups)進行充、放電維護,確保其處于良好的工作狀態(tài),停電時,應(yīng)及時關(guān)閉計算機及不間斷電源(ups)。
第十三條 再計算機網(wǎng)絡(luò)系統(tǒng)設(shè)施附近實施的房屋維修、改造及其他活動,不得危害計算機網(wǎng)絡(luò)系統(tǒng)的安全。如無法避免而影響計算機網(wǎng)絡(luò)系統(tǒng)設(shè)施安全的作業(yè),須事先通知計算機網(wǎng)絡(luò)中心,經(jīng)負責(zé)人同意并采取相應(yīng)的保護措施后,方可實施作業(yè)。
第三節(jié)
計算機軟件管理制度
第十四條
外來人員未經(jīng)允許不得操作計算機軟件及相關(guān)設(shè)備,新招聘工作人員,確定要使用信息系統(tǒng)的,由個人到信息管理部領(lǐng)取“庫爾勒市第二人民醫(yī)院信息管理系統(tǒng)使用申請表”,申領(lǐng)工號及授權(quán)。
第十五條
各級操作人員必須及時更改初始密碼,并不定期做修改更換,嚴格使用自己的密碼,并妥善保管,嚴禁密碼外泄,對密碼外泄造成的后果由該工號的持有人自己負責(zé),如有發(fā)現(xiàn)密碼泄露情況發(fā)生,應(yīng)立即更改,并報告計算機網(wǎng)絡(luò)中心。
第十六條
嚴禁破譯、盜用他人工號、密碼,一旦發(fā)現(xiàn)將根據(jù)本制度總則第五條處罰條款按情節(jié)輕重給予所在科室和個人嚴厲處罰,情節(jié)嚴重并造成重大損失者將交由公安機關(guān)追究其刑事責(zé)任。
第十七條
嚴禁私自卸載或安裝、使用其他應(yīng)用程序(含各種游戲程序),若有需要使用其他程序,應(yīng)報院領(lǐng)導(dǎo)及信息管理部批準,由專業(yè)技術(shù)人員安裝。一旦發(fā)現(xiàn)有私自安裝應(yīng)用程序之行為將依據(jù)本制度總則第五條處罰條款按情節(jié)輕重給予所在科室和個人嚴厲處罰。
第十八條
各工作站操作人員應(yīng)熟練掌握程序操作,操作人員必須經(jīng)有關(guān)部門和計算機網(wǎng)絡(luò)中心培訓(xùn)考察合格后方有資格上機操作,非本部門人員及未經(jīng)授權(quán)人員一律不得上機操作。
第十九條
各級操作人員根據(jù)工作需要,在權(quán)限范圍內(nèi)進行日常操作,杜絕非法操作和越權(quán)行為,確保網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)安全運行。
第二十條
使用部門領(lǐng)導(dǎo)應(yīng)經(jīng)常對各科室計算機操作人員進行計算機病毒防控知識的宣傳和教育,提高安全防控能力。
第四節(jié)
計算機網(wǎng)絡(luò)管理制度
第二十一條
醫(yī)院計算機局域網(wǎng)線路為醫(yī)院信息管理系統(tǒng)專用線路,嚴禁其他線路管理人員私自更改線路設(shè)施,拆卸信息點模塊等,確要更改的,報信息管理部,由專業(yè)工程人員處理。
第二十二條
各大樓、辦公區(qū)等部門弱電井內(nèi)網(wǎng)絡(luò)設(shè)施均歸信息管理部管理,其叫喚設(shè)備、鏈接設(shè)備及其他設(shè)備電源均為專用電源,弱電線路為專用線路,嚴禁其他部門或個人將其電力或電話設(shè)施直接接駁到專用線路上,一旦發(fā)現(xiàn),將按總則第五條處罰條款嚴懲。
第二十三條
禁止計算機網(wǎng)絡(luò)使用部門或個人未經(jīng)許可將自用計算機、筆記本電腦、掌上電腦、互聯(lián)網(wǎng)用計算機等設(shè)備接入局域網(wǎng)絡(luò),如有發(fā)現(xiàn),將依據(jù)本制度總則第五條處罰條款按情節(jié)輕重給予所在部門和個人嚴厲處罰。
第二十四條
嚴禁私自通過工作站點更改網(wǎng)絡(luò)交換、網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)服務(wù)器等設(shè)施參數(shù),通過網(wǎng)絡(luò)手段惡意攻擊服務(wù)器和核心交換設(shè)備,一經(jīng)查實,將移交公安部門處理。第二十五條
各部門使用人員嚴禁私自更改IP地址,擾亂網(wǎng)絡(luò)資源正常分配使用,嚴禁非法訪問或使用其他手段及相關(guān)軟件攻擊他人計算機。
第二十六條
各網(wǎng)絡(luò)工作站嚴格控制機器軟盤驅(qū)動器和光盤驅(qū)動器的使用,嚴防病毒、木馬侵入網(wǎng)絡(luò)系統(tǒng),信息管理部作定期檢查,定期清理。
第二十七條
外來軟件需經(jīng)院領(lǐng)導(dǎo)批準,信息管理部安全檢查后,方可進網(wǎng)運行,非網(wǎng)上使用軟件,未經(jīng)允許,不得隨意在網(wǎng)絡(luò)上安裝。
第二十八條
工作站操作人員須嚴格遵守《操作員管理制度》,如出現(xiàn)網(wǎng)絡(luò)故障時,及時報告信息管理部,任何人不得隨意修改程序。第五節(jié) 計算機中心機房管理制度
第二十九條
醫(yī)院計算機中心機房是按國家計算機場地建設(shè)相關(guān)規(guī)定設(shè)計建設(shè)的,后續(xù)改造或建設(shè)應(yīng)符合國家相關(guān)技術(shù)標準與規(guī)定。
第三十條
信息管理部應(yīng)設(shè)立系統(tǒng)管理員,負責(zé)注冊用戶,設(shè)置口令,授予權(quán)限,對網(wǎng)絡(luò)和系統(tǒng)進行監(jiān)控維護。重點對信息系統(tǒng)軟件進行維護,并實現(xiàn)正常運行。同時,負責(zé)對機房系統(tǒng)設(shè)備進行常規(guī)檢測和維護,保證設(shè)備處于良好功能狀態(tài)。
第三十一條
保持機房內(nèi)的清潔衛(wèi)生,并做好防塵、防火、防水、防觸電、防磁、防輻射、防雷擊等安全防護工作。第三十二條
未經(jīng)允許,非機房管理人員不得進入主機房,不得對機房內(nèi)任何機器進行操作。
第三十三條
未經(jīng)信息管理部檢查的移動硬盤、軟盤、光盤及其他媒體,不得上機安裝并使用,如果確需使用,必須經(jīng)過網(wǎng)絡(luò)管理人員安全氣檢測后方可使用。
第三十四條
重要的資料及原始磁盤、光盤應(yīng)專柜保管,如有外借使用,須經(jīng)計算機網(wǎng)絡(luò)中心領(lǐng)導(dǎo)批準,進行登記,并及時催還。
第三十五條
磁盤、文件的建檔與備份工作應(yīng)由專人負責(zé),外用的磁盤、文件應(yīng)做好安全殺毒及備份工作。
第三十六條
網(wǎng)絡(luò)數(shù)據(jù)由信息管理部定期進行備份及存檔。存檔的磁盤、文件,需半年清查一次,以防止損壞或數(shù)據(jù)丟失。
第三十七條
保持機房整潔干燥,并注意環(huán)境濕度、濕度及正常工作溫度、濕度。
第三十八條
機房內(nèi)嚴禁飲食、吸煙、會客或隨意擺放物品。
第六節(jié) 硬件工程師管理制度
第三十九條
維修工程師在接到工作站故障電話后,須及時進行故障檢查與處理。
第四十條
拆裝硬件設(shè)備時,須按順序進行,不可野蠻操作。第四十一條
未經(jīng)管理人員允許,任何人不得拆裝計算機及相關(guān)設(shè)備,刪除系統(tǒng)文件、應(yīng)用軟件,改動計算機的系統(tǒng)設(shè)置。
第四十二條
凡拆裝、更換任意計算機及相關(guān)設(shè)備硬件后,須登記在冊,以備查詢。
第四十三條
工程師需定期巡查各科室計算機及相關(guān)設(shè)備的運行狀況,查看計算機系統(tǒng)文件、應(yīng)用軟件是否有改動和刪除。
第四十四條
工程師需備好常用配件,在工作站或網(wǎng)絡(luò)出現(xiàn)故障時能立即更換或重新安裝。
第四十五條
外來技術(shù)人員進行維護工作時,須有管理人員陪同或認可。
第七節(jié)
軟件工程師管理制度
第四十六條
軟件工程師在做好計算機軟件及網(wǎng)絡(luò)系統(tǒng)管理的同時應(yīng)及時了解行業(yè)發(fā)展動態(tài)信息,并協(xié)助好院領(lǐng)導(dǎo)制定全院信息化發(fā)展的計劃與實施方案。
第四十七條
軟件工程師應(yīng)與軟件供應(yīng)商保持良好合作,起到聯(lián)系醫(yī)院和公司的紐帶作用,醫(yī)院有修改意見或問題及時反映給公司進行解決,做好醫(yī)院使用部門的需求分析。第四十八條
工程師所使用的系統(tǒng)口令、密碼要經(jīng)常進行更換,并嚴格保密,不得向任何人員泄漏。
第四十九條
做好新程序或修改后程序測試的工作,測試運行正常后才能發(fā)布使用。未經(jīng)測試,不得使用。第五十條
工程師應(yīng)本著醫(yī)院網(wǎng)絡(luò)不能間斷的工作要求和特點下,及時解決醫(yī)院網(wǎng)絡(luò)軟件系統(tǒng)的各種故障,保證網(wǎng)絡(luò)系統(tǒng)安全、正常運行。
第五十一條
做好計算機普及教育工作,做好操作員的系統(tǒng)知識培訓(xùn)工作,積極開展專題講座,不定期組織學(xué)習(xí),及時掌握本專業(yè)最新技術(shù)和動態(tài)。
第八節(jié)
計算機操作員管理制度
第五十二條
計算機操作人員嚴格遵守本制度有關(guān)密碼的管理規(guī)定(詳見軟件管理制度第十四條、第十五條、第十六條等),一人一號,嚴禁將自己工號轉(zhuǎn)借他人使用,個人口令不得告訴其他人員,工作口令由個人自己保管,不定期進行修改、更換,不要設(shè)置生日、手機號碼等復(fù)雜度較低密碼,如將密碼遺忘,可到信息管理部申請初始化密碼。第五十三條
使用中嚴禁私自更改計算機系統(tǒng)設(shè)置,在計算機上刪除、修改、移動系統(tǒng)文件和應(yīng)用軟件。
第五十四條
液晶屏幕為易損部件,嚴禁操作人員以任何方式觸及屏幕,在操作計算機時,嚴禁飲食、吸煙等,禁止將水杯和其他有礙計算機運行的物品擺放在機器旁邊,以免因液體傾倒等原因造成計算機損傷。
第五十五條
嚴禁私自安裝任何軟件,嚴禁在計算機上玩游戲等娛樂活動。
第五十六條
嚴禁將光盤、軟盤、移動硬盤、U盤(包括MP3、MP4)等移動存儲設(shè)備接入計算機,一旦發(fā)現(xiàn),將嚴厲處罰。
第五十七條
使用過程中,應(yīng)定期為計算機設(shè)施打掃衛(wèi)生,保持計算機及相關(guān)設(shè)備的清潔,出現(xiàn)故障時應(yīng)立即停止操作并報告信息管理部,不得擅自進行處理。
第五十八條
操作人員開關(guān)機及有關(guān)操作必須嚴格按照操作順序進行,關(guān)機前必須退出所有應(yīng)用程序,不得隨意開關(guān)機或強行切斷電源,如操作中出現(xiàn)程序死機或操作錯誤,必須重新啟動機器并第一時間通知信息管理部。
第五十九條
操作人員暫時離機必須退出正在使用的應(yīng)用軟件,以免他人借機進行破壞。交班時必須關(guān)閉機器重新啟動。否則造成糾紛、損失由當事人全面負責(zé)。