第一篇:計(jì)算機(jī)信息網(wǎng)絡(luò)安全及保密管理辦法
計(jì)算機(jī)信息網(wǎng)絡(luò)安全及保密管理辦法
為了確保我院計(jì)算機(jī)信息網(wǎng)絡(luò)的安全、保密運(yùn)行,根據(jù)《中華人民共和國信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》及保密工作的有關(guān)規(guī)定,結(jié)合我院計(jì)算機(jī)信息網(wǎng)絡(luò)使用情況,特制定如下管理辦法。
一、醫(yī)院計(jì)算機(jī)信息網(wǎng)絡(luò)安全及其保密管理工作在院保密委員會的領(lǐng)導(dǎo)下開展工作,實(shí)行工作責(zé)任制和責(zé)任追究制。各科室部門負(fù)責(zé)人為本單位信息網(wǎng)絡(luò)安全及保密責(zé)任人,負(fù)責(zé)本單位內(nèi)網(wǎng)絡(luò)的信息安全及保密管理工作。
二、醫(yī)院網(wǎng)絡(luò)中心和聯(lián)網(wǎng)的各科室部門的計(jì)算機(jī)室是我院計(jì)算機(jī)信息網(wǎng)絡(luò)的機(jī)房重地,由專人負(fù)責(zé),各種設(shè)備的技術(shù)參數(shù)由網(wǎng)絡(luò)中心負(fù)責(zé)設(shè)置,以確保兩級信息網(wǎng)絡(luò)的安全運(yùn)行。其他任何人不得隨意移動網(wǎng)絡(luò)設(shè)備,不得擅自修改設(shè)備技術(shù)參數(shù)。
三、醫(yī)院網(wǎng)絡(luò)的管理部門是綜合辦公室信息中心(以下簡稱信息中心),負(fù)責(zé)醫(yī)院網(wǎng)的規(guī)劃、建設(shè)、應(yīng)用開發(fā)、運(yùn)行維護(hù)與用戶管理。醫(yī)院網(wǎng)絡(luò)的IP地址由信息中心統(tǒng)一管理,信息中心將IP地址使用情況登記備案。加入醫(yī)院信息管理網(wǎng)的相關(guān)科室須綜合辦公室及院領(lǐng)導(dǎo)的批準(zhǔn),由信息中心負(fù)責(zé)安裝調(diào)試。用戶聯(lián)網(wǎng)正常后,口令由個人自己管理和更改。嚴(yán)禁擅自聯(lián)入醫(yī)院網(wǎng)。
四、醫(yī)院網(wǎng)用戶必須接受醫(yī)院相關(guān)職能部門的監(jiān)督檢
查,并對醫(yī)院采取的必要措施給予配合。醫(yī)院主頁內(nèi)容和新聞動態(tài)等信息服務(wù)站由醫(yī)院指定的職能部門負(fù)責(zé)維護(hù)和服務(wù),未被授權(quán)的任何單位或個人不能更改其內(nèi)容。
五、在醫(yī)院網(wǎng)絡(luò)上開辦BBS等公眾信息服務(wù)系統(tǒng)的單位,應(yīng)按規(guī)定到信息中心辦理登記注冊手續(xù),由信息中心報(bào)醫(yī)院計(jì)算機(jī)安全監(jiān)察領(lǐng)導(dǎo)小組批準(zhǔn),并向校保密辦備案。經(jīng)批準(zhǔn)建立的公眾信息服務(wù)系統(tǒng)應(yīng)該按照國家相關(guān)要求技術(shù)上保障“先審后貼”,還應(yīng)設(shè)立相應(yīng)的管理員和管理制度。相關(guān)制度包括:(1)安全保護(hù)技術(shù)措施;(2)信息發(fā)布審核登記制度;(3)信息監(jiān)視、保存、清除和備份制度;(4)不良信息報(bào)告和協(xié)助查處制度;(5)管理人員崗位責(zé)任制。未經(jīng)許可,任何入網(wǎng)單位或個人不得開通BBS等公眾信息服務(wù)系統(tǒng)。
六、所有單位和個人在醫(yī)院網(wǎng)上都應(yīng)自覺遵守計(jì)算機(jī)信息網(wǎng)絡(luò)安全的有關(guān)規(guī)定。不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備的活動;不允許在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息或散布計(jì)算機(jī)病毒;不允許通過網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)系統(tǒng);不得以不真實(shí)身份使用網(wǎng)絡(luò)資源;不得竊取他人帳號、口令使用網(wǎng)絡(luò)資源;不得盜用未經(jīng)合法申請的IP地址入網(wǎng);未經(jīng)醫(yī)院許可不得開設(shè)二級代理。
七、在醫(yī)院網(wǎng)絡(luò)上嚴(yán)禁以下行為:
1.查閱、復(fù)制或傳播有礙社會治安和淫穢、色情的信息;
2.查閱、復(fù)制或傳播煽動抗拒、破壞憲法和國家法律、行政法規(guī)實(shí)施;煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;捏造或者歪曲事實(shí),散布謠言擾亂社會秩序;
3.侮辱他人或者捏造事實(shí)誹謗他人;
4.宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
5.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動;
6.盜用他人帳號、盜用他人IP地址;
7.私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害;
8.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;
9.不按國家和醫(yī)院有關(guān)規(guī)定擅自開設(shè)二級代理接納網(wǎng)絡(luò)用戶;
10.上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果;
11.以端口掃描等方式,破壞網(wǎng)絡(luò)正常運(yùn)行。
八、所有入網(wǎng)單位和個人都應(yīng)增強(qiáng)保密意識,嚴(yán)格遵守保密工作規(guī)則。
1.醫(yī)院網(wǎng)絡(luò)所有工作人員及用戶必須對所提供的信息負(fù)責(zé),不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密和醫(yī)院工作秘密的活動。
2.各單位應(yīng)結(jié)合保密要求,制訂計(jì)算機(jī)安全保密管理的具體措施,堅(jiān)持“誰主管、誰主辦、誰負(fù)責(zé)”的原則,對上網(wǎng)信息進(jìn)行審查,嚴(yán)禁涉及國家秘密和醫(yī)院工作秘密的信息上網(wǎng)。
3.醫(yī)院工作中不宜擴(kuò)散、屬于內(nèi)部工作秘密的文件資料主要包括:正在研究、尚未出臺的改革方針、政策性文件;
組織人事、紀(jì)檢監(jiān)察資料;發(fā)展規(guī)劃、科研項(xiàng)目計(jì)劃;試題試卷、各類統(tǒng)計(jì)報(bào)表、財(cái)務(wù)預(yù)決算及職工工資資料等??萍汲晒?、教學(xué)成果、醫(yī)院重大改革舉措等信息,若需在網(wǎng)上發(fā)布,必須經(jīng)業(yè)務(wù)主管部門負(fù)責(zé)人審核,報(bào)主管校領(lǐng)導(dǎo)審批。
4.醫(yī)院各職能部門內(nèi)部管理文件、資料、數(shù)據(jù)不得在未采取保密措施的連網(wǎng)計(jì)算機(jī)中存儲、處理和傳遞,有條件的單位尤其是重點(diǎn)涉密部門存放重要資料的計(jì)算機(jī)應(yīng)該單機(jī)使用,不得聯(lián)網(wǎng)。
九、加強(qiáng)涉密移動存儲介質(zhì)管理。對存儲國家秘密信息(包括內(nèi)部工作秘密信息)的移動硬盤、軟盤、優(yōu)盤、磁帶、存儲卡等存儲介質(zhì),要按照“統(tǒng)一購置、統(tǒng)一標(biāo)識、嚴(yán)格登記、集中管理”的原則進(jìn)行管理,由校保密委員會指定信息中心統(tǒng)一配發(fā)給使用部門,各使用部門應(yīng)當(dāng)加強(qiáng)對涉密移動介質(zhì)的使用、保存、維修及其銷毀各環(huán)節(jié)的管理,指定專人負(fù)責(zé),嚴(yán)格執(zhí)行《中央辦公廳涉密移動存儲介質(zhì)管理暫行規(guī)定》。對于違反上述規(guī)定的單位和個人,醫(yī)院有關(guān)部門將依照校紀(jì)、校規(guī)及有關(guān)法律法規(guī)進(jìn)行嚴(yán)肅處理;情節(jié)嚴(yán)重并造成嚴(yán)重后果的,將報(bào)告司法部門,依法追究責(zé)任人的法律責(zé)任。
第二篇:計(jì)算機(jī)網(wǎng)絡(luò)安全和信息保密管理規(guī)定(范文模版)
計(jì)算機(jī)網(wǎng)絡(luò)安全和信息保密管理規(guī)定
1、為了保證公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定運(yùn)行及網(wǎng)絡(luò)數(shù)據(jù)的安全保密,維持安全可靠的計(jì)算機(jī)應(yīng)用環(huán)境,特制定本規(guī)定。
2、凡使用公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的員工都必須執(zhí)行本規(guī)定。
3、在公司保密工作小組領(lǐng)導(dǎo)下,由辦公室負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作。辦公室落實(shí)具體技術(shù)防范措施,負(fù)責(zé)設(shè)備、信息系統(tǒng)的安裝調(diào)試和維護(hù),并對用戶指派信息維護(hù)員專門負(fù)責(zé)各部門的信息安全維護(hù)工作。
4、對接入公司網(wǎng)絡(luò)系統(tǒng)的計(jì)算機(jī)及設(shè)備,必須符合一下規(guī)定: 1)凡接入公司網(wǎng)絡(luò)系統(tǒng)的計(jì)算機(jī),只在需要使用光驅(qū)和打印機(jī)的網(wǎng)絡(luò)管理員計(jì)算機(jī)上安裝相關(guān)設(shè)備,其他計(jì)算機(jī)不得安裝和使用光驅(qū)、軟驅(qū)、USB卡、磁盤、磁帶、打印機(jī)等輸入、輸出端口一律屏蔽和禁用。
2)凡接入公司辦公網(wǎng)絡(luò)的計(jì)算機(jī),禁止使用任何網(wǎng)絡(luò)設(shè)備,將計(jì)算機(jī)與國際互聯(lián)網(wǎng)聯(lián)結(jié)。
3)各部門的計(jì)算機(jī)均不得與其它辦公系統(tǒng)相聯(lián)結(jié),如有信息傳輸?shù)男枰墒褂密洷P、光盤、USB盤或活動硬盤等數(shù)據(jù)介質(zhì)盤片,由網(wǎng)絡(luò)管理員在裝有相應(yīng)外設(shè)的計(jì)算機(jī)上進(jìn)行數(shù)據(jù)傳輸。
4)在未經(jīng)許可的情況下,不得擅自對處計(jì)算機(jī)及其相關(guān)設(shè)備的硬件部分進(jìn)行修改、改裝或拆卸配置,包括添加光驅(qū)、軟驅(qū),掛接硬盤等讀寫設(shè)備,以及增加串口或并口外圍設(shè)備,如掃描儀、打印機(jī)等。
4)非我公司的計(jì)算機(jī)及任何外設(shè),不得接入我公司的網(wǎng)絡(luò)系統(tǒng)。5)嚴(yán)禁私自開啟計(jì)算機(jī)機(jī)箱封條或機(jī)箱鎖。
5、凡使用公司網(wǎng)絡(luò)系統(tǒng)的員工,必須遵守以下規(guī)定; 1)未經(jīng)批準(zhǔn),嚴(yán)禁非本公司工作人員使用除計(jì)算機(jī)及任何相關(guān)設(shè)備。
2)對新上網(wǎng)使用辦公網(wǎng)絡(luò)系統(tǒng)的員工,由辦公室負(fù)責(zé)上崗前的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備系統(tǒng)安全及信息保密的技術(shù)培訓(xùn)工作。
3)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中凡屬于國家保密資料或商業(yè)秘密的任何文件、圖形等數(shù)據(jù)(如地形圖等),未經(jīng)批準(zhǔn),任何人嚴(yán)禁將其以任何形式(如數(shù)據(jù)形式:Internet、軟盤、光盤、硬磁盤等;硬拷貝形式:圖紙打印、復(fù)印、照片等)復(fù)制、傳輸或?qū)ν馓峁?/p>
4)任何員工均不得超越權(quán)限侵入網(wǎng)絡(luò)中未開放的信息,不得擅自修改入庫數(shù)據(jù)資料和修改他人數(shù)據(jù)資料。
6、公司辦公網(wǎng)絡(luò)系統(tǒng)及相關(guān)數(shù)據(jù)應(yīng)嚴(yán)格執(zhí)行國家、有關(guān)保密、安全及政府辦公自動化系統(tǒng)的有關(guān)法律、法規(guī)的規(guī)定和要求。各部門應(yīng)自覺按照有關(guān)規(guī)定和要求配合做好保密和信息安全工作。
7、任何經(jīng)由我公司外網(wǎng)接入國際互聯(lián)網(wǎng)的員工,必須嚴(yán)格遵守國家有關(guān)法律、法規(guī)。
8、凡使用公司網(wǎng)絡(luò)系統(tǒng)的員工,必須配合網(wǎng)絡(luò)管理員做好防病毒工作。
1)由辦公室負(fù)責(zé)網(wǎng)絡(luò)防病毒工作。信息維護(hù)員負(fù)責(zé)實(shí)施防病毒的日常管理工作。
2)凡裝有可與外界進(jìn)行數(shù)據(jù)傳輸?shù)脑O(shè)備的計(jì)算機(jī),必須安裝防病毒程序,辦公室定期對防病毒程序進(jìn)行升級,增強(qiáng)對病毒的查殺能力。
3)凡需入網(wǎng)傳輸數(shù)據(jù)的盤片,由網(wǎng)絡(luò)管理員負(fù)責(zé)檢查、清查計(jì)算機(jī)病毒,確保沒有病毒后方可傳輸數(shù)據(jù)。
4)員工在使用過程中如發(fā)現(xiàn)計(jì)算機(jī)病毒,應(yīng)立即停止進(jìn)行任何程序并報(bào)告網(wǎng)絡(luò)管理員,如遇到現(xiàn)有防病毒程序無法清殺的病毒,網(wǎng)絡(luò)管理員必須先將受感染的計(jì)算機(jī)從網(wǎng)絡(luò)上隔開,協(xié)助員工做好數(shù)據(jù)備份工作,并為用戶恢復(fù)系統(tǒng)。
9、辦公室定期對有關(guān)部門進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全和數(shù)據(jù)保密檢查,并將檢查結(jié)果向處保密工作小組匯報(bào)。
10、公司網(wǎng)絡(luò)運(yùn)行中,發(fā)現(xiàn)有泄露國家機(jī)密,或發(fā)現(xiàn)有泄露不宜公開的內(nèi)部信息的,或發(fā)現(xiàn)侵權(quán)訪問其他員工未公開的數(shù)據(jù),有關(guān)部門或員工應(yīng)立即采取補(bǔ)救措施,并在十二小時內(nèi)向公司保密工作小組報(bào)告,以便需要時在事發(fā)二十四小時內(nèi)向當(dāng)?shù)乇C?、公安機(jī)關(guān)報(bào)告。
11、違反本規(guī)定的,由部門負(fù)責(zé)人或公司保密工作小組視情節(jié)給予批評、教育;嚴(yán)重的,可提請公司人事部門依據(jù)有關(guān)規(guī)定給以行政處罰;觸犯有關(guān)法律、行政法規(guī)的,由公司保密工作小組報(bào)上級保密部門,依據(jù)有關(guān)法律追究責(zé)任。
12、本規(guī)定由公司保密工作小組負(fù)責(zé)解釋。
13、本規(guī)定自發(fā)布之日起實(shí)施,原相關(guān)規(guī)定與本規(guī)定有不一致之處,按本規(guī)定執(zhí)行。
為保證局域網(wǎng)安全運(yùn)行,提高計(jì)算機(jī)的利用率,延長計(jì)算機(jī)的使用壽命,特制定本規(guī)定。
1、要保證計(jì)算機(jī)室內(nèi)的衛(wèi)生清潔,嚴(yán)禁在計(jì)算機(jī)室內(nèi)吸煙,禁止亂扔碎紙、果皮等雜物,禁止在機(jī)桌、機(jī)器上亂畫、亂貼等。
2、進(jìn)入互聯(lián)網(wǎng)的計(jì)算機(jī)必須實(shí)行物理隔離,禁止帶有秘密載體的計(jì)算機(jī)進(jìn)入互聯(lián)網(wǎng)。
3、禁止利用計(jì)算機(jī)玩游戲、聊天、看電影,禁止瀏覽登入非法網(wǎng)站、瀏覽非法信息。
4、禁止隨意拔弄、拆卸、搬動計(jì)算機(jī)設(shè)備、配件(鍵盤、鼠標(biāo)等),嚴(yán)格按操作程序正常開機(jī)、關(guān)機(jī)。
5、禁止對計(jì)算機(jī)私設(shè)開機(jī)口令、對硬盤格式化操作、改變機(jī)器配置。禁止亂裝軟件,以防止感染病毒。
6、計(jì)算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出或個人存放。
7、計(jì)算機(jī)使用人員應(yīng)每周對計(jì)算機(jī)設(shè)備進(jìn)行病毒檢測,發(fā)現(xiàn)病毒感染應(yīng)及時清除,防止擴(kuò)散和蔓延。對國家通報(bào)的病毒發(fā)作時間禁止開機(jī),如確需使用應(yīng)由網(wǎng)管人員負(fù)責(zé)技術(shù)處理。要對計(jì)算機(jī)設(shè)備、電源電路進(jìn)行定期檢查,發(fā)現(xiàn)問題及時處理。
8、要嚴(yán)格使用專用清潔劑擦洗,不得用濕布擦試機(jī)器,以免影響計(jì)算機(jī)使用壽命。
9、計(jì)算機(jī)使用人員應(yīng)認(rèn)真做好計(jì)算機(jī)運(yùn)行情況的日常記錄,下班后要及時檢查機(jī)器設(shè)備,切斷電源后,關(guān)好門窗,方可離開。一.總則
1.為引進(jìn)現(xiàn)代化計(jì)算機(jī)工具,推動現(xiàn)代化管理,使公司管理規(guī)范化、程序化、迅速快捷,特制定本制度。
二.管理原則和體制
1.公司按集中與分散相結(jié)合原則,有條件的可設(shè)立中心機(jī)房,各部門配備電腦系統(tǒng)。
2.條件成熟時,公司建立計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
3.計(jì)算機(jī)系統(tǒng)本著一次總體規(guī)劃、分步建設(shè)方式實(shí)施。
4.計(jì)算機(jī)系統(tǒng)建設(shè)應(yīng)綜合考慮成本、費(fèi)用、效率、效果、先進(jìn)性、適用性,選擇最優(yōu)技術(shù)經(jīng)濟(jì)方案。
三.電腦系統(tǒng)選取型及采購
1.公司電腦系統(tǒng)統(tǒng)一采購。
2.按照計(jì)算機(jī)系統(tǒng)規(guī)劃和工作需要,公司各部門或有關(guān)部門提出購置電腦系統(tǒng)的申請,公司列入固定資產(chǎn)投資計(jì)劃,經(jīng)公司常務(wù)會議或總經(jīng)理批準(zhǔn)方可采購。
3.電腦系統(tǒng)選取型須基于廣泛的市場調(diào)研,在掌握各類電腦性能、價格之后選擇合格的機(jī)型
4.。涉及重大電腦設(shè)備的選購,須邀請專業(yè)公司招標(biāo)或咨詢,確保電腦的功能升級,以及維修服務(wù)的承諾。
5.電腦采購過程中,做好硬件的驗(yàn)機(jī)工作和軟件測試工作,確保電腦系統(tǒng)的可行性。
四.電腦使用和管理
1.公司落實(shí)電腦管理責(zé)任部門和責(zé)任人,負(fù)責(zé)電腦管理的各種工作。
2.未經(jīng)許可,任何人不得隨便支用電腦設(shè)備。
3.未經(jīng)許可,任何人不得更換電腦硬件和軟件,拒絕使用來歷不明的軟件和光盤。
4.嚴(yán)格按規(guī)定程序開啟和關(guān)閉的電腦系統(tǒng)。
開機(jī)流程:
1.接通電源;
2.打開顯示器、打印機(jī)等外設(shè);
3.開通電腦主機(jī);
4.按顯示菜單提示,鍵入規(guī)定口令或密碼;
5.在權(quán)限內(nèi)內(nèi)對工作任務(wù)操作。
關(guān)機(jī)流程:
1.退出應(yīng)用程序、各個子目錄;
2.關(guān)斷主機(jī);
3.關(guān)閉顯示器、打印機(jī);
4.關(guān)斷電源。
五.公司鼓勵員工使用電腦。在不影響業(yè)務(wù)情況下,員工應(yīng)學(xué)習(xí)能熟練地進(jìn)行電腦操作。
六.對公司中心機(jī)房、使用網(wǎng)絡(luò)、工作站等高級電腦設(shè)備,則需經(jīng)年產(chǎn)值和予上機(jī)操作,并登記使用情況。
七.公司禁止使用、傳播、編制、復(fù)制電腦游戲,嚴(yán)禁上班時間地下鐵路電腦游戲。
八.公司鼓勵員工開發(fā)電腦資源,提高公司決策和管理水平。
九.電腦維護(hù)
1.公司確立專職或兼職工程師(或由電腦公司)負(fù)責(zé)電腦系統(tǒng)的維護(hù)。
2.電腦發(fā)生故障時,使用者作簡易處理仍不能排除的,應(yīng)立即報(bào)告電腦主管。
3.電腦維修維護(hù)過程中,首先確保對公司信息進(jìn)行拷貝,并不遺失。
4.電腦軟硬件更換需經(jīng)主管同意,如涉及金額較大的維修,應(yīng)報(bào)公司領(lǐng)導(dǎo)批準(zhǔn)。
5.UPS
6.只作停電保護(hù)之用,在無市電情況下,迅速作存盤緊急操作;嚴(yán)禁將UPS作正常電源使用。對重大電腦軟件、硬功夫件損失事故,公司列入專案調(diào)查處理。
7.外請人員對電腦進(jìn)行維修時,公司應(yīng)有人自始至終地陪同。
8.凡因個人使用不當(dāng)所造成的電腦維護(hù)費(fèi)用和損失,酌情由使用者賠償。
十.機(jī)房管理制度
機(jī)房安全規(guī)定:
1.機(jī)房(工作臺)不得攜入易燃、易爆物品;
2.機(jī)房主內(nèi)嚴(yán)禁吸煙;
3.機(jī)臺不準(zhǔn)吃飯、吃零食或進(jìn)行其他有害、污損電腦的行為;
4.機(jī)房嚴(yán)禁亂拉接電源,以防造成短路或失火;
5.安裝堅(jiān)固門鎖系統(tǒng),防止電腦補(bǔ)充盜。
機(jī)房凈化規(guī)定:
1.機(jī)房內(nèi)不得有衛(wèi)生死角、可見灰塵;
2.調(diào)節(jié)適合電腦的溫度、濕度、負(fù)離子濃度,定時換風(fēng);
3.門窗密封,防止外來粉塵污染;
4.機(jī)房內(nèi)不準(zhǔn)帶入無關(guān)物品,不準(zhǔn)睡覺休息;
5.中心機(jī)房人員進(jìn)入須穿軟底鞋,著白色長衫工作服;
6.機(jī)房用品定期清潔。
機(jī)房參觀管理的規(guī)定:
1.經(jīng)公司批準(zhǔn),外來人員才予安排參觀。
2.外來人員參觀機(jī)房,須有公司指定人員陪同。
3.電腦處理秘密事務(wù)時,不得接待參觀人員或靠近觀看。
4.操作人員按公司陪同人員要求可以在電腦演示、咨詢;對參觀人員不合理要求,陪同人員應(yīng)婉拒,地勻人員不得擅自操作。
5.經(jīng)同意,參觀人員可以實(shí)地操作電腦,但須有公司人員的認(rèn)可,不得調(diào)閱公司機(jī)密文件。
6.參觀人員不得擁擠、喧嘩,應(yīng)聽從陪同人員安排。
7.參觀結(jié)束后,操作人員應(yīng)整理如常。
十一.計(jì)算機(jī)保密
依據(jù)公司保密管理辦法,公司計(jì)算機(jī)管理應(yīng)建立相應(yīng)的保密制度,計(jì)算機(jī)保密方法有:
1.不同密級文件存放于不同電腦中;
2.設(shè)置進(jìn)入電腦的密碼;
3.設(shè)置進(jìn)入電腦文件的密碼或口令;
4.設(shè)置進(jìn)入入電腦文件的權(quán)限表;
5.對電腦文件、數(shù)據(jù)進(jìn)行加密處理。
1).為保密需要,定期或不定期地更換不同保密方法或密碼口令。
2).經(jīng)特殊申報(bào)批準(zhǔn),才能查詢、打印有關(guān)電腦保密資料。
3).電腦操作員對保密信息嚴(yán)加看管,不得遺失、私自傳播。
十二.電腦病毒的防治
1.公司購買使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2.未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3.凡需引入使用的軟件,均須首先防止病毒傳染。
4.電腦出現(xiàn)病毒,操作人員不能殺除的,須及時報(bào)電腦主管處理。
5.在各種殺毒辦法無效后,須重新對電腦格式化,裝入正規(guī)渠道獲得的無毒系統(tǒng)軟件。
6.建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到軟盤上,以防遭病毒破壞而遺失。
7.及時關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
十三.軟盤管理制度
1.軟盤集中存放,由專人統(tǒng)一保管,個人不得隨便帶離公司。
2.公司建立軟盤使用檔案,注明軟件名稱、部門、使用人員等信息。
3.外一軟盤經(jīng)電腦主管檢查后方可使用,必要時留存保管處。
4.公司統(tǒng)一添置空白盤片,員工不得隨意外購空白軟盤。
5.各部門使用軟盤,均向管理人員登記借用。
十四.軟件開發(fā)
1.公司根據(jù)需要可以開發(fā)各種單項(xiàng)工綜合性信息系統(tǒng),可由信息部負(fù)責(zé)統(tǒng)籌或協(xié)助。
2.軟件開發(fā)需要公司高層領(lǐng)導(dǎo)的參與協(xié)調(diào),在公司領(lǐng)導(dǎo)下確立開發(fā)總體方案、實(shí)施步驟、時間進(jìn)度、費(fèi)用預(yù)算、人員安排等事項(xiàng)。
3.軟件開發(fā)一般分為系統(tǒng)調(diào)研、可行性分析、功能定義、框架設(shè)計(jì)、程序編制、調(diào)試、試用、反饋、完善驗(yàn)收等幾個階段。
一.總則
規(guī)范公司計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)的管理,確保計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)資源高效安全地用于工作,特制訂本規(guī)定。第一條.公司計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)資源是公司用于工作目的的投資,只能用于工作目的,個人不得由于一般業(yè)務(wù)、看新聞、娛樂等私人原因使用公司計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)。第二條.本規(guī)定涉及的網(wǎng)絡(luò)范圍包括公司各辦公地點(diǎn)的局域網(wǎng)、辦公地點(diǎn)之間的廣域連接、公司各廠區(qū)和辦事處廣域網(wǎng)、移動無線網(wǎng)絡(luò)、Internet出口以及網(wǎng)絡(luò)上提供的各類服務(wù)和Internet電子郵件、代理服務(wù)、所有計(jì)算機(jī)辦公平臺等。第三條.計(jì)算機(jī)以及計(jì)算機(jī)外設(shè)設(shè)備(U盤、移動硬盤、打印機(jī)、刻錄機(jī),公辦設(shè)備)等以下簡稱信息設(shè)備。
第四條.公司落實(shí)計(jì)算機(jī)管理責(zé)任部門和責(zé)任人,負(fù)責(zé)計(jì)算機(jī)管理的各種工作,該部門有權(quán)對公司的每臺計(jì)算機(jī)具有操作,查看的權(quán)限。
二.采購 第五條.按照計(jì)算機(jī)系統(tǒng)規(guī)劃和工作需要,公司各部門提出購置信息設(shè)備的申請,填寫信息設(shè)備申請單后,經(jīng)總經(jīng)理批準(zhǔn)方可采購 三.計(jì)算機(jī)使用與管理
第六條.有需要使用計(jì)算機(jī)的部門及工作人員,填寫信息設(shè)備使用申請單后,經(jīng)電腦管理部門批準(zhǔn)后申請使用。第七條.計(jì)算機(jī)系統(tǒng)及所有程序必需由計(jì)算機(jī)管理部門統(tǒng)一安裝,其它各部門及工作人員未經(jīng)許可下不可增刪硬盤上的應(yīng)用軟件和系統(tǒng)軟件,違者罰款100元。第八條.公司的計(jì)算機(jī)由管理部門管理維護(hù)、任何部門和個人不得私自更改計(jì)算機(jī)的各項(xiàng)設(shè)置,如:(計(jì)算機(jī)名,網(wǎng)絡(luò)IP地址,計(jì)算機(jī)管理員密碼,登陸方式等)違者罰款100元 第九條.與工作相關(guān)的文件必需保存在D盤以使用者為姓名的目錄中,個人文件必需保存在E盤以使用者為姓名的目錄中,未按規(guī)定而告成的文件丟失等原因,后果自負(fù)。不得將任何文件存放在C盤系統(tǒng)目錄中及操作系統(tǒng)桌面與我的文檔中。
第十條.使用者應(yīng)經(jīng)常整理計(jì)算機(jī)文件,以保持計(jì)算機(jī)文件的整齊。
第十一條.計(jì)算機(jī)上不得存放有破壞公司計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的軟件,如:(黑客程序,帶病毒的文件,)電影文件,及不健康的文件如:(黃色圖片、視頻圖像,但不包括各類學(xué)習(xí)資料),一經(jīng)發(fā)現(xiàn)罰款100元,并無條件刪除。
第十二條.嚴(yán)禁使用計(jì)算機(jī)玩游戲、看電影,第一次發(fā)現(xiàn)者罰款10元,再次發(fā)現(xiàn)者罰款20元,以此類推。第十三條.不得私自拆卸計(jì)算機(jī)及外設(shè),更不能私自更換計(jì)算機(jī)硬件,如發(fā)現(xiàn)者,以更換硬件價值的5倍罰款。
第十四條.使用者離開計(jì)算機(jī)時,應(yīng)該及時鎖定以免他人操作計(jì)算機(jī)。更不能將計(jì)算機(jī)讓他們操作使用,一經(jīng)發(fā)現(xiàn)罰款20元。
第十五條.使用者不得設(shè)置計(jì)算機(jī)開機(jī)BOIS密碼,如發(fā)現(xiàn)有設(shè)置者,網(wǎng)絡(luò)管理部門有權(quán)在不通知使用者的情況下給予清除。四.網(wǎng)絡(luò)管理
第十六條.任何人不得將私人計(jì)算機(jī)、筆記本、手機(jī)、mp3、數(shù)碼相機(jī)等設(shè)備未經(jīng)網(wǎng)絡(luò)管理部門的許可下接入公司計(jì)算機(jī)網(wǎng)絡(luò)。違者罰款200元。
第十七條.任何人不得因私挪用公司信息設(shè)備,網(wǎng)絡(luò)資源,更不能破壞,計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備,對于有破壞的,以其價值的2倍賠償。
第十八條.有上網(wǎng)需要的單位及個人,填寫上網(wǎng)申請單后,經(jīng)總經(jīng)理批準(zhǔn)后,由網(wǎng)絡(luò)管理員給予開通。第十九條.因考慮到在部份工作人員有上網(wǎng)查資料方面的需要,目前暫定在中午午休時間(在不影響網(wǎng)管工作的情況下)開放網(wǎng)管計(jì)算機(jī)以方便大家。
第二十條.具有上網(wǎng)功能的工作人員,不能將計(jì)算機(jī)轉(zhuǎn)借他人上網(wǎng)使用,其它工作人員也不能借用能上網(wǎng)的計(jì)算機(jī)上網(wǎng),一經(jīng)發(fā)現(xiàn)罰款100元
第二十一條.具有上網(wǎng)功能的工作人員,不得利用網(wǎng)絡(luò)瀏覽黃色網(wǎng)站。未經(jīng)許可利用網(wǎng)絡(luò)下載軟件,更不得下載電影,黑客及對公司計(jì)算機(jī)網(wǎng)絡(luò)安全有破壞性的程序。一經(jīng)發(fā)現(xiàn)罰款100元。
第二十二條.有上網(wǎng)功能的工作人員,不得刪除、卸載、關(guān)閉其安裝在計(jì)算機(jī)上的殺毒軟件。對于收取的郵件應(yīng)先進(jìn)行殺毒再打開。
第二十三條.任何人在未經(jīng)許可的情況下,發(fā)起工作無關(guān)的騰訊通多人對話、網(wǎng)絡(luò)會議、廣播信息,更不能在多人對話的情況下,發(fā)表、討論、誹謗有損公司員工及公司利益的言論。一經(jīng)發(fā)現(xiàn)者給予發(fā)起人罰款50元,參與討論的每人罰款20元的處分。
五.計(jì)算機(jī)安全措施及計(jì)算機(jī)文件備份
第二十四條.未經(jīng)許可嚴(yán)禁任何將私人的光盤、VCD(學(xué)習(xí)光盤除外)、軟盤,移動存儲器等在公司的計(jì)算機(jī)設(shè)備上使用,違者罰款30元。第二十五條.公司及各部門的業(yè)務(wù)數(shù)據(jù)如需備份的請通知計(jì)算機(jī)管理員作好備份工作,對于特別重要數(shù)據(jù)由使用者本人向管理員申請做立即備份。第二十六條.公司計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)資料列入保密范圍的,未經(jīng)許可嚴(yán)禁非相關(guān)人員私自復(fù)制,拷貝。一經(jīng)發(fā)現(xiàn)罰款100元。對于嚴(yán)重構(gòu)成有損公司利益的行為,給予開除處理。第二十七條.計(jì)算機(jī)使用者必需設(shè)置用戶密碼并妥善保管,不得將用戶密碼泄露給第三者,嚴(yán)防被竊,如發(fā)現(xiàn)他人利用其賬號和密碼,而違反公司規(guī)定者,由其賬號使用者負(fù)責(zé)
第二十八條.任何人不能利用各種手段、破解、攻擊公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)與其各種服務(wù)平臺,及公司計(jì)算機(jī)用戶賬號與密碼。一經(jīng)發(fā)現(xiàn)罰款500元上以上,情節(jié)特別嚴(yán)重的,給予開除處理。六.計(jì)算機(jī)清潔及保養(yǎng)
第二十九條.不得在計(jì)算機(jī)旁邊堆放雜物,保持計(jì)算機(jī)正常通風(fēng)散熱。第三十條.計(jì)算機(jī)使用者必需經(jīng)常清潔主機(jī),顯示器,鍵盤,以保持計(jì)算機(jī)的清潔衛(wèi)生
第三十一條.操作人員在離開計(jì)算機(jī)半小時以上及下班之后,請關(guān)閉計(jì)算機(jī)。如發(fā)現(xiàn)未關(guān)閉計(jì)算機(jī)者每次罰款10元。
第三十二條.遇停電時,必需在停電之后12分內(nèi)關(guān)閉計(jì)算機(jī),以免損壞 UPS及計(jì)算機(jī)設(shè)備,對于未能及時關(guān)閉計(jì)算機(jī)而造成計(jì)算機(jī)設(shè)備損壞的,責(zé)任自負(fù)。第三十三條.遇到計(jì)算機(jī)問題的(包括經(jīng)常性死機(jī)),請立即報(bào)網(wǎng)絡(luò)管理部門修理處理。對于未能及申報(bào)而造成損失的,由計(jì)算機(jī)使用者負(fù)責(zé)賠償 七.網(wǎng)絡(luò)管理門職責(zé) 第三十四條.確保公司計(jì)算機(jī)網(wǎng)絡(luò)及各種服務(wù)器正常運(yùn)行,定期對公司計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)和故障檢修病毒防范等工作,發(fā)現(xiàn)存在的事故隱患應(yīng)及時排除。第三十五條.網(wǎng)絡(luò)管理部門具有管理上網(wǎng)的權(quán)限,但不得私自為任何人在未經(jīng)批準(zhǔn)的情況下,給員工開通上網(wǎng)功能。一經(jīng)發(fā)現(xiàn)罰款200元。第三十六條.網(wǎng)絡(luò)管理部門應(yīng)及時地處理公司計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)的故障,對于不能及時處理的,向總經(jīng)理由申報(bào) 八.其它 第三十七條.公司鼓勵員工使用計(jì)算機(jī)。在不影響計(jì)算機(jī)使用者正常工作的情況下,鼓勵不會使用計(jì)算機(jī)員工在經(jīng)網(wǎng)絡(luò)管理部門批準(zhǔn)并在指定的計(jì)算機(jī)上學(xué)習(xí)計(jì)算機(jī)知識。私自使用計(jì)算機(jī)者,罰款30元。多次發(fā)現(xiàn)者加倍罰款。九.附則
本制度由網(wǎng)絡(luò)管理部門和監(jiān)查門部負(fù)責(zé)共同監(jiān)督。
本制度由網(wǎng)絡(luò)管理部門解釋、補(bǔ)充,經(jīng)總經(jīng)理批準(zhǔn)頒布。
機(jī)房防火。下班前應(yīng)注意檢查水電開關(guān)和門窗安全。7.保持計(jì)算機(jī)室整潔與衛(wèi)生,室內(nèi)嚴(yán)禁吸煙。計(jì)算機(jī)運(yùn)行日志制度
1、計(jì)算機(jī)操作人員必須登記當(dāng)天所有上機(jī)操作情況。要求填寫日期,操作員姓名,操作內(nèi)容,運(yùn)行時間和運(yùn)行情況。
2、操作過程中沒有問題則在運(yùn)行情況及備注欄填寫運(yùn)行正常字樣,若有問題發(fā)生則應(yīng)及時登記記錄并向負(fù)責(zé)人報(bào)告。
3、不得進(jìn)行末作登記記錄的任何軟硬件維護(hù)工作。
4、系統(tǒng)在維護(hù)過程中發(fā)現(xiàn)的異常現(xiàn)象和處理方法,處理結(jié)果都應(yīng)有所記載,對于重大運(yùn)行故障,除按規(guī)定登記外還須另行填寫故障報(bào)告單。
5、操作記錄要裝訂成冊,妥善保管,年終整理歸檔。
6、要真實(shí)完整地填寫操作記錄,發(fā)生總是不登記者,按經(jīng)濟(jì)責(zé)任制條款處理,以上規(guī)定請所有操作及維護(hù)人員遵照執(zhí)行。信息化收集分析運(yùn)用共享制度一、熟練掌握應(yīng)用軟件的操作使用規(guī)定,熟悉計(jì)生業(yè)務(wù)應(yīng)用軟件的流程,并按有關(guān)流程做好信息的收集和運(yùn)用共享。
二、計(jì)算機(jī)及其外部設(shè)備實(shí)行定位安裝、定位使用、定人管理。未經(jīng)批準(zhǔn),不得挪作他用或借給他人使用。
三、嚴(yán)格遵守計(jì)算機(jī)使用管理規(guī)定和安全操作規(guī)程。確保人身、設(shè)備安全。使用者對計(jì)算機(jī)及外設(shè)負(fù)有保管和日常維護(hù)的責(zé)任。
四、注意保密,嚴(yán)禁將口令泄露給他人。因泄密而發(fā)生的一切后果由口令所有者自行負(fù)責(zé)。未經(jīng)防病毒軟件檢驗(yàn)過的磁盤, 不得上網(wǎng)操作使用,嚴(yán)禁安裝游戲軟件。
五、除技術(shù)人員外,任何人不得私自安裝、刪除軟件和更改計(jì)算機(jī)配置。
六、發(fā)現(xiàn)異常情況時,應(yīng)正確采取應(yīng)急措施,并報(bào)告網(wǎng)絡(luò)主管部門和系統(tǒng)管理員。遇有計(jì)算機(jī)或網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,應(yīng)按規(guī)定程序申報(bào)維修。嚴(yán)禁擅自拆機(jī)、檢修。
七、網(wǎng)絡(luò)管理人員離開工作機(jī)、臺時,須退出當(dāng)前應(yīng)用程序,返回至初始狀態(tài),并鎖定系統(tǒng)。機(jī)關(guān)工作人員在下班或確認(rèn)不再用機(jī)時,必須按操作規(guī)程關(guān)閉計(jì)算機(jī)后方可離開。多人共用一機(jī)的,除專人負(fù)責(zé)外,其他人亦負(fù)有日常維護(hù)、保養(yǎng)責(zé)任。
八、嚴(yán)禁使用辦公計(jì)算機(jī)訪問國際互聯(lián)網(wǎng)。確因工作需要使用互聯(lián)網(wǎng)時,須經(jīng)批準(zhǔn),在專設(shè)的“電子閱覽室”使用專用的計(jì)算機(jī)進(jìn)行,上網(wǎng)查閱資料時,應(yīng)避免訪問與工作無關(guān)的網(wǎng)站,以防各類網(wǎng)絡(luò)安全事故的發(fā)生。信息質(zhì)量保障制度
一、機(jī)房及配發(fā)了計(jì)算機(jī)(本文來自范文家http://
1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)屬于公司固定資產(chǎn),只為公司正常業(yè)務(wù)經(jīng)營管理所使用,不得挪作它用;
2、公司所有電腦的技術(shù)支持和維護(hù)由IC部門***負(fù)責(zé),每位員工在電腦使用過程中,如遇技術(shù)問題,可及時向其反饋,尋求解決;
3、員工不得隨意修改系統(tǒng)參數(shù),包括域名、計(jì)算機(jī)名、IP地址、網(wǎng)絡(luò)通信協(xié)議等等;
4、域模式的情況下,員工必須以自己所分配的域用戶名登錄到域中;
5、員工不得隨意刪除已存在的網(wǎng)絡(luò)共享,特別是網(wǎng)絡(luò)打印機(jī)的共享;
6、員工上網(wǎng)不得瀏覽國家法律所禁止的包含色情、暴力、反動及封建迷信等內(nèi)容的網(wǎng)頁;
7、員工不得隨意下載或安裝和工作無關(guān)的軟件,特別是可能危及計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的帶病毒程序或黑客程序;
8、員工不得隨意修改或刪除系統(tǒng)文件和文件夾,不得隨意更改文件和文件夾的屬性,非特殊情況下(要向公司申報(bào)),不得對文件進(jìn)行加密處理;
9、實(shí)行管理責(zé)任制,每臺電腦由相對應(yīng)的人員負(fù)責(zé)使用、保管及日常維護(hù),并登記簽名確認(rèn);
10、每臺電腦應(yīng)安裝殺毒軟件,員工對個人使用的電腦殺毒軟件應(yīng)定期升級,更新病毒庫,并至少兩周查、殺病毒一次;
11、所有聊天工具(如MSN、QQ等)只能作為公司內(nèi)部員工或?qū)ν饪蛻袈?lián)系之用途,每位員工應(yīng)自覺遵守;
12、員工須認(rèn)真執(zhí)行此管理規(guī)定,若違反上述條款之一的,按公司相應(yīng)制度處理。
第三篇:教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法[模版]
教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法(試行)
發(fā)布日期:2011-3-4 7:47:47 【該信息共被瀏覽了:293 次】
第一章總 則
第一條 為加強(qiáng)教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的保護(hù)與管理,維護(hù)社會穩(wěn)定和學(xué)校正常教學(xué)秩序,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法律法規(guī),結(jié)合我市教育系統(tǒng)實(shí)際,制定本辦法。
第二條 本辦法所稱的計(jì)算機(jī)信息網(wǎng)絡(luò)、系統(tǒng),是指我市教育系統(tǒng)內(nèi)單位、個人計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)和運(yùn)行體系。計(jì)算機(jī)信息網(wǎng)絡(luò)的安全包括計(jì)算機(jī)信息系統(tǒng)及互聯(lián)網(wǎng)絡(luò)的運(yùn)行安全和信息內(nèi)容的安全。
第三條 常州市教育系統(tǒng)內(nèi)的計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)與互聯(lián)網(wǎng)安全管理活動,適用本辦法。常州市教育系統(tǒng)內(nèi)建設(shè)、運(yùn)營、使用計(jì)算機(jī)信息網(wǎng)絡(luò)的單位和個人,均須遵守本辦法。第四條 各單位計(jì)算機(jī)信息網(wǎng)絡(luò)安全堅(jiān)持保護(hù)與管理并重和“誰運(yùn)行、誰負(fù)責(zé),誰管理、誰負(fù)責(zé)”的原則。第二章 機(jī)構(gòu)職責(zé)
第五條 常州市教育局成立計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組(以下簡稱“領(lǐng)導(dǎo)小組”),全面負(fù)責(zé)本市教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全。其主要職責(zé)是:
(一)統(tǒng)一規(guī)劃本地教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作,落實(shí)各級管理責(zé)任,協(xié)調(diào)有關(guān)事務(wù)。
(二)制定實(shí)施計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理制度、措施、工作方案以及安全教育、培訓(xùn)工作計(jì)劃。
(三)對轄市(區(qū))計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作進(jìn)行監(jiān)督、檢查和指導(dǎo)。
(四)負(fù)責(zé)與上級計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理部門的工作聯(lián)系,接受上級的安全檢查。
第六條 各轄市(區(qū))教育行政部門應(yīng)相應(yīng)成立計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本區(qū)域教育系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全。
第七條 各單位應(yīng)在有關(guān)國家安全、保密、思想政治等領(lǐng)導(dǎo)機(jī)構(gòu)指導(dǎo)下負(fù)責(zé)本單位計(jì)算機(jī)信息網(wǎng)絡(luò)的安全保護(hù)管理工作,建立計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理機(jī)構(gòu),落實(shí)責(zé)任部門,配備相應(yīng)的安全管理人員和專業(yè)技術(shù)人員,具體負(fù)責(zé)本單位計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作。安全保護(hù)責(zé)任部門負(fù)責(zé)人和安全管理人員名單、聯(lián)系電話應(yīng)在計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)投入運(yùn)行后的30日內(nèi)報(bào)當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)絡(luò)安全管理部門和教育網(wǎng)絡(luò)信息安全主管部門備案,機(jī)構(gòu)、人員有變動的,應(yīng)及時補(bǔ)報(bào)。
第三章 安全保護(hù)和管理
第八條 教育系統(tǒng)計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用者在建網(wǎng)時必須考慮網(wǎng)絡(luò)安全系統(tǒng)的配置。在選用網(wǎng)絡(luò)安全產(chǎn)品時,應(yīng)選購?fù)ㄟ^公安部安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心檢測、并獲得公安部安全監(jiān)察局頒發(fā)許可證的產(chǎn)品。同時安裝正版的防黃、防毒軟件。
第九條 教育系統(tǒng)計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用者,包括各單位網(wǎng)站、局域網(wǎng)、校園網(wǎng)等應(yīng)實(shí)行信息安全等級保護(hù)管理,建立計(jì)算機(jī)信息網(wǎng)絡(luò)安全狀況日常檢測工作制度。基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的運(yùn)營、使用者應(yīng)按照國家有關(guān)技術(shù)規(guī)范和標(biāo)準(zhǔn),對信息系統(tǒng)的安全進(jìn)行等級備案,有必要的應(yīng)委托具有資質(zhì)的評測機(jī)構(gòu)進(jìn)行信息安全等級評測。評測結(jié)果不合格的,運(yùn)營、使用者應(yīng)當(dāng)按照相應(yīng)的安全等級保護(hù)要求進(jìn)行整改。
第十條 各單位計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用者應(yīng)建立并落實(shí)以下安全保護(hù)制度:
(一)信息網(wǎng)絡(luò)安全教育和培訓(xùn)制度;
(二)信息發(fā)布審核、登記、保存、清除和備份制度;
(三)信息網(wǎng)絡(luò)安全應(yīng)急處置制度;
(四)違法案件報(bào)告和協(xié)助查處制度;
(五)提供FTP服務(wù)、具有交互性欄目、開設(shè)論壇和留言版等的網(wǎng)站單位,須落實(shí)實(shí)名注冊、先審后發(fā)、及時處理有害信息和24小時巡查制度,并在技術(shù)上保證欄目具有身份地址識別和記錄功能;
(六)訪問記錄保存制度。網(wǎng)站、服務(wù)器須具有日志記錄功能,用戶訪問記錄至少保存2個月;
(七)上網(wǎng)人員登記制度。主要登記項(xiàng)目有:機(jī)器號、姓名、地址、證件類型、證件號、上網(wǎng)起止時間等;
(八)工作交接制度。網(wǎng)絡(luò)與信息工作人員調(diào)離崗位時應(yīng)將有關(guān)材料、檔案、軟件移交給其他工作人員,調(diào)離后對需要保密的內(nèi)容要嚴(yán)格保密。接替人員應(yīng)對系統(tǒng)進(jìn)行重新調(diào)整,重新設(shè)置用戶名、密碼。
(九)及時匯報(bào)制度。發(fā)現(xiàn)有本辦法第十三條、第十四條、第十五條所列情形之一的,應(yīng)立即切斷與網(wǎng)絡(luò)聯(lián)系渠道,保留有關(guān)原始記錄,并及時向當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)絡(luò)安全管理部門和教育網(wǎng)絡(luò)信息安全主管部門報(bào)告。
第十一條 嚴(yán)格實(shí)行登記備案制度。各單位計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用者須將本單位計(jì)算機(jī)信息系統(tǒng)接入互聯(lián)網(wǎng)情況向有關(guān)部門進(jìn)行登記備案,未經(jīng)主管部門批準(zhǔn),禁止擅自利用教育系統(tǒng)網(wǎng)絡(luò)資源為其他單位或個人提供互聯(lián)網(wǎng)接入服務(wù)。涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)或計(jì)算機(jī)不得直接或間接聯(lián)入校園網(wǎng)、國際互聯(lián)網(wǎng)或其他公共信息網(wǎng)。確實(shí)需要聯(lián)網(wǎng)的一定要采取嚴(yán)密的技術(shù)防范措施,確保信息安全。
第十二條 各單位計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用者應(yīng)當(dāng)落實(shí)以下安全保護(hù)措施:
(一)網(wǎng)站、網(wǎng)頁程序代碼防漏洞、防篡改等保護(hù)措施;
(二)系統(tǒng)重要數(shù)據(jù)備份、容災(zāi)恢復(fù)措施;
(三)計(jì)算機(jī)病毒和破壞性程序的防治措施;
(四)系統(tǒng)運(yùn)行和用戶使用日志備份并保存2個月以上的措施;
(五)記錄、監(jiān)測網(wǎng)絡(luò)運(yùn)行狀態(tài)、變化和各種網(wǎng)絡(luò)安全事件的安全審查措施;
(六)網(wǎng)絡(luò)安全隔離以及防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全的措施;
(七)密鑰、密碼安全管理措施;
(八)本單位網(wǎng)絡(luò)注冊域名(含中文域名)有效期保護(hù)措施;
(九)法律、法規(guī)和相關(guān)規(guī)定應(yīng)當(dāng)落實(shí)的其他安全保護(hù)技術(shù)措施。
第十三條 用戶的通信自由和通信秘密受法律保護(hù)。任何單位和個人不得違反法律規(guī)定,利用校園網(wǎng)侵犯用戶的通信自由和通信秘密。任何單位和個人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)危害國家安全、泄露國家秘密,不得侵犯國家、社會、學(xué)校、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。
第十四條 任何單位和個人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的言論;
(二)煽動顛覆國家政權(quán)、推翻社會主義制度的言論;
(三)煽動分裂國家、破壞國家統(tǒng)一的言論;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的言論;
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會秩序;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人;
(八)損害教育系統(tǒng)形象和利益的言行;
(九)其他違反憲法、法律、行政法規(guī)的言行。
第十五條 任何單位和個人不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動:
(一)未經(jīng)允許,對計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(二)未經(jīng)允許,對計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
(三)未經(jīng)允許,私自修改本單位工作站上的IP地址,開設(shè)二級代理、WEB、DNS、DHCP等服務(wù);
(四)未經(jīng)允許,擅自在本單位網(wǎng)絡(luò)上設(shè)置網(wǎng)站、上傳信息;
(五)未經(jīng)允許,擅自使用他人計(jì)算機(jī)或利用他人賬號制作、復(fù)制、傳播信息;
(六)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;
(七)以端口掃描方式,破壞網(wǎng)絡(luò)正常運(yùn)行;
(八)鏈接含有色情、反動言論、惡意代碼等不良信息網(wǎng)站;
(九)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。第四章 安全監(jiān)督
第十六條 各單位網(wǎng)絡(luò)信息安全主管部門應(yīng)掌握用戶的入網(wǎng)情況,定期組織網(wǎng)絡(luò)安全檢查,對所發(fā)現(xiàn)的問題,應(yīng)當(dāng)提出改進(jìn)意見,并存檔備查。對發(fā)現(xiàn)問題沒有整改的單位予以通報(bào)批評,情節(jié)嚴(yán)重的,報(bào)公安機(jī)關(guān)處理。
第十七條 各單位網(wǎng)絡(luò)信息內(nèi)容安全監(jiān)控、巡查工作由本單位網(wǎng)絡(luò)信息安全主管部門負(fù)責(zé)。各單位網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)機(jī)構(gòu)應(yīng)負(fù)責(zé)本單位網(wǎng)絡(luò)信息的技術(shù)安全監(jiān)查,并從技術(shù)上保證對重要信息、證據(jù)的保存、備份,對不良信息的及時刪除與處理。
第十八條 各單位計(jì)算機(jī)信息系統(tǒng)的運(yùn)營、使用者應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。發(fā)生重大突發(fā)事件時,運(yùn)營、使用者應(yīng)當(dāng)按照應(yīng)急處置預(yù)案的要求采取相應(yīng)的處置措施,并服從公安機(jī)關(guān)和國家指定的專門部門的調(diào)度。
第十九條 各單位計(jì)算機(jī)信息系統(tǒng)的運(yùn)營、使用者應(yīng)當(dāng)接受公安機(jī)關(guān)、國家指定的專門部門的安全監(jiān)督、檢查、指導(dǎo),按照國家有關(guān)規(guī)定如實(shí)提供有關(guān)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的信息、資料及數(shù)據(jù)文件。對信息系統(tǒng)中發(fā)生的案件和重大安全事故,計(jì)算機(jī)信息系統(tǒng)的運(yùn)營、使用者應(yīng)當(dāng)在二十四小時內(nèi)報(bào)告所在地公安機(jī)關(guān),并保留有關(guān)原始記錄。
第五章 附則
第二十條 本辦法自2011年2月1日起執(zhí)行。
第四篇:杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法
杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法
杭師大發(fā)〔2014〕40號
關(guān)于印發(fā)杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全
管理辦法的通知
各學(xué)院、部門:
現(xiàn)將《杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦法》印發(fā)給你們,請認(rèn)真遵照執(zhí)行。
杭州師范大學(xué) 2014年11月4日
杭州師范大學(xué)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理辦
法
第一章
總則
第一條
為進(jìn)一步加強(qiáng)我校計(jì)算機(jī)信息網(wǎng)絡(luò)安全的保護(hù)和管理,維護(hù)公共利益和學(xué)校穩(wěn)定,促進(jìn)我校信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合學(xué)校實(shí)際,制定本辦法。
第二條
本辦法所稱的計(jì)算機(jī)信息網(wǎng)絡(luò),是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行制作、采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)和運(yùn)行體系。計(jì)算機(jī)信息網(wǎng)絡(luò)的安全,包括計(jì)算機(jī)信息系統(tǒng)及互聯(lián)網(wǎng)絡(luò)的運(yùn)行安全和信息內(nèi)容的安全。
第三條
本辦法適用于接入學(xué)校校園網(wǎng)的計(jì)算機(jī)、網(wǎng)站、信息系統(tǒng)等信息網(wǎng)絡(luò)安全保護(hù)與管理等。
第二章
組織機(jī)構(gòu)
第四條
學(xué)校計(jì)算機(jī)信息網(wǎng)絡(luò)安全堅(jiān)持“保護(hù)與管理并重”和“誰主管、誰負(fù)責(zé)”的原則。
第五條
學(xué)校信息化工作領(lǐng)導(dǎo)小組負(fù)責(zé)全校計(jì)算機(jī)信息網(wǎng)絡(luò)安全規(guī)劃與制度、重大管理措施與方案等的決策。信息化中心負(fù)責(zé)全校計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)與監(jiān)管的日常工作。第六條
學(xué)校各二級單位應(yīng)建立相應(yīng)的計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作組,負(fù)責(zé)本單位產(chǎn)生、管理的信息安全。設(shè)有計(jì)算機(jī)信息系統(tǒng)、網(wǎng)站的部門需指定專人擔(dān)任系統(tǒng)管理員負(fù)責(zé)系統(tǒng)的日常運(yùn)行維護(hù)和信息安全工作。
第三章
校園網(wǎng)絡(luò)管理
第七條
校園網(wǎng)是學(xué)校教學(xué)、科研、管理、服務(wù)工作的重要工具和基礎(chǔ)設(shè)施,由信息化中心負(fù)責(zé)日常維護(hù)和管理,任何單位和個人不得擅自動用機(jī)房設(shè)備、線路、修改參數(shù)等。
第八條
學(xué)校中心機(jī)房是校園網(wǎng)連接內(nèi)外的重要計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)備放置的場所。出入中心機(jī)房的人員應(yīng)做好登記工作,保持中心機(jī)房環(huán)境的整潔和安全。校外施工單位人員進(jìn)入中心機(jī)房,應(yīng)由校方管理人員陪同,并做好施工記錄。
第九條
學(xué)校中心機(jī)房為校內(nèi)各二級單位提供主機(jī)托管服務(wù)。托管的主機(jī)主要用于學(xué)校網(wǎng)站(004km.cn(xxx為單位標(biāo)識或網(wǎng)站名稱標(biāo)示)。
第十七條
嚴(yán)格執(zhí)行“上網(wǎng)信息不涉密,涉密信息不上網(wǎng)”,確保國家秘密和學(xué)校工作秘密的安全。
第十八條
各二級單位網(wǎng)站日常管理的有關(guān)規(guī)定:
(一)原則上,各二級單位網(wǎng)站應(yīng)依托于學(xué)校內(nèi)容管理平臺建立,學(xué)校平臺技術(shù)條件無法滿足網(wǎng)站功能需求的除外。
(二)網(wǎng)站版面設(shè)計(jì)由網(wǎng)站主辦單位負(fù)責(zé),應(yīng)根據(jù)需要及時進(jìn)行改版和發(fā)布信息。
(三)二級單位網(wǎng)站未經(jīng)批準(zhǔn)不得單獨(dú)開設(shè)論壇(BBS)等交互式欄目。
(四)網(wǎng)頁中引用學(xué)校有關(guān)情況的數(shù)據(jù)、口徑等須與學(xué)校主網(wǎng)站保持一致。
(五)按照《中華人民共和國語言文字法》的規(guī)定,網(wǎng)頁名稱、標(biāo)題、正文等必須使用簡體中文。需要開辦外文網(wǎng)頁或繁體中文網(wǎng)頁的,必須同時設(shè)簡體中文網(wǎng)頁,且外文、繁體中文、簡體中文版本內(nèi)容應(yīng)一致。
第十九條
設(shè)立含有“杭州師范大學(xué)”命名的官方微博、官方微信、APP等新媒體,按《中共杭州師范大學(xué)委員會 杭州師范大學(xué)關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)平臺建設(shè)與管理的若干意見》(杭師大黨委發(fā)〔2014〕38號)規(guī)定執(zhí)行。
第五章
計(jì)算機(jī)信息系統(tǒng)安全管理
第二十條
計(jì)算機(jī)信息系統(tǒng)是按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。學(xué)校的信息系統(tǒng)主要包括支持教學(xué)管理與決策、科研管理與資源建設(shè)、行政辦公與決策、數(shù)字化校園運(yùn)行與服務(wù)等方面的應(yīng)用系統(tǒng)。
第二十一條
學(xué)校計(jì)算機(jī)信息系統(tǒng)建設(shè)、管理和使用,須嚴(yán)格執(zhí)行學(xué)校信息化標(biāo)準(zhǔn),保障基礎(chǔ)設(shè)施、信息系統(tǒng)和信息數(shù)據(jù)的安全。
(一)信息系統(tǒng)項(xiàng)目的立項(xiàng)、實(shí)施和驗(yàn)收等各項(xiàng)管理規(guī)范按《杭州師范大學(xué)信息化建設(shè)管理辦法》要求執(zhí)行。
(二)由校外單位開發(fā)的信息系統(tǒng)應(yīng)與開發(fā)單位簽訂信息安全保密協(xié)議。
(三)信息系統(tǒng)中的有關(guān)信息必須嚴(yán)格授權(quán)、合法使用,未經(jīng)授權(quán)不得以任何形式對外公布或泄漏。不屬于主動公開的信息確需公開的,應(yīng)按規(guī)定程序報(bào)批,以確保學(xué)校各類信息數(shù)據(jù)的安全。
第二十二條
根據(jù)國家等級保護(hù)相關(guān)管理規(guī)定,學(xué)校計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級保護(hù)制度。
(一)學(xué)校各計(jì)算機(jī)信息系統(tǒng)的建設(shè)使用部門作為安全等級保護(hù)的責(zé)任主體,應(yīng)當(dāng)按照國家有關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn)確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級。信息化中心協(xié)助做好安全保護(hù)和管理的各項(xiàng)技術(shù)指導(dǎo)和監(jiān)督工作。
(二)對新建、改建、擴(kuò)建的計(jì)算機(jī)信息系統(tǒng),建設(shè)使用部門應(yīng)當(dāng)在規(guī)劃、設(shè)計(jì)階段確定計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)等級,并同步建設(shè)符合該安全保護(hù)等級要求的信息安全設(shè)施。
(三)二級及以上的計(jì)算機(jī)信息系統(tǒng)由信息化中心統(tǒng)一報(bào)上級公安部門。
(四)三級以上的信息系統(tǒng)需由公安部門授權(quán)機(jī)構(gòu)進(jìn)行系統(tǒng)評測。
(五)對于計(jì)算機(jī)信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級要求的,建設(shè)使用單位應(yīng)當(dāng)制定方案進(jìn)行整改。
(六)涉密信息系統(tǒng)應(yīng)當(dāng)根據(jù)國家涉密信息分級保護(hù)管理規(guī)定和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
第二十三條
計(jì)算機(jī)信息系統(tǒng)建設(shè)使用部門應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度:
(一)安全狀況日常檢測制度。
(二)安全責(zé)任制度和安全培訓(xùn)制度。
(三)核實(shí)、登記并及時更新用戶注冊信息制度。
(四)信息發(fā)布審核、登記、保存、清除和備份制度。
(五)信息系統(tǒng)安全處置制度。
(六)違法案件報(bào)告和協(xié)助查處制度。
(七)信息安全保密制度。
(八)國家和省市規(guī)定的其他安全保護(hù)制度。
第二十四條
計(jì)算機(jī)信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)落實(shí)以下安全保護(hù)技術(shù)措施:
(一)系統(tǒng)重要數(shù)據(jù)管理、備份、容災(zāi)恢復(fù)措施。
(二)計(jì)算機(jī)病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施。
(三)系統(tǒng)運(yùn)行和用戶使用日志備份并保存六十日以上的措施。
(四)密鑰、密碼安全管理措施。
(五)二級以上的計(jì)算機(jī)信息系統(tǒng)建設(shè)使用單位應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。
(六)國家和省規(guī)定的其他安全保護(hù)技術(shù)措施。
第六章
附則
第二十五條
本辦法由信息化中心負(fù)責(zé)解釋,自公布之日起實(shí)施。
附件
杭州師范大學(xué)校園網(wǎng)用戶守則
為了加強(qiáng)對學(xué)校計(jì)算機(jī)信息網(wǎng)絡(luò)的安全保護(hù),維護(hù)網(wǎng)絡(luò)秩序與安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和學(xué)校相關(guān)制度的規(guī)定,制定本守則。違反本守則,有下列行為之一者,信息化中心提出警告、停止其使用校園網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交學(xué)校相關(guān)部門或司法部門處理。1.不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等犯罪活動,不得查閱、復(fù)制和傳播有礙社會治安和有傷風(fēng)化的信息。
2.不得在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息,傳送具有威脅性、不友好、有損他人或?qū)W校聲譽(yù)的信息。
3.不得利用網(wǎng)絡(luò)竊取學(xué)校機(jī)密材料或受法律保護(hù)的資源、侵犯他人正當(dāng)權(quán)益。
4.不得進(jìn)行任何干擾其他網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動。這些活動包括(但不局限于)散布計(jì)算機(jī)病毒、使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用校園網(wǎng)主干設(shè)備、接入設(shè)備、各類服務(wù)器、信息系統(tǒng)等。
5.校園網(wǎng)用戶在學(xué)校網(wǎng)站上發(fā)現(xiàn)有礙社會治安和不健康的信息有義務(wù)及時上報(bào)并自覺立即銷毀。
6.自覺接受校園網(wǎng)實(shí)名制認(rèn)證管理。用戶必須對自己的用戶名和密碼負(fù)責(zé),不得擅自轉(zhuǎn)讓用戶名和密碼給他人使用,如因密碼泄露造成損失,責(zé)任自負(fù);不得建立任何形式的代理服務(wù)器供其他用戶上網(wǎng)使用。
7.不得使用軟件或硬件的方法竊取他人口令,盜用他人賬戶,非法入侵他人計(jì)算機(jī)系統(tǒng)。
8.學(xué)校教職工和用戶必須接受并配合學(xué)校依法進(jìn)行的監(jiān)督檢查和采取的必要措施。9.自覺遵守互聯(lián)網(wǎng)上網(wǎng)行為規(guī)范,及時反映和舉報(bào)違反網(wǎng)絡(luò)行為規(guī)范的人和事。所有用戶都應(yīng)自覺執(zhí)行國家和校園網(wǎng)的行為規(guī)范與準(zhǔn)則。
第五篇:計(jì)算機(jī)網(wǎng)絡(luò)安全保密規(guī)定
計(jì)算機(jī)網(wǎng)絡(luò)安全保密規(guī)定
為了加強(qiáng)我院信息網(wǎng)絡(luò)的管理,杜絕發(fā)泄密事件,確保上網(wǎng)工作順利開展,特做如下規(guī)定:
一、各科室必須嚴(yán)格執(zhí)行內(nèi)外網(wǎng)分開的原則
二、我院內(nèi)部局域網(wǎng)與國際互聯(lián)網(wǎng)、社會公共信息網(wǎng)等外部信息網(wǎng)絡(luò)采取物理隔斷的保密措施,接內(nèi)網(wǎng)的計(jì)算機(jī)不得隨意接入外網(wǎng)。
三、各科室用于聯(lián)接國際互聯(lián)網(wǎng)、社會公共信息等外部信息網(wǎng)絡(luò)的計(jì)算機(jī)必須單獨(dú)設(shè)置,外網(wǎng)計(jì)算機(jī)(硬盤)一律不得進(jìn)行文件起草、處理、存儲、傳遞等,不得涉及國家秘密、工作秘密和內(nèi)部信息。
四、我院局域網(wǎng)為內(nèi)部信息網(wǎng),網(wǎng)上信息僅供各科室共享,不得外傳。
五、使用電子郵件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家有關(guān)保密規(guī)定,不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
六、不得在用于局域網(wǎng)工作站的計(jì)算機(jī)上使用盜版軟件、盜版光盤,嚴(yán)防病毒感染。必須安裝殺毒軟件,并定期升級計(jì)算機(jī)殺毒軟件。
七、各科室要定期進(jìn)行安全和保密檢查,設(shè)專人負(fù)責(zé)對網(wǎng)上信息進(jìn)行保密檢查,發(fā)現(xiàn)有泄密信息和不宜公開的內(nèi)部信息,應(yīng)及時通知當(dāng)事人立即采取措施,并上報(bào),確保我院網(wǎng)絡(luò)辦公自動化系統(tǒng)安全。
八、定期接收保密教育和保密檢查 計(jì)算機(jī)局域網(wǎng)絡(luò)(his)管理制度
第一節(jié) 總則
第一條 為了加強(qiáng)醫(yī)院計(jì)算機(jī)HIS系統(tǒng)的管理,充分發(fā)揮計(jì)算機(jī)在醫(yī)院各項(xiàng)工作中的作用,根據(jù)醫(yī)院實(shí)際情況,制定本制度。第二條 本制度所指計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備是指對分布在各臨床、醫(yī)技、行政、后勤科室,并連接到醫(yī)院HIS局域網(wǎng)絡(luò)上的計(jì)算機(jī)工作站、網(wǎng)絡(luò)線路、連接設(shè)備及其相關(guān)設(shè)備等,不包含單獨(dú)使用的計(jì)算機(jī)、醫(yī)療設(shè)備附屬計(jì)算機(jī)工作站和直接與互聯(lián)網(wǎng)連接的計(jì)算機(jī)及其設(shè)備等。
第三條 歸口管理單位,醫(yī)院信息科作為本院計(jì)算機(jī)系統(tǒng)使用的管理機(jī)構(gòu),對計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備使用狀況進(jìn)行業(yè)務(wù)指導(dǎo)和工作監(jiān)督,計(jì)算機(jī)工程技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為,并負(fù)責(zé)軟件系統(tǒng)維護(hù)和計(jì)算機(jī)網(wǎng)絡(luò)硬件系統(tǒng)維護(hù)及使用監(jiān)督。
第四條 計(jì)算機(jī)網(wǎng)絡(luò)管理制度是為了更好地提高計(jì)算機(jī)使用和管理水平的前提下制定的,是統(tǒng)一、全面的醫(yī)院局域網(wǎng)絡(luò)管理制度,并以此作為計(jì)算機(jī)管理和各層次搓澡人員的工作制度,全院工作人員必須認(rèn)真執(zhí)行。
第五條 對違反本制度的人員,視其情節(jié)嚴(yán)重程度,將按醫(yī)院有關(guān)規(guī)定進(jìn)行處理,后果嚴(yán)重的將按國家《刑法》部分條款及《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,交由公安機(jī)關(guān)處理。
第二節(jié) 計(jì)算機(jī)硬件管理制度
第六條 網(wǎng)絡(luò)系統(tǒng)中各類設(shè)備的配置,均由采購部統(tǒng)一購置,信息管理部負(fù)責(zé)提供技術(shù)參數(shù)及規(guī)格。系統(tǒng)硬件設(shè)備的購買、使用、保管、登記、報(bào)廢等,均按醫(yī)院設(shè)備管理相關(guān)規(guī)定執(zhí)行。第七條 計(jì)算機(jī)硬件設(shè)備分發(fā)到各個使用部門之后,使用部門做好設(shè)備安全與清潔保養(yǎng)工作。
第八條 計(jì)算機(jī)設(shè)備是電源敏感設(shè)備,所使用電源為專線專用電源,嚴(yán)禁任何部門和個人私自接駁其他大功率用電設(shè)備,以免造成計(jì)算機(jī)硬件及附屬設(shè)備損毀。
第九條 除計(jì)算機(jī)管理人員外,任何人不得擅自移動計(jì)算機(jī)及相關(guān)設(shè)備,插拔電源、連接、網(wǎng)絡(luò)線路、確要移動的,應(yīng)通知信息科實(shí)施。
第十條 嚴(yán)禁非信息科人員拆卸、更換計(jì)算機(jī)主機(jī)及顯示器、其他計(jì)算機(jī)配件。
第十一條 使用部門應(yīng)專人負(fù)責(zé)計(jì)算機(jī)設(shè)備安全,做好防火、防潮、防塵、防盜、防雷工作,如果發(fā)現(xiàn)有安全隱患或丟失、損毀,應(yīng)立即報(bào)告部門領(lǐng)導(dǎo)和信息科
第十二條 在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施附近實(shí)施的房屋維修、改造及其他活動,不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。如無法避免而影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施安全的作業(yè),須事先通知信息科,經(jīng)負(fù)責(zé)人同意并采取相應(yīng)的保護(hù)措施后,方可實(shí)施作業(yè)。
第三節(jié) 計(jì)算機(jī)軟件管理制度
第十三條 外來人員未經(jīng)允許不得操作計(jì)算機(jī)軟件及相關(guān)設(shè)備。第十四條 各級操作人員必須及時更改初始密碼,并不定期做修改更換,嚴(yán)格使用自己的密碼,并妥善保管,嚴(yán)禁密碼外泄,對密碼外泄造成的后果由該工號的持有人自己負(fù)責(zé),如有發(fā)現(xiàn)密碼泄露情況發(fā)生,應(yīng)立即更改,并報(bào)告信息科。
第十五條 嚴(yán)禁破譯、盜用他人工號、密碼,一旦發(fā)現(xiàn)將根據(jù)本制度總則第五條處罰條款按情節(jié)輕重給給予所在科室和個人嚴(yán)厲處罰,情節(jié)嚴(yán)重并造成重大損失者將交由公安機(jī)關(guān)追究其刑事責(zé)任。
第十六條 嚴(yán)禁私自卸載或安裝、使用其他應(yīng)用程序(含各種游戲程序)
第十七條 各工作站操作人員應(yīng)熟練掌握程序操作,操作人員必須經(jīng)有關(guān)部門培訓(xùn)考察合格后方有資格上機(jī)操作,非本部門人員及未經(jīng)授權(quán)人員一律不得上機(jī)操作。
第十八條 各級操作人員根據(jù)工作需要,在權(quán)限范圍內(nèi)進(jìn)行日常操作,杜絕非法操作和越權(quán)行為,確保網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)安全運(yùn)行。
第四節(jié) 計(jì)算機(jī)網(wǎng)絡(luò)管理制度
第十九條 醫(yī)院計(jì)算機(jī)局域網(wǎng)線路為醫(yī)院信息管理系統(tǒng)專用線路,嚴(yán)禁其他線路管理人員私自更改線路設(shè)施,拆卸信息點(diǎn)模塊等,確要更改的,報(bào)信息科由專人處理。
第二十條 各大樓、辦公區(qū)等弱電井內(nèi)網(wǎng)絡(luò)設(shè)施均歸信息科管理,其叫喚設(shè)備、鏈接設(shè)備及其他設(shè)備電源均為專用電源,弱電線路為專用線路,嚴(yán)禁其他部門或個人將其電力或設(shè)施直接接駁到專用線路上,一旦發(fā)現(xiàn),將按總則第五條處罰條款嚴(yán)懲。第二十一條 禁止計(jì)算機(jī)網(wǎng)絡(luò)使用部門或個人未經(jīng)許可將自用計(jì)算機(jī)、筆記本電腦、掌上電腦、互聯(lián)網(wǎng)用計(jì)算機(jī)等設(shè)備接入局域網(wǎng)絡(luò),如有發(fā)現(xiàn),將依據(jù)本制度總則第五條處罰條款按情節(jié)輕重給予所在部門和個人嚴(yán)厲處罰。
第二十二條 嚴(yán)禁私自通過工作站點(diǎn)更改網(wǎng)絡(luò)交換、網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)服務(wù)器等設(shè)施參數(shù),通過網(wǎng)絡(luò)手段惡意攻擊服務(wù)器和核心交換設(shè)備,一經(jīng)查實(shí),將移交公安部門處理。
第二十三條 各部門使用人員嚴(yán)禁私自更改IP地址,擾亂網(wǎng)絡(luò)資源正常分配使用,嚴(yán)禁非法訪問或使用其他手段及相關(guān)軟件攻擊他人計(jì)算機(jī)。
第二十四條 各網(wǎng)絡(luò)工作站嚴(yán)格控制機(jī)器軟盤驅(qū)動器和光盤驅(qū)動器的使用,嚴(yán)防病毒、木馬侵入網(wǎng)絡(luò)系統(tǒng),信息管理部作定期檢查,定期清理。
第二十五條 外來軟件需經(jīng)院領(lǐng)導(dǎo)批準(zhǔn),信息管理部安全檢查后,方可進(jìn)網(wǎng)運(yùn)行,非網(wǎng)上使用軟件,未經(jīng)允許,不得隨意在網(wǎng)絡(luò)上安裝。
第五節(jié) 計(jì)算機(jī)中心機(jī)房管理制度
第二十六條 醫(yī)院計(jì)算機(jī)機(jī)房是按國家計(jì)算機(jī)場地建設(shè)相關(guān)規(guī)定設(shè)計(jì)建設(shè)的,后續(xù)改造或建設(shè)符合國家相關(guān)技術(shù)標(biāo)準(zhǔn)與規(guī)定。第二十七條 第二十七條 信息科對網(wǎng)絡(luò)和系統(tǒng)進(jìn)行監(jiān)控維護(hù),重點(diǎn)對信息系統(tǒng)軟件進(jìn)行維護(hù),并實(shí)現(xiàn)正常運(yùn)行。同時,負(fù)責(zé)對機(jī)房系統(tǒng)設(shè)備進(jìn)行常規(guī)檢測和維護(hù),保證設(shè)備處于良好功能狀態(tài)。第二十八條 保持機(jī)房內(nèi)的清潔衛(wèi)生,并做好防塵、防火、防水、防觸電、防磁、防輻射、防雷擊等安全防護(hù)工作。
第二十九條 為經(jīng)允許不得進(jìn)入主機(jī)房,不得對機(jī)房內(nèi)任何機(jī)器進(jìn)行操作。
第三十條 未經(jīng)信息科檢查的移動硬盤、軟盤、光盤及其他媒體,不得上機(jī)安裝并使用,如果確需使用,必須經(jīng)過信息科人員安全檢測后方可使用。
第三十一條 重要的資料及原始磁盤、光盤應(yīng)專柜保管,如有外借使用,須經(jīng)信息科領(lǐng)導(dǎo)批準(zhǔn),進(jìn)行登記,并及時催還。第三十二條 外用的磁盤、文件應(yīng)做好安全殺毒及備份工作。第三十三條 網(wǎng)絡(luò)數(shù)據(jù)由信息科定期進(jìn)行備份及存檔。存檔的磁盤、文件,需半年清查一次,以防止損壞或數(shù)據(jù)丟失。
第三十四條 保持機(jī)房整潔干燥,并注意環(huán)境濕度、濕度及正常工作溫度、濕度。
第三十五條 機(jī)房內(nèi)嚴(yán)禁飲食、吸煙、會客或隨意擺放物品。
第六節(jié) 硬件工程師管理制度
第三十六條 維修工程師在接到工作站故障電話后,須及時進(jìn)行故障檢查與處理。
第三十七條 拆裝硬件設(shè)備時,須按順序進(jìn)行,不可野蠻操作。第三十八條 未經(jīng)管理人員允許,任何人不得拆裝計(jì)算機(jī)及相關(guān)設(shè)備,刪除系統(tǒng)文件、應(yīng)用軟件,改動計(jì)算機(jī)的系統(tǒng)設(shè)置。第三十九條 工程師需定期巡查各科室計(jì)算機(jī)及相關(guān)設(shè)備的運(yùn)行狀況,查看計(jì)算機(jī)系統(tǒng)文件、應(yīng)用軟件是否有改動和刪除。第四十條 工程師需備好常用配件,在工作站或網(wǎng)絡(luò)出現(xiàn)故障時能立即更換或重新安裝。
第四十一條 外來技術(shù)人員進(jìn)行維護(hù)工作時,須有管理人員陪同或認(rèn)可。
第七節(jié) 軟件工程師管理制度
第四十二條 軟件工程師在做好計(jì)算機(jī)軟件及網(wǎng)絡(luò)系統(tǒng)管理的同時應(yīng)及時了解行業(yè)發(fā)展動態(tài)信息,并協(xié)助好院領(lǐng)導(dǎo)制定全員信息化發(fā)展的計(jì)劃于實(shí)施方案。
第四十三條 軟件工程師應(yīng)與軟件供應(yīng)商保持良好合作,起到聯(lián)系醫(yī)院和公司的紐帶作用,醫(yī)院有修改意見或問題及時反映給公司進(jìn)行解決,做好醫(yī)院使用部門的需求分析。
第四十四條 工程師所使用的系統(tǒng)口令、密碼要經(jīng)常進(jìn)行更換,并嚴(yán)格保密,不得向任何人員泄露。
第四十五條 做好新程序或修改后程序測試的工作,測試運(yùn)行正常后才能發(fā)布使用。未經(jīng)測試,不得使用。
第四十六條 工程師應(yīng)本著醫(yī)院網(wǎng)絡(luò)不能間斷的工作要求和特點(diǎn)下,及時解決醫(yī)院網(wǎng)絡(luò)軟件系統(tǒng)的各種故障,保證網(wǎng)絡(luò)系統(tǒng)安全、正常運(yùn)行。第八節(jié) 計(jì)算機(jī)操作員管理制度
第四十七條 計(jì)算機(jī)操作人員嚴(yán)格遵守本制度有關(guān)密碼的管理規(guī)定(詳見軟件管理制度第十四條、第十五條、第十六條等),一人一號,嚴(yán)禁將自己工號轉(zhuǎn)借他人使用,個人口令不得告訴其他人員,工作口令由個人自己保管,不定期進(jìn)行修改、更換,不要設(shè)置生日、手機(jī)號碼等復(fù)雜度較低密碼,如將密碼遺忘,可到信息科申請初始化密碼。
第四十八條 使用中嚴(yán)禁私自更改計(jì)算機(jī)系統(tǒng)設(shè)置,在計(jì)算機(jī)上刪除、修改、移動系統(tǒng)文件和應(yīng)用軟件。
第四十九條 液晶屏幕為易損部件,嚴(yán)禁操作人員以任何方式觸及屏幕,在操作計(jì)算機(jī)時,嚴(yán)禁飲食、吸煙等,禁止將水杯和其他有礙計(jì)算機(jī)運(yùn)行的物品擺放在機(jī)器旁邊,以免因液體傾倒等原因造成計(jì)算機(jī)損傷。
第五十條 嚴(yán)禁私自安裝任何軟件,嚴(yán)禁在計(jì)算機(jī)上玩游戲等娛樂活動。
第五十一條 嚴(yán)禁將光盤、軟盤、移動硬盤、U盤(包括MP3、MP4)等移動存儲設(shè)備接入計(jì)算機(jī),一旦發(fā)現(xiàn),將嚴(yán)厲處罰。第五十二條 使用過程中,應(yīng)定期為計(jì)算機(jī)設(shè)施打掃衛(wèi)生,保持計(jì)算機(jī)及相關(guān)設(shè)備的清潔,出現(xiàn)故障時應(yīng)立即停止操作并報(bào)告信息科,不得擅自進(jìn)行處理。
第五十三條 操作人員開關(guān)機(jī)及有關(guān)操作必須嚴(yán)格按照操作順序進(jìn)行,關(guān)機(jī)前必須退出所有應(yīng)用程序,不得隨意開關(guān)機(jī)或強(qiáng)行切斷電源。
第五十四條 操作人員暫時離機(jī)必須退出正在使用的應(yīng)用軟件,以免他人借機(jī)進(jìn)行破壞。