第一篇:銀行信息安全工作計(jì)劃
2011年科技部工作計(jì)劃
根據(jù)xxxx銀行工作布署,結(jié)合省中心相關(guān)文件精神與總行2011年工作指導(dǎo)意見,現(xiàn)我科技部對(duì)2011年工作計(jì)劃做如下安排:
一、atm、pos機(jī)的建設(shè)與開展
為配合完成省聯(lián)社的工作部署,擬計(jì)劃一季度完成xxxx atm安裝調(diào)試;二季度完成xxxatm安裝調(diào)試。
隨著atm業(yè)務(wù)在我行的全面展開,要進(jìn)一步作好風(fēng)險(xiǎn)防范,制度的建立,工作流程的整理和規(guī)范,繼續(xù)開展巡查制度,重點(diǎn)檢查是否有犯罪分子利用科技手段盜取客戶信息,在保證atm安全的同時(shí),維護(hù)atm的正常運(yùn)行,做好atm的技術(shù)支撐。2010年我行pos機(jī)業(yè)務(wù)發(fā)展良好,收益頗豐。pos機(jī)極大的方便了客戶,網(wǎng)點(diǎn)正逐步在轉(zhuǎn)變經(jīng)營(yíng)思路,利用科技手段提高市場(chǎng)的占有量,增加中間業(yè)務(wù)收入比例。但高收益的背后,也伴隨著高風(fēng)險(xiǎn)。如xxx支行,pos機(jī)數(shù)量多,環(huán)境復(fù)雜,不便管理。因此我部將對(duì)網(wǎng)點(diǎn)pos機(jī)管理制度執(zhí)行情況的檢查作為工作的重心。2011年我部繼續(xù)加大pos機(jī)業(yè)務(wù)的宣傳與推廣,在農(nóng)信pos機(jī)市場(chǎng)占有量為全省第一的基礎(chǔ)上,通過(guò)兩種形式加大pos機(jī)業(yè)務(wù)的開展。第一、發(fā)展“高、精”客戶,淘汰不pos機(jī)使用率比較低的商戶,使我行中間業(yè)務(wù)再創(chuàng)新高。第二、新開拓的市場(chǎng),要加大對(duì)pos機(jī)具投放量,以占領(lǐng)市場(chǎng)份額,從而成為市場(chǎng)的主
導(dǎo)方。
二、配合總行完成總部搬遷工作;完善計(jì)算機(jī)安全管理制度,確保計(jì)算機(jī)系統(tǒng)安全運(yùn)行 2011年我行總部搬遷新地址,需要搭建新線路、架構(gòu)新網(wǎng)絡(luò)。要對(duì)新辦公地址的網(wǎng)絡(luò)、安全、信息點(diǎn)做出一個(gè)完整的規(guī)劃并實(shí)施。合理的分配網(wǎng)絡(luò)資源,做好新網(wǎng)絡(luò)的安全防范工作,保證網(wǎng)絡(luò)運(yùn)行安全,以保證我行業(yè)務(wù)的正常開展。
針對(duì)總部搬遷過(guò)程中可能出現(xiàn)的意外情況,我部將制定一套以保證網(wǎng)點(diǎn)正常營(yíng)業(yè)為基礎(chǔ)的應(yīng)急方案,不斷深入討論、推演,確保搬遷工作的順利進(jìn)行。
完善機(jī)房管理制度?,F(xiàn)在我行服務(wù)器由省中心托管,搬遷后將由我行自行管理。為保證我行各項(xiàng)業(yè)務(wù)系統(tǒng)的正常運(yùn)行,在現(xiàn)有的機(jī)房管理制度基礎(chǔ)上,將做進(jìn)一步的完善,從源頭上減少機(jī)房管理風(fēng)險(xiǎn):
一是加強(qiáng)內(nèi)控建設(shè),規(guī)范計(jì)算機(jī)的操作管理,防止計(jì)算機(jī)犯罪的發(fā)生。
二是加強(qiáng)計(jì)算機(jī)檔案管理,健全各種登記。
做好平時(shí)網(wǎng)絡(luò)與設(shè)備的維護(hù)工作。保證各網(wǎng)點(diǎn)計(jì)算機(jī)設(shè)備的線路暢通、運(yùn)行正常。做好應(yīng)對(duì)突發(fā)事件的緊急預(yù)案,保證各網(wǎng)點(diǎn)的正常營(yíng)業(yè)。
三、針對(duì)系統(tǒng)項(xiàng)目做出長(zhǎng)遠(yuǎn)規(guī)劃
合理利用科技手段,減少工作勞力,提高工作效率是科技部的職責(zé)之一??萍脊ぷ鞣且怀幌δ芡瓿桑虼?,要做好長(zhǎng)遠(yuǎn)規(guī)劃與安排。2011年我部擬上線如下系統(tǒng):
1、內(nèi)部企業(yè)網(wǎng)站的開發(fā)。該系統(tǒng)集報(bào)表、考試、考核、人力資源管理、員工交流、總行業(yè)務(wù)及形象宣傳于一體。以動(dòng)態(tài)組織為行為主體,以工作流為傳導(dǎo)模型,以任務(wù)為處理模型,將組織行為的復(fù)雜性通過(guò)三者的結(jié)合充分表現(xiàn)出來(lái),從而幫助實(shí)際組織解決管理過(guò)程中的復(fù)雜課題。是處理我行內(nèi)部的事務(wù)性工作,輔助管理,提高辦公效率和管理手段的系統(tǒng)。
該項(xiàng)目規(guī)模較大,執(zhí)行時(shí)間較長(zhǎng),具體劃分為如下幾步:
(一)、需求調(diào)研。針對(duì)我行實(shí)際情況,對(duì)我行各部室、網(wǎng)點(diǎn)做需求調(diào)研,記錄詳細(xì)需求,針對(duì)需求立項(xiàng)。此階段計(jì)劃需3-6個(gè)月時(shí)間。
(二)、方案架構(gòu)分析。與相關(guān)軟件開發(fā)商聯(lián)系溝通,針對(duì)我行需求,商討執(zhí)行方案,確定系統(tǒng)采用架構(gòu)。此階段計(jì)劃需1-3個(gè)月時(shí)間。
(三)、程序開發(fā)??刹捎密浖獍蛢?nèi)部開發(fā)相結(jié)合的方式,部份軟件由開發(fā)商開發(fā),我部對(duì)其監(jiān)督指導(dǎo)。在開發(fā)過(guò)程中不斷溝通協(xié)作,確保產(chǎn)品真正能符合我行需求。此階段計(jì)劃需6個(gè)月。
(四)、系統(tǒng)上線。在產(chǎn)品開發(fā)完畢后,進(jìn)行上線調(diào)試,針對(duì)運(yùn)行過(guò)程中的問(wèn)題,及時(shí)向開發(fā)商反饋,共同討論,直到系統(tǒng)穩(wěn)定運(yùn)行。此階段計(jì)劃需2個(gè)月。
(五)、后期開發(fā)維護(hù)。系統(tǒng)上線運(yùn)行后,維護(hù)系統(tǒng)正常運(yùn)行,同時(shí)針對(duì)我行業(yè)務(wù)的不斷深入開展,提出新的需求,將由我行自行完善系統(tǒng)。
2、網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)。2011年,我行將面臨搬遷新辦公地點(diǎn)。在此機(jī)遇下,對(duì)我行原有網(wǎng)絡(luò)進(jìn)行改造,實(shí)現(xiàn)原本無(wú)法實(shí)現(xiàn)但又迫切需要的需求。該系統(tǒng)可對(duì)我行整個(gè)網(wǎng)絡(luò)通信情況進(jìn)行監(jiān)控管理,從網(wǎng)絡(luò)管理上提升員工工作效率、提升企業(yè)網(wǎng)絡(luò)安全、有效管理網(wǎng)絡(luò)帶寬、避免內(nèi)部機(jī)密外泄、實(shí)現(xiàn)安全的vpn訪問(wèn)。該系統(tǒng)的上線,將大大降低我行網(wǎng)絡(luò)維護(hù)成本,減少網(wǎng)絡(luò)故障的響應(yīng)時(shí)間與排錯(cuò)時(shí)間,提高網(wǎng)絡(luò)利用率。
該系統(tǒng)分以下幾步進(jìn)行:
(一)、信息收集、需求分析。收集相關(guān)信息點(diǎn)、帶寬等數(shù)據(jù)資料;不同部室的帶寬、網(wǎng)絡(luò)需求。
(二)、方案設(shè)計(jì)與產(chǎn)品選型。在前期收集數(shù)據(jù)的基礎(chǔ)上,以維護(hù)方便、擴(kuò)展性高、升級(jí)性強(qiáng)為前提,做出可行性實(shí)施報(bào)告與完整的方案設(shè)計(jì)及產(chǎn)品選型。
(三)、方案實(shí)施與試運(yùn)行。在我行搬遷工作完成之前,就完成該方案的實(shí)施并進(jìn)行試運(yùn)行,收集試運(yùn)行中的各項(xiàng)參數(shù)進(jìn)行分析,保證系統(tǒng)的穩(wěn)定。
3、組織員工進(jìn)行教育培訓(xùn)。培訓(xùn)是企業(yè)文化的一個(gè)有機(jī)組成部分,可以促進(jìn)企業(yè)文化的建設(shè);培訓(xùn)是提升企業(yè)競(jìng)爭(zhēng)力的手段之一,是企業(yè)持續(xù)競(jìng)爭(zhēng)力的“發(fā)動(dòng)機(jī)”; 培訓(xùn)是企業(yè)的支
柱,是企業(yè)挖掘本身資源的手段。因此,做好對(duì)我行員工的科技培訓(xùn),責(zé)任重大,意義深遠(yuǎn)。
(一)、atm相關(guān)業(yè)務(wù)技能培訓(xùn)。atm項(xiàng)目的上線,有利于我行基礎(chǔ)業(yè)務(wù)的開展,有利于我行企業(yè)形象的提升,有利于我行在銀行業(yè)內(nèi)影響力和競(jìng)爭(zhēng)力的增強(qiáng)。針對(duì)atm機(jī)操作培訓(xùn)采用“一對(duì)多”大課開展和“上線一家,培訓(xùn)一家”的針對(duì)式培訓(xùn)方針。本著理論與實(shí)際相結(jié)合的出發(fā)點(diǎn),到網(wǎng)點(diǎn)對(duì)操作員進(jìn)行“一對(duì)一”逐步講解、上機(jī)操作培訓(xùn)。通過(guò)手把手的教育,對(duì)操作員操作的每個(gè)步驟進(jìn)行耐心指導(dǎo)和解釋,并對(duì)atm機(jī)出現(xiàn)的一般常見問(wèn)題處理方法及atm機(jī)的風(fēng)險(xiǎn)防范為各網(wǎng)點(diǎn)操作員進(jìn)行說(shuō)明。
(二)、pos機(jī)營(yíng)銷培訓(xùn)。讓員工認(rèn)識(shí)到發(fā)展pos機(jī)業(yè)務(wù)重要性,從而主動(dòng)向客戶宣傳,開創(chuàng)營(yíng)銷pos機(jī)業(yè)務(wù)的新局面。pos機(jī)業(yè)務(wù)不僅增多了支付手段還增加中間業(yè)務(wù)收入,而且還是穩(wěn)定和發(fā)展客戶群的一種手段,對(duì)于銀行卡的廣泛應(yīng)用打下了基礎(chǔ),從而提升了我行對(duì)外形象,讓員工清楚這項(xiàng)業(yè)務(wù)對(duì)提高信用社競(jìng)爭(zhēng)能力有著至關(guān)重要的作用。
(三)、簡(jiǎn)單設(shè)備維護(hù)及故障排除培訓(xùn)。讓員工掌握簡(jiǎn)單設(shè)備維護(hù)及故障排除,出現(xiàn)小問(wèn)題可自行解決,提高員工工作效率。
四、加強(qiáng)學(xué)習(xí)先進(jìn)科技知識(shí)理論,了解新產(chǎn)品與新技術(shù);完成省中心及總行下達(dá)的其他任務(wù)
2011年我行將與其他兄弟聯(lián)社組建農(nóng)商行,在此機(jī)遇下,如何更好的利用科技手段擴(kuò)展我行業(yè)務(wù)、提升我行形象、完善我行篇二:銀行安保工作年度工作計(jì)劃
銀行創(chuàng)建“平安xx”年度工作計(jì)劃 為認(rèn)真落實(shí)各項(xiàng)治安保衛(wèi)工作措施,確保全年安全無(wú)事故,促進(jìn)我行業(yè)務(wù)平穩(wěn)的發(fā)展。根據(jù)《關(guān)于浙江xx商業(yè)銀行yy市分行開展2013年度“平安xx”創(chuàng)建活動(dòng)的通知》和《浙江xx商業(yè)銀行yy市分行創(chuàng)建“平安xx”工作考核辦法》等有關(guān)規(guī)定,特制訂本計(jì)劃。
一、部署階段(3月1日至10日)
(一)加強(qiáng)組織領(lǐng)導(dǎo)。成立以xx行長(zhǎng)為組長(zhǎng),xx副行長(zhǎng)為副組長(zhǎng),分行各職能部門負(fù)責(zé)人、各業(yè)務(wù)部門負(fù)責(zé)人、營(yíng)業(yè)部負(fù)責(zé)人為組員的創(chuàng)建工作領(lǐng)導(dǎo)小組,具體負(fù)責(zé)創(chuàng)建工作方案及措施的制定、檢查與督導(dǎo)、管理及教育,確保創(chuàng)建工作有序正常開展。
(二)制定方案。分行班子根據(jù)分行實(shí)際情況,研究制定具體的實(shí)施方案,將安全教育和培訓(xùn)工作、推進(jìn)安保工作規(guī)范化建設(shè)、落實(shí)電信詐騙防范、加強(qiáng)檢查監(jiān)督、強(qiáng)化應(yīng)急管理、落實(shí)保衛(wèi)體系建設(shè)、健全安全監(jiān)測(cè)預(yù)警機(jī)制、加強(qiáng)安防費(fèi)用控制等納入到創(chuàng)建活動(dòng)中,明晰責(zé)任,明確任務(wù),細(xì)化措施,量化標(biāo)準(zhǔn),狠抓落實(shí)。
二、實(shí)施階段(3月1日至11月30日)
(一)落實(shí)安全評(píng)估工作。積極參加銀行業(yè)監(jiān)督部門和公安機(jī)關(guān)對(duì)銀行業(yè)金融機(jī)構(gòu)的安全評(píng)估工作,并在工作中取得優(yōu)
良成績(jī)。
(二)安全責(zé)任落實(shí)工作。3月10日前分行必須完成與各部(室)、各業(yè)務(wù)部門、營(yíng)業(yè)部簽訂安全責(zé)任書,而且還和每一位員工簽訂了安全責(zé)任書。定期在5月份及9月份召開由領(lǐng)導(dǎo)班子、保衛(wèi)管理部門參加的安全保衛(wèi)工作專題研究會(huì)議。10月底前,分行必須嚴(yán)格落實(shí)總行下發(fā)的各類安保規(guī)章制度的精神,本著在發(fā)展中完善,在需要中充實(shí),聯(lián)系我分行實(shí)際,建立健全我分行的安全防范工作規(guī)章制度。
(三)確保安全制度執(zhí)行。
(四)積極制訂及開展與落實(shí)保衛(wèi)工作計(jì)劃。分行在3月底前制定安保年度工作推進(jìn)計(jì)劃,并在制訂的計(jì)劃要求中積極推廣實(shí)施年度工作計(jì)劃,并在年終11月底進(jìn)行年度工作總結(jié),認(rèn)真查找存在問(wèn)題和不足,研究加強(qiáng)和改進(jìn)工作措施,確保下一年安全保衛(wèi)工作順利開展。
(五)開展安全檢查與培訓(xùn)。根據(jù)要求分行將在全年每季度、每月通過(guò)查規(guī)章制度的健全性、查責(zé)任制度落實(shí)情況、查用電安全、查防火安全、查安全防范器械及報(bào)警操作的各類檢查,及時(shí)梳理檢查中發(fā)現(xiàn)的各項(xiàng)違規(guī)行為,及時(shí)去整改,并且要求檢查有記錄、有反饋、有整改,對(duì)重大安全隱患的責(zé)任人及時(shí)進(jìn)行處罰。全年按季度將員工安全教育、消防教育、拒腐防變警示教育列入安全保衛(wèi)工作重點(diǎn),通過(guò)采取多種方式,督促員工領(lǐng)悟安全風(fēng)險(xiǎn)意識(shí)對(duì)于業(yè)務(wù)流程合規(guī)操作的重要性,熟
練掌握操作技能,教育和引導(dǎo)員工什么是可以做的,什么是不可以做的。引導(dǎo)員工增強(qiáng)安全意識(shí),樹立每名員工對(duì)于安全的責(zé)任感和使命感,增強(qiáng)員工的凝聚力和向心力,推動(dòng)各項(xiàng)業(yè)務(wù)的順利發(fā)展,教育培訓(xùn)要在“三防一?!庇涗洷旧献龊玫怯?。
(六)制訂完善應(yīng)急預(yù)案的制度和演練。結(jié)合分行實(shí)際,在11月底前建立并完善突發(fā)事件應(yīng)急管理預(yù)案,并在全年適時(shí)指導(dǎo)督促營(yíng)業(yè)部組織開展(防搶、防盜、防詐騙、防火、防群體性事件、防治安災(zāi)害等)應(yīng)急預(yù)案演練,確保各部室、營(yíng)業(yè)部所屬員工熟悉應(yīng)急預(yù)案,結(jié)合演練實(shí)際做好預(yù)案的完善工作,及時(shí)將演練資料造冊(cè)入檔。
(七)嚴(yán)格落實(shí)安全生產(chǎn)管理工作。分行全年將按規(guī)定配備安防、消防設(shè)備,且保證設(shè)備運(yùn)行良好,并配有值班人員進(jìn)行動(dòng)態(tài)監(jiān)控,確保安防、消防設(shè)施運(yùn)行正常。嚴(yán)格控制及監(jiān)控食堂配菜間及倉(cāng)庫(kù)外來(lái)人員進(jìn)出把關(guān)工作,做好防投毒措施,并保證食堂明火作業(yè)區(qū)相關(guān)滅火器的配備。聯(lián)合合規(guī)部對(duì)于安全保衛(wèi)委托事務(wù)進(jìn)行管理,保證委托事務(wù)及時(shí)簽定合同,明確責(zé)任。
(八)加強(qiáng)落實(shí)安全保衛(wèi)痕跡管理。全年工作的檔案資料 在11月底前必須按照《關(guān)于保衛(wèi)條線貫徹加強(qiáng)過(guò)程管理、深化痕跡管理有關(guān)臺(tái)帳建設(shè)的通知》的要求分類歸檔建立。不容許檔案資料缺登漏記,痕跡登記不完整的情況出現(xiàn)且保證數(shù)據(jù)、登記情況的真實(shí)性。
(九)落實(shí)信息報(bào)送制度。按時(shí)對(duì)本行及當(dāng)?shù)厣驺y治安安全信息、本行“三防一保”工作開展情況、每月安保工作總結(jié)及下月工作計(jì)劃、總行要求報(bào)送的其他相關(guān)材料進(jìn)行報(bào)送。確保信息報(bào)送的及時(shí)性。
(十)加強(qiáng)隊(duì)伍建設(shè)。分行重視保衛(wèi)管理人員隊(duì)伍的建設(shè),今年年底前不但配齊、配強(qiáng)保衛(wèi)力量,而且要引進(jìn)專業(yè)保衛(wèi)管理人員,確保安全保衛(wèi)工作主體隊(duì)伍的“強(qiáng)壯”和知識(shí)結(jié)構(gòu)的合理,能積極參加并通過(guò)總行組織的保衛(wèi)管理人員從業(yè)資格考試。強(qiáng)化保安人員的教育、培訓(xùn)、考核與監(jiān)督,建立并組織實(shí)施開展保安人員隊(duì)伍軍事訓(xùn)練,而且要建立和執(zhí)行嚴(yán)格的獎(jiǎng)懲制度,對(duì)無(wú)法達(dá)到工作要求甚至違法亂紀(jì)的隊(duì)員要及時(shí)清除出隊(duì)伍,確保保安隊(duì)伍年齡結(jié)構(gòu)的合理及軍事素質(zhì)的提高,能讓保安隊(duì)伍順利處理好一般案件的防范。
(十一)加強(qiáng)一般案件防范工作。全年在工作中要加強(qiáng)人防、物防出現(xiàn)問(wèn)題,確保營(yíng)業(yè)網(wǎng)點(diǎn)門前及營(yíng)業(yè)大廳內(nèi)客戶兩搶案件的發(fā)生。落實(shí)安保人員及營(yíng)業(yè)網(wǎng)點(diǎn)安全員對(duì)于重點(diǎn)部位、重點(diǎn)區(qū)域的不定時(shí)防范檢查和巡邏,確保避免自助機(jī)具、辦公區(qū)域、夜間營(yíng)業(yè)網(wǎng)點(diǎn)的防搶、防盜及電信詐騙案件發(fā)生。
(十二)保證平安xx創(chuàng)建、考核順利實(shí)施。分行將在3月底前按總行創(chuàng)建考核要求,在分行內(nèi)制定創(chuàng)建、考核實(shí)施文件,并根據(jù)文件精神在全年工作中積極組織實(shí)施創(chuàng)建考核工作,并在年底前組織考核,落實(shí)激勵(lì)處罰措施。
三、總結(jié)整改階段
分行保衛(wèi)管理人員在年底要全面總結(jié)全年創(chuàng)建工作的經(jīng)驗(yàn)做法,認(rèn)真查找存在問(wèn)題和不足,研究加強(qiáng)和改進(jìn)工作措施,及時(shí)整改創(chuàng)建過(guò)程中發(fā)現(xiàn)的問(wèn)題和漏洞,確保下年安全保衛(wèi)工作順利開展進(jìn)行。篇三:銀行統(tǒng)計(jì)信息工作計(jì)劃 xxxxxx銀行
xxx年度統(tǒng)計(jì)信息工作計(jì)劃 xxx年,是xxx實(shí)施xxx年改革發(fā)展規(guī)劃的第二年。我行在黨和國(guó)家的金融政策的指引下,以 “xxx”為指導(dǎo),緊緊圍繞xxx的安排部署,全力提高統(tǒng)計(jì)數(shù)據(jù)質(zhì)量,加快統(tǒng)計(jì)技術(shù)支撐建設(shè),切實(shí)提升數(shù)據(jù)采集、分析、報(bào)送工作水平,強(qiáng)化網(wǎng)絡(luò)建設(shè)和運(yùn)行管理制度,確保全我行網(wǎng)絡(luò)的安全運(yùn)行和規(guī)范管理,為我行實(shí)現(xiàn)轉(zhuǎn)型跨越發(fā)展做出應(yīng)有的貢獻(xiàn)。根據(jù)上級(jí)行安排及我行的工作規(guī)劃,結(jié)合我行統(tǒng)計(jì)信息業(yè)務(wù)的實(shí)際情況,制定了xxx年的統(tǒng)計(jì)信息工作計(jì)劃。
一、統(tǒng)計(jì)規(guī)劃工作 xxx年,我行統(tǒng)計(jì)信息處要從基礎(chǔ)抓起,以人為本、強(qiáng)化管理,不斷完善和健全統(tǒng)計(jì)信息的各項(xiàng)規(guī)章制度和業(yè)務(wù)流程,使我行的統(tǒng)計(jì)數(shù)據(jù)做到準(zhǔn)確、及時(shí)、全面、完整。達(dá)到xxx年統(tǒng)計(jì)規(guī)劃工作要求,全面反映全xxx改革發(fā)展的狀況,為各級(jí)領(lǐng)導(dǎo)制定方略和指導(dǎo)工作提供翔實(shí)的資料依據(jù)。
(一)統(tǒng)一思想,提高統(tǒng)計(jì)規(guī)劃重要性的認(rèn)識(shí)。統(tǒng)計(jì)規(guī)劃工作,直接反映經(jīng)營(yíng)成果,是經(jīng)營(yíng)管理工作的全面體現(xiàn);同時(shí),統(tǒng)計(jì)規(guī)劃分析直接左右領(lǐng)導(dǎo)的決策思考,是確定短期和中長(zhǎng)期業(yè)務(wù)發(fā)展的主要依據(jù);更為重要的是統(tǒng)計(jì)分析的準(zhǔn)確與否,直接影響業(yè)務(wù)的健康發(fā)展。為此,要加強(qiáng)領(lǐng)導(dǎo)對(duì)統(tǒng)
計(jì)工作的重要性的認(rèn)識(shí),配備有較高業(yè)務(wù)素質(zhì)的專職統(tǒng)計(jì)人員,提高統(tǒng)計(jì)工作的知情權(quán)和參與權(quán),使我行的統(tǒng)計(jì)規(guī)劃工作邁上一個(gè)新的臺(tái)階。xxx年,分別在二季度和三季度組織兩次統(tǒng)計(jì)知識(shí)培訓(xùn),聘請(qǐng)xxx相關(guān)人員對(duì)分管統(tǒng)計(jì)規(guī)劃部門的領(lǐng)導(dǎo)及統(tǒng)計(jì)人員進(jìn)行指導(dǎo),通過(guò)學(xué)習(xí)提高認(rèn)知力度,提高統(tǒng)計(jì)工作的條線性管理,強(qiáng)調(diào)統(tǒng)計(jì)數(shù)據(jù)報(bào)送工作的重要性。
(二)端正態(tài)度,加強(qiáng)統(tǒng)計(jì)規(guī)劃工作的組織領(lǐng)導(dǎo)。統(tǒng)計(jì)規(guī)劃工作頭緒多、任務(wù)重、涉及部門廣、協(xié)調(diào)難度大、枯燥乏味。因此,各級(jí)行必須從“xxx”的戰(zhàn)略高度出發(fā),不斷強(qiáng)化對(duì)統(tǒng)計(jì)規(guī)劃工作的組織領(lǐng)導(dǎo)。一是組織好各部門之間的協(xié)調(diào)配合工作,把各業(yè)務(wù)管理部門的相關(guān)數(shù)據(jù)在第一時(shí)間內(nèi)共享到統(tǒng)計(jì)部門。二是做到人本關(guān)懷,增強(qiáng)統(tǒng)計(jì)規(guī)劃人員的歸屬感和責(zé)任感。三是提高統(tǒng)計(jì)人員待遇,調(diào)動(dòng)統(tǒng)計(jì)工作人員的工作積極性。
(三)發(fā)揮職能,發(fā)揮統(tǒng)計(jì)分析預(yù)測(cè)的參考作用,加強(qiáng)調(diào)研力度。統(tǒng)計(jì)數(shù)據(jù)只是統(tǒng)計(jì)部門的一項(xiàng)基礎(chǔ)工作,更為主要的職能是分析研判經(jīng)濟(jì)形勢(shì),為領(lǐng)導(dǎo)決策提供服務(wù)。各行必須為統(tǒng)計(jì)部門配備專職人員、網(wǎng)絡(luò)、機(jī)具等多方支撐,確保統(tǒng)計(jì)部門獨(dú)立行使職能,充分發(fā)揮專業(yè)職能,結(jié)合宏觀經(jīng)濟(jì)形勢(shì)和我行統(tǒng)計(jì)規(guī)劃工作運(yùn)行實(shí)際,有針對(duì)性地提出工作建議和意見,為領(lǐng)導(dǎo)決策提供更為詳細(xì)、完整的分析報(bào)告。在此基礎(chǔ)上進(jìn)一步加強(qiáng)調(diào)查研究,提高分析水平。2012年,要求各級(jí)行積極開展統(tǒng)計(jì)調(diào)查和專題調(diào)查,要做到深入基層開展調(diào)查研究,從多方面尋找力點(diǎn),寫出高質(zhì)量的調(diào)查報(bào)告,每月至少撰寫一篇調(diào)研報(bào)告,由統(tǒng)計(jì)信息處集中上報(bào)上級(jí)統(tǒng)計(jì)規(guī)劃處,報(bào)告報(bào)送的時(shí)效性和報(bào)告的質(zhì)量將列入年度考核。同時(shí),要辦好《xxx調(diào)研》刊物,努力在調(diào)查研究方面出成果、出成績(jī)、出成效,集思廣益為地區(qū)經(jīng)濟(jì)發(fā)展獻(xiàn)計(jì)獻(xiàn)策。
(四)建立與完善統(tǒng)計(jì)制度,確保統(tǒng)計(jì)工作落實(shí)到位。及時(shí)、真實(shí)、準(zhǔn)確、完整的統(tǒng)計(jì)數(shù)據(jù),是搞好統(tǒng)計(jì)工作的基礎(chǔ)。為了提高統(tǒng)計(jì)數(shù)據(jù)的質(zhì)量,我行將進(jìn)一步加大對(duì)統(tǒng)計(jì)信息工作的制度建設(shè)和考核力度,一是完善考核制度,加強(qiáng)對(duì)縣(區(qū))支行行統(tǒng)計(jì)人員的考核力度,分解落實(shí)統(tǒng)計(jì)報(bào)表,責(zé)任到人、到崗;二是建立獎(jiǎng)懲辦法,借助經(jīng)濟(jì)處罰等手段,對(duì)報(bào)表人員、部門負(fù)責(zé)人、分管領(lǐng)導(dǎo)、行長(zhǎng)進(jìn)行制約,實(shí)行統(tǒng)計(jì)工作“一把手”問(wèn)責(zé)制,出現(xiàn)問(wèn)題首問(wèn)“一把手”,確保統(tǒng)計(jì)報(bào)表報(bào)送的準(zhǔn)確性和及時(shí)性;三是認(rèn)真落實(shí)上級(jí)行和我行下發(fā)的統(tǒng)計(jì)制度,強(qiáng)制提高制度的執(zhí)行力,嚴(yán)禁遲報(bào)、漏報(bào)、申請(qǐng)解鎖、數(shù)據(jù)差錯(cuò)等問(wèn)題的發(fā)生,嚴(yán)處在數(shù)據(jù)上弄虛作假的行為,為統(tǒng)計(jì)工作的順利開展奠定基礎(chǔ)。四是加強(qiáng)溝通,確保統(tǒng)計(jì)工作順利完成。統(tǒng)計(jì)工作的定位是服務(wù),是服務(wù)于地區(qū)經(jīng)濟(jì)的轉(zhuǎn)型跨越發(fā)展,要加強(qiáng)與市縣條線部門之 間的溝通協(xié)調(diào)、機(jī)關(guān)內(nèi)部部門與部門之間的溝通協(xié)調(diào)。五是修訂統(tǒng)計(jì)制度,如:《xxx數(shù)據(jù)信息披露共享和保密制度》、《xxx統(tǒng)計(jì)報(bào)備制度》、《xxx統(tǒng)計(jì)報(bào)表報(bào)送操作規(guī)程》、《xxx統(tǒng)計(jì)報(bào)表報(bào)送操作規(guī)程》、《xxx統(tǒng)計(jì)報(bào)表管理規(guī)定》、《xxx統(tǒng)計(jì)崗位職責(zé)》等制度。
(五)積極有序,全面做好金融統(tǒng)計(jì)標(biāo)準(zhǔn)化工作。金融統(tǒng)計(jì)標(biāo)準(zhǔn)化是指建立“全面、統(tǒng)一、協(xié)調(diào)、敏銳的金融體系”,有效避免因監(jiān)管當(dāng)局和人民銀行統(tǒng)計(jì)口徑不一,而導(dǎo)致的重復(fù)要數(shù)和重復(fù)報(bào)送的問(wèn)題,進(jìn)而提高統(tǒng)計(jì)工作的效率和質(zhì)量。各級(jí)統(tǒng)計(jì)部門要做到以下要求,一要全力配合上級(jí)統(tǒng)計(jì)報(bào)表系統(tǒng)上線工作。二要做好日常的報(bào)表報(bào)送工作,確保統(tǒng)計(jì)報(bào)表數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性。三要提高統(tǒng)計(jì)報(bào)送條線工作,加強(qiáng)上下級(jí)之間統(tǒng)計(jì)工作聯(lián)系,及時(shí)向領(lǐng)導(dǎo)反饋工作信息。四要積極主動(dòng)學(xué)習(xí)《金融機(jī)構(gòu)編碼規(guī)范》、《金融工具統(tǒng)計(jì)分類及編碼標(biāo)準(zhǔn)》、《貸款統(tǒng)計(jì)分類及編碼標(biāo)準(zhǔn)》、《存款統(tǒng)計(jì)分類及編碼標(biāo)準(zhǔn)》等幾個(gè)文本,盡快熟悉掌握這些制度的核心內(nèi)容、精神要領(lǐng)。
(六)突出保障,抓好統(tǒng)計(jì)檢查監(jiān)督。xxx年,至少進(jìn)行兩次統(tǒng)計(jì)檢查,采取常規(guī)檢查、專項(xiàng)抽查、重點(diǎn)檢查三結(jié)合的方法,對(duì)基層的統(tǒng)計(jì)工作進(jìn)行全面的監(jiān)督。通過(guò)檢查,要求各縣支行統(tǒng)計(jì)部門完善相應(yīng)的統(tǒng)計(jì)操作規(guī)程和社統(tǒng)計(jì)制度,加強(qiáng)法律建設(shè),提高認(rèn)識(shí),明確責(zé)任,依法統(tǒng)計(jì),確
保各項(xiàng)統(tǒng)計(jì)數(shù)據(jù)的真實(shí)、準(zhǔn)確和完整。
(七)加強(qiáng)培訓(xùn),增強(qiáng)統(tǒng)計(jì)隊(duì)伍素質(zhì),繼續(xù)搞好知識(shí)競(jìng)賽工作。xxx年,我們將組織至少兩次統(tǒng)計(jì)知識(shí)培訓(xùn),進(jìn)一步加強(qiáng)對(duì)統(tǒng)計(jì)從業(yè)人員的培訓(xùn)力度,加強(qiáng)統(tǒng)計(jì)人才的培養(yǎng)工作,通過(guò)邀請(qǐng)名師、召開統(tǒng)計(jì)工作經(jīng)驗(yàn)交流座談會(huì)等形式,編寫統(tǒng)計(jì)知識(shí)學(xué)習(xí)資料等,為統(tǒng)計(jì)人員提供交流經(jīng)驗(yàn)和學(xué)習(xí)知識(shí)的平臺(tái),力爭(zhēng)培養(yǎng)一批高素質(zhì)、責(zé)任心強(qiáng)、業(yè)務(wù)技能嫻熟的綜合型統(tǒng)計(jì)工作人才,實(shí)現(xiàn)我行統(tǒng)計(jì)工作質(zhì)的飛躍,大幅提升統(tǒng)計(jì)隊(duì)伍的履職能力,更好地服務(wù)轉(zhuǎn)型跨越發(fā)展。xxx年,將繼續(xù)開展包括日常業(yè)務(wù)操作、會(huì)計(jì)報(bào)表輸入等方面的知識(shí)競(jìng)賽,通過(guò)競(jìng)賽,充分調(diào)動(dòng)統(tǒng)計(jì)人員業(yè)務(wù)技能學(xué)習(xí)的積極主動(dòng)性。將統(tǒng)計(jì)知識(shí)的學(xué)習(xí)納入日常工作的范疇,力爭(zhēng)取得好的成績(jī)。
(八)資料整理歸檔。xxx年,繼續(xù)收集轄內(nèi)基本情況、我行建立以來(lái)的業(yè)務(wù)發(fā)展情況(由后向前推),建立健全統(tǒng)計(jì)檔案,并至少開展兩次檢查。
二、科技信息工作 xxx年,全市各級(jí)行要繼續(xù)遵循網(wǎng)絡(luò)建設(shè)“xxxxx”的建設(shè)原則,努力體現(xiàn)“服務(wù)、規(guī)范、安全、發(fā)展”的發(fā)展理念。從“完善服務(wù)、強(qiáng)化管理、突出保障”三方面入手開展工作,為滿足我行各項(xiàng)業(yè)務(wù)的發(fā)展進(jìn)行規(guī)范化的管理,提供完善的網(wǎng)絡(luò)平臺(tái)和技術(shù)支持:篇四:銀行安全保衛(wèi)工作計(jì)劃
安全保衛(wèi)教育工作計(jì)劃
安全保衛(wèi)工作繼續(xù)圍繞全行業(yè)務(wù)經(jīng)營(yíng)這個(gè)中心,以黨中央“三個(gè)代表”思想為指針,堅(jiān)持以人防為主,物防為輔的原則,不斷提升全行安全穩(wěn)健經(jīng)營(yíng)的思想意識(shí),在提高專職保衛(wèi)經(jīng)警隊(duì)伍業(yè)務(wù)素質(zhì)的同時(shí),加快安防建設(shè)的步伐,夯實(shí)保衛(wèi)工作基礎(chǔ),加大安全檢查督導(dǎo)力度,規(guī)范安全操作程序,發(fā)揮各級(jí)保衛(wèi)干部的職能作用,切切實(shí)實(shí)為全行業(yè)發(fā)展創(chuàng)造一個(gè)安全的經(jīng)營(yíng)環(huán)境。為此,林西縣農(nóng)村信用合作聯(lián)社要努力做好以下工作:開好每個(gè)會(huì),辦好每個(gè)培訓(xùn)班,進(jìn)行三次檢查。具體安排如下:
一、以會(huì)代訓(xùn),促全年工作的落實(shí)
借全國(guó)保衛(wèi)工作會(huì)議的東風(fēng),召開全行衛(wèi)工作會(huì)議:
一、傳達(dá)上級(jí)會(huì)議精神;
二、總結(jié)布臵工作;
三、表彰三年來(lái)在完成職能工作中表現(xiàn)突出的先進(jìn)集體和先進(jìn)個(gè)人;
四、匯報(bào)介紹交流先進(jìn)經(jīng)驗(yàn);
五、制定完成新年度工作任務(wù)的具體措施,研究推行職能工作評(píng)選評(píng)比辦法。
會(huì)議之后,接著進(jìn)行以技能競(jìng)賽為主要內(nèi)容的針對(duì)性培訓(xùn),達(dá)到統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一內(nèi)容、統(tǒng)一動(dòng)作、統(tǒng)一要求,便于順利實(shí)施安全保衛(wèi)工作。
二、掀起習(xí)武練兵熱潮,全面提高安全保衛(wèi)科業(yè)務(wù)素質(zhì)。
為適應(yīng)現(xiàn)代條件下安全保衛(wèi)工作的需要,提高職能工作者的整體業(yè)務(wù)素質(zhì),迫在眉睫。針對(duì)目前守押人員,經(jīng)安全保衛(wèi)科業(yè)務(wù)素質(zhì)低下的實(shí)際狀況,2010年要在全聯(lián)社掀起轟轟烈烈的愛武習(xí)武練兵熱潮,通過(guò)考核、比武競(jìng)賽一定的形式,激發(fā)全轄保衛(wèi)人員努力練就應(yīng)付突然情況、突發(fā)事件的過(guò)硬本領(lǐng),真正能夠勝任本職工作,完成各行交給的任務(wù)。比武競(jìng)賽時(shí)間初步確定在七、八月份。
三、加大安全督導(dǎo)檢查力度,防患堵漏于未然。安全工作重在基層,重在第一線,這是做好工作,把好“病從口入”關(guān)的關(guān)鍵。從聯(lián)社機(jī)關(guān)到各信用社,都必須嚴(yán)格按照上級(jí)要求進(jìn)行經(jīng)常性的,不間斷的安全檢查,通過(guò)檢查,及時(shí)發(fā)現(xiàn)問(wèn)題,采取果斷補(bǔ)救措施,有時(shí)甚至是較為嚴(yán)厲的不盡人情的處罰,都是很有必要和必須要做的工作。分行擬定分別在每月末進(jìn)行一次各有所側(cè)重的督導(dǎo)檢查:
(一)進(jìn)行以槍支彈藥為主要內(nèi)容的檢查。
以貫徹落實(shí)公安部《專職守護(hù)押運(yùn)人員槍支使用管理?xiàng)l例》為依據(jù),嚴(yán)格標(biāo)準(zhǔn),規(guī)范管理,落實(shí)制度,真正使槍支彈藥的管理定人、定槍、定位、定庫(kù)、定彈、定操作程序。確保全行全年在槍彈管理方面不出問(wèn)題。
(二)進(jìn)行以安全防護(hù)設(shè)施建設(shè)為重點(diǎn)內(nèi)容的全面檢查。
以安全保衛(wèi)科為主,并抽調(diào)會(huì)計(jì)、監(jiān)察等相關(guān)部門對(duì)各級(jí)行在貫徹執(zhí)行農(nóng)信銀新發(fā)[2010] 21號(hào)《關(guān)于安防建設(shè)工程中標(biāo)單位及有關(guān)規(guī)定的通知》情況進(jìn)行跟蹤檢查,從根本上消除和糾正那些不執(zhí)行《規(guī)定》的個(gè)人主義行為,旨在規(guī)范工作操作程序,整頓全聯(lián)社安防設(shè)施建設(shè)秩序。
(三)進(jìn)行系統(tǒng)安全工作大檢查。目的是督促檢查全年工作任務(wù)落實(shí)情況,完成總行會(huì)議精神貫徹情況,安全防范常規(guī)工作檢查,鼓勁加油,善始善終做好后每月工作。與此同時(shí),還將進(jìn)行深入細(xì)致的調(diào)查研究,幫助基層守押人員真實(shí)反映解決工作和生活中的實(shí)際困難,落實(shí)應(yīng)有的待遇。通過(guò)以上努力,確保全年全行保衛(wèi)工作萬(wàn)無(wú)一失
二〇一〇年三月十九日篇五:2012年電子銀行與科技信息工作計(jì)劃
蘇尼特右旗農(nóng)村信用合作聯(lián)社 2012年電子銀行與科技信息工作計(jì)劃 2012年,電子銀行與科技信息工作將本著以強(qiáng)化科技安全為原則,以服務(wù)基層為職責(zé),做好綜合業(yè)務(wù)、電子銀行、報(bào)表統(tǒng)計(jì)三大業(yè)務(wù)系統(tǒng)的維護(hù)工作,加快全轄電子化建設(shè),提高科技應(yīng)用水平,為聯(lián)社又好又快的發(fā)展提供科技保障,現(xiàn)就電子銀行與科技信息工作提出如下計(jì)劃:
一、總體思路
緊緊圍繞旗聯(lián)社中心工作,以完善制約和監(jiān)督機(jī)制,強(qiáng)化科技安全防范為宗旨,加快電子銀行與科技信息建設(shè),不斷提高科技應(yīng)用水平,實(shí)現(xiàn)全轄業(yè)務(wù)電子信息化、辦公自動(dòng)化、操作規(guī)范化;整合信息資源,在金融服務(wù)創(chuàng)新方面求突破,以優(yōu)異的科技手段有力支撐我旗聯(lián)社持續(xù)的科學(xué)發(fā)展。
二、工作目標(biāo)
1、嚴(yán)格內(nèi)部管理,確保計(jì)算機(jī)全年安全運(yùn)行無(wú)事故。
2、加大系統(tǒng)運(yùn)行維護(hù)力度,確保系統(tǒng)平衡高效運(yùn)行。
3、優(yōu)化用卡環(huán)境,做活電子銀行業(yè)務(wù),提高業(yè)務(wù)競(jìng)爭(zhēng)力。
4、增強(qiáng)科技人員技術(shù)本領(lǐng),有效提升部門形象。
5、強(qiáng)化業(yè)務(wù)技能培訓(xùn),提高一線人員操作水平。
6、加大設(shè)備保障力度,確?;鶎诱I(yíng)業(yè)。
7、補(bǔ)充管理制度,加強(qiáng)檢查輔導(dǎo),提高科技管理水平。
8、采取有力措施,切實(shí)防范計(jì)算機(jī)突發(fā)風(fēng)險(xiǎn)。
9、認(rèn)真做好惠農(nóng)補(bǔ)貼發(fā)放工作,保證國(guó)家的惠農(nóng)政策實(shí)施
到位。
三、主要工作措施
為實(shí)現(xiàn)以上目標(biāo),將采取以下措施,精心組織、逐步開展。
(一)完善制度,規(guī)范聯(lián)社科技管理流程。
為確保聯(lián)社電子銀行與科技信息安全穩(wěn)定運(yùn)行,將繼續(xù)完善和補(bǔ)充聯(lián)社的電子銀行與科技管理制度,對(duì)聯(lián)社金融科技的發(fā)展、建設(shè)、服務(wù)、管理等工作進(jìn)行全面細(xì)化、規(guī)范。準(zhǔn)備建立《電子設(shè)備管理辦法》、《科技檔案管理辦法》、《視頻會(huì)議系統(tǒng)管理實(shí)施細(xì)則》、《柜員卡管理辦法》、《電子銀行業(yè)務(wù)管理辦法》等制度。進(jìn)一步完善聯(lián)社內(nèi)控管理,建立有效的督促約束機(jī)制,規(guī)范電子設(shè)備、科技檔案、視頻會(huì)議系統(tǒng)、電子銀行業(yè)務(wù)等的管理,進(jìn)一步明確工作人員的崗位職責(zé),有效防范制度管理風(fēng)險(xiǎn)。
(二)注重實(shí)效,推動(dòng)各項(xiàng)制度落實(shí)到位。
在制度建設(shè)時(shí)注重做好以下三個(gè)方面的工作,首先要仔細(xì)研究,字斟句酌,確保有法可依、有章可循。其次要充分調(diào)研,民主討論,確保切合實(shí)際、方便操作。最后狠抓落實(shí),推動(dòng)實(shí)施,確保得到執(zhí)行到位。一是組織培訓(xùn)和學(xué)習(xí),在制度出臺(tái)之后立即組織相關(guān)人員進(jìn)行培訓(xùn)和學(xué)習(xí);二是組織檢查和輔導(dǎo),實(shí)行定期輔導(dǎo)和不定期檢查,輔導(dǎo)時(shí)貫徹“量、質(zhì)”方針,即輔導(dǎo)每季不少于一次,每次不少于半天,力求足“量”;輔導(dǎo)結(jié)果要達(dá)到讓被輔導(dǎo)對(duì)象完全理解、熟練操作,力求足“質(zhì)”。檢查時(shí)貫徹“全、細(xì)、深、實(shí)、糾”五字方針,即:檢查內(nèi)容面面俱到;檢查過(guò)程深入細(xì)致,一絲不茍;發(fā)現(xiàn)線索,一查到底,堅(jiān)
決不搞下不為例;對(duì)發(fā)現(xiàn)的問(wèn)題,有證有據(jù);查處的問(wèn)題及時(shí)督促改正。通過(guò)檢查輔導(dǎo),將制度規(guī)定及時(shí)傳達(dá)到基層業(yè)務(wù)一線,普及科技應(yīng)用水平,有效防范操作風(fēng)險(xiǎn)。
(三)防患未然,強(qiáng)化突發(fā)事件處置預(yù)案。
在增強(qiáng)抗擊計(jì)算機(jī)突發(fā)性事件能力方面,將繼續(xù)做好以下幾項(xiàng)工作。一是硬件備份,對(duì)旗中心和自治區(qū)中心網(wǎng)絡(luò)實(shí)行電信、聯(lián)通2m光纖雙備份,做好聯(lián)社中心機(jī)房核心路由器備份檢查工作,對(duì)財(cái)務(wù)報(bào)表管理系統(tǒng)進(jìn)行備份,配備備用主機(jī)和安裝好程序的硬盤,對(duì)聯(lián)社中心機(jī)房和各信用社實(shí)行ups熱備份;二是實(shí)時(shí)監(jiān)控,首先繼續(xù)實(shí)施內(nèi)、外網(wǎng)的物理分離,其次在所有系統(tǒng)安裝防火墻和殺毒軟件,最后在聯(lián)社中心機(jī)房明確專人,在業(yè)務(wù)高峰期隨時(shí)監(jiān)控主機(jī)cpu、內(nèi)存、交換空間、i/o的負(fù)荷情況,發(fā)現(xiàn)瓶頸環(huán)節(jié)及時(shí)主動(dòng)處理;三是外部溝通,與自治區(qū)聯(lián)社科技信息中心、電信部門做好溝通,在故障自身不能解決時(shí),能夠迅速得到幫助;四是做好聯(lián)社新辦公樓的機(jī)房裝修與網(wǎng)絡(luò)布線工作,對(duì)聯(lián)社中心機(jī)房要進(jìn)行嚴(yán)格裝修,努力達(dá)到安全合格標(biāo)準(zhǔn),堅(jiān)決達(dá)到防火、防潮、防靜電、防雷擊的要求;五是長(zhǎng)期備戰(zhàn),科技人員將繼續(xù)執(zhí)行24小時(shí)工作制度,對(duì)全轄系統(tǒng)故障隨叫隨到,并在最短的時(shí)間內(nèi)處臵完畢。通過(guò)多種措施,能夠有郊防范突發(fā)意外風(fēng)險(xiǎn)。
(四)盡心竭力,精心維護(hù)保養(yǎng)硬件設(shè)備。
在網(wǎng)絡(luò)終端、辦公電腦,特別是打印機(jī)、監(jiān)控等硬件設(shè)備維護(hù)方面將做好以下四項(xiàng)工作。一是主動(dòng)維護(hù)、定期保養(yǎng)基層業(yè)務(wù)設(shè)備,以損壞頻率較高的打印機(jī)為重點(diǎn),按使用單位、型
號(hào)、購(gòu)臵日期登記臺(tái)賬,詳細(xì)掌握每臺(tái)設(shè)備動(dòng)態(tài)情況,按新舊程度進(jìn)行每季不少于一次的主動(dòng)上門保養(yǎng),延長(zhǎng)使用壽命,有損壞的立即調(diào)劑更換,集中修理,對(duì)已超過(guò)使用壽命沒(méi)有修理價(jià)值的,及時(shí)淘汰更新,對(duì)因業(yè)務(wù)發(fā)展需要增加設(shè)備的單位,做到上門安裝到位。二是積極協(xié)助安全保衛(wèi)部做好監(jiān)控設(shè)備的維護(hù)工作,對(duì)故障立即督促維保單位進(jìn)行排除,對(duì)達(dá)不到安全保衛(wèi)要求的,立即提出切實(shí)可行的整改方案。三是做好聯(lián)社機(jī)關(guān)辦公設(shè)備的維護(hù)工作,對(duì)機(jī)關(guān)各部門辦公設(shè)備的保障做到隨叫隨修。四是嚴(yán)格考核,開展設(shè)備管理競(jìng)賽活動(dòng),對(duì)能合規(guī)使用的先進(jìn)單位進(jìn)行獎(jiǎng)勵(lì),對(duì)因不按規(guī)定使用設(shè)備的人員進(jìn)行經(jīng)濟(jì)處罰,造成損壞的,堅(jiān)決要求當(dāng)事人進(jìn)行現(xiàn)金賠償。通過(guò)優(yōu)質(zhì)維保,堅(jiān)決保證不發(fā)生因硬件損壞影響正常辦理業(yè)務(wù)的情況。
(五)嚴(yán)謹(jǐn)務(wù)實(shí),強(qiáng)化二級(jí)管理中心管理職能。
在綜合業(yè)務(wù)系統(tǒng)管理和提高一線柜員操作能力方面,將做好以下四項(xiàng)工作,一是進(jìn)一步提高維護(hù)速度,對(duì)合規(guī)的賬務(wù)修改、業(yè)務(wù)需求,按照流程到達(dá)我部后,保證在6分鐘之內(nèi)處理完畢。二是進(jìn)一步提高業(yè)務(wù)指導(dǎo)能力,對(duì)基層的業(yè)務(wù)咨詢做到耐心細(xì)致,并舉一反三的進(jìn)行解釋指導(dǎo),對(duì)每次的程序升級(jí)及時(shí)下發(fā)書面通知,傳達(dá)升級(jí)精神,同時(shí)計(jì)劃每季下發(fā)一份電子銀行與科技信息簡(jiǎn)報(bào),對(duì)新業(yè)務(wù)介紹、新問(wèn)題注意事項(xiàng)進(jìn)行全旗通報(bào)。三是進(jìn)一步提高業(yè)務(wù)培訓(xùn)力度,計(jì)劃舉辦三期全轄所有人員計(jì)算機(jī)操作和業(yè)務(wù)技能培訓(xùn)班,推行漢字五筆輸入、規(guī)范輸入指法,實(shí)現(xiàn)數(shù)字小鍵盤和英文大鍵盤的盲打輸入,切實(shí)提高柜面人員業(yè)務(wù)辦理速度。四是進(jìn)一步提高系統(tǒng)操作監(jiān)督力 度,從機(jī)房管理入手,直至操作號(hào)、密碼、授權(quán)卡使用和加班監(jiān)督、機(jī)構(gòu)簽退管理等相互制約制度的執(zhí)行,進(jìn)行全方面的監(jiān)督,切實(shí)履行崗位職責(zé)。
(六)循序漸進(jìn),推廣atm和pos機(jī)應(yīng)用。
在優(yōu)化用卡環(huán)境,有效推廣金???、福農(nóng)卡,有力搶占市場(chǎng)份額方面,將做好以下幾項(xiàng)工作,一是繼續(xù)安裝部署atm和pos機(jī),不斷擴(kuò)大覆蓋面,使廣大客戶充分體驗(yàn)我社的現(xiàn)代科技效應(yīng)。二是加大培訓(xùn)和維護(hù)力度,對(duì)操作人員定期進(jìn)行培訓(xùn),經(jīng)常督促維保單位進(jìn)行日常保養(yǎng),保證atm機(jī)和pos機(jī)的良好使用狀態(tài)。三是搞好宣傳,計(jì)劃利用自助銀行的空間,并根據(jù)自治區(qū)聯(lián)社的統(tǒng)計(jì)部署,進(jìn)行全旗統(tǒng)一模式的廣告宣傳。通過(guò)有效推廣使用金牛卡和福農(nóng)卡,有效增加中間業(yè)務(wù)收入。
(七)改進(jìn)作風(fēng),真誠(chéng)做好高效服務(wù)工作。
進(jìn)一步理順與其他業(yè)務(wù)部門工作關(guān)系,以業(yè)務(wù)發(fā)展為主線,做好技術(shù)支撐工作,強(qiáng)化科技管理,優(yōu)化網(wǎng)絡(luò)性能,在確保各項(xiàng)業(yè)務(wù)系統(tǒng)安全、穩(wěn)定運(yùn)行的基礎(chǔ)上,以科技促發(fā)展,為實(shí)現(xiàn)聯(lián)社業(yè)務(wù)快速的持續(xù)發(fā)展提供強(qiáng)有力的技術(shù)保障。
第二篇:銀行信息安全管理辦法
XX銀行
信息安全管理辦法
第一章 總 則
第一條 為加強(qiáng)XX銀行(下稱 “本行”)信息安全管理,防范信息技術(shù)風(fēng)險(xiǎn),保障本行計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)安全和穩(wěn)定運(yùn)行,根據(jù) 《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《金融機(jī)構(gòu)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作暫行規(guī)定》等,特制定本辦法。
第二條 本辦法所稱信息安全管理,是指在本行信息化項(xiàng)目立項(xiàng)、建設(shè)、運(yùn)行、維護(hù)及廢止等過(guò)程中保障信息及其相關(guān)系統(tǒng)、環(huán)境、網(wǎng)絡(luò)和操作安全的一系列管理活動(dòng)。
第三條 本行信息安全工作實(shí)行統(tǒng)一領(lǐng)導(dǎo)和分級(jí)管理,由分管領(lǐng)導(dǎo)負(fù)責(zé)。按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),誰(shuí)使用 誰(shuí)負(fù)責(zé)”的原則,逐級(jí)落實(shí)部門與個(gè)人信息安全責(zé)任。第四條 本辦法適用于本行。所有使用本行網(wǎng)絡(luò)或信息資源的其他外部機(jī)構(gòu)和個(gè)人均應(yīng)遵守本辦法。
第二章 組織保障
第五條 常設(shè)由本行領(lǐng)導(dǎo)、各部室負(fù)責(zé)人及信息安全員組成的信息安全領(lǐng)導(dǎo)小組,負(fù)責(zé)本行信息安全管理工作,決策信息安全重大事宜。
第六條 各部室、各分支機(jī)構(gòu)應(yīng)指定至少一名信息安全員,配合信息安全領(lǐng)導(dǎo)小組開展信息安全管理工作,具體負(fù)責(zé)信息安全領(lǐng)導(dǎo)小組頒布的相關(guān)管理制度及要求在本部室的落實(shí)。第七條 本行應(yīng)建立與信息安全監(jiān)管機(jī)構(gòu)的聯(lián)系,及時(shí)報(bào)告各類信息安全事件并獲取專業(yè)支持。
第八條 本行應(yīng)建立與外部信息安全專業(yè)機(jī)構(gòu)、專家的聯(lián)系,及時(shí)跟蹤行業(yè)趨勢(shì),學(xué)習(xí)各類先進(jìn)的標(biāo)準(zhǔn)和評(píng)估方法。第三章 人員管理
第九條 本行所有工作人員根據(jù)不同的崗位或工作范圍,履行相應(yīng)的信息安全保障職責(zé)。日常員工信息安全行為準(zhǔn)則參見《XX銀行員工信息安全手冊(cè)》。第一節(jié) 信息安全管理人員
第十條 本辦法所指信息安全管理人員包括本行信息安全領(lǐng)導(dǎo)小組和信息安全工作小組成員。
第十一條 應(yīng)選派政治思想過(guò)硬、具有較高計(jì)算機(jī)水平的人員從事信息安全管理工作。凡是因違反國(guó)家法律法規(guī)和本行有關(guān)規(guī)定受到過(guò)處罰或處分的人員,不得從事此項(xiàng)工作。第十二條 信息安全管理人員每年至少參加一次信息安全相關(guān)培訓(xùn)。
第十三條 安全工作小組在如下職責(zé)范圍內(nèi)開展信息安全管理工作:
(一)組織落實(shí)上級(jí)信息安全管理規(guī)定,制定信息安全管理制度,協(xié)調(diào)信息安全領(lǐng)導(dǎo)小組成員工作,監(jiān)督檢查信息安全管理工作。
(二)審核信息化建設(shè)項(xiàng)目中的安全方案,組織實(shí)施信息安全保障項(xiàng)目建設(shè)。
(三)定期監(jiān)督網(wǎng)絡(luò)和信息系統(tǒng)的安全運(yùn)行狀況,檢查運(yùn)行操作、備份、機(jī)房環(huán)境與文檔等安全管理情況,發(fā)現(xiàn)問(wèn)題,及時(shí)通報(bào)和預(yù)警,并提出整改意見。
(四)統(tǒng)計(jì)分析和協(xié)調(diào)處臵信息安全事件。
(五)定期組織信息安全宣傳教育活動(dòng),開展信息安全檢查、評(píng)估與培訓(xùn)工作。
第十四條 信息安全領(lǐng)導(dǎo)小組成員在如下職責(zé)范圍內(nèi)開展工作:
(一)負(fù)責(zé)本行信息安全管理體系的落實(shí)。
(二)負(fù)責(zé)提出本行信息安全保障需求。
(三)負(fù)責(zé)組織開展本行信息安全檢查工作。第二節(jié) 技術(shù)支持人員
第十五條 本辦法所稱技術(shù)支持人員,是指參與本行網(wǎng)絡(luò)、信息系統(tǒng)、機(jī)房環(huán)境等建設(shè)、運(yùn)行、維護(hù)的內(nèi)部技術(shù)支持人員和外包服務(wù)人員。
第十六條 本行內(nèi)部技術(shù)支持人員在履行網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)和日常運(yùn)行維護(hù)職責(zé)過(guò)程中,應(yīng)承擔(dān)如下安全義務(wù):
(一)不得對(duì)外泄漏或引用工作中觸及的任何敏感信息。
(二)嚴(yán)格權(quán)限訪問(wèn),未經(jīng)業(yè)務(wù)主管部室授權(quán) 不得擅自改變系統(tǒng)設(shè)臵或修改系統(tǒng)生成的任何數(shù)據(jù)。
—4—
(三)主動(dòng)檢查和監(jiān)控生產(chǎn)系統(tǒng)安全運(yùn)行狀況,發(fā)現(xiàn)安全隱患或故障及時(shí)報(bào)告本部室主管領(lǐng)導(dǎo),并及時(shí)響應(yīng)、處臵。
(四)嚴(yán)格操作管理、測(cè)試管理、應(yīng)急管理、配臵管理、變更管理、檔案管理等工作制度,做好數(shù)據(jù)備份工作。
第十七條 外部技術(shù)支持人員應(yīng)嚴(yán)格履行外包服務(wù)合同(協(xié)議)的各項(xiàng)安全承諾,簽署保密協(xié)議。提供技術(shù)服務(wù)期間,嚴(yán)格遵守本行相關(guān)安全規(guī)定與操作規(guī)程。不得拷貝或帶走任何配臵參數(shù)信息或業(yè)務(wù)數(shù)據(jù),不得對(duì)外泄漏或引用任何工作信息。第三節(jié) 一般計(jì)算機(jī)用戶
第十八條 本規(guī)定所稱一般計(jì)算機(jī)用戶是指使用計(jì)算機(jī)設(shè)備的所有人員。第十九條 一般計(jì)算機(jī)用戶應(yīng)承擔(dān)如下安全義務(wù):
(一)及時(shí)更新所用計(jì)算機(jī)的病毒防治軟件和安裝補(bǔ)丁程序,自覺接受本部室信息安全員的指導(dǎo)與管理。
(二)不得安裝與辦公和業(yè)務(wù)處理無(wú)關(guān)的其他計(jì)算機(jī)軟件和硬件,不得修改系統(tǒng)和網(wǎng)絡(luò)配臵以屏蔽信息安全防護(hù)。
(三)不得在辦公用計(jì)算機(jī)上安裝任何盜版或非授權(quán)軟件。
(四)未經(jīng)信息安全管理人員檢測(cè)和授權(quán),不得將內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)轉(zhuǎn)接入國(guó)際互聯(lián)網(wǎng);不得將個(gè)人計(jì)算機(jī)接入內(nèi)部網(wǎng)絡(luò)或私自拷貝任何信息。
第四章 資產(chǎn)管理
第二十條 本行對(duì)所有信息資產(chǎn)進(jìn)行識(shí)別、評(píng)估相對(duì)價(jià)值及重要性,建立資產(chǎn)清單并說(shuō)明使用規(guī)則,明確定義信息資產(chǎn)責(zé)任人及其職責(zé)。細(xì)則參見《XX銀行信息資產(chǎn)分類分級(jí)管理規(guī)定》。
第二十一條 按照信息資產(chǎn)的價(jià)值、法律要求及敏感程度和對(duì)業(yè)務(wù)關(guān)鍵程度,分別依據(jù)機(jī)密性、完整性、可用性三個(gè)屬性對(duì)信息資產(chǎn)進(jìn)行分類分級(jí),并建立相應(yīng)的標(biāo)識(shí)和處理制度。第二十二條 依照信息資產(chǎn)的分類分級(jí)采取不同的安全保護(hù)措施,制定完善的訪問(wèn)控制策略,防止未經(jīng)授權(quán)的使用。
第二十三條 依據(jù)《XX銀行介質(zhì)管理規(guī)范》加強(qiáng)介質(zhì)管理與銷毀操作管理,確保本行數(shù)據(jù)的可用性、保密性、完整性。
第五章 物理環(huán)境安全管理 第一節(jié) 機(jī)房安全管理
第二十四條 本規(guī)定所稱機(jī)房是指信息系統(tǒng)主要設(shè)備放臵、運(yùn)行的場(chǎng)所以及供配電、通信、空調(diào)、消防、監(jiān)控等配套環(huán)境設(shè)施。
第二十五條 本行機(jī)房的信息安全管理由本行本行信息科技部門負(fù)責(zé)具體實(shí)施和落實(shí)。
第二十六條 建立機(jī)房設(shè)施與場(chǎng)地環(huán)境監(jiān)控系統(tǒng),對(duì)機(jī)房空調(diào)、消防、不間斷電源(UPS)、供配電、門禁系統(tǒng)等重要設(shè)施實(shí)行全面監(jiān)控。第二十七條 建立健全機(jī)房管理制度,并指派專人擔(dān)任機(jī)房管理員,落實(shí)機(jī)房安全責(zé)任制。機(jī)房管理員應(yīng)經(jīng)過(guò)相關(guān)專業(yè)培訓(xùn),熟知機(jī)房各類設(shè)備的分布和操作要領(lǐng),定期巡查機(jī)房,發(fā)現(xiàn)問(wèn)題及時(shí)報(bào)告。機(jī)房管理員負(fù)責(zé)保管機(jī)房建設(shè)或改造的所有文檔、圖紙以及機(jī)房運(yùn)行記錄等有關(guān)資料,并隨時(shí)提供調(diào)閱。
第二十八條 建立機(jī)房定期維修保養(yǎng)制度。易受季節(jié)、溫度等環(huán)境因素影響的設(shè)備、已逾保修期的設(shè)備、近期維修過(guò)的設(shè)備等應(yīng)成為保養(yǎng)的重點(diǎn)。
第二十九條 依據(jù)《浙江省農(nóng)村合作金融機(jī)構(gòu)機(jī)房管理指引》進(jìn)一步規(guī)范機(jī)房建設(shè)、改造和驗(yàn)收過(guò)程,落實(shí)機(jī)房管理。第三十條 信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)定期審核機(jī)房安全管理落實(shí)情況,并保留相應(yīng)的審核記錄和審核結(jié)果。第二節(jié) 重要區(qū)域安全管理
第三十一條 本章節(jié)所指重要區(qū)域?yàn)椋罕拘行畔⒅行闹鱾錂C(jī)房和運(yùn)維監(jiān)控室等區(qū)域。本行信息中心負(fù)責(zé)制定和執(zhí)行運(yùn)維監(jiān)控方面的安全管理制度。
第三十二條 重要區(qū)域應(yīng)嚴(yán)格出入安全管理,安裝門禁、視頻監(jiān)視錄像系統(tǒng),實(shí)行定時(shí)錄像監(jiān)控,并適當(dāng)配臵自動(dòng)監(jiān)控報(bào)警功能。
第三十三條 所有門禁、視頻監(jiān)視錄像系統(tǒng)的信息資料至少保存三個(gè)月。第三節(jié) 辦公環(huán)境安全管理
第三十四條 在本行大樓入口應(yīng)設(shè)臵門衛(wèi)或接待員,負(fù)責(zé)出入或公共訪問(wèn)區(qū)域的物理安全管理和外來(lái)人員的出入登記。第三十五條 本行信息中心樓層設(shè)立門禁,加強(qiáng)人員進(jìn)出管理。
第三十六條 本行信息中心員工應(yīng)在公共接待區(qū)接待外來(lái)人員,未經(jīng)允許,不得私自將外來(lái)人員帶入辦公區(qū)域內(nèi)。第三十七條 未經(jīng)允許,嚴(yán)禁在信息中心辦公區(qū)域內(nèi)進(jìn)行攝影、攝像、錄音等記錄日常辦公行為的活動(dòng)。第六章 網(wǎng)絡(luò)安全管理
第一節(jié) 網(wǎng)絡(luò)規(guī)劃、建設(shè)中的安全管理
第三十八條 本行網(wǎng)絡(luò)信息科技部負(fù)責(zé)網(wǎng)絡(luò)和網(wǎng)絡(luò)安全的統(tǒng)一規(guī)劃、建設(shè)部署、策略配臵和網(wǎng)絡(luò)資源(網(wǎng)絡(luò)設(shè)備、通訊線路、IP 地址和域名等)分配。
第三十九條 按照統(tǒng)一規(guī)劃和總體部署原則,由信息科技部組織實(shí)施網(wǎng)絡(luò)建設(shè)、改造工程,工程投產(chǎn)前應(yīng)通過(guò)安全測(cè)試與評(píng)估。
第四十條 本行網(wǎng)絡(luò)建設(shè)和改造應(yīng)符合如下基本安全要求:
(一)網(wǎng)絡(luò)規(guī)劃應(yīng)有完整的安全策略,保障網(wǎng)絡(luò)傳輸與應(yīng)用安全。
(二)具備必要的網(wǎng)絡(luò)監(jiān)測(cè)、跟蹤和審計(jì)等管理功能。
(三)針對(duì)不同的網(wǎng)絡(luò)安全域,采取必要的安全隔離措施。
(四)能有效防止計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)系統(tǒng)的侵?jǐn)_和破壞。第二節(jié) 網(wǎng)絡(luò)運(yùn)行安全管理
第四十一條 信息科技部應(yīng)建立健全網(wǎng)絡(luò)安全運(yùn)行方面的制度,配備專職網(wǎng)絡(luò)管理員。網(wǎng)絡(luò)管理員負(fù)責(zé)日常監(jiān)測(cè)和檢查網(wǎng)絡(luò) 安全運(yùn)行狀況,管理網(wǎng)絡(luò)資源及其配臵信息,建立健全網(wǎng)絡(luò)運(yùn)行維護(hù)檔案,及時(shí)發(fā)現(xiàn)和解決網(wǎng)絡(luò)異常情況。
第四十二條 網(wǎng)絡(luò)管理員應(yīng)定期參加網(wǎng)絡(luò)安全技術(shù)培訓(xùn),具備一定的非法入侵、病毒蔓延等網(wǎng)絡(luò)安全威脅的應(yīng)對(duì)技能。
第四十三條 嚴(yán)格網(wǎng)絡(luò)接入管理。任何設(shè)備接入網(wǎng)絡(luò)前,接入方案、設(shè)備的安全性等應(yīng)經(jīng)過(guò)網(wǎng)絡(luò)管理人員的審核與檢測(cè),審 核(檢測(cè))通過(guò)后方可接入并分配相應(yīng)的網(wǎng)絡(luò)資源。第四十四條 嚴(yán)格網(wǎng)絡(luò)變更管理。網(wǎng)絡(luò)管理員調(diào)整網(wǎng)絡(luò)重要參數(shù)配臵和服務(wù)端口時(shí),應(yīng)嚴(yán)格遵循變更管理流程。實(shí)施有可能影響網(wǎng)絡(luò)正常運(yùn)行的重大網(wǎng)絡(luò)變更,應(yīng)提前通知相關(guān)業(yè)務(wù)部門并安排在非交易時(shí)間或交易較少時(shí)間進(jìn)行,同時(shí)做好配臵參數(shù)的備份和應(yīng)急恢復(fù)準(zhǔn)備。第四十五條 嚴(yán)格遠(yuǎn)程訪問(wèn)控制。確因工作需要進(jìn)行遠(yuǎn)程訪問(wèn)的人員應(yīng)向信息簡(jiǎn)科技部提出書面申請(qǐng),并采取相應(yīng)的安全防護(hù)措施。
第四十六條 信息安全管理人員負(fù)責(zé)定期對(duì)網(wǎng)絡(luò)進(jìn)行安全檢測(cè)、掃描和評(píng)估。檢測(cè)、掃描和評(píng)估結(jié)果屬敏感信息,不得向外 界提供。未經(jīng)授權(quán),任何外部單位與人員不得檢測(cè)、掃描本行網(wǎng)絡(luò)。
第三節(jié) 接入國(guó)際互聯(lián)網(wǎng)管理
第四十七條 信息科技部負(fù)責(zé)制定本行互聯(lián)網(wǎng)方面管理制度,對(duì)互聯(lián)網(wǎng)接入進(jìn)行嚴(yán)格的控制,防范來(lái)自互聯(lián)網(wǎng)的威脅。
第四十八條 本行內(nèi)部業(yè)務(wù)網(wǎng)、辦公網(wǎng)與國(guó)際互聯(lián)網(wǎng)實(shí)行安全隔離。所有接入內(nèi)部網(wǎng)絡(luò)或存儲(chǔ)有敏感工作信息的計(jì)算機(jī),不得直接或間接接入國(guó)際互聯(lián)網(wǎng)。
第四十九條 內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)嚴(yán)禁接入國(guó)際互聯(lián)網(wǎng),確有必要接入國(guó)際互聯(lián)網(wǎng)的應(yīng)通過(guò)信息安全工作小組審核并上報(bào)相關(guān)領(lǐng)導(dǎo)審批,確保安裝有指定的防病毒軟件和最新補(bǔ)丁程序。經(jīng)審批后連接國(guó)際互聯(lián)網(wǎng) 的計(jì)算機(jī),不得存留涉密金融數(shù)據(jù)信息;存有涉密金融數(shù)據(jù)信息的介質(zhì),不得在接入國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)上使用。
第五十條 曾接入國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)嚴(yán)禁接入內(nèi)部網(wǎng)絡(luò),確有必要接入內(nèi)部網(wǎng)絡(luò)的應(yīng)通過(guò)安全工作小組審核并上報(bào)相關(guān)領(lǐng)導(dǎo)審批,經(jīng)安全檢測(cè)后方能接入。從國(guó)際互聯(lián)網(wǎng)下載的任何信息,未經(jīng)病毒檢測(cè)不得在內(nèi)部網(wǎng)絡(luò)上使用。
第五十一條 使用國(guó)際互聯(lián)網(wǎng)的所有用戶應(yīng)遵守國(guó)家有關(guān)法律法規(guī)和本行相關(guān)管理規(guī)定,不得從事任何違法違規(guī)活動(dòng)。第七章 訪問(wèn)控制
第五十二條 本行負(fù)責(zé)建立訪問(wèn)控制制度,對(duì)信息資產(chǎn)和服務(wù)的訪問(wèn)和權(quán)限分配進(jìn)行控制。
第五十三條 信息資產(chǎn)的責(zé)任人負(fù)責(zé)確定信息資產(chǎn)和服務(wù)的訪問(wèn)權(quán)限,運(yùn)行維護(hù)科根據(jù)授權(quán)進(jìn)行相關(guān)設(shè)定操作。第五十四條 信息系統(tǒng)用戶設(shè)臵本人的用戶和密碼,并對(duì)其訪問(wèn)控制權(quán)限負(fù)責(zé)。重要信息系統(tǒng)操作人員的密碼應(yīng)由系統(tǒng)管理員和業(yè)務(wù)部門負(fù)責(zé)人分段設(shè)立。
第五十五條 凡是能夠執(zhí)行錄入、復(fù)核制度的信息系統(tǒng),操 作人員不得一人兼錄入、復(fù)核兩職。未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得代崗、兼崗。
第五十六條 應(yīng)啟用安全措施限制授權(quán)用戶對(duì)操作系統(tǒng)的訪問(wèn),包括但不限于:
(一)按照已定義的訪問(wèn)控制策略鑒別授權(quán)用戶;
(二)記錄成功和失敗的系統(tǒng)訪問(wèn)企圖;
(三)記錄專用系統(tǒng)特殊權(quán)限的使用情況;
(四)當(dāng)違反系統(tǒng)安全策略時(shí)發(fā)布警報(bào);
(五)提供合適的身份鑒別手段;
(六)限制用戶的連接時(shí)間。
第五十七條 對(duì)應(yīng)用系統(tǒng)和信息的邏輯訪問(wèn)應(yīng)只限于已授權(quán)的用戶。對(duì)應(yīng)用系統(tǒng)的訪問(wèn)控制措施包括但不限于:
(一)按照定義的訪問(wèn)控制策略,控制用戶訪問(wèn)信息和應(yīng)用系統(tǒng)的特定功能;
(二)防止能夠繞過(guò)系統(tǒng)控制或應(yīng)用控制的任 何實(shí)用程序、系統(tǒng)軟件和惡意軟件對(duì)系統(tǒng)進(jìn)行未授權(quán)訪問(wèn);
(三)為重要的敏感系統(tǒng)設(shè)立隔離的運(yùn)行環(huán)境。
第五十八條 訪問(wèn)控制實(shí)施細(xì)則詳見《XX銀行信息系統(tǒng)訪問(wèn)控制管理規(guī)定》。
第八章 信息系統(tǒng)安全管理
第五十九條 本規(guī)定所指的信息系統(tǒng)是本行業(yè)務(wù)處理系統(tǒng)、管理信息系統(tǒng)和日常辦公自動(dòng)化系統(tǒng)等,包括數(shù)據(jù)庫(kù)、軟件和硬件支撐環(huán)境等。
第六十條 信息系統(tǒng)安全管理實(shí)施細(xì)則詳見《XX銀行計(jì)算機(jī)信息系統(tǒng)安全管理規(guī)定》。第一節(jié) 信息系統(tǒng)規(guī)劃與立項(xiàng)
第六十一條 信息系統(tǒng)建設(shè)項(xiàng)目應(yīng)在規(guī)劃與立項(xiàng)階段同步考慮安全問(wèn)題,建設(shè)方案應(yīng)滿足信息安全管理的相關(guān)要求。項(xiàng)目技術(shù)方案應(yīng)包括以下基本安全內(nèi)容:
(一)業(yè)務(wù)需求部室提出的安全需求。
(二)安全需求分析和實(shí)現(xiàn)。
(三)運(yùn)行平臺(tái)的安全策略與設(shè)計(jì)。
第六十二條 信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)派遣相關(guān)部室安全員對(duì)項(xiàng)目技術(shù)方案進(jìn)行安全專項(xiàng)審查并提出審查意見,未通過(guò)安全審核的項(xiàng)目不得予以立項(xiàng)。第二節(jié) 信息系統(tǒng)開發(fā)與集成
第六十三條 信息系統(tǒng)開發(fā)應(yīng)符合軟件工程規(guī)范,依據(jù)安全需求進(jìn)行安全設(shè)計(jì),保證安全功能的完整實(shí)現(xiàn)。
第六十四條 信息系統(tǒng)開發(fā)單位應(yīng)在完成開發(fā)任務(wù)后將程序源代碼及相關(guān)技術(shù)資料全部移交本行。外部開發(fā)單位還應(yīng)與本行簽署相關(guān)知識(shí)產(chǎn)權(quán)保護(hù)協(xié)議和保密協(xié)議,不得將信息系統(tǒng)采用的關(guān)鍵安全技術(shù)措施和核心安全功能設(shè)計(jì)對(duì)外公開。
第六十五條 信息系統(tǒng)的開發(fā)人員不能兼任信息系統(tǒng)管理員或業(yè)務(wù)系統(tǒng)操作人 員,不得在程序代碼中植入后門和惡意代碼程序。
第六十六條 信息系統(tǒng)開發(fā)、測(cè)試、修改工作不得在生產(chǎn)環(huán)境中進(jìn)行。
第六十七條 涉密信息系統(tǒng)集成應(yīng)選擇具有國(guó)家相關(guān)部門頒發(fā)的涉密系統(tǒng)集成資質(zhì)證書的單位或企業(yè),并簽訂嚴(yán)格的保密協(xié)議。
第六十八條 系統(tǒng)上線前應(yīng)開展代碼審計(jì)過(guò)程檢查源代碼中的缺點(diǎn)和錯(cuò)誤信息,避免引發(fā)安全漏洞。
第三節(jié) 信息系統(tǒng)運(yùn)行
第六十九條 信息系統(tǒng)上線運(yùn)行實(shí)行安全審查機(jī)制,未通過(guò)安全審查的任何新建或改造信息系統(tǒng)不得投產(chǎn)運(yùn)行。具體要求如下:
(一)項(xiàng)目承建單位(部室)應(yīng)組織制定安全測(cè)試方案,進(jìn)行系統(tǒng)上線前的自測(cè)試并形成測(cè)試報(bào)告,報(bào)信息科技部審查。
(二)信息系統(tǒng)歸口責(zé)任業(yè)務(wù)部室應(yīng)在信息系統(tǒng)投產(chǎn)運(yùn)行前同步制定相關(guān)安全操作規(guī)定,報(bào)信息科技部門。
(三)信息科技部應(yīng)提出明確的測(cè)試方案和測(cè)試報(bào)告審查意見。必要時(shí),可組織專家評(píng)審或?qū)嵤┬畔⑾到y(tǒng)漏洞掃描檢測(cè)。
第七十條 信息系統(tǒng)投入使用前信息中心應(yīng)當(dāng)建立相應(yīng)的操作規(guī)程和安全管理制度,以防止各類安全事故的發(fā)生。
第七十一條 系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)的日常運(yùn)行管理,并建立重要信息系統(tǒng)運(yùn)行維護(hù)檔案,詳細(xì)記錄系統(tǒng)變更及操作過(guò)程。重要業(yè)務(wù)系統(tǒng)的系統(tǒng)操作要求雙人在場(chǎng)。
第七十二條 系統(tǒng)管理員不得兼任業(yè)務(wù)操作人員。系統(tǒng)管理員確需對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行維護(hù)性操作的,應(yīng)征得業(yè)務(wù)系統(tǒng)歸口責(zé)任 業(yè)務(wù)處室同意并在業(yè)務(wù)操作人員在場(chǎng)的情況下進(jìn)行,并詳細(xì)記錄維護(hù)內(nèi)容、人員、時(shí)間等信息。
第七十三條 嚴(yán)格用戶和密碼(口令)的管理,嚴(yán)格控制各級(jí)用戶對(duì)數(shù)據(jù)的訪問(wèn)權(quán)限。
第七十四條 在信息系統(tǒng)運(yùn)行維護(hù)過(guò)程中,系統(tǒng)管理人員應(yīng)遵守但不限于以下要求:
(一)合理配臵操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)所 提供的安全審計(jì)功能,以達(dá)到相應(yīng)安全等級(jí)標(biāo)準(zhǔn);
(二)屏蔽與應(yīng)用系統(tǒng)無(wú)關(guān)的所有網(wǎng)絡(luò)功能,防止非法用戶的侵入;
(三)及時(shí)、合理安裝正式發(fā)布的系統(tǒng)補(bǔ)丁,修補(bǔ)系統(tǒng)存在的安全漏洞;
(四)啟用系統(tǒng)提供的審計(jì)功能,或使用第三方手段實(shí)現(xiàn)審計(jì)功能,監(jiān)測(cè)系統(tǒng)運(yùn)行日志,掌握系統(tǒng)運(yùn)行狀況;
(五)按照網(wǎng)絡(luò)管理規(guī)范及其業(yè)務(wù)應(yīng)用范圍設(shè)臵設(shè)備的 IP 地址及網(wǎng)絡(luò)參數(shù),非系統(tǒng)管理人員不得修改。
第四節(jié) 信息系統(tǒng)廢止
第七十五條 廢止信息系統(tǒng)及其存儲(chǔ)介質(zhì)在報(bào)廢或重用前,應(yīng)根據(jù)其安全級(jí)別,進(jìn)行消磁或安全格式化,以避免信息泄露。
第七十六條 對(duì)已經(jīng)廢止的信息系統(tǒng)軟件和數(shù)據(jù)備份介質(zhì),按業(yè)務(wù)規(guī)定在一定期限內(nèi)妥善保存。超過(guò)保存期限后需要銷毀的,應(yīng)在信息安全領(lǐng)導(dǎo)小組監(jiān)督下予以不可恢復(fù)性銷毀。
第八十四條 安全專用產(chǎn)品在準(zhǔn)入審核時(shí),供應(yīng)商應(yīng)提出申請(qǐng)并提供下列資料:
(一)公安部頒發(fā)的安全專用產(chǎn)品銷售許可證和其他必須的證明材料;
(二)產(chǎn)品型號(hào)、產(chǎn)地、功能及報(bào)價(jià);
(三)產(chǎn)品采用的技術(shù)標(biāo)準(zhǔn),產(chǎn)品功能及性能的說(shuō)明書;
(四)生產(chǎn)企業(yè)概況(包括人員、設(shè)備、生產(chǎn)條件、隸屬關(guān)系等);
(五)供應(yīng)商的質(zhì)量保證體系、售后服務(wù)措施等情況的說(shuō)明。第八十五條 安全專用產(chǎn)品有下列情形之一的,取消其準(zhǔn)入資格:
(一)安全專用產(chǎn)品的功能已發(fā)生變化,但未通過(guò)檢測(cè)的;
(二)經(jīng)使用發(fā)現(xiàn)有嚴(yán)重問(wèn)題的;
(三)不能提供良好售后服務(wù)的;
(四)國(guó)家有關(guān)部門取消其銷售資格的。第二節(jié) 使用管理
第八十六條 掃描、檢測(cè)類信息安全專用產(chǎn)品僅限于信息安全管理人員使用。
第八十七條 信息科技部定期檢查各類信息安全專用產(chǎn)品使用情況,認(rèn)真查看相關(guān)日志和報(bào)表信息并定期匯總分析。如發(fā)現(xiàn)重大問(wèn)題,立即采取控制措施并按規(guī)定程序報(bào)告。第八十八條 信息科技部應(yīng)及時(shí)升級(jí)維護(hù)信息安全專用產(chǎn)品,凡因超過(guò)使用期限的或不能繼續(xù)使用的信息安全專用產(chǎn)品,應(yīng)報(bào)信息安全領(lǐng)導(dǎo)小組批準(zhǔn)后,按照固定資產(chǎn)報(bào)廢審批程序處理。
第十一章 文檔、數(shù)據(jù)與密碼應(yīng)用安全管理 第一節(jié) 技術(shù)文檔
第八十九條 本規(guī)定所稱技術(shù)文檔是指本行網(wǎng)絡(luò)、信息系統(tǒng)和機(jī)房環(huán)境等建設(shè)與運(yùn)行維護(hù)過(guò)程中形成的各種技術(shù)資料,包括紙質(zhì)文檔、電子文檔、視頻和音頻文件等。
第九十條 各部室負(fù)責(zé)將技術(shù)文檔統(tǒng)一歸檔。未經(jīng)本行領(lǐng)導(dǎo)批準(zhǔn),任何人不得將技術(shù)文檔轉(zhuǎn)借、復(fù)制和對(duì)外公布。第二節(jié) 存儲(chǔ)介質(zhì)
第九十一條 建立健全磁帶、光盤、移動(dòng)存儲(chǔ)介質(zhì)、縮微膠片、已打印文檔等存儲(chǔ)介質(zhì)管理流程。所有存儲(chǔ)介質(zhì)應(yīng)保存在安全的物理環(huán)境中并有明晰的標(biāo)識(shí)。重要信息系統(tǒng)備份介質(zhì)應(yīng)按規(guī)定異地存放。
第九十二條 做好存儲(chǔ)介質(zhì)在物理傳輸過(guò)程中的安全控制,選擇可靠的傳遞方式和防盜控制措施。重要信息的存取需要授權(quán)和記錄。
第九十三條 加強(qiáng)對(duì)移動(dòng)存儲(chǔ)設(shè)備(U盤、軟盤、移動(dòng)硬盤等)的使用管理。對(duì)系統(tǒng)升級(jí)專用的移動(dòng)存儲(chǔ)設(shè)備應(yīng)按照相關(guān)規(guī)定由專人負(fù)責(zé)管理。
第九十四條 建立存儲(chǔ)介質(zhì)銷毀機(jī)制,對(duì)載有敏感信息的存儲(chǔ)介質(zhì)應(yīng)按照其安全等級(jí),采用安全格式化、消磁等不可復(fù)原的方式進(jìn)行處臵并做好記錄。
第九十五條 介質(zhì)管理實(shí)施細(xì)則詳見《XX銀行介質(zhì)管理規(guī)范》。第三節(jié) 數(shù)據(jù)安全
第九十六條 本規(guī)定中所稱的數(shù)據(jù)是指以電子形式存儲(chǔ)的本行業(yè)務(wù)數(shù)據(jù)、辦公信息、系統(tǒng)運(yùn)行日志、故障維護(hù)日志以及其他內(nèi)部資料。
第九十七條 數(shù)據(jù)的所有者(部室)負(fù)責(zé)提出數(shù)據(jù)在輸入、處理、輸出等不同狀態(tài)下的安全需求,信息科技部負(fù)責(zé)審核安全需求并提供一定的技術(shù)實(shí)現(xiàn)手段。
第九十八條 嚴(yán)格管理業(yè)務(wù)數(shù)據(jù)的增加、修改、刪除等變更操作,進(jìn)行業(yè)務(wù)數(shù)據(jù)有效性檢查,按照既定備份策略執(zhí)行數(shù)據(jù)備 份任務(wù),并定期測(cè)試備份數(shù)據(jù)的有效性。
第九十九條 系統(tǒng)管理員負(fù)責(zé)定期導(dǎo)出網(wǎng)絡(luò)和重要信息系統(tǒng)日志文件并明確標(biāo)識(shí)存儲(chǔ)內(nèi)容、時(shí)間、密級(jí)等信息。日志文件應(yīng)至少保留一年,妥善保管。
第一百條 本行信息科技部負(fù)責(zé)建立備份數(shù)據(jù)銷毀方面的管理制度,根據(jù)數(shù)據(jù)重要性級(jí)別分類采取相應(yīng)的備份數(shù)據(jù)的保 存時(shí)限和密級(jí),并根據(jù)介質(zhì)處臵相關(guān)要求進(jìn)行銷毀處理。第一百零一條 所有數(shù)據(jù)備份介質(zhì)應(yīng)注意防磁、防潮、防塵、防高溫、防擠壓存放?;謴?fù)及使用備份數(shù)據(jù)時(shí)需要提供相關(guān)口令密碼的,應(yīng)把口令密碼密封后與數(shù)據(jù)備份介質(zhì)一并妥善保管。
第一百零二條 生產(chǎn)數(shù)據(jù)的調(diào)用提取應(yīng)遵守《XX銀行計(jì)算機(jī)系統(tǒng)生產(chǎn)數(shù)據(jù)調(diào)用及維護(hù)操作規(guī)程》。
第四節(jié) 口令密碼
第一百零三條 信息科技部負(fù)責(zé)制定和維護(hù)密碼管理方面的制度,嚴(yán)格執(zhí)行密碼安全管理策略。
第一百零四條 系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員、網(wǎng)絡(luò)管理員、業(yè)務(wù)操作人員的用戶均須設(shè)臵口令密碼,至少每三個(gè)月更換一次。口令密碼的強(qiáng)度應(yīng)滿足必要的安全性要求。
第一百零五條 敏感信息系統(tǒng)和設(shè)備的口令密碼設(shè)臵應(yīng)在安全的環(huán)境下進(jìn)行,必要時(shí)應(yīng)將口令密碼筆錄,密封交相關(guān)部室保管。未經(jīng)本行分管領(lǐng)導(dǎo)許可,任何人不得擅自拆閱密封的口令密碼。拆閱后的口令密碼使用后應(yīng)立即更改并再次密封存放。
第一百零六條 應(yīng)根據(jù)實(shí)際情況在一定時(shí)限內(nèi)妥善保存重要信息系統(tǒng)升級(jí)改造前的口令密碼。
第二節(jié) 外包服務(wù)管理
第一百一十七條 本規(guī)定所稱外包服務(wù),是指由本行之外的其他社會(huì)廠商為本行信息系統(tǒng)、網(wǎng)絡(luò)或桌面環(huán)境提 供全面或部分的技術(shù)支持、咨詢等服務(wù)。外包服務(wù)應(yīng)簽訂正式的外包服務(wù)協(xié)議,明確約定雙方義務(wù)。
第一百一十八條 外包服務(wù)提供商提供上門維護(hù)服務(wù)的,經(jīng)信息科技部批準(zhǔn)后,由本行內(nèi)部人員現(xiàn)場(chǎng)陪同實(shí)施。外包服務(wù)提供商不得查看、復(fù)制本行內(nèi)部信息或?qū)?nèi)部介質(zhì)帶離。第一百一十九條 計(jì)算機(jī)設(shè)備確需送外單位維修時(shí),本行應(yīng)徹底清除所存工作信息,必要時(shí)應(yīng)與設(shè)備維修廠商簽訂保密協(xié)議。與密碼設(shè)備配套使用的計(jì)算機(jī)設(shè)備送修前必須請(qǐng)生產(chǎn)設(shè)備的科研單位拆除與密碼有關(guān)的硬件,并徹底清除與密碼有關(guān)的軟件和信息。
第一百二十條 外包服務(wù)管理詳見《XX銀行IT外包管理暫行辦法》。第十三章 事件報(bào)告、災(zāi)難備份與應(yīng)急管理 第一節(jié) 事件報(bào)告
第一百二十一條 信息安全事件按照信息安全事件報(bào)告流程進(jìn)行報(bào)告,一般信息安全事件應(yīng)逐級(jí)通報(bào),發(fā)生因人為、自然原因造成信息系統(tǒng)癱瘓以及利用計(jì)算機(jī)實(shí)施犯罪等影響和損失較大的重大信息安全事件,應(yīng)上報(bào)告計(jì)算機(jī)安全領(lǐng)導(dǎo)小組。
第一百二十二條 重大信息安全事件發(fā)生后,相關(guān)人員應(yīng)注意保護(hù)事件現(xiàn)場(chǎng),采取必要的控制措施,調(diào)查事件原因,并及時(shí)報(bào)告主管領(lǐng)導(dǎo)及計(jì)算機(jī)安全領(lǐng)導(dǎo)小組。必要時(shí)啟動(dòng)相關(guān)應(yīng)急預(yù)案。第二節(jié) 災(zāi)難備份管理
第一百二十三條 災(zāi)難備份是指利用技術(shù)、管理手段以及相關(guān)資源,確保已有業(yè)務(wù)數(shù)據(jù)和信息系統(tǒng)在地震、水災(zāi)、火災(zāi)、戰(zhàn) 爭(zhēng)、恐怖襲擊、網(wǎng)絡(luò)攻擊、設(shè)備系統(tǒng)故障、人為破壞等無(wú)法預(yù)料的突發(fā)事件(以下稱“災(zāi)難”)發(fā)生后在規(guī)定的時(shí)間內(nèi)可以恢復(fù)和繼續(xù)運(yùn)營(yíng)的有序管理過(guò)程。
第一百二十四條 本行在本行計(jì)算機(jī)信息系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)下,組織開展重要信息系統(tǒng)災(zāi)難備份的統(tǒng)一規(guī)劃、實(shí)施和管理。
第一百二十五條 本行業(yè)務(wù)部室負(fù)責(zé)提出業(yè)務(wù)系統(tǒng)災(zāi)難備份需求,明確可容忍的業(yè)務(wù)中斷時(shí)間和數(shù)據(jù)丟失量。本行據(jù)此確定災(zāi)難備份等級(jí)和備份方案。
第一百二十六條 本行業(yè)務(wù)部室和本行協(xié)同建立健全災(zāi)難恢復(fù)計(jì)劃,定期開展災(zāi)難恢復(fù)培訓(xùn)。在條件許可的情況下,每年進(jìn)行一次重要信息系統(tǒng)的災(zāi)難恢復(fù)演練。第三節(jié) 應(yīng)急管理
第一百二十七條 本行信息科技部負(fù)責(zé)制定和持續(xù)完善網(wǎng)絡(luò)、信息系統(tǒng)和機(jī)房環(huán)境等應(yīng)急預(yù)案。應(yīng)急預(yù)案應(yīng)包括以下基本內(nèi)容:
(一)總則(目標(biāo)、原則、適用范圍、預(yù)案調(diào)用關(guān)系等)。
(二)應(yīng)急組織機(jī)構(gòu)。
(三)預(yù)警響應(yīng)機(jī)制(報(bào)告、評(píng)估、預(yù)案啟動(dòng)等)。
(四)各類危機(jī)處臵流程。
(五)應(yīng)急資源保障。
(六)事后處理流程。
(七)預(yù)案管理與維護(hù)(生效、演練、維護(hù)等)。
第一百二十八條 本行計(jì)算機(jī)信息系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組統(tǒng)一負(fù)責(zé)各業(yè)務(wù)系統(tǒng)的應(yīng)急協(xié)調(diào)與指揮,決策重大事宜(決定應(yīng)急預(yù)案的啟 動(dòng)、災(zāi)難宣告、預(yù)警相關(guān)單位等)和調(diào)動(dòng)應(yīng)急資源。第一百二十九條 本行定期組織應(yīng)急預(yù)案演練,指定專人管理和維護(hù)應(yīng)急預(yù)案,根據(jù)人員、信息資源等變動(dòng)情況以及 演練情況適時(shí)予以更新和完善,確保應(yīng)急預(yù)案的有效性和災(zāi)難發(fā)生時(shí)的可獲取性。
第一百三十條 在信息系統(tǒng)推廣應(yīng)用方案中應(yīng)同時(shí)設(shè)計(jì)應(yīng)急備份策略,同步實(shí)施備份方案。
第一百三十一條 應(yīng)急管理實(shí)施細(xì)則詳見《XX銀行計(jì)算機(jī)信息系統(tǒng)應(yīng)急管理制度》。
第十四章 安全監(jiān)測(cè)、檢查、評(píng)估與審計(jì)
第一百三十二條 本行信息科技部負(fù)責(zé)每年至少進(jìn)行一次本行范圍內(nèi)的內(nèi)部信息安全相關(guān)的檢查或評(píng)估工作。
第一百三十三條 本行負(fù)責(zé)每年組織對(duì)各部室、各分支機(jī)構(gòu)的計(jì)算機(jī)安全運(yùn)行情況進(jìn)行檢查(以下簡(jiǎn)稱“對(duì)下安全檢查”)。第一節(jié) 安全監(jiān)測(cè)
第一百三十四條 本行信息中心負(fù)責(zé)整合和利用現(xiàn)有網(wǎng)絡(luò)管理系統(tǒng)、計(jì)算機(jī)資源監(jiān)控系統(tǒng)、專用安全監(jiān)控系統(tǒng)以及相關(guān)設(shè)備與系統(tǒng)的運(yùn)行日志等監(jiān)控資源,加強(qiáng)對(duì)網(wǎng)絡(luò)、重要信息系統(tǒng)和機(jī)房環(huán)境等設(shè)施的安全運(yùn)行監(jiān)測(cè)。
第一百三十五條 本行各部室要及時(shí)預(yù)警、響應(yīng)和處臵運(yùn)行監(jiān)測(cè)中發(fā)現(xiàn)的問(wèn)題,發(fā)現(xiàn)重大隱患和運(yùn)行事故應(yīng)及時(shí)協(xié)調(diào)解決,并報(bào)上一級(jí)相關(guān)部門。第二節(jié) 安全檢查
第一百三十六條 本行安全檢查包括對(duì)本行本級(jí)的安全檢查和對(duì)下安全檢查。安全檢查方式可以是自查、檢查、抽查或上級(jí)檢查多種方式。第一百三十七條 開展安全檢查前,應(yīng)以已經(jīng)發(fā)布的相關(guān)安全管理制度為依據(jù),制定詳細(xì)的檢查方案、提綱和計(jì)劃等,確保檢查工作的可操作性和規(guī)范性。
第一百三十八條 安全檢查完成后應(yīng)及時(shí)形成檢查報(bào)告,經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)后將檢查整改報(bào)告盡快送達(dá)被檢查部門。要求限期整改的,需要對(duì)相關(guān)整改情況進(jìn)行后續(xù)跟蹤。
第一百三十九條 參加檢查的人員對(duì)檢查中的涉密信息負(fù)有保密責(zé)任。所有檢查報(bào)告和資料應(yīng)作為本行內(nèi)部材料妥善保管,不得向外界泄漏。第三節(jié) 安全評(píng)估
第一百四十條 安全評(píng)估應(yīng)在不影響信息系統(tǒng)正常運(yùn)行的情況下進(jìn)行。評(píng)估開始前,應(yīng)制定評(píng)估方案并進(jìn)行必要的培訓(xùn)。評(píng)估結(jié)束后,形成評(píng)估報(bào)告,提出整改意見報(bào)主管領(lǐng)導(dǎo)。
第一百四十一條 如聘請(qǐng)第三方機(jī)構(gòu)進(jìn)行安全評(píng)估,應(yīng)報(bào)本行主管部門批準(zhǔn),并與第三方評(píng)估機(jī)構(gòu)簽訂安全保密協(xié)議 后方可進(jìn)行。本行信息安全管理人員全程參與評(píng)估過(guò)程并實(shí)施監(jiān)督。第一百四十二條 應(yīng)妥善保管信息安全評(píng)估報(bào)告,未經(jīng)授權(quán)不得對(duì)外透露評(píng)估信息。第四節(jié) 安全審計(jì)
第一百四十三條 適時(shí)開展信息系統(tǒng)日常運(yùn)行管理和信息安全事件的技術(shù)審計(jì),發(fā)現(xiàn)問(wèn)題按照相關(guān)規(guī)定及時(shí)上報(bào)主管領(lǐng)導(dǎo)。第一百四十四條 應(yīng)做好操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)等審計(jì)功能配臵管理,應(yīng)完整保留相關(guān)日志記錄,一般保留至少一個(gè)月,涉及資金交易的業(yè)務(wù)系統(tǒng)日志應(yīng)根據(jù)需要確定保留時(shí)間。第一百四十五條 本行各部室及人員應(yīng)積極支持與配合上級(jí)審計(jì)部門或外部審計(jì)機(jī)構(gòu)開展的信息安全審計(jì)。第十五章 附 則
第一百四十六條 本行之前發(fā)布的其他信息安全管理辦法如與本辦法不一致的,按本辦法執(zhí)行。
第一百四十七條 本辦法由本行負(fù)責(zé)制定,解釋。第一百四十八條 本辦法自發(fā)布之日起執(zhí)行。
第三篇:銀行信息科技安全
銀行信息科技安全
信息技術(shù)快速發(fā)展以及客戶對(duì)高效便捷金融服務(wù)的迫切需求,帶來(lái)了電子銀行業(yè)務(wù)快速發(fā)展的機(jī)遇。“把業(yè)務(wù)搬到網(wǎng)上”成為銀行業(yè)務(wù)發(fā)展的一大趨勢(shì),銀行服務(wù)體系對(duì)網(wǎng)銀等電子渠道的依賴不斷加深,電子銀行替代率越來(lái)越高。網(wǎng)絡(luò)攻擊隨之增加,攻擊行為的性質(zhì)也從個(gè)人炫耀轉(zhuǎn)為組織化的經(jīng)濟(jì)利益獲取。在這種網(wǎng)絡(luò)環(huán)境下,客戶信息的保密和安全保障已經(jīng)成為公眾最為關(guān)注和憂慮的問(wèn)題,信息技術(shù)的安全運(yùn)行和健康發(fā)展,已直接影響銀行的穩(wěn)健經(jīng)營(yíng),甚至關(guān)乎銀行聲譽(yù)、金融安全和社會(huì)穩(wěn)定。
我國(guó)銀行業(yè)正處于改革發(fā)展的關(guān)鍵時(shí)期,既存在著難得的機(jī)遇,也面臨嚴(yán)峻的挑戰(zhàn)。提升銀行業(yè)信息科技實(shí)力,以科技進(jìn)步和創(chuàng)新支持銀行業(yè)提高競(jìng)爭(zhēng)力,促進(jìn)可持續(xù)健康發(fā)展,是銀行業(yè)迎接挑戰(zhàn),提高整體綜合實(shí)力的戰(zhàn)略選擇,也是健全金融體系,支持實(shí)體經(jīng)濟(jì)的必然要求。
銀行對(duì)信息科技的依賴程度日益加深,信息科技的安全運(yùn)行和健康發(fā)展直接影響到銀行的穩(wěn)健經(jīng)營(yíng),關(guān)乎銀行的聲譽(yù)、金融安全和社會(huì)穩(wěn)定,監(jiān)管部門越來(lái)越重視信息化建設(shè)與信息科技風(fēng)險(xiǎn)管理,銀行業(yè)要圍繞“自主可控、持續(xù)發(fā)展、科技創(chuàng)新”三大戰(zhàn)略切實(shí)加強(qiáng)信息科技建設(shè),集銀行業(yè)與監(jiān)管者的共同智慧,不斷研究探索并發(fā)揮信息科技的支撐作用,運(yùn)用信息科技的創(chuàng)新作用,切實(shí)提高銀行業(yè)的競(jìng)爭(zhēng)力。
近年來(lái),我國(guó)銀行業(yè)堅(jiān)持?jǐn)?shù)量與質(zhì)量并重、基礎(chǔ)建設(shè)與科技創(chuàng)新并行、提升服務(wù)與保障發(fā)展并舉的科學(xué)發(fā)展觀。在推進(jìn)信息化建設(shè),建立健全信息安全保障體系,加快科學(xué)創(chuàng)新等方面不懈努力,取得了顯著的成績(jī)。信息科技基礎(chǔ)設(shè)施日臻完善,科技投入保持較高增長(zhǎng),信息系統(tǒng)數(shù)量、建設(shè)速度同比增長(zhǎng),科技總投入增長(zhǎng)較快。與此同時(shí),銀行業(yè)總規(guī)模連年保持兩位數(shù)增長(zhǎng),資產(chǎn)質(zhì)量不斷提高,盈利能力、風(fēng)險(xiǎn)抵抗能力不斷增強(qiáng)。銀行以客戶為中心的理念深入人心,積極應(yīng)用信息科技推進(jìn)業(yè)務(wù)模式的創(chuàng)新,網(wǎng)上銀行、手機(jī)銀行蓬勃發(fā)展,建設(shè)了一批緊密服務(wù)民生的特色業(yè)務(wù)、系統(tǒng),服務(wù)渠道日益多元,服務(wù)效率日益提高,社會(huì)體驗(yàn)日益改善,在進(jìn)一步方便人民基本生活的同時(shí),在引導(dǎo)金融消費(fèi)理念、規(guī)范金融消費(fèi)行為方面發(fā)揮了積極作用。層次化、立體化的保障體系初步形成,為維護(hù)金融信息安全發(fā)揮了基礎(chǔ)支撐作用。
在肯定成績(jī)、肯定發(fā)展的同時(shí),也要充分看到國(guó)情世情的變化,使得銀行業(yè)面臨更加復(fù)雜的環(huán)境。在加強(qiáng)監(jiān)管方面,進(jìn)一步完善信息科技監(jiān)管法律法規(guī),充分運(yùn)用非現(xiàn)場(chǎng)監(jiān)管、現(xiàn)場(chǎng)檢查、專項(xiàng)治理等監(jiān)管機(jī)制,深入探索適合信息科技風(fēng)險(xiǎn)特點(diǎn)的監(jiān)管方式,繼續(xù)加強(qiáng)在網(wǎng)銀、外包、業(yè)務(wù)連續(xù)性等重點(diǎn)領(lǐng)域的監(jiān)管力度,下大力氣解決這些系統(tǒng)性、全局性的風(fēng)險(xiǎn)問(wèn)題。對(duì)于已經(jīng)暴露的風(fēng)險(xiǎn),要層層剖析,以對(duì)風(fēng)險(xiǎn)早暴露、早發(fā)現(xiàn)、早干預(yù)為目標(biāo),實(shí)現(xiàn)對(duì)信息科技風(fēng)險(xiǎn)的全方位有效監(jiān)管。在加強(qiáng)指導(dǎo)方面,研究銀行業(yè)信息化建設(shè)中的共性問(wèn)題、重大問(wèn)題和疑難問(wèn)題,在基礎(chǔ)架構(gòu)、數(shù)據(jù)管理、災(zāi)備體系等關(guān)鍵領(lǐng)域,集中行業(yè)智慧,突破發(fā)展瓶頸。大力推進(jìn)銀行業(yè)標(biāo)準(zhǔn)體系建設(shè),提升銀行業(yè)標(biāo)準(zhǔn)體系的科學(xué)性、完整性、開放性,促進(jìn)標(biāo)準(zhǔn)與監(jiān)管法規(guī)的銜接,重點(diǎn)開展標(biāo)準(zhǔn)的應(yīng)用、推廣工作。深入挖掘行業(yè)信息化建設(shè)最佳實(shí)踐,促進(jìn)經(jīng)驗(yàn)交流和成果共享。通過(guò)專業(yè)指導(dǎo)、課題研究工作機(jī)制,以大帶小,以老帶新,幫助銀行進(jìn)行信息化發(fā)展。
第四篇:信息安全工作計(jì)劃
醫(yī)院****年信息安全工作計(jì)劃 2014年將是我院加快發(fā)展步伐的重要的一年,為進(jìn)一步加快數(shù)字化醫(yī)院建設(shè),更好的為醫(yī)院信息化建設(shè)服務(wù),加強(qiáng)信息安全工作,計(jì)劃如下:
一、不定期對(duì)院信息系統(tǒng)的安全工作進(jìn)行檢查,加強(qiáng)信息系統(tǒng)安全管理工作,防患于未然,確保信息系統(tǒng)安全、穩(wěn)定運(yùn)行。
二、加強(qiáng)患者信息管理,確?;颊咝旁诒驹壕歪t(yī)信息不泄露。
三、對(duì)信息系統(tǒng)核心數(shù)據(jù)作好備份工作。
四、配合相關(guān)科室日常工作,確保機(jī)房核心設(shè)備安全、穩(wěn)定運(yùn)行。
四、配合相關(guān)人員作好醫(yī)院網(wǎng)站信息發(fā)布維護(hù)工作。
五、定期加強(qiáng)對(duì)我院臨床全體工作人員進(jìn)行計(jì)算機(jī)操作技能及信息系統(tǒng)安全問(wèn)題培訓(xùn),保證臨床各科業(yè)務(wù)的正常開展。
六、做好各種統(tǒng)計(jì)報(bào)表的上報(bào)工作,及時(shí)、準(zhǔn)確的上報(bào)各種統(tǒng)計(jì)報(bào)表。
七、完成領(lǐng)導(dǎo)交辦的其它各項(xiàng)工作任務(wù)。2014-3-20篇二:網(wǎng)絡(luò)安全工作計(jì)劃
上戶鎮(zhèn)杜爾比村小學(xué)網(wǎng)絡(luò)安全活動(dòng)
計(jì) 劃
圍繞學(xué)校2013年工作重點(diǎn),堅(jiān)持科學(xué)發(fā)展觀,充分發(fā)揮學(xué)校網(wǎng)絡(luò)的技術(shù)指導(dǎo)的管理職能,強(qiáng)化服務(wù)意識(shí)、責(zé)任意識(shí)、發(fā)展意識(shí),鞏固我校教育信息化成果,不斷完善信息化建設(shè)水平,大力推進(jìn)教育現(xiàn)代化進(jìn)程,科學(xué)、規(guī)范、高效抓管理,求真、務(wù)實(shí)、優(yōu)質(zhì)育人才,努力爭(zhēng)創(chuàng)教學(xué)示范學(xué)校,辦優(yōu)質(zhì)教育,特制訂以下計(jì)劃:
一、網(wǎng)絡(luò)管理與建設(shè)
1、采取切實(shí)可行的措施,加強(qiáng)對(duì)校園網(wǎng)的管理,繼續(xù)完善相關(guān)規(guī)章制度,落實(shí)各項(xiàng)管理措施,確保學(xué)校網(wǎng)絡(luò)安全暢通。學(xué)校要繼續(xù)完善相關(guān)的網(wǎng)絡(luò)制度,杜絕網(wǎng)絡(luò)信息安全事故的發(fā)生,確保網(wǎng)絡(luò)暢通,更好的服務(wù)與教育教學(xué)工作。采取積極可行的措施,在保證網(wǎng)絡(luò)暢通的情況下,杜絕教師上網(wǎng)聊天、打撲克、玩游戲等不良現(xiàn)象的發(fā)生。管理員及全體教師都要深入研究網(wǎng)絡(luò)應(yīng)用問(wèn)題,充分發(fā)揮網(wǎng)絡(luò)的作用,提高教育教學(xué)質(zhì)量。
2、網(wǎng)絡(luò)防毒。加強(qiáng)對(duì)教師信息技術(shù)的培訓(xùn)力度,使教師學(xué)會(huì)使用殺毒軟件進(jìn)行計(jì)算機(jī)病毒的查殺,確保學(xué)校網(wǎng)絡(luò)暢通?;旧辖鉀Q網(wǎng)絡(luò)病毒在我校計(jì)算機(jī)上的傳播,保證網(wǎng)絡(luò)不因病毒而導(dǎo)致堵塞、停網(wǎng)等現(xiàn)象的發(fā)生。
二、網(wǎng)站建設(shè)
加強(qiáng)學(xué)校校園網(wǎng)網(wǎng)站建設(shè)和應(yīng)用力度,使其服務(wù)于教學(xué)、服務(wù)于德育、服務(wù)于管理;服務(wù)于學(xué)生、服務(wù)于教師、服務(wù)于社會(huì)。管理員要不斷學(xué)習(xí)相關(guān)業(yè)務(wù)知識(shí),不斷提高自己的業(yè)務(wù)能力,樹立服務(wù)于教學(xué)的思想,管好用好學(xué)校網(wǎng)絡(luò)。
三、信息技術(shù)使用與培訓(xùn)工作
加強(qiáng)信息技術(shù)知識(shí)的培訓(xùn)與應(yīng)用。學(xué)校將組織專人進(jìn)行不同層次的培訓(xùn)班,加強(qiáng)培訓(xùn)指導(dǎo),教師要將學(xué)習(xí)走在前頭,自覺地學(xué)。篇三:2011信息安全工作計(jì)劃
福州市煙草公司羅源分公司
2011年信息安全工作計(jì)劃 2011年羅源煙草根據(jù)省、市局信息化工作會(huì)議精神,以安全、服務(wù)為宗旨,緊緊圍繞“卷進(jìn)煙上水平”的基本方針和戰(zhàn)略任務(wù),進(jìn)一步明確目標(biāo),落實(shí)責(zé)任,加強(qiáng)信息安全工作,為信息化建設(shè)上水平打好基礎(chǔ)。
一、加強(qiáng)考核,落實(shí)責(zé)任
結(jié)合質(zhì)量管理體系建設(shè),建立健全信息化管理和考核制度,進(jìn)一 步優(yōu)化流程,明確責(zé)任,與各部門重點(diǎn)涉密崗位簽訂《信息安全及保密責(zé)任書》。加大考核力度,將計(jì)算機(jī)應(yīng)用及運(yùn)維情況列入考核中,通過(guò)考核尋找信息安全工作存在的問(wèn)題和不足,認(rèn)真分析原因,制定切實(shí)可行的預(yù)防和糾正措施,嚴(yán)格落實(shí)各項(xiàng)措施,持續(xù)改進(jìn)信息安全工作。
二、做好信息安全保障體系建設(shè)
進(jìn)一步完善信息安全管理制度,重點(diǎn)加強(qiáng)用戶管理、變更管理、網(wǎng)絡(luò)安全檢查等運(yùn)行控制制度和數(shù)據(jù)安全管理、病責(zé)防護(hù)管理等日常網(wǎng)絡(luò)應(yīng)用制度;加強(qiáng)入侵檢測(cè)系統(tǒng)應(yīng)用,通過(guò)桌管系統(tǒng)、瑞星控制臺(tái)密切關(guān)注各移動(dòng)存儲(chǔ)介質(zhì)(移動(dòng)硬盤、u盤、cd光驅(qū))等設(shè)備運(yùn)行情況;在業(yè)務(wù)分析需求的基礎(chǔ)上,合理設(shè)置安全策略,充分利用局域網(wǎng)優(yōu)勢(shì),進(jìn)一步發(fā)揮技術(shù)防范措施的作用,從源頭上杜絕木馬、病毒的感染和傳播,提高信息網(wǎng)絡(luò)安全管理實(shí)效;進(jìn)一步完善應(yīng)急預(yù)案,通過(guò)應(yīng)急預(yù)案演練檢驗(yàn)預(yù)案的科學(xué)性、有效性,提高應(yīng)對(duì)突發(fā)事件的應(yīng)
變能力。
三、加強(qiáng)各應(yīng)用系統(tǒng)管理
進(jìn)一步作好專賣系統(tǒng)、營(yíng)銷平臺(tái)、oa等業(yè)務(wù)系統(tǒng)應(yīng)用管理。加強(qiáng) 與各部門勾通,收集使用過(guò)程中存在的問(wèn)題,定期檢查系統(tǒng)內(nèi)各模塊使用情況及時(shí)反饋給相關(guān)部門,充分發(fā)揮系統(tǒng)功能;完善系統(tǒng)基礎(chǔ)資料,加大操作人員指導(dǎo)力度,確保系統(tǒng)有效運(yùn)行,切實(shí)提高信息安全水平。
四、加強(qiáng)信息安全宣傳教育培訓(xùn)
利用局域網(wǎng)、oa系統(tǒng),通過(guò)宣傳欄等形式,加大信息安全宣傳力度,不斷提高員工對(duì)信息安全重要性的認(rèn)識(shí),努力形成“廣泛宣傳動(dòng)員、人人積極參與”的良好氣氛;著力加強(qiáng)信息化工作人員的責(zé)任意識(shí),切實(shí)增強(qiáng)做好信息化工作的責(zé)任感和使命感,不斷提高服務(wù)的有效性和服務(wù)效率。2011年3月11日 羅源煙草信息中心篇四:2014信息部工作計(jì)劃 2014年信息部工作計(jì)劃
在公司新一年的總體發(fā)展框架指引下,信息部愿與公司一道共同迎接挑戰(zhàn),在強(qiáng)練內(nèi)功基礎(chǔ)上:改革及完善信息系統(tǒng),規(guī)范公司信息化管理制度及服務(wù)流程,提升專業(yè)技能、提高服務(wù)質(zhì)量。將信息部2014工作計(jì)劃匯報(bào)如下:
一、緊跟公司調(diào)整步伐,及時(shí)改革及完善信息系統(tǒng)建設(shè)。
目前公司信息系統(tǒng)使用狀況:使用天子星系統(tǒng)門店15家,使用石川系統(tǒng)門店約13家,使用深播系統(tǒng)門店約2家。為了緊跟公司調(diào)整步伐,對(duì)3家軟件進(jìn)行評(píng)估,選擇切合公司實(shí)際的信息化模式,進(jìn)行信息系統(tǒng)整合,進(jìn)一步滿足公司信息化需求。
二、規(guī)范公司信息化管理制度及服務(wù)流程。
嚴(yán)格遵守系統(tǒng)管理制度和信息安全保密制度,做好信息系統(tǒng)安全工作。規(guī)范信息系統(tǒng)日常工作,嚴(yán)格執(zhí)行計(jì)算機(jī)操作流程??茖W(xué)合理劃分角色權(quán)限,保證數(shù)據(jù)的獨(dú)立安全。管理電腦操作人員正確使用電腦資源,杜絕非法操作電腦,和不規(guī)范操作系統(tǒng)。規(guī)范服務(wù)流程,做到服務(wù)嚴(yán)格按照信息化服務(wù)流程辦事,做到有證可依。使服務(wù)更細(xì)致快捷。
三、保障機(jī)房安全,確保設(shè)備正常運(yùn)轉(zhuǎn)。
認(rèn)真監(jiān)視設(shè)備的運(yùn)行狀態(tài)和警示信息,及早評(píng)估現(xiàn)有設(shè)備運(yùn)行情況,做好設(shè)備的備份儲(chǔ)備工作。增強(qiáng)服務(wù)器性能以滿足公司業(yè)務(wù)日益發(fā)展的需要,啟用服務(wù)器的冷熱備份,實(shí)現(xiàn)服務(wù)器的合理高效。
四、做好公司現(xiàn)有系統(tǒng)的維護(hù)管理工作,保障信息系統(tǒng)安全穩(wěn)定。
1、做好系統(tǒng)的維護(hù)工作,嚴(yán)格管理erp系統(tǒng)的使用操作,保障系統(tǒng)的安全穩(wěn)定運(yùn)行。
2、根據(jù)公司或門店發(fā)展需要及時(shí)2次開發(fā)及改進(jìn)信息化系統(tǒng)
3、維護(hù)及優(yōu)化公司網(wǎng)站,做好定期更新網(wǎng)站信息,優(yōu)化網(wǎng)站關(guān)鍵詞。提升公司網(wǎng)站的對(duì)外宣傳。
4、堅(jiān)持執(zhí)行服務(wù)器熱備冷備方案,保障服務(wù)器數(shù)據(jù)信息的安全準(zhǔn)確
5、隨時(shí)監(jiān)控資源占用情況,定期整理系統(tǒng)資源,合理清理系統(tǒng)運(yùn)行形成的垃圾數(shù)據(jù)和系統(tǒng)沉余數(shù)據(jù),保證系統(tǒng)的高效安全運(yùn)行。
6、加大服務(wù)器數(shù)據(jù)流的日常監(jiān)控力度,做好數(shù)據(jù)維護(hù)工作,及時(shí)更正差錯(cuò)數(shù)據(jù),建立數(shù)據(jù)日志文件,做好錯(cuò)誤數(shù)據(jù)的日常記錄。
五、加大設(shè)備的維護(hù)保養(yǎng)力度。
加大對(duì)所有計(jì)算機(jī)、打印機(jī)、觸摸屏、平板、點(diǎn)菜寶等硬件設(shè)備的保養(yǎng)、維修、維護(hù)工
作。合理評(píng)估陳舊設(shè)備的使用價(jià)值,逐步替換落后設(shè)備,保證各部門工作的正常進(jìn)行。
六、保證門店收銀軟件正常運(yùn)轉(zhuǎn),確保門店正常運(yùn)營(yíng)。
1、及時(shí)解決收銀軟件系統(tǒng)故障,保正收銀軟件正常運(yùn)行。
2、重點(diǎn)保護(hù)管理好各收銀軟件各終端設(shè)備,定期巡檢做好pos終端設(shè)備的保養(yǎng)、清潔工作。
3、認(rèn)真研究終結(jié)收銀軟件及終端設(shè)備故障,杜絕收銀軟件及終端設(shè)備故障為萌芽狀態(tài)。保證pos系統(tǒng)的良好運(yùn)行。
七、加強(qiáng)計(jì)算機(jī)安全、防范病毒侵襲。
加大公司各部門及門店電腦病毒的查殺力度,及時(shí)升級(jí)病毒庫(kù),發(fā)現(xiàn)病毒及時(shí)隔離,科學(xué)配置用戶注冊(cè)表,杜絕從外部存儲(chǔ)設(shè)備傳染病毒。制定選擇最佳病毒防火方案與軟件。
八、保證網(wǎng)絡(luò)安全穩(wěn)定。
加強(qiáng)公司及門店網(wǎng)絡(luò)安全檢查,做好網(wǎng)絡(luò)線路和網(wǎng)絡(luò)設(shè)備參數(shù)的安全檢查,保證網(wǎng)絡(luò)系統(tǒng)的安全。加強(qiáng)網(wǎng)絡(luò)傳輸設(shè)備的維護(hù)保養(yǎng),確保設(shè)備穩(wěn)定安全運(yùn)行。認(rèn)真分析設(shè)備運(yùn)行狀態(tài),做好網(wǎng)絡(luò)傳輸設(shè)備的備份儲(chǔ)備工作,保證公司網(wǎng)絡(luò)的安全暢通。
九、其他工作
1、及時(shí)處理上級(jí)領(lǐng)導(dǎo)分配的任務(wù)。
2、協(xié)同其它部門完成共同工作
信息部
2014年3月11日篇五:信息技術(shù)安全工作計(jì)劃 信息技術(shù)安全工作計(jì)劃
xxx小學(xué) xxx
一、指導(dǎo)思想
圍繞市信息中心和學(xué)校2012年工作計(jì)劃要點(diǎn),充分發(fā)揮信息技術(shù)在學(xué)校工作的作用,強(qiáng)化服務(wù)意識(shí)、責(zé)任意識(shí)、發(fā)展意識(shí),以加強(qiáng)信息技術(shù)管理和應(yīng)用為重點(diǎn),爭(zhēng)創(chuàng)教育信息化管理應(yīng)用先進(jìn)學(xué)校,進(jìn)一步推動(dòng)我校的信息化進(jìn)程。
二、工作目標(biāo)及措施
(一)加強(qiáng)學(xué)校網(wǎng)絡(luò)建設(shè)與管理,進(jìn)一步優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)
采取切實(shí)可行的措施,加強(qiáng)學(xué)校網(wǎng)絡(luò)的管理,進(jìn)一步完善相關(guān)的規(guī)章制度,落實(shí)各項(xiàng)管理措施,確保網(wǎng)絡(luò)安全、暢通。
1、加強(qiáng)領(lǐng)導(dǎo)。學(xué)校成立教育信息化工作小組,積極、認(rèn)真地開展工作。
2、網(wǎng)絡(luò)管理。學(xué)校網(wǎng)管中心將進(jìn)一步完善網(wǎng)絡(luò)管理制度,加大學(xué)??己肆Χ?,杜絕網(wǎng)絡(luò)安全信息事故的發(fā)生,確保網(wǎng)絡(luò)暢通,更好地為學(xué)校的教育教學(xué)服務(wù)。杜絕教師上班時(shí)間上網(wǎng)聊天、打撲克、玩游戲等不良現(xiàn)象,制定《三村鎮(zhèn)中心小學(xué)關(guān)于上網(wǎng)的有關(guān)規(guī)定》。繼續(xù)深入開展網(wǎng)絡(luò)研究應(yīng)用問(wèn)題,充分發(fā)揮的網(wǎng)絡(luò)和信息技術(shù)在教育教學(xué)中的應(yīng)用,提高教學(xué)質(zhì)量。
3、網(wǎng)絡(luò)防毒。學(xué)校規(guī)定所有教師的計(jì)算機(jī)必須經(jīng)過(guò)網(wǎng)管中心審核后方能接入教育信息網(wǎng),并將定期對(duì)學(xué)校的機(jī)器進(jìn)行查毒,對(duì)教師在規(guī)定時(shí)間內(nèi)未按要求打補(bǔ)丁、安裝正版殺毒軟件將做出嚴(yán)肅處理,從而根本上解決網(wǎng)絡(luò)病毒問(wèn)題,保證網(wǎng)絡(luò)不因病毒導(dǎo)致堵塞、停網(wǎng)等現(xiàn)象。
(二)加強(qiáng)網(wǎng)站建設(shè),為教育教學(xué)提供優(yōu)質(zhì)服務(wù)
樹立網(wǎng)站是為教育教學(xué)服務(wù)的思想,繼續(xù)加強(qiáng)網(wǎng)站的建設(shè)和管理力度,改進(jìn)和提高網(wǎng)站的服務(wù)質(zhì)量,更好的為教育教學(xué)、教育科研、教學(xué)管理服務(wù)。
1、加強(qiáng)xxx小學(xué)教育信息網(wǎng)建設(shè)和應(yīng)用。中心小學(xué)教育信息網(wǎng)對(duì)內(nèi)服務(wù)于教育教學(xué),對(duì)外是學(xué)校重要的宣傳陣地,使整體反映學(xué)校教育形象的最主要媒體。今年學(xué)校進(jìn)一步優(yōu)化學(xué)校網(wǎng)站資源,建立、完善校園網(wǎng)和班班通工程,改進(jìn)相關(guān)欄目結(jié)構(gòu),擴(kuò)大信息量,做到新穎美觀,圖文并茂,布局合理,內(nèi)容正確充實(shí),語(yǔ)言文字表達(dá)規(guī)范,層次分明。
2、教師網(wǎng)站建設(shè)。組織指導(dǎo)骨干教師、教研員建設(shè)好一批具有個(gè)人特色的網(wǎng)站,加大學(xué)校資源庫(kù)建設(shè),通過(guò)學(xué)校網(wǎng)站的服務(wù)性欄目,使網(wǎng)站成為教師、學(xué)生交流的園地,充分發(fā)揮論壇、讀者評(píng)論等交互性欄目的作用。
(三)加強(qiáng)網(wǎng)絡(luò)資源建設(shè),更好的滿足教育教學(xué)
1、繼續(xù)加大資源庫(kù)建設(shè)。我校的網(wǎng)站資源庫(kù)由學(xué)校網(wǎng)管中心和教導(dǎo)處負(fù)責(zé)建設(shè),資源的建設(shè)內(nèi)容主要分為教學(xué)公開月優(yōu)質(zhì)課件、優(yōu)質(zhì)教案,根據(jù)新課程標(biāo)準(zhǔn)學(xué)校的各種電子音像制品教育資源,教師優(yōu)秀的教學(xué)論文等,學(xué)校將繼續(xù)以搜集、購(gòu)買等方式加大視頻資源建設(shè)力度,建設(shè)成較完善的視頻資源庫(kù),滿足師生需要。
2、圖庫(kù)建設(shè)。學(xué)校網(wǎng)管中心將把圖庫(kù)建設(shè)作為今年網(wǎng)管中心的一項(xiàng)重要工作來(lái)抓,主要建設(shè)教學(xué)圖庫(kù)、學(xué)校風(fēng)景圖庫(kù)、學(xué)校藝術(shù)活動(dòng)圖庫(kù)、同江市名勝圖庫(kù)。
(四)繼續(xù)抓好培訓(xùn)工作,提高全體師生使用信息技術(shù)的能力
1、加強(qiáng)學(xué)校教師信息技術(shù)的培訓(xùn),學(xué)校將舉辦網(wǎng)頁(yè)制作、flash制作、幻
燈片制作培訓(xùn)班。五月組織教師參加中小學(xué)信息技術(shù)專職教師資格考試,十月份組織教師參加全鎮(zhèn)信息技術(shù)應(yīng)用能力考試(合格級(jí)、中級(jí))。
2、抓好教師資源上傳的培訓(xùn)工作。針對(duì)今年同江教育教育升級(jí),資源上傳作了很大調(diào)整,我校將積極組織教師做好新資源的利用培訓(xùn),教師優(yōu)秀資源的上傳培訓(xùn),提高教師使用資源庫(kù)的能力。
3、繼續(xù)抓好教師教學(xué)網(wǎng)站的培訓(xùn)、評(píng)選活動(dòng),提高教師制作網(wǎng)站的水平。
(五)加強(qiáng)信息技術(shù)學(xué)科教研和信息技術(shù)與學(xué)科課程整合研究
學(xué)校將加大信息技術(shù)在課堂教學(xué)中應(yīng)用研究力度、努力發(fā)動(dòng)全校教師研究探索信息技術(shù)在課堂教學(xué)中的使用規(guī)范。積極開展信息技術(shù)與學(xué)科課程的整合課題研究,重點(diǎn)研究基于網(wǎng)絡(luò)環(huán)境下的“教”與“學(xué)”改革的理論與實(shí)踐問(wèn)題。以信息技術(shù)的應(yīng)用于新課程改革密切結(jié)合起來(lái),提高全體教師對(duì)新課程的認(rèn)識(shí),積極實(shí)踐新課程改革,把新課程改革與信息技術(shù)的應(yīng)用和整合密切結(jié)合。
(六)健全制度、強(qiáng)化措施,加強(qiáng)信息技術(shù)的
1、高度重視網(wǎng)絡(luò)信息安全,加強(qiáng)對(duì)全校師生的網(wǎng)絡(luò)信息安全教育,杜絕病毒及垃圾文件的傳播,杜絕通過(guò)校園網(wǎng)傳播不良信息。對(duì)出現(xiàn)事故的,學(xué)校將對(duì)個(gè)人做出嚴(yán)厲查處。
2、積極響應(yīng)市教育局要求,建設(shè)“綠網(wǎng)工程”,讓網(wǎng)吧中的學(xué)生回到校園,積極推進(jìn)校園信息技術(shù)應(yīng)用,建立“綠色機(jī)房”,課外活動(dòng)、節(jié)假日全面對(duì)學(xué)生開放,為廣大學(xué)生提供健康、安全的網(wǎng)絡(luò)環(huán)境。杜絕師生上班時(shí)間玩電腦游戲,上與教育教學(xué)無(wú)關(guān)的網(wǎng)站,建設(shè)“無(wú)游戲校園”。
3、加強(qiáng)軟件管理。認(rèn)真學(xué)習(xí)《中小學(xué)軟件購(gòu)買機(jī)使用評(píng)估辦法》,積極使用正版軟件,提高軟件質(zhì)量,充分發(fā)揮軟件系統(tǒng)在教育教學(xué)中的作用。
(七)加強(qiáng)網(wǎng)管中心內(nèi)部建設(shè),提高網(wǎng)管中心文化層次 繼續(xù)完善網(wǎng)管中心各項(xiàng)管理制度,建立充滿活力的工作機(jī)制。牢固樹立為全校師生服務(wù)的意識(shí),提高技術(shù)指導(dǎo)能力和計(jì)算機(jī)應(yīng)用能力。
第五篇:信息安全工作計(jì)劃
信息安全工作計(jì)劃
在本學(xué)期,組織部將完成由團(tuán)委向?qū)W生會(huì)的過(guò)度和轉(zhuǎn)折,這即是意味著組織部將成為溝通團(tuán)委和學(xué)生會(huì)的樞紐.如何在轉(zhuǎn)變中實(shí)現(xiàn)自身價(jià)值,秉承傳統(tǒng)優(yōu)勢(shì),搭建聯(lián)絡(luò)平臺(tái),構(gòu)建和-諧信安是我們今后努力的導(dǎo)向.現(xiàn)將本學(xué)期工作計(jì)劃公布如下,望各位同學(xué)監(jiān)督指正,不吝賜教:
一.傳統(tǒng)文化
1.“牽手閔行,心系交大”
與上海市閔行區(qū)閔行中學(xué)的共建項(xiàng)目開展于XX年10月份,自開展以來(lái)受到了學(xué)校各界的積極好評(píng).本項(xiàng)目主要包括對(duì)高三緊張應(yīng)考的學(xué)生進(jìn)行學(xué)習(xí)指導(dǎo),人生規(guī)劃指導(dǎo),報(bào)考指導(dǎo).借鑒自身經(jīng)歷,向更多高三學(xué)子傳授備考經(jīng)驗(yàn)等.時(shí)至今年,我們將在今年10份繼續(xù)“牽手閔行,心系交大”,以指引更多優(yōu)秀的同學(xué)加入到交大人信安人的行伍之中.與此同時(shí),我們將在借鑒往年經(jīng)驗(yàn)的基礎(chǔ)上,擴(kuò)大規(guī)模,擴(kuò)大范圍至整個(gè)閔行區(qū),并展開與學(xué)院學(xué)習(xí)部協(xié)作的機(jī)制,共同開展實(shí)施共建項(xiàng)目.屆時(shí),我們將在基礎(chǔ)學(xué)年招募相關(guān)志愿者加入我們的行列,我們期待你的加盟!
2.“團(tuán)改金”項(xiàng)目培訓(xùn)指導(dǎo)
“團(tuán)改金”全稱是團(tuán)組織生活改革基金,是交大一個(gè)極具特色的學(xué)生活動(dòng),做為每個(gè)交大的學(xué)生都有必要參加.主要是為了提供大家一個(gè)課外社會(huì)實(shí)踐的平臺(tái),促進(jìn)提高大家的能力.現(xiàn)在也有許多其他的高校采納)了我們的做法,可見它的效果,信息安全工作計(jì)劃,工作計(jì)劃《信息安全工作計(jì)劃》。而且,優(yōu)秀的團(tuán)改金活動(dòng)會(huì)得到相應(yīng)的獎(jiǎng)勵(lì),來(lái)鼓勵(lì)大家繼續(xù)將這個(gè)活動(dòng)做下去。
本學(xué)期,我們將繼續(xù)對(duì)大一各個(gè)班級(jí)的團(tuán)支書同學(xué)進(jìn)行培訓(xùn),以使得各個(gè)班級(jí)能順利的開展團(tuán)改金活動(dòng),并提高支部的凝聚力.歡迎大家前來(lái)學(xué)院組織部咨詢相關(guān)事宜.3.責(zé)任和義務(wù)
作為一名團(tuán)員,按時(shí)交納團(tuán)費(fèi),積極完成團(tuán)組織的下達(dá)的指令和任務(wù),切實(shí)履行團(tuán)員的職責(zé).本學(xué)期,我們將配合校團(tuán)委按時(shí)完成團(tuán)費(fèi)上繳和團(tuán)員統(tǒng)計(jì)工作,切實(shí)履行團(tuán)組織工作職能.我們感謝你的配合和理解!
二.前人種樹,后人乘涼
首先,感謝過(guò)去一年為我們工作創(chuàng)造良好環(huán)境的老干部們---陳欣蔚,蘇浩,李-鵬杰.(但凡組織部的干事,日后找此三人,自報(bào)家門,必衣食無(wú)憂!)
1.破冰
我們將在學(xué)生會(huì)的統(tǒng)一安排下進(jìn)行招新工作,吸納更多的優(yōu)秀同學(xué)成為我部干事.并將對(duì)其進(jìn)行定期的培訓(xùn),內(nèi)容包括:
a.與名師對(duì)話:邀請(qǐng)有學(xué)生工作經(jīng)驗(yàn)的學(xué)長(zhǎng),老師進(jìn)行工作交流和指導(dǎo).b.破冰:在招募完成后,立即進(jìn)行團(tuán)隊(duì)組建和破冰活動(dòng),我們將突破以往的形式,實(shí)施新的部門工作形式.以工作小組和工作團(tuán)隊(duì)的形式進(jìn)行項(xiàng)目攻關(guān),以提高效率和責(zé)任制.同時(shí),我們也希望組織各個(gè)班級(jí)的班長(zhǎng)以及團(tuán)支書進(jìn)行相應(yīng)的培訓(xùn),以鼓勵(lì)大家在日后工作中積極的配合和協(xié)作!
c.交換生:我們將定期與其他部門進(jìn)行干事交換項(xiàng)目,以鍛煉更多的人才.2.utjs項(xiàng)目
utjs即是體驗(yàn)式培訓(xùn)項(xiàng)目的簡(jiǎn)稱,我們將在大一年級(jí)開展相關(guān)培訓(xùn),以增強(qiáng)支部的凝聚力.我們將邀請(qǐng)我院資深培訓(xùn)導(dǎo)師,院團(tuán)委書記朱春玲老師為我們新生進(jìn)行指導(dǎo)培訓(xùn)工作.3.過(guò)度和轉(zhuǎn)折
加強(qiáng)與學(xué)生會(huì)其他的共建工作.包括:與學(xué)習(xí)部,外聯(lián)部高三備考指導(dǎo)項(xiàng)目;與宣傳部博客網(wǎng)絡(luò)宣傳項(xiàng)目;與文體部支部風(fēng)采大賽;與人力資源部團(tuán)員檔案共建項(xiàng)目;
我們?cè)诒緦W(xué)期也將相繼出臺(tái)相關(guān)的部門工作規(guī)章制度,干事工作評(píng)比制度,團(tuán)支部評(píng)比制度等一系列規(guī)章制度.以完善我部的建設(shè)和過(guò)度.定期指定工作計(jì)劃.設(shè)置團(tuán)委(組織部)工作信箱,及時(shí)反饋學(xué)生建議和意見.(xiexiebang.com 004km.cn)