- 目錄
包括哪些
信息安全管理制度是我們企業(yè)維護網絡安全,保障業(yè)務正常運行,保護敏感信息不受侵犯的核心策略。它涵蓋了以下幾個關鍵領域:
1. 訪問控制:設定權限,確保只有授權人員能訪問特定系統(tǒng)和數(shù)據。
2. 數(shù)據加密:對敏感信息進行加密處理,防止未經授權的訪問和泄露。
3. 審計與監(jiān)控:定期進行系統(tǒng)審核,跟蹤異?;顒?,以便及時發(fā)現(xiàn)潛在威脅。
4. 網絡安全:防范病毒、黑客攻擊和其他網絡威脅,確保網絡穩(wěn)定性。
5. 應急響應:制定應急計劃,應對可能出現(xiàn)的信息安全事件。
6. 培訓與教育:提升員工信息安全意識,防止人為錯誤導致的安全漏洞。
培訓內容
為確保所有員工理解并遵守信息安全政策,我們將開展以下培訓活動:
1. 基礎知識:講解信息安全的基本概念和重要性,提高員工的警惕性。
2. 政策解讀:詳細解讀信息安全管理制度,明確各崗位的責任和義務。
3. 實戰(zhàn)演練:模擬安全事件,讓員工熟悉應對流程,增強實戰(zhàn)能力。
4. 案例分析:分享真實案例,強調忽視信息安全可能帶來的后果。
5. 定期復習:通過定期的復習和測試,鞏固信息安全知識,保持警覺。
應急預案
面對可能的信息安全事件,我們已制定了詳盡的應急預案:
1. 事件報告:任何可疑活動或安全事件應立即上報給it部門。
2. 初步評估:分析事件性質,確定影響范圍和嚴重程度。
3. 快速隔離:如必要,迅速隔離受影響的系統(tǒng),防止損失擴大。
4. 數(shù)據恢復:根據備份策略,盡可能恢復受影響的數(shù)據。
5. 修復與加固:修復漏洞,加強防護措施,防止類似事件再次發(fā)生。
6. 事后審查:分析事件原因,改進制度,防止重演。
重要性
信息安全不僅是技術問題,更是企業(yè)戰(zhàn)略的一部分。它關乎我們的信譽、客戶信任以及業(yè)務連續(xù)性。一次嚴重的安全事件可能導致:
1. 法律風險:違反數(shù)據保護法規(guī),可能面臨法律訴訟和罰款。
2. 財務損失:修復成本、賠償費用以及業(yè)務中斷造成的收入損失。
3. 客戶流失:數(shù)據泄露可能損害客戶信任,導致客戶流失。
4. 聲譽損害:安全事件可能嚴重影響企業(yè)的市場形象和品牌價值。
因此,我們必須將信息安全管理制度視為日常運營的重要組成部分,不斷強化和完善,以確保我們的企業(yè)在數(shù)字化世界中穩(wěn)健前行。
信息安全管理制度范文
【第1篇】信息安全管理制度
信息安全管理制度(一)
一、計算機設備管理制度
1、計算機的使用部門要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
2、非本單位技術人員對我單位的設備、系統(tǒng)等進行維修、維護時,必須由公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經有關部門負責人批準。
3、嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插拔計算機外部設備接口,計算機出現(xiàn)故障時應及時向it部門報告,不允許私自處理或找非本單位技術人員進行維修及操作。
二、操作員安全管理制度
(一)操作代碼是進入各類應用系統(tǒng)進行業(yè)務操作、分級對數(shù)據存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設置根據不同應用系統(tǒng)的要求及崗位職責而設置;
(二)系統(tǒng)管理操作代碼的設置與管理
1、系統(tǒng)管理操作代碼必須經過經營管理者授權取得;
2、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;
3、系統(tǒng)管理員對業(yè)務系統(tǒng)進行數(shù)據整理、故障恢復等操作,必須有其上級授權;
4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務操作;
5、系統(tǒng)管理員調離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;
(三)一般操作代碼的設置與管理
1、一般操作碼由系統(tǒng)管理員根據各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設置。
2、操作員不得使用他人代碼進行業(yè)務操作。
3、操作員調離崗位,系統(tǒng)管理員應及時注銷其代碼并生成新的操作員代碼。
三、密碼與權限管理制度
1、密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設置不應是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2、密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內容。
3、服務器、路由器等重要設備的超級用戶密碼由運行機構負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應至少由兩人共同設置、保管和使用。
5、有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據安全管理制度
1、存放備份數(shù)據的介質必須具有明確的標識。備份數(shù)據必須異地存放,并明確落實異地備份數(shù)據的管理職責;
2、注意計算機重要信息資料和數(shù)據存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。
3、任何非應用性業(yè)務數(shù)據的使用及存放數(shù)據的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據安全完整。
4、數(shù)據恢復前,必須對原環(huán)境的數(shù)據進行備份,防止有用數(shù)據的丟失。數(shù)據恢復過程中要嚴格按照數(shù)據恢復手冊執(zhí)行,出現(xiàn)問題時由技術部門進行現(xiàn)場技術支持。數(shù)據恢復后,必須進行驗證、確認,確保數(shù)據恢復的完整性和可用性。
5、數(shù)據清理前必須對數(shù)據進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據要根據備份策略進行定期保存或永久保存,并確保可以隨時使用。數(shù)據清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。
6、需要長期保存的數(shù)據,數(shù)據管理部門需與相關部門制定轉存方案,根據轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數(shù)據的完整性和可用性。轉存的數(shù)據必須有詳細的文檔記錄。
7、非本單位技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數(shù)據等涉經營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。
8、管理部門應對報廢設備中存有的程序、數(shù)據資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。
9、運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10、營業(yè)用計算機未經有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、機房管理制度
1、進入主機房至少應當有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內容。
2.it部門人員進入機房必須經領導許可,其他人員進入機房必須經it部門領導許可,并有有關人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內容等。非it部門工作人員原則上不得進入中心對系統(tǒng)進行操作。如遇特殊情況必須操作時,經it部門負責人批準同意后有關人員監(jiān)督下進行。對操作內容進行記錄,由操作人和監(jiān)督人簽字后備查。
3、保持機房整齊清潔,各種機器設備按維護計劃定期進行保養(yǎng),保持清潔光亮。
4、工作人員進入機房必須更換干凈的工作服和拖鞋。
5、機房內嚴禁吸煙、吃東西、會客、聊天等。不得進行與業(yè)務無關的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。
6、機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。
7、嚴禁在通電的情況下拆卸,移動計算機等設備和部件。
8、定期檢查機房消防設備器材。
9、機房內不準隨意丟棄儲蓄介質和有關業(yè)務保密數(shù)據資料,對廢棄儲蓄介質和業(yè)務保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內的設備、儲蓄介質、資料、工具等私自出借或帶出。
10、主機設備主要包括:服務器和業(yè)務操作用pc機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據業(yè)務應用要求及運行操作規(guī)范,確保業(yè)務系統(tǒng)的正常工作。
11、定期對空調系統(tǒng)運行的各項性能指標(如風量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調的正常運行。
12、計算機機房后備電源(ups)除了電池自動檢測外,每年必須充放電一次到兩次。
信息安全管理制度(二)
1. 總 則
1.1 目 的:
為加強公司作風建設,宣傳廉潔文化,預防利用職務及職權謀取不正當利益。同時做好公司信息的安全和保密工作,使公司所擁有的信息在經營活動中充分利用,保護公司的利益不受侵害,樹立健康積極的企業(yè)文化形象,特制定本管理制度。
1.2 適用范圍:
本制度適用于公司所有在職員工。
1.3 定 義:
廉 潔: 清白高潔,不貪污,從不使用公家的錢來養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠信,正直的風氣。
信息安全: 信息系統(tǒng)(包括 硬件 、 軟件 、數(shù)據、人、物理環(huán)境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行。
業(yè)務單位: 與公司有一切業(yè)務(含但不限于供貨、施工、促銷合作等關系)往來或聯(lián)系的單位或個人。
1.4 職責權限
3.1 總經辦負責廉潔文化建設方向的指引,對公司的信息安全管理具有監(jiān)督和最后裁決權。
3.2 監(jiān)察部負責監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報和監(jiān)督,對舉報和違規(guī)情況進行調查核實。
3.3行政部負責廉潔文化和信息安全意識的宣傳和教育,接收和申報處理公司員工收受和外部財物。
3.4 信息部負責公司所有文件資料的分類存檔和保存,對電子存檔資料進行定期整理和備份,并做好文件防盜和密碼保護工作。
3.5 各部門:具有共同維護公司廉潔文化建設和信息保密工作的權利,都有保守公司秘密的義務,對公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報權。
2 .主要內容:
2.1 廉潔自律規(guī)定
2.1.1 不準收受任何業(yè)務單位的個人現(xiàn)金、購物卡券、有價證券和支付憑證。
2.1.2 因各種原因未能拒收業(yè)務單位的,必須及時向公司行政部申報統(tǒng)一處理。具體需申報的情況如下:
業(yè)務單位不回收的樣品和商品贈品;
業(yè)務單位節(jié)假日饋贈的禮品、禮籃等;
業(yè)務單位贈送的其他具有實際價值實物、活動等。
業(yè)務單位組織的集體考察、學習、旅游等外出活動;
業(yè)務單位贈送的無法拒絕的各類現(xiàn)金、購物卡券、有價證券和支付憑證;
2.1.3 不準向業(yè)務單位及其個人借貸錢物。
2.1.4 不準在各業(yè)務單位報銷應由個人支付的有關票據。
2.1.5 不借業(yè)務辦理之機,對各業(yè)務單位吃、卡、拿、要。
4.1.6 禁止利用職權和職務上的便利和影響為親友及身邊工作人員謀取利益。
2.1.7 工作中不弄虛作假,按規(guī)定收集整理好各類基礎資料,不做假帳或帳外賬。
2.1.8 不準用公款支付個人名義的宴請。公關或業(yè)務接待必須經總經辦批準后在合理的范圍內進行。
2.1.9 不準接受可能對商品和設備供應價格、工程施工價格的業(yè)務合作行為產生影響的錢、物饋贈和宴請。
2.1.10 不準為謀取不正當?shù)睦?,在經濟往來中違反有關規(guī)定,以各種名義收取回扣、中介費、手續(xù)費等歸個人所有。
2.1.11 不借出差、考察、學習之機利用公款進行旅游娛樂活動,或接受可能影響公正辦理業(yè)務的宴請、禮品饋贈或其他服務。
2.1.12 嚴禁以虛報、謊報等手段獲取榮譽;以虛報、謊報等手段獲取的榮譽、職稱及其他利益予以取消或者糾正。
2.2 信息安全
2.2.1 公開信息:公司已對外公開發(fā)布的信息,如公司宣傳冊、產品或公司介紹視頻等。
2.2.2 保密信息:公司僅允許在一定范圍內發(fā)布的信息,一旦泄露,將可能給公司或相關方造成不良影響。比如公司投資計劃等。
2.2.3 根據信息價值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機密、秘密、內部公開四個級別。
絕密信息:關系公司前途和命運的公司最重要、最敏感的信息,對公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。
機密信息:公司重要秘密,一旦泄露將使公司利益受到嚴重損害的保密信息如:未發(fā)布的任命文件,公司財務分析報告等文件。
秘密信息:公司一般性信息,但一旦泄露會使公司利益受到損害的保密信息,(www.)如:人事檔案,供應商選擇評估標準等文件。
內部公開:僅在公司內部公開或僅在公司某一個部門內公開,對外泄露可能會使公司利益造成損害的保密信息的保密信息,如:年度培訓計劃,員工手冊,各種規(guī)章制度等。
2.2.4 公司保密信息包括但不限于以下內容:
公司經營發(fā)展決策中的秘密事項;
專有技術,專利技術、技術圖紙 ;
生產細則、工程 bom 、 sop 及治具資料;
人事決策中的秘密事項;
重要的合同、客戶和合作渠道;
招標項目的標底、合作條件、貿易條件;
財務信息,公司非向公眾公開的財務情況、銀行賬戶賬號;
董事會或總經理確定應當保守的公司其他秘密事項。
2.2.5 除公司已經正式對外公開發(fā)布的信息外,任何單位和個人不得從事以下活動:
利用信息網絡系統(tǒng)制作、傳播、復制有害信息;
未經允許使用他人在信息網絡系統(tǒng)中未公開的信息;
未經授權對網絡(內部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應用程序)進行增加、修改、復制和刪除等;
未經授權查閱他人郵件;
盜用他人名義發(fā)送電子郵件;
故意干擾網絡(內部信息平臺)的暢通運行;
從事其他危害信息網絡(內部信息平臺)系統(tǒng)安全的活動。
2.2.6 公司保密信息應根據需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經批準不準向他人泄露。非接觸公司秘密的員工,不準打聽公司秘密。
2.3 違規(guī)追責處理
2.3.1 公司所有員工一經任何人發(fā)現(xiàn)或內外部舉報有違廉潔自律的行為,公司將組織相關部門進行調查核實,一經查證,將追究責任人所造成的責任損失,并進行違規(guī)處罰,對造成公司重大經濟損失且情節(jié)嚴重的,將移交公安機關進行立案處理。
2.3.2 除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達、電子郵件、上傳網絡、存儲拷貝、拍照影印、復印資料)對外泄露或散布出去的,公司將從源頭上追究信息泄密者,經查實后立即根據情節(jié)輕重進行追責處理。因信息泄密造成公司經濟損失或形象受損時,將依法移交司法機關進行處理。
3. 附 則
3.1 本制度最終解釋權歸 ****** 有限公司所有。
3.2 本制度自**年 8 月 9 日起實行,暫定實施 1 年。
信息安全管理制度(三)
第一章 總 則
第一條 為加強郵政行業(yè)寄遞服務用戶個人信息安全管理,保護用戶合法權益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展,根據《中華人民共和國郵政法》、《全國人大常委會關于加強網絡信息保護的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國境內經營和使用寄遞服務涉及用戶個人信息安全的活動以及相關監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱寄遞服務用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明細等內容。
第四條 寄遞用戶信息安全監(jiān)督管理堅持安全第一、預防為主、綜合治理的方針,保障用戶個人信息安全。
第五條 國務院郵政管理部門負責全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機構負責本行政區(qū)域內的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國務院規(guī)定設立的省級以下郵政管理機構負責本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國務院郵政管理部門和省、自治區(qū)、直轄市郵政管理機構以及省級以下郵政管理機構,統(tǒng)稱為郵政管理部門。
第六條 郵政管理部門應當與有關部門相互配合,健全寄遞用戶信息安全保障機制,維護寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應當遵守國家有關信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章 一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應當建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內部各部門、崗位的安全責任,加強寄遞用戶信息安全管理和安全責任考核。
第九條 以加盟方式經營快遞業(yè)務企業(yè)應當在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責任。加盟人發(fā)生信息安全事故時,被加盟人應當依法承擔相應安全管理責任。
第十條 郵政企業(yè)、快遞企業(yè)應當與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務和違約責任。
第十一條 郵政企業(yè)、快遞企業(yè)應當組織從業(yè)人員進行寄遞用戶信息安全保護相關知識、技能培訓,加強職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責任意識。
第十二條 郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時處理有關投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網絡購物、電視購物和郵購等經營者委托提供寄遞服務的,在與委托方簽訂協(xié)議時,應當訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責任劃分等內容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應當確認其具有信息安全保障能力,并訂立信息安全保障條款,明確責任劃分。第三方發(fā)生信息安全事故導致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應當依法承擔相應責任。
第十五條 未經法律明確授權或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。
第十六條 公安機關、國家安全機關或者檢察機關的工作人員依照法律規(guī)定程序調閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應當配合,并對有關情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全應急處置機制。對于突發(fā)的寄遞用戶信息安全事故,應當立即采取補救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關部門的調查處理工作,不得遲報、漏報、謊報、瞞報。
第三章 寄遞詳情單實物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應當加強寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進行登記,對號段進行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應當加強營業(yè)場所、處理場所管理,嚴禁無關人員進出郵件(快件)處理、存放場地,嚴禁無關人員接觸、翻閱郵件(快件),防止寄遞詳情單實物信息(以下簡稱實物信息)在處理過程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應當優(yōu)化寄遞處理流程,減少接觸實物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應當采用有效技術手段,防止實物信息在寄遞過程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應當配備符合國家標準的安全監(jiān)控設備,安排具有專門技術和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節(jié)的實物信息處理進行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應當建立健全寄遞詳情單實物檔案管理制度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設立、變更集中存放地,應當及時報告所在地郵政管理部門。
第二十四條 郵政企業(yè)、快遞企業(yè)應當對寄遞詳情單實物檔案集中存放地設專人管理,采取必要的安全防護措施,確保存儲安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應當建立并嚴格執(zhí)行寄遞詳情單實物檔案查詢管理制度。內部人員因工作需要查閱檔案時,應當確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。
第二十六條 寄遞詳情單實物檔案應當按照國家相關標準規(guī)定的期限保存。保存期滿后,由企業(yè)進行集中銷毀,做好銷毀記錄,嚴禁丟棄或者販賣。
第二十七條 郵政企業(yè)、快遞企業(yè)應當對實物信息安全保障情況進行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章 寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應當按照國家規(guī)定,加強寄遞服務用戶信息相關信息系統(tǒng)和網絡設施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網絡架構應當符合國家信息安全管理規(guī)定,合理劃分安全區(qū)域,實現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內部和外部網絡攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應當配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網絡具有防范計算機病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網絡,避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構建信息系統(tǒng)和網絡,應當避免使用信息系統(tǒng)和網絡供應商提供的默認密碼、安全參數(shù),并對通過開放公共網絡傳輸?shù)募倪f用戶信息采取加密措施,嚴格審查并監(jiān)控對信息系統(tǒng)、網絡設備的遠程訪問。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產品或者技術服務時,應當與供應商簽訂保密協(xié)議,明確其安全責任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關部門調查的義務。
第三十三條 郵政企業(yè)、快遞企業(yè)應當建立信息系統(tǒng)安全內部審計制度,定期開展內部審計,對發(fā)現(xiàn)的問題及時整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)及網絡的權限管理,基于權限最小化和權限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權限和可訪問的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應當加強對信息系統(tǒng)和數(shù)據庫的管理,使網絡管理人員僅具有進行信息系統(tǒng)、數(shù)據庫、網絡運行維護和優(yōu)化的權限。網絡管理人員的維護操作須經安全管理員授權,并受到安全審計員的監(jiān)控和審計。
第三十五條 郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶電子信息的存儲安全管理,包括:
(一)使用獨立物理區(qū)域存儲寄遞用戶信息,禁止非授權人員進出該區(qū)域;
(二)采用加密方式存儲寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設備和移動存儲介質。明確管理數(shù)據存儲設備、介質的負責人,建立設備、介質使用和借用登記制度,限制設備輸出接口的使用。存儲設備和介質報廢的,應當及時刪除其中的寄遞用戶信息數(shù)據,并銷毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶信息的應用安全管理,對所有批量導出、復制、銷毀用戶個人信息的操作進行審查,并采取防泄密措施,同時記錄進行操作的人員、時間、地點和事項,留作信息安全審計依據。
第三十八條 郵政企業(yè)、快遞企業(yè)應當加強對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應當制定本企業(yè)與市場相關主體的信息系統(tǒng)安全互聯(lián)技術規(guī)則,對存儲寄遞服務信息的信息系統(tǒng)實行接入審查,定期進行安全風險評估。
第五章 監(jiān)督管理
第四十條 郵政管理部門依法履行下列職責:
(一)制定保障寄遞用戶信息安全的政策、制度和相關標準,并監(jiān)督實施;
(二)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)落實信息安全責任制,督促企業(yè)加強寄遞用戶信息安全管理;
(三)對寄遞用戶信息安全進行監(jiān)測、預警和應急管理;
(四)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓;
(五)依法對郵政企業(yè)、快遞企業(yè)實施寄遞用戶信息安全監(jiān)督檢查;
(六)組織調查或者參與調查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;
(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責。
第四十一條 郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護的認識。
第四十二條 郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全運行的監(jiān)測預警,建立信息管理體系,收集、分析與信息安全有關的各類信息。
下級郵政管理部門應當及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據需要通報工業(yè)和信息化、通信管理、公安、國家安全、商務和工商行政管理等相關部門。
第四十三條 郵政管理部門應當對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護行為,防范信息安全風險等情況進行檢查。
第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應當依法進行調查處理。違法行為涉及其他部門管理職權的,郵政管理部門應當會同有關部門對涉案郵政企業(yè)、快遞企業(yè)進行調查處理。
第四十五條 郵政管理部門應當加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應當依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構成犯罪的,移送司法機關追究刑事責任。
第四十九條 任何單位和個人有權向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應當依法及時處理。
第五十條 郵政管理部門可以在行業(yè)內通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關責任人員進行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。
第五十一條 郵政管理部門及其工作人員對在履行職責過程中知悉的寄遞用戶信息應當保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用職權、玩忽職守、徇私舞弊,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章 附 則
第五十三條 本規(guī)定自發(fā)布之日起施行。
【第2篇】某大學繼續(xù)教育學院信息中心機房安全管理制度
z大學繼續(xù)教育學院信息中心機房安全管理制度
一、計算機機房是信息化設備運行和數(shù)據處理的重要場所,除信息中心管理人員外,其他人員未經許可一律不得進入機房。
二、有關人員發(fā)生工作變動,應及時向機房管理人員報告,立即注銷其進出許可,并收回鑰匙。
三、定期清理機房內衛(wèi)生,保持機房內干凈、整潔;有關人員進出機房后要及時關閉機房門,避免外部灰塵進入。
四、機房內嚴禁吸煙、使用明火和電加熱設備;嚴禁帶入和存放各種易燃、易爆、腐蝕、揮發(fā)性和強磁物品;不準在機房內吃喝各種食物和飲料;機房內不準進行與工作無關的活動。
五、機房內溫度一般應控制在攝氏18-25度之間,濕度控制在45%-55%之間,根據季節(jié)和設備要求及時調整專用空調參數(shù)設置。
六、各應用服務器及專用設備應指定專人負責管理,非管理人員不得隨意觸動和操作配電設備、UPS系統(tǒng)、計算機類設備。
七、設施、設備的安裝使用應按照統(tǒng)一規(guī)劃,不得隨意安裝、移動。
八、做好設備運行情況記錄,特別要對設備發(fā)生故障及故障排除恢復情況作詳細記錄。
九、對于機房出現(xiàn)的任何問題,機房管理員都應及時到達現(xiàn)場,不得推諉、拖延,更不能不予理睬。
十、機房值班人員要認真負責,必須對機房及有關設備運行情況進行認真巡查(每日不少于4次),發(fā)現(xiàn)問題要及時正確處理,并迅速報告有關負責人。
十一、每半年全面檢查一次機房安全管理的情況。檢查人員由科室的主要負責人和相應的技術人員組成。
【第3篇】安全信息管理制度
1、實行安全信息反饋制度,是對各級管理人員安全責任的檢閱,也是促進管理人發(fā)揮職能作用的有效手段之一,對消除生產現(xiàn)場事故隱患有著十分重要的意義。
2、 安全信息的來源:安全信息來源于各隊從事工作的安全員、班組長、群眾安全檢查員、安檢員、技術員以上管理人員現(xiàn)場檢查過程中發(fā)現(xiàn)的安全隱患、問題,反饋的手段是:填寫安全檢查手冊并按規(guī)定的形式進行匯報。
3、安全信息反饋的渠道:
(1)班組長、安全員、工段長反饋的安全信息,由工段第一責任人于反饋當日安排專人負責落實整改,對整改情況以及區(qū)隊無法整改的隱患、信息,由工段負責人次日上午整理后報送安全部匯總;危及人身安全或重大安全隱患必須立即落實整改,本隊無法整改的問題,由工段長負責,立即向部門和主管領導匯報,落實整改。
(2)安全員、技術員所反饋的安全信息由所在部門安全負責人把關,并于當天以問題整改通知書的形式下發(fā)有關工段,限期整改。對整改情況要有復查記錄,并反饋到安全部。
(3)各部門負責人及工段長反饋的安全信息,由專職安全員當天填寫在安全施工日志上,填寫時必須指明整改單位、整改負責人和整改期限,整改情況由部門負責人復查。
4、安全信息的匯總與整理:
(1)工段由區(qū)域的專職安全員匯總當天所在工段反饋的安全信息并及時報送安全部。
(2)安全部設立專職人員負責安全信息的匯總、整理、分類,并及時報送上級領導。
(3)對重大安全隱患及問題,每月底以事故隱患報表形式報上級有關部門處理。
5、安全信息的收集辦法:
安全信息主要是通過各工段專職安全員所填寫的安全檢查手冊反饋的隱患問題及自查、上級部門檢查查出的問題收集與整理獲得。
7、安全信息管理規(guī)定:
(1)各工段必須及時準確地反饋安全信息。
(2)所有專職安全員必須及時填寫安全檢查手冊,并于每日19:00按照信息反饋渠道分別進行匯報處理,不得虛報、假報信息。
(3)各工段對專職安全員反饋的安全信息,必須認真抓好落實整改,重大問題,必須及時報送有關部門,按四定(定整改方案、整改措施、整改負責人、整改期限)原則進行落實整改,決不能將隱患留在生產過程中。
(4)每月底,由項目總工負責召集所有專職安全員,對安全隱患、問題要進行全面評價、分析,組織人員復查整改情況。
【第4篇】信息技術設備消防安全管理制度
計算機教室、多媒體教室是學校的強用電場所,是消防安全的重點保護地點。為了保護國家財產和廣大師生的人身生命安全,建立以校長為消防安全第一責任人,信息技術設備管理人員為第二責任人的管理機制,定期組織師生學習《消防法》和防火滅火基本知識,懂得人人都有維護消防安全、保護消防設施、預防火災、報告火警的義務;遇到火災人人都有參加組織的滅火工作的義務,要做到人人都知道火災報警電話119,基本學會使用滅火器材撲救初期火災。
所有進入信息技術設備機房的人員必須遵守以下制度:
一、未經管理人員許可任何人不得進入機房。
二、嚴禁吸煙或動用明火。
三、嚴格按照國家用電安全有關知識進行用電操作。
四、嚴禁使用超負荷的大功率電器。
五、所有用電設備必須保證有良好的接地措施。
六、安裝防火器材的部位,要人人愛護,不準任何人隨意移動和損壞,違者嚴肅處理。
七、管理人員堅持經常檢查有無火災隱患,發(fā)現(xiàn)情況及時報告,及時排除。
力所鄉(xiāng)中小學電教組
2023年3月
【第5篇】數(shù)據資料信息安全管理制度
第一條機房及使用計算機的單位都要設立專人負責文字及磁介質資料的安全管理工作。
第二條 各單位要建立資料管理登記簿,詳細記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。
第三條 各項技術資料應集中統(tǒng)一保管,嚴格借閱制度。
第四條 應用系統(tǒng)和操作系統(tǒng)需用磁帶、光盤備份。對重要的動態(tài)數(shù)據應定時清理、備份,并報送有關部門存放。
第五條 存放稅收業(yè)務應用系統(tǒng)及重要信息的磁帶光盤嚴禁外借,確因工作需要,須報請有關領導批準。
第六條 對需要長期保存的數(shù)據磁帶、磁盤,應在一年內進行轉儲,以防止數(shù)據失效造成損失。
第七條 對有關電腦文件、數(shù)據進行加密處理。為保密需要,應定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經有關領導批準,才能查詢、打印有關保密資料。對保密信息應嚴加看管,不得遺失、私自傳播。
第八條 及時關注電腦界病毒防治情況和提示,根據要求調整計算機參數(shù)或安裝防毒軟件,避免電腦病毒侵襲。
第九條 對于聯(lián)入局域網的計算機,任何人在未經批準的情況下,不得向局域網內拷入軟件或文檔。
第十條 任何微機需安裝軟件時,由各單位提出申請,經同意后,由計算機管理人員負責安裝。
【第6篇】計算機網絡管理信息安全管理制度怎么寫
下面是我們制度職責大全提供的制度文章供您參考:
第一條為了進一步加強全市____系統(tǒng)計算機、網絡及信息安全的管理,確保全市工商系統(tǒng)計算機、網絡及信息安全管理工作的制度化、規(guī)范化,根據《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》和公安部《計算機信息網絡國際聯(lián)網安全保護管理辦法》,結合本系統(tǒng)實際,特制定本制度。
第二條全市____系統(tǒng)單位及個人必須嚴格遵守本制度,以確保安全使用計算機及網絡。
第三條各級信息中心承擔本局計算機及網絡的安裝、調試、用戶安全教育與培訓、安全保護技術措施的擬定與落實,保障全局計算機網絡的運行安全和信息安全。
第四條單位數(shù)據中心機房設立恒溫恒濕裝置、防火、防水、防盜、防雷擊、防塵系統(tǒng)、8小時以上不間斷電源系統(tǒng)、出入登記系統(tǒng);
非網管人員和維修人員未經允許不得進入數(shù)據中心機房;
工作人員不得在數(shù)據中心機房內飲食、吸煙。
第五條所有計算機必須設定靜態(tài)ip地址;
所有計算機的netbios名必須按科室名-使用者名(拼音字母縮寫,如有重名可在后加
1、2等序號)命名;
所有上互聯(lián)網的計算機必須設立60天或以上的上網日志,不上與工作無關的網站;
設有郵件服務器的單位必須安裝反垃圾郵件系統(tǒng);
所有計算機必須安裝正版、防病毒、防火墻軟件;
未經信息中心同意不得安裝任何非工作軟件在單位計算機中;
工作計算機附近不得堆放任何液體物品及食品。
第六條計算機網絡安裝網絡防病毒軟件、防火墻、網絡管理軟件;
網站必須安裝公安局認可的防火墻、入侵檢測系統(tǒng)、防病毒軟件;
信息中心必須專人定時做好各種安全系統(tǒng)及操作系統(tǒng)的安全更新。
第七條____信息網(下稱內聯(lián)網)供____系統(tǒng)內部使用,對國際、國內發(fā)布信息,運行時內聯(lián)網和紅盾網互相物理隔離。
第八條按照有關規(guī)定,實行文件信息“誰上網誰負責”的原則。
凡是秘密等級以上的文件,不得在內聯(lián)網和上發(fā)布;
凡上網信息必須經過審查和批準,確保國家機密不上網。
____機關規(guī)定不能對外公開的資料不得在信息網上發(fā)布;
需計算機處理的密件由專人在專室、專用單機上進行。
第九條任何人員不得做任何與本職工作無關的計算機操作,不得打開任何來歷不明的郵件,如覺可疑應立即刪除,如感覺有異常情況,應及時向信息中心報告;
未經授權的人員嚴禁操作、訪問網絡服務器及他人計算機設備,不得修改信息網和紅盾網任何內容,不得連接數(shù)據庫作任何操作。
第十條上網用戶不得利用網絡危害國家安全、泄露國家機密,不得侵犯國家、社會、單位、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第十一條上網用戶不得在任何網絡上制作、復制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
(二)煽動顛覆國家政權,推翻社會主義制度;
(三)煽動分裂國家、破壞國家統(tǒng)一;
(四)煽動民族仇恨、民族歧視,破壞民族團結;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事實誹謗他人;
(八)損害形象和利益;
(九)其他違反憲法和法律、行政法規(guī)的。
第十二條上網用戶不得從事下列危害計算機信息網絡安全的活動:
(一)未經允許,對自己或他人的計算機網絡功能進行刪除、修改或者增加;
(二)未經允許,對自己或他人的計算機信息存儲、處理或者傳輸?shù)臄?shù)據和應用程序進行刪除、修改或者增加;
(三)瀏覽與工作無關的網站,上網下載或以其他方式帶入任何未經批準使用的程序,故意制作、傳播計算機病毒等破壞性程序;
(四)其他危害計算機信息網絡安全的行為。
第十三條機關工作人員上網只能做與工作有關的事務或操作,嚴禁在網上進行賭博或其它不法活動。
嚴禁工作時間玩計算機游戲。
第十四條上網用戶必須按自己的帳號、密碼進入相應系統(tǒng),不得盜用他人的帳號、密碼。
密碼不得外泄,如發(fā)現(xiàn)可能外泄,應及時重設或申請更換;
造成損失和危害的,追究其責任。
網絡特權服務用戶不得泄漏有關軟硬件、網絡技術細節(jié)及管理密碼;
所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須具有復雜性(含不重復的字母、數(shù)字及特殊符號)、不通用性、不易記性,必須定期更新密碼;
使用密碼時應確保旁人不能窺視;
不要在軟件使用時選自動記憶帳戶密碼功能;
不要在任何地方使用任何方式談論或書式記憶任何密碼;
未經批準不得將數(shù)據和軟件拷貝帶離本單位或從單位外帶入數(shù)據輸入到計算機中。
第十五條聯(lián)網設備及計算機內網絡配置應保持相應固定,特別是不得隨意修改ip地址,若出現(xiàn)故障應通知信息中心技術人員及時處理,不得自行隨意處理,未經信息中心允許不得自行增加計算機設備入網。
第十六條網絡除星期六進行維護外必須24小時運行。
信息中心設網絡管理值勤員。
值勤員負責其值勤期內的網絡正常運行維護、數(shù)據備份、報障排障、入侵事件記錄等工作,并做好工作日志。
第十七條辦公室將不定期抽查計算機上網記錄,如發(fā)現(xiàn)違反本制度的,視情節(jié)輕重給予通報批評、紀律處分。
構成犯罪的,由司法機關依法追究刑事責任。
第十八條本制度未盡事宜或與國家法律、法規(guī)、規(guī)定不符的,均按國家法律、法規(guī)、規(guī)定執(zhí)行。
第十九條本制度由辦公室負責解釋,組織實施。
第二十條本制度自公布之日起施行。
【第7篇】信息化安全管理制度
信息化安全管理包括機房管理和服務器管理兩部分。機房、服務器的日常維護、操作都應有專門的信息管理人員負責,未經信息部門許可其他人員不得對隨意進出機房、操作服務器。機房管理人員負責機房的日常檢修、事故排查;
服務器管理員負責服務器的安裝調試、例行維護、日常檢查等工作。
炎炎夏日,尤其注意機房內線路排查,做好防火工作,服務器數(shù)據備份和系統(tǒng)備份。
一、機房安全管理
1.1 機房嚴格執(zhí)行門禁制度,未經信息部門允許,任何人不得擅自進入;
1.2 機房內禁止堆放雜物,保證設備和辦公桌面清潔、衛(wèi)生、整齊;
1.3 機房內禁止存放易燃易爆品;設備設施周圍及上方不得堆放物品,特別是液體物品;
1.4 機房內電氣設備、供電線路必須由專職電工按規(guī)范安裝;
1.5 機房內禁止亂拉臨時電源線;
1.6 機房內的各類保險絲必須使用符合規(guī)定的保險絲,嚴禁使用銅、鐵、鋁線代替;
1.7 長期使用的電器設備應對其發(fā)熱情況進行檢查,避免發(fā)生火災;
1.8 嚴格明火管理。明火作業(yè)必須有相關部門批準、核發(fā)“動火證”后方可施做;
1.9 規(guī)范配備滅火器材,定期進行消防報警設施試驗,嚴禁使用其他物品將煙感包裹,禁止吸煙;
1.10 禁止攜帶食品進入機房,并定期滅鼠;
1.11 機房內溫度和濕度嚴格控制在:溫度:18-25℃,相對濕度:60%—80%;
1.12 機房值班人員要堅守崗位,早進入、晚離開時要檢查設備情況,上班時密切監(jiān)視網絡的工作情況,防止黑客襲擊,做好每天的數(shù)據備份,不得無故脫離崗位。下班時,要做好交接班記錄,要對所有計算機的電源進行細致的檢查,該關的要切斷電源,離開時察看燈、門、窗、鎖是否關閉好。雙休日、節(jié)假日,要有專人值班,檢查網絡運行情況,如發(fā)現(xiàn)問題應及時解決,并做好記錄處理,解決不了的要及時報告;
1.13 不得隨意合閘拉閘,不得同意不得擅自對程控交換機、核心交換機、路由器、服務器等設備設施進行停、斷電;
1.14 員工負責設備設施性能測試,及時排除故障,下班前必須做全面檢查,不留安全隱患;
1.15 機房內所有設備設施維護工作必須在計劃內完成;計劃外操作必須得到同意;
1.16 不得利用職務之便撥打與工作無關的外線電話;
1.17 未經批準,不得擅自關閉、重啟各系統(tǒng)服務器、接口機;
1.18 未經批準,不得隨意開關外線;
1.19 如遇緊急情況和突發(fā)事件必須在第一時間內通知主管人員;
二、服務器安全管理
1.1 物理環(huán)境要求
1.1.1 服務器須放置在機房或具備服務器運行相關條件的空間內。
1.1.2 系統(tǒng)管理員應在每季度末對服務器進行一次硬件檢測和除塵工作,并填寫《服務器硬件檢測記錄單》(附錄a)。
1.2 軟件環(huán)境要求
1.2.1 無特殊情況,服務器要關閉網絡文件與打印服務、qos、終端服務、授權服務、site server ils服務、消息隊列服務(msmq)、遠程存儲、證書服務等其他暫時不用的服務。
1.2.2 服務器操作系統(tǒng)需設置安全策略,策略設定后要進行有效性檢查,確保有效執(zhí)行。
1.2.3 服務器應禁用匿名/默認賬戶或嚴格限制訪問權限。
1.2.4 為了保證該服務器的運行效能和安全,除了安裝解壓縮、殺毒軟件等必要的應用軟件外,一般不安裝其他非必要的軟件,包括office等。
1.2.5 服務器上至少要設置兩個以上(含兩個)的邏輯卷。
1.2.6 服務器嚴禁安裝游戲、聊天工具等與系統(tǒng)運行無關的程序及文件。
1.3 服務器開關機
1.3.1 各單位系統(tǒng)管理員負責服務器的開關機操作,操作完成后填寫《服務器開關機記錄表》(附錄b)。
1.3.2 除安裝調試或者例行維護外,服務器不得頻繁開關機。服務器維護應安排在非工作時間段進行。
1.3.3 服務器在出現(xiàn)嚴重故障非重起不能解決時,系統(tǒng)管理員應及時通知服務器用戶,在用戶保存完正在操作的數(shù)據后方可中斷數(shù)據庫連接并進行重起操作。
1.4 日志管理
1.4.1 系統(tǒng)管理員應在每周末檢查服務器的“事務日志”,發(fā)現(xiàn)有“嚴重錯誤”的,必須立即檢查并排除故障,服務器所有日志在得到“事務已經滿”提示的情況下,必須立即備份到制定目錄下,事務日志備份完畢應立即清空。
1.4.2 服務器日志至少保留半年,只允許授權用戶訪問,且不能進行修改。
1.5 磁盤檢查
1.5.1 系統(tǒng)管理員應在每周末檢查服務器的磁盤情況,如果發(fā)現(xiàn)磁盤的使用容量超過70%以上時,應及時刪除不必要的文件騰出磁盤空間,必要時申購新的磁盤。
1.5.2 服務器外出維修時系統(tǒng)管理員必須刪除磁盤數(shù)據。
1.5.3 系統(tǒng)管理員在每月末對服務器進行磁盤碎片整理工作。
1.6 病毒和補丁管理
1.6.1 為保障服務器性能,工作時間段內一般不進行查殺病毒和安裝補丁的操作。
1.6.2 每日22:00設置服務器自行查殺病毒。
1.6.3 服務器殺毒軟件的病毒庫應設置為自動更新。
1.6.4 在得知有重大病毒流行時應立即確認病毒庫是否為最新且是否有效防護,如果病毒庫不能有效防護應下載相關專殺工具或進行相關技術處理。
1.6.5 系統(tǒng)管理員應在每月末登陸操作系統(tǒng)廠商網站查看是否有最新的更新通知,在得知有最新的安全漏洞時,應下載經測試后在非工作時間段內安裝補丁。對于重大的安全漏洞應第一時間進行更新。
1.7 故障管理
1.7.1 服務器的故障包括:軟件故障,硬件故障,入侵與攻擊,其他不可預料的未知故障等。應建立服務器故障記錄,當出現(xiàn)服務器故障,系統(tǒng)管理員對故障現(xiàn)象及解決過程進行詳細記錄,填寫《服務器故障處理記錄單》(附錄c)
1.7.2 當服務器出現(xiàn)硬件故障時,系統(tǒng)管理員應立即通知服務器廠商,并督促和配合廠商工作人員盡快維修或更換相關配件。
1.7.3 對于不能盡快處理的故障,系統(tǒng)管理員應立即通過電話通知上級主管領導,并保護好故障現(xiàn)場。
1.8 相關記錄文檔
1.8.1 《服務器硬件檢測記錄單》 保存期3年
1.8.2 《服務器開關記錄表》 保存期3年
1.8.3 《服務器故障處理記錄單》 保存期3年
【第8篇】h礦煤礦安全信息管理制度
為發(fā)揮員工安全管理中的作用,傾聽員工對安全管理的建議和要求,形成群策群力的安全監(jiān)督網絡,進一步加強現(xiàn)場安全管理,及時整改生產過程中的各類隱患,超前預防重大事故。根據安全生產的實際,特制定本制度。
一、調度室是信息收集、整理、傳遞和報送的中心,是礦信息管理部門和信息報送單位。
二、調度室主任分管信息工作,生產一線隊、組負責人和工人兼信息員,工作面配備電話設備,每班填寫信息報表,加強信息的上報工作。
三、健全安全信息反饋體系,拓寬安全信息反饋渠道和增加安全信息源,及時、準確地掌握生產一線作業(yè)現(xiàn)場的安全狀況,為安全工作決策提供可靠的依據。
四、建立安全信息通道,使員工代表有渠道快捷地向領導放映對安全工作的合理化建議和要求,迅速有效地解決生產過程中出現(xiàn)的安全生產問題。
五、形成安全管理的互補、激勵和約束機制,促進安全管理制度的不斷完善和有效實施。
六、安全信息員的條件及范圍
(1)“安全第一”思想牢固,熱愛煤礦安全事業(yè),對煤礦安全生產有較高認識,能夠積極參與各項安全活動。
(2)具備一定的安全、技術業(yè)務素質,現(xiàn)場經驗豐富,在群眾中有較高威信的生產一線員工。
(3)以一定語言或書面表達能力,不怕得罪人,敢說真話不徇私情,不畏各種壓力,勇于為生產工作奉獻。
七、安全信息員的義務與職責
(1)認真學習安全技術業(yè)務知識,了解和掌握國家安全生產法律、法規(guī)及企業(yè)安全生產規(guī)章制度。
(2)積極參與本單位的各項安全活動,宣傳上級和本單位的安全生產指示、指令和安全生產各項規(guī)定,應邀列席相關安全工作會議。每季參加一次集團公司組織的“信息反饋”、“安全座談”或現(xiàn)場安全監(jiān)察活動。
(3)收集和反映一線員工對安全管理的建議和要求。
(4)對各自的工作崗位和涉及到得所有施工現(xiàn)場、各級干部安全責任制的落實,實施安全監(jiān)督,隨時向礦安監(jiān)部門、礦長回報發(fā)現(xiàn)的情況。
(5)及時發(fā)現(xiàn)和真實地放映生產作業(yè)現(xiàn)場安全上存在的不安全隱患、質量、管理問題和有一定價值的建議,隨時發(fā)現(xiàn)隨時反映,每月不少于兩條。
八、安全信息員的權利
(1)有權制止任何人違章作業(yè);有權拒絕任何人的違章指揮。
(2)對于單位或領導忽視職工安全健康的錯誤決定和錯誤行為,有權提出批評或越級控告。
(3)發(fā)現(xiàn)生產作業(yè)存在“三違”或威脅安全生產的隱患和問題,有權直接向本單位主要領導報告或直接向礦安全科匯報,有權提出處理意見。
(4)兼職安全信息員在行使職權中,礦各單位和各級領導要給與大力的支持和幫助,給與一定的活動時間;任何單位和個人不允許干涉和阻止,更不允許對其進行任何形式的打擊報復。否則,將嚴肅追究單位和相關領導的責任,維護安全信息員的正當權益。
九、安全信息的傳遞
為保證安全信息及時快捷的傳遞,可用以下三種方式由辦公室領導層傳遞信息:
(1)正常安全信息傳遞:由安全信息員填制《安全信息反饋單》,根據所在單位安全信息數(shù)量和保密程度,每半月或每旬,以加封或不加封的方式,直接送礦安全科或由辦公室代轉。
(2)加急安全信息傳遞:有安全信息員填制《安全信息反饋單》,向調度室傳輸。
(3)特急安全信息傳遞:由安全信息員直接用傳真電話向礦調度室傳遞,無法傳真的過后再補填,調度室根據安全信息的輕重緩急,核實整理后報領導層。
【第9篇】電力公司網絡與信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網絡之中,隨時隨地受到公司管理部門的監(jiān)控,為了加強計算機網絡、軟件管理,保證網絡系統(tǒng)安全,保障系統(tǒng)、數(shù)據庫安全運行特制定以下制度和操作詳細步驟。
一、網絡與信息安全管理制度
1 公司各部室的電腦管理,遵循誰使用,誰負責的原則進行管理。
2 各部室應經常檢查本部門的電腦使用情況,負責電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問題及時糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開機時,應遵循先開電源插座、顯示器、主機的順序。每次的關、開機操作至少相隔一分鐘。嚴禁連續(xù)進行多次的關機操作。電腦關機時,應遵循先關主機、顯示器、電源插座的順序。下班時,務必要將電源插座的開關全關上,節(jié)假日時,更應將插座拔下,徹底切斷電源,以防止火災隱患。
3.2 長時間不用的電腦,應有防塵罩蓋著,并應每半個月通電運行半小時。
3.3 應對電腦及其設備進行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應放在通風的位置。
3.4 需保存的信息,除在硬盤保存外,還應進行軟盤備份,以免電腦壞時所有的資料丟失。
4 打印機及外圍設備的使用。打印機在使用時要注意電源線和打印線是否連接有效,當出現(xiàn)故障時注意檢查有無卡紙。激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。當打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。
5 電腦防病毒的管理。外來的磁盤,或對外報送的磁盤以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。外來的信息光盤,非經允許,不準在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應維護oa服務器,及時組織清理郵箱,把不重要的文件刪除,保證服務器有充足空間, oa系統(tǒng)能夠正常運行。
7 用戶要每季度至少一次修改自己的應用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應及時提供維護服務,并查明出現(xiàn)故障的原因,如因工作無關的東西所造成的,根據情節(jié)按下列規(guī)定進行處罰。
9 局域網ip地址由系統(tǒng)管理員負責管理,用戶不得擅自改變或增加客戶端的ip地址,未經許可私自修改電腦ip地址,導致局域網出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴重影響了局域網的穩(wěn)定和暢通。一經發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測的u盤、不能用電腦給手機充電,一經發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運行的游戲與無關軟件;禁止在各部室的電腦上玩游戲和進行與工作無關的各種活動。一經發(fā)現(xiàn),罰款100元。
12 未經許可私自移動公司在各點分布的網絡設備及布線,亂拉線等,一經發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應用平臺等經系統(tǒng)管理員裝好后一個月內,由于中病毒、自己裝卸軟件等人為因素導致電腦辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。
14 公司所有電腦上不準使用3g網卡,不準外網與內網共用一臺電腦,一經發(fā)現(xiàn)由國網公司考核。
15 我公司電腦都有注冊,不準使用未經市公司注冊的移動儲存介質。
16 共用電腦的,查不到責任人時,由部門責任人承擔。
17 對于系統(tǒng)和網絡出現(xiàn)的異?,F(xiàn)象或設備出現(xiàn)故障,管理人員應在第一時間內向分公司系統(tǒng)管理人員匯報,及時處理相應問題。
18 凡是記載秘密信息的紙介質、磁介質、光介質等秘密載體,均要存放在保險柜內,與普通載體分開管理。
19 對涉密的會議文件、資料應進行編號登記,發(fā)放時履行簽收手續(xù);及時清理收回。
20 嚴禁通過互聯(lián)網傳輸涉密信息。不得在沒有相應保密措施的計算機信息系統(tǒng)中處理、存儲和傳輸國家秘密、企業(yè)秘密, 具體按有關保密規(guī)定執(zhí)行。
21 嚴禁在普通電話、無繩電話和手機中談論涉密事項,發(fā)現(xiàn)他人違反保密規(guī)定時應予以制止。
22 不得在普通傳真機上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復制件,應按正式秘密載體的方式處理。復制絕密級秘密載體,需經公司領導批準。
24 處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。
【第10篇】基建安全信息管理制度
為落實國家電網公司《關于加強基建安全信息管理工作的通知》精神及省公司基建安全信息管理工作規(guī)定,落實安全責任,提高信息溝通時效性和工作效率,特制定本制度。
一、基建安全信息報表為月報,每月20日(遇節(jié)假日順延)12時前報送上月20日至本月20日的基建安全情況。
二、信息報表報送采用電子郵件方式。各單位指定一名本單位基建安全信息管理聯(lián)系人,并在每期月報末尾處將項目負責人簽名、報送人姓名、聯(lián)系電話等信息一并上報。
三、各單位基建安全信息應嚴格采用國家電網公司《關于加強基建安全信息管理工作的通知》附件中“基建安全信息月報電子郵件填報格式”及填寫說明填報。
四、基建安全信息文字部分按(參)照國家電網公司“基建安全信息月報”表式及示例填寫。
1、本單位當月發(fā)生的基建安全事故或不安全事件:若本單位發(fā)生人身重傷及以上,較大設備、火災、交通等事故,或發(fā)生造成較大社會影響的事件,須單獨編寫事故報告。
2、本月基建安全管理方面開展的主要工作:當月開展的主要安全管理性的工作。
3、下月主要風險及重點工作計劃:對下月存在的主要安全風險防控及擬開展的重點工作計劃完成情況,應在下一期月報中有所反映。
五、基建安全信息管理工作紀律
1、基建安全信息管理工作是基建安全基礎工作,各單位應確保上報的信息及時、完整,能滿足基建安全管理工作的需要。要通過加強基建安全信息管理工作,及時準確掌握本單位在建工程和施工企業(yè)承建工程中存在的重大風險作業(yè)情況。對于重點工程中的重要危險作業(yè)、施工條件復雜且常規(guī)措施難以保證安全的作業(yè)、首次應用新技術及新工藝的重大項目,要進行逐項跟蹤管理,確保安全總體局面穩(wěn)定。
2、商洛供電局基建部對各單位的基建安全信息管理工作進行督導,對工作不落實、報送不及時、內容缺失嚴重的單位進行通報批評。
【第11篇】信息技術有限公司信息安全管理制度
xx信息技術有限公司信息安全管理制度
xx信息技術有限公司
信息安全管理制度
總則
為加強xx信息技術有限公司信息安全管理,明確崗位職責,規(guī)范操作流程,維護網絡正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》等有關規(guī)定,結合公司實際,特制訂本制度。
第一條計算機信息系統(tǒng)是指由計算機及其相關的和配套的設備、設施(含網絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。
第二條xx信息技術有限公司設立信息系統(tǒng)安全管理小組,專門負責本公司范圍內的計算機信息系統(tǒng)安全管理工作。
第一章網絡管理
第三條遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及色情信息,不得在網絡上發(fā)布反動、非法和虛假的消息,不得在網絡上漫罵攻擊他人,不得在網上泄露他人隱私。嚴禁通過網絡進行任何黑客活動和性質類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
第四條各工作計算機未進行安全配置、未裝防火墻或殺毒軟件的,不得入網。各計算機終端用戶應定期對計算機系統(tǒng)、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒u盤等介質。
第五條禁止未授權用戶接入公司計算機網絡及訪問網絡中的資源,禁
2 / 4
止未授權用戶使用bt、電驢等占用大量帶寬的下載工具。
第六條任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數(shù)據,不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據。
第七條公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網絡和服務器進行惡意攻擊,禁止非法侵入他人網絡和服務器系統(tǒng),禁止利用計算機和網絡干擾他人正常工作的行為。
第八條計算機各終端用戶應保管好自己的用戶帳號和密碼。嚴禁隨意向他人泄露、借用自己的帳號和密碼;嚴禁不以真實身份登錄系統(tǒng)。計算機使用者更應定期更改密碼、使用復雜密碼。
第九條ip地址為計算機網絡的重要資源,計算機各終端用戶應在it 安全管理小組的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網絡產生影響,計算機各終端用戶應在it安全管理小組的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網絡暢通運行。
第二章設備管理
第十條it設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。
第十一條嚴禁使用假冒偽劣產品;嚴禁擅自外接電源開關和插座;嚴禁擅自移動和裝拆各類設備及其他輔助設備;嚴禁擅自請人維修;嚴禁擅自調整部門內部計算機信息系統(tǒng)的安排。
第三章數(shù)據管理
第十二條計算機終端用戶計算機內的資料涉及公司秘密的,應該為計算機設定開機密碼或將文件加密;凡涉及公司機密的數(shù)據或文件,非工作需要不得以任何形式轉移,更不得透露給他人。離開原工作崗位的員工由所在部門經理負責將其所有工作資料收回并保存。
第十三條工作范圍內的重要數(shù)據由計算機終端用戶定期更新、備份。
3 / 4
第十四條計算機終端用戶務必將有價值的數(shù)據存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應及時與信息系統(tǒng)安全管理小組聯(lián)系并采取保護數(shù)據安全的措施。
第十五條終端用戶未做好備份前不得刪除任何硬盤數(shù)據。對重要的數(shù)據應準備雙份,存放在不同的地點;對采用磁性介質或光盤保存的數(shù)據,要定期進行檢查,定期進行復制,防止由于磁性介質損壞,而使數(shù)據丟失;做好防磁、防火、防潮和防塵工作。
第四章操作管理
第十六條凡涉及業(yè)務的專業(yè)軟件由使用人員自行負責。嚴禁利用計算機做與工作無關的事情;嚴禁除維修人員以外的外部人員操作各類設備。
第十七條計算機終端用戶因主觀操作不當對設備造成破壞兩次以上或蓄意對設備造成破壞的,視情節(jié)嚴重,給予行政處罰。
第七章附則
第十八條本制度下列用語的含義:
設備:指為完成工作而購買的筆記本電腦、臺式電腦、打印機、復印機、傳真機、掃描儀等it設備。
有害數(shù)據:指與計算機信息系統(tǒng)相關的,含有危害計算機信息系統(tǒng)安全運行的程序,或者對國家和社會公共安全構成危害或潛在威脅的數(shù)據。
合法用戶:經it安全管理小組授權使用本公司網絡資源的本公司員工,其余均為非法用戶。
第十九條本制度自發(fā)布之日起實施。
4 / 4
【第12篇】信息技術有限公司網絡安全管理制度
xx信息技術有限公司網絡安全管理制度
xx信息技術有限公司
網絡安全管理制度
網絡配置方面
一.網絡配置
充分整合公司網絡信息資源,提高工作效率。
二.職責
公司網絡隸屬于技術部門,主要負責日常網絡的正常運行,維護,維修,網絡設備采購,網絡優(yōu)化等工作。
三.軟件配置及使用規(guī)則
1.工作時間嚴禁玩游戲,觀看與工作無關信息,網頁。
2.嚴禁私自下載,安裝與工作無關軟件。
3.嚴禁私自將與工作無關文件,信息以光盤,移動硬盤,u盤及其它任何形式拷貝至硬盤及在局域網上傳播。
4.為文件資料安全起見,勿將重要文件保存在活動分區(qū)如:c盤,我的文檔:請將本人重要文件存放在硬盤的其他非活動分區(qū)(如:d,e,f)。(保存前用殺毒軟件檢查無病毒警告后再操作)。
5.各部門應定期將計算機系統(tǒng)和相關數(shù)據進行備份。
6.計算機須設置密碼,避免別人的不合理侵入。
7.未經許可,不允許使用他人電腦。
8.每天上下班,按正常程序開關主機,顯示器,電源等。
9.每周五公司計算機統(tǒng)一升級殺毒軟件,公司現(xiàn)用360免費殺毒軟
2 / 4
件。
10.當發(fā)現(xiàn)公司網絡,以及計算機出現(xiàn)異常情況,須及時通知相關的網絡人員。
四.計算機維修
1.計算機出現(xiàn)問題,需要維修,要上報領導并獲得批準。
2.計算機須采購配件,安公司采購管理制度流程執(zhí)行。
五.違規(guī)操作
1.違規(guī)操作者,沒有造成經濟損失的,當事人須接受公司警告,多次違規(guī)者,公司給予響應的處罰。
2.違規(guī)操作者,造成經濟損失的,當事人須按公司規(guī)定給予賠償。六.附則
本制度有不妥之處會在運行中修改,解釋權歸公司所有。
賬號管理方面
一.帳號管理
為更好,更有效的保障公司信息系統(tǒng)的安全。
二.系統(tǒng)規(guī)則
1.對于辦公使用的pc機,筆記本電腦,由使用者按本規(guī)定自行設置和管理該設備的帳號和密碼。
2.對于網絡設備,服務器和信息系統(tǒng)的管理口令設置至少8位,口令必須從字符,數(shù)字,特殊符號中至少選擇兩種進行組合設置。安全人員對賬號和口令以及變更情況進行加密的登記和保存,獲得賬號和口令的工作人員不得散發(fā)和與他人共享。
3 / 4
3.對于網絡或系統(tǒng)用戶的個人賬號和口令,管理人員必須按照本制度設置初始口令,用戶須在開始使用時更改口令并保管,不得散發(fā)和與他人共享。
4.普通口令更換不得長于2個月;
5.口令必須保存好,保證存放載體的物理安全。
6.本規(guī)定在實行過程中有修改后,本規(guī)定自行終止,并按照新規(guī)定實行。
4 / 4
【第13篇】煤礦安全信息化管理制度
第一章 總則
第一條 為規(guī)范信息化安全管理工作,確保煤礦信息系統(tǒng)與網絡資源在可控范圍內安全穩(wěn)定的運行,保護現(xiàn)有的網絡、數(shù)據信息的安全,特制定制定本制度。
第二條 通過制定本制度形成一個動態(tài)以預防為主的信息安全管理方式,通過實時的監(jiān)控和分析及時發(fā)現(xiàn)系統(tǒng)潛在的安全問題和風險,及時采取相應的措施以避免問題的發(fā)生,最大限度地減少安全事件帶來的風險和損失,保證信息系統(tǒng)的使用安全。
第三條 通過安全管理不但能夠保障己有的安全系統(tǒng)得到正確、有效的使用,而且能夠實際檢驗安全策略的使用情況,及時提出新的安全需求,以便及時進行升級改進或實行新的安全保護措施。
第四條 廣泛開展信息安全教育,進行信息、安全檢查,保證系統(tǒng)安全運行。
第二章 適用范圍
第五條 本制定適用于煤礦信息網絡的各種軟、硬件設備的綜合安全管理,對安全管理中的各項具體工作進行指導。
第六條 管理對象:
1.硬件設備:包括計算機主機及外設、網絡設備、存儲設備以及其它輔助設備。
2.物理環(huán)境:包括機房場地環(huán)境、設備維修、存儲環(huán)境等
3.通信線路:包括專用的通訊線路、網絡布線、用于數(shù)據通訊的電話線等。
4.軟件系統(tǒng):包括網絡設備的配置、操作系統(tǒng)、應用軟件以及其它各相關的應用系統(tǒng)等。
5.文檔資料:包括設備及系統(tǒng)的使用說明及操作指南、參數(shù)配置表、運行操作記錄、故障維護處理記錄、電子數(shù)據及文檔等。
第三章 工作職責
第七條 信息中心負責煤礦信息系統(tǒng)運行情況進行監(jiān)督檢查。
第八條 保障煤礦信息系統(tǒng)安全運行,負責業(yè)務數(shù)據及其它重要數(shù)據的備份管理,向上級部門上報信息、系統(tǒng)運行安全報告。
第九條 負責安全產品的使用、維護、升級,所有安全產品的使用,必須符合公司的審批和授權,不得擅自采購和私自試用,負責本單位的安全教育和安全管理培訓。
第四章 工作程序
第十條 軟件系統(tǒng)安全:軟件系統(tǒng)包括系統(tǒng)軟件及應用軟件。
1. 系統(tǒng)軟件指操作系統(tǒng)軟件和數(shù)據庫系統(tǒng)軟件:
(1)系統(tǒng)軟件應使用正版軟件,其選用應充分考慮軟件的安全性、可靠性、穩(wěn)定性和健壯性,并報上一級主管部門備案。
(2)系統(tǒng)軟件必須具備身份驗證功能、訪問控制功能、故障恢復功能、安全保護功能、安全審計功能、分權制約的權限控制功能及加密功能。
2.應用軟件指各業(yè)務管理信息、系統(tǒng)、決策支持系統(tǒng)、電子商務系統(tǒng)、辦公自動化系統(tǒng)及其他軟件應用系統(tǒng)等,應用軟件系統(tǒng)必須滿足軟件規(guī)范的有關要求。
第十一條 各級信息中心、部門在軟件系統(tǒng)的安全管理中的作為:
1.系統(tǒng)運行前嚴格審查實施計劃的安全性,審查實施計劃流程是否符合整體安全策略,是否制訂相應應急措施等;
2.檢查系統(tǒng)運行過程中相關部門安全管理規(guī)定的執(zhí)行情況;
3.系統(tǒng)運行結束后,組織對照實施計劃評價實施效果,對整體安全體系的影響進行相應評估。
4.由相關技術部門提供系統(tǒng)運行的安全報告。
5.當系統(tǒng)調試完畢,應建立系統(tǒng)維護檔案。如果系統(tǒng)出現(xiàn)變更,應該重新對該系統(tǒng)作安全評估,調整安全配置,并更新相應的系統(tǒng)檔案,必要的時候修正整體的安全策略。
第十二條 環(huán)境安全
1.機房建設必須符合國家行業(yè)建設標準和規(guī)范。
2.建立并嚴格執(zhí)行機房管理制度,無關人員未經安全責任人批準嚴禁進入機房。依據有關機房管理辦法的要求,各級安全管理部門對其機房環(huán)境、機房進出、機房設施、機房物品的管理定期進行安全檢查。
3.機房工作人員必須嚴格遵守各項操作規(guī)程,定期檢查安全保障設備,確保系統(tǒng)安全運行及設備的安全。
4.對主機房進行開機、關機等日常的操作,建立操作程序,并建立完整的設備運行日志、操作記錄及其它與安全有關的資料。
第十三條 硬件設備安全
1.對主要的信息財產按安全等級進行適當?shù)姆诸惡蜆酥?并采取相應的安全保護措施,實行安全等級保護。對于處理與敏感、有價值或重要的組織財產相關的系統(tǒng)應基于安全需求和風險評估進行附加的控制。
2.對系統(tǒng)的相關計算機和數(shù)據通信設備及其連接關系,要編制與實際相符的拓撲圖,并歸檔保存。
3.業(yè)務系統(tǒng)和網絡的關鍵設備應有備份策略。對業(yè)務系統(tǒng)設備和通信線路進行定期的檢測和維護,確保隨時處于可用狀態(tài)。
4.已開通運行的衛(wèi)星通信端站,未經上級管理部門批準,不得關機,不得進行中斷性測試,嚴禁擅自改變設備參數(shù)。
5.對路由器、交換機等通訊設備必須采取嚴格的管理措施,設專人管理,未經批準不得隨意移動和接入。
6.對信息系統(tǒng)的計算機實體資源和定位狀況要進行逐項編號登記和建檔,未經批準不得隨意改變。
7.定期對硬件設備進行專業(yè)維護保養(yǎng),如有故障,應組織專業(yè)人員進行處理。
8.應確定用戶對無人值守的設備進行適當?shù)谋Wo。安裝在用戶區(qū)域的設備,如工作站或文件服務器,需要特別的保護,以防在無人看守時遭受未授權的訪問。
第十四條 軟件安全
1.應用軟件應根據崗位情況、人員配置等情況進行不同級別的權限控制;
2.應用軟件本身必須具備操作日志和管理日志功能,以利于事后跟蹤查詢人員使用情況;
3.軟件使用人員應經過適當?shù)牟僮髋嘤柡桶踩逃?
4.建立應用軟件文檔管理制度、版本管理制度及軟件分發(fā)制度,防止軟件的盜用、誤用、流失及越權使用;
5.煤礦各部門必須根據信息中心統(tǒng)一部署,安裝防病毒、網絡入侵檢測軟件等監(jiān)測、檢查類安全產品。
第十五條 系統(tǒng)操作與運行安全
1.各部門必須按照有關操作管理的要求,規(guī)范操作流程:進行訪問控制,采取嚴密的安全措施防止無關用戶進入系統(tǒng),確保應用系統(tǒng)的安全、穩(wěn)定、持續(xù)運行。
2.企業(yè)內部所有的機器應該提供口令保護功能;用戶在設置和使用口令時,應遵循好的安全習慣和口令管理的要求。操作人員應有互不相同的用戶名,定期更換操作口令。嚴禁操作人員泄露本人的操作口令。
3.數(shù)據庫管理系統(tǒng)和關鍵網絡設備(如路由器、防火墻等)的口令必須由專人掌管,并要求定期更換。按分級管理、共同負責的原則,由不同人員掌管服務器操作系統(tǒng)口令、數(shù)據庫管理系統(tǒng)口令和網絡管理口令。如果用戶需要訪問多種服務或平臺,需要多個口令,應建議他們使用單一的有質量的口令,并對儲存口令提供合理的保護。
4.嚴格按崗位職責設置各崗位操作權限,各類操作系統(tǒng)的系統(tǒng)操作權限設置應經信息部門負責人批準并備案。重要崗位的登錄過程應增加必要的限制措施。敏感信息、訪問必須通過身份授權認證。
5.在正常的系統(tǒng)運行中,所有對業(yè)務系統(tǒng)的實質性操作必須由操作員按權限控制要求執(zhí)行,其他人員不得直接對系統(tǒng)或應用進行實質性操作。
第十六條 操作系統(tǒng)、數(shù)據庫系統(tǒng)安全管理
1.系統(tǒng)選用:煤礦系統(tǒng)工程所選用的操作系統(tǒng)、數(shù)據庫管理系統(tǒng)必須具備與其用途相適應的安全性能;
2.口令使用管理:要嚴格加強口令保密制度的執(zhí)行,杜絕使用公開或缺省的口令和用戶名稱,對關鍵用戶的口令要采用雙人監(jiān)護、異地保存等方式進行管理,嚴防個人獨自以關鍵用戶進入系統(tǒng);
3.系統(tǒng)運行監(jiān)控管理:要加強系統(tǒng)日常的巡查,及時監(jiān)控用戶使用系統(tǒng)資源情況,對陌生用戶要及時查清來源,并加以相應處理,對越權用戶要查明越權原因,并根據實際情況限制其使用權限;
4.系統(tǒng)備份管理:及時做好系統(tǒng)動、靜態(tài)數(shù)據的備份工作,以備系統(tǒng)出現(xiàn)意想不到的故障。
第十七條 計算機病毒防范
必須建立計算機病毒防范制度,系統(tǒng)管理員應有較強的病毒防范意識,定期進行病毒檢測,及時更新軟件版本和漏洞補丁,發(fā)現(xiàn)問題及時解決。具體措施如下:
1.要求所有工作站全部安裝防病毒軟件;
2.為防止原始設備計算機病毒的侵害對新購進的計算機及設備,要組織專業(yè)人員檢查后方可安裝運行;
3.軟盤、光盤等移動存儲媒體,以及外來的軟件等,要先進行計算機病毒檢查,確認無計算機病毒后才可以使用;嚴禁使用未經清查的、來歷不明的軟盤、光盤等;
4.重要計算機要定期進行計算機病毒檢查,系統(tǒng)中的程序要定期進行比較測試和分析;
5.在接入internet 網時,嚴格控制下載軟件,謹慎接收電子郵件;在接收電子郵件時,不隨意打開郵件附件;
6.關鍵服務器要盡量做到專機專用,特別是具有讀寫權限、身份確認功能的認證服務器一定要專用;對共享的網絡文件服務器,應特別加以維護,控制讀寫權限,盡量不在服務器上運行無關軟件程序;
7.系統(tǒng)的重要數(shù)據資源要采取措施加以保護;
8.跟蹤計算機病毒發(fā)展的最新動態(tài),及時了解計算機病毒,特別是有嚴重破壞力的計算機病毒的爆發(fā)日期或爆發(fā)條件,及時通知各部門進行防范;
9.隨時注意計算機的各種異?,F(xiàn)象,一旦發(fā)現(xiàn),應立即用查毒軟件仔細檢查;
10.經常更新與升級防殺計算機病毒軟件的版本;
11.對重點崗位的計算機要定點、定時、定人作查毒殺毒巡檢;
12.當出現(xiàn)計算機病毒傳染跡象時,立即隔離被感染的系統(tǒng)和網絡,并進行處理,不應帶“毒”繼續(xù)運行,并同時上報信息中心,由信息中心派人處理。
13.接受省經濟信息中心采用定期常規(guī)檢查與特別日期專項檢查、集中檢查與分散檢查相結合方式,對計算機病毒防范管理制度的實施情況進行檢查。
第十八條 網絡安全
1.新建網絡、網絡改造、網絡變更或新系統(tǒng)在投入使用前,必須按照規(guī)范的規(guī)定制訂相對應的網絡安全防范措施,并對新建網絡或改造后網絡實施安全檢驗,未經檢驗的新建網絡或改造后網絡不允許投入使用。
2.為了保證全省行業(yè)網絡的安全,全省行業(yè)計算機網絡要嚴格控制internet 出口數(shù)量,各單位和個人不得擅自利用行業(yè)網絡聯(lián)入internet 。市局公司可以根據需要建設internet 出口,但必須符合以下要求:3.4.5點
3.internet出口必須實行與行業(yè)內聯(lián)網的邏輯隔離,其安全方案由省局信息中心統(tǒng)一制定和審批;
4.有internet出口的單位必須采取嚴格的安全保護措施,至少配置放火墻和入侵檢測措施,對internet 提供公共服務的服務器(如web 服務等)應采取與行業(yè)內聯(lián)網邏輯隔離的設置,不得允許來自internet 的用戶訪問行業(yè)網絡;
5.不得采用一臺路由器同時與internet 和行業(yè)內聯(lián)網進行互聯(lián)。
6.禁止建立面向行業(yè)外的電子公告系統(tǒng);建立面向行業(yè)內的電子公告系統(tǒng),須報省局信息中心批準和備案,并建立用戶登一記和信息、管理制度;
7.禁止聯(lián)入行業(yè)網絡的計算機通過調制解調器撥號等方式登錄到其他網絡,如業(yè)務確實需要,需經同級保密委員會及信息、網絡主管部門批準。
8.存放和處理涉及國家秘密信息、的系統(tǒng)和網絡要與行業(yè)計算機網絡和互聯(lián)網實行嚴格的物理隔離,涉密系統(tǒng)的建設要符合國家保密局頒布的相關標準和要求。
9.不得將行業(yè)網絡與其他網絡直接連通,行業(yè)網絡在與外部網絡進行連接時,在外聯(lián)網的交界處,必須提供相應的安全保護措施,并制定嚴密的訪問權限。
10.內聯(lián)網地址和域名的規(guī)劃、分配、監(jiān)督和實施由省信息中心統(tǒng)一規(guī)劃、組織實施,各部門必須嚴格遵守,不得擅自變更,以確保行業(yè)計算機網絡的互聯(lián)互通
11.行業(yè)網絡應該只開放與業(yè)務相關的必要的服務端口。
12.建立衛(wèi)星設備管理制度、日常維護制度、技術資料管理制度等,加強衛(wèi)星通信的監(jiān)管,防止垃圾信息上衛(wèi)星通信網,保證衛(wèi)星通信網的安全穩(wěn)定運行。
13.其它未進行詳細規(guī)定的網絡安全管理詳見《 網絡管理》 一章。
第十九條 人員安全管理
1.全省行業(yè)信息安全技術人員應具備大專以上學歷,具有必備的計算機理論知識和相應的專業(yè)技術水平、良好的職業(yè)道德和認真負責的服務意識。
2.計算機系統(tǒng)管理員必須熟悉、掌握本單位信息系統(tǒng)的資源配置,運行狀況,并建立詳細檔案。
3.關鍵技術崗位應進行嚴格審查并保持人員相對穩(wěn)定,離崗時必須嚴格辦理離崗手續(xù),明確其離崗后的保密義務,退還全部技術資料并立即更換信息系統(tǒng)的操作口令。
4.加強對信息安全技術人員進行業(yè)務培訓和技術培訓,實行持證上崗制,不合格或未參加培訓者不得上崗。
5.加強對信息系統(tǒng)使用人員進行系統(tǒng)安全教育,提高使用人員有關信息系統(tǒng)安全管理法律、法規(guī)意識和應用水平。
第二十條 安全責任管理
1.行業(yè)網絡的上網單位要保證網絡運行安全、可靠,做到實體安全、運行安全、數(shù)據安全和管理安全。各部門必須遵守其他相關法律法規(guī)的規(guī)定,計算機網絡和信息安全系統(tǒng)的建設必須符合安全要求,自覺維護國家的安全和穩(wěn)定,自覺保守國家、行業(yè)和單位的秘密。
2.各部門應建立安全責任制度, 指定安全管理部門和配備必要的安全管理和技術人員,相應管理和維護人員必須對本人接辦的各項事務的處理過程負責,確保行業(yè)計算機網絡和信息、系統(tǒng)的安全運行。
3.各類人員必須承擔相應信息系統(tǒng)安全管理責任,并嚴格遵守有關規(guī)定,自覺維護遼寧煙草信息系統(tǒng)安全。
4.根據國家保密法規(guī),建立健全信息、發(fā)布與上網信息、保密審批制度,審查工作由同級保密工作機構或業(yè)務工作機構根據有關專門規(guī)定負責執(zhí)行。禁止絕密級的信息上網傳輸,屬國家秘密的信息、上網,需經同級保密委員會同意,并不得傳輸?shù)叫袠I(yè)網絡之外,上網信息的保密管理堅持“誰上網誰負責”,的原則。
5.違規(guī)處罰:對于違反本規(guī)定的單位和個人,情節(jié)較輕者給予警告,并做出書面檢查;情節(jié)嚴重的,將給予停止聯(lián)網、限期整改的處罰,并追究主要領導的責任;構成犯罪的,交由司法機關依法追究刑事責任。
【第14篇】醫(yī)院信息科機房安全管理制度措施
1、機房實行管理員值班制度:
(1)管理員應當具有認真負責的工作態(tài)度和科學、細致周到的工作作風。按時上、下班,堅守崗位,確保網絡及服務器運行正常。
(2)規(guī)范遵守信息科各項規(guī)章制度,機房設備為專用設備,操作人員不得隨意變更所有設備的設置,不得隨意開關設備,嚴禁安裝和啟用無關軟件。
(3)值班時,要做好檢查,并如實記錄機房內溫濕度情況、供電系統(tǒng)是否正常、網絡服務器運行情況,如有故障發(fā)生,協(xié)同相關管理人員及時解決。
(4)機房實行門禁,未經批準機房內不準外人出入,如有外來人員進入機房,應作好機房設備使用前后的記錄。
2、安全消防管理制度
(1)信息科機房安全消防具體工作由機房管理員全權負責。
(2)定期對機房內的滅火設備進行檢查,如有異常及時反映解決。
(3)機房內嚴禁吸煙和使用非機房電器設備,不得隨意用水。
(4)機房內不得堆放易燃易爆物品,機房內的電源和插座為機房設備專用,非機房設備不得使用機房電源。
(5)機房內一旦發(fā)生火情,應立即采取措施滅火,同時報院保衛(wèi)部門或報火警。
3、環(huán)境衛(wèi)生管理制度
(1)機房內部衛(wèi)生應每天進行清理,每周徹底清理一次。
(2)機房配備專用拖鞋和鞋套,無論是機房人員還是其他經允許進入機房的人員,必須更換專用拖鞋或鞋套。
(3)嚴禁攜帶任何食品進入機房。
(4)每周對配線架及服務器等設備進行清潔,每月徹底除塵一次。
【第15篇】安全生產技術信息化管理制度
第一節(jié) 總則
為規(guī)范信息化建設的管理,提高信息化管理水平,實現(xiàn)科學化、精細化、標準化管理,提高工作質量和效率,特制訂本規(guī)定。
第二節(jié) 管理范圍
信息化建設管理范圍為:安全技術信息化管理。
第三節(jié) 設備使用與管理
1、使用單位操作人員要做好日常維護工作,嚴格按照操作程序進行操作,否則造成軟硬件損壞的要對操作人員及單位負責人進行處罰。
2、操作人員應對計算機能熟練操作,對單位使用的應用程序要熟練掌握,嚴格按程序進行操作。對不能進行相關操作的,由技術人員負責培訓,以達到熟練操作。
3、各單位操作人員未經許可不準增刪硬盤上的應用軟件和系統(tǒng)軟件,不準對應用軟件的配置進行變更,違者罰款100元。
4、任何人不得私自更改計算機的各項設置,如:計算機名、網絡ip地址、計算機管理員密碼、登陸方式等,造成計算機不能訪問網絡資源的,對其罰款200元,情節(jié)嚴重、給與開除。
5、計算機上不得存放有破壞本礦計算機網絡正常運行的軟件,如:黑客程序、帶病毒的文件、電影文件等,不得傳播非法文字及圖片、視頻資料,一經發(fā)現(xiàn)罰款200元,并無條件刪除。不得私自拆卸計算機及外設備,更不能私自更換計算機硬件,如有違法者,以更換硬件價值的2倍處罰責任人。
6、技術人員定期對煤礦計算機系統(tǒng)進行檢查和病毒防范等工作,保持電腦正常運行,對值班人員進行技術培訓。
7、任何人不得因私挪用本礦信息設備和網絡資源,更不能破壞計算機網絡設備,對于有破壞的,以其價值的2倍賠償。
8、礦局域網安裝有防火墻和瑞星網絡殺毒軟件,任何單位不得刪除、卸載、關閉其安裝在計算機上的網絡殺毒軟件,如果發(fā)現(xiàn)軟件出錯或不能正常運行,及時通知公司人員,進行修復或重新安裝。
9、不得在計算機旁堆放雜物,保持計算機正常通風散熱,不得隨意擺放信息設備,沒有特殊情況不得更換計算機位置。違者對其罰款100元。
10、計算機使用者必需經常清潔主機、顯示器、鍵盤,以保持計算機的清潔衛(wèi)生。發(fā)現(xiàn)處罰值班人員1次處罰100元。
11、操作人員工作時間離開計算機10分鐘以上每次罰款50元。
12、遇到煤礦監(jiān)控系統(tǒng)異常不及時匯報的,對其處罰50元。
【第16篇】信息安全教育培訓管理制度
第一條 為加強我局信息安全建設,提高全體稅務干部的信息安全意識和技能,保障我局信息系統(tǒng)安全穩(wěn)定的運行,特制定本制度。
第二條 信息安全培訓旨在強化我局全體稅務干部的信息安全意識,使之明確信息安全是每個人的責任,并掌握其崗位所要求的信息安全操作技能。
第三條 針對不同的培訓對象進行分層次的培訓,信息安全培訓分為管理層培訓、技術層培訓和普通用戶層培訓三個層面,分層培訓內容的參考范圍和需達到的標準如下:
一、管理層信息安全培訓
(一)對象:市局、各區(qū)縣局的各級領導。
(二)內容:宏觀信息安全管理理念及高級信息安全管理知識。
(三)標準:使管理層人員能夠了解其信息安全職責,具備其工作所需的信息安全管理知識和信息安全管理能力。
二、技術層信息安全培訓
(一)對象:各級信息化管理部門的各類技術管理人員。
(二)內容:系統(tǒng)安全策略; 內部和外部攻擊的檢測;常用計算機及網絡安全保護手段、 日常工作中需要注意的信息安全方面的事項; 《北京市地方稅務局信息系統(tǒng)安全管理框架》下包括的所有制度內容。
(三)標準:使技術層人員能夠了解其所從事崗位的信息安全職責,熟悉與其工作相關的各項信息安全制度,具備工作所需的信息安全知識和技能。
三、普通用戶層信息安全培訓
(一)對象:全局的普通計算機用戶。
(二)內容:所在崗位的信息安全職責;計算機病毒預防和查殺的基本技能;計算機設備物理安全知識和網絡安全常識; 《北京市地方稅務局信息系統(tǒng)安全管理框架》下的所有普通用戶應掌握和了解的制度內容。
(三)標準:使普通用戶了解其信息安全職責,熟悉與工作相關的各項信息安全制度,具備工作所需的信息安全知識和技能。
第四條 各單位信息安全管理部門和人事教育部門負責每年制定管理層和普通用戶層的信息安全培訓計劃