網(wǎng)絡(luò)安全管理制度優(yōu)秀(15篇)
在充滿活力,日益開放的今天,制度起到的作用越來越大,好的制度可使各項(xiàng)工作按計(jì)劃按要求達(dá)到預(yù)計(jì)目標(biāo)。那么相關(guān)的制度到底是怎么制定的呢?下面是小編整理的網(wǎng)絡(luò)安全管理制度,歡迎閱讀與收藏。
網(wǎng)絡(luò)安全管理制度1
第一章 總 則
第一條 為規(guī)范本院計(jì)算機(jī)及辦公網(wǎng)絡(luò)管理,確保網(wǎng)絡(luò)安全、穩(wěn)定、高效運(yùn)行,保障院正常辦公秩序,根據(jù)《中華人民共和國保守國家秘密法》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》和《互聯(lián)網(wǎng)信息管理規(guī)定》,結(jié)合本院實(shí)際,制定本規(guī)定。
第二條 本規(guī)定適用于本院全體干警和聘用人員。
第三條 本規(guī)定所稱辦公網(wǎng)絡(luò)包括法院政法網(wǎng)(簡稱內(nèi)網(wǎng))和Internet網(wǎng)(簡稱外網(wǎng))。
第四條 我院辦公網(wǎng)絡(luò)包括網(wǎng)絡(luò)硬件設(shè)備、軟件設(shè)備、各種網(wǎng)絡(luò)信息及其它相關(guān)設(shè)備。硬件設(shè)備包括:網(wǎng)絡(luò)所連接的服務(wù)器、交換機(jī)、光纖收發(fā)器、終端電腦、網(wǎng)絡(luò)打印機(jī)、網(wǎng)絡(luò)模塊以及未連入網(wǎng)絡(luò)的電腦、打印機(jī)、電腦桌、網(wǎng)絡(luò)模塊等設(shè)備;軟件設(shè)備包括:各設(shè)備上安裝的操作系統(tǒng)、辦公專用軟件、文字編輯軟件以及辦公室安裝的其它軟件;網(wǎng)絡(luò)信息包括:組織人事、財(cái)務(wù)工資等系統(tǒng)中錄入的各種信息。
第五條 網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組系本院計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)、管理的領(lǐng)導(dǎo)和監(jiān)督組織,下設(shè)辦公室,負(fù)責(zé)規(guī)劃、管理、協(xié)調(diào)辦公網(wǎng)絡(luò)工作,負(fù)責(zé)辦公網(wǎng)絡(luò)設(shè)備和辦公網(wǎng)絡(luò)信息的管理、維護(hù)等工作。
第二章 設(shè)備安全管理
第六條 網(wǎng)絡(luò)管理員應(yīng)對機(jī)房采取防火、防盜、防潮、防停電等安全措施,確保機(jī)房的服務(wù)器及其他網(wǎng)絡(luò)設(shè)備的不間斷運(yùn)行。網(wǎng)絡(luò)管理人員應(yīng)當(dāng)定期巡查網(wǎng)絡(luò)線路、交換設(shè)備,發(fā)現(xiàn)問題應(yīng)當(dāng)及時處理,確保傳輸線路、交換設(shè)備及路由設(shè)備的安全運(yùn)行。
第七條 除系統(tǒng)管理員以外的人員不準(zhǔn)擅自進(jìn)入計(jì)算機(jī)中心機(jī)房,外來人員因參觀、業(yè)務(wù)交流確需進(jìn)入機(jī)房,必須經(jīng)主管部門領(lǐng)導(dǎo)同意,并登記辦理相關(guān)手續(xù)后可以進(jìn)入。
第八條 每位職工應(yīng)當(dāng)做到上班時打開計(jì)算機(jī),下班時關(guān)閉計(jì)算機(jī),不準(zhǔn)頻繁地開關(guān)計(jì)算機(jī),開、關(guān)機(jī)應(yīng)規(guī)范操作,避免損壞硬件。
第九條 已經(jīng)安插計(jì)算機(jī)設(shè)備的電源,不準(zhǔn)再安插電加熱器、電風(fēng)扇、熱水器、取暖烤火器等強(qiáng)功率的電器設(shè)備。每位職工不得擅自打開計(jì)算機(jī)機(jī)箱,不得自行更換機(jī)箱內(nèi)的配件,不得自行改變計(jì)算機(jī)系統(tǒng)的資源配置和參數(shù)設(shè)置。上班時間不得用計(jì)算機(jī)玩游戲,不得打印和存入與工作無關(guān)的信息,不得在網(wǎng)上進(jìn)行非工作性質(zhì)的操作和交流。
第十條 計(jì)算機(jī)的日常維護(hù)由使用者負(fù)責(zé),日常維護(hù)包括:計(jì)算機(jī)外部清潔、運(yùn)行殺毒軟件及其他計(jì)算機(jī)安全管理軟件、計(jì)算機(jī)設(shè)備的電源管理。計(jì)算機(jī)的故障處理由網(wǎng)絡(luò)安全辦公室安排系統(tǒng)管理員負(fù)責(zé),為防止涉密信息的泄漏和其他不必要的損失,嚴(yán)禁不經(jīng)網(wǎng)絡(luò)安全辦公室批準(zhǔn)將出現(xiàn)故障的計(jì)算機(jī)交由其他單位和個人處理。
第十一條 計(jì)算機(jī)及其他網(wǎng)絡(luò)設(shè)備的報(bào)廢處理由網(wǎng)絡(luò)安全辦公室負(fù)責(zé),在報(bào)廢處理時應(yīng)做好涉密信息的銷毀工作。嚴(yán)禁將淘汰或報(bào)廢的計(jì)算機(jī)及其他網(wǎng)絡(luò)設(shè)備隨意放置或出售。
第三章 信息安全管理
第十二條 每位職工應(yīng)當(dāng)嚴(yán)格遵守《中華人民共和國保守國家秘密法》等保密法律、法規(guī)和規(guī)章制度,履行保密義務(wù)。
第十三條 每位職工應(yīng)對專用工作站的系統(tǒng)軟件密碼及局域網(wǎng)軟件應(yīng)嚴(yán)格保密,防止密碼被他人盜用。
第十四條 處理涉密文件的并不得與外網(wǎng)或其它公共信息網(wǎng)連接。
第十五條 每位職工應(yīng)當(dāng)定期對所使用的計(jì)算機(jī)進(jìn)行病毒清理和安全檢測,杜絕各類病毒的傳播與破壞,并停止帶病毒的計(jì)算機(jī)運(yùn)行。
第十六條 每位職工不得從事下列危害網(wǎng)絡(luò)安全的行為:
。ㄒ唬┪唇(jīng)批準(zhǔn)將內(nèi)網(wǎng)數(shù)據(jù)(包括文件、資料及相關(guān)信息)提供給內(nèi)網(wǎng)用戶以外的單位和個人;
(二)在網(wǎng)上進(jìn)行危害國家安全、泄露秘密的各種活動;
。ㄈ┻`規(guī)記錄、存儲、復(fù)制國家秘密信息和留存國家秘密載體;
(四)制作、復(fù)制、傳播或?yàn)g覽各種內(nèi)容不健康的信息;
。ㄎ澹┰诰W(wǎng)上發(fā)布不真實(shí)信息、散布計(jì)算機(jī)病毒;
(六)存儲、使用、傳播黑客程序和技術(shù);
(七)使用來歷不明的光盤、移動磁盤等電子公文介質(zhì);
。ò耍┰谟(jì)算機(jī)上安裝和運(yùn)行大型單機(jī)或網(wǎng)絡(luò)游戲;
。ň牛┢茐挠(jì)算機(jī)及辦公網(wǎng)絡(luò)的.正常運(yùn)行;
(十)竊取保密信息。
第四章 設(shè)備維修管理
第十七條 計(jì)算機(jī)在正常工作中發(fā)生故障時,應(yīng)及時告知網(wǎng)絡(luò)安全辦公室,由辦公室安排專業(yè)人員進(jìn)行故障排除。
第十八條 需更換或者更新計(jì)算機(jī)配件的,應(yīng)向網(wǎng)絡(luò)安全辦公室提出申請。由辦公室按照規(guī)定報(bào)批后統(tǒng)一安排購買和更換。院內(nèi)不再使用的計(jì)算機(jī)及配件需交回辦公室統(tǒng)一處理。
第五章 考核獎懲
第十九條 各庭、室、隊(duì)和個人運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)情況納入崗位目標(biāo)考核,由院網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé),考核結(jié)果作為年底評先評優(yōu)的重要依據(jù)。各庭、室、隊(duì)領(lǐng)導(dǎo)有責(zé)任督促、檢查本庭、室、隊(duì)使用計(jì)算機(jī)網(wǎng)絡(luò)的規(guī)范情況,院網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組組織人員進(jìn)行不定期檢查。
第二十條 禁止超越授權(quán)使用計(jì)算機(jī)網(wǎng)絡(luò),禁止讓非法院工作人員上機(jī)操作,違者一經(jīng)查實(shí),給予通報(bào)批評;經(jīng)教育仍不改正的,或造成系統(tǒng)混亂、損害的,給予紀(jì)律處分。
第二十一條 違反國家、上級法院及本院有關(guān)計(jì)算機(jī)安全管理規(guī)定,造成失密、泄密的,依照有關(guān)規(guī)定處理。
第二十二條 因各種原因造成計(jì)算機(jī)病毒侵入、系統(tǒng)崩潰的,應(yīng)對不良后果負(fù)責(zé);使本院整個網(wǎng)絡(luò)受到病毒侵入、系統(tǒng)崩潰的,由監(jiān)察部門給予肇事者紀(jì)律處分,并取消其及所在部門當(dāng)年的評先評優(yōu)資格,對其所在部門領(lǐng)導(dǎo)和部門進(jìn)行通報(bào)批評。
第二十三條 對于在信息輸入、信息使用和信息管理中表現(xiàn)突出的庭、處、室、隊(duì)和個人,給予表揚(yáng)和獎勵。
第二十四條 對于未按照規(guī)定格式或要求及時輸入計(jì)算機(jī)信息的庭、處、室、隊(duì)和個人,給予相應(yīng)的處罰;對于違反信息管理規(guī)定,妨礙計(jì)算機(jī)信息系統(tǒng)正常運(yùn)行的,按照有關(guān)規(guī)定給予紀(jì)律處分。
第六章 附 則
第二十五條 網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組、辦公室負(fù)責(zé)對各部門計(jì)算機(jī)網(wǎng)絡(luò)管理進(jìn)行監(jiān)督指導(dǎo)。
第二十六條 本規(guī)定從發(fā)布之日起實(shí)施。
網(wǎng)絡(luò)安全管理制度2
1、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復(fù)制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計(jì)算機(jī)病毒的`侵入。
2、網(wǎng)絡(luò)安全管理員主要負(fù)責(zé)全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計(jì)以及細(xì)致的分析經(jīng)常是預(yù)測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志審計(jì),審計(jì)內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報(bào)。
5、每月安全管理人員應(yīng)向主管人員提交當(dāng)月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負(fù)責(zé)人書面批準(zhǔn)后方可進(jìn)行;更改前需經(jīng)過技術(shù)驗(yàn)證,必須按規(guī)定進(jìn)行詳細(xì)登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描并進(jìn)行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進(jìn)行升級。
8、對于需要將計(jì)算機(jī)外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請表》)。
網(wǎng)絡(luò)安全管理制度3
第一條為了全面提高我校師生網(wǎng)絡(luò)與信息安全意識,建立健全校園網(wǎng)絡(luò)與信息安全工作的組織體系、管理規(guī)章和責(zé)任制度,有效防范、控制和抵御信息安全風(fēng)險(xiǎn),增強(qiáng)安全預(yù)警、應(yīng)急處置和災(zāi)難恢復(fù)能力,提高學(xué)校和各部門的整體安全防護(hù)水平,形成與教育信息化發(fā)展相適應(yīng)的、完備的網(wǎng)絡(luò)與信息安全保障體系,促進(jìn)我校信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》以及公安部《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《信息安全等級保護(hù)管理辦法》和其他法律、行政法規(guī)的規(guī)定,根據(jù)我校實(shí)際情況,制定本辦法。
第二條本辦法適用于學(xué)校校園網(wǎng)絡(luò)及所承載的所有信息系統(tǒng)。
第三條我校網(wǎng)絡(luò)與信息安全管理工作實(shí)行責(zé)任制和責(zé)任追究制,各部門按照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則切實(shí)落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任。信息化辦公室承擔(dān)學(xué)校的安全管理和監(jiān)督、技術(shù)安全保障。網(wǎng)絡(luò)與信息系統(tǒng)的使用單位和個人承擔(dān)系統(tǒng)操作與信息內(nèi)容的。直接安全責(zé)任。
第四條按照分級管理、逐級負(fù)責(zé)的原則。學(xué)校信息化領(lǐng)導(dǎo)小組負(fù)責(zé)全校的網(wǎng)絡(luò)和信息安全工作,信息化領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在信息化辦公室。各部門設(shè)立部門級的信息化領(lǐng)導(dǎo)小組,負(fù)責(zé)本部門的網(wǎng)絡(luò)與信息安全工作,主要負(fù)責(zé)人要親自抓,各學(xué)院和部門主管信息工作的領(lǐng)導(dǎo)為本單位的網(wǎng)絡(luò)與信息安全責(zé)任人,有信息系統(tǒng)的部門需指定專人作為信息系統(tǒng)管理員,負(fù)責(zé)本單位網(wǎng)絡(luò)與信息安全保護(hù)和管理工作,各部門信息化領(lǐng)導(dǎo)小組組成情況報(bào)信息化辦公室登記備案。
第五條信息系統(tǒng)實(shí)行安全等級保護(hù)制度,根據(jù)國家等級保護(hù)相關(guān)管理文件,信息系統(tǒng)的安全保護(hù)等級分為五個等級。等級確定的原則、標(biāo)準(zhǔn)、各級別安全保護(hù)和管理內(nèi)容按照國家和省有關(guān)規(guī)定執(zhí)行。涉密信息系統(tǒng)應(yīng)當(dāng)根據(jù)國家涉密信息保護(hù)的基本要求,按照學(xué)校部門有關(guān)涉密信息系統(tǒng)分級保護(hù)管理規(guī)定和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
第六條學(xué)校各信息系統(tǒng)的建設(shè)管理部門作為安全等級保護(hù)的責(zé)任主體,應(yīng)當(dāng)按照國家有關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn)確定信息系統(tǒng)的安全保護(hù)等級。對新建、改建、擴(kuò)建的信息系統(tǒng),建設(shè)管理單位應(yīng)當(dāng)在規(guī)劃、設(shè)計(jì)階段確定信息系統(tǒng)的安全保護(hù)等級,并同步建設(shè)符合該安全保護(hù)等級要求的信息安全設(shè)施。
第七條新建的信息系統(tǒng),其建設(shè)管理部門應(yīng)當(dāng)在系統(tǒng)投入運(yùn)行后到信息化辦公室辦理備案手續(xù)。已運(yùn)行的信息系統(tǒng),其建設(shè)管理部門應(yīng)當(dāng)在本辦法執(zhí)行后到信息化辦公室辦理備案手續(xù)并確定安全保護(hù)等級。對于二級及以上的信息系統(tǒng)由信息化辦公室統(tǒng)一上報(bào)至公安局等相關(guān)部門。
第八條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)建立信息系統(tǒng)安全狀況日常檢測工作制度,應(yīng)當(dāng)按照國家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),定期對信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查,學(xué)校管理部門將定期進(jìn)行檢查。三級以上的信息系統(tǒng)需由公安部門進(jìn)行系統(tǒng)評測。對于信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級要求的,建設(shè)管理單位應(yīng)當(dāng)制定方案進(jìn)行整改。
第九條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)建立并落實(shí)以下安全保護(hù)制度:
(一)安全責(zé)任制度和安全培訓(xùn)制度;
(二)核實(shí)、登記并及時更新用戶注冊信息制度;
(三)信息發(fā)布審核、登記、保存、清除和備份制度;
(四)信息網(wǎng)絡(luò)安全處置制度;
(五)違法案件報(bào)告和協(xié)助查處制度;
(六)國家和省規(guī)定的其他安全保護(hù)制度。
第十條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)落實(shí)以下安全保護(hù)技術(shù)措施:
(一)系統(tǒng)重要數(shù)據(jù)管理、備份、容災(zāi)恢復(fù)措施;
(二)計(jì)算機(jī)病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施;
(三)系統(tǒng)運(yùn)行和用戶使用日志備份并保存六十日以上的措施;
(四)密鑰、密碼安全管理措施;
(五)國家和省規(guī)定的其他安全保護(hù)技術(shù)措施。
第十一條二級以上的信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。發(fā)生重大突發(fā)事件時,應(yīng)當(dāng)按照應(yīng)急處置預(yù)案的要求采取相應(yīng)的處置措施。
第十二條任何單位或者個人不得從事下列危害信息網(wǎng)絡(luò)安全的行為:
(一)擅自進(jìn)入、使用他人計(jì)算機(jī)信息網(wǎng)絡(luò);
(二)擅自增加、修改、刪除、復(fù)制他人計(jì)算機(jī)信息網(wǎng)絡(luò)的數(shù)據(jù);
(三)擅自增加、修改、刪除、干擾他人計(jì)算機(jī)信息網(wǎng)絡(luò)的功能;
(四)破壞計(jì)算機(jī)信息網(wǎng)絡(luò)運(yùn)行環(huán)境、設(shè)備設(shè)施;
(五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò)資源;
(六)故意制作、傳播、使用計(jì)算機(jī)病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復(fù)制、傳播含破壞性程序或其機(jī)理、源程序的信息;
(七)故意阻塞、阻礙、中斷計(jì)算機(jī)信息網(wǎng)絡(luò)的信息傳輸,惡意占用網(wǎng)絡(luò)資源;
(八)利用計(jì)算機(jī)信息網(wǎng)絡(luò)大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò)秩序;
(九)利用計(jì)算機(jī)信息網(wǎng)絡(luò)違背他人意愿、冒用他人名義發(fā)布信息;
(十)明知本單位或本人的計(jì)算機(jī)信息網(wǎng)絡(luò)的網(wǎng)絡(luò)地址、主機(jī)空間等資源已被他人利用,從事可能危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動而不予制止;
(十一)擅自利用計(jì)算機(jī)信息網(wǎng)絡(luò)收集、使用、提供、買賣學(xué)校公共數(shù)據(jù)和他人專有信息;
(十二)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。
第十三條任何單位或者個人不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)制作、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)反對憲法確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的; (三)損害國家榮譽(yù)和利益的`;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗習(xí)慣的; (五)破壞國家宗教政策,宣揚(yáng)邪教、封建迷信的; (六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(七)鼓動公眾惡意評論他人、公開發(fā)布他人隱私或者通過暗示、影射等方式對他人進(jìn)行人身攻擊的;
(八)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(九)以非法社團(tuán)名義活動的;
(十)買賣法律、法規(guī)禁止流通的物品的;
(十一)非法買賣法律、法規(guī)限制流通的物品,對公共安全構(gòu)成威脅的;
(十二)含有淫穢、色情、賭博、暴力、欺詐等內(nèi)容,或者教唆犯罪、傳授犯罪方法的;
(十三)含有法律、法規(guī)禁止的其他內(nèi)容的。
第十四條學(xué)校管理部門對違反本辦法的可根據(jù)情況作以下處理:
(一)警告、勒令改正;
(二)中斷網(wǎng)絡(luò)3至60天;
(三)關(guān)閉計(jì)算機(jī)信息系統(tǒng);
(四)給予相應(yīng)的行政和紀(jì)律處分;
(五)情節(jié)嚴(yán)重者會同保衛(wèi)處向公安部門報(bào)告,追究其法律責(zé)任。
第十五條本《辦法》由校計(jì)算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負(fù)責(zé)解釋。
第十六條本《辦法》自發(fā)布之日起施行。
網(wǎng)絡(luò)安全管理制度4
1、目的
維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動提供安全的網(wǎng)絡(luò)環(huán)境。
2、適用范圍
適用于公司內(nèi)部辦公局域網(wǎng)絡(luò),業(yè)務(wù)局域網(wǎng)絡(luò)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)。
3、職責(zé)
3.1 信息部
3.1.1系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
3.1.2系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
3.1.3其它崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
3.2 各部門
3.2.1負(fù)責(zé)各自部門使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
3.2.2負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。
3.2.3負(fù)責(zé)及時通知信息部有關(guān)各自部門使用的計(jì)算機(jī)病毒發(fā)生情況及其它安全隱患情況。
4、工作程序
4.1 公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
4.2 網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的'日常防護(hù)工作。
4.2.1 每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼
4.2.2 跟蹤最新防病毒信息及其防殺方法,將其及時發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
4.2.3及時跟蹤防火墻的軟硬件升級信息。
4.3 負(fù)責(zé)公司本部辦公網(wǎng)網(wǎng)絡(luò)安全防護(hù)工作。
4.3.1 及時升級本公司網(wǎng)絡(luò)的最新病毒代碼。
4.3.2 實(shí)時對各個工作終端進(jìn)行病毒監(jiān)測。
4.3.3 及時將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
4.3.4 對染毒終端逐一進(jìn)行全面查殺毒。
4.3.5 及時對防火墻軟硬件進(jìn)行升級。
4.3.6 建立日常病毒記錄日志,記錄病毒代碼。(參見《病毒記錄日志》)
4.4 監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)安全防護(hù)措施等工作。
4.5 協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。
4.6 業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入輸出的管理。
5、相關(guān)文件
《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》
《計(jì)算機(jī)機(jī)房管理制度》
6、記錄
《病毒記錄日志》
網(wǎng)絡(luò)安全管理制度5
1、學(xué)校成立網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組和網(wǎng)絡(luò)維護(hù)小組。維護(hù)小組由管理員和信息技術(shù)教師組成,負(fù)責(zé)在網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組指導(dǎo)下進(jìn)行日常維護(hù)。
2、網(wǎng)絡(luò)用戶是指使用網(wǎng)絡(luò)的各部門及個人。
3、學(xué)校鼓勵各部門、各科室、各學(xué)科組和全體師生使用網(wǎng)絡(luò)資源。
4、網(wǎng)絡(luò)維護(hù)小組根據(jù)教育網(wǎng)信息管理中心要求為每科室、學(xué)科組、個人統(tǒng)一分配IP地址,其他人不得隨意更改,如有需要報(bào)維護(hù)小組進(jìn)行修改。
5、各科室、學(xué)科組和個人在使用網(wǎng)絡(luò)過程中必須遵守國家有關(guān)法律、法規(guī)和信息中心的有關(guān)規(guī)定。
6、用戶在使用網(wǎng)絡(luò)時違反國家法律和行政法規(guī)的,學(xué)校將視情節(jié)輕重給予警告、通報(bào)批評,情節(jié)特別嚴(yán)重構(gòu)成犯罪的,報(bào)有關(guān)部門依法追究刑事責(zé)任。
7、禁止各用戶上不良網(wǎng)站。通過聊天、郵件而傳播網(wǎng)絡(luò)病毒的,維護(hù)小組要及時提醒,要求該用戶改正,如果是故意行為,將報(bào)學(xué)校網(wǎng)絡(luò)管理領(lǐng)導(dǎo)小組進(jìn)行嚴(yán)肅處理。
8、網(wǎng)絡(luò)的主干通信設(shè)備、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機(jī)及其它公共設(shè)備由維護(hù)小組負(fù)責(zé)管理維護(hù)。
9、維護(hù)小組對各用戶計(jì)算機(jī)進(jìn)行對入網(wǎng)設(shè)備、安裝的'軟件實(shí)行
規(guī)范管理,不定期進(jìn)行檢查。對安裝不健康內(nèi)容、危害網(wǎng)絡(luò)安全和一些游戲軟件進(jìn)行及時清除
10、網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞及存儲在網(wǎng)絡(luò)設(shè)備中的信息。學(xué)校鼓勵教師使用網(wǎng)絡(luò)上有用資源。
11、任何人不得利用學(xué)校網(wǎng)絡(luò)提供的各種信息服務(wù)從事危害國家安全、泄露國家機(jī)密等犯罪活動,不得制作、查閱、復(fù)制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學(xué)校網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件。
網(wǎng)絡(luò)安全管理制度6
一.網(wǎng)絡(luò)配置
充分整合公司網(wǎng)絡(luò)信息資源,提高工作效率。
二.職責(zé)
公司網(wǎng)絡(luò)隸屬于技術(shù)部門,主要負(fù)責(zé)日常網(wǎng)絡(luò)的正常運(yùn)行,維護(hù),維修,網(wǎng)絡(luò)設(shè)備采購,網(wǎng)絡(luò)優(yōu)化等工作。
三.軟件配置及使用規(guī)則
1.工作時間嚴(yán)禁玩游戲,觀看與工作無關(guān)信息,網(wǎng)頁。
2.嚴(yán)禁私自下載,安裝與工作無關(guān)軟件。
3.嚴(yán)禁私自將與工作無關(guān)文件,信息以光盤,移動硬盤,u盤及其它任何形式拷貝至硬盤及在局域網(wǎng)上傳播。
4.為文件資料安全起見,勿將重要文件保存在活動分區(qū)如:c盤,我的文檔:請將本人重要文件存放在硬盤的其他非活動分區(qū)(如:d,e,f)。(保存前用殺毒軟件檢查無病毒警告后再操作)。
5.各部門應(yīng)定期將計(jì)算機(jī)系統(tǒng)和相關(guān)數(shù)據(jù)進(jìn)行備份。
6.計(jì)算機(jī)須設(shè)置密碼,避免別人的不合理侵入。
7.未經(jīng)許可,不允許使用他人電腦。
8.每天上下班,按正常程序開關(guān)主機(jī),顯示器,電源等。
9.每周五公司計(jì)算機(jī)統(tǒng)一升級殺毒軟件,公司現(xiàn)用360免費(fèi)殺毒軟件。
10.當(dāng)發(fā)現(xiàn)公司網(wǎng)絡(luò),以及計(jì)算機(jī)出現(xiàn)異常情況,須及時通知相關(guān)的網(wǎng)絡(luò)人員。
四.計(jì)算機(jī)維修
1.計(jì)算機(jī)出現(xiàn)問題,需要維修,要上報(bào)領(lǐng)導(dǎo)并獲得批準(zhǔn)。
2.計(jì)算機(jī)須采購配件,安公司采購管理制度流程執(zhí)行。
五.違規(guī)操作
1.違規(guī)操作者,沒有造成經(jīng)濟(jì)損失的,當(dāng)事人須接受公司警告,多次違規(guī)者,公司給予響應(yīng)的處罰。
2.違規(guī)操作者,造成經(jīng)濟(jì)損失的,當(dāng)事人須按公司規(guī)定給予賠償。六.附則
本制度有不妥之處會在運(yùn)行中修改,解釋權(quán)歸公司所有。
賬號管理方面
一.帳號管理
為更好,更有效的保障公司信息系統(tǒng)的安全。
二.系統(tǒng)規(guī)則
1.對于辦公使用的pc機(jī),筆記本電腦,由使用者按本規(guī)定自行設(shè)置和管理該設(shè)備的帳號和密碼。
2.對于網(wǎng)絡(luò)設(shè)備,服務(wù)器和信息系統(tǒng)的管理口令設(shè)置至少8位,口令必須從字符,數(shù)字,特殊符號中至少選擇兩種進(jìn)行組合設(shè)置。安全人員對賬號和口令以及變更情況進(jìn)行加密的.登記和保存,獲得賬號和口令的工作人員不得散發(fā)和與他人共享。
3.對于網(wǎng)絡(luò)或系統(tǒng)用戶的個人賬號和口令,管理人員必須按照本制度設(shè)置初始口令,用戶須在開始使用時更改口令并保管,不得散發(fā)和與他人共享。
4.普通口令更換不得長于2個月;
5.口令必須保存好,保證存放載體的物理安全。
6.本規(guī)定在實(shí)行過程中有修改后,本規(guī)定自行終止,并按照新規(guī)定實(shí)行。
網(wǎng)絡(luò)安全管理制度7
為加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)和管理,確保網(wǎng)絡(luò)安全、可靠、穩(wěn)定地運(yùn)行,促進(jìn)學(xué)院網(wǎng)絡(luò)的健康發(fā)展特制定本管理規(guī)定。
第一條各用戶必須自覺遵守國家有關(guān)法規(guī):不得利用國際互聯(lián)網(wǎng)泄露國家秘密;涉密文件、資料、數(shù)據(jù)嚴(yán)禁上網(wǎng)流傳、處理、儲存;與涉密文件、資料、數(shù)據(jù)和涉密科研課題相關(guān)的微機(jī)嚴(yán)禁聯(lián)網(wǎng)運(yùn)行。
第二條任何用戶不得利用國際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;煽動顛覆國家政權(quán),推翻社會主義制度;煽動分裂國家、破壞國家統(tǒng)一;煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié);捏造或者歪曲事實(shí),散布謠言,擾亂社會秩序;宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;公然侮辱他人或者捏造事實(shí)誹謗他人;損害國家機(jī)關(guān)信譽(yù)的;其他違反憲法和法律、行政法規(guī)的。
第三條任何用戶不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動:未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源;未經(jīng)允許,對計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
未經(jīng)允許,對計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;
故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的。
第四條用戶的通信自由和通信秘密受法律保護(hù)。任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密。
第五條網(wǎng)絡(luò)責(zé)任人和各科室網(wǎng)絡(luò)用戶應(yīng)當(dāng)履行下列安全保護(hù)職責(zé):負(fù)責(zé)本網(wǎng)絡(luò)的安全保護(hù)管理工作,建立健全安全保護(hù)管理制度;落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全;負(fù)責(zé)對本網(wǎng)絡(luò)用戶的安全教育和培訓(xùn);
對委托發(fā)布信息的單位和個人進(jìn)行登記,并對所提供的`信息內(nèi)容按照相關(guān)規(guī)定進(jìn)行審核;
建立計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
發(fā)現(xiàn)有違法亂紀(jì)行為的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時內(nèi)向?qū)W院領(lǐng)導(dǎo)和相關(guān)職能部門報(bào)告;按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有違法內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。
第六條網(wǎng)絡(luò)責(zé)任人和各科室網(wǎng)絡(luò)用戶必須實(shí)行以下安全管理制度:分級管理,分級負(fù)責(zé),網(wǎng)絡(luò)建設(shè)與管理成效與年終考核掛鉤制度;信息發(fā)布文責(zé)自負(fù)、審核、登記制度;
有害信息監(jiān)視、保存、清除和備份制度;
違法案件報(bào)告和協(xié)助查處制度;
帳號使用登記和操作權(quán)限管理制度;
安全教育和培訓(xùn)制度;
BBS注冊實(shí)名登記制度;
禁止涉密微機(jī)入網(wǎng)制度。
第七條對于不符合安全管理規(guī)定的站點(diǎn),一經(jīng)發(fā)現(xiàn),即從網(wǎng)上隔離,并要追究有關(guān)人員的責(zé)任。
第八條網(wǎng)絡(luò)責(zé)任人和各科室要定期對相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育,并根據(jù)國家有關(guān)規(guī)定對上網(wǎng)信息進(jìn)行檢查。發(fā)現(xiàn)問題應(yīng)及時上報(bào),并采取處理措施。
第九條網(wǎng)絡(luò)責(zé)任人和各科室和用戶必須接受并配合國家和學(xué)校有關(guān)部門依法進(jìn)行的監(jiān)督檢查。
網(wǎng)絡(luò)安全管理制度8
計(jì)算機(jī)網(wǎng)絡(luò)為學(xué)校局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由網(wǎng)絡(luò)維護(hù)中心負(fù)責(zé)計(jì)算機(jī)連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團(tuán)局域網(wǎng)能夠安全可靠地運(yùn)行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為學(xué)校員工提供服務(wù),現(xiàn)制定并發(fā)布《文山中學(xué)網(wǎng)絡(luò)安全管理制度》。
第一條
所有網(wǎng)絡(luò)設(shè)備(包括路由器、交換機(jī)、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡(luò)維護(hù)中心所管轄,其安裝、維護(hù)等操作由網(wǎng)絡(luò)維護(hù)中心工作人員進(jìn)行,其他任何人不得破壞或擅自維修。
第二條
所有學(xué)校內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)部分的擴(kuò)展必須經(jīng)過網(wǎng)絡(luò)維護(hù)中心實(shí)施或批準(zhǔn)實(shí)施,未經(jīng)許可任何部門不得私自連接交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。網(wǎng)絡(luò)維護(hù)中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并報(bào)告上級領(lǐng)導(dǎo)。
第三條
各分校、處(室)的聯(lián)網(wǎng)工作必須事先報(bào)經(jīng)網(wǎng)絡(luò)維護(hù)中心,由網(wǎng)絡(luò)維護(hù)中心做網(wǎng)絡(luò)實(shí)施方案。
第四條
學(xué)校局域網(wǎng)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護(hù)中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
第五條
接入學(xué)校局域網(wǎng)的客戶端計(jì)算機(jī)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護(hù)中心部署的服務(wù)器統(tǒng)一管理分配,包括:用戶計(jì)算機(jī)的'IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。
第六條
網(wǎng)絡(luò)安全:嚴(yán)格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在學(xué)校局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機(jī)關(guān)處理。
第七條
學(xué)校員工具有信息保密的義務(wù)。任何人不得利用計(jì)算機(jī)網(wǎng)絡(luò)泄漏公司機(jī)密、技術(shù)資料和其它保密資料。
第八條
各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準(zhǔn)確和安全性。
第九條
任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損學(xué)校形象和職工聲譽(yù)的信息。
第十條
任何人不得掃描、攻擊學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)和他人計(jì)算機(jī)。不得盜用、竊取他人資料、信息等。
第十一條
為了避免或減少計(jì)算機(jī)病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入學(xué)校局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1.任何部門和個人不得制作計(jì)算機(jī)病毒;不得故意傳播計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全;不得向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
2.采取有效的計(jì)算機(jī)病毒安全技術(shù)防治措施。建議客戶端計(jì)算機(jī)安裝使用網(wǎng)絡(luò)維護(hù)中心部署發(fā)布的相關(guān)殺毒軟件和360安全衛(wèi)士對病毒和木馬進(jìn)行查殺。
3.定期或及時用更新后的新版殺病毒軟件檢測、清除計(jì)算機(jī)中的病毒。
第十二條
學(xué)校的互聯(lián)網(wǎng)連接只允許員工為了工作、學(xué)習(xí)和工余的休閑使用,使用時必須遵守有關(guān)的國家的法律和規(guī)程,嚴(yán)禁傳播淫穢、反動等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容。一經(jīng)發(fā)現(xiàn)學(xué)校網(wǎng)絡(luò)維護(hù)中心有權(quán)撤消違紀(jì)者互聯(lián)網(wǎng)的使用權(quán)。
第十三條
為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分校、處(室)要及時向網(wǎng)絡(luò)維護(hù)中心提供有關(guān)資料,以便充實(shí)網(wǎng)站內(nèi)容,加大宣傳影響。由網(wǎng)絡(luò)維護(hù)中心統(tǒng)一整理、編輯上傳及內(nèi)容更新。
第十四條
各分校、處(室)人員在下班離開前必須關(guān)閉計(jì)算機(jī)和電源插座,避免浪費(fèi)電能和發(fā)生消防隱患,違紀(jì)者通報(bào)批評并進(jìn)行相應(yīng)的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡(luò)維護(hù)中心。
網(wǎng)絡(luò)安全管理制度9
總則
(一)本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校網(wǎng)站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用目標(biāo)及規(guī)則服務(wù)的硬件、軟件的集成系統(tǒng)。
(二)校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全,運(yùn)行環(huán)境的安全。保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。
(三)信息中心負(fù)責(zé)相應(yīng)的`網(wǎng)絡(luò)安全工作、提供信息安全的技術(shù)支持工作。
(四)進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查;必須接受學(xué)校信息中心進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
(五)使用校園網(wǎng)的全體師生有義務(wù)向宣傳部、信息中心、保衛(wèi)處報(bào)告違法行為和有害信息。
網(wǎng)絡(luò)安全管理
(一)校園網(wǎng)由信息中心統(tǒng)一規(guī)劃、建設(shè)并負(fù)責(zé)運(yùn)行、管理及維護(hù)。連入校園網(wǎng)的各處室、教室和個人使用者必須嚴(yán)格進(jìn)行實(shí)名登記入網(wǎng)。
(二)校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
(三)各科室、教研組、各上網(wǎng)用戶要切實(shí)做好防病毒措施,在每臺計(jì)算機(jī)上安裝防病毒軟件,并定期升級。
(四)信息中心網(wǎng)絡(luò)運(yùn)行科負(fù)責(zé)全校網(wǎng)絡(luò)安全工作,建立網(wǎng)絡(luò)事故報(bào)告并定期匯報(bào),及時解決突發(fā)事件和問題。校園網(wǎng)主、輔節(jié)點(diǎn)設(shè)備及服務(wù)器等發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)運(yùn)行科必須即時備案。
(五)通過校園網(wǎng)對外發(fā)布信息必須由宣傳部審核后方可進(jìn)行發(fā)布。
網(wǎng)絡(luò)用戶安全守則
(一)使用校園網(wǎng)的全體師生必須對所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安的信息。
(二)其他部門或個人不得以任何未經(jīng)允許的方式試圖登陸進(jìn)入校園網(wǎng)主、輔節(jié)點(diǎn)、服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何部門和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對校園網(wǎng)安全運(yùn)行的破壞行為。
(三)用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把帳戶借給他人使用,增強(qiáng)自我保護(hù)意識,經(jīng)常更換口令,保護(hù)好個人賬號。嚴(yán)禁用各種手段解他人口令、盜用賬號。
(四)網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動,該活動被認(rèn)為是對網(wǎng)絡(luò)用戶權(quán)益的侵犯。
(五)使用校園網(wǎng)的全體師生有義務(wù)向宣傳部和信息中心報(bào)告違法行為和有害的、不健康的信息。
違約責(zé)任與處罰辦法
違反本規(guī)定,有下列行為之一者,學(xué)校信息中心可向違規(guī)者提出警告,停止其網(wǎng)絡(luò)使用。
1、查閱、復(fù)制或傳播下列信息:
(1)煽動抗拒、破壞憲法和國家法律、行政法規(guī)實(shí)施;
(2)煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;
(3)捏造或者歪曲事實(shí),散布謠言擾亂社會秩序;
(4)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(5)宣揚(yáng)封建迷信、淫穢、暴力、兇殺、恐怖等。
(6)損害學(xué)校形象和學(xué)校利益的;
(7)其他違反憲法和法律、行政法規(guī)的。
2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動的。
3、盜用他人帳號的。
4、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號的。
5、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的。
6、不按國家和學(xué)校有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶的。
7、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果的。
8、使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息的。
9、任何單位或個人違反本規(guī)定,給學(xué)校校園網(wǎng)系統(tǒng)造成損失的,應(yīng)當(dāng)依法承擔(dān)民事責(zé)任。
凡違反本管理規(guī)定造成學(xué)校一定損失的,由學(xué)校依照有關(guān)法律、法規(guī)及校紀(jì)校規(guī)進(jìn)行處理,由此所導(dǎo)致的一切后果由該使用者負(fù)責(zé)。情節(jié)嚴(yán)重者移交公安機(jī)關(guān)處理。
第五條:其他
(一)本管理制度由學(xué)校信息中心負(fù)責(zé)解釋。
(二)本管理制度自公布之日起實(shí)行。
網(wǎng)絡(luò)安全管理制度10
一、信息網(wǎng)絡(luò)安全管理制度
1、局域網(wǎng)由市公司信息中心統(tǒng)一管理。
2、計(jì)算機(jī)用戶加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計(jì)算機(jī)名、IP地址、帳號和使用權(quán)限,并記錄歸檔。
3、入網(wǎng)用戶必須對所分配的帳號和密碼負(fù)責(zé),嚴(yán)格按要求做好密碼或口令的更換工作,不得泄密。登錄時必須使用自己的帳號?诹铋L度不得小于6位,必須是字母數(shù)字混合。
4、任何人不得未經(jīng)批準(zhǔn)擅自接入或更改計(jì)算機(jī)名、地址、帳號和使用權(quán)限。業(yè)務(wù)系統(tǒng)崗位變動時,應(yīng)及時重新設(shè)置該崗帳號和工作口令。
5、凡需聯(lián)接互聯(lián)網(wǎng)的用戶,必需填寫《計(jì)算機(jī)入網(wǎng)申請表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門負(fù)責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶應(yīng)妥善保管其計(jì)算機(jī)所分配帳號和密碼,并對其安全負(fù)責(zé)。不得利用互聯(lián)網(wǎng)做任何與其工作無關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
6、入網(wǎng)計(jì)算機(jī)必須有防病毒和安全措施,確因工作需要與外單位通過各種存儲媒體及網(wǎng)絡(luò)通訊等方式進(jìn)行數(shù)據(jù)交換,必須進(jìn)行病毒檢查。因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時應(yīng)追究其所在部門負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任。
7、所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,按時查殺病毒。未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時向信息中心匯報(bào),由系統(tǒng)管理員統(tǒng)一清除病毒。
8、入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡(luò)安全的活動:
。1)未經(jīng)允許,對公司網(wǎng)絡(luò)及其功能進(jìn)行刪除、修改或增加;
。2)未經(jīng)允許,對公司網(wǎng)絡(luò)中存儲、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加;
(3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得擅自拷貝提供給外單位或個人,如因非法拷貝而引起的問題,由拷貝人承擔(dān)全部責(zé)任。
9、入網(wǎng)用戶必須遵守國家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
10、用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
二、計(jì)算機(jī)使用管理制度
1、使用計(jì)算機(jī)必須經(jīng)過培訓(xùn)學(xué)習(xí)后才能上崗。開啟、關(guān)閉計(jì)算機(jī)應(yīng)按照正確步驟進(jìn)行,嚴(yán)禁直接人為的非法關(guān)機(jī)。主機(jī)和鍵盤旁不要放置水杯等盛滿液體的容器。
2、不得私自拆裝計(jì)算機(jī)和安裝來歷不明的軟件。計(jì)算機(jī)發(fā)生故障不能工作時,不得擅自維修,應(yīng)及時向系統(tǒng)管理員報(bào)告,由系統(tǒng)管理員或?qū)I(yè)技術(shù)人員負(fù)責(zé)維護(hù)。
3、嚴(yán)禁私自帶外設(shè)接入互聯(lián)網(wǎng)。嚴(yán)禁將計(jì)算機(jī)中存儲的軟件和其它信息文檔擅自拷貝給他人使用。也不得擅自修改、移動或刪除計(jì)算機(jī)文件和系統(tǒng)設(shè)置。
4、不準(zhǔn)使用來歷不明的光盤、軟盤。工作軟盤、光盤應(yīng)妥善保管,不得亂放亂用。
5、計(jì)算機(jī)系統(tǒng)中要求設(shè)置密碼的地方都應(yīng)設(shè)置個人密碼并妥善保存,不可透露給無關(guān)人員。由于不設(shè)置個人密碼或密碼不力而發(fā)生問題的,由本人負(fù)全責(zé)。
6、計(jì)算機(jī)一般要求專人專用。多人共用的計(jì)算機(jī),要求設(shè)置各自的登錄用戶名及密碼,不可越權(quán)使用。辦公計(jì)算機(jī)不得用于業(yè)務(wù)以外的用途,與本工作無關(guān)的人員不得使用計(jì)算機(jī)。
7、對計(jì)算機(jī)保存的重要資料必須經(jīng)常做好異機(jī)備份,以防系統(tǒng)崩潰而丟失。
8、所有辦公電腦都應(yīng)安裝全省統(tǒng)一的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,未經(jīng)信息中心同意,不得以任何理由刪除系統(tǒng)內(nèi)的防病毒軟件,以保證電腦及網(wǎng)絡(luò)安全。
9、計(jì)算機(jī)操作人員應(yīng)采取措施做好電腦防塵、防盜、防潮、防觸電、防鼠咬等工作。
三、計(jì)算機(jī)病毒防范制度
1、信息網(wǎng)絡(luò)管理員負(fù)責(zé)計(jì)算機(jī)病毒防范工作,并及時升級病毒庫和殺毒引擎,定期進(jìn)行病毒檢測。
2、電腦操作員在工作中發(fā)現(xiàn)計(jì)算機(jī)有被病毒感染的跡象或因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故時,應(yīng)及時向系統(tǒng)管理員報(bào)告,并保護(hù)現(xiàn)場。
3、所有辦公電腦都必須安裝全省統(tǒng)一的趨勢防病毒軟件,任何人不得以任何理由關(guān)閉或刪除系統(tǒng)內(nèi)的病毒防火墻,以免電腦系統(tǒng)感染病毒,影響網(wǎng)絡(luò)安全和日常工作。
4、載入辦公網(wǎng)絡(luò)電腦的軟件系統(tǒng)安裝前應(yīng)進(jìn)行病毒檢測,禁止運(yùn)行未經(jīng)病毒檢測的軟件。
5、禁止在辦公電腦上安裝游戲軟件以及使用QQ等即時通訊軟件。
6、經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認(rèn)無病毒后方可使用。
7、任何部門和個人不得制作和傳播計(jì)算機(jī)病毒,不得發(fā)布虛假的計(jì)算機(jī)病毒疫情。
8、各部門及電腦操作員在計(jì)算機(jī)病毒防治工作中應(yīng)當(dāng)履行下列職責(zé):
。1)不得故意輸入計(jì)算機(jī)病毒;
(2)不得向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體;
。3)對在互聯(lián)網(wǎng)上接收到來歷不明的電子郵件,不要打開其附件,防止受到計(jì)算機(jī)病毒的攻擊;
。4)從互聯(lián)網(wǎng)上直接下載的軟件和瀏覽器插件要有可靠來源,因其可能有破壞性程序,必須對此嚴(yán)加防范;
。5)及時檢測、清除計(jì)算機(jī)信息系統(tǒng)中的病毒,無法清除的,應(yīng)當(dāng)迅速采取隔離、控制措施,保護(hù)現(xiàn)場和相關(guān)數(shù)據(jù),并及時向系統(tǒng)管理員報(bào)告。
四、計(jì)算機(jī)軟件管理制度
1、核心業(yè)務(wù)軟件使用全省統(tǒng)一軟件,各單位、各部門不得自行設(shè)計(jì)、開發(fā)、購買。辦公類計(jì)算機(jī)軟件由信息中心統(tǒng)一配置或采購,數(shù)量較大的軟件項(xiàng)目采購應(yīng)采取招標(biāo)或議標(biāo)方式,并經(jīng)公司決策層批準(zhǔn)。
2、購置的計(jì)算機(jī)軟件由信息中心登記,填寫《計(jì)算機(jī)軟件檔案卡》,每個軟件一卡;并且必須采購正版軟件,不得購買盜版軟件。
3、購置的軟件技術(shù)資料應(yīng)歸檔保管。
4、需要安裝業(yè)務(wù)系統(tǒng)和OA系統(tǒng)的,須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)同意,其它軟件安裝須經(jīng)信息中心同意。軟件的'安裝與刪除由系統(tǒng)管理員操作。
5、軟件一經(jīng)安裝使用,未經(jīng)領(lǐng)導(dǎo)批準(zhǔn)或信息中心同意,任何人不得將其卸載、刪除。
6、軟件不得隨意借入非信息部門人員使用,不得借入非本公司人員使用。
7、加強(qiáng)對計(jì)算機(jī)軟件使用權(quán)限的管理。因業(yè)務(wù)需要開通使用權(quán)限,需經(jīng)部門負(fù)責(zé)人同意,由系統(tǒng)管理員設(shè)置相應(yīng)權(quán)限。
五、計(jì)算機(jī)設(shè)備管理制度
計(jì)算機(jī)設(shè)備管理是指計(jì)算機(jī)主機(jī)設(shè)備、網(wǎng)絡(luò)通信設(shè)備和外圍設(shè)備的采購、領(lǐng)用、維修和報(bào)廢等的管理。計(jì)算機(jī)設(shè)備管理由信息中心負(fù)責(zé)。
。ㄒ唬┰O(shè)備采購
1、各單位、各部門因業(yè)務(wù)需要配制計(jì)算機(jī)設(shè)備,應(yīng)先填寫《計(jì)算機(jī)設(shè)備需求申請表》,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,由信息中心匯同有關(guān)部門按規(guī)定統(tǒng)一采購。
2、在購置設(shè)備前應(yīng)首先考慮調(diào)移、升級現(xiàn)有計(jì)算機(jī)設(shè)備,現(xiàn)有設(shè)備無法滿足需求的情況下再組織采購。
3、計(jì)算機(jī)設(shè)備選型必須綜合考慮可靠性、耐用性、適用性和經(jīng)濟(jì)性,盡可能選用重點(diǎn)知名品牌和性價比高的產(chǎn)品。
4、采購計(jì)算機(jī)配件單一品種超過一千元以上的應(yīng)報(bào)請主管領(lǐng)導(dǎo)批準(zhǔn)。一次采購設(shè)備單一品種價值超過一萬元以上的,必須比質(zhì)比價,按辦公用品集中采購的有關(guān)規(guī)定執(zhí)行。
5、對新購置的設(shè)備,由系統(tǒng)管理員安裝、測試、驗(yàn)收合格后交由使用部門使用,并通知有關(guān)部門做好財(cái)產(chǎn)登記。
(二)設(shè)備領(lǐng)用
1、計(jì)算機(jī)設(shè)備使用須履行領(lǐng)用手續(xù),由使用人填寫《計(jì)算機(jī)設(shè)備使用登記表》,由系統(tǒng)管理員建立設(shè)備管理檔案。
2、對閑置不用的計(jì)算機(jī)設(shè)備,使用部門應(yīng)將設(shè)備退回信息中心統(tǒng)一保管或調(diào)移其它部門使用,并辦理財(cái)產(chǎn)轉(zhuǎn)移手續(xù)。
3、計(jì)算機(jī)設(shè)備的配件領(lǐng)用、更換由信息中心系統(tǒng)管理員統(tǒng)一配置。
。ㄈ┰O(shè)備維修
1、非系統(tǒng)管理員或?qū)I(yè)維修人員不得擅自維修計(jì)算機(jī)及其他設(shè)備。
2、系統(tǒng)管理員在接到設(shè)備故障報(bào)告后,一般應(yīng)在一個工作日內(nèi)完成修復(fù),需延長維修時間的應(yīng)向使用部門說明原因。
3、系統(tǒng)管理員不能維修時,應(yīng)及時與供應(yīng)商或產(chǎn)品維修中心聯(lián)系,派專業(yè)技術(shù)人員維修。
4、設(shè)備維護(hù)應(yīng)做好記錄,并建立管理檔案。
。ㄋ模┰O(shè)備報(bào)廢
1、對性能不穩(wěn)定、陳舊換代、壽命終結(jié)或難于滿足業(yè)務(wù)需求的設(shè)備,如無法通過升級、維修使其勝任工作,應(yīng)作設(shè)備報(bào)廢處理。
2、報(bào)廢設(shè)備由使用部門提出申請,填寫《設(shè)備報(bào)廢申請表》,由系統(tǒng)管理員提出鑒定意見和有關(guān)部門審查后,報(bào)領(lǐng)導(dǎo)審批。
3、設(shè)備報(bào)廢應(yīng)做好登記并通知有關(guān)部門核銷。
六、信息系統(tǒng)維護(hù)管理制度
1、本制度所指系統(tǒng)包括:各業(yè)務(wù)應(yīng)用系統(tǒng)、計(jì)算機(jī)操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、通訊系統(tǒng)、郵件系統(tǒng)等信息系統(tǒng)。
2、系統(tǒng)管理員每月至少一次定期對各信息系統(tǒng)進(jìn)行檢查是否正常運(yùn)行,并填寫《系統(tǒng)維護(hù)登記表》。
3、要定期核實(shí)各系統(tǒng)功能是否達(dá)到公司業(yè)務(wù)需求,如有不符,應(yīng)報(bào)告上級領(lǐng)導(dǎo)并做好需求方案。
4、對各信息系統(tǒng)進(jìn)行升級的時候,須謹(jǐn)慎、嚴(yán)格地執(zhí)行升級步驟。升級前應(yīng)該分析系統(tǒng)升級維護(hù)的風(fēng)險(xiǎn),進(jìn)行嚴(yán)格的測試,并選擇在非業(yè)務(wù)操作時間進(jìn)行系統(tǒng)升級維護(hù)工作。
網(wǎng)絡(luò)安全管理制度11
一、校園網(wǎng)絡(luò)設(shè)施系學(xué)校貴重財(cái)產(chǎn)和精密設(shè)備,學(xué)校師生應(yīng)嚴(yán)格執(zhí)行有關(guān)規(guī)定。
二、校園網(wǎng)絡(luò)要有完備的防火、防潮、防盜、防磁、防雷、防觸電、防病毒和防黑客侵入等設(shè)備和措施。中心機(jī)房應(yīng)安裝空調(diào),保持室溫、溫度穩(wěn)定。
三、學(xué)校應(yīng)制定《網(wǎng)絡(luò)事故安全預(yù)案》,全校師生應(yīng)掌握其相關(guān)內(nèi)容。當(dāng)發(fā)生緊急事件時按照《網(wǎng)絡(luò)事故安全預(yù)案》進(jìn)行處理。
四、校園網(wǎng)絡(luò)管理人員負(fù)責(zé)監(jiān)控校園網(wǎng)絡(luò)的運(yùn)行狀態(tài),隨時了解網(wǎng)絡(luò)運(yùn)行情況,如有異常,應(yīng)及時處理,保證學(xué)校的教育教學(xué)和各項(xiàng)管理正常進(jìn)行。
五、校園網(wǎng)絡(luò)管理人員應(yīng)隨時查看網(wǎng)絡(luò)日志,屏蔽含有有害數(shù)據(jù)的網(wǎng)頁。
六、全校師生不得在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息、散布有害信息(包括計(jì)算機(jī)病毒、反動信息等)、進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)和不以真實(shí)身份使用網(wǎng)絡(luò)資源,禁止訪問不明網(wǎng)站。
七、學(xué)校師生不得在網(wǎng)絡(luò)上發(fā)布不真實(shí)的.信息、散布計(jì)算機(jī)病毒、進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)和不以真實(shí)身份使用網(wǎng)絡(luò)資源。
八、學(xué)校師生在發(fā)現(xiàn)有害信息或數(shù)據(jù)時,應(yīng)及時向校園網(wǎng)絡(luò)管理人員報(bào)告,并保護(hù)現(xiàn)場及相關(guān)資料。
九、全校教職工應(yīng)對所使用的數(shù)據(jù)做好定期備份,在緊急時刻應(yīng)立即備份。
網(wǎng)絡(luò)安全管理制度12
一、嚴(yán)格遵守國家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);
二、堅(jiān)決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;
三、積極配合公安機(jī)關(guān)的.網(wǎng)絡(luò)信息安全部門檢查;
四、按照備案要求,及時備案本單位在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;
五、在本單位建立網(wǎng)絡(luò)信息安全保護(hù)小組,并報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門備案;
六、根據(jù)本單位在互聯(lián)網(wǎng)應(yīng)用的實(shí)際情況,在安全員、安全教育和培訓(xùn)、機(jī)房管理、安全保護(hù)技術(shù)措施、巡視上報(bào)、用戶登記、帳號使用和操作權(quán)限管理等方面制定以下細(xì)則制度。
網(wǎng)絡(luò)安全管理制度13
一、總則
1.1目的
為了規(guī)范和加強(qiáng)本單位的信息網(wǎng)絡(luò)安全管理工作,保護(hù)本單位的信息安全,確保信息系統(tǒng)正常運(yùn)行和信息數(shù)據(jù)的完整、可靠、可用,制定本制度。
1.2適用范圍
本制度適用于本單位內(nèi)所有與信息網(wǎng)絡(luò)相關(guān)的`人員、設(shè)備和相關(guān)系統(tǒng),包括但不限于計(jì)算機(jī)、服務(wù)器、路由器、交換機(jī)及其他網(wǎng)絡(luò)設(shè)備。
二、安全策略及責(zé)任分工
2.1安全策略
2.1.1信息網(wǎng)絡(luò)安全的目標(biāo)
確保信息系統(tǒng)安全,包括信息的保密性、完整性和可用性,并維護(hù)用戶信息的隱私和合法權(quán)益。
2.1.2安全管理原則
●安全性原則:信息安全應(yīng)得到重視,安全風(fēng)險(xiǎn)應(yīng)得到合理的評估和管理。
●權(quán)限控制原則:用戶在信息系統(tǒng)的訪問和操作應(yīng)有相應(yīng)權(quán)限控制,并嚴(yán)格按照權(quán)限進(jìn)行操作。
●安全審計(jì)與監(jiān)控原則:建立日志審計(jì)和監(jiān)控機(jī)制,及時發(fā)現(xiàn)和處理安全事件。
●響應(yīng)與恢復(fù)原則:建立應(yīng)急響應(yīng)和災(zāi)備機(jī)制,能夠有效應(yīng)對安全事件和恢復(fù)環(huán)境。
2.2責(zé)任分工
2.2.1安全管理部門
負(fù)責(zé)制定安全管理政策和制度,監(jiān)督、管理和評估網(wǎng)絡(luò)安全工作,并負(fù)責(zé)應(yīng)急響應(yīng)和安全事件處置。
2.2.2信息網(wǎng)絡(luò)管理員
負(fù)責(zé)本單位信息網(wǎng)絡(luò)的運(yùn)維和安全管理工作,包括但不限于設(shè)備安裝及配置、漏洞修復(fù)、日志審計(jì)和監(jiān)控等。
2.2.3用戶
負(fù)責(zé)保護(hù)自己的賬戶和密碼安全,不得隨意泄漏個人信息,合法合規(guī)使用信息網(wǎng)絡(luò)。
三、安全規(guī)范和技術(shù)要求
3.1密碼安全
3.1.1密碼強(qiáng)度要求
●密碼長度不少于8位。
●包含大小寫字母、數(shù)字和特殊字符。 ●禁止使用常用密碼和個人信息作為密碼。 3.1.2密碼定期更換
用戶密碼應(yīng)定期更換,建議每90天更換一次。 3.2防安全
3.2.1安裝有效的殺毒軟件
所有終端設(shè)備應(yīng)安裝依托互聯(lián)網(wǎng)進(jìn)行實(shí)時更新的殺毒軟件,確保設(shè)備的安全。
3.2.2定期掃描
定期對計(jì)算機(jī)和服務(wù)器進(jìn)行掃描,及時清除并進(jìn)行修復(fù)。 3.3訪問控制
3.3.1用戶權(quán)限管理
對不同角色的用戶設(shè)置相應(yīng)的訪問權(quán)限,保證合理的訪問控制。
3.3.2賬號鎖定
設(shè)置連續(xù)登錄失敗次數(shù)達(dá)到一定次數(shù)后,用戶賬號自動鎖定一段時間。
3.4安全審計(jì)與監(jiān)控
3.4.1建立日志審計(jì)機(jī)制
建立日志審計(jì)系統(tǒng),記錄用戶的操作日志,以便對安全事件進(jìn)行追溯和分析。
3.4.2實(shí)施網(wǎng)絡(luò)流量監(jiān)控
對網(wǎng)絡(luò)流量進(jìn)行實(shí)時監(jiān)控,及時發(fā)現(xiàn)異常流量和攻擊行為,并采取相應(yīng)的防護(hù)措施。
網(wǎng)絡(luò)安全管理制度14
1、學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行和系統(tǒng)設(shè)備管理維護(hù)工作由信息中心負(fù)責(zé),任何部門和個人未經(jīng)同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
2、不準(zhǔn)通過學(xué)校內(nèi)部網(wǎng)絡(luò)發(fā)布和工作無關(guān)的信息;不準(zhǔn)通過電子郵件、BBS、Chat等方式發(fā)布不健康的、xxx的、或者和工作無關(guān)的.信息。任何部門和個人不得在學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)上傳送危害國家安全的信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的活動,不得危害或侵入未授權(quán)的服務(wù)器或工作站。不準(zhǔn)通過內(nèi)部網(wǎng)絡(luò)從事和工作無關(guān)的活動,包括:不準(zhǔn)攻擊內(nèi)部或者外部的任何機(jī)器。不得以任何方式對服務(wù)器、工作站進(jìn)行修改、設(shè)置、刪除等操作。不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為視為對學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的破壞行為。
4、不準(zhǔn)將工作用機(jī)交給非校內(nèi)人員使用。不準(zhǔn)擅自使用他人的機(jī)器;不準(zhǔn)通過他人的機(jī)器從事違反規(guī)定的活動。
5、任何部門不得在學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)上從事對用戶帳戶及口令的偵聽、盜用活動,對其他網(wǎng)站的惡意攻擊或黑客攻擊行動。
6、嚴(yán)禁在計(jì)算機(jī)上安裝游戲軟件,嚴(yán)禁使用來歷不明,易引發(fā)病毒傳染的軟件。對來歷不明的可能引起計(jì)算機(jī)病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
7、各處室、教研組對上網(wǎng)計(jì)算機(jī)的使用要嚴(yán)格管理,部門負(fù)責(zé)人為網(wǎng)絡(luò)安全責(zé)任人。公共機(jī)房不準(zhǔn)對社會開放。
8、所有教師必須認(rèn)真保管自己的機(jī)器賬號和網(wǎng)管部授權(quán)使用的賬號;所有賬號至少要每個季度更新一次。
9、網(wǎng)管部門要加強(qiáng)監(jiān)控和管理;在學(xué)校網(wǎng)關(guān)上要配置防火墻和監(jiān)控服務(wù)器;對外部IP加強(qiáng)管理,落實(shí)到人頭;服務(wù)器賬號要加強(qiáng)管理,落實(shí)責(zé)任人。
10、以上規(guī)定,請大家自覺遵守。如有違背,學(xué)校將酌情處理;必要的時候,交由公安機(jī)關(guān)處理。
網(wǎng)絡(luò)安全管理制度15
1、網(wǎng)絡(luò)管理中心應(yīng)定期召開網(wǎng)絡(luò)安全會議,通報(bào)網(wǎng)絡(luò)安全狀況,解決網(wǎng)絡(luò)安全問題:
2、網(wǎng)絡(luò)管理中心應(yīng)定期開發(fā)網(wǎng)絡(luò)安全培訓(xùn)班,學(xué)習(xí)網(wǎng)絡(luò)法律、法規(guī),提高各接入單位的網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全水平。
3、各接入部門應(yīng)積極配合網(wǎng)絡(luò)管理中心的工作,自覺參加各種培訓(xùn)活動。
4、網(wǎng)絡(luò)管理中心應(yīng)當(dāng)定期對學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育,強(qiáng)化網(wǎng)絡(luò)安全意識。增強(qiáng)守法觀念。
【網(wǎng)絡(luò)安全管理制度】相關(guān)文章:
網(wǎng)絡(luò)安全管理制度09-03
網(wǎng)絡(luò)安全的管理制度10-16
【實(shí)用】網(wǎng)絡(luò)安全管理制度10-08
學(xué)校網(wǎng)絡(luò)安全管理制度09-13
(優(yōu)秀)公司網(wǎng)絡(luò)安全管理制度11-30
學(xué)校網(wǎng)絡(luò)安全管理制度范本08-30
學(xué)校網(wǎng)絡(luò)安全管理制度[合集]03-24