人人范文网 章程规章制度

网络信息安全岗位职责管理制度(精选多篇)

发布时间:2020-11-02 08:34:31 来源:章程规章制度 收藏本文 下载本文 手机版

推荐第1篇:网络信息安全管理制度

网络安全管理制度

1 范围

本标准规定了沧州华润热电有限公司(以下简称沧州华润)网络安全管理工作的职责、管理内容、要求和管理流程。

本标准适用于沧州华润网络安全管理工作。

2 规范性引用文件

下列文件中规定的条款作为本标准的基础引用文件,下列文件因需要进行修改时,本标准引用最新版的文件条款。

《中华人民共和国计算机系统安全保护条例》

《中华人民共和国计算机信息网络国际网管理暂行规定》

《信息技术信息安全管理使用规则》

《路由器安全评估标准》

《信息系统安全管理要求》

《网络基础安全技术要求》

《入侵检测系统技术要求和测试评价方法》

《网络和终端设备隔离部件测试评价方法》

《防火墙技术要求和测试评价方法》

《信息系统安全工程管理要求》

3 术语和定义

下列术语和定义适用于本标准。

3.1 网络设备

指运行的网络主设备、防护墙设备、服务器设备及配套网络线缆设施、工作站等专供信息系统运行的设备。

3.2 网络安全设备

指运行的IDS、漏洞扫描、防火墙、单向隔离装置、VPN及配套网络线缆设施、工作站等专供信息系统运行的设备。

4 职责

4.1 网络安全领导小组职责

4.1.1 在上级有关部门的领导下,指导公司计算机及网络信息安全工作。

4.1.2 组织审定公司网络与信息安全重大突发事件应急预案。

4.1.3 定期组织网络与信息安全隐患排查与治理。

4.1.4 组织审定电力行业网络与信息安全的发展战略、总体规划、重大政策、管理规范和技术标准。

4.2 领导小组办公室职责

4.2.1 具体承担公司网络与信息安全监督管理的日常工作。

4.2.2 研究提出公司网络与信息安全的发展战略、总体规划、管理规范和技术标准。

4.2.3 织编制公司网络与信息安全重大突发事件应急预案,并督促落实。

4.2.4 承办领导小组召开的会议和重要活动,落实领导小组的议定事项。

4.2.5 完成领导小组交办的有关事项。

5 管理内容与方法

5.1 公司内任何人不得利用计算机信息网络危害本公司的信息安全、泄露本公司的秘密,不得侵犯本公司的利益和合法权益,不得利用计算机网络从事违法犯罪活动。

5.2 现场的任何单位和个人不得利用计算机信息网络制作、复制、查阅和传播下列信息:

5.2.1 煽动抗拒、破坏宪法和法律、行政法规实施的;

5.2.2 煽动颠覆国家政权,推翻社会主义制度的;

5.2.3 煽动分裂国家、破坏国家统一的;

5.2.4 煽动民族仇恨、民族歧视,破坏民族团结的;

5.2.5 捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

5.2.6 宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;

5.2.7 公然侮辱他人或者捏造事实诽谤他人的;

5.2.8 损害国家机关信誉的;

5.2.9 其他违反宪法和法律、行政法规的。

5.3 现场的任何单位和个人不得从事下列危害计算机信息网络安全的活动:

5.3.1 未经允许,进入计算机信息网络或者使用计算机信息网络资源的;

5.3.2 未经允许,对计算机信息网络功能进行删除、修改或者增加的;

5.3.3 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;

5.3.4 故意制作、传播计算机病毒等破坏性程序的;

5.3.5 其他危害计算机信息网络安全的。

5.4 用户的通信自由和通信秘密受法律保护。现场的任何单位和个人不得违反法律规定,利用计算机信息网络侵犯用户的通信自由和通信秘密。

5.5 安全保护责任

5.5.1 公司内联网单位和部门应当接受技术部信息专业的安全监督、检查和指导,如实向信息专业提供有关安全保护的信息、资料及数据文件,协助信息专业查处通过计算机信息网络的违法犯罪行为。

5.5.2 为了保护本公司信息网络的安全,该网络与外部网络(INTERNET、广域网)的接入必须统一走公司出口,任何单位不得擅自配置路由器、专线MODEM(DDN、ISDN、ADSL、HDSL等同步MODEM)等与外部网络(INTERNET、广域网)的接入设备,一经发现,信息专业有权没收以上设备并追究当事人的责任。

5.5.3 为了保证联网设备的正常运行和安全,任何单位和个人未经信息专业的允许,不得善自挂接、动用公用的网络设备(包括:专线MODEM、路由器、防火墙、服务器、交换机、HUB、远程访问服务器、光纤端接设备、光纤、UPS电源等设备),不得善自断开网络公用设备机房电源,若因此造成网络不能运行和设备的损坏,信息专业将要求当事人赔偿损失并追究其责任。

5.6 网络设备管理

5.6.1 新购或外来设备进入机房需要进行设备进场登记,每件设备进场行为均需填写设备进场登记表,并由网络管理员和设备提供方共同签字。

5.6.2 为确保设备的长期稳定运行,必需采用每月一次的定期设备检查。通过观查外观、设备指示灯,使用测试软件等多元化的手段记录设备的使用状态,并建立设备使用状态表。以记录设备使用时出现的各种问题,提前做好预防,以避免突发设备故障对网络用户带来的麻烦。

5.6.3 机房设备为均为专用,在未报废前不得转为其它用途。借用机房设备应向网络中心提交书面申请,获批后进行详细登记,登记项包括借用设备名、借用机构、借用经手人、借用日期、欲借用时间及归还时间。

5.6.4 通过查看设备使用状态表与硬件维护表中的设备情况,当设备未损坏时就列入报废计划,并采购新的设备,避免因设备故障所带来的经济损失。未损坏的设备在使用至第四年时进入报废程序,同时启用新设备的采购进度。在新设备购入后,老设备转移到其它非重点环节使用,直至无法使用。

5.7 网络数据管理

5.7.1 数据备份:服务器数据备份由信息专业专人负责,要求每个工作日做一次数据增量备份,每周做一次完全数据备份。工作站数据备份到服务器由工作站使用者来完成。备份时间要求:每个工作日下午下班之前工作站数据备份到服务器,下班后服务器当天数据备份;每周日对服务器数据做完全备份。

备份的数据包括: MAXIMO、eDNA、燃料管理系统、生产和经营统计系统、OA办公自动化系统、内、外网站系统、档案管理系统和程序等其它有用的数据。

5.7.2 计算机病毒防治:计算病毒是近年来流行的对计算机危害较大的一种程序,它能够自我复制,能够通过文件载体传播,特别是计算机网络的发展,给计算机病毒的快速传播提供了途径。INTERNET网络的崛起,引起计算机病毒的泛滥。为了防止计算机病毒对公司数据的破坏。由技术部负责引进先进的杀病毒软件,在公司内工作站和服务器上安装计算机病毒防火墙在公司计算机网络上形成两道防病毒防线,将计算机病毒对数据的破坏降低到最小程度,定期升级杀病毒软件和清除网上病毒。对现场联网单位的计算机病毒防治提供技术支持和帮助。最大限度的减小计算机病毒对现场计算机信息网络的破坏。

5.8 接入国际互联网

5.8.1 现场联网的单位接入国际互联网必须遵守公安部颁发的《计算机信息网络国际联网安全保护管理办法》。

5.8.2 现场计算机信息网络接入国际互联网统一由沧州华润热电有限公司出口,技术部归口管理国际互联网的接入。

5.8.3 现场各单位应保守工程秘密,未经技术部许可不得将工程有关信息在INTERNET上发布。

5.8.4 下列情况之一发生时,技术部有权关闭沧州华润热电有限公司出口:

5.8.4.1 发现某部门有泄密或涉及工程秘密的信息通过出口流入INTERNET时。

5.8.4.2 发现某部门有危害计算机网络行为时。

5.8.4.3 出口信息拥挤并严重影响INTERNET的正常使用时。

6 报告和记录

对违反网络信息安全的事件进行分析,形成会议纪要,会议纪要格式按照公司统一规定,会议纪要形成后由技术部部门主管审核后,报生产主管领导批准后下发执行,并在公司内部网站上张贴。 7 检查与考核

技术部代表公司对各网路安全管理工作进行检查督导;对于危害公司网络安全的行为,技术部负责根据公司相关管理制度提出考核意见,经公司领导批准后执行。

推荐第2篇:网络信息安全管理制度

*******公司网络安全管理制度

根据有关计算机、网络和信息安全的相关法律、法规和安全规定,结合本单位网络系统建设的实际情况,制定网络安全管理制度,成立本单位网络安全小组:

组 长:****** 副组长:****** 成 员:*********************

一、网络安全管理领导小组职责

1.组织宣传计算机信息网络安全管理方面的法律、法规和有关政策;

2.拟定并组织实施本单位计算机信息网络安全管理的各项规章制度;

3.定期组织检查计算机信息网络系统安全运行情况,及时排除各种信息安全隐患;

4.负责组织本单位信息安全审查;

5.负责组织本单位计算机使用人员的安全教育和培训;6.发生安全信息事故或计算机违法犯罪案件时,应立即向公安机关网监部门或网络安全信息部门报告并采取妥善措施,保护现场,避免危害的扩散。

二、网络管理员职责

1.协助分管领导制定网络建设及网络发展规划,确定网络安全及资源共享策略;

2.负责单位公共网络设施,如服务器、交换机、集线器、防火墙、网关、配线架、网线、接插件等的维护和管理;

3.负责服务器和系统软件的安装、维护、调整及更新;4.负责账号管理、资源分配、数据安全和系统安全管理; 5.监视网络运行,调整网络参数,调度网络资源,保持网络安全、稳定、畅通;

6.负责系统备份和网络数据备份;

7.保管设备规格及配置单、网络管理记录、网络运行记录、网络检修记录等网络资料;

8.定期对网络的效能和业务电脑性能进行评价,对网络结构、网络管理进行优化维护。

三、机房安全管理制度

机房是支持信息系统正常运行的重要场所,为保证机房设备与信息的安全,保障机房有良好的运行环境,机房内严禁堆放易燃、易爆物品;机房内或附近应配备足够的消防器材,严格加强机房安全管理,采取防火防盗、防潮防雷等措施,保障机房内配电系统和电器安全,发现问题应及时维修更换。

1.机房消防安全设施应包括:①24小时不间断空调系统,机房内保持一定的温度和湿度;②安装湿度和温度显示装置;③安装烟雾感应探测器和温度感应探测器;④安装火灾报警和自动灭火系统;⑤配备手动灭火器;

2.管理人员应严格遵守操作规程,对各类设备、设施实行规范措施,并做好日常维护和保养。定时做好服务器等设备的日志和存档工作,任何人不得删除运行记录的文档; 3.管理人员须经常注意机房内温度、湿度、电压等参数,并做好记录,发现异常及时采取相应措施;

4.机房内服务器、网络设备、UPS电源、空调等重要设施由专人严格按照规定操作,严禁随意开关。管理员的操作须严格按照操作规程进行,任何人不得擅自更改系统设置;

5.机房内交换机、路由器的配置要有规划和记录,每次配置列表要备份并进行详细记录,以便故障出现时及时恢复;

6.严格执行机房人员进出登记制度,外来人员一律要进行登记,不得邀请无关人员进入屏蔽机房参观,外单位系统、线路维护人员如要进入机房需提前与网络管理人员联系,有需要时陪同进入并做好登记;

7.保持机房整洁、卫生。所有设备摆放整齐有序,不得将任何废弃物品留在机房内;

8.做好信息数据的安全保密工作,数据资料和软件必须由专人负责保管,未经允许不得私自复制,严禁未经许可私自在服务器上安装软件;

9.做好电源及UPS管理。机房内的电源开关、电源插座要明确标出控制的设备。不得随便更改线路和变动开关。对UPS的工作异常情况要做好记录,并及时联系有关单位进行处理,UPS应妥善保养,每3个月放电一次;

10.做好空调管理。为保证设备良好的工作环境,应保持合适的机房温度和湿度,机房温度应保持在22℃--26℃,机房湿度应低于70%;

11.机房屏蔽门有条件须安装门禁管理系统,具有生物识别+刷卡+密码门禁进出记录功能,如普通机房门钥匙要有专人保管,禁止外借,上级领导处留一份备用存档;

12.如机房发现意外和紧急情况要及时报告上级领导,对重大事故要注意保护现场,并采取果断措施制止事态发展,同时向上级领导汇报。

四、账号密码管理制度

1.网络账号采用分组管理,并详细登记以下信息:员工账号名、科室名称、相应软件账号名及口令、存取权限、开通时间、网络资源分配情况等,系统包括OA系统、139系统、绩效考核、日新体检系统、各科室的网络上报系统等,办公室或各科长须记录掌握初始分配账号口令情况,以备上级部门校验;

2.办公室或者科长为初始账户设置初始口令,用户必须进行修改强口令密码,不能设置简单密码如1111

11、123 456等易破解密码;

3.凡网络工作账号、上报系统等对公账号,使用者应当对口令严格保密,并至少每180天更改一次密码,密码应满足复杂性原则,长度应不低于8 位,并由大、小写字母、数字和标点符号中至少3类混合组成。因软件自身原因无法达到要求的,应按照软件允许的最高密码安全策略处理;

4.涉密或敏感信息要妥善保管,办公桌面不得放置包含敏感信息的纸档文件等资料。不能因为方便而将相关密码信息贴在屏幕上或办公台上;

(5)一人一口令,严格管理操作密码,并定期更换密码,严禁将自己的口令泄露给他人。操作人员离机应退出操作软件,杜绝未经授权的人员操作。

五、员工电脑使用制度

1.对重点岗位指定专人负责接入网络的安全管理,并对上网信息进行保密检查,切实做好信息安全工作;

2.重点岗位工作人员要加强网络监控,若发现计算机或网络遭到异常攻击,要及时向单位领导汇报,并依据有关规定处理。如发现信息泄露的情况,在采取应急措施的同时,应及时将情况上报网络信息部门和公安网监部门;

3.重要业务资料做好备份,防止资料遗失、损毁;4.重点岗位工作人员要遵守单位信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件;

5.工作人员离岗离职,单位应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存储设备等相关物品;

6.禁止在工作时间内利用电脑做与工作无关的事情,如网上聊天、浏览与工作内容无关的网站、玩电脑游戏等,禁止在电脑上安装任何游戏软件;

7.外来存储介质在本单位内计算机上使用时,必须进行杀毒处理后方可使用;

8.为防止恶意代码植入电脑系统,预防计算机病毒感染,在收到不明来历的电子邮件或QQ链接时,应注意不要随意打开,仔细核实或者立即予以删除;

9.上网用户不得利用网络危害国家安全、泄露国家机密,不得侵犯国家、社会、单位、集体的利益和公民的合法权益,不得从事违法犯罪活动;

10.每台计算机都应安装杀毒软件并定期升级、查杀计算机病毒,发现无法清除的计算机病毒,应及时联系网络管理人员;

11.计算机出现故障需重新安装操作系统时,应通知管理人员进行维护或安装,为了安全不得私自安装电脑机箱,不得私自将计算机搬到电脑公司进行维修,下班电脑必须关机切断电源。

六、防火墙安全网关防病毒管理制度

1.服务器主机配套网络交换机、路由器等连接时均安装防火墙、安全网关、上网行为管理器等以确保网络及连接安全,通过防火墙或安全网关的设置对内外网络访问按照权限进行控制,在配置和访问控制策略更改时,及时导出防火墙或安全网关的配置文件,作好备份并标明改动内容;

2.网络管理员应该及时了解厂商发布的软硬件升级包,防火墙和安全网关的升级应严格按照配置变更流程进行;

3.网络安全小组负责建立突发病毒事件应急响应机制,在重大病毒爆发时,负责组织和协调相关部门研究应急方案、付诸实施,并跟踪有关反馈信息和处理结果;

4.网络安全小组负责在全网范围内建立多层次的防病毒体系,要使用国家规定的、具有计算机使用系统安全专用产品销售许可证的防病毒产品。应安装防病毒软件、防火墙以及安全卫士等恶意软件防治工具; 5.对病毒特征库的升级以及系统补丁情况应该进行手工检查,将当前版本与软件厂商在网站上公布的版本进行比较;

6.当出现计算机病毒传染迹象时,应当立刻隔离受感染主机,立即隔离被感染的系统和网络并进行处理,不应带\"毒\"继续运行;

7.如出现大面积病毒传播的趋势,要根据病毒的传播形式,采取网络访问控制,内容过滤等手段控制病毒的扩散;

8.尽量使用专杀工具对病毒进行查杀,完成后重启计算机,再次用最新升级的防病毒软件检查系统中是否还存在该病毒,并确定被感染破坏的数据是否确实完全恢复;

9.查找中毒原因,改进和完善防护措施,并将系统和网络感染病毒情况上报上级网络监管部门及网络信息安全部 门。

************公司 2018年5月25日

推荐第3篇:网络信息安全管理制度

三、数据安全管理

1、工作所需的资料、数据,不得带出办公区。因外派等业务需带出的情况除外,但需始终注意做好相关资料的保密工作。外派等业务活动结束后,必须将相关资料数据及时带回,并清除保留在公司以外设备上的资料。

2、当使用公司的网络打印机时,打印的资料必须在 30 分钟内取回,保密资料的打印不得使用公用的网络打印机。

3、保密的资料应设臵密码并妥善保管,不得随意臵于桌面。

4、在执行资料转移时,要对那些存储保密资料或数据的载体使用强保密措施并进行保护。

5、个人资料,工作资料应定期做好备份工作(重要资料应随时双重备份在其他电脑和其他介质上),以防病毒侵袭、硬件损坏等造成数据丢失。

四、网络信息安全管理

1、新员工入职,在得到自己的办公平台的帐户名和密码后,应立即更改自己的密码,如果因为没有更改密码而造成办公平台或公共管理系统帐户被他人盗用的情况,后果将由员工本人负责。

2、公司办公平台是为全体员工从事生产活动以及业务沟通提供服务的。不得利用公司的办公平台从事与工作无关的活动,一经查出或对公司造成不良影响的,将追究其责任。

3、员工有责任预防病毒的传播,有任何疑问都可以与综合部网络管理员联系。如果员工未按照上述要求执行,导致电脑感染电脑病毒并在公司局域网内传播电脑病毒,造成严重后果的,公司将追究该员工的责任。

4、由于办公平台服务器磁盘空间有限,公司通常情况下默认分配给每个员工的空间是 1G,员工应将在办公平台存储超过一年的文件删除,以节约磁盘空间,重要文件请联系网维。

5.公司IP地址由综合部网络管理员统一规划和分配使用,员工个人不得随意变更个人电脑的IP地址。

6、个人由于业务学习等而需用计算机以及计算机网络的,可以利用休息时间进行,不可以占用工作时间。

7、不得利用计算机技术侵占用户合法利益,不得制作、复制、和传播妨害公司稳定的有关信息。

8、不得利用公司计算机网络从事危害国家安全及其他法律明文禁止的活动;

9、不访问不明网站的内容,以避免恶意网络攻击和病毒的侵扰。

六、下载管理

1、不准在任何时间利用公司网络下载黑客工具、解密软件,系统扫描工具,木马程序等威胁系统和网络安全的软件。

2、工作期间不允许下载和在线观看与工作无关的软件或其他内容,如 MP

3、小说、电影、电视和图片等。

3、由于擅自进行下载/上传造成网络堵塞甚至瘫痪或致使病毒传播者,一经核实,公司依据相关规定将给予警告、通报批评。

推荐第4篇:网络信息安全管理制度

办公网络信息安全管理制度

第一章总则

第一条为规范本院计算机及办公网络管理,确保网络安全、稳定、高效运行,保障院正常办公秩序,根据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息网络国际互联网安全保护管理办法》和《互联网信息管理规定》,结合本院实际,制定本规定。

第二条本规定适用于本院全体干警和聘用人员。

第三条本规定所称办公网络包括法院内部局域网(简称内网)和Internet网(简称外网)。

第四条我院办公网络包括网络硬件设备、软件设备、各种网络信息及其它相关设备。硬件设备包括:网络所连接的服务器、交换机、光纤收发器、终端电脑、网络打印机、网络模块以及未连入网络的电脑、打印机、电脑桌、网络模块等设备;软件设备包括:各设备上安装的操作系统、办公专用软件、文字编辑软件以及办公室安装的其它软件;网络信息包括:组织人事、司法统计、财务工资等系统中录入的各种信息。

第五条院保密工作领导小组系本院计算机网络建设、管理的领导和监督组织,下设办公室,负责规划、管理、协调办公网络工作,负责办公网络设备和办公网络信息的管理、维护等工作。

第二章设备安全管理

第六条网络管理员应对机房采取防火、防盗、防潮、防停电等安全措施,确保机房的服务器及其他网络设备的不间断运行。网络管理人员应当定期巡查网络线路、交换设备,发现问题应当及时处理,确保传输线路、交换设备及路由设备的安全运行。

第七条除系统管理员以外的人员不准擅自进入计算机中心机房,外来人员因参观、业务交流确需进入机房,必须经主管部门领导同意,并登记办理相关手续后可以进入。

第八条每位干警应当做到上班时打开计算机,下班时关闭计算机,不准频繁地开关计算机,开、关机应规范操作,避免损坏硬件。

第九条已经安插计算机设备的电源,不准再安插电加热器、电风扇、热水器、取暖烤火器等强功率的电器设备。每位干警不得擅自打开计算机机箱,不得自行更换机箱内的插件,不得自行改变计算机系统的资源配置和参数设置。上班时间不得用计算机玩游戏,不得打印和存入与工作无关的信息,不得在网上进行非工作性质的操作和交流。

第十条计算机的日常维护由使用者负责,日常维护包括:计算机外部清洁、运行杀毒软件及其他计算机安全管理软件、计算机设备的电源管理。计算机的故障处理由办公室安排系统管理员负责,为防止涉密信息的泄漏和其他不必要的损失,严禁不经办公室批准将出现故障的计算机交由其他单位和个人处理。

第十一条计算机及其他网络设备的报废处理由办公室负责,在报废处理时应做好涉密信息的销毁工作。严禁将淘汰或报

废的计算机及其他网络设备随意放置或出售。

第三章信息安全管理

第十二条每位干警应当严格遵守《中华人民共和国保守国家秘密法》等保密法律、法规和规章制度,履行保密义务。

第十三条每位干警应对专用工作站的系统软件密码及局域网软件应严格保密,防止密码被他人盗用。

第十四条处理涉密文件的并不得与外网或其它公共信息网连接。

第十五条每位干警应当定期对所使用的计算机进行病毒清理和安全检测,杜绝各类病毒的传播与破坏,并停止带病毒的计算机运行。

第十六条每位干警不得从事下列危害网络安全的行为:

(一)未经批准将内网数据(包括文件、资料及相关信息)提供给内网用户以外的单位和个人;

(二)在网上进行危害国家安全、泄露秘密的各种活动;

(三)违规记录、存储、复制国家秘密信息和留存国家秘密载体;

(四)制作、复制、传播或浏览各种内容不健康的信息;

(五)在网上发布不真实信息、散布计算机病毒;

(六)存储、使用、传播黑客程序和技术;

(七)使用来历不明的光盘、移动磁盘等电子公文介质;

(八)在计算机上安装和运行大型单机或网络游戏;

(九)破坏计算机及办公网络的正常运行;

(十)窃取保密信息。

第四章设备维修管理

第十七条计算机在正常工作中发生故障时,应及时告知院办公室,由院办公室安排专业人员进行故障排除。

第十八条需更换或者更新计算机配件的,应向院办公室提出申请。由院办公室按照规定报批后统一安排购买和更换。院内不再使用的计算机及配件需交回办公室统一处理。

第五章考核奖惩

第十九条各庭、处、室、队和个人运用计算机网络情况纳入岗位目标考核,由院保密工作领导小组负责,考核结果作为年底评先评优的重要依据。各庭、处、室、队领导有责任督促、检查本庭、处、室、队使用计算机网络的规范情况,院保密工作领导小组组织人员进行不定期检查。

第二十条禁止超越授权使用计算机网络,禁止让非法院工作人员上机操作,违者一经查实,给予通报批评;经教育仍不改正的,或造成系统混乱、损害的,给予纪律处分。

第二十一条违反国家、上级法院及本院有关计算机安全管理规定,造成失密、泄密的,依照有关规定处理。

第二十二条因各种原因造成计算机病毒侵入、系统崩溃的,

应对不良后果负责;使法院整个网络受到病毒侵入、系统崩溃的,由监察部门给予肇事者纪律处分,并取消其及所在部门当年的评先评优资格,对其所在部门领导和部门进行通报批评。

第二十三条对于在信息输入、信息使用和信息管理中表现突出的庭、处、室、队和个人,给予表扬和奖励。

第二十四条对于未按照规定格式或要求及时输入计算机信息的庭、处、室、队和个人,给予相应的处罚;对于违反信息管理规定,妨碍计算机信息系统正常运行的,按照有关规定给予纪律处分。

第六章附则

第二十五条院保密工作领导小组、纪检监察部门、办公室负责对各部门计算机网络管理进行监督指导。

第二十六条本规定从发布之日起实施。

推荐第5篇:网络信息安全管理制度

网络信息安全管理制度

一、为保证我校校园网信息安全,充分发挥网络在教学科研和管理中的作用,制定本制度。

二、校园网网络信息安全管理在学校网络信息工作领导小组的领导下进行。网络信息安全管理的范围包括信息发布的审查;信息的日常巡查;网络攻击的监测、预防;网络计算机病毒的预防和清除;有害信息的清理、记录、备份以及上报等。

三、所有校园网发布的信息,须按照我校《校园网信息发布管理办法》的规定进行审查核准。

四、网络中心以及校内各站点(包括BBS站点)必须有专人负责信息安全工作,要对所有网上信息进行日常巡查和维护。

五、要随时监测来自网络的各种攻击行为,制定有效的控制和预防手段,对容易造成严重后果的攻击行为,要及时报告国家教育科研网紧急响应组(http://)进行处理。

六、所有接入校园网的主机必须安装有效的病毒防范和清除软件,并做到及时升级。如预不能有效清除的病毒,要及时报告学校网络中心进行处理。所有经过网络传输的文件必须预先进行查杀病毒处理。

七、对于国务院颁布的《互联网信息服务管理办法》第十五条所列之有害信息,各站点网络信息安全管理人员必须及时发现,及时清除并做好纪录。必要时须做好电子文档备份备查。如预紧急情况可停机或停止服务,并及时报告网络中心和学校保卫部门。

推荐第6篇:网络信息安全管理制度

网络信息安全管理制度

1、建立健全上网用户日志保存制度。我们将为连入校园网的部门和用户建立详细的日志保存服务,保存期达半年之久。如若超出了日志的保存时间,网络会自动覆盖超出的存量。

2、建立论坛信息安全巡查制度。中心会设立专门的网络管理员对论坛中的信息进行经常性的安全巡杳。校园网上的单位和用户必须对所提供的信息负责。不得利用计算机网络从事危害国家安全、煽动民族分裂、破坏民族团结以及泄露国家机密等犯罪活动;不得制作、查阅、复制和传播有碍社会治安和有伤风化的信息。

3、在校园网上不允许进行任何干扰网络用户、破坏网络服务和破坏网络设备以及私自更改网络配置等活动;不允许在网络上散布计算机病毒、使用网络进入未经授权使用的计算机和不以真实身份使用网络资源;不得利用网络侵犯他人的正当权益。

4、网络中心和各入网部门定期对相应的网络用户进行有关的信息安全和网络安全教育并对上网信息进行审查。凡涉及国家机密的信息严禁上网。

5、校园网上所有用户有义务向网络管理员和有关部门报告违反本管理制度的行为。

6、校园网的有关工作人员和用户必须接受并配合国家有关部门进行的监督检查。

7、建立案件报告和案件调查协助配合制度。对于违反本制度的入网部门和用户,网络中心将拟案件报,并协助配合党办、校办、宣传部和保卫处等上级单位进行调查。依照情节轻重对其采取如下处罚措施:警告、停止网络连接直至诉诸法律。

景德镇高等专科学校网络中心

2002年月29日

推荐第7篇:网络信息安全管理员岗位职责

网络信息安全管理员岗位职责

1.负责制定和实施网络信息安全管理制度,以技术手段隔离不良信息,及时发布预知通告,发布计算机病毒、网络病毒的危害程度、防杀措施、及补救办法。教育计算机用户和网络用户树立安全意识,主动防范病毒、黑客的侵扰,抵制不良信息;建立网络信息安全监管日志。

2.负责校园门户网站管理系统用户及密码的管理、提供包括开户、修改、暂停、注销等服务,做好各部门网站信息管理员备案,协助做好上网用户的备案工作,接受用户的咨询和服务请求。

3.依据信息安全管理规定,定期检查各单位主页内容,预防不良信息发布。

4.监督检查各网络接口计算机病毒的防治工作。

5.负责中心日常办公工作,部门通知、文件、信函等的传达工作,做好部门办公电话接听和电话记录;

6.负责我院的信息化建设相关文件资料的收集、归类与整理,做好资料收集、编目、建档工作。

7.负责网络中心负责网络中心设备、材料、软件介质等的建档、编号与借用管理。

8.参与我院网络信息资源的系统开发、设计、建设和维护。

9.开展信息安全基础培训工作,提供信息系统安全应用的技术支持。

10.及时完成主任交办的其它任务,积极主动配合、协助中心其他岗位的工作。

推荐第8篇:某公司网络信息安全管理制度

XX公司网络信息安全管理制度

一总则

第一条 通过加强XX公司办公设备、网站、公众号收费系统、OA办公系统等管理,保证网络信息安全正常运行,保证公司机密文件的信息安全,保障服务器和数据库的安全运行,加强XX公司员工的网络信息安全意识,把相关工作做好。

二 设备管理

第二条 XX公司电脑设备仅用于XX公司办公使用,不得用于工作无关的内容。

第三条 电脑配置采购由上级部门统一进行,电脑软、硬件更换需上级管理人同意,未经许可任何个人不得随意拆卸更换电脑设备,私自拆卸、调换设备部件的,按公司相关规定赔偿并处理。

第四条 为保护办公电脑资料的安全,办公电脑必须设置密码口令,密码设置不得使用个人生日、姓名、全部为数字或字母等之类的简单密码,并应依据一定规则定期更新。 第五条 收费站员工应爱护办公设施设备,每日工作结束按照相应程序关闭计算机,并关闭电脑电源。

第六条 不得将水杯及其他物品放臵于电脑主机上,以免发生意外损坏电脑,如因此电脑造成损坏,损失由员工个人承担。

三 软件管理

第七条 XX公司所有业务所需的软件由公司机电科统一管理和安装。员工无权要求机电科提供软件介质和软件授权号码给其他人。

第八条 XX公司PC 的操作系统:由上级部门统一规划,申请和采购;各种服务器软件: 由上级部门管理统一规划,申请和采购。

四 数据安全管理

第九条 工作所需的资料、数据,不得带出办公区。因外派等业务需带出的情况除外,但需始终注意做好相关资料的保密工作。外派等工作结束后,必须将相关资料数据及时带回,并清除保留在外面设备上的资料。

个人资料,工作资料应定期做好备份工作(重要资料应随时双重备份在其他电脑和其他介质上),以防病毒侵袭、硬件损坏等造成数据丢失。

五 网络信息安全管理

第十条 新员工入职,在得到自己的NC帐户名和密码后,应立即更改自己的密码。

第十一条 不得利用计算机技术侵占用户合法利益,不得制作、复制、和传播妨害公司稳定的有关信息:不得利用公司计算机网络从事危害国家安全及其他法律明文禁止的活动;不访问不明网站的内容,以避免恶意网络攻击和病毒的侵扰。

第十二条 员工个人QQ、微信等其他网络通讯工具,在个人信息资料中不得包含公司相关(如公司电话、IP地址等)信息 ,在工作时间不使用QQ、微信进行与工作无关的事情。

六 病毒防护管理

第十三条 配备的办公电脑必须安装防病毒软件。

第十四条 任何人不得在公司的网络上制造、传播任何计算机病毒,不得故意引入病毒。网络使用者发现病毒应立即向上级部门报告以便获得及时处理。

七 下载管理

第十五条 不准在任何时间利用公司网络下载黑客工具、解密软件,系统扫描工具,木马程序等威胁系统和网络安全的软件。

第十六条 XX公司办公电脑不允许下载和在线观看与工作无关的软件或其他内容,如 MP

3、小说、电影、电视和图片等。第十七条 由于擅自进行下载/上传造成网络堵塞甚至瘫痪或致使病毒传播者,一经核实,公司依据相关规定处理。

XX公司

XXXX年XX月XX月

推荐第9篇:校园网络信息安全管理制度

南宁市江南区苏圩中学

学校网站信息安全管理制度

一、学校要加强机房建设,严格把好机房关。

1、建立健全管理制度,做好网络信息安全管理工作。

2、落实专人负责,实行机房岗位责任制。

3、配备技术防范器材,作好预防准备。

二、加强校园网络的信息监控

1、我校的网站必须遵守国家关于信息网络的法律法规,加强对网络要害信息的监控。对以下信息要重点监控:

(1)煽动破坏宪法和法律、行政法规实施的;

(2)煽动颠覆国家政权,推翻社会主义制度的;

(3)煽动歧视,破坏民族团结的;捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

(4)散布“法轮功”传单和收看“法轮功”等有关信息的;

(6)公然侮辱他人或者捏造事实诽谤他人的;

(7)损害国家机关和学校信誉的;其他违反宪法和法律、行政法规的。 对涉及上述内容的网络地址、目录或者服务器应按国家有关规定,予以删除关闭。

2、此外,还要对下列信息进行监控:

(1)擅自进入计算机信息网络使用计算机信息网络资源的;

(2)对计算机信息网络功能进行删除、修改或者增加的;

(3)擅自对计算机信息网络中存储、处理或者传输的数据和应用程序进行删

除、修改或者增加的;

(4)故意制作、传播计算机病毒等破坏性程序的;

(5)其他危害计算机信息网络安全的。

三、落实管理责任制,搞好机房“三防”教育

1、学校机房的管理责任是:

(1)负责本网络的安全保护管理工作,建立健全安全保护管理制度。

(2)落实安全保护技术措施,保障本网络的运行安全和信息安全。

(3)负责对本网络用户的安全教育和培训。 (4)对委托发布信息的单位和个人进行登记,并对所提供的信息内容按照国家网络法律进行审核。

(5)建立计算机信息网络电子公告系统的用户登记和信息管理制度。

(6)发现有网络违法犯罪、反党反社会主义宣传、色情迷信暴力宣传、传播网络病毒、危害他人通信自由行为的,应当保留有关原始记录,并在24小时内向当地公安机关报告。

2、在机房建设中,要加强“防腐朽思想、防病毒侵害、防网络泄密”的“三防”教育。学校教育信息建设中,硬件建设是基础,应用是核心。学校应与服务商合作共同推出安全管理模块,过滤不良站点、查杀病毒、建立校园网防火墙,以保证整个校园网的安全平稳运行。篇2:学校校园网络及信息安全管理制度

学校园网络及信息安全管理制度

学校校园网是为教学及学校管理而建立的计算机信息网络,目的在于利用先进实用的计算机技术和网络通信技术,实现校园内计算机互联、资源共享,并为师生提供丰富的网上资源。为了保护校园网络系统的安全、促进学校计算机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,更好的为教育教学服务,特制定如下管理条例。

第一章 总则

1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线缆设施、网络服务器、工作站、学校办公及教师教学用计算机等所构成的,为校园网络应用而服务的硬件、软件的集成系统。

2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的安全运行。

3、校园网络及信息安全管理领导小组负责相应的网络安全和信息安全工作,定期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。

4、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。

5、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校依法进行的监督检查,必须接受学校校园网络及信息安全管理领导小组进行的网络系统及信息系统的安全检查。

6、使用校园网的全体师生有义务向校园网络及信息安全管理领导小组和有关部门报告违法行为和有害信息。

第二章 网络安全管理细则

1、网络管理中心机房及计算机网络教室要装置调温、调湿、稳压、接地、防雷、防火、防盗等设备,管理人员应每天检查上述设备是否正常,保证网络设备的安全运行,要建立完整、规范的校园网设备运行情况档案及网络设备账目,认真做好各项资料(软件)的记录、分类和妥善保存工作。

2、校园网由学校电教处统一管理及维护。连入校园网的各部门、处室、教室和个人使用者必须严格使用由电教处分配的ip地址,网络管理员对入网计算机和使用者进行及时、

准确登记备案,由电教处负责对其进行监督和检查。任何人不得更改ip及网络设置,不得盗用ip地址及用户帐号。

3、与校园网相连的计算机用户建设应当符合国家的有关标准和规定,校园内从事施工、建设,不得危害计算机网络系统的安全。

4、网络管理员负责全校网络及信息的安全工作,建立网络事故报告并定期汇报,及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑客攻击后,电教处必须及时备案并向公安机关报告。

5、网络教室及相关设施未经校领导批准不准对社会开放。

6、校园网中对外发布信息的web服务器中的内容必须经领导审核,由负责人签署意见后再由信息员发布。新闻公布、公文发布权限要经过校领导的批准。

7、校园网各类服务器中开设的帐户和口令为个人用户所拥有,电教部门对用户口令保密,不得向任何单位和个人提供这些信息。校园网及子网的系统软件、应用软件及信息数据要实施保密措施。

8、电教部门统一在每台计算机上安装防病毒软件,各部门、教研组、办公室要切实做好防病毒措施,随时注意杀毒软件是否开启,及时在线升级杀毒软件,及时向电教部门报告陌生、可疑邮件和计算机非正常运行等情况。

9、未经电教部门及校园各子网网管的同意,不得将有关服务器、工作站上的系统软件、应用软件转录、传递到校外。

10、切实保护校园网的设备和线路,未经允许不准擅自改动计算机的连接线,不准打开计算机主机的机箱,不准擅自移动计算机、线路设备及附属设备,不准擅自把计算机设备外借。

11、各处室部门和教研组备课组必须加强对计算机的上网行为和相关软件应用的指导管理,指定专人负责管理,发现问题应及时报告电教处处理。

12、对校园网络实行管理员24小时巡查制度,双休日、节假日,要有专人检查网络及信息安全运行情况。

13、服务器系统及各类网络服务系统的系统日志、网络运行日志、用户使用日志等均应严格按照保留60天的要求设置,邮件服务器系统严禁使用匿名转发功能。

第三章 网络用户安全守则

1、使用校园网的全体师生必须对所提供的信息负责。严禁制造和输入计算机病毒,以及其他有害数据,危害计算机信息系统的安全,不得利用计算机联网从事危害家安全、泄露

秘密等犯罪活动,不得制作、查阅、复制和传播有碍社会治安,不得在校园网及其连网计算机上录阅传送有反政府政治问题和淫秽色情内容有伤风化的信息。

2、除校园网负责人员外,其他单位或个人不得以任何方式试图登陆进入校园网服务器或计算机等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施,这些行为被视为对校园网安全运行的破坏行为。

3、用户要严格遵守校园网络管理规定和网络用户行为规范,不随意把户头借给他人使用,增强自我保护意识,经常更换口令,保护好户头和ip地址。严禁用各种手段破解他人口令、盗用户头和ip地址。

4、在校园网上的计算机网络用户禁止删除或卸载电教部门统一安装的杀毒软件和其它应用软件以及计算机的相关设置,不使用盗版软件,不允许玩电子游戏,不允许无关人员使用,也不允许进行与工作无关的操作。

5、使用校园网的全体师生发现违法行为和有害的、不健康的信息及时向校园网络及信息安全管理领导小组报告。

6、需在校内交流和存档的数据,按规定地址存放,不得存放在硬盘的c盘区,私人文件不得保存在工作电脑中,由此造成的文件丢失损坏等后果自负。

7、严禁在校园网内使用来历不明、引发病毒传染的软件或文件;对于外来光盘、优盘、软盘上的文件应使用合格的杀毒软件进行查杀毒。

8、专用的财务工作电脑和重要管理数据的电脑最好不要接入网络工作。

第四章 处罚办法

违反本制度规定,有下列行为之一者,学校可提出警告、停止其上网,情节严重者给予行政处分,或提交司法部门处理。

1、查阅、复制或传播下列信息者:

(1)煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;

(2)煽动抗拒、破坏宪法和国家法律、行政法规的实施;

(3)捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;

(4)公然侮辱他人或者捏造事实诽谤他人;

(5)宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等。

2、破坏、盗用计算机网络中的信息资源和进行危害计算机网络安全的活动。

3、盗用他人帐号或私自转借、转让用户帐号造成危害者。

4、故意制作、传播计算机病毒等破坏性程序者。

5、上网信息审查不严,造成严重后果者。

6、使用任何工具破坏网络正常运行或窃取他人信息者。

7、有盗用ip地址、盗用帐号和口令、破解用户口令等危及网络安全运行与管理的恶劣行径者。

网络及信息安全管理领导小组

二零一三年十月九日篇3:小学校园网络安全管理制度

校园网络安全管理制度 校园网是学校重要的基础设施之一,为了向全体师生提供一种先进、可靠、安全的计算机网络环境,支持学校的教学、科研、管理工作,充分发挥校园网的作用,特制订本条例,希望广大师生共同遵守执行。

1、校园网使用者必须遵守国家有关法律、法规,必须遵守《中华人民共和国保守国家秘密法》和国家保密局《计算机信息系统国际互联网保密管理规定》。

2、校网络管理服务器开放时间为工作日的正常上班时间,服务器由专人负责开启和关闭,任何人员未经学校授权不能擅自使用学校的网络服务器。

3、校园网的所有用户必须接受学校依法进行监督检查和采取的必要措施。不得随意将文件(夹)设为共享。对校园网的所有设备要精心使用,如有损坏要按价赔偿。

4、需要使用网络下载资料的师生,可以下载与学校教育教学有关的学习资料、软件和课件等。

5、学生上机必须有老师的具体指导,教师要引导学生正确、安全、健康地使用网络进行学习、查阅资料、收集资料、利用资料等教育教学活动。

6、上机师生必须遵守学校的管理制度,爱护网络设备,正确使用网络设备,保证网络设备的正常运行。

7、为了使学校的网络畅通无阻,发挥网络的积极作用,具有下列行为之一,对网络使用者的任何处室、个人,一旦发现,经教育仍不改正者,将对该使用者取消上网资格,对部门将采取切断网络等相关措施。

(1)查阅、复制或传播下列信息的:

a、煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度; b、煽动抗拒、破坏宪法和国家法律、行政法规的实施; c、捏造或者歪曲事实,故意散布谣言,扰乱社会秩序; d、公然侮辱他人或者捏造事实诽谤他人;

e、宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等; f、破坏、盗用计算机网络中的信息资源和危害计算机网络安全活动;

g、故意制作、传播计算机病毒等破坏性程序。

(2)访问国家命令禁止的非法网站、国内外的反动、迷信、暴力、色情等不健康的网站。

(3)下载游戏等与教育教学无关的内容、下载并传播一些迷信、暴力、色情等不健康的内容。

推荐第10篇:网络及信息安全管理制度

龙洋公司计算机网络管理制度

为了保证公司内部局域网正常安全进行工作,保证网络系统不受计算机病毒的危害;保证企业内部的重要数据安全,防止非法复制拷贝公司内部重要文件;保证公司质量体系电子受控文件的有效管理。保证DCS系统不受计算机病毒的危害更好的为生产服务。特制定计算机网络管理制度。

1、网络机房的管理由动力车间系统管理员负责,非机房工作人员未经允许不准进入,机房门口明显位置应张贴告示:“机房重地,非请莫入”。

2、机房内严禁一切与工作无关的操作。严禁外来信息载体带入机房,未经允许不准将机器设备和数据带出机房。

3、认真做好机房内各类记录介质的保管工作,落实专人收集、保管,信息载体必须安全存放并严密保管,防止丢失或失效。机房资料外借必须经批准并履行手续,方可借出。作废资料严禁外泄。、

4、机房设备应由专业人员操作、使用,禁止非专业人员操作、使用。对各种设备应按规范要求操作、保养。发现故障,应及时报请维修,以免影响工作。

5、外单位人员因工作需要进入机房时,必须报经领导审批后方可进入,进入机房后须听从工作人员的指挥,未经许可,不得触及机房内设施。

6、外来人员参观机房,须指定人员陪同。操作人员按陪同人员要求可以在电脑演示、咨询;对参观人员不合理要求,陪同人员应婉拒,其他人员不得擅自操作。

7、连入局域网的用户因工作需要,上网查询信息,允许访问与工作相关的网站访问外部网络,但须报告计算机管理部门,并在专业人员的指导下完成。非本公司工作人员不允许上网查询信息。严禁访问宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪等违法网站。禁止在网络上聊天及玩游戏。

8、加强信息发布审核管理工作。发布网络信息不得有危害国家安全、泄露国家秘密,侵犯国家、社会、集体的利益和公民的合法权益的内容出现。

9、禁止非工作人员操纵系统,禁止不合法的登录情况出现。遇到安全问题应及时向计算机管理部门报告,并采取措施及时解决。

10、局域网要采取安全管理措施,保障计算机网络设备和配套设施的安全,保障信息的安全,保障运行环境的安全。

11、不得利用网络从事危害本单位利益、集体利益和发表不适当的言论,造谣。不得危害计算机网络及信息系统的安全。在局域网上不允许进行干扰任何网络用户、破坏网络服务和破坏网络设备的活动。

12、局域网应统一规划、建设,系统管理人员负责网络的运行、维护。未经许可,不得私自将计算机接入局域网。计算机入网前必须到计算机管理部门办理登记手续方可接入。

13、不得向其它非本部门工作人员透露内部网登录用户名和密码,做好各个应用系统的用户名和密码的保密工作。

14、机房及使用计算机的单位都要设立专人负责文字及磁介质资料的安全管理工作。各单位要建立资料管理登记簿,详细记录资料的分类、名称、用途、借阅情况等,便于查找和使用。 各项技术资料应集中统一保管,严格借阅制度。

15、应用系统和操作系统需用磁带、光盘备份。对重要的动态数据应定时清理、备份,并报送有关部门存放。

16、存放重要信息的磁带光盘严禁外借,确因工作需要,须报请有关领导批准。

17、对需要长期保存的数据磁带、磁盘,应在一年内进行转储,以防止数据失效造成损失。

18、对有关电脑文件、数据进行加密处理。为保密需要,应定期或不定期地更换不同保密方法或密码口令。若须查阅保密信息,须经有关领导批准,才能查询、打印有关保密资料。对保密信息应严加看管,不得遗失、私自传播。

19、及时关注电脑界病毒防治情况和提示,根据要求调整计算机参数或安装防毒软件,避免电脑病毒侵袭。

20、任何微机需安装软件时,由各单位提出申请,经同意后,由计算机管理人员负责安装。

21、计算机房应按照规定配备足够数量的消防器材,并定期检查更换消防器材。

22、机房及其附近严禁吸烟、焚烧任何物品,严禁携带易燃易爆品进入机房。

23、机房用电严禁超负荷运行。需要接入设备时,应严格按照机房配电线路,对号接入,严禁随意接入负载。

24、定期对机房供电线路及照明器具进行检查,防止因线路老化短路造成火灾。

25、机房内严禁存放与工作无关的任何设备或物品。

26、操作员必须遵守各项规章制度和操作规程,熟练掌握操作技术,认真、负责做好本职工作。

27、操作员开机前必须认真检查设备,确认正常后方可开机;工作结束后按操作规程关机。临时离岗必须退出应用系统。

28、操作员在操作过程中遇到意外情况应及时报告,并如实作好现场记录以利维护,不可强行操作,以免引发事故造成损失。

29、操作员必须在规定职责范围内办理各项业务,不得越权操作。操作员注册密码只限本人使用,相互保密,定期更新。发现泄密,要立即修改和报告。

30、操作员应爱护计算机设备,并负责所使用设备的日常维护及保养。未经许可不得擅自拆卸、安装和外借。

31、操作员要严格遵守保密制度,违反规定造成不良后果者要追究当事人和有关人员责任。操作员要对保密信息严加看管,不得遗失、私自传播。

32、操作员未经许可,不得更换电脑硬件和软件,拒绝使用来历不明的软件和光盘。

33、操作员严禁将电脑用于他人学习或玩游戏。

34、操作员应爱护各种设备,降低消耗、费用。对各种设备应按规范要求操作、保养。发现故障,应及时报请维修,以免影响工作。

35、电脑出现病毒,操作人员应立即处理,并及时报告计算机管理部门进一步清理和备案,以防进一步扩散。

36、设备管理应做到制度落实、职责明确。各部门对所有计算机设备都应建立实物登记簿,落实专人管理。

37、加强设备的正确使用、维护保养及维修管理。启动设备前,必须认真检查各种设备的状态,确认正常方可开机。关闭系统时,按规定程序操作。严禁在通电情况下拆卸、移动、擦拭设备,严禁带电插拨电缆线。应定期对设备内部进行清扫。长期不使用设备应定期开机检测。

38、非常情况下对设备应有紧急处理措施。计算机设备及网络设备发生故障时,操作人员应立即报告,由系统管理员及时诊断处理。

39、加强设备管理情况检查。各部门应落实专人负责设备检查维护,并对计算机及网络设备的运行情况作记录。

40、计算机管理部门应对本部门的计算机及网络设备进行定期检查,检查每年不少于二次。

41、保证DCS专用计算机在适宜的环境下运行。

42、DCS计算机工作环境卫生要保持整洁干净,操作台面、后台、台内严禁乱放杂物。

43、DCS机房温度保持在10-30℃。

44、DCS操作台内不准有剩余食物,垃圾等。DCS维护人员要定期在操作台下,地板下、电缆桥沟内放置鼠药,防止鼠患。

45、DCS计算机供电电源为专用电源,禁止乱接其他设备,避免干扰计算机正常运行。

46、DCS机房应设置灭火器,严禁堆放易燃,易爆物品,防止火灾事故发生。

47、DCS要指定专人操作,无关人员禁止乱动。

48、DCS操作人员要按规定进行操作,要爱护键盘,鼠标等设备。严禁撕毁键膜,敲坏鼠标,乱写乱画等不良行为。

49、DCS系统严禁将手机、磁铁和易产生电磁干扰的设备靠近显示器,防止磁化。

50、DCS系统严禁操作工非法退出监控画面,进行其他程序或强行关闭计算机电源。否则可能引起系统程序破坏,DCS系统无法正常运行,一旦发生重大安全事故,追究操作人员的责任。

51、DCS系统非专业人员严禁使用U盘等设备拷贝文件,严禁使用计算机USB接口给手机等设备充电,防止计算机病毒侵入。

52、DCS系统发现计算机系统有故障要立即通知仪表维修人员进行处理,严禁擅自乱动。

53、生产用DCS计算机系统,严禁与外部网络连接,usb口、网线接口、磁盘接口都贴封条,只有仪表维修人员可以解封,同时必须有班长签字。

2015年2月2日

第11篇:网络信息安全保密管理制度

计算机网络信息安全保密管理制度

一、为保障随州金戈马网络科技有限公司(以下简称公司)内的计算机信息系统安全,防止计算机网络失密泄密事件发生,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律法规,结合本公司实际制定本公司的安全保密制度。

二、为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在公司内局域网计算机上使用。确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。

三、严格限制接入网络的计算机设定为网络共享或网络共享文件,确因工作需要,要在做好安全防范措施的前提下设置,确保信息安全保密。

四、为防止黑客攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,及时更新系统补丁和定时对杀毒软件进行升级,并安装必要的局域网ARP拦截防火墙。

五、本公司酝酿或规划重大事项的材料,在保密期间,将有关涉密材料保存到非上网计算机上。

六、各科室禁止将涉密办公计算机擅自联接国际互联网。

七、保密级别在秘密以下的材料可通过电子信箱、QQ传递和报送,严禁保密级别在秘密以上(含秘密)的材料通过电子信箱、QQ传递和报送。

一、岗位管理制度:

(一)计算机上网安全保密管理规定

1、未经批准涉密计算机一律不许上互联网,如有特殊需求,必须事先提出申请报主管领导批准后方可实施,并安装物理隔离卡,在相关工作完成后撤掉网络。

2、要坚持“谁上网,谁负责”的原则,各科室科长负责严格审查上网机器资格工作,并报主管领导批准。

3、国际互联网必须与涉密计算机系统实行物理隔离。

4、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。

5、加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。

(二)涉密存储介质保密管理规定

1、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。

2、有涉密存储介质的科室需妥善保管,且需填写“涉密存储介质登记表”。

3、存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借他人,不得带出工作区,下班后存放在本单位指定的柜中。

4、各科室负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。

5、涉密存储介质的维修应保证信息不被泄露,需外送维修的要经主管领导批准,维修时要有涉密科室科长在场。

6、不再使用的涉密存储介质应由使用者提出报告,由单位领导批准后,交主管领导监督专人负责定点销毁。

二、人员管理制度及操作规程: (一)计算机维修维护管理规定

1、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,涉密科室科长必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

2、各涉密科室应将本科室设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。

3、凡需外送修理的涉密设备,必须经主管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

4、高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录。

5、由办公室指定专人负责各涉密科室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。

6、涉密计算机的报废交主管领导监督专人负责定点销毁。

(二)用户密码安全保密管理规定

1、用户密码管理的范围是指本公司所有涉密计算机所使用的密码。

2、机密级涉密计算机的密码管理由涉密科室负责人负责,秘密级涉密计算机的密码管理由使用人负责。

3、用户密码使用规定。

(1)密码必须由数字、字符和特殊字符组成;

(2)秘密级计算机设置的密码长度不能少于8个字符,密码更换周期不得多于30天;

(3)机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过7天;

4、密码的保存。

(1)秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示主管领导认可。

(2)机密级计算机设置的用户密码须登记造册,并将密码本存放于保密柜内,由科室主任、科长管理。

(三)涉密电子文件保密管理规定

1、涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等。

2、电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下。

3、各用户需在本人的计算机系统中创建“机密级文件”、“秘密级文件”、“内部文件”三个目录,将系统中的电子文件分别存储在相应的目录中。

4、电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面。

5、电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。

6、各涉密科室自用信息资料要定期做好备份,备份介

质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。

7、各科室要对备份电子文件进行规范的登记管理。备份可采用磁盘、光盘、移动硬盘、U盘等存储介质。

8、涉密文件和资料的备份应严加控制。未经许可严禁私自复制、转储和借阅。对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。

9、备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。

(四)涉密计算机系统病毒防治管理规定

1、涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件。

2、每周升级和查、杀计算机病毒软件的病毒样本。确保病毒样本始终处于最新版本。

3、绝对禁止涉密计算机在线升级防病毒软件病毒库,同时对离线升级包的来源进行登记。

4、每周对涉密计算机病毒进行一次查杀检查。

5、涉密计算机应限制信息入口,如软盘、光盘、U盘、移动硬盘等的使用。

6、对必须使用的外来介质(磁盘、光盘,U盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用。

7、对于因未经许可而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任。

(五)上网发布信息保密规定

1、上网信息的保密管理坚持“谁发布谁负责”的原则。凡向国际联网或本单位的网站提供或发布信息,必须经过保密审查批准,报主管领导审批。提供信息的单位应当按照一定的工作程序,健全信息保密审批制度。

2、凡以提供网上信息服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,组织者在上网发布前,应当征得提供信息单位的同意。凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。

3、涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。

4、使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。

随州金戈马网络科技有限公司

2012年10月12日

第12篇:网络与信息安全管理制度

网络与信息安全管理制度

1 网络与信息安全保障措施

1.在网站的服务器及工作站上均安装了防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。

2.做好网站访问日志的留存。网站具有保存60天以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、邮箱使用者和对应的IP地址情况等。

3.交互式栏目具备有IP地址、身份登记和识别确认功能,对没有合法手续和不具备条件的电子公告服务立即关闭。

4.网站信息服务系统建立了实时备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,保证备用系统能及时替换主系统提供服务。

5.关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒。

6.服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码,并绑定IP,以防他人登入。

7.网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令。不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令。对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。

8.电信机房标准建设,内有必备的独立UPS不间断电源、定期检查灭火器。9.机房配务有软、硬件防火墙,并有工作人员24小时值班。

2 信息安全保密管理制度 2.1 管理人员行为规范

尊重并保护用户的个人隐私,除了在与用户签署的隐私政策和相关服务条款以及其它公布的准则规定的情况下,未经用户允许管理人员人得随意公布用户相关信息(身份、联系电话等)

所有用户信息将得到本平台管理系统的安全保存,并在与用户的签署的协议时间内承诺并保证保护用户信息的安全。

严格遵守用户账号使用登录和操作权限管理制度对用户信息专人管理、严格保密、未经授权不得向它人泄露。

2.2 信息监控制度

一、网站信息必须在网页上标明来源;(即有关转载信息都必须标明转载的地址)

二、相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作;

三、不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按规定对其进行处理;

A、违反宪法所确定的基本原则的;

B、危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的; C、损害国家荣誉和利益的; D、煽动民族仇恨、民族歧视、破坏民族团结的; E、破坏国家宗教政策,宣扬邪教和封建迷信的; F、散布谣言,扰乱社会秩序,破坏社会稳定的;

G、散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的; H、侮辱或者诽谤他人,侵害他人合法权益的; 含有法律、行政法规禁止的其他内容的。

2.3 组织结构:

设置专门的网络管理员,并由其上级进行监督、凡向国际联网的站点提供或发布信息,必须经过保密审查批准。保密审批实行部门管理,有关单位应当根据国家保密法规,审核批准后发布、坚持做到来源不明的不发、未经过上级部门批准的不发、内容有问题的不发、的三不发制度。

对网站管理实行责任制对网站的管理人员,以及领导明确各级人员的责任,管理网站的正常运行,严格抓管理工作,实行谁管理谁负责。因疏于管理而导致网络安全事故和信息管理事故的,将追究该单位网络工作主管领导、信息监控人员、网络管理员的责任,视事故严重程度给予相关责任人以行政处罚。

3 用户信息安全管理制度

3.1 信息安全内部人员保密管理制度:

1、相关内部人员不得对外泄露需要保密的信息;

2、内部人员不得发布、传播国家法律禁止的内容;

3、建立信息发布审核机制,信息发布之前经过相关人员审核;

4、对相关管理人员设定网站管理权限,不得越权管理网站信息;

5、一旦发生网站信息安全事故,应立即报告相关方并及时进行协调处理;

6、对有毒有害的信息进行过滤、用户信息进行保密。

3.2 登陆用户信息安全管理制度:

1、登记注册表应由专人负责保管,未经授权不得复制、透露给第三方;

2、只允许用户的单一登录;即单一用户名只对应单一口令

3、对登陆用户信息阅读与发布按需要设置权限 。用户可自主改变登录密码,以保护用户信息的隐私权;

4、对用户在网站上的行为进行有效监控,保证内部信息安全;

5、规定用户不得传播、发布国家法律禁止的内容。

6、针对用户发布信息建立审核机制,设定信息开关,所有信息一律师事务所审核后再开放显示。

7、除用户授权外,系统管理员不得对用户信息进行复制、删改;

8、定期将用户信息备份并保存,以防用户误操作,丢失原有信息;

9、加强对用户的网络制度、法律法规的宣传;并组织集中学习与培训,加强用户相关的法律意识,提高用户的自我束约能力。

10、固定用户不得传播、发布国家法律禁止的内容。

11、如用户要求对服务器网络配置进行改动、增减信息目录结构,用户需要向系统分析员提出书面申请。

第13篇:信息安全及网络使用管理制度

信息安全及网络使用管理制度

第一条

局机关局域网、党政网与政务外网、互联网实行物理隔离,严禁计算机在无保密措施的情况下,同时接入党政网(含政府办公网、局域网)和政务外网(含互联网)。

第二条 局机关局域网、党政网只限本单位人员使用,登录局域网必须使用本人的用户名。未经许可,严禁本单位以外人员登录局域网、党政网。

第三条 不准私自将单位网络网线连接到指定以外的计算机;严禁将私人计算机接入局机关党政网(含政府办公网、局域网)。

第四条

需上传至本局服务器的资料,须进行病毒检测,确保无病毒感染方可上传。机房工作人员必须定期对服务器进行病毒检测和安全漏洞检测,升级服务器系统,安装必要的系统补丁,预防网络安全漏洞,防止病毒入侵和传播。

第五条 坚持定期利用杀毒软件检测机器上是否存在黑客程序。安装新软件或许可从网上下载、安装文件必须进行系统杀毒。严禁下载、安装黑客软件。

第六条 严禁在网络上散发恶意信息,冒用他人名义发送信息,侵犯他人隐私;不得制作、传播计算机病毒及从事其它侵犯网络和他人合法权益的活动。严禁在网上收听、收看、复制不健康的内容或向他人发送恶意、挑衅性邮件。、第七条

机房工作人员须及时做好计算机网络的维护、信息更新和安全防范工作,熟悉机房用电线路、设备性能及安全工作的有关规定,定期对机房设备和网络系统进行检查维护,随时监测设备和网络状况,确保计算机网络安全运行。

第八条 机房出现故障时,机房工作人员按规定程序做应急处理,及时与相关部门联系并向局领导报告。

第九条

政府办公网由局办公室机关文书人员负责使用,实行专人专机密码管理。机关文书人员要切实履行职责,确保每个工作日按时开机查看、接收文件。

第十条 政府办公网上的公文由局机关文书人员直接接收,任何人不得擅自登录政府办公网专用计算机。机关文书人员要严格按照有关规定正确使用政府办公网,不得违反操作程序擅自更改有关设置。

第十一条 机关文书人员不得利用政府办公网发送与工作无关的内容。

第十二条 禁止接入互联网的计算机输入和存储涉密信息。

第十三条 禁止将涉密信息复制至移动存储介质中随身携带。禁止将存储涉密信息的移动存储介质在与互联网连接的计算机上使用。存储过涉密信息的媒介必须及时作消磁处理或销毁。

第十四条 严格执行《互联网安全保护管理办法》等相关规定,加强网络安全教育,不定期邀请专业人员对全局干部职工进行信息安全培训,增强对有害信息,特别是影射性有害信息的识别能力,提高防范水平。

第14篇:学校网络信息安全管理制度(.3)

祝英小学网络信息

安 全 管 理 制 度

祝英小学 2018年2月

目 录

一、《计算机安全管理责任人制度》

二、《计算机机房安全管理制度》

三、《信息发布、审核、登记制度》

四、《信息监视、保存、清除和备份制度》

五、《病毒检测和网络安全漏洞检测制度》

六、《违法案件报告和协助查处制度》

七、《账号使用登记和操作权限管理制度》

八、《安全管理人员岗位工作职责》

九、《重要服务器操作权限管理制度》

十、《网络安全教育和培训制度》

一、《校园网络安全管理制度》

二、《学生上网登记制度》

三、《应急处理制度》

计算机安全管理责任人制度

1、校园网内学校各办公室、教室及功能室计算机实行使用责任人负责制,各责任人全权负责设备的管理、维护和正常使用。如果遇到不能解决的问题及故障,按照《学校电教设备报修制度》及时报修。

2、要严格按照计算机操作规程进行操作,不得非法操作。

3、未经许可,不准外来人员操作计算机,登录校园网。

4、不准随意将信息中心主控室服务器上的资料复制给他人使用。

5、对于来历不明的软盘不能上机使用,确属办公需要,必须先杀毒后使用。

6、不准在计算机上安装带有病毒的软件。

7、不准在计算机上安装各种游戏软件及播放娱乐性光碟。

8、不准在单位计算机上浏览不健康的网页。

9、严禁故意制作、传播计算机病毒等破坏性程序。

10、不准利用互联网侮辱他人或者捏造事实诽谤他人。

11、不准非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密。

12、不准利用互联网进行盗窃、诈骗、敲诈。

13、不准随意拆卸主机箱,更换鼠标、键盘、音箱、显示器等。

14、计算机长时间不用时,要关闭计算机,并切断电源。 2018.3

计算机机房安全管理制度

1、凡使用校园网设备的人员,必须经过微机操作规则的培训后,方有资格上机使用。

2、学生上机需在学校统一安排的时间,排队进入微机室,对号入座,不许随意乱动设备,严格遵守课堂纪律。

3、校园网内上机者必须爱护室内设备和财产,不得违规操作或故意破坏。

4、校园网内所有上机者必须注意用电安全,不可乱动插头,插座,不得随便搬动键盘、显示器等设备。

5、校园网内上机者要随时察看机器是否正常,如有问题及时报告指导教师加以解决。

6、禁止非专业维护人员乱动线路,以保证整个系统的安全。

7、严禁将室外软盘、光盘、优盘带入机房使用。

8、严禁吸烟、吐痰和乱扔杂物,保持室内清洁卫生。

9、校园网内外加装网络防火墙,隔离不良网站及网页,校园内学生上网,是为了获取网上资源。学生浏览因特网要在教师的指导和监督下进行。不准浏览因特网上的不健康网页、游戏和聊天。

10、凡校园网内学校学生上机者在上机结束后,必须认真填写运行情况报告单,经管理人员检查后方可离开。

11、凡违规操作造成设备损坏的,必须按原价赔偿;故意损坏室内财产、设备的,除按有关规定处理外,按原价的2倍进行赔偿。

12、校园网内各种网络联接设备一律登记造册,信息中心备案。如有

损坏要及时查明原因,报告学校。属于过失行为造成损失的,要按学校有关制度追究责任。

13、校外人员非经校领导特别批准,不得进入校信息中心和使用设备。

信息发布、审核、登记制度

学校计算机信息发布实行各信息发布提出申请,校长室审核批准,微机室具体实施的办法,在信息发布方面必须恪守如下规定:

1、发布申请应当确保发布信息准确、真实,符合国家有关的各项法律、法规制度;

2、信息发布部门应当对所发布的信息备案记录,以加强管理;

3、信息审核小组应在充分理解国家有关的各项法律、法规制度的基础上及时处理申请部门的请求,并将审核意见及时反馈给申请部门;

4、在审核小组同意的基础上应将信息及时转发给学校微机室;

5、信息审核小组应当做好信息请求、处理、转发的备案工作;

6、微机室对所收到的经过审核后的信息在确认审核意见后,应及时在网上发布,并确保发布信息的准确性;

7、学校微机室对所发布的信息应当做好备案工作。

信息监视、保存、清除和备份制度

为保证我校校园网健康、安全,高效的应用和发展,杜绝各类违法、犯罪行为的发生,特制定本制度:

1、校园网内网络管理员应当对学校的网络使用情况监督、检查,坚决杜绝访问境内外反动、黄色网站,不阅览、传播各类反动、黄色信息;

2、网络管理员应当保证学校计算机内日志文件及其他重要数据的完整性、真实性,并做好备份工作,配合各类安全检查;

3、发现本单位计算机存有各类反动及不健康信息,网络管理员应当及时清除,情节较重的应及时上报学校校长室;

4、网络管理员应定期检查各接入班级、教师计算机内信息状况,对于发现的问题及时处理;

5、校园网内上网人员应当强化思想意识,自觉遵守网络法规,积极配合网络管理员做好学校计算机网络信息安全工作;

6、学校网络领导小组在收到网络管理员的报告后应立即向上级主管领导汇报,并组织调查取证工作,配合上级主管部门的调查。

病毒检测和网络安全漏洞检测制度

为保证我区校园网的正常运行,防止各类病毒、黑客软件对我校联网主机构成的威胁,最大限度地减少此类损失,特制定本制度:

1、各接入部门计算机内应安装防病毒软件、防黑客软件及垃圾邮件消除软件,并对软件定期升级。

2、各接入部门计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。

3、校信息中心应定期发布病毒信息,检测校园网内病毒和安全漏洞,并采取必要措施加以防治。

4、校园网内主要服务器加装内外防火墙系统,加强网络安全管理。

5、校信息中心定期对网络安全和病毒检测进行检查,发现问题及时处理。

网络违法案件报告和协助查处制度

计算机信息网络互联网上充斥着大量的黑客、病毒、网络陷阱、色情、非法言论等不安全因素和有害信息。为了加强对互联网的安全保护,维护公共秩序和社会稳定,有效地打击利用互联网进行违法犯罪活动,我校应当接受公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过互联网进行的违法犯罪活动。

为规范我校校园网内网络违法案件报告和协助查处的方式,现制定如下制度:发现以下行为之一的,我校信息领导小组将及时向公安机关计算机安全监察机构进行报告。

一、我校校园网内使用用户利用国际联网危害国家安全、泄露国家秘密,侵犯国家、社会、集体利益和公民合法权益从事违法犯罪活动的。

二、我校校园网内使用用户利用国际联网制作、复制、查阅和传播下列信息:

1、破坏宪法和法律、行政法规实施的;

2、煽动颠覆国家政权,推翻社会主义制度的;

3、煽动分裂国家,破坏国家统一的;

4、煽动民族仇恨、民族歧视,破坏民族团结的;

5、捏造或者歪曲事实,散布谣言,扰乱社会秩序;

6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教

唆犯罪的;

7、公然侮辱他人或者捏造事实诽谤他人的;8、损害国家机关信誉的;

9、其他违反宪法和法律、行政法规的。

三、校园网使用用户从事下列危害计算机信息网络安全的活动: 1、未经允许,进入计算机信息网络或者使用计算机信息网络资源的;

2、未经允许,对计算机信息网络功能进行删除、修改或者增加的;

3、未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;4、故意制作、传播计算机病毒等破坏性程序的; 5、其他危害计算机信息网络安全的。

四、校园网使用用户违反法律规定,利用国际互联网侵犯用户的通信自由和通信秘密等等。

账号使用登记和操作权限管理制度

为了保护我校校园网络系统的安全、促进计算机网络的应用和发展、保证校园网络的正常运行和网络用户的使用权益,现制定本帐号使用登记和操作权限管理制度。

一、校园网络计算机入网申请制度

1、凡校园网内学校各部门的计算机,因工作需要,均可申请计算机入网;

2、申请入网的计算机需指定负责人,报经学校批准,开通网路;

二、校园网络用户申请制度

1、学校全体教职工,均可免费申请为校园网络用户;

2、申请校园网络用户的人员要认真填写账户申请表,并保证其资料的真实性;

3、入网用户名使用个人姓名实名制的规则,若有重名现象,由学校网络领导小组负责另行设定用户名;

三、校园网学校IP地址管理制度

1、学校网络用户的IP地址,由网络领导小组负责统一管理和分配;

2、未经申请批准入网的计算机,不得私自占用其它计算机的IP地址或私自乱设IP地址,不得私自连接其它入网计算机。网络中心有权切断乱设的IP地址入网,以保证校园网络的正常运行。

四、网络账户和操作权限管理制度

1、校园网内各主要网络设备、计算机服务器系统由学校统一管理,除学校网络管理工作人员以外,其他任何人不得擅自操作网络设备,修改网络设置。

2、校园网内各主要网络设备、计算机服务器系统应当正确分配权限,并加口令予以保护,口令应定期修改,任何非系统管理员严禁使用、猜测各类管理员口令。

3、对于网络系统应做好备份工作,确保在系统发生故障时能及时恢复。

4、对于网络系统的设置、修改应当做好登记、备案工作。

5、网络账户申请通过后将根据其日常工作要求设定固定的权限,严禁具有网络授权的管理人员私自提高个别用户的权限;

6、具有对网络内容进行添加、删除、修改等权限的用户需保护好自己的账户和密码,不得随意出借账户给其他用户。

网络安全管理人员岗位工作职责

为规范我校校园网络安全管理,现制定如下网络安全管理人员岗位工作职责。

一、建立我校校园网内健全的网络安全管理组织:

1、学校校长为计算机网络安全管理工作第一责任人,负责全面领导本单位计算机的防黄、防黑、防不良信息、防毒等网络安全工作;网络安全管理人员直接向单位法人负责;

2、学校信息发布明确到个人,网络安全管理人员须负责信息发布的信息安全审核;

3、学校网络安全管理人员要进行网络安全培训,并实行持证上岗制。

二、网络安全管理人员岗位日常管理职责:

1、网络安全管理人员应当保障计算机网络设备和配套的设施的安全,保障信息的安全,运行环境的安全。保障网络系统的正常运行,保障信息系统的安全运行;

2、网络安全管理人员必须遵守《中华人民共和国计算机信息网络国际联网管理暂行规定》;

3、网络安全管理人员必须接受并配合国家有关部门对本网依法进行的监督检查;必须接受上级网络中心对其进行的网络系统及信息系统的安全检查;

4、网络安全管理人员负责网络安全和网上信息安全。如对网

络安全和网上信息安全提出技术措施,须经上级网络中心批准后方可实施;

5、系统管理员每周末对机房的安全情况进行例行检查并记录检查情况;

6、工作人员要树立安全第一的观念,遵纪守法认真贯彻执行《中华人民共和国计算机信息网络国际联网管理暂行规定》和《计算机信息网络国际联网安全保护管理办法》,保护国家机密,净化网络环境;

8、对用户联网计算机IP地址进行添加、删除等操作应做好记录,任何人不得随意更改IP地址;

三、网络安全管理人员岗位日常维护职责:

1、每日检查各种设备,确保网络畅通和系统正常运行;

2、定期备份系统数据,仔细阅读记录文件,不放过任何异常现象;

3、规划、管理好各用户组,设定适当用户权限;

4、管理员密码和安全策略属网络中心核心机密,不得泄露;

5、按照正常开、关机顺序启动或关闭设备,非紧急情况不得直接关闭电源,以保证系统的完整性;

6、每周对服务器进行查毒、消毒,禁用未经消毒的存储介质;收集重大病毒“疫情”,提前采取措施;

7、定期维护、保养网络中心交换设备;

重要服务器操作权限管理制度

1.校园网内的主要网络设备、重要服务器系统由网络管理中心统一管理,除网络中心工作人员以外,其他任何人不得擅自操作网络设备,修改网络设置。

2.校园网内的主要网络设备、重要服务器系统应当正确分配权限,并加口令予以保护,口令应定期修改,任何非管理员严禁使用、猜测各类管理员口令。

3.网络帐户申请通过后将根据其日常工作要求设定固定的权限,严禁具有网络管理权的管理人员私自提高个别用户的权限;4.管理员密码和安全策略属网络中心核心机密,不得泄露。

网络安全教育和培训制度

1、定期组织管理员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《信息审核管理制度》,提高工作人员的维护网络安全的警惕性和自觉性。

2、定期对本校网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

3、对本校网络用户进行安全教育和培训,杜绝发布违犯《计算机信息网络国际互联网安全保护管理办法》的信息内容。

4、不定期地进行信息安全方面的培训,加强对有害信息,特别是影射性有害信息的识别能力,提高防犯能力。

5、定期对学生进行网络安全教育,强化网络安全意识,增强守法观念。

校园网络安全管理制度

第一条

为了保护我校校园网络系统的安全、促进学校计算机网络的应用和发展、保证校园网络的正常运行和网络用户的使用权益,制定本安全管理制度。

第二条

本管理制度所称的校园网络系统,是指由校园网内学校投资购买、由网络与信息中心负责维护和管理的校园网络主、辅节点设备、配套的网络线缆设施及网络服务器、工作站所构成的、为校园网络应用及服务的硬件、软件的集成系统。 第三条

校园网系统的安全运行和系统设备管理维护工作由网络中心负责,未经上级主管部门领导同意、不得擅自安装、拆卸或改变网络设备。

第四条

任何单位和个人、不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动,不得危害或侵入未授权的(包括CERNET或其它互联网在内的)服务器、工作站。 第五条

除校园网负责人,其他个人不得以任何方式对校园网网站进行修改、设置、删除等操作;任何人不得以任何借口盗窃、破坏网络设施。

第六条

网络使用者不得利用各种网络设备或软件技术从事用户帐户及口令的侦听、盗用活动,该活动被认为是对网络用户权益的侵犯。

第七条

校园网内各单位从事施工、建设,不得危害计算机网络系统的安全。

第八条

校园网主、辅节点设备及服务器等发生案件、以及遭到黑客攻击后,校园网负责单位必须在二十四小时内向有关部门及公安机关报告。

第九条

严禁在校园网上使用来历不明、引发病毒传染的软件;对于来历不明的可能引起计算机病毒的软件应使用公安部门推荐的杀毒软件检查、杀毒。

第十条

任何人不得在校园网及其联网计算机上传送危害国家安全的信息(包括多媒体信息)、录阅传送淫秽、色情资料。 第十一条 校园网内各应用部门负责人为网络安全负责人。校园网及学校微机室一律不准对社会开放。不允许外来人员进入微机室。

学生上网登记制度

培养学生上网用网能力,以适应社会信息化发展的需要,是信息化学校建设目的之一。为了规范学生上网、用网行为,特制订本办法。

一、管理组织

学校电脑室和电子阅览室是提供学生上网的主要场所,对学生的开放时间即管理有明确的要求,上网的学生必须严格遵守。学生在上网时段,学校均安排负责老师进行组织、管理。

二、入网管理

学生用户只能按授权帐号、口令上网,不允许擅自盗用他人帐号。违反规定者,取消上网资格,并根据学生手册予以处理。

学生上网,要严格填写上网登记记录。明确填写上网日期、班级、姓名、设备、系统使用情况。

三、运行管理

学生入网需遵守国家的有关法律法规,遵守校园网的规定和制度,服从网络中心的管理。

在网上发布信息应文明礼貌,不允许进行人身攻击,不允许将网络作为政治活动的工具,不允许捏造事实散布谣言,不允许通过校园网发送商业广告信息,不允许查找和散布黄色、反动信息,不允许泄露国家秘密或进行其他非法活动,不允许散布计算机病毒,不允许利用校园网进行任何可能危害、影响网络正常运行的实验。

未经网络中心许可,不准随意拆卸、拔插、挪用网络设备及其连线、电源线。 对违反规定者,将视情节给予处分。

应急处理制度

为规范我校校园网内突发事件处理的方式,现制定如下制度:

一、互联网突发事件分类

互联网突发事件是指互联网络遭受破坏、损坏等意外因素导致重点网络系统瘫痪,大面积网络不能正常运行,大量用户数据丢失或修改,机密大量外泄等案件、事件或灾害。互联网突发事件可分为以下三类:

1、政治类突发事件:指境内外敌对势力、敌对分子和一些政治上别有用心的人利用互联网进行反动宣传渗透、造谣惑众,煽动制造政治动*,以实现其破坏国家稳定、破坏社会主义制度、破坏经济建设、推翻党的领导的企图。

(1)社会发生局部动*情况下,敌对分子利用互联网发布反动言论,甚至组织指挥对抗政府、危及国家安全的;

(2)制作、传播攻击党和国家领导人、损害国家声誉的政治谣言,大面积污染网络及用户的。

2、攻击类突发事件:指因计算机系统病毒感染、非法入侵计算机系统(黑客攻击)导致计算机网络大面积不能正常运行,重点网络系统瘫痪,机密大量外泄等情况。

(1) 的;

(2) 非法侵入互联网,导致网络不能正常运行的; 互联网遭受大规模病毒感染,导致网络不能正常运行

(3) 非法侵入国家事务、国防建设、尖端科学技术领域等重要计算机信息系统,导致国家秘密、情报或军事秘密大量泄露,或不能正常运行的。

3、灾害类突发事件:指因爆炸、火灾、雷击等外力因素或自然因素导致机器设备损毁,系统瘫痪,网络无法运行。

(1) 爆炸、火灾及其他破坏案件、事件导致网络不能正常运行的;

(2) 遭受雷击等自然灾害,导致重要网络不能正常运行的; 其他因素导致重要网络不能正常运行,甚至瘫痪的案件、事件。

二、突发事件应急处置的职责分工

当遇有互联网突发事件,情况特别紧急,事态急剧恶化时,网络中心负责人应按相关法律法规和制度,先期开展工作,边处置,边报告,及时控制事态,防止扩大蔓延,尽可能减少和降低危害造成的损失。

1、学校网络中心安全管理人员必须对突发事件现场的保护措施实施以及对敏感地带的防控,并落实加强对重要网站和网络系统的安全保护。

2、学校网络中心网络管理人员开展对网络的修复救援工作,加强对网络有害信息的封堵和过滤,通过多层次的网络安全和信息安全的技术防护体系,尽量确保突发事件期间网络正常运行。

三、突发事件应急处置流程

1、发现互联网信息安全和网络安全突发事件,应立即报告上级

主管部门,同时保护现场,留存有关记录。

2、学校网络中心应立即开展应急处置工作。

3、上级主管部门认为有必要时将组织相关部门人员立即赶赴现场,按照职责分工,与公安、安全等机关配合,对突发事件进行应急处理。

四、突发事件应急处置措施

1、政治类突发事件的应急处置:配合国家公安、安全机关迅速查明这类有害信息的来源,根据掌握的各种情报信息,分析判断敌对分子采用的技术手段,落实有效技术手段,切断其传播有害信息的渠道;同时要在取证后立即清除有害信息,必要时关闭有关网站、网络,进行全面清理,并尽快恢复网络的正常秩序。

2、攻击类突发事件的应急处置:配合相关部门通过入侵检测和安全审计等方法确定病毒和黑客攻击使用的攻击技术方法,立即采取技术防范措施阻止攻击行为进一步造成危害,保护受攻击的网络现场,必要时应切断受攻击的网络链接;配合相关部门通过技术分析判断攻击者的来源,通过处置网络确定攻击者的地理位置,配合查找破案线索。

3、灾害类突发事件的应急处置:单位、学校信息安全负责人要立即赶赴现场处置,配合相关部门实行现场控制。在保护人员生命安全的前提下,控制对网络安全危害行为的进一步发展,抢救的顺序依次是重要数据、重要设备、重要设施,尽快将它们转移到最安全的地方;启动网络安全应急设备和备份设备,组织技术人员和相关人员

恢复网络工作环境,尽快使网络恢复正常秩序;配合相关部门查明灾难事故发生的原因,要尽快排除可能继续发生灾难事故的安全隐患,采取补救措施,保障网络安全。

第15篇:幼儿园网络信息安全管理制度培训

博雅幼儿园幼儿园网络信息安全管理制度培训

(一)信息发布、审核、登记制度

为促进我校教育信息交流,维护国家安全和社会稳定,保障公民、法人和其他组织的合法权益,根据《计算机信息网络国际互联网安全保护管理办法》的规定,特制定本制度。

1、信息发布申请班级、教师应当确保发布信息准确、真实,符合国家有关的各项法律、法规制度,不得有危害国家安全、泄露国家秘密,侵犯国家的、社会的、集体的利益和公民的合法权益的内容出现;

2、不得制作、复制、查阅和传播下列信息:

(1)煽动抗拒、破坏宪法和法律、行政法规实施;

(2)煽动颠覆国家政权,推翻社会主义制度;

(3)煽动分裂国家、破坏国家统一;

(4)煽动民族仇恨、民族歧视、破坏民族团结;

(5)捏造或者歪曲事实、散布谣言,扰乱社会秩序;

(6)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪;

(7)公然侮辱他人或者捏造事实诽谤他人,有意影响学校稳定局面;

(8)损害国家机关信誉;

(9)其他违反宪法和法律、行政法规。

3、校园网网管中心对所发布的信息备案记录,以加强管理;

4、校园网管理员应在充分理解国家有关的各项法律、法规制度的基础上及时处理信息申请班级、教师的请求,并将审核意见及时反馈给信息申请班级、教师;

5、校园网管理员在审核同意的基础上应将信息及时发布,并确保发布信息的准确性。

(二)信息监视、保存、清除和备份制度

为保证我校校园网健康、安全,高效的应用和发展,杜绝各类违法、犯罪行为的发生,特制定本制度:

1、网络管理员应当对学校的网络使用情况监督、检查,坚决杜绝访问境内外反动、黄色网站,不阅览、传播各类反动、黄色信息;

2、网络管理员应当保证学校计算机内日志文件及其他重要数据的完整性、真实性,并做好备份工作,配合各类安全检查;

3、发现本单位计算机存有各类反动及不健康信息,各级管理员应当及时清除,情节较重的应及时上报网管中心;

4、学校教师应当强化思想意识,自觉遵守网络法规,积极配合学校网络管理员做好学校计算机网络信息安全工作;

5、学校网管中心在收到学校教师的报告后应立即向主管领导汇报,并配合上级主管部门的调查,组织调查取证工作。

(三)病毒检测和网络安全漏洞检测制度

为保证我校校园网的正常运行,防止各类病毒、黑客软件对我校联网主机构成的威胁,最大限度的减少此类损失,特制定本制度:

1、学校计算机内应安装防病毒软件、防黑客软件及垃圾邮件消除软件,并对软件定期升级。

2、学校计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。

3、网管中心应定期发布病毒信息,检测校园网内病毒和安全漏洞,并采取必要措施加以防治。

4、网管中心定期对网络安全和病毒检测进行检查,发现问题及时处理。

(四)违法案件报告和协助查处制度

1、学校教师、学生应当自觉遵守网络法规,严禁利用计算机从事违法犯罪行为。

2、对于学校教师、学生发生的计算机违法犯罪行为,学校网络管理员应当及时制止并立即上报学校领导,同时做好系统保护工作。

3、对于所遭受到的攻击,学校教师应当立即上报学校网络管理员,同时做好系统保护工作。

4、学校教师、学生有义务接受校网络管理中心和上级主管部门的监督、检查,并应积极配合做好违法犯罪事件的查处工作。

5、网管中心应及时掌握校园网内学校教师、学生网络违法情况,并定期向主管领导和上级主管部门报告,并应协助各主管部门做好查处工作。

(五)账号使用登记和操作权限管理制度

1、校园网内各主要网络设备由学校电教组统一管理,除网管中心工作人员,其他任何人不得擅自操作网络设备,修改网络设置。

2、校园网内各主要网络设备应当正确分配权限,并加密码予以保护,密码应定期修改,任何非系统管理员严禁使用、猜测各类管理员密码。

3、对于网络系统应做好备份工作,确保在系统发生故障时能及时恢复。

4、对于网络系统的设置、修改应当做好登记、备案工作。

(六)安全管理人员岗位工作职责

为保证我校网络的正常运行,对于安全管理人员,特制定本制度。

1、组织全体教师认真学习《计算机信息网络国际互联网安全保护管理办法》,提高教师的维护网络安全的警惕性和自觉性。

2、负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

3、加强对信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。

4、一旦发现从事下列危害计算机信息网络安全的活动的,做好记录并立即向学校行政报告:

(1)未经允许进入计算机信息网络或者使用计算机信息网络资源;

(2)未经允许对计算机信息网络功能进行删除、修改或者增加;

(3)未经允许对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;

(4)故意制作、传播计算机病毒等破坏性程序的;

(5)从事其他危害计算机信息网络安全的活动。

5、在信息发布的审核过程中,如发现有以下行为的,将一律不予以发布,并保留有关原始记录:

(1)煽动抗拒、破坏宪法和法律、行政法规实施;

(2)煽动颠覆国家政权,推翻社会主义制度;

(3)煽动分裂国家、破坏国家统一;

(4)煽动民族仇恨、民族歧视、破坏民族团结;

(5)捏造或者歪曲事实、散布谣言,扰乱社会秩序;

(6)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪;

(7)公然侮辱他人或者捏造事实诽谤他人,有意影响学校稳定局面;

(8)损害国家机关信誉;

(9)其他违反宪法和法律、行政法规。

6、接受并配合公安机关的安全监督、检查和指导,如实向公安

机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。

(七)安全教育和培训制度

1、网络管理中心经常召开网络安全会议,通报网络安全状况,解决网络安全问题;

2、网络管理中心应不定期举行网络安全培训班,学习网络法律、法规,提高各接入单位的网络安全意识,提高网络安全水平;

3、学校教师、学生应积极配合网络管理中心的工作,自觉参加各种培训活动;

4、学校教师应当经常对学生进行网络安全教育,强化网络安全意识,增强守法观念。

(八)其他与安全保护相关的管理制度

1、重视对计算机实体的安全保护工作、网络中心工作室、配线间及其他重要部门要做好防火、防水、防盗工作。

2、对于校内建筑改造施工涉及到计算机通信线路(光缆、五类线)改建、迁动时、应与网络管理中心协商实施。

3、在校园网上不允许进行任何干扰网络用户,破坏网络服务和破坏网络设备的活动,这些活动包括(并不局限于)在网络上发布不真实的信息、散布计算机病毒、在网络上进行非法系统攻击、不以真实身份使用网络资源等。

4、用户在校园网上登记的用户帐号和Email信箱,只授予登记用户本人使用,严禁让给他人使用。否则,出现问题,被授权者必须负全部责任。

第16篇:网络信息管理员岗位职责

网络信息管理员岗位职责

(1)负责公司数据维护、电脑维护、网络维护、网站建立 (2)负责网络及数据安全策略的实施

(3)负责公司网络安全进行设置、管理以及维护

(4)负责公司业务系统、办公系统的维护及业务数据的管理 (5)服从主管部门和领导的工作分配

第17篇:网络信息管理员岗位职责

网络信息管理员岗位职责

1、建立并维护公司对外发布网页的信息更新及跟踪反馈;

2、负责公司招投标资料的收集和整理,配合部门完成招投标工作;

3、负责监控和消防系统的日常维护,参与跟进合同执行情况。

4、熟练掌握监控和消防设备的性能和使用方法,熟悉设备系统基本情况,严格遵守操作规程,爱护设备,确保设备的正常运行;

5、认真做好监控录像的查询、登记及保存工作;

6、负责秩序维护人员的监控和消防系统的培训工作,并协助秩序维护员做好小区安全防范工作;

7、负责对秩序维护人员的每月巡更跟进工作;

8、负责LED屏的日常维护和信息发布;

9、负责小区每月公共区域的水电费缴纳工作;

10、负责公司的文艺活动编排及协助筹备工作;

11、协助做好门禁系统维护和蓝牙卡续费登记工作,参与跟进项目合同执行情况;

12、协助社区做好小区每季度的计划生育,入户信息登记及变更等工作;

13、协助财务室做好物业费的收缴工作;

14、严格遵守公司保密规定,不泄露工作中接触的公司秘密;

15、完成上级领导交办的临时工作。

16、管理员应保持监控室内的清洁卫生,并自觉遵守其他各项规章制度和国家的法律法规。

第18篇:网络信息安全

网络信息安全

信息安全是指为建立信息处理系统而采取的技术上和管理上的安全保护,以实现电子信息的保密性、完整性、可用性和可控性。当今信息时代,计算机网络已经成为一种不可缺少的信息交换工具。然而,由于计算机网络具有开放性、互联性、连接方式的多样性及终端分布的不均匀性,再加上本身存在的技术弱点和人为的疏忽,致使网络易受计算机病毒、黑客或恶意软件的侵害。面对侵袭网络安全的种种威胁,必须考虑信息的安全这个至关重要的问题。

网络信息安全分为网络安全和信息安全两个层面。网络安全包括系统安全,即硬件平台、操作系统、应用软件;运行服务安全,即保证服务的连续性、高效率。信息安全则主要是指数据安全,包括数据加密、备份、程序等。

1.硬件安全。即网络硬件和存储媒体的安全。要保护这些硬设施不受损害,能够正常工作。

2.软件安全。即计算机及其网络中各种软件不被篡改或破坏,不被非法操作或误操作,功能不会失效,不被非法复制。

3.运行服务安全。即网络中的各个信息系统能够正常运行并能正常地通过网络交流信息。通过对网络系统中的各种设备运行状况的监测,发现不安全因素能及时报警并采取措施改变不安全状态,保障网络系统正常运行。

4.数据安全。即网络中存储及流通数据的女全。要保护网络中的数据不被篡改、非法增删、复制、解密、显示、使用等。它是保障网络安全最根本的目的。

1.防火墙技术。防火墙(Firewall)是近年来发展的最重要的安全技术,它的主要功能是加强网络之间的访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络(被保护网络)。它对两个或多个网络之间传输的数据包和链接方式按照一定的安全策略对其进行检查,来决定网络之间的通信是否被允许,并监视网络运行状态。简单防火墙技术可以在路由器上实现,而专用防火墙提供更加可靠的网络安全控制方法。

防火墙的安全策略有两条。一是“凡是未被准许的就是禁止的”。防火墙先是封闭所有信息流,然后审查要求通过的信息,符合条件的就让通过;二是“凡是未被禁止的就是允许的”,防火墙先是转发所有的信息,然后再逐项剔除有害的内容,被禁止的内容越多,防火墙的作用就越大。网络是动态发展的,安全策略的制定不应建立在静态的基础之上。在制定防火墙安全规则时,应符合“可适应性的安全管理”模型的原则,即:安全=风险分析+执行策略+系统实施+漏洞监测+实时响应。防火墙技术主要有以下三类:

●包过滤技术(Packct Filtering)。它一般用在网络层,主要根据防火墙系统所收到的每个数据包的源IP地址、目的IP地址、TCP/UDP源端口号、TCP/UDP目的端口号及数据包中的各种标志位来进行判定,根据系统设定的安全策略来决定是否让数据包通过,其核心就是安全策略,即过滤算法的设计。

●代理(Proxy)服务技术。它用来提供应用层服务的控制,起到外部网络向内部网络申请服务时的中间转接作用。内部网络只接受代理提出的服务请求,拒绝外部网络其它节点的直接请求。运行代理服务的主机被称为应用机关。代理服务还可以用于实施较强的数据流监控、过滤、记录等功能。

●状态监控(Statc Innspection)技术。它是一种新的防火墙技术。在网络层完成所有必要的防火墙功能——包过滤与网络服务代理。目前最有效的实现方法是采用 Check Point)提出的虚拟机方式(Inspect Virtual Machine)。

防火墙技术的优点很多,一是通过过滤不安全的服务,极大地提高网络安全和减少子网中主机的风险;二是可以提供对系统的访问控制;三是可以阻击攻击者获取攻击网络系统的有用信息;四是防火墙还可以记录与统计通过它的网络通信,提供关于网络使用的统计数据,根据统计数据来判断可能的攻击和探测;五是防火墙提供制定与执行网络安全策略的手段,它可以对企业内部网实现集中的安全管理。

防火墙技术的不足有三。一是防火墙不能防止绕过防火墙的攻击;二是防火墙经不起人为因素的攻击。由于防火墙对网络安全实施单点控制,因此可能受到黑客的攻击;三是防火墙不能保证数据的秘密性,不能对数据进行鉴别,也不能保证网络不受病毒的攻击。

2.加密技术。数据加密被认为是最可靠的安全保障形式,它可以从根本上满足信息完整性的要求,是一种主动安全防范策略。数据加密就是按照确定的密码算法将敏感的明文数据变换成难以识别的密文数据。通过使用不同的密钥,可用同一加密算法,将同一明文加密成不同的密文。当需要时可使用密钥将密文数据还原成明文数据,称为解密。

密钥加密技术分为对称密钥加密和非对称密钥加密两类。对称加密技术是在加密与解密过程中使用相同的密钥加以控制,它的保密度主要取决于对密钥的保密。它的特点是数字运算量小,加密速度快,弱点是密钥管理困难,一旦密钥泄露,将直接影响到信息的安全。非对称密钥加密法是在加密和解密过程中使用不同的密钥加以控制,加密密钥是公开的,解密密钥是保密的。它的保密度依赖于从公开的加密密钥或密文与明文的对照推算解密密钥在计算上的不可能性。算法的核心是运用一种特殊的数学函数——单向陷门函数,即从一个方向求值是容易的,但其逆向计算却很困难,从而在实际上成为不可能。

除了密钥加密技术外,还有数据加密技术。一是链路加密技术。链路加密是对通信线路加密;二是节点加密技术。节点加密是指对存储在节点内的文件和数据库信息进行的加密保护。

3.数字签名技术。数字签名(Digital Signature)技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中都要用到数字签名技术。

在书面文件上签名是确认文件的一种手段,其作用有两点,一是因为自己的签名难以否认,从而确认文件已签署这一事实;二是因为签名不易仿冒,从而确定了文件是真的这一事实。数字签名与书面签名有相同相通之处,也能确认两点,一是信息是由签名者发送的,二是信息自签发后到收到为止未曾做过任何修改。这样,数字签名就可用来防止:电子信息因易于修改而有人作伪;冒用别人名义发送信息;发出(收到)信件后又加以否认。

广泛应用的数字签名方法有RSA签名、DSS签名和 Hash签名三种。RSA的最大方便是没有密钥分配问题。公开密钥加密使用两个不同的密钥,其中一个是公开的,另一个是保密的。公开密钥可以保存在系统目录内、未加密的电子邮件信息中、电话黄页上或公告牌里,网上的任何用户都可获得公开密钥。保密密钥是用户专用的,由用户本身持有,它可以对公开密钥加密的信息解密。DSS数字签名是由美国政府颁布实施的,主要用于跟美国做生意的公司。它只是一个签名系统,而且美国不提倡使用任何削弱政府窃听能力的加密软件。Hash签名是最主要的数字签名方法,跟单独签名的RSA数字签名不同,它是将数字签名和要发送的信息捆在一起,所以更适合电子商务。

4.数字时间戳技术。在电子商务交易的文件中,时间是十分重要的信息,是证明文件有效性的主要内容。在签名时加上一个时间标记,即有数字时间戳(Digita Timestamp)的数字签名方案:验证签名的人或以确认签名是来自该小组,却不知道是小组中的哪一个人签署的。指定批准人签名的真实性,其他任何人除了得到该指定人或签名者本人的帮助,否则不能验证签名

(二)网络信忽安全的目标

1.保密性。保密性是指信息不泄露给非授权人、实休和过程,或供其使用的特性。

2.完整性。完整性是指信息未经授权不能被修改、不被破坏、不被插人、不迟延、不乱序和不丢失的特性。对网络信息安全进行攻击的最终目的就是破坏信息的完整性。

3.可用性。可用性是指合法用户访问并能按要求顺序使用信息的特性,即保证合法用户在需要时可以访问到信息

4.可控性。可控性是指授权机构对信息的内容及传播具有控制的能力的特性,可以控制授权范围内的信息流向以及方式。

5.可审查性。在信息交流过程结束后,通信双方不能抵赖曾经做出的行为,也不能否认曾经接收到对方的信息。

网络信息安全面临的问题

1.网络协议和软件的安全缺陷

因特网的基石是TCP/IP协议簇,该协议簇在实现上力求效率,而没有考虑安全因素,因为那样无疑增大代码量,从而降低了TCP/IP的运行效率,所以说TCP/IP本身在设计上就是不安全的。很容易被窃听和欺骗:大多数因特网上的流量是没有加密的,电子邮件口令、文件传输很容易被监听和劫持。很多基于TCP/IP的应用服务都在不同程度上存在着安全问题,这很容易被一些对TCP/IP十分了解的人所利用,一些新的处于测试阶级的服务有更多的安全缺陷。缺乏安全策略:许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被内部人员滥用,黑客从一些服务中可以获得有用的信息,而网络维护人员却不知道应该禁止这种服务。配置的复杂性:访问控制的配置一般十分复杂,所以很容易被错误配置,从而给黑客以可乘之机。TCP/IP是被公布于世的,了解它的人越多被人破坏的可能性越大。现在,银行之间在专用网上传输数据所用的协议都是保密的,这样就可以有效地防止入侵。当然,人们不能把TCP/IP和其实现代码保密,这样不利于TCP/IP网络的发展。 2.黑客攻击手段多样

进人2006年以来,网络罪犯采用翻新分散式阻断服务(DDOS)攻击的手法,用形同互联网黄页的域名系统服务器来发动攻击,扰乱在线商务。宽带网络条件下,常见的拒绝服务攻击方式主要有两种,一是网络黑客蓄意发动的针对服务和网络设备的DDOS攻击;二是用蠕虫病毒等新的攻击方式,造成网络流量急速提高,导致网络设备崩溃,或者造成网络链路的不堪负重。

调查资料显示,2006年初发现企业的系统承受的攻击规模甚于以往,而且来源不是被绑架的“僵尸”电脑,而是出自于域名系统(DNS)服务器。一旦成为DDOS攻击的目标,目标系统不论是网页服务器、域名服务器,还是电子邮件服务器,都会被网络上四面八方的系统传来的巨量信息给淹没。黑客的用意是借人量垃圾信息妨碍系统正常的信息处理,借以切断攻击目标对外的连线。黑客常用“僵尸”电脑连成网络,把大量的查询要求传至开放的DNS服务器,这些查询信息会假装成被巨量信息攻击的目标所传出的,因此DNS服务器会把回应信息传到那个网址。

美国司法部的一项调查资料显示,1998年3月到2005年2月期间,82%的人侵者掌握授权用户或设备的数据。在传统的用户身份认证环境下,外来攻击者仅凭盗取的相关用户身份凭证就能以任何台设备进人网络,即使最严密的用户认证保护系统也很难保护网络安全。另外,由于企业员工可以通过任何一台未经确认和处理的设备,以有效合法的个人身份凭证进入网络,使间谍软件、广告软件、木马程序及其它恶意程序有机可乘,严重威胁网络系统的安全。

有资料显示,最近拉美国家的网络诈骗活动增多,作案手段先进。犯罪活动已经从“现实生活转入虚拟世界”,网上诈骗活动日益增多。 3.计算机病毒

第19篇:某公司网络信息管理制度

某某集团某某分公司

网络管理制度为了有效、充分发挥和利用公司网络资源,保障公司网络系统正常、安全、可靠地运行,保证公司日常办公的顺利进行,规范公司网络建设工作,建立信息网络系统,发挥计算机网络的作用,提高办公效率,改善管理方法,提高管理水平,特制定本制度:

一、路由器等集成设备管理

1.机柜、路由、交换机等集成设备的日常管理、维护工作由信息专员专职负责。

2.网络各种设备的技术档案,由信息专员妥善保管。

3.机柜需保持环境清洁卫生,设备整齐有序。由信息专员定期(每月)对设备进行维护。

4.为保证设备运转,信息专员以外其他人员未经公司领导批准,不得改动或移动机柜电源、机柜、服务器、交换机、双绞线等。5.除信息专员外其他人员未经公司领导批准,严禁开关、操作服务器、交换机等各种网络设备。

二、电脑办公网络及硬件管理 1.电脑及其配件的购置、维修、使用

1.1部门需要购买计算机及其备品配件的,先由申请部门的主管填写资产申购单,相应的配置型号由行政人事部审核,公司领导批准后报公司采购部购买。

1.2电脑及外设需外出维修的,必须填写申请单经部门经理批准。如设备未出保修期,请申请报修的部门同时提供产品保修证书。 1.3电脑安装调试正常使用后,各部门必须指定专人负责电脑及其外设,并由信息专员备案(如无特殊情况,各部门经理即为负责人)。 1.4各部门人员均不得擅自拆装电脑、外设和更换部件

1.5严禁任何部门和个人上班期间使用公司电脑、网络做与工作无关的事情,如打游戏、下载等,信息专员定期抽查,并将检查结果报部门经理。

1.6各部门的电脑使用者负责自己电脑及外设的清洁工作,行政人事部不定期检查,并将检查结果报部门经理。

1.7部门人员调动或离职,部门经理应通知信息专员对离职人员的电脑进行检查登记、备案,行政人事部有权回收闲置的计算机重新分配,避免重复购买。

1.8如因工作需要为中层领导购买笔记本等高档计算机设备,需填写申请单并报公司领导批准。2.公司网络的接入、使用、维护

2.1公司内外网络的建设由行政人事部统一规划。未经公司领导批准禁止任何部门擅自连接网线。

2.2公司的局域网对全公司开放,由行政人事部信息专员负责公司局域网的连通和权限设置。

2.3对于接入互联网的用户,禁止工作时间浏览与工作无关的网站,禁止在任何时间浏览不健康的网站,禁止下载、安装具有破坏性的程序或代码。

2.4禁止利用互联网络进行国家法律法规所禁止的各项内容。2.5禁止外来人员未经许可使用公司电脑、网络。 3.计算机软件的购置、安装、维护

3.1 禁止任何部门和个人安装、传播染有病毒的软件和文件。 3.1.1、任何人不得在公司的局域网上制造传播任何计算机病毒,不得故意引入病毒。

3.1.2、网络使用者发现病毒应立即向信息专员报告以便使病毒得到及时处理。

3.1.3、网络服务器的病毒防治由信息专员负责,各部门的电脑病毒的防治由各部门指定专人负责,信息专员可以进行指导和协助。3.1.

4、各部门应定期查毒,周期为一周或者10天,视具体需求行政人事部负责定期购买商用杀毒软件。

3.2 禁止任何人在计算机上安装黑客软件和利用黑客程序对他人的计算机和路由器、服务器等进行攻击、破坏。

3.3需购买软件或升级现有信息系统的必须填写申请报部门经理和公司领导审批后由行政人事部根据其实际工作情况编报软件购置计划并报采购部购买。行政人事部负责对软件安装、测试。

3.4对于公司购买的软件和随机附带的驱动程序光盘,由使用部门资产管理员统一管理。

三、电脑外设、打印机及耗材管理 1.打印机等设备的使用与维护

1.1 打印机按照区域划分使用,正常使用情况下,只可使用本部门或由行政人事部指定的打印机。

1.2因人为原因造成的设备故障,必须出具故障报告,指明直接责任人。

1.3需更换或者报废的计算机、打印机,由使用部门经理填写更换或报废申请,经公司领导签字确认后交行政人事部,经确认属实后,由行政人事部统一处理。2.耗材的领用、回收、处理

2.1领用计算机耗材时,必须把旧耗材交资产管理员统一处理,以旧换新,禁止随意丢弃废旧耗材,污染环境。

2.2各部门领用计算机耗材需由部门资产管理员负责。

2.3需要将重要资料刻成光盘存放的,向行政人事部申请空白光盘进行刻录,行政人事部对光盘的使用有监督权。

四、信息的安全保密

1.涉及公司秘密的信息、违反党纪国法的信息、有损公司利益和形象的信息、个人隐私的信息、色情信息、有碍社会治安的信息等,均不得在公司内部办公网络中存储、处理、传递。

2.未经部门经理同意,各部门不得允许非本部门人员利用本部门电脑访问公司网络,查询公司资料。

3.任何部门和个人不得盗用其他部门帐号、密码。

4、未经公司信息专员同意,不得私自更改本人或其他工作人员静态IP地址。

5.其他的信息保密工作执行公司相关保密制度中的规定。

注:如出现违反本制度相关规定的现象,一经发现将视情节轻重给予相应的行政处分。

第20篇:信息安全岗位职责

信息安全岗位职责

1、信息安全工程师岗位职责

1、负责信息安全管理,制定信息安全标准及相关指引和流程;

2、负责网络安全防御系统的建设、维护与管理;

3、负责信息系统安全风险评估并持续跟踪管理;

4、负责安全事件的实时响应、处理及调查取证;

5、负责自动化安全工具的开发、测试和规则模型优化等工作;

6、跟踪分析国内外安全动态,研究安全攻击、防御及测试技术。

2、网络信息安全管理员岗位职责

1.负责制定和实施网络信息安全管理制度,以技术手段隔离不良信息,及时发布预知通告,发布计算机病毒、网络病毒的危害程度、防杀措施、及补救办法。教育计算机用户和网络用户树立安全意识,主动防范病毒、黑客的侵扰,抵制不良信息;建立网络信息安全监管日志。

2.负责校园门户网站管理系统用户及密码的管理、提供包括开户、修改、暂停、注销等服务,做好各部门网站信息管理员备案,协助做好上网用户的备案工作,接受用户的咨询和服务请求。

3.依据信息安全管理规定,定期检查各单位主页内容,预防不良信息发布。

4.监督检查各网络接口计算机病毒的防治工作。

5.负责中心日常办公工作,部门通知、文件、信函等的传达工作,做好部门办公电话接听和电话记录;

6.负责我院的信息化建设相关文件资料的收集、归类与整理,做好资料收集、编目、建档工作。

7.负责网络中心负责网络中心设备、材料、软件介质等的建档、编号与借用管理。

8.参与我院网络信息资源的系统开发、设计、建设和维护。

9.开展信息安全基础培训工作,提供信息系统安全应用的技术支持。

10.及时完成主任交办的其它任务,积极主动配合、协助中心其他岗位的工作。

3、网络信息安全工程师岗位职责

1.网络信息安全工程师的工作主要是为企业量身定做合理且经济的信息网络安全解决方案,维护日常网络安全管理,预防网络安全隐患等;

2.通过运用各种安全产品和技术,设置防火墙、防病毒、IDS、PKI、攻防技术等,进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统帐号管理与系统日志检查等。

4、网络信息安全工程师岗位职责

1、负责公司研发产品的安全漏洞分析与安全评测。

2、负责客户现场的安全环境的日常巡检。

3、负责收集整理公司产品相关的最新安全漏洞补丁资料,分析处理,为公司提供应用产品安全升级/加固的解决方案。

4、负责公司内部安全技术培训。

5、当发生应用安全事件时,负责构建解决方案,跟进进度,快速解决问题,保障客户的信息安全及公司应用产品安全。

5、网络信息安全工程师岗位职责

1.领会行业、总行、卡中心的有关信息安全政策法规,对卡中心员工进行宣传贯彻,包括各种方式的宣讲、解释、培训等,并回应相关咨询、意见和建议。

2.参与卡中心、分中心、第三方信息安全检查,并出具相关检查报告。

3.了解卡中心及监管机构的信息安全政策,汇总整理信息安全的各项工作的相关报告。

4.与各部门信息安全员沟通,定期更新卡中心各部门及分中心信息安全状况,以及跟踪信息安全事件。

5.参与卡中心信息系统建设,涵盖分析设计、开发测试、投产运行及整个信息系统生命周期的信息安全管理,给予咨询建议和评审。

6.管理维护信息安全组内的文档。

网络信息安全岗位职责管理制度
《网络信息安全岗位职责管理制度.doc》
将本文的Word文档下载到电脑,方便编辑。
推荐度:
点击下载文档
相关专题
点击下载本文文档