網絡信息安全管理制度(精選15篇)
在學習、工作、生活中,制度起到的作用越來越大,制度具有使我們知道,應該做什么,不應該做什么,懲惡揚善、維護公平的作用。那么制度怎么擬定才能發(fā)揮它最大的作用呢?下面是小編整理的網絡信息安全管理制度,歡迎閱讀與收藏。
網絡信息安全管理制度 1
安全生產是企業(yè)的頭等大事,必須堅持“安全第一,預防為主”的方針和群防群治制度,認真貫徹落實安全管理制度,切實加強安全管理,保證職工在生產過程中的安全與健康。根據國家和省有關法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。
一、計算機設備安全管理制度
計算機不同于其他辦公設備,其實用性、嚴密性、操作技術性強,含量高、部件易受損;特別是聯網計算機,開放性程度比較高,電腦內部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網絡的正常使用,特制定本制度。
1、公司內所有計算機歸網絡部統(tǒng)一管理,配備計算機的員工只負責使用操作;
2、計算機管理涉及的范圍:
2.1所有硬件(包括外接設備)及網絡聯接線路;
2.2計算機及網絡故障的排除;
2.3計算機及網絡的維護與維修;
2.4操作系統(tǒng)的管理;
3、公司內所有計算機使用人員均為計算機操作員;
4、網絡維護部負責對公司內所有計算機進行定期檢查,一般每兩月進行一次;
5、計算機的使用部門要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
6、非本單位技術人員對我單位的設備、系統(tǒng)等進行維修、維護時,必須由本單位相關技術人員現場全程監(jiān)督。計算機設備送外維修,須經有關部門負責人批準。
7、嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現故障時應及時向電腦負責部門報告,不允許私自處理或找非本單位技術人員進行維修及操作。
二、操作員安全管理制度
1、計算機原則上由專人負責操作維護,不得串用設備。下班后必須按程序關閉主機和其他設備,切斷電源。
2、為保證計算機信息安全,必須為計算機設置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設備出現故障擅自拆開主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤、耳麥);如有向網絡管理員寫設備申請單審批。
3.3刪除計算機操作系統(tǒng)及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來人員進行有損于計算機的技術性操作;
4、不得使用來路不明或未經殺毒的盤片。計算機操作員定期對計算機進行殺毒。如發(fā)現計算機有病毒時,應及時清除,清除不了的病毒,要及時上報。
5、個人的公司重要文檔、資料和數據保存時必須將資料儲存在除操作系統(tǒng)外的其它磁盤空間,嚴禁將重要文件存放于桌面或C盤下。
6、工作時間內嚴禁工作人員在計算機上進行與工作無關的操作,不準上網與工作無關的聊天、玩電腦游戲、看影視、聽音樂,迅雷下載等,7、電腦及網絡設備所在環(huán)境應保持清潔、衛(wèi)生、通風,注意防塵、防潮、防火。
8、公司所有計算機使用者,不得破壞網管員對計算機的安全設置。包括用戶使用權限。
9、除服務器外,其他所有計算機下班后必須關機并切斷電源;
10、計算機使用者離職時必須由網絡管理員確認其計算機硬件設備完好、移動存儲設備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個人帳戶密碼清除后方可辦理離職手續(xù)。
11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關規(guī)定,由操作者承擔相應責任,并追究科室負責人的有關責任。
12、操作員設置與管理
。1)網絡管理員管理操作權限必須經過公司領導授權取得;根據不同部門的要求及崗位職責而設置;
(2)網絡管理員負責故障恢復等管理及維護,必須有其上級授權;不得使用他人操作代碼進行業(yè)務操作;
三、密碼與權限安全管理制度
1、密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數據安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設置不應是名字、生日,重復、順序、規(guī)律數字等容易猜測的數字和字符串;
2、密碼應定期修改,間隔時間不得超過一個月,如發(fā)現或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內容。
3、服務器、路由器等重要設備的超級用戶密碼由運行機構負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應至少由兩人共同設置、保管和使用管理制度。
5、有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數據安全管理制度
1、存放備份數據的介質必須具有明確的標識。備份數據必須異地存放。
2、注意計算機重要信息資料和數據存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。
3、任何非應用性業(yè)務數據的使用及存放數據的設備或介質的.調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數據安全完整。
4、數據恢復前,必須對原環(huán)境的數據進行備份,防止有用數據的丟失。數據恢復過程中,出現問題時由技術部門進行現場技術支持。數據恢復后,必須進行驗證、確認,確保數據恢復的完整性和可用性。
5、數據清理前必須對數據進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數據要進行定期保存或永久保存,并確?梢噪S時使用。數據清理的實施應避開業(yè)務高峰期,避免對聯機業(yè)務運行造成影響。
6、需要長期保存的數據,數據管理部門需與相關部門制定轉存,根據轉存和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數據的完整性和可用性。
7、非本單位技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現場全程監(jiān)督。計算機設備送外維修,須經設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數據等涉經營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測。
8、管理部門應對報廢設備中存有的程序、數據資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。
9、運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經常進行計算機病毒檢查,發(fā)現病毒及時清除。
10、營業(yè)用計算機未經有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、網絡管理
1、網絡系統(tǒng)屬于公司無形資產,公司有權限制上網行為,根據工作需要限制各部門的上網行為。
2、公司網絡管理員對計算機IP地址統(tǒng)一分配、登記、管理,嚴禁私自更改IP地址。
3、公司員工必須自覺遵守企業(yè)的有關保密法規(guī),嚴禁利用網絡有意或無意泄漏公司的涉密文件、資料和數據。不得非法復制、轉移和破壞公司的文件、資料和數據。
4、實行“絕密”文件、涉秘件與計算機網絡絕對隔離,不得在計算機網絡中輸入、打印、復制“絕密”文件和有關涉秘件;
5、網絡維護部負責文字工作的計算操作人員必須遵守有關的保密制度,對保密的文件資料進行加密存放,不得上網共享。
六、附則
1、本制度由網絡部負責解釋。
2、本制度由總經理批準后生效,自頒布之日起執(zhí)行。
網絡信息安全管理制度 2
學校校園網是為教學及學校管理而建立的計算機信息網絡,目的在于利用先進實用的計算機技術和網絡通信技術,實現校園內計算機互聯、資源共享,并為師生提供豐富的網上資源。為了保護校園網絡系統(tǒng)的安全、促進學校計算機網絡的應用和發(fā)展,保證校園網絡的正常運行和網絡用戶的使用權益,更好的為教育教學服務,特制定如下管理條例。
第一章總則
1、本管理制度所稱的校園網絡系統(tǒng),是指由校園網絡設備、配套的網絡線纜設施、網絡服務器、工作站、學校辦公及教師教學用計算機等所構成的,為校園網絡應用而服務的硬件、軟件的集成系統(tǒng)。
2、校園網絡的安全管理,應當保障計算機網絡設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
3、校園網絡及信息安全管理領導小組負責相應的網絡安全和信息安全工作,定期對相應的網絡用戶進行有關信息安全和網絡安全教育并對上網信息進行審查和監(jiān)控。
4、所有上網用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯網計算機從事危害校園網及本地局域網服務器、工作站的活動。
5、進入校園網的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查,必須接受學校校園網絡及信息安全管理領導小組進行的網絡系統(tǒng)及信息系統(tǒng)的安全檢查。
6、使用校園網的全體師生有義務向校園網絡及信息安全管理領導小組和有關部門報告違法行為和有害信息。
第二章網絡安全管理細則
1、網絡管理中心機房及計算機網絡教室要裝置調溫、調濕、穩(wěn)壓、接地、防雷、防火、防盜等設備,管理人員應每天檢查上述設備是否正常,保證網絡設備的安全運行,要建立完整、規(guī)范的校園網設備運行情況檔案及網絡設備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
2、校園網由學校電教處統(tǒng)一管理及維護。連入校園網的各部門、處室、教室和個人使用者必須嚴格使用由電教處分配的IP地址,網絡管理員對入網計算機和使用者進行及時、準確登記備案,由電教處負責對其進行監(jiān)督和檢查。任何人不得更改IP及網絡設置,不得盜用IP地址及用戶帳號。
3、與校園網相連的計算機用戶建設應當符合國家的`有關標準和規(guī)定,校園內從事施工、建設,不得危害計算機網絡系統(tǒng)的安全。
4、網絡管理員負責全校網絡及信息的安全工作,建立網絡事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網各服務器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時備案并向公安機關報告。
5、網絡教室及相關設施未經校領導批準不準對社會開放。
6、校園網中對外發(fā)布信息的Web服務器中的內容必須經領導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經過校領導的批準。
7、校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,電教部門對用戶口令保密,不得向任何單位和個人提供這些信息。校園網及子網的系統(tǒng)軟件、應用軟件及信息數據要實施保密措施。
8、電教部門統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向電教部門報告陌生、可疑郵件和計算機非正常運行等情況。
9、未經電教部門及校園各子網網管的同意,不得將有關服務器、工作站上的系統(tǒng)軟件、應用軟件轉錄、傳遞到校外。
10、切實保護校園網的設備和線路,未經允許不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設備及附屬設備,不準擅自把計算機設備外借。
11、各處室部門和教研組備課組必須加強對計算機的上網行為和相關軟件應用的指導管理,指定專人負責管理,發(fā)現問題應及時報告電教處處理。
12、對校園網絡實行管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網絡及信息安全運行情況。
13、服務器系統(tǒng)及各類網絡服務系統(tǒng)的系統(tǒng)日志、網絡運行日志、用戶使用日志等均應嚴格按照保留60天的要求設置,郵件服務器系統(tǒng)嚴禁使用匿名轉發(fā)功能。
第三章網絡用戶安全守則
1、使用校園網的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統(tǒng)的安全,不得利用計算機聯網從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安,不得在校園網及其連網計算機上錄閱傳送有反政府政治問題和淫穢色情內容有傷風化的信息。
2、除校園網負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施,這些行為被視為對校園網安全運行的破壞行為。
3、用戶要嚴格遵守校園網絡管理規(guī)定和網絡用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強自我保護意識,經常更換口令,保護好戶頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶頭和IP地址。
4、在校園網上的計算機網絡用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應用軟件以及計算機的相關設置,不使用盜版軟件,不允許玩電子游戲,不允許無關人員使用,也不允許進行與工作無關的操作。
5、使用校園網的全體師生發(fā)現違法行為和有害的、不健康的信息及時向校園網絡及信息安全管理領導小組報告。
6、需在校內交流和存檔的數據,按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
7、嚴禁在校園網內使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行查殺毒。
8、專用的財務工作電腦和重要管理數據的電腦最好不要接入網絡工作。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學?商岢鼍、停止其上網,情節(jié)嚴重者給予行政處分,或提交司法部門處理。
1、查閱、復制或傳播下列信息者:
(1)煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
(2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
(3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
。4)公然侮辱他人或者捏造事實誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網絡中的信息資源和進行危害計算機網絡安全的活動。
3、盜用他人帳號或私自轉借、轉讓用戶帳號造成危害者。
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網絡正常運行或竊取他人信息者。
7、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網絡安全運行與管理的惡劣行徑者。
網絡信息安全管理制度 3
為加強我委計算機信息網絡安全管理,確保信息網絡安全、高效、正常運行,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規(guī)定》和柳保(20xx)9號《關于在全市開展保密計算機違規(guī)聯接互聯網監(jiān)管工作的通知》和有關規(guī)定,制定本規(guī)定。
第一條全委干部職工必須嚴格遵守國家保密法和計算機網絡信息安全管理法規(guī)及本規(guī)定。
第二條任何單位和個人不得利用本委計算機信息網絡從事危害國家安全、泄露國家秘密等非法活動,不得利用本委計算機信息網絡制作、查閱、復制和傳播妨礙社會治安和淫穢色情等有害信息。
第三條涉密計算機信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設備,防泄密、防竊密。
第四條涉密計算機信息系統(tǒng)必須與互聯網實行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯網。
第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關內使用,確因工作需要攜帶外出,必須將涉密信息全部轉出便攜式存儲設備存放在機關。
第六條上互聯網的計算機必須與處理涉密信息的計算機嚴格區(qū)分,專機專用,不得既用于上互聯網又用于處理國家秘密信息。
第七條計算機網絡插頭和接口,必須標明字樣,嚴格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網絡系統(tǒng)有關的.設置,嚴防由于誤操作造成泄密。
第八條涉密信息和數據必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進行。
第九條建立上網信息保密審查制度,堅持“誰上網誰負責的原則,信息上網必須經過嚴格審查和批準,確保國家秘密不上網,上網信息不涉密。
第十條各科室,應當造冊登記,切實加強軟盤、磁帶、光盤、移動硬盤等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規(guī)定進行管理,不得降低密級使用。不再使用的信息媒體應及時銷毀。
第十一條報廢、維修存儲過國家秘密信息的計算機和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲的國家秘密信息不被泄露。
第十二條做好計算機信息系統(tǒng)數據備份。根據需要與存貯環(huán)境,重要信息要定期(半年至二年)進行循環(huán)復制三份分處存放,并注意防止因靜電、電磁干擾等原因導致信息丟失。
第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現病毒及時清除,確保信息系統(tǒng)安全運行。
第十四條妥善保管和使用計算機ca認證系統(tǒng)密鑰,保守計算機信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應及時作廢,重新分配。
第十五條文印室計算機管理。文印室的計算機由打字員負責管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應自帶u盤在外網計算機上操作直接將文件存入自帶盤中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進入文印室。
第十六條本委計算機信息網絡安全工作由委信息安全領導小組負責。委主要負責人擔任領導小組組長,成員由各科室負責人組成。領導小組職責是:
(一)根據國家有關計算機信息網絡安全的法規(guī)和政策,審定本委計算機信息網絡安全工作計劃和管理制度;
(二)指導和檢查本委計算機信息網絡安全工作;
(三)定期對計算機信息系統(tǒng)的系統(tǒng)安全保密管理人員進行上崗前保密培訓,嚴格審查和考核。
(四)研究、解決本委計算機信息網絡安全重大問題。
第十七條委信息安全領導小組下設辦公室,由委辦公室和相關人員組成,在領導小組領導下,負責本委計算機信息網絡安全管理的日常工作。
第十八條各科室負責人是本科室計算機信息網絡安全工作的第一責任人,對本科室信息安全工作負責。
第十九條各科室切實加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺遵守保密紀律和有關保密規(guī)定,發(fā)現有違反規(guī)定的行為,立即糾正,發(fā)現國家秘密泄露或可能泄露情況時,應當立即報告委信息安全領導小組。
第二十條違反本規(guī)定造成泄密的,將按有關法律和規(guī)定,追究當事人和責任人的責任,依法依紀進行處理。
第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。
網絡信息安全管理制度 4
一、中小學校園網是學,F代化發(fā)展重要組成部份,是學校數字化教育資源中心、信息發(fā)布交流技術平臺,是全面實施素質教育和新課程改革的重要場所,務必高度重視、規(guī)范管理、發(fā)揮效益。
二、中小學校園網要按照教育部《中小學校園網建設指導意見》設計和建設,裝備調溫、調濕、穩(wěn)壓、接地、防雷、防火、防盜等設備。
三、中小學校園網涉及網絡技術設備管理與維護、網絡線路管理與維護,終端用戶管理與監(jiān)控,教育資源管理與開發(fā)、網絡信息管理與安全、教學管理與效益等技術性強、安全性要求高的具體業(yè)務工作,務必設置管理機構,校級領導主管,配置精通計算機及網絡技術、電子維修技術,具備教師職業(yè)道德、熱愛本職工作的專業(yè)技術人員從事管理工作。
四、中小學校園網是學校的公共基礎設施和固定資產,未經學校批準,任何部門和個人不得隨意拆卸或改動布線結構;不得移動或改動網絡設備位置;不得干擾、破壞網絡正常運行。所有設備、成套軟件納入固定資產規(guī)范管理。
五、校園網所有用戶應以實名字注冊,對自己所發(fā)布信息負全責,接受上級部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號,不得在校園網上發(fā)布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網絡游戲。學生用戶要嚴格遵守《全國青少年網絡文明公約》。
六、網絡中心應全天24小時開機,設備和線路出現故障,應及時維修處理,確保網絡設備安全運轉。
七、嚴禁在辦公時間內上網聊天、玩游戲、觀看與工作無關的視頻信息。
八、非中心機房工作人員不得隨意進入中心機房,不得以任何方式試圖登陸校園網后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。
九、管理人員應監(jiān)視并記錄服務器系統(tǒng)運行情況,隨時屏蔽有害網頁,出現異常情況應根據需要立即關閉服務器系統(tǒng),及時處理。出現危急情況,應立即報告學校領導和相關主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運行的作業(yè)和信息傳輸情況;填寫中心機房工作日志。
十、為了確保中心機房的安全,應逐步實現網管人員對服務器的'遠程操作。定期更換服務器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權授予普通用戶,不得隨意轉給他人;對過期用戶應及時收回所授予的權力。
十一、學校重要數據不得外泄,重要數據的輸入及修改應按權限、由專人完成,并作加密處理。
十二、收集整理網管中心技術檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應按權限保存,廢棄資料應及時銷毀。
十三、網管人員在工作時,應嚴格遵守安全規(guī)程,實行安全巡查值班制度,嚴防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。
十四、中心機房不會客、不做與網絡安全運行與維護無關的事情。機房的設備與軟件不隨意外借。
網絡信息安全管理制度 5
1、為了加強學校的教育網絡和信息安全保障工作,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網絡國際互聯網安全保護管理辦法》和其它有關法律、法規(guī)的規(guī)定,制定本制度。
2、本制度適用于學校內網絡機房、各計算機網絡用戶。
3、任何部門和個人不得利用校園網絡或國際互聯網危害國家安全、泄露國家和學校秘密,不得侵犯國家的、社會的、學校的利益和公民的`合法權益,不得從事犯罪活動。
4、任何部門和個人不得利用校園網絡或國際互聯網制作、復制、查閱和傳播下列有害信息:
⑴煽動顛覆國家政權、破壞國家統(tǒng)一,破壞民族團結、宗教極端勢力和境外敵對勢力的反動言論;
⑵捏造或者歪曲事實、散布謠言、擾亂校園秩序和社會秩序;
、切麚P封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
5、任何部門和個人不得從事下列危害校園網絡和計算機信息網絡安全的活動:
、盼唇浽试S不得對校園網絡功能和學校網站進行刪除、修改或者增加。
、莆唇浽试S不得對校園網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加。
、遣坏迷谛@網絡和互聯網中故意制作、傳播計算機病毒等破壞性程序。
6、在校園網絡、學校網站、電子信箱中發(fā)現有反動、迷信、淫穢內容的信息應及時報告學校領導或電教網絡中心。
7、服務器、路由器和交換機的口令由專人負責保管,不得隨意外泄?诹畹男薷募霸O定需做好專門記錄和備案。
8、校園網上網帳戶的建立、E-Mail帳戶的申請、變更等需填寫申請單,由網絡中心完成設置并記入運行日志。
9、教師給家長發(fā)布的信息必須經兩位教師商量決定,信息發(fā)布人應當對所發(fā)布的信息備案記錄,以加強管理;網絡中心對所收到的經過審核后的信息在確認審核意見后,應及時在網上發(fā)布,并確保發(fā)布信息的準確性;做好數據備份工作,確保系統(tǒng)遭破壞后能及時恢復。
10、未經本中心批準,不得在校園網內建立自己的WEB站點、BBS站點、討論組及其它類似的信息站點。學校網站的策劃,內容的增刪由中心負責。信息發(fā)布的內容須經校辦公室審核。
11、指定專人負責本學校的計算機網絡管理和信息管理。
12、對于違反上述制度的有關人員,將采取教育、經濟處罰和行政處罰等措施,觸犯法律的將移送公安司法機關依法追究刑事責任。
13、本制度自發(fā)布之日起實施。
網絡信息安全管理制度 6
。1)不得利用校園網從事危害國家安全,泄露國家機密的活動。
。2)如在網上發(fā)現反動、黃色的宣傳品和出版物,要保護好現場,及時向有關部門匯報,依據有關規(guī)定處理。如發(fā)現泄露國家機密的情況,要及時報網絡管理員措施,同時向校領導報告。對違反規(guī)定造成后果的,依據有關規(guī)定進行處理,并追究部門領導的責任。
(3)未經批準,任何人不得開設BBS,一經發(fā)現立即依法取締。
。4)涉密信息不得在與國際網絡聯網的計算機系統(tǒng)中存儲、處理和傳輸。
。5)對校園網內開設的合法論壇網絡管理員要實時監(jiān)控,發(fā)現問題及時處理。堅決取締未經批準開設的非法論壇。
。6)加強個人主頁管理,對于在個人主頁中張貼、傳播有害信息的責任人要依法處理,并刪除個人主頁。
(7)校內各機房要嚴格管理制度,落實責任人。引導學生開展健康、文明的'網上活動,杜絕將電子閱覽室和計算機房變相為娛樂場所。
。8)對于問題突出,管理失控,造成有害信息傳播的網站和網頁,堅決依法予以關閉和清除;對于制作、復制、印發(fā)和傳播有害信息的單位和個人要依法移交有關部門處理。
。9)發(fā)生重大突發(fā)事件期間,網絡管理員要加強網絡監(jiān)控,及時、果斷地處置網上突發(fā)事件,維護校內穩(wěn)定。
網絡信息安全管理制度 7
根據《中華人民共和國計算機信息系統(tǒng)安全保護條例(國務院)》、《中華人民共和國計算機信息網絡國際聯網管理暫行規(guī)定(國務院)》、《計算機信息網絡國際聯網安全保護管理辦法(公安部)》等規(guī)定,常武醫(yī)院將認真開展網絡與信息安全工作,明確安全責任,建立健全的管理制度,落實技術防范措施,保證必要的經費和條件,對一切不良、有毒、違法等信息進行過濾、對用戶信息進行保密,確保網絡信息和用戶信息的安全。
一、網站安全保障措施
1、網站服務器和其他計算機之間設置防火墻,拒絕外來惡意程序的攻擊,保障網站正常運行。
2、在網站的服務器及工作站上安裝相應的防病毒軟件,對計算機病毒、有害電子郵件有效防范,防止有害信息對網站系統(tǒng)的干擾和破壞。
3、做好訪問日志的留存。網站具有保存三個月以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內容包括IP地址及使用情況,主頁維護者、對應的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時刪除并根據需要將重要信息向相關部門匯報。
5、網站信息服務系統(tǒng)建立多種備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導致不能正常運行,可以在最短的時間內替換主系統(tǒng)提供服務。
6、關閉網站系統(tǒng)中暫不使用的服務功能及相關端口,并及時修復系統(tǒng)漏洞,定期查殺病毒。
7、服務器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設置超級用戶名、密碼和驗證碼并綁定IP,以防他人非法登陸。
8、網站提供集中管理、多級審核的管理模式,針對不同的應用系統(tǒng)、終端、操作人員,由網站系統(tǒng)管理員設置共享數據庫信息的訪問權限,并設置相應的密碼及口令。
9、不同的操作人員設定不同的用戶名和操作口令,且定期更換操作口令,嚴禁操作人員泄漏自己的口令;對操作人員的權限嚴格按照崗位職責設定,并由網站系統(tǒng)管理員定期檢查操作人員的操作記錄。
二、信息安全保密管理制度
1、充分發(fā)揮和有效利用常武醫(yī)院醫(yī)療信息資源,保障常武醫(yī)院門戶網站的正常運行,對網絡信息進行及時、有效、規(guī)范的管理。
2、在常武醫(yī)院門戶網站服務器上提供的信息,不得危害國家安全、泄露國家秘密;不得有害社會穩(wěn)定、治安和有傷風化。
3、本院各部門及信息采集人員對所提供信息的真實性、合法性負責并承擔發(fā)布信息引起的任何法律責任;
4、各部門指定專人擔任信息管理員,負責本網站信息發(fā)布工作,不允許用戶將其帳號、密碼轉讓或借予他人使用;因密碼泄密給本網站以及本院帶來的不利影響由泄密人承擔全部責任,并追究該部門負責人的管理責任;
5、不得將任何內部資料、機密資料、涉及他人隱私資料或侵犯任何人的專利、商標、著作權、商業(yè)秘密或其他專屬權利之內容加以上載、張貼。
6、所有信息及時備份,并按規(guī)定將系統(tǒng)運行日志和用戶使用日志記錄保存3月以上且未經審核不得刪除;網站管理員不得隨意篡改后臺操作記錄;
7、嚴格遵循部門負責制的原則,明確責任人的職責,細化工作流程,網站相關信息按照編輯上傳→初審→終審通過的審核程序發(fā)布,切實保障網絡信息的有效性、真實性、合法性;
8、遵守對網站服務信息監(jiān)視、保存、清除和備份的制度,經常開展網絡有害信息的排查清理工作,對涉嫌違法犯罪的信息及時報告并協助公安機關查處。
三、用戶信息安全管理制度
常武醫(yī)院門戶網站為充分保護用戶的個人隱私、保障用戶信息安全,特制訂用戶信息安全管理制度。
1、定期對相關人員進行網絡信息安全培訓并進行考核,使網站相關管理人員充分認識到網絡安全的重要性,嚴格遵守相應規(guī)章制度。
2、尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私保護協議和網站服務條款以及其他公布的準則規(guī)定的'情況下,未經用戶授權不隨意公布和泄露用戶個人身份信息。
3、對用戶的個人信息嚴格保密,并承諾未經用戶授權,不得編輯或透露其個人信息及保存在本網站中的非公開內容,但下列情況除外:
、龠`反相關法律法規(guī)或本網站服務協議規(guī)定;
、诎凑罩鞴懿块T的要求,有必要向相關法律部門提供備案的內容;
③因維護社會個體和公眾的權利、財產或人身安全的需要;
、鼙磺趾Φ牡谌颂岢龊戏ǖ臋嗬鲝垼
、轂榫S護用戶及社會公共利益、本網站的合法權益的需要;
、奘孪全@得用戶的明確授權或其它符合需要公開的相關要求。
4、用戶應當嚴格遵守網站用戶帳號使用登記和操作權限管理制度,并對自己的用戶賬號、密碼妥善保管,定期或不定期修改登錄密碼,嚴格保密,嚴禁向他人泄露。
5、每個用戶都要對其帳號中的所有活動和事件負全責。用戶可隨時改變用戶的密碼和圖標,也可以結束舊的帳號而重新申請注冊一個新帳號。用戶同意若發(fā)現任何非法使用用戶帳號或安全漏洞的情況,有義務立即通告本網站。
6、如用戶不慎泄露登陸賬號和密碼,應當及時與網站管理員聯系,請求管理員及時鎖定用戶的操作權限,防止他人非法操作;在用戶提供有效身份證明和有效憑據并審查核實后,重新設定密碼恢復正常使用。
常武醫(yī)院將嚴格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負責人、其他部門負責人、信息管理主要技術人員組成的網絡信息安全小組,并確定至少兩名安全負責人作為突發(fā)事件處理的直接責任人。
網絡信息安全管理制度 8
1.局域網由市公司信息中心統(tǒng)一管理。
2.計算機用戶加入局域網,必須由系統(tǒng)管理員安排接入網絡,分配計算機名、ip地址、帳號和使用權限,并記錄歸檔。
3.入網用戶必須對所分配的帳號和密碼負責,嚴格按要求做好密碼或口令的保密和更換工作,不得泄密。登錄時必須使用自己的帳號?诹铋L度不得小于6位,必須是字母數字混合。
4.任何人不得未經批準擅自接入或更改計算機名、地址、帳號和使用權限。業(yè)務系統(tǒng)崗位變動時,應及時重新設置該崗帳號和工作口令。
5.凡需聯接互聯網的用戶,必需填寫《計算機入網申請表》,經單位分管領導或部門負責人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯網的用戶應妥善保管其計算機所分配帳號和密碼,并對其安全負責。不得利用互聯網做任何與其工作無關的事情,若因此造成病毒感染,其本人應付全部責任。
6.入網計算機必須有防病毒和安全保密措施,確因工作需要與外單位通過各種存儲媒體及網絡通訊等方式進行數據交換,必須進行病毒檢查。因違反規(guī)定造成電子數據失密或病毒感染,由違反人承擔相應責任,同時應追究其所在部門負責人的領導責任。
7.所有辦公電腦都應安裝全省統(tǒng)一指定的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,按時查殺病毒。未經信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現病毒應及時向信息中心匯報,由系統(tǒng)管理員統(tǒng)一清除病毒。
8.入網用戶不得從事下列危害公司網絡安全的活動:
(1)未經允許,對公司網絡及其功能進行刪除、修改或增加;
(2)未經允許,對公司網絡中存儲、處理或傳輸的'數據和應用程序進行刪除、修改或增加;
(3)使用的系統(tǒng)軟件和應用軟件、關鍵數據、重要技術文檔未經主管領導批準,不得擅自拷貝提供給外單位或個人,如因非法拷貝而引起的問題,由拷貝人承擔全部責任。
9.入網用戶必須遵守國家的有關法律法規(guī)和公司的有關規(guī)定,如有違反,信息中心將停止其入網使用權,并追究其相應的責任。
10.用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
網絡信息安全管理制度 9
1、成立信息安全工作領導小組,并由單位主要領導擔任組長,由網絡管理人員及公文接收人員等擔任組員,全面負責本單位網絡安全工作。
2、學校所有用戶必須遵守國家、地方的有關法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。單位網絡管理人員和公文接收人員必須在信息安全領導小組的領導下,嚴格監(jiān)控本單位上網信息,隨時對本單位網絡系統(tǒng)及信息系統(tǒng)進行安全檢查。
3、學校所有用戶不得利用計算機網絡從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機網絡及信息系統(tǒng)的安全。單位文印室、財務室電腦加強安全管理,以免造成涉密信息泄露。
4、學校所有用戶嚴禁在網絡上發(fā)布虛假、淫穢、xxx等信息,不得使用網絡進入未經授權使用的計算機,單位辦公用計算機必須嚴格管理,制訂管理制度,落實管理人員,未經管理人員允許不得以虛假身份使用網絡資源。
5、加強對校園網新聞,信息上報、論壇言論的安全管理。對上網、上報、外傳信息要堅持單位主要領導審查,嚴格把關,落實防范措施,明確責任制,本著“誰主管,誰負責”的原則,凡涉及國家及學校秘密的信息嚴禁上網。
6、學校所有用戶必須對提供的信息負責,不得利用網絡從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和不健康的、有封建迷信、色情等內容的.信息。
7、嚴禁制造和輸入計算機病毒以及其他有害數據危害計算機信息系統(tǒng)的安全。不允許進行任何干擾網絡用戶、破壞網絡服務和破壞網絡設備的活動。
8、一經發(fā)現校園網或局域網內有違法犯罪行為和有害的、不健康的信息,必須立即上報信息安全領導小組,不得隱瞞。
網絡信息安全管理制度 10
智慧校園校園網是為教學工作及學校管理而建立的計算機信息網絡,目的在于利用先進實用的計算機技術和網絡通信技術,實現校園內計算機互聯、資源共享,并為師生提供豐富的網上資源。為了保護校園網絡系統(tǒng)的安全、促進學校計算機網絡的應用和發(fā)展,保證校園網絡的正常運行和網絡用戶的使用權益,更好的為教育教學服務,特制定如下管理制度。
第一章總則
一、本管理制度所稱的校園網絡系統(tǒng),是指由校園網絡設備、配套的網絡線纜設施、網絡服務器、工作站所構成的,為校園網絡應用而服務的硬件、軟件的集成系統(tǒng)。
二、校園網絡的安全管理,應當保障計算機網絡設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
三、校園網實行統(tǒng)一管理、分級負責制。網絡中心負責對校園網資源進行管理,負責全校的網絡安全和信息安全工作,定期對相應的網絡用戶進行有關信息安全和網絡安全教育并對上網信息進行審查和監(jiān)控;各處室及辦公室負責對本部門資源進行管理;各部門計算機責任人負責對本部門計算機系統(tǒng)的管理。有關校園網上進行學校信息發(fā)布、新聞宣傳系統(tǒng)、管理信息系統(tǒng)等方面的信息服務,歸口學校辦公室負責。
四、任何單位和個人,未經校園網網絡中心同意,不得擅自安裝、拆卸或改變網絡設備。
五、所有上網用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯網計算機從事危害校園網及本地局域網服務器、工作站的活動。
六、進入校園網的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查,必須接受學校網絡中心進行的網絡系統(tǒng)及信息系統(tǒng)的安全檢查。
七、使用校園網的全體師生有義務向網絡中心和有關部門報告違法行為和有害信息。
第二章網絡安全管理
一、校園網由學校網絡中心統(tǒng)一管理及維護。連入校園網的各部門、處室、教室和個人使用者必須嚴格使用由網絡中心分配的IP地址。網絡管理員對入網計算機和使用者進行登記,由網絡中心負責對其進行監(jiān)督和檢查。任何人不得更改IP及網絡設置,不得盜用IP地址及用戶帳號。
二、與校園網相連的計算機用戶建設應當符合國家的有關標準和規(guī)定,校園內從事施工、建設,不得危害計算機網絡系統(tǒng)的安全。
三、網絡管理員負責全校網絡及信息的安全工作,建立網絡事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網各服務器發(fā)生案件、以及遭到黑客攻擊后,網絡中心必須及時備案并向公安機關報告。
四、對所有聯網計算機要及時、準確登記備案。網絡教室不準對社會開放。
五、校園網中對外發(fā)布信息的`Web服務器中的內容必須經領導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經過校領導的批準。
六、校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,網絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網及子網的系統(tǒng)軟件、應用軟件及信息數據要實施保密措施。
七、加強對師生用戶上網安全教育指導和監(jiān)督:
1、校園網內必須安裝網絡版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
2、加強對學生開放互聯網以及全校教職工上網的監(jiān)管。
3、專用的財務工作電腦和重要管理數據的電腦最好不要接入網絡工作。
八、網絡中心統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
九、禁止私自安裝、卸載程序;在校園網上,禁止使用盜版軟件,不允許玩計算機游戲,不允許無關人員使用,也不允許進行與工作無關的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設置。
十、嚴禁在校園網內使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。
十一、任何單位和個人不得在校園網及其連網計算機上錄閱傳送有政治問題和淫穢色情內容的信息。
十二、未經校園網絡中心及各子網網管的同意,不得將有關服務器、工作站上的系統(tǒng)軟件、應用軟件轉錄、傳遞到校外。
十三、需在校內交流和存檔的數據,按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
十四、保護校園網的設備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設備及附屬設備,不準擅自把計算機設備外借。
十五、各處室部門和教研組必須加強對計算機的管理,指定專人負責管理。管理員應經常測試計算機設備的性能,發(fā)現故障及時通知網絡中心處理。
十六、各處室部門和教研組應認真做好本單位計算機的養(yǎng)護和清潔衛(wèi)生工作。
第三章網絡用戶安全守則
一、使用校園網的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統(tǒng)的安全,不得利用計算機聯網從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風化的信息。
二、除校園網負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施,這些行為被視為對校園網安全運行的破壞行為。
三、用戶要嚴格遵守校園網絡管理規(guī)定和網絡用戶行為規(guī)范,不隨意把帳號借給他人使用,增強自我保護意識,經常更換口令,保護好帳號和IP地址。嚴禁用各種手段獲得他人口令、盜用帳號和IP地址。
四、網絡用戶不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網絡用戶權益的侵犯。
五、使用校園網的全體師生有義務向網絡中心報告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學校可提出警告、停止其上網,情節(jié)嚴重者給予行政處分,或提交司法部門處理。
一、查閱、復制或傳播下列信息者:
1、煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度。
2、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施。
3、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序。
4、公然侮辱他人或者捏造事實誹謗他人。
5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
二、破壞、盜用計算機網絡中的信息資源和進行危害計算機網絡安全的活動。
三、盜用他人帳號或私自轉借、轉讓用戶帳號造成危害者。
四、故意制作、傳播計算機病毒等破壞性程序者。
五、上網信息審查不嚴,造成嚴重后果者。
六、使用任何工具破壞網絡正常運行或竊取他人信息者。
七、有盜用IP地址、盜用帳號和口令、獲得用戶口令等危及網絡安全運行與管理的惡劣行徑者。
網絡信息安全管理制度 11
第一條為了全面提高我校師生網絡與信息安全意識,建立健全校園網絡與信息安全工作的組織體系、管理規(guī)章和責任制度,有效防范、控制和抵御信息安全風險,增強安全預警、應急處置和災難恢復能力,提高學校和各部門的整體安全防護水平,形成與教育信息化發(fā)展相適應的、完備的網絡與信息安全保障體系,促進我校信息化建設的健康發(fā)展,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規(guī)定》以及公安部《計算機信息網絡國際聯網安全保護管理辦法》、《信息安全等級保護管理辦法》和其他法律、行政法規(guī)的規(guī)定,根據我校實際情況,制定本辦法。
第二條本辦法適用于學校校園網絡及所承載的所有信息系統(tǒng)。
第三條我校網絡與信息安全管理工作實行責任制和責任追究制,各部門按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則切實落實網絡與信息安全責任。信息化辦公室承擔學校的安全管理和監(jiān)督、技術安全保障。網絡與信息系統(tǒng)的使用單位和個人承擔系統(tǒng)操作與信息內容的。直接安全責任。
第四條按照分級管理、逐級負責的原則。學校信息化領導小組負責全校的網絡和信息安全工作,信息化領導小組下設辦公室,辦公室設在信息化辦公室。各部門設立部門級的信息化領導小組,負責本部門的網絡與信息安全工作,主要負責人要親自抓,各學院和部門主管信息工作的領導為本單位的'網絡與信息安全責任人,有信息系統(tǒng)的部門需指定專人作為信息系統(tǒng)管理員,負責本單位網絡與信息安全保護和管理工作,各部門信息化領導小組組成情況報信息化辦公室登記備案。
第五條信息系統(tǒng)實行安全等級保護制度,根據國家等級保護相關管理文件,信息系統(tǒng)的安全保護等級分為五個等級。等級確定的原則、標準、各級別安全保護和管理內容按照國家和省有關規(guī)定執(zhí)行。涉密信息系統(tǒng)應當根據國家涉密信息保護的基本要求,按照學校保密工作部門有關涉密信息系統(tǒng)分級保護管理規(guī)定和技術標準進行保護。
第六條學校各信息系統(tǒng)的建設管理部門作為安全等級保護的責任主體,應當按照國家有關管理規(guī)范、技術標準確定信息系統(tǒng)的安全保護等級。對新建、改建、擴建的信息系統(tǒng),建設管理單位應當在規(guī)劃、設計階段確定信息系統(tǒng)的安全保護等級,并同步建設符合該安全保護等級要求的信息安全設施。
第七條新建的信息系統(tǒng),其建設管理部門應當在系統(tǒng)投入運行后到信息化辦公室辦理備案手續(xù)。已運行的信息系統(tǒng),其建設管理部門應當在本辦法執(zhí)行后到信息化辦公室辦理備案手續(xù)并確定安全保護等級。對于二級及以上的信息系統(tǒng)由信息化辦公室統(tǒng)一上報至公安局等相關部門。
第八條信息系統(tǒng)建設管理單位應當建立信息系統(tǒng)安全狀況日常檢測工作制度,應當按照國家有關管理規(guī)范和技術標準,定期對信息系統(tǒng)安全狀況、安全保護制度及措施的落實情況進行自查,學校管理部門將定期進行檢查。三級以上的信息系統(tǒng)需由公安部門進行系統(tǒng)評測。對于信息系統(tǒng)安全狀況未達到安全保護等級要求的,建設管理單位應當制定方案進行整改。
第九條信息系統(tǒng)建設管理單位應當建立并落實以下安全保護制度:
。ㄒ唬┌踩熑沃贫群桶踩嘤栔贫;
。ǘ┖藢、登記并及時更新用戶注冊信息制度;
。ㄈ┬畔l(fā)布審核、登記、保存、清除和備份制度;
(四)信息網絡安全處置制度;
。ㄎ澹┻`法案件報告和協助查處制度;
。﹪液褪∫(guī)定的其他安全保護制度。
第十條信息系統(tǒng)建設管理單位應當落實以下安全保護技術措施:
。ㄒ唬┫到y(tǒng)重要數據管理、備份、容災恢復措施;
(二)計算機病毒等破壞性程序的防治措施,防范網絡入侵、攻擊破壞等危害網絡安全行為的措施;
。ㄈ┫到y(tǒng)運行和用戶使用日志備份并保存六十日以上的措施;
。ㄋ模┟荑、密碼安全管理措施;
。ㄎ澹﹪液褪∫(guī)定的其他安全保護技術措施。
第十一條二級以上的信息系統(tǒng)建設管理單位應當制定重大突發(fā)事件應急處置預案。發(fā)生重大突發(fā)事件時,應當按照應急處置預案的要求采取相應的處置措施。
第十二條任何單位或者個人不得從事下列危害信息網絡安全的行為:
。ㄒ唬┥米赃M入、使用他人計算機信息網絡;
。ǘ┥米栽黾印⑿薷、刪除、復制他人計算機信息網絡的數據;
。ㄈ┥米栽黾印⑿薷、刪除、干擾他人計算機信息網絡的功能;
(四)破壞計算機信息網絡運行環(huán)境、設備設施;
(五)竊取、盜用、篡改、破壞他人網絡資源;
。┕室庵谱、傳播、使用計算機病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復制、傳播含破壞性程序或其機理、源程序的信息;
(七)故意阻塞、阻礙、中斷計算機信息網絡的信息傳輸,惡意占用網絡資源;
。ò耍├糜嬎銠C信息網絡大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網絡秩序;
。ň牛├糜嬎銠C信息網絡違背他人意愿、冒用他人名義發(fā)布信息;
(十)明知本單位或本人的計算機信息網絡的網絡地址、主機空間等資源已被他人利用,從事可能危害計算機信息網絡安全的活動而不予制止;
。ㄊ唬┥米岳糜嬎銠C信息網絡收集、使用、提供、買賣學校公共數據和他人專有信息;
。ㄊ┢渌:τ嬎銠C信息網絡安全的行為。
第十三條任何單位或者個人不得利用計算機信息網絡制作、發(fā)布、傳播含有下列內容的信息:
(一)反對憲法確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統(tǒng)一的;
。ㄈ⿹p害國家榮譽和利益的;
。ㄋ模┥縿用褡宄鸷、民族歧視,破壞民族團結,或者侵害民族風俗習慣的;
。ㄎ澹┢茐膰易诮陶,宣揚邪教、封建迷信的;
。┥⒉贾{言,擾亂社會秩序,破壞社會穩(wěn)定的;
(七)鼓動公眾惡意評論他人、公開發(fā)布他人隱私或者通過暗示、影射等方式對他人進行人身攻擊的;
。ò耍┕晃耆杷嘶蛘吣笤焓聦嵳u謗他人的;
。ň牛┮苑欠ㄉ鐖F名義活動的;
。ㄊ┵I賣法律、法規(guī)禁止流通的物品的;
。ㄊ唬┓欠ㄙI賣法律、法規(guī)限制流通的物品,對公共安全構成威脅的;
(十二)含有淫穢、色情、賭博、暴力、欺詐等內容,或者教唆犯罪、傳授犯罪方法的;
。ㄊ┖蟹、法規(guī)禁止的其他內容的。
第十四條學校管理部門對違反本辦法的可根據情況作以下處理:
。ㄒ唬┚妗⒗樟罡恼;
。ǘ┲袛嗑W絡3至60天;
(三)關閉計算機信息系統(tǒng);
(四)給予相應的行政和紀律處分;
。ㄎ澹┣楣(jié)嚴重者會同保衛(wèi)處向公安部門報告,追究其法律責任。
第十五條本《辦法》由校計算機信息網絡安全領導小組負責解釋。
第十六條本《辦法》自發(fā)布之日起施行。
網絡信息安全管理制度 12
第一條本規(guī)定適用于南京旅游職業(yè)學院校內所有接入校園網絡的部門和個人(統(tǒng)稱校園網用戶)。
第二條本規(guī)定所指的校園網絡與信息安全,包括校園網絡安全和網上信息安全。網絡安全是指校園網的設施設備(包括個人計算機、服務器、網絡傳輸設備以及其建設安裝工程等)及其應用系統(tǒng)的安全;信息安全是指基于校園網絡的各項應用系統(tǒng)所承載的數據和內容的安全。
第三條校園網絡與信息安全,按照“誰主管誰負責、誰使用誰負責”的原則,切實落實網絡與信息安全責任。
第四條在校黨委的領導下,學校信息化管理處統(tǒng)籌協調學校校園網絡與信息安全的管理工作,具體負責網絡與信息安全的監(jiān)督、管理、指導和技術保障;宣傳部負責網絡輿情、信息內容安全的監(jiān)督、管理和指導,具體負責校園網主頁、官方微信、微博的信息審查與安全監(jiān)管;學生工作處(團委)負責校級學生組織所建信息系統(tǒng)、網站的信息審查與安全監(jiān)管;各二級院(系)黨總支負責所在院(系)門戶網站以及學生組織所建信息系統(tǒng)、網站的信息審查與安全監(jiān)管;國際交流中心負責學校門戶網站及校級信息系統(tǒng)對境外服務的信息審查和安全監(jiān)管;各處室及校辦企業(yè)負責本部門所建信息系統(tǒng)、門戶網站的信息審查和安全監(jiān)管。
第五條 校園網實行統(tǒng)一出口、統(tǒng)一用戶管理。學校各部門和個人應按規(guī)定程序辦理入網登記手續(xù),嚴禁擅自接入校園網,不得利用校園網開展經營性活動。
第六條 校園網用戶賬戶實行實名登記注冊制度。禁止轉借、轉讓網絡賬戶,禁止同一賬戶多人混用。經審核開設的部門公用賬戶必須專人管理和使用,管理人員發(fā)生變化的應按規(guī)定程序及時辦理變更手續(xù)。
第七條 校園網用戶負責本人申請或管理的網絡賬戶及其密碼的安全,防止密碼泄露,防止賬號被他人盜用,對利用該賬戶訪問校園網、互聯網的行為負責。
第八條學校相關人員的管理部門,應及時向學校信息化管理處抄送離校的人員名單,以便及時注銷離校人員的網絡賬戶。部門公用賬戶不再使用的,也應及時辦理注銷手續(xù)。
第九條 任何單位或個人,未經學校信息化管理處書面同意,不得擅自接入、安裝、拆卸、改變校園網絡設備或信息系統(tǒng),不得以任何理由損壞網絡設施,不得以學校名義、利用學校的場所及設備搭建信息系統(tǒng)、擅自發(fā)布信息。
第十條 校園網用戶應自覺遵守國家法律法規(guī)和學校的相關管理制度,不得侵入未經授權的網絡設備、服務器、工作站等,不得從事危害校園網及其應用系統(tǒng)的活動,不得利用各種網絡設備或軟件技術從事用戶賬戶及密碼的偵聽、盜用活動。
第十一條 域名管理
。ㄒ唬⿲W校各部門可根據需要申請學校域名,如有需要申請其它獨立域名的單位或個人,須按相關要求自行完成ICP備案,域名備案情況另報送學校信息化管理處審核存檔。
(二)學校各部門申請的學校二級域名僅允許本單位使用,不得轉借。域名使用單位對本域名下的子域及其信息內容負責。
。ㄈ⿲W校二級單位撤銷、更名,或域名不再使用的,須按規(guī)定程序重新辦理備案。
第十二條 信息發(fā)布管理
。ㄒ唬┪唇浥鷾,學校各部門和個人不得設立服務器對外提供網絡應用服務。需設立的,須按規(guī)定程序提交申請和審批備案手續(xù)。接入校園網的服務器原則上不允許開辦對社會開放的論壇、服務。接入校園網的網站和信息系統(tǒng)須遵守相關法律、法規(guī),接受信息化管理處的監(jiān)督、管理和指導。
。ǘ⿲W校各部門在校園網上發(fā)布信息,或在各部門自行管理的微信、微博客戶端上發(fā)布信息,按照“誰主管誰負責、誰發(fā)布誰負責”的'原則,經發(fā)布部門負責人審核方可發(fā)布。發(fā)布內容不得有違反國家法律、法規(guī)或侵犯他人知識產權等內容,不得發(fā)表不當或與個人身份不符的言論,并遵守“涉密信息不上網,上網信息不涉密”的原則。
。ㄈ㏎Q群的信息發(fā)布
依托學校校園網平臺建立的QQ群,按照“誰建群誰管理、誰發(fā)布誰負責”的原則,QQ群組成員在參與群組信息交流時,應遵守相關法律法規(guī),文明互動、理性表達。內容不得有違反國家法律、法規(guī)或侵犯他人知識產權等內容,不得發(fā)表不當或與個人身份不符的言論。各QQ群群主應切實履行管理員責任,做好QQ群的管理。
第十三條 信息系統(tǒng)管理
本規(guī)定中的信息系統(tǒng)是指學校各部門在教育教學管理與服務過程中涉及到教職員工、學生等有關個人及組織的信息,如各部門建立的網站及業(yè)務管理系統(tǒng)等。信息系統(tǒng)的責任部門須向學校信息化管理處備案登記,備案內容包括:系統(tǒng)負責人、建設方案、運維模式、信息安全等級保護及對應的安全管理與技術設施等。
第十四條 對違反本規(guī)定,給學校造成不良影響和后果的部門及個人,學校將按有關規(guī)定進行處罰直至追究法律責任。
網絡信息安全管理制度 13
第一條總則
。ㄒ唬┬@網絡的安全管理,應當保障計算機網絡設備和配套的設施的安全,保障信息的安全,運行環(huán)境的安全。保障網絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
(二)校園網的所有工作人員及用戶必須遵守《中華人民共和國計算機信息系統(tǒng)安全保護條例》等國家和上級主管單位制定有關計算機連網和信息安全的法律法規(guī)。
(三)本規(guī)定適應對象為接入校園網的計算機及局域網絡。
(四)任何單位或者個人不得利用計算機網絡從事危害國家利益,集體利益和公民合法利益的活動,不得危害計算機網絡及信息系統(tǒng)的安全。
(五)校園網的工作人員和用戶必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查;必須接受校網絡中心進行的`網絡系統(tǒng)及信息系統(tǒng)的安全檢查。
第二條網絡系統(tǒng)管理
。ㄒ唬┰谛@網上不允許進行任何干擾網絡用戶,破壞網絡服務和破壞網絡設備的活動,這些活動還包括在網絡上發(fā)布不真實的信息、使用網絡進入未經授權使用的計算機、不以真實身份使用網絡資源等。
。ǘ┪崔k理入網手續(xù),任何單位和個人不得非法私自將計算機接入校園網。任何單位和個人,未經校園網負責單位同意、不得擅自安裝、拆卸或改變網絡設備。
。ㄈ┤魏螁挝患皞人不得非法盜用他人的IP地址及用戶帳號。
(四)網絡用戶必須遵守校園網制定的有關規(guī)定和制度,按時交納有關費用。
第三條信息管理
。ㄒ唬┬@網所有工作人員和用戶必須對所有提供的信息負責,不得利用計算機聯網從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和不健康的、有傷風化的信息。
(二)學校各單位對上網信息進行審查,嚴格把關,凡涉及國家及學校機密的信息嚴禁上網。
。ㄈ┬@網接入單位和用戶必須遵守知識產權的有關法律法規(guī)(四)嚴禁制造、輸入和有意傳播計算機病毒以及其他有害數據危害信息系統(tǒng)的安全。
第四條處罰辦法
。ㄒ唬┻`反本辦法規(guī)定,由學校給予警告或者停機整頓,并視情況給予相應的行政紀律處分;造成重大影響和損失的將向市公安部門報告,由個人依法承擔相關責任。
(二)對盜用IP地址、用戶帳號和私自聯網的行為一經查實,將提請學校給予行政處分,并在校園網上公布;對他人造成經濟損失的,由本人加倍賠償受害人損失,關閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
(三)違反本辦法規(guī)定,給國家、集體或者他人財產造成損失的應當依法承擔民事責任。
第五條解釋和執(zhí)行
。ㄒ唬┍疽(guī)定的解釋權歸現代教育技術中心。
。ǘ┍疽(guī)定自公布之日起實行。
網絡信息安全管理制度 14
為了加強我校教育信息網絡安全管理,保護信息系統(tǒng)的安全,促進我校信息技術的應用和發(fā)展,保障教育教學和管理工作的順利進行,并配合省公安廳、省教育廳(豫公通[20xx]220號文件精神,對我校計算機信息系統(tǒng)開展以“反、反破壞、掃黃打非、清理垃圾郵件”為主要內容的安全大檢查,凈化校園網絡環(huán)境,不斷提高學校計算機信息系統(tǒng)安全防范能力,從而為學生提供健康,安全的上網環(huán)境。
一、領導重視,責任分明,加強領導
為了認真做好迎檢準備工作,進一步提高教育網絡信息安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網絡信息安全管理組織,成立了由分管領導、網絡管理員組成的計算機網絡信息安全管理領導小組。負責制定學校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協調處理全校有關計算機信息系統(tǒng)安全的重大問題;負責學校計算機信息系統(tǒng)的建設、管理、應用等工作;負責信息系統(tǒng)安全的監(jiān)督、事故的.調查和處罰。學校網絡管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術措施,預防網絡安全事故的發(fā)生。
二、完善制度,加強管理
為了更好的安全管理網絡,我校建立了健全的安全管理制度:
。ㄒ唬┯嬎銠C機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學儀器設備和實驗室管理辦法”,做好安全保衛(wèi)工作。
3、凡進入機房的人員除須遵守校規(guī)校紀外,還必須遵守機房的各項管理規(guī)定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發(fā)現人為損壞將視情節(jié)按有關規(guī)定嚴肅處理。
4、機房內禁止吸煙,嚴禁明火。
5、工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規(guī)定。
6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防范工作。
8、工作人員須隨時監(jiān)測機器和網絡狀況,確保計算機和網絡安全運轉。
9、機房開放結束時,工作人員必須要關妥門窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關。
。ǘ┎僮魅藛T權限等級分配制度
1、校領導統(tǒng)一確定操作人員職能權限。
2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。
3、教師用戶帳號、密碼由網絡管理員發(fā)放,并統(tǒng)一管理。
4、學校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進行檢查和備份。
5、網絡管理員負責校園用戶計算機系統(tǒng)能夠正常上網,為用戶提供日常網絡維護服務和日常數據備份。
。ㄈ┵~號安全保密制度
1、網絡用戶的賬號、密碼不得外傳、外借。
2、非法用戶使用合法用戶的賬號進入校園網的,追究該帳號擁有者的安全責任。
(四)計算機病毒防治制度
1、學校購買使用公安部頒布批準的電腦殺毒產品。
2、未經許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現病毒,操作人員不能殺除的,須及時報電腦主管處理。
5、在各種殺毒辦法無效后,須重新對電腦格式化,裝入正規(guī)渠道獲得的無毒系統(tǒng)軟件。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到軟盤上,以防遭病毒破壞而遺失。
7、及時關注電腦界病毒防治情況和提示,根據要求調節(jié)電腦參數,避免電腦病毒侵襲。
(五)安全教育培訓制度
1、學校組織教師認真學習《計算機信息網絡國際互聯網安全保護管理辦法》,提高教師的維護網絡安全的警惕性和自覺性。
2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》,使他們具備基本的網絡安全知識。
3、校管理中心對信息源接入的骨干人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網絡國際互聯安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網絡國際互聯網安全保護管理辦法》的信息內容。
(六)事故和案件及時報告制度
1、任何單位和個人不得利用互聯網制作、復制、查閱和傳播下列信息:
煽動抗拒、破壞憲法和法律、行政法規(guī)實施。
煽動顛覆國家政權,推翻社會主義制度。
煽動分裂國家、破壞國家統(tǒng)一。
煽動民族仇恨、民族歧視、破壞民族團結。
捏造或者歪曲事實、散布謠言,擾亂社會秩序。
宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
公然侮辱他人或者捏造事實他人。
損害國家機關信譽。
其他違反憲法和法律、行政法規(guī)。
如發(fā)現有上述行為,保留有關原始記錄,并填寫好《安全日志》,在12小時內向上級報告。
2、接受并配合區(qū)電教中心和公安機關的安全監(jiān)督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數據文件,協助公安機關查處通過國際聯網的計算機信息網絡的違法犯罪行為。
3、發(fā)現有關計算機病毒、危害國家安全、違反國家有關法律、法規(guī)等計算機安全案情的,應在12小時以內向上級報告。
4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發(fā)現有違反上述規(guī)定者應立即制止并報告校園網安全領導小組。
。ㄆ撸┟鎸Υ竺娣e病毒應急處理方案
1、制定計算機病毒防治管理制度和技術規(guī)程,并檢查執(zhí)行情況;
2、培訓計算機病毒防治管理人員;
3、采取計算機病毒安全技術防治措施;
4、對網站計算機信息系統(tǒng)應用和使用人員進行計算機病毒防治教育和培訓;
5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統(tǒng)安全專用產品銷售許可證的計算機病毒防治產品;
7、向公安機關報告發(fā)現的計算機病毒,并協助公安機關追查計算機病毒的來源;
8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數據嚴重破壞等重大事故及時向公安機關報告,并保護現場。
除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。
網絡信息安全管理制度 15
為保證校園網絡系統(tǒng)與信息安全,有效地防范蓄意攻擊、破壞網絡信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生,保障信息的合法性、完整性、準確性,保障網絡、計算機及相關配套設備、設施的安全及運行環(huán)境的安全,保障網絡與信息系統(tǒng)的安全運行。根據我校系統(tǒng)網絡和信息系統(tǒng)建設及應用的現狀,并針對存在的問題與風險,特制定本校網絡與信息安全防范責任制度。
。ㄒ唬┙⒔∪@網絡與信息安全崗位責任體系和規(guī)章制度
辦公室負責以學校名義在內、外網站上的信息發(fā)布、審查和監(jiān)控;總務處協同信息中心負責電力、空調、防火、防雷、防盜、防電磁干擾等基礎設施的監(jiān)控和維護;信息中心負責網絡的維護和技術支持以及其他各類應用信息系統(tǒng)的監(jiān)控和維護。
下設的辦公室各工作小組中,綜合協調組負責在發(fā)生緊急事件時聯絡各小組人員到位并協調開展工作,并根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或在系統(tǒng)內通報。信息網絡安全組負責各類網站、各應用系統(tǒng)、數據庫系統(tǒng)的監(jiān)控防范、應急處置和數據、系統(tǒng)恢復工作,以及信息安全事件的事后追查;負責網絡系統(tǒng)的安全防范、應急處置和網絡恢復工作及網絡安全事件的事后追查。
。ǘ┟鞔_信息安全等級、信息安全保護等級
根據信息的性質和重要程度劃分為四級:
(1)A級,高敏感信息,實行絕對強制保護;
。2)B級,敏感信息,實行強制保護;
。3)C級,內部管理信息,實行自主安全保護;
。4)D級,公共信息,實行一般安全保護。
根據確立的信息安全等級,依據國家頒布的《計算機信息系統(tǒng)安全保護等級劃分準則》,確立計算機系統(tǒng)安全保護的五個等級,具體為:第一級,用戶自主保護級;第二級,系統(tǒng)審計保護級;第三級,安全標記保護級:第四級,結構化保護級;第五級:訪問驗證保護級。
。ㄈ┚W站、網頁信息安全防范
內、外部WEB網站、交互式論壇、電子公告版、聊天室等信息發(fā)布系統(tǒng),必須有專門的信息監(jiān)控人員、系統(tǒng)管理人員隨時監(jiān)控維護,堅決杜絕含有反動政治內容、淫穢內容等有害信息的出現。任何以學校名義在網站或主頁上發(fā)布的信息,必須經辦公室指定人員或其他指定人員的審查,才能發(fā)布。一旦發(fā)現非法內容,應立即按緊急處置預案處置。國家法定長假期間,無安全防護措施或監(jiān)控處置措施的各類信息發(fā)布網站應關閉。
。ㄋ模┚W絡安全防范
與外部相關部門聯網必須采用單獨的網絡設備和通信線路,必須采用物理隔離或防火墻邏輯隔離的方式交換數據,采取嚴格的通信控制策略并具備審計、記錄等功能;內部計算機網絡應與因特網物理隔離;與網絡服務提供商簽訂網絡通暢安全保障協議,確保在網絡線路故障的情況下能夠得到及時恢復;必須對主機或網絡設備中不使用或較少使用的.、存在安全隱患的服務進行關閉;對各類撥號接入設備要采取具體嚴格的安全控制措施;在網絡建設和改造時必須優(yōu)先考慮到網絡的安全性,要有相應的備份設備,一旦局域網、廣域網出現故障能夠及時更換或維護;未經上級信息中心許可,嚴禁將采用規(guī)定范圍以外IP地址的計算機接入我校系統(tǒng)網絡;各類網絡設備及關鍵主機設備的密碼要有專人保管備案并有定期變更機制;在未采取相應的加密措施之前,不利用電子郵件傳遞涉及機密的信息。
。ㄎ澹┎《景踩婪
校園內所有教學與辦公使用的計算機設備,配備正版的防病毒軟件,所有的外來軟件或盤片,必須先進行病毒檢查才能安裝和使用。
。┸浖到y(tǒng)安全防范
按照國家的要求,杜絕使用盜版軟件。各類應用軟件要充分考慮到軟件安全的要求,并進行安全性能評估。
。ㄆ撸⿺祿踩婪
逐步建立相應的數據備份、恢復機制;原則上備份介質的存儲不能與主機系統(tǒng)在同一地域,或實行備份導出數據異地存放。
。ò耍┰O備安全防范
采購的計算機設備都必須有較高的可靠性,尤其是主機、服務器及中心網絡設備、網絡安全設備等關鍵設備要按照推薦目錄采購,從源頭上把好設備的安全性能關。各關鍵設備都要有冗余備份或相應配件,一旦設備出現故障能夠及時維護、更換,確保不影響正常工作的開展和系統(tǒng)的運行。
。ň牛C房安全防范
主機房嚴格按照有關的國家、省市標準進行建設和改造;必須具備防火、防雷、防靜電、防電磁干擾設備;要有完備的環(huán)境控制設備和電源供應設備;要有嚴格的管理制度,確保各類設備有一個良好的運行環(huán)境。
【網絡信息安全管理制度】相關文章:
網絡信息安全管理制度02-03
網絡信息安全論文10-09
網絡信息安全及防護10-08
網絡信息安全管理09-30
探討網絡與信息安全10-01
網絡信息安全探討10-08
網絡安全信息管理制度02-08
網絡與信息安全論文10-09
網絡信息安全整改報告06-14