中文字幕高清在线,中文字幕在线电影观看,中文字幕在线看,免费国产一区二区三区,男攻调教双性男总裁,热热涩热热狠狠色香蕉综合,亚洲精品网站在线观看不卡无广告

網(wǎng)絡(luò)安全管理制度

時間:2025-12-04 21:17:58 好文 我要投稿

網(wǎng)絡(luò)安全管理制度[經(jīng)典]

  在社會一步步向前發(fā)展的今天,越來越多地方需要用到制度,制度是各種行政法規(guī)、章程、制度、公約的總稱。那么擬定制度真的很難嗎?下面是小編整理的網(wǎng)絡(luò)安全管理制度,希望能夠幫助到大家。

網(wǎng)絡(luò)安全管理制度[經(jīng)典]

網(wǎng)絡(luò)安全管理制度1

  信息工作管理制度

  第一章總則

  第一條為了加強信息管理,規(guī)范信息安全操作行為,提高信息安全保障能力和水平,維護信息安全,促進信息化建設(shè),根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等規(guī)定,以《環(huán)境信息網(wǎng)絡(luò)管理維護規(guī)范》(環(huán)保部制定)等標準為基本管理操作準則,制訂本管理制度。

  第二條本制度適用范圍為信息與監(jiān)控中心,其他單位可參照執(zhí)行。

  第二章崗位管理

  第三條業(yè)務(wù)信息工作人員(包括監(jiān)控與信息中心技術(shù)人員及機關(guān)業(yè)務(wù)系統(tǒng)管理人員)、機房運維人員(包括外包機構(gòu)人員),應(yīng)遵循《環(huán)境信息網(wǎng)絡(luò)管理維護規(guī)范》等規(guī)定。

  第四條機房運維人員根據(jù)運維合同規(guī)定由機房管理部門對其實行管理。

  第五條信息工作人員崗位設(shè)置為系統(tǒng)管理員、業(yè)務(wù)管理員、網(wǎng)絡(luò)管理員、安全管理員、安全審計員。

  人員崗位及職責(zé)

 。ㄒ唬┫到y(tǒng)管理員

  系統(tǒng)管理員是從事服務(wù)器及存儲設(shè)備運行管理的人

  員,業(yè)務(wù)上應(yīng)具備熟練掌握操作系統(tǒng)、熟練操作服務(wù)器和存儲設(shè)備的能力。

  1、負責(zé)指定的服務(wù)器、存儲等設(shè)備的資料登記、軟件保管及設(shè)備報修。

  2、配合完成指定的業(yè)務(wù)軟件運行環(huán)境的建立,正式運行后的服務(wù)器系統(tǒng)軟硬件操作的監(jiān)管,執(zhí)行中心的備份策略。

  3、在所負責(zé)的的服務(wù)器、存儲設(shè)備發(fā)生硬件故障時,及時組織有關(guān)人員恢復(fù)系統(tǒng)的運行,針對系統(tǒng)事故找到系統(tǒng)事故原因。

  4、負責(zé)指定的服務(wù)器操作系統(tǒng)的管理口令修改。

  5、負責(zé)制定、執(zhí)行服務(wù)器及存儲設(shè)備故障應(yīng)急預(yù)案。

 。ǘI(yè)務(wù)管理員(業(yè)務(wù)聯(lián)系人)

  業(yè)務(wù)管理員是部署在應(yīng)用服務(wù)器上的操作系統(tǒng)及業(yè)務(wù)系統(tǒng)運行管理的人員,業(yè)務(wù)上應(yīng)具備業(yè)務(wù)系統(tǒng)安裝及基本調(diào)試操作的能力(業(yè)務(wù)軟件廠家負責(zé)培訓(xùn)),業(yè)務(wù)系統(tǒng)及部署操作系統(tǒng)故障分析的能力,預(yù)防系統(tǒng)風(fēng)險的能力。

  1、負責(zé)維護業(yè)務(wù)系統(tǒng)的'運行及業(yè)務(wù)系統(tǒng)的安裝環(huán)境。

  2、負責(zé)制定、執(zhí)行業(yè)務(wù)系統(tǒng)及其數(shù)據(jù)的備份計劃。

  3、負責(zé)業(yè)務(wù)數(shù)據(jù)的數(shù)據(jù)備份及數(shù)據(jù)恢復(fù)。

  4、負責(zé)制定執(zhí)行本業(yè)務(wù)系統(tǒng)的故障應(yīng)急預(yù)案。

  (三)網(wǎng)絡(luò)管理員

  網(wǎng)絡(luò)管理員是網(wǎng)絡(luò)及網(wǎng)絡(luò)設(shè)備運行管理的管理人員,業(yè)務(wù)上應(yīng)具備規(guī)劃大型網(wǎng)絡(luò)的能力,網(wǎng)絡(luò)故障分析的能力。

  1、負責(zé)日常監(jiān)控網(wǎng)絡(luò)運行,保持網(wǎng)絡(luò)安全、穩(wěn)定、暢通。

  2、負責(zé)網(wǎng)絡(luò)、安全設(shè)備的資料登記,軟件保管及設(shè)備維修。

  3、負責(zé)網(wǎng)絡(luò)、安全設(shè)備的配置情況及針對相關(guān)業(yè)務(wù)配置參數(shù)設(shè)置,并備份各個設(shè)備的配置文件。

  4、負責(zé)網(wǎng)絡(luò)、安全設(shè)備的編號和調(diào)配。

  5、負責(zé)網(wǎng)絡(luò)資源規(guī)劃和網(wǎng)絡(luò)布線配線架的管理。

  6、負責(zé)對網(wǎng)絡(luò)的效能進行評價,提出網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)管理的改進措施。

  7、負責(zé)制定和執(zhí)行網(wǎng)絡(luò)故障應(yīng)急預(yù)案。

 。ㄋ模┌踩芾韱T

  安全管理員是網(wǎng)絡(luò)安全、系統(tǒng)安全進行風(fēng)險評估的管理人員,業(yè)務(wù)上應(yīng)具備文字處理的能力、劃分系統(tǒng)保護定級及系統(tǒng)恢復(fù)定級的能力、協(xié)調(diào)溝通的能力。

  1、負責(zé)定期對網(wǎng)絡(luò)、操作系統(tǒng)等進行安全漏洞掃描,通知各相關(guān)技術(shù)人員并給予指導(dǎo)。

  2、負責(zé)組織實施信息安全風(fēng)險評估,報告。

  3、負責(zé)組織人員進行安全培訓(xùn)。

  4、負責(zé)確定系統(tǒng)保護定級和劃分系統(tǒng)恢復(fù)等級。

  5、負責(zé)配合省公安廳和經(jīng)信委的信息安全檢查。

  (五)安全審計員

  安全審計員是審計網(wǎng)絡(luò)安全策略、安全防護、角色權(quán)限的管理人員。業(yè)務(wù)上應(yīng)具備辦公及應(yīng)用軟件安全分析的能力、系統(tǒng)安全風(fēng)險策略及數(shù)據(jù)安全風(fēng)險策略分析的能力、組織協(xié)調(diào)的能力。

  1、負責(zé)辦公軟件和應(yīng)用軟件的安裝和維護。

  2、負責(zé)重要系統(tǒng)的用戶角色權(quán)限的審計。網(wǎng)絡(luò)安全、病毒防護的審計。

  3、負責(zé)數(shù)據(jù)備份與災(zāi)難恢復(fù)的審計。

  4、協(xié)助進行網(wǎng)絡(luò)帶寬分配、網(wǎng)絡(luò)訪問控制、網(wǎng)絡(luò)安全審計、網(wǎng)絡(luò)邊界完整性、網(wǎng)絡(luò)入侵防范、網(wǎng)絡(luò)惡意代碼防范、地址綁定等安全功能進行測試。

  5、負責(zé)重要系統(tǒng)軟硬件獲取應(yīng)用的審計。

  6、負責(zé)應(yīng)急預(yù)案的審計,并組織應(yīng)急演練。

  第六條信息工作人員與機房運維人員都必須遵守《山東省環(huán)境保護廳環(huán)境信息網(wǎng)絡(luò)管理維護規(guī)范》,簽訂信息安全責(zé)任書。

  第七條對違反信息安全操作規(guī)范或嚴重疏忽,根據(jù)造成的后果的大小,可對信息工作人員的當(dāng)年年度考核評定為不合格或職務(wù)晉升、評選先進等實行一票否決。人事關(guān)系隸屬其他部門人員通知相關(guān)部門負責(zé)人,根據(jù)廳有關(guān)規(guī)定進行

  處理。造成重大事故,構(gòu)成犯罪的,將追究刑事責(zé)任。

  第八條信息工作人員離崗必須交接的內(nèi)容:

  1、將領(lǐng)用的辦公電腦、U盤、移動硬盤等辦公品辦理退還手續(xù)。

  2、本崗位所有的工作資料。

  3、經(jīng)辦未了的事項。

  第九條離崗交接要求

  1、離崗人員必須認真填寫離崗表格資料,填寫資料字跡要清晰。

  2、離崗表格資料由信息主管部門負責(zé)對離崗人員材料進行評審。

  3、資料、文件、未完工作交接時,需由信息主管部門確定監(jiān)交人,監(jiān)督移交是否完整、準確,并幫助移交工作順利完成。資料交接清單必須有移交人、交接人以及監(jiān)交人三方的簽字認可。

  4、離崗交接未通過評審者,人事部門不得為其辦理離職手續(xù)。

  5、交接時可能會出現(xiàn)資料交接不完全,人員離崗后,信息主管部門保留對移交人的追索權(quán)力。

  第十條根據(jù)《信息安全等級保護檢查工作規(guī)范》的規(guī)定,信息部門每年舉辦一次信息安全技術(shù)培訓(xùn)。

網(wǎng)絡(luò)安全管理制度2

  學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò),目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學(xué)校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理條例。

  第一章 總則

  1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。

  2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計算機網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。

  3、我校成立了網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,組長由學(xué)校法人擔(dān)任,從事校園網(wǎng)絡(luò)管理的人員要具有相應(yīng)的法律意識和計算機網(wǎng)絡(luò)管理水平,必須成立校園網(wǎng)絡(luò)安全管理機構(gòu),負責(zé)校園內(nèi)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。

  4、任何單位和個人,未經(jīng)學(xué)校法人或校園網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。

  5、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責(zé)。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。

  6、進入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。

  7、使用校園網(wǎng)的全體師生有義務(wù)向?qū)W校法人、網(wǎng)絡(luò)中心和有關(guān)部門報告違法行為和有害信息。

  第二章 網(wǎng)絡(luò)安全管理

  1、校園網(wǎng)由學(xué)校統(tǒng)一管理及維護。接入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴格使用自己的用戶名和密碼上網(wǎng)。網(wǎng)絡(luò)管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡(luò)中心負責(zé)對其進行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用用戶帳號。

  2、與校園網(wǎng)相連的計算機用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標準和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計算機網(wǎng)絡(luò)系統(tǒng)的安全。

  3、網(wǎng)絡(luò)管理員負責(zé)全校網(wǎng)絡(luò)及信息的安全工作,要及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并向公安機關(guān)報告。

  4、對所有聯(lián)網(wǎng)計算機要及時、準確登記備案。網(wǎng)絡(luò)教室未經(jīng)允許不準對社會開放。

  5、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負責(zé)人審核通過后再進行發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過對應(yīng)部門領(lǐng)導(dǎo)的.批準。對網(wǎng)站內(nèi)容要進行定期更新、備份。

  6、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。

  7、加強對師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:

 。1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志同時上報縣教育局電教室。

  (2)加強對學(xué)生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。

  (3)專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。

  8、校園網(wǎng)絡(luò)內(nèi)的每臺計算機上必須安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機非正常運行等情況。

  9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩網(wǎng)絡(luò)游戲,不允許無關(guān)人員使用,也不允許進行與工作無關(guān)的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設(shè)置。

  10、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤上的文件應(yīng)使用合格的殺毒軟件進行檢查、殺毒。

  11、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。

  12、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。

  13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。

  14、保護校園網(wǎng)的設(shè)備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設(shè)備及附屬設(shè)備,不準擅自把計算機設(shè)備外借。

  15、各處室部門和教研組必須加強對計算機的管理,指定專人負責(zé)管理。管理員應(yīng)經(jīng)常測試計算機設(shè)備的性能,發(fā)現(xiàn)故障及時通過校園辦公系統(tǒng)上報。

  16、各處室部門和教研組應(yīng)認真做好本單位計算機的維護和清潔衛(wèi)生工作。

  第三章 網(wǎng)絡(luò)用戶安全守則

  1、使用校園網(wǎng)的全體師生必須對所提供的信息負責(zé)。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有敏感信息和有害信息。

  2、除校園網(wǎng)負責(zé)人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務(wù)器或計算機等設(shè)備進行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施。

  3、用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好用戶名和密碼。嚴禁用各種手段破解他人口令、盜用戶名和密碼。

  4、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。

  5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報告違法行為和有害的、不健康的信息。

  第四章 法律責(zé)任

  違反本制度規(guī)定,有下列行為之一的,學(xué)校可根據(jù)情節(jié)提出警告、停止其上網(wǎng),情節(jié)嚴重者給予行政處分,或交公安機關(guān)處理。

  1、查閱、復(fù)制或傳播下列信息

 。1)煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;

 。2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;

 。3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;

 。4)公然侮辱他人或者捏造事實誹謗他人;

  (5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  2、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和進行危害計算機網(wǎng)絡(luò)安全的活動。

  3、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者;

  4、故意制作、傳播計算機病毒等破壞性程序者。

  5、上網(wǎng)信息審查不嚴,造成嚴重后果者。

  6、使用任何工具破壞網(wǎng)絡(luò)正常運行或竊取他人信息者。

  7、有盜用用戶名和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運行與管理的惡劣行徑者。

網(wǎng)絡(luò)安全管理制度3

  1、機房設(shè)備是國土資源廣域網(wǎng)、局域網(wǎng)和門戶網(wǎng)站賴以運行的載體。隱患險于明火,防范勝于救災(zāi),責(zé)任重于泰山。信息中心工作人員要以高度的責(zé)任心確保機房設(shè)備的安全、正常運行。

  2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務(wù)器、路由器、交換機、防火墻等網(wǎng)絡(luò)設(shè)備。網(wǎng)絡(luò)管理人員必須遵守安全操作程序,不得安裝與工作無關(guān)的軟件系統(tǒng)。

  3、網(wǎng)絡(luò)設(shè)備參數(shù)為局內(nèi)部工作秘密,任何人不得向外泄露。系統(tǒng)管理員須定期更換服務(wù)器登陸密碼,并做好記錄。

  4、凡在服務(wù)器上開通FTP的,須報信息中心和局領(lǐng)導(dǎo)同意后方可實施。所有工作人員使用的.計算機擬接入互聯(lián)網(wǎng),須經(jīng)局領(lǐng)導(dǎo)同意,信息中心人員不得擅自實施。

  5、機房所有設(shè)備僅為全局工作服務(wù),禁止利用機房設(shè)備對外承接業(yè)務(wù),嚴禁將機房設(shè)備帶出機房使用。

  6、加強機房消防安全管理。定期對機房供電線路及照明器具等進行檢查,防止因線路老化等原因造成火災(zāi)。定期檢查更換消防用品。

  7、保持機房的溫濕度,特別防止溫度過高對設(shè)備造成損害。

  8、嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。

  9、機房內(nèi)禁止吸煙、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。

  10、進入機房必須換拖鞋或用鞋套。機房設(shè)備、桌椅等確保沒有積塵和污跡,地面無塵,保持機房整潔。

  11、建立機房人員值班制度。值班人要對當(dāng)日值班期間網(wǎng)絡(luò)運行情況、溫濕度情況等做好詳細記錄。交接班時須履行相關(guān)手續(xù),注明交接時間。

  12、建立運轉(zhuǎn)靈活、反應(yīng)靈敏的網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機制,確保發(fā)生突發(fā)網(wǎng)絡(luò)安全緊急事件時,能夠準確判斷、快速反應(yīng),盡可能避免、減少突發(fā)事件給廣域網(wǎng)和局域網(wǎng)運行帶來的影響。

  13、建立機房管理責(zé)任人制度。責(zé)任人要加強管理和監(jiān)督,落實以上制度,建好網(wǎng)絡(luò)設(shè)備及線路端口分布(變動)、設(shè)備故障排除等臺賬。機房管理責(zé)任人必須于周一上午上班后和周五下午下班前,對所有設(shè)備運行狀況和運行環(huán)境進行全面檢查并做好記錄,發(fā)現(xiàn)問題及時處理,重大情況及時報告。網(wǎng)絡(luò)發(fā)生故障或隱患時,須對所發(fā)生的故障現(xiàn)象、處理過程和結(jié)果等做好詳細記錄。

  14、中心機房是局重點防盜、防火部門。大樓值班人員必須重點關(guān)注。非正常上班期間,如遇長時間停電,須提前告知信息中心,以便及時采取應(yīng)急措施。

  15、違反以上規(guī)定者,視情節(jié)輕重對當(dāng)事人進行嚴肅處理,造成損失的,由當(dāng)事人賠償,并追究相關(guān)責(zé)任。

網(wǎng)絡(luò)安全管理制度4

  智慧校園校園網(wǎng)是為教學(xué)工作及學(xué)校管理而建立的計算機信息網(wǎng)絡(luò),目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學(xué)校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理制度。

  第一章總則

  一、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。

  二、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計算機網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。

  三、校園網(wǎng)實行統(tǒng)一管理、分級負責(zé)制。網(wǎng)絡(luò)中心負責(zé)對校園網(wǎng)資源進行管理,負責(zé)全校的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控;各處室及辦公室負責(zé)對本部門資源進行管理;各部門計算機責(zé)任人負責(zé)對本部門計算機系統(tǒng)的管理。有關(guān)校園網(wǎng)上進行學(xué)校信息發(fā)布、新聞宣傳系統(tǒng)、管理信息系統(tǒng)等方面的信息服務(wù),歸口學(xué)校辦公室負責(zé)。

  四、任何單位和個人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。

  五、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責(zé)。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的.活動。

  六、進入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。

  七、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報告違法行為和有害信息。

  第二章網(wǎng)絡(luò)安全管理

  一、校園網(wǎng)由學(xué)校網(wǎng)絡(luò)中心統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴格使用由網(wǎng)絡(luò)中心分配的IP地址。網(wǎng)絡(luò)管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡(luò)中心負責(zé)對其進行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用IP地址及用戶帳號。

  二、與校園網(wǎng)相連的計算機用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標準和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計算機網(wǎng)絡(luò)系統(tǒng)的安全。

  三、網(wǎng)絡(luò)管理員負責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并向公安機關(guān)報告。

  四、對所有聯(lián)網(wǎng)計算機要及時、準確登記備案。網(wǎng)絡(luò)教室不準對社會開放。

  五、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負責(zé)人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導(dǎo)的批準。

  六、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。

  七、加強對師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:

  1、校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。

  2、加強對學(xué)生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。

  3、專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。

  八、網(wǎng)絡(luò)中心統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機非正常運行等情況。

  九、禁止私自安裝、卸載程序;在校園網(wǎng)上,禁止使用盜版軟件,不允許玩計算機游戲,不允許無關(guān)人員使用,也不允許進行與工作無關(guān)的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設(shè)置。

  十、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進行檢查、消毒。

  十一、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。

  十二、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。

  十三、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。

  十四、保護校園網(wǎng)的設(shè)備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設(shè)備及附屬設(shè)備,不準擅自把計算機設(shè)備外借。

  十五、各處室部門和教研組必須加強對計算機的管理,指定專人負責(zé)管理。管理員應(yīng)經(jīng)常測試計算機設(shè)備的性能,發(fā)現(xiàn)故障及時通知網(wǎng)絡(luò)中心處理。

  十六、各處室部門和教研組應(yīng)認真做好本單位計算機的養(yǎng)護和清潔衛(wèi)生工作。

  第三章網(wǎng)絡(luò)用戶安全守則

  一、使用校園網(wǎng)的全體師生必須對所提供的信息負責(zé)。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和有傷風(fēng)化的信息。

  二、除校園網(wǎng)負責(zé)人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務(wù)器或計算機等設(shè)備進行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。

  三、用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把帳號借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好帳號和IP地址。嚴禁用各種手段破解他人口令、盜用帳號和IP地址。

  四、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡(luò)用戶權(quán)益的侵犯。

  五、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報告違法行為和有害的、不健康的信息。

  第四章處罰辦法

  違反本制度規(guī)定,有下列行為之一者,學(xué)校可提出警告、停止其上網(wǎng),情節(jié)嚴重者給予行政處分,或提交司法部門處理。

  一、查閱、復(fù)制或傳播下列信息者:

  1、煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度。

  2、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施。

  3、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序。

  4、公然侮辱他人或者捏造事實誹謗他人。

  5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  二、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和進行危害計算機網(wǎng)絡(luò)安全的活動。

  三、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者。

  四、故意制作、傳播計算機病毒等破壞性程序者。

  五、上網(wǎng)信息審查不嚴,造成嚴重后果者。

  六、使用任何工具破壞網(wǎng)絡(luò)正常運行或竊取他人信息者。

  七、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運行與管理的惡劣行徑者。

網(wǎng)絡(luò)安全管理制度5

  第一條所有接入網(wǎng)絡(luò)的用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責(zé)。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務(wù)器等網(wǎng)絡(luò)設(shè)備的活動。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:

  (一)泄露國家秘密,危害國家安全的;

  (二)違反國家民族、宗教與教育政策的;

  (三)煽動暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;

  (四)公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;

  (五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;

  (六)損害社會公共利益的;

  (七)計算機病毒;

  (八)法律和法規(guī)禁止的其他有害信息。如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。

  第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴重、情況緊急時,應(yīng)關(guān)閉交換機或相關(guān)服務(wù)器。

  第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。

  第四條所有接入網(wǎng)絡(luò)的用戶必須對提供的信息負責(zé),網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門(個人)承擔(dān)全部責(zé)任。

  第五條嚴禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。

  第六條認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡(luò)設(shè)備必須保持日志記錄,時間不少于180天。

  第七條上網(wǎng)信息管理堅持 誰上網(wǎng)誰負責(zé)、誰發(fā)布誰負責(zé) 的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責(zé)人審核批準后,才可發(fā)布(具體操作方法可參考 網(wǎng)絡(luò)信息發(fā)布管理制度 )。

  第八條各單位和學(xué)校要確定一名行政人員為本單位(學(xué)校)網(wǎng)絡(luò)安全責(zé)任人,領(lǐng)導(dǎo)網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學(xué)校的網(wǎng)絡(luò)和信息安全工作。建立崗位責(zé)任制和機房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強責(zé)任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率。

  第九條單位和學(xué)校各信息終端用戶必須受網(wǎng)絡(luò)管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。

  第十條與城域網(wǎng)及單位和學(xué)校網(wǎng)絡(luò)相連的機房建設(shè),應(yīng)當(dāng)符合國家的有關(guān)標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術(shù)保護措施。

  第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。信息資源保密等級可分為:

  (一)可向Internet公開的;

  (二)可向本城域網(wǎng)公開的;

  (三)可向有關(guān)單位或個人公開的;

  (四)可向本單位公開的;

  (五)僅限于個人使用的。

  第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:

  (一)未經(jīng)允許,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡(luò)服務(wù)器、工作站、交換機、路由器及其它相關(guān)設(shè)備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;

  (二)未經(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡(luò)服務(wù);

  (三)故意制作、傳播計算機病毒與破壞性程序;

  (四)其他危害教育城域網(wǎng)絡(luò)安全的行為。

  第十三條違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的'規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。

  第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡(luò)安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。

  網(wǎng)絡(luò)安全不同的類型

  系統(tǒng)安全

  運行系統(tǒng)安全即保證信息處理和傳輸系統(tǒng)的安全。它側(cè)重于保證系統(tǒng)正常運行。避免因為系統(tǒng)的崩演和損壞而對系統(tǒng)存儲、處理和傳輸?shù)南⒃斐善茐暮蛽p失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。

  網(wǎng)絡(luò)的安全

  網(wǎng)絡(luò)上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計。安全問題跟踩。計算機病毒防治,數(shù)據(jù)加密等。

  信息傳播安全

  網(wǎng)絡(luò)上信息傳播安全,即信息傳播后果的安全,包括信息過濾等。它側(cè)重于防止和控制由非法、有害的信息進行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò)上大云自由傳翰的信息失控。

  信息內(nèi)容安全

  網(wǎng)絡(luò)上信息內(nèi)容的安全。它側(cè)重于保護信息的保密性、真實性和完整性。避免攻擊者利用系統(tǒng)的安全漏潤進行竊聽、冒充、詐編等有損于合法用戶的行為。其本質(zhì)是保護用戶的利益和隱私。

網(wǎng)絡(luò)安全管理制度6

  計算機信息網(wǎng)絡(luò)單位應(yīng)當(dāng)在根河市網(wǎng)絡(luò)安全主管部門監(jiān)督指導(dǎo)下,建立和完善計算機網(wǎng)絡(luò)安全組織,成立計算機網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。

  1、確定本單位計算機安全管理責(zé)任人和安全領(lǐng)導(dǎo)小組負責(zé)人(由主管領(lǐng)導(dǎo)擔(dān)任),應(yīng)當(dāng)履行下列職責(zé):

 。ㄒ唬┙M織宣傳計算機信息網(wǎng)絡(luò)安全管理方面的法律、法規(guī)和有關(guān)政策;

 。ǘ⿺M定并組織實施本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;

 。ㄈ┒ㄆ诮M織檢查計算機信息網(wǎng)絡(luò)系統(tǒng)安全運行情況,及時排除各種安全隱患;

 。ㄋ模┴撠(zé)組織本單位信息安全審查;

  (五)負責(zé)組織本單位計算機從業(yè)人員的安全教育和培訓(xùn);

 。┌l(fā)生安全事故或計算機違法犯罪案件時,立即向公安機關(guān)網(wǎng)監(jiān)部門報告并采取妥善措施,保護現(xiàn)場,避免危害的`擴散,暢通與公安機關(guān)網(wǎng)監(jiān)部門聯(lián)系渠道。

  2、配備1至2名計算機安全員(由技術(shù)負責(zé)人和技術(shù)操作人員組成),應(yīng)當(dāng)履行下列職責(zé):

 。ㄒ唬﹫(zhí)行本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;

 。ǘ┌凑沼嬎銠C信息網(wǎng)絡(luò)安全技術(shù)規(guī)范要求對計算機信息系統(tǒng)安全運行情況進行檢查測試,及時排除各種安全隱患;

  (三)根據(jù)法律法規(guī)要求,對經(jīng)本網(wǎng)絡(luò)或網(wǎng)站發(fā)布的信息實行24小時審核巡查,發(fā)現(xiàn)傳輸有害信息,應(yīng)當(dāng)立即停止傳輸,防止信息擴散,保存有關(guān)記錄,并向公安機關(guān)網(wǎng)監(jiān)部門報告;

  (四)發(fā)生安全事故或計算機違法犯罪案件時,應(yīng)當(dāng)立即向本單位安全管理責(zé)任人報告或直接向公安機關(guān)網(wǎng)監(jiān)部門報告,并采取妥善措施,保護現(xiàn)場,避免危害的擴大;

 。ㄎ澹┰诎l(fā)生網(wǎng)絡(luò)重大突發(fā)性事件時,計算機安全員應(yīng)隨時響應(yīng),接受公安機關(guān)網(wǎng)監(jiān)部門調(diào)遣,承擔(dān)處置任務(wù);

 。┪沂杏嬎銠C安全技術(shù)人員必須經(jīng)過市公安機關(guān)網(wǎng)監(jiān)部門認可的安全技術(shù)培訓(xùn),考核合格后持證上崗。合格證有效期兩年。

  3、單位安全組織應(yīng)保持與公安機關(guān)聯(lián)系渠道暢通,保證各項信息網(wǎng)絡(luò)安全政策、法規(guī)在本單位的落實,積極接受公安機關(guān)網(wǎng)監(jiān)部門業(yè)務(wù)監(jiān)督檢查。

  4、單位安全組織的安全負責(zé)人及安全技術(shù)人員應(yīng)切實履行各項安全職責(zé),對不依法履行職責(zé),造成安全事故和重大損害的,由公安機關(guān)予以警告,并建議其所在單位給予紀律或經(jīng)濟處理;情節(jié)嚴重的,依法追究刑事責(zé)任。

網(wǎng)絡(luò)安全管理制度7

  第一條目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。

  第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。

  第三條職責(zé)

  1、集團業(yè)務(wù)處負責(zé)公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。

  2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。

  3、各部門負責(zé)落實網(wǎng)絡(luò)安全的各項規(guī)定。

  第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。

  第五條機房安全

  1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。

  2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。

  3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。

  第六條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的.事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。

  第七條為防止磁化記錄的破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。

  第八條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。

網(wǎng)絡(luò)安全管理制度8

  一、嚴格執(zhí)行國家及地方制定的信息安全條例。

  二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡(luò)安全保密制度。

  三、提供的上網(wǎng)信息,必須經(jīng)過辦公主的審核后方可上網(wǎng),并及時予以登記。

  四、用戶必須配合有關(guān)部門依法進行信息安全檢查。

  五、建立健全網(wǎng)絡(luò)安全管理制度,采取安全技術(shù)措施,落實安全管理責(zé)任,加強對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò)運行日志的'管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關(guān)的監(jiān)督檢查。

  六、"安全專管員"要加強網(wǎng)絡(luò)信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應(yīng)配合網(wǎng)絡(luò)管理員對各開通服務(wù)器的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。

  七、對網(wǎng)絡(luò)上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡(luò)從事非法活動,一經(jīng)發(fā)現(xiàn)及時進行相應(yīng)的技術(shù)處理,如及時清除有需信息的傳播途徑、關(guān)閉相應(yīng)的服務(wù)器等,并且保護好相關(guān)日志等數(shù)據(jù),及時向有關(guān)部門報告。

  八、出現(xiàn)有關(guān)網(wǎng)絡(luò)安全隱患及時上報辦公室,及時處理并作日志。

  九、加強對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦公室備案。

  十、定期組織網(wǎng)絡(luò)管理人員進行安全管理學(xué)習(xí)和培訓(xùn)。

網(wǎng)絡(luò)安全管理制度9

  為加強計算機網(wǎng)絡(luò)的維護和管理,確保網(wǎng)絡(luò)安全、可靠、穩(wěn)定地運行,促進學(xué)院網(wǎng)絡(luò)的健康發(fā)展特制定本管理規(guī)定。

  第一條各用戶必須自覺遵守國家有關(guān)法規(guī):不得利用國際互聯(lián)網(wǎng)泄露國家秘密;涉密文件、資料、數(shù)據(jù)嚴禁上網(wǎng)流傳、處理、儲存;與涉密文件、資料、數(shù)據(jù)和涉密科研課題相關(guān)的微機嚴禁聯(lián)網(wǎng)運行。

  第二條任何用戶不得利用國際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規(guī)實施;煽動顛覆國家政權(quán),推翻社會主義制度;煽動分裂國家、破壞國家統(tǒng)一;煽動民族仇恨、民族歧視,破壞民族團結(jié);捏造或者歪曲事實,散布謠言,擾亂社會秩序;宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;公然侮辱他人或者捏造事實誹謗他人;損害國家機關(guān)信譽的;其他違反憲法和法律、行政法規(guī)的。

  第三條任何用戶不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的;

  未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)腵數(shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加的;

  故意制作、傳播計算機病毒等破壞性程序的;

  其他危害計算機信息網(wǎng)絡(luò)安全的。

  第四條用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密。

  第五條網(wǎng)絡(luò)責(zé)任人和各科室網(wǎng)絡(luò)用戶應(yīng)當(dāng)履行下列安全保護職責(zé):負責(zé)本網(wǎng)絡(luò)的安全保護管理工作,建立健全安全保護管理制度;落實安全保護技術(shù)措施,保障本網(wǎng)絡(luò)的運行安全和信息安全;負責(zé)對本網(wǎng)絡(luò)用戶的安全教育和培訓(xùn);

  對委托發(fā)布信息的單位和個人進行登記,并對所提供的信息內(nèi)容按照相關(guān)規(guī)定進行審核;

  建立計算機信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;

  發(fā)現(xiàn)有違法亂紀行為的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時內(nèi)向?qū)W院領(lǐng)導(dǎo)和相關(guān)職能部門報告;按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有違法內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。

  第六條網(wǎng)絡(luò)責(zé)任人和各科室網(wǎng)絡(luò)用戶必須實行以下安全管理制度:分級管理,分級負責(zé),網(wǎng)絡(luò)建設(shè)與管理成效與年終考核掛鉤制度;信息發(fā)布文責(zé)自負、審核、登記制度;

  有害信息監(jiān)視、保存、清除和備份制度;

  違法案件報告和協(xié)助查處制度;

  帳號使用登記和操作權(quán)限管理制度;

  安全教育和培訓(xùn)制度;

  BBS注冊實名登記制度;

  禁止涉密微機入網(wǎng)制度。

  第七條對于不符合安全管理規(guī)定的站點,一經(jīng)發(fā)現(xiàn),即從網(wǎng)上隔離,并要追究有關(guān)人員的責(zé)任。

  第八條網(wǎng)絡(luò)責(zé)任人和各科室要定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育,并根據(jù)國家有關(guān)規(guī)定對上網(wǎng)信息進行檢查。發(fā)現(xiàn)問題應(yīng)及時上報,并采取處理措施。

  第九條網(wǎng)絡(luò)責(zé)任人和各科室和用戶必須接受并配合國家和學(xué)校有關(guān)部門依法進行的監(jiān)督檢查。

網(wǎng)絡(luò)安全管理制度10

  總則:

  為了保障自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)絡(luò)系統(tǒng)安全、促進校園數(shù)字化應(yīng)用和發(fā)展、保證校園局域網(wǎng)絡(luò)的正常運行,為我校師生提供一個先進、可靠、安全的計算機網(wǎng)絡(luò)教學(xué)、科研和辦公環(huán)境,促進學(xué)校與外界的信息交流、資源共享和科研合作,制定本管理條例。

  第一章管理組織機構(gòu)

  第一條校園局域網(wǎng)管理小組由學(xué)校校長、分管副校長、教導(dǎo)處、后勤處和信息管理員等組成。

  第二條校園局域網(wǎng)管理小組的主要職責(zé)是:

  1、負責(zé)制定我校計算機校園局域網(wǎng)及信息化建設(shè)的中長期發(fā)展規(guī)劃; 2、統(tǒng)籌入網(wǎng)部門與校園局域網(wǎng)中心主結(jié)點的聯(lián)接;

  3、監(jiān)督校園局域網(wǎng)的運行及網(wǎng)絡(luò)安全、保密事宜;

  4、研究和審定校園局域網(wǎng)建設(shè)和運行中的.重大決策。

  第三條校園局域網(wǎng)信息安全小組由分管副校長牽頭,各處室主要負責(zé)人為各處室的網(wǎng)絡(luò)安全責(zé)任人。

  第四條信息技術(shù)組在校園局域網(wǎng)管理小組指導(dǎo)下開展具體工作,負責(zé)校園局域網(wǎng)的短期規(guī)劃、建設(shè)、日常技術(shù)運行管理。

  第五條校園局域網(wǎng)的信息安全稽查工作由辦公室負責(zé)。

  第二章應(yīng)用安全管理

  第六條自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)信息安全由校園局域網(wǎng)信息安全小組負責(zé)。

  第七條學(xué)校任何處室和個人不得利用校園局域網(wǎng)絡(luò)從事危害國家安全、泄露國家機密的活動,不得危害計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全。

  第八條校園局域網(wǎng)出口處應(yīng)安裝防火墻以便對有害連接和有害信息進行記錄和過濾。所有提供公開服務(wù)的計算機上均應(yīng)安裝病毒防火墻和入侵檢測系統(tǒng),對網(wǎng)絡(luò)連接進行記錄。

  第九條校園局域網(wǎng)用戶必須自覺接受并配合電教網(wǎng)絡(luò)中心進行的監(jiān)督檢查以及所采取的必要措施。

  第十條配備的防病毒軟件必須是經(jīng)過公安部門認證的產(chǎn)品。對防病毒軟件必須及時進行升級和更新。

  第十一條任何連入校園局域網(wǎng)絡(luò)的計算機均須安裝病毒防火墻。重要部門的計算機,如財務(wù)用機、圖書管理系統(tǒng)、應(yīng)當(dāng)做到專人、專管、專用,避免交叉使用。

  第十二條嚴禁使用來歷不明的光盤、軟盤、硬盤及其它移動存儲器。對外來光盤、軟盤、硬盤及其它移動存儲器,使用前要進行病毒檢測,確認無病毒方可使用。

  第十三條如用戶發(fā)現(xiàn)計算機感染病毒,必須馬受感染的計算機與校園局域網(wǎng)隔離,防止病毒擴散,同時上報信息技術(shù)組,以便迅速對網(wǎng)絡(luò)和所有工作站進行查毒。

  第三章信息管理

  第十四條校園局域網(wǎng)用戶不得利用校園局域網(wǎng)及互聯(lián)網(wǎng)查閱、復(fù)制和傳播危害國家、破壞安定、有礙社會治安和傷風(fēng)敗俗的各種不良信息。

  第十五條學(xué)校各處室對上網(wǎng)信息進行審查,嚴格把關(guān),凡涉及國家及學(xué)校機密的信息嚴禁上網(wǎng)。校園局域網(wǎng)用戶不允許在網(wǎng)絡(luò)上發(fā)布不真實的信息。

  第十六條校園局域網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。

  第四章網(wǎng)絡(luò)教學(xué)應(yīng)用

  第十七條學(xué)校重視和加強學(xué)校信息化建設(shè),各處室應(yīng)根據(jù)履行職能,利用計算機網(wǎng)絡(luò)技術(shù)和通訊技術(shù),在校園局域網(wǎng)平臺上開展信息開發(fā)、應(yīng)用與研究工作,實現(xiàn)辦公自動化,管理科學(xué)化,以信息化促進管理水平提高,全面提高教育教學(xué)質(zhì)量。

  第十八條廣大教師要認真學(xué)習(xí)計算機基本知識,不斷提高計算機應(yīng)用能力;正確地使用計算機,獨立完成常規(guī)事務(wù),開發(fā)網(wǎng)絡(luò)教學(xué)課程,將計算機更好地應(yīng)用于教育教學(xué)和管理。

  第十九條學(xué)校將積極引進一些制作質(zhì)量好,學(xué)科內(nèi)容精,教學(xué)設(shè)計特色鮮明的優(yōu)秀的網(wǎng)絡(luò)教學(xué)課程。供廣大的教師和學(xué)生們共享。積極引進和開發(fā)制作平臺,為教師提供良好的開發(fā)環(huán)境和技術(shù)支持。

  第二十條學(xué)校鼓勵各教研組、各科組利用網(wǎng)絡(luò)集體備課,并制作出內(nèi)容充實、版面活潑、能充分利用多媒體手段將抽象內(nèi)容具體、形象、生動化的網(wǎng)絡(luò)教學(xué)課程。

  第五章違約責(zé)任與處罰

  第二十一條違反本條例規(guī)定者,學(xué)校及校園局域網(wǎng)管理部門可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴重者,提交校行政部門或有關(guān)司法部門處理。

  第六章附則

  第二十二條本管理條例若與國家或上級部門的有關(guān)管理法規(guī)相抵觸,則以后者為準。

  第二十三條本管理條例解釋權(quán)為自貢市蜀光綠盛實驗學(xué)校校園局域網(wǎng)絡(luò)管理小組。

  第二十四條本管理條例自公布之日起生效實施。

網(wǎng)絡(luò)安全管理制度11

  為加強我委計算機信息網(wǎng)絡(luò)安全管理,確保信息網(wǎng)絡(luò)安全、高效、正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號《關(guān)于在全市開展保密計算機違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關(guān)規(guī)定,制定本規(guī)定。

  第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡(luò)信息安全管理法規(guī)及本規(guī)定。

  第二條任何單位和個人不得利用本委計算機信息網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等非法活動,不得利用本委計算機信息網(wǎng)絡(luò)制作、查閱、復(fù)制和傳播妨礙社會治安和淫穢色情等有害信息。

  第三條涉密計算機信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設(shè)備,防泄密、防竊密。

  第四條涉密計算機信息系統(tǒng)必須與互聯(lián)網(wǎng)實行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。

  第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關(guān)內(nèi)使用,確因工作需要攜帶外出,必須將涉密信息全部轉(zhuǎn)出便攜式存儲設(shè)備存放在機關(guān)。

  第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區(qū)分,專機專用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。

  第七條計算機網(wǎng)絡(luò)插頭和接口,必須標明字樣,嚴格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò)系統(tǒng)有關(guān)的設(shè)置,嚴防由于誤操作造成泄密。

  第八條涉密信息和數(shù)據(jù)必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進行。

  第九條建立上網(wǎng)信息保密審查制度,堅持“誰上網(wǎng)誰負責(zé)'的原則,信息上網(wǎng)必須經(jīng)過嚴格審查和批準,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。

  第十條各科室,應(yīng)當(dāng)造冊登記,切實加強軟盤、磁帶、光盤、移動硬盤等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應(yīng)密級文件的保密規(guī)定進行管理,不得降低密級使用。不再使用的信息媒體應(yīng)及時銷毀。

  第十一條報廢、維修存儲過國家秘密信息的計算機和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲的國家秘密信息不被泄露。

  第十二條做好計算機信息系統(tǒng)數(shù)據(jù)備份。根據(jù)需要與存貯環(huán)境,重要信息要定期(半年至二年)進行循環(huán)復(fù)制三份分處存放,并注意防止因靜電、電磁干擾等原因?qū)е滦畔G失。

  第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現(xiàn)病毒及時清除,確保信息系統(tǒng)安全運行。

  第十四條妥善保管和使用計算機ca認證系統(tǒng)密鑰,保守計算機信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應(yīng)及時作廢,重新分配。

  第十五條文印室計算機管理。文印室的計算機由打字員負責(zé)管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應(yīng)自帶u盤在外網(wǎng)計算機上操作直接將文件存入自帶盤中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進入文印室。

  第十六條本委計算機信息網(wǎng)絡(luò)安全工作由委信息安全領(lǐng)導(dǎo)小組負責(zé)。委主要負責(zé)人擔(dān)任領(lǐng)導(dǎo)小組組長,成員由各科室負責(zé)人組成。領(lǐng)導(dǎo)小組職責(zé)是:

  (一)根據(jù)國家有關(guān)計算機信息網(wǎng)絡(luò)安全的法規(guī)和政策,審定本委計算機信息網(wǎng)絡(luò)安全工作計劃和管理制度;

  (二)指導(dǎo)和檢查本委計算機信息網(wǎng)絡(luò)安全工作;

  (三)定期對計算機信息系統(tǒng)的`系統(tǒng)安全保密管理人員進行上崗前保密培訓(xùn),嚴格審查和考核。

  (四)研究、解決本委計算機信息網(wǎng)絡(luò)安全重大問題。

  第十七條委信息安全領(lǐng)導(dǎo)小組下設(shè)辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)下,負責(zé)本委計算機信息網(wǎng)絡(luò)安全管理的日常工作。

  第十八條各科室負責(zé)人是本科室計算機信息網(wǎng)絡(luò)安全工作的第一責(zé)任人,對本科室信息安全工作負責(zé)。

  第十九條各科室切實加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺遵守保密紀律和有關(guān)保密規(guī)定,發(fā)現(xiàn)有違反規(guī)定的行為,立即糾正,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應(yīng)當(dāng)立即報告委信息安全領(lǐng)導(dǎo)小組。

  第二十條違反本規(guī)定造成泄密的,將按有關(guān)法律和規(guī)定,追究當(dāng)事人和責(zé)任人的責(zé)任,依法依紀進行處理。

  第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。

網(wǎng)絡(luò)安全管理制度12

  為保證校園網(wǎng)絡(luò)系統(tǒng)與信息安全,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò)信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生,保障信息的合法性、完整性、準確性,保障網(wǎng)絡(luò)、計算機及相關(guān)配套設(shè)備、設(shè)施的安全及運行環(huán)境的安全,保障網(wǎng)絡(luò)與信息系統(tǒng)的安全運行。根據(jù)我校系統(tǒng)網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)及應(yīng)用的現(xiàn)狀,并針對存在的問題與風(fēng)險,特制定本校網(wǎng)絡(luò)與信息安全防范責(zé)任制度。

  (一)建立健全校園網(wǎng)絡(luò)與信息安全崗位責(zé)任體系和規(guī)章制度

  辦公室負責(zé)以學(xué)校名義在內(nèi)、外網(wǎng)站上的信息發(fā)布、審查和監(jiān)控;總務(wù)處協(xié)同信息中心負責(zé)電力、空調(diào)、防火、防雷、防盜、防電磁干擾等基礎(chǔ)設(shè)施的監(jiān)控和維護;信息中心負責(zé)網(wǎng)絡(luò)的維護和技術(shù)支持以及其他各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護。

  下設(shè)的辦公室各工作小組中,綜合協(xié)調(diào)組負責(zé)在發(fā)生緊急事件時聯(lián)絡(luò)各小組人員到位并協(xié)調(diào)開展工作,并根據(jù)事件的嚴重程度起草向領(lǐng)導(dǎo)小組、公安部門或上級有關(guān)部門的'報告或在系統(tǒng)內(nèi)通報。信息網(wǎng)絡(luò)安全組負責(zé)各類網(wǎng)站、各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應(yīng)急處置和數(shù)據(jù)、系統(tǒng)恢復(fù)工作,以及信息安全事件的事后追查;負責(zé)網(wǎng)絡(luò)系統(tǒng)的安全防范、應(yīng)急處置和網(wǎng)絡(luò)恢復(fù)工作及網(wǎng)絡(luò)安全事件的事后追查。

  (二)明確信息安全等級、信息安全保護等級

  根據(jù)信息的性質(zhì)和重要程度劃分為四級:

  (1)A級,高敏感信息,實行絕對強制保護;

  (2)B級,敏感信息,實行強制保護;

  (3)C級,內(nèi)部管理信息,實行自主安全保護;

  (4)D級,公共信息,實行一般安全保護。

  根據(jù)確立的信息安全等級,依據(jù)國家頒布的《計算機信息系統(tǒng)安全保護等級劃分準則》,確立計算機系統(tǒng)安全保護的五個等級,具體為:第一級,用戶自主保護級;第二級,系統(tǒng)審計保護級;第三級,安全標記保護級:第四級,結(jié)構(gòu)化保護級;第五級:訪問驗證保護級。

  (三)網(wǎng)站、網(wǎng)頁信息安全防范

  內(nèi)、外部WEB網(wǎng)站、交互式論壇、電子公告版、聊天室等信息發(fā)布系統(tǒng),必須有專門的信息監(jiān)控人員、系統(tǒng)管理人員隨時監(jiān)控維護,堅決杜絕含有反動政治內(nèi)容、淫穢內(nèi)容等有害信息的出現(xiàn)。任何以學(xué)校名義在網(wǎng)站或主頁上發(fā)布的信息,必須經(jīng)辦公室指定人員或其他指定人員的審查,才能發(fā)布。一旦發(fā)現(xiàn)非法內(nèi)容,應(yīng)立即按緊急處置預(yù)案處置。國家法定長假期間,無安全防護措施或監(jiān)控處置措施的各類信息發(fā)布網(wǎng)站應(yīng)關(guān)閉。

  (四)網(wǎng)絡(luò)安全防范

  與外部相關(guān)部門聯(lián)網(wǎng)必須采用單獨的網(wǎng)絡(luò)設(shè)備和通信線路,必須采用物理隔離或防火墻邏輯隔離的方式交換數(shù)據(jù),采取嚴格的通信控制策略并具備審計、記錄等功能;內(nèi)部計算機網(wǎng)絡(luò)應(yīng)與因特網(wǎng)物理隔離;與網(wǎng)絡(luò)服務(wù)提供商簽訂網(wǎng)絡(luò)通暢安全保障協(xié)議,確保在網(wǎng)絡(luò)線路故障的情況下能夠得到及時恢復(fù);必須對主機或網(wǎng)絡(luò)設(shè)備中不使用或較少使用的、存在安全隱患的服務(wù)進行關(guān)閉;對各類撥號接入設(shè)備要采取具體嚴格的安全控制措施;在網(wǎng)絡(luò)建設(shè)和改造時必須優(yōu)先考慮到網(wǎng)絡(luò)的安全性,要有相應(yīng)的備份設(shè)備,一旦局域網(wǎng)、廣域網(wǎng)出現(xiàn)故障能夠及時更換或維護;未經(jīng)上級信息中心許可,嚴禁將采用規(guī)定范圍以外IP地址的計算機接入我校系統(tǒng)網(wǎng)絡(luò);各類網(wǎng)絡(luò)設(shè)備及關(guān)鍵主機設(shè)備的密碼要有專人保管備案并有定期變更機制;在未采取相應(yīng)的加密措施之前,不利用電子郵件傳遞涉及機密的信息。

  (五)病毒安全防范

  校園內(nèi)所有教學(xué)與辦公使用的計算機設(shè)備,配備正版的防病毒軟件,所有的外來軟件或盤片,必須先進行病毒檢查才能安裝和使用。

  (六)軟件系統(tǒng)安全防范

  按照國家的要求,杜絕使用盜版軟件。各類應(yīng)用軟件要充分考慮到軟件安全的要求,并進行安全性能評估。

  (七)數(shù)據(jù)安全防范

  逐步建立相應(yīng)的數(shù)據(jù)備份、恢復(fù)機制;原則上備份介質(zhì)的存儲不能與主機系統(tǒng)在同一地域,或?qū)嵭袀浞輰?dǎo)出數(shù)據(jù)異地存放。

  (八)設(shè)備安全防范

  采購的計算機設(shè)備都必須有較高的可靠性,尤其是主機、服務(wù)器及中心網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備等關(guān)鍵設(shè)備要按照推薦目錄采購,從源頭上把好設(shè)備的安全性能關(guān)。各關(guān)鍵設(shè)備都要有冗余備份或相應(yīng)配件,一旦設(shè)備出現(xiàn)故障能夠及時維護、更換,確保不影響正常工作的開展和系統(tǒng)的運行。

  (九)機房安全防范

  主機房嚴格按照有關(guān)的國家、省市標準進行建設(shè)和改造;必須具備防火、防雷、防靜電、防電磁干擾設(shè)備;要有完備的環(huán)境控制設(shè)備和電源供應(yīng)設(shè)備;要有嚴格的管理制度,確保各類設(shè)備有一個良好的運行環(huán)境。

網(wǎng)絡(luò)安全管理制度13

  第一條為了全面提高我校師生網(wǎng)絡(luò)與信息安全意識,建立健全校園網(wǎng)絡(luò)與信息安全工作的組織體系、管理規(guī)章和責(zé)任制度,有效防范、控制和抵御信息安全風(fēng)險,增強安全預(yù)警、應(yīng)急處置和災(zāi)難恢復(fù)能力,提高學(xué)校和各部門的整體安全防護水平,形成與教育信息化發(fā)展相適應(yīng)的、完備的網(wǎng)絡(luò)與信息安全保障體系,促進我校信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》以及公安部《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》和其他法律、行政法規(guī)的規(guī)定,根據(jù)我校實際情況,制定本辦法。

  第二條本辦法適用于學(xué)校校園網(wǎng)絡(luò)及所承載的所有信息系統(tǒng)。

  第三條我校網(wǎng)絡(luò)與信息安全管理工作實行責(zé)任制和責(zé)任追究制,各部門按照“誰主管誰負責(zé)、誰運維誰負責(zé)、誰使用誰負責(zé)”的原則切實落實網(wǎng)絡(luò)與信息安全責(zé)任。信息化辦公室承擔(dān)學(xué)校的安全管理和監(jiān)督、技術(shù)安全保障。網(wǎng)絡(luò)與信息系統(tǒng)的使用單位和個人承擔(dān)系統(tǒng)操作與信息內(nèi)容的。直接安全責(zé)任。

  第四條按照分級管理、逐級負責(zé)的原則。學(xué)校信息化領(lǐng)導(dǎo)小組負責(zé)全校的網(wǎng)絡(luò)和信息安全工作,信息化領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在信息化辦公室。各部門設(shè)立部門級的信息化領(lǐng)導(dǎo)小組,負責(zé)本部門的網(wǎng)絡(luò)與信息安全工作,主要負責(zé)人要親自抓,各學(xué)院和部門主管信息工作的領(lǐng)導(dǎo)為本單位的網(wǎng)絡(luò)與信息安全責(zé)任人,有信息系統(tǒng)的部門需指定專人作為信息系統(tǒng)管理員,負責(zé)本單位網(wǎng)絡(luò)與信息安全保護和管理工作,各部門信息化領(lǐng)導(dǎo)小組組成情況報信息化辦公室登記備案。

  第五條信息系統(tǒng)實行安全等級保護制度,根據(jù)國家等級保護相關(guān)管理文件,信息系統(tǒng)的安全保護等級分為五個等級。等級確定的原則、標準、各級別安全保護和管理內(nèi)容按照國家和省有關(guān)規(guī)定執(zhí)行。涉密信息系統(tǒng)應(yīng)當(dāng)根據(jù)國家涉密信息保護的基本要求,按照學(xué)校部門有關(guān)涉密信息系統(tǒng)分級保護管理規(guī)定和技術(shù)標準進行保護。

  第六條學(xué)校各信息系統(tǒng)的建設(shè)管理部門作為安全等級保護的責(zé)任主體,應(yīng)當(dāng)按照國家有關(guān)管理規(guī)范、技術(shù)標準確定信息系統(tǒng)的安全保護等級。對新建、改建、擴建的`信息系統(tǒng),建設(shè)管理單位應(yīng)當(dāng)在規(guī)劃、設(shè)計階段確定信息系統(tǒng)的安全保護等級,并同步建設(shè)符合該安全保護等級要求的信息安全設(shè)施。

  第七條新建的信息系統(tǒng),其建設(shè)管理部門應(yīng)當(dāng)在系統(tǒng)投入運行后到信息化辦公室辦理備案手續(xù)。已運行的信息系統(tǒng),其建設(shè)管理部門應(yīng)當(dāng)在本辦法執(zhí)行后到信息化辦公室辦理備案手續(xù)并確定安全保護等級。對于二級及以上的信息系統(tǒng)由信息化辦公室統(tǒng)一上報至公安局等相關(guān)部門。

  第八條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)建立信息系統(tǒng)安全狀況日常檢測工作制度,應(yīng)當(dāng)按照國家有關(guān)管理規(guī)范和技術(shù)標準,定期對信息系統(tǒng)安全狀況、安全保護制度及措施的落實情況進行自查,學(xué)校管理部門將定期進行檢查。三級以上的信息系統(tǒng)需由公安部門進行系統(tǒng)評測。對于信息系統(tǒng)安全狀況未達到安全保護等級要求的,建設(shè)管理單位應(yīng)當(dāng)制定方案進行整改。

  第九條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)建立并落實以下安全保護制度:

  (一)安全責(zé)任制度和安全培訓(xùn)制度;

  (二)核實、登記并及時更新用戶注冊信息制度;

  (三)信息發(fā)布審核、登記、保存、清除和備份制度;

  (四)信息網(wǎng)絡(luò)安全處置制度;

  (五)違法案件報告和協(xié)助查處制度;

  (六)國家和省規(guī)定的其他安全保護制度。

  第十條信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)落實以下安全保護技術(shù)措施:

  (一)系統(tǒng)重要數(shù)據(jù)管理、備份、容災(zāi)恢復(fù)措施;

  (二)計算機病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施;

  (三)系統(tǒng)運行和用戶使用日志備份并保存六十日以上的措施;

  (四)密鑰、密碼安全管理措施;

  (五)國家和省規(guī)定的其他安全保護技術(shù)措施。

  第十一條二級以上的信息系統(tǒng)建設(shè)管理單位應(yīng)當(dāng)制定重大突發(fā)事件應(yīng)急處置預(yù)案。發(fā)生重大突發(fā)事件時,應(yīng)當(dāng)按照應(yīng)急處置預(yù)案的要求采取相應(yīng)的處置措施。

  第十二條任何單位或者個人不得從事下列危害信息網(wǎng)絡(luò)安全的行為:

  (一)擅自進入、使用他人計算機信息網(wǎng)絡(luò);

  (二)擅自增加、修改、刪除、復(fù)制他人計算機信息網(wǎng)絡(luò)的數(shù)據(jù);

  (三)擅自增加、修改、刪除、干擾他人計算機信息網(wǎng)絡(luò)的功能;

  (四)破壞計算機信息網(wǎng)絡(luò)運行環(huán)境、設(shè)備設(shè)施;

  (五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò)資源;

  (六)故意制作、傳播、使用計算機病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復(fù)制、傳播含破壞性程序或其機理、源程序的信息;

  (七)故意阻塞、阻礙、中斷計算機信息網(wǎng)絡(luò)的信息傳輸,惡意占用網(wǎng)絡(luò)資源;

  (八)利用計算機信息網(wǎng)絡(luò)大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò)秩序;

  (九)利用計算機信息網(wǎng)絡(luò)違背他人意愿、冒用他人名義發(fā)布信息;

  (十)明知本單位或本人的計算機信息網(wǎng)絡(luò)的網(wǎng)絡(luò)地址、主機空間等資源已被他人利用,從事可能危害計算機信息網(wǎng)絡(luò)安全的活動而不予制止;

  (十一)擅自利用計算機信息網(wǎng)絡(luò)收集、使用、提供、買賣學(xué)校公共數(shù)據(jù)和他人專有信息;

  (十二)其他危害計算機信息網(wǎng)絡(luò)安全的行為。

  第十三條任何單位或者個人不得利用計算機信息網(wǎng)絡(luò)制作、發(fā)布、傳播含有下列內(nèi)容的信息:

  (一)反對憲法確定的基本原則的;

  (二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的; (三)損害國家榮譽和利益的;

  (四)煽動民族仇恨、民族歧視,破壞民族團結(jié),或者侵害民族風(fēng)俗習(xí)慣的; (五)破壞國家宗教政策,宣揚邪教、封建迷信的; (六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;

  (七)鼓動公眾惡意評論他人、公開發(fā)布他人隱私或者通過暗示、影射等方式對他人進行人身攻擊的;

  (八)公然侮辱他人或者捏造事實誹謗他人的;

  (九)以非法社團名義活動的;

  (十)買賣法律、法規(guī)禁止流通的物品的;

  (十一)非法買賣法律、法規(guī)限制流通的物品,對公共安全構(gòu)成威脅的;

  (十二)含有淫穢、色情、賭博、暴力、欺詐等內(nèi)容,或者教唆犯罪、傳授犯罪方法的;

  (十三)含有法律、法規(guī)禁止的其他內(nèi)容的。

  第十四條學(xué)校管理部門對違反本辦法的可根據(jù)情況作以下處理:

  (一)警告、勒令改正;

  (二)中斷網(wǎng)絡(luò)3至60天;

  (三)關(guān)閉計算機信息系統(tǒng);

  (四)給予相應(yīng)的行政和紀律處分;

  (五)情節(jié)嚴重者會同保衛(wèi)處向公安部門報告,追究其法律責(zé)任。

  第十五條本《辦法》由校計算機信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組負責(zé)解釋。

  第十六條本《辦法》自發(fā)布之日起施行。

網(wǎng)絡(luò)安全管理制度14

  一、廣東外語外貿(mào)大學(xué)南國商學(xué)院由主管院領(lǐng)導(dǎo)、網(wǎng)絡(luò)與信息技術(shù)中心主任直接負責(zé)指揮、組織、協(xié)調(diào)大學(xué)校園網(wǎng)的網(wǎng)絡(luò)信息安全保護工作;

  二、校園網(wǎng)管理部門必須指定具有安全員培訓(xùn)合格證的專人擔(dān)任信息安全員,并在主管領(lǐng)導(dǎo)的統(tǒng)一安排下,具體負責(zé)本校信息網(wǎng)絡(luò)安全管理工作;三、息安全員應(yīng)密切與校內(nèi)各二級部門有關(guān)人員聯(lián)系,督促監(jiān)督執(zhí)行各項計算機網(wǎng)絡(luò)信息安全的規(guī)章,并負責(zé)在組織宣傳計算機網(wǎng)絡(luò)信息安全管理方面的法律,法規(guī)和有關(guān)政策;

  四、各部門網(wǎng)絡(luò)安全員應(yīng)當(dāng)對本部門的網(wǎng)絡(luò)使用情況監(jiān)督、檢查。

  五、信息安全員負責(zé)根據(jù)大學(xué)的實際情況,擬定并修正或補充本單位計算機網(wǎng)絡(luò)信息安全管理的各項規(guī)章制度,組織實施安全防范措施;

  六、信息安全員按照計算機網(wǎng)絡(luò)信息安全管理行業(yè)技術(shù)規(guī)范要求,負責(zé)定期組織檢查計算機網(wǎng)絡(luò)信息系統(tǒng)安全運行情況,發(fā)現(xiàn)問題,及時處理;

  七、信息安全員負責(zé)組織進行安全稽核,并負責(zé)對校內(nèi)各二級部門計算機從業(yè)人員的安全教育和培訓(xùn);

  八、信息安全員負責(zé)對大學(xué)校園網(wǎng)新購置設(shè)備的安全檢查和驗收工作,對新購置的操作系統(tǒng),維修后的計算系統(tǒng)或從外拷貝回以及要與外單位交換的軟件進行嚴格的檢查,確認無毒無害后才能使用,確保計算機系統(tǒng)安全運行;九、信息安全員應(yīng)接受公安機關(guān)的安全技術(shù)培訓(xùn),加強與公安機關(guān)的聯(lián)系。發(fā)生安全事故和計算機犯罪案件時,應(yīng)采取妥善措施,并組織調(diào)查取證工作,保護現(xiàn)場,避免危害的擴大,在向單位主管領(lǐng)導(dǎo)匯報的同時,有權(quán)直接向公安機關(guān)計算機安全監(jiān)察部門報告;

  十、如果各學(xué)院或二級部門要開通網(wǎng)絡(luò)服務(wù),需到教育技術(shù)中心登記并簽訂相應(yīng)的'安全協(xié)議,各學(xué)院或二級部門指定專門的網(wǎng)絡(luò)安全管理員,負責(zé)本單位的網(wǎng)絡(luò)安全管理工作,具體職責(zé)參照以上八條執(zhí)行。

  十一、按照分級負責(zé),責(zé)任到頭的原則,學(xué)校一級由校園網(wǎng)管理部門負責(zé),二級學(xué)院或部門一級由學(xué)院或部門主管領(lǐng)導(dǎo)負責(zé),切實做到責(zé)任落實,層層負責(zé);十二、嚴格執(zhí)行誰主管,誰負責(zé)的原則,各二級部門除確定一名負責(zé)人主管網(wǎng)絡(luò)信息與運行安全外,必須確定一名專、兼職的網(wǎng)絡(luò)信息及技術(shù)管理員具體負責(zé)本部門網(wǎng)絡(luò)運行及信息安全。

網(wǎng)絡(luò)安全管理制度15

  第一章總則

  第一條保障校園網(wǎng)絡(luò)及信息系統(tǒng)的安全穩(wěn)定,促進學(xué)校信息化健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡(luò)安全法》等國家相關(guān)法律法規(guī)并結(jié)合我校實際,特制定本辦法。

  第二條網(wǎng)絡(luò)安全是指通過采取必要的措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。

  第三條網(wǎng)絡(luò)安全管理的基本原則是“誰主管、誰負責(zé),誰運維、誰負責(zé),誰使用、誰負責(zé)”;明確責(zé)任、突出重點、保障安全。

  第四條網(wǎng)絡(luò)安全管理的總體方針是以國家標準《信息系統(tǒng)安全等級保護基本要求》(GB/T 22239)為指導(dǎo),預(yù)防為主、綜合防范。

  第五條網(wǎng)絡(luò)安全管理的目標是建立健全網(wǎng)絡(luò)信息安全保障體系,提高安全防護能力,確保學(xué)校網(wǎng)絡(luò)信息安全工作規(guī)范、有序開展,保障學(xué)校信息化建設(shè)可持續(xù)發(fā)展。

  第二章機構(gòu)與職責(zé)

  第六條學(xué)校成立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組由學(xué)校黨委書記和校長任組長,其他校領(lǐng)導(dǎo)任副組長。辦公室、組織人事處、宣傳統(tǒng)戰(zhàn)辦公室、紀檢監(jiān)察審計處、教務(wù)處、科研處、安保法制處、學(xué)生處、后勤基建處、計劃財務(wù)校產(chǎn)處、招生就業(yè)處、督導(dǎo)室、繼續(xù)教育部、工會、團委、教育信息技術(shù)中心和各系部主要負責(zé)人為成員。領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在辦公室,辦公室負責(zé)人擔(dān)任辦公室主任,安保法制處和教育信息技術(shù)中心負責(zé)人擔(dān)任副主任。

  領(lǐng)導(dǎo)小組的主要職責(zé)是:

  1.貫徹落實國家、省有關(guān)部門關(guān)于網(wǎng)絡(luò)安全的工作部署,組織研究制定學(xué)校網(wǎng)絡(luò)安全發(fā)展規(guī)劃及規(guī)章制度。

  2.統(tǒng)籌協(xié)調(diào)學(xué)校網(wǎng)絡(luò)安全重大問題及校內(nèi)外網(wǎng)絡(luò)安全相關(guān)事務(wù),組織實施學(xué)校網(wǎng)絡(luò)安全工作。

  3.對學(xué)校網(wǎng)絡(luò)安全工作進行指導(dǎo)、監(jiān)督、考核和檢查。

  第七條辦公室是學(xué)校網(wǎng)絡(luò)安全工作牽頭部門,負責(zé)協(xié)調(diào)學(xué)校網(wǎng)絡(luò)安全工作,負責(zé)網(wǎng)絡(luò)內(nèi)容與意識形態(tài)工作。主要職責(zé)是:

  1.負責(zé)對學(xué)校網(wǎng)絡(luò)發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡(luò)輿情等網(wǎng)絡(luò)內(nèi)容進行監(jiān)督和處置。

  2.協(xié)同安保法制處、宣傳統(tǒng)戰(zhàn)辦、教育信息技術(shù)中心、團委等部門對師生進行網(wǎng)絡(luò)安全教育和相關(guān)法制教育。

  第八條辦公室牽頭,負責(zé)協(xié)調(diào)處置重大敏感時期、重要活動、重要會議期間發(fā)生的信息安全事件,負責(zé)處理涉密級信息網(wǎng)絡(luò)泄密類事件,指導(dǎo)校屬各單位做好網(wǎng)絡(luò)涉密工作。

  第九條安保法制處負責(zé)協(xié)助相關(guān)部門做好網(wǎng)絡(luò)安全穩(wěn)定工作,協(xié)助政府有關(guān)部門查處利用校園網(wǎng)絡(luò)進行的違紀違法行為。

  第十條教育信息技術(shù)中心負責(zé)校園網(wǎng)的建設(shè)維護、技術(shù)支撐與數(shù)據(jù)安全管理工作。主要職責(zé)是:

  1.負責(zé)學(xué)校網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的管理與運行維護。

  2.負責(zé)落實安全保護技術(shù)措施,做好用戶信息的管理,保障校園網(wǎng)的`運行安全、信息安全、系統(tǒng)安全與數(shù)據(jù)安全。

  3.負責(zé)對各處室、系部的網(wǎng)絡(luò)安全技術(shù)工作進行指導(dǎo)、培訓(xùn)、督促、檢查、技術(shù)支持與服務(wù)。

  4.履行其他有關(guān)網(wǎng)絡(luò)運行安全、信息安全、系統(tǒng)安全的職責(zé)。

  第十一條學(xué)校各處室、系部(以下統(tǒng)稱單位)主要負責(zé)人是本單位網(wǎng)絡(luò)安全工作的第一責(zé)任人。各單位應(yīng)明確一名負責(zé)人分管網(wǎng)絡(luò)安全工作,負責(zé)本單位網(wǎng)站、新媒體的信息系統(tǒng)安全和意識形態(tài)、網(wǎng)絡(luò)輿情的監(jiān)管與處置;負責(zé)審核和管理本單位上傳的各類網(wǎng)絡(luò)信息。各單位須指定一名相對穩(wěn)定的網(wǎng)絡(luò)安全管理員,具體負責(zé)本單位網(wǎng)絡(luò)安全工作,做好與黨委宣傳部、教育信息技術(shù)中心的聯(lián)絡(luò)工作;相關(guān)人員調(diào)整時應(yīng)及時報備網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室;各單位的網(wǎng)絡(luò)安全工作納入學(xué)校年度綜治維穩(wěn)工作目標管理考核。

  第三章網(wǎng)絡(luò)信息安全

  第十二條學(xué)校實行網(wǎng)絡(luò)安全等級保護制度。校園內(nèi)各網(wǎng)絡(luò)服務(wù)提供者與管理者均應(yīng)按照安全等級保護制度的要求,履行以下安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:

  1.制定內(nèi)部安全管理制度和操作規(guī)程,明確網(wǎng)絡(luò)安全負責(zé)人,落實網(wǎng)絡(luò)安全保護責(zé)任。

  2.對本部門網(wǎng)站發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡(luò)輿情等網(wǎng)絡(luò)內(nèi)容進行監(jiān)督和處置。

  3.負責(zé)本部門網(wǎng)站相關(guān)欄目的新聞、圖片、資源的審核及上傳工作。

  4.采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施。

  5.采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志不少于6個月。

  6.采取數(shù)據(jù)分類、數(shù)據(jù)備份和加密等措施。

  7.法律、行政法規(guī)規(guī)定的其他義務(wù)。

  第十三條各單位網(wǎng)站或信息系統(tǒng)原則上要求分別建在學(xué)校網(wǎng)站群和校園網(wǎng)服務(wù)器上。有特殊原因需使用獨立服務(wù)器的須報教育信息技術(shù)中心審批、備案,要求取得原始代碼,掌握最高管理權(quán)限,并實行有效控制。以學(xué);?qū)W校內(nèi)設(shè)機構(gòu)名義在校外創(chuàng)建的網(wǎng)站和新媒體平臺,須報辦公室審批、宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案,并接受常規(guī)檢查和年審。

  第十四條學(xué)校各網(wǎng)站在上線前,網(wǎng)站主辦單位須開展安全自查工作,提供安全自查報告,并填寫《網(wǎng)站及信息系統(tǒng)情況記錄表》,經(jīng)單位主要負責(zé)人簽字確認后,提交宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案。各網(wǎng)站主辦單位應(yīng)加強對網(wǎng)站的建設(shè)與管理,并對網(wǎng)站的形式、內(nèi)容、信息安全負責(zé)。

  第十五條學(xué)校各單位網(wǎng)站原則上使用學(xué)校統(tǒng)一的域名。未經(jīng)批準,任何單位不得在校園網(wǎng)上申請校外域名用于對外提供域名解析服務(wù)。已獲批準的,需到工信部門進行備案。

  第十六條各單位網(wǎng)站未經(jīng)宣傳統(tǒng)戰(zhàn)辦公室批準不得開設(shè)聊天室、論壇等欄目;需要開設(shè)留言板功能模塊的必須設(shè)置審核功能。

  第十七條教育信息技術(shù)中心采用專業(yè)技術(shù)手段對網(wǎng)站或信息系統(tǒng)進行安全檢測。檢測未通過的須進行安全整改,直至通過檢測,網(wǎng)站或信息系統(tǒng)方可上線運行。

  第四章網(wǎng)絡(luò)運行安全

  第十八條各單位須定期對本單位的網(wǎng)站及信息系統(tǒng)開展安全巡檢,并做好巡檢記錄,填寫《網(wǎng)站及信息系統(tǒng)巡檢記錄表》。對校外開放的網(wǎng)站或信息系統(tǒng),要求每周巡檢一次,對校內(nèi)開放的網(wǎng)站或信息系統(tǒng),要求每月巡檢一次。

  第十九條各單位須定期對網(wǎng)站及信息系統(tǒng)進行漏洞修補,包括主機系統(tǒng)漏洞、WEB應(yīng)用漏洞、中間件漏洞、數(shù)據(jù)庫漏洞等。

  第二十條學(xué)校將定期對全校的網(wǎng)站及信息系統(tǒng)開展安全檢查,檢查不合格的網(wǎng)站或信息系統(tǒng),視其漏洞級別暫停其訪問,同時通知責(zé)任單位限期整改,要求提供整改報告并提交宣傳統(tǒng)戰(zhàn)辦公室、安保法制處和教育信息技術(shù)中心。經(jīng)安全復(fù)查合格后,方可恢復(fù)該網(wǎng)站或信息系統(tǒng)的正常訪問。

  第二十一條特殊時期,各單位須加強網(wǎng)站及信息系統(tǒng)的安全監(jiān)管工作,安排專人值守,加強安全巡檢,做好安全整改。

  第二十二條校園網(wǎng)上網(wǎng)采用實名制。用戶在辦理網(wǎng)絡(luò)接入、域名注冊等手續(xù)時應(yīng)當(dāng)按要求提供真實身份信息。對于不提供真實身份信息的用戶,不得為其提供相關(guān)服務(wù)。教育信息技術(shù)中心定期對上網(wǎng)賬號信息進行審核。

  第二十三條校外人員如因工作需要須接入學(xué)校網(wǎng)絡(luò),由相關(guān)單位向辦公室提出網(wǎng)絡(luò)接入申請,獲得批準后報、安保法制處和教育信息技術(shù)中心備案,并對其承擔(dān)監(jiān)督責(zé)任。

  第二十四條計算機設(shè)備及系統(tǒng)在接入學(xué)校網(wǎng)絡(luò)前須接受教育信息技術(shù)中心的檢查,檢查通過后方可接入;接入互聯(lián)網(wǎng)的計算機必須與各單位的涉密計算機系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。

  第二十五條所有接入網(wǎng)絡(luò)的用戶必須自覺遵守國家的法律法規(guī),不得危害網(wǎng)絡(luò)安全,不得利用網(wǎng)絡(luò)從事危害國家安全、榮譽和利益,煽動顛覆國家政權(quán)、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟秩序,以及侵害他人名譽、隱私、知識產(chǎn)權(quán)和其他合法權(quán)益等活動。

  第二十六條教育信息技術(shù)中心負責(zé)學(xué)校關(guān)鍵信息基礎(chǔ)設(shè)施安全規(guī)劃,指導(dǎo)和監(jiān)督關(guān)鍵信息基礎(chǔ)設(shè)施運行安全保護工作,應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)和同步使用。

  第二十七條教育信息技術(shù)中心應(yīng)當(dāng)定期對關(guān)鍵信息基礎(chǔ)設(shè)施運營的工作人員進行網(wǎng)絡(luò)安全教育、技術(shù)培訓(xùn)和技能考核,對重要系統(tǒng)和數(shù)據(jù)庫進行容災(zāi)備份。

  第二十八條對于學(xué)校關(guān)鍵信息基礎(chǔ)設(shè)施,教育信息技術(shù)中心應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關(guān)部門。

  第五章信息系統(tǒng)安全

  第二十九條各單位負責(zé)本單位信息系統(tǒng)的運行維護、信息審核和信息安全管理。

  第三十條各信息系統(tǒng)原則上應(yīng)使用學(xué)校二級域名。未經(jīng)學(xué)校批準,任何單位和個人不得以學(xué)校名義注冊互聯(lián)網(wǎng)域名及通過校外服務(wù)器發(fā)布信息系統(tǒng)。

  第三十一條教育信息技術(shù)中心不定期對各單位信息系統(tǒng)進行監(jiān)督檢查,不符合網(wǎng)絡(luò)與信息安全要求的,視其情況限期整改或終止網(wǎng)絡(luò)接入。

  第三十二條學(xué)校根據(jù)教育部頒發(fā)的《教育信息系統(tǒng)安全等級保護定級指南》等文件要求,對學(xué)校所有信息系統(tǒng)進行等級評定和安全保護。教育信息技術(shù)中心負責(zé)信息系統(tǒng)安全等級保護工作的技術(shù)指導(dǎo),各單位負責(zé)做好本單位信息安全等級保護工作。

  第三十三條各單位信息系統(tǒng)必須嚴格執(zhí)行國家安全和保密法規(guī),杜絕發(fā)布涉密信息。涉密信息系統(tǒng)應(yīng)嚴格執(zhí)行有關(guān)涉密計算機及信息系統(tǒng)保密管理規(guī)定。各單位信息系統(tǒng)的管理賬號和密碼要嚴格保密,發(fā)現(xiàn)任何非法使用或存在其他風(fēng)險,應(yīng)立即上報安保法制處和教育信息技術(shù)中心并及時處理解決。

  第三十四條各單位信息系統(tǒng)涉及的程序編碼應(yīng)符合安全規(guī)范,并按照網(wǎng)絡(luò)與信息安全要求部署安全防范措施。發(fā)現(xiàn)漏洞、病毒、木馬程序的,應(yīng)及時處理解決并報告教育信息技術(shù)中心。

  第三十五條各單位信息系統(tǒng)必須建立數(shù)據(jù)備份制度、信息安全突發(fā)事件應(yīng)急預(yù)案和有效的監(jiān)控與防范機制,定期對數(shù)據(jù)進行備份,遭遇突發(fā)情況應(yīng)及時恢復(fù)服務(wù)。

  第六章監(jiān)測預(yù)警與應(yīng)急響應(yīng)

  第三十六條學(xué)校建立網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,各單位須制定本單位的網(wǎng)站及信息系統(tǒng)安全風(fēng)險評估與應(yīng)急預(yù)案,并定期進行安全應(yīng)急演練。黨委宣傳部、教育信息技術(shù)中心統(tǒng)籌協(xié)調(diào)各單位加強網(wǎng)絡(luò)安全信息收集、分析和通報工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)與信息安全監(jiān)測預(yù)警信息。

  第三十七條網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案應(yīng)當(dāng)按照事件發(fā)生后的危害程度、影響范圍等因素對網(wǎng)絡(luò)與信息安全事件進行分級,并規(guī)定相應(yīng)的應(yīng)急處置措施。

  第三十八條當(dāng)網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險增大時,應(yīng)當(dāng)按照規(guī)定的權(quán)限和程序并根據(jù)信息與網(wǎng)絡(luò)安全風(fēng)險的特點和可能造成的危害,學(xué)校網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室可采取以下措施:

  1.要求有關(guān)單位和人員及時收集、報告有關(guān)信息,加強對網(wǎng)絡(luò)與信息安全風(fēng)險的監(jiān)測。

  2.組織有關(guān)單位和專業(yè)人員,對網(wǎng)絡(luò)安全風(fēng)險進行分析評估,預(yù)測事件發(fā)生的可能性、影響范圍和危害程度。

  3.報告和發(fā)布網(wǎng)絡(luò)安全風(fēng)險預(yù)警,發(fā)布避免、減輕危害的措施。

  第三十九條發(fā)生網(wǎng)絡(luò)安全事件時,涉事單位應(yīng)立即向領(lǐng)導(dǎo)小組辦公室報告,并根據(jù)學(xué)校統(tǒng)一安排啟動網(wǎng)絡(luò)安全應(yīng)急預(yù)案,采取相應(yīng)的技術(shù)措施,消除安全隱患,防止危害擴大。

  第四十條學(xué)校有關(guān)單位在履行網(wǎng)絡(luò)安全監(jiān)督管理職能時,發(fā)現(xiàn)網(wǎng)絡(luò)或信息系統(tǒng)存在較大安全風(fēng)險或者發(fā)生安全事件的,可以按照規(guī)定的權(quán)限和程序?qū)τ嘘P(guān)部門提出要求,相關(guān)單位應(yīng)當(dāng)采取措施進行整改和消除隱患。

  第四十一條因違規(guī)違法或管理不力導(dǎo)致的網(wǎng)絡(luò)與信息安全事件,給學(xué)校造成嚴重損害或產(chǎn)生嚴重后果的,學(xué)校將按照有關(guān)規(guī)定追究直接責(zé)任人和相關(guān)領(lǐng)導(dǎo)責(zé)任。

  第七章附 則

  第四十二條本管理辦法由辦公室和教育信息技術(shù)中心負責(zé)解釋。

  第四十三條本管理辦法自頒布之日起施行。

【網(wǎng)絡(luò)安全管理制度】相關(guān)文章:

網(wǎng)絡(luò)安全管理制度11-27

網(wǎng)絡(luò)安全的管理制度11-26

網(wǎng)絡(luò)安全管理制度(經(jīng)典)11-30

【實用】網(wǎng)絡(luò)安全管理制度11-28

網(wǎng)絡(luò)安全管理制度[精品]11-30

【推薦】網(wǎng)絡(luò)安全管理制度11-27

網(wǎng)絡(luò)安全的管理制度經(jīng)典15篇11-26

(熱門)網(wǎng)絡(luò)安全管理制度15篇11-30

網(wǎng)絡(luò)安全管理制度大全[15篇]12-01

網(wǎng)絡(luò)安全的管理制度(范例15篇)11-27