數(shù)據(jù)安全報(bào)告制度
數(shù)據(jù)安全是在數(shù)據(jù)的整個(gè)生命周期中保護(hù)數(shù)據(jù)免受未經(jīng)授權(quán)的訪問、損壞或盜竊的做法。以下是小編為大家收集的數(shù)據(jù)安全報(bào)告制度(精選14篇),僅供參考,歡迎大家閱讀。
數(shù)據(jù)安全報(bào)告制度1
一、為了提高我省工商行xxx管理機(jī)關(guān)電子xxx務(wù)應(yīng)用水平,加強(qiáng)數(shù)據(jù)管理,明確數(shù)據(jù)傳輸、數(shù)據(jù)檢查、數(shù)據(jù)庫(kù)管理、數(shù)據(jù)安全工作的責(zé)任,制定本制度。
二、本制度所稱數(shù)據(jù)傳輸是指我省各級(jí)工商行xxx管理機(jī)關(guān)對(duì)批量信息數(shù)據(jù)或規(guī)定信息數(shù)據(jù)的發(fā)送、接收過程;數(shù)據(jù)檢查是指對(duì)要發(fā)送數(shù)據(jù)和已接收數(shù)據(jù)的正確性、完整性、邏輯性檢查;數(shù)據(jù)庫(kù)管理是指對(duì)本工商行xxx管理機(jī)關(guān)和所屬下級(jí)工商行xxx管理機(jī)關(guān)數(shù)據(jù)庫(kù)的管理;數(shù)據(jù)安全是指對(duì)于數(shù)據(jù)傳輸和數(shù)據(jù)庫(kù)的信息安全管理。
三、各級(jí)工商行xxx管理機(jī)關(guān)信息中心(含信息化歸口管理部門,以下簡(jiǎn)稱信息中心)負(fù)責(zé)牽頭實(shí)施數(shù)據(jù)管理,工商行xxx管理機(jī)關(guān)各工作部門應(yīng)加強(qiáng)數(shù)據(jù)錄入、數(shù)據(jù)更新工作,不斷提高數(shù)據(jù)應(yīng)用工作水平,配合做好相關(guān)數(shù)據(jù)管理和質(zhì)量保證工作。
四、數(shù)據(jù)傳輸
(一)信息中心應(yīng)落實(shí)各級(jí)工商行xxx管理機(jī)關(guān)網(wǎng)絡(luò)維護(hù)人員,明確管理責(zé)任,每日對(duì)網(wǎng)絡(luò)運(yùn)行情況進(jìn)行檢查,如實(shí)記錄網(wǎng)絡(luò)運(yùn)行日志,發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行故障及時(shí)予以排除,確保工商行xxx管理網(wǎng)絡(luò)通暢運(yùn)行。網(wǎng)絡(luò)運(yùn)行日志應(yīng)包括運(yùn)行日期、各個(gè)端口運(yùn)行狀況、服務(wù)器工作狀況、通信設(shè)備工作狀況、故障處理排除情況、責(zé)任人員簽名等內(nèi)容。
(二)網(wǎng)絡(luò)維護(hù)人員對(duì)要發(fā)送信息、數(shù)據(jù)應(yīng)進(jìn)行最后檢查,對(duì)有缺、錯(cuò)、漏項(xiàng)的應(yīng)要求錄入部門進(jìn)行補(bǔ)正,對(duì)違反網(wǎng)絡(luò)安全有關(guān)規(guī)定或存在安全隱患的應(yīng)拒絕發(fā)送。信息數(shù)據(jù)發(fā)送完成后,應(yīng)及時(shí)通知接收方查收。
(三)接收方網(wǎng)絡(luò)維護(hù)人員應(yīng)及時(shí)對(duì)接收數(shù)據(jù)進(jìn)行檢查,發(fā)現(xiàn)數(shù)據(jù)益出、數(shù)據(jù)斷點(diǎn)、接收失敗應(yīng)及時(shí)排除問題并通知發(fā)送方重新發(fā)送,確保數(shù)據(jù)庫(kù)的完整。
(四)不經(jīng)過網(wǎng)絡(luò)維護(hù)人員處理的直報(bào)信息、數(shù)據(jù),由發(fā)送部門和接收部門按照上述要求進(jìn)行處理,網(wǎng)絡(luò)維護(hù)人員應(yīng)給予技術(shù)幫助。
(五)在啟動(dòng)應(yīng)急預(yù)案時(shí),網(wǎng)絡(luò)維護(hù)人員應(yīng)按照應(yīng)急預(yù)案要求,確保網(wǎng)絡(luò)暢通并及時(shí)發(fā)送、接收信息數(shù)據(jù)。
五、數(shù)據(jù)檢查
(一)各級(jí)信息中心應(yīng)按照《貴州省工商行xxx管理機(jī)關(guān)數(shù)據(jù)質(zhì)量檢查制度》規(guī)定的辦法,定期或不定期組織數(shù)據(jù)質(zhì)量檢查,通過堅(jiān)持不懈的開展這項(xiàng)工作,促進(jìn)工商行xxx管理機(jī)關(guān)數(shù)據(jù)質(zhì)量的不斷提高。
(二)數(shù)據(jù)檢查項(xiàng)目,應(yīng)根據(jù)上級(jí)金信工程建設(shè)要求和本地開展電子xxx務(wù)建設(shè)的實(shí)際,針對(duì)存在的問題具體擬訂。
(三)對(duì)于在數(shù)據(jù)檢查中發(fā)現(xiàn)的數(shù)據(jù)質(zhì)量問題,應(yīng)在三個(gè)工作日內(nèi)及時(shí)通報(bào)相關(guān)單位進(jìn)行補(bǔ)正和重傳,相關(guān)單位接到通報(bào)后,應(yīng)在七個(gè)工作日內(nèi)完成補(bǔ)正和重傳工作,確因工作量大等原因,不能在七個(gè)工作日內(nèi)完成的,應(yīng)及時(shí)報(bào)告上級(jí)信息中心,并組織力量在最短時(shí)間內(nèi)完成補(bǔ)正和上傳工作。
(四)對(duì)于在檢查中發(fā)現(xiàn)的擅自改變數(shù)據(jù)指標(biāo)體系,擅自違反或擴(kuò)大數(shù)據(jù)指標(biāo)邏輯內(nèi)涵進(jìn)行處理的數(shù)據(jù),應(yīng)比照前款規(guī)定及時(shí)予以糾正和補(bǔ)傳。
(五)各有關(guān)部門對(duì)于數(shù)據(jù)質(zhì)量檢查和補(bǔ)正上傳工作應(yīng)當(dāng)積極配合,不得設(shè)置人為障礙或無故拖延。
六、數(shù)據(jù)庫(kù)管理
(一)各級(jí)工商行xxx管理機(jī)關(guān)信息中心應(yīng)指定專人負(fù)責(zé)對(duì)數(shù)據(jù)庫(kù)的管理,數(shù)據(jù)庫(kù)管理人員應(yīng)明確管理職責(zé),定時(shí)對(duì)數(shù)據(jù)庫(kù)進(jìn)行檢查,檢查情況應(yīng)記入運(yùn)行日志。
(二)數(shù)據(jù)庫(kù)管理人員應(yīng)視工作量情況,以不影響工作為原則,每1~5天進(jìn)行一次數(shù)據(jù)備份。不得因數(shù)據(jù)備份不及時(shí)、不完整造成工作損失。
(三)數(shù)據(jù)庫(kù)管理人員發(fā)現(xiàn)數(shù)據(jù)庫(kù)不安全隱患或病毒威脅時(shí),應(yīng)采取措施加以預(yù)防或制止,必要時(shí)可以切斷用戶接入并向有關(guān)領(lǐng)導(dǎo)報(bào)告,安全隱患或病毒威脅消除后,應(yīng)及時(shí)將切斷用戶接入。
(四)計(jì)算機(jī)使用人員應(yīng)自覺接受數(shù)據(jù)庫(kù)管理人員的監(jiān)督,不得在非涉密計(jì)算機(jī)上錄入、傳輸、查詢、保存涉密信息數(shù)據(jù),不得在非涉密計(jì)算機(jī)上安裝、運(yùn)行涉密程序、軟件,不得使用非涉密計(jì)算機(jī)聯(lián)接、訪問涉密信息網(wǎng)絡(luò)。未經(jīng)許可,不得擅自xxx、安裝、使用與工作無關(guān)的程序、軟件。
(五)數(shù)據(jù)庫(kù)批量錄入、查詢必須做好書面記錄,如實(shí)記載錄入查詢的時(shí)間、數(shù)量、錄入查詢?nèi)诵彰扔嘘P(guān)情況。
(六)數(shù)據(jù)庫(kù)中的過期、冗余數(shù)據(jù)每半年進(jìn)行一次清理,清理中發(fā)現(xiàn)需要?jiǎng)h除的數(shù)據(jù),應(yīng)書面報(bào)省局信息中心,經(jīng)核對(duì)批準(zhǔn)后方能進(jìn)行。未經(jīng)正式批準(zhǔn),不得擅自刪除數(shù)據(jù)。
(七)數(shù)據(jù)庫(kù)上傳和接收數(shù)據(jù),按照本規(guī)定第四條辦理。
七、各級(jí)信息中心應(yīng)采取切實(shí)有效的措施,保證工商行xxx管理數(shù)據(jù)標(biāo)準(zhǔn)的貫徹執(zhí)行。在應(yīng)用中發(fā)現(xiàn)數(shù)據(jù)指標(biāo)體系有不滿足、不適應(yīng)工作需要的問題,應(yīng)及時(shí)書面報(bào)省局信息中心,由省局信息中心統(tǒng)一做出修改。不得擅自增加、減少或改變數(shù)據(jù)結(jié)構(gòu)。
八、數(shù)據(jù)管理責(zé)任
(一)因違反上述規(guī)定導(dǎo)致工商行xxx管理機(jī)關(guān)行xxx許可出現(xiàn)過錯(cuò)的,按照國(guó)家有關(guān)規(guī)定和《貴州省工商行xxx管理機(jī)關(guān)行xxx許可過錯(cuò)責(zé)任追究暫行辦法》追究有關(guān)人員的責(zé)任;因違反上述規(guī)定導(dǎo)致工商行xxx管理機(jī)關(guān)行xxxx出現(xiàn)過錯(cuò)的,按照國(guó)家有關(guān)規(guī)定和《貴州省工商行xxx管理機(jī)關(guān)xxx過錯(cuò)責(zé)任追究辦法》追究有關(guān)人員的責(zé)任。
(二)因違反上述第四條第(二)款、第六條第(三)款、第(四)款規(guī)定,造成泄密的,依據(jù)國(guó)家安全保密和計(jì)算機(jī)安全管理有關(guān)規(guī)定追究有關(guān)人員的責(zé)任。構(gòu)成犯罪的,移送司法機(jī)關(guān)追究刑事責(zé)任。
(三)除以上情形以外,如違反上述規(guī)定,視情況每次扣減該單位績(jī)效分1~5分,個(gè)人責(zé)任的追究辦法,由被扣分單位研究決定。
九、本規(guī)定適用于我省各級(jí)工商行xxx管理機(jī)關(guān)的各類信息數(shù)據(jù)管理。
十、本規(guī)定自公布之日起執(zhí)行。
數(shù)據(jù)安全報(bào)告制度2
第一節(jié)保密協(xié)議
1、第三方人員參與我公司信息系統(tǒng)建設(shè)、開發(fā)、測(cè)試、運(yùn)行、維護(hù)環(huán)節(jié)的工作,應(yīng)簽訂保密協(xié)議及安全責(zé)任書。以下簡(jiǎn)稱協(xié)議。
2、協(xié)議中應(yīng)根據(jù)具體項(xiàng)目特點(diǎn)和工作內(nèi)容等,就涉及核心數(shù)據(jù)訪問、操作使用、傳播加以限定,原則上任何信息只在雙方公司范圍內(nèi)使用,未經(jīng)書面授權(quán)不得擴(kuò)散。
3、協(xié)議中應(yīng)明確違約責(zé)任。
第二節(jié)安全要求
1、第三方人員使用的終端,應(yīng)統(tǒng)一安裝我公司域管理、防病毒軟件等安全防護(hù)措施。以下簡(jiǎn)稱終端。
2、應(yīng)對(duì)通過終端向服務(wù)器網(wǎng)段發(fā)起的操作,應(yīng)加以審計(jì),審計(jì)記錄包括操作時(shí)間、賬號(hào)、數(shù)據(jù)內(nèi)容。
3、終端網(wǎng)絡(luò)接入有我公司統(tǒng)一指定網(wǎng)段。
4、第三方人員到崗、離崗時(shí)應(yīng)重點(diǎn)做好帳號(hào)創(chuàng)建及回收環(huán)節(jié)的管理工作、必要的網(wǎng)絡(luò)及防火墻設(shè)置調(diào)整、數(shù)據(jù)清理和審核等管理規(guī)范。
5、第三方人員接觸客戶資料、賬戶信息、消費(fèi)記錄(話單等)等核心數(shù)據(jù),須經(jīng)授權(quán),未經(jīng)授權(quán)不得訪問、保留、轉(zhuǎn)發(fā)。授權(quán)方式由相關(guān)系統(tǒng)負(fù)責(zé)人發(fā)起申請(qǐng),由部門主管領(lǐng)導(dǎo)審批后生效。申請(qǐng)流程可以采用書面作業(yè),也可采用電子化流程。
6、第三方人員入場(chǎng)前應(yīng)就上述安全要求進(jìn)行培訓(xùn),并在整個(gè)工作期間每半年重復(fù)一次。培訓(xùn)必須包含保密協(xié)議、終端安全、網(wǎng)絡(luò)接入、核心數(shù)據(jù)訪問使用與傳播、行為審計(jì)、賬戶權(quán)限管理等內(nèi)容。應(yīng)保留培訓(xùn)記錄,反饋培訓(xùn)效果。培訓(xùn)應(yīng)有配套考試。
數(shù)據(jù)安全報(bào)告制度3
第一章總則
第一條目的
為了確保公司信息系統(tǒng)的數(shù)據(jù)安全,使得在信息系統(tǒng)使用和維護(hù)過程中不會(huì)造成數(shù)據(jù)丟失和泄密,特制定本制度。
第二條適用范圍
本制度適用于公司技術(shù)管理部及相關(guān)業(yè)務(wù)部門。
第三條管理對(duì)象
本制度管理的對(duì)象為公司各個(gè)信息系統(tǒng)系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員和各個(gè)信息系統(tǒng)使用人員。
第二章數(shù)據(jù)安全管理
第四條數(shù)據(jù)備份要求
存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé)。
第五條數(shù)據(jù)物理安全
注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。
第六條數(shù)據(jù)介質(zhì)管理
任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。
第七條數(shù)據(jù)恢復(fù)要求
數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
第八條數(shù)據(jù)清理規(guī)則
數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。
第九條數(shù)據(jù)轉(zhuǎn)存
需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
第十條涉密數(shù)據(jù)設(shè)備管理
非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
第八條報(bào)廢設(shè)備數(shù)據(jù)管理
管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
第九條計(jì)算機(jī)病毒管理
運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
第十條專用計(jì)算機(jī)管理
營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。
第三章附則
第十一條本制度自20xx年6月1日起執(zhí)行。
第十二條本制度由技術(shù)管理部負(fù)責(zé)制定、解釋和修改。
數(shù)據(jù)安全報(bào)告制度4
一、為確保機(jī)房安全,根據(jù)崗位職責(zé)的需要由機(jī)房管理員(可兼任系統(tǒng)管理員)負(fù)責(zé)對(duì)機(jī)房?jī)?nèi)各類設(shè)備、操作系統(tǒng)進(jìn)行安全維護(hù)和管理。
二、機(jī)房管理員必須熟知機(jī)房?jī)?nèi)設(shè)備的基本安全操作規(guī)則。
三、系統(tǒng)管理員須制定IP地址分配表,和中心內(nèi)部線路的布局圖,給每個(gè)交換機(jī)端口編上號(hào)碼,以便操作和維護(hù)。
四、機(jī)房?jī)?nèi)服務(wù)器、網(wǎng)絡(luò)設(shè)備、UPS電源、空調(diào)等重要設(shè)施由專人嚴(yán)格按照規(guī)定操作,嚴(yán)禁隨意開關(guān)。系統(tǒng)管理員的操作須嚴(yán)格按照操作規(guī)程進(jìn)行,任何人不得擅自更改系統(tǒng)設(shè)置。
五、人員出入
1、機(jī)房管理人員必須做好機(jī)房出入登記。
2、非機(jī)房管理人員,未經(jīng)許可,不得進(jìn)入機(jī)房,不得操作機(jī)房?jī)?nèi)任何設(shè)備。
3、機(jī)房鑰匙或出入門禁卡由專人管理,不得隨意借予他人,未經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁私配鑰匙和私設(shè)指紋、人臉、瞳孔等門禁出入數(shù)據(jù)。
4、 機(jī)房來訪人員必須經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn),并在接待部門有關(guān)人員和機(jī)房管理人員的陪同下方可進(jìn)入機(jī)房,機(jī)房管理人員須填寫機(jī)房出入登記表。
六、嚴(yán)格遵守保密制度,數(shù)據(jù)資料和軟件必須由專人負(fù)責(zé)保管,未經(jīng)允許、不得私自拷貝、下載和外借;嚴(yán)禁任何人使用未經(jīng)檢測(cè)允許的介質(zhì)(軟盤、光盤等)。未經(jīng)許可任何人不得挪用和外借機(jī)房?jī)?nèi)的各類設(shè)備、資料及物品。
七、機(jī)房?jī)?nèi)應(yīng)保持清潔,定期消毒、殺菌;保證機(jī)房的安全和衛(wèi)生;嚴(yán)禁在機(jī)房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。
八、機(jī)房禁止放置易燃、易爆、腐蝕、強(qiáng)磁性物品。機(jī)房管理員須做到防靜電、防火、防潮、防塵、防熱、防盜等。
九、機(jī)房人員對(duì)個(gè)人用電安全負(fù)責(zé)。外來人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對(duì)機(jī)房設(shè)備影響最少的供電方式。
十、嚴(yán)格按規(guī)章制度要求做好重要機(jī)房數(shù)據(jù)、文件的備份工作。中心服務(wù)器數(shù)據(jù)庫(kù)要定期備份,重要文檔定期整理裝訂,專人保管,以備后查。
十一、發(fā)現(xiàn)機(jī)房故障應(yīng)立即向分管領(lǐng)導(dǎo)報(bào)告,并向相關(guān)處室通報(bào)有關(guān)情況,著手尋求解決方案。
十二、機(jī)房的溫度和濕度應(yīng)符合維護(hù)技術(shù)指標(biāo)要求,溫度保持18-28攝氏度,濕度保持35%-75%。機(jī)房管理員須對(duì)機(jī)房?jī)?nèi)溫度、濕度、電壓等參數(shù),并做好記錄,發(fā)現(xiàn)異常及時(shí)采取相應(yīng)措施。
十三、機(jī)房重地需要設(shè)靜電地板。
十四、機(jī)房重地做好防雷設(shè)計(jì)。
數(shù)據(jù)安全報(bào)告制度5
為規(guī)范對(duì)數(shù)據(jù)電腦的使用管理,保證中心數(shù)據(jù)計(jì)算機(jī)安全、高效地運(yùn)行,加強(qiáng)對(duì)電腦資料與數(shù)據(jù)文件的保管、保密和電腦維護(hù)工作,特制定以下制度:
1、將數(shù)據(jù)電腦落實(shí)到責(zé)任人,數(shù)據(jù)電腦責(zé)任人負(fù)責(zé)設(shè)置進(jìn)入電腦的密碼和進(jìn)入電腦文件的使用權(quán)限,負(fù)責(zé)人將要做好電腦數(shù)據(jù)的保密、保管和軟硬件的維護(hù)工作,要定期或不定期的更換不同保密方法或密碼口令。
2、使用權(quán)限規(guī)定,本數(shù)據(jù)電腦,使用前需向該電腦負(fù)責(zé)人報(bào)告并說明理由。同時(shí)該機(jī)只允許本部門人員使用,嚴(yán)禁外人或外部門人員使用本中心數(shù)據(jù)電腦。因工作原因需要使用的,必須經(jīng)中心領(lǐng)導(dǎo)許可,方可使用。
3、在使用該機(jī)作心理測(cè)評(píng)時(shí),需登記“數(shù)據(jù)機(jī)使用備案單”經(jīng)批準(zhǔn),方可使用。測(cè)評(píng)過程中應(yīng)由中心工作人員全程陪同并給予指導(dǎo)。
4、電腦操作人員要定期進(jìn)行病毒庫(kù)升級(jí)、補(bǔ)丁包更新,關(guān)閉不必要的端口。該機(jī)不能使用其他機(jī)子的存儲(chǔ)介質(zhì)(如MP3、U盤、移動(dòng)硬盤等),并不允許聯(lián)網(wǎng)(除需上傳數(shù)據(jù)),為保證數(shù)據(jù)的安全,未經(jīng)中心領(lǐng)導(dǎo)同意,任何人不得擅自刪除、更改、拷貝、打印、輸出各種保密數(shù)據(jù)和相關(guān)資料。
5、受測(cè)試人員需在老師的指導(dǎo)下使用,并聽從中心老師相關(guān)安排。
6、受測(cè)試人員在做完測(cè)試后不得進(jìn)行其他操作,應(yīng)立即向老師報(bào)告并離開計(jì)算機(jī),等待老師進(jìn)行數(shù)據(jù)分析。
7、受測(cè)試人員有權(quán)知曉本人相關(guān)測(cè)試結(jié)果的解釋,但要查看原始數(shù)據(jù)分析資料需經(jīng)中心領(lǐng)導(dǎo)批準(zhǔn)。
數(shù)據(jù)安全報(bào)告制度6
為規(guī)范備份管理工作,合理存儲(chǔ)歷史數(shù)據(jù)及保證數(shù)據(jù)的安全性,防止因硬件故障、意外斷電、xx等因素造成數(shù)據(jù)的丟失,保障公司正常的知識(shí)產(chǎn)權(quán)利益和技術(shù)資料的儲(chǔ)備,特制訂本管理制度。
一、所有服務(wù)器、交換機(jī)及其他系統(tǒng)主要設(shè)備均由企業(yè)管理部負(fù)責(zé)數(shù)據(jù)管理和備份。
二、根據(jù)公司情景將數(shù)據(jù)分為一般數(shù)據(jù)和重要數(shù)據(jù)兩種。一般數(shù)據(jù)主要指:個(gè)人或部門的各種信息及辦公文檔、電子郵件、人事檔案、考勤管理、監(jiān)控?cái)?shù)據(jù)等。重要數(shù)據(jù)主要包括:財(cái)務(wù)數(shù)據(jù)、技術(shù)部門圖紙、商務(wù)部標(biāo)書、服務(wù)器數(shù)據(jù)等。
三、一般數(shù)據(jù)由各部門每月自行備份,部門經(jīng)理負(fù)責(zé)整理歸檔后刻盤,系統(tǒng)管理員每半年對(duì)一般數(shù)據(jù)資料進(jìn)行選擇性收集歸檔。
四、重要數(shù)據(jù)由系統(tǒng)管理員負(fù)責(zé),具體細(xì)則如下:
1、財(cái)務(wù)部每月底將當(dāng)月電子帳、表格等數(shù)據(jù)統(tǒng)一整理,系統(tǒng)管理員負(fù)責(zé)刻盤,由財(cái)務(wù)部保存。
2、技術(shù)部門已定稿的圖紙、商務(wù)部標(biāo)書須在每月底前,由各部門的文件管理員上傳至PDM系統(tǒng),由系統(tǒng)管理員做備份保存。
3、服務(wù)器的ERP、PDM、CRM等數(shù)據(jù)由系統(tǒng)管理員在硬盤做每日備份,并在每周六午時(shí)統(tǒng)一刻盤保存。
五、當(dāng)服務(wù)器、交換機(jī)及其他系統(tǒng)主要設(shè)備配置更新變動(dòng),以及服務(wù)器應(yīng)用系統(tǒng)、軟件修改后均要在改動(dòng)當(dāng)天進(jìn)行備份。
六、備份數(shù)據(jù)所使用的刻錄機(jī)、光盤均由系統(tǒng)管理員保存,當(dāng)刻錄機(jī)故障或光盤不足時(shí)應(yīng)及時(shí)聯(lián)系維修或購(gòu)買,確保備份工作的正常進(jìn)行。
七、所有數(shù)據(jù)備份工作由系統(tǒng)管理員進(jìn)行詳實(shí)記錄,并建立檔案。
八、如遇網(wǎng)絡(luò)攻擊或感染等突發(fā)事件,各部門應(yīng)積極配合系統(tǒng)管理員進(jìn)行處理,同時(shí)將團(tuán)體情景記錄到備份檔案中。
九、各部門負(fù)責(zé)人應(yīng)嚴(yán)格執(zhí)行公司規(guī)定,如發(fā)現(xiàn)不及時(shí)上傳資料、故意隱瞞資料或沒有及時(shí)執(zhí)行備份任務(wù)的,將進(jìn)行嚴(yán)肅處理。
數(shù)據(jù)安全報(bào)告制度7
第一章、總則
第一條、為適應(yīng)集團(tuán)信息化發(fā)展要求,充分利用數(shù)據(jù)資源為生產(chǎn)、經(jīng)營(yíng)、管理和決策服務(wù),保證各類信息合理、有序流動(dòng)和信息安全,確保集團(tuán)信息化建設(shè)快速協(xié)調(diào)有序安全發(fā)展,根據(jù)國(guó)家有關(guān)法律法規(guī)以及《集團(tuán)信息安全管理辦法》等規(guī)定,特制定本管理辦法。
第二條、本辦法適用于集團(tuán)各職能部室,直屬和特設(shè)機(jī)構(gòu)、專業(yè)化公司、事業(yè)部、區(qū)域公司及其所屬各單位(以下簡(jiǎn)稱各單位)。
第二章、管理范圍
第三條、本辦法管理范圍包括:各單位與生產(chǎn)、經(jīng)營(yíng)、辦公、安全等相關(guān)的應(yīng)用系統(tǒng)和數(shù)據(jù),以及為其供給支撐的基礎(chǔ)設(shè)施資源、計(jì)算存儲(chǔ)資源和辦公終端資源等。
第三章、組織機(jī)構(gòu)和工作機(jī)制
第四條、集團(tuán)信息化領(lǐng)導(dǎo)小組是集團(tuán)數(shù)據(jù)資源管理體系的最高層,負(fù)責(zé)審定集團(tuán)有關(guān)數(shù)據(jù)資源管理的規(guī)章、制度、辦法,負(fù)責(zé)審核有關(guān)標(biāo)準(zhǔn)、規(guī)范、重要需求等。集團(tuán)信息化領(lǐng)導(dǎo)小組辦公室(以下簡(jiǎn)稱集團(tuán)信息辦)負(fù)責(zé)集團(tuán)數(shù)據(jù)管理的監(jiān)督、檢查和考核,指導(dǎo)集團(tuán)數(shù)據(jù)管理工作,查處危害集團(tuán)數(shù)據(jù)安全的事件。各單位負(fù)責(zé)本單位數(shù)據(jù)的采集、傳輸、使用、安防、備份等管理工作。中國(guó)平煤神馬集團(tuán)平頂山信息通信技術(shù)開發(fā)公司(以下簡(jiǎn)稱信通公司)作為技術(shù)支撐及運(yùn)維部門,負(fù)責(zé)集團(tuán)數(shù)據(jù)中心的運(yùn)維和運(yùn)營(yíng)工作。
第四章、數(shù)據(jù)分級(jí)管理
第五條、根據(jù)數(shù)據(jù)在生產(chǎn)、經(jīng)營(yíng)和管理中的重要性,結(jié)合有關(guān)保密規(guī)定,按照集團(tuán)級(jí)應(yīng)用系統(tǒng)和數(shù)據(jù)、廠礦級(jí)應(yīng)用系統(tǒng)和數(shù)據(jù)、區(qū)隊(duì)(車間)級(jí)應(yīng)用系統(tǒng)和數(shù)據(jù)分別制定管理標(biāo)準(zhǔn)。
第六條、集團(tuán)級(jí)應(yīng)用系統(tǒng)和數(shù)據(jù),技術(shù)管理由集團(tuán)信息辦負(fù)責(zé),業(yè)務(wù)管理由相關(guān)業(yè)務(wù)處室負(fù)責(zé),運(yùn)維管理由信通公司負(fù)責(zé)。廠礦級(jí)應(yīng)用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理,集團(tuán)需要利用的管理數(shù)據(jù)和生產(chǎn)數(shù)據(jù)要同步上傳到集團(tuán)數(shù)據(jù)中心。區(qū)隊(duì)(車間)級(jí)應(yīng)用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理和維護(hù)。
數(shù)據(jù)安全報(bào)告制度8
第一章總則
1.1目的
為規(guī)范公司數(shù)據(jù)備份及管理工作,合理存儲(chǔ)歷史數(shù)據(jù)及保證數(shù)據(jù)的安全性,防止因硬件故障、意外斷電、xx等因素造成數(shù)據(jù)的丟失,保障公司正常的數(shù)據(jù)和技術(shù)資料的儲(chǔ)備,物制訂本管理制度。
2、適用范圍
公司各部門有電腦使用權(quán)限的員工
第二章備份制度和要求
2.1根據(jù)公司情景備份的數(shù)據(jù)分為一般數(shù)據(jù)和重要數(shù)據(jù)兩種:一般數(shù)據(jù)主要指:個(gè)人或部門的各種信息及辦公文檔、電子郵件、人事檔案、考勤管理、監(jiān)控?cái)?shù)據(jù)等;
重要數(shù)據(jù)主要包括:財(cái)務(wù)數(shù)據(jù)、服務(wù)器數(shù)據(jù)等;
2.2各部門各崗位人員把電腦內(nèi)的不可外泄的數(shù)據(jù)進(jìn)行加密,設(shè)置10位以上的密碼,密碼3個(gè)月要進(jìn)行更換;
2.3除臨時(shí)的文件外,其他文件要用文件夾的形式分類存放,即先建立好文件夾,然后把相應(yīng)的文件放到不一樣的文件夾中;
2.4網(wǎng)絡(luò)管理員將在服務(wù)器上為每個(gè)有電腦的員工建立文件夾,并分配用戶名和密碼(每人都有自己的用戶名和密碼),員工在自己電腦上經(jīng)過網(wǎng)絡(luò),輸入自己用戶名和密碼即可看到屬于自己的文件夾,打開此文件夾后把自己電腦內(nèi)整理出的文件夾全部拷貝到此文件中,拷貝的周期是每周至少一次;
2.5各部門負(fù)責(zé)人應(yīng)嚴(yán)格執(zhí)行公司規(guī)定,如發(fā)現(xiàn)不及時(shí)上傳資料、故意隱瞞資料等,將進(jìn)行嚴(yán)肅處理;
2.6網(wǎng)絡(luò)管理員會(huì)抽查員工備份數(shù)據(jù)的日期,如發(fā)現(xiàn)一周以上未上傳數(shù)據(jù)將進(jìn)行警告,一個(gè)月未上傳數(shù)據(jù)的將進(jìn)行問責(zé);網(wǎng)絡(luò)管理員把員工上傳的數(shù)據(jù)進(jìn)行備份,備份到另外介質(zhì),如硬盤、移動(dòng)硬盤、光盤等;
2.7系統(tǒng)工程師負(fù)責(zé)ERP、OA數(shù)據(jù)的每日備份,備份數(shù)據(jù)的副本會(huì)保存到安全介質(zhì)中;
附則:
本制度的解釋權(quán)歸信息部。如有未盡事宜,報(bào)請(qǐng)公司總經(jīng)理后執(zhí)行。
數(shù)據(jù)安全報(bào)告制度9
計(jì)算機(jī)數(shù)據(jù)中心機(jī)房是保證醫(yī)院信息系統(tǒng)正常運(yùn)行的重要場(chǎng)所。為保證機(jī)房設(shè)備與信息的安全,保障機(jī)房有良好的運(yùn)行環(huán)境和工作秩序,特制定本制度。
1、保證中心機(jī)房環(huán)境安全:
每天查看中心機(jī)房的溫度和濕度,并記錄;每天聾看ups日志并記錄,不得在中心機(jī)房附近添置強(qiáng)震動(dòng)、強(qiáng)噪聲、強(qiáng)磁場(chǎng)的設(shè)備,定期檢查計(jì)算機(jī)設(shè)備使用電源安全接地情況。
2、實(shí)行中心機(jī)房準(zhǔn)入管理:
中心機(jī)房配備門禁止系統(tǒng),計(jì)算機(jī)中心工作人員進(jìn)入需持個(gè)人的專用卡刷卡進(jìn)入。外來人員需得到計(jì)算機(jī)中心負(fù)責(zé)人同意,并在相關(guān)計(jì)算機(jī)中心工作人員陪同下方可進(jìn)入.并作記錄。
3、中心服務(wù)器操作系統(tǒng)安全管理:
系統(tǒng)管理員單獨(dú)管理系統(tǒng)用戶密碼,并定期更換密碼;離開服務(wù)器時(shí)技術(shù)鎖定機(jī)器。第三方需要登陸服務(wù)器時(shí),需在計(jì)算機(jī)中心工作人員全程陪同下進(jìn)行操作,工作完畢后更換密碼。系統(tǒng)管理員每天查看系統(tǒng)日志,檢查關(guān)鍵目錄是否有異常。操作系統(tǒng)版本升級(jí)應(yīng)得到計(jì)算機(jī)中心負(fù)責(zé)人同意,并做好記錄。更改系統(tǒng)配置后應(yīng)及時(shí)進(jìn)行備份,并做好相關(guān)文檔存檔。
4、中心數(shù)據(jù)庫(kù)系統(tǒng)安全管理:
數(shù)據(jù)庫(kù)管理員每天查看數(shù)據(jù)庫(kù)的備份,并及時(shí)匯報(bào)異常。數(shù)據(jù)庫(kù)系統(tǒng)參數(shù)調(diào)整、版本升級(jí)應(yīng)得到計(jì)算機(jī)中心負(fù)責(zé)人同意.并做好記錄。
5、中心交換機(jī)安全管理:
網(wǎng)絡(luò)管理員每天查看中心交換機(jī)使用情況.并做好記錄。確保備用交換機(jī)狀態(tài)正常,備用鏈路完整。
數(shù)據(jù)安全報(bào)告制度10
第一條機(jī)房及使用計(jì)算機(jī)的單位都要設(shè)立專人負(fù)責(zé)文字及磁介質(zhì)資料的安全管理工作。
第二條各單位要建立資料管理登記簿,詳細(xì)記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。
第三條各項(xiàng)技術(shù)資料應(yīng)集中統(tǒng)一保管,嚴(yán)格借閱制度。
第四條應(yīng)用系統(tǒng)和操作系統(tǒng)需用磁帶、光盤備份。對(duì)重要的動(dòng)態(tài)數(shù)據(jù)應(yīng)定時(shí)清理、備份,并報(bào)送有關(guān)部門存放。
第五條存放稅收業(yè)務(wù)應(yīng)用系統(tǒng)及重要信息的磁帶光盤嚴(yán)禁外借,確因工作需要,須報(bào)請(qǐng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn)。
第六條對(duì)需要長(zhǎng)期保存的數(shù)據(jù)磁帶、磁盤,應(yīng)在一年內(nèi)進(jìn)行轉(zhuǎn)儲(chǔ),以防止數(shù)據(jù)失效造成損失。
第七條對(duì)有關(guān)電腦文件、數(shù)據(jù)進(jìn)行加密處理。為保密需要,應(yīng)定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn),才能查詢、打印有關(guān)保密資料。對(duì)保密信息應(yīng)嚴(yán)加看管,不得遺失、私自傳播。
第八條及時(shí)關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)整計(jì)算機(jī)參數(shù)或安裝防毒軟件,避免電腦病毒侵襲。
第九條對(duì)于聯(lián)入局域網(wǎng)的計(jì)算機(jī),任何人在未經(jīng)批準(zhǔn)的情況下,不得向局域網(wǎng)內(nèi)拷入軟件或文檔。
第十條任何微機(jī)需安裝軟件時(shí),由各單位提出申請(qǐng),經(jīng)同意后,由計(jì)算機(jī)管理人員負(fù)責(zé)安裝。
數(shù)據(jù)安全報(bào)告制度11
第一章總則
第一條為加強(qiáng)用戶基礎(chǔ)資源信息的管理,保證測(cè)量室機(jī)線系統(tǒng)資源數(shù)據(jù)的完整、準(zhǔn)確、規(guī)范、安全,特制定本管理規(guī)定。
第二條本規(guī)定適用于公司測(cè)量專業(yè)的日常裝機(jī)、拆機(jī)、移機(jī)、改線、變更服務(wù)性能、工程配合等相關(guān)基礎(chǔ)數(shù)據(jù)變更的管理。
第三條本管理規(guī)定自發(fā)布之日起執(zhí)行,已下發(fā)的測(cè)量專業(yè)各項(xiàng)規(guī)定與本規(guī)定有沖突之處,應(yīng)以本規(guī)定為準(zhǔn),本管理規(guī)定的解釋權(quán)和修改權(quán)在公司網(wǎng)運(yùn)部。
第二章基礎(chǔ)數(shù)據(jù)管理規(guī)定
第四條機(jī)線系統(tǒng)資料數(shù)據(jù)的錄入、修改必須由測(cè)量室A級(jí)權(quán)限專人操作,系統(tǒng)具體操作人員應(yīng)切實(shí)做好用戶帳號(hào)名及密碼的保密工作,不得向無關(guān)人員公開密碼。一人一帳號(hào),每人以自己的帳號(hào)登錄進(jìn)行操作。對(duì)引起資源數(shù)據(jù)丟失、錯(cuò)誤等職責(zé)的追究,以記錄在操作日志中的登錄帳號(hào)為準(zhǔn)。
第五條測(cè)量室其他人員或工程施工單位人員不得對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行錄入和修改。
第六條測(cè)量人員必須嚴(yán)格按數(shù)據(jù)規(guī)范資料錄入機(jī)線資料。
1、普通用戶及ISDN用戶錄入:用戶基礎(chǔ)信息、設(shè)備號(hào)資料、局列資料、交接箱資料、分電資料。
2、ADSL用戶錄入:用戶基礎(chǔ)信息、設(shè)備號(hào)資料、ADSL相關(guān)資料、DSLAM端口資料、總配線架內(nèi)板資料、總配線架外板資料、局列資料、交接箱資料、分電資料。
3、小靈通基站錄入:用戶基礎(chǔ)信息、設(shè)備號(hào)資料、基站編號(hào)、網(wǎng)管編號(hào)、局列資料、交接箱資料、分電資料。
4、小交換機(jī)用戶錄入:用戶基礎(chǔ)信息、設(shè)備號(hào)資料、引示號(hào)資料、測(cè)試號(hào)資料,局列資料、交接箱資料、分電資料。
5、專線用戶錄入:局列資料、交接箱資料、分電資料。(fwsir)(同時(shí)填寫專線用戶卡片及專線順號(hào)本)
第七條對(duì)于新增用戶類型或服務(wù)性能由網(wǎng)運(yùn)部負(fù)責(zé)組織編寫相應(yīng)的數(shù)據(jù)規(guī)范,由運(yùn)營(yíng)服務(wù)支撐中心在系統(tǒng)中予以完善,以解決一線人員錄入需求。
第八條測(cè)量員原則對(duì)無工單施工不予配合,特急情景無施工工單的,必須有有關(guān)處室批文及分公司主管局長(zhǎng)的簽字方可配合,待正式工單下發(fā)及時(shí)將相關(guān)數(shù)據(jù)錄入系統(tǒng)。
第九條測(cè)量室豎列資源的管理。
1、測(cè)量員嚴(yán)格按配線架包列維護(hù)資料對(duì)豎列資源進(jìn)行管理,根據(jù)包列維護(hù)周期完成所有配線架大列的核帳工作。
2、測(cè)量班長(zhǎng)每月對(duì)班組人員所包豎列帳、實(shí)相符情景進(jìn)行檢查,每列核實(shí)兩塊保安接線排,帳、實(shí)準(zhǔn)確率100%。
3、在對(duì)線路調(diào)區(qū)、割接、改線工程驗(yàn)收時(shí),要求測(cè)量員按工程隊(duì)提交的配線表資料在配線架豎列與工程人員共同進(jìn)行號(hào)碼核實(shí),必須保證工程資料的準(zhǔn)確率到達(dá)100%。
4、杜絕拆機(jī)不拆線。
5、測(cè)量員配合外線人員障改局線時(shí),改線后按規(guī)定時(shí)限在系統(tǒng)中錄入新局線位置并標(biāo)注原局線線對(duì)的故障類型。(故障類型分類及標(biāo)識(shí):FD-斷線、FE-地氣、FSC-小混線、FC-混線、FMC-串電、FR-串音、FN-雜音、FINS-絕緣不良)
第十條交接箱配線資料的管理
1、測(cè)量員配合外線人員裝、拆、移改工作中,對(duì)經(jīng)過交接箱到分電的線路必須要求外線人員供給交接箱配線資料,對(duì)無配線資料的報(bào)竣不予配合。
2、測(cè)量員在工程驗(yàn)收中發(fā)現(xiàn)工程資料不準(zhǔn);配線資料不全或出現(xiàn)重帳現(xiàn)象必須責(zé)成施工人員重新核查。
3、測(cè)量員在日常維護(hù)工作中發(fā)現(xiàn)配線資料短缺或重帳的現(xiàn)象應(yīng)先做記錄,待外線人員到交接箱時(shí)配合查找核實(shí)并及時(shí)錄入系統(tǒng)。
4、測(cè)量員配合外線人員障改配線時(shí),改線后按規(guī)定時(shí)限在系統(tǒng)中錄入新配線位置并標(biāo)注原配線線對(duì)的故障類型。(故障類型分類及標(biāo)識(shí)同第八條中第5項(xiàng))。
第三章基礎(chǔ)數(shù)據(jù)變更時(shí)限規(guī)定
第十一條測(cè)量室內(nèi)當(dāng)日發(fā)生的裝機(jī)、拆機(jī)、移機(jī)、更改設(shè)備(含障礙改線)位置機(jī)線資料的錄入時(shí)限≤24小時(shí)。
第十二條測(cè)量室內(nèi)當(dāng)日發(fā)生的改名、過戶、增、刪、改服務(wù)性能機(jī)線資料的錄入時(shí)限≤48小時(shí)。
第十三條測(cè)量室工程調(diào)區(qū)、割接、改線資料增、刪、改錄入時(shí)限≤72小時(shí)。
時(shí)限說明:測(cè)量員從接到施工人員供給的已驗(yàn)收過的配線表(局、配線資料準(zhǔn)確率應(yīng)到達(dá)100%)至相關(guān)工程資料全部錄入時(shí)止的時(shí)限≤72小時(shí),在此期間發(fā)生的相關(guān)資料信息變動(dòng)由測(cè)量室工程配合人員負(fù)責(zé)在配線表中填寫資料變動(dòng)情景。
第十四條測(cè)量室豎列機(jī)線資料帳、實(shí)相符率100%。
第十五條交接箱配線,機(jī)線資料帳、實(shí)相符率≥98%
第四章基礎(chǔ)數(shù)據(jù)分級(jí)核查管理規(guī)定
第十六條經(jīng)過測(cè)量員自查——測(cè)量室班長(zhǎng)核查——各分公司管理人員檢查——網(wǎng)運(yùn)部定期抽查的分級(jí)檢查方式確保用戶機(jī)線資料準(zhǔn)確。
第十七條測(cè)量室資料錄入人員負(fù)責(zé)對(duì)當(dāng)日內(nèi)發(fā)生的數(shù)據(jù)增、刪、改情景進(jìn)行核實(shí)確認(rèn)。
第十八條測(cè)量班長(zhǎng)每周對(duì)本測(cè)量室內(nèi)發(fā)生的資料增、刪、改情況進(jìn)行全面核查,確認(rèn)無誤后將相關(guān)資料留存(施工單及相關(guān)帳改依據(jù)表格保存期限為一年)。
第十九條測(cè)量班長(zhǎng)每月對(duì)本測(cè)量室內(nèi)發(fā)生的工程資料進(jìn)行全面抽查,確認(rèn)無誤后將相關(guān)配線表資料留存(保存期限為一年)。
第二十條分公司專業(yè)管理人員每月對(duì)本分公司內(nèi)各端局的機(jī)線資料增、刪、改情景進(jìn)行檢查,一個(gè)端局檢查一列,帳、實(shí)相符率100%。
第二十一條公司網(wǎng)運(yùn)部不定期對(duì)各分公司測(cè)量室的機(jī)線資料增、刪、改情景進(jìn)行抽查,每次抽查一列,帳、實(shí)相符率100%。
第五章其他管理要求
第二十二條測(cè)量員在配合外線人員施工中,根據(jù)施工者供給的交接箱號(hào),分配相應(yīng)的交接箱局、配線位置,同時(shí)在相應(yīng)的設(shè)備位置作預(yù)占處理,避免資源的重復(fù)占用。
第二十三條測(cè)量員在與外線人員進(jìn)行各類配合工作中,對(duì)發(fā)現(xiàn)的線路故障,測(cè)量員應(yīng)及時(shí)在機(jī)線系統(tǒng)中錄入線對(duì)的障礙類型。
數(shù)據(jù)安全報(bào)告制度12
第一條 為防止數(shù)據(jù)的非法生成、變更、泄漏、丟失與被破壞,確保數(shù)據(jù)的有據(jù)性、準(zhǔn)確性、完整性、及時(shí)性、保密性,特制訂本制度。
第二條 數(shù)據(jù)管理范圍包括所有利用計(jì)算機(jī)進(jìn)行輸入、存儲(chǔ)、處理、再加工及輸出的數(shù)據(jù),它包括文字材料、報(bào)表、各類原始憑證、圖形、圖像等輸入處理對(duì)象,又包括存儲(chǔ)于計(jì)算機(jī)內(nèi)部及傳輸?shù)母黝悢?shù)據(jù),還包括計(jì)算機(jī)輸出的磁存儲(chǔ)、光存儲(chǔ)、電存儲(chǔ)及各類打印數(shù)據(jù)。
第三條 數(shù)據(jù)必須是有據(jù)的,能夠辨認(rèn)數(shù)據(jù)的內(nèi)容、用途和使用方法;必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播數(shù)據(jù);數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用;采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符。
第四條 數(shù)據(jù)管理者應(yīng)承擔(dān)保存或處理數(shù)據(jù)的保護(hù)職責(zé),防止數(shù)據(jù)的丟失、誤用或破壞;特殊或重要數(shù)據(jù),應(yīng)采用多種記錄手段異地保存,免遭意外風(fēng)險(xiǎn)。
第五條 數(shù)據(jù)使用者有權(quán)查閱被授權(quán)的數(shù)據(jù),索取數(shù)據(jù)記錄復(fù)制件,更正有關(guān)自身的任何不準(zhǔn)確數(shù)據(jù);享受有限次數(shù)規(guī)定的有問必答權(quán)利。
第六條 根據(jù)使用的不同系統(tǒng)制訂相應(yīng)的數(shù)據(jù)存取細(xì)則,采取措施防止數(shù)據(jù)被非法修改,堵塞管理操作的疏忽或蓄謀竊取數(shù)據(jù)的漏洞。
第七條 無正當(dāng)理由和有關(guān)批準(zhǔn)手續(xù),不得通報(bào)數(shù)據(jù)內(nèi)容,不得泄漏數(shù)據(jù)給內(nèi)部或外部的無關(guān)人員,不得篡改數(shù)據(jù)庫(kù)數(shù)據(jù)內(nèi)容,必要修改時(shí),應(yīng)經(jīng)由部門主管及公司分管領(lǐng)導(dǎo)審批,提交數(shù)據(jù)管理部門,經(jīng)管理部門領(lǐng)導(dǎo)審批同意后由數(shù)據(jù)管理員進(jìn)行修改。
第八條 不應(yīng)造成可從發(fā)布的`統(tǒng)計(jì)數(shù)據(jù)中推斷出保密或敏感的信息。
第九條 不同數(shù)據(jù)用途建立適當(dāng)?shù)谋O(jiān)督、管理機(jī)制,保證與數(shù)據(jù)有關(guān)的個(gè)體和數(shù)據(jù)管理者的合法權(quán)益不被侵犯。
第十條 有新系統(tǒng)上線或升級(jí)時(shí),數(shù)據(jù)管理部門應(yīng)當(dāng)切實(shí)做好上線或升級(jí)前的各項(xiàng)準(zhǔn)備工作,應(yīng)查驗(yàn)設(shè)備廠商或軟件開發(fā)商或開發(fā)人員提交的有關(guān)運(yùn)行維護(hù)資料,并負(fù)責(zé)監(jiān)督設(shè)備廠商或軟件開發(fā)商提供對(duì)相關(guān)崗位人員的技術(shù)培訓(xùn)。制定科學(xué)的上線計(jì)劃和新舊系統(tǒng)數(shù)據(jù)切換方案,考慮應(yīng)急預(yù)案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應(yīng)由設(shè)備廠商或軟件開發(fā)商制定詳細(xì)的數(shù)據(jù)遷移計(jì)劃并經(jīng)由數(shù)據(jù)管理部門及分管領(lǐng)導(dǎo)審批同意后執(zhí)行。
第十一條 信息系統(tǒng)中的信息應(yīng)該根據(jù)其重要性、密級(jí)、應(yīng)用需求等分別實(shí)施相應(yīng)的加密措施,未經(jīng)流程及領(lǐng)導(dǎo)許可,保密信息不得以明文形式存儲(chǔ)和傳送。由信息所有者根據(jù)信息的重要性、密級(jí)規(guī)定及用途,決定操作人員的存取權(quán)限和存取方式。所有的統(tǒng)計(jì)信息應(yīng)根據(jù)其重要程度進(jìn)行密級(jí)劃分,并制訂相應(yīng)的管理辦法,確定允許對(duì)外發(fā)布和交流的信息指標(biāo)、報(bào)批權(quán)限和手續(xù)。
。1)備份的數(shù)據(jù)、打印出的數(shù)據(jù)應(yīng)在指定的數(shù)據(jù)保管室或指定的場(chǎng)所保管,并指定專人負(fù)責(zé)保管
。2)數(shù)據(jù)保管員必須用文件管理等方法,對(duì)數(shù)據(jù)進(jìn)行登記管理。
。3)未經(jīng)流程及領(lǐng)導(dǎo)許可,禁止數(shù)據(jù)的外借,內(nèi)部無權(quán)查閱和無正式批文的人員不得查閱。對(duì)于經(jīng)正式批文借出的數(shù)據(jù)必須登記,并由經(jīng)手人簽字,便于發(fā)生數(shù)據(jù)泄漏時(shí)分清責(zé)任人。
。4)未經(jīng)流程及領(lǐng)導(dǎo)許可,數(shù)據(jù)保管員不得修改所保管的任何數(shù)據(jù)。
。5)電腦操作人員要定期清理服務(wù)器中的數(shù)據(jù),將過期的、作廢的數(shù)據(jù)全部清除,每天作廢的打印數(shù)據(jù)必須銷毀。
。6)數(shù)據(jù)是公司的重要資料,必須按嚴(yán)格地制度進(jìn)行數(shù)據(jù)備份。
。7)每天將所有數(shù)據(jù)備份到專門用于備份的工作站硬盤上和備份服務(wù)器上。
。8)每周,將備份在工作站上的所有歷史數(shù)據(jù)刻錄在只讀光碟上保存,備份數(shù)據(jù)一式三份,并用統(tǒng)一格式的標(biāo)簽和目錄清單。并必須異地存放。
。9)公司總部及其分支機(jī)構(gòu)必須進(jìn)行交易數(shù)據(jù)的多重備份。備份數(shù)據(jù)應(yīng)異地存放并送交一份至公司財(cái)務(wù)部門保管。送交至公司財(cái)務(wù)部門保管的備份必須采用只讀介質(zhì)。
(10)數(shù)據(jù)備份及歷史數(shù)據(jù)的存放應(yīng)保證防火、防熱、防塵、防潮及防磁。磁記錄介質(zhì)應(yīng)存放于距鋼筋房柱或類似結(jié)構(gòu)物十厘米以外處,以防雷電經(jīng)鋼筋傳播時(shí)產(chǎn)生的磁場(chǎng)破壞所存數(shù)據(jù)。
。11)未經(jīng)流程及領(lǐng)導(dǎo)許可,嚴(yán)禁修改歷史數(shù)據(jù)。
。12)當(dāng)軟件更換或版本大的升級(jí)后,應(yīng)做好原系統(tǒng)完整的程序和數(shù)據(jù)的備份,并寫出詳細(xì)的文檔資料,記載超級(jí)管理員的操作號(hào)以及密碼。
數(shù)據(jù)安全報(bào)告制度13
一、目的
為了提高公司網(wǎng)絡(luò)系統(tǒng)的安全性,最大限度的防止資料流失。特制定本規(guī)定。
二、范圍
電子文檔向外發(fā)送時(shí)遵循此規(guī)定。
三、定義
3.1向外發(fā)送的數(shù)據(jù):包括對(duì)外光盤的刻錄,因工作需要向外發(fā)送的電子文件及通過其它途徑傳遞的資料。
3.2有效數(shù)據(jù):指工作所需的和各種文檔,不包括音樂、影視、生活圖片或其它與工作無關(guān)的文件。
四、權(quán)責(zé)
4.1計(jì)算機(jī)使用:各部門經(jīng)(副)理指定人員;
4.2數(shù)據(jù)安全監(jiān)管:人力資源部指定之人員;
五、作業(yè)內(nèi)容
5.1所有申請(qǐng)使用電腦辦公的同事需經(jīng)過人力資源部網(wǎng)絡(luò)中心的相關(guān)培訓(xùn),培訓(xùn)日期按年度培訓(xùn)計(jì)劃執(zhí)行?己撕细窈螅W(wǎng)絡(luò)中心分配相應(yīng)的電腦使用權(quán)限,準(zhǔn)許使用電腦辦公。
5.2人力資源部根據(jù)辦公系統(tǒng)的使用情況,將不定期的組織臨時(shí)性的專項(xiàng)培訓(xùn)。
5.3公司對(duì)外的電子文檔輸出由人力資源部負(fù)責(zé)。包括刻錄光盤,向外發(fā)送文件等。所有部門如有上述需要,請(qǐng)?zhí)顚懡y(tǒng)一的《申請(qǐng)單》,經(jīng)部門經(jīng)理或直接上級(jí)審批后,由人力資源部相關(guān)崗位處理。
5.4電子郵件的使用由操作員自己負(fù)責(zé)。網(wǎng)絡(luò)中心在總經(jīng)理同意后,有權(quán)在不發(fā)布公告時(shí)對(duì)電子郵件系統(tǒng)進(jìn)行監(jiān)控。
5.5除總經(jīng)理批準(zhǔn)或有特殊用途的電腦外,鎖定所有電腦的USB接口,拆除或禁用軟驅(qū)、光驅(qū)。
5.6除人力資源部指定崗位外,所有電腦禁止安裝刻錄機(jī)或相關(guān)設(shè)備。
5.7除簽訂《資料保密協(xié)議》的同事外,未經(jīng)事業(yè)部總經(jīng)理同意,不得使用U盤、移動(dòng)硬盤等設(shè)備,一經(jīng)發(fā)現(xiàn),立即沒收。并記小過一次。
5.8未經(jīng)允許,員工不應(yīng)將不屬于公司的電腦整機(jī)或配件帶入公司使用,也不允許接入公司網(wǎng)絡(luò)系統(tǒng)。違者記大過一次。并對(duì)其設(shè)備進(jìn)行檢查,確認(rèn)后歸還給當(dāng)事人。
5.9所有的電腦操作員最多每6天向服務(wù)器備份一次有效數(shù)據(jù)。人力資源部指定崗位每月3日前必須將所有數(shù)據(jù)備份到光盤存檔。具體備份方式另行通知。
5.10在公司辦公場(chǎng)所內(nèi)需上網(wǎng)的同事請(qǐng)按正常程序申請(qǐng),在學(xué)習(xí)公司的<>后開通相應(yīng)上網(wǎng)權(quán)限。禁止利用公司電話拔號(hào)上網(wǎng),一經(jīng)發(fā)現(xiàn),當(dāng)事人記小過一次,電話責(zé)任人記警告一次。
5.11在公司范圍內(nèi)不允許啟用筆記本電腦自帶的無線網(wǎng)卡。以避免對(duì)網(wǎng)絡(luò)系統(tǒng)造成電磁干擾。
5.12員工應(yīng)有相當(dāng)強(qiáng)的保密意識(shí),不允許將公司資料以任何形式發(fā)布到Internet上。一經(jīng)發(fā)現(xiàn),報(bào)總經(jīng)辦處理。并且公司保留送交公安機(jī)關(guān)的權(quán)利。
數(shù)據(jù)安全報(bào)告制度14
1、由網(wǎng)管員負(fù)責(zé)建立數(shù)據(jù)備份系統(tǒng),防止系統(tǒng)、數(shù)據(jù)的丟失。由專人負(fù)責(zé)數(shù)據(jù)備份工作,并認(rèn)真填寫備份日志。
2、一旦發(fā)生數(shù)據(jù)丟失或數(shù)據(jù)破壞等情況,必須由網(wǎng)管員進(jìn)行備份數(shù)據(jù)的恢復(fù),以免造成不必要的麻煩或更大的損失。
3、數(shù)據(jù)備份的主要內(nèi)容為:網(wǎng)絡(luò)服務(wù)器端操作系統(tǒng)、系統(tǒng)及應(yīng)用軟件、數(shù)據(jù)庫(kù)信息、網(wǎng)站信息、文檔數(shù)據(jù)庫(kù)、共享資源平臺(tái)。
4、備份具體工作為將以上信息存儲(chǔ)于磁介質(zhì)及光盤上。
5、文件服務(wù)器實(shí)行雙硬盤同時(shí)工作,硬盤問做鏡像備份。
備份的時(shí)間為:
網(wǎng)絡(luò)操作系統(tǒng)每月底備份一次:
應(yīng)用系統(tǒng)每次修改后備份一次,并保留最新的版本:
每星期備份服務(wù)器上的用戶數(shù)據(jù):
每月將用戶數(shù)據(jù)刻錄到光盤,作為歷史數(shù)據(jù)保存:
如遇系統(tǒng)由重大改動(dòng)或更新,需在改動(dòng)之后當(dāng)日進(jìn)行備份
6、數(shù)據(jù)備份由網(wǎng)絡(luò)系統(tǒng)管理員負(fù)責(zé)實(shí)施。并記錄下備份的內(nèi)容、時(shí)間。
7、備份數(shù)據(jù)及相關(guān)的數(shù)據(jù)檔案統(tǒng)一保存在網(wǎng)絡(luò)管理中心。未經(jīng)領(lǐng)導(dǎo)批準(zhǔn)不得外借。
8、如遇服務(wù)器遭受攻擊或網(wǎng)絡(luò)病毒,造成數(shù)據(jù)丟失或系統(tǒng)崩潰,需要進(jìn)行數(shù)據(jù)恢復(fù),需由網(wǎng)絡(luò)通管理員執(zhí)行恢復(fù)程序。同時(shí)將具體情況做記錄。
9、數(shù)據(jù)備份和數(shù)據(jù)存儲(chǔ)用的磁介質(zhì)要嚴(yán)格管理、妥善保存。
【數(shù)據(jù)安全報(bào)告制度】相關(guān)文章:
醫(yī)保數(shù)據(jù)安全管理制度通用05-06
數(shù)據(jù)安全風(fēng)險(xiǎn)排查報(bào)告10-08
數(shù)據(jù)管理制度網(wǎng)絡(luò)安全03-09
安全報(bào)告制度10-17
銀行數(shù)據(jù)安全培訓(xùn)報(bào)告(精選5篇)11-02
藥店醫(yī)保數(shù)據(jù)安全管理制度(通用13篇)10-11
數(shù)據(jù)調(diào)研報(bào)告11-22
數(shù)據(jù)述職報(bào)告12-04