網(wǎng)絡安全管理制度(通用24篇)
在學習、工作、生活中,很多場合都離不了制度,制度是指一定的規(guī)格或法令禮俗。制度到底怎么擬定才合適呢?以下是小編為大家整理的網(wǎng)絡安全管理制度,歡迎閱讀與收藏。
網(wǎng)絡安全管理制度 1
為確保單位網(wǎng)絡安全、高效運行和網(wǎng)絡設備運行處于良好狀態(tài),正確使用和維護網(wǎng)絡設備安全,特制定本制度。
1、未經相關部門批準,任何人不得改變網(wǎng)絡(內部信息平臺)拓撲結構、網(wǎng)絡(內部信息平臺)設備布置、服務器、路由器配置和網(wǎng)絡(內部信息平臺)參數(shù)。任何人不得進入未經許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機關局域網(wǎng)上任何人不得利用計算機技術侵占用戶合法利益,不得制作、復制和傳播妨害單位穩(wěn)定的有關信息。
4、網(wǎng)絡(內部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權限,開通時間,網(wǎng)絡(內部信息平臺)資源分配情況等。
5、網(wǎng)絡(內部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。網(wǎng)絡管理員協(xié)助制定網(wǎng)絡(內部信息平臺)建設方案,確定網(wǎng)絡(內部信息平臺)安全及資源共享策略。
6、嚴格遵守國家、自治區(qū)、自治州制定的`相關法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(內部信息平臺)安全有序。
7、所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調科反映、舉報,協(xié)助有關部門或管理人員對上述人或事進行調查、取證、處理,應該向調查人員如實提供所需證據(jù)。
8、在發(fā)生網(wǎng)絡(內部信息平臺)重大突發(fā)事件時,應立即報告,采取應急措施,盡快恢復網(wǎng)絡(內部信息平臺)正常運行。
9、充分利用現(xiàn)有的。安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。
14、經常檢查網(wǎng)絡(內部信息平臺)工作環(huán)境的防火、防盜工作。
10、單位應定期查毒,(周期為一周或者10天)管理員應及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。密碼安全保密制度
11、涉密移動存儲介質未經批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經領導批準。嚴禁將涉密移動存儲介質借給外單位或他人使用。
12、涉密移動存儲介質需維修的,由單位技術人員送至有保密資質的單位現(xiàn)場監(jiān)修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質無法修復,必須按涉密載體予以銷毀。
13、要定期對網(wǎng)站進行網(wǎng)絡(內部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(內部信息平臺)運行情況,全面監(jiān)視對公開服務器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(內部信息平臺)內外的入侵。
14、網(wǎng)絡(內部信息平臺)信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對內部信息平臺或入網(wǎng)計算機的人或事。
網(wǎng)絡安全管理制度 2
為加強公司網(wǎng)絡系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡系統(tǒng)的安全運行,是公司網(wǎng)絡安全的一個重要內容,有司專人負責網(wǎng)絡系統(tǒng)的安全運行工作。
二、網(wǎng)絡系統(tǒng)的安全運行包括四個方面:一是網(wǎng)絡系統(tǒng)數(shù)據(jù)資源的`安全保護,二是網(wǎng)絡硬件設備及機房的安全運行,三是網(wǎng)絡病毒的防治管理,四是上網(wǎng)信息的安全。
(一)數(shù)據(jù)資源的安全保護。網(wǎng)絡系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財務部要做到數(shù)據(jù)必須每日一備份
3、一般用機部門要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應用軟件要采用光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格網(wǎng)絡用戶權限及用戶名口令管理。
(二)硬件設備及機房的安全運行
1、硬件設備的供電電源必須保證電壓及頻率質量,一般應同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設備損壞。
2、安裝有保護接地線,必須保證接地電阻符合技術要求(接地電阻≤2ω,零地電壓≤2v),避免因接地安裝不良損壞設備。
3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。
4、網(wǎng)絡機房必須有防盜及防火措施。
5、保證網(wǎng)絡運行環(huán)境的清潔,避免因集灰影響設備正常運行。
(三)網(wǎng)絡病毒的防治
1、各服務器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺電腦要安裝防病毒軟件。
2、定期對網(wǎng)絡系統(tǒng)進行病毒檢查及清理。
3、所有u盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制外來u盤的使用,各部門使用外來u盤須經檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網(wǎng)人員的職業(yè)道德教育,嚴禁在網(wǎng)上玩游戲,看于工作無關的網(wǎng)站,下載歌曲圖片游戲等軟件,一經發(fā)現(xiàn)將嚴肅處理。
(四)上網(wǎng)信息及安全
1、網(wǎng)絡管理員必須定期對網(wǎng)信息檢查,發(fā)現(xiàn)有關泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,隨時上報主管領導。
2、要嚴格執(zhí)行國家相關法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經單位主管領導批準同意,任何人不得私自讓外來人員使用我公司的網(wǎng)絡系統(tǒng)作任何用途。
3、要加強對各網(wǎng)絡安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人。公司計算機安全負責人分析并指導有關部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經濟及行政處理。
五、未經公司負責人批準,聯(lián)結在公司網(wǎng)絡上的所有用戶,嚴禁在同過其它入口上因太網(wǎng)或公司外單位網(wǎng)絡.
網(wǎng)絡安全管理制度 3
計算機網(wǎng)絡為學校局域網(wǎng)提供網(wǎng)絡基礎平臺服務和互聯(lián)網(wǎng)接入服務,由網(wǎng)絡維護中心負責計算機連網(wǎng)和網(wǎng)絡管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務方面的重要作用,更好地為學校員工提供服務,現(xiàn)制定并發(fā)布《文山中學網(wǎng)絡安全管理制度》。
第一條
所有網(wǎng)絡設備(包括路由器、交換機、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡維護中心所管轄,其安裝、維護等操作由網(wǎng)絡維護中心工作人員進行,其他任何人不得破壞或擅自維修。
第二條
所有學校內計算機網(wǎng)絡部分的擴展必須經過網(wǎng)絡維護中心實施或批準實施,未經許可任何部門不得私自連接交換機、集線器等網(wǎng)絡設備,不得私自接入網(wǎng)絡。網(wǎng)絡維護中心有權拆除用戶私自接入的網(wǎng)絡線路并報告上級領導。
第三條
各分校、處(室)的聯(lián)網(wǎng)工作必須事先報經網(wǎng)絡維護中心,由網(wǎng)絡維護中心做網(wǎng)絡實施方案。
第四條
學校局域網(wǎng)的網(wǎng)絡配置由網(wǎng)絡維護中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡配置。
第五條
接入學校局域網(wǎng)的客戶端計算機的'網(wǎng)絡配置由網(wǎng)絡維護中心部署的服務器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網(wǎng)關、DNS和WINS服務器地址等信息。未經許可,任何人不得更改網(wǎng)絡配置。
第六條
網(wǎng)絡安全:嚴格執(zhí)行國家《網(wǎng)絡安全管理制度》。對在學校局域網(wǎng)上從事任何有悖網(wǎng)絡法規(guī)活動者,將視其情節(jié)輕重交有關部門或公安機關處理。
第七條
學校員工具有信息保密的義務。任何人不得利用計算機網(wǎng)絡泄漏公司機密、技術資料和其它保密資料。
第八條
各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準確和安全性。
第九條
任何人不得在局域網(wǎng)絡和互聯(lián)網(wǎng)上發(fā)布有損學校形象和職工聲譽的信息。
第十條
任何人不得掃描、攻擊學校計算機網(wǎng)絡和他人計算機。不得盜用、竊取他人資料、信息等。
第十一條
為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入學校局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1.任何部門和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2.采取有效的計算機病毒安全技術防治措施。建議客戶端計算機安裝使用網(wǎng)絡維護中心部署發(fā)布的相關殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3.定期或及時用更新后的新版殺病毒軟件檢測、清除計算機中的病毒。
第十二條
學校的互聯(lián)網(wǎng)連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關的國家的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內容。一經發(fā)現(xiàn)學校網(wǎng)絡維護中心有權撤消違紀者互聯(lián)網(wǎng)的使用權。
第十三條
為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分校、處(室)要及時向網(wǎng)絡維護中心提供有關資料,以便充實網(wǎng)站內容,加大宣傳影響。由網(wǎng)絡維護中心統(tǒng)一整理、編輯上傳及內容更新。
第十四條
各分校、處(室)人員在下班離開前必須關閉計算機和電源插座,避免浪費電能和發(fā)生消防隱患,違紀者通報批評并進行相應的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡維護中心。
網(wǎng)絡安全管理制度 4
第一條目的
為維護公司網(wǎng)絡安全,保障信息安全,保證公司網(wǎng)絡系統(tǒng)的.暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍
本制度適用于公司網(wǎng)絡系統(tǒng)管理。
第三條職責
1、集團業(yè)務處負責公司網(wǎng)絡系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關制度并參加檢查。
2、集團辦公室會同相關部門不定期抽查網(wǎng)絡內設備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡安全的各項規(guī)定。
第四條網(wǎng)絡安全管理范圍
網(wǎng)絡安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡層、平臺安全,物理層包括環(huán)境安全和設備安全、網(wǎng)絡層安全包含網(wǎng)絡邊界安全、平臺安全包括系統(tǒng)層安全和應用層安全。
第五條機房安全
1、公司網(wǎng)絡機房是網(wǎng)絡系統(tǒng)的核心。除管理人員外,其他人員未經允許不得入內。
2、管理人員不準在主機房內會客或帶無關人員進入。
3、未經許可,不得動用機房內設施。
第六條機房工作人員進入機房必須遵守相關工作制度和條例,不得從事與本職工作無關的事宜,每天上、下班前須檢查設備電源情況,在確保安全的情況下,方可離開。
第七條為防止磁化記錄的破壞,機房內不準使用磁化杯、收音機等產生磁場的物體。
第八條機房工作人員要嚴格按照設備操作規(guī)程進行操作,保證設備處于良好的運行狀態(tài)。
網(wǎng)絡安全管理制度 5
一、嚴格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡安全保密制度。
三、提供的上網(wǎng)信息,必須經過辦公主的審核后方可上網(wǎng),并及時予以登記。
四、用戶必須配合有關部門依法進行信息安全檢查。
五、建立健全網(wǎng)絡安全管理制度,采取安全技術措施,落實安全管理責任,加強對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡運行日志的'管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關的監(jiān)督檢查。
六、"安全專管員"要加強網(wǎng)絡信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應配合網(wǎng)絡管理員對各開通服務器的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。
七、對網(wǎng)絡上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡從事非法活動,一經發(fā)現(xiàn)及時進行相應的技術處理,如及時清除有需信息的傳播途徑、關閉相應的服務器等,并且保護好相關日志等數(shù)據(jù),及時向有關部門報告。
八、出現(xiàn)有關網(wǎng)絡安全隱患及時上報辦公室,及時處理并作日志。
九、加強對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦公室備案。
十、定期組織網(wǎng)絡管理人員進行安全管理學習和培訓。
網(wǎng)絡安全管理制度 6
第一章總則
第一條保障校園網(wǎng)絡及信息系統(tǒng)的安全穩(wěn)定,促進學校信息化健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡安全法》等國家相關法律法規(guī)并結合我校實際,特制定本辦法。
第二條網(wǎng)絡安全是指通過采取必要的措施,防范對網(wǎng)絡的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡數(shù)據(jù)的完整性、保密性、可用性的能力。
第三條網(wǎng)絡安全管理的基本原則是“誰主管、誰負責,誰運維、誰負責,誰使用、誰負責”;明確責任、突出重點、保障安全。
第四條網(wǎng)絡安全管理的總體方針是以國家標準《信息系統(tǒng)安全等級保護基本要求》(GB/T 22239)為指導,預防為主、綜合防范。
第五條網(wǎng)絡安全管理的目標是建立健全網(wǎng)絡信息安全保障體系,提高安全防護能力,確保學校網(wǎng)絡信息安全工作規(guī)范、有序開展,保障學校信息化建設可持續(xù)發(fā)展。
第二章機構與職責
第六條學校成立網(wǎng)絡安全工作領導小組。領導小組由學校黨委書記和校長任組長,其他校領導任副組長。辦公室、組織人事處、宣傳統(tǒng)戰(zhàn)辦公室、紀檢監(jiān)察審計處、教務處、科研處、安保法制處、學生處、后勤基建處、計劃財務校產處、招生就業(yè)處、督導室、繼續(xù)教育部、工會、團委、教育信息技術中心和各系部主要負責人為成員。領導小組下設辦公室,辦公室設在辦公室,辦公室負責人擔任辦公室主任,安保法制處和教育信息技術中心負責人擔任副主任。
領導小組的主要職責是:
1.貫徹落實國家、省有關部門關于網(wǎng)絡安全的工作部署,組織研究制定學校網(wǎng)絡安全發(fā)展規(guī)劃及規(guī)章制度。
2.統(tǒng)籌協(xié)調學校網(wǎng)絡安全重大問題及校內外網(wǎng)絡安全相關事務,組織實施學校網(wǎng)絡安全工作。
3.對學校網(wǎng)絡安全工作進行指導、監(jiān)督、考核和檢查。
第七條辦公室是學校網(wǎng)絡安全工作牽頭部門,負責協(xié)調學校網(wǎng)絡安全工作,負責網(wǎng)絡內容與意識形態(tài)工作。主要職責是:
1.負責對學校網(wǎng)絡發(fā)布的信息和有關意識形態(tài)、網(wǎng)絡輿情等網(wǎng)絡內容進行監(jiān)督和處置。
2.協(xié)同安保法制處、宣傳統(tǒng)戰(zhàn)辦、教育信息技術中心、團委等部門對師生進行網(wǎng)絡安全教育和相關法制教育。
第八條辦公室牽頭,負責協(xié)調處置重大敏感時期、重要活動、重要會議期間發(fā)生的信息安全事件,負責處理涉密級信息網(wǎng)絡泄密類事件,指導校屬各單位做好網(wǎng)絡涉密工作。
第九條安保法制處負責協(xié)助相關部門做好網(wǎng)絡安全穩(wěn)定工作,協(xié)助政府有關部門查處利用校園網(wǎng)絡進行的違紀違法行為。
第十條教育信息技術中心負責校園網(wǎng)的建設維護、技術支撐與數(shù)據(jù)安全管理工作。主要職責是:
1.負責學校網(wǎng)絡安全基礎設施的管理與運行維護。
2.負責落實安全保護技術措施,做好用戶信息的管理,保障校園網(wǎng)的運行安全、信息安全、系統(tǒng)安全與數(shù)據(jù)安全。
3.負責對各處室、系部的網(wǎng)絡安全技術工作進行指導、培訓、督促、檢查、技術支持與服務。
4.履行其他有關網(wǎng)絡運行安全、信息安全、系統(tǒng)安全的職責。
第十一條學校各處室、系部(以下統(tǒng)稱單位)主要負責人是本單位網(wǎng)絡安全工作的第一責任人。各單位應明確一名負責人分管網(wǎng)絡安全工作,負責本單位網(wǎng)站、新媒體的信息系統(tǒng)安全和意識形態(tài)、網(wǎng)絡輿情的監(jiān)管與處置;負責審核和管理本單位上傳的各類網(wǎng)絡信息。各單位須指定一名相對穩(wěn)定的網(wǎng)絡安全管理員,具體負責本單位網(wǎng)絡安全工作,做好與黨委宣傳部、教育信息技術中心的聯(lián)絡工作;相關人員調整時應及時報備網(wǎng)絡安全工作領導小組辦公室;各單位的網(wǎng)絡安全工作納入學校年度綜治維穩(wěn)工作目標管理考核。
第三章網(wǎng)絡信息安全
第十二條學校實行網(wǎng)絡安全等級保護制度。校園內各網(wǎng)絡服務提供者與管理者均應按照安全等級保護制度的要求,履行以下安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:
1.制定內部安全管理制度和操作規(guī)程,明確網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任。
2.對本部門網(wǎng)站發(fā)布的`信息和有關意識形態(tài)、網(wǎng)絡輿情等網(wǎng)絡內容進行監(jiān)督和處置。
3.負責本部門網(wǎng)站相關欄目的新聞、圖片、資源的審核及上傳工作。
4.采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施。
5.采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關網(wǎng)絡日志不少于6個月。
6.采取數(shù)據(jù)分類、數(shù)據(jù)備份和加密等措施。
7.法律、行政法規(guī)規(guī)定的其他義務。
第十三條各單位網(wǎng)站或信息系統(tǒng)原則上要求分別建在學校網(wǎng)站群和校園網(wǎng)服務器上。有特殊原因需使用獨立服務器的須報教育信息技術中心審批、備案,要求取得原始代碼,掌握最高管理權限,并實行有效控制。以學校或學校內設機構名義在校外創(chuàng)建的網(wǎng)站和新媒體平臺,須報辦公室審批、宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術中心備案,并接受常規(guī)檢查和年審。
第十四條學校各網(wǎng)站在上線前,網(wǎng)站主辦單位須開展安全自查工作,提供安全自查報告,并填寫《網(wǎng)站及信息系統(tǒng)情況記錄表》,經單位主要負責人簽字確認后,提交宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術中心備案。各網(wǎng)站主辦單位應加強對網(wǎng)站的建設與管理,并對網(wǎng)站的形式、內容、信息安全負責。
第十五條學校各單位網(wǎng)站原則上使用學校統(tǒng)一的域名。未經批準,任何單位不得在校園網(wǎng)上申請校外域名用于對外提供域名解析服務。已獲批準的,需到工信部門進行備案。
第十六條各單位網(wǎng)站未經宣傳統(tǒng)戰(zhàn)辦公室批準不得開設聊天室、論壇等欄目;需要開設留言板功能模塊的必須設置審核功能。
第十七條教育信息技術中心采用專業(yè)技術手段對網(wǎng)站或信息系統(tǒng)進行安全檢測。檢測未通過的須進行安全整改,直至通過檢測,網(wǎng)站或信息系統(tǒng)方可上線運行。
第四章網(wǎng)絡運行安全
第十八條各單位須定期對本單位的網(wǎng)站及信息系統(tǒng)開展安全巡檢,并做好巡檢記錄,填寫《網(wǎng)站及信息系統(tǒng)巡檢記錄表》。對校外開放的網(wǎng)站或信息系統(tǒng),要求每周巡檢一次,對校內開放的網(wǎng)站或信息系統(tǒng),要求每月巡檢一次。
第十九條各單位須定期對網(wǎng)站及信息系統(tǒng)進行漏洞修補,包括主機系統(tǒng)漏洞、WEB應用漏洞、中間件漏洞、數(shù)據(jù)庫漏洞等。
第二十條學校將定期對全校的網(wǎng)站及信息系統(tǒng)開展安全檢查,檢查不合格的網(wǎng)站或信息系統(tǒng),視其漏洞級別暫停其訪問,同時通知責任單位限期整改,要求提供整改報告并提交宣傳統(tǒng)戰(zhàn)辦公室、安保法制處和教育信息技術中心。經安全復查合格后,方可恢復該網(wǎng)站或信息系統(tǒng)的正常訪問。
第二十一條特殊時期,各單位須加強網(wǎng)站及信息系統(tǒng)的安全監(jiān)管工作,安排專人值守,加強安全巡檢,做好安全整改。
第二十二條校園網(wǎng)上網(wǎng)采用實名制。用戶在辦理網(wǎng)絡接入、域名注冊等手續(xù)時應當按要求提供真實身份信息。對于不提供真實身份信息的用戶,不得為其提供相關服務。教育信息技術中心定期對上網(wǎng)賬號信息進行審核。
第二十三條校外人員如因工作需要須接入學校網(wǎng)絡,由相關單位向辦公室提出網(wǎng)絡接入申請,獲得批準后報、安保法制處和教育信息技術中心備案,并對其承擔監(jiān)督責任。
第二十四條計算機設備及系統(tǒng)在接入學校網(wǎng)絡前須接受教育信息技術中心的檢查,檢查通過后方可接入;接入互聯(lián)網(wǎng)的計算機必須與各單位的涉密計算機系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。
第二十五條所有接入網(wǎng)絡的用戶必須自覺遵守國家的法律法規(guī),不得危害網(wǎng)絡安全,不得利用網(wǎng)絡從事危害國家安全、榮譽和利益,煽動顛覆國家政權、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經濟秩序,以及侵害他人名譽、隱私、知識產權和其他合法權益等活動。
第二十六條教育信息技術中心負責學校關鍵信息基礎設施安全規(guī)劃,指導和監(jiān)督關鍵信息基礎設施運行安全保護工作,應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設和同步使用。
第二十七條教育信息技術中心應當定期對關鍵信息基礎設施運營的工作人員進行網(wǎng)絡安全教育、技術培訓和技能考核,對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份。
第二十八條對于學校關鍵信息基礎設施,教育信息技術中心應當自行或者委托網(wǎng)絡安全服務機構對其網(wǎng)絡的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關部門。
第五章信息系統(tǒng)安全
第二十九條各單位負責本單位信息系統(tǒng)的運行維護、信息審核和信息安全管理。
第三十條各信息系統(tǒng)原則上應使用學校二級域名。未經學校批準,任何單位和個人不得以學校名義注冊互聯(lián)網(wǎng)域名及通過校外服務器發(fā)布信息系統(tǒng)。
第三十一條教育信息技術中心不定期對各單位信息系統(tǒng)進行監(jiān)督檢查,不符合網(wǎng)絡與信息安全要求的,視其情況限期整改或終止網(wǎng)絡接入。
第三十二條學校根據(jù)教育部頒發(fā)的《教育信息系統(tǒng)安全等級保護定級指南》等文件要求,對學校所有信息系統(tǒng)進行等級評定和安全保護。教育信息技術中心負責信息系統(tǒng)安全等級保護工作的技術指導,各單位負責做好本單位信息安全等級保護工作。
第三十三條各單位信息系統(tǒng)必須嚴格執(zhí)行國家安全和保密法規(guī),杜絕發(fā)布涉密信息。涉密信息系統(tǒng)應嚴格執(zhí)行有關涉密計算機及信息系統(tǒng)保密管理規(guī)定。各單位信息系統(tǒng)的管理賬號和密碼要嚴格保密,發(fā)現(xiàn)任何非法使用或存在其他風險,應立即上報安保法制處和教育信息技術中心并及時處理解決。
第三十四條各單位信息系統(tǒng)涉及的程序編碼應符合安全規(guī)范,并按照網(wǎng)絡與信息安全要求部署安全防范措施。發(fā)現(xiàn)漏洞、病毒、木馬程序的,應及時處理解決并報告教育信息技術中心。
第三十五條各單位信息系統(tǒng)必須建立數(shù)據(jù)備份制度、信息安全突發(fā)事件應急預案和有效的監(jiān)控與防范機制,定期對數(shù)據(jù)進行備份,遭遇突發(fā)情況應及時恢復服務。
第六章監(jiān)測預警與應急響應
第三十六條學校建立網(wǎng)絡安全監(jiān)測預警和信息通報制度,各單位須制定本單位的網(wǎng)站及信息系統(tǒng)安全風險評估與應急預案,并定期進行安全應急演練。黨委宣傳部、教育信息技術中心統(tǒng)籌協(xié)調各單位加強網(wǎng)絡安全信息收集、分析和通報工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡與信息安全監(jiān)測預警信息。
第三十七條網(wǎng)絡安全事件應急預案應當按照事件發(fā)生后的危害程度、影響范圍等因素對網(wǎng)絡與信息安全事件進行分級,并規(guī)定相應的應急處置措施。
第三十八條當網(wǎng)絡安全事件發(fā)生的風險增大時,應當按照規(guī)定的權限和程序并根據(jù)信息與網(wǎng)絡安全風險的特點和可能造成的危害,學校網(wǎng)絡安全工作領導小組辦公室可采取以下措施:
1.要求有關單位和人員及時收集、報告有關信息,加強對網(wǎng)絡與信息安全風險的監(jiān)測。
2.組織有關單位和專業(yè)人員,對網(wǎng)絡安全風險進行分析評估,預測事件發(fā)生的可能性、影響范圍和危害程度。
3.報告和發(fā)布網(wǎng)絡安全風險預警,發(fā)布避免、減輕危害的措施。
第三十九條發(fā)生網(wǎng)絡安全事件時,涉事單位應立即向領導小組辦公室報告,并根據(jù)學校統(tǒng)一安排啟動網(wǎng)絡安全應急預案,采取相應的技術措施,消除安全隱患,防止危害擴大。
第四十條學校有關單位在履行網(wǎng)絡安全監(jiān)督管理職能時,發(fā)現(xiàn)網(wǎng)絡或信息系統(tǒng)存在較大安全風險或者發(fā)生安全事件的,可以按照規(guī)定的權限和程序對有關部門提出要求,相關單位應當采取措施進行整改和消除隱患。
第四十一條因違規(guī)違法或管理不力導致的網(wǎng)絡與信息安全事件,給學校造成嚴重損害或產生嚴重后果的,學校將按照有關規(guī)定追究直接責任人和相關領導責任。
第七章附 則
第四十二條本管理辦法由辦公室和教育信息技術中心負責解釋。
第四十三條本管理辦法自頒布之日起施行。
網(wǎng)絡安全管理制度 7
1、學校成立網(wǎng)絡管理領導小組和網(wǎng)絡維護小組。維護小組由管理員和信息技術教師組成,負責在網(wǎng)絡管理領導小組指導下進行日常維護。
2、網(wǎng)絡用戶是指使用網(wǎng)絡的各部門及個人。
3、學校鼓勵各部門、各科室、各學科組和全體師生使用網(wǎng)絡資源。
4、網(wǎng)絡維護小組根據(jù)教育網(wǎng)信息管理中心要求為每科室、學科組、個人統(tǒng)一分配IP地址,其他人不得隨意更改,如有需要報維護小組進行修改。
5、各科室、學科組和個人在使用網(wǎng)絡過程中必須遵守國家有關法律、法規(guī)和信息中心的.有關規(guī)定。
6、用戶在使用網(wǎng)絡時違反國家法律和行政法規(guī)的,學校將視情節(jié)輕重給予警告、通報批評,情節(jié)特別嚴重構成犯罪的,報有關部門依法追究刑事責任。
7、禁止各用戶上不良網(wǎng)站。通過聊天、郵件而傳播網(wǎng)絡病毒的,維護小組要及時提醒,要求該用戶改正,如果是故意行為,將報學校網(wǎng)絡管理領導小組進行嚴肅處理。
8、網(wǎng)絡的主干通信設備、主干網(wǎng)絡線路、服務器、網(wǎng)絡交換機及其它公共設備由維護小組負責管理維護。
9、維護小組對各用戶計算機進行對入網(wǎng)設備、安裝的軟件實行
規(guī)范管理,不定期進行檢查。對安裝不健康內容、危害網(wǎng)絡安全和一些游戲軟件進行及時清除
10、網(wǎng)絡信息是指通過網(wǎng)絡發(fā)布、傳遞及存儲在網(wǎng)絡設備中的信息。學校鼓勵教師使用網(wǎng)絡上有用資源。
11、任何人不得利用學校網(wǎng)絡提供的各種信息服務從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學校網(wǎng)絡安全管理領導小組要加強網(wǎng)絡監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件。
網(wǎng)絡安全管理制度 8
1、各接入單位應當自覺遵守網(wǎng)絡法規(guī),嚴禁利用計算機從事違法犯罪行為。
2、對于本單位發(fā)生的計算機違法犯罪行為,各級網(wǎng)絡管理員應當及時制止并立即上報信息中心,同時做好系統(tǒng)保護工作。
3、對于所遭受到的攻擊,各接人單位同樣應當上報信息中心,同時做好系統(tǒng)保護工作。
4、各接入單位有義務接受校網(wǎng)絡管理中心和上級主管部門的監(jiān)督、檢查,并應積極配合做好違法犯罪事件的'查處工作。
5、信息中心應及時掌握公司網(wǎng)內各接入單位網(wǎng)絡違法情況,并定期向主管領導和上級主管部門報告,并應協(xié)助各主管部門做好查處工作。
網(wǎng)絡安全管理制度 9
1、建立了性能優(yōu)越的網(wǎng)絡防火墻,防范網(wǎng)絡攻擊,并嚴格控管公司內的上網(wǎng)行為;
2、已建立并即將投入使用的公司內部郵箱,可管控郵箱使用人員的`郵件收發(fā)行為,并即將逐漸限制外部郵箱的使用,保證資料安全;
3、建立了統(tǒng)一的windows活動目錄,嚴格控管員工使用電腦的權限,防止非授權的電腦和文件的使用行為,防止資料外泄;
4、建立了靈活的共享文件夾管理制度,嚴格控管員工使用共享文件夾的行為;
5、在公司全網(wǎng)已部署統(tǒng)一的防病毒木馬體系,有效防止因病毒木馬而造成的資料外泄;
6、公司來賓進入公司內部網(wǎng)絡需要經過授權方可連接公司內網(wǎng),未授權的只能連接外網(wǎng)。
網(wǎng)絡安全管理制度 10
網(wǎng)絡是學校重要的基礎設施之一,為全體師生提供先進、可靠、安全的計算機網(wǎng)絡環(huán)境,支持學校的教學、科研、管理工作。為充分發(fā)揮校園網(wǎng)絡的作用,特制訂本制度,希望廣大師生共同遵守。
1、校園網(wǎng)絡使用者必須遵守國家有關法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、學校各部門要加強對校園網(wǎng)新聞傳播和信息內容的安全管理,對上網(wǎng)信息要進行審查,嚴格把關,落實防范措施。
3、校園網(wǎng)絡的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。對校園網(wǎng)的所有設備要精心使用,如有損壞要按價賠償。
4、學生上網(wǎng)必須有老師的具體指導,教師要引導學生正確、安全、健康地使用網(wǎng)絡進行查閱資料、收集資料、利用資料等教育教學活動。
5、為了使學校的網(wǎng)絡暢通無阻,發(fā)揮網(wǎng)絡的積極作用,具有下列行為之一,對網(wǎng)絡使用者的任何部門、任何人,一旦發(fā)現(xiàn),經教育仍不改正者,將對該使用者取消上網(wǎng)資格。
(1)查閱、復制或傳播下列信息的:
A、煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
B、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
C、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
D、公然侮辱他人或者捏造事實誹謗他人;
E、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
F、破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全活動;
G、故意制作、傳播計算機病毒等破壞性程序。
(2)訪問國家命令禁止的非法網(wǎng)站、國內外的反動、迷信、暴力、色情等不健康的網(wǎng)站。
(3)下載游戲等與教育教學無關的內容、下載并傳播一些迷信、暴力、色情等不健康的內容。
6、計算機要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
7、需在校內交流和存檔的`數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
8、認真做好本單位計算機的養(yǎng)護和清潔衛(wèi)生工作。
9、全體師生有義務向學校網(wǎng)絡管理員報告違法行為和有害的、不健康的信息。
網(wǎng)絡安全管理制度 11
計算機網(wǎng)絡為集團局域網(wǎng)提供網(wǎng)絡基礎平臺服務和互聯(lián)網(wǎng)接入服務,由信息部負責計算機連網(wǎng)和網(wǎng)絡管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務方面的重要作用,更好地為集團員工提供服務,F(xiàn)制定并發(fā)布《網(wǎng)絡及網(wǎng)絡安全管理制度》。
第一條 所有網(wǎng)絡設備(包括光纖、路由器、交換機、集線器等)均歸信息部所管轄,其安裝、維護等操作由信息部工作人員進行。其他任何人不得破壞或擅自維修。
第二條 所有集團內計算機網(wǎng)絡部分的擴展必須經過信息部實施或批準實施,未經許可任何部門不得私自連接交換機、集線器等網(wǎng)絡設備,不得私自接入網(wǎng)絡。信息部有權拆除用戶私自接入的網(wǎng)絡線路并進行處罰措施。
第三條 各部門的聯(lián)網(wǎng)工作必須事先報經信息部,由信息部做網(wǎng)絡實施方案。
第四條 集團局域網(wǎng)的網(wǎng)絡配置由信息部統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡配置。
第五條 接入集團局域網(wǎng)的客戶端計算機的網(wǎng)絡配置由信息部部署的DHCP服務器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網(wǎng)關、DNS和WINS服務器地址等信息。未經許可,任何人不得使用靜態(tài)網(wǎng)絡配置。
第六條 任何接入集團局域網(wǎng)的客戶端計算機不得安裝配置DHCP服務。一經發(fā)現(xiàn),將給予通報并交有關部門嚴肅處理。
第七條網(wǎng)絡安全:嚴格執(zhí)行國家《網(wǎng)絡安全管理制度》。對在集團局域網(wǎng)上從事任何有悖網(wǎng)絡法規(guī)活動者,將視其情節(jié)輕重交有關部門或公安機關處理。
第八條 集團員工具有信息保密的義務。任何人不得利用計算機網(wǎng)絡泄漏公司機密、技術資料和其它保密資料。
第九條 任何人不得在局域網(wǎng)絡和互聯(lián)網(wǎng)上發(fā)布有損集團形象和職工聲譽的信息。
第十條 任何人不得掃描、攻擊集團計算機網(wǎng)絡。
第十一條 任何人不得掃描、攻擊他人計算機,不得盜用、竊取他人資料、信息等。
第十二條 為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入集團局域網(wǎng)的`所有用戶必須遵循以下規(guī)定:
1、任何單位和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2、采取有效的計算機病毒安全技術防治措施。建議客戶端計算機安裝使用信息部部署發(fā)布的瑞星殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3、定期或及時更新用更新后的新版本的殺病毒軟件檢測、清除計算機中的病毒。
第十三條 集團的互聯(lián)網(wǎng)連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關的國家、企業(yè)的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內容。集團有權撤消違法犯紀者互聯(lián)網(wǎng)的使用。使用者必須嚴格遵循以下內容:
1、從中國境內向外傳輸技術性資料時必須符合中國有關法規(guī)。
2、遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡協(xié)議、規(guī)定和程序。
3、不能利用郵件服務作連鎖郵件、垃圾郵件或分發(fā)給任何未經允許接收信件的人。
4、任何人不得在網(wǎng)上制作、查閱和傳播宣揚反動、淫穢、封建迷信等違犯國家法律和中國道德與風俗的內容。
5、不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。
6、不得傳輸任何教唆他人構成犯罪行為的資料,不能傳輸助長國內不利條件和涉國家安全的資料。
7、不能傳輸任何不符合當?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
第十四條 集團門戶網(wǎng)即將改版成功,為了發(fā)揮好網(wǎng)站的形象宣傳作用,各部室要及時向信息部提供有關資料,以便充實網(wǎng)站內容,加大宣傳影響。由信息部統(tǒng)一整理、編輯上傳及內容更新。
第十五條 各部門人員每日上班及時打開計算機,進入集團辦公系統(tǒng)、瀏覽相關文件信息、學習有關文件資料。如有自己業(yè)務相關的工作信息,要及時處理,處理結果及時回饋有關責任人員。
第十六條 充分利用辦公系統(tǒng)的優(yōu)勢信息處理平臺,瀏覽的相關情況由辦公系統(tǒng)后臺數(shù)據(jù)庫自動生成詳細記錄,以便領導檢查相關登陸信息提供記錄參考。
第十七條 各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準確和安全性。
第十八條 嚴禁外來人員對計算機數(shù)據(jù)和文件進行拷貝或抄寫以免泄漏集團機密,對集團辦公系統(tǒng)或其它集團內部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性負責,否則由此產生的數(shù)據(jù)安全問題由其本人負全部責任。
網(wǎng)絡安全管理制度 12
1、網(wǎng)絡管理中心應定期召開網(wǎng)絡安全會議,通報網(wǎng)絡安全狀況,解決網(wǎng)絡安全問題:
2、網(wǎng)絡管理中心應定期開發(fā)網(wǎng)絡安全培訓班,學習網(wǎng)絡法律、法規(guī),提高各接入單位的網(wǎng)絡安全意識,提高網(wǎng)絡安全水平。
3、各接入部門應積極配合網(wǎng)絡管理中心的工作,自覺參加各種培訓活動。
4、網(wǎng)絡管理中心應當定期對學生進行網(wǎng)絡安全教育,強化網(wǎng)絡安全意識。增強守法觀念。
網(wǎng)絡安全管理制度 13
為確保我單位計算機信息網(wǎng)絡的安全,根據(jù)《中華人民共和國信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》的有關規(guī)定,結合我單位計算機信息網(wǎng)絡使用情況,特制定本辦法。
一、計算機信息安全及工作,實行責任制和責任追究制。各部門主要負責人為本部門信息網(wǎng)絡安全責任人,負責本單位網(wǎng)絡信息安全及保密管理工作。
二、網(wǎng)絡中心必須由專人負責,各種設備的技術參數(shù)由中心負責,以確保信息網(wǎng)絡的安全運行。其他任何人不得隨意移動網(wǎng)絡設備,不得擅自修改設備技術參數(shù)。
三、網(wǎng)絡中心負責單位局域網(wǎng)的規(guī)劃、建設、運行維護及用戶管理。計算機IP地址采取與網(wǎng)卡物理地址綁定,由中心統(tǒng)一管理并登記備案,嚴禁外單位或個人聯(lián)入中心局域網(wǎng)。
四、入網(wǎng)部門和個人必須接受職能部門的監(jiān)督檢查,并對采取的必要措施給予配合。單位網(wǎng)頁內容和新聞動態(tài)等信息服務由指定的職能部門負責維護和服務,未被授權的任何部門或個人不能更改其內容。
五、所有部門和個人在網(wǎng)絡上都應自覺遵守計算機信息網(wǎng)絡安全的有關規(guī)定。不允許出現(xiàn)任何方式干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和網(wǎng)絡設備安全的活動;不允許進入未經授權使用的`計算機服務器和網(wǎng)絡系統(tǒng);不允許以不真實身份使用網(wǎng)絡資源;不允許竊取他人賬號、口令;不允許盜用未經合法申請的IP地址入網(wǎng);任何人不得擅自改動IP地址設置。
六、禁止下載互聯(lián)網(wǎng)上任何未經確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。任何單位和個人不得利用單位分配的個人電子郵箱上公網(wǎng)注冊信息,不得訪問惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開陌生郵件。
七、所有賬號、口令等密碼3個月更改一次,數(shù)據(jù)庫、重要文件等每天備份一次,網(wǎng)絡系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
八、嚴禁隨意使用U盤、光盤等存儲介質,如工作需要,外來U盤、光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。
十、嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播計算機病毒者視情節(jié)輕重,給予處分。制造病毒或修改病毒程序者,要給予嚴肅處理。
十一、發(fā)現(xiàn)病毒,應及時對感染病毒的設備進行隔離,情況嚴重時報相關部門并及時妥善處理。實時進行防病毒監(jiān)控,做好防病毒軟件和病毒庫的智能升級。
十二、應當注意保護網(wǎng)絡數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關鍵數(shù)據(jù),以及關鍵的應用系統(tǒng)進行及時數(shù)據(jù)備份,及時更新數(shù)據(jù)庫和防病毒軟件病毒庫,定期對所有數(shù)據(jù)庫進行漏洞掃描、補丁修復,保證重要數(shù)據(jù)的安全。
十三、任何人不得利用網(wǎng)絡從事危害國家安全,泄露國家秘密的活動。任何人不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,中心可提出警告、停止其使用網(wǎng)絡,情節(jié)嚴重者,提交行政部門或有關司法部門處理。
十四、在我單位的計算機網(wǎng)絡發(fā)生安全事件或者事故的情況下,網(wǎng)絡中心積極處置,跟進、快速地協(xié)調、處理各種事件或者事故;及時響應、處置上級網(wǎng)監(jiān)部門的預警和問題通報。
網(wǎng)絡安全管理制度 14
1、信息中心人員每周輪流值班(如有特殊情況經領導批準后可進行調整),值班人員須模范執(zhí)行《中心機房管理制度》。
2、值班人員不得擅離崗位。如有特殊情況需短暫離開,可請其他機房工作人員代班。代班人員履行值班人員職責。
3、值班人員要加強安全防范意識,最后離開前,必須對機房進行全面檢查,關閉工作間空調、電燈等設備,關好門窗。
4、值班人員須掌握滅火器的使用方法。發(fā)生火災時能先期處置并及時報火警。
5、值班人員要對當日值班期間網(wǎng)絡運行情況、溫濕度情況等做好詳細記錄,并嚴格執(zhí)行交接班制度,注明交接時間。
6、值班人員負責機房衛(wèi)生清潔工作,保持機房整潔。
7、值班人員玩忽職守造成后果者,按有關規(guī)定予以處罰。
網(wǎng)絡安全管理制度 15
公司計算機信息發(fā)布實行各信息發(fā)布單位提出申請,辦公室審核批準,信息中心具體實施的辦法,各部門在信息發(fā)布方面必須恪守如下規(guī)定:
1、發(fā)布申請單位應當確保發(fā)布信息準確、真實,符合國家有關的各項法律、法規(guī)制度;
2、信息發(fā)布單位應當對所發(fā)布的信息備案記錄,以加強管理;
3、信息審核單位應在充分理解國家有關的'各項法律、法規(guī)制度的基礎上及時處理申請單位的請求,并將審核意見及時反饋給申請單位;
4、在審核單位同意的基礎上應將信息及時轉發(fā)給信息中心;
5、信息審核單位應當做好信息請求。處理、轉發(fā)的備案工作;
6、信息中心對所收到的經過審核后的信息在確認審核意見后,應及時在網(wǎng)上發(fā)布,并確保發(fā)布信息的準確性;
7、信息中心對所發(fā)布的信息應當做好備案工作。
網(wǎng)絡安全管理制度 16
1. 網(wǎng)絡安全管理制度
1. 1醫(yī)院信息系統(tǒng)的建設和應用,應遵守國家有關計算機管理規(guī)定。
1. 2醫(yī)院信息系統(tǒng)實行安全等級保護和用戶使用權限控制。安全等級和用戶使用權限由網(wǎng)絡管理室負責制定和實施。
1. 3網(wǎng)絡管理室機房符合國家相關標準與規(guī)定。
1. 4實施病房維修、改造及其他活動,不得危害醫(yī)院信息網(wǎng)絡系統(tǒng)的安全。對于無法避免而影響網(wǎng)絡系統(tǒng)設施安全的作業(yè),須事先通知網(wǎng)絡管理室,經網(wǎng)絡管理室主任同意并采取相應的保護措施后,方可實施作業(yè)。
1. 5醫(yī)院信息系統(tǒng)的使用部門和個人,都必須遵守計算機安全使用規(guī)則,以及有關操作規(guī)程和規(guī)定。
1. 6在使用信息系統(tǒng)中遇到的問題,科室主任應當立即向網(wǎng)絡管理室報告。
1. 7對計算機病毒和危害網(wǎng)絡系統(tǒng)安全的其他因素的防范工作,由網(wǎng)絡管理室負責處理。
1. 8禁止業(yè)務網(wǎng)絡與互聯(lián)網(wǎng)或與院外其他公共網(wǎng)絡直接連接。
2. 網(wǎng)絡安全管理規(guī)定
2. 1網(wǎng)絡系統(tǒng)的安全管理包括系統(tǒng)數(shù)據(jù)安全管理和網(wǎng)絡設備設施安全管理。
2. 2網(wǎng)絡系統(tǒng)由專人負責管理和維護,網(wǎng)絡管理室負責建立健全醫(yī)院信息系統(tǒng)的各種管理制度。
2. 3設立網(wǎng)絡管理員,負責注冊用戶、設置口令、授予權限、重點對系統(tǒng)軟件進行調試,并協(xié)調實施。
2. 4對服務器采取嚴格保密防護措施,防止非法用戶侵入。系統(tǒng)密碼、密鑰、技術資料等由指定專人保管。
2. 5系統(tǒng)應有切實可行的.可靠性措施,服務器、核心交換機設備須有備份,出現(xiàn)故障能夠及時切換,確保系統(tǒng)不間斷運行。
2. 6所有進入網(wǎng)絡使用的存儲介質,必須經過嚴格殺毒處理,確保網(wǎng)絡運行安全。
2. 7網(wǎng)絡系統(tǒng)所有設備的配置、安裝、調試必須指定專人負責,其他人員不得隨意拆卸和移動。
2. 8所有操作人員必須嚴格遵守計算機及相關設備的操作規(guī)程,禁止無關人員在工作站上進行操作。
2. 9保持機房整潔衛(wèi)生,并做好防塵、防火、防水、防觸電、防磁、防輻射、防雷擊等安全防護工作。
2. 10計算機工程技術人員負責監(jiān)督和制止一切違反安全管理的行為。
3. 網(wǎng)絡安全監(jiān)督制度
3. 1網(wǎng)絡管理室負責監(jiān)督、檢查、指導醫(yī)院信息系統(tǒng)安全等級保護工作,查處危害醫(yī)院信息系統(tǒng)安全的違規(guī)行為。
3. 2網(wǎng)絡管理室工作人員發(fā)現(xiàn)醫(yī)院信息系統(tǒng)安全隱患時,應立即上報網(wǎng)絡管理室主任,同時采取有效措施積極處理。
3. 3履行醫(yī)院信息系統(tǒng)安全保護工作的其他監(jiān)督職責。
4.人員培訓制度
4. 1設立計算機培訓教室。所配機器數(shù)量要滿足全院人員培訓需要。
4. 2制定培訓計劃,并嚴格按計劃實施培訓。所有計算機操作人員都要經過培訓合格后方可上機操作。
4. 3操作人員要掌握計算機基本知識和基本操作技能,嚴格按照計算機操作規(guī)程和應用系統(tǒng)要求進行操作。
微機使用管理規(guī)定
1.微機要嚴格按照開、關機操作規(guī)程進行操作。
2.保持微機周圍環(huán)境整潔,衛(wèi)生良好,要定期對機器進行清潔、保養(yǎng)工作,不得在微機及打印機上堆放物品以免影響散熱及使用。
3.為保障網(wǎng)絡暢通,不得移動、撕拽網(wǎng)線及其他微機用線路設備。
4.愛護醫(yī)院公共財物,盡量節(jié)約打印紙張,不得私自打印與工作無關的文件,做好防火、防盜工作。
5.微機如更換耗材、發(fā)生問題或故障,須通知網(wǎng)絡管理室人員進行處理,任何人不得私自調整、拆修。
網(wǎng)絡安全管理制度 17
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡,目的在于利用先進實用的計算機技術和網(wǎng)絡通信技術,實現(xiàn)校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展,保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權益,更好的為教育教學服務,特制定如下管理條例。
第一章總則
1、本管理制度所稱的校園網(wǎng)絡系統(tǒng),是指由校園網(wǎng)絡設備、配套的網(wǎng)絡線纜設施、網(wǎng)絡服務器、工作站所構成的,為校園網(wǎng)絡應用而服務的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡的安全管理,應當保障計算機網(wǎng)絡設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
3、教技領導小組下的網(wǎng)絡管理組負責相應的網(wǎng)絡安全和信息安全工作,定期對相應的網(wǎng)絡用戶進行有關信息安全和網(wǎng)絡安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
4、任何單位和個人,未經管理組同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備。
5、所有上網(wǎng)用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務器、工作站的活動。
6、進入校園網(wǎng)的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查,必須接受學校網(wǎng)絡管理組進行的網(wǎng)絡系統(tǒng)及信息系統(tǒng)的安全檢查。
7、使用校園網(wǎng)的全體師生有義務向網(wǎng)絡管理組和有關部門報告違法行為和有害信息。
第二章網(wǎng)絡安全管理
1、校園網(wǎng)由學校網(wǎng)絡管理小組統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、教室和個人使用者必須嚴格使用由網(wǎng)絡中心分配的ip地址。網(wǎng)絡管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡中心負責對其進行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡設置,不得盜用ip地址及用戶帳號。
2、與校園網(wǎng)相連的計算機用戶建設應當符合國家的有關標準和規(guī)定,校園內從事施工、建設,不得危害計算機網(wǎng)絡系統(tǒng)的安全。
3、網(wǎng)絡管理員負責全校網(wǎng)絡及信息的安全工作,建立網(wǎng)絡事故報告制度并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡管理組必須及時備案并向公安機關報告。
4、對所有聯(lián)網(wǎng)計算機要及時、準確登記備案。校園網(wǎng)絡不準對社會開放。
5、校園網(wǎng)中對外發(fā)布信息的web服務器中的內容必須經領導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經過校領導的批準。
6、校園網(wǎng)各類服務器中開設的.帳戶和口令為個人用戶所擁有,網(wǎng)絡管理組對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。
7、加強對師生用戶上網(wǎng)安全教育指導和監(jiān)督:
。1)校園網(wǎng)內必須安裝網(wǎng)絡版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
。2)加強對學生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
。3)專用的財務工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡工作。
8、網(wǎng)絡管理小組統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡管理組報告陌生、可疑郵件和計算機非正常運行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關人員使用,也不允許進行與工作無關的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設置。
10、嚴禁在校園網(wǎng)內使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。
11、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內容的信息。
12、未經校園網(wǎng)絡管理小組的同意,不得將有關服務器、工作站上的系統(tǒng)軟件、應用軟件轉錄、傳遞到校外。
13、需在校內交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的c盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
14、保護校園網(wǎng)的設備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設備及附屬設備,不準擅自把計算機設備外借。
15、各教室、教研組和各部門必須加強對計算機的管理,指定專人負責管理。管理員應經常測試計算機設備的性能,發(fā)現(xiàn)故障及時通知網(wǎng)絡中心處理。
16、各部門和各教室、教研組應認真做好本單位計算機的養(yǎng)護和清潔衛(wèi)生工作。
第三章網(wǎng)絡用戶安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風化的信息。
2、除校園網(wǎng)負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶要嚴格遵守校園網(wǎng)絡管理規(guī)定和網(wǎng)絡用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強自我保護意識,經常更換口令,保護好戶頭和ip地址。嚴禁用各種手段破解他人口令、盜用戶頭和ip地址。
4、網(wǎng)絡用戶不得利用各種網(wǎng)絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡用戶權益的侵犯。
5、使用校園網(wǎng)的全體師生有義務向網(wǎng)絡中心報告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學?商岢鼍妗⑼V蛊渖暇W(wǎng),情節(jié)嚴重者給予行政處分,或提交司法部門處理。
1、查閱、復制或傳播下列信息者:
。1)煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
。2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
。3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
。4)公然侮辱他人或者捏造事實誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡中的信息資源和進行危害計算機網(wǎng)絡安全的活動。
3、盜用他人帳號或私自轉借、轉讓用戶帳號造成危害者;
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網(wǎng)絡正常運行或竊取他人信息者。
7、有盜用ip地址、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡安全運行與管理的惡劣行徑者。
網(wǎng)絡安全管理制度 18
1、學校計算機網(wǎng)絡系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由信息中心負責,任何部門和個人未經同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備。
2、不準通過學校內部網(wǎng)絡發(fā)布和工作無關的信息;不準通過電子郵件、BBS、Chat等方式發(fā)布不健康的、xxx的、或者和工作無關的信息。任何部門和個人不得在學校計算機網(wǎng)絡上傳送危害國家安全的信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個人不得利用聯(lián)網(wǎng)計算機從事危害計算機網(wǎng)絡系統(tǒng)的活動,不得危害或侵入未授權的服務器或工作站。不準通過內部網(wǎng)絡從事和工作無關的活動,包括:不準攻擊內部或者外部的任何機器。不得以任何方式對服務器、工作站進行修改、設置、刪除等操作。不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為視為對學校計算機網(wǎng)絡安全運行的破壞行為。
4、不準將工作用機交給非校內人員使用。不準擅自使用他人的機器;不準通過他人的機器從事違反規(guī)定的活動。
5、任何部門不得在學校計算機網(wǎng)絡上從事對用戶帳戶及口令的偵聽、盜用活動,對其他網(wǎng)站的惡意攻擊或黑客攻擊行動。
6、嚴禁在計算機上安裝游戲軟件,嚴禁使用來歷不明,易引發(fā)病毒傳染的軟件。對來歷不明的可能引起計算機病毒的.軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
7、各處室、教研組對上網(wǎng)計算機的使用要嚴格管理,部門負責人為網(wǎng)絡安全責任人。公共機房不準對社會開放。
8、所有教師必須認真保管自己的機器賬號和網(wǎng)管部授權使用的賬號;所有賬號至少要每個季度更新一次。
9、網(wǎng)管部門要加強監(jiān)控和管理;在學校網(wǎng)關上要配置防火墻和監(jiān)控服務器;對外部IP加強管理,落實到人頭;服務器賬號要加強管理,落實責任人。
10、以上規(guī)定,請大家自覺遵守。如有違背,學校將酌情處理;必要的時候,交由公安機關處理。
網(wǎng)絡安全管理制度 19
為了保護學校校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展、保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權益,制定本安全管理制度:
1、校園網(wǎng)絡使用者必須遵守國家有關法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校園網(wǎng)絡的`所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。遵守學校的管理制度,愛護網(wǎng)絡設備,正確使用網(wǎng)絡設備,保證網(wǎng)絡設備的正常運行。
3、網(wǎng)絡管理中心機房要裝置調溫、調濕、穩(wěn)壓、接地、防雷、防火、防盜等設備,保證網(wǎng)絡設備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設備運行情況檔案及網(wǎng)絡設備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
4、除信息處外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。
5、校園網(wǎng)對外發(fā)布信息的WEB服務器中的內容,必須經發(fā)布信息的學校部門負責人審核,交校辦公室審核備案,由信息處從技術上開通其對外的信息服務。
6、網(wǎng)絡使用者不得利用各種網(wǎng)絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡用戶權益的侵犯。
7、為防范黑客攻擊,校園網(wǎng)出口處應設置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡管理中心必須在二十四小時內向當?shù)乜h以上公安機關報告。
8、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應使用經公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產品銷售許可證》的殺毒軟件檢查、殺毒。
9、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
10、校園網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
11、對校園網(wǎng)站內各交互欄目實現(xiàn)管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡運行情況。
12、學校網(wǎng)絡管理中心必須遵守國家公安部及省公安廳關于網(wǎng)絡管理的各項法律、法規(guī)和有關技術規(guī)范。合理對系統(tǒng)進行安全配置,落實各項網(wǎng)絡安全技術防護措施,完善系統(tǒng)定期維護更新措施,落實垃圾郵件、有害信息過濾、封堵技術措施,嚴格防范病毒、木馬、黑客等網(wǎng)絡攻擊。
13、服務器系統(tǒng)及各類網(wǎng)絡服務系統(tǒng)的系統(tǒng)日志、網(wǎng)絡運行日志、用戶使用日志等均應嚴格按照保留60天的要求設置,郵件服務器系統(tǒng)嚴禁使用匿名轉發(fā)功能。
網(wǎng)絡安全管理制度 20
一、廣東外語外貿大學南國商學院由主管院領導、網(wǎng)絡與信息技術中心主任直接負責指揮、組織、協(xié)調大學校園網(wǎng)的網(wǎng)絡信息安全保護工作;
二、校園網(wǎng)管理部門必須指定具有安全員培訓合格證的專人擔任信息安全員,并在主管領導的統(tǒng)一安排下,具體負責本校信息網(wǎng)絡安全管理工作;三、息安全員應密切與校內各二級部門有關人員聯(lián)系,督促監(jiān)督執(zhí)行各項計算機網(wǎng)絡信息安全的規(guī)章,并負責在組織宣傳計算機網(wǎng)絡信息安全管理方面的法律,法規(guī)和有關政策;
四、各部門網(wǎng)絡安全員應當對本部門的網(wǎng)絡使用情況監(jiān)督、檢查。
五、信息安全員負責根據(jù)大學的實際情況,擬定并修正或補充本單位計算機網(wǎng)絡信息安全管理的各項規(guī)章制度,組織實施安全防范措施;
六、信息安全員按照計算機網(wǎng)絡信息安全管理行業(yè)技術規(guī)范要求,負責定期組織檢查計算機網(wǎng)絡信息系統(tǒng)安全運行情況,發(fā)現(xiàn)問題,及時處理;
七、信息安全員負責組織進行安全稽核,并負責對校內各二級部門計算機從業(yè)人員的安全教育和培訓;
八、信息安全員負責對大學校園網(wǎng)新購置設備的安全檢查和驗收工作,對新購置的操作系統(tǒng),維修后的計算系統(tǒng)或從外拷貝回以及要與外單位交換的軟件進行嚴格的檢查,確認無毒無害后才能使用,確保計算機系統(tǒng)安全運行;九、信息安全員應接受公安機關的安全技術培訓,加強與公安機關的'聯(lián)系。發(fā)生安全事故和計算機犯罪案件時,應采取妥善措施,并組織調查取證工作,保護現(xiàn)場,避免危害的擴大,在向單位主管領導匯報的同時,有權直接向公安機關計算機安全監(jiān)察部門報告;
十、如果各學院或二級部門要開通網(wǎng)絡服務,需到教育技術中心登記并簽訂相應的安全協(xié)議,各學院或二級部門指定專門的網(wǎng)絡安全管理員,負責本單位的網(wǎng)絡安全管理工作,具體職責參照以上八條執(zhí)行。
十一、按照分級負責,責任到頭的原則,學校一級由校園網(wǎng)管理部門負責,二級學院或部門一級由學院或部門主管領導負責,切實做到責任落實,層層負責;十二、嚴格執(zhí)行誰主管,誰負責的原則,各二級部門除確定一名負責人主管網(wǎng)絡信息與運行安全外,必須確定一名專、兼職的網(wǎng)絡信息及技術管理員具體負責本部門網(wǎng)絡運行及信息安全。
網(wǎng)絡安全管理制度 21
為保證我院自辦網(wǎng)站、內網(wǎng)用戶的正常運行,防止各類病毒、黑客及其它非法軟件對互聯(lián)網(wǎng)及聯(lián)網(wǎng)主機構成威脅,最大限度地減少、降低損失,特制定本制度。
一、互聯(lián)網(wǎng)內主要服務器必須安裝防火墻軟件系統(tǒng)及防病毒軟件并定期進行升級,保證設備的正常、安全使用;
二、互聯(lián)網(wǎng)各接入部門計算機應安裝防病毒軟件、防黑客軟件及其它安全保護軟件,并對軟件定期升級;
三、嚴禁各接入部門計算機安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件、病毒和其它非法軟件;
四、互聯(lián)網(wǎng)運行管理部門應定期發(fā)布病毒預報信息等各種安全公告,定期檢測互聯(lián)網(wǎng)內的病毒和安全漏洞,發(fā)現(xiàn)問題及時處理;
五、互聯(lián)網(wǎng)運行管理部門應采用合理的技術手段對網(wǎng)絡安全運行進行有效的監(jiān)控,利用各種有效的安全檢測軟件定期對網(wǎng)絡安全隱患進行檢測;
六、對于通過網(wǎng)絡或各種介質傳遞的軟件、數(shù)據(jù)、信息等必須進行有效的`安全檢測,以防止病毒等潛在的安全問題發(fā)生和擴散,對于新發(fā)現(xiàn)的病毒等要及時進行查殺。無法查殺的要備份染毒文件、上報,同時追查病毒來源;
網(wǎng)絡安全管理制度 22
第一章 總 則
第一條 為規(guī)范本院計算機及辦公網(wǎng)絡管理,確保網(wǎng)絡安全、穩(wěn)定、高效運行,保障院正常辦公秩序,根據(jù)《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》和《互聯(lián)網(wǎng)信息管理規(guī)定》,結合本院實際,制定本規(guī)定。
第二條 本規(guī)定適用于本院全體干警和聘用人員。
第三條 本規(guī)定所稱辦公網(wǎng)絡包括法院政法網(wǎng)(簡稱內網(wǎng))和Internet網(wǎng)(簡稱外網(wǎng))。
第四條 我院辦公網(wǎng)絡包括網(wǎng)絡硬件設備、軟件設備、各種網(wǎng)絡信息及其它相關設備。硬件設備包括:網(wǎng)絡所連接的服務器、交換機、光纖收發(fā)器、終端電腦、網(wǎng)絡打印機、網(wǎng)絡模塊以及未連入網(wǎng)絡的電腦、打印機、電腦桌、網(wǎng)絡模塊等設備;軟件設備包括:各設備上安裝的操作系統(tǒng)、辦公專用軟件、文字編輯軟件以及辦公室安裝的其它軟件;網(wǎng)絡信息包括:組織人事、財務工資等系統(tǒng)中錄入的各種信息。
第五條 網(wǎng)絡安全領導小組系本院計算機網(wǎng)絡建設、管理的領導和監(jiān)督組織,下設辦公室,負責規(guī)劃、管理、協(xié)調辦公網(wǎng)絡工作,負責辦公網(wǎng)絡設備和辦公網(wǎng)絡信息的管理、維護等工作。
第二章 設備安全管理
第六條 網(wǎng)絡管理員應對機房采取防火、防盜、防潮、防停電等安全措施,確保機房的服務器及其他網(wǎng)絡設備的不間斷運行。網(wǎng)絡管理人員應當定期巡查網(wǎng)絡線路、交換設備,發(fā)現(xiàn)問題應當及時處理,確保傳輸線路、交換設備及路由設備的安全運行。
第七條 除系統(tǒng)管理員以外的人員不準擅自進入計算機中心機房,外來人員因參觀、業(yè)務交流確需進入機房,必須經主管部門領導同意,并登記辦理相關手續(xù)后可以進入。
第八條 每位職工應當做到上班時打開計算機,下班時關閉計算機,不準頻繁地開關計算機,開、關機應規(guī)范操作,避免損壞硬件。
第九條 已經安插計算機設備的電源,不準再安插電加熱器、電風扇、熱水器、取暖烤火器等強功率的電器設備。每位職工不得擅自打開計算機機箱,不得自行更換機箱內的配件,不得自行改變計算機系統(tǒng)的資源配置和參數(shù)設置。上班時間不得用計算機玩游戲,不得打印和存入與工作無關的信息,不得在網(wǎng)上進行非工作性質的操作和交流。
第十條 計算機的日常維護由使用者負責,日常維護包括:計算機外部清潔、運行殺毒軟件及其他計算機安全管理軟件、計算機設備的電源管理。計算機的故障處理由網(wǎng)絡安全辦公室安排系統(tǒng)管理員負責,為防止涉密信息的泄漏和其他不必要的損失,嚴禁不經網(wǎng)絡安全辦公室批準將出現(xiàn)故障的計算機交由其他單位和個人處理。
第十一條 計算機及其他網(wǎng)絡設備的報廢處理由網(wǎng)絡安全辦公室負責,在報廢處理時應做好涉密信息的銷毀工作。嚴禁將淘汰或報廢的計算機及其他網(wǎng)絡設備隨意放置或出售。
第三章 信息安全管理
第十二條 每位職工應當嚴格遵守《中華人民共和國保守國家秘密法》等保密法律、法規(guī)和規(guī)章制度,履行保密義務。
第十三條 每位職工應對專用工作站的系統(tǒng)軟件密碼及局域網(wǎng)軟件應嚴格保密,防止密碼被他人盜用。
第十四條 處理涉密文件的并不得與外網(wǎng)或其它公共信息網(wǎng)連接。
第十五條 每位職工應當定期對所使用的計算機進行病毒清理和安全檢測,杜絕各類病毒的傳播與破壞,并停止帶病毒的計算機運行。
第十六條 每位職工不得從事下列危害網(wǎng)絡安全的行為:
。ㄒ唬┪唇浥鷾蕦染W(wǎng)數(shù)據(jù)(包括文件、資料及相關信息)提供給內網(wǎng)用戶以外的單位和個人;
(二)在網(wǎng)上進行危害國家安全、泄露秘密的各種活動;
(三)違規(guī)記錄、存儲、復制國家秘密信息和留存國家秘密載體;
(四)制作、復制、傳播或瀏覽各種內容不健康的信息;
。ㄎ澹┰诰W(wǎng)上發(fā)布不真實信息、散布計算機病毒;
。┐鎯、使用、傳播黑客程序和技術;
(七)使用來歷不明的光盤、移動磁盤等電子公文介質;
。ò耍┰谟嬎銠C上安裝和運行大型單機或網(wǎng)絡游戲;
。ň牛┢茐挠嬎銠C及辦公網(wǎng)絡的正常運行;
。ㄊ└`取保密信息。
第四章 設備維修管理
第十七條 計算機在正常工作中發(fā)生故障時,應及時告知網(wǎng)絡安全辦公室,由辦公室安排專業(yè)人員進行故障排除。
第十八條 需更換或者更新計算機配件的,應向網(wǎng)絡安全辦公室提出申請。由辦公室按照規(guī)定報批后統(tǒng)一安排購買和更換。院內不再使用的計算機及配件需交回辦公室統(tǒng)一處理。
第五章 考核獎懲
第十九條 各庭、室、隊和個人運用計算機網(wǎng)絡情況納入崗位目標考核,由院網(wǎng)絡安全領導小組負責,考核結果作為年底評先評優(yōu)的.重要依據(jù)。各庭、室、隊領導有責任督促、檢查本庭、室、隊使用計算機網(wǎng)絡的規(guī)范情況,院網(wǎng)絡安全領導小組組織人員進行不定期檢查。
第二十條 禁止超越授權使用計算機網(wǎng)絡,禁止讓非法院工作人員上機操作,違者一經查實,給予通報批評;經教育仍不改正的,或造成系統(tǒng)混亂、損害的,給予紀律處分。
第二十一條 違反國家、上級法院及本院有關計算機安全管理規(guī)定,造成失密、泄密的,依照有關規(guī)定處理。
第二十二條 因各種原因造成計算機病毒侵入、系統(tǒng)崩潰的,應對不良后果負責;使本院整個網(wǎng)絡受到病毒侵入、系統(tǒng)崩潰的,由監(jiān)察部門給予肇事者紀律處分,并取消其及所在部門當年的評先評優(yōu)資格,對其所在部門領導和部門進行通報批評。
第二十三條 對于在信息輸入、信息使用和信息管理中表現(xiàn)突出的庭、處、室、隊和個人,給予表揚和獎勵。
第二十四條 對于未按照規(guī)定格式或要求及時輸入計算機信息的庭、處、室、隊和個人,給予相應的處罰;對于違反信息管理規(guī)定,妨礙計算機信息系統(tǒng)正常運行的,按照有關規(guī)定給予紀律處分。
第六章 附 則
第二十五條 網(wǎng)絡安全領導小組、辦公室負責對各部門計算機網(wǎng)絡管理進行監(jiān)督指導。
第二十六條 本規(guī)定從發(fā)布之日起實施。
網(wǎng)絡安全管理制度 23
第一條 所有接入網(wǎng)絡的用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務器等網(wǎng)絡設備的活動。不得在網(wǎng)絡上制作、發(fā)布、傳播下列有害內容:
。ㄒ唬┬孤秶颐孛,危害國家安全的;
。ǘ┻`反國家民族、宗教與教育政策的;
(三)煽動暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
。ㄋ模┕晃耆杷嘶蛘吣笤焓聦嵳u謗他人的,暴露個人隱私和攻擊他人與損害他人合法權益的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
。⿹p害社會公共利益的;
。ㄆ撸┯嬎銠C病毒;
。ò耍┓珊头ㄒ(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內容,應及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條 在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12 小時內向三門縣教育局現(xiàn)代教育中心及公安機關報告,并協(xié)助查處。在保留有關上網(wǎng)信息和日志記錄的前題下,及時刪除有關信息。問題嚴重、情況緊急時,應關閉交換機或相關服務器。
第三條 任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內容的信息。
第四條 所有接入網(wǎng)絡的用戶必須對提供的信息負責,網(wǎng)絡上信息、資源、軟件等的使用應遵守知識產權的.有關法律法規(guī)。對于運行無合法版權的網(wǎng)絡軟件而引起的版權糾紛由使用部門( 個人) 承擔全部責任。
第五條 嚴禁在網(wǎng)絡上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條 認真執(zhí)行各項管理制度和技術規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡設備必須保持日志記錄,時間不少于180 天。
第七條 上網(wǎng)信息管理堅持“ 誰上網(wǎng)誰負責、誰發(fā)布誰負責” 的原則。對外發(fā)布信息,必須經局機關或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考“ 網(wǎng)絡信息發(fā)布管理制度” )。
第八條 各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡安全責任人,領導網(wǎng)管員(網(wǎng)管機構)做好本單位和學校的網(wǎng)絡和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡管理人員應加強責任心,保證現(xiàn)有各種網(wǎng)絡設備良好運行,充分發(fā)揮效率。
第九條 單位和學校各信息終端用戶必須受網(wǎng)絡管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條 與城域網(wǎng)及單位和學校網(wǎng)絡相連的機房建設,應當符合國家的有關標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術保護措施。
第十一條 城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。信息資源保密等級可分為:
。ㄒ唬┛上騃nternet 公開的;
。ǘ┛上虮境怯蚓W(wǎng)公開的;
。ㄈ┛上蛴嘘P單位或個人公開的;
。ㄋ模┛上虮締挝还_的;
。ㄎ澹﹥H限于個人使用的。
第十二條 任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
。ㄒ唬┪唇浽试S,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡服務器、工作站、交換機、路由器及其它相關設備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;
。ǘ┪唇浽试S,擅自提供與教育無關的網(wǎng)絡服務;
(三)故意制作、傳播計算機病毒與破壞性程序;
。ㄋ模┢渌:逃怯蚓W(wǎng)絡安全的行為。
第十三條 違反本管理制度,將提請有關部門視情節(jié)給予相應的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關法律、行政法規(guī)的,依照有關法律、行政法規(guī)的規(guī)定予以處罰;構成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
網(wǎng)絡安全管理制度 24
校園網(wǎng)是學校重要的基礎設施之一,為全體師生提供一種先進、可靠、安全的計算機網(wǎng)絡環(huán)境,支持學校的教學、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校網(wǎng)絡管理服務器開放時間為工作日的正常上班時間,服務器由專人負責開啟和關閉,任何人員未經學校授權不能擅自使用學校的網(wǎng)絡服務器。
3、校園網(wǎng)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。不得隨意將文件(夾)設為共享。對校園網(wǎng)的所有設備要精心使用,如有損壞要按價賠償。
4、需要使用網(wǎng)絡下載資料的師生,可以下載與學校教育教學有關的學習資料、軟件和課件等。
5、學生上機必須有老師的具體指導,教師要引導學生正確、安全、健康地使用網(wǎng)絡進行查閱資料、收集資料、利用資料等教育教學活動。
6、上機師生必須遵守學校的管理制度,愛護網(wǎng)絡設備,正確使用網(wǎng)絡設備,保證網(wǎng)絡設備的正常運行。
7、為了使學校的網(wǎng)絡暢通無阻,發(fā)揮網(wǎng)絡的`積極作用,具有下列行為之一,對網(wǎng)絡使用者的任何部門、任何人,一旦發(fā)現(xiàn),經教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門將采取切斷網(wǎng)絡等相關措施。
。1)查閱、復制或傳播下列信息的:
A、煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
B、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
C、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
D、公然侮辱他人或者捏造事實誹謗他人;
E、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
F、破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全活動;
G、故意制作、傳播計算機病毒等破壞性程序。
。2)訪問國家命令禁止的非法網(wǎng)站、國內外的xxx、迷信、暴力、色情等不健康的網(wǎng)站。
(3)下載游戲等與教育教學無關的內容、下載并傳播一些迷信、暴力、色情等不健康的內容。
【網(wǎng)絡安全管理制度】相關文章:
網(wǎng)絡安全管理制度01-05
【熱門】網(wǎng)絡安全管理制度03-29
網(wǎng)絡安全管理制度【精】03-29
公司網(wǎng)絡安全管理制度04-27
網(wǎng)絡安全管理制度【熱門】03-31
【熱】網(wǎng)絡安全管理制度03-31
【精】網(wǎng)絡安全管理制度03-31
網(wǎng)絡安全管理制度【熱】03-31
網(wǎng)絡安全管理制度范文03-24