上海海洋大學(xué)網(wǎng)絡(luò)安全管理制度_第1頁(yè)
上海海洋大學(xué)網(wǎng)絡(luò)安全管理制度_第2頁(yè)
上海海洋大學(xué)網(wǎng)絡(luò)安全管理制度_第3頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、上海海洋大學(xué)網(wǎng)絡(luò)安全管理制度 第一章 總則第一條 為規(guī)范上海海洋大學(xué)網(wǎng)絡(luò)信息系統(tǒng)安全管理,特制訂本規(guī)范。第二條 本規(guī)范適用于現(xiàn)代信息與教育技術(shù)中心網(wǎng)絡(luò)管理員和安全管理員對(duì)網(wǎng)絡(luò)系統(tǒng)的 日常管理和安全維護(hù)行為。第三條現(xiàn)代信息與教育技術(shù)中心日常網(wǎng)絡(luò)運(yùn)行維護(hù)管理主要由網(wǎng)絡(luò)管理員和安全管理 員負(fù)責(zé)。第二章 管理細(xì)則第四條 日常維護(hù)要求: 監(jiān)測(cè)節(jié)點(diǎn)設(shè)備上的聲光告警信號(hào)和維護(hù)控制臺(tái)的告警顯示信息, 發(fā)現(xiàn)問(wèn)題并及時(shí)處理,為網(wǎng)絡(luò)穩(wěn)定運(yùn)行提供基本保障。 矚慫潤(rùn)厲釤瘞睞櫪廡賴賃軔朧。第五條 定期維護(hù)要求:定期對(duì)機(jī)房、設(shè)備、網(wǎng)管及配套設(shè)施進(jìn)行巡視巡檢、清潔、數(shù) 據(jù)備份等操作。第六條 突發(fā)性維護(hù)要求:由現(xiàn)代信息與教育技

2、術(shù)中心負(fù)責(zé)協(xié)調(diào)處理,信息安全領(lǐng)導(dǎo)小 組協(xié)助配合,并對(duì)故障現(xiàn)象和處理過(guò)程作詳細(xì)記錄。 聞創(chuàng)溝燴鐺險(xiǎn)愛氌譴凈禍測(cè)樅。第七條 對(duì)基礎(chǔ)數(shù)據(jù)網(wǎng)設(shè)備進(jìn)行硬件操作時(shí)須嚴(yán)格按照規(guī)范執(zhí)行。第八條 根據(jù)運(yùn)行維護(hù)工作需要,應(yīng)配備以下品種的部分或全部?jī)x表:1、數(shù)據(jù)線路綜合測(cè)試儀。2、萬(wàn)用表。3、光功率計(jì)。 第九條檢查當(dāng)前運(yùn)行的網(wǎng)絡(luò)配置數(shù)據(jù)與網(wǎng)絡(luò)現(xiàn)狀是否一致,如不一致應(yīng)及時(shí)更新。 第十條 檢查缺省啟動(dòng)的網(wǎng)絡(luò)配置文件是否為最新版本,如不是應(yīng)及時(shí)更新。第十一條 網(wǎng)絡(luò)發(fā)生變化時(shí),及時(shí)更新網(wǎng)絡(luò)配置數(shù)據(jù),并做相應(yīng)記錄。第十二條 網(wǎng)絡(luò)配置數(shù)據(jù)應(yīng)及時(shí)備份,備份結(jié)果至少要保留到下一次修改前。第十三條 對(duì)重要網(wǎng)絡(luò)數(shù)據(jù)備份應(yīng)實(shí)現(xiàn)異質(zhì)備份、

3、異址存放。第十四條 重要的網(wǎng)絡(luò)設(shè)備策略調(diào)整,如安全策略調(diào)整、服務(wù)開啟、服務(wù)關(guān)閉、網(wǎng)絡(luò)系 統(tǒng)外聯(lián)、連接外部系統(tǒng)等變更操作必須填寫網(wǎng)絡(luò)維護(hù)審批表經(jīng)現(xiàn)代信息與教育技術(shù) 中心主管同意后方可調(diào)整。 殘騖樓諍錈瀨濟(jì)溆塹籟婭騍東。第十五條 網(wǎng)絡(luò)資源命名按現(xiàn)代信息與教育技術(shù)中心規(guī)范進(jìn)行,建立完善的網(wǎng)絡(luò)技術(shù)資 料檔案(包括:網(wǎng)絡(luò)結(jié)構(gòu),設(shè)備型號(hào),性能指標(biāo)等)。 釅錒極額閉鎮(zhèn)檜豬訣錐顧葒鈀。第十六條 重要網(wǎng)絡(luò)設(shè)備的口令要定期更改,一般要設(shè)置八個(gè)字符以上,口令設(shè)置應(yīng)無(wú) 任何意義,最好能包含非數(shù)字和字母在內(nèi)的字符,同時(shí)采用大小寫混用的方式;口令要 存檔保存。 彈貿(mào)攝爾霽斃攬磚鹵廡詒爾膚。第十七條 需建立并維護(hù)整個(gè)系統(tǒng)的

4、拓?fù)浣Y(jié)構(gòu)圖,拓?fù)鋱D體現(xiàn)網(wǎng)絡(luò)設(shè)備的型號(hào)、名稱以 及與線路的鏈接情況等。第十八條 涉及與外單位聯(lián)網(wǎng),應(yīng)制定詳細(xì)的資料說(shuō)明備案;需要接入內(nèi)部網(wǎng)絡(luò)時(shí),必 須通過(guò)相關(guān)的安全管理措施,報(bào)主管領(lǐng)導(dǎo)審批后,方可接入和接出。 謀蕎摶篋飆鐸懟類蔣薔點(diǎn) 鉍雜。第十九條 內(nèi)部網(wǎng)絡(luò)不得與互聯(lián)網(wǎng)進(jìn)行物理連接; 不得將有關(guān)涉密信息在互聯(lián)網(wǎng)上發(fā)布, 不得在互聯(lián)網(wǎng)上發(fā)布非法信息; 在互聯(lián)網(wǎng)上下載的文件需經(jīng)過(guò)檢測(cè)后方可使用,不得下 載帶有非法內(nèi)容的文件、圖片等。 廈礴懇蹣駢時(shí)盡繼價(jià)騷巹癩龔。第二十條 盡量減少使用網(wǎng)絡(luò)傳送非業(yè)務(wù)需要的有關(guān)內(nèi)容,盡量降低網(wǎng)絡(luò)流量;禁止涉 密文件在網(wǎng)上共享。第二十一條 所有網(wǎng)絡(luò)設(shè)備都必須根據(jù)采購(gòu)要求購(gòu)

5、置,并根據(jù)安全防護(hù)等級(jí)要求放置在 相應(yīng)的安全區(qū)域內(nèi)或區(qū)域邊界處,合理設(shè)置訪問(wèn)規(guī)則,控制通過(guò)的應(yīng)用及用戶數(shù)據(jù)。 煢 楨廣鰳鯡選塊網(wǎng)羈淚鍍齊鈞。第二十二條 網(wǎng)絡(luò)設(shè)備(包括傳統(tǒng)網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)安全設(shè)備)的日志要保存歸檔,如設(shè) 備本身提供日志存儲(chǔ)空間, 可利用設(shè)備本身的存儲(chǔ)空間存儲(chǔ)日志,如設(shè)備本身不提供存 儲(chǔ)空間, 須由網(wǎng)絡(luò)管理員定期或?qū)崟r(shí)將日志備份存儲(chǔ)在外部存儲(chǔ)空間。 要求網(wǎng)絡(luò)設(shè)備的 運(yùn)行日志至少要保存半年后方可刪除。 鵝婭盡損鵪慘歷蘢鴛賴縈詰聾。第二十三條 網(wǎng)絡(luò)管理員應(yīng)定期但至少每月一次對(duì)網(wǎng)絡(luò)設(shè)備、網(wǎng)管及配套設(shè)施進(jìn)行巡視 巡檢,巡檢的主要內(nèi)容為機(jī)房各網(wǎng)絡(luò)設(shè)備的外觀報(bào)警情況、設(shè)備鏈路連接情況、各網(wǎng)絡(luò)

6、設(shè)備的運(yùn)行日志。檢查完畢后需填寫網(wǎng)絡(luò)違規(guī)行為記錄表,重點(diǎn)將檢查中發(fā)現(xiàn)的違 規(guī)行為,如亂搭亂接、非法外聯(lián)等違規(guī)行為記錄在案。 籟叢媽羥為贍僨蟶練淨(jìng)櫧撻曉。第二十四條 網(wǎng)絡(luò)變更是指上海海洋大學(xué)調(diào)整網(wǎng)絡(luò)結(jié)構(gòu),修改 IP 尋址方式、調(diào)整數(shù)據(jù)流 向、修改路由指向、網(wǎng)絡(luò)擴(kuò)容、新設(shè)備并網(wǎng)運(yùn)行、設(shè)備搬遷等工作。 預(yù)頌圣鉉儐歲齦訝驊糴買 闥齙。第二十五條 網(wǎng)絡(luò)調(diào)整和割接工作,由現(xiàn)代信息與教育技術(shù)中心負(fù)責(zé),并和設(shè)備廠商一 起制定技術(shù)方案和實(shí)施細(xì)則,報(bào)信息安全領(lǐng)導(dǎo)小組批準(zhǔn)。 滲釤嗆儼勻諤鱉調(diào)硯錦鋇絨鈔。第二十六條 所有重大網(wǎng)絡(luò)調(diào)整和割接必須提前五個(gè)工作日以書面形式報(bào)信息安全領(lǐng)導(dǎo) 小組,經(jīng)審核批準(zhǔn)后方可執(zhí)行。 鐃誅臥

7、瀉噦圣騁貺頂廡縫勵(lì)羆。第二十七條 重大的網(wǎng)絡(luò)調(diào)整和割接必須事先進(jìn)行嚴(yán)格的測(cè)試驗(yàn)證,確保網(wǎng)絡(luò)安全,同 時(shí)制定明確的技術(shù)方案,在技術(shù)方案中須含有回退預(yù)案。 擁締鳳襪備訊顎輪爛薔報(bào)贏無(wú)。第二十八條 調(diào)整割接申請(qǐng)批復(fù)后,現(xiàn)代信息與教育技術(shù)中心應(yīng)及時(shí)負(fù)責(zé)召開調(diào)整割接 工作會(huì)議,落實(shí)工作步驟和具體細(xì)節(jié)。 贓熱俁閫歲匱閶鄴鎵騷鯛漢鼉。第二十九條 調(diào)整割接工作執(zhí)行前,必須對(duì)系統(tǒng)準(zhǔn)備情況進(jìn)行一次現(xiàn)場(chǎng)檢查,確保準(zhǔn)備 工作充分。第三十條 調(diào)整割接工作應(yīng)安排在業(yè)務(wù)運(yùn)行低谷時(shí)段,如夜晚。第三十一條 調(diào)整割接工作完成后,安排維護(hù)人員加強(qiáng)值班監(jiān)控,密切注意系統(tǒng)運(yùn)行情 況,及時(shí)分析話務(wù)統(tǒng)計(jì)數(shù)據(jù),前后比較,網(wǎng)絡(luò)割接后必須加強(qiáng)值

8、班監(jiān)視,并按相關(guān)規(guī)定 上報(bào)結(jié)果。 壇摶鄉(xiāng)囂懺蔞鍥鈴氈淚躋馱釣。第三十二條 應(yīng)定期,至少一季度一次對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描,根據(jù)漏洞掃描的結(jié)果 對(duì)各種漏洞進(jìn)行加固和升級(jí)規(guī)避處理。 蠟變黲癟報(bào)倀鉉錨鈰贅籜葦繯。第三十三條 現(xiàn)代信息與教育技術(shù)中心是設(shè)備軟件升級(jí)和補(bǔ)丁安裝的唯一執(zhí)行單位。由 設(shè)備廠商提供的新軟件版本和補(bǔ)丁,必須經(jīng)現(xiàn)代信息與教育技術(shù)中心主任批準(zhǔn)后, 測(cè)試 合格并提交由現(xiàn)代信息與教育技術(shù)中心和設(shè)備廠商雙方共同確認(rèn)的測(cè)試報(bào)告, 確認(rèn)安裝 計(jì)劃后才能在全網(wǎng)安裝實(shí)施。未經(jīng)批準(zhǔn)不得擅自執(zhí)行升級(jí)。 買鯛鴯譖曇膚遙閆擷凄屆嬌擻。第三十四條 設(shè)備廠商應(yīng)提供有關(guān)軟件版本和補(bǔ)丁的完整技術(shù)資料文檔,現(xiàn)代信息與教

9、 育技術(shù)中心負(fù)責(zé)和設(shè)備廠商一起制定詳細(xì)的執(zhí)行方案, 必須要有回退機(jī)制。 綾鏑鯛駕櫬鶘蹤 韋轔糴飆鈧麥。第三十五條 網(wǎng)絡(luò)設(shè)備補(bǔ)丁安裝前,必須進(jìn)行測(cè)試和必要的驗(yàn)證,并根據(jù)技術(shù)需要對(duì)設(shè) 備進(jìn)行重啟動(dòng),同時(shí)應(yīng)密切注意系統(tǒng)運(yùn)行情況。測(cè)試完畢,在廠家簽字確認(rèn)后,按相關(guān) 規(guī)定上報(bào)測(cè)試結(jié)果。 驅(qū)躓髏彥浹綏譎飴憂錦諑瓊針。第三十六條 備份周期:網(wǎng)絡(luò)管理員對(duì)維護(hù)的網(wǎng)絡(luò)設(shè)備配置每半年備份一次;日常性維 護(hù), 網(wǎng)絡(luò)設(shè)備配置文件發(fā)生變更前也需要保留備份文件;突發(fā)性維護(hù)盡可能在可備份情況下進(jìn)行備份。 貓蠆驢繪燈鮒誅髏貺廡獻(xiàn)鵬縮。第三十七條 備份位置:至少需要放在文件服務(wù)器,冷備、重要及核心設(shè)備須有異地備 份。第三十八條 備份文件命名規(guī)則:設(shè)備名稱 +IP地址(取最后字節(jié))+備份日期第三十九條 備份方式:可采用手工或自動(dòng)備份方式。第四十條 備份記錄:備份時(shí)須填寫網(wǎng)絡(luò)數(shù)據(jù)備份記錄表,記錄備份過(guò)程第三章附件附1:網(wǎng)絡(luò)數(shù)據(jù)備份記錄表網(wǎng)絡(luò)數(shù)據(jù)備份記錄表單位:備份設(shè)備備份時(shí)間備份方式備份位置

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論