安全信息化管理制度_第1頁
安全信息化管理制度_第2頁
安全信息化管理制度_第3頁
安全信息化管理制度_第4頁
安全信息化管理制度_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

歡迎閱讀本文檔,希望本文檔能對您有所幫助!歡迎閱讀本文檔,希望本文檔能對您有所幫助!感謝閱讀本文檔,希望本文檔能對您有所幫助感謝閱讀本文檔,希望本文檔能對您有所幫助歡迎閱讀本文檔,希望本文檔能對您有所幫助!感謝閱讀本文檔,希望本文檔能對您有所幫助安全信息化管理制度.為了提高集團(tuán)公司安全管理水平,建設(shè)更加規(guī)范化、系統(tǒng)化信息化管理,認(rèn)真抓好安全管理模塊的信息化平臺建設(shè)工作,促使礦企業(yè)(公司信息平臺管理進(jìn)一步到位,特制訂本制度。

1、基本要求

第一條各單位必須結(jié)合日常安全管理工作的實(shí)際,把安全管理信息及時(shí)錄入平臺,做到信息化平臺上的錄入內(nèi)容同日常業(yè)務(wù)管理的紙質(zhì)文檔基本一致。

第二條每一項(xiàng)日常管理工作完成后五天內(nèi)必須錄入信息化平臺。第三條錄入內(nèi)容要有針對性,不能簡單、單一和重復(fù)。

第四條安全部門人員必須高度重視信息化的建設(shè)工作,既要落實(shí)專人負(fù)責(zé),又要做到相互配合。安全管理模塊的錄入工作要做到隨做隨錄,真正實(shí)現(xiàn)安全管理的信息化。

第五條在錄入平臺時(shí)按規(guī)定進(jìn)行工作流審批程序。

第六條對錄入平臺的內(nèi)容有附件要求的,要及時(shí)把相關(guān)內(nèi)容以附件的形式上傳。

第七條要求每個(gè)單位必須堅(jiān)持每旬定期安全檢查,礦企業(yè)(公司每月進(jìn)行一次安全檢查,做到有檢查、有記錄、有整改、有錄入,整改內(nèi)容不能簡單空洞,記錄出現(xiàn)的安全問題要及時(shí)封閉,不符合項(xiàng)整改單在規(guī)定時(shí)間內(nèi)封閉。

第八條安全管理目標(biāo)、環(huán)境管理目標(biāo)。礦企業(yè)(公司和所屬單位應(yīng)按照集團(tuán)公司安全、環(huán)境管理目標(biāo)制定自已層面的安全、環(huán)境管理目標(biāo),并及時(shí)錄入平臺;安全、環(huán)境管理目標(biāo)錄入應(yīng)與現(xiàn)場公布的目標(biāo)相一致。

第九條安全知識庫及時(shí)更新維護(hù)。

2、各管理層安全模塊信息化平臺工作要求2.1集團(tuán)公司安全模塊信息化平臺工作要求

2.1.1、積極配合做好模塊功能點(diǎn)內(nèi)容的改進(jìn)和提高。

2.1.2、按照集團(tuán)公司安全日常管理工作內(nèi)容及時(shí)做好集團(tuán)公司層面上的安全工作信息的錄入。

2.1.3、監(jiān)督檢查礦企業(yè)(公司、所屬單位相關(guān)信息的錄入,發(fā)現(xiàn)問題及時(shí)礦企業(yè)(公司溝通解決。

2.2礦企業(yè)(公司安全模塊信息化平臺工作要求

2.2.1、按照集團(tuán)公司安全管理工作的總體要求,結(jié)合礦企業(yè)(公司實(shí)際,及時(shí)錄入礦企業(yè)(公司層面的安全管理工作信息。如未按要求完成對礦企業(yè)(公司處予100元罰款,復(fù)查沒有按規(guī)定整改的加倍罰款,以此類推。

2.2.2、具體抓好所屬單位安全管理工作信息錄入和推進(jìn)工作。如在安全管理上,督促各單位把制定好的安全目標(biāo)計(jì)劃和檢查計(jì)劃、日常檢查中發(fā)現(xiàn)的安全隱患及處理結(jié)果、日常管理中的安全培訓(xùn)和安全考核記錄以及發(fā)生的相關(guān)安全事件等等信息及時(shí)錄入平臺。

2.3、及時(shí)錄入安全員的培訓(xùn)考核(考核通過取證后及時(shí)錄入及繼續(xù)教育信息。培訓(xùn)人員較少時(shí),按人員名冊一一新增,超過50人時(shí)可以把培訓(xùn)名單以附件形式上傳。

3.所屬單位安全模塊信息化平臺工作要求

3.1、單位負(fù)責(zé)人必須本著高度負(fù)責(zé)的精神,高度重視信息化平臺的建設(shè)工作,委派專人負(fù)責(zé)相關(guān)模塊的操作及維護(hù),如未按集團(tuán)公司整體要求完成安全管理信息化

工作,處予單位100元罰款,處予所屬礦企業(yè)(公司連帶責(zé)任100元罰款,復(fù)查沒有按規(guī)定整改的加倍罰款,以此類推。

3.2、按照信息化平臺上各功能點(diǎn)的具體內(nèi)容要求,根據(jù)項(xiàng)目實(shí)際,錄入相應(yīng)的實(shí)際信息內(nèi)容。單位必須及時(shí)錄入安全目標(biāo)計(jì)劃和檢查計(jì)劃、日常檢查中發(fā)現(xiàn)的安全隱患及處理結(jié)果、安全會議、日常管理中的安全培訓(xùn)和安全考核記錄以及發(fā)生的相關(guān)安全事件等等信息。

3.3、單位工人安全教育培訓(xùn)。新工人上崗前必須經(jīng)三級安全教育考試合格;每個(gè)工程開工/復(fù)工前均須進(jìn)行安全教育;轉(zhuǎn)崗/換崗工人必須進(jìn)行相應(yīng)安全教育;對分包單位現(xiàn)場人員必須進(jìn)行相應(yīng)安全教育;平時(shí)對工人進(jìn)行的季節(jié)性、節(jié)假日等安全教育;特殊工種培訓(xùn)考核信息(考核通過取證后及時(shí)錄入。以上安全教育培訓(xùn)要及時(shí)錄入平臺。

第二篇:信息化安全管理制度信息化安全管理制度

第一張:總則

第一條,為加強(qiáng)信息化安全規(guī)范化管理,有效提高信息化管理水平,防止失密、泄密時(shí)間的發(fā)生。根據(jù)有關(guān)文件規(guī)定,特制定本制度。

第二條,本制度所指信息化系統(tǒng)包括醫(yī)院管理系統(tǒng)、辦公自動化、婦幼衛(wèi)生統(tǒng)計(jì)直報(bào)系統(tǒng),疫情直報(bào)系統(tǒng)、兒童免疫規(guī)劃直報(bào)系統(tǒng)等。

第三條,信息安全是指為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。

第二章環(huán)境和設(shè)備

第四條

機(jī)房安全

1、有服務(wù)器的單位要檢錄獨(dú)立的機(jī)房。

2、機(jī)房應(yīng)設(shè)置在獨(dú)立的房間,環(huán)境相對安靜的地段。

3、機(jī)房內(nèi)門窗應(yīng)增設(shè)防盜(防盜門、鐵柵欄等)、防火(滅火器)措施。

4、未經(jīng)網(wǎng)絡(luò)管理員允許.任何人員不得進(jìn)入機(jī)房,不得操作機(jī)房任何設(shè)備。

5、除網(wǎng)絡(luò)服務(wù)器和聯(lián)網(wǎng)設(shè)備外,工作人員離開機(jī)房時(shí),必須關(guān)掉其它設(shè)備電源和照明電源。

6、嚴(yán)禁使用來歷不明或無法確定其是否有病毒的存儲介質(zhì)。

第五條

兩個(gè)或兩個(gè)以上專用網(wǎng)絡(luò)(醫(yī)院內(nèi)部管理網(wǎng)、婦幼衛(wèi)生統(tǒng)計(jì)直報(bào)系統(tǒng))的單位,互聯(lián)網(wǎng)與各個(gè)專用網(wǎng)絡(luò)之間不能相通,必須專網(wǎng)專機(jī)管理。

第六條

電腦實(shí)行專人專管,任何人不得在不經(jīng)電腦使用人許可的情況下擅自動用他人電腦。如遇電腦使用人外出,則須在征得該電腦使用人所在的科室領(lǐng)導(dǎo)或相關(guān)領(lǐng)導(dǎo)的同意后方可使用。

第七條

計(jì)算機(jī)名稱、lp地址由網(wǎng)管中心統(tǒng)一登記管理,如需變更,由網(wǎng)管中心統(tǒng)一調(diào)配。

第八條

pc機(jī)(個(gè)人使用計(jì)算機(jī))應(yīng)擺設(shè)在相對通風(fēng)的環(huán)境,在不使用時(shí),必須切斷電源。

第九條

開機(jī)時(shí),應(yīng)先開顯示器再開主機(jī)。關(guān)機(jī)時(shí),應(yīng)在退出所有程序后,先關(guān)主機(jī),再關(guān)顯示器。下班時(shí),應(yīng)在確認(rèn)電腦被關(guān)閉后,方可離開單位。

第十條

更換電腦時(shí),要做好文件的拷貝工作,同時(shí)在管理人員的協(xié)助下檢查電腦各方面是否正常。

第十一條

離職時(shí),應(yīng)保證電腦完好、程序正常、文件齊全,接手人在確認(rèn)文件無誤后方可完善手續(xù)。

第三章

軟件與網(wǎng)絡(luò)

第十二條

禁止在工作時(shí)間內(nèi)利用電腦做與工作無關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內(nèi)容無關(guān)的網(wǎng)站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。

第十三條

外來存儲介質(zhì)在本單位內(nèi)計(jì)算機(jī)上使用時(shí),必須進(jìn)行殺毒處理后方可使用。

第十四條

為防止惡意代碼植入系統(tǒng),預(yù)防計(jì)算機(jī)病毒感染.在收到不明來歷的電子郵件時(shí)應(yīng)注意不要隨意打開,并立即予以刪除。

第十五條

上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機(jī)密,不得侵犯國家、社會、單位、集體的利益和公民合法權(quán)益,不得從事違法犯罪活動。

第十六條

上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息

(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施:

(二)煽動顛覆國家政權(quán)推翻社會主義制度:

(三)煽動分裂國家、破壞國家統(tǒng)一:

(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié):

(五)捏造或者歪曲事實(shí),散布謠言.擾亂社會秩序:

(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪:

(七)公然悔辱他人或者捏造事實(shí)誹謗他人:

(八)損害形象和利益:

(九)其他違反憲法和法律、

第十七條

上網(wǎng)用戶不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動

(一)未經(jīng)允許,對自己或他人的計(jì)算機(jī)網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;

(二)未經(jīng)允許,對自己或他人的計(jì)算機(jī)信息存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加;

(三)瀏覽與工作無關(guān)的網(wǎng)站,上網(wǎng)下載或以其他方式帶入任何未經(jīng)批準(zhǔn)使用的程序,故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;

(四)其它危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。

第十九條

計(jì)算機(jī)出現(xiàn)故障,需重新安裝操作系統(tǒng)時(shí),應(yīng)通知管理人員進(jìn)行安裝,不得私自請電腦公司或外單位電腦人員進(jìn)行安裝,不得私自將計(jì)算機(jī)搬到電腦公司進(jìn)行維修。

第四章

數(shù)據(jù)加密和備份

第二十條

對于密級文件殛數(shù)據(jù)(財(cái)務(wù)、人事)要建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)定期拷貝到服務(wù)器、u盤或光盤上,以及防遭病毒破壞或斷電而丟失。

第二十一條

服務(wù)器必須設(shè)置密碼,密碼組成應(yīng)由英文字母和數(shù)字組成,長度應(yīng)在8位以上并隨時(shí)更換。

第二十二條

網(wǎng)絡(luò)管理人員須隨時(shí)做好本單位各類重要數(shù)據(jù)的備份工作,發(fā)生災(zāi)難性事件時(shí)能及時(shí)恢復(fù)系統(tǒng)數(shù)據(jù)。

第二十三條

用戶必須按自己的帳號、密碼進(jìn)入相應(yīng)系統(tǒng),不得盜用他人的帳號、密碼。密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時(shí)重設(shè)或申請更換;造成損失和危害的,追究其責(zé)任。網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄露有關(guān)軟硬件、網(wǎng)絡(luò)授術(shù)細(xì)節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須真有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號)、不通用性、不易記性必須定期更新密碼;使用密碼時(shí)應(yīng)確保旁人不能窺視;不要在軟件使用時(shí)選自動記憶帳戶密碼功能;不要在任何地方使用任何方式談?wù)摶驎接洃浫魏蚊艽a,未經(jīng)批準(zhǔn)不得將數(shù)據(jù)和軟件拷貝帶離本單位或從單位外帶入數(shù)據(jù)輸入到記算機(jī)中。

第五章

人員管理

第二十四條

信息管理人員必須是單位的正式員工。

第二十五條

信息管理人員變換必須報(bào)批網(wǎng)管中心,網(wǎng)管中心批準(zhǔn)后方可更換。

第二十六條

信息管理人員變換后,必須將單位內(nèi)所有重要計(jì)算機(jī)(服務(wù)器)密碼重新進(jìn)行設(shè)置。

第二十七條

各單位應(yīng)根據(jù)實(shí)際情況建立本單位信息化管理制度。

第二十八條

各單位的信息化建設(shè)、管理工作納人年終考核.院信息安全管理領(lǐng)導(dǎo)小組具體負(fù)責(zé)考核工作。

第六章

附則

第二十九條

本制度由醫(yī)院信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)解釋。

第三十條

本制度自發(fā)布之日起施行。

機(jī)房管理制度

1、必須注意環(huán)境衛(wèi)生。禁止在機(jī)房內(nèi)吃食物、抽煙、隨地吐痰;對于意外或工作過程中弄污機(jī)房地板和其它物品的必須及時(shí)采取措施清理干凈,保持機(jī)房無塵潔凈環(huán)境。

2、必須注意個(gè)人衛(wèi)生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。

3、機(jī)房用品要各歸其位,不能艟意亂放。

4、機(jī)房應(yīng)安排人員值日,負(fù)責(zé)機(jī)房的日常整理和行為督導(dǎo)。

s、進(jìn)出機(jī)房按要求必須換鞋,雨具、鞋具等物品要按位擺放整齊。

6、注意檢查機(jī)房的防曬、防水、防潮,維持機(jī)房環(huán)境通爽,注意天氣對機(jī)房們影響,下雨時(shí)應(yīng)及時(shí)主動檢查和關(guān)閉窗戶、檢查去水通風(fēng)等設(shè)施。

7、機(jī)房內(nèi)部不應(yīng)大聲喧嘩、注意噪音,音響音量控制、保持安靜的工作環(huán)境

8、堅(jiān)持每天下班之前將桌面收拾干凈、物品擺放整齊。

二、機(jī)房保安制度

1、出入機(jī)房應(yīng)注意鎖好防盜門。對于有客人進(jìn)出機(jī)房,機(jī)房相關(guān)的工作人員應(yīng)負(fù)責(zé)該客人的安全防范工作。最后離開機(jī)房的人員必須自覺檢查和關(guān)閉所有機(jī)房門窗、鎖好防盜裝置。應(yīng)主動拒絕陌生人進(jìn)出機(jī)房。

2、工作人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài)。如檢查并鎖上自己的工作柜、鎖定工作電腦、并將桌面重要資料和數(shù)據(jù)妥善保存等等。

3、工作人員、到訪人員出入應(yīng)登記。

4、外來人員進(jìn)入必須有專門的工作人員全面負(fù)責(zé)其行為安全。

5、未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的鑰匙、密碼透露給其他人員,同事有責(zé)任對信息保密。對于遺失物品的情況要即使上報(bào),并積極主動采取措施保證機(jī)房安全。

6、機(jī)房人員對機(jī)房安全制度上的漏洞和不完善的地方有責(zé)任及時(shí)提出改善建議。

7、禁止帶領(lǐng)與機(jī)房工作無關(guān)的人員進(jìn)出機(jī)房。

8、絕不允許與機(jī)房工作無關(guān)的人員直接或間接操縱機(jī)房任何設(shè)備。

9、出現(xiàn)機(jī)房盜竊、破門、火警、水浸、110報(bào)警等嚴(yán)重事件時(shí),機(jī)房工作人員有義務(wù)以最快的速度和最短的事件到達(dá)現(xiàn)場,協(xié)助處理相關(guān)的事件。

三、機(jī)房用電安全制度

1、機(jī)房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機(jī)房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。

2、機(jī)房人員應(yīng)經(jīng)常學(xué)習(xí)、掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。

3、機(jī)房應(yīng)安排有專業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。

4、不得亂拉電線,應(yīng)選用安全、有保證的供電、用電器材。

5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護(hù)。

6、嚴(yán)禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。

7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的必須及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。

8、機(jī)房人員對跟人用電安全負(fù)責(zé)。外來人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對機(jī)房設(shè)備影響最少的供電方式。

9、機(jī)房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。

10、最后離開機(jī)房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長時(shí)間帶電運(yùn)作可能會產(chǎn)生嚴(yán)重后果的用電設(shè)備。

11、禁止在無人看管下載機(jī)房中使用高溫、熾熱、產(chǎn)生火花的用電設(shè)備。

12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到上級主管批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。

13、在危險(xiǎn)性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實(shí)際操作時(shí)應(yīng)嚴(yán)格執(zhí)行。

14、在外部供電系統(tǒng)停電時(shí),機(jī)房工作人員應(yīng)全力配合完成停電應(yīng)急工作。

15、應(yīng)注意節(jié)約用電。

四、機(jī)房消防安全制度

1、機(jī)房工作人員應(yīng)熟悉機(jī)房內(nèi)部相仿安全操作和規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。

2、任何人不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和誰被位置的,必須取得主管領(lǐng)導(dǎo)批準(zhǔn)。工作人員更應(yīng)保護(hù)消防設(shè)備不被損壞。

3、應(yīng)定期進(jìn)行消防演習(xí)、消防常識培訓(xùn)、消防設(shè)備使用培訓(xùn)。

4、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的應(yīng)及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。

5、應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的操作和安全警示及指引。

6、最后離開機(jī)房工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人下的消防安全。

五、機(jī)房用水制度

1、禁止將供水管道和誰被安裝在機(jī)房內(nèi)。

2、應(yīng)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

六、機(jī)房硬件設(shè)備安全使用制度

1、機(jī)房人員必須熟知機(jī)房設(shè)備的基本安全操作和規(guī)則。

2、應(yīng)定期檢查、整理硬件物理連接線路.定期檢查硬件運(yùn)作狀志(如設(shè)備指示燈、儀表).定期調(diào)閱硬件運(yùn)作自檢報(bào)告,從而及時(shí)了解硬件運(yùn)作狀態(tài)。

3、禁止隨意搬動設(shè)備、隨意在設(shè)備上進(jìn)行安轉(zhuǎn)、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進(jìn)行硬件復(fù)位。

4、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作.需要對服務(wù)器進(jìn)行配置,應(yīng)在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對服務(wù)器進(jìn)行準(zhǔn)確的配置。

5、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。

6、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后果做號充分的準(zhǔn)備,必要時(shí)需要先準(zhǔn)備好后備配件和應(yīng)急措施。

7、不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作范圍無關(guān)的任何操作。未經(jīng)上級允許,更不允許他人操作機(jī)房內(nèi)部的設(shè)備,對于核心服務(wù)囂和設(shè)備的調(diào)整配置,更需要小組人員的共同同意后才能進(jìn)行。

8、要注意和落實(shí)硬件設(shè)備的維護(hù)保養(yǎng)措施。

七、軟件安全使用制度

1、必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份。

2、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對服務(wù)器進(jìn)行配置必須在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對服務(wù)器進(jìn)行準(zhǔn)確的配置。

3、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改

4、對重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。

5、不允許任何人員在服務(wù)器等核心設(shè)備上進(jìn)行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)上級允許不允許帶領(lǐng)、指示他人進(jìn)入機(jī)房、對網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。

6、應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

八、機(jī)房資料、文檔和數(shù)據(jù)的安全制度

1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。

2、禁止任何人員將機(jī)房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其它無關(guān)人員或向外隨意傳播。

3、對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等等必須妥善存放。外來工作人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的.應(yīng)由機(jī)房相關(guān)負(fù)責(zé)人代為查閱,并只能向其提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。

4、重要資料、文檔、數(shù)據(jù)應(yīng)采取對應(yīng)的技術(shù)手段進(jìn)行加密、存儲和備份。對于加密的數(shù)據(jù)應(yīng)保證其可還原性,防止遺失重要數(shù)據(jù)。

九、機(jī)房財(cái)產(chǎn)登記和保護(hù)制度

1、機(jī)房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號登記記錄,對于公共使用的物品和重要設(shè)備,必須建立一套較為完善的借取和歸還制度進(jìn)行管理。

2、機(jī)房工作人員應(yīng)有義務(wù)安全和小心使用機(jī)房的任何設(shè)備、儀器等物品,在使用完畢后,應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。

3、對于使用過程中損壞、消耗、遺失的物品應(yīng)匯報(bào)登記,并對責(zé)任人追究相關(guān)責(zé)任。

4、未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借或提供機(jī)房設(shè)備和物品。

第三篇:《信息化安全保密管理制度》信息安全管理制度

一、信息安全管理制度

為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。第一條信息安全是指通過各種計(jì)算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺)和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲過程中的機(jī)密性、完整性和真實(shí)性。具體包括以下幾個(gè)方面。

1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因?yàn)橄到y(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。

2、信息內(nèi)容的安全。側(cè)重于保護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評測,采取技術(shù)措施對所發(fā)現(xiàn)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。

3、信息傳播安全。要加強(qiáng)對信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)傳播,避免對國家利益、公共利益以及個(gè)人利益造成損害。

第二條涉及國家秘密信息的安全工作實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制。第三條信息的內(nèi)部管理

1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;

2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺)病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺)的整體搞病毒能力;

3、各信息應(yīng)用科室對本單位所負(fù)責(zé)的信息必須作好備份;

4、各科室應(yīng)對本部門的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)科室必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時(shí)檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時(shí)向信息安全協(xié)調(diào)科報(bào)告;

5、涉及國家秘密的信息的存儲、傳輸?shù)葢?yīng)指定專人負(fù)責(zé),并嚴(yán)格按照國家有關(guān)保密的法律、法規(guī)執(zhí)行;

6、涉及國家秘密信息,未經(jīng)信息安全分管領(lǐng)導(dǎo)批準(zhǔn)不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;

7、涉密文件不可放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。第四條

信息加密

1、涉及國家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲;

2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲;

3、涉及社會安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲;;

4、涉及國家秘密、國家與部門利益和社會安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。

第五條任何單位和個(gè)人不得從事以下活動

1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;

2、入侵他人計(jì)算機(jī);

3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;

4、未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;

5、未經(jīng)授權(quán)查閱他人郵件;

6、盜用他人名義發(fā)送電子郵件;

7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運(yùn)行;

8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。

二、計(jì)算機(jī)管理制度

為保證計(jì)算機(jī)的正常運(yùn)行,確保計(jì)算機(jī)安全運(yùn)行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項(xiàng)目部實(shí)際情況,制定本制度。

一、管理范圍劃分

本部計(jì)算機(jī)分為涉密和非涉密兩部分,涉密計(jì)算機(jī)指主要用于儲存或傳輸有關(guān)人事、財(cái)務(wù)、經(jīng)濟(jì)運(yùn)行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計(jì)算機(jī)。非涉密計(jì)算機(jī)指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計(jì)算機(jī)。信息安全科、運(yùn)行科、人事科和機(jī)關(guān)財(cái)務(wù)各一臺計(jì)算機(jī)按照涉密要求進(jìn)行管理。

二、非涉密計(jì)算機(jī)日常管理

1、各科室的計(jì)算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計(jì)算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。

2、計(jì)算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時(shí)間用計(jì)算機(jī)玩游戲及運(yùn)行一切與工作無關(guān)的軟件。

3、新購的計(jì)算機(jī)、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計(jì)算機(jī)管理員檢測,確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。

4、計(jì)算機(jī)操作人員發(fā)現(xiàn)本科室的計(jì)算機(jī)感染病毒,應(yīng)立即中斷運(yùn)行,并與計(jì)算機(jī)管理員聯(lián)系及時(shí)消除。

5、愛護(hù)機(jī)關(guān)計(jì)算機(jī)設(shè)備,保持計(jì)算機(jī)設(shè)備的干凈整潔。

三、涉密計(jì)算機(jī)日常管理

1、涉密的計(jì)算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計(jì)算機(jī)上。

2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。

3、存儲過國家秘密信息的計(jì)算機(jī)媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報(bào)廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。

4、涉密的計(jì)算機(jī)信息需打印輸出必須到信息安全科專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時(shí)在信息安全科專用設(shè)備粉碎銷毀。

5、對信息載體(軟盤、光盤等)及計(jì)算機(jī)處理的業(yè)務(wù)報(bào)表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。

四、其他

對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。

三、機(jī)房管理制度

為確保計(jì)算機(jī)網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全、高效運(yùn)行和各類設(shè)備運(yùn)行處于良好狀態(tài),正確使用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。

一、一般規(guī)定

1、機(jī)房屬重要涉密崗位,必須嚴(yán)格執(zhí)行國家、省、市保密局有關(guān)保守國家秘密和密碼工作的規(guī)定。

2、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴(yán)禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴(yán)禁在網(wǎng)絡(luò)上運(yùn)行或傳播一切法律法規(guī)禁止、有損國家機(jī)關(guān)形象以及涉及國家秘密、危害國家安全的軟件或圖文信息。

3、無關(guān)人員不準(zhǔn)進(jìn)入機(jī)房,不準(zhǔn)違規(guī)操作和使用機(jī)房設(shè)備,不準(zhǔn)私自將機(jī)房設(shè)備帶離機(jī)房。機(jī)關(guān)科(室)需借用機(jī)房設(shè)備的,機(jī)房工作人員必須上報(bào),經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。

4、做好機(jī)房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機(jī)房內(nèi)吸煙,不準(zhǔn)在機(jī)房堆放雜物和垃圾,保持機(jī)房室內(nèi)整潔。下班時(shí),必須關(guān)閉不用的設(shè)備及電源,鎖好機(jī)房門窗,方可離開。

二、值班巡視規(guī)定

1、值班由委門衛(wèi)一并負(fù)責(zé),遵照委值班規(guī)定。

2、巡視由網(wǎng)絡(luò)管理員負(fù)責(zé),巡視人員要遵守以下職責(zé)。(1)要在第一時(shí)間發(fā)現(xiàn)隱患,并及時(shí)報(bào)告,使相關(guān)管理人員能及時(shí)趕到現(xiàn)場盡最大可能縮短故障恢復(fù)時(shí)間。

(2)履行機(jī)房的各項(xiàng)規(guī)定,不得作與工作、業(yè)務(wù)無關(guān)的任何私事,不得擅自離開崗位。督促進(jìn)入機(jī)房人員嚴(yán)格遵守。

(3)負(fù)責(zé)機(jī)房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)的安全運(yùn)行;負(fù)責(zé)完成規(guī)定的日常操作和故障監(jiān)測記錄,簡單故障的排除,負(fù)責(zé)環(huán)境設(shè)備的日常巡視。

3、巡視內(nèi)容包括:

(1)網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行設(shè)備的巡視:各服務(wù)器的cpu和內(nèi)存的工作狀況;防火墻的工作狀況;網(wǎng)站的工作狀況;交換機(jī)的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行速度;認(rèn)真做好記錄。(2)機(jī)房環(huán)境的巡視:機(jī)房門的關(guān)閉情況,機(jī)房的衛(wèi)生狀況,機(jī)房的燈光狀況,機(jī)房的溫度、濕度及空氣狀況,認(rèn)真做好記錄。(3)機(jī)房設(shè)備的巡視:對機(jī)房空調(diào)系統(tǒng)的運(yùn)行情況進(jìn)行經(jīng)常性巡視,密切注意工作負(fù)荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、正常的運(yùn)行;主配電柜的供電電壓、電流;空調(diào)的工作狀況;認(rèn)真做好巡視記錄。

三、日常管理規(guī)定

1、到機(jī)房工作的人員不得在機(jī)房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。

2、到機(jī)房工作的人員嚴(yán)禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強(qiáng)磁、腐蝕性物體等危險(xiǎn)物品進(jìn)入機(jī)房。

3、到機(jī)房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動與自己工作無關(guān)的設(shè)備,嚴(yán)禁在機(jī)房大聲喧嘩、玩電子游戲、聊天等。

4、機(jī)房內(nèi)不能存放任何食品,嚴(yán)禁在機(jī)房內(nèi)存放雜物,嚴(yán)禁在機(jī)房內(nèi)使用其他用電器。

四、運(yùn)行維護(hù)規(guī)定

1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括。清掃灰塵檢查各接點(diǎn)、觸電的溫升,松緊。

2、機(jī)房專用空調(diào)每年進(jìn)行兩次巡檢,維護(hù)內(nèi)容。清掃及更換各過濾網(wǎng)、清洗或更換加濕罐、清掃室外機(jī)、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報(bào)警是否正常、進(jìn)行軟化水更換。

3、機(jī)房防雷設(shè)施每年檢查一次,維護(hù)內(nèi)容。檢測個(gè)防雷器的可靠性、檢查接地狀況。

4、機(jī)房每年進(jìn)行兩次專業(yè)保潔,維護(hù)內(nèi)容。對機(jī)房的地板進(jìn)行調(diào)整和清潔、對底板下、天棚板上進(jìn)行清潔。

五、安全保密規(guī)定

1、做好防雷、防火、防水、防盜、防蟲害。防雷。按國家的規(guī)定對機(jī)房的設(shè)備進(jìn)行接地。每年要按國家的規(guī)定對防雷設(shè)施及設(shè)備接地進(jìn)行檢測。

防火。需按國家的規(guī)定在計(jì)算機(jī)機(jī)房進(jìn)行設(shè)置消防設(shè)施。設(shè)施每年要按國家規(guī)定進(jìn)行檢測。

防水:要經(jīng)常檢查機(jī)房的防漏水情況,空調(diào)、門窗及屋頂。防盜:嚴(yán)格機(jī)房進(jìn)出管理,門禁要24*7小時(shí)工作,嚴(yán)格執(zhí)行進(jìn)出機(jī)房的登記制度、嚴(yán)格執(zhí)行進(jìn)出機(jī)房不得攜帶其他物品的規(guī)定。防蟲害:經(jīng)常檢查機(jī)房的頂棚上和地板下的封閉情況,不得在機(jī)房內(nèi)在放食品,不得在機(jī)房內(nèi)堆放雜物。

2、網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行安全管理

(1)對internet網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進(jìn)行調(diào)整以防入侵。

(2)對所有服務(wù)器要安裝病毒軟件,要經(jīng)常對防病毒軟件進(jìn)行升級。經(jīng)常對計(jì)算機(jī)病毒進(jìn)行檢測。

3、系統(tǒng)設(shè)備安全管理

(1)進(jìn)入機(jī)房不得帶拷貝工具和便攜機(jī);

(2)機(jī)房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機(jī)密碼、系統(tǒng)登陸密碼;(3)機(jī)房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護(hù);(4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);(5)非網(wǎng)管人員不得私自操作任何服務(wù)器;(6)認(rèn)真遵守國家的各項(xiàng)保密制度;

(7)嚴(yán)格遵守黨和國家的保密制度。有關(guān)打印結(jié)果、存儲介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級的媒體應(yīng)用時(shí)鎖入保險(xiǎn)柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;

(8)需要于正常工作時(shí)之外使用機(jī)房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運(yùn)行值班人員辦理登記手續(xù)。機(jī)房的值班人員必須同時(shí)在場陪同;

(9)嚴(yán)禁與機(jī)房工作無關(guān)的人員進(jìn)入機(jī)房;

(10)非機(jī)房工作人員在機(jī)房工作是必須有機(jī)房值班人員陪同;(11)機(jī)房內(nèi)各類服務(wù)器應(yīng)由專人分類管理(12)建立設(shè)備、資料責(zé)任制。

四、網(wǎng)絡(luò)安全管理制度

一、一般規(guī)定

1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。

2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。

3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。

4、各科室應(yīng)定期對本科室計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復(fù)。

二、帳號管理

1、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。

2、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對工作站設(shè)置開機(jī)密碼和屏保密碼。

3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。

4、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員根據(jù)有關(guān)帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據(jù)的安全和保密負(fù)責(zé)。

5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號等保密信息等資料泄露出去。

三、網(wǎng)絡(luò)管理員職責(zé)

1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。

2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺)實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。

3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。

4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺)賬號管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。

5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、穩(wěn)定、暢通。

6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。

7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺)拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺)資料。

8、每年對本單位網(wǎng)絡(luò)(內(nèi)部信息平臺)的效能和各電腦性能進(jìn)行評價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。

四、安全管理職責(zé)

1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺)暢通和信息安全。

2、嚴(yán)格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。

3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時(shí),應(yīng)立即報(bào)告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運(yùn)行。

4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。

5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動信息的傳播。

6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。

五、電腦操作人員培訓(xùn)制度

五、病毒的防治管理制度

1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺)使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員及時(shí)指導(dǎo)和協(xié)助處理病毒。

2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時(shí)升級病毒庫,并提示各部門對殺毒軟件進(jìn)行在線升級。

五、計(jì)算機(jī)病毒防治管理制度

為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。

一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。

二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。

三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。

四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:

1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。

2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。

3、購置和使用含有計(jì)算機(jī)病毒的媒體。

五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:

1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;

2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;

3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;

4、對網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);

5、及時(shí)檢測、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測、清除的記錄;

6、購置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;

7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來源。

8、對因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場。

9、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。

10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。

11、計(jì)算機(jī)安全管理部門應(yīng)對引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測,發(fā)現(xiàn)染有計(jì)算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。

12、通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對傳輸媒體進(jìn)行病毒檢測,接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測,以防止計(jì)算機(jī)病毒的傳播。

13、任何部門和個(gè)人不得從事下列活動:⑴收集、研究有害數(shù)據(jù);

⑵出版、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;

⑶復(fù)制有害數(shù)據(jù)的檢測,清除工具

六、密碼安全保密制度

一、提高安全認(rèn)識,禁止非工作人員操縱系統(tǒng)主機(jī),不使用系統(tǒng)主機(jī)時(shí),應(yīng)注意鎖屏。

二、每周檢查主機(jī)登錄日志,及時(shí)發(fā)現(xiàn)不合法的登錄情況。

三、對網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無規(guī)則,重要口令要多于八位。

四、加強(qiáng)口令管理,對文件用隱性密碼方式保存,確認(rèn)所有帳號都有口令,當(dāng)系統(tǒng)中的帳號不再被使用時(shí),應(yīng)立即從相應(yīng)的數(shù)據(jù)庫中清除。

五、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員、系統(tǒng)管理員調(diào)離崗位后一小時(shí)內(nèi)由接任人員監(jiān)督檢查更換新的密碼。

七、涉密和非涉密移動存儲介質(zhì)管理制度

一、涉密和非涉密移動存儲介質(zhì)由辦公室建立臺帳,信息安全人員負(fù)責(zé)涉密和非涉密移動存儲介質(zhì)的日常管理和維護(hù)維修。

二、涉密移動存儲介質(zhì)不得在非涉密計(jì)算機(jī)上使用。

三、涉密移動存儲介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準(zhǔn)。

四、嚴(yán)禁將涉密移動存儲介質(zhì)借給外單位或他人使用。

五、涉密移動存儲介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,嚴(yán)禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復(fù),必須按涉密載體予以銷毀。

六、非涉密移動存儲介質(zhì)不得存儲任何涉密信息。

七、非涉密移動存儲介質(zhì)不得連接涉密計(jì)算機(jī)。

八、不再使用或不能使用的涉密和非涉密移動存儲介質(zhì)要及時(shí)上交辦公室,由技術(shù)人員對要報(bào)廢的涉密和非涉密移動存儲介質(zhì)進(jìn)行進(jìn)一步確認(rèn),并與領(lǐng)取時(shí)的類型,電子(產(chǎn)品)序列號,編號等進(jìn)行核對,填寫銷毀登記表,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,送有保密資質(zhì)的單位進(jìn)行銷毀。

九、任何部門和個(gè)人不得擅自銷毀涉密和非涉密移動存儲介質(zhì)。

八、病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度

一、網(wǎng)絡(luò)(內(nèi)部信息平臺)的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。

二、所有用戶,不準(zhǔn)掃描端口,不準(zhǔn)猜測和掃描其他用戶的密碼,不準(zhǔn)猜測和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺)的服務(wù)器和交換設(shè)備的口令。

三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時(shí)采取措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報(bào),做好入侵情況登記。

四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級。

五、要定期對網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)包的監(jiān)控,及時(shí)發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時(shí)發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺)內(nèi)外的入侵。

六、網(wǎng)絡(luò)(內(nèi)部信息平臺)信息安全員履行對所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺)或入網(wǎng)計(jì)算機(jī)的人或事。

七、所有用戶有責(zé)任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。

八、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺)結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。

九、案件報(bào)告和協(xié)查制度

一、違法案件報(bào)告和協(xié)查制度

1、落實(shí)網(wǎng)絡(luò)安全崗位責(zé)任制,實(shí)行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)安全員負(fù)責(zé)制,網(wǎng)絡(luò)安全事件實(shí)行誰主管,誰負(fù)責(zé)。

2、加強(qiáng)值班和值班日志的管理,建立定期,不定期的日志分析制度,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)安全事件和隱患。

3、一旦發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺)違法案件,應(yīng)詳細(xì)、如實(shí)記錄事件經(jīng)過,保存相關(guān)日志,及時(shí)通知有關(guān)人員,并與公安部門取得聯(lián)系。

4、進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時(shí),網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。

二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺):

1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺)通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。

2、隨意改變網(wǎng)絡(luò)接入位置。

3、盜用他人的ip地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);

4、通過電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺)、存儲介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。

5、對網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。

6、對網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用ip欺騙手段實(shí)施的拒絕服務(wù)攻擊;

7、訪問和傳播色情、反動、邪教、謠言等不良信息的。

十、網(wǎng)絡(luò)資源管理

一、網(wǎng)絡(luò)資源和服務(wù)器由信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。

二、服務(wù)器及個(gè)人用機(jī)的管理:

1、各科室及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在信息系統(tǒng)管理員處備案,未經(jīng)授權(quán),非管理員不得對其進(jìn)行操作。

2、各科室及以上的服務(wù)器管理員有責(zé)任對其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的cpu、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;

3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。

4、個(gè)人和各科室未經(jīng)服務(wù)器管理員批準(zhǔn)不得私自設(shè)立服務(wù)器。

5、服務(wù)器管理員每月定期對服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。

6、服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。

7、各科室所有人員應(yīng)自行維護(hù)電腦的正常使用,并按照要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改ip等。

三、ip地址的管理:

1、ip地址由服務(wù)器管理員統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的ip地址。

2、我項(xiàng)目部申請的公網(wǎng)ip任何人不得私用。

3、工作需要公網(wǎng)ip,需申請上級領(lǐng)導(dǎo)批準(zhǔn)后,方可使用。

4、公司公網(wǎng)ip使用無工作需要時(shí),立即停止使用,并通知服務(wù)器管理員收回。

第四篇:衛(wèi)生局信息化安全管理制度合江縣縣衛(wèi)生局合管中心信息化安全管理

制度

第一章總則

第一條為加強(qiáng)信息化安全規(guī)范化管理,有效提高信息化管理水平,防止失密、泄密事件的發(fā)生。根據(jù)有關(guān)文件規(guī)定,特制定本制度。

第二條本制度所指信息化系統(tǒng)包括局機(jī)關(guān)、縣級醫(yī)療衛(wèi)生機(jī)構(gòu)、民營醫(yī)療機(jī)構(gòu)、鄉(xiāng)鎮(zhèn)衛(wèi)生院內(nèi)部網(wǎng)絡(luò)系統(tǒng)(局域網(wǎng));新農(nóng)合信息系統(tǒng)、醫(yī)院管理系統(tǒng)、電子政務(wù)內(nèi)網(wǎng)(黨政網(wǎng))、電子政務(wù)外網(wǎng)、辦公自動化、衛(wèi)生統(tǒng)計(jì)直報(bào)系統(tǒng)、疫情直報(bào)系統(tǒng)、兒童免疫規(guī)劃直報(bào)系統(tǒng)等。

第三條信息安全是指為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。

第二章環(huán)境和設(shè)備

第四條機(jī)房安全

1、有服務(wù)器的單位要建立獨(dú)立的機(jī)房。

2、機(jī)房應(yīng)設(shè)置在獨(dú)立的房間,環(huán)境相對安靜的地段。

3、機(jī)房內(nèi)門窗應(yīng)增設(shè)防盜(防盜門、鐵柵欄等)、防火

-1

第十條更換電腦時(shí),要做好文件的拷貝工作,同時(shí)在管理人員的協(xié)助下檢查電腦各方面是否正常。

第十一條離職時(shí),應(yīng)保證電腦完好、程序正常、文件齊全,接手人在確認(rèn)文件無誤后方可完善手續(xù)。

第三章軟件和網(wǎng)絡(luò)

第十二條禁止在工作時(shí)間內(nèi)利用電腦做與工作無關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內(nèi)容無關(guān)的網(wǎng)站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。

第十三條外來存儲介質(zhì)在本單位內(nèi)計(jì)算機(jī)上使用時(shí),必須進(jìn)行殺毒處理后方可使用。

第十四條為防止惡意代碼植入系統(tǒng),預(yù)防計(jì)算機(jī)病毒感染,在收到不明來歷的電子郵件時(shí),應(yīng)注意不要隨意打開郵件,并立即予以刪除。

第十五條上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論