




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
信息安全治理制度一、信息安全治理制度第一條信息安全是指通過各種計算機、網(wǎng)絡〔內(nèi)部信息平臺〕和密實性。具體包括以下幾個方面。1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)治理員應對處理信息的系統(tǒng)進展存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。2、信息內(nèi)容的安全。側重于保護信息的機密性、完整性和真實性。的漏洞進展補救,防止竊取、冒充信息等。3、信息傳播安全。要加強對信息的審查,防止和掌握非法、有害的信息通過本委的信息網(wǎng)絡〔內(nèi)部信息平臺〕系統(tǒng)傳播,避開對國家利益、公共利益以及個人利益造成損害。其次條涉及國家隱秘信息的安全工作實行領導負責制。第三條信息的內(nèi)部治理1、各科室〔下屬單位〕在向網(wǎng)絡〔內(nèi)部信息平臺〕系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;2、依據(jù)狀況,實行網(wǎng)絡〔內(nèi)部信息平臺〕病毒監(jiān)測、查毒、殺毒等技術措施,提高網(wǎng)絡〔內(nèi)部信息平臺〕的整體搞病毒力量;3、各信息應用科室對本單位所負責的信息必需作好備份;4、各科室應對本部門的信息進展審查,網(wǎng)站各欄目信息的負責科室必需對公布信息制定審查制度,對信息來源的合法性,公布范圍,信5、涉及國家隱秘的信息的存儲、傳輸?shù)葢付▽H素撠?,并嚴格依?jù)國家有關保密的法律、法規(guī)執(zhí)行;6、涉及國家隱秘信息,未經(jīng)信息安全分管領導批準不得在網(wǎng)絡上公布和明碼傳輸;7、涉密文件不行放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。第四條 信息加密1、涉及國家隱秘的信息,其電子文檔資料應當在涉密介質中加密單獨存儲;2、涉及國家和部門利益的敏感信息的電子文檔資料應當在涉密介質中加密單獨存儲;3、涉及社會安定的敏感信息的電子文檔資料應當在涉密介質中加密4、涉及國家隱秘、國家與部門利益和社會安定的隱秘信息和敏感信息在傳輸過程中視狀況及國家的有關規(guī)定承受文件加密傳輸或鏈路傳輸加密。第五條任何單位和個人不得從事以下活動1、利用信息網(wǎng)絡系統(tǒng)制作、傳播、復制有害信息;2、入侵他人計算機;3、未經(jīng)允許使用他人在信息網(wǎng)絡系統(tǒng)中未公開的信息;4、未經(jīng)授權對網(wǎng)絡〔內(nèi)部信息平臺〕系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅰ舶ㄏ到y(tǒng)文件和應用程序〕進展增加、修改、復制和刪除等;5、未經(jīng)授權查閱他人郵件;6、盜用他人名義發(fā)送電子郵件;7、有意干擾網(wǎng)絡〔內(nèi)部信息平臺〕的暢通運行;8、從事其他危害信息網(wǎng)絡〔內(nèi)部信息平臺〕系統(tǒng)安全的活動。第六條本制度自公布之日起施行,凡與本制度有沖突的均以本制度為準。二、計算機治理制度為保證計算機的正常運行,確保計算機安全運行,依據(jù)國家、省、市有關法律法規(guī)和政策規(guī)定,結合本工程部實際狀況,制定本制度。一、治理范圍劃分傳輸有關人事、財務、經(jīng)濟運行、信息安全等涉及國家、單位隱秘、科、人事科和機關財務各一臺計算機依據(jù)涉密要求進展治理。二、非涉密計算機日常治理1、各科室的計算機,科室負責人為治理第一責任人,擔當本科室計等故障。2禁上班時間用計算機玩玩耍及運行一切與工作無關的軟件。3、購的計算機、初次使用的軟件、數(shù)據(jù)載體應經(jīng)我部計算機治理員檢測,確認無病毒和有害數(shù)據(jù)后,方可投入使用。與計算機治理員聯(lián)系準時消退。5、疼惜機關計算機設備,保持計算機設備的干凈干凈。三、涉密計算機日常治理1解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。2密級,并按相應密級的文件治理。3、存儲過國家隱秘信息的計算機媒體的修理應保證所存儲的國家隱秘人員進展徹底去除。4、涉密的計算機信息需打印輸出必需到信息安全科專用打印機打印輸出,打印出的文件應當依據(jù)相應密級的文件治理;打印過程中產(chǎn)生的殘、次、廢頁應當準時在信息安全科專用設備粉碎銷毀。5圖紙要有專人負責保存,按規(guī)定使用、借閱、移交、銷毀。四、其他處理,并追究有關人員的責任。三、機房治理制度為確保計算機網(wǎng)絡〔內(nèi)部信息平臺〕系統(tǒng)安全、高效運行和各類設備特制定本制度。一、一般規(guī)定1、機房屬重要涉密崗位,必需嚴格執(zhí)行國家、省、市有關保守國家隱秘和密碼工作的規(guī)定。2、嚴禁在網(wǎng)絡效勞器上安裝一切與工作無關的軟件。嚴禁將外來不家安全的軟件或圖文信息。3、無關人員不準進入機房,不準違規(guī)操作和使用機房設備,不準私自將機房設備帶離機房。機關科〔室〕需借用機房設備的,機房工作人員必需上報,經(jīng)分管領導同意,并辦理有關登記手續(xù)前方可借出。4、做好機房設備的日常維護工作,嚴禁在機房內(nèi)吸煙,不準在機房堆放雜物和垃圾,保持機房室內(nèi)干凈。下班時,必需關閉不用的設備及電源,鎖好機房門窗,方可離開。二、值班巡察規(guī)定1、值班由委門衛(wèi)一并負責,遵照委值班規(guī)定。2、巡察由網(wǎng)絡治理員負責,巡察人員要遵守以下職責:要在第一時間覺察隱患,并準時報告,使相關治理人員能準時趕到現(xiàn)場盡最大可能縮短故障恢復時間。履行機房的各項規(guī)定,不得作與工作、業(yè)務無關的任何私事,不得擅自離開崗位。催促進入機房人員嚴格遵守?!矁?nèi)部信息平臺系統(tǒng)的安全運行環(huán)境設備的日常巡察。3、巡察內(nèi)容包括:網(wǎng)絡〔內(nèi)部信息平臺〕CPU存的工作狀況;防火墻的工作狀況;網(wǎng)站的工作狀況;交換機的工作狀況;客戶端的網(wǎng)絡〔內(nèi)部信息平臺〕運行速度;認真做好記錄。機房環(huán)境的巡察:機房門的關閉狀況,機房的衛(wèi)生狀況,機房的燈光狀況,機房的溫度、濕度及空氣狀況,認真做好記錄。,親熱留意工作負荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡〔內(nèi)部信息平臺〕安全、正常的運行;主配電柜的供電電壓、電流;空調(diào)的工作狀況;認真做好巡察記錄。三、日常治理規(guī)定1、到機房工作的人員不得在機房內(nèi)吃食品,飲水,吸煙或其他與工作無關的事宜。2、到機房工作的人員嚴禁攜帶與工作無關的物品,特別是易燃、易爆、強磁、腐蝕性物體等危急物品進入機房。3、到機房工作的人員應嚴格遵守崗位責任制,不能亂動與自己工作無關的設備,嚴禁在機房大聲喧嘩、玩電子玩耍、談天等。4、機房內(nèi)不能存放任何食品,嚴禁在機房內(nèi)存放雜物,嚴禁在機房內(nèi)使用其他用電器。四、運行維護規(guī)定1、配電柜一年進展至少兩次維護檢查。內(nèi)容包括:清掃灰塵檢查各接點、觸電的溫升,松緊。2、機房專用空調(diào)每年進展兩次巡檢,維護內(nèi)容:清掃及更換各過濾3、機房防雷設施每年檢查一次,維護內(nèi)容:檢測個防雷器的牢靠性、檢查接地狀況。清潔、對底板下、天棚板上進展清潔。五、安全保密規(guī)定1、做好防雷、防火、防水、防盜、防蟲害。防雷設施及設備接地進展檢測。按國家規(guī)定進展檢測。防水:要常常檢查機房的防漏水狀況,空調(diào)、門窗及屋頂。防盜:嚴格機房進出治理,門禁要24*7房的登記制度、嚴格執(zhí)行進出機房不得攜帶其他物品的規(guī)定。在放食品,不得在機房內(nèi)堆放雜物。2、網(wǎng)絡〔內(nèi)部信息平臺〕運行安全治理INTERNET依據(jù)需要進展調(diào)整以防入侵。。常常對計算機病毒進展檢測。3、系統(tǒng)設備安全治理進入機房不得帶拷貝工具和便攜機;機房內(nèi)全部效勞器應設有開機密碼、系統(tǒng)登陸密碼;機房內(nèi)全部效勞器都應設有帶密碼的屏幕保護;網(wǎng)管人員操作后應將效勞器處于鎖定狀態(tài);非網(wǎng)管人員不得私自操作任何效勞器;認真遵守國家的各項保密制度;嚴格遵守黨和國家的保密制度。有關打印結果、存儲介質及原始數(shù)據(jù)必需有本人保管。帶有密級的媒體應用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;需要于正常工作時之外使用機房加班的人員,應得到主管領導在場伴隨;嚴禁與機房工作無關的人員進入機房;非機房工作人員在機房工作是必需有機房值班人員伴隨;機房內(nèi)各類效勞器應由專人分類治理建立設備、資料責任制。四、網(wǎng)絡安全治理制度一、一般規(guī)定1〔內(nèi)部信息平臺拓撲構造、網(wǎng)絡〔內(nèi)部信息平臺〕設備布置、效勞器、路由器配置和網(wǎng)絡〔內(nèi)部信息平臺〕參數(shù)。23、機關局域網(wǎng)上任何人不得利用計算機技術侵占用戶合法利益,不得制作、復制和傳播妨害單位穩(wěn)定的有關信息。4、各科室應定期對本科室計算機系統(tǒng)和相關業(yè)務數(shù)據(jù)進展備份以防發(fā)生故障時進展恢復。二、帳號治理1、網(wǎng)絡〔內(nèi)部信息平臺〕帳號承受分組治理。并具體登記:用戶姓名、部門名稱、口令,存取權限,開通時間,網(wǎng)絡〔內(nèi)部信息平臺〕資源安排狀況等。2、網(wǎng)絡〔內(nèi)部信息平臺〕治理員為用戶設置明碼口令,用戶可以依據(jù)保密碼。3、用戶帳號下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當事人具有存入權限,治理員具有治理和備份存取權限。4、網(wǎng)絡〔內(nèi)部信息平臺〕治理員依據(jù)有關帳號治理規(guī)章對用戶帳號執(zhí)行治理,并對用戶帳號及數(shù)據(jù)的安全和保密負責。5、網(wǎng)絡〔內(nèi)部信息平臺〕治理員必需嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等資料泄露出去。三、網(wǎng)絡治理員職責1、幫助制定網(wǎng)絡〔內(nèi)部信息平臺〕建設方案,確定網(wǎng)絡〔內(nèi)部信息平臺〕安全及資源共享策略。2、負責公用網(wǎng)絡〔內(nèi)部信息平臺〕實體,如效勞器、交換機、集線器、防火墻、網(wǎng)線、接插件等的維護和治理。3、負責效勞器和系統(tǒng)軟件的安裝、維護、調(diào)整及更。4、負責網(wǎng)絡〔內(nèi)部信息平臺〕賬號治理,資源安排,數(shù)據(jù)安全和系統(tǒng)安全。5、監(jiān)視網(wǎng)絡〔內(nèi)部信息平臺〕運行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡〔內(nèi)部信息平臺〕安全、穩(wěn)定、暢通。6、負責系統(tǒng)備份和網(wǎng)絡〔內(nèi)部信息平臺〕數(shù)據(jù)備份,負責各部門電子數(shù)據(jù)資料的整理和歸檔。7、保管網(wǎng)絡〔內(nèi)部信息平臺〕拓撲圖接線表,設備規(guī)格及配置單,治理記錄,運行記錄,檢修記錄等網(wǎng)絡〔內(nèi)部信息平臺〕資料。8、每年對本單位網(wǎng)絡〔內(nèi)部信息平臺〕的效能和各電腦性能進展評〔內(nèi)部信息平臺四、安全治理職責1、保障網(wǎng)絡〔內(nèi)部信息平臺〕暢通和信息安全。2〔內(nèi)部信息平臺〕安全有序。3、在發(fā)生網(wǎng)絡〔內(nèi)部信息平臺〕重大突發(fā)大事時,應馬上報告,實行應急措施,盡快恢復網(wǎng)絡〔內(nèi)部信息平臺〕正常運行。4、充分利用現(xiàn)有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。590加以分析,排查擔憂定因素,防止黃色,反動信息的傳播。6〔內(nèi)部信息平臺電腦操作人員培訓制度五、病毒的防治治理制度1、任何人不得在機關的局域網(wǎng)上制造傳播任何計算機病毒,不得有意〔內(nèi)部信息平臺〕使用者覺察病毒應馬上向網(wǎng)絡治理員報告。網(wǎng)絡治理員準時指導和幫助處理病毒。2、各部門應定期查毒〔周期為一周或者0天〕治理員應準時升級病毒庫,并提示各部門對殺毒軟件進展在線升級。五、計算機病毒防治治理制度系統(tǒng)的正常運行,依據(jù)國家有關規(guī)定,結合實際狀況,制定本制度。一、凡在本網(wǎng)站所轄計算機進展操作、運行、治理、維護、使用計算機系統(tǒng)以及購置,修理計算機及其軟件的部門,必需遵守本方法。一組計算機指令或者程序代碼。三、任何工作人員不得制作和傳播計算機病毒。四、任何工作人員不得有以下傳播計算機病毒的行為:1、有意輸入計算機病毒,危害計算機信息系統(tǒng)安全。2、向計算機應用部門供給含有計算機病毒的文件、軟件、媒體。3、購置和使用含有計算機病毒的媒體。負責實施,其主要職責是:1、制定計算機病毒防治治理制度和技術規(guī)程,并檢查執(zhí)行狀況;2、培訓計算機病毒防治治理人員外;3、實行計算機病毒安全技術防治措施;4、對網(wǎng)站計算機信息系統(tǒng)應用和使用人員進展計算機病毒防治教育和培訓;5、準時檢測、去除計算機系統(tǒng)中的計算機病毒,并做好檢測、去除的記錄;6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;7、向公安機關報告覺察的計算機病毒,并幫助公安機關追查計算機病毒的來源。8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴峻破壞等重大事故準時向公安機關報告人,并保護現(xiàn)場。9安全教育和培訓。10的任何程序,指令或數(shù)據(jù),不得輸入計算機系統(tǒng)運行。11、計算機安全治理部門應對引起的計算機及其軟件進展計算機病毒檢測,覺察染有計算機病毒的,應實行措施加以消退,在未消退病毒之前不準投入使用。12播。13、任何部門和個人不得從事以下活動:⑴收集、爭論有害數(shù)據(jù);⑵出版、登載、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;⑶復制有害數(shù)據(jù)的檢測,去除工具六、密碼安全保密制度一、提高安全生疏,制止非工作人員操縱系統(tǒng)主機,不使用系統(tǒng)主機時,應留意鎖屏。二、每周檢查主機登錄日志,準時覺察不合法的登錄狀況。三、對網(wǎng)絡〔內(nèi)部信息平臺〕治理員,系統(tǒng)治理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無規(guī)章,重要口令要多于八位。四、加強口令治理,對文件用隱性密碼方式保存,確認全部帳號都有五、網(wǎng)絡〔內(nèi)部信息平臺〕治理員、系統(tǒng)治理員調(diào)離崗位后一小時內(nèi)由接任人員監(jiān)視檢查更換的密碼。七、涉密和非涉密移動存儲介質治理制度責涉密和非涉密移動存儲介質的日常治理和維護修理。二、涉密移動存儲介質不得在非涉密計算機上使用。攜帶外出的,須履行登記備案手續(xù),并經(jīng)領導批準。四、嚴禁將涉密移動存儲介質借給外單位或他人使用。如涉密移動存儲介質無法修復,必需按涉密載體予以銷毀。六、非涉密移動存儲介質不得存儲任何涉密信息。七、非涉密移動存儲介質不得連接涉密計算機。確認,并與領取時的類型,電子〔產(chǎn)品〕序列號,編號等進展核對,填寫銷毀登記表,經(jīng)領導批準后,送有保密資質的單位進展銷毀。九、任何部門和個人不得擅自銷毀涉密和非涉密移動存儲介質。八、病毒檢測和網(wǎng)絡安全漏洞檢測制度一、網(wǎng)絡〔內(nèi)部信息平臺〕的效勞器,具有合法權限的用戶才能進展相應權限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。二、全部用戶,不準掃描端口,不準猜測和掃描其他用戶的密碼,不準猜測和掃描網(wǎng)絡〔內(nèi)部信息平臺〕的效勞器和交換設備的口令。三、系統(tǒng)治理員應定期檢查效勞器的系統(tǒng)日志,如覺察有入侵狀況,應用時實行措施,保存原始數(shù)據(jù),以便進展調(diào)查取證,并向委領導匯報,做好入侵狀況登記。四、效勞器假設覺察漏洞要準時修補漏洞或進展系統(tǒng)升級。五、要定期對網(wǎng)站進展網(wǎng)絡〔內(nèi)部信息平臺〕數(shù)據(jù)包的監(jiān)控,準時覺察〔內(nèi)部信息平臺〔內(nèi)部信息平臺〕內(nèi)外的入侵。六、網(wǎng)絡〔內(nèi)部信息平臺〕信息安全員履行對全部上網(wǎng)信息進展審查的職責,依據(jù)需要實行措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡〔內(nèi)部信息平臺〕或入網(wǎng)計算機的人或事。部門或治理人員對上述人或事進展調(diào)查、取證、處理,應當向調(diào)查人員照實供給所需證據(jù)。八、網(wǎng)絡〔內(nèi)部信息平臺〕治理員應依據(jù)實際狀況和需要承受技術調(diào)整網(wǎng)絡〔內(nèi)部信息平臺〕構造,系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,準時排解系統(tǒng)隱患。九、案件報告和協(xié)查制度一、違法案件報告和協(xié)查制度1網(wǎng)絡安全大事實行誰主管,誰負責。2準時覺察網(wǎng)絡〔內(nèi)部信息平臺〕安全大事和隱患。3、一旦覺察網(wǎng)絡〔內(nèi)部信息平臺〕違法案件,應具體、照實記錄大事4、進展網(wǎng)絡違法案件
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 一建培訓合同范本
- 年度供貨合同范本
- 供銷總社采購合同范例
- 勞動工人合同范本
- 公司合作簽合同范本
- 中央新風合同范本
- 加盟飯店合同范本
- 中介房租合同范本
- app項目轉讓合同范本
- 交通肇事代理協(xié)議合同范本
- 社會階層與教育選擇行為分析-深度研究
- 社會工作行政(第三版)課件匯 時立榮 第6-11章 項目管理- 社會工作行政的挑戰(zhàn)、變革與數(shù)字化發(fā)展
- 學校小賣部承包合同范文
- 2025年湘潭醫(yī)衛(wèi)職業(yè)技術學院高職單招職業(yè)適應性測試近5年??及鎱⒖碱}庫含答案解析
- 2025年湖南鐵道職業(yè)技術學院高職單招職業(yè)技能測試近5年常考版參考題庫含答案解析
- DB 63- T993-2011 三江源生態(tài)監(jiān)測技術規(guī)范
- 北京市東城區(qū)2025年公開招考539名社區(qū)工作者高頻重點提升(共500題)附帶答案詳解
- 2025福建福州地鐵集團限公司運營分公司校園招聘高頻重點提升(共500題)附帶答案詳解
- 2025至2030年中國電子護眼臺燈數(shù)據(jù)監(jiān)測研究報告
- 兒童睡眠障礙治療
- 2025年浙江省溫州樂清市融媒體中心招聘4人歷年高頻重點提升(共500題)附帶答案詳解
評論
0/150
提交評論