久久538,国产精品第一区在线观看,特黄又色牲交视频免费…,亚洲欧美综合在线观看,一区二区三区毛片免费,欧美黄网站免费观看,女人18**毛片一级毛片

信息安全管理制度

時(shí)間:2024-06-16 13:20:00 制度 我要投稿

[實(shí)用]信息安全管理制度15篇

  在現(xiàn)實(shí)社會(huì)中,制度的使用頻率呈上升趨勢(shì),制度是維護(hù)公平、公正的有效手段,是我們做事的底線要求。那么你真正懂得怎么制定制度嗎?下面是小編為大家收集的信息安全管理制度,供大家參考借鑒,希望可以幫助到有需要的朋友。

[實(shí)用]信息安全管理制度15篇

信息安全管理制度1

  一、嚴(yán)格執(zhí)行《食品衛(wèi)生法》,食堂工作人員應(yīng)樹立良好的衛(wèi)生意識(shí),養(yǎng)成良好的衛(wèi)生習(xí)慣。

  二、膳食工作要堅(jiān)持為我院職工及患者生活服務(wù)的宗旨,以“管理育人”、“服務(wù)育人”為目的,開展各種形式的經(jīng)營(yíng)服務(wù)活動(dòng),堅(jiān)持優(yōu)質(zhì)服務(wù),講究職業(yè)道德。

  三、食堂工作人員必須持有效的健康證和衛(wèi)生知識(shí)培訓(xùn)合格證方可上崗。上班時(shí)間要穿工作服,戴帽、口罩、號(hào)碼、胸卡等;出售直接入口食品時(shí),必須使用售貨工具。

  四、采購驗(yàn)收食品應(yīng)當(dāng)無毒、無害,符合食品衛(wèi)生標(biāo)準(zhǔn)和營(yíng)養(yǎng)要求,且有良好的感官形狀。

  、加工烹飪食品的營(yíng)養(yǎng)要搭配合理,要符合職工及患者的健康需

  六、注意內(nèi)外環(huán)境衛(wèi)生,做到窗明幾凈、地面清潔、桌椅擺放整齊且清潔,后堂大廳的衛(wèi)生要隨時(shí)打掃,定期消毒,不留死角。

  七、餐具和盛放直接入口食品、容器,使用前必須洗凈消毒;炊具用具用后清洗干凈,保持清潔。

  八、食品的洗切、加工必須采取“一洗、二浸、三燙、四炒”的烹飪程序,加工好的食品要徹底符合衛(wèi)生要求,保證不受污染。

  九、物資進(jìn)倉要保持清潔衛(wèi)生,存放要生熟分開,包裝食品要離地存放,散裝食品應(yīng)用容器加蓋存放,注意保質(zhì)、保鮮。

  十、加強(qiáng)思想政治工作,做好食堂工作人員的職業(yè)道德教育,防止食物中毒等方面知識(shí)的`教育,杜絕食物中毒。

  十一、對(duì)出現(xiàn)違反安全、衛(wèi)生規(guī)定,出現(xiàn)火災(zāi)或食物中毒的食堂,視情節(jié)輕重,追究當(dāng)事人和領(lǐng)導(dǎo)者的責(zé)任,處以罰款,情節(jié)嚴(yán)重的追究法律責(zé)任。

信息安全管理制度2

  1.軟件安全管理

  1.1軟(軟件原始盤片)、硬件設(shè)備的原始資料(光盤、說明書、保修卡、許可證協(xié)議、合同正本等)應(yīng)交總裁辦保管,保管應(yīng)做到防水、防磁、防火、防盜。

  1.2服務(wù)器、pc機(jī)須安裝殺毒軟件,定期病毒庫更新及病毒查殺;任何人不得安裝危害公司計(jì)算機(jī)及網(wǎng)絡(luò)的任何軟件。

  1.3信息技術(shù)部對(duì)各信息系統(tǒng)軟件、數(shù)據(jù)庫軟件、常用辦公軟件等進(jìn)行備份存儲(chǔ),做好版本控制及相關(guān)更新。

  1.4員工須嚴(yán)格遵守公司《計(jì)算機(jī)使用管理規(guī)定》中軟件管理的相關(guān)規(guī)范。

  2.信息系統(tǒng)的安全管理

  各信息系統(tǒng)(mail、erp、crm、wms、web等)的.安全管理要求,參考相應(yīng)的信息系統(tǒng)管理規(guī)定。

信息安全管理制度3

  醫(yī)院網(wǎng)絡(luò)信息安全管理制度需要制定具體的實(shí)施方案。下面分為四個(gè)方面,提出相應(yīng)的實(shí)施方案。

  一、信息管理

  1、建立詳細(xì)的信息分類管理制度,明確信息的安全級(jí)別和保密措施。

  2、規(guī)定信息的'使用、復(fù)制、存儲(chǔ)等流程,定期進(jìn)行信息備份。

  3、提供遠(yuǎn)程訪問和在線咨詢等技術(shù)支持工具,確保信息的可用性。

  二、網(wǎng)絡(luò)管理

  1、定期更新網(wǎng)絡(luò)設(shè)備,加強(qiáng)內(nèi)部網(wǎng)絡(luò)的安全性,建立外網(wǎng)和內(nèi)網(wǎng)的防火墻。

  2、對(duì)外部網(wǎng)絡(luò)攻擊進(jìn)行監(jiān)控和應(yīng)對(duì),建立安全事件響應(yīng)機(jī)制。

  3、建立訪問控制機(jī)制和應(yīng)用層防御機(jī)制,提高網(wǎng)絡(luò)安全性。

  三、人員管理

  1、建立標(biāo)準(zhǔn)化的權(quán)限管理制度,對(duì)醫(yī)院內(nèi)部人員和外部人員進(jìn)行權(quán)限管理。

  2、建立日志管理機(jī)制,對(duì)訪問醫(yī)院網(wǎng)絡(luò)的人員進(jìn)行日志記錄和監(jiān)控。

  3、進(jìn)行安全意識(shí)培訓(xùn),提高人員的信息安全意識(shí)和保護(hù)意識(shí)。

  四、應(yīng)急處理

  1、建立安全事件響應(yīng)機(jī)制,制定應(yīng)急預(yù)案和危機(jī)處理預(yù)案。

  2、定期進(jìn)行安全演練和應(yīng)急處理演習(xí),提高應(yīng)對(duì)能力和處理效率。

  3、在安全事件發(fā)生時(shí),進(jìn)行事故調(diào)查和記錄,及時(shí)進(jìn)行處理和申報(bào)。

  以上是對(duì)醫(yī)院網(wǎng)絡(luò)信息安全管理制度實(shí)施方案的相關(guān)介紹,通過建立規(guī)范化的管理制度和科學(xué)化的實(shí)施方案,可以保障醫(yī)院網(wǎng)絡(luò)信息的安全性和完整性,降低信息泄露和黑客攻擊的風(fēng)險(xiǎn)。

信息安全管理制度4

  一、中小學(xué)校園網(wǎng)是學(xué)校現(xiàn)代化發(fā)展重要組成部份,是學(xué)校數(shù)字化教育資源中心、信息發(fā)布交流技術(shù)平臺(tái),是全面實(shí)施素質(zhì)教育和新課程改革的重要場(chǎng)所,務(wù)必高度重視、規(guī)范管理、發(fā)揮效益。

  二、中小學(xué)校園網(wǎng)要按照教育部《中小學(xué)校園網(wǎng)建設(shè)指導(dǎo)意見》設(shè)計(jì)和建設(shè),裝備調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備。

  三、中小學(xué)校園網(wǎng)涉及網(wǎng)絡(luò)技術(shù)設(shè)備管理與維護(hù)、網(wǎng)絡(luò)線路管理與維護(hù),終端用戶管理與監(jiān)控,教育資源管理與開發(fā)、網(wǎng)絡(luò)信息管理與安全、教學(xué)管理與效益等技術(shù)性強(qiáng)、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設(shè)置管理機(jī)構(gòu),校級(jí)領(lǐng)導(dǎo)主管,配置精通計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛本職工作的專業(yè)技術(shù)人員從事管理工作。

  四、中小學(xué)校園網(wǎng)是學(xué)校的`公共基礎(chǔ)設(shè)施和固定資產(chǎn),未經(jīng)學(xué)校批準(zhǔn),任何部門和個(gè)人不得隨意拆卸或改動(dòng)布線結(jié)構(gòu);不得移動(dòng)或改動(dòng)網(wǎng)絡(luò)設(shè)備位置;不得干擾、破壞網(wǎng)絡(luò)正常運(yùn)行。所有設(shè)備、成套軟件納入固定資產(chǎn)規(guī)范管理。

  五、校園網(wǎng)所有用戶應(yīng)以實(shí)名字注冊(cè),對(duì)自己所發(fā)布信息負(fù)全責(zé),接受上級(jí)部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號(hào),不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計(jì)算機(jī)病毒、傳播黑客程序、濫用網(wǎng)絡(luò)游戲。學(xué)生用戶要嚴(yán)格遵守《全國青少年網(wǎng)絡(luò)文明公約》。

  六、網(wǎng)絡(luò)中心應(yīng)全天24小時(shí)開機(jī),設(shè)備和線路出現(xiàn)故障,應(yīng)及時(shí)維修處理,確保網(wǎng)絡(luò)設(shè)備安全運(yùn)轉(zhuǎn)。

  七、嚴(yán)禁在辦公時(shí)間內(nèi)上網(wǎng)聊天、玩游戲、觀看與工作無關(guān)的視頻信息。

  八、非中心機(jī)房工作人員不得隨意進(jìn)入中心機(jī)房,不得以任何方式試圖登陸校園網(wǎng)后臺(tái)管理端,不得對(duì)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。

  九、管理人員應(yīng)監(jiān)視并記錄服務(wù)器系統(tǒng)運(yùn)行情況,隨時(shí)屏蔽有害網(wǎng)頁,出現(xiàn)異常情況應(yīng)根據(jù)需要立即關(guān)閉服務(wù)器系統(tǒng),及時(shí)處理。出現(xiàn)危急情況,應(yīng)立即報(bào)告學(xué)校領(lǐng)導(dǎo)和相關(guān)主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運(yùn)行的作業(yè)和信息傳輸情況;填寫中心機(jī)房工作日志。

  十、為了確保中心機(jī)房的安全,應(yīng)逐步實(shí)現(xiàn)網(wǎng)管人員對(duì)服務(wù)器的遠(yuǎn)程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權(quán)授予普通用戶,不得隨意轉(zhuǎn)給他人;對(duì)過期用戶應(yīng)及時(shí)收回所授予的權(quán)力。

  十一、學(xué)校重要數(shù)據(jù)不得外泄,重要數(shù)據(jù)的輸入及修改應(yīng)按權(quán)限、由專人完成,并作加密處理。

  十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應(yīng)按權(quán)限保存,廢棄資料應(yīng)及時(shí)銷毀。

  十三、網(wǎng)管人員在工作時(shí),應(yīng)嚴(yán)格遵守安全規(guī)程,實(shí)行安全巡查值班制度,嚴(yán)防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險(xiǎn)品及可燃品不得帶入機(jī)房。

  十四、中心機(jī)房不會(huì)客、不做與網(wǎng)絡(luò)安全運(yùn)行與維護(hù)無關(guān)的事情。機(jī)房的設(shè)備與軟件不隨意外借。

信息安全管理制度5

  本制度系列所管轄醫(yī)院信息包括醫(yī)院在運(yùn)行管理中涉及到的基本信息(人、財(cái)、物)、運(yùn)行信息(各類業(yè)務(wù)工作與質(zhì)量安全管理資料數(shù)據(jù))和管理信息(投資發(fā)展、人力資源開發(fā)與利用、發(fā)展戰(zhàn)略研究),統(tǒng)稱為“醫(yī)院信息”。依據(jù)《中華人民共和國保密法》、《醫(yī)療質(zhì)量管理辦法》,制定此制度系列。

  一、醫(yī)院數(shù)據(jù)、資料信息安全管理制度

  醫(yī)院內(nèi)部的數(shù)據(jù)、資料信息安全管理尤為重要,如涉及全院的工作統(tǒng)計(jì)數(shù)據(jù)、質(zhì)量與安全評(píng)價(jià)分析相關(guān)的數(shù)據(jù)、與醫(yī)療糾紛有關(guān)的信息、醫(yī)院管理與建設(shè)重大決策信息、醫(yī)院經(jīng)濟(jì)管理相關(guān)的信息等,院領(lǐng)導(dǎo)認(rèn)為不宜通過“三重一大”公示的信息,均屬于保密信息,必須實(shí)行安全管理,規(guī)定如下:

  (一)任何人未經(jīng)院領(lǐng)導(dǎo)批準(zhǔn),不得在公眾場(chǎng)合、公共媒體發(fā)布醫(yī)院涉密信息。

  (二)醫(yī)院各職能部門和業(yè)務(wù)科室,對(duì)自身所涉密的醫(yī)院信息,有保密的義務(wù)和責(zé)任。

 。ㄈ┎粚儆诜止苈毮軆(nèi)的涉密信息,不得向其他部門和個(gè)人打探。

  (四)任何員工不得以謀利為目的,散布、出賣、交換醫(yī)院涉密信息。

 。ㄎ澹┤魏螁T工不得以泄私憤、圖報(bào)復(fù),散布和出賣醫(yī)院涉密信息。違反以上各條,醫(yī)院有權(quán)追究泄密人的相應(yīng)責(zé)任。

  二、醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理制度

 。ㄒ唬榱吮WC醫(yī)院網(wǎng)絡(luò)的正常運(yùn)行,保護(hù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全和網(wǎng)絡(luò)用戶的使用權(quán)益,特制定本安全管理制度。

 。ǘ┍竟芾碇贫人Q的醫(yī)院網(wǎng)絡(luò)系統(tǒng)是指在醫(yī)院信息系統(tǒng)中,由計(jì)算機(jī)及配套設(shè)施構(gòu)成的,按照醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用目標(biāo)和規(guī)定,對(duì)數(shù)據(jù)進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。

 。ㄈ┽t(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理是通過實(shí)施身份認(rèn)證、訪問控制與授權(quán)管理、數(shù)據(jù)備份和災(zāi)備系統(tǒng)、安全分域及邊界防護(hù)、防病毒系統(tǒng)、入侵檢測(cè)、補(bǔ)丁管理、郵件安全網(wǎng)關(guān)、遠(yuǎn)程接入等安全技術(shù)和與之相配套的管理制度,保障網(wǎng)絡(luò)主機(jī)及配套設(shè)備、設(shè)施的安全,網(wǎng)絡(luò)運(yùn)行環(huán)境的安全,從而達(dá)到保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行和信息安全的目的。

 。ㄋ模┬畔⒖曝(fù)責(zé)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理工作,確保對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的有效性。

 。ㄎ澹┯(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用應(yīng)遵守上級(jí)主管部門頒發(fā)的行政法規(guī)、用戶手冊(cè)和其他相關(guān)規(guī)定。

 。┯(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)行安全等級(jí)保護(hù)和用戶使用權(quán)限劃分。安全等級(jí)和用戶使用權(quán)限的劃分和設(shè)置由信息科負(fù)責(zé)制定和實(shí)施。

 。ㄆ撸┯(jì)算機(jī)入網(wǎng)運(yùn)行必須經(jīng)信息科批準(zhǔn)備案,分配IP地址后,方可接入網(wǎng)絡(luò)。

 。ò耍┮獙(duì)重要主機(jī)的用戶名、開機(jī)口令、應(yīng)用口令和數(shù)據(jù)庫口令實(shí)施重點(diǎn)管理,嚴(yán)格控制設(shè)備存取及加密,未經(jīng)允許嚴(yán)禁外來盤片帶入機(jī)房對(duì)服務(wù)器進(jìn)行安裝等,不準(zhǔn)將機(jī)器設(shè)備和數(shù)據(jù)帶出機(jī)房。

 。ň牛┪崔k理入網(wǎng)手續(xù),任何單位和個(gè)人不得非法私自將計(jì)算機(jī)接入醫(yī)院網(wǎng)絡(luò),不得以不真實(shí)身份使用網(wǎng)絡(luò)資源,不得竊取他人賬號(hào)、口令使用網(wǎng)絡(luò)資源,不得盜用未經(jīng)合法申請(qǐng)的IP地址入網(wǎng)。未經(jīng)信息科允許,任何單位或個(gè)人不得擅自接納網(wǎng)絡(luò)用戶。

 。ㄊ⿷(yīng)根據(jù)網(wǎng)絡(luò)主機(jī)不同的安全級(jí)別采取相應(yīng)的訪問控制、數(shù)據(jù)保護(hù)、保密監(jiān)控管理和系統(tǒng)安全等技術(shù)措施。

 。ㄊ唬┬畔⒖贫ㄆ趯(duì)網(wǎng)上用戶的訪問及授權(quán)情況進(jìn)行檢查,及時(shí)發(fā)現(xiàn)和限制非法用戶和非授權(quán)訪問。

 。ㄊ┮匆髮(duì)數(shù)據(jù)進(jìn)行日備份、月備份和年備份。嚴(yán)格按操作規(guī)程進(jìn)行數(shù)據(jù)備份工作,確保備份數(shù)據(jù)的完整和準(zhǔn)確性,做好備份數(shù)據(jù)的審核工作,并做好相應(yīng)記錄。要確保導(dǎo)出、導(dǎo)入數(shù)據(jù)的完整和準(zhǔn)確,并做好導(dǎo)出、導(dǎo)人數(shù)據(jù)的審核工作和相應(yīng)記錄。

 。ㄊ┘訌(qiáng)邊界安全的防護(hù),應(yīng)根據(jù)安全區(qū)域劃分情況明確需進(jìn)行安全防護(hù)的邊界,并實(shí)施有效的訪問控制策略和機(jī)制。

  (十四)應(yīng)在網(wǎng)絡(luò)系統(tǒng)或安全域邊界的關(guān)鍵點(diǎn)采用嚴(yán)格的安全防護(hù)機(jī)制,如嚴(yán)格的登錄/鏈接控制,高性能的防火墻、防病毒網(wǎng)關(guān)、入侵防范、信息過濾、邊界完整性檢查等。

 。ㄊ澹┮獙(shí)施必要的邊界訪問、違規(guī)外聯(lián)的審計(jì)和控制。

 。ㄊ⿷(yīng)采用必要的手段(如入侵檢測(cè)系統(tǒng)、日志分析、網(wǎng)絡(luò)取證分析等)對(duì)系統(tǒng)內(nèi)的安全事件進(jìn)行監(jiān)控,檢測(cè)攻擊行為并能發(fā)現(xiàn)系統(tǒng)內(nèi)非授權(quán)使用情況。

 。ㄊ撸⿷(yīng)禁止系統(tǒng)內(nèi)用戶非授權(quán)的外部鏈接(如自動(dòng)撥號(hào)、違規(guī)鏈接和無線上網(wǎng))。

 。ㄊ耍⿷(yīng)部署有效的網(wǎng)絡(luò)病毒防范軟件系統(tǒng)和相應(yīng)的網(wǎng)絡(luò)病毒防范管理辦法,實(shí)施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒的有效防范。

 。ㄊ牛┮贫ㄎ臋n化的明確的計(jì)算機(jī)病毒和惡意代碼防護(hù)策略,以及確保策略有效實(shí)施規(guī)章制度。

 。ǘ⿷(yīng)在系統(tǒng)內(nèi)關(guān)鍵的入口點(diǎn)以及各工作站、服務(wù)器和移動(dòng)計(jì)算機(jī)設(shè)備上采取計(jì)算機(jī)病毒和惡意代碼防護(hù)措施。

 。ǘ唬⿷(yīng)制定文檔化的信息系統(tǒng)備份和恢復(fù)的策略,建立健全備份和恢復(fù)的管理制度和操作規(guī)程。

 。ǘ﹤浞莅P(guān)鍵業(yè)務(wù)數(shù)據(jù)的備份、關(guān)鍵業(yè)務(wù)設(shè)備(如服務(wù)器、交換機(jī)等)的備份和電源備份。對(duì)重要信息系統(tǒng)(如HIs系統(tǒng))的關(guān)鍵設(shè)施(如服務(wù)器)采取熱備份。

 。ǘ⿷(yīng)定期備份和對(duì)恢復(fù)策略進(jìn)行測(cè)試,以保證其有效性。要有系統(tǒng)恢復(fù)的預(yù)案和演練。

 。ǘ模⿷(yīng)根據(jù)業(yè)務(wù)的重要程度、信息系統(tǒng)的資產(chǎn)價(jià)值等進(jìn)行相應(yīng)的需求分析,確定系統(tǒng)恢復(fù)的目標(biāo),如:關(guān)鍵業(yè)務(wù)功能、恢復(fù)的優(yōu)先順序、恢復(fù)的時(shí)間范圍。

 。ǘ澹榇_保醫(yī)院計(jì)算機(jī)局域網(wǎng)絡(luò)運(yùn)行安全,要在有效部署防火墻、入侵檢測(cè)和防病毒系統(tǒng)的情況下,實(shí)施遠(yuǎn)程接入。醫(yī)院業(yè)務(wù)網(wǎng)(內(nèi)網(wǎng))與遠(yuǎn)程接入(外網(wǎng))業(yè)務(wù)的物理隔離。凡涉密的計(jì)算機(jī)主機(jī)不得與互聯(lián)網(wǎng)(Internet)鏈接。

  (二十六)任何部門和個(gè)人使用醫(yī)院網(wǎng)絡(luò)提供的遠(yuǎn)程接人服務(wù)必須向信息科申請(qǐng)。入網(wǎng)用戶的用戶名和IP地址是用戶在醫(yī)院局域網(wǎng)上的.合法標(biāo)識(shí),也是對(duì)用戶收費(fèi)的重要依據(jù),一經(jīng)指定不得擅自更改。

  (二十七)未經(jīng)信息科批準(zhǔn),任何個(gè)人或部門不得為外單位人員提供電子郵件或其他網(wǎng)絡(luò)服務(wù)。

 。ǘ耍┧腥刖W(wǎng)用戶,應(yīng)當(dāng)遵守國家有關(guān)法律、法規(guī)及醫(yī)院的有關(guān)規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全、損害醫(yī)院利益等違法、違規(guī)活動(dòng),不得制作、查閱、復(fù)制和傳播擾亂社會(huì)治安、有傷風(fēng)化、淫穢色情等信息,不得利用網(wǎng)絡(luò)攻擊、損害公用網(wǎng)絡(luò)和其他用戶。否則,醫(yī)院有權(quán)停止對(duì)其提供的服務(wù);由此造成的不良后果由用戶承擔(dān)。

 。ǘ牛┦褂糜(jì)算機(jī)機(jī)網(wǎng)絡(luò)系統(tǒng)的部門和個(gè)人必須遵守計(jì)算機(jī)安全使用的規(guī)定,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)生的問題和故障要立即向信息中心報(bào)告。

 。ㄈ┯脩舨坏脧氖孪铝形:τ(jì)算機(jī)網(wǎng)絡(luò)安全的行為:

  1、未經(jīng)允許,進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)或使用網(wǎng)上信息資源:

  2、私自轉(zhuǎn)借或轉(zhuǎn)讓用戶賬號(hào),盜用他人賬號(hào)或IP地址:

  3、未經(jīng)允許,對(duì)網(wǎng)上應(yīng)用系統(tǒng)的功能進(jìn)行刪減或更改:

  4、未經(jīng)允許,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的存儲(chǔ)、處理或傳輸數(shù)據(jù)和應(yīng)用程序進(jìn)行刪減或更改;

  5、故意制作、傳播計(jì)算機(jī)病毒等破壞程序,使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行;

  6、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全;

  7、其他危害計(jì)算機(jī)網(wǎng)絡(luò)安全的行為。

  上述違規(guī)造成醫(yī)院損失的,依照有關(guān)法律、法規(guī)及醫(yī)院有關(guān)處罰規(guī)定進(jìn)行處理,情節(jié)嚴(yán)重者移交公安機(jī)關(guān)處理。

  三、涉密數(shù)據(jù)保密管理制度

 。ㄒ唬┤魏慰剖液蛡(gè)人不得利用涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)泄漏屬于醫(yī)院內(nèi)部秘密的信息數(shù)據(jù),危害醫(yī)院、員工和患者的合法權(quán)益;不得從事其它違法犯罪活動(dòng)。涉密單位和涉密人員應(yīng)當(dāng)遵守保密法律法規(guī),認(rèn)真執(zhí)行國家和省制定的涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的保密規(guī)定。

 。ǘ┥婷苡(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的單位保密管理實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制,并制定部門或?qū)H素?fù)責(zé)具體的日常管理工作。并保持計(jì)算機(jī)保密管理人員相對(duì)穩(wěn)定。

 。ㄈ┥婷苡(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)工作人員定期進(jìn)行保密教育和檢查。涉密計(jì)算機(jī)信息系統(tǒng)的系統(tǒng)管理人員應(yīng)當(dāng)經(jīng)過嚴(yán)格審查,定期進(jìn)行考核,并保持相對(duì)穩(wěn)定。

  (四)涉密人員調(diào)離崗位,應(yīng)當(dāng)履行國家規(guī)定保守秘密的義務(wù)。

 。ㄎ澹┥婕搬t(yī)院秘密的數(shù)據(jù),必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷段。

 。┯(jì)算機(jī)存儲(chǔ)、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級(jí)標(biāo)識(shí)且不得與正文分離,輸出的涉密文件按相應(yīng)密級(jí)文件管理。

 。ㄆ撸┥婷茚t(yī)院信息和數(shù)據(jù)不得在與公用網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞,涉密信息一律不得在網(wǎng)上發(fā)布。

 。ò耍┥婷苡(jì)算機(jī)必須設(shè)置口令保護(hù),根據(jù)密級(jí)確定口令長(zhǎng)度與更換周期,實(shí)行專人專用,嚴(yán)禁以任何方式登錄國際互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)物理連接。

 。ň牛┐鎯(chǔ)涉密信息的媒體應(yīng)按所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)文件管理制度管理,存儲(chǔ)過涉密信息的計(jì)算機(jī)媒體不能降低密級(jí)使用,維修存儲(chǔ)過涉密信息的計(jì)算機(jī)媒體應(yīng)到部門指定維修點(diǎn)維修,有人全程跟蹤,保證存儲(chǔ)的秘密信息不被泄露。

 。ㄊ﹥(chǔ)涉密數(shù)據(jù)的計(jì)算機(jī)硬盤或其它存儲(chǔ)介質(zhì)不得擅自更換或者報(bào)廢。確需更換或者報(bào)廢的,應(yīng)當(dāng)經(jīng)院領(lǐng)導(dǎo)批準(zhǔn)后,交醫(yī)院的網(wǎng)絡(luò)管理部門進(jìn)行登記、封存,或者按規(guī)定銷毀。

 。ㄊ唬┥婷軉挝粦(yīng)當(dāng)將涉密數(shù)據(jù)與備份數(shù)據(jù)分別保存在單位內(nèi)不同的地點(diǎn)。有條件的,應(yīng)實(shí)行異地容災(zāi)備份。不得在便攜式計(jì)算機(jī)上存儲(chǔ)涉密信息。

 。ㄊ┌l(fā)現(xiàn)計(jì)算機(jī)信息泄密后應(yīng)立即采取補(bǔ)救措施,并按規(guī)定及時(shí)報(bào)告保密部門。

  四、信息提供、發(fā)布和上網(wǎng)保密審查制度

  1、信息提供、發(fā)布、上網(wǎng)實(shí)行保密審查、領(lǐng)導(dǎo)審批和登記備案制度。

  2、信息發(fā)布、上網(wǎng),堅(jiān)持涉密不公開、公開不涉密和誰上網(wǎng)、誰負(fù)責(zé)的原則。

  3、對(duì)涉密信息確需對(duì)外發(fā)布、上網(wǎng)的,應(yīng)采取解密或者刪除、改編、隱去等保密措施,并經(jīng)主管部門或保密工作部門審定。

  4、接受記者采訪,不得涉及醫(yī)院秘密內(nèi)容。

  五、計(jì)算機(jī)設(shè)備管理制度

 。ㄒ唬┯(jì)算機(jī)及其輔助設(shè)備是實(shí)現(xiàn)現(xiàn)代化管理的工具,各科室有關(guān)工作人員都要結(jié)合本職工作利用計(jì)算機(jī)手段來提高工作效率。

 。ǘ└骺剖屹徶煤蜕霞(jí)分配給予的計(jì)算機(jī)和輔助設(shè)備均屬固定資產(chǎn),統(tǒng)一由計(jì)算機(jī)中心負(fù)責(zé)維護(hù),各科室由電腦管理員專人負(fù)責(zé)管理和使用。

  (三)服務(wù)器、計(jì)算機(jī)及輔助設(shè)備和其他應(yīng)用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點(diǎn)一次。

  (四)計(jì)算機(jī)的備件、易耗件、磁盤及有關(guān)資料的購買,由信息管理部門統(tǒng)一申請(qǐng),經(jīng)科室負(fù)責(zé)人并上報(bào)院長(zhǎng)同意后,由后勤采購進(jìn)行統(tǒng)一購置,統(tǒng)一給各科室配置。

 。ㄎ澹┯(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)通訊電纜設(shè)備,未經(jīng)信息部門同意不得拆裝、移動(dòng)。

 。┯(jì)算機(jī)和輔助設(shè)備需檢修,應(yīng)報(bào)告計(jì)算機(jī)中心專業(yè)工作人員,由計(jì)算機(jī)中心有關(guān)人員檢修,若需外單位修理,由領(lǐng)導(dǎo)會(huì)同有關(guān)部門商量后辦理。

 。ㄆ撸⿲(duì)外來磁盤要先殺毒,后使用。各計(jì)算機(jī)一旦發(fā)現(xiàn)病毒,必須立即清除,否則不得使用該計(jì)算機(jī),更不能向服務(wù)器上傳數(shù)據(jù)。

  (八)外來人員未經(jīng)科室領(lǐng)導(dǎo)和專業(yè)人員同意不得操作計(jì)算機(jī),以免發(fā)生病毒感染和其他損失。

 。ň牛┎坏迷谟(jì)算機(jī)上進(jìn)行與工作無關(guān)(如做游戲、下棋、打撲克等)的操作。

  六、服務(wù)器機(jī)房管理制度

  為保證網(wǎng)絡(luò)中心設(shè)備與信息的安全,保障機(jī)房有良好的運(yùn)行環(huán)境和工作環(huán)境,作如下規(guī)定:

  (一)各門鑰匙由指定的專人保管,不能隨意轉(zhuǎn)借。丟失要聲明。出入請(qǐng)隨手關(guān)門。

  (二)要有安全防范意識(shí),節(jié)假日值班人員不得擅離崗位。早進(jìn)入、晚離開時(shí)要檢查設(shè)備情況,離開時(shí)查看燈、門、窗、鎖是否關(guān)閉好。

 。ㄈ┮兹紉x物品不準(zhǔn)帶入機(jī)房,機(jī)房及周邊地區(qū)嚴(yán)禁煙火,不能明火作業(yè),機(jī)房一律禁止吸煙。

 。ㄋ模C(jī)房工作人員要有防火意識(shí),出現(xiàn)異常情況應(yīng)立即報(bào)警,切斷電源,用滅火設(shè)備撲救。

  (五)非工作人員嚴(yán)禁進(jìn)入服務(wù)器機(jī)房,特殊情況要事先征得院長(zhǎng)或主管副院長(zhǎng)的同意,未經(jīng)許可一律不準(zhǔn)觸碰開關(guān)和設(shè)備,否則后果自負(fù)。

  (六)機(jī)房?jī)?nèi)的一切公用物品未經(jīng)許可一律不得挪用和外借。

 。ㄆ撸C(jī)房?jī)?nèi)不準(zhǔn)大聲喧嘩,機(jī)房衛(wèi)生由工作人員定期負(fù)責(zé)清掃,保持清潔。

  (八)網(wǎng)管員負(fù)責(zé)機(jī)房的安全管理與檢查;負(fù)責(zé)建立與記錄安全日志。

  七、計(jì)算機(jī)網(wǎng)絡(luò)工作站管理制度

 。ㄒ唬┍局贫人Q醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)工作站,是指醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)中以臺(tái)式電腦或筆記本電腦為中心的包括所連打印機(jī)等外圍設(shè)備在內(nèi)的計(jì)算機(jī)工作單元。醫(yī)院未聯(lián)網(wǎng)工作的計(jì)算機(jī)也采用此制度進(jìn)行管理。

  (二)各個(gè)管理部門和科室中,每一工作站配置的計(jì)算機(jī)、打印機(jī)等設(shè)備須指定專人使用、保管和維護(hù),轉(zhuǎn)交他人保管時(shí)需嚴(yán)格交接。

 。ㄈ└鞴ぷ髡舅惺褂萌藛T必須嚴(yán)格遵守《醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理制度》。

 。ㄋ模┯(jì)算機(jī)操作人員,不得隨意搡作計(jì)算機(jī)或相關(guān)設(shè)備,更不允許外來人員操作計(jì)算機(jī)。

  (五)不在計(jì)算機(jī)上玩游戲及做與工作無關(guān)的操作。

 。┎辉卺t(yī)院計(jì)算機(jī)上使用來歷不明的光盤、軟盤。

  (七)計(jì)算機(jī)網(wǎng)絡(luò)上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經(jīng)濟(jì)損失,概由操作人員自己負(fù)責(zé)。

 。ò耍┯(jì)算機(jī)一旦發(fā)生故障應(yīng)及時(shí)報(bào)告信息科處理。

 。ň牛┏(jì)算機(jī)網(wǎng)絡(luò)中心機(jī)房工作人員外,任何入不得拆裝計(jì)算機(jī),或擅自接入其它設(shè)備。

  (十)不間斷電源的計(jì)算機(jī),在供電中斷時(shí),操作人員應(yīng)立即保存數(shù)據(jù),退出程序后按正常操作關(guān)機(jī)。

 。ㄊ唬﹪(yán)格按照操作規(guī)程操作,下班前必須按程序關(guān)機(jī),并切斷電源。

 。ㄊ┯(jì)算機(jī)旁不準(zhǔn)抽煙、會(huì)客,不準(zhǔn)吃零食物和飲料。

 。ㄊ┯(jì)算機(jī)旁邊嚴(yán)禁擺放各種易燃易爆、腐蝕性或強(qiáng)磁物品。遇臨時(shí)停電及雷電天氣,應(yīng)采取保護(hù)措施,避免發(fā)生意外。

 。ㄊ模⿶圩o(hù)計(jì)算機(jī)及各種相關(guān)設(shè)備,計(jì)算機(jī)主機(jī)、顯示器、打印機(jī)上不能堆放雜物。

 。ㄊ澹┛剖抑付▽H素(fù)責(zé)科內(nèi)計(jì)算機(jī)的一般性管理工作,定期用干凈柔軟的干抹布清除設(shè)備上的灰塵,清潔和整理計(jì)算機(jī)工作臺(tái)。

 。ㄊ┮蚓S護(hù)管理不當(dāng)造成計(jì)算機(jī)硬件設(shè)備損壞,由當(dāng)事人負(fù)責(zé)賠償。

 。ㄊ撸┩鈦韰⒂^須報(bào)請(qǐng)信息科及主管院領(lǐng)導(dǎo)批準(zhǔn),不能向外展示和泄露醫(yī)院重要業(yè)務(wù)數(shù)據(jù)。

  (十八)違反本制度者,醫(yī)院將視情節(jié)給予處罰。

  八、監(jiān)控機(jī)房管理制度

 。ㄒ唬榇_保監(jiān)控機(jī)房安全,設(shè)立監(jiān)控機(jī)房管理員,負(fù)責(zé)對(duì)機(jī)房各類設(shè)備、軟件系統(tǒng)進(jìn)行維護(hù)和管理。

 。ǘ┍O(jiān)控機(jī)房管理員應(yīng)認(rèn)真履行職責(zé),及時(shí)發(fā)現(xiàn)、報(bào)告、解決硬件系統(tǒng)出現(xiàn)的故障,保障系統(tǒng)的正常運(yùn)行。

 。ㄈ┍O(jiān)控機(jī)房管理員及時(shí)完成監(jiān)控?cái)?shù)據(jù)的刻錄歸檔,確保監(jiān)控?cái)?shù)據(jù)完整無誤。不得無故中斷監(jiān)控,不得漏刻監(jiān)控資料,未經(jīng)刻錄不得無故刪除監(jiān)控資料。

  (四)監(jiān)控機(jī)房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機(jī)房禁止放置易燃、易爆、腐蝕、強(qiáng)磁性物品,禁止在監(jiān)控機(jī)房?jī)?nèi)使用其他用電設(shè)備,禁止將監(jiān)控機(jī)房鑰匙交他人保管,確保監(jiān)控機(jī)房安全。

 。ㄎ澹﹪(yán)格遵守保密制度。數(shù)據(jù)資料必須由監(jiān)控機(jī)房管理員負(fù)責(zé)保管,未經(jīng)允許不得私自拷貝、下載和外借。嚴(yán)禁任何人在監(jiān)控計(jì)算機(jī)上使用未經(jīng)檢測(cè)允許的介質(zhì)(軟盤、光盤等),嚴(yán)禁在監(jiān)控計(jì)算機(jī)上做與監(jiān)控?zé)o關(guān)的事情。

 。┍O(jiān)控機(jī)房?jī)?nèi)保持清潔,嚴(yán)禁在機(jī)房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。

 。ㄆ撸⿲(shí)行工作人員值班制度。值班人員應(yīng)按規(guī)定做好實(shí)時(shí)監(jiān)管工作,并做好書面情況記錄,發(fā)現(xiàn)問題及時(shí)匯報(bào)并妥善處理。

  (八)值班人員應(yīng)嚴(yán)格執(zhí)行機(jī)房管理制度,并與監(jiān)控機(jī)房管理員做好交接。如需監(jiān)控機(jī)房管理員進(jìn)行配合的,監(jiān)控機(jī)房管理員應(yīng)予以協(xié)助。

 。ň牛┏O(jiān)控機(jī)房管理員和工作人員外,任何無關(guān)人員不得進(jìn)入監(jiān)控機(jī)房。

 。ㄊ┍O(jiān)控機(jī)房管理員要經(jīng)常督促檢查本制度執(zhí)行情況,切實(shí)履行管理職責(zé),發(fā)現(xiàn)異常情況必須及時(shí)匯報(bào)。

  九、計(jì)算機(jī)網(wǎng)絡(luò)突發(fā)故障處理預(yù)案

  (一)電腦網(wǎng)絡(luò)故障

  電腦網(wǎng)絡(luò)發(fā)生故障后,維護(hù)人員要結(jié)合醫(yī)院的分布式特點(diǎn),通過操作人員反饋回來的信息和現(xiàn)有的網(wǎng)絡(luò)檢測(cè)手段,迅速定位故障事件的來源,明確故障事件發(fā)生的范圍,確認(rèn)網(wǎng)絡(luò)系統(tǒng)受損害程度,將情況及時(shí)通報(bào)直接上級(jí)并層層上報(bào)。通過進(jìn)一步的分析,將故障發(fā)生類型劃分為網(wǎng)絡(luò)線路、網(wǎng)絡(luò)交換機(jī)、服務(wù)器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進(jìn)而采取下一步措施。

  1、網(wǎng)絡(luò)線路故障

 。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。

 。2)排查:根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和故障發(fā)生的范圍,使用網(wǎng)絡(luò)檢測(cè)指令,確定檢修線路的位置。

  (3)搶修:攜帶對(duì)線器、轉(zhuǎn)接器、備用線、壓線鉗等工具,迅速到達(dá)線路故障現(xiàn)場(chǎng),進(jìn)行修復(fù)。

 。4)驗(yàn)證:連接網(wǎng)絡(luò)進(jìn)行檢測(cè),確定故障得到解決。

  (5)回復(fù):通知故障發(fā)生點(diǎn)恢復(fù)使用。

 。6)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)記錄。

  2、網(wǎng)絡(luò)交換機(jī)故障

  (1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。聯(lián)系電話:網(wǎng)絡(luò)負(fù)責(zé)人。

 。2)診斷:根據(jù)故障發(fā)生的片區(qū)和網(wǎng)絡(luò)交換機(jī)的分布圖,結(jié)合網(wǎng)絡(luò)檢測(cè)指令,判斷出故障交換機(jī)的位置。

 。3)修復(fù):攜帶電筆、改刀等常規(guī)工具,迅速到達(dá)故障交換機(jī)所在位置,通過觀察交換機(jī)指示燈,確定其工作狀態(tài)是否正常:如果是斷電所致,立即與維修中心聯(lián)系,恢復(fù)供電;如果狀態(tài)鎖死,立即對(duì)交換機(jī)進(jìn)行復(fù)位處理;排除上述因素后如果故障依舊,立即用備用交換機(jī)對(duì)其進(jìn)行更換。

 。4)驗(yàn)證:連接網(wǎng)絡(luò)進(jìn)行檢測(cè),確定故障得到解決。

 。5)回復(fù):通知故障發(fā)生點(diǎn)恢復(fù)使用。

 。6)事后:對(duì)換下交換機(jī)送修。待修復(fù)后備用。

 。7)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)的記錄。

  3、服務(wù)器故障

 。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。

 。2)診斷:根據(jù)故障現(xiàn)象,初步判定是硬件故障還是軟件故障,如果是硬件故障,立即斷開主服務(wù)器,啟用備用服務(wù)器;如果是系統(tǒng)軟件故障,盡量正常下機(jī),重啟服務(wù)器;如果是應(yīng)用軟件故障,立即聯(lián)系HIS公司進(jìn)行遠(yuǎn)程維護(hù)。

 。3)如故障發(fā)生在夜晚或節(jié)假日期間,首先應(yīng)通知負(fù)責(zé)系統(tǒng)技術(shù)人員立即在15分鐘內(nèi)趕赴現(xiàn)場(chǎng),并通知電腦中心主管組織相關(guān)人員進(jìn)行搶修,上報(bào)設(shè)備科,必要時(shí)盡快聯(lián)系相關(guān)公司維修部進(jìn)行遠(yuǎn)程維護(hù)。

  4、停電

  (1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào)。

 。2)配合:聯(lián)系維修中心,確定停電的時(shí)間長(zhǎng)短,如果在五分鐘以內(nèi),在恢復(fù)供電后重新運(yùn)行接口機(jī)即可;如果在五分鐘以上,對(duì)接口機(jī)和服務(wù)器進(jìn)行正常下機(jī)操作,待恢復(fù)供電后,重新開啟服務(wù)器至運(yùn)行狀態(tài),再運(yùn)行接口機(jī)。

  (3)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)的記錄。

  5、病毒發(fā)作

  (1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào),必要時(shí)立即赴現(xiàn)場(chǎng)處理。

  (2)診斷:對(duì)故障進(jìn)行分析,找出病毒特征碼,確定是何種病毒。

 。3)排殺:從專業(yè)網(wǎng)站上下載專殺工具進(jìn)行殺毒。

 。4)補(bǔ)。簭膶I(yè)網(wǎng)站上下載補(bǔ)丁,封堵漏洞,進(jìn)行免疫處理。

 。5)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程作出詳細(xì)的記錄。

  二、通訊網(wǎng)絡(luò)故障

  當(dāng)通訊網(wǎng)絡(luò)發(fā)生故障后,要迅速根據(jù)設(shè)備監(jiān)控狀況、用戶反饋的故障現(xiàn)象,確定故障類型,將情況及時(shí)通報(bào)直接上級(jí)并層層上報(bào)。通過進(jìn)一步的分析,將故障劃分為通訊電纜故障、數(shù)字程控交換機(jī)故障、電深故障三大類型,并采取下一步措施。

  1、通訊電纜故障

 。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào),必要時(shí)立即赴現(xiàn)場(chǎng)處理,通訊工程師應(yīng)立即奔赴現(xiàn)場(chǎng)。

 。2)查找:根據(jù)故障現(xiàn)象、范圍和分線盒的分布位置,確定故障點(diǎn):如果是主線纜受損,立即通知電信相關(guān)部門進(jìn)行搶修;如果是戶線纜受損,立即趕赴現(xiàn)場(chǎng)。

  (3)修復(fù):對(duì)于主線纜受損,為電信維修部門提供準(zhǔn)確的線路資料,協(xié)調(diào)施工工作,掌握搶修進(jìn)度;對(duì)于戶線纜受損,查清故障原因,更換相應(yīng)線纜。

 。4)反饋:通知相關(guān)用戶恢復(fù)使用。

 。5)記錄:對(duì)整個(gè)事件的時(shí)間、現(xiàn)象、處理過程和資料變更情況作出詳細(xì)記載。

  2、交換機(jī)故障

 。1)通知:值班人員迅速通知直接上級(jí)并層層上報(bào)。上級(jí)管理人員根據(jù)實(shí)際情況給予指導(dǎo)和協(xié)調(diào),必要時(shí)立即赴現(xiàn)場(chǎng)處理,設(shè)備科領(lǐng)導(dǎo)應(yīng)立即趕赴現(xiàn)場(chǎng)。

 。2)分析:作出分析后,根據(jù)交換機(jī)的故障現(xiàn)象進(jìn)行處理。

  (3)反饋:通知相關(guān)用戶恢復(fù)使用。將情況上報(bào)相關(guān)領(lǐng)導(dǎo)。

 。4)善后:對(duì)故障時(shí)間、現(xiàn)象、處理情況作出詳細(xì)記載。

  3、電源故障

 。1)通知:值班人員迅速與院內(nèi)總務(wù)科取得聯(lián)系,確定停電時(shí)間的長(zhǎng)短。同時(shí)通知直接上級(jí)。

 。2)處理:中心機(jī)房通過UPS電源繼續(xù)正常工作,維護(hù)人員必須對(duì)設(shè)備的工作情況進(jìn)行監(jiān)控。

 。3)跟蹤:隨時(shí)保持與總務(wù)科的聯(lián)系,如果停電時(shí)間超過半小時(shí),按照操作流程關(guān)閉部分外圍設(shè)備,減少蓄電池的負(fù)荷量,以確保程控機(jī)的正常運(yùn)行。

 。4)記錄:詳細(xì)記載停電發(fā)生的起止時(shí)間、蓄電池的使用情況,在恢復(fù)正常供電后及時(shí)檢查蓄電池充電情況。

信息安全管理制度6

  總則

  第一條、為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《廣東省計(jì)算機(jī)信息系統(tǒng)安全保護(hù)管理辦法》等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。

  第二條、IT信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。

  第三條、公司設(shè)立信息部,專門負(fù)責(zé)本公司范圍內(nèi)的IT信息系統(tǒng)安全管理工作。

  第一章網(wǎng)絡(luò)管理

  第四條、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及色情信息,不得在網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。

  第五條、各終端計(jì)算機(jī)入網(wǎng),須填寫《入網(wǎng)申請(qǐng)表》,經(jīng)批準(zhǔn)后由信息部統(tǒng)一辦理入網(wǎng)對(duì)接,未進(jìn)行安全配置、未裝防火墻或殺毒軟件的計(jì)算機(jī),不得入網(wǎng)。各計(jì)算機(jī)終端用戶應(yīng)定期對(duì)計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級(jí)和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測(cè)試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質(zhì)。

  第六條、上班時(shí)間不得查閱娛樂性內(nèi)容,不得玩網(wǎng)絡(luò)游戲和進(jìn)行網(wǎng)絡(luò)聊天,不得觀看、下載大量消耗網(wǎng)絡(luò)帶寬的影視、音樂等多媒體信息。

  第七條、禁止未授權(quán)用戶接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止所有用戶使用迅雷、BT、電驢等占用大量帶寬的下載工具。

  第八條、禁止所有員工私自下載、安裝與工作無關(guān)的軟件、程序,如因此而感染病毒造成故障者,按相關(guān)處罰條例嚴(yán)厲處罰。

  第九條、任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。

  第十條、員工在受到病毒或木馬攻擊時(shí),應(yīng)及時(shí)記錄好中毒現(xiàn)象描述和備份好C盤資料及重要數(shù)據(jù),并通知網(wǎng)絡(luò)管理員檢修,并做好檢修記錄。

  第十一條、公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。

  第十二條、IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的'重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息部的規(guī)劃下使用這些資源,嚴(yán)禁擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息部的指導(dǎo)下使用,禁止隨意開啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。

  第二章設(shè)備管理

  第十三條、公司員工因工作需要,確需購買IT設(shè)備或配件的,可向行政人事部申請(qǐng)并交由信息部具體辦理,若有符合需求的可調(diào)配設(shè)備,由申請(qǐng)人填寫《IT設(shè)備調(diào)配表》;若無可調(diào)配或有但不符合工作需要的設(shè)備,由申請(qǐng)人填寫《IT設(shè)備購買申請(qǐng)表》。交所在部門經(jīng)理簽字并報(bào)公司分管領(lǐng)導(dǎo)審批后再行調(diào)配或采購。若因工作需要對(duì)設(shè)備配置有特殊要求的,需在申請(qǐng)表中說明。

  第十四條、所有新購IT設(shè)備,必須先到信息部辦理登記領(lǐng)用手續(xù)后方可到財(cái)務(wù)部報(bào)帳核銷,無此手續(xù)者,財(cái)務(wù)不予報(bào)銷。

  第十五條、凡登記在案的IT設(shè)備,由信息部統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識(shí),各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等

  第十六條、各部門負(fù)責(zé)人為該部門IT設(shè)備直接監(jiān)管人,對(duì)本部門的所有IT設(shè)備有實(shí)時(shí)實(shí)地監(jiān)管的義務(wù)。當(dāng)部門負(fù)責(zé)人因特殊情況不能直接監(jiān)管時(shí)應(yīng)指定本部門中另外一人承擔(dān)此義務(wù),并報(bào)公司批準(zhǔn),信息部備案。

  第十七條、IT設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。凡分支機(jī)構(gòu)或合作單位自行購買的設(shè)備,原則上由分支機(jī)構(gòu)或合作單位指定專人登記和監(jiān)察,按公司要求保管好相關(guān)資料和信息,并報(bào)信息部備案歸檔,若有需要,信息部可協(xié)助處理。

  第十八條、嚴(yán)禁擅自移動(dòng)和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計(jì)算機(jī),調(diào)整計(jì)算機(jī)一律由行政人事部安排,信息部具體辦理備案。

  第十九條、設(shè)備硬件或重裝操作系統(tǒng)等問題由信息部進(jìn)行處理,首先由該設(shè)備終端用戶填寫《IT設(shè)備維修申請(qǐng)表》,在收到《IT設(shè)備維修申請(qǐng)表》后,信息部應(yīng)及時(shí)調(diào)集力量予以處理。未填寫或是不填寫《IT設(shè)備維修申請(qǐng)表》而要求維修,信息部可以不予辦理。

  第二十條、原購IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購買,達(dá)到規(guī)定使用年限后,由信息部會(huì)同相關(guān)部門對(duì)其審核后處理。在規(guī)定使用年限期間,計(jì)算機(jī)終端用戶因工作需要發(fā)生調(diào)動(dòng)或離職,需要繼續(xù)使用該計(jì)算機(jī)的應(yīng)在信息部作變更備案;不繼續(xù)使用該計(jì)算機(jī)的,部門領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計(jì)算機(jī)及相關(guān)設(shè)備及時(shí)退回信息部,由信息部再行調(diào)配。

  第二十一條、設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報(bào)廢條件的,由IT設(shè)備終端用戶提出申請(qǐng),并填寫《IT設(shè)備報(bào)廢申請(qǐng)表》,由相應(yīng)部門經(jīng)理簽字后報(bào)信息部。經(jīng)信息部對(duì)設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報(bào)廢設(shè)備交有關(guān)部門處理,如報(bào)廢設(shè)備能出售,將收回的資金交公司財(cái)務(wù)入賬。同時(shí),由信息部對(duì)報(bào)廢設(shè)備登記備案、存檔。

  第三章數(shù)據(jù)管理

  第二十二條、計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用?凡涉及公司機(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收回并保存。

  第二十三條、為保證數(shù)據(jù)安全,凡涉及保密資料的電腦一概封閉光驅(qū)、軟驅(qū)、USB接口;嚴(yán)禁拆除機(jī)箱及解除封閉,私自使用USB接口,一經(jīng)發(fā)現(xiàn)嚴(yán)肅警告并處以50元以下罰款。

  第二十四條、有軟驅(qū)和光驅(qū)的電腦,嚴(yán)格控制軟驅(qū)和光驅(qū)的使用,禁止隨意安裝或卸載軟件。

  第二十五條、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計(jì)算機(jī)終端用戶定期更新、備份,并提交給所在部門經(jīng)理,由部門經(jīng)理負(fù)責(zé)保存。各部門經(jīng)理在一個(gè)季度開始后10天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交信息部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。

  第二十六條、計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與信息部聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。

  第二十七條、終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對(duì)采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。

  第四章操作管理

  第二十八條、凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外="http://www.com/yangsheng/kesou/" target="_blank">咳嗽輩僮鞲骼嗌璞?嚴(yán)禁非信息部人員隨意更改設(shè)備配置。

  第五章網(wǎng)站管理

  第二十九條、公司網(wǎng)站由信息部提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。

  第三十條、有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。

  (一)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;

  (二)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;

  (三)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;

  (四)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;

  (五)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將第二章所涉及到的表單交會(huì)信息部;

  (六)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;

  (七)擅自調(diào)整部門內(nèi)部計(jì)算機(jī)的安排且未向行政部備案;

  (八)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等。

  (九)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無關(guān)的事務(wù);

  (十)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;

  (十一)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開辦公位置或下班后無故未將計(jì)算機(jī)關(guān)閉;

  (十二)擅自更改IP,造成網(wǎng)絡(luò)故障者;

  (十三)私拉亂接網(wǎng)線,擅自亂動(dòng)網(wǎng)絡(luò)設(shè)備,造成網(wǎng)絡(luò)故障者;

  第三十一條、計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場(chǎng)價(jià)值的20%~100%賠償,并給予行政和經(jīng)濟(jì)處罰。

  第三十二條、計(jì)算機(jī)系統(tǒng)和殺毒軟件由公司統(tǒng)一安裝,設(shè)置好計(jì)算機(jī)信息(我的電腦-屬性)。具體格式為計(jì)算機(jī)名:UPTONXX-YYY,XX是公司計(jì)算機(jī)的編號(hào),YYY是計(jì)算機(jī)使用者名字偷字母,計(jì)算機(jī)描述:XX部門XXX。

  第七章附則

  第三十三條本制度下列用語的含義:

  設(shè)備:指為完成工作而購買的筆記本電腦、臺(tái)式電腦、移動(dòng)硬盤、U盤、錄音筆、照相機(jī)、攝像機(jī)、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等公司所有IT設(shè)備。

  有害數(shù)據(jù):指與計(jì)算機(jī)信息系統(tǒng)相關(guān)的,含有危害計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對(duì)國家和社會(huì)公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。

  合法用戶:經(jīng)信息部授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。

  第三十四條、計(jì)算機(jī)終端用戶應(yīng)積極配合信息部共同做好計(jì)算機(jī)信息系統(tǒng)安全管理工作。

  第三十五條、本制度適用于全公司范圍,由行政人事部負(fù)責(zé)解釋、修訂。

  第三十六條、本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。

信息安全管理制度7

  1、網(wǎng)絡(luò)中心及各接入用戶必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和其它法律、行政法規(guī)的規(guī)定。

  2、網(wǎng)絡(luò)中心必須采取各種技術(shù)及行政手段保證網(wǎng)絡(luò)安全和信息安全。

  3、網(wǎng)絡(luò)中心的工作人員和用戶必須對(duì)所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密等違法活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)俗文化的信息。

  4、在校園計(jì)算機(jī)網(wǎng)絡(luò)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng),包括在網(wǎng)絡(luò)上發(fā)布不真實(shí)、不良的信息,散布計(jì)算機(jī)病毒,發(fā)送垃圾郵件,利用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)、不以真實(shí)的.身份使用網(wǎng)絡(luò)資源等。

  5、校園網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)校園網(wǎng)絡(luò)信息安全全面工作,學(xué)校主要領(lǐng)導(dǎo)為校園網(wǎng)絡(luò)信息安全第一責(zé)任人,計(jì)算機(jī)信息網(wǎng)絡(luò)安全員負(fù)責(zé)網(wǎng)絡(luò)和信息安全具體工作。

  6、網(wǎng)絡(luò)中心應(yīng)按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行網(wǎng)絡(luò)安全和信息安全教育。

  7、網(wǎng)絡(luò)中心應(yīng)根據(jù)國家有關(guān)規(guī)定對(duì)上網(wǎng)用戶進(jìn)行審查。凡違反國家有關(guān)規(guī)定的信息嚴(yán)禁上網(wǎng)。

  8、校園計(jì)算機(jī)網(wǎng)絡(luò)上的所有用戶有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報(bào)告所發(fā)現(xiàn)的網(wǎng)絡(luò)信息違法犯罪行為和有害信息。

  9、網(wǎng)絡(luò)中心和用戶必須接受上級(jí)有關(guān)部門依法進(jìn)行的監(jiān)督檢查。對(duì)違反本管理辦法的個(gè)人進(jìn)行警告,直至停止網(wǎng)絡(luò)連接;情節(jié)嚴(yán)重者報(bào)上級(jí)機(jī)關(guān)處理。

信息安全管理制度8

  為保障學(xué)校網(wǎng)絡(luò)和信息健康、安全,根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國家法律、法規(guī),特制定齊一小學(xué)信息安全管理?xiàng)l例。

  總則

  一、嚴(yán)格遵守國家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);

  二、堅(jiān)決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;

  三、積極配合公安機(jī)關(guān)的網(wǎng)絡(luò)信息安全部門檢查;

  四、按照備案要求,及時(shí)備案學(xué)校在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;五、學(xué)校建立網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組和學(xué)校網(wǎng)絡(luò)信息保護(hù)小組,并報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門備案。

  安全員制度

  一、設(shè)立2人以上專職或兼職計(jì)算機(jī)信息網(wǎng)絡(luò)安全員;

  二、安全員在學(xué)校信息技術(shù)部主任領(lǐng)導(dǎo)下,主要負(fù)責(zé)全校網(wǎng)絡(luò)系統(tǒng)的安全性;

  三、安全員負(fù)責(zé)學(xué)校教師網(wǎng)絡(luò)安全知識(shí)和操作方面的培訓(xùn)指導(dǎo);

  四、安全員確保系統(tǒng)日志保存并按規(guī)定保留60天以上;

  五、安全員負(fù)責(zé)系統(tǒng)數(shù)據(jù)冗災(zāi)備份工作;

  六、安全員負(fù)責(zé)對(duì)防病毒系統(tǒng)、防火墻和入侵檢測(cè)系統(tǒng)定期升級(jí);定期對(duì)系統(tǒng)進(jìn)行安全檢測(cè),及時(shí)發(fā)現(xiàn)安全漏洞予以消除,并對(duì)檢測(cè)和漏洞消除情況做好記錄;

  七、安全員承擔(dān)對(duì)不良、有害信息上報(bào)、處置工作。

  與公安機(jī)關(guān)聯(lián)系制度

  一、建立與公安機(jī)關(guān)聯(lián)的長(zhǎng)效機(jī)制,對(duì)網(wǎng)絡(luò)安全方面出現(xiàn)的問題和情況及時(shí)溝通;

  二、網(wǎng)絡(luò)安全保護(hù)小組以及安全員保持通訊暢通,確保24小時(shí)聯(lián)系制度;

  三、對(duì)學(xué)校信息安全涉及的案件,應(yīng)當(dāng)在24小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告;

  安全教育和培訓(xùn)

  一、安全員定期接受公安機(jī)關(guān)和上級(jí)教育主管部門的安全培訓(xùn);

  二、實(shí)時(shí)了解網(wǎng)絡(luò)信息安全的動(dòng)向,不定期對(duì)學(xué)校聯(lián)網(wǎng)用戶(教師)進(jìn)行關(guān)于最新系統(tǒng)漏洞修復(fù)和最新病毒預(yù)防等安全防范方面的培訓(xùn)和學(xué)習(xí);

  三、適時(shí)對(duì)學(xué)校老師進(jìn)行基本的網(wǎng)絡(luò)安全保護(hù)制度和具體方法的介紹,切實(shí)維護(hù)計(jì)算機(jī)聯(lián)網(wǎng)安全;

  機(jī)房管理制度

  一、對(duì)能夠進(jìn)入網(wǎng)絡(luò)控制機(jī)房的人員設(shè)定要求,建立網(wǎng)絡(luò)控制機(jī)房準(zhǔn)入制度;

  二、嚴(yán)格執(zhí)行對(duì)任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)等對(duì)設(shè)備正常運(yùn)行構(gòu)成威脅的物品的禁止要求;

  三、操作密碼定期更改要求,超級(jí)用戶權(quán)限設(shè)定、機(jī)房管理員權(quán)限等等的'權(quán)限設(shè)定;

  四、建立《機(jī)房日志》,對(duì)各類軟硬件的添加、更換等進(jìn)行登記;

  五、各種主要數(shù)據(jù)的冗災(zāi)備份要求;

  六、對(duì)機(jī)房設(shè)置的消防器材等不定期進(jìn)行檢查的要求,確保其有效性。

  安全保護(hù)技術(shù)措施

  一、對(duì)個(gè)人使用計(jì)算機(jī)設(shè)置系統(tǒng)密碼,并設(shè)置屏幕保護(hù),加強(qiáng)保護(hù)個(gè)人使用計(jì)算機(jī)信息安全;

  二、系統(tǒng)日志保存完善,參照《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,保存時(shí)間在60天以上;

  三、對(duì)系統(tǒng)安全防范系統(tǒng)定期檢測(cè)、升級(jí)、漏洞修補(bǔ),確保系統(tǒng)安全;

  四、系統(tǒng)數(shù)據(jù)冗災(zāi)備份;

  五、定期巡視,確保信息安全、合法。

  巡視上報(bào)制度

  一、對(duì)于校園論壇、留言板、社區(qū)等,建立信息發(fā)布前的關(guān)鍵字或敏感詞匯的自動(dòng)過濾功能;

  二、對(duì)于電子郵件服務(wù),建立垃圾郵件的自動(dòng)過濾功能;

  三、新聞時(shí)事、時(shí)政類欄目信息以及學(xué)校其他相關(guān)信息對(duì)外發(fā)布,必須建立信息發(fā)布前的審核制度;

  四、以上通過相關(guān)管理措施發(fā)現(xiàn)的有害信息應(yīng)完整留存,并指定專人定期上報(bào)公安機(jī)關(guān)網(wǎng)絡(luò)安全部門。

  用戶登記制度

  學(xué)校信息中心將對(duì)每位教師使用的計(jì)算機(jī)主機(jī)所對(duì)應(yīng)IP地址,做好如實(shí)的登記工作,變動(dòng)信息及時(shí)更新工作。

  附則

  本制度自即日起實(shí)施。制度一式三份,一份報(bào)公安機(jī)關(guān)網(wǎng)絡(luò)安全部門備案;一份報(bào)教育局信息中心備案;一份與學(xué)校信息技術(shù)部存檔保管備查。

信息安全管理制度9

  學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理制度。

  第一章 總則

  1.本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學(xué)校辦公及教師教學(xué)用計(jì)算機(jī)及各種APP、QQ群、微信群等所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。

  2.校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。

  3.校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。

  4.所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。

  5.進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的'監(jiān)督檢查,必須接受學(xué)校校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。

  6.使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組和有關(guān)部門報(bào)告違法行為和有害信息。

  第二章 網(wǎng)絡(luò)安全管理細(xì)則

  1.學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)教室要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,管理人員應(yīng)每定期檢查上述設(shè)備是否正常,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認(rèn)真做好各項(xiàng)資料(軟件)的記錄、分類和妥善保存工作。

  2.與網(wǎng)絡(luò).相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。

  3.網(wǎng)絡(luò)管理員和學(xué)校相關(guān)領(lǐng)導(dǎo)負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,發(fā)現(xiàn)問題及時(shí)匯報(bào),及時(shí)解決突發(fā)事件和問題。網(wǎng)絡(luò)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。

  4.網(wǎng)絡(luò)教室及相關(guān)設(shè)施未經(jīng)校領(lǐng)導(dǎo)批準(zhǔn)不準(zhǔn)對(duì)社會(huì)開放。

  5.未經(jīng)電教部門及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。

  6.切實(shí)保護(hù)校園內(nèi)網(wǎng)絡(luò)的設(shè)備和線路,未經(jīng)允許不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。

  7.各處室部門和教研組備課組必須加強(qiáng)對(duì)計(jì)算機(jī)的上網(wǎng)行為和相關(guān)軟件應(yīng)用的指導(dǎo)管理,指定專人負(fù)責(zé)管理,發(fā)現(xiàn)問題應(yīng)及時(shí)報(bào)告電教處處理。

  第三章 網(wǎng)絡(luò)用戶安全守則

  1.使用校園網(wǎng)的全體師生必須對(duì)所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安,不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有反政府政治問題和淫穢色情內(nèi)容有傷風(fēng)化的信息。

  3.用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強(qiáng)自我保護(hù)意識(shí),經(jīng)常更換口令,保護(hù)好戶頭和IP地址。嚴(yán)禁用各種手段破解他人口令、盜用戶頭和IP地址。

  4.在網(wǎng)絡(luò)上的計(jì)算機(jī)網(wǎng)絡(luò)用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應(yīng)用軟件以及計(jì)算機(jī)的相關(guān)設(shè)置,不使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進(jìn)行與工作無關(guān)的操作。

  5.使用網(wǎng)絡(luò)的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時(shí)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導(dǎo)小組報(bào)告。

  6.需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。

  7.嚴(yán)禁在網(wǎng)絡(luò)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對(duì)于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行查殺毒。

  8.專用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。

  9.AAP、QQ群、微信群要管理人和使用人要定期巡查和清理不良信息?梢栽O(shè)置好友的,好友之間必須相互監(jiān)督,保障網(wǎng)絡(luò)信息安全。

  第四章 處罰辦法

  違反本制度規(guī)定,有下列行為之一者,學(xué)?商岢鼍妗⑼V蛊渖暇W(wǎng),情節(jié)嚴(yán)重者給予行政處分,或提交司法部門處理。

  查閱、復(fù)制或傳播下列信息者:

  (1)煽動(dòng)分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;

 。2)煽動(dòng)抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施;

  (3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;

 。4)公然侮辱他人或者捏造事實(shí)誹謗他人;

 。5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  2.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。

  3.盜用他人帳號(hào)或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者。

  4.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。

  5.上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。

  6.使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。

  7.有盜用IP地址、盜用帳號(hào)和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。

信息安全管理制度10

  一、 為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。

  二、 凡在本酒店所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)國際有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。

  三、 本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。

 四、 任何人不得制作和傳播計(jì)算機(jī)病毒。

  五、 任何工作人員人不得有下列傳播計(jì)算機(jī)病毒的行為:

  1、 故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。

  2、 向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。

  3、 購置和使用含有計(jì)算機(jī)病毒的媒體。

  六、 預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,其主要職責(zé)是:

  1、 制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;

  2、 培訓(xùn)計(jì)算機(jī)病毒防治管理人員;

  3、 采取計(jì)算機(jī)病毒安全技術(shù)防治措施;

  4、 對(duì)計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);

  5、 及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;

  6、 購置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的家算計(jì)病毒防治產(chǎn)品;

  7、 對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向相關(guān)領(lǐng)導(dǎo)報(bào)告,并保護(hù)現(xiàn)場(chǎng)。

  七、 計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。

  八、 計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),發(fā)現(xiàn)染有計(jì)算機(jī)病毒的',應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。

  九、 通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。

 十、 任何部門和個(gè)人不得從事下列活動(dòng):

  1、 收集、研究有害數(shù)據(jù);

  2、 出版、刊登、講解、出租有害數(shù)據(jù)原理、源程序的書籍、資料或文章;

  3、 復(fù)制有害數(shù)據(jù)的檢測(cè)、清除工具。

  十一、積極接受公安機(jī)關(guān)對(duì)計(jì)算機(jī)病毒防治管理工作的監(jiān)督、檢查和指導(dǎo)。

信息安全管理制度11

  醫(yī)院信息安全管理制度:

  一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。

  二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。

  三、對(duì)HIS系統(tǒng)用戶的訪問模塊、訪問權(quán)限由院長(zhǎng)提出后,由網(wǎng)絡(luò)信息辦公室人員給予配置,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。

  四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室人員監(jiān)督檢查更換新的密碼。

  五、網(wǎng)絡(luò)信息辦公室人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。

  六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。

  七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無關(guān)的工作。

  八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進(jìn)入網(wǎng)絡(luò)的.光盤、U 盤等其他存貯介質(zhì),必須經(jīng)過網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒"蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。

  十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接。

  十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用光盤和U 盤等存貯介質(zhì)進(jìn)行拷貝。 十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

  十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。

  十四、 信息系統(tǒng)故障應(yīng)急預(yù)案:

  1、對(duì)網(wǎng)絡(luò)故障的判斷:當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問數(shù)據(jù)庫速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對(duì)科室提出的上述問題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。

  2、網(wǎng)絡(luò)故障分為三類:

 。1)一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。

 。2)二類故障:?jiǎn)我唤K端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。

 。3)三類故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤。

信息安全管理制度12

  一、遵守保密規(guī)定,嚴(yán)格控制不應(yīng)公開的檔案信息。

  二、保存檔案數(shù)據(jù)信息的計(jì)算機(jī)不得與公共信息網(wǎng)絡(luò)聯(lián)接,確需聯(lián)接時(shí),必須通過安全保密審查。

  三、加強(qiáng)對(duì)檔案信息網(wǎng)絡(luò)傳輸?shù)?管理,確保網(wǎng)絡(luò)和使用過程的信息安全。

  四、確定專人負(fù)責(zé)計(jì)算機(jī)系統(tǒng)的管理工作,并設(shè)置計(jì)算機(jī)操作系統(tǒng)用戶口令。

  五、計(jì)算機(jī)系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時(shí)更新版本,做好防病毒工作。

  六、保存檔案數(shù)據(jù)的計(jì)算機(jī)外送修理時(shí),應(yīng)將有關(guān)數(shù)據(jù)的內(nèi)容清空、刪除或?qū)⒂脖P摘除,并做好計(jì)算機(jī)修理情況登記。

  七、應(yīng)采取有效措施,保證檔案數(shù)據(jù)庫和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少復(fù)制兩套,并異地保存。

  八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。

  九、磁性載體每滿2年、光盤每滿4年應(yīng)進(jìn)行一次抽樣機(jī)讀檢驗(yàn),抽樣率不低于10%,如發(fā)現(xiàn)問題應(yīng)及時(shí)采取恢復(fù)措施。

  十、具有永久保存價(jià)值的文本和圖形形式的電子文件,必須同時(shí)制成紙質(zhì)文件或縮微品等拷貝件一并歸檔保存。

  十一、應(yīng)加強(qiáng)對(duì)歸檔電子文件鑒定銷毀的管理。對(duì)于屬于保密范圍的歸檔電子文件,連同存儲(chǔ)載體一起銷毀,并在網(wǎng)絡(luò)上徹底刪除;對(duì)于不屬于保密范圍的歸檔電子文件進(jìn)行邏輯刪除。

  十二、以上各條請(qǐng)本單位全體干部職工互相監(jiān)督,共同遵守。對(duì)違反本制度的,按國家有關(guān)規(guī)定處理。

信息安全管理制度13

  一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密制度。

  二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的'保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。

  三、涉密信息不得在與國際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。

  四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保國家機(jī)密不上網(wǎng)。

  五、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向市委保密局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機(jī)密的情況,要及時(shí)采取措施,對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。

  六、加強(qiáng)個(gè)人主頁管理,對(duì)于在個(gè)人主頁中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁。

  七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。

信息安全管理制度14

  1.安全管理制度要求

  1.1總則:為了切實(shí)有效的保證公司信息安全,提高信息系統(tǒng)為公司生產(chǎn)經(jīng)營(yíng)的服務(wù)能力,特制定交互式信息安全管理制度,設(shè)定管理部門及專業(yè)管理人員對(duì)公司整體信息安全進(jìn)行管理,以確保網(wǎng)絡(luò)與信息安全。

  1.1.1建立文件化的安全管理制度,安全管理制度文件應(yīng)包括:

  a)安全崗位管理制度;

  b)系統(tǒng)操作權(quán)限管理;

  c)安全培訓(xùn)制度;

  d)用戶管理制度;

  e)新服務(wù)、新功能安全評(píng)估;

  f)用戶投訴舉報(bào)處理;

  g)信息發(fā)布審核、合法資質(zhì)查驗(yàn)和公共信息巡查;

  h)個(gè)人電子信息安全保護(hù);

  i)安全事件的監(jiān)測(cè)、報(bào)告和應(yīng)急處置制度;

  j)現(xiàn)行法律、法規(guī)、規(guī)章、標(biāo)準(zhǔn)和行政審批文件。

  1.1.2安全管理制度應(yīng)經(jīng)過管理層批準(zhǔn),并向所有員工宣貫

  2.機(jī)構(gòu)要求

  2.1法律責(zé)任

  2.1.1互聯(lián)網(wǎng)交互式服務(wù)提供者應(yīng)是一個(gè)能夠承擔(dān)法律責(zé)任的組織或個(gè)人。

  2.1.2互聯(lián)網(wǎng)交互式服務(wù)提供者從事的信息服務(wù)有行政許可的應(yīng)取得相應(yīng)許可。 3.人員安全管理

  3.1安全崗位管理制度

  建立安全崗位管理制度,明確主辦人、主要負(fù)責(zé)人、安全責(zé)任人的職責(zé):崗位管理制度應(yīng)包括保密管理。

  3.2關(guān)鍵崗位人員

  3.2.1關(guān)鍵崗位人員任用之前的背景核查應(yīng)按照相關(guān)法律、法規(guī)、道德規(guī)范和對(duì)應(yīng)的業(yè)務(wù)要求來執(zhí)行,包括:1.個(gè)人身份核查:2.個(gè)人履歷的核查:

  3.學(xué)歷、學(xué)位、專業(yè)資質(zhì)證明:

  4.從事關(guān)鍵崗位所必須的能力

  3.2.2應(yīng)與關(guān)鍵崗位人員簽訂保密協(xié)議。

  3.3安全培訓(xùn)

  建立安全培訓(xùn)制度,定期對(duì)所有工作人員進(jìn)行信息安全培訓(xùn),提高全員的信息安全意識(shí),包括:

  1.上崗前的培訓(xùn);

  2.安全制度及其修訂后的培訓(xùn);

  3.法律、法規(guī)的發(fā)展保持同步的繼續(xù)培訓(xùn)。

  應(yīng)嚴(yán)格規(guī)范人員離崗過程:

  a)及時(shí)終止離崗員工的所有訪問權(quán)限;

  b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開;

  c)配合公安機(jī)關(guān)工作的人員變動(dòng)應(yīng)通報(bào)公安機(jī)關(guān)。 3.4人員離崗

  應(yīng)嚴(yán)格規(guī)范人員離崗過程:

  a)及時(shí)終止離崗員工的所有訪問權(quán)限;

  b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開;

  c)配合公安機(jī)關(guān)工作的人員變動(dòng)應(yīng)通報(bào)公安機(jī)關(guān)。

  4.訪問控制管理

  4.1訪問管理制度

  建立包括物理的和邏輯的系統(tǒng)訪問權(quán)限管理制度。

  4.2權(quán)限分配

  按以下原則根據(jù)人員職責(zé)分配不同的訪問權(quán)限:

  a)角色分離,如訪問請(qǐng)求、訪問授權(quán)、訪問管理;

  b )滿足工作需要的最小權(quán)限;

  c)未經(jīng)明確允許,則一律禁止。

  4.3特殊權(quán)限限制和控制特殊訪問權(quán)限的分配和使用:

  a)標(biāo)識(shí)出每個(gè)系統(tǒng)或程序的特殊權(quán)限;

  b)按照“按需使用”、“一事一議”的原則分配特殊權(quán)限;

  c)記錄特殊權(quán)限的授權(quán)與使用過程;

  d)特殊訪問權(quán)限的分配需要管理層的批準(zhǔn)。

  注:特殊權(quán)限是系統(tǒng)超級(jí)用戶、數(shù)據(jù)庫管理等系統(tǒng)管理權(quán)限。

  4.4權(quán)限的檢查

  定期對(duì)訪問權(quán)限進(jìn)行檢查,對(duì)特殊訪問權(quán)限的授權(quán)情況應(yīng)在更頻繁的時(shí)間間隔內(nèi)進(jìn)行檢查,如發(fā)現(xiàn)不恰當(dāng)?shù)腵權(quán)限設(shè)置,應(yīng)及時(shí)予以調(diào)整。

  5網(wǎng)絡(luò)與主機(jī)系統(tǒng)的安全

  5.1 網(wǎng)絡(luò)與主機(jī)系統(tǒng)的安全

  應(yīng)維護(hù)使用的網(wǎng)絡(luò)與主機(jī)系統(tǒng)的安全,包括:

  a)實(shí)施計(jì)算機(jī)病毒等惡意代碼的預(yù)防、檢測(cè)和系統(tǒng)被破壞后的恢復(fù)措施;

  b)實(shí)施7×24h網(wǎng)絡(luò)入侵行為的預(yù)防、檢測(cè)與響應(yīng)措施;

  c)適用時(shí),對(duì)重要文件的完整性進(jìn)行檢測(cè),并具備文件完整性受到破壞后的恢復(fù)措施;

  d)對(duì)系統(tǒng)的脆弱性進(jìn)行評(píng)估,并采取適當(dāng)?shù)拇胧┨幚硐嚓P(guān)的風(fēng)險(xiǎn)。注:系統(tǒng)脆弱性評(píng)估包括采用安全掃描、滲透測(cè)試等多種方式。

  5.2備份5.2.1

  應(yīng)建立備份策略,有足夠的備份設(shè)施,確保必要的信息和軟件在災(zāi)難或介質(zhì)故障時(shí)可以恢復(fù)。

  5.2.2 網(wǎng)絡(luò)基礎(chǔ)服務(wù)(登錄、消息發(fā)布等)應(yīng)具備容災(zāi)能力。

  5.3安全審計(jì)

  5.3.1應(yīng)記錄用戶活動(dòng)、異常情況、故障和安全事件的日志。

  5.3.2審計(jì)日志內(nèi)容應(yīng)包括:

  a)用戶注冊(cè)相關(guān)信息,包括:

  1)用戶唯一標(biāo)識(shí);

  2)用戶名稱及修改記錄;

  3)身份信息,如姓名、證件類型、證件號(hào)碼等;

  4 )注冊(cè)時(shí)間、IP地址及端口號(hào);

  5)電子郵箱地址和于機(jī)號(hào)碼;

  6 )用戶備注信息;7 )用戶其他信息。

  b )群組、頻道相關(guān)信息,包括:

  1)創(chuàng)建時(shí)間、創(chuàng)建人、創(chuàng)建人IP地址及端口號(hào);

  2 )刪除時(shí)間、刪除人、刪除人IP地址及端口號(hào);

  3 )群組組織結(jié)構(gòu);

  4 )群組成員列表。

  c)用戶登錄信息,包括:

  1)用戶唯一標(biāo)識(shí);2 )登錄時(shí)間;3 )退出時(shí)間;4 ) IP地址及端口號(hào)。

  d )用戶信息發(fā)布日志,包括:1)用戶唯一標(biāo)識(shí);2 )信息標(biāo)識(shí);3)信息發(fā)布時(shí)間;4 ) IP地址及端口號(hào);5 )信息標(biāo)題或摘要,包括圖片摘要 。

  e)用戶行為,包括:1 )進(jìn)出群組或頻道;2 )修改、刪除所發(fā)信息;3 )上傳、下載文件。

  5.3.3應(yīng)確保審計(jì)日志內(nèi)容的可溯源性,即可追溯到真實(shí)的用戶ID、網(wǎng)絡(luò)地址和協(xié)議。電子郵件、短信息、網(wǎng)絡(luò)電話、即時(shí)消息、網(wǎng)絡(luò)聊天等網(wǎng)絡(luò)消息服務(wù)提供者應(yīng)能防范偽造、隱匿發(fā)送者真實(shí)標(biāo)記的消息的措施;涉及地址轉(zhuǎn)換技術(shù)的服務(wù),如移動(dòng)上網(wǎng)、網(wǎng)絡(luò)代理、內(nèi)容分發(fā)等應(yīng)審計(jì)轉(zhuǎn)換前后的地址與端口信息;涉及短網(wǎng)址服務(wù)的,應(yīng)審計(jì)原始URL與短UR L之間的映射關(guān)系。

  5.3.4應(yīng)保護(hù)審計(jì)日志,保證無法單獨(dú)中斷審計(jì)進(jìn)程,防止刪除、修改或覆蓋審計(jì)日志。

  5.3.5應(yīng)能夠根據(jù)公安機(jī)關(guān)要求留存具備指定信息訪問日志的留存功能。

  審計(jì)日志保存周期

  a )應(yīng)永久保留用戶注冊(cè)信息、好友列表及歷史變更記錄,永久記錄聊天室(頻道、群組)注冊(cè)信息、成員列表以及歷史變更記錄;

  b)系統(tǒng)維護(hù)日志信息保存12個(gè)月以上;

  c)應(yīng)留存用戶日志信息12個(gè)月以上;

  d )對(duì)用戶發(fā)布的信息內(nèi)容保存6個(gè)月以上;

  e)已下線的系統(tǒng)的日志保存周期也應(yīng)符合以上規(guī)定。

  6應(yīng)用安全

  6.1用戶管理

  6.1.1向用戶宣傳法律法規(guī),應(yīng)在用戶注冊(cè)時(shí),與用戶簽訂服務(wù)協(xié)議,告知相關(guān)權(quán)利義務(wù)及需承擔(dān)的法律責(zé)任。

  6.1.2建立用戶管理制度,包括:

  a )用戶實(shí)名登記真實(shí)身份信息,并對(duì)用戶真實(shí)身份信息進(jìn)行有效核驗(yàn),有校核驗(yàn)方法可追溯到用戶登記的真實(shí)身份,如:1)身份證與姓名實(shí)名驗(yàn)證服務(wù):2)有效的銀行卡:3)合法、有效的數(shù)字證書:4)已確認(rèn)真實(shí)身份的網(wǎng)絡(luò)服務(wù)的注冊(cè)用戶:5)經(jīng)電信運(yùn)營(yíng)商接入實(shí)名認(rèn)證的用戶。(如某網(wǎng)站采用已經(jīng)實(shí)名認(rèn)證的第三方賬號(hào)登陸,可認(rèn)為該網(wǎng)站的用戶已進(jìn)行有效核驗(yàn)。)

  b )應(yīng)對(duì)用戶注冊(cè)的賬號(hào)、頭像和備注等信息進(jìn)行審核,禁止使用違反法律法規(guī)和社會(huì)道德的內(nèi)容:

  c )建立用戶黑名單制度,對(duì)網(wǎng)站自行發(fā)現(xiàn)以及公安機(jī)關(guān)通報(bào)的多次、大量發(fā)送傳播違法有害信息的用戶納應(yīng)入黑名單管理。

  6.1.3當(dāng)用戶利用互聯(lián)網(wǎng)從事的服務(wù)需要行政許可時(shí),應(yīng)查驗(yàn)其合法資質(zhì),查驗(yàn)可以通過以下方法進(jìn)行:a )核對(duì)行政許可文件:b )通過行政許可主管部門的公開信息: c )通過行政許可主管部門的驗(yàn)證電話、驗(yàn)證平臺(tái)。

  6.2違法有害信息防范和處置

  6.2.1公司采取管理與技術(shù)措施,及時(shí)發(fā)現(xiàn)和停止違法有害信息發(fā)布。

  6.2.2公司采用人工或自動(dòng)化方式,對(duì)發(fā)布的信息逐條審核。

  采取技術(shù)措施過濾違法有害信息,包括且不限于:a )基于關(guān)鍵詞的文字信息屏蔽過濾;b)基于樣本數(shù)據(jù)特征值的文件屏蔽過濾;c)基于URL的屏蔽過濾。

  6.2.3應(yīng)采取技術(shù)措施對(duì)違法有害信息的來源實(shí)施控制,防止繼續(xù)傳播。

  注:違法有害信息來源控制技術(shù)措施包括但不限于:封禁特定帳號(hào)、禁止新建帳號(hào)、禁止分享、禁止留言及回復(fù)、控制特定發(fā)布來源、控制特定地區(qū)或指定IP帳號(hào)登陸、禁止客戶端推送、切斷與第三方應(yīng)用的互聯(lián)互通等。

  6.2.4公司建立7*24h信息巡查制度,及時(shí)發(fā)現(xiàn)并處置違法有害信息。

  6.2.5建立涉嫌違法犯罪線索、異常情況報(bào)告、安全提示和案件調(diào)差配合制度,包括:

  a)對(duì)發(fā)現(xiàn)的違法有害信息,立即停止發(fā)布傳輸,保留相關(guān)證據(jù)(包括用戶注冊(cè)信息、用戶登錄信息、用戶發(fā)布信息等記錄),并向?qū)俚毓矙C(jī)關(guān)報(bào)告

  b)對(duì)于煽動(dòng)非法聚集、策劃恐怖活動(dòng)、揚(yáng)言實(shí)施個(gè)人極端暴力行為等重要情況或重大緊急事件立即向?qū)俚毓矙C(jī)關(guān)報(bào)告,同時(shí)配合公安機(jī)關(guān)做好調(diào)查取證工作

  6.2.6與公安機(jī)關(guān)建立7*24h違法有害信息快速處置工作機(jī)制,有明確URL的單條違法有害信息和特定文本、圖片、視頻、鏈接等信息的源頭及分享中的任何一個(gè)環(huán)節(jié)應(yīng)能再5min之內(nèi)刪除,相關(guān)的屏蔽過濾措施應(yīng)在10min內(nèi)生效。 6.3破壞性程序防范

  6.3.1實(shí)施破壞性程序的發(fā)現(xiàn)和停止發(fā)布措施、并保留發(fā)現(xiàn)的破壞性程序的相關(guān)證據(jù)。

  6.3.2對(duì)軟件下載服務(wù)提供者(包括應(yīng)用軟件商店),檢查用戶發(fā)布的軟件是否是計(jì)算機(jī)病毒等惡意代碼。

  7個(gè)人電子信息保護(hù)

  7.1.1制定明確、清楚的個(gè)人電子信息處置規(guī)則,并且在顯著位置予以公示。在用戶注冊(cè)時(shí),在與用戶簽訂服務(wù)協(xié)議中明示收集與使用個(gè)人電子信息的目的、范圍與方式。

  7.1.2湖南凱美醫(yī)療網(wǎng)站僅收集為實(shí)現(xiàn)正當(dāng)商業(yè)目的和提供網(wǎng)絡(luò)服務(wù)所必需的個(gè)人信息;收集個(gè)人電子信息時(shí),取得用戶的明確授權(quán)同意;公司在姜個(gè)人電子信息交給第三方處理時(shí),處理方符合本制度標(biāo)準(zhǔn)的要求,并取得用戶明確授權(quán)同意;法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。

  7.1.3公司在修改個(gè)人電子信息處理時(shí),應(yīng)告知用戶,并取得其同意。

  7.2技術(shù)措施

  公司建立覆蓋個(gè)人電子信息處理的各個(gè)環(huán)節(jié)的安全保護(hù)制度和技術(shù)措施,防止個(gè)人電子信息泄露、損毀、丟失,包括:

  a )采用加密方式保存用戶密碼等重要信息

  b )審計(jì)內(nèi)部員工對(duì)涉及個(gè)人電子信息的所有操作,并對(duì)審計(jì)進(jìn)行分析,預(yù)防內(nèi)部員工故意泄露

  c )審計(jì)個(gè)人電子信息上載、存儲(chǔ)或傳輸,作為信息泄露,毀損,丟失的查詢依據(jù)

  d )建立程序來控制對(duì)涉及個(gè)人電子信息的系統(tǒng)和服務(wù)的訪問權(quán)的分配。這些程序涵蓋用戶訪問生存周期內(nèi)的各個(gè)階段,從新用戶初始注冊(cè)到不再需要訪問信息系統(tǒng)和服務(wù)的用戶的最終撤銷

  e )系統(tǒng)的安全保障技術(shù)措施覆蓋個(gè)人電子信息處理的各個(gè)環(huán)節(jié),防止網(wǎng)絡(luò)違法犯罪活動(dòng)竊取信息,降低個(gè)人電子信息泄露的風(fēng)險(xiǎn)

  7.3個(gè)人信息泄露事件的處理

  a)當(dāng)發(fā)現(xiàn)個(gè)人電子信息泄露時(shí)間后,應(yīng):

  b )立即采取補(bǔ)救措施,防止信息繼續(xù)泄露

  c )24小時(shí)內(nèi)告知用戶,根據(jù)用戶初始注冊(cè)信息重新激活賬戶,避免造成更大的損失立即告屬地公安機(jī)關(guān)

  8安全事件管理

  8.1安全時(shí)間管理制度

  8.1.1建立安全事件的監(jiān)測(cè)、報(bào)告和應(yīng)急處置制度,確?焖儆行Ш陀行虻仨憫(yīng)安全事件.

  8.1.2安全事件包括違法有害信息、危害計(jì)算機(jī)信息系統(tǒng)安全的異常情況及突發(fā)公共事件。

  8.2應(yīng)急預(yù)案

  制定安全事件應(yīng)急處置預(yù)案,向?qū)俚毓矙C(jī)關(guān)寶貝,并定期開展應(yīng)急演練。

  8.3突發(fā)公共事件處理

  突發(fā)公共事件分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)、IV級(jí)(一般),互聯(lián)網(wǎng)交互式服務(wù)提供者應(yīng)建立相應(yīng)處置機(jī)制,當(dāng)突發(fā)公共事件發(fā)生后,投入相應(yīng)的人力與技術(shù)措施開展處置工作:

  a)I級(jí):應(yīng)投入安全管理等部門80%甚至全部人力開展處置工作;

  b)II級(jí):應(yīng)投入安全管理等部門50% -80%的人力開展處置工作;

  c)III級(jí):應(yīng)投入安全管理等部門30%-50%的人力開展處置工作;

  d)IV級(jí):應(yīng)投入安全管理等部門30%的人力開展處置工作。

  8.4技術(shù)接口

  公司網(wǎng)站所設(shè)技術(shù)接口為公安機(jī)關(guān)提供的符合國家及公共安全行業(yè)標(biāo)準(zhǔn)的技術(shù)接口,能確保實(shí)時(shí),有效地提供相關(guān)證據(jù)。

信息安全管理制度15

  一般操作代碼的設(shè)置與管理

  1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。

  2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。

  3、操作員調(diào)離崗位,應(yīng)及時(shí)報(bào)告系統(tǒng)管理員注銷或者更改其代碼權(quán)限。

  4、操作員不得在不同電腦上同時(shí)登陸醫(yī)院操作系統(tǒng)(特殊情況除外)。在不使用醫(yī)院系統(tǒng)的時(shí)候務(wù)必及時(shí)退出(下線)。

  二、密碼與權(quán)限管理制度

  1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼包括用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的'密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼(醫(yī)院信息系統(tǒng)的密碼是沒有分別設(shè)置的)。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串。

  2、密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

  3、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定等人接替并對(duì)密碼立即進(jìn)行修改或刪除用戶,同時(shí)在“密碼管理登記簿”中登記。

  4、運(yùn)行維護(hù)部門需指定專人(68681)負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。

  5、營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。

  6、機(jī)房與工作站區(qū)嚴(yán)禁吸煙、吃東西(特別是液體食物)、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無關(guān)的一切活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無關(guān)的物品,特別是易燃、易曝、有腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。

  7、機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機(jī)房使用。

  8、嚴(yán)禁在通電的情況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。

  9、定期檢查機(jī)房消防設(shè)備器材。

  10、機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。

  11、主機(jī)設(shè)備主要包括:服務(wù)器、路由器、交往機(jī)和業(yè)務(wù)操作用PC機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。

  12、定期對(duì)空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問題及時(shí)解決,保證機(jī)房空調(diào)的正常運(yùn)行

  13、訓(xùn)算機(jī)后備電源(UPS)除了電池自動(dòng)檢測(cè)外,每年必須充放電一次到兩次。

  14、計(jì)算機(jī)及系統(tǒng)運(yùn)行中發(fā)現(xiàn)問題請(qǐng)及時(shí)向管理員報(bào)告,及時(shí)處理并登記。管理員處理時(shí)過長(zhǎng)或者無信息回饋,影響正常操作請(qǐng)向分管領(lǐng)導(dǎo)投訴。

【信息安全管理制度】相關(guān)文章:

信息安全管理制度09-10

信息安全管理制度08-13

信息安全管理制度05-18

信息安全的管理制度01-31

信息安全管理制度[優(yōu)選]05-24

信息安全管理制度(集合)06-03

醫(yī)院信息安全管理制度01-31

公司信息安全管理制度11-04

信息安全管理制度匯編09-20

網(wǎng)絡(luò)信息安全管理制度10-05