- 相關(guān)推薦
網(wǎng)站安全管理制度
在生活中,很多地方都會(huì)使用到制度,好的制度可使各項(xiàng)工作按計(jì)劃按要求達(dá)到預(yù)計(jì)目標(biāo)。那么相關(guān)的制度到底是怎么制定的呢?下面是小編為大家收集的網(wǎng)站安全管理制度,歡迎大家分享。
網(wǎng)站安全管理制度1
一、校園網(wǎng)的安全運(yùn)行和所有網(wǎng)絡(luò)設(shè)備的管理維護(hù)工作由學(xué)校網(wǎng)絡(luò)管理中心負(fù)責(zé)。
二、除網(wǎng)絡(luò)管理中心外,其他單位或個(gè)人不得以任何方式試圖登陸校園網(wǎng)后臺(tái)管理端,不得對(duì)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。
三、校園網(wǎng)對(duì)外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負(fù)責(zé)人審核并簽署意見(jiàn)后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開(kāi)通其對(duì)外的信息服務(wù)。
四、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
五、嚴(yán)禁在校園網(wǎng)上使用來(lái)歷不明及可能引發(fā)計(jì)算機(jī)病毒的軟件。外來(lái)軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
六、不得在校園網(wǎng)及其聯(lián)網(wǎng)計(jì)算機(jī)上傳送危害國(guó)家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
七、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。信息資源分不同的'保密等級(jí)對(duì)學(xué)校各部門開(kāi)放。
八、對(duì)校園網(wǎng)站內(nèi)各交互欄目實(shí)現(xiàn)管理員24小時(shí)巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運(yùn)行情況。
九、學(xué)校網(wǎng)絡(luò)管理中心必須遵守國(guó)家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項(xiàng)法律、法規(guī)和有關(guān)技術(shù)規(guī)范。合理對(duì)系統(tǒng)進(jìn)行安全配置,落實(shí)各項(xiàng)網(wǎng)絡(luò)安全技術(shù)防護(hù)措施,完善系統(tǒng)定期維護(hù)更新措施,落實(shí)垃圾郵件、有害信息過(guò)濾、封堵技術(shù)措施,嚴(yán)格防范病毒、木馬、黑客等網(wǎng)絡(luò)攻擊。
十、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運(yùn)行日志、用戶使用日志等均應(yīng)嚴(yán)格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴(yán)禁使用匿名轉(zhuǎn)發(fā)功能。
網(wǎng)站安全管理制度2
一、網(wǎng)站由專人負(fù)責(zé)、專人管理,職責(zé)分明。
二、網(wǎng)站必須遵守國(guó)家和學(xué)校制定的網(wǎng)絡(luò)規(guī)章制度,不得使用校園網(wǎng)或通過(guò)校園網(wǎng)從事危害公共安全、損壞公眾利益、侵害他人正當(dāng)權(quán)益、竊取或泄漏他人秘密以及有傷風(fēng)化的活動(dòng)。堅(jiān)持正確的輿論導(dǎo)向,不得在網(wǎng)站發(fā)布有損學(xué)校聲譽(yù)、煽動(dòng)離散民心的信息。
三、網(wǎng)站應(yīng)該及時(shí)更新已變化的信息,刪除失效信息,不得提供虛假和欺騙信息。
四、年級(jí)、處室網(wǎng)頁(yè)制作完成后,須經(jīng)本部門領(lǐng)導(dǎo)、校行政辦公室審核簽字后,交到網(wǎng)絡(luò)信息中心,上傳到服務(wù)器。
五、注意維護(hù)網(wǎng)站安全性,對(duì)各種安全隱患進(jìn)行及時(shí)排除。
六、注意備份網(wǎng)站數(shù)據(jù),在不可抗災(zāi)難發(fā)生后能夠盡快恢復(fù)網(wǎng)站服務(wù)。
七、注意網(wǎng)站防殺毒工作,避免病毒發(fā)作造成網(wǎng)站數(shù)據(jù)損壞。
八、加強(qiáng)網(wǎng)站管理人員的`職業(yè)道德建設(shè),為網(wǎng)絡(luò)用戶嚴(yán)守個(gè)人秘密。
九、非網(wǎng)站人員不得使用網(wǎng)站服務(wù)器。網(wǎng)站工作人員加強(qiáng)服務(wù)器密碼的使用和管理。避免發(fā)生密碼失竊等安全事故。
網(wǎng)站安全管理制度3
—、網(wǎng)站安全管理人員要加強(qiáng)工作責(zé)任心,認(rèn)真履行職責(zé),嚴(yán)格操作規(guī)程。
二、網(wǎng)站管理人員要按規(guī)定時(shí)間登錄網(wǎng)站,進(jìn)行管理。
三、網(wǎng)站安全管理人員必須認(rèn)真處理網(wǎng)站數(shù)據(jù)。數(shù)據(jù)損壞后均需及時(shí)檢查,如出現(xiàn)錯(cuò)誤要立即改正;發(fā)現(xiàn)網(wǎng)絡(luò)故障等問(wèn)題要及時(shí)報(bào)告并采取相應(yīng)措施。
四、網(wǎng)絡(luò)安全管理人員要定期對(duì)設(shè)備進(jìn)行檢查、維護(hù)和保養(yǎng),使其處于良好狀態(tài)。
五、未經(jīng)管理員批準(zhǔn),嚴(yán)禁私自使用網(wǎng)站設(shè)備為私人或其他部門服務(wù)。
六、服務(wù)器主要數(shù)據(jù)如數(shù)據(jù)庫(kù)、系統(tǒng)日志等由專人及時(shí)進(jìn)行備份。根據(jù)工作需要,網(wǎng)站服務(wù)器管理配備專業(yè)系統(tǒng)管理員—名,負(fù)責(zé)系統(tǒng)數(shù)據(jù)備份、系統(tǒng)安全檢查,系統(tǒng)相關(guān)參數(shù)的配置與軟件安裝。
七、系統(tǒng)管理員有權(quán)管理各服務(wù)器的用戶密碼、用戶權(quán)限、IP地址等技術(shù)參數(shù)及必要的服務(wù)軟件進(jìn)行安裝與設(shè)置,其他管理員不得修改相關(guān)的系統(tǒng)配置信息;未經(jīng)許可,其他管理人員不得私自在服務(wù)器上安裝其他軟件。
八、網(wǎng)絡(luò)內(nèi)各類服務(wù)器開(kāi)設(shè)的帳戶和口令為秘密信息,僅供系統(tǒng)管理員所擁有,系統(tǒng)管理員當(dāng)對(duì)各服務(wù)器的密碼進(jìn)行保密,不得向任何單位和個(gè)人提供這些信息。
九、發(fā)現(xiàn)有害信息時(shí),應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向領(lǐng)導(dǎo)報(bào)告。
十、按照同家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有有害信息內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。
十—、網(wǎng)站安全管理人員不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的'活動(dòng):
(—)未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源的
。ǘ唇(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的:
。ㄈ┪唇(jīng)允許,對(duì)計(jì)算計(jì)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的:
(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
。ㄎ澹┮参:ζ卟匪銠C(jī)信息網(wǎng)絡(luò)安全的。
十二、網(wǎng)站有關(guān)網(wǎng)絡(luò)管理的口令為本中心信息網(wǎng)站重要機(jī)密,應(yīng)定期或根據(jù)情況及時(shí)更新并保證不泄露。
十三、對(duì)于調(diào)離人員嚴(yán)格辦理調(diào)離手續(xù),交回所有鑰匙及證什,退還全部技術(shù)手冊(cè)、軟件及其它相關(guān)資料。及時(shí)更新系統(tǒng)口令和相關(guān)機(jī)要鎖,撤銷其用過(guò)的所有賬號(hào),立即撤銷其出入安全區(qū)域、接觸敏感信息的授權(quán)。
十四、違反本規(guī)定造成重大事故,將追究直接負(fù)責(zé)人和單位負(fù)責(zé)人的責(zé)任并給予行政處分:構(gòu)成犯罪的,依法追究刑事責(zé)任。
網(wǎng)站安全管理制度4
為加強(qiáng)我校信息化崗位管理,保證校計(jì)算機(jī)信息系統(tǒng)安全,制定本制度。
第一條校信息化崗位管理遵循“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)公開(kāi)誰(shuí)負(fù)責(zé)”的原則,實(shí)行安全和保密管理工作責(zé)任制。崗位所在部門負(fù)責(zé)人作為第一責(zé)任人,負(fù)責(zé)其職責(zé)范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全和保密管理。
第二條本規(guī)定中的信息化崗位指承載校計(jì)算機(jī)信息系統(tǒng)建設(shè)、管理和維護(hù)的崗位,主要包括校辦公室和校信息工作人員,以及負(fù)有信息安全和保密責(zé)任的信息安全員和兼職保密員。
第三條校信息化崗位安全和保密管理按照國(guó)家保密法和國(guó)家信息安全等級(jí)保護(hù)的要求進(jìn)行。
第四條信息化崗位實(shí)行崗位職責(zé)分離制度,崗位操作權(quán)限嚴(yán)格受崗位職責(zé)限制。除非主管領(lǐng)導(dǎo)批準(zhǔn),信息化崗位人員不得打聽(tīng)、了解或參與職責(zé)以外的任何涉及崗位安全和保密的內(nèi)容。
第五條信息化崗位人員應(yīng)保管好自己的信息系統(tǒng)操作口令,不定期予以更換。嚴(yán)禁向他人泄露自己的信息系統(tǒng)操作口令。因工作需要必須告知他人的,應(yīng)在使用完畢后即時(shí)更換口令。
第六條信息化崗位人員使用的'臺(tái)式和便攜式計(jì)算機(jī)必須有密碼保護(hù)措施,工作中離開(kāi)崗位時(shí)計(jì)算機(jī)應(yīng)置于屏幕保護(hù)狀態(tài)。計(jì)算機(jī)無(wú)人使用時(shí)不得置于上網(wǎng)狀態(tài)。
第七條非經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),信息化崗位工作人員不得攜帶存有工作信息的便攜式計(jì)算機(jī)外出。經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)攜帶便攜式計(jì)算機(jī)外出的,應(yīng)采取措施保證機(jī)內(nèi)信息安全。攜帶外出的便攜式計(jì)算機(jī)禁止留存涉及國(guó)家秘密和工作秘密的內(nèi)容。
第八條重要的信息化崗位休息日和節(jié)假日安排人員值班,重大事件期間應(yīng)組織安排24小時(shí)值班。值班期間,重點(diǎn)監(jiān)控提供公共服
務(wù)的信息子系統(tǒng)(如網(wǎng)站)運(yùn)行狀況,發(fā)現(xiàn)異常按局信息安全應(yīng)急預(yù)案處理,并即時(shí)向主管領(lǐng)導(dǎo)報(bào)告。
第九條辦公室應(yīng)組織開(kāi)展經(jīng)常性的保密教育培訓(xùn),提高校機(jī)關(guān)工作人員,尤其是信息化崗位工作人員的計(jì)算機(jī)信息安全保密意識(shí)與技能。
第十條校辦公室負(fù)責(zé)校計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督。為此,應(yīng)不定期地組織專業(yè)技術(shù)人員對(duì)信息化崗位人員使用的臺(tái)式和便攜式計(jì)算機(jī)應(yīng)進(jìn)行安全檢查,發(fā)現(xiàn)并排除病毒、木馬等安全隱患。
第十一條信息化崗位工作人員離崗離職,按以下程序辦理:
1、整理好涉及信息安全和保密的資料或文檔,形成信息交接檔案,移交給指定的工作交接人員;
2、逐項(xiàng)取消其擁有的信息系統(tǒng)訪問(wèn)授權(quán);
3、收回其使用的計(jì)算機(jī)存儲(chǔ)介質(zhì),包括光盤、U盤、移動(dòng)硬盤等;
4、全部移交過(guò)程必須有完整的移交記錄,經(jīng)主管領(lǐng)導(dǎo)簽字確認(rèn)后生效。
未完成以上程序,信息化崗位工作人員不得辦理離崗離職手續(xù)。第十二條對(duì)違反本規(guī)定的人員將責(zé)令限期整改。引發(fā)信息系統(tǒng)運(yùn)行異常、工作信息丟失損壞等安全事故的,追究相關(guān)人員的行政責(zé)任;造成泄密事件的,根據(jù)國(guó)家相關(guān)保密法律法規(guī)進(jìn)行查處。
網(wǎng)站安全管理制度5
1、定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使網(wǎng)站相關(guān)管理人員充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。
2、尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私保護(hù)協(xié)議和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)不隨意公布和泄露用戶個(gè)人身份信息。
3、對(duì)用戶的個(gè)人信息嚴(yán)格保密,并承諾未經(jīng)用戶授權(quán),不得編輯或透露其個(gè)人信息及保存在本網(wǎng)站中的非公開(kāi)內(nèi)容,但下列情況除外:
①違反相關(guān)法律法規(guī)或本網(wǎng)站服務(wù)協(xié)議規(guī)定;
②按照主管部門的要求,有必要向相關(guān)法律部門提供備案的內(nèi)容;
、垡蚓S護(hù)社會(huì)個(gè)體和公眾的權(quán)利、財(cái)產(chǎn)或人身安全的需要;
④被侵害的第三人提出合法的權(quán)利主張;
、轂榫S護(hù)用戶及社會(huì)公共利益、本網(wǎng)站的合法權(quán)益的需要;
、奘孪全@得用戶的明確授權(quán)或其它符合需要公開(kāi)的相關(guān)要求。
4、用戶應(yīng)當(dāng)嚴(yán)格遵守網(wǎng)站用戶帳號(hào)使用登記和操作權(quán)限管理制度,并對(duì)自己的.用戶賬號(hào)、密碼妥善保管,定期或不定期修改登錄密碼,嚴(yán)格保密,嚴(yán)禁向他人泄露。
5、每個(gè)用戶都要對(duì)其帳號(hào)中的所有活動(dòng)和事件負(fù)全責(zé)。用戶可隨時(shí)改變用戶的密碼和圖標(biāo),也可以結(jié)束舊的帳號(hào)而重新申請(qǐng)注冊(cè)一個(gè)新帳號(hào)。用戶同意若發(fā)現(xiàn)任何非法使用用戶帳號(hào)或安全漏洞的情況,有義務(wù)立即通告本網(wǎng)站。
6、如用戶不慎泄露登陸賬號(hào)和密碼,應(yīng)當(dāng)及時(shí)與網(wǎng)站管理員聯(lián)系,請(qǐng)求管理員及時(shí)鎖定用戶的操作權(quán)限,防止他人非法操作;在用戶提供有效身份證明和有效憑據(jù)并審查核實(shí)后,重新設(shè)定密碼恢復(fù)正常使用。
嚴(yán)格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負(fù)責(zé)人、其他部門負(fù)責(zé)人、信息管理主要技術(shù)人員組成的網(wǎng)絡(luò)信息安全小組,并確定至少兩名安全負(fù)責(zé)人作為突發(fā)事件處理的直接責(zé)任人。
【網(wǎng)站安全管理制度】相關(guān)文章:
網(wǎng)站管理制度06-13
學(xué)校網(wǎng)站管理制度08-03
網(wǎng)站管理制度(薦)08-01
網(wǎng)站管理制度[精華]08-01
網(wǎng)站管理制度(15篇)09-04
中學(xué)校網(wǎng)站管理制度12-17
網(wǎng)站管理制度精選[15篇]07-04
網(wǎng)站管理制度(匯編15篇)11-01