信息安全管理制度
在不斷進步的時代,各種制度頻頻出現(xiàn),制度泛指以規(guī)則或運作模式,規(guī)范個體行動的一種社會結(jié)構(gòu)。這些規(guī)則蘊含著社會的價值,其運行表彰著一個社會的秩序。想學習擬定制度卻不知道該請教誰?下面是小編精心整理的信息安全管理制度,歡迎閱讀,希望大家能夠喜歡。

信息安全管理制度1
第一節(jié) 總則
1、為加強單位信息技術(shù)外包服務(wù)的安全管理,保證單位信息系統(tǒng)運行環(huán)境的穩(wěn)定,特制定本制度。
2、本制度所稱信息技術(shù)外包服務(wù),是指單位以簽訂合同的方式,委托承擔信息技術(shù)服務(wù)且非本單位所屬的專業(yè)機構(gòu)提供的信息技術(shù)服務(wù),主要包括信息技術(shù)咨詢服務(wù)、運行維護服務(wù)、技術(shù)培訓及其它相關(guān)信息化建設(shè)服務(wù)等。
3、安全管理是以安全為目的,進行有關(guān)安全工作的方針、決策、計劃、組織、指揮、協(xié)調(diào)、控制等職能,合理有效地使用人力、財力、物力、時間和信息,為達到預定的安全防范而進行的各種活動的總和,稱為安全管理。
4、外包服務(wù)安全管理遵循關(guān)于安全的所有商業(yè)準則及適當?shù)耐獠糠、法?guī)。
第二節(jié) 外包服務(wù)范圍
5、外包服務(wù)包括信息技術(shù)咨詢服務(wù)、運行維護服務(wù)、技術(shù)培訓等。
6、咨詢服務(wù):
6.1根據(jù)單位的信息化建設(shè)總體部署,協(xié)助單位制定切實可行的'技術(shù)實施方案。
6.2 對單位現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運行狀態(tài)和應(yīng)用情況進行
診斷和評估,提出合理化的解決方案。
6.3 根據(jù)單位的實際情況提出備份方案和應(yīng)急方案。
6.4 其它信息技術(shù)咨詢服務(wù)。
7、運行維護服務(wù):
7.1 軟硬件設(shè)備安裝、升級服務(wù)。
7.2硬件設(shè)備的維修和保養(yǎng)。
7.3 根據(jù)單位業(yè)務(wù)變化,提供應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。
7.4系統(tǒng)定期巡檢和整體性能評估。
7.5 日常業(yè)務(wù)數(shù)據(jù)問題的處理服務(wù)
。 7.6 其它運行維護服務(wù)。
8、技術(shù)培訓:根據(jù)單位的實際情況,提供相關(guān)的技術(shù)培訓。
第三節(jié) 外包服務(wù)安全管理
9、外包服務(wù)安全管理應(yīng)按照“安全第一、預防為主”的原則,采取科學有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責明確、覆蓋信息化全過程的崗位責任制,對信息化全過程實行嚴格監(jiān)督和管理,確保信息安全。
10、 成立由分管領(lǐng)導同志信息化外包管理組織,明確信息化管理的部門、人員及其職責。
11、建立信息建設(shè)安全保密制度,與外包服務(wù)方簽訂安全保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對服務(wù)人員進行安全保密教育。
12、制定信息化加工過程管理、信息化成果驗收與交接、存儲介質(zhì)管理等操作規(guī)程或規(guī)章制度。
13、外包服務(wù)方的人員素質(zhì)、技術(shù)與管理水平能夠滿足擬承擔項目的要求,進行相應(yīng)的安全資質(zhì)管理。
14、信息中心配備專人負責安全保密工作,負責日常信息安全監(jiān)督、檢查、指導工作。對服務(wù)方提供的服務(wù)進行安全性監(jiān)督與評估,采取安全措施對訪問實施控制,出現(xiàn)問題應(yīng)遵照合同規(guī)定及時處理和報告,確保其提供的服務(wù)符合單位的內(nèi)部控制要求。
15、對外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運行的安全狀況應(yīng)定期進行評估,當出現(xiàn)重大安全問題或隱患時應(yīng)進行重新評估,提出改進意見,直至停止外包服務(wù)。
16、使用外包服務(wù)方設(shè)備的,對其進行必要的安全檢查。
17、在重要安全區(qū)域,對外部服務(wù)方的每次訪問進行風險控制;必要時應(yīng)外部服務(wù)方的訪問進行限制。
第四節(jié) 附則
18、本制度由信息中心負責解釋。
19、本制度自發(fā)布之日起生效執(zhí)行。
信息安全管理制度2
1、網(wǎng)絡(luò)中心及各接入用戶必須遵守《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和其它法律、行政法規(guī)的規(guī)定。
2、網(wǎng)絡(luò)中心必須采取各種技術(shù)及行政手段保證網(wǎng)絡(luò)安全和信息安全。
3、網(wǎng)絡(luò)中心的工作人員和用戶必須對所提供的信息負責。不得利用計算機網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密等違法活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風俗文化的信息。
4、在校園計算機網(wǎng)絡(luò)上不允許進行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的'活動,包括在網(wǎng)絡(luò)上發(fā)布不真實、不良的信息,散布計算機病毒,發(fā)送垃圾郵件,利用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機、不以真實的身份使用網(wǎng)絡(luò)資源等。
5、校園網(wǎng)絡(luò)信息安全管理領(lǐng)導小組負責校園網(wǎng)絡(luò)信息安全全面工作,學校主要領(lǐng)導為校園網(wǎng)絡(luò)信息安全第一責任人,計算機信息網(wǎng)絡(luò)安全員負責網(wǎng)絡(luò)和信息安全具體工作。
6、網(wǎng)絡(luò)中心應(yīng)按照《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》定期對網(wǎng)絡(luò)用戶進行網(wǎng)絡(luò)安全和信息安全教育。
7、網(wǎng)絡(luò)中心應(yīng)根據(jù)國家有關(guān)規(guī)定對上網(wǎng)用戶進行審查。凡違反國家有關(guān)規(guī)定的信息嚴禁上網(wǎng)。
8、校園計算機網(wǎng)絡(luò)上的所有用戶有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報告所發(fā)現(xiàn)的網(wǎng)絡(luò)信息違法犯罪行為和有害信息。
9、網(wǎng)絡(luò)中心和用戶必須接受上級有關(guān)部門依法進行的監(jiān)督檢查。對違反本管理辦法的個人進行警告,直至停止網(wǎng)絡(luò)連接;情節(jié)嚴重者報上級機關(guān)處理。
信息安全管理制度3
第一條 信息安全是指通過各種計算機、網(wǎng)絡(luò)(內(nèi)部信息平臺)和密碼技術(shù),保護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。具體包括以下幾個方面。
1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對處理信息的系統(tǒng)進行詳細的安全檢查和定期維護,避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。
2、信息內(nèi)容的安全。 側(cè)重于保護信息的機密性、完整性和真實性。系統(tǒng)管理員應(yīng)對所負責系統(tǒng)的安全性進行評測,采取技術(shù)措施對所發(fā)現(xiàn)的漏洞進行補救,防止竊取、冒充信息等。
3、信息傳播安全。要加強對信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)傳播,避免對國家利益、公共利益以及個人利益造成損害。
第二條 涉及國家秘密信息的安全工作實行領(lǐng)導負責制。
第三條 信息的內(nèi)部管理
1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;
2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺)病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺)的整體搞病毒能力;
3、各信息應(yīng)用科室對本單位所負責的信息必須作好備份;
4、各科室應(yīng)對本部門的信息進行審查,網(wǎng)站各欄目信息的負責科室必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護的負責人等作出明確的規(guī)定。信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時向信息安全協(xié)調(diào)科報告;
5、涉及國家秘密的信息的存儲、傳輸?shù)葢?yīng)指定專人負責,并嚴格按照國家有關(guān)保密的法律、法規(guī)執(zhí)行;
6、涉及國家秘密信息,未經(jīng)信息安全分管領(lǐng)導批準不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;
7、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。
第四條 信息加密
1、涉及國家秘密的信息,其電子文檔資料應(yīng)當在涉密介質(zhì)中加密單獨存儲;
2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當在涉密介質(zhì)中加密單獨存儲;
3、涉及社會安定的敏感信息的電子文檔資料應(yīng)當在涉密介質(zhì)中加密單獨存儲;;
4、涉及國家秘密、國家與部門利益和社會安定的'秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條 任何單位和個人不得從事以下活動:
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復制有害信息;
2、入侵他人計算機;
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
4、未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進行增加、修改、復制和刪除等;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。
第六條 本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準。
1、學校應(yīng)將學校規(guī)定的學生到校和放學時間,及時告知其監(jiān)護人。
2、學校應(yīng)將學生非正常缺席或者擅自離校情況,及時告知其監(jiān)護人。
3、學校組織學生外出活動,班主任至少提前一天通知或告示知家長。
4、學校因組織活動需要調(diào)休的,班主任至少提前一天通知或告示知家長。
5、學校因組織活動需提前或推遲放學的,班主任至少提前一天通知或告示知家長。
6、學校某部位確有安全隱患的,應(yīng)有相關(guān)部位書面告示,并由教師教育學生不擅入危險區(qū)域。
7、學生未正常到校上課的,班主任應(yīng)及時與家長取得聯(lián)系,了解未到校原因。
8、學校建立學生特異體質(zhì)和特定疾病監(jiān)護人向?qū)W校告知制度,以便在教育教學活動中教師了解學生身體情況,合理安排其活動量。
9、班主任在新學年開始時向監(jiān)護人了解學生是否有特異體質(zhì)和特定疾病,監(jiān)護人應(yīng)如實說明清楚,并附醫(yī)院證明或其他相關(guān)證明,提出需要減輕活動量的具體要求,班主任負責做好書面檔案,并書面通知有關(guān)課程的老師。
10、各學科老師組織教學中有責任根據(jù)學生的健康狀況適當調(diào)節(jié)和控制有特異體質(zhì)和特定疾病的學生活動量。
11、學生在學校期間出現(xiàn)安全事故時,所有現(xiàn)場或知情教職工和學生都有進行緊急救護和報告學校的責任,第一知情者為第一責任人。
12、一旦發(fā)生學生傷害事故,在場的。老師和學生應(yīng)該立即護送被傷害者到就近的醫(yī)院,或者撥打120電話求助,同時知情師生立即向班主任、教導處報告,情況嚴重時立即報告校長室。
13、班主任、教導處、學校領(lǐng)導在接到學生傷害事故報告后,應(yīng)該首先安排被傷害學生的救護醫(yī)療和通知監(jiān)護人,然后調(diào)查事發(fā)的經(jīng)過和主要原因。教導處負責學生一般傷害事故的調(diào)查處理,重大傷害事故校長參與處理。學生傷害事故的處理,應(yīng)該按照國家頒布的《學生傷害事故處理辦法》進行。
14、學校在學生自愿的前提下協(xié)助學生辦理意外傷害保險。
信息安全管理制度4
為了規(guī)范我校各部門信息上報工作,進一步做好各部門信息采編、上報和對外宣傳工作,及時準確地反映我校各部門工作情況,形成宣傳工作的整體合力,內(nèi)強素質(zhì),外樹形象,推進各項工作任務(wù)的落實,特制定本制度。
一、信息員具備的條件
1、思想政治素質(zhì)較高,熟悉本部門工作,文字能力較強。
2、工作認真負責,作風扎實,勤于鉆研問題。
二、信息員的職責
1、采集報送本部門貫徹落實學校或上級部門教育教學工作任務(wù)情況。
2、采集報送本部門安排的教育教學工作落實情況,及時反映教育教學工作的最新動態(tài)。
3、采集報送包括調(diào)研報告、工作總結(jié)、匯報材料等在內(nèi)的.調(diào)研性信息,反映最新經(jīng)驗成果。
三、信息員采編報送信息的原則
1、及時性原則。重要信息早發(fā)現(xiàn)、早收集、早報送;
2、準確性原則。實事求是,尊重客觀,符合實際,文字表述準確,用詞嚴謹、分析恰當、數(shù)字精確;
3、實效性原則。以服務(wù)決策,推動落實,促進工作為原則,及時提供真實、有用的情況,堅決克服形式主義。
四、信息員報送信息的任務(wù)
各部門信息員每月上報信息不得少于4篇(每周一篇),所上報信息質(zhì)量要高,不得敷衍了事。
五、信息員采集報送材料的要求
1、準確把握部門工作的中心任務(wù)和階段性工作重點,緊緊圍繞上級部門、學校和本部門確定的各項重點工作采集報送信息。
2、立足本部門實際,全面客觀地反映情況。要善于總結(jié)提煉本部門工作中的特色經(jīng)驗。
3、經(jīng)常進行信息調(diào)研,掌握實情,采集報送信息。報送的信息材料必須真實準確,時效性強。
4、報送文字信息的同時,要根據(jù)內(nèi)容報送相關(guān)圖片。
六、信息員的變動與補充
信息員因工作變動或其他原因不能繼續(xù)擔任該項工作的,部門應(yīng)及時向?qū)W校反饋并補充推薦合適人選。
七、信息員信息報送的方式
信息均以郵件形式報送。信息標題后備注部門信息,以區(qū)別其他郵件。報送格式:信息正文統(tǒng)一用Word文檔A4格式排版,信息題目統(tǒng)一為宋體二號加粗,一級標題為黑體三號,二級標題為楷體GB三號加粗,三級標題為仿宋GB三號加粗,正文用仿宋GB小三號,行距為單倍行距。文稿結(jié)束處以小括號形式注明部門名稱。報送的圖片放到文稿外,為jpeg格式。信息發(fā)送至郵箱:
八、信息員的量化和考核。
1、學校將信息員報送信息情況作為一項重要內(nèi)容列入信息員工作考核中,并按季度進行通報。對連續(xù)兩周未報送信息的部門和信息員進行通報,并要求部門更換信息員,考核從20xx年3月份開始。
2、學校對各部門信息員上報材料擇優(yōu)向上級部門報送,對各部門信息員上報信息實行量化計分。計分標準:被國家級報刊或網(wǎng)站采用的綜合稿件計10分;省級報刊或網(wǎng)站采用的綜合稿件計6分;市級報刊或網(wǎng)站采用的綜合稿件計4分;縣級報刊或網(wǎng)站采用的綜合稿件計2分,學校綜合簡報或網(wǎng)站采用的綜合稿件計1分。以上計分不重復,同時被多家報刊或網(wǎng)站采用的,以最高一級標準計分。部門信息員得分納入各部門學期考核得分中。
九、對信息員實行獎勵制度。
根據(jù)信息的數(shù)量和質(zhì)量,年終評選若干個信息工作先進個人及先進部門。對獲獎個人及部門均給予一定獎勵。
信息安全管理制度5
為保障病案科在自然災害、事故災難、公共衛(wèi)生等突發(fā)事件發(fā)生后,各項救援工作迅速、高效、有序進行,最大限度地減少人員傷亡和病案損失和對社會的不良影響,切實提高病案科工作人員預防和處置突發(fā)事件的能力,特制定本預案。
一、應(yīng)急救援工作的原則
(一)統(tǒng)一領(lǐng)導、分級負責、自救與團結(jié)救助相結(jié)合;
(二)明確職責、落實責任、依靠科學、反應(yīng)及時、措施果斷;
(三)救助中,要堅持先主后次、先急后緩、先重后輕的原則。重點保護病案。
(四)病案科所有工作人員都有責任和義務(wù)參加或配合應(yīng)急救援工作,并服從統(tǒng)一指揮。
二、報告程序
工作時間內(nèi),自然災害、事故災難、公共衛(wèi)生等突發(fā)事件發(fā)生后,發(fā)現(xiàn)人員要在第一時間向科室領(lǐng)導、分管院長和相關(guān)部門報警,同時積極組織自救。節(jié)假日、8小時外,自然災害、事故災難、公共衛(wèi)生等突發(fā)事件發(fā)生后,值班人員要在第一時間向科室領(lǐng)導和相關(guān)報警部門報告,同時組織保安人員自救。
三、組織領(lǐng)導
(一)成立醫(yī)院病案管理應(yīng)急救災小組,組長由分管院長擔任,副組
長由醫(yī)務(wù)部主任、病案科主任,成員由病案科全體成員及醫(yī)務(wù)部成員和后勤部相關(guān)成員組成。
(二)職責:醫(yī)務(wù)部、病案科負責病案安全保護、搶救工作,后勤部負責消防、搬運等環(huán)節(jié)的組織實施和后勤保障工作。
四、突發(fā)事件應(yīng)急措施:
(一)火災
1、辦公場所發(fā)生火災時,應(yīng)積極自救,撲滅火災,同時立即撥
打“119”報警。報警時要說明單位、地點、物質(zhì)燃燒種類、是否有人員被圍困、火勢情況,請求滅火,報告人姓名,并記錄報警時間。
2、報警后要安排人員到指定地點迎接消防車,引導消防車輛人員到達指定位置。
3、消防人員到達現(xiàn)場后,現(xiàn)場指揮員要向消防負責同志報告情況,移交指揮權(quán),協(xié)同公安消防做好滅火工作。
4、要按照現(xiàn)場指揮的'要求邊救火邊負責內(nèi)外警戒,維護公共秩序,嚴禁無關(guān)人員進入,保證人員通道暢通。
5、火災撲滅后,要組織人員負責保護好火災現(xiàn)場,配合消防人員調(diào)查火災發(fā)生的原因,檢查病案和統(tǒng)計資料損毀程度。并組織維修人員迅速檢修、恢復各系統(tǒng)設(shè)備的正常運行;保潔人員負責清洗打掃現(xiàn)場衛(wèi)生。
(二)突發(fā)洪災或漏水
1、發(fā)生洪澇災害或工作人員發(fā)現(xiàn)漏水事件后,應(yīng)及時報告科室領(lǐng)導,并通知后勤維修人員要第一時間趕赴現(xiàn)場處置。
2、后勤維修人員到達現(xiàn)場后,視漏水情況,妥善采取緊急應(yīng)對措施。若水勢過大漏水嚴重,應(yīng)切斷電源,防止漏水漏電傷人。在條件充許的情況下,盡量將漏水點控制住(如關(guān)閉水閥、用水桶接住漏水點等)。
3、要在第一時間內(nèi)組織工作人員保護和轉(zhuǎn)移現(xiàn)場病案和重要統(tǒng)計資料、電腦信息系統(tǒng),并指定人員看管,防止丟失。
(三)盜竊案件
1、在工作中遇到或發(fā)現(xiàn)有盜竊案件時,為保護醫(yī)院病案安全,發(fā)現(xiàn)人要立即向科室領(lǐng)導和醫(yī)院保衛(wèi)處報告,同時封鎖辦公樓的各個出口,重大案件要立即撥打“110”電話報警。
2、要保護好案發(fā)現(xiàn)場,任何人不得擅自觸摸和移動任何東西,待公安部門人員勘察現(xiàn)場或勘察完畢后,方可恢復原狀。
3、要記錄好被盜病案和物品的名稱、價值等情況。
(四)停電
1、工作中出現(xiàn)停電現(xiàn)象及時打電話通知后勤處維修
2、拔掉復印機、電腦等電器電源插頭,防止供電恢復時損壞機器。
(五)災情消除后,立即整理、補救、修復病案信息資料,將損失降到最低,統(tǒng)計并做好相關(guān)登記、記錄,查找原因,總結(jié)經(jīng)驗教訓。
信息安全管理制度6
網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開展,還將影響到國家的安全、社會的穩(wěn)定。我公司將認真開展網(wǎng)絡(luò)與信息安全工作,通過檢查進一步明確安全責任,建立健全的管理制度,落實技術(shù)防范措施,保證必要的經(jīng)費和條件,對有毒有害的信息進行過濾、對用戶信息進行保密,確保網(wǎng)絡(luò)與信息安全.
一、網(wǎng)站運行安全保障措施
1、網(wǎng)站服務(wù)器和其他計算機之間設(shè)置經(jīng)公安部認證的防火墻,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞.
3、做好日志的留存.網(wǎng)站具有保存60天以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護者、郵箱使用者和對應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機熱備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導致不能正常運行,保證備用系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補丁修復系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令.不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令.對操作人員的權(quán)限嚴格按照崗位職責設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
9、公司機房按照電信機房標準建設(shè),內(nèi)有必備的獨立UPS不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進行電力、防火、防潮、防磁和防鼠檢查. 二、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實現(xiàn)信息安全保密責任制,切實負起確保網(wǎng)絡(luò)與信息安全保密的責任.嚴格按照“誰主管、誰負責”、“誰主辦、誰負責"的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強烈的責任心和責任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。工作人員采集信息將嚴格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴禁通過我公司網(wǎng)站及短信平臺散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準"),一經(jīng)發(fā)現(xiàn),立即刪除。
3、遵守對網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度.開展對網(wǎng)絡(luò)有害信息的清理整治工作,對違法犯罪案件,報告并協(xié)助公安機關(guān)查處.
4、所有信息都及時做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄. 5、制定并遵守安全教育和培訓制度.加大宣傳教育力度,增強用戶網(wǎng)絡(luò)安全意識,自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。 三、用戶信息安全管理制度
1、我公司鄭重承諾尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會隨意公布與用戶個人身份有關(guān)的資料,除非有法律或程序要求.
2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時間內(nèi)保證不會丟失;
3、嚴格遵守網(wǎng)站用戶帳號使用登記和操作權(quán)限管理制度,對用戶信息專人管理,嚴格保密,未經(jīng)允許不得向他人泄露.
公司定期對相關(guān)人員進行網(wǎng)絡(luò)信息安全培訓并進行考核,使員工能夠充分認識到網(wǎng)絡(luò)安全的重要性,嚴格遵守相應(yīng)規(guī)章制度.
。ㄒ唬┬畔踩芾斫M織機構(gòu)設(shè)置及工作職責
一、組織機構(gòu)
1、公司成立信息安全領(lǐng)導小組,是信息安全的最高決策機構(gòu),下設(shè)辦公室,負責信息安全領(lǐng)導小組的日常事務(wù).
2、信息安全領(lǐng)導小組負責研究重大事件,落實方針政策和制定總體策略等.職責主要包括: (1)根據(jù)國家和行業(yè)有關(guān)信息安全的'政策、法律和法規(guī),批準公司信息安全總體策略規(guī)劃、管理規(guī)范和技術(shù)標準;
(2)確定公司信息安全各有關(guān)部門工作職責,指導、監(jiān)督信息安全工作。
(3)信息安全領(lǐng)導小組下設(shè)兩個工作組:信息安全工作組、應(yīng)急處理工作組。組長均由公司負責人擔任.
。4)信息安全工作組的主要職責包括:
、儇瀼貓(zhí)行公司信息安全領(lǐng)導小組的決議,協(xié)調(diào)和規(guī)范公司信息安全工作;
、诟鶕(jù)信息安全領(lǐng)導小組的工作部署,對信息安全工作進行具體安排、落實;
③組織對重大的信息安全工作制度和技術(shù)操作策略進行審查,擬訂信息安全總體策略規(guī)劃,并監(jiān)督執(zhí)行;
、茇撠焻f(xié)調(diào)、督促各職能部門和有關(guān)單位的信息安全工作,參與信息系統(tǒng)工程建設(shè)中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;
、萁M織信息安全工作檢查,分析信息安全總體狀況,提出分析報告和安全風險的防范對策;
、挢撠熃邮芨鲉挝坏木o急信息安全事件報告,組織進行事件調(diào)查,分析原因、涉及范圍,并評估安全事件的嚴重程度,提出信息安全事件防范措施;
、呒皶r向信息安全工作領(lǐng)導小組和上級有關(guān)部門、單位報告信息安全事件。
、喔櫹冗M的信息安全技術(shù),組織信息安全知識的培訓和宣傳工作. (5)應(yīng)急處理工作組的主要職責包括:
、賹彾ü揪W(wǎng)絡(luò)與信息系統(tǒng)的安全應(yīng)急策略及應(yīng)急預案;
、跊Q定相應(yīng)應(yīng)急預案的啟動,負責現(xiàn)場指揮,并組織相關(guān)人員排除故障,恢復系統(tǒng);
、勖磕杲M織對信息安全應(yīng)急策略和應(yīng)急預案進行測試和演練。
(6)公司應(yīng)指定分管信息的領(lǐng)導負責本單位信息安全管理,并配備信息安全技術(shù)人員,有條件的應(yīng)設(shè)置信息安全工作小組或辦公室,對公司信息安全領(lǐng)導小組和工作小組負責,落實本單位信息安全工作和應(yīng)急處理工作。
二、工作職責
1、設(shè)置信息系統(tǒng)的關(guān)鍵崗位并加強管理,配備系統(tǒng)管理員、網(wǎng)絡(luò)管理員、應(yīng)用開發(fā)管理員、安全審計員、安全保密管理員,要求五人各自獨立。要害崗位人員必須嚴格遵守保密法規(guī)和有關(guān)信息安全管理規(guī)定。
2、系統(tǒng)管理員主要職責有:
。1)負責系統(tǒng)的運行管理,實施系統(tǒng)安全運行細則;
(2)嚴格用戶權(quán)限管理,維護系統(tǒng)安全正常運行;
。3)認真記錄系統(tǒng)安全事項,及時向信息安全人員報告安全事件;
。4)對進行系統(tǒng)操作的其他人員予以安全監(jiān)督。
3、網(wǎng)絡(luò)管理員主要職責有:
(1)負責網(wǎng)絡(luò)的運行管理,實施網(wǎng)絡(luò)安全策略和安全運行細則;
(2)安全配置網(wǎng)絡(luò)參數(shù),嚴格控制網(wǎng)絡(luò)用戶訪問權(quán)限,維護網(wǎng)絡(luò)安全正常運行;
。3)監(jiān)控網(wǎng)絡(luò)關(guān)鍵設(shè)備、網(wǎng)絡(luò)端口、網(wǎng)絡(luò)物理線路,防范黑客入侵,及時向信息安全人員報告安全事件;
。4)對操作網(wǎng)絡(luò)管理功能的其他人員進行安全監(jiān)督.
4、應(yīng)用開發(fā)管理員主要職責有:
。1)負責在系統(tǒng)開發(fā)建設(shè)中,嚴格執(zhí)行系統(tǒng)安全策略,保證系統(tǒng)安全功能的準確實現(xiàn);
。2)系統(tǒng)投產(chǎn)運行前,完整移交系統(tǒng)相關(guān)的安全策略等資料;
。3)不得對系統(tǒng)設(shè)置“后門”;
(4)對系統(tǒng)核心技術(shù)保密等.
5、安全審計員負責對涉及系統(tǒng)安全的事件和各類操作人員的行為進行審計和監(jiān)督,主要職能包括:
(1)按操作員證書號進行審計;
。2)按操作時間審計;
(3)按操作類型審計;
(4)事件類型進行審計;
。5)日志管理等.
6、安全保密管理員負責日常安全保密管理活動,主要職責有:
。1)監(jiān)視全網(wǎng)運行和安全告警信息
(2) 網(wǎng)絡(luò)審計信息的常規(guī)分析
。3)安全設(shè)備的常規(guī)設(shè)置和維護
。4)執(zhí)行應(yīng)急中心制定的具體安全策略
(5)向應(yīng)急管理機構(gòu)和領(lǐng)導機構(gòu)報告重大的網(wǎng)絡(luò)安全事件。
7、公司指定法人代表為分管信息的領(lǐng)導,負責本公司信息安全管理,并配備信息安全技術(shù)人員,設(shè)置信息安全工作小組或辦公室,對公司信息安全領(lǐng)導小組和工作小組負責,落實本單位信息安全工作和應(yīng)急處理工作。
三、有害信息發(fā)現(xiàn)受理處置機制
公司有害信息處置機制是根據(jù)國家相關(guān)法律、法規(guī)的規(guī)定,結(jié)合我市實際制定的。主旨在于建立公司與工業(yè)和信息部以及通信管理局之間的快速反應(yīng)機制,規(guī)范移動互聯(lián)網(wǎng)有害信息處置流程,在法律、法規(guī)的保障下,及時、迅速的處置移動互聯(lián)網(wǎng)有害信息。
本機制中“有害信息”包括:
(1)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(2)煽動顛覆國家政權(quán),推翻社會主義制度的;
(3)煽動分裂國家、破壞國家統(tǒng)一的;
。4)煸動民族仇恨、民族歧視,破壞民族團結(jié)的;
。5)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
。6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的; (7)公然侮辱他人或者捏造事實誹謗他人的;
。8)損害國家機關(guān)信譽的;
。9)其他違反憲法和法律、行政法規(guī)的。
本機制中“有害信息”指公司服務(wù)器上的網(wǎng)站W(wǎng)eb欄目提供安全管理制度和技術(shù)防范措施的落實情況,對預防有害信息出現(xiàn)提出建議,對用戶及員工上報的應(yīng)急處置聯(lián)系人員進行抽查,保障本機制實施。
主動發(fā)現(xiàn)手段:公司設(shè)置有害信息自動過濾平臺,發(fā)現(xiàn)及抵御有害信息的入侵。
信息安全小組負責對公司所有網(wǎng)絡(luò)資源進行實時監(jiān)控,做到及時發(fā)現(xiàn)、即時處理的原則辦理,對處理結(jié)果備案,對重大有害信息事件,應(yīng)在第一時間上報主管領(lǐng)導及相關(guān)部門。
信息安全小組負責界定、監(jiān)控、受理有害信息事件,要做到即接快辦;夜間、節(jié)假日值班期間接到、發(fā)現(xiàn)的,應(yīng)于次日或節(jié)假日后的第一個工作日辦理,對需緊急辦理的重大信息安全事件可先處理后登記(如遇緊急情況,可直接關(guān)閉服務(wù)器等設(shè)備,暫停網(wǎng)絡(luò)運行)
負責查辦的相關(guān)人員接到交辦的事件后,應(yīng)及時安排辦理,要求在最短時限內(nèi)處理完畢,如遇特殊情況不能按時處理完畢的,應(yīng)報主管領(lǐng)導說明情況,可適當延長處理時間,處理結(jié)果應(yīng)及時反饋給信息安全小組組長。在處理有害信息事件時,應(yīng)按照處理流程,及時填寫相應(yīng)表單,并隨處理結(jié)果報告一并存檔。
處置流程:公司接到投訴-上報主管領(lǐng)導/記錄相關(guān)信息—刪除信息—備份—判別有害信息級別—上報主管部門/報案到公安局處-配合調(diào)查
按照公安部要求,有害信息分為三級,處理方法如下:
一類,20分鐘內(nèi)刪除
二類,30分鐘內(nèi)刪除
三類,60分鐘內(nèi)刪除
主動發(fā)現(xiàn)手段:公司設(shè)置有害信息自動過濾平臺,發(fā)現(xiàn)及抵御有害信息的入侵。
公司要求要對刪除信息進行備份,以便網(wǎng)監(jiān)局(公安局)查詢時提供相關(guān)證據(jù)。
處理人員應(yīng)對重大有害信息事件的舉報人、發(fā)現(xiàn)人要求保密著做到保密,有關(guān)重大的有害信息事件及處理過程不得泄密
四、重大信息安全事件應(yīng)急處置和報告制度
為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進行,最大限度地減少損失,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》等相關(guān)法律法規(guī),結(jié)合本公司信息網(wǎng)絡(luò)實際情況,制定本制度.
1、事件等級:
根據(jù)信息安全事件的影響程度等因素將重大信息安全事件分為三個等級:
第三等級:特大信息安全事件,涉及國家安全和社會穩(wěn)定,造成惡劣影響和嚴重后果。
第二等級:重大信息安全事件,涉及國家安全和社會穩(wěn)定,造成較大社會影響和較嚴重后果. 第一等級:一般信息安全事件,造成一定社會影響的信息安全事件。
2、報告時限:
公司發(fā)生以上信息安全事件時,根據(jù)等級的不同分別向上級主管部門報告,報告分為口頭報告、簡要書面報告和專題書面報告:
發(fā)生特大信息安全事件時,公司在2小時內(nèi)做出口頭報告,24小時內(nèi)做出簡要書面報告,事件處理結(jié)束后3日內(nèi)做出專題書面報告.
發(fā)生重大信息安全事件時,公司在4小時內(nèi)做出口頭報告,24小時內(nèi)做出簡要書面報告,相關(guān)事件處理結(jié)束后3日內(nèi)做出專題書面報告。
發(fā)生一般信息安全事件時,公司在48小時內(nèi)做出專題書面報告.
3、處置流程:
由于公司網(wǎng)絡(luò)環(huán)境安全事件(包括火災、盜竊、破壞、供電等)、網(wǎng)絡(luò)運行相關(guān)事件(包括線路中斷、路由障礙、流量異常、域名系統(tǒng)故障等)引發(fā)信息安全時,緊急通知我公司信息主管負責人,及時消除非法信息,恢復系統(tǒng),無法迅速消除或恢復系統(tǒng)、影響較大時實施緊急關(guān)閉,并及時上報。
一般信息安全事件發(fā)生時,向入侵者所在的網(wǎng)絡(luò)管理員投訴.
重大信息安全事件及特大信息安全事件發(fā)生時(如造成重大經(jīng)濟損失,破壞國家信息安全的反動政治言論),及時清除、保留證據(jù),立即向網(wǎng)絡(luò)和信息安全事件應(yīng)急小組報告。網(wǎng)絡(luò)和信息安全事件應(yīng)急小組接到報告后,立即對發(fā)生的事件進行調(diào)查核實、保留相關(guān)證據(jù),確定事件等級,向上級主管部門上報相關(guān)材料。
五、信息安全管理政策和業(yè)務(wù)培訓制度
根據(jù)我國《移動互聯(lián)網(wǎng)信息服務(wù)管理辦法》的有關(guān)規(guī)定,本公司制定以下制度:
1、公司各級領(lǐng)導和信息安全管理人員定期(每年至少二次)學習《中華人民共和國治安管理處罰條例》、《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法律、行政法規(guī)的規(guī)定,提高員工維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、在開展信息安全教育活動中,必須結(jié)合先進的典型事例進行正面教育,以利取長補短。信息安全教育要求體現(xiàn)“六性”,即全員性、全面性、針對性以及成效性、發(fā)展性、經(jīng)常性. 3、加強對我網(wǎng)站的信息發(fā)布審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
4、教育培訓目標:
不斷提高公司人員信息安全意識、信息技術(shù)素質(zhì),提高信息安全政策業(yè)務(wù)水平。
5、培訓制度:
1)業(yè)務(wù)學習培訓計劃由技術(shù)部根據(jù)年度工作計劃作出安排.
2)成立業(yè)務(wù)學習小組,定期組織業(yè)務(wù)學習;
3)工作人員每年必須參加不少于15個課時的專業(yè)培訓。
4)工作人員必須完成布置的學習計劃安排,積極主動地參加信息部組織的業(yè)務(wù)學習活動。
5)有選擇地參加其它行業(yè)和部門舉辦的專業(yè)培訓,鼓勵參加其它業(yè)務(wù)交流和學習培訓. 6)支持、鼓勵工作人員結(jié)合業(yè)務(wù)工作自學。
6、培訓內(nèi)容:
1)計算機安全法律教育
、俣ㄆ诮M織本單位工作人員認真學習《網(wǎng)絡(luò)安全制度》、《計算機信息網(wǎng)絡(luò)安全保護》等業(yè)務(wù)知識,不斷提高工作人員的理論水平。
②負責對企業(yè)的網(wǎng)絡(luò)用戶進行安全教育和培訓。
③定期的邀請上級有關(guān)部門和人員進行信息安全方面的培訓,提高操作員的防范能力. 2)計算機職業(yè)道德教育
、俟ぷ魅藛T要嚴格遵守工作規(guī)程和工作制度。
、诓坏弥圃,發(fā)布虛假信息,向非業(yè)務(wù)人員提供有關(guān)數(shù)據(jù)資料。
③不得利用計算機信息系統(tǒng)的漏洞偷竊客戶資料,進行詐騙和轉(zhuǎn)移資金。
、懿坏弥圃旌蛡鞑ビ嬎銠C病毒。
3)計算機技術(shù)教育
、俨僮鲉T必須在指定計算機或指定終端上進行操作。
、跈C房管理員,程序維護員,操作員必須實行崗位分離,不得串崗,越崗。
、鄄坏迷綑(quán)運行程序,不得查閱無關(guān)參數(shù)。
、馨l(fā)現(xiàn)操作異常,應(yīng)立即向機房管理員報告.
7、培訓方式:
①結(jié)合專業(yè)實際情況,指派有關(guān)人員參加學習.
②有計劃有針對性,指派人員到外地或外單位進修學習。
、叟e辦專題講座或培訓班,聘請有關(guān)專家進行講課。
、芩猩蠉徆ぷ魅藛T或換崗工作人員應(yīng)經(jīng)過培訓考核合格,方能上崗. ⑤自訂學習計劃,參加專業(yè)函授學習成績及時反饋有關(guān)部門,良好學業(yè)者給予獎勵。
8、公司網(wǎng)站必須接受并配合通信管理局和公安機關(guān)的安全監(jiān)督、檢查和指導,如實向以上兩個部門提供有關(guān)安全保護的信息、資料和數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際互聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
六、有害信息發(fā)現(xiàn)和過濾技術(shù)手段
有害信息安全發(fā)現(xiàn)工作小組成員及職責
主要職責:
(1)承擔公司值守應(yīng)急工作;
。2)收集、分析工作信息,及時上報重要信息;
(3)負責公司網(wǎng)絡(luò)與信息安全的監(jiān)測預警和風險評估控制、隱患排查整改工作;
(4)負責網(wǎng)絡(luò)與信息安全突發(fā)事件新聞報道相關(guān)工作;
(5)組織制訂、修訂與公司職能相關(guān)的專項應(yīng)急預案,指導各分公司制定、修訂網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)的應(yīng)急預案;
(6)負責組織協(xié)調(diào)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急演練;
(7)負責公司應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件的宣傳教育與培訓。
我公司作為一家專業(yè)的電信增值服務(wù)商,在為用戶提供全面的健康信息時,對有害信息的過濾采用“系統(tǒng)智能過濾+人工過濾"方案,以保證信息的安全.
公司的信息過濾系統(tǒng)是一款專業(yè)的服務(wù)器非法信息過濾軟件,實時攔截、替換服務(wù)器上各個網(wǎng)站的非法信息,并記錄詳細有償信息過濾系統(tǒng),具有高度的安全性和實用性. 我公司在使用信息過濾系統(tǒng)的同時,還采用人工審核的方式,以多種形式確保為用戶發(fā)送信息的安全性及健康性,促進我國增值電信業(yè)務(wù)市場的良性運作,也為主管部門的監(jiān)督管理工作提供技術(shù)保障,積極推動移動互聯(lián)網(wǎng)信息行業(yè)的健康發(fā)展。
公司嚴格建立專人審核信息發(fā)布制度。公司各部門業(yè)務(wù)所有信息發(fā)布前,均需經(jīng)過專人審核,確保信息的合法,安全。
信息審核主要負責人職責:
1、審核的廣度和深度:審核涉及的面較廣,要想真正起作用,不能只對信息系統(tǒng)的“皮毛”進行審計,否則就達不到真正保護系統(tǒng)安全的效力。
2、審核的環(huán)節(jié):從信息系統(tǒng)安全保障體系的各個層次著手,一環(huán)套一環(huán)地進行審核。安全環(huán)節(jié)是很多系統(tǒng)平臺本身就提供的,如對建立的相關(guān)安全檔案進行審核,分析信息安全工作組織與管理情況,對業(yè)務(wù)處理用機操作系統(tǒng)或者數(shù)據(jù)庫等進行檢查,以分析系統(tǒng)的日志管理機制是否合理、有效.
3、關(guān)鍵字的設(shè)立、過濾與更新
公司保證采用的互聯(lián)網(wǎng)信息平臺具有信息內(nèi)容的過濾功能。信息過濾包括對發(fā)布的信息內(nèi)容、頁面內(nèi)容進行有效過濾。關(guān)鍵字的過濾功能,具體包括關(guān)鍵字設(shè)定、修改、查詢功能,并提供相應(yīng)的測試端口,并具有嚴格的權(quán)限管理功能。在發(fā)現(xiàn)的有害內(nèi)容時按有關(guān)規(guī)定及時向有關(guān)部門匯報,并從技術(shù)上予以保證,包括有害信息的內(nèi)容、發(fā)現(xiàn)時間、發(fā)現(xiàn)來源。
七、網(wǎng)絡(luò)安全管理責任制度
1、組織工作人員認真學習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、負責對我公司員工進行安全教育和培訓,使員工自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3、加強對我網(wǎng)站的信息發(fā)布審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
4、一旦發(fā)現(xiàn)從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:
①未經(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;
、谖唇(jīng)允許對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加;
、畚唇(jīng)允許對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加;
④故意制作、傳播計算機病毒等破壞性程序的;
、輳氖缕渌:τ嬎銠C信息網(wǎng)絡(luò)安全的活動.做好記錄并立即向當?shù)毓矙C關(guān)報告。
5、在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的:
、偕縿涌咕堋⑵茐膽椃ê头、行政法規(guī)實施;
、谏縿宇嵏矅艺䴔(quán),推翻社會主義制度;
、凵縿臃至褔摇⑵茐膰医y(tǒng)一;
、苌縿用褡宄鸷、民族歧視、破壞民族團結(jié);
、菽笤旎蛘咄崆聦、散布謠言,擾亂社會秩序;
、扌麚P封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
⑦公然侮辱他人或者捏造事實誹謗他人;
、鄵p害國家機關(guān)信譽。
都將接受并配合公安機關(guān)的安全監(jiān)督、檢查和指導,如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為.
信息安全管理制度7
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息系統(tǒng)安全保密制度。
二、信息科、機要科負責指導市政府辦公室涉密人員的保密技術(shù)培訓,落實技術(shù)防范措施。
三、涉密信息不得在與國際網(wǎng)絡(luò)的計算機系統(tǒng)中存儲,處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負責”,確保國家機密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向市委保密局匯報,依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采取措施,對違反規(guī)定造成后果的.,依據(jù)有關(guān)規(guī)定進行處理。
六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責任人要依法處理,并刪除個人主頁。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處理網(wǎng)上突發(fā)事件。
信息安全管理制度8
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息系統(tǒng)安全制度。
二、信息科、機要科負責指導市政府辦公室涉密人員的技術(shù)培訓,落實技術(shù)防范措施。
三、涉密信息不得在與國際網(wǎng)絡(luò)的`計算機系統(tǒng)中存儲,處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負責”,確保國家機密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向市委局匯報,依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采取措施,對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進行處理。
六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責任人要依法處理,并刪除個人主頁。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處理網(wǎng)上突發(fā)事件。
信息安全管理制度9
一、 網(wǎng)路管理員要隨時處理網(wǎng)絡(luò)故障、解決網(wǎng)絡(luò)問題、保持網(wǎng)絡(luò)暢通、提高網(wǎng)絡(luò)的可用性和可靠性水平。定時檢查機房服務(wù)器、交換機、路由器、光纖收發(fā)器等設(shè)備運行情況和存在問題。
二、 網(wǎng)絡(luò)管理員值班室應(yīng)注意機房的溫度和濕度,使夏季溫度在±5℃,冬季溫度20±5℃,相對濕度45%~65%。每天清理機房衛(wèi)生,保證機房整潔;嚴禁在機房內(nèi)吃食物或存放食物,以防止鼠害。
三、 網(wǎng)絡(luò)管理員對機房、網(wǎng)絡(luò)進行操作時必須經(jīng)過主管領(lǐng)導批準,嚴禁隨意操作、更改機房和網(wǎng)絡(luò)配置。重大網(wǎng)絡(luò)操作(如系統(tǒng)升級、系統(tǒng)更換、數(shù)據(jù)轉(zhuǎn)儲等)應(yīng)事先書面提出報告,采取妥善措施系統(tǒng)和數(shù)據(jù)保護性備份后,經(jīng)主管領(lǐng)導批準,方可實施操作,并填寫操作記錄。
四、 每周要檢查各個服務(wù)器的日志文件,良好周密的日志記錄以及細致的'分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,網(wǎng)絡(luò)信息管理員應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻止并向主管領(lǐng)導匯報。保留所有用戶訪問站點的日志文件,每兩個月要對日志文件進行異地備份,備份日志不得更改,刻錄光盤保留。
五、 任何人不得在網(wǎng)上制造、傳播計算機病毒,不得故意輸入計算機病毒及其有害數(shù)據(jù)危害網(wǎng)絡(luò)安全。網(wǎng)絡(luò)使用者發(fā)現(xiàn)病毒,應(yīng)立即向網(wǎng)絡(luò)管理員報告,以便獲得及時處理。
六、 嚴禁在機房內(nèi)私自配接電器;嚴禁在電線、電纜上懸掛、堆放物品;嚴禁在UPS電源上私拉亂扯用電器;UPS應(yīng)妥善保養(yǎng),每3個月放電一次;嚴禁在機房內(nèi)使用或存放易燃、易爆、腐蝕性、揮發(fā)性物品;機房門外嚴禁堆放雜物和易燃、易爆物;嚴禁在機房內(nèi)吸煙。
信息安全管理制度10
第一節(jié)總則
1、為加強醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運行環(huán)境的穩(wěn)定,特制定本制度。
2、本制度所稱信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,委托承擔信息技術(shù)服務(wù)且非本醫(yī)院所屬的專業(yè)機構(gòu)提供的信息技術(shù)服務(wù),主要包括信息技術(shù)咨詢服務(wù)、運行維護服務(wù)、技術(shù)培訓及其它相關(guān)信息化建設(shè)服務(wù)等。
3、安全管理是以安全為目的,進行有關(guān)安全工作的方針、決策、計劃、組織、指揮、協(xié)調(diào)、控制等職能,合理有效地使用人力、財力、物力、時間和信息,為達到預定的安全防范而進行的各種活動的總和,稱為安全管理。
4、外包服務(wù)安全管理遵循關(guān)于安全的所有商業(yè)準則及適當?shù)耐獠糠、法?guī)。
第二節(jié)外包服務(wù)范圍
1、外包服務(wù)包括信息技術(shù)咨詢服務(wù)、運行維護服務(wù)、技術(shù)培訓等。
2、咨詢服務(wù):
。1)根據(jù)醫(yī)院的信息化建設(shè)總體部署,協(xié)助醫(yī)院制定切實可行的技術(shù)實施方案。
。2)對醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運行狀態(tài)和應(yīng)用情況進行診斷和評估,提出合理化的解決方案。
(3)根據(jù)醫(yī)院的實際情況提出備份方案和應(yīng)急方案。
。4)其它信息技術(shù)咨詢服務(wù)。
3、運行維護服務(wù):
。1)軟硬件設(shè)備安裝、升級服務(wù)。
(2)硬件設(shè)備的維修和保養(yǎng)。
。3)根據(jù)醫(yī)院業(yè)務(wù)變化,提供應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。
。4)系統(tǒng)定期巡檢和整體性能評估。
。6)日常業(yè)務(wù)數(shù)據(jù)問題的處理服務(wù)。
。7)其它運行維護服務(wù)。
4、技術(shù)培訓:根據(jù)醫(yī)院的實際情況,提供相關(guān)的技術(shù)培訓。
第三節(jié)外包服務(wù)安全管理
1、外包服務(wù)安全管理應(yīng)按照“安全第一、預防為主”的原則,采取科學有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責明確、覆蓋信息化全過程的崗位責任制,對信息化全過程實行嚴格監(jiān)督和管理,確保信息安全。
2、成立由分管領(lǐng)導同志信息化外包管理組織,明確信息化管理的部門、人員及其職責。
3、建立信息建設(shè)安全保密制度,與外包服務(wù)方簽訂安全保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對服務(wù)人員進行安全保密教育。
4、制定信息化加工過程管理、信息化成果驗收與交接、存儲介質(zhì)管理等操作規(guī)程或規(guī)章制度。
5、外包服務(wù)方的人員素質(zhì)、技術(shù)與管理水平能夠滿足擬承擔項目的要求,進行相應(yīng)的`安全資質(zhì)管理。
6、信息中心配備專人負責安全保密工作,負責日常信息安全監(jiān)督、檢查、指導工作。對服務(wù)方提供的服務(wù)進行安全性監(jiān)督與評估,采取安全措施對訪問實施控制,出現(xiàn)問題應(yīng)遵照合同規(guī)定及時處理和報告,確保其提供的服務(wù)符合醫(yī)院的內(nèi)部控制要求。
7、對外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運行的安全狀況應(yīng)定期進行評估,當出現(xiàn)重大安全問題或隱患時應(yīng)進行重新評估,提出改進意見,直至停止外包服務(wù)。
8、使用外包服務(wù)方設(shè)備的,對其進行必要的安全檢查。
9、在重要安全區(qū)域,對外部服務(wù)方的每次訪問進行風險控制;必要時應(yīng)外部服務(wù)方的訪問進行限制。
第四節(jié)附則
1、本制度由信息中心負責解釋。
2、本制度自發(fā)布之日起生效執(zhí)行。
信息安全管理制度11
一、計算機設(shè)備管理系統(tǒng)
1、計算機的用戶部門應(yīng)保持清潔、安全、計算機設(shè)備的良好工作環(huán)境。禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設(shè)備安全的物品。
2、當本單位非技術(shù)人員對本單位設(shè)備進行維護時、系統(tǒng)等。、維護,本單位相關(guān)技術(shù)人員必須在現(xiàn)場監(jiān)督全過程。
計算機設(shè)備在送去修理之前必須得到有關(guān)部門負責人的批準。
3、嚴格遵守安全操作規(guī)程和正確的使用方法,如計算機設(shè)備使用、啟動、關(guān)機。
任何人不得用電插撥計算機外部設(shè)備的接口。如果計算機出現(xiàn)故障,應(yīng)及時向計算機責任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進行維護和操作。
二 、操作員安全管理系統(tǒng)
(1)操作代碼是進入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的'分級控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。
代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責的要求設(shè)置的。
(2)系統(tǒng)管理操作代碼的設(shè)置和管理
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負責各種應(yīng)用系統(tǒng)的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復的管理和維護等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3)通用操作代碼的設(shè)置和管理
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,每個用戶設(shè)置一個代碼。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。
三、密碼和權(quán)限管理系統(tǒng)
1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標簽。
密碼是保護系統(tǒng)和數(shù)據(jù)安全以及保護用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復、序列、常規(guī)數(shù)字;
2、密碼應(yīng)每隔不超過一個月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3、服務(wù)器、路由器等重要設(shè)備超級用戶的密碼被/操作機構(gòu)否定
信息安全管理制度12
信息安全管理制度
總則
為加強我院計算機和網(wǎng)絡(luò)的穩(wěn)定,充分發(fā)揮醫(yī)院計算機設(shè)備及網(wǎng)絡(luò)的工作效率,保障醫(yī)院計算機和網(wǎng)絡(luò)的安全運行,特制定本管理規(guī)定。具體內(nèi)容如下:
第一章 計算機安全管理
1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng).嚴禁暴力使用計算機或蓄意破壞計算機軟硬件. 2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知網(wǎng)絡(luò)管理技術(shù)人員進行.
3、計算機的軟件安裝和卸載工作必須由網(wǎng)絡(luò)管理員進行。
4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用. 5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準后交網(wǎng)絡(luò)管理員負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時通知網(wǎng)絡(luò)管理員負責處理。網(wǎng)絡(luò)管理員應(yīng)采取措施清除,并向主管院領(lǐng)導報告?zhèn)浒浮?/p>
7、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計算機上使用來歷不明的移動存儲工具。
8、未經(jīng)部門領(lǐng)導批準,任何人不得改變網(wǎng)絡(luò)拓撲結(jié)構(gòu),網(wǎng)絡(luò)設(shè)備的布置和參數(shù)的配置。
網(wǎng)絡(luò)使用人員行為規(guī)范
1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的信息。
2、不得在醫(yī)院網(wǎng)絡(luò)中進行國家相關(guān)法律法規(guī)所禁止的'活動。 3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡(luò)有關(guān)的設(shè)置。 4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。 5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。 6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進行刪除、修改或者增加. 7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加.
8、不得故意制作、傳播計算機病毒等破壞性程序。 9、不得進行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運行的活動。
第二章網(wǎng)絡(luò)硬件的管理
網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機、通信線路、不間斷供電設(shè)備、機柜、配線架、信息點模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。 1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。
2、 不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)
連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。
3、 未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必
須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。
4、 不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊
情況應(yīng)提前通知網(wǎng)絡(luò)管理員,在得到允許后方可實施。 5、 各科主任指定本科室工作站的計算機由專人管理,并把管理人員的名字連同管理機的機器號報到信息中心,由計算機中心做統(tǒng)一登記。
6、 各科室交換機、路由器設(shè)備由科主任、護士長監(jiān)督管理,不得讓
其它電腦任意接入院內(nèi)網(wǎng)絡(luò)。
7、 在各科工作站計算機上,除了醫(yī)院指定用系統(tǒng)外上不得安裝運行
任何程序及游戲,不得私自卸載任何軟件,不得私自存儲任何文件,不得任意外接任何設(shè)備(如U盤、移動硬盤、移動光驅(qū)、藍牙等),不得私自更換計算機及網(wǎng)絡(luò)設(shè)備,必須保證各工作站的單一工作姿態(tài),計算機中心將不定期檢查,如果發(fā)現(xiàn)將追究管理計算機指定人員的責任并上報醫(yī)院給予行政和經(jīng)濟處罰或回收電腦使用權(quán).
8、各科室計算機禁止無關(guān)人員在工作站上進行系統(tǒng)操作,實習生須在代教醫(yī)生的指導下才可以使用計算機,代教醫(yī)生不得為自己方便私自讓實習生單獨為病人做開醫(yī)囑等的系統(tǒng)操作,實習生不可單獨使用計算機。任何操作員離開計算機后必須先退出系統(tǒng), 下班后必須關(guān)閉計算機,或做好交班工作。
9、計算機操作員(醫(yī)生、護士)不得將其本人系統(tǒng)操作密碼任意告訴其它人,包括實習生。
10、當計算機出現(xiàn)故障時,操作員應(yīng)該積極主動的配合維修人員,盡快的恢復工作狀態(tài)。
11、計算機出現(xiàn)故障后,當維修人員檢查出是人為破壞或操作失誤等情況后,維修人員需把情況向計算機所屬部門的科主任匯報,并要求科主任提出處理意見。
12、各科室必須嚴格保證計算機周圍衛(wèi)生、通風情況,不得亂放雜物
在計算機周圍,愛護計算機,讓水、強磁性物品、零食等遠離計算機。
13、電腦或網(wǎng)絡(luò)出現(xiàn)故障后應(yīng)及時報告網(wǎng)絡(luò)管理辦公室安排處理,不得擅自拆卸機箱和插拔網(wǎng)線。
14、各科室負責人要加強對本科室計算機的使用管理,如操作人員違反制度,造成不良后果的,除追究當事人責任外,還要追究科室負責人的責任。
15、在接入電腦的電路上不得任意接入其它任何電器,以防止以外發(fā)生。
第三章 軟件及信息安全
1、未經(jīng)部門領(lǐng)導批準,任何人不得改變網(wǎng)絡(luò)拓撲結(jié)構(gòu),網(wǎng)絡(luò)設(shè)備的布置和參數(shù)的配置。
2、不得在醫(yī)院局域網(wǎng)上利用計算機技術(shù)侵占其它用戶的合法利益,不得制作、復制和傳播妨害醫(yī)院穩(wěn)定的有關(guān)信息。
3、禁止在醫(yī)院局域網(wǎng)上制造傳播計算機病毒木馬,不得故意引入計算機病毒木馬。
4、在工作時間內(nèi),不得在計算機上打游戲、聽歌、看電視、下載、偷菜、隨意安裝軟件
5、愛護計算機,下班請按時關(guān)閉電腦.
6、計算機等辦公設(shè)施均由專人使用負責,使用人應(yīng)加以愛護,如系人為損壞,則由使用人負責承擔維護費用。
7、計算機及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護和管理。
8、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。
9、 網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。
10、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。
11、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質(zhì)交與無關(guān)人員,更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。
信息安全管理制度13
第一章 總 則
第一條 為加強郵政行業(yè)寄遞服務(wù)用戶個人信息安全管理,保護用戶合法權(quán)益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國郵政法》、《全國人大常委會關(guān)于加強網(wǎng)絡(luò)信息保護的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國境內(nèi)經(jīng)營和使用寄遞服務(wù)涉及用戶個人信息安全的活動以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱寄遞服務(wù)用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務(wù)過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明細等內(nèi)容。
第四條 寄遞用戶信息安全監(jiān)督管理堅持安全第一、預防為主、綜合治理的方針,保障用戶個人信息安全。
第五條 國務(wù)院郵政管理部門負責全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機構(gòu)負責本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國務(wù)院規(guī)定設(shè)立的省級以下郵政管理機構(gòu)負責本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機構(gòu)以及省級以下郵政管理機構(gòu),統(tǒng)稱為郵政管理部門。
第六條 郵政管理部門應(yīng)當與有關(guān)部門相互配合,健全寄遞用戶信息安全保障機制,維護寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當遵守國家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章 一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責任,加強寄遞用戶信息安全管理和安全責任考核。
第九條 以加盟方式經(jīng)營快遞業(yè)務(wù)企業(yè)應(yīng)當在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責任。加盟人發(fā)生信息安全事故時,被加盟人應(yīng)當依法承擔相應(yīng)安全管理責任。
第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責任。
第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當組織從業(yè)人員進行寄遞用戶信息安全保護相關(guān)知識、技能培訓,加強職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責任意識。
第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當建立寄遞用戶信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購物、電視購物和郵購等經(jīng)營者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時,應(yīng)當訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責任劃分等內(nèi)容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當確認其具有信息安全保障能力,并訂立信息安全保障條款,明確責任劃分。第三方發(fā)生信息安全事故導致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當依法承擔相應(yīng)責任。
第十五條 未經(jīng)法律明確授權(quán)或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。
第十六條 公安機關(guān)、國家安全機關(guān)或者檢察機關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當配合,并對有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當建立寄遞用戶信息安全應(yīng)急處置機制。對于突發(fā)的寄遞用戶信息安全事故,應(yīng)當立即采取補救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報、漏報、謊報、瞞報。
第三章 寄遞詳情單實物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當加強寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進行登記,對號段進行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當加強營業(yè)場所、處理場所管理,嚴禁無關(guān)人員進出郵件(快件)處理、存放場地,嚴禁無關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實物信息(以下簡稱實物信息)在處理過程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當優(yōu)化寄遞處理流程,減少接觸實物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當采用有效技術(shù)手段,防止實物信息在寄遞過程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當配備符合國家標準的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節(jié)的實物信息處理進行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當建立健全寄遞詳情單實物檔案管理制度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當及時報告所在地郵政管理部門。
第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當對寄遞詳情單實物檔案集中存放地設(shè)專人管理,采取必要的安全防護措施,確保存儲安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當建立并嚴格執(zhí)行寄遞詳情單實物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時,應(yīng)當確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。
第二十六條 寄遞詳情單實物檔案應(yīng)當按照國家相關(guān)標準規(guī)定的期限保存。保存期滿后,由企業(yè)進行集中銷毀,做好銷毀記錄,嚴禁丟棄或者販賣。
第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當對實物信息安全保障情況進行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章 寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當按照國家規(guī)定,加強寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當符合國家信息安全管理規(guī)定,合理劃分安全區(qū)域,實現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計算機病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認密碼、安全參數(shù),并對通過開放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴格審查并監(jiān)控對信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠程訪問。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時,應(yīng)當與供應(yīng)商簽訂保密協(xié)議,明確其安全責任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關(guān)部門調(diào)查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當建立信息系統(tǒng)安全內(nèi)部審計制度,定期開展內(nèi)部審計,對發(fā)現(xiàn)的`問題及時整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當加強信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應(yīng)當加強對信息系統(tǒng)和數(shù)據(jù)庫的管理,使網(wǎng)絡(luò)管理人員僅具有進行信息系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)運行維護和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護操作須經(jīng)安全管理員授權(quán),并受到安全審計員的監(jiān)控和審計。
第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當加強信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當加強寄遞用戶電子信息的存儲安全管理,包括:
。ㄒ唬┦褂锚毩⑽锢韰^(qū)域存儲寄遞用戶信息,禁止非授權(quán)人員進出該區(qū)域;
(二)采用加密方式存儲寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設(shè)備和移動存儲介質(zhì)。明確管理數(shù)據(jù)存儲設(shè)備、介質(zhì)的負責人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲設(shè)備和介質(zhì)報廢的,應(yīng)當及時刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當加強寄遞用戶信息的應(yīng)用安全管理,對所有批量導出、復制、銷毀用戶個人信息的操作進行審查,并采取防泄密措施,同時記錄進行操作的人員、時間、地點和事項,留作信息安全審計依據(jù)。
第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當加強對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當制定本企業(yè)與市場相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對存儲寄遞服務(wù)信息的信息系統(tǒng)實行接入審查,定期進行安全風險評估。
第五章 監(jiān)督管理
第四十條 郵政管理部門依法履行下列職責:
。ㄒ唬┲贫ūU霞倪f用戶信息安全的政策、制度和相關(guān)標準,并監(jiān)督實施;
(二)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)落實信息安全責任制,督促企業(yè)加強寄遞用戶信息安全管理;
。ㄈ⿲倪f用戶信息安全進行監(jiān)測、預警和應(yīng)急管理;
(四)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓;
(五)依法對郵政企業(yè)、快遞企業(yè)實施寄遞用戶信息安全監(jiān)督檢查;
(六)組織調(diào)查或者參與調(diào)查寄遞用戶信息安全事故,依法查處違反寄遞用戶信息安全管理規(guī)定的行為;
。ㄆ撸┓、行政法規(guī)和規(guī)章規(guī)定的其他職責。
第四十一條 郵政管理部門應(yīng)當加強郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護的認識。
第四十二條 郵政管理部門應(yīng)當加強郵政行業(yè)寄遞用戶信息安全運行的監(jiān)測預警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類信息。
下級郵政管理部門應(yīng)當及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報工業(yè)和信息化、通信管理、公安、國家安全、商務(wù)和工商行政管理等相關(guān)部門。
第四十三條 郵政管理部門應(yīng)當對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護行為,防范信息安全風險等情況進行檢查。
第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當依法進行調(diào)查處理。違法行為涉及其他部門管理職權(quán)的,郵政管理部門應(yīng)當會同有關(guān)部門對涉案郵政企業(yè)、快遞企業(yè)進行調(diào)查處理。
第四十五條 郵政管理部門應(yīng)當加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應(yīng)當依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機關(guān)追究刑事責任。
第四十九條 任何單位和個人有權(quán)向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應(yīng)當依法及時處理。
第五十條 郵政管理部門可以在行業(yè)內(nèi)通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關(guān)責任人員進行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。
第五十一條 郵政管理部門及其工作人員對在履行職責過程中知悉的寄遞用戶信息應(yīng)當保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用、玩忽職守,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章 附 則
第五十三條 本規(guī)定自發(fā)布之日起施行。
信息安全管理制度14
安全生產(chǎn)是企業(yè)的頭等大事,必須堅持“安全第一,預防為主”的方針和群防群治制度,認真貫徹落實安全管理制度,切實加強安全管理,保證職工在生產(chǎn)過程中的安全與健康。根據(jù)國家和省有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。
一、計算機設(shè)備安全管理制度
計算機不同于其他辦公設(shè)備,其實用性、嚴密性、操作技術(shù)性強,含量高、部件易受損;特別是聯(lián)網(wǎng)計算機,開放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡(luò)的正常使用,特制定本制度。
1、公司內(nèi)所有計算機歸網(wǎng)絡(luò)部統(tǒng)一管理,配備計算機的員工只負責使用操作;
2、計算機管理涉及的范圍:
2.1所有硬件(包括外接設(shè)備)及網(wǎng)絡(luò)聯(lián)接線路;
2.2計算機及網(wǎng)絡(luò)故障的排除;
2.3計算機及網(wǎng)絡(luò)的維護與維修;
2.4操作系統(tǒng)的管理;
3、公司內(nèi)所有計算機使用人員均為計算機操作員;
4、網(wǎng)絡(luò)維護部負責對公司內(nèi)所有計算機進行定期檢查,一般每兩月進行一次;
5、計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應(yīng)用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
6、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負責人批準。
7、嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應(yīng)及時向電腦負責部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
二、操作員安全管理制度
1、計算機原則上由專人負責操作維護,不得串用設(shè)備。下班后必須按程序關(guān)閉主機和其他設(shè)備,切斷電源。
2、為保證計算機信息安全,必須為計算機設(shè)置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設(shè)備出現(xiàn)故障擅自拆開主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤、耳麥);如有向網(wǎng)絡(luò)管理員寫設(shè)備申請單審批。
3.3刪除計算機操作系統(tǒng)及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來人員進行有損于計算機的技術(shù)性操作;
4、不得使用來路不明或未經(jīng)殺毒的盤片。計算機操作員定期對計算機進行殺毒。如發(fā)現(xiàn)計算機有病毒時,應(yīng)及時清除,清除不了的病毒,要及時上報。
5、個人的公司重要文檔、資料和數(shù)據(jù)保存時必須將資料儲存在除操作系統(tǒng)外的其它磁盤空間,嚴禁將重要文件存放于桌面或C盤下。
6、工作時間內(nèi)嚴禁工作人員在計算機上進行與工作無關(guān)的操作,不準上網(wǎng)與工作無關(guān)的聊天、玩電腦游戲、看影視、聽音樂,迅雷下載等,
7、電腦及網(wǎng)絡(luò)設(shè)備所在環(huán)境應(yīng)保持清潔、衛(wèi)生、通風,注意防塵、防潮、防火。
8、公司所有計算機使用者,不得破壞網(wǎng)管員對計算機的安全設(shè)置。包括用戶使用權(quán)限。
9、除服務(wù)器外,其他所有計算機下班后必須關(guān)機并切斷電源;
10、計算機使用者離職時必須由網(wǎng)絡(luò)管理員確認其計算機硬件設(shè)備完好、移動存儲設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個人帳戶密碼清除后方可辦理離職手續(xù)。
11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者承擔相應(yīng)責任,并追究科室負責人的有關(guān)責任。
12、操作員設(shè)置與管理
。1)網(wǎng)絡(luò)管理員管理操作權(quán)限必須經(jīng)過公司領(lǐng)導授權(quán)取得; 根據(jù)不同部門的要求及崗位職責而設(shè)置;
。2)網(wǎng)絡(luò)管理員負責故障恢復等管理及維護,必須有其上級授權(quán); 不得使用他人操作代碼進行業(yè)務(wù)操作;
三、密碼與權(quán)限安全管理制度
1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的.密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3、服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用管理制度。
5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放。
2、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4、數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
5、數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要進行定期保存或永久保存,并確?梢噪S時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,根據(jù)轉(zhuǎn)存和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。
7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負責人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進行驗收、病毒檢測。
8、管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9、運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、網(wǎng)絡(luò)管理
1、網(wǎng)絡(luò)系統(tǒng)屬于公司無形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,根據(jù)工作需要限制各部門的上網(wǎng)行為。
2、公司網(wǎng)絡(luò)管理員對計算機IP地址統(tǒng)一分配、登記、管理,嚴禁私自更改IP地址。
3、公司員工必須自覺遵守企業(yè)的有關(guān)保密法規(guī),嚴禁利用網(wǎng)絡(luò)有意或無意泄漏公司的涉密文件、資料和數(shù)據(jù)。不得非法復制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。
4、實行“絕密”文件、涉秘件與計算機網(wǎng)絡(luò)絕對隔離,不得在計算機網(wǎng)絡(luò)中輸入、打印、復制“絕密”文件和有關(guān)涉秘件;
5、網(wǎng)絡(luò)維護部負責文字工作的計算操作人員必須遵守有關(guān)的保密制度,對保密的文件資料進行加密存放,不得上網(wǎng)共享。
六、附則
1、本制度由網(wǎng)絡(luò)部負責解釋。
2、本制度由總經(jīng)理批準后生效,自頒布之日起執(zhí)行。
信息安全管理制度15
為保證計算機的正常運行,確保計算機安全運行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項目部實際情況,制定本制度。
一、管理范圍劃分
本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進行管理。
二、非涉密計算機日常管理
1、各科室的計算機,科室負責人為管理第一責任人,承擔本科室計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計算機主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴禁上班時間用計算機玩游戲及運行一切與工作無關(guān)的軟件。
3、新購的計算機、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機管理員檢測,確認無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計算機操作人員發(fā)現(xiàn)本科室的計算機感染病毒,應(yīng)立即中斷運行,并與計算機管理員聯(lián)系及時消除。
5、愛護機關(guān)計算機設(shè)備,保持計算機設(shè)備的干凈整潔。
三、涉密計算機日常管理
1、涉密的計算機內(nèi)的重要文件由專人集中加密保存,不得隨意復制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。
2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當按照所存儲信息的最高密級標明密級,并按相應(yīng)密級的文件管理。
3、存儲過國家秘密信息的.計算機媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進行徹底清除。
4、涉密的計算機信息需打印輸出必須到信息安全科專用打印機打印輸出,打印出的文件應(yīng)當按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當及時在信息安全科專用設(shè)備粉碎銷毀。
5、對信息載體(軟盤、光盤等)及計算機處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負責保存,按規(guī)定使用、借閱、移交、銷毀。
四、其他
對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責任。
【信息安全管理制度】相關(guān)文章:
信息安全管理制度12-03
信息安全管理制度08-04
信息安全管理制度01-04
信息安全管理制度11-21
信息安全管理制度(經(jīng)典)05-15
信息安全管理制度06-20