網(wǎng)絡(luò)安全管理制度(精選22篇)
隨著社會不斷地進步,人們運用到制度的場合不斷增多,制度是各種行政法規(guī)、章程、制度、公約的總稱。那么你真正懂得怎么制定制度嗎?下面是小編整理的網(wǎng)絡(luò)安全管理制度,供大家參考借鑒,希望可以幫助到有需要的朋友。

網(wǎng)絡(luò)安全管理制度 1
1、信息中心人員每周輪流值班(如有特殊情況經(jīng)領(lǐng)導批準后可進行調(diào)整),值班人員須模范執(zhí)行《中心機房管理制度》。
2、值班人員不得擅離崗位。如有特殊情況需短暫離開,可請其他機房工作人員代班。代班人員履行值班人員職責。
3、值班人員要加強安全防范意識,最后離開前,必須對機房進行全面檢查,關(guān)閉工作間空調(diào)、電燈等設(shè)備,關(guān)好門窗。
4、值班人員須掌握滅火器的使用方法。發(fā)生火災時能先期處置并及時報火警。
5、值班人員要對當日值班期間網(wǎng)絡(luò)運行情況、溫濕度情況等做好詳細記錄,并嚴格執(zhí)行交接班制度,注明交接時間。
6、值班人員負責機房衛(wèi)生清潔工作,保持機房整潔。
7、值班人員玩忽職守造成后果者,按有關(guān)規(guī)定予以處罰。
網(wǎng)絡(luò)安全管理制度 2
第一條所有接入網(wǎng)絡(luò)的用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務(wù)器等網(wǎng)絡(luò)設(shè)備的活動。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的;
(二)違反國家民族、宗教與教育政策的;
(三)煽動暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
(四)公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
(六)損害社會公共利益的;
(七)計算機病毒;
(八)法律和法規(guī)禁止的其他有害信息。如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴重、情況緊急時,應(yīng)關(guān)閉交換機或相關(guān)服務(wù)器。
第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條所有接入網(wǎng)絡(luò)的用戶必須對提供的信息負責,網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門(個人)承擔全部責任。
第五條嚴禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡(luò)設(shè)備必須保持日志記錄,時間不少于180天。
第七條上網(wǎng)信息管理堅持誰上網(wǎng)誰負責、誰發(fā)布誰負責的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考網(wǎng)絡(luò)信息發(fā)布管理制度)。
第八條各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡(luò)安全責任人,領(lǐng)導網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學校的網(wǎng)絡(luò)和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強責任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率。
第九條單位和學校各信息終端用戶必須受網(wǎng)絡(luò)管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條與城域網(wǎng)及單位和學校網(wǎng)絡(luò)相連的機房建設(shè),應(yīng)當符合國家的有關(guān)標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術(shù)保護措施。
第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。信息資源保密等級可分為:
(一)可向Internet公開的;
(二)可向本城域網(wǎng)公開的;
(三)可向有關(guān)單位或個人公開的`;
(四)可向本單位公開的;
(五)僅限于個人使用的。
第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(一)未經(jīng)允許,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡(luò)服務(wù)器、工作站、交換機、路由器及其它相關(guān)設(shè)備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;
(二)未經(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡(luò)服務(wù);
(三)故意制作、傳播計算機病毒與破壞性程序;
(四)其他危害教育城域網(wǎng)絡(luò)安全的行為。
第十三條違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡(luò)安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
網(wǎng)絡(luò)安全管理制度 3
為加強我市校園網(wǎng)絡(luò)安全管理,確保校園網(wǎng)絡(luò)安全穩(wěn)定運行,依據(jù)教育部《關(guān)于加強教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導意見》,制訂本制度。
一、學校成立網(wǎng)絡(luò)信息安全領(lǐng)導小組,組長由學校校長擔任,負責校園內(nèi)網(wǎng)絡(luò)安全和信息安全管理工作,學校網(wǎng)絡(luò)管理員負責全校網(wǎng)絡(luò)及信息具體安全工作,對校園網(wǎng)和上網(wǎng)信息進行審查和監(jiān)控。
二、校園網(wǎng)用戶必須嚴格遵守國家法律、法規(guī)及學校規(guī)章制度,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、傳播違法內(nèi)容。嚴禁制造和輸入計算機病毒。
三、學校要對教師和網(wǎng)絡(luò)用戶定期進行信息安全和網(wǎng)絡(luò)安全相關(guān)教育,增強防范意識。
四、校園網(wǎng)要有防火墻和防病毒軟件。學校網(wǎng)管員對校園網(wǎng)設(shè)備和線路,進行統(tǒng)一管理,其它個人禁止擅自打開計算機主機機箱,禁止擅自移動計算機、線路及附屬設(shè)備,禁止擅自將計算機設(shè)備外借。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置。
五、校園網(wǎng)設(shè)備,要按分配的'使用權(quán)限來使用,遵循誰使用,誰負責的原則進行管理。對服務(wù)器、路由器、交換機等重要網(wǎng)絡(luò)設(shè)備,要由網(wǎng)管員進行管理。
六、嚴格遵守網(wǎng)絡(luò)保密制度,不得將已知的用戶名、密碼、口令、地址外泄。對于有版權(quán)保護的計算機軟件禁止任何科室和個人擅自對外提供。
七、網(wǎng)絡(luò)管理員定期匯報及網(wǎng)絡(luò)事故隨時報告制度,及時解決突發(fā)事件和問題。校園網(wǎng)服務(wù)器發(fā)生案件、遭到黑客攻擊后,網(wǎng)管員必須及時處理,必要時通過學校領(lǐng)導向公安機關(guān)報告。
八、做好設(shè)備的日常維護、保養(yǎng)工作。機房及各功能室設(shè)施應(yīng)符合國家有關(guān)規(guī)定,認真做好電源防護、防盜、防火、防水、防塵、防震、防靜電等工作,必須安裝防盜門窗和報警裝置,人離關(guān)窗鎖門。
網(wǎng)絡(luò)安全管理制度 4
一.網(wǎng)絡(luò)配置
充分整合公司網(wǎng)絡(luò)信息資源,提高工作效率。
二.職責
公司網(wǎng)絡(luò)隸屬于技術(shù)部門,主要負責日常網(wǎng)絡(luò)的正常運行,維護,維修,網(wǎng)絡(luò)設(shè)備采購,網(wǎng)絡(luò)優(yōu)化等工作。
三.軟件配置及使用規(guī)則
1.工作時間嚴禁玩游戲,觀看與工作無關(guān)信息,網(wǎng)頁。
2.嚴禁私自下載,安裝與工作無關(guān)軟件。
3.嚴禁私自將與工作無關(guān)文件,信息以光盤,移動硬盤,u盤及其它任何形式拷貝至硬盤及在局域網(wǎng)上傳播。
4.為文件資料安全起見,勿將重要文件保存在活動分區(qū)如:c盤,我的文檔:請將本人重要文件存放在硬盤的其他非活動分區(qū)(如:d,e,f)。(保存前用殺毒軟件檢查無病毒警告后再操作)。
5.各部門應(yīng)定期將計算機系統(tǒng)和相關(guān)數(shù)據(jù)進行備份。
6.計算機須設(shè)置密碼,避免別人的.不合理侵入。
7.未經(jīng)許可,不允許使用他人電腦。
8.每天上下班,按正常程序開關(guān)主機,顯示器,電源等。
9.每周五公司計算機統(tǒng)一升級殺毒軟件,公司現(xiàn)用360免費殺毒軟件。
10.當發(fā)現(xiàn)公司網(wǎng)絡(luò),以及計算機出現(xiàn)異常情況,須及時通知相關(guān)的網(wǎng)絡(luò)人員。
四.計算機維修
1.計算機出現(xiàn)問題,需要維修,要上報領(lǐng)導并獲得批準。
2.計算機須采購配件,安公司采購管理制度流程執(zhí)行。
五.違規(guī)操作
1.違規(guī)操作者,沒有造成經(jīng)濟損失的,當事人須接受公司警告,多次違規(guī)者,公司給予響應(yīng)的處罰。
2.違規(guī)操作者,造成經(jīng)濟損失的,當事人須按公司規(guī)定給予賠償。
六.附則
本制度有不妥之處會在運行中修改,解釋權(quán)歸公司所有。
網(wǎng)絡(luò)安全管理制度 5
1、嚴格機房管理。建立完整的計算機運行日志、操作記錄及其它與安全有關(guān)的`資料;機房必須有當班值班人員;嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。
2、加強技術(shù)資料管理。明確責任人,重要技術(shù)資料應(yīng)有副本并異地存放。
3、建立軟件開發(fā)及管理制度。開發(fā)維護人員與操作人員必須實行崗位分離,開發(fā)環(huán)境和現(xiàn)場必須與生產(chǎn)環(huán)境和現(xiàn)場隔離。
網(wǎng)絡(luò)安全管理制度 6
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡(luò),目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學服務(wù),特制定如下管理條例。
第一章總則
1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當保障計算機網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運行,保障信息系統(tǒng)的'安全運行。
3、網(wǎng)絡(luò)中心負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
4、任何單位和個人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
5、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
6、進入校園網(wǎng)的全體學生、教職員工必須接受并配合國家有關(guān)部門及學校依法進行的監(jiān)督檢查,必須接受學校網(wǎng)絡(luò)中心進行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
7、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報告違法行為和有害信息。
第二章網(wǎng)絡(luò)安全管理
1、校園網(wǎng)由學校電教中心統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴格使用由網(wǎng)絡(luò)中心分配的IP地址。網(wǎng)絡(luò)管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡(luò)中心負責對其進行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置,不得盜用IP地址及用戶帳號。
2、與校園網(wǎng)相連的計算機用戶建設(shè)應(yīng)當符合國家的有關(guān)標準和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計算機網(wǎng)絡(luò)系統(tǒng)的安全。
3、網(wǎng)絡(luò)管理員負責全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并向公安機關(guān)報告。
4、對所有聯(lián)網(wǎng)計算機要及時、準確登記備案。網(wǎng)絡(luò)教室不準對社會開放。
5、校園網(wǎng)中對外發(fā)布信息的Web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導的批準。
6、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。
7、加強對師生用戶上網(wǎng)安全教育指導和監(jiān)督:
。1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
。2)加強對學生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
。3)專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
8、網(wǎng)絡(luò)中心統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機非正常運行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進行與工作無關(guān)的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進行檢查、消毒。
11、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。
12、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
14、保護校園網(wǎng)的設(shè)備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設(shè)備及附屬設(shè)備,不準擅自把計算機設(shè)備外借。
15、各處室部門和教研組必須加強對計算機的管理,指定專人負責管理。管理員應(yīng)經(jīng)常測試計算機設(shè)備的性能,發(fā)現(xiàn)故障及時通知網(wǎng)絡(luò)中心處理。
16、各處室部門和教研組應(yīng)認真做好本單位計算機的養(yǎng)護和清潔衛(wèi)生工作。
第三章網(wǎng)絡(luò)用戶安全守則
1、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風化的信息。
2、除校園網(wǎng)負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務(wù)器或計算機等設(shè)備進行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
3、用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶頭和IP地址。
4、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡(luò)用戶權(quán)益的侵犯。
5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學?商岢鼍、停止其上網(wǎng),情節(jié)嚴重者給予行政處分,或提交司法部門處理。
1、查閱、復制或傳播下列信息者:
。1)煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;
。2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
(3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
(4)公然侮辱他人或者捏造事實誹謗他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和進行危害計算機網(wǎng)絡(luò)安全的活動。
3、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者;
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網(wǎng)絡(luò)正常運行或竊取他人信息者。
7、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運行與管理的惡劣行徑者。
網(wǎng)絡(luò)安全管理制度 7
第一條各科室、局屬各單位對所使用的計算機及其軟硬件設(shè)施,享有日常使用的權(quán)利,負有保管的義務(wù)。
第二條計算機開啟關(guān)閉應(yīng)按規(guī)定步驟進行,工作人員應(yīng)規(guī)范使用計算機設(shè)備。如因操作不當?shù)仍驅(qū)е略O(shè)備損壞,將視情節(jié)處理。
第三條各科室計算機實行專人專用,使用統(tǒng)一分配的口令進入局域網(wǎng),發(fā)現(xiàn)不能進入局域網(wǎng)須及時報告網(wǎng)管人員,不得擅自修改計算機的IP地址和CMOS設(shè)置參數(shù)。
第四條各科室、各單位確需增加計算機設(shè)備或網(wǎng)絡(luò)終端接口,應(yīng)向局信息中心提出申請,經(jīng)批準后,由網(wǎng)管人員負責接入。
第五條工作人員使用計算機時,不得關(guān)閉殺毒軟件和網(wǎng)絡(luò)防火墻,應(yīng)確保防火墻處于激活狀態(tài)。防病毒軟件要定期進行更新升級,定期和及時對電腦進行殺毒,清潔,除塵,保證電腦能安全運行。工作人員發(fā)現(xiàn)計算機病毒應(yīng)及時清除并報告網(wǎng)管人員備案。
第六條禁止私自拆卸和擅自修理計算機,禁止私自更換計算機硬件設(shè)備。如需修理或更換,應(yīng)先報局信息中心經(jīng)審批后由網(wǎng)管人員或計算機公司專業(yè)人員負責修理或更換。
第七條為保證業(yè)務(wù)系統(tǒng)安全工作,軟盤、光盤等存儲設(shè)備必須經(jīng)病毒檢查后方可使用。
第八條嚴格遵守信息傳遞操作流程。各終端計算機可根據(jù)工作需要設(shè)立共享硬盤或文件夾,設(shè)立的共享硬盤或文件夾使用完畢后應(yīng)立即取消共享設(shè)置。
第九條網(wǎng)絡(luò)用戶密碼及共享權(quán)限密碼嚴禁外泄。嚴禁擅自查看、修改、拷貝其局域網(wǎng)內(nèi)其他計算機的程序及內(nèi)容。
第十條不瀏覽和發(fā)布反動、黃色、邪教,反動言論等信息,一經(jīng)發(fā)現(xiàn),嚴肅查處,停止使用互聯(lián)網(wǎng)權(quán)限。嚴禁在線播放或下載電影、電視劇等,禁止擅自安裝使用游戲。
第十一條局信息中心網(wǎng)管人員要定期檢查各計算機終端運行情況,發(fā)現(xiàn)問題,及時排除。
第十二條非因工作需要,不得將機關(guān)計算機設(shè)備和存儲涉密信息的軟件、磁盤、光盤及其他存儲介質(zhì)帶離機關(guān)。因工作需要帶出工作區(qū)域的,須經(jīng)批準后登記備案才能帶出。嚴禁將與工作無關(guān)的存儲介質(zhì)在單位的計算機上使用。嚴禁存儲介質(zhì)在內(nèi)外網(wǎng)計算機,以及在涉密與非涉密計算機間互用。
第十三條建立、健全計算機病毒的預防、發(fā)現(xiàn)、報告、消除管理制度及計算機設(shè)備的使用、維護制度,對機關(guān)的計算機信息網(wǎng)絡(luò)系統(tǒng)進行經(jīng)常性的病毒檢測。
第十四條未經(jīng)允許,禁止開設(shè)文件服務(wù)器、共享服務(wù)器、下載服務(wù)器、FTP服務(wù)器、WEB服務(wù)器、E-MAIL服務(wù)器、游戲服務(wù)器、媒體服務(wù)器、網(wǎng)絡(luò)磁盤、聊天服務(wù)器等各種對外服務(wù)器。
第十五條禁止使用各類群發(fā)、搶占網(wǎng)絡(luò)帶寬、強迫他人下網(wǎng)的軟件;局域網(wǎng)內(nèi)的計算機禁止使用多線程下載文件而造成網(wǎng)絡(luò)擁堵、系統(tǒng)癱瘓、影響別人正常使用。隨著信息化工作的深入開展,不同格式、不同內(nèi)容的數(shù)據(jù)庫也將越來越多,市局數(shù)據(jù)中心涉及20多種不同類型的數(shù)據(jù)庫系統(tǒng),因此對于數(shù)據(jù)庫系統(tǒng)的管理也應(yīng)進一步規(guī)范。
第十六條網(wǎng)絡(luò)系統(tǒng)用戶,須做好自身用戶密碼和權(quán)限的保密工作,新用戶系統(tǒng)啟用后兩天內(nèi)必須更改初始密碼,不得將密碼隨意告訴他人。
第十七條數(shù)據(jù)庫管理員不得將數(shù)據(jù)庫管理員密碼隨意透露給他人;不得將數(shù)據(jù)庫一般用戶密碼泄漏或隨意修改其用戶權(quán)限;不能向任何人泄露數(shù)據(jù)庫存儲的內(nèi)容。
第十八條若因用戶名和密碼泄露造成數(shù)據(jù)庫信息被更改或流失的,由泄密者承擔責任,情節(jié)嚴重者遞交局黨組處理。
第十九條數(shù)據(jù)庫管理員隨時做好數(shù)據(jù)庫的'備份,核心數(shù)據(jù)庫的進入必須設(shè)置準入的用戶名和密碼,只有用戶名和密碼同時輸入正確時才能更改、導出數(shù)據(jù)庫信息;數(shù)據(jù)庫管理員對不正當?shù)臄?shù)據(jù)庫信息更改行為做好記錄,并由提出更改要求的人員簽字。
第二十條任何人不得隨意向外單位或個人提供紙質(zhì)或電子版的數(shù)據(jù)庫信息,如確須提供的,需經(jīng)相關(guān)業(yè)務(wù)分管領(lǐng)導審核、審批同意,并經(jīng)相關(guān)業(yè)務(wù)科室負責人簽字確認后方可提供。
網(wǎng)絡(luò)安全管理制度 8
第一條為了全面提高我校師生網(wǎng)絡(luò)與信息安全意識,建立健全校園網(wǎng)絡(luò)與信息安全工作的組織體系、管理規(guī)章和責任制度,有效防范、控制和抵御信息安全風險,增強安全預警、應(yīng)急處置和災難恢復能力,提高學校和各部門的整體安全防護水平,形成與教育信息化發(fā)展相適應(yīng)的、完備的網(wǎng)絡(luò)與信息安全保障體系,促進我校信息化建設(shè)的健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》以及公安部《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》和其他法律、行政法規(guī)的規(guī)定,根據(jù)我校實際情況,制定本辦法。
第二條本辦法適用于學校校園網(wǎng)絡(luò)及所承載的所有信息系統(tǒng)。
第三條我校網(wǎng)絡(luò)與信息安全管理工作實行責任制和責任追究制,各部門按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則切實落實網(wǎng)絡(luò)與信息安全責任。信息化辦公室承擔學校的安全管理和監(jiān)督、技術(shù)安全保障。網(wǎng)絡(luò)與信息系統(tǒng)的使用單位和個人承擔系統(tǒng)操作與信息內(nèi)容的。直接安全責任。
第四條按照分級管理、逐級負責的原則。學校信息化領(lǐng)導小組負責全校的網(wǎng)絡(luò)和信息安全工作,信息化領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在信息化辦公室。各部門設(shè)立部門級的.信息化領(lǐng)導小組,負責本部門的網(wǎng)絡(luò)與信息安全工作,主要負責人要親自抓,各學院和部門主管信息工作的領(lǐng)導為本單位的網(wǎng)絡(luò)與信息安全責任人,有信息系統(tǒng)的部門需指定專人作為信息系統(tǒng)管理員,負責本單位網(wǎng)絡(luò)與信息安全保護和管理工作,各部門信息化領(lǐng)導小組組成情況報信息化辦公室登記備案。
第五條信息系統(tǒng)實行安全等級保護制度,根據(jù)國家等級保護相關(guān)管理文件,信息系統(tǒng)的安全保護等級分為五個等級。等級確定的原則、標準、各級別安全保護和管理內(nèi)容按照國家和省有關(guān)規(guī)定執(zhí)行。涉密信息系統(tǒng)應(yīng)當根據(jù)國家涉密信息保護的基本要求,按照學校部門有關(guān)涉密信息系統(tǒng)分級保護管理規(guī)定和技術(shù)標準進行保護。
第六條學校各信息系統(tǒng)的建設(shè)管理部門作為安全等級保護的責任主體,應(yīng)當按照國家有關(guān)管理規(guī)范、技術(shù)標準確定信息系統(tǒng)的安全保護等級。對新建、改建、擴建的信息系統(tǒng),建設(shè)管理單位應(yīng)當在規(guī)劃、設(shè)計階段確定信息系統(tǒng)的安全保護等級,并同步建設(shè)符合該安全保護等級要求的信息安全設(shè)施。
第七條新建的信息系統(tǒng),其建設(shè)管理部門應(yīng)當在系統(tǒng)投入運行后到信息化辦公室辦理備案手續(xù)。已運行的信息系統(tǒng),其建設(shè)管理部門應(yīng)當在本辦法執(zhí)行后到信息化辦公室辦理備案手續(xù)并確定安全保護等級。對于二級及以上的信息系統(tǒng)由信息化辦公室統(tǒng)一上報至公安局等相關(guān)部門。
第八條信息系統(tǒng)建設(shè)管理單位應(yīng)當建立信息系統(tǒng)安全狀況日常檢測工作制度,應(yīng)當按照國家有關(guān)管理規(guī)范和技術(shù)標準,定期對信息系統(tǒng)安全狀況、安全保護制度及措施的落實情況進行自查,學校管理部門將定期進行檢查。三級以上的信息系統(tǒng)需由公安部門進行系統(tǒng)評測。對于信息系統(tǒng)安全狀況未達到安全保護等級要求的,建設(shè)管理單位應(yīng)當制定方案進行整改。
第九條信息系統(tǒng)建設(shè)管理單位應(yīng)當建立并落實以下安全保護制度:
(一)安全責任制度和安全培訓制度;
(二)核實、登記并及時更新用戶注冊信息制度;
(三)信息發(fā)布審核、登記、保存、清除和備份制度;
(四)信息網(wǎng)絡(luò)安全處置制度;
(五)違法案件報告和協(xié)助查處制度;
(六)國家和省規(guī)定的其他安全保護制度。
第十條信息系統(tǒng)建設(shè)管理單位應(yīng)當落實以下安全保護技術(shù)措施:
(一)系統(tǒng)重要數(shù)據(jù)管理、備份、容災恢復措施;
(二)計算機病毒等破壞性程序的防治措施,防范網(wǎng)絡(luò)入侵、攻擊破壞等危害網(wǎng)絡(luò)安全行為的措施;
(三)系統(tǒng)運行和用戶使用日志備份并保存六十日以上的措施;
(四)密鑰、密碼安全管理措施;
(五)國家和省規(guī)定的其他安全保護技術(shù)措施。
第十一條二級以上的信息系統(tǒng)建設(shè)管理單位應(yīng)當制定重大突發(fā)事件應(yīng)急處置預案。發(fā)生重大突發(fā)事件時,應(yīng)當按照應(yīng)急處置預案的要求采取相應(yīng)的處置措施。
第十二條任何單位或者個人不得從事下列危害信息網(wǎng)絡(luò)安全的行為:
(一)擅自進入、使用他人計算機信息網(wǎng)絡(luò);
(二)擅自增加、修改、刪除、復制他人計算機信息網(wǎng)絡(luò)的數(shù)據(jù);
(三)擅自增加、修改、刪除、干擾他人計算機信息網(wǎng)絡(luò)的功能;
(四)破壞計算機信息網(wǎng)絡(luò)運行環(huán)境、設(shè)備設(shè)施;
(五)竊取、盜用、篡改、破壞他人網(wǎng)絡(luò)資源;
(六)故意制作、傳播、使用計算機病毒、惡意軟件等破壞性程序,或者制作、發(fā)布、復制、傳播含破壞性程序或其機理、源程序的信息;
(七)故意阻塞、阻礙、中斷計算機信息網(wǎng)絡(luò)的信息傳輸,惡意占用網(wǎng)絡(luò)資源;
(八)利用計算機信息網(wǎng)絡(luò)大量或者多次發(fā)送電子郵件、短信息等,干擾他人正常生活秩序或者網(wǎng)絡(luò)秩序;
(九)利用計算機信息網(wǎng)絡(luò)違背他人意愿、冒用他人名義發(fā)布信息;
(十)明知本單位或本人的計算機信息網(wǎng)絡(luò)的網(wǎng)絡(luò)地址、主機空間等資源已被他人利用,從事可能危害計算機信息網(wǎng)絡(luò)安全的活動而不予制止;
(十一)擅自利用計算機信息網(wǎng)絡(luò)收集、使用、提供、買賣學校公共數(shù)據(jù)和他人專有信息;
(十二)其他危害計算機信息網(wǎng)絡(luò)安全的行為。
第十三條任何單位或者個人不得利用計算機信息網(wǎng)絡(luò)制作、發(fā)布、傳播含有下列內(nèi)容的信息:
(一)反對憲法確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;(三)損害國家榮譽和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團結(jié),或者侵害民族風俗習慣的;(五)破壞國家宗教政策,宣揚邪教、封建迷信的;(六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(七)鼓動公眾惡意評論他人、公開發(fā)布他人隱私或者通過暗示、影射等方式對他人進行人身攻擊的;
(八)公然侮辱他人或者捏造事實誹謗他人的;
(九)以非法社團名義活動的;
(十)買賣法律、法規(guī)禁止流通的物品的;
(十一)非法買賣法律、法規(guī)限制流通的物品,對公共安全構(gòu)成威脅的;
(十二)含有淫穢、色情、賭博、暴力、欺詐等內(nèi)容,或者教唆犯罪、傳授犯罪方法的;
(十三)含有法律、法規(guī)禁止的其他內(nèi)容的。
第十四條學校管理部門對違反本辦法的可根據(jù)情況作以下處理:
(一)警告、勒令改正;
(二)中斷網(wǎng)絡(luò)3至60天;
(三)關(guān)閉計算機信息系統(tǒng);
(四)給予相應(yīng)的行政和紀律處分;
(五)情節(jié)嚴重者會同保衛(wèi)處向公安部門報告,追究其法律責任。
第十五條本《辦法》由校計算機信息網(wǎng)絡(luò)安全領(lǐng)導小組負責解釋。
第十六條本《辦法》自發(fā)布之日起施行。
網(wǎng)絡(luò)安全管理制度 9
第一條目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條職責
1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡(luò)安全的各項規(guī)定。
第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的`核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條為防止磁化記錄的破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
網(wǎng)絡(luò)安全管理制度 10
為確保我單位計算機信息網(wǎng)絡(luò)的安全,根據(jù)《中華人民共和國信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》的有關(guān)規(guī)定,結(jié)合我單位計算機信息網(wǎng)絡(luò)使用情況,特制定本辦法。
一、計算機信息安全及工作,實行責任制和責任追究制。各部門主要負責人為本部門信息網(wǎng)絡(luò)安全責任人,負責本單位網(wǎng)絡(luò)信息安全及保密管理工作。
二、網(wǎng)絡(luò)中心必須由專人負責,各種設(shè)備的技術(shù)參數(shù)由中心負責,以確保信息網(wǎng)絡(luò)的安全運行。其他任何人不得隨意移動網(wǎng)絡(luò)設(shè)備,不得擅自修改設(shè)備技術(shù)參數(shù)。
三、網(wǎng)絡(luò)中心負責單位局域網(wǎng)的規(guī)劃、建設(shè)、運行維護及用戶管理。計算機IP地址采取與網(wǎng)卡物理地址綁定,由中心統(tǒng)一管理并登記備案,嚴禁外單位或個人聯(lián)入中心局域網(wǎng)。
四、入網(wǎng)部門和個人必須接受職能部門的監(jiān)督檢查,并對采取的必要措施給予配合。單位網(wǎng)頁內(nèi)容和新聞動態(tài)等信息服務(wù)由指定的職能部門負責維護和服務(wù),未被授權(quán)的任何部門或個人不能更改其內(nèi)容。
五、所有部門和個人在網(wǎng)絡(luò)上都應(yīng)自覺遵守計算機信息網(wǎng)絡(luò)安全的有關(guān)規(guī)定。不允許出現(xiàn)任何方式干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備安全的活動;不允許進入未經(jīng)授權(quán)使用的計算機服務(wù)器和網(wǎng)絡(luò)系統(tǒng);不允許以不真實身份使用網(wǎng)絡(luò)資源;不允許竊取他人賬號、口令;不允許盜用未經(jīng)合法申請的IP地址入網(wǎng);任何人不得擅自改動IP地址設(shè)置。
六、禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。任何單位和個人不得利用單位分配的個人電子郵箱上公網(wǎng)注冊信息,不得訪問惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開陌生郵件。
七、所有賬號、口令等密碼3個月更改一次,數(shù)據(jù)庫、重要文件等每天備份一次,網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
八、嚴禁隨意使用U盤、光盤等存儲介質(zhì),如工作需要,外來U盤、光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。
十、嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播計算機病毒者視情節(jié)輕重,給予處分。制造病毒或修改病毒程序者,要給予嚴肅處理。
十一、發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的.設(shè)備進行隔離,情況嚴重時報相關(guān)部門并及時妥善處理。實時進行防病毒監(jiān)控,做好防病毒軟件和病毒庫的智能升級。
十二、應(yīng)當注意保護網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)進行及時數(shù)據(jù)備份,及時更新數(shù)據(jù)庫和防病毒軟件病毒庫,定期對所有數(shù)據(jù)庫進行漏洞掃描、補丁修復,保證重要數(shù)據(jù)的安全。
十三、任何人不得利用網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密的活動。任何人不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,中心可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴重者,提交行政部門或有關(guān)司法部門處理。
十四、在我單位的計算機網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,網(wǎng)絡(luò)中心積極處置,跟進、快速地協(xié)調(diào)、處理各種事件或者事故;及時響應(yīng)、處置上級網(wǎng)監(jiān)部門的預警和問題通報。
網(wǎng)絡(luò)安全管理制度 11
1、學校計算機網(wǎng)絡(luò)系統(tǒng)的安全運行和系統(tǒng)設(shè)備管理維護工作由信息中心負責,任何部門和個人未經(jīng)同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
2、不準通過學校內(nèi)部網(wǎng)絡(luò)發(fā)布和工作無關(guān)的信息;不準通過電子郵件、BBS、Chat等方式發(fā)布不健康的、xxx的、或者和工作無關(guān)的信息。任何部門和個人不得在學校計算機網(wǎng)絡(luò)上傳送危害國家安全的信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個人不得利用聯(lián)網(wǎng)計算機從事危害計算機網(wǎng)絡(luò)系統(tǒng)的活動,不得危害或侵入未授權(quán)的服務(wù)器或工作站。不準通過內(nèi)部網(wǎng)絡(luò)從事和工作無關(guān)的活動,包括:不準攻擊內(nèi)部或者外部的任何機器。不得以任何方式對服務(wù)器、工作站進行修改、設(shè)置、刪除等操作。不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為視為對學校計算機網(wǎng)絡(luò)安全運行的.破壞行為。
4、不準將工作用機交給非校內(nèi)人員使用。不準擅自使用他人的機器;不準通過他人的機器從事違反規(guī)定的活動。
5、任何部門不得在學校計算機網(wǎng)絡(luò)上從事對用戶帳戶及口令的偵聽、盜用活動,對其他網(wǎng)站的惡意攻擊或黑客攻擊行動。
6、嚴禁在計算機上安裝游戲軟件,嚴禁使用來歷不明,易引發(fā)病毒傳染的軟件。對來歷不明的可能引起計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
7、各處室、教研組對上網(wǎng)計算機的使用要嚴格管理,部門負責人為網(wǎng)絡(luò)安全責任人。公共機房不準對社會開放。
8、所有教師必須認真保管自己的機器賬號和網(wǎng)管部授權(quán)使用的賬號;所有賬號至少要每個季度更新一次。
9、網(wǎng)管部門要加強監(jiān)控和管理;在學校網(wǎng)關(guān)上要配置防火墻和監(jiān)控服務(wù)器;對外部IP加強管理,落實到人頭;服務(wù)器賬號要加強管理,落實責任人。
10、以上規(guī)定,請大家自覺遵守。如有違背,學校將酌情處理;必要的時候,交由公安機關(guān)處理。
網(wǎng)絡(luò)安全管理制度 12
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡(luò),為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,更好的為教育教學服務(wù),特制定本制度:
1、學校成立信息安全領(lǐng)導小組,組長由學校法人擔任,負責校園內(nèi)的網(wǎng)絡(luò)安全和信息安全管理工作,定期對學校網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
2、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
3、網(wǎng)絡(luò)管理員負責全校網(wǎng)絡(luò)及信息的安全工作,建立定期匯報及網(wǎng)絡(luò)事故隨時報告制度,及時解決突發(fā)事件和問題。校園網(wǎng)服務(wù)器發(fā)生案件、遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并通過學校領(lǐng)導向公安機關(guān)報告。
4、計算機防病毒軟件由網(wǎng)絡(luò)中心統(tǒng)一安裝,用戶要切實做好防病毒措施,及時在線升級殺毒軟件,嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進行檢查、消毒。及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機非正常運行等情況。
5、校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
6、校園網(wǎng)中對外發(fā)布信息的'網(wǎng)站必須按有關(guān)規(guī)定辦理ICP備案。發(fā)布信息必須經(jīng)審核程序,由負責人簽署意見后再由信息員發(fā)布。
7、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。
8、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保護措施。未經(jīng)校園網(wǎng)絡(luò)中心同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。裝有涉密資料、重要數(shù)據(jù)、財務(wù)數(shù)據(jù)的電腦要與網(wǎng)絡(luò)實行物理隔離。
9、保護校園網(wǎng)的設(shè)備和線路。不準擅自打開計算機主機的機箱,不準擅自移動計算機、線路及附屬設(shè)備,不準擅自把計算機設(shè)備外借。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置。禁止私自安裝、卸載程序,禁止使用盜版軟件,禁止任意修改和刪除服務(wù)器、計算機的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、校園網(wǎng)用戶不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息、政治問題和淫穢色情內(nèi)容的信息。嚴禁制造和輸入計算機病毒。對利用網(wǎng)絡(luò)從事違法行為者,應(yīng)立即送交公安機關(guān)處理。
11、校園網(wǎng)用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
網(wǎng)絡(luò)安全管理制度 13
為了保護學校校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,制定本安全管理制度:
1、校園網(wǎng)絡(luò)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校園網(wǎng)絡(luò)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。遵守學校的管理制度,愛護網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運行。
3、網(wǎng)絡(luò)管理中心機房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
4、除信息處外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。
5、校園網(wǎng)對外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學校部門負責人審核,交校辦公室審核備案,由信息處從技術(shù)上開通其對外的信息服務(wù)。
6、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
7、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當?shù)乜h以上公安機關(guān)報告。
8、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的'殺毒軟件檢查、殺毒。
9、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
10、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
11、對校園網(wǎng)站內(nèi)各交互欄目實現(xiàn)管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況。
12、學校網(wǎng)絡(luò)管理中心必須遵守國家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項法律、法規(guī)和有關(guān)技術(shù)規(guī)范。合理對系統(tǒng)進行安全配置,落實各項網(wǎng)絡(luò)安全技術(shù)防護措施,完善系統(tǒng)定期維護更新措施,落實垃圾郵件、有害信息過濾、封堵技術(shù)措施,嚴格防范病毒、木馬、黑客等網(wǎng)絡(luò)攻擊。
13、服務(wù)器系統(tǒng)及各類網(wǎng)絡(luò)服務(wù)系統(tǒng)的系統(tǒng)日志、網(wǎng)絡(luò)運行日志、用戶使用日志等均應(yīng)嚴格按照保留60天的要求設(shè)置,郵件服務(wù)器系統(tǒng)嚴禁使用匿名轉(zhuǎn)發(fā)功能。
網(wǎng)絡(luò)安全管理制度 14
1、網(wǎng)絡(luò)管理中心應(yīng)定期召開網(wǎng)絡(luò)安全會議,通報網(wǎng)絡(luò)安全狀況,解決網(wǎng)絡(luò)安全問題:
2、網(wǎng)絡(luò)管理中心應(yīng)定期開發(fā)網(wǎng)絡(luò)安全培訓班,學習網(wǎng)絡(luò)法律、法規(guī),提高各接入單位的網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全水平。
3、各接入部門應(yīng)積極配合網(wǎng)絡(luò)管理中心的工作,自覺參加各種培訓活動。
4、網(wǎng)絡(luò)管理中心應(yīng)當定期對學生進行網(wǎng)絡(luò)安全教育,強化網(wǎng)絡(luò)安全意識。增強守法觀念。
網(wǎng)絡(luò)安全管理制度 15
校園網(wǎng)是學校重要的基礎(chǔ)設(shè)施之一,為全體師生提供先進、可靠、安全的計算機網(wǎng)絡(luò)環(huán)境,支持學校的教學、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規(guī),必須認真學習遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、學校各部門要加強對校園網(wǎng)新聞傳播和信息內(nèi)容的安全管理,對上網(wǎng)信息要進行審查,嚴格把關(guān),落實防范措施。
3、校園網(wǎng)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。對校園網(wǎng)的所有設(shè)備要精心使用,如有損壞要按價賠償。
4、學生上網(wǎng)必須有老師的具體指導,教師要引導學生正確、安全、健康地使用網(wǎng)絡(luò)進行查閱資料、收集資料、利用資料等教育教學活動。
5、為了使學校的網(wǎng)絡(luò)暢通無阻,發(fā)揮網(wǎng)絡(luò)的積極作用,具有下列行為之一,對網(wǎng)絡(luò)使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門將采取切斷網(wǎng)絡(luò)等相關(guān)措施。
。1)查閱、復制或傳播下列信息的:
A、煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;
B、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
C、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
D、公然侮辱他人或者捏造事實誹謗他人;
E、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
F、破壞、盜用計算機網(wǎng)絡(luò)中的`信息資源和危害計算機網(wǎng)絡(luò)安全活動;
G、故意制作、傳播計算機病毒等破壞性程序。
。2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的反動、迷信、暴力、色情等不健康的網(wǎng)站。
。3)下載游戲等與教育教學無關(guān)的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。
網(wǎng)絡(luò)安全管理制度 16
一、嚴格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡(luò)安全保密制度。
三、提供的上網(wǎng)信息,必須經(jīng)過辦公主的審核后方可上網(wǎng),并及時予以登記。
四、用戶必須配合有關(guān)部門依法進行信息安全檢查。
五、建立健全網(wǎng)絡(luò)安全管理制度,采取安全技術(shù)措施,落實安全管理責任,加強對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò)運行日志的管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關(guān)的'監(jiān)督檢查。
六、"安全專管員"要加強網(wǎng)絡(luò)信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應(yīng)配合網(wǎng)絡(luò)管理員對各開通服務(wù)器的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。
七、對網(wǎng)絡(luò)上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡(luò)從事非法活動,一經(jīng)發(fā)現(xiàn)及時進行相應(yīng)的技術(shù)處理,如及時清除有需信息的傳播途徑、關(guān)閉相應(yīng)的服務(wù)器等,并且保護好相關(guān)日志等數(shù)據(jù),及時向有關(guān)部門報告。
八、出現(xiàn)有關(guān)網(wǎng)絡(luò)安全隱患及時上報辦公室,及時處理并作日志。
九、加強對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦公室備案。
十、定期組織網(wǎng)絡(luò)管理人員進行安全管理學習和培訓。
網(wǎng)絡(luò)安全管理制度 17
第一章總則
第一條為保證昆明市政府政務(wù)服務(wù)管理局及政務(wù)服務(wù)中心網(wǎng)絡(luò)系統(tǒng)的安全及正常運行,促進信息網(wǎng)絡(luò)的應(yīng)用和發(fā)展,根據(jù)相關(guān)法律法規(guī),結(jié)合政管局實際,制訂本安全管理制度。
第二條本管理制度所稱的信息網(wǎng)絡(luò)系統(tǒng),是指政管局所有維護和管理的網(wǎng)絡(luò)主、輔節(jié)點設(shè)備及配套的網(wǎng)絡(luò)線纜設(shè)施及網(wǎng)絡(luò)服務(wù)器,網(wǎng)絡(luò)應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。具體包括審批服務(wù)器局域網(wǎng)、病毒防御網(wǎng)、因特網(wǎng)網(wǎng)站和有關(guān)窗口部門的專網(wǎng)。
第三條政管局及政務(wù)中心所有工作人員必須遵守本管理辦法,在規(guī)定的權(quán)限和職責范圍內(nèi)使用和操作網(wǎng)絡(luò)系統(tǒng)。
第二章組織與管理
第四條網(wǎng)絡(luò)實行統(tǒng)一管理、分層負責制。信息技術(shù)處是全局網(wǎng)絡(luò)系統(tǒng)安全工作的管理者和責任部門。局機關(guān)各處(室)長、窗口各負責人是各處(室)、窗口網(wǎng)絡(luò)安全的部門責任人。
第五條信息技術(shù)處對全局網(wǎng)絡(luò)線路和網(wǎng)絡(luò)接入設(shè)備進行管理和維護,各接入處室及窗口對各自接入網(wǎng)絡(luò)的計算機進行日常使用管理。有關(guān)管理部門專網(wǎng)的維護由相關(guān)部門負責,信息技術(shù)處進行必要的監(jiān)督。
第六條各窗口單位根據(jù)業(yè)務(wù)需要,以公函形式提出申請開通互聯(lián)網(wǎng)線路,信息技術(shù)處報經(jīng)領(lǐng)導審批后負責開通線路、調(diào)試設(shè)備。
任何單位或個人在未經(jīng)許可前,不得以任何借口擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
第三章內(nèi)(外)網(wǎng)的安全運行
第七條在網(wǎng)絡(luò)使用中,所有人員必須遵守國家有關(guān)法律、法規(guī),自覺遵守政管局信息網(wǎng)絡(luò)安全工作的有關(guān)管理規(guī)定,嚴格執(zhí)行網(wǎng)絡(luò)安全保密制度,自覺維護網(wǎng)絡(luò)的安全運行。
第八條上班時間不準做上網(wǎng)看電影、聽音樂、炒股票、聊天等與工作無關(guān)的事情。嚴禁玩電腦游戲、嚴禁瀏覽或注冊到非法網(wǎng)站、不良網(wǎng)站。
第九條必須遵守有關(guān)保密制度規(guī)定,嚴格內(nèi)外網(wǎng)分離。凡涉及到單位機密以及有重要文件的機器必須與外網(wǎng)物理隔離,防止重要文件被盜取或丟失,對所需保密的文件資料不得上網(wǎng)共享。
第十條任何單位和個人、不得利用聯(lián)網(wǎng)計算機從事危害政府網(wǎng)及局中心服務(wù)器的活動,不得危害或侵入未授權(quán)的服務(wù)器、工作站,不得使用非法手段獲取他人信息。
第十一條除信息處負責人及其授權(quán)的維護人員外,其他單位或個人不得以任何方式試圖登陸進入政府網(wǎng)主、輔節(jié)點,服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施。
第十二條信息處負責網(wǎng)絡(luò)管理的工作人員對中心相關(guān)用戶口令保密,不得向任何單位和個人提供相關(guān)信息。
第十三條任何窗口和個人不得利用網(wǎng)絡(luò)制作、復制、查閱和傳播危害國家安全、妨礙社會治安、淫穢色情的信息。
第十四條各窗口如需增減信息點,改變IP設(shè)置、網(wǎng)段設(shè)置等,須向信息技術(shù)處提出申請,經(jīng)同意后,由網(wǎng)絡(luò)管理人員更改。嚴禁擅自更改IP地址,造成其他人員無法上網(wǎng)的,將追究相關(guān)人員及窗口負責人責任。
第十五條信息技術(shù)處對所有聯(lián)網(wǎng)計算機及上網(wǎng)人員要準確登記并及時備案。多人共用計算機上網(wǎng)的窗口,上網(wǎng)計算機的使用要嚴格管理,具體由窗口負責人負責。
第十六條局網(wǎng)絡(luò)設(shè)立的服務(wù)器,必須保持日志記錄功能,由信息技術(shù)處網(wǎng)絡(luò)管理人員按時進行數(shù)據(jù)備份,存檔備查。
第十七條網(wǎng)絡(luò)系統(tǒng)軟件及信息數(shù)據(jù)實施保密措施,信息資源保密等級可分為:
1)可向Internet公開的;
2)可向內(nèi)部公開的;
3)可向有關(guān)單位或個人公開的;
4)僅限本單位使用的;
5)僅限個人使用的。
所有上網(wǎng)信息必須經(jīng)過局辦公室、局領(lǐng)導審核,由信息技術(shù)處發(fā)布。
第四章防病毒管理
第十八條局所有服務(wù)器、辦公電腦,都必須安裝殺毒軟件,并及時更新病毒庫,每2天殺毒一次;對清除不了的病毒,要及時上報信息技術(shù)處。
第十九條嚴禁在中心計算機上使用來歷不明、引發(fā)病毒傳染的軟件;嚴禁在聯(lián)網(wǎng)計算機上使用未經(jīng)殺毒處理的`U盤、移動硬盤或盜版光盤等可移動存儲介質(zhì);對于來歷不明的可能引起計算機病毒的軟件應(yīng)使用殺毒軟件檢查、殺毒。
第二十條所有工作人員,禁止登錄非法網(wǎng)站,發(fā)現(xiàn)來路不明的郵件,不要隨意打開,應(yīng)立即徹底刪除。
第二十一條未經(jīng)許可的外來人員不得隨意操作計算機或相關(guān)設(shè)備,嚴禁兒童使用。
第五章責任與處罰
第二十二條故意制造傳播計算機病毒,造成系統(tǒng)危害事實的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》相關(guān)規(guī)定予以處罰。
第二十三條因操作人員疏忽或操作失誤,給工作帶來影響,經(jīng)努力可以挽回的,對其進行批評教育;若因操作人員故意違反本辦法,給工作造成嚴重影響或財產(chǎn)蒙受重大損失的,要追究當事人責任,情節(jié)嚴重的,移交司法機關(guān)依法處理。
第二十四條全局網(wǎng)絡(luò)所用用戶一旦發(fā)現(xiàn)有從事危害計算機信息網(wǎng)絡(luò)安全的下列行為,均應(yīng)及時向信息技術(shù)處報告,網(wǎng)絡(luò)管理人員應(yīng)做好記錄并立即向當?shù)毓矙C關(guān)報告。違反第十一條及第十三條規(guī)定的行為一經(jīng)查實,視情節(jié)給予相應(yīng)的行政紀律處分;如出現(xiàn)下列情況之一,造成重大影響和損失的將向公安機關(guān)報告,由個人依法承擔相關(guān)責任。
。ㄒ唬┪唇(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;
。ǘ┪唇(jīng)允許對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加;
。ㄈ┪唇(jīng)允許對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加;
(四)故意制作、傳播計算機病毒等破壞性程序的`;
(五)從事其他危害計算機信息網(wǎng)絡(luò)安全的活動。
第六章其他
第二十五條本管理制度由信息技術(shù)處負責監(jiān)督實施,具體處罰由局辦公室實施。
第二十六條本管理制度自發(fā)布之日起實施。
網(wǎng)絡(luò)安全管理制度 18
計算機信息網(wǎng)絡(luò)單位應(yīng)當在根河市網(wǎng)絡(luò)安全主管部門監(jiān)督指導下,建立和完善計算機網(wǎng)絡(luò)安全組織,成立計算機網(wǎng)絡(luò)安全領(lǐng)導小組。
1、確定本單位計算機安全管理責任人和安全領(lǐng)導小組負責人(由主管領(lǐng)導擔任),應(yīng)當履行下列職責:
。ㄒ唬┙M織宣傳計算機信息網(wǎng)絡(luò)安全管理方面的法律、法規(guī)和有關(guān)政策;
。ǘ⿺M定并組織實施本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
。ㄈ┒ㄆ诮M織檢查計算機信息網(wǎng)絡(luò)系統(tǒng)安全運行情況,及時排除各種安全隱患;
。ㄋ模┴撠熃M織本單位信息安全審查;
。ㄎ澹┴撠熃M織本單位計算機從業(yè)人員的安全教育和培訓;
。┌l(fā)生安全事故或計算機違法犯罪案件時,立即向公安機關(guān)網(wǎng)監(jiān)部門報告并采取妥善措施,保護現(xiàn)場,避免危害的擴散,暢通與公安機關(guān)網(wǎng)監(jiān)部門聯(lián)系渠道。
2、配備1至2名計算機安全員(由技術(shù)負責人和技術(shù)操作人員組成),應(yīng)當履行下列職責:
。ㄒ唬﹫(zhí)行本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
。ǘ┌凑沼嬎銠C信息網(wǎng)絡(luò)安全技術(shù)規(guī)范要求對計算機信息系統(tǒng)安全運行情況進行檢查測試,及時排除各種安全隱患;
。ㄈ└鶕(jù)法律法規(guī)要求,對經(jīng)本網(wǎng)絡(luò)或網(wǎng)站發(fā)布的信息實行24小時審核巡查,發(fā)現(xiàn)傳輸有害信息,應(yīng)當立即停止傳輸,防止信息擴散,保存有關(guān)記錄,并向公安機關(guān)網(wǎng)監(jiān)部門報告;
。ㄋ模┌l(fā)生安全事故或計算機違法犯罪案件時,應(yīng)當立即向本單位安全管理責任人報告或直接向公安機關(guān)網(wǎng)監(jiān)部門報告,并采取妥善措施,保護現(xiàn)場,避免危害的擴大;
。ㄎ澹┰诎l(fā)生網(wǎng)絡(luò)重大突發(fā)性事件時,計算機安全員應(yīng)隨時響應(yīng),接受公安機關(guān)網(wǎng)監(jiān)部門調(diào)遣,承擔處置任務(wù);
。┪沂杏嬎銠C安全技術(shù)人員必須經(jīng)過市公安機關(guān)網(wǎng)監(jiān)部門認可的'安全技術(shù)培訓,考核合格后持證上崗。合格證有效期兩年。
3、單位安全組織應(yīng)保持與公安機關(guān)聯(lián)系渠道暢通,保證各項信息網(wǎng)絡(luò)安全政策、法規(guī)在本單位的落實,積極接受公安機關(guān)網(wǎng)監(jiān)部門業(yè)務(wù)監(jiān)督檢查。
4、單位安全組織的安全負責人及安全技術(shù)人員應(yīng)切實履行各項安全職責,對不依法履行職責,造成安全事故和重大損害的,由公安機關(guān)予以警告,并建議其所在單位給予紀律或經(jīng)濟處理;情節(jié)嚴重的,依法追究刑事責任。
網(wǎng)絡(luò)安全管理制度 19
為加強計算機網(wǎng)絡(luò)的維護和管理,確保網(wǎng)絡(luò)安全、可靠、穩(wěn)定地運行,促進學院網(wǎng)絡(luò)的健康發(fā)展特制定本管理規(guī)定。
第一條各用戶必須自覺遵守國家有關(guān)法規(guī):不得利用國際互聯(lián)網(wǎng)泄露國家秘密;涉密文件、資料、數(shù)據(jù)嚴禁上網(wǎng)流傳、處理、儲存;與涉密文件、資料、數(shù)據(jù)和涉密科研課題相關(guān)的微機嚴禁聯(lián)網(wǎng)運行。
第二條任何用戶不得利用國際互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規(guī)實施;煽動顛覆國家政權(quán),推翻社會主義制度;煽動分裂國家、破壞國家統(tǒng)一;煽動民族仇恨、民族歧視,破壞民族團結(jié);捏造或者歪曲事實,散布謠言,擾亂社會秩序;宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;公然侮辱他人或者捏造事實誹謗他人;損害國家機關(guān)信譽的;其他違反憲法和法律、行政法規(guī)的。
第三條任何用戶不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的;
未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加的;
故意制作、傳播計算機病毒等破壞性程序的;
其他危害計算機信息網(wǎng)絡(luò)安全的。
第四條用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密。
第五條網(wǎng)絡(luò)責任人和各科室網(wǎng)絡(luò)用戶應(yīng)當履行下列安全保護職責:負責本網(wǎng)絡(luò)的安全保護管理工作,建立健全安全保護管理制度;落實安全保護技術(shù)措施,保障本網(wǎng)絡(luò)的運行安全和信息安全;負責對本網(wǎng)絡(luò)用戶的安全教育和培訓;
對委托發(fā)布信息的.單位和個人進行登記,并對所提供的信息內(nèi)容按照相關(guān)規(guī)定進行審核;
建立計算機信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
發(fā)現(xiàn)有違法亂紀行為的,應(yīng)當保留有關(guān)原始記錄,并在二十四小時內(nèi)向?qū)W院領(lǐng)導和相關(guān)職能部門報告;按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有違法內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。
第六條網(wǎng)絡(luò)責任人和各科室網(wǎng)絡(luò)用戶必須實行以下安全管理制度:分級管理,分級負責,網(wǎng)絡(luò)建設(shè)與管理成效與年終考核掛鉤制度;信息發(fā)布文責自負、審核、登記制度;
有害信息監(jiān)視、保存、清除和備份制度;
違法案件報告和協(xié)助查處制度;
帳號使用登記和操作權(quán)限管理制度;
安全教育和培訓制度;
BBS注冊實名登記制度;
禁止涉密微機入網(wǎng)制度。
第七條對于不符合安全管理規(guī)定的站點,一經(jīng)發(fā)現(xiàn),即從網(wǎng)上隔離,并要追究有關(guān)人員的責任。
第八條網(wǎng)絡(luò)責任人和各科室要定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育,并根據(jù)國家有關(guān)規(guī)定對上網(wǎng)信息進行檢查。發(fā)現(xiàn)問題應(yīng)及時上報,并采取處理措施。
第九條網(wǎng)絡(luò)責任人和各科室和用戶必須接受并配合國家和學校有關(guān)部門依法進行的監(jiān)督檢查。
網(wǎng)絡(luò)安全管理制度 20
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡(luò),目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學服務(wù),特制定如下管理條例。
第一章總則
1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當保障計算機網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
3、教技領(lǐng)導小組下的網(wǎng)絡(luò)管理組負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
4、任何單位和個人,未經(jīng)管理組同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
5、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的`信息負責。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
6、進入校園網(wǎng)的全體學生、教職員工必須接受并配合國家有關(guān)部門及學校依法進行的監(jiān)督檢查,必須接受學校網(wǎng)絡(luò)管理組進行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
7、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)管理組和有關(guān)部門報告違法行為和有害信息。
第二章網(wǎng)絡(luò)安全管理
1、校園網(wǎng)由學校網(wǎng)絡(luò)管理小組統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、教室和個人使用者必須嚴格使用由網(wǎng)絡(luò)中心分配的ip地址。網(wǎng)絡(luò)管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡(luò)中心負責對其進行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置,不得盜用ip地址及用戶帳號。
2、與校園網(wǎng)相連的計算機用戶建設(shè)應(yīng)當符合國家的有關(guān)標準和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計算機網(wǎng)絡(luò)系統(tǒng)的安全。
3、網(wǎng)絡(luò)管理員負責全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報告制度并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)管理組必須及時備案并向公安機關(guān)報告。
4、對所有聯(lián)網(wǎng)計算機要及時、準確登記備案。校園網(wǎng)絡(luò)不準對社會開放。
5、校園網(wǎng)中對外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導的批準。
6、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)管理組對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。
7、加強對師生用戶上網(wǎng)安全教育指導和監(jiān)督:
。1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
。2)加強對學生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
(3)專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
8、網(wǎng)絡(luò)管理小組統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡(luò)管理組報告陌生、可疑郵件和計算機非正常運行等情況。
網(wǎng)絡(luò)安全管理制度 21
第一章總則
第一條保障校園網(wǎng)絡(luò)及信息系統(tǒng)的安全穩(wěn)定,促進學校信息化健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡(luò)安全法》等國家相關(guān)法律法規(guī)并結(jié)合我校實際,特制定本辦法。
第二條網(wǎng)絡(luò)安全是指通過采取必要的措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。
第三條網(wǎng)絡(luò)安全管理的基本原則是“誰主管、誰負責,誰運維、誰負責,誰使用、誰負責”;明確責任、突出重點、保障安全。
第四條網(wǎng)絡(luò)安全管理的總體方針是以國家標準《信息系統(tǒng)安全等級保護基本要求》(GB/T22239)為指導,預防為主、綜合防范。
第五條網(wǎng)絡(luò)安全管理的目標是建立健全網(wǎng)絡(luò)信息安全保障體系,提高安全防護能力,確保學校網(wǎng)絡(luò)信息安全工作規(guī)范、有序開展,保障學校信息化建設(shè)可持續(xù)發(fā)展。
第二章機構(gòu)與職責
第六條學校成立網(wǎng)絡(luò)安全工作領(lǐng)導小組。領(lǐng)導小組由學校黨委書記和校長任組長,其他校領(lǐng)導任副組長。辦公室、組織人事處、宣傳統(tǒng)戰(zhàn)辦公室、紀檢監(jiān)察審計處、教務(wù)處、科研處、安保法制處、學生處、后勤基建處、計劃財務(wù)校產(chǎn)處、招生就業(yè)處、督導室、繼續(xù)教育部、工會、團委、教育信息技術(shù)中心和各系部主要負責人為成員。領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在辦公室,辦公室負責人擔任辦公室主任,安保法制處和教育信息技術(shù)中心負責人擔任副主任。
領(lǐng)導小組的主要職責是:
1.貫徹落實國家、省有關(guān)部門關(guān)于網(wǎng)絡(luò)安全的工作部署,組織研究制定學校網(wǎng)絡(luò)安全發(fā)展規(guī)劃及規(guī)章制度。
2.統(tǒng)籌協(xié)調(diào)學校網(wǎng)絡(luò)安全重大問題及校內(nèi)外網(wǎng)絡(luò)安全相關(guān)事務(wù),組織實施學校網(wǎng)絡(luò)安全工作。
3.對學校網(wǎng)絡(luò)安全工作進行指導、監(jiān)督、考核和檢查。
第七條辦公室是學校網(wǎng)絡(luò)安全工作牽頭部門,負責協(xié)調(diào)學校網(wǎng)絡(luò)安全工作,負責網(wǎng)絡(luò)內(nèi)容與意識形態(tài)工作。主要職責是:
1.負責對學校網(wǎng)絡(luò)發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡(luò)輿情等網(wǎng)絡(luò)內(nèi)容進行監(jiān)督和處置。
2.協(xié)同安保法制處、宣傳統(tǒng)戰(zhàn)辦、教育信息技術(shù)中心、團委等部門對師生進行網(wǎng)絡(luò)安全教育和相關(guān)法制教育。
第八條辦公室牽頭,負責協(xié)調(diào)處置重大敏感時期、重要活動、重要會議期間發(fā)生的信息安全事件,負責處理涉密級信息網(wǎng)絡(luò)泄密類事件,指導校屬各單位做好網(wǎng)絡(luò)涉密工作。
第九條安保法制處負責協(xié)助相關(guān)部門做好網(wǎng)絡(luò)安全穩(wěn)定工作,協(xié)助政府有關(guān)部門查處利用校園網(wǎng)絡(luò)進行的違紀違法行為。
第十條教育信息技術(shù)中心負責校園網(wǎng)的建設(shè)維護、技術(shù)支撐與數(shù)據(jù)安全管理工作。主要職責是:
1.負責學校網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的管理與運行維護。
2.負責落實安全保護技術(shù)措施,做好用戶信息的管理,保障校園網(wǎng)的運行安全、信息安全、系統(tǒng)安全與數(shù)據(jù)安全。
3.負責對各處室、系部的網(wǎng)絡(luò)安全技術(shù)工作進行指導、培訓、督促、檢查、技術(shù)支持與服務(wù)。
4.履行其他有關(guān)網(wǎng)絡(luò)運行安全、信息安全、系統(tǒng)安全的職責。
第十一條學校各處室、系部(以下統(tǒng)稱單位)主要負責人是本單位網(wǎng)絡(luò)安全工作的第一責任人。各單位應(yīng)明確一名負責人分管網(wǎng)絡(luò)安全工作,負責本單位網(wǎng)站、新媒體的信息系統(tǒng)安全和意識形態(tài)、網(wǎng)絡(luò)輿情的監(jiān)管與處置;負責審核和管理本單位上傳的各類網(wǎng)絡(luò)信息。各單位須指定一名相對穩(wěn)定的網(wǎng)絡(luò)安全管理員,具體負責本單位網(wǎng)絡(luò)安全工作,做好與黨委宣傳部、教育信息技術(shù)中心的聯(lián)絡(luò)工作;相關(guān)人員調(diào)整時應(yīng)及時報備網(wǎng)絡(luò)安全工作領(lǐng)導小組辦公室;各單位的網(wǎng)絡(luò)安全工作納入學校年度綜治維穩(wěn)工作目標管理考核。
第三章網(wǎng)絡(luò)信息安全
第十二條學校實行網(wǎng)絡(luò)安全等級保護制度。校園內(nèi)各網(wǎng)絡(luò)服務(wù)提供者與管理者均應(yīng)按照安全等級保護制度的要求,履行以下安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:
1.制定內(nèi)部安全管理制度和操作規(guī)程,明確網(wǎng)絡(luò)安全負責人,落實網(wǎng)絡(luò)安全保護責任。
2.對本部門網(wǎng)站發(fā)布的信息和有關(guān)意識形態(tài)、網(wǎng)絡(luò)輿情等網(wǎng)絡(luò)內(nèi)容進行監(jiān)督和處置。
3.負責本部門網(wǎng)站相關(guān)欄目的新聞、圖片、資源的審核及上傳工作。
4.采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施。
5.采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志不少于6個月。
6.采取數(shù)據(jù)分類、數(shù)據(jù)備份和加密等措施。
7.法律、行政法規(guī)規(guī)定的其他義務(wù)。
第十三條各單位網(wǎng)站或信息系統(tǒng)原則上要求分別建在學校網(wǎng)站群和校園網(wǎng)服務(wù)器上。有特殊原因需使用獨立服務(wù)器的須報教育信息技術(shù)中心審批、備案,要求取得原始代碼,掌握最高管理權(quán)限,并實行有效控制。以學;?qū)W校內(nèi)設(shè)機構(gòu)名義在校外創(chuàng)建的網(wǎng)站和新媒體平臺,須報辦公室審批、宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案,并接受常規(guī)檢查和年審。
第十四條學校各網(wǎng)站在上線前,網(wǎng)站主辦單位須開展安全自查工作,提供安全自查報告,并填寫《網(wǎng)站及信息系統(tǒng)情況記錄表》,經(jīng)單位主要負責人簽字確認后,提交宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案。各網(wǎng)站主辦單位應(yīng)加強對網(wǎng)站的建設(shè)與管理,并對網(wǎng)站的形式、內(nèi)容、信息安全負責。
第十五條學校各單位網(wǎng)站原則上使用學校統(tǒng)一的域名。未經(jīng)批準,任何單位不得在校園網(wǎng)上申請校外域名用于對外提供域名解析服務(wù)。已獲批準的,需到工信部門進行備案。
第十六條各單位網(wǎng)站未經(jīng)宣傳統(tǒng)戰(zhàn)辦公室批準不得開設(shè)聊天室、論壇等欄目;需要開設(shè)留言板功能模塊的必須設(shè)置審核功能。
第十七條教育信息技術(shù)中心采用專業(yè)技術(shù)手段對網(wǎng)站或信息系統(tǒng)進行安全檢測。檢測未通過的須進行安全整改,直至通過檢測,網(wǎng)站或信息系統(tǒng)方可上線運行。
第四章網(wǎng)絡(luò)運行安全
第十八條各單位須定期對本單位的網(wǎng)站及信息系統(tǒng)開展安全巡檢,并做好巡檢記錄,填寫《網(wǎng)站及信息系統(tǒng)巡檢記錄表》。對校外開放的網(wǎng)站或信息系統(tǒng),要求每周巡檢一次,對校內(nèi)開放的網(wǎng)站或信息系統(tǒng),要求每月巡檢一次。
第十九條各單位須定期對網(wǎng)站及信息系統(tǒng)進行漏洞修補,包括主機系統(tǒng)漏洞、WEB應(yīng)用漏洞、中間件漏洞、數(shù)據(jù)庫漏洞等。
第二十條學校將定期對全校的網(wǎng)站及信息系統(tǒng)開展安全檢查,檢查不合格的網(wǎng)站或信息系統(tǒng),視其漏洞級別暫停其訪問,同時通知責任單位限期整改,要求提供整改報告并提交宣傳統(tǒng)戰(zhàn)辦公室、安保法制處和教育信息技術(shù)中心。經(jīng)安全復查合格后,方可恢復該網(wǎng)站或信息系統(tǒng)的正常訪問。
第二十一條特殊時期,各單位須加強網(wǎng)站及信息系統(tǒng)的安全監(jiān)管工作,安排專人值守,加強安全巡檢,做好安全整改。
第二十二條校園網(wǎng)上網(wǎng)采用實名制。用戶在辦理網(wǎng)絡(luò)接入、域名注冊等手續(xù)時應(yīng)當按要求提供真實身份信息。對于不提供真實身份信息的用戶,不得為其提供相關(guān)服務(wù)。教育信息技術(shù)中心定期對上網(wǎng)賬號信息進行審核。
第二十三條校外人員如因工作需要須接入學校網(wǎng)絡(luò),由相關(guān)單位向辦公室提出網(wǎng)絡(luò)接入申請,獲得批準后報、安保法制處和教育信息技術(shù)中心備案,并對其承擔監(jiān)督責任。
第二十四條計算機設(shè)備及系統(tǒng)在接入學校網(wǎng)絡(luò)前須接受教育信息技術(shù)中心的檢查,檢查通過后方可接入;接入互聯(lián)網(wǎng)的計算機必須與各單位的涉密計算機系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。
第二十五條所有接入網(wǎng)絡(luò)的用戶必須自覺遵守國家的法律法規(guī),不得危害網(wǎng)絡(luò)安全,不得利用網(wǎng)絡(luò)從事危害國家安全、榮譽和利益,煽動顛覆國家政權(quán)、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟秩序,以及侵害他人名譽、隱私、知識產(chǎn)權(quán)和其他合法權(quán)益等活動。
第二十六條教育信息技術(shù)中心負責學校關(guān)鍵信息基礎(chǔ)設(shè)施安全規(guī)劃,指導和監(jiān)督關(guān)鍵信息基礎(chǔ)設(shè)施運行安全保護工作,應(yīng)當確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)和同步使用。
第二十七條教育信息技術(shù)中心應(yīng)當定期對關(guān)鍵信息基礎(chǔ)設(shè)施運營的.工作人員進行網(wǎng)絡(luò)安全教育、技術(shù)培訓和技能考核,對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份。
第二十八條對于學校關(guān)鍵信息基礎(chǔ)設(shè)施,教育信息技術(shù)中心應(yīng)當自行或者委托網(wǎng)絡(luò)安全服務(wù)機構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關(guān)部門。
第五章信息系統(tǒng)安全
第二十九條各單位負責本單位信息系統(tǒng)的運行維護、信息審核和信息安全管理。
第三十條各信息系統(tǒng)原則上應(yīng)使用學校二級域名。未經(jīng)學校批準,任何單位和個人不得以學校名義注冊互聯(lián)網(wǎng)域名及通過校外服務(wù)器發(fā)布信息系統(tǒng)。
第三十一條教育信息技術(shù)中心不定期對各單位信息系統(tǒng)進行監(jiān)督檢查,不符合網(wǎng)絡(luò)與信息安全要求的,視其情況限期整改或終止網(wǎng)絡(luò)接入。
第三十二條學校根據(jù)教育部頒發(fā)的《教育信息系統(tǒng)安全等級保護定級指南》等文件要求,對學校所有信息系統(tǒng)進行等級評定和安全保護。教育信息技術(shù)中心負責信息系統(tǒng)安全等級保護工作的技術(shù)指導,各單位負責做好本單位信息安全等級保護工作。
第三十三條各單位信息系統(tǒng)必須嚴格執(zhí)行國家安全和保密法規(guī),杜絕發(fā)布涉密信息。涉密信息系統(tǒng)應(yīng)嚴格執(zhí)行有關(guān)涉密計算機及信息系統(tǒng)保密管理規(guī)定。各單位信息系統(tǒng)的管理賬號和密碼要嚴格保密,發(fā)現(xiàn)任何非法使用或存在其他風險,應(yīng)立即上報安保法制處和教育信息技術(shù)中心并及時處理解決。
第三十四條各單位信息系統(tǒng)涉及的程序編碼應(yīng)符合安全規(guī)范,并按照網(wǎng)絡(luò)與信息安全要求部署安全防范措施。發(fā)現(xiàn)漏洞、病毒、木馬程序的,應(yīng)及時處理解決并報告教育信息技術(shù)中心。
第三十五條各單位信息系統(tǒng)必須建立數(shù)據(jù)備份制度、信息安全突發(fā)事件應(yīng)急預案和有效的監(jiān)控與防范機制,定期對數(shù)據(jù)進行備份,遭遇突發(fā)情況應(yīng)及時恢復服務(wù)。
第六章監(jiān)測預警與應(yīng)急響應(yīng)
第三十六條學校建立網(wǎng)絡(luò)安全監(jiān)測預警和信息通報制度,各單位須制定本單位的網(wǎng)站及信息系統(tǒng)安全風險評估與應(yīng)急預案,并定期進行安全應(yīng)急演練。黨委宣傳部、教育信息技術(shù)中心統(tǒng)籌協(xié)調(diào)各單位加強網(wǎng)絡(luò)安全信息收集、分析和通報工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)與信息安全監(jiān)測預警信息。
第三十七條網(wǎng)絡(luò)安全事件應(yīng)急預案應(yīng)當按照事件發(fā)生后的危害程度、影響范圍等因素對網(wǎng)絡(luò)與信息安全事件進行分級,并規(guī)定相應(yīng)的應(yīng)急處置措施。
第三十八條當網(wǎng)絡(luò)安全事件發(fā)生的風險增大時,應(yīng)當按照規(guī)定的權(quán)限和程序并根據(jù)信息與網(wǎng)絡(luò)安全風險的特點和可能造成的危害,學校網(wǎng)絡(luò)安全工作領(lǐng)導小組辦公室可采取以下措施:
1.要求有關(guān)單位和人員及時收集、報告有關(guān)信息,加強對網(wǎng)絡(luò)與信息安全風險的監(jiān)測。
2.組織有關(guān)單位和專業(yè)人員,對網(wǎng)絡(luò)安全風險進行分析評估,預測事件發(fā)生的可能性、影響范圍和危害程度。
3.報告和發(fā)布網(wǎng)絡(luò)安全風險預警,發(fā)布避免、減輕危害的措施。
第三十九條發(fā)生網(wǎng)絡(luò)安全事件時,涉事單位應(yīng)立即向領(lǐng)導小組辦公室報告,并根據(jù)學校統(tǒng)一安排啟動網(wǎng)絡(luò)安全應(yīng)急預案,采取相應(yīng)的技術(shù)措施,消除安全隱患,防止危害擴大。
第四十條學校有關(guān)單位在履行網(wǎng)絡(luò)安全監(jiān)督管理職能時,發(fā)現(xiàn)網(wǎng)絡(luò)或信息系統(tǒng)存在較大安全風險或者發(fā)生安全事件的,可以按照規(guī)定的權(quán)限和程序?qū)τ嘘P(guān)部門提出要求,相關(guān)單位應(yīng)當采取措施進行整改和消除隱患。
第四十一條因違規(guī)違法或管理不力導致的網(wǎng)絡(luò)與信息安全事件,給學校造成嚴重損害或產(chǎn)生嚴重后果的,學校將按照有關(guān)規(guī)定追究直接責任人和相關(guān)領(lǐng)導責任。
第七章附則
第四十二條本管理辦法由辦公室和教育信息技術(shù)中心負責解釋。
第四十三條本管理辦法自頒布之日起施行。
網(wǎng)絡(luò)安全管理制度 22
第一章總則
第一條為規(guī)范本院計算機及辦公網(wǎng)絡(luò)管理,確保網(wǎng)絡(luò)安全、穩(wěn)定、高效運行,保障院正常辦公秩序,根據(jù)《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》和《互聯(lián)網(wǎng)信息管理規(guī)定》,結(jié)合本院實際,制定本規(guī)定。
第二條本規(guī)定適用于本院全體干警和聘用人員。
第三條本規(guī)定所稱辦公網(wǎng)絡(luò)包括法院政法網(wǎng)(簡稱內(nèi)網(wǎng))和Internet網(wǎng)(簡稱外網(wǎng))。
第四條我院辦公網(wǎng)絡(luò)包括網(wǎng)絡(luò)硬件設(shè)備、軟件設(shè)備、各種網(wǎng)絡(luò)信息及其它相關(guān)設(shè)備。硬件設(shè)備包括:網(wǎng)絡(luò)所連接的服務(wù)器、交換機、光纖收發(fā)器、終端電腦、網(wǎng)絡(luò)打印機、網(wǎng)絡(luò)模塊以及未連入網(wǎng)絡(luò)的電腦、打印機、電腦桌、網(wǎng)絡(luò)模塊等設(shè)備;軟件設(shè)備包括:各設(shè)備上安裝的操作系統(tǒng)、辦公專用軟件、文字編輯軟件以及辦公室安裝的其它軟件;網(wǎng)絡(luò)信息包括:組織人事、財務(wù)工資等系統(tǒng)中錄入的各種信息。
第五條網(wǎng)絡(luò)安全領(lǐng)導小組系本院計算機網(wǎng)絡(luò)建設(shè)、管理的領(lǐng)導和監(jiān)督組織,下設(shè)辦公室,負責規(guī)劃、管理、協(xié)調(diào)辦公網(wǎng)絡(luò)工作,負責辦公網(wǎng)絡(luò)設(shè)備和辦公網(wǎng)絡(luò)信息的管理、維護等工作。
第二章設(shè)備安全管理
第六條網(wǎng)絡(luò)管理員應(yīng)對機房采取防火、防盜、防潮、防停電等安全措施,確保機房的服務(wù)器及其他網(wǎng)絡(luò)設(shè)備的不間斷運行。網(wǎng)絡(luò)管理人員應(yīng)當定期巡查網(wǎng)絡(luò)線路、交換設(shè)備,發(fā)現(xiàn)問題應(yīng)當及時處理,確保傳輸線路、交換設(shè)備及路由設(shè)備的安全運行。
第七條除系統(tǒng)管理員以外的人員不準擅自進入計算機中心機房,外來人員因參觀、業(yè)務(wù)交流確需進入機房,必須經(jīng)主管部門領(lǐng)導同意,并登記辦理相關(guān)手續(xù)后可以進入。
第八條每位職工應(yīng)當做到上班時打開計算機,下班時關(guān)閉計算機,不準頻繁地開關(guān)計算機,開、關(guān)機應(yīng)規(guī)范操作,避免損壞硬件。
第九條已經(jīng)安插計算機設(shè)備的電源,不準再安插電加熱器、電風扇、熱水器、取暖烤火器等強功率的電器設(shè)備。每位職工不得擅自打開計算機機箱,不得自行更換機箱內(nèi)的配件,不得自行改變計算機系統(tǒng)的資源配置和參數(shù)設(shè)置。上班時間不得用計算機玩游戲,不得打印和存入與工作無關(guān)的信息,不得在網(wǎng)上進行非工作性質(zhì)的操作和交流。
第十條計算機的日常維護由使用者負責,日常維護包括:計算機外部清潔、運行殺毒軟件及其他計算機安全管理軟件、計算機設(shè)備的電源管理。計算機的故障處理由網(wǎng)絡(luò)安全辦公室安排系統(tǒng)管理員負責,為防止涉密信息的泄漏和其他不必要的損失,嚴禁不經(jīng)網(wǎng)絡(luò)安全辦公室批準將出現(xiàn)故障的計算機交由其他單位和個人處理。
第十一條計算機及其他網(wǎng)絡(luò)設(shè)備的報廢處理由網(wǎng)絡(luò)安全辦公室負責,在報廢處理時應(yīng)做好涉密信息的銷毀工作。嚴禁將淘汰或報廢的計算機及其他網(wǎng)絡(luò)設(shè)備隨意放置或出售。
第三章信息安全管理
第十二條每位職工應(yīng)當嚴格遵守《中華人民共和國保守國家秘密法》等保密法律、法規(guī)和規(guī)章制度,履行保密義務(wù)。
第十三條每位職工應(yīng)對專用工作站的系統(tǒng)軟件密碼及局域網(wǎng)軟件應(yīng)嚴格保密,防止密碼被他人盜用。
第十四條處理涉密文件的并不得與外網(wǎng)或其它公共信息網(wǎng)連接。
第十五條每位職工應(yīng)當定期對所使用的計算機進行病毒清理和安全檢測,杜絕各類病毒的傳播與破壞,并停止帶病毒的計算機運行。
第十六條每位職工不得從事下列危害網(wǎng)絡(luò)安全的行為:
。ㄒ唬┪唇(jīng)批準將內(nèi)網(wǎng)數(shù)據(jù)(包括文件、資料及相關(guān)信息)提供給內(nèi)網(wǎng)用戶以外的單位和個人;
。ǘ┰诰W(wǎng)上進行危害國家安全、泄露秘密的各種活動;
。ㄈ┻`規(guī)記錄、存儲、復制國家秘密信息和留存國家秘密載體;
。ㄋ模┲谱、復制、傳播或瀏覽各種內(nèi)容不健康的信息;
。ㄎ澹┰诰W(wǎng)上發(fā)布不真實信息、散布計算機病毒;
。┐鎯、使用、傳播黑客程序和技術(shù);
(七)使用來歷不明的光盤、移動磁盤等電子公文介質(zhì);
(八)在計算機上安裝和運行大型單機或網(wǎng)絡(luò)游戲;
(九)破壞計算機及辦公網(wǎng)絡(luò)的正常運行;
。ㄊ└`取保密信息。
第四章設(shè)備維修管理
第十七條計算機在正常工作中發(fā)生故障時,應(yīng)及時告知網(wǎng)絡(luò)安全辦公室,由辦公室安排專業(yè)人員進行故障排除。
第十八條需更換或者更新計算機配件的,應(yīng)向網(wǎng)絡(luò)安全辦公室提出申請。由辦公室按照規(guī)定報批后統(tǒng)一安排購買和更換。院內(nèi)不再使用的計算機及配件需交回辦公室統(tǒng)一處理。
第五章考核獎懲
第十九條各庭、室、隊和個人運用計算機網(wǎng)絡(luò)情況納入崗位目標考核,由院網(wǎng)絡(luò)安全領(lǐng)導小組負責,考核結(jié)果作為年底評先評優(yōu)的重要依據(jù)。各庭、室、隊領(lǐng)導有責任督促、檢查本庭、室、隊使用計算機網(wǎng)絡(luò)的'規(guī)范情況,院網(wǎng)絡(luò)安全領(lǐng)導小組組織人員進行不定期檢查。
第二十條禁止超越授權(quán)使用計算機網(wǎng)絡(luò),禁止讓非法院工作人員上機操作,違者一經(jīng)查實,給予通報批評;經(jīng)教育仍不改正的,或造成系統(tǒng)混亂、損害的,給予紀律處分。
第二十一條違反國家、上級法院及本院有關(guān)計算機安全管理規(guī)定,造成失密、泄密的,依照有關(guān)規(guī)定處理。
第二十二條因各種原因造成計算機病毒侵入、系統(tǒng)崩潰的,應(yīng)對不良后果負責;使本院整個網(wǎng)絡(luò)受到病毒侵入、系統(tǒng)崩潰的,由監(jiān)察部門給予肇事者紀律處分,并取消其及所在部門當年的評先評優(yōu)資格,對其所在部門領(lǐng)導和部門進行通報批評。
第二十三條對于在信息輸入、信息使用和信息管理中表現(xiàn)突出的庭、處、室、隊和個人,給予表揚和獎勵。
第二十四條對于未按照規(guī)定格式或要求及時輸入計算機信息的庭、處、室、隊和個人,給予相應(yīng)的處罰;對于違反信息管理規(guī)定,妨礙計算機信息系統(tǒng)正常運行的,按照有關(guān)規(guī)定給予紀律處分。
第六章附則
第二十五條網(wǎng)絡(luò)安全領(lǐng)導小組、辦公室負責對各部門計算機網(wǎng)絡(luò)管理進行監(jiān)督指導。
第二十六條本規(guī)定從發(fā)布之日起實施。
【網(wǎng)絡(luò)安全管理制度】相關(guān)文章:
網(wǎng)絡(luò)安全管理制度06-02