- 相關推薦
互聯(lián)網(wǎng)安全管理制度_互聯(lián)網(wǎng)安全管理制度辦法
為確;ヂ(lián)網(wǎng)的安全,保障事業(yè)單位的互聯(lián)網(wǎng)正常運行,應制定規(guī)范的互聯(lián)網(wǎng)安全管理制度。下面小編為大家整理了有關互聯(lián)網(wǎng)安全管理制度的范文,希望對大家有幫助。
互聯(lián)網(wǎng)安全管理制度篇1
為了保護學;ヂ(lián)網(wǎng)系統(tǒng)的安全、促進學校計算機互聯(lián)網(wǎng)的應用和發(fā)展、保證校園互聯(lián)網(wǎng)的正常運行和互聯(lián)網(wǎng)用戶的使用權益,制定本互聯(lián)網(wǎng)安全管理制度:
1. 校園互聯(lián)網(wǎng)安全領導小組由校長室、黨總支、校辦、教務處、網(wǎng)管中心等部門組成,對校園互聯(lián)網(wǎng)安全負責。網(wǎng)管中心在安全領導小組指導下負責具體的互聯(lián)網(wǎng)安全運行管理工作。各部門或教研組指定1名的互聯(lián)網(wǎng)安全專管員,在校園互聯(lián)網(wǎng)安全領導小組領導下對本部門的計算機互聯(lián)網(wǎng)安全負責。
2. 除網(wǎng)管中心,其他任何用戶不得以任何方式試圖登陸進入校園網(wǎng)服務器、交換機等設備進行修改、設置、刪除等操作。
3. 任何連入校園互聯(lián)網(wǎng)的計算機均須安裝殺毒軟件并及時升級,網(wǎng)管中心應及時將有礙校園互聯(lián)網(wǎng)安全的'計算機斷開連接后通報其進行處理。
4. 任何使用者不得利用各種互聯(lián)網(wǎng)設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,不得使用任何非法手段獲取他人信息。
5. 凡發(fā)現(xiàn)有《計算機信息互聯(lián)網(wǎng)國際互聯(lián)網(wǎng)安全保護管理辦法》第四、五、六、七條情形之一的,應保留有關原始記錄,做好數(shù)據(jù)備份,通知校園互聯(lián)網(wǎng)安全領導小組,并于24小時內向當?shù)毓矙C關報告。情節(jié)嚴重的應立即報告公安機關,并配合公安部門做好調查處置工作。
6. 校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源保密可分為:(1)可向校外公開的;(2)可向校內公開的。
7. 校園網(wǎng)中對外發(fā)布的信息必須經(jīng)學校互聯(lián)網(wǎng)中心分配的專用帳號進行發(fā)布,發(fā)布后經(jīng)互聯(lián)網(wǎng)安全領導小組審核后,才能對校外公開。
8. 未經(jīng)學;ヂ(lián)網(wǎng)安全領導小組允許,任何單位或個人不得在主頁上開設交互式欄目,不得設立游戲站點或純娛樂性站點,一經(jīng)發(fā)現(xiàn),即從網(wǎng)上隔離,并要追究有關人員的責任。
9. 任何部門個人接入、使用校園網(wǎng)必須與網(wǎng)管中心簽訂相應協(xié)議。
10. 校園網(wǎng)的所有用戶有義務向互聯(lián)網(wǎng)安全管理人員或有關部門報告違法犯罪行為和有害的、不健康的信息,并協(xié)助有關部門進行調查;ヂ(lián)網(wǎng)安全小組應不定期檢查校園互聯(lián)網(wǎng)信息發(fā)布的內容,督促網(wǎng)管中心和各部門對有害信息進行清除和備份。
11. 嚴禁在校園網(wǎng)上使用來歷不明、引發(fā)病毒傳染的軟件。
互聯(lián)網(wǎng)安全管理制度篇2
為加強公司互聯(lián)網(wǎng)系統(tǒng)的安全管理,防止因偶發(fā)性事件、互聯(lián)網(wǎng)病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、互聯(lián)網(wǎng)系統(tǒng)的安全運行,是公司互聯(lián)網(wǎng)安全的一個重要內容,有司專人負責互聯(lián)網(wǎng)系統(tǒng)的安全運行工作。
二、互聯(lián)網(wǎng)系統(tǒng)的`安全運行包括四個方面:一是互聯(lián)網(wǎng)系統(tǒng)數(shù)據(jù)資源的安全保護,二是互聯(lián)網(wǎng)硬件設備及機房的安全運行,三是互聯(lián)網(wǎng)病毒的防治管理,四是上網(wǎng)信息的安全。
(一) 數(shù)據(jù)資源的安全保護;ヂ(lián)網(wǎng)系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財務部要做到數(shù)據(jù)必須每日一備份
3、一般用機部門要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應用軟件要采用光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格互聯(lián)網(wǎng)用戶權限及用戶名口令管理。
(二)硬件設備及機房的安全運行
1、硬件設備的供電電源必須保證電壓及頻率質量,一般應同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設備損壞。
2、安裝有保護接地線,必須保證接地電阻符合技術要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設備。
3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。
4、互聯(lián)網(wǎng)機房必須有防盜及防火措施。
5、保證互聯(lián)網(wǎng)運行環(huán)境的清潔,避免因集灰影響設備正常運行。
(三) 互聯(lián)網(wǎng)病毒的防治
1、各服務器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺電腦要安裝防病毒軟件。
2、定期對互聯(lián)網(wǎng)系統(tǒng)進行病毒檢查及清理。
3、所有U盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制外來U盤的使用,各部門使用外來U盤須經(jīng)檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網(wǎng)人員的職業(yè)道德教育,嚴禁在網(wǎng)上玩游戲,看于工作無關的網(wǎng)站,下載歌曲圖片游戲等軟件,一經(jīng)發(fā)現(xiàn)將嚴肅處理。
(四) 上網(wǎng)信息及安全
1、互聯(lián)網(wǎng)管理員必須定期對網(wǎng)信息檢查,發(fā)現(xiàn)有關泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,隨時上報主管領導。
2、要嚴格執(zhí)行國家相關法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經(jīng)單位主管領導批準同意,任何人不得私自讓外來人員使用我公司的互聯(lián)網(wǎng)系統(tǒng)作任何用途。
3、要加強對各互聯(lián)網(wǎng)安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人。公司計算機安全負責人分析并指導有關部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。
五、未經(jīng)公司負責人批準,聯(lián)結在公司互聯(lián)網(wǎng)上的所有用戶,嚴禁在同過其它入口上因太網(wǎng)或公司外單位互聯(lián)網(wǎng).
互聯(lián)網(wǎng)安全管理制度篇3
1、遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用互聯(lián)網(wǎng)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在互聯(lián)網(wǎng)上發(fā)布反動、非法和虛假的消息,不得在互聯(lián)網(wǎng)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過互聯(lián)網(wǎng)進行任何黑客活動和性質類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、 互聯(lián)網(wǎng)安全管理員主要負責全單位互聯(lián)網(wǎng)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、 良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應對互聯(lián)網(wǎng)設備運行狀況、互聯(lián)網(wǎng)流量、用戶行為等進行日志審計,審計內容應包括事件的日期和時間、用戶、事件類型、事件是否成功等內容,對互聯(lián)網(wǎng)設備日志須保存三個月。
4、互聯(lián)網(wǎng)管理員察覺到互聯(lián)網(wǎng)處于被攻擊狀態(tài)后,應確定其身份,并對其發(fā)出警告,提前制止可能的互聯(lián)網(wǎng)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領導匯報。
5、 每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、互聯(lián)網(wǎng)設備策略配置的更改,各類硬件設備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對互聯(lián)網(wǎng)設備進行漏洞掃描并進行分析、修復,互聯(lián)網(wǎng)設備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的`,需填寫互聯(lián)網(wǎng)外聯(lián)及準入申請表(附件十、《互聯(lián)網(wǎng)外聯(lián)及準入申請表》)。
9、對關鍵互聯(lián)網(wǎng)設備和關鍵互聯(lián)網(wǎng)鏈路需進行冗余,以保證高峰時的業(yè)務需求,以消除設備和鏈路出現(xiàn)單點故障。
10、IP地址為計算機互聯(lián)網(wǎng)的重要資源,計算機各終端用戶應在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對互聯(lián)網(wǎng)產生影響,計算機各終端用戶應在信息科的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機互聯(lián)網(wǎng)暢通運行。
11、每個月對互聯(lián)網(wǎng)設備安全文件,安全策略進行備份。