信息網絡安全管理制度7篇
信息網絡安全管理制度7篇最新
什么樣的信息網絡安全管理制度才是有效的呢?為加強校園網網絡系統(tǒng)的安全管理,一般學校都有相關的管理制度,下面是小編為大家整理的關于信息網絡安全管理制度,如果喜歡可以分享給身邊的朋友喔!
信息網絡安全管理制度【篇1】
1.局域網由市公司信息中心統(tǒng)一管理。
2.計算機用戶加入局域網,必須由系統(tǒng)管理員安排接入網絡,分配計算機名、ip地址、帳號和使用權限,并記錄歸檔。
3.入網用戶必須對所分配的帳號和密碼負責,嚴格按要求做好密碼或口令的保密和更換工作,不得泄密。登錄時必須使用自己的帳號??诹铋L度不得小于6位,必須是字母數字混合。
4.任何人不得未經批準擅自接入或更改計算機名、地址、帳號和使用權限。業(yè)務系統(tǒng)崗位變動時,應及時重新設置該崗帳號和工作口令。
5.凡需聯(lián)接互聯(lián)網的用戶,必需填寫《計算機入網申請表》,經單位分管領導或部門負責人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網的用戶應妥善保管其計算機所分配帳號和密碼,并對其安全負責。不得利用互聯(lián)網做任何與其工作無關的事情,若因此造成病毒感染,其本人應付全部責任。
6.入網計算機必須有防病毒和安全保密措施,確因工作需要與外單位通過各種存儲媒體及網絡通訊等方式進行數據交換,必須進行病毒檢查。因違反規(guī)定造成電子數據失密或病毒感染,由違反人承擔相應責任,同時應追究其所在部門負責人的領導責任。
7.所有辦公電腦都應安裝全省統(tǒng)一指定的趨勢防病毒系統(tǒng),并定期升級病毒碼及殺毒引擎,按時查殺病毒。未經信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現病毒應及時向信息中心匯報,由系統(tǒng)管理員統(tǒng)一清除病毒。
8.入網用戶不得從事下列危害公司網絡安全的活動:
(1)未經允許,對公司網絡及其功能進行刪除、修改或增加;
(2)未經允許,對公司網絡中存儲、處理或傳輸的數據和應用程序進行刪除、修改或增加;
(3)使用的系統(tǒng)軟件和應用軟件、關鍵數據、重要技術文檔未經主管領導批準,不得擅自拷貝提供給外單位或個人,如因非法拷貝而引起的問題,由拷貝人承擔全部責任。
9.入網用戶必須遵守國家的有關法律法規(guī)和公司的有關規(guī)定,如有違反,信息中心將停止其入網使用權,并追究其相應的責任。
10.用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
信息網絡安全管理制度【篇2】
為加強我委計算機信息網絡安全管理,確保信息網絡安全、高效、正常運行,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》和柳保(2010)9號《關于在全市開展保密計算機違規(guī)聯(lián)接互聯(lián)網監(jiān)管工作的通知》和有關規(guī)定,制定本規(guī)定。
第一條全委干部職工必須嚴格遵守國家保密法和計算機網絡信息安全管理法規(guī)及本規(guī)定。
第二條任何單位和個人不得利用本委計算機信息網絡從事危害國家安全、泄露國家秘密等非法活動,不得利用本委計算機信息網絡制作、查閱、復制和傳播妨礙社會治安和淫穢色情等有害信息。
第三條涉密計算機信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設備,防泄密、防竊密。
第四條涉密計算機信息系統(tǒng)必須與互聯(lián)網實行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網。
第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關內使用,確因工作需要攜帶外出,必須將涉密信息全部轉出便攜式存儲設備存放在機關。
第六條上互聯(lián)網的計算機必須與處理涉密信息的計算機嚴格區(qū)分,專機專用,不得既用于上互聯(lián)網又用于處理國家秘密信息。
第七條計算機網絡插頭和接口,必須標明字樣,嚴格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網絡系統(tǒng)有關的設置,嚴防由于誤操作造成泄密。
第八條涉密信息和數據必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進行。
第九條建立上網信息保密審查制度,堅持“誰上網誰負責的原則,信息上網必須經過嚴格審查和批準,確保國家秘密不上網,上網信息不涉密。
第十條各科室,應當造冊登記,切實加強軟盤、磁帶、光盤、移動硬盤等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規(guī)定進行管理,不得降低密級使用。不再使用的信息媒體應及時銷毀。
第十一條報廢、維修存儲過國家秘密信息的計算機和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲的國家秘密信息不被泄露。
第十二條做好計算機信息系統(tǒng)數據備份。根據需要與存貯環(huán)境,重要信息要定期(半年至二年)進行循環(huán)復制三份分處存放,并注意防止因靜電、電磁干擾等原因導致信息丟失。
第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現病毒及時清除,確保信息系統(tǒng)安全運行。
第十四條妥善保管和使用計算機ca認證系統(tǒng)密鑰,保守計算機信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應及時作廢,重新分配。
第十五條文印室計算機管理。文印室的計算機由打字員負責管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應自帶u盤在外網計算機上操作直接將文件存入自帶盤中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進入文印室。
第十六條本委計算機信息網絡安全工作由委信息安全領導小組負責。委主要負責人擔任領導小組組長,成員由各科室負責人組成。領導小組職責是:
(一)根據國家有關計算機信息網絡安全的法規(guī)和政策,審定本委計算機信息網絡安全工作計劃和管理制度;
(二)指導和檢查本委計算機信息網絡安全工作;
(三)定期對計算機信息系統(tǒng)的系統(tǒng)安全保密管理人員進行上崗前保密培訓,嚴格審查和考核。
(四)研究、解決本委計算機信息網絡安全重大問題。
第十七條委信息安全領導小組下設辦公室,由委辦公室和相關人員組成,在領導小組領導下,負責本委計算機信息網絡安全管理的日常工作。
第十八條各科室負責人是本科室計算機信息網絡安全工作的第一責任人,對本科室信息安全工作負責。
第十九條各科室切實加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺遵守保密紀律和有關保密規(guī)定,發(fā)現有違反規(guī)定的行為,立即糾正,發(fā)現國家秘密泄露或可能泄露情況時,應當立即報告委信息安全領導小組。
第二十條違反本規(guī)定造成泄密的,將按有關法律和規(guī)定,追究當事人和責任人的責任,依法依紀進行處理。
第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。
信息網絡安全管理制度【篇3】
一、校園網絡設施系學校貴重財產和精密設備,學校師生應嚴格執(zhí)行有關規(guī)定。
二、校園網絡要有完備的防火、防潮、防盜、防磁、防雷、防觸電、防病毒和防黑客侵入等設備和措施。中心機房應安裝空調,保持室溫、溫度穩(wěn)定。
三、學校應制定《網絡事故安全預案》,全校師生應掌握其相關內容。當發(fā)生緊急事件時按照《網絡事故安全預案》進行處理。
四、校園網絡管理人員負責監(jiān)控校園網絡的運行狀態(tài),隨時了解網絡運行情況,如有異常,應及時處理,保證學校的教育教學和各項管理正常進行。
五、校園網絡管理人員應隨時查看網絡日志,屏蔽含有有害數據的網頁。
六、全校師生不得在網絡上發(fā)布不真實的信息、散布有害信息(包括計算機病毒、反動信息等)、進入未經授權使用的計算機和不以真實身份使用網絡資源,禁止訪問不明網站。
七、學校師生不得在網絡上發(fā)布不真實的信息、散布計算機病毒、進入未經授權使用的計算機和不以真實身份使用網絡資源。
八、學校師生在發(fā)現有害信息或數據時,應及時向校園網絡管理人員報告,并保護現場及相關資料。
九、全校教職工應對所使用的數據做好定期備份,在緊急時刻應立即備份。
信息網絡安全管理制度【篇4】
第一條 為了保護我校校園網絡系統(tǒng)的安全、促進學校計算機網絡的應用和發(fā)展、保證校園網絡的正常運行和網絡用戶的使用權益,制定本安全管理制度。
第二條 本管理制度所稱的校園網絡系統(tǒng),是指由學校投資購買、由網絡與信息中心負責維護和管理的校園網絡主、輔節(jié)點設備、配套的網絡線纜設施及網絡服務器、工作站所構成的、為校園網絡應用及服務的硬件、軟件的集成系統(tǒng)。
第三條 校園網系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由網絡中心負責,未經校領導同意、不得擅自安裝、拆卸或改變網絡設備。
第四條 任何單位和個人、不得利用聯(lián)網計算機從事危害校園網及本地局域網服務器、工作站的活動,不得危害或侵入未授權的(包括cernet或其它互聯(lián)網在內的)服務器、工作站。
第五條 除校園網負責人,其他個人不得以任何方式對校園網網站進行修改、設置、刪除等操作;任何人不得以任何借口盜竊、破壞網絡設施。
第六條 網絡使用者不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網絡用戶權益的侵犯。
第七條 校園內從事施工、建設,不得危害計算機網絡系統(tǒng)的安全。
第八條 校園網主、輔節(jié)點設備及服務器等發(fā)生案件、以及遭到黑客攻擊后,校園網負責單位必須在二十四小時內向有關部門及公安機關報告。
第九條 嚴禁在校園網上使用來歷不明、引發(fā)病毒傳染的軟件;對于來歷不明的可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
第十條 任何人不得在校園網及其聯(lián)網計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
第十一條學校各部門負責人為網絡安全負責人。學校微機室一律不準對社會開放。不允許外來人員進入微機室。
信息網絡安全管理制度【篇5】
1、 口令管理
(1) 對于系統(tǒng)運行的各級管理口令,應由系統(tǒng)管理員統(tǒng)一管理,注意保密。不同的維護人員,設定不同的權限。
(2) 定期修改口令。口令的設置應符合保密要求。禁止一切用戶使用弱口令,防止非法入侵者的猜測成功,而造成的系統(tǒng)故障發(fā)生。
(3) 維護人員發(fā)生變化,立即修改系統(tǒng)密碼。
(4) 對于無效用戶及時刪除。
2、 遠程接入技術支持
(1) 一般情況不允許設備生產廠家登陸設備。
(2) 系統(tǒng)故障或調試時, 對于需要供應廠商或技術支援中心提供遠程接入技術支持的,應限制遠程接入維護的用戶和組權限為只讀,不能對系統(tǒng)上的數據和用戶作任何修改和有破壞性的操作。
(3) 當緊急情況需要遠程訪問或修改數據時,應臨時開放權限;處理完畢后即使收回權限。同時要求對方提供所有操作過程及數據修改對照內容。
3、 系統(tǒng)升級、軟件修改
(1) 在系統(tǒng)升級、軟件修改前應作充分的準備,提出詳細的升級(修改)目標、內容、方式、步驟和應急操作方案報上級運維主管部門審核批準。一經批準,要堅持雙人操作,并在升級(修改)前后做好局數據、用戶數據和軟件備份工作。
(2) 當緊急情況需要修改或對軟件進行升級時,應報上級主管部門批準,升級或修改完畢后應提供詳細的操作過程報上級主管部門留底。
4、 非法攻擊防范措施
定期查看系統(tǒng)的安全管理軟件及系統(tǒng)日志,在發(fā)現系統(tǒng)遭到非法攻擊或非法攻擊嘗試時,應利用系統(tǒng)提供的功能進行自我保護,并對非法攻擊進行定位、跟蹤和發(fā)出警告,同時向上級主管部門匯報。如有疑難問題請相關負責系統(tǒng)安全的人員協(xié)助解決。
5、 企業(yè)網與互聯(lián)網間要有隔離,支撐網與互聯(lián)網間要設防火墻。
6、 各系統(tǒng)應備有應急方案
7、 日常維護
(1) 統(tǒng)要按照維護規(guī)程要求,定期對系統(tǒng)數據進行備份
(2) 日常維護應在業(yè)務空閑時進行,如:DNS服務器選擇凌晨做備份。
(3) 維護過程中發(fā)現的不正常情況應及時處理和詳細記錄,處理不了的問題,應立即向主管人員報告。
信息網絡安全管理制度【篇6】
1、電教員必須遵守網絡管理的各項規(guī)章制度,記好工作日志。
2、電教員未經領導批準不得擅自更改網絡配置和網站的內容。
3、網絡控制室內嚴禁吸煙、吃食物,保持室內衛(wèi)生,保障網絡設備在良好的環(huán)境中運行。
4、電教員在任何時間不得帶外人在網絡控制室內停留。
5、電教員在工作結束后應整理好儀器設備,檢查電路使用是否正常,清理機房,關好門窗。
6、定期檢測供電系統(tǒng),保證穩(wěn)定可靠的電源。維護好空調設備,保證室內溫度、濕度適宜。
7、不得使用來歷不明的軟件,防止病毒侵入破壞網絡,每臺機器都必須安裝防毒軟件。
8、未經測試通過的軟硬件,不得進入機房。
9、非電教人員未經領導批準不得進入網絡控制室。電教員不得泄露密碼,同時建立密碼登記和更新制度。
10、遇到緊急情況,應立即報告領導,并及時處理解決,做好故障出現原因及停用時間、處理方法的記錄。
11、電教員應熟悉報警設備及滅火器的使用方法。
12、電教員必須嚴格遵守安全、防火、防盜制度。
信息網絡安全管理制度【篇7】
一、校園網絡設施系學校貴重財產和精密設備,學校師生應嚴格執(zhí)行有關規(guī)定。
二、校園網絡要有完備的防火、防潮、防盜、防磁、防雷、防觸電、防病毒和防黑客侵入等設備和措施。中心機房應安裝空調,保持室溫、溫度穩(wěn)定。
三、學校應制定《網絡事故安全預案》,全校師生應掌握其相關內容。當發(fā)生緊急事件時按照《網絡事故安全預案》進行處理。
四、校園網絡管理人員負責監(jiān)控校園網絡的運行狀態(tài),隨時了解網絡運行情況,如有異常,應及時處理,保證學校的教育教學和各項管理正常進行。
五、校園網絡管理人員應隨時查看網絡日志,屏蔽含有有害數據的網頁。
六、全校師生不得在網絡上發(fā)布不真實的信息、散布有害信息(包括計算機病毒、反動信息等)、進入未經授權使用的計算機和不以真實身份使用網絡資源,禁止訪問不明網站。
七、學校師生不得在網絡上發(fā)布不真實的信息、散布計算機病毒、進入未經授權使用的計算機和不以真實身份使用網絡資源。
八、學校師生在發(fā)現有害信息或數據時,應及時向校園網絡管理人員報告,并保護現場及相關資料。
九、全校教職工應對所使用的數據做好定期備份,在緊急時刻應立即備份。