信息化安全管理制度(精選21篇)
在發展不斷提速的社會中,很多情況下我們都會接觸到制度,制度是要求成員共同遵守的規章或準則。我敢肯定,大部分人都對擬定制度很是頭疼的,下面是小編幫大家整理的信息化安全管理制度,僅供參考,大家一起來看看吧。
信息化安全管理制度 1
第一條 總則
通過加強公司計算機系統、辦公網絡、服務器系統的管理。保證網絡系統安全運行,保證公司機密文件的安全,保障服務器、數據庫的安全運行。加強計算機辦公人員的安全意識和團隊合作精神,把各部門相關工作做好。
第二條 范圍
1、計算機網絡系統由計算機硬件設備、軟件及客戶機的網絡系統配置組成。
2、軟件包括:服務器操作系統、數據庫及應用軟件、有關專業的網絡應用軟件等。
3、客戶機的網絡系統配置包括客戶機在網絡上的名稱,IP地址分配,用戶登陸名稱、用戶密碼、及Internet的配置等。
4、系統軟件是指:操作系統(如WINDOWS XP、WINDOWS 2003等)軟件。
5、平臺軟件是指:防偽防竄貨系統、辦公用軟件(如OFFICE 2003)等平臺軟件。
6、專業軟件是指:設計工作中使用的繪圖軟件(如Photoshop等)。
第三條 職責
1、信息網絡部門為網絡安全運行的管理部門,負責公司計算機網絡系統、計算機系統、數據庫系統的日常維護和管理。
2、負責系統軟件的調研、采購、安裝、升級、保管工作。
3、網絡管理人員負責計算機網絡系統、辦公自動化系統、平臺系統的安全運行;服務器安全運行和數據備份;Internet對外接口安全以及計算機系統防病毒管理;各種軟件的.用戶密碼及權限管理協助各部門進行數據備份和數據歸檔。
4、網絡管理人員執行公司保密制度,嚴守公司商業機密。
5、員工執行計算機安全管理制度,遵守公司保密制度。
6、系統管理員的密碼必須由網絡管理部門相關人員掌握。
管理辦法:
I、公司電腦使用管理制度
1、從事計算機網絡信息活動時,必須遵守《計算機信息網絡國際聯網安全保護管理辦法》的規定,應遵守國家法律、法規,加強信息安全教育。
2、電腦由公司統一配置并定位,任何部門和個人不得允許私自挪用調換、外借和移動電腦。
3、電腦硬件及其配件添置應列出清單報行政部,在征得公司領導同意后,由網絡信息管理員負責進行添置。
4、電腦操作應按規定的程序進行。
(1)電腦的開、關機應按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費用由該部門負責;
(2)電腦軟件的安裝與刪除應在公司管理員的許可下進行,任何部門和個人不允許擅自增添或刪除電腦硬盤內的數據程序;
(3)電腦操作員應在每周及時進行殺毒軟件的升級, 每月打好系統補丁;
(4)不允許隨意使用外來U盤,確需使用的,應先進行病毒監測;
(5)禁止工作時間內在電腦上做與工作無關的事,如玩游戲、聽音樂等。
5、任何人不得利用網絡制作、復制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內容
6、電腦發生故障應盡快通知IT管理員及時解決,不允許私自打開電腦主機箱操作。
7、電腦操作員要愛護電腦并注意保持電腦清潔衛生,并在正確關機并完全關掉電源后,方可下班離開。
8、因操作人員疏忽或操作失誤給工作帶來影響但經努力可以挽回的,對其批評教育;因操作人員故意違反上述規定并使工作或財產蒙受損失的,要追究當事人責任,并給予經濟處罰。
9、為文件資料安全起見,勿將重要文件保存在系統活動分區內如:C盤、我的文檔、桌面等;請將本人的重要文件存放在硬盤其它非活動分區(如:D、E、F)。(保存前用殺毒軟件檢察無病毒警告后才可)。并定期清理本人相關文件目錄,及時把一些過期的、無用的文件刪除,以免占用硬盤空間。
10、所有電腦必須設置登陸密碼,一般不要使用默認的administrator作為登陸用戶名,密碼必須自身保管,嚴禁告訴他人,計算機名與登陸名不能一致,一般不要使用含有和個人、單位相關信息的名稱。
11、其他管理辦法請參看《IT終端用戶安全手冊》
II、網絡系統維護
1、系統管理員每周定時對托管的網絡服務器進行巡視,并對公司局域網內部服務器進行檢查,如:財務服務器。
2、對于系統和網絡出現的異,F象網絡管理部門應及時組織相關人員進行分析,制定處理方案,采取積極措施。針對當時沒有解決的問題或重要的問題應將問題描述、分析原因、處理方案、處理結果、及時制定出解決方案。
3、定時對服務器數據進行備份。
4、維護服務器,監控外來訪問和對外訪問情況,如有安全問題,及時處理。
5、制定服務器的防病毒措施,及時下載最新的防病毒疫苗,防止服務器受病毒的侵害。
III、用戶帳號申請/注銷
1、新員工(或外借人員)需使用計算機向部門主管提出申請經批準由網絡部門負責分配計算機、和登入公司網絡的用戶名及密碼。如需使用財務軟件需向財務主管申請,由網絡管理部門人員負責軟件客戶端的安裝調試。
2、員工離職應將本人所使用的計算機名、IP地址、用戶名、登錄密碼、平臺軟件信息以書面形式記錄,經網絡管理人員將該記錄登記備案。網絡管理人員對離職人員計算機中的公司資料信息備份,方可對該離職人員保存在公司服務器中所有的資料刪除。
IV、數據備份管理
服務器數據備份,應對數據庫進行自動實時備份,并每周應至少做一次手工備份,并在備份服務器中進行邏輯備份的驗證工作,經過驗證的邏輯備份存放在不同的物理設備中。個人電腦的備份統一由各部門自行負責,可申請移動硬盤、信息光盤等儲存介質進行安全備份。
第四條 計算機/電腦維修
1、計算機出現重大故障,須填寫《計算機維修單》,并交IT管理員進行維修。
2、IT管理員對《計算機維修單》存檔,便于查詢各電腦使用情況。
3、須外出維修,須報分管領導審批。須采購配件,按采購管理流程執行。
第五條 公司信息系統管理(暫定)
1、新中大財務系統服務器(以下簡稱:服務器),放置地點暫放為財務室辦公室內,財務室現有辦公室已達到視頻監控、防盜、溫度控制等條件。待條件成熟時重新搭建獨立機房,便以安全管理。
2、對于服務器數據(包括財務軟件系統)由管理員每月定期異地備份一次,并設置服務器自動每周備份二次數據庫;異地備份數據由財務部安排存放在異地。
3、系統后臺數據只能由服務器系統管理員進行維護,若需外援時,必須在管理員的陪同下進行操作,其他終端用戶不得設置權限進入數據管理后臺。
4、終端用戶的開通及變更需以書面形式提交給相關部門領導簽字確認,其中包括用戶的權限變更、賬號密碼變更、終端軟件更新。
5、當遇到服務器需要變更時,管理員應該做好詳細的變更記錄。如:程序變更、緊急變更、配置/ 參數變更、基礎架構變更、數據庫修改等。
6、定于每月25號對公司服務器賬號進行核查及管理。
7、相關記錄表格如下:
a、xx信息中心機房巡查記錄表
b、xx信息中心用戶賬號登記表
c、數據庫備份記錄表
d、外來人員工作記錄
e、終端用戶系統變更申請
第六條 違規操作賠償標準
1、違規操作者:沒有造成經濟損失的,當事人和責任人賠償工作時間誤工費50-100元。
2、違規操作者:造成經濟損失的,除造價賠償外,另外當事人與責任人賠償誤工費100元。
第六條 附則
1、本制度由信息管理部門負責解釋,自公布之日起實施。
2、本制度有不妥之處在運行中修改并公布。
信息化安全管理制度 2
安全生產是企業的頭等大事,必須堅持“安全第一,預防為主”的方針和群防群治制度,認真貫徹落實安全管理制度,切實加強安全管理,保證職工在生產過程中的安全與健康。根據國家和省有關法規、規定和文件,制定本企業信息安全管理制度。
一、計算機設備安全管理制度
計算機不同于其他辦公設備,其實用性、嚴密性、操作技術性強,含量高、部件易受損;特別是聯網計算機,開放性程度比較高,電腦內部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網絡的正常使用,特制定本制度。
1、公司內所有計算機歸網絡部統一管理,配備計算機的員工只負責使用操作;
2、計算機管理涉及的范圍:
2.1所有硬件(包括外接設備)及網絡聯接線路;
2.2計算機及網絡故障的排除;
2.3計算機及網絡的維護與維修;
2.4操作系統的管理;
3、公司內所有計算機使用人員均為計算機操作員;
4、網絡維護部負責對公司內所有計算機進行定期檢查,一般每兩月進行一次;
5、計算機的使用部門要保持清潔、安全、良好的計算機設備工作環境,禁止在計算機應用環境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
6、非本單位技術人員對我單位的設備、系統等進行維修、維護時,必須由本單位相關技術人員現場全程監督。計算機設備送外維修,須經有關部門負責人批準。
7、嚴格遵守計算機設備使用、開機、關機等安全操作規程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現故障時應及時向電腦負責部門報告,不允許私自處理或找非本單位技術人員進行維修及操作。
二、操作員安全管理制度
1、計算機原則上由專人負責操作維護,不得串用設備。下班后必須按程序關閉主機和其他設備,切斷電源。
2、為保證計算機信息安全,必須為計算機設置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設備出現故障擅自拆開主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤、耳麥);如有向網絡管理員寫設備申請單審批。
3.3刪除計算機操作系統及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來人員進行有損于計算機的技術性操作;
4、不得使用來路不明或未經殺毒的盤片。計算機操作員定期對計算機進行殺毒。如發現計算機有病毒時,應及時清除,清除不了的病毒,要及時上報。
5、個人的公司重要文檔、資料和數據保存時必須將資料儲存在除操作系統外的其它磁盤空間,嚴禁將重要文件存放于桌面或C盤下。
6、工作時間內嚴禁工作人員在計算機上進行與工作無關的操作,不準上網與工作無關的聊天、玩電腦游戲、看影視、聽音樂,迅雷下載等,7、電腦及網絡設備所在環境應保持清潔、衛生、通風,注意防塵、防潮、防火。
8、公司所有計算機使用者,不得破壞網管員對計算機的安全設置。包括用戶使用權限。
9、除服務器外,其他所有計算機下班后必須關機并切斷電源;
10、計算機使用者離職時必須由網絡管理員確認其計算機硬件設備完好、移動存儲設備歸還、信息系統管理帳戶密碼和資料未破壞、個人帳戶密碼清除后方可辦理離職手續。
11、如工作人員不按規定操作,造成不良后果的,將按有關規定,由操作者承擔相應責任,并追究科室負責人的有關責任。
12、操作員設置與管理
(1)網絡管理員管理操作權限必須經過公司領導授權取得; 根據不同部門的要求及崗位職責而設置;
(2)網絡管理員負責故障恢復等管理及維護,必須有其上級授權; 不得使用他人操作代碼進行業務操作。
三、密碼與權限安全管理制度
1、密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統和數據安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設為用戶密碼和操作密碼,用戶密碼是登陸系統時所設的密碼,操作密碼是進入各應用系統的操作員密碼。密碼設置不應是名字、生日,重復、順序、規律數字等容易猜測的數字和字符串;
2、密碼應定期修改,間隔時間不得超過一個月,如發現或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內容。
3、服務器、路由器等重要設備的超級用戶密碼由運行機構負責人指定專人(不參與系統開發和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的`密碼,必須經過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統維護用戶的密碼應至少由兩人共同設置、保管和使用管理制度。
5、有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數據安全管理制度
1、存放備份數據的介質必須具有明確的標識。備份數據必須異地存放。
2、注意計算機重要信息資料和數據存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。
3、任何非應用性業務數據的使用及存放數據的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數據安全完整。
4、數據恢復前,必須對原環境的數據進行備份,防止有用數據的丟失。數據恢復過程中,出現問題時由技術部門進行現場技術支持。數據恢復后,必須進行驗證、確認,確保數據恢復的完整性和可用性。
5、數據清理前必須對數據進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數據要進行定期保存或永久保存,并確?梢噪S時使用。數據清理的實施應避開業務高峰期,避免對聯機業務運行造成影響。
6、需要長期保存的數據,數據管理部門需與相關部門制定轉存,根據轉存和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數據的完整性和可用性。
7、非本單位技術人員對本公司的設備、系統等進行維修、維護時,必須由本公司相關技術人員現場全程監督。計算機設備送外維修,須經設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數據等涉經營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測。
8、管理部門應對報廢設備中存有的程序、數據資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。
9、運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經常進行計算機病毒檢查,發現病毒及時清除。
10、營業用計算機未經有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、網絡管理
1、網絡系統屬于公司無形資產,公司有權限制上網行為,根據工作需要限制各部門的上網行為。
2、公司網絡管理員對計算機IP地址統一分配、登記、管理,嚴禁私自更改IP地址。
3、公司員工必須自覺遵守企業的有關保密法規,嚴禁利用網絡有意或無意泄漏公司的涉密文件、資料和數據。不得非法復制、轉移和破壞公司的文件、資料和數據。
4、實行“絕密”文件、涉秘件與計算機網絡絕對隔離,不得在計算機網絡中輸入、打印、復制“絕密”文件和有關涉秘件;
5、網絡維護部負責文字工作的計算操作人員必須遵守有關的保密制度,對保密的文件資料進行加密存放,不得上網共享。
六、附則
1、本制度由網絡部負責解釋。
2、本制度由總經理批準后生效,自頒布之日起執行。
信息化安全管理制度 3
1、必須遵守執行《中華人民共和國計算機信息網絡國際聯網管理暫行規定》和國家有關法律法規。
2、嚴格執行安全保密制度,對所提供的信息負責。不得利用計算機聯網從事危害國家安全、泄漏國家秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和不健康的信息。
3、校園網的所有工作人員和用戶必須接受并配合國家有關部門及學校依法進行的'監督、檢查和采取的必要措施。
4、校園網實行統一管理、分層負責制。網絡中心對學校資源進行管理,各位教師應積極參與管理維護。
5、嚴禁任何單位和用戶將計算機擅自聯入校園網。入網單位和個人要辦理入網登記手續,簽署相應的安全保密協議,并自覺遵守有關規定。
6、凡存儲有可能涉及到國家安全、國家秘密及不宜對外公開信息的計算機嚴禁聯入校園網。
7、建立健全管理制度,由系統管理員負責相應的網絡安全和信息安全工作。嚴禁涉及國家秘密的信息上網。
8、校園網工作人員和用戶如在網絡上發現有礙社會治安和不健康的信息,有義務及時上報網絡管理員,并保留原始記錄。
信息化安全管理制度 4
第一條 為加強政府辦公室計算機信息安全保護維護公共秩序和社會穩定,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》和其他法律、行政法規的規定,制定本制度:
第二條 西秀區人民政府辦公室的計算機信息安全保護管理,適用本辦法。
第三條 辦公室信息管理室負責計算機信息網絡的安全保護管理工作,落實安全保護技術措施,保障本網絡的運行安全和信息安全,建立健全安全保護管理制度,對系統用戶進行安全知識培訓。
第四條 不得利用計算機信息網絡作任何危害國家安全、泄露國家秘密,不得侵犯國家的.、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第五條 不得利用計算機信息系統制作、復制、查閱和傳播違反憲法和法律、行政法規信息。
第六條 不得從事下列危害計算機信息網絡安全的活動:
(一)未經允許,進入計算機信息網絡或者使用計算機信息網絡資源的;
(二)未經允許,對計算機信息網絡功能進行刪除、修改或者增加的;
(三)未經允許,對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的;
(四)故意制作、傳播計算機病毒等破壞性程序的;
(五)將未經處理的計算機設備需要送修或請外來人員維修的。
(六)其他危害計算機信息網絡安全的。
第七條 對在互聯網發布的信息進行登記,并對所提供的信息內容按照程度進行審核。
第八條 發現有本辦法第四條、第五條、第六條、第七條所列情形之一的,應當保留有關原始記錄,并在二十四小時內向上級政府和當地公安機關報告。
第九條 加強對辦公系統的使用帳號管理,建立帳號使用登記制度。用戶帳號不得轉借、轉讓。
第十條 配合公安機關計算機管理監察機構組織的安全檢查,對公安機關計算機管理監察機構對安全檢查發現的問題,應當提出改進意見,作出詳細記錄,存檔備查。
信息化安全管理制度 5
根據《中華人民共和國政府信息公開條例》及市人民政府關于信息公開的有關規定,為提高工作透明度和工作效率,依法行政,做好服務,制定本制度。
一、公開范圍
依照法律、法規和國家有關規定,對涉及公民、法人或者其他組織切身利益,需要社會公眾廣泛知曉或者參與的政府信息,以及局機關機構設置、職能、辦事程序等,都應當公開。主要有以下幾方面:
(一)安全生產行政法規、規章和規范性文件;
(二)安全生產發展規劃及相關政策;
(三)行政事業性收費的項目、依據、標準;
(四)行政許可的事項、依據、條件、數量、程序、期限以及申請行政許可需要提交的全部材料目錄及辦理情況;
(五)突發公共事件的應急預案、預警信息及應對情況;
(六)安全生產統計信息;
(七)安全生產監督檢查情況等。
二、公開方式
公開方式主要有以下幾種:局網站,柳州安全報,政務服務中心窗口,以及報刊、廣播、電視等新聞媒體。
三、公開程序
(一)對日常編制的.文件,在發文稿紙上注明公開的方式;對其他擬公開的信息,在公開信息審批表上注明公開的方式。
(二)所有擬公開的信息,必需經科室領導核稿,分管局領導會簽,局長簽發后方可公開。
(三)擬公開的信息由局辦公室交相關單位、科室和人員進行公開。
四、保密要求
擬公開信息的起草人及相關審批人員,應按照《中華人民共和國保守國家秘密法》以及其他法律、法規和國家有關規定,對擬公開的信息進行保密審查。對涉及國家秘密、商業秘密、個人隱私的信息不得公開。但是,經權利人同意公開,或者是不公開可能對公共利益造成重大影響的涉及商業秘密、個人隱私的信息,可以公開。
信息化安全管理制度 6
1、學校辦公室明確專人周一至周五定時到上級主管部門交換信息,領取文件。
2、各處室每周一上午指派專人將本處室上周大事和工作人員出勤情況等以書面形式反映給學校辦公室。
3、學校辦公室及時整理重要信息每月至少兩次用書面或通過網絡向學校相關領導、上級主管部門和有關單位報送信息。
4、學校辦公室根據具體情況,采用適當的方法,負責將全校集中政治學習時的重要內容和會議精神傳達給每一位教職工。
5、每年年底各處室由專人按要求把整理好的本處室檔案及檔案詳細目錄報送學校檔案室并做好有關交接手續。
6、各處室指定的信息員或檔案員負責報送收集、整理、保管本處室的信息材料和檔案材料,報送信息和檔案材料不及時的`,或不能妥善保管信息材料、檔案材料,導致重要信息材料和檔案材料丟失的,要追究本人和分管處室主任的責任。
7、學校一級的信息材料和檔案材料的收集、整理、報送、保管由學校辦公室指派專人負責,如不能及時向上級和有關方面報送信息,不能妥善保管信息材料和檔案材料導致學校重要信息和檔案材料丟失的,要追究本人和學校辦公室主任的責任。
信息化安全管理制度 7
質量是企業生命,質量信息則是維持企業生命的血液,質量信息工作是全面質量管理的重要組成部分。為保證我廠質量信息暢通和信息資源的有效利用,特制定本制度。
一、信息的管理機構
1、供銷科為企業質量信息的管理部門,負責全廠各種質量信息的收集,分析、反饋和處理工作。
2、各車間、各部門的質量信息工作由各單位指定專人負責,從而形成我們的質量信息管理網絡,確保我們質量信息的暢通。
二、質量信息管理
。ㄒ唬┵|量信息管理的主要任務
1、全面、及時、準確地收集各種質量信息。
2、對質量信息進行比較,分析、加工、整理后按規定程序進行傳遞的'反饋。
3、利用各種質量信息,準確地反映和預測影響產品質量的主要因素,供領導決策。
4、掌握用戶使用產品的情況,收集國內外同類產品的質量水平和發展動態。
。ǘ┵|量信息的處理
1、供銷部門按照質量信息管理的規定填寫質量信息反饋表,匯總到質檢部門,對反饋信息進行調查核實,消除不真實部分,確保質量信息的準確性。為了做好這項工作,各部門應設立專職或兼職質量信息員,并建立質量信息臺帳。
2、質檢部分析質量信息后確定責任部門進廠處理,責任部門填寫信息記錄表,并將處理情況反饋給質檢部并結案備案。
3、為了促進質量信息的正常運運行和有效利用,對開展質量信息處理不當,耽誤信息傳遞的給予批評和處罰。
信息化安全管理制度 8
網絡與信息的安全不僅關系到公司正常業務的開展,還將影響到國家的安全、社會的穩定。我公司將認真開展網絡與信息安全工作,通過檢查進一步明確安全責任,建立健全的管理制度,落實技術防范措施,保證必要的經費和條件,對有毒有害的信息進行過濾、對用戶信息進行保密,確保網絡與信息安全。
一、網站運行安全保障措施
1、網站服務器和其他計算機之間設置經公安部認證的防火墻,做好安全策略,拒絕外來的惡意攻擊,保障網站正常運行。
2、在網站的服務器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網站系統的干擾和破壞。
3、做好日志的留存。網站具有保存60天以上的系統運行日志和用戶使用日志記錄功能,內容包括IP地址及使用情況,主頁維護者、郵箱使用者和對應的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對沒有合法手續和不具備條件的電子公告服務立即關閉。
5、網站信息服務系統建立雙機熱備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,保證備用系統能及時替換主系統提供服務。
6、關閉網站系統中暫不使用的服務功能,及相關端口,并及時用補丁修復系統漏洞,定期查殺病毒。
7、服務器平時處于鎖定狀態,并保管好登錄密碼;后臺管理界面設置超級用戶名及密碼,并綁定IP,以防他人登入。
8、網站提供集中式權限管理,針對不同的應用系統、終端、操作人員,由網站系統管理員設置共享數據庫信息的訪問權限,并設置相應的密碼及口令。不同的操作人員設定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權限嚴格按照崗位職責設定,并由網站系統管理員定期檢查操作人員權限。
9、公司機房按照電信機房標準建設,內有必備的獨立UPS不間斷電源、高靈敏度的.煙霧探測系統和消防系統,定期進行電力、防火、防潮、防磁和防鼠檢查。
二、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實現信息安全保密責任制,切實負起確保網絡與信息安全保密的責任。嚴格按照“誰主管、誰負責”、“誰主辦、誰負責"的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網絡和提供信息服務的安全。
2、網站信息內容更新全部由網站工作人員完成,工作人員素質高、專業水平好,有強烈的責任心和責任感。網站所有信息發布之前都經分管領導審核批準。工作人員采集信息將嚴格遵守國家的有關法律、法規和相關規定。嚴禁通過我公司網站及短信平臺散布《互聯網信息管理辦法》等相關法律法規明令禁止的信息(即“九不準”),一經發現,立即刪除。
3、遵守對網站服務信息監視,保存、清除和備份的制度。開展對網絡有害信息的清理整治工作,對違法犯罪案件,報告并協助公安機關查處。
4、所有信息都及時做備份。按照國家有關規定,網站將保存60天內系統運行日志和用戶使用日志記錄,短信服務系統將保存5個月以內的系統及用戶收發短信記錄。
5、制定并遵守安全教育和培訓制度。加大宣傳教育力度,增強用戶網絡安全意識,自覺遵守互聯網管理有關法律、法規,不泄密、不制作和傳播有害信息,不鏈接有害信息或網頁。
三、用戶信息安全管理制度
1、我公司鄭重承諾尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私政策和網站服務條款以及其他公布的準則規定的情況下,未經用戶授權我公司不會隨意公布與用戶個人身份有關的資料,除非有法律或程序要求。
2、所有用戶信息將得到本公司網站系統的安全保存,并在和用戶簽署的協議規定時間內保證不會丟失;
3、嚴格遵守網站用戶帳號使用登記和操作權限管理制度,對用戶信息專人管理,嚴格保密,未經允許不得向他人泄露。
公司定期對相關人員進行網絡信息安全培訓并進行考核,使員工能夠充分認識到網絡安全的重要性,嚴格遵守相應規章制度。
信息化安全管理制度 9
(一)總則:
1、為保守醫院秘密,維護醫院權益,特制定本制度。
2、醫院秘密是關系醫院發展和利益,依照特定程序確定,在一定時間內只限一定范圍的人員知悉的事項。
3、醫院各科室和全體員工都有保守醫院秘密的義務。
4、醫院保密工作,實行既確保秘密又便利工作的方針。
(二)保密范圍和密級確定:
1、醫院秘密包括下列秘密事項:
(1)醫院重大決策中的秘密事項。
(2)醫院尚未付諸實施的發展戰略、發展方向、發展規劃等。
(3)醫院內部掌握的合同、協議、意見書及可行性報告、主要會議記錄。
(4)醫院財務預決算報告及各類財務報表、統計報表。
(5)醫院所掌握的尚未進入社會或尚未公開的各類信息。
(6)醫院員工的人事檔案,工資性、勞務性收入及家庭地址、家庭成員、通訊方式等員工基本情況。
(7)其他經醫院確定應當保密的事項。一般性決定、決議、通告、通知、行政管理資料等內部文件不屬于保密范圍。
2、醫院秘密的密級分為"絕密"、"機密"、"秘密"三級。絕密是最重要的醫院秘密,泄露會使醫院利益遭受特別嚴重的損害;機密是重要的醫院秘密,泄露會使醫院權益和利益遭受到嚴重的損害;秘密是一般的醫院秘密,泄露會使醫院的權益和利益遭受損害。
3、醫院密級的確定:
(1)醫院經營發展中,直接影響醫院權益和利益的重要決策文件資料為絕密級;
(2)醫院的規劃、財務報表、統計資料、重要會議記錄、醫院經營情況為機密級;
(3)醫院人事檔案、合同、協議、職員工資性收入、尚未進入市場或尚未公開的各類信息為秘密級。
(三)保密措施:
1、屬于醫院秘密的文件、資料和其它物品的制作、收發、傳遞、使用、復制、摘抄、保存和銷毀,由黨政辦或分管副院長委托專人執行;采用電腦技術存取、處理、傳遞的
醫院秘密由信息部門負責保密。
2、對于密級文件、資料和其他物品,必須采取以下保密措施:
(1)非經院長或分管院長批準,不得復制和摘抄;
(2)收發、傳遞和外出攜帶,由指定人員擔任,并采取必要的安全措施;
3、不準在私人交往和通信中泄露醫院秘密,不準在公共場所談論醫院秘密,不準通過其他方式傳遞醫院秘密。
4、醫院工作人員發現醫院秘密已經泄露或者可能泄露時,應當立即采取補救措施并及時報告黨政辦;黨政辦接到報告,應立即作出處理。
(四)責任與處罰:
1、出現下列情況之一者,給予警告,并扣發50—500元:
(1)泄露醫院秘密,尚未造成嚴重后果或經濟損失的;
(2)違反本制度規定的`秘密內容的;
(3)已泄露醫院秘密但采取補救措施的。
2、出現下列情況之一的,予以辭退并酌情賠償經濟損失,必要時追究其法律責任:
(1)故意或過失泄露醫院秘密,造成嚴重后果或重大經濟損失的;
(2)違反本保密制度規定,為他人竊取、刺探、收買或違章提供醫院秘密的;
(3)利用職權強制他人違反保密規定的。
信息化安全管理制度 10
為了保證互聯網網絡與信息安全,維護國家安全和社會穩定,保障公民、法人和其他組織的合法權益,本單位在從事互聯網信息服務業務期間嚴格執行如下措施:
一、遵守《全國人民代表大會常務委員會關于維護互聯網安全的決定》、《中華人民共和國電信條例》、《互聯網信息服務管理辦法》等法律法規的有關規定,依法從事互聯網信息服務業務。
二、本公司所有工作人員必須保守國家機密的各項法律和規定,嚴格執行網絡信息安全保密制度。
三、不得利用網絡從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查詢、復制和傳播有礙社會治安的信息,如發現有害信息,按照有關規定及時處理,并報告通信管理局。
四、按照分層負責的原則,建立信息安全保障責任制,由領導分管信息安全保密的安全工作。并設立計算機信息系統安全責任人和安全管理員,負責系統管理維護,制定計算機信息系統的安全策略、風險防范。
五、不在網上傳送密件,不泄露用戶個人資料。
六、建立公共信息內容自動過濾系統和人工值班監控制度,用戶上傳的公共信息在本網站上網前,必須經過本網站工作人員的`人工審核后,方能上網發布。
七、因管理員對上網信息審查不嚴,出現嚴重問題,造成不良影響的,追究信息員的責任。若違反有關規定,嚴肅處理。
八、 網站信息內容記錄備份不少于60日,在國家有關機關依法查詢時予以提供。
九、接受并配合國家有關部門、各級網絡中心依法進行監督檢查。
信息化安全管理制度 11
為了保證互聯網網絡與信息安全,維護國家安全和社會穩定,保障公民、法人和其他組織的合法權益,本單位在從事互聯網信息服務業務期間嚴格執行如下措施:
一、遵守《全國人民代表大會常務委員會關于維護互聯網安全的決定》、《中華人民共和國電信條例》、《互聯網信息服務管理辦法》等法律法規的有關規定,依法從事互聯網信息服務業務。
二、本公司所有工作人員必須保守國家機密的各項法律和規定,嚴格執行網絡信息安全保密制度。
三、不得利用網絡從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查詢、復制和傳播有礙社會治安的信息,如發現有害信息,按照有關規定及時處理,并報告通信管理局。
四、按照分層負責的原則,建立信息安全保障責任制,由領導分管信息安全保密的安全工作。并設立計算機信息系統安全責任人和安全管理員,負責系統管理維護,制定計算機信息系統的安全策略、風險防范。
五、不在網上傳送密件,不泄露用戶個人資料。
六、建立公共信息內容自動過濾系統和人工值班監控制度,用戶上傳的'公共信息在本網站上網前,必須經過本網站工作人員的人工審核后,方能上網發布。
七、因管理員對上網信息審查不嚴,出現嚴重問題,造成不良影響的,追究信息員的責任。若違反有關規定,嚴肅處理。
八、 網站信息內容記錄備份不少于60日,在國家有關機關依法查詢時予以提供。
九、接受并配合國家有關部門、各級網絡中心依法進行監督檢查。
信息化安全管理制度 12
為了進一步加強計算機信息網絡的安全管理,保護青少年身心健康,凈化我校校園文化環境秩序,規范我校計算機機房管理,根據公安廳和教育廳《關于加強學校計算機信息網絡安全管理的通知》的有關精神,現對我校計算機機房的管理作出如下規定:
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學儀器設備和實驗室管理辦法”,做好安全保衛工作。
3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。
4、機房內禁止吸煙,嚴禁明火。
5、工作人員必須熟悉計算機機房用電線路、性能及安全工作的有關規定。
6、機房使用的`用電線路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防范工作。
8、工作人員須隨時監測機器和網絡狀況,確保計算機和網絡安全運轉。
9、機房開放結束時,工作人員必須要關妥門窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關。
信息化安全管理制度 13
一、工作目標
依據國家信息安全等級保護制度,遵循相關標準規范,在我院全面開展信息安全等級保護定級備案、建設整改和等級測評等工作,明確信息安全保障重點,落實信息安全責任,建立信息安全等級保護工作長效機制,切實提高衛生行業信息安全防護能力、隱患發現能力、應急處置能力,為我院衛生信息化健康發展提供可靠保障,全面維護公共利益、社會秩序和國家安全。
二、工作原則
(一)遵循標準,重點保護。遵循國家信息安全等級保護相關標準規范,結合衛生行業信息系統特點以及我院實際情況,優先保護重要衛生信息系統,優先滿足重點信息安全需求。
(二)行業指導,明確責任。我院嚴格按照國家信息安全等級保護制度有關要求,貫徹落實本院衛生信息系統安全等級保護的指導和管理工作。按照上級要求,制定“誰主管、誰負責,誰運營、誰負責”的責任制度,落實信息安全責任。
(三)同步建設,動態完善。在信息系統規劃設計與建設過程中,同步開展信息安全等級保護工作。因信息和信息系統的業務類型、應用范圍等條件改變導致安全需求發生變化時,應當重新調整信息系統安全保護等級,及時完善安全保障措施。
三、工作機制
在分管院長、院辦主任的領導下,由我院信息中心落實本院衛生信息安全等級保護工作,負責對我院衛生行業信息安全等級保護工作的組織協調、監督指導,積極開展信息安全等級保護工作。按照上級相關要求,我院建立信息安全等級保護工作聯絡員機制,設置信息安全等級保護工作聯絡員。聯絡員職責是落實國家信息安全等級保護工作的有關政策和技術標準,掌握本院信息安全等級保護工作動態和總體情況,代表我院與衛生行政部門]以及信息安全等級保護管理部門進行日常聯系和交流,協調落實本院信息安全等級保護工作。
四、工作任務
(一)定級備案
1.我院對本單位建設與運營的衛生信息系統進行自查,對未定級、定級不準的'信息系統,應當按照《信息安全技術信息系統安全等級保護定級指南》開展定級工作。國家信息安全等級保護制度將信息安全保護等級分為五級:第-級為自主保護級,第二級為指導保護級,第三級為監督保護級,第四級為強制保護級,第五級為?乇Wo級。我院重要衛生信息系統安全保護等級原則上不低于第三級。
2.擬定為第三級以上(含第三級)的衛生信息系統,應當經信息安全技術專家.委員會論證、評審。
3.確定信息系統安全保護等級后,對第二級以上(含第二級)信息系統,應當報屬地公安機關及衛生行政部門備案。跨省全國聯網運行并由衛生部定級的信息系統,由衛生部報公安部備案:在各地運行、應用的分支系統,應當報屬地公安機關備案。
(二)建設與整改。
1.對已確定安全保護等級的第二級以上(含第二級)衛生信息系統,應當按照國家信息安全等級保護工作規范和《信息安全技術信息系統安全等級保護基本要求》等國家標準,開展安全保護現狀分析,查找安全隱患及與國家信息安全等級保護標準之間的差距,確定安全需求。
2.根據信息系統安全保護現狀分析結果,按照《信息安全技術信息系統安全等級保護基本要求》.《信息安全技術信息系統等級保護安全設計技術要求》等國家標準,制訂信息系統安全等級保護建設整改方案。第三級以上(含第三級)衛生信息系統安全建設整改方案應當經信息安全技術專家委員會論證。
3.本院應當按照信息系統安全建設整改方案,完善安全保護設施,建立安全管理制度,落實安全管理措施,形成信息安全技術防護體系和信息安全管理體系,有效保障衛生信息系統安全。
(三)等級測評。
1.系統建設整改工作完成后,應當按照《信息安全等級保護管理辦法》要求,從全國信息安全等級保護測評機構推薦目錄中選擇等級測評機構,對第三級以上(含第三級)衛生信息系統進行等級測評。
2.測評合格后,應當將測評報告報屬地公安機關及衛生行政部門備案。
3.應當每年對第三級以上(含第三級)衛生信息系統進行等級測評。對于重
要部門的第二級信息系統,可參照上述要求進行等級測評。
(四)宣傳培訓。
1.我院信息中心對本院相關部門開展等級保護政策和標準規范培訓,提高本院信息安全管理人員的技術能力和管理水平。
2.本院應當開展內部信息安全培訓,提升全員信息安全意識,規范信息安全操作行為,提高信息安全保障能力。
(五)接受監督檢查。
1.衛生部信息化工作領導小組負責督導檢查各地醫療衛生機構信息安全等級保護工作落實情況,并督促部機關重要信息系統責任單位開展信息安全等級保護工作。
2.省級衛生行政部門信息化工作領導小組負責督導檢查本地區衛生行業各單位信息安全等級保護工作落實情況,并督促本單位開展信息安全等級保護工作。
五、工作要求
(一)高度重視,加強領導。本院各部門要高度重視,充分認識信息安全等級保護工作對保護居民健康信息安全、醫療衛生機構正常運轉和社會穩定的重要意義。主要負責同志要負總責,分管負責同志要具體抓,明確職責與任務,突出重點,將信息安全等級保護工作列入重要議事8程和工作績效考核指標,--級抓一級,層層抓落實。
(二)保障經費,加強監管。要建立經費投入機制,將信息安全等級保護建設整改、等級測評、信息安全服務、技術培訓等費用納入信息化建設預算,并加強對資金使用的監管。
(三)加強溝通,密切合作。信息中心高度重視醫院信息安全等級保護管理工作,應當加強與各級衛生行政部門的溝通交流,建立協作機制,在信息安全等級保護工作中的定級備案、建設整改、等級測評、監督檢查等環節密切合作,共同推進信息安全等級保護工作。
信息化安全管理制度 14
第一章:總則
第一條,為加強信息化安全規范化管理,有效提高信息化管理水平,防止失密、泄密時間的發生。根據有關文件規定,特制定本制度。
第二條,本制度所指信息化系統包括醫院管理系統、辦公自動化、婦幼衛生統計直報系統,疫情直報系統、兒童免疫規劃直報系統等。
第三條,信息安全是指為數據處理系統建立和采用的技術和管理的安全保護,保護計算機硬件、軟件和數據不因偶然和惡意的原因遭到破壞、更改和泄露。
第二章環境和設備
第四條機房安全
1、有服務器的單位要檢錄獨立的機房。
2、機房應設置在獨立的房間,環境相對安靜的地段。
3、機房內門窗應增設防盜(防盜門、鐵柵欄等)、防火(滅火器)措施。
4、未經網絡管理員允許.任何人員不得進入機房,不得操作機房任何設備。
5、除網絡服務器和聯網設備外,工作人員離開機房時,必須關掉其它設備電源和照明電源。
6、嚴禁使用來歷不明或無法確定其是否有病毒的存儲介質。
第五條兩個或兩個以上專用網絡(醫院內部管理網、婦幼衛生統計直報系統)的單位,互聯網與各個專用網絡之間不能相通,必須專網專機管理。
第六條電腦實行專人專管,任何人不得在不經電腦使用人許可的情況下擅自動用他人電腦。如遇電腦使用人外出,則須在征得該電腦使用人所在的科室領導或相關領導的同意后方可使用。
第七條計算機名稱、lP地址由網管中心統一登記管理,如需變更,由網管中心統一調配。
第八條PC機(個人使用計算機)應擺設在相對通風的環境,在不使用時,必須切斷電源。
第九條開機時,應先開顯示器再開主機:關機時,應在退出所有程序后,先關主機,再關顯示器。下班時,應在確認電腦被關閉后,方可離開單位。
第十條更換電腦時,要做好文件的拷貝工作,同時在管理人員的協助下檢查電腦各方面是否正常。
第十一條離職時,應保證電腦完好、程序正常、文件齊全,接手人在確認文件無誤后方可完善手續。
第三章軟件與網絡
第十二條禁止在工作時間內利用電腦做與工作無關的事情,如網上聊天、瀏覽與工作內容無關的網站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。
第十三條外來存儲介質在本單位內計算機上使用時,必須進行殺毒處理后方可使用。
第十四條為防止惡意代碼植入系統,預防計算機病毒感染.在收到不明來歷的電子郵件時應注意不要隨意打開,并立即予以刪除。
第十五條上網用戶不得利用網絡危害國家安全、泄露國家機密,不得侵犯國家、社會、單位、集體的利益和公民合法權益,不得從事違法犯罪活動。
第十六條上網用戶不得在任何網絡上制作、復制和傳播下列信息
。ㄒ唬┥縿涌咕堋⑵茐膽椃ê头、行政法規實施
。ǘ┥縿宇嵏矅艺䴔嗤品鐣髁x制度
。ㄈ┥縿臃至褔摇⑵茐膰医y一
。ㄋ模┥縿用褡宄鸷、民族歧視,破壞民族團結
(五)捏造或者歪曲事實,散布謠言.擾亂社會秩序
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪
。ㄆ撸┕换谌杷嘶蛘吣笤焓聦嵳u謗他人
(八)損害形象和利益
。ň牛┢渌`反憲法和法律、
第十七條上網用戶不得從事下列危害計算機信息網絡安全的活動
(一)未經允許,對自己或他人的計算機網絡功能進行刪除、修改或者增加;
。ǘ┪唇浽试S,對自己或他人的`計算機信息存儲、處理或者傳輸的數據和應用程序進行刪除、修改或增加;
。ㄋ模┢渌:τ嬎銠C信息網絡安全的行為。
第十九條計算機出現故障,需重新安裝操作系統時,應通知管理人員進行安裝,不得私自請電腦公司或外單位電腦人員進行安裝,不得私自將計算機搬到電腦公司進行維修。
第四章數據加密和備份
第二十二條網絡管理人員須隨時做好本單位各類重要數據的備份工作,發生災難性事件時能及時恢復系統數據。
第二十三條用戶必須按自己的帳號、密碼進入相應系統,不得盜用他人的帳號、密碼。密碼不得外泄,如發現可能外泄,應及時重設或申請更換;造成損失和危害的,追究其責任。網絡特權服務用戶不得泄露有關軟硬件、網絡授術細節及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須真有復雜性(含不重復的字母、數字及特殊符號)、不通用性、不易記性必須定期更新密碼;使用密碼時應確保旁人不能窺視;不要在軟件使用時選自動記憶帳戶密碼功能;不要在任何地方使用任何方式談論或書式記憶任何密碼,未經批準不得將數據和軟件拷貝帶離本單位或從單位外帶入數據輸入到記算機中。
第五章人員管理
第二十四條信息管理人員必須是單位的正式員工。
第二十五條信息管理人員變換必須報批網管中心,網管中心批準后方可更換。
第二十六條信息管理人員變換后,必須將單位內所有重要計算機(服務器)密碼重新進行設置。
第二十七條各單位應根據實際情況建立本單位信息化管理制度。
第二十八條各單位的信息化建設、管理工作納人年終考核.院信息安全管理領導小組具體負責考核工作。第六章附則
第二十九條本制度由醫院信息安全管理領導小組負責解釋。第三十條本制度自發布之日起施行。
機房管理制度
1、必須注意環境衛生。禁止在機房內吃食物、抽煙、隨地吐痰;對于意外或工作過程中弄污機房地板和其它物品的必須及時采取措施清理干凈,保持機房無塵潔凈環境。
2、必須注意個人衛生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。
3、機房用品要各歸其位,不能艟意亂放。
4、機房應安排人員值日,負責機房的日常整理和行為督導。
5、進出機房按要求必須換鞋,雨具、鞋具等物品要按位擺放整齊。
6、注意檢查機房的防曬、防水、防潮,維持機房環境通爽,注意天氣對機房們影響,下雨時應及時主動檢查和關閉窗戶、檢查去水通風等設施。
7、機房內部不應大聲喧嘩、注意噪音,音響音量控制、保持安靜的工作環境
8、堅持每天下班之前將桌面收拾干凈、物品擺放整齊。
二、機房保安制度
1、出入機房應注意鎖好防盜門。對于有客人進出機房,機房相關的工作人員應負責該客人的安全防范工作。最后離開機房的人員必須自覺檢查和關閉所有機房門窗、鎖好防盜裝置。應主動拒絕陌生人進出機房。
2、工作人員、到訪人員出入應登記。
3、外來人員進入必須有專門的工作人員全面負責其行為安全。
4、未經主管領導批準,禁止將機房相關的鑰匙、密碼透露給其他人員,同事有責任對信息保密。對于遺失物品的情況要即使上報,并積極主動采取措施保證機房安全。
5、機房人員對機房安全制度上的漏洞和不完善的地方有責任及時提出改善建議。
6、禁止帶領與機房工作無關的人員進出機房。
7、絕不允許與機房工作無關的人員直接或間接操縱機房任何設備。
8、出現機房盜竊、破門、火警、水浸、110報警等嚴重事件時,機房工作人員有義務以最快的速度和最短的事件到達現場,協助處理相關的事件。
三、機房用電安全制度
1、機房人員應學習常規的用電安全操作和知識,了解機房內部的供電、用電設施的操作規程。
2、機房人員應經常學習、掌握機房用電應急處理步驟、措施和要領。
3、機房應安排有專業資質的人員定期檢查供電、用電設備、設施。
4、不得亂拉電線,應選用安全、有保證的供電、用電器材。
5、在真正接通設備電源之前必須先檢查線路、接頭是否安全連接以及設備是否已經就緒、人員是否已經具備安全保護。
6、嚴禁隨意對設備斷電、更改設備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。
7、如發現用電安全隱患,應即時采取措施解決,不能解決的必須及時向相關負責人員提出解決。
8、機房人員對跟人用電安全負責。外來人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設備影響最少的供電方式。
9、機房工作人員需要離開當前用電工作環境,應檢查并保證工作環境的用電安全。
10、最后離開機房的工作人員,應檢查所有用電設備,應關閉長時間帶電運作可能會產生嚴重后果的用電設備。
11、在使用功率超過特定瓦數的用電設備前,必須得到上級主管批準,并在保證線路保險的基礎上使用。
12、在危險性高的位置應張貼相應的安全操作方法、警示以及指引,實際操作時應嚴格執行。
13、在外部供電系統停電時,機房工作人員應全力配合完成停電應急工作。
14、應注意節約用電。
四、機房消防安全制度
1、機房工作人員應熟悉機房內部相仿安全操作和規則,了解消防設備操作原理、掌握消防應急處理步驟、措施和要領。
2、任何人不能隨意更改消防系統工作狀態、設備位置。需要變更消防系統工作狀態和誰被位置的,必須取得主管領導批準。工作人員更應保護消防設備不被損壞。
3、應定期進行消防演習、消防常識培訓、消防設備使用培訓。
4、如發現消防安全隱患,應即時采取措施解決,不能解決的應及時向相關負責人員提出解決。
5、應嚴格遵守張貼于相應位置的操作和安全警示及指引。
6、最后離開機房工作人員,應檢查消防設備的工作狀態,關閉將會帶來消防隱患的設備,采取措施保證無人下的消防安全。
五、機房用水制度
1、禁止將供水管道和誰被安裝在機房內。
2、應格遵守張貼于相應位置的安全操作、警示以及安全指引。
六、機房硬件設備安全使用制度
1、機房人員必須熟知機房設備的基本安全操作和規則。
2、應定期檢查、整理硬件物理連接線路.定期檢查硬件運作狀志(如設備指示燈、儀表).定期調閱硬件運作自檢報告,從而及時了解硬件運作狀態。
3、禁止隨意搬動設備、隨意在設備上進行安轉、拆卸硬件、或隨意更改設備連線、禁止隨意進行硬件復位。
4、禁止在服務器上進行試驗性質的配置操作.需要對服務器進行配置,應在其它可進行試驗的機器上調試通過并確認可行后,才能對服務器進行準確的配置。
5、對會影響到全局的硬件設備的更改、調試等操作應預先發布通知,并且應有充分的時間、方案、人員準備,才能進行硬件設備的更改。
6、對重大設備配置的更改,必須首先形成方案文件,經過討論確認可行后,由具備資格的技術人員進行更改和調整,并應做好詳細的更改和操作記錄。對設備的更改、升級、配置等操作之前,應對更改、升級、配置所帶來的負面后果做號充分的準備,必要時需要先準備好后備配件和應急措施。
7、不允許任何人在服務器、交換設備等核心設備上進行與工作范圍無關的任何操作。未經上級允許,更不允許他人操作機房內部的設備,對于核心服務囂和設備的調整配置,更需要小組人員的共同同意后才能進行。8、要注意和落實硬件設備的維護保養措施。
七、軟件安全使用制度
1、必須定期檢查軟件的運行狀況、定期調閱軟件運行日志記錄,進行數據和軟件日志備份。
2、禁止在服務器上進行試驗性質的軟件調試,禁止在服務器隨意安裝軟件。需要對服務器進行配置必須在其它可進行試驗的機器上調試通過并確認可行后,才能對服務器進行準確的配置。
3、對會影響到全局的軟件更改、調試等操作應先發布通知,并且應有充分的時間、方案、人員準備,才能進行軟件配置的更改
4、對重大軟件配置的更改,應先形成方案文件,經過討論確認可行后,由具備資格的技術人員進行更改,并應做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應對更改、升級、配置所帶來的負面后果做好充分的準備,必要時需要先備份原有軟件系統和落實好應急措施。
5、不允許任何人員在服務器等核心設備上進行與工作范圍無關的軟件調試和操作。未經上級允許不允許帶領、指示他人進入機房、對網絡及軟件環境進行更改和操作。
6、應嚴格遵守張貼于相應位置的安全操作、警示以及安全指引。
九、機房財產登記和保護制度
1、機房的日常物品、設備、消耗品等必須有清晰的數量、型號登記記錄,對于公共使用的物品和重要設備,必須建立一套較為完善的借取和歸還制度進行管理。
2、機房工作人員應有義務安全和小心使用機房的任何設備、儀器等物品,在使用完畢后,應將物品歸還并存放于原處,不應隨意擺放。
3、對于使用過程中損壞、消耗、遺失的物品應匯報登記,并對責任人追究相關責任。
4、未經主管領導同意,不允許向他人外借或提供機房設備和物品。
信息化安全管理制度 15
第一條為加強網絡安全和信息化重大事項的管理,及時掌握和評估網絡安全和信息化重大事項有關情況,提高應對網絡安全與信息化重大事項的能力,預防和減少網絡安全與信息化重大事項造成的損失和危害,結合我校實際,制定本制度。
第二條全單位網絡安全和信息化重大事項和情況報告管理工作堅持“統一領導、歸口負責”的原則。
第三條單位信息化領導小組(以下簡稱領導小組)負責全單位網絡安全和信息化重大事項和情況的報告管理工作。
1.單位各單位主要負責人負責本部門網絡安全和信息化重大事項和情況的報告管理工作,并負責向領導小組報告有關工作。
2.網絡安全重大事件是指嚴重影響到單位重點領域網絡與信息系統的正常運行,出現業務中斷、系統和信息破壞、數據篡改、信息失竊或泄密等事件,對單位穩定、社會穩定、公眾利益造成不良影響和經濟損失的事件。
3.信息化重大事項是指涉及智慧辦公、信息基礎設施、網絡、數字資源、重點領域信息化、信息服務業等發展規劃及專項資金使用、重大項目建設情況的事項。
第四條以下網絡安全和信息化重大事項要及時向領導小組報告:
1.對領導小組決定事項、單位領導關于網絡安全和信息化工作重要指示的落實情況。
2.需報請領導小組統籌協調和決策的重大問題。
3.各單位制定的涉及網絡安全和信息化發展的規定和辦法、重大規劃、重要政策措施等。
4.各單位網絡安全和信息化領導機構、工作機構的設立和重大調整等。
5.全單位信息化發展戰略和中長期發展規劃。
6.信息化相關領域專項規劃、各單位信息化發展規劃。
7.各單位年度信息化專項資金和項目的總體安排計劃。
8.單位投資50萬元以上的信息化項目,企業社會投資100萬元以上,或服務業務覆蓋5千人以上的信息化重大項目。
9.各單位認為應當向領導小組報告的其他重要事項和情況。
第五條出現以下重大網絡安全事件時,在按原有渠道報告的同時報領導小組:
1.重要信息系統中斷運行1小時、影響人數2萬人以上。
2.導致經濟損失超過10萬元,造成嚴重損害和影響的。
3.泄露國家秘密信息和重要敏感信息,威脅國家安全和經濟安全的事件。
4.意識形態安全領域發生影響較大的敏感問題或者管控措施出現重大問題的事件。
5.網絡謠言及其他違法有害信息較大范圍傳播,危害政治安全和社會穩定的事件。
6.可能導致較大規模集會、示威、上訪或群體性事件的網絡煽動策劃和勾連組織行為的事件。
7.其他影響國家安全、經濟建設、社會穩定、單位穩定和公眾利益的重大網絡安全和信息化事件。
第六條發生重大網絡安全事件后,涉事單位必須在第一時間內實施先期處置,按照職責和規定啟動相關應急預案,控制事態發展。同時,應立即向單位信息化領導小組報告,并進行調查核實,保存相關證據。
第七條重大網絡安全事件報告應包括:
(1)時間地點;
。2)簡要經過;
。3)事件類型和性質;
(4)影響范圍;
(5)危害和損失程度;
(6)初步原因分析和發展趨勢判斷;
。7)采取的處置措施和工作建議等。如事件需緊急處置,第6項內容可緩后再續報。網絡安全事件結束后,提交完整的`事件報告。
第八條各單位參加涉及網絡安全和信息化的國際、國內組織,舉辦涉及網絡安全和信息化的國際、國內會議和重大國際、國內活動,參與制定或簽署涉及網絡安全和信息化的國際、國內、區域間和部門間規章、重要校內規則等,應及時報領導小組。
第九條各單位上報省委、省政府、市委、市政府和各廳(局)以上有關網絡安全和信息化重大事項,須經單位黨政辦公室以及宣傳、網絡管理部門協調商議,報領導小組審定批準后方可報送。
第十條各單位加強網絡空間治理、凈化網上輿論的工作動態以及網上輿情監控、研判和應對工作情況等,及時報領導小組。報送上級單位的文件、工作、專報、動態、信息等,如內容涉及網絡安全和信息化工作,應抄送領導小組。
第十一條報告網絡安全和信息化重大事項和情況,應及時、客觀、準確,做到早發現、早報告、早控制、早解決。領導小組將適時組織對各部門(二級學院)報送的重大事項和情況進行研究評估。
第十二條發生重大網絡安全事件,有關責任部門責任人如有瞞報、緩報或漏報等失職情況,單位將視情節予以通報批評并追究相關人員的責任。構成犯罪的,由有關部門依法追究法律責任。
第十三條本制度由單位信息化領導小組辦公室負責解釋。
第十四條本制度自發布之日起執行。
信息化安全管理制度 16
根據總局《關于進一步加強產品質量安全風險信息管理工作的指導意見》(以下簡稱《意見》)和《關于加強食品安全風險信息管理工作方案(試行)》有關規定,結合分局工作實際,特制訂本制度。
一、工作原則
以有效預防食品安全事件發生為目標,本著“早發現、早研判、早預警、早溝通、早報告、早處置”的原則,做到主動應對、及時反應、有效處置、全面控制,切實抓好食品安全風險信息管理工作。
二、工作機構
組長:
副組長:
成員:
三、工作制度
。ㄒ唬╋L險信息監測制度
建立食品安全風險信息主動監測制度,做到“早發現”。
收集風險信息。分局要指定人員對國內外主要媒體網絡、官方網站食品安全信息、境外和總局通報的信息進行收集整理;要通過下廠監管、專項檢查、調查等,了解進出口食品安全風險信息,尤其是行業潛規則。對收集到的信息應當認真篩選分析,提出處理意見,及時報送。對需要采取處置措施的要同時實施,以防止事態進一步擴大。
分局辦公室負責對食品安全風險信息的匯總和整理。
分局可以根據情況,組織有關人員對監管對象進行明查暗訪,掌握食品安全風險信息。
(二)信息篩查和報送制度
對工作中發現的食品安全風險信息要做到“早報告”。
1(核準信息
分局要按照《意見》要求對工作中收集到的食品安全風險信息從速核準,確定信息來源、主要內容、風險危害程度、危害對象、社會影響(包括境內外媒體、公眾關注程度)等,根據分析篩查結論,提出初步處理意見。屬于一般性食品安全信息的按照工作職能依法處理,重要風險信息須按照《意見》要求報送。
2(篩查標準
。1)符合以下情形之一的,確定為一級風險信息——已經造成人員傷亡的違法添加物、不明化學物質或其他物質、特殊食品處理工藝(包括行業潛規則);
——危害特別嚴重的突發食品安全事件,沒有人員傷亡,但影響地域廣泛(如波及或超出省級行政區域),受到境內外廣泛關注,造成巨大經濟損失,影響產業發展安全,甚至危及經濟社會發展安全或社會安定;
——對進出口食品、農產品貿易造成特別嚴重影響的;——引發政治關注或外交事件的;
——需要作出一級響應的重大動植物疫情;
——需要總局或省級政府統一協調組織處置的。
(2)符合以下情形之一的,確定為二級風險信息
——違法添加物、不明化學物質或其他物質、特殊食品處理工藝(包括行業潛規則);
——地域性突發食品安全事件,并呈擴大態勢;——對進出口食品、農產品貿易造成影響的;
——有可能引發政治關注或政治事件的;
——引發社會關注的;
——重大動植物疫情;
——需要總局或省級政府關注的。
。3)符合以下情形之一的,確定為三級風險信息
——有可能引發二級風險信息所列情形的;
——尚不構成一、二級風險信息的;
——需要進一步研判的風險信息;
——需要引起系統內關注的信息。
3(報送要求
報送食品安全風險信息要遵循《意見》的各項要求?偟'報送原則是及時處置、及時報送,但報送信息要準確、詳實,如:信息概述、信息來源、收集時間、產品種類、產品數(重)量、產品流向、生產企業(名稱、地址、聯絡方式)、檢測數據、判定標準、檢測機構、處置情況及進一步處置意見等。分局要按照統一格式向市局領導小組辦公室上報風險信息,但不限于格式中給出的內容。需要保密或暫時不宜公開的,要遵守保密規定。
分局對一、二級風險信息,要在第一時間同時用文字、電話、網絡(信息平臺)等方式立即報送市局領導小組辦公室。對三級風險信息要當天通過信息平臺報送市局領導小組辦公室。
(三)風險信息研判制度
對收到的食品安全風險信息要立即作出研判,立即組織核實,以準確定性。一般情況下,在形成研判結論的同時必須提出處置意見。
(四)風險信息處置制度
分局要按照《意見》規定的有關原則對食品安全風險信息“早處置”。原則上,確認風險信息的本級部門能處理的要立即處理,并上報處理結果。
。ㄎ澹╋L險信息通報和報告制度
對研判定性的食品安全風險信息要按照統一格式通報有關部門。實行日零報告制度,并按周進行風險分析,有效跟蹤動態,做到“早預警、早溝通”。
四、工作措施
為快速有效地處置重要食品安全風險信息(如食品安全事故、事件),分局要建立健全本轄區的風險信息管理制度和保障措施,重點做好以下工作:
。ㄒ唬┦称钒踩L險的應急處置原則是分級負責,急事先辦,做到對食品安全風險早發現、早研判、早預警、早處置,有效避免和遏制涉及監管職能的重大食品安全事件,消減食品安全危害程度,最大限度地保護消費者的健康生命安全。
(二)對主動監測發現或研判確認的一級風險信息或重大問題須逐級、第一時間上報,同時各級部門都要采取相應措施控制危害。
(三)對一時難以準確研判或依法處置的,但社會關注度較高,已造成一定社會影響的食品安全風險信息,應當由職能部門發布預警信息或采取防范措施,有關情況立即報送市局食品安全風險信息領導小組辦公室。此類風險信息一般不對外公開,如確需對外公布的,應當按照規定報批。
。ㄋ模┥婕跋嚓P部門監管職責范圍或一時不能明確監管范圍的風險信息,應當主動和相關部門通報協調,特別是報告地方政府或牽頭管理部門,但不得事先對外發布信息或意見。
。ㄎ澹┨剿餍纬杉皶r應對媒體和發布公告(消息)的工作模式。
。┓志忠L險信息管理值班制度。主管領導親自帶班,確保24小時無縫隙對接,并指定食品安全風險信息應急聯絡員,明確應急職守紀律,并配備必要的工作條件,包括專用聯絡手機、筆記本電腦、無線上網卡、應急交通工具(或交通費)等。
。ㄆ撸┓志忠L險信息檔案管理制度,記錄風險信息,并經主管領導審核后歸檔,有效期至少3年。
信息化安全管理制度 17
為進一步加強對學校安全工作的監管和指導,及時掌握學校安全管理工作方面的信息,以便對安全事故及時作出應急處理。特制訂如下制度:
1、班內學生安全事故,班主任負責立即送醫院治療,并立即報告學校,同時告訴學生家長,學校視情節輕重上報上級領導;課堂發生安全事故,由任課教師按要求及時處理。
2、教職工發生事故,一般由學校主要領導負責解決,重大的必須上報上級主管部門。
3、充分發揮學校各部門的.作用,調動一切積極因素,加強安全宣傳教育及其他實踐活動,注意積累信息資料,及時報告學校,信息要及時、準確。
4、建立健全學校安全預警機制,制定突發事件應急預案,完善事故預防措施,事故發生后要立即啟動應急預案,對傷亡人員實施救治。對學校發生的安全事故,要在第一時間按程序向教育局報告事故情況,做到報告及時,信息暢通,對隱瞞不報或拖延上報的,堅決按照有關規定嚴肅處理。
5、學校安全工作領導小組對信息要整理、登記,及時搜集整理,認真分析情報信息的內容,提高情報信息的質量,逐級上報治安情報信息。
信息化安全管理制度 18
為加強公司各信息系統管理,保證信息系統安全,根據《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統保密管理暫行規定》、國家保密局《計算機信息系統國際聯網保密管理規定》,及上級信息管理部門的相關規定和要求,結合公司實際,制定本制度。
本制度包括網絡安全管理、信息系統安全保密制度、信息安全風險應急預案。
網絡安全管理制度
第一條公司網絡的安全管理,應當保障網絡系統設備和配套設施的安全,保障信息的安全,保障運行環境的安全。
第二條任何單位和個人不得從事下列危害公司網絡安全的活動:
1、任何單位或者個人利用公司網絡從事危害公司計算機網絡及信息系統的安全。
2、對于公司網絡主結點設備、光纜、網線布線設施,以任何理由破壞、挪用、改動。
3、未經允許,對信息網絡功能進行刪除、修改或增加。
4、未經允許,對計算機信息網絡中的共享文件和存儲、處理或傳輸的數據和應用程序進行刪除、修改或增加。
5、故意制作、傳播計算機病毒等破壞性程序。
6、利用公司網絡,訪問帶有“黃、賭、毒”、反動言論內容的網站。
7、向其它非本單位用戶透露公司網絡登錄用戶名和密碼。
8、其他危害信息網絡安全的行為。
第三條各單位信息管理部門負責本單位網絡的安全和信息安全工作,對本單位單位所屬計算機網絡的運行進行巡檢,發現問題及時上報信息中心。
第四條連入公司網絡的用戶必須在其本機上安裝防病毒軟件,一經發現個人計算機由感染病毒等原因影響到整體網絡安全,信息中心將立即停止該用戶使用公司網絡,待其計算機系統安全之后方予開通。
第五條嚴禁利用公司網絡私自對外提供互聯網絡接入服務,一經發現立即停止該用戶的使用權。
第六條對網絡病毒或其他原因影響整體網絡安全的子網,信息中心對其提供指導,必要時可以中斷其與骨干網的連接,待子網恢復正常后再恢復連接。
信息系統安全保密制度
第一條、“信息系統安全保密”是一項常抓不懈的工作,每名系統管理員都必須提高信息安全保密意識,充分認識到信息安全保密的重要性及必要性。對重要系統的系統崗位員工進行信息系統安全保密培訓。
第二條、實行信息發布責任追究制度,所有信息的發布必須按規定辦理審核、審簽手續,必須真實有效且符合中華人民共和國法規。涉及國家及公司機密的信息系統必須與內部網和互聯網實施物理隔離,嚴格執行上網信息的審查制度和涉及國家秘密的信息不得在企業內網發布的規定,杜絕泄密事件的發生。凡發布虛假、反動、色情、泄密等內容,追究信息報送和審核者責任,對公司造成重大經濟損失,將追究責任人相應的法律責任。
第三條、信息系統管理權限從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務器(包括系統服務器、應用服務器和控制服務器)、工作終端、用戶終端;從設定內容上分為完全控制、權限設置變更廢止、創建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。
第四條、所有信息系統的使用者和不同安全等級信息之間必須存在授權關系,并在新建信息系統開發建設階段形成方案并加以設計,在軟件系統中預留對應關系設置的功能,根據使用者崗位職務的變遷進行調整。
第五條、利用IT技術手段,對信息系統的硬件配置調整、軟件參數修改嚴加控制。利用操作系統、數據庫系統、應用系統所提供的安全機制,設置相應的安全參數,保證系統訪問的安全;對于重要的計算機設備,要利用軟件技術等手段防止員工擅自安裝、卸載軟件或改變軟件系統配置,并定期對以上情況進行檢查。
第六條、信息系統如需要委托專業機構進行系統運行和維護管理時,應嚴格審查其資質條件、市場剩余和信用狀況等,并且與其簽訂正式的服務合同和保密協議。
第七條、所有信息系統服務器、工作終端、用戶終端必須安裝安全防病毒軟件,對未安裝防病毒軟件的終端用戶有權拒絕為其提供網絡接入服務。
第八條、利用防火墻、路由器、入侵檢測等網絡設備,加強網絡安全,嚴密防范來自互聯網的黑客攻擊和非法侵入。
第九條、對于通過互聯網傳輸的涉密或關鍵業務數據,要采取必要的技術手段確保信息傳遞的保密性、準確性、完整性。
第十條、對于停止運行的廢舊系統,應當做好系統中有價值及涉密信息的銷毀、轉移等善后工作。
第十一條、系統管理人員要遵守信息系統的各項管理制度,防止利用計算機舞弊和犯罪。
第十二條、對重要業務系統的訪問建立用戶管理制度,對于不同類別不同級別的各類管理及使用人員采取密碼分級管理,設定密碼有效期限,對密碼存儲采用非明文二次加密技術防止各類密碼泄露事故的發生。
信息安全風險應急預案
一、總則
為加強公司信息安全風險源的預防管理,提高應急防范能力,保障網絡系統、信息系統及信息機房的整體安全,促進公司安全生產穩步健康發展,制定本預案。
二、編制目的
依據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理辦法》等有關法規文件精神。確保公司信息網絡系統安全運行,為公司整體安全形勢穩步發展提供保障。
三、適用范圍
本預案適用于各單位信息安全突發風險應急管理。
四、主要風險源
1、火災
2、意外斷電
3、重要數據丟失
4、網絡系統大面積癱瘓
五、風險源辨識及評估
各單位應組織員工對風險源進行全面、系統的辨識和風險評估,并確保:危險源辨識前要進行相關知識的培訓;辨識范圍覆蓋本單位的所有活動及區域;對危險源辨識和風險評估資料進行統計、分析、整理、歸檔;
5.1、火災辨識及評估
5.1.1火災辨識
。1)自然災害引起的火災
。2)強電線路短路引起的火災
。3)雜物堆積引起的火災
。4)溫度過高引起的火災。
(5)老鼠咬線引起的火災。
5.1.2火災風險評估
機房發生火災可能導致工作人員人身受到傷害;信息網絡設備受到損壞;網絡系統大面積癱瘓;國家、集體財產受到損失。
5.2、意外斷電辨識及評估
5.2.1意外斷電辨識
。1)自然災害引起的意外斷電。
。2)短路跳閘引起的意外斷電。
5.2.2意外斷電風險評估
1、意外斷電可能導致機房核心交換機、防火墻、匯聚交換機、數據庫服務器、軟件服務器、恒溫設備等重要設備損壞或數據丟失;
2、意外斷電可能導致煙霧報警系統、溫度報警和斷市電系統無法正常工作而帶來的間接財產損失。
5.3、重要數據丟失辨識及評估
5.3.1重要數據丟失辨識
。1)意外斷電引起的數據丟失。
(2)服務器故障引起的數據丟失。
。3)數據庫損壞引起的.數據丟失。
5.3.2重要數據丟失風險評估
1、安全軟件系統數據丟失可能導致安全生產監控類系統數據無法正常采集于傳輸,影響到礦井安全生產的正常進行。
2、數據庫系統數據丟失可能導致經營管理類系統無法正常使用,影響公司相關部門經營管理工作和日常辦公無法正常進行。
5.4、網絡系統大面積癱瘓
5.4.1 網絡系統大面積癱瘓辨識
。1)意外斷電引起的核心交換機、防火墻損壞或故障導致網絡系統大面積癱瘓。
。2)通信線路中斷引起的網絡系統大面積癱瘓
(3)服務器損壞或故障引起的大面積無法登錄互聯網。
5.4.2 網絡系統大面積癱瘓風險評估
1、網絡系統大面積癱瘓可能導致公司與生產礦井之間的信息傳輸中斷,管理部門失去對礦井生產的安全監管,安全生產無法正常進行。
2、網絡系統大面積癱瘓可能導致公司日常辦公無法正常進行。
5.5、高空作業辨識及評估
5.5.1高空作業辨識
。1)日常高空維修可能造成人身傷害。
。2)工程高空施工可能造成人身傷害。
5.5.2高空作業風險評估
日常高空維修網絡設備、打掃衛生和高空施工可能造成工作人員人身傷害和精神傷害,影響公司安全生產穩步發展。
六、安全風險應急預案及措施
根據各單位存在的主要風險源和風險評估,保障安全生產工作有序進行,制定本預案及措施。
6.1火災應急預案及處置措施
6.1.1應急預案
。1)發生特大火災時(包括機房、UPS、庫房),值班人員應立即逃離火災范圍,啟動對應的火災應急預案和響應級別,拉響警報,向公司總調度室、本單位負責人、單位安監部門匯報,在確保人身安全的情況下,組織人員利用滅火器進行滅火;
如果火勢過大,人員無法靠近時,應立即撥打火警119,求助消防部門進行滅火。
。2)發生重大火災時(包括機房局部、UPS控制器、庫房局部),值班人員應立即逃離火災范圍,啟動對應的火災應急預案,拉響警報,向公司調度室和本單位安監部門匯報,在確保人身安全的情況下,組織人員利用滅火器進行滅火,力爭將財產損失降到最低。
。3)發生較大火災時(包括消防通道、辦公室)值班人員應啟動對應的火災應急預案,向公司總調度室及本單位安監部門匯報,在確保人身安全的情況下,組織人員利用滅火器進行滅火,避免或降低財產損失。
6.1.2處置措施
。1)火災發生時,值班和工作人員應立即脫離火災范圍,確保人身安全。
(2)根據火災大小確定火災風險等級,并啟動相應的響應等級。
(3)根據火災風險等級向公司總調度室及本單位安監部門匯報火災情況。
(4)火勢過大無法控制時,應立即撥打火警119進行求助。
。5)在確保人身安全的情況下,組織人員利用滅火器進行滅火,避免火災擴大,降低財產損失。
(6)盡最大可能搜集火災發生的相關信息,做好記錄,為事故處理提供依據。
。7)每月針對火災誘發根源進行徹底檢查(如易燃物品不能堆放、庫房物品分類并整齊擺放等),預防火災的發生。
6.2、意外斷電應急預案及處置措施
6.2.1應急預案
發生自然災害和短路引起的意外斷電時,值班人員在確保人身安全的情況下,根據風險等級啟動相應的響應等級,向本單位安監部門進行匯報,邀請電力維修人員進行斷電故障排查,并組織技術人員對機房核心交換機、防火墻、匯聚交換機、數據庫服務器、數據備份服務器、軟件服務器、軟件系統、煙霧報警、UPS溫度監控、機房溫度監控系統進行隱患排查,發現設備故障和數據丟失,應當進行及時處理和上報。
6.2.2處置措施
。1)發生意外斷電時,在確保人身安全的情況下,值班人員應啟動相應的響應等級。
(2)向本單位安監部門進行匯報。
。3)必須請專業電力維修人員進行故障排查與維修。
。4)搜集意外斷電發生的信息并作好記錄,為事故處理提供依據。
6.3、重要數據丟失應急預案及處置措施
6.3.1應急預案
。1)因意外斷電引起重要數據丟失時,值班人員應根據風險等級啟動相應的響應等級,向公司總調度室和安監部門進行匯報,邀請專業電力維修人員進行故障排查,恢復供電正常,排查機房設備及數據情況,發現設備故障和數據丟失,立即組織相關技術人員進行恢復。
。2)因服務器故障引起數據丟失時,值班人員應根據風險等級啟動相應的響應等級,向公司總調度室和案件部門進行匯報,并組織技術人員進行服務器維修和數據恢復,如果服務器和數據無法維修和恢復時,應向本單位負責人匯報并外請專業人員進行維修,確保設備和數據安全。
。3)因數據庫無法啟動引起的數據丟失,值班人員應根據風險等級啟動相應的響應等級,向公司總調度室和案件部門進行匯報,并組織技術人員進行數據恢復,如果數據無法恢復,應向本單位負責人匯報并外請專業人員進行數據恢復,確保設數據安全。
6.3.2處置措施
(1)發生數據丟失時,值班人員應根據風險等級啟動相應相應等級。
。2)值班人員向本單位安監部門匯報。
(3)組織技術人員對數據進行恢復。
(4)本單位技術人員無法恢復丟失數據時,應向本單位負責人匯報并外請專業人員進行數據恢復,確保數據安全。
。5)做好數據丟失與恢復過程的記錄。
6.4、高空作業應急預案及處置措施
6.4.1應急預案
。1)在高空維修過程中發生人員墜落風險時,如果墜落人員處于清醒狀態,應立即撥打120送往醫院進行急救;
如果墜落人員處于昏迷狀態,其他維修人員應當立即進行簡單的急救(如將人平躺在地上,進行按壓胸部、掐人中、人工呼吸等),同時撥打120急救電話送往醫院進行搶救,并向公司總調度室、本單位負責人及安監部門匯報。
。2)在高空施工過程中發生人員墜落風險時,如果墜落人員處于清醒狀態,應立即撥打120送往醫院進行急救;
如果墜落人員處于昏迷狀態,其他維修人員應當立即進行簡單的急救(如將人平躺在地上,進行按壓胸部、掐人中、人工呼吸等),同時撥打120急救電話送往醫院進行搶救,并向公司總調度室、本單位負責人及安監部門匯報。
6.4.2處置措施
。1)日常高空維修必須在確保人身安全的情況下進行,否則不能進行維修作業。
。2)在日常工作中設計到高空維修,維修人員一定要2人或2人以上進行維修。否則,維修人員可以拒絕維修工作。
。2)高空維修人員必須佩帶安全繩索,并采用安全梯子進行高空作業。否則,不能進行高空維修作業。
。3)事故發生后要對事故的經過進行詳細記錄,為事故處理提供依據。
信息化安全管理制度 19
第一條、“信息系統平安保密”是一項常抓不懈的工作,每名系統管理員都必需提高信息安全保密意識,充分相識到信息安全保密的重要性及必要性。對重要系統的系統崗位員工進行信息系統平安保密培訓。
第二條、實行信息發布責任追究制度,全部信息的發布必需按規定辦理審核、審簽手續,必需真實有效且符合中華人民共和國法規。涉及國家及公司機密的信息系統必需與內部網和互聯網實施物理隔離,嚴格執行上網信息的審查制度和涉及國家隱私的信息不得在企業內網發布的規定,杜絕泄密事務的發生。凡發布虛假、反動、色情、泄密等內容,追究信息報送和審核者責任,對公司造成重大經濟損失,將追究責任人相應的法律責任。
第三條、信息系統管理權限從平安級別上分為絕密、機密、隱私;從適用對象上分為高級管理員、系統管理員、高級用戶、中級用戶、一般用戶、特別用戶;從操作承載體上分為服務器(包括系統服務器、應用服務器和限制服務器)、工作終端、用戶終端;從設定內容上分為完全限制、權限設置變更廢止、創建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。
第四條、全部信息系統的運用者和不同平安等級信息之間必需存在授權關系,并在新建信息系統開發建設階段形成方案并加以設計,在軟件系統中預留對應關系設置的功能,依據運用者崗位職務的變遷進行調整。
第五條、利用IT技術手段,對信息系統的硬件配置調整、軟件參數修改嚴加限制。利用操作系統、數據庫系統、應用系統所供應的平安機制,設置相應的平安參數,保證系統訪問的平安;對于重要的'計算機設備,要利用軟件技術等手段防止員工擅自安裝、卸載軟件或變更軟件系統配置,并定期對以上狀況進行檢查。
第六條、信息系統如須要托付專業機構進行系統運行和維護管理時,應嚴格審查其資質條件、市場剩余和信用狀況等,并且與其簽訂正式的服務合同和保密協議。
第七條、全部信息系統服務器、工作終端、用戶終端必需安裝平安防病毒軟件,對未安裝防病毒軟件的終端用戶有權拒絕為其供應網絡接入服務。
第八條、利用防火墻、路由器、入侵檢測等網絡設備,加強網絡平安,嚴密防范來自互聯網的黑客攻擊和非法侵入。
第九條、對于通過互聯網傳輸的涉密或關鍵業務數據,要實行必要的技術手段確保信息傳遞的保密性、精確性、完整性。
第十條、對于停止運行的廢舊系統,應當做好系統中有價值及涉密信息的銷毀、轉移等善后工作。
第十一條、系統管理人員要遵守信息系統的各項管理制度,防止利用計算機舞弊和犯罪。
第十二條、對重要業務系統的訪問建立用戶管理制度,對于不同類別不同級別的各類管理及運用人員實行密碼分級管理,設定密碼有效期限,對密碼存儲采納非明文二次加密技術防止各類密碼泄露事故的發生。
信息化安全管理制度 20
一、信息系統安全包括:軟件安全和硬件網絡安全兩部分。
二、網絡信息辦公室人員必須采取有效的方法和技術,防止信息系統數據的丟失、破壞和失密;硬件破壞及失效等災難性故障。
三、對HIS系統用戶的訪問模塊、訪問權限由院長提出后,由網絡信息辦公室人員給予配置,以后變更必須報批后才能更改,網絡信息辦公室做好變更日志存檔。
四、系統管理人員應熟悉并嚴格監督數據庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網絡管理員、系統管理員、操作員調離崗位后一小時內由網絡信息辦公室人員監督檢查更換新的密碼。
五、網絡信息辦公室人員要主動對網絡系統實行監控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發生。
六、網絡系統所有設備的配置、安裝、調試必須由網絡信息辦公室人負責,其他人員不得隨意拆卸和移動。
七、上網操作人員必須嚴格遵守計算機及其他相關設備的操作規程,禁止其他人員進行與系統操作無關的工作。
八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進入網絡的光盤、U 盤等其他存貯介質,必須經過網絡信息辦公室負責人同意并查毒,未經查毒的.存貯介質絕對禁止上網使用,對造成“病毒"蔓延的有關人員,將對照《計算機信息系統處罰條例》進行相應的經濟和行政處罰。
十、在醫院還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接。
十一、內網用戶所有文件傳遞,不得利用光盤和U 盤等存貯介質進行拷貝。 十二、保持計算機硬件網絡設備清潔衛生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、網絡信息辦公室人員有權監督和制止一切違反安全管理的行為。
十四、 信息系統故障應急預案:
1、對網絡故障的判斷:當網絡系統終端發現計算機訪問數據庫速度遲緩、不能進入相應程序、不能保存數據、不能訪問網絡、應用程序非連續性工作時,要立即向網絡信息辦公室匯報,網絡信息辦公室工作人員對科室提出的上述問題必須重視,經核實后給予科室反饋信息。網絡信息辦公室負責人應召集有關人員及時進行討論,如果故障原因明確,可以立刻恢復工作的,應立即恢復工作;如故障原因不明確、情況嚴重不能在短期內排除的,應立即報告院領導,在網絡不能運轉的情況下由機關協調全院工作以保障醫療工作的正常運轉。
2、網絡故障分為三類:
。1)一類故障:服務器不能工作;光纖損壞;主服務器數據丟失;備份盤損壞;服務器工作不穩定;局部網絡不通;數據被人刪改;重點終端故障;規律性的整體、局部軟、硬件故障。
。2)二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數據處理錯誤;某些科室違反工作流程要求。
。3)三類故障:各終端由于不熟練或使用不當造成的錯誤。
信息化安全管理制度 21
第一節總則
1、為加強醫院信息技術外包服務的安全管理,保證醫院信息系統運行環境的穩定,特制定本制度。
2、本制度所稱信息技術外包服務,是指醫院以簽訂合同的方式,托付擔當信息技術服務且非本醫院所屬的專業機構供應的信息技術服務,主要包括信息技術詢問服務、運行維護服務、技術培訓及其它相關信息化建設服務等。
3、安全管理是以平安為目的,進行有關安全工作的方針、決策、安排、組織、指揮、協調、限制等職能,合理有效地運用人力、財力、物力、時間和信息,為達到預定的平安防范而進行的各種活動的總和,稱為安全管理。
4、外包服務安全管理遵循關于平安的全部商業準則及適當的外部法律、法規。
5、外包服務包括信息技術詢問服務、運行維護服務、技術培訓等。
6、詢問服務:
6.1依據醫院的'信息化建設總體部署,幫助醫院制定切實可行的技術實施方案。
6.2對醫院現有的信息技術基礎架構、設備運行狀態和應用狀況進行診斷和評估,提出合理化的解決方案。
6.3依據醫院的實際狀況提出備份方案和應急方案。
6.4其它信息技術詢問服務。
7、運行維護服務:
7.1軟硬件設備安裝、升級服務。
7.2硬件設備的修理和保養。
7.3依據醫院業務改變,供應應用系統功能性的需求解決方案及執行服務。
7.4系統定期巡檢和整體性能評估。
7.5日常業務數據問題的處理服務。
7.6其它運行維護服務。
8、技術培訓:依據醫院的實際狀況,供應相關的技術培訓。
第二節外包服務安全管理
9、外包服務安全管理應根據“平安第一、預防為主”的原則,實行科學有效的安全管理措施,應用確保信息安全的技術手段,建立權責明確、覆蓋信息化全過程的崗位責任制,對信息化全過程實行嚴格監督和管理,確保信息安全。
10、成立由分管領導同志信息化外包管理組織,明確信息化管理的部門、人員及其職責。
11、建立信息建設平安保密制度,與外包服務方簽訂平安保密協議或合同,明確符合安全管理及其它相關制度的要求。并對服務人員進行平安保密教化。
12、制定信息化加工過程管理、信息化成果驗收與交接、存儲介質管理等操作規程或規章制度。
13、外包服務方的人員素養、技術與管理水平能夠滿意擬擔當項目的要求,進行相應的平安資質管理。
14、信息中心配備專人負責平安保密工作,負責日常信息安全監督、檢查、指導工作。對服務方供應的服務進行平安性監督與評估,實行平安措施對訪問實施限制,出現問題應遵照合同規定剛好處理和報告,確保其供應的服務符合醫院的內部限制要求。
15、對外包服務的業務應用系統運行的平安狀況應定期進行評估,當出現重大平安問題或隱患時應進行重新評估,提出改進看法,直至停止外包服務。
16、運用外包服務方設備的,對其進行必要的平安檢查。
17、在重要平安區域,對外部服務方的每次訪問進行風險限制;必要時應外部服務方的訪問進行限制。
第三節附則
18、本制度由信息中心負責說明。
19、本制度自發布之日起生效執行。
【信息化安全管理制度】相關文章:
安全生產信息化管理制度(精選6篇)04-20
信息化設備安全管理制度(精選11篇)06-09
安全信息化管理制度(精選21篇)03-17
安全生產信息化管理制度范本(精選16篇)08-09
醫院信息化安全管理制度(通用6篇)03-26
信息化管理制度09-03
信息化管理制度05-25
醫院信息化安全管理制度范本(通用14篇)01-18
(集合)信息化管理制度06-03