[合集]網絡安全管理制度
在生活中,制度使用的情況越來越多,制度是各種行政法規、章程、制度、公約的總稱。大家知道制度的格式嗎?下面是小編整理的網絡安全管理制度,僅供參考,希望能夠幫助到大家。
網絡安全管理制度1
一、校園網的安全運行和所有網絡設備的管理維護工作由學校網絡管理中心負責。
二、網絡管理中心機房要裝置調溫、調濕、穩壓、接地、防雷、防火、防盜等設備,保證網絡設備的安全運行,要建立完整、規范的'校園網設備運行情況檔案及網絡設備帳目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
三、除網絡管理中心外,其他單位或個人不得以任何方式試圖登陸校園網后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。
四、校園網對外發布信息的WEB服務器中的內容,必須經發布信息的學校部門負責人審核并簽署意見后,交校辦公室審核備案,由網絡管理中心從技術上開通其對外的信息服務。
五、網絡使用者不得利用各種網絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網網絡用戶權益的侵犯。
六、為防范黑客攻擊,校園網出口處應設置硬件防火墻。若遭到黑客攻擊,網絡管理中心必須在二十四小時內向當地縣以上公安機關報告。
七、嚴禁在校園網上使用來歷不明及可能引發計算機病毒的軟件。外來軟件應使用經公安部門頒發了《計算機信息系統安全專用產品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網及其聯網計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
九、校園網的系統軟件、應用軟件及信息數據要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
十、對校園網站內各交互欄目實現管理員24小時巡查制度,雙休日、節假日,要有專人檢查網絡運行情況。
十一、學校網絡管理中心必須遵守國家公安部及省公安廳關于網絡管理的各項法律、法規和有關技術規范。合理對系統進行安全配置,落實各項網絡安全技術防護措施,完善系統定期維護更新措施,落實垃圾郵件、有害信息過濾、封堵技術措施,嚴格防范病毒、木馬、黑客等網絡攻擊。
十二、服務器系統及各類網絡服務系統的系統日志、網絡運行日志、用戶使用日志等均應嚴格按照保留60天的要求設置,郵件服務器系統嚴禁使用匿名轉發功能。
網絡安全管理制度2
第一章 總 則
第一條 為保證昆明市政府政務服務管理局及政務服務中心網絡系統的安全及正常運行,促進信息網絡的應用和發展,根據相關法律法規,結合政管局實際,制訂本安全管理制度。
第二條 本管理制度所稱的信息網絡系統,是指政管局所有維護和管理的網絡主、輔節點設備及配套的網絡線纜設施及網絡服務器,網絡應用及服務的硬件、軟件的集成系統。具體包括審批服務器局域網、病毒防御網、因特網網站和有關窗口部門的專網。
第三條 政管局及政務中心所有工作人員必須遵守本管理辦法,在規定的權限和職責范圍內使用和操作網絡系統。
第二章 組織與管理
第四條 網絡實行統一管理、分層負責制。信息技術處是全局網絡系統安全工作的管理者和責任部門。局機關各處(室)長、窗口各負責人是各處(室)、窗口網絡安全的部門責任人。
第五條 信息技術處對全局網絡線路和網絡接入設備進行管理和維護,各接入處室及窗口對各自接入網絡的計算機進行日常使用管理。有關管理部門專網的維護由相關部門負責,信息技術處進行必要的監督。
第六條 各窗口單位根據業務需要,以公函形式提出申請開通互聯網線路,信息技術處報經領導審批后負責開通線路、調試設備。
任何單位或個人在未經許可前,不得以任何借口擅自安裝、拆卸或改變網絡設備。
第三章 內(外)網的安全運行
第七條 在網絡使用中,所有人員必須遵守國家有關法律、法規,自覺遵守政管局信息網絡安全工作的有關管理規定,嚴格執行網絡安全保密制度,自覺維護網絡的安全運行。
第八條 上班時間不準做上網看電影、聽音樂、炒股票、聊天等與工作無關的事情。嚴禁玩電腦游戲、嚴禁瀏覽或注冊到非法網站、不良網站。
第九條 必須遵守有關保密制度規定,嚴格內外網分離。凡涉及到單位機密以及有重要文件的機器必須與外網物理隔離,防止重要文件被盜取或丟失,對所需保密的文件資料不得上網共享。
第十條 任何單位和個人、不得利用聯網計算機從事危害政府網及局中心服務器的`活動,不得危害或侵入未授權的服務器、工作站,不得使用非法手段獲取他人信息。
第十一條 除信息處負責人及其授權的維護人員外,其他單位或個人不得以任何方式試圖登陸進入政府網主、輔節點,服務器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施。
第十二條 信息處負責網絡管理的工作人員對中心相關用戶口令保密,不得向任何單位和個人提供相關信息。
第十三條 任何窗口和個人不得利用網絡制作、復制、查閱和傳播危害國家安全、妨礙社會治安、淫穢色情的信息。
第十四條 各窗口如需增減信息點,改變IP設置、網段設置等,須向信息技術處提出申請,經同意后,由網絡管理人員更改。嚴禁擅自更改IP地址,造成其他人員無法上網的,將追究相關人員及窗口負責人責任。
第十五條 信息技術處對所有聯網計算機及上網人員要準確登記并及時備案。多人共用計算機上網的窗口,上網計算機的使用要嚴格管理,具體由窗口負責人負責。
第十六條 局網絡設立的服務器,必須保持日志記錄功能,由信息技術處網絡管理人員按時進行數據備份,存檔備查。
第十七條 網絡系統軟件及信息數據實施保密措施,信息資源保密等級可分為:
1)可向Internet公開的;
2)可向內部公開的;
3)可向有關單位或個人公開的;
4)僅限本單位使用的;
5)僅限個人使用的。
所有上網信息必須經過局辦公室、局領導審核,由信息技術處發布。
第四章 防病毒管理
第十八條 局所有服務器、辦公電腦,都必須安裝殺毒軟件,并及時更新病毒庫,每2天殺毒一次;對清除不了的病毒,要及時上報信息技術處。
第十九條 嚴禁在中心計算機上使用來歷不明、引發病毒傳染的軟件;嚴禁在聯網計算機上使用未經殺毒處理的U盤、移動硬盤或盜版光盤等可移動存儲介質;對于來歷不明的可能引起計算機病毒的軟件應使用殺毒軟件檢查、殺毒。
第二十條 所有工作人員,禁止登錄非法網站,發現來路不明的郵件,不要隨意打開,應立即徹底刪除。
第二十一條 未經許可的外來人員不得隨意操作計算機或相關設備,嚴禁兒童使用。
第五章 責任與處罰
第二十二條 故意制造傳播計算機病毒,造成系統危害事實的,按《中華人民共和國計算機信息系統安全保護條例》相關規定予以處罰。
第二十三條 因操作人員疏忽或操作失誤,給工作帶來影響,經努力可以挽回的,對其進行批評教育;若因操作人員故意違反本辦法,給工作造成嚴重影響或財產蒙受重大損失的,要追究當事人責任,情節嚴重的,移交司法機關依法處理。
第二十四條 全局網絡所用用戶一旦發現有從事危害計算機信息網絡安全的下列行為,均應及時向信息技術處報告,網絡管理人員應做好記錄并立即向當地公安機關報告。違反第十一條及第十三條規定的行為一經查實,視情節給予相應的行政紀律處分;如出現下列情況之一,造成重大影響和損失的將向公安機關報告,由個人依法承擔相關責任。
(一)未經允許進入計算機信息網絡或者使用計算機信息網絡資源;
。ǘ┪唇浽试S對計算機信息網絡功能進行刪除、修改或者增加;
(三)未經允許對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加;
(四)故意制作、傳播計算機病毒等破壞性程序的`;
。ㄎ澹⿵氖缕渌:τ嬎銠C信息網絡安全的活動。
第六章 其他
第二十五條 本管理制度由信息技術處負責監督實施,具體處罰由局辦公室實施。
第二十六條 本管理制度自發布之日起實施。
網絡安全管理制度3
1、機房設備是國土資源廣域網、局域網和門戶網站賴以運行的載體。隱患險于明火,防范勝于救災,責任重于泰山。信息中心工作人員要以高度的責任心確保機房設備的安全、正常運行。
2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務器、路由器、交換機、防火墻等網絡設備。網絡管理人員必須遵守安全操作程序,不得安裝與工作無關的軟件系統。
3、網絡設備參數為局內部工作秘密,任何人不得向外泄露。系統管理員須定期更換服務器登陸密碼,并做好記錄。
4、凡在服務器上開通FTP的,須報信息中心和局領導同意后方可實施。所有工作人員使用的`計算機擬接入互聯網,須經局領導同意,信息中心人員不得擅自實施。
5、機房所有設備僅為全局工作服務,禁止利用機房設備對外承接業務,嚴禁將機房設備帶出機房使用。
6、加強機房消防安全管理。定期對機房供電線路及照明器具等進行檢查,防止因線路老化等原因造成火災。定期檢查更換消防用品。
7、保持機房的溫濕度,特別防止溫度過高對設備造成損害。
8、嚴禁易燃易爆和強磁物品及其它與機房工作無關的物品進入機房。
9、機房內禁止吸煙、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。
10、進入機房必須換拖鞋或用鞋套。機房設備、桌椅等確保沒有積塵和污跡,地面無塵,保持機房整潔。
11、建立機房人員值班制度。值班人要對當日值班期間網絡運行情況、溫濕度情況等做好詳細記錄。交接班時須履行相關手續,注明交接時間。
12、建立運轉靈活、反應靈敏的網絡應急處理協調機制,確保發生突發網絡安全緊急事件時,能夠準確判斷、快速反應,盡可能避免、減少突發事件給廣域網和局域網運行帶來的影響。
13、建立機房管理責任人制度。責任人要加強管理和監督,落實以上制度,建好網絡設備及線路端口分布(變動)、設備故障排除等臺賬。機房管理責任人必須于周一上午上班后和周五下午下班前,對所有設備運行狀況和運行環境進行全面檢查并做好記錄,發現問題及時處理,重大情況及時報告。網絡發生故障或隱患時,須對所發生的故障現象、處理過程和結果等做好詳細記錄。
14、中心機房是局重點防盜、防火部門。大樓值班人員必須重點關注。非正常上班期間,如遇長時間停電,須提前告知信息中心,以便及時采取應急措施。
15、違反以上規定者,視情節輕重對當事人進行嚴肅處理,造成損失的,由當事人賠償,并追究相關責任。
網絡安全管理制度4
1、學校計算機網絡系統的安全運行和系統設備管理維護工作由信息中心負責,任何部門和個人未經同意,不得擅自安裝、拆卸或改變網絡設備。
2、不準通過學校內部網絡發布和工作無關的信息;不準通過電子郵件、BBS、Chat等方式發布不健康的、xxx的、或者和工作無關的信息。任何部門和個人不得在學校計算機網絡上傳送危害國家安全的`信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個人不得利用聯網計算機從事危害計算機網絡系統的活動,不得危害或侵入未授權的服務器或工作站。不準通過內部網絡從事和工作無關的活動,包括:不準攻擊內部或者外部的任何機器。不得以任何方式對服務器、工作站進行修改、設置、刪除等操作。不得以任何借口盜竊、破壞網絡設施,這些行為視為對學校計算機網絡安全運行的破壞行為。
4、不準將工作用機交給非校內人員使用。不準擅自使用他人的機器;不準通過他人的機器從事違反規定的活動。
5、任何部門不得在學校計算機網絡上從事對用戶帳戶及口令的偵聽、盜用活動,對其他網站的惡意攻擊或黑客攻擊行動。
6、嚴禁在計算機上安裝游戲軟件,嚴禁使用來歷不明,易引發病毒傳染的軟件。對來歷不明的可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
7、各處室、教研組對上網計算機的使用要嚴格管理,部門負責人為網絡安全責任人。公共機房不準對社會開放。
8、所有教師必須認真保管自己的機器賬號和網管部授權使用的賬號;所有賬號至少要每個季度更新一次。
9、網管部門要加強監控和管理;在學校網關上要配置防火墻和監控服務器;對外部IP加強管理,落實到人頭;服務器賬號要加強管理,落實責任人。
10、以上規定,請大家自覺遵守。如有違背,學校將酌情處理;必要的時候,交由公安機關處理。
網絡安全管理制度5
1、采取嚴密的安全措施防止無關用戶進入系統;
2、數據庫管理系統的口令必須由電腦中心專人掌管,并要求定期更換。禁止同一人掌管操作系統口令和數據庫管理系統口令;
3、操作人員應有互不相同的用戶名,定期更換操作口令。
4、嚴禁操作人員泄露自己的操作口令;
5、各崗位操作權限要嚴格按崗位職責設置。應定期檢查操作員的'權限;
6、重要崗位的登錄過程應增加必要的限制措施;
網絡安全管理制度6
1、信息中心人員每周輪流值班(如有特殊情況經領導批準后可進行調整),值班人員須模范執行《中心機房管理制度》。
2、值班人員不得擅離崗位。如有特殊情況需短暫離開,可請其他機房工作人員代班。代班人員履行值班人員職責。
3、值班人員要加強安全防范意識,最后離開前,必須對機房進行全面檢查,關閉工作間空調、電燈等設備,關好門窗。
4、值班人員須掌握滅火器的使用方法。發生火災時能先期處置并及時報火警。
5、值班人員要對當日值班期間網絡運行情況、溫濕度情況等做好詳細記錄,并嚴格執行交接班制度,注明交接時間。
6、值班人員負責機房衛生清潔工作,保持機房整潔。
7、值班人員玩忽職守造成后果者,按有關規定予以處罰。
網絡安全管理制度7
第一章總則
第一條為了加強網絡安全管理,提高網絡安全保障水平,確保網絡系統和信息安全,保障國家基本利益和人民群眾合法權益,依法加強網絡安全人員管理,制定本制度。
第二條堅持法治原則,依法頒布和實施本制度。網絡安全人員應當遵守國家法律法規和各項規章制度,維護網絡安全秩序和公共利益。
第三條網絡安全人員包括:網絡管理員、網絡安全專員、信息安全專員、系統管理員等從事網絡安全管理、維護工作的人員。
第四條網絡安全人員管理應當注重實效,維護網絡安全穩定和數據的完整性和機密性,發揮技術和管理的雙重作用。
第五條網絡安全管理應當強調預防為主,及時發現和處置網絡安全事件,建立健全網絡安全應急響應機制,提高網絡安全應對能力。
第六條本制度適用于本單位網絡安全人員的招聘、培訓、考核、激勵、退出等管理工作。
第二章招聘與錄用
第七條本單位網絡安全人員應當按照國家有關規定進行招聘
與錄用工作,確保人員的專業背景、經驗和道德素質符合要求。
第八條招聘與錄用應當公開透明,采取公開競爭的方式,遵守招錄程序和程序。
第九條招聘與錄用應當根據職位特點和業務需求,合理確定錄用標準和條件。
第十條招聘與錄用應當公正、公平、公開。不得歧視任何人,不得利用職權給予特定人員特殊待遇。
第十一條招聘與錄用工作應當根據需要制定招聘崗位的崗位職責和任職條件,明確職責和要求。
第十二條招聘與錄用應當建立完善的考察機制,通過考察了解應聘人員的專業能力、經驗和可信度。
第十三條招聘與錄用應當保護個人隱私,嚴格遵守法律法規,合法合規進行背景調查。
第三章培訓與進修
第十四條本單位網絡安全人員應當不斷提高自身專業技能和知識水平,積極參加培訓與進修。第十五條本單位應當制定網絡安全培訓與進修計劃,對網絡安全人員進行必要的培訓與進修。
第十六條培訓與進修應當圍繞網絡安全相關知識和技術,根據職位崗位要求,注重理論與實踐相結合。
第十七條培訓與進修應當充分利用外部資源,邀請專家學者提供專業培訓和學習交流機會。
第十八條培訓與進修應當及時反饋和評估,對培訓效果進行定期評估和總結,提高培訓質量。
第十九條培訓與進修應當采取多種形式,包括培訓課程、講座、研討會、實踐操作等,滿足不同需求。
第四章考核與評定
第二十條本單位應當建立科學合理的網絡安全人員考核與評定制度,評估人員的.技能水平、工作表現和責任心。
第二十一條考核與評定應當包括日?己、年度績效考核和專業技能評價等內容。
第二十二條考核與評定應當公正公平,建立多方評價機制,綜合考慮人員的工作表現和實際貢獻。
第二十三條考核與評定結果應當及時反饋給被考核人員,在合理范圍內聽取被考核人員的意見和申訴。
第二十四條考核與評定結果應當作為晉升、獎懲和和崗位補貼等方面的依據,發揮激勵和約束作用。
第五章激勵與獎勵
第二十五條本單位應當建立激勵與獎勵機制,鼓勵和表彰網絡安全人員的優秀成績和突出貢獻。
第二十六條激勵與獎勵應當突出實效和激勵導向,根據工作表現和業績情況給予相應的獎勵和激勵。
第二十七條激勵與獎勵應當公正公平,通過逐級評定和多元評價等方式確定獎勵和激勵對象。
第二十八條激勵與獎勵包括榮譽稱號、獎金、晉升和崗位補貼等形式,根據情況靈活運用。
第二十九條激勵與獎勵應當及時發放,向受獎勵人員公示和展示,樹立典型,激勵全體網絡安全人員。
第六章退出與離職
第三十條本單位網絡安全人員可以按照國家有關規定退休或者離職,也可以按照個人意愿選擇放棄繼續工作。
第三十一條退出與離職應當按照程序和合同約定進行,保護個人權益和合法權益。
第三十二條退出與離職應當進行交接工作,做好相關資料的移交和其他事項的處理,確保工作的正常運行。
第三十三條退出與離職應當進行退職審計和評估,總結工作經驗和教訓,為今后的工作提供參考。
第七章附則
第三十四條本制度的解釋權歸本單位網絡安全管理部門所有。
第三十五條本制度自頒布之日起執行,可以根據需要進行修改和補充。
網絡安全管理制度8
一、資產管理處網頁所有用戶必須遵守國家有關法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用網絡從事危害學校校院網的活動。不得在網絡上制作、發布、傳播下列有害內容:
1、泄露國家秘密,危害國家安全的;
2、違反國家民族、宗教與教育政策的;
3、煽動暴力,宣揚封建迷信、x、黃色淫穢,違x公德,以及賭博、詐騙和教唆犯罪的;
4、公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權益的;
5、散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
6、損害社會公共利益的;
7、計算機病毒;
8、法律和法規禁止的其他有害信息。
二、資產管理處網頁上的所有用戶必須對提供的信息負責,網絡上信息、資源、軟件等的使用應遵守知識產權的有關法律法規。對于運行無合法版權的網絡軟件而引起的版權糾紛由使用部門(個人)承擔全部責任。
三、嚴禁在網絡上使用來歷不明、引發病毒傳染的`軟件,對于來歷不明的可能引發計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
四、認真執行各項管理制度和技術規范,監控、封堵、清除網上有害信息。
五、上網信息管理堅持“誰上網誰負責、誰發布誰負責”的原則。對外發布信息,必須經網頁負責人及處長審核批準后,才可發布。
六、要指定專人做好本單位和學校的網絡和信息安全工作。建立崗位責任制和網頁管理制度。網絡管理人員應加強責任心,保證現有各種網絡設備良好運行,充分發揮效率。
七、任何單位和個人不得利用網絡從事危害網絡安全的活動。
資產管理處
網絡安全管理制度9
第一條為維護公司計算機網絡安全、正常運行,確保服務器及各個終端正常使用。使網絡資源充分安全共享,為業務經營活動提供安全的網絡環境。
第二條本制度適用于公司內部辦公局域網絡和業務局域網絡。
第三條職責。
(1)信息部。
、傧到y管理崗負責公司整體網絡安全的規劃、管理及其相關的技術支持。
、谙到y管理崗負責公司網絡系統數據的安全備份。
、燮渌麔徫粎f助系統管理崗進行公司網絡的安全管理。
(2)各部門。
①負責各自部門使用的計算機網絡設備的安全管理。
②負責各自部門數據的.安全備份。
③負責及時通知信息部有關計算機病毒發生情況及其他安全隱患情況。
第四條系統管理崗工作程序。
(1)公司整體網絡安全的規劃、管理。
(2)網絡安全信息的追蹤,黑客、病毒的日常防護工作。
、倜刻熘辽僖淮紊暇W瀏覽相關網站,下載最新病毒代碼。
、诟欁钚路啦《拘畔⒓捌浞罋⒎椒,將其及時發布在公司內部網絡上。
、奂皶r跟蹤防火墻的軟硬件升級信息。
(3)負責公司本部辦公網絡安全防護工作。
、偌皶r升級本公司網絡的最新病毒代碼。
、趯崟r對各個工作終端進行病毒監測。
③及時將染病毒的工作終端逐一脫離網絡。
、軐θ径窘K端逐一進行全面查殺毒。
⑤及時對防火墻軟、硬件進行升級。
、藿⑷粘2《居涗浫罩,記錄病毒代碼。
(4)監督、檢查、落實公司本部業務的網絡安全防護措施等工作。
(5)協助本部相關部門進行重要數據的定期備份。
(6)業務、辦公網數據的交換和相關數據輸入、輸出的管理。
第五條相關文件有《計算機及相關設備管理辦法》和《計算機機房管理制度》。
第六條在《病毒記錄日志》上做好記錄。
網絡安全管理制度10
第一章 總 則
第一條 為規范本院計算機及辦公網絡管理,確保網絡安全、穩定、高效運行,保障院正常辦公秩序,根據《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息網絡國際互聯網安全保護管理辦法》和《互聯網信息管理規定》,結合本院實際,制定本規定。
第二條 本規定適用于本院全體干警和聘用人員。
第三條 本規定所稱辦公網絡包括法院政法網(簡稱內網)和Internet網(簡稱外網)。
第四條 我院辦公網絡包括網絡硬件設備、軟件設備、各種網絡信息及其它相關設備。硬件設備包括:網絡所連接的服務器、交換機、光纖收發器、終端電腦、網絡打印機、網絡模塊以及未連入網絡的電腦、打印機、電腦桌、網絡模塊等設備;軟件設備包括:各設備上安裝的操作系統、辦公專用軟件、文字編輯軟件以及辦公室安裝的其它軟件;網絡信息包括:組織人事、財務工資等系統中錄入的各種信息。
第五條 網絡安全領導小組系本院計算機網絡建設、管理的領導和監督組織,下設辦公室,負責規劃、管理、協調辦公網絡工作,負責辦公網絡設備和辦公網絡信息的管理、維護等工作。
第二章 設備安全管理
第六條 網絡管理員應對機房采取防火、防盜、防潮、防停電等安全措施,確保機房的服務器及其他網絡設備的不間斷運行。網絡管理人員應當定期巡查網絡線路、交換設備,發現問題應當及時處理,確保傳輸線路、交換設備及路由設備的安全運行。
第七條 除系統管理員以外的人員不準擅自進入計算機中心機房,外來人員因參觀、業務交流確需進入機房,必須經主管部門領導同意,并登記辦理相關手續后可以進入。
第八條 每位職工應當做到上班時打開計算機,下班時關閉計算機,不準頻繁地開關計算機,開、關機應規范操作,避免損壞硬件。
第九條 已經安插計算機設備的電源,不準再安插電加熱器、電風扇、熱水器、取暖烤火器等強功率的電器設備。每位職工不得擅自打開計算機機箱,不得自行更換機箱內的配件,不得自行改變計算機系統的資源配置和參數設置。上班時間不得用計算機玩游戲,不得打印和存入與工作無關的信息,不得在網上進行非工作性質的'操作和交流。
第十條 計算機的日常維護由使用者負責,日常維護包括:計算機外部清潔、運行殺毒軟件及其他計算機安全管理軟件、計算機設備的電源管理。計算機的故障處理由網絡安全辦公室安排系統管理員負責,為防止涉密信息的泄漏和其他不必要的損失,嚴禁不經網絡安全辦公室批準將出現故障的計算機交由其他單位和個人處理。
第十一條 計算機及其他網絡設備的報廢處理由網絡安全辦公室負責,在報廢處理時應做好涉密信息的銷毀工作。嚴禁將淘汰或報廢的計算機及其他網絡設備隨意放置或出售。
第三章 信息安全管理
第十二條 每位職工應當嚴格遵守《中華人民共和國保守國家秘密法》等保密法律、法規和規章制度,履行保密義務。
第十三條 每位職工應對專用工作站的系統軟件密碼及局域網軟件應嚴格保密,防止密碼被他人盜用。
第十四條 處理涉密文件的并不得與外網或其它公共信息網連接。
第十五條 每位職工應當定期對所使用的計算機進行病毒清理和安全檢測,杜絕各類病毒的傳播與破壞,并停止帶病毒的計算機運行。
第十六條 每位職工不得從事下列危害網絡安全的行為:
。ㄒ唬┪唇浥鷾蕦染W數據(包括文件、資料及相關信息)提供給內網用戶以外的單位和個人;
。ǘ┰诰W上進行危害國家安全、泄露秘密的各種活動;
。ㄈ┻`規記錄、存儲、復制國家秘密信息和留存國家秘密載體;
(四)制作、復制、傳播或瀏覽各種內容不健康的信息;
(五)在網上發布不真實信息、散布計算機病毒;
。┐鎯、使用、傳播黑客程序和技術;
。ㄆ撸┦褂脕須v不明的光盤、移動磁盤等電子公文介質;
。ò耍┰谟嬎銠C上安裝和運行大型單機或網絡游戲;
。ň牛┢茐挠嬎銠C及辦公網絡的正常運行;
。ㄊ└`取保密信息。
第四章 設備維修管理
第十七條 計算機在正常工作中發生故障時,應及時告知網絡安全辦公室,由辦公室安排專業人員進行故障排除。
第十八條 需更換或者更新計算機配件的,應向網絡安全辦公室提出申請。由辦公室按照規定報批后統一安排購買和更換。院內不再使用的計算機及配件需交回辦公室統一處理。
第五章 考核獎懲
第十九條 各庭、室、隊和個人運用計算機網絡情況納入崗位目標考核,由院網絡安全領導小組負責,考核結果作為年底評先評優的重要依據。各庭、室、隊領導有責任督促、檢查本庭、室、隊使用計算機網絡的規范情況,院網絡安全領導小組組織人員進行不定期檢查。
第二十條 禁止超越授權使用計算機網絡,禁止讓非法院工作人員上機操作,違者一經查實,給予通報批評;經教育仍不改正的,或造成系統混亂、損害的,給予紀律處分。
第二十一條 違反國家、上級法院及本院有關計算機安全管理規定,造成失密、泄密的,依照有關規定處理。
第二十二條 因各種原因造成計算機病毒侵入、系統崩潰的,應對不良后果負責;使本院整個網絡受到病毒侵入、系統崩潰的,由監察部門給予肇事者紀律處分,并取消其及所在部門當年的評先評優資格,對其所在部門領導和部門進行通報批評。
第二十三條 對于在信息輸入、信息使用和信息管理中表現突出的庭、處、室、隊和個人,給予表揚和獎勵。
第二十四條 對于未按照規定格式或要求及時輸入計算機信息的庭、處、室、隊和個人,給予相應的處罰;對于違反信息管理規定,妨礙計算機信息系統正常運行的,按照有關規定給予紀律處分。
第六章 附 則
第二十五條 網絡安全領導小組、辦公室負責對各部門計算機網絡管理進行監督指導。
第二十六條 本規定從發布之日起實施。
網絡安全管理制度11
為了加強局計算機及網絡安全的管理,確保網絡安全穩定的運行,切實提高工作效率,促進信息化建設的健康發展,現結合實際情況,制定本管理規定。
局信息化領導小組辦公室是計算機及網絡系統的管理部門,履行管理職能。局信息中心具體負責局計算機(包括外部設備)及網絡設備的選型、安裝、維修;應用系統及軟件的安裝、維護;負責局計算機網絡系統的安全保密工作。
計算機使用管理
第一條各科室、局屬各單位對所使用的計算機及其軟硬件設施,享有日常使用的權利,負有保管的義務。
第二條計算機開啟關閉應按規定步驟進行,工作人員應規范使用計算機設備。如因操作不當等原因導致設備損壞,將視情節處理。
第三條各科室計算機實行專人專用,使用統一分配的口令進入局域網,發現不能進入局域網須及時報告網管人員,不得擅自修改計算機的IP地址和CMOS設置參數。
第四條各科室、各單位確需增加計算機設備或網絡終端接口,應向局信息中心提出申請,經批準后,由網管人員負責接入。
第五條工作人員使用計算機時,不得關閉殺毒軟件和網絡防火墻,應確保防火墻處于激活狀態。防病毒軟件要定期進行更新升級,定期和及時對電腦進行殺毒,清潔,除塵,保證電腦能安全運行。工作人員發現計算機病毒應及時清除并報告網管人員備案。
第六條禁止私自拆卸和擅自修理計算機,禁止私自更換計算機硬件設備。如需修理或更換,應先報局信息中心經審批后由網管人員或計算機公司專業人員負責修理或更換。
第七條為保證業務系統安全工作,軟盤、光盤等存儲設備必須經病毒檢查后方可使用。
第八條嚴格遵守信息傳遞操作流程。各終端計算機可根據工作需要設立共享硬盤或文件夾,設立的共享硬盤或文件夾使用完畢后應立即取消共享設置。
第九條網絡用戶密碼及共享權限密碼嚴禁外泄。嚴禁擅自查看、修改、拷貝其局域網內其他計算機的程序及內容。
第十條不瀏覽和發布反動、黃色、邪教,反動言論等信息,一經發現,嚴肅查處,停止使用互聯網權限。嚴禁在線播放或下載電影、電視劇等,禁止擅自安裝使用游戲。
第十一條局信息中心網管人員要定期檢查各計算機終端運行情況,發現問題,及時排除。
第十二條非因工作需要,不得將機關計算機設備和存儲涉密信息的軟件、磁盤、光盤及其他存儲介質帶離機關。因工作需要帶出工作區域的,須經批準后登記備案才能帶出。嚴禁將與工作無關的存儲介質在單位的計算機上使用。嚴禁存儲介質在內外網計算機,以及在涉密與非涉密計算機間互用。
第十三條建立、健全計算機病毒的預防、發現、報告、消除管理制度及計算機設備的使用、維護制度,對機關的計算機信息網絡系統進行經常性的病毒檢測。
第十四條未經允許,禁止開設文件服務器、共享服務器、下載服務器、FTP服務器、WEB服務器、E-MAIL服務器、游戲服務器、媒體服務器、網絡磁盤、聊天服務器等各種對外服務器。
第十五條禁止使用各類群發、搶占網絡帶寬、強迫他人下網的軟件;局域網內的計算機禁止使用多線程下載文件而造成網絡擁堵、系統癱瘓、影響別人正常使用。隨著信息化工作的深入開展,不同格式、不同內容的數據庫也將越來越多,市局數據中心涉及20多種不同類型的數據庫系統,因此對于數據庫系統的管理也應進一步規范。
第十六條網絡系統用戶,須做好自身用戶密碼和權限的'保密工作,新用戶系統啟用后兩天內必須更改初始密碼,不得將密碼隨意告訴他人。
第十七條數據庫管理員不得將數據庫管理員密碼隨意透露給他人;不得將數據庫一般用戶密碼泄漏或隨意修改其用戶權限;不能向任何人泄露數據庫存儲的內容。
第十八條若因用戶名和密碼泄露造成數據庫信息被更改或流失的,由泄密者承擔責任,情節嚴重者遞交局黨組處理。
第十九條數據庫管理員隨時做好數據庫的備份,核心數據庫的進入必須設置準入的用戶名和密碼,只有用戶名和密碼同時輸入正確時才能更改、導出數據庫信息;數據庫管理員對不正當的數據庫信息更改行為做好記錄,并由提出更改要求的人員簽字。
第二十條任何人不得隨意向外單位或個人提供紙質或電子版的數據庫信息,如確須提供的,需經相關業務分管領導審核、審批同意,并經相關業務科室負責人簽字確認后方可提供。
網絡安全管理制度12
學校校園網是為教學及學校管理而建立的計算機信息網絡,目的在于利用先進實用的計算機技術和網絡通信技術,實現校園內計算機互聯、資源共享,并為師生提供豐富的網上資源。為了保護校園網絡系統的安全、促進學校計算機網絡的應用和發展,保證校園網絡的正常運行和網絡用戶的使用權益,更好的為教育教學服務,特制定如下管理條例。
第一章總則
1、本管理制度所稱的校園網絡系統,是指由校園網絡設備、配套的網絡線纜設施、網絡服務器、工作站所構成的,為校園網絡應用而服務的硬件、軟件的集成系統。
2、校園網絡的安全管理,應當保障計算機網絡設備和配套設施的安全,保障信息的安全和運行環境的安全,保障網絡系統的正常運行,保障信息系統的安全運行。
3、使用校園網絡的學校要成立安全領導小組,組長由學校法人擔任,從事校園網絡管理的人員要具有相應的法律意識和計算機網絡管理水平,必須成立校園網絡中心,負責校園內的網絡安全和信息安全工作,定期對相應的網絡用戶進行有關信息安全和網絡安全教育并對上網信息進行審查和監控。
4、任何單位和個人,未經學校法人或校園網絡中心同意,不得擅白安裝、拆卸或改變網絡設備
5、所有上網用戶必須遵守國家有關法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯網計算機從事危害校園網及本地局域網服務器、工作站的活動。
6、進入校園網的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監督檢查,必須接受學校網絡中心進行的網絡系統及信息系統的安全檢查。
7、使用校園網的全體師生有義務向學校法人、網絡中心和有關部門報告違法行為和有害信息。
第二章網絡安全管理
1、校園網由學校統一管理及維護。接入校園網的各部門、處室、
教室和個人使用者必須嚴格使用由網絡中心分配的IP地址。網絡管
理員對入網計算機和使用者進行登記,由網絡中心負責對其進行監督和檢查。任何人不得更改IP及網絡設置,不得盜用IP地址及用戶帳號。
2、與校園網相連的計算機用戶建設應當符合國家的有關標準和規定,校園內從事施工、建設,不得危害計算機網絡系統的安全。
3、網絡管理員負責全校網絡及信息的安全工作,建立網絡事故報告并定期匯報,及時解決突發事件和問題。校園網各服務器發生案件、以及遭到黑客攻擊后,網絡中心必須及時備案并向公安機關報告。
4、對所有聯網計算機要及時、準確登記備案。網絡教室不準對社會開放。
5、校園網中對外發布信息的Wet務器中的內容必須經領導審 核,由負責人簽署意見后再由信息員發布。新聞公布、公文發布權限要經過校領導的批準。
6、校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,網絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。
校園網及子網的系統軟件、應用軟件及信息數據要實施保密措施。
7、加強對師生用戶上網安全教育指導和監督:
校園網內必須安裝網絡版監控和防范不良信息的過濾軟件系統,監控日志至少保存半年。
加強對學生開放互聯網以及全校教職工上網的監管。
專用的財務工作電腦和重要管理數據的電腦最好不要接入網絡工作。
8、網絡中心統一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
9、禁止私白安裝、卸載程序,在校園網上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關人員使用,也不允許進行與工作無關的操作,禁止任意修改和刪除計算機的系統文件和系統設置。
10、嚴禁在校園網內使用來歷不明、引發病毒傳染的`軟件或文件;對于外來光盤、優盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。
11、任何單位和個人不得在校園網及其連網計算機上錄閱傳送有
政治問題和淫穢色情內容的信息。
12、未經校園網絡中心及各子網網管的同意,不得將有關服務器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。
13、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤的C盤區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果白負。
14、保護校園網的設備和線路,不準擅白改動計算機的連接線,不準打開計算機主機的機箱,不準擅白移動計算機、線路設備及附屬設備,不準擅白把計算機設備外借。
15、各處室部門和教研組必須加強對計算機的管理,指定專人負責管理。管理員應經常測試計算機設備的性能,發現故障及時通知網絡中心處理。
16、各處室部門和教研組應認真做好本單位計算機的養護和清潔衛生工作。
第三章網絡用戶安全守則
1、使用校園網的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯網從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息和有害信息。
2、除校園網負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施。
3、用戶要嚴格遵守校園網絡管理規定和網絡用戶行為規范,不隨意把戶名借給他人使用,增強白我保護意識,經常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。
4、網絡用戶不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動。
5、使用校園網的全體師生有義務向網絡中心報告違法行為和有害的、不健康的信息。
第四章法律責任
違反本制度規定,有下列行為之一的,學?筛鶕楣澨岢鼍、停止其上網,情節嚴重者給予行政處分,或交公安機關處理。
1、查閱、復制或傳播下列信息煽動分裂國家、破壞國家統一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規的實施;捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;公然侮辱他人或者捏造事實誹謗他人;宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網絡中的信息資源和進行危害計算機網絡安全的活動。
3、盜用他人帳號或私白轉借、轉讓用戶帳號造成危害者;
4、故意制作、傳播計算機病毒等破壞性程序者。
5、上網信息審查不嚴,造成嚴重后果者。
6、使用任何工具破壞網絡正常運行或竊取他人信息者。
7、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網絡 安全運行與管理的惡劣行徑者
網絡安全管理制度13
為加強我市校園網絡安全管理,確保校園網絡安全穩定運行,依據教育部《關于加強教育行業網絡與信息安全工作的指導意見》,制訂本制度。
一、學校成立網絡信息安全領導小組,組長由學校校長擔任,負責校園內網絡安全和信息安全管理工作,學校網絡管理員負責全校網絡及信息具體安全工作,對校園網和上網信息進行審查和監控。
二、校園網用戶必須嚴格遵守國家法律、法規及學校規章制度,不得利用計算機聯網從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、傳播違法內容。嚴禁制造和輸入計算機病毒。
三、學校要對教師和網絡用戶定期進行信息安全和網絡安全相關教育,增強防范意識。
四、校園網要有防火墻和防病毒軟件。學校網管員對校園網設備和線路,進行統一管理,其它個人禁止擅自打開計算機主機機箱,禁止擅自移動計算機、線路及附屬設備,禁止擅自將計算機設備外借。任何人不得更改IP及網絡設置。
五、校園網設備,要按分配的使用權限來使用,遵循誰使用,誰負責的原則進行管理。對服務器、路由器、交換機等重要網絡設備,要由網管員進行管理。
六、嚴格遵守網絡保密制度,不得將已知的.用戶名、密碼、口令、地址外泄。對于有版權保護的計算機軟件禁止任何科室和個人擅自對外提供。
七、網絡管理員定期匯報及網絡事故隨時報告制度,及時解決突發事件和問題。校園網服務器發生案件、遭到黑客攻擊后,網管員必須及時處理,必要時通過學校領導向公安機關報告。
八、做好設備的日常維護、保養工作。機房及各功能室設施應符合國家有關規定,認真做好電源防護、防盜、防火、防水、防塵、防震、防靜電等工作,必須安裝防盜門窗和報警裝置,人離關窗鎖門。
網絡安全管理制度14
公司計算機信息發布實行各信息發布單位提出申請,辦公室審核批準,信息中心具體實施的辦法,各部門在信息發布方面必須恪守如下規定:
1、發布申請單位應當確保發布信息準確、真實,符合國家有關的各項法律、法規制度;
2、信息發布單位應當對所發布的信息備案記錄,以加強管理;
3、信息審核單位應在充分理解國家有關的各項法律、法規制度的基礎上及時處理申請單位的請求,并將審核意見及時反饋給申請單位;
4、在審核單位同意的基礎上應將信息及時轉發給信息中心;
5、信息審核單位應當做好信息請求。處理、轉發的.備案工作;
6、信息中心對所收到的經過審核后的信息在確認審核意見后,應及時在網上發布,并確保發布信息的準確性;
7、信息中心對所發布的信息應當做好備案工作。
網絡安全管理制度15
第一章總則
第一條為明確網絡與信息安全事故責任主體(以下簡稱“責任主體”),做好網絡與信息安全事故的責任認定和追究工作,結合學校實際情況,制定本制度。
第二條責任主體的范圍包括各部門、單位或個人等。山東科技大學網絡安全和信息化領導小組(以下簡稱“領導小組”)負責追究責任主體的事故責任,稱為“責任追究主體”。
第三條網絡與信息安全事故的責任認定實行“誰主管誰負責、誰使用誰負責”的原則,由領導小組組織實施。
第四條發生網絡與信息安全事故后,應根據安全事件造成的影響及相關責任主體的處置態度,作出如下處理:
。ㄒ唬┡u教育。包括責令責任主體檢查、誡勉談話等。
。ǘ┩▓笈u。在事發部門、單位范圍內對責任主體發文通報,責令整改,并由責任主體向學校主管領導作出書面檢查。
。ㄈ﹩栘熥坟煛⑹鹿始{入責任主體的年度考核,取消當年年度考核評優資格,降低或扣除責任主體的年度績效;依照發生網絡與信息安全事故的嚴重程度,對責任主體和相關責任人處以罰款、賠償事故損失、降職,直至解聘等。
(四)報警處理。嚴重損壞社會或國家利益的,上報當地公安部門處理。
第五條責任追究應當堅持公平公正、有責必究、過罰相當、教育與懲戒相結合的原則。
第二章責任追究范圍和適用
第六條責任主體未按規定落實相關網絡與信息安全管理制度及技術規范,導致一般安全事件發生的,應對其進行批評教育。
第七條責任主體未按規定落實相關網絡與信息安全管理制度及技術規范,導致較大安全事件發生的,應對其進行通報批評。
第八條責任主體未按規定落實相關網絡與信息安全管理制度及技術規范,導致重大或特別重大安全事件發生的,應當予以問責追責,情況十分嚴重的應報警處理。
第九條有下列情形之一者,減輕或不追究責任主體的責任:
。ㄒ唬┮虿豢煽沽е掳l生的'網絡與信息安全事故。
。ǘ┯谐浞肿C據證明完全落實了相關安全要求,由未知原因導致網絡與信息安全事故發生的。
第十條責任主體主動承認過錯并及時修補管理或技術漏洞,視減少損失、挽回影響程度,予以從輕或減輕責任追究。
第三章責任追究程序和實施
第十一條責任追究程序包括調查、對調查報告審核、作出責任追究決定等。
第十二條網絡安全和信息化領導小組辦公室負責對網絡與信息安全事故的調查和對事故責任的初步定性,并對調查報告進行審核。
第十三條調查報告的審核重點:
。ㄒ唬┦鹿实氖聦嵤欠袂宄;
。ǘ┳C據是否確實、充分;
。ㄈ┬再|認定是否準確;
。ㄋ模┴熑蝿澐质欠衩鞔_。
第十四條對責任主體的追究決定由領導小組作出,相關部門實施。
第四章附則
第十五條本制度由網絡安全和信息化領導小組辦公室負責解釋。
第十六條本制度自發布之日起施行。
【網絡安全管理制度】相關文章:
網絡安全管理制度06-12
學校網絡安全管理制度05-19
公司網絡安全管理制度08-02
(推薦)學校網絡安全管理制度05-19
網絡安全管理制度(精選22篇)10-16
校園網絡安全管理制度02-03
網絡安全的管理制度(精選12篇)02-21
網絡安全管理制度(精選14篇)03-30
網絡安全管理制度(精選19篇)05-21