- 目錄
有哪些
網(wǎng)絡(luò)保密制度是企業(yè)信息安全的重要組成部分,主要包括以下幾個方面:
1. 訪問控制:限制員工對敏感信息的訪問權(quán)限,確保只有授權(quán)人員能接觸核心數(shù)據(jù)。
2. 數(shù)據(jù)加密:對重要信息進行加密處理,防止未經(jīng)授權(quán)的解密和閱讀。
3. 安全協(xié)議:制定網(wǎng)絡(luò)通信的安全標準和流程,如使用安全套接字層(ssl)進行數(shù)據(jù)傳輸。
4. 網(wǎng)絡(luò)監(jiān)控:持續(xù)監(jiān)測網(wǎng)絡(luò)活動,及時發(fā)現(xiàn)并處理異常行為。
5. 定期審計:定期對企業(yè)網(wǎng)絡(luò)進行安全審查,評估并改進保密措施。
內(nèi)容是什么
網(wǎng)絡(luò)保密制度的內(nèi)容涵蓋了從預(yù)防到應(yīng)對的各種策略。例如,員工應(yīng)接受定期的信息安全培訓(xùn),了解如何識別和避免釣魚郵件等網(wǎng)絡(luò)威脅。企業(yè)應(yīng)設(shè)立嚴格的數(shù)據(jù)備份和恢復(fù)機制,以防數(shù)據(jù)丟失。在發(fā)生數(shù)據(jù)泄露事件時,應(yīng)有明確的應(yīng)急響應(yīng)計劃,以便快速、有效地控制損失。
此外,制度還應(yīng)規(guī)定對違規(guī)行為的處罰措施,以強化員工的保密意識。這可能包括警告、罰款甚至解雇,具體取決于違規(guī)的嚴重程度。
規(guī)范
網(wǎng)絡(luò)保密制度的實施需遵循一定的規(guī)范,包括:
1. 制度透明:所有員工都應(yīng)清楚了解保密制度的內(nèi)容和執(zhí)行標準。
2. 法規(guī)遵從:制度需符合當(dāng)?shù)胤煞ㄒ?guī),如《網(wǎng)絡(luò)安全法》等相關(guān)法規(guī)。
3. 持續(xù)更新:隨著技術(shù)發(fā)展和威脅變化,保密制度應(yīng)定期修訂和完善。
4. 審批流程:重大信息的發(fā)布和修改需經(jīng)過審批,防止誤操作導(dǎo)致信息泄露。
5. 內(nèi)外部溝通:對外合作時,應(yīng)明確保密條款,保護企業(yè)信息不被濫用。
重要性
網(wǎng)絡(luò)保密制度對于企業(yè)的生存和發(fā)展至關(guān)重要。它不僅能保護企業(yè)的核心競爭力,防止商業(yè)機密被競爭對手獲取,還能維護客戶信任,避免因數(shù)據(jù)泄露引發(fā)的法律糾紛和聲譽損害。在數(shù)字化日益深入的今天,一個健全的網(wǎng)絡(luò)保密制度是企業(yè)穩(wěn)健運營的基石,也是保障企業(yè)長遠發(fā)展的必要條件。
網(wǎng)絡(luò)保密制度范文
第1篇 網(wǎng)絡(luò)信息保密制度
1、所有網(wǎng)絡(luò)用戶必須遵守《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》及《中華人民共和國保守國家秘密法》。
2、網(wǎng)管員負責(zé)服務(wù)器設(shè)備的維護,定期對相應(yīng)的網(wǎng)站信息進行審查、監(jiān)控、備份,確保網(wǎng)站及校園網(wǎng)的正常運行。
3、網(wǎng)管員和信息員不得制作、復(fù)制、查閱和傳播違返國家政策法規(guī)、擾亂社會秩序、封建迷信以及有意影響學(xué)校穩(wěn)定局面的信息;不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動。
4、網(wǎng)管員在工作時間內(nèi)監(jiān)視網(wǎng)站信息,發(fā)現(xiàn)本單位計算機存有各類違反政策及不健康信息,應(yīng)當(dāng)及時清除,發(fā)現(xiàn)惡意攻擊行為,及時處理。
5、網(wǎng)絡(luò)管理員定期舉行網(wǎng)絡(luò)安全培訓(xùn),學(xué)習(xí)網(wǎng)絡(luò)法律、法規(guī),提高聯(lián)網(wǎng)部門的保密意識,提高網(wǎng)絡(luò)安全保密水平;
6、學(xué)校教師、學(xué)生應(yīng)積極配合網(wǎng)站管理中心的工作,自覺參加各種培訓(xùn)強化網(wǎng)絡(luò)安全意識,增強守法觀念。
7、在校園網(wǎng)上不允許進行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)設(shè)備的活動,不允許不以真實身份使用網(wǎng)絡(luò)資源等。
8、校園網(wǎng)中對外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負責(zé)人簽署意見后再發(fā)布。
網(wǎng)站用戶增強自我保護意識,經(jīng)常更換口令,不隨意把用戶名給他人使用,否則,被授權(quán)者負全部責(zé)任。
第2篇 計算機及網(wǎng)絡(luò)保密管理制度
計算機及網(wǎng)絡(luò)保密管理制度
為加強計算機
(包括筆記本電腦,以下同)及其網(wǎng)絡(luò)的保密管理,確保計算機及其網(wǎng)絡(luò)處理信息的安全,根據(jù)《中華人民共和國保守國家秘密法》、《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》和國家保密局的有關(guān)文件精神,制定本規(guī)定。
一、建立涉密計算機登記備案制度。各部門應(yīng)根據(jù)實際用途和所處理信息的密級,將計算機分為涉密計算機和非涉密計算機,對涉密計算機實行統(tǒng)一編號管理,明確專人負責(zé),做到專機專用,并在計算機顯示器的左上方貼上相應(yīng)的密級標識。
二、 涉密計算機必須與國際互聯(lián)網(wǎng)或其他非涉密網(wǎng)絡(luò)物理隔離。
三、 涉密計算機要設(shè)置開機密碼和屏幕保護密碼,密碼長度不少于十個字符。
四、 加強涉密存儲介質(zhì)的保密管理,建立涉密存儲介質(zhì)的使用登記制度。凡儲存了涉密信息的軟盤、u盤、光盤、可移動硬盤等,應(yīng)按所存儲信息的密級,實行統(tǒng)一編號,明確專人負責(zé),每年底交由校辦公室集中保存于鐵質(zhì)文件柜中。
五、 涉密計算機系統(tǒng)進行維修時,需告知校保密辦,并保證所存儲的涉密信息不被泄露。對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)存等安全保密措施。安全保密人員和涉密計算機系統(tǒng)維修人員必須同在維修現(xiàn)場,并對維修人員、維修對象、維修內(nèi)容、維修前后狀況進行監(jiān)督并做詳細記錄。
六、 凡需外送修理的涉密計算機等設(shè)備,必須經(jīng)校保密辦和本處室領(lǐng)導(dǎo)批準,并將涉密信息進行不可恢復(fù)性刪除處理后方可實施。
七、 涉密計算機的報廢由校保密辦專人負責(zé),定點銷毀。
八、 處理涉密信息的數(shù)字復(fù)印機和多功能一體機的維修、外送修理和報廢參照本規(guī)定之
第五條 、
第六條 和
第七條 執(zhí)行。
九、 加強對涉密計算機及其網(wǎng)絡(luò)工作人員的保密培訓(xùn),采取多種方式開展保密知識的教育,提高保密意識,定期組織檢查。
十、 任何人在互聯(lián)網(wǎng)上發(fā)布信息必須做到“上網(wǎng)不涉密,涉密不上網(wǎng)”,嚴禁通過電子郵件和即時通訊工具軟件傳遞涉密信息。
十一、安徽省委黨校網(wǎng)站的信息發(fā)布和審核工作,要嚴格遵守國家有關(guān)安全保密規(guī)定和《中國 安徽省委黨校網(wǎng)站信息發(fā)布管理暫行規(guī)定》。
十二、 本規(guī)定由校辦公室負責(zé)解釋。
第3篇 某醫(yī)院計算機網(wǎng)絡(luò)安全保密工作管理制度
醫(yī)院計算機網(wǎng)絡(luò)安全保密工作管理制度
1、非計算機室工作人員禁止進入中心機房,外來參觀及工作需要者需經(jīng)醫(yī)院及信息處處長同意方可進入,并做好登記。
2、做好防病毒防黑客安全管理工作,網(wǎng)絡(luò)管理人員定期對網(wǎng)絡(luò)進行安全檢查。防病毒人員對整個網(wǎng)絡(luò)病毒情況進行適時監(jiān)控,發(fā)現(xiàn)計算機病毒必須立即殺毒,并查明原因報告醫(yī)院,作出相應(yīng)處理,對內(nèi)容_的病毒要立即報告保衛(wèi)部門,不得向任何人傳播。
3、所有字典、數(shù)據(jù)不得擅自向他人透露,嚴禁擅自刪除或修改數(shù)據(jù)庫中的數(shù)據(jù),如需查詢或修改數(shù)據(jù),必須經(jīng)科負責(zé)人同意方可,并做好記錄。
4、醫(yī)院局域網(wǎng)上運行的計算機只限操作醫(yī)院信息管理系統(tǒng),禁止本院局域網(wǎng)以外的計算機連入該網(wǎng),如違反規(guī)定擅自將非網(wǎng)絡(luò)用機連入醫(yī)院局域網(wǎng),一經(jīng)查實,處以2000元以下的罰款;如因此造成醫(yī)院局域網(wǎng)感染病毒,影響醫(yī)院正常工作,甚至導(dǎo)致系統(tǒng)癱瘓,予以行政處分,情節(jié)嚴重的,移送司法部門處理。
5、機房禁止吸煙、明火,禁止存放易燃易爆物品。
第4篇 網(wǎng)絡(luò)服務(wù)器 安全保密制度
為確保公司erp軟件穩(wěn)定安全的運行,現(xiàn)根據(jù)公司的網(wǎng)絡(luò)運行環(huán)境及硬件設(shè)施特制定出如下安全保密措施及制度:
一、服務(wù)器安全防護措施
1、在兩臺erp服務(wù)器上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對服務(wù)器系統(tǒng)的干擾和破壞。
2、做好生產(chǎn)日志的留存。服務(wù)器具有保存60天以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括ip地址及使用情況等。
3、erp系統(tǒng)軟件建立雙機熱備份機制,一旦主服務(wù)器系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,保證備用服務(wù)器系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。
4、關(guān)閉服務(wù)器系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補丁修復(fù)系統(tǒng)漏洞,設(shè)置定期病毒查殺。
5、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;遠程桌面連接設(shè)置超級用戶名及密碼,并綁定ip及mac地址,以防他人登入。
6、服務(wù)器提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由服務(wù)器系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴格按照崗位職責(zé)設(shè)定,并由服務(wù)器系統(tǒng)管理員定期檢查操作人員權(quán)限。
7、公司機房按照電信機房標準建設(shè),內(nèi)有必備的獨立ups不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進行電力、防火、防潮、防磁和防鼠檢查。
二、網(wǎng)絡(luò)與數(shù)據(jù)安全保障措施
1、服務(wù)器網(wǎng)絡(luò)安全保障措施:
(1)公司采用多層華為賽門鐵克usg5000企業(yè)級網(wǎng)絡(luò)硬件防火墻對公司的網(wǎng)絡(luò)及服務(wù)器進行全面的保護。
(2)服務(wù)器安裝專業(yè)的安全軟件,提供基于網(wǎng)絡(luò)、數(shù)據(jù)庫、客戶端、應(yīng)用程序的入侵檢測服務(wù),在防火墻的基礎(chǔ)上又增加了幾道安全措施,確保服務(wù)器系統(tǒng)的高度安全。
(3)定期對服務(wù)器系統(tǒng)進行安全漏洞掃描和分析,排除安全隱患,做到安全防患于未然。
2、軟件數(shù)據(jù)安全保障措施:
(1)數(shù)據(jù)安全關(guān)系到整個信息系統(tǒng)正常運轉(zhuǎn),影響到公司erp軟件正常的運行秩序,責(zé)任十分重大,必須具有高度的責(zé)任感和一絲不茍萬無一失的嚴謹工作作風(fēng)。
(2)erp系統(tǒng)主服務(wù)器必須每天做一次數(shù)據(jù)全備份到erp系統(tǒng)備用服務(wù)器(此備份為計劃備份,系統(tǒng)自動執(zhí)行),時間為晚上20點整。
(3)每兩周對備份數(shù)據(jù)進行一次校對試驗,以確保erp備用服務(wù)器上的數(shù)據(jù)安全可靠。
(4)根據(jù)服務(wù)器數(shù)據(jù)增長量,應(yīng)定期對過期數(shù)據(jù)進行處理,以保障系統(tǒng)運作效率。
(5)對清除數(shù)據(jù)必須刻成光盤存檔,保存期限至少三年,以供后期查詢所用。
(6)根據(jù)軟件數(shù)據(jù)的保密制度和用途,確定erp軟件使用人員的賬號權(quán)限。 禁止泄露、外借和轉(zhuǎn)移任何數(shù)據(jù)信息。
(7)制定erp軟件工作流程的各級賬號審批權(quán)限,未經(jīng)批準不得隨意更改業(yè)務(wù)數(shù)據(jù)。
(8)備份數(shù)據(jù)光盤保管地點應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施。
(9)使用備份數(shù)據(jù)時由網(wǎng)絡(luò)中心經(jīng)理提出申請,經(jīng)運營中心副總裁審批后,方可使用。
三、服務(wù)器及軟件安全保密制度
1、公司內(nèi)部員工不得對外泄露關(guān)于服務(wù)器的任何信息;
2、公司內(nèi)部員工不得利用服務(wù)器進行除erp軟件運行所需以外的任何行為;
3、對公司相關(guān)管理人員設(shè)定服務(wù)器管理權(quán)限,不得越權(quán)管理服務(wù)器信息;
4、根據(jù)公司各部門各級工作人員設(shè)定相應(yīng)賬號權(quán)限,使用人員嚴格保存自己使用賬號密碼;
5、erp軟件使用人員不得惡意刪除任何軟件基本信息及他人錄入信息;
6、一旦發(fā)生服務(wù)器信息安全事故,應(yīng)立即報告公司領(lǐng)導(dǎo)人并及時進行事故處理;
7、erp軟件管理員對有毒有害的信息進行過濾、用戶信息進行保密。
8、服務(wù)器管理員定期或不定期檢查服務(wù)器信息內(nèi)容,實施有效監(jiān)控,做好安全監(jiān)督工作;
9、系統(tǒng)管理員未經(jīng)許可不得隨意修改或刪除數(shù)據(jù)庫內(nèi)的任何數(shù)據(jù)信息,更不能對外提供。
10、除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、vpn虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機調(diào)閱數(shù)據(jù)。
11、對服務(wù)器的管理人員,以及領(lǐng)導(dǎo)明確各級人員的責(zé)任,管理服務(wù)器的正常運行,嚴格抓管理工作,實行誰管理誰負責(zé)。
12、強化信息安全保密管理,加強安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。
第5篇 測繪隊涉密計算機及涉密網(wǎng)絡(luò)保密管理制度
測繪隊涉密計算機及涉密網(wǎng)絡(luò)保密管理制度
第一條 為加強涉密計算機及涉密網(wǎng)絡(luò)的管理,保障辦公使用過程中國家秘密的安全,避免計算機病毒等非法入侵,根據(jù)《中華人民共和國保守國家秘密法》、國家保密局《計算機信息系統(tǒng)保密管理暫行規(guī)定》、《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》及其它相關(guān)規(guī)定,結(jié)合實際,制定本規(guī)定。
第二條 本規(guī)定所稱的涉密計算機及涉密網(wǎng)絡(luò)是指處理、存儲和傳輸涉密信息的電腦、涉密信息系統(tǒng)及涉密網(wǎng)絡(luò)等。
第三條 主管領(lǐng)導(dǎo)執(zhí)行本規(guī)定負有指導(dǎo)、監(jiān)督、檢查職責(zé)。分管領(lǐng)導(dǎo)、科室負責(zé)人,對執(zhí)行本規(guī)定負有指導(dǎo)、監(jiān)督、檢查職責(zé)。
第四條 涉密計算機投入使用前,要進行必要的安全檢查,不允許進行各種形式的有線及無線的網(wǎng)絡(luò)連接,不允許使用無線功能的鍵盤鼠標進行操作。
第五條 涉密計算機應(yīng)為專人專用,用戶應(yīng)定期修改機器登錄密碼,密碼要求8位以上并有英文大小寫和數(shù)字的混排。
第六條 涉密網(wǎng)絡(luò)由各單位指派專人負責(zé)接入管理,不允許私自將電腦、小交換機、無線設(shè)備接入涉密網(wǎng)點。
第七條 涉密網(wǎng)絡(luò)需要使用移動介質(zhì)前,應(yīng)先檢查移動介質(zhì)是否存在病毒、木馬等惡意程序。
第八條 涉密人員因工作變化、調(diào)動等原因,需要開始或停止使用涉密計算機及涉密網(wǎng)絡(luò)的,所在單位應(yīng)備案登記,并提交書面申請由分管領(lǐng)導(dǎo)批準后再由信息中心開通或關(guān)閉相應(yīng)權(quán)限。
第九條 涉密計算機及涉密網(wǎng)絡(luò)所在的場所,必須采取必要的安全防護措施,安裝防盜門和報警器及監(jiān)控設(shè)備等必要措施,并指定專人進行日常管理,嚴禁無關(guān)人員進入該場所。
第十條 涉密計算機及涉密網(wǎng)絡(luò)設(shè)備需要維修的,必須到地區(qū)保密委指定的維修單位維修。涉密計算機等設(shè)備送修前必須將涉密存儲部件拆除并妥善保管;如需請外來人員維修,單位應(yīng)派人全程監(jiān)督修理過程。涉密存儲部件出現(xiàn)故障,如不能保證安全保密,必須將涉密載體予以銷毀。
第十一條 涉密計算機如需恢復(fù)其存儲信息,必須到區(qū)保密委指定的具有保密資質(zhì)的單位進行處理,并將廢舊的存儲介質(zhì)收回。
第十二條 禁止將涉密計算機轉(zhuǎn)為非涉密環(huán)境使用和進行公益捐贈或銷售。
第十三條 報廢、銷毀涉密設(shè)備應(yīng)當(dāng)嚴格履行審批、清點、登記手續(xù),送至區(qū)保密委指定的銷毀單位銷毀;任何單位和個人不得擅自銷毀。
第十四條 工作人員違反本規(guī)定,情節(jié)較輕的,應(yīng)責(zé)令改正,給予批評教育;情節(jié)嚴重,造成泄露機密的,按照有關(guān)保密規(guī)定給予責(zé)任人行政或黨紀處分;構(gòu)成犯罪的,移交司法機關(guān),依法追究刑事責(zé)任。
第6篇 網(wǎng)絡(luò)服務(wù)器安全保密制度
為確保公司erp軟件穩(wěn)定安全的運行,現(xiàn)根據(jù)公司的網(wǎng)絡(luò)運行環(huán)境及硬件設(shè)施特制定出如下安全保密措施及制度:
一、服務(wù)器安全防護措施
1、在兩臺erp服務(wù)器上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對服務(wù)器系統(tǒng)的干擾和破壞。
2、做好生產(chǎn)日志的留存。服務(wù)器具有保存60天以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括ip地址及使用情況等。
3、erp系統(tǒng)軟件建立雙機熱備份機制,一旦主服務(wù)器系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,保證備用服務(wù)器系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。
4、關(guān)閉服務(wù)器系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補丁修復(fù)系統(tǒng)漏洞,設(shè)置定期病毒查殺。
5、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;遠程桌面連接設(shè)置超級用戶名及密碼,并綁定ip及mac地址,以防他人登入。
6、服務(wù)器提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由服務(wù)器系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴格按照崗位職責(zé)設(shè)定,并由服務(wù)器系統(tǒng)管理員定期檢查操作人員權(quán)限。
7、公司機房按照電信機房標準建設(shè),內(nèi)有必備的獨立ups不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進行電力、防火、防潮、防磁和防鼠檢查。
二、網(wǎng)絡(luò)與數(shù)據(jù)安全保障措施
1、服務(wù)器網(wǎng)絡(luò)安全保障措施:
(1)公司采用多層華為賽門鐵克usg5000企業(yè)級網(wǎng)絡(luò)硬件防火墻對公司的網(wǎng)絡(luò)及服務(wù)器進行全面的保護。
(2)服務(wù)器安裝專業(yè)的安全軟件,提供基于網(wǎng)絡(luò)、數(shù)據(jù)庫、客戶端、應(yīng)用程序的入侵檢測服務(wù),在防火墻的基礎(chǔ)上又增加了幾道安全措施,確保服務(wù)器系統(tǒng)的高度安全。
(3)定期對服務(wù)器系統(tǒng)進行安全漏洞掃描和分析,排除安全隱患,做到安全防患于未然。
2、軟件數(shù)據(jù)安全保障措施:
(1)數(shù)據(jù)安全關(guān)系到整個信息系統(tǒng)正常運轉(zhuǎn),影響到公司erp軟件正常的運行秩序,責(zé)任十分重大,必須具有高度的責(zé)任感和一絲不茍萬無一失的嚴謹工作作風(fēng)。
(2)erp系統(tǒng)主服務(wù)器必須每天做一次數(shù)據(jù)全備份到erp系統(tǒng)備用服務(wù)器(此備份為計劃備份,系統(tǒng)自動執(zhí)行),時間為晚上20點整。
(3)每兩周對備份數(shù)據(jù)進行一次校對試驗,以確保erp備用服務(wù)器上的數(shù)據(jù)安全可靠。
(4)根據(jù)服務(wù)器數(shù)據(jù)增長量,應(yīng)定期對過期數(shù)據(jù)進行處理,以保障系統(tǒng)運作效率。
(5)對清除數(shù)據(jù)必須刻成光盤存檔,保存期限至少三年,以供后期查詢所用。
(6)根據(jù)軟件數(shù)據(jù)的保密制度和用途,確定erp軟件使用人員的賬號權(quán)限。 禁止泄露、外借和轉(zhuǎn)移任何數(shù)據(jù)信息。
(7)制定erp軟件工作流程的各級賬號審批權(quán)限,未經(jīng)批準不得隨意更改業(yè)務(wù)數(shù)據(jù)。
(8)備份數(shù)據(jù)光盤保管地點應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施。
(9)使用備份數(shù)據(jù)時由網(wǎng)絡(luò)中心經(jīng)理提出申請,經(jīng)運營中心副總裁審批后,方可使用。
三、服務(wù)器及軟件安全保密制度
1、公司內(nèi)部員工不得對外泄露關(guān)于服務(wù)器的任何信息;
2、公司內(nèi)部員工不得利用服務(wù)器進行除erp軟件運行所需以外的任何行為;
3、對公司相關(guān)管理人員設(shè)定服務(wù)器管理權(quán)限,不得越權(quán)管理服務(wù)器信息;
4、根據(jù)公司各部門各級工作人員設(shè)定相應(yīng)賬號權(quán)限,使用人員嚴格保存自己使用賬號密碼;
5、erp軟件使用人員不得惡意刪除任何軟件基本信息及他人錄入信息;
6、一旦發(fā)生服務(wù)器信息安全事故,應(yīng)立即報告公司領(lǐng)導(dǎo)人并及時進行事故處理;
7、erp軟件管理員對有毒有害的信息進行過濾、用戶信息進行保密。
8、服務(wù)器管理員定期或不定期檢查服務(wù)器信息內(nèi)容,實施有效監(jiān)控,做好安全監(jiān)督工作;
9、系統(tǒng)管理員未經(jīng)許可不得隨意修改或刪除數(shù)據(jù)庫內(nèi)的任何數(shù)據(jù)信息,更不能對外提供。
10、除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、vpn虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機調(diào)閱數(shù)據(jù)。
11、對服務(wù)器的管理人員,以及領(lǐng)導(dǎo)明確各級人員的責(zé)任,管理服務(wù)器的正常運行,嚴格抓管理工作,實行誰管理誰負責(zé)。
12、強化信息安全保密管理,加強安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。
第7篇 網(wǎng)絡(luò)信息保密管理制度
1、所有網(wǎng)絡(luò)用戶必須遵守《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》及《中華人民共和國保守國家秘密法》。
2、網(wǎng)管員負責(zé)服務(wù)器設(shè)備的維護,定期對相應(yīng)的網(wǎng)站信息進行審查、監(jiān)控、備份,確保網(wǎng)站及校園網(wǎng)的正常運行。
3、網(wǎng)管員和信息員不得制作、復(fù)制、查閱和傳播違返國家政策法規(guī)、擾亂社會秩序、封建迷信以及有意影響學(xué)校穩(wěn)定局面的信息;不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動。
4、網(wǎng)管員在工作時間內(nèi)監(jiān)視網(wǎng)站信息,發(fā)現(xiàn)本單位計算機存有各類違反政策及不健康信息,應(yīng)當(dāng)及時清除,發(fā)現(xiàn)惡意攻擊行為,及時處理。
5、網(wǎng)絡(luò)管理員定期舉行網(wǎng)絡(luò)安全培訓(xùn),學(xué)習(xí)網(wǎng)絡(luò)法律、法規(guī),提高聯(lián)網(wǎng)部門的保密意識,提高網(wǎng)絡(luò)安全保密水平;
6、學(xué)校教師、學(xué)生應(yīng)積極配合網(wǎng)站管理中心的工作,自覺參加各種培訓(xùn)強化網(wǎng)絡(luò)安全意識,增強守法觀念。
7、在校園網(wǎng)上不允許進行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)設(shè)備的活動,不允許不以真實身份使用網(wǎng)絡(luò)資源等。
8、校園網(wǎng)中對外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負責(zé)人簽署意見后再發(fā)布。
網(wǎng)站用戶增強自我保護意識,經(jīng)常更換口令,不隨意把用戶名給他人使用,否則,被授權(quán)者負全部責(zé)任。
第8篇 出生醫(yī)醫(yī)學(xué)證明網(wǎng)絡(luò)安全保密管理制度
1.嚴格《出生醫(yī)學(xué)證明》簽發(fā)和查詢賬號、密碼的使用權(quán)限管理,未經(jīng)許可,不得泄漏密碼,如發(fā)生泄漏應(yīng)立即更改密碼并向上級報告。
2.管理和簽發(fā)機構(gòu)及其工作人員對因管理、簽發(fā)《出生醫(yī)學(xué)證明》而掌握的公民的個人信息,應(yīng)予以保密,不得擅自向第三方提供個案信息。
3.《出生醫(yī)學(xué)證明》信息統(tǒng)計資料,對外公布權(quán)限歸屬同級衛(wèi)生行政部門。其他部門、機構(gòu)和個人需要應(yīng)用統(tǒng)計數(shù)據(jù)對外交流,須經(jīng)同級衛(wèi)生行政部門的同意。
4.用于《出生醫(yī)學(xué)證明》簽發(fā)的計算機應(yīng)專機專人專用,并設(shè)有開機密碼加強安全防范。
5.做好《出生醫(yī)學(xué)證明》簽發(fā)數(shù)據(jù)的備份,以防數(shù)據(jù)失滅。
第9篇 計算機網(wǎng)絡(luò)信息安全保密制度(范文)
第一條 為了提高農(nóng)廉網(wǎng)的安全性,確保農(nóng)廉網(wǎng)安全、正常、高效運行,特制定本制度。
第二條 各級農(nóng)廉中心及服務(wù)站、室要切實加強計算機網(wǎng)絡(luò)信息安全保密的管理,防止計算機網(wǎng)絡(luò)失密泄密事件發(fā)生,特別是要注意登錄用戶名和口令的管理,定期更改,加強保護,不得外泄,防止他人登錄系統(tǒng)。
第三條 為防止黑客攻擊和網(wǎng)絡(luò)病毒的侵襲,接入網(wǎng)絡(luò)的計算機一律安裝殺毒軟件,并要定時對殺毒軟件進行升級,定期更新病毒庫,定期殺毒。
第四條 為防止病毒造成嚴重后果,對外來光盤、軟件要嚴格管理,原則上不允許外來光盤、軟件在操作計算機上使用,確因工作需要使用的,事先必須進行防(殺)毒處理,證實無病毒感染后,方可使用。
第五條 接入網(wǎng)絡(luò)的計算機嚴禁將計算機設(shè)定為網(wǎng)絡(luò)共享,嚴禁將機內(nèi)文件設(shè)定為網(wǎng)絡(luò)共享文件。
第六條 禁止將涉密辦公計算機擅自聯(lián)接國際互聯(lián)網(wǎng)。
第七條 保密級別在秘密以下的材料可通過電子信箱傳遞和報送,嚴禁保密級別在秘密以上的材料通過電子信箱傳遞和報送。
第八條 工作人員要保守單位秘密,不得有意無意泄露。
第10篇 機關(guān)大院計算機網(wǎng)絡(luò)信息保密制度
機關(guān)大院計算機網(wǎng)絡(luò)信息保密制度
隨著計算機的普及和全球信息化的發(fā)展以及政府網(wǎng)絡(luò)工程的深入,我局于2001年建成局域網(wǎng)(對等網(wǎng)),主要用于各部門獲取有關(guān)各類網(wǎng)上信息,提高工作效率。我局的計算機網(wǎng)絡(luò)雖主要用于獲取網(wǎng)絡(luò)信息,但根據(jù)省、市、區(qū)保密部門關(guān)于計算網(wǎng)絡(luò)信息保密制度的有關(guān)規(guī)定,做到防患于未然,根據(jù)我局的計算機網(wǎng)絡(luò)的實際情況,為確保本單位秘密信息的安全,特制定如下保密制度。
一、落實分管領(lǐng)導(dǎo)并指定專門管理人員根據(jù)國家保密法律法規(guī)的有關(guān)規(guī)定負責(zé)本單位涉密信息的審查工作。
二、加強保密法規(guī)的宣傳教育工作,同時落實保密工作管理責(zé)任制,做到責(zé)任到人并與年度考核相結(jié)合。
三、各部門(科室)的計算機主要用于各類信息的獲取,嚴禁利用計算機網(wǎng)絡(luò)對涉密信息和本單位內(nèi)部資料進行采集、處理、存儲和傳輸。
四、嚴禁任何人利用網(wǎng)絡(luò)通信工具、聊天工具或在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑颐孛苄畔⒑捅締挝粌?nèi)部資料。
第11篇 測量隊網(wǎng)絡(luò)發(fā)布信息保密管理制度
測量隊網(wǎng)絡(luò)發(fā)布信息保密管理制度
為規(guī)范政務(wù)網(wǎng)站的信息發(fā)布和運行管理,確保國家秘密的安全,根據(jù)《中華人民共和國保密法》、國家保密局《計算機信息系統(tǒng)保密管理暫行規(guī)定》和其它法律、法規(guī)的規(guī)定,結(jié)合實際,制定本規(guī)定。
第一條 網(wǎng)上信息發(fā)布必須遵守執(zhí)行《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》和國家有關(guān)法律法規(guī)的規(guī)定。
第二條 凡上網(wǎng)發(fā)布信息必須嚴格按照宣州區(qū)政務(wù)信息公開制度的規(guī)定程序執(zhí)行。
第三條 信息發(fā)布工作堅持“誰發(fā)布誰負責(zé)”的原則。凡涉及國家及本單位秘密信息不得上網(wǎng)發(fā)布。
第四條 使用電子郵件進行網(wǎng)上信息交流,必須遵守國家有關(guān)保密規(guī)定。不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第五條單位信息中心負責(zé)上網(wǎng)信息的組織、制作、維護與管理,及時更新內(nèi)容。在互聯(lián)網(wǎng)站信息發(fā)布前須經(jīng)科室負責(zé)人審核、委分管領(lǐng)導(dǎo)審批。第六條網(wǎng)站不得發(fā)布下列內(nèi)容的信息
1、違反憲法所確定的基本原則的;
2、危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
3、損害國家榮譽和利益的;
4、煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
5、破壞國家宗教政策,宣揚_和封建迷信的;
6、散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
7、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
8、侮辱或者誹謗他人,侵害他人合法權(quán)益的;
9、含有法律、行政法規(guī)禁止的其他內(nèi)容的;
第七條 如發(fā)現(xiàn)任何人有違反本規(guī)定的行為,將對其進行相應(yīng)的處罰,情節(jié)嚴重者將按有關(guān)規(guī)定執(zhí)行處罰。
房產(chǎn)管理處測量隊
第12篇 計算機網(wǎng)絡(luò)信息安全保密制度
第一條 為了提高農(nóng)廉網(wǎng)的安全性,確保農(nóng)廉網(wǎng)安全、正常、高效運行,特制定本制度。
第二條 各級農(nóng)廉中心及服務(wù)站、室要切實加強計算機網(wǎng)絡(luò)信息安全保密的管理,防止計算機網(wǎng)絡(luò)失密泄密事件發(fā)生,特別是要注意登錄用戶名和口令的管理,定期更改,加強保護,不得外泄,防止他人登錄系統(tǒng)。
第三條 為防止黑客攻擊和網(wǎng)絡(luò)病毒的侵襲,接入網(wǎng)絡(luò)的計算機一律安裝殺毒軟件,并要定時對殺毒軟件進行升級,定期更新病毒庫,定期殺毒。
第四條 為防止病毒造成嚴重后果,對外來光盤、軟件要嚴格管理,原則上不允許外來光盤、軟件在操作計算機上使用,確因工作需要使用的,事先必須進行防(殺)毒處理,證實無病毒感染后,方可使用。
第五條 接入網(wǎng)絡(luò)的計算機嚴禁將計算機設(shè)定為網(wǎng)絡(luò)共享,嚴禁將機內(nèi)文件設(shè)定為網(wǎng)絡(luò)共享文件。
第六條 禁止將涉密辦公計算機擅自聯(lián)接國際互聯(lián)網(wǎng)。
第七條 保密級別在秘密以下的材料可通過電子信箱傳遞和報送,嚴禁保密級別在秘密以上的材料通過電子信箱傳遞和報送。
第八條 工作人員要保守單位秘密,不得有意無意泄露。
第13篇 應(yīng)急通信網(wǎng)絡(luò)保密運行維護制度
為了加強我礦安全管理,預(yù)防出現(xiàn)突發(fā)性事故時的網(wǎng)絡(luò)安全穩(wěn)定,根據(jù)《板石煤礦生產(chǎn)安全事故應(yīng)急預(yù)案》規(guī)定,結(jié)合我礦實際,特制定應(yīng)急通信網(wǎng)絡(luò)保密運行維護制度;
一、規(guī)劃和建設(shè)應(yīng)急通信網(wǎng)絡(luò)系統(tǒng),應(yīng)當(dāng)同步規(guī)劃落實相應(yīng)的保密設(shè)施。
二、應(yīng)急通信網(wǎng)絡(luò)系統(tǒng)的購進、安裝和使用,必須符合相關(guān)保密要求。
三、應(yīng)急通信網(wǎng)絡(luò)系統(tǒng)應(yīng)當(dāng)采取有效的保密措施,配置合格的保密專用設(shè)備,防泄密、防竊密。所采取的保密措施應(yīng)與所處理信息的密級要求相一致。
四、應(yīng)急通信網(wǎng)絡(luò)聯(lián)網(wǎng)應(yīng)當(dāng)采取系統(tǒng)訪問控制、數(shù)據(jù)保護和系統(tǒng)系統(tǒng)安全保密監(jiān)控管理等技術(shù)措施。
五、應(yīng)急通信網(wǎng)絡(luò)系統(tǒng)的訪問應(yīng)當(dāng)按照權(quán)限控制、不得進行越權(quán)操作。未采取技術(shù)安全保密措施的數(shù)據(jù)庫不得聯(lián)網(wǎng)。
六、保密信息和數(shù)據(jù)必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。
七、存儲企業(yè)相關(guān)秘密的計算機媒體,應(yīng)按所存儲信息的最高密級標明密級,并按相應(yīng)密級的文件進行管理。 存儲在計算機信息系統(tǒng)內(nèi)的秘密信息應(yīng)當(dāng)采取保護措施。
八、存儲過應(yīng)急通信信息的計算機媒體的維修應(yīng)保證所存儲的秘密信息不被泄露。
九、應(yīng)急通信網(wǎng)絡(luò)系統(tǒng)打印輸出的保密文件,應(yīng)當(dāng)按相應(yīng)密級的文件進行管理。
十、保密信息處理場所應(yīng)當(dāng)根據(jù)保密程度和有關(guān)規(guī)定設(shè)立控制區(qū),未經(jīng)管理機關(guān)批準無關(guān)人員不得進入。
十一、保密信息處理場所應(yīng)當(dāng)定期或者根據(jù)需要進行保密技術(shù)檢查。
十二、應(yīng)急通信網(wǎng)絡(luò)系統(tǒng)的保密應(yīng)實行領(lǐng)導(dǎo)負責(zé)制,由使用計算機信息系統(tǒng)的單位的主管領(lǐng)導(dǎo)負責(zé)本單位的計算機信息系統(tǒng)的保密工作,并指定有關(guān)機構(gòu)和人員具體承辦。
十三、應(yīng)急通信網(wǎng)絡(luò)系統(tǒng)的系統(tǒng)安全保密管理人員應(yīng)經(jīng)過嚴格審查,定期進行考核,并保持相對穩(wěn)定。
十四、通信網(wǎng)絡(luò)維修與維護由礦調(diào)度負責(zé),礦調(diào)度確保24小時值守,發(fā)現(xiàn)問題,及時解決處理,不得延誤。
十四、 對在計算機信息系統(tǒng)保密工作中做出顯著成績的礦屬單位和人員應(yīng)給予獎勵。
十五、違反本規(guī)定,由礦應(yīng)急領(lǐng)導(dǎo)辦公室責(zé)令其停止使用,限期整改,經(jīng)相關(guān)驗收合格后,方可使用。
- 公司網(wǎng)絡(luò)安全管理制度-4【5篇】
- f公司網(wǎng)絡(luò)管理制度【16篇】
- 網(wǎng)絡(luò)中心安全管理制度【6篇】
- z公司網(wǎng)絡(luò)管理制度【16篇】
- 監(jiān)控系統(tǒng)網(wǎng)絡(luò)運行管理制度【5篇】
- 網(wǎng)絡(luò)管理制度規(guī)定【16篇】
- 某醫(yī)院計算機網(wǎng)絡(luò)管理制度【6篇】
- 計算機設(shè)備、網(wǎng)絡(luò)安全管理制度【7篇】
- 網(wǎng)絡(luò)安全管理制度【11篇】
- 附屬醫(yī)院網(wǎng)絡(luò)安全管理制度【5篇】