歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 安全管理 > 制度范本 > 安全制度

信息系統(tǒng)安全制度匯編9篇

更新時(shí)間:2024-11-20 查看人數(shù):23

信息系統(tǒng)安全制度

重要性和意義

企業(yè)的核心資產(chǎn)之一是其信息系統(tǒng),它承載著關(guān)鍵數(shù)據(jù)和業(yè)務(wù)流程。一個(gè)健全的信息系統(tǒng)安全制度,如同企業(yè)的免疫系統(tǒng),保護(hù)著組織免受惡意攻擊和內(nèi)部疏忽的侵害。它不僅維護(hù)了公司的運(yùn)營(yíng)穩(wěn)定性,更是對(duì)客戶信任和法規(guī)合規(guī)性的有力保證。我們的目標(biāo)是建立一個(gè)既能防范風(fēng)險(xiǎn),又能促進(jìn)業(yè)務(wù)高效運(yùn)行的安全環(huán)境。

安全制度有哪些

一套全面的安全制度應(yīng)包括以下幾個(gè)關(guān)鍵部分:

1. 訪問控制:設(shè)定權(quán)限等級(jí),確保只有授權(quán)人員能訪問敏感信息。

2. 數(shù)據(jù)加密:對(duì)重要數(shù)據(jù)進(jìn)行加密,防止未經(jīng)授權(quán)的訪問。

3. 定期審計(jì):定期檢查系統(tǒng)漏洞,及時(shí)發(fā)現(xiàn)并修復(fù)問題。

4. 員工培訓(xùn):提升員工的安全意識(shí),防止因人為失誤導(dǎo)致的安全風(fēng)險(xiǎn)。

5. 應(yīng)急響應(yīng)計(jì)劃:預(yù)先規(guī)劃應(yīng)對(duì)安全事件的策略,以快速恢復(fù)業(yè)務(wù)。

注意事項(xiàng)

在制定安全制度時(shí),務(wù)必注重以下幾點(diǎn):

- 制度應(yīng)具靈活性,以適應(yīng)技術(shù)的快速發(fā)展和新的威脅模式。 - 明確責(zé)任分配,確保每個(gè)角色都清楚自己的安全職責(zé)。 - 制度應(yīng)易于理解和執(zhí)行,避免過于復(fù)雜導(dǎo)致執(zhí)行困難。 - 定期審查和更新制度,以保持其有效性和相關(guān)性。

請(qǐng)注意,制度的制定并非一蹴而就,而是需要持續(xù)改進(jìn)和調(diào)整的過程。只有這樣,我們才能構(gòu)建出一個(gè)既實(shí)用又安全的信息系統(tǒng)環(huán)境,為公司的長(zhǎng)遠(yuǎn)發(fā)展保駕護(hù)航。

信息系統(tǒng)安全制度范文

第1篇 煤礦企業(yè)數(shù)字礦山安全信息系統(tǒng)使用規(guī)章制度

一、總則

根據(jù)盤府辦發(fā) [2013] 94號(hào)文件,推進(jìn)煤礦企業(yè)安全生產(chǎn)綜合監(jiān)管平臺(tái)及數(shù)字化礦山建設(shè)的要求,煤礦企業(yè)必須建設(shè)數(shù)字化礦山安全生產(chǎn)信息系統(tǒng),通過信息化技術(shù),在工作中貫徹標(biāo)準(zhǔn)化、規(guī)范化、協(xié)作化、高效化等先進(jìn)的管理理念。為深化安全生產(chǎn)信息系統(tǒng)的應(yīng)用,保障安全生產(chǎn)信息系統(tǒng)安全、可靠、穩(wěn)定運(yùn)行,確保信息系統(tǒng)應(yīng)用效果,讓信息化工具真正對(duì)企業(yè)日常的管理工作提供充分支持,特制定本章程。

二、系統(tǒng)使用人員工作章程

1. 各科室技術(shù)人員必須經(jīng)過培訓(xùn)之后才能使用系統(tǒng),并且在使用過程中認(rèn)真學(xué)習(xí)和熟悉各項(xiàng)操作,提高工作效率和工作質(zhì)量。對(duì)于不會(huì)操作的模塊及時(shí)詢問系統(tǒng)管理員。

2.及時(shí)錄入每日、每周、每月的業(yè)務(wù)數(shù)據(jù),不拖延堆積工作,按照業(yè)務(wù)發(fā)生的時(shí)序處理業(yè)務(wù)數(shù)據(jù)。由于錄入數(shù)據(jù)人員的拖延導(dǎo)致當(dāng)月統(tǒng)計(jì)報(bào)表缺少數(shù)據(jù)的現(xiàn)象,出現(xiàn)2次以上,處以相應(yīng)的罰款。

3. 保質(zhì)保量完成系統(tǒng)的數(shù)據(jù)錄入工作,做到準(zhǔn)確、不遺漏、符合數(shù)據(jù)錄入要求。由于操作人員的失誤導(dǎo)致當(dāng)月數(shù)據(jù)失準(zhǔn)現(xiàn)象的,出現(xiàn)2次以上,處以相應(yīng)罰款。

4. 使用唯一對(duì)應(yīng)的系統(tǒng)用戶,并注意保管登錄系統(tǒng)的密碼,及時(shí)更改密碼,嚴(yán)禁泄漏密碼或與其他操作人員交換用戶使用系統(tǒng)。

5. 不使用系統(tǒng)時(shí),注銷用戶并關(guān)閉系統(tǒng)。

6.使用系統(tǒng)發(fā)生錯(cuò)誤時(shí),記錄出錯(cuò)提示,及時(shí)向系統(tǒng)管理人員反饋,并詳細(xì)描述導(dǎo)致錯(cuò)誤的操作過程,由系統(tǒng)管理員統(tǒng)一提交給系統(tǒng)提供商處理。由于操作人員的疏于反饋導(dǎo)致當(dāng)月工作因?yàn)閱栴}沒有及時(shí)處理而拖延的,處以相應(yīng)罰款。

7.系統(tǒng)提供商進(jìn)行現(xiàn)場(chǎng)或遠(yuǎn)程維護(hù)服務(wù)時(shí),應(yīng)當(dāng)積極予以配合,向服務(wù)人員詳細(xì)描述導(dǎo)致故障的過程,提供正確數(shù)據(jù)和預(yù)期結(jié)果。

三、系統(tǒng)管理人員工作章程

1.參與培訓(xùn)后,熟練應(yīng)用系統(tǒng)中部門管理功能、崗位設(shè)置功能、登陸用戶管理、員工檔案管理、煤礦管理功能和礦山基礎(chǔ)信息管理;

2.對(duì)新用戶進(jìn)行培訓(xùn)和指導(dǎo),根據(jù)煤礦的實(shí)際應(yīng)用需求,配置用戶權(quán)限;

3.督促各部門技術(shù)人員錄入數(shù)據(jù),保證數(shù)據(jù)及時(shí)更新并上傳;

4.熟悉服務(wù)器的基本操作,對(duì)系統(tǒng)進(jìn)行簡(jiǎn)單的維護(hù);

5.定期向操作人員詢問系統(tǒng)運(yùn)作狀況,收集系統(tǒng)應(yīng)用過程中的問題、意見和建議,向煤礦企業(yè)領(lǐng)導(dǎo)匯報(bào)使用情況;

6. 定期整理系統(tǒng)的問題列表,通過電話或網(wǎng)絡(luò)等通訊方式向系統(tǒng)提供商反饋,嚴(yán)重的問題應(yīng)當(dāng)即刻反饋,并跟蹤問題的處理結(jié)果,向煤礦企業(yè)領(lǐng)導(dǎo)匯報(bào)問題處理情況,向反饋問題的操作人員通報(bào)處理結(jié)果;

7. 確保系統(tǒng)網(wǎng)絡(luò)從礦端到安監(jiān)局中心端鏈路的暢通,及時(shí)解決企業(yè)內(nèi)部的網(wǎng)絡(luò)問題,保障錄入數(shù)據(jù)及時(shí)上傳到安監(jiān)局中心端。

在系統(tǒng)使用期間敬請(qǐng)礦山企業(yè)領(lǐng)導(dǎo)的重視,建立系統(tǒng)運(yùn)行保障制度,保障數(shù)字礦山安全生產(chǎn)信息系統(tǒng)正常運(yùn)行,積極配合和督促系統(tǒng)的使用,讓數(shù)字礦山安全生產(chǎn)信息系統(tǒng)給企業(yè)帶來真正的好處。

第2篇 公共安全圖像信息系統(tǒng)管理辦法制度

第一條 為了規(guī)范本市公共安全圖像信息系統(tǒng)的建設(shè)和管理,提高預(yù)防和處置突發(fā)公共事件的能力,保障公共安全,保護(hù)公民的合法權(quán)益,制定本辦法。

第二條 本辦法適用于本市行政區(qū)域內(nèi)公共安全圖像信息系統(tǒng)的建設(shè)和管理。

第三條 本辦法所稱的公共安全圖像信息系統(tǒng),是指利用圖像采集設(shè)備和其他相關(guān)設(shè)備對(duì)涉及公共安全的區(qū)域進(jìn)行信息記錄的視頻系統(tǒng)。

第四條 市人民政府有關(guān)部門和區(qū)、縣人民政府負(fù)責(zé)本行業(yè)、本系統(tǒng)、本地區(qū)公共安全圖像信息系統(tǒng)建設(shè)的組織實(shí)施,并協(xié)助做好公共安全圖像信息系統(tǒng)使用、維護(hù)等方面的監(jiān)督管理工作。

市和區(qū)、縣公安機(jī)關(guān)負(fù)責(zé)公共安全圖像信息系統(tǒng)建設(shè)、使用、維護(hù)的日常監(jiān)督管理工作。

第五條 下列單位和區(qū)域,應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng):

(一)黨政機(jī)關(guān)、國(guó)家機(jī)關(guān)所在地,廣播電臺(tái)、電視臺(tái),電信、郵政、金融、服務(wù)單位,博物館、檔案館、重點(diǎn)文物保護(hù)單位,危險(xiǎn)物品生產(chǎn)、銷售、存放場(chǎng)所等重要單位;

(二)賓館、飯店、商場(chǎng)、醫(yī)院、學(xué)校、幼兒園、文化娛樂場(chǎng)所,舉辦體育賽事的場(chǎng)館、場(chǎng)地,住宅區(qū)、停車場(chǎng)等人員聚集的公共場(chǎng)所;

(三)重點(diǎn)道路、路段和主要交通路口,地下通道、過街天橋,機(jī)場(chǎng)、火車站、地鐵和城鐵車站,公共電汽車的重要交通樞紐等;

(四)城市供排水、電力、燃?xì)?、熱力設(shè)施,城市河湖及其他重要水務(wù)工程等重要城市基礎(chǔ)設(shè)施;

(五)國(guó)家法律、法規(guī)規(guī)定的其他地點(diǎn)和區(qū)域。

公共安全圖像信息系統(tǒng)建設(shè)的市級(jí)主管部門可以根據(jù)需要確定其他應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng)的區(qū)域,報(bào)市人民政府批準(zhǔn)。

第六條 單位按照本辦法規(guī)定自建公共安全圖像信息系統(tǒng),應(yīng)當(dāng)符合政府的統(tǒng)一規(guī)劃和要求,不得采集本單位范圍以外的公共區(qū)域的圖像信息。

第七條 交通道路、廣場(chǎng)等公共場(chǎng)所公共安全圖像信息系統(tǒng)的建設(shè)由政府負(fù)責(zé),其他任何單位和個(gè)人不得在該區(qū)域設(shè)置公共安全圖像信息系統(tǒng)。

第八條 公共安全圖像信息系統(tǒng)的建設(shè),應(yīng)當(dāng)符合國(guó)家和本市的技術(shù)規(guī)范和標(biāo)準(zhǔn)。

市質(zhì)量技術(shù)監(jiān)督、信息化主管部門和公安機(jī)關(guān)共同制定本市公共安全圖像信息系統(tǒng)的技術(shù)規(guī)范和標(biāo)準(zhǔn),公共圖像信息系統(tǒng)應(yīng)當(dāng)具有采集、錄像、傳輸?shù)裙δ堋?/p>

第九條 設(shè)置公共安全圖像信息系統(tǒng),不得侵犯公民個(gè)人隱私;對(duì)涉及公民個(gè)人隱私的圖像信息,應(yīng)當(dāng)采取保密措施。

涉及國(guó)家秘密、商業(yè)秘密的公共安全圖像信息系統(tǒng)的建設(shè),按照國(guó)家有關(guān)規(guī)定執(zhí)行。

第十條 新建、改建、擴(kuò)建建設(shè)項(xiàng)目應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng)的,公共安全圖像信息系統(tǒng)應(yīng)當(dāng)與項(xiàng)目主體工程同步規(guī)劃、同步建設(shè)、同時(shí)投入使用。

第十一條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)自系統(tǒng)竣工驗(yàn)收合格之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照保衛(wèi)隸屬關(guān)系向市或者區(qū)、縣公安機(jī)關(guān)備案;沒有保衛(wèi)隸屬關(guān)系的,向本單位所在地的區(qū)、縣公安機(jī)關(guān)備案。

本辦法施行前已經(jīng)建成的公共安全圖像信息系統(tǒng)的使用單位應(yīng)當(dāng)自本辦法施行之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照前款規(guī)定向公安機(jī)關(guān)備案。

第十二條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)采取下列措施,保證公共安全圖像信息系統(tǒng)安全運(yùn)行:

(一)對(duì)與公共安全圖像信息系統(tǒng)密切接觸的人員進(jìn)行崗位技能和保密知識(shí)的培訓(xùn);

(二)建立安全檢查、運(yùn)行維護(hù)、應(yīng)急處理等制度;

(三)保持圖像信息畫面清晰,保證系統(tǒng)正常運(yùn)行;

(四)不得擅自改變公共安全圖像信息系統(tǒng)的用途和攝像設(shè)備的位置。

使用單位委托其他單位運(yùn)營(yíng)、維護(hù)、管理公共安全圖像信息系統(tǒng)的,雙方應(yīng)當(dāng)明確保證系統(tǒng)安全運(yùn)行的責(zé)任。

第十三條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)建立、健全圖像信息安全管理制度,遵守下列規(guī)定:

(一)建立值班監(jiān)看制度,發(fā)現(xiàn)涉及公共安全的可疑信息及時(shí)向公安機(jī)關(guān)報(bào)告;

(二)建立圖像信息使用登記制度,對(duì)圖像信息的錄制人員、調(diào)取時(shí)間、調(diào)取用途等事項(xiàng)進(jìn)行登記;

(三)按照規(guī)定期限留存圖像信息,不得擅自刪改、破壞留存期限內(nèi)圖像信息的原始數(shù)據(jù)記錄。

第十四條 負(fù)責(zé)圖像信息監(jiān)看的工作人員,應(yīng)當(dāng)遵守各項(xiàng)圖像信息安全管理制度,堅(jiān)守崗位,愛護(hù)儀器設(shè)備,保守秘密。

與圖像信息監(jiān)看工作無關(guān)的人員不得擅自進(jìn)入監(jiān)看場(chǎng)所。留存的圖像信息除按照本辦法的規(guī)定使用外,任何人不得擅自查閱、復(fù)制、提供、傳播。

第十五條 在公共場(chǎng)所設(shè)置公共安全圖像信息系統(tǒng),應(yīng)當(dāng)設(shè)置標(biāo)識(shí)。

第十六條 發(fā)生社會(huì)治安、自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)公共事件時(shí),具有突發(fā)公共事件調(diào)查、處置權(quán)的政府有關(guān)主管部門有權(quán)查看、調(diào)取、復(fù)制圖像信息,有關(guān)單位應(yīng)當(dāng)予以配合。

第十七條 政府有關(guān)主管部門工作人員查看、調(diào)取、復(fù)制圖像信息時(shí),應(yīng)當(dāng)遵守下列規(guī)定:

(一)工作人員不得少于二人;

(二)出示工作證件和證明文件;

(三)填寫查看、調(diào)取、復(fù)制圖像信息情況登記表;

(四)遵守圖像信息的使用、保密制度,不得擅自提供、傳播圖像信息,對(duì)涉及國(guó)家秘密、商業(yè)秘密和公民個(gè)人隱私的圖像信息予以保密。

第十八條 公安機(jī)關(guān)應(yīng)當(dāng)對(duì)公共安全圖像信息系統(tǒng)的日常使用、維護(hù)情況進(jìn)行監(jiān)督檢查,發(fā)現(xiàn)問題督促相關(guān)單位及時(shí)整改;必要時(shí),質(zhì)量技術(shù)監(jiān)督、信息化主管部門在技術(shù)檢測(cè)等方面應(yīng)當(dāng)予以協(xié)助。

第十九條 違反本辦法的規(guī)定,應(yīng)當(dāng)建設(shè)公共安全圖像信息系統(tǒng)不建設(shè)或者不按照規(guī)范和標(biāo)準(zhǔn)建設(shè)的,由公安機(jī)關(guān)責(zé)令限期整改并予以警告;逾期不整改或者整改不合格的,對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款。

第二十條 違反本辦法第六條的規(guī)定,單位設(shè)置公共安全圖像信息系統(tǒng)擅自采集本單位范圍以外的公共區(qū)域的圖像信息的,由公安機(jī)關(guān)責(zé)令改正,并對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款。

第二十一條 違反本辦法第七條的規(guī)定,擅自在公共場(chǎng)所設(shè)置公共安全圖像信息系統(tǒng),由公安機(jī)關(guān)責(zé)令拆除;單位設(shè)置的,對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款;個(gè)人設(shè)置的,對(duì)個(gè)人處500元以上1000元以下的罰款。

第二十二條 違反本辦法第十一條的規(guī)定,不遵守備案制度的,由公安機(jī)關(guān)責(zé)令改正,并對(duì)單位處1000元以上1萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以下的罰款。

第二十三條 違反本辦法第十二條的規(guī)定,未采取保障圖像信息系統(tǒng)運(yùn)行安全管理措施,影響系統(tǒng)安全運(yùn)行的,由公安機(jī)關(guān)責(zé)令限期整改,可以對(duì)單位并處1000元以上1萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以下的罰款;逾期不整改或者整改不合格的,對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款。

第二十四條 違反本辦法第十三條、第十四條的規(guī)定,未建立、健全或者違反圖像信息安全管理制度,以及擅自查閱、復(fù)制、提供、傳播圖像信息的,由公安機(jī)關(guān)對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款;構(gòu)成違反治安管理行為的,由公安機(jī)關(guān)依法處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。

第二十五條 違反本辦法第十六條的規(guī)定,拒不提供圖像信息的,由公安機(jī)關(guān)對(duì)單位處1萬元以上3萬元以下的罰款,對(duì)單位主要負(fù)責(zé)人、直接責(zé)任人員分別處500元以上1000元以下的罰款;構(gòu)成違反治安管理行為的,由公安機(jī)關(guān)依法處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。

第二十六條 違反本辦法第十七條的規(guī)定,政府有關(guān)主管部門的工作人員查看、調(diào)取、復(fù)制圖像信息時(shí)違反相關(guān)管理制度,由主管部門追究其行政責(zé)任。構(gòu)成犯罪的,依法追究刑事責(zé)任。

第二十七條 本辦法自2007年4月1日起施行。

第3篇 人民醫(yī)院信息系統(tǒng)安全管理制度

人民醫(yī)院信息系統(tǒng)安全管理制度

一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。

二、計(jì)算機(jī)中心人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞、失效等災(zāi)難性故障。

三、對(duì)系統(tǒng)用戶的訪問模塊、訪問權(quán)限由使用單位負(fù)責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由計(jì)算機(jī)中心人員給予配置并存檔,以后變更必須報(bào)批后才能更改,計(jì)算機(jī)中心做好變更日志存檔。

四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫(kù)使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由班組長(zhǎng)監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護(hù)完成后一小時(shí)內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號(hào)和密碼。

五、計(jì)算機(jī)中心人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。

六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由計(jì)算機(jī)中心人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。

七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無關(guān)的工作。

八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。

九、所有進(jìn)入網(wǎng)絡(luò)的軟盤、光盤、u盤等其他存貯介質(zhì),必須經(jīng)過計(jì)算機(jī)中心負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒”蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。

十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶通過u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。

十一、內(nèi)網(wǎng)用戶所有文件傳遞,一律通過網(wǎng)上辦公系統(tǒng)和ftp服務(wù)器專門的上載、下載區(qū)進(jìn)行,不得利用軟盤、光盤和u盤等存貯介質(zhì)進(jìn)行拷貝。

十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

十三、計(jì)算機(jī)中心人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。

第4篇 信息系統(tǒng)反恐安全管理制度

1. 目的

為了防止信息系統(tǒng)安全,滿足c-tpat的相關(guān)要求。

2. 適用范圍

涉及的計(jì)算機(jī)設(shè)備,包括計(jì)算機(jī)室計(jì)算機(jī)設(shè)備及計(jì)算機(jī)室負(fù)責(zé)安裝在其它部門或單位的計(jì)算機(jī)設(shè)備。

3.定義 無

4.職責(zé):

4.1由專業(yè)人員負(fù)責(zé)所有微機(jī)的檢測(cè)和清理工作。

4.2由計(jì)算機(jī)室的專業(yè)人員,根據(jù)上述作業(yè)計(jì)劃進(jìn)行檢測(cè)。

4.3由經(jīng)理負(fù)責(zé)對(duì)防范措施的落實(shí)情況進(jìn)行監(jiān)督。

5.工作程序

5.1信息系統(tǒng)安全管理的要求:

5.1.1一般工作部不安裝軟驅(qū)和光驅(qū),如有安裝軟驅(qū)和光驅(qū)的計(jì)算機(jī),每次使用磁盤都要用殺毒軟件檢查。

5.1.2對(duì)于聯(lián)網(wǎng)的計(jì)算器,任何人在未經(jīng)批準(zhǔn)的情況下,不得向計(jì)算器內(nèi)拷入軟件或文檔。

5.1.3數(shù)據(jù)的備份由相關(guān)專業(yè)負(fù)責(zé)人管理是,備份用的軟盤由專業(yè)負(fù)責(zé)人提供。

5.1.4軟盤光盤等在使用前,必須確保無病毒。

5.1.5計(jì)算器一經(jīng)發(fā)現(xiàn)病毒,應(yīng)立即通知計(jì)算機(jī)室專業(yè)人員處理。

5.1.6工操作員在離開前應(yīng)退出系統(tǒng)并關(guān)機(jī)。

5.1.7任何人未經(jīng)操作員本人同意,不得使用他人的計(jì)算機(jī)。

5.2裝有軟驅(qū)的微機(jī)一律不得入網(wǎng);對(duì)于尚未聯(lián)網(wǎng)計(jì)算機(jī),其軟件的安裝由計(jì)算機(jī)室負(fù)責(zé)、任何微機(jī)需安裝軟件時(shí),由相關(guān)人員負(fù)責(zé)人提出書面報(bào)告,經(jīng)經(jīng)理同意后,由計(jì)算機(jī)室負(fù)責(zé)安裝;軟件出現(xiàn)異常時(shí),應(yīng)通知計(jì)算機(jī)室專業(yè)人員處理;所有微機(jī)不得安裝游戲軟件;數(shù)據(jù)的備份由相關(guān)專業(yè)負(fù)責(zé)人管理,備份用的軟盤由專業(yè)負(fù)責(zé)人提供。

5.3硬件維護(hù)人員在拆卸微機(jī)時(shí),必須采取必要的防靜電措施;硬件維護(hù)人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原;要求各專業(yè)負(fù)責(zé)人認(rèn)真落實(shí)所轄微機(jī)及配套設(shè)備的使用的保養(yǎng)責(zé)任;要求各專業(yè)負(fù)責(zé)人采取必要措施,確保所用的微機(jī)及外設(shè)始終處于整潔和良好的狀態(tài);所有帶鎖的微機(jī),在使用完畢或離去前必須上鎖;對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電保護(hù)電源。

5.4各單位所轄微機(jī)的使用、清洗和保養(yǎng)工作,由相應(yīng)專業(yè)負(fù)責(zé)人負(fù)責(zé);各專業(yè)負(fù)責(zé)人必須經(jīng)常檢查所轄微機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。

5.5由于計(jì)算機(jī)設(shè)備已逐步成為我們工作中必不可少的重要工作。因此,計(jì)算機(jī)部決定將計(jì)算機(jī)的管理納入對(duì)各專業(yè)負(fù)責(zé)人的考核范圍,并將嚴(yán)格實(shí)行。

5.5.1凡是發(fā)現(xiàn)以下情況的,計(jì)算機(jī)部根據(jù)實(shí)際情況追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任。

a. 計(jì)算機(jī)感染病毒

b. 私自安裝和使用未經(jīng)許可的軟件(含游戲)

c. 微機(jī)具有密碼功能卻未使用;

d. 離開微機(jī)卻未退出系統(tǒng)或關(guān)機(jī);

e. 擅自使用他人微機(jī)或外造成不良影響或損失;

f. 沒有及時(shí)檢查或清潔計(jì)算機(jī)及相關(guān)外設(shè)。

5.5.2凡發(fā)現(xiàn)由于以下作業(yè)而造成硬件的損壞或丟失的,其損失由當(dāng)事人負(fù)責(zé)。

a. 違章作業(yè)

b. 保管不當(dāng)擅自安裝、使用硬件、和電氣裝置。

5.6 員工的電子郵件可能會(huì)為企業(yè)網(wǎng)絡(luò)帶來好幾種漏洞,例如收到不請(qǐng)自來的郵件卻毫無警惕便直接打開其附件,或是未對(duì)附件文件掃描是否有病毒藏匿其中便直接開啟文件等等。此外,企業(yè)若不主動(dòng)將新的病毒庫(kù)派送到員工的計(jì)算機(jī)上,強(qiáng)制施行公司制定的政策,而是安全信任員工隨意更新自己計(jì)算機(jī)上的病毒庫(kù),那么就算員工每次都很謹(jǐn)慎掃描文件,確定沒有病毒后才打開文件,仍然有被病毒感染的風(fēng)險(xiǎn)。更有甚者,若是放任不當(dāng)?shù)碾娮余]件、色情或其它具有攻擊性的內(nèi)容在辦公室到處流竄,企業(yè)更有可能會(huì)面臨法律上的種種問題。

5.7密碼是大部份企業(yè)的主要弱點(diǎn),因?yàn)槿藗兞斯?jié)省時(shí)間,常常會(huì)共享或選擇簡(jiǎn)單的密碼。密碼若不夠復(fù)雜,便很容易被別人猜測(cè)到并用來取得機(jī)密資料。其實(shí)

網(wǎng)絡(luò)安全的弱點(diǎn)還在于不是只有使用者有密碼而已,若態(tài)度不夠 謹(jǐn)慎,只要稍微運(yùn)用一下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝一下,通常就能把員工的密碼騙到手。

5.8完全不知道如何防范各式各樣的安全漏洞。例如通過社交手段套取等等,便會(huì)使得企業(yè)門戶大開,容易受到各種攻擊。未受到正確訓(xùn)練或不滿意工作的員工,更可能把企業(yè)獨(dú)家或敏感資料泄露給競(jìng)爭(zhēng)對(duì)手等不應(yīng)該接觸的這些資料的人。

5.9企業(yè)應(yīng)決定由誰(shuí)負(fù)責(zé)主導(dǎo)政策的制定與執(zhí)行,人事部門則應(yīng)在員工的新進(jìn)訓(xùn)練時(shí)以書面告知公司的政策,待員工同意后要求其簽名確認(rèn)已了解并愿意遵守公司相關(guān)規(guī)定,之后必須嚴(yán)格執(zhí)行規(guī)定,絕對(duì)不能有例外。公司頌的政策內(nèi),應(yīng)明確制定違反規(guī)定的處罰細(xì)則。一般而言,安全系統(tǒng)與網(wǎng)絡(luò)管理人員應(yīng)該建構(gòu)安全防護(hù)機(jī)制,成立緊急應(yīng)變小姐以應(yīng)會(huì)可能發(fā)生的漏洞,并與人事部門密切合作,隨時(shí)報(bào)告可疑的狀況。

5.10網(wǎng)絡(luò)的維護(hù)

5.10.1設(shè)立網(wǎng)際網(wǎng)絡(luò)使用規(guī)范,讓員工了解公司對(duì)員工個(gè)人使用電子郵件與計(jì)算機(jī)的規(guī)定。此外,明確的網(wǎng)絡(luò)的使用規(guī)范可提高it人員設(shè)定與監(jiān)視網(wǎng)絡(luò)安全方案的效率。

5.10.2采及能夠掃描郵件是否含有不適當(dāng)內(nèi)容的技術(shù),并記錄違反公司管制規(guī)定的網(wǎng)絡(luò)行為。

5.10.3法律專家認(rèn)為,監(jiān)視員工的電子郵件與網(wǎng)絡(luò)行為在公司而對(duì)法律訴訟時(shí),有利于保護(hù)公司本身,因此企業(yè)應(yīng)當(dāng)設(shè)立使用規(guī)范,并采用內(nèi)容監(jiān)視機(jī)制,保護(hù)員工不受任何騷擾。

5.10.4訓(xùn)練員工了解如何應(yīng)該及時(shí)下載最新的防毒更新資料,如何辨認(rèn)電腦是否有可能中毒,并教導(dǎo)員工如何開啟檔案之前掃描檔案是否有病毒。

5.10.5修補(bǔ)軟件的漏洞,降低病毒透過網(wǎng)面或電子郵件滲入企業(yè)網(wǎng)絡(luò)的機(jī)會(huì)。

制定密碼使用規(guī)范,要求員工經(jīng)常更換密碼,并教育員工防范社交欺騙手段,要求他們無論如何都不可以交出密碼。

5.10.6審查每個(gè)員工是否須接觸機(jī)密資料,并嚴(yán)格限制機(jī)密資料,并嚴(yán)格限制機(jī)密資料只開于工作上絕對(duì)需要的員工使用。

5.10.7警告員工下載免費(fèi)軟件等各種程序可能引起的危險(xiǎn)。

6. 相關(guān)文件

7、相關(guān)記錄

第5篇 電子信息系統(tǒng)安全管理制度

為提高公司信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,降低人為因素導(dǎo)致信息系統(tǒng)失效的可能性,形成良好的信息傳遞渠道,特制定本規(guī)范。

1. 機(jī)房管理規(guī)范

1.1非工作人員不得進(jìn)出機(jī)房。工作人員出入機(jī)房注意鎖好房門,未經(jīng)上級(jí)批準(zhǔn),禁止將機(jī)房相關(guān)鑰匙、密碼等物品或信息外露給其它人員,同時(shí)有責(zé)任對(duì)信息保密。

1.2機(jī)房工作人員必須熟知機(jī)房?jī)?nèi)設(shè)備的基本安全操作和規(guī)則。定期檢查機(jī)房的防曬、防水、防潮;檢查、整理硬件物理連接線路;定期檢查硬件運(yùn)作狀態(tài)(如設(shè)備指示燈)。不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材,嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。

1.3機(jī)房?jī)?nèi)禁止吃食物、抽煙、隨地吐痰,對(duì)于意外或工作過程中弄污地板和其它物品的,必須及時(shí)采取措施清理干凈;禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。

1.4機(jī)房工作人員必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份,做好硬件設(shè)備的維護(hù)保養(yǎng)工作。

1.5任何人均不得在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作無關(guān)的任何操作。未經(jīng)上級(jí)允許,更不允許他人操作機(jī)房?jī)?nèi)部的設(shè)備。

2. 計(jì)算機(jī)操作人員管理規(guī)范

2.1計(jì)算機(jī)操作員應(yīng)具備計(jì)算機(jī)基礎(chǔ)知識(shí),熟練使用windows、office、長(zhǎng)安福特dms系統(tǒng)及常用軟件,并對(duì)其所使用的計(jì)算機(jī)軟、硬件負(fù)有維護(hù)保管責(zé)任。

2.2任何員工未經(jīng)授權(quán),不得修改計(jì)算機(jī)軟硬件設(shè)置。嚴(yán)禁在工作機(jī)共享文件,員工所掌握的工作數(shù)據(jù)、文件等均屬公司所有,嚴(yán)禁拷貝、傳播、修改、破壞。凡違反網(wǎng)絡(luò)操作規(guī)程,影響網(wǎng)絡(luò)運(yùn)行者罰款100元。

2.3計(jì)算機(jī)操作人員離開工作區(qū)域時(shí)應(yīng)保證重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài);個(gè)人的工作文件應(yīng)隨時(shí)做好安全存放與備份,不得將個(gè)人工作文件存放于“c盤我的文檔”。如有問題及時(shí)聯(lián)系系統(tǒng)管理員,與系統(tǒng)管理員一同維護(hù)好日常網(wǎng)絡(luò)的安全運(yùn)行。

2.4計(jì)算機(jī)操作人員每次開機(jī)確保病毒實(shí)時(shí)監(jiān)測(cè)程序和黑客防火墻程序的正常運(yùn)行;日常工作中注意保持計(jì)算機(jī)等相關(guān)設(shè)備的清潔,下班時(shí)務(wù)必關(guān)掉所有辦公設(shè)備的電源。

3. 計(jì)算機(jī)系統(tǒng)安全性維護(hù)

3.1計(jì)算機(jī)信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、拷貝、修改等操作,不得擅自升級(jí)、改變系統(tǒng)軟件版本或更換系統(tǒng)軟件,不得擅自改變軟件系統(tǒng)環(huán)境配置。

3.2硬件設(shè)備的更新、擴(kuò)充、修復(fù)等工作應(yīng)當(dāng)由相關(guān)人員提出申請(qǐng),報(bào)上級(jí)主管負(fù)責(zé)人審批。未經(jīng)允許,不得擅自拆裝硬件設(shè)備。

3.3在使用任何外來的光盤,u盤,移動(dòng)硬盤等外來媒體的文件前,必須進(jìn)行殺毒;嚴(yán)禁瀏覽任何非法網(wǎng)站、黑客網(wǎng)站及不健康的網(wǎng)站,嚴(yán)禁下載帶有附件的不明郵件;

3.4系統(tǒng)管理人員負(fù)責(zé)長(zhǎng)安福特dms系統(tǒng)工作權(quán)限的設(shè)置,員工只能使用自己的工作權(quán)限,嚴(yán)禁盜用他人用戶名與密碼,嚴(yán)格執(zhí)行工作流程;長(zhǎng)安福特dms系統(tǒng)上使用的密碼一經(jīng)啟用,不得隨意修改、公開,并需在行政部做備份,如需修改須事先告知行政部。

3.5各部門如有計(jì)算機(jī)操作員人員更替,必須及時(shí)通知行政部,系統(tǒng)管理員注銷或開設(shè)新用戶。

3.6系統(tǒng)管理人員須嚴(yán)格管理公司無限網(wǎng)絡(luò)的使用,接入密碼要經(jīng)常更新,以保證無線網(wǎng)絡(luò)的安全;

第6篇 醫(yī)院信息系統(tǒng)安全保護(hù)制度

(一)總則

1. 為了保護(hù)醫(yī)院信息系統(tǒng)安全,促進(jìn)醫(yī)院信息系統(tǒng)的應(yīng)用和發(fā)展,保障醫(yī)院信息工程建設(shè)的順利進(jìn)行,特制定本規(guī)則。

2. 本規(guī)則所稱的信息系統(tǒng),是由計(jì)算機(jī)及其相關(guān)配套的設(shè)備、設(shè)施構(gòu)成的,按照系統(tǒng)應(yīng)用目標(biāo)和規(guī)則對(duì)醫(yī)院信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)(即現(xiàn)在醫(yī)院建設(shè)和應(yīng)用中的信息工程)。

3. 信息系統(tǒng)的安全保護(hù),是保障計(jì)算機(jī)及配套的設(shè)備、設(shè)施的安全,運(yùn)行環(huán)境的安全,保障信息的安全,保障醫(yī)院信息管理系統(tǒng)功能的正常發(fā)揮,以維護(hù)信息系統(tǒng)的安全運(yùn)行。

4. 信息系統(tǒng)的安全保護(hù),重點(diǎn)是維護(hù)信息系統(tǒng)中數(shù)據(jù)信息和網(wǎng)絡(luò)上一切設(shè)備的安全。

5. 醫(yī)院信息系統(tǒng)內(nèi)全部上網(wǎng)運(yùn)行計(jì)算機(jī)的安全保護(hù)都適用本規(guī)則。

6. 信息中心主管全院信息系統(tǒng)的安全保護(hù)工作。

7. 任何單位或者個(gè)人,不得利用上網(wǎng)計(jì)算機(jī)從事危害醫(yī)院利益的活動(dòng),不得危害信息系統(tǒng)的安全。

8. 各級(jí)各類醫(yī)院根據(jù)本規(guī)則,結(jié)合醫(yī)院不同的功能任務(wù)和醫(yī)院信息系統(tǒng)規(guī)模大小,參照以下內(nèi)容制定適宜于本醫(yī)院的運(yùn)行與應(yīng)用保障制度。

(二)安全保護(hù)制度

1.信息系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)遵守醫(yī)院信息系統(tǒng)管理規(guī)則、醫(yī)院行政法規(guī)和其他有關(guān)規(guī)定。

2.信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)和用戶使用權(quán)限劃分。安全等級(jí)和用戶使用權(quán)限以及用戶口令密碼的劃分、設(shè)置由信息中心負(fù)責(zé)制定和實(shí)施。

3.信息中心機(jī)房應(yīng)當(dāng)符合國(guó)家標(biāo)準(zhǔn)和國(guó)家規(guī)定。

4.在信息系統(tǒng)設(shè)施附近營(yíng)房維修、改造及其他活動(dòng),不得危害信息系統(tǒng)的

安全。如無法避免而影響信息系統(tǒng)設(shè)施安全的作業(yè),須事先通知信息中心,經(jīng)中心負(fù)責(zé)人同意并采取保護(hù)措施后,方可實(shí)施作業(yè)。

5.信息系統(tǒng)的使用單位和個(gè)人,都必須遵守計(jì)算機(jī)安全使用規(guī)則,以及有關(guān)的操作規(guī)程和規(guī)定制度。

6.對(duì)信息系統(tǒng)中發(fā)生的問題,有關(guān)使用單位負(fù)責(zé)人應(yīng)當(dāng)立即向信息工程技術(shù)人員報(bào)告。

7.對(duì)計(jì)算機(jī)病毒和危害網(wǎng)絡(luò)系統(tǒng)安全的其他有害數(shù)據(jù)信息的防治工作,由

計(jì)算機(jī)中心負(fù)責(zé)處理。

8.對(duì)信息系統(tǒng)軟件、設(shè)備、設(shè)施的安裝、調(diào)試、排除故障等由計(jì)算機(jī)工程技術(shù)人員負(fù)責(zé)。其他任何單位或個(gè)人不得自行拆卸、安裝任何軟、硬件設(shè)施。

9.所有上網(wǎng)計(jì)算機(jī)絕對(duì)禁止進(jìn)行國(guó)際聯(lián)網(wǎng)或與院外其他公共網(wǎng)絡(luò)聯(lián)接。

(三)安全監(jiān)督

1.信息管理部門對(duì)信息系統(tǒng)安全保護(hù)工作行使下列監(jiān)督職權(quán)。

2.監(jiān)督、檢查、指導(dǎo)信息系統(tǒng)安全維護(hù)工作;

3.查處危害信息系統(tǒng)安全的違章行為;

4.履行信息系統(tǒng)安全工作的其他監(jiān)督職責(zé)。

5.信息工程技術(shù)人員發(fā)現(xiàn)影響信息安全系統(tǒng)的隱患時(shí),可立即采取各種有效措施予以制止。

6.信息工程技術(shù)人員在緊急情況下,可以就涉及信息安全的特定事項(xiàng)采取特殊措施進(jìn)行防范。

(四)責(zé)任

1.違反本規(guī)則的規(guī)定,有以下行為之一的,由信息工程技術(shù)人員以口頭形式警告、撤消當(dāng)事人上網(wǎng)使用資格或者停機(jī):

2.違反信息系統(tǒng)安全保護(hù)制度,危害網(wǎng)絡(luò)系統(tǒng)安全的;

3.接到信息工程技術(shù)人員要求改進(jìn)安全狀況的通知后,拒不改進(jìn)的;

4.不按照規(guī)定擅自安裝軟、硬件設(shè)備;

5.私自拆卸更改上網(wǎng)設(shè)備;

6.出現(xiàn)問題未立即報(bào)告;

7.有危害網(wǎng)絡(luò)系統(tǒng)安全的其他行為。

8.違反本規(guī)則的規(guī)定,有下列行為之一的,由醫(yī)務(wù)部處以經(jīng)濟(jì)處罰:

9.在工作站進(jìn)行與網(wǎng)絡(luò)工作無關(guān)而造成危害的;

10. 私自拆卸、更改網(wǎng)絡(luò)設(shè)備而造成危害的;

11. 向院外人員泄露口令密碼而造成后果的;

12. 利用終端設(shè)備進(jìn)行與網(wǎng)絡(luò)工作無關(guān)的事,導(dǎo)致病毒侵襲而造成損害的下列行為之一的,由醫(yī)院處以經(jīng)濟(jì)處罰:

13. 造成設(shè)備損害,處以所損壞設(shè)備價(jià)格十倍以上罰款;

14. 造成本站系統(tǒng)破壞,處以 1000 元以上、5000 元以下罰款。

15. 導(dǎo)致病毒侵襲而造成全網(wǎng)癱瘓,除予以嚴(yán)厲的行政處分外,所造成直接經(jīng)濟(jì)損失的50%、間接經(jīng)濟(jì)損失的10%由個(gè)人負(fù)擔(dān);直接經(jīng)濟(jì)損失的10%、間接經(jīng)濟(jì)損失的5%由所在科室部門負(fù)擔(dān)。

16. 在網(wǎng)絡(luò)系統(tǒng)設(shè)備、設(shè)施附近作業(yè)而危害網(wǎng)絡(luò)系統(tǒng)安全,影響網(wǎng)絡(luò)正常運(yùn)行造成經(jīng)濟(jì)損失的,由作業(yè)單位賠償;造成醫(yī)院財(cái)產(chǎn)嚴(yán)重?fù)p失的依法追究和承擔(dān)民事責(zé)任。

17. 執(zhí)行本規(guī)則的醫(yī)院各類人員因失職行為而造成后果的,給予行政處分。

(五)附則

本規(guī)則下列用語(yǔ)含義:

計(jì)算機(jī)病毒:是指編制或在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù)、影響計(jì)算機(jī)使用、并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。

網(wǎng)絡(luò)設(shè)備:指運(yùn)行在網(wǎng)絡(luò)上的計(jì)算機(jī)、打印機(jī)、集線器、數(shù)字交換機(jī)、服務(wù)器、不間斷電源等。網(wǎng)絡(luò)設(shè)施:連接計(jì)算機(jī)的光纖電纜、雙絞線、交換機(jī)柜等。

本規(guī)則解釋權(quán)由信息管理部門負(fù)責(zé)人負(fù)責(zé)。

第7篇 內(nèi)部控制信息系統(tǒng)安全管理制度

第一章 總則3

第二章 系統(tǒng)管理人員的職責(zé)3

第三章 機(jī)房管理制度4

第四章 系統(tǒng)管理員工作細(xì)則4

第五章 安全保密管理員工作細(xì)則7

第六章 密鑰管理員工作細(xì)則9

第七章 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案10

第八章 附則10

第一章 總則

第1條依據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》和有關(guān)保密規(guī)定,為進(jìn)一步加強(qiáng)中船信息公司計(jì)算機(jī)信息系統(tǒng)安全保密管理,并結(jié)合用戶單位的實(shí)際情況,制定本制度。

第2條計(jì)算機(jī)信息系統(tǒng)包括:涉密計(jì)算機(jī)信息系統(tǒng)和非涉密計(jì)算機(jī)信息系統(tǒng)。其中,涉密計(jì)算機(jī)信息系統(tǒng)指以計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)為主體,按照一定的應(yīng)用目標(biāo)和規(guī)則構(gòu)成的處理涉密信息的人機(jī)系統(tǒng)。

第3條涉密計(jì)算機(jī)信息系統(tǒng)的保密工作堅(jiān)持積極防范、突出重點(diǎn),既確保國(guó)家秘密安全又有利于信息化發(fā)展的方針。

第4條涉密計(jì)算機(jī)信息系統(tǒng)的安全保密工作實(shí)行分級(jí)保護(hù)與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外部與控制內(nèi)部相結(jié)合的原則。

第5條涉密計(jì)算機(jī)信息系統(tǒng)的安全保密管理,堅(jiān)持“誰(shuí)使用,誰(shuí)負(fù)責(zé)”的原則,同時(shí)實(shí)行主要領(lǐng)導(dǎo)負(fù)責(zé)制。

第二章 系統(tǒng)管理人員的職責(zé)

第6條用戶單位的涉密計(jì)算機(jī)信息系統(tǒng)的管理由用戶保密單位負(fù)責(zé),具體技術(shù)工作由中船信息承擔(dān),設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。

第7條系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運(yùn)行維護(hù)管理,主要職責(zé)是:信息系統(tǒng)主機(jī)的日常運(yùn)行維護(hù);信息系統(tǒng)的系統(tǒng)安裝、備份、維護(hù);信息系統(tǒng)數(shù)據(jù)庫(kù)的備份管理; 應(yīng)用系統(tǒng)訪問權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺(tái)的運(yùn)行管理,網(wǎng)絡(luò)病毒入侵防范。

第8條安全保密管理員負(fù)責(zé)網(wǎng)絡(luò)信息系統(tǒng)的安全保密技術(shù)管理,主要職責(zé)是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計(jì)算機(jī)的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計(jì)管理;違規(guī)外聯(lián)的監(jiān)控。

第9條密鑰管理員負(fù)責(zé)密鑰的管理,主要職責(zé)是:身份認(rèn)證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。

第10條對(duì)涉密計(jì)算機(jī)信息系統(tǒng)安全管理人員的管理要遵循“從不單獨(dú)原則”、“責(zé)任分散原則”和“最小權(quán)限原則”。

第11條新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識(shí)培訓(xùn)后方可上崗工作。

第12條保密單位負(fù)責(zé)定期組織系統(tǒng)管理人員進(jìn)行保密法規(guī)知識(shí)的宣傳教育和培訓(xùn)工作。

第三章 機(jī)房管理制度

第13條出入機(jī)房要有登記記錄。非機(jī)房工作人員不得進(jìn)入機(jī)房。外來人員進(jìn)機(jī)房參觀需經(jīng)保密辦批準(zhǔn),并有專人陪同。

第14條進(jìn)入機(jī)房人員不得攜帶任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)、食品等對(duì)設(shè)備正常運(yùn)行構(gòu)成威脅的物品。嚴(yán)禁在機(jī)房?jī)?nèi)吸煙。嚴(yán)禁在機(jī)房?jī)?nèi)堆放與工作無關(guān)的雜物。

第15條機(jī)房?jī)?nèi)不得使用無線通訊設(shè)備,禁止拍照和攝影。

第16條各類技術(shù)檔案、資料由專人妥善保管并定期檢查。

第17條機(jī)房?jī)?nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時(shí)更換)。加強(qiáng)防火安全知識(shí)教育,做到會(huì)使用消防器材。加強(qiáng)電源管理,嚴(yán)禁亂接電線和違章用電。發(fā)現(xiàn)火險(xiǎn)隱患,及時(shí)報(bào)告,并采取安全措施。

第18條機(jī)房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機(jī)房的門窗不得隨意打開。

第19條每天上班前和下班后對(duì)機(jī)房做日常巡檢,檢查機(jī)房環(huán)境、電源、設(shè)備等并做好相應(yīng)記錄(見表一)。

第20條機(jī)房大門必須隨時(shí)關(guān)閉上鎖。機(jī)房鑰匙由集團(tuán)公司保密辦管理。

第21條機(jī)房門禁磁卡(以下簡(jiǎn)稱門禁卡)由信息中心管理。

第22條門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。

第23條對(duì)臨時(shí)進(jìn)入機(jī)房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請(qǐng)得到批準(zhǔn)后,由安全保密管理員陪同進(jìn)入機(jī)房工作。

第24條門禁卡應(yīng)妥善保管,不得遺失和互相借用。

第25條門禁卡遺失后,應(yīng)立即上報(bào)信息中心,同時(shí)寫出書面說明。

第四章 系統(tǒng)管理員工作細(xì)則

第一節(jié) 系統(tǒng)主機(jī)維護(hù)管理辦法

第26條系統(tǒng)主機(jī)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)系統(tǒng)主機(jī)進(jìn)行操作。

第27條根據(jù)系統(tǒng)設(shè)計(jì)方案和應(yīng)用系統(tǒng)運(yùn)行要求進(jìn)行主機(jī)系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼,建立用戶賬戶,設(shè)置系統(tǒng)策略、用戶訪問權(quán)利和資源訪問權(quán)限,并根據(jù)安全風(fēng)險(xiǎn)最小化原則及運(yùn)行效率最大化原則配置系統(tǒng)主機(jī)。

第28條建立系統(tǒng)設(shè)備檔案(見表二)、包括系統(tǒng)主機(jī)詳細(xì)的技術(shù)參數(shù),如:品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機(jī)保修卡,在系統(tǒng)主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。

第29條每周修改系統(tǒng)主機(jī)管理員密碼,密碼長(zhǎng)度不得低于八位,要求有數(shù)字、字母并區(qū)分大小寫。

第30條每周通過系統(tǒng)性能分析軟件對(duì)系統(tǒng)主機(jī)進(jìn)行運(yùn)行性能分析,并做詳細(xì)記錄(見表四),根據(jù)分析情況對(duì)系統(tǒng)主機(jī)進(jìn)行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級(jí)等。

第31條每周對(duì)系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進(jìn)行備份,做詳細(xì)記錄(見表四)。

第32條每天檢查系統(tǒng)主機(jī)各硬件設(shè)備是否正常運(yùn)行,并做詳細(xì)記錄(見表五)。

第33條每天檢查系統(tǒng)主機(jī)各應(yīng)用服務(wù)系統(tǒng)是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。

第34條每周下載安裝最新版的系統(tǒng)補(bǔ)丁,對(duì)系統(tǒng)主機(jī)進(jìn)行升級(jí),做詳細(xì)記錄(見表四)。

第35條每天記錄系統(tǒng)主機(jī)運(yùn)行維護(hù)日記,對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)。

第36條在系統(tǒng)主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)通知用戶,用最短的時(shí)間解決故障,保證系統(tǒng)主機(jī)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。

第37條每月對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)、并寫出系統(tǒng)主機(jī)運(yùn)行維護(hù)月報(bào),上報(bào)保密辦。

第二節(jié) 信息系統(tǒng)運(yùn)行維護(hù)管理辦法

第38條信息系統(tǒng)(辦公自動(dòng)化系統(tǒng)和檔案管理系統(tǒng))的運(yùn)行維護(hù)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)信息系統(tǒng)進(jìn)行任何操作。

第39條根據(jù)信息系統(tǒng)的設(shè)計(jì)要求及實(shí)施細(xì)則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號(hào),設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫,密碼長(zhǎng)度不得低于8位,。

第40條對(duì)信息系統(tǒng)的基本配置信息做詳細(xì)記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數(shù)據(jù)文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時(shí)及時(shí)更新記錄(見表三)。

第41條每周對(duì)信息系統(tǒng)系統(tǒng)數(shù)據(jù)、用戶id文件、系統(tǒng)日志進(jìn)行備份,并做詳細(xì)記錄(見表四),備份介質(zhì)交保密辦存檔。

第42條當(dāng)信息系統(tǒng)用戶發(fā)生增加、減少、變更時(shí),新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位審批,并填寫系統(tǒng)用戶申請(qǐng)單或系統(tǒng)用戶變更申請(qǐng)單(見表七),審批通過后,由系統(tǒng)管理員進(jìn)行操作,并做詳細(xì)記錄。

第43條根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問權(quán)限,并提交保密辦審批。

第44條每天檢查信息系統(tǒng)各項(xiàng)應(yīng)用功能是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。

第45條在信息系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并用最短的時(shí)間解決故障,保證信息系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。

第46條每天記錄信息系統(tǒng)運(yùn)行維護(hù)日志,對(duì)信息系統(tǒng)運(yùn)行情況進(jìn)行總結(jié)。

第47條每月對(duì)信息系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并寫出信息系統(tǒng)維護(hù)月報(bào),并上報(bào)保密辦。

第三節(jié) 網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)管理辦法

第48條網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)由系統(tǒng)管理員專人負(fù)責(zé),未經(jīng)允許任何人不得對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行操作。

第49條根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)方案和實(shí)施細(xì)則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機(jī)配置、路由器配置,建立管理員賬號(hào),設(shè)置管理員密碼,并關(guān)閉所有遠(yuǎn)程管理端口。

第50條建立系統(tǒng)設(shè)備檔案(見表二),包括交換機(jī)、路由器的品牌、型號(hào)、序列號(hào)、購(gòu)買日期、硬件配置信息,詳細(xì)記錄綜合布線系統(tǒng)信息配置表,交換機(jī)系統(tǒng)配置,路由器系統(tǒng)配置,網(wǎng)絡(luò)拓?fù)錂C(jī)構(gòu)圖,vlan劃分表,并在系統(tǒng)配置發(fā)生變更時(shí)及時(shí)對(duì)設(shè)備檔案進(jìn)行更新。

第51條每天檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)是否正常運(yùn)行。

第52條每周對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)進(jìn)行清潔。

第53條每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。

第54條每周檢測(cè)網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。

第55條網(wǎng)絡(luò)變更后進(jìn)行網(wǎng)絡(luò)系統(tǒng)配置資料備份。

第56條當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并在最短的時(shí)間內(nèi)解決問題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況作詳細(xì)記錄(見表六)。

第57條每月對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)月報(bào)。

第四節(jié) 終端電腦運(yùn)行維護(hù)管理辦法

第58條終端電腦的維護(hù)由系統(tǒng)管理員負(fù)責(zé),未經(jīng)允許任何人不得對(duì)終端電腦進(jìn)行維護(hù)操作。

第59條根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機(jī),安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件、技防軟件,。

第60條建立系統(tǒng)設(shè)備檔案(見表二)、包括電腦的品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。

第61條在電腦主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)進(jìn)行處理,備份用戶文件,用最短的時(shí)間解決故障,保證電腦主機(jī)盡快能夠正常運(yùn)行,并對(duì)電腦主機(jī)故障情況做詳細(xì)記錄(見表六),涉及存儲(chǔ)介質(zhì)損壞,直接送交保密辦處理。

第五節(jié) 網(wǎng)絡(luò)病毒入侵防范管理辦法

第62條網(wǎng)絡(luò)病毒入侵防護(hù)系統(tǒng)由系統(tǒng)管理員專人負(fù)責(zé),任何人未經(jīng)允許不得進(jìn)行此項(xiàng)操作。

第63條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求安裝、配置瑞星網(wǎng)絡(luò)病毒防護(hù)系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機(jī)端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實(shí)時(shí)監(jiān)控。

第64條每日監(jiān)測(cè)防病毒系統(tǒng)的系統(tǒng)日志,檢測(cè)是否有病毒入侵、安全隱患等,對(duì)所發(fā)現(xiàn)的問題進(jìn)行及時(shí)處理,并做詳細(xì)記錄(見表八)。

第65條每周登陸防病毒公司網(wǎng)站,下載最新的升級(jí)文件,對(duì)系統(tǒng)進(jìn)行升級(jí),并作詳細(xì)記錄(見表九)。

第66條每周對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面的病毒查殺,對(duì)病毒查殺結(jié)果做系統(tǒng)分析,并做詳細(xì)記錄(見表十)。

第67條每日瀏覽國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時(shí)向用戶發(fā)布病毒預(yù)警和預(yù)防措施。

第五章 安全保密管理員工作細(xì)則

第一節(jié) 網(wǎng)絡(luò)信息安全策略管理辦法

第68條網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第69條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求及主機(jī)審計(jì)系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機(jī)審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。

第70條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評(píng)估分析系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。

第71條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除入侵檢測(cè)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。

第72條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。

第73條每周對(duì)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進(jìn)行數(shù)據(jù)備份,并作詳細(xì)記錄(見表十二)。

第74條網(wǎng)絡(luò)信息安全技術(shù)防護(hù)系統(tǒng)(主機(jī)審計(jì)系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負(fù)責(zé)安裝和卸載。

第二節(jié) 網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法

第75條網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負(fù)責(zé)執(zhí)行,未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第76條每天根據(jù)入侵檢測(cè)系統(tǒng)的系統(tǒng)策略檢測(cè)、審計(jì)系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對(duì)異常情況做及時(shí)處理,遇有重大安全問題上報(bào)保密辦,并做詳細(xì)記錄(見表十三)。

第77條每周登陸入侵檢測(cè)系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并做詳細(xì)記錄(見表十四)。

第78條每月通過漏洞掃描系統(tǒng)對(duì)網(wǎng)絡(luò)系統(tǒng)終端進(jìn)行安全評(píng)估分析,并對(duì)掃描結(jié)果進(jìn)行分析,及時(shí)對(duì)終端系統(tǒng)漏洞及安全隱患進(jìn)行處理,作詳細(xì)記錄(見表十五),并將安全評(píng)估分析報(bào)告上報(bào)保密辦。

第79條每周登錄全評(píng)估產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并作詳細(xì)記錄(見表十六)。

第80條每周備份入侵檢測(cè)系統(tǒng)和漏洞掃描系統(tǒng)的審計(jì)信息,并作詳細(xì)記錄(見表十七)。

第三節(jié) 涉密計(jì)算機(jī)安全管理辦法

第81條涉密計(jì)算機(jī)安全管理由安全保密管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第82條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求制定、修改、刪除涉密計(jì)算機(jī)安全審計(jì)策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。

第83條每日對(duì)涉密計(jì)算機(jī)進(jìn)行安全審計(jì),及時(shí)處理安全問題,并做詳細(xì)記錄(見表十八),遇有重大問題上報(bào)保密部門。

第84條涉密計(jì)算機(jī)的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。

第85條新增涉密計(jì)算機(jī)聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)保密辦審批,由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。

第四節(jié) 安全審計(jì)管理辦法

第86條網(wǎng)絡(luò)信息安全審計(jì)系統(tǒng)由安全保密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第87條根據(jù)網(wǎng)絡(luò)系統(tǒng)主機(jī)安全設(shè)計(jì)要求安裝、配置、管理主機(jī)安全審計(jì)系統(tǒng),制定審計(jì)規(guī)則,包括系統(tǒng)運(yùn)行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。

第88條每日查看安全審計(jì)系統(tǒng)信息,對(duì)審計(jì)結(jié)果進(jìn)行分析整理,及時(shí)處理所發(fā)生的設(shè)備安全問題,并做詳細(xì)記錄(見表十九)。

第89條每周備份設(shè)備安全審計(jì)系統(tǒng)審計(jì)信息,并做詳細(xì)記錄(見表二十)。

第90條每月對(duì)主機(jī)安全審計(jì)系統(tǒng)記錄信息進(jìn)行分析總結(jié),并向保密部門提交分析報(bào)告。

第五節(jié) 違規(guī)聯(lián)接管理辦法

第91條違規(guī)外聯(lián)管理系統(tǒng)(北信源安全補(bǔ)丁管理軟件)由安全保密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第92條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)安全管理要求安裝、配置違規(guī)外聯(lián)管理系統(tǒng)策略,包括聯(lián)網(wǎng)涉密電腦,單機(jī)涉密電腦,便攜式涉密電腦。

第93條每日檢查違規(guī)外聯(lián)系統(tǒng)審計(jì)信息,查看聯(lián)網(wǎng)涉密電腦是否有違規(guī)外聯(lián)操作。

第94條每月檢查單機(jī)涉密電腦、便攜式電腦是否有違規(guī)外聯(lián)操作。

第95條每三個(gè)月協(xié)助保密辦進(jìn)行所有涉密電腦巡檢,檢查是否存在違規(guī)外聯(lián)操作,并做詳細(xì)記錄。

第96條每日通過違規(guī)外聯(lián)系統(tǒng)檢查網(wǎng)絡(luò)系統(tǒng)是否有非法主機(jī)聯(lián)入,并做詳細(xì)記錄。

第六章 密鑰管理員工作細(xì)則

第97條身份認(rèn)證系統(tǒng)由密鑰管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。

第98條每日檢查身份認(rèn)證系統(tǒng)是否正常運(yùn)行。

第99條負(fù)責(zé)向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提交保密部門審批(見表二十一)。

第100條根據(jù)用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)。

第101條負(fù)責(zé)為每臺(tái)計(jì)算機(jī)安裝主機(jī)登錄系統(tǒng)。

第102條負(fù)責(zé)主機(jī)登錄系統(tǒng)、身份認(rèn)證系統(tǒng)的系統(tǒng)維護(hù)。

第七章 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案

第103條系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每年進(jìn)行預(yù)案演練。

第104條遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:

1.如火情較輕時(shí),應(yīng)立即切斷機(jī)房總電源,并迅速用消防器材,力爭(zhēng)把火撲滅、控制在初期階段,同時(shí)上報(bào)集團(tuán)保衛(wèi)部門。

2.如火情嚴(yán)重應(yīng)迅速撥打報(bào)警電話“119”,同時(shí)通知集團(tuán)保衛(wèi)部門,聽從消防工作人員的現(xiàn)場(chǎng)指揮,協(xié)助處理有關(guān)事項(xiàng)。

第105條如遇機(jī)房突發(fā)性停電,應(yīng)迅速通知用戶,同時(shí)關(guān)閉設(shè)備電源,來電后,及時(shí)通知用戶,并檢測(cè)設(shè)備是否正常運(yùn)行。

第106條系統(tǒng)出現(xiàn)災(zāi)難性故障時(shí),系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細(xì)的系統(tǒng)恢復(fù)方案。

第107條遇緊急情況,值班員應(yīng)立即通知保密辦和系統(tǒng)管理員,保持24小時(shí)通訊暢通,隨時(shí)處理緊急事件。

第108條線路故障應(yīng)立即撥打線路故障電話“112”,同時(shí)上報(bào)部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復(fù)正常。

第八章 附則

第109條本管理制度自發(fā)布之日起執(zhí)行,未盡事宜以用戶單位的《保密工作管理實(shí)施辦法》為準(zhǔn)。

第110條本制度每年度審訂一次,本制度所有表格請(qǐng)見附錄。

第8篇 信息系統(tǒng)安全管理制度

為進(jìn)一步規(guī)范公司管理,防范企業(yè)涉密資料以及涉密數(shù)據(jù)外泄,經(jīng)過公司研究決定,從即日起,規(guī)范相關(guān)關(guān)鍵信息、賬戶的管理。公司根據(jù)現(xiàn)在公司的管理需求,統(tǒng)一收回所有公司信息管理賬號(hào),集中管理,專人保管。各個(gè)部門如要使用可填寫賬戶使用申請(qǐng)單。

具體管理辦法如下:

第一章 總 則

第一條 為加強(qiáng)公司用戶賬號(hào)管理,規(guī)范用戶賬號(hào)的使用,提高信息系統(tǒng)使用安全性,特制定本制度。

第二條 本制度中系統(tǒng)賬號(hào)是指應(yīng)用層面及系統(tǒng)層面(平臺(tái)、操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、信息管理系統(tǒng)、防火墻及其它網(wǎng)絡(luò)設(shè)備)的用戶賬號(hào)。

第三條 本規(guī)定所指賬號(hào)管理包括:

1、應(yīng)用層面用戶賬號(hào)的申請(qǐng)、審批、分配、刪除/禁用等的管理

2、系統(tǒng)層面用戶賬號(hào)的申請(qǐng)、審批、分配、刪除/禁用等的管理

3、用戶賬號(hào)密碼的管理。

第四條 系統(tǒng)擁有部門負(fù)責(zé)建立《崗位權(quán)限對(duì)照表》(附件一),制定工作崗位與系統(tǒng)權(quán)限的對(duì)應(yīng)關(guān)系和互斥原則,對(duì)具體崗位做出具體的權(quán)限管理規(guī)定。

第五條 信息管理中心根據(jù)系統(tǒng)擁有部門提交的《崗位權(quán)限對(duì)照表》增加系統(tǒng)崗位權(quán)限控制。

第六條 用戶賬號(hào)申請(qǐng)、審批及設(shè)置由不同人員負(fù)責(zé)。

第七條 各信息系統(tǒng)需設(shè)置超級(jí)管理員、系統(tǒng)管理員、系統(tǒng)管理監(jiān)督員和普通用戶。超級(jí)管理員、系統(tǒng)管理員與系統(tǒng)管理監(jiān)督員不能由同一人擔(dān)任,并不能是系統(tǒng)操作用戶。

1、超級(jí)管理員:負(fù)責(zé)按照領(lǐng)導(dǎo)審定的《信息系統(tǒng)權(quán)限申請(qǐng)表》(附件二)進(jìn)入系統(tǒng)管理員的授權(quán)管理。

2、系統(tǒng)管理員:負(fù)責(zé)按照領(lǐng)導(dǎo)審定的授權(quán)進(jìn)行錄入,并對(duì)系統(tǒng)運(yùn)行狀況以及系統(tǒng)用戶數(shù)據(jù)錄入進(jìn)行管理。系統(tǒng)管理員應(yīng)對(duì)錄入的授權(quán)和系統(tǒng)運(yùn)行狀態(tài)建立臺(tái)帳,定期向系統(tǒng)管理監(jiān)督備案。

3、系統(tǒng)管理監(jiān)督員:負(fù)責(zé)對(duì)錄入的數(shù)據(jù)和授權(quán)進(jìn)行監(jiān)督,并建立用戶權(quán)限臺(tái)帳,定期對(duì)系統(tǒng)管理員錄入的授權(quán)和系統(tǒng)運(yùn)行狀態(tài)以及用戶錄入數(shù)據(jù)進(jìn)行監(jiān)督檢查。

4、普通用戶:負(fù)責(zé)對(duì)系統(tǒng)進(jìn)行業(yè)務(wù)層面的操作。

第八條 信息管理中心將定期抽取系統(tǒng)崗位和用戶清單進(jìn)行檢查,發(fā)現(xiàn)可疑授權(quán)、可疑使用將根據(jù)實(shí)際情況予以通報(bào)修正,并將檢查結(jié)果記入信息化年度考核中。

第二章 普通賬號(hào)管理

第九條 申請(qǐng)人使用統(tǒng)一規(guī)范的《信息系統(tǒng)權(quán)限申請(qǐng)表》(附件二)提出用戶賬號(hào)創(chuàng)建、修改、禁用、啟用等申請(qǐng)。

第十條 賬號(hào)申請(qǐng)人所屬部門負(fù)責(zé)人及系統(tǒng)擁有部門負(fù)責(zé)人根據(jù)《崗位權(quán)限對(duì)照表》審核申請(qǐng)人所申請(qǐng)的權(quán)限是否與其崗位一致,確保權(quán)限分配的合理性、必要性和符合職責(zé)分工的要求。

第十一條 在受理申請(qǐng)時(shí),權(quán)限管理人員根據(jù)申請(qǐng)配置權(quán)限,在系統(tǒng)條件具備的情況下,給用戶分配獨(dú)有的用戶賬號(hào)或禁用用戶賬號(hào)權(quán)限,以使用戶對(duì)其行為負(fù)責(zé)。一旦分配好賬號(hào),用戶不得使用他人賬號(hào)或者允許他人使用自己的賬號(hào)。

第十二條 新員工入職或員工崗位發(fā)生變化時(shí),應(yīng)主動(dòng)申請(qǐng)所需系統(tǒng)的賬號(hào)及權(quán)限。

第十三條 人員離職的情況下,該員工的賬戶應(yīng)當(dāng)被及時(shí)的禁用。離職人員的離職手續(xù)辦理完畢后。員工所屬部門以書面方式通知系統(tǒng)管理部門,由系統(tǒng)管理部門實(shí)施用戶帳戶及權(quán)限的回收操作。

第十四條 賬號(hào)管理人員建立各種賬號(hào)的文檔記錄,記錄用戶賬號(hào)的相關(guān)信息,并在賬號(hào)變動(dòng)時(shí)同時(shí)更新此記錄。

第三章 特權(quán)賬號(hào)和超級(jí)用戶賬號(hào)管理

第十五條 特權(quán)賬號(hào)指在系統(tǒng)中有專用權(quán)限的賬號(hào),如備份賬號(hào)、權(quán)限管理賬號(hào)、系統(tǒng)維護(hù)賬號(hào)等。超級(jí)用戶賬號(hào)指系統(tǒng)中最高權(quán)限賬號(hào),如administrator(或admin)、root等管理員賬號(hào)。

第十六條 只有經(jīng)授權(quán)的用戶才可使用特權(quán)賬號(hào)和超級(jí)用戶賬號(hào),嚴(yán)禁共享賬號(hào)。

第十七條 信息系統(tǒng)管理部門每季度查看系統(tǒng)日志,監(jiān)督特權(quán)賬號(hào)和超級(jí)用戶賬號(hào)使用情況,并填寫《系統(tǒng)日志審閱表》(附件三)。

第十八條 盡量避免特權(quán)賬號(hào)和超級(jí)用戶賬號(hào)的臨時(shí)使用,確需使用時(shí)必須履行正規(guī)的申請(qǐng)及審批流程,并保留相應(yīng)的文檔。

第十九條 臨時(shí)使用超級(jí)用戶賬號(hào)必須有監(jiān)督人員在場(chǎng)記錄其工作內(nèi)容。

第二十條 超級(jí)用戶帳戶必須由信息管理中心管理(如沒有超級(jí)管理員,信息管理中心必須掌握系統(tǒng)管理員權(quán)限)。系統(tǒng)管理員和系統(tǒng)管理監(jiān)督員可通過信息管理中心與系統(tǒng)擁有部門協(xié)商管理(如系統(tǒng)管理員由系統(tǒng)擁有部門管理,《信息系統(tǒng)權(quán)限申請(qǐng)表》必須以郵件方式電子文檔交予信息管理中心備案便于監(jiān)督審核)。

第二十一條 信息化各系統(tǒng)交使用單位驗(yàn)收合格后,必須由信息管理中心和系統(tǒng)擁有部門共同督促系統(tǒng)開發(fā)方刪除臨時(shí)測(cè)試帳戶。

第四章 用戶賬號(hào)及權(quán)限審閱

第二十二條 系統(tǒng)擁有部門指定專人負(fù)責(zé)每季度對(duì)系統(tǒng)應(yīng)用層面賬號(hào)及權(quán)限進(jìn)行審閱,并填寫《信息系統(tǒng)權(quán)限清理清單》(附件四)。

第二十三條 信息管理中心指定專人負(fù)責(zé)每季度對(duì)系統(tǒng)層面賬號(hào)及權(quán)限進(jìn)行審閱,并填寫《信息系統(tǒng)權(quán)限清理清單》。

第二十四條 員工離職后,賬號(hào)管理人員及時(shí)禁用或刪除離職人員所使用的賬號(hào)。如果離職人員是系統(tǒng)管理員,則及時(shí)更改特權(quán)賬號(hào)或超級(jí)用戶口令。

第五章 用戶賬號(hào)口令管理

第二十五條 用戶賬號(hào)口令發(fā)放要嚴(yán)格保密,用戶必須及時(shí)更改初始口令。

第二十六條 用戶賬號(hào)口令最小長(zhǎng)度為6位(系統(tǒng)超級(jí)用戶、管理員和監(jiān)督員口令最小長(zhǎng)度為8位),并具有一定復(fù)雜度。

第二十七條 用戶賬號(hào)口令必須嚴(yán)格保密,并定期進(jìn)行更改,密碼更新周期不得超過90天。

第二十八條 嚴(yán)禁共享個(gè)人用戶賬號(hào)口令。

第六章 附則

第二十九條 本制度與公司相關(guān)標(biāo)準(zhǔn)、規(guī)范相沖突時(shí),應(yīng)按照公司相關(guān)標(biāo)準(zhǔn)、規(guī)范執(zhí)行。

第三十條 本制度適用于由信息管理中心歸口管理的所有系統(tǒng)。

第三十一條 本制度由信息管理中心起草并解釋。

第三十二條 本制度從發(fā)布之日起施行。

第9篇 數(shù)字礦山安全信息系統(tǒng)使用規(guī)章制度

一、總則

根據(jù)盤府辦發(fā) [2022] 94號(hào)文件,推進(jìn)煤礦企業(yè)安全生產(chǎn)綜合監(jiān)管平臺(tái)及數(shù)字化礦山建設(shè)的要求,煤礦企業(yè)必須建設(shè)數(shù)字化礦山安全生產(chǎn)信息系統(tǒng),通過信息化技術(shù),在工作中貫徹標(biāo)準(zhǔn)化、規(guī)范化、協(xié)作化、高效化等先進(jìn)的管理理念。為深化安全生產(chǎn)信息系統(tǒng)的應(yīng)用,保障安全生產(chǎn)信息系統(tǒng)安全、可靠、穩(wěn)定運(yùn)行,確保信息系統(tǒng)應(yīng)用效果,讓信息化工具真正對(duì)企業(yè)日常的管理工作提供充分支持,特制定本章程。

二、系統(tǒng)使用人員工作章程

1. 各科室技術(shù)人員必須經(jīng)過培訓(xùn)之后才能使用系統(tǒng),并且在使用過程中認(rèn)真學(xué)習(xí)和熟悉各項(xiàng)操作,提高工作效率和工作質(zhì)量。對(duì)于不會(huì)操作的模塊及時(shí)詢問系統(tǒng)管理員。

2.及時(shí)錄入每日、每周、每月的業(yè)務(wù)數(shù)據(jù),不拖延堆積工作,按照業(yè)務(wù)發(fā)生的時(shí)序處理業(yè)務(wù)數(shù)據(jù)。由于錄入數(shù)據(jù)人員的拖延導(dǎo)致當(dāng)月統(tǒng)計(jì)報(bào)表缺少數(shù)據(jù)的現(xiàn)象,出現(xiàn)2次以上,處以相應(yīng)的罰款。

3. 保質(zhì)保量完成系統(tǒng)的數(shù)據(jù)錄入工作,做到準(zhǔn)確、不遺漏、符合數(shù)據(jù)錄入要求。由于操作人員的失誤導(dǎo)致當(dāng)月數(shù)據(jù)失準(zhǔn)現(xiàn)象的,出現(xiàn)2次以上,處以相應(yīng)罰款。

4. 使用唯一對(duì)應(yīng)的系統(tǒng)用戶,并注意保管登錄系統(tǒng)的密碼,及時(shí)更改密碼,嚴(yán)禁泄漏密碼或與其他操作人員交換用戶使用系統(tǒng)。

5. 不使用系統(tǒng)時(shí),注銷用戶并關(guān)閉系統(tǒng)。

6.使用系統(tǒng)發(fā)生錯(cuò)誤時(shí),記錄出錯(cuò)提示,及時(shí)向系統(tǒng)管理人員反饋,并詳細(xì)描述導(dǎo)致錯(cuò)誤的操作過程,由系統(tǒng)管理員統(tǒng)一提交給系統(tǒng)提供商處理。由于操作人員的疏于反饋導(dǎo)致當(dāng)月工作因?yàn)閱栴}沒有及時(shí)處理而拖延的,處以相應(yīng)罰款。

7.系統(tǒng)提供商進(jìn)行現(xiàn)場(chǎng)或遠(yuǎn)程維護(hù)服務(wù)時(shí),應(yīng)當(dāng)積極予以配合,向服務(wù)人員詳細(xì)描述導(dǎo)致故障的過程,提供正確數(shù)據(jù)和預(yù)期結(jié)果。

三、系統(tǒng)管理人員工作章程

1.參與培訓(xùn)后,熟練應(yīng)用系統(tǒng)中部門管理功能、崗位設(shè)置功能、登陸用戶管理、員工檔案管理、煤礦管理功能和礦山基礎(chǔ)信息管理;

2.對(duì)新用戶進(jìn)行培訓(xùn)和指導(dǎo),根據(jù)煤礦的實(shí)際應(yīng)用需求,配置用戶權(quán)限;

3.督促各部門技術(shù)人員錄入數(shù)據(jù),保證數(shù)據(jù)及時(shí)更新并上傳;

4.熟悉服務(wù)器的基本操作,對(duì)系統(tǒng)進(jìn)行簡(jiǎn)單的維護(hù);

5.定期向操作人員詢問系統(tǒng)運(yùn)作狀況,收集系統(tǒng)應(yīng)用過程中的問題、意見和建議,向煤礦企業(yè)領(lǐng)導(dǎo)匯報(bào)使用情況;

6. 定期整理系統(tǒng)的問題列表,通過電話或網(wǎng)絡(luò)等通訊方式向系統(tǒng)提供商反饋,嚴(yán)重的問題應(yīng)當(dāng)即刻反饋,并跟蹤問題的處理結(jié)果,向煤礦企業(yè)領(lǐng)導(dǎo)匯報(bào)問題處理情況,向反饋問題的操作人員通報(bào)處理結(jié)果;

7. 確保系統(tǒng)網(wǎng)絡(luò)從礦端到安監(jiān)局中心端鏈路的暢通,及時(shí)解決企業(yè)內(nèi)部的網(wǎng)絡(luò)問題,保障錄入數(shù)據(jù)及時(shí)上傳到安監(jiān)局中心端。

在系統(tǒng)使用期間敬請(qǐng)礦山企業(yè)領(lǐng)導(dǎo)的重視,建立系統(tǒng)運(yùn)行保障制度,保障數(shù)字礦山安全生產(chǎn)信息系統(tǒng)正常運(yùn)行,積極配合和督促系統(tǒng)的使用,讓數(shù)字礦山安全生產(chǎn)信息系統(tǒng)給企業(yè)帶來真正的好處。

信息系統(tǒng)安全制度匯編9篇

1.目的為了防止信息系統(tǒng)安全,滿足c-tat的相關(guān)要求。2.適用范圍涉及的計(jì)算機(jī)設(shè)備,包括計(jì)算機(jī)室計(jì)算機(jī)設(shè)備及計(jì)算機(jī)室負(fù)責(zé)安裝在其它部門或單位的計(jì)算機(jī)設(shè)備。3.定義無4.…
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

相關(guān)信息系統(tǒng)信息

  • 信息系統(tǒng)安全制度匯編9篇
  • 信息系統(tǒng)安全制度匯編9篇23人關(guān)注

    1.目的為了防止信息系統(tǒng)安全,滿足c-tat的相關(guān)要求。2.適用范圍涉及的計(jì)算機(jī)設(shè)備,包括計(jì)算機(jī)室計(jì)算機(jī)設(shè)備及計(jì)算機(jī)室負(fù)責(zé)安裝在其它部門或單位的計(jì)算機(jī)設(shè)備。3.定義 ...[更多]

相關(guān)專題