2023年信息安全管理制度_第1頁(yè)
2023年信息安全管理制度_第2頁(yè)
2023年信息安全管理制度_第3頁(yè)
2023年信息安全管理制度_第4頁(yè)
2023年信息安全管理制度_第5頁(yè)
已閱讀5頁(yè),還剩76頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2023年信息安全管理制度信息平安管理制度1

一、計(jì)算機(jī)設(shè)備管理制度

1、計(jì)算機(jī)的運(yùn)用部門要保持清潔、平安、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備平安的物品。

2、非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。

3、嚴(yán)格遵守計(jì)算機(jī)設(shè)備運(yùn)用、開機(jī)、關(guān)機(jī)等平安操作規(guī)程和正確的運(yùn)用方法。任何人不允許帶電插拔計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)剛好向IT部門報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行修理及操作。

二、操作員平安管理制度

(一)操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行限制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置依據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;

(二)系統(tǒng)管理操作代碼的設(shè)置與管理

1、系統(tǒng)管理操作代碼必需經(jīng)過(guò)經(jīng)營(yíng)管理者授權(quán)取得;

2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障復(fù)原等管理及維護(hù);

3、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障復(fù)原等操作,必需有其上級(jí)授權(quán);

4、系統(tǒng)管理員不得運(yùn)用他人操作代碼進(jìn)行業(yè)務(wù)操作;

5、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)剛好注銷其代碼并生成新的系統(tǒng)管理員代碼;

(三)一般操作代碼的設(shè)置與管理

1、一般操作碼由系統(tǒng)管理員依據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。

2、操作員不得運(yùn)用他人代碼進(jìn)行業(yè)務(wù)操作。

3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)剛好注銷其代碼并生成新的操作員代碼。

三、密碼與權(quán)限管理制度

1、密碼設(shè)置應(yīng)具有平安性、保密性,不能運(yùn)用簡(jiǎn)潔的代碼和標(biāo)記。密碼是愛護(hù)系統(tǒng)和數(shù)據(jù)平安的限制代碼,也是愛護(hù)用戶自身權(quán)益的限制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、依次、規(guī)律數(shù)字等簡(jiǎn)單揣測(cè)的數(shù)字和字符串;

2、密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)覺或懷疑密碼遺失或泄漏應(yīng)馬上修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

3、服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參加系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特別狀況須要啟用封存的密碼,必需經(jīng)過(guò)相關(guān)部門負(fù)責(zé)人同意,由密碼運(yùn)用人員向密碼管理人員索取,運(yùn)用完畢后,須馬上更改并封存,同時(shí)在“密碼管理登記簿”中登記。

4、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和運(yùn)用。

5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼馬上修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。

四、數(shù)據(jù)平安管理制度

1、存放備份數(shù)據(jù)的介質(zhì)必需具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必需異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);

2、留意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸平安和保密管理,保證存儲(chǔ)介質(zhì)的物理平安。

3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的運(yùn)用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必需嚴(yán)格根據(jù)程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)平安完整。

4、數(shù)據(jù)復(fù)原前,必需對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)復(fù)原過(guò)程中要嚴(yán)格根據(jù)數(shù)據(jù)復(fù)原手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)復(fù)原后,必需進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)復(fù)原的完整性和可用性。

5、數(shù)據(jù)清理前必需對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要依據(jù)備份策略進(jìn)行定期保存或永久保存,并確??梢噪S時(shí)運(yùn)用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避開對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

6、須要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,依據(jù)轉(zhuǎn)存方案和查詢運(yùn)用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、運(yùn)用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必需有具體的文檔記錄。

7、非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備修理人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。

8、管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥當(dāng)處理廢棄無(wú)用的資料和介質(zhì),防止泄密。

9、運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,常常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)覺病毒剛好清除。

10、營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)運(yùn)用來(lái)歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。

五、機(jī)房管理制度

1、進(jìn)入主機(jī)房至少應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記簿”,記錄出入機(jī)房時(shí)間、人員和操作內(nèi)容。

2.IT部門人員進(jìn)入機(jī)房必需經(jīng)領(lǐng)導(dǎo)許可,其他人員進(jìn)入機(jī)房必需經(jīng)IT部門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪伴。值班人員必需照實(shí)記錄來(lái)訪人員名單、進(jìn)出機(jī)房時(shí)間、來(lái)訪內(nèi)容等。非IT部門工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特別狀況必需操作時(shí),經(jīng)IT部門負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進(jìn)行。對(duì)操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備查。

3、保持機(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)安排定期進(jìn)行保養(yǎng),保持清潔光亮。

4、工作人員進(jìn)入機(jī)房必需更換干凈的工作服和拖鞋。

5、機(jī)房?jī)?nèi)嚴(yán)禁吸煙、吃東西、會(huì)客、閑聊等。不得進(jìn)行與業(yè)務(wù)無(wú)關(guān)的活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無(wú)關(guān)的物品,特殊是易燃、易爆、有腐蝕等危急品進(jìn)入機(jī)房。

6、機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來(lái)軟件帶入機(jī)房運(yùn)用。

7、嚴(yán)禁在通電的狀況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。

8、定期檢查機(jī)房消防設(shè)備器材。

9、機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要?jiǎng)偤娩N毀(碎紙),不得作為一般垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。

10、主機(jī)設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用PC機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,剛好發(fā)覺和解除主機(jī)故障,依據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。

11、定期對(duì)空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、干凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過(guò)實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)覺問(wèn)題剛好解決,保證機(jī)房空調(diào)的正常運(yùn)行。

12、計(jì)算機(jī)機(jī)房后備電源(UPS)除了電池自動(dòng)檢測(cè)外,每年必需充放電一次到兩次。

信息平安管理制度2

1目的

為建立一個(gè)適當(dāng)?shù)男畔⑵桨彩聞?wù)、薄弱點(diǎn)和故障報(bào)告、反應(yīng)與處理機(jī)制,削減信息平安事務(wù)和故障所造成的損失,實(shí)行有效的訂正與預(yù)防措施,特制定本程序。

2范圍

本程序適用于***業(yè)務(wù)信息平安事務(wù)的管理。

3職責(zé)

3.1信息平安管理流程負(fù)責(zé)人

確定信息平安目標(biāo)和方針;

確定信息平安管理組織架構(gòu)、角色和職責(zé)劃分;

負(fù)責(zé)信息平安小組之間的協(xié)調(diào),內(nèi)部和外部的溝通;

負(fù)責(zé)信息平安評(píng)審的相關(guān)事宜;

3.2信息平安日常管理員

負(fù)責(zé)制定組織中的平安策略;

組織平安管理技術(shù)責(zé)任人進(jìn)行風(fēng)險(xiǎn)評(píng)估;

組織平安管理技術(shù)責(zé)任人制定信息平安改進(jìn)建議和限制措施;

編寫風(fēng)險(xiǎn)改進(jìn)安排;

3.3信息平安管理技術(shù)責(zé)任人

負(fù)責(zé)信息平安日常監(jiān)控;

信息平安風(fēng)險(xiǎn)評(píng)估;

確定信息平安限制措施;

響應(yīng)并處理平安事務(wù)。

4工作程序

4.1信息平安事務(wù)定義與分類

信息平安事務(wù)是指信息設(shè)備故障、線路故障、軟件故障、惡意軟件危害、人員有意破壞或工作失職等緣由干脆影響(后果)的。

造成下列影響(后果)之一的,均為一般信息平安事務(wù)。

a)***隱私泄露;

b)導(dǎo)致業(yè)務(wù)中斷兩小時(shí)以上;

c)造成信息資產(chǎn)損失的火災(zāi);

d)損失在一萬(wàn)元人民幣(含)以上的故障/事務(wù)。

造成下列影響(后果)之一的,屬于重大信息平安事務(wù)。

a)組織機(jī)密泄露;

b)導(dǎo)致業(yè)務(wù)中斷十小時(shí)以上;

c)造成機(jī)房設(shè)備毀滅的火災(zāi);

d)損失在十萬(wàn)元人民幣(含)以上的故障/事務(wù)。

4.2信息平安事務(wù)管理流程

由信息平安管理負(fù)責(zé)人組織相關(guān)的運(yùn)維技術(shù)人員依據(jù)***對(duì)信息平安的要求,確認(rèn)代碼管理相關(guān)信息系統(tǒng)的平安需求;

對(duì)代碼管理相關(guān)信息系統(tǒng)進(jìn)行信息平安風(fēng)險(xiǎn)評(píng)估,預(yù)料風(fēng)險(xiǎn)類型、風(fēng)險(xiǎn)發(fā)生的可能性、風(fēng)險(xiǎn)級(jí)別、潛在的業(yè)務(wù)影響,形成信息平安風(fēng)險(xiǎn)評(píng)估報(bào)告;

由信息平安日常管理員組織相關(guān)技術(shù)人員依據(jù)對(duì)依據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果以及服務(wù)級(jí)別協(xié)議的平安需求,提出現(xiàn)階段的平安改進(jìn)建議,并提交至信息平安管理負(fù)責(zé)人進(jìn)行評(píng)估;若同意執(zhí)行平安改進(jìn)建議,則在變更管理的限制下實(shí)施平安建議;

信息平安日常管理員依據(jù)平安改進(jìn)之后的信息系統(tǒng)平安現(xiàn)狀提出詳細(xì)的平安限制措施,形成風(fēng)險(xiǎn)處置安排;

依據(jù)風(fēng)險(xiǎn)處置安排,實(shí)施信息平安限制措施,盡可能的降低信息和業(yè)務(wù)風(fēng)險(xiǎn);

監(jiān)視信息系統(tǒng)的活動(dòng)并識(shí)別反常的活動(dòng)和平安事務(wù),并記錄下來(lái),做初步的響應(yīng)和處理;評(píng)估平安漏洞和不符合平安要求的任何狀況,并實(shí)行必要的訂正措施;

對(duì)發(fā)覺的或已發(fā)生的信息平安事務(wù),根據(jù)信息平安事務(wù)響應(yīng)程序進(jìn)行處理;

每年一次或在發(fā)生重大信息平安事務(wù)時(shí)進(jìn)行信息平安評(píng)審,分析信息平安事務(wù)的顯現(xiàn)趨勢(shì)、信息平安管理的改進(jìn)等信息,并形成風(fēng)險(xiǎn)改進(jìn)安排,持續(xù)改進(jìn)信息系統(tǒng)平安。

4.3信息平安事務(wù)事后處理措施

對(duì)于一般信息平安事務(wù),在故障解除或?qū)嵭斜匾胧┖?相關(guān)信息平安管理職能部門會(huì)同事務(wù)責(zé)任部門,對(duì)事務(wù)的緣由、類型、損失、責(zé)任進(jìn)行鑒定,形成《信息平安事務(wù)報(bào)告》,報(bào)信息平安管理者代表批準(zhǔn);對(duì)于重大信息平安事務(wù)的處理看法還應(yīng)上報(bào)信息平安管理委員會(huì)探討通過(guò)。

對(duì)于違反組織信息平安方針、程序平安規(guī)章所造成的信息平安事務(wù)責(zé)任者依據(jù)以下措施予以懲戒。

懲罰方式:

一般平安事故,依據(jù)所造成的經(jīng)濟(jì)損失,由***辦公室通過(guò)郵件發(fā)出正式嚴(yán)峻警告。

一年內(nèi)累計(jì)出現(xiàn)三次或三次以上的一般平安事故,報(bào)***領(lǐng)導(dǎo)批準(zhǔn)后進(jìn)行相應(yīng)懲處,并在***進(jìn)行通報(bào)指責(zé)。

造成重大平安事故的,***有權(quán)將責(zé)任人調(diào)離原工作崗并賜予相應(yīng)懲處。

一年內(nèi)累計(jì)出現(xiàn)二次或二次以上的重大平安事故,***有權(quán)解除勞動(dòng)合同并依法追究法律責(zé)任。

假如屬于有意行為導(dǎo)致信息平安事故,***有權(quán)解除勞動(dòng)合同并依法追究法律責(zé)任。

對(duì)于信息平安事故責(zé)任人的處理結(jié)果由處理部門在***范圍內(nèi)予以通報(bào)。

負(fù)有信息平安事故懲罰的各職能部門在確定實(shí)施懲罰后,***室與被懲罰部門溝通,確認(rèn)責(zé)任者及懲罰方式并上報(bào)***領(lǐng)導(dǎo)。

信息平安管理職能部門要求事務(wù)責(zé)任部門制定訂正措施并實(shí)施,實(shí)施結(jié)果記錄在《信息平安事務(wù)報(bào)告》。

由信息平安管理職能部門對(duì)實(shí)施狀況進(jìn)行跟蹤驗(yàn)證,驗(yàn)證結(jié)果記入《信息平安事務(wù)報(bào)告》。

4.4報(bào)告信息平安薄弱點(diǎn)與預(yù)防措施

***與信息平安管理有關(guān)的全部員工發(fā)覺信息平安薄弱點(diǎn)或潛在威逼均應(yīng)履行報(bào)告義務(wù)。

對(duì)以下行為應(yīng)賜予嘉獎(jiǎng):

剛好發(fā)覺非責(zé)任區(qū)信息平安隱患,該隱患足以導(dǎo)致信息平安事故的;

剛好發(fā)覺非責(zé)任區(qū)信息平安重大隱患,該隱患足以導(dǎo)致信息平安重大事故的;

剛好發(fā)覺并制止系統(tǒng)操作問(wèn)題以避開設(shè)備重大損失或人員死亡的;

剛好制止或報(bào)告泄露商業(yè)機(jī)密的事務(wù)以避開***重大經(jīng)濟(jì)損失或剛好中止正在進(jìn)行中的商業(yè)泄密行為的;

在信息平安事故中實(shí)行主動(dòng)有效措施,降低損失的程度。

嘉獎(jiǎng)方式如下:

依據(jù)防止一般平安事故發(fā)生、一年內(nèi)防止一般平安事故發(fā)生三次或三次以上、防止造成重大平安事故、剛好中止正在進(jìn)行中的商業(yè)泄密行為、提出信息平安合理化建議等級(jí)別,報(bào)請(qǐng)***批準(zhǔn)后,賜予相應(yīng)表?yè)P(yáng)或嘉獎(jiǎng),并作為年底工作考核依據(jù)。

發(fā)覺信息平安事故、薄弱點(diǎn)與故障的員工填寫《一般信息平安事務(wù)/薄弱點(diǎn)報(bào)告》,相關(guān)的代碼管理中心及信息平安試驗(yàn)室進(jìn)行調(diào)查后,確定是否實(shí)行預(yù)防措施,確認(rèn)責(zé)任部門并實(shí)施。

5相關(guān)文件

6相關(guān)記錄

信息平安管理制度3

一、人員方面

1.建立網(wǎng)絡(luò)與信息平安應(yīng)急領(lǐng)導(dǎo)小組;落實(shí)詳細(xì)的平安管理人員。以上人員要供應(yīng)24小時(shí)有效、暢通的聯(lián)系方式。

2.對(duì)平安管理人員進(jìn)行基本培訓(xùn),提高應(yīng)急處理實(shí)力。

3.進(jìn)行全員網(wǎng)絡(luò)平安學(xué)問(wèn)宣揚(yáng)教化,提高平安意識(shí)。

二、設(shè)備方面

1.對(duì)電腦實(shí)行有效的平安防護(hù)措施(剛好更新系統(tǒng)補(bǔ)丁,安裝有效的防病毒軟件等)。

2.強(qiáng)化無(wú)線網(wǎng)絡(luò)設(shè)備的平安管理(設(shè)置有效的管理口令和連接口令,防止校內(nèi)周邊人員入侵網(wǎng)絡(luò);假如采納自動(dòng)安排IP地址,可考慮進(jìn)行Mac地址綁定)。

3.不用的信息系統(tǒng)剛好關(guān)閉(如有些系統(tǒng)只是在開學(xué)、期末、某一階段運(yùn)用幾天,寒暑假不運(yùn)用的系統(tǒng)應(yīng)當(dāng)關(guān)閉);

4.留意有關(guān)密碼的保密工作并牢記密碼,定期更改相關(guān)密碼,留意密碼的困難度,至少8位以上,建議運(yùn)用字母加數(shù)字加特別符號(hào)的組合方式;

5.修改默認(rèn)密碼,不能運(yùn)用默認(rèn)的統(tǒng)一密碼;

6.在信息系統(tǒng)正常部署完成后,應(yīng)當(dāng)修改系統(tǒng)后臺(tái)調(diào)試期間的密碼,不應(yīng)當(dāng)接著運(yùn)用工程師調(diào)試系統(tǒng)時(shí)所運(yùn)用的密碼;

7.正常工作日應(yīng)當(dāng)保證至少登錄、閱讀一次系統(tǒng)相關(guān)頁(yè)面,剛好發(fā)覺有無(wú)被篡改等異樣現(xiàn)象,特別時(shí)間應(yīng)增加檢查頻率;

8.服務(wù)器上安裝殺毒軟件(保持升級(jí)到最新版),至少每周對(duì)操作系統(tǒng)進(jìn)行一次病毒掃描檢查、修補(bǔ)系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異樣(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異樣(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);

9.對(duì)上網(wǎng)信息(會(huì)發(fā)布在前臺(tái)的文字、圖片、音視頻等),應(yīng)當(dāng)由兩位以上工作人員細(xì)致核對(duì)無(wú)誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;

10.對(duì)全部的上傳信息,應(yīng)當(dāng)有敏感字、關(guān)鍵字過(guò)濾、特征碼識(shí)別等檢測(cè);

11.系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學(xué)期定期做好有關(guān)數(shù)據(jù)的備份工作,包括本地備份和異地備份;

12.有完善的運(yùn)行日志和用戶操作日志,并能記錄源端口號(hào);

13.保證頁(yè)面正常運(yùn)行,不出現(xiàn)404錯(cuò)誤等;

14.加強(qiáng)電腦的運(yùn)用管理(專人專管,誰(shuí)用誰(shuí)負(fù)責(zé);電腦設(shè)置固定IP地址,并登記備案)。

15.在變更系統(tǒng)管理員、信息員時(shí),應(yīng)當(dāng)做好交接工作,避開影響系統(tǒng)的正常運(yùn)行,管理員變更后,相關(guān)密碼也應(yīng)當(dāng)隨之變更;

16.對(duì)于所管理的系統(tǒng)中的子帳號(hào),在相關(guān)人員離職等緣由不再管理時(shí),應(yīng)當(dāng)將有關(guān)帳號(hào)禁用或刪除,避開帶來(lái)平安隱患;

三、事故處置和匯報(bào)

1.發(fā)生網(wǎng)絡(luò)及信息平安事故,無(wú)法馬上處理的,要?jiǎng)偤脭嗑W(wǎng)(值班人員要會(huì)進(jìn)行斷網(wǎng)操作);并愛護(hù)好相關(guān)現(xiàn)場(chǎng)(主要是電腦和網(wǎng)絡(luò)設(shè)備),以便有關(guān)部門處理。

2.發(fā)生網(wǎng)絡(luò)和信息平安事故要?jiǎng)偤弥鸺?jí)匯報(bào)。

信息平安管理制度4

第一章總則

第一條目的

為了確保公司信息系統(tǒng)的數(shù)據(jù)平安,使得在信息系統(tǒng)運(yùn)用和維護(hù)過(guò)程中不會(huì)造成數(shù)據(jù)丟失和泄密,特制定本制度。

其次條適用范圍

本制度適用于公司技術(shù)管理部及相關(guān)業(yè)務(wù)部門。

第三條管理對(duì)象

本制度管理的對(duì)象為公司各個(gè)信息系統(tǒng)系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員和各個(gè)信息系統(tǒng)運(yùn)用人員。

其次章數(shù)據(jù)平安管理

第四條數(shù)據(jù)備份要求

存放備份數(shù)據(jù)的介質(zhì)必需具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必需異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé)。

第五條數(shù)據(jù)物理平安

留意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸平安和保密管理,保證存儲(chǔ)介質(zhì)的物理平安。

第六條數(shù)據(jù)介質(zhì)管理

任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的運(yùn)用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必需嚴(yán)格根據(jù)程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)平安完整。

第七條數(shù)據(jù)復(fù)原要求

數(shù)據(jù)復(fù)原前,必需對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)復(fù)原過(guò)程中要嚴(yán)格根據(jù)數(shù)據(jù)復(fù)原手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)復(fù)原后,必需進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)復(fù)原的完整性和可用性。

第八條數(shù)據(jù)清理規(guī)則

數(shù)據(jù)清理前必需對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要依據(jù)備份策略進(jìn)行定期保存或永久保存,并確??梢噪S時(shí)運(yùn)用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避開對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

第九條數(shù)據(jù)轉(zhuǎn)存

須要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,依據(jù)轉(zhuǎn)存方案和查詢運(yùn)用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、運(yùn)用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必需有具體的文檔記錄。

第十條涉密數(shù)據(jù)設(shè)備管理

非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行修理、維護(hù)時(shí),必需由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外修理,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備修理人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。

第八條報(bào)廢設(shè)備數(shù)據(jù)管理

管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥當(dāng)處理廢棄無(wú)用的資料和介質(zhì),防止泄密。

第九條計(jì)算機(jī)病毒管理

運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,常常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)覺病毒剛好清除。

第十條專用計(jì)算機(jī)管理

營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)運(yùn)用來(lái)歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。

第三章附則

第十一條本制度自20xx年6月1日起執(zhí)行。

第十二條本制度由技術(shù)管理部負(fù)責(zé)制定、說(shuō)明和修改。

信息平安管理制度5

為了規(guī)范網(wǎng)吧管理中對(duì)網(wǎng)吧人員的管理,于是網(wǎng)吧制定了網(wǎng)吧人員管理制度,而為了網(wǎng)吧信息平安,所以網(wǎng)吧則制定了網(wǎng)吧信息平安管理制度,以下則是相關(guān)網(wǎng)吧制定的網(wǎng)吧信息平安管理制度的內(nèi)容。

第一條應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,加強(qiáng)行業(yè)自律,自覺接受政府有關(guān)部門依法實(shí)施的監(jiān)督管理,為上網(wǎng)消費(fèi)者供應(yīng)良好的服務(wù)。

上網(wǎng)消費(fèi)者,應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,遵守社會(huì)公德,開展文明、健康的上網(wǎng)活動(dòng)。

其次條上網(wǎng)消費(fèi)者不得利用網(wǎng)吧制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式運(yùn)用含有下列內(nèi)容的信息:

(一)反對(duì)憲法確定的基本原則的;

(二)危害國(guó)家統(tǒng)一、主權(quán)和領(lǐng)土完整的;

(三)泄露國(guó)家隱私,危害國(guó)家平安或者損害國(guó)家榮譽(yù)和利益的;

(四)煽動(dòng)民族仇恨、民族卑視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗、習(xí)慣的;

(五)破壞國(guó)家宗教政策,宣揚(yáng)*、迷信的;

(六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;

(七)宣揚(yáng)淫穢、賭博、暴力或者教唆犯罪的;

(八)羞辱或者誹謗他人,侵害他人合法權(quán)益的;

(九)危害社會(huì)公德或者民族優(yōu)秀文化傳統(tǒng)的;

(十)含有法律、行政法規(guī)禁止的其他內(nèi)容的。

第三條上網(wǎng)消費(fèi)者不得進(jìn)行下列危害信息網(wǎng)絡(luò)平安的活動(dòng):

(一)有意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序的;

(二)非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序的;

(三)進(jìn)行法律、行政法規(guī)禁止的其他活動(dòng)的。

第四條應(yīng)當(dāng)通過(guò)依法取得經(jīng)營(yíng)許可證的互聯(lián)網(wǎng)接入服務(wù)供應(yīng)者接入互聯(lián)網(wǎng),不得實(shí)行其他方式接入互聯(lián)網(wǎng)。

網(wǎng)吧內(nèi)全部計(jì)算機(jī)必需通過(guò)局域網(wǎng)的方式接入互聯(lián)網(wǎng),不得干脆接入互聯(lián)網(wǎng)。

第五條上網(wǎng)消費(fèi)者不得利用網(wǎng)絡(luò)嬉戲或者其他方式進(jìn)行賭博或者變相賭博活動(dòng)。

第六條實(shí)施經(jīng)營(yíng)管理技術(shù)措施,建立場(chǎng)內(nèi)巡查制度,發(fā)覺上網(wǎng)消費(fèi)者有本條例其次條、第三條、第六條所列行為或者有其他違法行為的,應(yīng)當(dāng)馬上予以制止并在24小時(shí)內(nèi)向文化行政部門、公安機(jī)關(guān)舉報(bào)。

第八條在顯著位置懸掛《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》和營(yíng)業(yè)執(zhí)照。

第九條未成年人不得進(jìn)入本網(wǎng)吧。在網(wǎng)吧入口處的顯著位置懸掛未成年人禁入標(biāo)記。

第十條每日營(yíng)業(yè)時(shí)間限于10時(shí)至2時(shí)。

第十一條對(duì)上網(wǎng)消費(fèi)者的身份證等有效證件進(jìn)行核對(duì)、登記,并記錄有關(guān)上網(wǎng)信息。登記內(nèi)容和記錄備份保存時(shí)間不得少于60日,并在文化行政部門、公安機(jī)關(guān)依法查詢時(shí)予以供應(yīng)。登記內(nèi)容和記錄備份在保存期內(nèi)不得修改或者刪除。

第十二條依法履行信息網(wǎng)絡(luò)平安、治安和消防平安職責(zé),并遵守下列規(guī)定:

(一)禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)記;

(二)禁止帶入和存放易燃、易爆物品;

(三)不得安裝固定的封閉門窗柵欄;

(四)營(yíng)業(yè)期間禁止封堵或者鎖閉門窗、平安疏散通道和平安出口;

(五)不得擅自停止實(shí)施平安技術(shù)措施。

為了加強(qiáng)對(duì)網(wǎng)吧的管理,規(guī)范網(wǎng)吧的經(jīng)營(yíng),維護(hù)公眾和網(wǎng)吧的合法權(quán)益,保障網(wǎng)吧活動(dòng)健康發(fā)展,促進(jìn)社會(huì)主義精神文明建設(shè),依據(jù)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所管理?xiàng)l例》制定了以上的網(wǎng)吧信息平安管理制度。

信息平安管理制度6

1目標(biāo)

勝達(dá)集團(tuán)信息平安檢查工作的主要目標(biāo)是通過(guò)自評(píng)估工作,發(fā)覺本局信息系統(tǒng)當(dāng)前面臨的主要平安問(wèn)題,邊檢查邊整改,確保信息網(wǎng)絡(luò)和重要信息系統(tǒng)的平安。

2評(píng)估依據(jù)、范圍和方法

2.1評(píng)估依據(jù)

依據(jù)國(guó)務(wù)院信息化工作辦公室《關(guān)于對(duì)國(guó)家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開展平安檢查的通知》(信安通[20xx]15號(hào))、國(guó)家電力監(jiān)管委員會(huì)《關(guān)于對(duì)電力行業(yè)有關(guān)單位重要信息系統(tǒng)開展平安檢查的通知》(辦信息[20xx]48號(hào))以及集團(tuán)公司和省公司公司的文件、檢查方案要求,開展××單位的信息平安評(píng)估。

2.2評(píng)估范圍

本次信息平安評(píng)估工作重點(diǎn)是重要的業(yè)務(wù)管理信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)等,

管理信息系統(tǒng)中業(yè)務(wù)種類相對(duì)較多、網(wǎng)絡(luò)和業(yè)務(wù)結(jié)構(gòu)較為困難,在檢查工作中強(qiáng)調(diào)對(duì)基礎(chǔ)信息系統(tǒng)和重點(diǎn)業(yè)務(wù)系統(tǒng)進(jìn)行平安性評(píng)估,詳細(xì)包括:基礎(chǔ)網(wǎng)絡(luò)與服務(wù)器、關(guān)鍵業(yè)務(wù)系統(tǒng)、現(xiàn)有平安防護(hù)措施、信息平安管理的組織與策略、信息系統(tǒng)平安運(yùn)行和維護(hù)狀況評(píng)估。

2.3評(píng)估方法

采納自評(píng)估方法。

3重要資產(chǎn)識(shí)別

對(duì)本局范圍內(nèi)的重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其平安屬性受破壞后的影響進(jìn)行識(shí)別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和平安設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,形成重要資產(chǎn)清單。

資產(chǎn)清單見附表1。

4平安事務(wù)

對(duì)本局半年內(nèi)發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息平安事務(wù)進(jìn)行匯總記錄,形成本單位的平安事務(wù)列表。平安事務(wù)列表見附表2。

5平安檢查項(xiàng)目評(píng)估

5.1規(guī)章制度與組織管理評(píng)估

5.1.1組織機(jī)構(gòu)

評(píng)估標(biāo)準(zhǔn)

信息平安組織機(jī)構(gòu)包括領(lǐng)導(dǎo)機(jī)構(gòu)、工作機(jī)構(gòu)。

現(xiàn)狀描述

本局已成立了信息平安領(lǐng)導(dǎo)機(jī)構(gòu),但尚未成立信息平安工作機(jī)構(gòu)。

評(píng)估結(jié)論

完善信息平安組織機(jī)構(gòu),成立信息平安工作機(jī)構(gòu)。

5.1.2崗位職責(zé)

估標(biāo)準(zhǔn)

崗位要求應(yīng)包括:專職網(wǎng)絡(luò)管理人員、專職應(yīng)用系統(tǒng)管理人員和專職系統(tǒng)管理人員;專責(zé)的工作職責(zé)與工作范圍應(yīng)有制度明確進(jìn)行界定;崗位實(shí)行主、副崗備用制度。

現(xiàn)狀描述

我局沒(méi)有配置專職網(wǎng)絡(luò)管理人員、專職應(yīng)用系統(tǒng)管理人員和專職系統(tǒng)管理人員,都是兼責(zé);專責(zé)的工作職責(zé)與工作范圍沒(méi)有明確制度進(jìn)行界定,崗位沒(méi)有實(shí)行主、副崗備用制度。

評(píng)估結(jié)論

本局已有兼職網(wǎng)絡(luò)管理員、應(yīng)用系統(tǒng)管理員和系統(tǒng)管理員,在條件許可下,配置專職管理人員;專責(zé)的工作職責(zé)與工作范圍沒(méi)有明確制度進(jìn)行界定,依據(jù)實(shí)際狀況制定管理制度;崗位沒(méi)有實(shí)行主、副崗備用制度,在條件許可下,落實(shí)主、副崗備用制度。

5.1.3病毒管理

評(píng)估標(biāo)準(zhǔn)

病毒管理包括計(jì)算機(jī)病毒防治管理制度、定期升級(jí)的平安策略、病毒預(yù)警和報(bào)告機(jī)制、病毒掃描策略(1周內(nèi)至少進(jìn)行一次掃描)。

現(xiàn)狀描述

本局運(yùn)用Symantec防病毒軟件進(jìn)行病毒防護(hù),定期從省公司病毒庫(kù)服務(wù)器下載、升級(jí)平安策略;病毒預(yù)警是通過(guò)第三方和網(wǎng)上供應(yīng)信息來(lái)源,每月統(tǒng)計(jì)、匯總病毒感染狀況并提交局生技部和省公司生技部;每周進(jìn)行二次自動(dòng)病毒掃描;沒(méi)有制定計(jì)算機(jī)病毒防治管理制度。

評(píng)估結(jié)論

完善病毒預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。

5.1.4運(yùn)行管理

評(píng)估標(biāo)準(zhǔn)

運(yùn)行管理應(yīng)制定信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度并實(shí)行工作票制度;制定機(jī)房出入管理制度并上墻,對(duì)進(jìn)出機(jī)房狀況記錄。

現(xiàn)狀描述

沒(méi)有建立相應(yīng)信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,沒(méi)有實(shí)行工作票制度;機(jī)房出入管理制度上墻,但沒(méi)有機(jī)房進(jìn)出狀況記錄。

評(píng)估結(jié)論

結(jié)合本局詳細(xì)狀況,制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維

流程、值班制度,實(shí)行工作票制度;機(jī)房出入管理制度上墻,記錄機(jī)房進(jìn)出狀況。

5.1.5賬號(hào)與口令管理

評(píng)估標(biāo)準(zhǔn)

制訂了賬號(hào)與口令管理制度;一般用戶賬戶密碼、口令長(zhǎng)度要求符合大于6字符,管理員賬戶密碼、口令長(zhǎng)度大于8字符;半年內(nèi)賬戶密碼、口令應(yīng)變更并保存變更相關(guān)記錄、通知、文件,半年內(nèi)系統(tǒng)用戶身份發(fā)生改變后應(yīng)剛好對(duì)其賬戶進(jìn)行變更或注銷。

現(xiàn)狀描述

沒(méi)有制訂賬號(hào)與口令管理制度,一般用戶賬戶密碼、口令長(zhǎng)度要求大部分都不符合大于6字符;管理員賬戶密碼、口令長(zhǎng)度大于8字符,半年內(nèi)賬戶密碼、口令有過(guò)變更,但沒(méi)有變更相關(guān)記錄、通知、文件;半年內(nèi)系統(tǒng)用戶身份發(fā)生改變后能剛好對(duì)其賬戶進(jìn)行變更或注銷。

評(píng)估結(jié)論

制訂賬號(hào)與口令管理制度,完善一般用戶賬戶與管理員賬戶密碼、口令長(zhǎng)度要求;對(duì)賬戶密碼、口令變更作相關(guān)記錄;剛好對(duì)系統(tǒng)用戶身份發(fā)生改變后對(duì)其賬戶進(jìn)行變更或注銷。

5.2網(wǎng)絡(luò)與系統(tǒng)平安評(píng)估

5.2.1網(wǎng)絡(luò)架構(gòu)

評(píng)估標(biāo)準(zhǔn)

局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備應(yīng)實(shí)行設(shè)備冗余或打算備用設(shè)備,不允許外聯(lián)鏈路繞過(guò)防火墻,具有當(dāng)前精確的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

現(xiàn)狀描述

局域網(wǎng)核心交換設(shè)備打算了備用設(shè)備,城域網(wǎng)核心路由設(shè)備實(shí)行了設(shè)備冗余;沒(méi)有不經(jīng)過(guò)防火墻的外聯(lián)鏈路,有當(dāng)前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

評(píng)估結(jié)論

局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備按要求實(shí)行設(shè)備冗余或打算備用設(shè)備,外聯(lián)鏈路沒(méi)有繞過(guò)防火墻,完善網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

5.2.2網(wǎng)絡(luò)分區(qū)

評(píng)估標(biāo)準(zhǔn)

生產(chǎn)限制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問(wèn)限制設(shè)置合理。

現(xiàn)狀描述

生產(chǎn)限制系統(tǒng)和管理信息系統(tǒng)之間沒(méi)有進(jìn)行分區(qū),VLAN間的訪問(wèn)限制設(shè)置合理。

評(píng)估結(jié)論

對(duì)生產(chǎn)限制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問(wèn)限制設(shè)置合理。

5.2.3網(wǎng)絡(luò)設(shè)備

評(píng)估標(biāo)準(zhǔn)

網(wǎng)絡(luò)設(shè)備配置有備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備采納雙電源,關(guān)閉網(wǎng)絡(luò)設(shè)備HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶口令強(qiáng)?。?gt;8字符,數(shù)字、字母混雜)。

現(xiàn)狀描述

網(wǎng)絡(luò)設(shè)備配置沒(méi)有進(jìn)行備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備是雙電源,網(wǎng)絡(luò)設(shè)備關(guān)閉了HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶口令沒(méi)達(dá)到要求。

評(píng)估結(jié)論

對(duì)網(wǎng)絡(luò)設(shè)備配置進(jìn)行備份,完善SNMP社區(qū)串、本地用戶口令強(qiáng)?。?gt;8字符,數(shù)字、字母混雜)。

5.2.4IP管理

評(píng)估標(biāo)準(zhǔn)

有IP地址管理系統(tǒng),IP地址管理有規(guī)劃方案和安排策略,IP地址安排有記錄。

現(xiàn)狀描述

沒(méi)有IP地址管理系統(tǒng),正在進(jìn)行對(duì)IP地址的規(guī)劃和安排,IP地址安排有記錄。

評(píng)估結(jié)論

建立IP地址管理系統(tǒng),加快進(jìn)行對(duì)IP地址的規(guī)劃和安排,IP地址安排有記錄。

5.2.5補(bǔ)丁管理

評(píng)估標(biāo)準(zhǔn)

有補(bǔ)丁管理的手段或補(bǔ)丁管理制度,Windows系統(tǒng)主機(jī)補(bǔ)丁安裝齊全,有補(bǔ)丁安裝的測(cè)試記錄。

現(xiàn)狀描述

通過(guò)手工補(bǔ)丁管理手段,沒(méi)有制訂相應(yīng)管理制度;Windows系統(tǒng)主機(jī)補(bǔ)丁安裝基本齊全,沒(méi)有補(bǔ)丁安裝的測(cè)試記錄。

評(píng)估結(jié)論

完善補(bǔ)丁管理的手段,制訂相應(yīng)管理制度;補(bǔ)缺Windows系統(tǒng)主機(jī)補(bǔ)丁安裝,補(bǔ)丁安裝前進(jìn)行測(cè)試記錄。

5.2.6系統(tǒng)平安配置

評(píng)估標(biāo)準(zhǔn)

信息平安管理制度7

一、總則為了愛護(hù)企業(yè)的信息平安,特訂立本制度,望全體員工遵照?qǐng)?zhí)行。

二、計(jì)算機(jī)管理要求

1、管理員負(fù)責(zé)公司內(nèi)全部計(jì)算機(jī)的管理,各部門應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給管理員,管理員(填寫《計(jì)算機(jī)地址安排表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向管理員申請(qǐng)備案。

2、公司內(nèi)全部的計(jì)算機(jī)應(yīng)由各部門指定專人運(yùn)用,每臺(tái)計(jì)算機(jī)的運(yùn)用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,假如其他人要求上機(jī)(不包括管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來(lái)人員運(yùn)用工作計(jì)算機(jī),出現(xiàn)問(wèn)題所帶來(lái)的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人擔(dān)當(dāng)。

3、計(jì)算機(jī)設(shè)備未經(jīng)管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;假如計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)剛好向管理員報(bào)告,管理員查明故障緣由,提出整改措施,如屬個(gè)人緣由,對(duì)計(jì)算機(jī)負(fù)責(zé)人做出懲罰。

4、日常保養(yǎng)內(nèi)容

A、計(jì)算機(jī)表面保持清潔。

B、應(yīng)常常對(duì)計(jì)算機(jī)硬盤進(jìn)行整理,保持硬盤整齊性、完整性。

C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。

5、計(jì)算機(jī)地址和密碼由管理員指定發(fā)給各部門,不能擅自更換。計(jì)算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動(dòng)盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。

6、禁止將公司配發(fā)的計(jì)算機(jī)非工作緣由私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)運(yùn)用人員對(duì)硬盤格式化操作。

7、計(jì)算機(jī)的內(nèi)部調(diào)用

A、管理員依據(jù)須要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。

B、計(jì)算機(jī)在公司內(nèi)調(diào)用,管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交管理員存檔。

8、計(jì)算機(jī)報(bào)廢

A、計(jì)算機(jī)報(bào)廢,由運(yùn)用部門提出,管理員依據(jù)計(jì)算機(jī)的運(yùn)用、升級(jí)狀況,組織鑒定,同意報(bào)廢處理的,報(bào)部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。

B、報(bào)廢的計(jì)算機(jī)殘件由管理員回收,組織人員一次性處理。

C、計(jì)算機(jī)報(bào)廢的條件:

(1)主要部件嚴(yán)峻損壞,無(wú)升級(jí)和修理價(jià)值。

(2)修理或改裝費(fèi)用超過(guò)或接近同等效能價(jià)值的設(shè)備。

三、環(huán)境管理

1、計(jì)算機(jī)的運(yùn)用環(huán)境應(yīng)做到防塵、防潮、防干擾及平安接地。

2、應(yīng)盡量保持計(jì)算機(jī)四周環(huán)境的整齊,不要將影響運(yùn)用或清潔的用品放在計(jì)算機(jī)四周。

3、服務(wù)器機(jī)房?jī)?nèi)應(yīng)做到干凈、整齊、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。

四、軟件管理和防護(hù)

1、職責(zé):

A、管理員負(fù)責(zé)軟件的開發(fā)購(gòu)買保管、安裝、維護(hù)、刪除及管理。

B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的運(yùn)用及日常維護(hù)。

2、運(yùn)用管理:

A、計(jì)算機(jī)系統(tǒng)軟件:要求管理員統(tǒng)一配裝正版d專業(yè)版,辦公常用辦公軟件安裝正版ffce專業(yè)版套裝、正版E管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝平安殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

B、禁止私自或安裝軟件、嬉戲、電影等,如工作須要安裝或刪除軟件時(shí),向管理員提出申請(qǐng),經(jīng)檢查符合要求的軟件由管理部員或在管理員的監(jiān)督下進(jìn)行安裝或刪除。

C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶名、工號(hào)、密碼。若調(diào)整工作崗位,應(yīng)剛好通知管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼愛護(hù)工作。

D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)剛好做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。

E、計(jì)算機(jī)軟件在運(yùn)用過(guò)程中如發(fā)覺異樣或出現(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)剛好上報(bào)管理員進(jìn)行處理。

3、升級(jí)、防護(hù):

A、如操作系統(tǒng)、軟件須要更新及版本升級(jí),則由管理員負(fù)責(zé)升級(jí)安裝、購(gòu)買等。

B、盤、軟盤在運(yùn)用前,必需先采納殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再運(yùn)用。

C、由管理員幫助計(jì)算機(jī)負(fù)責(zé)人對(duì)計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測(cè)和清理工作,要求定期更新殺毒軟件。

五、硬件維護(hù)

1、要求:

A、管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。

B、對(duì)硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必需實(shí)行必要的防靜電措施。

C、對(duì)硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或打算離去時(shí),必需將所拆卸的設(shè)備復(fù)原。

D、對(duì)于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電愛護(hù)電源。

E、管理部員應(yīng)按設(shè)備說(shuō)明書進(jìn)行日常維護(hù),每月一次。

2、維護(hù):

A、計(jì)算機(jī)的運(yùn)用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)。

B、管理員必需常常檢查計(jì)算機(jī)及外設(shè)的狀況,剛好發(fā)覺和解決問(wèn)題。

六、網(wǎng)絡(luò)管理

1、禁止閱讀或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、閱讀非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤安裝傳播病毒以及黑客程序。

2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。

七、修理流程當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)馬上停止操作,上報(bào)公司管理員,填寫《公司電腦修理記錄表》;由管理員負(fù)責(zé)修理。

八、獎(jiǎng)懲方法由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,管理員將計(jì)算機(jī)的管理納入對(duì)各計(jì)算機(jī)負(fù)責(zé)人的績(jī)效考核范圍,并將嚴(yán)格實(shí)行。從本制度公布之日起:

1、凡是發(fā)覺以下行為,管理員有權(quán)依據(jù)實(shí)際狀況懲罰并追究當(dāng)事人及其干脆領(lǐng)導(dǎo)的責(zé)任,嚴(yán)峻的則交由上級(jí)部門領(lǐng)導(dǎo)對(duì)其處理。

A、私自安裝和運(yùn)用未經(jīng)許可的軟件(含嬉戲、電影),每個(gè)軟件罰________元。

B、計(jì)算機(jī)具有密碼功能卻未運(yùn)用,每次罰________元。

C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。

D、擅自運(yùn)用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰________元。

E、閱讀登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。

F、如有私自或沒(méi)有經(jīng)過(guò)管理部審核更換計(jì)算機(jī)地址的,每次罰________元。

G、如有拷貝受控文件及數(shù)據(jù),有意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行懲罰。

2、凡發(fā)覺由于:違章作業(yè),保管不當(dāng),擅自安裝、運(yùn)用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。

九、附則

1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人和員工都必需遵守該制度。

2、本制度由行政部負(fù)責(zé)編制與修改。

3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。

企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內(nèi)部的法律,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。

勞動(dòng)爭(zhēng)議糾紛案件中,工資支付憑證、社保記錄、招工聘請(qǐng)登記表、報(bào)名表、考勤記錄、開除、除名、辭退、解除勞動(dòng)合同、削減勞動(dòng)酬勞以及計(jì)算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規(guī)章制度的.時(shí)候,應(yīng)當(dāng)留意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時(shí)候出現(xiàn)舉證不能的后果。

信息平安管理制度8

本制度系列所管轄醫(yī)院信息包括醫(yī)院在運(yùn)行管理中涉及到的基本信息(人、財(cái)、物)、運(yùn)行信息(各類業(yè)務(wù)工作與質(zhì)量平安管理資料數(shù)據(jù))和管理信息(投資發(fā)展、人力資源開發(fā)與利用、發(fā)展戰(zhàn)略探討),統(tǒng)稱為“醫(yī)院信息”。依據(jù)《中華人民共和國(guó)保密法》、《醫(yī)療質(zhì)量管理方法》,制定此制度系列。

一、醫(yī)院數(shù)據(jù)、資料信息平安管理制度

醫(yī)院內(nèi)部的數(shù)據(jù)、資料信息平安管理尤為重要,如涉及全院的工作統(tǒng)計(jì)數(shù)據(jù)、質(zhì)量與平安評(píng)價(jià)分析相關(guān)的數(shù)據(jù)、與醫(yī)療糾紛有關(guān)的信息、醫(yī)院管理與建設(shè)重大決策信息、醫(yī)院經(jīng)濟(jì)管理相關(guān)的信息等,院領(lǐng)導(dǎo)認(rèn)為不宜通過(guò)“三重一大”公示的信息,均屬于保密信息,必需實(shí)行平安管理,規(guī)定如下:

(一)任何人未經(jīng)院領(lǐng)導(dǎo)批準(zhǔn),不得在公眾場(chǎng)合、公共媒體發(fā)布醫(yī)院涉密信息。

(二)醫(yī)院各職能部門和業(yè)務(wù)科室,對(duì)自身所涉密的醫(yī)院信息,有保密的義務(wù)和責(zé)任。

(三)不屬于分管職能內(nèi)的涉密信息,不得向其他部門和個(gè)人打探。

(四)任何員工不得以謀利為目的,散布、出賣、交換醫(yī)院涉密信息。

(五)任何員工不得以泄私憤、圖報(bào)復(fù),散布和出賣醫(yī)院涉密信息。違反以上各條,醫(yī)院有權(quán)追究泄密人的相應(yīng)責(zé)任。

二、醫(yī)院網(wǎng)絡(luò)系統(tǒng)平安管理制度

(一)為了保證醫(yī)院網(wǎng)絡(luò)的正常運(yùn)行,愛護(hù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的平安和網(wǎng)絡(luò)用戶的運(yùn)用權(quán)益,特制定本平安管理制度。

(二)本管理制度所稱的醫(yī)院網(wǎng)絡(luò)系統(tǒng)是指在醫(yī)院信息系統(tǒng)中,由計(jì)算機(jī)及配套設(shè)施構(gòu)成的,根據(jù)醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用目標(biāo)和規(guī)定,對(duì)數(shù)據(jù)進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。

(三)醫(yī)院網(wǎng)絡(luò)系統(tǒng)平安管理是通過(guò)實(shí)施身份認(rèn)證、訪問(wèn)限制與授權(quán)管理、數(shù)據(jù)備份和災(zāi)備系統(tǒng)、平安分域及邊界防護(hù)、防病毒系統(tǒng)、入侵檢測(cè)、補(bǔ)丁管理、郵件平安網(wǎng)關(guān)、遠(yuǎn)程接入等平安技術(shù)和與之相配套的管理制度,保障網(wǎng)絡(luò)主機(jī)及配套設(shè)備、設(shè)施的平安,網(wǎng)絡(luò)運(yùn)行環(huán)境的平安,從而達(dá)到保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)平安運(yùn)行和信息平安的目的。

(四)信息科負(fù)責(zé)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的平安管理工作,確保對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)平安管理的有效性。

(五)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用應(yīng)遵守上級(jí)主管部門頒發(fā)的行政法規(guī)、用戶手冊(cè)和其他相關(guān)規(guī)定。

(六)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)行平安等級(jí)愛護(hù)和用戶運(yùn)用權(quán)限劃分。平安等級(jí)和用戶運(yùn)用權(quán)限的劃分和設(shè)置由信息科負(fù)責(zé)制定和實(shí)施。

(七)計(jì)算機(jī)入網(wǎng)運(yùn)行必需經(jīng)信息科批打算案,安排IP地址后,方可接入網(wǎng)絡(luò)。

(八)要對(duì)重要主機(jī)的用戶名、開機(jī)口令、應(yīng)用口令和數(shù)據(jù)庫(kù)口令實(shí)施重點(diǎn)管理,嚴(yán)格限制設(shè)備存取及加密,未經(jīng)允許嚴(yán)禁外來(lái)盤片帶入機(jī)房對(duì)服務(wù)器進(jìn)行安裝等,不準(zhǔn)將機(jī)器設(shè)備和數(shù)據(jù)帶出機(jī)房。

(九)未辦理入網(wǎng)手續(xù),任何單位和個(gè)人不得非法私自將計(jì)算機(jī)接入醫(yī)院網(wǎng)絡(luò),不得以不真實(shí)身份運(yùn)用網(wǎng)絡(luò)資源,不得竊取他人賬號(hào)、口令運(yùn)用網(wǎng)絡(luò)資源,不得盜用未經(jīng)合法申請(qǐng)的IP地址入網(wǎng)。未經(jīng)信息科允許,任何單位或個(gè)人不得擅自接納網(wǎng)絡(luò)用戶。

(十)應(yīng)依據(jù)網(wǎng)絡(luò)主機(jī)不同的平安級(jí)別實(shí)行相應(yīng)的訪問(wèn)限制、數(shù)據(jù)愛護(hù)、保密監(jiān)控管理和系統(tǒng)平安等技術(shù)措施。

(十一)信息科定期對(duì)網(wǎng)上用戶的訪問(wèn)及授權(quán)狀況進(jìn)行檢查,剛好發(fā)覺和限制非法用戶和非授權(quán)訪問(wèn)。

(十二)要按要求對(duì)數(shù)據(jù)進(jìn)行日備份、月備份和年備份。嚴(yán)格按操作規(guī)程進(jìn)行數(shù)據(jù)備份工作,確保備份數(shù)據(jù)的完整和精確性,做好備份數(shù)據(jù)的審核工作,并做好相應(yīng)記錄。要確保導(dǎo)出、導(dǎo)入數(shù)據(jù)的完整和精確,并做好導(dǎo)出、導(dǎo)人數(shù)據(jù)的審核工作和相應(yīng)記錄。

(十三)加強(qiáng)邊界平安的防護(hù),應(yīng)依據(jù)平安區(qū)域劃分狀況明確需進(jìn)行平安防護(hù)的邊界,并實(shí)施有效的訪問(wèn)限制策略和機(jī)制。

(十四)應(yīng)在網(wǎng)絡(luò)系統(tǒng)或平安域邊界的關(guān)鍵點(diǎn)采納嚴(yán)格的平安防護(hù)機(jī)制,如嚴(yán)格的登錄/鏈接限制,高性能的防火墻、防病毒網(wǎng)關(guān)、入侵防范、信息過(guò)濾、邊界完整性檢查等。

(十五)要實(shí)施必要的邊界訪問(wèn)、違規(guī)外聯(lián)的審計(jì)和限制。

(十六)應(yīng)采納必要的手段(如入侵檢測(cè)系統(tǒng)、日志分析、網(wǎng)絡(luò)取證分析等)對(duì)系統(tǒng)內(nèi)的平安事務(wù)進(jìn)行監(jiān)控,檢測(cè)攻擊行為并能發(fā)覺系統(tǒng)內(nèi)非授權(quán)運(yùn)用狀況。

(十七)應(yīng)禁止系統(tǒng)內(nèi)用戶非授權(quán)的外部鏈接(如自動(dòng)撥號(hào)、違規(guī)鏈接和無(wú)線上網(wǎng))。

(十八)應(yīng)部署有效的網(wǎng)絡(luò)病毒防范軟件系統(tǒng)和相應(yīng)的網(wǎng)絡(luò)病毒防范管理方法,實(shí)施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒的有效防范。

(十九)要制定文檔化的明確的計(jì)算機(jī)病毒和惡意代碼防護(hù)策略,以及確保策略有效實(shí)施規(guī)章制度。

(二十)應(yīng)在系統(tǒng)內(nèi)關(guān)鍵的入口點(diǎn)以及各工作站、服務(wù)器和移動(dòng)計(jì)算機(jī)設(shè)備上實(shí)行計(jì)算機(jī)病毒和惡意代碼防護(hù)措施。

(二十一)應(yīng)制定文檔化的信息系統(tǒng)備份和復(fù)原的策略,建立健全備份和復(fù)原的管理制度和操作規(guī)程。

(二十二)備份包括關(guān)鍵業(yè)務(wù)數(shù)據(jù)的備份、關(guān)鍵業(yè)務(wù)設(shè)備(如服務(wù)器、交換機(jī)等)的備份和電源備份。對(duì)重要信息系統(tǒng)(如HIs系統(tǒng))的關(guān)鍵設(shè)施(如服務(wù)器)實(shí)行熱備份。

(二十三)應(yīng)定期備份和對(duì)復(fù)原策略進(jìn)行測(cè)試,以保證其有效性。要有系統(tǒng)復(fù)原的預(yù)案和演練。

(二十四)應(yīng)依據(jù)業(yè)務(wù)的重要程度、信息系統(tǒng)的資產(chǎn)價(jià)值等進(jìn)行相應(yīng)的需求分析,確定系統(tǒng)復(fù)原的目標(biāo),如:關(guān)鍵業(yè)務(wù)功能、復(fù)原的優(yōu)先依次、復(fù)原的時(shí)間范圍。

(二十五)為確保醫(yī)院計(jì)算機(jī)局域網(wǎng)絡(luò)運(yùn)行平安,要在有效部署防火墻、入侵檢測(cè)和防病毒系統(tǒng)的狀況下,實(shí)施遠(yuǎn)程接入。醫(yī)院業(yè)務(wù)網(wǎng)(內(nèi)網(wǎng))與遠(yuǎn)程接入(外網(wǎng))業(yè)務(wù)的物理隔離。凡涉密的計(jì)算機(jī)主機(jī)不得與互聯(lián)網(wǎng)(Internet)鏈接。

(二十六)任何部門和個(gè)人運(yùn)用醫(yī)院網(wǎng)絡(luò)供應(yīng)的遠(yuǎn)程接人服務(wù)必需向信息科申請(qǐng)。入網(wǎng)用戶的用戶名和IP地址是用戶在醫(yī)院局域網(wǎng)上的合法標(biāo)識(shí),也是對(duì)用戶收費(fèi)的重要依據(jù),一經(jīng)指定不得擅自更改。

(二十七)未經(jīng)信息科批準(zhǔn),任何個(gè)人或部門不得為外單位人員供應(yīng)電子郵件或其他網(wǎng)絡(luò)服務(wù)。

(二十八)全部入網(wǎng)用戶,應(yīng)當(dāng)遵守國(guó)家有關(guān)法律、法規(guī)及醫(yī)院的有關(guān)規(guī)章制度,嚴(yán)格執(zhí)行平安保密制度,不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家平安、損害醫(yī)院利益等違法、違規(guī)活動(dòng),不得制作、查閱、復(fù)制和傳播擾亂社會(huì)治安、有傷風(fēng)化、淫穢色情等信息,不得利用網(wǎng)絡(luò)攻擊、損害公用網(wǎng)絡(luò)和其他用戶。否則,醫(yī)院有權(quán)停止對(duì)其供應(yīng)的服務(wù);由此造成的不良后果由用戶擔(dān)當(dāng)。

(二十九)運(yùn)用計(jì)算機(jī)機(jī)網(wǎng)絡(luò)系統(tǒng)的部門和個(gè)人必需遵守計(jì)算機(jī)平安運(yùn)用的規(guī)定,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)生的問(wèn)題和故障要馬上向信息中心報(bào)告。

(三十)用戶不得從事下列危害計(jì)算機(jī)網(wǎng)絡(luò)平安的行為:

1、未經(jīng)允許,進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)或運(yùn)用網(wǎng)上信息資源:

2、私自轉(zhuǎn)借或轉(zhuǎn)讓用戶賬號(hào),盜用他人賬號(hào)或IP地址:

3、未經(jīng)允許,對(duì)網(wǎng)上應(yīng)用系統(tǒng)的功能進(jìn)行刪減或更改:

4、未經(jīng)允許,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的存儲(chǔ)、處理或傳輸數(shù)據(jù)和應(yīng)用程序進(jìn)行刪減或更改;

5、有意制作、傳播計(jì)算機(jī)病毒等破壞程序,運(yùn)用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行;

6、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)平安;

7、其他危害計(jì)算機(jī)網(wǎng)絡(luò)平安的行為。

上述違規(guī)造成醫(yī)院損失的,依照有關(guān)法律、法規(guī)及醫(yī)院有關(guān)懲罰規(guī)定進(jìn)行處理,情節(jié)嚴(yán)峻者移交公安機(jī)關(guān)處理。

三、涉密數(shù)據(jù)保密管理制度

(一)任何科室和個(gè)人不得利用涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)泄漏屬于醫(yī)院內(nèi)部隱私的信息數(shù)據(jù),危害醫(yī)院、員工和患者的合法權(quán)益;不得從事其它違法犯罪活動(dòng)。涉密單位和涉密人員應(yīng)當(dāng)遵守保密法律法規(guī),仔細(xì)執(zhí)行國(guó)家和省制定的涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的保密規(guī)定。

(二)涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的單位保密管理實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制,并制定部門或?qū)H素?fù)責(zé)詳細(xì)的日常管理工作。并保持計(jì)算機(jī)保密管理人員相對(duì)穩(wěn)定。

(三)涉密計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)工作人員定期進(jìn)行保密教化和檢查。涉密計(jì)算機(jī)信息系統(tǒng)的系統(tǒng)管理人員應(yīng)當(dāng)經(jīng)過(guò)嚴(yán)格審查,定期進(jìn)行考核,并保持相對(duì)穩(wěn)定。

(四)涉密人員調(diào)離崗位,應(yīng)當(dāng)履行國(guó)家規(guī)定保守隱私的義務(wù)。

(五)涉及醫(yī)院隱私的數(shù)據(jù),必需根據(jù)保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、運(yùn)用和銷段。

(六)計(jì)算機(jī)存儲(chǔ)、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級(jí)標(biāo)識(shí)且不得與正文分別,輸出的涉密文件按相應(yīng)密級(jí)文件管理。

(七)涉密醫(yī)院信息和數(shù)據(jù)不得在與公用網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞,涉密信息一律不得在網(wǎng)上發(fā)布。

(八)涉密計(jì)算機(jī)必需設(shè)置口令愛護(hù),依據(jù)密級(jí)確定口令長(zhǎng)度與更換周期,實(shí)行專人專用,嚴(yán)禁以任何方式登錄國(guó)際互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)物理連接。

(九)存儲(chǔ)涉密信息的媒體應(yīng)按所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)文件管理制度管理,存儲(chǔ)過(guò)涉密信息的計(jì)算機(jī)媒體不能降低密級(jí)運(yùn)用,修理存儲(chǔ)過(guò)涉密信息的計(jì)算機(jī)媒體應(yīng)到部門指定修理點(diǎn)修理,有人全程跟蹤,保證存儲(chǔ)的隱私信息不被泄露。

(十)儲(chǔ)涉密數(shù)據(jù)的計(jì)算機(jī)硬盤或其它存儲(chǔ)介質(zhì)不得擅自更換或者報(bào)廢。確需更換或者報(bào)廢的,應(yīng)當(dāng)經(jīng)院領(lǐng)導(dǎo)批準(zhǔn)后,交醫(yī)院的網(wǎng)絡(luò)管理部門進(jìn)行登記、封存,或者按規(guī)定銷毀。

(十一)涉密單位應(yīng)當(dāng)將涉密數(shù)據(jù)與備份數(shù)據(jù)分別保存在單位內(nèi)不同的地點(diǎn)。有條件的,應(yīng)實(shí)行異地容災(zāi)備份。不得在便攜式計(jì)算機(jī)上存儲(chǔ)涉密信息。

(十二)發(fā)覺計(jì)算機(jī)信息泄密后應(yīng)馬上實(shí)行補(bǔ)救措施,并按規(guī)定剛好報(bào)告保密部門。

四、信息供應(yīng)、發(fā)布和上網(wǎng)保密審查制度

1、信息供應(yīng)、發(fā)布、上網(wǎng)實(shí)行保密審查、領(lǐng)導(dǎo)審批和登記備案制度。

2、信息發(fā)布、上網(wǎng),堅(jiān)持涉密不公開、公開不涉密和誰(shuí)上網(wǎng)、誰(shuí)負(fù)責(zé)的原則。

3、對(duì)涉密信息確需對(duì)外發(fā)布、上網(wǎng)的,應(yīng)實(shí)行解密或者刪除、改編、隱去等保密措施,并經(jīng)主管部門或保密工作部門審定。

4、接受記者采訪,不得涉及醫(yī)院隱私內(nèi)容。

五、計(jì)算機(jī)設(shè)備管理制度

(一)計(jì)算機(jī)及其協(xié)助設(shè)備是實(shí)現(xiàn)現(xiàn)代化管理的工具,各科室有關(guān)工作人員都要結(jié)合本職工作利用計(jì)算機(jī)手段來(lái)提高工作效率。

(二)各科室購(gòu)置和上級(jí)安排賜予的計(jì)算機(jī)和協(xié)助設(shè)備均屬固定資產(chǎn),統(tǒng)一由計(jì)算機(jī)中心負(fù)責(zé)維護(hù),各科室由電腦管理員專人負(fù)責(zé)管理和運(yùn)用。

(三)服務(wù)器、計(jì)算機(jī)及協(xié)助設(shè)備和其他應(yīng)用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點(diǎn)一次。

(四)計(jì)算機(jī)的備件、易耗件、磁盤及有關(guān)資料的購(gòu)買,由信息管理部門統(tǒng)一申請(qǐng),經(jīng)科室負(fù)責(zé)人并上報(bào)院長(zhǎng)同意后,由后勤選購(gòu) 進(jìn)行統(tǒng)一購(gòu)置,統(tǒng)一給各科室配置。

(五)計(jì)算機(jī)、服務(wù)器、網(wǎng)絡(luò)通訊電纜設(shè)備,未經(jīng)信息部門同意不得拆裝、移動(dòng)。

(六)計(jì)算機(jī)和協(xié)助設(shè)備需檢修,應(yīng)報(bào)告計(jì)算機(jī)中心專業(yè)工作人員,由計(jì)算機(jī)中心有關(guān)人員檢修,若需外單位修理,由領(lǐng)導(dǎo)會(huì)同有關(guān)部門商議后辦理。

(七)對(duì)外來(lái)磁盤要先殺毒,后運(yùn)用。各計(jì)算機(jī)一旦發(fā)覺病毒,必需馬上清除,否則不得運(yùn)用該計(jì)算機(jī),更不能向服務(wù)器上傳數(shù)據(jù)。

(八)外來(lái)人員未經(jīng)科室領(lǐng)導(dǎo)和專業(yè)人員同意不得操作計(jì)算機(jī),以免發(fā)生病毒感染和其他損失。

(九)不得在計(jì)算機(jī)上進(jìn)行與工作無(wú)關(guān)(如做嬉戲、下棋、打撲克等)的操作。

六、服務(wù)器機(jī)房管理制度

為保證網(wǎng)絡(luò)中心設(shè)備與信息的平安,保障機(jī)房有良好的運(yùn)行環(huán)境和工作環(huán)境,作如下規(guī)定:

(一)各門鑰匙由指定的專人保管,不能隨意轉(zhuǎn)借。丟失要聲明。出入請(qǐng)順手關(guān)門。

(二)要有平安防范意識(shí),節(jié)假日值班人員不得擅離崗位。早進(jìn)入、晚離開時(shí)要檢查設(shè)備狀況,離開時(shí)查看燈、門、窗、鎖是否關(guān)閉好。

(三)易燃xx物品不準(zhǔn)帶入機(jī)房,機(jī)房及周邊地區(qū)嚴(yán)禁煙火,不能明火作業(yè),機(jī)房一律禁止吸煙。

(四)機(jī)房工作人員要有防火意識(shí),出現(xiàn)異樣狀況應(yīng)馬上報(bào)警,切斷電源,用滅火設(shè)備撲救。

(五)非工作人員嚴(yán)禁進(jìn)入服務(wù)器機(jī)房,特別狀況要事先征得院長(zhǎng)或主管副院長(zhǎng)的同意,未經(jīng)許可一律不準(zhǔn)觸碰開關(guān)和設(shè)備,否則后果自負(fù)。

(六)機(jī)房?jī)?nèi)的一切公用物品未經(jīng)許可一律不得挪用和外借。

(七)機(jī)房?jī)?nèi)不準(zhǔn)大聲喧嘩,機(jī)房衛(wèi)生由工作人員定期負(fù)責(zé)清掃,保持清潔。

(八)網(wǎng)管員負(fù)責(zé)機(jī)房的平安管理與檢查;負(fù)責(zé)建立與記錄平安日志。

七、計(jì)算機(jī)網(wǎng)絡(luò)工作站管理制度

(一)本制度所稱醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)工作站,是指醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)中以臺(tái)式電腦或筆記本電腦為中心的包括所連打印機(jī)等外圍設(shè)備在內(nèi)的計(jì)算機(jī)工作單元。醫(yī)院未聯(lián)網(wǎng)工作的計(jì)算機(jī)也采納此制度進(jìn)行管理。

(二)各個(gè)管理部門和科室中,每一工作站配置的計(jì)算機(jī)、打印機(jī)等設(shè)備須指定專人運(yùn)用、保管和維護(hù),轉(zhuǎn)交他人保管時(shí)需嚴(yán)格交接。

(三)各工作站全部運(yùn)用人員必需嚴(yán)格遵守《醫(yī)院網(wǎng)絡(luò)系統(tǒng)平安管理制度》。

(四)計(jì)算機(jī)操作人員,不得隨意搡作計(jì)算機(jī)或相關(guān)設(shè)備,更不允許外來(lái)人員操作計(jì)算機(jī)。

(五)不在計(jì)算機(jī)上玩嬉戲及做與工作無(wú)關(guān)的操作。

(六)不在醫(yī)院計(jì)算機(jī)上運(yùn)用來(lái)歷不明的光盤、軟盤。

(七)計(jì)算機(jī)網(wǎng)絡(luò)上的全部操作人員必需保管好自己的密碼,因密碼保管不善造成的經(jīng)濟(jì)損失,概由操作人員自己負(fù)責(zé)。

(八)計(jì)算機(jī)一旦發(fā)生故障應(yīng)剛好報(bào)告信息科處理。

(九)除計(jì)算機(jī)網(wǎng)絡(luò)中心機(jī)房工作人員外,任何入不得拆裝計(jì)算機(jī),或擅自接入其它設(shè)備。

(十)不間斷電源的計(jì)算機(jī),在供電中斷時(shí),操作人員應(yīng)馬上保存數(shù)據(jù),退出程序后按正常操作關(guān)機(jī)。

(十一)嚴(yán)格根據(jù)操作規(guī)程操作,下班前必需按程序關(guān)機(jī),并切斷電源。

(十二)計(jì)算機(jī)旁不準(zhǔn)抽煙、會(huì)客,不準(zhǔn)吃零食物和飲料。

(十三)計(jì)算機(jī)旁邊嚴(yán)禁擺放各種易燃易爆、腐蝕性或強(qiáng)磁物品。遇臨時(shí)停電及雷電天氣,應(yīng)實(shí)行愛護(hù)措施,避開發(fā)生意外。

(十四)愛惜計(jì)算機(jī)及各種相關(guān)設(shè)備,計(jì)算機(jī)主機(jī)、顯示器、打印機(jī)上不能堆放雜物。

(十五)科室指定專人負(fù)責(zé)科內(nèi)計(jì)算機(jī)的一般性管理工作,定期用干凈松軟的干抹布清除設(shè)備上的灰塵,清潔和整理計(jì)算機(jī)工作臺(tái)。

(十六)因維護(hù)管理不當(dāng)造成計(jì)算機(jī)硬件設(shè)備損壞,由當(dāng)事人負(fù)責(zé)賠償。

(十七)外來(lái)參觀須報(bào)請(qǐng)信息科及主管院領(lǐng)導(dǎo)批準(zhǔn),不能向外展示和泄露醫(yī)院重要業(yè)務(wù)數(shù)據(jù)。

(十八)違反本制度者,醫(yī)院將視情節(jié)賜予懲罰。

八、監(jiān)控機(jī)房管理制度

(一)為確保監(jiān)控機(jī)房平安,設(shè)立監(jiān)控機(jī)房管理員,負(fù)責(zé)對(duì)機(jī)房各類設(shè)備、軟件系統(tǒng)進(jìn)行維護(hù)和管理。

(二)監(jiān)控機(jī)房管理員應(yīng)仔細(xì)履行職責(zé),剛好發(fā)覺、報(bào)告、解決硬件系統(tǒng)出現(xiàn)的故障,保障系統(tǒng)的正常運(yùn)行。

(三)監(jiān)控機(jī)房管理員剛好完成監(jiān)控?cái)?shù)據(jù)的刻錄歸檔,確保監(jiān)控?cái)?shù)據(jù)完整無(wú)誤。不得無(wú)故中斷監(jiān)控,不得漏刻監(jiān)控資料,未經(jīng)刻錄不得無(wú)故刪除監(jiān)控資料。

(四)監(jiān)控機(jī)房必需做好防火、防靜電、防潮、防塵、防熱和防盜工作。機(jī)房禁止放置易燃、易爆、腐蝕、強(qiáng)磁性物品,禁止在監(jiān)控機(jī)房?jī)?nèi)運(yùn)用其他用電設(shè)備,禁止將監(jiān)控機(jī)房鑰匙交他人保管,確保監(jiān)控機(jī)房平安。

(五)嚴(yán)格遵守保密制度。數(shù)據(jù)資料必需由監(jiān)控機(jī)房管理員負(fù)責(zé)保管,未經(jīng)允許不得私自拷貝、下載和外借。嚴(yán)禁任何人在監(jiān)控計(jì)算機(jī)上運(yùn)用未經(jīng)檢測(cè)允許的介質(zhì)(軟盤、光盤等),嚴(yán)禁在監(jiān)控計(jì)算機(jī)上做與監(jiān)控?zé)o關(guān)的事情。

(六)監(jiān)控機(jī)房?jī)?nèi)保持清潔,嚴(yán)禁在機(jī)房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。

(七)實(shí)行工作人員值班制度。值班人員應(yīng)按規(guī)定做好實(shí)時(shí)監(jiān)管工作,并做好書面狀況記錄,發(fā)覺問(wèn)題剛好匯報(bào)并妥當(dāng)處理。

(八)值班人員應(yīng)嚴(yán)格執(zhí)行機(jī)房管理制度,并與監(jiān)控機(jī)房管理員做好交接。如需監(jiān)控機(jī)房管理員進(jìn)行協(xié)作的,監(jiān)控機(jī)房管理員應(yīng)予以幫助。

(九)除監(jiān)控機(jī)房管理員和工作人員外,任何無(wú)關(guān)人員不得進(jìn)入監(jiān)控機(jī)房。

(十)監(jiān)控機(jī)房管理員要常常督促檢查本制度執(zhí)行狀況,切實(shí)履行管理職責(zé),發(fā)覺異樣狀況必需剛好匯報(bào)。

九、計(jì)算機(jī)網(wǎng)絡(luò)突發(fā)故障處理預(yù)案

(一)電腦網(wǎng)絡(luò)故障

電腦網(wǎng)絡(luò)發(fā)生故障后,維護(hù)人員要結(jié)合醫(yī)院的分布式特點(diǎn),通過(guò)操作人員反饋回來(lái)的信息和現(xiàn)有的網(wǎng)絡(luò)檢測(cè)手段,快速定位故障事務(wù)的來(lái)源,明確故障事務(wù)發(fā)生的范圍,確認(rèn)網(wǎng)絡(luò)系統(tǒng)受損害程度,將狀況剛好通報(bào)干脆上級(jí)并層層上報(bào)。通過(guò)進(jìn)一步的分析,將故障發(fā)生類型劃分為網(wǎng)絡(luò)線路、網(wǎng)絡(luò)交換機(jī)、服務(wù)器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進(jìn)而實(shí)行下一步措施。

1、網(wǎng)絡(luò)線路故障

(1)通知:值班人員快速通知干脆上級(jí)并層層上報(bào)。上級(jí)管理人員依據(jù)實(shí)際狀況賜予指導(dǎo)和協(xié)調(diào)。

(2)排查:依據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和故障發(fā)生的范圍,運(yùn)用網(wǎng)絡(luò)檢測(cè)指令,確定檢修線路的位置。

(3)搶修:攜帶對(duì)線器、轉(zhuǎn)接器、備用線、壓線鉗等工具,快速到達(dá)線路故障現(xiàn)場(chǎng),進(jìn)行修復(fù)。

(4)驗(yàn)證:連接網(wǎng)絡(luò)進(jìn)行檢測(cè),確定故障得到解決。

(5)回復(fù):通知故障發(fā)生點(diǎn)復(fù)原運(yùn)用。

(6)記錄:對(duì)整個(gè)事務(wù)的時(shí)間、現(xiàn)象、處理過(guò)程作出具體記錄。

2、網(wǎng)絡(luò)交換機(jī)故障

(1)通知:值班人員快速通知干脆上級(jí)并層層上報(bào)。上級(jí)管理人員依據(jù)實(shí)際狀況賜予指導(dǎo)和協(xié)調(diào)。聯(lián)系電話:網(wǎng)絡(luò)負(fù)責(zé)人。

(2)診斷:依據(jù)故障發(fā)生的片區(qū)和網(wǎng)絡(luò)交換機(jī)的分布圖,結(jié)合網(wǎng)絡(luò)檢測(cè)指令,推斷出故障交換機(jī)的位置。

(3)修復(fù):攜帶電筆、改刀等常規(guī)工具,快速到達(dá)故障交換機(jī)所在位置,通過(guò)視察交換機(jī)指示燈,確定其工作狀態(tài)是否正常:假如是斷電所致,馬上與修理中心聯(lián)系,復(fù)原供電;假如狀態(tài)鎖死,馬上對(duì)交換機(jī)進(jìn)行復(fù)位處理;解除上述因素后假如故障照舊,馬上用備用交換機(jī)對(duì)其進(jìn)行更換。

(4)驗(yàn)證:連接網(wǎng)絡(luò)進(jìn)行檢測(cè),確定故障得到解決。

(5)回復(fù):通知故障發(fā)生點(diǎn)復(fù)原運(yùn)用。

(6)事后:對(duì)換下交換機(jī)送修。待修復(fù)后備用。

(7)記錄:對(duì)整個(gè)事務(wù)的時(shí)間、現(xiàn)象、處理過(guò)程作出具體的記錄。

3、服務(wù)器故障

(1)通知:值班人員快速通知干脆上級(jí)并層層上報(bào)。上級(jí)管理人員依據(jù)實(shí)際狀況賜予指導(dǎo)和協(xié)調(diào)。

(2)診斷:依據(jù)故障現(xiàn)象,初步判定是硬件故障還是軟件故障,假如是硬件故障,馬上斷開主服務(wù)器,啟用備用服務(wù)器;假如是系統(tǒng)軟件故障,盡量正常下機(jī),重啟服務(wù)器;假如是應(yīng)用軟件故障,馬上聯(lián)系HIS公司進(jìn)行遠(yuǎn)程維護(hù)。

(3)如故障發(fā)生在夜晚或節(jié)假日期間,首先應(yīng)通知負(fù)責(zé)系統(tǒng)技術(shù)人員馬上在15分鐘內(nèi)趕赴現(xiàn)場(chǎng),并通知電腦中心主管組織相關(guān)人員進(jìn)行搶修,上報(bào)設(shè)備科,必要時(shí)盡快聯(lián)系相關(guān)公司修理部進(jìn)行遠(yuǎn)程維護(hù)。

4、停電

(1)通知:值班人員快速通知干脆上級(jí)并層層上報(bào)。上級(jí)管理人員依據(jù)實(shí)際狀況賜予指導(dǎo)和協(xié)調(diào)。

(2)協(xié)作:聯(lián)系修理中心,確定停電的時(shí)間長(zhǎng)短,假如在五分鐘以內(nèi),在復(fù)原供電后重新運(yùn)行接口機(jī)即可;假如在五分鐘以上,對(duì)接口機(jī)和服務(wù)器進(jìn)行正常下機(jī)操作,待復(fù)原供電后,重新開啟服務(wù)器至運(yùn)行狀態(tài),再運(yùn)行接口機(jī)。

(3)記錄:對(duì)整個(gè)事務(wù)的時(shí)間、現(xiàn)象、處理過(guò)程作出具體的記錄。

5、病毒發(fā)作

(1)通知:值班人員快速通知干脆上級(jí)并層層上報(bào)。上級(jí)管理人員依據(jù)實(shí)際狀況賜予指導(dǎo)和協(xié)調(diào),必要時(shí)馬上赴現(xiàn)場(chǎng)處理。

(2)診斷:對(duì)故障進(jìn)行分析,找出病毒特征碼,確定是何種病毒。

(3)排殺:從專業(yè)網(wǎng)站上下載專殺工具進(jìn)行殺毒。

(4)補(bǔ)?。簭膶I(yè)網(wǎng)站上下載補(bǔ)丁,封堵漏洞,進(jìn)行免疫處理。

(5)記錄:對(duì)整個(gè)事務(wù)的時(shí)間、現(xiàn)象、處理過(guò)程作出具體的記錄。

二、通訊網(wǎng)絡(luò)故障

當(dāng)通訊網(wǎng)絡(luò)發(fā)生故障后,要快速依據(jù)設(shè)備監(jiān)控狀況、用戶反饋的故障現(xiàn)象,確定故障類型,將狀況剛好通報(bào)干脆上級(jí)并層層上報(bào)。通過(guò)進(jìn)一步的分析,將故障劃分為通訊電纜故障、數(shù)字程控交換機(jī)故障、電深故障三大類型,并實(shí)行下一步措施。

1、通訊電纜故障

(1)通知:值班人員快速通知干脆上級(jí)并層層上報(bào)。上級(jí)管理人員依據(jù)實(shí)際狀況賜予指導(dǎo)和協(xié)調(diào),必要時(shí)馬上赴現(xiàn)場(chǎng)處理,通訊工程師應(yīng)馬上奔赴現(xiàn)場(chǎng)。

(2)查找:依據(jù)故障現(xiàn)象、范圍和分線盒的分布位置,確定故障點(diǎn):假如是主線纜受損,馬上通知電信相關(guān)部門進(jìn)行搶修;假如是戶線纜受損,馬上趕赴現(xiàn)場(chǎng)。

(3)修復(fù):對(duì)于主線纜受損,為電信修理部門供應(yīng)精確的線路資料,協(xié)調(diào)施工工作,駕馭搶修進(jìn)度;對(duì)于戶線纜受損,查清故障緣由,更換相應(yīng)線纜。

(4)反饋:通知相關(guān)用戶復(fù)原運(yùn)用。

(5)記錄:對(duì)整個(gè)事務(wù)的時(shí)間、現(xiàn)象、處理過(guò)程和資料變更狀況作出具體記載。

2、交換機(jī)故障

(1)通知:值班人員快速通知干脆上級(jí)并層層上報(bào)。上級(jí)管理人員依據(jù)實(shí)際狀況賜予指導(dǎo)和協(xié)調(diào),必要時(shí)馬上赴現(xiàn)場(chǎng)處理,設(shè)備科領(lǐng)導(dǎo)應(yīng)馬上趕赴現(xiàn)場(chǎng)。

(2)分析:作出分析后,依據(jù)交換機(jī)的故障現(xiàn)象進(jìn)行處理。

(3)反饋:通知相關(guān)用戶復(fù)原運(yùn)用。將狀況上報(bào)相關(guān)領(lǐng)導(dǎo)。

(4)善后:對(duì)故障時(shí)間、現(xiàn)象、處理狀況作出具體記載。

3、電源故障

(1)通知:值班人員快速與院內(nèi)總務(wù)科取得聯(lián)系,確定停電時(shí)間的長(zhǎng)短。同時(shí)通知干脆上級(jí)。

(2)處理:中心機(jī)房通過(guò)UPS電源接著正常工作,維護(hù)人員必需對(duì)設(shè)備的工作狀況進(jìn)行監(jiān)控。

(3)跟蹤:隨時(shí)保持與總務(wù)科的聯(lián)系,假如停電時(shí)間超過(guò)半小時(shí),根據(jù)操作流程關(guān)閉部格外圍設(shè)備,削減蓄電池的負(fù)荷量,以確保程控機(jī)的正常運(yùn)行。

(4)記錄:具體記載停電發(fā)生的起止時(shí)間、蓄電池的運(yùn)用狀況,在復(fù)原正常供電后剛好檢查蓄電池充電狀況。

信息平安管理制度9

一、為了處理工作中涉及的辦公隱私和業(yè)務(wù)隱私信息,特制定計(jì)算機(jī)信息系統(tǒng)平安保密制度。

二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。

三、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。

四、凡上網(wǎng)的信息,上網(wǎng)前必需進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。

五、如在網(wǎng)上發(fā)覺反動(dòng)、黃色的宣揚(yáng)和出版物,要愛護(hù)好現(xiàn)場(chǎng),剛好報(bào)向市委保密局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)覺泄露國(guó)家機(jī)密的狀況,要?jiǎng)偤脤?shí)行措施,對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。

六、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。

七、發(fā)生重大突發(fā)事務(wù)期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,剛好、堅(jiān)決地處理網(wǎng)上突發(fā)事務(wù)。

信息平安管理制度10

1.總則

1.1目的:

為加強(qiáng)公司作風(fēng)建設(shè),宣揚(yáng)廉潔文化,預(yù)防利用職務(wù)及職權(quán)謀取不正值利益。同時(shí)做好公司信息的平安和保密工作,使公司所擁有的信息在經(jīng)營(yíng)活動(dòng)中充分利用,愛護(hù)公司的利益不受侵害,樹立健康主動(dòng)的企業(yè)文化形象,特制定本管理制度。

1.2適用范圍:

本制度適用于公司全部在職員工。

1.3定義:

廉潔:清白高潔,不貪污,從不運(yùn)用公家的錢來(lái)養(yǎng)活自己(不貪污),就是指人生光明正大的看法和誠(chéng)信,正直的風(fēng)氣。

信息平安:信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到愛護(hù),不受偶然的或者惡意的緣由而遭到破壞、更改、泄露,系統(tǒng)連續(xù)牢靠正常地運(yùn)行。

業(yè)務(wù)單位:與公司有一切業(yè)務(wù)(含但不限于供貨、施工、促銷合作等關(guān)系)往來(lái)或聯(lián)系的單位或個(gè)人。

1.4職責(zé)權(quán)限

3.1總經(jīng)辦負(fù)責(zé)廉潔文化建設(shè)方向的指引,對(duì)公司的信息平安管理具有監(jiān)督和最終裁決權(quán)。

3.2監(jiān)察部負(fù)責(zé)監(jiān)督和執(zhí)行廉潔與信息平安管理規(guī)定,接受全體員工的舉報(bào)和監(jiān)督,對(duì)舉報(bào)和違規(guī)狀況進(jìn)行調(diào)查核實(shí)。

3.3行政部負(fù)責(zé)廉潔文化和信息平安意識(shí)的宣揚(yáng)和教化,接收和申報(bào)處理公司員工收受和外部財(cái)物。

3.4信息部負(fù)責(zé)公司全部文件資料的分類存檔和保存,對(duì)電子存檔資料進(jìn)行定期整理和備份,并做好文件防盜和密碼愛護(hù)工作。

3.5各部門:具有共同維護(hù)公司廉潔文化建設(shè)和信息保密工作的權(quán)利,都有保守公司隱私的義務(wù),對(duì)公司廉潔和信息平安管理規(guī)定具有監(jiān)督和舉報(bào)權(quán)。

2.主要內(nèi)容:

2.1廉潔自律規(guī)定

2.1.1不準(zhǔn)收受任何業(yè)務(wù)單位的個(gè)人現(xiàn)金、購(gòu)物卡券、有價(jià)證券和支付憑證。

2.1.2因各種緣由未能拒收業(yè)務(wù)單位的,必需剛好向公司行政部申報(bào)統(tǒng)一處理。詳細(xì)需申報(bào)的狀況如下:

業(yè)務(wù)單位不回收的樣品和商品贈(zèng)品;

業(yè)務(wù)單位節(jié)假日饋贈(zèng)的禮品、禮籃等;

業(yè)務(wù)單位贈(zèng)送的其他具有實(shí)際價(jià)值實(shí)物、活動(dòng)等。

業(yè)務(wù)單位組織的集體考察、學(xué)習(xí)、旅游等外出活動(dòng);

業(yè)務(wù)單位贈(zèng)送的無(wú)法拒絕的各類現(xiàn)金、購(gòu)物卡券、有價(jià)證券和支付憑證;

2.1.3不準(zhǔn)向業(yè)務(wù)單位及其個(gè)人借貸錢物。

2.1.4不準(zhǔn)在各業(yè)務(wù)單位報(bào)銷應(yīng)由個(gè)人支付的有關(guān)票據(jù)。

2.1.5不借業(yè)務(wù)辦理之機(jī),對(duì)各業(yè)務(wù)單位吃、卡、拿、要。

4.1.6禁止利用職權(quán)和職務(wù)上的便利和影響為親友及身邊工作人員謀取利益。

2.1.7工作中不弄虛作假,按規(guī)定收集整理好各類基礎(chǔ)資料,不做假帳或帳外賬。

2.1.8不準(zhǔn)用公款支付個(gè)人名義的宴請(qǐng)。公關(guān)或業(yè)務(wù)接待必需經(jīng)總經(jīng)辦批準(zhǔn)后在合理的范圍內(nèi)進(jìn)行。

2.1.9不準(zhǔn)接受可能對(duì)商品和設(shè)備供應(yīng)價(jià)格、工程施工價(jià)格的業(yè)務(wù)合作行為產(chǎn)生影響的錢、物饋贈(zèng)和宴請(qǐng)。

2.1.10不準(zhǔn)為謀取不正值的利益,在經(jīng)濟(jì)往來(lái)中違反有關(guān)規(guī)定,以各種名義收取回扣、中介費(fèi)、手續(xù)費(fèi)等歸個(gè)人全部。

2.1.11不借出差、考察、學(xué)習(xí)之機(jī)利用公款進(jìn)行旅游消遣活動(dòng),或接受可能影響公正辦理業(yè)務(wù)的宴請(qǐng)、禮品饋贈(zèng)或其他服務(wù)。

2.1.12嚴(yán)禁以虛報(bào)、謊報(bào)等手段獲得榮譽(yù);以虛報(bào)、謊報(bào)等手段獲得的榮譽(yù)、職稱及其他利益予以取消或者訂正。

2.2信息平安

2.2.1公開信息:公司已對(duì)外公開發(fā)布的信息,如公司宣揚(yáng)冊(cè)、產(chǎn)品或公司介紹視頻等。

2.2.2保密信息:公司僅允許在肯定范圍內(nèi)發(fā)布的信息,一旦泄露,將可能給公司或相關(guān)方造成不良影響。比如公司投資安排等。

2.2.3依據(jù)信息價(jià)值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機(jī)密、隱私、內(nèi)部公開四個(gè)級(jí)別。

絕密信息:關(guān)系公司前途和命運(yùn)的公司最重要、最敏感的信息,對(duì)公司根本利益有著確定性影響的保密信息,如:公司訂單,重大投資決議等。

機(jī)密信息:公司重要隱私,一旦泄露將使公司利益受到嚴(yán)峻損害的保密信息如:未發(fā)布的任命文件,公司財(cái)務(wù)分析報(bào)告等文件。

隱私信息:公司一般性信息,但一旦泄露會(huì)使公司利益受到損害的保密信息,如:人事檔案,供應(yīng)商選擇評(píng)估標(biāo)準(zhǔn)等文件。

內(nèi)部公開:僅在公司內(nèi)部公開或僅在公司某一個(gè)部門內(nèi)公開,對(duì)外泄露可能會(huì)使公司利益造成損害的保密信息的保密信息,如:年度培訓(xùn)安排,員工手冊(cè),各種規(guī)章制度等。

2.2.4公司保密信息包括但不限于以下內(nèi)容:

公司經(jīng)營(yíng)發(fā)展決策中的隱私事項(xiàng);

專有技術(shù),專利技術(shù)、技術(shù)圖紙;

生產(chǎn)細(xì)則、工程BOM、SOP及治具資料;

人事決策中的隱私事項(xiàng);

重要的合同、客戶和合作渠道;

招標(biāo)項(xiàng)目的標(biāo)底、合作條件、貿(mào)易條件;

財(cái)務(wù)信息,公司非向公眾公開的財(cái)務(wù)狀況、銀行賬戶賬號(hào);

董事會(huì)或總經(jīng)理確定應(yīng)當(dāng)保守的公司其他隱私事項(xiàng)。

2.2.5除公司已經(jīng)正式對(duì)外公開發(fā)布的信息外,任何單位和個(gè)人不得從事以下活動(dòng):

利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;

未經(jīng)允許運(yùn)用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;

未經(jīng)授權(quán)對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;

未經(jīng)授權(quán)查閱他人郵件;

盜用他人名義發(fā)送電子郵件;

有意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;

從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)平安的活動(dòng)。

2.2.6公司保密信息應(yīng)依據(jù)須要,限于肯定范圍的員工接觸。接觸公司隱私的員工,未經(jīng)批準(zhǔn)不準(zhǔn)向他人泄露。非接觸公司隱私的員工,不準(zhǔn)打聽公司隱私。

2.3違規(guī)追責(zé)處理

2.3.1公司全部員工一經(jīng)任何人發(fā)覺或內(nèi)外部舉報(bào)有違廉潔自律的行為,公司將組織相關(guān)部門進(jìn)行調(diào)查核實(shí),一經(jīng)查證,將追究責(zé)任人所造成的責(zé)任損失,并進(jìn)行違規(guī)懲罰,對(duì)造成公司重大經(jīng)濟(jì)損失且情節(jié)嚴(yán)峻的,將移交公安機(jī)關(guān)進(jìn)行立案處理。

2.3.2除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達(dá)、電子郵件、上傳網(wǎng)絡(luò)、存儲(chǔ)拷貝、拍照影印、復(fù)印資料)對(duì)外泄露或散布出去的,公司將從源頭上追究信息泄密者,經(jīng)查實(shí)后馬上依據(jù)情節(jié)輕重進(jìn)行追責(zé)處理。因信息泄密造成公司經(jīng)濟(jì)損失或形象受損時(shí),將依法移交司法機(jī)關(guān)進(jìn)行處理。

3.附則

3.1本制度最終說(shuō)明權(quán)歸xx有限公司全部。

3.2本制度自20xx年8月9日起實(shí)行,暫定實(shí)施1年。

信息平安管理制度11

(1)不得利用校內(nèi)網(wǎng)從事危害國(guó)家平安,泄露國(guó)家機(jī)密的活動(dòng)。

(2)如在網(wǎng)上發(fā)覺反動(dòng)、黃色的宣揚(yáng)品和出版物,要愛護(hù)好現(xiàn)場(chǎng),剛好向有關(guān)部門匯報(bào),依據(jù)有關(guān)規(guī)定處理。如發(fā)覺泄露國(guó)家機(jī)密的狀況,要?jiǎng)偤脠?bào)網(wǎng)絡(luò)管理員措施,同時(shí)向校領(lǐng)導(dǎo)報(bào)告。對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。

(3)未經(jīng)批準(zhǔn),任何人不得開設(shè)BBS,一經(jīng)發(fā)覺馬上依法取締。

(4)涉密信息不得在與國(guó)際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ)、處理和傳輸。

(5)對(duì)校內(nèi)網(wǎng)內(nèi)開設(shè)的合法論壇網(wǎng)絡(luò)管理員要實(shí)時(shí)監(jiān)控,發(fā)覺問(wèn)題剛好處理。堅(jiān)決取締未經(jīng)批準(zhǔn)開設(shè)的非法論壇。

(6)加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。

(7)校內(nèi)各機(jī)房要嚴(yán)格管理制度,落實(shí)責(zé)任人。引導(dǎo)學(xué)生開展健康、文明的網(wǎng)上活動(dòng),杜絕將電子閱覽室和計(jì)算機(jī)房變相為消遣場(chǎng)所。

(8)對(duì)于問(wèn)題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁(yè),堅(jiān)決依法予以關(guān)閉和清除;對(duì)于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門處理。

(9)發(fā)生重大突發(fā)事務(wù)期間,網(wǎng)絡(luò)管理員要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,剛好、堅(jiān)決地處置網(wǎng)上突發(fā)事務(wù),維護(hù)校內(nèi)穩(wěn)定。

信息平安管理制度12

為加強(qiáng)我委計(jì)算機(jī)信息網(wǎng)絡(luò)平安管理,確保信息網(wǎng)絡(luò)平安、高效、正常運(yùn)行,依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)平安愛護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號(hào)《關(guān)于在全市開展保密計(jì)算機(jī)違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關(guān)規(guī)定,制定本規(guī)定。

第一條全委干部職工必需嚴(yán)格遵守國(guó)家保密法和計(jì)算機(jī)網(wǎng)絡(luò)信息平安管理法規(guī)及本規(guī)定。

其次條任何單位和個(gè)人不得利用本委計(jì)算機(jī)信息網(wǎng)絡(luò)從事危害國(guó)家平安、泄露國(guó)家隱私等非法活動(dòng),不得利用本委計(jì)算機(jī)信息網(wǎng)絡(luò)制作、查閱、復(fù)制和傳播阻礙社會(huì)治安和淫穢色情等有害信息。

第三條涉密計(jì)算機(jī)信息系統(tǒng)的研制、安裝和運(yùn)用,必需符合保密要求,并實(shí)行有效的措施,配置合格的保密專用設(shè)備,防泄密、防竊密。

第四條涉密計(jì)算機(jī)信息系統(tǒng)必需與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴(yán)禁用處理國(guó)家隱私信息的計(jì)算機(jī)(包括便攜式計(jì)算機(jī))上互聯(lián)網(wǎng)。

第五條裝有國(guó)家隱私信息的便攜式計(jì)算機(jī)原則上只能在委機(jī)關(guān)內(nèi)運(yùn)用,確因工

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論