網(wǎng)站管理制度15篇_第1頁(yè)
網(wǎng)站管理制度15篇_第2頁(yè)
網(wǎng)站管理制度15篇_第3頁(yè)
網(wǎng)站管理制度15篇_第4頁(yè)
網(wǎng)站管理制度15篇_第5頁(yè)
已閱讀5頁(yè),還剩35頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)站管理制度15篇網(wǎng)站管理制度1為了進(jìn)一步加強(qiáng)基金會(huì)網(wǎng)站的管理與維護(hù),充分發(fā)揮網(wǎng)站的作用,促進(jìn)基金會(huì)內(nèi)外部信息交流與溝通,及時(shí)掌握反饋信息,拓展交流渠道,提高網(wǎng)站管理水平,擴(kuò)大基金會(huì)對(duì)外知名度,提升外部形象,制定本管理規(guī)定:一、信息的搜集與發(fā)布(一)網(wǎng)站管理員負(fù)責(zé)網(wǎng)站內(nèi)容信息的搜集和整理,各部門主管或?qū)H烁鶕?jù)部門職能及時(shí)向網(wǎng)站管理員提供最新相關(guān)信息。重大事務(wù)、外事活動(dòng)、訪問(wèn)考察活動(dòng)活動(dòng)、訪華團(tuán)考察活動(dòng)、會(huì)領(lǐng)導(dǎo)重要出訪活動(dòng)等信息由辦公室提供。(二)網(wǎng)站管理員及時(shí)對(duì)各部門提供的信息,進(jìn)行統(tǒng)一分類、整理、匯總成發(fā)布稿件按下列程序?qū)徟蟀l(fā)布:網(wǎng)站需報(bào)送、上傳的信息要逐級(jí)審核。重要信息需報(bào)經(jīng)會(huì)長(zhǎng)審核把關(guān),方可上傳。信息資源必須遵循“誰(shuí)發(fā)布,誰(shuí)負(fù)責(zé);誰(shuí)承諾,誰(shuí)辦理”原則。所有經(jīng)過(guò)部門負(fù)責(zé)同志審核的信息,要及時(shí)存檔備查。二、網(wǎng)站管理員管理制度未經(jīng)批準(zhǔn),基金會(huì)網(wǎng)站管理員不得隨意發(fā)布信息或更改網(wǎng)站頁(yè)面版式及內(nèi)容;不得在基金會(huì)網(wǎng)站上發(fā)布違反國(guó)家法律、法規(guī)、有損國(guó)家利益、基金會(huì)形象以及不道德的言論;不得利用基金會(huì)網(wǎng)站傳播反動(dòng)、淫穢、不道德以及其他違反國(guó)家法律、社會(huì)公德的信息;不得利用基金會(huì)網(wǎng)站發(fā)布虛假信息或違反基金會(huì)規(guī)定、影響基金會(huì)形象、泄露基金會(huì)機(jī)密的信息。網(wǎng)站管理員一經(jīng)發(fā)現(xiàn)有上述內(nèi)容的信息,必須立即予以刪除,并追究當(dāng)事者的行政或法律責(zé)任。三、信息保密制度網(wǎng)站發(fā)布的任何信息都必須遵守《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)計(jì)算機(jī)系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際安全保護(hù)管理辦法》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》等有關(guān)國(guó)家政策、法規(guī)規(guī)定??诹罟芾碇贫?。網(wǎng)站應(yīng)當(dāng)設(shè)置后臺(tái)管理及上傳的.登錄口令??诹畹奈粩?shù)不應(yīng)少于8位,且不應(yīng)與管理者個(gè)人信息、單位信息、設(shè)備(系統(tǒng))信息等相關(guān)聯(lián)。每三個(gè)月須更換一次網(wǎng)站登錄口令,嚴(yán)禁將各個(gè)人登錄帳號(hào)和密碼泄露給他人使用。同時(shí),根據(jù)國(guó)家有關(guān)保密法律、法規(guī),嚴(yán)禁涉密信息上網(wǎng)。四、網(wǎng)絡(luò)安全管理制度(一)安全測(cè)評(píng)制度。網(wǎng)站系統(tǒng)應(yīng)當(dāng)由信息化管理辦公室按照《計(jì)算機(jī)信息系統(tǒng)安全測(cè)評(píng)通用技術(shù)規(guī)范》的要求,對(duì)系統(tǒng)安全性進(jìn)行測(cè)評(píng)。(二)服務(wù)器和網(wǎng)站定期檢測(cè)制度。網(wǎng)站應(yīng)及時(shí)對(duì)網(wǎng)站管理及服務(wù)器系統(tǒng)漏洞進(jìn)行定期檢測(cè),并根據(jù)檢測(cè)結(jié)果采取相應(yīng)的措施。要及時(shí)對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)等系統(tǒng)軟件進(jìn)行補(bǔ)丁包升級(jí)或者版本升級(jí),以防黑客利用系統(tǒng)漏洞和弱點(diǎn)非法入侵。(三)客戶端或錄入電腦安全防范制度。網(wǎng)站負(fù)責(zé)人、技術(shù)開發(fā)人員和信息采編人員所用電腦必須加強(qiáng)病毒、黑客安全防范措施,必須有相應(yīng)的安全軟件實(shí)施保護(hù),確保電腦內(nèi)的資料和帳號(hào)、密碼的安全、可靠。(四)應(yīng)急響應(yīng)制度。網(wǎng)站應(yīng)當(dāng)充分估計(jì)各種突發(fā)事件的可能性,做好應(yīng)急響應(yīng)方案。同時(shí),要與崗位責(zé)任制度相結(jié)合,保證應(yīng)急響應(yīng)方案的及時(shí)實(shí)施,將損失降到最低程度。(五)安全事件報(bào)告及處理制度。網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時(shí)間組織人員進(jìn)行解決外,應(yīng)當(dāng)及時(shí)向會(huì)信息處報(bào)告,由其給予及時(shí)的指導(dǎo)和必要的技術(shù)支持,并視安全突發(fā)事件的嚴(yán)重程度,及時(shí)協(xié)調(diào)公安、電信通等部門進(jìn)行處理。(六)人員管理制度。網(wǎng)站應(yīng)當(dāng)制定詳細(xì)的工作人員管理制度,明確工作人員的職責(zé)和權(quán)限。要通過(guò)定期開展業(yè)務(wù)培訓(xùn),提高人員素質(zhì),重點(diǎn)加強(qiáng)負(fù)責(zé)系統(tǒng)操作和維護(hù)工作的人員的培訓(xùn)考核工作,實(shí)行考核上崗制度。同時(shí),規(guī)范人員調(diào)離制度,做好保密義務(wù)承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。五、網(wǎng)站更新與維護(hù)網(wǎng)站管理員應(yīng)按照規(guī)定及時(shí)對(duì)基金會(huì)網(wǎng)站進(jìn)行管理、維護(hù)與更新,保證信息及時(shí)性、通達(dá)性、有效性。有關(guān)設(shè)備要定期巡檢,保證網(wǎng)站每天24小時(shí)正常開通運(yùn)轉(zhuǎn),以方便公眾訪問(wèn)。定期備份。網(wǎng)站管理員應(yīng)當(dāng)對(duì)重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復(fù)。特別重要的部門還應(yīng)當(dāng)對(duì)重要文件和數(shù)據(jù)進(jìn)行異地備份。網(wǎng)站管理制度2—、網(wǎng)站安全管理人員要加強(qiáng)工作責(zé)任心,認(rèn)真履行職責(zé),嚴(yán)格操作規(guī)程。二、網(wǎng)站管理人員要按規(guī)定時(shí)間登錄網(wǎng)站,進(jìn)行管理。三、網(wǎng)站安全管理人員必須認(rèn)真處理網(wǎng)站數(shù)據(jù)。數(shù)據(jù)損壞后均需及時(shí)檢查,如出現(xiàn)錯(cuò)誤要立即改正;發(fā)現(xiàn)網(wǎng)絡(luò)故障等問(wèn)題要及時(shí)報(bào)告并采取相應(yīng)措施。四、網(wǎng)絡(luò)安全管理人員要定期對(duì)設(shè)備進(jìn)行檢查、維護(hù)和保養(yǎng),使其處于良好狀態(tài)。五、未經(jīng)管理員批準(zhǔn),嚴(yán)禁私自使用網(wǎng)站設(shè)備為私人或其他部門服務(wù)。六、服務(wù)器主要數(shù)據(jù)如數(shù)據(jù)庫(kù)、系統(tǒng)日志等由專人及時(shí)進(jìn)行備份。根據(jù)工作需要,網(wǎng)站服務(wù)器管理配備專業(yè)系統(tǒng)管理員—名,負(fù)責(zé)系統(tǒng)數(shù)據(jù)備份、系統(tǒng)安全檢查,系統(tǒng)相關(guān)參數(shù)的配置與軟件安裝。七、系統(tǒng)管理員有權(quán)管理各服務(wù)器的用戶密碼、用戶權(quán)限、IP地址等技術(shù)參數(shù)及必要的服務(wù)軟件進(jìn)行安裝與設(shè)置,其他管理員不得修改相關(guān)的系統(tǒng)配置信息;未經(jīng)許可,其他管理人員不得私自在服務(wù)器上安裝其他軟件。八、網(wǎng)絡(luò)內(nèi)各類服務(wù)器開設(shè)的帳戶和口令為秘密信息,僅供系統(tǒng)管理員所擁有,系統(tǒng)管理員當(dāng)對(duì)各服務(wù)器的密碼進(jìn)行保密,不得向任何單位和個(gè)人提供這些信息。九、發(fā)現(xiàn)有害信息時(shí),應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向領(lǐng)導(dǎo)報(bào)告。十、按照同家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有有害信息內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。十—、網(wǎng)站安全管理人員不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):(—)未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源的(二未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的:(三)未經(jīng)允許,對(duì)計(jì)算計(jì)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)?數(shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的:(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;(五)也危害七卜算機(jī)信息網(wǎng)絡(luò)安全的。十二、網(wǎng)站有關(guān)網(wǎng)絡(luò)管理的口令為本中心信息網(wǎng)站重要機(jī)密,應(yīng)定期或根據(jù)情況及時(shí)更新并保證不泄露。十三、對(duì)于調(diào)離人員嚴(yán)格辦理調(diào)離手續(xù),交回所有鑰匙及證什,退還全部技術(shù)手冊(cè)、軟件及其它相關(guān)資料。及時(shí)更新系統(tǒng)口令和相關(guān)機(jī)要鎖,撤銷其用過(guò)的所有賬號(hào),立即撤銷其出入安全區(qū)域、接觸敏感信息的授權(quán)。十四、違反本規(guī)定造成重大事故,將追究直接負(fù)責(zé)人和單位負(fù)責(zé)人的責(zé)任并給予行政處分:構(gòu)成犯罪的,依法追究刑事責(zé)任。網(wǎng)站管理制度3為加強(qiáng)我校信息化崗位管理,保證校計(jì)算機(jī)信息系統(tǒng)安全,制定本制度。第一條校信息化崗位管理遵循“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)公開誰(shuí)負(fù)責(zé)”的原則,實(shí)行安全和保密管理工作責(zé)任制。崗位所在部門負(fù)責(zé)人作為第一責(zé)任人,負(fù)責(zé)其職責(zé)范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全和保密管理。第二條本規(guī)定中的信息化崗位指承載校計(jì)算機(jī)信息系統(tǒng)建設(shè)、管理和維護(hù)的崗位,主要包括校辦公室和校信息工作人員,以及負(fù)有信息安全和保密責(zé)任的信息安全員和兼職保密員。第三條校信息化崗位安全和保密管理按照國(guó)家保密法和國(guó)家信息安全等級(jí)保護(hù)的要求進(jìn)行。第四條信息化崗位實(shí)行崗位職責(zé)分離制度,崗位操作權(quán)限嚴(yán)格受崗位職責(zé)限制。除非主管領(lǐng)導(dǎo)批準(zhǔn),信息化崗位人員不得打聽、了解或參與職責(zé)以外的任何涉及崗位安全和保密的內(nèi)容。第五條信息化崗位人員應(yīng)保管好自己的.信息系統(tǒng)操作口令,不定期予以更換。嚴(yán)禁向他人泄露自己的信息系統(tǒng)操作口令。因工作需要必須告知他人的,應(yīng)在使用完畢后即時(shí)更換口令。第六條信息化崗位人員使用的臺(tái)式和便攜式計(jì)算機(jī)必須有密碼保護(hù)措施,工作中離開崗位時(shí)計(jì)算機(jī)應(yīng)置于屏幕保護(hù)狀態(tài)。計(jì)算機(jī)無(wú)人使用時(shí)不得置于上網(wǎng)狀態(tài)。第七條非經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),信息化崗位工作人員不得攜帶存有工作信息的便攜式計(jì)算機(jī)外出。經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)攜帶便攜式計(jì)算機(jī)外出的,應(yīng)采取措施保證機(jī)內(nèi)信息安全。攜帶外出的便攜式計(jì)算機(jī)禁止留存涉及國(guó)家秘密和工作秘密的內(nèi)容。第八條重要的信息化崗位休息日和節(jié)假日安排人員值班,重大事件期間應(yīng)組織安排24小時(shí)值班。值班期間,重點(diǎn)監(jiān)控提供公共服務(wù)的信息子系統(tǒng)(如網(wǎng)站)運(yùn)行狀況,發(fā)現(xiàn)異常按局信息安全應(yīng)急預(yù)案處理,并即時(shí)向主管領(lǐng)導(dǎo)報(bào)告。第九條辦公室應(yīng)組織開展經(jīng)常性的保密教育培訓(xùn),提高校機(jī)關(guān)工作人員,尤其是信息化崗位工作人員的計(jì)算機(jī)信息安全保密意識(shí)與技能。第十條校辦公室負(fù)責(zé)校計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督。為此,應(yīng)不定期地組織專業(yè)技術(shù)人員對(duì)信息化崗位人員使用的臺(tái)式和便攜式計(jì)算機(jī)應(yīng)進(jìn)行安全檢查,發(fā)現(xiàn)并排除病毒、木馬等安全隱患。第十一條信息化崗位工作人員離崗離職,按以下程序辦理:1、整理好涉及信息安全和保密的資料或文檔,形成信息交接檔案,移交給指定的工作交接人員;2、逐項(xiàng)取消其擁有的信息系統(tǒng)訪問(wèn)授權(quán);3、收回其使用的計(jì)算機(jī)存儲(chǔ)介質(zhì),包括光盤、U盤、移動(dòng)硬盤等;4、全部移交過(guò)程必須有完整的移交記錄,經(jīng)主管領(lǐng)導(dǎo)簽字確認(rèn)后生效。未完成以上程序,信息化崗位工作人員不得辦理離崗離職手續(xù)。第十二條對(duì)違反本規(guī)定的人員將責(zé)令限期整改。引發(fā)信息系統(tǒng)運(yùn)行異常、工作信息丟失損壞等安全事故的,追究相關(guān)人員的行政責(zé)任;造成泄密事件的,根據(jù)國(guó)家相關(guān)保密法律法規(guī)進(jìn)行查處。網(wǎng)站管理制度4學(xué)校網(wǎng)站依托網(wǎng)絡(luò)平臺(tái)向外發(fā)布信息,提供信息查詢、下載、上傳的學(xué)校教育信息服務(wù)網(wǎng)站,網(wǎng)站將及時(shí)發(fā)布學(xué)校教育教學(xué)動(dòng)態(tài),交流工作經(jīng)驗(yàn),以全新的工作方法全面提高教育信息化。為了規(guī)范學(xué)校網(wǎng)站的管理,保證網(wǎng)站安全運(yùn)行和信息順暢傳遞,特制定本管理制度。一、網(wǎng)站建設(shè)指導(dǎo)思想按照“統(tǒng)一規(guī)劃、突出特色、保障安全、確保暢通”的原則,以立德立言立人、求真求善求美的辦網(wǎng)宗旨,積極宣傳學(xué)校教育教學(xué)動(dòng)態(tài)與成果,表彰先進(jìn)人和事,及時(shí)發(fā)布相關(guān)公告和文件,為師生提供優(yōu)質(zhì)教學(xué)資源。二、網(wǎng)站管理主要職責(zé)是:(一)負(fù)責(zé)網(wǎng)站后續(xù)建設(shè)的規(guī)劃與實(shí)施,把握網(wǎng)站的發(fā)展方向。(二)負(fù)責(zé)擬定、報(bào)批網(wǎng)站使用維護(hù)、運(yùn)行管理等各項(xiàng)制度,檢查網(wǎng)站的建設(shè)、管理和使用工作。(三)依據(jù)網(wǎng)站各項(xiàng)資源利用的統(tǒng)一規(guī)劃,負(fù)責(zé)存儲(chǔ)空間分配以及信息發(fā)布的管理工作。(四)負(fù)責(zé)制定網(wǎng)站安全方案和安全工作制度,定期檢查安全工作落實(shí)情況。三、信息管理各教師負(fù)責(zé)信息的'采集,教導(dǎo)處審核。教科室、教導(dǎo)處和網(wǎng)站管理人員負(fù)責(zé)發(fā)布學(xué)校信息。四、信息采集1、采集與發(fā)布的主要內(nèi)容為上級(jí)文件、教育新聞、校園新聞、國(guó)內(nèi)、國(guó)際要聞、教學(xué)資源、相關(guān)的政策法規(guī)等。2、發(fā)布的信息應(yīng)具有較強(qiáng)的時(shí)效性,并且不得發(fā)布違反國(guó)家法律及地方法規(guī)的信息,不得發(fā)布與黨的各項(xiàng)方針、政策相違背的信息,不得發(fā)布不真實(shí)的信息。五、信息發(fā)布1、工作人員不得擅自在網(wǎng)站上發(fā)布信息,所有信息必須經(jīng)審核同意后才能發(fā)布。2、發(fā)布前必須對(duì)非直接轉(zhuǎn)載的信息和本部門自己整理的信息作兩次校對(duì),確認(rèn)無(wú)誤后才能上傳。3、所有上傳的信息均需進(jìn)行審核。六、安全管理1、嚴(yán)格遵守國(guó)家有關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得在網(wǎng)上從事危害國(guó)家安全、泄露國(guó)家和軍事秘密等犯罪活動(dòng),不得制作、復(fù)制和傳播各類不健康信息。2、嚴(yán)禁在網(wǎng)站上發(fā)布不真實(shí)的信息,傳播計(jì)算機(jī)病毒。3、必須接受并配合國(guó)家有關(guān)部門依法對(duì)網(wǎng)站進(jìn)行監(jiān)督檢查。4、應(yīng)建立健全計(jì)算機(jī)信息系統(tǒng)病毒預(yù)防和控制的安全管理制度,做好計(jì)算機(jī)病毒預(yù)防和控制工作。網(wǎng)站管理制度5一、總則為了更好的確保_____網(wǎng)站的安全穩(wěn)定運(yùn)行,合理、可靠、安全、高效地組織和管理____網(wǎng)站,提高_(dá)___網(wǎng)站的服務(wù)質(zhì)量,提高維護(hù)隊(duì)伍的整體素質(zhì)和水平,特制定本管理制度,作為維護(hù)和管理____網(wǎng)站的依據(jù)。二、范圍本制度的適用范圍包括____網(wǎng)站系統(tǒng)的物理資產(chǎn)(包括:網(wǎng)絡(luò)設(shè)備,主機(jī)設(shè)備,安全設(shè)備,監(jiān)控設(shè)備等)、軟件資產(chǎn)(操作系統(tǒng),數(shù)據(jù)庫(kù),應(yīng)用程序等)、數(shù)據(jù)資產(chǎn)(業(yè)務(wù)數(shù)據(jù)、網(wǎng)絡(luò)系統(tǒng)、主機(jī)數(shù)據(jù),應(yīng)用程序數(shù)據(jù)等)以及網(wǎng)站系統(tǒng)的技術(shù)人員等。三、角色和責(zé)任本手冊(cè)適用于____網(wǎng)站的網(wǎng)絡(luò)維護(hù)人員、系統(tǒng)維護(hù)人員、信息安全員及安全審計(jì)員等角色閱讀。本手冊(cè)由信息管理處修改和維護(hù)。四、網(wǎng)絡(luò)安全維護(hù)管理制度1.網(wǎng)站系統(tǒng)的所有網(wǎng)絡(luò)設(shè)備(包括交換機(jī)、路由器、防火墻、IDS以及其他網(wǎng)絡(luò)設(shè)備)應(yīng)由專職網(wǎng)絡(luò)維護(hù)人員負(fù)責(zé)管理,定期檢查設(shè)備的物理環(huán)境,并按照機(jī)房物理安全要求進(jìn)行維護(hù)。2.網(wǎng)絡(luò)維護(hù)人員應(yīng)對(duì)所有網(wǎng)絡(luò)設(shè)備進(jìn)行資產(chǎn)登記,登記記錄上應(yīng)該標(biāo)明硬件型號(hào),廠家,操作系統(tǒng)版本,已安裝的補(bǔ)丁程序號(hào),安裝和升級(jí)的時(shí)間等內(nèi)容。3.網(wǎng)絡(luò)維護(hù)人員應(yīng)至少每天1次,對(duì)所有網(wǎng)絡(luò)設(shè)備進(jìn)行檢查,確保各設(shè)備都能正常工作。4.網(wǎng)絡(luò)維護(hù)人員應(yīng)制定網(wǎng)絡(luò)設(shè)備用戶賬號(hào)的管理制度,對(duì)各個(gè)網(wǎng)絡(luò)設(shè)備上擁有用戶賬號(hào)的人員、權(quán)限以及賬號(hào)的認(rèn)證和管理方式做出明確規(guī)定。5.網(wǎng)絡(luò)維護(hù)人員應(yīng)制訂網(wǎng)絡(luò)設(shè)備用戶賬號(hào)口令的管理策略,對(duì)口令的選取、組成、長(zhǎng)度、保存、修改周期以及存儲(chǔ)做出規(guī)定;禁止使用名字、姓氏、電話號(hào)碼、生日等容易猜測(cè)的字符作為口令,也不應(yīng)使用單個(gè)單詞或命令作為口令,組成口令的字符應(yīng)包含大小寫英文字母、數(shù)字、標(biāo)點(diǎn)、控制字符等,口令長(zhǎng)度要求在8位以上;不應(yīng)將口令存放在個(gè)人計(jì)算機(jī)文件中,或?qū)懙饺菀妆黄渌双@取的.地方;對(duì)于重要的網(wǎng)絡(luò)設(shè)備,要求至少每個(gè)月修改一次口令,或者使用一次性口令設(shè)備;若掌握口令的管理人員調(diào)離本職工作時(shí),必須立即更改所有相關(guān)口令;用戶賬號(hào)口令應(yīng)以加密方式存儲(chǔ),如MD5方式。6.嚴(yán)格禁止非網(wǎng)絡(luò)管理人員直接進(jìn)入網(wǎng)絡(luò)設(shè)備進(jìn)行操作,若在特殊情況下(如系統(tǒng)維修、升級(jí)等)需要外部人員(主要是指廠家技術(shù)工程師、非本系統(tǒng)技術(shù)工程師、安全管理員等)進(jìn)入網(wǎng)絡(luò)設(shè)備進(jìn)行操作時(shí),必須由網(wǎng)絡(luò)管理員登錄,并對(duì)操作全過(guò)程進(jìn)行記錄備案。禁止將系統(tǒng)用戶賬號(hào)及口令直接交給外部人員,在緊急情況下需要為外部人員開放臨時(shí)賬號(hào)時(shí),必須向信息管理處相關(guān)領(lǐng)導(dǎo)申請(qǐng),在申請(qǐng)中寫明開放臨時(shí)賬號(hào)的原因、時(shí)間、期限、對(duì)外部人員操作的監(jiān)控方法、負(fù)責(zé)開放和注銷臨時(shí)賬號(hào)的人員等內(nèi)容,并嚴(yán)格根據(jù)安全管理機(jī)構(gòu)的批復(fù)進(jìn)行臨時(shí)賬號(hào)的開放、注銷、監(jiān)控,并記錄備案。7.網(wǎng)絡(luò)維護(hù)人員應(yīng)盡可能減少網(wǎng)絡(luò)設(shè)備的管理方式,例如Telnet、web、SNMP等;如果的確需要進(jìn)行遠(yuǎn)程管理,應(yīng)使用SSH代替Telnet,使用HTTPS代替HTTP,并且限定遠(yuǎn)程登錄的超時(shí)時(shí)間,遠(yuǎn)程管理的用戶數(shù)量,遠(yuǎn)程管理的終端IP地址,同時(shí)按照“網(wǎng)絡(luò)安全配置管理策略”中的規(guī)定進(jìn)行嚴(yán)格的身份認(rèn)證和訪問(wèn)權(quán)限的授予,并在配置完后,立刻關(guān)閉此類遠(yuǎn)程連接;應(yīng)盡可能避免使用SNMP協(xié)議進(jìn)行管理,如果的確需要,應(yīng)使用V3版本替代V1、V2版本,并啟用MD5等驗(yàn)證功能;進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)設(shè)置控制口和遠(yuǎn)程登錄口的超時(shí)時(shí)間,讓控制口和遠(yuǎn)程登錄口在空閑一定時(shí)間后自動(dòng)斷開。8.網(wǎng)絡(luò)維護(hù)人員應(yīng)及時(shí)監(jiān)視、收集網(wǎng)絡(luò)以及安全設(shè)備生產(chǎn)廠商公布的軟件以及補(bǔ)丁更新,要求下載補(bǔ)丁程序的站點(diǎn)必須是相應(yīng)的官方站點(diǎn),并對(duì)更新軟件或補(bǔ)丁進(jìn)行評(píng)測(cè),在獲得信息管理處領(lǐng)導(dǎo)的批準(zhǔn)下,對(duì)生產(chǎn)環(huán)境實(shí)施軟件更新或者補(bǔ)丁安裝。9.軟件更新或者補(bǔ)丁安裝應(yīng)盡量安排在非業(yè)務(wù)繁忙時(shí)段進(jìn)行。操作必須由兩人以上完成,由一人監(jiān)督,另一人進(jìn)行實(shí)際操作,并在升級(jí)(或修補(bǔ))前后做好數(shù)據(jù)和軟件的備份工作,同時(shí)將整個(gè)過(guò)程記錄備案。10.軟件更新或者補(bǔ)丁安裝后網(wǎng)絡(luò)維護(hù)人員應(yīng)重新對(duì)系統(tǒng)進(jìn)行安全設(shè)置,并進(jìn)行系統(tǒng)的安全檢查。11.網(wǎng)絡(luò)維護(hù)人員應(yīng)及時(shí)報(bào)告任何已知的或可疑的信息安全問(wèn)題、違規(guī)行為或緊急安全事件,并在采取適當(dāng)措施的同時(shí),應(yīng)向信息管理處領(lǐng)導(dǎo)報(bào)告細(xì)節(jié);并不得試圖干擾、防止、阻礙或勸阻其他員工報(bào)告此類事件;同時(shí)禁止以任何形式報(bào)復(fù)報(bào)告或調(diào)查此類事件的個(gè)人。12.網(wǎng)絡(luò)維護(hù)人員應(yīng)定期提交安全事件和相關(guān)問(wèn)題的管理報(bào)告,以備領(lǐng)導(dǎo)檢查。13.網(wǎng)絡(luò)維護(hù)人員應(yīng)制訂網(wǎng)絡(luò)設(shè)備日志的管理制定,對(duì)于日志功能的啟用,日志記錄的內(nèi)容,日志的管理形式,日志的審查分析做明確的規(guī)定。對(duì)于重要網(wǎng)絡(luò)設(shè)備,應(yīng)建立集中的日志管理服務(wù)器,實(shí)現(xiàn)對(duì)重要網(wǎng)絡(luò)設(shè)備日志的統(tǒng)一管理,以利于對(duì)網(wǎng)絡(luò)設(shè)備日志的審查分析。14.網(wǎng)絡(luò)維護(hù)人員應(yīng)保證各設(shè)備的系統(tǒng)日志處于運(yùn)行狀態(tài),并每?jī)芍軐?duì)日志做一次全面的分析,對(duì)登錄的用戶、登錄時(shí)間、所做的配置和操作做檢查,在發(fā)現(xiàn)有異常的現(xiàn)象時(shí)應(yīng)及時(shí)向信息安全工作組報(bào)告。15.網(wǎng)絡(luò)維護(hù)人員應(yīng)通過(guò)各種手段監(jiān)控網(wǎng)絡(luò)的流量狀況,當(dāng)突發(fā)異常流量時(shí),應(yīng)立即上報(bào)信息安全工作組,并同時(shí)采取適當(dāng)控制措施,并記錄備案。16.網(wǎng)絡(luò)維護(hù)人員應(yīng)至少每年1次對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行風(fēng)險(xiǎn)評(píng)估。17.網(wǎng)絡(luò)維護(hù)人員應(yīng)至少每年1次對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行災(zāi)難影響分析,并進(jìn)行災(zāi)難恢復(fù)演習(xí)。五、系統(tǒng)安全維護(hù)管理制度1.所有主機(jī)設(shè)備應(yīng)由系統(tǒng)維護(hù)人員負(fù)責(zé)管理,定期檢查服務(wù)器主機(jī)的物理環(huán)境,并按照相關(guān)物理安全要求進(jìn)行維護(hù)。2.系統(tǒng)維護(hù)人員應(yīng)對(duì)所有主機(jī)設(shè)備進(jìn)行資產(chǎn)登記,登記記錄上應(yīng)該標(biāo)明硬件型號(hào),廠家,操作系統(tǒng)版本,已安裝的補(bǔ)丁程序號(hào),安裝和升級(jí)的時(shí)間等內(nèi)容。3.系統(tǒng)維護(hù)人員應(yīng)至少每天1次,對(duì)所有主機(jī)設(shè)備進(jìn)行檢查,確保各設(shè)備都能正常工作。4.系統(tǒng)維護(hù)人員應(yīng)對(duì)各個(gè)主機(jī)設(shè)備上擁有用戶賬號(hào)的人員、權(quán)限以及賬號(hào)的認(rèn)證和管理方式做出明確定義,并定期進(jìn)行審查,在發(fā)現(xiàn)有可疑的用戶賬號(hào)時(shí)進(jìn)行核實(shí)并采取相應(yīng)的措施。5.在用戶權(quán)限的設(shè)置時(shí)應(yīng)遵循最小授權(quán)和權(quán)限分割的原則,只給系統(tǒng)用戶、數(shù)據(jù)庫(kù)系統(tǒng)用戶或其它應(yīng)用系統(tǒng)用戶授予業(yè)務(wù)所需的最小權(quán)限,應(yīng)禁止為所管理主機(jī)系統(tǒng)無(wú)關(guān)的人員提供主機(jī)系統(tǒng)用戶賬號(hào),并且關(guān)閉一切不需要的系統(tǒng)賬號(hào)。對(duì)兩個(gè)月以上不使用的用戶賬號(hào)進(jìn)行鎖定。同時(shí)對(duì)主機(jī)設(shè)備中所有用戶賬號(hào)進(jìn)行登記備案。6.系統(tǒng)維護(hù)人員應(yīng)制訂主機(jī)系統(tǒng)的帳戶口令管理策略,對(duì)口令的選取、組成、長(zhǎng)度、保存、修改周期做出規(guī)定。禁止使用名字、姓氏、電話號(hào)碼、生日等容易猜測(cè)的字符作為口令,也不要使用單個(gè)單詞或命令作為口令,組成口令的字符應(yīng)包含大小寫英文字母、數(shù)字、標(biāo)點(diǎn)、控制字符等,口令長(zhǎng)度要求在8位以上。不應(yīng)將口令存放在個(gè)人計(jì)算機(jī)文件中,或?qū)懙饺菀妆黄渌双@取的地方。口令文件(如:系統(tǒng)中的/etc/shadow)及其所有拷貝的訪問(wèn)權(quán)限應(yīng)該嚴(yán)格限制為超級(jí)用戶可讀,并網(wǎng)站管理制度6第一章總則第一條鄂爾多斯銀行官方網(wǎng)站是我行對(duì)外形象宣傳的重要窗口,為充分利用現(xiàn)有的網(wǎng)絡(luò)資源,實(shí)現(xiàn)網(wǎng)絡(luò)信息工作的規(guī)范化和制度化管理,促進(jìn)行內(nèi)及行業(yè)內(nèi)信息的交流與共享,確保我行網(wǎng)站的正常運(yùn)行,更好的為總行及各分支行提供信息交流平臺(tái)及進(jìn)行對(duì)外宣傳,特制定本制度。第二條網(wǎng)絡(luò)信息工作以服務(wù)于公司宣傳、服務(wù)客戶、搭建信息交流與溝通平臺(tái)為中心,堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)籌規(guī)劃、集中管理、分級(jí)負(fù)責(zé)的原則。第三條本制度適用于總行各部室及各分支行。第二章網(wǎng)站管理崗位職責(zé)第四條我行網(wǎng)站實(shí)行分級(jí)管理模式,我行信息科技部客服中心代表我行行使所有網(wǎng)站的管理及維護(hù)職能,設(shè)網(wǎng)站信息管理員,審核員,系統(tǒng)維護(hù)員;總行各部室及各分支行為二級(jí)管理組織,設(shè)網(wǎng)站通訊員,負(fù)責(zé)網(wǎng)站信息資源的收集與整理;網(wǎng)站制作方負(fù)責(zé)網(wǎng)站的技術(shù)支持,維護(hù)網(wǎng)站的穩(wěn)定和安全。第五條我行信息科技部客服中心負(fù)責(zé)我行網(wǎng)站的全面管理,具體職責(zé)為:1、負(fù)責(zé)網(wǎng)站后續(xù)建設(shè)的規(guī)劃與實(shí)施,把握網(wǎng)站的發(fā)展方向;2、負(fù)責(zé)擬定、報(bào)批網(wǎng)站使用維護(hù)、運(yùn)行管理等各項(xiàng)制度;3、依據(jù)網(wǎng)站各項(xiàng)資源統(tǒng)一的.利用規(guī)劃,分派專人(網(wǎng)站信息管理員以及審核員)負(fù)責(zé)各分支行信息資源的分配以及信息發(fā)布工作的執(zhí)行與監(jiān)督;4、負(fù)責(zé)制定網(wǎng)站管理和安全工作制度的制定、完善及落實(shí),定期檢查安全工作落實(shí)情況。5、信息科技部客服中心全面負(fù)責(zé)網(wǎng)站的建設(shè)、日常管理和維護(hù)及網(wǎng)站通訊員的培訓(xùn)工作,牽頭組織網(wǎng)站各項(xiàng)業(yè)務(wù)工作的開展。6、建立信息發(fā)布日志,網(wǎng)站信息管理員負(fù)責(zé)記錄每次信息發(fā)布時(shí)間,做好發(fā)布信息審批表及原始資料的歸檔工作;7、應(yīng)負(fù)責(zé)監(jiān)督各個(gè)分支行、各部室網(wǎng)站管理與維護(hù)狀況并及時(shí)組織網(wǎng)站通訊員上報(bào)信息并于固定時(shí)間內(nèi)檢查各分支行網(wǎng)站通訊員的信息采集情況。第六條網(wǎng)站信息管理員1、負(fù)責(zé)各分支行信息資源的收集分配工作。2、負(fù)責(zé)信息發(fā)布工作的執(zhí)行與監(jiān)督。3、及時(shí)將網(wǎng)站通訊員上報(bào)材料遞交至網(wǎng)站信息審核員處審核。4、為通過(guò)審核的信息填寫《鄂爾多斯銀行網(wǎng)頁(yè)信息發(fā)布申請(qǐng)單》(一式兩份)。5、負(fù)責(zé)完成對(duì)《鄂爾多斯銀行網(wǎng)頁(yè)信息發(fā)布申請(qǐng)單》以及網(wǎng)站通訊員上報(bào)材料的備份工作。第七條網(wǎng)站信息審核員1、負(fù)責(zé)對(duì)網(wǎng)站通訊員上報(bào)材料的審核工作。2、網(wǎng)站信息審核員務(wù)必要在客服中心網(wǎng)站信息編輯部所規(guī)定時(shí)間內(nèi)將有誤信息加以修正。3、確保上報(bào)文字信息以及圖片信息的真實(shí)性以和時(shí)效性。4、確認(rèn)信息無(wú)誤后遞交至網(wǎng)站系統(tǒng)管理員處上傳致網(wǎng)站測(cè)試環(huán)境。5、網(wǎng)站系統(tǒng)管理員。6、負(fù)責(zé)上傳網(wǎng)站信息審核員遞交的信息至網(wǎng)站測(cè)試環(huán)境。7、確認(rèn)信息上傳成功后遞交網(wǎng)站部門負(fù)責(zé)人審查。8、部門負(fù)責(zé)人審查通過(guò)后填寫《鄂爾多斯銀行網(wǎng)頁(yè)信息發(fā)布申請(qǐng)單》(見附件1)并找相關(guān)領(lǐng)導(dǎo)簽字后上傳至網(wǎng)站。第八條網(wǎng)站圖片專員1、負(fù)責(zé)網(wǎng)站圖片的定期更新工作2、負(fù)責(zé)對(duì)網(wǎng)站通訊員上報(bào)文字信息的配圖工作3、負(fù)責(zé)對(duì)網(wǎng)站通訊員上報(bào)圖片信息的處理工作第九條總行各部室及各分支行網(wǎng)站通訊員職責(zé)1、應(yīng)對(duì)網(wǎng)站管理與維護(hù)及時(shí)提出合理化建議和意見,并按照客服中心網(wǎng)絡(luò)信息編輯部所要求的時(shí)間內(nèi)及時(shí)、積極提交有關(guān)宣傳網(wǎng)站管理制度71、定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使網(wǎng)站相關(guān)管理人員充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。2、尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私保護(hù)協(xié)議和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)不隨意公布和泄露用戶個(gè)人身份信息。3、對(duì)用戶的個(gè)人信息嚴(yán)格保密,并承諾未經(jīng)用戶授權(quán),不得編輯或透露其個(gè)人信息及保存在本網(wǎng)站中的非公開內(nèi)容,但下列情況除外:①違反相關(guān)法律法規(guī)或本網(wǎng)站服務(wù)協(xié)議規(guī)定;②按照主管部門的要求,有必要向相關(guān)法律部門提供備案的內(nèi)容;③因維護(hù)社會(huì)個(gè)體和公眾的權(quán)利、財(cái)產(chǎn)或人身安全的需要;④被侵害的第三人提出合法的權(quán)利主張;⑤為維護(hù)用戶及社會(huì)公共利益、本網(wǎng)站的合法權(quán)益的需要;⑥事先獲得用戶的明確授權(quán)或其它符合需要公開的.相關(guān)要求。4、用戶應(yīng)當(dāng)嚴(yán)格遵守網(wǎng)站用戶帳號(hào)使用登記和操作權(quán)限管理制度,并對(duì)自己的用戶賬號(hào)、密碼妥善保管,定期或不定期修改登錄密碼,嚴(yán)格保密,嚴(yán)禁向他人泄露。5、每個(gè)用戶都要對(duì)其帳號(hào)中的所有活動(dòng)和事件負(fù)全責(zé)。用戶可隨時(shí)改變用戶的密碼和圖標(biāo),也可以結(jié)束舊的帳號(hào)而重新申請(qǐng)注冊(cè)一個(gè)新帳號(hào)。用戶同意若發(fā)現(xiàn)任何非法使用用戶帳號(hào)或安全漏洞的情況,有義務(wù)立即通告本網(wǎng)站。6、如用戶不慎泄露登陸賬號(hào)和密碼,應(yīng)當(dāng)及時(shí)與網(wǎng)站管理員聯(lián)系,請(qǐng)求管理員及時(shí)鎖定用戶的操作權(quán)限,防止他人非法操作;在用戶提供有效身份證明和有效憑據(jù)并審查核實(shí)后,重新設(shè)定密碼恢復(fù)正常使用。嚴(yán)格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負(fù)責(zé)人、其他部門負(fù)責(zé)人、信息管理主要技術(shù)人員組成的網(wǎng)絡(luò)信息安全小組,并確定至少兩名安全負(fù)責(zé)人作為突發(fā)事件處理的直接責(zé)任人。網(wǎng)站管理制度8學(xué)校網(wǎng)站是學(xué)校向師生以及社會(huì)發(fā)布信息的窗口和平臺(tái),旨在完成有效的網(wǎng)絡(luò)化管理以及實(shí)現(xiàn)資源共享。為加強(qiáng)管理和監(jiān)督維護(hù),使各處、組履行工作職責(zé),特制定本管理制度。1、上傳網(wǎng)站信息是每個(gè)教師的`職責(zé),更是各處、組的負(fù)責(zé)人的本職工作,也是評(píng)價(jià)一個(gè)處、組能否適應(yīng)教育信息化、辦公自動(dòng)化的重要指標(biāo)。2、各處室、年級(jí)組、教研組及社團(tuán)均分配了管理員帳號(hào),網(wǎng)站也有相對(duì)應(yīng)的欄目,各處、組負(fù)責(zé)人為上傳網(wǎng)站信息的第一責(zé)任人,根據(jù)需要,可自己另指定一人為責(zé)任人。2、本制度所指的上傳信息是指上傳文字、圖片、課件等相關(guān)的內(nèi)容。3、系統(tǒng)管理員有權(quán)對(duì)上傳的信息資料進(jìn)行管理、檢查、對(duì)一些不合適的內(nèi)容將會(huì)核對(duì)或修改。4、系統(tǒng)管理員應(yīng)每天檢查網(wǎng)站有關(guān)欄目,并及時(shí)糾正有關(guān)錯(cuò)誤信息,發(fā)現(xiàn)異常情況及時(shí)報(bào)告,并提出處理意見。5、嚴(yán)禁違禁信息上傳,如有違反,根據(jù)有關(guān)規(guī)定追究責(zé)任。6、數(shù)量要求:每個(gè)子欄目每學(xué)期至少上傳10篇以上稿件(特殊欄目除外,如招生招聘、高考錄取會(huì)少,校園簡(jiǎn)訊、每周計(jì)劃會(huì)多),尤其要保持日常的正常更新。每半學(xué)期將對(duì)各處、各組、各欄目上傳的稿件數(shù)量進(jìn)行一次統(tǒng)計(jì)并給予公布。6、排版要求:稿件如果來(lái)自Word、WPS或網(wǎng)站,都應(yīng)粘貼到“記事本”中排好版面(注意要首行縮進(jìn),段與段之間可以空一行),然后再進(jìn)入網(wǎng)站后臺(tái)粘貼上傳。否則,會(huì)帶入word和網(wǎng)頁(yè)中的格式,網(wǎng)站版面將會(huì)不統(tǒng)一。7、表格上傳:如果要上傳表格,可以在word中設(shè)置好:頁(yè)面為A4縱向,左右邊界為4CM,字號(hào)為5號(hào)字,然后直接進(jìn)入網(wǎng)站后臺(tái)粘貼上傳。否則,如果表格、字號(hào)太大,會(huì)把網(wǎng)頁(yè)撐開。網(wǎng)站管理制度9第一章總則第一條為加強(qiáng)我中心網(wǎng)站管理,確保網(wǎng)站的安全,加強(qiáng)網(wǎng)站信息資源建設(shè),根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國(guó)政府信息公開條例》等有關(guān)規(guī)定,制定本制度。第二章網(wǎng)站信息保障措施第二條根據(jù)政務(wù)信息公開要求,各部門應(yīng)及時(shí)在網(wǎng)站上發(fā)布工作中產(chǎn)生的不涉密政務(wù)信息與新聞。第三條各部門指派專人擔(dān)任信息員,負(fù)責(zé)采集、編錄本部門的信息并向網(wǎng)站提供。第四條信息員采集的信息經(jīng)部門負(fù)責(zé)人審核后方可向網(wǎng)站提供,信息內(nèi)容按“誰(shuí)提供,誰(shuí)負(fù)責(zé)”的原則進(jìn)行責(zé)任認(rèn)定。第五條網(wǎng)上發(fā)布的文件、數(shù)據(jù)、文字及圖像等信息統(tǒng)一由網(wǎng)站管理員存檔管理。第三章安全管理制度第六條網(wǎng)站安全管理由信息中心負(fù)責(zé)。各部門應(yīng)明確分管負(fù)責(zé)人、承辦部門和具體責(zé)任人員。第七條網(wǎng)站管理員應(yīng)當(dāng)對(duì)重要文件、數(shù)據(jù)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復(fù)。第八條應(yīng)當(dāng)設(shè)置網(wǎng)站后臺(tái)管理及上傳的登錄口令??诹畹奈粩?shù)不應(yīng)少于8位,嚴(yán)禁將個(gè)人登錄帳號(hào)和密碼泄露給他人使用。第九條網(wǎng)站和機(jī)房應(yīng)建立嚴(yán)格的門禁制度和日常管理制度,機(jī)房及機(jī)房?jī)?nèi)所有設(shè)備必須由專人負(fù)責(zé)管理,每日應(yīng)有機(jī)房值班記錄和主要設(shè)備運(yùn)行情況的記錄。外來(lái)系統(tǒng)維護(hù)人員進(jìn)入機(jī)房,應(yīng)由技術(shù)人員陪同并對(duì)工作內(nèi)容做詳細(xì)記錄。第十條應(yīng)及時(shí)對(duì)網(wǎng)站管理及服務(wù)器系統(tǒng)漏洞進(jìn)行定期檢測(cè),并根據(jù)檢測(cè)結(jié)果采取相應(yīng)的措施。要及時(shí)對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)等系統(tǒng)軟件進(jìn)行補(bǔ)丁包升級(jí)或者版本升級(jí),以防黑客利用系統(tǒng)漏洞和弱點(diǎn)非法入侵。第十一條應(yīng)當(dāng)充分估計(jì)各種突發(fā)事件的可能性,做好應(yīng)急響應(yīng)方案。同時(shí),要與崗位責(zé)任制度相結(jié)合,保證應(yīng)急響應(yīng)方案的及時(shí)實(shí)施,將損失降到最低程度。第十二條網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時(shí)間組織人員進(jìn)行解決外,應(yīng)當(dāng)及時(shí)向交易中心中心相關(guān)負(fù)責(zé)人報(bào)告,由其給予及時(shí)的指導(dǎo)和必要的技術(shù)支持,并視安全突發(fā)事件的嚴(yán)重程度,及時(shí)協(xié)調(diào)公安及網(wǎng)絡(luò)服務(wù)商等單位進(jìn)行處理。第十三條應(yīng)當(dāng)制定工作人員管理制度,明確工作人員的職責(zé)和權(quán)限,通過(guò)定期開展業(yè)務(wù)培訓(xùn),提高人員素質(zhì),同時(shí),規(guī)范人員調(diào)離制度,做好保密義務(wù)承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。第四章網(wǎng)站應(yīng)急處置預(yù)案第十四條網(wǎng)站、網(wǎng)頁(yè)出現(xiàn)非法言論時(shí)的緊急措施:(一)、當(dāng)發(fā)現(xiàn)網(wǎng)站或接到舉報(bào)出現(xiàn)非法信息時(shí),網(wǎng)站管理員應(yīng)立即向相關(guān)負(fù)責(zé)人通報(bào)情況;(二)、負(fù)責(zé)人在接到網(wǎng)站管理員報(bào)告后及時(shí)組織安排技術(shù)人員進(jìn)行處理;(三)、技術(shù)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,將網(wǎng)站網(wǎng)頁(yè)重新投入使用;(四)、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄、日志或?qū)徲?jì)記錄。第十五條網(wǎng)站遭到黑客攻擊時(shí)的緊急處置措施:(一)、當(dāng)有網(wǎng)頁(yè)內(nèi)容被篡改,或通過(guò)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),網(wǎng)站管理員首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來(lái),同時(shí)向負(fù)責(zé)人匯報(bào)情況;(二)、負(fù)責(zé)人在接到網(wǎng)站管理員報(bào)告后及時(shí)組織安排技術(shù)人員進(jìn)行處理;(三)、技術(shù)人員立即進(jìn)行被破壞系統(tǒng)的.恢復(fù)與重建工作;(四)、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄、日志或?qū)徲?jì)記錄。第十六條病毒安全緊急處置措施:(一)、當(dāng)網(wǎng)站管理員發(fā)現(xiàn)計(jì)算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來(lái);(二)、對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份;(三)、啟用病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)利用病毒檢測(cè)軟件對(duì)其他機(jī)器進(jìn)行病毒掃描和清除工作;(四)、如發(fā)現(xiàn)反病毒軟件無(wú)法清除該病毒,應(yīng)立即向技術(shù)人員報(bào)告;(五)、經(jīng)技術(shù)人員確認(rèn)無(wú)法查殺該病毒后,應(yīng)作好記錄,同時(shí)立即向相關(guān)負(fù)責(zé)人報(bào)告,并迅速研究解決問(wèn)題;(六)、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)負(fù)責(zé)人同意,立即告知各相關(guān)單位做好相應(yīng)的病毒清查工作。第十七條軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施:(一)、一旦軟件遭到破壞性攻擊,網(wǎng)站管理員應(yīng)立即向技術(shù)人員報(bào)告,并將系統(tǒng)停止運(yùn)行;(二)、技術(shù)人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù);(三)、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄、日志或?qū)徲?jì)記錄。第十八條數(shù)據(jù)庫(kù)安全緊急處置措施:(一)、一旦數(shù)據(jù)庫(kù)崩潰,網(wǎng)站管理員應(yīng)立即向負(fù)責(zé)人與技術(shù)人員報(bào)告,經(jīng)負(fù)責(zé)人同意后通知各相關(guān)單位暫緩上傳上報(bào)數(shù)據(jù);(二)、技術(shù)人員對(duì)數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行維護(hù),如無(wú)法正常維護(hù),采取數(shù)據(jù)庫(kù)備份恢復(fù)的辦法;(三)、如果備份均無(wú)法恢復(fù),應(yīng)立即向有關(guān)廠商請(qǐng)求緊急技術(shù)支援。第十九條設(shè)備安全緊急處置措施:(一)、小型機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)站管理員應(yīng)立即向負(fù)責(zé)人報(bào)告并通知技術(shù)人員;(二)、技術(shù)人員應(yīng)立即查明原因,具有備份服務(wù)器的要馬上啟用備份服務(wù)器提供網(wǎng)站服務(wù);(三)、如果能夠自行處理,應(yīng)立即用備件替換受損部件;(四)、如果不能自行處理的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修。網(wǎng)站管理制度10為保證我園網(wǎng)站的平穩(wěn)運(yùn)行,加強(qiáng)管理和監(jiān)督維護(hù),規(guī)范網(wǎng)絡(luò)管理人員的行為,履行工作職責(zé),結(jié)合工作實(shí)際的需要,制定本管理制度。一、網(wǎng)站內(nèi)容應(yīng)及時(shí)更新,及時(shí)公布幼兒園開展的`各項(xiàng)工作及活動(dòng),將我園的最新動(dòng)態(tài)和正面新聞及時(shí)地發(fā)布到互聯(lián)網(wǎng)上,并及時(shí)將網(wǎng)站留言本、電子信箱中收到的有關(guān)問(wèn)題上報(bào)園領(lǐng)導(dǎo)。二、網(wǎng)絡(luò)管理員負(fù)責(zé)按時(shí)發(fā)布信息,凡園領(lǐng)導(dǎo)簽發(fā)的信息原則上隨到隨發(fā),以保證網(wǎng)站的快捷傳播。三、網(wǎng)站管理員應(yīng)定期維護(hù)網(wǎng)站,保障網(wǎng)絡(luò)平穩(wěn)運(yùn)行,并對(duì)網(wǎng)站版面進(jìn)行不定期更新。四、對(duì)網(wǎng)絡(luò)中的各種管理口令,應(yīng)由系統(tǒng)管理員統(tǒng)一管理,注意保密。五、網(wǎng)管人員要定期清除病毒,保證服務(wù)器正常運(yùn)行。網(wǎng)站管理制度111.校園網(wǎng)絡(luò)是學(xué)校教育信息傳輸?shù)摹案咚俟贰?,是?duì)外交流信息的窗口,為能有效地發(fā)揮和充分利用校園網(wǎng)的信息資源,保證教育信息高速公路的暢通,特制訂網(wǎng)站內(nèi)部管理制度。2.校園網(wǎng)系統(tǒng)涉及學(xué)校各個(gè)部門、師生的信息資源和機(jī)密,如有破壞和損壞,將給學(xué)校帶來(lái)嚴(yán)重的危害。因此,禁止任意修改和刪除校園網(wǎng)系統(tǒng)的文件和數(shù)據(jù),不準(zhǔn)改動(dòng)計(jì)算機(jī)的系統(tǒng)設(shè)置。3.校園網(wǎng)上的各種教學(xué)資源、文檔資料等軟件的知識(shí)產(chǎn)權(quán)屬學(xué)校所有,未經(jīng)學(xué)校有關(guān)部門同意,不得向外交流,不得占為私有。4.為保證校園網(wǎng)的'安全,人人都要預(yù)防計(jì)算機(jī)病毒,堵塞病毒傳染渠道。外來(lái)U盤、光盤必須用病毒檢測(cè)程序確認(rèn)沒(méi)有病毒后才能在校園網(wǎng)上使用。5.及時(shí)保存程序和數(shù)據(jù)。需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,個(gè)人使用的數(shù)據(jù)自己存放。6.保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動(dòng)計(jì)算機(jī)的連接線,不準(zhǔn)打開計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動(dòng)計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)亂改IP地址,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。7.各室必須加強(qiáng)對(duì)計(jì)算機(jī)的管理,指定專人負(fù)責(zé)管理。管理員應(yīng)經(jīng)常測(cè)試計(jì)算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時(shí)處理。8.各室應(yīng)認(rèn)真做好本單位所有計(jì)算機(jī)的養(yǎng)護(hù)和清潔衛(wèi)生工作。教師在使用計(jì)算機(jī)時(shí)不得再做有影響計(jì)算機(jī)性能的事。10.定期對(duì)各單位的計(jì)算機(jī)使用、管理及清潔衛(wèi)生等情況進(jìn)行檢查。若有違反本規(guī)定的,報(bào)校有關(guān)部門處理。網(wǎng)站管理制度121.為了確保學(xué)校網(wǎng)站及服務(wù)器的安全,特制定本用戶管理制度2.信息中心將根據(jù)學(xué)校有關(guān)規(guī)章制度和數(shù)據(jù)信息的保密性,為用戶帳號(hào)設(shè)置相應(yīng)權(quán)限,并進(jìn)行統(tǒng)一管理。永順縣靈溪鎮(zhèn)連洞中學(xué)校園網(wǎng)站所有權(quán)和運(yùn)作權(quán)歸永順縣靈溪鎮(zhèn)連洞中學(xué)所有。網(wǎng)站內(nèi)所有注冊(cè)用戶(包括管理員)必須遵守此制度。3.用戶(管理員)對(duì)校園網(wǎng)站的任何操作都必須遵守《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)軟件保護(hù)條例》等有關(guān)計(jì)算機(jī)及互聯(lián)網(wǎng)規(guī)定的.法律和法規(guī)、實(shí)施辦法。在任何情況下,我校如認(rèn)為用戶的行為可能違反上述法律、法規(guī),我??梢栽谌魏螘r(shí)候,不經(jīng)事先通知終止向該用戶(管理員)提供服務(wù)。3.我校保留隨時(shí)修改或中斷服務(wù)而不需知照用戶的權(quán)利。我校行使修改或中斷服務(wù)的權(quán)利,不需對(duì)用戶或第三方負(fù)責(zé)(有協(xié)議、約定或特殊用戶除外)。4.尊重用戶個(gè)人隱私是我校校園網(wǎng)站的基本政策。我校網(wǎng)站不會(huì)公開、編輯或透露用戶信息,除非有法律許可要求。5.用戶的帳號(hào),密碼和安全性。網(wǎng)站中所有用戶(管理員),都持有一個(gè)密碼和帳號(hào)。如果用戶不保管好自己的帳號(hào)和密碼安全,將對(duì)因此產(chǎn)生的后果負(fù)全部責(zé)任。另外,每個(gè)用戶都要對(duì)其帳戶中的所有活動(dòng)和事件負(fù)全責(zé)。用戶可隨時(shí)改變密碼,若需變更帳戶須報(bào)網(wǎng)絡(luò)中心審批,并遵循先銷戶,再變更的規(guī)則。用戶(管理員)若發(fā)現(xiàn)任何非法使用用戶帳號(hào)或安全漏洞的情況,請(qǐng)立即通知學(xué)校網(wǎng)站管理員。6.用戶(管理員)不得在網(wǎng)站上發(fā)表任何損害我校利益,泄露學(xué)校秘密,有損學(xué)校形象的文章和圖片。7.用戶責(zé)任:用戶單獨(dú)承擔(dān)傳輸內(nèi)容的責(zé)任。用戶必須遵循以下條件:1)從中國(guó)境內(nèi)向外傳輸技術(shù)性資料時(shí)必須符合中國(guó)有關(guān)法規(guī)。2)使用網(wǎng)站服務(wù)不作非法用途。3)不干擾或擾亂網(wǎng)絡(luò)服務(wù)。網(wǎng)站管理制度131、用戶(管理員)對(duì)網(wǎng)站的任何操作都必須遵守《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)軟件保護(hù)條例》等有關(guān)計(jì)算機(jī)及互聯(lián)網(wǎng)規(guī)定的法律和法規(guī)、實(shí)施辦法。2、用戶的帳號(hào),密碼和安全性。網(wǎng)站中所有用戶(管理員),都持有一個(gè)帳號(hào)和密碼。如果用戶不保管好自己的帳號(hào)和密碼安全,對(duì)由此產(chǎn)生的后果負(fù)全部責(zé)任。3、用戶責(zé)任:用戶單獨(dú)承擔(dān)傳輸內(nèi)容的責(zé)任。用戶必須遵循以下條件:(1)使用網(wǎng)站服務(wù)不作非法用途。(2)不干擾或擾亂網(wǎng)絡(luò)服務(wù)。(3)不得利用網(wǎng)站危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體和公民的合法權(quán)益。(4)不得利用網(wǎng)站制作、復(fù)制和傳播違法的信息。4、網(wǎng)站內(nèi)容的'所有權(quán)。包括:文字、軟件、聲音、相片、錄象、圖表等信息。用戶只能在學(xué)校授權(quán)下才能使用這些內(nèi)容,而不得擅自復(fù)制、篡改這些內(nèi)容。網(wǎng)站的所有用戶必須對(duì)提供的信息負(fù)責(zé),網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識(shí)產(chǎn)權(quán)的有關(guān)法律法規(guī)。相關(guān)解釋權(quán)歸江蘇省蘇州第十中學(xué)所有,如果其中有任何條款與國(guó)家有關(guān)法律向抵觸,則以國(guó)家法律的明文規(guī)定為準(zhǔn)。網(wǎng)站管理制度141、網(wǎng)上信息管理是一項(xiàng)政治性和政策性很強(qiáng)的工作。對(duì)各類信息欄目中上載的信息,須按來(lái)源確定、程序?qū)彶椤l(fā)布標(biāo)準(zhǔn)審查等規(guī)范進(jìn)行操作,確保上載信息的嚴(yán)肅性、權(quán)威性、可靠性和時(shí)效性。2、本地采編發(fā)布的.信息應(yīng)完整標(biāo)注信息來(lái)源、提供單位、作者、上載人員、審查人員并按要求設(shè)置閱讀范圍。3、政府門戶網(wǎng)站信息更新實(shí)行欄目分工負(fù)責(zé)制。信息選載應(yīng)按程序經(jīng)分管領(lǐng)導(dǎo)審查同意后方可發(fā)布。4、信息上載要滿足數(shù)量、質(zhì)量和時(shí)效要求,以正面宣傳引導(dǎo)為主。信息標(biāo)題應(yīng)準(zhǔn)確無(wú)誤,正文內(nèi)容不能出現(xiàn)原則性錯(cuò)誤。堅(jiān)持動(dòng)態(tài)信息及時(shí)更新,基本信息按信息產(chǎn)生的時(shí)間經(jīng)常更新,基礎(chǔ)數(shù)據(jù)庫(kù)視信息變化情況定期更新。5、上載信息嚴(yán)格執(zhí)行“誰(shuí)上載、誰(shuí)負(fù)責(zé);誰(shuí)批準(zhǔn)、誰(shuí)負(fù)責(zé)”的原則。如上載不良、有害或反動(dòng)等內(nèi)容的信息,對(duì)責(zé)任人處以20—50元/則的經(jīng)濟(jì)罰款;情節(jié)嚴(yán)重的,將依紀(jì)依法追究相關(guān)人員的責(zé)任。6、不得在政府門戶網(wǎng)上發(fā)布涉密信息,發(fā)現(xiàn)有泄露國(guó)家秘密和不宜公開的內(nèi)部信息,應(yīng)立即采取補(bǔ)救措施,并及時(shí)分層次報(bào)告。7、上報(bào)的各類信息要抓住重點(diǎn)和熱點(diǎn),注重信息報(bào)送質(zhì)量,按欄目實(shí)行分工負(fù)責(zé)制,上報(bào)前必須先由填報(bào)人員初審,經(jīng)分管領(lǐng)導(dǎo)復(fù)審?fù)夂蠓娇缮蟼?。網(wǎng)站管理制度15第一章總則第一條為加強(qiáng)學(xué)校門戶網(wǎng)站、職能部門及院系二級(jí)網(wǎng)站、專題網(wǎng)站(以下統(tǒng)稱學(xué)校各類網(wǎng)站)的建設(shè)以及上網(wǎng)信息的管理,確保網(wǎng)上信息傳遞和發(fā)布的及時(shí)性、準(zhǔn)確性和安全性,特制定本辦法。第二條學(xué)校各類網(wǎng)站都應(yīng)樹立為學(xué)生、教職工和教學(xué)科研一線服務(wù)的宗旨,真實(shí)、全面反映學(xué)校教學(xué)、科研、管理等各項(xiàng)工作狀況,樹立和宣傳學(xué)校良好形象。第三條學(xué)校各類網(wǎng)站信息的組織與發(fā)布堅(jiān)持分級(jí)審批、誰(shuí)主管誰(shuí)負(fù)責(zé)制。第二章網(wǎng)站建設(shè)規(guī)范第四條學(xué)校各類網(wǎng)站須經(jīng)學(xué)校批準(zhǔn)方可建設(shè),并采用學(xué)校統(tǒng)一要求的技術(shù)規(guī)范。第五條學(xué)校各類網(wǎng)站須建在校園網(wǎng)上,在建設(shè)網(wǎng)站時(shí),統(tǒng)一接受黨委宣傳部和網(wǎng)絡(luò)管理中心監(jiān)督指導(dǎo),以保證與校園網(wǎng)主站點(diǎn)的正常鏈接。第六條職能部門、院系原則上不得單獨(dú)建立服務(wù)器用于網(wǎng)站建設(shè),網(wǎng)站建設(shè)所需空間由網(wǎng)絡(luò)管理中心負(fù)責(zé)統(tǒng)一規(guī)劃和提供。第七條域名統(tǒng)一由網(wǎng)絡(luò)管理中心分配,并提供主頁(yè)空間和維護(hù)方式。第八條所有單位和個(gè)人不得在校園網(wǎng)上建立商業(yè)網(wǎng)站或網(wǎng)頁(yè)。第九條教師個(gè)人、學(xué)生班級(jí)、學(xué)生組織和社團(tuán)開辦網(wǎng)站或網(wǎng)頁(yè),必須向所屬單位提出申請(qǐng),由所屬單位報(bào)黨委宣傳部及網(wǎng)絡(luò)管理中心批準(zhǔn)后方可開辦,并鏈接在本單位的網(wǎng)站或網(wǎng)頁(yè)上。第十條學(xué)校各類網(wǎng)站原則上不能開設(shè)論壇(BBS)、留言板,若因工作需要必須開設(shè)的,可向黨委宣傳部提出申請(qǐng)。院系自設(shè)研究機(jī)構(gòu)、班級(jí)主頁(yè)、同學(xué)錄和其他實(shí)體,一律整合在二級(jí)網(wǎng)站上,校園網(wǎng)導(dǎo)航欄不單獨(dú)提供鏈接。第三章網(wǎng)站管理規(guī)范第十一條網(wǎng)站主辦單位必須對(duì)所開辦的網(wǎng)站嚴(yán)格管理,并對(duì)該網(wǎng)站的形式、內(nèi)容和運(yùn)行負(fù)全責(zé)。第十二條網(wǎng)站管理實(shí)行領(lǐng)導(dǎo)分管負(fù)責(zé)制,指定1名負(fù)責(zé)人2/9對(duì)網(wǎng)站規(guī)劃、建設(shè)、管理、運(yùn)行負(fù)總責(zé)。網(wǎng)站管理責(zé)任人要切實(shí)重視網(wǎng)絡(luò)信息安全,把這項(xiàng)工作納入本部門領(lǐng)導(dǎo)的責(zé)任范圍和管理目標(biāo)。第十三條網(wǎng)站信息監(jiān)控實(shí)行專人負(fù)責(zé)。發(fā)現(xiàn)問(wèn)題要及時(shí)與制作人員聯(lián)系,提出處理意見,并督促改正;發(fā)現(xiàn)重大問(wèn)題要及時(shí)向分管領(lǐng)導(dǎo)報(bào)告。第十四條系院、部門處室應(yīng)及時(shí)將網(wǎng)絡(luò)工作分管領(lǐng)導(dǎo)、網(wǎng)站信息監(jiān)管人員、網(wǎng)絡(luò)制作維護(hù)人員情況報(bào)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論