網(wǎng)絡(luò)安全管理制度內(nèi)容條例

| 新華0

制度的存在使得工作流程更加清晰、崗位職責(zé)明確、管理方法更加高效,從而提高了工作效率和質(zhì)量。這里給大家分享網(wǎng)絡(luò)安全管理制度內(nèi)容條例,方便大家寫(xiě)網(wǎng)絡(luò)安全管理制度內(nèi)容條例時(shí)參考。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇1

第一條為維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個(gè)終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營(yíng)活動(dòng)提供安全的網(wǎng)絡(luò)環(huán)境。

第二條本制度適用于公司內(nèi)部辦公局域網(wǎng)絡(luò)和業(yè)務(wù)局域網(wǎng)絡(luò)。

第三條職責(zé)。

(1)信息部。

①系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。

②系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。

③其他崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。

(2)各部門(mén)。

①負(fù)責(zé)各自部門(mén)使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。

②負(fù)責(zé)各自部門(mén)數(shù)據(jù)的安全備份。

③負(fù)責(zé)及時(shí)通知信息部有關(guān)計(jì)算機(jī)病毒發(fā)生情況及其他安全隱患情況。

第四條系統(tǒng)管理崗工作程序。

(1)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。

(2)網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。

①每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。

②跟蹤最新防病毒信息及其防殺方法,將其及時(shí)發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。

③及時(shí)跟蹤防火墻的軟硬件升級(jí)信息。

(3)負(fù)責(zé)公司本部辦公網(wǎng)絡(luò)安全防護(hù)工作。

①及時(shí)升級(jí)本公司網(wǎng)絡(luò)的最新病毒代碼。

②實(shí)時(shí)對(duì)各個(gè)工作終端進(jìn)行病毒監(jiān)測(cè)。

③及時(shí)將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。

④對(duì)染毒終端逐一進(jìn)行全面查殺毒。

⑤及時(shí)對(duì)防火墻軟、硬件進(jìn)行升級(jí)。

⑥建立日常病毒記錄日志,記錄病毒代碼。

(4)監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)的網(wǎng)絡(luò)安全防護(hù)措施等工作。

(5)協(xié)助本部相關(guān)部門(mén)進(jìn)行重要數(shù)據(jù)的定期備份。

(6)業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入、輸出的管理。

第五條相關(guān)文件有《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》和《計(jì)算機(jī)機(jī)房管理制度》。

第六條在《病毒記錄日志》上做好記錄。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇2

1課題背景與意義

近年來(lái),食品安全問(wèn)題一直是關(guān)乎國(guó)計(jì)民生的大問(wèn)題。國(guó)家也不斷加強(qiáng)對(duì)食品安全問(wèn)題的監(jiān)管,完善相關(guān)法律問(wèn)題。我國(guó)食品安全監(jiān)管制度已經(jīng)初具規(guī)模,從監(jiān)管主體、監(jiān)管標(biāo)準(zhǔn)、監(jiān)管法律制度到監(jiān)管的環(huán)境都有一定程度的完善和發(fā)展。

然而,對(duì)于網(wǎng)上第三方平臺(tái)食品訂餐的監(jiān)督管理體系卻處于空白狀態(tài)。這主要是因?yàn)榫W(wǎng)上第三方平臺(tái)是新興的一種訂餐外送方式,消費(fèi)者通過(guò)手機(jī)客戶(hù)端或者電腦網(wǎng)站選擇第三方平臺(tái)的入駐店家,向第三方平臺(tái)發(fā)送訂餐信息,并將價(jià)款打入第三方平臺(tái)賬戶(hù),第三方平臺(tái)通知在其平臺(tái)上的入駐店家并給予價(jià)款,店家最終向消費(fèi)者提供外賣(mài)服務(wù)的行為。網(wǎng)上訂餐近年來(lái)在大學(xué)生和白領(lǐng)中十分盛行,現(xiàn)今也發(fā)展出了許多網(wǎng)絡(luò)訂餐平臺(tái)。但是,在網(wǎng)絡(luò)訂餐平臺(tái)上,消費(fèi)者只能通過(guò)網(wǎng)絡(luò)平臺(tái)訂餐,而無(wú)法掌握實(shí)體店鋪的信息,對(duì)于所購(gòu)買(mǎi)的食品,消費(fèi)者無(wú)法得知其衛(wèi)生狀況。食品的衛(wèi)生狀況只能通過(guò)店家的自身的約束性來(lái)保障,這無(wú)疑是極其危險(xiǎn)的。食品產(chǎn)業(yè)是影響人體健康最重要的產(chǎn)業(yè),對(duì)于其的約束應(yīng)當(dāng)較一般產(chǎn)業(yè)更加嚴(yán)苛,對(duì)于這樣一個(gè)新興的食品行業(yè),監(jiān)管體系必須盡快建立起來(lái)。

2我國(guó)網(wǎng)上訂餐食品監(jiān)管現(xiàn)狀

2.1我國(guó)食品監(jiān)管現(xiàn)狀

新修訂的《食品安全法》第一百零九條中規(guī)定,我國(guó)食品監(jiān)督管理機(jī)構(gòu)主要為縣級(jí)以上人民政府食品藥品監(jiān)督管理、質(zhì)量監(jiān)督部門(mén)。這致力于改善之前分段監(jiān)管存在的沒(méi)有一個(gè)統(tǒng)籌的監(jiān)管機(jī)構(gòu)的問(wèn)題。但是,新修訂的法條中也有不完善的地方,例如法條中規(guī)定的“質(zhì)量監(jiān)督部門(mén)”表述含混不清,并沒(méi)有將責(zé)任分配到具體的部門(mén)。而且在監(jiān)管系統(tǒng)中依然存在推卸責(zé)任,權(quán)責(zé)不清的情況。分段管理存在的弊端依舊沒(méi)有完全消除。

權(quán)責(zé)不明容易導(dǎo)致監(jiān)管盲區(qū)。而依據(jù)新修訂的法條,食品安全問(wèn)題應(yīng)當(dāng)由食品藥品監(jiān)督管理局進(jìn)行統(tǒng)籌協(xié)管,然而法條也沒(méi)有明確食品藥品監(jiān)督管理局的具體責(zé)任。而且,新的食品安全法剛剛出臺(tái),各部門(mén)都沒(méi)有相應(yīng)的實(shí)施規(guī)則,仍處于分段管理的狀態(tài)。各部門(mén)互相推諉扯皮,使無(wú)證無(wú)照取締成了一個(gè)監(jiān)管盲區(qū)。

2.2網(wǎng)上訂餐食品監(jiān)管現(xiàn)狀

傳統(tǒng)食品流通環(huán)節(jié)存在的問(wèn)題在網(wǎng)上訂餐中依然存在,甚至更加容易發(fā)生。例如上述無(wú)證無(wú)照食品店、小餐飲店便存在于第三平臺(tái)入駐店家中。而且,由于消費(fèi)者是通過(guò)第三方平臺(tái)向店家訂餐,無(wú)法直接接觸到店家,因此,也就不會(huì)去查證店家的證件信息。在筆者所做的科研調(diào)查中,關(guān)注網(wǎng)上入駐店家食品衛(wèi)生狀況的只有48.9%,不到一半。而在這不到一半的關(guān)注食品衛(wèi)生的消費(fèi)者當(dāng)中,關(guān)注網(wǎng)上餐廳持有衛(wèi)生許可證、經(jīng)營(yíng)許可證、從業(yè)人員健康許可證的只有20.85%。因此,網(wǎng)絡(luò)訂餐平臺(tái)入駐店家更容易在證件上造假或無(wú)證經(jīng)營(yíng)。但是,網(wǎng)上訂餐平臺(tái)的監(jiān)管卻更加復(fù)雜,艱難。

以武漢市為例,武漢市食品藥品監(jiān)督管理局主要管理的是工商局與食品藥品監(jiān)督管理局。通過(guò)筆者電話訪問(wèn),網(wǎng)上訂餐平臺(tái)監(jiān)管問(wèn)題沒(méi)有一個(gè)行政單位管理。武漢市食藥局認(rèn)為網(wǎng)上訂餐評(píng)的監(jiān)督管理屬于工商局管理范圍,其本身的管理范圍只在查處實(shí)體店鋪中的營(yíng)業(yè)執(zhí)照缺失和衛(wèi)生問(wèn)題,只有消費(fèi)者提供準(zhǔn)確到門(mén)牌號(hào)碼的店鋪地址方能進(jìn)行監(jiān)管。然而對(duì)于網(wǎng)上訂餐平臺(tái)入駐店鋪很多地址模糊不清甚至缺失,消費(fèi)者根本無(wú)法提供準(zhǔn)確地址。而武漢市工商局則聲稱(chēng)關(guān)于食品問(wèn)題應(yīng)當(dāng)咨詢(xún)商務(wù)部的飲食服務(wù)管理處,而飲食服務(wù)管理處則表明自己只管理店家設(shè)置最低消費(fèi)標(biāo)準(zhǔn)等不合法行為,食品衛(wèi)生問(wèn)題不屬于其監(jiān)管職責(zé)。由此可以看出,網(wǎng)絡(luò)平臺(tái)監(jiān)管處于缺位狀態(tài),屬于監(jiān)管盲區(qū)。

3食品安全監(jiān)管制度完善

3.1新食品安全法增強(qiáng)對(duì)網(wǎng)上訂餐監(jiān)管

新《食品安全法》明確規(guī)定了網(wǎng)上訂餐平臺(tái)監(jiān)管責(zé)任主體。新《食品安全法》第六十二條第二款規(guī)定,“網(wǎng)絡(luò)食品交易第三方平臺(tái)提供著應(yīng)當(dāng)對(duì)入網(wǎng)食品經(jīng)營(yíng)者有違反本法規(guī)定行為的,應(yīng)當(dāng)及時(shí)制止并立即報(bào)告所在地縣級(jí)人民政府食品藥品監(jiān)督管理部門(mén);發(fā)現(xiàn)嚴(yán)重違法行為的,應(yīng)當(dāng)立即停止提供網(wǎng)絡(luò)交易服務(wù)”。明確規(guī)定第三方網(wǎng)絡(luò)平臺(tái)食品安全問(wèn)題及其違法情況有所在地縣級(jí)人民政府食品藥品監(jiān)督管理部門(mén)管理。新法中其他部分也有規(guī)定食品藥品監(jiān)督管理局是監(jiān)管食品安全重要部門(mén)。

新《食品安全法》不僅規(guī)定了行政部門(mén)的監(jiān)管責(zé)任,而且對(duì)網(wǎng)絡(luò)第三方平臺(tái)的監(jiān)管責(zé)任也作了規(guī)定。該法第六十二條規(guī)定,“網(wǎng)絡(luò)食品交易第三方平臺(tái)提供者應(yīng)當(dāng)對(duì)入網(wǎng)食品經(jīng)營(yíng)者進(jìn)行實(shí)名登記,明確其食品安全管理責(zé)任;依法應(yīng)當(dāng)取得許可證的,還應(yīng)當(dāng)審查其許可證”。根據(jù)《消費(fèi)者權(quán)益保護(hù)法》的規(guī)定,對(duì)欺騙消費(fèi)者,銷(xiāo)售劣質(zhì)產(chǎn)品、服務(wù)的商戶(hù),電子商務(wù)第三方平臺(tái)只要能提供商戶(hù)的真實(shí)信息,就可以不用承擔(dān)責(zé)任。這一規(guī)定類(lèi)似于知識(shí)產(chǎn)權(quán)法律體系中的“避風(fēng)港”原則,第三方平臺(tái)所擔(dān)負(fù)的監(jiān)管責(zé)任實(shí)際上是比較輕的,因此可能對(duì)商戶(hù)的審查也不是很?chē)?yán)格。而新《食品安全法》的規(guī)定有了新突破,它強(qiáng)調(diào)了第三方平臺(tái)的責(zé)任,不僅要審查許可證,對(duì)違法商戶(hù)還要及時(shí)制止、報(bào)告、停止服務(wù),這會(huì)促使第三方平臺(tái)加強(qiáng)審核。

3.2食品安全監(jiān)管制度分析

3.2.1外國(guó)監(jiān)管制度借鑒

歐盟的管理體系由政府或組織間的縱向和橫向管理監(jiān)控體系構(gòu)成:其中縱向的是指由歐盟委員會(huì)成立食品安全的最高管理機(jī)構(gòu)及其下屬的分布在各個(gè)成員國(guó)內(nèi)部的各個(gè)專(zhuān)業(yè)管理委員會(huì);橫向的管理體系是指由若干專(zhuān)業(yè)委員會(huì)構(gòu)成的覆蓋全面的網(wǎng)絡(luò)體系,如植物健康常務(wù)委員會(huì)、獸醫(yī)常務(wù)委員會(huì)等。這兩個(gè)體系各部門(mén)互相監(jiān)督、互相影響。

美國(guó)食品安全監(jiān)管體系主要由多個(gè)政府部門(mén)和其他民間機(jī)構(gòu)組成,各部門(mén)分工明確、相互協(xié)調(diào),形成聯(lián)邦、州、地方三級(jí)監(jiān)管網(wǎng)絡(luò)。三級(jí)監(jiān)管機(jī)構(gòu)的許多部門(mén)都聘用流行病學(xué)專(zhuān)家、微生物學(xué)家和食品科研專(zhuān)家等人員,采取專(zhuān)業(yè)人員進(jìn)駐食品管理系統(tǒng)方式,從原料采集、生產(chǎn)、流通、銷(xiāo)售和售后等各個(gè)環(huán)節(jié)進(jìn)行全方位監(jiān)管,構(gòu)成了覆蓋全國(guó)的立體監(jiān)管網(wǎng)絡(luò)。

美歐等西方國(guó)家食品安全制度之所以能夠在國(guó)際社會(huì)中得到廣泛認(rèn)可,不僅在取其食品安全法律法規(guī)的健全,其監(jiān)管體系也十分完善,縱向監(jiān)管體制和橫向監(jiān)管體制也很完備。

3.2.2我國(guó)網(wǎng)絡(luò)訂餐食品監(jiān)管制度存在的問(wèn)題

我國(guó)橫向法律體系尚需完善,除食品安全法外,其他法律規(guī)范基本上都是以部門(mén)職責(zé)分工為基礎(chǔ)制定的,例如《中華人民共和國(guó)產(chǎn)品質(zhì)量法》,這些法律具有“國(guó)家職能部門(mén)化,部門(mén)權(quán)力法制化,法律規(guī)定非協(xié)調(diào)化”的特征,這會(huì)導(dǎo)致在進(jìn)行食品安全監(jiān)管過(guò)程中各個(gè)部門(mén)對(duì)于一種違法問(wèn)題有不同的處罰,或者說(shuō),各個(gè)部門(mén)對(duì)于一種違法問(wèn)題都不進(jìn)行處罰。部門(mén)之間缺少溝通與協(xié)調(diào)。例如,在對(duì)網(wǎng)絡(luò)訂餐平臺(tái)進(jìn)行管理時(shí),各個(gè)部門(mén)依據(jù)自己部門(mén)的法律規(guī)章,都認(rèn)為網(wǎng)上訂餐平臺(tái)中的食品安全問(wèn)題不屬于自己監(jiān)管范疇,對(duì)網(wǎng)上訂餐平臺(tái)的核準(zhǔn)審查也不由自己管理。這一部分是由于法律法規(guī)對(duì)新興事物調(diào)整的缺失,也有一部分原因在于各個(gè)部門(mén)之間管理割裂,對(duì)法律的執(zhí)行以部門(mén)為分界,造成的缺位。

我國(guó)縱向監(jiān)管體制也存在問(wèn)題。首先,中央與地方聯(lián)系較少,各個(gè)地方對(duì)于網(wǎng)絡(luò)訂餐食品安全監(jiān)管具有不同的處理方式。其次,各個(gè)地方對(duì)于法律法規(guī)執(zhí)行力度和速度亦不相同,新食品安全法于十月一日正式施行,然而,到十一月為止,尚未得到地方的施行,地方也無(wú)相應(yīng)的配套法規(guī)。筆者所在W市對(duì)于新法尚未執(zhí)行,對(duì)于網(wǎng)絡(luò)訂餐中存在的食品安全問(wèn)題也無(wú)配套解決措施。

我國(guó)食品監(jiān)管體系中存在的另一個(gè)重要問(wèn)題是部門(mén)效率問(wèn)題。首先,部門(mén)之間互相推卸責(zé)任現(xiàn)象存在,權(quán)責(zé)混同不清。其次,各個(gè)地方對(duì)法律執(zhí)行效率低,無(wú)法第一時(shí)間執(zhí)行相應(yīng)法規(guī)。最后,食品監(jiān)管對(duì)于消費(fèi)者救濟(jì)低,食品監(jiān)管部門(mén)的執(zhí)法處罰措施主要是對(duì)商家進(jìn)行罰款等行政處罰,而對(duì)于受到損失的消費(fèi)者的救濟(jì)較少。

3.2.3我國(guó)網(wǎng)上訂餐監(jiān)管制度完善

第一,我國(guó)應(yīng)當(dāng)建立起橫向的法律體系和監(jiān)管體系,明確各個(gè)部門(mén)職責(zé),加強(qiáng)各個(gè)單行法規(guī)之間的聯(lián)系和各個(gè)相關(guān)監(jiān)管部門(mén)之間的合作。建立一個(gè)各個(gè)相關(guān)部門(mén)相互合作的平臺(tái),例如,杭州市建立的市場(chǎng)監(jiān)督管理局,即對(duì)美團(tuán)、淘點(diǎn)點(diǎn)等外賣(mài)網(wǎng)站進(jìn)行整治、處罰。其他地區(qū)政府也可建立相類(lèi)似的由工商行政管理局、食品藥品監(jiān)督管理局和質(zhì)量技術(shù)監(jiān)督局等各個(gè)與食品安全有關(guān)的政府部門(mén)聯(lián)結(jié)起來(lái),共同合作,共同承擔(dān)責(zé)任。

第二,也應(yīng)當(dāng)建立縱向的監(jiān)管制度,形成中央―地方兩級(jí)監(jiān)管體制,各地方應(yīng)當(dāng)與中央保持密切聯(lián)系,在全國(guó)范圍內(nèi)建立起主體數(shù)據(jù)庫(kù),將網(wǎng)絡(luò)平臺(tái)中入駐店家的身份信息都保存入庫(kù)并與其于工商部門(mén)和其他部門(mén)開(kāi)具的營(yíng)業(yè)執(zhí)照、衛(wèi)生許可證等一一對(duì)應(yīng)。同時(shí),各級(jí)政府還應(yīng)當(dāng)積極實(shí)施中央關(guān)于食品安全的相關(guān)政策,完善地方性法規(guī),加強(qiáng)對(duì)新法的執(zhí)行效率,避免監(jiān)管缺位現(xiàn)象。

第三,食品藥品監(jiān)督管理局應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)平臺(tái)和入駐店家同時(shí)進(jìn)行監(jiān)管,目前而言,食品藥品監(jiān)督管理局僅僅對(duì)入駐店家進(jìn)行線下監(jiān)管,而沒(méi)有對(duì)其在網(wǎng)上平臺(tái)經(jīng)營(yíng)業(yè)務(wù)進(jìn)行整治。在對(duì)線上業(yè)務(wù)的監(jiān)管完全依賴(lài)無(wú)第三方網(wǎng)絡(luò)訂餐平臺(tái)的行業(yè)自律。同時(shí),食藥局應(yīng)當(dāng)對(duì)第三方網(wǎng)絡(luò)平臺(tái)進(jìn)行監(jiān)管,對(duì)其準(zhǔn)入條件進(jìn)行核實(shí)。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇3

我校計(jì)算機(jī)網(wǎng)絡(luò),屬我校重要設(shè)施?,F(xiàn)已基本實(shí)現(xiàn)校園計(jì)算機(jī)聯(lián)網(wǎng),信息資源共享,并與互聯(lián)網(wǎng)(internet)相連。其服務(wù)對(duì)象為本校教職員工和學(xué)生。為了充分發(fā)揮校園網(wǎng)的作用,保證校園網(wǎng)的安全運(yùn)行,使其更好地為教育服務(wù),根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》,特制定本規(guī)定。

一、校園網(wǎng)的所有用戶(hù)必須遵守國(guó)家有關(guān)法律、法規(guī);遵守學(xué)校網(wǎng)絡(luò)管理的有關(guān)規(guī)定。嚴(yán)格執(zhí)行安全制度。自覺(jué)維護(hù)校園網(wǎng)的安全運(yùn)行。

二、任何人不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密的活動(dòng),不得查閱、復(fù)制和傳播有礙社會(huì)治安、傷風(fēng)敗俗的信息。

三、校園網(wǎng)的`所有用戶(hù)必須配合學(xué)校的監(jiān)督檢查學(xué)校有權(quán)對(duì)校園網(wǎng)內(nèi)的所有用戶(hù)進(jìn)行運(yùn)行監(jiān)督,并不定期檢查所有用戶(hù)的使用狀況。

四、學(xué)校負(fù)責(zé)對(duì)學(xué)校主干網(wǎng)和網(wǎng)絡(luò)資源進(jìn)行管理;

五、嚴(yán)禁任何用戶(hù)擅自接入校園網(wǎng)。未經(jīng)學(xué)校許可,擅自接入校園網(wǎng)的用戶(hù),學(xué)校有權(quán)不予提供連接。

六、學(xué)校負(fù)責(zé)并及時(shí)檢查和監(jiān)控校園網(wǎng),由專(zhuān)人負(fù)責(zé)檢查上網(wǎng)信息,阻止不良信息的傳播和擴(kuò)散。

七、學(xué)校上網(wǎng)信息由學(xué)校組織審查,并指定專(zhuān)人錄入和制作,并對(duì)提供的信息負(fù)責(zé)。

八、校園網(wǎng)用戶(hù)在網(wǎng)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息,有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理人員,及時(shí)處理,以防造成更大的影響。

九、學(xué)校設(shè)專(zhuān)(兼)職網(wǎng)絡(luò)管理員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,并定期對(duì)網(wǎng)絡(luò)用戶(hù)進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育。

十、網(wǎng)絡(luò)客戶(hù)端設(shè)專(zhuān)人負(fù)責(zé)維護(hù);網(wǎng)絡(luò)終端用戶(hù)應(yīng)遵守網(wǎng)絡(luò)使用公德,不得隨意更改網(wǎng)絡(luò)配置,由于非法使用網(wǎng)絡(luò)所造成的后果由用戶(hù)承擔(dān)。

十一、任何人都有愛(ài)護(hù)校園網(wǎng)網(wǎng)絡(luò)設(shè)備的責(zé)任和義務(wù),禁止任何破壞網(wǎng)絡(luò)設(shè)備的行為;未經(jīng)學(xué)校的批準(zhǔn),不得更換、修理網(wǎng)絡(luò)設(shè)備;由于客戶(hù)端不正當(dāng)使用網(wǎng)絡(luò)及其資源所造成的設(shè)備破壞,由客戶(hù)端維護(hù)人和使用人根據(jù)破壞程度予以賠償。在使用過(guò)程中,如發(fā)現(xiàn)問(wèn)題,及時(shí)向?qū)W校反映。

十二、違反本規(guī)定,有下列行為之一者,學(xué)校將對(duì)其提出警告,停止其網(wǎng)絡(luò)使用;情節(jié)嚴(yán)重者,提交有關(guān)行政部門(mén)或有關(guān)司法部門(mén)依法處理。

1、查閱、復(fù)制或傳播下列信息:

(1)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié),推翻社會(huì)主義制度;

(2)煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;

(3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;

(4)公然侮辱他人或者捏造事實(shí)誹謗他人;

(5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)的信息資源,危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動(dòng)。

3、盜用他人帳號(hào)進(jìn)行非法通訊;私設(shè)或非法使用他人ip地址參與網(wǎng)絡(luò)活動(dòng)。

4、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶(hù)帳號(hào)造成危害。

5、非法進(jìn)入他人計(jì)算機(jī),瀏覽、篡改、刪除、復(fù)制信息資料。

6、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。

7、擅自接納網(wǎng)絡(luò)用戶(hù),私自架設(shè)和連接。

8、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇4

第一章總則

第一條保障校園網(wǎng)絡(luò)及信息系統(tǒng)的安全穩(wěn)定,促進(jìn)學(xué)校信息化健康發(fā)展,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等國(guó)家相關(guān)法律法規(guī)并結(jié)合我校實(shí)際,特制定本辦法。

第二條網(wǎng)絡(luò)安全是指通過(guò)采取必要的措施,防范對(duì)網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運(yùn)行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。

第三條網(wǎng)絡(luò)安全管理的基本原則是“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)維、誰(shuí)負(fù)責(zé),誰(shuí)使用、誰(shuí)負(fù)責(zé)”;明確責(zé)任、突出重點(diǎn)、保障安全。

第四條網(wǎng)絡(luò)安全管理的總體方針是以國(guó)家標(biāo)準(zhǔn)《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T22239)為指導(dǎo),預(yù)防為主、綜合防范。

第五條網(wǎng)絡(luò)安全管理的目標(biāo)是建立健全網(wǎng)絡(luò)信息安全保障體系,提高安全防護(hù)能力,確保學(xué)校網(wǎng)絡(luò)信息安全工作規(guī)范、有序開(kāi)展,保障學(xué)校信息化建設(shè)可持續(xù)發(fā)展。

第二章機(jī)構(gòu)與職責(zé)

第六條學(xué)校成立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組由學(xué)校黨委書(shū)記和校長(zhǎng)任組長(zhǎng),其他校領(lǐng)導(dǎo)任副組長(zhǎng)。辦公室、組織人事處、宣傳統(tǒng)戰(zhàn)辦公室、紀(jì)檢監(jiān)察審計(jì)處、教務(wù)處、科研處、安保法制處、學(xué)生處、后勤基建處、計(jì)劃財(cái)務(wù)校產(chǎn)處、招生就業(yè)處、督導(dǎo)室、繼續(xù)教育部、工會(huì)、團(tuán)委、教育信息技術(shù)中心和各系部主要負(fù)責(zé)人為成員。領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在辦公室,辦公室負(fù)責(zé)人擔(dān)任辦公室主任,安保法制處和教育信息技術(shù)中心負(fù)責(zé)人擔(dān)任副主任。

領(lǐng)導(dǎo)小組的主要職責(zé)是:

1.貫徹落實(shí)國(guó)家、省有關(guān)部門(mén)關(guān)于網(wǎng)絡(luò)安全的工作部署,組織研究制定學(xué)校網(wǎng)絡(luò)安全發(fā)展規(guī)劃及規(guī)章制度。

2.統(tǒng)籌協(xié)調(diào)學(xué)校網(wǎng)絡(luò)安全重大問(wèn)題及校內(nèi)外網(wǎng)絡(luò)安全相關(guān)事務(wù),組織實(shí)施學(xué)校網(wǎng)絡(luò)安全工作。

3.對(duì)學(xué)校網(wǎng)絡(luò)安全工作進(jìn)行指導(dǎo)、監(jiān)督、考核和檢查。

第七條辦公室是學(xué)校網(wǎng)絡(luò)安全工作牽頭部門(mén),負(fù)責(zé)協(xié)調(diào)學(xué)校網(wǎng)絡(luò)安全工作,負(fù)責(zé)網(wǎng)絡(luò)內(nèi)容與。主要職責(zé)是:

1.負(fù)責(zé)對(duì)學(xué)校網(wǎng)絡(luò)發(fā)布的信息和有關(guān)意識(shí)形態(tài)、網(wǎng)絡(luò)輿情等網(wǎng)絡(luò)內(nèi)容進(jìn)行監(jiān)督和處置。

2.協(xié)同安保法制處、宣傳統(tǒng)戰(zhàn)辦、教育信息技術(shù)中心、團(tuán)委等部門(mén)對(duì)師生進(jìn)行網(wǎng)絡(luò)安全教育和相關(guān)法制教育。

第八條辦公室牽頭,負(fù)責(zé)協(xié)調(diào)處置重大敏感時(shí)期、重要活動(dòng)、重要會(huì)議期間發(fā)生的信息安全事件,負(fù)責(zé)處理涉密級(jí)信息網(wǎng)絡(luò)泄密類(lèi)事件,指導(dǎo)校屬各單位做好網(wǎng)絡(luò)涉密工作。

第九條安保法制處負(fù)責(zé)協(xié)助相關(guān)部門(mén)做好網(wǎng)絡(luò)安全穩(wěn)定工作,協(xié)助政府有關(guān)部門(mén)查處利用校園網(wǎng)絡(luò)進(jìn)行的違紀(jì)違法行為。

第十條教育信息技術(shù)中心負(fù)責(zé)校園網(wǎng)的建設(shè)維護(hù)、技術(shù)支撐與數(shù)據(jù)安全管理工作。主要職責(zé)是:

1.負(fù)責(zé)學(xué)校網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的管理與運(yùn)行維護(hù)。

2.負(fù)責(zé)落實(shí)安全保護(hù)技術(shù)措施,做好用戶(hù)信息的&39;管理,保障校園網(wǎng)的運(yùn)行安全、信息安全、系統(tǒng)安全與數(shù)據(jù)安全。

3.負(fù)責(zé)對(duì)各處室、系部的網(wǎng)絡(luò)安全技術(shù)工作進(jìn)行指導(dǎo)、培訓(xùn)、督促、檢查、技術(shù)支持與服務(wù)。

4.履行其他有關(guān)網(wǎng)絡(luò)運(yùn)行安全、信息安全、系統(tǒng)安全的職責(zé)。

第十一條學(xué)校各處室、系部(以下統(tǒng)稱(chēng)單位)主要負(fù)責(zé)人是本單位網(wǎng)絡(luò)安全工作的第一責(zé)任人。各單位應(yīng)明確一名負(fù)責(zé)人分管網(wǎng)絡(luò)安全工作,負(fù)責(zé)本單位網(wǎng)站、新媒體的信息系統(tǒng)安全和意識(shí)形態(tài)、網(wǎng)絡(luò)輿情的監(jiān)管與處置;負(fù)責(zé)審核和管理本單位上傳的各類(lèi)網(wǎng)絡(luò)信息。各單位須指定一名相對(duì)穩(wěn)定的網(wǎng)絡(luò)安全管理員,具體負(fù)責(zé)本單位網(wǎng)絡(luò)安全工作,做好與黨委宣傳部、教育信息技術(shù)中心的聯(lián)絡(luò)工作;相關(guān)人員調(diào)整時(shí)應(yīng)及時(shí)報(bào)備網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室;各單位的網(wǎng)絡(luò)安全工作納入學(xué)校年度綜治工作目標(biāo)管理考核。

第三章網(wǎng)絡(luò)信息安全

第十二條學(xué)校實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。校園內(nèi)各網(wǎng)絡(luò)服務(wù)提供者與管理者均應(yīng)按照安全等級(jí)保護(hù)制度的要求,履行以下安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問(wèn),防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:

1.制定內(nèi)部安全管理制度和操作規(guī)程,明確網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任。

2.對(duì)本部門(mén)網(wǎng)站發(fā)布的信息和有關(guān)意識(shí)形態(tài)、網(wǎng)絡(luò)輿情等網(wǎng)絡(luò)內(nèi)容進(jìn)行監(jiān)督和處置。

3.負(fù)責(zé)本部門(mén)網(wǎng)站相關(guān)欄目的新聞、圖片、資源的審核及上傳工作。

4.采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施。

5.采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志不少于6個(gè)月。

6.采取數(shù)據(jù)分類(lèi)、數(shù)據(jù)備份和加密等措施。

7.法律、行政法規(guī)規(guī)定的其他義務(wù)。

第十三條各單位網(wǎng)站或信息系統(tǒng)原則上要求分別建在學(xué)校網(wǎng)站群和校園網(wǎng)服務(wù)器上。有特殊原因需使用獨(dú)立服務(wù)器的須報(bào)教育信息技術(shù)中心審批、備案,要求取得原始代碼,掌握最高管理權(quán)限,并實(shí)行有效控制。以學(xué)?;?qū)W校內(nèi)設(shè)機(jī)構(gòu)名義在校外創(chuàng)建的網(wǎng)站和新媒體平臺(tái),須報(bào)辦公室審批、宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案,并接受常規(guī)檢查和年審。

第十四條學(xué)校各網(wǎng)站在上線前,網(wǎng)站主辦單位須開(kāi)展安全自查工作,提供安全自查報(bào)告,并填寫(xiě)《網(wǎng)站及信息系統(tǒng)情況記錄表》,經(jīng)單位主要負(fù)責(zé)人簽字確認(rèn)后,提交宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術(shù)中心備案。各網(wǎng)站主辦單位應(yīng)加強(qiáng)對(duì)網(wǎng)站的建設(shè)與管理,并對(duì)網(wǎng)站的形式、內(nèi)容、信息安全負(fù)責(zé)。

第十五條學(xué)校各單位網(wǎng)站原則上使用學(xué)校統(tǒng)一的域名。未經(jīng)批準(zhǔn),任何單位不得在校園網(wǎng)上申請(qǐng)校外域名用于對(duì)外提供域名解析服務(wù)。已獲批準(zhǔn)的,需到工信部門(mén)進(jìn)行備案。

第十六條各單位網(wǎng)站未經(jīng)宣傳統(tǒng)戰(zhàn)辦公室批準(zhǔn)不得開(kāi)設(shè)聊天室、論壇等欄目;需要開(kāi)設(shè)留言板功能模塊的必須設(shè)置審核功能。

第十七條教育信息技術(shù)中心采用專(zhuān)業(yè)技術(shù)手段對(duì)網(wǎng)站或信息系統(tǒng)進(jìn)行安全檢測(cè)。檢測(cè)未通過(guò)的須進(jìn)行安全整改,直至通過(guò)檢測(cè),網(wǎng)站或信息系統(tǒng)方可上線運(yùn)行。

第四章網(wǎng)絡(luò)運(yùn)行安全

第十八條各單位須定期對(duì)本單位的網(wǎng)站及信息系統(tǒng)開(kāi)展安全巡檢,并做好巡檢記錄,填寫(xiě)《網(wǎng)站及信息系統(tǒng)巡檢記錄表》。對(duì)校外開(kāi)放的網(wǎng)站或信息系統(tǒng),要求每周巡檢一次,對(duì)校內(nèi)開(kāi)放的網(wǎng)站或信息系統(tǒng),要求每月巡檢一次。

第十九條各單位須定期對(duì)網(wǎng)站及信息系統(tǒng)進(jìn)行漏洞修補(bǔ),包括主機(jī)系統(tǒng)漏洞、WEB應(yīng)用漏洞、中間件漏洞、數(shù)據(jù)庫(kù)漏洞等。

第二十條學(xué)校將定期對(duì)全校的網(wǎng)站及信息系統(tǒng)開(kāi)展安全檢查,檢查不合格的網(wǎng)站或信息系統(tǒng),視其漏洞級(jí)別暫停其訪問(wèn),同時(shí)通知責(zé)任單位限期整改,要求提供整改報(bào)告并提交宣傳統(tǒng)戰(zhàn)辦公室、安保法制處和教育信息技術(shù)中心。經(jīng)安全復(fù)查合格后,方可恢復(fù)該網(wǎng)站或信息系統(tǒng)的正常訪問(wèn)。

第二十一條特殊時(shí)期,各單位須加強(qiáng)網(wǎng)站及信息系統(tǒng)的安全監(jiān)管工作,安排專(zhuān)人值守,加強(qiáng)安全巡檢,做好安全整改。

第二十二條校園網(wǎng)上網(wǎng)采用實(shí)名制。用戶(hù)在辦理網(wǎng)絡(luò)接入、域名注冊(cè)等手續(xù)時(shí)應(yīng)當(dāng)按要求提供真實(shí)身份信息。對(duì)于不提供真實(shí)身份信息的用戶(hù),不得為其提供相關(guān)服務(wù)。教育信息技術(shù)中心定期對(duì)上網(wǎng)賬號(hào)信息進(jìn)行審核。

第二十三條校外人員如因工作需要須接入學(xué)校網(wǎng)絡(luò),由相關(guān)單位向辦公室提出網(wǎng)絡(luò)接入申請(qǐng),獲得批準(zhǔn)后報(bào)、安保法制處和教育信息技術(shù)中心備案,并對(duì)其承擔(dān)監(jiān)督責(zé)任。

第二十四條計(jì)算機(jī)設(shè)備及系統(tǒng)在接入學(xué)校網(wǎng)絡(luò)前須接受教育信息技術(shù)中心的檢查,檢查通過(guò)后方可接入;接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須與各單位的涉密計(jì)算機(jī)系統(tǒng)實(shí)行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲(chǔ)。

第二十五條所有接入網(wǎng)絡(luò)的用戶(hù)必須自覺(jué)遵守國(guó)家的法律法規(guī),不得危害網(wǎng)絡(luò)安全,不得利用網(wǎng)絡(luò)從事危害國(guó)家安全、榮譽(yù)和利益,煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度,煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一,宣揚(yáng)恐怖主義、極端主義,宣揚(yáng)民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟(jì)秩序,以及侵害他人名譽(yù)、隱私、知識(shí)產(chǎn)權(quán)和其他合法權(quán)益等活動(dòng)。

第二十六條教育信息技術(shù)中心負(fù)責(zé)學(xué)校關(guān)鍵信息基礎(chǔ)設(shè)施安全規(guī)劃,指導(dǎo)和監(jiān)督關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行安全保護(hù)工作,應(yīng)當(dāng)確保其具有支持業(yè)務(wù)穩(wěn)定、持續(xù)運(yùn)行的性能,并保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)和同步使用。

第二十七條教育信息技術(shù)中心應(yīng)當(dāng)定期對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)的工作人員進(jìn)行網(wǎng)絡(luò)安全教育、技術(shù)培訓(xùn)和技能考核,對(duì)重要系統(tǒng)和數(shù)據(jù)庫(kù)進(jìn)行容災(zāi)備份。

第二十八條對(duì)于學(xué)校關(guān)鍵信息基礎(chǔ)設(shè)施,教育信息技術(shù)中心應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)每年至少進(jìn)行一次檢測(cè)評(píng)估,并將檢測(cè)評(píng)估情況和改進(jìn)措施報(bào)送相關(guān)部門(mén)。

第五章信息系統(tǒng)安全

第二十九條各單位負(fù)責(zé)本單位信息系統(tǒng)的運(yùn)行維護(hù)、信息審核和信息安全管理。

第三十條各信息系統(tǒng)原則上應(yīng)使用學(xué)校二級(jí)域名。未經(jīng)學(xué)校批準(zhǔn),任何單位和個(gè)人不得以學(xué)校名義注冊(cè)互聯(lián)網(wǎng)域名及通過(guò)校外服務(wù)器發(fā)布信息系統(tǒng)。

第三十一條教育信息技術(shù)中心不定期對(duì)各單位信息系統(tǒng)進(jìn)行監(jiān)督檢查,不符合網(wǎng)絡(luò)與信息安全要求的,視其情況限期整改或終止網(wǎng)絡(luò)接入。

第三十二條學(xué)校根據(jù)教育部頒發(fā)的《教育信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》等文件要求,對(duì)學(xué)校所有信息系統(tǒng)進(jìn)行等級(jí)評(píng)定和安全保護(hù)。教育信息技術(shù)中心負(fù)責(zé)信息系統(tǒng)安全等級(jí)保護(hù)工作的技術(shù)指導(dǎo),各單位負(fù)責(zé)做好本單位信息安全等級(jí)保護(hù)工作。

第三十三條各單位信息系統(tǒng)必須嚴(yán)格執(zhí)行國(guó)家安全和保密法規(guī),杜絕發(fā)布涉密信息。涉密信息系統(tǒng)應(yīng)嚴(yán)格執(zhí)行有關(guān)涉密計(jì)算機(jī)及信息系統(tǒng)保密管理規(guī)定。各單位信息系統(tǒng)的管理賬號(hào)和密碼要嚴(yán)格保密,發(fā)現(xiàn)任何非法使用或存在其他風(fēng)險(xiǎn),應(yīng)立即上報(bào)安保法制處和教育信息技術(shù)中心并及時(shí)處理解決。

第三十四條各單位信息系統(tǒng)涉及的程序編碼應(yīng)符合安全規(guī)范,并按照網(wǎng)絡(luò)與信息安全要求部署安全防范措施。發(fā)現(xiàn)漏洞、病毒、木馬程序的,應(yīng)及時(shí)處理解決并報(bào)告教育信息技術(shù)中心。

第三十五條各單位信息系統(tǒng)必須建立數(shù)據(jù)備份制度、信息安全突發(fā)事件應(yīng)急預(yù)案和有效的監(jiān)控與防范機(jī)制,定期對(duì)數(shù)據(jù)進(jìn)行備份,遭遇突發(fā)情況應(yīng)及時(shí)恢復(fù)服務(wù)。

第六章監(jiān)測(cè)預(yù)警與應(yīng)急響應(yīng)

第三十六條學(xué)校建立網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度,各單位須制定本單位的網(wǎng)站及信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估與應(yīng)急預(yù)案,并定期進(jìn)行安全應(yīng)急演練。黨委宣傳部、教育信息技術(shù)中心統(tǒng)籌協(xié)調(diào)各單位加強(qiáng)網(wǎng)絡(luò)安全信息收集、分析和通報(bào)工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡(luò)與信息安全監(jiān)測(cè)預(yù)警信息。

第三十七條網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案應(yīng)當(dāng)按照事件發(fā)生后的危害程度、影響范圍等因素對(duì)網(wǎng)絡(luò)與信息安全事件進(jìn)行分級(jí),并規(guī)定相應(yīng)的應(yīng)急處置措施。

第三十八條當(dāng)網(wǎng)絡(luò)安全事件發(fā)生的風(fēng)險(xiǎn)增大時(shí),應(yīng)當(dāng)按照規(guī)定的權(quán)限和程序并根據(jù)信息與網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的特點(diǎn)和可能造成的危害,學(xué)校網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室可采取以下措施:

1.要求有關(guān)單位和人員及時(shí)收集、報(bào)告有關(guān)信息,加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)的監(jiān)測(cè)。

2.組織有關(guān)單位和專(zhuān)業(yè)人員,對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行分析評(píng)估,預(yù)測(cè)事件發(fā)生的可能性、影響范圍和危害程度。

3.報(bào)告和發(fā)布網(wǎng)絡(luò)安全風(fēng)險(xiǎn)預(yù)警,發(fā)布避免、減輕危害的措施。

第三十九條發(fā)生網(wǎng)絡(luò)安全事件時(shí),涉事單位應(yīng)立即向領(lǐng)導(dǎo)小組辦公室報(bào)告,并根據(jù)學(xué)校統(tǒng)一安排啟動(dòng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案,采取相應(yīng)的技術(shù)措施,消除安全隱患,防止危害擴(kuò)大。

第四十條學(xué)校有關(guān)單位在履行網(wǎng)絡(luò)安全監(jiān)督管理職能時(shí),發(fā)現(xiàn)網(wǎng)絡(luò)或信息系統(tǒng)存在較大安全風(fēng)險(xiǎn)或者發(fā)生安全事件的,可以按照規(guī)定的權(quán)限和程序?qū)τ嘘P(guān)部門(mén)提出要求,相關(guān)單位應(yīng)當(dāng)采取措施進(jìn)行整改和消除隱患。

第四十一條因違規(guī)違法或管理不力導(dǎo)致的網(wǎng)絡(luò)與信息安全事件,給學(xué)校造成嚴(yán)重?fù)p害或產(chǎn)生嚴(yán)重后果的,學(xué)校將按照有關(guān)規(guī)定追究直接責(zé)任人和相關(guān)領(lǐng)導(dǎo)責(zé)任。

第七章附則

第四十二條本管理辦法由辦公室和教育信息技術(shù)中心負(fù)責(zé)解釋。

第四十三條本管理辦法自頒布之日起施行。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇5

一、目的:

合理利用工廠網(wǎng)絡(luò)資源,更好服務(wù)于大家,同時(shí)杜絕違規(guī)上網(wǎng)現(xiàn)象,特訂立本辦法。

二、適用范圍:

適用于工廠所有電腦使用者。

三、內(nèi)容:

(一)總則

1.工廠建立網(wǎng)絡(luò)信息設(shè)施、綜合信息管理的網(wǎng)絡(luò)支撐環(huán)境,實(shí)現(xiàn)各部門(mén)電腦互聯(lián)、支持信息資源共享,并通過(guò)Internet與互聯(lián)網(wǎng)聯(lián)接,提供互聯(lián)網(wǎng)信息服務(wù)辦公。

2.電腦部負(fù)責(zé)工廠網(wǎng)絡(luò)規(guī)劃,承擔(dān)網(wǎng)絡(luò)建設(shè)、管理和維護(hù)工作,并對(duì)各聯(lián)網(wǎng)部門(mén)提供技術(shù)支持和培訓(xùn),是工廠網(wǎng)絡(luò)管理之主責(zé)部門(mén)。

(二)上網(wǎng)要求

1.上網(wǎng)用戶(hù)必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》,嚴(yán)格執(zhí)行安全保密制度,對(duì)所提供的信息負(fù)責(zé)。不得利用工廠網(wǎng)絡(luò)從事危害工廠安全、泄露工廠秘密等違規(guī)活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)化的信息。

2.上網(wǎng)用戶(hù)必須遵守《國(guó)家計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,不在工廠網(wǎng)絡(luò)上進(jìn)行任何干擾網(wǎng)絡(luò)用戶(hù)、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng)。這些活動(dòng)主要包括(但并不局限于)在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息、散布計(jì)算機(jī)病毒、使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)、以不真實(shí)身份使用網(wǎng)絡(luò)資源等。

3.上網(wǎng)用戶(hù)必須接受并配合工廠相關(guān)部門(mén)依法進(jìn)行的監(jiān)督檢查,有義務(wù)向管理部門(mén)報(bào)告網(wǎng)上違法犯罪行為和有害信息。

4.遵守《國(guó)家計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和國(guó)家有關(guān)法律、法規(guī)。不允許利用網(wǎng)絡(luò)傳播小道消息或進(jìn)行人身攻擊。

5.上網(wǎng)時(shí),禁止瀏覽色情、反動(dòng)及與工作無(wú)關(guān)的網(wǎng)頁(yè)。瀏覽信息時(shí),不要隨意下載網(wǎng)頁(yè)信息,特別是不要隨意打開(kāi)不明來(lái)歷的郵件及附件,避免網(wǎng)上病毒入侵。

(三)網(wǎng)絡(luò)開(kāi)通

1.電腦部將根據(jù)工作需要及職級(jí)開(kāi)通網(wǎng)絡(luò),有特殊要求需由公司主管領(lǐng)導(dǎo)批準(zhǔn)后開(kāi)通。

2.網(wǎng)絡(luò)使用人填寫(xiě)《上網(wǎng)申請(qǐng)表》提出目前遇到的困難和所需功能要求,按表中內(nèi)容經(jīng)電腦部及部門(mén)主管、經(jīng)理簽批后,同時(shí)經(jīng)行政部加簽意見(jiàn),報(bào)電腦部辦理開(kāi)通手續(xù)。

(四)網(wǎng)絡(luò)管理

1.上網(wǎng)時(shí),禁止瀏覽與工作無(wú)關(guān)的內(nèi)容;禁止瀏覽色情、反動(dòng)及與工作無(wú)關(guān)的網(wǎng)頁(yè)。瀏覽信息時(shí),不要隨便下載網(wǎng)頁(yè)的信息,特別是不要隨便打開(kāi)不明來(lái)歷的郵件及附件,以免網(wǎng)上病毒入侵。禁止進(jìn)行與工作無(wú)關(guān)的各種網(wǎng)上活動(dòng)。

2.郵件與網(wǎng)絡(luò)系統(tǒng)都屬于工廠資產(chǎn),工廠有權(quán)監(jiān)視工廠內(nèi)部電子郵件與網(wǎng)絡(luò)行為。

3.為避免員工沉迷于網(wǎng)絡(luò)、占用網(wǎng)絡(luò)帶寬、影響其它人正常使用網(wǎng)絡(luò)工作、以及電腦感染病毒、網(wǎng)絡(luò)無(wú)法正常運(yùn)行,工廠利用網(wǎng)絡(luò)管理系統(tǒng)進(jìn)行網(wǎng)絡(luò)自動(dòng)控制,對(duì)各種網(wǎng)絡(luò)應(yīng)用進(jìn)行控制和記錄,包括實(shí)時(shí)記錄局域網(wǎng)內(nèi)電腦所有對(duì)外收發(fā)的郵件、瀏覽的網(wǎng)頁(yè)以及上傳下載的文件,監(jiān)視和管理網(wǎng)內(nèi)用戶(hù)的聊天行為,限制、阻斷網(wǎng)內(nèi)用戶(hù)訪問(wèn)指定網(wǎng)絡(luò)資源或網(wǎng)絡(luò)協(xié)議等等。

(五)違規(guī)處理

網(wǎng)絡(luò)用戶(hù)必須接受工廠網(wǎng)絡(luò)主管部門(mén)的監(jiān)督檢查,對(duì)違規(guī)的用戶(hù),將視其情節(jié)輕重分別對(duì)其進(jìn)行警告、處罰、記過(guò)、辭退等處理,情節(jié)嚴(yán)重者將追究其法律責(zé)任。

1.避免浪費(fèi)電力、保護(hù)電腦設(shè)施及安全考慮,各人員白天下班時(shí),應(yīng)自行把顯示器關(guān)閉,晚上不加班者或加班完畢后,電腦主機(jī)及顯示器需統(tǒng)一關(guān)閉,違者給予記缺點(diǎn)處理。若因工作需要不能關(guān)機(jī)的應(yīng)在電腦上貼標(biāo)識(shí)或小標(biāo)簽說(shuō)明“電腦在處理工作運(yùn)行中”,避免他人不知情幫你關(guān)閉。

2.不允許電腦熒屏上設(shè)置色彩斑斕之“明星圖片、寵物圖片及其它照片”,只可用Windows原有的熒屏圖片。違者記缺點(diǎn)一次。

3.接收到不明或病毒郵件,須按電腦部提示及時(shí)刪除,不得點(diǎn)擊運(yùn)行造成感染病毒。

4.嚴(yán)禁使用網(wǎng)絡(luò)下載與工作無(wú)關(guān)的內(nèi)容,因工作需要下載資料,應(yīng)安排合理時(shí)間下載(如下班或晚上加班時(shí)間)。違者處改善金100元/次。

5.工作時(shí)間內(nèi),上網(wǎng)瀏覽與工作無(wú)關(guān)的內(nèi)容或出現(xiàn)異常上網(wǎng)記錄(如:上班時(shí)間有QQ聊天記錄、論壇聊天記錄等),處改善金50元/次。若因個(gè)人事務(wù)需要使用網(wǎng)絡(luò)資源,如接收郵件或搜尋數(shù)據(jù),在與本規(guī)定沒(méi)有抵觸的情況下,可在用餐后的工余時(shí)間使用。

6.嚴(yán)禁盜用他人IP地址及帳戶(hù),竊取他人電腦資料;嚴(yán)禁利用“黑客軟件”、“木馬程序”等攻擊他人計(jì)算機(jī),竊取他人網(wǎng)絡(luò)資源。違者視情節(jié)給予記大過(guò)或開(kāi)除處分。

7.利用工廠網(wǎng)絡(luò)傳播病毒,危害工廠網(wǎng)絡(luò)安全;制作、下載、復(fù)制、查閱、發(fā)布、傳播或以其它方式使用反動(dòng)、淫穢色情等有害信息的,給予記大過(guò)或開(kāi)除處分,情節(jié)嚴(yán)重的追究其法律責(zé)任。

8.利用網(wǎng)絡(luò)泄露工廠機(jī)密的,將根據(jù)《員工保密協(xié)議》相關(guān)條款追究法律責(zé)任。

四、附則

(一)本辦法由行政部負(fù)責(zé)解釋。

(二)本辦法自二0__年十一月十日起執(zhí)行。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇6

為切實(shí)加強(qiáng)對(duì)計(jì)算機(jī)設(shè)備的使用、管理與維護(hù)工作,科學(xué)合理、充分有效地利用計(jì)算機(jī)設(shè)備開(kāi)展好醫(yī)療、教學(xué)和辦公等活動(dòng),特制定本規(guī)定。

1、計(jì)算機(jī)設(shè)備,包括計(jì)算機(jī)主機(jī)(機(jī)箱內(nèi)的各種功能卡、內(nèi)存、硬盤(pán)、軟驅(qū)、光驅(qū)等)、顯示器、打印機(jī)、鍵盤(pán)鼠標(biāo)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、電源、數(shù)據(jù)線等等,為醫(yī)院公共財(cái)產(chǎn),全院職工有義務(wù)對(duì)其進(jìn)行監(jiān)督與愛(ài)護(hù)。醫(yī)院對(duì)舉報(bào)者及發(fā)現(xiàn)隱患的人員酌情給予獎(jiǎng)勵(lì)。

2、分配到各部門(mén)使用的計(jì)算機(jī)設(shè)備必須有專(zhuān)人管理,并保持周?chē)h(huán)境整潔,對(duì)于暫不使用尤其是計(jì)算機(jī)無(wú)人看管時(shí)必須正常關(guān)機(jī)。如發(fā)生非正常使用造成的人為損壞或設(shè)備丟失,部門(mén)負(fù)有全部責(zé)任。

3、原則上只能使用本部門(mén)分配的計(jì)算機(jī),不得擅自在其他部門(mén)的計(jì)算機(jī)上進(jìn)行操作。絕對(duì)禁止未經(jīng)授權(quán)的院外人員對(duì)醫(yī)院的計(jì)算機(jī)進(jìn)行任何操作。

4、為保障醫(yī)院計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)安全原則上不允許將私有計(jì)算機(jī)設(shè)備連接到醫(yī)院網(wǎng)絡(luò)中。如果需要將私有的計(jì)算機(jī)設(shè)備添加到醫(yī)院網(wǎng)絡(luò)中必須預(yù)先征得級(jí)信息中心技術(shù)人員同意在確認(rèn)不影響現(xiàn)有設(shè)備、數(shù)據(jù)、網(wǎng)絡(luò)安全后才能添加否則一經(jīng)發(fā)現(xiàn)將嚴(yán)肅處理。

5、計(jì)算機(jī)內(nèi)數(shù)據(jù)涉及本院秘密以及不應(yīng)外傳的,任何人不得擅自復(fù)制、轉(zhuǎn)讓或出售,違者視情節(jié)輕重予以處罰。情節(jié)嚴(yán)重,給本院造成不良影響的調(diào)離崗位或解聘。

6、對(duì)各類(lèi)計(jì)算機(jī)設(shè)備統(tǒng)一進(jìn)行編號(hào),并登記備案;任何部門(mén)和個(gè)人一律不準(zhǔn)擅自對(duì)計(jì)算機(jī)設(shè)備進(jìn)行拆卸、安裝、更換機(jī)內(nèi)配件等;裝有臨床醫(yī)技系統(tǒng)的總端禁止使用光驅(qū)、軟驅(qū)、U盤(pán)等具有安全隱患的外設(shè);如確需對(duì)計(jì)算機(jī)設(shè)備進(jìn)行維護(hù)或維修,必須有信息科工作人員進(jìn)行。否則,予以相應(yīng)的處罰。

7、計(jì)算機(jī)使用部門(mén)不得私自重裝、更改操作系統(tǒng),不得私自更改IP地址,網(wǎng)關(guān),DNS等重要系統(tǒng)參數(shù),不得更換、卸載殺毒、防火墻等安全管理軟件。

8、嚴(yán)禁在工作時(shí)間使用計(jì)算機(jī)玩游戲等與工作無(wú)關(guān)的任何活動(dòng)。

9、我院將不定期組織有關(guān)人員,對(duì)全院計(jì)算機(jī)設(shè)備的運(yùn)行使用情況、維護(hù)保養(yǎng)情況、保密措施落實(shí)情況等進(jìn)行監(jiān)督、檢查,檢查情況及時(shí)在全院進(jìn)行通報(bào)。對(duì)檢查中發(fā)現(xiàn)的問(wèn)題,有關(guān)部門(mén)(或個(gè)人)必須及時(shí)進(jìn)行整改。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇7

一、目的

為了規(guī)范本單位網(wǎng)絡(luò)安全管理,按照《GB/T22239網(wǎng)絡(luò)安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》及其它中華人民共和國(guó)有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)標(biāo)準(zhǔn)、法律、法規(guī)和安全規(guī)定,結(jié)合本單位的實(shí)際情況,特制定本制度。

二、適用范圍

本制度適用于本單位業(yè)務(wù)相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)如辦公局域網(wǎng)絡(luò),業(yè)務(wù)網(wǎng)絡(luò),互聯(lián)網(wǎng)絡(luò)及其它下屬機(jī)構(gòu)的網(wǎng)絡(luò)等的安全管理。

三、職責(zé)

為加強(qiáng)本單位網(wǎng)絡(luò)和系統(tǒng)安全管理,保障網(wǎng)絡(luò)暢通,成立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,負(fù)責(zé)網(wǎng)絡(luò)安全的領(lǐng)導(dǎo)和協(xié)調(diào)。其下轄信息技術(shù)部,內(nèi)設(shè)立網(wǎng)絡(luò)/系統(tǒng)安全主管和網(wǎng)絡(luò)/系統(tǒng)管理員。

本制度所指的系統(tǒng),是指計(jì)算機(jī)信息系統(tǒng)中所涉及的計(jì)算機(jī)軟件系統(tǒng)。具體是指:本單位主機(jī)操作系統(tǒng)和應(yīng)用系統(tǒng),以及下屬單位通過(guò)網(wǎng)絡(luò)接入的主機(jī)操作系統(tǒng)和應(yīng)用系統(tǒng)。

3.1網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組職責(zé):

(1)制訂網(wǎng)絡(luò)建設(shè)與發(fā)展的總體規(guī)劃。

(2)制訂并監(jiān)督執(zhí)行網(wǎng)絡(luò)運(yùn)行的有關(guān)制度。

(3)制訂網(wǎng)絡(luò)的運(yùn)行安全與網(wǎng)絡(luò)安全計(jì)劃。

(4)定期檢查各級(jí)網(wǎng)絡(luò)系統(tǒng)的管理狀況。

(5)處理網(wǎng)絡(luò)運(yùn)行管理當(dāng)中的普遍性、重大性問(wèn)題。

(6)制訂網(wǎng)絡(luò)管理人員教育與培訓(xùn)的計(jì)劃。

3.2信息技術(shù)部工作職責(zé):

3.2.1負(fù)責(zé)全網(wǎng)的網(wǎng)絡(luò)安全相關(guān)的具體事務(wù);全面負(fù)責(zé)本單位系統(tǒng)安全管理工作。綜合協(xié)調(diào)相關(guān)部門(mén)完成系統(tǒng)安全規(guī)劃、建設(shè)、維護(hù)、保障工作。

3.2.2落實(shí)國(guó)家及市政府有關(guān)系統(tǒng)安全法規(guī)、方針、政策、標(biāo)準(zhǔn)和規(guī)范,聯(lián)系上級(jí)主管部門(mén)并落實(shí)系統(tǒng)安全管理相關(guān)工作。

3.2.3組織制定安全管理規(guī)章制度和標(biāo)準(zhǔn)規(guī)范。

3.2.4指導(dǎo)、協(xié)調(diào)和檢查各部門(mén)系統(tǒng)安全工作,組織落實(shí)系統(tǒng)籌級(jí)保護(hù)制度,統(tǒng)籌開(kāi)展系統(tǒng)風(fēng)險(xiǎn)評(píng)估和安全檢查工作。

3.2.5負(fù)責(zé)系統(tǒng)一般事故的調(diào)查和處理,協(xié)助系統(tǒng)重大事故的調(diào)查和處理。

3.2.6在應(yīng)急體系框架內(nèi),負(fù)責(zé)系統(tǒng)應(yīng)急管理相關(guān)工作。

3.2.7開(kāi)展涉密計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)立項(xiàng)、設(shè)計(jì)和建設(shè),做好系統(tǒng)安全與保密檢查。

3.2.8負(fù)責(zé)規(guī)范系統(tǒng)安全產(chǎn)品的測(cè)評(píng)和選型工作。

3.2.1信息技術(shù)部主管的職責(zé):

(1)制定網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)發(fā)展規(guī)劃,確定網(wǎng)絡(luò)安全策略。

(2)管理施網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)調(diào)整任務(wù)。

(3)定期對(duì)網(wǎng)絡(luò)運(yùn)行情況及相關(guān)記錄進(jìn)行審查。

(4)考核網(wǎng)絡(luò)管理員,做好網(wǎng)絡(luò)建設(shè)和網(wǎng)絡(luò)更新的組織工作和技術(shù)支持,制定和修訂網(wǎng)絡(luò)管理規(guī)章制度并監(jiān)督執(zhí)行。

3.2.2網(wǎng)絡(luò)/系統(tǒng)管理員的職責(zé):

(1)協(xié)助網(wǎng)絡(luò)主管制定網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)發(fā)展規(guī)劃,確定網(wǎng)絡(luò)安全策略。

(2)協(xié)助網(wǎng)絡(luò)主管實(shí)施網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)調(diào)整。

(3)負(fù)責(zé)公用網(wǎng)絡(luò)實(shí)體,如交換機(jī)、集線器、防火墻、網(wǎng)關(guān)、配線架、網(wǎng)線、接插件等的維護(hù)和管理。

(4)負(fù)責(zé)網(wǎng)絡(luò)設(shè)備及相關(guān)軟件的安裝、維護(hù)、調(diào)整及更新。

(5)負(fù)責(zé)網(wǎng)絡(luò)賬號(hào)管理、設(shè)備帳號(hào)管理、網(wǎng)絡(luò)資源分配、數(shù)據(jù)安全。

(6)監(jiān)視網(wǎng)絡(luò)運(yùn)行,調(diào)整網(wǎng)絡(luò)參數(shù),調(diào)度網(wǎng)絡(luò)資源,保持網(wǎng)絡(luò)安全、穩(wěn)定、暢通。

(7)負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)數(shù)據(jù)備份。

(8)保管網(wǎng)絡(luò)拓?fù)鋱D、網(wǎng)絡(luò)接線表、設(shè)備規(guī)格及配置單、網(wǎng)絡(luò)管理記錄、網(wǎng)絡(luò)運(yùn)行記錄、網(wǎng)絡(luò)檢修記錄等網(wǎng)絡(luò)資料。

(9)每年對(duì)本單位網(wǎng)絡(luò)的效能評(píng)價(jià),提出網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)管理的改進(jìn)措施。

3.3其它各部門(mén)職責(zé):

(1)負(fù)責(zé)各自部門(mén)使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。

(2)負(fù)責(zé)各自部門(mén)數(shù)據(jù)的安全備份。

(3)負(fù)責(zé)及時(shí)通知信息技術(shù)部有關(guān)各自部門(mén)使用的計(jì)算機(jī)病毒、網(wǎng)絡(luò)異常等情況及其它安全隱患情況。

四、管理要求

4.1在本單位網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,由信息技術(shù)部負(fù)責(zé)網(wǎng)絡(luò)安全的具體管理,其下設(shè)網(wǎng)絡(luò)管理角色,明確各個(gè)角色的權(quán)限、責(zé)任和風(fēng)險(xiǎn)。達(dá)到如下管理要求:

(1)定期查看網(wǎng)絡(luò)運(yùn)行情況,及時(shí)發(fā)現(xiàn)設(shè)備性能、網(wǎng)絡(luò)帶寬、路由等存在的問(wèn)題。

(2)定期對(duì)運(yùn)行日志和審計(jì)數(shù)據(jù)進(jìn)行分析,生成相應(yīng)的審計(jì)報(bào)表,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)攻擊,非法接入、病毒爆發(fā)等異常行為,重要系統(tǒng)應(yīng)每天生成審計(jì)報(bào)表,每個(gè)月生成全網(wǎng)審計(jì)報(bào)表。

(3)定期對(duì)防火墻、防病毒網(wǎng)關(guān)、入侵防范系統(tǒng)、交換機(jī)等設(shè)備進(jìn)行更新,以適應(yīng)不斷變化的網(wǎng)絡(luò)情況。

(4)對(duì)各種網(wǎng)絡(luò)設(shè)備及相關(guān)軟件系統(tǒng)安全策略、安全配置、日志管理、漏洞掃描、自身防護(hù)、口令管理等方面做出規(guī)定。對(duì)重要日常維護(hù)工作建立操作規(guī)程等。

(5)定期對(duì)網(wǎng)絡(luò)設(shè)備的配置文件、安全策略、重要數(shù)據(jù)等進(jìn)行備份。

五、系統(tǒng)安全工作過(guò)程

5.1對(duì)系統(tǒng)管理員角色進(jìn)行劃分:

5.1.1指定專(zhuān)門(mén)的部門(mén)或人員對(duì)相應(yīng)的系統(tǒng)進(jìn)行管理;

5.1.2劃分系統(tǒng)管理員的角色,落實(shí)系統(tǒng)(主機(jī))管理員、應(yīng)用管理員和數(shù)據(jù)庫(kù)管理員角色。

5.1.3根據(jù)明確的各個(gè)系統(tǒng)管理角色分配對(duì)應(yīng)的管理權(quán)限實(shí)現(xiàn)管理用戶(hù)的權(quán)限分離,并僅授予管理用戶(hù)所需的最小權(quán)限。

5.1.4根據(jù)系統(tǒng)管理角色,明確各個(gè)角色的責(zé)任和風(fēng)險(xiǎn)。

5.2定期對(duì)系統(tǒng)日志和審計(jì)數(shù)據(jù)進(jìn)行分析:

5.2.1開(kāi)啟系統(tǒng)的日志和審計(jì)功能,日志和審計(jì)范圍應(yīng)包含服務(wù)器和重要客戶(hù)端上的每個(gè)操作系通用戶(hù)和數(shù)據(jù)庫(kù)用戶(hù)。

5.2.2審計(jì)內(nèi)容應(yīng)包括系統(tǒng)重要用戶(hù)行為、系統(tǒng)資源異常和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件。

5.2.3重要的服務(wù)器生成審計(jì)記錄和報(bào)表,審計(jì)記錄包含事件的日期、時(shí)間、類(lèi)型標(biāo)識(shí)和結(jié)果等。

5.2.4定期對(duì)系統(tǒng)日志和審計(jì)記錄進(jìn)行備份。

5.2.5發(fā)現(xiàn)日志和審計(jì)中的異常情況和行為立即向信息主管人員報(bào)告。

5.3系統(tǒng)安全配置和安全運(yùn)行

5.3.1重要系統(tǒng)的用戶(hù)管理由主管部門(mén)審批,并制定用戶(hù)口令復(fù)雜度、更新周期等制度。

5.3.2采用安全的系統(tǒng)遠(yuǎn)程管理方式,防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽(tīng)。

5.3.3啟用系統(tǒng)入侵防范功能或應(yīng)用入侵防范功能軟硬件,對(duì)重要服務(wù)器的入侵行為進(jìn)行檢測(cè)和報(bào)警,對(duì)入侵事件進(jìn)行記錄。

5.3.4及時(shí)對(duì)系統(tǒng)進(jìn)行必要的升級(jí),關(guān)閉系統(tǒng)中危險(xiǎn)和無(wú)用的服務(wù)。

5.3.5操作系統(tǒng)安裝防惡意代碼軟件,并及時(shí)更新;安裝了網(wǎng)絡(luò)防惡意代碼軟件的,則制定統(tǒng)一的惡意代碼防范策略。

5.3.6通過(guò)一定的手段限制非授權(quán)終端用戶(hù)登錄重要的服務(wù)器,對(duì)重要服務(wù)器的資源使用情況進(jìn)行監(jiān)控,并形成監(jiān)控機(jī)制。

六、網(wǎng)絡(luò)安全管理工作過(guò)程

6.1網(wǎng)絡(luò)內(nèi)各種網(wǎng)絡(luò)設(shè)備、安全設(shè)備及網(wǎng)絡(luò)安全相關(guān)系統(tǒng)由網(wǎng)絡(luò)管理員統(tǒng)一管理,其他任何人不得擅自操作網(wǎng)絡(luò)設(shè)備,修改網(wǎng)絡(luò)設(shè)置,網(wǎng)絡(luò)管理員對(duì)于網(wǎng)絡(luò)系統(tǒng)的設(shè)置、修改做好登記、備案工作。重大更改必須向主管領(lǐng)導(dǎo)匯報(bào),征得同意后方可進(jìn)行。

6.2網(wǎng)絡(luò)管理員繪制與網(wǎng)絡(luò)運(yùn)行情況一致的網(wǎng)絡(luò)拓?fù)鋱D,并根據(jù)網(wǎng)絡(luò)變化情況對(duì)拓?fù)鋱D進(jìn)行及時(shí)更新。

6.3采取監(jiān)控技術(shù)措施,每天定時(shí)對(duì)網(wǎng)絡(luò)設(shè)備性能、路由、網(wǎng)絡(luò)流量情況進(jìn)行監(jiān)控,記錄,保證能及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中存在或是即將發(fā)生的問(wèn)題,根據(jù)情況及時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行調(diào)整,保障網(wǎng)絡(luò)穩(wěn)定通暢。

6.4根據(jù)各部門(mén)的工作職能、重要性和所涉及信息的重要程度等因素,對(duì)網(wǎng)絡(luò)劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段,避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處,重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段。

6.5通過(guò)技術(shù)手段,對(duì)接入網(wǎng)絡(luò)和接入互聯(lián)網(wǎng)進(jìn)行管理,能及時(shí)發(fā)現(xiàn)和阻止非授權(quán)的用戶(hù)接入本單位網(wǎng)絡(luò)和接入互聯(lián)網(wǎng)。

6.6對(duì)網(wǎng)絡(luò)系統(tǒng)中的各種日志進(jìn)行管理,日志能詳細(xì)記錄下事件的日期、時(shí)間、事件等信息,保證日志信息不會(huì)被刪除、修改或覆蓋。每天對(duì)日志進(jìn)行審查,分析,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的異常情況,并生成分析報(bào)表。

6.7網(wǎng)絡(luò)內(nèi)所有網(wǎng)絡(luò)設(shè)備、安全設(shè)備及網(wǎng)絡(luò)安全相關(guān)系統(tǒng)應(yīng)當(dāng)根據(jù)管理需求設(shè)立正確的角色分配,各種角色權(quán)限分離,建立相應(yīng)帳號(hào),每個(gè)帳號(hào)僅由一個(gè)管理員使用,并加口令予以保護(hù),任何非系統(tǒng)管理員嚴(yán)禁使用、猜測(cè)各類(lèi)管理員口令。

6.8定制口令管理策略,口令長(zhǎng)度至少在8位以上,由字母、數(shù)字、其它符號(hào)構(gòu)成,且定期更換,并作好相應(yīng)的口令更換記錄。

6.9對(duì)網(wǎng)絡(luò)內(nèi)所有網(wǎng)絡(luò)設(shè)備、安全設(shè)備及網(wǎng)絡(luò)安全相關(guān)系統(tǒng)的遠(yuǎn)程管理用戶(hù)限制IP地址,并采用加密傳輸?shù)姆绞竭M(jìn)行遠(yuǎn)程管理,并采用技術(shù)措施防止口令探測(cè)。

6.10在網(wǎng)絡(luò)邊界部署訪問(wèn)控制設(shè)備,根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問(wèn)的能力,控制粒度為端口級(jí),應(yīng)對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過(guò)濾,實(shí)現(xiàn)對(duì)應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級(jí)的控制。

6.11采取技術(shù)措施,使網(wǎng)絡(luò)中的連接會(huì)話處于非活躍一定時(shí)間或會(huì)話結(jié)束后終止網(wǎng)絡(luò)連接。

6.12采取技術(shù)措施,限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù)。

6.13采取技術(shù)措施,使重要網(wǎng)段能防止地址欺騙。

6.14如有_用戶(hù),應(yīng)按用戶(hù)和系統(tǒng)之間的允許訪問(wèn)規(guī)則,決定允許或拒絕用戶(hù)對(duì)受控系統(tǒng)進(jìn)行資源訪問(wèn),控制粒度為單個(gè)用戶(hù)。

6.15如有撥號(hào)用戶(hù),應(yīng)限制具有撥號(hào)訪問(wèn)權(quán)限的用戶(hù)數(shù)量。

6.16采取技術(shù)措施,網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門(mén)攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲(chóng)攻擊等,當(dāng)檢測(cè)到攻擊行為時(shí),記錄攻擊源IP、攻擊類(lèi)型、攻擊目的、攻擊時(shí)間,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)提供報(bào)警。

6.17采取技術(shù)措施,在網(wǎng)絡(luò)邊界處對(duì)惡意代碼進(jìn)行檢測(cè)和清除。

6.18采取技術(shù)措施,防止IP地址欺騙。

6.19每天制作設(shè)備配置、安全策略等重要數(shù)據(jù)的備份并異地存放,系統(tǒng)一旦故障時(shí)能夠快速恢復(fù)。備份數(shù)據(jù)不得更改。

6.20每天定時(shí)對(duì)防火墻、防毒墻、入侵檢測(cè)、交換機(jī)等設(shè)備的軟硬件及相關(guān)規(guī)則庫(kù)進(jìn)行更新,并進(jìn)行記錄。

6.21根據(jù)網(wǎng)絡(luò)使用情況,根據(jù)不同的網(wǎng)絡(luò)安全事件的緊急預(yù)案,并定期對(duì)安全預(yù)案進(jìn)行預(yù)演。

七、附則

(1)本辦法由信息技術(shù)部負(fù)責(zé)解釋并督促執(zhí)行。

(2)本辦法自印發(fā)之日起執(zhí)行。

(3)違反本管理制度,將提請(qǐng)有關(guān)部門(mén)視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、責(zé)令停機(jī)整頓。觸犯國(guó)家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。

八、相關(guān)記錄

1、《網(wǎng)絡(luò)安全管理記錄》

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇8

1、信息中心人員每周輪流值班(如有特殊情況經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后可進(jìn)行調(diào)整),值班人員須模范執(zhí)行《中心機(jī)房管理制度》。

2、值班人員不得擅離崗位。如有特殊情況需短暫離開(kāi),可請(qǐng)其他機(jī)房工作人員代班。代班人員履行值班人員職責(zé)。

3、值班人員要加強(qiáng)安全防范意識(shí),最后離開(kāi)前,必須對(duì)機(jī)房進(jìn)行全面檢查,關(guān)閉工作間空調(diào)、電燈等設(shè)備,關(guān)好門(mén)窗。

4、值班人員須掌握滅火器的使用方法。發(fā)生火災(zāi)時(shí)能先期處置并及時(shí)報(bào)火警。

5、值班人員要對(duì)當(dāng)日值班期間網(wǎng)絡(luò)運(yùn)行情況、溫濕度情況等做好詳細(xì)記錄,并嚴(yán)格執(zhí)行交接班制度,注明交接時(shí)間。

6、值班人員負(fù)責(zé)機(jī)房衛(wèi)生清潔工作,保持機(jī)房整潔。

7、值班人員玩忽職守造成后果者,按有關(guān)規(guī)定予以處罰。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇9

第一條目的為維護(hù)公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。

第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。

第三條職責(zé)

1、集團(tuán)業(yè)務(wù)處負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護(hù),制定相關(guān)制度并參加檢查。

2、集團(tuán)辦公室會(huì)同相關(guān)部門(mén)不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時(shí)予以糾正。

3、各部門(mén)負(fù)責(zé)落實(shí)網(wǎng)絡(luò)安全的各項(xiàng)規(guī)定。

第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個(gè)方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺(tái)安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺(tái)安全包括系統(tǒng)層安全和應(yīng)用層安全。

第五條機(jī)房安全

1、公司網(wǎng)絡(luò)機(jī)房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。

2、管理人員不準(zhǔn)在主機(jī)房?jī)?nèi)會(huì)客或帶無(wú)關(guān)人員進(jìn)入。

3、未經(jīng)許可,不得動(dòng)用機(jī)房?jī)?nèi)設(shè)施。

第六條機(jī)房工作人員進(jìn)入機(jī)房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無(wú)關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的&39;情況下,方可離開(kāi)。

第七條為防止磁化記錄的破壞,機(jī)房?jī)?nèi)不準(zhǔn)使用磁化杯、收音機(jī)等產(chǎn)生磁場(chǎng)的物體。

第八條機(jī)房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運(yùn)行狀態(tài)。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇10

本院提供網(wǎng)絡(luò)基礎(chǔ)平臺(tái)服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由信息科負(fù)責(zé)計(jì)算機(jī)聯(lián)網(wǎng)和網(wǎng)絡(luò)管理工作。為保證本院網(wǎng)絡(luò)能夠安全可靠地運(yùn)行,充分發(fā)揮信息服務(wù)方面的重要作用,現(xiàn)制定并發(fā)布本制度。

一、所有網(wǎng)絡(luò)設(shè)備安裝、維護(hù)等操作由信息科工作人員進(jìn)行,其他任何人不得破壞或擅自維修。

二、所有本院內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)部分的擴(kuò)展必須經(jīng)過(guò)信息科實(shí)施或批準(zhǔn)實(shí)施,未經(jīng)許可任何科室不得私自連接交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。

三、各科室的聯(lián)網(wǎng)工作必須事先報(bào)經(jīng)信息科,由信息科做網(wǎng)絡(luò)實(shí)施方案。

四、接入本院局域網(wǎng)的客戶(hù)端計(jì)算機(jī)的網(wǎng)絡(luò)配置由信息科部署的服務(wù)器統(tǒng)一管理分配,包括:用戶(hù)計(jì)算機(jī)的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。

五、本院?jiǎn)T工具有信息保密的義務(wù),任何人不得利用計(jì)算機(jī)網(wǎng)絡(luò)泄漏本院機(jī)密、技術(shù)資料和其它保密資料。

六、任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損本院形象和職工聲譽(yù)的信息。

七、各科室人員必須及時(shí)做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)_,保證數(shù)據(jù)資料的完整性、準(zhǔn)確性和安全性。

八、為了避免或減少計(jì)算機(jī)病毒對(duì)系統(tǒng)、數(shù)據(jù)造成的影響,接入本院局域網(wǎng)的所有用戶(hù)必須遵循以下規(guī)定:

1.任何單位和個(gè)人不得制作計(jì)算機(jī)病毒,不得故意傳播計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全,不得向他人提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。

2.采取有效的計(jì)算機(jī)病毒安全防治措施,如金山衛(wèi)士、金山毒霸等軟件。

3.定期及時(shí)更新和用更新后的新版本殺毒軟件檢測(cè)、清除計(jì)算機(jī)中的病毒。

九、本院的互聯(lián)網(wǎng)連接只允許工作、學(xué)習(xí)使用,員工必須遵守有關(guān)的國(guó)家、企業(yè)的法律和規(guī)程,嚴(yán)禁傳播淫穢、反動(dòng)等違犯國(guó)家法律和中國(guó)道德與風(fēng)俗的內(nèi)容。單位有權(quán)撤消違法犯紀(jì)者互聯(lián)網(wǎng)的使用。使用者必須嚴(yán)格遵循以下內(nèi)容:

1.不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的.人。

2.任何人不得在網(wǎng)上制作、查閱和傳播宣揚(yáng)反動(dòng)、淫穢、封建迷信等違犯國(guó)家法律和中國(guó)道德與風(fēng)俗的內(nèi)容。

3.不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。

4.不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長(zhǎng)國(guó)內(nèi)不利條件和涉國(guó)家安全的資料。

5.不能傳輸任何不符合當(dāng)?shù)胤ㄒ?guī)、國(guó)家法律和國(guó)際法律的資料。

十、嚴(yán)禁外來(lái)人員對(duì)計(jì)算機(jī)數(shù)據(jù)和文件進(jìn)行拷貝或抄寫(xiě)以免泄漏本院機(jī)密,對(duì)本院辦公系統(tǒng)或其它公司內(nèi)部平臺(tái)帳號(hào)不得相互知曉,每個(gè)人必須保證自己帳號(hào)的唯一登陸性負(fù)責(zé),否則由此產(chǎn)生的數(shù)據(jù)安全問(wèn)題由其本人負(fù)全部責(zé)任。

網(wǎng)絡(luò)安全管理制度內(nèi)容條例篇11

為了加強(qiáng)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)的安全保護(hù),特制定此制度。

一、任何組織或個(gè)人,不得利用計(jì)算機(jī)信息系統(tǒng)從事危害國(guó)家利益、集體利益和公民合法利益的活動(dòng),不得危害計(jì)算機(jī)信息系統(tǒng)的安全。

二、任何單位和個(gè)人不得利用國(guó)際聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:

(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;

(二)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的;

(三)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;

(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;

(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;

(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;

(七)公然侮辱他人或者捏造事實(shí)誹謗他人的;

(八)損害國(guó)家機(jī)關(guān)信譽(yù)的;

(九)其他違反憲法和法律、行政法規(guī)的。

三、任何單位和個(gè)人不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):

(一)未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源;

(二)未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;

(三)未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;

(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;

(五)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全。

四、任何單位和個(gè)人不得違反法律規(guī)定,利用國(guó)際聯(lián)網(wǎng)侵犯用戶(hù)的通信自由和通信秘密。

五、主機(jī)房工作重地未經(jīng)許可不能進(jìn)入。

六、沒(méi)有指定管理人員的明確準(zhǔn)許,電子數(shù)據(jù)處理中心使用的任何介質(zhì)、文件材料或各種被保護(hù)口都不得帶出計(jì)算機(jī)房。磁鐵、私人的電動(dòng)或電子設(shè)備、文件復(fù)印機(jī)、食品及飲料、香煙和吸煙用具等物品嚴(yán)禁帶入計(jì)算機(jī)房。

七、做好防火、防爆、防盜等安全工作,消防器材隨時(shí)處于可用狀態(tài)方便取用。電線和電器設(shè)置保持干燥,防止漏電和短路。下班要注意關(guān)好門(mén)窗和檢查水電。

476305