爸爸的朋友在线观看,美国毛片免费看,337p日本在线,亚洲女人日B

網(wǎng)絡安全管理制度

時間:2023-10-27 17:16:37 制度 我要投稿

網(wǎng)絡安全管理制度

  在不斷進步的社會中,制度的使用頻率逐漸增多,制度一經(jīng)制定頒布,就對某一崗位上的或從事某一項工作的人員有約束作用,是他們行動的準則和依據(jù)。那么什么樣的制度才是有效的呢?下面是小編整理的網(wǎng)絡安全管理制度,希望能夠幫助到大家。

網(wǎng)絡安全管理制度

網(wǎng)絡安全管理制度1

  校園網(wǎng)主要為我校師生員工教學、科研、管理等信息交流服務。我校校園網(wǎng)的管理及使用必須遵守國家的有關法律法規(guī),達到安全、穩(wěn)定、高效的目的。為了保證校園網(wǎng)的正常使用,特制定本管理辦法。

  一、校園網(wǎng)中的計算機設備使用對象為教職員工和全體學生。

  二、校園網(wǎng)的`使用及管理必須遵守國家的有關法律法規(guī)和行政規(guī)章制度,不得利用網(wǎng)絡從事危害國家安全、泄露規(guī)矩秘密等犯罪活動,不得利用網(wǎng)絡查閱、復制和傳播危害國家安全、妨礙社會治安和淫穢黃色的信息。不得向學校、單位或他人發(fā)送惡意的、挑釁性的文件和商業(yè)廣告。在使用因特網(wǎng)接入時,應遵守INTERNET的國際慣例和我國的有關政策,自覺不看、不傳、不信各種“黃、毒、賭”及其他不良信息。

  三、任何人不得在網(wǎng)上散布、下載、傳播任何計算機病毒,一經(jīng)發(fā)現(xiàn)將移交法律部門處理。

  四、任何人不得盜用他人網(wǎng)址非法上網(wǎng);不得盜用他人E-mail地址;不得盜用學校名義進行任何網(wǎng)上的非法操作。

  五、任何人不準以任何理由,借助任何工具、采用任何手段擅自修改校園網(wǎng)中計算機終端的系統(tǒng)參數(shù)。安裝、刪除軟件須經(jīng)網(wǎng)絡管理員允許。

  六、對違反本管理條例的人員,學校視情節(jié)輕重給予記過以上處分,造成重大損失的將根據(jù)有關法律條文移送公安機關處理。如發(fā)現(xiàn)計算機硬件人為損壞,按《學校公物損壞賠償辦法》處理。

  七、任何人發(fā)現(xiàn)網(wǎng)上任何異,F(xiàn)象(包括故障現(xiàn)象)都應及時與值班教師或網(wǎng)絡中心管理人員取得聯(lián)系,以便及時處理。

  八、有義務和責任舉報任何人的非法行為。

  九、任何違規(guī)操作者一律由個人承擔經(jīng)濟處罰和法律責任。

網(wǎng)絡安全管理制度2

  1、網(wǎng)絡管理中心應定期召開網(wǎng)絡安全會議,通報網(wǎng)絡安全狀況,解決網(wǎng)絡安全問題:

  2、網(wǎng)絡管理中心應定期開發(fā)網(wǎng)絡安全培訓班,學習網(wǎng)絡法律、法規(guī),提高各接入單位的網(wǎng)絡安全意識,提高網(wǎng)絡安全水平。

  3、各接入部門應積極配合網(wǎng)絡管理中心的工作,自覺參加各種培訓活動。

  4、網(wǎng)絡管理中心應當定期對學生進行網(wǎng)絡安全教育,強化網(wǎng)絡安全意識。增強守法觀念。

網(wǎng)絡安全管理制度3

  為加強我委計算機信息網(wǎng)絡安全管理,確保信息網(wǎng)絡安全、高效、正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》和柳保(20xx)9號《關于在全市開展保密計算機違規(guī)聯(lián)接互聯(lián)網(wǎng)監(jiān)管工作的通知》和有關規(guī)定,制定本規(guī)定。

  第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡信息安全管理法規(guī)及本規(guī)定。

  第二條任何單位和個人不得利用本委計算機信息網(wǎng)絡從事危害國家安全、泄露國家秘密等非法活動,不得利用本委計算機信息網(wǎng)絡制作、查閱、復制和傳播妨礙社會治安和淫穢色情等有害信息。

  第三條涉密計算機信息系統(tǒng)的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專用設備,防泄密、防竊密。

  第四條涉密計算機信息系統(tǒng)必須與互聯(lián)網(wǎng)實行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。

  第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關內使用,確因工作需要攜帶外出,必須將涉密信息全部轉出便攜式存儲設備存放在機關。

  第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區(qū)分,專機專用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。

  第七條計算機網(wǎng)絡插頭和接口,必須標明字樣,嚴格區(qū)分,按規(guī)范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡系統(tǒng)有關的設置,嚴防由于誤操作造成泄密。

  第八條涉密信息和數(shù)據(jù)必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進行。

  第九條建立上網(wǎng)信息保密審查制度,堅持“誰上網(wǎng)誰負責'的原則,信息上網(wǎng)必須經(jīng)過嚴格審查和批準,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。

  第十條各科室,應當造冊登記,切實加強軟盤、磁帶、光盤、移動硬盤等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規(guī)定進行管理,不得降低密級使用。不再使用的信息媒體應及時銷毀。

  第十一條報廢、維修存儲過國家秘密信息的計算機和信息媒體,須交委辦公室按保密規(guī)定統(tǒng)一處理,保證所存儲的國家秘密信息不被泄露。

  第十二條做好計算機信息系統(tǒng)數(shù)據(jù)備份。根據(jù)需要與存貯環(huán)境,重要信息要定期(半年至二年)進行循環(huán)復制三份分處存放,并注意防止因靜電、電磁干擾等原因導致信息丟失。

  第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現(xiàn)病毒及時清除,確保信息系統(tǒng)安全運行。

  第十四條妥善保管和使用計算機ca認證系統(tǒng)密鑰,保守計算機信息系統(tǒng)用戶口令秘密。密鑰被盜或遺失,應及時作廢,重新分配。

  第十五條文印室計算機管理。文印室的`計算機由打字員負責管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應自帶u盤在外網(wǎng)計算機上操作直接將文件存入自帶盤中,嚴禁掃描、傳輸有密級的文件。嚴禁外單位人員進入文印室。

  第十六條本委計算機信息網(wǎng)絡安全工作由委信息安全領導小組負責。委主要負責人擔任領導小組組長,成員由各科室負責人組成。領導小組職責是:

  (一)根據(jù)國家有關計算機信息網(wǎng)絡安全的法規(guī)和政策,審定本委計算機信息網(wǎng)絡安全工作計劃和管理制度;

  (二)指導和檢查本委計算機信息網(wǎng)絡安全工作;

  (三)定期對計算機信息系統(tǒng)的系統(tǒng)安全保密管理人員進行上崗前保密培訓,嚴格審查和考核。

  (四)研究、解決本委計算機信息網(wǎng)絡安全重大問題。

  第十七條委信息安全領導小組下設辦公室,由委辦公室和相關人員組成,在領導小組領導下,負責本委計算機信息網(wǎng)絡安全管理的日常工作。

  第十八條各科室負責人是本科室計算機信息網(wǎng)絡安全工作的第一責任人,對本科室信息安全工作負責。

  第十九條各科室切實加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺遵守保密紀律和有關保密規(guī)定,發(fā)現(xiàn)有違反規(guī)定的行為,立即糾正,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應當立即報告委信息安全領導小組。

  第二十條違反本規(guī)定造成泄密的,將按有關法律和規(guī)定,追究當事人和責任人的責任,依法依紀進行處理。

  第二十一條本規(guī)定自發(fā)布之日起執(zhí)行。

網(wǎng)絡安全管理制度4

  為加強計算機網(wǎng)絡的維護和管理,確保網(wǎng)絡安全、可靠、穩(wěn)定地運行,促進學院網(wǎng)絡的健康發(fā)展特制定本管理規(guī)定。

  第一條 各用戶必須自覺遵守國家有關保密法規(guī):不得利用國際互聯(lián)網(wǎng)泄露國家秘密;涉密文件、資料、數(shù)據(jù)嚴禁上網(wǎng)流傳、處理、儲存;與涉密文件、資料、數(shù)據(jù)和涉密科研課題相關的微機嚴禁聯(lián)網(wǎng)運行。

  第二條 任何用戶不得利用國際互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規(guī)實施;煽動顛覆國家政權,推翻社會主義制度;煽動分裂國家、破壞國家統(tǒng)一;煽動民族仇恨、民族歧視,破壞民族團結;捏造或者歪曲事實,散布謠言,擾亂社會秩序;宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;公然侮辱他人或者捏造事實誹謗他人;損害國家機關信譽的;其他違反憲法和法律、行政法規(guī)的。

  第三條 任何用戶不得從事下列危害計算機信息網(wǎng)絡安全的活動: 未經(jīng)允許,進入計算機信息網(wǎng)絡或者使用計算機信息網(wǎng)絡資源; 未經(jīng)允許,對計算機信息網(wǎng)絡功能進行刪除、修改或者增加的;

  未經(jīng)允許,對計算機信息網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加的';

  故意制作、傳播計算機病毒等破壞性程序的;

  其他危害計算機信息網(wǎng)絡安全的。

  第四條 用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密。

  第五條 網(wǎng)絡責任人和各科室網(wǎng)絡用戶應當履行下列安全保護職責: 負責本網(wǎng)絡的安全保護管理工作,建立健全安全保護管理制度; 落實安全保護技術措施,保障本網(wǎng)絡的運行安全和信息安全; 負責對本網(wǎng)絡用戶的安全教育和培訓;

  對委托發(fā)布信息的單位和個人進行登記,并對所提供的信息內容按照相關規(guī)定進行審核;

  建立計算機信息網(wǎng)絡電子公告系統(tǒng)的用戶登記和信息管理制度;

  發(fā)現(xiàn)有違法亂紀行為的,應當保留有關原始記錄,并在二十四小時內向學院領導和相關職能部門報告;按照國家有關規(guī)定,刪除本網(wǎng)絡中含有違法內容的地址、目錄或者關閉服務器。

  第六條 網(wǎng)絡責任人和各科室網(wǎng)絡用戶必須實行以下安全管理制度: 分級管理,分級負責,網(wǎng)絡建設與管理成效與年終考核掛鉤制度; 信息發(fā)布文責自負、審核、登記制度;

  有害信息監(jiān)視、保存、清除和備份制度;

  違法案件報告和協(xié)助查處制度;

  帳號使用登記和操作權限管理制度;

  安全教育和培訓制度;

  BBS 注冊實名登記制度;

  禁止涉密微機入網(wǎng)制度。

  第七條 對于不符合安全管理規(guī)定的站點,一經(jīng)發(fā)現(xiàn),即從網(wǎng)上隔離,并要追究有關人員的責任。

  第八條 網(wǎng)絡責任人和各科室要定期對相應的網(wǎng)絡用戶進行有關的信息安全和網(wǎng)絡安全教育,并根據(jù)國家有關規(guī)定對上網(wǎng)信息進行檢查。發(fā)現(xiàn)問題應及時上報,并采取處理措施。

  第九條網(wǎng)絡責任人和各科室和用戶必須接受并配合國家和學校有關部門依法進行的監(jiān)督檢查。

網(wǎng)絡安全管理制度5

  1、各接入單位應當自覺遵守網(wǎng)絡法規(guī),嚴禁利用計算機從事違法犯罪行為。

  2、對于本單位發(fā)生的計算機違法犯罪行為,各級網(wǎng)絡管理員應當及時制止并立即上報信息中心,同時做好系統(tǒng)保護工作。

  3、對于所遭受到的攻擊,各接人單位同樣應當上報信息中心,同時做好系統(tǒng)保護工作。

  4、各接入單位有義務接受校網(wǎng)絡管理中心和上級主管部門的監(jiān)督、檢查,并應積極配合做好違法犯罪事件的'查處工作。

  5、信息中心應及時掌握公司網(wǎng)內各接入單位網(wǎng)絡違法情況,并定期向主管領導和上級主管部門報告,并應協(xié)助各主管部門做好查處工作。

網(wǎng)絡安全管理制度6

  為確保單位網(wǎng)絡安全、高效運行和網(wǎng)絡設備運行處于良好狀態(tài),正確使用和維護網(wǎng)絡設備安全,特制定本制度。

  1、未經(jīng)相關部門批準,任何人不得改變網(wǎng)絡(內部信息平臺)拓撲結構、網(wǎng)絡(內部信息平臺)設備布置、服務器、路由器配置和網(wǎng)絡(內部信息平臺)參數(shù)。任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。

  3、機關局域網(wǎng)上任何人不得利用計算機技術侵占用戶合法利益,不得制作、復制和傳播妨害單位穩(wěn)定的有關信息。

  4、網(wǎng)絡(內部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權限,開通時間,網(wǎng)絡(內部信息平臺)資源分配情況等。

  5、網(wǎng)絡(內部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。網(wǎng)絡管理員協(xié)助制定網(wǎng)絡(內部信息平臺)建設方案,確定網(wǎng)絡(內部信息平臺)安全及資源共享策略。

  6、嚴格遵守國家、自治區(qū)、自治州制定的相關法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(內部信息平臺)安全有序。

  7、所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調科反映、舉報,協(xié)助有關部門或管理人員對上述人或事進行調查、取證、處理,應該向調查人員如實提供所需證據(jù)。

  8、在發(fā)生網(wǎng)絡(內部信息平臺)重大突發(fā)事件時,應立即報告,采取應急措施,盡快恢復網(wǎng)絡(內部信息平臺)正常運行。

  9、充分利用現(xiàn)有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(內部信息平臺)工作環(huán)境的`防火、防盜工作。

  10、單位應定期查毒,(周期為一周或者10天)管理員應及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。 密碼安全保密制度

  11、涉密移動存儲介質未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領導批準。嚴禁將涉密移動存儲介質借給外單位或他人使用。

  12、涉密移動存儲介質需維修的,由單位技術人員送至有保密資質的單位現(xiàn)場監(jiān)修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質無法修復,必須按涉密載體予以銷毀。

  13、要定期對網(wǎng)站進行網(wǎng)絡(內部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(內部信息平臺)運行情況,全面監(jiān)視對公開服務器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(內部信息平臺)內外的入侵。

  14、網(wǎng)絡(內部信息平臺)信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對內部信息平臺或入網(wǎng)計算機的人或事。

網(wǎng)絡安全管理制度7

  一、為了處理工作中涉及的辦公秘密和業(yè)務秘密信息,特制定計算機信息系統(tǒng)安全保密制度。

  二、信息科、機要科負責指導市政府辦公室涉密人員的.保密技術培訓,落實技術防范措施。

  三、涉密信息不得在與國際網(wǎng)絡的計算機系統(tǒng)中存儲,處理和傳輸。

  四、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負責”,確保國家機密不上網(wǎng)。

  五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向市委保密局匯報,依據(jù)有關規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采取措施,對違反規(guī)定造成后果的,依據(jù)有關規(guī)定進行處理。

  六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責任人要依法處理,并刪除個人主頁。

  七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡監(jiān)控,及時、果斷地處理網(wǎng)上突發(fā)事件。

網(wǎng)絡安全管理制度8

  第一章總則

  第一條保障校園網(wǎng)絡及信息系統(tǒng)的安全穩(wěn)定,促進學校信息化健康發(fā)展,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡安全法》等國家相關法律法規(guī)并結合我校實際,特制定本辦法。

  第二條網(wǎng)絡安全是指通過采取必要的措施,防范對網(wǎng)絡的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡數(shù)據(jù)的完整性、保密性、可用性的能力。

  第三條網(wǎng)絡安全管理的基本原則是“誰主管、誰負責,誰運維、誰負責,誰使用、誰負責”;明確責任、突出重點、保障安全。

  第四條網(wǎng)絡安全管理的總體方針是以國家標準《信息系統(tǒng)安全等級保護基本要求》(GB/T 22239)為指導,預防為主、綜合防范。

  第五條網(wǎng)絡安全管理的目標是建立健全網(wǎng)絡信息安全保障體系,提高安全防護能力,確保學校網(wǎng)絡信息安全工作規(guī)范、有序開展,保障學校信息化建設可持續(xù)發(fā)展。

  第二章機構與職責

  第六條學校成立網(wǎng)絡安全工作領導小組。領導小組由學校黨委書記和校長任組長,其他校領導任副組長。辦公室、組織人事處、宣傳統(tǒng)戰(zhàn)辦公室、紀檢監(jiān)察審計處、教務處、科研處、安保法制處、學生處、后勤基建處、計劃財務校產(chǎn)處、招生就業(yè)處、督導室、繼續(xù)教育部、工會、團委、教育信息技術中心和各系部主要負責人為成員。領導小組下設辦公室,辦公室設在辦公室,辦公室負責人擔任辦公室主任,安保法制處和教育信息技術中心負責人擔任副主任。

  領導小組的主要職責是:

  1.貫徹落實國家、省有關部門關于網(wǎng)絡安全的工作部署,組織研究制定學校網(wǎng)絡安全發(fā)展規(guī)劃及規(guī)章制度。

  2.統(tǒng)籌協(xié)調學校網(wǎng)絡安全重大問題及校內外網(wǎng)絡安全相關事務,組織實施學校網(wǎng)絡安全工作。

  3.對學校網(wǎng)絡安全工作進行指導、監(jiān)督、考核和檢查。

  第七條辦公室是學校網(wǎng)絡安全工作牽頭部門,負責協(xié)調學校網(wǎng)絡安全工作,負責網(wǎng)絡內容與意識形態(tài)工作。主要職責是:

  1.負責對學校網(wǎng)絡發(fā)布的信息和有關意識形態(tài)、網(wǎng)絡輿情等網(wǎng)絡內容進行監(jiān)督和處置。

  2.協(xié)同安保法制處、宣傳統(tǒng)戰(zhàn)辦、教育信息技術中心、團委等部門對師生進行網(wǎng)絡安全教育和相關法制教育。

  第八條辦公室牽頭,負責協(xié)調處置重大敏感時期、重要活動、重要會議期間發(fā)生的信息安全事件,負責處理涉密級信息網(wǎng)絡泄密類事件,指導校屬各單位做好網(wǎng)絡涉密工作。

  第九條安保法制處負責協(xié)助相關部門做好網(wǎng)絡安全穩(wěn)定工作,協(xié)助政府有關部門查處利用校園網(wǎng)絡進行的違紀違法行為。

  第十條教育信息技術中心負責校園網(wǎng)的建設維護、技術支撐與數(shù)據(jù)安全管理工作。主要職責是:

  1.負責學校網(wǎng)絡安全基礎設施的管理與運行維護。

  2.負責落實安全保護技術措施,做好用戶信息的管理,保障校園網(wǎng)的運行安全、信息安全、系統(tǒng)安全與數(shù)據(jù)安全。

  3.負責對各處室、系部的網(wǎng)絡安全技術工作進行指導、培訓、督促、檢查、技術支持與服務。

  4.履行其他有關網(wǎng)絡運行安全、信息安全、系統(tǒng)安全的職責。

  第十一條學校各處室、系部(以下統(tǒng)稱單位)主要負責人是本單位網(wǎng)絡安全工作的第一責任人。各單位應明確一名負責人分管網(wǎng)絡安全工作,負責本單位網(wǎng)站、新媒體的信息系統(tǒng)安全和意識形態(tài)、網(wǎng)絡輿情的監(jiān)管與處置;負責審核和管理本單位上傳的各類網(wǎng)絡信息。各單位須指定一名相對穩(wěn)定的網(wǎng)絡安全管理員,具體負責本單位網(wǎng)絡安全工作,做好與黨委宣傳部、教育信息技術中心的聯(lián)絡工作;相關人員調整時應及時報備網(wǎng)絡安全工作領導小組辦公室;各單位的網(wǎng)絡安全工作納入學校年度綜治維穩(wěn)工作目標管理考核。

  第三章網(wǎng)絡信息安全

  第十二條學校實行網(wǎng)絡安全等級保護制度。校園內各網(wǎng)絡服務提供者與管理者均應按照安全等級保護制度的要求,履行以下安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:

  1.制定內部安全管理制度和操作規(guī)程,明確網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任。

  2.對本部門網(wǎng)站發(fā)布的信息和有關意識形態(tài)、網(wǎng)絡輿情等網(wǎng)絡內容進行監(jiān)督和處置。

  3.負責本部門網(wǎng)站相關欄目的新聞、圖片、資源的審核及上傳工作。

  4.采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術措施。

  5.采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關網(wǎng)絡日志不少于6個月。

  6.采取數(shù)據(jù)分類、數(shù)據(jù)備份和加密等措施。

  7.法律、行政法規(guī)規(guī)定的其他義務。

  第十三條各單位網(wǎng)站或信息系統(tǒng)原則上要求分別建在學校網(wǎng)站群和校園網(wǎng)服務器上。有特殊原因需使用獨立服務器的須報教育信息技術中心審批、備案,要求取得原始代碼,掌握最高管理權限,并實行有效控制。以學;驅W校內設機構名義在校外創(chuàng)建的網(wǎng)站和新媒體平臺,須報辦公室審批、宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術中心備案,并接受常規(guī)檢查和年審。

  第十四條學校各網(wǎng)站在上線前,網(wǎng)站主辦單位須開展安全自查工作,提供安全自查報告,并填寫《網(wǎng)站及信息系統(tǒng)情況記錄表》,經(jīng)單位主要負責人簽字確認后,提交宣傳統(tǒng)戰(zhàn)辦公室和教育信息技術中心備案。各網(wǎng)站主辦單位應加強對網(wǎng)站的建設與管理,并對網(wǎng)站的形式、內容、信息安全負責。

  第十五條學校各單位網(wǎng)站原則上使用學校統(tǒng)一的域名。未經(jīng)批準,任何單位不得在校園網(wǎng)上申請校外域名用于對外提供域名解析服務。已獲批準的,需到工信部門進行備案。

  第十六條各單位網(wǎng)站未經(jīng)宣傳統(tǒng)戰(zhàn)辦公室批準不得開設聊天室、論壇等欄目;需要開設留言板功能模塊的必須設置審核功能。

  第十七條教育信息技術中心采用專業(yè)技術手段對網(wǎng)站或信息系統(tǒng)進行安全檢測。檢測未通過的`須進行安全整改,直至通過檢測,網(wǎng)站或信息系統(tǒng)方可上線運行。

  第四章網(wǎng)絡運行安全

  第十八條各單位須定期對本單位的網(wǎng)站及信息系統(tǒng)開展安全巡檢,并做好巡檢記錄,填寫《網(wǎng)站及信息系統(tǒng)巡檢記錄表》。對校外開放的網(wǎng)站或信息系統(tǒng),要求每周巡檢一次,對校內開放的網(wǎng)站或信息系統(tǒng),要求每月巡檢一次。

  第十九條各單位須定期對網(wǎng)站及信息系統(tǒng)進行漏洞修補,包括主機系統(tǒng)漏洞、WEB應用漏洞、中間件漏洞、數(shù)據(jù)庫漏洞等。

  第二十條學校將定期對全校的網(wǎng)站及信息系統(tǒng)開展安全檢查,檢查不合格的網(wǎng)站或信息系統(tǒng),視其漏洞級別暫停其訪問,同時通知責任單位限期整改,要求提供整改報告并提交宣傳統(tǒng)戰(zhàn)辦公室、安保法制處和教育信息技術中心。經(jīng)安全復查合格后,方可恢復該網(wǎng)站或信息系統(tǒng)的正常訪問。

  第二十一條特殊時期,各單位須加強網(wǎng)站及信息系統(tǒng)的安全監(jiān)管工作,安排專人值守,加強安全巡檢,做好安全整改。

  第二十二條校園網(wǎng)上網(wǎng)采用實名制。用戶在辦理網(wǎng)絡接入、域名注冊等手續(xù)時應當按要求提供真實身份信息。對于不提供真實身份信息的用戶,不得為其提供相關服務。教育信息技術中心定期對上網(wǎng)賬號信息進行審核。

  第二十三條校外人員如因工作需要須接入學校網(wǎng)絡,由相關單位向辦公室提出網(wǎng)絡接入申請,獲得批準后報、安保法制處和教育信息技術中心備案,并對其承擔監(jiān)督責任。

  第二十四條計算機設備及系統(tǒng)在接入學校網(wǎng)絡前須接受教育信息技術中心的檢查,檢查通過后方可接入;接入互聯(lián)網(wǎng)的計算機必須與各單位的涉密計算機系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。

  第二十五條所有接入網(wǎng)絡的用戶必須自覺遵守國家的法律法規(guī),不得危害網(wǎng)絡安全,不得利用網(wǎng)絡從事危害國家安全、榮譽和利益,煽動顛覆國家政權、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經(jīng)濟秩序,以及侵害他人名譽、隱私、知識產(chǎn)權和其他合法權益等活動。

  第二十六條教育信息技術中心負責學校關鍵信息基礎設施安全規(guī)劃,指導和監(jiān)督關鍵信息基礎設施運行安全保護工作,應當確保其具有支持業(yè)務穩(wěn)定、持續(xù)運行的性能,并保證安全技術措施同步規(guī)劃、同步建設和同步使用。

  第二十七條教育信息技術中心應當定期對關鍵信息基礎設施運營的工作人員進行網(wǎng)絡安全教育、技術培訓和技能考核,對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份。

  第二十八條對于學校關鍵信息基礎設施,教育信息技術中心應當自行或者委托網(wǎng)絡安全服務機構對其網(wǎng)絡的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關部門。

  第五章信息系統(tǒng)安全

  第二十九條各單位負責本單位信息系統(tǒng)的運行維護、信息審核和信息安全管理。

  第三十條各信息系統(tǒng)原則上應使用學校二級域名。未經(jīng)學校批準,任何單位和個人不得以學校名義注冊互聯(lián)網(wǎng)域名及通過校外服務器發(fā)布信息系統(tǒng)。

  第三十一條教育信息技術中心不定期對各單位信息系統(tǒng)進行監(jiān)督檢查,不符合網(wǎng)絡與信息安全要求的,視其情況限期整改或終止網(wǎng)絡接入。

  第三十二條學校根據(jù)教育部頒發(fā)的《教育信息系統(tǒng)安全等級保護定級指南》等文件要求,對學校所有信息系統(tǒng)進行等級評定和安全保護。教育信息技術中心負責信息系統(tǒng)安全等級保護工作的技術指導,各單位負責做好本單位信息安全等級保護工作。

  第三十三條各單位信息系統(tǒng)必須嚴格執(zhí)行國家安全和保密法規(guī),杜絕發(fā)布涉密信息。涉密信息系統(tǒng)應嚴格執(zhí)行有關涉密計算機及信息系統(tǒng)保密管理規(guī)定。各單位信息系統(tǒng)的管理賬號和密碼要嚴格保密,發(fā)現(xiàn)任何非法使用或存在其他風險,應立即上報安保法制處和教育信息技術中心并及時處理解決。

  第三十四條各單位信息系統(tǒng)涉及的程序編碼應符合安全規(guī)范,并按照網(wǎng)絡與信息安全要求部署安全防范措施。發(fā)現(xiàn)漏洞、病毒、木馬程序的,應及時處理解決并報告教育信息技術中心。

  第三十五條各單位信息系統(tǒng)必須建立數(shù)據(jù)備份制度、信息安全突發(fā)事件應急預案和有效的監(jiān)控與防范機制,定期對數(shù)據(jù)進行備份,遭遇突發(fā)情況應及時恢復服務。

  第六章監(jiān)測預警與應急響應

  第三十六條學校建立網(wǎng)絡安全監(jiān)測預警和信息通報制度,各單位須制定本單位的網(wǎng)站及信息系統(tǒng)安全風險評估與應急預案,并定期進行安全應急演練。黨委宣傳部、教育信息技術中心統(tǒng)籌協(xié)調各單位加強網(wǎng)絡安全信息收集、分析和通報工作,按照規(guī)定統(tǒng)一發(fā)布網(wǎng)絡與信息安全監(jiān)測預警信息。

  第三十七條網(wǎng)絡安全事件應急預案應當按照事件發(fā)生后的危害程度、影響范圍等因素對網(wǎng)絡與信息安全事件進行分級,并規(guī)定相應的應急處置措施。

  第三十八條當網(wǎng)絡安全事件發(fā)生的風險增大時,應當按照規(guī)定的權限和程序并根據(jù)信息與網(wǎng)絡安全風險的特點和可能造成的危害,學校網(wǎng)絡安全工作領導小組辦公室可采取以下措施:

  1.要求有關單位和人員及時收集、報告有關信息,加強對網(wǎng)絡與信息安全風險的監(jiān)測。

  2.組織有關單位和專業(yè)人員,對網(wǎng)絡安全風險進行分析評估,預測事件發(fā)生的可能性、影響范圍和危害程度。

  3.報告和發(fā)布網(wǎng)絡安全風險預警,發(fā)布避免、減輕危害的措施。

  第三十九條發(fā)生網(wǎng)絡安全事件時,涉事單位應立即向領導小組辦公室報告,并根據(jù)學校統(tǒng)一安排啟動網(wǎng)絡安全應急預案,采取相應的技術措施,消除安全隱患,防止危害擴大。

  第四十條學校有關單位在履行網(wǎng)絡安全監(jiān)督管理職能時,發(fā)現(xiàn)網(wǎng)絡或信息系統(tǒng)存在較大安全風險或者發(fā)生安全事件的,可以按照規(guī)定的權限和程序對有關部門提出要求,相關單位應當采取措施進行整改和消除隱患。

  第四十一條因違規(guī)違法或管理不力導致的網(wǎng)絡與信息安全事件,給學校造成嚴重損害或產(chǎn)生嚴重后果的,學校將按照有關規(guī)定追究直接責任人和相關領導責任。

  第七章附 則

  第四十二條本管理辦法由辦公室和教育信息技術中心負責解釋。

  第四十三條本管理辦法自頒布之日起施行。

網(wǎng)絡安全管理制度9

  一、計算機安全管理

  1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。

  2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術人員進行。

  3、計算機的軟件安裝和卸載工作必須由信息科技術人員進行。

  4、計算機的使用必須由其合法授權者使用,未經(jīng)授權不得使用。

  5、醫(yī)院計算機僅限于醫(yī)院內部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。

  6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應立即斷開網(wǎng)絡,同時通知信息科技術人員負責處理。信息科應采取措施清除,并向主管院領導報告?zhèn)浒浮?/p>

  7、醫(yī)院計算機內不得安裝游戲、即時通訊等與工作無關的軟件,盡量不在院內計算機上使用來歷不明的移動存儲工具。

  二、網(wǎng)絡使用人員行為規(guī)范

  1、不得在醫(yī)院網(wǎng)絡中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的信息。

  2、不得在醫(yī)院網(wǎng)絡中進行國家相關法律法規(guī)所禁止的活動。

  3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡有關的設置。

  4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡有關的軟件。

  5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡或者使用醫(yī)院網(wǎng)絡資源。

  6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡功能進行刪除、修改或者增加。

  7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加。

  8、不得故意制作、傳播計算機病毒等破壞性程序。

  9、不得進行其他危害醫(yī)院網(wǎng)絡安全及正常運行的活動。

  三、網(wǎng)絡硬件的管理

  網(wǎng)絡硬件包括服務器、路由器、交換機、通信線路、不間斷供電設備、機柜、配線架、信息點模塊等提供網(wǎng)絡服務的'設施及設備。

  1、各職能部門、各科室應妥善保管安置在本部門的網(wǎng)絡設備、設施及通信。

  2、不得破壞網(wǎng)絡設備、設施及通信線路。由于事故原因造成的`網(wǎng)絡連接中斷的,應根據(jù)其情節(jié)輕重予以處罰或賠償。

  3、未經(jīng)允許,不得中斷網(wǎng)絡設備及設施的供電線路。因生產(chǎn)原因必須停電的,應提前通知網(wǎng)絡管理人員。

  4、不得擅自挪動、轉移、增加、安裝、拆卸網(wǎng)絡設施及設備。特殊情況應提前通知網(wǎng)絡管理人員,在得到允許后方可實施。

  四、軟件及信息安全

  1、計算機及外設所配軟件及驅動程序交網(wǎng)絡管理人員保管,以便統(tǒng)一維護和管理。

  2、管理系統(tǒng)軟件由網(wǎng)絡管理人員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。

  3、網(wǎng)絡資源及網(wǎng)絡信息的使用權限由網(wǎng)絡管理人員按醫(yī)院的有關規(guī)定予以分配,任何人不得擅自超越權限使用網(wǎng)絡資源及網(wǎng)絡信息。

  4、網(wǎng)絡的使用人員應妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。

  5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質交與無關人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。

網(wǎng)絡安全管理制度10

  對于網(wǎng)絡公司而言,做好網(wǎng)絡安全管理工作非常重要,這時候,需要制訂一套完善的網(wǎng)絡安全管理制度。以下是關于安全管理規(guī)章制度范文,供各位參考。

  1. 建立健全計算機信息網(wǎng)絡電子公告系統(tǒng)的用戶登記和信息管理制度;

  2. 組織網(wǎng)絡管理員學習《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》,提高網(wǎng)絡安全員的警惕性。

  3. 負責對本網(wǎng)絡用戶進行安全教育和培訓。

  4. 建立電子公告系統(tǒng)的`網(wǎng)絡安全管理制度和考核制度,加強對電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的內容。

  1. 對版主的聘用本著認真慎重的態(tài)度、認真核實版主身份,做好版主聘用記錄。

  2. 對各版聘用版主實行有針對性的網(wǎng)絡安全教育,落實版主職責,提高版主的責任感。

  3. 版主負責檢查各版信息內容,如發(fā)現(xiàn)違反《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》即時予以刪除,情節(jié)嚴重者,做好原始記錄,絡管理員解決,由管理員向公安機關計算機管理監(jiān)察機構報告。

  4. 網(wǎng)絡管理員負責對各版版主進行績效管理考核,如發(fā)現(xiàn)不能正常履行版主職責者,將予以警告,嚴重者予以解聘。

  5. 在版主負責欄目中發(fā)現(xiàn)重大問題未得到及時解決者,即時對版主予以解聘。

  6. 加強網(wǎng)絡管理員職責,配合各版版主的工作,共同維護電子公告板的信息安全。

  1. 檢查時嚴格按照《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡安全管理制度》及《信息審核管理制度》(見附頁)的標準執(zhí)行。

  2. 如發(fā)現(xiàn)違犯《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節(jié)嚴重者保留有關原始記錄,并在二十四小時內向當?shù)毓矙C關報告。

  3. 負責對本網(wǎng)絡用戶進行安全教育和培訓,網(wǎng)絡管理員加強對《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》的學習,進一步提高對網(wǎng)絡信息安全維護的警惕性。

網(wǎng)絡安全管理制度11

  1、遵守國家有關法律、法規(guī),嚴格執(zhí)行安全制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質類似的破壞活動,嚴格控制和防范計算機病毒的侵入。

  2、網(wǎng)絡安全管理員主要負責全單位網(wǎng)絡(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。

  3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應對網(wǎng)絡設備運行狀況、網(wǎng)絡流量、用戶行為等進行日志審計,審計內容應包括事件的日期和時間、用戶、事件類型、事件是否成功等內容,對網(wǎng)絡設備日志須保存三個月。

  4、網(wǎng)絡管理員察覺到網(wǎng)絡處于被攻擊狀態(tài)后,應確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領導匯報。

  5、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。

  6、網(wǎng)絡設備策略配置的.更改,各類硬件設備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。

  7、定期對網(wǎng)絡設備進行漏洞掃描并進行分析、修復,網(wǎng)絡設備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。

  8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡外聯(lián)及準入申請表(附件十、《網(wǎng)絡外聯(lián)及準入申請表》)。

網(wǎng)絡安全管理制度12

  1、在公安機關的指導下做好本單位計算機信息系統(tǒng)安全防范工作;

  2、及時向公安機關提供安全保護所需的資料;

  3、負責本單位計算機信息系統(tǒng)安全知識的宣傳教育工作;

  4、定期對本單位的'計算機信息系統(tǒng)進行檢查。

網(wǎng)絡安全管理制度13

  為加強公司網(wǎng)絡系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。

  一、網(wǎng)絡系統(tǒng)的安全運行,是公司網(wǎng)絡安全的一個重要內容,有司專人負責網(wǎng)絡系統(tǒng)的安全運行工作。

  二、網(wǎng)絡系統(tǒng)的安全運行包括四個方面:一是網(wǎng)絡系統(tǒng)數(shù)據(jù)資源的安全保護,二是網(wǎng)絡硬件設備及機房的安全運行,三是網(wǎng)絡病毒的防治管理,四是上網(wǎng)信息的安全。

  (一)數(shù)據(jù)資源的安全保護。

  網(wǎng)絡系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的'重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產(chǎn)與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:

  1、辦公室要做到數(shù)據(jù)必須每周一備份。

  2、財務部要做到數(shù)據(jù)必須每日一備份

  3、一般用機部門要做到數(shù)據(jù)必須每周一備份。

  4、系統(tǒng)軟件和各種應用軟件要采用光盤及時備份。

  5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。

  6、嚴格網(wǎng)絡用戶權限及用戶名口令管理。

  (二)硬件設備及機房的安全運行

  1、硬件設備的供電電源必須保證電壓及頻率質量,一般應同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設備損壞。

  2、安裝有保護接地線,必須保證接地電阻符合技術要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設備。

  3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。

  4、網(wǎng)絡機房必須有防盜及防火措施。

  5、保證網(wǎng)絡運行環(huán)境的清潔,避免因集灰影響設備正常運行。

  (三)網(wǎng)絡病毒的防治

  1、各服務器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺電腦要安裝防病毒軟件。

  2、定期對網(wǎng)絡系統(tǒng)進行病毒檢查及清理。

  3、所有U盤須檢查確認無病毒后,方能上機使用。

  4、嚴格控制外來U盤的使用,各部門使用外來U盤須經(jīng)檢驗認可,私自使用造成病毒侵害要追究當事人責任。

  5、加強上網(wǎng)人員的職業(yè)道德教育,嚴禁在網(wǎng)上玩游戲,看于工作無關的網(wǎng)站,下載歌曲圖片游戲等軟件,一經(jīng)發(fā)現(xiàn)將嚴肅處理。

  (四)上網(wǎng)信息及安全

  1、網(wǎng)絡管理員必須定期對網(wǎng)信息檢查,發(fā)現(xiàn)有關泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,隨時上報主管領導。

  2、要嚴格執(zhí)行國家相關法律法規(guī),防止發(fā)生竊密、泄密事件。

  外來人員未經(jīng)單位主管領導批準同意,任何人不得私自讓外來人員使用我公司的網(wǎng)絡系統(tǒng)作任何用途。

  3、要加強對各網(wǎng)絡安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人。公司計算機安全負責人分析并指導有關部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。

  (五)未經(jīng)公司負責人批準,聯(lián)結在公司網(wǎng)絡上的所有用戶,嚴禁在同過其它入口上因太網(wǎng)或公司外單位網(wǎng)絡.

網(wǎng)絡安全管理制度14

  一、人員方面

  1.建立網(wǎng)絡與信息安全應急領導小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。

  2.對安全管理人員進行基本培訓,提高應急處理能力。

  3.進行全員網(wǎng)絡安全知識宣傳教育,提高安全意識。

  二、設備方面

  1.對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。

  2.強化無線網(wǎng)絡設備的安全管理(設置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡;如果采用自動分配IP地址,可考慮進行Mac地址綁定)。

  3.不用的信息系統(tǒng)及時關閉(如有些系統(tǒng)只是在開學、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應當關閉);

  4.注意有關密碼的保密的工作并牢記密碼,定期更改相關密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;

  5.修改默認密碼,不能使用默認的統(tǒng)一密碼;

  6.在信息系統(tǒng)正常部署完成后,應該修改系統(tǒng)后臺調試期間的密碼,不應該繼續(xù)使用工程師調試系統(tǒng)時所使用的密碼;

  7.正常工作日應該保證至少登錄、瀏覽一次系統(tǒng)相關頁面,及時發(fā)現(xiàn)有無被篡改等異,F(xiàn)象,特殊時間應增加檢查頻率;

  8.服務器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的`程序);

  9.對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;

  10.對所有的上傳信息,應該有敏感字、關鍵字過濾、特征碼識別等檢測;

  11.系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學期定期做好有關數(shù)據(jù)的備份工作,包括本地備份和異地備份;

  12.有完善的運行日志和用戶操作日志,并能記錄源端口號;

  13.保證頁面正常運行,不出現(xiàn)404錯誤等;

  14.加強電腦的使用管理(專人專管,誰用誰負責;電腦設置固定IP地址,并登記備案)。

  15.在變更系統(tǒng)管理員、信息員時,應該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關密碼也應該隨之變更;

  16.對于所管理的系統(tǒng)中的子帳號,在相關人員離職等原因不再管理時,應該將有關帳號禁用或刪除,避免帶來安全隱患;

  三、事故處置和匯報

  1.發(fā)生網(wǎng)絡及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關現(xiàn)場(主要是電腦和網(wǎng)絡設備),以便有關部門處理。

  2.發(fā)生網(wǎng)絡和信息安全事故要及時逐級匯報。

網(wǎng)絡安全管理制度15

  為確保我單位計算機信息網(wǎng)絡的安全,根據(jù)《中華人民共和國信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》的有關規(guī)定,結合我單位計算機信息網(wǎng)絡使用情況,特制定本辦法。

  一、計算機信息安全及工作,實行責任制和責任追究制。各部門主要負責人為本部門信息網(wǎng)絡安全責任人,負責本單位網(wǎng)絡信息安全及保密管理工作。

  二、網(wǎng)絡中心必須由專人負責,各種設備的技術參數(shù)由中心負責,以確保信息網(wǎng)絡的安全運行。其他任何人不得隨意移動網(wǎng)絡設備,不得擅自修改設備技術參數(shù)。

  三、網(wǎng)絡中心負責單位局域網(wǎng)的規(guī)劃、建設、運行維護及用戶管理。計算機IP地址采取與網(wǎng)卡物理地址綁定,由中心統(tǒng)一管理并登記備案,嚴禁外單位或個人聯(lián)入中心局域網(wǎng)。

  四、入網(wǎng)部門和個人必須接受職能部門的監(jiān)督檢查,并對采取的必要措施給予配合。單位網(wǎng)頁內容和新聞動態(tài)等信息服務由指定的職能部門負責維護和服務,未被授權的任何部門或個人不能更改其內容。

  五、所有部門和個人在網(wǎng)絡上都應自覺遵守計算機信息網(wǎng)絡安全的有關規(guī)定。不允許出現(xiàn)任何方式干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和網(wǎng)絡設備安全的活動;不允許進入未經(jīng)授權使用的計算機服務器和網(wǎng)絡系統(tǒng);不允許以不真實身份使用網(wǎng)絡資源;不允許竊取他人賬號、口令;不允許盜用未經(jīng)合法申請的.IP地址入網(wǎng);任何人不得擅自改動IP地址設置。

  六、禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。任何單位和個人不得利用單位分配的個人電子郵箱上公網(wǎng)注冊信息,不得訪問惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開陌生郵件。

  七、所有賬號、口令等密碼3個月更改一次,數(shù)據(jù)庫、重要文件等每天備份一次,網(wǎng)絡系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。

  八、嚴禁隨意使用U盤、光盤等存儲介質,如工作需要,外來U盤、光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。

  十、嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播計算機病毒者視情節(jié)輕重,給予處分。制造病毒或修改病毒程序者,要給予嚴肅處理。

  十一、發(fā)現(xiàn)病毒,應及時對感染病毒的設備進行隔離,情況嚴重時報相關部門并及時妥善處理。實時進行防病毒監(jiān)控,做好防病毒軟件和病毒庫的智能升級。

  十二、應當注意保護網(wǎng)絡數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關鍵數(shù)據(jù),以及關鍵的應用系統(tǒng)進行及時數(shù)據(jù)備份,及時更新數(shù)據(jù)庫和防病毒軟件病毒庫,定期對所有數(shù)據(jù)庫進行漏洞掃描、補丁修復,保證重要數(shù)據(jù)的安全。

  十三、任何人不得利用網(wǎng)絡從事危害國家安全,泄露國家秘密的活動。任何人不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,中心可提出警告、停止其使用網(wǎng)絡,情節(jié)嚴重者,提交行政部門或有關司法部門處理。

  十四、在我單位的計算機網(wǎng)絡發(fā)生安全事件或者事故的情況下,網(wǎng)絡中心積極處置,跟進、快速地協(xié)調、處理各種事件或者事故;及時響應、處置上級網(wǎng)監(jiān)部門的預警和問題通報。

【網(wǎng)絡安全管理制度】相關文章:

網(wǎng)絡安全管理制度09-12

網(wǎng)絡安全管理制度范文03-15

網(wǎng)絡安全管理制度15篇06-18

校園網(wǎng)絡安全管理制度08-18

網(wǎng)絡安全信息管理制度02-02

最新網(wǎng)絡安全管理制度范本03-05

校園網(wǎng)絡安全管理制度15篇02-03

校園網(wǎng)絡安全管理制度(15篇)02-03

網(wǎng)絡安全教案05-01

網(wǎng)絡安全培訓總結03-09