系统信息安全保护制度

合集下载

信息系统安全保密制度范本

信息系统安全保密制度范本

信息系统安全保密制度范本1. 背景和目的本制度旨在制定信息系统的安全保密管理措施,确保公司的信息系统和数据得到有效保护,防止信息泄露、篡改、丢失等安全事件的发生。

通过遵守本制度,员工将增强对信息安全的意识,增加对信息系统保密的责任感。

2. 适用范围本制度适用于公司内部所有员工、供应商、合作伙伴等与公司相关的人员,在使用公司信息系统和数据时必须遵守该制度。

3. 定义3.1 信息系统:指由一组相互依存的硬件、软件、网络设备及数据库组成的系统。

3.2 保密信息:指公司明确规定需要保密的商业秘密、客户资料、员工信息、合同协议、财务信息、技术研发成果等。

3.3 安全措施:指包括技术措施和管理措施在内的一系列保护信息系统安全的手段。

4. 管理要求4.1 全体员工应签署《保密协议》,并接受相关安全培训,了解保密要求和安全操作规范。

4.2 公司应建立完善的信息系统安全管理制度和相关流程,包括用户权限管理、网络及系统安全管理、应急响应措施等。

4.3 员工在使用公司信息系统时,应严格遵守公司的安全规范和操作程序,不得使用未经授权的账号、密码及权限,禁止私自安装软件、插件等。

4.4 员工应保密公司的商业秘密、客户资料、合同协议等信息,不得私自泄露、复制、篡改或盗用。

4.5 员工不得将公司的信息系统用于非法、损害公司利益的行为,包括但不限于传播违法、淫秽、暴力等信息。

4.6 在离职、调岗等情况下,员工应及时交出相关设备、账号、密码等,并确保不留下任何非法获取公司信息的渠道。

5. 违规处理5.1 对于违反本制度的人员,依照公司相关规定给予相应处罚,包括但不限于警告、记过、辞退等。

5.2 对于故意泄露、篡改、窃取公司重要信息的行为,公司将按照国家法律法规追究相关人员的法律责任。

6. 附则本制度的解释和修订权归公司所有,并由安全管理部门负责解释、执行和监督执行情况。

以上为信息系统安全保密制度范本,具体制度可根据企业实际情况进行调整和完善。

系统信息安全保护制度

系统信息安全保护制度

系统信息安全保护制度一、网站运行安全保障措施1、网站服务器和其他计算机之间设置防火墙,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。

2、在网站的服务器及工作站上均安装了相应的防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。

3、做好访问日志的留存。

网站具有保存六个月以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、对应的IP地址情况等。

4、交互式栏目具备有IP地址、身份登记和识别确认功能,对非法贴子或留言能做到及时删除并进行重要信息向相关部门汇报。

5、网站信息服务系统建立多机备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,可以在最短的时间内替换主系统提供服务。

6、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒。

7、服务器平常处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码,并绑定IP,以防别人登入。

8、网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令。

不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令。

对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。

二、信息安全保密管理制度1、网站信息内容更新全部由网站工作职员完成或管理。

网站相关信息发布之前有一定的审核程序。

工作职员采集信息将严格遵守国家的有关法律、法规和相关划定。

严禁通过网站分布《互联网信息管理办法》等相关法律法规明令制止的信息,一经发现,立即删除。

2、遵守对网站服务信息监视,保存、清除和备份的制度。

开展对网络有害信息的清理整治工作,对违法犯罪案件,报告并协助公安机关查处。

3、所有信息都及时做备份。

按照国家有关划定,网站将保存6个月内系统运行日记和用户使用日记记实。

4、制定并遵守安全教育和培训制度。

信息及应用系统安全保密制度

信息及应用系统安全保密制度

信息及应用系统安全保密制度一、制度目的信息及应用系统是企业重要的资源和资产,保护其安全和机密性对于企业的正常运营和发展具有重要意义。

本制度的目的是确保企业的信息及应用系统的安全性和保密性,保护企业信息资产的完整性和机密性,确保企业的经营活动不受到信息安全问题的干扰。

二、适用范围本制度适用于全体员工、合作伙伴及所有使用企业信息及应用系统的用户。

三、制度内容1.安全责任1.1企业领导层对信息及应用系统的安全和保密负有最终责任,并与全体员工共同推动和实施相关安全工作。

1.2信息安全专员负责制定信息及应用系统安全管理策略,监督和实施安全控制措施。

1.3各部门和岗位负责人应对其部门和岗位负有安全控制责任,要确保部门和岗位之间信息的安全和保密。

2.安全培训和意识2.1企业应定期组织信息安全培训,提高员工对信息安全的认知和保密意识。

2.2新员工入职时,应进行信息安全相关的培训,并签署保密协议。

2.3定期组织模拟演练,增强员工应对安全事件的应急反应能力。

3.系统访问控制3.1企业应建立严格的权限管理制度,确保员工只能访问其职责范围内的信息资源。

3.2企业应实施身份验证措施,确保访问系统的用户真实、有效。

3.3系统管理员应进行权限分级管理,确保敏感信息只能由特定人员访问。

4.通信保密4.1企业应建立和维护安全的网络通信设施,采用加密技术保护信息在传输过程中的机密性。

4.2用户在网络通信中不得传递敏感信息,确保信息安全。

4.3企业应制定电子邮件使用规范,员工在使用电子邮件时应注意保密内容。

5.防火墙和入侵检测5.1企业应设置防火墙来过滤不明访问请求,并对频繁发起访问请求的IP进行监控。

5.2企业应部署入侵检测系统,及时发现和阻止非法入侵行为。

6.数据备份和恢复6.1企业应定期对重要数据进行备份,确保数据的及时性和完整性。

6.2员工在使用信息系统时应定期备份个人工作文件,防止数据丢失。

7.安全事件处理7.1企业应建立安全事件处理机制,并及时处置安全事件。

信息系统安全管理制度(五篇)

信息系统安全管理制度(五篇)

信息系统安全管理制度--____联华中安制定为加强开发区计算机信息系统安全和保密管理,保障计算机信息系统的安全,____联华中安信息技术有限公司特制定本管理制度。

第一条严格落实计算机信息系统安全和保密管理工作责任制。

按照“谁主管谁负责、谁运行谁负责、谁公开谁负责”的原则,各科室在其职责范围内,负责本单位计算机信息系统的安全和保密管理。

第二条办公室是全局计算机信息系统安全和保密管理的职能部门。

办公室负责具体管理和技术保障工作。

第三条计算机信息系统应当按照国家保密法标准和国家信息安全等级保护的要求实行分类分级管理,并与保密设施同步规划、同步建设。

第四条局域网分为内网、外网。

内网运行各类办公软件,专用于公文的处理和交换,属____网;外网专用于各部门和个人浏览国际互联网,属非____网。

上内网的计算机不得再上外网,涉及国家____的信息应当在指定的____信息系统中处理。

第五条购置计算机及相关设备须按保密局指定的有关参数指标由机关事务中心统一购置,并对新购置的计算机及相关设备进行保密技术处理。

办公室将新购置的计算机及相关设备的有关信息参数登记备案后统一发放。

经办公室验收的计算机,方可提供上网ip地址,接入机关局域网。

第六条计算机的使用管理应符合下列要求:(一)严禁同一计算机既上互联网又处理____信息;(二)各科室要建立完整的办公计算机及网络设备技术档案,定期对计算机及软件____情况进行检查和登记备案;(三)设置开机口令,长度不得少于____个字符,并定期更换,防止口令被盗;(四)____正版防病毒等安全防护软件,并及时进行升级,及时更新操作系统补丁程序;(五)未经办公室认可,机关内所有办公计算机不得修改上网ip地址、网关、dns服务器、子网掩码等设置;(六)严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理____信息;(七)严禁将办公计算机带到与工作无关的场所;确因工作需要需携带有____信息的手提电脑外出的,必须确保____信息安全。

信息安全等级保护制度的主要内容和要求

信息安全等级保护制度的主要内容和要求

信息安全等级保护制度的主要内容和要求什么是信息安全等级保护制度?信息安全等级保护制度,简称信息保护制度(或C保护制度),是指国家对各类重要信息系统的安全等级进行划分,并根据不同等级制定不同的信息安全保护措施体系。

该制度是我国信息安全行业的重要标志之一,目的是保护重要信息系统的安全和稳定运行,从而保障国家的安全利益。

信息安全等级保护制度的主要内容信息安全等级保护制度是由官方机构和专业机构共同参与制定,目前分为4个级别,分别为“核心”、“重要”、“一般”、“一般级”四个级别,每个级别的保护要求和保护措施不同。

核心级核心级是最高等级,指涉及国家安全、军事安全、重要经济命脉、人民群众生命财产安全以及社会稳定等方面的信息系统。

其主要保护措施包括:•每日备份数据至离线备份机房;•应急处置预案必须保持在最新状态;•用户需要签订保密协议,保障数据安全;•部署安全监控系统,随时捕捉异常操作或攻击情况;•信息泄露后,需在2小时内报告相关部门。

重要级重要级信息系统是指涉及国家经济建设、政治、外交、科技等国家利益和人民群众生产、生活和健康安全方面的信息系统。

其主要保护措施包括:•划分多层次访问权限,在明确范围内进行配置;•实施物理隔离和网络隔离,确保边界安全;•部署安全防护设备,包括入侵检测、防火墙等;•开展安全漏洞测试和风险评估。

一般级一般级信息系统是指涉及政府各部门、企事业单位等一般信息系统。

其主要保护措施包括:•加密重要信息,确保机密性;•网络通信安全,保护数据完整性和可用性;•安全审计,记录和监督操作日志;•针对各种攻击手段进行防范和应对。

一般级(核心部委)一般级(核心部委)是对部委系统进行特殊分类的一般级信息系统。

其主要保护措施包括:•安全防护设备,如断网安全等级保护系统(GJB1782-2005);•资源访问控制,限制非本系统人员访问;•数据备份及恢复,避免数据丢失;•安全漏洞扫描、修复和漏洞统计。

信息安全等级保护制度的主要要求信息安全等级保护制度对每个级别都有一系列的要求,其中一些主要的要求包括:•整体安全意识要高,每个岗位、每个员工都要重视信息安全;•建立完善的安全管理和保障体系,包括安全组织、安全策略、安全标准等;•建立完善的信息管理和保障体系,包括信息采集、信息存储、信息传输等;•建立完善的安全监控和应急预案体系,包括定期演练应急处置预案、维护系统和网络设施的安全等等。

信息系统安全等级保护的管理制度

信息系统安全等级保护的管理制度

一、总则第一条为确保信息系统安全,保障国家安全、社会稳定和公共利益,根据《网络安全法》、《信息安全技术信息系统安全等级保护基本要求》等相关法律法规,制定本制度。

第二条本制度适用于公司内部所有信息系统,包括但不限于网络、主机、数据库、应用系统等。

第三条本制度遵循以下原则:1. 预防为主,防治结合;2. 综合管理,分类施策;3. 系统性、全面性、实用性;4. 依法依规,持续改进。

二、组织机构与职责第四条公司成立信息系统安全等级保护工作领导小组,负责统筹协调、监督指导信息系统安全等级保护工作。

第五条信息安全管理部门负责制定、实施、监督和评估信息系统安全等级保护工作。

第六条各部门负责人对本部门信息系统安全等级保护工作负总责,确保信息系统安全等级保护工作落实到位。

三、定级与备案第七条根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素,对信息系统进行定级。

第八条定级完成后,将定级结果报公司信息系统安全等级保护工作领导小组审核,审核通过后向公安机关备案。

四、安全建设与整改第九条根据信息系统安全等级要求,制定相应的安全防护措施,包括但不限于:1. 物理安全:确保信息系统硬件设备安全,防止非法侵入、破坏和丢失;2. 网络安全:保障网络通信安全,防止非法访问、攻击和干扰;3. 主机安全:确保主机操作系统和应用软件安全,防止恶意代码攻击和系统漏洞;4. 数据库安全:保障数据库安全,防止数据泄露、篡改和丢失;5. 应用安全:加强应用系统安全,防止系统漏洞和非法访问。

第十条对发现的安全隐患,及时进行整改,确保信息系统安全等级保护工作落到实处。

五、等级测评与监督检查第十一条定期对信息系统进行等级测评,评估安全防护措施的有效性。

第十二条对信息系统安全等级保护工作进行监督检查,确保各项措施落实到位。

六、应急响应第十三条制定信息系统安全事件应急预案,明确事件分类、应急响应流程和处置措施。

信息系统安全保密制度(5篇)

信息系统安全保密制度信息系统的安全保密工作是保证数据信息安全的基础,同时给全院的信息安全保密工作提供了一个工作指导。

为了加强我院信息系统的安全保密管理工作,根据上级要求,结合我院的实际情况,现制定如下制度:第一章总则第一条____学院校园网和各个信息系统的服务对象是学校教学、科研和管理机构,全校教职工和学生,以及其他经学校授权的单位及个人。

第二条我院内任何部门及个人不得利用校园网危害国家安全、泄露国家____,不得侵犯国家、社会、____利益和个人的合法权益,不得从事违法犯罪活动。

第三条未经批准,任何单位或个人不得将校园网延伸至校外或将校外网络引入至校园内。

未经批准,任何数据业务运营商或电信代理商不得擅自进入____信息职业技术学院内进行工程施工,开展因特网业务。

第四条各部门应按照国家信息系统等级保护制度的相关法律法规、标准规范的要求,落实信息系统安全等级保护制度。

第五条各部门要规范信息维护、信息管理、运行维护等方面的工作流程和机制,指定专人负责系统运行的日常工作,做好用户授权等管理服务工作。

第二章数据安全第六条本制度中的数据是指各类信息系统所覆盖的所有数据,包括档案管理系统、财务管理系统、资产管理系统、安防监控系统以及学院网站等网站和系统的所有数据。

第七条各部门要及时补充和更新管理系统的业务数据,确保数据的完整性、时效性和准确性。

第八条各部门要保证信息系统安全和数据安全,制定重要数据库和系统主要设备的容灾备案措施。

记录并保留至少____天系统维护日志。

各系统管理员和个人要妥善保管好账号和____,定期更新____,防止____外泄。

第九条保证各系统相关数据安全。

各部门和系统管理人员,要对自己所管理的数据负责,保证数据安全,防止数据泄漏。

第十条学校数据信息主要用于教学、科研、管理、生活服务等,申请数据获取的单位有义务保护数据的隐秘性,不得将数据信息用于申请用途外的活动。

第十一条未经批准,任何部门和个人不得擅自提供信息系统的内部数据。

信息系统安全保密制度(4篇)

信息系统安全保密制度一、总则为了确保信息系统的安全性和保密性,保障重要信息资料不被泄露、篡改和丢失,规范信息系统的使用,保护用户的合法权益,制定本信息系统安全保密制度。

二、适用范围本制度适用于公司内所有使用和管理信息系统的人员。

三、保密责任1. 所有人员都有保密责任,必须妥善保管和使用系统账号和密码。

2. 未经授权,禁止向他人透露、复制、篡改、销毁或提供与工作相关的信息资料。

3. 在终止使用信息系统时,必须及时注销账号,并归还或销毁与该账号相关的一切资料。

四、账号管理1. 所有用户都必须有唯一的账号和密码,且禁止共享账号和密码。

2. 账号和密码应采用复杂的组合,并定期更换。

3. 管理人员对账号进行严格授权和权限管理,按照不同的工作职责分配不同的权限。

五、信息安全技术措施1. 信息系统应采用防火墙、入侵检测系统、安全审计系统等技术手段,保证系统的安全性。

2. 数据库应进行定期备份,以防止数据丢失。

3. 系统应定期进行漏洞扫描和风险评估,及时修补系统的安全漏洞。

4. 系统应定期开展培训和演练,提高员工的安全意识和技能。

六、信息安全事件处理1. 任何发现或怀疑信息安全事件的人员,应立即报告信息安全管理员。

2. 信息安全管理员应及时采取措施,调查和处理信息安全事件,并将处理结果及时报告给公司领导。

3. 对于因违反保密规定而造成的损失,相关人员应依法承担责任。

七、违规处理1. 对于未经授权访问、篡改或毁坏信息资料的行为,将依法给予处理,并承担法律责任。

2. 对于泄露重要信息或故意传播虚假信息的行为,将严肃追究相关人员的责任,并保留追究法律责任的权利。

3. 对于其他违反保密规定的行为,将依情节轻重给予批评、警告、处分等处罚。

八、附则1. 本制度自发布之日起生效,并适用于当前和未来的所有信息系统。

2. 涉及外部合作伙伴和第三方供应商的合作,必须在合同中明确信息安全保密要求,并加以监督和检查。

3. 本制度的解释权归公司所有,并可以根据需要进行修改和补充。

医院信息系统安全保护制度范文

医院信息系统安全保护制度范文1. 引言医院信息系统在如今数字化时代扮演着至关重要的角色,它不仅仅是医疗工作的支撑系统,也承载着大量患者的隐私和机密信息。

为了确保医院信息系统的安全和保护患者信息的隐私,制定一套科学的医院信息系统安全保护制度是必要的。

本制度旨在规范医院信息系统的安全管理,合理分配权限,保护患者信息,防止信息泄漏和滥用。

2. 信息安全责任制度2.1 医院信息系统的安全管理责任由医院信息部门负责,他们应设立信息安全管理岗位,明确岗位职责和权限。

2.2 医院高层管理人员应对医院信息系统的安全意识进行培训,提高他们对信息安全风险的认知和理解。

2.3 各部门应对员工进行定期的信息安全教育培训,确保他们了解信息安全政策,并能够正确操作和使用信息系统。

3. 信息安全规范3.1 密码保护规范3.1.1 所有的用户账号都必须设置密码,并且要求密码复杂度高、长度适中,密码应定期更换。

3.1.2 系统管理员不得使用默认密码,并且应定期更换系统管理员密码。

3.1.3 系统应设立密码输入错误次数的限制,连续输入错误超过限制次数后,账号将被锁定一段时间。

3.2 数据备份规范3.2.1 所有的数据都应定期备份,备份数据应存储在安全的地方,并能够随时恢复。

3.2.2 定期进行数据备份测试,确保备份数据的完整性和可用性。

3.2.3 备份数据应设置访问权限,只有经过授权的人员才能访问备份数据。

3.3 病历信息保护规范3.3.1 医院信息系统中的病历信息应根据患者的授权,只能由授权的医护人员访问和修改。

3.3.2 病历信息的传输应使用加密的方式,防止信息在传输过程中被窃取或篡改。

3.3.3 医院信息系统中的病历信息应定期进行归档,归档数据应保存在安全的地方。

4. 信息安全监控4.1 建立完善的信息安全监控系统,对医院信息系统的安全事件进行实时监控和报警。

4.2 对重要的系统日志进行定期审计和检查,发现异常活动立即采取措施进行处理。

信息安全保密管理制度范本(5篇)

信息安全保密管理制度范本第一条河源市教育信息网是利用先进实用的计算机技术和网络通讯技术,实现全市学校联网,为保证我校计算机网络系统的安全运行,更好地为教学科研和管理服务,根据《中华人民共和国计算机信息系统国际联网保密管理工作暂行规定》,制定本办法。

第二条本市联入的所有教育单位和个人用户以及拥有电子邮件信箱的单位和个人,都必须执行本办法和国家的有关法律法规,严格执行安全保密制度,并对所提供信息负责。

严禁利用国际联网进行危害国家安全、泄露国家秘密、损害集体利益和他人利益的活动及其它一些违法犯罪活动。

第三条建立河源市教育系统计算机信息系统国际联网保密工作管理领导小组,统一领导全市教育系统计算机国际联网的安全保密管理工作,其主要任务是:组织贯彻落实上级有关计算机信息及互联网的保密法律、规章、组织宣传教育、制订保密制度及防范措施、依法进行保密检查,查处有关计算机信息系统的泄密问题。

第四条下列内容不得进行国际联网传输或存储。

党和国家以及地方党委、政府的秘密文件、资料,中央和地方党政领导人未公开发表的讲话,各种内部的文件、资料及相关的信息;国家委托的攻关科研秘密信息;获省、部级以上奖的科学技术秘密信息;特殊渠道掌握的科技资料及相关信息;与境外合作中经审查、批准合法向对方提供的秘密信息或内部信息,双方共同约定不对第三方公开的信息;不宜公开或可能损害学校集体利益的信息;非本单位产生的秘密及其他不宜公开的内部信息。

第五条本局资源进行国际联网的保密审查实行分口把关,各单位对上网的信息应事先根据业务归口进行保密审查(私人邮件除外),经同意后方可上网。

第六条涉及国家秘密的计算机信息系统不得进入国际联网,并采取与国际联网完全隔离的保密技术措施。

本局内部使用的计算机信息系统,要从管好科技秘密、工作秘密、维护教育局的利益出发,采取保密防范措施。

第七条网络中心负责运用技术设备和手段,防范联网运行中的泄密行为及危害国家安全的违法犯罪行为,和损害教育系统的集体利益。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

系统信息安全保护制度
一、网站运行安全保障措施
1、网站服务器和其他计算机之间设置防火墙,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。

2、在网站的服务器及工作站上均安装了相应的防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。

3、做好访问日志的留存。

网站具有保存六个月以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、对应的IP地址情况等。

4、交互式栏目具备有IP地址、身份登记和识别确认功能,对非法贴子或留言能做到及时删除并进行重要信息向相关部门汇报。

5、网站信息服务系统建立多机备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,可以在最短的时间内替换主系统提供服务。

6、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒。

7、服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码,并绑定IP,以防他人登入。

8、网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置
相应的密码及口令。

不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令。

对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。

二、信息安全保密管理制度
1、网站信息内容更新全部由网站工作人员完成或管理。

网站相关信息发布之前有一定的审核程序。

工作人员采集信息将严格遵守国家的有关法律、法规和相关规定。

严禁通过网站散布《互联网信息管理办法》等相关法律法规明令禁止的信息,一经发现,立即删除。

2、遵守对网站服务信息监视,保存、清除和备份的制度。

开展对网络有害信息的清理整治工作,对违法犯罪案件,报告并协助公安机关查处。

3、所有信息都及时做备份。

按照国家有关规定,网站将保存6个月内系统运行日志和用户使用日志记录。

4、制定并遵守安全教育和培训制度。

加大宣传教育力度,增强用户网络安全意识,自觉遵守互联网管理有关法律、法规,不泄密、不制作和传播有害信息,不链接有害信息或网页。

三、系统账号管理制度
1、服务器和数据库的管理账号密码,由系统管理员和数据库管理员设定并持有,实行定期修改制度,最长有效期不超过90天。

2、更换服务器与数据库密码时必须报备上级领导,以防遗失密码。

如发现密码及口令有泄密迹象,管理员要立刻报告主管领导,严查泄露源头,同时更换密码。

3、密码需要按照以下规则设定,即由大写字母,小写字母,数字,和字符组成;最低位数为10位;不能与以往的密码重复。

四、数据备份管理制度
1、对应用系统使用、产生的数据按其重要性进行分类,按要求进行定时备份,并保存在非系统盘中,同时要求进行异地备份,固定的保存在局域网中的其它安全地方,并对外严格保密。

2、进行数据恢复之前,必须对原环境的数据进行备份,防止数据丢失。

数据恢复过程要严格按照恢复步骤执行,数据恢复后必须进行验证和确认,以保证备份数据的完整性和可用性。

五、用户信息安全管理制度
严格遵守网站用户帐号使用登记和操作权限管理制度,对用户信息专人管理,严格保密,未经允许不得向他人泄露。

相关文档
最新文档