计算机网络安全保护管理制度

合集下载

计算机网络信息安全管理制度

计算机网络信息安全管理制度

计算机网络信息安全管理制度一、引言计算机网络信息安全管理制度是指为了保障计算机网络系统的安全、防止信息泄露和数据损坏,依据国家法律法规、行业规定以及企业实际情况,制定的一套有关计算机网络信息安全管理的规章制度。

本文将从网络安全保护、网络访问权限管理、网络设备管理和信息安全事件管理四个方面论述计算机网络信息安全管理制度的内容和要求。

二、网络安全保护(一)网络安全意识培养1. 提高员工网络安全意识,加强网络安全培训和知识普及。

2. 定期组织网络安全演练,检验网络安全应急处置能力。

3. 加强对员工的监督和管理,确保员工遵守网络安全制度。

(二)网络防护措施1. 安装和配置网络防火墙、入侵检测系统等安全设备,防止外部攻击。

2. 定期对网络系统进行漏洞扫描和安全评估,及时修补系统漏洞。

3. 定期备份关键数据,确保数据安全可靠。

三、网络访问权限管理(一)账号管理1. 控制账号的创建和删除权限,限制账号过于频繁的创建和删除。

2. 设置密码强度要求,并定期更新密码。

3. 禁止员工共享账号和密码,严格控制管理员账号权限。

(二)网络身份认证1. 引入强制身份认证机制,加强对用户的身份验证。

2. 各级用户访问权限要与岗位职责相匹配,实行最小权限原则。

四、网络设备管理(一)网络设备配置管理1. 网络设备的配置要符合安全规范,禁止未经授权的配置修改。

2. 定期对网络设备进行漏洞扫描和安全评估,及时修补系统漏洞。

(二)设备物理安全保护1. 控制设备的接入权限,限制未授权人员进入设备机房。

2. 设备机房要配备监控设备,定期检查和维护。

五、信息安全事件管理(一)安全事件报告与处理1. 规范安全事件报告流程,要求及时上报安全事件。

2. 安全事件要进行分类和等级评估,及时采取相应的应急措施。

(二)信息泄露与数据损坏事件处置1. 针对信息泄露和数据损坏事件,制定相应的应急预案。

2. 对信息泄露和数据损坏事件进行追踪和分析,并采取防范措施避免再次发生。

网络安全管理制度

网络安全管理制度

网络安全管理制度网络安全管理制度(通用9篇)为保护网络系统的安全、促进计算机网络的应用和发展,应制定规范的网络安全管理制度。

下面店铺为大家整理了有关网络安全管理制度的范文,希望对大家有帮助。

网络安全管理制度篇11、遵守国家有关法律、法规,严格执行安全保密制度,不得利用网络从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、浏览、复制、传播反动及黄色信息,不得在网络上发布反动、非法和虚假的消息,不得在网络上漫骂攻击他人,不得在网上泄露他人隐私。

严禁通过网络进行任何黑客活动和性质类似的破坏活动,严格控制和防范计算机病毒的侵入。

2、网络安全管理员主要负责全单位网络(包含局域网、广域网)的系统安全性。

3、良好周密的日志审计以及细致的分析经常是预测攻击,定位攻击,以及遭受攻击后追查攻击者的有力武器。

应对网络设备运行状况、网络流量、用户行为等进行日志审计,审计内容应包括事件的日期和时间、用户、事件类型、事件是否成功等内容,对网络设备日志须保存三个月。

4、网络管理员察觉到网络处于被攻击状态后,应确定其身份,并对其发出警告,提前制止可能的网络犯罪,若对方不听劝告,在保护系统安全的情况下可做善意阻击并向主管领导汇报。

5、每月安全管理人员应向主管人员提交当月值班及事件记录,并对系统记录文件保存收档,以备查阅。

6、网络设备策略配置的更改,各类硬件设备的添加、更换必需经负责人书面批准后方可进行;更改前需经过技术验证,必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。

7、定期对网络设备进行漏洞扫描并进行分析、修复,网络设备软件存在的安全漏洞可能被利用,所以定期根据厂家提供的升级版本进行升级。

8、对于需要将计算机外联及接入的,需填写网络外联及准入申请表(附件十、《网络外联及准入申请表》)。

9、对关键网络设备和关键网络链路需进行冗余,以保证高峰时的业务需求,以消除设备和链路出现单点故障。

10、IP地址为计算机网络的重要资源,计算机各终端用户应在信息科的规划下使用这些资源,不得擅自更改。

计算机保密安全管理制度

计算机保密安全管理制度

一、总则为加强我单位计算机保密安全管理,确保国家秘密、商业秘密和个人隐私的安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国网络安全法》等相关法律法规,结合我单位实际情况,制定本制度。

二、适用范围本制度适用于我单位所有使用计算机及其网络系统的单位和个人,包括但不限于员工、临时工、实习生等。

三、保密责任1. 各部门负责人对本部门计算机保密安全工作负总责,确保本部门计算机保密安全工作落到实处。

2. 各部门应建立健全计算机保密安全责任制,明确各级人员保密责任。

3. 员工应自觉遵守计算机保密安全规定,履行保密义务。

四、保密措施1. 网络安全(1)严格执行网络安全管理制度,加强网络安全防护,确保网络系统安全稳定运行。

(2)定期对网络系统进行安全检查,及时修复漏洞,防止黑客攻击。

(3)加强网络安全意识教育,提高员工网络安全防护能力。

2. 信息安全(1)对涉密信息进行分类管理,按照国家秘密、商业秘密和个人隐私的不同等级进行保护。

(2)严格保密信息访问权限,确保只有授权人员才能访问涉密信息。

(3)对涉密信息进行加密存储和传输,防止信息泄露。

3. 计算机设备管理(1)涉密计算机实行专机专用,不得用于处理非涉密信息。

(2)严禁在涉密计算机上安装与保密工作无关的软件。

(3)对涉密计算机进行定期检查和维护,确保其正常运行。

4. 移动存储介质管理(1)严禁使用非法移动存储介质,如U盘、光盘等。

(2)涉密移动存储介质应进行统一购置、统一标识、严格登记、集中管理。

(3)严禁将涉密信息存储在私人移动存储介质上。

五、泄密事件处理1. 发生泄密事件时,立即启动应急预案,采取有效措施,防止事态扩大。

2. 对泄密事件进行调查,查明原因,依法依规进行处理。

3. 对泄露国家秘密、商业秘密和个人隐私的行为,依法追究责任。

六、附则1. 本制度由我单位保密工作领导小组负责解释。

2. 本制度自发布之日起施行。

3. 本制度如有未尽事宜,由保密工作领导小组根据实际情况进行修订。

管理制度计算机信息网络国际联网安全保护管理办法

管理制度计算机信息网络国际联网安全保护管理办法

管理制度计算机信息网络国际联网安全保护管理办法随着计算机和互联网的发展,网络安全问题日益凸显。

为了保护国家信息安全,加强计算机信息网络国际联网的安全管理,制定了《管理制度计算机信息网络国际联网安全保护管理办法》。

本文将对该管理办法进行详细讨论,包括背景、内容要点、实施措施和推动措施。

背景随着信息技术的飞速发展,计算机网络成为人们生活和工作中不可或缺的一部分。

然而,与此同时,网络安全问题也日益增多。

黑客攻击、网络病毒、信息泄露等问题给国家安全和个人隐私带来了巨大威胁。

为了应对这些问题,国家制定了《管理制度计算机信息网络国际联网安全保护管理办法》。

内容要点1. 网络安全保护责任:该办法明确了网络安全保护的各方责任和义务。

网络服务提供者应当加强对网络安全的管理,建立健全的安全保护制度。

用户也应当自觉遵守网络安全法律法规,主动保护自己的账号和隐私信息。

2. 信息网络安全审查制度:针对信息网络安全审查制度的要求,网络服务提供者应当建立完善的审核机制,对外链接、流量监控等进行审查,确保不会传播违法信息或危害网络安全的内容。

同时,加强对网络设备的安全检查和审计工作。

3. 数据安全保护制度:办法对数据安全保护提出了具体要求。

网络服务提供者应当采取技术措施,确保用户数据的安全。

用户的个人信息也应该得到很好地保护,不得非法采集或滥用。

4. 网络攻击和漏洞的防范与应对:办法鼓励网络服务提供者积极开展网络攻击和漏洞的发现、预防、分析和应急处置工作。

同时,对于国家网络安全事件进行及时报告和通告,并配合相关调查工作。

5. 国际联网和信息共享:办法提出了加强国际合作和信息共享的原则。

国家鼓励和支持网络服务提供者与国际组织、外国政府、企业和科研机构保持联系与合作,共同应对跨国网络安全威胁。

实施措施1. 加强组织领导:各级政府和相关部门应加强对网络安全工作的组织领导,建立健全网络安全保护的领导机构和工作机制。

2. 建立信息共享平台:国家应建立信息共享平台,实现网络安全相关信息的快速传递和共享,提高网络安全的及时性和有效性。

计算机网络系统安全管理制度

计算机网络系统安全管理制度

计算机网络系统安全管理制度一、引言计算机网络系统的安全管理对于保护网络和信息安全至关重要。

为了确保网络系统的正常运行,防止安全漏洞的出现,需要建立一套科学、完善的安全管理制度。

本文将重点探讨计算机网络系统安全管理制度的建立和实施。

二、安全管理原则1. 守密原则网络系统涉及到大量的敏感信息,为了防止信息泄露,必须严格遵守守密原则。

包括对敏感信息的加密处理,限制信息的访问权限,以及建立安全的存储和传输机制。

2. 审计原则为了及时发现和解决安全问题,必须对网络系统进行定期的审计。

通过审计可以识别潜在的风险和漏洞,及时采取相应的措施进行修补和改进。

3. 防御原则安全管理的核心是建立起一套完善的防御机制,包括建立防火墙、入侵检测系统、反病毒系统等,对网络系统进行多层次、全方位的保护。

4. 应急原则在网络安全事件发生时,应迅速启动应急预案,采取相应的措施,及时止损、修复和恢复网络系统。

三、安全管理措施1. 用户权限管理建立严格的用户权限管理制度,对不同级别的用户进行分类,并控制其访问权限。

高敏感信息只能由授权人员才能访问,普通用户只能访问与其工作职责相关的信息。

2. 密码策略制定密码策略,要求用户使用强密码,并进行定期更换。

密码应采用复杂的组合,包括大小写字母、数字和特殊字符,并定期更新。

3. 安全培训定期组织网络安全培训,提高员工的安全意识,教育员工如何正确使用网络系统和防范安全风险。

加强对新员工的安全教育,确保其快速适应网络系统安全管理制度。

4. 安全检测与监控建立网络安全检测与监控系统,对网络系统进行实时监控和安全评估。

及时发现异常行为和潜在威胁,并采取相应的措施进行处置。

5. 设备管理对网络设备进行定期检查和维护,及时修复漏洞和系统缺陷。

在设备采购时要选择具有一定安全性保障的产品,并严格控制设备的访问权限。

四、安全管理流程1. 安全风险评估定期对网络系统进行安全风险评估,识别潜在的安全问题和风险点。

计算机信息网络安全管理制度

计算机信息网络安全管理制度

第一章总则第一条为加强我单位计算机信息网络安全管理,保障信息系统安全稳定运行,防止计算机病毒和恶意软件的侵袭,维护我单位合法权益,依据《中华人民共和国网络安全法》、《中华人民共和国计算机信息网络国际联网管理暂行规定》等相关法律法规,特制定本制度。

第二条本制度适用于我单位所有使用计算机信息系统的部门和个人。

第三条本制度旨在明确计算机信息网络安全管理职责,规范网络安全操作行为,提高网络安全防护能力。

第二章组织与管理第四条成立计算机信息网络安全管理领导小组,负责统筹协调网络安全管理工作,领导小组下设办公室,负责具体实施。

第五条设立网络安全管理员,负责网络安全日常管理工作,包括但不限于以下职责:(一)制定和修订网络安全管理制度及操作规范;(二)负责网络安全设备的安装、配置、维护和升级;(三)对网络安全事件进行监测、预警、处置和调查;(四)对网络安全人员进行培训和教育;(五)协助相关部门开展网络安全检查和评估。

第三章网络安全措施第六条加强网络安全意识教育,提高全体员工的网络安全防护意识。

第七条定期对计算机信息系统进行安全检查,发现安全隐患及时整改。

第八条严格执行网络安全操作规范,包括但不限于以下内容:(一)安装正版操作系统和软件,及时更新系统补丁;(二)设置强密码,定期更换密码;(三)不随意下载、安装未知来源的软件和插件;(四)不随意连接公共网络,避免使用公共Wi-Fi;(五)不点击来历不明的邮件、短信、链接等。

第九条对重要信息系统实行访问控制,限制非法访问和恶意攻击。

第十条加强网络安全监控,及时发现和处理网络安全事件。

第四章应急处理第十一条建立网络安全事件应急预案,明确事件分类、响应流程和责任分工。

第十二条网络安全事件发生后,立即启动应急预案,采取有效措施,控制事件影响范围。

第十三条对网络安全事件进行调查分析,查明原因,采取措施防止类似事件再次发生。

第五章奖惩第十四条对在网络安全管理工作中表现突出的个人和部门给予表彰和奖励。

计算机网络安全保护管理制度

计算机网络安全保护管理制度一、前言随着互联网的发展,计算机网络已经成为了我们生活和工作必不可少的工具。

然而,计算机网络的普及也诱发了越来越多的网络安全问题,如黑客攻击、计算机病毒等等。

因此,保证计算机网络的安全性和稳定性已成为了一项重要的任务。

为了更好的保护计算机网络的安全,加强管理和保障计算机网络的安全,下面制定了计算机网络安全保护管理制度。

二、管理要求1.计算机网络使用者应严格遵守国家有关法律、法规和政策,不得利用计算机网络从事非法活动。

2.计算机网络使用者使用计算机必须具备相应的知识和技能,并遵守计算机网络使用规定。

3.计算机网络使用者应当妥善保管计算机账号和密码,不得将其泄露给他人,如发现账号和密码可能发生泄露,应立即报告管理员。

4.若在使用计算机网络时发现有黑客攻击、计算机病毒、网络诈骗等情况发生,应第一时间向管理员报告,并配合有关部门对网络安全事件进行调查和处理。

5.为保障计算机网络的安全,计算机网络使用者应按照规定,进行信息备份和存储,确保数据得到有效保护。

6.计算机网络管理者应加强对计算机网络的监管,建立网络安全保护系统,定期更新安全防护工具,确保网络设备、系统的更新和安全漏洞的及时修补。

7.计算机网络管理者应加强对网络的日常维护管理,确保网络完整、可靠,保证网络的高效性和稳定性。

8.计算机网络管理者应制定并组织实施应急预案,确保网络安全问题及时有效的解决,最大限度的减少网络安全事故的影响和损失。

9.计算机网络管理者应加强网络教育和培训,提升员工的安全意识和计算机安全技能。

10.计算机网络管理者应定期组织网络安全演练,检验应急预案的有效性和针对性,提高应急处置的速度和效率。

三、网络安全保护制度1.计算机网络管理者应建立网络安全保护制度,针对计算机网络中可能出现的风险和问题,制定一套行之有效的安全保护管理制度。

制度应包括以下内容:(1)网络安全保护组织措施:建立网络安全保护组织,明确职责和分工,确保网络安全。

计算机及网络保密管理制度

计算机及网络保密管理制度关于计算机及网络保密管理制度关于计算机及网络保密管理制度为加强计算机(包括笔记本电脑,以下同)及其网络的保密管理,确保计算机及其网络处理信息的安全,根据《中华人民共和国保守国家秘密法》、《计算机信息系统国际联网保密管理规定》和国家保密局的有关文件精神,制定本规定。

一、建立涉密计算机登记备案制度。

各部门应根据实际用途和所处理信息的密级,将计算机分为涉密计算机和非涉密计算机,对涉密计算机实行统一编号管理,明确专人负责,做到专机专用,并在计算机显示器的左上方贴上相应的密级标识。

二、涉密计算机必须与国际互联网或其他非涉密网络物理隔离。

三、涉密计算机要设置开机密码和屏幕保护密码,密码长度不少于十个字符。

四、加强涉密存储介质的保密管理,建立涉密存储介质的使用登记制度。

凡储存了涉密信息的`软盘、U盘、光盘、可移动硬盘等,应按所存储信息的密级,实行统一编号,明确专人负责,每年底交由校办公室集中保存于铁质文件柜中。

五、涉密计算机系统进行维修时,需告知校保密办,并保证所存储的涉密信息不被泄露。

对涉密信息应采取涉密信息转存、删除、异地转存等安全保密措施。

安全保密人员和涉密计算机系统维修人员必须同在维修现场,并对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

六、凡需外送修理的涉密计算机等设备,必须经校保密办和本处室领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

七、涉密计算机的报废由校保密办专人负责,定点销毁。

八、处理涉密信息的数字复印机和多功能一体机的维修、外送修理和报废参照本规定之第五条、第六条和第七条执行。

九、加强对涉密计算机及其网络工作人员的保密培训,采取多种方式开展保密知识的教育,提高保密意识,定期组织检查。

十、任何人在互联网上发布信息必须做到“上网不涉密,涉密不上网”,严禁通过电子邮件和即时通讯工具软件传递涉密信息。

十一、安徽省委党校网站的信息发布和审核工作,要严格遵守国家有关安全保密规定和《中国共产党安徽省委党校网站信息发布管理暂行规定》。

计算机设备、网络安全管理制度【7篇】

计算机设备、网络安全管理制度【7篇】(经典版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。

文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的经典范文,如工作报告、合同协议、心得体会、演讲致辞、规章制度、岗位职责、操作规程、计划书、祝福语、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, our store provides various types of classic sample texts, such as work reports, contract agreements, insights, speeches, rules and regulations, job responsibilities, operating procedures, plans, blessings, and other sample texts. If you want to learn about different sample formats and writing methods, please pay attention!计算机设备、网络安全管理制度【7篇】【第1篇】计算机设备、网络安全管理制度互联网已经成为工作中不可缺少、便捷高效的工具,我们在享受着电脑办公和互联网络带来的速度及效率的同时,部分员工非工作上网现象也开始显现,如工作时间看网络电视占用了大量的网络带宽资源,导致全公司互联网瘫痪,严重影响了需要利用互联网与外界联系的工作效率。

计算机网络安全管理规章制度7篇

计算机网络安全管理规章制度7篇计算机网络安全管理规章制度精选7篇怎么样才能让计算机网络免受入侵者攻击呢?有没有一些好的计算机网络安全管理规章制度呢?下面是小编为大家整理的关于计算机网络安全管理规章制度,欢迎大家来阅读。

计算机网络安全管理规章制度(精选篇1)为加强公司网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。

一、网络系统的安全运行,是公司网络安全的一个重要内容,有司专人负责网络系统的安全运行工作。

二、网络系统的安全运行包括四个方面:一是网络系统数据资源的安全保护,二是网络硬件设备及机房的安全运行,三是网络病毒的防治管理,四是上网信息的安全。

(一)数据资源的安全保护。

网络系统中存贮的各种数据信息,是生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。

数据资源安全保护的主要手段是数据备份,规定如下:1、办公室要做到数据必须每周一备份。

2、财务部要做到数据必须每日一备份3、一般用机部门要做到数据必须每周一备份。

4、系统软件和各种应用软件要采用光盘及时备份。

5、数据备份时必须登记以备检查,数据备份必须正确、可靠。

6、严格网络用户权限及用户名口令管理。

(二)硬件设备及机房的安全运行1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。

2、安装有保护接地线,必须保证接地电阻符合技术要求(接地电阻≤2ω,零地电压≤2v),避免因接地安装不良损坏设备。

3、设备的检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。

4、网络机房必须有防盗及防火措施。

5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。

(三)网络病毒的防治1、各服务器必须安装防病毒软件,上网电脑必须保证每台电脑要安装防病毒软件。

2、定期对网络系统进行病毒检查及清理。

3、所有u盘须检查确认无病毒后,方能上机使用。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

菏泽市妇幼保健院
计算机网络安全保护管理制度
一、互联网公用账号登记制度
(一)任何人员必须通过信息科分配设置的IP作为账号,并对使用人的个人信息、机器MAC地址、IP、网络信息模块编号等基本信息进行登记后方可使用 ,没有经过信息科分配设置登记而私自设置IP上网,均被视为非法侵入。

(二)设专职网络管理员对单位内分配的IP进行管理,网络管理员拥有分配IP、撤销IP权力。

(三)网络管理员必须监视IP使用情况,发现IP用于违反此管理制度的应当立即封锁或撤销其网络连接。

(四)网络管理员对盗用他人IP的人员有责任进行监控,并向信息中心或公安部门报告。

(五)网络管理员对违反国家网络安全规定的IP有责任进行监控其使用行为,并向公安部门报告.
二、互联网安全保护管理制度
(一)组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护网络安全的警惕性和自觉性。

(二)负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管
理办法》,使他们具备基本的网络安全知识。

(三)加强对单位的信息发布和 BBS 公告系统的信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。

(四)一旦发现从事下列危害计算机信息网络安全的活动的:
1、未经允许进入计算机信息网络或者使用计算机信息网络资源;
2、未经允许对计算机信息网络功能进行删除、修改或者增加;
3、未经允许对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
4、故意制作、传播计算机病毒等破坏性程序的;
5、从事其他危害计算机信息网络安全的活动。

做好记录并立即向当地公安机关报告。

(五)在信息发布的审核过程中,如发现有以下行为的:
1、煽动抗拒、破坏宪法和法律、行政法规实施
2、煽动颠覆国家政权,推翻社会主义制度
3、煽动分裂国家、破坏国家统一
4、煽动民族仇恨、民族歧视、破坏民族团结
5、捏造或者歪曲事实、散布谣言,扰乱社会秩序
6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、
恐怖、教唆犯罪
7、公然侮辱他人或者捏造事实诽谤他人
8、损害国家机关信誉
9、其他违反宪法和法律、行政法规将一律不予以发布,并保留有关原始记录,在二十四小时内向当地公安机关报告。

(六)接受并配合公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。

三、网络安全事件应急处置制度
为了保证我院网站及网络畅通,安全运行,保证网络信息安全,特制定网络和信息安全事件应急处置和报告制度。

(一)在院领导下,贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等相关法律法规;落实贯彻公安部门和省、市相关部门关于网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。

(二)信息网络安全事件定义
1 、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。

2 、网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、医院声誉和稳定的谣言等。

3 、单位内网络服务器及其他服务器被非法入侵,服务器上的数据被非法拷贝、修改、删除,发生泄密事件。

(三)设置网络应急小组,组长由单位有关领导担任,成员由技术部门人员组成.采取统一管理体制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法。

设置网络运行维护小组,成员由信息中心人员组成,确保网络畅通及信息安全.
(四)加强网络信息审查工作,若发现主页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务。

信息发布服务,必须落实责任人,实行先审后发,并具备相应的安全防范措施( 如:日志留存、安全认证、实时监控、防黑客、防病毒等 )。

建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,
保证病毒库的及时更新。

(五)信息科对医院网络实施 24 小时值班责任制,开通值班电话,保证及上级主管部门、电信部门和当地公安单位的热线联系。

若发现异常应立即向应急小组及有关部门、上级领导报告。

(六)加强突发事件的快速反应。

运行维护小组具体负责相应的网络安全和信息安全工作,网络管理员具体负责相应的网络安全和信息安全工作,不允许有任何触犯国家网络管理条例的网络信息,对突发的信息网络安全事件应做到:
1 、及时发现、及时报告,在发现后在第一时间向上一级领导或部门报告.
2、保护现场,立即及网络隔离,防止影响扩大。

3、及时取证,分析、查找原因。

4、消除有害信息,防止进一步传播,将事件的影响降到最低。

5 、在处置有害信息的过程中,任何科室和个人不得保留、贮存、散布、传播所发现的有害信息.
6 、追究相关责任。

根据实际情况提出口头警告、书面警告、停止使用网络,情节严重和后果影响较大者,提交医院及国家司法机关处理,追究部门负责人和直接责任人的行政或法律责任.
(七)做好准备,加强防范。

应急小组各部门成员对相应工作要有应急准备。

针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,创造良好的网络环境。

(八)加强网络用户的法律意识和网络安全意识教育,提高其安全意识和防范能力;净化网络环境,严禁用于上网浏览及工作无关的网站。

(九)做好网络机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。

若发生事故,应立即组织人员自救,并报警。

(十)网络安全事件报告及处置。

事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。

应及时向当地公安单位报案.阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安单位处理。

四、信息发布登记制度
(一)在接入时要落实安全保护技术措施,保障本网络的运行安全和信息安全;
(二)系统要做好用户权限设定工作,不能开放其信息目录以外的其他目录的操作权限。

(三)对委托发布信息的科室和个人进行登记并存档.
(四)对科室或个人提供的信息进行审核,不得有违犯《计
算机信息网络国际联网安全保护管理办法》的内容出现。

五、信息内容审核制度
(一)必须认真执行信息发布审核管理工作,杜绝违犯《计算机信息网络国际联网安全保护管理办法》的情形出现.
(二)对在本网站发布信息的单位提供的信息进行认真检查,不得有危害国家安全、泄露国家秘密,侵犯国家的、社会的、集体的利益和公民的合法权益的内容出现。

(三)对在 BBS 公告板等发布公共言论的栏目建立完善的审核检查制度,并定时检查,防止违犯《计算机信息网络国际联网安全保护管理办法》的言论出现。

(四)一旦在本信息港发现用户制作、复制、查阅和传播下列信息的:
1、煽动抗拒、破坏宪法和法律、行政法规实施
2、煽动颠覆国家政权,推翻社会主义制度
3、煽动分裂国家、破坏国家统一
4、煽动民族仇恨、民族歧视、破坏民族团结
5、捏造或者歪曲事实、散布谣言,扰乱社会秩序
6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪
7、公然侮辱他人或者捏造事实诽谤他人
8、损害国家机关信誉
9、其他违反宪法和法律、行政法规
10、按照国家有关规定,删除本网络中含有上述内容的地址、目录或者关闭服务器。

并保留原始记录,在二十四小时之内向当地公安机关报告。

相关文档
最新文档