计算机信息网络安全管理制度

合集下载

计算机网络信息安全管理制度

计算机网络信息安全管理制度

计算机网络信息安全管理制度一、引言计算机网络信息安全管理制度是指为了保障计算机网络系统的安全、防止信息泄露和数据损坏,依据国家法律法规、行业规定以及企业实际情况,制定的一套有关计算机网络信息安全管理的规章制度。

本文将从网络安全保护、网络访问权限管理、网络设备管理和信息安全事件管理四个方面论述计算机网络信息安全管理制度的内容和要求。

二、网络安全保护(一)网络安全意识培养1. 提高员工网络安全意识,加强网络安全培训和知识普及。

2. 定期组织网络安全演练,检验网络安全应急处置能力。

3. 加强对员工的监督和管理,确保员工遵守网络安全制度。

(二)网络防护措施1. 安装和配置网络防火墙、入侵检测系统等安全设备,防止外部攻击。

2. 定期对网络系统进行漏洞扫描和安全评估,及时修补系统漏洞。

3. 定期备份关键数据,确保数据安全可靠。

三、网络访问权限管理(一)账号管理1. 控制账号的创建和删除权限,限制账号过于频繁的创建和删除。

2. 设置密码强度要求,并定期更新密码。

3. 禁止员工共享账号和密码,严格控制管理员账号权限。

(二)网络身份认证1. 引入强制身份认证机制,加强对用户的身份验证。

2. 各级用户访问权限要与岗位职责相匹配,实行最小权限原则。

四、网络设备管理(一)网络设备配置管理1. 网络设备的配置要符合安全规范,禁止未经授权的配置修改。

2. 定期对网络设备进行漏洞扫描和安全评估,及时修补系统漏洞。

(二)设备物理安全保护1. 控制设备的接入权限,限制未授权人员进入设备机房。

2. 设备机房要配备监控设备,定期检查和维护。

五、信息安全事件管理(一)安全事件报告与处理1. 规范安全事件报告流程,要求及时上报安全事件。

2. 安全事件要进行分类和等级评估,及时采取相应的应急措施。

(二)信息泄露与数据损坏事件处置1. 针对信息泄露和数据损坏事件,制定相应的应急预案。

2. 对信息泄露和数据损坏事件进行追踪和分析,并采取防范措施避免再次发生。

网络和信息安全管理制度通用2023

网络和信息安全管理制度通用2023

网络和信息安全管理制度通用2023网络和信息安全管理制度通用2023该如何制定网络和信息安全管理制度呢?制定完善的网络和信息安全管理制度可以保护网络安全。

下面是小编为大家整理的关于网络和信息安全管理制度,欢迎大家来阅读。

网络和信息安全管理制度通用篇1为了加强领导,完善管理,建立严密的网络安全人员组织机制,我校特成立网络安全领导小组,领导小组日常基本工作要求如下:1、提高认识,从讲政治的高度认识网络安全的重要性。

2、积极采取措施杜绝他人利用校园网从事危害国家安全、泄露国家机密、违法犯罪等活动。

3、制定、落实计算机系统安全操作规程,并定期检讨和更新,保证适应新时期的`要求、可执行性强。

4、组织相关规章制度、法律法规知识的学习,加强计算机法制宣传活动。

5、设立专门人员对计算机网络、设备统一规划和管理,做到设备不乱用、专职专人专责,落实各级责任人、工作任务清晰、责任到位。

6、每天必须进行系统巡查,包括检查网站、论坛、留言板(BBS)等栏目内容,落实信息先审后发制度,及时发现问题。

7、每次系统变更(新增、减少、更改配置等)应做好备案登记,每周进行一次系统清点,对新变动的系统部分及时跟踪。

8、每周对操作系统、防病毒系统进行升级、打补丁。

9、加强密码设置和保护,设置复杂密码,经常修改密码。

经常进行数据备份。

10、积极配合上级部门的计算机系统安全保障工作,积极了解最新的安全技术发展动态和规定。

11、发现网络异常、系统遭到恶意攻击和破坏、内容被删改、或者出现不良、反动等信息迹象,不得马上修复系统资料和数据,应先立即保护好现场,备份案件记录和历史数据,同时及时上报区教育网络中心。

网络和信息安全管理制度通用篇2网络和信息安全管理制度通用篇3为规范分公司网络的使用,减少病毒对网络的侵害,确保计算机网络的稳定运行,特制定本规定:1.严禁私自将微机接入信息网络,需要接入新的微机时,必须通知科技中心,以便将新入网的微机在网络管理系统中进行登记。

电脑信息安全管理制度

电脑信息安全管理制度

一、总则为加强我单位电脑信息安全管理工作,确保电脑信息系统的安全稳定运行,保障国家秘密和单位内部信息的安全,依据《中华人民共和国计算机信息网络国际联网安全保护管理办法》等相关法律法规,结合我单位实际情况,特制定本制度。

二、管理目标1. 保障电脑信息系统的正常运行,防止系统故障和非法侵入。

2. 保障国家秘密和单位内部信息的安全,防止信息泄露、篡改和破坏。

3. 提高全体员工的安全意识,培养良好的电脑信息安全习惯。

三、组织机构与职责1. 成立电脑信息安全工作领导小组,负责电脑信息安全工作的统筹规划、组织实施和监督检查。

2. 设立电脑信息安全管理部门,负责电脑信息安全的日常管理工作。

3. 各部门负责人为本部门电脑信息安全的第一责任人,负责本部门电脑信息安全的组织、实施和监督。

四、电脑信息安全管理制度1. 电脑设备管理(1)新购置的电脑设备必须经过安全检查,符合国家相关安全标准。

(2)电脑设备必须由专人负责管理,定期进行维护和保养。

(3)禁止在电脑设备上安装未经批准的软件,确保系统安全。

2. 网络安全管理(1)严格控制网络访问权限,确保网络资源的安全。

(2)定期对网络设备进行安全检查,及时修复漏洞。

(3)禁止非法接入外部网络,防止外部攻击。

3. 信息安全保密管理(1)严格执行国家保密法律法规,确保国家秘密和单位内部信息安全。

(2)对涉及国家秘密和单位内部信息的电脑设备进行分类管理,加强保密措施。

(3)对涉密信息进行加密存储和传输,防止信息泄露。

4. 安全事件处理(1)发现电脑信息安全事件,立即启动应急预案,采取措施进行处理。

(2)对安全事件进行调查分析,查明原因,追究责任。

(3)对安全事件进行总结,完善安全管理制度,提高安全防护能力。

五、教育与培训1. 定期对全体员工进行电脑信息安全知识培训,提高安全意识。

2. 加强对重要岗位人员的安全教育和技能培训,确保其具备相应的安全防护能力。

六、监督检查1. 电脑信息安全工作领导小组定期对电脑信息安全工作进行监督检查。

计算机信息网络安全管理制度

计算机信息网络安全管理制度

XXXXX计算机信息网络安全管理制度第一章总则第一条为规范XXXXX系统信息化及计算机网络安全管理, 增进信息化建设, 提高工作效率, 保证信息化网络、计算机设备安全、有效运行, 特制定本制度。

第二条 XXXXX信息化及计算机网络管理工作在XXX旳统一领导下, 由XXXXX计算机信息网络安全管理领导小组所有组员负责详细组织实行。

第三条本单位计算机信息网络安全管理工作实行“一把手”负责制。

第四条本制度所称计算机信息安全网络管理工作包括信息化网络及设备管理、安全保密管理、计算机病毒防治、资料管理、培训等内容。

第二章信息化网络及设备管理第五条信息化网络及设备按个人分派使用。

分派到个人旳设备由单位旳工作人员负责, 单位应指定一名熟悉计算机技术旳人员负责平常管理和维护工作。

第六条凡使用信息化网络及设备旳工作人员应自觉遵守有关法律法规和制度规定。

对违反规定使信息化网络及设备不能正常工作和导致重大事故者, 追究其对应责任, 后果严重旳, 依法追究法律责任。

第七条严禁在信息化设备上安装与工作无关旳、未经广泛验证为安全旳软件程序。

严禁带电拔插计算机内部配件。

移动非便携式信息网络设备应断电后进行。

离动工作场所前, 须关闭计算机, 切断电源。

如有特殊状况不能关闭旳, 须征得本部门负责人同意。

第八条非指定旳技术人员不得私自打开信息化网络设备外壳, 进行任何配置和检测。

不得私自将信息网络设备(包括报废设备)旳配件私自拆卸, 移植到其他设备。

第九条未经单位负责人同意, 任何人不得随意更换信息化网络设备, 不得随意外借、处置信息网络设备。

外部人员如需使用本单位旳信息网络设备, 需经本单位主管领导同意, 并在现场监督旳状况下进行。

第十条对计算机进行硬盘格式化和删除操作系统文献, 须事先做好数据备份工作, 并由本单位信息化管理员进行操作。

第十一条各单位信息化网络设备旳使用人、保管人、负责人等状况旳变更, 应及时报办公室和财务部门登记立案。

单位计算机信息网络安全管理制度

单位计算机信息网络安全管理制度

单位计算机信息网络安全管理制度互联网公用帐号登记制度1、任何人员必须通过合法的登记注册并取得合法帐号后方可使用,没有通过合法的登记注册取得合法帐号均被视为非法侵入。

2、设专职网络管理员对单位内公用帐户进行管理,网络管理员拥有建立、修改、删除网络使用帐号以及赋予帐号使用权限的权力。

3、网络管理员必须监视帐号使用情况,发现帐号用于违反此管理制度的应当立即封锁或删除帐号。

4、网络管理员对盗用他人帐号的人员有责任进行监控,并向信息中心或公安部门报告。

5、网络管理员对违反国家网络安全规定的帐号有责任进行监控其使用行为,并向公安部门报告。

互联网安全管理制度1. 组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护网络安全的警惕性和自觉性。

2. 负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

3. 加强对单位的信息发布和BBS公告系统的信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。

4. 一旦发现从事下列危害计算机信息网络安全的活动的:(一)未经允许进入计算机信息网络或者使用计算机信息网络资源;(二)未经允许对计算机信息网络功能进行删除、修改或者增加;(三)未经允许对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;(四)故意制作、传播计算机病毒等破坏性程序的;(五)从事其他危害计算机信息网络安全的活动。

做好记录并立即向当地公安机关报告。

5. 在信息发布的审核过程中,如发现有以下行为的:(一)煽动抗拒、破坏宪法和法律、行政法规实施(二)煽动颠覆国家政权,推翻社会主义制度(三)煽动分裂国家、破坏国家统一(四)煽动民族仇恨、民族歧视、破坏民族团结(五)捏造或者歪曲事实、散布谣言,扰乱社会秩序(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪(七)公然侮辱他人或者捏造事实诽谤他人(八)损害国家机关信誉(九)其他违反宪法和法律、行政法规将一律不予以发布,并保留有关原始记录,在二十四小时内向当地公安机关报告。

计算机网络系统安全管理制度

计算机网络系统安全管理制度

计算机网络系统安全管理制度一、引言计算机网络系统的安全管理对于保护网络和信息安全至关重要。

为了确保网络系统的正常运行,防止安全漏洞的出现,需要建立一套科学、完善的安全管理制度。

本文将重点探讨计算机网络系统安全管理制度的建立和实施。

二、安全管理原则1. 守密原则网络系统涉及到大量的敏感信息,为了防止信息泄露,必须严格遵守守密原则。

包括对敏感信息的加密处理,限制信息的访问权限,以及建立安全的存储和传输机制。

2. 审计原则为了及时发现和解决安全问题,必须对网络系统进行定期的审计。

通过审计可以识别潜在的风险和漏洞,及时采取相应的措施进行修补和改进。

3. 防御原则安全管理的核心是建立起一套完善的防御机制,包括建立防火墙、入侵检测系统、反病毒系统等,对网络系统进行多层次、全方位的保护。

4. 应急原则在网络安全事件发生时,应迅速启动应急预案,采取相应的措施,及时止损、修复和恢复网络系统。

三、安全管理措施1. 用户权限管理建立严格的用户权限管理制度,对不同级别的用户进行分类,并控制其访问权限。

高敏感信息只能由授权人员才能访问,普通用户只能访问与其工作职责相关的信息。

2. 密码策略制定密码策略,要求用户使用强密码,并进行定期更换。

密码应采用复杂的组合,包括大小写字母、数字和特殊字符,并定期更新。

3. 安全培训定期组织网络安全培训,提高员工的安全意识,教育员工如何正确使用网络系统和防范安全风险。

加强对新员工的安全教育,确保其快速适应网络系统安全管理制度。

4. 安全检测与监控建立网络安全检测与监控系统,对网络系统进行实时监控和安全评估。

及时发现异常行为和潜在威胁,并采取相应的措施进行处置。

5. 设备管理对网络设备进行定期检查和维护,及时修复漏洞和系统缺陷。

在设备采购时要选择具有一定安全性保障的产品,并严格控制设备的访问权限。

四、安全管理流程1. 安全风险评估定期对网络系统进行安全风险评估,识别潜在的安全问题和风险点。

计算机信息网络安全管理制度

计算机信息网络安全管理制度

第一章总则第一条为加强我单位计算机信息网络安全管理,保障信息系统安全稳定运行,防止计算机病毒和恶意软件的侵袭,维护我单位合法权益,依据《中华人民共和国网络安全法》、《中华人民共和国计算机信息网络国际联网管理暂行规定》等相关法律法规,特制定本制度。

第二条本制度适用于我单位所有使用计算机信息系统的部门和个人。

第三条本制度旨在明确计算机信息网络安全管理职责,规范网络安全操作行为,提高网络安全防护能力。

第二章组织与管理第四条成立计算机信息网络安全管理领导小组,负责统筹协调网络安全管理工作,领导小组下设办公室,负责具体实施。

第五条设立网络安全管理员,负责网络安全日常管理工作,包括但不限于以下职责:(一)制定和修订网络安全管理制度及操作规范;(二)负责网络安全设备的安装、配置、维护和升级;(三)对网络安全事件进行监测、预警、处置和调查;(四)对网络安全人员进行培训和教育;(五)协助相关部门开展网络安全检查和评估。

第三章网络安全措施第六条加强网络安全意识教育,提高全体员工的网络安全防护意识。

第七条定期对计算机信息系统进行安全检查,发现安全隐患及时整改。

第八条严格执行网络安全操作规范,包括但不限于以下内容:(一)安装正版操作系统和软件,及时更新系统补丁;(二)设置强密码,定期更换密码;(三)不随意下载、安装未知来源的软件和插件;(四)不随意连接公共网络,避免使用公共Wi-Fi;(五)不点击来历不明的邮件、短信、链接等。

第九条对重要信息系统实行访问控制,限制非法访问和恶意攻击。

第十条加强网络安全监控,及时发现和处理网络安全事件。

第四章应急处理第十一条建立网络安全事件应急预案,明确事件分类、响应流程和责任分工。

第十二条网络安全事件发生后,立即启动应急预案,采取有效措施,控制事件影响范围。

第十三条对网络安全事件进行调查分析,查明原因,采取措施防止类似事件再次发生。

第五章奖惩第十四条对在网络安全管理工作中表现突出的个人和部门给予表彰和奖励。

网络信息安全管理制度(通用20篇)

网络信息安全管理制度(通用20篇)

网络信息安全管理制度(通用20篇)网络信息安全管理制度(通用20篇)在生活中,我们可以接触到制度的地方越来越多,制度泛指以规则或运作模式,规范个体行动的一种社会结构。

下面是小编整理的关于网络信息安全管理制度的内容,欢迎阅读借鉴!网络信息安全管理制度(篇1)一、人员方面1.建立网络与信息安全应急领导小组;落实具体的安全管理人员。

以上人员要提供24小时有效、畅通的联系方式。

2.对安全管理人员进行基本培训,提高应急处理能力。

3.进行全员网络安全知识宣传教育,提高安全意识。

二、设备方面1.对电脑采取有效的安全防护措施(及时更新系统补丁,安装有效的防病毒软件等)。

2.强化无线网络设备的安全管理(设置有效的管理口令和连接口令,防止校园周边人员入侵网络;如果采用自动分配IP地址,可考虑进行Mac地址绑定)。

3.不用的信息系统及时关闭(如有些系统只是在开学、期末、某一阶段使用几天,寒暑假不使用的系统应当关闭);4.注意有关密码的工作并牢记密码,定期更改相关密码,注意密码的复杂度,至少8位以上,建议使用字母加数字加特殊符号的组合方式;5.修改默认密码,不能使用默认的统一密码;6.在信息系统正常部署完成后,应该修改系统后台调试期间的密码,不应该继续使用工程师调试系统时所使用的密码;7.正常工作日应该保证至少登录、浏览一次系统相关页面,及时发现有无被篡改等异常现象,特殊时间应增加检查频率;8.服务器上安装杀毒软件(保持升级到最新版),至少每周对操作系统进行一次病毒扫描检查、修补系统漏洞,检查用户数据是否有异常(例如增加了一些非管理员添加的用户),检查安装的软件是否有异常(例如出现了一些不是管理员安装的未知用途的程序);9.对上网信息(会发布在前台的文字、图片、音视频等),应该由两位以上工作人员仔细核对无误后,再发布到网站、系统中;10.对所有的上传信息,应该有敏感字、关键字过滤、特征码识别等检测;11.系统、网站的重要数据和数据,每学期定期做好有关数据的备份工作,包括本地备份和异地备份;12.有完善的运行日志和用户操作日志,并能记录源端口号;13.保证页面正常运行,不出现404错误等;14.加强电脑的使用管理(专人专管,谁用谁负责;电脑设置固定IP地址,并登记备案)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

XXXXX计算机信息网络安全管理制度第一章总则第一条为规范XXXXX系统信息化及计算机网络安全管理,促进信息化建设,提高工作效率,确保信息化网络、计算机设备安全、有效运行,特制定本制度。

第二条 XXXXX信息化及计算机网络管理工作在XXX的统一领导下,由XXXXX计算机信息网络安全管理领导小组所有成员负责具体组织实施。

第三条本单位计算机信息网络安全管理工作实行“一把手”负责制。

第四条本制度所称计算机信息安全网络管理工作包括信息化网络及设备管理、安全保密管理、计算机病毒防治、资料管理、培训等内容。

第二章信息化网络及设备管理第五条信息化网络及设备按个人分配使用。

分配到个人的设备由单位的工作人员负责,单位应指定一名熟悉计算机技术的人员负责日常管理和维护工作。

第六条凡使用信息化网络及设备的工作人员应自觉遵守相关法律法规和制度规定。

对违反规定使信息化网络及设备不能正常工作和造成重大事故者,追究其相应责任,后果严重的,依法追究法律责任。

第七条严禁在信息化设备上安装与工作无关的、未经广泛验证为安全的软件程序。

严禁带电拔插计算机内部配件。

移动非便携式信息网络设备应断电后进行。

离开工作场所前,须关闭计算机,切断电源。

如有特殊情况不能关闭的,须征得本部门负责人同意。

第八条非指定的技术人员不得擅自打开信息化网络设备外壳,进行任何配置和检测。

不得擅自将信息网络设备(包括报废设备)的配件私自拆卸,移植到其它设备。

第九条未经单位负责人批准,任何人不得随意更换信息化网络设备,不得随意外借、处置信息网络设备。

外部人员如需使用本单位的信息网络设备,需经本单位主管领导同意,并在现场监督的情况下进行。

第十条对计算机进行硬盘格式化和删除操作系统文件,须事先做好数据备份工作,并由本单位信息化管理员进行操作。

第十一条各单位信息化网络设备的使用人、保管人、责任人等情况的变更,应及时报办公室和财务部门登记备案。

第十二条重要的信息化网络设备,由本单位办公室集中统一管理。

如需要使用时,应办理相关借用手续。

第十三条为防止计算机病毒造成严重后果,对外来移动存储介质(软盘、光盘、优盘、移动硬盘等)要严格管理,原则上不允许外来移动存储介质在内部统计专网计算机上使用。

确因工作需要使用的,事先必须进行防(杀)毒处理,经技术人员证实无病毒感染后,方可使用。

第十四条本单位信息化管理员应定期对本单位信息化网络设备进行系统维护及必要的数据备份,并安装指定的杀毒软件,进行定期杀毒、系统漏洞修补、杀毒软件升级。

第十五条信息化网络设备报废或调拨时,须进行必要的清理工作,防止资料泄密。

第十六条为保障信息化网络设备安全、稳定、持续运行,发挥最优性能,设备必须按照技术人员制定的方案和要求进行统一配置,设备的使用者不得拒绝,并不得随意更改设备已配置好的参数。

第十七条网络使用与管理应遵循以下原则。

1.每位工作人员都有义务维护工作用计算机网络的正常运行,并严格遵照有关的规定入网。

2.在工作用网络上只允许进行与业务工作有关的操作,不得进行非法操作。

一经发现,将依照有关规定进行处理。

3.不得在工作用网络上传播计算机病毒,造成损失的,将依照国家法律,移交有关部门处理。

4.不得通过工作用网络系统进行营利性的商业行为及散发任何的垃圾邮件。

5.要严格遵守国家关于网络管理的相应法律,不得在网上传播和散布反动、淫秽信息,也不得散布攻击他人的言论。

6.任何人不得对工作用网络系统软件设施和信息文件有意破坏和攻击,对于采取破坏手段,无论是否造成不良后果的,追究其个人及所在单位领导责任。

7.工作用涉密网络与国际互联网要完全物理隔离,严禁把工作用涉密网络以任何方式连接到国际互联网上。

8.严禁将统计专网、党政涉密网络延伸至任何无线网络系统。

9.个人的入网口令应注意保密,防止其他用户侵入网络设备,保证数据资料安全。

第十八条信息网络设备故障处理应遵循以下原则。

1.信息网络设备发生故障后,由本单位信息化管理人员进行排除,如无法排除,由单位技术主管人员协同处理。

需要请专业公司维修的,按相关程序进行报修。

2.信息网络设备需要更换配件(耗材),经单位技术主管人员确认,并按相关规定程序报批后进行。

3.信息网络设备要报废的,按单位固定资产报废的程序进行。

第三章安全保密管理第十九条 XXXXX保密工作领导小组负责对本单位计算机信息系统安全和保密工作进行指导和督促检查。

单位相关人员要密切配合,共同做好计算机信息系统安全和保密工作。

第二十条加强保密意识教育,提高工作人员保密观念,增强防范意识,自觉执行保密规定。

第二十一条单位应与重点岗位的计算机使用人员签订安全保密责任书,明确安全和保密要求与责任。

第二十二条计算机使用人员离岗离职,有关部门应当即时取消其计算机信息系统访问授权,收回计算机、移动存储设备等相关物品。

第二十三条单位要加强内部计算机信息系统安全和保密管理情况的监督,定期开展自我检查、自我评估,发现问题及时纠正。

第二十四条计算机信息系统使用管理人员违反本规定,情节较轻的,由本单位予以批评教育;情节严重,造成安全和泄密隐患的,按有关规定处理。

第二十五条违反本规定泄露国家秘密的,按照有关规定给予直接责任人和有关领导行政或者党纪处分;构成犯罪的,依法追究刑事责任。

第二十六条本单位要结合实际,制定完善本单位计算机信息系统安全和保密管理的具体办法。

第二十七条涉密计算机或其它涉密终端一律禁止连接国际互联网。

如有特殊需求,必须事先提出申请报主管领导批准后方可实施,并由技术主管人员全程介入,在相关工作完成后立即切断与外部网络连接。

第二十八条坚持“谁上网,谁负责”的原则,本单位主要领导负责审查本单位人员计算机上网的资格。

第二十九条国际互联网须与涉密计算机实行物理隔离。

第三十条在与国际互联网相连接的信息设备上不得存储、处理和传输任何涉密信息。

第三十一条涉密计算机维护管理应遵循以下原则。

1.涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒介等安全保密措施。

无法采取上述措施时,单位技术主管人员须在维修现场监督,并对维修人员、维修对象、维修内容、维修前后情况做好详细记录。

2.应将本单位设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。

3.凡需外送修理的涉密设备,必须经主管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

4.本单位应指定专人负责各涉密单位计算机软件的安装和设备的维护维修工作,严禁擅自安装计算机软件和擅自拆卸计算机设备。

5.涉密计算机的报废须由主管领导同意,专人监督、专人负责定点销毁。

第四章计算机病毒防治第三十二条涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件。

第三十三条每周定期升级和查杀计算机病毒软件的病毒样本,确保查杀病毒软件始终处于最新版本。

第三十四条严禁涉密计算机在线升级防病毒软件病毒库。

采用离线方式升级的,要对其升级包来源进行登记。

第三十五条每周对涉密计算机进行一次病毒查杀。

第三十六条涉密计算机应限制信息入口,如软盘、光盘、优盘、移动硬盘等的使用。

第三十七条对必须使用的外来介质(磁盘、光盘,优盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用。

第三十八条对于因未经许可而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任。

第五章资料管理第三十九条电子文件资料(指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等)管理应遵循以下原则。

1.涉密电子文件资料须在具有安全保障措施的涉密计算机上处理和存放。

2.电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下。

3.电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面。

4.电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存。

5.单位自用信息资料要定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。

6.单位要对备份电子文件进行规范的登记管理。

备份可采用磁盘、光盘、移动硬盘、优盘等存储介质。

7.备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。

第四十条涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。

第四十一条信息化设备软件资料(包括程序软件、信息网络设备附带光盘、说明资料、保修卡等)管理应遵循以下原则。

1.随设备附带的软件资料,原则上随所配备的设备一起使用,由设备使用人负责保管。

2.如果软件资料的保管人发生变更,必须及时向单位办公室备案登记。

单位要建立相应的登记制度。

3.软件资料遗失,需及时向单位报告,并视责任情况进行赔偿。

4.信息网络设备移交时,必须将软件资料一起移交,并办理相关移交手续。

5.未经单位领导批准,任何软件资料都不得外借、复制和分发。

6.对于重要的软件资料,应指定专人进行统一保管。

第四十二条严禁将接入外部网络的计算机设定为网络共享,严禁将机内文件设定为网络共享文件。

第四十三条禁止将涉密计算机或其它涉密终端擅自联接国际互联网,禁止将非涉密计算机或其它非涉密终端联入涉密网络。

第四十四条移动存储设备不得在涉密信息系统和非涉密信息系统间交叉使用,涉密移动存储设备不得在非涉密信息系统中使用。

第四十五条保密级别在秘密以下的材料可通过互联网以电子信箱、FTP等方式传递和报送,严禁保密级别在秘密以上的材料通过互联网以任何方式传递和报送。

在内部统计专网上传输保密级别在秘密以上的电子材料,也必须先加密后传输。

第四十六条严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理涉密信息。

第六章培训第四十七条本单位要重视信息化网络和计算机技术的培训工作,积极派员参加本县和总队组织的各种计算机培训部,努力培养专业技术骨干人才,提高单位整体信息化工作水平。

相关文档
最新文档