欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    网络与应用系统安全管理规定.docx

    • 资源ID:18975805       资源大小:18.65KB        全文页数:12页
    • 资源格式: DOCX        下载积分:9.58金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要9.58金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络与应用系统安全管理规定.docx

    网络与应用系统安全管理规定*公司网络与应用系统安全管理规定第一章总则第一条为贯彻(中华人民共和国网络安全法)下面简称(网络安全法)最大限度地消除互联网应用风险和隐患,提高*公司网络和应用系统安全防护水平,保障网络和应用系统的安全和稳定运行,特结合*公司实际制定本规定。第二条把网络与应用系统安全纳入公司发展规划和预算管理。确立网络与应用系统安全在公司发展中的重要地位,将网络与应用系统安全预算资金集中投入,统一管理,专款专用。第三条加强网络与应用系统安全队伍建设,将人才培养与推进信息化安全结合起来,提高全员信息化应用安全水平。第四条制订公司全员信息化安全管理和应用培训计划,开展信息化安全应用相关培训,不断提高公司对网络和应用系统安全的认识和应用水平。第五条本规定基本内容包括:网络管理、设备管理、系统安全管理、机房管理、数据安全管理、信息安全管理、应急处理。第二章网络管理第六条建立网络管理台账,把握本单位的网络构造及终端的接入情况,做到条理清楚、管理到位。一所有网络设备包括防火墙、路由器、交换机等应归*部统一管理,其安装、维护等操作应由*部工作人员进行,其他任何人不得毁坏或擅自进行维修和修改。同时,登录网络设备密码应遵循复杂性原则,且位数应不低于8位。二建立租用链路管理台账,包含但不局限于下面内容:链路供给商、本端接口、对端、技术参数等日常维护信息。三建立网络拓朴图,标注线路连接、设备功能、IP地址、子网掩码、出口网关等常用管理信息。四局域网原则上应实行静态IP管理,IP地址由*部统一分配,并制定“IP地址分配表,记录IP地址使用人、MAC地址、电脑操作系统等信息。五IP地址为计算机网络的重要资源,公司员工应在*部的规划下使用这些资源,不应擅自更改。六公司内计算机网络部分的扩展应经过*部批准,未经许可任何部门不应私自将交换机、集线器等网络设备接入网络。七*部负责不定时查看网络运行情况,如网络出现异常时及时采取措施进行处理。八公司网络安全应严格执行国家(网络安全法),对在网络上包括内网和外网从事任何有悖网络安全法律法规的活动者,将视其情节轻重交有关部门或公安机关处理。第三章设备管理第七条做好日常维护和保养,把握正确的操作使用方法和规程,减少设备的故障率,确保设备能够正常和可靠运行。一建立设备管理台账,应包含下面内容:设备型号、序列号、设备配置、技术参数、运行时间、保修期限等日常维护信息;二服务器电源应保证冗余电源,有条件的情况下采用双路电源接入。对于运行重要应用系统的服务器设备,还应配备不间断UPS电源,以避免非常规断电造成服务器设备的物理损坏。UPS负载必须保持在总负荷80下面,并且定期对UPS设备进行检测,确保设备运行正常和有效;三相关管理人员应定期对各设备进行巡检,查看设备运行日志,监测设备,并填写“巡检情况记录;四严禁撕毁、涂画或遮盖IT设备标签,或未经*部备案擅自调整部门内部计算机信息系统的配置;五计算机终端用户因主观操作不当导致设备、设施损坏,应承当相应修复费用,不能修复的应按所损坏设备、设施的市场价值予以赔偿;蓄意毁坏设备、设施的,除照价赔偿外,还应视情节严重给予行政处罚;六终端设备,十分是笔记本电脑等移动设备应采用实名制,不得赠送、出借、出售给别人使用。第四章系统安全管理第八条系统安全管理应充分利用现有资源,完善相关的管理制度和流程,保证安全系统有效、稳定和可靠运行。一设置防火墙安全策略时,应考虑隔离病毒传播、非受权访问的通道等方面的内容,而且策略应注明用处,避免冗余策略的产生;二根据不同的访问权限,在核心交换机、路由器设置不同的访问控制策略;三不定期开展对服务器进行安全扫描,针对发现的漏洞及时补漏加固。四移动存储设备优盘、移动硬盘等必须进行病毒扫描确认无毒后,方能接入服务器;五各应用系统管理员登录密码应遵循密码复杂度原则,且位数不应少于8位;七定期查看各应用系统、终端操作系统相关安全公告,根据需要下载操作系统相关补丁安装包,进行测试后对服务器进行升级;八禁止在机房服务器上安装与系统应用无关的软件,并且安装软件要确认安装包的安全性,安装和卸载软件应做好相应记录;九公司员工应定期对所配备的计算机终端的操作系统、杀毒软件等进行升级和更新,并定期进行病毒查杀;十公司员工应妥善保管根据职责权限所把握的各类办公账号和密码,严禁随意向别人泄露和借用;十一经远程通信传送的程序或数据,必须经过安全检测确认无病毒后方可安装和使用;十二定期组织灾难恢复演习,提高相关管理人员的应急反响能力,确保恢复经过安全、迅速和有效;十三重大节假日之前,相关人员应对网络、各应用系统进行巡检,确保节假日期间网络和各应用系统运行安全、稳定和有效。第五章机房管理第九条对机房进行科学、规范管理,确保计算机网络、各应用系统安全、高效和稳定运行。一采取措施确保机房设备物理安全;二机房温、湿度到达(电子计算机机房设计规范)国家标准GB50174-93要求;三未经公司受权且机房管理人员在场监督,任何人不得自行配置、更换或挪用机房内的路由器、交换机和服务器以及其他通信设备等;四严禁携带易燃易爆和强磁物品及其它与机房工作无关的物品进入机房;五机房定期做好清洁除尘工作,未经机房管理人员同意严禁无关人员进入机房。第六章数据安全管理第十条高度重视各类数据备份的重要性,制定备份策略,并定期进行恢复检查,确保备份数据的安全和有效。一服务器磁盘采用冗余磁盘阵列RAID容错方式,以避免磁盘因物理损坏而造成数据丢失;二制定数据备份策略,对服务器操作系统、数据库、文件进行备份,根据数据重要性、更新频率要求设置备份频率;三定期对备份数据进行复原测试,确保备份数据的安全性和有效性;四计算机终端用户必须将重要数据存放在计算机硬盘中除系统盘分区(一般是C盘)外的硬盘分区。计算机信息系统发生故障,应及时与*部联络并采取相应数据保护措施;五计算机终端用户未做好备份前不能删除任何硬盘数据。对重要的数据必须准备双份,存放在不同的地点;对采用光盘等介质保存的数据,必须做好防火、防潮和防尘工作,并定期进行检查、复制,防止介质损坏,丢失数据。第七章信息安全管理第十一条加强涉密信息的安全管理工作,严格落实内、外网物理隔离,做到“涉密不上网,上网不涉密。一对涉密的设备运行和使用情况进行定期检查;二涉密的电脑不得接入局域网,更不能直接接入互联网使用。涉密电脑因工作需要必须接入内网或者互联网时,原使用者应进行资料清理后再进行使用;三涉密电脑密码不得向无关人员泄露,必须定期进行更换,原则上至少每半年更换一次,而且密码应具有一定复杂性;四规范和细化存储介质的使用范围,如用于处理敏感信息的存储介质,不应处理和传输涉密信息,更不得在连接互联网的计算机上使用;五员工具有信息保密的义务。任何人不应利用计算机网络泄漏公司机密、技术资料和其它保密资料;六计算机终端用户计算机内的资料涉及公司机密的,须为计算机设定开机密码或将文件加密;凡涉及公司机密的数据或文件,非工作需要不得以任何形式转移,更不得透露给别人。离开原工作岗位的员工由所在部门负责人将其所有工作资料收回并保存;七严禁外来人员对计算机数据和文件进行拷贝或抄写以免泄漏公司机密,对公司各应用系统登录账号不得互相知晓,每个人必须保证本人帐号的唯一登陆性,否则由此产生的数据安全问题由其本人负全部责任。第八章应急处理第十二条制定网络安全应急处理预案,明确责任,日常管理及日常处置的应急要求。当发生网络安全事件时,及时启动应急处理程序,调动有关资源作出响应,降低安全事件对网络运行的影响。一当黑客攻击时的应急处理措施1、当发现服务器内容被篡改,或通过防火墙发现有黑客正在进行攻击时,首先将被攻击的服务器等设备从网络中隔离出来,同时向网络安全与信息化领导小组汇报情况;2、网络管理员负责被毁坏系统的恢复与重建工作;3、故障排除后,尽快恢复网络连接。二病毒安全应急处理措施1、当发现网络中有计算机感染病毒后,立即将该机从网络上隔离出来;2、对设备的硬盘进行数据备份;3、启用杀毒程序进行杀毒处理,同时进行全网查毒,对其他机器进行病毒扫描和去除工作;4、如发现杀毒程序无法去除该病毒,应作好相关记录,同时立即向网络安全与信息化领导小组报告,并迅速联络有关产品供给商进行沟通、研究和解决。三数据库系统应急处理措施1、如发现是数据库故障导致应用系统不能运行,由应用系统相关部门应用管理员负责查找故障原因,并进行恢复;2、如问题不能解决,应联络应用系统服务商进行技术支持或现场服务;3、如服务商也无法解决故障,启用备份恢复系统,将数据库恢复至近期的备份时间点;4、故障排除后,应恢复应用系统,并进行验证性测试。四应用系统应急处理措施1、如发现是应用系统软件故障导致应用系统不能运行,由相关部门应用系统管理员查找故障原因,并进行恢复;2、如应用系统管理员不能解决故障,应立即联络应用系统开发商进行技术支持或进行现场服务;3、如开发商也无法解决故障,启用备份恢复系统,将应用系统恢复至近期的备份时间点;4、故障排除后,应恢复应用系统,并进行验证测试。五互联网线路中断应急处理措施1、网络管理员发现问题或接到报告后,应迅速判定故障节点,查明故障原因;2、如属公司管辖范围,由网络管理员采取相应措施第一时间予以恢复。如遇无法恢复情况,应向有关设备厂商寻求支持;3、如属网络链路运营商管辖范围,应立即与网络链路运营商相关人员联络,进行故障报修,寻求尽快修复,并对修复进展进行实时跟进;4、故障排除后,应恢复网络连接,并进行测试,保证网络稳定、正常运行。第九章附则第十三条本规定由*公司*部制定并负责解释。第十四条本规定自发布之日起施行。

    注意事项

    本文(网络与应用系统安全管理规定.docx)为本站会员(安***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开