2022年2022年公司网络安全规章制度 .pdf
《2022年2022年公司网络安全规章制度 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年公司网络安全规章制度 .pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、公司网络安全规章制度1、遵守国家有关法律、法规,严格执行安全保密制度,不得利用网络从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、浏览、复制、传播反动及黄色信息,不得在网络上发布反动、非法和虚假的消息,不得在网络上漫骂攻击他人,不得在网上泄露他人隐私。严禁通过网络进行任何黑客活动和性质类似的破坏活动,严格控制和防范计算机病毒的侵入。2、网络安全管理员主要负责全单位网络( 包含局域网、广域网 )的系统安全性。3、良好周密的日志审计以及细致的分析经常是预测攻击,定位攻击,以及遭受攻击后追查攻击者的有力武器。应对网络设备运行状况、网络流量、用户行为等进行日志审计,审计内容应包括事件的日期和时
2、间、用户、事件类型、事件是否成功等内容,对网络设备日志须保存三个月。4、网络管理员察觉到网络处于被攻击状态后,应确定其身份,并对其发出警告,提前制止可能的网络犯罪,若对方不听劝告,在保护系统安全的情况下可做善意阻击并向主管领导汇报。5、每月安全管理人员应向主管人员提交当月值班及事件记录,并对系统记录文件保存收档,以备查阅。6、网络设备策略配置的更改,各类硬件设备的添加、更换必需经负责人书面批准后方可进行; 更改前需经过技术验证,必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。7、定期对网络设备进行漏洞扫描并进行分析、修复,网络设备软件存在的安全漏洞可能被利用,所以定期根据厂家
3、提供的升级版本进行升级。8、对于需要将计算机外联及接入的,需填写网络外联及准入申请表(附件十、网络外联及准入申请表)。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 9 页 - - - - - - - - - 9、对关键网络设备和关键网络链路需进行冗余,以保证高峰时的业务需求,以消除设备和链路出现单点故障。10、IP 地址为计算机网络的重要资源,计算机各终端用户应在信息科的规划下使用这些资源,不得擅自更改。另外,某些系统服务对网络产生影响,计算机各终端用户应在信息科的指导
4、下使用,禁止随意开启计算机中的系统服务,保证计算机网络畅通运行。11、每个月对网络设备安全文件,安全策略进行备份。为确保我单位计算机信息网络的安全,根据中华人民共和国信息系统安全保护条例、中华人民共和国计算机信息网络国际联网管理暂行规定及秦皇岛市委、市保密局关于保密工作的有关规定, 结合我单位计算机信息网络使用情况,特制定本办法。一、计算机信息网络安全及保密管理工作在保密委员会、网络信息中心 (简称“网络中心” )的领导下开展工作,实行工作责任制和责任追究制。各部门党政主要负责人为本单位信息网络安全及保密责任人,签订计算机网络安全保密工作责任书,负责本单位网络信息安全及保密管理工作。二、网络中
5、心和联网各部门的弱电室是计算机信息网络的要害部门,必须由专人负责,各种设备的技术参数由网络中心负责,以确保信息网络的安全运行。其他任何人不得随意移动网络设备,不得擅自修改设备技术参数。三、网络中心作为单位网络的管理部门,负责单位局域网的规划、建设、应用开发、运行维护及用户管理。单位网络的计算机IP 地址采取与计算机网卡物理地址绑定在一起的办法,由网络中心统一管理,网络中心将已有的计算机IP 地址及其绑定的计算机网卡物理地址以及该计算机使用者的情况登记备案。拟入网单位和联网个人应到网络中心下载申请表格,填写之后经过本单位领导审核签字,并签署相应的联网安全保密责任书,由网络中心负责安装调试。用户联
6、网正常后,口令由本单位或个人自己管理和更改。严禁擅自联入单位局域网。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 9 页 - - - - - - - - - 四、入网单位和联网个人必须接受单位相关职能部门的监督检查,并对单位采取的必要措施给予配合。单位主页内容和新闻动态等信息服务站由指定的职能部门负责维护和服务,未被授权的任何单位或个人不能更改其内容。五、在单位网络上开办OA等公众信息服务系统的单位,应按规定到网络中心办理登记注册手续,并向单位保密委员会备案。经批准建立
7、的公众信息服务系统应该按照国家相关要求技术上保障“先审后贴”,还应设立相应的管理员和管理制度。相关制度包括:(1) 安全保护技术措施 ;(2) 信息发布审核登记制度 ;(3) 信息监视、保存、清除和备份制度;(4) 不良信息报告和协助查处制度;(5) 管理人员岗位责任制。未经许可,任何入网单位或个人不得开通 BBS等公众信息服务系统。六、所有单位和个人在网络上都应自觉遵守计算机信息网络安全的有关规定。不允许进行任何干扰网络用户、破坏网络服务和网络设备的活动 ; 不允许通过网络进入未经授权使用的计算机系统; 不得以不真实身份使用网络资源; 不得窃取他人账号、口令使用网络资源;不得盗用未经合法申请
8、的IP 地址入网 ; 未经单位许可不得开设二级代理,任何人不得擅自改动IP 地址设置。七、禁止下载互联网上任何未经确认其安全性的软件,严禁使用盗版软件及游戏软件。任何单位和个人不得利用单位分配的个人电子邮箱上公网注册信息,不得访问恶意网站和不健康网站,不要随意打开陌生邮件。八、网络系统的所有软件均不准私自拷贝出来赠送其它单位或个人,违者将严肃处理。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 9 页 - - - - - - - - - 九、严禁随意使用软盘和U盘、光盘等
9、存储介质,如工作需要,外来软盘和 U盘、光盘须在没联网的单机上检查病毒,确认无毒后方可上网使用。私自使用造成病毒侵害要追究当事人责任。十、严禁以任何途径和媒体传播计算机病毒,对于传播和感染计算机病毒者,视情节轻重,给予适当的处分。制造病毒或修改病毒程序制成者,要给予严肃处理。十一、发现病毒,应及时对感染病毒的设备进行隔离,情况严重时报相关部门并及时妥善处理。实时进行防病毒监控,做好防病毒软件和病毒代码的智能升级。十二、应当注意保护网络数据信息的安全,对于存储在数据库中的关键数据,以及关键的应用系统应作数据备份。十三、任何人不得利用网络从事危害国家安全,泄露国家秘密的活动。任何人不得查阅、复制和
10、传播有碍社会治安和伤风败俗的信息。违反本管理规定,且有下列行为之一者,网络中心可提出警告、停止其使用网络,情节严重者,提交行政部门或有关司法部门处理。1、查阅、制作、下载、复制、发布传播或以其他方式使用含有下列内容信息的:(1) 煽动抗拒、破坏宪法和国家法律、行政法规的实施;(2) 煽动颠覆国家政权、破坏国家统一和民族团结、推翻社会主义制度 ;(3) 捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;(4) 公然侮辱他人或捏造事实诽谤他人;(5) 宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖、教唆犯罪;(6) 散布“”邪教言论等。2、破坏、盗用计算机网络中的信息资源和危害计算机网络安全活动。3、盗用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年公司网络安全规章制度 2022 公司 网络安全 规章制度
限制150内