网络安全管理制度.pdf
《网络安全管理制度.pdf》由会员分享,可在线阅读,更多相关《网络安全管理制度.pdf(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全管理制度网络安全管理制度中国科学院沈阳应用生态研究所前言网络安全是保障中国科学院沈阳应用生态研究所(以下简称沈阳生态所)信息系统安全运行的基础。为保障沈阳生态所信息系统的安全、稳定运行,特制定本规范。本制度由信息中心提出。本制度由信息中心归口。本制度起草部门:信息中心。本制度主要起草人:岳倩本制度起草日期:2021/12/05网络安全管理制度1范围本制度适用于沈阳生态所信息系统网络安全管理工作。2组织及职责系统管理员职责恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程;负责网络安全设备的安全策略部署、配置及变更管理、内网运行情况、更新和维护等日常工作;对数据
2、网络实行分级授权管理,按照岗位职责授予不同的管理级别和权限;密切注意最新网络攻击行为的发生、发展情况,关注和追踪业界公布的攻击事件;密切关注信息系统安全隐患,及时变更信息安全策略或升级安全设备。信息安全管理员职责恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程;每周对系统管理员的登录和操作记录进行审计;对系统管理员部署的安全策略、配置和变更内容进行审计;密切注意最新漏洞的发生、发展情况,关注和追踪业界公布的漏洞疫情。3管理员账号和权限管理3.1 管理员账号系统管理员和信息安全管理员的用户账号应分开设置,其他人员不得设置账户。在安全设备上建立用户账号,需要经过本级信息
3、部门安全主管的审批并保留审批记录。3.2 系统管理员权限系统管理员具有设置、修改安全设备策略配置,以及读取和分析检测数据的权限。3.3 信息安全管理员权限信息安全管理员具有读取安全设备日志信息,以及检查安全设备策略配置内容的权限。3.4 管理员身份鉴别管理员身份鉴别可以采用口令方式。应为用户级和特权级模式设置口令,不能使用缺省口令,确保用户级和特权级模式口令不同。安全设备口令长度应采用8位以上,由非纯数字或字母组成,并保证每季度至少更换一次。安全设备的身份鉴别,必要时可以采用数字证书方式。4策略和部署管理4.1 制定安全策略系统管理员应依据沈阳生态所管理系统信息安全规划,结合实际需求,制定、配
4、置具体网络安全设备的安全策略,并且进行规范化和文档化;安全设备的策略文档应妥善保存。对关键的安全设备要采用双机热备或冷备的方式进行部署以减小系统运行的风险。4.2 安全设备统一部署安全设备部署应依据沈阳生态所管理系统的信息安全规划统一部署,保证安全设备的可用性。安全设备部署的具体实施须经信息管理部门的审批并保留审批记录。4.3 安全网关类设备部署安全网关类设备部署应根据网络安全域的划分情况进行正确部署,满足不同网络安全域之间访问控制的要求。5配置和变更管理5.1 配置和变更授权网络安全设备的配置、变更应满足信息系统变更管理的要求,配置和变更前应充分评估对信息系统可能产生的影响,报信息管理部门审
5、批、授权后执行,保留审批记录。5.2 防火墙设备配置防火墙设备配置操作规程要点如下:1) 记录网络环境,定义防火墙网络接口;2) 定义防火墙的网络对象和应用端口;3) 定义安全策略;4) 定义系统管理员和信息安全管理员权限;5) 测试防火墙性能;6) 编写和整理防火墙设备配置文档和技术资料。5.3 VPN设备配置VPN设备配置操作规程要点如下:1) 环境配置,指网络环境的设置,VPN 网关的控制台的设置;2) 设置 VPN 网关的各种网络参数特性,包括网络接口、透明网络、静态路由等;3) VPN 设置,将证书导入 VPN 网关系统;进行 SMC 设置,对 SMC 进行身份认证并下载策略,加载加
6、密算法;添加静态隧道,从 SMC 中下载与本机有信任关系的主机信息;设置与信任设备之间的隧道各项参数,定义虚拟路由,并进行客户端配置;4) 防火墙设置,包括进行包过滤规则设置和 NAT 规则设置;5) 服务器设置,包括 VPN 安全网关提供的 DHCP 服务器、拨号服务器、L2tp 服务器、 设置拨号用户、 DNS 代理和 SNMP 代理等功能的话设置;6) 带宽管理,对流经网络接口的网络流量预先进行分配管理,保证用户对网络连接带宽的要求。带宽管理针对所有网络接口进行管理;7) 定义系统管理员和信息安全管理员权限;8) 测试 VPN 安全网关性能;9) 编写和整理 VPN 安全网关设备配置文档
7、和技术资料。5.4 代理服务器设备配置代理服务器设备配置操作规程要点如下:1) 环境配置,指网络环境的设置,包括代理服务器对网络参数的设置;2) 代理服务器安全策略设置;3) 客户端的相关设置;4) 定义系统管理员和信息安全管理员权限;5) 性能参数测试,估测网络代理服务器吞吐量、延迟、并发连接数等;6) 编写和整理代理服务器设备配置文档和技术资料。6运行维护管理6.1 安全设备的检测和维护安全网关及入侵检测类设备定期检测和维护要求如下:1) 每月安装、更新厂家发布的设备补丁程序,及时修补设备操作系统的漏洞;2) 每周审计一次日志报表;3) 一个月内至少重新启动一次安全网关及入侵检测类设备。6
8、.2 安全设备的监视和记录安全网关及入侵检测类设备运行状况的监视和记录要求如下:1) 系统管理员应定期和不定期地检查设备的运行状况, 及时查看日志,对异常情况的发生,及时上报,并保存记录;2) 对安全设备 CPU 和内存利用率、数据流量、地址翻译数量、报警次数等进行均时的监测、跟踪工作,每周形成报表。6.3 安全设备配置备份和恢复安全设备配置备份和恢复要求如下:1) 定期备份安全设备配置;2) 修改安全设备配置前应对现有配置进行备份,以便修改失败后可快速恢复;3) 跟踪软件及事件库的变更,确保使用当前有效的软件及事件库。6.4 安全设备的审计信息安全管理员定期对网络安全设备的操作记录和内容本身
9、进行审计,保证内容的完全性,保留记录。6.5 安全事件处理和报告防火墙设备发生宕机或入侵检测设备出现告警或工作不正常引起网络拥塞或网络瘫痪等安全事件时,系统管理员应立即启动紧急响应程序,保留相应记录。对网络进行紧急处理,堵塞攻击入口,恢复网络的正常运行,并追查攻击来源,及时上报,必要的情况下提交公安机关处理。6.6 安全设备的维修1) 安全设备的维修应防止安全设备配置信息的泄漏,送出外修应注意清除安全设备内部存储的安全配置;2) 不允许厂商或服务商通过因特网或其它方式远程登录进行安全设备的维护;3) 厂商或服务商进入现场维护安全设备,须指定专人全程陪同,维修完成后应进行安全检查。7安全数据管理
10、7.1 安全设备的数据网络安全设备的安全数据主要包括安全设备对网络和系统检测得到的安全数据,对系统管理员操作的数据,对安全设备进行设置安全策略的配置数据,还有安全设备部署的网络逻辑图、安全策略等文档,应保证数据的完整性。7.1 检测获得数据的管理对于安全设备对网络和系统检测得到的安全数据,对系统管理员操作的数据,系统管理员和信息安全管理员应分别进行备份和保管;任何人不得进行修改,未经主管领导批准任何人不得删除。系统管理员定期分析安全设备对网络和系统检测得到的安全数据,发现漏洞或隐患应及时报告,并形成分析报告。7.2 获得数据的管理信息安全管理员应定期分析安全设备对系统管理员操作的数据,发现违规
11、问题或隐患应及时报告,并形成分析报告。7.3 配置数据管理系统管理员应及时对安全设备进行设置安全策略(规则)的配置数据进行备份和保存,对安全设备部署的网络逻辑图、安全策略等文档也应进行妥善保管。7.4 存储空间管理系统管理员应经常检查安全设备的存储空间,注意防止安全设备中对网络和系统检测得到的安全数据,以及对系统管理员操作的数据的丢失。8设备选型管理网络安全设备(产品)的使用应符合国家的有关规定,尽量采用具有计算机信息系统安全专用产品销售许可证的信息安全产品, 且具有中国信息安全产品测评认证中心认证的信息安全产品。密码设备选型应符合国家密码主管部门的有关要求, 加密算法应得到国家密码主管部门的
12、批准。9沈阳生态所计算机上国际互联网的规定1) 管理系统与互联网实行严格的物理隔离,严禁用处理管理系统秘密信息的计算机上互联网,违者严肃查处。2) 采取切实措施,加强对计算机的使用管理,上互联网的计算机必须与处理管理系统秘密信息的计算机严格区分,做到专机专用,不得既用于上互联网又用于处理国家秘密信息。3) 使用物理隔离计算机一机两用的,物理隔离计算机必须采用经国家保密局批准的产品,使用中应严格规范操作,严防由于误操作造成泄密。在目前尚不能确保安全的情况下,禁止任何单位将网络安全隔离与交换设备(又称网闸)用于涉密信息网络和互联网之间。4) 加强计算机及网络安全保密知识教育,加强保密形势教育,使涉
13、密人员懂得用涉密计算机上互联网的严重危害性,提高信息安全保密意识,自觉遵守保密纪律和有关保密规定。5) 切实加强对计算机及网络的保密管理, 建立健全规章制度,并严格执行;加强保密技术检查,及时发现违反规定的行为,堵塞泄密漏洞。6) 凡计算机使用人要按照 沈阳生态所计算机信息系统安全保密管理制度的规定操作计算机。XXXX 学校网络安全学校网络安全管理制度汇编管理制度汇编xxxx 小学2021 年 2 月网络安全领导小组网络安全领导小组组长:xx副组长:xx成员:一、二、xx目目录录计算机安全管理责任人制度中心机房管理制度三、计算机教室及上机安全管理制度四、信息发布、审核、登记制度五、信息监视、保
14、存、清除和备份制度六、病毒检测和网络安全漏洞检测制度七、违法案件报告和协助查处制度八、账号使用登记和操作权限管理制度八、安全管理人员岗位工作职责九、重要服务器操作权限管理制度十、网络安全教育和培训制度十一、 校园网络安全管理制度十二、 学生上网登记制度十三、 应急处理制度十四、 计算机使用和管理制度十五、 网络管理员职责计算机安全管理责任人制度计算机安全管理责任人制度1、校园网内学校各办公室、教室及功能室计算机实行使用责任人负责制,各责任人全权负责设备的管理、维护和正常使用。如果遇到不能解决的问题及故障,按照学校电教设备报修制度及时报修。2、要严格按照计算机操作规程进行操作,不得非法操作。3、
15、未经许可,不准外来人员操作计算机,登录校园网。4、不准随意将信息中心主控室服务器上和云资源库的的资料复制给他人使用。5、对于来历不明的优盘、移动硬盘等存储设备不能上机使用,确属办公需要,必须先杀毒后使用。6、不准在计算机上安装带有病毒的软件。7、不准在计算机上安装各种游戏软件及播放娱乐性光碟。8、不准在单位计算机上浏览不健康的网页。9、严禁故意制作、传播计算机病毒等破坏性程序。10、不准利用互联网侮辱他人或者捏造事实诽谤他人。11、不准非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密。12、不准利用互联网进行盗窃、诈骗、敲诈。13、不准随意拆卸主机箱,更换鼠标、键盘
16、、音箱、显示器等。14、计算机长时间不用时,要关闭计算机,并切断电源。中心机房管理制度中心机房管理制度1.管理目标是保证中心机房设备与信息的安全, 保障机房具有良好的运行环境和工作环境。2.机房日常管理指定专人负责。 机房钥匙要严格保管, 不得随意转借,一旦丢失要及时报告并积极寻找,并采取有效措施予以补救。3.无关人员未经批准不得进入机房, 更不得动用机房设备、物品和资料,确因工作需要,相关人员需要进入机房操作必须经过批准方可在管理人员的指导或协同下进行。4.机房应保持清洁、卫生,温度、湿度适可,机房内严禁吸烟,严禁携带无关物品尤其是易燃、易爆物品及其他危险品进入机房。5.消防物品要放在指定位
17、置, 任何人不得随意挪动;机房工作人员要掌握防火技能,定期检查消防设施是否正常。 出现异常情况应立即采取切断电源、报警、使用灭火设备等正确方式予以处理。6.硬件设备要注意维护和保养, 做到设备物卡相符、设备使用状态记录完整。7.建立机房登记制度,对本地局域网、广域网的运行情况建立档案。未发生故障或故障隐患时,网管人员不可对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等要做好详细记录。8.网管人员应做好网络安全工作, 严格保密服务器的各种帐号, 监控网络上的数据流,从中检测出攻击的行为并给予响应和处理。9.网管人员要对数据实施严格的安全与保密管理, 防止系统数据的非法生
18、成、 变更、 泄露、 丢失及破坏。 网管人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。10.中心机房安全是关系到学校安全的一件大事,是保证学校正常工作的前提条件, 中心机房自检每年进行一次, 且须认真做好检查记录,并对检查中发现的问题将进行限期整改。计算机教室及上机安全管理制度计算机教室及上机安全管理制度1、凡使用校园网设备的人员,必须经过操作规则的培训后,方有资格上机使用。2、学生上机需在学校统一安排的时间,排队进入微机室,对号入座,不许随意乱动设备,严格遵守课堂纪律。3、校园网内上机者必须爱护室内设备和财产,不得违规操作或故意破坏。4、校园网内所有上机者必须注
19、意用电安全,不可乱动插头,插座,不得随便搬动键盘、显示器等设备。5、校园网内上机者要随时察看机器是否正常,如有问题及时报告指导教师加以解决。6、禁止非专业维护人员乱动线路,以保证整个系统的安全。严禁将不明光盘、优盘或其他存储设备带入机房使用。7、严禁吸烟、吐痰和乱扔杂物,保持室内清洁卫生。8、校园网内外加装网络防火墙,隔离不良网站及网页,校园内学生上网,是为了获取网上资源。学生浏览因特网要在教师的指导和监督下进行。不准浏览因特网上的不健康网页、游戏和聊天。9、校园网内各种网络联接设备一律登记造册,信息中心备案。如有损坏要及时查明原因,报告学校。属于过失行为造成损失的,要按学校有关制度追究责任。
20、10、 校外人员非经校领导特别批准, 不得进入校信息中心和使用设备。学校网站信息发布、审核、登记制度学校网站信息发布、审核、登记制度学校计算机信息发布实行各信息发布提出申请,校长室审核批准,微机室具体实施的办法,在信息发布方面必须恪守如下规定: 1、发布申请应当确保发布信息准确、真实,符合国家有关的各项法律、法规制度; 2、信息发布部门应当对所发布的信息备案记录,以加强管理; 3、信息审核小组应在充分理解国家有关的各项法律、法规制度的基础上及时处理申请部门的请求, 并将审核意见及时反馈给申请部门; 4、在审核小组同意的基础上应将信息及时转发给学校微机室; 5、信息审核小组应当做好信息请求、处理
21、、转发的备案工作; 6、微机室对所收到的经过审核后的信息在确认审核意见后,应及时在网上发布,并确保发布信息的准确性;7、学校微机室对所发布的信息应当做好备案工作。信息监视、保存、清除和备份制度信息监视、保存、清除和备份制度为保证我校校园网健康、安全,高效的应用和发展, 杜绝各类违法、犯罪行为的发生,特制定本制度:1、校园网内网络管理员应当对学校的网络使用情况监督、检查,坚决杜绝访问境内外反动、黄色网站,不阅览、传播各类反动、黄色信息;2、网络管理员应当保证学校计算机内日志文件及其他重要数据的完整性、真实性,并做好备份工作,配合各类安全检查;3、发现本单位计算机存有各类反动及不健康信息,网络管理
22、员应当及时清除,情节较重的应及时上报学校校长室;4、网络管理员应定期检查各接入班级、教师计算机内信息状况,对于发现的问题及时处理;5、校园网内上网人员应当强化思想意识,自觉遵守网络法规,积极配合网络管理员做好学校计算机网络信息安全工作;6、学校网络领导小组在收到网络管理员的报告后应立即向上级主管领导汇报,并组织调查取证工作,配合上级主管部门的调查。病毒检测和网络安全漏洞检测制度病毒检测和网络安全漏洞检测制度为保证我区校园网的正常运行, 防止各类病毒、 黑客软件对我校联网主机构成的威胁,最大限度地减少此类损失,特制定本制度:1、各接入部门计算机内应安装防病毒软件、防黑客软件及垃圾邮件消除软件,并
23、对软件定期升级。2、各接入部门计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。3、校信息中心应定期发布病毒信息, 检测校园网内病毒和安全漏洞,并采取必要措施加以防治。4、校园网内主要服务器加装内外防火墙系统,加强网络安全管理。5、校信息中心定期对网络安全和病毒检测进行检查,发现问题及时处理。网络违法案件报告和协助查处制度网络违法案件报告和协助查处制度计算机信息网络互联网上充斥着大量的黑客、病毒、网络陷阱、色情、非法言论等不安全因素和有害信息。 为了加强对互联网的安全保护,维护公共秩序和社会稳定,有效地打击利用互联网进行违法犯罪活动,我校应当接受公安机关的安全监
24、督、检查和指导,如实向公安机关提供有关安全保护的信息、 资料及数据文件,协助公安机关查处通过互联网进行的违法犯罪活动。为规范我校校园网内网络违法案件报告和协助查处的方式,现制定如下制度:发现以下行为之一的, 我校信息领导小组将及时向公安机关计算机安全监察机构进行报告。一、我校校园网内使用用户利用国际联网危害国家安全、泄露国家秘密,侵犯国家、社会、集体利益和公民合法权益从事违法犯罪活动的。二、我校校园网内使用用户利用国际联网制作、复制、查阅和传播下列信息:1、破坏宪法和法律、行政法规实施的;2、煽动颠覆国家政权,推翻社会主义制度的;3、煽动分裂国家,破坏国家统一的;4、煽动民族仇恨、民族歧视,破
25、坏民族团结的;5、捏造或者歪曲事实,散布谣言,扰乱社会秩序;6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的;、 公然侮辱他人或者捏造事实诽谤他人的;、 损害国家机关信誉的;、 其他违反宪法和法律、行政法规的。三、 校园网使用用户从事下列危害计算机信息网络安全的活动:、 未经允许, 进入计算机信息网络或者使用计算机信息网络资源的;、 未经允许, 对计算机信息网络功能进行删除、 修改或者增加的;、 未经允许, 对计算机信息网络中存储、 处理或者传输的数据和应用程序进行删除、修改或者增加的;、 故意制作、传播计算机病毒等破坏性程序的;、 其他危害计算机信息网络安全的。四、校园网使用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理制度
限制150内