信息安全管理制1.docx
《信息安全管理制1.docx》由会员分享,可在线阅读,更多相关《信息安全管理制1.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全管理制度信息安全管理制度篇1为加强计算机信息系统安全和保密管理,保障计算机信息系统和国家秘密的安全,规范计算机及信息系统 的使用和管理,确保网络安全和信息保密,根据国家、省有关信息系统管理和保密的规定,现依据国家有 关法律法规和政策,结合实际,制定本制度。一、本制度适用于州政府办公室所有接入政务内、外网的计算机及辅助设备、网络和信息系统。二、按照“谁主管谁负责、谁运行谁负责”的原则,各科室、各单位主要负责人是计算机信息系统安全和保 密工作的第一责任人,负责本科室、本单位计算机信息系统的安全和保密管理,具体操作人员是管理员, 负责本机信息系统安全和保密和管理。三、计算机信息系统应当按照国
2、家信息安全等级保护的要求实行分类分级管理。四、涉及国家秘密的信息系统(以下简称涉密信息系统)应当按照国家保密法规和标准管理。涉密信息系统 的建设,应当与保密设施的建设同步进行,经保密工作部门审批后,才能投入使用。五、涉及国家秘密的信息(以下简称涉密信息)应当在涉密信息系统中处理非涉密信息系统不得处理涉密 信息。涉密信息系统必须与互联网实行物理隔离。六、要加强对与互联网联接的信息网络的管理,采取有效措施,防止违规接入,防范外部进攻,并留存互 联网访问日志。七、计算机的使用管理应当符合下列要求:1、对计算机及软件安装情况进行登记备案,定期核查;2、设置开机口令,长度不得少于8个字符,并定期更换,防
3、止口令被盗;3、安装防病毒等安全防护软件,并及时进行升级;及时更新操作系统补丁程序;4、不得安装、运行、使用与工作无关的软件;5、严禁同一计算机既上互联网又处理涉密信息;6、严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理涉密信息7、严禁将涉密计算机带到与工作无关的场所。八、移动存储设备的使用管理应当符合下列要求:1、实行登记管理;2、移动存储设备不得在涉密信息系统和非涉密信息系统间交叉使用,涉密移动存储设备不得在非涉密信息 系统中使用;3、移动存储设备在接入本单位计算机信息系统之前,应当查杀病毒、木马等恶意代码;4、鼓励采用密码技术等对移动存储设备中的信息进行保护;5、严
4、禁将涉密存储设备带到与工作无关的场所。九、数据复制操作管理应当符合下列要求:1、将互联网上的信息复制到处理内部信息的系统时,应当采取严格的技术防护措施,查杀病毒、木马等恶 意代码,严防病毒等传播;2、严格限制从互联网向涉密信息系统复制数据。确需复制的,应当严格按照国家有关保密标准执行; 第三十七条邮政企业、快递企业应当加强寄递用户信息的应用安全管理,对所有批量导出、复制、销毁用 户个人信息的操作进行审查,并采取防泄密措施,同时记录进行操作的人员、时间、地点和事项,留作信 息安全审计依据。第三十八条邮政企业、快递企业应当加强对离岗人员的信息安全审计,及时删除或者禁用离岗人员系统账 户。第三十九条
5、邮政企业、快递企业应当制定本企业与市场相关主体的信息系统安全互联技术规则,对存储寄 递服务信息的信息系统实行接入审查,定期进行安全风险评估。第五章监督管理第四十条邮政管理部门依法履行下列职责:(一)制定保障寄递用户信息安全的政策、制度和相关标准,并监督实施;(二)监督、指导邮政企业、快递企业落实信息安全责任制,督促企业加强寄递用户信息安全管理;(三)对寄递用户信息安全进行监测、预警和应急管理;(四)监督、指导邮政企业、快递企业开展寄递用户信息安全宣传教育和培训;(五)依法对邮政企业、快递企业实施寄递用户信息安全监督检查;(六)组织调查或者参与调查寄递用户信息安全事故,依法查处违反寄递用户信息安
6、全管理规定的行为;(七)法律、行政法规和规章规定的其他职责。第四十一条邮政管理部门应当加强邮政行业寄递用户信息安全管理制度和知识的宣传,强化邮政企业、快 递企业及其从业人员的信息安全管理意识,提高用户对个人信息安全保护的认识。第四十二条邮政管理部门应当加强邮政行业寄递用户信息安全运行的监测预警,建立信息管理体系,收集、 分析与信息安全有关的各类信息。下级邮政管理部门应当及时向上一级邮政管理部门报告邮政行业寄递用户信息安全情况,并根据需要通报 工业和信息化、通信管理、公安、国家安全、商务和工商行政管理等相关部门。第四十三条邮政管理部门应当对邮政企业、快递企业建立和执行寄递用户信息安全管理制度,规
7、范从业人 员信息安全保护行为,防范信息安全风险等情况进行检查。第四十四条邮政管理部门发现邮政企业、快递企业存在违反寄递用户信息安全管理规定,妨害或者可能妨 害寄递用户信息安全的,应当依法进行调查处理。违法行为涉及其他部门管理职权的,邮政管理部门应当 会同有关部门对涉案邮政企业、快递企业进行调查处理。第四十五条邮政管理部门应当加强对邮政企业、快递企业及其从业人员遵守本规定情况的监督检查。第四十六条邮政企业、快递企业拒不配合寄递用户信息安全监督检查的,依照中华人民共和国邮政法 第七十七条的规定予以处罚。第四十七条邮政企业、快递企业及其从业人员因泄露寄递用户信息对用户造成损失的,应当依法予以赔偿。第
8、四十八条邮政企业、快递企业及其从业人员违法提供寄递用户信息,尚未构成犯罪的,依照中华人民 共和国邮政法第七十六条的规定予以处罚。构成犯罪的,移送司法机关追究刑事责任。第四十九条任何单位和个人有权向邮政管理部门举报违反本规定的行为。邮政管理部门接到举报后,应当 依法及时处理。第五十条邮政管理部门可以在行业内通报邮政企业、快递企业违反寄递用户信息安全管理规定行为、信息 安全事件,以及对有关责任人员进行处理的情况。必要时可以向社会公布上述信息,但涉及国家秘密、商 业秘密和个人隐私的除外。第五十一条邮政管理部门及其工作人员对在履行职责过程中知悉的寄递用户信息应当保密,不得泄露、篡 改或者损毁,不得出售
9、或者非法向他人提供。第五十二条邮政管理部门工作人员在寄递用户信息安全监督管理工作中滥用、玩忽职守,依照邮政行业 安全监督管理办法第五十五条的规定予以处理。第六章附则第五十三条本规定自发布之日起施行。信息安全管理制度篇5一、计算机安全管理1、医院计算机操作人员必须按照计算机正确的使用方法操作计算机系统。严禁暴力使用计算机或蓄意破坏 计算机软硬件。2、未经许可,不得擅自拆装计算机硬件系统,若须拆装,则通知信息科技术人员进行。3、计算机的软件安装和卸载工作必须由信息科技术人员进行。4、计算机的使用必须由其合法授权者使用,未经授权不得使用。5、医院计算机仅限于医院内部工作使用,原则上不许接入互联网。因
10、工作需要接入互联网的,需书面向医 务科提出申请,经签字批准后交信息科负责接入。接入互联网的计算机必须安装正版的反病毒软件。并保 证反病毒软件实时升级。6、医院任何科室如发现或怀疑有计算机病毒侵入,应立即断开网络,同时通知信息科技术人员负责处理。 信息科应采取措施清除,并向主管院领导报告备案。7、医院计算机内不得安装游戏、即时通讯等与工作无关的软件,尽量不在院内计算机上使用来历不明的移 动存储工具。二、网络使用人员行为规范1、不得在医院网络中制作、复制、查阅和传播国家法律、法规所禁止的信息。2、不得在医院网络中进行国家相关法律法规所禁止的活动。3、未经允许,不得擅自修改计算机中与网络有关的设置。
11、4、未经允许,不得私自添加、删除与医院网络有关的软件。5、未经允许,不得进入医院网络或者使用医院网络资源。6、未经允许,不得对医院网络功能进行删除、修改或者增加。7、未经允许,不得对医院网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加。8、不得故意制作、传播计算机病毒等破坏性程序。9、不得进行其他危害医院网络安全及正常运行的活动。三、网络硬件的管理网络硬件包括服务器、路由器、交换机、通信线路、不间断供电设备、机柜、配线架、 信息点模块等提供网络服务的设施及设备。1、各职能部门、各科室应妥善保管安置在本部门的网络设备、设施及通信。2、不得破坏网络设备、设施及通信线路。由于事故原因造
12、成的网络连接中断的,应根据其情节轻重予以处 罚或赔偿。3、未经允许,不得中断网络设备及设施的供电线路。因生产原因必须停电的,应提前通知网络管理人员。4、不得擅自挪动、转移、增加、安装、拆卸网络设施及设备。特殊情况应提前通知网络管理人员,在得到 允许后方可实施。四、软件及信息安全1、计算机及外设所配软件及驱动程序交网络管理人员保管,以便统一维护和管理。2、管理系统软件由网络管理人员按使用范围进行安装,其他任何人不得安装、复制、传播此类软件。3、网络资源及网络信息的使用权限由网络管理人员按医院的有关规定予以分配,任何人不得擅自超越权限 使用网络资源及网络信息。4、网络的使用人员应妥善保管各自的密码
13、及身份认证文件,不得将密码及身份认证文件交与他人使用。5、任何人不得将含有医院信息的计算机或各种存储介质交与无关人员。更不得利用医院数据信息获取不 正当利益。信息安全管理制度篇6一、中小学校园网是学校现代化发展重要组成部份,是学校数字化教育资源中心、信息发布交流技术平台, 是全面实施素质教育和新课程改革的重要场所,务必高度重视、规范管理、发挥效益。二、中小学校园网要按照教育部中小学校园网建设指导意见设计和建设,装备调温、调湿、稳压、接 地、防雷、防火、防盗等设备。三、中小学校园网涉及网络技术设备管理与维护、网络线路管理与维护,终端用户管理与监控,教育资源 管理与开发、网络信息管理与安全、教学管
14、理与效益等技术性强、安全性要求高的具体业务工作,务必设 置管理机构,校级领导主管,配置精通计算机及网络技术、电子维修技术,具备教师职业道德、热爱本职 工作的专业技术人员从事管理工作。四、中小学校园网是学校的公共基础设施和固定资产,未经学校批准,任何部门和个人不得随意拆卸或改 动布线结构;不得移动或改动网络设备位置;不得干扰、破坏网络正常运行。所有设备、成套软件纳入固 定资产规范管理。五、校园网所有用户应以实名字注册,对自己所发布信息负全责,接受上级部门与公安部门依法监督检查。 不得盗用他人账号,不得在校园网上发布不健康、非法信息,不得散布计算机病毒、传播黑客程序、滥用 网络游戏。学生用户要严格
15、遵守全国青少年网络文明公约。六、网络中心应全天24小时开机,设备和线路出现故障,应及时维修处理,确保网络设备安全运转。七、严禁在办公时间内上网聊天、玩游戏、观看与工作无关的视频信息。八、非中心机房工作人员不得随意进入中心机房,不得以任何方式试图登陆校园网后台管理端,不得对服 务器等设备进行修改、设置、删除等操作。九、管理人员应监视并记录服务器系统运行情况,随时屏蔽有害网页,出现异常情况应根据需要立即关闭 服务器系统,及时处理。出现危急情况,应立即报告学校领导和相关主管部门。监视电压、电流、湿温度 等环境条件;监视运行的作业和信息传输情况;填写中心机房工作日志。十、为了确保中心机房的安全,应逐步
16、实现网管人员对服务器的远程操作。定期更换服务器口令;工作人 员不得随意泄漏口令。不得将系统特权授予普通用户,不得随意转给他人;对过期用户应及时收回所授予 的权力。、学校重要数据不得外泄,重要数据的输入及修改应按权限、由专人完成,并作加密处理。 十二、收集整理网管中心技术档案。妥善保存备份资源。打印涉密资料应按权限保存,废弃资料应及时销 毁。十三、网管人员在工作时,应严格遵守安全规程,实行安全巡查值班制度,严防漏电、着火、雷击、被盗、 磁化、系统崩溃、病毒攻击、黑客入侵等不安全事故发生。危险品及可燃品不得带入机房。十四、中心机房不会客、不做与网络安全运行与维护无关的事情。机房的设备与软件不随意外
17、借。信息安全管理制度篇7第一章总则第一条为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统)安全保密管理,确保国家秘密及商业秘密的安全,根据国家有关保密法规标准和中核集团公司有关规定, 制定本规定。第二条本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,按照一定的应用目标和 规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。第三条涉密信息系统的建设和应用要本着预防为主、分级负责、科学管理、保障安全的方针,坚持谁主 管、谁负责,谁使用、谁负责和控制源头、归口管理、加强检查、落实制度的原则,确保涉密信息系统 和国家秘密信息安全。
18、第四条涉密信息系统安全保密防护必须严格按照国家保密标准、规定和集团公司文件要求进行设计、实施、 测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入使用。第五条本规定适用于公司所有计算机和信息系统安全保密管理工作。第二章管理机构与职责第六条公司法人代表是涉密信息系统安全保密第一责任人,确保涉密信息系统安全保密措施的落实,提供 人力、物力、财力等条件保障,督促检查领导责任制落实。第七条公司保密委员会是涉密信息系统安全保密管理决策机构,其主要职责:(-)建立健全安全保密管理制度和防范措施,并监督检查落实情况;(-)协调处理有关涉密信息系统安全保密管理的重大问题,对重大失泄密事件进行查处。第
19、八条成立公司涉密信息系统安全保密领导小组,保密办、科技信息部(信息化)、党政办公室(密码)、 财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公司党政和保密委员会领导下, 组织协调公司涉密信息系统安全保密管理工作。第九条保密办主要职责:(-)拟定涉密信息系统安全保密管理制度,并组织落实各项保密防范措施;(二)对系统用户和安全保密管理人员进行资格审查和安全保密教育培训,审查涉密信息系统用户的职责 和权限,并备案;(三)组织对涉密信息系统进行安全保密监督检查和风险评估,提出涉密信息系统安全运行的保密要求;(四)会同科技信息部对涉密信息系统中介质、设备、设施的授权使用的审查,建立涉密
20、信息系统安全评 估制度,每年对涉密信息系统安全措施进行一次评审;(五)对涉密信息系统设计、施工和集成单位进行资质审查,对进入涉密信息系统的安全保密产品进行准 入审查和规范管理,对涉密信息系统进行安全保密性能检测;(六)对涉密信息系统中各应用系统进行定密、变更密级和解密工作进行审核;(七)组织查处涉密信息系统失泄密事件。第十条科技信息部、财会部主要职责是:(-)组织、实施涉密信息系统的规划、设计、建设,制定安全保密防护方案;(-)落实涉密信息系统安全保密策略、运行安全控制、安全验证等安全技术措施;每半年对涉密信息系 统进行风险评估,提出整改措施,经涉密信息系统安全保密领导小组批准后组织实施,确保
21、安全技术措施 有效、可靠;(三)落实涉密信息系统中各应用系统进行用户权限设置及介质、设备、设施的授权使用、保管以及维护 等安全保密管理措施;(四)配备涉密信息系统管理员、安全保密管理员和安全审计员,并制定相应的职责; 三员角色不得兼 任,权限设置相互独立、相互制约;三员应通过安全保密培训持证上岗;(五)落实计算机机房、配线间等重要部位的安全保密防范措施及网络的安全管理,负责日常业务数据及 其他重要数据的备份管理;(六)配合保密办对涉密信息系统进行安全检查,对存在的隐患进行及时整改;(七)制定应急预案并组织演练,落实应急措施,处理信息安全突发事件。第十一条党政办公室主要职责:按照国家密码管理的相
22、关要求,落实涉密信息系统中普密设备的管理措施。第十二条相关业务部门、单位主要职责:涉密信息系统的使用部门、单位要严格遵守保密管理规定,教育 员工提高安全保密意识,落实涉密信息系统各项安全防范措施;准确确定应用系统密级,制定并落实相应 的二级保密管理制度。第十三条涉密信息系统配备系统管理员、安全保密管理员、安全审计员,其职责是:(-)系统管理员负责系统中软硬件设备的运行、管理与维护工作,确保信息系统的安全、稳定、连续运 行。系统管理员包括网络管理员、数据库管理员、应用系统管理员。(二)安全保密管理员负责安全技术设备、策略实施和管理工作,包括用户帐号管理以及安全保密设备和 系统所产生日志的审查分析
23、。(三)安全审计员负责安全审计设备安装调试,对各种系统操作行为进行安全审计跟踪分析和监督检查, 以及时发现违规行为,并每月向涉密信息系统安全保密领导小组办公室汇报一次情况。第三章系统建设管理第十四条规划和建设涉密信息系统时,按照涉密信息系统分级保护标准的规定,同步规划和落实安全保密 措施,系统建设与安全保密措施同计划、同预算、同建设、同验收。第十五条涉密信息系统规划和建设的安全保密方案,应由具有涉及国家秘密的计算机信息系统集成资质 的机构编制或自行编制,安全保密方案必须经上级保密主管部门审批后方可实施。第十六条涉密信息系统规划和建设实施时,应由具有涉及国家秘密的计算机信息系统集成资质的机构实
24、施或自行实施,并与实施方签署保密协议,项目竣工后必须由保密办和科技信息部共同组织验收。第十七条对涉密信息系统要采取与密级相适应的保密措施,配备通过国家保密主管部门指定的测评机构检 测的安全保密产品。涉密信息系统使用的软件产品必须是正版软件。第四章信息管理第一节信息分类与控制第十八条涉密信息系统的密级,按系统中所处理信息的最高密级设定,严禁处理高于涉密信息系统密级的 涉密信息。第十九条涉密信息系统中产生、存储、处理.、传输、归档和输出的文件、数据、图纸等信息及其存储介质 应按要求及时定密、标密,并按涉密文件进行管理。电子文件密级标识应与信息主体不可分离,密级标识 不得篡改。涉密信息系统中的涉密信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理
限制150内