最新网络安全岗位责任制度.doc
《最新网络安全岗位责任制度.doc》由会员分享,可在线阅读,更多相关《最新网络安全岗位责任制度.doc(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全岗位责任制度(可以直接使用,可编辑 优秀版资料,欢迎下载)网络安全岗位责任制度一、网络安全管理人员岗位日常管理职责1、网络安全管理人员应当保障计算机网络设备和配套的设施的安全,保障信息的安全,运行环境的安全.保障网络系统的正常运行,保障信息系统的安全运行;2、网络安全管理人员必须遵守中华人民共和国计算机信息网络国际联网管理暂行规定;3、网络安全管理人员必须接受并配合国家有关部门对本网依法进行的监督检查;必须接受上级网络中心对其进行的网络系统及信息系统的安全检查;4、网络安全管理人员必须对网络接入的用户,用防火墙技术屏蔽非法站点并保留日志文件,并进行定期检查;5、网络安全管理人员负责网络
2、安全和网上信息安全。如对网络安全和网上信息安全提出技术措施,须经上级领导批准后再实施;6、机房管理员每周末对机房的安全情况进行例行检查并记录检查情况;7、所有工作人员要树立安全第一的观念,遵纪守法认真贯彻执行中华人民共和国计算机信息网络国际联网管理暂行规定和计算机信息网络国际联网安全保护管理办法,保护国家机密,净化网络环境;8、未经网络管理中心批准,任何人不得随意更改网络或机房的相关配置.二、网络安全管理人员岗位日常维护职责1、每日检查各种设备,确保网络畅通和系统正常运行;2、定期备份系统数据,仔细阅读记录文件,关注任何异常现象;3、规划、管理好各用户组,设定适当用户权限;4、管理员密码和安全
3、策略属网络中心核心机密,不得泄露;5、按照正常开、关机顺序启动或关闭设备,非紧急情况不得直接关闭电源,以保证系统的完整性;6、定期对服务器进行查毒、杀毒,禁用未经消毒的存储介质;收集重大病毒“疫情”,提前采取措施;7、定期维护、保养网络中心网络设备。平昌县第三中学网络安全应急处置制度为了保证网络畅通,安全运行,保证网络信息安全,特制定网络安全事件应急处置制度。一、在学校领导下,贯彻执行中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际互联网管理暂行规定等相关法律法规;落实贯彻公安部门和省教育厅关网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主
4、、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。二、信息网络安全事件定义1、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。2、学校网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、学校声誉和稳定的谣言等。3、学校内网络服务器及其他服务器被非法入侵,服务器上的数据被非法拷贝、修改、删除,发生泄密事件。三、设置网上应急小组,组长
5、由学校有关领导担任,成员由技术部门人员组成。采取统一管理体制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法。设置网络运行维护小组,成员由信息中心网络技术部人员组成,确保网络与信息安全.四、加强网络信息审查工作,若发现主页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务.信息发布服务,必须落实责任人,实行先审后发,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等)。建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。五、信息中心对学校网实施24小
6、时值班责任制,开通值班 ,保证与上级主管部门、电信部门和当地公安机关的热线联系.若发现异常应立即向应急小组及有关部门、上级领导报告。六、加强突发事件的快速反应。运行维护小组具体负责相应的网络安全和信息安全工作,对突发的信息网络安全事件应做到:(1)及时发现、及时报告,在发现后及时向应急小组及上一级领导报告.(2)保护现场,立即与网络隔离,防止影响扩大。(3)及时取证,分析、查找原因。(4)消除有害信息,防止进一步传播,将事件的影响降到最低.(5)在处置有害信息的过程中,任何单位和个人不得保留、贮存、散布、传播所发现的有害信息。七、做好准备,加强防范.应急小组各部门成员对相应工作要有应急准备.针
7、对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,创造良好的网络环境。八、加强网络用户的法律意识和网络安全意识教育,提高其安全意识和防范能力;净化网络环境,严禁用于上网浏览与工作无关的网站。九、做好网络机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警.十、网络安全事件报告与处置。事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。应及时向当地公安机关报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安机关处理。校园网络安全管理制度学校校园网是为教学及学校管理而建立的计算
8、机信息网络,为了保护校园网络系统的安全、促进学校计算机网络的应用和发展,更好的为教育教学服务,特制定本制度:1、学校成立信息安全领导小组,组长由学校法人担任,负责校园内的网络安全和信息安全管理工作,定期对学校网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。2、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责.不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。3、网络管理员负责全校网络及信息的安全工作,建立定期汇报及网络事故随时报告制度,及时解决突发事件和问题。校园网服务器发生案件、遭到黑客攻击后,网络中心必须及时备案并通过学校
9、领导向公安机关报告.4、计算机防病毒软件由网络中心统一安装,用户要切实做好防病毒措施,及时在线升级杀毒软件,严禁在校园网内使用来历不明、引发病毒传染的软件或文件;对于外来光盘、优盘、软盘上的文件应使用合格的杀毒软件进行检查、消毒。及时向网络中心报告陌生、可疑邮件和计算机非正常运行等情况。5、校园网内必须安装网络版监控和防范不良信息的过滤软件系统,监控日志至少保存半年。6、校园网中对外发布信息的网站必须按有关规定办理ICP备案。发布信息必须经审核程序,由负责人签署意见后再由信息员发布。7、校园网各类服务器中开设的帐户和口令为个人用户所拥有,网络中心对用户口令保密,不得向任何单位和个人提供这些信息
10、.8、校园网的系统软件、应用软件及信息数据要实施保护措施。未经校园网络中心同意,不得将有关服务器、工作站上的系统软件、应用软件转录、传递到校外。装有涉密资料、重要数据、财务数据的电脑要与网络实行物理隔离。9、保护校园网的设备和线路。不准擅自打开计算机主机的机箱,不准擅自移动计算机、线路及附属设备,不准擅自把计算机设备外借。任何人不得更改IP及网络设置。禁止私自安装、卸载程序,禁止使用盗版软件,禁止任意修改和删除服务器、计算机的系统文件和系统设置。10、校园网用户不得利用计算机联网从事危害国家安全、泄露秘密等犯罪活动,不得制作、查阅、复制和传播有敏感信息、政治问题和淫秽色情内容的信息。严禁制造和
11、输入计算机病毒。对利用网络从事违法行为者,应立即送交公安机关处理。11、校园网用户要严格遵守校园网络管理规定和网络用户行为规范,不随意把户名借给他人使用,增强自我保护意识,经常更换口令,保护好户名和IP地址.严禁用各种手段破解他人口令、盗用户名和IP地址.不得利用各种网络设备或软件技术从事用户帐户及口令的侦听、盗用活动。网络安全管理责任书xxxxxxxxxx:根据法律法规及相关文件对信息安全管理的要求,本单位就xxxxxxxxxxx信息网信息安全管理工作承诺达到以下要求:一、不利用网络危害国家安全、泄露国家秘密,不侵犯国家的、社会的、集体的利益和第三方的合法权益,不从事违法犯罪活动。二、不制作
12、、复制、查阅和传播下列信息:(一)反对宪法所确定的基本原则的;(二)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;(三)损害国家荣誉和利益的;(四)煽动民族仇恨、民族歧视,破坏民族团结的;(五)破坏国家宗教政策,宣扬邪教和封建迷信的;(六)散布谣言,扰乱社会秩序,破坏社会稳定的;(七)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;(八)侮辱或者诽谤他人,侵害他人合法权益的;(九)含有法律、行政法规禁止的其他内容的。三、不从事下列危害计算机信息网络安全的活动:(一)未经允许,进入计算机信息网络或者使用计算机信息网络资源的;(二)未经允许,对计算机信息网络功能进行删除、修改或者
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 网络安全 岗位责任 制度
限制150内