最新网络安全运行管理规定以及工作考核管理办法.doc
《最新网络安全运行管理规定以及工作考核管理办法.doc》由会员分享,可在线阅读,更多相关《最新网络安全运行管理规定以及工作考核管理办法.doc(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全运行管理规定以及工作考核管理办法(可以直接使用,可编辑 优秀版资料,欢迎下载)XXXX网络及网络安全运行管理规定以及工作考核管理办法为了进一步加强XXXX网络及网络安全管理,确保计算机、网络及信息安全管理工作的制度化、规范化,根据中华人民共和国计算机信息网络国际联网管理暂行规定、中华人民共和国计算机信息系统安全保护条例和公安部计算机信 息网络国际联网安全保护管理办法,结合本系统实际,特制定本制度。第一条:XXXX指挥所有单位及个人必须严格遵守本制度,以确保安全使用计算机及网络.第二条:信息中心承担计算机及网络的安装、调试、用户安全教育与培训、安全保护技术措施的拟定与落实,保障全局计算机
2、网络的运行安全和信息安全。第三条:中心机房设立恒温恒湿装置、防火、防水、防盗、防雷击、防尘系统、8小时以上不间断电源系统、出入登记系统;非网管人员和维修人员未经允许不得进入数据中心机房;工作人员不得在数据中心机房内饮食、吸烟。第四条:所有计算机的netbios名必须按办公室名或者使用者名(拼音字母缩写,如有重名可在后加、等序号)命名;所有上互联网的计算机必须设立60天或以上的上网日志,不上与工作无关的网站;设有邮件服务器的单位必须安装反垃圾邮件系统;所有计算机必须安装正版、防病毒、防火墙软件;未经信息中心同意不得安装任何非工作软件在单位计算机中;工作计算机附近不得堆放任何液体物品及食品。第五条
3、:计算机网络安装网络防病毒软件、防火墙、网络管理软件;网络出口必须安装公安局认可的防火墙、入侵检测系统、防病毒软件;信息中心必须专人定时做好各种安全系统及操作系统的安全更新.第六条:按照有关规定,实行文件信息“谁上网谁负责”的原则。凡是秘密等级以上的文件,不得在互联网上发布;凡上网信息必须经过审查和批准,确保国家机密不上网。指挥部内规定不能对外公开的资料不得在信息网上发布;需计算机处理的密件由专人在专室、专用单机上进行。第七条:任何人员不得做任何与本职工作无关的计算机操作,不得打开任何来历不明的邮件,如觉可疑应立即删除,如感觉有异常情况,应及时向信息中心报告;未经授权的人员严禁操作、访问网络服
4、务器及他人计算机设备。第八条:上网用户不得利用网络危害国家安全、泄露国家机密,不得侵犯国家、社会、单位、集体的利益和公民的合法权益,不得从事违法犯罪活动。第九条:上网用户不得在任何网络上制作、复制和传播下列信息:(一)煽动抗拒、破坏宪法和法律、行政法规实施;(二)煽动颠覆国家政权,推翻社会主义制度;(三)煽动分裂国家、破坏国家统一;(四)煽动民族仇恨、民族歧视,破坏民族团结;(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序;(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪;(七)公然侮辱他人或者捏造事实诽谤他人;(八)损害形象和利益;(九)其他违反宪法和法律、行政法规的。第十条:
5、上网用户不得从事下列危害计算机信息网络安全的活动:(一)未经允许,对自己或他人的计算机网络功能进行删除、修改或者增加;(二)未经允许,对自己或他人的计算机信息存储、处理或者传输的数据和应用程序进行删除、修改或者增加;(三)浏览与工作无关的网站,上网下载或以其他方式带入任何未经批准使用的程序,故意制作、传播计算机病毒等破坏性程序;(四)其他危害计算机信息网络安全的行为.第十二条:机关工作人员上网只能做与工作有关的事务或操作,严禁在网上进行赌博或其它不法活动。严禁工作时间玩计算机游戏。第十三条:上网用户必须按自己的帐号、密码进入相应系统,不得盗用他人的帐号、密码。密码不得外泄,如发现可能外泄,应及
6、时重设或申请更换;造成损失和危害的,追究其责任。网络特权服务用户不得泄漏有关软硬件、网络技术细节及管理密码;所有人员必须保管好自己的密码,确保密码长度不少于8位、必须具有复杂性(含不重复的字母、数字及特殊符号)、不通用性、不易记性,必须定期更新密码;使用密码时应确保旁人不能窥视;不要在软件使用时选自动记忆帐户密码功能;不要在任何地方使用任何方式谈论或书式记忆任何密码;未经批准不得将数据和软件拷贝带离本单位或从单位外带入数据输入到计算机中。第十四条:网络除每天进行维护外必须24小时运行.信息中心设网络管理值勤员。值勤员负责其值勤期内的网络正常运行维护、数据备份、报障排障、入侵事件记录等工作,并做
7、好工作日志。 第十六条:办公室将不定期抽查计算机上网记录,如发现违反本制度的,视情节轻重给予通报批评、纪律处分。构成犯罪的,由司法机关依法追究刑事责任。第十七条:本制度未尽事宜或与国家法律、法规、规定不符的,均按国家法律、法规、规定执行。第十八条:本制度由办公室负责解释,组织实施。第十九条:本制度自公布之日起施行.网络安全管理部职责目 录第一章总则21。1 范畴21.2 目标21.3 原则3第二章网络安全管理部门组织结构32。1建立原则32.2 部门职责32。3人员安全管理4第三章基本安全管理制度43.1 入网安全管理制度53.2 操作安全管理制度53。3 机房与设施安全管理制度63.4 设备
8、安全使用管理制度7第一章 总则1。1 范畴安全管理办法的范畴是运行维护过程中所涉及到的各种安全管理问题,主要包括人员、组织、技术、服务等方面的安全管理要求和规定。公司成立“网络安全管理部门”。1。2 目标网络安全管理部门的目标是在合理的安全成本基础上,实现网络运行安全(网络自身安全)和业务安全(为网上承载的业务提供安全保证),确保各类网元设备的正常运行,确保信息在网络上的安全存储传输以及信息内容的合法性。全网安全管理办法的目标主要就是为网络安全运行和业务安全提供管理上的保障,用科学规范的管理来配合先进的技术,以确保各项安全工作落到实处,真正保证网络安全。1.3 原则安全管理工作的基本原则:1.
9、网络安全管理应以国家相关政策法规和条例为依据。2.网络安全管理遵循统一规划、集中监控的原则。公司负责对网络安全管理工作进行统一规划,负责安全策略的制定和监督实施。3.网络安全管理工作应建立符合网络和业务发展要求的安全管理组织体系和安全技术支援保障体系。4。网络安全管理应建立并不断积累完善针对实际情况的各类安全管理章程或规定,全面提高的网络安全管理水平。第二章网络安全管理部门组织结构2.1网络安全管理部门建立原则XXX公司网络安全组织体系遵循国家相关的规章制度、维护规程,制定的安全管理制度和内部的法规政策,指导、监督、考核安全制度的执行,确保全网安全工作的有序进行.2。2 网络安全管理部门职责1
10、) 制定安全管理制度,统一对网络安全工作进行管理。2) 协助指导并监督各分支机构的安全管理人员进行本网管理范围内的日常安全管理和安全制度的执行。3) 协助指导各分支机构安全管理人员处理网络中发生的重大安全事故,必要时派人到事故点处理。4) 负责和监督对各分支机构安全管理人员的安全技术培训工作。2。3人员安全管理1)关键岗位人选:对关键岗位人员进行审查,保证具备较强业务技术能力,确保可信可靠,胜任本职工作.2)人员考核:应定期组织对在中从事关键业务的人员进行全面考核;对违规人员视情节轻重进行批评、教育、调离工作岗位。3)人员调离:关键岗位人员调离,应严格办理调离手续。自人员调离决定通知之日起,应
11、及时更换系统口令和机要锁。4)人员培训:应定期对相关安全工作人员进行安全知识和安全意识培训。第三章 基本安全管理制度3。1 入网安全管理制度1)办公电脑由IT初始化windows操作系统,连接工位网口,通过域认证登陆后自动规划在部门所在网段内,该网段初始有该部门基本网络访问权限。2)严禁卸载、关闭公司电脑已安装的360天擎等安全防护软件。3)办公电脑24小时内至少重启一次,以保证最新的安全策略得到实施,否则将不能正常上网。4)禁止在办公电脑安装远程控制软件,如Teamviewer、VNC等。5)离开办公区时务必锁定办公设备,包括办公电脑、办公 等。3。2 操作安全管理制度1. 明确安全职责:按
12、照分工协作,互相制约的原则制定各类系统操作人员职责。职责不允许交叉覆盖;2. 履行安全职责:各类人员必须按规定行事,不得从事超越自己职责以外的任何作业;3。 岗位监督:进行系统维护、复原、强行更改数据时,至少有两名操作人员相互监督操作,并进行详细的登记及签名;4. 稽核:安全管理人员有权对一线操作、管理人员进行监督与核查;3。3 机房与设施安全管理制度按照国家计算机场地安全要求、计算站场地技术条件等标准,对场地与设施进行安全等级划分,制定安全管理规定的技术措施和管理办法。主要内容包括:1) 场地与设施的物理安全管理:选择安全的机房场地:配备防火、防水、防
13、静电、防雷击、防鼠害等机房安全设施;机房装修、供配电系统。空调系统、电磁波辐射控制等应满足相应的技术标准。2) 机房出入控制:对内部人员和外部人员进出工作现场都做相应的限制和规定,并进行登记。3) 电磁波的辐射控制与防护:防止计算机系统受工作环境中电磁波干扰,避免计算机电磁波辐射造成的信息泄露。4) 媒体管理:对各种信息存储媒休,按照所存储信息的重要度分成不同的安全等级,严格保管,确保存储信息的保密性、完整性和可用性。3。4 设备安全使用管理制度设备安全使用管理制度包括:1) 设备使用管理包括指定专人负责设备的使用、建立详细的运行日志、设备的维护和定期保养、设备故障处理等。
14、2) 设备维修管理包括指定专人负责设备的维修,建立满足正常运行的最低要求的易损件备件库,记录设备维修对象、故障原因、排除方法、主要维修过程及其它的有关情况。3) 设备仓储管理指未被使用或修复后性能正常的各种设备的集中统一管理。网络与信息安全管理办法1。目的为进一步规范公司网络的管理,确保公司网络资源高效、安全运行,加强对网络资源安全性保护。2。范围适用于公司范围内网络系统的安全和信息安全的管理。3.总则3。1网络安全:是指公司所使用的局域网,包括在此局域网上提供各种应用和服务的所有硬件和软件等信息资产的安全.3。2信息安全:是指包括由服务器、客户机及其附属设备上的,根据开发设计、技术文档、财务
15、报表、培训资料、人事管理等要求建立的信息系统、报表文档、数据库、图片以及其它包含公司商业机密的相关文档、文件和资料的保密和安全.3.3公司网络与信息的安全管理,应当保障计算机网络设备和配套设施的安全、信息的安全、运行环境的安全.保障公司网络系统的正常运行,保障信息系统的安全运行。3.4由系统管理部负责全公司的网络安全和信息安全工作,不定期对网络内所有人员进行网络安全和信息安全方面的教育,并对网络中的信息进行有效的监督和审查。 3。5公司内的所有部门和人员必须接受并配合系统管理部依法进行的监督检查,必须接受系统管理部进行的网络系统及信息系统的安全检查。3。6公司内的所有部门和人员有义务向系统管理
16、部报告违反本管理办法的部门和个人或对公司网络正常安全运行有害的行为。4。网络安全管理规定4。1公司网络由系统管理部统一规划、建设并负责运行、监督、管理和维护,包括设置路由器、交换机、防火墙、台式电脑、笔记本电脑及与网络安全相关的软硬件.4。2公司网络的IP地址、子网规划以及涉及网络安全的各种系统登录帐户和默认密码的软硬件设备等均由系统管理部集中部署管理,登记后分配至个人,并不定期进行监督和检查。任何人必须严格使用由技术部分配的“IP地址”、“机器名”、“系统登录帐户”以及个人电脑等软硬件配置,严禁私自更改或盗用他人的软硬件配置。4。3严禁利用公司信息类资产包括电脑,打印机、 机或RTX、QQ、
17、MSN等软硬件以及网络资源进行与工作无关或无益的私人活动,不得私自安装与工作无关的软件程序.4.4严禁以空密码登录公司内部各种涉及网络安全的信息系统或软硬件设备。个人在获得由系统管理部分配的各种系统登录默认密码后,应及时更改密码。各类密码的设置,均应遵循不易被破译的原则,密码的位数应在七位以上。不得把自己的密码告诉他人,也不得把密码写在纸上。密码应经常更换,尤其是重要涉密岗位,同一密码最长使用时间不应超过二个月。4。5严禁以任何手段窃取或试图窃取未授权使用的各种涉及网络安全的软硬件设备的系统登录密码,也不得以他人帐号、IP地址等任何形式登录或试图登录未授权使用的包括电脑在内的各种涉及网络安全的
18、软硬件设备。严禁以任何手段、任何形式查询、访问、修改和删除或试图查询、访问、修改和删除未授权的网络资源。4。6严禁在公司网络内制作、散播计算机病毒或木马程序.所有接入公司网络的电脑均须保证安装有防病毒软件,任何人在发现陌生或可疑邮件、计算机非正常运行或是电脑未安装防病毒软件等情况时应及时向系统管理部相关人员报告.4。7严禁以任何方式、任何理由对影响公司网络系统正常运行的服务和软硬件设备实施攻击、干扰和破坏。4.8严禁在公司范围内使用属于个人的或未授权的各类存储介质或可移动的信息设备,如软盘、光盘、移动硬盘、U盘、笔记本电脑等。未经允许不得私自将上述设备带入公司使用,如确因工作需要须使用,应报本
19、部门经理和行政部审批。5。信息安全管理规定5。1各部门的计算机信息安全保密管理由各部门经理或直接领导负责,并指定有关人员具体承办,系统管理部负责检查、监督.5.2系统管理部对开通互联网权限的计算机使用人实行严格的审批登记制度。原则上公司办公范围内所有电脑均不允许接入互联网,如确因工作需要开通互联网浏览、QQ、MSN登录等权限的,需经本人提出申请,经部门经理审核、系统管理部审批后方可开通上网权限。(表单)5。3对于公司允许开通互联网的使用人员必须对自己在互联网发布的信息负责,不得进入非法的网站或利用公司网络资源进行与工作无关,危害公司、国家安全利益的犯罪活动.5。4严禁利用公司网络对内或对外制作
20、、查阅、复制和传播反动、封建迷信、淫秽色情等言论、图片以及其它有碍社会治安的信息,更不得在网上公开发布、宣传、谈论涉及公司商业秘密或与工作无关和无益的言论。由于工作原因需向公司内部及外部网站上发布信息或文件资料的,须由部门经理审查批准方可发布或上传.5.5在公司网络内任何人因工作需对外联络沟通时,如需使用电子邮件,只允许使用公司企业邮箱进行信息发送.5。6原则上不允许在个人电脑上共享公司有商业价值的重要文件或在部门公共盘上存放有商业价值的重要文件。确因特殊情况需要共享的,应报本部门经理审批通过后,由技术部进行信息安全方面的处理后,方可共享使用。5。7涉密信息的传输、查询、修改、删除等处理只限在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 网络安全 运行 管理 规定 以及 工作 考核 管理办法
限制150内