2023年信息机房安全管理制度及流程(5篇).docx
《2023年信息机房安全管理制度及流程(5篇).docx》由会员分享,可在线阅读,更多相关《2023年信息机房安全管理制度及流程(5篇).docx(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 2023年信息机房安全管理制度及流程(5篇) 第一条 设施设备维护治理 1.定期根据ups和柴油发电机的维护、修理技术手册对其进展必要的保养、修理、维护。 2.定期测量机房配电系统的电压数值,确保零地电压小于1伏,接地电阻小于1欧姆。 3.定期测量机房配电线路,配电柜开关、仪表、防雷装置、消防报警、空调等系统,防止其老化或失灵。 其次条 机房安全治理 1.制定机房治理专管员,详细负责本单位机房的安全治理工作的执行和检查。 2.交换机、效劳器、路由器、电脑及通信设备等是信息网络的关键设备,必需放置在机房内,未经许可不得自行配置、更换,更不能挪作他用。 3.计算机机房要保持干净、卫生,并由专人负
2、责治理和维护(包括温度、湿度、电力系统、网络设备等)。 4.建立完整的机房日志,包括运行日志、操作记录、系统运行故障记录等,值班人员每日应仔细、完整的填写。 5.建立进出机房登记制度,无关人员未经批准严禁进入机房。对本地局域网、互联网的运行建立档案,在机房内进展的设备更换、系统升级或更新、故障处理等全部操作和结果必需进展具体登记。6.网管人员统一治理计算机及相关设备、完整保存计算机及其相关设备的驱动程序,保养卡及重要随机文件。 7.严禁易燃、易爆、腐蚀性和强磁物品及其他与机房工作无关的物品进入机房。 8.制定数据治理制度,对数据实施严格的安全与保密治理,防止系统数据的非法生成、变更、泄露丧失及
3、破坏。 第三条 值班治理 (一)当上级要求进展值班时执行双人值班制度,共同操作,相互监视。 (二)值班要求 1.机房值班人员必需保持个人仪表干净,遵守员工行为标准。2.机房值班人员必需严格遵守工作纪律,不得擅自离岗,不得谈天、打嬉戏、上网扫瞄以及其他与值班工作无关的事项。 3.机房值班人员必需亲密监控生产系统运行状况,根据规定实施例行检查,根据规定实施系统操作,根据规定实施故障处理。如遇到无法处理的问题或者特别状况,必需准时报告信息科主管领导。 4.机房值班人员必需依据监控、检查、操作的详细状况,仔细、准时、按实填写运行日志。 5.机房值班人员必需妥当保存好机房各类业务往来的原始申请表单、机房
4、修理维护记录等重要运行资料,并在规定时间提交给信息科。 第四条 门卡治理 本条所指的门卡是指用于开启中心计算机机房门禁的门卡。1.门卡申请人必需具体填写门卡申请表,经过主管领导签字同意后,方可办理开通手续。 2.门卡仅限持卡人本人使用,不得外借他人。 3.持卡人应妥当保管好门卡,避开人为损坏。如发生遗失或损坏,应准时到信息科办理相关手续。 4.如持卡人调离岗位,应办理门卡注销手续,并交回门卡。第五条 人员出入治理 本条所指的人员是指除主管领导、值班人员、信息系统治理人员之外的,因工作需要进入机房的我单位人员和外单位协作单位人员(以下简称为第三方人员)。 (一)出入申请 1.进入机房的人员提前提
5、出申请,由申请人具体填写机房访问申请表,提交给信息科。 2.信息科信息负责人和机房治理员负责审批机房访问申请表。 (二)出入治理 1.第三方人员出入机房须由信息科专职信息人员全程伴随,并填写中心机房出入登记表,方可进入机房。 2.严禁携带饮料、食物、火种、各种易燃、易爆物品等物品进入机房。 3.进入机房人员仅允许通过或停留在获得批准的机房及其区域。4.在通过各机房及其各区域的大门后,必需确保大门处于关闭状态。 5.便携式计算机不得带入计算机机房,如有需要必需经过机房安保部主任单独审批,并事先在中心机房出入登记表上填写携带理由。严禁将便携式计算机直接联入生产网段。 6.涉及对系统进展维护操作的,
6、操作人员中途离开或者操作完毕,都必需注销用户、退出系统。 7.进入机房人员必需严格遵守机房的各项规章制度,并听从信息科专职信息人员的监视和治理。 8.信息科专职信息人员应提示、催促、确认进入机房人员做好了系统运维报告。 9.离开机房时,申请人在中心机房出入登记表中填写上离开时间。 (三)文档治理 信息科应定期整理中心机房出入登记表,并进展存档。第六条 设备出入治理 本条所指的设备是投产系统使用到的计算机设备、网络通讯设备以及其他相关电子设备。 (一)进入机房的设备必需符合场地、电力、网络通讯、信息安全、监控治理、安全运行等要求。 (二)网络及硬件治理员必需对进入机房的设备确定设备编号、详细摆放
7、位置、ip地址等内容。 (三)在设备出入机房前,网络及硬件治理员必需认真核对详细设备,核验无误方可移动设备。 (四)仅可对获准出入机房的设备进展移动,不得碰撞、触摸和移动机房内的其他设施。 (五)设备出入机房时,网络及硬件治理员必需全程在场,落实设备移动、电源连接等工作; (六)进入机房的设备必需在机房外撤除外包装并完成安装调试,严禁在机房内进展拆箱、设备安装调试等操作。 (七)搬出机房的设备必需事先经过网络及硬件治理员严格检查,销毁全部生产数据。搬出机房的设备必需在机房外装箱打包,严禁在机房内进展装箱等操作。 (八)全部参加设备出入机房的人员必需严格遵守机房有关规章制度,并听从机房值班人员的
8、监视和治理。 (九)机房运行所涉及到全部纸质和电子文档等运行资料都必需定期收集、检查内容的清楚完整、分类妥当保管,并由信息科每季度归档。 信息机房安全治理制度及流程篇二 信息机房安全治理制度 第一章 总 则 第一条 为加强信息机房(计算机房)及其设备安全治理,预防信息设备事故发生,依据国家法律、法规及行业安全治理要求,制定本规定。 其次条 信息机房是指市级局(公司)和各直属单位为保证信息化治理工作需要,特地用于存放供应电子信息效劳、信息储存设备、效劳器、电脑、交换机、备用电源等信息设备的场所。 第三条 信息机房安全工作坚持“安全第一、预防为主”的方针,贯彻执行“谁主管,谁负责”的原则。 第四条
9、 本规定适用于市级局(公司)信息中心机房及各直属单位信息室(计算机房)的安全治理。 其次章 职责 第五条 信息数据中心主要负责人是市级局(公司)信息中心机房安全治理第一责任人,并对市局(公司)机关各部门及各直属单位信息设备安全工作进展指导和监视。 第六条 市级局(公司)信息数据中心、各直属单位综合办应落实安全治理责任,指定专人负责机房安全治理工作,并对机房治理人员进展必要的安全学问培训,使其具备机房安全治理的力量。 第七条 信息机房治理人员定期检查机房设备及线路,安全治理人员定期检查消防器材、火灾自动报警、火灾自动灭火系统等消防设施,保证其状态良好。 第八条 市级局(公司)信息数据中心和各直属
10、单位信息机房要针对潜在事故制订应急预案,定期演练,提高突发事故应急处臵力量。 第九条 信息机房钥匙应由机房治理人员保管,非信息中心工作人员未经许可不得擅自入内。 第三章 安全治理 第十条 机房安全治理 信息机房建立应符合计算机场地安全要求,满意以下消防要求: (一)机房环境应避开易发生火灾危急程度高的区域,机房建筑物应符合二级耐火等级; (二)机房的工作间与设备间应作分隔,具有良好的人机工作环境,保障工作人员的安全与安康; (三)机房应安装独立空调设备; (四)机房制止使用水、干粉或泡沫等易产生二次破坏的灭火剂; (五)机房应有防火、防潮、防尘、防磁、防静电、防鼠等措施; (六)机房应配臵应急
11、照明装臵和安全出口指示灯; (七)机房应配备实时监视摄像设备,并与所在区域的视频掌握系统对接; (八)其他安全法规要求。 机房内温度应掌握在2025之间,湿度应掌握在4060之间。 信息机房内应配臵足够的二氧化碳灭火器,市级局(公司)信息机房除配臵灭火器外,还应安装火灾自动报警系统和气体自动灭火系统。 信息机房应有牢靠的供电系统,应有单独的配电柜。 信息机房应配备不连续电源设备,其容量应保证机房设备和关键作业设备在断电状况下,能够持续供电4小时以上。 电源变压器一类的用电设备(如充电器、调制解调器电源、录音机电源、录音电话电源等),在通电状态下不得直接放臵在地毯或其它易燃物品上,以免发生火灾事
12、故。 信息机房内各类通讯线路和设备应有独立的直流地、沟通工作地和防雷爱护地,定期检测接地良好性,并增加相应的防雷设施。第十一条 用户和密码治理 用户密码治理的范围是指全市行业全部计算机所使用的密码。 计算机的密码治理由信息数据中心负责,烟草行业专网计算机的密码治理经信息数据中心安排后由使用人负责。 密码必需由数字、字母和特别字符组成。外网计算机设臵的密码长度不能少于8个字符,密码更换周期不得超过30天。烟草行业专网计算机设臵的密码不得少于10个字符,密码更换周期不得超过30天。 烟草行业专网计算机设臵的用户密码由使用人自行保存,严禁将自用密码转告他人,若工作需要必需转告,应请示部门负责人认可。
13、 第十二条 信息安全备份治理 存储介质是指硬盘、光盘、软盘、移动硬盘及u盘等。 各部门负责人负责本部门的介质存储治理工作,使用人员负责存储介质的使用和治理。 存有涉密信息的存储介质不得接入或安装在连接国际互联网的计算机上,不得转借他人,不得带出办公场所,下班后应存放在本部门带锁柜中,由于工作需要借出或带出办公场所,须经部门负责人批准。个人使用的u盘等存储介质,一般不得存储工作信息,因工作需要必需使用的,须经部门负责人批准,使用后要准时消退。 工作需要借用存储介质存储工作信息的,须经部门负责人批准,归还前必需去除存储的涉密信息,并将使用的设备格式化。 制止将移动存储介质外接,制止通过移动存储介质
14、将工作信息拷贝在家用电脑或外单位电脑上。 存储介质的修理,按计算机修理治理制度办理,对淘汰或报废的存储介质应有使用者提出,由市局(公司)主管领导批准后,叫信息数据中心负责定点销毁。 第十三条 网络安全治理 全市行业计算机信息系统的安全保密应遵守国家保密局计算机信息系统保密治理暂行制度和安徽省计算机信息系统保密治理暂行制度等有关法律法规。 不得危害计算机信息系统的安全,不得利用计算机信息系统从事危害公共利益和公民、法人及其他组织合法权益的活动;不得利用计算机信息系统危害国家安全、泄露国家机密。 烟草行业专网信息系统应实行相应的保密技术防范措施,严格遵守保密治理工作制度,严防失、泄密。 烟草行业专
15、网信息系统不得直接或间接与国际互联网或其他公共信息网络相连接,烟草行业专网与国际互联网或其他公共信息网络必需实行物理隔离。 凡向国际互联网站点供应或公布信息,必需经过保密批准;保密审批实行部门治理,坚持“谁上网谁负责”的原则。 烟草行业专网信息系统的使用人员要根据保密制度进展涉密信息的采集、存储、处理、传递、使用和销毁。 计算机信息系统存储、处理、传递、输出的涉密信息要在突出位臵说明密级。并根据密级文件进展治理,不得在连接国际互联网的计算机上存储、处理、传递涉密信息。 凡在网上设臵电子公告系统、谈天室、网络新闻组的用户,应当遵守有关计算机安全、保密的法律法规,不得在网上公布、谈论和传播国家隐秘
16、信息。 计算机信息系统用户应常常地对系统安全、保密状况进展检查,确保所储存的国家隐秘信息的安全。 发觉计算机信息系统泄密后,应准时实行补救措施,并按有关制度准时向市局(公司)分管领导和同级保密部门报告。 违反以上制度,造成国家隐秘泄露或其他安全责任事故的,依照有关法律、法规进展严厉处理;构成犯罪的,依法追究刑事责任。 第十四条 网站安全治理 安庆烟草网站安全运行应遵守中华人民共和国计算机信息网络国际联网治理暂行规定、公安部计算机信息网络国际联网安全爱护治理制度、国家保密局计算机信息系统国际联网保密治理制度等制定本制度。 严格执行国家关于信息网络安全保密的有关制度和要求,加强对网上信息的爱护,防
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 信息 机房 安全管理 制度 流程
限制150内