第1篇 公司網(wǎng)絡(luò)安全管理制度-4
公司網(wǎng)絡(luò)安全管理制度4
第一條為維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個(gè)終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營(yíng)活動(dòng)提供安全的網(wǎng)絡(luò)環(huán)境。
第二條本制度適用于公司內(nèi)部辦公局域網(wǎng)絡(luò)和業(yè)務(wù)局域網(wǎng)絡(luò)。
第三條職責(zé)。
(1)信息部。
①系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
②系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
③其他崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
(2)各部門(mén)。
①負(fù)責(zé)各自部門(mén)使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
②負(fù)責(zé)各自部門(mén)數(shù)據(jù)的安全備份。
③負(fù)責(zé)及時(shí)通知信息部有關(guān)計(jì)算機(jī)病毒發(fā)生情況及其他安全隱患情況。
第四條系統(tǒng)管理崗工作程序。
(1)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
(2)網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。
①每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。
②跟蹤最新防病毒信息及其防殺方法,將其及時(shí)發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
③及時(shí)跟蹤防火墻的軟硬件升級(jí)信息。
(3)負(fù)責(zé)公司本部辦公網(wǎng)絡(luò)安全防護(hù)工作。
①及時(shí)升級(jí)本公司網(wǎng)絡(luò)的最新病毒代碼。
②實(shí)時(shí)對(duì)各個(gè)工作終端進(jìn)行病毒監(jiān)測(cè)。
③及時(shí)將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
④對(duì)染毒終端逐一進(jìn)行全面查殺毒。
⑤及時(shí)對(duì)防火墻軟、硬件進(jìn)行升級(jí)。
⑥建立日常病毒記錄日志,記錄病毒代碼。
(4)監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)的網(wǎng)絡(luò)安全防護(hù)措施等工作。
(5)協(xié)助本部相關(guān)部門(mén)進(jìn)行重要數(shù)據(jù)的定期備份。
(6)業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入、輸出的管理。
第五條相關(guān)文件有《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》和《計(jì)算機(jī)機(jī)房管理制度》。
第六條在《病毒記錄日志》上做好記錄。
第2篇 某公司網(wǎng)絡(luò)安全管理制度
為加強(qiáng)公司網(wǎng)絡(luò)系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,是公司網(wǎng)絡(luò)安全的一個(gè)重要內(nèi)容,有司專人負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行工作。
二、網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行包括四個(gè)方面:一是網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)資源的安全保護(hù),二是網(wǎng)絡(luò)硬件設(shè)備及機(jī)房的安全運(yùn)行,三是網(wǎng)絡(luò)病毒的防治管理,四是上網(wǎng)信息的安全。
(一) 數(shù)據(jù)資源的安全保護(hù)。網(wǎng)絡(luò)系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴(yán)重影響生產(chǎn)與管理工作的正常運(yùn)行。數(shù)據(jù)資源安全保護(hù)的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財(cái)務(wù)部要做到數(shù)據(jù)必須每日一備份
3、一般用機(jī)部門(mén)要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應(yīng)用軟件要采用光盤(pán)及時(shí)備份。
5、數(shù)據(jù)備份時(shí)必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴(yán)格網(wǎng)絡(luò)用戶權(quán)限及用戶名口令管理。
(二)硬件設(shè)備及機(jī)房的安全運(yùn)行
1、硬件設(shè)備的供電電源必須保證電壓及頻率質(zhì)量,一般應(yīng)同時(shí)配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設(shè)備損壞。
2、安裝有保護(hù)接地線,必須保證接地電阻符合技術(shù)要求(接地電阻≤2ω,零地電壓≤2v),避免因接地安裝不良損壞設(shè)備。
3、設(shè)備的檢修或維護(hù)、操作必須嚴(yán)格按要求辦理,杜絕因人為因素破壞硬件設(shè)備。
4、網(wǎng)絡(luò)機(jī)房必須有防盜及防火措施。
5、保證網(wǎng)絡(luò)運(yùn)行環(huán)境的清潔,避免因集灰影響設(shè)備正常運(yùn)行。
(三) 網(wǎng)絡(luò)病毒的防治
1、各服務(wù)器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺(tái)電腦要安裝防病毒軟件。
2、定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行病毒檢查及清理。
3、所有u盤(pán)須檢查確認(rèn)無(wú)病毒后,方能上機(jī)使用。
4、嚴(yán)格控制外來(lái)u盤(pán)的使用,各部門(mén)使用外來(lái)u盤(pán)須經(jīng)檢驗(yàn)認(rèn)可,私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
5、加強(qiáng)上網(wǎng)人員的職業(yè)道德教育,嚴(yán)禁在網(wǎng)上玩游戲,看于工作無(wú)關(guān)的網(wǎng)站,下載歌曲圖片游戲等軟件,一經(jīng)發(fā)現(xiàn)將嚴(yán)肅處理。
(四) 上網(wǎng)信息及安全
1、網(wǎng)絡(luò)管理員必須定期對(duì)網(wǎng)信息檢查,發(fā)現(xiàn)有關(guān)泄漏企業(yè)機(jī)密及不健康信息要及時(shí)刪除,并記錄,隨時(shí)上報(bào)主管領(lǐng)導(dǎo)。
2、要嚴(yán)格執(zhí)行國(guó)家相關(guān)法律法規(guī),防止發(fā)生竊密、泄密事件。外來(lái)人員未經(jīng)單位主管領(lǐng)導(dǎo)批準(zhǔn)同意,任何人不得私自讓外來(lái)人員使用我公司的網(wǎng)絡(luò)系統(tǒng)作任何用途。
3、要加強(qiáng)對(duì)各網(wǎng)絡(luò)安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問(wèn)題及時(shí)上報(bào)公司負(fù)責(zé)人。公司計(jì)算機(jī)安全負(fù)責(zé)人分析并指導(dǎo)有關(guān)部門(mén)作好善后處理,對(duì)造成事故的責(zé)任人要依據(jù)情節(jié)給予必要的經(jīng)濟(jì)及行政處理。
五、未經(jīng)公司負(fù)責(zé)人批準(zhǔn),聯(lián)結(jié)在公司網(wǎng)絡(luò)上的所有用戶,嚴(yán)禁在同過(guò)其它入口上因太網(wǎng)或公司外單位網(wǎng)絡(luò).
********有限公司
2008年6月26日
第3篇 電力公司網(wǎng)絡(luò)與信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時(shí)隨地受到公司管理部門(mén)的監(jiān)控,為了加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫(kù)安全運(yùn)行特制定以下制度和操作詳細(xì)步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰(shuí)使用,誰(shuí)負(fù)責(zé)的原則進(jìn)行管理。
2 各部室應(yīng)經(jīng)常檢查本部門(mén)的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問(wèn)題及時(shí)糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開(kāi)機(jī)時(shí),應(yīng)遵循先開(kāi)電源插座、顯示器、主機(jī)的順序。每次的關(guān)、開(kāi)機(jī)操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。電腦關(guān)機(jī)時(shí),應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。下班時(shí),務(wù)必要將電源插座的開(kāi)關(guān)全關(guān)上,節(jié)假日時(shí),更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2 長(zhǎng)時(shí)間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個(gè)月通電運(yùn)行半小時(shí)。
3.3 應(yīng)對(duì)電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4 需保存的信息,除在硬盤(pán)保存外,還應(yīng)進(jìn)行軟盤(pán)備份,以免電腦壞時(shí)所有的資料丟失。
4 打印機(jī)及外圍設(shè)備的使用。打印機(jī)在使用時(shí)要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時(shí)注意檢查有無(wú)卡紙。激光打印機(jī)注意硒鼓有無(wú)碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。當(dāng)打印機(jī)工作時(shí),不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。
5 電腦防病毒的管理。外來(lái)的磁盤(pán),或?qū)ν鈭?bào)送的磁盤(pán)以及從外界錄入信息的磁盤(pán),一律要進(jìn)行電腦病毒檢測(cè),在確保沒(méi)有病毒時(shí)方可進(jìn)入本公司電腦讀取信息。外來(lái)的信息光盤(pán),非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時(shí)組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運(yùn)行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問(wèn)題時(shí),向系統(tǒng)管理人員提出口頭請(qǐng)求,接到請(qǐng)求的系統(tǒng)管理人員應(yīng)及時(shí)提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無(wú)關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測(cè)的u盤(pán)、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運(yùn)行的游戲與無(wú)關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無(wú)關(guān)的各種活動(dòng)。一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動(dòng)公司在各點(diǎn)分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺(tái)等經(jīng)系統(tǒng)管理員裝好后一個(gè)月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺(tái)無(wú)法正常運(yùn)行的對(duì)電腦負(fù)責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺(tái)電腦,一經(jīng)發(fā)現(xiàn)由國(guó)網(wǎng)公司考核。
15 我公司電腦都有注冊(cè),不準(zhǔn)使用未經(jīng)市公司注冊(cè)的移動(dòng)儲(chǔ)存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時(shí),由部門(mén)責(zé)任人承擔(dān)。
17 對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異常現(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時(shí)間內(nèi)向分公司系統(tǒng)管理人員匯報(bào),及時(shí)處理相應(yīng)問(wèn)題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險(xiǎn)柜內(nèi),與普通載體分開(kāi)管理。
19 對(duì)涉密的會(huì)議文件、資料應(yīng)進(jìn)行編號(hào)登記,發(fā)放時(shí)履行簽收手續(xù);及時(shí)清理收回。
20 嚴(yán)禁通過(guò)互聯(lián)網(wǎng)傳輸涉密信息。不得在沒(méi)有相應(yīng)保密措施的計(jì)算機(jī)信息系統(tǒng)中處理、存儲(chǔ)和傳輸國(guó)家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
21 嚴(yán)禁在普通電話、無(wú)繩電話和手機(jī)中談?wù)撋婷苁马?xiàng),發(fā)現(xiàn)他人違反保密規(guī)定時(shí)應(yīng)予以制止。
22 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復(fù)制件視同原件管理,不得改變其密級(jí)、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級(jí)秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24 處理廢舊報(bào)紙、雜志及可對(duì)外公開(kāi)的廢舊資料時(shí),要認(rèn)真清理,防止夾帶秘密載體。
第4篇 大同發(fā)電公司網(wǎng)絡(luò)信息安全管理制度
第一條根據(jù)國(guó)電集團(tuán)公司下達(dá)的國(guó)電集科[2004]83號(hào)文件《國(guó)電集團(tuán)公司多媒體廣域網(wǎng)絡(luò)系統(tǒng)管理辦法及信息技術(shù)規(guī)范的通知》的要求。制定網(wǎng)絡(luò)安全管理制度,適合在大同發(fā)電有限公司內(nèi)的管理信息網(wǎng)絡(luò)中使用。
第二條安全管理制度須從以下幾個(gè)方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺(tái)安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺(tái)安全包括系統(tǒng)層安全和應(yīng)用層安全。
機(jī)房安全管理
第三條 大同發(fā)電公司網(wǎng)絡(luò)機(jī)房是網(wǎng)絡(luò)系統(tǒng)的核心,除網(wǎng)絡(luò)信息處管理人員外,其他人不經(jīng)允許不得入內(nèi),網(wǎng)絡(luò)信息處的管理人員不準(zhǔn)在主機(jī)房?jī)?nèi)會(huì)客或帶無(wú)關(guān)人員進(jìn)入。未經(jīng)許可,不得動(dòng)用機(jī)房?jī)?nèi)設(shè)施
第四條機(jī)房工作人員進(jìn)入機(jī)房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無(wú)關(guān)的事宜,每天下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開(kāi)。
第五條為防止磁化記錄的破壞,機(jī)房?jī)?nèi)不準(zhǔn)使用磁化杯、收音機(jī)等產(chǎn)生磁場(chǎng)的物體。
第六條機(jī)房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運(yùn)行狀態(tài)。
第七條機(jī)房溫度要保持溫度在18±5攝氏度,相對(duì)濕度在50%±5%。
第八條做好機(jī)房和設(shè)備的衛(wèi)生清掃工作,定期對(duì)設(shè)備進(jìn)行除塵,保證機(jī)房和設(shè)備衛(wèi)生、整潔。
第九條機(jī)房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進(jìn)行一次全面檢查處理,計(jì)算機(jī)及輔助設(shè)備的電源須是接地的電源。
第十條工作人員必須遵守勞動(dòng)紀(jì)律,堅(jiān)守崗位,認(rèn)真履行機(jī)房值班制度,做好防火、防水、防盜等工作。
第十一條機(jī)房電源不可以隨意斷開(kāi),對(duì)重要設(shè)備必須提供雙套電源。并配備ups凈化電源供電。公司辦公樓如長(zhǎng)時(shí)間停電須通知信息主管部門(mén),制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時(shí)間。
設(shè)備安全管理
第十二條網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運(yùn)行的,網(wǎng)絡(luò)信息處每天必須安排專職值班人員。
第十三條負(fù)責(zé)監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運(yùn)行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問(wèn)題及時(shí)向網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)報(bào)告,遇有緊急情況,須立即采取措施進(jìn)行妥善處理。
第十四條 負(fù)責(zé)填寫(xiě)系統(tǒng)運(yùn)行日志、操作日志,并將當(dāng)日發(fā)生的重大事件填寫(xiě)在相關(guān)的記錄本上。負(fù)責(zé)對(duì)必要的數(shù)據(jù)進(jìn)行備份操作。
第十五條 負(fù)責(zé)保持機(jī)房的衛(wèi)生及對(duì)溫度、濕度的調(diào)整,負(fù)責(zé)監(jiān)視并制止違章操作及無(wú)關(guān)人員的操作。
第十六條 不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備的信號(hào)連線。不準(zhǔn)帶電拔插計(jì)算機(jī)及各種設(shè)備。不準(zhǔn)隨意移動(dòng)各種網(wǎng)絡(luò)設(shè)備,確需移動(dòng)的要經(jīng)網(wǎng)絡(luò)信息處領(lǐng)導(dǎo)同意。
第十七條 在維護(hù)與檢修計(jì)算機(jī)及設(shè)備時(shí),打開(kāi)機(jī)箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電(可摸一下暖氣管或接地線)。
網(wǎng)絡(luò)層安全
第十八條公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對(duì)外出口處必須配置網(wǎng)絡(luò)防火墻。
第十九條未實(shí)施網(wǎng)絡(luò)安全管理措施的計(jì)算機(jī)設(shè)備禁止與internet相連。
第二十條任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過(guò)國(guó)家有關(guān)安全部門(mén)認(rèn)證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十一條在計(jì)算機(jī)聯(lián)入企業(yè)信息網(wǎng)絡(luò)之后,禁止一其他任何方式(如撥號(hào)上網(wǎng)、isdn、adsl等)與internet相連。
第二十二條對(duì)于公司企業(yè)內(nèi)部網(wǎng)路應(yīng)當(dāng)根據(jù)應(yīng)用功能不同的要求,必須進(jìn)行網(wǎng)絡(luò)分段管理,以防止通過(guò)局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
系統(tǒng)安全管理
第二十三條 禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。
第二十四條 密碼管理:密碼的編碼必須采用盡可能長(zhǎng)并不易猜測(cè)的字符串,不能通過(guò)電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十五條 登陸策略:僅給經(jīng)過(guò)授權(quán)的用戶暴露賬號(hào),不得設(shè)置多人共用的賬號(hào),連續(xù)登陸三次失敗,須暫時(shí)禁止此賬號(hào)并通知該賬號(hào)用戶。
第二十六條 普通系統(tǒng)用戶:未經(jīng)相關(guān)部門(mén)許可,禁止與其他人員共享賬號(hào)和密碼;禁止運(yùn)行網(wǎng)絡(luò)監(jiān)聽(tīng)工具或其他黑客工具;禁止查閱別人的文件。
第二十七條 系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號(hào),隨意修改權(quán)限,未經(jīng)管理部門(mén)的許可,嚴(yán)禁委托他人行使管理員權(quán)利。
第二十八條 外來(lái)軟盤(pán)或光盤(pán)須在沒(méi)聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無(wú)毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
第二十九條 網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來(lái)贈(zèng)送其它單位或個(gè)人,違者將嚴(yán)肅處理。
系統(tǒng)應(yīng)用安全管理
第三十條 實(shí)行專人負(fù)責(zé)檢測(cè)病毒,定期進(jìn)行檢查,配備相應(yīng)的實(shí)時(shí)病毒檢測(cè)工具。
第三十一 條 嚴(yán)禁隨意使用軟盤(pán)和u盤(pán)等存儲(chǔ)介質(zhì),如工作需要,須經(jīng)過(guò)病毒檢測(cè)方可使用。
第三十二條 嚴(yán)禁以任何途徑和媒體傳播計(jì)算機(jī)病毒,對(duì)于傳播和感染計(jì)算機(jī)病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏?。制造病毒或修改病毒程序制成?要給予嚴(yán)肅處理。
第三十三條 發(fā)現(xiàn)病毒,應(yīng)及時(shí)對(duì)感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時(shí)報(bào)相關(guān)部門(mén)并及時(shí)妥善處理。
第三十四條 實(shí)時(shí)進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級(jí)。
第三十五條應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對(duì)于存儲(chǔ)在數(shù)據(jù)庫(kù)中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份,數(shù)據(jù)備份應(yīng)當(dāng)滿足《國(guó)電電力大同發(fā)電公司數(shù)據(jù)備份管理制度》的要求。
附則
第三十六條 本辦法從公布之日起實(shí)施。 本辦法由總經(jīng)部網(wǎng)絡(luò)信息處負(fù)責(zé)解釋
第5篇 電力公司網(wǎng)絡(luò)信息安全管理制度
我公司現(xiàn)在所有的電腦都已接入到網(wǎng)絡(luò)之中,隨時(shí)隨地受到公司管理部門(mén)的監(jiān)控,為了加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保障系統(tǒng)、數(shù)據(jù)庫(kù)安全運(yùn)行特制定以下制度和操作詳細(xì)步驟。
一、網(wǎng)絡(luò)與信息安全管理制度
1 公司各部室的電腦管理,遵循誰(shuí)使用,誰(shuí)負(fù)責(zé)的原則進(jìn)行管理。
2 各部室應(yīng)經(jīng)常檢查本部門(mén)的電腦使用情況,負(fù)責(zé)電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發(fā)現(xiàn)問(wèn)題及時(shí)糾正。
3 電腦的使用和保養(yǎng)
3.1 電腦操作規(guī)程:電腦開(kāi)機(jī)時(shí),應(yīng)遵循先開(kāi)電源插座、顯示器、主機(jī)的順序。每次的關(guān)、開(kāi)機(jī)操作至少相隔一分鐘。嚴(yán)禁連續(xù)進(jìn)行多次的關(guān)機(jī)操作。電腦關(guān)機(jī)時(shí),應(yīng)遵循先關(guān)主機(jī)、顯示器、電源插座的順序。下班時(shí),務(wù)必要將電源插座的開(kāi)關(guān)全關(guān)上,節(jié)假日時(shí),更應(yīng)將插座拔下,徹底切斷電源,以防止火災(zāi)隱患。
3.2 長(zhǎng)時(shí)間不用的電腦,應(yīng)有防塵罩蓋著,并應(yīng)每半個(gè)月通電運(yùn)行半小時(shí)。
3.3 應(yīng)對(duì)電腦及其設(shè)備進(jìn)行保養(yǎng)清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應(yīng)放在通風(fēng)的位置。
3.4 需保存的信息,除在硬盤(pán)保存外,還應(yīng)進(jìn)行軟盤(pán)備份,以免電腦壞時(shí)所有的資料丟失。
4 打印機(jī)及外圍設(shè)備的使用。打印機(jī)在使用時(shí)要注意電源線和打印線是否連接有效,當(dāng)出現(xiàn)故障時(shí)注意檢查有無(wú)卡紙。激光打印機(jī)注意硒鼓有無(wú)碳粉,噴黑水是否干涸,針打機(jī)看是否有斷針。當(dāng)打印機(jī)工作時(shí),不要人工強(qiáng)行阻止,否則,更容易損壞打印機(jī)。
5 電腦防病毒的管理。外來(lái)的磁盤(pán),或?qū)ν鈭?bào)送的磁盤(pán)以及從外界錄入信息的磁盤(pán),一律要進(jìn)行電腦病毒檢測(cè),在確保沒(méi)有病毒時(shí)方可進(jìn)入本公司電腦讀取信息。外來(lái)的信息光盤(pán),非經(jīng)允許,不準(zhǔn)在本公司的電腦讀取信息,以防止病毒的入侵。
6 每月各基層應(yīng)維護(hù)oa服務(wù)器,及時(shí)組織清理郵箱,把不重要的文件刪除,保證服務(wù)器有充足空間, oa系統(tǒng)能夠正常運(yùn)行。
7 用戶要每季度至少一次修改自己的應(yīng)用系統(tǒng)密碼。
8 用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問(wèn)題時(shí),向系統(tǒng)管理人員提出口頭請(qǐng)求,接到請(qǐng)求的系統(tǒng)管理人員應(yīng)及時(shí)提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因工作無(wú)關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。
9 局域網(wǎng)ip地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自改變或增加客戶端的ip地址,未經(jīng)許可私自修改電腦ip地址,導(dǎo)致局域網(wǎng)出現(xiàn)ip地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
10 用戶不得將私人電腦帶入公司,不得使用未檢測(cè)的u盤(pán)、不能用電腦給手機(jī)充電,一經(jīng)發(fā)現(xiàn)罰款100元。,
11 禁止在公司電腦安裝有害系統(tǒng)運(yùn)行的游戲與無(wú)關(guān)軟件;禁止在各部室的電腦上玩游戲和進(jìn)行與工作無(wú)關(guān)的各種活動(dòng)。一經(jīng)發(fā)現(xiàn),罰款100元。
12 未經(jīng)許可私自移動(dòng)公司在各點(diǎn)分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
13 公司電腦系統(tǒng)以及應(yīng)用平臺(tái)等經(jīng)系統(tǒng)管理員裝好后一個(gè)月內(nèi),由于中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦辦公軟件、平臺(tái)無(wú)法正常運(yùn)行的對(duì)電腦負(fù)責(zé)人罰款50元。
14 公司所有電腦上不準(zhǔn)使用3g網(wǎng)卡,不準(zhǔn)外網(wǎng)與內(nèi)網(wǎng)共用一臺(tái)電腦,一經(jīng)發(fā)現(xiàn)由國(guó)網(wǎng)公司考核。
15 我公司電腦都有注冊(cè),不準(zhǔn)使用未經(jīng)市公司注冊(cè)的移動(dòng)儲(chǔ)存介質(zhì)。
16 共用電腦的,查不到責(zé)任人時(shí),由部門(mén)責(zé)任人承擔(dān)。
17 對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象或設(shè)備出現(xiàn)故障,管理人員應(yīng)在第一時(shí)間內(nèi)向分公司系統(tǒng)管理人員匯報(bào),及時(shí)處理相應(yīng)問(wèn)題。
18 凡是記載秘密信息的紙介質(zhì)、磁介質(zhì)、光介質(zhì)等秘密載體,均要存放在保險(xiǎn)柜內(nèi),與普通載體分開(kāi)管理。
19 對(duì)涉密的會(huì)議文件、資料應(yīng)進(jìn)行編號(hào)登記,發(fā)放時(shí)履行簽收手續(xù);及時(shí)清理收回。
20 嚴(yán)禁通過(guò)互聯(lián)網(wǎng)傳輸涉密信息。不得在沒(méi)有相應(yīng)保密措施的計(jì)算機(jī)信息系統(tǒng)中處理、存儲(chǔ)和傳輸國(guó)家秘密、企業(yè)秘密, 具體按有關(guān)保密規(guī)定執(zhí)行。
21 嚴(yán)禁在普通電話、無(wú)繩電話和手機(jī)中談?wù)撋婷苁马?xiàng),發(fā)現(xiàn)他人違反保密規(guī)定時(shí)應(yīng)予以制止。
22 不得在普通傳真機(jī)上發(fā)送涉及企業(yè)秘密的文件。
23 涉密文件復(fù)制件視同原件管理,不得改變其密級(jí)、保密期限和知悉范圍。銷毀復(fù)制件,應(yīng)按正式秘密載體的方式處理。復(fù)制絕密級(jí)秘密載體,需經(jīng)公司領(lǐng)導(dǎo)批準(zhǔn)。
24 處理廢舊報(bào)紙、雜志及可對(duì)外公開(kāi)的廢舊資料時(shí),要認(rèn)真清理,防止夾帶秘密載體。
第6篇 公司網(wǎng)絡(luò)安全管理制度
為加強(qiáng)公司網(wǎng)絡(luò)系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,是公司網(wǎng)絡(luò)安全的一個(gè)重要內(nèi)容,有司專人負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行工作。
二、網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行包括四個(gè)方面:一是網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)資源的安全保護(hù),二是網(wǎng)絡(luò)硬件設(shè)備及機(jī)房的安全運(yùn)行,三是網(wǎng)絡(luò)病毒的防治管理,四是上網(wǎng)信息的安全。
(一) 數(shù)據(jù)資源的安全保護(hù)。網(wǎng)絡(luò)系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴(yán)重影響生產(chǎn)與管理工作的正常運(yùn)行。數(shù)據(jù)資源安全保護(hù)的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財(cái)務(wù)部要做到數(shù)據(jù)必須每日一備份
3、一般用機(jī)部門(mén)要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應(yīng)用軟件要采用光盤(pán)及時(shí)備份。
5、數(shù)據(jù)備份時(shí)必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴(yán)格網(wǎng)絡(luò)用戶權(quán)限及用戶名口令管理。
(二)硬件設(shè)備及機(jī)房的安全運(yùn)行
1、硬件設(shè)備的供電電源必須保證電壓及頻率質(zhì)量,一般應(yīng)同時(shí)配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設(shè)備損壞。
2、安裝有保護(hù)接地線,必須保證接地電阻符合技術(shù)要求(接地電阻≤2ω,零地電壓≤2v),避免因接地安裝不良損壞設(shè)備。
3、設(shè)備的檢修或維護(hù)、操作必須嚴(yán)格按要求辦理,杜絕因人為因素破壞硬件設(shè)備。
4、網(wǎng)絡(luò)機(jī)房必須有防盜及防火措施。
5、保證網(wǎng)絡(luò)運(yùn)行環(huán)境的清潔,避免因集灰影響設(shè)備正常運(yùn)行。
(三) 網(wǎng)絡(luò)病毒的防治
1、各服務(wù)器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺(tái)電腦要安裝防病毒軟件。
2、定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行病毒檢查及清理。
3、所有u盤(pán)須檢查確認(rèn)無(wú)病毒后,方能上機(jī)使用。
4、嚴(yán)格控制外來(lái)u盤(pán)的使用,各部門(mén)使用外來(lái)u盤(pán)須經(jīng)檢驗(yàn)認(rèn)可,私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
5、加強(qiáng)上網(wǎng)人員的職業(yè)道德教育,嚴(yán)禁在網(wǎng)上玩游戲,看于工作無(wú)關(guān)的網(wǎng)站,下載歌曲圖片游戲等軟件,一經(jīng)發(fā)現(xiàn)將嚴(yán)肅處理。
(四) 上網(wǎng)信息及安全
1、網(wǎng)絡(luò)管理員必須定期對(duì)網(wǎng)信息檢查,發(fā)現(xiàn)有關(guān)泄漏企業(yè)機(jī)密及不健康信息要及時(shí)刪除,并記錄,隨時(shí)上報(bào)主管領(lǐng)導(dǎo)。
2、要嚴(yán)格執(zhí)行國(guó)家相關(guān)法律法規(guī),防止發(fā)生竊密、泄密事件。外來(lái)人員未經(jīng)單位主管領(lǐng)導(dǎo)批準(zhǔn)同意,任何人不得私自讓外來(lái)人員使用我公司的網(wǎng)絡(luò)系統(tǒng)作任何用途。
3、要加強(qiáng)對(duì)各網(wǎng)絡(luò)安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問(wèn)題及時(shí)上報(bào)公司負(fù)責(zé)人。公司計(jì)算機(jī)安全負(fù)責(zé)人分析并指導(dǎo)有關(guān)部門(mén)作好善后處理,對(duì)造成事故的責(zé)任人要依據(jù)情節(jié)給予必要的經(jīng)濟(jì)及行政處理。
五、未經(jīng)公司負(fù)責(zé)人批準(zhǔn),聯(lián)結(jié)在公司網(wǎng)絡(luò)上的所有用戶,嚴(yán)禁在同過(guò)其它入口上因太網(wǎng)或公司外單位網(wǎng)絡(luò).
********有限公司
2008年6月26日
第7篇 信息技術(shù)有限公司網(wǎng)絡(luò)安全管理制度
xx信息技術(shù)有限公司網(wǎng)絡(luò)安全管理制度
xx信息技術(shù)有限公司
網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)配置方面
一.網(wǎng)絡(luò)配置
充分整合公司網(wǎng)絡(luò)信息資源,提高工作效率。
二.職責(zé)
公司網(wǎng)絡(luò)隸屬于技術(shù)部門(mén),主要負(fù)責(zé)日常網(wǎng)絡(luò)的正常運(yùn)行,維護(hù),維修,網(wǎng)絡(luò)設(shè)備采購(gòu),網(wǎng)絡(luò)優(yōu)化等工作。
三.軟件配置及使用規(guī)則
1.工作時(shí)間嚴(yán)禁玩游戲,觀看與工作無(wú)關(guān)信息,網(wǎng)頁(yè)。
2.嚴(yán)禁私自下載,安裝與工作無(wú)關(guān)軟件。
3.嚴(yán)禁私自將與工作無(wú)關(guān)文件,信息以光盤(pán),移動(dòng)硬盤(pán),u盤(pán)及其它任何形式拷貝至硬盤(pán)及在局域網(wǎng)上傳播。
4.為文件資料安全起見(jiàn),勿將重要文件保存在活動(dòng)分區(qū)如:c盤(pán),我的文檔:請(qǐng)將本人重要文件存放在硬盤(pán)的其他非活動(dòng)分區(qū)(如:d,e,f)。(保存前用殺毒軟件檢查無(wú)病毒警告后再操作)。
5.各部門(mén)應(yīng)定期將計(jì)算機(jī)系統(tǒng)和相關(guān)數(shù)據(jù)進(jìn)行備份。
6.計(jì)算機(jī)須設(shè)置密碼,避免別人的不合理侵入。
7.未經(jīng)許可,不允許使用他人電腦。
8.每天上下班,按正常程序開(kāi)關(guān)主機(jī),顯示器,電源等。
9.每周五公司計(jì)算機(jī)統(tǒng)一升級(jí)殺毒軟件,公司現(xiàn)用360免費(fèi)殺毒軟
2 / 4
件。
10.當(dāng)發(fā)現(xiàn)公司網(wǎng)絡(luò),以及計(jì)算機(jī)出現(xiàn)異常情況,須及時(shí)通知相關(guān)的網(wǎng)絡(luò)人員。
四.計(jì)算機(jī)維修
1.計(jì)算機(jī)出現(xiàn)問(wèn)題,需要維修,要上報(bào)領(lǐng)導(dǎo)并獲得批準(zhǔn)。
2.計(jì)算機(jī)須采購(gòu)配件,安公司采購(gòu)管理制度流程執(zhí)行。
五.違規(guī)操作
1.違規(guī)操作者,沒(méi)有造成經(jīng)濟(jì)損失的,當(dāng)事人須接受公司警告,多次違規(guī)者,公司給予響應(yīng)的處罰。
2.違規(guī)操作者,造成經(jīng)濟(jì)損失的,當(dāng)事人須按公司規(guī)定給予賠償。六.附則
本制度有不妥之處會(huì)在運(yùn)行中修改,解釋權(quán)歸公司所有。
賬號(hào)管理方面
一.帳號(hào)管理
為更好,更有效的保障公司信息系統(tǒng)的安全。
二.系統(tǒng)規(guī)則
1.對(duì)于辦公使用的pc機(jī),筆記本電腦,由使用者按本規(guī)定自行設(shè)置和管理該設(shè)備的帳號(hào)和密碼。
2.對(duì)于網(wǎng)絡(luò)設(shè)備,服務(wù)器和信息系統(tǒng)的管理口令設(shè)置至少8位,口令必須從字符,數(shù)字,特殊符號(hào)中至少選擇兩種進(jìn)行組合設(shè)置。安全人員對(duì)賬號(hào)和口令以及變更情況進(jìn)行加密的登記和保存,獲得賬號(hào)和口令的工作人員不得散發(fā)和與他人共享。
3 / 4
3.對(duì)于網(wǎng)絡(luò)或系統(tǒng)用戶的個(gè)人賬號(hào)和口令,管理人員必須按照本制度設(shè)置初始口令,用戶須在開(kāi)始使用時(shí)更改口令并保管,不得散發(fā)和與他人共享。
4.普通口令更換不得長(zhǎng)于2個(gè)月;
5.口令必須保存好,保證存放載體的物理安全。
6.本規(guī)定在實(shí)行過(guò)程中有修改后,本規(guī)定自行終止,并按照新規(guī)定實(shí)行。
4 / 4