企業(yè)網(wǎng)絡(luò)安全管理制度(精選15篇)
企業(yè)網(wǎng)絡(luò)安全管理制度 篇1
1、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復(fù)制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計算機(jī)病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負(fù)責(zé)全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細(xì)致的分析經(jīng)常是預(yù)測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志審計,審計內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的`網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報。
5、每月安全管理人員應(yīng)向主管人員提交當(dāng)月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負(fù)責(zé)人書面批準(zhǔn)后方可進(jìn)行;更改前需經(jīng)過技術(shù)驗證,必須按規(guī)定進(jìn)行詳細(xì)登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描并進(jìn)行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進(jìn)行升級。
8、對于需要將計算機(jī)外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請表》)。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇2
1、網(wǎng)絡(luò)管理中心應(yīng)定期召開網(wǎng)絡(luò)安全會議,通報網(wǎng)絡(luò)安全狀況,解決網(wǎng)絡(luò)安全問題:
2、網(wǎng)絡(luò)管理中心應(yīng)定期開發(fā)網(wǎng)絡(luò)安全培訓(xùn)班,學(xué)習(xí)網(wǎng)絡(luò)法律、法規(guī),提高各接入單位的網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全水平。
3、各接入部門應(yīng)積極配合網(wǎng)絡(luò)管理中心的工作,自覺參加各種培訓(xùn)活動。
4、網(wǎng)絡(luò)管理中心應(yīng)當(dāng)定期對學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育,強(qiáng)化網(wǎng)絡(luò)安全意識。增強(qiáng)守法觀念。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇3
第一條 所有接入網(wǎng)絡(luò)的用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負(fù)責(zé)。任何單位和個人不得利用連網(wǎng)計算機(jī)從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備的活動。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
。ㄒ唬┬孤秶颐孛,危害國家安全的;
。ǘ┻`反國家民族、宗教與教育政策的;
。ㄈ┥縿颖┝Γ麚P(yáng)封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
(四)公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;
。ㄎ澹┥⒉贾{言,擾亂社會秩序,鼓勵聚眾滋事的;
(六)損害社會公共利益的;
。ㄆ撸┯嬎銠C(jī)病毒;
。ò耍┓珊头ㄒ(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴(kuò)散。
第二條 在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12 小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機(jī)關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴(yán)重、情況緊急時,應(yīng)關(guān)閉交換機(jī)或相關(guān)服務(wù)器。
第三條 任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機(jī)上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條 所有接入網(wǎng)絡(luò)的用戶必須對提供的信息負(fù)責(zé),網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門( 個人) 承擔(dān)全部責(zé)任。
第五條 嚴(yán)禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機(jī)病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條 認(rèn)真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強(qiáng)出口管理和用戶管理。重要網(wǎng)絡(luò)設(shè)備必須保持日志記錄,時間不少于180 天。
第七條 上網(wǎng)信息管理堅持“ 誰上網(wǎng)誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)” 的原則。對外發(fā)布信息,必須經(jīng)局機(jī)關(guān)或各單位負(fù)責(zé)人審核批準(zhǔn)后,才可發(fā)布(具體操作方法可參考“ 網(wǎng)絡(luò)信息發(fā)布管理制度” )。
第八條 各單位和學(xué)校要確定一名行政人員為本單位(學(xué)校)網(wǎng)絡(luò)安全責(zé)任人,領(lǐng)導(dǎo)網(wǎng)管員(網(wǎng)管機(jī)構(gòu))做好本單位和學(xué)校的網(wǎng)絡(luò)和信息安全工作。建立崗位責(zé)任制和機(jī)房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強(qiáng)責(zé)任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率。
第九條 單位和學(xué)校各信息終端用戶必須受網(wǎng)絡(luò)管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條 與城域網(wǎng)及單位和學(xué)校網(wǎng)絡(luò)相連的機(jī)房建設(shè),應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,在電源防護(hù)、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術(shù)保護(hù)措施。
第十一條 城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機(jī)必須與本部門的涉密計算機(jī)信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。信息資源保密等級可分為:
(一)可向Internet 公開的;
。ǘ┛上虮境怯蚓W(wǎng)公開的;
。ㄈ┛上蛴嘘P(guān)單位或個人公開的;
。ㄋ模┛上虮締挝还_的;
。ㄎ澹﹥H限于個人使用的。
第十二條 任何單位和個人不得利用聯(lián)網(wǎng)計算機(jī)從事下列活動:
。ㄒ唬┪唇(jīng)允許,非法訪問第一范文網(wǎng)域網(wǎng)及校園網(wǎng)上網(wǎng)絡(luò)服務(wù)器、工作站、交換機(jī)、路由器及其它相關(guān)設(shè)備;對第一范文網(wǎng)域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進(jìn)行刪除、修改和增加;
。ǘ┪唇(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡(luò)服務(wù);
(三)故意制作、傳播計算機(jī)病毒與破壞性程序;
。ㄋ模┢渌:Φ谝环段木W(wǎng)域網(wǎng)絡(luò)安全的行為。
第十三條 違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分、處以警告或停機(jī)整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十四條故意輸入計算機(jī)病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡(luò)安全的,按《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中第二十三條的規(guī)定予以處罰。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇4
1. 目的
1.1 為了加強(qiáng)計算機(jī)網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保證軟件設(shè)計和計算的安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定本制度。
1.2 本制度適用于對公司網(wǎng)絡(luò)系統(tǒng)的運行維護(hù)和管理。
2. 范圍
2.1 計算機(jī)網(wǎng)絡(luò)系統(tǒng)由計算機(jī)硬件設(shè)備、軟件及路由器、交換機(jī)組成。
2.2 軟件包括:操作系統(tǒng)、應(yīng)用軟件、及有關(guān)的專業(yè)應(yīng)用軟件等。
2.3 個人辦公的網(wǎng)絡(luò)系統(tǒng)配置包括客戶機(jī)在網(wǎng)絡(luò)上的名稱,IP地址分配Internet的配置等。
2.4 系統(tǒng)軟件是指:操作系統(tǒng)(如 WINDOWS XP等)軟件。
2.5 平臺軟件是指:辦公用軟件(如OFFICE 20__)、郵箱軟件等平臺軟件。
3. 職責(zé)
3.1 信息部為計算機(jī)系統(tǒng)、網(wǎng)絡(luò)安全運行的歸口部門,負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的日常維護(hù)和管理;負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)的安全運行及計算機(jī)系統(tǒng)防病毒管理;
4. 管理
4.1服務(wù)器維護(hù)
4.1.1 對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異,F(xiàn)象,系統(tǒng)管理員應(yīng)及時組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施,并如實將異,F(xiàn)象進(jìn)行記錄。針對當(dāng)時沒有解決的問題或重要的問題,應(yīng)將問題描述、分析原因、處理方案、處理結(jié)果、預(yù)防措施等內(nèi)容記錄。
4.1.2 每月3日前對相關(guān)服務(wù)器數(shù)據(jù)、重要部位電腦的數(shù)據(jù)進(jìn)行備份。
4.1.3 維護(hù)Internet 服務(wù)器,監(jiān)控外來訪問和對外訪問情況,如有安全問題,及時處理。
4.1.4 制定服務(wù)器的防病毒措施,及時下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
4.2 客戶機(jī)維護(hù)
4.2.1 按照人事部下達(dá)的新員工(或外借人員)姓名、分配單位、人員編號為新的計算機(jī)用戶分配計算機(jī)名、IP地址等。
4.2.1.1帳號申請:新員工(或外借人員)需使用計算機(jī)帳號,先向部門經(jīng)理提出申請經(jīng)批準(zhǔn)后,由系統(tǒng)管理員負(fù)責(zé)分配計算機(jī)和IP等。
4.2.2 如有移動用戶需訪問局域網(wǎng),由用戶提出申請,部門經(jīng)理審核、信息部經(jīng)理審批后,系統(tǒng)管理員負(fù)責(zé)提供服務(wù)。
4.2.3 根據(jù)用戶需要為其配置 Internet接入權(quán)限,一般員工只有接入局域網(wǎng)權(quán)限,如有工作需要接入Internet,由部門經(jīng)理審核后、子公司與中心的負(fù)責(zé)人審核后,由管理總監(jiān)審批后,由網(wǎng)絡(luò)管理員提供服務(wù)。
4.2.4 網(wǎng)絡(luò)用戶不得隨意移動信息點接線。因房屋調(diào)整確需移動或增加信息點時,應(yīng)由計算機(jī)管理人員統(tǒng)一調(diào)整,并及時修改“網(wǎng)絡(luò)結(jié)構(gòu)圖”。
4.2.5 對于網(wǎng)絡(luò)用戶傳播、復(fù)制、制造計算機(jī)病毒或采用技術(shù)而致使計算機(jī)網(wǎng)絡(luò)癱瘓造成重大損失的情況,將給予嚴(yán)肅處理。
4.2.6計算機(jī)日常維護(hù)由使用者負(fù)責(zé),電腦整潔、干凈、不得有污垢、灰塵現(xiàn)象。愛護(hù)計算機(jī)和網(wǎng)絡(luò)設(shè)備,如人為因素發(fā)生設(shè)置非正常損壞,除對當(dāng)事人進(jìn)行處罰外,另由當(dāng)事人按照損壞程序進(jìn)行賠償。
4.2.7使用者的重要文件,禁止放在系統(tǒng)盤(C盤)及我的桌面和文檔,以免系統(tǒng)癱瘓后丟失數(shù)據(jù)。
4.3 軟件維護(hù)
4.3.1公司計算機(jī),必須由系統(tǒng)管理員統(tǒng)一安裝操作系統(tǒng)、OFFICE等軟件,用戶可以在系統(tǒng)管理員的授權(quán)下,自行安裝系統(tǒng)和專業(yè)軟件。
4.3.2嚴(yán)禁擅自在計算機(jī)中安裝非工作軟件和程序,嚴(yán)禁擅自刪除計算機(jī)中的系統(tǒng)文件,由此可能導(dǎo)致數(shù)據(jù)丟失或計算機(jī)操作系統(tǒng)破壞,以致計算機(jī)癱瘓而影響工作;如確實工作需要安裝或刪除軟件和程序應(yīng)當(dāng)向網(wǎng)絡(luò)系統(tǒng)管理人提出申請,同管理人員統(tǒng)一安裝或刪除。
4.3.3用戶如有中毒、操作系統(tǒng)緩慢、死機(jī)等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護(hù)服務(wù),并查明出現(xiàn)故障的原因,如因上一些不良網(wǎng)站、看電影、下載與工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進(jìn)行處罰。
4.4 計算機(jī)病毒防治
4.4.1 計算機(jī)上必須安裝防病毒軟件,防病毒軟件由用戶定期更新。
4.4.1 使用U盤前,必須對U盤進(jìn)行病毒掃描確認(rèn)無毒后方能使用。
4.4.3 計算機(jī)對于外來軟件的安裝、圖紙和文件的使用,在使用前要進(jìn)行病毒掃描。
4.4.4 送外維修和將要聯(lián)入公司局域網(wǎng)的計算機(jī)必須經(jīng)過病毒檢測后,方可聯(lián)入網(wǎng)絡(luò)。
4.4.5 為了防止病毒侵蝕,員工不得從internet網(wǎng)下載游戲及與工作無關(guān)的軟件,不得在微機(jī)上安裝、運行游戲軟件。
4.5 IP地址和用戶密碼管理
4.5.1 局域網(wǎng)IP地址由系統(tǒng)管理員負(fù)責(zé)管理,用戶不得擅自更改客戶端的IP地址及計算機(jī)名。
4.5.2如有必要,計算機(jī)用戶可自行設(shè)置用戶名和登錄密碼。
4.6 對外接口管理(Internet服務(wù)器, OA服務(wù)器)
4.6.1用戶應(yīng)避免利用 OA傳送較大容量的附件 (10M以上的 )、圖紙和圖片,最大控制在 10M以內(nèi),定期清理,保證 OA的正常運行。
4.6.2 上網(wǎng)用戶 必須遵守《國家計算機(jī)信息系統(tǒng)安全保護(hù)條例》,在公司網(wǎng)絡(luò)上進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動。嚴(yán)禁通過互聯(lián)網(wǎng)傳入或傳出內(nèi)容不宜的信息(如政治上敏感的或反動、淫穢、封建迷信等違犯國家法律和中國道德與風(fēng)俗的內(nèi)容),也不傳播收到的此類信息。不得瀏覽、傳播違法和不健康的內(nèi)容,違反規(guī)定的用戶將被終止上網(wǎng)權(quán)利。
5. 處罰
5.1上網(wǎng)行為處罰
5.1.1對上網(wǎng)用戶在上班時間下載電影、軟件等與工作無關(guān)的,或者在線音樂、在線視頻等,嚴(yán)重占用網(wǎng)絡(luò)寬帶,導(dǎo)致網(wǎng)絡(luò)堵塞,一經(jīng)發(fā)現(xiàn),罰款100元;
5.1.2員工訪問了不明網(wǎng)站,病毒、蠕蟲、木馬、惡意代碼及間諜軟件等通過網(wǎng)頁、Email、聊天工具、下載軟件等方式,侵入到內(nèi)網(wǎng)的各個角落,嚴(yán)重影響公司網(wǎng)絡(luò)的正常運行,一經(jīng)發(fā)現(xiàn)罰款100元。
5.1.3上班時間瀏覽與工作無關(guān)網(wǎng)頁、炒股、購物、游戲等一經(jīng)發(fā)現(xiàn)罰款50元。
5.1.4使用BT、電驢、迅雷、網(wǎng)際快車、超級旋風(fēng)等P2P下載軟件和PPlive、UUsee、PPstream、迅雷看看等P2P視頻軟件。使得局域網(wǎng)網(wǎng)絡(luò)資源被消耗殆盡,導(dǎo)致企業(yè)正常的網(wǎng)絡(luò)應(yīng)用無法進(jìn)行,嚴(yán)重干擾了公司的經(jīng)營活動的一經(jīng)發(fā)現(xiàn)罰款500元。
5.1.5 未經(jīng)許可私自修改電腦IP地址,導(dǎo)致局域網(wǎng)出現(xiàn)IP地址沖突,電腦掉線現(xiàn)象,嚴(yán)重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
5.1.6 未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
5.1.7部門共用的電腦,查不到責(zé)任人時,由部門責(zé)任人承擔(dān)。
5.2. 系統(tǒng)軟件破壞處罰
5.2.1 公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于上網(wǎng)、中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦癱瘓、辦公軟件、平臺無法正常運行的對電腦負(fù)責(zé)人罰款50元。
5.3 保密
5.3.1刻意或無意泄漏經(jīng)營數(shù)據(jù)的或市場經(jīng)營決策的,一經(jīng)查實,罰款500-1000元,后果嚴(yán)重者移交法律機(jī)構(gòu)進(jìn)行處理;
5.3.1嚴(yán)格保密本公司的數(shù)據(jù)和文件,嚴(yán)禁外來人員對計算機(jī)數(shù)據(jù)和文件拷貝或抄寫。也不得私自通過互聯(lián)網(wǎng)發(fā)送本公司涉密的數(shù)據(jù)和文件。如工作需要,必須經(jīng)過領(lǐng)導(dǎo)同意方可以進(jìn)行操作。
6、此制度由信息部起草,規(guī)范化討論通過;
7、此制度于20xx年XX月XX日試行,于20xx年XX月XX日正式執(zhí)行;
企業(yè)網(wǎng)絡(luò)安全管理制度 篇5
為確保我單位計算機(jī)信息網(wǎng)絡(luò)的安全,根據(jù)《中華人民共和國信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》的有關(guān)規(guī)定,結(jié)合我單位計算機(jī)信息網(wǎng)絡(luò)使用情況,特制定本辦法。
一、計算機(jī)信息安全及工作,實行責(zé)任制和責(zé)任追究制。各部門主要負(fù)責(zé)人為本部門信息網(wǎng)絡(luò)安全責(zé)任人,負(fù)責(zé)本單位網(wǎng)絡(luò)信息安全及保密管理工作。
二、網(wǎng)絡(luò)中心必須由專人負(fù)責(zé),各種設(shè)備的技術(shù)參數(shù)由中心負(fù)責(zé),以確保信息網(wǎng)絡(luò)的安全運行。其他任何人不得隨意移動網(wǎng)絡(luò)設(shè)備,不得擅自修改設(shè)備技術(shù)參數(shù)。
三、網(wǎng)絡(luò)中心負(fù)責(zé)單位局域網(wǎng)的規(guī)劃、建設(shè)、運行維護(hù)及用戶管理。計算機(jī)IP地址采取與網(wǎng)卡物理地址綁定,由中心統(tǒng)一管理并登記備案,嚴(yán)禁外單位或個人聯(lián)入中心局域網(wǎng)。
四、入網(wǎng)部門和個人必須接受職能部門的監(jiān)督檢查,并對采取的必要措施給予配合。單位網(wǎng)頁內(nèi)容和新聞動態(tài)等信息服務(wù)由指定的職能部門負(fù)責(zé)維護(hù)和服務(wù),未被授權(quán)的任何部門或個人不能更改其內(nèi)容。
五、所有部門和個人在網(wǎng)絡(luò)上都應(yīng)自覺遵守計算機(jī)信息網(wǎng)絡(luò)安全的有關(guān)規(guī)定。不允許出現(xiàn)任何方式干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備安全的活動;不允許進(jìn)入未經(jīng)授權(quán)使用的計算機(jī)服務(wù)器和網(wǎng)絡(luò)系統(tǒng);不允許以不真實身份使用網(wǎng)絡(luò)資源;不允許竊取他人賬號、口令;不允許盜用未經(jīng)合法申請的IP地址入網(wǎng);任何人不得擅自改動IP地址設(shè)置。
六、禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。任何單位和個人不得利用單位分配的個人電子郵箱上公網(wǎng)注冊信息,不得訪問惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開陌生郵件。
七、所有賬號、口令等密碼3個月更改一次,數(shù)據(jù)庫、重要文件等每天備份一次,網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈送其它單位或個人,違者將嚴(yán)肅處理。
八、嚴(yán)禁隨意使用U盤、光盤等存儲介質(zhì),如工作需要,外來U盤、光盤須在沒聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
十、嚴(yán)禁以任何途徑和媒體傳播計算機(jī)病毒,對于傳播計算機(jī)病毒者視情節(jié)輕重,給予處分。制造病毒或修改病毒程序者,要給予嚴(yán)肅處理。
十一、發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時報相關(guān)部門并及時妥善處理。實時進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒庫的智能升級。
十二、應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)進(jìn)行及時數(shù)據(jù)備份,及時更新數(shù)據(jù)庫和防病毒軟件病毒庫,定期對所有數(shù)據(jù)庫進(jìn)行漏洞掃描、補(bǔ)丁修復(fù),保證重要數(shù)據(jù)的安全。
十三、任何人不得利用網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密的活動。任何人不得查閱、復(fù)制和傳播有礙社會治安和傷風(fēng)敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,中心可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交行政部門或有關(guān)司法部門處理。
十四、在我單位的計算機(jī)網(wǎng)絡(luò)發(fā)生安全事件或者事故的情況下,網(wǎng)絡(luò)中心積極處置,跟進(jìn)、快速地協(xié)調(diào)、處理各種事件或者事故;及時響應(yīng)、處置上級網(wǎng)監(jiān)部門的預(yù)警和問題通報。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇6
為了加強(qiáng)局計算機(jī)及網(wǎng)絡(luò)安全的管理,確保網(wǎng)絡(luò)安全穩(wěn)定的運行,切實提高工作效率,促進(jìn)信息化建設(shè)的健康發(fā)展,現(xiàn)結(jié)合實際情況,制定本管理規(guī)定。
局信息化領(lǐng)導(dǎo)小組辦公室是計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的管理部門,履行管理職能。局信息中心具體負(fù)責(zé)局計算機(jī)(包括外部設(shè)備)及網(wǎng)絡(luò)設(shè)備的選型、安裝、維修;應(yīng)用系統(tǒng)及軟件的安裝、維護(hù);負(fù)責(zé)局計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保密工作。
計算機(jī)使用管理
第一條各科室、局屬各單位對所使用的計算機(jī)及其軟硬件設(shè)施,享有日常使用的權(quán)利,負(fù)有保管的義務(wù)。
第二條計算機(jī)開啟關(guān)閉應(yīng)按規(guī)定步驟進(jìn)行,工作人員應(yīng)規(guī)范使用計算機(jī)設(shè)備。如因操作不當(dāng)?shù)仍驅(qū)е略O(shè)備損壞,將視情節(jié)處理。
第三條各科室計算機(jī)實行專人專用,使用統(tǒng)一分配的口令進(jìn)入局域網(wǎng),發(fā)現(xiàn)不能進(jìn)入局域網(wǎng)須及時報告網(wǎng)管人員,不得擅自修改計算機(jī)的IP地址和CMOS設(shè)置參數(shù)。
第四條各科室、各單位確需增加計算機(jī)設(shè)備或網(wǎng)絡(luò)終端接口,應(yīng)向局信息中心提出申請,經(jīng)批準(zhǔn)后,由網(wǎng)管人員負(fù)責(zé)接入。
第五條工作人員使用計算機(jī)時,不得關(guān)閉殺毒軟件和網(wǎng)絡(luò)防火墻,應(yīng)確保防火墻處于激活狀態(tài)。防病毒軟件要定期進(jìn)行更新升級,定期和及時對電腦進(jìn)行殺毒,清潔,除塵,保證電腦能安全運行。工作人員發(fā)現(xiàn)計算機(jī)病毒應(yīng)及時清除并報告網(wǎng)管人員備案。
第六條禁止私自拆卸和擅自修理計算機(jī),禁止私自更換計算機(jī)硬件設(shè)備。如需修理或更換,應(yīng)先報局信息中心經(jīng)審批后由網(wǎng)管人員或計算機(jī)公司專業(yè)人員負(fù)責(zé)修理或更換。
第七條為保證業(yè)務(wù)系統(tǒng)安全工作,軟盤、光盤等存儲設(shè)備必須經(jīng)病毒檢查后方可使用。
第八條嚴(yán)格遵守信息傳遞操作流程。各終端計算機(jī)可根據(jù)工作需要設(shè)立共享硬盤或文件夾,設(shè)立的共享硬盤或文件夾使用完畢后應(yīng)立即取消共享設(shè)置。
第九條網(wǎng)絡(luò)用戶密碼及共享權(quán)限密碼嚴(yán)禁外泄。嚴(yán)禁擅自查看、修改、拷貝其局域網(wǎng)內(nèi)其他計算機(jī)的程序及內(nèi)容。
第十條不瀏覽和發(fā)布反動、黃色、邪教,反動言論等信息,一經(jīng)發(fā)現(xiàn),嚴(yán)肅查處,停止使用互聯(lián)網(wǎng)權(quán)限。嚴(yán)禁在線播放或下載電影、電視劇等,禁止擅自安裝使用游戲。
第十一條局信息中心網(wǎng)管人員要定期檢查各計算機(jī)終端運行情況,發(fā)現(xiàn)問題,及時排除。
第十二條非因工作需要,不得將機(jī)關(guān)計算機(jī)設(shè)備和存儲涉密信息的軟件、磁盤、光盤及其他存儲介質(zhì)帶離機(jī)關(guān)。因工作需要帶出工作區(qū)域的,須經(jīng)批準(zhǔn)后登記備案才能帶出。嚴(yán)禁將與工作無關(guān)的存儲介質(zhì)在單位的計算機(jī)上使用。嚴(yán)禁存儲介質(zhì)在內(nèi)外網(wǎng)計算機(jī),以及在涉密與非涉密計算機(jī)間互用。
第十三條建立、健全計算機(jī)病毒的預(yù)防、發(fā)現(xiàn)、報告、消除管理制度及計算機(jī)設(shè)備的使用、維護(hù)制度,對機(jī)關(guān)的計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)進(jìn)行經(jīng)常性的病毒檢測。
第十四條未經(jīng)允許,禁止開設(shè)文件服務(wù)器、共享服務(wù)器、下載服務(wù)器、FTP服務(wù)器、WEB服務(wù)器、E-MAIL服務(wù)器、游戲服務(wù)器、媒體服務(wù)器、網(wǎng)絡(luò)磁盤、聊天服務(wù)器等各種對外服務(wù)器。
第十五條禁止使用各類群發(fā)、搶占網(wǎng)絡(luò)帶寬、強(qiáng)迫他人下網(wǎng)的軟件;局域網(wǎng)內(nèi)的'計算機(jī)禁止使用多線程下載文件而造成網(wǎng)絡(luò)擁堵、系統(tǒng)癱瘓、影響別人正常使用。隨著信息化工作的深入開展,不同格式、不同內(nèi)容的數(shù)據(jù)庫也將越來越多,市局?jǐn)?shù)據(jù)中心涉及20多種不同類型的數(shù)據(jù)庫系統(tǒng),因此對于數(shù)據(jù)庫系統(tǒng)的管理也應(yīng)進(jìn)一步規(guī)范。
第十六條網(wǎng)絡(luò)系統(tǒng)用戶,須做好自身用戶密碼和權(quán)限的保密工作,新用戶系統(tǒng)啟用后兩天內(nèi)必須更改初始密碼,不得將密碼隨意告訴他人。
第十七條數(shù)據(jù)庫管理員不得將數(shù)據(jù)庫管理員密碼隨意透露給他人;不得將數(shù)據(jù)庫一般用戶密碼泄漏或隨意修改其用戶權(quán)限;不能向任何人泄露數(shù)據(jù)庫存儲的內(nèi)容。
第十八條若因用戶名和密碼泄露造成數(shù)據(jù)庫信息被更改或流失的,由泄密者承擔(dān)責(zé)任,情節(jié)嚴(yán)重者遞交局黨組處理。
第十九條數(shù)據(jù)庫管理員隨時做好數(shù)據(jù)庫的備份,核心數(shù)據(jù)庫的進(jìn)入必須設(shè)置準(zhǔn)入的用戶名和密碼,只有用戶名和密碼同時輸入正確時才能更改、導(dǎo)出數(shù)據(jù)庫信息;數(shù)據(jù)庫管理員對不正當(dāng)?shù)臄?shù)據(jù)庫信息更改行為做好記錄,并由提出更改要求的人員簽字。
第二十條任何人不得隨意向外單位或個人提供紙質(zhì)或電子版的數(shù)據(jù)庫信息,如確須提供的,需經(jīng)相關(guān)業(yè)務(wù)分管領(lǐng)導(dǎo)審核、審批同意,并經(jīng)相關(guān)業(yè)務(wù)科室負(fù)責(zé)人簽字確認(rèn)后方可提供。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇7
為確保我單位計算機(jī)信息網(wǎng)絡(luò)的安全,根據(jù)《中華人民共和國信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》及秦皇島市委、市保密局關(guān)于保密工作的有關(guān)規(guī)定,結(jié)合我單位計算機(jī)信息網(wǎng)絡(luò)使用情況,特制定本辦法。
一、計算機(jī)信息網(wǎng)絡(luò)安全及保密管理工作在保密委員會、網(wǎng)絡(luò)信息中心(簡稱“網(wǎng)絡(luò)中心”)的領(lǐng)導(dǎo)下開展工作,實行工作責(zé)任制和責(zé)任追究制。各部門黨政主要負(fù)責(zé)人為本單位信息網(wǎng)絡(luò)安全及保密責(zé)任人,簽訂《計算機(jī)網(wǎng)絡(luò)安全保密工作責(zé)任書》,負(fù)責(zé)本單位網(wǎng)絡(luò)信息安全及保密管理工作。
二、網(wǎng)絡(luò)中心和聯(lián)網(wǎng)各部門的弱電室是計算機(jī)信息網(wǎng)絡(luò)的要害部門,必須由專人負(fù)責(zé),各種設(shè)備的技術(shù)參數(shù)由網(wǎng)絡(luò)中心負(fù)責(zé),以確保信息網(wǎng)絡(luò)的安全運行。其他任何人不得隨意移動網(wǎng)絡(luò)設(shè)備,不得擅自修改設(shè)備技術(shù)參數(shù)。
三、網(wǎng)絡(luò)中心作為單位網(wǎng)絡(luò)的管理部門,負(fù)責(zé)單位局域網(wǎng)的規(guī)劃、建設(shè)、應(yīng)用開發(fā)、運行維護(hù)及用戶管理。單位網(wǎng)絡(luò)的計算機(jī)IP地址采取與計算機(jī)網(wǎng)卡物理地址綁定在一起的辦法,由網(wǎng)絡(luò)中心統(tǒng)一管理,網(wǎng)絡(luò)中心將已有的計算機(jī)IP地址及其綁定的計算機(jī)網(wǎng)卡物理地址以及該計算機(jī)使用者的情況登記備案。擬入網(wǎng)單位和聯(lián)網(wǎng)個人應(yīng)到網(wǎng)絡(luò)中心下載申請表格,填寫之后經(jīng)過本單位領(lǐng)導(dǎo)審核簽字,并簽署相應(yīng)的聯(lián)網(wǎng)安全保密責(zé)任書,由網(wǎng)絡(luò)中心負(fù)責(zé)安裝調(diào)試。用戶聯(lián)網(wǎng)正常后,口令由本單位或個人自己管理和更改。嚴(yán)禁擅自聯(lián)入單位局域網(wǎng)。
四、入網(wǎng)單位和聯(lián)網(wǎng)個人必須接受單位相關(guān)職能部門的監(jiān)督檢查,并對單位采取的必要措施給予配合。單位主頁內(nèi)容和新聞動態(tài)等信息服務(wù)站由指定的職能部門負(fù)責(zé)維護(hù)和服務(wù),未被授權(quán)的任何單位或個人不能更改其內(nèi)容。
五、在單位網(wǎng)絡(luò)上開辦OA等公眾信息服務(wù)系統(tǒng)的單位,應(yīng)按規(guī)定到網(wǎng)絡(luò)中心辦理登記注冊手續(xù),并向單位保密委員會備案。經(jīng)批準(zhǔn)建立的公眾信息服務(wù)系統(tǒng)應(yīng)該按照國家相關(guān)要求技術(shù)上保障“先審后貼”,還應(yīng)設(shè)立相應(yīng)的管理員和管理制度。相關(guān)制度包括:
(1)安全保護(hù)技術(shù)措施;
(2)信息發(fā)布審核登記制度;
(3)信息監(jiān)視、保存、清除和備份制度;
(4)不良信息報告和協(xié)助查處制度;
(5)管理人員崗位責(zé)任制。未經(jīng)許可,任何入網(wǎng)單位或個人不得開通BBS等公眾信息服務(wù)系統(tǒng)。
六、所有單位和個人在網(wǎng)絡(luò)上都應(yīng)自覺遵守計算機(jī)信息網(wǎng)絡(luò)安全的有關(guān)規(guī)定。不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備的活動;不允許通過網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計算機(jī)系統(tǒng);不得以不真實身份使用網(wǎng)絡(luò)資源;不得竊取他人賬號、口令使用網(wǎng)絡(luò)資源;不得盜用未經(jīng)合法申請的IP地址入網(wǎng);未經(jīng)單位許可不得開設(shè)二級代理,任何人不得擅自改動IP地址設(shè)置。
七、禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。任何單位和個人不得利用單位分配的個人電子郵箱上公網(wǎng)注冊信息,不得訪問惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開陌生郵件。
八、網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來贈送其它單位或個人,違者將嚴(yán)肅處理。
九、嚴(yán)禁隨意使用軟盤和U盤、光盤等存儲介質(zhì),如工作需要,外來軟盤和U盤、光盤須在沒聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
十、嚴(yán)禁以任何途徑和媒體傳播計算機(jī)病毒,對于傳播和感染計算機(jī)病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏帧V圃觳《净蛐薷牟《境绦蛑瞥烧,要給予嚴(yán)肅處理。
十一、發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時報相關(guān)部門并及時妥善處理。實時進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
十二、應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份。
十三、任何人不得利用網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密的活動。任何人不得查閱、復(fù)制和傳播有礙社會治安和傷風(fēng)敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,網(wǎng)絡(luò)中心可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交行政部門或有關(guān)司法部門處理。
1、查閱、制作、下載、復(fù)制、發(fā)布傳播或以其他方式使用含有下列內(nèi)容信息的:
(1)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
(2)煽動顛覆國家政權(quán)、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;
(3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
(4)公然侮辱他人或捏造事實誹謗他人;
(5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖、教唆犯罪;
(6)散布邪教言論等。
2、破壞、盜用計算機(jī)網(wǎng)絡(luò)中的信息資源和危害計算機(jī)網(wǎng)絡(luò)安全活動。
3、盜用他人帳號。
4、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳戶造成危害。
5、故意制作、傳播計算機(jī)病毒等破壞性程序。
6、擅自改變網(wǎng)絡(luò)中的結(jié)構(gòu)。
7、不按國家和單位有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶。
8、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果。
十四、本規(guī)章制度自公布之日起執(zhí)行。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇8
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計算機(jī)信息網(wǎng)絡(luò),為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,更好的為教育教學(xué)服務(wù),特制定本制度:
1、學(xué)校成立信息安全領(lǐng)導(dǎo)小組,組長由學(xué)校法人擔(dān)任,負(fù)責(zé)校園內(nèi)的網(wǎng)絡(luò)安全和信息安全管理工作,定期對學(xué)校網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進(jìn)行審查和監(jiān)控。
2、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負(fù)責(zé)。不得利用聯(lián)網(wǎng)計算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立定期匯報及網(wǎng)絡(luò)事故隨時報告制度,及時解決突發(fā)事件和問題。校園網(wǎng)服務(wù)器發(fā)生案件、遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并通過學(xué)校領(lǐng)導(dǎo)向公安機(jī)關(guān)報告。
4、計算機(jī)防病毒軟件由網(wǎng)絡(luò)中心統(tǒng)一安裝,用戶要切實做好防病毒措施,及時在線升級殺毒軟件,嚴(yán)禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、消毒。及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機(jī)非正常運行等情況。
5、校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
6、校園網(wǎng)中對外發(fā)布信息的網(wǎng)站必須按有關(guān)規(guī)定辦理ICP備案。發(fā)布信息必須經(jīng)審核程序,由負(fù)責(zé)人簽署意見后再由信息員發(fā)布。
7、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。
8、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保護(hù)措施。未經(jīng)校園網(wǎng)絡(luò)中心同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。裝有涉密資料、重要數(shù)據(jù)、財務(wù)數(shù)據(jù)的電腦要與網(wǎng)絡(luò)實行物理隔離。
9、保護(hù)校園網(wǎng)的設(shè)備和線路。不準(zhǔn)擅自打開計算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動計算機(jī)、線路及附屬設(shè)備,不準(zhǔn)擅自把計算機(jī)設(shè)備外借。任何人不得更改IP及網(wǎng)絡(luò)設(shè)置。禁止私自安裝、卸載程序,禁止使用盜版軟件,禁止任意修改和刪除服務(wù)器、計算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、校園網(wǎng)用戶不得利用計算機(jī)聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有敏感信息、政治問題和淫穢色情內(nèi)容的信息。嚴(yán)禁制造和輸入計算機(jī)病毒。對利用網(wǎng)絡(luò)從事違法行為者,應(yīng)立即送交公安機(jī)關(guān)處理。
11、校園網(wǎng)用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強(qiáng)自我保護(hù)意識,經(jīng)常更換口令,保護(hù)好戶名和IP地址。嚴(yán)禁用各種手段破解他人口令、盜用戶名和IP地址。不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇9
1.建立健全計算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
2.組織網(wǎng)絡(luò)管理員學(xué)習(xí)《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性。
3.負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。
4.建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強(qiáng)對電子公告系統(tǒng)的`審核管理工作,杜絕BBS上出現(xiàn)違犯《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容。
1.對版主的聘用本著認(rèn)真慎重的態(tài)度、認(rèn)真核實版主身份,做好版主聘用記錄。
2.對各版聘用版主實行有針對性的網(wǎng)絡(luò)安全教育,落實版主職責(zé),提高版主的責(zé)任感。
3.版主負(fù)責(zé)檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》即時予以刪除,情節(jié)嚴(yán)重者,做好原始記錄,絡(luò)管理員解決,由管理員向公安機(jī)關(guān)計算機(jī)管理監(jiān)察機(jī)構(gòu)報告。
4.網(wǎng)絡(luò)管理員負(fù)責(zé)對各版版主進(jìn)行績效管理考核,如發(fā)現(xiàn)不能正常履行版主職責(zé)者,將予以警告,嚴(yán)重者予以解聘。
5.在版主負(fù)責(zé)欄目中發(fā)現(xiàn)重大問題未得到及時解決者,即時對版主予以解聘。
6.加強(qiáng)網(wǎng)絡(luò)管理員職責(zé),配合各版版主的工作,共同維護(hù)電子公告板的信息安全。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇10
我校計算機(jī)網(wǎng)絡(luò),屬我校重要設(shè)施,F(xiàn)已基本實現(xiàn)校園計算機(jī)聯(lián)網(wǎng),信息資源共享,并與互聯(lián)網(wǎng)( internet )相連。其服務(wù)對象為本校教職員工和學(xué)生。為了充分發(fā)揮校園網(wǎng)的作用,保證校園網(wǎng)的安全運行,使其更好地為教育服務(wù),根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》,特制定本規(guī)定。
一、校園網(wǎng)的所有用戶必須遵守國家有關(guān)法律、法規(guī);遵守學(xué)校網(wǎng)絡(luò)管理的有關(guān)規(guī)定。嚴(yán)格執(zhí)行安全制度。自覺維護(hù)校園網(wǎng)的`安全運行。
二、任何人不得利用計算機(jī)網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密的活動,不得查閱、復(fù)制和傳播有礙社會治安、傷風(fēng)敗俗的信息。
三、校園網(wǎng)的所有用戶必須配合學(xué)校的監(jiān)督檢查學(xué)校有權(quán)對校園網(wǎng)內(nèi)的所有用戶進(jìn)行運行監(jiān)督,并不定期檢查所有用戶的使用狀況。
四、學(xué)校負(fù)責(zé)對學(xué)校主干網(wǎng)和網(wǎng)絡(luò)資源進(jìn)行管理;
五、嚴(yán)禁任何用戶擅自接入校園網(wǎng)。未經(jīng)學(xué)校許可,擅自接入校園網(wǎng)的用戶,學(xué)校有權(quán)不予提供連接。
六、學(xué)校負(fù)責(zé)并及時檢查和監(jiān)控校園網(wǎng),由專人負(fù)責(zé)檢查上網(wǎng)信息,阻止不良信息的傳播和擴(kuò)散。
七、學(xué)校上網(wǎng)信息由學(xué)校組織審查,并指定專人錄入和制作,并對提供的信息負(fù)責(zé)。
八、校園網(wǎng)用戶在網(wǎng)上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務(wù)及時上報網(wǎng)絡(luò)管理人員,及時處理,以防造成更大的影響。
九、學(xué)校設(shè)專(兼)職網(wǎng)絡(luò)管理員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,并定期對網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育。
十、網(wǎng)絡(luò)客戶端設(shè)專人負(fù)責(zé)維護(hù);網(wǎng)絡(luò)終端用戶應(yīng)遵守網(wǎng)絡(luò)使用公德,不得隨意更改網(wǎng)絡(luò)配置,由于非法使用網(wǎng)絡(luò)所造成的后果由用戶承擔(dān)。
十一、任何人都有愛護(hù)校園網(wǎng)網(wǎng)絡(luò)設(shè)備的責(zé)任和義務(wù),禁止任何破壞網(wǎng)絡(luò)設(shè)備的行為;未經(jīng)學(xué)校的批準(zhǔn),不得更換、修理網(wǎng)絡(luò)設(shè)備;由于客戶端不正當(dāng)使用網(wǎng)絡(luò)及其資源所造成的設(shè)備破壞,由客戶端維護(hù)人和使用人根據(jù)破壞程度予以賠償。在使用過程中,如發(fā)現(xiàn)問題,及時向?qū)W校反映。
十二、違反本規(guī)定,有下列行為之一者,學(xué)校將對其提出警告,停止其網(wǎng)絡(luò)使用;情節(jié)嚴(yán)重者,提交有關(guān)行政部門或有關(guān)司法部門依法處理。
1 、查閱、復(fù)制或傳播下列信息:
( 1 )煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié),推翻社會主義制度;
( 2 )煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
( 3 )捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
( 4 )公然侮辱他人或者捏造事實誹謗他人;
( 5 )宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2 、破壞、盜用計算機(jī)網(wǎng)絡(luò)的信息資源,危害計算機(jī)網(wǎng)絡(luò)安全的活動。
3 、盜用他人帳號進(jìn)行非法通訊;私設(shè)或非法使用他人 ip 地址參與網(wǎng)絡(luò)活動。
4 、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害。
5 、非法進(jìn)入他人計算機(jī),瀏覽、篡改、刪除、復(fù)制信息資料。
6 、故意制作、傳播計算機(jī)病毒等破壞性程序。
7 、擅自接納網(wǎng)絡(luò)用戶,私自架設(shè)和連接。
8 、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇11
一、校園網(wǎng)的安全運行和所有網(wǎng)絡(luò)設(shè)備的管理維護(hù)工作由學(xué)校網(wǎng)絡(luò)管理中心負(fù)責(zé)。
二、網(wǎng)絡(luò)管理中心機(jī)房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認(rèn)真做好各項資料(軟件)的記錄、分類和妥善保存工作。
三、除網(wǎng)絡(luò)管理中心外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。
四、校園網(wǎng)對外發(fā)布信息的WEB服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負(fù)責(zé)人審核并簽署意見后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開通其對外的信息服務(wù)。
五、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動,該活動被認(rèn)為是對校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時內(nèi)向當(dāng)?shù)乜h以上公安機(jī)關(guān)報告。
七、嚴(yán)禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機(jī)病毒的軟件。外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機(jī)上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
九、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學(xué)校各部門開放。
十、雙休日、節(jié)假日,要有專人檢查網(wǎng)絡(luò)運行情況。
十一、學(xué)校網(wǎng)絡(luò)管理中心必須遵守國家公安部及省公安廳關(guān)于網(wǎng)絡(luò)管理的各項法律、法規(guī)和有關(guān)技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動,校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進(jìn)出校園網(wǎng)訪問信息的所有用戶必須使用網(wǎng)絡(luò)管理中心負(fù)責(zé)設(shè)立的代理服務(wù)器、Email服務(wù)器。
十二、服務(wù)器必須保持日志記錄功能,歷史記錄保持時間不得低于2個月。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇12
一、嚴(yán)格遵守國家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);
二、堅決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;
三、積極配合公安機(jī)關(guān)的網(wǎng)絡(luò)信息安全部門檢查;
四、按照備案要求,及時備案本單位在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;
五、在本單位建立網(wǎng)絡(luò)信息安全保護(hù)小組,并報公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門備案;
六、根據(jù)本單位在互聯(lián)網(wǎng)應(yīng)用的實際情況,在安全員、安全教育和培訓(xùn)、機(jī)房管理、安全保護(hù)技術(shù)措施、巡視上報、用戶登記、帳號使用和操作權(quán)限管理等方面制定以下細(xì)則制度。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇13
1、目的
維護(hù)公司計算機(jī)網(wǎng)絡(luò)安全、正常運行,確保服務(wù)器及各個終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動提供安全的網(wǎng)絡(luò)環(huán)境。
2、適用范圍
適用于公司內(nèi)部辦公局域網(wǎng)絡(luò),業(yè)務(wù)局域網(wǎng)絡(luò)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)。
3、職責(zé)
3.1信息部
3.1.1系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
3.1.2系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
3.1.3其它崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
3.2各部門
3.2.1負(fù)責(zé)各自部門使用的計算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
3.2.2負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。
3.2.3負(fù)責(zé)及時通知信息部有關(guān)各自部門使用的計算機(jī)病毒發(fā)生情況及其它安全隱患情況。
4、工作程序
4.1公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
4.2網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。
4.2.1每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼
4.2.2跟蹤最新防病毒信息及其防殺方法,將其及時發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
4.2.3及時跟蹤防火墻的軟硬件升級信息。
4.3負(fù)責(zé)公司本部辦公網(wǎng)網(wǎng)絡(luò)安全防護(hù)工作。
4.3.1及時升級本公司網(wǎng)絡(luò)的最新病毒代碼。
4.3.2實時對各個工作終端進(jìn)行病毒監(jiān)測。
4.3.3及時將染病毒的'工作終端逐一脫離網(wǎng)絡(luò)。
4.3.4對染毒終端逐一進(jìn)行全面查殺毒。
4.3.5及時對防火墻軟硬件進(jìn)行升級。
4.3.6建立日常病毒記錄日志,記錄病毒代碼。(參見《病毒記錄日志》)
4.4監(jiān)督、檢查、落實公司本部業(yè)務(wù)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)安全防護(hù)措施等工作。
4.5協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。
4.6業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入輸出的管理。
5、相關(guān)文件
《計算機(jī)及相關(guān)設(shè)備管理辦法》
《計算機(jī)機(jī)房管理制度》
6、記錄
《病毒記錄日志》
企業(yè)網(wǎng)絡(luò)安全管理制度 篇14
1.建立健全計算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;
2.組織網(wǎng)絡(luò)管理員學(xué)習(xí)《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性。
3.負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。
4.建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強(qiáng)對電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容。
企業(yè)網(wǎng)絡(luò)安全管理制度 篇15
1、嚴(yán)格機(jī)房管理。建立完整的計算機(jī)運行日志、操作記錄及其它與安全有關(guān)的.資料;機(jī)房必須有當(dāng)班值班人員;嚴(yán)禁易燃易爆和強(qiáng)磁物品及其它與機(jī)房工作無關(guān)的物品進(jìn)入機(jī)房。
2、加強(qiáng)技術(shù)資料管理。明確責(zé)任人,重要技術(shù)資料應(yīng)有副本并異地存放。
3、建立軟件開發(fā)及管理制度。開發(fā)維護(hù)人員與操作人員必須實行崗位分離,開發(fā)環(huán)境和現(xiàn)場必須與生產(chǎn)環(huán)境和現(xiàn)場隔離。