下面是關(guān)于網(wǎng)站安全方面的建議。最好找專(zhuān)業(yè)做網(wǎng)站安全方面的公司來(lái)做安全維護(hù),這樣網(wǎng)站才能安全。
目前成都創(chuàng)新互聯(lián)已為上1000+的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)絡(luò)空間、網(wǎng)站托管維護(hù)、企業(yè)網(wǎng)站設(shè)計(jì)、鎮(zhèn)原網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長(zhǎng),共同發(fā)展。
建站一段時(shí)間后總能聽(tīng)得到什么什么網(wǎng)站被掛馬,什么網(wǎng)站被黑。好像入侵掛馬似乎是件很簡(jiǎn)單的事情。其實(shí),入侵不簡(jiǎn)單,簡(jiǎn)單的是你的網(wǎng)站的必要安全措施并未做好。
有條件建議找專(zhuān)業(yè)做網(wǎng)站安全的sine安全來(lái)做安全維護(hù)。
一:掛馬預(yù)防措施:
1、建議用戶通過(guò)ftp來(lái)上傳、維護(hù)網(wǎng)頁(yè),盡量不安裝asp的上傳程序。
2、定期對(duì)網(wǎng)站進(jìn)行安全的檢測(cè),具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測(cè)工具!
序,只要可以上傳文件的asp都要進(jìn)行身份認(rèn)證!
3、asp程序管理員的用戶名和密碼要有一定復(fù)雜性,不能過(guò)于簡(jiǎn)單,還要注意定期更換。
4、到正規(guī)網(wǎng)站下載asp程序,下載后要對(duì)其數(shù)據(jù)庫(kù)名稱(chēng)和存放路徑進(jìn)行修改,數(shù)據(jù)庫(kù)文件名稱(chēng)也要有一定復(fù)雜性。
5、要盡量保持程序是最新版本。
6、不要在網(wǎng)頁(yè)上加注后臺(tái)管理程序登陸頁(yè)面的鏈接。
7、為防止程序有未知漏洞,可以在維護(hù)后刪除后臺(tái)管理程序的登陸頁(yè)面,下次維護(hù)時(shí)再通過(guò)ftp上傳即可。
8、要時(shí)常備份數(shù)據(jù)庫(kù)等重要文件。
9、日常要多維護(hù),并注意空間中是否有來(lái)歷不明的asp文件。記?。阂环趾顾?,換一分安全!
10、一旦發(fā)現(xiàn)被入侵,除非自己能識(shí)別出所有木馬文件,否則要?jiǎng)h除所有文件。
11、對(duì)asp上傳程序的調(diào)用一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。這其中包括各種新聞發(fā)布、商城及論壇程
二:掛馬恢復(fù)措施:
1.修改帳號(hào)密碼
不管是商業(yè)或不是,初始密碼多半都是admin。因此你接到網(wǎng)站程序第一件事情就是“修改帳號(hào)密碼”。帳號(hào)
密碼就不要在使用以前你習(xí)慣的,換點(diǎn)特別的。盡量將字母數(shù)字及符號(hào)一起。此外密碼最好超過(guò)15位。尚若你使用
SQL的話應(yīng)該使用特別點(diǎn)的帳號(hào)密碼,不要在使用什么什么admin之類(lèi),否則很容易被入侵。
2.創(chuàng)建一個(gè)robots.txt
Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3.修改后臺(tái)文件
第一步:修改后臺(tái)里的驗(yàn)證文件的名稱(chēng)。
第二步:修改conn.asp,防止非法下載,也可對(duì)數(shù)據(jù)庫(kù)加密后在修改conn.asp。
第三步:修改ACESS數(shù)據(jù)庫(kù)名稱(chēng),越復(fù)雜越好,可以的話將數(shù)據(jù)所在目錄的換一下。
4.限制登陸后臺(tái)IP
此方法是最有效的,每位虛擬主機(jī)用戶應(yīng)該都有個(gè)功能。你的IP不固定的話就麻煩點(diǎn)每次改一下咯,安全第一嘛。
5.自定義404頁(yè)面及自定義傳送ASP錯(cuò)誤信息
404能夠讓駭客批量查找你的后臺(tái)一些重要文件及檢查網(wǎng)頁(yè)是否存在注入漏洞。
ASP錯(cuò)誤嘛,可能會(huì)向不明來(lái)意者傳送對(duì)方想要的信息。
6.慎重選擇網(wǎng)站程序
注意一下網(wǎng)站程序是否本身存在漏洞,好壞你我心里該有把秤。
7.謹(jǐn)慎上傳漏洞
據(jù)悉,上傳漏洞往往是最簡(jiǎn)單也是最嚴(yán)重的,能夠讓黑客或駭客們輕松控制你的網(wǎng)站。
可以禁止上傳或著限制上傳的文件類(lèi)型。不懂的話可以找專(zhuān)業(yè)做網(wǎng)站安全的sinesafe公司。
8. cookie 保護(hù)
登陸時(shí)盡量不要去訪問(wèn)其他站點(diǎn),以防止 cookie 泄密。切記退出時(shí)要點(diǎn)退出在關(guān)閉所有瀏覽器。
9.目錄權(quán)限
請(qǐng)管理員設(shè)置好一些重要的目錄權(quán)限,防止非正常的訪問(wèn)。如不要給上傳目錄執(zhí)行腳本權(quán)限及不要給非上傳目錄給于寫(xiě)入權(quán)。
10.自我測(cè)試
如今在網(wǎng)上黑客工具一籮筐,不防找一些來(lái)測(cè)試下你的網(wǎng)站是否OK。
11.例行維護(hù)
a.定期備份數(shù)據(jù)。最好每日備份一次,下載了備份文件后應(yīng)該及時(shí)刪除主機(jī)上的備份文件。
b.定期更改數(shù)據(jù)庫(kù)的名字及管理員帳密。
c.借WEB或FTP管理,查看所有目錄體積,最后修改時(shí)間以及文件數(shù),檢查是文件是否有異常,以及查看是否有異常的賬號(hào)。
網(wǎng)站被掛馬一般都是網(wǎng)站程序存在漏洞或者服務(wù)器安全性能不達(dá)標(biāo)被不法黑客入侵攻擊而掛馬的。
網(wǎng)站被掛馬是普遍存在現(xiàn)象然而也是每一個(gè)網(wǎng)站運(yùn)營(yíng)者的心腹之患。
您是否因?yàn)榫W(wǎng)站和服務(wù)器天天被入侵掛馬等問(wèn)題也曾有過(guò)想放棄的想法呢,您否也因?yàn)椴惶私饩W(wǎng)站技術(shù)的問(wèn)題而耽誤了網(wǎng)站的運(yùn)營(yíng),您是否也因?yàn)榫倪\(yùn)營(yíng)的網(wǎng)站反反復(fù)復(fù)被一些無(wú)聊的黑客入侵掛馬感到徬彷且很無(wú)耐。有條件建議找專(zhuān)業(yè)做網(wǎng)站安全的sine安全來(lái)做安全維護(hù)。
管理制度-機(jī)房管理制度
本制度提供各單位專(zhuān)門(mén)用于機(jī)房?jī)?nèi)部,作為機(jī)房工作人員的日常行為規(guī)范。
一、機(jī)房人員日常行為準(zhǔn)則
1、 必須注意環(huán)境衛(wèi)生。禁止在機(jī)房、辦公室內(nèi)吃食物、抽煙、隨地吐痰;對(duì)于意外或工作過(guò)程中弄污機(jī)房地板和其它物品的,必須及時(shí)采取措施清理干凈,保持機(jī)房無(wú)塵潔凈環(huán)境。
2、 必須注意個(gè)人衛(wèi)生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。
3、 機(jī)房用品要各歸其位,不能隨意亂放。
4、 機(jī)房應(yīng)安排人員值日,負(fù)責(zé)機(jī)房的日常整理和行為督導(dǎo)。
5、 進(jìn)出機(jī)房必須換鞋,雨具、鞋具等物品要按位擺放整齊。
6、 注意檢查機(jī)房的防曬、防水、防潮,維持機(jī)房環(huán)境通爽,注意天氣對(duì)機(jī)房的影響,下雨天時(shí)應(yīng)及時(shí)主動(dòng)檢查和關(guān)閉窗戶、檢查去水通風(fēng)等設(shè)施。
7、 機(jī)房?jī)?nèi)部不應(yīng)大聲喧嘩、注意噪音/音響音量控制、保持安靜的工作環(huán)境。
8、 堅(jiān)持每天下班之前將桌面收拾干凈、物品擺放整齊。
二、機(jī)房保安制度
1、 出入機(jī)房應(yīng)注意鎖好防盜門(mén)。對(duì)于有客人進(jìn)出機(jī)房,機(jī)房相關(guān)的工作人員應(yīng)負(fù)責(zé)該客人的安全防范工作。最后離開(kāi)機(jī)房的人員必須自覺(jué)檢查和關(guān)閉所有機(jī)房門(mén)窗、鎖定防盜裝置。應(yīng)主動(dòng)拒絕陌生人進(jìn)出機(jī)房。
2、 工作人員離開(kāi)工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài)。如檢查并鎖上自己工作柜枱、鎖定工作電腦、并將桌面重要資料和數(shù)據(jù)妥善保存等等。
3、 工作人員、到訪人員出入應(yīng)登記。
4、 外來(lái)人員進(jìn)入必須有專(zhuān)門(mén)的工作人員全面負(fù)責(zé)其行為安全。
5、 未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的鑰匙、保安密碼等物品和信息外借或透露給其它人員,同時(shí)有責(zé)任對(duì)保安信息保密。對(duì)于遺失鑰匙、泄露保安信息的情況要即時(shí)上報(bào),并積極主動(dòng)采取措施保證機(jī)房安全。
6、 機(jī)房人員對(duì)機(jī)房保安制度上的漏洞和不完善的地方有責(zé)任及時(shí)提出改善建議。
7、 禁止帶領(lǐng)與機(jī)房工作無(wú)關(guān)的人員進(jìn)出機(jī)房。
8、 絕不允許與機(jī)房工作無(wú)關(guān)的人員直接或間接操縱機(jī)房任何設(shè)備。
9、 出現(xiàn)機(jī)房盜竊、破門(mén)、火警、水浸、110報(bào)警等嚴(yán)重事件時(shí),機(jī)房工作人員有義務(wù)以最快的速度和最短的時(shí)間到達(dá)現(xiàn)場(chǎng),協(xié)助處理相關(guān)的事件。
三、機(jī)房用電安全制度
1、 機(jī)房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識(shí),了解機(jī)房?jī)?nèi)部的供電、用電設(shè)施的操作規(guī)程。
2、 機(jī)房人員應(yīng)經(jīng)常實(shí)習(xí)、掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。
3、 機(jī)房應(yīng)安排有專(zhuān)業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。
4、 不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材。
5、 在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護(hù)。
6、 嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。
7、 如發(fā)現(xiàn)用電安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的必須及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。
8、 機(jī)房人員對(duì)個(gè)人用電安全負(fù)責(zé)。外來(lái)人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對(duì)機(jī)房設(shè)備影響最少的供電方式。
9、 機(jī)房工作人員需要離開(kāi)當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
10、 最后離開(kāi)機(jī)房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長(zhǎng)時(shí)間帶電運(yùn)作可能會(huì)產(chǎn)生嚴(yán)重后果的用電設(shè)備。
11、 禁止在無(wú)人看管下在機(jī)房中使用高溫、熾熱、產(chǎn)生火花的用電設(shè)備。
12、 在使用功率超過(guò)特定瓦數(shù)的用電設(shè)備前,必須得到上級(jí)主管批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。
13、 在危險(xiǎn)性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實(shí)際操作時(shí)應(yīng)嚴(yán)格執(zhí)行。
14、 在外部供電系統(tǒng)停電時(shí),機(jī)房工作人員應(yīng)全力配合完成停電應(yīng)急工作。
15、 應(yīng)注意節(jié)約用電。
四、機(jī)房消防安全制度
1、 機(jī)房工作人員應(yīng)熟悉機(jī)房?jī)?nèi)部消防安全操作和規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。
2、 任何人不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得主管領(lǐng)導(dǎo)批準(zhǔn)。工作人員更應(yīng)保護(hù)消防設(shè)備不被破壞。
3、 應(yīng)定期進(jìn)行消防演習(xí)、消防常識(shí)培訓(xùn)、消防設(shè)備使用培訓(xùn)。
4、 如發(fā)現(xiàn)消防安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的應(yīng)及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。
5、 應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的操作和安全警示及指引。
6、 最后離開(kāi)的機(jī)房工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會(huì)帶來(lái)消防隱患的設(shè)備,采取措施保證無(wú)人狀態(tài)下的消防安全。
五、機(jī)房用水制度
1、 禁止將供水管道和設(shè)施安裝在機(jī)房?jī)?nèi)。
2、 應(yīng)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。
六、機(jī)房硬件設(shè)備安全使用制度
1、 機(jī)房人員必須熟知機(jī)房?jī)?nèi)設(shè)備的基本安全操作和規(guī)則。
2、 應(yīng)定期檢查、整理硬件物理連接線路,定期檢查硬件運(yùn)作狀態(tài)(如設(shè)備指示燈、儀表),定期調(diào)閱硬件運(yùn)作自檢報(bào)告,從而及時(shí)了解硬件運(yùn)作狀態(tài)。
3、 禁止隨意搬動(dòng)設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進(jìn)行硬件復(fù)位。
4、 禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作,需要對(duì)服務(wù)器進(jìn)行配置,應(yīng)在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。
5、 對(duì)會(huì)影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。
6、 對(duì)重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)設(shè)備的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先準(zhǔn)備好后備配件和應(yīng)急措施。
7、 不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的任何操作。未經(jīng)上級(jí)允許,更不允許他人操作機(jī)房?jī)?nèi)部的設(shè)備,對(duì)于核心服務(wù)器和設(shè)備的調(diào)整配置,更需要小組人員的共同同意后才能進(jìn)行。
8、 要注意和落實(shí)硬件設(shè)備的維護(hù)保養(yǎng)措施。
七、軟件安全使用制度
1、 必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份。
2、 禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對(duì)服務(wù)器進(jìn)行配置,必須在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。
3、 對(duì)會(huì)影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。
4、 對(duì)重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)軟件的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。
5、 不允許任何人員在服務(wù)器等核心設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的軟件調(diào)試和操作。未經(jīng)上級(jí)允許,不允許帶領(lǐng)、指示他人進(jìn)入機(jī)房、對(duì)網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。
6、 應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。
八、機(jī)房資料、文檔和數(shù)據(jù)安全制度
1、 資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。
2、 禁止任何人員將機(jī)房?jī)?nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其它無(wú)關(guān)人員或向外隨意傳播。
3、 對(duì)于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等等必須妥善存放。外來(lái)工作人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機(jī)房相關(guān)負(fù)責(zé)人代為查閱,并只能向其提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。
4、 重要資料、文檔、數(shù)據(jù)應(yīng)采取對(duì)應(yīng)的技術(shù)手段進(jìn)行加密、存儲(chǔ)和備份。對(duì)于加密的數(shù)據(jù)應(yīng)保證其可還原性,防止遺失重要數(shù)據(jù)。
九、機(jī)房財(cái)產(chǎn)登記和保護(hù)制度
1、 機(jī)房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號(hào)登記記錄,對(duì)于公共使用的物品和重要設(shè)備,必須建立一套較為完善的借取和歸還制度進(jìn)行管理。
2、 機(jī)房工作人員應(yīng)有義務(wù)安全和小心使用機(jī)房的任何設(shè)備、儀器等物品,在使用完畢后,應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。
3、 對(duì)于使用過(guò)程中損壞、消耗、遺失的物品應(yīng)匯報(bào)登記,并對(duì)責(zé)任人追究相關(guān)責(zé)任。
4、 未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借或提供機(jī)房設(shè)備和物品。
十、團(tuán)隊(duì)精神和相互協(xié)作
1、 機(jī)房工作小組人員應(yīng)樹(shù)立團(tuán)隊(duì)協(xié)作精神。
2、 任何將要發(fā)生的給其他人員工作和安排產(chǎn)生影響的事情,或需要與其他工作人員互相協(xié)調(diào)的事情,應(yīng)先提出和協(xié)調(diào)一致,禁止個(gè)人獨(dú)斷獨(dú)行的作風(fēng)。
3、 工作分工要明確,責(zé)任要到位、工作計(jì)劃要清晰,工作總結(jié)要具體。
4、 小組人員有義務(wù)服從工作安排,并有義務(wù)對(duì)工作安排提出更加合理化建議和意見(jiàn)。
5、 營(yíng)造民主協(xié)作的工作環(huán)境,任何人員有權(quán)利和義務(wù)組織、聯(lián)絡(luò)其他小組成員、主管領(lǐng)導(dǎo)等展開(kāi)討論、開(kāi)展會(huì)議、及時(shí)反映問(wèn)題、做到相互溝通、協(xié)同工作。
網(wǎng)絡(luò)安全管理機(jī)構(gòu)和制度 網(wǎng)絡(luò)安全管理機(jī)構(gòu)和規(guī)章制度是網(wǎng)絡(luò)安全的組織與制度保障。網(wǎng)絡(luò)安全管理的制度包括人事資源管理、資產(chǎn)物業(yè)管理、教育培訓(xùn)、資格認(rèn)證、人事考核鑒定制度、動(dòng)態(tài)運(yùn)行機(jī)制、日常工作規(guī)范、崗位責(zé)任制度等。建立健全網(wǎng)絡(luò)安全管理機(jī)構(gòu)和各項(xiàng)規(guī)章制度,需要做好以下幾個(gè)方面。 1.完善管理機(jī)構(gòu)和崗位責(zé)任制 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全涉及整個(gè)系統(tǒng)和機(jī)構(gòu)的安全、效益及聲譽(yù)。系統(tǒng)安全保密工作最好由單位主要領(lǐng)導(dǎo)負(fù)責(zé),必要時(shí)設(shè)置專(zhuān)門(mén)機(jī)構(gòu),如安全管理中心SOC等,協(xié)助主要領(lǐng)導(dǎo)管理。重要單位、要害部門(mén)的安全保密工作分別由安全、保密、保衛(wèi)和技術(shù)部門(mén)分工負(fù)責(zé)。所有領(lǐng)導(dǎo)機(jī)構(gòu)、重要計(jì)算機(jī)系統(tǒng)的安全組織機(jī)構(gòu),包括安全審查機(jī)構(gòu)、安全決策機(jī)構(gòu)、安全管理機(jī)構(gòu),都要建立和健全各項(xiàng)規(guī)章制度。 完善專(zhuān)門(mén)的安全防范組織和人員。各單位須建立相應(yīng)的計(jì)算機(jī)信息系統(tǒng)安全委員會(huì)、安全小組、安全員。安全組織成員應(yīng)由主管領(lǐng)導(dǎo)、公安保衛(wèi)、信息中心、人事、審計(jì)等部門(mén)的工作人員組成,必要時(shí)可聘請(qǐng)相關(guān)部門(mén)的專(zhuān)家組成。安全組織也可成立專(zhuān)門(mén)的獨(dú)立、認(rèn)證機(jī)構(gòu)。對(duì)安全組織的成立、成員的變動(dòng)等應(yīng)定期向公安計(jì)算機(jī)安全監(jiān)察部門(mén)報(bào)告。對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,應(yīng)當(dāng)在規(guī)定時(shí)間內(nèi)向當(dāng)?shù)貐^(qū)(縣)級(jí)及以上公安機(jī)關(guān)報(bào)告,并受公安機(jī)關(guān)對(duì)計(jì)算機(jī)有害數(shù)據(jù)防治工作的監(jiān)督、檢查和指導(dǎo)。 制定各類(lèi)人員的崗位責(zé)任制,嚴(yán)格紀(jì)律、管理和分工的原則,不準(zhǔn)串崗、兼崗,嚴(yán)禁程序設(shè)計(jì)師同時(shí)兼任系統(tǒng)操作員,嚴(yán)格禁止系統(tǒng)管理員、終端操作員和系統(tǒng)設(shè)計(jì)人員混崗。 專(zhuān)職安全管理人員具體負(fù)責(zé)本系統(tǒng)區(qū)域內(nèi)安全策略的實(shí)施,保證安全策略的長(zhǎng)期有效:負(fù)責(zé)軟硬件的安裝維護(hù)、日常操作監(jiān)視,應(yīng)急條件下安全措施的恢復(fù)和風(fēng)險(xiǎn)分析等;負(fù)責(zé)整個(gè)系統(tǒng)的安全,對(duì)整個(gè)系統(tǒng)的授權(quán)、修改、特權(quán)、口令、違章報(bào)告、報(bào)警記錄處理、控制臺(tái)日志審閱負(fù)責(zé),遇到重大問(wèn)題不能解決時(shí)要及時(shí)向主管領(lǐng)導(dǎo)報(bào)告。 安全審計(jì)人員監(jiān)視系統(tǒng)運(yùn)行情況,收集對(duì)系統(tǒng)資源的各種非法訪問(wèn)事件,并對(duì)非法事件進(jìn)行記錄、分析和處理。必要時(shí)將審計(jì)事件及時(shí)上報(bào)主管部門(mén)。 保安人員負(fù)責(zé)非技術(shù)性常規(guī)安全工作,如系統(tǒng)周邊的警衛(wèi)、辦公安全、出入門(mén)驗(yàn)證等。 2.健全安全管理規(guī)章制度建立健全完善的安全管理規(guī)章制度,并認(rèn)真貫徹落實(shí)非常重要。常用的網(wǎng)絡(luò)安全管理規(guī)章制度包括以下7個(gè)方面: 1)系統(tǒng)運(yùn)行維護(hù)管理制度。包括設(shè)備管理維護(hù)制度、軟件維護(hù)制度、用戶管理制度、密鑰管理制度、出入門(mén)衛(wèi)管理值班制度、各種操作規(guī)程及守則、各種行政領(lǐng)導(dǎo)部門(mén)的定期檢查或監(jiān)督制度。機(jī)要重地的機(jī)房應(yīng)規(guī)定雙人進(jìn)出及不準(zhǔn)單人在機(jī)房操作計(jì)算機(jī)的制度。機(jī)房門(mén)加雙鎖,保證兩把鑰匙同時(shí)使用才能打開(kāi)機(jī)房。信息處理機(jī)要專(zhuān)機(jī)專(zhuān)用,不允許兼作其他用途。終端操作員因故離開(kāi)終端必須退出登錄畫(huà)面,避免其他人員非法使用。 2)計(jì)算機(jī)處理控制管理制度。包括編制及控制數(shù)據(jù)處理流程、程序軟件和數(shù)據(jù)的管理、拷貝移植和存儲(chǔ)介質(zhì)的管理,文件檔案日志的標(biāo)準(zhǔn)化和通信網(wǎng)絡(luò)系統(tǒng)的管理。 3)文檔資料管理。各種憑證、單據(jù)、賬簿、報(bào)表和文字資科,必須妥善保管和嚴(yán)格控制;交叉復(fù)核記賬;各類(lèi)人員所掌握的資料要與其職責(zé)一致,如終端操作員只能閱讀終端操作規(guī)程、手冊(cè),只有系統(tǒng)管理員才能使用系統(tǒng)手冊(cè)。 4)操作及管理人員的管理制度。建立健全各種相關(guān)人員的管理制度,主要包括: ① 指定具體使用和操作的計(jì)算機(jī)或服務(wù)器,明確工作職責(zé)、權(quán)限和范圍; ② 程序員、系統(tǒng)管理員、操作員崗位分離且不混崗; ③ 禁止在系統(tǒng)運(yùn)行的機(jī)器上做與工作無(wú)關(guān)的操作; ④ 不越權(quán)運(yùn)行程序,不查閱無(wú)關(guān)參數(shù); ⑤ 當(dāng)系統(tǒng)出現(xiàn)操作異常時(shí)應(yīng)立即報(bào)告; ⑥ 建立和完善工程技術(shù)人員的管理制度; ⑦ 當(dāng)相關(guān)人員調(diào)離時(shí),應(yīng)采取相應(yīng)的安全管理措施。如人員調(diào)離的時(shí)馬上收回鑰匙、移交工作、更換口令、取消賬號(hào),并向被調(diào)離的工作人員申明其保密義務(wù)。 5) 機(jī)房安全管理規(guī)章制度。建立健全的機(jī)房管理規(guī)章制度,經(jīng)常對(duì)有關(guān)人員進(jìn)行安全教育與培訓(xùn),定期或隨機(jī)地進(jìn)行安全檢查。機(jī)房管理規(guī)章制度主要包括:機(jī)房門(mén)衛(wèi)管理、機(jī)房安全工作、機(jī)房衛(wèi)生工作、機(jī)房操作管理等。 6)其他的重要管理制度。主要包括:系統(tǒng)軟件與應(yīng)用軟件管理制度、數(shù)據(jù)管理制度、密碼口令管理制度、網(wǎng)絡(luò)通信安全管理制度、病毒的防治管理制度、實(shí)行安全等級(jí)保護(hù)制度、實(shí)行網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度、對(duì)外交流維護(hù)管理制度等。 7)風(fēng)險(xiǎn)分析及安全培訓(xùn) ① 定期進(jìn)行風(fēng)險(xiǎn)分析,制定意外災(zāi)難應(yīng)急恢復(fù)計(jì)劃和方案。如關(guān)鍵技術(shù)人員的多種聯(lián)絡(luò)方法、備份數(shù)據(jù)的取得、系統(tǒng)重建的組織。 ② 建立安全考核培訓(xùn)制度。除了應(yīng)當(dāng)對(duì)關(guān)鍵崗位的人員和新員工進(jìn)行考核之外,還要定期進(jìn)行計(jì)算機(jī)安全方面的法律教育、職業(yè)道德教育和計(jì)算機(jī)安全技術(shù)更新等方面的教育培訓(xùn)。 對(duì)于從事涉及國(guó)家安全、軍事機(jī)密、財(cái)政金融或人事檔案等重要信息的工作人員更要重視安全教育,并應(yīng)挑選可靠素質(zhì)好的人員擔(dān)任。 3.堅(jiān)持合作交流制度 計(jì)算機(jī)網(wǎng)絡(luò)在快速發(fā)展中,面臨嚴(yán)峻的安全問(wèn)題。維護(hù)互聯(lián)網(wǎng)安全是全球的共識(shí)和責(zé)任,網(wǎng)絡(luò)運(yùn)營(yíng)商更負(fù)有重要責(zé)任,應(yīng)對(duì)此高度關(guān)注,發(fā)揮互聯(lián)網(wǎng)積極、正面的作用,包括對(duì)青少年在內(nèi)的廣大用戶負(fù)責(zé)。各級(jí)政府也有責(zé)任為企業(yè)和消費(fèi)者創(chuàng)造一個(gè)共享、安全的網(wǎng)絡(luò)環(huán)境,同時(shí)也需要行業(yè)組織、企業(yè)和各利益相關(guān)方的共同努力。因此,應(yīng)當(dāng)大力加強(qiáng)與相關(guān)業(yè)務(wù)往來(lái)單位和安全機(jī)構(gòu)的合作與交流,密切配合共同維護(hù)網(wǎng)絡(luò)安全,及時(shí)獲得必要的安全管理信息和專(zhuān)業(yè)技術(shù)支持與更新。國(guó)內(nèi)外也應(yīng)當(dāng)進(jìn)一步加強(qiáng)交流與合作,拓寬網(wǎng)絡(luò)安全國(guó)際合作渠道,建立政府、網(wǎng)絡(luò)安全機(jī)構(gòu)、行業(yè)組織及企業(yè)之間多層次、多渠道、齊抓共管的合作機(jī)制。 拓展閱讀:網(wǎng)絡(luò)安全技術(shù)及應(yīng)用(第2版)機(jī)械工業(yè)出版社 賈鐵軍主編 上海優(yōu)秀教材獎(jiǎng)
網(wǎng)絡(luò)安全管理是人們能夠安全上網(wǎng),那么有哪些相關(guān)規(guī)定呢?下面我給大家介紹關(guān)于網(wǎng)絡(luò)安全管理規(guī)定的相關(guān)資料,希望對(duì)您有所幫助。
網(wǎng)絡(luò)安全管理規(guī)定
網(wǎng)絡(luò)安全 規(guī)章制度 為確保我單位計(jì)算機(jī)信息網(wǎng)絡(luò)的安全,根據(jù)《中華人民共和國(guó)信息 系統(tǒng)安全 保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》及秦皇島市委、市保密局關(guān)于-的有關(guān)規(guī)定,結(jié)合我單位計(jì)算機(jī)信息網(wǎng)絡(luò)使用情況,特制定本辦法。
一、計(jì)算機(jī)信息網(wǎng)絡(luò)安全及保密管理工作在保密委員會(huì)、網(wǎng)絡(luò)信息中心(簡(jiǎn)稱(chēng)“網(wǎng)絡(luò)中心”)的領(lǐng)導(dǎo)下開(kāi)展工作,實(shí)行工作責(zé)任制和責(zé)任追究制。各部門(mén)黨政主要負(fù)責(zé)人為本單位信息網(wǎng)絡(luò)安全及保密責(zé)任人,簽訂-,負(fù)責(zé)本單位網(wǎng)絡(luò)信息安全及保密管理工作。
二、網(wǎng)絡(luò)中心和聯(lián)網(wǎng)各部門(mén)的弱電室是計(jì)算機(jī)信息網(wǎng)絡(luò)的要害部門(mén),必須由專(zhuān)人負(fù)責(zé),各種設(shè)備的技術(shù)參數(shù)由網(wǎng)絡(luò)中心負(fù)責(zé),以確保信息網(wǎng)絡(luò)的安全運(yùn)行。其他任何人不得隨意移動(dòng)網(wǎng)絡(luò)設(shè)備,不得擅自修改設(shè)備技術(shù)參數(shù)。
三、網(wǎng)絡(luò)中心作為單位網(wǎng)絡(luò)的管理部門(mén),負(fù)責(zé)單位局域網(wǎng)的規(guī)劃、建設(shè)、應(yīng)用開(kāi)發(fā)、運(yùn)行維護(hù)及用戶管理。單位網(wǎng)絡(luò)的計(jì)算機(jī)IP地址采取與計(jì)算機(jī)網(wǎng)卡物理地址綁定在一起的辦法,由網(wǎng)絡(luò)中心統(tǒng)一管理,網(wǎng)絡(luò)中心將已有的計(jì)算機(jī)IP地址及其綁定的計(jì)算機(jī)網(wǎng)卡物理地址以及該計(jì)算機(jī)使用者的情況登記備案。擬入網(wǎng)單位和聯(lián)網(wǎng)個(gè)人應(yīng)到網(wǎng)絡(luò)中心下載申請(qǐng)表格,填寫(xiě)之后經(jīng)過(guò)本單位領(lǐng)導(dǎo)審核簽字,并簽署相應(yīng)的聯(lián)網(wǎng)安全保密 責(zé)任書(shū) ,由網(wǎng)絡(luò)中心負(fù)責(zé)安裝調(diào)試。用戶聯(lián)網(wǎng)正常后,口令由本單位或個(gè)人自己管理和更改。嚴(yán)禁擅自聯(lián)入單位局域網(wǎng)。
四、入網(wǎng)單位和聯(lián)網(wǎng)個(gè)人必須接受單位相關(guān)職能部門(mén)的監(jiān)督檢查,并對(duì)單位采取的必要 措施 給予配合。單位主頁(yè)內(nèi)容和新聞動(dòng)態(tài)等信息服務(wù)站由指定的職能部門(mén)負(fù)責(zé)維護(hù)和服務(wù),未被授權(quán)的任何單位或個(gè)人不能更改其內(nèi)容。
五、在單位網(wǎng)絡(luò)上開(kāi)辦OA等公眾信息服務(wù)系統(tǒng)的單位,應(yīng)按規(guī)定到網(wǎng)絡(luò)中心辦理登記注冊(cè)手續(xù),并向單位保密委員會(huì)備案。經(jīng)批準(zhǔn)建立的公眾信息服務(wù)系統(tǒng)應(yīng)該按照國(guó)家相關(guān)要求技術(shù)上保障“先審后貼”,還應(yīng)設(shè)立相應(yīng)的管理員和管理制度。相關(guān)制度包括:
(1)安全保護(hù)技術(shù)措施;
(2)信息發(fā)布審核登記制度;
(3)信息監(jiān)視、保存、清除和備份制度;
(4)不良信息 報(bào)告 和協(xié)助查處制度;
(5)管理人員崗位責(zé)任制。未經(jīng)許可,任何入網(wǎng)單位或個(gè)人不得開(kāi)通BBS等公眾信息服務(wù)系統(tǒng)。
六、所有單位和個(gè)人在網(wǎng)絡(luò)上都應(yīng)自覺(jué)遵守計(jì)算機(jī)信息網(wǎng)絡(luò)安全的有關(guān)規(guī)定。不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備的活動(dòng);不允許通過(guò)網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)系統(tǒng);不得以不真實(shí)身份使用網(wǎng)絡(luò)資源;不得竊取他人賬號(hào)、口令使用網(wǎng)絡(luò)資源;不得盜用未經(jīng)合法申請(qǐng)的IP地址入網(wǎng);未經(jīng)單位許可不得開(kāi)設(shè)二級(jí)代理,任何人不得擅自改動(dòng)IP地址設(shè)置。
七、禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認(rèn)其安全性的軟件,嚴(yán)禁使用盜版軟件及游戲軟件。任何單位和個(gè)人不得利用單位分配的個(gè)人電子郵箱上公網(wǎng)注冊(cè)信息,不得訪問(wèn)惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開(kāi)陌生郵件。
八、網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準(zhǔn)私自拷貝出來(lái)贈(zèng)送 其它 單位或個(gè)人,違者將嚴(yán)肅處理。
九、嚴(yán)禁隨意使用軟盤(pán)和U盤(pán)、光盤(pán)等存儲(chǔ)介質(zhì),如工作需要,外來(lái)軟盤(pán)和U盤(pán)、光盤(pán)須在沒(méi)聯(lián)網(wǎng)的單機(jī)上檢查病毒,確認(rèn)無(wú)毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當(dāng)事人責(zé)任。
十、嚴(yán)禁以任何途徑和媒體傳播計(jì)算機(jī)病毒,對(duì)于傳播和感染計(jì)算機(jī)病毒者,視情節(jié)輕重,給予適當(dāng)?shù)奶幏?。制造病毒或修改病毒程序制成者,要給予嚴(yán)肅處理。
十一、發(fā)現(xiàn)病毒,應(yīng)及時(shí)對(duì)感染病毒的設(shè)備進(jìn)行隔離,情況嚴(yán)重時(shí)報(bào)相關(guān)部門(mén)并及時(shí)妥善處理。實(shí)時(shí)進(jìn)行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級(jí)。
十二、應(yīng)當(dāng)注意保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對(duì)于存儲(chǔ)在數(shù)據(jù)庫(kù)中的關(guān)鍵數(shù)據(jù),以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份。
十三、任何人不得利用網(wǎng)絡(luò)從事危害國(guó)家安全,泄露國(guó)家秘密的活動(dòng)。任何人不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,網(wǎng)絡(luò)中心可提出警告、停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交行政部門(mén)或有關(guān)司法部門(mén)處理。
1、查閱、制作、下載、復(fù)制、發(fā)布傳播或以其他方式使用含有下列內(nèi)容信息的:
(1)煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;
(2)煽動(dòng)顛覆國(guó)家政權(quán)、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
(3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序;
(4)公然侮辱他人或捏造事實(shí)誹謗他人;
(5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖、教唆犯罪;
(6)散布“”邪教言論等。
2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動(dòng)。
3、盜用他人帳號(hào)。
4、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳戶造成危害。
5、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。
6、擅自改變網(wǎng)絡(luò)中的結(jié)構(gòu)。
7、不按國(guó)家和單位有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶。
8、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果。
十四、本規(guī)章制度自公布之日起執(zhí)行。
2網(wǎng)絡(luò)安全規(guī)章制度第一章總則
第一條為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,制定本安全管理制度。
第二條校園網(wǎng)是學(xué)校公共服務(wù)體系的重要組成部分,由信息中心負(fù)責(zé)管理,全面為教學(xué)、科研、學(xué)術(shù)交流、管理服務(wù),網(wǎng)上資源專(zhuān)管共有。
第三條
本管理制度所稱(chēng)的校園網(wǎng)絡(luò)系統(tǒng),是指由學(xué)校投資購(gòu)買(mǎi)、由學(xué)校網(wǎng)絡(luò)信息中心負(fù)責(zé)維護(hù)和管理的校園網(wǎng)絡(luò)主、輔節(jié)點(diǎn)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施及網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的、為校園網(wǎng)絡(luò)應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。
第四條校園網(wǎng)系統(tǒng)的安全運(yùn)行和系統(tǒng)設(shè)備管理維護(hù)工作由學(xué)校網(wǎng)絡(luò)信息中心負(fù)責(zé),學(xué)校網(wǎng)絡(luò)信息中心可以委托相關(guān)部門(mén)指定人員代為管理子節(jié)點(diǎn)設(shè)備。任何部門(mén)和個(gè)人,未經(jīng)校園網(wǎng)負(fù)責(zé)單位同意、不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
第五條任何單位和個(gè)人、不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng),不得危害或侵入未授權(quán)的服務(wù)器、工作站。
第二章安全保護(hù)運(yùn)行
第六條除校園網(wǎng)負(fù)責(zé)單位,其他單位(部門(mén))或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)主、輔節(jié)點(diǎn)、服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對(duì)校園網(wǎng)安全運(yùn)行的破壞行為。
第七條
校園網(wǎng)中對(duì)外發(fā)布信息的WWW服務(wù)器中的內(nèi)容必須經(jīng)各單位領(lǐng)導(dǎo)審核,由單位負(fù)責(zé)人簽署意見(jiàn)后,交學(xué)校相關(guān)領(lǐng)導(dǎo)審核備案后,由學(xué)校網(wǎng)絡(luò)信息中心從技術(shù)上開(kāi)通其對(duì)外的信息服務(wù)。
第八條校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設(shè)的帳戶和口令為個(gè)人用戶所擁有,學(xué)校網(wǎng)絡(luò)信息中心對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。
第九條網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
第十條校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
第十一條校園網(wǎng)主、輔節(jié)點(diǎn)設(shè)備及服務(wù)器等發(fā)生案件、以及遭到黑客攻擊后,校園網(wǎng)負(fù)責(zé)單位必須在二十四小時(shí)內(nèi)向?qū)W校及公安機(jī)關(guān)報(bào)告。
第十二條嚴(yán)禁在校園網(wǎng)上使用來(lái)歷不明、引發(fā)病毒傳染的軟件;對(duì)于來(lái)歷不明的可能引起計(jì)算機(jī)病毒的軟件應(yīng)使用公安部門(mén)推薦的殺毒軟件檢查、殺毒。
第十三條嚴(yán)禁利用校園網(wǎng)進(jìn)行賭博活動(dòng)、玩游戲。
第十四條校園網(wǎng)的所有工作人員和用戶必須接受并配合學(xué)校網(wǎng)絡(luò)信息中心進(jìn)行的監(jiān)督檢查和采取的必要措施。
第十五條校園網(wǎng)實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對(duì)校管資源進(jìn)行管理,各部門(mén)管理人員負(fù)責(zé)對(duì)本級(jí)資源進(jìn)行管理,計(jì)算機(jī)系統(tǒng)管理員對(duì)各計(jì)算機(jī)系統(tǒng)的管理。
第十六條
嚴(yán)禁任何用戶擅自連入校園網(wǎng),嚴(yán)禁任何非本校人員使用校園網(wǎng),凡使用本校校園網(wǎng)的其他部門(mén)和個(gè)人要按有關(guān)規(guī)定進(jìn)行登記,并簽署相應(yīng)的信息 安全責(zé)任書(shū) ,自覺(jué)遵守《通化市第十三中學(xué)校園網(wǎng)絡(luò)管理制度》,并承擔(dān)一旦發(fā)生問(wèn)題的相關(guān)責(zé)任。
第十七條凡本校工作人員均有義務(wù)幫助審查校園網(wǎng)上網(wǎng)信息,杜絕涉及國(guó)家機(jī)密或國(guó)家禁止的信息上網(wǎng)。
第十八條校園網(wǎng)工作人員和用戶在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理人員并自覺(jué)立即銷(xiāo)毀。
第十九條校園網(wǎng)內(nèi)各級(jí)使用部門(mén)要設(shè)定網(wǎng)絡(luò)安全員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,并定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò) 安全 教育 。
第二十條
網(wǎng)絡(luò)中心只對(duì)符合設(shè)置用戶名的部門(mén)和個(gè)人配置相應(yīng)的用戶名和電子郵箱,并定期檢查其使用情況。由學(xué)校網(wǎng)絡(luò)中心為其設(shè)置的用戶名等管理權(quán)歸本人所有,凡因此用戶名等發(fā)生的網(wǎng)絡(luò)不安全因素均由本人承擔(dān)。
第二十一條任何單位(部門(mén))和個(gè)人不得利用校園網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
1)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;
2)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的;
3)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;
4)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
5)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
6)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
7)公然侮辱他人或者捏造事實(shí)誹謗他人的;
8)損害國(guó)家機(jī)關(guān)信譽(yù)的;
9)其他違反憲法和法律、行政法規(guī)的。
第二十二條
校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。信息資源保密等級(jí)可分為:
(1)可向Internet公開(kāi)的;
(2)可向校內(nèi)公開(kāi)的;
(3)可向有關(guān)單位或個(gè)人公開(kāi)的;
(4)僅限于本單位內(nèi)使用的;
(5)僅限于個(gè)人使用的。
第二十三條
對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)及上網(wǎng)人員要及時(shí)、準(zhǔn)確登記備案。多人共用計(jì)算機(jī)上網(wǎng)的各級(jí)行政單位、教學(xué)業(yè)務(wù)單位上網(wǎng)計(jì)算機(jī)的使用要嚴(yán)格管理,部門(mén)負(fù)責(zé)人為網(wǎng)絡(luò)安全負(fù)責(zé)人。學(xué)校公共機(jī)房一律不準(zhǔn)對(duì)社會(huì)開(kāi)放,機(jī)房工作人員記錄上網(wǎng)人員身份和上下網(wǎng)時(shí)間、機(jī)號(hào)。公共機(jī)房使用網(wǎng)絡(luò)的記錄要保持一年。
第二十四條
校園網(wǎng)負(fù)責(zé)單位必須落實(shí)各項(xiàng)管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動(dòng),校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進(jìn)出校園網(wǎng)訪問(wèn)信息的所有用戶必須使用校園網(wǎng)負(fù)責(zé)單位設(shè)立的代理服務(wù)器。
第三章違約責(zé)任與處罰
第二十五條
違反第五條及第二十一、第二十二條規(guī)定的行為一經(jīng)查實(shí),將向?qū)W校有關(guān)部門(mén)報(bào)告,視情節(jié)給予相應(yīng)的行政紀(jì)律處分及經(jīng)濟(jì)處罰;造成重大影響和損失的將向市公安部門(mén)報(bào)告,由個(gè)人依法承擔(dān)相關(guān)責(zé)任。
第二十六條
違反第九條規(guī)定的偵聽(tīng)、盜用行為一經(jīng)查實(shí),將提請(qǐng)學(xué)校給予行政處分,并在校園網(wǎng)上公布;對(duì)他人造成經(jīng)濟(jì)損失的,由本人加倍賠償受害人損失,關(guān)閉其擁有的各類(lèi)服務(wù)帳號(hào);行為惡劣、影響面大、造成他人重大損失的,將向公安部門(mén)報(bào)案。
第二十七條違反第十二條、第十三條規(guī)定的行為一經(jīng)查實(shí),關(guān)閉其擁有的各類(lèi)服務(wù)帳號(hào);行為惡劣、影響面大、造成他人重大損失的,將向公安部門(mén)報(bào)案。
第二十八條故意傳播或制造計(jì)算機(jī)病毒,造成危害校園網(wǎng)系統(tǒng)安全的按《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中第二十三條的規(guī)定予以處罰。
第四章其他
第二十九條本管理制度由網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)監(jiān)督實(shí)施,具體處罰由學(xué)校實(shí)施。
第三十條本管理制度中所指出的校園網(wǎng)負(fù)責(zé)單位為學(xué)校網(wǎng)絡(luò)信息中心。
第三十一條本管理制度自公布之日起實(shí)行。
3政府網(wǎng)絡(luò)安全管理規(guī)章制度1、遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過(guò)網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類(lèi)似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負(fù)責(zé)全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計(jì)以及細(xì)致的分析經(jīng)常是預(yù)測(cè)攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志審計(jì),審計(jì)內(nèi)容應(yīng)包括事件的日期和時(shí)間、用戶、事件類(lèi)型、事件是否成功等內(nèi)容,對(duì)網(wǎng)絡(luò)設(shè)備日志須保存三個(gè)月。
4、網(wǎng)絡(luò)管理員察覺(jué)到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對(duì)其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對(duì)方不聽(tīng)勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報(bào)。
5、每月安全管理人員應(yīng)向主管人員提交當(dāng)月值班及事件記錄,并對(duì)系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類(lèi)硬件設(shè)備的添加、更換必需經(jīng)負(fù)責(zé)人書(shū)面批準(zhǔn)后方可進(jìn)行;更改前需經(jīng)過(guò)技術(shù)驗(yàn)證,必須按規(guī)定進(jìn)行詳細(xì)登記和記錄,對(duì)各類(lèi)軟件、現(xiàn)場(chǎng)資料、檔案整理存檔。
7、定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描并進(jìn)行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級(jí)版本進(jìn)行升級(jí)。
8、對(duì)于需要將計(jì)算機(jī)外聯(lián)及接入的,需填寫(xiě)網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表(附件十、《網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表》)。
9、對(duì)關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵網(wǎng)絡(luò)鏈路需進(jìn)行冗余,以保證高峰時(shí)的業(yè)務(wù)需求,以消除設(shè)備和鏈路出現(xiàn)單點(diǎn)故障。
10、IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息科的指導(dǎo)下使用,禁止隨意開(kāi)啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。
11、每個(gè)月對(duì)網(wǎng)絡(luò)設(shè)備安全文件,安全策略進(jìn)行備份。
4網(wǎng)絡(luò)安全管理規(guī)章制度第一條為切實(shí)加強(qiáng)學(xué)校校園網(wǎng)網(wǎng)絡(luò)安全管理工作,維護(hù)學(xué)校校園網(wǎng)網(wǎng)絡(luò)的正常運(yùn)行,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》及其他有關(guān)法律法規(guī)的規(guī)定,特制定本規(guī)范。
第二條學(xué)校信息中心在校長(zhǎng)室的領(lǐng)導(dǎo)下主管學(xué)校網(wǎng)絡(luò)安全工作,網(wǎng)絡(luò)管理員及各系部信息員負(fù)責(zé)學(xué)校網(wǎng)絡(luò)安全管理的具體事務(wù)。信息中心對(duì)學(xué)校網(wǎng)絡(luò)安全管理工作應(yīng)履行下列職責(zé):
1.傳達(dá)并執(zhí)行上級(jí)有關(guān)網(wǎng)絡(luò)安全的條例、法規(guī),并制止有關(guān)違反網(wǎng)絡(luò)安全條例、法規(guī)的行為。
2.確定安全管理責(zé)任人(分管信息中心的辦公室主任為第一責(zé)任人)。
3.購(gòu)置和配備應(yīng)用與網(wǎng)絡(luò)安全管理的軟、硬件(如防火墻、路由器、殺毒軟件等)。
4.對(duì)校園網(wǎng)上發(fā)布的信息進(jìn)行安全檢查和審核。
第三條學(xué)校網(wǎng)絡(luò)管理員在辦公室的領(lǐng)導(dǎo)下具體負(fù)責(zé)學(xué)校的網(wǎng)絡(luò)安全和信息安全工作,包括網(wǎng)絡(luò)安全的技術(shù)支持、信息發(fā)布的審核、重要信息的保存和備份以及不良信息的舉報(bào)和協(xié)助查處工作。
第四條學(xué)校信息中心可對(duì)校園內(nèi)所有計(jì)算機(jī)進(jìn)行安全檢查,相關(guān)部門(mén)或個(gè)人應(yīng)積極配合,提供有關(guān)情況和資料。
第五條學(xué)校任何部門(mén)或個(gè)人通過(guò)網(wǎng)絡(luò)存取、處理、傳遞屬于機(jī)密的信息,必須采取相應(yīng)的保密措施,確保機(jī)密安全。重要部門(mén)的計(jì)算機(jī)應(yīng)重點(diǎn)加強(qiáng)安全管理和保衛(wèi)工作。
第六條學(xué)校所有計(jì)算機(jī)的網(wǎng)絡(luò)配置(如IP地址等)應(yīng)由網(wǎng)絡(luò)管理員統(tǒng)一規(guī)劃與配置,任何部門(mén)或個(gè)人不得擅自更改配置信息。
第七條學(xué)校為學(xué)生提供上機(jī)服務(wù)的微機(jī)房,必須有專(zhuān)門(mén)的負(fù)責(zé)人負(fù)責(zé)管理,禁止學(xué)生瀏覽色情網(wǎng)站、利用網(wǎng)絡(luò)散布反動(dòng)言論等,如有違反,應(yīng)按學(xué)校有關(guān)規(guī)定嚴(yán)肅處理。
第八條學(xué)校應(yīng)建立網(wǎng)站和個(gè)人主頁(yè)的備案、定期審核制度。學(xué)校網(wǎng)站的建設(shè)應(yīng)本著有利于教科研管理、有利于對(duì)內(nèi)對(duì)外的宣傳、有利于學(xué)校師生的學(xué)習(xí)工作生活、有利于節(jié)約網(wǎng)絡(luò)資源的原則,嚴(yán)格履行備案和定期審核的手續(xù)。未經(jīng)審核或?qū)徍瞬缓细竦木W(wǎng)站或個(gè)人主頁(yè)應(yīng)予以取締。
第九條學(xué)校任何部門(mén)或個(gè)人在公網(wǎng)上建設(shè)網(wǎng)站、主頁(yè),要嚴(yán)格遵守有關(guān)法規(guī),不得損害學(xué)校的聲譽(yù)和利益。
第十條學(xué)校任何部門(mén)和個(gè)人不得利用校園網(wǎng)危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體的利益,不得從事任何違法犯罪活動(dòng)。
第十一條學(xué)校任何部門(mén)和個(gè)人不得利用校園網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
1.煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;
2.煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的;
3.煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;
4.煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
5.捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
6.宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
7.公然侮辱他人或者捏造事實(shí)誹謗他人的;
8.損害學(xué)校形象和學(xué)校利益的;
9.侵犯他人知識(shí)產(chǎn)權(quán)的;
10.其他違反憲法和法律,行政法規(guī)的。
第十二條學(xué)校任何部門(mén)和個(gè)人不得從事下列危害校園網(wǎng)網(wǎng)絡(luò)安全的活動(dòng):
1.未經(jīng)允許,進(jìn)入學(xué)校信息網(wǎng)絡(luò)或者使用學(xué)校信息網(wǎng)絡(luò)資源;
2.未經(jīng)允許,對(duì)學(xué)校網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
3.未經(jīng)允許,對(duì)學(xué)校網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;
4.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
5.使用各類(lèi)黑客軟件進(jìn)行黑客攻擊活動(dòng)的;
6.未經(jīng)學(xué)校批準(zhǔn),在校園網(wǎng)內(nèi)私自建立網(wǎng)站或提供對(duì)外網(wǎng)絡(luò)服務(wù)的;
7.在BBS、留言板、聊天室上對(duì)他人進(jìn)行人身攻擊,發(fā)表消極、低級(jí)庸俗言論,發(fā)表各類(lèi)未經(jīng)許可的 廣告 信息,使用各種公眾人物的名字及其他不健康的內(nèi)容作為自己的網(wǎng)名的;
8.其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的。
第十三條任何部門(mén)或個(gè)人不得違反法律規(guī)定,侵犯校園網(wǎng)用戶的通信自由和通信秘密。
第十四條校園網(wǎng)內(nèi)各類(lèi)服務(wù)器中開(kāi)設(shè)的帳戶和口令為校內(nèi)個(gè)人用戶所擁有,網(wǎng)絡(luò)管理員應(yīng)對(duì)用戶口令保密,不得向任何部門(mén)或個(gè)人提供這些信息。
第十五條校內(nèi)網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)校內(nèi)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
第十六條為了有效防范網(wǎng)上的非法活動(dòng),校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,未經(jīng)學(xué)校信息中心批準(zhǔn),任何部門(mén)或個(gè)人一律不得開(kāi)設(shè)代理服務(wù)器等應(yīng)用服務(wù)器。
第十七條學(xué)校信息化領(lǐng)導(dǎo)小組必須落實(shí)各項(xiàng)管理制度和技術(shù)規(guī)范,有效監(jiān)控、封堵、清除網(wǎng)上有害信息。網(wǎng)絡(luò)管理員應(yīng)定期檢查網(wǎng)絡(luò)安全保護(hù)管理以及技術(shù)措施的落實(shí)情況,重點(diǎn)加強(qiáng)校園網(wǎng)電子公告欄、留言版、聊天室等交互式欄目的管理和監(jiān)控,并定期對(duì)這些欄目的內(nèi)容進(jìn)行審核和檢查,及時(shí)發(fā)現(xiàn)和刪除各類(lèi)有害信息。
第十八條學(xué)校開(kāi)設(shè)的各類(lèi)服務(wù)器必須保持日志記錄功能,歷史記錄保持時(shí)間不得低于6個(gè)月。網(wǎng)絡(luò)管理員要按照公安部門(mén)有關(guān)技術(shù)監(jiān)察的要求規(guī)定,不定期地檢查各開(kāi)通服務(wù)器的系統(tǒng)日志。
第十九條對(duì)違反本規(guī)范的,由學(xué)校辦公室根據(jù)情節(jié)給予警告、責(zé)成相關(guān)部門(mén)、網(wǎng)絡(luò)管理員和當(dāng)事人寫(xiě)出書(shū)面檢查、停機(jī)整頓的處理;情節(jié)嚴(yán)重的,由學(xué)校依據(jù)有關(guān)規(guī)定對(duì)當(dāng)事人給予相應(yīng)行政紀(jì)律處分;造成重大影響和損失的將向公安部門(mén)報(bào)案,由個(gè)人依法承擔(dān)相關(guān)責(zé)任。
第二十條違反第十五條規(guī)定的偵聽(tīng)、盜用行為一經(jīng)查實(shí),將提請(qǐng)學(xué)校給予行政紀(jì)律處分,并在校內(nèi)公布;對(duì)他人造成經(jīng)濟(jì)損失的,由本人加倍賠償受害人損失,關(guān)閉其擁有的各類(lèi)服務(wù)帳號(hào);行為惡劣、影響面大、造成他人重大損失的,將向公安部門(mén)報(bào)案。
第二十一條故意傳播或制造計(jì)算機(jī)病毒,造成危害校園網(wǎng)系統(tǒng)安全的按《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中的相關(guān)規(guī)定予以處罰。
附則
第二十三條根據(jù)學(xué)校校園網(wǎng)運(yùn)行的實(shí)際情況并結(jié)合上級(jí)部門(mén)有關(guān)規(guī)定,將對(duì)本規(guī)范適時(shí)予以修訂。
第二十四條本規(guī)范由鎮(zhèn)江高等職業(yè)技術(shù)學(xué)校信息處負(fù)責(zé)解釋?zhuān)园l(fā)布之日起試行。
5鄉(xiāng)鎮(zhèn)網(wǎng)絡(luò)安全管理規(guī)章制度為了加強(qiáng)我鎮(zhèn)信息網(wǎng)絡(luò)、政府信息網(wǎng)的安全保密、使用和管理。依據(jù)《國(guó)家秘密及其密級(jí)具體范圍的規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》等有關(guān)法律、法規(guī)的規(guī)定,特制定本制度。
一、黨政綜合辦公室負(fù)責(zé)本政府機(jī)關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)的設(shè)備和耗材。
二、黨政辦和財(cái)政所負(fù)責(zé)購(gòu)置與計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)的設(shè)備和耗材。因工作需要而安裝相關(guān)的軟件或更換計(jì)算機(jī)相關(guān)配件,應(yīng)及時(shí)報(bào)告辦公室,由辦公室統(tǒng)籌配置。
三、各站所計(jì)算機(jī)的管理、使用、保養(yǎng)、清潔等應(yīng)明確到人,堅(jiān)持誰(shuí)使用誰(shuí)負(fù)責(zé);應(yīng)定期打掃清潔衛(wèi)生,嚴(yán)防煙灰、紙屑、茶水等進(jìn)入計(jì)算機(jī),確保安全運(yùn)行。下班后應(yīng)當(dāng)關(guān)閉計(jì)算機(jī)并切斷電源、網(wǎng)線,如遇雷雨天氣,應(yīng)切斷交換機(jī)的總電源。同時(shí)保護(hù)好電腦,若有人為造成電腦損失和造成被盜,應(yīng)照價(jià)賠償。
四、計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)故障,應(yīng)及時(shí)向辦公室反映,由黨政綜合辦公室聯(lián)系專(zhuān)業(yè)技術(shù)人員上門(mén)維護(hù)維修,禁止將主機(jī)送外維修,確保信息安全。
五、計(jì)算機(jī)的隨機(jī)配件、軟件和外購(gòu)軟件應(yīng)到黨政綜合辦公室登記、注冊(cè)、查毒后方可使用,并妥善保管;按規(guī)定實(shí)行雙硬雙網(wǎng)物理隔離的,使用者不得擅自撤出隔離卡。
六、各站所的設(shè)密文件、資料、信息應(yīng)設(shè)置安全保護(hù),不得保存于未設(shè)置保密措施的計(jì)算機(jī)上。未經(jīng)授權(quán),不得隨意訪問(wèn)別人的保密文檔。
七、政府機(jī)關(guān)職工上班應(yīng)當(dāng)每天瀏覽縣委、縣政府、鎮(zhèn)政府等辦公信息網(wǎng),做到公文處理及時(shí)、準(zhǔn)確。
八、機(jī)關(guān)職工應(yīng)該學(xué)習(xí)計(jì)算機(jī)知識(shí)和操作技能,積極參加計(jì)算機(jī)操作培訓(xùn)。嚴(yán)格遵照計(jì)算機(jī)操作程序,正確使用計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)施,避免操作不當(dāng)造成損壞。
九、機(jī)關(guān)職工應(yīng)充分利用網(wǎng)絡(luò)量大、面寬、傳遞快等優(yōu)勢(shì),自覺(jué)學(xué)習(xí)和運(yùn)用網(wǎng)上相關(guān)知識(shí),查閱與工作相關(guān)的資料,提高工作質(zhì)量和水平。但不得瀏覽不健康網(wǎng)頁(yè),不得在工作時(shí)間內(nèi)玩游戲、聊天,不得用紙質(zhì)打印下載與工作無(wú)關(guān)的資料、文件或信息。
十、機(jī)關(guān)職工違反本制度按照保密法及相關(guān)的法規(guī)、紀(jì)律規(guī)定處理,觸犯刑法的移送司法機(jī)關(guān)處置。
網(wǎng)絡(luò)安全管理規(guī)定相關(guān) 文章 :
1. 網(wǎng)絡(luò)安全管理制度范本精選
2. 企業(yè)網(wǎng)絡(luò)安全管理制度
3. 網(wǎng)絡(luò)安全管理制度辦法
4. 政府網(wǎng)絡(luò)安全管理制度范文
5. 最新it信息安全管理制度范本
6. 學(xué)校網(wǎng)絡(luò)安全管理制度3篇
7. 2017年最新網(wǎng)絡(luò)安全保護(hù)法條例