網(wǎng)絡(luò)安全管理機(jī)構(gòu)和制度 網(wǎng)絡(luò)安全管理機(jī)構(gòu)和規(guī)章制度是網(wǎng)絡(luò)安全的組織與制度保障。網(wǎng)絡(luò)安全管理的制度包括人事資源管理、資產(chǎn)物業(yè)管理、教育培訓(xùn)、資格認(rèn)證、人事考核鑒定制度、動態(tài)運(yùn)行機(jī)制、日常工作規(guī)范、崗位責(zé)任制度等。建立健全網(wǎng)絡(luò)安全管理機(jī)構(gòu)和各項(xiàng)規(guī)章制度,需要做好以下幾個(gè)方面。 1.完善管理機(jī)構(gòu)和崗位責(zé)任制 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全涉及整個(gè)系統(tǒng)和機(jī)構(gòu)的安全、效益及聲譽(yù)。系統(tǒng)安全保密工作最好由單位主要領(lǐng)導(dǎo)負(fù)責(zé),必要時(shí)設(shè)置專門機(jī)構(gòu),如安全管理中心SOC等,協(xié)助主要領(lǐng)導(dǎo)管理。重要單位、要害部門的安全保密工作分別由安全、保密、保衛(wèi)和技術(shù)部門分工負(fù)責(zé)。所有領(lǐng)導(dǎo)機(jī)構(gòu)、重要計(jì)算機(jī)系統(tǒng)的安全組織機(jī)構(gòu),包括安全審查機(jī)構(gòu)、安全決策機(jī)構(gòu)、安全管理機(jī)構(gòu),都要建立和健全各項(xiàng)規(guī)章制度。 完善專門的安全防范組織和人員。各單位須建立相應(yīng)的計(jì)算機(jī)信息系統(tǒng)安全委員會、安全小組、安全員。安全組織成員應(yīng)由主管領(lǐng)導(dǎo)、公安保衛(wèi)、信息中心、人事、審計(jì)等部門的工作人員組成,必要時(shí)可聘請相關(guān)部門的專家組成。安全組織也可成立專門的獨(dú)立、認(rèn)證機(jī)構(gòu)。對安全組織的成立、成員的變動等應(yīng)定期向公安計(jì)算機(jī)安全監(jiān)察部門報(bào)告。對計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,應(yīng)當(dāng)在規(guī)定時(shí)間內(nèi)向當(dāng)?shù)貐^(qū)(縣)級及以上公安機(jī)關(guān)報(bào)告,并受公安機(jī)關(guān)對計(jì)算機(jī)有害數(shù)據(jù)防治工作的監(jiān)督、檢查和指導(dǎo)。 制定各類人員的崗位責(zé)任制,嚴(yán)格紀(jì)律、管理和分工的原則,不準(zhǔn)串崗、兼崗,嚴(yán)禁程序設(shè)計(jì)師同時(shí)兼任系統(tǒng)操作員,嚴(yán)格禁止系統(tǒng)管理員、終端操作員和系統(tǒng)設(shè)計(jì)人員混崗。 專職安全管理人員具體負(fù)責(zé)本系統(tǒng)區(qū)域內(nèi)安全策略的實(shí)施,保證安全策略的長期有效:負(fù)責(zé)軟硬件的安裝維護(hù)、日常操作監(jiān)視,應(yīng)急條件下安全措施的恢復(fù)和風(fēng)險(xiǎn)分析等;負(fù)責(zé)整個(gè)系統(tǒng)的安全,對整個(gè)系統(tǒng)的授權(quán)、修改、特權(quán)、口令、違章報(bào)告、報(bào)警記錄處理、控制臺日志審閱負(fù)責(zé),遇到重大問題不能解決時(shí)要及時(shí)向主管領(lǐng)導(dǎo)報(bào)告。 安全審計(jì)人員監(jiān)視系統(tǒng)運(yùn)行情況,收集對系統(tǒng)資源的各種非法訪問事件,并對非法事件進(jìn)行記錄、分析和處理。必要時(shí)將審計(jì)事件及時(shí)上報(bào)主管部門。 保安人員負(fù)責(zé)非技術(shù)性常規(guī)安全工作,如系統(tǒng)周邊的警衛(wèi)、辦公安全、出入門驗(yàn)證等。 2.健全安全管理規(guī)章制度建立健全完善的安全管理規(guī)章制度,并認(rèn)真貫徹落實(shí)非常重要。常用的網(wǎng)絡(luò)安全管理規(guī)章制度包括以下7個(gè)方面: 1)系統(tǒng)運(yùn)行維護(hù)管理制度。包括設(shè)備管理維護(hù)制度、軟件維護(hù)制度、用戶管理制度、密鑰管理制度、出入門衛(wèi)管理值班制度、各種操作規(guī)程及守則、各種行政領(lǐng)導(dǎo)部門的定期檢查或監(jiān)督制度。機(jī)要重地的機(jī)房應(yīng)規(guī)定雙人進(jìn)出及不準(zhǔn)單人在機(jī)房操作計(jì)算機(jī)的制度。機(jī)房門加雙鎖,保證兩把鑰匙同時(shí)使用才能打開機(jī)房。信息處理機(jī)要專機(jī)專用,不允許兼作其他用途。終端操作員因故離開終端必須退出登錄畫面,避免其他人員非法使用。 2)計(jì)算機(jī)處理控制管理制度。包括編制及控制數(shù)據(jù)處理流程、程序軟件和數(shù)據(jù)的管理、拷貝移植和存儲介質(zhì)的管理,文件檔案日志的標(biāo)準(zhǔn)化和通信網(wǎng)絡(luò)系統(tǒng)的管理。 3)文檔資料管理。各種憑證、單據(jù)、賬簿、報(bào)表和文字資科,必須妥善保管和嚴(yán)格控制;交叉復(fù)核記賬;各類人員所掌握的資料要與其職責(zé)一致,如終端操作員只能閱讀終端操作規(guī)程、手冊,只有系統(tǒng)管理員才能使用系統(tǒng)手冊。 4)操作及管理人員的管理制度。建立健全各種相關(guān)人員的管理制度,主要包括: ① 指定具體使用和操作的計(jì)算機(jī)或服務(wù)器,明確工作職責(zé)、權(quán)限和范圍; ② 程序員、系統(tǒng)管理員、操作員崗位分離且不混崗; ③ 禁止在系統(tǒng)運(yùn)行的機(jī)器上做與工作無關(guān)的操作; ④ 不越權(quán)運(yùn)行程序,不查閱無關(guān)參數(shù); ⑤ 當(dāng)系統(tǒng)出現(xiàn)操作異常時(shí)應(yīng)立即報(bào)告; ⑥ 建立和完善工程技術(shù)人員的管理制度; ⑦ 當(dāng)相關(guān)人員調(diào)離時(shí),應(yīng)采取相應(yīng)的安全管理措施。如人員調(diào)離的時(shí)馬上收回鑰匙、移交工作、更換口令、取消賬號,并向被調(diào)離的工作人員申明其保密義務(wù)。 5) 機(jī)房安全管理規(guī)章制度。建立健全的機(jī)房管理規(guī)章制度,經(jīng)常對有關(guān)人員進(jìn)行安全教育與培訓(xùn),定期或隨機(jī)地進(jìn)行安全檢查。機(jī)房管理規(guī)章制度主要包括:機(jī)房門衛(wèi)管理、機(jī)房安全工作、機(jī)房衛(wèi)生工作、機(jī)房操作管理等。 6)其他的重要管理制度。主要包括:系統(tǒng)軟件與應(yīng)用軟件管理制度、數(shù)據(jù)管理制度、密碼口令管理制度、網(wǎng)絡(luò)通信安全管理制度、病毒的防治管理制度、實(shí)行安全等級保護(hù)制度、實(shí)行網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度、對外交流維護(hù)管理制度等。 7)風(fēng)險(xiǎn)分析及安全培訓(xùn) ① 定期進(jìn)行風(fēng)險(xiǎn)分析,制定意外災(zāi)難應(yīng)急恢復(fù)計(jì)劃和方案。如關(guān)鍵技術(shù)人員的多種聯(lián)絡(luò)方法、備份數(shù)據(jù)的取得、系統(tǒng)重建的組織。 ② 建立安全考核培訓(xùn)制度。除了應(yīng)當(dāng)對關(guān)鍵崗位的人員和新員工進(jìn)行考核之外,還要定期進(jìn)行計(jì)算機(jī)安全方面的法律教育、職業(yè)道德教育和計(jì)算機(jī)安全技術(shù)更新等方面的教育培訓(xùn)。 對于從事涉及國家安全、軍事機(jī)密、財(cái)政金融或人事檔案等重要信息的工作人員更要重視安全教育,并應(yīng)挑選可靠素質(zhì)好的人員擔(dān)任。 3.堅(jiān)持合作交流制度 計(jì)算機(jī)網(wǎng)絡(luò)在快速發(fā)展中,面臨嚴(yán)峻的安全問題。維護(hù)互聯(lián)網(wǎng)安全是全球的共識和責(zé)任,網(wǎng)絡(luò)運(yùn)營商更負(fù)有重要責(zé)任,應(yīng)對此高度關(guān)注,發(fā)揮互聯(lián)網(wǎng)積極、正面的作用,包括對青少年在內(nèi)的廣大用戶負(fù)責(zé)。各級政府也有責(zé)任為企業(yè)和消費(fèi)者創(chuàng)造一個(gè)共享、安全的網(wǎng)絡(luò)環(huán)境,同時(shí)也需要行業(yè)組織、企業(yè)和各利益相關(guān)方的共同努力。因此,應(yīng)當(dāng)大力加強(qiáng)與相關(guān)業(yè)務(wù)往來單位和安全機(jī)構(gòu)的合作與交流,密切配合共同維護(hù)網(wǎng)絡(luò)安全,及時(shí)獲得必要的安全管理信息和專業(yè)技術(shù)支持與更新。國內(nèi)外也應(yīng)當(dāng)進(jìn)一步加強(qiáng)交流與合作,拓寬網(wǎng)絡(luò)安全國際合作渠道,建立政府、網(wǎng)絡(luò)安全機(jī)構(gòu)、行業(yè)組織及企業(yè)之間多層次、多渠道、齊抓共管的合作機(jī)制。 拓展閱讀:網(wǎng)絡(luò)安全技術(shù)及應(yīng)用(第2版)機(jī)械工業(yè)出版社 賈鐵軍主編 上海優(yōu)秀教材獎(jiǎng)
成都創(chuàng)新互聯(lián)公司專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站設(shè)計(jì)、做網(wǎng)站、丁青網(wǎng)絡(luò)推廣、微信小程序、丁青網(wǎng)絡(luò)營銷、丁青企業(yè)策劃、丁青品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎(jiǎng);成都創(chuàng)新互聯(lián)公司為所有大學(xué)生創(chuàng)業(yè)者提供丁青建站搭建服務(wù),24小時(shí)服務(wù)熱線:028-86922220,官方網(wǎng)址:www.cdcxhl.com
1. 組織工作人員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2. 負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3. 加強(qiáng)對單位的信息發(fā)布和BBS公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn)。
4. 一旦發(fā)現(xiàn)從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動的:
(一)未經(jīng)允許進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源;
(二)未經(jīng)允許對計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;
(三)未經(jīng)允許對計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、 修改或者增加;
(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
(五)從事其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動。做好記錄并立即向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
5. 在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施
(二)煽動顛覆國家政權(quán),推翻社會主義制度
(三)煽動分裂國家、破壞國家統(tǒng)一
(四)煽動民族仇恨、民族歧視、破壞民族團(tuán)結(jié)
(五)捏造或者歪曲事實(shí)、散布謠言,擾亂社會秩序
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
(七)公然侮辱他人或者捏造事實(shí)誹謗他人
(八)損害國家機(jī)關(guān)信譽(yù)
(6.接受并配合公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為.
信息發(fā)布登記制度
1. 在信源接入時(shí)要落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全;
2. 對以虛擬主機(jī)方式接入的單位,系統(tǒng)要做好用戶權(quán)限設(shè)定工作,不能開放 其信息目錄以外的其他目錄的操作權(quán)限。
3. 對委托發(fā)布信息的單位和個(gè)人進(jìn)行登記并存檔。
4. 對信源單位提供的信息進(jìn)行審核,不得有違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn)。
5. 發(fā)現(xiàn)有違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》情形的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
信息內(nèi)容審核制度
一、必須認(rèn)真執(zhí)行信息發(fā)布審核管理工作,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù) 管理辦法》的情形出現(xiàn)。
二、對在本網(wǎng)站發(fā)布信息的信源單位提供的信息進(jìn)行認(rèn)真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。
三、對在BBS公告板等發(fā)布公共言論的欄目建立完善的審核檢查制度,并定時(shí)檢查,防止違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的言論出現(xiàn)。
四、一旦在本信息港發(fā)現(xiàn)用戶制作、復(fù)制、查閱和傳播下列信息的:
1. 煽動抗拒、破壞憲法和法律、行政法規(guī)實(shí)施
2. 煽動顛覆國家政權(quán),推翻社會主義制度
3. 煽動分裂國家、破壞國家統(tǒng)一
4. 煽動民族仇恨、民族歧視、破壞民族團(tuán)結(jié)
5. 捏造或者歪曲事實(shí)、散布謠言,擾亂社會秩序
6. 宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
7. 公然侮辱他人或者捏造事實(shí)誹謗他人
8. 損害國家機(jī)關(guān)信譽(yù)
9. 其他違反憲法和法律、行政法規(guī)
10. 按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有上述內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。并保留原始記錄,在二十四小時(shí)之內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
用戶備案制度
一、用戶在本單位辦理入網(wǎng)手續(xù)時(shí),應(yīng)當(dāng)填寫用戶備案表。
二、公司設(shè)專人按照公安部《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)單位備案表的通知》的要求,在每月20日前,將濟(jì)南地區(qū)本月因特網(wǎng)及公眾多媒體通信網(wǎng)(網(wǎng)外有權(quán)部分)新增、撤消用戶的檔案材料完整錄入微機(jī),并打印兩份。
三、將本月新增、撤消的用戶進(jìn)行分類統(tǒng)計(jì),并更改微機(jī)存檔資料,同時(shí)打印一份。
四、每月20日之前,將打印出的網(wǎng)絡(luò)用戶的備案資料(2份)及統(tǒng)計(jì)信息(1份)送至濟(jì)南市公安局專人處。
安全教育培訓(xùn)制度
一、定期組織管理員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安 全管理制度》及《信息審核管理制度》,提高工作人員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺 性。
二、負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
三、對信息源接入單位進(jìn)行安全教育和培訓(xùn),使他們自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際 互聯(lián)網(wǎng)安全保護(hù)管理辦法》,杜絕發(fā)布違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息內(nèi)容。
四、不定期地邀請公安機(jī)關(guān)有關(guān)人員進(jìn)行信息安全方面的培訓(xùn),加強(qiáng)對有害信息,特別是影射性有害信息的識別能力,提高防犯能力。
用戶登記和管理制度
一 、建立健全計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度; 組織網(wǎng)絡(luò)管理員學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性;負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn);建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強(qiáng)對電子公告系統(tǒng)的審核管理工作,杜絕BBS上出現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容。
二、對版主的聘用本著認(rèn)真慎重的態(tài)度、認(rèn)真核實(shí)版主身份,做好版主聘用記錄;對各版聘用版主實(shí)行有針對性的網(wǎng)絡(luò)安全教育,落實(shí)版主職責(zé),提高版主的責(zé)任感;版主負(fù)責(zé)檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》即時(shí)予以刪除,情節(jié)嚴(yán)重者,做好原始記錄,報(bào)告網(wǎng)絡(luò)管理員解決,由管理員向公安機(jī)關(guān)計(jì)算機(jī)管理監(jiān)察機(jī)構(gòu)報(bào)告;網(wǎng)絡(luò)管理員負(fù)責(zé)考核各版版主,如發(fā)現(xiàn)不能正常履行版主職責(zé)者,
三、檢查時(shí)嚴(yán)格按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》(見附頁)的標(biāo)準(zhǔn)執(zhí)行;如發(fā)現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》(見附頁)的言論及信息,即時(shí)予以刪除,情節(jié)嚴(yán)重者保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告;負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),網(wǎng)絡(luò)管理員加強(qiáng)對《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的學(xué)習(xí),進(jìn)一步提高對網(wǎng)絡(luò)信息安全維護(hù)的警惕性。
為科學(xué)、有效地管理機(jī)房,促進(jìn)網(wǎng)絡(luò)系統(tǒng)安全的應(yīng)用、高效運(yùn)行,特制定本規(guī)章制度,請遵照執(zhí)行。
1、路由器、中心交換機(jī)和服務(wù)器以及通信設(shè)備是網(wǎng)絡(luò)的關(guān)鍵設(shè)備,須放置計(jì)算機(jī)機(jī)房內(nèi),不得自行配置或更換,更不能挪作它用。
2、網(wǎng)絡(luò)中心機(jī)房要保持清潔、衛(wèi)生,無關(guān)人員未經(jīng)管理人員批準(zhǔn)嚴(yán)禁進(jìn)入機(jī)房。
3、嚴(yán)禁易燃易爆和強(qiáng)磁物品及其它與機(jī)房工作無關(guān)的物品進(jìn)入機(jī)房。
4、建立機(jī)房登記制度,對本地局域網(wǎng)絡(luò)、廣域網(wǎng)的運(yùn)行,建立檔案。對所發(fā)生的故障、處理過程和結(jié)果等做好詳細(xì)登記,所有進(jìn)出機(jī)房的人員一律做好登記紀(jì)錄。
5、網(wǎng)絡(luò)管理人員應(yīng)做好網(wǎng)絡(luò)安全工作,服務(wù)器的各種賬號、密碼嚴(yán)格保密。監(jiān)控網(wǎng)絡(luò)上的數(shù)據(jù)流,從中檢測出攻擊的行為并給予響應(yīng)和處理。
6、做好操作系統(tǒng)的補(bǔ)丁修正工作。
7、網(wǎng)絡(luò)管理人員統(tǒng)一管理服務(wù)器及其相關(guān)設(shè)備,完整保存服務(wù)器及其相關(guān)設(shè)備的驅(qū)動程序、保修卡及重要隨機(jī)文件。
8、服務(wù)器及其相關(guān)設(shè)備的報(bào)廢需經(jīng)過管理部門或?qū)B毴藛T鑒定,確認(rèn)不符合使用要求后方可申請報(bào)廢。
9、制定數(shù)據(jù)管理制度。對數(shù)據(jù)實(shí)施嚴(yán)格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。根據(jù)數(shù)據(jù)的保密規(guī)定和用途,確定使用人員的存取權(quán)限、存取方式和審批手續(xù)。禁止泄露、外借和轉(zhuǎn)移數(shù)據(jù)信息。
10、網(wǎng)絡(luò)管理人員應(yīng)有較強(qiáng)的病毒防范意識,定期進(jìn)行病毒檢測(特別是郵件服務(wù)器),發(fā)現(xiàn)病毒立即處理并通知管理部門或?qū)B毴藛T。
11、 非機(jī)房工作人員未經(jīng)許可不得擅自上機(jī)操作和對運(yùn)行設(shè)備及各種配置進(jìn)行更改。 商丘職業(yè)技術(shù)學(xué)院
12、 網(wǎng)絡(luò)管理人員應(yīng)恪守保密制度,不得擅自泄露中心各種信息資料與數(shù)據(jù)。
13、 網(wǎng)絡(luò)管理人員應(yīng)嚴(yán)密關(guān)注各服務(wù)器的系統(tǒng)日志記錄,所有系統(tǒng)日志應(yīng)至少保留三十日以上 。發(fā)現(xiàn)異常應(yīng)立即報(bào)告有關(guān)領(lǐng)導(dǎo)和網(wǎng)絡(luò)管理領(lǐng)導(dǎo)組,并保存原始紀(jì)錄以備核查。
網(wǎng)絡(luò)中心機(jī)房安全管理制度
為保證網(wǎng)絡(luò)中心設(shè)備與信息的安全,保障機(jī)房有良好的運(yùn)行環(huán)境和工作環(huán)境,作如下規(guī)定:
1、中心工作人員要愛護(hù)機(jī)器設(shè)備,確保國家財(cái)產(chǎn)不受損壞。網(wǎng)絡(luò)中心機(jī)房各室按分工由各管理人員專管。機(jī)房主管人員對所管機(jī)房的微機(jī)及設(shè)備負(fù)全部責(zé)任。未經(jīng)機(jī)房主管人員同意,其他人不準(zhǔn)自行使用,移動和調(diào)換設(shè)備。各門鑰匙由指定各室管理人員保管,不能隨意轉(zhuǎn)借他人。未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),鑰匙不能隨意復(fù)制。
2、機(jī)房各室管理人員要愛護(hù)設(shè)備,按技術(shù)規(guī)程操作,認(rèn)真維護(hù)保養(yǎng)設(shè)備。對機(jī)房的網(wǎng)絡(luò)設(shè)備及其他教學(xué)輔助設(shè)備定期進(jìn)行檢查,發(fā)現(xiàn)故障及時(shí)檢修,并要登記、報(bào)告。因違章作業(yè)所造成事故損失的,要按責(zé)任事故處理。
3、工作人員要保管好用戶名和操作口令密碼,嚴(yán)格遵守保密規(guī)定,因泄漏用戶名和操作口令密碼所造成事故損失的,要按責(zé)任事故處理。
4、機(jī)房是重點(diǎn)防火防盜單位,機(jī)房工作人員要掌握防火技能,應(yīng)在每學(xué)期初檢查所配備的消防器材及防盜窗,如有問題請及時(shí)與后勤、保衛(wèi)部門聯(lián)系解決。工作人員都必須嚴(yán)格遵守機(jī)房的安全、防火制度。嚴(yán)禁將易燃、易爆物品帶入機(jī)房。不準(zhǔn)在機(jī)房內(nèi)吸煙。發(fā)現(xiàn)火警情況應(yīng)立即報(bào)警,并切斷電源,用滅火設(shè)備撲救。
5、健全中心全部設(shè)備固定資產(chǎn)帳目,機(jī)房內(nèi)所有設(shè)備、儀器、儀表等物品要妥善保管。管理人員每學(xué)期核對一次,做到賬、物、卡相符。
6、加強(qiáng)完善低值易耗品帳目管理,建立《教工宿舍新用戶布線材料簽領(lǐng)簿》和《布線材料使用登記表》;建立《日常線路維護(hù)耗材簽領(lǐng)簿》和《線路維護(hù)耗材使用登記表》。每次請購低值易耗品時(shí),必須將上一次請購的同類低值易耗賬報(bào)減。
7、機(jī)房內(nèi)的一切公用物品(包括低值易耗品、軟件及資料)未經(jīng)許可一律不得私自挪用和外借。外單位需借出設(shè)備及物品,應(yīng)有單位證明和經(jīng)手人簽名的借條,經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)后,機(jī)房工作負(fù)責(zé)人才能開具放行條。
8、外來實(shí)習(xí)或因臨時(shí)性工作需要進(jìn)入機(jī)房,必須經(jīng)有關(guān)部門批準(zhǔn),并有本中心管理人員在場。非工作人員進(jìn)入機(jī)房,要事先征得同意;未經(jīng)許可一律不準(zhǔn)觸碰開關(guān)和設(shè)備,否則后果自負(fù)。
9、工作人員要將校外來訪人員情況及時(shí)記錄并向主管領(lǐng)導(dǎo)報(bào)告,要有禮貌的接待來訪人員。但嚴(yán)禁在機(jī)房內(nèi)游藝或進(jìn)行非業(yè)務(wù)活動。一般人員無故不得在機(jī)房內(nèi)長時(shí)間逗留。
10、機(jī)房值班人員要堅(jiān)守崗位。早進(jìn)入、晚離開時(shí)要檢查設(shè)備情況,上班時(shí)密切監(jiān)視校園網(wǎng)網(wǎng)絡(luò)的工作情況,防止黑客襲擊,做好每天的數(shù)據(jù)備份,不得無故脫離崗位。下班時(shí),要做好交接班記錄,要對所有計(jì)算機(jī)的電源進(jìn)行細(xì)致的檢查,該關(guān)的要切斷電源,離開時(shí)察看燈、門、窗、鎖是否關(guān)閉好。
11、雙休日、節(jié)假日,要有專人值班,檢查網(wǎng)絡(luò)運(yùn)行情況,如發(fā)現(xiàn)問題應(yīng)及時(shí)解決,并做好記錄處理,解決不了的要及時(shí)報(bào)告。
12、保持機(jī)房安靜,注意環(huán)境清潔衛(wèi)生。保持辦公桌和工作臺面整潔。
13、 上網(wǎng)行為管理
不管是什么機(jī)房都要有一個(gè)良好的管理制度,沒有良好的管理制度機(jī)房的安全就會存在很大的風(fēng)險(xiǎn),對機(jī)房的設(shè)備的保護(hù)只是機(jī)房管理制度最基本的一條,其實(shí),對于機(jī)房還有更多的內(nèi)在的管理需要注意。
現(xiàn)在的網(wǎng)絡(luò)管理越來越困難,他們在機(jī)房上網(wǎng)的時(shí)候經(jīng)常進(jìn)行一些不正規(guī)的網(wǎng)絡(luò)行為,利用機(jī)房的電腦和網(wǎng)絡(luò)進(jìn)行即時(shí)語音聊天的人越來越多,QQ、MSN已經(jīng)成了老少必備的大眾化軟件,他們在機(jī)房打開電腦的第一件事就是掛上自己的聊天軟件,還有的干脆在上機(jī)的時(shí)候利用BT軟件或者其它的一些下載工具下載電影,這不僅影響了機(jī)房網(wǎng)絡(luò)的速度,更加影響了機(jī)房網(wǎng)絡(luò)的安全。一些受黑客入侵的網(wǎng)站在被訪問的時(shí)候也將木馬或者病毒植入了瀏覽者的電腦。這樣,機(jī)房的網(wǎng)絡(luò)時(shí)時(shí)刻刻都處在崩潰的邊緣。
以上資料僅供參考,希望對您有所幫助!