计算机病毒防范管理制度_第1页
计算机病毒防范管理制度_第2页
计算机病毒防范管理制度_第3页
计算机病毒防范管理制度_第4页
计算机病毒防范管理制度_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XXXXXX 计算机病毒防范管理制度计算机病毒防范管理制度 X XX XX X 2 20 00 09 9 年年 3 3 月月 第 2 页 共 8 页 目录目录 目录目录.2 2 图形和表格图形和表格.3 3 第一章第一章 总则总则.4 4 适用范围 .4 相关文件 .4 第二章第二章 岗位和职责岗位和职责.5 5 第三章第三章 防病毒管理办法防病毒管理办法.6 6 第四章第四章 防病毒桌面策略防病毒桌面策略.7 7 第 3 页 共 8 页 第一章第一章 总则总则 随着信息技术的快速发展,网络互联与开放、信息共享带来了日益增长的 安全威胁。为了企业乃至国家的网络与信息安全,为了保障客户利益,加强各 方面的安全工作刻不容缓! 本制度是在XXX 信息安全管理规范和XXX 信息安全管理实施指南指 导下,结合 XXX 实际情况,制订的计算机病毒防范管理制度。 适用范围适用范围 本制度适用于以下用途: 本制度适用于 XXX 信息系统使用人员。 本制度适用于主机服务器和终端工作站。 相关文件相关文件 第 4 页 共 8 页 第二章第二章 岗位和职责岗位和职责 1信息中心是 XXX 计算机病毒防护的主管部门,其职责如下: 负责病毒防护系统的整体规划,并对病毒防护工作进行整体部署、监 管和指导; 负责病毒的预警工作,有专人负责跟踪病毒信息,及时发布病毒信息; 负责监控网络病毒的整体情况,在爆发重大病毒时,各分局和营业部 的技术力量无法处理病毒的情况下,组织和协调相关部门进行紧急响 应; 制定病毒防护相关管理规定,并根据其内容定期检查病毒防治工作; 组织病毒防治的讲座和培训,提高员工的病毒防护安全意识。 定期组织各分局、部门、各系统管理员对病毒防护系统现状进行检查、 评估并提出改进建议。 2信息中心负责病毒防护系统的日常管理工作,其职责如下: 负责病毒防治系统日常运行的维护和管理,并正确设置病毒防治管理 服务器的实时防护、文件防护、定时扫描、病毒日志和隔离区; 负责获得病毒防治产品的升级版本,以及最新病毒特征码等相关软件, 并部署客户端实施; 处理系统管理员和终端用户提交的病毒事件报告,协助系统管理员和 终端用户进行计算机病毒的清除; 负责进行服务器和终端病毒防护工作的安全检查,并定期向安全管理 员汇报服务器和终端的病毒防护检查情况。 3信息中心业务系统管理员工作职责: 负责对所管理的应用系统日常防病毒维护工作,负责检查防病毒软件 的实时防护状态、特征码升级、手动扫描等日常工作; 负责处理对所管理的应用系统发生病毒事件,并协同防病毒管理员进 第 5 页 共 8 页 行病毒清理工作; 负责进行对所管理的应用服务器病毒防护工作的安全检查,并定期向 防病毒管理员报告服务器的病毒防护检查情况。 4终端用户职责: 终端用户的职责请祥见防病毒桌面策略; 第三章第三章 防病毒管理办法防病毒管理办法 1. 信息中心协助各级系统管理员按照安全操作和工作流程对本系统的防病毒 系统进行日常维护。一旦发生病毒安全事件,应根据安全事件处理流程进 行处理。在本系统人员和技术能力无法对病毒事件在规定时间内紧急恢复 或有效控制时,应及时上报信息中心请求技术支援和紧急响应。 2. 采用成熟的网络防病毒系统,将服务器防毒、客户端防毒、群件防毒、网 关防毒等防病毒体系整合在一起形成多层次的纵深病毒防护体系,并制定 全网的防病毒规划。 3. 病毒事件的处理应遵循信息中心制定的安全事件处理流程,请参考XXX 安全事件应急处理计划。 4. 防病毒管理员及时检查防病毒软件以及病毒库的升级更新情况,防病毒软 件病毒库的升级频率应不低于每一天 1 次。重大安全漏洞发布后,病毒库 应在 1 个工作日内完成手动更新。 5. 信息中心应严格遵守病毒响应时限的要求。无法在病毒响应时限内完成对 病毒的响应工作,如新病毒爆发,应及时向安全管理员报告,并请信息中 心经理进行协调解决。 业务和办公终端感染已知病毒的(非蠕虫类),应在发现时(防病毒 系统报告或病毒事件报告电话记录)起 4 小时内进行解决。 业务和办公终端感染已知蠕虫的,应在发现时(防病毒系统报告或病 毒事件电话记录)起 1 小时内进行解决。 业务和办公终端感染未知的病毒,应在发现时(病毒事件电话记录) 第 6 页 共 8 页 起 8 小时内进行解决。 服务器、监控平台等生产设备感染已知病毒的(非蠕虫类),应在发 现时(防病毒系统报告或应用管理员报告)起 2 小时内进行解决。 服务器、监控平台等生产设备感染已知染蠕虫的,应在发现时(防病 毒系统报告或应用管理员报告)起 30 分钟内进行解决。 服务器、监控平台等生产设备感染未知的病毒,应在发现时(应用管 理员报告)起 4 小时内进行解决。 6. 对于病毒爆发或由病毒引起的重大信息安全事故,如:网络或应用系统服 务性能下降、数据被窃取等,应该由负责该应用服务器的系统管理员采取 紧急措施,病毒防护系统管理员提供处理病毒技术协助,如果该设备会对 其他生产设备产生大于设备离网产生的影响时,应立刻切断该设备与网络 的连接,以最大限度降低信息安全风险,保障生产的持续运作。 7. 根据域用户与防病毒系统的列表,至少每季度进行检查没有安装防病毒软 件的计算机。 8. 根据防病毒系统的列表,检查长期离线或防病毒定义码过旧的计算机上的 防病毒程序,并检查程序的内部设定。 9. 应至少 1 月进行一次全网病毒综合分析,为病毒防护策略调整做依据。 10.应根据病毒的危害程度进行分类报警;报警方式应至少包括界面报警,声 音报警,短消息报警,email 报警,windows 消息报警,记录日志数据库 等。 第四章第四章 防防病毒桌面策略病毒桌面策略 1. 必须阅读信息中心下发与防病毒相关的基本防护知识和客户端使用手册。 2. 每台计算机必须安装信息中心指定的防病毒软件,初次安装完手动执行一 次病毒扫描,以确保机器无感染病毒。 3. 工作终端应启用防病毒系统的实时检测功能。 4. 定期检查本机的病毒定义码是否已更新到最新(一般不早于两周),若病 毒定义码过旧请联系防病毒管理员。 第 7 页 共 8 页 5. 定期进行计算机病毒的检测和清除,并将检测和清除的结果保留,周期应 不低于 2 个星期。 6. 应在可预期的重大病毒发作之前,向防病毒管理员报告病毒预警信息,在 获得批准后采取相应的防护措施。 7. 对于外来的(例如从网络上下载)程序和文档,应在运行或打开前进行计 算机病毒的检测和清除。 8. 不要随意打开来自互联网的未知邮件,建议立即删除。 9. 对于来自互联网电子邮件附件所带的程序和文档,不得直接运行或打开, 应在运行或打开之前先存盘,并进行计算机病毒的检测和清除后,再打开 或运行。 10.禁止进行任何计算机病毒的制作和故意传播。 11.在发现终端感染病毒的情况下,在依据防病毒客户端使用手册进行病毒清 除后,查看病毒扫描结果,若清除成功则说明病毒清除干净。但如果显示 无法清除或病毒重复感染,应首先拔掉网线,降低可能对网络造成的影响, 然后向防病毒管理员报告病毒事件。 12.发现可疑的病毒现象时,应首先拔掉网线,然后防病毒软件进行全盘扫描, 查看病毒扫描结果,若报告清除不成功或者报告清除成功但如果仍出现其 他可疑现象,请向防病毒管理员报告。 13.当发现新病毒时,应首先拔掉网线,保留相关的病毒感染文件及注册表键 值等原始记录,立即报告防病毒管理员。 14.对于因计算机病毒引起的计算机信息系统的瘫痪、程序和数据严

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论