



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 信息系统安全管理制度 为保证我站信息系统安全,加强和完善网络与信息安全应急管理措 施,层层落实责任,有效预防、及时控制和最大限度地消除信息安 全突发事 件的危害和影响,保障信息系统设备(数字微波机、复用器、解码器、实时 控制、信号监测电脑、资料库电脑等)设备设施及系统 运行环境的安全,其 中重点把维护本站节目传输网络系统、基础数据库服务器安全放在首位, 确保信息系统和网络的通畅安全运行,结合实际情况,特制定本应急预 案。 第一章总则 一、为保证本台站信息系统的操作系统和数据库系统的安全,根据 中华人民共和国计算机信息系统安全保护条例 结合本台站系统建设 实际情况,特制定本制度。 二、本制度适
2、用于本台站值班人员使用。 三、带班领导是本站系统管理的责任主体,负责组织单位系统的维护和管 理。 第二章系统安全策略 一、技术负责人分配单位人员的权限,权限设定遵循最小授权原则。 1)管理员权限:维护系统,对数据库与服务器进行维护。系统管理员、 数据库管理员应权限分离,不能由同一人担任。 2)普通操作权限:对于各个信息系统的使用人员,针对其工作范围给予 操作权限。 3) 查询权限:对于单位管理人员可以以此权限查询数据,但不能输 入、修改数据。 4) 特殊操作权限:严格控制单位管理方面的特殊操作,只将权限赋予相关 科室负责人,例如退费操作等。 二、加强密码策略,使得普通用户进行鉴别时,如果输入三
3、次错误 口令将被锁定,需要系统管理员对其确认并解锁,此帐号才能够再使用。用 户使用的口令应满足以下要求:-8个字符以上;使用以下字符的组合:a- z、A-Z、0-9,以及!#$%八 - 口令每三个月至 少修改一次。 三、定期安装系统的最新补丁程序,在安装前进行安全测试,并对重要文 件进行备份。 四、每月对操作系统进行安全漏洞扫描,及时发现最新安全问题,通过升 级、打补丁或加固等方式解决。 五、关闭信息系统不必要的服务。 六、做好备份策略,保障系统故障时能快速的恢复系统正常并避免数据的 丢失。 第三章系统日志管理 一、对于系统重要数据和服务器配值参数的修改,必须征得带班领导批 准,并做好相应记录
4、。 二、对各项操作均应进行日志管理,记录应包括操作人员、操作时间和操 作内容等详细信息。 第四章个人操作管理 一、本站工作人员申请账户权限需填写系统权限申请表,经系统 管理 员批准后方可开通。账号申请表上应详细记录账号信息。 二、人员离职或调职时需交回相关系统账号及密码,经系统管理员 删除或变更账号后方能离职或调职。 三、本站工作人员严禁私自在办公计算机上安装软件,以免造成病毒感 染。严禁私自更改计算机的设置及安全策略。 四、严格管理口令,包括口令的选择、保管和更换,采取关闭匿名用户、 增强管理员口令选择要求等措施。 五、计算机设备应设屏幕密码保护的用户界面,保证数据的机密性的安 全。 第五章
5、惩处 违反本管理制度,将提请单位行政部视情节给予相应的批评教 育、通报批评、行政处分或处以警告、以及追究其他责任。触犯国家 法律、 行政法规的,依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法 追究刑事责任。 信息系统安全维护规程 1、我站的信息系统设备(数字微波机、复用器、解码器、实时控制、信号 监测电脑、资料库电脑、)严禁非专业人员操作及维护,在必要 操作时需向 站领导书面提出申请并经站领导同意并签字,由专业人员的指导、监控下进 行。 2、严禁本站的信息系统专用设备和外网进行联接,在必要进行连接时确保 系统信息安全的情况下进行,操作连接完成后需进行杀毒处理。 3、系统的重要信息要进行
6、实时规范的备份处理,防止信息丢失。 4、系统的操作人员要进行常规的镜像备份,防止操作系统在突发事件中损 坏。 5、禁止任何操作人员在未经许可的情况下修改或透露信息系统中的信息和 数据。 6、发生信息系统故障,应立即层层上报领导,并提出可行的意见和措施。 7、信息设备严禁非法关机,严禁在未关机的情况下直接断开电源开关。 8信息系统的设置要专业人员进行操作,严格按照设置的权限操作信息系 统。 9、严禁在信息系统中安装各种非办公应用软件。 信息系统安全操作规程 1、新员工上岗前,应仔细阅读本岗位信息系统操作说明 训,培训合格后方可上岗进行使用操作,严禁未经培训上岗操作。 2、员工严禁独自在信息设备中
7、安装各种软件,如实在需要安装的需书面向 站领导提出申请并有站领导同意的签字后由专业人员进行安装。 3、严禁把系统的密码透露给外人。 4、严禁使用操作人员随意开启信息设备。 5、严禁使用操作人员在信息系统中使用U盘。 信息安全管理制度 我站所有传输设备和配电设备均没有与外界有物理方面联接,用电 脑管理的系统有:微波机及复用器,解码器设备,但只是进行设备状态管 理,不对传输内容进行管理,配电系统由发射台控制,控制器没有与外界 物理相联,资料库管理由专人负责管理,必要时经技术主管领导同意才可 以进行暂时与外网相联以拷贝资料,完成后必须与外网断开。其他系统当 要进行升级或维护时,有可能需要与外网联接及U盘相联,所以特制定本 制度,以保证我站的信息安全。 一、站内的所有管理电脑如需要维护及更换,各部门需向站领导提出申 请,经同意后方可进行。 二、更换所有方案需经技术领导小组讨论,确认没有信息泄漏方面及后台 方面安全问题时,经小组成员签字
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 设计风格应用规范
- 2025西安外事学院辅导员考试试题及答案
- 2025辽宁税务高等专科学校辅导员考试试题及答案
- 2025贵州黔南科技学院辅导员考试试题及答案
- 2025茅台学院辅导员考试试题及答案
- 2025福州黎明职业技术学院辅导员考试试题及答案
- T/ZGZS 0308-2023废活性炭热处理再生技术规范
- 机器人学导论 课件 第二章-2.1节-位姿描述与变换
- 儿童性心理卫生
- 房地产管理员考试试卷及答案2025年
- 2024年重庆市中考化学试题(A卷)含答案
- 会计师事务所考勤和日常工作管理制度
- 置景合同模板
- 2024年医学高级职称-心血管内科(医学高级)考试近5年真题集锦(频考类试题)带答案
- 2024年山东省青岛市中考语文试卷(附答案)
- 医院培训课件:《肛肠科无痛病房建设》
- 食品公司品控部工作管理手册
- 人教新目标八年级上册英语Unit 10 If you go to the party,youll have a great time!Section B-说课稿2
- 2024新高考I卷全国统一考试高考生物试题(真题+答案)
- 河北省石家庄市新华区2023-2024学年七年级下学期期末数学试题
- 湖南省邵阳市2024年八年级下学期英语期末质量检测卷附答案
评论
0/150
提交评论