网站管理制度15篇_第1页
网站管理制度15篇_第2页
网站管理制度15篇_第3页
网站管理制度15篇_第4页
网站管理制度15篇_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网站管理制度15篇网站管理制度1为了进一步加强基金会网站的管理与维护,充分发挥网站的作用,促进基金会内外部信息交流与沟通,及时掌握反馈信息,拓展交流渠道,提高网站管理水平,扩大基金会对外知名度,提升外部形象,制定本管理规定:一、信息的搜集与发布(一)网站管理员负责网站内容信息的搜集和整理,各部门主管或专人根据部门职能及时向网站管理员提供最新相关信息。重大事务、外事活动、访问考察活动活动、访华团考察活动、会领导重要出访活动等信息由办公室提供。(二)网站管理员及时对各部门提供的信息,进行统一分类、整理、汇总成发布稿件按下列程序审批后发布:网站需报送、上传的信息要逐级审核。重要信息需报经会长审核把关,方可上传。信息资源必须遵循“谁发布,谁负责;谁承诺,谁办理”原则。所有经过部门负责同志审核的信息,要及时存档备查。二、网站管理员管理制度未经批准,基金会网站管理员不得随意发布信息或更改网站页面版式及内容;不得在基金会网站上发布违反国家法律、法规、有损国家利益、基金会形象以及不道德的言论;不得利用基金会网站传播反动、淫秽、不道德以及其他违反国家法律、社会公德的信息;不得利用基金会网站发布虚假信息或违反基金会规定、影响基金会形象、泄露基金会机密的信息。网站管理员一经发现有上述内容的信息,必须立即予以删除,并追究当事者的行政或法律责任。三、信息保密制度网站发布的任何信息都必须遵守《中华人民共和国保守国家秘密法》、《中华人民共和国计算机系统安全保护条例》、《计算机信息网络国际安全保护管理办法》、《计算机信息系统国际联网保密管理规定》等有关国家政策、法规规定。口令管理制度。网站应当设置后台管理及上传的.登录口令。口令的位数不应少于8位,且不应与管理者个人信息、单位信息、设备(系统)信息等相关联。每三个月须更换一次网站登录口令,严禁将各个人登录帐号和密码泄露给他人使用。同时,根据国家有关保密法律、法规,严禁涉密信息上网。四、网络安全管理制度(一)安全测评制度。网站系统应当由信息化管理办公室按照《计算机信息系统安全测评通用技术规范》的要求,对系统安全性进行测评。(二)服务器和网站定期检测制度。网站应及时对网站管理及服务器系统漏洞进行定期检测,并根据检测结果采取相应的措施。要及时对操作系统、数据库等系统软件进行补丁包升级或者版本升级,以防黑客利用系统漏洞和弱点非法入侵。(三)客户端或录入电脑安全防范制度。网站负责人、技术开发人员和信息采编人员所用电脑必须加强病毒、黑客安全防范措施,必须有相应的安全软件实施保护,确保电脑内的资料和帐号、密码的安全、可靠。(四)应急响应制度。网站应当充分估计各种突发事件的可能性,做好应急响应方案。同时,要与岗位责任制度相结合,保证应急响应方案的及时实施,将损失降到最低程度。(五)安全事件报告及处理制度。网站在发生安全突发事件后,除在第一时间组织人员进行解决外,应当及时向会信息处报告,由其给予及时的指导和必要的技术支持,并视安全突发事件的严重程度,及时协调公安、电信通等部门进行处理。(六)人员管理制度。网站应当制定详细的工作人员管理制度,明确工作人员的职责和权限。要通过定期开展业务培训,提高人员素质,重点加强负责系统操作和维护工作的人员的培训考核工作,实行考核上岗制度。同时,规范人员调离制度,做好保密义务承诺、资料退还、系统口令更换等必要的安全保密工作。五、网站更新与维护网站管理员应按照规定及时对基金会网站进行管理、维护与更新,保证信息及时性、通达性、有效性。有关设备要定期巡检,保证网站每天24小时正常开通运转,以方便公众访问。定期备份。网站管理员应当对重要文件、数据、操作系统及应用系统作定期备份,以便应急恢复。特别重要的部门还应当对重要文件和数据进行异地备份。网站管理制度2—、网站安全管理人员要加强工作责任心,认真履行职责,严格操作规程。二、网站管理人员要按规定时间登录网站,进行管理。三、网站安全管理人员必须认真处理网站数据。数据损坏后均需及时检查,如出现错误要立即改正;发现网络故障等问题要及时报告并采取相应措施。四、网络安全管理人员要定期对设备进行检查、维护和保养,使其处于良好状态。五、未经管理员批准,严禁私自使用网站设备为私人或其他部门服务。六、服务器主要数据如数据库、系统日志等由专人及时进行备份。根据工作需要,网站服务器管理配备专业系统管理员—名,负责系统数据备份、系统安全检查,系统相关参数的配置与软件安装。七、系统管理员有权管理各服务器的用户密码、用户权限、IP地址等技术参数及必要的服务软件进行安装与设置,其他管理员不得修改相关的系统配置信息;未经许可,其他管理人员不得私自在服务器上安装其他软件。八、网络内各类服务器开设的帐户和口令为秘密信息,仅供系统管理员所拥有,系统管理员当对各服务器的密码进行保密,不得向任何单位和个人提供这些信息。九、发现有害信息时,应当保留有关原始记录,并在二十四小时内向领导报告。十、按照同家有关规定,删除本网络中含有有害信息内容的地址、目录或者关闭服务器。十—、网站安全管理人员不得从事下列危害计算机信息网络安全的活动:(—)未经允许,进入计算机信息网络或者使用计算机信息网络资源的(二未经允许,对计算机信息网络功能进行删除、修改或者增加的:(三)未经允许,对计算计信息网络中存储、处理或者传输的'数据和应用程序进行删除、修改或者增加的:(四)故意制作、传播计算机病毒等破坏性程序的;(五)也危害七卜算机信息网络安全的。十二、网站有关网络管理的口令为本中心信息网站重要机密,应定期或根据情况及时更新并保证不泄露。十三、对于调离人员严格办理调离手续,交回所有钥匙及证什,退还全部技术手册、软件及其它相关资料。及时更新系统口令和相关机要锁,撤销其用过的所有账号,立即撤销其出入安全区域、接触敏感信息的授权。十四、违反本规定造成重大事故,将追究直接负责人和单位负责人的责任并给予行政处分:构成犯罪的,依法追究刑事责任。网站管理制度3为加强我校信息化岗位管理,保证校计算机信息系统安全,制定本制度。第一条校信息化岗位管理遵循“谁主管谁负责、谁运行谁负责、谁公开谁负责”的原则,实行安全和保密管理工作责任制。岗位所在部门负责人作为第一责任人,负责其职责范围内的计算机信息系统安全和保密管理。第二条本规定中的信息化岗位指承载校计算机信息系统建设、管理和维护的岗位,主要包括校办公室和校信息工作人员,以及负有信息安全和保密责任的信息安全员和兼职保密员。第三条校信息化岗位安全和保密管理按照国家保密法和国家信息安全等级保护的要求进行。第四条信息化岗位实行岗位职责分离制度,岗位操作权限严格受岗位职责限制。除非主管领导批准,信息化岗位人员不得打听、了解或参与职责以外的任何涉及岗位安全和保密的内容。第五条信息化岗位人员应保管好自己的.信息系统操作口令,不定期予以更换。严禁向他人泄露自己的信息系统操作口令。因工作需要必须告知他人的,应在使用完毕后即时更换口令。第六条信息化岗位人员使用的台式和便携式计算机必须有密码保护措施,工作中离开岗位时计算机应置于屏幕保护状态。计算机无人使用时不得置于上网状态。第七条非经主管领导批准,信息化岗位工作人员不得携带存有工作信息的便携式计算机外出。经主管领导批准携带便携式计算机外出的,应采取措施保证机内信息安全。携带外出的便携式计算机禁止留存涉及国家秘密和工作秘密的内容。第八条重要的信息化岗位休息日和节假日安排人员值班,重大事件期间应组织安排24小时值班。值班期间,重点监控提供公共服务的信息子系统(如网站)运行状况,发现异常按局信息安全应急预案处理,并即时向主管领导报告。第九条办公室应组织开展经常性的保密教育培训,提高校机关工作人员,尤其是信息化岗位工作人员的计算机信息安全保密意识与技能。第十条校办公室负责校计算机信息系统安全和保密管理情况的监督。为此,应不定期地组织专业技术人员对信息化岗位人员使用的台式和便携式计算机应进行安全检查,发现并排除病毒、木马等安全隐患。第十一条信息化岗位工作人员离岗离职,按以下程序办理:1、整理好涉及信息安全和保密的资料或文档,形成信息交接档案,移交给指定的工作交接人员;2、逐项取消其拥有的信息系统访问授权;3、收回其使用的计算机存储介质,包括光盘、U盘、移动硬盘等;4、全部移交过程必须有完整的移交记录,经主管领导签字确认后生效。未完成以上程序,信息化岗位工作人员不得办理离岗离职手续。第十二条对违反本规定的人员将责令限期整改。引发信息系统运行异常、工作信息丢失损坏等安全事故的,追究相关人员的行政责任;造成泄密事件的,根据国家相关保密法律法规进行查处。网站管理制度4学校网站依托网络平台向外发布信息,提供信息查询、下载、上传的学校教育信息服务网站,网站将及时发布学校教育教学动态,交流工作经验,以全新的工作方法全面提高教育信息化。为了规范学校网站的管理,保证网站安全运行和信息顺畅传递,特制定本管理制度。一、网站建设指导思想按照“统一规划、突出特色、保障安全、确保畅通”的原则,以立德立言立人、求真求善求美的办网宗旨,积极宣传学校教育教学动态与成果,表彰先进人和事,及时发布相关公告和文件,为师生提供优质教学资源。二、网站管理主要职责是:(一)负责网站后续建设的规划与实施,把握网站的发展方向。(二)负责拟定、报批网站使用维护、运行管理等各项制度,检查网站的建设、管理和使用工作。(三)依据网站各项资源利用的统一规划,负责存储空间分配以及信息发布的管理工作。(四)负责制定网站安全方案和安全工作制度,定期检查安全工作落实情况。三、信息管理各教师负责信息的'采集,教导处审核。教科室、教导处和网站管理人员负责发布学校信息。四、信息采集1、采集与发布的主要内容为上级文件、教育新闻、校园新闻、国内、国际要闻、教学资源、相关的政策法规等。2、发布的信息应具有较强的时效性,并且不得发布违反国家法律及地方法规的信息,不得发布与党的各项方针、政策相违背的信息,不得发布不真实的信息。五、信息发布1、工作人员不得擅自在网站上发布信息,所有信息必须经审核同意后才能发布。2、发布前必须对非直接转载的信息和本部门自己整理的信息作两次校对,确认无误后才能上传。3、所有上传的信息均需进行审核。六、安全管理1、严格遵守国家有关法律、行政法规,严格执行安全保密制度,不得在网上从事危害国家安全、泄露国家和军事秘密等犯罪活动,不得制作、复制和传播各类不健康信息。2、严禁在网站上发布不真实的信息,传播计算机病毒。3、必须接受并配合国家有关部门依法对网站进行监督检查。4、应建立健全计算机信息系统病毒预防和控制的安全管理制度,做好计算机病毒预防和控制工作。网站管理制度5一、总则为了更好的确保_____网站的安全稳定运行,合理、可靠、安全、高效地组织和管理____网站,提高____网站的服务质量,提高维护队伍的整体素质和水平,特制定本管理制度,作为维护和管理____网站的依据。二、范围本制度的适用范围包括____网站系统的物理资产(包括:网络设备,主机设备,安全设备,监控设备等)、软件资产(操作系统,数据库,应用程序等)、数据资产(业务数据、网络系统、主机数据,应用程序数据等)以及网站系统的技术人员等。三、角色和责任本手册适用于____网站的网络维护人员、系统维护人员、信息安全员及安全审计员等角色阅读。本手册由信息管理处修改和维护。四、网络安全维护管理制度1.网站系统的所有网络设备(包括交换机、路由器、防火墙、IDS以及其他网络设备)应由专职网络维护人员负责管理,定期检查设备的物理环境,并按照机房物理安全要求进行维护。2.网络维护人员应对所有网络设备进行资产登记,登记记录上应该标明硬件型号,厂家,操作系统版本,已安装的补丁程序号,安装和升级的时间等内容。3.网络维护人员应至少每天1次,对所有网络设备进行检查,确保各设备都能正常工作。4.网络维护人员应制定网络设备用户账号的管理制度,对各个网络设备上拥有用户账号的人员、权限以及账号的认证和管理方式做出明确规定。5.网络维护人员应制订网络设备用户账号口令的管理策略,对口令的选取、组成、长度、保存、修改周期以及存储做出规定;禁止使用名字、姓氏、电话号码、生日等容易猜测的字符作为口令,也不应使用单个单词或命令作为口令,组成口令的字符应包含大小写英文字母、数字、标点、控制字符等,口令长度要求在8位以上;不应将口令存放在个人计算机文件中,或写到容易被其它人获取的.地方;对于重要的网络设备,要求至少每个月修改一次口令,或者使用一次性口令设备;若掌握口令的管理人员调离本职工作时,必须立即更改所有相关口令;用户账号口令应以加密方式存储,如MD5方式。6.严格禁止非网络管理人员直接进入网络设备进行操作,若在特殊情况下(如系统维修、升级等)需要外部人员(主要是指厂家技术工程师、非本系统技术工程师、安全管理员等)进入网络设备进行操作时,必须由网络管理员登录,并对操作全过程进行记录备案。禁止将系统用户账号及口令直接交给外部人员,在紧急情况下需要为外部人员开放临时账号时,必须向信息管理处相关领导申请,在申请中写明开放临时账号的原因、时间、期限、对外部人员操作的监控方法、负责开放和注销临时账号的人员等内容,并严格根据安全管理机构的批复进行临时账号的开放、注销、监控,并记录备案。7.网络维护人员应尽可能减少网络设备的管理方式,例如Telnet、web、SNMP等;如果的确需要进行远程管理,应使用SSH代替Telnet,使用HTTPS代替HTTP,并且限定远程登录的超时时间,远程管理的用户数量,远程管理的终端IP地址,同时按照“网络安全配置管理策略”中的规定进行严格的身份认证和访问权限的授予,并在配置完后,立刻关闭此类远程连接;应尽可能避免使用SNMP协议进行管理,如果的确需要,应使用V3版本替代V1、V2版本,并启用MD5等验证功能;进行远程管理时,应设置控制口和远程登录口的超时时间,让控制口和远程登录口在空闲一定时间后自动断开。8.网络维护人员应及时监视、收集网络以及安全设备生产厂商公布的软件以及补丁更新,要求下载补丁程序的站点必须是相应的官方站点,并对更新软件或补丁进行评测,在获得信息管理处领导的批准下,对生产环境实施软件更新或者补丁安装。9.软件更新或者补丁安装应尽量安排在非业务繁忙时段进行。操作必须由两人以上完成,由一人监督,另一人进行实际操作,并在升级(或修补)前后做好数据和软件的备份工作,同时将整个过程记录备案。10.软件更新或者补丁安装后网络维护人员应重新对系统进行安全设置,并进行系统的安全检查。11.网络维护人员应及时报告任何已知的或可疑的信息安全问题、违规行为或紧急安全事件,并在采取适当措施的同时,应向信息管理处领导报告细节;并不得试图干扰、防止、阻碍或劝阻其他员工报告此类事件;同时禁止以任何形式报复报告或调查此类事件的个人。12.网络维护人员应定期提交安全事件和相关问题的管理报告,以备领导检查。13.网络维护人员应制订网络设备日志的管理制定,对于日志功能的启用,日志记录的内容,日志的管理形式,日志的审查分析做明确的规定。对于重要网络设备,应建立集中的日志管理服务器,实现对重要网络设备日志的统一管理,以利于对网络设备日志的审查分析。14.网络维护人员应保证各设备的系统日志处于运行状态,并每两周对日志做一次全面的分析,对登录的用户、登录时间、所做的配置和操作做检查,在发现有异常的现象时应及时向信息安全工作组报告。15.网络维护人员应通过各种手段监控网络的流量状况,当突发异常流量时,应立即上报信息安全工作组,并同时采取适当控制措施,并记录备案。16.网络维护人员应至少每年1次对整个网络进行风险评估。17.网络维护人员应至少每年1次对整个网络进行灾难影响分析,并进行灾难恢复演习。五、系统安全维护管理制度1.所有主机设备应由系统维护人员负责管理,定期检查服务器主机的物理环境,并按照相关物理安全要求进行维护。2.系统维护人员应对所有主机设备进行资产登记,登记记录上应该标明硬件型号,厂家,操作系统版本,已安装的补丁程序号,安装和升级的时间等内容。3.系统维护人员应至少每天1次,对所有主机设备进行检查,确保各设备都能正常工作。4.系统维护人员应对各个主机设备上拥有用户账号的人员、权限以及账号的认证和管理方式做出明确定义,并定期进行审查,在发现有可疑的用户账号时进行核实并采取相应的措施。5.在用户权限的设置时应遵循最小授权和权限分割的原则,只给系统用户、数据库系统用户或其它应用系统用户授予业务所需的最小权限,应禁止为所管理主机系统无关的人员提供主机系统用户账号,并且关闭一切不需要的系统账号。对两个月以上不使用的用户账号进行锁定。同时对主机设备中所有用户账号进行登记备案。6.系统维护人员应制订主机系统的帐户口令管理策略,对口令的选取、组成、长度、保存、修改周期做出规定。禁止使用名字、姓氏、电话号码、生日等容易猜测的字符作为口令,也不要使用单个单词或命令作为口令,组成口令的字符应包含大小写英文字母、数字、标点、控制字符等,口令长度要求在8位以上。不应将口令存放在个人计算机文件中,或写到容易被其它人获取的地方。口令文件(如:系统中的/etc/shadow)及其所有拷贝的访问权限应该严格限制为超级用户可读,并网站管理制度6第一章总则第一条鄂尔多斯银行官方网站是我行对外形象宣传的重要窗口,为充分利用现有的网络资源,实现网络信息工作的规范化和制度化管理,促进行内及行业内信息的交流与共享,确保我行网站的正常运行,更好的为总行及各分支行提供信息交流平台及进行对外宣传,特制定本制度。第二条网络信息工作以服务于公司宣传、服务客户、搭建信息交流与沟通平台为中心,坚持统一领导、统筹规划、集中管理、分级负责的原则。第三条本制度适用于总行各部室及各分支行。第二章网站管理岗位职责第四条我行网站实行分级管理模式,我行信息科技部客服中心代表我行行使所有网站的管理及维护职能,设网站信息管理员,审核员,系统维护员;总行各部室及各分支行为二级管理组织,设网站通讯员,负责网站信息资源的收集与整理;网站制作方负责网站的技术支持,维护网站的稳定和安全。第五条我行信息科技部客服中心负责我行网站的全面管理,具体职责为:1、负责网站后续建设的规划与实施,把握网站的发展方向;2、负责拟定、报批网站使用维护、运行管理等各项制度;3、依据网站各项资源统一的.利用规划,分派专人(网站信息管理员以及审核员)负责各分支行信息资源的分配以及信息发布工作的执行与监督;4、负责制定网站管理和安全工作制度的制定、完善及落实,定期检查安全工作落实情况。5、信息科技部客服中心全面负责网站的建设、日常管理和维护及网站通讯员的培训工作,牵头组织网站各项业务工作的开展。6、建立信息发布日志,网站信息管理员负责记录每次信息发布时间,做好发布信息审批表及原始资料的归档工作;7、应负责监督各个分支行、各部室网站管理与维护状况并及时组织网站通讯员上报信息并于固定时间内检查各分支行网站通讯员的信息采集情况。第六条网站信息管理员1、负责各分支行信息资源的收集分配工作。2、负责信息发布工作的执行与监督。3、及时将网站通讯员上报材料递交至网站信息审核员处审核。4、为通过审核的信息填写《鄂尔多斯银行网页信息发布申请单》(一式两份)。5、负责完成对《鄂尔多斯银行网页信息发布申请单》以及网站通讯员上报材料的备份工作。第七条网站信息审核员1、负责对网站通讯员上报材料的审核工作。2、网站信息审核员务必要在客服中心网站信息编辑部所规定时间内将有误信息加以修正。3、确保上报文字信息以及图片信息的真实性以和时效性。4、确认信息无误后递交至网站系统管理员处上传致网站测试环境。5、网站系统管理员。6、负责上传网站信息审核员递交的信息至网站测试环境。7、确认信息上传成功后递交网站部门负责人审查。8、部门负责人审查通过后填写《鄂尔多斯银行网页信息发布申请单》(见附件1)并找相关领导签字后上传至网站。第八条网站图片专员1、负责网站图片的定期更新工作2、负责对网站通讯员上报文字信息的配图工作3、负责对网站通讯员上报图片信息的处理工作第九条总行各部室及各分支行网站通讯员职责1、应对网站管理与维护及时提出合理化建议和意见,并按照客服中心网络信息编辑部所要求的时间内及时、积极提交有关宣传网站管理制度71、定期对相关人员进行网络信息安全培训并进行考核,使网站相关管理人员充分认识到网络安全的重要性,严格遵守相应规章制度。2、尊重并保护用户的个人隐私,除了在与用户签署的隐私保护协议和网站服务条款以及其他公布的准则规定的情况下,未经用户授权不随意公布和泄露用户个人身份信息。3、对用户的个人信息严格保密,并承诺未经用户授权,不得编辑或透露其个人信息及保存在本网站中的非公开内容,但下列情况除外:①违反相关法律法规或本网站服务协议规定;②按照主管部门的要求,有必要向相关法律部门提供备案的内容;③因维护社会个体和公众的权利、财产或人身安全的需要;④被侵害的第三人提出合法的权利主张;⑤为维护用户及社会公共利益、本网站的合法权益的需要;⑥事先获得用户的明确授权或其它符合需要公开的.相关要求。4、用户应当严格遵守网站用户帐号使用登记和操作权限管理制度,并对自己的用户账号、密码妥善保管,定期或不定期修改登录密码,严格保密,严禁向他人泄露。5、每个用户都要对其帐号中的所有活动和事件负全责。用户可随时改变用户的密码和图标,也可以结束旧的帐号而重新申请注册一个新帐号。用户同意若发现任何非法使用用户帐号或安全漏洞的情况,有义务立即通告本网站。6、如用户不慎泄露登陆账号和密码,应当及时与网站管理员联系,请求管理员及时锁定用户的操作权限,防止他人非法操作;在用户提供有效身份证明和有效凭据并审查核实后,重新设定密码恢复正常使用。严格执行本规章制度,并形成规范化管理,并成立由单位负责人、其他部门负责人、信息管理主要技术人员组成的网络信息安全小组,并确定至少两名安全负责人作为突发事件处理的直接责任人。网站管理制度8学校网站是学校向师生以及社会发布信息的窗口和平台,旨在完成有效的网络化管理以及实现资源共享。为加强管理和监督维护,使各处、组履行工作职责,特制定本管理制度。1、上传网站信息是每个教师的`职责,更是各处、组的负责人的本职工作,也是评价一个处、组能否适应教育信息化、办公自动化的重要指标。2、各处室、年级组、教研组及社团均分配了管理员帐号,网站也有相对应的栏目,各处、组负责人为上传网站信息的第一责任人,根据需要,可自己另指定一人为责任人。2、本制度所指的上传信息是指上传文字、图片、课件等相关的内容。3、系统管理员有权对上传的信息资料进行管理、检查、对一些不合适的内容将会核对或修改。4、系统管理员应每天检查网站有关栏目,并及时纠正有关错误信息,发现异常情况及时报告,并提出处理意见。5、严禁违禁信息上传,如有违反,根据有关规定追究责任。6、数量要求:每个子栏目每学期至少上传10篇以上稿件(特殊栏目除外,如招生招聘、高考录取会少,校园简讯、每周计划会多),尤其要保持日常的正常更新。每半学期将对各处、各组、各栏目上传的稿件数量进行一次统计并给予公布。6、排版要求:稿件如果来自Word、WPS或网站,都应粘贴到“记事本”中排好版面(注意要首行缩进,段与段之间可以空一行),然后再进入网站后台粘贴上传。否则,会带入word和网页中的格式,网站版面将会不统一。7、表格上传:如果要上传表格,可以在word中设置好:页面为A4纵向,左右边界为4CM,字号为5号字,然后直接进入网站后台粘贴上传。否则,如果表格、字号太大,会把网页撑开。网站管理制度9第一章总则第一条为加强我中心网站管理,确保网站的安全,加强网站信息资源建设,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》、《中华人民共和国政府信息公开条例》等有关规定,制定本制度。第二章网站信息保障措施第二条根据政务信息公开要求,各部门应及时在网站上发布工作中产生的不涉密政务信息与新闻。第三条各部门指派专人担任信息员,负责采集、编录本部门的信息并向网站提供。第四条信息员采集的信息经部门负责人审核后方可向网站提供,信息内容按“谁提供,谁负责”的原则进行责任认定。第五条网上发布的文件、数据、文字及图像等信息统一由网站管理员存档管理。第三章安全管理制度第六条网站安全管理由信息中心负责。各部门应明确分管负责人、承办部门和具体责任人员。第七条网站管理员应当对重要文件、数据及应用系统作定期备份,以便应急恢复。第八条应当设置网站后台管理及上传的登录口令。口令的位数不应少于8位,严禁将个人登录帐号和密码泄露给他人使用。第九条网站和机房应建立严格的门禁制度和日常管理制度,机房及机房内所有设备必须由专人负责管理,每日应有机房值班记录和主要设备运行情况的记录。外来系统维护人员进入机房,应由技术人员陪同并对工作内容做详细记录。第十条应及时对网站管理及服务器系统漏洞进行定期检测,并根据检测结果采取相应的措施。要及时对操作系统、数据库等系统软件进行补丁包升级或者版本升级,以防黑客利用系统漏洞和弱点非法入侵。第十一条应当充分估计各种突发事件的可能性,做好应急响应方案。同时,要与岗位责任制度相结合,保证应急响应方案的及时实施,将损失降到最低程度。第十二条网站在发生安全突发事件后,除在第一时间组织人员进行解决外,应当及时向交易中心中心相关负责人报告,由其给予及时的指导和必要的技术支持,并视安全突发事件的严重程度,及时协调公安及网络服务商等单位进行处理。第十三条应当制定工作人员管理制度,明确工作人员的职责和权限,通过定期开展业务培训,提高人员素质,同时,规范人员调离制度,做好保密义务承诺、资料退还、系统口令更换等必要的安全保密工作。第四章网站应急处置预案第十四条网站、网页出现非法言论时的紧急措施:(一)、当发现网站或接到举报出现非法信息时,网站管理员应立即向相关负责人通报情况;(二)、负责人在接到网站管理员报告后及时组织安排技术人员进行处理;(三)、技术人员在接到通知后立即清理非法信息,强化安全防范措施,将网站网页重新投入使用;(四)、网站管理员应妥善保存有关记录、日志或审计记录。第十五条网站遭到黑客攻击时的紧急处置措施:(一)、当有网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,网站管理员首先应将被攻击的服务器等设备从网络中隔离出来,同时向负责人汇报情况;(二)、负责人在接到网站管理员报告后及时组织安排技术人员进行处理;(三)、技术人员立即进行被破坏系统的.恢复与重建工作;(四)、网站管理员应妥善保存有关记录、日志或审计记录。第十六条病毒安全紧急处置措施:(一)、当网站管理员发现计算机感染有病毒后,应立即将该机从网络上隔离出来;(二)、对该设备的硬盘进行数据备份;(三)、启用病毒软件对该机进行杀毒处理,同时利用病毒检测软件对其他机器进行病毒扫描和清除工作;(四)、如发现反病毒软件无法清除该病毒,应立即向技术人员报告;(五)、经技术人员确认无法查杀该病毒后,应作好记录,同时立即向相关负责人报告,并迅速研究解决问题;(六)、如果感染病毒的设备是服务器或者主机系统,经负责人同意,立即告知各相关单位做好相应的病毒清查工作。第十七条软件系统遭受破坏性攻击的紧急处置措施:(一)、一旦软件遭到破坏性攻击,网站管理员应立即向技术人员报告,并将系统停止运行;(二)、技术人员立即进行软件系统和数据的恢复;(三)、网站管理员应妥善保存有关记录、日志或审计记录。第十八条数据库安全紧急处置措施:(一)、一旦数据库崩溃,网站管理员应立即向负责人与技术人员报告,经负责人同意后通知各相关单位暂缓上传上报数据;(二)、技术人员对数据库系统进行维护,如无法正常维护,采取数据库备份恢复的办法;(三)、如果备份均无法恢复,应立即向有关厂商请求紧急技术支援。第十九条设备安全紧急处置措施:(一)、小型机、服务器等关键设备损坏后,网站管理员应立即向负责人报告并通知技术人员;(二)、技术人员应立即查明原因,具有备份服务器的要马上启用备份服务器提供网站服务;(三)、如果能够自行处理,应立即用备件替换受损部件;(四)、如果不能自行处理的,立即与设备提供商联系,请求派维修人员前来维修。网站管理制度10为保证我园网站的平稳运行,加强管理和监督维护,规范网络管理人员的行为,履行工作职责,结合工作实际的需要,制定本管理制度。一、网站内容应及时更新,及时公布幼儿园开展的`各项工作及活动,将我园的最新动态和正面新闻及时地发布到互联网上,并及时将网站留言本、电子信箱中收到的有关问题上报园领导。二、网络管理员负责按时发布信息,凡园领导签发的信息原则上随到随发,以保证网站的快捷传播。三、网站管理员应定期维护网站,保障网络平稳运行,并对网站版面进行不定期更新。四、对网络中的各种管理口令,应由系统管理员统一管理,注意保密。五、网管人员要定期清除病毒,保证服务器正常运行。网站管理制度111.校园网络是学校教育信息传输的“高速公路”,是对外交流信息的窗口,为能有效地发挥和充分利用校园网的信息资源,保证教育信息高速公路的畅通,特制订网站内部管理制度。2.校园网系统涉及学校各个部门、师生的信息资源和机密,如有破坏和损坏,将给学校带来严重的危害。因此,禁止任意修改和删除校园网系统的文件和数据,不准改动计算机的系统设置。3.校园网上的各种教学资源、文档资料等软件的知识产权属学校所有,未经学校有关部门同意,不得向外交流,不得占为私有。4.为保证校园网的'安全,人人都要预防计算机病毒,堵塞病毒传染渠道。外来U盘、光盘必须用病毒检测程序确认没有病毒后才能在校园网上使用。5.及时保存程序和数据。需在校内交流和存档的数据,按规定地址存放,个人使用的数据自己存放。6.保护校园网的设备和线路,不准擅自改动计算机的连接线,不准打开计算机主机的机箱,不准擅自移动计算机、线路设备及附属设备,不准乱改IP地址,不准擅自把计算机设备外借。7.各室必须加强对计算机的管理,指定专人负责管理。管理员应经常测试计算机设备的性能,发现故障及时处理。8.各室应认真做好本单位所有计算机的养护和清洁卫生工作。教师在使用计算机时不得再做有影响计算机性能的事。10.定期对各单位的计算机使用、管理及清洁卫生等情况进行检查。若有违反本规定的,报校有关部门处理。网站管理制度121.为了确保学校网站及服务器的安全,特制定本用户管理制度2.信息中心将根据学校有关规章制度和数据信息的保密性,为用户帐号设置相应权限,并进行统一管理。永顺县灵溪镇连洞中学校园网站所有权和运作权归永顺县灵溪镇连洞中学所有。网站内所有注册用户(包括管理员)必须遵守此制度。3.用户(管理员)对校园网站的任何操作都必须遵守《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机软件保护条例》等有关计算机及互联网规定的.法律和法规、实施办法。在任何情况下,我校如认为用户的行为可能违反上述法律、法规,我校可以在任何时候,不经事先通知终止向该用户(管理员)提供服务。3.我校保留随时修改或中断服务而不需知照用户的权利。我校行使修改或中断服务的权利,不需对用户或第三方负责(有协议、约定或特殊用户除外)。4.尊重用户个人隐私是我校校园网站的基本政策。我校网站不会公开、编辑或透露用户信息,除非有法律许可要求。5.用户的帐号,密码和安全性。网站中所有用户(管理员),都持有一个密码和帐号。如果用户不保管好自己的帐号和密码安全,将对因此产生的后果负全部责任。另外,每个用户都要对其帐户中的所有活动和事件负全责。用户可随时改变密码,若需变更帐户须报网络中心审批,并遵循先销户,再变更的规则。用户(管理员)若发现任何非法使用用户帐号或安全漏洞的情况,请立即通知学校网站管理员。6.用户(管理员)不得在网站上发表任何损害我校利益,泄露学校秘密,有损学校形象的文章和图片。7.用户责任:用户单独承担传输内容的责任。用户必须遵循以下条件:1)从中国境内向外传输技术性资料时必须符合中国有关法规。2)使用网站服务不作非法用途。3)不干扰或扰乱网络服务。网站管理制度131、用户(管理员)对网站的任何操作都必须遵守《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机软件保护条例》等有关计算机及互联网规定的法律和法规、实施办法。2、用户的帐号,密码和安全性。网站中所有用户(管理员),都持有一个帐号和密码。如果用户不保管好自己的帐号和密码安全,对由此产生的后果负全部责任。3、用户责任:用户单独承担传输内容的责任。用户必须遵循以下条件:(1)使用网站服务不作非法用途。(2)不干扰或扰乱网络服务。(3)不得利用网站危害国家安全、泄露国家秘密,不得侵犯国家、社会、集体和公民的合法权益。(4)不得利用网站制作、复制和传播违法的信息。4、网站内容的'所有权。包括:文字、软件、声音、相片、录象、图表等信息。用户只能在学校授权下才能使用这些内容,而不得擅自复制、篡改这些内容。网站的所有用户必须对提供的信息负责,网络上信息、资源、软件等的使用应遵守知识产权的有关法律法规。相关解释权归江苏省苏州第十中学所有,如果其中有任何条款与国家有关法律向抵触,则以国家法律的明文规定为准。网站管理制度141、网上信息管理是一项政治性和政策性很强的工作。对各类信息栏目中上载的信息,须按来源确定、程序审查、发布标准审查等规范进行操作,确保上载信息的严肃性、权威性、可靠性和时效性。2、本地采编发布的.信息应完整标注信息来源、提供单位、作者、上载人员、审查人员并按要求设置阅读范围。3、政府门户网站信息更新实行栏目分工负责制。信息选载应按程序经分管领导审查同意后方可发布。4、信息上载要满足数量、质量和时效要求,以正面宣传引导为主。信息标题应准确无误,正文内容不能出现原则性错误。坚持动态信息及时更新,基本信息按信息产生的时间经常更新,基础数据库视信息变化情况定期更新。5、上载信息严格执行“谁上载、谁负责;谁批准、谁负责”的原则。如上载不良、有害或反动等内容的信息,对责任人处以20—50元/则的经济罚款;情节严重的,将依纪依法追究相关人员的责任。6、不得在政府门户网上发布涉密信息,发现有泄露国家秘密和不宜公开的内部信息,应立即采取补救措施,并及时分层次报告。7、上报的各类信息要抓住重点和热点,注重信息报送质量,按栏目实行分工负责制,上报前必须先由填报人员初审,经分管领导复审同意后方可上传。网站管理制度15第一章总则第一条为加强学校门户网站、职能部门及院系二级网站、专题网站(以下统称学校各类网站)的建设以及上网信息的管理,确保网上信息传递和发布的及时性、准确性和安全性,特制定本办法。第二条学校各类网站都应树立为学生、教职工和教学科研一线服务的宗旨,真实、全面反映学校教学、科研、管理等各项工作状况,树立和宣传学校良好形象。第三条学校各类网站信息的组织与发布坚持分级审批、谁主管谁负责制。第二章网站建设规范第四条学校各类网站须经学校批准方可建设,并采用学校统一要求的技术规范。第五条学校各类网站须建在校园网上,在建设网站时,统一接受党委宣传部和网络管理中心监督指导,以保证与校园网主站点的正常链接。第六条职能部门、院系原则上不得单独建立服务器用于网站建设,网站建设所需空间由网络管理中心负责统一规划和提供。第七条域名统一由网络管理中心分配,并提供主页空间和维护方式。第八条所有单位和个人不得在校园网上建立商业网站或网页。第九条教师个人、学生班级、学生组织和社团开办网站或网页,必须向所属单位提出申请,由所属单位报党委宣传部及网络管理中心批准后方可开办,并链接在本单位的网站或网页上。第十条学校各类网站原则上不能开设论坛(BBS)、留言板,若因工作需要必须开设的,可向党委宣传部提出申请。院系自设研究机构、班级主页、同学录和其他实体,一律整合在二级网站上,校园网导航栏不单独提供链接。第三章网站管理规范第十一条网站主办单位必须对所开办的网站严格管理,并对该网站的形式、内容和运行负全责。第十二条网站管理实行领导分管负责制,指定1名负责人2/9对网站规划、建设、管理、运行负总责。网站管理责任人要切实重视网络信息安全,把这项工作纳入本部门领导的责任范围和管理目标。第十三条网站信息监控实行专人负责。发现问题要及时与制作人员联系,提出处理意见,并督促改正;发现重大问题要及时向分管领导报告。第十四条系院、部门处室应及时将网络工作分管领导、网站信息监管人员、网络制作维护人员情况报

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论