网络安全管理制度汇编_第1页
网络安全管理制度汇编_第2页
网络安全管理制度汇编_第3页
网络安全管理制度汇编_第4页
网络安全管理制度汇编_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络信息安全管理制度

第一章计算机基础设备管理

第1条各部门对该部门的每台计算机应指定保管人,共享

计算机则由部门指定人员保管,保管人对计算机软、硬件有使用、

保管责任。

第2条公司计算机惟独网络管理员进行维护时有权拆封,

其它员工不得私自拆开封。

第3条计算机设备不使用时,应关掉设备的电源。人员暂

离岗时,应锁定计算机。

第4条计算机为公司生产设备,不得私用,转让借出;除

笔记本电脑外,其它设备严禁无故带出办公生产工作场所。

第5条按正确方法清洁和保养设备上的污垢,保证设备正

常使用。

第6条计算机设备老化、性能落后或者故障严重,不能应

用于实际工作的,应报技术部处理。

第7条计算机设备浮现故障或者异常情况(包括气味、冒烟

与过热)时,应当即将关闭电源开关,拔掉电源插头,并及时通

知计算机管理人员检查或者维修。

第8条公司计算机及周边设备,计算机操作系统和所装软

件均为公司财产,计算机使用者不得随意损坏或者卸载。

第二章计算机系统应用管理

第9条公司电脑的IP地址由网络管理员统一规划分配,员工

不得擅自更改,更不得恶意占用他人的地址。

第10条计算机保管人对计算机软硬负保管之责,使用者

如有使用不当,造成毁损或者遗失,应负赔偿责任。

第11条计算机保管人和使用人应对计算机操作系统和所

安装软件口令严格保密,并至少每180天更改一次密码,密码应

满足复杂性原则,长度应不低于8位,并由大写字母、小写字

母、数字和标点符号中至少3类混合组成;对于因为软件自身

原因无法达到要求的,应按照软件允许的最高密码安全策略处

理。

第12条重要资料、电子文档、重要数据等不得放在桌面、我

的文档和系统盘(普通为C:盘)以免系统崩溃导致数据丢失。与

工作相关的重要文件及数据保存两份以上的备份,以防丢失。

公司设立文件服务器,重要文件应及时上传备份,各部门专用软

件和数据由计算机保管人定期备份上传,需要信息技术部负谴责

份的应填写《数据备份申请表》,数据中心信息系统数据应按备

份管理相关耍求备份。

第13条正确开机和关机。开机时,先开外设(显示器、打

印机等),再开主机;关机时,应先退出应用程序和操作系统,再

关主机和外设,避免非正常关机。

第14条公司邮箱帐号必须由本帐号职员使用,未经公司

网络管理员允许不得将帐号让与他人使用,如造成公司损失或者

名誉影响,公司将追究其个人责任,并保留法律追究途径。

第15条未经允许,员工不得在网上下载软件、音乐、电

影或者电视剧等,不得使用电驴、BT等严重占用带宽的P2P下

载软件。员工在上网时,除非工作需要,不允许使用QQ等聊天

软件。员工不得利用公司电脑及网络资源玩游戏,浏览与工作无

关的网站。若发现信息技术部可暂停其网络使用权限,并报相关

领导处理。

第16条不得随意安装工作不需要的软件。公司拥有的授

权软件软件须报公司副总审批通过后由信息技术部或者授权相

关部门执行。

第17条计算机浮现重大故障,如硬盘损坏,计算机保管

人应即将向部门负责人和信息技术部报告,并填写《设备故障登

i酸》。

第18条员工离职时,人力资源应及时通知信息技术部取

消其所有的IP资源使用权限,回收其电脑并保留一个星期,若

一个星期之内人事部没有招到新员工顶替,电脑将备份数据后入

库。

2

第三章计算机安全管理

第19条如需要私人计算机连接到公司网络,需信息技术

部授权并进行登记。

第20条不得随意安装软件,软件安装按照《软件管理》

实施。

第21条所有计算机设备必须统一安装防病毒软件,未经

信息技术部允许,不得私自在计算机中安装非公司统一规定的

任何防病毒软件及个人防火墙。所有计算机必须及时升级操作系

统补丁和防病毒软件。

第22条任何人不得在公司的局域网上创造传播任何计

算机病毒,不得故意引入病毒。

第23条计算机使用者发现病毒后应即将停机并及时通知

公司信息技术部或者本部门病毒防治工作负责人,按《计算机病

毒防治管理》处理。

第24条因工作需要使用QQ等通讯工作,应当子细辨别

后再接收,对接收的文件应用安全软件查杀后确认无毒再打开。

第25条使用电子邮件时,附件都应用安全软件查杀后确

认无毒再打开。对于目生的电子邮件,请直接予以删除。

第26条任何人不得进入未经许可的计算机系统更改系统

信息和用户数据,不得以任何形式攻击公司的其它电脑或者服

务器。

第27条不得利用计算机技术侵占其他用户合法利益,不

得非法侵入他人电脑,不得制作、复制、和传播妨害公司稳定的

有关信息。

3

第28条不得利用公司的网络资源发布,传播迷信、淫秽、

色情、赌博、暴力、凶杀、恐怖等信息,违者将送公安机关处理。

第29条不得利用公司的网络资源进行入侵、破解、篡改其

它人的电也脑、工作站或者服务器等网络犯罪行为,若发现立即

终止其网络权限,并上报公司最高领导保留送公安机关处理的权

力。

4

第四章各部门权责

第30条此处软件指公司所有操作系统、系统安全软件、

办公软件软件、专用软件,数据中心信息系统等。

第31条信息技术部负责全公司所使用软件的管理。为确保

公司计算机软件之适当使用,各部门对该部门的每台计算机应指

定保管人,共享计算机则由部门指定人员保管,保管人对计算机

软、硬件具使用、保管之责。

第32条各部门专用软件和数据由计算机保管人定期备份,

信息技术部对备份情况进行抽查,需要信息技术部备份的应填写

《数据备份申请表》,数据中心信息系统数据应按《备份管理

制度》备份。

第33条信息技术部负责管理监督公司软件使用情况,并

负责软件预算编列及软件异动等事项。

第34条信息技术部负责公司数据中心信息系统的选型、

变更、安装、设置、测试、维护管理。

第35条针对新的信息系统上线,需由信息技术部会同需

求部门对软件系统进行评估,并做出上线计划,上先后进行测试,

并记录各项测试数据、参数配置及测试结果。在测试中发现的问

题需及时向供应商反馈并进行书面记录进行整改。当由新系统替

换旧系统时,业务部门需对旧系统下线前的期末数据与新系统上

线后的期初数据进行核实,确认无误后方可投入使用。供应商完

成系统测试后,需获取测试验收确认函,确保软件系统满足业

务需求,并及时对系统用户进行培训指导。

5

第五章软件采购

第36条各部门对该部门使用的软件,应视需要查核实际

使用状况,以作为软件增置与编列预算的参考。软件采购时应考

量软件用途、授权形式及价格以评估软件需求,由信息技术部统

一提出采购计划。

6

第六章计算机软件安装及保管

第37条公司之各类授权计算机软件,统一由信息技术部

负责保管,并每年至少进行一次盘点。各单位因业务需要需使用

时可提出申请,由信息技术部依该软件之授权使用范围进行安

装。

第38条公司拥有的授权计算机软件,由信息技术部门统

一部署安装;计算机使用人堆个别软件有安装变动需求,必须先

填写《软件安装申请单》,信息系统软件申请须经部门经理和相

关部门副总允许后,信息技术部则依据软件实施申请单,安装或

者授权安装至各计算机之内。

第39条计算机保管人对软件负保管之责,软件使用者如

有使用不当,造成毁损或者遗失,应负赔偿责任。软件使用者应

当对口令严格保密,并至少每180天更改一次密码,密码应满足复

杂性原则,长度应不低于8位,并由大写字母、小写字母、数

字和标点符号中至少3类混合组成。对于因为软件自身原因无法

达到要求的,应按照软件允许的最高密码安全策略处理。

第40条各部门软件分配使用后,保管人或者使用人职务变

动或者离职时,应按照人事部门流程移交其保管或者使用之软硬

件,并办理交接,由信息技术部对其软件使用权限进行调整。

第41条信息技术部在实施系统变更,如变更操作系统、

软件安装、升级时都必须做《计算机设备软硬件变更清单》。

第42条信息技术部每半年会同需求部门对计算机系统

和数据中心信息系统用户情况进行一次复查。

7

第七章软件使用者的权利和义务

第43条禁止员工使用会干扰或者破坏网络上其它使用者

或者节点的软、硬件系统。

第44条员工不得将公司授权软件私自拷贝、借于他人或者

私自将软、硬件带回家中。

第45条软件保管人或者使用人,对于保管或者使用软件不

盗卖、循私营利或者其它不法情事,违者除提报主管及依公司规

定惩罚外,如因此触犯著作权者或者造成公司损失,则该员应负

刑事及民事之全部责任。

第46条尊重知识财产权,禁止下载未经授权的音乐、影

片及软件。防火墙与安全网关管理

8

第八章权限及配置变更流程

第47条信息技术部门应指定网络管理员负责防火墙和安

全网关的管理工作,网络管理员必须熟悉网络理论、网络设计和

防火墙管理,接受防火墙应用和网络安全方面的培训。

第48条网络管理员对防火墙和安全网关所做的一切配置

和修改工作都必须先在《安全设备配置及修改总汇》登记,S

信息技术部负责人审查批准后实施。

第九章防火墙和安全网关管理规定

第49条公司和外部网络连接时均安装防火墙或者安全网

关以确保网络及连接的安全,通过防火墙或者安全网关的设置对

内外网络访问按照权限进行控制。

第50条厂商工程师只能在管理员的陪同下进行调试,调

试完毕后应即将更改管理口令。

第51条防火墙或者安全网关需要增加或者删除访问控制

策略时,应严格按照配置变更流程进行。

第52条在配置和访问控制策略更改时,网络管理员应及

时导出防火墙或者安全网关的配置文件,作好备份并标明改动

内容。

第53条网络管理员应每月进行一次防火墙访问控制策略

审查工作,对过期和权限过大的策略进行优化,优化工作应严格

按照配置变更流程进行。

第54条网络管理员应该及时了解厂商发布的软硬件升级

包,防火墙和安全网关的升级应严格按照配置变更流程进行。

10

第十章防病毒管理

第55条信息技术部系统管理员负责公司病毒防治工作。

第56条病毒防治管理是计算机信息系统安全的一个重

要组成部份,各部门应提高防范计算机病毒的安全意识,切实履

行各项职责。

第57条信息技术部负责对计算机病毒防治工作进行部

署、监管和指导。

第58条信息技术部负责建立突发病毒事件应急响应机制,

在重大病毒爆发时,负责组织和协调相关部门研究应急方案、付

诸实施,并跟踪有关反馈信息和处理结果。

第59条信息技术部负责组织计算机病毒防治培训和讲

座,提高员工的病毒防治安全意识。

第60条信息技术部及时发布“新病毒预告”,提供特定病

毒专杀工具、相关安全补丁等提供本公司用户选择使用。

11

第十一章防病毒软件的安装

第61条第61条信息技术部负责在全网范围内建立多

层次的防病毒体系,要使用国家规定的、具有计算机使用系统安

全专用产品俏售许可证的防病毒产品。应安装防病毒软件、防火

墙以及安全卫士等恶意软件防治工具。

第62条对新购进的计算机及设备,在安装完操作系统

后,系统管理员要在第一时间内安装防病毒软件。

第63条没有安装防病毒软件的计算机不得接入到公司

网络中。

第64条防病毒软件的类型遵循公司统一规划,不得私自

安装其他类型的软件。

12

第十二章防病毒软件的升级

第65条信息技术部负责公司数据中心防病毒软件的升级,

病毒特征库至少要做到每天自动升级检查,自动部署,值班人

员检查情况并写入《机房运行日志》。各部门病毒防治工作负责

人负责所辖范围计算机防病毒软件的升级。

第66条对病毒特征库的升级情况应该进行手工检查,将

当前版本与软件厂商在网站上发布的版本进行比较。

第67条一旦浮现传播速度快,威胁大的新病毒,应该立

即进行手工升级。

13

第十三章防病毒软件的维护

第68条信息技术部防病毒管理人员每一个月第一周对服

务器进行病毒扫描,并且对病毒疫情进行统计分析,包括计算机

病毒种类,文件感染率、计算机病毒处理结果(删除、清除、隔

离和不操作)等内容,填写报告分析结果及时上报安全主管。扫

描结果保留3个月以上。

第69条信息技术部防病毒管理人员负责定期对各部门病

毒防治管理工作进行监管,包括病毒防治产品运行、功能的正确

使用、合理设置参数、及时升级病毒特征码等。

14

第十四章发现病毒后的措施

第70条发现病毒后,应及时通知公司信息技术部或者本部

门病毒防治工作负责人,相关负责人应采取以下措施:

(-)隔离受感染主机:当浮现计算机病毒传染迹象时,立

即隔离被感染的系统和网络,并进行处理,不应带“毒”继续运行;

对于重要服务器,要先确定被感染情况,不要盲目断网;

(二)确定病毒种类特征:采用多种手段确定病毒的类型和

传播途径,如查看防病毒软件的报警信息、搜索互联网相关信息、

和防病毒厂商沟通等途径。对于未知病毒,可以尽快提交给有关

部门或者厂商;

(三)防止扩散:如果浮现大面积传播的趋势,要根据病毒

的传播形式,采取网络访问控制、内容过滤等手段控制病毒的扩

散;

(四)查杀病毒:尽量使用专杀工具对病毒进行查杀,完成

后,重启计算机,再次用最新升级的防病毒软件检查系统中是

否还存在该病毒,并确定被感染破坏的数据是否确实彻底恢复。

(五)查找中毒原因,改进和完善防护措施,对造成严重影

响的应填写《病毒查杀分析报告》交信息技术部存档。

15

第十五章用户管理

第71条正确安装和使用本公司指定的计算机病毒防治

产品,未经许可,不得随意卸载病毒防治产品。

第72条发生突发病毒事件应即将拔掉网线,应及时通知

公司信息技术部或者本部门病毒防治工作负责人。

第73条不得随意下载和运行未确定安全性的软件、程序和

文档。收到不明电子邮件,不得浏览和运行,以免感染计算机

病毒。杜绝病毒传播的各种途径。光盘、v盘和挪移硬盘等存储

介质在使用前应进行病毒检测。

16

第十六章备份操作管理

第74条备份工作应由信息技术部门安排备份管理人员和

备份数据保管人员。备份管理人员负责实施备份、恢复操作和登

记工作,备份保管人员负谴责份介质的取放、更换。

第75条数据被大规模更新先后,须对数据进行备份,在

操作系统和应用程序发生重大改变先后,须对系统和应用程序进

行备份。

第76条各部门专用软件和数据由计算机保管人定期备份,

信息技术部对备份情况进行抽查,需要信息技术部备份的应填写《

数据备份申请表》,提出具体的备份要求,包括备份内容、备份

周期等,申请部门负责人审批后由备份管理人员制定相应策

略,并由信息技术部门负责人审批后执行。

第77条备份操作人员每次备份填写《备份工作汇总记

录》。

第78条备份对象发生变更后,应及时评估和调整备份策

略。备份策略的变更应得到需求申请部门以及信息技术部负责人

审批。

第79条《数据备份申请表》和《备份工作汇总记录》必

须由备份管理员妥善保管,信息技术部负责人每三个月对备份工

作进行审核,核对系统中的备份工作与备份申请是否吻合,以保

证备份是按照要求进行的,核对系统中的备份日志与备份工作汇

总记录,以保证备份的有效性、完整性以及浮现的问题能得到适

当的处理。

17

第十七章备份恢复

第80条信息技术部负责人应制定相应的备份恢复计划。

第81条需要恢复备份数据时,应由需求部门填写《数据

恢复申请表》,内容包括数据内容、恢复原因、恢复数据来源、

计划恢复时间、恢复方案等,由需求部门以及信息技术部门相

关负责人审批后由备份管理员负责实施。

第82条备份管理员应对《数据恢复申请表》进行保存和归

档,信息技术部负责人应每三个月对上述文档进行审阅,确保

备份恢复工作的合规性。

18

第十八章备份介质的存放与管理

第83条对数据、操作系统以及程序的备份,须保存在两

份介质中,一份本地存放,另一份异地存放;本地和异地的备份

介质均需填写《备份介质登记表》。

第84条备份介质存放场所必须满足防火、防水、防潮、

防磁、防盗、防鼠等要求。无论是存放在本地还是异地,须确保

存放场所的安全,经信息部门负责人批准后实施,惟独授权人员

才可以访问;

第85条备份介质的存取应由备份保管人员负责,其他人

员未经批准不能操作。

第86条存放备份的介质必须具有明确的标识;标识必须

使用统一的命名规范。介质标识号命名规则:三位数编号:如

002o

第87条在本地和异地建立《备份目录清单》,用以记录备

份数据的名称、内容、存放位置、数据录入时间和数据保留期

限等,由备份管理人员负责每次填写,备份保管人员核对并保管。

数据存放应以压缩包的形式。

备份数据命名规则:

(-)操作系统:操作系统名称一日期。如邮件服务器操作

系统20221230。

(二)应用系统软件:

应用系统软件名称一日期。如用友服务器端20221230。

(三)数据库:数据库名称-应用系统软件名称■日期。

(四洪他文件:文件名称一日期。

19

第88条所有备份介质一律不许外借,不许流出公司,除

备份管理员任何人员不得擅自取用,若要取用须经信息技术部门

负责人批准,并填《备份介质登记表》。借用人员使用完介质后,

应即将归还。由备份管理员检查,确认介质物理和数据完好无误。

备份管理人员及借用人员须分别在《备份介质借用登记表》上签

字确认介质归还。

第89条备份介质要每3个月进行检查,以确认介质能否

继续使用、备份内容是否正确。一旦发现介质损坏,应即将更换,

并对损坏介质进行销毁处理;对超出保存期的数据可以进行冲

洗。存放介质需要冲洗或者销毁时,应填写《备份介质冲洗销毁

登记表》,由需求部门负责人和信息技术部负责人审批后,备份

管理人员与备份保管人员办理交接手续后由备份管理人员销毁,

必须使备份介质中的数据永久不可读取,备份数据介质销毁后,

在《备份介质登记表》中注明冲洗或者销毁。销毁时须备份管理

人员和备份保管人员双人以上在场,防止数据的泄漏。《备份介

质销毁登记表》由备份保管人员保管。

第90条长期保存的备份介质,必须按照创造厂商确定的

存储寿命定期转储,磁盘、磁带、光盘等介质使用有效期规定

为三年,三年后更换新介质进行备份。需要长期保存的数据,应

在介质有效期内进行转存,防止存储介质过期失效。以上操作由

备份管理员提出申请,信息部门负责人审批后执行并在《备份介

质登记表》和《备份介质销毁登记表》中登记,备份保管员负责

核对。

20

第十九章机房设备管理规定

第91条机房管理人员应使用电子表格对机房内设备做好

登记,记录现有设备的型号、配置、位置、状态等信息,以便

跟踪设备变化。

第92条计算机及网络设备的搬运必须填写《机房设备变

更表》并通过信息技术部负责人审批方可进入或者搬离计算机

机房。

第93条机房管理人员对机房设备的操作必须严格按照操

作程序进行,并在《机房运行日志》做相应记录。第四条机房

内主机等设备的故障维修,必须于《机房运行日志》做好故障维

修登记,若涉及设备送修,须填写《机房设备变更表。》

21

第二十章机房进出规定

第94条信息技术部应根据公司实际情况,安排专人对机

房进行值班和巡检。

第95条机房钥匙由信息技术部保存,其余钥匙交公司行

政部统一保管,如果特殊情况需使用时须严格登记。第七条钥匙

保管人不允许私配机房钥匙,无关人员不得借用机房钥匙,机房

钥匙一旦遗失必须即将向信息技术部负责人报备。

第96条任何非机房管理人员需要进入机房,需填写《机

房出入登记表》在机房值班人员陪同下进入机房。

第97条进入机房人员不得携带任何易燃、易爆、腐蚀性、

强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品,

因工作需要使用时,必须向信息技术部负责人申请并做详细登

记,严格执行操作规程,用后必须置于安全状态,妥善保管。

第98条进入机房人员应自觉遵守机房内各项管理规定,

服从机房值班人员的管理,非经机房管理人员允许,不得擅自对

机房设备进行操作。工作完毕后应及时离开,离开机房时应主动

接受机房值班人员的检杳。

第99条进入机房人员在工作完毕后,自觉将所带无关物

品带走。

22

第二十一章机房卫生规定

第100条机房值班人员需要每天对机房进行打扫,保证机

房内环境、设备的清洁。

第101条任何人不得将食物或者饮料带入机房,任何人不

得在机房内吃东西、吸烟、吐痰。

23

第二十二章机房消防、安全管理规定

第102条机房应保持计算机设备正常运行所必须的温度、

湿度等环境要求,安装温湿度报警设施,对运行环境可能浮现的

不利因素进行监测并预警。

这些耍求至少包括以下内容:

(-)安装24小时不间断空调系统,机房内保持一定的温

度和湿度;

(二)安装湿度和温度显示装置;

(三)安装烟雾感应探测器和温度感应探测器;

(四)安装火灾报警和自动灭火系统;

(五)配备手动灭火器;

(六)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论