计算机系统防病毒管理制度_第1页
计算机系统防病毒管理制度_第2页
计算机系统防病毒管理制度_第3页
计算机系统防病毒管理制度_第4页
计算机系统防病毒管理制度_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机系统防病毒管理制度一、总则1.1目的与依据为有效防范计算机病毒及其他恶意代码对本单位计算机系统造成的侵害,保障信息系统的安全、稳定、高效运行,保护单位信息资产的完整性、机密性和可用性,依据国家相关法律法规及行业安全标准,结合本单位实际情况,特制定本制度。1.2适用范围本制度适用于本单位所有计算机设备、服务器、网络设备、移动存储介质以及相关的信息处理活动。所有使用、管理、维护上述设备和系统的员工及相关人员,均须严格遵守本制度。1.3工作原则计算机病毒防治工作遵循“预防为主,防治结合;全员参与,责任到人;技术与管理并重”的原则。二、组织与职责2.1组织领导单位信息安全管理部门(或指定的信息技术主管部门,以下统称“信息安全部门”)负责统筹协调本单位的计算机病毒防治工作,监督本制度的执行。2.2部门职责各业务部门负责人为本部门计算机病毒防治工作的第一责任人,负责组织本部门人员学习并执行本制度,配合信息安全部门开展病毒防治相关工作。2.3信息安全部门职责1.制定和修订本单位计算机病毒防治策略及技术规范。2.组织部署、维护和更新单位范围内的防病毒软件及相关安全工具。3.监控网络及终端的病毒感染情况,及时发布病毒预警信息。4.负责病毒事件的应急响应、调查分析与处置。5.组织开展计算机病毒防治知识的宣传教育和培训工作。6.定期对单位病毒防治工作的有效性进行评估和改进。2.4员工职责1.严格遵守本制度及相关操作规程。2.积极参加病毒防治知识培训,提高安全防范意识和技能。3.规范操作计算机及相关设备,及时报告病毒感染事件或可疑情况。4.对个人使用的办公计算机及移动存储介质的病毒防护负有直接责任。三、防病毒管理基本要求3.1防病毒软件管理1.单位所有计算机终端(包括台式机、笔记本电脑)及服务器,必须安装经信息安全部门认证的正版防病毒软件。2.防病毒软件的病毒库、扫描引擎须设置为自动更新,确保始终处于最新状态。信息安全部门应定期检查更新情况。3.防病毒软件应配置为实时监控模式,并定期(至少每周一次)对系统进行全面扫描。服务器应根据重要性适当提高扫描频率。4.未经信息安全部门许可,不得擅自卸载、禁用防病毒软件或关闭其监控功能。3.2计算机终端管理1.操作系统及应用软件应及时安装官方发布的安全补丁,修补系统漏洞。信息安全部门应提供补丁管理策略和技术支持。2.用户账户应设置符合复杂度要求的密码,并定期更换。禁止使用弱口令,严禁共享账户或转借他人使用。3.非工作必需,禁止安装来源不明的软件、盗版软件或与工作无关的软件。确需安装的,须经部门负责人及信息安全部门批准。4.禁止开启不必要的系统服务、端口和网络共享。5.个人计算机应设置开机密码,离开工作岗位时应锁定计算机。3.3移动存储介质管理1.使用移动存储介质(如U盘、移动硬盘等)前,必须先进行病毒查杀。2.涉密信息原则上禁止使用移动存储介质进行拷贝。确需拷贝的,须使用专用涉密移动存储介质,并严格遵守涉密管理规定。3.外来移动存储介质在接入本单位计算机前,必须经信息安全部门或其授权人员进行病毒检测和清除。4.鼓励使用具有写保护功能的移动存储介质,或采用网络共享等方式替代移动存储介质进行数据交换。3.4网络接入与使用管理1.计算机接入单位内部网络前,必须确保已安装并正确配置防病毒软件,且系统无病毒感染。2.禁止私自更改网络配置(如IP地址、网关等)。3.禁止将单位内部网络设备(如路由器、交换机)私自连接到外部网络。5.对于重要业务系统,应采取必要的网络隔离或访问控制措施。3.5邮件与即时通讯管理1.接收邮件时,应对邮件附件进行病毒扫描,不轻易打开来历不明的邮件附件。2.禁止利用单位邮件系统发送病毒或恶意代码。3.使用即时通讯工具(如微信、QQ等)传输文件时,同样需进行病毒查杀。3.6数据备份与恢复1.重要业务数据应定期进行备份,并妥善保管备份介质。备份数据应进行病毒检测。2.建立数据恢复机制,定期测试备份数据的可用性和完整性,确保在系统遭受病毒破坏后能够及时恢复。3.7恶意代码监测与分析信息安全部门应建立恶意代码监测机制,通过网络监控、日志分析等手段,及时发现和处置病毒及其他恶意代码事件。对新出现的病毒或变种,应及时研究其特征和传播途径,更新防护策略。四、病毒事件应急响应4.1事件报告任何员工发现计算机感染病毒或疑似感染病毒(如系统异常、数据丢失、文件被篡改等),应立即停止使用该计算机,断开网络连接,并向本部门负责人和信息安全部门报告。报告内容应包括:事发时间、地点、受影响的设备、现象描述等。4.2应急处置1.信息安全部门接到报告后,应立即组织技术人员对事件进行评估和确认。2.对已感染病毒的计算机,应立即进行隔离,防止病毒扩散。3.使用专业工具进行病毒清除。如无法清除或造成数据损坏,应启动数据恢复程序。4.分析病毒来源、感染范围及造成的影响,采取相应的补救措施。5.事件处置完毕后,应将受影响系统恢复至正常状态,并进行病毒扫描确认。4.3事件调查与总结病毒事件处置完成后,信息安全部门应组织对事件原因、性质、损失及处置过程进行调查分析,形成书面报告,并提出改进措施,防止类似事件再次发生。五、监督、检查与改进1.信息安全部门应定期(至少每季度一次)对各部门计算机病毒防治工作的落实情况进行检查,包括防病毒软件安装与更新情况、系统补丁安装情况、移动存储介质使用规范等。2.检查结果应向单位领导汇报,并通报各相关部门。对违反本制度的行为,应责令限期整改。3.根据检查结果、病毒发展趋势及实际工作需要,信息安全部门应定期对本制度进行评审和修订,确保其适用性和有效性。六、培训与宣传1.信息安全部门应定期组织开展计算机病毒防治知识和技能的培训,提高全体员工的安全意识和防范能力。新员工上岗前必须接受相关培训。2.通过内部网站、公告栏、邮件等多种形式,宣传计算机病毒防治的重要性及相关知识,通报最新病毒动态和防范措施。七、责任追究对于违反本制度规定,造成病毒感染、扩散,导致系统故障

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论