计算机病毒防治管理程序

上传人:ji****72 文档编号:39538923 上传时间:2018-05-17 格式:DOC 页数:9 大小:196KB
返回 下载 相关 举报
计算机病毒防治管理程序_第1页
第1页 / 共9页
计算机病毒防治管理程序_第2页
第2页 / 共9页
计算机病毒防治管理程序_第3页
第3页 / 共9页
计算机病毒防治管理程序_第4页
第4页 / 共9页
计算机病毒防治管理程序_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《计算机病毒防治管理程序》由会员分享,可在线阅读,更多相关《计算机病毒防治管理程序(9页珍藏版)》请在金锄头文库上搜索。

1、 内部事项注意保存 宝钢集团新疆八一钢铁有限公司文件文件编号:BSTB/01-110 第 1 版 签 发:崔伟灿2008 年 8 月 15 日发布 2008 年 8 月 15 日实施共 9 页 第 1 页 计算机病毒防治管理程序1 范围 本程序规定了公司计算机病毒防治管理业务流程、管理要求、联络 体系、日常管理、软件选用安装升级与更新、紧急预案、病毒防治维护 与事件处理及应急响应、开展检查评价改进和信息汇总与报告的基本 要求。 本程序适用于公司所有单位及全体职工使用的计算机,接入公司 计算机网络的所有外单位和个人使用的计算机,公司信息网络上的资 源,也包括未联网计算机。 2 定义或术语 2.1

2、 计算机病毒事件:因计算机病毒引起的计算机信息系统瘫痪、程序 和数据严重破坏等事故。 2.2 信息网络:L2、产销系统和信息管理系统计算机所连接的网络。 2.3 未联网计算机:与 L2、产销系统和信息管理系统网络没有物理连接 的计算机。 3 管理职责 3.1 信息分公司归口负责公司计算机病毒防治管理,包括制定计算机病 毒防治管理制度和工作标准,跟踪计算机病毒防治信息,发布公司指定 的计算机病毒防治软件、操作系统补丁、计算机病毒疫情预报、监测报 告、安全公告和防范措施,病毒防治应急预案和系统维护管理,病毒防 治工作督察,及其病毒防治对外业务。 3.2 系统发展部负责公司计算机病毒防治工作检查与考

3、核落实。 3.3 各单位负责所管理的网络、上网计算机和未联网计算机病毒的日常 防治,负责制定计算机不可使用情况下的业务保障应急预案。 3.4 各单位网络管理员负责管理好本单位的 IP 地址、一般故障日常处 理、安装和使用公司防病毒软件、监督随意安装与本职工作不相关的任 何软件和随意使用禁用的光盘或 USB 存储设备。共 10 页第 2 页 4 管理程序和业务管理要求 4.1 计算机病毒防治业务流程,见附件 1 图示。 4.2 公司计算机病毒防治工作管理要求 4.2.1 计算机病毒防治工作指导方针:预防为主,防杀结合。 4.2.2 各单位必须遵守国家颁发的有关计算机病毒防治的各项法律、法 规和公

4、司有关规定。 4.2.3 各单位必须严格执行公司计算机病毒防治管理制度,加强本单位 计算机及自动化系统使用人员防治计算机病毒教育,并落实专人负责 本单位计算机病毒防治工作。 4.2.4 各单位连接公司信息网络或因特网的计算机,必须安装信息分公 司指定的计算机病毒防治软件,并定期查杀病毒。对不使用公司指定计 算机病毒防治软件的单位,信息分公司应向系统发展部备案。 4.2.5 生产网、过程控制网、区域信息网所运行的在线计算机系统,各单 位必须建立相应的管理制度,严禁进行非生产所需的计算机操作。 4.2.6 计算机系统网络管理员及计算机使用人员,必须做好重要数据、 文档的备份,以防止因病毒或其他因素

5、造成系统无法恢复而导致重要 数据、文档的丢失。 4.2.7 各单位计算机使用人员进行下载、复制计算机文件等各种可能引 起病毒传播的操作时,应对信息源包括存储介质进行病毒检测处理。各 单位网络管理员应当不定期进行检查,信息分公司进行在线监测并适 时处理,处理结果视计算机使用人员改进程度纳入单位考核。 4.2.8 各单位及计算机使用人员不得制作、传播计算机病毒,即不得故 意输入计算机病毒,危害计算机信息系统安全;不得有意或恶意向他人 提供含有计算机病毒的文件、软件、媒体;不得发布虚假的计算机病毒 疫情。 4.3 建立维护计算机病毒防治联络体系 4.3.1 各单位必须指定专人(网络管理员,下同)代表

6、本单位参加公司计 算机病毒防治体系,参加人员应熟悉本单位的计算机应用情况,各单位 应保证网络管理员在计算机病毒防治上的工作时间和工作条件。 4.3.2 各单位网络管理员在发生变动前,应在一周内书面通知信息分公 司,并提交变动后网络管理员的详细资料。 4.3.3 信息分公司负责维护网络管理员信息,网络管理员信息应在公司 各单位内以公告形式进行发布。 4.3.4 网络管理员应承担如下工作: a)分配、管理好本单位的 IP 地址,严格执行和督察各终端用户 IP共 10 页第 3 页 与 MAC 地址绑定状况,随时与信息分公司保持联系。 b) 严格监督所有用户安装公司指定的专用版防病毒软件,ECOP

7、网络巡警管理软件,不定期抽查执行情况并及时上报主管领导。 c)日常处理本单位终端用户一般故障,如病毒查杀,防病毒软件更 新检查,网络接口硬件故障排查,操作系统维护等问题,出现疑难问题 无法解决时应及时与信息分公司联系。 d)监督本单位计算机用户日常使用的应用软件,严禁用户随意安 装与本职工作不相关的任何软件,严格监督用户随意自带不明来历光 盘或 USB 存储设备接入企业网,以免造成病毒,木马在网内传播。 e) 严格杜绝一切用户私自接入类似集线器的网络设备,一经发现 应立即进行查处,并上报信息分公司。 4.4 计算机病毒防治日常管理 4.4.1 信息分公司是公司唯一的计算机病毒信息发布部门,其他

8、部门不 得发布计算机病毒信息。 4.4.2 信息分公司根据跟踪收集的计算机病毒信息,在公司计算机病毒 防治专业网站或公司网站发布公司指定的计算机病毒防治软件最新版 本、最新病毒定义码、操作系统补丁、公司计算机病毒监测报告、安全 公告、防范措施等计算机病毒信息。 4.4.3 信息分公司负责建立和维护公司计算机病毒防治专业网站。 4.5 计算机病毒防治软件选用、安装、升级与更新 4.5.1 各单位根据本程序的要求,参与计算机病毒防治软件的选用,实 施计算机病毒防治软件的安装、升级与更新。 4.5.2 公司内计算机的病毒防治软件必须由信息分公司统一认定。 4.5.3 对不使用公司指定的计算机病毒防治

9、软件的单位,信息分公司应 向系统发展部备案。 4.5.4 公司联网和未联网的计算机在病毒代码库和补丁升级时,遇到无 法正常升级时,各单位网络管理员应及时向信息分公司报修。 4.6 制、修订紧急预案 4.6.1 由信息分公司编制、修订公司信息网络计算机和未联网计算机病 毒防治紧急预案,并承担紧急预案的维护。 4.6.2 系统发展部负责审核和发布公司计算机病毒防治紧急预案。 4.6.3 各单位编制、修订计算机在不可使用情况下的业务保障紧急预案, 并承担其维护。 4.7 计算机病毒防治维护、事件处理及应急响应共 10 页第 4 页 4.7.1 各单位对因计算机病毒引起的计算机信息系统瘫痪、程序和数据

10、 严重破坏等故障事件,应及时向信息分公司报告。 4.7.2 用户发现计算机感染病毒,应立即通知本部门网络管理员确认解 决,并将处理信息报信息分公司。网络管理员无法确认或处理解决的, 应立即通知信息分公司协作解决。 4.7.3,信息分公司接到事件报告或通知后,应立即启动相应的应急预案, 或立即派人到现场予以确认解决,并及时跟踪处理信息。事件处理后由 信息分公司组织原因调查,制定纠正预防措施,提出对责任单位或责任 人的处理意见,并报备系统发展部。 4.7.4 计算机病毒事件发生时,计算机使用单位应立即通知信息分公司, 信息分公司应在 30 分钟内启动计算机病毒防治紧急预案,进行计算机 病毒清除工作

11、,在现场确认计算机病毒清除后开通网络的连接。 4.7.5 信息分公司在线监测发现计算机病毒事件时,应及时清除计算机 病毒并恢复系统正常运行,向事件单位发出通报,并做好记录。 4.7.6 受影响的计算机的维护责任部门应立即启动相应的计算机病毒防 治紧急预案,实施计算机病毒防治。 4.7.7 受影响业务部门应立即启动相应的业务保障紧急预案,并维护计算机的安全工作。 4.7.8 接入公司计算机网络的外单位或个人计算机发现计算机感染病毒, 信息分公司应立即切断其与公司网络的连接,进行计算机病毒清除,在 现场确认计算机病毒清除后再开通网络的连接。 4.7.9 计算机病毒事件处理完毕,信息分公司组织受影响

12、计算机的维护 责任部门、受影响的业务部门填写计算机病毒事件处置表(),组织对 事件原因进行分析,对责任部门提出绩效考评意见,并提出纠正、预防 措施,落实责任部门进行实施。信息分公司负责向系统发展部报送计 算机病毒事件处置表。 4.7.10 各单位按照计算机病毒事件处置表的要求,按时落实所负责 的纠正、预防措施,信息分公司负责组织验证其效果。 4.8 开展检查、评价、改进工作 4.8.1 各单位根据本管理程序的要求,不定期组织队伍内部检查,根据 自查结果制订改进、完善措施,并自行组织效果验证。 4.8.2 信息分公司适时对各单位计算机运行状态进行网络监控,不定期 对各单位计算机病毒防治工作进行检

13、查,对未按本管理程序要求执行 的,有权停止该计算机的网络连接,及时发出网络安全整改通知书,共 10 页第 5 页 并提出绩效考评意见。 4.8.3 各单位根据信息分公司网络安全整改通知书要求,按时完成整 改,信息分公司组织整改效果的验证。 4.8.4 系统发展部将不定期组织对公司内各单位计算机病毒防治工作进 行抽查。 4.8.5 各单位计算机病毒防治工作由信息分公司负责绩效考评,系统发 展部落实。对未按管理程序要求执行而造成计算机信息系统瘫痪、程序 和数据严重破坏的单位和个人,将视情节严重情况做出处理,并在公司 每月的队伍绩效考评中予以公布。 4.9 信息汇总与报告 4.9.1 各单位网络管理

14、员每月以报表形式,向系统发展部上报一次当月 单位内计算机病毒发作情况。 4.9.2 信息分公司每月以报表形式,向系统发展部上报一次当月各单位 计算机病毒报修情况。 4.9.3 系统发展部每月以报告形式,向公司主管领导报告当月各单位计 算机病毒报修情况,在经理办公会通报各单位计算机病毒发作次数和 报修情况。5 记录 序 号记录编码记录名称产生部门保管部门保管 期限 1BSTB/01-110- 01A计算机网络安全 方式备案表信息分公 司各单位3 年2BSTB/01-110- 02A计算机病毒事件 处置表信息分公 司各单位3 年3BSTB/01-110- 03A网络安全整改通 知书信息分公 司各单

15、位3 年拟稿:李兴隆 日期:2008 年 8 月 1 日审核:崔伟灿 日期:2008 年 8 月 4 日共 10 页第 6 页 附件 1:计算机病毒防治管理流程图各单位信息分公司系统发展部制修订计算机病毒 防治管理程序制修订各单位计算 机病毒防治管理办法计算机病毒防治软件选用、安装、升级、更新制修订紧 急预案审核发布紧急预案病毒防治日常管理外单位接入公司网络的病毒防治管理病毒防治维护管理事件处理计算机病毒事件上报开展检查、评价、改进工作制修订计算机病 毒管理防治标准建立维护计算机病毒防治联络体系制修订业务 保障紧急预案在线监控汇总报告共 10 页第 7 页 计算机网络安全方式备案表记录编号:B

16、STB/01-110-01A 系统名称投运日期系统维护责任单位序号计算机硬件型号操作系统名 称版本使用的网络 安全方式 (描述)计算机数量 (台)备案原因填表人: 日期:单位盖章: 日期:备注: 1、计算机硬件型号、操作系统、使用的网络安全方式三项信息相同的计算机合并 成一项填写(累计计算机数量),三项信息不完全相同的分开填写。共 10 页第 8 页 2、备案原因选择以下内容填写:新增、修改、撤消。计算机病毒事件处置表记录编号:BSTB/01-110-02A 计算机病毒事件现象描述:计算机病毒处理过程:受影响范围描述:原因分析:纠正、预防措施:序号纠正、预防措施责任部门要求完成时间编制: 审核:纠正、预防措施验证:共 10 页第 9 页 验证人:

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号