互联网网络安全管理制度

上传人:F****n 文档编号:90800216 上传时间:2019-06-19 格式:DOCX 页数:17 大小:32.23KB
返回 下载 相关 举报
互联网网络安全管理制度_第1页
第1页 / 共17页
互联网网络安全管理制度_第2页
第2页 / 共17页
互联网网络安全管理制度_第3页
第3页 / 共17页
互联网网络安全管理制度_第4页
第4页 / 共17页
互联网网络安全管理制度_第5页
第5页 / 共17页
点击查看更多>>
资源描述

《互联网网络安全管理制度》由会员分享,可在线阅读,更多相关《互联网网络安全管理制度(17页珍藏版)》请在金锄头文库上搜索。

1、互联网网络安全管理制度篇一:网络信息安全管理制度网络安全管理制度1 范围本标准规定了沧州华润热电有限公司(以下简称沧州华润)网络安全管理工作的职责、管理内容、要求和管理流程。本标准适用于沧州华润网络安全管理工作。2 规范性引用文件下列文件中规定的条款作为本标准的基础引用文件,下列文件因需要进行修改时,本标准引用最新版的文件条款。中华人民共和国计算机系统安全保护条例中华人民共和国计算机信息网络国际网管理暂行规定信息技术信息安全管理使用规则路由器安全评估标准信息系统安全管理要求网络基础安全技术要求入侵检测系统技术要求和测试评价方法网络和终端设备隔离部件测试评价方法防火墙技术要求和测试评价方法信息系

2、统安全工程管理要求3 术语和定义下列术语和定义适用于本标准。 网络设备指运行的网络主设备、防护墙设备、服务器设备及配套网络线缆设施、工作站等专供信息系统运行的设备。 网络安全设备指运行的IDS、漏洞扫描、防火墙、单向隔离装置、VPN及配套网络线缆设施、工作站等专供信息系统运行的设备。4 职责 网络安全领导小组职责 在上级有关部门的领导下,指导公司计算机及网络信息安全工作。 组织审定公司网络与信息安全重大突发事件应急预案。 定期组织网络与信息安全隐患排查与治理。 组织审定电力行业网络与信息安全的发展战略、总体规划、重大政策、管理规范和技术标准。 领导小组办公室职责 具体承担公司网络与信息安全监督

3、管理的日常工作。 研究提出公司网络与信息安全的发展战略、总体规划、管理规范和技术标准。 织编制公司网络与信息安全重大突发事件应急预案,并督促落实。 承办领导小组召开的会议和重要活动,落实领导小组的议定事项。 完成领导小组交办的有关事项。5 管理内容与方法 公司内任何人不得利用计算机信息网络危害本公司的信息安全、泄露本公司的秘密,不得侵犯本公司的利益和合法权益,不得利用计算机网络从事违法犯罪活动。 现场的任何单位和个人不得利用计算机信息网络制作、复制、查阅和传播下列信息: 煽动抗拒、破坏宪法和法律、行政法规实施的; 煽动颠覆国家政权,推翻社会主义制度的; 煽动分裂国家、破坏国家统一的; 煽动民族

4、仇恨、民族歧视,破坏民族团结的; 捏造或者歪曲事实,散布谣言,扰乱社会秩序的; 宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的; 公然侮辱他人或者捏造事实诽谤他人的; 损害国家机关信誉的; 其他违反宪法和法律、行政法规的。 现场的任何单位和个人不得从事下列危害计算机信息网络安全的活动: 未经允许,进入计算机信息网络或者使用计算机信息网络资源的; 未经允许,对计算机信息网络功能进行删除、修改或者增加的; 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的; 故意制作、传播计算机病毒等破坏性程序的; 其他危害计算机信息网络安全的。 用户的通信自由和

5、通信秘密受法律保护。现场的任何单位和个人不得违反法律规定,利用计算机信息网络侵犯用户的通信自由和通信秘密。 安全保护责任 公司内联网单位和部门应当接受技术部信息专业的安全监督、检查和指导,如实向信息专业提供有关安全保护的信息、资料及数据文件,协助信息专业查处通过计算机信息网络的违法犯罪行为。 为了保护本公司信息网络的安全,该网络与外部网络(INTERNET、广域网)的接入必须统一走公司出口,任何单位不得擅自配置路由器、专线MODEM(DDN、ISDN、ADSL、HDSL等同步MODEM)等与外部网络(INTERNET、广域网)的接入设备,一经发现,信息专业有权没收以上设备并追究当事人的责任。

6、为了保证联网设备的正常运行和安全,任何单位和个人未经信息专业的允许,不得善自挂接、动用公用的网络设备(包括:专线MODEM、路由器、防火墙、服务器、交换机、HUB、远程访问服务器、光纤端接设备、光纤、UPS电源等设备),不得善自断开网络公用设备机房电源,若因此造成网络不能运行和设备的损坏,信息专业将要求当事人赔偿损失并追究其责任。 网络设备管理 新购或外来设备进入机房需要进行设备进场登记,每件设备进场行为均需填写设备进场登记表,并由网络管理员和设备提供方共同签字。 为确保设备的长期稳定运行,必需采用每月一次的定期设备检查。通过观查外观、设备指示灯,使用测试软件等多元化的手段记录设备的使用状态,

7、并建立设备使用状态表。以记录设备使用时出现的各种问题,提前做好预防,以避免突发设备故障对网络用户带来的麻烦。 机房设备为均为专用,在未报废前不得转为其它用途。借用机房设备应向网络中心提交书面申请,获批后进行详细登记,登记项包括借用设备名、借用机构、借用经手人、借用日期、欲借用时间及归还时间。 通过查看设备使用状态表与硬件维护表中的设备情况,当设备未损坏时就列入报废计划,并采购新的设备,避免因设备故障所带来的经济损失。未损坏的设备在使用至第四年时进入报废程序,同时启用新设备的采购进度。在新设备购入后,老设备转移到其它非重点环节使用,直至无法使用。 网络数据管理 数据备份:服务器数据备份由信息专业

8、专人负责,要求每个工作日做一次数据增量备份,每周做一次完全数据备份。工作站数据备份到服务器由工作站使用者来完成。备份时间要求:每个工作日下午下班之前工作站数据备份到服务器,下班后服务器当天数据备份;每周日对服务器数据做完全备份。备份的数据包括: MAXIMO、eDNA、燃料管理系统、生产和经营统计系统、OA办公自动化系统、内、外网站系统、档案管理系统和程序等其它有用的数据。 计算机病毒防治:计算病毒是近年来流行的对计算机危害较大的一种程序,它能够自我复制,能够通过文件载体传播,特别是计算机网络的发展,给计算机病毒的快速传播提供了途径。INTERNET网络的崛起,引起计算机病毒的泛滥。为了防止计

9、算机病毒对公司数据的破坏。由技术部负责引进先进的杀病毒软件,在公司内工作站和服务器上安装计算机病毒防火墙在公司计算机网络上形成两道防病毒防线,将计算机病毒对数据的破坏降低到最小程度,定期升级杀病毒软件和清除网上病毒。对现场联网单位的计算机病毒防治提供技术支持和帮助。最大限度的减小计算机病毒对现场计算机信息网络的破坏。 接入国际互联网 现场联网的单位接入国际互联网必须遵守公安部颁发的计算机信息网络国际联网安全保护管理办法。 现场计算机信息网络接入国际互联网统一由沧州华润热电有限公司出口,技术部归口管理国际互联网的接入。 现场各单位应保守工程秘密,未经技术部许可不得将工程有关信息在INTERNET

10、上发布。 下列情况之一发生时,技术部有权关闭沧州华润热电有限公司出口: 发现某部门有泄密或涉及工程秘密的信息通过出口流入INTERNET时。 发现某部门有危害计算机网络行为时。 出口信息拥挤并严重影响INTERNET的正常使用时。6 报告和记录对违反网络信息安全的事件进行分析,形成会议纪要,会议纪要格式按照公司统一规定,会议纪要形成后由技术部部门主管审核后,报生产主管领导批准后下发执行,并在公司内部网站上张贴。 7 检查与考核技术部代表公司对各网路安全管理工作进行检查督导;对于危害公司网络安全的行为,技术部负责根据公司相关管理制度提出考核意见,经公司领导批准后执行。篇二:信息网络安全管理制度锡

11、林公安处信息网络安全管理制度一、为切实加强全处信息网络(包括公安网、集团网、互联网,以下同)安全管理工作,规范公安机关人民警察使用信息网络,落实“谁主管、谁负责”、“谁使用、谁负责”的管理责任制,公安处实行归口管理、分级负责。二、公安处信息网络安全管理的范围包括信息发布的审查;信息的日常巡查;网络攻击的监测、预防;网络计算机病毒的预防和清除;有害信息的清理、记录、备份以及上报等。三、公安处信息网络系统须严格保密措施,凡涉密的公文须使用涉密计算机进行文字处理;处理涉密计算机故障时须有专人全程监控;涉密信息不得存储在非涉密存储介质内;秘密载体需按密件管理;涉密计算机的报废销毁要按涉密载体销毁的要求

12、进行。四、公安处信息网络系统须按要求备份,凡数据存储在公安处机房服务器内的信息系统由网安支队定期备份;凡单机版的管理系统,由使用人负责备份。五、公安处网络拓扑图、各信息系统操作说明等技术文档由网安支队归口管理,备份保存,并严禁私自外借技术文档。六、凡接入信息网络的计算机,入网前须安装杀毒软件(360杀毒);并及时下载更新补丁进行更新;重要信息系统须安装防火墙,关闭不必要的端口和帐号,安全日志保留1年以上并定期查看。七、严禁擅自修改计算机网络配置,盗用他人密码和IP地址上网;严禁计算机使用者擅自安装小游戏等非办公软件;严禁存储与工作无关的资料。八、公安处及各单位网页以发布公安信息为主,以及其他与

13、公安工作相关的信息,严禁发布涉密信息。公安处网页信息发布审批需经审核后方可上网发布。各单位网页信息发布由各单位自行负责。锡林浩特公安处网络安全保卫支队二一二年三月十六日篇三:信息网络安全管理制度一、信息网络安全管理制度1.局域网由市公司信息中心统一管理。2.计算机用户加入局域网,必须由系统管理员安排接入网络,分配计算机名、IP地址、帐号和使用权限,并记录归档。3.入网用户必须对所分配的帐号和密码负责,严格按要求做好密码或口令的保密和更换工作,不得泄密。登录时必须使用自己的帐号。口令长度不得小于6位,必须是字母数字混合。4.任何人不得未经批准擅自接入或更改计算机名、地址、帐号和使用权限。业务系统

14、岗位变动时,应及时重新设置该岗帐号和工作口令。5.凡需联接互联网的用户,必需填写计算机入网申请表,经单位分管领导或部门负责人同意后,由信息中心安排和监控、检查,已接入互联网的用户应妥善保管其计算机所分配帐号和密码,并对其安全负责。不得利用互联网做任何与其工作无关的事情,若因此造成病毒感染,其本人应付全部责任。6.入网计算机必须有防病毒和安全保密措施,确因工作需要与外单位通过各种存储媒体及网络通讯等方式进行数据交换,必须进行病毒检查。因违反规定造成电子数据失密或病毒感染,由违反人承担相应责任,同时应追究其所在部门负责人的领导责任。7.所有办公电脑都应安装全省统一指定的趋势防病毒系统,并定期升级病

15、毒码及杀毒引擎,按时查杀病毒。未经信息中心同意,不得以任何理由删除或换用其他杀毒软件(防火墙),发现病毒应及时向信息中心汇报,由系统管理员统一清除病毒。8.入网用户不得从事下列危害公司网络安全的活动:(1)未经允许,对公司网络及其功能进行删除、修改或增加;(2)未经允许,对公司网络中存储、处理或传输的数据和应用程序进行删除、修改或增加;(3)使用的系统软件和应用软件、关键数据、重要技术文档未经主管领导批准,不得擅自拷贝提供给外单位或个人,如因非法拷贝而引起的问题,由拷贝人承担全部责任。9.入网用户必须遵守国家的有关法律法规和公司的有关规定,如有违反,信息中心将停止其入网使用权,并追究其相应的责任。10.用户必须做好防火、防潮、防雷、防盗、防尘和防泄密等防范措施,重要文件和资料须做好

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 事务文书

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号