信息数据管理制度.doc

上传人:hs****ma 文档编号:558279915 上传时间:2024-02-06 格式:DOC 页数:4 大小:22.04KB
返回 下载 相关 举报
信息数据管理制度.doc_第1页
第1页 / 共4页
信息数据管理制度.doc_第2页
第2页 / 共4页
信息数据管理制度.doc_第3页
第3页 / 共4页
信息数据管理制度.doc_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《信息数据管理制度.doc》由会员分享,可在线阅读,更多相关《信息数据管理制度.doc(4页珍藏版)》请在金锄头文库上搜索。

1、河北省劳动和社会保障厅有关印发计算机信息系统数据安全管理规定告知(冀劳社办34号)机关各处室、厅属事业单位:为深入加强全厅各类劳动保障计算机信息系统数据安全管理工作,保证计算机信息系统数据安全,现将河北省劳动和社会保障厅计算机信息系统数据安全管理规定印发给你们,请遵照执行。二月二十九日附件:河北省劳动和社会保障厅计算机信息系统数据安全管理规定第一章总则第一条为了加强对我厅劳动保障计算机信息系统数据安全管理,保证网络数据信息安全,根据中华人民共和国计算机信息系统安全保护条例、计算机信息网络国际联网安全保护管理措施等有关规定,结合我厅实际,制定本规定。第二条加强对劳动保障计算机信息系统数据安全保护

2、工作目是:保证劳动和社会保障业务计算机信息系统正常运行,维护数据信息应用工作正常开展,防止、打击运用或针对劳动保障计算机信息系统数据进行违法犯罪活动行为,提高我厅劳动保障计算机信息系统数据整体安全水平,净化网络信息环境。第三条本规定中所指计算机信息系统数据是指各常规工作中所建立和存储在电子设备和计算机内业务、财务、人事等电子数据。第四条劳动保障系统内计算机信息系统数据安全保护工作应按照“谁主管、谁负责,防止为主、综合治理,制度防备与技术防备相结合”原则,逐层建立数据安全管理领导问责制和岗位责任制,加强制度建设,逐渐实现数据安全管理科学化、规范化。第五条劳动保障计算机信息系统内部数据实行安全等级

3、保护,计算机信息系统数据建设和存储应符合对应安全等级原则,使用安全产品必须具有计算机信息系统安全专用产品销售许可证,其等级应与计算机信息系统数据确定安全等级相适应。第二章组织管理第六条厅长是全厅计算机信息系统数据安全第一负责人。厅信息化工作领导小组为全厅计算机信息系统安全工作领导机构,全面负责全厅计算机信息系统数据安全管理工作,建立计算机信息系统数据安全管理工作小组(如下简称“数据安全管理小组”)。第七条数据安全管理小组负责确定本厅计算机信息系统数据安全等级,并组织有关人员制定、评审本厅计算机信息系统数据安全方略、安全原则、系统实行方案、安全工作流程和各项规章制度。第八条数据安全管理小组根据本

4、规定,定期对厅属各处室及事业单位计算机信息系统数据安全状况进行检查、考核。对于存在计算机信息系统数据安全隐患单位,协助提出整改方案,限期整改。因不及时整改而发生重大案件和事故,由该单位有关负责人承担责任;对违反国家有关法律法规,由公安机关依法进行惩罚,构成犯罪,由司法机关依法追究刑事责任。第九条厅属各处室及事业单位要设置专(兼)职计算机信息系统数据安全管理人员。数据安全管理人职责是按照安全管理工作流程和规范,执行各项数据安全管理操作任务,保障本部门各项业务数据安全。第十条数据安全管理小组负责组织工作人员计算机安全教育培训,设置有关计算机安全课程,学习计算机安全管理法律、法规,提高全体工作人员法

5、律意识。第三章计算机信息系统安全管理第十一条建立计算机信息系统安全登记立案制度。厅属各处室及事业单位计算机信息系统上线使用前,要向数据安全管理小组申请安全检查验收与系统立案登记,确定系统安全等级,指定数据安全负责人。第十二条对计算机信息系统建立定期风险分析和安全评估制度。由公安机关公共信息网络安全监察部门及省信息办等有关部门定期对我厅计算机信息系统进行安全检查和风险评估。对于存在问题,提出对应安全措施整改意见。所有评估检查信息要详细记录,存档备查。第十三条计算机信息系统必须使用正版软件,并及时进行系统升级或更新补丁;计算机信息系统必须装有防毒杀毒软件,并定期进行病毒检查;与互联网相联计算机信息

6、系统要有防止非法入侵措施。第十四条计算机信息系统必须有全面、规范、严格顾客管理方略或措施。重要计算机信息系统必须有双人互备做为系统管理员,系统管理员必须对计算机信息系统多种服务器加设口令,严禁采用系统默认超级管理员顾客命或口令;由系统管理员对顾客实行集中管理,对顾客按职能分组管理,设定顾客访问权限,严禁跨岗位越权操作;严防非法顾客或非授权顾客对非授权服务、数据及文献访问、使用和修改等。对计算机信息系统顾客身份、主机身份、事件类型等应进行安全审计,并留存审计日志,审计日志应进行妥善保留。第十五条计算机信息系统重要硬件设备、软件、数据等要有完整可靠备份机制和手段,并具有在规定期间内恢复系统功能以及

7、重要数据能力。对重要计算机信息系统及设备要有应急处理预案,数据安全管理小组要对应急预案立案登记,并每年定期举行数据安全应急演习。第十六条计算机信息系统与数据库主机必须建立在正规机房,机房要在场地面积、用电环境、使用环境、消防防雷等方面符合国家有关规定。第十七条计算机信息系统主机或存储设备发生故障时,要尽量现场维修,系统管理员要在现场监督;确需要送出维修时,注意去掉存储部件或删除数据。第十八条严格计算机信息系统客户机接入管理。只有通过系统管理员同意并通过安全登记立案计算机才能接入计算机信息系统,严禁未经同意接入外来笔记本电脑、计算机系统或其他配件。接入计算机信息系统客户机要满足如下规定:1、装有

8、杀毒防毒软件;2、与互联网或外网物理隔离;3、只装指定业务软件;4、未经容许,不得接入移动存储设备;5、除有特殊用途外,应锁定所有业务经办计算机接口,拆除或禁用软驱、光驱。第十九条各类计算机信息系统安装、升级、调试和维护由系统管理员负责。未经系统管理员许可,不得随意在计算机信息系统客户机上安装新软件。第四章互联网安全管理第二十条坚持“涉密计算机不上互联网,非涉密计算机不处理涉密信息”原则。波及国家秘密计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相联接,也不得与业务内网相联接,必须实行物理隔离。笔记本电脑不容许启用无线网卡,以防止泄密。第二十一条对重要或涉密数据存储和传播应进行

9、加密处理。对重要或涉密数据存储介质,应采用必要安全保护措施,并建立对应登记管理制度。对保密信息不得遗失、泄露。未经同意,涉密计算机不得使用盘、移动硬盘、刻录机等有关设备。第二十二条对废弃涉密数据要严格按照保密规定进行清零覆盖处理。第二十三条各业务经办计算机信息系统中计算机均不得接入国际互联网,不得做与业务处理无关工作。除有特殊用途外,应锁定所有业务经办计算机接口,拆除或禁用软驱、光驱。第二十四条需接入互联网计算机按正常程序申请,操作人员接受网络安全管理培训后,由厅信息中心分派对应上网权限。第二十五条杜绝以多种形式违规外联互联网,包括运用办公电话拔号上网、无线上网等,维护厅网络安全防护体系。第二

10、十六条在办公范围内不容许启用笔记本电脑自带无线网卡。以防止泄密以及对网络系统导致电磁干扰。第二十七条接入互联网计算机应具有必要防黑客袭击、防病毒以及过滤有害信息等安全技术措施。对计算机、服务器账户均设置密码,多种账户和密码严格保密。根据信息安全规定和权限,确定使用人员存取、使用权限。通过网络传送程序或信息,必须通过安全检测,方可使用。各类操作人员必须具有病毒防备意识,做好计算机病毒防止、检测、清除工作,及时升级防病毒系统,定期进行病毒查杀,发现病毒要及时处理,并做好记录。防止各类针对网络袭击,保证数据安全。第二十八条建立互联网信息公布审核和登记制度,坚持“先审后贴”“谁上网谁负责”原则,凡向国

11、际互联网站点提供或公布信息,必须通过公布部门保密审查同意,并由专职部门负责统一公布,同步做好审核登记记录。未经允可,任何人员不得将数据信息以任何形式公布到互联网上或对外提供,防止数据泄密。第二十九条提供电子邮件服务计算机应具有有害信息和垃圾邮件过滤功能,对应技术参数应符合国家有关原则。第三十条在国际互联网上提供、邮件、交互式栏目、等服务,应当报当地公安机关公共信息网络安全监察部门立案。第三十一条建立政务外网信息监视、保留和备份制度,要有专人对网站、交互式栏目公布信息进行监视,发既有害信息备份后立即删除,并汇报当地公安机关公共信息安全监察部门。第三十二条任何单位和个人不得运用国际互联网危害国家安

12、全、泄露国家秘密,不得侵犯国家、社会、集体利益和公民合法权益,不得从事违法犯罪活动。第五章数据维护及备份管理第三十三条建立计算机信息系统管理员制度。重要计算机信息应用系统要实行系统管理员双人互备。系统管理员承担系统运行维护和数据安全管理工作。第三十四条各计算机信息应用系统本着“谁应用谁负责”原则,由系统管理应用单位制定数据安全管理方案,配置专职系统管理员,并将数据安全管理方案、数据备份方略、管理流程和人员组织状况向厅数据安全管理小组登记立案。第三十五条系统管理员要严格遵守数据备份方略,及时做好数据备份工作。严格数据库管理员口令管理,要定期更换数据库管理员口令。在系统升级或数据有较大变动状况时必

13、须备份并长期异地保留;系统数据每天应作数据库增量备份,每周应作数据库完全备份;各类记录报表、各类外部电子信息数据应每月备份;重要数据读入系统后应及时备份。第三十六条数据备份采用在线存储与脱机介质两种形式进行双备份。首先要将数据备份到非本机存储设备上;另首先备份到脱机介质上,脱机备份要实行当地与异地双存储。数据备份后要认真填写数据管理日志。第三十七条重要数据必须定期、完整、真实、精确地备份到不可更改介质上,并规定做到集中和异地双备份保留。对长期保留数据光盘等备份介质,应每年进行一次以上检查,以防止存储介质损坏导致损失。第三十八条备份数据资料保管地点应有防火、防潮、防尘、防磁、防盗等安全设施。废弃

14、数据信息存储介质要严格按照保密规定进行粉碎处理。第三十九条系统出现故障和遭到破坏时,由系统管理员负责完毕数据恢复工作,系统管理员必须保证备份数据可以及时、精确、完整地恢复。确因特殊原因不能恢复,应及时向分管领导汇报,妥善处理。数据恢复后要认真填写数据管理日志。第四十条对数据各项操作实行日志管理,严格监控操作过程,对发现数据安全问题,要及时处理和上报。第四十一条未经同意,系统管理员不得直接对后台数据库进行数据更改操作,确需后台操作,必须上报分管领导同意,并事先对数据库进行备份后进行,同步,详细记录操作过程及数据更改状况存档备查。第六章人员管理第四十二条建立计算机信息系统安全管理人员录取、考核制度

15、,不能胜任工作人员必须及时调离。涉密人员应有相称强保密意识,自觉遵守涉密信息不上网规定,严禁涉密信息故意或无意泄漏。第四十三条计算机管理人员调离时,必须按规定移交所有技术资料和有关数据,设有口令密钥要及时进行更换。波及重要业务人员调离时,应确认对业务不会导致危害后方可调离。第四十四条操作人员应严格遵守软件操作规范,离开操作岗位时,必须退出应用软件操作界面或锁定计算机,以防他人进行未经授权操作。第四十五条操作人员必须遵守有关计算机管理安全保密法律法规,各类应用系统使用必须实行顾客身份验证,对自己帐号负责。操作人员应注意自己顾客名和口令保密,并定期或不定期修改口令。如出现他人借用或盗用本人帐号引起不良后果,要按规定追究有关负责人责任。第四十六条发生重大计算机事故,应当立即汇报计算机信息系统数据安全工作领导小组和专职部门。第四十七条发现计算机违法、犯罪案件,须立即向公安机关公共信息网络安全监察部门报案。第七章档案管理第四十八条计算机介质与技术资料等应设专柜寄存。对新购和上级单位下发软件、资料等要分别记入“介质登记册”和“技术资料登记册”。纳入管理资料包括系统软件、工具软件、应用软件、备份数据、技术资料

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 商业合同/协议

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号