单位信息安全保障制度及管理办法

上传人:汽*** 文档编号:560781119 上传时间:2023-09-07 格式:DOCX 页数:10 大小:13.62KB
返回 下载 相关 举报
单位信息安全保障制度及管理办法_第1页
第1页 / 共10页
单位信息安全保障制度及管理办法_第2页
第2页 / 共10页
单位信息安全保障制度及管理办法_第3页
第3页 / 共10页
单位信息安全保障制度及管理办法_第4页
第4页 / 共10页
单位信息安全保障制度及管理办法_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《单位信息安全保障制度及管理办法》由会员分享,可在线阅读,更多相关《单位信息安全保障制度及管理办法(10页珍藏版)》请在金锄头文库上搜索。

1、第一章 总 则第一条 *计算机信息系统是全县农村信用社发 展各项业务的核心技术手段,为了保护计算机网络系统的安全 根据中华人民共和国保守国家秘密法、计算机信息系统保 密暂行规定等法律、法规制订本办法。第二条 本办法所称的计算机信息系统,是指由计算机、网 络设备、数据信息以及其相关配套的设备、设施构成的,按照 一定的应用目标和规则对数据信息进行采集、加工、存储、传 输、检索等处理的人机系统.第三条 本办法下列用语的含义。计算机信息系统安全是指计算机信息系统的硬件、软件、 网络和数据的安全必须受到保护,不因自然的和人为的原因而 遭到破坏、更改和丢失,以保证计算机信息系统能连续正常运 行.计算机信息

2、系统保密是指对涉及 *商密的包括但 不限于计算机信息系统的软件、硬件、系统数据信息、技术开 发文档、管理及操作规定、自有知识产权产品等资料、信息保 守秘密,包括利用密码技术对信息进行加密处理,防止信息非 法泄露,保障*的利益。第四条 计算机信息系统的安全保密 ,指保障计算机、数据 信息网络及其相关的和配套的设备、设施的安全,保障运行环 境(机房)的安全,保障信息的安全,保障计算机和网络功能的 正常发挥,防止工作或政治因素造成的失密、泄密,防止人为或 自然灾害等造成的破坏,以及防止利用计算机犯罪等。第五条 *计算机网络系统安全领导小组(以下 简称“计算机安全领导小组)的领导下,科技部门按相关管理

3、规 定,负责计算机信息系统安全保密工作.第六条 *(以下简称“*)各部室必须指定 专人负责本部门有关信息系统的安全保密工作,其主要职责是:(一)定期向*保密委报告安全保密工作情况;(二)督促本部门安全保密措施的贯彻执行;(三)组织安全保密检查;(四)进行安全保密教育。第七条 任何单位和个人 ,不得利用计算机网络系统从事或 危害农村信用社利益的活动,不得危害计算机网络系统的安全。第二章 计算机及网络系统第八条 设备选型、购置须经充分论证,做好验收,对密 钥、密码、参数等信息应做好接交保管,网络设备要特别关注其 保密性能.第九条 购入的计算机网络安全设备,必须经国家有关部门 进行安全、保密认证,系

4、统运行期间,不得随意更改其系统配置.第十条 建立常规硬件系统维护管理制度,保持维护计算机 和网络设备、工具和资料处于良好状态,备件应有库存帐,可随 时查阅,并根据具体情况补充和更新.防止重大事故,应有应急 处理的措施。第十一条 各级操作人员必须进行必要的安全保密培训 ,在 职责范围内严格按相关操作规程进行操作。第十二条 应用系统软件、数据应有备份;有故障时能及时 采取措施进行处理,并应对工作人员定期进行训练和演习。第十三条 应用系统在设计上严格控制涉密文件信息查询、 检索的人员范围,严格管理用户使用权限 .系统软硬件一经安 装、调试、正式运行,各部(室 )、*、*未经 *科技部 门许可,不得自

5、行对其更改配置。第十四条 制定设备、软件管理细则,应用软件开发要严格 按照有关规定执行。第十五条 计算机操作(或应用)系统版本的更新、升级须 拟出方案,应用系统须经过严测试,凭更新、升级方案和测试 报告,经科技部门负责人批准后由系统维护人员进行,应用系 统的文档资料,无关人员一律不得查阅。第十六条 传输秘密以上级别的信息时,通信两端设备需在 相应安全环境中,对所传输数据,要采取加密措施。第三章 介质、资料的管理第十七条 应用系统使用、产生的介质(磁性存储介质、电 子存储介质、光存储介质等)或资料(纸质文档、电子文档、 程序等)要按其重要性进行分类,对存放有关键或重要数据的介 质和资料,应复制必

6、要的份数,并分别存放在不同的安全地方, 建立严格的保密保管制度。第十八条 保留在机房内的介质或资料,应为系统有效运行 所必需的最少数量,除此之外,不应保留在机房内.第十九条 存放介质、资料的库房,必须设有防火、防潮、 防高温、防震、防电磁场、防静电及防盗等的设施.第二十条 介质(资料)库,应设专人负责登记保管,未经 批准,不得向第三方提供。第二十一条 系统内有关人员在使用介质(资料)期间,应 严格按国家相关保密规定进行控制,不得转借或复制,需要使 用或复制的须经相关领导批准。第二十二条 库房保管人对所有介质(资料)应定期检查, 根据介质的安全保存期限,及时更新复制。损坏、废弃或过期的 介质(资

7、料)应由专人负责处理,秘密级以上的介质 (资料)在 超过保密期或废弃不用时,要及时销毁。第二十三条 机密数据处理作业结束时,应及时清除存储 器、联机磁带、磁盘及其它介质上有关作业的程序和数据,应及 时销毁废弃的打印纸。第四章 计算机及网络系统的环境第二十四条 机房环境的选择,应符合国家标准GB2887计 算机站场地技术要求的有关规定。机房主体结构应具有与其 功能相适应的抗震性、辐射屏蔽、防水等级和耐火等级;变形缝 和伸缩缝等不应穿过机房;机房应设置齐全灵敏的火灾、渗漏 水报警和足够的灭火、排水系统,应设置灵敏的温度、湿度传 感器;空调的制冷能力需留有一定的余量并配有备用空调设备。 中心机房应配

8、有独立的供电、变电设备,供电功率需留有余量。第二十五条 机房选点尽量避开便于驻留无关人员的场所。第二十六条 计算机系统设备场地,应具备应急照明供电; 应急报警设施,应急安全断电线路。第二十七条 在计算机房、办公设施、通讯及动力设施附近 施工危害计算机信息系统安全的,由会同有关单位进行 交涉。第二十八条 制定机房出入管理制度,对每个工作人员授予 不同权限,规定活动区域。设立值班人员负责监督制度的执行和 安全保卫工作。第五章 安全保密制度第二十九条 计算机信息系统的建设和应用,应当遵守国家 有关法律、行政法规和*其它有关规定。第三十条 计算机信息系统实行安全等级保护。存储国家秘 密信息的计算机,应

9、按所存储信息的最高密级标明,并按相应 密级的文件进行管理,采取相应的保密措施。机密级及以上国家 秘密信息不得进入计算机信息系统。安全等级的划分标准和安 全等级保护的具体办法由省清算中心制定.第三十一条 计算机机房、办公、防雷、消防、通讯及供配 电设施应当符合国家标准和国家有关规定 .在上述设施附近施 工,不得危害计算机网络系统的安全。因施工危害计算机信息 系统安全的,由相关部门与施工单位进行交涉。第三十二条 要求接入国际互联网的计算机,由使用部门提 出申请,经科技部门按规定审核后,报分管领导审批。第三十三条 携带或邮寄计算机介质(资料)的,应当如 实向*计算机安全领导小组申报。第三十四条 对计

10、算机信息系统中发生的案件,应按规定及 时向*及相关部门报告。第三十五条 联网计算机应定期进行查、杀病毒操作,发现 计算机新病毒,应按照规定及时向 *计算机病毒防治 工作小组报告。第六章 人员内控管理第三十六条 人员审查。人员的审查必须根据计算机网络系统所规定的安全等级来 确定审查标准 .凡接触系统安全三级以上信息系统的所有人员 , 必须按机要人员的条件进行审查.第三十七条 关键岗位人选。对计算机信息系统的关键岗位人选,如安全负责人、系统 管理员等,不仅需要进行严格的政审,还要考核其业务能力,以 保证这部分人员可信可靠,能胜任本职工作。关键岗位人员要 实行定期强制休假制度.第三十八条 人员培训。

11、计算机信息系统上岗的所有工作人员,均需由有关部门组 织上岗培训,包括计算机及网络操作、维护培训、应用软件操 作培训、计算机网络系统安全课程及保密教育培训,经培训合格 的人员持证上岗。第三十九条 人员考核.人事部门要定期组织有关方面人员对计算机网络系统所有 的工作人员从政治思想、业务水平、工作表现、遵守安全规程 等方面进行考核,对于考核发现有违反安全法规行为的人员或 发现不适于接触计算机网络系统的人员要及时调离岗位 ,不应 让其再接触系统,对情节严重的应追究其法律责任。第四十条 签订保密协议.对于所有进入计算机网络系统工作的人员,均应签订保密 契约,承诺其对系统应尽的安全保密义务 ,保证在岗工作

12、期间和 离岗后均不得违反保密契约 ,泄漏系统秘密。对违反保密契约 的,应有惩处条款.对接触机密信息的人员,应规定在离岗后的 多长时期内不得离境。第四十一条 人员调离。对调离人员,特别是因不适合安全管理要求被调离的人员 必须严格办理调离手续。进行调离谈话,承诺其调离后的保密 义务,交还所有钥匙及证件,退还全部技术手册、软件及有关 资料。更换系统口令和用户名。自调离决定通知之日起,必须立 即进行上述工作,不得拖延。第七章 操作安全管理第四十二条 系统操作安全管理目标。系统操作是指对计算机信息系统开发、操作、维护、系统 管理等人员的行为或活动。全县农村信用社计算机信息系统操 作安全管理的目标是:(一

13、)对系统管理及系统操作均应进行有效的监督或监控;(二)所有接触系统的人员均应承担与其工作性质相应的 安全责任.第四十三条 计算机操作人员分类.对计算机信息系统的操作人员,应根据计算机信息系统有 限职责、有限使用授权原则进行分类。(一)营业网点操作员、管理人员.(二)事后监督系统操作员、管理人员。(三)办公自动化系统操作、管理人员。(四)网络及硬件维护人员。(五)系统运行维护人员.(六)中心系统管理人员。(七)安全管理人员.第四十四条 系统操作控制管理.(一)应按照分工负责、互相制约的原则制定各类系统操 作人员的职责,职责不允许交叉覆盖。(二)各类人员在履行职责时要按规定行事,不得从事超越 自己

14、职责以外的任何操作。(三)在对生产系统和监督系统进行系统维护、恢复、强 行更改数据时,至少应有两名操作人员在场、并进行详细的登 记及签名。(四)系统稽核人员、安全管理人员有权对生产系统进行 监督与核查,但该过程必须履行必要的手续和按照一定的程序 进行。(五)应为长期从事计算机工作的人员创造合适的人机工 作环境。使他们享有相应的劳动保护 ,定期进行专门体检 ,保持 身心健康。第八章 安全保密监督第四十五条 科技部门对计算机信息系统安全保密工作, 行使下列监督职权:(一)监督、检查、指导计算机信息系统安全保密工作;(二)检查危害计算机信息系统安全的违规事件;(三)履行计算机信息系统安全保密工作的其

15、它监督职责。 第四十六条 科技部门发现影响计算机信息系统安全保密的 隐患时,应当及时通知*安全领导小组采取安全保护措施,在 紧急情况下,有权直接先采取必要的措施,然后再向领导报告, 遇有重大问题,可以要求召集计算机安全领导小组成员会议商 议对策.第九章 奖励和惩处第四十七条 违反本办法的规定,有下列行为之一的,由计 算机安全领导小组处以警告或者停机整顿,严重的应依据中华 人民共和国保守国家秘密法的有关条款进行处理并追究单位 领导的责任.(一)违反计算机信息系统安全等级制度,危害计算机信息 系统安全的;(二)不按照本办法规定时间报告计算机信息系统中发生 的案件的;(三)接到有关要求改进安全保密状况的通知后,在限期内 不予改进的;(四)对本办法贯彻不力,造成事故隐患,影响系统正常运行 的;(五)违反本办法造成严重损失或造成重大失泄密的。第四十八条 对于引入计算机病毒以及其他有害数据危害 计算机信息系统安全的 ,或者未经许可使用计算机信息系统安 全专用产品的单位和个人,由*给予严肃处理。第四十九条 凡是认真贯彻本规定要求,维护系统安全运 行,杜绝事故发生,防止失泄密成绩显著者,或迅速排除故障, 恢复系统正常运行或减少损失者,*应视情况给予表彰。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号