计算机信息网络安全管理制度

上传人:s****a 文档编号:160809970 上传时间:2022-10-11 格式:DOCX 页数:10 大小:14.82KB
收藏 版权申诉 举报 下载
计算机信息网络安全管理制度_第1页
第1页 / 共10页
计算机信息网络安全管理制度_第2页
第2页 / 共10页
计算机信息网络安全管理制度_第3页
第3页 / 共10页
资源描述:

《计算机信息网络安全管理制度》由会员分享,可在线阅读,更多相关《计算机信息网络安全管理制度(10页珍藏版)》请在装配图网上搜索。

1、XXXXX计算机信息网络安全管理制度第一章总则第一条 为规范XXXXX系统信息化及计算机网络安全管 理,促进信息化建设,提高工作效率,确保信息化网络、计 算机设备安全、有效运行,特制定本制度。第二条XXXXX信息化及计算机网络管理工作在XXX的 统一领导下,由XXXXX计算机信息网络安全管理领导小组所 有成员负责具体组织实施。第三条 本单位计算机信息网络安全管理工作实行“一 把手”负责制。第四条 本制度所称计算机信息安全网络管理工作包 括信息化网络及设备管理、安全保密管理、计算机病毒防治、 资料管理、培训等内容。第二章信息化网络及设备管理第五条信息化网络及设备按个人分配使用。分配到个 人的设备

2、由单位的工作人员负责,单位应指定一名熟悉计算 机技术的人员负责日常管理和维护工作。第六条 凡使用信息化网络及设备的工作人员应自觉 遵守相关法律法规和制度规定。对违反规定使信息化网络及 设备不能正常工作和造成重大事故者,追究其相应责任,后果严重的,依法追究法律责任。第七条严禁在信息化设备上安装与工作无关的、未经 广泛验证为安全的软件程序。严禁带电拔插计算机内部配 件。移动非便携式信息网络设备应断电后进行。离开工作场 所前,须关闭计算机,切断电源。如有特殊情况不能关闭的, 须征得本部门负责人同意。第八条 非指定的技术人员不得擅自打开信息化网络 设备外壳,进行任何配置和检测。不得擅自将信息网络设备

3、(包括报废设备)的配件私自拆卸,移植到其它设备。第九条未经单位负责人批准,任何人不得随意更换信 息化网络设备,不得随意外借、处置信息网络设备。外部人 员如需使用本单位的信息网络设备,需经本单位主管领导同 意,并在现场监督的情况下进行。第十条 对计算机进行硬盘格式化和删除操作系统文 件,须事先做好数据备份工作,并由本单位信息化管理员进 行操作。第十一条 各单位信息化网络设备的使用人、保管人、 责任人等情况的变更,应及时报办公室和财务部门登记备 案。第十二条 重要的信息化网络设备,由本单位办公室集 中统一管理。如需要使用时,应办理相关借用手续。第十三条为防止计算机病毒造成严重后果,对外来移 动存储

4、介质(软盘、光盘、优盘、移动硬盘等)要严格管理, 原则上不允许外来移动存储介质在内部统计专网计算机上 使用。确因工作需要使用的,事先必须进行防(杀)毒处理, 经技术人员证实无病毒感染后,方可使用。第十四条本单位信息化管理员应定期对本单位信息 化网络设备进行系统维护及必要的数据备份,并安装指定的 杀毒软件,进行定期杀毒、系统漏洞修补、杀毒软件升级。第十五条信息化网络设备报废或调拨时,须进行必要 的清理工作,防止资料泄密。第十六条 为保障信息化网络设备安全、稳定、持续运 行,发挥最优性能,设备必须按照技术人员制定的方案和要 求进行统一配置,设备的使用者不得拒绝,并不得随意更改 设备已配置好的参数。

5、第十七条 网络使用与管理应遵循以下原则。1 .每位工作人员都有义务维护工作用计算机网络的正 常运行,并严格遵照有关的规定入网。2 .在工作用网络上只允许进行与业务工作有关的操作, 不得进行非法操作。一经发现,将依照有关规定进行处理。3 .不得在工作用网络上传播计算机病毒,造成损失的, 将依照国家法律,移交有关部门处理。4 .不得通过工作用网络系统进行营利性的商业行为及 散发任何的垃圾邮件。5 .要严格遵守国家关于网络管理的相应法律,不得在 网上传播和散布反动、淫秽信息,也不得散布攻击他人的言 论。6 .任何人不得对工作用网络系统软件设施和信息文件 有意破坏和攻击,对于采取破坏手段,无论是否造成

6、不良后 果的,追究其个人及所在单位领导责任。7.工作用涉密网络与国际互联网要完全物理隔离,严 禁把工作用涉密网络以任何方式连接到国际互联网上。8 .严禁将统计专网、党政涉密网络延伸至任何无线网 络系统。9 .个人的入网口令应注意保密,防止其他用户侵入网 络设备,保证数据资料安全。第十八条 信息网络设备故障处理应遵循以下原则。1 .信息网络设备发生故障后,由本单位信息化管理人 员进行排除,如无法排除,由单位技术主管人员协同处理。 需要请专业公司维修的,按相关程序进行报修。2.信息网络设备需要更换配件(耗材),经单位技术主 管人员确认,并按相关规定程序报批后进行。3 .信息网络设备要报废的,按单位

7、固定资产报废的程 序进行。第三章安全保密管理第十九条XXXXX保密工作领导小组负责对本单位计算 机信息系统安全和保密工作进行指导和督促检查。单位相关 人员要密切配合,共同做好计算机信息系统安全和保密工 作。第二十条加强保密意识教育,提高工作人员保密观 念,增强防范意识,自觉执行保密规定。第二十一条 单位应与重点岗位的计算机使用人员签 订安全保密责任书,明确安全和保密要求与责任。第二十二条 计算机使用人员离岗离职,有关部门应当 即时取消其计算机信息系统访问授权,收回计算机、移动存 储设备等相关物品。第二十三条 单位要加强内部计算机信息系统安全和 保密管理情况的监督,定期开展自我检查、自我评估,发

8、现 问题及时纠正。第二十四条 计算机信息系统使用管理人员违反本规 定,情节较轻的,由本单位予以批评教育;情节严重,造成 安全和泄密隐患的,按有关规定处理。第二十五条 违反本规定泄露国家秘密的,按照有关规 定给予直接责任人和有关领导行政或者党纪处分;构成犯罪 的,依法追究刑事责任。第二十六条 本单位要结合实际,制定完善本单位计算 机信息系统安全和保密管理的具体办法。第二十七条涉密计算机或其它涉密终端一律禁止连 接国际互联网。如有特殊需求,必须事先提出申请报主管领 导批准后方可实施,并由技术主管人员全程介入,在相关工 作完成后立即切断与外部网络连接。第二十八条坚持“谁上网,谁负责”的原则,本单位

9、主要领导负责审查本单位人员计算机上网的资格。第二十九条国际互联网须与涉密计算机实行物理隔 离。第三十条 在与国际互联网相连接的信息设备上不得 存储、处理和传输任何涉密信息。第三十一条涉密计算机维护管理应遵循以下原则。1 .涉密计算机系统进行维护检修时,须保证所存储的 涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、 异地转移存储媒介等安全保密措施。无法采取上述措施时, 单位技术主管人员须在维修现场监督,并对维修人员、维修 对象、维修内容、维修前后情况做好详细记录。2 .应将本单位设备的故障现象、故障原因、扩充情况 记录在设备的维修档案记录本上。3 .凡需外送修理的涉密设备,必须经主管领导

10、批准, 并将涉密信息进行不可恢复性删除处理后方可实施。4 .本单位应指定专人负责各涉密单位计算机软件的安 装和设备的维护维修工作,严禁擅自安装计算机软件和擅自拆卸计算机设备。5 .涉密计算机的报废须由主管领导同意,专人监督、 专人负责定点销毁。第四章计算机病毒防治第三十二条涉密计算机必须安装经过国家安全保密 部门许可的查、杀病毒软件。第三十三条 每周定期升级和查杀计算机病毒软件的 病毒样本,确保查杀病毒软件始终处于最新版本。第三十四条严禁涉密计算机在线升级防病毒软件病 毒库。采用离线方式升级的,要对其升级包来源进行登记。第三十五条每周对涉密计算机进行一次病毒查杀。第三十六条 涉密计算机应限制信

11、息入口,如软盘、光 盘、优盘、移动硬盘等的使用。第三十七条对必须使用的外来介质(磁盘、光盘,优 盘、移动硬盘等),必须先进行计算机病毒的查、杀处理, 然后才可使用。第三十八条 对于因未经许可而擅自使用外来介质导 致严重后果的,要严格追究相关人员的责任。第五章资料管理第三十九条 电子文件资料(指在计算机系统中生成、 存储、处理的机密、秘密和内部的文件、图纸、程序、数据、 声像资料等)管理应遵循以下原则。1 .涉密电子文件资料须在具有安全保障措施的涉密计 算机上处理和存放。2 .电子文件的密级按其所属项目的最高密级界定,其 生成者应按密级界定要求标定其密级,并将文件存储在相应 的目录下。3 .电子

12、文件要有密级标识,电子文件的密级标识不能 与文件的正文分离,一般标注于正文前面。4 .电子文件必须定期、完整、真实、准确地存储到不 可更改的介质上,并集中保存。5 .单位自用信息资料要定期做好备份,备份介质必须 标明备份日期、备份内容以及相应密级,严格控制知悉此备 份的人数,做好登记后进保密柜保存。6 .单位要对备份电子文件进行规范的登记管理。备份 可采用磁盘、光盘、移动硬盘、优盘等存储介质。7 .备份文件和资料保管地点应有防火、防热、防潮、 防尘、防磁、防盗设施,并进行异地备份。第四十条 涉密人员在其它场所上国际互联网时,要提 高保密意识,不得在聊天室、电子公告系统、网络新闻上发 布、谈论和

13、传播国家秘密信息。第四十一条 信息化设备软件资料(包括程序软件、信 息网络设备附带光盘、说明资料、保修卡等)管理应遵循以 下原则。1 .随设备附带的软件资料,原则上随所配备的设备一 起使用,由设备使用人负责保管。2 .如果软件资料的保管人发生变更,必须及时向单位 办公室备案登记。单位要建立相应的登记制度。3 .软件资料遗失,需及时向单位报告,并视责任情况 进行赔偿。4 .信息网络设备移交时,必须将软件资料一起移交, 并办理相关移交手续。5 .未经单位领导批准,任何软件资料都不得外借、复 制和分发。6 .对于重要的软件资料,应指定专人进行统一保管。第四十二条严禁将接入外部网络的计算机设定为网 络

14、共享,严禁将机内文件设定为网络共享文件。第四十三条禁止将涉密计算机或其它涉密终端擅自 联接国际互联网,禁止将非涉密计算机或其它非涉密终端联 入涉密网络。第四十四条移动存储设备不得在涉密信息系统和非 涉密信息系统间交叉使用,涉密移动存储设备不得在非涉密 信息系统中使用。第四十五条 保密级别在秘密以下的材料可通过互联 网以电子信箱、FTP等方式传递和报送,严禁保密级别在秘 密以上的材料通过互联网以任何方式传递和报送。在内部统 计专网上传输保密级别在秘密以上的电子材料,也必须先加 密后传输。第四十六条 严禁使用含有无线网卡、无线鼠标、无线 键盘等具有无线互联功能的设备处理涉密信息。第六章培训第四十七条 本单位要重视信息化网络和计算机技术 的培训工作,积极派员参加本县和总队组织的各种计算机培 训部,努力培养专业技术骨干人才,提高单位整体信息化工 作水平。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!