信息安全管理制度

時(shí)間:2025-01-18 08:48:19 管理制度 我要投稿

信息安全管理制度[優(yōu)選]

  在不斷進(jìn)步的社會(huì)中,很多情況下我們都會(huì)接觸到制度,好的制度可使各項(xiàng)工作按計(jì)劃按要求達(dá)到預(yù)計(jì)目標(biāo)。那么你真正懂得怎么制定制度嗎?下面是小編整理的信息安全管理制度,歡迎大家借鑒與參考,希望對大家有所幫助。

信息安全管理制度[優(yōu)選]

信息安全管理制度1

  一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全制度。

  二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。

  三、涉密信息不得在與國際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。

  四、凡上網(wǎng)的'信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保國家機(jī)密不上網(wǎng)。

  五、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場,及時(shí)報(bào)向市委局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機(jī)密的情況,要及時(shí)采取措施,對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。

  六、加強(qiáng)個(gè)人主頁管理,對于在個(gè)人主頁中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁。

  七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。

信息安全管理制度2

  一、遵守保密規(guī)定,嚴(yán)格控制不應(yīng)公開的檔案信息。

  二、保存檔案數(shù)據(jù)信息的計(jì)算機(jī)不得與公共信息網(wǎng)絡(luò)聯(lián)接,確需聯(lián)接時(shí),必須通過安全保密審查。

  三、加強(qiáng)對檔案信息網(wǎng)絡(luò)傳輸?shù)墓芾?確保網(wǎng)絡(luò)和使用過程的信息安全。

  四、確定專人負(fù)責(zé)計(jì)算機(jī)系統(tǒng)的管理工作,并設(shè)置計(jì)算機(jī)操作系統(tǒng)用戶口令。

  五、計(jì)算機(jī)系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時(shí)更新版本,做好防病毒工作。

  六、保存檔案數(shù)據(jù)的計(jì)算機(jī)外送修理時(shí),應(yīng)將有關(guān)數(shù)據(jù)的內(nèi)容清空、刪除或?qū)⒂脖P摘除,并做好計(jì)算機(jī)修理情況登記。

  七、應(yīng)采取有效措施,保證檔案數(shù)據(jù)庫和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少復(fù)制兩套,并異地保存。

  八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。

  九、磁性載體每滿2年、光盤每滿4年應(yīng)進(jìn)行一次抽樣機(jī)讀檢驗(yàn),抽樣率不低于10%,如發(fā)現(xiàn)問題應(yīng)及時(shí)采取恢復(fù)措施。

  十、具有永久保存價(jià)值的文本和圖形形式的電子文件,必須同時(shí)制成紙質(zhì)文件或縮微品等拷貝件一并歸檔保存。

  十一、應(yīng)加強(qiáng)對歸檔電子文件鑒定銷毀的'管理。對于屬于保密范圍的歸檔電子文件,連同存儲(chǔ)載體一起銷毀,并在網(wǎng)絡(luò)上徹底刪除;對于不屬于保密范圍的歸檔電子文件進(jìn)行邏輯刪除。

  十二、以上各條請本單位全體干部職工互相監(jiān)督,共同遵守。對違反本制度的,按國家有關(guān)規(guī)定處理。

信息安全管理制度3

  網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開展,還將影響到國家的安全、社會(huì)的穩(wěn)定。我公司將認(rèn)真開展網(wǎng)絡(luò)與信息安全工作,通過檢查進(jìn)一步明確安全責(zé)任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件,對有毒有害的信息進(jìn)行過濾、對用戶信息進(jìn)行保密,確保網(wǎng)絡(luò)與信息安全。

  一、網(wǎng)站運(yùn)行安全保障措施

  1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運(yùn)行。

  2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。

  3、做好日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護(hù)者、郵箱使用者和對應(yīng)的IP地址情況等。

  4、交互式欄目具備有IP地址、身份登記和識別確認(rèn)功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。

  5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機(jī)熱備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。

  6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。

  7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入。

  8、網(wǎng)站提供集中式權(quán)限管理,針對不同的`應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。

  9、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立UPS不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。

  二、信息安全保密管理制度

  1、我公司建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰主管、誰負(fù)責(zé)”、“誰主辦、誰負(fù)責(zé)"的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。

  2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過我公司網(wǎng)站及短信平臺散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪除。

  3、遵守對網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對網(wǎng)絡(luò)有害信息的清理整治工作,對違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。

  4、所有信息都及時(shí)做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個(gè)月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。

  5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識,自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。

  三、用戶信息安全管理制度

  1、我公司鄭重承諾尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會(huì)隨意公布與用戶個(gè)人身份有關(guān)的資料,除非有法律或程序要求。

  2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時(shí)間內(nèi)保證不會(huì)丟失;

  3、嚴(yán)格遵守網(wǎng)站用戶帳號使用登記和操作權(quán)限管理制度,對用戶信息專人管理,嚴(yán)格保密,未經(jīng)允許不得向他人泄露。

  公司定期對相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使員工能夠充分認(rèn)識到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。

信息安全管理制度4

  第一章 總則

  第一條 為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))

  安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。

  第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲(chǔ)、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。

  第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。

  第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測評審查與審批和驗(yàn)收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。

  第五條 本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。

  第二章 管理機(jī)構(gòu)與職責(zé)

  第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。

  第七條 公司保密委員會(huì)是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):

  (一)建立健全安全保密管理制度和防范措施,并監(jiān)督檢查落實(shí)情況;

  (二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。

  第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會(huì)部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會(huì)領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。

  第九條 保密辦主要職責(zé):

  (一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;

  (二)對系統(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;

  (三)組織對涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;

  (四)會(huì)同科技信息部對涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進(jìn)行一次評審;

  (五)對涉密信息系統(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進(jìn)行安全保密性能檢測;

  (六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;

  (七)組織查處涉密信息系統(tǒng)失泄密事件。

  第十條

  科技信息部、財(cái)會(huì)部主要職責(zé)是:

  (一)組織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;

  (二)落實(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)

  小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;

  (三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;

  (四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計(jì)員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;

  (五)落實(shí)計(jì)算機(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;

  (六)配合保密辦對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時(shí)整改;

  (七)制定應(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。

  第十一條 黨政辦公室主要職責(zé):

  按照國家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。

  第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實(shí)相應(yīng)的二級保密管理制度。

  第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:

  (一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。

  (二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

  (三)安全審計(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。

  第三章 系統(tǒng)建設(shè)管理

  第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。

  第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實(shí)施。

  第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。

  第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

  第四章 信息管理

  第一節(jié) 信息分類與控制

  第十八條 涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。

  第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲(chǔ)、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲(chǔ)介質(zhì)應(yīng)按要求及時(shí)定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,并在保密辦備案。

  第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。

  第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的`,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

  第二十二條 清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲(chǔ)介質(zhì)中的涉密信息時(shí),必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。

  第二節(jié) 用戶管理與授權(quán)

  第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。

  第二十四條 用戶清單管理

  (一)科技信息部管理“研究試驗(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財(cái)會(huì)部管理“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”用戶清單;

  (二)新增用戶時(shí),由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”的用戶由財(cái)會(huì)部統(tǒng)一建立;

  (三)刪除用戶時(shí),由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時(shí)將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅(jiān)持“工作必須”的原則。

  第六十四條 國際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲(chǔ)、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。

  第六十五條 上網(wǎng)信息實(shí)行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。

  第六十六條 任何部門、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國家秘密信息。

  第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

  第九章 便攜式計(jì)算機(jī)管理

  第六十八條 便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行 “誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。

  第六十九條 涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。

  第七十條 便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。

  第七十一條 禁止使用涉密便攜式計(jì)算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。

  第七十二條 涉密便攜式計(jì)算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲(chǔ)涉密信息。處理、存儲(chǔ)涉密信息應(yīng)在涉密移動(dòng)存儲(chǔ)介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。

  第七十三條 禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲(chǔ)、處理涉密信息;嚴(yán)禁將涉密存儲(chǔ)介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。

  第七十四條 公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲(chǔ)介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。

  第七十五條 因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。

  第十章 應(yīng)急響應(yīng)管理

  第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會(huì)部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。

  第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。

  (一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安

  (二)故障或攻擊事件:判斷故障或攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時(shí)尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;

  2、外部入侵:判斷入侵的來源,評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;

  3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時(shí)斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;

  4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);

  5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)咨詢,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。

  第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個(gè)等級。

  (一)一般事件由科技信息部(或財(cái)會(huì)部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

  (二)較大事件由科技信息部(或財(cái)會(huì)部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時(shí)向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請協(xié)調(diào)處置;

  (三)重大事件啟動(dòng)應(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進(jìn)行處置,及時(shí)向公司黨政報(bào)告并提請協(xié)調(diào)處置;

  (四)特別重大事件由公司報(bào)請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。

  第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:

  (一)上報(bào)科技信息部和保密辦;

  (二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

  (三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;

  (四)查閱審計(jì)記錄尋找事件源頭;

  (五)評估系統(tǒng)受損程度;

  (六)對引起事件漏洞進(jìn)行整改;

  (七)對系統(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評估;

  (八)由保密辦根據(jù)風(fēng)險(xiǎn)評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;

  (九)對事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;

  (十)依照法規(guī)制度對責(zé)任人進(jìn)行處理。

  第八十條 科技信息部、財(cái)會(huì)部應(yīng)會(huì)同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。

  第十一章 人員管理

  第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。

  第八十二條

  涉密人員離崗、離職,應(yīng)及時(shí)調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲(chǔ)介質(zhì)全部清退并辦理移交手續(xù)。

  第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。

  第十二章 督查與獎(jiǎng)懲

  第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。

  第八十五條 檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時(shí)升級或更新,確保檢查時(shí)使用最新版本。

  第八十六條 各部門、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎(jiǎng)懲規(guī)定執(zhí)行。

  第十三章 附 則

  第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。

  第八十八條 本規(guī)定自發(fā)布之日起實(shí)施。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計(jì)算機(jī)采購、維修、變更、報(bào)廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時(shí)廢止。

信息安全管理制度5

  1.前言

  1.1.目的

  制定本制度的目的是保證公司IT系統(tǒng)有效、安全的運(yùn)行,保證系統(tǒng)數(shù)據(jù)安全。

  1.2.范圍

  本制度適用于中電電氣(南京)光伏有限公司數(shù)據(jù)中心的日常運(yùn)行。

  2.控制點(diǎn)

  2.1.日常運(yùn)轉(zhuǎn)

  1)各系統(tǒng)負(fù)責(zé)人(職責(zé)分工見【SODmatrix】),隨時(shí)處理網(wǎng)絡(luò)故障、解決網(wǎng)絡(luò)問題、保持網(wǎng)絡(luò)暢通、提高網(wǎng)絡(luò)的可用性和可靠性。

  2)每周兩次檢查機(jī)房服務(wù)器、交換機(jī)、路由器、光纖收發(fā)器等設(shè)備運(yùn)行情況,每周需填寫【資源檢查記錄表】;晚上或節(jié)假日期間,視網(wǎng)絡(luò)應(yīng)用情況,設(shè)置現(xiàn)場值班或呼叫值班。

  3)保持設(shè)備表面干凈整潔,操作設(shè)備時(shí)佩戴防靜電手環(huán)等。

  4)機(jī)房管理員注意機(jī)房的溫度和濕度,機(jī)房溫度:18~30攝氏度,相對濕度:40%~60%。

  5)公司員工不得私自安裝未經(jīng)授權(quán)或非法的軟件,授權(quán)軟件詳見【授權(quán)軟件記錄表】,信息管理部系統(tǒng)管理人員每半年通過SMS對用戶安裝軟件進(jìn)行檢查,對非法軟件進(jìn)行刪除,并填寫【用戶軟件檢查記錄表】,記錄用戶安裝的異常信息及處理結(jié)果,并報(bào)IT經(jīng)理審核。

  2.2.病毒黑客預(yù)防管理

  1)網(wǎng)絡(luò)管理員每周監(jiān)控企業(yè)防病毒服務(wù)器的升級情況,監(jiān)控機(jī)房中服務(wù)器殺毒軟件的更新情況,在服務(wù)器上設(shè)置自動(dòng)更新、定期掃描策略(配置見公司殺毒服務(wù)器配置),并填寫【資源更新記錄表】,每月報(bào)IT經(jīng)理審核。

  2)每周信息管理部網(wǎng)絡(luò)管理員通過現(xiàn)場或通過SMS管理軟件檢查客戶端計(jì)算機(jī)防毒軟件的升級情況和實(shí)時(shí)監(jiān)控狀態(tài),并填寫【資源檢查記錄表】,每月報(bào)IT經(jīng)理審核。

  3)信息管理部網(wǎng)絡(luò)管理人員隨時(shí)注意Internet上病毒流行和爆發(fā)動(dòng)態(tài),并及時(shí)向客戶端計(jì)算機(jī)發(fā)出病毒預(yù)警。

  4)要有病毒爆發(fā)后的緊急處理預(yù)案,以便快速恢復(fù)系統(tǒng),保證系統(tǒng)及時(shí)相應(yīng)服務(wù)。

  5)利用ISA服務(wù)器或Netscreen防火墻屏蔽黑客或病毒常用的端口,提高密碼復(fù)雜度等。每周三WSUS服務(wù)器及時(shí)下推補(bǔ)丁給信息管理部,如補(bǔ)丁安裝完后沒有問題,每周四WSUS服務(wù)器及時(shí)下推補(bǔ)丁給網(wǎng)絡(luò)中所有的計(jì)算機(jī)。

  6)信息部網(wǎng)絡(luò)管理員每天監(jiān)控網(wǎng)絡(luò)的健康狀態(tài),觀測網(wǎng)絡(luò)流量。

  2.3.帳戶安全管理

  1)用戶開戶和權(quán)限變更,需填寫【賬戶變更申請單】,經(jīng)部門經(jīng)理IT經(jīng)理審批后,最后由信息管理部各系統(tǒng)管理員進(jìn)行各應(yīng)用系統(tǒng)的帳戶的開戶工作、變更工作。帳戶注銷,直接由各系統(tǒng)管理員在人力資源部的員工離職交接單中簽字后,在系統(tǒng)中執(zhí)行相關(guān)操作。

  2)臨時(shí)開設(shè)的帳戶也需要填寫【賬戶變更申請單】,一定要控制好帳戶過期時(shí)間和權(quán)限。系統(tǒng)缺省的管理員帳號必須禁用或修改初始密碼,系統(tǒng)管理員賬號需填寫【權(quán)限授權(quán)表】,經(jīng)IT經(jīng)理審核后,方可執(zhí)行,系統(tǒng)管理員帳號的密碼在移交后的第一次登錄時(shí)必須重新設(shè)置密碼。

  3)用戶帳戶僅限于本人使用,不得以任何方式將賬戶和密碼轉(zhuǎn)借他人,不得窺視或盜用他人的賬戶和密碼。同時(shí),用戶有妥善保管自己賬戶和密碼的責(zé)任和義務(wù),不得泄露。

  4)各系統(tǒng)管理員每半年檢查一次帳戶信息,導(dǎo)出各系統(tǒng)賬戶及權(quán)限清單,與各部門經(jīng)理確認(rèn)系統(tǒng)帳戶和權(quán)限是否與申請人實(shí)際使用情況相符,由部門經(jīng)理簽字確認(rèn),填寫【資源檢查記錄表】,報(bào)IT經(jīng)理審核。

  5)現(xiàn)涉及到的帳戶類型如下:域賬戶、電子郵件賬戶、SAP賬戶、無線網(wǎng)帳戶。

  6)如果系統(tǒng)策略允許,使用帳戶10次登錄失敗后帳戶立即鎖定。

  7)如果系統(tǒng)策略允許,帳戶鎖定60分鐘后自動(dòng)解鎖。

  2.4.密碼安全策略

  如果系統(tǒng)支持密碼復(fù)雜度管理,則啟用密碼復(fù)雜度規(guī)則,滿足如下條款。

  1)密碼長度最短為八個(gè)字符。

  2)必須同時(shí)包含以下四個(gè)類別字符中的三類字符:英文大寫字母(從A到Z),英文小寫字母(從a到z),數(shù)字(從0到9),非字母字符(例如,!、$、#、%)。

  3)密碼的最長使用時(shí)間60天。

  4)最近三次歷史密碼不能重復(fù)使用。

  5)對各操作系統(tǒng)內(nèi)置帳戶集中到IT經(jīng)理處管理,并遵循以上規(guī)則。

  6)其他不支持此密碼安全策略的應(yīng)用系統(tǒng),系統(tǒng)負(fù)責(zé)人要根據(jù)以上策略手工設(shè)置。如SQL20xx、防火墻Netscreen

  2.5.網(wǎng)絡(luò)安全管理

  1)伴隨網(wǎng)絡(luò)的不斷擴(kuò)展,如果網(wǎng)絡(luò)中有增減設(shè)備的.情況,及時(shí)更新網(wǎng)絡(luò)拓?fù)鋱D,及時(shí)調(diào)整防火墻、核心交換機(jī)等設(shè)備配置,并填寫【資源變更申請單】。

  2)內(nèi)部網(wǎng)絡(luò)不接受任何外部訪問(防火墻DMZ區(qū)、除外),所有的外部訪問都在防火墻的DMZ區(qū),并且防火墻上策略限制只開放需要的端口,如郵件服務(wù)器所需要的443端口等,其余端口全部禁用。防火墻DMZ區(qū)主機(jī)需要訪問內(nèi)網(wǎng)DC服務(wù)器,此訪問安全控制由ISA網(wǎng)關(guān)服務(wù)器完成。

  3)內(nèi)網(wǎng)訪問Internet或訪問DMZ主機(jī)的訪問權(quán)限和所能通過的服務(wù)均由ISA網(wǎng)關(guān)服務(wù)器控制,ISA策略根據(jù)網(wǎng)絡(luò)系統(tǒng)安全和公司具體應(yīng)用確定(具體應(yīng)用見ISA服務(wù)器配置),此服務(wù)器有專人管理。

  4)信息管理部設(shè)專人每月度檢查核心交換機(jī)、防火墻、無線網(wǎng)控制器的配置,確認(rèn)是否與公司的服務(wù)器配置策略相符,并填寫【資源檢查記錄表】,提交給IT部門經(jīng)理審批簽字。

  5)信息管理部設(shè)專人至少每周檢查一次防火墻的日志,確保網(wǎng)絡(luò)不受可疑對象攻擊,保證網(wǎng)絡(luò)的安全性、穩(wěn)定性,并填寫【日志檢查記錄表】,每月提交給IT部門經(jīng)理審批簽字。

  6)每周進(jìn)行一次網(wǎng)絡(luò)數(shù)據(jù)包分析,及時(shí)發(fā)現(xiàn)類似ARP等病毒攻擊,及早預(yù)防。

  7)每年對防火墻、核心交換機(jī)的日常維護(hù)記錄整理存檔一次。

  2.6.數(shù)據(jù)安全管理

  1)合理使用計(jì)算機(jī)分區(qū),不得將重要數(shù)據(jù)存放在系統(tǒng)分區(qū)。

  2)公司數(shù)據(jù)庫系統(tǒng)、人事檔案、技術(shù)資料、圖紙、統(tǒng)計(jì)資料、營銷計(jì)劃、財(cái)務(wù)報(bào)表等重要資料要每日進(jìn)行自動(dòng)備份,每月進(jìn)行一次完全備份;重要部門、重要系統(tǒng)不僅要做硬盤備份,還要定刻成成光盤,存放在異地長期保存。

  3)含有重要資訊的資料(卡片、稿紙等)廢棄時(shí),應(yīng)確定銷毀,以免被誤用。

  4)對不同用戶應(yīng)用不同的系統(tǒng)策略,避免造成整個(gè)系統(tǒng)癱瘓。嚴(yán)格限制對應(yīng)用系統(tǒng)數(shù)據(jù)庫的更改權(quán)利;嚴(yán)格限制重組數(shù)據(jù)庫或壓縮數(shù)據(jù)庫大小的權(quán)力;嚴(yán)格限制修改系統(tǒng)架構(gòu)的權(quán)利等,操作系統(tǒng)日志每周檢查一次,并填寫【日志檢查記錄表】,每月報(bào)IT經(jīng)理審核。

  5)安全管理員每周至少查看一次數(shù)據(jù)庫日志文件,并填寫【日志檢查記錄表】,每月報(bào)IT經(jīng)理審核。以盡早發(fā)現(xiàn)異常情況,確保數(shù)據(jù)庫的存取安全。

  6)郵件系統(tǒng)管理員對公司外發(fā)資料做每周進(jìn)行一次檢查,對往來郵件每周做一次監(jiān)控分析,防止重要資料外泄,并填寫【日志檢查記錄表】。

  7)原則上不能在后臺數(shù)據(jù)庫中直接修改數(shù)據(jù),如有需要,業(yè)務(wù)部門需填寫數(shù)據(jù)更改【變更申請單】,經(jīng)業(yè)務(wù)部門經(jīng)理、IT經(jīng)理審核批準(zhǔn)后,授權(quán)給DBA執(zhí)行操作,DBA在執(zhí)行操作之前必須做好數(shù)據(jù)備份工作,操作完成后再在申請單上簽字,并提交給最終用戶確認(rèn)。

  8)關(guān)鍵應(yīng)用系統(tǒng)SAP的上機(jī)日志每周檢查一次,并填寫【日志檢查記錄表】,每月報(bào)IT經(jīng)理審核。

  9)掌握重要數(shù)據(jù)的網(wǎng)絡(luò)管理人員要注意保密,請參照“公司保密制度”。

  3.附件

  3.1.CSUN-RE-IN0016《資源檢查記錄表》

  3.2.CSUN-RE-IN0018《資源更新記錄表》

  3.3.CSUN-RE-IN0017《資源變更申請單》

  3.4.CSUN-RE-IN0007《帳戶變更申請單》

  3.5.CSUN-RE-IN0019《日志檢查記錄表》

  3.6.CSUN-RE-IN0005《權(quán)限授權(quán)表》

  3.7.CSUN-RE-IN0001《變更申請單》

信息安全管理制度6

  一、總則為了保護(hù)企業(yè)的信息安全,特訂立本制度,望全體員工遵照執(zhí)行。

  二、計(jì)算機(jī)管理要求

  1、管理員負(fù)責(zé)公司內(nèi)所有計(jì)算機(jī)的管理,各部門應(yīng)將計(jì)算機(jī)負(fù)責(zé)人名單報(bào)給管理員,管理員(填寫《計(jì)算機(jī)地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計(jì)算機(jī)負(fù)責(zé)人一周內(nèi)向管理員申請備案。

  2、公司內(nèi)所有的計(jì)算機(jī)應(yīng)由各部門指定專人使用,每臺計(jì)算機(jī)的使用人員均定為計(jì)算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括管理員),應(yīng)取得計(jì)算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計(jì)算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計(jì)算機(jī)負(fù)責(zé)人承擔(dān)。

  3、計(jì)算機(jī)設(shè)備未經(jīng)管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計(jì)算機(jī)出現(xiàn)故障,計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)向管理員報(bào)告,管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對計(jì)算機(jī)負(fù)責(zé)人做出處罰。

  4、日常保養(yǎng)內(nèi)容

  A、計(jì)算機(jī)表面保持清潔。

  B、應(yīng)經(jīng)常對計(jì)算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性。

  C、下班不用時(shí),應(yīng)關(guān)閉主機(jī)電源。

  5、計(jì)算機(jī)地址和密碼由管理員指定發(fā)給各部門,不能擅自更換。計(jì)算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動(dòng)盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。

  6、禁止將公司配發(fā)的計(jì)算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計(jì)算機(jī)使用人員對硬盤格式化操作。

  7、計(jì)算機(jī)的內(nèi)部調(diào)用

  A、管理員根據(jù)需要負(fù)責(zé)計(jì)算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計(jì)算機(jī)的遷移或調(diào)換。

  B、計(jì)算機(jī)在公司內(nèi)調(diào)用,管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交管理員存檔。

  8、計(jì)算機(jī)報(bào)廢

  A、計(jì)算機(jī)報(bào)廢,由使用部門提出,管理員根據(jù)計(jì)算機(jī)的使用、升級情況,組織鑒定,同意報(bào)廢處理的,報(bào)部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財(cái)務(wù)部辦理報(bào)廢手續(xù)。

  B、報(bào)廢的計(jì)算機(jī)殘件由管理員回收,組織人員一次性處理。

  C、計(jì)算機(jī)報(bào)廢的條件:

  (1)主要部件嚴(yán)重?fù)p壞,無升級和維修價(jià)值。

  (2)修理或改裝費(fèi)用超過或接近同等效能價(jià)值的設(shè)備。

  三、環(huán)境管理

  1、計(jì)算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。

  2、應(yīng)盡量保持計(jì)算機(jī)周圍環(huán)境的'整潔,不要將影響使用或清潔的用品放在計(jì)算機(jī)周圍。

  3、服務(wù)器機(jī)房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。

  四、軟件管理和防護(hù)

  1、職責(zé):

  A、管理員負(fù)責(zé)軟件的開發(fā)購買保管、安裝、維護(hù)、刪除及管理。

  B、計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。

  2、使用管理:

  A、計(jì)算機(jī)系統(tǒng)軟件:要求管理員統(tǒng)一配裝正版d專業(yè)版,辦公常用辦公軟件安裝正版ffce專業(yè)版套裝、正版E管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

  B、禁止私自或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向管理員提出申請,經(jīng)檢查符合要求的軟件由管理部員或在管理員的監(jiān)督下進(jìn)行安裝或刪除。

  C、計(jì)算機(jī)負(fù)責(zé)人應(yīng)管理好計(jì)算機(jī)的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時(shí)通知管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計(jì)算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。

  D、計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。

  E、計(jì)算機(jī)軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯(cuò)誤代碼時(shí),計(jì)算機(jī)負(fù)責(zé)人應(yīng)及時(shí)上報(bào)管理員進(jìn)行處理。

  3、升級、防護(hù):

  A、如操作系統(tǒng)、軟件需要更新及版本升級,則由管理員負(fù)責(zé)升級安裝、購買等。

  B、盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。

  C、由管理員協(xié)助計(jì)算機(jī)負(fù)責(zé)人對計(jì)算機(jī)進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

  五、硬件維護(hù)

  1、要求:

  A、管理部員負(fù)責(zé)計(jì)算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。

  B、對硬件進(jìn)行維護(hù)的人員在拆卸計(jì)算機(jī)時(shí),必須采取必要的防靜電措施。

  C、對硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時(shí),必須將所拆卸的設(shè)備復(fù)原。

  D、對于關(guān)鍵的計(jì)算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。

  E、管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。

  2、維護(hù):

  A、計(jì)算機(jī)的使用、清潔和保養(yǎng)工作,由計(jì)算機(jī)負(fù)責(zé)人負(fù)責(zé)。

  B、管理員必須經(jīng)常檢查計(jì)算機(jī)及外設(shè)的狀況,及時(shí)發(fā)現(xiàn)和解決問題。

  六、網(wǎng)絡(luò)管理

  1、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤安裝傳播病毒以及黑客程序。

  2、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。

  七、維修流程當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),應(yīng)立即停止操作,上報(bào)公司管理員,填寫《公司電腦維修記錄表》;由管理員負(fù)責(zé)維修。

  八、獎(jiǎng)懲辦法由于計(jì)算機(jī)設(shè)備是我們工作中的重要工具。因此,管理員將計(jì)算機(jī)的管理納入對各計(jì)算機(jī)負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實(shí)行。從本制度公布之日起:

  1、凡是發(fā)現(xiàn)以下行為,管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級部門領(lǐng)導(dǎo)對其處理。

  A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰________元。

  B、計(jì)算機(jī)具有密碼功能卻未使用,每次罰________元。

  C、下班后,計(jì)算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰________元。

  D、擅自使用他人計(jì)算機(jī)或外設(shè)造成不良影響的,每次罰________元。

  E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。

  F、如有私自或沒有經(jīng)過管理部審核更換計(jì)算機(jī)地址的,每次罰________元。

  G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計(jì)算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。

  2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價(jià)值的全部費(fèi)用。

  九、附則

  1、本制度為公司計(jì)算機(jī)管理制度,要求每一位計(jì)算機(jī)負(fù)責(zé)人和員工都必須遵守該制度。

  2、本制度由行政部負(fù)責(zé)編制與修改。

  3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。

  企業(yè)規(guī)章制度也可以成為企業(yè)用工管理的證據(jù),是公司內(nèi)部的法律,但是并非制定的任何規(guī)章制度都具有法律效力,只有依法制定的規(guī)章制度才具有法律效力。

  勞動(dòng)爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報(bào)名表、考勤記錄、開除、除名、辭退、解除勞動(dòng)合同、減少勞動(dòng)報(bào)酬以及計(jì)算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規(guī)章制度的時(shí)候,應(yīng)該注意收集和保留履行民主程序和公示程序的證據(jù),以免在仲裁和訴訟時(shí)候出現(xiàn)舉證不能的后果。

信息安全管理制度7

  為保障病案科在自然災(zāi)難、事故災(zāi)難、公共衛(wèi)生等突發(fā)事務(wù)發(fā)生后,各項(xiàng)救援工作快速、高效、有序進(jìn)行,最大限度地削減人員傷亡和病案損失和對社會(huì)的不良影響,切實(shí)提高病案科工作人員預(yù)防和處置突發(fā)事務(wù)的實(shí)力,特制定本預(yù)案。

  一、應(yīng)急救援工作的原則

  (一)統(tǒng)一領(lǐng)導(dǎo)、分級負(fù)責(zé)、自救與團(tuán)結(jié)救助相結(jié)合;

  (二)明確職責(zé)、落實(shí)責(zé)任、依靠科學(xué)、反應(yīng)剛好、措施堅(jiān)決;

  (三)救助中,要堅(jiān)持先主后次、先急后緩、先重后輕的原則。重點(diǎn)愛護(hù)病案。

  (四)病案科全部工作人員都有責(zé)任和義務(wù)參與或協(xié)作應(yīng)急救援工作,并聽從統(tǒng)一指揮。

  二、報(bào)告程序

  工作時(shí)間內(nèi),自然災(zāi)難、事故災(zāi)難、公共衛(wèi)生等突發(fā)事務(wù)發(fā)生后,發(fā)覺人員要在第一時(shí)間向科室領(lǐng)導(dǎo)、分管院長和相關(guān)部門報(bào)警,同時(shí)主櫓躍取=詡偃鍘8小時(shí)外,自然災(zāi)難、事故災(zāi)難、公共衛(wèi)生等突發(fā)事務(wù)發(fā)生后,值班人員要在第一時(shí)間向科室領(lǐng)導(dǎo)和相關(guān)報(bào)警部門報(bào)告,同時(shí)組織保安人員自救。

  三、組織領(lǐng)導(dǎo)

  (一)成立醫(yī)院病案管理應(yīng)急救災(zāi)小組,組長由分管院長擔(dān)當(dāng),副組長由醫(yī)務(wù)部主任、病案科主任,成員由病案科全體成員及醫(yī)務(wù)部成員和后勤部相關(guān)成員組成。

  (二)職責(zé):醫(yī)務(wù)部、病案科負(fù)責(zé)病案平安愛護(hù)、搶救工作,后勤部負(fù)責(zé)消防、搬運(yùn)等環(huán)節(jié)的組織實(shí)施和后勤保障工作。

  四、突發(fā)事務(wù)應(yīng)急措施:

  (一)火災(zāi)

  1、辦公場所發(fā)生火災(zāi)時(shí),應(yīng)主動(dòng)自救,撲滅火災(zāi),同時(shí)馬上撥打“119”報(bào)警。報(bào)警時(shí)要說明單位、地點(diǎn)、物質(zhì)燃燒種類、是否有人員被圍困、火勢狀況,懇求滅火,報(bào)告人姓名,并記錄報(bào)警時(shí)間。

  2、報(bào)警后要支配人員到指定地點(diǎn)迎接消防車,引導(dǎo)消防車輛人員到達(dá)指定位置。

  3、消防人員到達(dá)現(xiàn)場后,現(xiàn)場指揮員要向消防負(fù)責(zé)同志報(bào)告狀況,移交指揮權(quán),協(xié)同公安消防做好滅火工作。

  4、要根據(jù)現(xiàn)場指揮的要求邊救火邊負(fù)責(zé)內(nèi)外警戒,維護(hù)公共秩序,嚴(yán)禁無關(guān)人員進(jìn)入,保證人員通道暢通。

  5、火災(zāi)撲滅后,要組織人員負(fù)責(zé)愛護(hù)好火災(zāi)現(xiàn)場,協(xié)作消防人員調(diào)查火災(zāi)發(fā)生的緣由,檢查病案和統(tǒng)計(jì)資料損毀程度。并組織修理人員快速檢修、復(fù)原各系統(tǒng)設(shè)備的'正常運(yùn)行;保潔人員負(fù)責(zé)清洗打掃現(xiàn)場衛(wèi)生。

  (二)突發(fā)洪災(zāi)或漏水

  1、發(fā)生洪澇災(zāi)難或工作人員發(fā)覺漏水事務(wù)后,應(yīng)剛好報(bào)告科室領(lǐng)導(dǎo),并通知后勤修理人員要第一時(shí)間趕赴現(xiàn)場處置。

  2、后勤修理人員到達(dá)現(xiàn)場后,視漏水狀況,妥當(dāng)實(shí)行緊急應(yīng)對措施。若水勢過大漏水嚴(yán)峻,應(yīng)切斷電源,防止漏水漏電傷人。在條件充許的狀況下,盡量將漏水點(diǎn)限制住(如關(guān)閉水閥、用水桶接住漏水點(diǎn)等)。

  3、要在第一時(shí)間內(nèi)組織工作人員愛護(hù)和轉(zhuǎn)移現(xiàn)場病案和重要統(tǒng)計(jì)資料、電腦信息系統(tǒng),并指定人員看管,防止丟失。

  (三)盜竊案件

  1、在工作中遇到或發(fā)覺有盜竊案件時(shí),為愛護(hù)醫(yī)院病案平安,發(fā)覺人要馬上向科室領(lǐng)導(dǎo)和醫(yī)院保衛(wèi)處報(bào)告,同時(shí)封鎖辦公樓的各個(gè)出口,重大案件要馬上撥打“110”電話報(bào)警。

  2、要愛護(hù)好案發(fā)覺場,任何人不得擅自觸摸和移動(dòng)任何東西,待公安部門人員勘察現(xiàn)場或勘察完畢后,方可復(fù)原原狀。

  3、要記錄好被盜病案和物品的名稱、價(jià)值等狀況。

  (四)停電

  1、工作中出現(xiàn)停電現(xiàn)象剛好打電話通知后勤處修理。

  2、拔掉復(fù)印機(jī)、電腦等電器電源插頭,防止供電復(fù)原時(shí)損壞機(jī)器。

  (五)災(zāi)情消退后,馬上整理、補(bǔ)救、修復(fù)病案信息資料,將損失降到最低,統(tǒng)計(jì)并做好相關(guān)登記、記錄,查找緣由,總結(jié)閱歷教訓(xùn)。

信息安全管理制度8

  信息安全管理制度

  總則

  為加強(qiáng)我院計(jì)算機(jī)和網(wǎng)絡(luò)的穩(wěn)定,充分發(fā)揮醫(yī)院計(jì)算機(jī)設(shè)備及網(wǎng)絡(luò)的工作效率,保障醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)的安全運(yùn)行,特制定本管理規(guī)定。具體內(nèi)容如下:

  第一章 計(jì)算機(jī)安全管理

  1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng).嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件. 2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知網(wǎng)絡(luò)管理技術(shù)人員進(jìn)行.

  3、計(jì)算機(jī)的軟件安裝和卸載工作必須由網(wǎng)絡(luò)管理員進(jìn)行。

  4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用. 5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準(zhǔn)后交網(wǎng)絡(luò)管理員負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級。

  6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時(shí)通知網(wǎng)絡(luò)管理員負(fù)責(zé)處理。網(wǎng)絡(luò)管理員應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?/p>

  7、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來歷不明的移動(dòng)存儲(chǔ)工具。

  8、未經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn),任何人不得改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)設(shè)備的布置和參數(shù)的配置。

  網(wǎng)絡(luò)使用人員行為規(guī)范

  1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國家法律、法規(guī)所禁止的信息。

  2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國家相關(guān)法律法規(guī)所禁止的活動(dòng)。 3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。 4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。 5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。 6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加. 7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加.

  8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。 9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。

  第二章網(wǎng)絡(luò)硬件的管理

  網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機(jī)、通信線路、不間斷供電設(shè)備、機(jī)柜、配線架、信息點(diǎn)模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。 1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。

  2、 不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)

  連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。

  3、 未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必

  須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。

  4、 不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊

  情況應(yīng)提前通知網(wǎng)絡(luò)管理員,在得到允許后方可實(shí)施。 5、 各科主任指定本科室工作站的`計(jì)算機(jī)由專人管理,并把管理人員的名字連同管理機(jī)的機(jī)器號報(bào)到信息中心,由計(jì)算機(jī)中心做統(tǒng)一登記。

  6、 各科室交換機(jī)、路由器設(shè)備由科主任、護(hù)士長監(jiān)督管理,不得讓

  其它電腦任意接入院內(nèi)網(wǎng)絡(luò)。

  7、 在各科工作站計(jì)算機(jī)上,除了醫(yī)院指定用系統(tǒng)外上不得安裝運(yùn)行

  任何程序及游戲,不得私自卸載任何軟件,不得私自存儲(chǔ)任何文件,不得任意外接任何設(shè)備(如U盤、移動(dòng)硬盤、移動(dòng)光驅(qū)、藍(lán)牙等),不得私自更換計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備,必須保證各工作站的單一工作姿態(tài),計(jì)算機(jī)中心將不定期檢查,如果發(fā)現(xiàn)將追究管理計(jì)算機(jī)指定人員的責(zé)任并上報(bào)醫(yī)院給予行政和經(jīng)濟(jì)處罰或回收電腦使用權(quán).

  8、各科室計(jì)算機(jī)禁止無關(guān)人員在工作站上進(jìn)行系統(tǒng)操作,實(shí)習(xí)生須在代教醫(yī)生的指導(dǎo)下才可以使用計(jì)算機(jī),代教醫(yī)生不得為自己方便私自讓實(shí)習(xí)生單獨(dú)為病人做開醫(yī)囑等的系統(tǒng)操作,實(shí)習(xí)生不可單獨(dú)使用計(jì)算機(jī)。任何操作員離開計(jì)算機(jī)后必須先退出系統(tǒng), 下班后必須關(guān)閉計(jì)算機(jī),或做好交班工作。

  9、計(jì)算機(jī)操作員(醫(yī)生、護(hù)士)不得將其本人系統(tǒng)操作密碼任意告訴其它人,包括實(shí)習(xí)生。

  10、當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),操作員應(yīng)該積極主動(dòng)的配合維修人員,盡快的恢復(fù)工作狀態(tài)。

  11、計(jì)算機(jī)出現(xiàn)故障后,當(dāng)維修人員檢查出是人為破壞或操作失誤等情況后,維修人員需把情況向計(jì)算機(jī)所屬部門的科主任匯報(bào),并要求科主任提出處理意見。

  12、各科室必須嚴(yán)格保證計(jì)算機(jī)周圍衛(wèi)生、通風(fēng)情況,不得亂放雜物

  在計(jì)算機(jī)周圍,愛護(hù)計(jì)算機(jī),讓水、強(qiáng)磁性物品、零食等遠(yuǎn)離計(jì)算機(jī)。

  13、電腦或網(wǎng)絡(luò)出現(xiàn)故障后應(yīng)及時(shí)報(bào)告網(wǎng)絡(luò)管理辦公室安排處理,不得擅自拆卸機(jī)箱和插拔網(wǎng)線。

  14、各科室負(fù)責(zé)人要加強(qiáng)對本科室計(jì)算機(jī)的使用管理,如操作人員違反制度,造成不良后果的,除追究當(dāng)事人責(zé)任外,還要追究科室負(fù)責(zé)人的責(zé)任。

  15、在接入電腦的電路上不得任意接入其它任何電器,以防止以外發(fā)生。

  第三章 軟件及信息安全

  1、未經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn),任何人不得改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)設(shè)備的布置和參數(shù)的配置。

  2、不得在醫(yī)院局域網(wǎng)上利用計(jì)算機(jī)技術(shù)侵占其它用戶的合法利益,不得制作、復(fù)制和傳播妨害醫(yī)院穩(wěn)定的有關(guān)信息。

  3、禁止在醫(yī)院局域網(wǎng)上制造傳播計(jì)算機(jī)病毒木馬,不得故意引入計(jì)算機(jī)病毒木馬。

  4、在工作時(shí)間內(nèi),不得在計(jì)算機(jī)上打游戲、聽歌、看電視、下載、偷菜、隨意安裝軟件

  5、愛護(hù)計(jì)算機(jī),下班請按時(shí)關(guān)閉電腦.

  6、計(jì)算機(jī)等辦公設(shè)施均由專人使用負(fù)責(zé),使用人應(yīng)加以愛護(hù),如系人為損壞,則由使用人負(fù)責(zé)承擔(dān)維護(hù)費(fèi)用。

  7、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。

  8、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。

  9、 網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。

  10、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。

  11、任何人不得將含有醫(yī)院信息的計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無關(guān)人員,更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。

信息安全管理制度9

  為保障學(xué)校網(wǎng)絡(luò)和信息健康、安全,根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國家法律、法規(guī),特制定齊一小學(xué)信息安全管理?xiàng)l例。

  總則

  一、嚴(yán)格遵守國家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);

  二、堅(jiān)決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;

  三、積極配合公安機(jī)關(guān)的網(wǎng)絡(luò)信息安全部門檢查;

  四、按照備案要求,及時(shí)備案學(xué)校在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;五、學(xué)校建立網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組和學(xué)校網(wǎng)絡(luò)信息保護(hù)小組,并報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門備案。

  安全員制度

  一、設(shè)立2人以上專職或兼職計(jì)算機(jī)信息網(wǎng)絡(luò)安全員;

  二、安全員在學(xué)校信息技術(shù)部主任領(lǐng)導(dǎo)下,主要負(fù)責(zé)全校網(wǎng)絡(luò)系統(tǒng)的安全性;

  三、安全員負(fù)責(zé)學(xué)校教師網(wǎng)絡(luò)安全知識和操作方面的培訓(xùn)指導(dǎo);

  四、安全員確保系統(tǒng)日志保存并按規(guī)定保留60天以上;

  五、安全員負(fù)責(zé)系統(tǒng)數(shù)據(jù)冗災(zāi)備份工作;

  六、安全員負(fù)責(zé)對防病毒系統(tǒng)、防火墻和入侵檢測系統(tǒng)定期升級;定期對系統(tǒng)進(jìn)行安全檢測,及時(shí)發(fā)現(xiàn)安全漏洞予以消除,并對檢測和漏洞消除情況做好記錄;

  七、安全員承擔(dān)對不良、有害信息上報(bào)、處置工作。

  與公安機(jī)關(guān)聯(lián)系制度

  一、建立與公安機(jī)關(guān)聯(lián)的長效機(jī)制,對網(wǎng)絡(luò)安全方面出現(xiàn)的問題和情況及時(shí)溝通;

  二、網(wǎng)絡(luò)安全保護(hù)小組以及安全員保持通訊暢通,確保24小時(shí)聯(lián)系制度;

  三、對學(xué)校信息安全涉及的案件,應(yīng)當(dāng)在24小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告;

  安全教育和培訓(xùn)

  一、安全員定期接受公安機(jī)關(guān)和上級教育主管部門的安全培訓(xùn);

  二、實(shí)時(shí)了解網(wǎng)絡(luò)信息安全的動(dòng)向,不定期對學(xué)校聯(lián)網(wǎng)用戶(教師)進(jìn)行關(guān)于最新系統(tǒng)漏洞修復(fù)和最新病毒預(yù)防等安全防范方面的'培訓(xùn)和學(xué)習(xí);

  三、適時(shí)對學(xué)校老師進(jìn)行基本的網(wǎng)絡(luò)安全保護(hù)制度和具體方法的介紹,切實(shí)維護(hù)計(jì)算機(jī)聯(lián)網(wǎng)安全;

  機(jī)房管理制度

  一、對能夠進(jìn)入網(wǎng)絡(luò)控制機(jī)房的人員設(shè)定要求,建立網(wǎng)絡(luò)控制機(jī)房準(zhǔn)入制度;

  二、嚴(yán)格執(zhí)行對任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)等對設(shè)備正常運(yùn)行構(gòu)成威脅的物品的禁止要求;

  三、操作密碼定期更改要求,超級用戶權(quán)限設(shè)定、機(jī)房管理員權(quán)限等等的權(quán)限設(shè)定;

  四、建立《機(jī)房日志》,對各類軟硬件的添加、更換等進(jìn)行登記;

  五、各種主要數(shù)據(jù)的冗災(zāi)備份要求;

  六、對機(jī)房設(shè)置的消防器材等不定期進(jìn)行檢查的要求,確保其有效性。

  安全保護(hù)技術(shù)措施

  一、對個(gè)人使用計(jì)算機(jī)設(shè)置系統(tǒng)密碼,并設(shè)置屏幕保護(hù),加強(qiáng)保護(hù)個(gè)人使用計(jì)算機(jī)信息安全;

  二、系統(tǒng)日志保存完善,參照《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,保存時(shí)間在60天以上;

  三、對系統(tǒng)安全防范系統(tǒng)定期檢測、升級、漏洞修補(bǔ),確保系統(tǒng)安全;

  四、系統(tǒng)數(shù)據(jù)冗災(zāi)備份;

  五、定期巡視,確保信息安全、合法。

  巡視上報(bào)制度

  一、對于校園論壇、留言板、社區(qū)等,建立信息發(fā)布前的關(guān)鍵字或敏感詞匯的自動(dòng)過濾功能;

  二、對于電子郵件服務(wù),建立垃圾郵件的自動(dòng)過濾功能;

  三、新聞時(shí)事、時(shí)政類欄目信息以及學(xué)校其他相關(guān)信息對外發(fā)布,必須建立信息發(fā)布前的審核制度;

  四、以上通過相關(guān)管理措施發(fā)現(xiàn)的有害信息應(yīng)完整留存,并指定專人定期上報(bào)公安機(jī)關(guān)網(wǎng)絡(luò)安全部門。

  用戶登記制度

  學(xué)校信息中心將對每位教師使用的計(jì)算機(jī)主機(jī)所對應(yīng)IP地址,做好如實(shí)的登記工作,變動(dòng)信息及時(shí)更新工作。

  附則

  本制度自即日起實(shí)施。制度一式三份,一份報(bào)公安機(jī)關(guān)網(wǎng)絡(luò)安全部門備案;一份報(bào)教育局信息中心備案;一份與學(xué)校信息技術(shù)部存檔保管備查。

信息安全管理制度10

  醫(yī)保信息安全管理制度是為了保護(hù)醫(yī)療保險(xiǎn)數(shù)據(jù)的安全性和機(jī)密性,確保醫(yī)療保險(xiǎn)的正常運(yùn)營及合法權(quán)益的維護(hù)而制定的。醫(yī)保信息安全管理制度是醫(yī)院等醫(yī)療機(jī)構(gòu)必須遵守的規(guī)章制度,其實(shí)施對于保障患者個(gè)人隱私和數(shù)據(jù)保護(hù)具有非常重要的意義。

  醫(yī)保信息安全管理制度包括以下幾個(gè)方面:

  一、信息安全政策。醫(yī)保信息安全管理制度要制定合理的信息安全政策,明確醫(yī)院管理部門和員工的職責(zé),規(guī)定信息使用與保護(hù)的范圍、權(quán)限、責(zé)任和義務(wù)等,制定統(tǒng)一的安全標(biāo)準(zhǔn),以及定期進(jìn)行信息安全審核和評估,確保醫(yī)保信息的安全。

  二、醫(yī)院內(nèi)部信息使用規(guī)定。醫(yī)院內(nèi)部應(yīng)根據(jù)保密和安全需要,對醫(yī)保信息的使用進(jìn)行規(guī)范,明確對醫(yī)療保險(xiǎn)信息的訪問權(quán)限、使用權(quán)及權(quán)限分級原則,設(shè)置訪問控制、日志審核和審計(jì)制度,定期評估安全措施的有效性。

  三、信息系統(tǒng)安全管理規(guī)定。信息系統(tǒng)安全管理規(guī)定包含電子信息安全框架、網(wǎng)絡(luò)及數(shù)據(jù)安全及可信性的維護(hù)、密鑰管理、安全傳輸?shù)龋瑢︶t(yī)院內(nèi)各個(gè)信息系統(tǒng)的安全進(jìn)行盤點(diǎn)與管理,并采取安全增強(qiáng)措施,確保醫(yī)保信息不被非法竊取、篡改以及毀滅性破壞。

  四、信息安全培訓(xùn)及教育。為保障醫(yī)保信息安全,醫(yī)院應(yīng)給予員工定期的信息安全教育和備案管理規(guī)定的操作培訓(xùn),提升員工的安全意識和技能,減少被攻擊或不當(dāng)行為引起的信息安全事故。

  五、風(fēng)險(xiǎn)管理。醫(yī)保信息管理制度還應(yīng)該根據(jù)風(fēng)險(xiǎn)管理原則,制定全面的信息安全管理計(jì)劃及激勵(lì)措施,對醫(yī)保信息存在的風(fēng)險(xiǎn)進(jìn)行監(jiān)控與管理,并根據(jù)實(shí)際情況更新和完善制度,確保醫(yī)保信息的安全。

  醫(yī)保信息安全管理制度的實(shí)施需要得到醫(yī)院領(lǐng)導(dǎo)的高度重視和全員的積極配合。信息安全是一個(gè)長期的工程,除了上述的安全管理制度外,防范更重要的是提高人員的安全意識和工作素質(zhì),避免促進(jìn)醫(yī)保信息泄密的不安全因素的存在。我們應(yīng)該從日常開展的工作中做好醫(yī)保信息的保護(hù)工作,謹(jǐn)防意外的信息泄露和傳播,確保醫(yī)保的正常運(yùn)行和人民群眾的權(quán)益得到保障。只有嚴(yán)格遵守醫(yī)保信息安全管理制度,才能夠有效維護(hù)醫(yī)保信息的'安全。隨著信息技術(shù)及互聯(lián)網(wǎng)的不斷發(fā)展,醫(yī)保信息安全面臨著更為復(fù)雜和嚴(yán)峻的挑戰(zhàn),例如醫(yī)療保險(xiǎn)數(shù)據(jù)泄露、修改、濫用或篡改問題等,如果不采取有效的措施進(jìn)行保護(hù),將使得醫(yī)療衛(wèi)生機(jī)構(gòu)喪失公信力和合法性,甚至對患者申請理賠產(chǎn)生極大的困難。因此加強(qiáng)醫(yī)保信息安全管理制度的建設(shè),是醫(yī)院及有關(guān)部門的重要任務(wù)。

  為了確保醫(yī)療保險(xiǎn)數(shù)據(jù)的安全與穩(wěn)定,我們應(yīng)該注重下面幾個(gè)方面的建設(shè):

  一、實(shí)施系統(tǒng)與網(wǎng)絡(luò)安全防范措施

  醫(yī)院應(yīng)常規(guī)監(jiān)控和審查信息系統(tǒng),設(shè)置安全防護(hù)措施,對接入系統(tǒng)進(jìn)行身份驗(yàn)證,提高醫(yī)療保險(xiǎn)數(shù)據(jù)的安全性,防范黑客攻擊及病毒侵入等安全隱患。醫(yī)院的網(wǎng)站和數(shù)據(jù)庫也應(yīng)做好網(wǎng)絡(luò)安全防范和備份管理,以防止惡意攻擊和數(shù)據(jù)的丟失。

  二、合理分配訪問和使用權(quán)限

  醫(yī)院管理部門應(yīng)保證醫(yī)院內(nèi)各工作人員均按照職責(zé)和操作權(quán)限進(jìn)行醫(yī)療保險(xiǎn)數(shù)據(jù)的訪問和使用,合理分配訪問權(quán)限,并實(shí)時(shí)跟蹤監(jiān)視保健數(shù)據(jù)查詢和修改情況。同時(shí)要采取訪問控制、日志審計(jì)、密碼強(qiáng)度及定期更換等防范措施,保障醫(yī)保信息數(shù)據(jù)的安全性和完整性。

  三、加強(qiáng)職工安全意識和法律教育

  醫(yī)院應(yīng)及時(shí)對職工進(jìn)行信息安全意識和法律制度教育,改進(jìn)職工工作素質(zhì),確保其能夠合理使用醫(yī)保信息數(shù)據(jù),不濫用信息權(quán),不違反信息安全相關(guān)法律法規(guī)。此外,醫(yī)院應(yīng)讓職工熟知工作操作流程,防止工作中因人為因素產(chǎn)生的錯(cuò)誤或失誤引起醫(yī)保數(shù)據(jù)泄露。

  四、加強(qiáng)醫(yī)療保險(xiǎn)數(shù)據(jù)備份和恢復(fù)能力

  醫(yī)療保險(xiǎn)數(shù)據(jù)的備份是保證數(shù)據(jù)完整性和災(zāi)備能力的基礎(chǔ)。應(yīng)定期對醫(yī)療保險(xiǎn)數(shù)據(jù)進(jìn)行定期備份,增加災(zāi)難恢復(fù)的機(jī)會(huì)。同時(shí),需建立完善的數(shù)據(jù)恢復(fù)機(jī)制,以防數(shù)據(jù)意外丟失或被盜。

  五、建立安全管理團(tuán)隊(duì)

  醫(yī)院應(yīng)組織一個(gè)專門的安全管理團(tuán)隊(duì),負(fù)責(zé)制定和完善信息安全管理制度,跟蹤、監(jiān)測、評估和處理潛在的安全問題。團(tuán)隊(duì)成員應(yīng)包括網(wǎng)絡(luò)技術(shù)、信息安全、保密師等方面專業(yè)人員。此外,建立醫(yī)保信息安全管理委員會(huì)或安全專家咨詢委員會(huì),可以實(shí)時(shí)處理醫(yī)保信息安全問題,保護(hù)醫(yī)保數(shù)據(jù)的安全性,提升醫(yī)院的信息安全防范和災(zāi)備管理能力。

  綜上所述,醫(yī)保信息安全管理制度的完善和落實(shí)是保障醫(yī)保信息安全的重要舉措,這一制度不僅要規(guī)范數(shù)據(jù)的訪問和使用,更需要依靠科學(xué)和有效的技術(shù)保證數(shù)據(jù)的安全。建設(shè)醫(yī)療保險(xiǎn)信息化平臺,提升信息化水平,采用合理的信息技術(shù)與安全管理措施,有效加強(qiáng)醫(yī)保數(shù)據(jù)的安全保障,是解決醫(yī)保信息安全問題的重要手段。醫(yī)保信息安全需全員參與,加強(qiáng)意識教育和技術(shù)培訓(xùn),提高醫(yī)生及管理人員的安全意識,確保醫(yī)保信息的公正、公開和透明。醫(yī)保信息安全是醫(yī)院及有關(guān)部門需要關(guān)注的一個(gè)重要問題。當(dāng)前,醫(yī)保信息安全面臨著更為復(fù)雜和嚴(yán)峻的挑戰(zhàn),例如醫(yī)療保險(xiǎn)數(shù)據(jù)泄露、修改、濫用或篡改問題等,如果不采取有效的措施進(jìn)行保護(hù),將使得醫(yī)療衛(wèi)生機(jī)構(gòu)喪失公信力和合法性。為了確保醫(yī)療保險(xiǎn)數(shù)據(jù)的安全和穩(wěn)定,我們需要注重信息安全防范措施的建設(shè),包括加強(qiáng)系統(tǒng)與網(wǎng)絡(luò)安全的防范措施、合理分配訪問和使用權(quán)限、加強(qiáng)職工安全意識和法律教育、加強(qiáng)醫(yī)療保險(xiǎn)數(shù)據(jù)備份和恢復(fù)能力、建立安全管理團(tuán)隊(duì)等。這些措施的實(shí)施對于保障醫(yī)保信息的安全性和完整性具有重要的意義。同時(shí),我們也需要建設(shè)醫(yī)療保險(xiǎn)信息化平臺,提升信息化水平,采用合理的信息技術(shù)和安全管理措施,確保醫(yī)保信息的公正、公開和透明。因此,醫(yī)院及有關(guān)部門要重視醫(yī)保信息安全管理制度的建設(shè),做好相關(guān)的技術(shù)儲(chǔ)備和措施,共同保障醫(yī)保信息的安全和穩(wěn)定,提升醫(yī)院的信息安全防范和災(zāi)備管理能力。

信息安全管理制度11

  一、信息安全指導(dǎo)方針

  保障信息安全,創(chuàng)造用戶價(jià)值,切實(shí)推行安全管理,積極預(yù)防風(fēng)險(xiǎn),完善控制措施,信息安全,人人有責(zé),不斷提高顧客滿意度。

  二、計(jì)算機(jī)設(shè)備管理制度

  1、計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。

  2、 非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。

  3、 嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。

  三、操作員安全管理制度

  (一)操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及頁眉內(nèi)容

  崗位職責(zé)而設(shè)置;

  (二)系統(tǒng)管理操作代碼的設(shè)置與管理

  1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;

  2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);

  3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級授權(quán);

  4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;

  5、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼;

  (三)一般操作代碼的設(shè)置與管理

  1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。

  2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。

  3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。

  四、密碼與權(quán)限管理制度

  1、 密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入頁眉內(nèi)容

  各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;

  2、密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

  3、服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。

  4、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。

  5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。

  五、數(shù)據(jù)安全管理制度

  1、 存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);

  2、 注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。 頁眉內(nèi)容

  3、 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的`使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級審批,以保證備份數(shù)據(jù)安全完整。

  4、數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。

  5、數(shù)據(jù)清理前必須對數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確保可以隨時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

  6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。

  7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進(jìn)行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)頁眉內(nèi)容對設(shè)備進(jìn)行驗(yàn)收、病毒檢測和登記。

  8、管理部門應(yīng)對報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。

  9、運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。

  10、 營業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。

信息安全管理制度12

  一、加強(qiáng)病案保護(hù)

  1、嚴(yán)格執(zhí)行借閱、復(fù)制規(guī)定,復(fù)制病歷一律填寫申請單并出示相關(guān)證明或委托人證明方可辦理。

  2、本院醫(yī)務(wù)人員進(jìn)行科研教學(xué)一律在病案室閱讀不外借。

  3、病案管理人員不得擅自開放或擴(kuò)大病案利用接觸范圍。

  4、未經(jīng)患者同意,病案不允許他人或組織閱讀。

  5、監(jiān)督科研人員在臨床醫(yī)學(xué)報(bào)告及研究中,未經(jīng)患者本人同意,不得用患者的真實(shí)姓名、片對外公開報(bào),也不得作為文學(xué)作品的方式報(bào)道。

  二、加強(qiáng)病案監(jiān)督

  1、加強(qiáng)病案管理,嚴(yán)格按規(guī)定收集、理、檔,防止病案丟失,造成患者隱私的泄露。同時(shí)對病案要進(jìn)行分類管理,在利用時(shí)也應(yīng)區(qū)別對待。

  2、維護(hù)病案安全、實(shí)、始性,不允許任何組織、人篡改病案內(nèi)容和外形特征,也不允許任何個(gè)人隨意“鑒別”病案。

  3、加強(qiáng)監(jiān)督管理,由專人負(fù)責(zé),明確監(jiān)督職責(zé),規(guī)范依法監(jiān)督的程序和方法,要定期進(jìn)行檢查,對于違規(guī)行為,要采取及時(shí)糾正,并按情節(jié)嚴(yán)重程度給予不同的'處罰,對給單位或患者造成嚴(yán)重?fù)p失的要從重處罰,甚至追究其刑事責(zé)任。

信息安全管理制度13

一、 定期組織管理員認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保

  護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》提高網(wǎng)絡(luò)管理員的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。

  二、 負(fù)責(zé)對本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),使用戶自覺遵守和維

  護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。

  三、 對信息源接入單位進(jìn)行安全教育和培訓(xùn),使他們自覺遵守和維

  護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,杜絕發(fā)布違反《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息內(nèi)容。

  四、 不定期地邀請有關(guān)人員進(jìn)行信息安全方面的`培訓(xùn),加強(qiáng)對有害信息,特別是映射性有害信息的識別能力,提高防范能力。

  五、 遇到安全問題是,及時(shí)匯報(bào)上級領(lǐng)導(dǎo),采取措施及時(shí)解決。

信息安全管理制度14

  為了加強(qiáng)學(xué)生管理,進(jìn)一步做好學(xué)生平安信息登記工作,特制定以下制度。

  1、學(xué)校對學(xué)生的家長姓名、家庭住址、聯(lián)系方式等各方面狀況逐一進(jìn)行具體登記,做到學(xué)生家庭狀況熟,底子說得清。

  2、學(xué)校對患有先天性疾病和重大疾患的.學(xué)生,建立檔案,照實(shí)記載,并在教學(xué)活動(dòng)和社會(huì)實(shí)踐中進(jìn)行重點(diǎn)監(jiān)護(hù),防止學(xué)生因參與不相宜的活動(dòng)而造成意外損害。

  3、做好學(xué)生出勤信息狀況登記,對學(xué)生因事因病不能到校,學(xué)生家長應(yīng)剛好填寫書面假條交班主任處,由班主任剛好上報(bào)學(xué)校,學(xué)校作出統(tǒng)計(jì)。

  4、學(xué)校將學(xué)生到校和放學(xué)時(shí)間、非正常缺課或擅自離校、以及身體和心理異樣狀況等關(guān)系學(xué)生平安的信息,剛好登記,并將處理信息做好記錄。

  5、學(xué)生在校發(fā)生食物中毒、傳染病流行、安全事故后,學(xué)校應(yīng)剛好做好詳實(shí)記錄,做好事故現(xiàn)場及有關(guān)證據(jù)的保存工作。

  6、做好學(xué)生平安信息登記工作的分析、總結(jié)、存檔工作。

信息安全管理制度15

  一、公司計(jì)算機(jī)使用管理制度

  1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動(dòng)時(shí),必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)和國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定。我們應(yīng)該遵守國家法律,加強(qiáng)信息安全教育。

  2、電腦由公司統(tǒng)一配置和定位,未經(jīng)許可,任何部門和個(gè)人不得盜用和交換、出借和移動(dòng)電腦。

  3、計(jì)算機(jī)硬件及附件應(yīng)列出并上報(bào)行政部,網(wǎng)絡(luò)信息管理員在征得公司領(lǐng)導(dǎo)同意后負(fù)責(zé)添加。

  4、計(jì)算機(jī)操作應(yīng)按照規(guī)定的程序進(jìn)行。

  (1)計(jì)算機(jī)應(yīng)按照正常程序打開、并關(guān)閉。如果電腦因非法操作而無法正常使用,維修費(fèi)用由部門承擔(dān)。

  (2)計(jì)算機(jī)軟件的安裝和刪除應(yīng)在公司管理員的許可下進(jìn)行。未經(jīng)授權(quán),任何部門和個(gè)人不得在計(jì)算機(jī)硬盤上添加或刪除數(shù)據(jù)程序。

  (3)電腦操作人員應(yīng)每周及時(shí)升級殺毒軟件,每月對系統(tǒng)進(jìn)行補(bǔ)丁安裝。

  (4)不允許隨意使用外來的u盤。如果真的有必要,應(yīng)該先進(jìn)行病毒監(jiān)測。

  (5)禁止在工作時(shí)間在電腦上做與工作無關(guān)的事情,如玩游戲、聽音樂等。

  5、不允許任何人使用網(wǎng)絡(luò)制作、復(fù)制、咨詢和傳播封建迷信、淫穢、色情、賭博、暴力、謀殺、恐怖、教唆犯罪內(nèi)容

  6、應(yīng)盡快通知信息技術(shù)管理員及時(shí)解決計(jì)算機(jī)故障,不允許擅自打開計(jì)算機(jī)主機(jī)箱進(jìn)行操作。

  7、電腦操作人員應(yīng)愛護(hù)電腦,注意保持電腦清潔衛(wèi)生。他們不能離開辦公室,除非他們正確地完全切斷電源。

  8、對疏忽或操作錯(cuò)誤影響了工作但可以通過努力恢復(fù)的操作員進(jìn)行批評和教育;經(jīng)營者故意違反上述規(guī)定,造成工作或者財(cái)產(chǎn)損失的,應(yīng)當(dāng)追究當(dāng)事人的責(zé)任,并給予經(jīng)濟(jì)處罰。

  9、為了文件安全,不要將重要文件保存在系統(tǒng)的活動(dòng)分區(qū)中,如磁盤C 、我的文檔、桌面等。請將您的'重要文件存儲(chǔ)在硬盤的其他非活動(dòng)分區(qū)中(例如,D、E、F)。

  (保存前使用防病毒軟件檢查是否沒有病毒警告)。

  并定期清理我的相關(guān)文件目錄,及時(shí)刪除一些過期的、無用的文件,以免占用硬盤空間。

  10、所有計(jì)算機(jī)都必須有登錄密碼。通常,不要使用默認(rèn)管理員作為登錄用戶名。密碼必須自己保存。嚴(yán)禁告訴他人。計(jì)算機(jī)名不能與登錄名一致。通常,不要使用包含個(gè)人、單位相關(guān)信息的名稱。

  11、請參閱《信息技術(shù)最終用戶安全手冊》了解其他管理方法

  二、網(wǎng)絡(luò)系統(tǒng)維護(hù)

  1、系統(tǒng)管理員每周定期檢查托管網(wǎng)絡(luò)服務(wù)器,并檢查公司局域網(wǎng)的內(nèi)部服務(wù)器,如財(cái)務(wù)服務(wù)器。

  2、網(wǎng)管部門應(yīng)及時(shí)組織相關(guān)人員對系統(tǒng)和網(wǎng)絡(luò)中出現(xiàn)的異常現(xiàn)象進(jìn)行分析,制定處理方案并采取積極措施。

  對于當(dāng)時(shí)未解決的問題或重要問題,問題描述、分析原因、處理方案、處理結(jié)果、及時(shí)制定解決方案。

  3、定期備份服務(wù)器數(shù)據(jù)。

  4、維護(hù)服務(wù)器,監(jiān)控外部訪問和外部訪問,并及時(shí)處理任何安全問題。

  5、為服務(wù)器制定防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器被病毒侵害。

  三、用戶賬戶申請/取消

  1、新員工(或租借者)需要使用電腦向部門主管申請。批準(zhǔn)后,網(wǎng)絡(luò)部門負(fù)責(zé)分配計(jì)算機(jī)、和用戶名和密碼,以便登錄公司網(wǎng)絡(luò)。

  如需使用財(cái)務(wù)軟件,需向財(cái)務(wù)主管提出申請,網(wǎng)絡(luò)管理部人員負(fù)責(zé)軟件客戶端的安裝和調(diào)試。

  2、離職時(shí),員工應(yīng)以書面形式記錄計(jì)算機(jī)名、IP地址、用戶名、登錄密碼、平臺軟件信息,網(wǎng)絡(luò)經(jīng)理將記錄進(jìn)行登記備案。

  只有當(dāng)網(wǎng)絡(luò)管理員備份了存儲(chǔ)在辭職人員的計(jì)算機(jī)中的公司信息時(shí),存儲(chǔ)在辭職人員的公司服務(wù)器中的所有信息才能被刪除。

  IV、數(shù)據(jù)備份管理服務(wù)器數(shù)據(jù)備份,數(shù)據(jù)庫應(yīng)自動(dòng)實(shí)時(shí)備份,手動(dòng)備份應(yīng)至少每周進(jìn)行一次,邏輯備份的驗(yàn)證應(yīng)在備份服務(wù)器中進(jìn)行,驗(yàn)證后的邏輯備份應(yīng)存儲(chǔ)在不同的物理設(shè)備中。

  所有部門均負(fù)責(zé)個(gè)人電腦的備份,并可申請?jiān)诳梢苿?dòng)硬盤、信息光盤等存儲(chǔ)介質(zhì)上進(jìn)行安全備份。

  第四條計(jì)算機(jī)/計(jì)算機(jī)維護(hù)

  1、如果計(jì)算機(jī)出現(xiàn)重大故障,必須填寫計(jì)算機(jī)修復(fù)列表并提交給信息技術(shù)管理員進(jìn)行修復(fù)。

  2 、信息技術(shù)管理員歸檔電腦維修清單,方便查詢每臺電腦的使用情況。

  必須外出修理的,必須報(bào)主管領(lǐng)導(dǎo)審批。

  需采購的零部件應(yīng)按照采購管理流程執(zhí)行。

  第五條公司信息系統(tǒng)管理(暫行)

  1、新建中大金融系統(tǒng)服務(wù)器(以下簡稱服務(wù)器),臨時(shí)放置在金融室辦公室,現(xiàn)有金融室辦公室已達(dá)到視頻監(jiān)控、防盜、溫控等條件。

  當(dāng)重建獨(dú)立機(jī)房的條件成熟時(shí),將采用安全管理。

  2、對于服務(wù)器數(shù)據(jù)(包括財(cái)務(wù)軟件系統(tǒng)),管理員將每月定期備份數(shù)據(jù)庫一次,并將服務(wù)器設(shè)置為每周自動(dòng)備份數(shù)據(jù)庫兩次。財(cái)務(wù)部門應(yīng)安排遠(yuǎn)程備份數(shù)據(jù)存儲(chǔ)在遠(yuǎn)程位置。

  3、系統(tǒng)后臺數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員維護(hù)。如果需要外援,手術(shù)必須由管理員陪同。不允許其他終端用戶設(shè)置進(jìn)入數(shù)據(jù)管理后臺的權(quán)限。

  4、最終用戶的開通和變更應(yīng)以書面形式提交相關(guān)部門領(lǐng)導(dǎo)簽字確認(rèn),包括用戶權(quán)限變更、賬號密碼變更、終端軟件更新。

  5、當(dāng)服務(wù)器需要更改時(shí),管理員應(yīng)制作詳細(xì)的更改記錄。

  例如,程序變更、緊急變更、配置/參數(shù)變更、基礎(chǔ)設(shè)施變更、數(shù)據(jù)庫修改等。

  6、計(jì)劃在每月25日檢查和管理公司的服務(wù)器賬號。

  7、相關(guān)記錄表如下:8、a、**信息中心機(jī)房巡視記錄表9、b、**信息中心用戶賬戶登記表10、c、數(shù)據(jù)庫備份記錄表1 1、d、外來人員工作記錄e、最終用戶系統(tǒng)變更申請第6條違規(guī)操作賠償標(biāo)準(zhǔn)

  1、如果非法經(jīng)營者未造成任何經(jīng)濟(jì)損失,當(dāng)事人和責(zé)任人應(yīng)賠償損失的工作時(shí)間50-100元。

  2、如果非法經(jīng)營者造成經(jīng)濟(jì)損失,除賠償費(fèi)用外,另一方和責(zé)任人應(yīng)賠償100元的工作損失。

  第六條補(bǔ)充規(guī)定

  1、本制度由信息管理部負(fù)責(zé)解釋,自發(fā)布之日起實(shí)施。

  2、如果系統(tǒng)有問題,系統(tǒng)會(huì)在運(yùn)行中進(jìn)行修改和發(fā)布。

【信息安全管理制度】相關(guān)文章:

信息安全管理制度[經(jīng)典]01-18

信息安全管理制度07-01

信息安全管理制度08-02

信息安全保密管理制度02-23

醫(yī)院信息安全管理制度07-03

公司信息安全管理制度06-03

客戶信息安全管理制度06-19

醫(yī)院信息安全管理制度08-24

信息安全管理制度15篇02-25

信息安全管理制度(精選24篇)08-19

人人狠狠综合99综合久久,欧美日韩国产精品中文,极品精品国产超清自在线,人人澡欧美一区
亚洲欧美在线综合色影视 | 夜夜爽一区二区三区 | 日韩欧洲亚洲美三区中文幕 | 亚洲人成欧美中文字幕 | 午夜在线中文字幕在线播放 | 制服丝袜欧美在线播放 |