規(guī)章制度

5U文學網(wǎng) > 實用文 > 文秘資料 > 規(guī)章制度 > 檔案信息安全制度范本

檔案信息安全制度范本

| 發(fā)昌

在社會經(jīng)濟不斷繁榮富強的今天,任何的工作,都需要制定規(guī)章制度來進行規(guī)范化的管理模式。那么,你真正懂得怎么制定制度嗎?下面是由小編給大家?guī)淼臋n案信息安全制度范本7篇,讓我們一起來看看!

檔案信息安全制度范本篇1

為加強對公司印章的管理,維護公司印章的權(quán)威性和嚴肅性,明確公司印章的使用權(quán)限范圍、使用人、保管人、審批人的責權(quán),嚴格事務(wù)審批程序,規(guī)范用印行為,提高服務(wù)質(zhì)量和辦事效率,防范風險,特制定本制度,望大家遵照執(zhí)行。

一、印章定義

公司印章主要指:公章、法定代表人私章、合同章、財務(wù)章、發(fā)票專用章、各職能部門章等其它各種用于明確公司對外、對內(nèi)各種權(quán)利、義務(wù)關(guān)系的印鑒。公司印章可以使用不同材質(zhì)刻印。

二、印章管理

印章管理包括刻印、授權(quán)、使用、廢止、更換。公司印章的管理應(yīng)做到分散管理、相互制約、專人保管、嚴格審批、嚴格使用登記、規(guī)范用印。

1、印章刻制

(1)所有印章的刻制工作應(yīng)由行政部門指定專人負責。因工作需要申請新印章時,由需求部門提出申請,并說明新增印章的原因、用途和樣式等,經(jīng)行政部門、法律事務(wù)部門等確認后,報總經(jīng)理核準。

(2)印章刻制完成后,行政部門應(yīng)指定專人(至少兩人同行)領(lǐng)回并交行政部長。行政部長應(yīng)登記印章圖樣、領(lǐng)回時間、領(lǐng)回人員等信息并以藍色印泥加蓋在行政部門印章存檔冊中存檔。

(3)刻制公章、合同章、財務(wù)章、發(fā)票專用章必須按國家規(guī)定在國家法定管理部門指定的地點辦理,嚴禁在非法定機構(gòu)刻制印章。

(4)私自刻印、偽造公司印章是觸犯刑法的行為。任何人不得私自刻印、偽造公司印章,否則公司將追究其法律責任,由此導致的所有責任均由責任人承擔。

2、印章保管

(1)印章應(yīng)授權(quán)指定的保管人負責保管,被指定的保管人應(yīng)具備良好的職業(yè)道德和操守。印章保管人具有保管、登記、監(jiān)督等多重責任與權(quán)利。

(2)任何部門在啟用印章前,均須在行政部門辦理領(lǐng)取手續(xù),接受相應(yīng)的權(quán)責告知,明確印章使用范圍,并辦理印章書面簽收手續(xù)。印章保管人簽收印章時,須查驗印章是否有被使用過的痕跡,若發(fā)現(xiàn)有被使用過的痕跡,有權(quán)拒簽,并應(yīng)及時報告所在單位負責人。行政部門應(yīng)將簽收表單(應(yīng)包含簽收人簽名、領(lǐng)取部門負責人簽名、行政部門交付人簽名、印章圖樣、領(lǐng)取時間)存檔。

(3)公司預(yù)留在銀行的印鑒必須為公司法定代表人私章、財務(wù)章。法定代表人私章與公章應(yīng)分部門保管,其保管人不得為同一人。

(4)印章保管人應(yīng)妥善保管印章,并規(guī)范用印。防止因印章丟失、被盜用、濫用等行為給公司造成損失。根據(jù)印章性質(zhì),印章保管人應(yīng)承擔的責權(quán)如下:

①公章的保管人為公司總經(jīng)理或總經(jīng)理授權(quán)的專人,由總經(jīng)理負責在董事會授權(quán)范圍內(nèi)審批使用。公章的保管人憑公司總經(jīng)理(或總經(jīng)理授權(quán)人員)簽字的審批單為依據(jù)使用公章。無相應(yīng)審批單為依據(jù)使用公章,保管人負主要責任,經(jīng)辦人負次要責任。

②法定代表人私章的保管者為公司行政部門,無獨立使用權(quán)利。印章保管人需依據(jù)已蓋公章的文件或財務(wù)部負責人審批的支付申請或取匯款憑證方可使用,否則負全部責任。

③財務(wù)章的保管人為財務(wù)部門負責人,無獨立使用權(quán)利,但具有監(jiān)督及使用審批權(quán)利。財務(wù)章應(yīng)依據(jù)公司董事會授權(quán)的范圍、會計原則、對外結(jié)算需要和公司授權(quán)的有權(quán)簽字人簽字同意的審批單為依據(jù)使用。未在公司董事會授權(quán)范圍內(nèi)或無公司授權(quán)的有權(quán)人簽字同意的審批單為依據(jù)使用財務(wù)章,保管人負主要責任,經(jīng)辦人負次要責任。

④業(yè)務(wù)章、合同章的保管人為公司相應(yīng)的業(yè)務(wù)部門。在公司總經(jīng)理授權(quán)范圍內(nèi),可獨立使用。未在授權(quán)范圍內(nèi)的,無獨立使用權(quán)利,但具有監(jiān)督及允許使用權(quán)利,須有公司有權(quán)審批人簽字的審批單為依據(jù)使用。未在總經(jīng)理授權(quán)范圍內(nèi)或未經(jīng)公司有權(quán)審批人簽字同意使用,業(yè)務(wù)章、合同章保管人承擔主要責任,經(jīng)辦人承擔次要責任。

⑤其他職能部門印章保管人為各部門負責人。保管人對印章具有獨立使用權(quán)利,同時負全部使用責任。

⑥非特別原因,嚴禁在空白紙張、空白格式化文件上加蓋公章、合同章、業(yè)務(wù)章、財務(wù)章和法定代表人私章等。經(jīng)總經(jīng)理特別批準同意加蓋的空白紙張、空白格式化文件應(yīng)采取編號、專人管理、嚴格審批、使用登記、定期稽核使用情況、定期繳銷(剩余紙張或文件)等辦法嚴格管理。

⑦嚴禁任何人未經(jīng)批準擅自將公章、合同章、法定代表人私章借出帶離公司使用。確需攜帶印章、合同章等外出辦事或出差時,應(yīng)事先經(jīng)總經(jīng)理批準,并應(yīng)至少由兩人共同登記《印章借用登記本》,共同攜帶印章,共同使用。辦理完畢后,經(jīng)辦人應(yīng)共同歸還印章,并辦理借用注銷登記。

⑧經(jīng)辦人、審批人對其蓋章的材料內(nèi)容的真實性、合理性、合法性負全責。

⑨印章使用申請人及管理負責人要嚴格按照上述規(guī)定申請使用印章,如出現(xiàn)問題,后果自負。給公司造成損失的,公司有權(quán)依法追究其責任。

三、印章使用

1、公章

(1)以公司名義上報、外送、下發(fā)的文件資料(含文件、資料、報表等),經(jīng)總經(jīng)理審閱批準后方可加蓋公章。

(2)申請蓋章人須填寫申請單,填寫內(nèi)容包括:申請部門、經(jīng)辦人姓名(本人簽名)、申請日期、文件名稱及內(nèi)容摘要、擬報送部門或用途等,內(nèi)容應(yīng)填寫完整無誤,經(jīng)申請部門領(lǐng)導、分管領(lǐng)導審批同意后,與需蓋公章的文件資料一并送公司總經(jīng)理(或經(jīng)總經(jīng)理明確授權(quán)的蓋章簽批人,下同)核準簽批。文件資料的內(nèi)容如需要其它部門核實確認的,申請單還應(yīng)有其它部門相應(yīng)人員的簽字。

(3)總經(jīng)理已簽批的申請單和相應(yīng)的文件資料原則上應(yīng)由專人負責保管、傳送至公章保管專人蓋章。

(4)公司總經(jīng)理或總經(jīng)理指定的公章保管專人根據(jù)已簽批的申請單在文件資料上加蓋公章,并在印章使用登記薄內(nèi)登記蓋章日期、事項、報送單位等。申請蓋章的經(jīng)辦人應(yīng)在印章使用登記薄內(nèi)簽收并檢查已蓋章文件資料,如發(fā)現(xiàn)問題應(yīng)當場提出解決。用印完畢后,印章保管人應(yīng)將申請單收集存檔。

(5)負責保管、傳送總經(jīng)理已簽批文件的專人不得遺失、增加、替換、扣押文件資料,否則視為嚴重違反公司制度,應(yīng)負全責。

2、法定代表人私章

涉及辦理銀行業(yè)務(wù)、支付款項等須加蓋法定代表人私章的,須憑總經(jīng)理簽批的申請單或總經(jīng)理文件上的簽字方可加蓋法定代表人私章。已蓋好公章的文件資料,需要加蓋法定代表人私章的,可直接蓋章。蓋好法定代表人私章后,公司法定代表人私章保管人應(yīng)在相應(yīng)審批表上注明法定代表人私章已蓋的標志,防止重復蓋章的現(xiàn)象出現(xiàn)。

3、公司財務(wù)章、發(fā)票專用章

(1)公司財務(wù)章主要用于銀行匯票、現(xiàn)金支票、付款及托收等需要加蓋銀行預(yù)留印鑒等業(yè)務(wù)上使用。

(2)業(yè)務(wù)付款的銀行匯票、付款及托收憑證等,由業(yè)務(wù)部門根據(jù)業(yè)務(wù)情況打印付款、收款申請單后,按公司流程經(jīng)總經(jīng)理審批通過后,方可蓋章。資產(chǎn)采購付款等單據(jù),由公司行政部門經(jīng)辦人填寫有關(guān)付款申請單,按公司流程經(jīng)公司總經(jīng)理審批通過后,方可蓋章。

(3)現(xiàn)金支票1萬元以下,財務(wù)經(jīng)理須做好備用金記錄登記后方可蓋章。超過1萬元以上,須總經(jīng)理審批通過后方可開具支票并加蓋財務(wù)章。

(4)發(fā)票專用章由財務(wù)中心負責人指定專人保管,僅在公司對外開具發(fā)票、收款收據(jù)上使用。

4、合同章

合同章由公司業(yè)務(wù)部門負責人保管。主要用于公司部門簽訂各類購銷合同。公司根據(jù)合同金額大小,授權(quán)審批權(quán)限給相關(guān)人員。所有業(yè)務(wù)合同需按公司規(guī)定流程,經(jīng)有權(quán)審批人審批同意后方可加蓋業(yè)務(wù)合同章。公司采購部門應(yīng)每隔半年將申請使用的登記表交行政部門存檔。

5、業(yè)務(wù)章

各職能部門業(yè)務(wù)章,由部門負責人保管。僅適用于各部門內(nèi)部使用,主要用于公司內(nèi)部部門之間溝通交接和本部門內(nèi)部管理使用。職能部門業(yè)務(wù)章(如質(zhì)量管理部門章、物流部門章)對外使用的應(yīng)比照合同章管理規(guī)定,由部門負責人在授權(quán)權(quán)限內(nèi)使用。

四、印章廢止、更換

(1)廢止或繳銷的印章應(yīng)由保管人員填寫廢止申請單,并呈公司總經(jīng)理核準后交由公司行政部門統(tǒng)一廢止或繳銷,分支機構(gòu)應(yīng)交由總部行政部門統(tǒng)一廢止或繳銷。

(2)遺失印章時責任人應(yīng)立即向總經(jīng)理匯報,并由印章保管人員填寫廢止申請單(詳細說明遺失原因、責任人、可能造成的后果、已經(jīng)采取的補救措施、預(yù)計還需要采取的措施及成本、責任人處罰建議)呈公司總經(jīng)理核準后,交由行政部門按批示處理。

(3)如遺失公司基本印章(公章、財務(wù)章、法人章、發(fā)票專用章、合同章、業(yè)務(wù)章),必須登報申明并及時向公司董事會報備。

(4)更換印章時,應(yīng)由印章保管人員填寫廢止申請單,說明更換原因,并呈所在公司總經(jīng)理核準后,交由行政部門按批示處理。如有需要須填寫《新增印章申請單》申請新的印章。

檔案信息安全制度范本篇2

在“安全第一,預(yù)防為主”的安全生產(chǎn)方針指導下,為加強企業(yè)員工的安全防范意識,提高企業(yè)預(yù)防交通事故的整體能力,結(jié)合本公司實際,特制定本制度。

第一條安全培訓教育的目的:提高企業(yè)員工安全意識,確保安全生產(chǎn)經(jīng)營順利進行。

第二條本制度適用于本公司員工、租賃承包經(jīng)營者、駕駛員、售票員的培訓教育。

第三條安全培訓教育原則“根據(jù)上級要求和公司安全生產(chǎn)經(jīng)營實際,注重針對性、實用性、實效性的培訓教育原則,開展對員工的安全培訓教育。

第四條職責

㈠由公司各科室負責人組成員工安全生產(chǎn)培訓教育工作領(lǐng)導小組,負責公司員工的安全培訓教育。

㈡安全管理科負責經(jīng)營者、駕駛員、乘務(wù)員的安全培訓教育。

第五條員工安全生產(chǎn)培訓教育的形式和內(nèi)容

㈠公司級安全培訓教育。

其重點是進行安全思想教育和法紀教育,安全生產(chǎn)方針,管理技能培訓,國家有關(guān)的政策法令、法規(guī)、公司安全管理規(guī)定和崗位職能培訓等。

㈡各科室安全培訓教育,其重點是安全生產(chǎn)管理技能培訓和防火、防盜知識培訓,崗位責任制培訓及學習公司的各項安全、生產(chǎn)管理制度。各科室在公司安全生產(chǎn)培訓領(lǐng)導小組的指導下,每月對所屬安全生產(chǎn)人員進行一次培訓。

㈢駕乘人員安全培訓教育,重點是教育駕乘人員遵章守紀,牢記安全行車守則,講解安全行車操作要領(lǐng),車輛設(shè)備維護保養(yǎng)及對事故安全進行分析,如何采取預(yù)防事故措施和做好安全生產(chǎn)、文明生產(chǎn)。每月由安全管理科結(jié)合安全學習教育活動,對駕乘人員進行一次安全生產(chǎn)培訓。

第六條經(jīng)常性的安全培訓教育,對象是全司員工,由公司或各部門負責經(jīng)常性的安全培訓教育,主要培訓教育方式:安全活動日、安全會議、板報、事故現(xiàn)場會、安全圖片展覽、組織看安全電視片、電影、打口頭安全招呼等。

第七條勞動保護培訓教育,對象是生產(chǎn)工人、管理人員,由公司各部門定期組織學習勞動保護法規(guī)文件、勞動衛(wèi)生知識等。要經(jīng)常教育員工自覺遵守勞動保護規(guī)定,講究勞動衛(wèi)生,注重保護身體安全健康,預(yù)防工傷、職業(yè)病的發(fā)生。

檔案信息安全制度范本篇3

一、計算機安全管理

1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。

2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進行。

3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進行。

4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。

5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。

6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時通知信息科技術(shù)人員負責處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導報告?zhèn)浒浮?/p>

7、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計算機上使用來歷不明的移動存儲工具。

二、網(wǎng)絡(luò)使用人員行為規(guī)范

1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的信息。

2、不得在醫(yī)院網(wǎng)絡(luò)中進行國家相關(guān)法律法規(guī)所禁止的活動。

3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡(luò)有關(guān)的設(shè)置。

4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。

5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。

6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進行刪除、修改或者增加。

7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加。

8、不得故意制作、傳播計算機病毒等破壞性程序。

9、不得進行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運行的活動。

三、網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機、通信線路、不間斷供電設(shè)備、機柜、配線架、信息點模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。

1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。

2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。

3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。

4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實施。

四、軟件及信息安全

1、計算機及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護和管理。

2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。

3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。

4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。

5、任何人不得將含有醫(yī)院信息的`計算機或各種存儲介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。

檔案信息安全制度范本篇4

一、中小學校園網(wǎng)是學校現(xiàn)代化發(fā)展重要組成部份,是學校數(shù)字化教育資源中心、信息發(fā)布交流技術(shù)平臺,是全面實施素質(zhì)教育和新課程改革的重要場所,務(wù)必高度重視、規(guī)范管理、發(fā)揮效益。

二、中小學校園網(wǎng)要按照教育部《中小學校園網(wǎng)建設(shè)指導意見》設(shè)計和建設(shè),裝備調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備。

三、中小學校園網(wǎng)涉及網(wǎng)絡(luò)技術(shù)設(shè)備管理與維護、網(wǎng)絡(luò)線路管理與維護,終端用戶管理與監(jiān)控,教育資源管理與開發(fā)、網(wǎng)絡(luò)信息管理與安全、教學管理與效益等技術(shù)性強、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設(shè)置管理機構(gòu),校級領(lǐng)導主管,配置精通計算機及網(wǎng)絡(luò)技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛本職工作的專業(yè)技術(shù)人員從事管理工作。

四、中小學校園網(wǎng)是學校的公共基礎(chǔ)設(shè)施和固定資產(chǎn),未經(jīng)學校批準,任何部門和個人不得隨意拆卸或改動布線結(jié)構(gòu);不得移動或改動網(wǎng)絡(luò)設(shè)備位置;不得干擾、破壞網(wǎng)絡(luò)正常運行。所有設(shè)備、成套軟件納入固定資產(chǎn)規(guī)范管理。

五、校園網(wǎng)所有用戶應(yīng)以實名字注冊,對自己所發(fā)布信息負全責,接受上級部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號,不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網(wǎng)絡(luò)游戲。學生用戶要嚴格遵守《全國青少年網(wǎng)絡(luò)文明公約》。

六、網(wǎng)絡(luò)中心應(yīng)全天24小時開機,設(shè)備和線路出現(xiàn)故障,應(yīng)及時維修處理,確保網(wǎng)絡(luò)設(shè)備安全運轉(zhuǎn)。

七、嚴禁在辦公時間內(nèi)上網(wǎng)聊天、玩游戲、觀看與工作無關(guān)的視頻信息。

八、非中心機房工作人員不得隨意進入中心機房,不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。

九、管理人員應(yīng)監(jiān)視并記錄服務(wù)器系統(tǒng)運行情況,隨時屏蔽有害網(wǎng)頁,出現(xiàn)異常情況應(yīng)根據(jù)需要立即關(guān)閉服務(wù)器系統(tǒng),及時處理。出現(xiàn)危急情況,應(yīng)立即報告學校領(lǐng)導和相關(guān)主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運行的作業(yè)和信息傳輸情況;填寫中心機房工作日志。

十、為了確保中心機房的安全,應(yīng)逐步實現(xiàn)網(wǎng)管人員對服務(wù)器的遠程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權(quán)授予普通用戶,不得隨意轉(zhuǎn)給他人;對過期用戶應(yīng)及時收回所授予的權(quán)力。

十一、學校重要數(shù)據(jù)不得外泄,重要數(shù)據(jù)的輸入及修改應(yīng)按權(quán)限、由專人完成,并作加密處理。

十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應(yīng)按權(quán)限保存,廢棄資料應(yīng)及時銷毀。

十三、網(wǎng)管人員在工作時,應(yīng)嚴格遵守安全規(guī)程,實行安全巡查值班制度,嚴防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。

十四、中心機房不會客、不做與網(wǎng)絡(luò)安全運行與維護無關(guān)的事情。機房的設(shè)備與軟件不隨意外借。

檔案信息安全制度范本篇5

第一章總則

第一條為加強公司計算機和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))

安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標準和中核集團公司有關(guān)規(guī)定,制定本規(guī)定。

第二條本規(guī)定所稱涉密信息系統(tǒng)是指由計算機及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。

第三條涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負責、科學管理、保障安全”的方針,堅持“誰主管、誰負責,誰使用、誰負責”和“控制源頭、歸口管理、加強檢查、落實制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。

第四條涉密信息系統(tǒng)安全保密防護必須嚴格按照國家保密標準、規(guī)定和集團公司文件要求進行設(shè)計、實施、測評審查與審批和驗收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。

第五條本規(guī)定適用于公司所有計算機和信息系統(tǒng)安全保密管理工作。

第二章管理機構(gòu)與職責

第六條公司法人代表是涉密信息系統(tǒng)安全保密第一責任人,確保涉密信息系統(tǒng)安全保密措施的落實,提供人力、物力、財力等條件保障,督促檢查領(lǐng)導責任制落實。

第七條公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機構(gòu),其主要職責:

(一)建立健全安全保密管理制度和防范措施,并監(jiān)督檢查落實情況;

(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進行查處。

第八條成立公司涉密信息系統(tǒng)安全保密領(lǐng)導小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。

第九條保密辦主要職責:

(一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實各項保密防范措施;

(二)對系統(tǒng)用戶和安全保密管理人員進行資格審查和安全保密教育培訓,審查涉密信息系統(tǒng)用戶的職責和權(quán)限,并備案;

(三)組織對涉密信息系統(tǒng)進行安全保密監(jiān)督檢查和風險評估,提出涉密信息系統(tǒng)安全運行的保密要求;

(四)會同科技信息部對涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進行一次評審;

(五)對涉密信息系統(tǒng)設(shè)計、施工和集成單位進行資質(zhì)審查,對進入涉密信息系統(tǒng)的安全保密產(chǎn)品進行準入審查和規(guī)范管理,對涉密信息系統(tǒng)進行安全保密性能檢測;

(六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進行定密、變更密級和解密工作進行審核;

(七)組織查處涉密信息系統(tǒng)失泄密事件。

第十條科技信息部、財會部主要職責是:

(一)組織、實施涉密信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè),制定安全保密防護方案;

(二)落實涉密信息系統(tǒng)安全保密策略、運行安全控制、安全驗證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進行風險評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導小組批準后組織實施,確保安全技術(shù)措施有效、可靠;

(三)落實涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護等安全保密管理措施;

(四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計員,并制定相應(yīng)的職責;“三員”角色不得兼任,權(quán)限設(shè)置相互獨立、相互制約;“三員”應(yīng)通過安全保密培訓持證上崗;

(五)落實計算機機房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負責日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;

(六)配合保密辦對涉密信息系統(tǒng)進行安全檢查,對存在的隱患進行及時整改;

(七)制定應(yīng)急預(yù)案并組織演練,落實應(yīng)急措施,處理信息安全突發(fā)事件。

第十一條黨政辦公室主要職責:

按照國家密碼管理的相關(guān)要求,落實涉密信息系統(tǒng)中普密設(shè)備的管理措施。

第十二條相關(guān)業(yè)務(wù)部門、單位主要職責:涉密信息系統(tǒng)的使用部門、單位要嚴格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實涉密信息系統(tǒng)各項安全防范措施;準確確定應(yīng)用系統(tǒng)密級,制定并落實相應(yīng)的二級保密管理制度。

第十三條涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計員,其職責是:

(一)系統(tǒng)管理員負責系統(tǒng)中軟硬件設(shè)備的運行、管理與維護工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。

(二)安全保密管理員負責安全技術(shù)設(shè)備、策略實施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

(三)安全審計員負責安全審計設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導小組辦公室匯報一次情況。

第三章系統(tǒng)建設(shè)管理

第十四條規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護標準的規(guī)定,同步規(guī)劃和落實安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計劃、同預(yù)算、同建設(shè)、同驗收。

第十五條涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)”的機構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實施。

第十六條涉密信息系統(tǒng)規(guī)劃和建設(shè)實施時,應(yīng)由具有“涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)”的機構(gòu)實施或自行實施,并與實施方簽署保密協(xié)議,項目竣工后必須由保密辦和科技信息部共同組織驗收。

第十七條對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

第四章信息管理

第一節(jié)信息分類與控制

第十八條涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴禁處理高于涉密信息系統(tǒng)密級的涉密信息。

第十九條涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標密,并按涉密文件進行管理。電子文件密級標識應(yīng)與信息主體不可分離,密級標識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進行一次分類統(tǒng)計、匯總,并在保密辦備案。

第二十條涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機。涉密信息遠程傳輸必須采取密碼保護措施。

第二十一條向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機管理規(guī)定執(zhí)行。

第二十二條清除涉密計算機、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標準、要求的工具或軟件。

第二節(jié)用戶管理與授權(quán)

第二十三條根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。

第二十四條用戶清單管理

(一)科技信息部管理“研究試驗堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團涉密廣域網(wǎng)”用戶清單;財會部管理“財務(wù)會計核算網(wǎng)”用戶清單;

(二)新增用戶時,由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財務(wù)會計核算網(wǎng)”的用戶由財會部統(tǒng)一建立;

(三)刪除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財務(wù)會計核算網(wǎng)”密辦審核,公司分管領(lǐng)導審批。開通、審批堅持“工作必須”的原則。

第六十四條國際互聯(lián)網(wǎng)計算機實行專人負責、專機上網(wǎng)管理,嚴禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機須建立使用登記制度。

第六十五條上網(wǎng)信息實行“誰上網(wǎng)誰負責”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴格審查和批準,堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進行擴充或更新,應(yīng)重新進行保密審查。

第六十六條任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)?、傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。

第六十七條從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機管理規(guī)定執(zhí)行。

第五章便攜式計算機管理

第六十八條便攜式計算機(包括涉密便攜式計算機和非涉密便攜式計算機)實行“誰擁有,誰使用,誰負責”的保密管理原則,使用者須與公司簽定保密承諾書。

第六十九條涉密便攜式計算機根據(jù)工作需要確定密級,粘貼密級標識,按照涉密設(shè)備進行管理,保密辦備案后方可使用。

第七十條便攜式計算機應(yīng)具備防病毒、防非法外聯(lián)和身份認證(設(shè)置開機密碼口令)等安全保密防護措施。

第七十一條禁止使用涉密便攜式計算機上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴禁涉密便攜式計算機與涉密信息系統(tǒng)互聯(lián)。

第七十二條涉密便攜式計算機不得處理絕密級信息。未經(jīng)保密辦審批,嚴禁在涉密便攜式計算機中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進行,并與涉密便攜式計算機分離保管。

第七十三條禁止使用私有便攜式計算機處理辦公信息;嚴禁非涉密便攜式計算機存儲、處理涉密信息;嚴禁將涉密存儲介質(zhì)接入非涉密便攜式計算機使用。

第七十四條公司配備專供外出攜帶的涉密便攜式計算機和涉密存儲介質(zhì),按照“集中管理、審批借用”的原則進行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機須經(jīng)保密辦檢查后方可帶出公司,返回時須進行技術(shù)檢查。

第七十五條因工作需要外單位攜帶便攜式計算機進入公司辦公區(qū)域,需辦理保密審批手續(xù)。

第六章應(yīng)急響應(yīng)管理

第七十六條為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運行,科技信息部和財會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導小組審批后實施。

第七十七條應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。

(一)災(zāi)害事件:根據(jù)實際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安

(二)故障或攻擊事件:判斷故障或攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:

1、病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護計算機,必要時可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;

2、外部入侵:判斷入侵的來源,評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外部入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;

3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時斷開對應(yīng)的交換機端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點入侵和造成損害的,應(yīng)及時關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;

4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運轉(zhuǎn);

5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報公司信息安全領(lǐng)導小組。

第七十八條按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個等級。

(一)一般事件由科技信息部(或財會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進行處置;

(二)較大事件由科技信息部(或財會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進行處置,及時向公司信息安全領(lǐng)導小組報告并提請協(xié)調(diào)處置;

(三)重大事件啟動應(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進行處置,及時向公司黨政報告并提請協(xié)調(diào)處置;

(四)特別重大事件由公司報請中核集團公司對信息安全突發(fā)事件進行處置。

第七十九條發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進行處理:

(一)上報科技信息部和保密辦;

(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;

(四)查閱審計記錄尋找事件源頭;

(五)評估系統(tǒng)受損程度;

(六)對引起事件漏洞進行整改;

(七)對系統(tǒng)重新進行風險評估;

(八)由保密辦根據(jù)風險評估結(jié)果并書面確認安全后,系統(tǒng)方能重新運行;

(九)對事件類型、響應(yīng)、影響范圍、補救措施和最終結(jié)果進行詳細的記錄;

(十)依照法規(guī)制度對責任人進行處理。

第八十條科技信息部、財會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進行評估,以使用戶明確自己的角色和責任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓內(nèi)容,并記錄備案。

第七章人員管理

第八十一條各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓,并記錄備案。

第八十二條

涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。

第八十三條承擔涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計管理員應(yīng)按重要涉密人員管理。

第八章督查與獎懲

第八十四條公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實情況進行一次自查,并接受國家和上級單位的指導和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。

第八十五條檢查涉密計算機和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。

第八十六條各部門、單位應(yīng)將員工遵守涉密計算機及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當事人及有關(guān)責任人,按公司保密責任考核及獎懲規(guī)定執(zhí)行。

第九章附則

第八十七條本規(guī)定由保密辦負責解釋與修訂。

第八十八條本規(guī)定自發(fā)布之日起實施。原《計算機磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機信息系統(tǒng)保密管理規(guī)定》[制度編號:(20__)廠1911號]、《涉密計算機采購、維修、變更、報廢保密管理規(guī)定》[制度編號:(20__)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20__)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20__)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20__)0935號]同時廢止。

檔案信息安全制度范本篇6

(1)不得利用校園網(wǎng)從事危害國家安全,泄露國家機密的活動。

(2)如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳品和出版物,要保護好現(xiàn)場,及時向有關(guān)部門匯報,依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)泄露國家機密的情況,要及時報網(wǎng)絡(luò)管理員措施,同時向校領(lǐng)導報告。對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進行處理,并追究部門領(lǐng)導的責任。

(3)未經(jīng)批準,任何人不得開設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。

(4)涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機系統(tǒng)中存儲、處理和傳輸。

(5)對校園網(wǎng)內(nèi)開設(shè)的合法論壇網(wǎng)絡(luò)管理員要實時監(jiān)控,發(fā)現(xiàn)問題及時處理。堅決取締未經(jīng)批準開設(shè)的非法論壇。

(6)加強個人主頁管理,對于在個人主頁中張貼、傳播有害信息的責任人要依法處理,并刪除個人主頁。

(7)校內(nèi)各機房要嚴格管理制度,落實責任人。引導學生開展健康、文明的網(wǎng)上活動,杜絕將電子閱覽室和計算機房變相為娛樂場所。

(8)對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅決依法予以關(guān)閉和清除;對于制作、復制、印發(fā)和傳播有害信息的單位和個人要依法移交有關(guān)部門處理。

(9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò)管理員要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件,維護校內(nèi)穩(wěn)定。

檔案信息安全制度范本篇7

一、人員方面

1.建立網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。

2.對安全管理人員進行基本培訓,提高應(yīng)急處理能力。

3.進行全員網(wǎng)絡(luò)安全知識宣傳教育,提高安全意識。

二、設(shè)備方面

1.對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。

2.強化無線網(wǎng)絡(luò)設(shè)備的安全管理(設(shè)置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡(luò);如果采用自動分配IP地址,可考慮進行Mac地址綁定)。

3.不用的信息系統(tǒng)及時關(guān)閉(如有些系統(tǒng)只是在開學、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應(yīng)當關(guān)閉);

4.注意有關(guān)密碼的保密管理并牢記密碼,定期更改相關(guān)密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;

5.修改默認密碼,不能使用默認的統(tǒng)一密碼;

6.在信息系統(tǒng)正常部署完成后,應(yīng)該修改系統(tǒng)后臺調(diào)試期間的密碼,不應(yīng)該繼續(xù)使用工程師調(diào)試系統(tǒng)時所使用的密碼;

7.正常工作日應(yīng)該保證至少登錄、瀏覽一次系統(tǒng)相關(guān)頁面,及時發(fā)現(xiàn)有無被篡改等異?,F(xiàn)象,特殊時間應(yīng)增加檢查頻率;

8.服務(wù)器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);

9.對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應(yīng)該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;

10.對所有的上傳信息,應(yīng)該有敏感字、關(guān)鍵字過濾、特征碼識別等檢測;

11.系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學期定期做好有關(guān)數(shù)據(jù)的備份工作,包括本地備份和異地備份;

12.有完善的運行日志和用戶操作日志,并能記錄源端口號;

13.保證頁面正常運行,不出現(xiàn)404錯誤等;

14.加強電腦的使用管理(專人專管,誰用誰負責;電腦設(shè)置固定IP地址,并登記備案)。

15.在變更系統(tǒng)管理員、信息員時,應(yīng)該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關(guān)密碼也應(yīng)該隨之變更;

16.對于所管理的系統(tǒng)中的子帳號,在相關(guān)人員離職等原因不再管理時,應(yīng)該將有關(guān)帳號禁用或刪除,避免帶來安全隱患;

三、事故處置和匯報

1.發(fā)生網(wǎng)絡(luò)及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡(luò)設(shè)備),以便有關(guān)部門處理。

2.發(fā)生網(wǎng)絡(luò)和信息安全事故要及時逐級匯報。

213433