网络安全管理制度(范文15篇).docx
《网络安全管理制度(范文15篇).docx》由会员分享,可在线阅读,更多相关《网络安全管理制度(范文15篇).docx(37页珍藏版)》请在三一办公上搜索。
1、网络安全管理制度(范文15篇)网络安全管理制度11、在公安机关的指导下做好本单位计算机信息系统安 全防范工作;2、及时向公安机关提供安全保护所需的资料;3、负责本单位计算机信息系统安全知识的宣传教育工 作;4、定期对本单位的计算机信息系统进行检查。网络安全管理制度2计算机信息网络单位应当在根河市网络安全主管部门 监督指导下,建立和完善计算机网络安全组织,成立计算机 网络安全领导小组。1、确定本单位计算机安全管理责任人和安全领导小组 负责人(由主管领导担任),应当履行下列职责:(一)组织宣传计算机信息网络安全管理方面的法律、 法规和有关政策;(二)拟定并组织实施本单位计算机信息网络安全管理 的各
2、项规章制度;(三)定期组织检查计算机信息网络系统安全运行情况, 及时排除各种安全隐患;(四)负责组织本单位信息安全审查;(五)负责组织本单位计算机从业人员的安全教育和培 训;(六)发生安全事故或计算机违法犯罪案件时,立即向 公安机关网监部门报告并采取妥善措施,保护现场,避免危 害的扩散,畅通与公安机关网监部门联系渠道。2、配备1至2名计算机安全员(由技术负责人和技术 操作人员组成),应当履行下列职责:(一)执行本单位计算机信息网络安全管理的各项规章 制度;(二)按照计算机信息网络安全技术规范要求对计算机 信息系统安全运行情况进行检查测试,及时排除各种安全隐 患;(S)根据法律法规要求,对经本网
3、络或网站发布的信 息实行24小时审核巡查,发现传输有害信息,应当立即停 止传输,防止信息扩散,保存有关记录,并向公安机关网监 部门报告;(四)发生安全事故或计算机违法犯罪案件时,应当立 即向本单位安全管理责任人报告或直接向公安机关网监部 门报告,并采取妥善措施,保护现场,避免危害的扩大;(五)在发生网络重大突发性事件时,计算机安全员应 随时响应,接受公安机关网监部门调遣,承担处置任务;(六)我市计算机安全技术人员必须经过市公安机关网 监部门认可的安全技术培训,考核合格后持证上岗。合格证 有效期两年。3、单位安全组织应保持与公安机关联系渠道畅通,保 证各项信息网络安全政策、法规在本单位的落实,积
4、极接受 公安机关网监部门业务监督检查。4、单位安全组织的安全负责人及安全技术人员应切实 履行各项安全职责,对不依法履行职责,造成安全事故和重 大损害的,由公安机关予以警告,并建议其所在单位给予纪 律或经济处理;情节严重的,依法追究刑事责任。网络安全管理制度3为确保单位网络安全、高效运行和网络设备运行处于良 好状态,正确使用和维护网络设备安全,特制定本制度。1、未经相关部门批准,任何人不得改变网络(内部信息 平台)拓扑结构、网络(内部信息平台)设备布置、服务器、 路由器配置和网络(内部信息平台)参数。任何人不得进入未 经许可的计算机系统更改系统信息和用户数据。3、机关局域网上任何人不得利用计算机
5、技术侵占用户 合法利益,不得制作、复制和传播妨害单位稳定的有关信息。4、网络(内部信息平台)帐号采用分组管理。并详细登 记:用户姓名、部门名称、口令,存取权限,开通时间,网 络(内部信息平台)资源分配情况等。5、网络(内部信息平台)管理员必须严守职业道德和职 业纪律,不得将任何用户的密码、帐号等保密信息等泄露出 去。网络管理员协助制定网络(内部信息平台)建设方案,确 定网络(内部信息平台)安全及资源共享策略。6、严格遵守国家、自治区、自治州制定的相关法律、 行政法规,严格执行网络安全工作制度,以人为本,依 法管理,确保网络(内部信息平台)安全有序。7、所有用户有责任对所发现或发生的违反有关法律
6、, 法规和规章制度的人或事予以制止或向我部信息安全协调 科反映、举报,协助有关部门或管理人员对上述人或事进行 调查、取证、处理,应该向调查人员如实提供所需证据。8、在发生网络(内部信息平台)重大突发事件时,应立 即报告,采取应急措施,尽快恢复网络(内部信息平台)正常 运行。9、充分利用现有的安全设备设施、软件,最大限度地 防止计算机病毒入侵和黑客攻击。14、经常检查网络(内部 信息平台)工作环境的防火、防盗工作。10、单位应定期查毒,(周期为一周或者10天)管理员应及时升级病毒库,并提示各部门对杀毒软件进行在线升 级。密码安全保密制度Ih涉密移动存储介质未经批准不得擅自带离本单位, 确因工作需
7、要携带外出的,须履行登记备案手续,并经领导 批准。严禁将涉密移动存储介质借给外单位或他人使用。12、涉密移动存储介质需维修的,由单位技术人员送至 有保密资质的单位现场监修,严禁维修人员擅自读取和拷贝 其存储的国家秘密信息。如涉密移动存储介质无法修复,必 须按涉密载体予以销毁。13、要定期对网站进行网络(内部信息平台)数据包的监 控,及时发现和网络(内部信息平台)运行情况,全面监视对 公开服务器的访问,及时发现和拒绝不安全的操作和黑客攻 击行为,阻止网络(内部信息平台)内外的入侵。14、网络(内部信息平台)信息安全员履行对所有上网信 息进行审查的职责,根据需要采取措施,监视、记录、检测、 制止、
8、查处、防范针对内部信息平台或入网计算机的人或事。 网络安全管理制度4为了加强局计算机及网络安全的管理,确保网络安全稳 定的运行,切实提高工作效率,促进信息化建设的健康发展, 现结合实际情况,制定本管理规定。局信息化领导小组办公室是计算机及网络系统的管理 部门,履行管理职能。局信息中心具体负责局计算机(包括 外部设备)及网络设备的选型、安装、维修;应用系统及软件 的安装、维护;负责局计算机网络系统的安全保密工作。计算机使用管理第一条各科室、局属各单位对所使用的计算机及其软硬 件设施,享有日常使用的权利,负有保管的义务。第二条计算机开启关闭应按规定步骤进行,工作人员应 规范使用计算机设备。如因操作
9、不当等原因导致设备损坏, 将视情节处理。第三条各科室计算机实行专人专用,使用统一分配的口 令进入局域网,发现不能进入局域网须及时报告网管人员, 不得擅自修改计算机的IP地址和CMOS设置参数。第四条各科室、各单位确需增加计算机设备或网络终端 接口,应向局信息中心提出申请,经批准后,由网管人员负 责接入。第五条工作人员使用计算机时,不得关闭杀毒软件和网 络防火墙,应确保防火墙处于激活状态。防病毒软件要定期 进行更新升级,定期和及时对电脑进行杀毒,清洁,除尘, 保证电脑能安全运行。工作人员发现计算机病毒应及时清除 并报告网管人员备案。第六条禁止私自拆卸和擅自修理计算机,禁止私自更换 计算机硬件设备
10、。如需修理或更换,应先报局信息中心经审 批后由网管人员或计算机公司专业人员负责修理或更换。第七条为保证业务系统安全工作,软盘、光盘等存储设 备必须经病毒检查后方可使用。第八条严格遵守信息传递操作流程。各终端计算机可根 据工作需要设立共享硬盘或文件夹,设立的共享硬盘或文件 夹使用完毕后应立即取消共享设置。第九条网络用户密码及共享权限密码严禁外泄。严禁擅 自查看、修改、拷贝其局域网内其他计算机的程序及内容。第十条不浏览和发布反动、黄色、邪教,反动言论等信 息,一经发现,严肃查处,停止使用互联网权限。严禁在线 播放或下载电影、电视剧等,禁止擅自安装使用游戏。第十一条局信息中心网管人员要定期检查各计算
11、机终 端运行情况,发现问题,及时排除。第十二条非因工作需要,不得将机关计算机设备和存储 涉密信息的软件、磁盘、光盘及其他存储介质带离机关。因 工作需要带出工作区域的,须经批准后登记备案才能带出。 严禁将与工作无关的存储介质在单位的计算机上使用。严禁 存储介质在内外网计算机,以及在涉密与非涉密计算机间互 用。第十三条建立、健全计算机病毒的预防、发现、报告、 消除管理制度及计算机设备的使用、维护制度,对机关的计 算机信息网络系统进行经常性的病毒检测。第十四条未经允许,禁止开设文件服务器、共享服务器、 下载服务器、FTP服务器、WEB服务器、E-MAIL服务器、游 戏服务器、媒体服务器、网络磁盘、聊
12、天服务器等各种对外 服务器。第十五条禁止使用各类群发、抢占网络带宽、强迫他人 下网的软件;局域网内的计算机禁止使用多线程下载文件而 造成网络拥堵、系统瘫痪、影响别人正常使用。随着信息化 工作的深入开展,不同格式、不同内容的数据库也将越来越 多,市局数据中心涉及20多种不同类型的数据库系统,因 此对于数据库系统的管理也应进一步规范。第十六条网络系统用户,须做好自身用户密码和权限的 保密工作,新用户系统启用后两天内必须更改初始密码,不 得将密码随意告诉他人。第十七条数据库管理员不得将数据库管理员密码随意 透露给他人;不得将数据库一般用户密码泄漏或随意修改其 用户权限;不能向任何人泄露数据库存储的内
13、容。第十八条若因用户名和密码泄露造成数据库信息被更 改或流失的,由泄密者承担责任,情节严重者递交局党组处 理。第十九条数据库管理员随时做好数据库的备份,核心数 据库的进入必须设置准入的用户名和密码,只有用户名和密 码同时输入正确时才能更改、导出数据库信息;数据库管理 员对不正当的数据库信息更改行为做好记录,并由提出更改 要求的人员签字。第二十条任何人不得随意向外单位或个人提供纸质或 电子版的数据库信息,如确须提供的,需经相关业务分管领 导审核、审批同意,并经相关业务科室负责人签字确认后方 可提供。网络安全管理制度5公司计算机信息发布实行各信息发布单位提出申请,办 公室审核批准,信息中心具体实施
14、的办法,各部门在信息发 布方面必须恪守如下规定:1、发布申请单位应当确保发布信息准确、真实,符合 国家有关的各项法律、法规制度;2、信息发布单位应当对所发布的信息备案记录,以加 强管理;3、信息审核单位应在充分理解国家有关的各项法律、 法规制度的基础上及时处理申请单位的请求,并将审核意见 及时反馈给申请单位;4、在审核单位同意的基础上应将信息及时转发给信息 中心;5、信息审核单位应当做好信息请求。处理、转发的备 案工作;6、信息中心对所收到的经过审核后的信息在确认审核意见后,应及时在网上发布,并确保发布信息的准确性;7、信息中心对所发布的信息应当做好备案工作。网络安全管理制度6计算机网络为学校
15、局域网提供网络基础平台服务和互 联网接入服务,由网络维护中心负责计算机连网和网络管理 工作。为保证集团局域网能够安全可靠地运行,充分发挥信 息服务方面的重要作用,更好地为学校员工提供服务,现制 定并发布文山中学网络安全管理制度。第一条所有网络设备(包括路由器、交换机、集线器、光纤、 网线等)均归网络维护中心所管辖,其安装、维护等操作由 网络维护中心工作人员进行,其他任何人不得破坏或擅自维 修。第二条所有学校内计算机网络部分的扩展必须经过网络维护 中心实施或批准实施,未经许可任何部门不得私自连接交换 机、集线器等网络设备,不得私自接入网络。网络维护中心 有权拆除用户私自接入的网络线路并报告上级领
16、导。第三条各分校、处(室)的联网工作必须事先报经网络维护中 心,由网络维护中心做网络实施方案。第四条学校局域网的网络配置由网络维护中心统一规划管理, 其他任何人不得私自更改网络配置。第五条接入学校局域网的客户端计算机的网络配置由网络维 护中心部署的服务器统一管理分配,包括:用户计算机的IP 地址、网关、DNS和WINS服务器地址等信息。未经许可,任 何人不得更改网络配置。第六条网络安全:严格执行国家网络安全管理制度。对在 学校局域网上从事任何有悖网络法规活动者,将视其情节轻 重交有关部门或公安机关处理。第七条学校员工具有信息保密的义务。任何人不得利用计算机 网络泄漏公司机密、技术资料和其它保密
17、资料。第八条各部门人员必须及时做好各种数据资料的录入、修改、 备份和数据保密工作,保证数据资料的完整准确和安全性。第九条任何人不得在局域网络和互联网上发布有损学校形象 和职工声誉的信息。第十条任何人不得扫描、攻击学校计算机网络和他人计算机。 不得盗用、窃取他人资料、信息等。为了避免或减少计算机病毒对系统、数据造成的影响, 接入学校局域网的所有用户必须遵循以下规定:1 .任何部门和个人不得制作计算机病毒;不得故意传播 计算机病毒,危害计算机信息系统安全;不得向他人提供含 有计算机病毒的文件、软件、媒体。2 .采取有效的计算机病毒安全技术防治措施。建议客户 端计算机安装使用网络维护中心部署发布的相
18、关杀毒软件 和360安全卫士对病毒和木马进行查杀。3.定期或及时用更新后的新版杀病毒软件检测、清除计 算机中的病毒。第十二条学校的互联网连接只允许员工为了工作、学习和工余的 休闲使用,使用时必须遵守有关的国家的法律和规程,严禁 传播淫秽、反动等违犯国家法律和中国道德与风俗的内容。 一经发现学校网络维护中心有权撤消违纪者互联网的使用 权。第十三条为了发挥好网站的形象宣传作用,各分校、处(室)要 及时向网络维护中心提供有关资料,以便充实网站内容,加 大宣传影响。由网络维护中心统一整理、编辑上传及内容更 新。第十四条各分校、处(室)人员在下班离开前必须关闭计算机和 电源插座,避免浪费电能和发生消防隐
19、患,违纪者通报批评 并进行相应的处罚。有加班需要的工作人员必须提前通知网 络维护中心。网络安全管理制度7为确保我单位计算机信息网络的安全,根据中华人民 共和国信息系统安全保护条例、中华人民共和国计算机 信息网络国际联网管理暂行规定的有关规定,结合我单位 计算机信息网络使用情况,特制定本办法。一、计算机信息安全及工作,实行责任制和责任追究制。 各部门主要负责人为本部门信息网络安全责任人,负责本单 位网络信息安全及保密管理工作。二、网络中心必须由专人负责,各种设备的技术参数由 中心负责,以确保信息网络的安全运行。其他任何人不得随 意移动网络设备,不得擅自修改设备技术参数。三、网络中心负责单位局域网
20、的规划、建设、运行维护 及用户管理。计算机IP地址采取与网卡物理地址绑定,由 中心统一管理并登记备案,严禁外单位或个人联入中心局域 网。四、入网部门和个人必须接受职能部门的监督检查,并 对采取的必要措施给予配合。单位网页内容和新闻动态等信 息服务由指定的职能部门负责维护和服务,未被授权的任何 部门或个人不能更改其内容。五、所有部门和个人在网络上都应自觉遵守计算机信息 网络安全的有关规定。不允许出现任何方式干扰网络用户、 破坏网络服务和网络设备安全的活动;不允许进入未经授权 使用的计算机服务器和网络系统;不允许以不真实身份使用 网络资源;不允许窃取他人账号、口令;不允许盗用未经合 法申请的IP地
21、址入网;任何人不得擅自改动IP地址设置。六、禁止下载互联网上任何未经确认其安全性的软件, 严禁使用盗版软件及游戏软件。任何单位和个人不得利用单 位分配的个人电子邮箱上公网注册信息,不得访问恶意网站 和不健康网站,不要随意打开陌生邮件。七、所有账号、口令等密码3个月更改一次,数据库、 重要文件等每天备份一次,网络系统的所有软件均不准私自 拷贝出来赠送其它单位或个人,违者将严肃处理。八、严禁随意使用U盘、光盘等存储介质,如工作需要, 外来U盘、光盘须在没联网的单机上检查病毒,确认无毒后 方可上网使用。私自使用造成病毒侵害要追究当事人责任。十、严禁以任何途径和媒体传播计算机病毒,对于传播 计算机病毒
22、者视情节轻重,给予处分。制造病毒或修改病毒 程序者,要给予严肃处理。十一、发现病毒,应及时对感染病毒的设备进行隔离, 情况严重时报相关部门并及时妥善处理。实时进行防病毒监 控,做好防病毒软件和病毒库的智能升级。十二、应当注意保护网络数据信息的安全,对于存储在 数据库中的关键数据,以及关键的应用系统进行及时数据备 份,及时更新数据库和防病毒软件病毒库,定期对所有数据 库进行漏洞扫描、补丁修复,保证重要数据的安全。十三、任何人不得利用网络从事危害国家安全,泄露国 家秘密的活动。任何人不得查阅、复制和传播有碍社会治安 和伤风败俗的信息。违反本管理规定,且有下列行为之一者, 中心可提出警告、停止其使用
23、网络,情节严重者,提交行政 部门或有关司法部门处理。十四、在我单位的计算机网络发生安全事件或者事故的 情况下,网络中心积极处置,跟进、快速地协调、处理各种 事件或者事故;及时响应、处置上级网监部门的预警和问题 通报。网络安全管理制度8计算机网络为集团局域网提供网络基础平台服务和互 联网接入服务,由网络维护中心负责计算机连网和网络管理 工作。为保证集团局域网能够安全可靠地运行,充分发挥信 息服务方面的重要作用,更好地为集团员工提供服务,现制 定并发布集团网络安全管理制度。第一条所有网络设备(包括路由器、交换机、集线器、 光纤、网线等)均归网络维护中心所管辖,其安装、维护等 操作由网络维护中心工作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理制度 范文 15
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1636014.html