信息安全管理制度_第1页
信息安全管理制度_第2页
信息安全管理制度_第3页
信息安全管理制度_第4页
信息安全管理制度_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全管理制度信息安全管理制度一、信息安全管理责任制1、我公司郑重许诺尊敬并保护用户的个人隐私,除了在与用户签订的隐私政策和网站服务条款以及其余宣布的准则规定的状况下,未经用户受权我公司不会任意宣布与用户个人身份有关的资料,除非有法律或程序要求。2、所实用户信息将获得本公司网站系统的安全保存,并在和用户签订的协议规准时间内保证不会丢掉;3、严格恪守网站用户帐号使用登记和操作权限管理制度,对用户信息专人管理,严格保密,未经赞同不得向别人泄漏。公司按期对有关人员进行网络信息安全培训并进行查核,使职工可以充分认识到网络安全的重要性,严格恪守相应规章制度。我公司将严格履行本规章制度,并形成规范化管理,成立健全信息网络安全小组。安全小组由单位领导负责,网络技术、客户服务等部门参加,并确立两名安全负责人作为突发事件办理的联系人。二、有害信息发现受理处理体制第一条一旦发现网络有害信息的,应立刻启动方案,采纳“及时办理、下载保存和24小时上报制度”。第二条网络有害信息处理先期工作程序:一、发现有害信息的公司职工要立刻报告公司信息部,由信息部协调办理网上突发事件,摸清状况,采纳举措,最大限度地截止有害信息在网上流传和扩散,并在第一时间内向公司主管领导及有关部门报告。二、信息部负责有害信息的界定及监控,一旦发现不良信息要立刻删除(如遇紧迫情况,可直接封闭服务器,暂停网络运转)。三、信息部及时对有害信息予以删除,取证留样,对有害信息的根源进行检查;在最短时间内向网络有害信息处理办公室报告状况。四、信息部要对网络安全设施的记录保存,监察检查有害信息报告、除去等状况。五、信息安全员负责检查有害信息分布的原由、经过,采集有关凭证,以有利于事件办理时势实清楚,责任明确。第三条网络有害信息处理后期工作程序:一、信息部要利用网络与信息安全技术平台,对网上有害信息和公共有害短信及时进行封堵:对违规从事网上业务或流传有害信息的用户(包含论坛),依法采纳责任令整改,予以封禁用户等行政处分举措。二、在事实清楚、责任明确的状况下,公司网络安全管理领导小组要对事件做出办理决定:影响较大、存在问题许多的网站,要集中力量研究和解决问题。对管理杂乱、事故多发、造成不良影响的网站,要追查有关责任人责任。三、有关事件的处理经过、结论等有关事宜,一律由信息部一致对外宣传。信息安全管理制度四、做好经费保障工作和技术开发工作。公司划拨必定的网络安全管理经费投入,要在技术管理和软件开发利用上下时间,提升网络信息安全管理技术。网站服务器一定安装必需的信息安全软件。三、有害信息投诉受理处理体制检举投诉中心设在公司信息部。检举投诉的受理和答复工作一致由信息部设专人负责,向社会公然投诉检举电话号码,设置检举箱。受理的有害信息投诉事件主要指单位和个人利用我公司网络制作、复制、查阅和下载以下信息的事件:1.煽惑抗拒、损坏宪法和国家法律、行政法例实行;2.煽惑分裂国家、损坏国家一致和民族团结、颠覆社会主义制度;3.假造或许扭曲事实,分布谣言搅乱社会次序;4.欺侮别人或许假造事实诋毁别人;5.宣扬封建迷信、淫秽、色情、暴力、凶杀、恐惧等。6.公然欺侮别人或假造事实诋毁别人的;7.伤害网站形象和网站利益的;8.其余违犯宪法和法律、行政法例的。检举投诉受理中心对民众检举、投诉事件,按集中管理、登记的原则办理,由信息部带领网络安全小组集中办理,并将办理结果存案。对较重要有害信息事件,应立刻上报主管领导。检举投诉受理中心受理的事件,要做到即接快办;夜间、节假日值班时期接到的投诉检举,应于第二天或节假往后的第一个工作日办理,对需紧迫办理的重要信息安全事件可先办理后登记。负责查办的有关人员接到交办的投诉检举事件后应及时安排办理,要求在法准时限内处理完成,如遇特别状况不可以准时办理完成的,应报主管领导说明原由,可适合延伸办理时间;办理结果应及时反应给检举投诉受理中心,由检举投诉受理中心反应给检举人。在办理有害信息投诉事件的记录、登记、交办工作流程时,应填写相应表单,并随结果报告一起存档。办理人员应付重要有害信息事件检举人或要求保密者做到保密,有关重要的有害信息事件及办理过程不得泄密。四、重要信息安全事件应急处理和报告制度为预防和及时处理网络突发事件,保证网络信息安全,保护社会稳固,特制定网络信息安全事件应急处理方案。一、在公司领导的一致管理下,贯彻履行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法律法例,坚持踊跃防守、综合防备的目标,本着以防为主、着重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,保护社会和公司稳固,赶快使网络和系统恢复正常,做好网络运转和信息安全保障工作。二、信息网络安全事件定义1、网站遇到黑客攻击,主页被歹意窜改、交互式栏目里发布煽惑分裂国家、损坏国家一致和民族团结、颠覆社会主义制度;煽惑抗拒、损坏宪法和国家法律、行政法例的实行;假造或许扭曲事实,成心分布谣言,搅乱社会次序;公然欺侮别人或许假造事实诋毁别人;信息安全管理制度宣扬封建迷信、淫秽色情、暴力、凶杀、恐惧;发送危害国家安全、宣扬“法轮功”等邪教及宗教极端权力的信息;损坏社会稳固的信息及伤害国家、公司名誉和稳固的谣言等。2、网内网络应用服务器被非法入侵,应用服务器上的数据被非法拷贝、改正、删除,发生泄密事件。3、在网站上公布的内容违犯国家的法律法例、入侵知识产权等,已经造成严重结果。三、加大培训和宣传力度,增强和完美互联网安全管理,设置特意管理部门,采纳一致管理体系,落实负责人。各部门要成立健全内部安全保障制度,依据“谁主管、谁负责”、“谁主办、谁负责”的原则,落实责任制,明确责任人和职责,细化工作举措和流程,成立完美管理制度和实行方法,增强信息的审察和存案工作,保证网络与信息安全。增强我公司互联网络信息安全管理,连结国际互联网的计算机用户绝对不可以储存波及国家奥密、公司内部机密的文件。四、增强信息审察工作,若发现主页被歹意改正,应立刻停止主页服务并恢复正确内容,同时检查剖析被改正的原由,在被改正的原由找到并清除以前,不得从头开放主页服务。各级各种服务器供给信息服务,一定预先登记、审批,成立使用规范,落实责任人,并具备相应的安全防备举措(如:日记保存、安全认证、及时监控、防黑客、防病毒等),增强网络设备日记剖析,及时采集信息,排查不平定要素。增强BBS、留言板等交互式栏目的专人管理,交互式栏目内容公布推行审察制度。关于非法网站要做到:发现一个,禁止一个,并及时向主管领导报告,根绝其延伸。成立有效的网络防病毒工作体制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。五、网络部对互联网实行24小时价班责任制,必需时推行远程控制。网络管理人员应按期对互联网的硬件设施进行状态检查。对用户上网进行监控,若发现有异样行为应立刻关闭该用户的网络连结,及时记录在案,并对其警示和责备教育,严重违纪行为立刻上报有关部门。六、增强突发事件的迅速反响。网络管理员详细负责相应的网络安全和信息安全工作,不一样意有任何触犯国家网络管理条例的网络信息,对突发的信息网络安全事件应做到:1)及时发现、及时报告,在发现后在第一时间向上一级领导或部门报告。2)保护现场,立刻与网络隔绝,防备影响扩大。3)及时取证,剖析、查找原由。4)除去有害信息,防备进一步流传,将事件的影响降到最低。5)在处理有害信息的过程中,任何单位和个人不得保存、储存、分布、流传所发现的有害信息。6)追查有关责任。依据实质状况提出口头警示、书面警示、停止使用网络,情节严重和结果影响较大者,提交公司及国家司法机关办理,追查部门负责人和直接责任人的行政或法律责任。七、及时整改,增强防备。各部门要踊跃配合上司网络安全管理部门的例行检查,并接受其技术指导。针对网络存在的安全隐患和出现的问题,及时提出整改方案并详细落实到位,完美网络安全体制,防备网络安全事件再度发生。逐渐成立网络信息安全管理长效工作体制,实现公司信息安全管理,创建优秀的网络环境。八、在重要、敏感时期,加大网络安全教育宣传力度,增强职工的法律意识和安全意识教育,提升其安全意识和防备能力;展开安全文明上网的教育指引工作,净化互联网网上环境,及时采集信息,排查不平定要素;坚持24小时价班制度,开通值班电话,保证与上司主管部门、电信部门和当地公安机关的热线联系,踊跃做好预防工作,发现问题及时办理,防患于已然。九、做好机房及户外网络设施的防火、防盗窃、防雷击、防鼠害等工作。若发惹祸故,信息安全管理制度应立刻组织人员自救,并报警。十、网络安全事件报告与处理。事件发生并获得确认后,有关人员应立刻将状况报告有关领导,由领导指挥办理网络安全事件。应及时向当地公安机关报案。阻断网络连结,进行现场保护,辅助检查取证和系统恢复等工作,有关违纪事件移交公安机关办理。五、信息安全管理政策和业务培训制度第一章信息安全政策一、计算机设施管理制度计算机的使用部门要保持洁净、安全、优秀的计算机设施工作环境,禁止在计算机应用环境中搁置易燃、易爆、强腐化、强磁性等有害计算机设施安全的物件。非本单位技术人员对我单位的设施、系统等进行维修、保护时,一定由本单位有关技术人员现场全程监察。计算机设施送外维修,须经有关部门负责人赞同。严格恪守计算机设施使用、开机、关机等安全操作规程和正确的使用方法。任何人不一样意带电插拨计算机外面设施接口,计算机出现故障时应及时向电脑负责部门报告许擅自办理或找非本单位技术人员进行维修及操作。二、操作员安全管理制度

,不允操作代码是进入各种应用系统进行业务操作、分级对数据存取进行控制的代码。操作代码分为系统管理代码和一般操作代码。代码的设置依据不一样应用系统的要求及岗位职责而设置.2.系统管理操作代码的设置与管理:(1)、系统管理操作代码一定经过经营管理者受权获得;(2)、系统管理员负责各项应用系统的环境生成、保护,负责一般操作代码的生成和保护,负责故障恢复等管理及保护;(3)、系统管理员对业务系统进行数据整理、故障恢复等操作,一定有其上司受权;(4)、系统管理员不得使用别人操作代码进行业务操作;(5)、系统管理员调离岗位,上司管理员(或有关负责人)应及时注销其代码并生成新的系统管理员代码;3.一般操作代码的设置与管理(1)、一般操作码由系统管理员依据各种应用系统操作要求生成,应按每操作用户一码设置。(2)、操作员不得使用别人代码进行业务操作。(3)、操作员调离岗位,系统管理员应及时注销其代码并生成新的操作员代码。三、密码与权限管理制度密码设置应拥有安全性、保密性,不可以使用简单的代码和标志。密码是保护系统和数据安全的控制代码,也是保护用户自己权益的控制代码。密码分设为用户密码和码,用户密码是登岸系统时所设的密码,操作密码是进入各应用系统的操作员密码。置不该是名字、诞辰,重复、次序、规律数字等简单猜想的数字和字符串;2.密码应按期改正,间隔时间不得超出一个月,如发现或思疑密码丢失或泄漏应立刻修

操作密密码设改,并在相应登记簿记录取户名、改正时间、改正人等内容。3.服务器、路由器等重要设施的超级用户密码由运转机构负责人指定专人(不参加系统开发和保护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或署名后交给密码管理人员存档并登记。如遇特别状况需要启用封存的密码,一定经信息安全管理制度过有关部门负责人赞同,由密码使用人员向密码管理人员讨取,使用完成后,须立刻改正并封存,同时在“密码管理登记簿”中登记。4.系统保护用户的密码应起码由两人共同设置、保存和使用。5.有关密码受权工作人员调离岗位,有关部门负责人须指定专人接替并对密码立刻改正或用户删除,同时在“密码管理登记簿”中登记。四、数据安全管理制度寄存备份数据的介质一定拥有明确的表记。备份数据一定异地寄存,并明确落实异地备份数据的管理职责;注意计算机重要信息资料和数据储存介质的寄存、运输安全和保密管理,保证储存介质的物理安全。任何非应用性业务数据的使用及寄存数据的设施或介质的调拨、转让、荒弃或销毁一定严格依据程序进行逐级审批,以保证备份数据安全完好。4.数据恢复前,一定对原环境的数据进行备份,防备实用数据的丢掉。数据恢复过程中要严格依据数据恢复手册履行,出现问题时由技术部门进行现场技术支持。数据恢复后,一定进行考证、确认,保证数据恢复的完好性和可用性。5.数据清理前一定对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要依据备份策略进行按期保存或永远保存,并保证可以随时使用。数据清理的实行应避开业务顶峰期,防止春联机业务运转造成影响。6.需要长久保存的数据,数据管理部门需与有关部门拟订转存方案,依据转存方案和查询使用方法要在介质有效期内进行转存,防备储存介质过期失效,经过有效的查问、使用方法保证数据的完好性和可用性。转存的数据一定有详尽的文档记录。7.非本单位技术人员对本公司的设施、系统等进行维修、保护时,一定由本公司有关技术人员现场全程监察。计算机设施送外维修,须经设施管理机构负责人赞同。送修前,需将设施储存介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设施,设施维修人员应付设施进行查收、病毒检测和登记。8.管理部门应付报废设施中存有的程序、数据资料进行备份后除去,并妥当办理荒弃无用的资料和介质,防备泄密。9.运转保护部门需指定专人负责计算机病毒的防备工作,

成立本单位的计算机病毒防治管理制度,常常进行计算机病毒检查,发现病毒及时除去。10.营业用计算机未经有关部门赞同禁止安装其余软件、禁止使用来历不明的载体

(包括软盘、光盘、挪动硬盘等。五、机房管理制度1.进入主机房起码应该有两人在场,并登记“机房进出管理登记簿”,记录进出机房时间、人员和操作内容。2.信息部人员进入机房一定经领导赞同,其余人员进入机房一定经信息领导赞同,并有有关人员陪伴。值班人员一定照实记录来访人员名单、进出机房时间、来访内容等。非信息部工作人员原则上不得进入中心对系统进行操作。如遇特别状况一定操作时,经信息部负责人赞同赞同后有关人员监察下进行。对操作内容进行记录,由操作人和监察人署名后备查。3.保持机房齐整洁净,各样机器设施按保护计划按期进行养护,保持洁净光明。4.工作人员进入机房一定改换干净的工作服和拖鞋。5.机房内禁止抽烟、吃东西、会客、聊天等。不得进行与业务没关的活动。禁止携带液体和食品进入机房,禁止携带与上机没关的物件,特别是易燃、易爆、有腐化等危险品进入机房。信息安全管理制度6.机房工作人员禁止违章操作,禁止擅自将外来软件带入机房使用。7.禁止在通电的状况下拆卸,挪动计算机等设施和零件。8.按期检查机房消防设施器械。9.机房内禁止任意抛弃积蓄介质和有关业务保密数据资料,对荒弃积蓄介质和业务保密资料要及时销毁(碎纸),不得作为一般垃圾办理。禁止机房内的设施、积蓄介质、资料、工具等擅自出借或带出。10.主机设施主要包含:服务器和业务操作用PC机等。在计算机机房中要保持恒温、恒湿、电压稳固,做好静电防备和防尘等项工作,保证主机系统的安稳运转。服务器等所在的主机要推行严格的门禁管理制度,及时发现和清除主机故障,依据业务应用要求及运转操作规范,保证业务系统的正常工作。11.按期对空调系统运转的各项性能指标(如风量、温升、湿度、干净度、温度上涨率等进行测试,并做好记录,经过实质丈量各项参数发现问题及时解决,保证机房空调的正常运转。

)12.计算机机房后备电源(UPS)除了电池自动检测外,每年一定充放电一

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论