计算机网络安全保护管理制度(精选)

时间:2019-05-13 22:09:18下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《计算机网络安全保护管理制度(精选)》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《计算机网络安全保护管理制度(精选)》。

第一篇:计算机网络安全保护管理制度(精选)

菏泽市妇幼保健院

计算机网络安全保护管理制度

一、互联网公用账号登记制度

(一)任何人员必须通过信息科分配设置的IP作为账号,并对使用人的个人信息、机器MAC地址、IP、网络信息模块编号等基本信息进行登记后方可使用,没有经过信息科分配设置登记而私自设置IP上网,均被视为非法侵入。

(二)设专职网络管理员对单位内分配的IP进行管理,网络管理员拥有分配IP、撤销IP权力。

(三)网络管理员必须监视IP使用情况,发现IP用于违反此管理制度的应当立即封锁或撤销其网络连接。

(四)网络管理员对盗用他人IP的人员有责任进行监控,并向信息中心或公安部门报告。

(五)网络管理员对违反国家网络安全规定的IP有责任进行监控其使用行为,并向公安部门报告。

二、互联网安全保护管理制度

(一)组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护网络安全的警惕性和自觉性。

(二)负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

(三)加强对单位的信息发布和 BBS 公告系统的信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。

(四)一旦发现从事下列危害计算机信息网络安全的活动的:

1、未经允许进入计算机信息网络或者使用计算机信息网络资源;

2、未经允许对计算机信息网络功能进行删除、修改或者增加;

3、未经允许对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;

4、故意制作、传播计算机病毒等破坏性程序的;

5、从事其他危害计算机信息网络安全的活动。做好记录并立即向当地公安机关报告。

(五)在信息发布的审核过程中,如发现有以下行为的:

1、煽动抗拒、破坏宪法和法律、行政法规实施

2、煽动颠覆国家政权,推翻社会主义制度

3、煽动分裂国家、破坏国家统一

4、煽动民族仇恨、民族歧视、破坏民族团结

5、捏造或者歪曲事实、散布谣言,扰乱社会秩序

6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪

7、公然侮辱他人或者捏造事实诽谤他人

8、损害国家机关信誉

9、其他违反宪法和法律、行政法规将一律不予以发布,并保留有关原始记录,在二十四小时内向当地公安机关报告。

(六)接受并配合公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为.三、网络安全事件应急处置制度

为了保证我院网站及网络畅通,安全运行,保证网络信息安全,特制定网络和信息安全事件应急处置和报告制度。

(一)在院领导下,贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等相关法律法规;落实贯彻公安部门和省、市相关部门关于网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。

(二)信息网络安全事件定义、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。、网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、医院声誉和稳定的谣言等。、单位内网络服务器及其他服务器被非法入侵,服务器上的数据被非法拷贝、修改、删除,发生泄密事件。

(三)设置网络应急小组,组长由单位有关领导担任,成员由技术部门人员组成。采取统一管理体制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法。设置网络运行维护小组,成员由信息中心人员组成,确保网络畅通与信息安全。

(四)加强网络信息审查工作,若发现主页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务。信息发布服务,必须落实责任人,实行先审后发,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等)。建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。

(五)信息科对医院网络实施 24 小时值班责任制,开通值班电话,保证与上级主管部门、电信部门和当地公安单位的热线联系。若发现异常应立即向应急小组及有关部门、上级领导报告。

(六)加强突发事件的快速反应。运行维护小组具体负责相应的网络安全和信息安全工作,网络管理员具体负责相应的网络安全和信息安全工作,不允许有任何触犯国家网络管理条例的网络信息,对突发的信息网络安全事件应做到:

1、及时发现、及时报告,在发现后在第一时间向上一级领导或部门报告。

2、保护现场,立即与网络隔离,防止影响扩大。

3、及时取证,分析、查找原因。

4、消除有害信息,防止进一步传播,将事件的影响降到最低。、在处置有害信息的过程中,任何科室和个人不得保留、贮存、散布、传播所发现的有害信息。、追究相关责任。根据实际情况提出口头警告、书面警告、停止使用网络,情节严重和后果影响较大者,提交医院及国家司法机关处理,追究部门负责人和直接责任人的行政或法律责任。

(七)做好准备,加强防范。

应急小组各部门成员对相应工作要有应急准备。针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,创造良好的网络环境。

(八)加强网络用户的法律意识和网络安全意识教育,提高其安全意识和防范能力;净化网络环境,严禁用于上网浏览与工作无关的网站。

(九)做好网络机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。

(十)网络安全事件报告与处置。事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。应及时向当地公安单位报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安单位处理。

四、信息发布登记制度

(一)在接入时要落实安全保护技术措施,保障本网络的运行安全和信息安全;

(二)系统要做好用户权限设定工作,不能开放其信息目录以外的其他目录的操作权限。

(三)对委托发布信息的科室和个人进行登记并存档。

(四)对科室或个人提供的信息进行审核,不得有违犯《计算机信息网络国际联网安全保护管理办法》的内容出现。

五、信息内容审核制度

(一)必须认真执行信息发布审核管理工作,杜绝违犯《计算机信息网络国际联网安全保护管理办法》的情形出现。

(二)对在本网站发布信息的单位提供的信息进行认真检查,不得有危害国家安全、泄露国家秘密,侵犯国家的、社会的、集体的利益和公民的合法权益的内容出现。

(三)对在 BBS 公告板等发布公共言论的栏目建立完善的审核检查制度,并定时检查,防止违犯《计算机信息网络国际联网安全保护管理办法》的言论出现。

(四)一旦在本信息港发现用户制作、复制、查阅和传播下列信息的:

1、煽动抗拒、破坏宪法和法律、行政法规实施

2、煽动颠覆国家政权,推翻社会主义制度

3、煽动分裂国家、破坏国家统一

4、煽动民族仇恨、民族歧视、破坏民族团结

5、捏造或者歪曲事实、散布谣言,扰乱社会秩序

6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪

7、公然侮辱他人或者捏造事实诽谤他人

8、损害国家机关信誉

9、其他违反宪法和法律、行政法规

10、按照国家有关规定,删除本网络中含有上述内容的地址、目录或者关闭服务器。并保留原始记录,在二十四小时之内向当地公安机关报告。

第二篇:单位计算机信息网络安全保护管理制度

单位计算机信息网络安全保护管理制度

计算机信息网络国际联网安全保护管理是社会公共安全的重要组成部分,根据《全国人大常委会关于维护互联网安全的决定》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等法律法规要求,计算机信息网络单位应当采取如下的安全管理基本措施:

1、建立健全安全组织;

2、人事安全管理,即广泛开展计算机信息网络安全宣传,提高全员信息安全意识;

3、健全规章制度,落实安全防范责任制;

4、运行安全管理,即深入开展安全检查,切实整改安全隐患;

5、安全技术保障,即加强重点保护,落实安全标准;

6、加强风险管理意识,开展系统安全审核,积极改善安全措施。

建立、健全安全管理制度,是安全管理的关键。规范化的安全管理,能够最大限度地遏制或避免各种计算机危害,是保障计算机信息网络系统安全的最重要环节。安全管理制度分为安全技术管理制度和安全事务管理制度两类:

一、安全事务管理制度,主要包括:

1、保密制度。

2、人事管理制度:(1)人员审查制度;(2)安全培训制度;(3)综合考评制度;(4)人员调离规定。

3、环境安全保护制度:(1)实体安全配置规定(按照有关国家标准及行业标准制定);(2)设备维护专人制度;(3)安全检查制度;(4)危险品管理制度等。

4、计算中心出入管理制度。

5、应急计划与备份。

6、日志审计制度。审计工作应长期不间断进行,对实体安全、信息安全、系统安全进行全面审计,重要信息网络系统定期与公安机关网监部门共同进行安全检查。

7、安全保护管理工作、经验、范例、事故、案件等安全事件报告制度。

二、安全技术管理制度,主要包括:

1、严格的技术文件管理制度;

2、严格的操作规程;

3、完备的系统维护制度;

4、电磁环境控制办法(防电磁干扰、防信息泄露);

5、磁媒体安全管理、软件安全管理、数据库安全管理、输入输出控制等信息网络系统人员操作制度;

6、计算机病毒防治制度;

7、网络安全控制制度。

单位(盖章):

2014年3月 15 日

第三篇:网络安全保护管理制度

市地方海事局网络安全保护管理制度

为加强政务网站、业务网络管理,保障网络畅通,杜绝利用网络进行非法活动,使之更好地为日常办公服务,制定本制度。

一、安全教育与培训

1.组织网络安全管理员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《信息发布审核、登记制度》,提高网络安全管理员的维护网络安全的警惕性和自觉性。

2.对政务网、业务网用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,具备基本的网络安全知识。

3.对信息源接入部门进行安全教育和培训,使他们自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,杜绝发布违反《计算机信息网络国际互联网安全保护管理办法》的信息内容。

4.不定期地邀请公安机关有关人员、设备提供商专业技术人员进行信息安全方面的培训,加强对有害信息,特别是影射性有害信息的识别能力,提高防范能力。

二、病毒检测和网络安全漏洞检测

1.具有合法权限的用户才能进行相应权限范围内的政务网操作,任何其他非法操作都属于入侵行为。

2.业务网的所有用户,不准扫描端口、不准猜测和扫描其他用户的密码、不准猜测和扫描服务器和交换设备的口令。

3.系统管理员应定期检查服务器的系统日志,如发现有入侵情况,应及时采取措施,保留原始数据,以便进行调查取证,并向主管部门汇报。同时,做好政务网入侵情况登记。网络管理员有权检查用户在政务网站账户下的所有信息,如认为情况异常,有权关闭用户账户,并要求用户作出解释,并及时报告主管部门作出处理。

4.服务器如果发现漏洞要及时修补漏洞或进行系统升级。

5.网络管理员定期对政务网站进行网络数据包的监控,及时发现和检测网络运行情况,全面监视对公开服务器的访问,及时发现和拒绝不安全的操作和黑客攻击行为,阻止网络内外的入侵。

6.网络信息管理员履行对所有上网信息进行审查的职责,根据需要采取措施,监视、记录、检测、制止、查处、防范针对其所管辖网络或入网计算机的人或事。7.所有用户有责任对所发现或发生的违反有关法律、法规和规章制度的人或事予以制止或向有关部门或网络管理员反映、举报,协助有关部门或管理员对上述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。

8.网络管理员应根据实际情况和需要采用新技术调整网络结构、系统功能,变更系统参数和使用方法,及时排除系统隐患。

三、网络安全管理员岗位职责 1.保障网络畅通和网络信息安全。

2.严格遵守国家、省、市制定的相关法律、行政法规和本单位规定,确保网络安全畅通。

3.在发生网络重大突发事件时,应立即报告,采取应急措施,尽快恢复网络正常运行。

4.充分利用现有的安全设备设施、软件,最大限度地防止计算机病毒入侵和黑客攻击。

5.加强信息审查工作,保存、备份至少90 天之内网络信息日志,及时加以分析、排查不安定因素,防止黄色、反动信息的传播。

6.经常检查机房工作环境的防火、防盗工作。

四、网络违法案件报告和协助查处

1.落实网络安全岗位责任制,实行领导责任制和网络管理员负责制,网络安全事件实行谁主管,谁负责。2.加强值班和值班日志的管理,建立定期、不定期的日志分析制度,及时发现网络安全事件和隐患。

3.一旦发现网络违法案件,应详细、如实记录事件经过,保存相关日志,及时通知有关人员,并与公安部门取得联系。

4.接到有关网络违法案件举报时,要详细记录,对举报人的身份等要严格保密,及时通知有关人员,并及时与公安部门取得联系。

5.当有关网络安全监察部门进行网络违法案件及其他网络安全检查时,网络管理员和其他有关人员必须积极配合。

6.以下行为属于违法使用网络:

(1)破坏网络通讯设施,包括光缆、室内网络布线、室内信息插座、配线间网络设备等。

(2)随意改变网络接入位置。

(3)盗用他人的IP地址、更改网卡地址、盗用他人帐号(包括上网账号、电子邮件账号、信息发布账号等);

(4)通过电子邮件、网络、存储介质等途径故意传播计算机病毒。

(5)对网络进行恶意侦听和信息截获,在网络上发送干扰正常通信的数据。

(6)对网络各种攻击,包括利用已知的系统漏洞、网络漏洞、安全工具、端口扫描等进行攻击,以后、以及利用IP欺骗手段实施的拒绝服务攻击;

(7)访问和传播色情、反动、邪教、谣言等不良信息的。

五、网络账号使用登记和操作权限

1.业务网站由各部门对用户进行有效的级别和权限划分,建立相应账号与权限审查制度。

2.上网IP地址是上网主机在网上的合法用户身份标志,所有上网主机必须到网络管理部门进行登记注册,将本机的重要网络技术资料(包括主机型号,技术参数,用户名,主机名,所在域名或工作组名,网卡类型,网卡的MAC地址,网管部门分配的IP地址)详尽备案,以备核查。

3.上网用户未经许可,不得擅自改动本机IP地址的主机。

4.业务网管理员对用户账号与权限划分要进行有效的备份,以便网络发生故障时进行恢复。

6.单位账号与操作权限的设置,必须做到专人专管,不得泄密或外借给他人使用。

六、信息发布、审核与登记

1.发布时要落实安全保护技术措施,保障网站的运行安全和信息安全。

2.主机方式接入的单位,系统要做好用户权限设定工作,不能开放其信息目录以外的其他目录的操作权限。

3.认真执行信息审核管理工作,杜绝违反《计算机信息网络国际互联网安全保护管理办法》的行为。

4.信源单位做好登记,对其提供的信息进行认真检查,不得有危害国家安全、泄露国家秘密、侵犯国家利益和公民的合法权益的内容出现。

5.在公共言论的栏目发布信息进行审核检查,严禁发布违反我国宪法、有损单位声誉的言论,严禁任何违反社会主义精神文明建设的言论,严禁进行人身攻击和无理谩骂。各部门在网上发布的公开信息,应进行记录,信息发布记录至少应保留三个月。

6.网站各类信息的发布,需由各权限部门负责人签字并经分管领导同意。

7.用户制作、复制、查阅和传播下列信息的,按照国家有关规定,删除本网络中含有上述内容的地址、目录或者关闭服务器,并保留原始记录,在24小时之内向当地公安机关报告:

(1)煽动抗拒、破坏宪法、法律、行政法规实施(2)煽动颠覆国家政权,推翻社会主义制度(3)煽动分裂国家、破坏国家统一

(4)煽动民族仇恨、民族歧视、破坏民族团结(5)捏造或者歪曲事实、散布谣言,扰乱社会秩序(6)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪

(7)公然侮辱他人或者捏造事实诽谤他人(8)损害国家机关信誉

(9)其他违反宪法、法律、行政法规的

第四篇:网络安全保护管理制度

网络安全保护管理制度

为加强阿牛网站、网络管理,保障网络畅通,杜绝利用网络进行非法活动,使之更好地为用户带来稳定的服务、良好的体验、保证网站及网站用户的安全性,指定以下制度。

一、安全教育与培训

1.组织网站管理员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《信息发布审核、登记制度》,提高工作人员的维护网络安全的警惕性和自觉性。

2.对本网站用户进行安全保护意识提醒,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,具备基本的网络安全知识。

3.对信息源接入部门进行安全教育和培训,使他们自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,杜绝发布违反《计算机信息网络国际互联网安全保护管理办法》的信息内容。

4.不定期地邀请公安机关有关人员、设备提供商专业技术人员进行信息安全方面的培训,加强对有害信息,特别是影射性有害信息的识别能力,提高防范能力。

二、病毒检测和网络安全漏洞检测

1.阿牛网的所有服务器,具有合法权限的员工才能进行相应权限范围内的操作,任何其他非法操作都属于入侵行为。

2.阿牛网的所有用户,不准扫描端口、不准猜测和扫描其他用户的密码、不准猜测和扫描网络中心的服务器和交换设备的的口令。

3.阿牛网的所有服务器,系统管理员必须配置好学院网站安全审计策略,加强对各种访问的审计。

4.系统管理员应定期检查服务器的系统日志,如发现有入侵情况,应及时采取措施,保留原始数据,以便进行调查取证,并向主管部门汇报。同时,做好阿牛网入侵情况登记。网络管理员有权检查用户在学院网站帐户下的所有信息,如认为情况异常,有权关闭用户帐户,并要求用户作出解释,并及时报告主管部门作出处理。

5.服务器如果发现漏洞要及时修补漏洞或进行系统升级。

6.网络信息安全员履行对所有上网信息进行审查的职责,根据需要采取措施,监视、记录、检测、制止、查处、防范针对其所管辖网络或入网计算机的人或事。

7.所有用户有责任对所发现或发生的违反有关法律、法规和规章制度的人或事予以制止或向网络中心反映、举报,协助有关部门或管理人员对上述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。

8.网络管理员应根据实际情况和需要采用新技术调整网络结构、系统功能,变更系统参数和使用方法,及时排除系统隐患。

三、电子公告系统的用户登记和信息管理

1.加强阿牛网电子公告系统的审核管理工作,杜绝出现违反《计算机信息网络国际互联网安全保护管理办法》的内容。

2.对网站管理员的聘用本着认真慎重的态度,要认真核实管理员身份,做好管理员聘用记录。

3.对网络安全员工进行网络安全教育,落实管理员职责,提高系统管理员的责任感。

4.管理员负责检查网站信息内容,如发现违反《计算机信息网络国际互联网安全保护管理办法》的,立即予以删除。如情节严重者,应做好原始记录,报告网络管理员,由管理员向公安机关计算机管理监察机构报告。

5.网络管理员应认真履行职责,配合安全员的工作,共同维护网站的信息安全。

三、网络安全管理员岗位职责

1.保障阿牛网络畅通和网络信息安全。

2.严格遵守国家、省、市制定的相关法律、行政法规,严格执行我学院制定的《网络安全工作制度》,以人为本,依法管理,确保学院网络安全有序。

3.在发生网络重大突发事件时,应立即报告,采取应急措施,尽快恢复网络正常运行。

4.充分利用现有的安全设备设施、软件,最大限度地防止计算机病毒入侵和黑客攻击。

5.加强信息审查工作,保存、备份至少 90 天之内网络信息日志,及时加以分析、排查不安定因素,防止黄色、反动信息的传播。

6.经常检查阿牛网工作环境的防火、防盗工作。

五、网络违法案件报告和协助查处

1.落实网络安全岗位责任制,实行领导责任制和网络安全员负责制,网络安全事件实行谁主管,谁负责。

2.加强值班和值班日志的管理,建立定期、不定期的日志分析制度,及时发现网络安全事件和隐患。

3.一旦发现网络违法案件,应详细、如实记录事件经过,保存相关日志,及时通知有关人员,并与公安部门取得联系。

4.接到有关网络违法案件举报时,要详细记录,对举报人的身份等要严格保密,及时通知有关人员,并及时与公安部门取得联系。

5.当有关网络安全监察部门进行网络违法案件及其他网络安全检查时,网络安全员和其他有关人员必须积极配合。

6.以下行为属于违法使用网络:

(1)破坏网络通讯设施,包括光缆、室内网络布线、室内信息插座、配线间网络设备等。

(2)随意改变网络接入位置。

(3)盗用他人的IP地址、更改网卡地址、盗用他人帐号(包括上网帐号、电子邮件帐号、信息发布帐号等);

(4)通过电子邮件、网络、存储介质等途径故意传播计算机病毒。(5)对网络进行恶意侦听和信息截获,在网络上发送干扰正常通信的数据。(6)对网络各种攻击,包括利用已知的系统漏洞、网络漏洞、安全工具、端口扫描等进行攻击,以后、以及利用IP欺骗手段实施的拒绝服务攻击;

(7)访问和传播色情、反动、邪教、谣言等不良信息的。

六、网络帐号使用登记和操作权限

1.阿牛网络管理中心要对阿牛员工进行有效的级别和权限划分,建立相应帐号与权限审查制度。

2.各上网主机采取责任到人的方法,严格上网管理制度,如所管主机上发生不良活动,将首先追查主机负责人的责任,并按规定取消该主机的上网账号。

3.上网IP地址是上网主机在网上的合法用户身份标志,所有上网主机必须到网络管理部门进行登记注册,将本机的重要网络技术资料(包括主机型号,技术参数,用户名,主机名,所在域名或工作组名,网卡类型,网卡的MAC地址,网管部门分配的IP地址)详尽备案,以备核查。

4.上网用户未经许可,不得擅自改动本机IP地址的主机。

5.网络管理中心对帐号与权限划分要进行有效的备份,以便网络发生故障时进行恢复。

6.单位帐号与操作权限的设置,必须做到专人专管,不得泄密或外借给他人使用。

七、信息发布、审核与登记

1.发布时要落实安全保护技术措施,保障阿牛网的运行安全和信息安全。2.主机方式接入的单位,系统要做好用户权限设定工作,不能开放其信息目录以外的其他目录的操作权限。

3.认真执行信息审核管理工作,杜绝违反《计算机信息网络国际互联网安全保护管理办法》的行为。

4.信源单位做好登记,对其提供的信息进行认真检查,不得有危害国家安全、泄露国家秘密、侵犯国家利益和公民的合法权益的内容出现。

5.发布公共言论的栏目进行审核检查,严禁发布违反我国宪法、有损学院声誉的言论,严禁任何违反社会主义精神文明建设的言论,严禁进行人身攻击和无理谩骂。各部门在网上发布的公开信息,应进行记录,信息发布记录至少应保留三个月。

6.阿牛网的信息发布,需由各权限部门负责人签字并经网站负责人同意。7.用户制作、复制、查阅和传播下列信息的,按照国家有关规定,删除本网络中含有上述内容的地址、目录或者关闭服务器,并保留原始记录,在二十四小时之内向当地公安机关报告:

(1)煽动抗拒、破坏宪法、法律、行政法规实施(2)煽动颠覆国家政权,推翻社会主义制度(3)煽动分裂国家、破坏国家统一

(4)煽动民族仇恨、民族歧视、破坏民族团结(5)捏造或者歪曲事实、散布谣言,扰乱社会秩序

(6)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪(7)公然侮辱他人或者捏造事实诽谤他人(8)损害国家机关信誉

(9)其他违反宪法、法律、行政法规

第五篇:计算机网络安全管理制度

计算机网络安全管理制度(样本)第一章 总则、安全组织

第一条 为了加强对本单位计算机网络的安全保护,维护计算机网络的正常运作,根据有关法规的规定,制定本制度。任何使用本单位计算机网络的人员必须遵循此制度。

第二条 根据有关法律法规,本单位须建立互联网安全领导组织,并报公安机关备案。经单位办公会研究决定,本单位计算机网络安全领导组织为:×××计算机网络安全领导小组,人员分工如下:

组 长: ××× 副 组 长: ×××

安全员: ×××,×××

第三条 领导小组的主要职责:

(一)全面负责上级机关及我市关于互联网安全政策和法规的宣传与落实;

(二)研究制定本单位各项安全管理制度和安全管理措施;

(三)对本单位的安全管理制度和安全措施的落实情况进行检查和督导以及安全隐患的排查;

(四)精心挑选、指派一名或多名政治素质好,懂计算机知识的专业技术人员担任本单位的计算机安全员,安全员参加公安机关安全技术培训和考核后,持证上岗。第二章 计算机机房安全管理制度

第四条 计算机机房管理员要保证计算机软、硬件运行正常,满足办公需要。

第五条 计算机使用人员负责管理所使用的计算机,公共用机实行使用登记制度,无关人员不得使用计算机。

第六条 按照计算机的操作规程要求正确操作使用计算机。

第七条 禁止计算机使用人员私自拆卸计算机设备、删除及更改系统配置信息、格式化硬盘等。

第八条 爱护公用设备,人为损坏计算机设备,必须照价赔偿。第九条 长时间离开计算机前必须关闭所有电源。第三章 信息发布、审核、登记、报告制度 第十条 任何人员不得利用本单位计算机,从事危害国家安全、泄露国家秘密,不得从事赌博违法犯罪活动,不得侵犯国家、社会、集体利益和其他公民的合法权益,不得制作、复制和传播下列信息:

(一)煽动抗拒、破坏宪法和法律、行政法规实施的;

(二)煽动颠覆国家政权、推翻社会主义制度的;

(三)煽动分裂国家、破坏国家统一的;

(四)煽动民族仇恨、民族歧视,破坏民族团结的;

(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

(六)宣扬封建迷信、淫秽、色情、邪教、赌博、暴力、凶杀、恐怖、邪教、教唆犯罪的;

(七)公然侮辱他人或者捏造事实诽谤他人的,或者进行其他恶意攻击的;

(八)损害国家机关信誉的;

(九)其他违反宪法和法律行政法规的。

任何个人不得从事下列危害计算机信息网络安全的活动:

(一)未经允许,进入计算机信息网络或者使用计算机信息网络资源的;

(二)未经允许,对计算机信息网络功能进行删除、修改或者增加的;

(三)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;

(四)故意制作、传播计算机病毒等破坏性程序的;(五)其他危害计算机信息网络安全的。

第十一条 发现上述情形之一的,应当保留有关原始记录,并在二十四小时内向当地公安机关报告。

第十二条 网络安全员必须定期检查网站内容及BBS论坛等交互式栏目发表的内容,检查个人使用的计算机和公共用机,若发现其包含有害信息的必须删除,保留发布信息者的注册资料(包括登录IP)与有害信息,有违反法律法规的应及时交予公安部门查处。

第十三条 网络安全员必须检查网站链接,若发现包含有害信息的应及时取消其链接。

第四章 信息监视、保存、清除和备份制度

第十四条 网络安全员必须监视本单位计算机存储的各种信息数据、网站及BBS发布的信息,防止有人通过本单位网络发布有害信息,一旦发现有有害、反动信息,必须进行备份后及时删除,并报当地公安机关。

第十五条 网络安全员必须定期对计算机信息系统运行日志进行备份,确保有60天的日志记录留存,个人用户上网记录必须保存60天以上。

第十六条 网络安全员必须定期对服务器里的多余、无用、临时文件进行删除工作。

第五章 病毒检测及网络安全漏洞检测

第十七条 任何要上传文件至本单位文件服务器的人员必须先对要上传文件进行病毒检测,确保没有病毒感染后方可上传。安装外来软件前,必须进行病检测。

第十八条 本单位网络内的电脑使用人员必须定期对使用机进行病毒检测,防止病毒感染和传播。计算机使用人员一旦发现病毒,或所使用的计算机受到不法攻击,及时报告公安机关。

第十九条 网络安全员必须定期对服务器进行病毒检测,防止病毒入侵和传播。

第二十条 网络安全员必须定期对服务器进行安全漏洞检测,升级服务器系统,安装必要的系统补丁,预防网络安全漏洞。第六章 违法案件报告和协助查处

第二十一条 任何使用本单位网络的人员若发现有害信息的应及时通知网络安全员。

第二十二条 发现任何违反网络安全法规的或传播有害信息的人员,立即报送公安机关网监部门,交予公安部门查处。

第二十三条 任何使用本单位计算机网络的人员应配合公安机关追查有害信息、有害电子邮件的来源,协助做好取证工作。第二十四条 按照公安机关的意见,如果需要保守机密的,本单位人员必须遵守保密规定,不得向外透露相关信息。第七章 公用帐号使用登记及管理制度 第二十五条 本单位应当加强对公用帐号的管理,建立帐号使用登记制度。用户帐号不得转借、转让。

第二十六条 任何使用本单位计算机网络公用帐号的人员必须到网络安全员处进行登记备案,经许可后方可使用,任何人不得通过公用帐号私自接入互联网。

第二十七条 单位网内各主要网络设备、计算机服务器等由网管中心统一管理,除网管中心工作人员以外,其他任何人不得擅自操作网络设备、修改网络设置。

第二十八条 网络安全员必须对公用帐户使用情况进行详细记录,有详细的IP地址分配记录,随机分配的IP地址能够对应到具体的上网用户。

第八章 安全员制度

第二十九条 安全员是公安机关公共信息网络安全监察部门以公开管理的形式,依据国家有关法律法规,要求联网单位指定的负责本单位网络安全管理工作的专职或兼职人员。安全员隶属本单位领导,在公安机关的指导下开展工作。安全员必须由所在单位以书面形式向当地公安机关公共信息网络安全监察部门申请、备案。

第三十条 公安机关要按照有关规定对安全员进行培训,经培训考试合格的才能确定为安全员,并发给《信息网络安全员证》,安全员实行持证上岗。

第三十一条 网络安全员的职责是:

(一)依据国家有关法规政策,从事本单位的信息网络安全保护工作,确保网络安全运行。

(二)在公安机关公共信息网络安全监察部门的监督、指导下进行信息网络安全检查和安全宣传工作。

(三)向公安机关及时报告发生在本单位网上的有关信息、安全事故和违法犯罪案件,并协助公安机关做好现场保护和技术取证工作。

(四)有关危害信息网络安全的计算机病毒、黑客等方面的情报信息及时向公安机关报告。

(五)与信息网络安全保护有关的其它工作。第三十二条 网络安全员必须时刻监视网络信息,防止有害信息的传播,发现有害信息的应立即报送公安机关网监部门,交予公安部门查处。

第九章 安全教育及培训

第三十三条 定期安排本单位计算机网络使用人员参加计算机网络安全教育,自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,加强其计算机网络安全概念。

第三十四条 网络安全员必须接受公安机关的安全培训,取得合格证书后,持证上岗,并定期参加关于计算机网络的安全培训,加强对有害、反动信息的识别能力,提高网络安全防范能力。第三十五条 定期组织安全员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《中华人民共和国计算机信息系统安全保护条例》,提高工作人员的维护网络安全的警惕性和自觉性。

第三十六条 对信息发布部门进行安全教育和培训,使他们自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,杜绝发布违犯《计算机信息网络国际互联网安全保护管理办法》的信息内容。

第十章 网络安全定期巡查制度

第三十七条 定期对网络的网络安全进行例行的巡查工作,并将巡查的结果向网络安全小组组长进行汇报。

第三十八条 每周上网查看相关的网络安全的信息与通报,并对服务器进行相关的安全升级与打好相关的安全补丁。

第三十九条 每周要及时对本单位计算机网络的防病毒软件的病毒库进行一次更新。

第四十条 定期对安全运行日志进行必要的巡查,对出现的安全隐患进行必要的处理。第十一章 互联网备案制度

第四十一条 本单位在办理入网手续时,应当填写用户备案表,交公安机关备案。备案表由省公安厅监制。

第四十二条 本单位应如实向公安机关提供安全保护管理所需信息、资料及数据文件。第四十三条 本单位要有详细的IP地址分配记录,随机分配的IP地址能够对应到具体的上网用户,并报公安机关备案。第四十四条 本单位的安全组织、安全员和本制度需要向公安机关备案。

第十二章 处罚

第四十五条 依据国务院批准的《计算机信息网络国际联网安全保护管理办法》、《中华人民共和国计算机信息系统安全保护条例》等法律法规,有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;在规定的限期内未改正的,对单位的主管负责人员和其他直接责任人员可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可证或者取消联网资格。

(一)未建立安全保护管理制度的;(二)未采取安全技术保护措施的;

(三)未对网络用户进行安全教育和培训的;

(四)未提供安全保护管理所需信息、资料及数据文件,或者所提供内容不真实的;

(五)对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的;

(六)未建立电子公告系统的用户登记和信息管理制度的;(七)未按照国家有关规定,删除网络地址、目录或者关闭服务器的;

(八)未建立公用帐号使用登记制度的;(九)转借、转让用户帐号的。

第四十六条 违反法律、行政法规,有本制度第十条所列行为之一的,由公安机关比照第四十五条进行处罚;构成违反治安管理行为的,依照治安管理处罚条例的规定处罚;构成犯罪的,依法追究刑事责任。第十三章 附则

第四十七条 本制度由本单位互联网安全领导小组负责解释和补充修订。

第四十八条 本制度自发布之日起实施。××××××

年 月 日

(说明,各联网单位根据各自的联网情况、是否有服务器和是否开办有网站的实际,自行拟制本单位的网络安全管理制度,本制度仅供参考,不经修改不能作为本单位安全管理制度)

下载计算机网络安全保护管理制度(精选)word格式文档
下载计算机网络安全保护管理制度(精选).doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    计算机信息网络安全管理制度

    计算机信息网络安全管理制度 校园网的建立,旨在为教育教学工作服务,为了加强我校教育信息网络安全管理,保护信息系统的安全,促进我校校园网的应用和发展,保障教育教学和管理工作......

    计算机信息网络安全管理制度

    网络信息安全管理制度 校园网的建立,旨在为教育教学工作服务,为了加强我校教育信息网络安全管理,保护信息系统的安全,促进我校校园网的应用和发展,保障教育教学和管理工作的顺利......

    计算机信息网络安全管理制度

    涉密计算机及信息网络安全管理制度为进一步加强涉密计算机及网络信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国......

    医院计算机网络安全管理制度

    医院计算机网络安全管理制度 为了保证医院计算机网络系统的安全,促进医院计算机网络的应用和发展,保证网络的正常运行和使用,特制定本安全管理制度。 1、计算机网络系统指为医......

    计算机信息网络安全管理制度

    XXXXX 计算机信息网络安全管理制度 第一章 总则 第一条 为规范XXXXX系统信息化及计算机网络安全管理,促进信息化建设,提高工作效率,确保信息化网络、计算机设备安全、有效运行,......

    计算机网络安全管理制度[精选5篇]

    计算机网络安全管理制度 第一章总则第一条为了加强对磐石市实验中学(以下称本校)计算机网络的安全保护,维护计算机网络的正常运作,根据有关法规的规定,制定本制度。任何使用本校......

    计算机信息网络安全管理制度

    美地婴幼儿园计算机信息网络安全管理制度 为保证我园计算机网络正常运行与健康发展,加强对以网络的管理,规范网络使用行为,根据有关法律法规的规定,结合我园的实际情况;特制定本......

    致远中学网络安全保护和管理制度

    网络安全保护和管理制度 第一条 为了保护学校信息中心网络系统的安全、促进校园网络的正常应用、保证校园网的健康发展、维护广大师生的使用权益,特制定本安全管理制度。 第......