国土资源部信息网络系统安全管理规定-天津建设网5篇范文

时间:2019-05-13 20:22:08下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《国土资源部信息网络系统安全管理规定-天津建设网》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《国土资源部信息网络系统安全管理规定-天津建设网》。

第一篇:国土资源部信息网络系统安全管理规定-天津建设网

天津市城乡建设和交通委员会 计算机网络系统信息安全管理规定

第一章

第一条

为了保证天津市城乡建设和交通委员会(以下简称:市建设交通委)信息网络系统的安全,根据国家和我市有关计算机、网络和信息安全的相关法律、法规和安全规定,结合系统建设的实际情况,特制定本规定。

第二条

各处室站办应据此规定落实本部门具体的安全管理措施。

第三条

本规定所指的信息网络系统,是指由计算机(包括相关配套设备)为终端设备,利用计算机、通信、网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的集成。

第四条

本规定适用于市建设交通委所属的网络系统、单机,以及下属单位通过其他方式接入到市建设交通委网络系统的单机和局域网系统。

第五条

计算机网络系统安全的含义是指通过各种计算机、网络、密码技术和信息安全技术,在实现网络系统安全的基础上,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。

第二章

物理安全管理

第六条

市建设交通委的网络设备、设施采用内外网专机专用的使用原则,不得在内外网之间进行交叉使用。

第七条

对重要网络设备配备专用电源或电源保护设备,保证其正常运行。

第八条

客户机的物理安全管理

(一)客户机指所有连接到市建设交通委信息网络系统的个人计算机、工作站、服务器、网络打印机及各种终端设备;

(二)所有接入市建设交通委信息网络系统的客户机必须在市建设交通委信息处进行备案。

(三)使用人员应爱护客户机及与之相关的网络连接设备(包括网卡、网线、集线器、调制解调器等),按规操作,不得对其实施人为损坏。

(四)客户机采取专机专用的使用方式,使用人员不得擅自更改网络设置或接入其他网络。

(五)客户机在使用完毕后应及时关闭电源。

第三章

网络系统安全管理

第九条

接入INTERNET公共信息网的重要信息网络系统须安装防火墙或其他安全设备。入网的安全设备必须具有国家保密局、公安部、中国国家信息安全测评认证中心的技术鉴定、销售许可和产品评测等标识,并符合国家的相关规定。

第十条 网络管理员应尽可能地完善网络系统的安全策略设置,尽量减少安全漏洞。关闭不使用的服务,对不同级别的网络用户设置相应的资源访问权限和系统记录,定期检查,发现问题,及时解决。

第十一条

重要的信息网络系统自运行开始必须作好备份与恢复等应急措施,一旦系统出现问题能够及时恢复正常。网络管理员负责网络系统的备份与恢复的技术规划、实施和操作,并作好详细的记录。

第十二条

重要大型数据库必须运行于专门的服务器或工作站上,并进行必要的数据备份。

第十三条

网络管理员定期用网络安全检测工具对网络系统和客户机进行安全性分析,及时发现并修正存在的安全漏洞。

第十四条

所有连接内外网的客户机设备必须安装市建设交通委统一配置的网络杀毒软件。

第十五条市建设交通委机关工作人员使用的客户机实现一机双网必须安装经国家信息安全部门认证的双硬盘物理隔离卡,不具备安装双硬盘物理隔离卡的客户机不得内外网混用。

第四章

信息安全管理

第十六条

市建设交通委的信息安全管理由市建设交通委保密工作领导小组负责,由天津市建设信息技术服务中心(以下简称:建信中心)提供技术支持。

第十七条

客户机信息的管理

(一)不得在内外网的任何客户机上查看、编辑或存储涉密信息,如需编辑涉密信息,需经市建设交通委保密工作领导小组同意后在指定的涉密计算机中编辑。

(二)工作文件必须在办公内网的客户机中处理,市建设交通委机关的办公用客户机必须优先用于办公内网。

(三)连接外网的客户机不得处理和存储敏感性工作文件,如有工作文件确需在外网的客户机中处理,编辑后必须及时删除。

(四)办公内网和国际互联网之间的文件交换必须使用统一配置的移动存储设备,严禁使用个人的U盘和移动硬盘。

(五)连接内外网的客户机不得开启非办公用的共享文件夹。

(六)连接外网的客户机通过个人电子邮件接收的文件必须经杀毒后方可使用。

(七)连接外网的客户机使用外来移动存储介质前必须经过病毒扫描后方可使用。

第十八条

涉密信息的管理

(一)涉密信息密级的界定需由委保密工作领导小组审核,按照国家相关法律法规定级,各处室工作人员不得擅自给日常工作文件定级;

(二)涉密信息不得通过任何方式接入任意的非涉密网络;

(三)涉密信息必须存储在专用的涉密计算机中,并由指定专人负责,其他工作人员不得擅自使用;

(四)涉密计算机不得使用任何移动存储介质,如需进行文件交换必须使用刻录光盘;

(五)涉密信息超出保密期后,应及时解密并在涉密计算机中经文件粉碎后彻底删除;

(六)涉密存储介质报废后,应报送市建设交通委保密工作领导小组,并由指定的部门进行销毁。

第十九条

信息安全检查制度

(一)每季度末由建信中心对委机关所有客户机进行信息安全检查,检查的主要内容为

①接入办公内网的客户机是否存储涉密信息,如发现存储涉密信息,将追究当事人责任;

②接入外网的客户机是否存储重要性工作文件,如发现存储重要性工作文件,取消该客户机接入外网的资格;

(二)凡发生泄密事件,对当事人要依照党纪政纪进行处理;情节严重,构成犯罪的要依法追究刑事责任。

(三)检查结果纳入年底各处室考核。

第五章

第二十条

本规定自正式颁布之日起实施。

第二十一条

本规定由市建设交通委保密工作领导小组负责解释。

第二篇:(县级)信息网络和应用系统安全自查报告(精选)

信息网络和应用系统安全自查报告

根据《确保政府信息网络和应用系统安全的通知》文件要求,我县高度重视,立即组织开展全县政府信息网络和应用系统安全检查,现将有关情况汇报如下:

一、安全制度落实情况

(一)建立完善工作机构。成立了政府信息网络和应用系统安全工作领导小组,明确了分管领导和具体负责人,确保我县政府信息网络和应用系统安全高效运行。

(二)明确责任,分级负责。按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制,协调管理机制和联动工作机制。

(三)建立完善工作制度。对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我县政府信息网络和应用系统安全管理工作。

二、安全防范措施落实情况

(一)建设电子政务外网安全保障体系。我县于2016年底完成了电子政务外网本级横向网络建设。党委、人大、政府、政协、垂直管理单位等85个单位完成接入,统一了互联网出口。并按照《国家电子政务外网安全等级保护实施指南》的要求,建立电子政务外网安全保障体系,完善

安全管理制度,提升电子政务外网安全防护能力。实施分区分域防护管理,划分为公用网络区、专用网络区、互联网区等,满足不同类型业务应用的网络部署需求。

(二)我县政府信息网络和应用系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转正常。

(三)涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机采用独立内网管理,不与外网接触,防火墙、杀毒软件等皆为国产产品,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。

三、应急响应机制建设情况

(一)制定应急预案,包括政府信息网络和应用系统管理、组织结构与职责、应急处置程序、网络和应用系统应急流程、后期处理、保障措施等,为事前预防、减少网络与信息安全事件发生,事中、事后规范各类应急活动,妥善处置突发性信息安全事件,及时恢复网络与信息系统正常运转,使事故危害降到最小,提供了制度保障。

(二)及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。

四、政府门户网站安全运行情况

(一)依托电子政务外网云平台,构建网站安全“双防线”。将政府门户网站搭建在云平台,让网站在电子政务外网安全保障体系内运行。

同时,安装主动防御系统,确保只有接入我县电子政务外网的电脑终端才能发布信息,构建网站安全“双防线”。

(二)强化政府网站运维管理。一是认真做好政府网站日常巡查工作,做到每日自查3次,确保网站安全运行。二是加强网站信息发布审核力度,网站主要负责人对网站信息亲自把关。

五、下一步打算

一是继续加强各乡镇、各部门干部的安全意识教育,提高做好安全工作的主动性和自觉性。

二是以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。

三是加大对线路、系统等的及时维护和保养,加大更新力度。四是提高安全工作的现代化水平,便于我们进一步加强对计算机信息系统安全的防范和信息系统安全工作。

第三篇:系统安全管理规定

全国国土资源信息网络 系统安全管理规定(试行)

国土资源部信息中心

二〇〇二年

目录

第一章 第二章 第三章 第四章 第五章 第六章 第七章

总则……………………………………………………3 物理安全管理…………………………………………3 网络系统安全管理……………………………………5 信息安全管理…………………………………………7 口令管理………………………………………………9 人员组织管理………………………………10 附则…………………………………………12 1 全国国土资源信息网络系统

安全管理规定

本规定由国土资源部信息中心提出。本规定由国土资源部归口。

本规定起草单位:国土资源部信息中心。

本规定主要起草人:周俊杰、李晓波、刘志刚、叶兴茂、祝孔强、咸容禹

本规范于2002年3月1日首次发布。本规范由国土资源部信息中心负责解释。

第一章

第一条

为了保证全国国土资源信息网络系统的安全,根据中华人民共和国有关计算机、网络和信息安全的相关法律、法规和安全规定,结合全国国土资源信息网络系统建设的实际情况,特制定本规定。

第二条

各单位应据此制订具体的安全管理规定。

第三条

本规定所指的信息网络系统,是指由计算机(包括相关和配套设备)为终端设备,利用计算机、通信、网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。

第四条

本规定适用于国土资源部所属的网络系统、单机,以及下属单位通过其他方式接入到国土资源部网络系统的单机和局域网系统。

第五条

接入范围。可以接入国土资源信息网络系统的单位包括:国土资源部公务员办公系统、部所属在京直属单位、各省、自治区、直辖市、计划单列市的国土资源政府管理机构和国土资源部批准的其他单位。

第六条

信息网络系统安全的含义是通过各种计算机、网络、密码技术和信息安全技术,在实现网络系统安全的基础上,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。

第二章

物理安全管理

第七条

物理安全是指保护计算机网络设施以及其他媒体免遭地震、水灾、火灾等环境事故与人为操作失误或错误,以及计算机犯罪行为而导致的破坏。

第八条

为了保障信息网络系统的物理安全,对系统所在环境的安全保护,应遵守国家标准GB50173-93《电子计算机机房设计规范》、国标GB2887-89《计算站场地技术条件》、GB9361-88《计算站场地安全要求》。

第九条

网络设备、设施应配备相应的安全保障措施,包括防盗、防毁、防电磁干扰等,并定期或不定期地进行检查。

第十条

对重要网络设备配备专用电源或电源保护设备,保证其正常运行。

第十一条

全国国土资源信息网络系统所使用的链路必须符合国家相关的技术标准和规定。

第十二条

链路安全包括链路本身的物理安全和链路上所传输的信息的安全。物理安全指链路的物理介质符合国家的技术标准,安装架设符合国家相关建设规范,具有稳定、安全、可靠的使用性。传输信息的安全是指传输不同密级信息的链路采用相应级别的密码技术和设备或其他技术措施,保障所传输信息具有可靠的反截获、反破译和反篡改能力。

第十三条

链路安全主要采取密码技术,用于传输涉及国家秘密的链路必须使用中办机要局认可的密码技术和设备。

第十四条

链路加密措施的申请遵照国家《涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法》执行。

第十五条

涉密系统单位须依据国家的有关规定和法律法规建立保密管理制度。

第十六条

客户机的物理安全管理

(一)客户机指所有连接到国土资源部信息网络系统的个人计算机、工作站、服务器、网络打印机及各种终端设备;

(二)使用人员应爱护客户机及与之相关的网络连接设备(包括网卡、网线、集线器、调制解调器等),按规操作,不得对其实施 4 人为损坏;

(三)客户机使用人员不得擅自更改网络设置,杜绝一切影响网络正常运行的行为发生;

(四)网络中的终端计算机在使用完毕后应及时关闭计算机和电源;

(五)客户机使用人员不得利用客户机进行违法活动。第十七条

紧急情况

(一)火灾发生。切断电源,迅速报警,根据火情,选择正确的灭火方式灭火;

(二)水灾发生。切断电源,迅速报告有关部门,尽可能地弄清水灾原因,采取关闭阀门、排水、堵漏、防洪等措施;

(三)地震发生。切断电源,避免引发短路和火灾;

(四)密码设备丢失。根据中办的有关规定处理。

第三章

网络系统安全管理

第十八条

网络系统安全的内涵包括五个方面: 机密性:确保信息不暴露给未授权的实体或进程;

完整性:未经授权的人不能修改数据,只有得到允许的人才能修改数据,并且能够分辨出被篡改的数据。

可用性:得到授权的实体在合法的范围内可以随时随地访问数据,网络的攻击者不能阻碍网络资源的合法使用。

可控性:可以控制授权范围内的信息流向和行为方式。可审查性:一旦出现安全问题,网络系统可以提供调查的依据和手段。

第十九条

涉及国家机密、部门敏感信息的局域网的安全标准不得低于中华人民共和国国家标准《计算机信息系统安全保护等级划分 5 准则》(GB 17859-1999)中规定的第二级-系统审计保护级。

第二十条

根据有关规定以及我国目前的安全技术水平,内部信息网络系统与外部公共信息网络系统必须物理隔离。

第二十一条

接入INTERNET公共信息网的重要信息网络系统须安装防火墙或其他安全设备。入网的安全设备必须具有国家保密局、公安部、中国国家信息安全测评认证中心的技术鉴定、销售许可和产品评测等资质,并符合国家的相关规定。

第二十二条

网络管理员应尽可能地改善网络系统的安全策略设置,尽量减少安全漏洞。关闭不使用的服务,对不同级别的网络用户设置相应的资源访问权限。重要网络系统的安全配置应达到中华人民共和国国家标准《计算机信息系统安全保护等级划分准则》(GB 17859-1999)中规定的第二级-系统审计保护级以上。

第二十三条

网络管理员应当做好系统记录,定期检查,发现问题,及时解决。

第二十四条

重要的信息网络系统自运行开始必须作好备份与恢复等应急措施,一旦系统出现问题能够及时恢复正常。网络管理员负责网络系统的备份与恢复的技术规划、实施和操作,并作好详细的记录。

第二十五条

管理员应对操作系统和数据库管理系统中进行系统运行记录(Log)和数据库运行记录(Data Base Log)的转储保存以备查。

第二十六条

重要大型数据库必须运行于专门的服务器或工作站上,并异地备份。

第二十七条

网络安全检测。为使网络长期保持较高的安全水平,网络管理员应当用网络安全检测工具对网络系统进行安全性分析,及时发现并修正存在的安全漏洞。网络管理员在系统检测完成后,应编写检测报告,需详细记叙检测的对象、手段、结果、建议和实施 6 的补救措施与安全策略。检测报告存入系统档案。

第二十八条

网络反病毒。病毒的危害性巨大,对系统和信息的破坏程度具有不可测性,计算机用户和系统管理员应针对具体情况采取预防病毒技术、检测病毒技术和杀毒技术。

第四章

信息安全管理

第二十九条

信息安全是指通过各种计算机、网络和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。具体包括以下几个方面。

(一)信息处理和传输系统的安全

系统管理员应对处理信息的系统进行详细的安全检查和定期维护,避免因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。

(二)信息内容的安全

侧重于保护信息的机密性、完整性和真实性。系统管理员应对所负责系统的安全性进行评测,采取技术措施对所发现的漏洞进行补救,防止窃取、冒充信息等。

(三)信息传播安全

要加强对信息的审查,防止和控制非法、有害的信息通过我部的信息网络系统传播,避免对国家利益、公共利益以及个人利益造成损害。

第三十条

国土资源部涉及国家秘密信息的安全工作实行首长负责制。国土资源部所属单位涉及国家秘密信息的安全工作实行单位一把手负责制。

第三十一条

信息的内部管理

(一)各单位在向部网络系统提交信息前要作好查毒、杀毒工 7 作,确保信息文件无毒上载;

(二)根据情况,采取网络病毒监测、查毒、杀毒等技术措施,提高网络的整体抗病毒能力;

(三)各应用单位对本单位所负责的信息必须作好备份;

(四)各单位应对本单位的信息进行审查,各网站和栏目信息的负责单位必须对所发布信息制定审查制度,对信息来源的合法性,发布范围,信息栏目维护的负责人等作出明确的规定。信息发布后还要随时检查信息的完整性、合法性;如发现被删改,应及时报告办公厅和信息中心;

(五)涉及国家秘密的信息的存储、传输等应指定专人负责,并严格按照国家有关保密的法律、法规执行;

(六)涉及国家秘密的土地、矿产资源、海洋、测绘等信息,未经所属单位安全主管负责人的批准不得在网络上发布和明码传输;

(七)个人计算机中的涉密文件不可设置为共享,个人电子邮件的收发要实行病毒查杀。

第三十二条

信息加密

(一)涉及国家秘密的信息,其电子文档资料须加密存储;

(二)涉及国家和部门利益的敏感信息的电子文档资料应当加密存储;

(三)涉及社会安定的敏感信息的电子文档资料应当加密存储;

(四)涉及国家秘密、国家与部门利益和社会安定的秘密信息和敏感信息在传输过程中视情况及国家的有关规定采用文件加密传输或链路传输加密。

第三十三条

任何单位和个人不得从事以下活动:

(一)利用信息网络系统制作、传播、复制有害信息;

(二)入侵他人计算机;

(三)未经允许使用他人在信息网络系统中未公开的信息;

(四)未经授权对信息网络系统中存储、处理或传输的信息(包括系统文件和应用程序)进行增加、修改、复制和删除等;

(五)未经授权查阅他人邮件;

(六)盗用他人名义发送电子邮件;

(七)故意干扰网络的畅通运行;

(八)从事其他危害信息网络系统安全的活动。

第五章

口令管理

第三十四条

具有口令功能的计算机、网络设备等系统处理国家秘密信息,必须使用口令对用户的身份进行验证和确认。对于重要网络系统,使用单位要有专职或兼职系统保密员,负责日常的口令管理工作。

第三十五条

系统保密员负责给新增加的用户分配初始口令;指导用户正确使用口令;检查用户使用口令情况;帮助用户开启被锁定的口令,对非法操作及时查明原因;解决口令使用过程中出现的问题;协助用户保护国家秘密不受侵害;定期向主管领导和单位保密机构汇报口令使用情况和需要解决的问题。

第三十六条

定期更换口令。口令的最长使用时间不能超过半年,在涉密较多、人员复杂、保密条件较差的地方应尽可能缩短口令的使用时间。当口令使用期满时,应更换新的口令。

第三十七条

系统保密员必须有能力更改口令。当口令使用期满、被其他人知悉或认为口令不保密时,系统保密员可按照口令更改程序变换口令。口令更换操作应在保密条件下进行。

第三十八条

对口令数据库的访问和存取必须加以控制,以防止口令被非法修改或泄露。

当系统提供的访问和存取控制机制不够完善时或机制虽然完善,9 但可能出现系统转储等情况时,应对存储的口令加密。

第三十九条

口令的密级与系统处理国家秘密信息的密级相同。根据《涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法》第十七条的规定,涉密系统的身份认证应当符合以下要求:

(一)口令应当由系统安全保密管理人员集中产生供用户选用,并有口令更换记录,不得由用户产生;

(二)处理秘密级信息的系统口令长度不得少于六个字符,口令更换周期不得长于一个月;处理机密级信息的系统,口令长度不得少于八个字符,口令更换周期不得长于一周;处理绝密级信息的系统,应当采用一次性口令或生理特征等强认证措施;

(三)口令必须加密存储,并且保证口令存放载体的物理安全;

(四)口令在网络中必须加密传输。

第四十条

用户应记住自己的口令,不应把它记载在不保密的媒介物上,严禁将口令贴在终端上。输入的口令不应显示在显示终端上。

第六章

人员组织管理

第四十一条

安全的人员组织管理原则

网络信息系统的安全管理的最根本核心是人员管理,提高安全意识,行于具体的安全技术工作中。为此,安全的人事组织管理主要基于以下三个原则。

(一)多人负责

每一项与安全有关的活动,都必须有两人或多人在场。这些人应是系统主管领导指派的,工作认真可靠,能胜任此项工作;他们应该签署工作情况记录以证明安全工作已得到保障。

负责的安全活动范围包括:

1.访问控制使用证件的发放与回收;

2.信息处理系统使用的媒介发放与回收; 3.处理保密信息; 4.硬件和软件的维护;

5.系统软件的设计、实现和修改; 6.重要程序和数据的删除和销毁等。

(二)任期有限

任何人最好不要长期担任与安全有关的职务,遵循任期有限原则,工作人员应不定期地循环任职,并规定对工作人员进行轮流培训,以使任期有限制度切实可行。

(三)职责明确

在信息处理系统工作的人员不要打听、了解或参与职责以外的任何与安全有关的事情,除非系统主管领导批准。

出于对安全的考虑,下面每组内的两项信息处理工作应当尽可能分开。

1.系统管理与计算机编程; 2.机密资料的接收和传送; 3.安全管理和系统管理; 4.访问证件的管理与其它工作;

5.计算机操作与信息处理系统使用媒介的保管等。第四十二条 安全的人事组织管理的实现

信息系统的安全管理部门应根据管理原则和该系统处理数据的保密性,制订相应的管理制度或采用相应的规范。具体工作是:

(一)根据工作的重要程度,确定该系统的安全等级 ;

(二)根据确定的安全等级,确定安全管理的范围;

(三)制订相应的机房出入管理制度;

对于安全等级要求较高的系统,要实行分区控制,限制工作人员出入与己无关的区域。出入管理可采用证件识别或安装自动识别登记 11 系统,采用磁卡、身份卡等手段,对人员进行识别、登记和管理。

(四)制订严格的操作规程;

操作规程要根据职责明确和多人负责的原则,各负其责,不能超越自己的管辖范围;对工作调动和离职人员要及时调整相应的授权。

(五)制订完备的系统维护制度;

对系统进行维护时,应采取数据保护措施,如数据备份等。维护时要首先经主管部门批准,并有安全管理人员在场,故障的原因、维护内容和维护前后的情况要详细记录。

(六)制订应急措施。

要制订系统在紧急情况下,如何尽快恢复的应急措施,使损失减至最小。

第七章

第四十三条

本规定自正式颁布之日起实施。第四十四条

本规定由国土资源部信息中心负责解释。第四十五条

本规定与国家有关法律、法规不一致的以国家法律、法规为准。

第四篇:内部信息网络使用管理规定

内部信息网络使用管理规定

为加强我院内部网络管理,保障医院业务正常运行和系统安全,根据国家计算机及网络管理相关规定,结合我院相关制度,制定以下管理规定。

1.禁止任何人、任何时间、在任何工作站玩游戏、看小说及运行其他与工作无关的程序。

2.医院局域网内工作用的计算机绝对禁止与外网直接连接,必须实行物理隔离。

3.未经批准,任何科室及个人不得将非医院计算机、笔记本等,擅自接入医院内部网络。

4.任何科室及个人未经网络管理室允许不得擅自拆装工作用计算机、私自安装光驱及在内网计算机上使用外来存储介质及移动设备。

5.不得擅自更改计算机系统设置和网络设置,如:网络IP、计算机名称、计算机共享目录、计算机密码、HIS系统配置文件等,如因工作所需确需修改的,须经科室负责人申请,由网络管理室审查确认后修改。

6.不得损坏、移动内部网络设备及综合布线,如在系统设施附近施工,不得危害计算机网络系统的安全。如无法避免影响计算机网络系统设施安全的作业,须事先通知网络管理室,经网络管理室主任同意并采取相应的保护措施后,方可实施作业。

7.各科室内网计算机要加强管理,科室负责人对本科室计算机的数量、型号、用途做到心中有数,建立严格的使用和管理制度,非本院工作人员禁止操作内网计算机。

8.各科室未经网络管理室允许不能擅自安装医院管理系统以外的程序。科主任对内部网络系统的信息负有管理责任,在数据及文件的存取、打印、复制、删除等过程中,严格加强管理,不得擅自拷贝、打印和修改,防止信息泄密。

9.任何操作人员不得打开数据库直接进行操作,未经许可不得修改程序设置。

10.内部网络系统的使用科室和个人,都必须遵守计算机安全使用规则,以及有关的操作规程和规章制度。不允许外部数据资料未经审核进入内部网络系统的工作站,在连接允许使用的外部存储设备时必须经过严格杀毒处理。

11.所有上机操作人员须参加培训,合格后方可上机操作;操作人员做到

一人一口令,不得泄漏以确保数据的安全;操作人员应妥善保管好登录密码并定期更换,防止用户盗用;操作人员离开工作站时应立即退出信息系统软件,以防他人越权操作。

12.所有计算机使用人员应严格按照各管理系统的操作规程操作,遇到不熟悉的操作及异常情况应及时向网络管理室反映。

13.禁止非工作需要在计算机上打印个人资料。

第五篇:计算机信息系统安全管理规定

信息安全管理制度

一、安全管理人员岗位工作职责

1、组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护信息安全的警惕性和自觉性。

2、负责对信息系统用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

3、加强对信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。

4、一旦发现从事各种危害计算机信息网络安全的活动的行为做好记录并立即向当地公安处网络监察科报告。

5、接受并配合公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。

二、病毒以及系统漏洞检测制度:

1、工作计算机中一律要求安装杀毒软件,计算机病毒库要求定期升级。

2、任何个人或团体未经同意,不得在工作计算机上安装和工作无关的软件,不得制造传播病毒。

3、各种操作系统要打上最新系统补丁,杜绝各种系统漏洞带来的安全隐患。

4、严禁任何非法对网络进行端口扫描的行为。

5、发现不能处理的病毒要报告本部门安全员。

三、密码管理制度:

1、工作计算机一律要按要求设置密码,不得采用缺省方式。

2、密码设置要有字母和数字,位数不得少于六位,不能随意用明纸记载放置公开处,口令应定期修改。

3、重要密码在可以的情况下,要在部门主管领导处备份。

4、密码权限要根据实际情况授予,操作员不能拥有系统维护人员的权限,对于有特殊要求的系统,要实行特殊制度。

5、计算机操作人员,任何非系统管理员严禁使用、猜测各类管理员口令,不能利用工作之便,把获取的特权密码泄露给其他人,或未经计算机管理人员授权,使用特权用户对计算机或网络进行操作。

6、发现密码丢失,要通报相关部门,同时尽快修改密码,一旦发现密码已经被改,要采取措施找回密码,必要时更换系统设备,同时根据具体情况通知保卫、公安部门。

四、信息发布审核、登记制度

1、网站工作人员必须认真执行信息发布审核管理工作,杜绝违犯《计算机信息网络国际联网安全保护管理办法》的情形出现。

2、对在本网站发布信息的信源单位提供的信息进行程序限定,限制带有某些不良词汇的信息发布。

3、对在本网站发布信息的信源单位提供的信息进行认真人工检查,不得有危害国家安全、泄露国家秘密,侵犯国家的、社会的、集体的利益和公民的合法权益的内容出现。

4、对委托发布信息的单位和个人进行登记并存档。

五、信息监视、保存、清除和备份制度

1、本制度适用于所有本网站发布信息及网站用户发布信息。

2、对本网站自身发布的信息,必须认真检查,杜绝不良内容出现。

3、对网站引用的他人信息,必须注明来源。

4、若发现本网有不良有害信息,应主动举报。

5、对网站用户发布信息,必须首先经过程序核查,对其发布内容进行检查、过滤、限制。

六、安全教育和培训制度

1、应定期开办信息系统安全培训班,组织工作人员学习信息安全法律、法规,提高工作人员的信息安全水平。

2、应对信息系统用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的信息安全知识,强化信息安全意识。增强守法观念。

3、定期召开信息安全会议,通报信息安全状况,解决信息安全问题。

4、应积极配合当地公安局及其他上级管理中心的工作,自觉参加各种培训活动。

下载国土资源部信息网络系统安全管理规定-天津建设网5篇范文word格式文档
下载国土资源部信息网络系统安全管理规定-天津建设网5篇范文.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    医院网络系统安全保密管理规定专题

    医院网络系统安全保密管理规定 1.0目的: 防止医院的保密信息外泻,保证网络系统安全。 2.0适用范围: 适用于全院的电脑网络系统。 3.0工作内容: 3.1不得擅自进入未经许可的计算机......

    计算机和信息系统安全保密管理规定

    信息系统安全保密管理制度 第一章总则 第一条为加强公司信息化系统(包括涉密信息系统和非涉密信息系统)安全保密管理,确保国家秘密及公司商业秘密的安全,根据国家有关保密法规标......

    计算机和信息系统安全保密管理规定

    计算机和信息系统安全保密管理规定 第一章 总则 第一条 为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统) 安全保密管理,确保国家秘密及商业秘密的安全,根据国家......

    燃气电站天然气系统安全管理规定(定稿)

    燃气电站天然气系统安全管理规定 第一章总则 第一条为加强燃气电站天然气系统安全生产管理,防范事故发生,依据《中华人民共和国安全生产法》、《石油天然气管道保护法》、《石......

    《税务计算机信息系统安全管理规定》

    国家税务总局关于印发《税务计算机 信息系统安全管理规定》的通知1999年7月20日国税发【1999】131号各省、自治区、直辖市和计划单列市国家税务局、地方税务局,扬州培训中心......

    电力系统安全规定

    电力系统安全规定 目 录 1 总 则 2 高压设备工作的基本要求 2.1 一般安全要求 2.2 高压设备的巡视 2.3 倒闸操作 2.4 高压设备上工作 3 保证安全的组织措施 3.1 在电气设备......

    江西省财政厅计算机信息网络保密管理规定(范文模版)

    江西省财政厅计算机信息网络保密管理规定第一章 总则第一条 为了加强我厅计算机信息网络的管理,保障计算机网络、财政业务系统的正常运行和信息安全,根据国家有关法律、法规,结......

    公共信息网络发布信息保密管理规定

    公共信息网络发布信息保密管理制度 为加强互联网发布信息的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、国家保密局《计算机信息系统保密管理暂行规定......