第一篇:信用社计算机安全保密制度
信用社计算机安全保密制度(征求意见稿)
第一条:联社主管领导和信息部门主要领导要重视安全保密工作,加强对本部门职员的安全保密教育,不断加强全体职员安全保密意识。
第二条:经常组织计算机系统管理人员及值班操作人员根据不同形式的需要,不定期举办专题安全保密教育讲座,提高全体职员对保密工作的认识,增强参与保密工作的自觉性。
第三条:对所有进入金融电子化系统的工作人员均应签订保密契约,承诺其对系统应尽的安全保密义务,保证在岗工作期间和离岗后均不得违反保密契约,泄漏系统秘密。对接触机密信息的人员,因工作需要调离时,应经过保密检查程序,合格后方可调离。
第四条: 超级用户、后台用户必须设置用户口令并且由系统管理人员掌握,系统管理人员严禁柜台操作。
第五条: 操作员必须持上岗资格证上机操作,操作员做到一人一号一码,操作员代号由各地区联社信息部门统一编配,操作员代号为终身制,操作员密码应五位以上。
第六条: 操作员临时离岗必须退出业务操作状态,不准两个以上操作员使用一个代号临柜操作,操作员离岗交接并且填写交接登记簿,登记工作日志。
第七条: 操作人员若发现密码已泄露,应及时更换密码。密码每月至少更换一次并做好登记。
第八条: 操作员密码设置完成后应牢记,不应记录在其它载体上,不得向其他人泄露自己的密码,不准用电话号码、呼机号码、生日等特殊号码代替密码。
第九条: 营业用计算机未经信息部门允许不准安装其它软件,未经信息部门允许不准使用来历不明的软盘及光盘。
第十条: 任何人不允许带电拨插外部设备接口,计算机出现故障时应及时向信息部门报告,不允许私自处理或找社会人员进行维修及操作。
第十一条: 每天营业前应对计算机进行检查,认真填写计算机工作日志,营业结束后填好工作日志,断开计算机电源、断开通讯线路与通讯设备。
第十二条: 信息部门每年对所辖设备进行两次以上日常维护,系统超级用户口令、后台用户口令应每年更换二次以上。应对计算机工作日志进行定期或不定期检查。
第十三条:对调离人员必须严格办理调离手续,追缴全部技术档案及有关资料,同时更改系统口令和密码。
第十四条:信息部门对所辖技术档案、数据资料磁介质应按照安全管理等级进行管理。对绝密级(金融电子化设计方案、金融主要业务的源代码、联行或电子汇兑密押、密钥的文字说明等),机密级(计算机网络设计方案、数据库设计说明、有关电子帐务数据文件、主要业务的目标程序等),秘密级(省市级项目电报、会计报表、银行重要凭证及帐务等)等有关文件和磁盘应设专人保管,制定管理制度,明确执行管理制度的责任人。对借阅、复制技术文档资料要履行一定手续(包括申请、审批、登记、归档等必要环节)。并明确各环节当事人的责任与义务。
第十五条:信息部门对本部门所使用的系统密码、密钥要设专人管理,严防泄漏。并根据不同时期工作的需要,及时更新密码、密钥,确保系统安全。
第十六条:对废弃物的技术档案、数据资料要妥善管理,在安全管理负责人的严格监督下,由管理责任人集中销毁。
第十七条:金融电子化系统中的信息应根据其重要性、密级、应用需求等分别实行相应的加密措施。保密信息不得以明文形式储存和传送,应根据信息的重要性、密级规定及用途决定操作入员的存取权限和方式,并制定相应的管理办法。
第十八条:全体工作人员要自觉地遵守安全保密规定,做到不在公开场合谈论机密,不擅自携带秘密载体外出,自觉维护信用社的商业机密,把信用社的安全保密落到工作实处。
第二篇:计算机安全保密制度
计算机安全保密基本知识
一、设置登陆用户名和密码
设置用户名和登陆密码可以有效的防止存储在电脑中的资料被他人窃取。
二、进行磁盘碎片整理
磁盘碎片整理可以提高计算机的运行速度,还可以将已经删除的文件彻底粉碎。
二、快速查找计算机中的文件信息
点击电脑桌面“开始”,选“搜索”,再选“文件或文件夹”,出现下面的窗口。
在“要搜索的文件或文件夹名为”下输入“*.doc”,搜索范围“本机硬盘驱动器”,就可将电脑中所有word文件快速查找出来。
三、清除上网痕迹
计算机会对上网打开的网页进行自动保存,下次打开该网页时就会很快。
选择
,就会将上网信息清除。
四、清除打开过的文件信息
计算机会将您打开过的文件进行自动记录,以便下次可以快速打开。
在“开始”菜单上点右键,选“属性”出来如下界面:
选“自定义”后出现下面界面,选清除就可能了。
五、安装“360安全卫士”软件可以防止木马病毒及黑客入侵。
360软件下载地址:http://www.xiexiebang.com/
办公自动化管理办公室
二〇〇九年四月二十日
第三篇:计算机安全保密制度
一、认真贯彻执行《中华人民共和国保守国家秘密法》和《中华人民共和国保守国家秘密法实施办法》。
二、工作人员要熟悉国家相关部门规定的计算机安全保密制度并认真贯彻实施。
三、不得随意复制保密数据和扩大涉密范围,如有确需复制的数据、文件、材料,应征得部门领导同意后方可复制。
四、不准在私人交往和通讯中泄露本单位秘密,不准在公共场所谈论本单位秘密,不准通过其他方式传递本单位秘密。
五、坚持涉密计算机及系统不得入网,和外网进行物理隔断。不得插用非本办公室的u盘、移动硬盘、光盘、软盘。
六、凡入网的计算机不得涉密,即不得存储、处理、传递国家机密和工作机密。
七、笔记本电脑因工作原因经常带出,不得存储保密数据及信息。如确需存储保密信息,需经部门领导同意并记录。
八、涉密机器要配备必要的保密措施,尽量采用成熟的、经有关部门认可的综合技术防范手段。
九、在国际互联网上发布信息需经领导同意并记录。
十、树立保密意识,定期检查各项安全保密措施,发现隐患及时报告、及时采取措施。
第四篇:计算机安全保密制度
一、认真贯彻执行《中华人民共和国保守国家秘密法》和《中华人民共和国保守国家秘密法实施办法》,计算机安全保密制度。
二、工作人员要熟悉国家相关部门规定的计算机安全保密制度并认真贯彻实施。
三、不得随意复制保密数据和扩大涉密范围,如有确需复制的数据、文件、材料,应征得部门领导同意后方可复制。
四、不准在私人交往和通讯中泄露本单位秘密,不准在公共场所谈论本单位秘密,不准通过其他方式传递本单位秘密,管理制度《计算机安全保密制度》。
五、坚持涉密计算机及系统不得入网,和外网进行物理隔断。不得插用非本办公室的u盘、移动硬盘、光盘、软盘。
六、凡入网的计算机不得涉密,即不得存储、处理、传递国家机密和工作机密。
七、笔记本电脑因工作原因经常带出,不得存储保密数据及信息。如确需存储保密信息,需经部门领导同意并记录。
八、涉密机器要配备必要的保密措施,尽量采用成熟的、经有关部门认可的综合技术防范手段。
九、在国际互联网上发布信息需经领导同意并记录。
十、树立保密意识,定期检查各项安全保密措施,发现隐患及时报告、及时采取措施。
第五篇:计算机保密制度
计算机网络安全保密规定
为了加强我院信息网络的管理,杜绝发生泄密事件,确保上网工作顺利开展,特做如下规定:
一、各科室必须严格执行内外网分开的原则(内网:医院内部局域网;外网:国际互联网)。
二、我院内部局域网与国际互联网、社会公共信息网等外部信息网络采取物理隔断的保密措施,并对上网计算机进行登记备案,接内网的计算机不得随意接入外网。
三、各科室用于联接国际互联网、社会公共信息网等外部信息网络的计算机必须单独设置,并在医院备案。外网计算机(硬盘)一律不得进行文件起草、处理、存储、传递等,不得涉及国家秘密、工作秘密和内部信息。
四、我院局域网为内部信息网,网上信息仅供各科室室共享,不得外传。
五、使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。
六、不得在用于局域网工作站的计算机上使用盗版软件、盗版光盘,严防病毒感染。必须安装杀毒软件,并定期升级计算机杀毒软件。
七、各科室要定期进行安全和保密检查,设专人负责对网上信息进行保密检查,发现有泄密信息和不宜公开的内部信息,应及时通知当事人立即采取措施,并上报,确保我院网络办公自动化系统安全。
八、定期接受保密教育和保密检查。
第一条第二条第三条计算机局域网络(his)管理制度
第一节 总 则
为了加强医院计算机HIS系统的管理,充分发挥计算机再医院各项工作中的作用,根据医院实际情况,制定本制度。
本支付所指计算机及网络设备是指对分布再各临床、医技、行政、后勤科室,并连接到医院HIS局域网络上的计算机工作站、网络线路、连接设备及其相关设备等,不包含单独使用的计算机、医疗设备附属计算机工作站和直接与互联网连接的计算机及其设备等。
归口管理单位,医院计算机网络中心作为本院计算机系统使用的管理机构,对计算机及网络设备使用状况进行业务指导和工作监督,计算机工程技术人员有权监督和制止一切违反安全管理的行为,并负责软件系统维护和计算机网络硬件系统维护及使用监督。
第四条 计算机网络管理制度是为了更好地提高计算机使第五条第六条第七条第八条第九条用和管理水平的前提下制定的,是统一、全面的医院局域网络管理制度,并以此作为计算机管理和各层次操作人员的工作制度,全院工作人员必须认真执行。
对违反本制度的人员,视其情节严重程度,将按医院有关规定进行处理,后果严重的将按国家《刑法》部分条款及《中华人民共和国计算机信息系统安全保护条例》,交由公安机关处理。
第二节 计算机硬件管理制度
网络系统中各类设备的配置,均由物资采供部统一购置,信息管理部负责提供技术参数及规格。系统硬件设备的购买、使用、保管、登记、报废等,均按医院设备管理相关规定执行。
计算机硬件设备分发到各个使用部门之后,由物资采供部统一贴标,造册管理,信息管理部对设备机箱加锁,安装显示器防护设备(钢绳),使用部门做好设备安全与清洁保养工作。
计算机设备是电源敏感设备,所使用电源为专线专用电源,严禁任何部门和个人私自接驳其他大功率用电设备,以免造成计算机硬件及附属设备损毁。除计算机管理人员外,任何人不得擅自移动计算机
及相关设备,插拔电源、连接、网络线路、确要移动的,应通知信息管理部硬件工程师实施。
第十条 严禁非计算机网络管理人员拆卸、更换计算机主机及显示器,个其他计算机配件。
第十一条 使用部门应由专人负责计算机设备安全,做好防火、防潮(水)、防尘、防盗、防雷工作,如果发现又安全隐患或丢失、损毁,应立即报告部门临到和计算机网络中心。
第十二条 使用部门应定期对不间断电源(ups)进行充、放电维护,确保其处于良好的工作状态,停电时,应及时关闭计算机及不间断电源(ups)。
第十三条 再计算机网络系统设施附近实施的房屋维修、改造及其他活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事先通知计算机网络中心,经负责人同意并采取相应的保护措施后,方可实施作业。
第三节
计算机软件管理制度
第十四条
外来人员未经允许不得操作计算机软件及相关设备,新招聘工作人员,确定要使用信息系统的,由个人到信息管理部领取“库尔勒市第二人民医院信息管理系统使用申请表”,申领工号及授权。
第十五条
各级操作人员必须及时更改初始密码,并不定期做修改更换,严格使用自己的密码,并妥善保管,严禁密码外泄,对密码外泄造成的后果由该工号的持有人自己负责,如有发现密码泄露情况发生,应立即更改,并报告计算机网络中心。
第十六条
严禁破译、盗用他人工号、密码,一旦发现将根据本制度总则第五条处罚条款按情节轻重给予所在科室和个人严厉处罚,情节严重并造成重大损失者将交由公安机关追究其刑事责任。
第十七条
严禁私自卸载或安装、使用其他应用程序(含各种游戏程序),若有需要使用其他程序,应报院领导及信息管理部批准,由专业技术人员安装。一旦发现有私自安装应用程序之行为将依据本制度总则第五条处罚条款按情节轻重给予所在科室和个人严厉处罚。
第十八条
各工作站操作人员应熟练掌握程序操作,操作人员必须经有关部门和计算机网络中心培训考察合格后方有资格上机操作,非本部门人员及未经授权人员一律不得上机操作。
第十九条
各级操作人员根据工作需要,在权限范围内进行日常操作,杜绝非法操作和越权行为,确保网络系统、数据安全运行。
第二十条
使用部门领导应经常对各科室计算机操作人员进行计算机病毒防控知识的宣传和教育,提高安全防控能力。
第四节
计算机网络管理制度
第二十一条
医院计算机局域网线路为医院信息管理系统专用线路,严禁其他线路管理人员私自更改线路设施,拆卸信息点模块等,确要更改的,报信息管理部,由专业工程人员处理。
第二十二条
各大楼、办公区等部门弱电井内网络设施均归信息管理部管理,其叫唤设备、链接设备及其他设备电源均为专用电源,弱电线路为专用线路,严禁其他部门或个人将其电力或电话设施直接接驳到专用线路上,一旦发现,将按总则第五条处罚条款严惩。
第二十三条
禁止计算机网络使用部门或个人未经许可将自用计算机、笔记本电脑、掌上电脑、互联网用计算机等设备接入局域网络,如有发现,将依据本制度总则第五条处罚条款按情节轻重给予所在部门和个人严厉处罚。
第二十四条
严禁私自通过工作站点更改网络交换、网络安全设备、网络服务器等设施参数,通过网络手段恶意攻击服务器和核心交换设备,一经查实,将移交公安部门处理。第二十五条
各部门使用人员严禁私自更改IP地址,扰乱网络资源正常分配使用,严禁非法访问或使用其他手段及相关软件攻击他人计算机。
第二十六条
各网络工作站严格控制机器软盘驱动器和光盘驱动器的使用,严防病毒、木马侵入网络系统,信息管理部作定期检查,定期清理。
第二十七条
外来软件需经院领导批准,信息管理部安全检查后,方可进网运行,非网上使用软件,未经允许,不得随意在网络上安装。
第二十八条
工作站操作人员须严格遵守《操作员管理制度》,如出现网络故障时,及时报告信息管理部,任何人不得随意修改程序。第五节 计算机中心机房管理制度
第二十九条
医院计算机中心机房是按国家计算机场地建设相关规定设计建设的,后续改造或建设应符合国家相关技术标准与规定。
第三十条
信息管理部应设立系统管理员,负责注册用户,设置口令,授予权限,对网络和系统进行监控维护。重点对信息系统软件进行维护,并实现正常运行。同时,负责对机房系统设备进行常规检测和维护,保证设备处于良好功能状态。
第三十一条
保持机房内的清洁卫生,并做好防尘、防火、防水、防触电、防磁、防辐射、防雷击等安全防护工作。第三十二条
未经允许,非机房管理人员不得进入主机房,不得对机房内任何机器进行操作。
第三十三条
未经信息管理部检查的移动硬盘、软盘、光盘及其他媒体,不得上机安装并使用,如果确需使用,必须经过网络管理人员安全气检测后方可使用。
第三十四条
重要的资料及原始磁盘、光盘应专柜保管,如有外借使用,须经计算机网络中心领导批准,进行登记,并及时催还。
第三十五条
磁盘、文件的建档与备份工作应由专人负责,外用的磁盘、文件应做好安全杀毒及备份工作。
第三十六条
网络数据由信息管理部定期进行备份及存档。存档的磁盘、文件,需半年清查一次,以防止损坏或数据丢失。
第三十七条
保持机房整洁干燥,并注意环境湿度、湿度及正常工作温度、湿度。
第三十八条
机房内严禁饮食、吸烟、会客或随意摆放物品。
第六节 硬件工程师管理制度
第三十九条
维修工程师在接到工作站故障电话后,须及时进行故障检查与处理。
第四十条
拆装硬件设备时,须按顺序进行,不可野蛮操作。第四十一条
未经管理人员允许,任何人不得拆装计算机及相关设备,删除系统文件、应用软件,改动计算机的系统设置。
第四十二条
凡拆装、更换任意计算机及相关设备硬件后,须登记在册,以备查询。
第四十三条
工程师需定期巡查各科室计算机及相关设备的运行状况,查看计算机系统文件、应用软件是否有改动和删除。
第四十四条
工程师需备好常用配件,在工作站或网络出现故障时能立即更换或重新安装。
第四十五条
外来技术人员进行维护工作时,须有管理人员陪同或认可。
第七节
软件工程师管理制度
第四十六条
软件工程师在做好计算机软件及网络系统管理的同时应及时了解行业发展动态信息,并协助好院领导制定全院信息化发展的计划与实施方案。
第四十七条
软件工程师应与软件供应商保持良好合作,起到联系医院和公司的纽带作用,医院有修改意见或问题及时反映给公司进行解决,做好医院使用部门的需求分析。第四十八条
工程师所使用的系统口令、密码要经常进行更换,并严格保密,不得向任何人员泄漏。
第四十九条
做好新程序或修改后程序测试的工作,测试运行正常后才能发布使用。未经测试,不得使用。第五十条
工程师应本着医院网络不能间断的工作要求和特点下,及时解决医院网络软件系统的各种故障,保证网络系统安全、正常运行。
第五十一条
做好计算机普及教育工作,做好操作员的系统知识培训工作,积极开展专题讲座,不定期组织学习,及时掌握本专业最新技术和动态。
第八节
计算机操作员管理制度
第五十二条
计算机操作人员严格遵守本制度有关密码的管理规定(详见软件管理制度第十四条、第十五条、第十六条等),一人一号,严禁将自己工号转借他人使用,个人口令不得告诉其他人员,工作口令由个人自己保管,不定期进行修改、更换,不要设置生日、手机号码等复杂度较低密码,如将密码遗忘,可到信息管理部申请初始化密码。第五十三条
使用中严禁私自更改计算机系统设置,在计算机上删除、修改、移动系统文件和应用软件。
第五十四条
液晶屏幕为易损部件,严禁操作人员以任何方式触及屏幕,在操作计算机时,严禁饮食、吸烟等,禁止将水杯和其他有碍计算机运行的物品摆放在机器旁边,以免因液体倾倒等原因造成计算机损伤。
第五十五条
严禁私自安装任何软件,严禁在计算机上玩游戏等娱乐活动。
第五十六条
严禁将光盘、软盘、移动硬盘、U盘(包括MP3、MP4)等移动存储设备接入计算机,一旦发现,将严厉处罚。
第五十七条
使用过程中,应定期为计算机设施打扫卫生,保持计算机及相关设备的清洁,出现故障时应立即停止操作并报告信息管理部,不得擅自进行处理。
第五十八条
操作人员开关机及有关操作必须严格按照操作顺序进行,关机前必须退出所有应用程序,不得随意开关机或强行切断电源,如操作中出现程序死机或操作错误,必须重新启动机器并第一时间通知信息管理部。
第五十九条
操作人员暂时离机必须退出正在使用的应用软件,以免他人借机进行破坏。交班时必须关闭机器重新启动。否则造成纠纷、损失由当事人全面负责。