第一篇:市畜牧局信息化网络运行维护与信息安全保密管理制度
安阳市畜牧局
信息化网络运行维护与信息安全保密
管理制度
为规范我局信息化管理工作,使信息管理平台更好更安全的服务于工作,特制定以下管理制度:
1、数据保密。根据数据的保密规定和用途,确定数据使用人员的存取权限、存取方式和审批手续。
2、禁止泄露、外借和转移专业数据信息。
3、各科(室)站应制定业务数据的更改审批制度,未经批准不得随意更改已在中心域网内公布的业务数据。
4、各科(室)站与因特网连接的计算机不得录入机密文件和涉密信息。
5、加强信息设备使用、维护、安全的管理。
6、明确专人操作、使用、管理信息设备,做到制度落实、职责明确,按规范要求操作、保养。
7、严格执行规章制度,保证计算机系统安全运行。严禁将电脑用于私人学习或玩游戏。发现故障及时报请维修;发生事故妥善处理,并保护好现场。
8、启动设备前,先做状态检查,确认正常再开机。关闭系统时,按规定程序操作。严禁在通电情况下拆卸、移动、擦拭设备,严禁带电插拔电缆线。
9、正确应用各类软件,积极参与相关培训,及时做好系统优化、版本升级、设备维护工作。
10、严格遵守保密制度。对有关数据进行加密处理,定期或不定期地更换保密方法或密码口令。未经有关领导批准,不予查询、打印有关保密资料,不得泄露网络登录用户名和密码。未经许可,不得私自将计算机接入网络,不得将机器设备和数据带出机房。
11、定期对计算机进行查、杀病毒,定期对设备内部进行清扫。定期开机检测长期不使用设备。
12、建立信息收发责任制,确保中心信息、工作情况及时、准确地上传下达。
二〇一一年一月十六日
第二篇:应急通信网络保密、运行维护管理制度
微山湖矿业集团崔庄煤矿 应急通信网络保密、运行维护管理制度
二〇一四年一月
微山湖矿业集团崔庄煤矿
应急通信网络保密、运行维护管理制度
应急通信网络是各种通信网络的技术手段,使应急人员无论在何地、采用何种接入方式,都可优先利用残存的通信资源建立呼叫会话,在应急情况下保障通讯的畅通,企业作为与应急响应相关的重点企业,需要保证能够上传下达,能够迅速的接受上级的指令,而要确保应急救援行动能够在统一指挥下的有效启动,防止应急通信网络不受其它网络运行的不安全因素的影响,特制定保密管理制度:
1、为保护应急通信网络系统的有效运行安全,矿应急救援领导应设负责主管本矿应急通信系统的保密工作。
2、规划和建设应急通信网络系统,应当同步规划落实相应的保密设施。
3、应急通信网络系统的购进、安装和使用,必须符合相关保密要求。
4、应急通信网络系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密;所采取的保密措施应与所处理信息的密切要求相一致。
5、应急通信网络联网应当采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。
6、应急通信网络系统的访问应当按照权限控制、不得进行越权操作;未采取技术安全保密措施的数据库不得联网。
7、保密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。
8、存储企业相关秘密的计算机媒体,应按所存储信息的最高密切标明密级,并按相应密切的文件进行管理;存储在计算机信息系统内的秘密信息应当采取保护措施。
9、存储过应急通信信息的计算机媒体的维修应保证所存储的秘密信息不被泄露。
10、应急通信网络系统打印输出的保密文件,应当按相应密切的文件进行管理。
11、保密信息处理场所应当根据保密程度和有关规定设立控制区,未经管理机关批准无关人员不得进入。
12、保密信息处理场所应当定期或者根据需要进行保密技术检查。
13、应急通信网络系统的保密应实行领导负责制,由使用计算机信息系统的单位的主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。
14、应急通信网络系统的系统安全保密管理人员应经过严格审查,定期进行考核,并保持相对稳定。
15、对在计算机信息系统保密工作中做出显著成绩的单位和人员应给予奖励。
16、违反本规定,由矿应急领导办公室责令其停止使用,限期整改,经相关验收合格后,方可使用。
微山湖矿业集团崔庄煤矿
二〇一四年一月
第三篇:应急通信网络保密、运行维护管理制度
应急通信网络保密、运行维护管理制度
应急通信网络是各种通信网络和技术手段,使应急人员无论在何地、采用何种接入方式,都可优先利用残存的通信资源建立呼叫会话,在应急情况下保障通讯的畅通,企业作为与应急响应相关的重点企业,需要保证能够上传,能够接受上级的指令,而要确保应急救援行动能够在统一指挥下的有效启动,防止应急通信网络受网络运行的不安全因素影响,特制定保密管理制度:
1、为保护应急通信网络系统的有效运行安全,矿应急救援领导组负责主管本矿应急通信系统的保密工作。
2、规划和建设应急通信网络系统,应当同步规划落实相应的保密设施。
3、应急通信网络系统的购进、安装和使用,必须符合相关保密要求。
4、应急通信网络系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密;所采取的保密措施应与所处理信息的密级要求相一致。
5、应急通信网络联网应当采取系统访问控制、数据保护和系统系统安全保密监控管理等技术措施。
6、应急通信网络系统的访问应当按照权限控制、不得进行越权操作;未采取技术安全保密措施的数据库不得联网。
7、保密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。
8、存储企业相关秘密的计算机媒体,应按所存储信息的最高密级标明密级,并按相应密级的文件进行管理;存储在计算机信息系统内的秘密信息应当采取保护措施。
9、存储过应急通信信息的计算机媒体的维修应保证所存储的秘密信息不被泄露。
10、应急通信网络系统打印输出的保密文件,应当按相应密级的文件进行管理。
11、保密信息处理场所应当根据保密程度和有关规定设立控制区,未经管理机关批准无关人员不得进入。
12、保密信息处理场所应当定期或者根据需要进行保密技术检查。
13、应急通信网络系统的保密应实行领导负责制,由使用计算机信息系统的单位的主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。
14、应急通信网络系统的系统安全保密管理人员应经过严格审查,定期进行考核,并保持相对稳定。
15、对在计算机信息系统保密工作中做出显著成绩的单位和人员应给予奖励。
16、违反本规定,由矿应急领导办公室责令其停止使用,限期整改,经相关验收合格后,方可使用。
第四篇:网络信息安全保密管理制度
计算机网络信息安全保密管理制度
一、为保障随州金戈马网络科技有限公司(以下简称公司)内的计算机信息系统安全,防止计算机网络失密泄密事件发生,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律法规,结合本公司实际制定本公司的安全保密制度。
二、为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在公司内局域网计算机上使用。确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。
三、严格限制接入网络的计算机设定为网络共享或网络共享文件,确因工作需要,要在做好安全防范措施的前提下设置,确保信息安全保密。
四、为防止黑客攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,及时更新系统补丁和定时对杀毒软件进行升级,并安装必要的局域网ARP拦截防火墙。
五、本公司酝酿或规划重大事项的材料,在保密期间,将有关涉密材料保存到非上网计算机上。
六、各科室禁止将涉密办公计算机擅自联接国际互联网。
七、保密级别在秘密以下的材料可通过电子信箱、QQ传递和报送,严禁保密级别在秘密以上(含秘密)的材料通过电子信箱、QQ传递和报送。
一、岗位管理制度:
(一)计算机上网安全保密管理规定
1、未经批准涉密计算机一律不许上互联网,如有特殊需求,必须事先提出申请报主管领导批准后方可实施,并安装物理隔离卡,在相关工作完成后撤掉网络。
2、要坚持“谁上网,谁负责”的原则,各科室科长负责严格审查上网机器资格工作,并报主管领导批准。
3、国际互联网必须与涉密计算机系统实行物理隔离。
4、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。
5、加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。
(二)涉密存储介质保密管理规定
1、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。
2、有涉密存储介质的科室需妥善保管,且需填写“涉密存储介质登记表”。
3、存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借他人,不得带出工作区,下班后存放在本单位指定的柜中。
4、各科室负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。
5、涉密存储介质的维修应保证信息不被泄露,需外送维修的要经主管领导批准,维修时要有涉密科室科长在场。
6、不再使用的涉密存储介质应由使用者提出报告,由单位领导批准后,交主管领导监督专人负责定点销毁。
二、人员管理制度及操作规程:(一)计算机维修维护管理规定
1、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,涉密科室科长必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。
2、各涉密科室应将本科室设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。
3、凡需外送修理的涉密设备,必须经主管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。
4、高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录。
5、由办公室指定专人负责各涉密科室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。
6、涉密计算机的报废交主管领导监督专人负责定点销毁。
(二)用户密码安全保密管理规定
1、用户密码管理的范围是指本公司所有涉密计算机所使用的密码。
2、机密级涉密计算机的密码管理由涉密科室负责人负责,秘密级涉密计算机的密码管理由使用人负责。
3、用户密码使用规定。
(1)密码必须由数字、字符和特殊字符组成;
(2)秘密级计算机设置的密码长度不能少于8个字符,密码更换周期不得多于30天;
(3)机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过7天;
4、密码的保存。
(1)秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示主管领导认可。
(2)机密级计算机设置的用户密码须登记造册,并将密码本存放于保密柜内,由科室主任、科长管理。
(三)涉密电子文件保密管理规定
1、涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等。
2、电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下。
3、各用户需在本人的计算机系统中创建“机密级文件”、“秘密级文件”、“内部文件”三个目录,将系统中的电子文件分别存储在相应的目录中。
4、电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面。
5、电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。
6、各涉密科室自用信息资料要定期做好备份,备份介
质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。
7、各科室要对备份电子文件进行规范的登记管理。备份可采用磁盘、光盘、移动硬盘、U盘等存储介质。
8、涉密文件和资料的备份应严加控制。未经许可严禁私自复制、转储和借阅。对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。
9、备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。
(四)涉密计算机系统病毒防治管理规定
1、涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件。
2、每周升级和查、杀计算机病毒软件的病毒样本。确保病毒样本始终处于最新版本。
3、绝对禁止涉密计算机在线升级防病毒软件病毒库,同时对离线升级包的来源进行登记。
4、每周对涉密计算机病毒进行一次查杀检查。
5、涉密计算机应限制信息入口,如软盘、光盘、U盘、移动硬盘等的使用。
6、对必须使用的外来介质(磁盘、光盘,U盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用。
7、对于因未经许可而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任。
(五)上网发布信息保密规定
1、上网信息的保密管理坚持“谁发布谁负责”的原则。凡向国际联网或本单位的网站提供或发布信息,必须经过保密审查批准,报主管领导审批。提供信息的单位应当按照一定的工作程序,健全信息保密审批制度。
2、凡以提供网上信息服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,组织者在上网发布前,应当征得提供信息单位的同意。凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。
3、涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。
4、使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。
随州金戈马网络科技有限公司
2012年10月12日
第五篇:2014信息化运行维护管理制度总结报告
2014年信息化运行维护 管理制度总结报告
自运行维护管理制度发布实施以来,我们严格遵守,最大限度地做到了设备利用最大化,减少设备故障,缩短设备维修代工时间,大大提高了工作效率。虽然我们在很多工作和设备维护方面有了很大的改善和加强,但仍有一些问题需要加以完善和提高。并做出一下建议:
一、工作责任制
明确每个维护人员的工作责任,细分其工作职责和工作范围,避免因为工作性质不明确而相互推脱责任,以免产生不必要的矛盾和冲突,更好地便于工作管理和设备维修维护,优化设备维修流程。
二、工作记录总结
加强工作记录管理,做好每天的工作日志记录,对常见设备故障进行汇总和问题分析,经常出现问题的设备重点管理和维护,对常见的问题和故障做跟踪和记录,对常换的配件做登记和备件,以免下次发生同样故障时,没有配件而增加太多的停机时间,对常见的问题和故障做出解决和维护的最佳方法,并对此进行总结和记录,做到部门之间,维护人员之间更好的技术交流和学习。
三、巡检、维护
加大巡检力度,希望每位维护人员能够做到上班后首先对所管理设备和区域巡检及设备异常问题收集,以便更好的做好维护保养工作。在工作中认真听取操作工的反应,制定好更好的问题解决方法和改善措施。
四、信息化建设工作:
1、今年全省统一业务应用系统正式上线以来,为了确保统一业务应用系统顺利上线运行,我科全面落实上级院的通知要求,积极协调,筹备资金,购置交换机、防火墙、负载均衡等高性能网络设备,加班加点进行线路整理、安装调试。我科为各业务部门的每名检察人员同时安装了正式版软件和练习版软件,利用一切业余时间加紧练习。一旦业务科室在运行中遇到问题,我们积极与上级院业务部门沟通交流,及时解决疑难问题,保证了本院的统一业务应用系统的正常运行。
2、做好网络及计算机的日常维护工作,在工作中,遇到干警电脑出现问题时,能够随叫随到,运用自己所学的业务知识,及时解决问题,保证了业务工作的正常进行以及局域网、三级网的畅通。对局域网内的杀毒软件及时更新,使网络免受病毒的攻击。
3、一年来共调试、服务召开视频会议57次,通过电子显示屏发布信息10次。配合院内各部门做好院务活动的照
相录像工作,其中照相31次,摄像28次,制作视频短片2部。
4、先后参加了省院组织的全国业务系统应用系统管理员培训和网络管理员培训,做好全国检察业务应用系统的后台管理和维护工作,确保检察工作的正常开展。
5、为驻所检察室安装了监控系统并开通了分支网络,促进了监所的网络办公。
6、在我院召开了全市信息化工作现场会,就我院网络管理和维护方面的经验等进行了经验介绍。
7、组织开展驻所检察室固定式同步录音录像培训工作,使固定式录像设备尽快服务自侦部门办案。
8、与办公室结合开展保密检查2次。
五、队伍建设
加强维护人员的专业知识和维修技能,针对具体设备,具体问题做培训和讲座,定期开展工作交流会,针对某一设备,某一方面做讨论分析,增加员工对设备的了解认识和专业水平,努力把设备部门打造成一支高专业技能,好操作能力的团队。
县人民检察院 技术科
2014年12月10日