網(wǎng)絡安全責任制度(通用20篇)
在現(xiàn)在的社會生活中,制度的使用頻率逐漸增多,制度是要求大家共同遵守的辦事規(guī)程或行動準則。擬定制度的注意事項有許多,你確定會寫嗎?以下是小編整理的網(wǎng)絡安全責任制度,僅供參考,希望能夠幫助到大家。
網(wǎng)絡安全責任制度 1
為了加強局計算機及網(wǎng)絡安全的管理,確保網(wǎng)絡安全穩(wěn)定的運行,切實提高工作效率,促進信息化建設的健康發(fā)展,現(xiàn)結合實際情況,制定本管理規(guī)定。
局信息化領導小組辦公室是計算機及網(wǎng)絡系統(tǒng)的管理部門,履行管理職能。局信息中心具體負責局計算機(包括外部設備)及網(wǎng)絡設備的選型、安裝、維修;應用系統(tǒng)及軟件的安裝、維護;負責局計算機網(wǎng)絡系統(tǒng)的安全保密工作。
計算機使用管理
第一條 各科室、局屬各單位對所使用的計算機及其軟硬件設施,享有日常使用的權利,負有保管的義務。
第二條 計算機開啟關閉應按規(guī)定步驟進行,工作人員應規(guī)范使用計算機設備。如因操作不當?shù)仍驅е略O備損壞,將視情節(jié)處理。
第三條 各科室計算機實行專人專用,使用統(tǒng)一分配的`口令進入局域網(wǎng),發(fā)現(xiàn)不能進入局域網(wǎng)須及時報告網(wǎng)管人員,不得擅自修改計算機的IP地址和CMOS設置參數(shù)。
第四條 各科室、各單位確需增加計算機設備或網(wǎng)絡終端接口,應向局信息中心提出申請,經(jīng)批準后,由網(wǎng)管人員負責接入。
第五條 工作人員使用計算機時,不得關閉殺毒軟件和網(wǎng)絡防火墻,應確保防火墻處于激活狀態(tài)。防病毒軟件要定期進行更新升級,定期和及時對電腦進行殺毒,清潔,除塵,保證電腦能安全運行。工作人員發(fā)現(xiàn)計算機病毒應及時清除并報告網(wǎng)管人員備案。
第六條 禁止私自拆卸和擅自修理計算機,禁止私自更換計算機硬件設備。如需修理或更換,應先報局信息中心經(jīng)審批后由網(wǎng)管人員或計算機公司專業(yè)人員負責修理或更換。
第七條 為保證業(yè)務系統(tǒng)安全工作,軟盤、光盤等存儲設備必須經(jīng)病毒檢查后方可使用。
網(wǎng)絡系統(tǒng)安全管理
第八條 嚴格遵守信息傳遞操作流程。各終端計算機可根據(jù)工作需要設立共享硬盤或文件夾,設立的共享硬盤或文件夾使用完畢后應立即取消共享設置。
第九條 網(wǎng)絡用戶密碼及共享權限密碼嚴禁外泄。嚴禁擅自查看、修改、拷貝其局域網(wǎng)內(nèi)其他計算機的程序及內(nèi)容。
第十條 不瀏覽和發(fā)布反動、黃色、邪教,反動言論等信息,一經(jīng)發(fā)現(xiàn),嚴肅查處,停止使用互聯(lián)網(wǎng)權限。嚴禁在線播放或下載電影、電視劇等,禁止擅自安裝使用游戲。
第十一條 局信息中心網(wǎng)管人員要定期檢查各計算機終端運行情況,發(fā)現(xiàn)問題,及時排除。
第十二條 非因工作需要,不得將機關計算機設備和存儲涉密信息的軟件、磁盤、光盤及其他存儲介質帶離機關。因工作需要帶出工作區(qū)域的,須經(jīng)批準后登記備案才能帶出。嚴禁將與工作無關的存儲介質在單位的計算機上使用。嚴禁存儲介質在內(nèi)外網(wǎng)計算機,以及在涉密與非涉密計算機間互用。
第十三條 建立、健全計算機病毒的預防、發(fā)現(xiàn)、報告、消除管理制度及計算機設備的使用、維護制度,對機關的計算機信息網(wǎng)絡系統(tǒng)進行經(jīng)常性的病毒檢測。
第十四條 未經(jīng)允許,禁止開設文件服務器、共享服務器、下載服務器、FTP服務器、WEB服務器、E-MAIL服務器、游戲服務器、媒體服務器、網(wǎng)絡磁盤、聊天服務器等各種對外服務器。
第十五條 禁止使用各類群發(fā)、搶占網(wǎng)絡帶寬、強迫他人下網(wǎng)的.軟件;局域網(wǎng)內(nèi)的計算機禁止使用多線程下載文件而造成網(wǎng)絡擁堵、系統(tǒng)癱瘓、影響別人正常使用。
數(shù)據(jù)庫系統(tǒng)管理
隨著信息化工作的深入開展,不同格式、不同內(nèi)容的數(shù)據(jù)庫也將越來越多,市局數(shù)據(jù)中心涉及20多種不同類型的數(shù)據(jù)庫系統(tǒng),因此對于數(shù)據(jù)庫系統(tǒng)的管理也應進一步規(guī)范。
第十六條 網(wǎng)絡系統(tǒng)用戶,須做好自身用戶密碼和權限的保密工作,新用戶系統(tǒng)啟用后兩天內(nèi)必須更改初始密碼,不得將密碼隨意告訴他人。
第十七條 數(shù)據(jù)庫管理員不得將數(shù)據(jù)庫管理員密碼隨意透露給他人;不得將數(shù)據(jù)庫一般用戶密碼泄漏或隨意修改其用戶權限; 不能向任何人泄露數(shù)據(jù)庫存儲的內(nèi)容。
第十八條 若因用戶名和密碼泄露造成數(shù)據(jù)庫信息被更改或流失的,由泄密者承擔責任,情節(jié)嚴重者遞交局黨組處理。
第十九條 數(shù)據(jù)庫管理員隨時做好數(shù)據(jù)庫的備份,核心數(shù)據(jù)庫的進入必須設置準入的用戶名和密碼,只有用戶名和密碼同時輸入正確時才能更改、導出數(shù)據(jù)庫信息;數(shù)據(jù)庫管理員對不正當?shù)臄?shù)據(jù)庫信息更改行為做好記錄,并由提出更改要求的人員簽字。
第二十條 任何人不得隨意向外單位或個人提供紙質或電子版的數(shù)據(jù)庫信息,如確須提供的,需經(jīng)相關業(yè)務分管領導審核、審批同意,并經(jīng)相關業(yè)務科室負責人簽字確認后方可提供。
中心機房管理制度
1、機房設備是國土資源廣域網(wǎng)、局域網(wǎng)和門戶網(wǎng)站賴以運行的載體。隱患險于明火,防范勝于救災,責任重于泰山。信息中心工作人員要以高度的責任心確保機房設備的安全、正常運行。
2、非信息中心工作人員嚴禁出入機房。除信息中心人員外,任何人不得接觸和使用服務器、路由器、交換機、防火墻等網(wǎng)絡設備。網(wǎng)絡管理人員必須遵守安全操作程序,不得安裝與工作無關的軟件系統(tǒng)。
3、網(wǎng)絡設備參數(shù)為局內(nèi)部工作秘密,任何人不得向外泄露。系統(tǒng)管理員須定期更換服務器登陸密碼,并做好記錄。
4、凡在服務器上開通FTP的,須報信息中心和局領導同意后方可實施。所有工作人員使用的計算機擬接入互聯(lián)網(wǎng),須經(jīng)局領導同意,信息中心人員不得擅自實施。
5、機房所有設備僅為全局工作服務,禁止利用機房設備對外承接業(yè)務,嚴禁將機房設備帶出機房使用。
6、加強機房消防安全管理。定期對機房供電線路及照明器具等進行檢查,防止因線路老化等原因造成火災。定期檢查更換消防用品。
7、保持機房的溫濕度,特別防止溫度過高對設備造成損害。
8、嚴禁易燃易爆和強磁物品及其它與機房工作無關的物品進入機房。
9、機房內(nèi)禁止吸煙、用餐、吃零食、打牌下棋、嬉戲喧嘩等行為。
10、進入機房必須換拖鞋或用鞋套。機房設備、桌椅等確保沒有積塵和污跡,地面無塵,保持機房整潔。
11、建立機房人員值班制度。值班人要對當日值班期間網(wǎng)絡運行情況、溫濕度情況等做好詳細記錄。交接班時須履行相關手續(xù),注明交接時間。
12、建立運轉靈活、反應靈敏的網(wǎng)絡應急處理協(xié)調(diào)機制,確保發(fā)生突發(fā)網(wǎng)絡安全緊急事件時,能夠準確判斷、快速反應,盡可能避免、減少突發(fā)事件給廣域網(wǎng)和局域網(wǎng)運行帶來的影響。
13、建立機房管理責任人制度。責任人要加強管理和監(jiān)督,落實以上制度,建好網(wǎng)絡設備及線路端口分布(變動)、設備故障排除等臺賬。機房管理責任人必須于周一上午上班后和周五下午下班前,對所有設備運行狀況和運行環(huán)境進行全面檢查并做好記錄,發(fā)現(xiàn)問題及時處理,重大情況及時報告。網(wǎng)絡發(fā)生故障或隱患時,須對所發(fā)生的故障現(xiàn)象、處理過程和結果等做好詳細記錄。
14、中心機房是局重點防盜、防火部門。大樓值班人員必須重點關注。非正常上班期間,如遇長時間停電,須提前告知信息中心,以便及時采取應急措施。
15、違反以上規(guī)定者,視情節(jié)輕重對當事人進行嚴肅處理,造成損失的,由當事人賠償,并追究相關責任。
中心機房值班制度
1、信息中心人員每周輪流值班(如有特殊情況經(jīng)領導批準后可進行調(diào)整),值班人員須模范執(zhí)行《中心機房管理制度》。
2、值班人員不得擅離崗位。如有特殊情況需短暫離開,可請其他機房工作人員代班。代班人員履行值班人員職責。
3、值班人員要加強安全防范意識,最后離開前,必須對機房進行全面檢查,關閉工作間空調(diào)、電燈等設備,關好門窗。
4、值班人員須掌握滅火器的使用方法。發(fā)生火災時能先期處置并及時報火警。
5、值班人員要對當日值班期間網(wǎng)絡運行情況、溫濕度情況等做好詳細記錄,并嚴格執(zhí)行交接班制度,注明交接時間。
6、值班人員負責機房衛(wèi)生清潔工作,保持機房整潔。
7、值班人員玩忽職守造成后果者,按有關規(guī)定予以處罰。
網(wǎng)絡安全責任制度 2
一、必須遵守《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》和《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》以及其它相關法律、法規(guī)的規(guī)定。
二、學校網(wǎng)絡中心必須采取各種技術及行政手段保證網(wǎng)絡安全和信息安全。
三、網(wǎng)絡中心的工作人員和用戶必須對所提供的信息負責。不得利用計算機聯(lián)網(wǎng)從事危害國家安全,泄露國家秘密等違法活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風俗文化的信息。
四、不允許進行任何干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和破壞網(wǎng)絡設備的活動。包括不許在網(wǎng)絡上發(fā)布不真實的信息,不許散布計算機病毒,不許使用網(wǎng)絡進入未經(jīng)授權使用的.計算機等。
五、學校應設立網(wǎng)絡安全員,負責網(wǎng)絡安全和信息安全工作。
六、網(wǎng)絡中心應按照《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》定期對相應的網(wǎng)絡用戶進行有關的網(wǎng)絡安全和信息安全教育。
七、網(wǎng)絡中心應根據(jù)國家有關規(guī)定對上網(wǎng)用戶進行審查。凡違反國家有關規(guī)定的信息嚴禁上網(wǎng)。
八、所有用戶有義務向網(wǎng)絡安全員和有關部門報告違法犯罪行為和有害信息。
九、網(wǎng)絡中心和用戶必須接受上級有關部門依法進行的監(jiān)督檢查。對違反本管理辦法的個人,將對其進行警告,停止網(wǎng)絡連接、上報學校等處理。
十、安裝正版殺毒軟件、防火墻,按時更新殺毒軟件、防火墻,定期殺毒,防范非法用戶入侵,防止計算機病毒入侵。
網(wǎng)絡安全責任制度 3
一、校園網(wǎng)的安全運行和所有網(wǎng)絡設備的管理維護工作由學校網(wǎng)絡管理中心負責。
二、網(wǎng)絡管理中心機房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設備,保證網(wǎng)絡設備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設備運行情況檔案及網(wǎng)絡設備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
三、除網(wǎng)絡管理中心外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。
四、校園網(wǎng)對外發(fā)布信息的'WEB服務器中的內(nèi)容,必須經(jīng)發(fā)布信息的學校部門負責人審核并簽署意見后,交校辦公室審核備案,由網(wǎng)絡管理中心從技術上開通其對外的信息服務。
五、網(wǎng)絡使用者不得利用各種網(wǎng)絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡用戶權益的侵犯。
六、為防范黑客攻擊,校園網(wǎng)出口處應設置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡管理中心必須在二十四小時內(nèi)向當?shù)乜h以上公安機關報告。
七、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應使用經(jīng)公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
九、校園網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
十、雙休日、節(jié)假日,要有專人檢查網(wǎng)絡運行情況。
十一、學校網(wǎng)絡管理中心必須遵守國家公安部及省公安廳關于網(wǎng)絡管理的各項法律、法規(guī)和有關技術規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動,校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進出校園網(wǎng)訪問信息的所有用戶必須使用網(wǎng)絡管理中心負責設立的代理服務器、Email服務器。
十二、服務器必須保持日志記錄功能,歷史記錄保持時間不得低于2個月。
網(wǎng)絡安全責任制度 4
第一章總則
第一條為明確網(wǎng)絡與信息安全事故責任主體(以下簡稱“責任主體”),做好網(wǎng)絡與信息安全事故的責任認定和追究工作,結合學校實際情況,制定本制度。
第二條責任主體的范圍包括各部門、單位或個人等。山東科技大學網(wǎng)絡安全和信息化領導小組(以下簡稱“領導小組”)負責追究責任主體的事故責任,稱為“責任追究主體”。
第三條網(wǎng)絡與信息安全事故的責任認定實行“誰主管誰負責、誰使用誰負責”的`原則,由領導小組組織實施。
第四條發(fā)生網(wǎng)絡與信息安全事故后,應根據(jù)安全事件造成的影響及相關責任主體的處置態(tài)度,作出如下處理:
。ㄒ唬┡u教育。包括責令責任主體檢查、誡勉談話等。
(二)通報批評。在事發(fā)部門、單位范圍內(nèi)對責任主體發(fā)文通報,責令整改,并由責任主體向學校主管領導作出書面檢查。
。ㄈ﹩栘熥坟。將事故納入責任主體的年度考核,取消當年年度考核評優(yōu)資格,降低或扣除責任主體的年度績效;依照發(fā)生網(wǎng)絡與信息安全事故的嚴重程度,對責任主體和相關責任人處以罰款、賠償事故損失、降職,直至解聘等。
。ㄋ模﹫缶幚。嚴重損壞社會或國家利益的,上報當?shù)毓膊块T處理。
第五條責任追究應當堅持公平公正、有責必究、過罰相當、教育與懲戒相結合的原則。
第二章責任追究范圍和適用
第六條責任主體未按規(guī)定落實相關網(wǎng)絡與信息安全管理制度及技術規(guī)范,導致一般安全事件發(fā)生的,應對其進行批評教育。
第七條責任主體未按規(guī)定落實相關網(wǎng)絡與信息安全管理制度及技術規(guī)范,導致較大安全事件發(fā)生的,應對其進行通報批評。
第八條責任主體未按規(guī)定落實相關網(wǎng)絡與信息安全管理制度及技術規(guī)范,導致重大或特別重大安全事件發(fā)生的,應當予以問責追責,情況十分嚴重的應報警處理。
第九條有下列情形之一者,減輕或不追究責任主體的責任:
。ㄒ唬┮虿豢煽沽е掳l(fā)生的網(wǎng)絡與信息安全事故。
。ǘ┯谐浞肿C據(jù)證明完全落實了相關安全要求,由未知原因導致網(wǎng)絡與信息安全事故發(fā)生的。
第十條責任主體主動承認過錯并及時修補管理或技術漏洞,視減少損失、挽回影響程度,予以從輕或減輕責任追究。
第三章責任追究程序和實施
第十一條責任追究程序包括調(diào)查、對調(diào)查報告審核、作出責任追究決定等。
第十二條網(wǎng)絡安全和信息化領導小組辦公室負責對網(wǎng)絡與信息安全事故的調(diào)查和對事故責任的初步定性,并對調(diào)查報告進行審核。
第十三條調(diào)查報告的審核重點:
。ㄒ唬┦鹿实氖聦嵤欠袂宄
。ǘ┳C據(jù)是否確實、充分;
。ㄈ┬再|認定是否準確;
。ㄋ模┴熑蝿澐质欠衩鞔_。
第十四條對責任主體的追究決定由領導小組作出,相關部門實施。
第四章附則
第十五條本制度由網(wǎng)絡安全和信息化領導小組辦公室負責解釋。
第十六條本制度自發(fā)布之日起施行。
網(wǎng)絡安全責任制度 5
為了加強領導,完善管理,建立嚴密的網(wǎng)絡安全人員組織機制,我校特成立網(wǎng)絡安全領導小組,領導小組日常基本工作要求如下:
1、提高認識,從講政治的高度認識網(wǎng)絡安全的重要性。
2、積極采取措施杜絕他人利用校園網(wǎng)從事危害國家安全、泄露國家機密、違法犯罪等活動。
3、制定、落實計算機系統(tǒng)安全操作規(guī)程,并定期檢討和更新,保證適應新時期的要求、可執(zhí)行性強。
4、組織相關規(guī)章制度、法律法規(guī)知識的學習,加強計算機法制宣傳活動。
5、設立專門人員對計算機網(wǎng)絡、設備統(tǒng)一規(guī)劃和管理,做到設備不亂用、專職專人專責,落實各級責任人、工作任務清晰、責任到位。
6、每天必須進行系統(tǒng)巡查,包括檢查網(wǎng)站、論壇、留言板(BBS)等欄目內(nèi)容,落實信息先審后發(fā)制度,及時發(fā)現(xiàn)問題。
7、每次系統(tǒng)變更(新增、減少、更改配置等)應做好備案登記,每周進行一次系統(tǒng)清點,對新變動的系統(tǒng)部分及時跟蹤。
8、每周對操作系統(tǒng)、防病毒系統(tǒng)進行升級、打補丁。
9、加強密碼設置和保護,設置復雜密碼,經(jīng)常修改密碼。經(jīng)常進行數(shù)據(jù)備份。
10、積極配合上級部門的'計算機系統(tǒng)安全保障工作,積極了解最新的安全技術發(fā)展動態(tài)和規(guī)定。
11、發(fā)現(xiàn)網(wǎng)絡異常、系統(tǒng)遭到惡意攻擊和破壞、內(nèi)容被刪改、或者出現(xiàn)不良、反動等信息跡象,不得馬上修復系統(tǒng)資料和數(shù)據(jù),應先立即保護好現(xiàn)場,備份案件記錄和歷史數(shù)據(jù),同時及時上報區(qū)教育網(wǎng)絡中心。
網(wǎng)絡安全責任制度 6
一、計算機信息系統(tǒng)安全領導小組應對所有進入校園網(wǎng)的信息進行有效的病毒檢測。對于新發(fā)現(xiàn)的病毒要及時備份染毒文件并提交殺毒軟件提供商,以盡快獲得解決方案。
二、所有對外發(fā)布的`信息必須進行有效的病毒檢測,以防止病毒的擴散,對于新發(fā)現(xiàn)的病毒要及時備份染毒文件,并追查病毒來源。
三、計算機信息系統(tǒng)安全領導小組應隨時檢查防火墻、網(wǎng)絡病毒檢測等網(wǎng)絡安全技術措施的配置,以防止網(wǎng)絡安全漏洞造成的后果擴散。
四、計算機信息系統(tǒng)安全領導小組應對學校網(wǎng)絡進行有效的網(wǎng)絡安全配置,并要求各辦公室報告已發(fā)現(xiàn)網(wǎng)絡安全漏洞。
五、計算機信息系統(tǒng)安全領導小組應采用合理的技術手段對網(wǎng)絡運行安全進行有效的監(jiān)控。
六、嚴禁校園網(wǎng)內(nèi)各辦公室及功能室任何上網(wǎng)計算機對全網(wǎng)絡范圍內(nèi)進行網(wǎng)絡掃描、偵聽、IP欺騙、對校園網(wǎng)主機或其他部門的主機進行非法攻擊或侵入等非法活動,一經(jīng)發(fā)現(xiàn),將按情節(jié)予以中斷網(wǎng)絡連接或校內(nèi)公開批評處理。
七、嚴禁校園網(wǎng)內(nèi)的用戶利用網(wǎng)絡有意或無意的傳播病毒,在通過網(wǎng)絡向其他用戶傳送文件時,應先進行病毒檢測,確認無病毒后方可傳送,對于有意傳播病毒的將取消上網(wǎng)資格,情節(jié)嚴重的將送交公安機關處理。
網(wǎng)絡安全責任制度 7
1、具體負責校園網(wǎng)網(wǎng)絡安全的管理,協(xié)調(diào)各部門實施校園網(wǎng)網(wǎng)絡安全的有關管理措施。
2、維護和管理學院網(wǎng)絡版殺毒軟件,監(jiān)控網(wǎng)絡病毒,并對用戶的網(wǎng)絡版殺毒軟件使用提供技術支持。
3、負責校園網(wǎng)網(wǎng)絡安全的管理,做好各服務器的防病毒和防篡改工作,對服務器進行定期查毒、殺毒,及時下載并安裝系統(tǒng)漏洞補丁,采取各種有效措施防止黑客攻擊和破壞。
4、對網(wǎng)絡的系統(tǒng)及環(huán)境進行安全維護,隨時監(jiān)督網(wǎng)絡情況,防止黑客入侵、病毒侵害及網(wǎng)絡安全,配合有關部門進行相應管理。
5、網(wǎng)絡安全人員要協(xié)助信息管理中心技術人員定期檢查有關網(wǎng)絡和服務器系統(tǒng)的運行日志,定期和不定期地進行對全校校園網(wǎng)進行網(wǎng)絡安全檢查。
6、對校園網(wǎng)上的.信息進行管理,隨時更新并查看信息內(nèi)容,刪除、屏蔽有害信息,為用戶提供內(nèi)容豐富健康的信息服務。
7、定期檢查有關網(wǎng)絡和服務器系統(tǒng)的運行日志,定期和不定期對校園網(wǎng)進行安全檢查。
8、負責與省公安廳、市公安局等有關計算機安全監(jiān)察部門的聯(lián)系及有關材料的組織、匯總和上報工作。
9、網(wǎng)絡安全員根據(jù)國家、地方和學校的有關文件精神,根據(jù)校園網(wǎng)的工作需要,提出并組織制定和修訂校園網(wǎng)的有關網(wǎng)絡安全管理的各項規(guī)定并監(jiān)督實施。
10、網(wǎng)絡安全員須積極配合公安等安全和保密的有關執(zhí)法部門,對網(wǎng)絡違法案件進行調(diào)查和取證等工作。
11、做好校園網(wǎng)及學校各計算機的安全涉密工作。
網(wǎng)絡安全責任制度 8
智慧校園校園網(wǎng)是為教學工作及學校管理而建立的計算機信息網(wǎng)絡,目的在于利用先進實用的計算機技術和網(wǎng)絡通信技術,實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展,保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權益,更好的為教育教學服務,特制定如下管理制度。
第一章總則
一、本管理制度所稱的校園網(wǎng)絡系統(tǒng),是指由校園網(wǎng)絡設備、配套的網(wǎng)絡線纜設施、網(wǎng)絡服務器、工作站所構成的,為校園網(wǎng)絡應用而服務的硬件、軟件的集成系統(tǒng)。
二、校園網(wǎng)絡的安全管理,應當保障計算機網(wǎng)絡設備和配套設施的安全,保障信息的'安全和運行環(huán)境的安全,保障網(wǎng)絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
三、校園網(wǎng)實行統(tǒng)一管理、分級負責制。網(wǎng)絡中心負責對校園網(wǎng)資源進行管理,負責全校的網(wǎng)絡安全和信息安全工作,定期對相應的網(wǎng)絡用戶進行有關信息安全和網(wǎng)絡安全教育并對上網(wǎng)信息進行審查和監(jiān)控;各處室及辦公室負責對本部門資源進行管理;各部門計算機責任人負責對本部門計算機系統(tǒng)的管理。有關校園網(wǎng)上進行學校信息發(fā)布、新聞宣傳系統(tǒng)、管理信息系統(tǒng)等方面的信息服務,歸口學校辦公室負責。
四、任何單位和個人,未經(jīng)校園網(wǎng)網(wǎng)絡中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備。
五、所有上網(wǎng)用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務器、工作站的活動。
六、進入校園網(wǎng)的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查,必須接受學校網(wǎng)絡中心進行的網(wǎng)絡系統(tǒng)及信息系統(tǒng)的安全檢查。
七、使用校園網(wǎng)的全體師生有義務向網(wǎng)絡中心和有關部門報告違法行為和有害信息。
第二章網(wǎng)絡安全管理
一、校園網(wǎng)由學校網(wǎng)絡中心統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴格使用由網(wǎng)絡中心分配的IP地址。網(wǎng)絡管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡中心負責對其進行監(jiān)督和檢查。任何人不得更改IP及網(wǎng)絡設置,不得盜用IP地址及用戶帳號。
二、與校園網(wǎng)相連的計算機用戶建設應當符合國家的有關標準和規(guī)定,校園內(nèi)從事施工、建設,不得危害計算機網(wǎng)絡系統(tǒng)的安全。
三、網(wǎng)絡管理員負責全校網(wǎng)絡及信息的安全工作,建立網(wǎng)絡事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡中心必須及時備案并向公安機關報告。
四、對所有聯(lián)網(wǎng)計算機要及時、準確登記備案。網(wǎng)絡教室不準對社會開放。
五、校園網(wǎng)中對外發(fā)布信息的Web服務器中的內(nèi)容必須經(jīng)領導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經(jīng)過校領導的批準。
六、校園網(wǎng)各類服務器中開設的帳戶和口令為個人用戶所擁有,網(wǎng)絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。
七、加強對師生用戶上網(wǎng)安全教育指導和監(jiān)督:
1、校園網(wǎng)內(nèi)必須安裝網(wǎng)絡版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
2、加強對學生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
3、專用的財務工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡工作。
八、網(wǎng)絡中心統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
九、禁止私自安裝、卸載程序;在校園網(wǎng)上,禁止使用盜版軟件,不允許玩計算機游戲,不允許無關人員使用,也不允許進行與工作無關的操作,禁止任意修改和刪除計算機的系統(tǒng)文件和系統(tǒng)設置。
十、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。
十一、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。
十二、未經(jīng)校園網(wǎng)絡中心及各子網(wǎng)網(wǎng)管的同意,不得將有關服務器、工作站上的系統(tǒng)軟件、應用軟件轉錄、傳遞到校外。
十三、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
十四、保護校園網(wǎng)的設備和線路,不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設備及附屬設備,不準擅自把計算機設備外借。
十五、各處室部門和教研組必須加強對計算機的管理,指定專人負責管理。管理員應經(jīng)常測試計算機設備的性能,發(fā)現(xiàn)故障及時通知網(wǎng)絡中心處理。
十六、各處室部門和教研組應認真做好本單位計算機的養(yǎng)護和清潔衛(wèi)生工作。
第三章網(wǎng)絡用戶安全守則
一、使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風化的信息。
二、除校園網(wǎng)負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
三、用戶要嚴格遵守校園網(wǎng)絡管理規(guī)定和網(wǎng)絡用戶行為規(guī)范,不隨意把帳號借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好帳號和IP地址。嚴禁用各種手段破解他人口令、盜用帳號和IP地址。
四、網(wǎng)絡用戶不得利用各種網(wǎng)絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡用戶權益的侵犯。
五、使用校園網(wǎng)的全體師生有義務向網(wǎng)絡中心報告違法行為和有害的、不健康的信息。
第四章處罰辦法
違反本制度規(guī)定,有下列行為之一者,學?商岢鼍、停止其上網(wǎng),情節(jié)嚴重者給予行政處分,或提交司法部門處理。
一、查閱、復制或傳播下列信息者:
1、煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度。
2、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施。
3、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序。
4、公然侮辱他人或者捏造事實誹謗他人。
5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
二、破壞、盜用計算機網(wǎng)絡中的信息資源和進行危害計算機網(wǎng)絡安全的活動。
三、盜用他人帳號或私自轉借、轉讓用戶帳號造成危害者。
四、故意制作、傳播計算機病毒等破壞性程序者。
五、上網(wǎng)信息審查不嚴,造成嚴重后果者。
六、使用任何工具破壞網(wǎng)絡正常運行或竊取他人信息者。
七、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡安全運行與管理的惡劣行徑者。
網(wǎng)絡安全責任制度 9
一、校園網(wǎng)絡設施系學校貴重財產(chǎn)和精密設備,學校師生應嚴格執(zhí)行有關規(guī)定。
二、校園網(wǎng)絡要有完備的防火、防潮、防盜、防磁、防雷、防觸電、防病毒和防黑客侵入等設備和措施。中心機房應安裝空調(diào),保持室溫、溫度穩(wěn)定。
三、學校應制定《網(wǎng)絡事故安全預案》,全校師生應掌握其相關內(nèi)容。當發(fā)生緊急事件時按照《網(wǎng)絡事故安全預案》進行處理。
四、校園網(wǎng)絡管理人員負責監(jiān)控校園網(wǎng)絡的運行狀態(tài),隨時了解網(wǎng)絡運行情況,如有異常,應及時處理,保證學校的教育教學和各項管理正常進行。
五、校園網(wǎng)絡管理人員應隨時查看網(wǎng)絡日志,屏蔽含有有害數(shù)據(jù)的網(wǎng)頁。
六、全校師生不得在網(wǎng)絡上發(fā)布不真實的信息、散布有害信息(包括計算機病毒、反動信息等)、進入未經(jīng)授權使用的`計算機和不以真實身份使用網(wǎng)絡資源,禁止訪問不明網(wǎng)站。
七、學校師生不得在網(wǎng)絡上發(fā)布不真實的信息、散布計算機病毒、進入未經(jīng)授權使用的計算機和不以真實身份使用網(wǎng)絡資源。
八、學校師生在發(fā)現(xiàn)有害信息或數(shù)據(jù)時,應及時向校園網(wǎng)絡管理人員報告,并保護現(xiàn)場及相關資料。
九、全校教職工應對所使用的數(shù)據(jù)做好定期備份,在緊急時刻應立即備份。
網(wǎng)絡安全責任制度 10
1、學校計算機網(wǎng)絡系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由信息中心負責,任何部門和個人未經(jīng)同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備。
2、不準通過學校內(nèi)部網(wǎng)絡發(fā)布和工作無關的信息;不準通過電子郵件、BBS、Chat等方式發(fā)布不健康的、xxx的、或者和工作無關的信息。任何部門和個人不得在學校計算機網(wǎng)絡上傳送危害國家安全的信息(包括多媒體信息),錄閱、傳送淫穢、色情資料。
3、任何部門和個人不得利用聯(lián)網(wǎng)計算機從事危害計算機網(wǎng)絡系統(tǒng)的.活動,不得危害或侵入未授權的服務器或工作站。不準通過內(nèi)部網(wǎng)絡從事和工作無關的活動,包括:不準攻擊內(nèi)部或者外部的任何機器。不得以任何方式對服務器、工作站進行修改、設置、刪除等操作。不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為視為對學校計算機網(wǎng)絡安全運行的破壞行為。
4、不準將工作用機交給非校內(nèi)人員使用。不準擅自使用他人的機器;不準通過他人的機器從事違反規(guī)定的活動。
5、任何部門不得在學校計算機網(wǎng)絡上從事對用戶帳戶及口令的偵聽、盜用活動,對其他網(wǎng)站的惡意攻擊或黑客攻擊行動。
6、嚴禁在計算機上安裝游戲軟件,嚴禁使用來歷不明,易引發(fā)病毒傳染的軟件。對來歷不明的可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
7、各處室、教研組對上網(wǎng)計算機的使用要嚴格管理,部門負責人為網(wǎng)絡安全責任人。公共機房不準對社會開放。
8、所有教師必須認真保管自己的機器賬號和網(wǎng)管部授權使用的賬號;所有賬號至少要每個季度更新一次。
9、網(wǎng)管部門要加強監(jiān)控和管理;在學校網(wǎng)關上要配置防火墻和監(jiān)控服務器;對外部IP加強管理,落實到人頭;服務器賬號要加強管理,落實責任人。
10、以上規(guī)定,請大家自覺遵守。如有違背,學校將酌情處理;必要的時候,交由公安機關處理。
網(wǎng)絡安全責任制度 11
為加強網(wǎng)絡管理,保障網(wǎng)絡暢通,杜絕利用網(wǎng)絡進行非法活動,使之更好地方便游客,特制定本制度。
一、安全教育與培訓
1.組織管理員認真學習《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡安全管理制度》及《信息發(fā)布審核、登記制度》,提高工作人員的維護網(wǎng)絡安全的警惕性和自覺性。
2.對所有網(wǎng)絡用戶進行安全教育和培訓,使用戶自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,具備基本的網(wǎng)絡安全知識。
3.不定期地邀請公安機關有關人員、設備提供商專業(yè)技術人員進行信息安全方面的培訓,加強對有害信息,特別是影射性有害信息的識別能力,提高防范能力。
二、病毒檢測和網(wǎng)絡安全漏洞檢測
1.服務器如果發(fā)現(xiàn)漏洞要及時修補漏洞或進行系統(tǒng)升級。
2.網(wǎng)絡信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡或入網(wǎng)計算機的人或事。
3.所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關法律、法規(guī)和規(guī)章制度的人或事予以制止或向相關部門反映、舉報,協(xié)助有關部門或管理人員對上述人或事進行調(diào)查、取證、處理,應該向調(diào)查人員如實提供所需證據(jù)。
4.網(wǎng)絡管理員應根據(jù)實際情況和需要采用新技術調(diào)整網(wǎng)絡結構、系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時排除系統(tǒng)隱患。
三、網(wǎng)絡安全管理員崗位職責
1.保障網(wǎng)絡暢通和網(wǎng)絡信息安全。
2.嚴格遵守國家、省、市制定的相關法律、行政法規(guī),嚴格執(zhí)行我司制定的《網(wǎng)絡安全工作制度》,以人為本,依法管理,確保網(wǎng)絡安全有序。
3.服務器如果發(fā)現(xiàn)漏洞要及時修補漏洞或進行系統(tǒng)升級。
4.網(wǎng)絡信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡或入網(wǎng)計算機的人或事。
5.所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關法律、法規(guī)和規(guī)章制度的人或事予以制止或向相關部門反映、舉報,協(xié)助有關部門或管理人員對上述人或事進行調(diào)查、取證、處理,應該向調(diào)查人員如實提供所需證據(jù)。
6.網(wǎng)絡管理員應根據(jù)實際情況和需要采用新技術調(diào)整網(wǎng)絡結構、系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時排除系統(tǒng)隱患。
四、網(wǎng)絡賬號使用登記和操作權限
1.上網(wǎng)IP地址是上網(wǎng)主機在網(wǎng)上的合法用戶身份標志,所有上網(wǎng)主機必須到網(wǎng)絡管理部門進行登記注冊,將本機的重要網(wǎng)絡技術資料(包括主機型號,技術參數(shù),用戶名,主機名,所在域名或工作組名,網(wǎng)卡類型,網(wǎng)卡的MAC地址,網(wǎng)管部門分配的IP地址)詳盡備案,以備核查。
2.上網(wǎng)用戶未經(jīng)許可,不得擅自改動本機IP地址的主機。
3.網(wǎng)絡管理部門對賬號與權限劃分要進行有效的'備份,以便網(wǎng)絡發(fā)生故障時進行恢復。
4.賬號與操作權限的設置,必須做到專人專管,不得泄密或外借給他人使用。
五、網(wǎng)絡違法案件報告和協(xié)助查處
1.落實網(wǎng)絡安全崗位責任制,一旦發(fā)現(xiàn)網(wǎng)絡違法案件,應詳細、如實記錄事件經(jīng)過,保存相關日志,及時通知有關人員部門取得聯(lián)系。
2.接到有關網(wǎng)絡違法案件舉報時,要詳細記錄,對舉報人的身份等要嚴格保密,及時通知有關人員,并及時與公安部門取得聯(lián)系。
3.當有關網(wǎng)絡安全監(jiān)察部門進行網(wǎng)絡違法案件及其他網(wǎng)絡安全檢查時,網(wǎng)絡安全員和其他有關人員必須積極配合。
4.以下行為屬于違法使用網(wǎng)絡:
(1)破壞網(wǎng)絡通訊設施,包括光纜、室內(nèi)網(wǎng)絡布線、室內(nèi)信息插座、配線間網(wǎng)絡設備等。
。2)隨意改變網(wǎng)絡接入位置。
。3)盜用他人的IP地址、更改網(wǎng)卡地址、盜用他人賬號(包括系統(tǒng)賬號、電子郵件賬號、信息發(fā)布賬號等);
。4)通過電子郵件、網(wǎng)絡、存儲介質等途徑故意傳播計算機病毒。
。5)對網(wǎng)絡進行惡意偵聽和信息截獲,在網(wǎng)絡上發(fā)送干擾正常通信的數(shù)據(jù)。
。6)對網(wǎng)絡各種攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡漏洞、安全工具、端口掃描等進行攻擊,以后、以及利用IP欺騙手段實施的拒絕服務攻擊;
。7)訪問和傳播色情、反動、邪教、謠言等不良信息的。
網(wǎng)絡安全責任制度 12
計算機網(wǎng)絡為學校局域網(wǎng)提供網(wǎng)絡基礎平臺服務和互聯(lián)網(wǎng)接入服務,由網(wǎng)絡維護中心負責計算機連網(wǎng)和網(wǎng)絡管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務方面的重要作用,更好地為學校員工提供服務,現(xiàn)制定并發(fā)布《文山中學網(wǎng)絡安全管理制度》。
第一條
所有網(wǎng)絡設備(包括路由器、交換機、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡維護中心所管轄,其安裝、維護等操作由網(wǎng)絡維護中心工作人員進行,其他任何人不得破壞或擅自維修。
第二條
所有學校內(nèi)計算機網(wǎng)絡部分的擴展必須經(jīng)過網(wǎng)絡維護中心實施或批準實施,未經(jīng)許可任何部門不得私自連接交換機、集線器等網(wǎng)絡設備,不得私自接入網(wǎng)絡。網(wǎng)絡維護中心有權拆除用戶私自接入的網(wǎng)絡線路并報告上級領導。
第三條
各分校、處(室)的聯(lián)網(wǎng)工作必須事先報經(jīng)網(wǎng)絡維護中心,由網(wǎng)絡維護中心做網(wǎng)絡實施方案。
第四條
學校局域網(wǎng)的網(wǎng)絡配置由網(wǎng)絡維護中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡配置。
第五條
接入學校局域網(wǎng)的客戶端計算機的網(wǎng)絡配置由網(wǎng)絡維護中心部署的服務器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網(wǎng)關、DNS和WINS服務器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡配置。
第六條
網(wǎng)絡安全:嚴格執(zhí)行國家《網(wǎng)絡安全管理制度》。對在學校局域網(wǎng)上從事任何有悖網(wǎng)絡法規(guī)活動者,將視其情節(jié)輕重交有關部門或公安機關處理。
第七條
學校員工具有信息保密的義務。任何人不得利用計算機網(wǎng)絡泄漏公司機密、技術資料和其它保密資料。
第八條
各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的`完整準確和安全性。
第九條
任何人不得在局域網(wǎng)絡和互聯(lián)網(wǎng)上發(fā)布有損學校形象和職工聲譽的信息。
第十條
任何人不得掃描、攻擊學校計算機網(wǎng)絡和他人計算機。不得盜用、竊取他人資料、信息等。
第十一條
為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入學校局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1.任何部門和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2.采取有效的計算機病毒安全技術防治措施。建議客戶端計算機安裝使用網(wǎng)絡維護中心部署發(fā)布的相關殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3.定期或及時用更新后的新版殺病毒軟件檢測、清除計算機中的病毒。
第十二條
學校的互聯(lián)網(wǎng)連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關的國家的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內(nèi)容。一經(jīng)發(fā)現(xiàn)學校網(wǎng)絡維護中心有權撤消違紀者互聯(lián)網(wǎng)的使用權。
第十三條
為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分校、處(室)要及時向網(wǎng)絡維護中心提供有關資料,以便充實網(wǎng)站內(nèi)容,加大宣傳影響。由網(wǎng)絡維護中心統(tǒng)一整理、編輯上傳及內(nèi)容更新。
第十四條
各分校、處(室)人員在下班離開前必須關閉計算機和電源插座,避免浪費電能和發(fā)生消防隱患,違紀者通報批評并進行相應的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡維護中心。
網(wǎng)絡安全責任制度 13
第一條所有接入網(wǎng)絡的用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務器等網(wǎng)絡設備的活動。不得在網(wǎng)絡上制作、發(fā)布、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的;
(二)違反國家民族、宗教與教育政策的;
(三)煽動暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
(四)公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權益的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
(六)損害社會公共利益的;
(七)計算機病毒;
(八)法律和法規(guī)禁止的其他有害信息。如發(fā)現(xiàn)上述有害信息內(nèi)容,應及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關報告,并協(xié)助查處。在保留有關上網(wǎng)信息和日志記錄的前題下,及時刪除有關信息。問題嚴重、情況緊急時,應關閉交換機或相關服務器。
第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條所有接入網(wǎng)絡的用戶必須對提供的信息負責,網(wǎng)絡上信息、資源、軟件等的使用應遵守知識產(chǎn)權的有關法律法規(guī)。對于運行無合法版權的網(wǎng)絡軟件而引起的版權糾紛由使用部門(個人)承擔全部責任。
第五條嚴禁在網(wǎng)絡上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條認真執(zhí)行各項管理制度和技術規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡設備必須保持日志記錄,時間不少于180天。
第七條上網(wǎng)信息管理堅持 誰上網(wǎng)誰負責、誰發(fā)布誰負責 的原則。對外發(fā)布信息,必須經(jīng)局機關或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考 網(wǎng)絡信息發(fā)布管理制度 )。
第八條各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡安全責任人,領導網(wǎng)管員(網(wǎng)管機構)做好本單位和學校的網(wǎng)絡和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡管理人員應加強責任心,保證現(xiàn)有各種網(wǎng)絡設備良好運行,充分發(fā)揮效率。
第九條單位和學校各信息終端用戶必須受網(wǎng)絡管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條與城域網(wǎng)及單位和學校網(wǎng)絡相連的機房建設,應當符合國家的有關標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術保護措施。
第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。信息資源保密等級可分為:
(一)可向Internet公開的;
(二)可向本城域網(wǎng)公開的;
(三)可向有關單位或個人公開的;
(四)可向本單位公開的;
(五)僅限于個人使用的。
第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(一)未經(jīng)允許,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡服務器、工作站、交換機、路由器及其它相關設備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;
(二)未經(jīng)允許,擅自提供與教育無關的網(wǎng)絡服務;
(三)故意制作、傳播計算機病毒與破壞性程序;
(四)其他危害教育城域網(wǎng)絡安全的行為。
第十三條違反本管理制度,將提請有關部門視情節(jié)給予相應的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關法律、行政法規(guī)的',依照有關法律、行政法規(guī)的規(guī)定予以處罰;構成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
網(wǎng)絡安全不同的類型
系統(tǒng)安全
運行系統(tǒng)安全即保證信息處理和傳輸系統(tǒng)的安全。它側重于保證系統(tǒng)正常運行。避免因為系統(tǒng)的崩演和損壞而對系統(tǒng)存儲、處理和傳輸?shù)南⒃斐善茐暮蛽p失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
網(wǎng)絡的安全
網(wǎng)絡上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權限控制,數(shù)據(jù)存取權限、方式控制,安全審計。安全問題跟踩。計算機病毒防治,數(shù)據(jù)加密等。
信息傳播安全
網(wǎng)絡上信息傳播安全,即信息傳播后果的安全,包括信息過濾等。它側重于防止和控制由非法、有害的信息進行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡上大云自由傳翰的信息失控。
信息內(nèi)容安全
網(wǎng)絡上信息內(nèi)容的安全。它側重于保護信息的保密性、真實性和完整性。避免攻擊者利用系統(tǒng)的安全漏潤進行竊聽、冒充、詐編等有損于合法用戶的行為。其本質是保護用戶的利益和隱私。
網(wǎng)絡安全責任制度 14
1、 口令管理
。1) 對于系統(tǒng)運行的各級管理口令,應由系統(tǒng)管理員統(tǒng)一管理,注意保密。不同的維護人員,設定不同的權限。
。2) 定期修改口令?诹畹脑O置應符合保密要求。禁止一切用戶使用弱口令,防止非法入侵者的猜測成功,而造成的.系統(tǒng)故障發(fā)生。
(3) 維護人員發(fā)生變化,立即修改系統(tǒng)密碼。
(4) 對于無效用戶及時刪除。
2、 遠程接入技術支持
。1) 一般情況不允許設備生產(chǎn)廠家登陸設備。
。2) 系統(tǒng)故障或調(diào)試時, 對于需要供應廠商或技術支援中心提供遠程接入技術支持的,應限制遠程接入維護的用戶和組權限為只讀,不能對系統(tǒng)上的數(shù)據(jù)和用戶作任何修改和有破壞性的操作。
。3) 當緊急情況需要遠程訪問或修改數(shù)據(jù)時,應臨時開放權限;處理完畢后即使收回權限。同時要求對方提供所有操作過程及數(shù)據(jù)修改對照內(nèi)容。
3、 系統(tǒng)升級、軟件修改
。1) 在系統(tǒng)升級、軟件修改前應作充分的準備,提出詳細的升級(修改)目標、內(nèi)容、方式、步驟和應急操作方案報上級運維主管部門審核批準。一經(jīng)批準,要堅持雙人操作,并在升級(修改)前后做好局數(shù)據(jù)、用戶數(shù)據(jù)和軟件備份工作。
(2) 當緊急情況需要修改或對軟件進行升級時,應報上級主管部門批準,升級或修改完畢后應提供詳細的操作過程報上級主管部門留底。
4、 非法攻擊防范措施
定期查看系統(tǒng)的安全管理軟件及系統(tǒng)日志,在發(fā)現(xiàn)系統(tǒng)遭到非法攻擊或非法攻擊嘗試時,應利用系統(tǒng)提供的功能進行自我保護,并對非法攻擊進行定位、跟蹤和發(fā)出警告,同時向上級主管部門匯報。如有疑難問題請相關負責系統(tǒng)安全的人員協(xié)助解決。
5、 企業(yè)網(wǎng)與互聯(lián)網(wǎng)間要有隔離,支撐網(wǎng)與互聯(lián)網(wǎng)間要設防火墻。
6、 各系統(tǒng)應備有應急方案
7、 日常維護
。1) 統(tǒng)要按照維護規(guī)程要求,定期對系統(tǒng)數(shù)據(jù)進行備份
。2) 日常維護應在業(yè)務空閑時進行,如:DNS服務器選擇凌晨做備份。
(3) 維護過程中發(fā)現(xiàn)的不正常情況應及時處理和詳細記錄,處理不了的問題,應立即向主管人員報告。
網(wǎng)絡安全責任制度 15
我校計算機網(wǎng)絡,屬我校重要設施。現(xiàn)已基本實現(xiàn)校園計算機聯(lián)網(wǎng),信息資源共享,并與互聯(lián)網(wǎng)( internet )相連。其服務對象為本校教職員工和學生。為了充分發(fā)揮校園網(wǎng)的作用,保證校園網(wǎng)的安全運行,使其更好地為教育服務,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》,特制定本規(guī)定。
一、校園網(wǎng)的所有用戶必須遵守國家有關法律、法規(guī);遵守學校網(wǎng)絡管理的有關規(guī)定。嚴格執(zhí)行安全制度。自覺維護校園網(wǎng)的安全運行。
二、任何人不得利用計算機網(wǎng)絡從事危害國家安全、泄露國家秘密的活動,不得查閱、復制和傳播有礙社會治安、傷風敗俗的信息。
三、校園網(wǎng)的所有用戶必須配合學校的監(jiān)督檢查學校有權對校園網(wǎng)內(nèi)的所有用戶進行運行監(jiān)督,并不定期檢查所有用戶的使用狀況。
四、學校負責對學校主干網(wǎng)和網(wǎng)絡資源進行管理;
五、嚴禁任何用戶擅自接入校園網(wǎng)。未經(jīng)學校許可,擅自接入校園網(wǎng)的'用戶,學校有權不予提供連接。
六、學校負責并及時檢查和監(jiān)控校園網(wǎng),由專人負責檢查上網(wǎng)信息,阻止不良信息的傳播和擴散。
七、學校上網(wǎng)信息由學校組織審查,并指定專人錄入和制作,并對提供的信息負責。
八、校園網(wǎng)用戶在網(wǎng)上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務及時上報網(wǎng)絡管理人員,及時處理,以防造成更大的影響。
九、學校設專(兼)職網(wǎng)絡管理員,負責相應的網(wǎng)絡安全和信息安全工作,并定期對網(wǎng)絡用戶進行有關信息安全和網(wǎng)絡安全教育。
十、網(wǎng)絡客戶端設專人負責維護;網(wǎng)絡終端用戶應遵守網(wǎng)絡使用公德,不得隨意更改網(wǎng)絡配置,由于非法使用網(wǎng)絡所造成的后果由用戶承擔。
十一、任何人都有愛護校園網(wǎng)網(wǎng)絡設備的責任和義務,禁止任何破壞網(wǎng)絡設備的行為;未經(jīng)學校的批準,不得更換、修理網(wǎng)絡設備;由于客戶端不正當使用網(wǎng)絡及其資源所造成的設備破壞,由客戶端維護人和使用人根據(jù)破壞程度予以賠償。在使用過程中,如發(fā)現(xiàn)問題,及時向學校反映。
十二、違反本規(guī)定,有下列行為之一者,學校將對其提出警告,停止其網(wǎng)絡使用;情節(jié)嚴重者,提交有關行政部門或有關司法部門依法處理。
1、查閱、復制或傳播下列信息:
( 1 )煽動分裂國家、破壞國家統(tǒng)一和民族團結,推翻社會主義制度;
( 2 )煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
( 3 )捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
( 4 )公然侮辱他人或者捏造事實誹謗他人;
( 5 )宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計算機網(wǎng)絡的信息資源,危害計算機網(wǎng)絡安全的活動。
3、盜用他人帳號進行非法通訊;私設或非法使用他人 ip 地址參與網(wǎng)絡活動。
4、私自轉借、轉讓用戶帳號造成危害。
5、非法進入他人計算機,瀏覽、篡改、刪除、復制信息資料。
6、故意制作、傳播計算機病毒等破壞性程序。
7、擅自接納網(wǎng)絡用戶,私自架設和連接。
8、上網(wǎng)信息審查不嚴,造成嚴重后果。
網(wǎng)絡安全責任制度 16
校園網(wǎng)是學校重要的基礎設施之一,為全體師生提供先進、可靠、安全的計算機網(wǎng)絡環(huán)境,支持學校的教學、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關法律、法規(guī),必須認真學習遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、學校各部門要加強對校園網(wǎng)新聞傳播和信息內(nèi)容的安全管理,對上網(wǎng)信息要進行審查,嚴格把關,落實防范措施。
3、校園網(wǎng)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的'必要措施。對校園網(wǎng)的所有設備要精心使用,如有損壞要按價賠償。
4、學生上網(wǎng)必須有老師的具體指導,教師要引導學生正確、安全、健康地使用網(wǎng)絡進行查閱資料、收集資料、利用資料等教育教學活動。
5、為了使學校的網(wǎng)絡暢通無阻,發(fā)揮網(wǎng)絡的積極作用,具有下列行為之一,對網(wǎng)絡使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門將采取切斷網(wǎng)絡等相關措施。
(1)查閱、復制或傳播下列信息的:
A、煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
B、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
C、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
D、公然侮辱他人或者捏造事實誹謗他人;
E、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
F、破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全活動;
G、故意制作、傳播計算機病毒等破壞性程序。
。2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的反動、迷信、暴力、色情等不健康的網(wǎng)站。
。3)下載游戲等與教育教學無關的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。
網(wǎng)絡安全責任制度 17
為了保護學校校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展、保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權益,制定本安全管理制度:
1、校園網(wǎng)絡使用者必須遵守國家有關法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校園網(wǎng)絡的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。遵守學校的管理制度,愛護網(wǎng)絡設備,正確使用網(wǎng)絡設備,保證網(wǎng)絡設備的正常運行。
3、網(wǎng)絡管理中心機房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設備,保證網(wǎng)絡設備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設備運行情況檔案及網(wǎng)絡設備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
4、除信息處外,其他單位或個人不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。
5、校園網(wǎng)對外發(fā)布信息的WEB服務器中的內(nèi)容,必須經(jīng)發(fā)布信息的學校部門負責人審核,交校辦公室審核備案,由信息處從技術上開通其對外的'信息服務。
6、網(wǎng)絡使用者不得利用各種網(wǎng)絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對校園網(wǎng)網(wǎng)絡用戶權益的侵犯。
7、為防范黑客攻擊,校園網(wǎng)出口處應設置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡管理中心必須在二十四小時內(nèi)向當?shù)乜h以上公安機關報告。
8、嚴禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計算機病毒的軟件。外來軟件應使用經(jīng)公安部門頒發(fā)了《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。
9、不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。
10、校園網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源分不同的保密等級對學校各部門開放。
11、對校園網(wǎng)站內(nèi)各交互欄目實現(xiàn)管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網(wǎng)絡運行情況。
12、學校網(wǎng)絡管理中心必須遵守國家公安部及省公安廳關于網(wǎng)絡管理的各項法律、法規(guī)和有關技術規(guī)范。合理對系統(tǒng)進行安全配置,落實各項網(wǎng)絡安全技術防護措施,完善系統(tǒng)定期維護更新措施,落實垃圾郵件、有害信息過濾、封堵技術措施,嚴格防范病毒、木馬、黑客等網(wǎng)絡攻擊。
13、服務器系統(tǒng)及各類網(wǎng)絡服務系統(tǒng)的系統(tǒng)日志、網(wǎng)絡運行日志、用戶使用日志等均應嚴格按照保留60天的要求設置,郵件服務器系統(tǒng)嚴禁使用匿名轉發(fā)功能。
網(wǎng)絡安全責任制度 18
為加強校園網(wǎng)網(wǎng)絡系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡系統(tǒng)的安全運行,是學校安全保障的一個重要內(nèi)容,學校安排專人負責全院網(wǎng)絡系統(tǒng)的安全運行工作。
二、網(wǎng)絡系統(tǒng)的安全運行包括三個方面的內(nèi)容:一是網(wǎng)絡系統(tǒng)數(shù)據(jù)資源的安全保護,二是網(wǎng)絡硬件設備及機房環(huán)境的安全運行,三是網(wǎng)絡病毒的防治管理,四是上網(wǎng)信息安全及電子郵件。
(一)數(shù)據(jù)資源的安全保護。網(wǎng)絡系統(tǒng)中存貯的'各種數(shù)據(jù)信息,是供用電生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產(chǎn)與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、重要部門的數(shù)據(jù)必須做到每日一備份。
2、網(wǎng)絡系統(tǒng)的重要數(shù)據(jù)及時備份。
3、一般部門做到每周一備份。
4、系統(tǒng)軟件和各種應用軟件采用磁盤或光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格網(wǎng)絡用戶權限及入網(wǎng)用戶名及口令管理。
(二)硬件設備及機房環(huán)境的安全運行
1、硬件設備的供電電源必須保證電壓及頻率質量,一般應同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設備損壞。
2、安裝有保護接地線的,必須保證接地電阻符合技術要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設備。
3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。
4、各類網(wǎng)絡機房必須有防盜及防火措施。
5、保證網(wǎng)絡運行環(huán)境的清潔,避免因集灰影響設備正常運行。
(三)網(wǎng)絡病毒的防治
1、各單位服務器必須安裝防病毒軟件,上網(wǎng)電腦保證每臺電腦有防病毒軟件。
2、定期對網(wǎng)絡系統(tǒng)進行病毒檢查及清理。
3、所有U盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制磁盤交換和外來U磁的使用,各單位各部門使用外來磁盤須經(jīng)檢驗認可,私自使用造成病毒侵害要追究當事人責任。
(四)上網(wǎng)信息安全及電子郵件
1、各單位網(wǎng)絡管理員必須定期對網(wǎng)上論壇及上網(wǎng)信息檢查,發(fā)現(xiàn)有關泄漏企業(yè)機密及反動言論與不健康信息要及時刪除,并記錄,隨時上報網(wǎng)絡中心。
2、所有上網(wǎng)人員如收到反動郵件有責任及時上報學校保衛(wèi)科,如不上報,一經(jīng)發(fā)現(xiàn),學校將視情節(jié)輕重,做相應處罰,情節(jié)嚴重者,學校可提請刑事處罰。
三、要嚴格執(zhí)行國家相關法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經(jīng)單位主管領導批準同意,任何人不得私自讓外來人員使用我院的網(wǎng)絡系統(tǒng)作任何用途。
四、各部門要加強對各網(wǎng)絡安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報學院負責人。單位計算機安全負責人分析并指導有關部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。
五、未經(jīng)單位負責人批準,聯(lián)結在學校網(wǎng)絡上的所有用戶,嚴禁再通過其它入口接入互聯(lián)網(wǎng)或學院外單位網(wǎng)絡。
網(wǎng)絡安全責任制度 19
1、遵守國家有關法律、法規(guī),嚴格執(zhí)行安全制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡安全管理員主要負責全單位網(wǎng)絡(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應對網(wǎng)絡設備運行狀況、網(wǎng)絡流量、用戶行為等進行日志審計,審計內(nèi)容應包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡設備日志須保存三個月。
4、網(wǎng)絡管理員察覺到網(wǎng)絡處于被攻擊狀態(tài)后,應確定其身份,并對其發(fā)出警告,提前制止可能的'網(wǎng)絡犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領導匯報。
5、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡設備策略配置的更改,各類硬件設備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡設備進行漏洞掃描并進行分析、修復,網(wǎng)絡設備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡外聯(lián)及準入申請表(附件十、《網(wǎng)絡外聯(lián)及準入申請表》)。
網(wǎng)絡安全責任制度 20
1、校園網(wǎng)由學校信息資源處網(wǎng)絡中心統(tǒng)一管理及維護。連入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴格使用由網(wǎng)絡中心分配的ip地址和用戶帳號。網(wǎng)絡管理員對入網(wǎng)計算機和使用者進行登記,由網(wǎng)絡中心負責對其進行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡設置,不得盜用ip地址及用戶帳號,同時有責保障自身帳號安全。
2、信息資源處網(wǎng)絡中心負責全校網(wǎng)絡及信息的安全日常工作,建立網(wǎng)絡事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡中心必須及時備案并向公安機關報告。
3、校園網(wǎng)中對外發(fā)布信息的web服務器中的內(nèi)容必須經(jīng)領導審核,由負責人簽署意見后再由信息員發(fā)布。新聞、公告發(fā)布權限要經(jīng)過校領導的`批準。
4、校園網(wǎng)各類服務器中開設的帳戶和口令為個人用戶所擁有,信息資源處網(wǎng)絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。
5、信息資源處網(wǎng)絡中心配合學校有關部門對師生用戶上網(wǎng)安全教育指導和監(jiān)督:
a、信息資源處網(wǎng)絡中心負責對學生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
b、專用的財務工作電腦和重要管理數(shù)據(jù)的電腦以財政專線形式接入,不接入學校日常工作網(wǎng)絡。
6、每臺計算機上須安裝防病毒軟件,各部門、教研室、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向信息資源處網(wǎng)絡中心報告陌生、可疑郵件和計算機非正常運行等情況。
7、嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。
8、任何部門和個人不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有問題的內(nèi)容的信息。
9、各處室部門和教研室必須加強對計算機的管理,指定專人負責管理。部門信息員應經(jīng)常測試計算機設備的功能,發(fā)現(xiàn)故障及時通知信息資源處網(wǎng)絡中心處理。
10、信息資源處網(wǎng)絡中心保障網(wǎng)絡設備正常運行,學校網(wǎng)絡所有關鍵網(wǎng)絡設備及服務器,通過安裝不間斷電源(ups)等措施,確保設備能安全高效的運行,遠程密碼由專人負責。
11、信息資源處網(wǎng)絡中心對學校網(wǎng)絡中所有用戶訪問網(wǎng)絡資源的權限進行嚴格的控制。進行用戶身份辨認,對口令加密、更新和鑒別,設置用戶訪問目錄和文件的權限,控制網(wǎng)絡設備配置的權限等。
12、信息資源處網(wǎng)絡中心必須認真自查自檢學校現(xiàn)有對互聯(lián)網(wǎng)提供服務的網(wǎng)站群。
13、信息資源處網(wǎng)絡中心專人負責每周通過百度等搜索工具搜索我校在搜狐網(wǎng)、新浪網(wǎng)、等各官方站點新聞信息。
【網(wǎng)絡安全責任制度】相關文章:
網(wǎng)絡安全責任書01-06
網(wǎng)絡安全保密責任書11-17
網(wǎng)絡安全責任承諾書09-29
網(wǎng)絡安全管理制度08-05
網(wǎng)絡安全管理制度07-30
網(wǎng)絡安全管理制度06-12