- 相關推薦
辦公網絡安全管理制度
在學習、工作、生活中,各種制度頻頻出現,制度對社會經濟、科學技術、文化教育事業的發展,對社會公共秩序的維護,有著十分重要的作用。那么你真正懂得怎么制定制度嗎?以下是小編精心整理的辦公網絡安全管理制度,供大家參考借鑒,希望可以幫助到有需要的朋友。

辦公網絡安全管理制度1
計算機網絡為學校局域網提供網絡基礎平臺服務和互聯網接入服務,由網絡維護中心負責計算機連網和網絡管理工作。為保證集團局域網能夠安全可靠地運行,充分發揮信息服務方面的重要作用,更好地為學校員工提供服務,現制定并發布《文山中學網絡安全管理制度》。
第一條
所有網絡設備(包括路由器、交換機、集線器、光纖、網線等)均歸網絡維護中心所管轄,其安裝、維護等操作由網絡維護中心工作人員進行,其他任何人不得破壞或擅自維修。
第二條
所有學校內計算機網絡部分的擴展必須經過網絡維護中心實施或批準實施,未經許可任何部門不得私自連接交換機、集線器等網絡設備,不得私自接入網絡。網絡維護中心有權拆除用戶私自接入的.網絡線路并報告上級領導。
第三條
各分校、處(室)的聯網工作必須事先報經網絡維護中心,由網絡維護中心做網絡實施方案。
第四條
學校局域網的網絡配置由網絡維護
辦公網絡安全管理制度 1.建立健全計算機信息網絡電子公告系統的用戶登記和信息管理制度; 2.組織網絡管理員學習《計算機信息網絡國際聯網安全保護管理辦法》,提高網絡安全員的警惕性。 3.負責對本網絡用戶進行安全教育和培訓。 4.建立電子公告系統的網絡安全管理制度和考核制度,加強對電子公告系統的'審核管理工作,杜絕BBS上出現違犯《計算機信息網絡國際聯網安全保護管理辦法》的內容。 1.檢查時嚴格按照《計算機信息網絡國際互聯網安全保護管理辦法》、《網絡安全管理制度》及《信息審核管理制度》(見附頁)的標準執行。 2.如發現違犯《計算機信息網絡國際互聯網安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節嚴重者保留有關原始記錄,并在二十四小時內向當地公安機關報告。 3.負責對本網絡用戶進行安全教育和培訓,網絡管理員加強對《計算機信息網絡國際互聯網安全保護管理辦法》的學習,進一步提高對網絡信息安全維護的`警惕性。 為確保單位網絡安全、高效運行和網絡設備運行處于良好狀態,正確使用和維護網絡設備安全,特制定本制度。 1、未經相關部門批準,任何人不得改變網絡(內部信息平臺)拓撲結構、網絡(內部信息平臺)設備布置、服務器、路由器配置和網絡(內部信息平臺)參數。任何人不得進入未經許可的計算機系統更改系統信息和用戶數據。 3、機關局域網上任何人不得利用計算機技術侵占用戶合法利益,不得制作、復制和傳播妨害單位穩定的有關信息。 4、網絡(內部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權限,開通時間,網絡(內部信息平臺)資源分配情況等。 5、網絡(內部信息平臺)管理員必須嚴守職業道德和職業紀律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。網絡管理員協助制定網絡(內部信息平臺)建設方案,確定網絡(內部信息平臺)安全及資源共享策略。 6、嚴格遵守國家、自治區、自治州制定的相關法律、行政法規,嚴格執行《網絡安全工作制度》,以人為本,依法管理,確保網絡(內部信息平臺)安全有序。 7、所有用戶有責任對所發現或發生的違反有關法律,法規和規章制度的`人或事予以制止或向我部信息安全協調科反映、舉報,協助有關部門或管理人員對上述人或事進行調查、取證、處理,應該向調查人員如實提供所需證據。 8、在發生網絡(內部信息平臺)重大突發事件時,應立即報告,采取應急措施,盡快恢復網絡(內部信息平臺)正常運行。 9、充分利用現有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。14、經常檢查網絡(內部信息平臺)工作環境的防火、防盜工作。 10、單位應定期查毒,(周期為一周或者10天)管理員應及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。 密碼安全保密制度 11、涉密移動存儲介質未經批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續,并經領導批準。嚴禁將涉密移動存儲介質借給外單位或他人使用。 12、涉密移動存儲介質需維修的,由單位技術人員送至有保密資質的單位現場監修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質無法修復,必須按涉密載體予以銷毀。 13、要定期對網站進行網絡(內部信息平臺)數據包的監控,及時發現和網絡(內部信息平臺)運行情況,全面監視對公開服務器的訪問,及時發現和拒絕不安全的操作和黑客攻擊行為,阻止網絡(內部信息平臺)內外的入侵。 14、網絡(內部信息平臺)信息安全員履行對所有上網信息進行審查的職責,根據需要采取措施,監視、記錄、檢測、制止、查處、防范針對內部信息平臺或入網計算機的人或事。 學校校園網是為教學及學校管理而建立的計算機信息網絡,目的在于利用先進實用的計算機技術和網絡通信技術,實現校園內計算機互聯、資源共享,并為師生提供豐富的網上資源。為了保護校園網絡系統的安全、促進學校計算機網絡的應用和發展,保證校園網絡的正常運行和網絡用戶的使用權益,更好的為教育教學服務,特制定如下管理條例。 第一章總則 1、本管理制度所稱的校園網絡系統,是指由校園網絡設備、配套的網絡線纜設施、網絡服務器、工作站所構成的,為校園網絡應用而服務的硬件、軟件的集成系統。 2、校園網絡的安全管理,應當保障計算機網絡設備和配套設施的安全,保障信息的安全和運行環境的安全,保障網絡系統的正常運行,保障信息系統的安全運行。 3、使用校園網絡的學校要成立安全領導小組,組長由學校法人擔任,從事校園網絡管理的人員要具有相應的法律意識和計算機網絡管理水平,必須成立校園網絡中心,負責校園內的網絡安全和信息安全工作,定期對相應的網絡用戶進行有關信息安全和網絡安全教育并對上網信息進行審查和監控。 4、任何單位和個人,未經學校法人或校園網絡中心同意,不得擅白安裝、拆卸或改變網絡設備 5、所有上網用戶必須遵守國家有關法律、法規,嚴格執行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯網計算機從事危害校園網及本地局域網服務器、工作站的活動。 6、進入校園網的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監督檢查,必須接受學校網絡中心進行的網絡系統及信息系統的安全檢查。 7、使用校園網的全體師生有義務向學校法人、網絡中心和有關部門報告違法行為和有害信息。 第二章網絡安全管理 1、校園網由學校統一管理及維護。接入校園網的各部門、處室、 教室和個人使用者必須嚴格使用由網絡中心分配的IP地址。網絡管 理員對入網計算機和使用者進行登記,由網絡中心負責對其進行監督和檢查。任何人不得更改IP及網絡設置,不得盜用IP地址及用戶帳號。 2、與校園網相連的計算機用戶建設應當符合國家的有關標準和規定,校園內從事施工、建設,不得危害計算機網絡系統的安全。 3、網絡管理員負責全校網絡及信息的安全工作,建立網絡事故報告并定期匯報,及時解決突發事件和問題。校園網各服務器發生案件、以及遭到黑客攻擊后,網絡中心必須及時備案并向公安機關報告。 4、對所有聯網計算機要及時、準確登記備案。網絡教室不準對社會開放。 5、校園網中對外發布信息的Wet務器中的內容必須經領導審 核,由負責人簽署意見后再由信息員發布。新聞公布、公文發布權限要經過校領導的批準。 6、校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,網絡中心對用戶口令保密,不得向任何單位和個人提供這些信息。 校園網及子網的系統軟件、應用軟件及信息數據要實施保密措施。 7、加強對師生用戶上網安全教育指導和監督: 校園網內必須安裝網絡版監控和防范不良信息的過濾軟件系統,監控日志至少保存半年。 加強對學生開放互聯網以及全校教職工上網的監管。 專用的財務工作電腦和重要管理數據的電腦最好不要接入網絡工作。 8、網絡中心統一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網絡中心報告陌生、可疑郵件和計算機非正常運行等情況。 9、禁止私白安裝、卸載程序,在校園網上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關人員使用,也不允許進行與工作無關的`操作,禁止任意修改和刪除計算機的系統文件和系統設置。 10、嚴禁在校園網內使用來歷不明、引發病毒傳染的軟件或文件;對于外來光盤、優盤、軟盤上的文件應使用合格的殺毒軟件進行檢查、消毒。 11、任何單位和個人不得在校園網及其連網計算機上錄閱傳送有 政治問題和淫穢色情內容的信息。 12、未經校園網絡中心及各子網網管的同意,不得將有關服務器、工作站上的系統軟件、應用軟件轉錄、傳遞到校外。 13、需在校內交流和存檔的數據,按規定地址存放,不得存放在硬盤的C盤區,私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果白負。 14、保護校園網的設備和線路,不準擅白改動計算機的連接線,不準打開計算機主機的機箱,不準擅白移動計算機、線路設備及附屬設備,不準擅白把計算機設備外借。 15、各處室部門和教研組必須加強對計算機的管理,指定專人負責管理。管理員應經常測試計算機設備的性能,發現故障及時通知網絡中心處理。 16、各處室部門和教研組應認真做好本單位計算機的養護和清潔衛生工作。 第三章網絡用戶安全守則 1、使用校園網的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數據,危害計算機信息系統的安全,不得利用計算機聯網從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息和有害信息。 2、除校園網負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施。 3、用戶要嚴格遵守校園網絡管理規定和網絡用戶行為規范,不隨意把戶名借給他人使用,增強白我保護意識,經常更換口令,保護好戶名和IP地址。嚴禁用各種手段破解他人口令、盜用戶名和IP地址。 4、網絡用戶不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動。 5、使用校園網的全體師生有義務向網絡中心報告違法行為和有害的、不健康的信息。 第四章法律責任 違反本制度規定,有下列行為之一的,學校可根據情節提出警告、停止其上網,情節嚴重者給予行政處分,或交公安機關處理。 1、查閱、復制或傳播下列信息煽動分裂國家、破壞國家統一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規的實施;捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;公然侮辱他人或者捏造事實誹謗他人;宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。 2、破壞、盜用計算機網絡中的信息資源和進行危害計算機網絡安全的活動。 3、盜用他人帳號或私白轉借、轉讓用戶帳號造成危害者; 4、故意制作、傳播計算機病毒等破壞性程序者。 5、上網信息審查不嚴,造成嚴重后果者。 6、使用任何工具破壞網絡正常運行或竊取他人信息者。 7、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網絡 安全運行與管理的惡劣行徑者 一、計算機信息系統安全領導小組應對所有進入校園網的信息進行有效的病毒檢測。對于新發現的病毒要及時備份染毒文件并提交殺毒軟件提供商,以盡快獲得解決方案。 二、所有對外發布的信息必須進行有效的病毒檢測,以防止病毒的擴散,對于新發現的病毒要及時備份染毒文件,并追查病毒來源。 三、計算機信息系統安全領導小組應隨時檢查防火墻、網絡病毒檢測等網絡安全技術措施的配置,以防止網絡安全漏洞造成的后果擴散。 四、計算機信息系統安全領導小組應對學校網絡進行有效的'網絡安全配置,并要求各辦公室報告已發現網絡安全漏洞。 五、計算機信息系統安全領導小組應采用合理的技術手段對網絡運行安全進行有效的監控。 六、嚴禁校園網內各辦公室及功能室任何上網計算機對全網絡范圍內進行網絡掃描、偵聽、IP欺騙、對校園網主機或其他部門的主機進行非法攻擊或侵入等非法活動,一經發現,將按情節予以中斷網絡連接或校內公開批評處理。 七、嚴禁校園網內的用戶利用網絡有意或無意的傳播病毒,在通過網絡向其他用戶傳送文件時,應先進行病毒檢測,確認無病毒后方可傳送,對于有意傳播病毒的將取消上網資格,情節嚴重的將送交公安機關處理。 一、建立健全網絡和信息安全管理制度 各單位要按照網絡與信息安全的有關法律、法規規定和工作要求,制定并組織實施本單位網絡與信息安全管理規章制度。要明確網絡與信息安全工作中的各種責任,規范計算機信息網絡系統內部控制及管理制度,切實做好本單位網絡與信息安全保障工作。 二、切實加強網絡和信息安全管理 各單位要設立計算機信息網絡系統應用管理領導小組,負責對計算機信息網絡系統建設及應用、管理、維護等工作進行指導、協調、檢查、監督。要建立本單位計算機信息網絡系統應用管理崗位責任制,明確主管領導,落實責任部門,各盡其職,常抓不懈,并按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,切實履行好信息安全保障職責。 三、嚴格執行計算機網絡使用管理規定 各單位要提高計算機網絡使用安全意識,嚴禁涉密計算機連接互聯網及其他公共信息網絡,嚴禁在非涉密計算機上存儲、處理涉密信息,嚴禁在涉密與非涉密計算機之間交叉使用移動存儲介質。辦公內網必須與互聯網及其他公共信息網絡實行物理隔離,并強化身份鑒別、訪問控制、安全審計等技術防護措施,有效監控違規操作,嚴防違規下載涉密和敏感信息。通過互聯網電子郵箱、即時通信工具等處理、傳遞、轉發涉密和敏感信息。 四、加強網站、微信公眾平臺信息發布審查監管 各單位通過門戶網站、微信公眾平臺在互聯網上公開發布信息,要遵循涉密不公開、公開不涉密的原則,按照信息公開條例和有關規定,建立嚴格的'審查制度。要對網站上發布的信息進行審核把關,審核內容包括:上網信息有無涉密問題;上網信息目前對外發布是否適宜;信息中的文字、數據、圖表、圖像是否準確等。未經本單位領導許可嚴禁以單位的名義在網上發布信息,嚴禁交流傳播涉密信息。堅持先審查、后公開,一事一審、全面審查。各單位網絡信息發布審查工作要有領導分管、部門負責、專人實施。 嚴肅突發、敏感事(案)件的新聞報道紀律,對民族、宗教、軍事、環保、反腐、人權、計劃生育、嚴打活動、暴恐案件、自然災害,涉暴涉恐公捕大會、案件審理、非宗教教職人員、留大胡須、蒙面罩袍等敏感事(案)件的新聞稿件原則上不進行宣傳報道,如確需宣傳報道的,經縣領導同意,上報地區層層審核,經自治區黨委宣傳部審核同意后,方可按照宣傳內容做到統一口徑、統一發布,確保信息發布的時效性和嚴肅性。 五、組織開展網絡和信息安全清理檢查 各單位要在近期集中開展一次網絡安全清理自查工作。對辦公網絡、門戶網站和微信公眾平臺的安全威脅和風險進行認真分析,制定并組織實施本單位各種網絡與信息安全工作計劃、工作方案,及時按照要求消除信息安全隱患。各單位要加大網絡和信息安全監管檢查力度,及時發現問題、堵塞漏洞、消除隱患;要全面清查,嚴格把關,對自查中發現的問題要立即糾正,存在嚴重問題的單位要認真整改。 1.建立健全計算機信息網絡電子公告系統的用戶登記和信息管理制度; 2.組織網絡管理員學習《計算機信息網絡國際聯網安全保護管理辦法》,提高網絡安全員的警惕性。 3.負責對本網絡用戶進行安全教育和培訓。 4.建立電子公告系統的網絡安全管理制度和考核制度,加強對電子公告系統的審核管理工作,杜絕BBS上出現違犯《計算機信息網絡國際聯網安全保護管理辦法》的'內容。 1.對版主的聘用本著認真慎重的態度、認真核實版主身份,做好版主聘用記錄。 2.對各版聘用版主實行有針對性的網絡安全教育,落實版主職責,提高版主的責任感。 3.版主負責檢查各版信息內容,如發現違反《計算機信息網絡國際互聯網安全保護管理辦法》即時予以刪除,情節嚴重者,做好原始記錄,絡管理員解決,由管理員向公安機關計算機管理監察機構報告。 4.網絡管理員負責對各版版主進行績效管理考核,如發現不能正常履行版主職責者,將予以警告,嚴重者予以解聘。 5.在版主負責欄目中發現重大問題未得到及時解決者,即時對版主予以解聘。 6.加強網絡管理員職責,配合各版版主的工作,共同維護電子公告板的信息安全。 1目的 收集和分析適當的數據,以確定質量管理體系的適宜性和有效性,并識別可以實施的改進。 2適用范圍 適用于對來自監視和測量活動及其他相關來源的數據分析。 3職責 3.1管理部 a.負責歸口管理公司對內、對外相關數據的傳遞與分析、處理; b.負責統計技術的選用、批準、組織培訓及檢查統計技術的實施效果。 3.2各部門 a.負責各自相關的數據收集、傳遞、交流; b.負責本部門統計技術的具體選擇與應用。 4程序 4.1數據是指能夠客觀地反映事實的資料和數字等信息。 4.2數據的來源 4.2.1外部來源 a.政策、法規、標準等; b.地方政府機構檢查的結果及反饋; c.市場動態; d.相關方(如業主和住戶、供應方等)反饋及投訴等。 4.2.2內部來源 a.日常工作,如質量目標完成情況、服務質量檢查與考評記錄、內部質量審核與管理評審報告及體系正常運行的其他記錄; b.存在、潛在的不合格,如質量問題統計分析結果、糾正預防措施處理結果等; c.緊急信息,如出現突發事故等; d.其他信息,如員工建議等。 4.2.3數據可采用已有的質量記錄、書面資料、討論交流、電子媒體、聲像設備、通訊等方式。 4.3數據的收集、分析與處理 4.3.1對數據的收集、分析與處理應提供如下信息: a.業主和住戶滿意或不滿意程度; b.服務滿足業主和住戶需求的符合性; c.過程、服務的特性及發展趨勢,包括采取預防措施的機會; d.供方的信息等。 4.3.2外部數據的收集、分析與處理 4.3.2.1管理部負責政府相關部門、認證機構的監督檢查結果及反饋數據、服務標準類數據的收集分析,并負責傳遞到相關部門。對出現的不合格項,執行《改進控制程序》。 4.3.2.2政策法規類信息由管理部及相關部門收集、分析、整理、傳遞。 4.3.2.3管理部及其他相關部門積極與業主和住戶進行信息溝通,以滿足業主和住戶需求,妥善處理他們的意見,執行《改進控制程序》的有關規定。 4.3.2.4各部門直接從外部獲取的其他類數據,應在一周內用《信息聯絡處理單》報告管理部,由其分析整理,根據需要傳遞、協調處理。 4.3.3內部數據的收集、分析與處理 4.3.3.1管理部依照相應規定傳遞質量方針、質量目標、管理方案、內審結果、最新的法律法規、標準等的信息。 4.3.3.2各部門依據相關文件規定直接收集并傳遞日常數據,對存在和潛在的不合格項,執行《改進控制程序》。 4.3.3.3緊急信息由發現部門迅速報告公司主管部門處理。 4.3.3.4其他內部信息獲得者可用《信息聯絡處理單》反饋給管理部處理。 4.4數據分析處理 4.4.1為了尋找數據變化的規律性,通常采用統計方法。 4.4.2本公司基本統計方法的選擇 a.對于市場、業主和住戶滿意程度、質量、審核分析一般采用調查表,如《服務質量檢查與考評表》、《業主和住戶滿意程度調查表》等; b.對過程和服務的'監視和測量,采用控制圖法,每月各部門編制《部門服務質量控制圖》; c.根據物品類別及對質量的影響,對物品的檢測采用相應的抽樣檢驗法。 4.4.3統計方法實施要求 a.管理部負責組織對有關人員進行統計方法培訓。 b.正確使用統計方法,確保統計分析數據的科學、準確、真實。 4.4.4對統計方法適用性和有效性的判定 a.是否降低了不合格率; b.是否能為有關過程能力提供有效判定,以利于改進質量; c.是否提高了工作效率; d.是否降低了成本,提高了質量水平和經濟效益。 4.5管理部每個月對各部門統計方法應用的記錄進行監督檢查,對主要的質量問題要求責任部門采取相應的糾正、預防措施,執行《改進控制程序》。 4.6統計記錄的管理 對于統計記錄的管理要分清職責和權限,進行分級管理,各部門按照《文件控制程序》和《質量記錄控制程序》,對統計記錄進行有效的管理與控制。 5相關文件 5.1《過程和服務的測量和監控程序》 5.2《質量記錄控制程序》 5.3《文件控制程序》 5.4《改進控制程序》 6質量記錄 6.1《信息聯絡處理單》 6.2《服務質量檢查與考評表》 6.3《業主和住戶滿意程度調查表》 6.4《部門服務質量控制圖》 一、總則 1、目的: 一個公司的網絡管理我們不但要做到“攘外”——防止外部黑客以及病毒的侵襲,還要做到“安內”——管理好公司內部人員的越權操作,所謂是“無規矩不成方圓”。為加強公司內部網絡的管理工作,確保公司內部網絡安全高效運行,特制定本制度。 2、適用范圍: 本公司內部計算機網絡事宜均適用本制度。 3、網絡管理員職責 公司網絡管理設網絡管理員和網絡主管。 網絡主管的職責是: 考核網絡管理員,做好網絡建設和網絡更新的組織工作和技術支持,制定和修訂網絡管理規章制度并監督執行。 網絡管理員的職責如下: A、協助網絡主管制定網絡建設及網絡發展規劃,確定網絡安全及資源共享策略。 B、負責公用網絡實體,如服務器、交換機、集線器、防火墻、網關、配線架、網線、接插件等的維護和管理。 C、負責服務器和系統軟件的安裝、維護、調整及更新。 D、負責網絡IP地址分配、賬號管理、資源分配、數據安全和系統安全。 E、監視網絡運行,調整網絡參數,調度網絡資源,保持網絡安全、穩定、暢通。 F、負責系統備份和網絡數據備份;負責各部門電子數據資料的整理和歸檔。 G、保管網絡拓撲圖、網絡接線表、設備規格及配置單、網絡管理記錄、網絡運行記錄、網絡檢修記錄等網絡資料。 H、每年對本公司網絡的效能和各電腦性能進行評價,提出網絡結構、網絡技術和網絡管理的`改進措施。 二、網絡管理制度 1、規范化上網制度 A、上班時間內,不得利用聊天軟件(QQ、MSN、UC等)閑聊與工作無關的事情,不得發送與工作無關的私人電子郵件。 B、工作時間內,不得觀看與工作無關的網頁、電視、電影、視頻,不得玩游戲,聽歌曲。 C、工作時間內,不得下載與工作無關的網絡資源,不得亂下載電影、歌曲等資料,因亂下載網絡資源,導致公司內部網絡帶寬擁堵、掉線、中毒,甚至癱瘓的,一旦查出主機IP,追究到個人并予以相應處罰。 D、未經公司領導的批準,任何人不得非法拷貝公司內部資料,不得發送公司重要技術資料到公司以外的單位或個人。一旦查出,追究到個人并予以相應外罰。 2、安全管理制度 A、未經網管批準,任何人不得改變網絡拓撲結構,網絡設備布置,服務器、路由器配置和網絡參數。 B、任何人不得進入未經許可的計算機系統更改系統信息和用戶數據。 C、公司局域網上任何人不得利用計算機技術侵占用戶合法利益,不得制作、復制和傳播妨害公司穩定的有關信息。 D、各部門定期對本部門計算機系統和相關業務數據進行備份以防發生故障時進行恢復。 3、帳號管理制度 A、網絡賬號采用分組管理。并詳細登記:用戶姓名、部門名稱、相應軟件賬號名及口令、存取權限、開通時間、網絡資源分配情況等。申請表要經部門領導簽字后交網絡管理員辦理,注銷帳號時要通知管理員。 B、網絡管理員為用戶設置明碼口令,用戶可以根據自己的保密情況進行修改口令,用戶應對工作站設置開機密碼和屏保密碼。 C、用戶帳號下的數據屬于用戶私有數據,當事人具有全部存取權限,管理員具有管理和備份存取權限。 D、網絡管理員根據公司制度的帳號管理規則對用戶帳號執行管理,并對用戶帳號及數據的安全和保密負責。 E、網絡管理員必須嚴守職業道德和職業紀律,不得將任何用戶的密碼、帳號等保密信息、個人隱私等泄露出去。 4、公司電腦操作人員培訓制度 A、公司中所有操作電腦的人員,都要經過電腦的上崗培訓,只有培訓合格的人員,才可以有操作電腦的權限,并且自己的機器都設有屏保密碼,避免別人的不合理侵入; B、公司購買新的軟件產品或自己開發的軟件產品,安裝使用前一定要生產廠家的專家技術人員來廠進行培訓,只有經過培訓合格者,方能取得此軟件的操作權限。 5、病毒的防治管理制度 A、任何人不得在公司的局域網上制造傳播任何計算機病毒,不得故意引入病毒。 B、網絡使用者發現病毒應立即向網絡管理員報告以便獲得及時處理。 C、網絡服務器的病毒防治由網絡管理員負責,各部門的電腦病毒的防治由各部門指定專人負責,網絡管理員可以進行指導和協助。 D、各部門應定期查毒(周期為一周或者10天)管理員應及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。 本制度自頒布之日起生效。 一、考核對象 1、學校教育信息化中層管理人員。 2、學校教育信息化管理教師。 3、學校在職任課教師。 二、考核原則 1、考核以定量+定性相結合,堅持實事求是,公開、公正、公平為準則,及時公布考核結果。 2、根據管理崗位職責和任課教師任課實際情況,實行分類管理,分類檢查,平時考核與學期考核相合。 3、根據學校教育信息化發展的需要,逐年調整考核內容,考核要求逐步提高。 三、考核目標 1、能認真履行崗位職責,工作負責,業務熟練,圓滿完成工作任務,無責任事故。 2、教育信息技術能力較強或提高較快,教育信息化教學應用意識得到提升,應用水平不斷提高。 3、增強教育信息化教學應用實效性,切實提高課堂教學效率,提高教育教學質量。 四、考核辦法 1、學校成立考核工作小組,切實加強此項工作的組織領導。 2、按照工作目標執行情況,對管理干部、管理教師和任課教師量化考核,實行9分以上(A等)、8分以上(B等)、7分以上(C等)、7分以下(D等)等級考核。 3、管理干部、管理教師考核按等級A等6分、B等4分、C等2分、D等0分加入個人學期績效工資考核。任課教師考核結果按學校現行教師績效工資有關考核記分辦法執行。 五、考核內容及標準 (一)教育信息化中層管理干部考核內容 1、指導信息技術教育各崗位制定工作計劃和全校信息化工作計劃,及時上報學校并組織實施。 2、逐步完善學校信息化建設和管理各項規章制度,嚴格執行工作紀律,公平、公正開展管理考核工作。 3、負責組織管理教師有關業務及任課教師信息技術及教學應用培訓考核工作。 4、組織、指導、協調學校信息技術人員完成相應崗位工作,及時解決處理工作問題與技術問題,保障各項設備正常運轉。 5、制定全校信息技術教學及教學應用計劃,合理安排教學場地及課時、監督落實執行情況。 6、加強學校網絡、網站建設、嚴格管理,維護好各項設備、設施,加強安全、檢查、巡查,無重大事故發生。 7、完成好學校其它配合工作。 (二)教育信息化管理教師考核內容 1、三室(微機室、多媒體教室、總控室)一廳(多功能廳)管理人員考核。 (1)保持室內環境,設備衛生清潔,每周打掃一次(周五下午)。所有設備登記造冊,帳目清楚,存放整齊,妥善保管。 (2)定期檢查電路、測試機器運轉情況,定期升級程序,查殺病毒等維護工作,全力保障所有設備正常安全運轉。 (3)根據學校計劃,安排好信息技術教學和其它學科信息化教學應用教學計劃,同時負責監督、落實教師教學,并做好學生上機、教學應用等使用記錄。 (4)嚴格要求使用者規范操作,愛護設施、設備,人為損壞設施、設備的要負責追查責任人,及時向學校匯報處理。 (5)做到嚴格管理,熱情服務,遇到一般性故障要及時排除,硬件等正常損耗及時向學校匯報更換,微機室要保障70%學生機正常運行,其它室(廳)設備故障要在規定時限內恢復正常,不得耽誤教育教學工作。 2、現代遠程教育管理員考核 (1)有較強的現代遠程教育工作理論水平和操作技能。 (2)重視機器維護和系統更新、升級以及病毒查殺工作,信息技術設備和遠程接收設備運轉正常,能隨時處理一般性故障,較重大硬件性故障及時匯報并提出處理建議和意見。 (3)每月發布一次遠程教育資源信息,按時接收,下載教育教學資源內容,數據分類存放,妥善保存。 (4)每學期根據接收下載資源內容,按學科分類,編制目錄打印成冊,同時發送到學校網站資源庫,便于教學使用。 (5)根據遠程教育資源內容,結合本校實際需要,每周向教學主管領導推薦提供優秀課例,學科培訓等業務學習內容,配合學校開展好校本培訓工作。 3、校園網絡、網站管理人員考核 (1)對校園網絡、網站系統進行日常維護,做好網絡設備的巡檢工作和安全防范工作,確保網絡暢通無阻,網站運轉正常。 (2)認真做好網絡系統數據記錄,安全備份和用戶管理工作,為學校應用信息網絡的教育教學提供技術支持,保證學校網絡設備安全運行的環境要求。 (3)不斷改進網站建設和管理,突顯學校辦學特色。對學校有關部門報送的信息及時上傳、發布、宣傳學校各項成果,擴大學校影響。 (4)建立學校教育教學資源庫,按要求收集、下載優質資源,資源存儲量達到80G以上。及時收集、整理教師上傳的各類資源,分類管理,使用便捷。 (5)注重網絡、網站安全建設和防范工作,嚴禁封建迷信、色性暴力、不文明言行進入校園網絡。 4、信息化專題教育活動考核 (1)信息化專題教育活動由學校德育處負責組織實施,學校信息教育各崗位管理教師積極配合開展好此項工作。 (2)每學期利用多媒體信息設備組織學生觀看愛國主義影片教育、安全教育、防火、防震教育、環保教育等各種專題教育不少于10次。 (3)每次專題教育活動結束后組織學生討論、撰寫觀后感,分類裝訂保管。 (4)按時制定專題教育活動計劃,及時上報學校,信息技術有關部門及早統一安排,并做好活動各項記錄。 (三)任課教師信息化教學應用考核 1、認真參加學校各類信息技術教育培訓活動,電子備課、網絡教研、課件制作和二次加工等教育技術能力有一定提高。 2、按學校規定完成多媒體教學課時數,多媒體教學應用要做到教師教案,多媒體教室使用記載,多媒體課程安排相一致,多媒體教室每周不少于20課時,多媒體班級每周不少于15課時。 3、根據學校教育教學資源建設的需要,每學期每位任課教師要按規定數量通過校園網向學校網站報送優秀課件、電子教案、優秀課例、教學資源素材(圖片、視頻、音頻或動畫)等資源。 六、本辦法自通過之日起實行。 校園網絡安全管理制度 第一章前言 校園網是為全校教育和科研建立的計算機信息網絡,其目的是利用先進實用的計算機技術和網絡通信技術,實現校園內計算機聯網,信息資源共享并通過順德市教育信息中心與Internet互連,其服務對象主要是校內教學、科研單位和行政管理,連入校園網的所有單位必須遵守該項制度。 第二章總則 第一條:為了保護翁祐中學校園網絡系統的安全、促進學校計算機網絡的應用和發展、保證校園網絡的正常運行和網絡用戶的使用權益,制定本安全管理制度。 第二條:八橋中學校園網是學校公共服務體系的重要組成部分,由信息中心負責管理,全面為教學、科研、學術交流、管理服務,網上資源專管共有。 第三條:本管理制度所稱的校園網絡系統,是指由學校投資購買、網管中心負責維護和管理的校園網絡主、輔節點設備、配套的網絡線纜設施及網絡服務器、工作站所構成的、為校園網絡應用及服務的硬件、軟件的集成系統。 第四條:校園網系統的安全運行和系統設備管理維護工作由網管中心負責,網管中心可以委托相關部門指定人員代為管理子節點設備。任何部門和個人,未經校園網負責單位同意、不得擅自安裝、拆卸或改變網絡設備。 第五條:任何單位和個人、不得利用聯網計算機從事危害校園網及本地局域網服務器、工作站的活動,不得危害或侵入未授權的(包括T或其它互聯網在內的)服務器、工作站。 第三章安全保護運行 第六條:除校園網負責單位,其他單位(部門)或個人不得以任何方式試圖登陸進入校園網主、輔節點、服務器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施,這些行為被視為對校園網安全運行的破壞行為。 第七條:校園網中對外發布信息的`WWW服務器中的內容必須經各單位領導審核,由單位負責人簽署意見,交學校相關領導審核備案后,由網絡與信息中心從技術上開通其對外的信息服務。 第八條:校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,網絡與信息中心對用戶口令保密,不得向任何單位和個人提供這些信息。 第九條:網絡使用者不得利用各種網絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網絡用戶權益的侵犯。 第十條:校園內從事施工、建設,不得危害計算機網絡系統的安全。 第十一條:校園網主、輔節點設備及服務器等發生案件、以及遭到黑客攻擊后,校園網負責單位必須在二十四小時內向學校及公安機關報告。 第十二條:嚴禁在校園網上使用來歷不明、引發病毒傳染的軟件;對于來歷不明的可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件查、殺毒。 第十三條:嚴禁利用校園網進行賭博、游戲、娛樂、炒股等活動;嚴禁瀏覽和下載不健康的網上信息;嚴禁從網上下載游戲和其它與工作無關的軟件,以及其它不能正常使用的軟件,以確保校園網絡的通道暢通。 第十四條:校園網的所有工作人員和用戶必須接受并配合學校網管中心進行的監督檢查和采取的必要措施。 第十五條:校園網實行集中控制、分散管理責任制。網管中心對校管資源進行統一管理,各組、處、部門管理人員負責對本級資源進行管理,計算機系統管理員對各計算機系統的管理。 第十六條:嚴禁任何用戶擅自連入校園網,嚴禁任何非本校人員使用校園網,凡使用本校校園網的其他部門和個人要按有關規定進行登記,并簽署相應的信息安全責任書,并承擔一旦發生問題的相關責任。 第十七條:凡本校工作人員均有義務幫助審查校園網上網信息,杜絕涉及國家機密或國家禁止的信息上網。 第十八條:校園網工作人員和用戶在網絡上發現有礙社會治安和不健康的信息有義務及時上報網絡管理人員并自覺立即銷毀。 計算機數據中心機房是保證醫院信息系統正常運行的重要場所。為保證機房設備與信息的安全,保障機房有良好的運行環境和工作秩序,特制定本制度。 1、保證中心機房環境安全: 每天查看中心機房的.溫度和濕度,并記錄;每天聾看ups日志并記錄,不得在中心機房附近添置強震動、強噪聲、強磁場的設備,定期檢查計算機設備使用電源安全接地情況。 2、實行中心機房準入管理: 中心機房配備門禁止系統,計算機中心工作人員進入需持個人的專用卡刷卡進入。外來人員需得到計算機中心負責人同意,并在相關計算機中心工作人員陪同下方可進入.并作記錄。 3、中心服務器操作系統安全管理: 系統管理員單獨管理系統用戶密碼,并定期更換密碼;離開服務器時技術鎖定機器。第三方需要登陸服務器時,需在計算機中心工作人員全程陪同下進行操作,工作完畢后更換密碼。系統管理員每天查看系統日志,檢查關鍵目錄是否有異常。操作系統版本升級應得到計算機中心負責人同意,并做好記錄。更改系統配置后應及時進行備份,并做好相關文檔存檔。 4、中心數據庫系統安全管理: 數據庫管理員每天查看數據庫的備份,并及時匯報異常。數據庫系統參數調整、版本升級應得到計算機中心負責人同意.并做好記錄。 5、中心交換機安全管理: 網絡管理員每天查看中心交換機使用情況.并做好記錄。確保備用交換機狀態正常,備用鏈路完整。 計算機網絡為集團局域網提供網絡基礎平臺服務和互聯網接入服務,由信息部負責計算機連網和網絡管理工作。為保證集團局域網能夠安全可靠地運行,充分發揮信息服務方面的重要作用,更好地為集團員工提供服務。現制定并發布《網絡及網絡安全管理制度》。 第一條所有網絡設備(包括光纖、路由器、交換機、集線器等)均歸信息部所管轄,其安裝、維護等操作由信息部工作人員進行。其他任何人不得破壞或擅自維修。 第二條所有集團內計算機網絡部分的擴展必須經過信息部實施或批準實施,未經許可任何部門不得私自連接交換機、集線器等網絡設備,不得私自接入網絡。信息部有權拆除用戶私自接入的網絡線路并進行處罰措施。 第三條各部門的聯網工作必須事先報經信息部,由信息部做網絡實施方案。 第四條集團局域網的網絡配置由信息部統一規劃管理,其他任何人不得私自更改網絡配置。 第五條接入集團局域網的客戶端計算機的網絡配置由信息部部署的DHCP服務器統一管理分配,包括:用戶計算機的IP地址、網關、DNS和WINS服務器地址等信息。未經許可,任何人不得使用靜態網絡配置。 第六條任何接入集團局域網的客戶端計算機不得安裝配置DHCP服務。一經發現,將給予通報并交有關部門嚴肅處理。 第七條網絡安全:嚴格執行國家《網絡安全管理制度》。對在集團局域網上從事任何有悖網絡法規活動者,將視其情節輕重交有關部門或公安機關處理。 第八條集團員工具有信息保密的義務。任何人不得利用計算機網絡泄漏公司機密、技術資料和其它保密資料。 第九條任何人不得在局域網絡和互聯網上發布有損集團形象和職工聲譽的信息。 第十條任何人不得掃描、攻擊集團計算機網絡。 第十一條任何人不得掃描、攻擊他人計算機,不得盜用、竊取他人資料、信息等。 第十二條為了避免或減少計算機病毒對系統、數據造成的影響,接入集團局域網的`所有用戶必須遵循以下規定: 1、任何單位和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。 2、采取有效的計算機病毒安全技術防治措施。建議客戶端計算機安裝使用信息部部署發布的瑞星殺毒軟件和360安全衛士對病毒和木馬進行查殺。 3、定期或及時更新用更新后的新版本的殺病毒軟件檢測、清除計算機中的病毒。 第十三條集團的互聯網連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關的國家、企業的法律和規程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內容。集團有權撤消違法犯紀者互聯網的使用。使用者必須嚴格遵循以下內容: 1、從中國境內向外傳輸技術性資料時必須符合中國有關法規。 2、遵守所有使用互聯網的網絡協議、規定和程序。 3、不能利用郵件服務作連鎖郵件、垃圾郵件或分發給任何未經允許接收信件的人。 4、任何人不得在網上制作、查閱和傳播宣揚反動、淫穢、封建迷信等違犯國家法律和中國道德與風俗的內容。 5、不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。 6、不得傳輸任何教唆他人構成犯罪行為的資料,不能傳輸助長國內不利條件和涉國家安全的資料。 7、不能傳輸任何不符合當地法規、國家法律和國際法律的資料。 第十四條集團門戶網即將改版成功,為了發揮好網站的形象宣傳作用,各部室要及時向信息部提供有關資料,以便充實網站內容,加大宣傳影響。由信息部統一整理、編輯上傳及內容更新。 第十五條各部門人員每日上班及時打開計算機,進入集團辦公系統、瀏覽相關文件信息、學習有關文件資料。如有自己業務相關的工作信息,要及時處理,處理結果及時回饋有關責任人員。 第十六條充分利用辦公系統的優勢信息處理平臺,瀏覽的相關情況由辦公系統后臺數據庫自動生成詳細記錄,以便領導檢查相關登陸信息提供記錄參考。 第十七條各部門人員必須及時做好各種數據資料的錄入、修改、備份和數據保密工作,保證數據資料的完整準確和安全性。 第十八條嚴禁外來人員對計算機數據和文件進行拷貝或抄寫以免泄漏集團機密,對集團辦公系統或其它集團內部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性負責,否則由此產生的數據安全問題由其本人負全部責任。 1、具體負責校園網網絡安全的管理,協調各部門實施校園網網絡安全的有關管理措施。 2、維護和管理學院網絡版殺毒軟件,監控網絡病毒,并對用戶的網絡版殺毒軟件使用提供技術支持。 3、負責校園網網絡安全的管理,做好各服務器的防病毒和防篡改工作,對服務器進行定期查毒、殺毒,及時下載并安裝系統漏洞補丁,采取各種有效措施防止黑客攻擊和破壞。 4、對網絡的系統及環境進行安全維護,隨時監督網絡情況,防止黑客入侵、病毒侵害及網絡安全,配合有關部門進行相應管理。 5、網絡安全人員要協助信息管理中心技術人員定期檢查有關網絡和服務器系統的運行日志,定期和不定期地進行對全校校園網進行網絡安全檢查。 6、對校園網上的信息進行管理,隨時更新并查看WWW、FTP信息內容,刪除、屏蔽有害信息,為用戶提供內容豐富健康的信息服務。 7、定期檢查有關網絡和服務器系統的運行日志,定期和不定期對校園網進行安全檢查。 8、負責與省公安廳、市公安局等有關計算機安全監察部門的聯系及有關材料的'組織、匯總和上報工作。 9、網絡安全員根據國家、地方和學校的有關文件精神,根據校園網的工作需要,提出并組織制定和修訂校園網的有關網絡安全管理的各項規定并監督實施。 10、網絡安全員須積極配合公安等安全和保密的有關執法部門,對網絡違法案件進行調查和取證等工作。 11、做好校園網及學校各計算機的安全涉密工作。 1. 目的 1.1 為了加強計算機網絡、軟件管理,保證網絡系統安全,保證軟件設計和計算的安全,保障系統、數據庫安全運行特制定本制度。 1.2 本制度適用于對公司網絡系統的運行維護和管理。 2. 范圍 2.1 計算機網絡系統由計算機硬件設備、軟件及路由器、交換機組成。 2.2 軟件包括:操作系統、應用軟件、及有關的專業應用軟件等。 2.3 個人辦公的網絡系統配置包括客戶機在網絡上的名稱,IP地址分配Internet的配置等。 2.4 系統軟件是指:操作系統(如 WINDOWS XP等)軟件。 2.5 平臺軟件是指:辦公用軟件(如OFFICE 20__)、郵箱軟件等平臺軟件。 3. 職責 3.1 信息部為計算機系統、網絡安全運行的歸口部門,負責計算機網絡系統的日常維護和管理;負責計算機網絡的安全運行及計算機系統防病毒管理; 4. 管理 4.1服務器維護 4.1.1 對于系統和網絡出現的異常現象,系統管理員應及時組織相關人員進行分析,制定處理方案,采取積極措施,并如實將異常現象進行記錄。針對當時沒有解決的問題或重要的問題,應將問題描述、分析原因、處理方案、處理結果、預防措施等內容記錄。 4.1.2 每月3日前對相關服務器數據、重要部位電腦的數據進行備份。 4.1.3 維護Internet 服務器,監控外來訪問和對外訪問情況,如有安全問題,及時處理。 4.1.4 制定服務器的防病毒措施,及時下載最新的防病毒疫苗,防止服務器受病毒的侵害。 4.2 客戶機維護 4.2.1 按照人事部下達的新員工(或外借人員)姓名、分配單位、人員編號為新的計算機用戶分配計算機名、IP地址等。 4.2.1.1帳號申請:新員工(或外借人員)需使用計算機帳號,先向部門經理提出申請經批準后,由系統管理員負責分配計算機和IP等。 4.2.2 如有移動用戶需訪問局域網,由用戶提出申請,部門經理審核、信息部經理審批后,系統管理員負責提供服務。 4.2.3 根據用戶需要為其配置 Internet接入權限,一般員工只有接入局域網權限,如有工作需要接入Internet,由部門經理審核后、子公司與中心的負責人審核后,由管理總監審批后,由網絡管理員提供服務。 4.2.4 網絡用戶不得隨意移動信息點接線。因房屋調整確需移動或增加信息點時,應由計算機管理人員統一調整,并及時修改“網絡結構圖”。 4.2.5 對于網絡用戶傳播、復制、制造計算機病毒或采用技術而致使計算機網絡癱瘓造成重大損失的情況,將給予嚴肅處理。 4.2.6計算機日常維護由使用者負責,電腦整潔、干凈、不得有污垢、灰塵現象。愛護計算機和網絡設備,如人為因素發生設置非正常損壞,除對當事人進行處罰外,另由當事人按照損壞程序進行賠償。 4.2.7使用者的重要文件,禁止放在系統盤(C盤)及我的桌面和文檔,以免系統癱瘓后丟失數據。 4.3 軟件維護 4.3.1公司計算機,必須由系統管理員統一安裝操作系統、OFFICE等軟件,用戶可以在系統管理員的授權下,自行安裝系統和專業軟件。 4.3.2嚴禁擅自在計算機中安裝非工作軟件和程序,嚴禁擅自刪除計算機中的系統文件,由此可能導致數據丟失或計算機操作系統破壞,以致計算機癱瘓而影響工作;如確實工作需要安裝或刪除軟件和程序應當向網絡系統管理人提出申請,同管理人員統一安裝或刪除。 4.3.3用戶如有中毒、操作系統緩慢、死機等問題時,向系統管理人員提出口頭請求,接到請求的系統管理人員應及時提供維護服務,并查明出現故障的原因,如因上一些不良網站、看電影、下載與工作無關的東西所造成的,根據情節按下列規定進行處罰。 4.4 計算機病毒防治 4.4.1 計算機上必須安裝防病毒軟件,防病毒軟件由用戶定期更新。 4.4.1 使用U盤前,必須對U盤進行病毒掃描確認無毒后方能使用。 4.4.3 計算機對于外來軟件的安裝、圖紙和文件的使用,在使用前要進行病毒掃描。 4.4.4 送外維修和將要聯入公司局域網的`計算機必須經過病毒檢測后,方可聯入網絡。 4.4.5 為了防止病毒侵蝕,員工不得從internet網下載游戲及與工作無關的軟件,不得在微機上安裝、運行游戲軟件。 4.5 IP地址和用戶密碼管理 4.5.1 局域網IP地址由系統管理員負責管理,用戶不得擅自更改客戶端的IP地址及計算機名。 4.5.2如有必要,計算機用戶可自行設置用戶名和登錄密碼。 4.6 對外接口管理(Internet服務器, OA服務器) 4.6.1用戶應避免利用 OA傳送較大容量的附件 (10M以上的 )、圖紙和圖片,最大控制在 10M以內,定期清理,保證 OA的正常運行。 4.6.2 上網用戶 必須遵守《國家計算機信息系統安全保護條例》,在公司網絡上進行任何干擾網絡用戶、破壞網絡服務和破壞網絡設備的活動。嚴禁通過互聯網傳入或傳出內容不宜的信息(如政治上敏感的或反動、淫穢、封建迷信等違犯國家法律和中國道德與風俗的內容),也不傳播收到的此類信息。不得瀏覽、傳播違法和不健康的內容,違反規定的用戶將被終止上網權利。 5. 處罰 5.1上網行為處罰 5.1.1對上網用戶在上班時間下載電影、軟件等與工作無關的,或者在線音樂、在線視頻等,嚴重占用網絡寬帶,導致網絡堵塞,一經發現,罰款100元; 5.1.2員工訪問了不明網站,病毒、蠕蟲、木馬、惡意代碼及間諜軟件等通過網頁、Email、聊天工具、下載軟件等方式,侵入到內網的各個角落,嚴重影響公司網絡的正常運行,一經發現罰款100元。 5.1.3上班時間瀏覽與工作無關網頁、炒股、購物、游戲等一經發現罰款50元。 5.1.4使用BT、電驢、迅雷、網際快車、超級旋風等P2P下載軟件和PPlive、UUsee、PPstream、迅雷看看等P2P視頻軟件。使得局域網網絡資源被消耗殆盡,導致企業正常的網絡應用無法進行,嚴重干擾了公司的經營活動的一經發現罰款500元。 5.1.5 未經許可私自修改電腦IP地址,導致局域網出現IP地址沖突,電腦掉線現象,嚴重影響了局域網的穩定和暢通。一經發現罰款100元。 5.1.6 未經許可私自移動公司在各點分布的網絡設備及布線,亂拉線等,一經發現罰款100元。 5.1.7部門共用的電腦,查不到責任人時,由部門責任人承擔。 5.2. 系統軟件破壞處罰 5.2.1 公司電腦系統以及應用平臺等經系統管理員裝好后一個月內,由于上網、中病毒、自己裝卸軟件等人為因素導致電腦癱瘓、辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。 5.3 保密 5.3.1刻意或無意泄漏經營數據的或市場經營決策的,一經查實,罰款500-1000元,后果嚴重者移交法律機構進行處理; 5.3.1嚴格保密本公司的數據和文件,嚴禁外來人員對計算機數據和文件拷貝或抄寫。也不得私自通過互聯網發送本公司涉密的數據和文件。如工作需要,必須經過領導同意方可以進行操作。 6、此制度由信息部起草,規范化討論通過; 7、此制度于20xx年XX月XX日試行,于20xx年XX月XX日正式執行; 為加強校園網網絡系統的安全管理,防止因偶發性事件、網絡病毒等造成系統故障,妨礙正常的工作秩序,特制定本管理辦法。 一、網絡系統的安全運行,是學校安全保障的一個重要內容,學校安排專人負責全院網絡系統的安全運行工作。 二、網絡系統的安全運行包括三個方面的內容:一是網絡系統數據資源的安全保護,二是網絡硬件設備及機房環境的安全運行,三是網絡病毒的防治管理,四是上網信息安全及電子郵件。 (一)數據資源的安全保護。網絡系統中存貯的各種數據信息,是供用電生產和管理所必須的重要數據,數據資源的破壞將嚴重影響生產與管理工作的正常運行。數據資源安全保護的主要手段是數據備份,規定如下: 1、重要部門的數據必須做到每日一備份。 2、網絡系統的'重要數據及時備份。 3、一般部門做到每周一備份。 4、系統軟件和各種應用軟件采用磁盤或光盤及時備份。 5、數據備份時必須登記以備檢查,數據備份必須正確、可靠。 6、嚴格網絡用戶權限及入網用戶名及口令管理。 (二)硬件設備及機房環境的安全運行 1、硬件設備的供電電源必須保證電壓及頻率質量,一般應同時配有不間斷供電電源,避免因市電不穩定造成硬件設備損壞。 2、安裝有保護接地線的,必須保證接地電阻符合技術要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設備。 3、設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。 4、各類網絡機房必須有防盜及防火措施。 5、保證網絡運行環境的清潔,避免因集灰影響設備正常運行。 (三)網絡病毒的防治 1、各單位服務器必須安裝防病毒軟件,上網電腦保證每臺電腦有防病毒軟件。 2、定期對網絡系統進行病毒檢查及清理。 3、所有U盤須檢查確認無病毒后,方能上機使用。 4、嚴格控制磁盤交換和外來U磁的使用,各單位各部門使用外來磁盤須經檢驗認可,私自使用造成病毒侵害要追究當事人責任。 (四)上網信息安全及電子郵件 1、各單位網絡管理員必須定期對網上論壇及上網信息檢查,發現有關泄漏企業機密及反動言論與不健康信息要及時刪除,并記錄,隨時上報網絡中心。 2、所有上網人員如收到反動郵件有責任及時上報學校保衛科,如不上報,一經發現,學校將視情節輕重,做相應處罰,情節嚴重者,學校可提請刑事處罰。 三、要嚴格執行國家相關法律法規,防止發生竊密、泄密事件。外來人員未經單位主管領導批準同意,任何人不得私自讓外來人員使用我院的網絡系統作任何用途。 四、各部門要加強對各網絡安全的管理、檢查、監督,一旦發現問題及時上報學院負責人。單位計算機安全負責人分析并指導有關部門作好善后處理,對造成事故的責任人要依據情節給予必要的經濟及行政處理。 五、未經單位負責人批準,聯結在學校網絡上的所有用戶,嚴禁再通過其它入口接入互聯網或學院外單位網絡。 一、嚴格遵守國家有關涉及互聯網方面的法律法規; 二、堅決封堵互聯網上不良和有害信息的侵入; 三、積極配合公安機關的網絡信息安全部門檢查; 四、按照備案要求,及時備案本單位在互聯網應用方面的`變更信息; 五、在本單位建立網絡信息安全保護小組,并報公安機關的網絡安全部門備案; 六、根據本單位在互聯網應用的實際情況,在安全員、安全教育和培訓、機房管理、安全保護技術措施、巡視上報、用戶登記、帳號使用和操作權限管理等方面制定以下細則制度。 【辦公網絡安全管理制度】相關文章: 辦公管理制度08-30 辦公電腦管理制度10-02 公司辦公管理制度06-11 辦公采購管理制度07-13 公司辦公管理制度02-07 辦公區域管理制度11-28 辦公管理制度[合集]11-14 日常辦公管理制度09-29 項目辦公管理制度08-30 辦公耗材管理制度07-25辦公網絡安全管理制度2
辦公網絡安全管理制度3
辦公網絡安全管理制度4
辦公網絡安全管理制度5
辦公網絡安全管理制度6
辦公網絡安全管理制度7
辦公網絡安全管理制度8
辦公網絡安全管理制度9
辦公網絡安全管理制度10
辦公網絡安全管理制度11
辦公網絡安全管理制度12
辦公網絡安全管理制度13
辦公網絡安全管理制度14
辦公網絡安全管理制度15
辦公網絡安全管理制度16
辦公網絡安全管理制度17