网络信息安全管理制度(优秀18篇)

规章制度是组织和管理工作中所制定的一套具有约束力的指导性文件,它的存在和执行有利于促进工作秩序的形成和维护。基于公平公正的原则,规章制度的遵守是我们共同的责任。

网络信息安全管理制度

总则:

为了保障自贡市蜀光绿盛实验学校校园局域网络系统安全、促进校园数字化应用和发展、保证校园局域网络的正常运行,为我校师生提供一个先进、可靠、安全的计算机网络教学、科研和办公环境,促进学校与外界的信息交流、资源共享和科研合作,制定本管理条例。

第一章管理组织机构。

第一条校园局域网管理小组由学校校长、分管副校长、教导处、后勤处和信息管理员等组成。

第二条校园局域网管理小组的主要职责是:

1、负责制定我校计算机校园局域网及信息化建设的中长期发展规划;

2、统筹入网部门与校园局域网中心主结点的联接;

3、监督校园局域网的运行及网络安全、事宜;

4、研究和审定校园局域网建设和运行中的重大决策。

第三条校园局域网信息安全小组由分管副校长牵头,各处室主要负责人为各处室的网络安全责任人。

第四条信息技术组在校园局域网管理小组指导下开展具体工作,负责校园局域网的.短期规划、建设、日常技术运行管理。

第五条校园局域网的信息安全稽查工作由办公室负责。

第六条自贡市蜀光绿盛实验学校校园局域网信息安全由校园局域网信息安全小组负责。

第七条学校任何处室和个人不得利用校园局域网络从事危害国家安全、泄露国家机密的活动,不得危害计算机网络及信息系统的安全。

第八条校园局域网出口处应安装防火墙以便对有害连接和有害信息进行记录和过滤。所有提供公开服务的计算机上均应安装病毒防火墙和入侵检测系统,对网络连接进行记录。

第九条校园局域网用户必须自觉接受并配合电教网络中心进行的监督检查以及所采取的必要措施。

第十条配备的防病毒软件必须是经过公安部门认证的产品。对防病毒软件必须及时进行升级和更新。

第十一条任何连入校园局域网络的计算机均须安装病毒防火墙。重要部门的计算机,如财务用机、图书管理系统、应当做到专人、专管、专用,避免交叉使用。

第十二条严禁使用来历不明的光盘、软盘、硬盘及其它移动存储器。对外来光盘、软盘、硬盘及其它移动存储器,使用前要进行病毒检测,确认无病毒方可使用。

第十三条如用户发现计算机感染病毒,必须马受感染的计算机与校园局域网隔离,防止病毒扩散,同时上报信息技术组,以便迅速对网络和所有工作站进行查毒。

第十四条校园局域网用户不得利用校园局域网及互联网查阅、复制和传播危害国家、破坏安定、有碍社会治安和伤风败俗的各种不良信息。

第十五条学校各处室对上网信息进行审查,严格把关,凡涉及国家及学校机密的信息严禁上网。校园局域网用户不允许在网络上发布不真实的信息。

第十六条校园局域网及子网的系统软件、应用软件及信息数据要实施措施。

第四章网络教学应用。

第十七条学校重视和加强学校信息化建设,各处室应根据履行职能,利用计算机网络技术和通讯技术,在校园局域网平台上开展信息开发、应用与研究工作,实现办公自动化,管理科学化,以信息化促进管理水平提高,全面提高教育教学质量。

第十八条广大教师要认真学习计算机基本知识,不断提高计算机应用能力;正确地使用计算机,独立完成常规事务,开发网络教学课程,将计算机更好地应用于教育教学和管理。

第十九条学校将积极引进一些制作质量好,学科内容精,教学设计特色鲜明的优秀的网络教学课程。供广大的教师和学生们共享。积极引进和开发制作平台,为教师提供良好的开发环境和技术支持。

第二十条学校鼓励各教研组、各科组利用网络集体备课,并制作出内容充实、版面活泼、能充分利用多媒体手段将抽象内容具体、形象、生动化的网络教学课程。

第五章违约责任与处罚。

第二十一条违反本条例规定者,学校及校园局域网管理部门可提出警告、停止其使用网络,情节严重者,提交校行政部门或有关司法部门处理。

第六章附则。

第二十二条本管理条例若与国家或上级部门的有关管理法规相抵触,则以后者为准。

第二十三条本管理条例解释权为自贡市蜀光绿盛实验学校校园局域网络管理小组。

第二十四条本管理条例自公布之日起生效实施。

网络信息安全管理制度

一、为了处理工作中涉及的办公秘密和业务秘密信息,特制定计算机信息系统安全制度。

二、信息科、机要科负责指导市政府办公室涉密人员的技术培训,落实技术防范措施。

三、涉密信息不得在与国际网络的计算机系统中存储,处理和传输。

四、凡上网的信息,上网前必须进行审查,进行登记,“谁上网,谁负责”,确保国家机密不上网。

五、如在网上发现反动、黄色的宣传和出版物,要保护好现场,及时报向市委局汇报,依据有关规定处理;如发现泄露国家机密的情况,要及时采取措施,对违反规定造成后果的,依据有关规定进行处理。

六、加强个人主页管理,对于在个人主页中张贴,传播有害信息的责任人要依法处理,并删除个人主页。

七、发生重大突发事件期间,各涉密科室要加强网络监控,及时、果断地处理网上突发事件。

信息网络安全管理制度

学校校园网是为教学及学校管理而建立的计算机信息网络,目的在于利用先进实用的计算机技术和网络通信技术,实现校园内计算机互联、资源共享,并为师生提供丰富的网上资源。为了保护校园网络系统的安全、促进学校计算机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,更好的为教育教学服务,特制定如下管理条例。

1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线缆设施、网络服务器、工作站所构成的,为校园网络应用而服务的硬件、软件的集成系统。

2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的安全运行。

3、我校成立了网络安全领导小组,组长由学校法人担任,从事校园网络管理的人员要具有相应的法律意识和计算机网络管理水平,必须成立校园网络安全管理机构,负责校园内的网络安全和信息安全工作,定期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。

4、任何单位和个人,未经学校法人或校园网络中心同意,不得擅自安装、拆卸或改变网络设备。

5、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。

6、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校依法进行的监督检查,必须接受学校网络中心进行的网络系统及信息系统的安全检查。

7、使用校园网的全体师生有义务向学校法人、网络中心和有关部门报告违法行为和有害信息。

1、校园网由学校统一管理及维护。接入校园网的各部门、处室、教室和个人使用者必须严格使用自己的用户名和密码上网。网络管理员对入网计算机和使用者进行登记,由网络中心负责对其进行监督和检查。任何人不得更改ip及网络设置,不得盗用用户帐号。

2、与校园网相连的计算机用户建设应当符合国家的有关标准和规定,校园内从事施工、建设,不得危害计算机网络系统的安全。

3、网络管理员负责全校网络及信息的安全工作,要及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑客攻击后,网络中心必须及时备案并向公安机关报告。

4、对所有联网计算机要及时、准确登记备案。网络教室未经允许不准对社会开放。

5、校园网中对外发布信息的web服务器中的内容必须经领导审核,由负责人审核通过后再进行发布。新闻公布、公文发布权限要经过对应部门领导的批准。对网站内容要进行定期更新、备份。

6、校园网各类服务器中开设的帐户和口令为个人用户所拥有,网络中心对用户口令保密,不得向任何单位和个人提供这些信息。校园网及子网的系统软件、应用软件及信息数据要实施保密措施。

7、加强对师生用户上网安全教育指导和监督:

(1)校园网内必须安装网络版监控和防范不良信息的过滤软件系统,监控日志同时上报县教育局电教室。

(2)加强对学生开放互联网以及全校教职工上网的监管。

(3)专用的财务工作电脑和重要管理数据的电脑最好不要接入网络工作。

8、校园网络内的每台计算机上必须安装防病毒软件,各部门、教研组、办公室要切实做好防病毒措施,随时注意杀毒软件是否开启,及时在线升级杀毒软件,及时向网络中心报告陌生、可疑邮件和计算机非正常运行等情况。

9、禁止私自安装、卸载程序,在校园网上,禁止使用盗版软件,不允许玩网络游戏,不允许无关人员使用,也不允许进行与工作无关的操作,禁止任意修改和删除计算机的系统文件和系统设置。

10、严禁在校园网内使用来历不明、引发病毒传染的软件或文件;对于外来光盘、优盘上的文件应使用合格的杀毒软件进行检查、杀毒。

11、任何单位和个人不得在校园网及其连网计算机上录阅传送有政治问题和淫秽色情内容的信息。

12、未经校园网络中心及各子网网管的同意,不得将有关服务器、工作站上的系统软件、应用软件转录、传递到校外。

13、需在校内交流和存档的数据,按规定地址存放,不得存放在硬盘的c盘区,私人文件不得保存在工作电脑中,由此造成的文件丢失损坏等后果自负。

14、保护校园网的设备和线路,不准擅自改动计算机的连接线,不准打开计算机主机的机箱,不准擅自移动计算机、线路设备及附属设备,不准擅自把计算机设备外借。

15、各处室部门和教研组必须加强对计算机的管理,指定专人负责管理。管理员应经常测试计算机设备的性能,发现故障及时通过校园办公系统上报。

16、各处室部门和教研组应认真做好本单位计算机的维护和清洁卫生工作。

1、使用校园网的全体师生必须对所提供的信息负责。严禁制造和输入计算机病毒,以及其他有害数据,危害计算机信息系统的安全,不得利用计算机联网从事危害家安全、泄露秘密等犯罪活动,不得制作、查阅、复制和传播有敏感信息和有害信息。

2、除校园网负责人员外,其他单位或个人不得以任何方式试图登陆进入校园网服务器或计算机等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施。

3、用户要严格遵守校园网络管理规定和网络用户行为规范,不随意把户名借给他人使用,增强自我保护意识,经常更换口令,保护好用户名和密码。严禁用各种手段破解他人口令、盗用户名和密码。

4、网络用户不得利用各种网络设备或软件技术从事用户帐户及口令的侦听、盗用活动。

5、使用校园网的全体师生有义务向网络中心报告违法行为和有害的、不健康的信息。

违反本制度规定,有下列行为之一的,学校可根据情节提出警告、停止其上网,情节严重者给予行政处分,或交公安机关处理。

1、查阅、复制或传播下列信息

(1)煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;

(2)煽动抗拒、破坏宪法和国家法律、行政法规的实施;

(3)捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;

(4)公然侮辱他人或者捏造事实诽谤他人;

(5)宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等。

2、破坏、盗用计算机网络中的信息资源和进行危害计算机网络安全的活动。

3、盗用他人帐号或私自转借、转让用户帐号造成危害者;

4、故意制作、传播计算机病毒等破坏性程序者。

5、上网信息审查不严,造成严重后果者。

6、使用任何工具破坏网络正常运行或窃取他人信息者。

7、有盗用用户名和口令、破解用户口令等危及网络安全运行与管理的恶劣行径者。

校园网络及信息安全管理制度

1、为了保护幼儿园校园网络系统的安全,促进幼儿园计算机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,特制定本安全管理制度。

2、校园网络系统设备管理维护工作由网络中心负责。各组室的网络和计算机使用安全由该组室的组长负责,各班的网络和计算机使用安全由该班班主任负责。分发给教师个人使用的笔记本电脑使用安全由该教师负责。

3、未经网络中心同意,不得擅自安装、拆卸或改变网络、设备。

4、不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。

5、不得以任何方式试图登陆进入校园网主、辅节点、服务器等设备进行修改、设置、删除等操作;不得以任何借口盗窃、破坏网络设施;不得采用各种手段切断幼儿园、部门或他人网络连接。

6、严禁在校园网上使用来历不明、引发病毒传染的软件;对可能引起计算机病毒的的软件应使用公安部门推荐的杀毒软件检查、杀毒。

7、任何部门和个人不得在校园网及其联网计算机上传送危害国家安全的信息(包括多媒体信息)、录阅传送淫秽、色情资料。

8、幼儿园主页采取分级管理模式,由网络中心负责幼儿园一级页面的设计、管理和维护工作,各部门负责人负责本部门页面的设计、管理和维护工作;班级主页由各班班主任负责设计、管理、更新和维护工作。

9、幼儿园专设校园网信息员,信息员在校园主页上发布“通知、通告”,“校园快讯”等必须由园长室审批。

10、网管员负责对网络信息和交互性版块的清查,如发现有个人在校园网上设立游戏站点、娱乐性站点和其他不健康内容的.应立即清理和删除,并追求相关人员责任。

11、留言板和bbs论坛等互动项目由网络中心负责建设,其他部门和个人不能私自架设留言板和bbs论坛,如班级主页需要开设互动版块的需要向网络中心申请。

12、任何连入校园网的计算机必须安装病毒防火墙,网络中心应及时将有碍校园网络安全的计算机断开连接后上报分管领导并进行处理。

13、校园网、服务器等设备发生破坏事件,或遇到黑客攻击后,网络中心必须在24小时告知园长室,事情严重的要向公安机关报告。

14、园内施工、建设,不得危害计算机网络安全。

15、校园网络开设的服务器须保持日志记录功能,历史记录保持时间不得少于6个月。

16、网管员负责校园网服务器的正常运行,无正当理由任何人不得关闭有关设备或电源。

17、违反本条例规定的,有下列行为之一者,园网络中心可向该部门和个人提出警告,并停止其网络使用。

网络信息安全管理制度

坚持“积极防御、综合防范”的方针,构筑xx省信息安全保障体系,全面提升我省信息安全防护能力,创建安全健康的网络环境,保障国民经济和社会信息化健康发展,维护国家安全和社会稳定。

完善省市县三级信息安全组织协调体系,建立信息安全长效协调机制,继续落实好基础信息网络和重要信息系统责任制。强化风险评估、信息安全测评、信息安全检查等基础性工作,落实信息安全等级保护制度。建设和完善信息安全灾难备份体系、网络信任体系、信息安全应急响应体系、信息安全监控体系、广播电视安全播出体系等基础设施,提高重要信息系统安全保障水平。

加大对网上违法犯罪活动的打击力度,开展黄赌毒专项整治行动。加强互联网内容管理,及时封堵和删除不良信息,防止有害信息的\'蔓延传播。加强网上舆论引导,加大正面宣传力度,大力倡导文明上网、文明办网,采取各种措施净化网络环境,努力营造文明健康、积极向上的网络文化氛围。

鼓励有条件的高校开展信息安全专业课程教育和专题方向研究,依托各类培训机构,开展信息安全培训教育,普及信息安全知识。加快建设信息安全技术相关实验室和工程技术中心,加强针对“三网融合”、物联网应用的信息安全研究,鼓励和引导产学研机构共同推动成果转化和产业化发展。

校园网络及信息安全管理制度

所有网络设备(包括光纤、路由器、交换机、集线器等)均归现代教育技术中心所管辖,其安装、维护等操作由现代教育技术中心工作人员进行。其他任何人不得破坏或擅自维修。

第二条

所有学校内计算机网络部分的扩展必须经过现代教育技术中心实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。现代教育技术中心有权拆除用户私自接入的网络线路并进行处罚措施。

第三条

各部门的联网工作必须事先报现代教育技术中心,由现代教育技术中心做网络实施方案。

第四条

学校局域网的网络配置由现代教育技术中心统一规划管理,其他任何人不得私自更改网络配置。

第五条

接入学校局域网的客户端计算机的网络配置由现代教育技术中心部署的dhcp服务器统一管理分配,包括:用户计算机的ip地址、网关、dns和wins服务器地址等信息。未经许可,任何人不得使用静态网络配置。

第六条

任何接入学校局域网的客户端计算机不得安装配置dhcp服务。一经发现,将给予通报并交有关部门严肃处理。

第七条

网络安全:严格执行国家《网络安全管理制度》。对在学校局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。

第八条

教职工具有信息保密的.义务。任何人不得利用计算机网络泄漏公司机密、技术资料和其它保密资料。

第九条

任何人不得在局域网络和互联网上发布有损学校形象和教工声誉的信息。

第十条

任何人不得扫描、攻击学校计算机网络。

第十一条

任何人不得扫描、攻击他人计算机,不得盗用、窃取他人资料、信息等。

第十二条

为了避免或减少计算机病毒对系统、数据造成的影响,接入学校局域网的所有用户必须遵循以下规定:

1.任何单位和个人不得制作计算机病毒;不得故意传播计算机病毒,危害计算机信息系统安全;不得向他人提供含有计算机病毒的文件、软件、媒体。

2.采取有效的计算机病毒安全技术防治措施。建议客户端计算机安装使用现代教育技术中心部署发布的瑞星杀毒软件和360安全卫士对病毒和木马进行查杀。

3.定期或及时更新用更新后的新版本的杀病毒软件检测、清除计算机中的病毒。

第十三条

学校的互联网连接只允许教职工为了工作、学习和工余的休闲使用,使用时必须遵守有关的国家、企业的法律和规程,严禁传播淫秽、反动等违犯国家法律和中国道德与风俗的内容。学校有权撤消违法犯纪者互联网的使用。使用者必须严格遵循以下内容:

1.从中国境内向外传输技术性资料时必须符合中国有关法规。

2.遵守所有使用互联网的网络协议、规定和程序。

3.不能利用邮件服务作连锁邮件、垃圾邮件或分发给任何未经允许接收信件的人。

4.任何人不得在网上制作、查阅和传播宣扬反动、淫秽、封建迷信等违犯国家法律和中国道德与风俗的内容。

5.不得传输任何非法的、骚扰性的、中伤他人的、辱骂性的、恐吓性的、伤害性的等信息资料。

6.不得传输任何教唆他人构成犯罪行为的资料,不能传输助长国内不利条件和涉国家安全的资料。

7.不能传输任何不符合当地法规、国家法律和国际法律的资料。

第十四条

各部门人员每日上班及时打开计算机,进入学校办公系统、浏览相关文件信息、学习有关文件资料。如有自己业务相关的工作信息,要及时处理,处理结果及时回馈有关责任人员。

第十五条

充分利用办公系统的优势信息处理平台,浏览的相关情况由办公系统后台数据库自动生成详细记录,以便领导检查相关登陆信息提供记录参考。

第十六条

各部门人员必须及时做好各种数据资料的录入、修改、备份和数据工作,保证数据资料的完整准确和安全性。

第十七条

严禁外来人员对计算机数据和文件进行拷贝或抄写以免泄漏学校机密,对学校办公系统或其它学校内部平台帐号不得相互知晓,每个人必须保证自己帐号的唯一登陆性负责,否则由此产生的数据安全问题由其本人负全部责任。

网络和信息安全管理制度

为了规范医院网络管理与计算机设备管理,确保网络与计算机设备能够安全、高效地运作,做好医院的信息辅助及技术_工作,制定本制度。

2适用范围。

本制度适用于医院的网络、计算机及外部设备的管理。

3.1网页浏览。

3.1.1不得浏览不健康网站和政治敏感度较高的网站,如出现违法行为责任自负。

3.1.2工作时间不得浏览与工作无关的网页。

3.1.3工作时间不得私自使用聊天工具或进入聊天室聊天。

3.2文件下载与传送。

3.2.1不得从网上下载保存与工作无关的文章、图片、小说、网页以及压缩电影等。

3.2.2如因工作需要下载较大的文件,应通知网络管理员代为下载,禁止私自使用“网络蚂蚁”等工具下载大量数据及文件。

3.2.3如需开通收发邮件权限、oicq、上网服务、ftp服务等,应向部门(科室)负责人申请,待正式批准后由网络管理员予以开通。

3.2.4如需传输大容量的电子文本,需把文件进行拆分或压缩,网络传输中如出现其他问题应及时通知网管。

3.2.5部门(科室)已配备计算机及局域网络的,应尽量使用邮件和内部沟通工具进行日常工作联系,减少纸张文件的传递和人员走动。

3.2.6部门(科室)应谨慎使用文件共享功能,以避免重要数据文件外泄或造成病毒传播。

3.2.7不得携带医院以外的便携式电脑或数据存储设备进入医院,严禁联网或接入计算机拷取资料。

3.3.1禁止随意更改ip地址,以免与其他人造成网络冲突。

3.3.2为便于网络的安全维护,个人电脑的用户名和开机密码要及时设置且定期更改,并应及时通知网络管理员。

3.3.3每台计算机必须安装有效的杀毒软件,并应定期执行杀毒程序,以免造成病毒在网络中扩散。

3.3.4禁止在医院内部网络上私自安装和使用盗版光盘。

4计算机设备管理。

4.1计算机配备。

4.1.1医院各部门(科室)需要使用计算机时,由院办(人事行政部)负责采购与配备,并应及时办理采购入库与领用手续,以便于管理。

4.1.2部门(科室)如因特殊原因购买计算机及其相关设备,需在设备采购后三日内到院办(人事行政部)办理入库与领用手续。

4.1.3分配到计算机(设备)的新员工,应核对机器配置,并在《办公用品台帐》上登记。

4.1.4变更设备使用人,需经院办(人事行政部)负责人批准,由网络管理员协助调换设备。在调换设备前应备份原有的重要文件,以免造成不必要的损失。

4.1.5员工离职时应向院办(人事行政部)交回计算机及外部设备,由院办(人事行政部)检查计算机(设备)的配置是否与《办公用品台帐》一致,并根据实际情况在离职表上签字。

4.2计算机使用。

4.2.1计算机是医院为员工提供的办公设备,非属个人所有,严禁在计算机内保存个人资料。

4.2.2禁止在计算机上擅自安装、卸载应用软件或更改系统配置软件,如需安装或卸载需在征得部门(科室)负责人同意后,通知网络管理员进行相应操作。

4.2.3禁止私自拆装、损坏计算机设备,如需更换或添加硬件应通知本部门(科室)负责人及院办(人事行政部)。

4.2.4除公用电脑外,电脑只供专人保管使用,不得跨部门(科室)使用。如因工作需要使用他人电脑,应征得对方部门(科室)负责人及当事人的同意。

4.2.5下班后除服务器外,所有计算机必须关机。

4.3计算机外部设备管理。

4.3.1禁止使用单位打印机打印私人文件。部门(科室)因工作需要打印大量文件时,需经院办(人事行政部)同意。

4.3.2不得随意使用刻录机刻录光盘,光盘刻录机由专人使用保管,不得随意借给他人使用;如需备份数据应经部门(科室)负责人同意后与设备管理员取得联系。

4.3.3禁止设备保管人将医院的计算机外部设备擅自移作他用或移作私用。

5罚责。

5.1为了保证此制度的实施,院办(人事行政部)、网络管理员及部门(科室)负责人应定期进行检查。如发现与上述规定相违的情形,将视情节轻重给予相应处分。

5.2对利用计算机和网络进行非法活动或外泄医院机密者,医院保留诉诸法律的权利。

网络安全信息管理制度

第二条本制度适用于**实业集团公司及所管辖各部门、各分子公司及项目部。

第三条网络设备操作规定。

(一)非it人员或未经it处许可,任何人不得进入机房动用服务器或更改其配置。

(二)未经it处许可,任何人不得动用网络连接设备,包括关闭设备、移动设备,不得在设备上堆放杂物。

(三)非it处人员或未经it处许可,任何人不得移动或剪断网线。

(四)未经it处许可,任何人不得在集线器、交换机上另外接线或接其他设备。

(五)各使用部门如需增加网线,应提前在it处备案申请,由it处统一安排布线。

(六)被it处确定为核心网络设备的设备,必须由专业技术人员进行配置,其他人员不得动用或更改配置。

(七)不得将网络设备及相关的配件占为私有,否则一经发现,将视为盗窃公司财产。

第四条局域网管理规定。

(一)非it处人员,任何人未经计算机责任人许可,不得使用局域网帐号登录他人计算机。

(二)用户尽量不共享文件,如因工作需要通过网络共享的文件或资料须设置权限并加密(公众性的文件除外)。

(三)任何人不得使用网络嗅探、网络管理等软件对他人计算机进行攻击和尝试连接。

(四)任何人不得在局域网内发布有损公司利益与形象的信息。

(五)任何人不得在局域网内发布或传送电影等与工作无关的资料。

第五条互联网管理规定。

(一)未经许可,不得将计算机通过电话或无线网卡上互连网(指不经过公司服务器)。

(二)不得在上班时间利用网络做与工作无关的事。一经发现,立即辞退。

(三)任何时间不得登陆不健康、不合法的网站。

(四)不得利用公司计算机与网络从事任何违法活动。

(五)任何在网上发布的有关公司的信息必须经相关责任部门审批。

(六)不得在网上发布公司机密,或通过网络将公司机密泄漏给他人。

(七)不得在网上以公司名义宣传个人或做有损公司利益与形象的事。

(八)不得在公司内使用bt、电驴等下载工具,不得下载与工作无关的资料。

(九)不得安装代理软件使自己的计算机成为二级代理,让未审批过的人员上外网。

(十)it处有权对上外网的所有用户进行监控,并对违反以上规定的行为进行通报。

第六条msn、qq、等一些即时通信软件的使用规定。

(一)因工作需要,确需要长期使用qq、msn等软件的`人员,需向部门负责人提出申请,并限定使用qq、msn等软件的时间,经部门负责人审批再报总经办和it处审批后方可使用此类软件,同时接受it处监控。

(二)对于因工作需要,临时使用qq、msn等软件的人员,须提交申请至总经办与it处备案方可上qq、msn等软件,同时接受it处监控。

(三)不得利用即时通信软件传输一些大容量非工作资料。

(四)it处代表公司有权对用户的聊天内容进行时行监控。

第七条处罚规定。

(一)如有以下行为,根据情节轻重将扣除责任人相应绩效分数。

1、违反网络设备操作规定;

2、违反局域网管理规定;

3、违反互联网管理规定;

4、违反msn、qq、等一些即时通信软件的使用规定;

5、造成公司网络中断或瘫痪的。

(二)违反互联网管理规定达三次以上者,将取消上外网资格。

(三)人为原因造成网线、集线器损坏者,由责任人照价赔偿。

第八条本制度解释权归行政部it处,执行监督权归总经办与行政部it处。

第九条本制度自颁布之日起正式执行。

网络信息安全管理制度

3、依托大数据构建信息安全技术保障体系。

9、计算机信息安全技术及防护的思考。

17、计算机网络信息安全技术对高中生自我教育的效果。

18、石油化工行业工业控制系统信息安全技术综述。

19、经管类应用型院校信息安全技术课程改革研究。

20、计算机信息安全技术及防护措施。

23、浅论电子科技企业信息安全技术。

24、智能燃气表防范爆炸风险技术和信息安全技术。

27、计算机信息安全技术及防护方法。

31、我国中小企业电子信息安全技术问题及解决方案。

34、基于信息安全技术的移动警务通系统设计。

37、计算机信息安全技术风险及防护。

41、菲尼克斯电气工业信息安全技术初探。

44、试论基于大数据环境下的计算机信息安全技术。

51、云计算与大数据背景下的信息安全技术研究与实践。

52、公司信息化中的信息安全技术研究。

网络信息安全管理制度

3、移动物联网智能信息终端网络安全技术的研究。

4、浅谈广播电视计算机网络安全防护。

5、大数据环境下访问控制模型适用性研究。

6、计算机数据通信网络安全维护要点分析。

8、计算机网络安全问题及其防护措施。

10、基于数据包分析的网络攻击诊断研究。

11、web负载均衡在抗ddos攻击中的作用。

12、大数据环境下的网络安全问题探讨。

13、智能终端云服务平台安全框架研究。

15、基于树型结构的apt攻击预测方法。

16、计算机网络安全问题的分析与探讨。

18、计算机网络安全防范措施探讨。

20、计算机网络安全防护技术探究。

21、局域网环境下若干安全问题的研究。

22、计算机安全问题在网络环境下的分析及对策研究。

23、浅析企业计算机网络的安全与控制。

24、计算机网络防御策略求精关键技术研究。

25、专网通信工作中的网络安全防护策略。

26、决策树算法在僵尸网络检测中的应用。

28、网络安全隐患的类型、存在原因及维护措施研究。

31、计算机无线网络的稳定性与安全性维护方式研究。

32、校园网络总体防毒措施及客户端的安全细化分析。

33、lbs检索容灾架构研究。

34、基于模糊场景关联分析的技术研究与实践。

35、企业云安全问题及解决方案。

37、计算机网络对抗策略与技术分析。

40、我国高校网络安全专业教学与实践探索。

42、网络安全中建模仿真的应用技术分析。

43、浅析水电厂网络安全防护的策略。

44、试谈政府主干网络整合。

45、基于大数据分析的堡垒思想入侵检测模型。

46、雨人网安:用创新守护网络安全。

47、发布《2015网络安全态势报告》成立互联网安全志愿者团体联盟。

48、互联网安全下的企业责任。

49、利用全网威胁情报为“互联网+”保驾护航。

50、移动互联网安全态势与解决方案探索。

52、网络不信任路径的高效搜索模型仿真分析。

53、基于马尔可夫的网络容忍入侵能力评估建模。

54、基于改进模糊测试的web应用漏洞挖掘方法。

55、计算机网络安全中虚拟网络技术的应用研究。

57、浅谈计算机网络安全问题及其防范措施。

58、大数据环境下云数据的访问控制技术研究。

59、计算机网络防御策略求精关键技术分析。

信息化网络管理制度

一、学校的计算机要指定专人管理,负责人要管理好计算机,严格执行管理制度,并负责计算机的日常维护和相关软硬件的安装、管理。负责人要服从学校微机网络小组的管理。

二、为了保障文件、数据的安全性与保密性,不得随意更改计算机系统的设置,以保障信息正常交流。

四、学校的计算机是为办公和学习而设,教师可以在网上备课、查阅资料、打印资料等;学生可以使用计算机进行学习。严禁访问不健康的网站,禁止玩游戏和观看影碟,发现一次对相关人员处以警告。

五、教职工和学生要爱护机器,保持室内清洁,及时擦好电脑桌,清除灰尘。电脑桌禁放化学药品、水瓶、水杯,禁止使用计算机时吃食物。特别注意防尘。避免阳光直射计算机,如遇强雷雨天气禁止使用计算机。

六、各使用计算机的部门,下班前要关好窗,锁好门,以防被盗。

七、计算机的负责人应及时对重要数据作好备份并作好标识。

八、计算机的负责人应定期用杀毒软件对磁盘作例行检查,并用系统工具整理硬盘。

九、计算机出现软硬件故障,必须及时向负责人报告,由专人维修,其他人员不得私自动手维修,否则,造成不良后果,按其损失照价赔偿。

十、严禁使用外来磁盘,如一定要使用,必须先杀毒,再使用。未经学校批准,计算机禁止外借和外来人员使用。

一、电子阅览室管理制度电子阅览室是学校教育、教学的重要场所,是教师和学生获取知识和信息的重要窗口。应明确专人负责,规范管理。

二、管理人员应掌握计算机网络管理技术,能为教师和学生解决操作中遇到的问题。电子阅览室开放期间不能离开教室。

三、管理人员要加强设备的维护保养,发现问题及时处理。做好软件和光盘的保管和保养工作。

四、协助学校有关学科教师做好光盘的选购工作,选购中应注意内容健康和结构合理。

五、每天开机前检查电源电压是否正常,早晨开窗换气,离开教室时关闭电源总闸。做好平时的保洁工作。

六、管理人员要建立“机房管理手册”,正常记录每天的温度、湿度和电子阅览室的开放使用情况。

七、霉雨季节和多雨天气每天至少开机器2小时,假期定期开机通电驱潮。

八、电子阅览室应配有灭火设备,有防盗设施。

九、每台计算机设有“使用情况登记册”,要督促上机人员正常记载,并及时查看,以确保设备完好。

1.多媒体教室是学校进行现代化教学的实施场所,为教师进行多媒体教学的公共使用场所。

2.多媒体教室配有多媒体连网计算机、音响设备、多媒体投影机、视频展示台,录音座、书写白板等设备,供教学使用。

3.需要使用多媒体教室的教师应按教学计划及教务处课程安排,提前一周填写使用登记表,交多媒体教室管理员安排,使用安排以先登记先安排为原则。

4.使用多媒体教室的教师应首先熟悉所使用的仪器设备,正确使用设备,爱护设备。

5.使用中发现故障要及时向多媒体教室管理人员或教务处申请报修。

6.使用多媒体教室的教师不得自行在计算机上安装和卸载软件系统。

7.根据教学要求需要在计算机上安装软件系统须向多媒体教师管理人员提出申请,经批准后由教务处派专人进行安装。

8.教师使用多媒体教室上课,要按教学管理规范管理上课学生。

9.使用多媒体教室要服从多媒体教室管理人员的管理。

10.使用多媒体教室的教师使用完毕应填写多媒体教师使用记录表。

一、有强烈的责任感和事业心,工作认真、细致。

二、有良好的职业道德,未经许可不公开、不泄露、不私自获取学校或个人信息。

三、富有团队精神,做好网络管理的服务工作。

四、遵守学校和网络小组的规章制度,完成领导交办的各项任务。

协助部门领导进行校园网的建设。

五、保证网络中心机房主交换机、各功能服务器等网络主设备的合理配置和安全运行。

六、对校内各网络终端设备、终端外设和网络线路的统一维护和管理,保证信息通畅。

七、及时处理各个终端用户的报障和技术支持并做好相关记录。

八、熟悉我校校园网的网络结构并随时对网络进行有效建设。

九、根据我校校园网络系统的情况及时进行各种信息资源的发布、更新和升级。

十、负责网络安全监测及安全管理并定期进行相关数据的备份。

一、学校的入网计算机由各计算机使用部门负责严格管理。供全校教职员工工作和学习之用。

二、要妥善保管用户帐号和密码。用户帐号和密码由本部门人掌握,不得泄密,以免造成损失。

三、工作日每天定期开机入网查询,上级部门分发于电子信箱的邮件应及时收阅。要求采用电子邮件上报的材料和数据应按时发送上报。

四、使用信息网时,操作人员要遵守国家的有关法律法规,遵守社会公德,不得在网上传播、散布、复制以下信息:

1、危害国家安全、社会稳定的信息;

2、泄漏国家机密的信息;

3、与国家现有政策、法律、法规相抵触的信息:

4、涉及色情、淫秽的信息;

5、赌博信息;

6、有损害社会公德和侵害他人合法权益的信息。

五、不盲目接收来路不明的电子邮件,以防病毒侵入,影响计算机正常运行。平时应做好经常性的查毒和杀毒工作,加强对计算机进行常规性的维护保养。

六、计算机上网应有上网记录,对每次入网时间、上网操作人员、内容等情况作详细记录以备查。

一、本室为信息技术教学的专用教室,不准从事与信息技术教学无关的活动。

二、上机人员要按照指定的机位就座,未经允许不得擅自调换计算机设备(如键盘、显示器等)。上机期间,要保持工作台面的清洁,保持室内卫生,保持安静,室内严禁吸烟。

三、上机人员必须按照规范操作,计算机工作异常时,应立即报告指导教师,不得自行处理。操作结束时,要整理好工作台面,按规范要求关闭计算机电源。

四、上机人员使用的软盘、光盘、u盘、移动硬盘等可移动磁盘,原则上必须是学校统一购置的,自备的可移动磁盘必须经管理人员的检查认可,粘贴准用标志以后方可使用。使用未经检查的软件造成计算机病毒传入计算机要依照规定严肃处理。

五、上机人员要爱护室内的设施,造成损坏要根据损坏程度给予赔偿。

六、学生微机室内的机器设备,要根据财会要求建立保管帐页和设施保管卡片,做到帐物卡相符。

七、管理人员要科学地维护和保养计算机及其它机器设备,及时检修有故障的机器设备,保证教学需要。

八、机器设备的说明书和学生微机室的设计施工安装图纸等资料要妥善保存,重要资料要有备份。

九、学生微机室要有安全防范措施,做好防火防盗工作。

网络安全管理制度

1、组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护网络安全的警惕性和自觉性。

2、负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

3、加强对学院的信息发布和bbs公告系统的信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。

4、一旦发现从事下列危害计算机信息网络安全的活动的:

(一)未经允许进入计算机信息网络或者使用计算机信息网络资源;

(二)未经允许对计算机信息网络功能进行删除、修改或者增加;

(四)故意制作、传播计算机病毒等破坏性程序的;

(五)从事其他危害计算机信息网络安全的活动,做好记录并立即向当地公安机关报告。

5、在信息发布的审核过程中,如发现有以下行为的:

(一)煽动抗拒、破坏宪法和法律、行政法规实施

(二)煽动颠覆国家政权,推翻社会主义制度

(三)煽动分裂国家、破坏国家统一

(四)煽动民族仇恨、民族歧视、破坏民族团结

(五)捏造或者歪曲事实、散布谣言,扰乱社会秩序

(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪

(七)公然侮辱他人或者捏造事实诽谤他人

(八)损害国家机关信誉

(九)其他违反宪法和法律、行政法规将一律不予以发布,并保留有关原始记录,在二十四小时内向当地公安机关报告。接受并配合公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。

信息网络安全管理制度【】

网络信息安全是以来计算机以及网络而存在的,但是计算机和网络系统自身的脆弱性以及通讯设施的脆弱性,导致网络信息安全存在许多潜在的隐患,因此,新时期加强网络信息安全管理的有效措施已经势在必行。文章分析了新时期威胁网络信息安全的原因,探析了加强网络信息安全管理的有效措施,以供参考。

随着计算机信息网络技术的快速发展以及互联网的广泛应用,网络信息的安全性变得越来越重要,网络信息安全已经成为社会各界广泛关注的热点。但是,新时期随着互联网用户人数的增多,各种威胁互联网安全的因素也越来越多,例如计算机网络结构的不安全性、木马的威胁、欺骗技术等,严重的威胁着网络信息安全。因此,为了保证网络用户的信息安全,加强网络信息安全管理的措施已经势在必行。

(1)网络结构的不安全性。互联网是由众多局域网组成的一个巨大的网络结构,当一台主机与互联网中的另一台主机进行通信时,两者之间的信息传递通常需要经过多个机器进行多重转发,在信息传递的过程中如果攻击者利用先进的手段拦截信息,就能够接触用户的数据包,互联网的这种结构存在不安全性。

(2)网络信息没有加密。目前,互联网上的大多数数据流都没有进行加密,因此不法分子可以通过免费提供的工具轻易的对网络中传输的文件、口令以及电子邮件等进行窃取,网络信息安全受到严重的威胁。

(3)www欺骗技术。新时期许多用户会利用ie等浏览器访问各种网站,但是一般的用户并不会意识到这当中存在的安全问题,因为用户正在访问的网站可能被电脑高手篡改过,例如电脑高手将用户方位的网页的url改写成自身的服务器,当用户在网页中输入内容或者执行操作时,实际上是向电脑高手的服务器发出指令,电脑高手就能够实现欺骗的目的。

(4)木马威胁。木马会通过伪装成游戏、工具程序等诱使用户打开带有木马程序的网上连接、邮件附件等,当用户打开了相应的连接之后,木马就能够直接侵入到用户的电脑中进行破坏,或者隐藏在windows程序中,攻击者可以任意的修改用户的计算机参数、盗窃用户硬盘中的内容,以达到控制用户计算机的目的。

(1)加强物理安全以及传输安全管理。物理安全以及传输安全管理是保证网络信息安全的重要措施,物理安全管理是保证整个网络信息安全的前提,主要物理安全风险包括地震、火灾、水灾等对网络系统造成的危险,该种风险防范可以根据《计算机场地安全要求》、《计算机场地技术条件》、《电子计算机机房设计规范》等进行设计,同时应该提高网络信息安全防范意识,防止计算机设备被毁或者盗窃等,保证网络信息安全;网络信息传输安全管理是为了防止信息在网络中传输的过程中遭受非法拦截,保证信息能够在网络中安全传输的关键技术,因此应该根据网络信息的不同安全要求,采用不同性质的传输方案以及传输材料,例如交互信息的传输,应该采用没有电磁泄露的电缆或者专用通信线路进行传输,以此保证网络信息的传输安全。

(2)加强网络信息加密管理。加密技术是网络信息安全管理中最常用的安全技术之一,主要是通过对网络传输的数据信息进行加密来保证信息安全的技术。加密能够对网络上传输数据的访问权进行限制,通过加密软件或者硬件、密钥加密对原始数据进行加密,通过加密之后形成密文,解密是对加密的反向处理,然后将密文转变成原始数据,但是解密工作需要应用相同类型的加密设备与密钥才能对密文进行解密。该种网络信息安全管理技术不仅效率高,而且还具备一定的灵活性,致使其被广泛的推广和应用在网络信息安全管理中。

(3)加强网络信息安全风险评估。网络信息安全风险评估能够对影响网络信息安全的因素进行评估,准确的判断和预测可能对网络信息安全造成威胁的因素,并且评估该种风险可能给网络信息安全造成的影响,然后制定相应的安全管理计划,并采用针对性的安全管理措施以及技术措施进行处理,以此保证网络信息安全。

(4)采用防火墙技术。防火墙技术是在外部网络与内部网络之间特殊位置的硬件设备,当需要使用内部链接、外部链接时都需要经过防火墙,从而防止网络受到不安全因素的威胁。防火墙技术在网络信息安全管理的作用主要表现在三个方面:其一,防火墙在网络安全管理方面的作用,利用自身的网络拓扑结构和包过滤技术,能够保护一个网络不受来自另一个网络的攻击,以此保证网络信息安全;其二,对网络信息的监视作用,能够多网络内部和外部的所有活动进行监控,进而控制网络活动;其三,隔离内外网络的作用,能够有效的限制外部网络对内部网络的访问,阻止内部网络随意访问带有不健康或者敏感信息的外部网络,以此保证内部网络的安全。

(5)加强网络信息安全管理人员的培训。当今社会人才是第一生产力,网络信息安全管理人员在保证网络信息安全中发挥着至关重要的作用。因此,应该加强网络信息安全管理人员的培训工作,一方面加强网络信息安全管理人员的责任意识和安全意识,这样能够为提高网络信息安全管理效率奠定良好的基础;另一方面应该加强网络信息技术培训,保证所有的网络信息安全管理人员掌握先进的信息安全管理技术,及时的了解威胁网络信息安全的各种因素,并采取针对性的措施进行处理,以此保证整个计算机网络的信息安全。

总而言之,网络信息安全管理是一项覆盖范围广、复杂的系统工程,导致威胁网络信息安全的因素相对较多,尤其是新时期各种不安全因素严重的威胁计算机网络的信息安全。因此,应该充分的认识到网络信息安全管理的重要性,然后采取相应有效的强化网络信息安全管理的措施,以此保证网络信息安全,从而形成一个安全、通用、高效的网络系统。

信息化网络管理制度

文件编号:yljt/bf/xx/01。

版号:[c/0]。

编制:信息工程部。

审核:

复审:

审批:

日期:2011年12月12日

1.目的。

3.1xx集团股份有限公司及所属事业部、分公司的计算机及相关网络设备、配套设备统一由集团供应保障部采购。计算机及相关设备、耗材采购按进行招标或比价确定供应商。

3.2根据实际需求,各部门在每月10日前将本月采购计算机及相关网络设备需求计划以立项申请的方式报投资管理部。子公司按照相关制度进行逐级报审。3.3立项批准后,由集团供应保障部负责组织采购工作,信息工程部配合并参与工作的开展。

3.4呼市和北京地区由供货商将设备送达安装地点后,信息工程部、使用部门和供货商三方开箱验货(分子公司由供货商和使用部门二方验货,自行负责安装维护),设备维护、调试由信息工程部负责。

3.5呼市、北京地区计算机耗材由信息工程部统一管理,耗材使用单位有使用需求时,凭经过审批的电子流程到信息工程部领用;日常耗材需提前一天通知信息工程部,以便及时备货。特殊耗材必须由信息工程部审批后方可购买。其它地区耗材由各地自行管理,信息工程部对费用发生情况做不定期抽查。

3.6。

呼市地区耗材费用结算统一由信息工程部管理,每月结算一次,每月20日前汇总各单位耗材使用费用,连同发票转到各单位财务部门,财务部门需在每月30日前完成费用结算,未按时结算的,将停止领用耗材。

3.7信息工程部对计算机及相关设备的使用情况要开展定期检查或不定期抽查,保证设备的正常运转,检查结束后要做出检查报告。

3.8计算机使用过程中出现故障后,使用人员需进入“it阳光维护系统”按流程填写报修单,维护人员在1小时内响应并确定维护时间。问题解决后,使用人在系统中对维护人员服务做出服务满意度评价。3.9公司内部计算机及相关设备的调拨,按照资产调拨管理规定,经信息工程部门同意并备案,由财务管理部批准后办理。

3.10计算机及相关设备因年久老化或因故障不具备维修价值时可进行报废处理,由使用部门提出报废申请,信息工程部对申请进行审核确认后会同财务管理部进行报废处理。

3.11设备使用人员不允许私自拆装或更换配件。未经确认(呼市、北京地区由信息工程部确认,外地分、子公司由计算机设备管理部门确认),不允许其他单位或个人进行设备修理、维护和检测。

3.12信息工程部对计算机名称、ip地址统一管理,名称编码规则以字母加数字的形式进行标识,按部门划分。ip地址按集团网络规划进行划分,每个部门指定地址段、ip。

3.13计算机及相关设备使用中若ups发出报警,要及时关机。下班后要关闭计算机、打印机等设备电源。

3.14各单位机房需配备空调、防火器材、ups、防雷、地线等设施。严禁易燃易爆和强磁物品及其它无关物品放置于机房内。

3.15设备使用人员要爱护计算机及配套设施,严防机械性损伤,使用过程中要注意防震、防磁、防静电。

3.16供电管理部门在接到有计划的停电后,应及时发布通知告之信息工程部,信息工程部根据停电时间进行相应的安排。临时停电时,供电管理部门应在停电30分钟前通知到信息工程部,以便针对停电做出相应措施。

4.1常用办公软件指日常办公必须的计算机软件,包括办公软件office系列、杀毒软件(nod32杀毒软件、360杀毒软件等)、压缩软件、pdf文件阅读器等。4.2计算机及相关设备采购时必须附带正版操作系统软件,各种常用办公软件统一由信息工程部购买、管理。

4.3员工必须遵守著作权法,禁止使用盗版与非法软件,并有对其他用户的监督职责。4.4未经允许任何人员不能将公司购买的软件、合作或自行开发的软件(包括软件源代码、编译后的可执行文件等)进行刻录、复制或转借个人、单位使用,一经发现追究法律责任。

4.5信息工程部软件开发人员自行设计或与其他单位合作编写的软件,版权及使用权归公司所有,公司可进行软件著作权的申请。

4.6软件开发的需求由业务部门提出,业务部门将应用需求提交信息工程部,信息工程部首先进行需求分析,再会同业务部门进行分析后确定开发方式(自主、合作),提交解决方案,批复后进行程序开发。

4.7软件开发完成后要建立档案,记录系统功能、开发时间、开发人员、费用、使用部门等信息,连同需求报告、开发方案、测试报告、源代码、验收报告等交付档案管理员存档管理。

4.8erp系统的使用必须遵守《伊利集团供应链系统流程制度》。

4.9公司员工因工作需要,可以申请开设应用系统帐号,同一系统只能拥有一个帐号。

4.10新帐号必须由各部门指定专兼职帐号管理员统一申请。符合要求的,信息工程部将在三个工作日内完成申请并回复申请人,不符合要求的,在一个工作日内答复并说明原因。新帐户申请成功后必须更改密码。

4.11员工发生调动、离职时,由帐号管理人员进行帐号调整、删除处理。4.12对于3个月不使用的系统帐号,信息工程部有权对该帐号进行删除处理。4.14不准为非伊利公司员工申请各系统帐号。

5.1密码长度要求至少8位,密码的编码规则要由字母、数字、特殊符号组成,例如:fhj3dfg4@。个人的密码要注意保管,不得随意泄露给他人,如因特殊原因需将密码告诉别人使用,使用完成后必须立即更改。

5.2系统管理员密码长度至少10位以上,密码的编码规则要由字母、数字、特殊符号组成,例如:fhj3dfg4@d8;管理员密码要定期以书面形式密封备案,以便检查。

5.3用户密码要经常进行修改,至少30天一次。5.4计算机、文件服务器上的文件要定期整理、备份,重要文件保存或传递时须加密,涉及重要、保密的文件不得超范围传播、共享。公司重要数据、文件请勿存储在电脑桌面或系统安装所在盘,防止系统损坏后数据丢失或被他人窃取。5.5应用系统的数据备份由系统管理员负责,备份至少2份,并存放在不同的地点,周期按系统重要程度及备份策略确定。

5.6遇有病毒“发作”,信息工程部将应对办法及时公告,使用人员要按通知进行相应处理。

5.7若发现计算机出现异常,及时通知信息工程部人员进行处理,如为感染病毒,要立即中断网络物理连接,进行杀毒处理,并立即向信息工程部报告病毒发作和破坏情况。

5.8网络管理员每天要对设备日志进行监测,发现问题及时做出处理,并做好记录。

5.9未经信息工程部批准,任何人员不得带领无关人员进行应用系统、网络结构的参观与演示,不得将系统或网络的使用情况对外传播。

5.10用户计算机必须安装防病毒软件,保证防病毒软件、病毒库及时更新,并定期检测计算机病毒。用户不得卸载和关闭计算机安装的杀毒软件。5.11用户计算机必须及时更新操作系统补丁。

5.12如工作需要从网络下载程序、数据、文档等,以及外部带回或新购进的存储设备,应当进行计算机病毒检测后方可使用。

5.13用户对购置、送外维修、借入借出的计算机,应当及时进行计算机病毒检测。

5.14在使用邮件系统时,对来历不明的邮件要及时删除。

6.1信息工程部负责对公司员工进行计算机基础、应用系统等知识的培训。各单位如有培训需求时可向信息工程部提出申请,双方协调时间、地点、内容后进行培训。

7.1公司网站由品牌管理部统一管理,网站中涉及到的各栏目由相关部门负责信息的更新及审核。信息工程部协助对公司网站的日常运维管理(网站防病毒、防黑客攻击以及对网站的日常运行维护提供技术支持及保障)。

8.1.1存储介质需要维修时必须在信息工程部填写《重要存储介质维修登记表》,由信息工程部派专人对介质的维修进行监督。

8.2.1储存介质被列为公司资产台账中的,需要先报废后再做销毁。

8.2.2存储介质销毁前应填写《重要存储介质销毁登记表》进行登记,由存储介质责任人、信息安全经理确认后报信息工程部总经理确认。

8.2.3存储介质销毁时必须有存储介质负责人及两名以上信息工程部信息安全专员在场。

8.2.4对存储介质进行逻辑销毁,销毁的方法:使用专用程序对介质中的数据进行擦除。

8.2.5对存储介质进行物理销毁,销毁的方法:硬盘应将盘体进行拆解,对电路、盘片进行物理损坏。磁带应对其进行拆解,并进行焚烧。光盘应将其表面的数据存储层进行损坏。u盘等其他大容量的电子存储介质应对其进行拆解对其电路、存储芯片进行物理损坏。

8.2.6存储介质销毁时必须由信息工程部信息安全专员对销毁的过程、结果进行拍照记录。

8.2.7存储介质销毁后必须由存储介质负责人及参加销毁的信息安全专员在《重要存储介质销毁登记表》进行签字确认,并由信息安全专员在已销毁存储介质的序列号处标注“已销毁”。

8.2.8上述过程中产生的文字及图像记录在信息工程部信息安全组进行存档管理留存。

9.1未经允许不得安装与工作无关的软件(特殊需求与信息工程部申请)。9.2网站栏目管理员应该保证信息发布的及时性,管理员应在收到相关资料后18小时内(新闻资讯信息4小时,非工作时间不计)将信息发布到网上。9.3计算机登录用户与各种应用系统用户的密码必须符合“安全管理规定”里密码设置要求。

9.4办公人员短时离开工位,必须注销计算机用户或锁定计算机。

9.5长时间(30分钟以上)离开工位时,必须关闭计算机及附属设备和ups电源。

9.6办公人员下班后,必须检查各种设备电源关闭情况。9.7未经允许不得设置文件或文件夹共享。

9.8员工岗位调整时,人事部门须在2天内通知信息工程部进行通讯录及相应系统用户更新工作。

9.9网络设备(集团内线设备、分子机构vpn设备等)出现故障时,在24小时内必须通知信息工程部相关人员。

9.10禁止在公司使用无线通信上网卡上网或使用固定电话拨号上网。9.11不得随意更改计算机、网络、网络设备、voip设备中的各种设置;更不能请公司以外的人员对以上设备进行更改(特殊需求书面申请)。

9.12未经允许不得私带个人电脑进入公司使用(公司补贴购机的电脑除外),不得携带公司的电脑及信息设备外出(特殊需求书面申请)。

9.13禁止私自拔插交换机上的网线,以免插错造成网络故障,如有问题及时联系信息工程部维护人员解决。

9.14对不安装或者不按规定使用防病毒软件的用户,如造成损失,除按制度考核外并承担相应的责任。9.15不得使用公司办公电话拨打各种信息服务台,未经允许不得使用他人办公电话拨打各种外线电话。

9.16用户不得故意引入计算机病毒,危害公司信息系统安全,也不得向他人提供含有计算机病毒的文件、软件等,如造成损失,除按制度考核外并承担相应的责任。

9.17不得利用公司短信平台、办公平台、网站及各应用系统发布与工作无关的信息。

9.18在公司办公环境中不允许使用非伊利邮箱(特殊需求书面申请,且仅限163邮箱);除正常对外业务外禁止将包含公司信息的电子类文件发往非伊利邮箱。9.19不得使用办公设备打印、收发、复印与工作无关的文件。

9.20禁止擅自拆机箱、擅自加、拆装配件、擅自拆计算机相关设备;因工作需要时由信息工程部进行登记并检测后安装。

9.21未经允许不得使用各种存储设备(包括u盘、移动硬盘、光盘、软盘、存储卡等)。

9.22计算机及相关设备使用人员要爱护公司资产,严禁机械性损伤、人为原因破坏,不得将公司配备的存储设备丢失。

9.23禁止任何工作人员带领本部门以外的人员进行应用系统、网络结构的参观与演示,不得将系统及网络的使用情况等对外传播。9.24不得将个人的用户名及密码泄露给他人。

9.25员工离职后24小时内,人事部门必须通知信息工程部进行相关信息更新处理。

9.26禁止私自购买或租用计算机、相关设备及耗材,或变相购买计算机及相关设备及耗材。

9.27禁止从网上下载或传播各种与工作无关的软件、图片、音乐、视频等文件,禁止使用多线程下载工具(如讯雷、bt等)。

9.28使用互联网时,不得违反国家相关法律规定的条款,严禁利用互联网浏览、下载、传播反动、迷信、淫秽、色情等信息。

9.29禁止利用计算机、互联网玩游戏或下载及安装游戏软件。9.30禁止使用qq、msn等聊天工具(特殊需求书面申请)。

9.31禁止各事业部及分、子公司等以任何形式建立其独立网站、子网站及促销网站等(特殊需求需审批)。

9.32严禁利用各种计算机设备及网络泄漏企业机密。

9.34.1违反考核细则9.1条到第9.15条者,每次考核200元;

《存储介质维修、销毁登记表》。

网络信息管理制度

(1)网络信息是指通过网络发布、传递及存储在网络设备中的信息。

(2)学校网络使用的internet域名由市电教网络中心统一规划和管理。

(5)学校的各类信息系统实行分级安全管理,不同的用户根据不同的授权获得授权范围的信息。

(7)学校的internet信息服务主要用于与学校教学、科研和管理工作有关的通信业务,用户应控制查阅娱乐性的内容和调阅下载大量占用网络通信流量的影视和音乐等多媒体信息。

(8)任何人不得利用学校网络提供的各种信息服务从事危害国家安全、泄露国家秘密等犯罪活动,不得制作、查阅、复制和传播危害国家安全、妨碍社会治安和淫秽色情的信息。

(9)为了确保学校网络传输的信息符合有关规定,确保学校的公共财产不被滥用,信息处在必要时可采取技术手段,对用户使用的信息流量和网络资源进行配额管理,对用户的电子邮件和internet查询的信息进行过滤。

网络信息安全岗位职责管理制度

一、为保证我校校园网信息安全,充分发挥网络在。

教学。

科研和管理中的作用,制定本制度。

二、校园网网络信息安全管理在学校网络信息工作领导小组的领导下进行。网络信息安全管理的范围包括信息发布的审查;信息的日常巡查;网络攻击的监测、预防;网络计算机病毒的预防和清除;有害信息的清理、记录、备份以及上报等。

三、所有校园网发布的信息,须按照我校《校园网信息发布管理办法》的规定进行审查核准。

四、网络中心以及校内各站点(包括bbs站点)必须有专人负责信息安全工作,要对所有网上信息进行日常巡查和维护。

五、要随时监测来自网络的各种攻击行为,制定有效的控制和预防手段,对容易造成严重后果的攻击行为,要及时报告国家教育科研网紧急响应组(http://)进行处理。

六、所有接入校园网的主机必须安装有效的病毒防范和清除软件,并做到及时升级。如预不能有效清除的病毒,要及时报告学校网络中心进行处理。所有经过网络传输的文件必须预先进行查杀病毒处理。

七、对于国务院颁布的《互联网信息服务管理办法》第十五条所列之有害信息,各站点网络信息安全管理人员必须及时发现,及时清除并做好纪录。必要时须做好电子文档备份备查。如预紧急情况可停机或停止服务,并及时报告网络中心和学校保卫部门。

网络安全管理制度

校园网是学校重要的基础设施之一,为全体师生提供一种先进、可靠、安全的计算机网络环境,支持学校的教学、科研、管理工作。为充分发挥校园网的作用,特制订本条例,希望广大师生共同遵守。

1、校园网使用者必须遵守国家有关法律、法规,必须遵守《中华人民共和国保守国家秘密法》和国家保密局《计算机信息系统国际互联网保密管理规定》。

2、校网络管理服务器开放时间为工作日的正常上班时间,服务器由专人负责开启和关闭,任何人员未经学校授权不能擅自使用学校的网络服务器。

3、校园网的所有用户必须接受学校依法进行监督检查和采取的必要措施。不得随意将文件(夹)设为共享。对校园网的所有设备要精心使用,如有损坏要按价赔偿。

4、需要使用网络下载资料的师生,可以下载与学校教育教学有关的学习资料、软件和课件等。

5、学生上机必须有老师的具体指导,教师要引导学生正确、安全、健康地使用网络进行查阅资料、收集资料、利用资料等教育教学活动。

6、上机师生必须遵守学校的管理制度,爱护网络设备,正确使用网络设备,保证网络设备的正常运行。

7、为了使学校的网络畅通无阻,发挥网络的积极作用,具有下列行为之一,对网络使用者的任何部门、任何人,一旦发现,经教育仍不改正者,将对该使用者取消上网资格,对部门将采取切断网络等相关措施。

1)查阅、复制或传播下列信息的:

a、煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度。

b、煽动抗拒、破坏宪法和国家法律、行政法规的实施。

c、捏造或者歪曲事实,故意散布谣言,扰乱社会秩序。

d、公然侮辱他人或者捏造事实诽谤他人。

e、宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等。

f、破坏、盗用计算机网络中的信息资源和危害计算机网络安全活动。

g、故意制作、传播计算机病毒等破坏性程序。

2)访问国家命令禁止的非法网站、国内外的反动、迷信、暴力、色情等不健康的网站。

3)下载游戏等与教育教学无关的内容、下载并传播一些迷信、暴力、色情等不健康的内容。

网络安全管理制度

1、学校成立网络管理领导小组和网络维护小组。维护小组由管理员和信息技术教师组成,负责在网络管理领导小组指导下进行日常维护。

2、网络用户是指使用网络的各部门及个人。

3、学校鼓励各部门、各科室、各学科组和全体师生使用网络资源。

4、网络维护小组根据教育网信息管理中心要求为每科室、学科组、个人统一分配ip地址,其他人不得随意更改,如有需要报维护小组进行修改。

5、各科室、学科组和个人在使用网络过程中必须遵守国家有关法律、法规和信息中心的有关规定。

6、用户在使用网络时违反国家法律和行政法规的,学校将视情节轻重给予警告、通报批评,情节特别严重构成犯罪的,报有关部门依法追究刑事责任。

7、禁止各用户上不良网站。通过聊天、邮件而传播网络病毒的,维护小组要及时提醒,要求该用户改正,如果是故意行为,将报学校网络管理领导小组进行严肃处理。

8、网络的主干通信设备、主干网络线路、服务器、网络交换机及其它公共设备由维护小组负责管理维护。

9、维护小组对各用户计算机进行对入网设备、安装的软件实行。

10、网络信息是指通过网络发布、传递及存储在网络设备中的信息。学校鼓励教师使用网络上有用资源。

11、任何人不得利用学校网络提供的各种信息服务从事危害国家安全、泄露国家机密等犯罪活动,不得制作、查阅、复制和传播危害国家安全、妨碍社会治安和淫秽色情的信息。

12、发生重大突发事件期间,学校网络安全管理领导小组要加强网络监控,及时、果断地处置网上突发事件。

已复制到剪贴板