一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看

父母作文300字

時(shí)間:2025-11-12 06:46:40 父母 我要投稿

【精選】父母作文300字3篇

  在當今社會(huì )生活中,制度使用的情況越來(lái)越多,制度一經(jīng)制定頒布,就對某一崗位上的或從事某一項工作的人員有約束作用,是他們行動(dòng)的準則和依據。制度到底怎么擬定才合適呢?下面是小編為大家整理的信息安全管理制度,希望對大家有所幫助。

【精選】父母作文300字3篇

信息安全管理制度1

一、 定期組織管理員認真學(xué)習《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保

  護管理辦法》、《網(wǎng)絡(luò )安全管理制度》及《信息審核管理制度》提高網(wǎng)絡(luò )管理員的維護網(wǎng)絡(luò )安全的'警惕性和自覺(jué)性。

  二、 負責對本網(wǎng)絡(luò )用戶(hù)進(jìn)行安全教育和培訓,使用戶(hù)自覺(jué)遵守和維

  護《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò )安全知識。

  三、 對信息源接入單位進(jìn)行安全教育和培訓,使他們自覺(jué)遵守和維

  護《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,杜絕發(fā)布違反《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內容。

  四、 不定期地邀請有關(guān)人員進(jìn)行信息安全方面的培訓,加強對有害信息,特別是映射性有害信息的識別能力,提高防范能力。

  五、 遇到安全問(wèn)題是,及時(shí)匯報上級領(lǐng)導,采取措施及時(shí)解決。

信息安全管理制度2

  第一、完成學(xué)校下達的課程和重大活動(dòng)音像制作任務(wù)。

  第二、負責雙向視頻和資源制作授課的錄制及其它音視頻的錄制、轉換工作。

  第三、負責錄音帶、錄像帶教學(xué)資源復制工作。

  第四、負責制定錄像課、學(xué)校新聞電視片及相關(guān)錄像、錄音節目質(zhì)量標準和認證工作。

  第五、為學(xué)校遠程教育資源建設提供技術(shù)支持。

  第六、負責學(xué)校課件制作和應用軟件的開(kāi)發(fā)與利用。

  第七、負責學(xué)校電視接收和有關(guān)節目的.壓縮、轉換及合成工作。

  第八、負責學(xué)校辦公自動(dòng)化(OA)系統的日常維護。

  第九、配合其他科室完成相應的軟件調試和使用。

  第十、配合其他科室完成田稻網(wǎng)站平臺結構設計、功能更新和日常維護工作。

  第十一、完成上級交給的其他工作任務(wù)。

信息安全管理制度3

  為加強我委計算機信息網(wǎng)絡(luò )安全管理,確保信息網(wǎng)絡(luò )安全、高效、正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和柳保(20xx)9號《關(guān)于在全市開(kāi)展保密計算機違規聯(lián)接互聯(lián)網(wǎng)監管工作的通知》和有關(guān)規定,制定本規定。

  第一條全委干部職工必須嚴格遵守國家保密法和計算機網(wǎng)絡(luò )信息安全管理法規及本規定。

  第二條任何單位和個(gè)人不得利用本委計算機信息網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等非法活動(dòng),不得利用本委計算機信息網(wǎng)絡(luò )制作、查閱、復制和傳播妨礙社會(huì )治安和淫穢色情等有害信息。

  第三條涉密計算機信息系統的研制、安裝和使用,必須符合保密要求,并采取有效的措施,配置合格的保密專(zhuān)用設備,防泄密、防竊密。

  第四條涉密計算機信息系統必須與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴禁用處理國家秘密信息的計算機(包括便攜式計算機)上互聯(lián)網(wǎng)。

  第五條裝有國家秘密信息的便攜式計算機原則上只能在委機關(guān)內使用,確因工作需要攜帶外出,必須將涉密信息全部轉出便攜式存儲設備存放在機關(guān)。

  第六條上互聯(lián)網(wǎng)的計算機必須與處理涉密信息的計算機嚴格區分,專(zhuān)機專(zhuān)用,不得既用于上互聯(lián)網(wǎng)又用于處理國家秘密信息。

  第七條計算機網(wǎng)絡(luò )插頭和接口,必須標明字樣,嚴格區分,按規范安裝,其他人員不得擅自刪除或更改與網(wǎng)絡(luò )系統有關(guān)的設置,嚴防由于誤操作造成泄密。

  第八條涉密信息和數據必須按照保密規定進(jìn)行采集、存儲、處理、傳遞、使用和銷(xiāo)毀。使用計算機起草、存儲、處理、傳遞涉密文件、材料,必須在涉密計算機上進(jìn)行。

  第九條建立上網(wǎng)信息保密審查制度,堅持“誰(shuí)上網(wǎng)誰(shuí)負責'的原則,信息上網(wǎng)必須經(jīng)過(guò)嚴格審查和批準,確保國家秘密不上網(wǎng),上網(wǎng)信息不涉密。

  第十條各科室,應當造冊登記,切實(shí)加強軟盤(pán)、磁帶、光盤(pán)、移動(dòng)硬盤(pán)等信息媒體管理。存儲有國家秘密信息的信息媒體,按所存儲信息的最高密級標明密級,并按相應密級文件的保密規定進(jìn)行管理,不得降低密級使用。不再使用的信息媒體應及時(shí)銷(xiāo)毀。

  第十一條報廢、維修存儲過(guò)國家秘密信息的計算機和信息媒體,須交委辦公室按保密規定統一處理,保證所存儲的國家秘密信息不被泄露。

  第十二條做好計算機信息系統數據備份。根據需要與存貯環(huán)境,重要信息要定期(半年至二年)進(jìn)行循環(huán)復制三份分處存放,并注意防止因靜電、電磁干擾等原因導致信息丟失。

  第十三條做好計算機日常維護工作,嚴格查毒殺毒,發(fā)現病毒及時(shí)清除,確保信息系統安全運行。

  第十四條妥善保管和使用計算機ca認證系統密鑰,保守計算機信息系統用戶(hù)口令秘密。密鑰被盜或遺失,應及時(shí)作廢,重新分配。

  第十五條文印室計算機管理。文印室的計算機由打字員負責管理,任何人不得擅自使用文印室的計算機,如需用掃描儀應自帶u盤(pán)在外網(wǎng)計算機上操作直接將文件存入自帶盤(pán)中,嚴禁掃描、傳輸有密級的`文件。嚴禁外單位人員進(jìn)入文印室。

  第十六條本委計算機信息網(wǎng)絡(luò )安全工作由委信息安全領(lǐng)導小組負責。委主要負責人擔任領(lǐng)導小組組長(cháng),成員由各科室負責人組成。領(lǐng)導小組職責是:

  (一)根據國家有關(guān)計算機信息網(wǎng)絡(luò )安全的法規和政策,審定本委計算機信息網(wǎng)絡(luò )安全工作計劃和管理制度;

  (二)指導和檢查本委計算機信息網(wǎng)絡(luò )安全工作;

  (三)定期對計算機信息系統的系統安全保密管理人員進(jìn)行上崗前保密培訓,嚴格審查和考核。

  (四)研究、解決本委計算機信息網(wǎng)絡(luò )安全重大問(wèn)題。

  第十七條委信息安全領(lǐng)導小組下設辦公室,由委辦公室和相關(guān)人員組成,在領(lǐng)導小組領(lǐng)導下,負責本委計算機信息網(wǎng)絡(luò )安全管理的日常工作。

  第十八條各科室負責人是本科室計算機信息網(wǎng)絡(luò )安全工作的第一責任人,對本科室信息安全工作負責。

  第十九條各科室切實(shí)加強對本科室的保密知識教育,提高工作人員信息安全保密意識,自覺(jué)遵守保密紀律和有關(guān)保密規定,發(fā)現有違反規定的行為,立即糾正,發(fā)現國家秘密泄露或可能泄露情況時(shí),應當立即報告委信息安全領(lǐng)導小組。

  第二十條違反本規定造成泄密的,將按有關(guān)法律和規定,追究當事人和責任人的責任,依法依紀進(jìn)行處理。

  第二十一條本規定自發(fā)布之日起執行。

信息安全管理制度4

  1、網(wǎng)絡(luò )與信息管理中心消防安全實(shí)行由中心負責人、管理員、部門(mén)主管、部門(mén)人員組成的四級責任管理。中心負責人全面負責消防安全工作,消防安全管理員是消防安全的直接責任人,各部主管是消防安全的具體責任人,部門(mén)人員是消防安全具體責任的'落實(shí)者。

  2、中心各部人員對各自所在辦公室的消防安全負責。注意用水用電安全;注意不亂扔煙頭。

  3、機房服務(wù)器維護員應經(jīng)常檢查機房電源開(kāi)關(guān)、線(xiàn)路的安全;非本部門(mén)的代理服務(wù)器維護員出入機房需有本部門(mén)人員陪同;不得挪用和損壞消防器材。

  4、消防安全管理員定期對滅火器、消防報警等消防器材進(jìn)行檢查和維護,及時(shí)更換過(guò)期和損壞的消防器材,確保消防設施處于良好狀態(tài)。

  5、消防安全,人人有責。發(fā)現隱患立即處理,因當事人的原因而引發(fā)治安消防安全的事故、造成的損失,追究當事人的主要責任,其他責任人也要承擔一定的相關(guān)責任,并計入當年的績(jì)效考核中。

信息安全管理制度5

  為加強計算機的安全監察工作,預防和控制計算機病毒,保障計算機系統的正常運行,根據公司有關(guān)規定,結合實(shí)際情況,制定本制度。

  一、凡在本網(wǎng)站所轄計算機進(jìn)行操作、運行、管理、維護、使用計算機系統以及購置,維修計算機及其軟件的部門(mén),必須遵守本辦法。

  二、本辦法所稱(chēng)計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。

  三、任何工作人員不得制作和傳播計算機病毒。

  四、任何工作人員不得有下列傳播計算機病毒的行為:

  1、故意輸入計算機病毒,危害計算機信息系統安全。

  2、向計算機應用部門(mén)提供含有計算機病毒的文件、軟件、媒體。

  3、購置和使用含有計算機病毒的媒體。

  五、預防和控制計算機病毒的安全管理工作,由我部信息安全協(xié)調科負責實(shí)施,其主要職責是:

  1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行情況;

  2、培訓計算機病毒防治管理人員外;

  3、采取計算機病毒安全技術(shù)防治措施;

  4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;

  5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;

  6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;

  7、向公安機關(guān)報告發(fā)現的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來(lái)源。

  8、對因計算機病毒引起的計算機信息系統癱瘓,程序和數據嚴重破壞等重大事故及時(shí)向公安機關(guān)報告人,并保護現場(chǎng)。

  9 、計算機安全管理部門(mén)應加強對計算機操作人員的審查,并定期進(jìn)行安全教育和培訓。

  10、計算機信息系統應用部門(mén)應建立計算機運行記錄制度,未經(jīng)審定的任何程序,指令或數據,不得輸入計算機系統運行。

  11、計算機安全管理部門(mén)應對引起的計算機及其軟件進(jìn)行計算機病毒檢測,發(fā)現染有計算機病毒的,應采取措施加以消除,在未消除病毒之前不準投入使用。

  12、通過(guò)網(wǎng)絡(luò )進(jìn)行電子郵件或文件傳輸,應及時(shí)對傳輸媒體進(jìn)行病毒檢測,接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測,以防止計算機病毒的傳播。

  13、任何部門(mén)和個(gè)人不得從事下列活動(dòng):

 、攀占、研究有害數據;

 、瞥霭、刊登、講解、出租有害數據原理,源程序的書(shū)籍,資料或文章;

 、菑椭朴泻祿臋z測,清除工具

  六、凡未按以上預防計算機病毒步驟執行而造成機器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進(jìn)行100-200元/次的處罰。

  七、積極接受公安機關(guān)對計算機病毒防治管理工作的監督,檢查和指導。

  第五項密碼安全保密制度

  一、提高安全認識,禁止非工作人員操縱系統主機,不使用系統主機時(shí),應注意鎖屏。

  二、每周檢查主機登錄日志,及時(shí)發(fā)現不合法的登錄情況。

  三、對網(wǎng)絡(luò )(內部信息平臺)管理員,系統管理員和系統操作員所用口令每十五天更換一次,口令要無(wú)規則,重要口令要多于八位。

  四、加強口令管理,對文件用隱性密碼方式保存,確認所有帳號都有口令,當系統中的帳號不再被使用時(shí),應立即從相應的數據庫中清除。

  五、網(wǎng)絡(luò )(內部信息平臺)管理員、系統管理員調離崗位后一小時(shí)內由接任人員監督檢查更換新的密碼。

  第六項病毒檢測和網(wǎng)絡(luò )安全漏洞檢測制度

  一、網(wǎng)絡(luò )(內部信息平臺)的服務(wù)器,具有合法權限的用戶(hù)才能進(jìn)行相應權限范圍內的操作,任何其他非法操作都屬于入侵行為。

  二、所有用戶(hù),不準掃描端口,不準猜測和掃描其他用戶(hù)的密碼,不準猜測和掃描網(wǎng)絡(luò )(內部信息平臺)的服務(wù)器和交換設備的口令。

  三、系統管理員應定期檢查服務(wù)器的系統日志,如發(fā)現有入侵情況,應用時(shí)采取措施,保留原始數據,以便進(jìn)行調查取證,并向委領(lǐng)導匯報,做好入侵情況登記。

  四、服務(wù)器如果發(fā)現漏洞要及時(shí)修補漏洞或進(jìn)行系統升級。

  五、要定期對網(wǎng)站進(jìn)行網(wǎng)絡(luò )(內部信息平臺)數據包的監控,及時(shí)發(fā)現和網(wǎng)絡(luò )(內部信息平臺)運行情況,全面監視對公開(kāi)服務(wù)器的訪(fǎng)問(wèn),及時(shí)發(fā)現和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò )(內部信息平臺)內外的入侵。

  六、網(wǎng)絡(luò )(內部信息平臺)信息安全員履行對所有上網(wǎng)信息進(jìn)行審查的職責,根據需要采取措施,監視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡(luò )(內部信息平臺)或入網(wǎng)計算機的人或事。

  七、所有用戶(hù)有責任對所發(fā)現或發(fā)生的違反有關(guān)法律,法規和規章制度的人或事予以制止或向我部信息安全協(xié)調科反映、舉報,協(xié)助有關(guān)部門(mén)或管理人員對上述人或事進(jìn)行調查、取證、處理,應該向調查人員如實(shí)提供所需證據。

  八、網(wǎng)絡(luò )(內部信息平臺)管理員應根據實(shí)際情況和需要采用新技術(shù)調整網(wǎng)絡(luò )(內部信息平臺)結構,系統功能,變更系統參數和使用方法,及時(shí)排除系統隱患。

  深圳前海潤林供應鏈實(shí)業(yè)有限公司

  第七項違法使用網(wǎng)絡(luò )

  二、以下行為屬于違法使用網(wǎng)絡(luò )(內部信息平臺):

  1、破壞網(wǎng)絡(luò )(內部信息平臺)通訊設施,包括室內網(wǎng)絡(luò )布線(xiàn),室內信息插座,配線(xiàn)間網(wǎng)絡(luò )設備等。

  2、隨意改變網(wǎng)絡(luò )接入位置。

  3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);

  4、通過(guò)電子郵件、網(wǎng)絡(luò )(內部信息平臺)、存儲介質(zhì)等途徑故意傳播計算機病毒。

  5、對網(wǎng)絡(luò )進(jìn)行惡意偵聽(tīng)和信息截獲,在網(wǎng)絡(luò )上發(fā)送干擾正常通信的數據。

  6、對網(wǎng)絡(luò )各攻擊,包括利用已知的系統漏洞、網(wǎng)絡(luò )漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;

  7、訪(fǎng)問(wèn)和傳播色情、反動(dòng)、邪教、謠言等不良信息的.。

  第八項網(wǎng)絡(luò )資源管理

  一、網(wǎng)絡(luò )資源和服務(wù)器由信息系統管理員統一進(jìn)行規劃、管理和監督。

  二、服務(wù)器及個(gè)人用機的管理:

  1、各部門(mén)及以上服務(wù)器必須指定專(zhuān)人負責管理,并在信息系統管理員處備案,未經(jīng)授權,非管理員不得對其進(jìn)行操作。

  2、各部門(mén)及以上的服務(wù)器管理員有責任對其負責的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的CPU、內存、硬盤(pán)等資源利用情況;服務(wù)器上運行的服務(wù)使用情況;服務(wù)器上運行的殺毒軟件的及時(shí)更新;

  3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數據及時(shí)備份。信息系統管理員有責任監督、協(xié)調其備份工作。

  4、個(gè)人和各部門(mén)未經(jīng)服務(wù)器管理員批準不得私自設立服務(wù)器。

  5、服務(wù)器管理員每月定期對服務(wù)器做一次全面檢查,并填寫(xiě)服務(wù)器檢查日志。

  6、服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。

  7、各部門(mén)所有人員應自行維護電腦的正常使用,并按照要求進(jìn)行設置及及時(shí)進(jìn)行補丁更新,不得擅自退出域、去除域管理員權限、修改主機名、修改IP等。

  三、IP地址的管理:

  1、IP地址由服務(wù)器管理員統一規劃管理。未經(jīng)許可,不得擅自更改任何設備的IP地址。

  2、我項目部申請的公網(wǎng)IP任何人不得私用。

  3、工作需要公網(wǎng)IP,需申請上級領(lǐng)導批準后,方可使用。

  4、公司公網(wǎng)IP使用無(wú)工作需要時(shí),立即停止使用,并通知服務(wù)器管理員收回。

信息安全管理制度6

  一、總則

  1.1目的

  為了規范和加強本單位的信息網(wǎng)絡(luò )安全管理工作,保護本單位的信息安全,確保信息系統正常運行和信息數據的'完整、可靠、可用,制定本制度。

  1.2適用范圍

  本制度適用于本單位內所有與信息網(wǎng)絡(luò )相關(guān)的人員、設備和相關(guān)系統,包括但不限于計算機、服務(wù)器、路由器、交換機及其他網(wǎng)絡(luò )設備。

  二、安全策略及責任分工

  2.1安全策略

  2.1.1信息網(wǎng)絡(luò )安全的目標

  確保信息系統安全,包括信息的保密性、完整性和可用性,并維護用戶(hù)信息的隱私和合法權益。

  2.1.2安全管理原則

  ●安全性原則:信息安全應得到重視,安全風(fēng)險應得到合理的評估和管理。

  ●權限控制原則:用戶(hù)在信息系統的訪(fǎng)問(wèn)和操作應有相應權限控制,并嚴格按照權限進(jìn)行操作。

  ●安全審計與監控原則:建立日志審計和監控機制,及時(shí)發(fā)現和處理安全事件。

  ●響應與恢復原則:建立應急響應和災備機制,能夠有效應對安全事件和恢復環(huán)境。

  2.2責任分工

  2.2.1安全管理部門(mén)

  負責制定安全管理政策和制度,監督、管理和評估網(wǎng)絡(luò )安全工作,并負責應急響應和安全事件處置。

  2.2.2信息網(wǎng)絡(luò )管理員

  負責本單位信息網(wǎng)絡(luò )的運維和安全管理工作,包括但不限于設備安裝及配置、漏洞修復、日志審計和監控等。

  2.2.3用戶(hù)

  負責保護自己的賬戶(hù)和密碼安全,不得隨意泄漏個(gè)人信息,合法合規使用信息網(wǎng)絡(luò )。

  三、安全規范和技術(shù)要求

  3.1密碼安全

  3.1.1密碼強度要求

  ●密碼長(cháng)度不少于8位。

  ●包含大小寫(xiě)字母、數字和特殊字符。 ●禁止使用常用密碼和個(gè)人信息作為密碼。 3.1.2密碼定期更換

  用戶(hù)密碼應定期更換,建議每90天更換一次。 3.2防安全

  3.2.1安裝有效的殺毒軟件

  所有終端設備應安裝依托互聯(lián)網(wǎng)進(jìn)行實(shí)時(shí)更新的殺毒軟件,確保設備的安全。

  3.2.2定期掃描

  定期對計算機和服務(wù)器進(jìn)行掃描,及時(shí)清除并進(jìn)行修復。 3.3訪(fǎng)問(wèn)控制

  3.3.1用戶(hù)權限管理

  對不同角色的用戶(hù)設置相應的訪(fǎng)問(wèn)權限,保證合理的訪(fǎng)問(wèn)控制。

  3.3.2賬號鎖定

  設置連續登錄失敗次數達到一定次數后,用戶(hù)賬號自動(dòng)鎖定一段時(shí)間。

  3.4安全審計與監控

  3.4.1建立日志審計機制

  建立日志審計系統,記錄用戶(hù)的操作日志,以便對安全事件進(jìn)行追溯和分析。

  3.4.2實(shí)施網(wǎng)絡(luò )流量監控

  對網(wǎng)絡(luò )流量進(jìn)行實(shí)時(shí)監控,及時(shí)發(fā)現異常流量和攻擊行為,并采取相應的防護措施。

信息安全管理制度7

  根據《中華人民共和國計算機信息系統安全保護條例(國務(wù)院)》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定(國務(wù)院)》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法(公安部)》等規定,常武醫院將認真開(kāi)展網(wǎng)絡(luò )與信息安全工作,明確安全責任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費和條件,對一切不良、有毒、違法等信息進(jìn)行過(guò)濾、對用戶(hù)信息進(jìn)行保密,確保網(wǎng)絡(luò )信息和用戶(hù)信息的安全。

  一、網(wǎng)站安全保障措施

  1、網(wǎng)站服務(wù)器和其他計算機之間設置防火墻,拒絕外來(lái)惡意程序的攻擊,保障網(wǎng)站正常運行。

  2、在網(wǎng)站的服務(wù)器及工作站上安裝相應的防病毒軟件,對計算機病毒、有害電子郵件有效防范,防止有害信息對網(wǎng)站系統的干擾和破壞。

  3、做好訪(fǎng)問(wèn)日志的留存。網(wǎng)站具有保存三個(gè)月以上的系統運行日志和用戶(hù)使用日志記錄功能,內容包括IP地址及使用情況,主頁(yè)維護者、對應的IP地址情況等。

  4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時(shí)刪除并根據需要將重要信息向相關(guān)部門(mén)匯報。

  5、網(wǎng)站信息服務(wù)系統建立多種備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,可以在最短的時(shí)間內替換主系統提供服務(wù)。

  6、關(guān)閉網(wǎng)站系統中暫不使用的服務(wù)功能及相關(guān)端口,并及時(shí)修復系統漏洞,定期查殺病毒。

  7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設置超級用戶(hù)名、密碼和驗證碼并綁定IP,以防他人非法登陸。

  8、網(wǎng)站提供集中管理、多級審核的管理模式,針對不同的應用系統、終端、操作人員,由網(wǎng)站系統管理員設置共享數據庫信息的訪(fǎng)問(wèn)權限,并設置相應的密碼及口令。

  9、不同的操作人員設定不同的用戶(hù)名和操作口令,且定期更換操作口令,嚴禁操作人員泄漏自己的口令;對操作人員的權限嚴格按照崗位職責設定,并由網(wǎng)站系統管理員定期檢查操作人員的操作記錄。

  二、信息安全保密管理制度

  1、充分發(fā)揮和有效利用常武醫院醫療信息資源,保障常武醫院門(mén)戶(hù)網(wǎng)站的正常運行,對網(wǎng)絡(luò )信息進(jìn)行及時(shí)、有效、規范的管理。

  2、在常武醫院門(mén)戶(hù)網(wǎng)站服務(wù)器上提供的信息,不得危害國家安全、泄露國家秘密;不得有害社會(huì )穩定、治安和有傷風(fēng)化。

  3、本院各部門(mén)及信息采集人員對所提供信息的真實(shí)性、合法性負責并承擔發(fā)布信息引起的任何法律責任;

  4、各部門(mén)指定專(zhuān)人擔任信息管理員,負責本網(wǎng)站信息發(fā)布工作,不允許用戶(hù)將其帳號、密碼轉讓或借予他人使用;因密碼泄密給本網(wǎng)站以及本院帶來(lái)的不利影響由泄密人承擔全部責任,并追究該部門(mén)負責人的管理責任;

  5、不得將任何內部資料、機密資料、涉及他人隱私資料或侵犯任何人的專(zhuān)利、商標、著(zhù)作權、商業(yè)秘密或其他專(zhuān)屬權利之內容加以上載、張貼。

  6、所有信息及時(shí)備份,并按規定將系統運行日志和用戶(hù)使用日志記錄保存3月以上且未經(jīng)審核不得刪除;網(wǎng)站管理員不得隨意篡改后臺操作記錄;

  7、嚴格遵循部門(mén)負責制的原則,明確責任人的職責,細化工作流程,網(wǎng)站相關(guān)信息按照編輯上傳→初審→終審通過(guò)的審核程序發(fā)布,切實(shí)保障網(wǎng)絡(luò )信息的有效性、真實(shí)性、合法性;

  8、遵守對網(wǎng)站服務(wù)信息監視、保存、清除和備份的制度,經(jīng)常開(kāi)展網(wǎng)絡(luò )有害信息的排查清理工作,對涉嫌違法犯罪的信息及時(shí)報告并協(xié)助公安機關(guān)查處。

  三、用戶(hù)信息安全管理制度

  常武醫院門(mén)戶(hù)網(wǎng)站為充分保護用戶(hù)的個(gè)人隱私、保障用戶(hù)信息安全,特制訂用戶(hù)信息安全管理制度。

  1、定期對相關(guān)人員進(jìn)行網(wǎng)絡(luò )信息安全培訓并進(jìn)行考核,使網(wǎng)站相關(guān)管理人員充分認識到網(wǎng)絡(luò )安全的重要性,嚴格遵守相應規章制度。

  2、尊重并保護用戶(hù)的個(gè)人隱私,除了在與用戶(hù)簽署的隱私保護協(xié)議和網(wǎng)站服務(wù)條款以及其他公布的準則規定的情況下,未經(jīng)用戶(hù)授權不隨意公布和泄露用戶(hù)個(gè)人身份信息。

  3、對用戶(hù)的個(gè)人信息嚴格保密,并承諾未經(jīng)用戶(hù)授權,不得編輯或透露其個(gè)人信息及保存在本網(wǎng)站中的非公開(kāi)內容,但下列情況除外:

 、 違反相關(guān)法律法規或本網(wǎng)站服務(wù)協(xié)議規定;

 、 按照主管部門(mén)的要求,有必要向相關(guān)法律部門(mén)提供備案的內容;

 、 因維護社會(huì )個(gè)體和公眾的.權利、財產(chǎn)或人身安全的需要;

 、 被侵害的第三人提出合法的權利主張;

 、 為維護用戶(hù)及社會(huì )公共利益、本網(wǎng)站的合法權益的需要;

 、 事先獲得用戶(hù)的明確授權或其它符合需要公開(kāi)的相關(guān)要求。

  4、用戶(hù)應當嚴格遵守網(wǎng)站用戶(hù)帳號使用登記和操作權限管理制度,并對自己的用戶(hù)賬號、密碼妥善保管,定期或不定期修改登錄密碼,嚴格保密,嚴禁向他人泄露。

  5、每個(gè)用戶(hù)都要對其帳號中的所有活動(dòng)和事件負全責。用戶(hù)可隨時(shí)改變用戶(hù)的密碼和圖標,也可以結束舊的帳號而重新申請注冊一個(gè)新帳號。用戶(hù)同意若發(fā)現任何非法使用用戶(hù)帳號或安全漏洞的情況,有義務(wù)立即通告本網(wǎng)站。

  6、如用戶(hù)不慎泄露登陸賬號和密碼,應當及時(shí)與網(wǎng)站管理員聯(lián)系,請求管理員及時(shí)鎖定用戶(hù)的操作權限,防止他人非法操作;在用戶(hù)提供有效身份證明和有效憑據并審查核實(shí)后,重新設定密碼恢復正常使用。

  常武醫院將嚴格執行本規章制度,并形成規范化管理,并成立由單位負責人、其他部門(mén)負責人、信息管理主要技術(shù)人員組成的網(wǎng)絡(luò )信息安全小組,并確定至少兩名安全負責人作為突發(fā)事件處理的直接責任人。

信息安全管理制度8

  一、一般規定

  1、未經(jīng)網(wǎng)管批準,任何人不得改變網(wǎng)絡(luò )(內部信息平臺)拓撲結構、網(wǎng)絡(luò )(內部信息平臺)設備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò )(內部信息平臺)參數。

  2、任何人不得進(jìn)入未經(jīng)許可的計算機系統更改系統信息和用戶(hù)數據。

  3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶(hù)合法利益,不得制作、復制和傳播妨害單位穩定的有關(guān)信息。

  4、各科室應定期對本科室計算機系統和相關(guān)業(yè)務(wù)數據進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復。

  二、帳號管理

  1、網(wǎng)絡(luò )(內部信息平臺)帳號采用分組管理。并詳細登記:用戶(hù)姓名、部門(mén)名稱(chēng)、口令,存取權限,開(kāi)通時(shí)間,網(wǎng)絡(luò )(內部信息平臺)資源分配情況等。

  2、網(wǎng)絡(luò )(內部信息平臺)管理員為用戶(hù)設置明碼口令,用戶(hù)可以根據自己的保密情況進(jìn)行修改口令,用戶(hù)應對工作站設置開(kāi)機密碼和屏保密碼。

  3、用戶(hù)帳號下的數據屬于用戶(hù)私有數據,當事人具有存入權限,管理員具有管理和備份存取權限。

  4、網(wǎng)絡(luò )(內部信息平臺)管理員根據有關(guān)帳號管理規則對用戶(hù)帳號執行管理,并對用戶(hù)帳號及數據的安全和保密負責。

  5、網(wǎng)絡(luò )(內部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶(hù)的密碼、帳號等保密信息等泄露出去。

  三、網(wǎng)絡(luò )管理員職責

  1、協(xié)助制定網(wǎng)絡(luò )(內部信息平臺)建設方案,確定網(wǎng)絡(luò )(內部信息平臺)安全及資源共享策略。

  2、負責公用網(wǎng)絡(luò )(內部信息平臺)實(shí)體,如服務(wù)器、交換機、集線(xiàn)器、防火墻、網(wǎng)線(xiàn)、接插件等的維護和管理。

  3、負責服務(wù)器和系統軟件的安裝、維護、調整及更新。

  4、負責網(wǎng)絡(luò )(內部信息平臺)賬號管理,資源分配,數據安全和系統安全。

  5、監視網(wǎng)絡(luò )(內部信息平臺)運行,調整參數,調度資源,保持網(wǎng)絡(luò )(內部信息平臺)安全、穩定、暢通。

  6、負責系統備份和網(wǎng)絡(luò )(內部信息平臺)數據備份,負責各部門(mén)電子數據資料的整理和歸檔。

  7、保管網(wǎng)絡(luò )(內部信息平臺)拓撲圖接線(xiàn)表,設備規格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò )(內部信息平臺)資料。

  8、每年對本單位網(wǎng)絡(luò )(內部信息平臺)的效能和各電腦性能進(jìn)行評價(jià),提出網(wǎng)絡(luò )(內部信息平臺)結構、技術(shù)和網(wǎng)絡(luò )、管理的改進(jìn)措施。

  四、安全管理職責

  1、保障網(wǎng)絡(luò )(內部信息平臺)暢通和信息安全。

  2、嚴格遵守國家、省、市制定的相關(guān)法律、行政法規,嚴格執行《網(wǎng)絡(luò )安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò )(內部信息平臺)安全有序。

  3、在發(fā)生網(wǎng)絡(luò )(內部信息平臺)重大突發(fā)事件時(shí),應立即報告,采取應急措施,盡快恢復網(wǎng)絡(luò )(內部信息平臺)正常運行。

  4、充分利用現有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。

  5、加強信息審查工作,保存,備份至少90天之內網(wǎng)絡(luò )信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動(dòng)信息的傳播。

  6、經(jīng)常檢查網(wǎng)絡(luò )(內部信息平臺)工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓制度

  五、病毒的防治管理制度

  1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得故意引入病毒。網(wǎng)絡(luò )(內部信息平臺)使用者發(fā)現病毒應立即向網(wǎng)絡(luò )管理員報告。網(wǎng)絡(luò )管理員及時(shí)指導和協(xié)助處理病毒。

  2、各部門(mén)應定期查毒,(周期為一周或者10天)管理員應及時(shí)升級病毒庫,并提示各部門(mén)對殺毒軟件進(jìn)行在線(xiàn)升級。

  計算機病毒防治管理制度

  為加強計算機的安全監察工作,預防和控制計算機病毒,保障計算機系統的.正常運行,根據國家有關(guān)規定,結合實(shí)際情況,制定本制度。

  一、凡在本網(wǎng)站所轄計算機進(jìn)行操作、運行、管理、維護、使用計算機系統以及購置,維修計算機及其軟件的部門(mén),必須遵守本辦法。

  二、本辦法所稱(chēng)計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。

  三、任何工作人員不得制作和傳播計算機病毒。

  四、任何工作人員不得有下列傳播計算機病毒的行為:

  1、故意輸入計算機病毒,危害計算機信息系統安全。

  2、向計算機應用部門(mén)提供含有計算機病毒的文件、軟件、媒體。

  3、購置和使用含有計算機病毒的媒體。

  五、預防和控制計算機病毒的安全管理工作,由我部信息安全協(xié)調科負責實(shí)施,其主要職責是:

  1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行情況;

  2、培訓計算機病毒防治管理人員外;

  3、采取計算機病毒安全技術(shù)防治措施;

  4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;

  5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;

  6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;

  7、向公安機關(guān)報告發(fā)現的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來(lái)源。

  8、對因計算機病毒引起的計算機信息系統癱瘓,程序和數據嚴重破壞等重大事故及時(shí)向公安機關(guān)報告人,并保護現場(chǎng)。

  9、計算機安全管理部門(mén)應加強對計算機操作人員的審查,并定期進(jìn)行安全教育和培訓。

  10、計算機信息系統應用部門(mén)應建立計算機運行記錄制度,未經(jīng)審定的任何程序,指令或數據,不得輸入計算機系統運行。

  11、計算機安全管理部門(mén)應對引起的計算機及其軟件進(jìn)行計算機病毒檢測,發(fā)現染有計算機病毒的,應采取措施加以消除,在未消除病毒之前不準投入使用。

  12、通過(guò)網(wǎng)絡(luò )進(jìn)行電子郵件或文件傳輸,應及時(shí)對傳輸媒體進(jìn)行病毒檢測,接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測,以防止計算機病毒的傳播。

  13、任何部門(mén)和個(gè)人不得從事下列活動(dòng):

 、攀占、研究有害數據;

 、瞥霭、刊登、講解、出租有害數據原理,源程序的書(shū)籍,資料或文章;

 、菑椭朴泻祿臋z測,清除工具

  六、凡未按以上預防計算機病毒步驟執行而造成機器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并進(jìn)行100-200元/次的處罰。

  七、積極接受公安機關(guān)對計算機病毒防治管理工作的監督,檢查和指導。

信息安全管理制度9

  一、違法案件報告和協(xié)查制度

  1、落實(shí)網(wǎng)絡(luò )安全崗位責任制,實(shí)行領(lǐng)導責任制和網(wǎng)絡(luò )安全員負責制,網(wǎng)絡(luò )安全事件實(shí)行誰(shuí)主管,誰(shuí)負責。

  2、加強值班和值班日志的管理,建立定期,不定期的.日志分析制度,及時(shí)發(fā)現網(wǎng)絡(luò )(內部信息平臺)安全事件和隱患。

  3、一旦發(fā)現網(wǎng)絡(luò )(內部信息平臺)違法案件,應詳細、如實(shí)記錄事件經(jīng)過(guò),保存相關(guān)日志,及時(shí)通知有關(guān)人員,并與公安部門(mén)取得聯(lián)系。

  4、進(jìn)行網(wǎng)絡(luò )違法案件及其他網(wǎng)絡(luò )安全檢查時(shí),網(wǎng)絡(luò )安全員和其他有關(guān)人員必須積極配合。

  二、以下行為屬于違法使用網(wǎng)絡(luò )(內部信息平臺):

  1、破壞網(wǎng)絡(luò )(內部信息平臺)通訊設施,包括室內網(wǎng)絡(luò )布線(xiàn),室內信息插座,配線(xiàn)間網(wǎng)絡(luò )設備等。

  2、隨意改變網(wǎng)絡(luò )接入位置。

  3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(包括上網(wǎng)帳號、電子郵件帳號、信息發(fā)布帳號等);

  4、通過(guò)電子郵件、網(wǎng)絡(luò )(內部信息平臺)、存儲介質(zhì)等途徑故意傳播計算機病毒。

  5、對網(wǎng)絡(luò )進(jìn)行惡意偵聽(tīng)和信息截獲,在網(wǎng)絡(luò )上發(fā)送干擾正常通信的數據。

  6、對網(wǎng)絡(luò )各攻擊,包括利用已知的系統漏洞、網(wǎng)絡(luò )漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;

  7、訪(fǎng)問(wèn)和傳播色情、反動(dòng)、邪教、謠言等不良信息的。

信息安全管理制度10

  1目標

  勝達集團信息安全檢查工作的主要目標是通過(guò)自評估工作,發(fā)現本局信息系統當前面臨的主要安全問(wèn)題,邊檢查邊整改,確保信息網(wǎng)絡(luò )和重要信息系統的安全。

  2評估依據、范圍和方法

  2.1 評估依據

  根據國務(wù)院信息化工作辦公室《關(guān)于對國家基礎信息網(wǎng)絡(luò )和重要信息系統開(kāi)展安全檢查的通知》(信安通[20xx]15號)、國家電力監管委員會(huì )《關(guān)于對電力行業(yè)有關(guān)單位重要信息系統開(kāi)展安全檢查的通知》(辦信息[20xx]48號)以及集團公司和省公司公司的文件、檢查方案要求, 開(kāi)展××單位的信息安全評估。

  2.2 評估范圍

  本次信息安全評估工作重點(diǎn)是重要的業(yè)務(wù)管理信息系統和網(wǎng)絡(luò )系統等,

  管理信息系統中業(yè)務(wù)種類(lèi)相對較多、網(wǎng)絡(luò )和業(yè)務(wù)結構較為復雜,在檢查工作中強調對基礎信息系統和重點(diǎn)業(yè)務(wù)系統進(jìn)行安全性評估,具體包括:基礎網(wǎng)絡(luò )與服務(wù)器、關(guān)鍵業(yè)務(wù)系統、現有安全防護措施、信息安全管理的組織與策略、信息系統安全運行和維護情況評估。

  2.3 評估方法

  采用自評估方法。

  3重要資產(chǎn)識別

  對本局范圍內的重要系統、重要網(wǎng)絡(luò )設備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識別,將一旦停止運行影響面大的系統、關(guān)鍵網(wǎng)絡(luò )節點(diǎn)設備和安全設備、承載敏感數據和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,形成重要資產(chǎn)清單。

  資產(chǎn)清單見(jiàn)附表1。

  4安全事件

  對本局半年內發(fā)生的較大的、或者發(fā)生次數較多的信息安全事件進(jìn)行匯總記錄,形成本單位的安全事件列表。安全事件列表見(jiàn)附表2。

  5安全檢查項目評估

  5.1 規章制度與組織管理評估

  5.1.1組織機構

  5.1.1.1評估標準

  信息安全組織機構包括領(lǐng)導機構、工作機構。

  5.1.1.2現狀描述

  本局已成立了信息安全領(lǐng)導機構,但尚未成立信息安全工作機構。

  5.1.1.3 評估結論

  完善信息安全組織機構,成立信息安全工作機構。

  5.1.2崗位職責

  5.1.2.1估標準

  崗位要求應包括:專(zhuān)職網(wǎng)絡(luò )管理人員、專(zhuān)職應用系統管理人員和專(zhuān)職系統管理人員;專(zhuān)責的工作職責與工作范圍應有制度明確進(jìn)行界定;崗位實(shí)行主、副崗備用制度。

  5.1.2.2現狀描述

  我局沒(méi)有配置專(zhuān)職網(wǎng)絡(luò )管理人員、專(zhuān)職應用系統管理人員和專(zhuān)職系統管理人員,都是兼責;專(zhuān)責的工作職責與工作范圍沒(méi)有明確制度進(jìn)行界定,崗位沒(méi)有實(shí)行主、副崗備用制度。

  5.1.2.3 評估結論

  本局已有兼職網(wǎng)絡(luò )管理員、應用系統管理員和系統管理員,在條件許可下,配置專(zhuān)職管理人員;專(zhuān)責的工作職責與工作范圍沒(méi)有明確制度進(jìn)行界定,根據實(shí)際情況制定管理制度;崗位沒(méi)有實(shí)行主、副崗備用制度,在條件許可下,落實(shí)主、副崗備用制度。

  5.1.3病毒管理

  5.1.3.1 評估標準

  病毒管理包括計算機病毒防治管理制度、定期升級的安全策略、病毒預警和報告機制、病毒掃描策略(1周內至少進(jìn)行一次掃描)。

  5.1.3.2 現狀描述

  本局使用Symantec防病毒軟件進(jìn)行病毒防護,定期從省公司病毒庫服務(wù)器下載、升級安全策略;病毒預警是通過(guò)第三方和網(wǎng)上提供信息來(lái)源,每月統計、匯總病毒感染情況并提交局生技部和省公司生技部;每周進(jìn)行二次自動(dòng)病毒掃描;沒(méi)有制定計算機病毒防治管理制度。

  5.1.3.3 評估結論

  完善病毒預警和報告機制,制定計算機病毒防治管理制度。

  5.1.4運行管理

  5.1.4.1 評估標準

  運行管理應制定信息系統運行管理規程、缺陷管理制度、統計匯報制度、運維流程、值班制度并實(shí)行工作票制度;制定機房出入管理制度并上墻,對進(jìn)出機房情況記錄。

  5.1.4.2 現狀描述

  沒(méi)有建立相應信息系統運行管理規程、缺陷管理制度、統計匯報制度、運維流程、值班制度,沒(méi)有實(shí)行工作票制度;機房出入管理制度上墻,但沒(méi)有機房進(jìn)出情況記錄。

  5.1.4.3評估結論

  結合本局具體情況,制訂信息系統運行管理規程、缺陷管理制度、統計匯報制度、運維

  流程、值班制度,實(shí)行工作票制度;機房出入管理制度上墻,記錄機房進(jìn)出情況。

  5.1.5賬號與口令管理

  5.1.5.1 評估標準

  制訂了賬號與口令管理制度;普通用戶(hù)賬戶(hù)密碼、口令長(cháng)度要求符合大于6字符,管理員賬戶(hù)密碼、口令長(cháng)度大于8字符;半年內賬戶(hù)密碼、口令應變更并保存變更相關(guān)記錄、通知、文件,半年內系統用戶(hù)身份發(fā)生變化后應及時(shí)對其賬戶(hù)進(jìn)行變更或注銷(xiāo)。

  5.1.5.2 現狀描述

  沒(méi)有制訂賬號與口令管理制度,普通用戶(hù)賬戶(hù)密碼、口令長(cháng)度要求大部分都不符合大于6字符;管理員賬戶(hù)密碼、口令長(cháng)度大于8字符,半年內賬戶(hù)密碼、口令有過(guò)變更,但沒(méi)有變更相關(guān)記錄、通知、文件;半年內系統用戶(hù)身份發(fā)生變化后能及時(shí)對其賬戶(hù)進(jìn)行變更或注銷(xiāo)。

  5.1.5.3 評估結論

  制訂賬號與口令管理制度,完善普通用戶(hù)賬戶(hù)與管理員賬戶(hù)密碼、口令長(cháng)度要求;對賬戶(hù)密碼、口令變更作相關(guān)記錄;及時(shí)對系統用戶(hù)身份發(fā)生變化后對其賬戶(hù)進(jìn)行變更或注銷(xiāo)。

  5.2 網(wǎng)絡(luò )與系統安全評估

  5.2.1網(wǎng)絡(luò )架構

  5.2.1.1 評估標準

  局域網(wǎng)核心交換設備、城域網(wǎng)核心路由設備應采取設備冗余或準備備用設備,不允許外聯(lián)鏈路繞過(guò)防火墻,具有當前準確的網(wǎng)絡(luò )拓撲結構圖。

  5.2.1.2 現狀描述

  局域網(wǎng)核心交換設備準備了備用設備,城域網(wǎng)核心路由設備采取了設備冗余;沒(méi)有不經(jīng)過(guò)防火墻的外聯(lián)鏈路,有當前網(wǎng)絡(luò )拓撲結構圖。

  5.2.1.3 評估結論

  局域網(wǎng)核心交換設備、城域網(wǎng)核心路由設備按要求采取設備冗余或準備備用設備,外聯(lián)鏈路沒(méi)有繞過(guò)防火墻,完善網(wǎng)絡(luò )拓撲結構圖。

  5.2.2網(wǎng)絡(luò )分區

  5.2.2.1 評估標準

  生產(chǎn)控制系統和管理信息系統之間進(jìn)行分區,VLAN間的.訪(fǎng)問(wèn)控制設置合理。

  5.2.2.2 現狀描述

  生產(chǎn)控制系統和管理信息系統之間沒(méi)有進(jìn)行分區,VLAN間的訪(fǎng)問(wèn)控制設置合理。

  5.2.2.3評估結論

  對生產(chǎn)控制系統和管理信息系統之間進(jìn)行分區,VLAN間的訪(fǎng)問(wèn)控制設置合理。

  5.2.3 網(wǎng)絡(luò )設備

  5.2.3.1 評估標準

  網(wǎng)絡(luò )設備配置有備份,網(wǎng)絡(luò )關(guān)鍵點(diǎn)設備采用雙電源,關(guān)閉網(wǎng)絡(luò )設備HTTP、FTP、TFTP等服務(wù),SNMP社區串、本地用戶(hù)口令強。>8字符,數字、字母混雜)。

  5.2.3.2 現狀描述

  網(wǎng)絡(luò )設備配置沒(méi)有進(jìn)行備份,網(wǎng)絡(luò )關(guān)鍵點(diǎn)設備是雙電源,網(wǎng)絡(luò )設備關(guān)閉了HTTP、FTP、TFTP等服務(wù),SNMP社區串、本地用戶(hù)口令沒(méi)達到要求。

  5.2.3.3 評估結論

  對網(wǎng)絡(luò )設備配置進(jìn)行備份,完善SNMP社區串、本地用戶(hù)口令強。>8字符,數字、字母混雜)。

  5.2.4 IP管理

  5.2.4.1 評估標準

  有IP地址管理系統,IP地址管理有規劃方案和分配策略,IP地址分配有記錄。

  5.2.4.2 現狀描述

  沒(méi)有IP地址管理系統,正在進(jìn)行對IP地址的規劃和分配,IP地址分配有記錄。

  5.2.4.3 評估結論

  建立IP地址管理系統,加快進(jìn)行對IP地址的規劃和分配,IP地址分配有記錄。

  5.2.5補丁管理

  5.2.5.1 評估標準

  有補丁管理的手段或補丁管理制度,Windows系統主機補丁安裝齊全,有補丁安裝的測試記錄。

  5.2.5.2現狀描述

  通過(guò)手工補丁管理手段,沒(méi)有制訂相應管理制度;Windows系統主機補丁安裝基本齊全,沒(méi)有補丁安裝的測試記錄。

  5.2.5.3 評估結論

  完善補丁管理的手段,制訂相應管理制度;補缺Windows系統主機補丁安裝,補丁安裝前進(jìn)行測試記錄。

  5.2.6系統安全配置

  5.2.6.1 評估標準

信息安全管理制度11

  醫保信息安全管理制度是為了保護醫療保險數據的安全性和機密性,確保醫療保險的正常運營(yíng)及合法權益的維護而制定的。醫保信息安全管理制度是醫院等醫療機構必須遵守的規章制度,其實(shí)施對于保障患者個(gè)人隱私和數據保護具有非常重要的意義。

  醫保信息安全管理制度包括以下幾個(gè)方面:

  一、信息安全政策。醫保信息安全管理制度要制定合理的信息安全政策,明確醫院管理部門(mén)和員工的職責,規定信息使用與保護的范圍、權限、責任和義務(wù)等,制定統一的安全標準,以及定期進(jìn)行信息安全審核和評估,確保醫保信息的安全。

  二、醫院內部信息使用規定。醫院內部應根據保密和安全需要,對醫保信息的使用進(jìn)行規范,明確對醫療保險信息的訪(fǎng)問(wèn)權限、使用權及權限分級原則,設置訪(fǎng)問(wèn)控制、日志審核和審計制度,定期評估安全措施的有效性。

  三、信息系統安全管理規定。信息系統安全管理規定包含電子信息安全框架、網(wǎng)絡(luò )及數據安全及可信性的維護、密鑰管理、安全傳輸等,對醫院內各個(gè)信息系統的安全進(jìn)行盤(pán)點(diǎn)與管理,并采取安全增強措施,確保醫保信息不被非法竊取、篡改以及毀滅性破壞。

  四、信息安全培訓及教育。為保障醫保信息安全,醫院應給予員工定期的信息安全教育和備案管理規定的操作培訓,提升員工的安全意識和技能,減少被攻擊或不當行為引起的信息安全事故。

  五、風(fēng)險管理。醫保信息管理制度還應該根據風(fēng)險管理原則,制定全面的信息安全管理計劃及激勵措施,對醫保信息存在的風(fēng)險進(jìn)行監控與管理,并根據實(shí)際情況更新和完善制度,確保醫保信息的安全。

  醫保信息安全管理制度的實(shí)施需要得到醫院領(lǐng)導的高度重視和全員的積極配合。信息安全是一個(gè)長(cháng)期的工程,除了上述的安全管理制度外,防范更重要的是提高人員的安全意識和工作素質(zhì),避免促進(jìn)醫保信息泄密的不安全因素的存在。我們應該從日常開(kāi)展的工作中做好醫保信息的保護工作,謹防意外的信息泄露和傳播,確保醫保的正常運行和人民群眾的權益得到保障。只有嚴格遵守醫保信息安全管理制度,才能夠有效維護醫保信息的.安全。隨著(zhù)信息技術(shù)及互聯(lián)網(wǎng)的不斷發(fā)展,醫保信息安全面臨著(zhù)更為復雜和嚴峻的挑戰,例如醫療保險數據泄露、修改、濫用或篡改問(wèn)題等,如果不采取有效的措施進(jìn)行保護,將使得醫療衛生機構喪失公信力和合法性,甚至對患者申請理賠產(chǎn)生極大的困難。因此加強醫保信息安全管理制度的建設,是醫院及有關(guān)部門(mén)的重要任務(wù)。

  為了確保醫療保險數據的安全與穩定,我們應該注重下面幾個(gè)方面的建設:

  一、實(shí)施系統與網(wǎng)絡(luò )安全防范措施

  醫院應常規監控和審查信息系統,設置安全防護措施,對接入系統進(jìn)行身份驗證,提高醫療保險數據的安全性,防范黑客攻擊及病毒侵入等安全隱患。醫院的網(wǎng)站和數據庫也應做好網(wǎng)絡(luò )安全防范和備份管理,以防止惡意攻擊和數據的丟失。

  二、合理分配訪(fǎng)問(wèn)和使用權限

  醫院管理部門(mén)應保證醫院內各工作人員均按照職責和操作權限進(jìn)行醫療保險數據的訪(fǎng)問(wèn)和使用,合理分配訪(fǎng)問(wèn)權限,并實(shí)時(shí)跟蹤監視保健數據查詢(xún)和修改情況。同時(shí)要采取訪(fǎng)問(wèn)控制、日志審計、密碼強度及定期更換等防范措施,保障醫保信息數據的安全性和完整性。

  三、加強職工安全意識和法律教育

  醫院應及時(shí)對職工進(jìn)行信息安全意識和法律制度教育,改進(jìn)職工工作素質(zhì),確保其能夠合理使用醫保信息數據,不濫用信息權,不違反信息安全相關(guān)法律法規。此外,醫院應讓職工熟知工作操作流程,防止工作中因人為因素產(chǎn)生的錯誤或失誤引起醫保數據泄露。

  四、加強醫療保險數據備份和恢復能力

  醫療保險數據的備份是保證數據完整性和災備能力的基礎。應定期對醫療保險數據進(jìn)行定期備份,增加災難恢復的機會(huì )。同時(shí),需建立完善的數據恢復機制,以防數據意外丟失或被盜。

  五、建立安全管理團隊

  醫院應組織一個(gè)專(zhuān)門(mén)的安全管理團隊,負責制定和完善信息安全管理制度,跟蹤、監測、評估和處理潛在的安全問(wèn)題。團隊成員應包括網(wǎng)絡(luò )技術(shù)、信息安全、保密師等方面專(zhuān)業(yè)人員。此外,建立醫保信息安全管理委員會(huì )或安全專(zhuān)家咨詢(xún)委員會(huì ),可以實(shí)時(shí)處理醫保信息安全問(wèn)題,保護醫保數據的安全性,提升醫院的信息安全防范和災備管理能力。

  綜上所述,醫保信息安全管理制度的完善和落實(shí)是保障醫保信息安全的重要舉措,這一制度不僅要規范數據的訪(fǎng)問(wèn)和使用,更需要依靠科學(xué)和有效的技術(shù)保證數據的安全。建設醫療保險信息化平臺,提升信息化水平,采用合理的信息技術(shù)與安全管理措施,有效加強醫保數據的安全保障,是解決醫保信息安全問(wèn)題的重要手段。醫保信息安全需全員參與,加強意識教育和技術(shù)培訓,提高醫生及管理人員的安全意識,確保醫保信息的公正、公開(kāi)和透明。醫保信息安全是醫院及有關(guān)部門(mén)需要關(guān)注的一個(gè)重要問(wèn)題。當前,醫保信息安全面臨著(zhù)更為復雜和嚴峻的挑戰,例如醫療保險數據泄露、修改、濫用或篡改問(wèn)題等,如果不采取有效的措施進(jìn)行保護,將使得醫療衛生機構喪失公信力和合法性。為了確保醫療保險數據的安全和穩定,我們需要注重信息安全防范措施的建設,包括加強系統與網(wǎng)絡(luò )安全的防范措施、合理分配訪(fǎng)問(wèn)和使用權限、加強職工安全意識和法律教育、加強醫療保險數據備份和恢復能力、建立安全管理團隊等。這些措施的實(shí)施對于保障醫保信息的安全性和完整性具有重要的意義。同時(shí),我們也需要建設醫療保險信息化平臺,提升信息化水平,采用合理的信息技術(shù)和安全管理措施,確保醫保信息的公正、公開(kāi)和透明。因此,醫院及有關(guān)部門(mén)要重視醫保信息安全管理制度的建設,做好相關(guān)的技術(shù)儲備和措施,共同保障醫保信息的安全和穩定,提升醫院的信息安全防范和災備管理能力。

信息安全管理制度12

  一、一般規定

  1、未經(jīng)網(wǎng)管批準,任何人不得變更網(wǎng)絡(luò )(內部信息平臺)拓撲結構、網(wǎng)絡(luò )(內部信息平臺)設備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò )(內部信息平臺)參數。

  2、任何人不得進(jìn)入未經(jīng)許可的計算機系統更改系統信息和用戶(hù)數據。

  3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶(hù)合法利益,不得制作、復制和傳播妨害單位穩定的有關(guān)信息。

  4、各部門(mén)應定期對本科室計算機系統和相關(guān)業(yè)務(wù)數據進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行復原。

  二、帳號管理

  1、網(wǎng)絡(luò )(內部信息平臺)帳號采納分組管理。并具體登記:用戶(hù)姓名、部門(mén)名稱(chēng)、口令,存取權限,開(kāi)通時(shí)間,網(wǎng)絡(luò )(內部信息平臺)資源安排狀況等。

  2、網(wǎng)絡(luò )(內部信息平臺)管理員為用戶(hù)設置明碼口令,用戶(hù)可以依據自己的保密狀況進(jìn)行修改口令,用戶(hù)應對工作站設置開(kāi)機密碼和屏保密碼。

  3、用戶(hù)帳號下的數據屬于用戶(hù)私有數據,當事人具有存入權限,管理員具有管理和備份存取權限。

  4、網(wǎng)絡(luò )(內部信息平臺)管理員依據有關(guān)帳號管理規則對用戶(hù)帳號執行管理,并對用戶(hù)帳號及數據的平安和保密負責。

  5、網(wǎng)絡(luò )(內部信息平臺)管理員必需嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶(hù)的密碼、帳號等保密信息等資料的泄露出去。

  三、網(wǎng)絡(luò )管理員職責

  1、幫助制定網(wǎng)絡(luò )(內部信息平臺)建設方案,確定網(wǎng)絡(luò )(內部信息平臺)平安及資源共享策略。

  2、負責公用網(wǎng)絡(luò )(內部信息平臺)實(shí)體,如服務(wù)器、交換機、集線(xiàn)器、防火墻、網(wǎng)線(xiàn)、接插件等的維護和管理。

  3、負責服務(wù)器和系統軟件的安裝、維護、調整及更新。

  4、負責網(wǎng)絡(luò )(內部信息平臺)賬號管理,資源安排,數據平安和系統平安。

  5、監視網(wǎng)絡(luò )(內部信息平臺)運行,調整參數,調度資源,保持網(wǎng)絡(luò )(內部信息平臺)平安、穩定、暢通。

  6、負責系統備份和網(wǎng)絡(luò )(內部信息平臺)數據備份,負責各部門(mén)電子數據資料的整理和歸檔。

  7、保管網(wǎng)絡(luò )(內部信息平臺)拓撲圖接線(xiàn)表,設備規格及配置單,管理記錄,運行記錄,檢修記錄等網(wǎng)絡(luò )(內部信息平臺)資料。

  8、每年對本單位網(wǎng)絡(luò )(內部信息平臺)的效能和各電腦性能進(jìn)行評價(jià),提出網(wǎng)絡(luò )(內部信息平臺)結構、技術(shù)和網(wǎng)絡(luò )、管理的改進(jìn)措施。

  四、安全管理職責

  1、保障網(wǎng)絡(luò )(內部信息平臺)暢通和信息安全。

  2、嚴格遵守公司、省、市制定的.相關(guān)法律、行政法規,嚴格執行《網(wǎng)絡(luò )安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò )(內部信息平臺)平安有序。

  3、在發(fā)生網(wǎng)絡(luò )(內部信息平臺)重大突發(fā)事務(wù)時(shí),應馬上報告,實(shí)行應急措施,盡快復原網(wǎng)絡(luò )(內部信息平臺)正常運行。

  4、充分利用現有的平安設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。

  5、加強信息審查工作,保存,備份至少90天之內網(wǎng)絡(luò )信息日志,剛好加以分析,排查擔心定因素,防止黃色,反動(dòng)信息的傳播。

  6、常常檢查網(wǎng)絡(luò )(內部信息平臺)工作環(huán)境的防火、防盜工作。

  五、電腦操作人員培訓制度五、病毒的防治管理制度

  1、任何人不得在機關(guān)的局域網(wǎng)上制造傳播任何計算機病毒,不得有意引入病毒。網(wǎng)絡(luò )(內部信息平臺)運用者發(fā)覺(jué)病毒應馬上向網(wǎng)絡(luò )管理員報告。網(wǎng)絡(luò )管理員剛好指導和幫助處理病毒。

  2、各部門(mén)應定期查毒,(周期為一周或者10天)管理員應剛好升級病毒庫,并提示各部門(mén)對殺毒軟件進(jìn)行在線(xiàn)升級。

信息安全管理制度13

  本制度系列所管轄醫院信息包括醫院在運行管理中涉及到的基本信息(人、財、物)、運行信息(各類(lèi)業(yè)務(wù)工作與質(zhì)量安全管理資料數據)和管理信息(投資發(fā)展、人力資源開(kāi)發(fā)與利用、發(fā)展戰略研究),統稱(chēng)為“醫院信息”。依據《中華人民共和國保密法》、《醫療質(zhì)量管理辦法》,制定此制度系列。

  一、醫院數據、資料信息安全管理制度

  醫院內部的數據、資料信息安全管理尤為重要,如涉及全院的工作統計數據、質(zhì)量與安全評價(jià)分析相關(guān)的數據、與醫療糾紛有關(guān)的信息、醫院管理與建設重大決策信息、醫院經(jīng)濟管理相關(guān)的信息等,院領(lǐng)導認為不宜通過(guò)“三重一大”公示的信息,均屬于保密信息,必須實(shí)行安全管理,規定如下:

 。ㄒ唬┤魏稳宋唇(jīng)院領(lǐng)導批準,不得在公眾場(chǎng)合、公共媒體發(fā)布醫院涉密信息。

 。ǘ┽t院各職能部門(mén)和業(yè)務(wù)科室,對自身所涉密的醫院信息,有保密的義務(wù)和責任。

 。ㄈ┎粚儆诜止苈毮軆鹊纳婷苄畔,不得向其他部門(mén)和個(gè)人打探。

 。ㄋ模┤魏螁T工不得以謀利為目的,散布、出賣(mài)、交換醫院涉密信息。

 。ㄎ澹┤魏螁T工不得以泄私憤、圖報復,散布和出賣(mài)醫院涉密信息。違反以上各條,醫院有權追究泄密人的相應責任。

  二、醫院網(wǎng)絡(luò )系統安全管理制度

 。ㄒ唬榱吮WC醫院網(wǎng)絡(luò )的正常運行,保護醫院網(wǎng)絡(luò )系統的安全和網(wǎng)絡(luò )用戶(hù)的使用權益,特制定本安全管理制度。

 。ǘ┍竟芾碇贫人Q(chēng)的醫院網(wǎng)絡(luò )系統是指在醫院信息系統中,由計算機及配套設施構成的,按照醫院網(wǎng)絡(luò )信息系統的應用目標和規定,對數據進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機系統。

 。ㄈ┽t院網(wǎng)絡(luò )系統安全管理是通過(guò)實(shí)施身份認證、訪(fǎng)問(wèn)控制與授權管理、數據備份和災備系統、安全分域及邊界防護、防病毒系統、入侵檢測、補丁管理、郵件安全網(wǎng)關(guān)、遠程接入等安全技術(shù)和與之相配套的管理制度,保障網(wǎng)絡(luò )主機及配套設備、設施的安全,網(wǎng)絡(luò )運行環(huán)境的安全,從而達到保障計算機網(wǎng)絡(luò )系統安全運行和信息安全的目的。

 。ㄋ模┬畔⒖曝撠熱t院計算機網(wǎng)絡(luò )系統的安全管理工作,確保對計算機網(wǎng)絡(luò )系統安全管理的有效性。

 。ㄎ澹┯嬎銠C網(wǎng)絡(luò )系統的建設和應用應遵守上級主管部門(mén)頒發(fā)的行政法規、用戶(hù)手冊和其他相關(guān)規定。

 。┯嬎銠C網(wǎng)絡(luò )系統實(shí)行安全等級保護和用戶(hù)使用權限劃分。安全等級和用戶(hù)使用權限的劃分和設置由信息科負責制定和實(shí)施。

 。ㄆ撸┯嬎銠C入網(wǎng)運行必須經(jīng)信息科批準備案,分配IP地址后,方可接入網(wǎng)絡(luò )。

 。ò耍┮獙χ匾鳈C的用戶(hù)名、開(kāi)機口令、應用口令和數據庫口令實(shí)施重點(diǎn)管理,嚴格控制設備存取及加密,未經(jīng)允許嚴禁外來(lái)盤(pán)片帶入機房對服務(wù)器進(jìn)行安裝等,不準將機器設備和數據帶出機房。

 。ň牛┪崔k理入網(wǎng)手續,任何單位和個(gè)人不得非法私自將計算機接入醫院網(wǎng)絡(luò ),不得以不真實(shí)身份使用網(wǎng)絡(luò )資源,不得竊取他人賬號、口令使用網(wǎng)絡(luò )資源,不得盜用未經(jīng)合法申請的IP地址入網(wǎng)。未經(jīng)信息科允許,任何單位或個(gè)人不得擅自接納網(wǎng)絡(luò )用戶(hù)。

 。ㄊ⿷鶕W(wǎng)絡(luò )主機不同的安全級別采取相應的訪(fǎng)問(wèn)控制、數據保護、保密監控管理和系統安全等技術(shù)措施。

 。ㄊ唬┬畔⒖贫ㄆ趯W(wǎng)上用戶(hù)的訪(fǎng)問(wèn)及授權情況進(jìn)行檢查,及時(shí)發(fā)現和限制非法用戶(hù)和非授權訪(fǎng)問(wèn)。

 。ㄊ┮匆髮祿M(jìn)行日備份、月備份和年備份。嚴格按操作規程進(jìn)行數據備份工作,確保備份數據的完整和準確性,做好備份數據的審核工作,并做好相應記錄。要確保導出、導入數據的完整和準確,并做好導出、導人數據的審核工作和相應記錄。

 。ㄊ┘訌娺吔绨踩姆雷o,應根據安全區域劃分情況明確需進(jìn)行安全防護的邊界,并實(shí)施有效的訪(fǎng)問(wèn)控制策略和機制。

 。ㄊ模⿷诰W(wǎng)絡(luò )系統或安全域邊界的關(guān)鍵點(diǎn)采用嚴格的安全防護機制,如嚴格的登錄/鏈接控制,高性能的防火墻、防病毒網(wǎng)關(guān)、入侵防范、信息過(guò)濾、邊界完整性檢查等。

 。ㄊ澹┮獙(shí)施必要的邊界訪(fǎng)問(wèn)、違規外聯(lián)的審計和控制。

 。ㄊ⿷捎帽匾氖侄危ㄈ缛肭謾z測系統、日志分析、網(wǎng)絡(luò )取證分析等)對系統內的安全事件進(jìn)行監控,檢測攻擊行為并能發(fā)現系統內非授權使用情況。

 。ㄊ撸⿷瓜到y內用戶(hù)非授權的外部鏈接(如自動(dòng)撥號、違規鏈接和無(wú)線(xiàn)上網(wǎng))。

 。ㄊ耍⿷渴鹩行У木W(wǎng)絡(luò )病毒防范軟件系統和相應的網(wǎng)絡(luò )病毒防范管理辦法,實(shí)施對計算機網(wǎng)絡(luò )病毒的有效防范。

 。ㄊ牛┮贫ㄎ臋n化的明確的計算機病毒和惡意代碼防護策略,以及確保策略有效實(shí)施規章制度。

 。ǘ⿷谙到y內關(guān)鍵的入口點(diǎn)以及各工作站、服務(wù)器和移動(dòng)計算機設備上采取計算機病毒和惡意代碼防護措施。

 。ǘ唬⿷贫ㄎ臋n化的信息系統備份和恢復的策略,建立健全備份和恢復的管理制度和操作規程。

 。ǘ﹤浞莅P(guān)鍵業(yè)務(wù)數據的備份、關(guān)鍵業(yè)務(wù)設備(如服務(wù)器、交換機等)的備份和電源備份。對重要信息系統(如HIs系統)的關(guān)鍵設施(如服務(wù)器)采取熱備份。

 。ǘ⿷ㄆ趥浞莺蛯謴筒呗赃M(jìn)行測試,以保證其有效性。要有系統恢復的預案和演練。

 。ǘ模⿷鶕䴓I(yè)務(wù)的重要程度、信息系統的資產(chǎn)價(jià)值等進(jìn)行相應的需求分析,確定系統恢復的目標,如:關(guān)鍵業(yè)務(wù)功能、恢復的優(yōu)先順序、恢復的時(shí)間范圍。

 。ǘ澹榇_保醫院計算機局域網(wǎng)絡(luò )運行安全,要在有效部署防火墻、入侵檢測和防病毒系統的情況下,實(shí)施遠程接入。醫院業(yè)務(wù)網(wǎng)(內網(wǎng))與遠程接入(外網(wǎng))業(yè)務(wù)的物理隔離。凡涉密的計算機主機不得與互聯(lián)網(wǎng)(Internet)鏈接。

 。ǘ┤魏尾块T(mén)和個(gè)人使用醫院網(wǎng)絡(luò )提供的遠程接人服務(wù)必須向信息科申請。入網(wǎng)用戶(hù)的用戶(hù)名和IP地址是用戶(hù)在醫院局域網(wǎng)上的合法標識,也是對用戶(hù)收費的重要依據,一經(jīng)指定不得擅自更改。

 。ǘ撸┪唇(jīng)信息科批準,任何個(gè)人或部門(mén)不得為外單位人員提供電子郵件或其他網(wǎng)絡(luò )服務(wù)。

 。ǘ耍┧腥刖W(wǎng)用戶(hù),應當遵守國家有關(guān)法律、法規及醫院的有關(guān)規章制度,嚴格執行安全保密制度,不得利用計算機網(wǎng)絡(luò )從事危害國家安全、損害醫院利益等違法、違規活動(dòng),不得制作、查閱、復制和傳播擾亂社會(huì )治安、有傷風(fēng)化、淫穢色情等信息,不得利用網(wǎng)絡(luò )攻擊、損害公用網(wǎng)絡(luò )和其他用戶(hù)。否則,醫院有權停止對其提供的服務(wù);由此造成的不良后果由用戶(hù)承擔。

 。ǘ牛┦褂糜嬎銠C機網(wǎng)絡(luò )系統的部門(mén)和個(gè)人必須遵守計算機安全使用的規定,對計算機網(wǎng)絡(luò )系統發(fā)生的問(wèn)題和故障要立即向信息中心報告。

 。ㄈ┯脩(hù)不得從事下列危害計算機網(wǎng)絡(luò )安全的行為:

  1、未經(jīng)允許,進(jìn)入計算機網(wǎng)絡(luò )系統或使用網(wǎng)上信息資源:

  2、私自轉借或轉讓用戶(hù)賬號,盜用他人賬號或IP地址:

  3、未經(jīng)允許,對網(wǎng)上應用系統的功能進(jìn)行刪減或更改:

  4、未經(jīng)允許,對計算機網(wǎng)絡(luò )的存儲、處理或傳輸數據和應用程序進(jìn)行刪減或更改;

  5、故意制作、傳播計算機病毒等破壞程序,使用任何工具破壞網(wǎng)絡(luò )正常運行;

  6、破壞、盜用計算機網(wǎng)絡(luò )中的信息資源和危害計算機網(wǎng)絡(luò )安全;

  7、其他危害計算機網(wǎng)絡(luò )安全的行為。

  上述違規造成醫院損失的,依照有關(guān)法律、法規及醫院有關(guān)處罰規定進(jìn)行處理,情節嚴重者移交公安機關(guān)處理。

  三、涉密數據保密管理制度

 。ㄒ唬┤魏慰剖液蛡(gè)人不得利用涉密計算機網(wǎng)絡(luò )系統泄漏屬于醫院內部秘密的信息數據,危害醫院、員工和患者的合法權益;不得從事其它違法犯罪活動(dòng)。涉密單位和涉密人員應當遵守保密法律法規,認真執行國家和省制定的涉密計算機網(wǎng)絡(luò )系統的保密規定。

 。ǘ┥婷苡嬎銠C網(wǎng)絡(luò )系統的單位保密管理實(shí)行領(lǐng)導負責制,并制定部門(mén)或專(zhuān)人負責具體的'日常管理工作。并保持計算機保密管理人員相對穩定。

 。ㄈ┥婷苡嬎銠C網(wǎng)絡(luò )系統工作人員定期進(jìn)行保密教育和檢查。涉密計算機信息系統的系統管理人員應當經(jīng)過(guò)嚴格審查,定期進(jìn)行考核,并保持相對穩定。

 。ㄋ模┥婷苋藛T調離崗位,應當履行國家規定保守秘密的義務(wù)。

 。ㄎ澹┥婕搬t院秘密的數據,必須按照保密規定進(jìn)行采集、存儲、處理、傳遞、使用和銷(xiāo)段。

 。┯嬎銠C存儲、處理、傳遞、輸出的涉密信息要有相應的密級標識且不得與正文分離,輸出的涉密文件按相應密級文件管理。

 。ㄆ撸┥婷茚t院信息和數據不得在與公用網(wǎng)絡(luò )聯(lián)網(wǎng)的計算機信息系統中存儲、處理、傳遞,涉密信息一律不得在網(wǎng)上發(fā)布。

 。ò耍┥婷苡嬎銠C必須設置口令保護,根據密級確定口令長(cháng)度與更換周期,實(shí)行專(zhuān)人專(zhuān)用,嚴禁以任何方式登錄國際互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)物理連接。

 。ň牛┐鎯ι婷苄畔⒌拿襟w應按所存儲信息的最高密級標明密級,并按相應密級文件管理制度管理,存儲過(guò)涉密信息的計算機媒體不能降低密級使用,維修存儲過(guò)涉密信息的計算機媒體應到部門(mén)指定維修點(diǎn)維修,有人全程跟蹤,保證存儲的秘密信息不被泄露。

 。ㄊ﹥ι婷軘祿挠嬎銠C硬盤(pán)或其它存儲介質(zhì)不得擅自更換或者報廢。確需更換或者報廢的,應當經(jīng)院領(lǐng)導批準后,交醫院的網(wǎng)絡(luò )管理部門(mén)進(jìn)行登記、封存,或者按規定銷(xiāo)毀。

 。ㄊ唬┥婷軉挝粦攲⑸婷軘祿c備份數據分別保存在單位內不同的地點(diǎn)。有條件的,應實(shí)行異地容災備份。不得在便攜式計算機上存儲涉密信息。

 。ㄊ┌l(fā)現計算機信息泄密后應立即采取補救措施,并按規定及時(shí)報告保密部門(mén)。

  四、信息提供、發(fā)布和上網(wǎng)保密審查制度

  1、信息提供、發(fā)布、上網(wǎng)實(shí)行保密審查、領(lǐng)導審批和登記備案制度。

  2、信息發(fā)布、上網(wǎng),堅持涉密不公開(kāi)、公開(kāi)不涉密和誰(shuí)上網(wǎng)、誰(shuí)負責的原則。

  3、對涉密信息確需對外發(fā)布、上網(wǎng)的,應采取解密或者刪除、改編、隱去等保密措施,并經(jīng)主管部門(mén)或保密工作部門(mén)審定。

  4、接受記者采訪(fǎng),不得涉及醫院秘密內容。

  五、計算機設備管理制度

 。ㄒ唬┯嬎銠C及其輔助設備是實(shí)現現代化管理的工具,各科室有關(guān)工作人員都要結合本職工作利用計算機手段來(lái)提高工作效率。

 。ǘ└骺剖屹徶煤蜕霞壏峙浣o予的計算機和輔助設備均屬固定資產(chǎn),統一由計算機中心負責維護,各科室由電腦管理員專(zhuān)人負責管理和使用。

 。ㄈ┓⻊(wù)器、計算機及輔助設備和其他應用軟件所配的專(zhuān)用磁盤(pán)、光盤(pán),由中心專(zhuān)人登記管理入賬,每年清點(diǎn)一次。

 。ㄋ模┯嬎銠C的備件、易耗件、磁盤(pán)及有關(guān)資料的購買(mǎi),由信息管理部門(mén)統一申請,經(jīng)科室負責人并上報院長(cháng)同意后,由后勤采購進(jìn)行統一購置,統一給各科室配置。

 。ㄎ澹┯嬎銠C、服務(wù)器、網(wǎng)絡(luò )通訊電纜設備,未經(jīng)信息部門(mén)同意不得拆裝、移動(dòng)。

 。┯嬎銠C和輔助設備需檢修,應報告計算機中心專(zhuān)業(yè)工作人員,由計算機中心有關(guān)人員檢修,若需外單位修理,由領(lǐng)導會(huì )同有關(guān)部門(mén)商量后辦理。

 。ㄆ撸⿲ν鈦(lái)磁盤(pán)要先殺毒,后使用。各計算機一旦發(fā)現病毒,必須立即清除,否則不得使用該計算機,更不能向服務(wù)器上傳數據。

 。ò耍┩鈦(lái)人員未經(jīng)科室領(lǐng)導和專(zhuān)業(yè)人員同意不得操作計算機,以免發(fā)生病毒感染和其他損失。

 。ň牛┎坏迷谟嬎銠C上進(jìn)行與工作無(wú)關(guān)(如做游戲、下棋、打撲克等)的操作。

  六、服務(wù)器機房管理制度

  為保證網(wǎng)絡(luò )中心設備與信息的安全,保障機房有良好的運行環(huán)境和工作環(huán)境,作如下規定:

 。ㄒ唬└鏖T(mén)鑰匙由指定的專(zhuān)人保管,不能隨意轉借。丟失要聲明。出入請隨手關(guān)門(mén)。

 。ǘ┮邪踩婪兑庾R,節假日值班人員不得擅離崗位。早進(jìn)入、晚離開(kāi)時(shí)要檢查設備情況,離開(kāi)時(shí)查看燈、門(mén)、窗、鎖是否關(guān)閉好。

 。ㄈ┮兹紉x物品不準帶入機房,機房及周邊地區嚴禁煙火,不能明火作業(yè),機房一律禁止吸煙。

 。ㄋ模C房工作人員要有防火意識,出現異常情況應立即報警,切斷電源,用滅火設備撲救。

 。ㄎ澹┓枪ぷ魅藛T嚴禁進(jìn)入服務(wù)器機房,特殊情況要事先征得院長(cháng)或主管副院長(cháng)的同意,未經(jīng)許可一律不準觸碰開(kāi)關(guān)和設備,否則后果自負。

 。C房?jì)鹊囊磺泄梦锲肺唇?jīng)許可一律不得挪用和外借。

 。ㄆ撸C房?jì)炔粶蚀舐曅鷩W,機房衛生由工作人員定期負責清掃,保持清潔。

 。ò耍┚W(wǎng)管員負責機房的安全管理與檢查;負責建立與記錄安全日志。

  七、計算機網(wǎng)絡(luò )工作站管理制度

 。ㄒ唬┍局贫人Q(chēng)醫院計算機網(wǎng)絡(luò )工作站,是指醫院計算機網(wǎng)絡(luò )中以臺式電腦或筆記本電腦為中心的包括所連打印機等外圍設備在內的計算機工作單元。醫院未聯(lián)網(wǎng)工作的計算機也采用此制度進(jìn)行管理。

 。ǘ└鱾(gè)管理部門(mén)和科室中,每一工作站配置的計算機、打印機等設備須指定專(zhuān)人使用、保管和維護,轉交他人保管時(shí)需嚴格交接。

 。ㄈ└鞴ぷ髡舅惺褂萌藛T必須嚴格遵守《醫院網(wǎng)絡(luò )系統安全管理制度》。

 。ㄋ模┯嬎銠C操作人員,不得隨意搡作計算機或相關(guān)設備,更不允許外來(lái)人員操作計算機。

 。ㄎ澹┎辉谟嬎銠C上玩游戲及做與工作無(wú)關(guān)的操作。

 。┎辉卺t院計算機上使用來(lái)歷不明的光盤(pán)、軟盤(pán)。

 。ㄆ撸┯嬎銠C網(wǎng)絡(luò )上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經(jīng)濟損失,概由操作人員自己負責。

 。ò耍┯嬎銠C一旦發(fā)生故障應及時(shí)報告信息科處理。

 。ň牛┏嬎銠C網(wǎng)絡(luò )中心機房工作人員外,任何入不得拆裝計算機,或擅自接入其它設備。

 。ㄊ┎婚g斷電源的計算機,在供電中斷時(shí),操作人員應立即保存數據,退出程序后按正常操作關(guān)機。

 。ㄊ唬﹪栏癜凑詹僮饕幊滩僮,下班前必須按程序關(guān)機,并切斷電源。

 。ㄊ┯嬎銠C旁不準抽煙、會(huì )客,不準吃零食物和飲料。

 。ㄊ┯嬎銠C旁邊嚴禁擺放各種易燃易爆、腐蝕性或強磁物品。遇臨時(shí)停電及雷電天氣,應采取保護措施,避免發(fā)生意外。

 。ㄊ模⿶(ài)護計算機及各種相關(guān)設備,計算機主機、顯示器、打印機上不能堆放雜物。

 。ㄊ澹┛剖抑付▽(zhuān)人負責科內計算機的一般性管理工作,定期用干凈柔軟的干抹布清除設備上的灰塵,清潔和整理計算機工作臺。

 。ㄊ┮蚓S護管理不當造成計算機硬件設備損壞,由當事人負責賠償。

 。ㄊ撸┩鈦(lái)參觀(guān)須報請信息科及主管院領(lǐng)導批準,不能向外展示和泄露醫院重要業(yè)務(wù)數據。

 。ㄊ耍┻`反本制度者,醫院將視情節給予處罰。

  八、監控機房管理制度

 。ㄒ唬榇_保監控機房安全,設立監控機房管理員,負責對機房各類(lèi)設備、軟件系統進(jìn)行維護和管理。

 。ǘ┍O控機房管理員應認真履行職責,及時(shí)發(fā)現、報告、解決硬件系統出現的故障,保障系統的正常運行。

 。ㄈ┍O控機房管理員及時(shí)完成監控數據的刻錄歸檔,確保監控數據完整無(wú)誤。不得無(wú)故中斷監控,不得漏刻監控資料,未經(jīng)刻錄不得無(wú)故刪除監控資料。

 。ㄋ模┍O控機房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機房禁止放置易燃、易爆、腐蝕、強磁性物品,禁止在監控機房?jì)仁褂闷渌秒娫O備,禁止將監控機房鑰匙交他人保管,確保監控機房安全。

 。ㄎ澹﹪栏褡袷乇C苤贫。數據資料必須由監控機房管理員負責保管,未經(jīng)允許不得私自拷貝、下載和外借。嚴禁任何人在監控計算機上使用未經(jīng)檢測允許的介質(zhì)(軟盤(pán)、光盤(pán)等),嚴禁在監控計算機上做與監控無(wú)關(guān)的事情。

 。┍O控機房?jì)缺3智鍧,嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。

 。ㄆ撸⿲(shí)行工作人員值班制度。值班人員應按規定做好實(shí)時(shí)監管工作,并做好書(shū)面情況記錄,發(fā)現問(wèn)題及時(shí)匯報并妥善處理。

 。ò耍┲蛋嗳藛T應嚴格執行機房管理制度,并與監控機房管理員做好交接。如需監控機房管理員進(jìn)行配合的,監控機房管理員應予以協(xié)助。

 。ň牛┏O控機房管理員和工作人員外,任何無(wú)關(guān)人員不得進(jìn)入監控機房。

 。ㄊ┍O控機房管理員要經(jīng)常督促檢查本制度執行情況,切實(shí)履行管理職責,發(fā)現異常情況必須及時(shí)匯報。

  九、計算機網(wǎng)絡(luò )突發(fā)故障處理預案

 。ㄒ唬╇娔X網(wǎng)絡(luò )故障

  電腦網(wǎng)絡(luò )發(fā)生故障后,維護人員要結合醫院的分布式特點(diǎn),通過(guò)操作人員反饋回來(lái)的信息和現有的網(wǎng)絡(luò )檢測手段,迅速定位故障事件的來(lái)源,明確故障事件發(fā)生的范圍,確認網(wǎng)絡(luò )系統受損害程度,將情況及時(shí)通報直接上級并層層上報。通過(guò)進(jìn)一步的分析,將故障發(fā)生類(lèi)型劃分為網(wǎng)絡(luò )線(xiàn)路、網(wǎng)絡(luò )交換機、服務(wù)器三大類(lèi)型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進(jìn)而采取下一步措施。

  1、網(wǎng)絡(luò )線(xiàn)路故障

 。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實(shí)際情況給予指導和協(xié)調。

 。2)排查:根據網(wǎng)絡(luò )拓撲結構和故障發(fā)生的范圍,使用網(wǎng)絡(luò )檢測指令,確定檢修線(xiàn)路的位置。

 。3)搶修:攜帶對線(xiàn)器、轉接器、備用線(xiàn)、壓線(xiàn)鉗等工具,迅速到達線(xiàn)路故障現場(chǎng),進(jìn)行修復。

 。4)驗證:連接網(wǎng)絡(luò )進(jìn)行檢測,確定故障得到解決。

 。5)回復:通知故障發(fā)生點(diǎn)恢復使用。

 。6)記錄:對整個(gè)事件的時(shí)間、現象、處理過(guò)程作出詳細記錄。

  2、網(wǎng)絡(luò )交換機故障

 。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實(shí)際情況給予指導和協(xié)調。聯(lián)系電話(huà):網(wǎng)絡(luò )負責人。

 。2)診斷:根據故障發(fā)生的片區和網(wǎng)絡(luò )交換機的分布圖,結合網(wǎng)絡(luò )檢測指令,判斷出故障交換機的位置。

 。3)修復:攜帶電筆、改刀等常規工具,迅速到達故障交換機所在位置,通過(guò)觀(guān)察交換機指示燈,確定其工作狀態(tài)是否正常:如果是斷電所致,立即與維修中心聯(lián)系,恢復供電;如果狀態(tài)鎖死,立即對交換機進(jìn)行復位處理;排除上述因素后如果故障依舊,立即用備用交換機對其進(jìn)行更換。

 。4)驗證:連接網(wǎng)絡(luò )進(jìn)行檢測,確定故障得到解決。

 。5)回復:通知故障發(fā)生點(diǎn)恢復使用。

 。6)事后:對換下交換機送修。待修復后備用。

 。7)記錄:對整個(gè)事件的時(shí)間、現象、處理過(guò)程作出詳細的記錄。

  3、服務(wù)器故障

 。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實(shí)際情況給予指導和協(xié)調。

 。2)診斷:根據故障現象,初步判定是硬件故障還是軟件故障,如果是硬件故障,立即斷開(kāi)主服務(wù)器,啟用備用服務(wù)器;如果是系統軟件故障,盡量正常下機,重啟服務(wù)器;如果是應用軟件故障,立即聯(lián)系HIS公司進(jìn)行遠程維護。

 。3)如故障發(fā)生在夜晚或節假日期間,首先應通知負責系統技術(shù)人員立即在15分鐘內趕赴現場(chǎng),并通知電腦中心主管組織相關(guān)人員進(jìn)行搶修,上報設備科,必要時(shí)盡快聯(lián)系相關(guān)公司維修部進(jìn)行遠程維護。

  4、停電

 。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實(shí)際情況給予指導和協(xié)調。

 。2)配合:聯(lián)系維修中心,確定停電的時(shí)間長(cháng)短,如果在五分鐘以?xún),在恢復供電后重新運行接口機即可;如果在五分鐘以上,對接口機和服務(wù)器進(jìn)行正常下機操作,待恢復供電后,重新開(kāi)啟服務(wù)器至運行狀態(tài),再運行接口機。

 。3)記錄:對整個(gè)事件的時(shí)間、現象、處理過(guò)程作出詳細的記錄。

  5、病毒發(fā)作

 。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實(shí)際情況給予指導和協(xié)調,必要時(shí)立即赴現場(chǎng)處理。

 。2)診斷:對故障進(jìn)行分析,找出病毒特征碼,確定是何種病毒。

 。3)排殺:從專(zhuān)業(yè)網(wǎng)站上下載專(zhuān)殺工具進(jìn)行殺毒。

 。4)補。簭膶(zhuān)業(yè)網(wǎng)站上下載補丁,封堵漏洞,進(jìn)行免疫處理。

 。5)記錄:對整個(gè)事件的時(shí)間、現象、處理過(guò)程作出詳細的記錄。

  二、通訊網(wǎng)絡(luò )故障

  當通訊網(wǎng)絡(luò )發(fā)生故障后,要迅速根據設備監控狀況、用戶(hù)反饋的故障現象,確定故障類(lèi)型,將情況及時(shí)通報直接上級并層層上報。通過(guò)進(jìn)一步的分析,將故障劃分為通訊電纜故障、數字程控交換機故障、電深故障三大類(lèi)型,并采取下一步措施。

  1、通訊電纜故障

 。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實(shí)際情況給予指導和協(xié)調,必要時(shí)立即赴現場(chǎng)處理,通訊工程師應立即奔赴現場(chǎng)。

 。2)查找:根據故障現象、范圍和分線(xiàn)盒的分布位置,確定故障點(diǎn):如果是主線(xiàn)纜受損,立即通知電信相關(guān)部門(mén)進(jìn)行搶修;如果是戶(hù)線(xiàn)纜受損,立即趕赴現場(chǎng)。

 。3)修復:對于主線(xiàn)纜受損,為電信維修部門(mén)提供準確的線(xiàn)路資料,協(xié)調施工工作,掌握搶修進(jìn)度;對于戶(hù)線(xiàn)纜受損,查清故障原因,更換相應線(xiàn)纜。

 。4)反饋:通知相關(guān)用戶(hù)恢復使用。

 。5)記錄:對整個(gè)事件的時(shí)間、現象、處理過(guò)程和資料變更情況作出詳細記載。

  2、交換機故障

 。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實(shí)際情況給予指導和協(xié)調,必要時(shí)立即赴現場(chǎng)處理,設備科領(lǐng)導應立即趕赴現場(chǎng)。

 。2)分析:作出分析后,根據交換機的故障現象進(jìn)行處理。

 。3)反饋:通知相關(guān)用戶(hù)恢復使用。將情況上報相關(guān)領(lǐng)導。

 。4)善后:對故障時(shí)間、現象、處理情況作出詳細記載。

  3、電源故障

 。1)通知:值班人員迅速與院內總務(wù)科取得聯(lián)系,確定停電時(shí)間的長(cháng)短。同時(shí)通知直接上級。

 。2)處理:中心機房通過(guò)UPS電源繼續正常工作,維護人員必須對設備的工作情況進(jìn)行監控。

 。3)跟蹤:隨時(shí)保持與總務(wù)科的聯(lián)系,如果停電時(shí)間超過(guò)半小時(shí),按照操作流程關(guān)閉部分外圍設備,減少蓄電池的負荷量,以確保程控機的正常運行。

 。4)記錄:詳細記載停電發(fā)生的起止時(shí)間、蓄電池的使用情況,在恢復正常供電后及時(shí)檢查蓄電池充電情況。

信息安全管理制度14

  為保證計算機的正常運行,確保計算機安全運行,根據國家、省、市有關(guān)法律法規和政策規定,結合本項目部實(shí)際情況,制定本制度。

  一、管理范圍劃分

  本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會(huì )公開(kāi)發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關(guān)財務(wù)各一臺計算機按照涉密要求進(jìn)行管理。

  二、非涉密計算機日常管理

  1、各科室的計算機,科室負責人為管理第一責任人,承擔本科室計算機操作的管理、保密和安全,以防止誤操作造成系統紊亂、文件丟失等故障。

  2、計算機主要是用于業(yè)務(wù)數據的處理及信息傳輸,提高工作效率。嚴禁上班時(shí)間用計算機玩游戲及運行一切與工作無(wú)關(guān)的.軟件。

  3、新購的計算機、初次使用的軟件、數據載體應經(jīng)我部計算機管理員檢測,確認無(wú)病毒和有害數據后,方可投入使用。

  4、計算機操作人員發(fā)現本科室的計算機感染病毒,應立即中斷運行,并與計算機管理員聯(lián)系及時(shí)消除。

  5、愛(ài)護機關(guān)計算機設備,保持計算機設備的干凈整潔。

  三、涉密計算機日常管理

  1、涉密的計算機內的重要文件由專(zhuān)人集中加密保存,不得隨意復制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機上。

  2、對需要保存的涉密信息,可到信息安全科轉存到光盤(pán)或其他可移動(dòng)的介質(zhì)上。存儲涉密信息的介質(zhì)應當按照所存儲信息的最高密級標明密級,并按相應密級的文件管理。

  3、存儲過(guò)國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露。對報廢的磁盤(pán)和其他存儲設備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。

  4、涉密的計算機信息需打印輸出必須到信息安全科專(zhuān)用打印機打印輸出,打印出的文件應當按照相應密級的文件管理;打印過(guò)程中產(chǎn)生的殘、次、廢頁(yè)應當及時(shí)在信息安全科專(zhuān)用設備粉碎銷(xiāo)毀。

  5、對信息載體(軟盤(pán)、光盤(pán)等)及計算機處理的業(yè)務(wù)報表、技術(shù)數據、圖紙要有專(zhuān)人負責保存,按規定使用、借閱、移交、銷(xiāo)毀。

  四、其他

  對違反以上規定的行為視情節輕重,結合國家、省、市及本部相關(guān)規定處理,并追究有關(guān)人員的責任。

信息安全管理制度15

  一、總則為了保護企業(yè)的信息安全,特訂立本制度,望全體員工遵照執行。

  二、計算機管理要求

  1、管理員負責公司內所有計算機的管理,各部門(mén)應將計算機負責人名單報給管理員,管理員(填寫(xiě)《計算機地址分配表》)進(jìn)行備案管理。如有變更,應在變更計算機負責人一周內向管理員申請備案。

  2、公司內所有的計算機應由各部門(mén)指定專(zhuān)人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括管理員),應取得計算機負責人的同意,嚴禁讓外來(lái)人員使用工作計算機,出現問(wèn)題所帶來(lái)的一切責任應由計算機負責人承擔。

  3、計算機設備未經(jīng)管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現故障,計算機負責人應及時(shí)向管理員報告,管理員查明故障原因,提出整改措施,如屬個(gè)人原因,對計算機負責人做出處罰。

  4、日常保養內容

  A、計算機表面保持清潔。

  B、應經(jīng)常對計算機硬盤(pán)進(jìn)行整理,保持硬盤(pán)整潔性、完整性。

  C、下班不用時(shí),應關(guān)閉主機電源。

  5、計算機地址和密碼由管理員指定發(fā)給各部門(mén),不能擅自更換。計算機系統專(zhuān)用資料(軟件盤(pán)、系統盤(pán)、驅動(dòng)盤(pán))應由專(zhuān)人進(jìn)行保管,不得隨意帶出公司或個(gè)人存放。

  6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤(pán)格式化操作。

  7、計算機的內部調用

  A、管理員根據需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。

  B、計算機在公司內調用,管理員應做好調用記錄,《調用記錄單》經(jīng)副總經(jīng)理簽字認可后交管理員存檔。

  8、計算機報廢

  A、計算機報廢,由使用部門(mén)提出,管理員根據計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門(mén)經(jīng)理批準后按《固定資產(chǎn)管理規定》到財務(wù)部辦理報廢手續。

  B、報廢的計算機殘件由管理員回收,組織人員一次性處理。

  C、計算機報廢的條件:

  (1)主要部件嚴重損壞,無(wú)升級和維修價(jià)值。

  (2)修理或改裝費用超過(guò)或接近同等效能價(jià)值的設備。

  三、環(huán)境管理

  1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。

  2、應盡量保持計算機周?chē)h(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周?chē)?/p>

  3、服務(wù)器機房?jì)葢龅礁蓛、整潔、物品擺放整齊;非主管維護人員不得擅自進(jìn)入。

  四、軟件管理和防護

  1、職責:

  A、管理員負責軟件的開(kāi)發(fā)購買(mǎi)保管、安裝、維護、刪除及管理。

  B、計算機負責人負責軟件的.使用及日常維護。

  2、使用管理:

  A、計算機系統軟件:要求管理員統一配裝正版d專(zhuān)業(yè)版,辦公常用辦公軟件安裝正版ffce專(zhuān)業(yè)版套裝、正版E管理系統,制圖軟件安裝正版CAD專(zhuān)業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開(kāi)發(fā)等各種正版及綠色軟件。

  B、禁止私自或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時(shí),向管理員提出申請,經(jīng)檢查符合要求的軟件由管理部員或在管理員的監督下進(jìn)行安裝或刪除。

  C、計算機負責人應管理好計算機的操作系統或軟件的用戶(hù)名、工號、密碼。若調整工作崗位,應及時(shí)通知管理部員更改相關(guān)權限。不得盜用他人用戶(hù)名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。

  D、計算機負責人應及時(shí)做好業(yè)務(wù)相關(guān)軟件的應用程序數據備份(刻錄光盤(pán)),防止因機器故障或被誤刪除而引起文件丟失。

  E、計算機軟件在使用過(guò)程中如發(fā)現異;虺霈F錯誤代碼時(shí),計算機負責人應及時(shí)上報管理員進(jìn)行處理。

  3、升級、防護:

  A、如操作系統、軟件需要更新及版本升級,則由管理員負責升級安裝、購買(mǎi)等。

  B、盤(pán)、軟盤(pán)在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無(wú)病毒后再使用。

  C、由管理員協(xié)助計算機負責人對計算機進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

  五、硬件維護

  1、要求:

  A、管理部員負責計算機或相關(guān)電腦設備的維護。

  B、對硬件進(jìn)行維護的人員在拆卸計算機時(shí),必須采取必要的防靜電措施。

  C、對硬件進(jìn)行維護的人員在作業(yè)完成后或準備離去時(shí),必須將所拆卸的設備復原。

  D、對于關(guān)鍵的計算機設備應配備必要的斷電、繼電保護電源。

  E、管理部員應按設備說(shuō)明書(shū)進(jìn)行日常維護,每月一次。

  2、維護:

  A、計算機的使用、清潔和保養工作,由計算機負責人負責。

  B、管理員必須經(jīng)常檢查計算機及外設的狀況,及時(shí)發(fā)現和解決問(wèn)題。

  六、網(wǎng)絡(luò )管理

  1、禁止瀏覽或登入反動(dòng)、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內容的郵件;不得通過(guò)互聯(lián)網(wǎng)或光盤(pán)安裝傳播病毒以及黑客程序。

  2、禁止私自將公司的受控文件及數據上傳網(wǎng)絡(luò )與拷貝傳播。

  七、維修流程當計算機出現故障時(shí),應立即停止操作,上報公司管理員,填寫(xiě)《公司電腦維修記錄表》;由管理員負責維修。

  八、獎懲辦法由于計算機設備是我們工作中的重要工具。因此,管理員將計算機的管理納入對各計算機負責人的績(jì)效考核范圍,并將嚴格實(shí)行。從本制度公布之日起:

  1、凡是發(fā)現以下行為,管理員有權根據實(shí)際情況處罰并追究當事人及其直接領(lǐng)導的責任,嚴重的則交由上級部門(mén)領(lǐng)導對其處理。

  A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個(gè)軟件罰________元。

  B、計算機具有密碼功能卻未使用,每次罰________元。

  C、下班后,計算機未退出系統或關(guān)閉顯示器的,每次罰________元。

  D、擅自使用他人計算機或外設造成不良影響的,每次罰________元。

  E、瀏覽登入反動(dòng)、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰________元。

  F、如有私自或沒(méi)有經(jīng)過(guò)管理部審核更換計算機地址的,每次罰________元。

  G、如有拷貝受控文件及數據,故意刪除共享資料軟件及計算機數據的,按損失酌情進(jìn)行處罰。

  2、凡發(fā)現由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價(jià)值的全部費用。

  九、附則

  1、本制度為公司計算機管理制度,要求每一位計算機負責人和員工都必須遵守該制度。

  2、本制度由行政部負責編制與修改。

  3、本制度由公司總經(jīng)理批準后執行。

  企業(yè)規章制度也可以成為企業(yè)用工管理的證據,是公司內部的法律,但是并非制定的任何規章制度都具有法律效力,只有依法制定的規章制度才具有法律效力。

  勞動(dòng)爭議糾紛案件中,工資支付憑證、社保記錄、招工招聘登記表、報名表、考勤記錄、開(kāi)除、除名、辭退、解除勞動(dòng)合同、減少勞動(dòng)報酬以及計算勞動(dòng)者工作年限等都由企業(yè)舉證,所以企業(yè)制定和完善相關(guān)規章制度的時(shí)候,應該注意收集和保留履行民主程序和公示程序的證據,以免在仲裁和訴訟時(shí)候出現舉證不能的后果。

【父母作文300字】相關(guān)文章:

[經(jīng)典]父母作文01-20

父母作文(精選)01-13

父母作文(精選)03-21

(精選)給父母的作文03-27

父母作文[精選]03-22

【經(jīng)典】給父母的作文08-22

(經(jīng)典)給父母的作文02-16

[精選]給父母的作文02-21

父母的作文08-30

給父母的作文【精選】01-21

  • 相關(guān)推薦
一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看