網絡信息管理制度_第1頁
網絡信息管理制度_第2頁
網絡信息管理制度_第3頁
網絡信息管理制度_第4頁
網絡信息管理制度_第5頁
已閱讀5頁,還剩11頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

網絡信息管理制度網絡信息管理制度「篇一」根據《中華人民共和國計算機信息系統安全保護條例(國務院)》、《中華人民共和國計算機信息網絡國際聯網管理暫行規(guī)定(國務院)》、《計算機信息網絡國際聯網安全保護管理辦法(公安部)》等規(guī)定,常武醫(yī)院將認真開展網絡與信息安全工作,明確安全責任,建立健全的管理制度,落實技術防范措施,保證必要的經費和條件,對一切不良、有毒、違法等信息進行過濾、對用戶信息進行保密,確保網絡信息和用戶信息的安全。一、網站安全保障措施1、網站服務器和其他計算機之間設置防火墻,拒絕外來惡意程序的攻擊,保障網站正常運行。2、在網站的服務器及工作站上安裝相應的防病毒軟件,對計算機病毒、有害電子郵件有效防范,防止有害信息對網站系統的干擾和破壞。3、做好訪問日志的留存。網站具有保存三個月以上的系統運行日志和用戶使用日志記錄功能,內容包括IP地址及使用情況,主頁維護者、對應的IP地址情況等。4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時刪除并根據需要將重要信息向相關部門匯報。5、網站信息服務系統建立多種備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,可以在最短的時間內替換主系統提供服務。6、關閉網站系統中暫不使用的服務功能及相關端口,并及時修復系統漏洞,定期查殺病毒。7、服務器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設置超級用戶名、密碼和驗證碼并綁定IP,以防他人非法登陸。8、網站提供集中管理、多級審核的管理模式,針對不同的應用系統、終端、操作人員,由網站系統管理員設置共享數據庫信息的訪問權限,并設置相應的密碼及口令。9、不同的操作人員設定不同的用戶名和操作口令,且定期更換操作口令,嚴禁操作人員泄漏自己的口令;對操作人員的權限嚴格按照崗位職責設定,并由網站系統管理員定期檢查操作人員的操作記錄。二、信息安全保密管理制度1、充分發(fā)揮和有效利用常武醫(yī)院醫(yī)療信息資源,保障常武醫(yī)院門戶網站的正常運行,對網絡信息進行及時、有效、規(guī)范的管理。2、在常武醫(yī)院門戶網站服務器上提供的信息,不得危害國家安全、泄露國家秘密;不得有害社會穩(wěn)定、治安和有傷風化。3、本院各部門及信息采集人員對所提供信息的真實性、合法性負責并承擔發(fā)布信息引起的任何法律責任;4、各部門指定專人擔任信息管理員,負責本網站信息發(fā)布工作,不允許用戶將其帳號、密碼轉讓或借予他人使用;因密碼泄密給本網站以及本院帶來的不利影響由泄密人承擔全部責任,并追究該部門負責人的管理責任;5、不得將任何內部資料、機密資料、涉及他人隱私資料或侵犯任何人的專利、商標、著作權、商業(yè)秘密或其他專屬權利之內容加以上載、張貼。6、所有信息及時備份,并按規(guī)定將系統運行日志和用戶使用日志記錄保存3月以上且未經審核不得刪除;網站管理員不得隨意篡改后臺操作記錄;7、嚴格遵循部門負責制的原則,明確責任人的職責,細化工作流程,網站相關信息按照編輯上傳→初審→終審通過的審核程序發(fā)布,切實保障網絡信息的有效性、真實性、合法性;8、遵守對網站服務信息監(jiān)視、保存、清除和備份的制度,經常開展網絡有害信息的排查清理工作,對涉嫌違法犯罪的信息及時報告并協助公安機關查處。三、用戶信息安全管理制度常武醫(yī)院門戶網站為充分保護用戶的個人隱私、保障用戶信息安全,特制訂用戶信息安全管理制度。1、定期對相關人員進行網絡信息安全培訓并進行考核,使網站相關管理人員充分認識到網絡安全的重要性,嚴格遵守相應規(guī)章制度。2、尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私保護協議和網站服務條款以及其他公布的準則規(guī)定的情況下,未經用戶授權不隨意公布和泄露用戶個人身份信息。3、對用戶的個人信息嚴格保密,并承諾未經用戶授權,不得編輯或透露其個人信息及保存在本網站中的非公開內容,但下列情況除外:①違反相關法律法規(guī)或本網站服務協議規(guī)定;②按照主管部門的要求,有必要向相關法律部門提供備案的內容;③因維護社會個體和公眾的權利、財產或人身安全的需要;④被侵害的第三人提出合法的權利主張;⑤為維護用戶及社會公共利益、本網站的合法權益的需要;⑥事先獲得用戶的明確授權或其它符合需要公開的相關要求。4、用戶應當嚴格遵守網站用戶帳號使用登記和操作權限管理制度,并對自己的用戶賬號、密碼妥善保管,定期或不定期修改登錄密碼,嚴格保密,嚴禁向他人泄露。5、每個用戶都要對其帳號中的所有活動和事件負全責。用戶可隨時改變用戶的密碼和圖標,也可以結束舊的帳號而重新申請注冊一個新帳號。用戶同意若發(fā)現任何非法使用用戶帳號或安全漏洞的情況,有義務立即通告本網站。6、如用戶不慎泄露登陸賬號和密碼,應當及時與網站管理員聯系,請求管理員及時鎖定用戶的操作權限,防止他人非法操作;在用戶提供有效身份證明和有效憑據并審查核實后,重新設定密碼恢復正常使用。常武醫(yī)院將嚴格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負責人、其他部門負責人、信息管理主要技術人員組成的網絡信息安全小組,并確定至少兩名安全負責人作為突發(fā)事件處理的直接責任人。網絡信息管理制度「篇二」第1章總則第1條為了加強網絡維護工作的管理,保證公司網絡的正常運行,特制定本辦法。第2條本辦法適用于網絡中心及各使用部門。第2章網絡的使用第3條不允許任何人在網絡上從事與工作無關的事項,亦不允許任何與工作無關的信息出現在網絡上。第4條公司網絡結構由網絡中心統一規(guī)劃建設并負責管理維護,任何部門和個人不得私自更改網絡結構,各職能部門的辦公室如需安裝集線器等必須事先與網絡中心取得聯系。第5條個人電腦及實驗環(huán)境設備等所用IP地址必須按所在地點網絡專員指定的方式設置,不可擅自改動。第6條嚴禁任何人以任何手段,蓄意破壞公司網絡的正常運行,或竊取公司網上的保護信息。第7條公司網上服務如DNS、DHCP、WINS等由網絡中心統一規(guī)定,任何部門和個人不得在網上擅自設置該類服務。第8條為確保局域網的正常運行,禁止通過各種方式,包括利用郵件、FTP、Wins系統共享等在局域網中傳送超大文件。第9條嚴禁任何部門和個人在網上私自設立BBS、NEWS、個人主頁、WWW站點、FTP站點及各種文件服務器,嚴禁在公司網絡上玩任何形式的網絡游戲、瀏覽圖片、欣賞音樂等各種與工作無關的內容。第10條任何部門和個人應高度重視保護公司的技術秘密和商業(yè)秘密,對于需要上網的各類保密信息,必須保證有嚴格的授權控制。第11條禁止任何個人私自訂閱電子雜志,因工作需要的電子雜志,經審批后由檔案室集中訂閱和管理。第12條電子郵件只能用于與公司有關的方面。禁止用于傳播任何不合適的笑話,信件或攻擊性言論。第13條每個電子郵件不得超過100M,單封電子郵件不得超過xxM。第3章網絡維護計劃第14條網絡主管根據公司計算機網絡使用情況制定網絡維護計劃,并報綜合管理部經理審批。第15條網絡維護計劃獲批準后應認真執(zhí)行,所列項目和周期未經批準不得刪減變動。第16條維護計劃完成后,網絡中心必須詳細記錄完成情況和測試前后的數據,并將發(fā)現的問題摘要記錄,測試記錄由使用者妥善保管。第17條網絡主管應對維護人員執(zhí)行作業(yè)計劃情況、作業(yè)質量和記錄進行現場檢查。第18條綜合管理部應對維護作業(yè)計劃執(zhí)行情況進行定期檢查并匯總上報。第4章網絡維護作業(yè)第19條網絡主管根據各使用部門網絡的現實狀況,合理分片、任務到人、責任到人,確保網絡安全運行。第20條網絡的維護工作分為日常維護和定期維護,由網絡專員負責。(1)日常維護應在業(yè)務空閑時進行,發(fā)現不正常情況應及時處理并詳細記錄,處理不了的問題,應立即向網絡主管報告。(2)定期維護一般分為半年檢查和年度檢查等。網絡設備定期維護后,應有詳細記錄,并由網絡主管簽字。第21條網絡運行發(fā)生故障時,一般故障要求24小時內排除,較大故障要求48小時內排除,因特殊原因造成的重大故障要求72小時內排除。第22條網絡專員應根據網路的使用情況,進行網絡升級和軟件修改工作。(1)在網絡升級、軟件修改前應做充分的準備,提出詳細的升級(修改)目標、內容、方式、步驟和應急操作方案,報網絡主管審批核準。(2)一經批準,要堅持雙人操作,并在升級或修改前后作好網絡中心數據、使用者數據和軟件備份工作。第23條網絡專員應定期查看運行系統的安全管理軟件和網絡日志,在發(fā)現網絡遭到非法攻擊和非法攻擊嘗試時,應利用系統提供的功能進行自我保護,并對非法攻擊進行定位、跟蹤、發(fā)出警告,同時向網絡主管匯報。第5章附則第24條本辦法由綜合管理部制定,經總經理批準后實施。第25條本辦法自頒布之日起實施。網絡信息管理制度「篇三」第1章總則第1條為保證公司內計算機軟硬件的安全與正常運行,保證員工順利進行工作,特制定本制度。第2條本制度適用于公司內所有使用計算機的部門。第2章職責第3條網絡中心是公司電腦軟、硬件專責歸口管理機構,其職責如下。(1)負責計算機軟件的引進,硬件購置的申請立項,并負責引進、購置的全過程。(2)負責組織計算機軟硬件的測試、鑒定工作。(3)負責全公司計算機網絡、軟件、硬件維護和管理。第4條使用部門職責。(1)負責本部門計算機設備的保管和日常表面清潔。(2)注意計算機程序、資料、數據的保密。(3)注意計算機設備在使用時的通風散熱。第3章計算機的購置、維護與報廢第5條凡購置的計算機,應在充分調研的基礎上,由使用部門提出書面申請,說明購置原因,經部門經理簽字確認后方可報至網絡中心。第6條網絡中心負責統一制定公司計算機系統的各種軟、硬件標準,只有符合這種標準的設備方可使用。第7條公司計算機軟、硬件及相關服務的供應商由網絡中心進行挑選。公司所有軟、硬件及相關通訊線路的安裝和連接由網絡中心監(jiān)督實施。第8條計算機設備到貨后,由網絡中心開箱檢驗,并進行全面測試,測試結果記錄于計算機設備登記卡。如發(fā)現損壞或與原有性能不符的情況,應由網絡中心與供貨方交涉處理。第9條計算機設備驗收后,交由使用部門保管使用,網絡中心負責登記、移交,并履行簽字手續(xù)。第10條網絡中心根據檔案保管要求保管計算機軟、硬件設備的原始資料,包括光盤、說明書及保修卡、許可證協議等。使用者必需的操作手冊由使用者長借、保管。第11條計算機設備發(fā)生故障時,應先由網絡中心派員檢查,必要時請供應商上門維修。網絡中心應對每臺設備的維修情況、零件更換等進行登記,記錄在電腦設備登記卡上。第12條對損壞無法繼續(xù)使用的電腦設備或技術性能無法滿足使用部門要求的設備,由使用部門提出報廢申請,填寫《固定資產報廢明細表》,交網絡中心進行鑒定,并將鑒定結果記錄在《固定資產報廢明細表》中,報綜合管理部經理批準。報廢后的計算機設備應由設備負責人到財務備案,以注銷固定資產。第4章計算機的軟件管理第13條凡購買的軟件和自編的軟件,均應列入電腦軟件清單,并做備份。通用的軟件由網絡中心負責保管,各部門自用軟件由該部門負責保管。系統軟件和通用軟件的使用權限由網絡中心統一管理。第14條當需要引進軟件時,由申請部門填寫申請報告,并經申請部門經理簽署意見后送交網絡中心,經網絡主管簽署意見,再由綜合管理部經理審批后方可購買。第15條各使用部門需使用的軟件必須經網絡中心核準后,由網絡中心安裝并記錄在各部門軟件使用清單,不允許相關使用人員私自安裝、使用其他軟件。第16條需更換軟件時,由使用者直接向網絡中心提出,由網絡專員更換。網絡專員應遵循以下操作,同時記錄新程序的功能、更換日期、舊版軟件備份位置和經手人。(1)把舊版軟件備份。(2)在備份服務器上更換新軟件進行試用。(3)試用正確后在主服務器上更換使用。第17條需要修改軟件時,應由使用相關部門、網絡中心協商同意后,由網絡中心通知軟件供應方,并記錄需修改的內容。第18條需要新增軟件時,使用部門應先向網絡中心咨詢,然后提出書面申請,部門經理簽名同意后送交網絡中心,由網絡中心通知軟件供應方,并記錄需增加的內容。第5章計算機的日常管理第19條計算機使用者在使用前應先接受培訓。第20條計算機使用人員嚴格按使用規(guī)定進行操作,應保持設備及其所在環(huán)境的清潔。下班時,務必按規(guī)程關機切斷電源。第21條使用者不得使用未經網絡中心核準的軟件,不得隨意更改電腦設置。第22條使用部門在使用計算機過程中出現故障,可直接打電話通知網絡中心,由網絡中心進行相應處理。第23條所有在公司內使用的計算機,如發(fā)現有病毒或懷疑有病毒,應立即停止使用,并通知網絡中心進行處理。第24條服務器及各使用部門的病毒防范工作由網絡中心統一安排,服務器防殺毒工作由網絡中心負責,其他使用部門的防殺毒工作由使用者按病毒防范管理的具體規(guī)定進行。第25條網路中心負責主要數據的備份工作,相關使用部門在網絡中心指導下進行本部門的數據備份工作。第26條使用者不得利用公司計算機設備和網絡從事與本職工作無關的活動。(1)利用公司互聯網進行侵害國家安全以及謀取私利的一切行為。(2)瀏覽娛樂網頁、帶有色情和反動傾向的網頁以及進行網上游戲。(3)使用第三方軟件工具監(jiān)控公司網絡使用或盜用公司網絡資源。第6章計算機安全管理第27條計算機系統以用戶密碼和用戶功能列表作為保密手段,每位計算機使用者都有獨立的密碼和功能列表。第28條每位計算機使用者的密碼和功能列表由該使用者所在部門的經理確定,各部門經理的密碼和功能列表由總經理確定。第29條網絡中心必須按第28條為使用者設置密碼和增減功能,及時打印出最新的密碼和功能列表清單,報各使用部門經理和總經理簽字認可并存檔。第30條所有使用者均應認真保管自己的密碼,凡因密碼泄漏或讓他人使用自己的密碼而造成的任何后果,均由該密碼的所有者負責。第31條任何電腦使用者不得擅自拷貝系統軟件和應用軟件,不得外借給其他單位人員使用。第32條未經許可,任何私人的光盤、U盤不得在公司的計算機設備上使用。第33條經許可后,外來光盤、U盤或在公司外使用過的光盤、U盤,使用者應對其進行檢測是否帶有病毒并進行殺毒操作后,方能在本公司的計算機設備上使用。第34條公司及各部門的業(yè)務數據,由網絡中心至少每周備份一次;重要數據由使用者者向網絡中心申請做立即備份。第35條公司計算機系統的數據資料列入保密范圍。未經許可,嚴禁非相關人員私自復制。第36條網絡中心員工必須嚴格管理機房中的所有資料、報表、文件及計算機中存儲的所有公司營業(yè)數據,禁止非網絡中心人員進入機房。備份的信息屬公司機密,未經批準不準向任何人提供、泄露。違者視情節(jié)輕重給予處理。第37條外部維修公司人員來公司測試或修理計算機系統時,網絡中心人員必須在場陪同,如發(fā)現其有查看公司營業(yè)數據的操作時,應予以勸阻。第7章附則第38條本制度由綜合管理部制定,經總經理批準后實施。第39條本制度自xxxx年xx月xx日起執(zhí)行。網絡信息管理制度「篇四」一、網絡信息、軟件資源必須設專人負責管理,使用、收集、制作信息軟件資源必須符合國家有關政策規(guī)定,不脫離服務于信息化教學的原則。二、網絡信息、軟件資源室必須建立“兩薄”(硬件設備登記薄、軟件資源登記薄)、“三冊”(網絡信息傳輸使用記錄冊、信息資源接收制作記錄冊、信息軟件音像資源使(借)用領取登記冊)、“兩目錄”(信息軟件資源目錄、視頻音像資料目錄)。凡上發(fā)、自購或自制的相關設備及信息軟件資料,必須按統一規(guī)定編號分類入帳、入柜科學規(guī)范管理,做到“帳、卡、物”相符。三、使用計算機網絡、音像設備及網絡信息、軟件資料必須經主管領導批準,辦理使(借)用手續(xù),使用后及時歸還,并認真填寫好《使用記錄》。四、對所使用的網絡傳輸、音像接收制作設備必須認真了解其規(guī)格、性能、作用、基本結構和操作使用方法,做到按規(guī)程使用操作,延長設備、資料的使用壽命,降低成本,提高效益。五、對設備、軟件信息資料的一般故障

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論