機(jī)房管理相關(guān)制度匯總_第1頁
機(jī)房管理相關(guān)制度匯總_第2頁
機(jī)房管理相關(guān)制度匯總_第3頁
機(jī)房管理相關(guān)制度匯總_第4頁
機(jī)房管理相關(guān)制度匯總_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、機(jī)房管理相關(guān)制度匯總文檔為了方便機(jī)房和信息管理人員對機(jī)房管理有所了解,特整理了如下相關(guān)制度作為參考,希望能給大家有所幫助。1、 機(jī)房管理制度;2、 網(wǎng)絡(luò)安全責(zé)任制度;3、 外部人員訪問機(jī)房等重要區(qū)域?qū)徟芾碇贫龋?、 人員離崗離職信息安全管理制度;5、 重要崗位信息安全和保密責(zé)任制度;6、 機(jī)房網(wǎng)絡(luò)應(yīng)急預(yù)案。機(jī)房管理制度一、機(jī)房人員日常行為準(zhǔn)則1、必須注意環(huán)境衛(wèi)生。禁止在機(jī)房內(nèi)吃食物、抽煙、隨地吐痰;對于意外或工作過程中弄污機(jī)房地板和其它物品的,必須及時采取措施清理干凈,保持機(jī)房無塵潔凈環(huán)境。2、必須注意個人衛(wèi)生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。3、機(jī)房用品要各歸其位,不能隨意亂

2、放。4、機(jī)房應(yīng)安排人員值日,負(fù)責(zé)機(jī)房的日常整理和行為督導(dǎo)。5、進(jìn)出機(jī)房按要求雨具、物品等物品要按位擺放整齊。6、注意檢查機(jī)房的防曬、防水、防潮,維持機(jī)房環(huán)境通爽,注意天氣對機(jī)房的影響。做好避雷措施7、機(jī)房內(nèi)部不應(yīng)大聲喧嘩、注意噪音/音響音量控制、保持安靜的工作環(huán)境。8、堅(jiān)持每天下班之前將桌面收拾干凈、物品擺放整齊。二、機(jī)房保安制度1、出入機(jī)房應(yīng)注意鎖好防盜門。無關(guān)人員進(jìn)出機(jī)房,機(jī)房相關(guān)的工作人員應(yīng)負(fù)責(zé)無關(guān)人員安全防范工作。最后離開機(jī)房的人員必須自覺檢查和關(guān)閉所有機(jī)房門、鎖定防盜裝置。應(yīng)主動拒絕陌生人進(jìn)出機(jī)房。2、工作人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保

3、護(hù)狀態(tài)。如檢查并鎖上自己工作柜枱、鎖定工作電腦、并將桌面重要資料和數(shù)據(jù)妥善保存等等。3、在沒有接受機(jī)房管理人員的邀請情況下禁止外人進(jìn)入機(jī)房。4、外來人員進(jìn)入必須有專門的工作人員全面負(fù)責(zé)其行為安全。5、未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的鑰匙、密碼透露給其它人員,同時有責(zé)任對信息保密。對于遺失物品的情況要即時上報(bào),并積極主動采取措施保證機(jī)房安全。6、機(jī)房人員對機(jī)房安全制度上的漏洞和不完善的地方有責(zé)任及時提出改善建議。7、管理人員應(yīng)做好機(jī)房設(shè)備的定期檢修維護(hù)并應(yīng)有維護(hù)記錄表 8、絕不允許與機(jī)房工作無關(guān)的人員直接或間接操縱機(jī)房任何設(shè)備。9、出現(xiàn)機(jī)房盜竊、破門、火警、水浸、110報(bào)警等嚴(yán)重事件時,機(jī)房工

4、作人員有義務(wù)以最快的速度和最短的時間到達(dá)現(xiàn)場,協(xié)助處理相關(guān)的事件。三、機(jī)房用電安全制度1、機(jī)房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機(jī)房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。2、機(jī)房人員應(yīng)經(jīng)常實(shí)習(xí)、掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。3、機(jī)房應(yīng)安排有專業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。4、不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材。5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護(hù)。6、嚴(yán)禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時向

5、相關(guān)負(fù)責(zé)人員提出解決。8、機(jī)房人員對個人用電安全負(fù)責(zé)。外來人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對機(jī)房設(shè)備影響最少的供電方式。9、機(jī)房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。10、最后離開機(jī)房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長時間帶電運(yùn)作可能會產(chǎn)生嚴(yán)重后果的用電設(shè)備。11、禁止在無人看管下在機(jī)房中使用高溫、熾熱、產(chǎn)生火花的用電設(shè)備。12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到上級主管批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。13、在危險(xiǎn)性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實(shí)際操作時應(yīng)嚴(yán)格執(zhí)行。14、在外部供電系統(tǒng)停電時,機(jī)房工作人員

6、應(yīng)全力配合完成停電應(yīng)急工作。15、應(yīng)注意節(jié)約用電。四、機(jī)房用水制度1、禁止將供水管道和設(shè)施安裝在機(jī)房內(nèi)。2、應(yīng)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。五、機(jī)房硬件設(shè)備安全使用制度1、機(jī)房人員必須熟知機(jī)房內(nèi)設(shè)備的基本安全操作和規(guī)則。2、應(yīng)定期檢查、整理硬件物理連接線路,定期檢查硬件運(yùn)作狀態(tài)(如設(shè)備指示燈、儀表),定期調(diào)閱硬件運(yùn)作自檢報(bào)告,從而及時了解硬件運(yùn)作狀態(tài)。3、禁止隨意搬動設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進(jìn)行硬件復(fù)位。4、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作,需要對服務(wù)器進(jìn)行配置,應(yīng)在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對服務(wù)器進(jìn)行準(zhǔn)

7、確的配置。5、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。6、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時需要先準(zhǔn)備好后備配件和應(yīng)急措施。7、不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作范圍無關(guān)的任何操作。未經(jīng)上級允許,更不允許他人操作機(jī)房內(nèi)部的設(shè)備,對于核心服務(wù)器和設(shè)備的調(diào)整配置,更需要小組人員的共同同意后才能進(jìn)行。8、要注意和落實(shí)硬

8、件設(shè)備的維護(hù)保養(yǎng)措施。六、軟件安全使用制度1、必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份。2、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對服務(wù)器進(jìn)行配置,必須在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對服務(wù)器進(jìn)行準(zhǔn)確的配置。3、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。4、對重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負(fù)面后

9、果做好充分的準(zhǔn)備,必要時需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。5、不允許任何人員在服務(wù)器等核心設(shè)備上進(jìn)行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)上級允許,不允許帶領(lǐng)、指示他人進(jìn)入機(jī)房、對網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。6、應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。七、機(jī)房資料、文檔和數(shù)據(jù)安全制度1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。2、禁止任何人員將機(jī)房內(nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其它無關(guān)人員或向外隨意傳播。3、對于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等等必須妥善存放。外來工作人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機(jī)

10、房相關(guān)負(fù)責(zé)人代為查閱,并只能向其提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。4、重要資料、文檔、數(shù)據(jù)應(yīng)采取對應(yīng)的技術(shù)手段進(jìn)行加密、存儲和備份。對于加密的數(shù)據(jù)應(yīng)保證其可還原性,防止遺失重要數(shù)據(jù)。八、機(jī)房財(cái)產(chǎn)登記和保護(hù)制度1、機(jī)房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號登記記錄,對于公共使用的物品和重要設(shè)備,必須建立一套較為完善的借取和歸還制度進(jìn)行管理。2、機(jī)房工作人員應(yīng)有義務(wù)安全和小心使用機(jī)房的任何設(shè)備、儀器等物品,在使用完畢后,應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。 3、對于使用過程中損壞、消耗、遺失的物品應(yīng)匯報(bào)登記,并對責(zé)任人追究相關(guān)責(zé)任。4、未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借或提供機(jī)房

11、設(shè)備和物品。九、團(tuán)隊(duì)精神和相互協(xié)作1、機(jī)房工作小組人員應(yīng)樹立團(tuán)隊(duì)協(xié)作精神。2、任何將要發(fā)生的給其他人員工作和安排產(chǎn)生影響的事情,或需要與其他工作人員互相協(xié)調(diào)的事情,應(yīng)先提出和協(xié)調(diào)一致,禁止個人獨(dú)斷獨(dú)行的作風(fēng)。3、工作分工要明確,責(zé)任要到位、工作計(jì)劃要清晰,工作總結(jié)要具體。4、小組人員有義務(wù)服從工作安排,并有義務(wù)對工作安排提出更加合理化建議和意見。5、營造民主協(xié)作的工作環(huán)境,任何人員有權(quán)利和義務(wù)組織、聯(lián)絡(luò)其他小組成員、主管領(lǐng)導(dǎo)等展開討論、開展會議、及時反映問題、做到相互溝通、協(xié)同工作。網(wǎng)絡(luò)安全責(zé)任制度為加強(qiáng)我校信息化崗位管理,保證校計(jì)算機(jī)信息系統(tǒng)安全,制定本制度。第一條校信息化崗位管理遵循“誰主

12、管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰公開誰負(fù)責(zé)”的原則,實(shí)行安全和保密管理工作責(zé)任制。崗位所在部門負(fù)責(zé)人作為第一責(zé)任人,負(fù)責(zé)其職責(zé)范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全和保密管理。第二條本規(guī)定中的信息化崗位指承載校計(jì)算機(jī)信息系統(tǒng)建設(shè)、管理和維護(hù)的崗位,主要包括校辦公室和校信息工作人員,以及負(fù)有信息安全和保密責(zé)任的信息安全員和兼職保密員。第三條校信息化崗位安全和保密管理按照國家保密法和國家信息安全等級保護(hù)的要求進(jìn)行。第四條信息化崗位實(shí)行崗位職責(zé)分離制度,崗位操作權(quán)限嚴(yán)格受崗位職責(zé)限制。除非主管領(lǐng)導(dǎo)批準(zhǔn),信息化崗位人員不得打聽、了解或參與職責(zé)以外的任何涉及崗位安全和保密的內(nèi)容。第五條信息化崗位人員應(yīng)保管好自己的信息系統(tǒng)

13、操作口令,不定期予以更換。嚴(yán)禁向他人泄露自己的信息系統(tǒng)操作口令。因工作需要必須告知他人的,應(yīng)在使用完畢后即時更換口令。第六條信息化崗位人員使用的臺式和便攜式計(jì)算機(jī)必須有密碼保護(hù)措施,工作中離開崗位時計(jì)算機(jī)應(yīng)置于屏幕保護(hù)狀態(tài)。計(jì)算機(jī)無人使用時不得置于上網(wǎng)狀態(tài)。第七條非經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),信息化崗位工作人員不得攜帶存有工作信息的便攜式計(jì)算機(jī)外出。經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)攜帶便攜式計(jì)算機(jī)外出的,應(yīng)采取措施保證機(jī)內(nèi)信息安全。攜帶外出的便攜式計(jì)算機(jī)禁止留存涉及國家秘密和工作秘密的內(nèi)容。第八條重要的信息化崗位休息日和節(jié)假日安排人員值班,重大事件期間應(yīng)組織安排24小時值班。值班期間,重點(diǎn)監(jiān)控提供公共服務(wù)的信息子系統(tǒng)(如網(wǎng)

14、站)運(yùn)行狀況,發(fā)現(xiàn)異常按局信息安全應(yīng)急預(yù)案處理,并即時向主管領(lǐng)導(dǎo)報(bào)告。第九條辦公室應(yīng)組織開展經(jīng)常性的保密教育培訓(xùn),提高校機(jī)關(guān)工作人員,尤其是信息化崗位工作人員的計(jì)算機(jī)信息安全保密意識與技能。第十條校辦公室負(fù)責(zé)校計(jì)算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督。為此,應(yīng)不定期地組織專業(yè)技術(shù)人員對信息化崗位人員使用的臺式和便攜式計(jì)算機(jī)應(yīng)進(jìn)行安全檢查,發(fā)現(xiàn)并排除病毒、木馬等安全隱患。第十一條信息化崗位工作人員離崗離職,按以下程序辦理:1、整理好涉及信息安全和保密的資料或文檔,形成信息交接檔案,移交給指定的工作交接人員;2、逐項(xiàng)取消其擁有的信息系統(tǒng)訪問授權(quán);3、收回其使用的計(jì)算機(jī)存儲介質(zhì),包括光盤、U盤、移動硬

15、盤等;4、全部移交過程必須有完整的移交記錄,經(jīng)主管領(lǐng)導(dǎo)簽字確認(rèn)后生效。未完成以上程序,信息化崗位工作人員不得辦理離崗離職手續(xù)。第十二條對違反本規(guī)定的人員將責(zé)令限期整改。引發(fā)信息系統(tǒng)運(yùn)行異常、工作信息丟失損壞等安全事故的,追究相關(guān)人員的行政責(zé)任;造成泄密事件的,根據(jù)國家相關(guān)保密法律法規(guī)進(jìn)行查處。外部人員訪問機(jī)房等重要區(qū)域?qū)徟芾碇贫纫弧榫S護(hù)信息系統(tǒng)安全,確保各應(yīng)用系統(tǒng)安全穩(wěn)定運(yùn)行和重要區(qū)域信息安全,制定本管理制度。二、非本單位機(jī)房工作人員進(jìn)出機(jī)房等重要區(qū)域,須按本制度進(jìn)行審批,如未按本制度執(zhí)行或出現(xiàn)事故由該人員個人承擔(dān)其責(zé)任。三、因工作需要進(jìn)出機(jī)房等重要區(qū)域,相關(guān)區(qū)域負(fù)責(zé)人員應(yīng)根據(jù)操作內(nèi)容,確

16、定進(jìn)入人員,選擇進(jìn)出時間,填寫機(jī)房等重要區(qū)域出入審批登記表,重大操作原則上應(yīng)放在業(yè)務(wù)數(shù)據(jù)錄入或備份之后進(jìn)行。整個工作過程需由相關(guān)工作人員陪同進(jìn)行。如遇審批領(lǐng)導(dǎo)不在,而又必須緊急處理的,需由相關(guān)工作人員向負(fù)責(zé)領(lǐng)導(dǎo)電話報(bào)告,并準(zhǔn)予進(jìn)入,待領(lǐng)導(dǎo)回來后補(bǔ)辦相關(guān)手續(xù)。四、非本部門人員,嚴(yán)禁單獨(dú)進(jìn)入機(jī)房等重要區(qū)域,確需進(jìn)入的,相關(guān)機(jī)房值班人員必須全程跟蹤,嚴(yán)禁從事非業(yè)務(wù)范圍內(nèi)的其它任何操作。五、外部人員出入機(jī)房等重要區(qū)域,需填寫機(jī)房等重要區(qū)域出入審批登記表并由相關(guān)工作人員陪和好登記備案工作。六、進(jìn)入機(jī)房、檔案室的人員要保持機(jī)房的清潔、衛(wèi)生。嚴(yán)禁在機(jī)房、檔案室內(nèi)吵鬧、吸煙、吃零食,嚴(yán)禁攜帶任何易燃、易爆、腐

17、蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)等進(jìn)入,避免對機(jī)房設(shè)備構(gòu)成威脅。七、相關(guān)業(yè)務(wù)人員進(jìn)入機(jī)房時,須與本部門工作人員同時進(jìn)出,并按規(guī)定進(jìn)行相關(guān)業(yè)務(wù)操作,嚴(yán)禁隨意對設(shè)備進(jìn)行操作,嚴(yán)禁接觸與業(yè)務(wù)無關(guān)的設(shè)備,如因違規(guī)操作而造成網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)事故的,并且在相關(guān)工作人員勸阻無效下,將追究操作人員的責(zé)任并由該操作人員承擔(dān)全部責(zé)任。八、進(jìn)入機(jī)房人員在機(jī)房內(nèi)完成相關(guān)工作時,需保證機(jī)房正常的環(huán)境秩序,認(rèn)真填寫機(jī)房內(nèi)工作內(nèi)容后方可退出。九、機(jī)房等重要區(qū)域未按規(guī)定進(jìn)入者,如造成損失和泄密等不安全后果的,由相關(guān)部門(個人)承擔(dān)全部責(zé)任,并給予嚴(yán)肅處理。損失后果情節(jié)嚴(yán)重的,由本單位依照有關(guān)規(guī)定進(jìn)行處理;如觸犯國家有關(guān)法律、法規(guī)

18、者,移交公安、司法機(jī)關(guān)處理。違反本規(guī)定,給國家、集體或者他人財(cái)產(chǎn)或人身安全造成損失的,應(yīng)當(dāng)依法承擔(dān)民事或刑事責(zé)任。附件:機(jī)房等重要區(qū)域出入審批登記表機(jī)房等重要區(qū)域出入審批登記表日期部門進(jìn)出人員進(jìn)出機(jī)房事由進(jìn)入機(jī)房時間離開機(jī)房時間人員離崗離職信息安全管理制度1、為規(guī)范我局計(jì)算機(jī)信息安全工作,保證內(nèi)部計(jì)算機(jī)與網(wǎng)絡(luò)信息安全,適應(yīng)信息安全等方面的需要,防止計(jì)算機(jī)網(wǎng)絡(luò)失密泄密事件發(fā)生,特制定本制度;2、工作人員離崗離職時,有關(guān)部門應(yīng)即時取消其計(jì)算機(jī)涉密信息系統(tǒng)訪問授權(quán)。工作人員離崗離職之后,仍對其在任職期間接觸、知悉的屬于我局或者雖屬于第三方但本單位承諾或負(fù)有保密義務(wù)的秘密信息,承擔(dān)如同任職期間一樣的保

19、密義務(wù)和不擅自使用的義務(wù),直至該秘密信息成為公開信息,而無論離職人員因何種原因離職。3、離職人員因職務(wù)上的需要所持有或保管的一切記錄著本單位秘密信息的文件、資料、圖表、筆記、報(bào)告、信件、傳真、磁帶、磁盤、儀器以及其他任何形式的載體,均歸我局所有,而無論這些秘密信息有無商業(yè)上的價(jià)值。4、離職人員應(yīng)當(dāng)于離職時,或者于我局提出請求時,返還全部屬于我局的財(cái)物,包括記載著我局秘密信息的一切載體。若記錄著秘密信息的載體是由離職人員自備的,則視為離職人員已同意將這些載體物的所有權(quán)轉(zhuǎn)讓給本單位,我局應(yīng)當(dāng)在離職人員返還這些載體時,給予離職人員相當(dāng)于載體本身價(jià)值的經(jīng)濟(jì)補(bǔ)償;但秘密信息可以從載體上消除或復(fù)制出來時,

20、可以由我局將秘密信息復(fù)制到本單位享有所有權(quán)的其他載體上,并把原載體上的秘密信息消除,此種情況下離職人員無須將載體返還,我局也無須給予離職人員經(jīng)濟(jì)補(bǔ)償。5、離職人員離職時,應(yīng)將工作時使用的電腦、u盤及其他一切存儲設(shè)備中關(guān)于工作相關(guān)或與我局會有利益關(guān)系的信息、文件等內(nèi)容交接給本部門領(lǐng)導(dǎo),不得在離職后以任何形式帶走相關(guān)信息。重要崗位信息安全和保密責(zé)任制度第一條實(shí)施工作責(zé)任制和責(zé)任追究制。成立專門的信息安全領(lǐng)導(dǎo)小組,負(fù)責(zé)本單位信息安全工作的策略、重點(diǎn)、制度和措施,對本單位的信息安全工作負(fù)領(lǐng)導(dǎo)責(zé)任;各科室主要負(fù)責(zé)人為信息安全責(zé)任人,負(fù)責(zé)本科室內(nèi)的信息安全管理工作。第二條信息安全領(lǐng)導(dǎo)小組作為本單位的日常信

21、息管理機(jī)構(gòu),對本單位的辦公系統(tǒng)、業(yè)務(wù)系統(tǒng)、網(wǎng)站系統(tǒng)等的建立和信息發(fā)布具有審核和管理權(quán),負(fù)責(zé)本單位政府信息系統(tǒng)的規(guī)劃、建設(shè)、應(yīng)用開發(fā)、運(yùn)行維護(hù)與用戶管理。第三條實(shí)行信息發(fā)布責(zé)任追究制度,所報(bào)送的一切信息必須真實(shí)有效且符合中華人民共和國法規(guī)。凡因虛假、反動、色情等內(nèi)容而引起的一切后果均由報(bào)送者承擔(dān),如屬個人因素影響信息發(fā)布工作,將追究責(zé)任。第四條信息安全領(lǐng)導(dǎo)小組設(shè)立信息安全管理員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作。信息安全管理員要認(rèn)真履行職責(zé),確保網(wǎng)絡(luò)信息及時更新,做到安全、真實(shí)、可靠。(一)網(wǎng)絡(luò)管理員應(yīng)定期更換管理員密碼,及時注銷無效用戶;及時發(fā)現(xiàn)并處理網(wǎng)絡(luò)安全問題。(二)不允許外來人員單獨(dú)接觸

22、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)資源。(三)各用戶要加強(qiáng)安全保密意識,注意個人ID及密碼的保密,不得與他人共用系統(tǒng)的賬號。第五條在網(wǎng)站系統(tǒng)上發(fā)布信息的,應(yīng)按規(guī)定填寫文稿審核表并辦理審核手續(xù)。第六條對于網(wǎng)站欄目中的具有交互性的內(nèi)容,如留言板、征求意見箱等,必須實(shí)行審核,如發(fā)現(xiàn)不良信息,保存有關(guān)記錄,及時向報(bào)告與備案。設(shè)立相應(yīng)的管理制度,相關(guān)制度包括:信息發(fā)布審核登記制度和信息中心機(jī)房管理制度。第七條按照相關(guān)保密要求,制訂計(jì)算機(jī)安全保密管理的具體措施,堅(jiān)持“誰主管、誰主辦、誰負(fù)責(zé)”的原則,各科室屬于業(yè)務(wù)工作范圍的信息,在發(fā)布前必須填寫文稿審核表,由本科室主管領(lǐng)導(dǎo)審核,分管領(lǐng)導(dǎo)簽署通過后存檔備案,然后由信息網(wǎng)絡(luò)管理員

23、處在網(wǎng)上發(fā)布。信息安全領(lǐng)導(dǎo)小組應(yīng)對信息的合法性和相關(guān)問題負(fù)責(zé)。第八條在政府網(wǎng)絡(luò)上嚴(yán)禁下列行為:(一)查閱、復(fù)制或傳播下列信息:1煽動抗拒、破壞憲法和國家法律、行政法規(guī)實(shí)施。2煽動分裂國家、破壞民族團(tuán)結(jié)、推翻社會主義制度。3捏造或者歪曲事實(shí),散布謠言擾亂社會秩序。4侮辱他人或者捏造事實(shí)誹謗他人。5宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。(二)破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動。(三)盜用他人賬號、盜用他人IP地址。(四)私自轉(zhuǎn)借、轉(zhuǎn)讓用戶賬號造成危害。(五)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。(六)不按國家和本單位有關(guān)規(guī)定,擅自使用網(wǎng)絡(luò)資源。(七)上網(wǎng)信息審查不嚴(yán)

24、,造成嚴(yán)重后果。(八)以各種方式,破壞網(wǎng)絡(luò)正常運(yùn)行。第九條對于違反本條例的入網(wǎng)科室和個人用戶,給予嚴(yán)肅處理。情節(jié)嚴(yán)重的,由本單位依照有關(guān)規(guī)定進(jìn)行處理;如觸犯國家有關(guān)法律、法規(guī)者,移交公安、司法機(jī)關(guān)處理。違反本規(guī)定,給國家、集體或者他人財(cái)產(chǎn)造成損失的,應(yīng)當(dāng)依法承擔(dān)民事責(zé)任。機(jī)房網(wǎng)絡(luò)應(yīng)急預(yù)案隨著XXX信息化建設(shè)的不斷深入,加強(qiáng)機(jī)房各類設(shè)備、系統(tǒng)以及信息與網(wǎng)絡(luò)安全等方面應(yīng)對突發(fā)事件的處理能力將是信息部門目前面臨的一項(xiàng)重要任務(wù)。為應(yīng)對機(jī)房可能發(fā)生的突發(fā)事件,將正在發(fā)生或已發(fā)生事故的損害程度減輕到最低,確保員工安全,特制定本應(yīng)急處置預(yù)案。1.1機(jī)房突發(fā)事件分類1.自然災(zāi)害:指地震、火災(zāi)等因自然因素引起的

25、網(wǎng)絡(luò)與信息系統(tǒng)的損壞。2.事故災(zāi)難:指電力中斷、網(wǎng)絡(luò)損壞、軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。3.人為破壞:指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。1.2應(yīng)急處理人員組織機(jī)構(gòu)1.3應(yīng)急機(jī)構(gòu)人員崗位職責(zé)1、應(yīng)急總指揮職責(zé)(1)保證在任何時間,及時協(xié)調(diào)應(yīng)急行動所有涉及的崗位人員;(2)提供必須的緊急響應(yīng)設(shè)備;(3)在緊急情況下全面負(fù)責(zé)緊急行動;(4)在必要時向外界求救,例如:119、110、120等。2、應(yīng)急副總指揮職責(zé)(1)在總指揮領(lǐng)導(dǎo)下具體開展工作,當(dāng)總指揮不在時履行總指揮職責(zé);(2)根據(jù)獲得的應(yīng)急信息下達(dá)命令。3、各相關(guān)設(shè)備負(fù)責(zé)人職

26、責(zé)(1)負(fù)責(zé)盡快收集信息向應(yīng)急總指揮匯報(bào)事故情況;(2)負(fù)責(zé)現(xiàn)場臨時設(shè)備搶救和對事態(tài)的控制;(3)聽從上級指揮人員的指揮。1.4信息與網(wǎng)絡(luò)安全突發(fā)事件處理原則1.預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系信息安全、穩(wěn)定的重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障等環(huán)節(jié),在管理、技術(shù)、人員等方面采取多種措施充分發(fā)揮各方面的作用,共同構(gòu)筑信息與網(wǎng)絡(luò)安全保障體系。2.快速反應(yīng)。突發(fā)事件發(fā)生時,按照快速反應(yīng)機(jī)制,及時獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。3.分級負(fù)責(zé)。按照“誰主管,誰負(fù)責(zé)”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機(jī)制。根據(jù)各負(fù)

27、責(zé)人的職能,各司其職,加強(qiáng)各負(fù)責(zé)人的協(xié)調(diào)與配合,共同履行應(yīng)急處置工作的管理職責(zé)。4.以人為本。把保障人員以及公共利益的安全作為首要任務(wù)。5.常備不懈。加強(qiáng)技術(shù)儲備,規(guī)范應(yīng)急處置措施與操作流程,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)有效,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。1.5機(jī)房應(yīng)急開關(guān)機(jī)具體措施機(jī)房各設(shè)備關(guān)閉順序如下:1.6服務(wù)器及存儲設(shè)備故障處理1.6.1排錯流程1.6.2應(yīng)急處置具體措施服務(wù)器設(shè)備損壞應(yīng)急處置措施A、關(guān)鍵應(yīng)用系統(tǒng)所在服務(wù)器設(shè)備損壞后,應(yīng)立即查明原因,使用備份服務(wù)器替換損壞設(shè)備,并立即恢復(fù)應(yīng)用系統(tǒng)正常使用;B、立即與設(shè)備提供商聯(lián)系,請求派維修人員前

28、來維修。服務(wù)器軟件損壞緊急處置措施A、迅速查找原因,嘗試重啟系統(tǒng)。使用備份進(jìn)行恢復(fù)。必要時聯(lián)系開發(fā)商;B、當(dāng)發(fā)現(xiàn)服務(wù)器感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。并啟用殺病毒軟件對該機(jī)進(jìn)行殺毒處理,同時使用病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。經(jīng)技術(shù)人員確認(rèn)確實(shí)無法查殺該病毒后,應(yīng)作好相關(guān)記錄,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決;C、當(dāng)因空調(diào),電力等問題需要關(guān)閉所有服務(wù)器時,應(yīng)遵循如下步驟:先關(guān)閉所有應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器,再關(guān)閉存儲設(shè)備。啟動所有服務(wù)器時,應(yīng)先打開存儲設(shè)備,再打開數(shù)據(jù)庫服務(wù)器,最后打開應(yīng)用服務(wù)器。1.6.3服務(wù)器突發(fā)情況記錄文檔1.7網(wǎng)絡(luò)設(shè)備故障處理1.7.1網(wǎng)絡(luò)設(shè)備排錯

29、流程網(wǎng)絡(luò)設(shè)備的排錯流程下面流程圖是網(wǎng)絡(luò)維護(hù)人員所應(yīng)采取的排錯模型,當(dāng)發(fā)生網(wǎng)絡(luò)故障時應(yīng)按照此流程快速進(jìn)行定位、排除故障。1.7.2網(wǎng)絡(luò)系統(tǒng)故障突發(fā)事件分級1.7.3應(yīng)急措施黑客攻擊時的緊急處置措施A、當(dāng)發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改、Internet接入路由器有未知用戶登錄或通過其他方式發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時,應(yīng)立即向信息部相關(guān)人員通報(bào)情況;B、在信息部人員授權(quán)下,立即備份當(dāng)時的log日志并采用端口限制方式阻斷外部的入侵,觀察被攻擊的服務(wù)器等設(shè)備狀態(tài),同時向信息部領(lǐng)導(dǎo)匯報(bào)情況;C、協(xié)調(diào)相關(guān)應(yīng)用部門,與信息部有關(guān)技術(shù)人員一同負(fù)責(zé)被破壞系統(tǒng)的恢復(fù)與重建工作;D、協(xié)助信息部人員協(xié)同有關(guān)部門共同追查非法信息來源;E、情況嚴(yán)重的,根據(jù)突發(fā)事件級別應(yīng)及時向有關(guān)上級部門匯報(bào)。病毒安全緊急處置措施A、當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來;或從網(wǎng)絡(luò)設(shè)備狀態(tài)發(fā)現(xiàn)病毒爆發(fā)應(yīng)采取showmac-addresssharp定位或IP查詢將病毒機(jī)器所在的網(wǎng)絡(luò)設(shè)備端口shutdown;B、通知維護(hù)人員對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份;C、啟用殺病毒軟件對該機(jī)進(jìn)行殺毒處理,同時進(jìn)行病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作;D、如發(fā)現(xiàn)殺病毒軟件無法清除該病毒,應(yīng)立即通知用戶并向及信息部負(fù)責(zé)人報(bào)告,經(jīng)信息部技術(shù)人員確認(rèn)無法查殺該病毒并同意格式化硬盤后,作好相關(guān)記錄,并格式化硬盤;E、機(jī)器恢復(fù)后重新

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論