网络安全管理制度汇编
三、网络中心的工作人员和用户必须对所提供的信息负责。不得利用计算机联网从事危害国家安全,泄露国家秘密等违法活动,不得制作、查阅、复制和传播有碍社会治安和有伤风俗文化的信息。
四、不允许进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动。包括不许在网络上发布不真实的信息,不许散布计算机病毒,不许使用网络进入未经授权使用的计算机等。
五、学校应设立网络安全员,负责网络安全和信息安全工作。
六、网络中心应按照《计算机信息网络国际联网安全保护管理办法》定期对相应的网络用户进行有关的网络安全和信息安全教育。
七、网络中心应根据国家有关规定对上网用户进行审查。凡违反国家有关规定的信息严禁上网。
八、所有用户有义务向网络安全员和有关部门报告违法犯罪行为和有害信息。
九、网络中心和用户必须接受上级有关部门依法进行的监督检查。对违反本管理办法的个人,将对其进行警告,停止网络连接、上报学校等处理。
十、安装正版杀毒软件、防火墙,按时更新杀毒软件、防火墙,定期杀毒,防范非法用户入侵,防止计算机病毒入侵。
网络安全管理制度汇编篇2
为加强公司网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。
一、网络系统的安全运行,是公司网络安全的一个重要内容,有司专人负责网络系统的安全运行工作。
二、包括四个方面:一是网络系统数据资源的安全保护,二是网络硬件设备及机房的安全运行,三是网络病毒的防治管理,四是上网信息的安全。
(一)数据资源的安全保护。网络系统中存贮的各种数据信息,是生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。数据资源安全保护的主要手段是数据备份,规定如下:
1、办公室要做到数据必须每周一备份。
2、财务部要做到数据必须每日一备份
3、一般用机部门要做到数据必须每周一备份。
4、系统软件和各种应用软件要采用光盘及时备份。
5、数据备份时必须登记以备检查,数据备份必须正确、可靠。
6、严格网络用户权限及用户名口令管理。
(二)硬件设备及机房的安全运行
1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。
2、安装有保护接地线,必须保证接地电阻符合技术要求(接地电阻≤2ω,零地电压≤2v),避免因接地安装不良损坏设备。
3、设备的检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。
4、网络机房必须有防盗及防火措施。
5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。
(三)网络病毒的防治
1、各服务器必须安装防病毒软件,上网电脑必须保证每台电脑要安装防病毒软件。
2、定期对网络系统进行病毒检查及清理。
3、所有u盘须检查确认无病毒后,方能上机使用。
4、严格控制外来u盘的使用,各部门使用外来u盘须经检验认可,私自使用造成病毒侵害要追究当事人责任。
5、加强上网人员的职业道德教育,严禁在网上玩游戏,看于工作无关的网站,下载歌曲图片游戏等软件,一经发现将严肃处理。
(四)上网信息及安全
1、网络管理员必须定期对网信息检查,发现有关泄漏企业机密及不健康信息要及时删除,并记录,随时上报主管领导。
2、要严格执行国家相关法律法规,防止发生窃密、泄密事件。外来人员未经单位主管领导批准同意,任何人不得私自让外来人员使用我公司的网络系统作任何用途。
3、要加强对各网络安全的管理、检查、监督,一旦发现问题及时上报公司负责人。公司计算机安全负责人分析并指导有关部门作好善后处理,对造成事故的责任人要依据情节给予必要的经济及行政处理。
三、未经公司负责人批准,联结在公司网络上的所有用户,严禁在同过其它入口上因太网或公司外单位网络.
网络安全管理制度汇编篇3
一、校园网络设施系学校贵重财产和精密设备,学校师生应严格执行有关规定。
二、校园网络要有完备的防火、防潮、防盗、防磁、防雷、防触电、防病毒和防黑客侵入等设备和措施。中心机房应安装空调,保持室温、温度稳定。
三、学校应制定《网络事故安全预案》,全校师生应掌握其相关内容。当发生紧急事件时按照《网络事故安全预案》进行处理。
四、校园网络管理人员负责监控校园网络的运行状态,随时了解网络运行情况,如有异常,应及时处理,保证学校的教育教学和各项管理正常进行。
五、校园网络管理人员应随时查看网络日志,屏蔽含有有害数据的网页。
六、全校师生不得在网络上发布不真实的&39;信息、散布有害信息(包括计算机病毒、反动信息等)、进入未经授权使用的计算机和不以真实身份使用网络资源,禁止访问不明网站。
七、学校师生不得在网络上发布不真实的信息、散布计算机病毒、进入未经授权使用的计算机和不以真实身份使用网络资源。
八、学校师生在发现有害信息或数据时,应及时向校园网络管理人员报告,并保护现场及相关资料。
九、全校教职工应对所使用的数据做好定期备份,在紧急时刻应立即备份。
网络安全管理制度汇编篇4
1课题背景与意义
近年来,食品安全问题一直是关乎国计民生的大问题。国家也不断加强对食品安全问题的监管,完善相关法律问题。我国食品安全监管制度已经初具规模,从监管主体、监管标准、监管法律制度到监管的环境都有一定程度的完善和发展。
然而,对于网上第三方平台食品订餐的监督管理体系却处于空白状态。这主要是因为网上第三方平台是新兴的一种订餐外送方式,消费者通过手机客户端或者电脑网站选择第三方平台的入驻店家,向第三方平台发送订餐信息,并将价款打入第三方平台账户,第三方平台通知在其平台上的入驻店家并给予价款,店家最终向消费者提供外卖服务的行为。网上订餐近年来在大学生和白领中十分盛行,现今也发展出了许多网络订餐平台。但是,在网络订餐平台上,消费者只能通过网络平台订餐,而无法掌握实体店铺的信息,对于所购买的食品,消费者无法得知其卫生状况。食品的卫生状况只能通过店家的自身的约束性来保障,这无疑是极其危险的。食品产业是影响人体健康最重要的产业,对于其的约束应当较一般产业更加严苛,对于这样一个新兴的食品行业,监管体系必须尽快建立起来。
2我国网上订餐食品监管现状
2.1我国食品监管现状
新修订的《食品安全法》第一百零九条中规定,我国食品监督管理机构主要为县级以上人民政府食品药品监督管理、质量监督部门。这致力于改善之前分段监管存在的没有一个统筹的监管机构的问题。但是,新修订的法条中也有不完善的地方,例如法条中规定的“质量监督部门”表述含混不清,并没有将责任分配到具体的部门。而且在监管系统中依然存在推卸责任,权责不清的情况。分段管理存在的弊端依旧没有完全消除。
权责不明容易导致监管盲区。而依据新修订的法条,食品安全问题应当由食品药品监督管理局进行统筹协管,然而法条也没有明确食品药品监督管理局的具体责任。而且,新的食品安全法刚刚出台,各部门都没有相应的实施规则,仍处于分段管理的状态。各部门互相推诿扯皮,使无证无照取缔成了一个监管盲区。
2.2网上订餐食品监管现状
传统食品流通环节存在的问题在网上订餐中依然存在,甚至更加容易发生。例如上述无证无照食品店、小餐饮店便存在于第三平台入驻店家中。而且,由于消费者是通过第三方平台向店家订餐,无法直接接触到店家,因此,也就不会去查证店家的证件信息。在笔者所做的科研调查中,关注网上入驻店家食品卫生状况的只有48.9%,不到一半。而在这不到一半的关注食品卫生的消费者当中,关注网上餐厅持有卫生许可证、经营许可证、从业人员健康许可证的只有20.85%。因此,网络订餐平台入驻店家更容易在证件上造假或无证经营。但是,网上订餐平台的监管却更加复杂,艰难。
以武汉市为例,武汉市食品药品监督管理局主要管理的是工商局与食品药品监督管理局。通过笔者电话访问,网上订餐平台监管问题没有一个行政单位管理。武汉市食药局认为网上订餐评的监督管理属于工商局管理范围,其本身的管理范围只在查处实体店铺中的营业执照缺失和卫生问题,只有消费者提供准确到门牌号码的店铺地址方能进行监管。然而对于网上订餐平台入驻店铺很多地址模糊不清甚至缺失,消费者根本无法提供准确地址。而武汉市工商局则声称关于食品问题应当咨询商务部的饮食服务管理处,而饮食服务管理处则表明自己只管理店家设置最低消费标准等不合法行为,食品卫生问题不属于其监管职责。由此可以看出,网络平台监管处于缺位状态,属于监管盲区。
3食品安全监管制度完善
3.1新食品安全法增强对网上订餐监管
新《食品安全法》明确规定了网上订餐平台监管责任主体。新《食品安全法》第六十二条第二款规定,“网络食品交易第三方平台提供着应当对入网食品经营者有违反本法规定行为的,应当及时制止并立即报告所在地县级人民政府食品药品监督管理部门;发现严重违法行为的,应当立即停止提供网络交易服务”。明确规定第三方网络平台食品安全问题及其违法情况有所在地县级人民政府食品药品监督管理部门管理。新法中其他部分也有规定食品药品监督管理局是监管食品安全重要部门。
新《食品安全法》不仅规定了行政部门的监管责任,而且对网络第三方平台的监管责任也作了规定。该法第六十二条规定,“网络食品交易第三方平台提供者应当对入网食品经营者进行实名登记,明确其食品安全管理责任;依法应当取得许可证的,还应当审查其许可证”。根据《消费者权益保护法》的规定,对欺骗消费者,销售劣质产品、服务的商户,电子商务第三方平台只要能提供商户的真实信息,就可以不用承担责任。这一规定类似于知识产权法律体系中的“避风港”原则,第三方平台所担负的监管责任实际上是比较轻的,因此可能对商户的审查也不是很严格。而新《食品安全法》的规定有了新突破,它强调了第三方平台的责任,不仅要审查许可证,对违法商户还要及时制止、报告、停止服务,这会促使第三方平台加强审核。
3.2食品安全监管制度分析
3.2.1外国监管制度借鉴
欧盟的管理体系由政府或组织间的纵向和横向管理监控体系构成:其中纵向的是指由欧盟委员会成立食品安全的最高管理机构及其下属的分布在各个成员国内部的各个专业管理委员会;横向的管理体系是指由若干专业委员会构成的覆盖全面的网络体系,如植物健康常务委员会、兽医常务委员会等。这两个体系各部门互相监督、互相影响。
美国食品安全监管体系主要由多个政府部门和其他民间机构组成,各部门分工明确、相互协调,形成联邦、州、地方三级监管网络。三级监管机构的许多部门都聘用流行病学专家、微生物学家和食品科研专家等人员,采取专业人员进驻食品管理系统方式,从原料采集、生产、流通、销售和售后等各个环节进行全方位监管,构成了覆盖全国的立体监管网络。
美欧等西方国家食品安全制度之所以能够在国际社会中得到广泛认可,不仅在取其食品安全法律法规的健全,其监管体系也十分完善,纵向监管体制和横向监管体制也很完备。
3.2.2我国网络订餐食品监管制度存在的问题
我国横向法律体系尚需完善,除食品安全法外,其他法律规范基本上都是以部门职责分工为基础制定的,例如《中华人民共和国产品质量法》,这些法律具有“国家职能部门化,部门权力法制化,法律规定非协调化”的特征,这会导致在进行食品安全监管过程中各个部门对于一种违法问题有不同的处罚,或者说,各个部门对于一种违法问题都不进行处罚。部门之间缺少沟通与协调。例如,在对网络订餐平台进行管理时,各个部门依据自己部门的法律规章,都认为网上订餐平台中的食品安全问题不属于自己监管范畴,对网上订餐平台的核准审查也不由自己管理。这一部分是由于法律法规对新兴事物调整的缺失,也有一部分原因在于各个部门之间管理割裂,对法律的执行以部门为分界,造成的缺位。
我国纵向监管体制也存在问题。首先,中央与地方联系较少,各个地方对于网络订餐食品安全监管具有不同的处理方式。其次,各个地方对于法律法规执行力度和速度亦不相同,新食品安全法于十月一日正式施行,然而,到十一月为止,尚未得到地方的施行,地方也无相应的配套法规。笔者所在W市对于新法尚未执行,对于网络订餐中存在的食品安全问题也无配套解决措施。
我国食品监管体系中存在的另一个重要问题是部门效率问题。首先,部门之间互相推卸责任现象存在,权责混同不清。其次,各个地方对法律执行效率低,无法第一时间执行相应法规。最后,食品监管对于消费者救济低,食品监管部门的执法处罚措施主要是对商家进行罚款等行政处罚,而对于受到损失的消费者的救济较少。
3.2.3我国网上订餐监管制度完善
第一,我国应当建立起横向的法律体系和监管体系,明确各个部门职责,加强各个单行法规之间的联系和各个相关监管部门之间的合作。建立一个各个相关部门相互合作的平台,例如,杭州市建立的市场监督管理局,即对美团、淘点点等外卖网站进行整治、处罚。其他地区政府也可建立相类似的由工商行政管理局、食品药品监督管理局和质量技术监督局等各个与食品安全有关的政府部门联结起来,共同合作,共同承担责任。
第二,也应当建立纵向的监管制度,形成中央―地方两级监管体制,各地方应当与中央保持密切联系,在全国范围内建立起主体数据库,将网络平台中入驻店家的身份信息都保存入库并与其于工商部门和其他部门开具的营业执照、卫生许可证等一一对应。同时,各级政府还应当积极实施中央关于食品安全的相关政策,完善地方性法规,加强对新法的执行效率,避免监管缺位现象。
第三,食品药品监督管理局应当对网络平台和入驻店家同时进行监管,目前而言,食品药品监督管理局仅仅对入驻店家进行线下监管,而没有对其在网上平台经营业务进行整治。在对线上业务的监管完全依赖无第三方网络订餐平台的行业自律。同时,食药局应当对第三方网络平台进行监管,对其准入条件进行核实。
网络安全管理制度汇编篇5
为了加强对计算机信息网络国际联网的安全保护,特制定此制度。
一、任何组织或个人,不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。
二、任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息:
(一)煽动抗拒、破坏宪法和法律、行政法规实施的;
(二)煽动颠覆国家政权,推翻社会主义制度的;
(三)煽动分裂国家、破坏国家统一的;
(四)煽动民族仇恨、民族歧视,破坏民族团结的;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;
(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事实诽谤他人的;
(八)损害国家机关信誉的;
(九)其他违反宪法和法律、行政法规的。
三、任何单位和个人不得从事下列危害计算机信息网络安全的活动:
(一)未经允许,进入计算机信息网络或者使用计算机信息网络资源;
(二)未经允许,对计算机信息网络功能进行删除、修改或者增加;
(三)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
(四)故意制作、传播计算机病毒等破坏性程序;
(五)其他危害计算机信息网络安全。
四、任何单位和个人不得违反法律规定,利用国际联网侵犯用户的通信自由和通信秘密。
五、主机房工作重地未经许可不能进入。
六、没有指定管理人员的明确准许,电子数据处理中心使用的任何介质、文件材料或各种被保护口都不得带出计算机房。磁铁、私人的电动或电子设备、文件复印机、食品及饮料、香烟和吸烟用具等物品严禁带入计算机房。
七、做好防火、防爆、防盗等安全工作,消防器材随时处于可用状态方便取用。电线和电器设置保持干燥,防止漏电和短路。下班要注意关好门窗和检查水电。
网络安全管理制度汇编篇6
安全生产是企业的头等大事,必须坚持“安全第一,预防为主”的方针和群防群治制度,认真贯彻落实安全管理制度,切实加强安全管理,保证职工在生产过程中的安全与健康。根据国家和省有关法规、规定和文件,制定本企业信息安全管理制度。
一、计算机设备安全管理制度
计算机不同于其他办公设备,其实用性、严密性、操作技术性强,含量高、部件易受损;特别是联网计算机,开放性程度比较高,电脑内部易受外界的偷窥、攻击和病毒感染。为确保计算机软、硬件及网络的正常使用,特制定本制度。
1、公司内所有计算机归网络部统一管理,配备计算机的员工只负责使用操作;
2、计算机管理涉及的范围:
2.1所有硬件(包括外接设备)及网络联接线路;
2.2计算机及网络故障的排除;
2.3计算机及网络的维护与维修;
2.4操作系统的管理;
3、公司内所有计算机使用人员均为计算机操作员;
4、网络维护部负责对公司内所有计算机进行定期检查,一般每两月进行一次;
5、计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。
6、非本单位技术人员对我单位的设备、系统等进行维修、维护时,必须由本单位相关技术人员现场全程监督。计算机设备送外维修,须经有关部门负责人批准。
7、严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许带电插拨计算机外部设备接口,计算机出现故障时应及时向电脑负责部门报告,不允许私自处理或找非本单位技术人员进行维修及操作。
二、操作员安全管理制度
1、计算机原则上由专人负责操作维护,不得串用设备。下班后必须按程序关闭主机和其他设备,切断电源。
2、为保证计算机信息安全,必须为计算机设置密码。
3、计算机操作员除使用操作计算机外,不允许有以下行为:
3.1硬件设备出现故障擅自拆开主机机箱盖板;
3.2更换计算机配件(如鼠标、键盘、耳麦);如有向网络管理员写设备申请单审批。
3.3删除计算机操作系统及公司指定的软件;
3.4使用带病毒的计算机软件;
3.5让外来人员进行有损于计算机的技术性操作;
4、不得使用来路不明或未经杀毒的盘片。计算机操作员定期对计算机进行杀毒。如发现计算机有病毒时,应及时清除,清除不了的病毒,要及时上报。
5、个人的公司重要文档、资料和数据保存时必须将资料储存在除操作系统外的其它磁盘空间,严禁将重要文件存放于桌面或C盘下。
6、工作时间内严禁工作人员在计算机上进行与工作无关的操作,不准上网与工作无关的聊天、玩电脑游戏、看影视、听音乐,迅雷下载等,
7、电脑及网络设备所在环境应保持清洁、卫生、通风,注意防尘、防潮、防火。
8、公司所有计算机使用者,不得破坏网管员对计算机的安全设置。包括用户使用权限。
9、除服务器外,其他所有计算机下班后必须关机并切断电源;
10、计算机使用者离职时必须由网络管理员确认其计算机硬件设备完好、移动存储设备归还、信息系统管理帐户密码和资料未破坏、个人帐户密码清除后方可办理离职手续。
11、如工作人员不按规定操作,造成不良后果的,将按有关规定,由操作者承担相应责任,并追究科室负责人的有关责任。
12、操作员设置与管理
(1)网络管理员管理操作权限必须经过公司领导授权取得;根据不同部门的要求及岗位职责而设置;
(2)网络管理员负责故障恢复等管理及维护,必须有其上级授权;不得使用他人操作代码进行业务操作;
三、密码与权限安全管理制度
1、密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和操作密码,用户密码是登陆系统时所设的密码,操作密码是进入各应用系统的操作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数字和字符串;
2、密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时间、修改人等内容。
3、服务器、路由器等重要设备的超级用户密码由运行机构负责人指定专人(不参与系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密码,必须经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记簿”中登记。
4、系统维护用户的密码应至少由两人共同设置、保管和使用管理制度。
5、有关密码授权工作人员调离岗位,有关部门负责人须指定专人接替并对密码立即修改或用户删除,同时在“密码管理登记簿”中登记。
四、数据安全管理制度
1、存放备份数据的介质必须具有明确的标识。备份数据必须异地存放。
2、注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。
3、任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。
4、数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。
5、数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。
6、需要长期保存的数据,数据管理部门需与相关部门制定转存,根据转存和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。
7、非本单位技术人员对本公司的设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测。
8、管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。
9、运行维护部门需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。
10、营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。
五、网络管理
1、网络系统属于公司无形资产,公司有权限制上网行为,根据工作需要限制各部门的上网行为。
2、公司网络管理员对计算机IP地址统一分配、登记、管理,严禁私自更改IP地址。
3、公司员工必须自觉遵守企业的有关保密法规,严禁利用网络有意或无意泄漏公司的涉密文件、资料和数据。不得非法复制、转移和破坏公司的文件、资料和数据。
4、实行“绝密”文件、涉秘件与计算机网络绝对隔离,不得在计算机网络中输入、打印、复制“绝密”文件和有关涉秘件;
5、网络维护部负责文字工作的计算操作人员必须遵守有关的保密制度,对保密的文件资料进行加密存放,不得上网共享。
六、附则
1、本制度由网络部负责解释。
2、本制度由总经理批准后生效,自颁布之日起执行。
网络安全管理制度汇编篇7
为加强公司网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。
一、网络系统的安全运行,是公司网络安全的一个重要内容,有司专人负责网络系统的安全运行工作。
二、网络系统的安全运行包括四个方面:一是网络系统数据资源的安全保护,二是网络硬件设备及机房的安全运行,三是网络病毒的防治管理,四是上网信息的安全。
(一)数据资源的安全保护。网络系统中存贮的各种数据信息,是生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。数据资源安全保护的主要手段是数据备份,规定如下:
1、办公室要做到数据必须每周一备份。
2、财务部要做到数据必须每日一备份
3、一般用机部门要做到数据必须每周一备份。
4、系统软件和各种应用软件要采用光盘及时备份。
5、数据备份时必须登记以备检查,数据备份必须正确、可靠。
6、严格网络用户权限及用户名口令管理。
(二)硬件设备及机房的安全运行
1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。
2、安装有保护接地线,必须保证接地电阻符合技术要求(接地电阻≤2Ω,零地电压≤2V),避免因接地安装不良损坏设备。
3、设备的检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。
4、网络机房必须有防盗及防火措施。
5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。
(三)网络病毒的防治
1、各服务器必须安装防病毒软件,上网电脑必须保证每台电脑要安装防病毒软件。
2、定期对网络系统进行病毒检查及清理。
3、所有U盘须检查确认无病毒后,方能上机使用。
4、严格控制外来U盘的使用,各部门使用外来U盘须经检验认可,私自使用造成病毒侵害要追究当事人责任。
5、加强上网人员的职业道德教育,严禁在网上玩游戏,看于工作无关的网站,下载歌曲图片游戏等软件,一经发现将严肃处理。
(四)上网信息及安全
1、网络管理员必须定期对网信息检查,发现有关泄漏企业机密及不健康信息要及时删除,并记录,随时上报主管领导。
2、要严格执行国家相关法律法规,防止发生窃密、泄密事件。外来人员未经单位主管领导批准同意,任何人不得私自让外来人员使用我公司的网络系统作任何用途。
3、要加强对各网络安全的管理、检查、监督,一旦发现问题及时上报公司负责人。公司计算机安全负责人分析并指导有关部门作好善后处理,对造成事故的责任人要依据情节给予必要的经济及行政处理。
五、未经公司负责人批准,联结在公司网络上的所有用户,严禁在同过其它入口上因太网或公司外单位网络。
网络安全管理制度汇编篇8
为切实加强对计算机设备的使用、管理与维护工作,科学合理、充分有效地利用计算机设备开展好医疗、教学和办公等活动,特制定本规定。
1、计算机设备,包括计算机主机(机箱内的各种功能卡、内存、硬盘、软驱、光驱等)、显示器、打印机、键盘鼠标、服务器、网络设备、电源、数据线等等,为医院公共财产,全院职工有义务对其进行监督与爱护。医院对举报者及发现隐患的人员酌情给予奖励。
2、分配到各部门使用的计算机设备必须有专人管理,并保持周围环境整洁,对于暂不使用尤其是计算机无人看管时必须正常关机。如发生非正常使用造成的人为损坏或设备丢失,部门负有全部责任。
3、原则上只能使用本部门分配的计算机,不得擅自在其他部门的计算机上进行操作。绝对禁止未经授权的院外人员对医院的计算机进行任何操作。
4、为保障医院计算机系统、网络和数据安全原则上不允许将私有计算机设备连接到医院网络中。如果需要将私有的计算机设备添加到医院网络中必须预先征得级信息中心技术人员同意在确认不影响现有设备、数据、网络安全后才能添加否则一经发现将严肃处理。
5、计算机内数据涉及本院秘密以及不应外传的,任何人不得擅自复制、转让或出售,违者视情节轻重予以处罚。情节严重,给本院造成不良影响的调离岗位或解聘。
6、对各类计算机设备统一进行编号,并登记备案;任何部门和个人一律不准擅自对计算机设备进行拆卸、安装、更换机内配件等;装有临床医技系统的总端禁止使用光驱、软驱、U盘等具有安全隐患的外设;如确需对计算机设备进行维护或维修,必须有信息科工作人员进行。否则,予以相应的处罚。
7、计算机使用部门不得私自重装、更改操作系统,不得私自更改IP地址,网关,DNS等重要系统参数,不得更换、卸载杀毒、防火墙等安全管理软件。
8、严禁在工作时间使用计算机玩游戏等与工作无关的任何活动。
9、我院将不定期组织有关人员,对全院计算机设备的运行使用情况、维护保养情况、保密措施落实情况等进行监督、检查,检查情况及时在全院进行通报。对检查中发现的问题,有关部门(或个人)必须及时进行整改。