资源描述
菏泽市妇幼保健院
计算机网络安全保护管理制度
一、互联网公用账号登记制度
(一)任何人员必要通过信息科分派设立IP作为账号,并对使用人个人信息、机器MAC地址、IP、网络信息模块编号等基本信息进行登记后方可使用 ,没有通过信息科分派设立登记而擅自设立IP上网,均被视为非法侵入。
(二)设专职网络管理员对单位内分派IP进行管理,网络管理员拥有分派IP、撤销IP权力。
(三)网络管理员必要监视IP使用状况,发现IP用于违背此管理制度应当及时封锁或撤销其网络连接。
(四)网络管理员对盗用她人IP人员有责任进行监控,并向信息中心或公安部门报告。
(五)网络管理员对违背国家网络安全规定IP有责任进行监控其使用行为,并向公安部门报告。
二、互联网安全保护管理制度
(一)组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员维护网络安全警惕性和自觉性。
(二)负责对本网络顾客进行安全教诲和培训,使顾客自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使她们具备基本网络安全知识。
(三)加强对单位信息发布和 BBS 公示系统信息发布审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》内容浮现。
(四)一旦发现从事下列危害计算机信息网络安全活动:
1、未经容许进入计算机信息网络或者使用计算机信息网络资源;
2、未经容许对计算机信息网络功能进行删除、修改或者增长;
3、未经容许对计算机信息网络中存储、解决或者传播数据和应用程序进行删除、修改或者增长;
4、故意制作、传播计算机病毒等破坏性程序;
5、从事其她危害计算机信息网络安全活动。
做好记录并及时向本地公安机关报告。
(五)在信息发布审核过程中,如发既有如下行为:
1、煽动抗拒、破坏宪法和法律、行政法规实行
2、煽动颠覆国家政权,推翻社会主义制度
3、煽动分裂国家、破坏国家统一
4、煽动民族仇恨、民族歧视、破坏民族团结
5、捏造或者歪曲事实、散布谣言,扰乱社会秩序
6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、 教唆犯罪
7、公然侮辱她人或者捏造事实诽谤她人
8、损害国家机关信誉
9、其她违背宪法和法律、行政法规将一律不予以发布,并保存关于原始记录,在24小时内向本地公安机关报告。
(六)接受并配合公安机关安全监督、检查和指引,如实向公安机关提供关于安全保护信息、资料及数据文献,协助公安机关查处通过国际联网计算机信息网络违法犯罪行为 .
三、网络安全事件应急处置制度
为了保证我院网站及网络畅通,安全运营,保证网络信息安全,特制定网络和信息安全事件应急处置和报告制度。
(一)在院领导下,贯彻执行《中华人民共和国计算机信 息系统安全保护条例》、《中华人民共和国计算机信息网络国际互 联网管理暂行规定》等有关法律法规;贯彻贯彻公安部门和省、市 有关部门关于网络和信息安全管理关于文献精神,坚持积极防御、综合防范方针,本着以防为主、注重应急工作原则,防止和控制风险,在发生信息安全事故或事件时最大限度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。
(二)信息网络安全事件定义
1 、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。
2 、网站受到黑客袭击,主页被恶意篡改、交互式栏目里刊登有煽动分裂国家、破国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规实行;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定信息及损害国家、医院名誉和稳定谣言等。
3 、单位内网络服务器及其她服务器被非法入侵,服务器上数据被非法拷贝、修改、删除,发生泄密事件。
(三)设立网络应急小组,组长由单位关于领导担任,成员由技术部门人员构成。采用统一管理体制,明确负责人和职责,细化工作办法和流程,建立完善管理制度和实行办法。设立网络运营维护小组,成员由信息中心人员构成,保证网络畅通与信息安全。
(四)加强网络信息审查工作,若发现主页被恶意更改,应 及时停止主页服务并恢复对的内容,同步检查分析被更改因素,在被更改因素找到并排除之前,不得重新开放主页服务。信息发 布服务,必要贯彻负责人,实行先审后发,并具备相应安全防范 办法( 如:日记留存、安全认证、实时监控、防黑客、防病毒等 )。建立有效网络防病毒工作机制,及时做好防病毒软件网上升 级,保证病毒库及时更新。
(五)信息科对医院网络实行 24 小时值班责任制,开通值班电话,保证与上级主管部门、电信部门和本地公安单位热线联系。若发现异常应及时向应急小组及关于部门、上级领导报告。
(六)加强突发事件迅速反映。运营维护小组详细负责相应网络安全和信息安全工作,网络管理员详细负责相应网络安全和信息安全工作,不容许有任何触犯国家网络管理条例网络信息,对突发信息网络安全事件应做到:
1 、及时发现、及时报告,在发现后在第一时间向上一级领导或部门报告。
2、保护现场,及时与网络隔离,防止影响扩大。
3、及时取证,分析、查找因素。
4、消除有害信息,防止进一步传播,将事件影响降到最低。
5 、在处置有害信息过程中,任何科室和个人不得保存、贮存、散布、传播所发既有害信息。
6 、追究有关责任。依照实际状况提出口头警告、书面警告、停止使用网络,情节严重和后果影响较大者,提交医院及国家司法机关解决,追究部门负责人和直接负责人行政或法律责任。
(七)做好准备,加强防范。
应急小组各部门成员对相应工作要有应急准备。针对网络存在安全隐患和浮现问题,及时提出整治方案并详细贯彻到位,创造良好网络环境。
(八)加强网络顾客法律意识和网络安全意识教诲,提高其 安全意识和防范能力;净化网络环境,禁止用于上网浏览与工作无关网站。
(九)做好网络机房及户外网络设备防火、防盗窃、防雷击、防鼠害等工作。若发生事故,应及时组织人员自救,并报警。
(十)网络安全事件报告与处置。事件发生并得到确认后,关于人员应及时将状况报告关于领导,由领导指挥解决网络安全事件。应及时向本地公安单位报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,关于违法事件移送公安单位解决。
四、信息发布登记制度
(一)在接入时要贯彻安全保护技术办法,保障本网络运营安全和信息安全;
(二)系统要做好顾客权限设定工作,不能开放其信息目录以外其她目录操作权限。
(三)对委托发布信息科室和个人进行登记并存档。
(四)对科室或个人提供信息进行审核,不得有违犯《计算机信息网络国际联网安全保护管理办法》内容浮现。
五、信息内容审核制度
(一)必要认真执行信息发布审核管理工作,杜绝违犯《计算 机信息网络国际联网安全保护管理办法》情形浮现。
(二)对在本网站发布信息单位提供信息进行认真检 查,不得有危害国家安全、泄露国家秘密,侵犯国家、社会、集体利益和公民合法权益内容浮现。
(三)对在 BBS 公示板等发布公共言论栏目建立完善审核检查制度,并定期检查,防止违犯《计算机信息网络国际联网安全保护管理办法》言论浮现。
(四)一旦在本信息港发现顾客制作、复制、查阅和传播下列信息:
1、煽动抗拒、破坏宪法和法律、行政法规实行
2、煽动颠覆国家政权,推翻社会主义制度
3、煽动分裂国家、破坏国家统一
4、煽动民族仇恨、民族歧视、破坏民族团结
5、捏造或者歪曲事实、散布谣言,扰乱社会秩序
6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、 教唆犯罪
7、公然侮辱她人或者捏造事实诽谤她人
8、损害国家机关信誉
9、其她违背宪法和法律、行政法规
10、按照国家关于规定,删除本网络中具有上述内容地址、目录或者关闭服务器。并保存原始记录,在24小时之内向本地公安机关报告。
展开阅读全文