资源描述
菏泽市妇幼保健院
计算机网络安全保护管理制度
一、互联网公用账号登记制度
(一)任何人员必需经过信息科分配设置IP作为账号,并对使用人个人信息、机器MAC地址、IP、网络信息模块编号等基础信息进行登记后方可使用 ,没有经过信息科分配设置登记而私自设置IP上网,均被视为非法侵入。
(二)设专职网络管理员对单位内分配IP进行管理,网络管理员拥有分配IP、撤销IP权力。
(三)网络管理员必需监视IP使用情况,发觉IP用于违反此管理制度应该立即封锁或撤销其网络连接。
(四)网络管理员对盗用她人IP人员有责任进行监控,并向信息中心或公安部门汇报。
(五)网络管理员对违反国家网络安全要求IP有责任进行监控其使用行为,并向公安部门汇报。
二、互联网安全保护管理制度
(一)组织工作人员认真学习《计算机信息网络国际互联网安全保护管理措施》,提升工作人员维护网络安全警惕性和自觉性。
(二)负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理措施》,使她们含有基础网络安全知识。
(三)加强对单位信息公布和 BBS 公告系统信息公布审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理措施》内容出现。
(四)一旦发觉从事下列危害计算机信息网络安全活动:
1、未经许可进入计算机信息网络或使用计算机信息网络资源;
2、未经许可对计算机信息网络功效进行删除、修改或增加;
3、未经许可对计算机信息网络中存放、处理或传输数据和应用程序进行删除、 修改或增加;
4、有意制作、传输计算机病毒等破坏性程序;
5、从事其它危害计算机信息网络安全活动。
做好统计并立即向当地公安机关汇报。
(五)在信息公布审核过程中,如发觉有以下行为:
1、煽动抗拒、破坏宪法和法律、行政法规实施
2、煽动颠覆国家政权,推翻社会主义制度
3、煽动分裂国家、破坏国家统一
4、煽动民族仇恨、民族歧视、破坏民族团结
5、捏造或歪曲事实、散布谣言,扰乱社会秩序
6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、 教唆犯罪
7、公然欺侮她人或捏造事实诽谤她人
8、损害国家机关信誉
9、其它违反宪法和法律、行政法规将一律不给予公布,并保留相关原始统计,在二十四小时内向当地公安机关汇报。
(六)接收并配合公安机关安全监督、检验和指导,如实向公安机关提供相关安全保护信息、资料及数据文件,帮助公安机关查处经过国际联网计算机信息网络违法犯罪行为 .
三、网络安全事件应急处理制度
为了确保我院网站及网络通畅,安全运行,确保网络信息安全,特制订网络和信息安全事件应急处理和汇报制度。
(一)在院领导下,落实实施《中国计算机信 息系统安全保护条例》、《中国计算机信息网络国际互 联网管理暂行要求》等相关法律法规;落实落实公安部门和省、市 相关部门相关网络和信息安全管理相关文件精神,坚持主动防御、综合防范方针,本着以防为主、重视应急工作标准,预防和控制风险,在发生信息安全事故或事件时最大程度地降低损失,立即使网络和系统恢复正常,做好网络和信息安全保障工作。
(二)信息网络安全事件定义
1 、网络忽然发生中止,如停电、线路故障、网络通信设备损坏等。
2 、网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规实施;捏造或歪曲事实,有意散布谣言,扰乱秩序;破坏社会稳定信息及损害国家、医院声誉和稳定谣言等。
3 、单位内网络服务器及其它服务器被非法入侵,服务器上数据被非法拷贝、修改、删除,发生泄密事件。
(三)设置网络应急小组,组长由单位相关领导担任,组员由技术部门人员组成。采取统一管理体制,明确责任人和职责,细化工作方法和步骤,建立完善管理制度和实施措施。设置网络运行维护小组,组员由信息中心人员组成,确保网络通畅和信息安全。
(四)加强网络信息审查工作,若发觉主页被恶意更改,应 立即停止主页服务并恢复正确内容,同时检验分析被更改原因,在被更改原因找到并排除之前,不得重新开放主页服务。信息发 布服务,必需落实责任人,实施先审后发,并含有对应安全防范 方法( 如:日志留存、安全认证、实时监控、防黑客、防病毒等 )。建立有效网络防病毒工作机制,立即做好防病毒软件网上升 级,确保病毒库立即更新。
(五)信息科对医院网络实施 24 小时值班责任制,开通值班电话,确保和上级主管部门、电信部门和当地公安单位热线联络。若发觉异常应立即向应急小组及相关部门、上级领导汇报。
(六)加强突发事件快速反应。运行维护小组具体负责对应网络安全和信息安全工作,网络管理员具体负责对应网络安全和信息安全工作,不许可有任何触犯国家网络管理条例网络信息,对突发信息网络安全事件应做到:
1 、立即发觉、立即汇报,在发觉后在第一时间向上一级领导或部门汇报。
2、保护现场,立即和网络隔离,预防影响扩大。
3、立即取证,分析、查找原因。
4、消除有害信息,预防深入传输,将事件影响降到最低。
5 、在处理有害信息过程中,任何科室和个人不得保留、贮存、散布、传输所发觉有害信息。
6 、追究相关责任。依据实际情况提出口头警告、书面警告、停止使用网络,情节严重和后果影响较大者,提交医院及国家司法机关处理,追究部门责任人和直接责任人行政或法律责任。
(七)做好准备,加强防范。
应急小组各部门组员对对应工作要有应急准备。针对网络存在安全隐患和出现问题,立即提出整改方案并具体落实到位,发明良好网络环境。
(八)加强网络用户法律意识和网络安全意识教育,提升其 安全意识和防范能力;净化网络环境,严禁用于上网浏览和工作无关网站。
(九)做好网络机房及户外网络设备防火、防偷窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。
(十)网络安全事件汇报和处理。事件发生并得到确定后,相关人员应立即将情况汇报相关领导,由领导指挥处理网络安全事件。应立即向当地公安单位报案。阻断网络连接,进行现场保护,帮助调查取证和系统恢复等工作,相关违法事件移交公安单位处理。
四、信息公布登记制度
(一)在接入时要落实安全保护技术方法,保障本网络运行安全和信息安全;
(二)系统要做好用户权限设定工作,不能开放其信息目录以外其它目录操作权限。
(三)对委托公布信息科室和个人进行登记并存档。
(四)对科室或个人提供信息进行审核,不得有违犯《计算机信息网络国际联网安全保护管理措施》内容出现。
五、信息内容审核制度
(一)必需认真实施信息公布审核管理工作,杜绝违犯《计算 机信息网络国际联网安全保护管理措施》情形出现。
(二)对在本网站公布信息单位提供信息进行认真检 查,不得有危害国家安全、泄露国家秘密,侵犯国家、社会、集体利益和公民正当权益内容出现。
(三)对在 BBS 公告板等公布公共言论栏目建立完善审核检验制度,并定时检验,预防违犯《计算机信息网络国际联网安全保护管理措施》言论出现。
(四)一旦在本信息港发觉用户制作、复制、查阅和传输下列信息:
1、煽动抗拒、破坏宪法和法律、行政法规实施
2、煽动颠覆国家政权,推翻社会主义制度
3、煽动分裂国家、破坏国家统一
4、煽动民族仇恨、民族歧视、破坏民族团结
5、捏造或歪曲事实、散布谣言,扰乱社会秩序
6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、 教唆犯罪
7、公然欺侮她人或捏造事实诽谤她人
8、损害国家机关信誉
9、其它违反宪法和法律、行政法规
10、根据国家相关要求,删除本网络中含有上述内容地址、目录或关闭服务器。并保留原始统计,在二十四小时之内向当地公安机关汇报。
展开阅读全文