资源描述
网络安全管理制度规定 5 篇
1. 目的
1.1 为了加强计算机网络、软件管理,保证网络系统安全, 保证软件设计和计算的安全, 保障系统、 数据库安全运行特制定 本制度。
1.2 本制度适用于对公司网络系统的运行维护和管理。
2. 范围
2.1 计算机网络系统由计算机硬件设备、软件及路由器、交 换机组成。
2.2 软件包括:操作系统、应用软件、及有关的专业应用软 件等。
2.3 个人办公的网络系统配置包括客户机在网络上的名称, IP 地址分配 Internet 的配置等。
2.4 系统软件是指:操作系统(如 __ _P 等)软件。
2.5 平台软件是指:办公用软件(如 OFFICE 20_)、邮箱软件 等平台软件。
3. 职责
3.1 信息部为计算机系统、网络安全运行的归口部门,负责 计算机网络系统的日常维护和管理 ;负责计算机网络的安全运行 及计算机系统防病毒管理;
4. 管理
4.1 服务器维护
4.1.1 对于系统和网络出现的异常现象,系统管理员应及时 组织相关人员进行分析,制定处理方案,采取积极措施,并如实 将异常现象进行记录。针对当时没有解决的问题或重要的问题, 应将问题描述、分析原因、处理方案、处理结果、预防措施等内 容记录。
4.1.2 每月 3 日前对相关服务器数据、重要部位电脑的数据 进行备份。
4.1.3 维护 Internet 服务器, 监控外来访问和对外访问情况, 如有安全问题,及时处理。
4.1.4 制定服务器的防病毒措施,及时下载最新的防病毒疫 苗,防止服务器受病毒的侵害。
4.2 客户机维护
4.2.1 按照人事部下达的新员工(或外借人员)姓名、分配单位、 人员编号为新的计算机用户分配计算机名、 IP 地址等。
4.2.1.1 帐号申请:新员工(或外借人员)需使用计算机帐号, 先向部门经理提出申请经批准后, 由系统管理员负责分配计算机 和 IP 等。
4.2.2 如有移动用户需访问局域网,由用户提出申请,部门 经理审核、信息部经理审批后,系统管理员负责提供服务。
4.2.3 根据用户需要为其配置 Internet 接入权限,一般员工 只有接入局域网权限,如有工作需要接入 Internet,由部门经理 审核后、子公司与中心的负责人审核后,由管理总监审批后,由 网络管理员提供服务。
4.2.4 网络用户不得随意移动信息点接线。因房屋调整确需 移动或增加信息点时, 应由计算机管理人员统一调整, 并及时修 改“网络结构图”。
4.2.5 对于网络用户传播、复制、制造计算机病毒或采用技 术而致使计算机网络瘫痪造成重大损失的情况, 将给予严肃处理。
4.2.6 计算机日常维护由使用者负责, 电脑整洁、 干净、 不得 有污垢、灰尘现象。爱护计算机和网络设备,如人为因素发生设 置非正常损坏, 除对当事人进行处罚外, 另由当事人按照损坏程 序进行赔偿。
4.2.7 使用者的重要文件,禁止放在系统盘(C 盘)及我的桌面 和文档,以免系统瘫痪后丢失数据。
4.3 软件维护
4.3.1 公司计算机,必须由系统管理员统一安装操作系统、 OFFICE 等软件, 用户可以在系统管理员的授权下, 自行安装系统 和专业软件。
4.3.2 严禁擅自在计算机中安装非工作软件和程序,严禁擅 自删除计算机中的系统文件, 由此可能导致数据丢失或计算机操
作系统破坏,以致计算机瘫痪而影响工作 ;如确实工作需要安装 或删除软件和程序应当向网络系统管理人提出申请, 同管理人员 统一安装或删除。
4.3.3 用户如有中毒、 操作系统缓慢、 死机等问题时, 向系统 管理人员提出口头请求, 接到请求的系统管理人员应及时提供维 护服务,并查明出现故障的原因,如因看电影、下载与工作无关 的东西所造成的,根据情节按下列规定进行处罚。
4.4 计算机病毒防治
4.4.1 计算机上必须安装防病毒软件,防病毒软件由用户定 期更新。
4.4.1 使用 U 盘前, 必须对 U 盘进行病毒扫描确认无毒后方 能使用。
4.4.3 计算机对于外来软件的安装、图纸和文件的使用,在 使用前要进行病毒扫描。
4.4.4 送外维修和将要联入公司局域网的计算机必须经过病 毒检测后,方可联入网络。
4.4.5 为了防止病毒侵蚀,员工不得从 internet 网下载游戏 及与工作无关的软件,不得在微机上安装、运行游戏软件。
4.5 IP 地址和用户密码管理
4.5.1 局域网 IP 地址由系统管理员负责管理, 用户不得擅自 更改客户端的 IP 地址及计算机名。
4.5.2 如有必要,计算机用户可自行设置用户名和登录密码。
4.6 对外接口管理(Internet 服务器, OA 服务器)
4.6.1 用户应避免利用 OA 传送较大容量的附件 (10M 以上 的 )、 图纸和图片, 最大控制在 10M 以内, 定期清理, 保证 OA 的正常运行。
4.6.2 上网用户 必须遵守《国家计算机信息系统安全保护条 例》,在公司网络上进行任何干扰网络用户、破坏网络服务和破 坏网络设备的活动。 严禁通过互联网传入或传出内容不宜的信息 (如政治上敏感的或反动、 淫秽、 封建迷信等违犯国家法律和中国 道德与风俗的内容), 也不传播收到的此类信息。 不得浏览、 传播 违法和不健康的内容,违反规定的用户将被终止上网权利。
5. 处罚
5.1 上网行为处罚
5.1.1 对上网用户在上班时间下载电影、软件等与工作无关 的,或者在线音乐、在线视频等,严重占用网络宽带,导致网络 堵塞,一经发现,罚款 100 元;
5.1.2 员工访问了不明网站, 病毒、 蠕虫、 木马、 恶意代码及 间谍软件等通过网页、 Email、 聊天工具、 下载软件等方式, 侵入 到内网的各个角落, 严重影响公司网络的正常运行, 一经发现罚 款 100 元。
5.1.3 上班时间浏览与工作无关网页、 炒股、 购物、 游戏等一
经发现罚款 50 元。
5.1.4 使用 BT、电驴、迅雷、网际快车、超级旋风等 P2P 下 载软件和 PPlive、UUsee、PPstream、迅雷看看等 P2P 视频软件。 使得局域网网络资源被消耗殆尽, 导致企业正常的网络应用无法 进行,严重干扰了公司的经营活动的一经发现罚款 500 元。
5.1.5 未经许可私自修改电脑 IP 地址, 导致局域网出现 IP 地 址冲突,电脑掉线现象,严重影响了局域网的稳定和畅通。一经 发现罚款 100 元。
5.1.6 未经许可私自移动公司在各点分布的网络设备及布线, 乱拉线等,一经发现罚款 100 元。
5.1.7 部门共用的电脑,查不到责任人时,由部门责任人承 担。
5.2. 系统软件破坏处罚
5.2.1 公司电脑系统以及应用平台等经系统管理员装好后一 个月内,由于上网、中病毒、自己装卸软件等人为因素导致电脑 瘫痪、办公软件、平台无法正常运行的对电脑负责人罚款 50 元。
5.3 保密
5.3.1 刻意或无意泄漏经营数据的或市场经营决策的,一经 查实,罚款 500-1000 元,后果严重者移交法律机构进行处理;
5.3.1 严格保密本公司的数据和文件,严禁外来人员对计算 机数据和文件拷贝或抄写。 也不得私自通过互联网发送本公司涉
密的数据和文件。 如工作需要, 必须经过领导同意方可以进行操 作。
6、此制度由信息部起草,规范化讨论通过;
7、此制度于 20__年__月__ 日试行, 于 20__年__月__ 日正式执 行;
第一条 行政部为公司信息管理系统和互联网管理的归口管 理部门。
第二条 行政部网管负责全公司信息管理系统、内部电话、 网络的架设和维护检修工作。
第三条 未经行政部审批,严禁其他部门私自架设网络、对 外电话。违者记行政小过一次,并扣 50 元/次。
第四条 公司建立了内部沟通邮箱和企业 QQ,部门间在传 递信息时,严禁传递与工作无关的内容。
违者记小过一次,并扣款 50 元/次。
第五条 严禁上班时间观看网络电视、 电影、 聊 Q,看小说、 玩游戏等与工作无关的事情。违者记小过一次,并扣款 50 元/次。
第六条 严禁上班时间登陆无关网站和私人 QQ,违者记警 告一次,并扣款 20 元/次。
第七条 严禁利用公司网络资源从事商业活动谋取私利或传 播公司商业机密(如股票、购买 cp 等)。
违者无薪开除。
第一条所有接入网络的用户必须遵守国家有关法律、法规, 严格执行安全保密制度, 并对所提供的信息负责。 任何单位和个 人不得利用连网计算机从事危害城域网及校园网防火墙、 路由器、 交换机、服务器等网络设备的活动。不得在网络上制作、发布、 传播下列有害内容:
(一)泄露国家秘密,危害国家安全的;
(二)违反国家民族、宗教与教育政策的;
(三)煽动暴力,宣扬封建迷信、邪教、黄色淫秽,违反社会 公德,以及赌博、诈骗和教唆犯罪的;
(四)公然侮辱他人或者捏造事实诽谤他人的,暴露个人隐私 和攻击他人与损害他人合法权益的;
(五)散布谣言,扰乱社会秩序,鼓励聚众滋事的;
(六)损害社会公共利益的;
(七)计算机病毒;
(八)法律和法规禁止的其他有害信息。
如发现上述有害信息内容, 应及时向三门县教育局现代教育 中心或上级主管部门报告,并采取有效措施制止其扩散。
第二条在网站上发现大量有害信息,以及遭到黑客攻击后, 必须在 12 小时内向三门县教育局现代教育中心及公安机关报告, 并协助查处。 在保留有关上网信息和日志记录的前题下, 及时删 除有关信息。问题严重、情况紧急时,应关闭交换机或相关服务
器。
第三条任何单位和个人不得在校园网及其连网的计算机上 收阅下载传递有政治问题和淫秽色情内容的信息。
第四条所有接入网络的用户必须对提供的信息负责, 网络上 信息、资源、软件等的使用应遵守知识产权的有关法律法规。对 于运行无合法版权的网络软件而引起的版权纠纷由使用部门 (个 人)承担全部责任。
第五条严禁在网络上使用来历不明、引发病毒传染的软件, 对于来历不明的可能引发计算机病毒的软件应使用公安部门推 荐的杀毒软件检查、杀毒。
第六条认真执行各项管理制度和技术规范,监控、封堵、清 除网上有害信息。 为有效地防范网上非法活动、 各子网站要加强 出口管理和用户管理。 重要网络设备必须保持日志记录, 时间不 少于 180 天。
第七条上网信息管理坚持“谁上网谁负责、谁发布谁负责”的 原则。对外发布信息, 必须经局机关或各单位负责人审核批准后, 才可发布(具体操作方法可参考“网络信息发布管理制度”)。
第八条各单位和学校要确定一名行政人员为本单位(学校)网 络安全责任人,领导网管员(网管机构)做好本单位和学校的网络 和信息安全工作。 建立岗位责任制和机房管理制度。 网络管理人 员应加强责任心, 保证现有各种网络设备良好运行, 充分发挥效 率。
第九条单位和学校各信息终端用户必须受网络管理员监督 管理。整个单位和校园要统一出口、统一用户管理。建立帐号登 记管理制度, 用户帐号只能专人专用, 方便日后的检查和监督工 作。
第十条与城域网及单位和学校网络相连的机房建设, 应当符 合国家的有关标准和规定,在电源防护、防盗、防火、防水、防 尘、防雷等方面,采取规范的技术保护措施。
第十一条城域网及校园网站的系统软件、 应用软件及信息数 据要实施保密措施。 接入互联网网的计算机必须与本部门的涉密 计算机信息系统实行物理隔离。 涉密信息不得在上网设备上操作 或存储。信息资源保密等级可分为:
(一)可向 Internet 公开的;
(二)可向本城域网公开的;
(三)可向有关单位或个人公开的;
(四)可向本单位公开的;
(五)仅限于个人使用的。
第十二条任何单位和个人不得利用联网计算机从事下列活 动:
(一)未经允许, 非法访问教育城域网及校园网上网络服务器、 工作站、 交换机、 路由器及其它相关设备;对教育城域网上所具有 的功能、程序、数据进行删除、修改和增加;
(二)未经允许,擅自提供与教育无关的网络服务;
(三)故意制作、传播计算机病毒与破坏性程序;
(四)其他危害教育城域网络安全的行为。
第十三条违反本管理制度, 将提请有关部门视情节给予相应 的批评教育、通报批评或行政处分、处以警告或停机整顿。触犯 国家有关法律、行政法规的,依照有关法律、行政法规的规定予 以处罚;构成犯罪的,依法追究刑事责任。
第十四条故意输入计算机病毒, 造成危害城域网及子网站网 络安全的,按《中华人民共和国计算机信息系统安全保护条例》 中第二十三条的规定予以处罚。
对于网络公司而言, 做好网络安全管理工作非常重要, 这时
候, 需要制订一套完善的网络安全管理制度。 以下是关于安全管 理规章制度范文,供各位参考。
1、建立健全计算机信息网络电子公告系统的用户登记和信 息管理制度;
2、组织网络管理员学习《计算机信息网络国际联网安全保 护管理办法》 ,提高网络安全员的警惕性。
3、负责对本网络用户进行安全教育和培训。
4、建立电子公告系统的网络安全管理制度和考核制度,加 强对电子公告系统的审核管理工作, 杜绝 BBS 上出现违犯《计算 机信息网络国际联网安全保护管理办法》的内容。
1、对版主的聘用本着认真慎重的态度、认真核实版主身份, 做好版主聘用记录。
2、对各版聘用版主实行有针对性的网络安全教育,落实版 主职责,提高版主的责任感。
3、版主负责检查各版信息内容,如发现违反《计算机信息 网络国际互联网安全保护管理办法》即时予以删除, 情节严重者, 做好原始记录, 络管理员解决, 由管理员向公安机关计算机管理 监察机构报告。
4、网络管理员负责对各版版主进行绩效管理考核,如发现 不能正常履行版主职责者,将予以警告,严重者予以解聘。
5、在版主负责栏目中发现重大问题未得到及时解决者,即 时对版主予以解聘。
6、加强网络管理员职责,配合各版版主的工作,共同维护 电子公告板的信息安全。
1、检查时严格按照《计算机信息网络国际互联网安全保护 管理办法》、 《网络安全管理制度》 及 《信息审核管理制度》 (见附 页)的标准执行。
2、如发现违犯《计算机信息网络国际互联网安全保护管理 办法》 (见附页)的言论及信息,即时予以删除,情节严重者保留 有关原始记录,并在二十四小时内向当地公安机关报告。
3、负责对本网络用户进行安全教育和培训,网络管理员加 强对《计算机信息网络国际互联网安全保护管理办法》的学习, 进一步提高对网络信息安全维护的警惕性。
1、学校成立网络管理领导小组和网络维护小组。维护小组 由管理员和信息技术教师组成, 负责在网络管理领导小组指导下 进行日常维护。
2、网络用户是络的各部门及个人。
3、学校鼓励各部门、各科室、各学科组和全体师生使用网 络资源。
4 、网络维护小组根据教育网信息管理中心要求为每科室、 学科组、 个人统一分配 IP 地址, 其他人不得随意更改, 如有需要 报维护小组进行修改。
5、各科室、学科组和个人在使用网络过程中必须遵守国家 有关法律、法规和信息中心的有关规定。
6、用户在使用网络时违反国家法律和行政法规的,学校将 视情节轻重给予警告、通报批评,情节特别严重构成犯罪的,报 有关部门依法追究刑事责任。
7、禁止各用户上不良网站。通过聊天、邮件而传播网络病 毒的,维护小组要及时提醒, 要求该用户改正, 如果是故意行为, 将报学校网络管理领导小组进行严肃处理。
8、网络的主干通信设备、主干网络线路、服务器、网络交 换机及其它公共设备由维护小组负责管理维护。
9、维护小组对各用户计算机进行对入网设备、安装的软件 实行
规范管理,不定期进行检查。对安装不健康内容、危害网络
安全和一些游戏软件进行及时清除
10、 网络信息是指通过网络发布、 传递及存储在网络设备中 的信息。学校鼓励教师使用网络上有用资源。
11、任何人不得利用学校网络提供的各种信息服务从事危害 国家安全、泄露国家机密等犯罪活动,不得制作、查阅、复制和 传播危害国家安全、妨碍社会治安和淫秽色情的信息。
12、 发生重大突发事件期间, 学校网络安全管理领导小组要 加强网络监控,及时、果断地处置网上突发事件。
展开阅读全文