信息安全管理制度

    時間:2025-01-18 08:37:47 制度 我要投稿

    (熱門)信息安全管理制度

      在現實社會中,越來越多人會去使用制度,制度是指要求大家共同遵守的辦事規程或行動準則。想學習擬定制度卻不知道該請教誰?以下是小編整理的信息安全管理制度,歡迎閱讀與收藏。

    (熱門)信息安全管理制度

    信息安全管理制度1

      堅持“安全第一,預防為主,綜合治理”的原則。

      按規定穿戴好勞動保護用品。

      在廠區走安全通道和安全區,遠離天車或吊車空中懸吊物品,不沿著火車軌道走,過火車道時遵守交通規則。

      登記防火器材資料,并定期檢查,保證使用功能。

      吸煙者要嚴格遵守公司規定,到指定場所吸煙,不能隨便扔煙頭,有效處理煙頭,確保熄滅為止。

      設備室和工作室都要采取防水、防火、防電、防偷盜的措施,工作室禁止使用大功率生活用電設備,下班后關閉計算機。

      若發現機柜和機箱漏電、空開打開或其他異聲、異味、異象,分析解決,并及時做安全紀錄;若有必要,立即向專業人員求助,并向上級領導和安全員匯報。

      注重節能環保,根據天氣情況,及時關閉電燈等電器。

    信息安全管理制度2

      一、總則

      1.1目的

      為了規范和加強本單位的信息網絡安全管理工作,保護本單位的信息安全,確保信息系統正常運行和信息數據的完整、可靠、可用,制定本制度。

      1.2適用范圍

      本制度適用于本單位內所有與信息網絡相關的人員、設備和相關系統,包括但不限于計算機、服務器、路由器、交換機及其他網絡設備。

      二、安全策略及責任分工

      2.1安全策略

      2.1.1信息網絡安全的目標

      確保信息系統安全,包括信息的保密性、完整性和可用性,并維護用戶信息的隱私和合法權益。

      2.1.2安全管理原則

      ●安全性原則:信息安全應得到重視,安全風險應得到合理的評估和管理。

      ●權限控制原則:用戶在信息系統的訪問和操作應有相應權限控制,并嚴格按照權限進行操作。

      ●安全審計與監控原則:建立日志審計和監控機制,及時發現和處理安全事件。

      ●響應與恢復原則:建立應急響應和災備機制,能夠有效應對安全事件和恢復環境。

      2.2責任分工

      2.2.1安全管理部門

      負責制定安全管理政策和制度,監督、管理和評估網絡安全工作,并負責應急響應和安全事件處置。

      2.2.2信息網絡管理員

      負責本單位信息網絡的運維和安全管理工作,包括但不限于設備安裝及配置、漏洞修復、日志審計和監控等。

      2.2.3用戶

      負責保護自己的賬戶和密碼安全,不得隨意泄漏個人信息,合法合規使用信息網絡。

      三、安全規范和技術要求

      3.1密碼安全

      3.1.1密碼強度要求

      ●密碼長度不少于8位。

      ●包含大小寫字母、數字和特殊字符。 ●禁止使用常用密碼和個人信息作為密碼。 3.1.2密碼定期更換

      用戶密碼應定期更換,建議每90天更換一次。 3.2防安全

      3.2.1安裝有效的殺毒軟件

      所有終端設備應安裝依托互聯網進行實時更新的殺毒軟件,確保設備的.安全。

      3.2.2定期掃描

      定期對計算機和服務器進行掃描,及時清除并進行修復。 3.3訪問控制

      3.3.1用戶權限管理

      對不同角色的用戶設置相應的訪問權限,保證合理的訪問控制。

      3.3.2賬號鎖定

      設置連續登錄失敗次數達到一定次數后,用戶賬號自動鎖定一段時間。

      3.4安全審計與監控

      3.4.1建立日志審計機制

      建立日志審計系統,記錄用戶的操作日志,以便對安全事件進行追溯和分析。

      3.4.2實施網絡流量監控

      對網絡流量進行實時監控,及時發現異常流量和攻擊行為,并采取相應的防護措施。

    信息安全管理制度3

      第一條、為保證網絡正常安全運行及國家保密,凡使用校園網的各類用戶必須嚴格遵守本條例。

      第二條、學校網絡使用和信息安全管理工作嚴格按照“誰主管、誰主辦、誰負責”的原則,實行統一管理和分級負責相結合的管理體制。學校網管中心統一負責校園網絡和全校計算機信息安全管理,各系、部、處、室、館部門具體對本單位的網絡使用和計算機信息安全負責。

      第三條、網絡安全問題將納入各部門每年目標考核之中。

      第四條、各部門確定網絡安全負責人和直接責任人,必須有完善的管理制度和使用規程、條理,重視安全問題。

      第五條、各機房必須保留上網使用(登記)信息,詳細完整的紙面或者電子文檔信息供查,各部門嚴格管理計算機上網;上網計算機日志內容保留時間不少于60天,學生即使免費上網也必須登記使用信息;如果發生網絡安全事件,各部門、系不能出示有效的`、完整的、詳細的上網使用登記信息,將由該部門、系自行全部負責。

      第六條、各部門將自己提供的網絡使用信息(網絡上機)、資源和服務情況(自有網站、主頁等)等必須書面文字材料送一份網絡中心備案

      第八條、網絡申請使用必須先書面申請,正式使用前簽定有關使用協議或者責任書。

      第九條、網絡中心將會同學校有關部門對全校機房等網絡使用情況進行定期或者隨機檢查,發現問題及時通報、及時解決。

    信息安全管理制度4

      一、中小學校園網是學校現代化發展重要組成部份,是學校數字化教育資源中心、信息發布交流技術平臺,是全面實施素質教育和新課程改革的重要場所,務必高度重視、規范管理、發揮效益。

      二、中小學校園網要按照教育部《中小學校園網建設指導意見》設計和建設,裝備調溫、調濕、穩壓、接地、防雷、防火、防盜等設備。

      三、中小學校園網涉及網絡技術設備管理與維護、網絡線路管理與維護,終端用戶管理與監控,教育資源管理與開發、網絡信息管理與安全、教學管理與效益等技術性強、安全性要求高的具體業務工作,務必設置管理機構,校級領導主管,配置精通計算機及網絡技術、電子維修技術,具備教師職業道德、熱愛本職工作的專業技術人員從事管理工作。

      四、中小學校園網是學校的'公共基礎設施和固定資產,未經學校批準,任何部門和個人不得隨意拆卸或改動布線結構;不得移動或改動網絡設備位置;不得干擾、破壞網絡正常運行。所有設備、成套軟件納入固定資產規范管理。

      五、校園網所有用戶應以實名字注冊,對自己所發布信息負全責,接受上級部門與公安部門依法監督檢查。不得盜用他人賬號,不得在校園網上發布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網絡游戲。學生用戶要嚴格遵守《全國青少年網絡文明公約》。

      六、網絡中心應全天24小時開機,設備和線路出現故障,應及時維修處理,確保網絡設備安全運轉。

      七、嚴禁在辦公時間內上網聊天、玩游戲、觀看與工作無關的視頻信息。

      八、非中心機房工作人員不得隨意進入中心機房,不得以任何方式試圖登陸校園網后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。

      九、管理人員應監視并記錄服務器系統運行情況,隨時屏蔽有害網頁,出現異常情況應根據需要立即關閉服務器系統,及時處理。出現危急情況,應立即報告學校領導和相關主管部門。監視電壓、電流、濕溫度等環境條件;監視運行的作業和信息傳輸情況;填寫中心機房工作日志。

      十、為了確保中心機房的安全,應逐步實現網管人員對服務器的遠程操作。定期更換服務器口令;工作人員不得隨意泄漏口令。不得將系統特權授予普通用戶,不得隨意轉給他人;對過期用戶應及時收回所授予的權力。

      十一、學校重要數據不得外泄,重要數據的輸入及修改應按權限、由專人完成,并作加密處理。

      十二、收集整理網管中心技術檔案。妥善保存備份資源。打印涉密資料應按權限保存,廢棄資料應及時銷毀。

      十三、網管人員在工作時,應嚴格遵守安全規程,實行安全巡查值班制度,嚴防漏電、著火、雷擊、被盜、磁化、系統崩潰、病毒攻擊、黑客入侵等不安全事故發生。危險品及可燃品不得帶入機房。

      十四、中心機房不會客、不做與網絡安全運行與維護無關的事情。機房的設備與軟件不隨意外借。

    信息安全管理制度5

      為維護公司信息安全,保證公司網絡環境的穩定,特制定本制度。

      第一條信息安全是指通過各種計算機、網絡(內部信息平臺)和密碼技術,愛護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。詳細包括以下幾個方面。

      1、信息處理和傳輸系統的平安。系統管理員應對處理信息的系統進行具體的平安檢查和定期維護,避開因為系統崩潰和損壞而對系統內存儲、處理和傳輸的信息造成破壞和損失。

      2、信息內容的平安。側重于愛護信息的機密性、完整性和真實性。系統管理員應對所負責系統的平安性進行評測,實行技術措施對所發覺的漏洞進行補救,防止竊取、冒充信息等。

      3、信息傳播平安。要加強對信息的審查,防止和限制非法、有害的信息通過本公司的信息網絡(內部信息平臺)系統傳播,避開對公司利益、公共利益以及個人利益造成損害。

      第二條信息的內部管理

      1、各部門在向網絡(內部信息平臺)系統提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;

      2、依據狀況,實行網絡(內部信息平臺)病毒監測、查毒、殺毒等技術措施,提高網絡(內部信息平臺)的整體搞病毒實力;

      3、各信息應用部門對本部門所負責的信息必需作好備份;

      4、各部門應對本部門的'信息進行審查,網站各欄目信息的負責部門必需對發布信息制定審查制度,對信息來源的合法性,發布范圍,信息欄目維護的負責人等作出明確的規定。信息發布后還要隨時檢查信息的完整性、合法性;如發覺被刪改,應剛好向信息安全部門報告;

      5、涉密文件不行放置個人計算機中,非涉密電子郵件的收發也要實行病毒查殺。

      第三條信息加密

      1、涉及公司隱私的信息,其電子文檔資料應當在涉密介質中加密單獨存儲;

      2、涉及公司和部門利益的敏感信息的電子文檔資料應當在涉密介質中加密單獨存儲;

      第四條任何部門和個人不得從事以下活動:

      1、利用信息網絡系統制作、傳播、復制有害信息;

      2、入侵他人計算機;

      3、未經允許運用他人在信息網絡系統中未公開的信息;

      4、未經授權對網絡(內部信息平臺)系統中存儲、處理或傳輸的信息(包括系統文件和應用程序)進行增加、修改、復制和刪除等;

      5、未經授權查閱他人郵件;

      6、盜用他人名義發送電子郵件;

      7、有意干擾網絡(內部信息平臺)的暢通運行;

      8、從事其他危害信息網絡(內部信息平臺)系統平安的活動。

      第五條本制度自發布之日起施行,凡與本制度有沖突的均以本制度為準。

    信息安全管理制度6

      本制度系列所管轄醫院信息包括醫院在運行管理中涉及到的基本信息(人、財、物)、運行信息(各類業務工作與質量安全管理資料數據)和管理信息(投資發展、人力資源開發與利用、發展戰略研究),統稱為“醫院信息”。依據《中華人民共和國保密法》、《醫療質量管理辦法》,制定此制度系列。

      一、醫院數據、資料信息安全管理制度

      醫院內部的數據、資料信息安全管理尤為重要,如涉及全院的工作統計數據、質量與安全評價分析相關的數據、與醫療糾紛有關的信息、醫院管理與建設重大決策信息、醫院經濟管理相關的信息等,院領導認為不宜通過“三重一大”公示的信息,均屬于保密信息,必須實行安全管理,規定如下:

      (一)任何人未經院領導批準,不得在公眾場合、公共媒體發布醫院涉密信息。

      (二)醫院各職能部門和業務科室,對自身所涉密的醫院信息,有保密的義務和責任。

      (三)不屬于分管職能內的涉密信息,不得向其他部門和個人打探。

      (四)任何員工不得以謀利為目的,散布、出賣、交換醫院涉密信息。

      (五)任何員工不得以泄私憤、圖報復,散布和出賣醫院涉密信息。違反以上各條,醫院有權追究泄密人的相應責任。

      二、醫院網絡系統安全管理制度

      (一)為了保證醫院網絡的正常運行,保護醫院網絡系統的安全和網絡用戶的使用權益,特制定本安全管理制度。

      (二)本管理制度所稱的醫院網絡系統是指在醫院信息系統中,由計算機及配套設施構成的,按照醫院網絡信息系統的應用目標和規定,對數據進行采集、加工、存儲、傳輸、檢索等處理的人機系統。

      (三)醫院網絡系統安全管理是通過實施身份認證、訪問控制與授權管理、數據備份和災備系統、安全分域及邊界防護、防病毒系統、入侵檢測、補丁管理、郵件安全網關、遠程接入等安全技術和與之相配套的管理制度,保障網絡主機及配套設備、設施的安全,網絡運行環境的安全,從而達到保障計算機網絡系統安全運行和信息安全的目的。

      (四)信息科負責醫院計算機網絡系統的安全管理工作,確保對計算機網絡系統安全管理的有效性。

      (五)計算機網絡系統的建設和應用應遵守上級主管部門頒發的行政法規、用戶手冊和其他相關規定。

      (六)計算機網絡系統實行安全等級保護和用戶使用權限劃分。安全等級和用戶使用權限的劃分和設置由信息科負責制定和實施。

      (七)計算機入網運行必須經信息科批準備案,分配IP地址后,方可接入網絡。

      (八)要對重要主機的用戶名、開機口令、應用口令和數據庫口令實施重點管理,嚴格控制設備存取及加密,未經允許嚴禁外來盤片帶入機房對服務器進行安裝等,不準將機器設備和數據帶出機房。

      (九)未辦理入網手續,任何單位和個人不得非法私自將計算機接入醫院網絡,不得以不真實身份使用網絡資源,不得竊取他人賬號、口令使用網絡資源,不得盜用未經合法申請的IP地址入網。未經信息科允許,任何單位或個人不得擅自接納網絡用戶。

      (十)應根據網絡主機不同的安全級別采取相應的訪問控制、數據保護、保密監控管理和系統安全等技術措施。

      (十一)信息科定期對網上用戶的訪問及授權情況進行檢查,及時發現和限制非法用戶和非授權訪問。

      (十二)要按要求對數據進行日備份、月備份和年備份。嚴格按操作規程進行數據備份工作,確保備份數據的完整和準確性,做好備份數據的審核工作,并做好相應記錄。要確保導出、導入數據的完整和準確,并做好導出、導人數據的審核工作和相應記錄。

      (十三)加強邊界安全的防護,應根據安全區域劃分情況明確需進行安全防護的邊界,并實施有效的訪問控制策略和機制。

      (十四)應在網絡系統或安全域邊界的關鍵點采用嚴格的安全防護機制,如嚴格的登錄/鏈接控制,高性能的防火墻、防病毒網關、入侵防范、信息過濾、邊界完整性檢查等。

      (十五)要實施必要的邊界訪問、違規外聯的審計和控制。

      (十六)應采用必要的手段(如入侵檢測系統、日志分析、網絡取證分析等)對系統內的安全事件進行監控,檢測攻擊行為并能發現系統內非授權使用情況。

      (十七)應禁止系統內用戶非授權的外部鏈接(如自動撥號、違規鏈接和無線上網)。

      (十八)應部署有效的網絡病毒防范軟件系統和相應的網絡病毒防范管理辦法,實施對計算機網絡病毒的有效防范。

      (十九)要制定文檔化的明確的計算機病毒和惡意代碼防護策略,以及確保策略有效實施規章制度。

      (二十)應在系統內關鍵的入口點以及各工作站、服務器和移動計算機設備上采取計算機病毒和惡意代碼防護措施。

      (二十一)應制定文檔化的信息系統備份和恢復的策略,建立健全備份和恢復的管理制度和操作規程。

      (二十二)備份包括關鍵業務數據的備份、關鍵業務設備(如服務器、交換機等)的備份和電源備份。對重要信息系統(如HIs系統)的關鍵設施(如服務器)采取熱備份。

      (二十三)應定期備份和對恢復策略進行測試,以保證其有效性。要有系統恢復的預案和演練。

      (二十四)應根據業務的重要程度、信息系統的資產價值等進行相應的需求分析,確定系統恢復的目標,如:關鍵業務功能、恢復的優先順序、恢復的時間范圍。

      (二十五)為確保醫院計算機局域網絡運行安全,要在有效部署防火墻、入侵檢測和防病毒系統的情況下,實施遠程接入。醫院業務網(內網)與遠程接入(外網)業務的物理隔離。凡涉密的計算機主機不得與互聯網(Internet)鏈接。

      (二十六)任何部門和個人使用醫院網絡提供的遠程接人服務必須向信息科申請。入網用戶的用戶名和IP地址是用戶在醫院局域網上的合法標識,也是對用戶收費的重要依據,一經指定不得擅自更改。

      (二十七)未經信息科批準,任何個人或部門不得為外單位人員提供電子郵件或其他網絡服務。

      (二十八)所有入網用戶,應當遵守國家有關法律、法規及醫院的有關規章制度,嚴格執行安全保密制度,不得利用計算機網絡從事危害國家安全、損害醫院利益等違法、違規活動,不得制作、查閱、復制和傳播擾亂社會治安、有傷風化、淫穢色情等信息,不得利用網絡攻擊、損害公用網絡和其他用戶。否則,醫院有權停止對其提供的服務;由此造成的不良后果由用戶承擔。

      (二十九)使用計算機機網絡系統的部門和個人必須遵守計算機安全使用的規定,對計算機網絡系統發生的問題和故障要立即向信息中心報告。

      (三十)用戶不得從事下列危害計算機網絡安全的行為:

      1、未經允許,進入計算機網絡系統或使用網上信息資源:

      2、私自轉借或轉讓用戶賬號,盜用他人賬號或IP地址:

      3、未經允許,對網上應用系統的功能進行刪減或更改:

      4、未經允許,對計算機網絡的存儲、處理或傳輸數據和應用程序進行刪減或更改;

      5、故意制作、傳播計算機病毒等破壞程序,使用任何工具破壞網絡正常運行;

      6、破壞、盜用計算機網絡中的`信息資源和危害計算機網絡安全;

      7、其他危害計算機網絡安全的行為。

      上述違規造成醫院損失的,依照有關法律、法規及醫院有關處罰規定進行處理,情節嚴重者移交公安機關處理。

      三、涉密數據保密管理制度

      (一)任何科室和個人不得利用涉密計算機網絡系統泄漏屬于醫院內部秘密的信息數據,危害醫院、員工和患者的合法權益;不得從事其它違法犯罪活動。涉密單位和涉密人員應當遵守保密法律法規,認真執行國家和省制定的涉密計算機網絡系統的保密規定。

      (二)涉密計算機網絡系統的單位保密管理實行領導負責制,并制定部門或專人負責具體的日常管理工作。并保持計算機保密管理人員相對穩定。

      (三)涉密計算機網絡系統工作人員定期進行保密教育和檢查。涉密計算機信息系統的系統管理人員應當經過嚴格審查,定期進行考核,并保持相對穩定。

      (四)涉密人員調離崗位,應當履行國家規定保守秘密的義務。

      (五)涉及醫院秘密的數據,必須按照保密規定進行采集、存儲、處理、傳遞、使用和銷段。

      (六)計算機存儲、處理、傳遞、輸出的涉密信息要有相應的密級標識且不得與正文分離,輸出的涉密文件按相應密級文件管理。

      (七)涉密醫院信息和數據不得在與公用網絡聯網的計算機信息系統中存儲、處理、傳遞,涉密信息一律不得在網上發布。

      (八)涉密計算機必須設置口令保護,根據密級確定口令長度與更換周期,實行專人專用,嚴禁以任何方式登錄國際互聯網或與互聯網物理連接。

      (九)存儲涉密信息的媒體應按所存儲信息的最高密級標明密級,并按相應密級文件管理制度管理,存儲過涉密信息的計算機媒體不能降低密級使用,維修存儲過涉密信息的計算機媒體應到部門指定維修點維修,有人全程跟蹤,保證存儲的秘密信息不被泄露。

      (十)儲涉密數據的計算機硬盤或其它存儲介質不得擅自更換或者報廢。確需更換或者報廢的,應當經院領導批準后,交醫院的網絡管理部門進行登記、封存,或者按規定銷毀。

      (十一)涉密單位應當將涉密數據與備份數據分別保存在單位內不同的地點。有條件的,應實行異地容災備份。不得在便攜式計算機上存儲涉密信息。

      (十二)發現計算機信息泄密后應立即采取補救措施,并按規定及時報告保密部門。

      四、信息提供、發布和上網保密審查制度

      1、信息提供、發布、上網實行保密審查、領導審批和登記備案制度。

      2、信息發布、上網,堅持涉密不公開、公開不涉密和誰上網、誰負責的原則。

      3、對涉密信息確需對外發布、上網的,應采取解密或者刪除、改編、隱去等保密措施,并經主管部門或保密工作部門審定。

      4、接受記者采訪,不得涉及醫院秘密內容。

      五、計算機設備管理制度

      (一)計算機及其輔助設備是實現現代化管理的工具,各科室有關工作人員都要結合本職工作利用計算機手段來提高工作效率。

      (二)各科室購置和上級分配給予的計算機和輔助設備均屬固定資產,統一由計算機中心負責維護,各科室由電腦管理員專人負責管理和使用。

      (三)服務器、計算機及輔助設備和其他應用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點一次。

      (四)計算機的備件、易耗件、磁盤及有關資料的購買,由信息管理部門統一申請,經科室負責人并上報院長同意后,由后勤采購進行統一購置,統一給各科室配置。

      (五)計算機、服務器、網絡通訊電纜設備,未經信息部門同意不得拆裝、移動。

      (六)計算機和輔助設備需檢修,應報告計算機中心專業工作人員,由計算機中心有關人員檢修,若需外單位修理,由領導會同有關部門商量后辦理。

      (七)對外來磁盤要先殺毒,后使用。各計算機一旦發現病毒,必須立即清除,否則不得使用該計算機,更不能向服務器上傳數據。

      (八)外來人員未經科室領導和專業人員同意不得操作計算機,以免發生病毒感染和其他損失。

      (九)不得在計算機上進行與工作無關(如做游戲、下棋、打撲克等)的操作。

      六、服務器機房管理制度

      為保證網絡中心設備與信息的安全,保障機房有良好的運行環境和工作環境,作如下規定:

      (一)各門鑰匙由指定的專人保管,不能隨意轉借。丟失要聲明。出入請隨手關門。

      (二)要有安全防范意識,節假日值班人員不得擅離崗位。早進入、晚離開時要檢查設備情況,離開時查看燈、門、窗、鎖是否關閉好。

      (三)易燃xx物品不準帶入機房,機房及周邊地區嚴禁煙火,不能明火作業,機房一律禁止吸煙。

      (四)機房工作人員要有防火意識,出現異常情況應立即報警,切斷電源,用滅火設備撲救。

      (五)非工作人員嚴禁進入服務器機房,特殊情況要事先征得院長或主管副院長的同意,未經許可一律不準觸碰開關和設備,否則后果自負。

      (六)機房內的一切公用物品未經許可一律不得挪用和外借。

      (七)機房內不準大聲喧嘩,機房衛生由工作人員定期負責清掃,保持清潔。

      (八)網管員負責機房的安全管理與檢查;負責建立與記錄安全日志。

      七、計算機網絡工作站管理制度

      (一)本制度所稱醫院計算機網絡工作站,是指醫院計算機網絡中以臺式電腦或筆記本電腦為中心的包括所連打印機等外圍設備在內的計算機工作單元。醫院未聯網工作的計算機也采用此制度進行管理。

      (二)各個管理部門和科室中,每一工作站配置的計算機、打印機等設備須指定專人使用、保管和維護,轉交他人保管時需嚴格交接。

      (三)各工作站所有使用人員必須嚴格遵守《醫院網絡系統安全管理制度》。

      (四)計算機操作人員,不得隨意搡作計算機或相關設備,更不允許外來人員操作計算機。

      (五)不在計算機上玩游戲及做與工作無關的操作。

      (六)不在醫院計算機上使用來歷不明的光盤、軟盤。

      (七)計算機網絡上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經濟損失,概由操作人員自己負責。

      (八)計算機一旦發生故障應及時報告信息科處理。

      (九)除計算機網絡中心機房工作人員外,任何入不得拆裝計算機,或擅自接入其它設備。

      (十)不間斷電源的計算機,在供電中斷時,操作人員應立即保存數據,退出程序后按正常操作關機。

      (十一)嚴格按照操作規程操作,下班前必須按程序關機,并切斷電源。

      (十二)計算機旁不準抽煙、會客,不準吃零食物和飲料。

      (十三)計算機旁邊嚴禁擺放各種易燃易爆、腐蝕性或強磁物品。遇臨時停電及雷電天氣,應采取保護措施,避免發生意外。

      (十四)愛護計算機及各種相關設備,計算機主機、顯示器、打印機上不能堆放雜物。

      (十五)科室指定專人負責科內計算機的一般性管理工作,定期用干凈柔軟的干抹布清除設備上的灰塵,清潔和整理計算機工作臺。

      (十六)因維護管理不當造成計算機硬件設備損壞,由當事人負責賠償。

      (十七)外來參觀須報請信息科及主管院領導批準,不能向外展示和泄露醫院重要業務數據。

      (十八)違反本制度者,醫院將視情節給予處罰。

      八、監控機房管理制度

      (一)為確保監控機房安全,設立監控機房管理員,負責對機房各類設備、軟件系統進行維護和管理。

      (二)監控機房管理員應認真履行職責,及時發現、報告、解決硬件系統出現的故障,保障系統的正常運行。

      (三)監控機房管理員及時完成監控數據的刻錄歸檔,確保監控數據完整無誤。不得無故中斷監控,不得漏刻監控資料,未經刻錄不得無故刪除監控資料。

      (四)監控機房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機房禁止放置易燃、易爆、腐蝕、強磁性物品,禁止在監控機房內使用其他用電設備,禁止將監控機房鑰匙交他人保管,確保監控機房安全。

      (五)嚴格遵守保密制度。數據資料必須由監控機房管理員負責保管,未經允許不得私自拷貝、下載和外借。嚴禁任何人在監控計算機上使用未經檢測允許的介質(軟盤、光盤等),嚴禁在監控計算機上做與監控無關的事情。

      (六)監控機房內保持清潔,嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。

      (七)實行工作人員值班制度。值班人員應按規定做好實時監管工作,并做好書面情況記錄,發現問題及時匯報并妥善處理。

      (八)值班人員應嚴格執行機房管理制度,并與監控機房管理員做好交接。如需監控機房管理員進行配合的,監控機房管理員應予以協助。

      (九)除監控機房管理員和工作人員外,任何無關人員不得進入監控機房。

      (十)監控機房管理員要經常督促檢查本制度執行情況,切實履行管理職責,發現異常情況必須及時匯報。

      九、計算機網絡突發故障處理預案

      (一)電腦網絡故障

      電腦網絡發生故障后,維護人員要結合醫院的分布式特點,通過操作人員反饋回來的信息和現有的網絡檢測手段,迅速定位故障事件的來源,明確故障事件發生的范圍,確認網絡系統受損害程度,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障發生類型劃分為網絡線路、網絡交換機、服務器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進而采取下一步措施。

      1、網絡線路故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協調。

      (2)排查:根據網絡拓撲結構和故障發生的范圍,使用網絡檢測指令,確定檢修線路的位置。

      (3)搶修:攜帶對線器、轉接器、備用線、壓線鉗等工具,迅速到達線路故障現場,進行修復。

      (4)驗證:連接網絡進行檢測,確定故障得到解決。

      (5)回復:通知故障發生點恢復使用。

      (6)記錄:對整個事件的時間、現象、處理過程作出詳細記錄。

      2、網絡交換機故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協調。聯系電話:網絡負責人。

      (2)診斷:根據故障發生的片區和網絡交換機的分布圖,結合網絡檢測指令,判斷出故障交換機的位置。

      (3)修復:攜帶電筆、改刀等常規工具,迅速到達故障交換機所在位置,通過觀察交換機指示燈,確定其工作狀態是否正常:如果是斷電所致,立即與維修中心聯系,恢復供電;如果狀態鎖死,立即對交換機進行復位處理;排除上述因素后如果故障依舊,立即用備用交換機對其進行更換。

      (4)驗證:連接網絡進行檢測,確定故障得到解決。

      (5)回復:通知故障發生點恢復使用。

      (6)事后:對換下交換機送修。待修復后備用。

      (7)記錄:對整個事件的時間、現象、處理過程作出詳細的記錄。

      3、服務器故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協調。

      (2)診斷:根據故障現象,初步判定是硬件故障還是軟件故障,如果是硬件故障,立即斷開主服務器,啟用備用服務器;如果是系統軟件故障,盡量正常下機,重啟服務器;如果是應用軟件故障,立即聯系HIS公司進行遠程維護。

      (3)如故障發生在夜晚或節假日期間,首先應通知負責系統技術人員立即在15分鐘內趕赴現場,并通知電腦中心主管組織相關人員進行搶修,上報設備科,必要時盡快聯系相關公司維修部進行遠程維護。

      4、停電

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協調。

      (2)配合:聯系維修中心,確定停電的時間長短,如果在五分鐘以內,在恢復供電后重新運行接口機即可;如果在五分鐘以上,對接口機和服務器進行正常下機操作,待恢復供電后,重新開啟服務器至運行狀態,再運行接口機。

      (3)記錄:對整個事件的時間、現象、處理過程作出詳細的記錄。

      5、病毒發作

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協調,必要時立即赴現場處理。

      (2)診斷:對故障進行分析,找出病毒特征碼,確定是何種病毒。

      (3)排殺:從專業網站上下載專殺工具進行殺毒。

      (4)補丁:從專業網站上下載補丁,封堵漏洞,進行免疫處理。

      (5)記錄:對整個事件的時間、現象、處理過程作出詳細的記錄。

      二、通訊網絡故障

      當通訊網絡發生故障后,要迅速根據設備監控狀況、用戶反饋的故障現象,確定故障類型,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障劃分為通訊電纜故障、數字程控交換機故障、電深故障三大類型,并采取下一步措施。

      1、通訊電纜故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協調,必要時立即赴現場處理,通訊工程師應立即奔赴現場。

      (2)查找:根據故障現象、范圍和分線盒的分布位置,確定故障點:如果是主線纜受損,立即通知電信相關部門進行搶修;如果是戶線纜受損,立即趕赴現場。

      (3)修復:對于主線纜受損,為電信維修部門提供準確的線路資料,協調施工工作,掌握搶修進度;對于戶線纜受損,查清故障原因,更換相應線纜。

      (4)反饋:通知相關用戶恢復使用。

      (5)記錄:對整個事件的時間、現象、處理過程和資料變更情況作出詳細記載。

      2、交換機故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協調,必要時立即赴現場處理,設備科領導應立即趕赴現場。

      (2)分析:作出分析后,根據交換機的故障現象進行處理。

      (3)反饋:通知相關用戶恢復使用。將情況上報相關領導。

      (4)善后:對故障時間、現象、處理情況作出詳細記載。

      3、電源故障

      (1)通知:值班人員迅速與院內總務科取得聯系,確定停電時間的長短。同時通知直接上級。

      (2)處理:中心機房通過UPS電源繼續正常工作,維護人員必須對設備的工作情況進行監控。

      (3)跟蹤:隨時保持與總務科的聯系,如果停電時間超過半小時,按照操作流程關閉部分外圍設備,減少蓄電池的負荷量,以確保程控機的正常運行。

      (4)記錄:詳細記載停電發生的起止時間、蓄電池的使用情況,在恢復正常供電后及時檢查蓄電池充電情況。

    信息安全管理制度7

      為保障病案科在自然災難、事故災難、公共衛生等突發事務發生后,各項救援工作快速、高效、有序進行,最大限度地削減人員傷亡和病案損失和對社會的不良影響,切實提高病案科工作人員預防和處置突發事務的實力,特制定本預案。

      一、應急救援工作的原則

      (一)統一領導、分級負責、自救與團結救助相結合;

      (二)明確職責、落實責任、依靠科學、反應剛好、措施堅決;

      (三)救助中,要堅持先主后次、先急后緩、先重后輕的原則。重點愛護病案。

      (四)病案科全部工作人員都有責任和義務參與或協作應急救援工作,并聽從統一指揮。

      二、報告程序

      工作時間內,自然災難、事故災難、公共衛生等突發事務發生后,發覺人員要在第一時間向科室領導、分管院長和相關部門報警,同時主櫓躍取=詡偃鍘8小時外,自然災難、事故災難、公共衛生等突發事務發生后,值班人員要在第一時間向科室領導和相關報警部門報告,同時組織保安人員自救。

      三、組織領導

      (一)成立醫院病案管理應急救災小組,組長由分管院長擔當,副組長由醫務部主任、病案科主任,成員由病案科全體成員及醫務部成員和后勤部相關成員組成。

      (二)職責:醫務部、病案科負責病案平安愛護、搶救工作,后勤部負責消防、搬運等環節的組織實施和后勤保障工作。

      四、突發事務應急措施:

      (一)火災

      1、辦公場所發生火災時,應主動自救,撲滅火災,同時馬上撥打“119”報警。報警時要說明單位、地點、物質燃燒種類、是否有人員被圍困、火勢狀況,懇求滅火,報告人姓名,并記錄報警時間。

      2、報警后要支配人員到指定地點迎接消防車,引導消防車輛人員到達指定位置。

      3、消防人員到達現場后,現場指揮員要向消防負責同志報告狀況,移交指揮權,協同公安消防做好滅火工作。

      4、要根據現場指揮的要求邊救火邊負責內外警戒,維護公共秩序,嚴禁無關人員進入,保證人員通道暢通。

      5、火災撲滅后,要組織人員負責愛護好火災現場,協作消防人員調查火災發生的緣由,檢查病案和統計資料損毀程度。并組織修理人員快速檢修、復原各系統設備的.正常運行;保潔人員負責清洗打掃現場衛生。

      (二)突發洪災或漏水

      1、發生洪澇災難或工作人員發覺漏水事務后,應剛好報告科室領導,并通知后勤修理人員要第一時間趕赴現場處置。

      2、后勤修理人員到達現場后,視漏水狀況,妥當實行緊急應對措施。若水勢過大漏水嚴峻,應切斷電源,防止漏水漏電傷人。在條件充許的狀況下,盡量將漏水點限制住(如關閉水閥、用水桶接住漏水點等)。

      3、要在第一時間內組織工作人員愛護和轉移現場病案和重要統計資料、電腦信息系統,并指定人員看管,防止丟失。

      (三)盜竊案件

      1、在工作中遇到或發覺有盜竊案件時,為愛護醫院病案平安,發覺人要馬上向科室領導和醫院保衛處報告,同時封鎖辦公樓的各個出口,重大案件要馬上撥打“110”電話報警。

      2、要愛護好案發覺場,任何人不得擅自觸摸和移動任何東西,待公安部門人員勘察現場或勘察完畢后,方可復原原狀。

      3、要記錄好被盜病案和物品的名稱、價值等狀況。

      (四)停電

      1、工作中出現停電現象剛好打電話通知后勤處修理。

      2、拔掉復印機、電腦等電器電源插頭,防止供電復原時損壞機器。

      (五)災情消退后,馬上整理、補救、修復病案信息資料,將損失降到最低,統計并做好相關登記、記錄,查找緣由,總結閱歷教訓。

    信息安全管理制度8

      煤礦水害是煤礦五大災害之一,是一種可能造成重大人員傷亡的事故類型,近年來全國發生過多起煤礦水害事故,集團公司歷史上也曾發生過一些水害事故。為引起各礦和有關單位對礦井防治水的高度重視,加強安全工作剛性考核,有效地杜絕水害事故的發生,特規定預防水害事故安全管理紅線如下:

      1、采掘生產必須由地質部門提供盤區地質說明書、回采工作面地質說明書和掘進工作面地質說明書等有關的地質資料,回采和掘進過程中必須進行地質預報和水文地質預報。違反上述規定,免去地質科長職務。

      2、井下和地面探放水工程必須編制正規的探放水設計,由礦總工程師組織審批,大型探放水工程設計報集團公司審批。違反上述規定免去礦總工程師職務。

      3、巷道掘進必須堅持“有疑必探、先探后掘、長探短掘”的原則,由掘進隊或礦專門指定的隊伍進行探放水工作。違反上述規定的免去分管開拓工作副礦長職務。

      4、回采工作面采前必須對上層采空區積水進行疏干排放,嚴禁頂水采煤。違反上述原則的免去生產礦長職務。

      5、采掘作業必須按《煤礦安全規程規定》配備必要礦井、盤區和工作面的排水系統,杜絕無排水系統生產的現象。違反上述原則免去生產礦長職務。

      6、有承壓突水危險性的'礦井必須進行突水危險性評價,不進行此項工作的追究礦總工程師和礦長責任。

      7、采掘工作面地質說明書中必須明確采掘工作面的排水系統和設施的配置,對不按設計安裝管路、水泵、形不成排水系統,造成水淹工作面事故,追究分管準備工作副礦長和生產副礦長的責任。

      8、沒有地測機構或地測機構不健全,發生重大地測工作失誤,免去礦長職務。

      9、測量給線、開口、貫通必須嚴格執行測量規程等有關的技術規定,不能造成無效進尺或不能正常貫通的情況。出現上述情況免去分管測量工作科長職務,并追究地質科長和礦總工程師責任。

      10、發生透水事故造成人員傷亡的按國家、省市和集團公司有關事故處理規定執行。

    信息安全管理制度9

      為了規范網吧管理中對網吧人員的管理,于是網吧制定了網吧人員管理制度,而為了網吧信息安全,所以網吧則制定了網吧信息安全管理制度,以下則是相關網吧制定的網吧信息安全管理制度的內容。

      第一條應當遵守有關法律、法規的規定,加強行業自律,自覺接受政府有關部門依法實施的監督管理,為上網消費者提供良好的服務。

      上網消費者,應當遵守有關法律、法規的規定,遵守社會公德,開展文明、健康的上網活動。

      第二條上網消費者不得利用網吧制作、下載、復制、查閱、發布、傳播或者以其他方式使用含有下列內容的信息:

      (一)反對憲法確定的'基本原則的;

      (二)危害國家統一、主權和領土完整的;

      (三)泄露國家秘密,危害國家安全或者損害國家榮譽和利益的;

      (四)煽動民族仇恨、民族歧視,破壞民族團結,或者侵害民族風俗、習慣的;

      (五)破壞國家宗教政策,宣揚*、迷信的;

      (六)散布謠言,擾亂社會秩序,破壞社會穩定的;

      (七)宣傳淫穢、賭博、暴力或者教唆犯罪的;

      (八)侮辱或者誹謗他人,侵害他人合法權益的;

      (九)危害社會公德或者民族優秀文化傳統的;

      (十)含有法律、行政法規禁止的其他內容的。

      第三條上網消費者不得進行下列危害信息網絡安全的活動:

      (一)故意制作或者傳播計算機病毒以及其他破壞性程序的;

      (二)非法侵入計算機信息系統或者破壞計算機信息系統功能、數據和應用程序的;

      (三)進行法律、行政法規禁止的其他活動的。

      第四條應當通過依法取得經營許可證的互聯網接入服務提供者接入互聯網,不得采取其他方式接入互聯網。

      網吧內所有計算機必須通過局域網的方式接入互聯網,不得直接接入互聯網。

      第五條上網消費者不得利用網絡游戲或者其他方式進行賭博或者變相賭博活動。

      第六條實施經營管理技術措施,建立場內巡查制度,發現上網消費者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應當立即予以制止并在24小時內向文化行政部門、公安機關舉報。

      第八條在顯著位置懸掛《網絡文化經營許可證》和營業執照。

      第九條未成年人不得進入本網吧。在網吧入口處的顯著位置懸掛未成年人禁入標志。

      第十條每日營業時間限于10時至2時。

      第十一條對上網消費者的身份證等有效證件進行核對、登記,并記錄有關上網信息。登記內容和記錄備份保存時間不得少于60日,并在文化行政部門、公安機關依法查詢時予以提供。登記內容和記錄備份在保存期內不得修改或者刪除。

      第十二條依法履行信息網絡安全、治安和消防安全職責,并遵守下列規定:

      (一)禁止明火照明和吸煙并懸掛禁止吸煙標志;

      (二)禁止帶入和存放易燃、易爆物品;

      (三)不得安裝固定的封閉門窗柵欄;

      (四)營業期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口;

      (五)不得擅自停止實施安全技術措施。

      為了加強對網吧的管理,規范網吧的經營,維護公眾和網吧的合法權益,保障網吧活動健康發展,促進社會主義精神文明建設,根據《互聯網上網服務營業場所管理條例》制定了以上的網吧信息安全管理制度。

    信息安全管理制度10

      第一、完成學校下達的課程和重大活動音像制作任務。

      第二、負責雙向視頻和資源制作授課的錄制及其它音視頻的錄制、轉換工作。

      第三、負責錄音帶、錄像帶教學資源復制工作。

      第四、負責制定錄像課、學校新聞電視片及相關錄像、錄音節目質量標準和認證工作。

      第五、為學校遠程教育資源建設提供技術支持。

      第六、負責學校課件制作和應用軟件的開發與利用。

      第七、負責學校電視接收和有關節目的'壓縮、轉換及合成工作。

      第八、負責學校辦公自動化(OA)系統的日常維護。

      第九、配合其他科室完成相應的軟件調試和使用。

      第十、配合其他科室完成田稻網站平臺結構設計、功能更新和日常維護工作。

      第十一、完成上級交給的其他工作任務。

    信息安全管理制度11

      第一章總則

      第一條為了保護校園網網絡系統的安全、促進學院校園網網絡的應用和發展、保證校園網網絡的正常運行和網絡用戶的使用權益,維護校園網公共秩序和穩定,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》和其他法律、行政法規的規定,特制定本規定。

      第二條任何單位和個人不得利用校園網及國際互聯網危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權益,不得從事違法犯罪活動。

      第三條任何單位和個人不得通過校園網制作、復制、查閱和傳播下列信息:

      (一)煽動抗拒、破壞憲法和法律、行政法規實施的;

      (二)煽動顛覆國家政權,推翻社會主義制度的;

      (三)煽動分裂國家、破壞國家統一的;

      (四)煽動民族仇恨、民族歧視,破壞民族團結的;

      (五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;

      (六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;

      (七)公然侮辱他人或者捏造事實誹謗他人的;

      (八)損害國家機關信譽的;

      (九)其他違反憲法和法律、行政法規的。

      第四條任何單位和個人不得從事下列危害校園網安全的活動:

      (一)未經允許,進入校園網信息網絡或者使用校園網絡資源的;

      (二)未經允許,對校園網絡功能進行刪除、修改或者增加的;

      (三)未經允許,對校園網中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的;

      (四)故意制作、傳播計算機病毒等破壞性程序的;

      (五)其他危害校園網絡安全的。

      第五條用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規定,利用國際互聯網和校園網侵犯用戶的通信自由和通信秘密。

      第二章校園網絡系統安全管理規定

      第六條本管理規定所稱的校園網網絡系統,是指由信息中心負責維護和管理的校園網設備、配套的光纖、網絡線纜設施及網絡服務器等所構成的、為校園網提供應用及服務的硬件和軟件的集成系統。

      第七條校園網系統的安全運行和系統設備管理維護工作由信息中心負責。任何單位和個人,未經信息中心同意,不得擅自安裝、拆卸或改變網絡設備。

      第八條任何單位和個人、不得利用聯網計算機從事危害校園網的活動。

      第九條除信息中心外,其他單位或個人不得以任何方式試圖登陸進入校園網服務器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施,這些行為一律視為對校園網安全運行的破壞行為。

      第十條校園網各類服務器中開設的賬戶和口令為個人用戶所擁有,信息中心對用戶口令保密,不得向任何單位和個人提供這些信息。

      第十一條網絡使用者不得利用各種網絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對網絡用戶權益的侵犯。

      第十二條校園內從事施工、建設,不得危害計算機網絡系統的安全。

      第十三條校園網設備及服務器等發生案件、以及遭到黑客攻擊后,信息中心必須在24小時內向學院分管領導、主要領導或公安機關報告。

      第十四條嚴禁在校園網上使用來歷不明、引發病毒傳染的軟件;對于來歷不明的、可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。

      第十五條任何單位和個人不得在校園網及其聯網計算機上傳播危害國家安全的信息(包括多媒體信息),制作或傳播淫穢、色情資料等違法或不健康信息。

      第十六條校園網及子網的系統軟件、應用軟件及信息數據要實施保密措施。信息資源保密等級可分為:

      (1)可向Internet公開的;

      (2)可向院內公開的;

      (3)可向本單位部門公開的;

      (4)可向有關單位或個人公開的;

      (5)僅限于本單位內使用的;

      (6)僅限于個人使用的。

      第十七條信息中心要對所有聯網計算機及上網人員要及時、準確登記備案。多人共用計算機上網的.單位(部門)必須對上網計算機的使用進行嚴格管理,部門負責人即為該部門的網絡安全負責人。學院公共機房一律不準對社會開放,上網人員必須出示學生證、教師證等身份證件,機房工作人員記錄上網人員身份和上下網的時間、機號、機器IP地址。

      第十八條信息中心必須落實各項管理制度和技術規范,監控、封堵、清除網上有害信息。為了有效地防范網上非法活動,校園網要統一出口管理、統一用戶管理,進出校園網訪問信息的所有用戶必須使用信息中心分配的IP地址和電子郵件服務器。

      第十九條任何單位和個人不得私拉亂接網絡線路,尤其禁止用雙絞線等無屏蔽線路跨越室外聯接其它節點。

      第二十條所有網絡用戶均有責任嚴格遵守國家和教育與科研計算機網絡的有關規定。

      第三章校園網信息管理和保密規定

      第二十一條嚴禁任何用戶擅自連入校園網,入網用戶要辦理入網登記手續,并簽署相應的安全協議,自覺遵守相關規定。

      第二十二條全院師生員工及用戶在網絡上發現有礙社會治安和不健康的信息,有義務及時上報信息中心或宣傳部,并自覺立即銷毀。

      第二十三條校園網的所有工作人員和用戶必須遵守國家有關法律、法規和本院相關規定,嚴格執行安全保密制度,并對所提供的信息負責,嚴禁涉及國家機密的信息上網。

      第二十四條任何個人不得利用計算機網絡從事危害國家安全、泄露國家秘密的活動;不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。

      第二十五條按《計算機病毒防治管理辦法》(中華人民共和國公安部第51號令),切實做好計算機病毒的防治管理工作。

      第二十六條校園網的所有工作人員和用戶必須接受學院治安部門依法進行監督檢查,治安部門為確保網絡信息安全可以采取必要措施。

      第二十七條信息發布按以下程序進行:

      (一)信息中心協助黨委宣傳部對學院主頁發布的信息進行全面規劃,由信息中心指導各單位、各部門對部門所屬點發布的信息進行全面規劃。

      (二)各單位、各部門在所屬站點對外發布信息,需各單位、部門的主要領導審核、簽署意見后,由信息中心從技術上開通其對外的信息服務。各單位、部門需在學院主頁對外發布信息,須學院分管領導或主要領導簽署意見后,由黨委宣傳部負責核實上傳。

      第二十八條有下列行為之一者,黨委宣傳部、信息中心可提出警告,并終止其使用網絡,情節嚴重者提交學院處理或交由司法機關處理。

      (一)復制或傳播下列信息:

      1、煽動分裂國家、破壞國家統一和民族團結、推翻社會主義制度;

      2、煽動抗拒、破壞憲法和國家法律、行政法規的實施;

      3、捏造或者歪曲事實,故意散布謠言,擾亂社會鐵序;

      4、公然侮辱他人或者捏造事實誹謗他人;

      5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;

      6、破壞,盜用計算機網絡中的信息資源和危害計算機網絡安全活動;

      7、盜用他人賬號;

      8、私自轉借、轉讓用戶帳號造成危害;

      9、故意制作、傳播計算機病毒等破壞程序;

      10、不按國家和學院有關規定擅自接納網絡用戶;

      11、上網信息審查不嚴,造成嚴重后果;

      第二十九條凡在網上開設電子公告系統、聊天室、網絡新聞組的部門或用戶,必須經過院黨委宣傳部批準。任何單位和個人不得在電子公告系統、聊天室、網絡新聞組上發布、談論和傳播國家秘密信息。

      第四章校園網安全管理責任制

      第三十條對校園網統一管理,實行三級管理責任制,分層負責。第一級是學院黨政主要領導,分管宣傳思想工作的院領導、分管信息中心的院領導、分管安全穩定的院領導分別對學院黨政領導負責。第二級是黨委宣傳部和信息中心,黨委宣傳部是校園網上傳信息的審核機關,在分管院領導的直接領導下,負責對校園網上傳信息的審核,并對各單位、各部門信息工作進行指導;信息中心是管理校園網網絡的業務機構,在分管院領導的直接領導下,負責做好校園網的日常業務工作,并對各單位、各部門進行業務指導。第三級是各單位、各部門,網絡管理員和信息員在本部門主要領導的直接領導下開展工作,并接受黨委宣傳部、信息中心的業務指導。

      第三十一條信息中心必須指定網絡安全管理員,其主要職責是:

      (一)做好校園網網絡的的安全運行;溝通學院校園網與國家網絡管理部門的安全聯系;負責校園網的信息安全。

      (二)與黨委宣傳部信息員一起負責對學院主頁頁面布局進行設計、創意等。

      (三)根據規劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計算機內或磁盤內。

      (四)熟悉計算機的構造、性能及正常使用方法;不斷學習計算機方面的有關知識,努力提高自身的計算機水平;做好防火、防盜、保密工作。

      第三十二條學院各單位、各部門必須確定一名熟悉計算機基本操作(至少要懂得使用中文字處理軟件word)的工作人員兼任安全管理員,其主要職責如下:

      (一)必須遵循學院校園網管理相關制度,溝通本單位站點與學院校園主網的安全聯系;負責各單位網絡的信息安全。

      (二)必須時刻監視網絡信息,防止有害信息的傳播,發現有害信息的應立即向學院黨委宣傳部、信息中心匯報,由學院黨委宣傳部、信息中心根據情況確定上報學院領導或公安機關。

      (三)在信息中心的指導下負責對本單位上網信息的內容進行規劃,以及對本單位主頁頁面布局進行設計、創意等。必須定期更新本網站內容,提供詳細的網站更新資料。

      (四)負責對信息進行更新。根據規劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計算機內或磁盤內。

      (五)負責本單位、本部門所有上網發布信息的撰寫、制作、搜集、整理等,本部門領導簽字同意后送信息中心上傳部門網站,或經學院領導簽字同意后送黨委宣傳部上傳校園網首頁。

      (六)熟悉計算機的構造、性能及正常使用方法;不斷學習計算機方面的有關知識,努力提高自身的計算機水平;做好防火、防盜、保密工作。

      第五章違約責任與處罰

      第三十三條違反第九條及第十五條規定的行為一經查實,將向學校校園網領導小組報告,視情節給予相應的行政紀律處分;造成重大影響和數據損失的將向市公安部門報告,由個人依法承擔相關責任。

      第三十四條違反第十一條規定的偵聽、盜用行為一經查實,將提請學院給予行政處分,并在校園網上公布;對他人造成經濟損失的,由本人加倍賠償受害人損失,關閉其擁有的各類服務賬號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。

      第三十五條故意傳播或制造計算機病毒,造成危害校園網系統安全的按《中華人民共和國計算機信息系統安全保護條例》中第二十三條的規定予以處罰。

      第三十六條違反第七、二十條規定,破壞網絡設施或形成網絡系統安全隱患的,將予以行政和經濟重罰。對于造成網絡系統毀壞的,必須承擔全部經濟損失,情節嚴重者將訴諸法律追究其刑事責任。

      第三十七條各單位、各部門要加強對入網計算機的管理,嚴格執行有關規章制度,及時發現問題和隱患,堵塞隱患漏洞,做到防患于未然。對違反安全管理的,檢查監督部門要根據情況下達隱患整改通知,或根據情節輕重按校紀進行處理,對問題嚴重的要采取強制性措施。對違反安全規定并已觸犯《刑法》、《國家安全法》、《保密法》及《治安管理處罰條例》的,按有關法律、法規進行理。

      第三十八條本制度由黨委宣傳部負責解釋,自發布之日起執行。

    信息安全管理制度12

      1.軟件安全管理

      1.1軟(軟件原始盤片)、硬件設備的原始資料(光盤、說明書、保修卡、許可證協議、合同正本等)應交總裁辦保管,保管應做到防水、防磁、防火、防盜。

      1.2服務器、pc機須安裝殺毒軟件,定期病毒庫更新及病毒查殺;任何人不得安裝危害公司計算機及網絡的任何軟件。

      1.3信息技術部對各信息系統軟件、數據庫軟件、常用辦公軟件等進行備份存儲,做好版本控制及相關更新。

      1.4員工須嚴格遵守公司《計算機使用管理規定》中軟件管理的相關規范。

      2.信息系統的.安全管理

      各信息系統(mail、erp、crm、wms、web等)的安全管理要求,參考相應的信息系統管理規定。

    信息安全管理制度13

      醫院信息安全管理制度:

      一、信息系統安全包括:軟件安全和硬件網絡安全兩部分。

      二、網絡信息辦公室人員必須采取有效的方法和技術,防止信息系統數據的丟失、破壞和失密;硬件破壞及失效等災難性故障。

      三、對HIS系統用戶的訪問模塊、訪問權限由院長提出后,由網絡信息辦公室人員給予配置,以后變更必須報批后才能更改,網絡信息辦公室做好變更日志存檔。

      四、系統管理人員應熟悉并嚴格監督數據庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網絡管理員、系統管理員、操作員調離崗位后一小時內由網絡信息辦公室人員監督檢查更換新的密碼。

      五、網絡信息辦公室人員要主動對網絡系統實行監控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發生。

      六、網絡系統所有設備的配置、安裝、調試必須由網絡信息辦公室人負責,其他人員不得隨意拆卸和移動。

      七、上網操作人員必須嚴格遵守計算機及其他相關設備的操作規程,禁止其他人員進行與系統操作無關的工作。

      八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進入網絡的光盤、U 盤等其他存貯介質,必須經過網絡信息辦公室負責人同意并查毒,未經查毒的存貯介質絕對禁止上網使用,對造成“病毒"蔓延的有關人員,將對照《計算機信息系統處罰條例》進行相應的經濟和行政處罰。

      十、在醫院還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接。

      十一、內網用戶所有文件傳遞,不得利用光盤和U 盤等存貯介質進行拷貝。 十二、保持計算機硬件網絡設備清潔衛生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

      十三、網絡信息辦公室人員有權監督和制止一切違反安全管理的行為。

      十四、 信息系統故障應急預案:

      1、對網絡故障的判斷:當網絡系統終端發現計算機訪問數據庫速度遲緩、不能進入相應程序、不能保存數據、不能訪問網絡、應用程序非連續性工作時,要立即向網絡信息辦公室匯報,網絡信息辦公室工作人員對科室提出的.上述問題必須重視,經核實后給予科室反饋信息。網絡信息辦公室負責人應召集有關人員及時進行討論,如果故障原因明確,可以立刻恢復工作的,應立即恢復工作;如故障原因不明確、情況嚴重不能在短期內排除的,應立即報告院領導,在網絡不能運轉的情況下由機關協調全院工作以保障醫療工作的正常運轉。

      2、網絡故障分為三類:

      (1)一類故障:服務器不能工作;光纖損壞;主服務器數據丟失;備份盤損壞;服務器工作不穩定;局部網絡不通;數據被人刪改;重點終端故障;規律性的整體、局部軟、硬件故障。

      (2)二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數據處理錯誤;某些科室違反工作流程要求。

      (3)三類故障:各終端由于不熟練或使用不當造成的錯誤。

    信息安全管理制度14

      第一章 總則

      第一條 為加強公司計算機和信息系統(包括涉密信息系統和非涉密信息系統)

      安全保密管理,確保國家秘密及商業秘密的安全,根據國家有關保密法規標準和中核集團公司有關規定,制定本規定。

      第二條 本規定所稱涉密信息系統是指由計算機及其相關的配套設備、設施構成的,按照一定的應用目標和規定存儲、處理、傳輸涉密信息的系統或網絡,包括機房、網絡設備、軟件、網絡線路、用戶終端等內容。

      第三條 涉密信息系統的建設和應用要本著“預防為主、分級負責、科學管理、保障安全”的方針,堅持“誰主管、誰負責,誰使用、誰負責”和“控制源頭、歸口管理、加強檢查、落實制度”的原則,確保涉密信息系統和國家秘密信息安全。

      第四條 涉密信息系統安全保密防護必須嚴格按照國家保密標準、規定和集團公司文件要求進行設計、實施、測評審查與審批和驗收;未通過國家審批的涉密信息系統,不得投入使用。

      第五條 本規定適用于公司所有計算機和信息系統安全保密管理工作。

      第二章 管理機構與職責

      第六條 公司法人代表是涉密信息系統安全保密第一責任人,確保涉密信息系統安全保密措施的落實,提供人力、物力、財力等條件保障,督促檢查領導責任制落實。

      第七條 公司保密委員會是涉密信息系統安全保密管理決策機構,其主要職責:

      (一)建立健全安全保密管理制度和防范措施,并監督檢查落實情況;

      (二)協調處理有關涉密信息系統安全保密管理的重大問題,對重大失泄密事件進行查處。

      第八條 成立公司涉密信息系統安全保密領導小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛部和相關業務部門、單位為成員單位,在公司黨政和保密委員會領導下,組織協調公司涉密信息系統安全保密管理工作。

      第九條 保密辦主要職責:

      (一)擬定涉密信息系統安全保密管理制度,并組織落實各項保密防范措施;

      (二)對系統用戶和安全保密管理人員進行資格審查和安全保密教育培訓,審查涉密信息系統用戶的職責和權限,并備案;

      (三)組織對涉密信息系統進行安全保密監督檢查和風險評估,提出涉密信息系統安全運行的保密要求;

      (四)會同科技信息部對涉密信息系統中介質、設備、設施的授權使用的審查,建立涉密信息系統安全評估制度,每年對涉密信息系統安全措施進行一次評審;

      (五)對涉密信息系統設計、施工和集成單位進行資質審查,對進入涉密信息系統的安全保密產品進行準入審查和規范管理,對涉密信息系統進行安全保密性能檢測;

      (六)對涉密信息系統中各應用系統進行定密、變更密級和解密工作進行審核;

      (七)組織查處涉密信息系統失泄密事件。

      第十條

      科技信息部、財會部主要職責是:

      (一)組織、實施涉密信息系統的規劃、設計、建設,制定安全保密防護方案;

      (二)落實涉密信息系統安全保密策略、運行安全控制、安全驗證等安全技術措施;每半年對涉密信息系統進行風險評估,提出整改措施,經涉密信息系統安全保密領導

      小組批準后組織實施,確保安全技術措施有效、可靠;

      (三)落實涉密信息系統中各應用系統進行用戶權限設置及介質、設備、設施的授權使用、保管以及維護等安全保密管理措施;

      (四)配備涉密信息系統管理員、安全保密管理員和安全審計員,并制定相應的職責; “三員”角色不得兼任,權限設置相互獨立、相互制約;“三員”應通過安全保密培訓持證上崗;

      (五)落實計算機機房、配線間等重要部位的安全保密防范措施及網絡的安全管理,負責日常業務數據及其他重要數據的備份管理;

      (六)配合保密辦對涉密信息系統進行安全檢查,對存在的隱患進行及時整改;

      (七)制定應急預案并組織演練,落實應急措施,處理信息安全突發事件。

      第十一條 黨政辦公室主要職責:

      按照國家密碼管理的相關要求,落實涉密信息系統中普密設備的管理措施。

      第十二條 相關業務部門、單位主要職責:涉密信息系統的使用部門、單位要嚴格遵守保密管理規定,教育員工提高安全保密意識,落實涉密信息系統各項安全防范措施;準確確定應用系統密級,制定并落實相應的二級保密管理制度。

      第十三條 涉密信息系統配備系統管理員、安全保密管理員、安全審計員,其職責是:

      (一)系統管理員負責系統中軟硬件設備的運行、管理與維護工作,確保信息系統的安全、穩定、連續運行。系統管理員包括網絡管理員、數據庫管理員、應用系統管理員。

      (二)安全保密管理員負責安全技術設備、策略實施和管理工作,包括用戶帳號管理以及安全保密設備和系統所產生日志的審查分析。

      (三)安全審計員負責安全審計設備安裝調試,對各種系統操作行為進行安全審計跟蹤分析和監督檢查,以及時發現違規行為,并每月向涉密信息系統安全保密領導小組辦公室匯報一次情況。

      第三章 系統建設管理

      第十四條 規劃和建設涉密信息系統時,按照涉密信息系統分級保護標準的規定,同步規劃和落實安全保密措施,系統建設與安全保密措施同計劃、同預算、同建設、同驗收。

      第十五條 涉密信息系統規劃和建設的安全保密方案,應由具有“涉及國家秘密的計算機信息系統集成資質”的機構編制或自行編制,安全保密方案必須經上級保密主管部門審批后方可實施。

      第十六條 涉密信息系統規劃和建設實施時,應由具有“涉及國家秘密的計算機信息系統集成資質”的機構實施或自行實施,并與實施方簽署保密協議,項目竣工后必須由保密辦和科技信息部共同組織驗收。

      第十七條 對涉密信息系統要采取與密級相適應的保密措施,配備通過國家保密主管部門指定的測評機構檢測的安全保密產品。涉密信息系統使用的軟件產品必須是正版軟件。

      第四章 信息管理

      第一節 信息分類與控制

      第十八條 涉密信息系統的`密級,按系統中所處理信息的最高密級設定,嚴禁處理高于涉密信息系統密級的涉密信息。

      第十九條 涉密信息系統中產生、存儲、處理、傳輸、歸檔和輸出的文件、數據、圖紙等信息及其存儲介質應按要求及時定密、標密,并按涉密文件進行管理。電子文件密級標識應與信息主體不可分離,密級標識不得篡改。涉密信息系統中的涉密信息總量每半年進行一次分類統計、匯總,并在保密辦備案。

      第二十條 涉密信息系統應建立安全保密策略,并采取有效措施,防止涉密信息被非授權訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機。涉密信息遠程傳輸必須采取密碼保護措施。

      第二十一條 向涉密信息系統以外的單位傳遞涉密信息,一般只提供紙質文件,確需提供涉密電子文檔的,按信息交換及中間轉換機管理規定執行。

      第二十二條 清除涉密計算機、服務器等網絡設備、存儲介質中的涉密信息時,必須使用符合保密標準、要求的工具或軟件。

      第二節 用戶管理與授權

      第二十三條 根據本部門、單位使用涉密信息系統的密級和實際工作需要,確定人員知悉范圍,以此作為用戶授權的依據。

      第二十四條 用戶清單管理

      (一)科技信息部管理“研究試驗堆燃料元件數字化信息系統”和“中核集團涉密廣域網”用戶清單;財會部管理“財務會計核算網”用戶清單;

      (二)新增用戶時,由用戶本人提出書面申請,經本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統一建立用戶;“財務會計核算網”的用戶由財會部統一建立;

      (三)刪除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準后由安全保密管理員即時將用戶在涉密信息系統內的所有帳號、權限廢止;“財務會計核算網”密辦審核,公司分管領導審批。開通、審批堅持“工作必須”的原則。

      第六十四條 國際互聯網計算機實行專人負責、專機上網管理,嚴禁存儲、處理、傳遞涉密信息和內部敏感信息。接入互聯網的計算機須建立使用登記制度。

      第六十五條 上網信息實行“誰上網誰負責”的保密管理原則,信息上網必須經過嚴格審查和批準,堅決做到“涉密不上網,上網不涉密”。對上網信息進行擴充或更新,應重新進行保密審查。

      第六十六條 任何部門、單位和個人不得在電子郵件、電子公告系統、聊天室、網絡新聞組、博客等上發布、談論、傳遞、轉發或抄送國家秘密信息。

      第六十七條 從國際互聯網或其它公眾信息網下載程序和軟件工具等轉入涉密系統,經科技信息部審批后,按照信息交換及中間轉換機管理規定執行。

      第九章 便攜式計算機管理

      第六十八條 便攜式計算機(包括涉密便攜式計算機和非涉密便攜式計算機)實行 “誰擁有,誰使用,誰負責”的保密管理原則,使用者須與公司簽定保密承諾書。

      第六十九條 涉密便攜式計算機根據工作需要確定密級,粘貼密級標識,按照涉密設備進行管理,保密辦備案后方可使用。

      第七十條 便攜式計算機應具備防病毒、防非法外聯和身份認證(設置開機密碼口令)等安全保密防護措施。

      第七十一條 禁止使用涉密便攜式計算機上國際互聯網和非涉密網絡;嚴禁涉密便攜式計算機與涉密信息系統互聯。

      第七十二條 涉密便攜式計算機不得處理絕密級信息。未經保密辦審批,嚴禁在涉密便攜式計算機中存儲涉密信息。處理、存儲涉密信息應在涉密移動存儲介質上進行,并與涉密便攜式計算機分離保管。

      第七十三條 禁止使用私有便攜式計算機處理辦公信息;嚴禁非涉密便攜式計算機存儲、處理涉密信息;嚴禁將涉密存儲介質接入非涉密便攜式計算機使用。

      第七十四條 公司配備專供外出攜帶的涉密便攜式計算機和涉密存儲介質,按照 “集中管理、審批借用”的原則進行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機須經保密辦檢查后方可帶出公司,返回時須進行技術檢查。

      第七十五條 因工作需要外單位攜帶便攜式計算機進入公司辦公區域,需辦理保密審批手續。

      第十章 應急響應管理

      第七十六條 為有效預防和處置涉密信息系統安全突發事件,及時控制和消除涉密信息系統安全突發事件的危害和影響,保障涉密信息系統的安全穩定運行,科技信息部和財會部應分別制定相應應急響應預案,經公司涉密信息系統安全保密領導小組審批后實施。

      第七十七條 應急響應預案用于涉密信息系統安全突發事件。突發事件分為系統運行安全事件和泄密事件,根據事件引發原因分為災害類、故障類或攻擊類三種情況。

      (一)災害事件:根據實際情況,在保障人身安全前提下,保障數據安全和設備安

      (二)故障或攻擊事件:判斷故障或攻擊的來源與性質,關閉影響安全與穩定的網絡設備和服務器設備,斷開信息系統與攻擊來源的網絡物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照事件發生的性質分別采用以下方案:1、病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質、可能的危害范圍。為避免產生更大的損失,保護計算機,必要時可關閉相應的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;

      2、外部入侵:判斷入侵的來源,評價入侵可能或已經造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外部入侵,定位入侵的IP地址,及時關閉入侵的端口,限制入侵的IP地址的訪問。對于已經造成危害的,應立即采用斷開網絡連接的方法,避免造成更大損失和帶來的影響;

      3、內部入侵:查清入侵來源,如IP地址、所在區域、所處辦公室等信息,同時斷開對應的交換機端口,針對入侵方法調整或更新入侵檢測設備。對于無法制止的多點入侵和造成損害的,應及時關閉被入侵的服務器或相應設備;

      4、網絡故障:判斷故障發生點和故障原因,能夠迅速解決的盡快排除故障,并優先保證主要應用系統的運轉;

      5、其它未列出的不確定因素造成的事件,結合具體的情況,做出相應的處理。不能處理的及時咨詢,上報公司信息安全領導小組。

      第七十八條 按照信息安全突發事件的性質、影響范圍和造成的損失,將涉密信息系統安全突發事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個等級。

      (一)一般事件由科技信息部(或財會部)依據應急響應預案進行處置;

      (二)較大事件由科技信息部(或財會部)、保密辦依據應急響應預案進行處置,及時向公司信息安全領導小組報告并提請協調處置;

      (三)重大事件啟動應急響應預案,對突發事件進行處置,及時向公司黨政報告并提請協調處置;

      (四)特別重大事件由公司報請中核集團公司對信息安全突發事件進行處置。

      第七十九條 發生突發事件(如涉密數據被竊取或信息系統癱瘓等)應按如下應急響應的基本步驟、基本處理辦法和流程進行處理:

      (一)上報科技信息部和保密辦;

      (二)關閉系統以防止造成數據損失;

      (三)切斷網絡,隔離事件區域;

      (四)查閱審計記錄尋找事件源頭;

      (五)評估系統受損程度;

      (六)對引起事件漏洞進行整改;

      (七)對系統重新進行風險評估;

      (八)由保密辦根據風險評估結果并書面確認安全后,系統方能重新運行;

      (九)對事件類型、響應、影響范圍、補救措施和最終結果進行詳細的記錄;

      (十)依照法規制度對責任人進行處理。

      第八十條 科技信息部、財會部應會同保密辦每年組織一次應急響應預案演練,檢驗應急響應預案各環節之間的通信、協調、指揮等是否快速、高效,并對其效果進行評估,以使用戶明確自己的角色和責任。應急響應相關知識、技術、技能應納入信息安全保密培訓內容,并記錄備案。

      第十一章 人員管理

      第八十一條 各部門、單位每年應組織開展不少于1次的全員信息安全保密知識技能教育與培訓,并記錄備案。

      第八十二條

      涉密人員離崗、離職,應及時調整或取消其訪問授權,并將其保管的涉密設備、存儲介質全部清退并辦理移交手續。

      第八十三條 承擔涉密信息系統日常管理工作的系統管理員、安全保密管理員、安全審計管理員應按重要涉密人員管理。

      第十二章 督查與獎懲

      第八十四條 公司每年應對涉密信息系統安全保密狀況、安全保密制度和措施的落實情況進行一次自查,并接受國家和上級單位的指導和監督。涉密信息系統每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結果存檔備查。

      第八十五條 檢查涉密計算機和信息系統的保密檢查工具和涉密信息系統所使用的安全保密、漏洞檢查(取證)軟件等,應覆蓋保密檢查的項目,并通過國家保密局的檢測。安全保密檢查工具應及時升級或更新,確保檢查時使用最新版本。

      第八十六條 各部門、單位應將員工遵守涉密計算機及信息系統安全保密管理制度的情況,納入保密自查、考核的重要內容。對違反本規定造成失泄密的當事人及有關責任人,按公司保密責任考核及獎懲規定執行。

      第十三章 附 則

      第八十七條 本規定由保密辦負責解釋與修訂。

      第八十八條 本規定自發布之日起實施。原《計算機磁(光)介質保密管理規定)[制度編號:(廠1908號)]、《涉密計算機信息系統保密管理規定》[制度編號:(20xx)廠1911號]、《涉密計算機采購、維修、變更、報廢保密管理規定》[制度編號:(20xx)廠1925號]、《國際互聯網信息發布保密管理規定》[制度編號:(20xx)廠1926號]、《涉密信息系統信息保密管理規定》[制度通告:(20xx)0934號]、《涉密信息系統安全保密管理規定》[制度通告:(20xx)0935號]同時廢止。

    信息安全管理制度15

      一、計算機設備管理制度

      1、計算機的使用者要保持清潔、安全、良好的計算機設備工作環境,禁止在計算機應用環境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。

      2、非本單位技術人員對我單位的設備、系統等進行維修、維護時,必須由本單位相關技術人員現場全程監督。計算機設備送外維修,須經醫院信息部門負責人批準。

      3、嚴格遵守計算機設備使用、開機、關機等安全操作規程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現故障時應及時向電腦管理人員,不允許私自處理或找非本單位技求人員進行維修及操作。

      二、操作員安全管理制度

      (一)操作代碼(工號)是進入各類應用系統進行業務操作、分級對數據存取進行控制的代碼。操作代碼分為系統管理代碼和一般操作代碼。代碼的.設置根據不同應用系統的要求及而設置;

      (二)系統管理操作代碼的設置與管理

      1、系統管理操作代碼必須經過醫院授權取得。

      2、系統管理員負責各項應用系統的環境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;

      3、系統管理員對業務系統進行數據整理、故障恢復等操作,必須有其上級授杈;

      4、系統管理員不得使用他人操作代碼進行業務操作;

      5、系統管理員調離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統管理員代碼;

    【信息安全管理制度】相關文章:

    信息安全管理制度08-27

    信息安全管理制度08-02

    信息安全管理制度07-01

    中學信息安全管理制度08-04

    醫院信息安全管理制度11-08

    公司信息安全管理制度09-30

    醫院信息安全管理制度04-28

    網絡信息安全管理制度01-17

    學校信息安全管理制度03-10

    信息安全保密管理制度06-20

    91久久大香伊蕉在人线_国产综合色产在线观看_欧美亚洲人成网站在线观看_亚洲第一无码精品立川理惠

      在线观看精品综合一区 | 最新国产精品久久精品 | 亚洲综合日韩一区 | 亚洲国产日韩在线人成蜜芽 | 中日韩欧美综合一区二区三区 | 亚洲主播欧洲一区 |