计算机网络信息安全保密制度

奶油草莓木小泥 分享 时间: 收藏本文

【简介】感谢网友“奶油草莓木小泥”参与投稿,这里小编给大家分享一些计算机网络信息安全保密制度(共15篇),方便大家学习。

篇1:计算机网络信息安全保密制度

计算机网络信息安全保密制度

第一条 为了提高农廉网的安全性,确保农廉网安全、正常、高效运行,特制定本制度,

第二条 各级农廉中心及服务站、室要切实加强计算机网络信息安全保密的管理,防止计算机网络失密泄密事件发生,特别是要注意登录用户名和口令的管理,定期更改,加强保护,不得外泄,防止他人登录系统。

第三条 为防止 攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,并要定时对杀毒软件进行升级,定期更新病毒库,定期杀毒,

第四条 为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在操作计算机上使用,确因工作需要使用的.,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。

第五条 接入网络的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。

第六条 禁止将涉密办公计算机擅自联接国际互联网。

第七条 保密级别在秘密以下的材料可通过电子信箱传递和报送,严禁保密级别在秘密以上的材料通过电子信箱传递和报送。

第八条 工作人员要保守单位秘密,不得有意无意泄露。

篇2:信息安全保密制度

为了保证互联网网络与信息安全,维护国家安全和社会稳定,保障公民、法人和其他组织的合法权益,本单位在从事互联网信息服务业务期间严格执行如下措施:

一、遵守《全国人民代表大会常务委员会关于维护互联网安全的决定》、《中华人民共和国电信条例》、《互联网信息服务管理办法》等法律法规的有关规定,依法从事互联网信息服务业务。

二、本公司所有工作人员必须保守国家机密的`各项法律和规定,严格执行网络信息安全保密制度。

三、不得利用网络从事危害国家安全、泄露国家秘密等犯罪活动,不得制作、查询、复制和传播有碍社会治安的信息,如发现有害信息,按照有关规定及时处理,并报告通信管理局。

四、按照分层负责的原则,建立信息安全保障责任制,由领导分管信息安全保密的安全工作。并设立计算机信息系统安全责任人和安全管理员,负责系统管理维护,制定计算机信息系统的安全策略、风险防范。

五、不在网上传送密件,不泄露用户个人资料。

六、建立公共信息内容自动过滤系统和人工值班监控制度,用户上传的公共信息在本网站上网前,必须经过本网站工作人员的人工审核后,方能上网发布。

七、因管理员对上网信息审查不严,出现严重问题,造成不良影响的,追究信息员的责任。若违反有关规定,严肃处理。

八、网站信息内容记录备份不少于60日,在国家有关机关依法查询时予以提供。

九、接受并配合国家有关部门、各级网络中心依法进行监督检查。

篇3:信息安全保密制度

1.网络中心负责网络系统的运行,管理和维护工作,任何用户未经同意不得擅自变动网络系统中的各种设备和线路。

2.任何用户不得利用联网设备从事危害网络和网上用户的任何行为,不得危害或侵入未经授权的所有网上设备。

3.任何用户不得利用各种软硬件技术从事网上侦听,盗用等活动;

4.任何用户未经允许,不能对计算机信息网络中存储,处理或传输的数据和应用程序进行删除,修改或增加。

5.任何用户不得故意制作,传播计算机病毒等破坏性程序,不能使用来历不明的软件。

6.禁止非工作人员操作服务器,不使用服务器时,应注意锁屏;

7.每周检查主机登录日志,及时发现不合法的登录情况。

8.网络管理员,系统管理员和系统操作员所用的密码每15天更换一次,口令要无规则,重要口令要多于八位。

9.管理员密码只被系统管理员掌握,尽量不直接使用管理员密码登录服务器。

10,涉密信息不得进入国际互联网传输或存储,处理涉密信息的计算机信息系统也不得接入国际互联网,必须采取与国际互联网完全隔离的保密措施。

篇4:医院信息安全保密制度

(一)总则:

1、为保守医院秘密,维护医院权益,特制定本制度。

2、医院秘密是关系医院发展和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项。

3、医院各科室和全体员工都有保守医院秘密的义务。

4、医院保密工作,实行既确保秘密又便利工作的方针。

(二)保密范围和密级确定:

1、医院秘密包括下列秘密事项:

(1)医院重大决策中的秘密事项。

(2)医院尚未付诸实施的发展战略、发展方向、发展规划等。

(3)医院内部掌握的合同、协议、意见书及可行性报告、主要会议记录。

(4)医院财务预决算报告及各类财务报表、统计报表。

(5)医院所掌握的尚未进入社会或尚未公开的各类信息。

(6)医院员工的人事档案,工资性、劳务性收入及家庭地址、家庭成员、通讯方式等员工基本情况。

(7)其他经医院确定应当保密的事项。一般性决定、决议、通告、通知、行政管理资料等内部文件不属于保密范围。

2、医院秘密的密级分为“绝密”、“机密”、“秘密”三级。绝密是最重要的医院秘密,泄露会使医院利益遭受特别严重的损害;机密是重要的医院秘密,泄露会使医院权益和利益遭受到严重的损害;秘密是一般的医院秘密,泄露会使医院的权益和利益遭受损害。

3、医院密级的确定:

(1)医院经营发展中,直接影响医院权益和利益的重要决策文件资料为绝密级;

(2)医院的规划、财务报表、统计资料、重要会议记录、医院经营情况为机密级;

(3)医院人事档案、合同、协议、职员工资性收入、尚未进入市场或尚未公开的各类信息为秘密级。

(三)保密措施:

1、属于医院秘密的文件、资料和其它物品的制作、收发、传递、使用、复制、摘抄、保存和销毁,由党政办或分管副院长委托专人执行;采用电脑技术存取、处理、传递的

医院秘密由信息部门负责保密。

2、对于密级文件、资料和其他物品,必须采取以下保密措施:

(1)非经院长或分管院长批准,不得复制和摘抄;

(2)收发、传递和外出携带,由指定人员担任,并采取必要的安全措施;

3、不准在私人交往和通信中泄露医院秘密,不准在公共场所谈论医院秘密,不准通过其他方式传递医院秘密。

4、医院工作人员发现医院秘密已经泄露或者可能泄露时,应当立即采取补救措施并及时报告党政办;党政办接到报告,应立即作出处理。

(四)责任与处罚:

1、出现下列情况之一者,给予警告,并扣发50—500元:

(1)泄露医院秘密,尚未造成严重后果或经济损失的;

(2)违反本制度规定的秘密内容的`;

(3)已泄露医院秘密但采取补救措施的。

2、出现下列情况之一的,予以辞退并酌情赔偿经济损失,必要时追究其法律责任:

(1)故意或过失泄露医院秘密,造成严重后果或重大经济损失的;

(2)违反本保密制度规定,为他人窃取、刺探、收买或违章提供医院秘密的;

(3)利用职权强制他人违反保密规定的。

篇5:医院信息安全保密制度

为了保护《出生医学证明》个人信息安全,保障公民的合法权益,特拟定以下制度:

一、保护能够识别公民个人身份和涉及公民个人隐私的信息。任何组织和个人不得窃取或者以其他非法方式获取公民个人信息,不得出售或者非法向他人提供公民个人信息。

二、《出生医学证明》办理工作人员在业务活动中收集、使用公民个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,不得违反法律、法规的规定收集、使用信息。

三、《出生医学证明》办理工作人员对在业务活动中收集的公民个人信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。

四、《出生医学证明》办理单位应当采取技术措施和其他必要措施,确保信息安全,防止在业务活动中收集的公民个人信息泄露、毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施。

五、《出生医学证明》办理单位应当加强对公民个人信息的管理,发现法律、法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,保存有关记录,并向有关主管部门报告。

篇6:信息保密制度

为保持医院信息系统正常运行,保护集体数据财富,保障医院和谐发展,遵循《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国保守国家秘密法》等相关国家和省有关法律法规,结合医院实际情况,制订本管理规定。

第一章 总 则

第一条 本管理规定适用于院内所有使用计算机、服务器和相关辅助设备、设施的科室和部门。

第二条 计算机信息系统的保密管理,实行控制源头、归口管理、分级负责、突出重点、有利发展的原则。

第三条 医院保密工作领导小组主管全院计算机信息系统保密管理工作。医院计算机信息系统由专人负责管理相应的信息保密工作,要定期监督、检查保密管理规定的执行情况。

网络管理员对信息系统的管理和操作应严格遵守保密管理规定。

第二章 保密制度

第四条 涉及国家秘密及工作秘密的计算机(含笔记本电脑)和计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行物理隔离。涉密计算机(含笔记本电脑)专人专用,严禁擅自将涉密计算机(含笔记本电脑)带出办公场所。

第五条 接入国际互联网或其他公共信息网络的计算机(含笔记本电脑)不得处理、存储涉密信息。

第六条 上网信息的保密管理坚持“谁上网谁负责”的原则。凡向国际联网的'站点提供或发布信息,必须经过保密审查批准。

第七条 存储涉及国家秘密和工作秘密的涉密移动存储介质(含移动硬盘、优盘、软盘、光盘等)不得接入或安装在非涉密计算机上,复制和确因工作需要外出携带涉密存储介质的,须经主管领导

批准。

第八条 凡以提供网上信息服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,管

第一文库网理员在上网发布前,应当征得提供信息者同意;凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。

第九条 凡在网上开设电子公告系统、聊天室、网络新闻组的用户,应由相应的保密工作机构审批明确保密要求和责任。任何人不得在电子公告系统、聊天室、网络新闻组上发布、谈论和传播国家秘密信息和工作秘密信息。

第十条 面向社会开放的电子公告系统、聊天室、网络新闻组,开办人或其上级主管部门应认真履行保密义务,建立完善的管理制度,加强监督检查。发现有涉密信息,应及时采取措施,并报告相应的保密工作领导小组办公室。

第十一条 用户使用电子函件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子函件传递、转发或抄送国家秘密信息和医院工作秘密。

第十二条 各接入计算机信息系统(HIS、PACS、LIS等)部门要对医院信息资料安全负责,严禁外来人员登录医院信息系统查询、打印有关信息资料。

第十三条 连接计算机信息系统的计算机,未经信息科许可,严禁安装、运行非日常工作需要的任何软件;严禁安装任何厂家、任何版本的操作系统以及任何有可能干扰、破坏计算机信息系统保密管理的程序。

第三章 保密监督

第十四条 涉密计算机进行维护检修时,对涉密信息应采取涉密信息转存、删除、异地转移存储等安全保密措施。无法采取上述措施时,单位保密人员和涉密计算机维护人员必须在维护现场,对维修

人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。涉密计算机和涉密移动存储介质淘汰、报废的一律送保密工作领导小组办公室统一销毁。

第十五条 处理涉及国家秘密文件和工作秘密文件的数字复印机、多功能一体机一律不得接入电话线,接入电话线的数字复印机、多功能一体机一律不得处理涉及国家秘密和工作秘密的文件。

第十六条 计算机个人工作桌面或开放文件夹不得摆放敏感文件和资料,办公桌禁止摆放敏感介质。

第十七条 保密工作领导小组要定期对计算机信息系统的保密检查,查处各种泄密行为。一旦发现国家秘密或工作秘密泄露或可能泄露情况,每个工作人员都有义务立即向保密工作领导小组办公室报告。对网上涉及国家秘密和工作秘密的信息要严格按照保密要求,及时予以删除。

篇7:信息保密制度

信息保密制度

信息安全保密管理制度

时间:-06-07

1.网络中心负责网络系统的运行,管理和维护工作,任何用户未经同意不得擅自变动网络系统中的各种设备和线路。

2.任何用户不得利用联网设备从事危害网络和网上用户的任何行为,不得危害或侵入未经授权的所有网上设备。

3.任何用户不得利用各种软硬件技术从事网上侦听,盗用等活动;

4.任何用户未经允许,不能对计算机信息网络中存储,处理或传输的数据和应用程序进行删除,修改或增加。

5.任何用户不得故意制作,传播计算机病毒等破坏性程序,不能使用来历不明的软件。

6.禁止非工作人员操作服务器,不使用服务器时,应注意锁屏;

7.每周检查主机登录日志,及时发现不合法的登录情况。

8.网络管理员,系统管理员和系统操作员所用的密码每15天更换一次,口令要无规则,重要口令要多于八位。

9.管理员密码只被系统管理员掌握,尽量不直接使用管理员密码登录服务器。

10,涉密信息不得进入国际互联网传输或存储,处理涉密信息的计算机信息系统也不得接入国际互联网,必须采取与国际互联网完全隔离的保密措施。

-------------------华丽丽的分割线------------------

公司保密制度

一、不该说的'机密绝对不说,不该问的机密绝对不问,不该看的机密绝对不看,不该记录的机密绝对不记;不在私人电话、通信中涉及机密;不得携带机密文件游览、参观、走亲访友和出入公共场所;不得在公共场所和家属、子女、亲友面前谈论机密。

二、凡有秘密内容的文电、草稿、资料、档案、表册、照片等在拟制、打英复制、收发、传递、阅办、保管、清退、归档、移交和销毁等过程中,必须严格按保密文电管理工作的规定执行,不得私自复制抄录和保存秘密文件,机要文电必须存放在加锁的文件橱内。

三、对收文和发文,要严格按登记、传阅手续办理,并定期检查清理,发现短缺要及时查找,如有丢失,要及时报上级备案。工作人员调动时,必须将个人所保存的机密文电、统计资料等进行认真清点、交接,不得带走。

四、加强印信管理中的保密工作。凡需加盖印章的,都要严格按印信管理规定办理。工作人员要妥善保管印章和各类介绍信函,不准携带公章外出,下班后必须将印章锁入保险柜内。

五、加强对现代通信、办公自动化设备和计算机联网管理,严禁在非保密通信、计算机信息系统中涉及机、绝密事项。使用计算机及其网络时,不能在互联网网站上刊登国家秘密及内部办公信息;不能利用电子邮件在互联网上传递国家秘密及内部办公信息;不能利用外网计算机处理、存储、传递国家秘密及内部办公信息;处理、存储、传递国家秘密及内部办公信息的计算机及其网络必须与互联网实行物理隔离。领导干部、涉密人员不得使用手机谈论秘密事项;不得将手机带入谈论秘密事项的场所。

六、跟随领导出发的司机及有关人员,凡本人不应知道的机密文件、机密事项,要自觉做到不看、不听,已经知道的要做到不传。

七、对违反公司保密制度,造成失泄密事件的,根据有关规定严肃处理。

八、一定要做到这十六字,严肃认真、周到细致、稳妥可靠、万无一失。

公司保密制度2

第一条 为保守公司秘密,维护公司发展和利益,制定本制度。

第二条 全体员工都有保守公司秘密的义务。

第三条 在对外交往和合作中,须特别注意不泄漏公司秘密,更不准出卖公司的秘密。

第四条 公司秘密是关系公司发展和利益,在一定时间内只限一定范围的员工知悉的事项。公司秘密包括下列秘密事项:

1.公司经营发展决策中的秘密事项;

2.人事决策中的秘密事项;

3.专有生产技术及新生产技术;

4.招标项目的标底、合作条件、贸易条件;

5.重要的合同、客户和贸易渠道;

6.公司非向公众公开的财务、证券情况、银行帐户帐号;

7.其他董事会或总经理确定应当保守的公司秘密事项。

第五条 属于公司秘密的文件、资料,应标明“秘密”字样,由专人负责印制、收发、传递、保管。

第六条 公司秘密应根据需要,限于一定范围的员工接触。

第七条 非经批准,不准复英摘抄秘密文件、资料。

第八条 记载有公司秘密事项的工作笔记,持有人必须妥善保管。如有遗失,必须立即报告并采取补救措施。

第九条 接触公司秘密的员工,未经批准不准向他人泄露。非接触公司秘密的员工,不准打听、刺探公司秘密。

第十条 对保守公司秘密或防止泄密有功的,予以表扬、奖励。

违反本规定故意或过失泄露公司秘密的,视情节及危害后果予以行政处分或经济处罚,直至予以除名。

第十一条 信息室、档案室、计算机房等机要部门,非工作人员不得随便进入,工作人员也不能随便带人进入。

上一篇:周工作安排制度  下一篇:酒店客房管理制度范本

篇8:计算机网络信息安全管理制度

为了加强局计算机及网络安全的管理,确保网络安全稳定的运行,切实提高工作效率,促进信息化建设的健康发展,现结合实际情况,制定本管理规定。

局信息化领导小组办公室是计算机及网络系统的管理部门,履行管理职能。局信息中心具体负责局计算机(包括外部设备)及网络设备的选型、安装、维修;应用系统及软件的安装、维护;负责局计算机网络系统的安全保密工作。

计算机使用管理

第一条 各科室、局属各单位对所使用的计算机及其软硬件设施,享有日常使用的权利,负有保管的义务。

第二条 计算机开启关闭应按规定步骤进行,工作人员应规范使用计算机设备。如因操作不当等原因导致设备损坏,将视情节处理。

第三条 各科室计算机实行专人专用,使用统一分配的口令进入局域网,发现不能进入局域网须及时报告网管人员,不得擅自修改计算机的IP地址和CMOS设置参数。

第四条 各科室、各单位确需增加计算机设备或网络终端接口,应向局信息中心提出申请,经批准后,由网管人员负责接入。

第五条 工作人员使用计算机时,不得关闭杀毒软件和网络防火墙,应确保防火墙处于激活状态。防病毒软件要定期进行更新升级,定期和及时对电脑进行杀毒,清洁,除尘,保证电脑能安全运行。工作人员发现计算机病毒应及时清除并报告网管人员备案。

第六条 禁止私自拆卸和擅自修理计算机,禁止私自更换计算机硬件设备。如需修理或更换,应先报局信息中心经审批后由网管人员或计算机公司专业人员负责修理或更换。

第七条 为保证业务系统安全工作,软盘、光盘等存储设备必须经病毒检查后方可使用。

网络系统安全管理

第八条 严格遵守信息传递操作流程。各终端计算机可根据工作需要设立共享硬盘或文件夹,设立的共享硬盘或文件夹使用完毕后应立即取消共享设置。

第九条 网络用户密码及共享权限密码严禁外泄。严禁擅自查看、修改、拷贝其局域网内其他计算机的程序及内容。

第十条 不浏览和发布反动、黄色、邪教,反动言论等信息,一经发现,严肃查处,停止使用互联网权限。严禁在线播放或下载电影、电视剧等,禁止擅自安装使用游戏。

第十一条 局信息中心网管人员要定期检查各计算机终端运行情况,发现问题,及时排除。

第十二条 非因工作需要,不得将机关计算机设备和存储涉密信息的软件、磁盘、光盘及其他存储介质带离机关。因工作需要带出工作区域的,须经批准后登记备案才能带出。严禁将与工作无关的存储介质在单位的计算机上使用。严禁存储介质在内外网计算机,以及在涉密与非涉密计算机间互用。

第十三条 建立、健全计算机病毒的预防、发现、报告、消除管理制度及计算机设备的使用、维护制度,对机关的计算机信息网络系统进行经常性的病毒检测。

第十四条 未经允许,禁止开设文件服务器、共享服务器、下载服务器、FTP服务器、WEB服务器、E-MAIL服务器、游戏服务器、媒体服务器、网络磁盘、聊天服务器等各种对外服务器。

第十五条 禁止使用各类群发、抢占网络带宽、强迫他人下网的软件;局域网内的计算机禁止使用多线程下载文件而造成网络拥堵、系统瘫痪、影响别人正常使用。

数据库系统管理

随着信息化工作的深入开展,不同格式、不同内容的`数据库也将越来越多,市局数据中心涉及20多种不同类型的数据库系统,因此对于数据库系统的管理也应进一步规范。

第十六条 网络系统用户,须做好自身用户密码和权限的保密工作,新用户系统启用后两天内必须更改初始密码,不得将密码随意告诉他人。

第十七条 数据库管理员不得将数据库管理员密码随意透露给他人;不得将数据库一般用户密码泄漏或随意修改其用户权限; 不能向任何人泄露数据库存储的内容。

第十八条 若因用户名和密码泄露造成数据库信息被更改或流失的,由泄密者承担责任,情节严重者递交局党组处理。

第十九条 数据库管理员随时做好数据库的备份,核心数据库的进入必须设置准入的用户名和密码,只有用户名和密码同时输入正确时才能更改、导出数据库信息;数据库管理员对不正当的数据库信息更改行为做好记录,并由提出更改要求的人员签字。

第二十条 任何人不得随意向外单位或个人提供纸质或电子版的数据库信息,如确须提供的,需经相关业务分管领导审核、审批同意,并经相关业务科室负责人签字确认后方可提供。

中心机房管理制度

1、机房设备是国土资源广域网、局域网和门户网站赖以运行的载体。隐患险于明火,防范胜于救灾,责任重于泰山。信息中心工作人员要以高度的责任心确保机房设备的安全、正常运行。

2、非信息中心工作人员严禁出入机房。除信息中心人员外,任何人不得接触和使用服务器、路由器、交换机、防火墙等网络设备。网络管理人员必须遵守安全操作程序,不得安装与工作无关的软件系统。

3、网络设备参数为局内部工作秘密,任何人不得向外泄露。系统管理员须定期更换服务器登陆密码,并做好记录。

4、凡在服务器上开通FTP的,须报信息中心和局领导同意后方可实施。所有工作人员使用的计算机拟接入互联网,须经局领导同意,信息中心人员不得擅自实施。

5、机房所有设备仅为全局工作服务,禁止利用机房设备对外承接业务,严禁将机房设备带出机房使用。

6、加强机房消防安全管理。定期对机房供电线路及照明器具等进行检查,防止因线路老化等原因造成火灾。定期检查更换消防用品。

7、保持机房的温湿度,特别防止温度过高对设备造成损害。

8、严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。

9、机房内禁止吸烟、用餐、吃零食、打牌下棋、嬉戏喧哗等行为。

10、进入机房必须换拖鞋或用鞋套。机房设备、桌椅等确保没有积尘和污迹,地面无尘,保持机房整洁。

11、建立机房人员值班制度。值班人要对当日值班期间网络运行情况、温湿度情况等做好详细记录。交接班时须履行相关手续,注明交接时间。

12、建立运转灵活、反应灵敏的网络应急处理协调机制,确保发生突发网络安全紧急事件时,能够准确判断、快速反应,尽可能避免、减少突发事件给广域网和局域网运行带来的影响。

13、建立机房管理责任人制度。责任人要加强管理和监督,落实以上制度,建好网络设备及线路端口分布(变动)、设备故障排除等台账。机房管理责任人必须于周一上午上班后和周五下午下班前,对所有设备运行状况和运行环境进行全面检查并做好记录,发现问题及时处理,重大情况及时报告。网络发生故障或隐患时,须对所发生的故障现象、处理过程和结果等做好详细记录。

14、中心机房是局重点防盗、防火部门。大楼值班人员必须重点关注。非正常上班期间,如遇长时间停电,须提前告知信息中心,以便及时采取应急措施。

15、违反以上规定者,视情节轻重对当事人进行严肃处理,造成损失的,由当事人赔偿,并追究相关责任。

中心机房值班制度

1、信息中心人员每周轮流值班(如有特殊情况经领导批准后可进行调整),值班人员须模范执行《中心机房管理制度》。

2、值班人员不得擅离岗位。如有特殊情况需短暂离开,可请其他机房工作人员代班。代班人员履行值班人员职责。

3、值班人员要加强安全防范意识,最后离开前,必须对机房进行全面检查,关闭工作间空调、电灯等设备,关好门窗。

4、值班人员须掌握灭火器的使用方法。发生火灾时能先期处置并及时报火警。

5、值班人员要对当日值班期间网络运行情况、温湿度情况等做好详细记录,并严格执行交接班制度,注明交接时间。

6、值班人员负责机房卫生清洁工作,保持机房整洁。

7、值班人员玩忽职守造成后果者,按有关规定予以处罚。

篇9:计算机网络信息安全论文

摘要:随着Internet的快速发展,计算机网络信息安全受到诸多不安全因素的威胁,如果遭到破坏将给企业和个人带来了巨大的损失。

本文就计算机网络信息安全的安全因素、需要采取的措施及其信息安全的前景做重点论述,以便为计算机网络信息安全提供参考。

关键词:计算机科学技术;网络信息安全;防御措施

一、计算机网络信息安全概述

目前,我国《计算机安全信息保护条例》对网络安全的定义是:通过计算机技术和网络技术手段,使计算机系统的硬件、软件、数据库等受到保护,最大可能不因偶然的或恶意的因素而遭破杯、更改或泄密,系统能够正常运行,使用户获得对信息使用的安全感。

它强调的是网络中信息或数据的完整性、可用性、可控性、不可否认性以及保密性。

网络信息安全分为网络安全和信息安全两个层面。

网络安全包括系统安全,即硬件平台、操作系统、应用软件;运行服务安全,即保证服务的连续性、高效率。

信息安全则主要是指数据安全,包括数据加密、备份、程序等。

具体而言网络信息安全主要是指:

(一)硬件安全,即网络硬件和存储媒体的安全。

要保护这些硬件设施不受损害,能够正常工作。

(二)软件安全,即计算机及其网络中各种软件不被篡改或破坏,不被非法操作或误操作,功能不会失效,不被非法复制。

(三)运行服务安全,即网络中的各个信息系统能够正常运行并能正常地通过网络交流信息。

通过对网络系统中的各种设备运行状况的监测,发现不安全因素能及时报警并采取措施改变不安全状态,保障网络系统正常运行。

(四)数据安全,即网络中存储及流通数据的安全。

要保护网络中的数据不被篡改、非法增删、复制、解密、显示、使用等。

它是保障网络安全最根本的目的。

二、计算机网络信息安全的威胁因素

由于计算机网络具有开放式体系结构,提供广泛的资源共享,在带给人们便利的同时也导致网络的不安全性,网络被攻击、侵害事件时有发生,其损失也随着社会各个领域对计算机网络的依赖而愈来愈大。

计算机网络信息安全的威胁主要来自于以下几个方面:

(一)自然灾害。

计算机信息系统仅仅是一个智能的机器,易受自然灾害及环境(温度、湿度、振动、冲击、污染)的影响。

(二)黑客的威胁和攻击。

黑客问题的出现,并非是黑客能够制造入侵的机会,而是他们善于发现漏洞,即信息网络本身的不完善性和缺陷,成为被攻击的目标或利用为攻击的途径,并构成了自然或人为的破坏。

(三)计算机病毒。

90年代,出现了曾引起世界性恐慌的“计算机病毒”,其蔓延范围广,增长速度惊人,损失难以估计。

计算机病毒将自己附在其他程序上,在这些程序运行时进入到系统中进行扩散。

计算机感染上病毒后,轻则使系统工作效率下降,重则造成系统死机或毁坏,使部分文件或全部数据丢失,甚至造成计算机主板等部件的损坏。

(四)垃圾邮件和间谍软件。

一些人利用电子邮件地址的“公开性”和系统的“可广播性”进行商业、宗教、政治等活动,把自己的电子邮件强行“推入”别人的电子邮箱,强迫他人接受垃圾邮件。

与计算机病毒不同,间谍软件的主要目的不在于对系统造成破坏,而是窃取系统或是用户信息。

三、网络信息安全的应对措施

(一)加强入网的访问控制。

入网访问控制是网络的第一道关口,主要通过验证用户账号、口令等来控制用户的非法访问。

对用户账号、口令应作严格的规定,如:口令和账号要尽可能地长,数字和字母混合,避免用生日、工号等常见的东西作口令,尽量复杂化,而且要定期更新,以防他人窃取。

目前安全性较高的是USBKEY认证方法,这种方法采用软硬件相结合,很好地解决了安全性与易用性之间的矛盾。

USBKEY是一种USB接口的硬件设备,用户的密钥或数字证书无需存于内存,也无需通过网络传播。

因此,大大增强了用户使用信息的`安全性。

(二)加强病毒防范。

为了能有效地预防病毒并清除病毒,必须建立起有效的病毒防范体系,这包括漏洞检测、病毒预防、病毒查杀、病毒隔离等措施,要建立病毒预警机制,以提高对病毒的反应速度,并有效加强对病毒的处理能力。

主要从以下四个方面来阐述:

1.漏洞检测。

主要是采用专业工具对系统进行漏洞检测,及时安装补丁程序,杜绝病毒发作的条件。

2.病毒预防。

要从制度上堵塞漏洞,建立一套行之有效的制度;不要随意使用外来光盘、移动硬盘、U盘等存储设备。

3.病毒查杀。

主要是对病毒实时检测,清除已知的病毒。

要对病毒库及时更新,保证病毒库是最新的。

这样,才可能查杀最新的病毒。

4.病毒隔离。

主要是对不能杀掉的病毒进行隔离,以防病毒再次传播。

(三)进行数据加密传输。

为防止信息泄漏,被竞争对手利用,可对传输数据进行加密,并以密文的形式传输。

即使在传输过程中被截获,截获者没有相应的解密规则,也无法破译,从而保证信息传输中的安全性。

比如:微软公司的Windows XP就有这样的数据加密功能。

(四)采用防火墙技术。

应用过滤防火墙技术能实现对数据包的包头进行检查,根据其IP源地址和目标地址做出放行或丢弃决定,但对其携带的内容不作检查;应用代理防火墙技术能对数据包所携带的内容进行检查,但对数据包头无法检查。

因此,综合采用包过滤防火墙技术和代理防火墙技术,既能实现对数据包头的检查,又能实现对其携带内容的检查。

(五)应建立严格的数据备份制度。

一要重视数据备份的重要性,认为它很有意义,是一个必要的防范措施;二要严格执行数据备份制度。

要定期或不定期备份,对重要数据要有多个备份。

因为杀毒软件不是万能的,以防万一,很有必要建立数据备份制度。

(六)培养用户的信息安全意识。

要注意个人信息的保护,不要将个人信息随意保存在纸质上,在ATM上交易时,也要防止是否有人偷窥,不要使用真实信息在网站上注册等等,时时刻刻培养自己的信息安全意识。

四、网络信息安全前景展望

计算机网络特别是Internet的发展,使计算机应用更加广泛与深入,同时也使其安全问题日益突出。

但是,就其发展前景来看,在国家法律和制度不断完善的前提下,加上技术上的改进和创新,相信网络信息能够得到比较良好的保护,Internet信息的安全也将大幅度的提升。

网络安全是一个系统的工程,不能仅仅依靠防火墙等单个的系统,而需要仔细考虑系统的安全需求,并将各种安全技术,如密码技术等结合在一起,才能生成一个高效、通用、安全的网络系统。

网络安全也是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。

因此只有严格的保密政策、明晰的安全策略以及高素质的网络管理人才才能完好、实时地保证信息的完整性和确证性,为网络提供强大的安全服务――这也是21世纪网络安全领域的迫切需要。

参考文献:

[1]刘宗田.WEB站点安全与防火墙技术[M].机械工业出版社,,3.

[2]张小磊.计算机病毒诊断与防治[M].北京希望电子出版社,,1

[3]吴煜煌.网络与信息安全教程[M].中国水利水电出版社,2006

[4]王宝全.新世纪计算机信息安全教程[M].电子工业出版社,2006

篇10:学籍信息保密制度

学籍信息保密制度

学校保密制度 总 则

1、为保守学校秘密,维护学校权益,特制定本制度。

2、学校秘密是关系学校权力和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项,包括但不限于技术秘密和其他商业机密。技术秘密是指不为公众知悉、能为企业带来经济利益、具有实用性并且企业采取保密措施的非专利技术和技术信息。技术秘密包括但不限于:教材、教案、教法、教师培训、各项制度流程、技术文档、相关的函电等等。其他商业秘密,包括但不限于:客户名单、营销计划、采购资料、定价政策、财务资料等等。

3、学校附属组织和分支机构以及职员都有保守学校秘密的义务。接触到企业商业秘密的高级员工,例如:管理人员、技术人员、财务人员、销售人员、秘书等对保守学校秘密负有特别的责任。

4、学校保密工作,实行既确保秘密又便利工作的方针。

5、对保守、保护学校秘密以及改进保密技术、措施等方面成绩显著的部门或职员实行奖励。

保密范围和密级确定

6、学校秘密包括本制度第二条规定的范围以及下列秘密事项:

(1)学校重大决策中的秘密事项。

(2)学校尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策。

(3)学校内部掌握的合同、协议、意见书及可行性报告、主要会议记录。

(4)学校财务预决算报告及各类财务报表、统计报表。

(5)学校所掌握的尚未进入市场或尚未公开的各类信息。

(6)学校职员人事档案,工资性、劳务性收人及资料。

(7)其他经学校确定应当保密的事项。

一般性决定、决议、通告、通知、行政管理资料等内部文件不属于保密范围。

7、学校秘密的密级分为“绝密”、“机密”、“秘密”三级。

绝密是最重要的学校秘密,泄露会使学校的权益和利益遭受特别严重的损害;机密是重要的学校秘密,泄露会使学校权益和利益遭受到严重的损害;秘密是一般的学校秘密,泄露会使学校的权益和利益遭受损害。

8、学校秘级的确定:

(1)学校经营发展中,直接影响学校权益和利益的重要决策文件、技术资料为绝密级;

(2)学校的规划、财务报表、统计资料、重要会议记录、学校经营情况为机密;

(3)学校人事档案、合同、协议、职员工资性收人、尚未进人市场或尚未公开的各类信息为秘密级。

9、属于学校秘密的文件、资料,应当依据本制度第七条、第八条的规定标明密级,并确定保密期限。保密期限分永久、长期、短期,一般与密级相对应,特殊情况外标明。保密期限届满,自行解密。

保密措施

10、属于学校秘密的文件、资料和其他物品的制作、收发、传递、使用、复制、摘抄、保存和销毁,由校长委托专人执行;采用电脑技术存娶处理、传递的学校秘密由技术部门负责保密。

11、对于密级文件、资料和其他物品,必须采取以下保密措施:

(1)非经校长批准,不得复制和摘抄;

(2)收发、传递和外出携带,由指定人员担任,并采取必要的安全措施;

(3)在设备完善的保险装置中保存。

12、属于学校秘密的设备或者产品的研制、生产、运输、使用、保存、维修和销毁,由学校指定专门部门负责执行,并采用相应的保密措施。

13、在对外交往与合作中需要提供学校秘密事项的,应当事先经校长批准。

14、具有属于学校秘密内容的会议和其他活动,主办部门应采取下列保密措施:

(1)选择具备保密条件的会议场所;

(2)根据工作需要,限定参加会议人员的范围,对参加涉及密级事项会议的人员予以指定;

(3)依照保密规定使用会议设备和管理会议文件;

(4)确定会议内容是否传达及传达范围。

15、不准在私人交往和通信中泄露学校秘密,不准在公共场所谈论学校秘密,不准通过其他方式传递学校秘密。

16、学校工作人员发现学校秘密已经泄露或者可能泄露时,应当立即采取补救措施并及时报告行政部;行政部接到报告,应立即作出处理。

17、出现下列情况之一者,给予警告,并扣发当季的所有绩效工资与各种奖金:

(1)泄露学校秘密,尚未造成严重后果或经济损失的;

(2)违反本制度第十条、第十二条、第十三条、第十四条、第十五条规定的秘密内容的;

(3)已泄露学校秘密但采取补救措施的。

18、出现下列情况之一的',予以辞退并酌情赔偿经济损失:

(1)故意或过失泄露学校秘密,造成严重后果或重大经济损失的;

(2)违反本保密制度规定,为他人窃娶刺探、收买或违章提供学校秘密的;

(3)利用职权强制他人违反保密规定的。

19、学校与接触重要机密的员工签订《保密协议书》,《保密协议书》以书面形式签订,具备以下主要条款:

(1)保密的内容和范围;

(2)保密合同双方的权利和义务;

(3)保密协议的期限;

(4)违约责任。

在保密协议书有效期限内,员工应履行下列义务:

(1)严格遵守本企业保密制度,防止泄漏企业技术秘密;

(2)不得向他人泄漏企业技术秘密;

(3)非经学校书面同意,不得利用该技术秘密进行生产与经营活动,不得利用技术秘密进行新的研究和开发。

20、涉及学校商业秘密的合作、代理、交易合同或协议,均需设置“保密条款”,对合同对方增设保密义务。“保密条款”应当包含以下内容:

(1)明示合同所涉及的需要保密的商业秘密范围;

(2)合同对方以及合同对方的任何员工、代理人均受保密条款的约束;

(3)受约束的保密义务人在未经许可的情况下,不可将商业秘密透露给任何第三方或用于合同目的以外的用途;

(4)受约束的保密义务人不可将含有保密信息的资料、文件、实物等携带出保密区域;

(5)保密人不可在对外接受访问或者与任何第三方交流时涉及合同规定的商业秘密内容;

(6)不相关的员工不可接触或了解商业秘密;

(7)保密信息应当在合同终止后交还;

(8)保密期限在合同终止后仍然保持有效;

(9)违反保密义务的,应当承担明确的违约责任。

篇11:计算机网络问题信息安全论文

关于计算机网络问题信息安全论文

1.计算机网络信息安全问题分析

1.1网络病毒安全威胁

网络计算机病毒是计算机安全问题当中最普遍的一个问题,而且这个问题相比其他问题也显得非常的严重,网络计算病毒通常具有多个方面的特点,比如其本身就具有潜伏性、隐蔽性以及破坏性的特点,最主要的是病毒的种类非常多,在计算机网络当中进行传播的速度也非常的快,一旦计算机系统被病毒成功侵入,那么将其真正排除的难度就会增大,特别是那些通过网络信息传输所感染的病毒,像木马病毒就比普通的病毒要强很多,因此就成为计算机网络信息安全问题当中比较困难的问题。

1.2网络计算机操作系统存在安全漏洞

每一个计算机操作系统都存在着相应的漏洞和问题,而这些漏洞和问题一般都是在对计算机操作系统进行设计和开发的过程当中就已经存在的问题,而且计算机网络的操作系统其本身具有开放性的特点,因此操作系统能够有效的支持通过网络来进行网络文件的传输功能,而且在对相应的操作系统进行安装的过程当中,通常都会由于程序方面的设计问题而导致由于设计人员们的疏忽促使网络系统发生崩溃的情况,这都是计算机网络安全方面所存在的主要问题之一。

1.3网络电脑高手的威胁

网络电脑高手问题也是一种比较普遍的问题,网络电脑高手通常都会攻击一些私人网络用户的防护系统,以此来实现其非法访问的目的,而这对于计算机网络系统来说属于一种严重的攻击和破坏的行为,通常这种网络电脑高手的网络安全问题所造成的损失大小主要还是取决于网络电脑高手们的好奇心态。如果网络电脑高手只是想要获取一些网络用户的个人隐私信息的话,那么对于网络系统所造成的危害就不会太大,但是假如电脑高手是抱着一种报复的心态的话,其所进入的网络用户系统就会遭到严重的损害,很容易受到网络电脑高手们的恶意攻击和篡改的行为,甚至直接造成网络的瘫痪。

2.计算机网络信息安全问题的解决措施

2.1做好计算机病毒防范工作

通常网络计算机病毒所进行的的传播渠道非常繁多,而且相应的传播面积和范围也非常的广泛,因此计算机病毒很难做到彻底的根除,这就必须要采取预防的措施和方法来进行,所以这就必须要在计算机系统上面进行相应的配置,以此来设置一些全面而又广泛的病毒预防系统和预防软件,同时设定好其需要升级更新要及时的提醒并更新升级,这样才能真正有效的自动防止病毒的入侵。而如果用户的计算机系统已经受到病毒入侵的话,就必须要用杀毒软件来进行查杀,而对于那些新兴的病毒,则必须要促使杀毒软件进行及时有效的更新,否则没有更新的话,根本无法查杀,因此就必须做好杀毒软件的更新和升级。

2.2强化计算机系统的'安全性能

计算机网络系统当中的核心是其操作系统,操作系统能够有效的保障计算机系统所具有的安全性能,因此这就需要结合当前系统存在的安全问题记忆往后可能出现的问题进行分析,并以此来提出相应的符合安全标准的结构体系,以此来有效的解决网络计算机系统的安全问题。这就可以建立相应的安全类模型,通过实践可以证明这种安全模型能够有效的对操作方面的系统做出相应的保障,同时还必须要列举出相应的方式和方法来对网络系统的安全进行更加深入的研究。随着如今计算机技术的发展,必须要开发出属于自身的安全操作系统,以此来保证系统运行的安全性。

2.3预防网络电脑高手

网络电脑高手一般都不会随意的对某个用户的网络系统进行攻击,通常都会进行实现的信息搜集,并以此来确定一个攻击类的目标,随后在进行相应的破坏。一般电脑高手对用户的系统进行攻击的同时主要依靠的是计算机方面的软件或者是端口。所以我们要养成一种将不需要的端口随时关闭的习惯,而且电脑高手方面通常都是使用木马的程序,通过木马来获取相关的信息数据,然后冒充身份进行网络诈骗。而预防网络电脑高手最有效的方法就是进行身份的认证,同时也要养成定期修改密码的良好习惯,比如可以设置一些先进的职能密码等,这些都能够有效的增强系统的安全性。

3.结束语

综上所述,要想解决计算机网络信息安全问题,就需要做好计算机病毒防范工作、强化计算机系统的安全性能、预防网络电脑高手等措施,这样才能真正解决网络信息安全问题,从而营造出一个良好的网络环境。

篇12:计算机网络信息安全现况论文

【摘要】在当前信息时代不断进步与发展的过程中,信息技术呈现出迅猛发展的趋势,因此可以说网路在我们的学习与生活中变得更加密切,高中生是新时期发展过程中培养的重点人才,无论是在身体健康方面还是在增长知识方面,都处在十分关键的位置上,网络是获取资源的重要途径,合理的利用网络资源能够帮助当前的学生尽快成长起来,但是在实际应用的过程中,却发现一些不良的信息反而会让高中生受到不利的影响。作为一名高中生来说,笔者认为有必要加强对网络信息方面的安全教育,这样才能促进我们的健康成长。

【关键词】高中生;计算机网络;信息安全;分析

在时代发展的过程中,我们无论是在学习中,还是在生活上,网络信息的应用已经深深扎根,这对学生的学习与生活产生了极大的影响。尤其是当前的高中学生,正处在成长的重要阶段,是形成正确价值观与人生观的阶段,如果受到不良网路信息的影响,那么对于今后的学习与发展是极为不利的,在问题发生以后也已经后悔莫及,因此只有对网络信息的安全问题引起必要的'重视,加强对于安全教育方面的研究,还学生一个良好的网络环境,才能促进他们健康的发展。

篇13:计算机网络信息安全现况论文

从周围身边的情况进行分析,随着互联网的应用,人们的生活正在悄然之间发生着变化,这与网络信息的不断涌现具有密切相关的联系,以此为发展背景可以得知,高中生要想得到更加健康的发展,就必须要重视起网络信息安全性的营造。加强对网络环境的进一步净化,对当前的高中生开展网络方面的安全教育工作就显得相当有必要了。只有认识到这一问题的重要性,才能在今后的学习与生活中正确的应用计算机,运用网路,为学习起到事半功倍的效果,而不是应用网络作为违反犯罪的工具。

2高中生要应该掌握的计算机网络信息技术

(1)防火墙技术是当前网络安全应用比较中广泛的一项技术,这项技术中主要包含两方面的内容,一是软件,一是硬件,其主要作用是对不安全的网络访问起到限制性的作用,可以说为网络安全起到屏障性的作用。在网络安全防护的过程中,加强对防火墙的有效配置能够对高中生安全上网带来一定的保护性,避免受到不良网站的影响,在配置防火墙的过程中,主要是以防火墙为中心进行方案配置的,只有经过安全检验才能进一步访问,否则是没有访问权限的,这样一来就能及时的发现可疑动作,从而保障网络不会受到外界的攻击。

(2)数据加密技术,这项技术顾名思义,主要是起到对数据进行加密的作用,这项技术主要的特点在于更加灵活,主要是在开放性的网络环境下应用的。在这项技术中,可以实现对动态信息的保护作用,有些主动攻击是无法避免的,但是在应用这项技术以后,却能够对不安全的信息加以进一步检测,对于被动攻击而言,就需要进一步对数据进行加密,当前所采用的加密技术可以分为两种,一种是对称加密技术,另外一种是非对称的加密技术。

(3)访问控制技术,为进一步保证高中生计算机信息安全,应当对访问控制技术进行合理应用,也就是说,要尽可能采取有效措施防止非法用户入侵,切实保证高中生计算机信息安全。在实际操作过程中,依据标准技术手段和计算机系统信息资源对用户进行确认,从而最大程度上阻止非法用户入侵,并对合法用户使用非授权资源等行为进行有效阻止,切实保证高中生计算机信息安全。实践研究表明,访问控制技术在保证高中生计算机信息安全上发挥着重要的作用,能够有效保证内部信息安全性和完整性,降低病毒感染几率,延缓病毒传播速度,保证高中生计算机内部信息与资料的安全,从而尽可能将由于信息泄露或受损等原因对高中生所造成的不利影响。访问控制技术在保证高中生计算机信息安全方面,能够结合用户身份给予一定的使用权限,明确主体访问客体的合法性,并通过注册口令、用户分组控制以及文件权限三个层次来保证高中生计算机信息安全。

(4)其它方面的计算机信息安全管理技术。为保证高中生计算机信息安全,可以对安全扫描技术进行合理应用。当前社会科学技术发展形势下,常用的安全扫描技术主要是基于服务器和网络的基础上所实现,能够对计算机进行实时扫描,明确监测系统设备中存在的安全漏洞,降低系统危险性,保证高中生计算机信息安全。与此同时,入侵检测系统也是一种可行的保障高中生计算机信息安全的方式。

3结语

加强在计算机网络信息安全方面的教育是一项长期的工作,并且是相当重要的,这不仅需要从学生的自身角度出发加强对这方面的管理,还应该在社会上引起一定的重视,从学校方面加强对这一教育的重视,降低因为不良因素对学生造成的损害,本文主要提出几点建议,希望能够在今后的工作中有效的促进计算机网络安全的全方位发展。

参考文献

[1]杨丹.新课程环境下引导学生树立正确的网络观[J].新课程学习(中),(09).

[2]金凌好.网络与中学生人生观的形成[J].文学教育(中),(10).

篇14:工商局计算机网络信息安全管理制度

为确保我局计算机网络系统正常、高效、稳定运行,特制定计算机网络信息安全管理制度。

一、信息技术管理股作为工商行政管理系统计算机信息安全的技术保障职能部门,负责本局辖内信息化网络系统的建设、维护和日常管理工作。

二、各单位信息安全员要做好本单位数据定期备份工作,确保数据的准确、全面、安全。

三、建立健全网络运行日志制度,系统管理员应定时监测网络运行状况,认真记录系统的运行状况,填写机房日志,遇有异有常现象应及时报告。

四、各单位要经常对所使用的计算机进行反病毒软件的更新和病毒检测。一旦发现计算机病毒、木马程序等异常现象应立即切断该计算机与网络的连接,并及时向信息技术管理股报告。

五、严格执行内网、外网物理隔离制度,不得擅自将计算机及相关设备在内外网上相互切换;确因工作需要使用内外网网络的,必须书面报本局领导批准同意,加装内外网络物理隔离设备,经检查符合安全防范条件后方可使用;严禁在各股室、直属单位的计算机上擅自安装使用调制解调器、无线网络接收、发射装置、上网手机以及其它可能危及网络系统安全的设备。

六、各单位要加强对移动存储介质的使用管理。严禁在未采取保密措施情况下,在不同网络中交叉使用同一移动存储介质(如:U盘、移动硬盘等);严禁将自带的存储设备(个人U盘、MP3、数码相机、手机等)接入涉密网络和内部工作网络。存储有涉及国家秘密及其它重要资料信息等的存储介质(如软盘、光盘、U盘),必须进行登记、编号、按照所存储涉密信息的最高密级标识存储介质的密级,并集中指定专人妥善保管,不得随意修改、复制、删除、遗弃。

七、上互联网的计算机不准处理国家秘密、内部信息和其他未公开的公务信息。严禁使用具备无线上网功能的计算机处理国家秘密信息,凡用于处理国家秘密信息的计算机必须拆除无线上网功能的硬件模块,并不得与可上网手机、普通电话传真机(包括具有传真功能的一体机)等各类无线、有线网络设备及外联设备联接使用。非涉密的内部计算机及其网络要只能处理不属于国家秘密的内部信息和公务信息,不得处理国家秘密信息。

八、不得制作、查阅、复制和传播妨碍社会治安的信息和淫秽色情等信息。

九、不得利用计算机及网络从事其他违反国家法律法规及有关规章制度的活动。

十、使用互联网网计算机的单位要指定一名专管员,负责管理和监督互联网网计算机使用情况。如因违规操作导致本单位计算机发生网络安全保密事故,除对直接责任人进行严肃处理外,还要追究由各单位负责人和互联网计算机专管员的责任。

十一、外单位人员来安装、维修、使用计算机软、硬件及相关设备,应报经信息技术管理股同意,方可进行。计算机及相关磁记录设备需要送修、外借的.应采取必要信息保全及安全措施,防止重要资料信息流失、泄密。涉密计算机及涉密移动存储介质必须到保密工作部门指定的定点单位进行维修、销毁,不得交由经销商和其他非定点单位维修、销毁。

十二、使用计算机网络的有关人员,应保管好各自的网络用户名和操作密码,并定期更改操作密码,防止被非授权人员用于对网络进行非法操作。

十三、根据国家有关规定,每个国家工商机关工作人员都负有保障计算机及其网络安全保密工作的职责。各单位全体人员要认真严格执行国家有关部门及省工商局制定的信息保密和信息安全有关规定,严格规范计算机的使用行为。如因个人违规操作导致本单位计算机发生网络安全保密责任的,要追究个人责任,按照国家有关规定,予以严肃处理。

篇15:工商局计算机网络信息安全管理制度

一、本制度所指的计算机设备包括计算机的硬件和软件。

二、办公室对本局的信息系统所用硬件设备进行统一管理,并建立设备卡片,对硬件设备的配置状况、使用单位、使用状况、起用时间、型号品牌等信息进行记录。信息技术管理股对计算机机房内设备建立专门的机房设备管理档案。

三、信息技术管理股、办公室、财务装备股互相配合,对已采购的计算机设备应进行合理的调配。

四、信息技术管理股负责本局范围内计算机设备的日常管理和维护,保管好各类计算机设备驱动程序、保修卡、说明书等重要随机资料。

五、硬件设备的操作使用要严格执行设备操作管理规定,要经常对有关设备进行保养保持机房和设备的整洁,严禁违规违章操作、确保机房、硬件设备的安全。

六、在组织软件的升级工作时,一般应在同一个时间内一次性更换所有在用软件,升级前应通知各基层单位、各用户。

七、未经信息技术管理股同意,各单位不得随意改变计算机的名称、IP地址等参数,不得改变指定的内、外网计算机设备的用途。

八、要严格保护所有在用软件的版权,包括网络、数据库、操作系统、软件等。省局推广的各类计算机应用系统软件的范围限于工商系统范围内的各级部门,严禁将软件以任何形式出售、转让或赠送给该范围以外的任何单位或个人。

九、严格执行定点维修、销毁制度。涉密计算机及涉密移动存储介质必须到保密工作部门指定的定点进行维修、销毁,不得交由经销商和其他非定点单位维修、销毁。

十、各单位要制定具体的防病毒措施。所有来历不明的媒体介质在使用前必须经过病毒检测,使用网络的单位要严防病毒通过网络传播,办公用计算机不能装入各种游戏软件。

工商局数据备份和恢复制度

一、为了确保我局计算机系统的数据安全,使得在计算机系统失效或数据丢失时,能依靠备份尽快地恢复系统和数据,保护关键应用数据的安全,保证数据不丢失,特制定本制度。

二、拥有重要系统或重要数据的股室应该及对数据进行备份,防止系统、数据的丢失;涉及数据备份和恢复的科室要由专人负责数据备份工作,并认真填写备份日志。

三、网络服务器数据备份工作,由信息技术管理股负责,增量备份每日做,系统备份每周做一次。系统管理员在每周最后一个工作日,将集成化信息平台数据库、OA数据库、OA系统(含案管系统,工商所工作平台)程序文件做一次异机备份,数据保存一个季度。

四、备份数据应该严格管理,妥善保存;备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。

五、数据的备份、恢复、转出、转入的权限都应严格控制。严禁未经授权将数据备份出系统,转给无关的人员或单位;严禁未经授权进行数据恢复或转入操作。

六、一旦发生数据丢失或数据破坏等情况,要由系统管理员进行备份数据的恢复,以免造成不必要的麻烦或更大的损失。

1.全盘恢复一般应用在服务器发生意外灾难导致数据全部丢失、系统崩溃或是有计划的系统升级、系统重组等;

2.个别文件恢复一般用于恢复受损的个别文件,或者在全盘恢复之后追加增量备份的恢复,以得到最新的备份。