1000部丰满熟女富婆视频,托着奶头喂男人吃奶,厨房挺进朋友人妻,成 人 免费 黄 色 网站无毒下载

首頁 > 文章中心 > 正文

計算機(jī)安全管理辦法

前言:本站為你精心整理了計算機(jī)安全管理辦法范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

計算機(jī)安全管理辦法

為加強(qiáng)遼東實業(yè)集團(tuán)計算機(jī)系統(tǒng)安全工作,保障計算機(jī)信息系統(tǒng)安全,制定本辦法。本規(guī)定適用于遼東實業(yè)集團(tuán)及其分支機(jī)構(gòu)。

遼東實業(yè)集團(tuán)計算機(jī)安全工作的指導(dǎo)方針是:“預(yù)防為主,安全第一,嚴(yán)格管理,杜絕隱患”。遼東實業(yè)集團(tuán)計算機(jī)安全工作實行統(tǒng)一領(lǐng)導(dǎo)、分級管理原則。

一、組織機(jī)構(gòu)及其職責(zé)

遼東實業(yè)集團(tuán)辦公室為計算機(jī)安全工作管理部門,設(shè)兼職計算機(jī)安全管理員,負(fù)責(zé)組織指導(dǎo)和監(jiān)督檢查各單位、各部門有關(guān)計算機(jī)安全規(guī)定和制度的執(zhí)行情況。主要職責(zé)是:負(fù)責(zé)計算機(jī)安全管理的日常工作;組織計算機(jī)安全檢查,研究分析計算機(jī)安全現(xiàn)狀和問題,提出安全分析報告和安全防范建議;組織計算機(jī)安全知識的培訓(xùn)和宣傳工作,貫徹落實保密制度,監(jiān)督檢查計算機(jī)保密工作,及時提出計算機(jī)保密工作存在的問題及解決辦法。

二、安全管理基本準(zhǔn)則

(一)計算機(jī)安全工作制度體系的重點是規(guī)范內(nèi)部人員行為和健全內(nèi)部制約機(jī)制,要根據(jù)不斷變化的情況,及時對計算機(jī)安全制度進(jìn)行補(bǔ)充和完善,逐步形成完整的、科學(xué)的計算機(jī)安全工作制度體系。

(二)要害崗位人員管理規(guī)定

1.基于信息系統(tǒng)網(wǎng)絡(luò)管理任務(wù)的強(qiáng)化以及安全的動態(tài)特性,要求計算機(jī)信息系統(tǒng)加強(qiáng)對要害崗位人員在安全方面的管理,實行責(zé)權(quán)分配。

2.要害崗位人員是指與重要計算機(jī)信息系統(tǒng)直接相關(guān)的系統(tǒng)管理員、業(yè)務(wù)崗位操作員等崗位人員。

3.要害崗位人員上崗前必須進(jìn)行審查和業(yè)務(wù)技能考核,并進(jìn)行必要的安全教育和培訓(xùn),合格者方能上崗。

4.要害崗位人員上崗必須實行“權(quán)限分散,不得交叉覆蓋”的原則。系統(tǒng)管理人員和軟件維護(hù)人員不得兼任業(yè)務(wù)操作員,系統(tǒng)管理人員不得兼任柜面及事后稽核工作。

5.要害崗位人員離開崗位,必須嚴(yán)格辦理離崗手續(xù),承諾其離崗后的保密義務(wù)。涉及集團(tuán)業(yè)務(wù)保密信息的要害崗位人員調(diào)離單位,必須進(jìn)行離崗審計,在規(guī)定的脫密期后方可調(diào)離。

6.要害崗位人員離崗后,必須即刻更換操作密碼或注銷用戶。

7.要害崗位人員必須嚴(yán)格遵守保密法規(guī)和有關(guān)計算機(jī)安全管理規(guī)定,承擔(dān)相應(yīng)崗位安全責(zé)任。

8.系統(tǒng)安全員的職責(zé)是對整個所轄范圍的信息系統(tǒng)安全問題負(fù)責(zé),在安全方面,系統(tǒng)管理員、操作員要服從系統(tǒng)安全員的指導(dǎo)、監(jiān)督。

9.系統(tǒng)管理員的安全職責(zé)是對所轄范圍的計算機(jī)系統(tǒng)問題負(fù)責(zé),接受信息系統(tǒng)安全員的指導(dǎo)和監(jiān)督,參與計算機(jī)系統(tǒng)安全策略、計劃和事件處理程序的制定,參與計算機(jī)安全建設(shè)和運(yùn)營方案的制定,負(fù)責(zé)系統(tǒng)的運(yùn)行管理、實施系統(tǒng)安全細(xì)則,嚴(yán)格用戶權(quán)限管理,記錄系統(tǒng)安全事項,對進(jìn)行系統(tǒng)操作的其他人員予以安全監(jiān)督。

10.系統(tǒng)維護(hù)人員的安全職責(zé)是負(fù)責(zé)系統(tǒng)維護(hù),及時解除系統(tǒng)故障,不得擅自改變系統(tǒng)功能,不得安裝與系統(tǒng)無關(guān)的其它程序,發(fā)現(xiàn)漏洞及時報告系統(tǒng)安全員。

11.操作人員的安全職責(zé)是接受系統(tǒng)安全員的指導(dǎo)和監(jiān)督,及時向系統(tǒng)管理員報告系統(tǒng)各種異常事件,嚴(yán)格執(zhí)行系統(tǒng)操作規(guī)程和運(yùn)行安全管理制度。

(三)計算機(jī)機(jī)房安全管理規(guī)定

1.計算機(jī)機(jī)房、場地與設(shè)施應(yīng)滿足相應(yīng)的安全等級要求,并進(jìn)行分級安全管理。

2.機(jī)房安全建設(shè)和改造方案應(yīng)通過上級安全管理機(jī)構(gòu)的安全審批和驗收。

3.機(jī)房主管部門應(yīng)建立健全嚴(yán)格的機(jī)房管理制度,并定期檢查制度執(zhí)行情況。

4.發(fā)生機(jī)房重大事件或案件,機(jī)房主管部門應(yīng)立即向有關(guān)單位報告,并保護(hù)現(xiàn)場。

(四)網(wǎng)絡(luò)安全管理規(guī)定

1.重要網(wǎng)絡(luò)設(shè)備應(yīng)放在主機(jī)房內(nèi),其他人員不得對網(wǎng)絡(luò)設(shè)備進(jìn)行任何操作。

2.與其他業(yè)務(wù)相關(guān)機(jī)構(gòu)的網(wǎng)絡(luò)連接,應(yīng)采取必要的技術(shù)隔離保衛(wèi)措施,對聯(lián)網(wǎng)使用的用戶,必須采取一人一帳戶的訪問控制。

3.內(nèi)部網(wǎng)絡(luò)的所有計算機(jī)設(shè)備,不得直接與國際互聯(lián)網(wǎng)相聯(lián)接,必須實行物理隔離。

4.凡要求接入國際互聯(lián)網(wǎng)的計算機(jī),須由使用部門提出申請,報集團(tuán)辦公會審批、備案。

5.使用國際互聯(lián)網(wǎng)的部門應(yīng)自覺接受集團(tuán)辦公室的監(jiān)督檢查。

(五)運(yùn)行安全管理規(guī)定

1.重要計算機(jī)信息系統(tǒng)所用計算機(jī)設(shè)備維修、更換或報廢時,應(yīng)徹底清除相關(guān)業(yè)務(wù)信息,拆除所有相關(guān)涉密選配件,由使用部門登記封存。計算機(jī)信息系統(tǒng)使用部門應(yīng)按規(guī)定進(jìn)行數(shù)據(jù)備份,對備份介質(zhì)保管、銷毀采取相應(yīng)的安全措施,保證數(shù)據(jù)信息的完整性和安全性。

2.密鑰必須作為絕密數(shù)據(jù)由專人保管,并定期更換。

3.網(wǎng)絡(luò)參數(shù)配置、重要計算機(jī)信息系統(tǒng)詳細(xì)開發(fā)資料及其源程序等核心技術(shù)文檔,由辦公室嚴(yán)格管理,不得外借。

4.安全人員要按規(guī)定進(jìn)行系統(tǒng)的安全監(jiān)測,業(yè)務(wù)操作人員應(yīng)審查業(yè)務(wù)處理結(jié)果,對計算機(jī)信息系統(tǒng)安全運(yùn)行的監(jiān)測記錄及其分析結(jié)果應(yīng)嚴(yán)格管理,不得對外。

5.確認(rèn)計算機(jī)信息系統(tǒng)出現(xiàn)重大安全事件,必須果斷采取控制措施,注意保護(hù)現(xiàn)場,并立即報告集團(tuán)辦公室。

三、技術(shù)防范

(一)實體安全

1.機(jī)房和營業(yè)室應(yīng)設(shè)立監(jiān)控系統(tǒng),應(yīng)有對系統(tǒng)運(yùn)行的外圍環(huán)境、操作環(huán)境實施監(jiān)控的設(shè)施。

2.機(jī)房和營業(yè)室應(yīng)具有火災(zāi)報警系統(tǒng),有適用于機(jī)房的滅火器材、應(yīng)急計劃及相關(guān)制度;無滲水、漏水現(xiàn)象,如果機(jī)房上層有用水設(shè)施,應(yīng)加防水層。

3.機(jī)房和營業(yè)室應(yīng)具有環(huán)境測控(溫度、濕度、潔凈度)措施;機(jī)房內(nèi)應(yīng)有空調(diào)設(shè)施,機(jī)房環(huán)境溫度應(yīng)保持在18-24攝氏度,相對濕度保持在40%-60%,機(jī)房和設(shè)備應(yīng)保持清潔、衛(wèi)生。

4.計算機(jī)系統(tǒng)應(yīng)具有防雷措施(防雷裝置和接地),機(jī)房設(shè)備應(yīng)有接地設(shè)施。

5.機(jī)房和營業(yè)室應(yīng)裝備備用電源(UPS或發(fā)電機(jī))。

6.機(jī)房和營業(yè)室應(yīng)采取防鼠害措施,地板下應(yīng)采取金屬管布線。

(二)網(wǎng)絡(luò)通信安全

與公共網(wǎng)相聯(lián)的計算機(jī)系統(tǒng)應(yīng)采取相應(yīng)的加密機(jī)制、防火墻技術(shù)和防范措施,內(nèi)部網(wǎng)絡(luò)與國際互聯(lián)網(wǎng)、外部網(wǎng)應(yīng)采取物理隔離技術(shù)。

(三)主機(jī)設(shè)備安全

主機(jī)設(shè)備包括主機(jī)、終端、存儲設(shè)備。

1.主機(jī)設(shè)備的安裝使用環(huán)境,包括電源、溫度、濕度、潔凈度等,應(yīng)達(dá)到規(guī)定的要求并定期檢測。

2.主機(jī)設(shè)備應(yīng)按相關(guān)技術(shù)規(guī)程安裝、調(diào)試并驗收。

3.應(yīng)定期進(jìn)行主機(jī)設(shè)備的例行保養(yǎng)和預(yù)防性檢修,制定主機(jī)設(shè)備故障維修規(guī)程并嚴(yán)格執(zhí)行,重大故障應(yīng)注意保衛(wèi)現(xiàn)場,進(jìn)行應(yīng)急處理關(guān)立即報告。

4.備份設(shè)備應(yīng)按要求維護(hù)保養(yǎng),保證能及時替換使用。

5.應(yīng)經(jīng)常收集設(shè)備使用情況及性能表現(xiàn)。

(四)操作運(yùn)行安全

1.必須按技術(shù)規(guī)程進(jìn)行系統(tǒng)和用戶數(shù)據(jù)備份;系統(tǒng)和用戶數(shù)據(jù)必須雙備份,異地存放。關(guān)鍵系統(tǒng)應(yīng)有災(zāi)難數(shù)據(jù)備份。

2.計算機(jī)系統(tǒng)管理人員、操作人員應(yīng)慎重選擇計算機(jī)系統(tǒng)的口令,口令長度不得低于8個字符。涉及資金及帳戶管理的應(yīng)用系統(tǒng)、保密的信息系統(tǒng),其密碼口令使用期限不得超過一個月,一般應(yīng)用系統(tǒng)的密碼口令不得超過三個月。

3.應(yīng)建立業(yè)務(wù)系統(tǒng)正常調(diào)帳規(guī)程,并嚴(yán)格按規(guī)程操作,確保資金安全。

(五)安全技術(shù)措施

1.關(guān)鍵計算機(jī)系統(tǒng)應(yīng)具有災(zāi)難恢復(fù)的技術(shù)措施。

2.計算機(jī)系統(tǒng)應(yīng)有系統(tǒng)操作日志,每天開、關(guān)機(jī)、設(shè)備運(yùn)行狀況等應(yīng)有文字記錄。

3.計算機(jī)系統(tǒng)應(yīng)有備份措施。

4.必須有計算機(jī)病毒防范措施,有計算機(jī)預(yù)防和清除病毒和軟件或硬件產(chǎn)品。

四、安全檢查和評審

集團(tuán)辦公室要組織計算機(jī)安全檢查,發(fā)現(xiàn)安全隱患,限期整改。

安全檢查內(nèi)容包括:安全管理工作落實情況、制度建設(shè)及執(zhí)行情況、安全技術(shù)防范措施等。安全檢查可采取常規(guī)例行檢查、抽查和年度檢查等方式。

五、安全教育及培訓(xùn)

各單位要加強(qiáng)計算機(jī)安全教育,宣傳計算機(jī)犯罪的危害,提高全員計算機(jī)安全防范意識和法紀(jì)觀念,自覺維護(hù)計算機(jī)安全。

計算機(jī)操作人員應(yīng)定期參加下列計算機(jī)安全知識和技能的培訓(xùn):

(一)計算機(jī)安全法律法規(guī)及行業(yè)規(guī)章制度的培訓(xùn)。

(二)計算機(jī)安全基本知識的培訓(xùn)。

(三)計算機(jī)安全專門技能的培訓(xùn)。

文檔上傳者

相關(guān)期刊

計算機(jī)

省級期刊 審核時間1個月內(nèi)

長江計算機(jī)(集團(tuán))公司

現(xiàn)代計算機(jī)

省級期刊 審核時間1個月內(nèi)

中山大學(xué)

計算機(jī)科學(xué)

北大期刊 審核時間1-3個月

國家科學(xué)技術(shù)部

主站蜘蛛池模板: 将乐县| 铜山县| 新兴县| 象州县| 永新县| 桃园县| 韶山市| 永宁县| 邯郸县| 郑州市| 安顺市| 正镶白旗| 缙云县| 宁南县| 西和县| 酒泉市| 彩票| 克拉玛依市| 闽侯县| 西平县| 崇仁县| 龙陵县| 资中县| 三亚市| 沙洋县| 湘潭市| 鹤岗市| 巴林左旗| 抚宁县| 田阳县| 商河县| 海宁市| 萝北县| 台江县| 邵东县| 清水河县| 大英县| 海淀区| 日喀则市| 大冶市| 夏河县|