亚洲精品中文字幕无乱码_久久亚洲精品无码AV大片_最新国产免费Av网址_国产精品3级片

范文資料網(wǎng)>規(guī)章制度>安全制度>《公司信息安全管理制度

公司信息安全管理制度

時間:2024-04-09 09:22:03 芊喜 安全制度 我要投稿

公司信息安全管理制度(精選19篇)

  隨著社會不斷地進(jìn)步,制度對人們來說越來越重要,制度是一種要求大家共同遵守的規(guī)章或準(zhǔn)則。那么擬定制度真的很難嗎?以下是小編為大家收集的公司信息安全管理制度,僅供參考,希望能夠幫助到大家。

公司信息安全管理制度(精選19篇)

  公司信息安全管理制度 1

  為加強(qiáng)計算機(jī)信息系統(tǒng)安全和保密管理,保障計算機(jī)信息系統(tǒng)和國家秘密的安全,規(guī)范計算機(jī)及信息系統(tǒng)的使用和管理,確保網(wǎng)絡(luò)安全和信息保密,根據(jù)國家、省有關(guān)信息系統(tǒng)管理和保密的規(guī)定,現(xiàn)依據(jù)國家有關(guān)法律法規(guī)和政策,結(jié)合實(shí)際,制定本制度。

  一、本制度適用于州政府辦公室所有接入政務(wù)內(nèi)、外網(wǎng)的計算機(jī)及輔助設(shè)備、網(wǎng)絡(luò)和信息系統(tǒng)。

  二、按照"誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)"的原則,各科室、各單位主要負(fù)責(zé)人是計算機(jī)信息系統(tǒng)安全和保密工作的第一責(zé)任人,負(fù)責(zé)本科室、本單位計算機(jī)信息系統(tǒng)的安全和保密管理,具體操作人員是管理員,負(fù)責(zé)本機(jī)信息系統(tǒng)安全和保密和管理。

  三、計算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國家信息安全等級保護(hù)的要求實(shí)行分類分級管理。

  四、涉及國家秘密的信息系統(tǒng)(以下簡稱涉密信息系統(tǒng))應(yīng)當(dāng)按照國家保密法規(guī)和標(biāo)準(zhǔn)管理。涉密信息系統(tǒng)的建設(shè),應(yīng)當(dāng)與保密設(shè)施的建設(shè)同步進(jìn)行,經(jīng)保密工作部門審批后,才能投入使用。

  五、涉及國家秘密的信息(以下簡稱涉密信息)應(yīng)當(dāng)在涉密信息系統(tǒng)中處理。非涉密信息系統(tǒng)不得處理涉密信息。涉密信息系統(tǒng)必須與互聯(lián)網(wǎng)實(shí)行物理隔離。

  六、要加強(qiáng)對與互聯(lián)網(wǎng)聯(lián)接的信息網(wǎng)絡(luò)的管理,采取有效措施,防止違規(guī)接入,防范外部進(jìn)攻,并留存互聯(lián)網(wǎng)訪問日志。

  七、計算機(jī)的使用管理應(yīng)當(dāng)符合下列要求:

  1、對計算機(jī)及軟件安裝情況進(jìn)行登記備案,定期核查;

  2、設(shè)置開機(jī)口令,長度不得少于8個字符,并定期更換,防止口令被盜;

  3、安裝防病毒等安全防護(hù)軟件,并及時進(jìn)行升級;及時更新操作系統(tǒng)補(bǔ)丁程序;

  4、不得安裝、運(yùn)行、使用與工作無關(guān)的軟件;

  5、嚴(yán)禁同一計算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息;

  6、嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息

  7、嚴(yán)禁將涉密計算機(jī)帶到與工作無關(guān)的場所。

  八、移動存儲設(shè)備的使用管理應(yīng)當(dāng)符合下列要求:

  1、實(shí)行登記管理;

  2、移動存儲設(shè)備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密移動存儲設(shè)備不得在非涉密信息系統(tǒng)中使用;

  3、移動存儲設(shè)備在接入本單位計算機(jī)信息系統(tǒng)之前,應(yīng)當(dāng)查殺病毒、木馬等惡意代碼;

  4、鼓勵采用密碼技術(shù)等對移動存儲設(shè)備中的信息進(jìn)行保護(hù);

  5、嚴(yán)禁將涉密存儲設(shè)備帶到與工作無關(guān)的場所。

  九、數(shù)據(jù)復(fù)制操作管理應(yīng)當(dāng)符合下列要求:

  1、將互聯(lián)網(wǎng)上的信息復(fù)制到處理內(nèi)部信息的系統(tǒng)時,應(yīng)當(dāng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播;

  2、嚴(yán)格限制從互聯(lián)網(wǎng)向涉密信息系統(tǒng)復(fù)制數(shù)據(jù)。確需復(fù)制的,應(yīng)當(dāng)嚴(yán)格按照國家有關(guān)保密標(biāo)準(zhǔn)執(zhí)行;

  3、系統(tǒng)管理員應(yīng)每天做好數(shù)據(jù)庫、電子郵件及各部門的文件、數(shù)據(jù)備份工作,最大限度地保證各部門的文件因停電或其他意外造成損壞時能夠恢復(fù)到最近的備份;

  4、不得使用移動存儲設(shè)備從涉密計算機(jī)向非涉密計算機(jī)復(fù)制數(shù)據(jù)。確需復(fù)制的,應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密;

  5、復(fù)制和傳遞涉密電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級紙質(zhì)文件的有關(guān)規(guī)定辦理。

  十、嚴(yán)禁外單位人員或無關(guān)人員操作涉密計算機(jī)。

  十一、涉密計算機(jī)應(yīng)與國際互聯(lián)網(wǎng)實(shí)行物理隔離,禁止與其它非涉密計算機(jī)進(jìn)行單機(jī)對聯(lián)。

  十二、未經(jīng)許可,無關(guān)人員不得進(jìn)入涉密計算機(jī)控制區(qū)。

  十三、涉密計算機(jī)中的資料應(yīng)實(shí)行安全備份,以防止病毒的感染或硬件的`受損造成資料丟失。備份磁盤(含軟盤、優(yōu)盤、光盤、移動硬盤、磁帶等)應(yīng)標(biāo)明密級進(jìn)行登記,存放在密碼文件柜中,按照《國家秘密載體保密管理的規(guī)定》進(jìn)行管理。

  十四、涉密計算機(jī)及相關(guān)設(shè)備維修,應(yīng)當(dāng)在本單位內(nèi)部現(xiàn)場進(jìn)行,并指定專人全過程監(jiān)督,嚴(yán)禁維修人員讀取和復(fù)制涉密信息。確需送修的,應(yīng)當(dāng)拆除涉密信息存儲部件。

  十五、涉密計算機(jī)及相關(guān)設(shè)備存儲數(shù)據(jù)的恢復(fù),必須由保密工作部門指定的具有涉密數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行。

  十六、處理內(nèi)部信息的計算機(jī)及相關(guān)設(shè)備在變更用途時,應(yīng)當(dāng)使用能夠有效刪除數(shù)據(jù)的工具刪除存儲部件中的內(nèi)部信息。

  十七、涉密計算機(jī)及相關(guān)設(shè)備不再用于處理涉密信息或不再使用時,應(yīng)當(dāng)將涉密信息存儲部件拆除或及時銷毀。涉密信息存儲部件的銷毀必須按照涉密載體銷毀要求進(jìn)行。

  十八、加強(qiáng)對計算機(jī)使用人員的管理,開展經(jīng)常性的保密教育培訓(xùn),提高計算機(jī)使用人員的安全和保密意識與技能。

  十九、各科室、各單位應(yīng)當(dāng)與重點(diǎn)崗位的計算機(jī)使用人員簽訂安全保密責(zé)任書,明確安全和保密要求與責(zé)任。

  二十、計算機(jī)使用人員離崗離職,有關(guān)部門應(yīng)當(dāng)即時取消其計算機(jī)信息系統(tǒng)訪問授權(quán),收回計算機(jī)、移動存儲設(shè)備等相關(guān)物品。

  二十一、各科室、各單位要加強(qiáng)對本單位計算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展檢查,發(fā)現(xiàn)問題及時糾正。

  二十二、計算機(jī)信息系統(tǒng)使用管理人員違反本規(guī)定,情節(jié)較輕的,由本單位予以批評教育;情節(jié)嚴(yán)重,造成安全和泄密隱患的,按有關(guān)規(guī)定處理。

  二十三、違反本規(guī)定泄露國家秘密的,按照有關(guān)規(guī)定給予直接責(zé)任人和有關(guān)領(lǐng)導(dǎo)處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。

  二十四、各科室、各單位要根據(jù)本規(guī)定,結(jié)合實(shí)際,制定完善本科室、本單位計算機(jī)信息系統(tǒng)安全和保密管理的具體辦法。

  二十五、本制度自下發(fā)之日起執(zhí)行。

  公司信息安全管理制度 2

  一、總則

  為了加強(qiáng)公司內(nèi)所有信息安全的管理,讓大家充分運(yùn)用計算機(jī)來提高工作效率,特制定本制度。

  二、計算機(jī)管理要求

  1、IT管理員負(fù)責(zé)公司內(nèi)所有計算機(jī)的管理,各部門應(yīng)將計算機(jī)負(fù)責(zé)人名單報給IT管理員,IT管理員(填寫《計算機(jī)IP地址分配表》)進(jìn)行備案管理。如有變更,應(yīng)在變更計算機(jī)負(fù)責(zé)人一周內(nèi)向IT管理員申請備案。

  2、公司內(nèi)所有的計算機(jī)應(yīng)由各部門指定專人使用,每臺計算機(jī)的使用人員均定為計算機(jī)的負(fù)責(zé)人,如果其他人要求上機(jī)(不包括IT管理員),應(yīng)取得計算機(jī)負(fù)責(zé)人的同意,嚴(yán)禁讓外來人員使用工作計算機(jī),出現(xiàn)問題所帶來的一切責(zé)任應(yīng)由計算機(jī)負(fù)責(zé)人承擔(dān)。

  3、計算機(jī)設(shè)備未經(jīng)IT管理員批準(zhǔn)同意,任何人不得隨意拆卸更換;如果計算機(jī)出現(xiàn)故障,計算機(jī)負(fù)責(zé)人應(yīng)及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機(jī)負(fù)責(zé)人做出處罰。

  4、日常保養(yǎng)內(nèi)容:

  A、計算機(jī)表面保持清潔

  B、應(yīng)經(jīng)常對計算機(jī)硬盤進(jìn)行整理,保持硬盤整潔性、完整性;

  C、下班不用時,應(yīng)關(guān)閉主機(jī)電源。

  5、計算機(jī)IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計算機(jī)系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅(qū)動盤)應(yīng)由專人進(jìn)行保管,不得隨意帶出公司或個人存放。

  6、禁止將公司配發(fā)的計算機(jī)非工作原因私自帶走或轉(zhuǎn)借給他人,造成丟失或損壞的要做相應(yīng)賠償,禁止計算機(jī)使用人員對硬盤格式化操作。

  7、計算機(jī)的內(nèi)部調(diào)用:

  A、IT管理員根據(jù)需要負(fù)責(zé)計算機(jī)在公司內(nèi)的調(diào)用,并按要求組織計算機(jī)的遷移或調(diào)換。

  B、計算機(jī)在公司內(nèi)調(diào)用,IT管理員應(yīng)做好調(diào)用記錄,《調(diào)用記錄單》經(jīng)副總經(jīng)理簽字認(rèn)可后交IT管理員存檔。

  8、計算機(jī)報廢:

  A、計算機(jī)報廢,由使用部門提出,IT管理員根據(jù)計算機(jī)的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準(zhǔn)后按《固定資產(chǎn)管理規(guī)定》到財務(wù)部辦理報廢手續(xù)。

  B、報廢的計算機(jī)殘件由IT管理員回收,組織人員一次性處理。

  C、計算機(jī)報廢的條件:

  1)主要部件嚴(yán)重?fù)p壞,無升級和維修價值;

  2)修理或改裝費(fèi)用超過或接近同等效能價值的設(shè)備。

  三、環(huán)境管理

  1、計算機(jī)的使用環(huán)境應(yīng)做到防塵、防潮、防干擾及安全接地。

  2、應(yīng)盡量保持計算機(jī)周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機(jī)周圍。

  3、服務(wù)器機(jī)房內(nèi)應(yīng)做到干凈、整潔、物品擺放整齊;非主管維護(hù)人員不得擅自進(jìn)入。

  四、軟件管理和防護(hù)

  1、職責(zé):

  A、IT管理員負(fù)責(zé)軟件的.開發(fā)購買保管、安裝、維護(hù)、刪除及管理。

  B、計算機(jī)負(fù)責(zé)人負(fù)責(zé)軟件的使用及日常維護(hù)。

  2、使用管理:

  A、計算機(jī)系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

  B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進(jìn)行安裝或刪除。

  C、計算機(jī)負(fù)責(zé)人應(yīng)管理好計算機(jī)的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調(diào)整工作崗位,應(yīng)及時通知IT管理部員更改相關(guān)權(quán)限。不得盜用他人用戶名和密碼登錄計算機(jī),或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。

  D、計算機(jī)負(fù)責(zé)人應(yīng)及時做好業(yè)務(wù)相關(guān)軟件的應(yīng)用程序數(shù)據(jù)備份(刻錄光盤),防止因機(jī)器故障或被誤刪除而引起文件丟失。

  E、計算機(jī)軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯誤代碼時,計算機(jī)負(fù)責(zé)人應(yīng)及時上報IT管理員進(jìn)行處理。

  3、升級、防護(hù):

  A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負(fù)責(zé)升級安裝、購買等。

  B、U盤、軟盤在使用前,必須先采用殺毒軟件進(jìn)行掃描殺毒,無病毒后再使用。

  C、由IT管理員協(xié)助計算機(jī)負(fù)責(zé)人對計算機(jī)進(jìn)行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

  五、硬件維護(hù)

  1、要求:

  A、IT管理部員負(fù)責(zé)計算機(jī)或相關(guān)電腦設(shè)備的維護(hù)。

  B、對硬件進(jìn)行維護(hù)的人員在拆卸計算機(jī)時,必須采取必要的防靜電措施。

  C、對硬件進(jìn)行維護(hù)的人員在作業(yè)完成后或準(zhǔn)備離去時,必須將所拆卸的設(shè)備復(fù)原。

  D、對于關(guān)鍵的計算機(jī)設(shè)備應(yīng)配備必要的斷電、繼電保護(hù)電源。

  E、IT管理部員應(yīng)按設(shè)備說明書進(jìn)行日常維護(hù),每月一次。

  2、維護(hù):

  A、計算機(jī)的使用、清潔和保養(yǎng)工作,由計算機(jī)負(fù)責(zé)人負(fù)責(zé);

  B、IT管理員必須經(jīng)常檢查計算機(jī)及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。

  六、網(wǎng)絡(luò)管理

  A、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關(guān)上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。

  B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡(luò)與拷貝傳播。

  七、維修流程

  當(dāng)計算機(jī)出現(xiàn)故障時,應(yīng)立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負(fù)責(zé)維修。

  八、獎懲辦法

  由于計算機(jī)設(shè)備是我們工作中的重要工具。因此,IT管理員將計算機(jī)的管理納入對各計算機(jī)負(fù)責(zé)人的績效考核范圍,并將嚴(yán)格實(shí)行。

  從本制度公布之日起:

  1、凡是發(fā)現(xiàn)以下行為,IT管理員有權(quán)根據(jù)實(shí)際情況處罰并追究當(dāng)事人及其直接領(lǐng)導(dǎo)的責(zé)任,嚴(yán)重的則交由上級部門領(lǐng)導(dǎo)對其處理。

  A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰50元。

  B、計算機(jī)具有密碼功能卻未使用,每次罰10元。

  C、下班后,計算機(jī)未退出系統(tǒng)或關(guān)閉顯示器的,每次罰10元。

  D、擅自使用他人計算機(jī)或外設(shè)造成不良影響的,每次罰50元。

  E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。

  F、如有私自或沒有經(jīng)過IT管理部審核更換計算機(jī)IP地址的,每次罰10元。

  G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機(jī)數(shù)據(jù)的,按損失酌情進(jìn)行處罰。

  2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當(dāng),擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責(zé)任人賠償硬件價值的全部費(fèi)用。

  九、附則

  1、本制度為公司計算機(jī)管理制度,要求每一位計算機(jī)負(fù)責(zé)人必須遵守該制度。

  2、本制度由IT管理員負(fù)責(zé)編制與修改。

  3、本制度由公司總經(jīng)理批準(zhǔn)后執(zhí)行。

  公司信息安全管理制度 3

  第一章總則

  第一條為進(jìn)一步規(guī)范安全信息管理,暢通安全信息渠道,及時掌握現(xiàn)場安全生產(chǎn)動態(tài),準(zhǔn)確處理各類安全信息和資料,切實(shí)提高對安全信息的分析、統(tǒng)計、處理能力,更好地發(fā)揮用安全信息指導(dǎo)安全生產(chǎn)和預(yù)防安全隱患的作用,逐步建立、完善公司安全信息管理網(wǎng)絡(luò),制定本制度。

  第二條本制度規(guī)定的安全信息系指在公司生產(chǎn)過程中發(fā)生的運(yùn)輸行車事故、人身傷亡事故、特種設(shè)備事故、生產(chǎn)安全隱患、設(shè)備隱患、治安事件、管理問題、職工違章違紀(jì)及其它影響安全生產(chǎn)的信息。

  第三條安全信息管理必須遵循的原則

  1、真實(shí)性原則。凡反饋的安全信息,必須做到件件真實(shí)、來源可靠、實(shí)事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復(fù)信息,保證安全信息的真實(shí)性。

  2、準(zhǔn)確性原則。各類安全信息的數(shù)據(jù)統(tǒng)計和綜合分析,要做到全面、客觀、準(zhǔn)確,避免錯、漏信息的發(fā)生。

  3、時效性原則。安全信息的反饋要及時、快捷,嚴(yán)格按照規(guī)定時間、周期提報,不得人為拖延,影響信息暢通。

  第四條充分利用辦公信息系統(tǒng)網(wǎng)絡(luò)資源,通過信息交換中心,傳真電話等方式,及時傳遞安全信息,逐步實(shí)現(xiàn)安全信息網(wǎng)絡(luò)化管理。

  第五條公司各部門要完善安全信息管理辦法,對安全信息的報道、反饋、處理等環(huán)節(jié)應(yīng)作出具體規(guī)定,形成安全信息工作管理的閉環(huán)。

  第二章管理職責(zé)

  第六條公司領(lǐng)導(dǎo)職責(zé):掌握安全生產(chǎn)動態(tài),超前預(yù)測、超前防范,及時處置安全生產(chǎn)重要信息,組織解決危及安全生產(chǎn)的重大問題;公司安委會等監(jiān)督檢查發(fā)現(xiàn)的突出問題,及時通報有關(guān)單位、主管部門和貴州鐵路實(shí)業(yè)集團(tuán)公司,并對整改落實(shí)情況進(jìn)行督促、檢查;處理突發(fā)安全生產(chǎn)重大事件,審核或直接向貴州鐵路實(shí)業(yè)集團(tuán)公司(地方政府主管部門)報告或通報發(fā)生的安全重要信息。

  分管領(lǐng)導(dǎo):負(fù)責(zé)監(jiān)督指導(dǎo)分管部門安全信息管理工作,督促分管部門及時掌握現(xiàn)場安全生產(chǎn)動態(tài),確保信息渠道暢通;審核分管部門日常向貴州鐵路實(shí)業(yè)集團(tuán)公司(地方政府主管部門)報告或通報安全重要信息;按規(guī)定參加分管部門安全生產(chǎn)分析會議,對分管部門安全信息進(jìn)行分析,查找傾向性、關(guān)鍵性問題,指導(dǎo)分管部門制訂整改措施,掌握整改措施實(shí)施進(jìn)度,督促危及安全的傾向性、關(guān)鍵性問題得到及時解決和整改。

  第七條安委會職責(zé):公司安委會是公司安全信息管理的監(jiān)督部門。負(fù)責(zé)公司安全信息的收集、統(tǒng)計、綜合分析,跟蹤處理領(lǐng)導(dǎo)督辦的信息,及時向公司領(lǐng)導(dǎo)匯報安全情況及重要信息,按規(guī)定向集團(tuán)公司安監(jiān)部和地方政府主管部門報送、反饋安全信息,按規(guī)定對公司各部門安全信息管理工作進(jìn)行監(jiān)督檢查及考核。

  第八條部門職責(zé):公司各部門是安全信息的主體單位,負(fù)責(zé)本單位安全信息的收集,按規(guī)定時限和要求向公司安委會報送、反映、通報安全生產(chǎn)信息。

  第九條信息主要來源:

  1、安全事故信息;

  2、領(lǐng)導(dǎo)干部監(jiān)督檢查信息;

  3、公司安委會監(jiān)督檢查信息;

  4、公司各部門檢查發(fā)現(xiàn)、反饋的信息;

  5、上級通報的信息;

  6、其他信息(群眾舉報,新聞媒體等)。

  第十條信息分類:安全信息分為生產(chǎn)安全事故信息和其他安全信息

  事故信息包括:行車安全事故,人身傷亡事故,特種設(shè)備事故,火災(zāi)、爆炸、中毒、治安、交通事故信息。

  其他安全信息包括:嚴(yán)重威脅行車安全,勞動安全和特種設(shè)備安全的重大隱患;未構(gòu)成事故,但對于行車安全有影響,對人身安全構(gòu)成威脅的信息;特種設(shè)備發(fā)生故障影響正常使用,運(yùn)輸不暢,裝卸車多,卸車?yán)щy;公司布置的安全工作重點(diǎn)落實(shí)情況;安全監(jiān)督檢查情況;上級通報的信息;各種安全報表資料;明確要求上報的材料(活動安排工作小結(jié),整改結(jié)果等)和其它有關(guān)影響安全生產(chǎn)的信息。其中:事故信息為重要信息。

  第十一條事故信息傳遞要求

  1、行車安全事故信息

  凡施工裝卸作業(yè)、調(diào)車作業(yè)、軌道車輛故障中斷行車的信息,貨場部發(fā)生或收到后,要認(rèn)真做好記錄,立即報告公司安委會,公司安委會在事發(fā)12小時內(nèi)將事故發(fā)生地點(diǎn)、事故概況、初步影響范圍、事故損失及人員傷亡情況報集團(tuán)公司安監(jiān)部,詳細(xì)情況24小時內(nèi)書面上報。

  2、人身傷亡事故信息

  在生產(chǎn)過程中,生產(chǎn)區(qū)域內(nèi)發(fā)生的人身傷亡事故,不論原因、責(zé)任、傷亡人員歸屬情況是否屬于工傷事故,相關(guān)部門都應(yīng)認(rèn)真做好記錄并立即通知公司安委會,安委會電話速報集團(tuán)公司安全部、人力資源部和黨群工作部(工會)。

  3、特種設(shè)備事故信息

  發(fā)生嚴(yán)重以上的特種設(shè)備事故(有人員傷亡或者直接經(jīng)濟(jì)損失50萬元(含50萬元)以上的設(shè)備、事故或有人員傷亡的設(shè)備爆炸事故)。貨場部立即報告公司安委會,公司安委會立即報告集團(tuán)公司安全部、質(zhì)量技術(shù)部及當(dāng)?shù)刭|(zhì)量技術(shù)監(jiān)督行政部門,并同時報告設(shè)備使用注冊登記的質(zhì)量技術(shù)監(jiān)督行政部門。

  4、火災(zāi)、爆炸、中毒、治安、交通事故信息

  1)火災(zāi)、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會事發(fā)2小時內(nèi)電話報集團(tuán)公司安監(jiān)部。

  2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴(yán)重事故苗子和造成經(jīng)濟(jì)損失5萬元以下的交通事故),公司安委會電話速報集團(tuán)公司安監(jiān)部,并于2日內(nèi)書面上報。

  3)發(fā)生急性中毒事故、火災(zāi)大事故、重大治安事件、重大交通事故及造成經(jīng)濟(jì)損失5萬元(含5萬元)以上50萬元以下的`特種設(shè)備事故,公司安委會電話速報集團(tuán)公司安監(jiān)部并于20小時之內(nèi)書面上報。

  4)發(fā)現(xiàn)或收到事故信息,除立即報告主管上級部門外,應(yīng)向駐站民警通報和報案。

  第十二條其它信息傳遞要求

  1、發(fā)生或收到未構(gòu)成安全事故,但對行車安全有影響,對人身安全構(gòu)成威脅的信息,公司安委會要認(rèn)真做好記錄,必要時,應(yīng)形成專題報告上報并在公司交班會上通報。

  2、集團(tuán)公司布置的安全重點(diǎn)落實(shí)情況、安全監(jiān)督檢查情況、安全通報信息,公司安委會在規(guī)定時間內(nèi)反饋;上報信息處理情況。

  3、集團(tuán)公司明確要求上報的材料(活動安排、工作小結(jié)、整改結(jié)果等),公司安委會必須按規(guī)定時期上報。

  第三章綜合分析處理

  第十三條信息的綜合分析

  1、公司安委會定期對本系統(tǒng)安全信息進(jìn)行綜合分析,按照等級管理和時效管理要求,納入本系統(tǒng)安全問題庫。

  2、公司安委會結(jié)合公司的安全信息、監(jiān)督檢查信息和上級通報的信息定期進(jìn)行綜合分析。

  3、公司安委會每月定期對安全信息進(jìn)行綜合分析并形成月度安全分析報告(紀(jì)要)。

  4、公司把安全生產(chǎn)信息納入日交班、周大交班等會議及時進(jìn)行分析。

  第十四條信息處理

  1、公司各部要充分利用安全信息的預(yù)測功能、許價功能、導(dǎo)向功能,把信息作為安全決策的重要依據(jù),運(yùn)用信息正確指導(dǎo)安全工作。

  2、對安全信息做到三不放過的原則:不弄清責(zé)任不放過;不分析管理原因不放過;不制定措施不放過。

  3、針對安全信息反映的傾向性問題采取加強(qiáng)管理、加大投入、強(qiáng)化控制等多種措施,及時消除安全隱患。

  4、對上級主管部門及公司各部門反饋的安全信息及時調(diào)查、處理、反饋。

  5、建立安全問題庫,從信息的收集、分析到處理形成動態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對上級通報、反饋的安全信息,公司各部要按要求及時上報調(diào)查處理及整改結(jié)果。

  第四章附則

  第十五條公司安委會是公司安全生產(chǎn)信息中心,任何部門、個人不得以任何借口對安全生產(chǎn)信息進(jìn)行隱瞞、遲報、越級上報,一經(jīng)發(fā)現(xiàn),將追究責(zé)任人責(zé)任。

  未按規(guī)定上報的信息分為漏報、遲報、錯報。凡未上報視為漏報;凡超過規(guī)定時限上報,視為遲報;不符合完整、準(zhǔn)確、質(zhì)量要求者,視為錯報。

  第十六條公司安委會對各部門安全生產(chǎn)信息管理情況進(jìn)行抽查檢查,并將抽查檢查情況納入季度考核、獎懲。

  第十七條安全生產(chǎn)信息管理工作的考核,由公司安委會按公司安全管理考核辦法有關(guān)規(guī)定進(jìn)行。

  第十八條本制度由公司安委會負(fù)責(zé)解釋。

  公司信息安全管理制度 4

  1.信息安全禁止行為:

  1.1利用公司信息系統(tǒng)平臺、網(wǎng)絡(luò)制作、傳播、復(fù)制危害公司及員工的有關(guān)任何信息;

  1.2攻擊、入侵他人計算機(jī),未經(jīng)允許使用他人計算機(jī)設(shè)備、信息系統(tǒng)等;

  1.3未經(jīng)授權(quán)對信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件系統(tǒng)中存儲、處理或傳輸?shù)男畔?包括系統(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、移動、復(fù)制和刪除等;

  1.4未經(jīng)授權(quán)查閱他人郵件,盜用他人名義進(jìn)行發(fā)送任何電子郵件;

  1.5故意干擾、破壞公司信息平臺erp、crm、wms、網(wǎng)站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運(yùn)行;從事其他危害公司計算機(jī)、網(wǎng)絡(luò)設(shè)備、信息平臺的安全活動;

  1.6未經(jīng)公司高管領(lǐng)導(dǎo)批準(zhǔn)不得通過網(wǎng)絡(luò)、移動存儲設(shè)備等向外傳輸、發(fā)布、泄露有關(guān)公司的任何信息;

  其它危害公司信息安全或違反國家相關(guān)法律法規(guī)、信息安全條例的行為。

  2.信息安全響應(yīng)機(jī)制

  2.1信息技術(shù)部負(fù)責(zé)公司信息安全的整體指導(dǎo)與管理工作,并對數(shù)據(jù)中心機(jī)房軟硬件及信息系統(tǒng)、數(shù)據(jù)庫的維護(hù)、備份等安全進(jìn)行日常管理。各分支機(jī)構(gòu)、部門涉及公司(或商業(yè))機(jī)密的信息安全由分支或部門本身自行負(fù)責(zé)管理和控制。

  2.2為保障各信息系統(tǒng)安全穩(wěn)定運(yùn)行,信息技術(shù)部在工作日時間由分管管理員負(fù)責(zé)維護(hù),節(jié)假日根據(jù)需要,安排相關(guān)人員負(fù)責(zé)值班支持。使用人如發(fā)現(xiàn)問題應(yīng)及時通知信息技術(shù)部,管理員應(yīng)及時處理并做好系統(tǒng)事件記錄。

  2.3信息系統(tǒng)的'權(quán)限管理部門為信息技術(shù)部,負(fù)責(zé)各信息系統(tǒng)的權(quán)限管理,并指定專人為系統(tǒng)管理員完成各系統(tǒng)賬號、權(quán)限的設(shè)立、注銷及變更。

  2.4如出現(xiàn)特殊情況,分管管理員應(yīng)及時處理及解決,同時第一時間向部門經(jīng)理報告,如確定異常情況為災(zāi)難、重大影響的還須上報公司高層。

  3.如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準(zhǔn)。本管理規(guī)定由信息技術(shù)部負(fù)責(zé)制定、解釋,自頒布之日開始暫行。

  公司信息安全管理制度 5

  為確保計算機(jī)網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全、高效運(yùn)行和各類設(shè)備運(yùn)行處于良好狀態(tài),正確使用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。

  一、一般規(guī)定

  1、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴(yán)禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴(yán)禁在網(wǎng)絡(luò)上運(yùn)行或傳播一切法律法規(guī)禁止、有損公司機(jī)關(guān)形象以及涉及公司秘密、危害公司安全的軟件或圖文信息。

  2、無關(guān)人員不準(zhǔn)進(jìn)入機(jī)房,不準(zhǔn)違規(guī)操作和使用機(jī)房設(shè)備,不準(zhǔn)私自將機(jī)房設(shè)備帶離機(jī)房。需借用機(jī)房設(shè)備的,機(jī)房工作人員必須上報,經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。

  3、做好機(jī)房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機(jī)房內(nèi)吸煙,不準(zhǔn)在機(jī)房堆放雜物和垃圾,保持機(jī)房室內(nèi)整潔。下班時,必須關(guān)閉不用的設(shè)備及電源,鎖好機(jī)房門窗,方可離開。

  二、值班巡視規(guī)定

  1、值班由委門衛(wèi)一并負(fù)責(zé),遵照委值班規(guī)定。

  2、巡視由網(wǎng)絡(luò)管理員負(fù)責(zé),巡視人員要遵守以下職責(zé):

  (1)要在第一時間發(fā)現(xiàn)隱患,并及時報告,使相關(guān)管理人員能及時趕到現(xiàn)場盡最大可能縮短故障恢復(fù)時間。

 。2)履行機(jī)房的各項(xiàng)規(guī)定,不得作與工作、業(yè)務(wù)無關(guān)的任何私事,不得擅自離開崗位。督促進(jìn)入機(jī)房人員嚴(yán)格遵守。

  (3)負(fù)責(zé)機(jī)房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)的安全運(yùn)行;

  負(fù)責(zé)完成規(guī)定的日常操作和故障監(jiān)測記錄,簡單故障的排除,負(fù)責(zé)環(huán)境設(shè)備的日常巡視。

  3、巡視內(nèi)容包括:

 。1)網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;

  防火墻的工作狀況;網(wǎng)站的工作狀況;交換機(jī)的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行速度;認(rèn)真做好記錄。

 。2)機(jī)房環(huán)境的巡視:機(jī)房門的關(guān)閉情況,機(jī)房的衛(wèi)生狀況,機(jī)房的燈光狀況,機(jī)房的溫度、濕度及空氣狀況,認(rèn)真做好記錄。

 。3)機(jī)房設(shè)備的巡視:對機(jī)房空調(diào)系統(tǒng)的運(yùn)行情況進(jìn)行經(jīng)常性巡視,密切注意工作負(fù)荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺)安全、正常的運(yùn)行;電柜的供電電壓、電流;空調(diào)的工作狀況;認(rèn)真做好巡視記錄。

  三、日常管理規(guī)定

  1、到機(jī)房工作的人員不得在機(jī)房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。

  2、到機(jī)房工作的人員嚴(yán)禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強(qiáng)磁、腐蝕性物體等危險物品進(jìn)入機(jī)房。

  3、到機(jī)房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動與自己工作無關(guān)的設(shè)備,嚴(yán)禁在機(jī)房大聲喧嘩、玩電子游戲、聊天等。

  4、機(jī)房內(nèi)不能存放任何食品,嚴(yán)禁在機(jī)房內(nèi)存放雜物,嚴(yán)禁在機(jī)房內(nèi)使用其他用電器。

  四、運(yùn)行維護(hù)規(guī)定

  1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括:清掃灰塵檢查各接點(diǎn)、觸電的溫升,松緊。

  2、機(jī)房專用空調(diào)每年進(jìn)行兩次巡檢,維護(hù)內(nèi)容:清掃及更換各過濾網(wǎng)、清洗或更換加濕罐、清掃室外機(jī)、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報警是否正常、進(jìn)行軟化水更換。

  3、機(jī)房防雷設(shè)施每年檢查一次,維護(hù)內(nèi)容:檢測個防雷器的可靠性、檢查接地狀況。

  4、機(jī)房每年進(jìn)行兩次專業(yè)保潔,維護(hù)內(nèi)容:對機(jī)房的地板進(jìn)行調(diào)整和清潔、對底板下、天棚板上進(jìn)行清潔。

  五、安全保密規(guī)定

  1、做好防雷、防火、防水、防盜、防蟲害。

  防雷:按公司的`規(guī)定對機(jī)房的設(shè)備進(jìn)行接地。每年要按公司的規(guī)定對防雷設(shè)施及設(shè)備接地進(jìn)行檢測。

  防火:需按公司的規(guī)定在計算機(jī)機(jī)房進(jìn)行設(shè)置消防設(shè)施。設(shè)施每年要按公司規(guī)定進(jìn)行檢測。

  防水:要經(jīng)常檢查機(jī)房的防漏水情況,空調(diào)、門窗及屋頂。

  防盜:嚴(yán)格機(jī)房進(jìn)出管理,門禁要24小時工作,嚴(yán)格執(zhí)行進(jìn)出機(jī)房的登記制度、嚴(yán)格執(zhí)行進(jìn)出機(jī)房不得攜帶其他物品的規(guī)定。

  防蟲害:經(jīng)常檢查機(jī)房的頂棚上和地板下的封閉情況,不得在機(jī)房內(nèi)在放食品,不得在機(jī)房內(nèi)堆放雜物。

  2、網(wǎng)絡(luò)(內(nèi)部信息平臺)運(yùn)行安全管理

 。1)對INTERNET網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進(jìn)行調(diào)整以防入侵。

 。2)對所有服務(wù)器要安裝病毒軟件,要經(jīng)常對防病毒軟件進(jìn)行升級。經(jīng)常對計算機(jī)病毒進(jìn)行檢測。

  3、系統(tǒng)設(shè)備安全管理

 。1)進(jìn)入機(jī)房不得帶拷貝工具和便攜機(jī);

 。2)機(jī)房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機(jī)密碼、系統(tǒng)登陸密碼;

  (3)機(jī)房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護(hù);

 。4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);

 。5)非網(wǎng)管人員不得私自操作任何服務(wù)器;

  (6)認(rèn)真遵守公司的各項(xiàng)保密制度;

 。7)嚴(yán)格遵守黨和公司的保密制度。有關(guān)打印結(jié)果、存儲介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級的媒體應(yīng)用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;

 。8)需要于正常工作時之外使用機(jī)房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運(yùn)行值班人員辦理登記手續(xù)。機(jī)房的值班人員必須同時在場陪同;

  (9)嚴(yán)禁與機(jī)房工作無關(guān)的人員進(jìn)入機(jī)房;

  (10)非機(jī)房工作人員在機(jī)房工作是必須有機(jī)房值班人員陪同;

 。11)機(jī)房內(nèi)各類服務(wù)器應(yīng)由專人分類管理

 。12)建立設(shè)備、資料責(zé)任制。

  公司信息安全管理制度 6

  為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。

  第一條信息安全是指通過各種計算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺)和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲過程中的機(jī)密性、完整性和真實(shí)性。具體包括以下幾個方面。

  1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因?yàn)橄到y(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。

  2、信息內(nèi)容的安全。側(cè)重于保護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評測,采取技術(shù)措施對所發(fā)現(xiàn)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。

  3、信息傳播安全。要加強(qiáng)對信息的審查,防止和控制非法、有害的信息通過本公司的信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)傳播,避免對公司利益、公共利益以及個人利益造成損害。

  第二條信息的內(nèi)部管理

  1、各部門在向網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;

  2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺)病毒監(jiān)測、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺)的整體搞病毒能力;

  3、各信息應(yīng)用部門對本部門所負(fù)責(zé)的信息必須作好備份;

  4、各部門應(yīng)對本部門的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)部門必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時向信息安全部門報告;

  5、涉密文件不可放置個人計算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。

  第四條信息加密

  1、涉及公司秘密的`信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲;

  2、涉及公司和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲;

  第五條任何部門和個人不得從事以下活動:

  1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;

  2、入侵他人計算機(jī);

  3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;

  4、未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;

  5、未經(jīng)授權(quán)查閱他人郵件;

  6、盜用他人名義發(fā)送電子郵件;

  7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運(yùn)行;

  8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。

  第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。

  公司信息安全管理制度 7

  為加強(qiáng)公司各信息系統(tǒng)管理,保證信息系統(tǒng)安全,根據(jù)《中華人民共和國保守國家秘密法》和國家保密局《計算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、國家保密局《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,及上級信息管理部門的相關(guān)規(guī)定和要求,結(jié)合公司實(shí)際,制定本制度。

  本制度包括網(wǎng)絡(luò)安全管理、信息系統(tǒng)安全保密制度、信息安全風(fēng)險應(yīng)急預(yù)案。

  網(wǎng)絡(luò)安全管理制度

  第一條公司網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障網(wǎng)絡(luò)系統(tǒng)設(shè)備和配套設(shè)施的安全,保障信息的安全,保障運(yùn)行環(huán)境的安全。

  第二條任何單位和個人不得從事下列危害公司網(wǎng)絡(luò)安全的活動:

  1、任何單位或者個人利用公司網(wǎng)絡(luò)從事危害公司計算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的安全。

  2、對于公司網(wǎng)絡(luò)主結(jié)點(diǎn)設(shè)備、光纜、網(wǎng)線布線設(shè)施,以任何理由破壞、挪用、改動。

  3、未經(jīng)允許,對信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或增加。

  4、未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)中的共享文件和存儲、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加。

  5、故意制作、傳播計算機(jī)病毒等破壞性程序。

  6、利用公司網(wǎng)絡(luò),訪問帶有“黃、賭、毒”、反動言論內(nèi)容的網(wǎng)站。

  7、向其它非本單位用戶透露公司網(wǎng)絡(luò)登錄用戶名和密碼。

  8、其他危害信息網(wǎng)絡(luò)安全的行為。

  第三條各單位信息管理部門負(fù)責(zé)本單位網(wǎng)絡(luò)的安全和信息安全工作,對本單位單位所屬計算機(jī)網(wǎng)絡(luò)的運(yùn)行進(jìn)行巡檢,發(fā)現(xiàn)問題及時上報信息中心。

  第四條連入公司網(wǎng)絡(luò)的用戶必須在其本機(jī)上安裝防病毒軟件,一經(jīng)發(fā)現(xiàn)個人計算機(jī)由感染病毒等原因影響到整體網(wǎng)絡(luò)安全,信息中心將立即停止該用戶使用公司網(wǎng)絡(luò),待其計算機(jī)系統(tǒng)安全之后方予開通。

  第五條嚴(yán)禁利用公司網(wǎng)絡(luò)私自對外提供互聯(lián)網(wǎng)絡(luò)接入服務(wù),一經(jīng)發(fā)現(xiàn)立即停止該用戶的使用權(quán)。

  第六條對網(wǎng)絡(luò)病毒或其他原因影響整體網(wǎng)絡(luò)安全的子網(wǎng),信息中心對其提供指導(dǎo),必要時可以中斷其與骨干網(wǎng)的連接,待子網(wǎng)恢復(fù)正常后再恢復(fù)連接。

  信息系統(tǒng)安全保密制度

  第一條、“信息系統(tǒng)安全保密”是一項(xiàng)常抓不懈的工作,每名系統(tǒng)管理員都必須提高信息安全保密意識,充分認(rèn)識到信息安全保密的重要性及必要性。對重要系統(tǒng)的系統(tǒng)崗位員工進(jìn)行信息系統(tǒng)安全保密培訓(xùn)。

  第二條、實(shí)行信息發(fā)布責(zé)任追究制度,所有信息的發(fā)布必須按規(guī)定辦理審核、審簽手續(xù),必須真實(shí)有效且符合中華人民共和國法規(guī)。涉及國家及公司機(jī)密的.信息系統(tǒng)必須與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴(yán)格執(zhí)行上網(wǎng)信息的審查制度和涉及國家秘密的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事件的發(fā)生。凡發(fā)布虛假、反動、色情、泄密等內(nèi)容,追究信息報送和審核者責(zé)任,對公司造成重大經(jīng)濟(jì)損失,將追究責(zé)任人相應(yīng)的法律責(zé)任。

  第三條、信息系統(tǒng)管理權(quán)限從安全級別上分為絕密、機(jī)密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作等。

  第四條、所有信息系統(tǒng)的使用者和不同安全等級信息之間必須存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開發(fā)建設(shè)階段形成方案并加以設(shè)計,在軟件系統(tǒng)中預(yù)留對應(yīng)關(guān)系設(shè)置的功能,根據(jù)使用者崗位職務(wù)的變遷進(jìn)行調(diào)整。

  第五條、利用IT技術(shù)手段,對信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴(yán)加控制。利用操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)所提供的安全機(jī)制,設(shè)置相應(yīng)的安全參數(shù),保證系統(tǒng)訪問的安全;對于重要的計算機(jī)設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或改變軟件系統(tǒng)配置,并定期對以上情況進(jìn)行檢查。

  第六條、信息系統(tǒng)如需要委托專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行和維護(hù)管理時,應(yīng)嚴(yán)格審查其資質(zhì)條件、市場剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。

  第七條、所有信息系統(tǒng)服務(wù)器、工作終端、用戶終端必須安裝安全防病毒軟件,對未安裝防病毒軟件的終端用戶有權(quán)拒絕為其提供網(wǎng)絡(luò)接入服務(wù)。

  第八條、利用防火墻、路由器、入侵檢測等網(wǎng)絡(luò)設(shè)備,加強(qiáng)網(wǎng)絡(luò)安全,嚴(yán)密防范來自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。

  第九條、對于通過互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要采取必要的技術(shù)手段確保信息傳遞的保密性、準(zhǔn)確性、完整性。

  第十條、對于停止運(yùn)行的廢舊系統(tǒng),應(yīng)當(dāng)做好系統(tǒng)中有價值及涉密信息的銷毀、轉(zhuǎn)移等善后工作。

  第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項(xiàng)管理制度,防止利用計算機(jī)舞弊和犯罪。

  第十二條、對重要業(yè)務(wù)系統(tǒng)的訪問建立用戶管理制度,對于不同類別不同級別的各類管理及使用人員采取密碼分級管理,設(shè)定密碼有效期限,對密碼存儲采用非明文二次加密技術(shù)防止各類密碼泄露事故的發(fā)生。

  公司信息安全管理制度 8

  一、計算機(jī)安全管理

  1、醫(yī)院計算機(jī)操作人員必須按照計算機(jī)正確的使用方法操作計算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計算機(jī)或蓄意破壞計算機(jī)軟硬件。

  2、未經(jīng)許可,不得擅自拆裝計算機(jī)硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進(jìn)行。

  3、計算機(jī)的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。

  4、計算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。

  5、醫(yī)院計算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請,經(jīng)簽字批準(zhǔn)后交信息科負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時升級。

  6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機(jī)病毒侵入,應(yīng)立即斷開網(wǎng)絡(luò),同時通知信息科技術(shù)人員負(fù)責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報告?zhèn)浒浮?/p>

  7、醫(yī)院計算機(jī)內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計算機(jī)上使用來歷不明的移動存儲工具。

  二、網(wǎng)絡(luò)使用人員行為規(guī)范

  1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國家法律、法規(guī)所禁止的信息。

  2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國家相關(guān)法律法規(guī)所禁止的活動。

  3、未經(jīng)允許,不得擅自修改計算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。

  4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。

  5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。

  6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。

  7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。

  8、不得故意制作、傳播計算機(jī)病毒等破壞性程序。

  9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的.活動。

  三、 網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機(jī)、通信線路、不間斷供電設(shè)備、機(jī)柜、配線架、信息點(diǎn)模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。

  1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。

  2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。

  3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。

  4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實(shí)施。

  四、軟件及信息安全

  1、計算機(jī)及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。

  2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。

  3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。

  4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。

  5、任何人不得將含有醫(yī)院信息的計算機(jī)或各種存儲介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。

  公司信息安全管理制度 9

  1.總則

  1.1目的:

  為加強(qiáng)公司作風(fēng)建設(shè),宣傳廉潔文化,預(yù)防利用職務(wù)及職權(quán)謀取不正當(dāng)利益。同時做好公司信息的安全和保密工作,使公司所擁有的信息在經(jīng)營活動中充分利用,保護(hù)公司的利益不受侵害,樹立健康積極的企業(yè)文化形象,特制定本管理制度。

  1.2適用范圍:

  本制度適用于公司所有在職員工。

  1.3定義:

  廉潔:清白高潔,不貪污,從不使用公家的錢來養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠信,正直的風(fēng)氣。

  信息安全:信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行。

  業(yè)務(wù)單位:與公司有一切業(yè)務(wù)(含但不限于供貨、施工、促銷合作等關(guān)系)往來或聯(lián)系的單位或個人。

  1.4職責(zé)權(quán)限

  3.1總經(jīng)辦負(fù)責(zé)廉潔文化建設(shè)方向的指引,對公司的信息安全管理具有監(jiān)督和最后裁決權(quán)。

  3.2監(jiān)察部負(fù)責(zé)監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報和監(jiān)督,對舉報和違規(guī)情況進(jìn)行調(diào)查核實(shí)。

  3.3行政部負(fù)責(zé)廉潔文化和信息安全意識的宣傳和教育,接收和申報處理公司員工收受和外部財物。

  3.4信息部負(fù)責(zé)公司所有文件資料的分類存檔和保存,對電子存檔資料進(jìn)行定期整理和備份,并做好文件防盜和密碼保護(hù)工作。

  3.5各部門:具有共同維護(hù)公司廉潔文化建設(shè)和信息保密工作的權(quán)利,都有保守公司秘密的義務(wù),對公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報權(quán)。

  2.主要內(nèi)容:

  2.1廉潔自律規(guī)定

  2.1.1不準(zhǔn)收受任何業(yè)務(wù)單位的個人現(xiàn)金、購物卡券、有價證券和支付憑證。

  2.1.2因各種原因未能拒收業(yè)務(wù)單位的,必須及時向公司行政部申報統(tǒng)一處理。具體需申報的情況如下:

  業(yè)務(wù)單位不回收的樣品和商品贈品;

  業(yè)務(wù)單位節(jié)假日饋贈的禮品、禮籃等;

  業(yè)務(wù)單位贈送的其他具有實(shí)際價值實(shí)物、活動等。

  業(yè)務(wù)單位組織的集體考察、學(xué)習(xí)、旅游等外出活動;

  業(yè)務(wù)單位贈送的無法拒絕的各類現(xiàn)金、購物卡券、有價證券和支付憑證;

  2.1.3不準(zhǔn)向業(yè)務(wù)單位及其個人借貸錢物。

  2.1.4不準(zhǔn)在各業(yè)務(wù)單位報銷應(yīng)由個人支付的有關(guān)票據(jù)。

  2.1.5不借業(yè)務(wù)辦理之機(jī),對各業(yè)務(wù)單位吃、卡、拿、要。

  4.1.6禁止利用職權(quán)和職務(wù)上的便利和影響為親友及身邊工作人員謀取利益。

  2.1.7工作中不弄虛作假,按規(guī)定收集整理好各類基礎(chǔ)資料,不做假帳或帳外賬。

  2.1.8不準(zhǔn)用公款支付個人名義的宴請。公關(guān)或業(yè)務(wù)接待必須經(jīng)總經(jīng)辦批準(zhǔn)后在合理的范圍內(nèi)進(jìn)行。

  2.1.9不準(zhǔn)接受可能對商品和設(shè)備供應(yīng)價格、工程施工價格的業(yè)務(wù)合作行為產(chǎn)生影響的錢、物饋贈和宴請。

  2.1.10不準(zhǔn)為謀取不正當(dāng)?shù)睦,在?jīng)濟(jì)往來中違反有關(guān)規(guī)定,以各種名義收取回扣、中介費(fèi)、手續(xù)費(fèi)等歸個人所有。

  2.1.11不借出差、考察、學(xué)習(xí)之機(jī)利用公款進(jìn)行旅游娛樂活動,或接受可能影響公正辦理業(yè)務(wù)的宴請、禮品饋贈或其他服務(wù)。

  2.1.12嚴(yán)禁以虛報、謊報等手段獲取榮譽(yù);以虛報、謊報等手段獲取的榮譽(yù)、職稱及其他利益予以取消或者糾正。

  2.2信息安全

  2.2.1公開信息:公司已對外公開發(fā)布的信息,如公司宣傳冊、產(chǎn)品或公司介紹視頻等。

  2.2.2保密信息:公司僅允許在一定范圍內(nèi)發(fā)布的信息,一旦泄露,將可能給公司或相關(guān)方造成不良影響。比如公司投資計劃等。

  2.2.3根據(jù)信息價值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機(jī)密、秘密、內(nèi)部公開四個級別。

  絕密信息:關(guān)系公司前途和命運(yùn)的公司最重要、最敏感的信息,對公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。

  機(jī)密信息:公司重要秘密,一旦泄露將使公司利益受到嚴(yán)重?fù)p害的保密信息如:未發(fā)布的任命文件,公司財務(wù)分析報告等文件。

  秘密信息:公司一般性信息,但一旦泄露會使公司利益受到損害的保密信息,如:人事檔案,供應(yīng)商選擇評估標(biāo)準(zhǔn)等文件。

  內(nèi)部公開:僅在公司內(nèi)部公開或僅在公司某一個部門內(nèi)公開,對外泄露可能會使公司利益造成損害的保密信息的保密信息,如:年度培訓(xùn)計劃,員工手冊,各種規(guī)章制度等。

  2.2.4公司保密信息包括但不限于以下內(nèi)容:

  公司經(jīng)營發(fā)展決策中的秘密事項(xiàng);

  專有技術(shù),專利技術(shù)、技術(shù)圖紙;

  生產(chǎn)細(xì)則、工程BOM、SOP及治具資料;

  人事決策中的秘密事項(xiàng);

  重要的合同、客戶和合作渠道;

  招標(biāo)項(xiàng)目的標(biāo)底、合作條件、貿(mào)易條件;

  財務(wù)信息,公司非向公眾公開的財務(wù)情況、銀行賬戶賬號;

  董事會或總經(jīng)理確定應(yīng)當(dāng)保守的.公司其他秘密事項(xiàng)。

  2.2.5除公司已經(jīng)正式對外公開發(fā)布的信息外,任何單位和個人不得從事以下活動:

  利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;

  未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;

  未經(jīng)授權(quán)對網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;

  未經(jīng)授權(quán)查閱他人郵件;

  盜用他人名義發(fā)送電子郵件;

  故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運(yùn)行;

  從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。

  2.2.6公司保密信息應(yīng)根據(jù)需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經(jīng)批準(zhǔn)不準(zhǔn)向他人泄露。非接觸公司秘密的員工,不準(zhǔn)打聽公司秘密。

  2.3違規(guī)追責(zé)處理

  2.3.1公司所有員工一經(jīng)任何人發(fā)現(xiàn)或內(nèi)外部舉報有違廉潔自律的行為,公司將組織相關(guān)部門進(jìn)行調(diào)查核實(shí),一經(jīng)查證,將追究責(zé)任人所造成的責(zé)任損失,并進(jìn)行違規(guī)處罰,對造成公司重大經(jīng)濟(jì)損失且情節(jié)嚴(yán)重的,將移交公安機(jī)關(guān)進(jìn)行立案處理。

  2.3.2除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達(dá)、電子郵件、上傳網(wǎng)絡(luò)、存儲拷貝、拍照影印、復(fù)印資料)對外泄露或散布出去的,公司將從源頭上追究信息泄密者,經(jīng)查實(shí)后立即根據(jù)情節(jié)輕重進(jìn)行追責(zé)處理。因信息泄密造成公司經(jīng)濟(jì)損失或形象受損時,將依法移交司法機(jī)關(guān)進(jìn)行處理。

  3.附則

  3.1本制度最終解釋權(quán)歸xx有限公司所有。

  3.2本制度自20xx年8月9日起實(shí)行,暫定實(shí)施1年。

  公司信息安全管理制度 10

  一、計算機(jī)設(shè)備管理系統(tǒng)

  1、計算機(jī)的用戶部門應(yīng)保持清潔、安全、計算機(jī)設(shè)備的良好工作環(huán)境。禁止在計算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計算機(jī)設(shè)備安全的物品。

  2、當(dāng)本單位非技術(shù)人員對本單位設(shè)備進(jìn)行維護(hù)時、系統(tǒng)等。維護(hù),本單位相關(guān)技術(shù)人員必須在現(xiàn)場監(jiān)督全過程。

  計算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。

  3、嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計算機(jī)設(shè)備使用、啟動、關(guān)機(jī)。

  任何人不得用電插撥計算機(jī)外部設(shè)備的接口。如果計算機(jī)出現(xiàn)故障,應(yīng)及時向計算機(jī)責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。

  二 、操作員安全管理系統(tǒng)

  (1)操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。

  操作代碼分為系統(tǒng)管理代碼和一般操作代碼。

  代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。

  (2)系統(tǒng)管理操作代碼的`設(shè)置和管理

  1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。

  2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。

  3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;

  4、系統(tǒng)管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;

  5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。

  (3)通用操作代碼的設(shè)置和管理

  1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,每個用戶設(shè)置一個代碼。

  2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。

  3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。

  三、密碼和權(quán)限管理系統(tǒng)

  1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。

  密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。

  密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。

  密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;

  2、密碼應(yīng)每隔不超過一個月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。

  3、服務(wù)器、路由器等重要設(shè)備超級用戶的密碼被/操作機(jī)構(gòu)否定

  公司信息安全管理制度 11

  為保證計算機(jī)的正常運(yùn)行,確保計算機(jī)安全運(yùn)行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項(xiàng)目部實(shí)際情況,制定本制度。

  一、管理范圍劃分

  本部計算機(jī)分為涉密和非涉密兩部分,涉密計算機(jī)指主要用于儲存或傳輸有關(guān)人事、財務(wù)、經(jīng)濟(jì)運(yùn)行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機(jī)。非涉密計算機(jī)指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機(jī)。信息安全科、運(yùn)行科、人事科和機(jī)關(guān)財務(wù)各一臺計算機(jī)按照涉密要求進(jìn)行管理。

  二、非涉密計算機(jī)日常管理

  1、各科室的計算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。

  2、計算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時間用計算機(jī)玩游戲及運(yùn)行一切與工作無關(guān)的軟件。

  3、新購的計算機(jī)、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計算機(jī)管理員檢測,確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。

  4、計算機(jī)操作人員發(fā)現(xiàn)本科室的計算機(jī)感染病毒,應(yīng)立即中斷運(yùn)行,并與計算機(jī)管理員聯(lián)系及時消除。

  5、愛護(hù)機(jī)關(guān)計算機(jī)設(shè)備,保持計算機(jī)設(shè)備的干凈整潔。

  三、涉密計算機(jī)日常管理

  1、涉密的計算機(jī)內(nèi)的'重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計算機(jī)上。

  2、對需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動的介質(zhì)上。存儲涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件管理。

  3、存儲過國家秘密信息的計算機(jī)媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設(shè)備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。

  4、涉密的計算機(jī)信息需打印輸出必須到信息安全科專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時在信息安全科專用設(shè)備粉碎銷毀。

  5、對信息載體(軟盤、光盤等)及計算機(jī)處理的業(yè)務(wù)報表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。

  四、其他

  對違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。

  公司信息安全管理制度 12

  一、企業(yè)信息安全管理體系

  1.計算機(jī)設(shè)備管理體系使用計算機(jī)的部門應(yīng)保持清潔、安全、良好的計算機(jī)設(shè)備工作環(huán)境,嚴(yán)禁在計算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計算機(jī)設(shè)備安全的物品。

  2.當(dāng)本單位非技術(shù)人員對本單位設(shè)備進(jìn)行維護(hù)時、系統(tǒng)、維護(hù),本單位相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。計算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。

  3.嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計算機(jī)設(shè)備使用、啟動、關(guān)機(jī)。任何人不得用電插撥計算機(jī)外部設(shè)備的接口。如果計算機(jī)出現(xiàn)故障,應(yīng)及時向計算機(jī)責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。

  二 、操作員安全管理系統(tǒng)

  (1) 操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。

  操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。

  (2) 系統(tǒng)管理操作代碼設(shè)置和管理

  1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。

  2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。

  3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;

  4、系統(tǒng)管理員不得使用他人的操作碼進(jìn)行業(yè)務(wù)操作;

  5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。

  (3) 通用操作代碼設(shè)置和管理

  1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,并根據(jù)每次操作的用戶代碼進(jìn)行設(shè)置。

  2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。

  3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。

  三、密碼和權(quán)限管理系統(tǒng)

  1.密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。

  密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。

  密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。

  密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;

  2.密碼應(yīng)定期修改,修改間隔不超過一個月。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。

  3. server 、路由器等重要設(shè)備的超級用戶密碼應(yīng)由運(yùn)營機(jī)構(gòu)負(fù)責(zé)人指定的專門人員(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,密碼設(shè)置人員應(yīng)將密碼放入密碼信封內(nèi),貼上個人姓名徽章或在接縫處簽名,然后提交密碼管理人員備案登記。

  特殊情況下,需要封存的密碼必須經(jīng)相關(guān)部門負(fù)責(zé)人批準(zhǔn),并由密碼用戶向密碼管理人員索取。使用后,密碼必須立即更改并密封,并在“密碼管理登記簿”中登記。

  4.系統(tǒng)維護(hù)用戶的密碼應(yīng)由至少兩個人一起設(shè)置、以供保管和使用。

  5.相關(guān)密碼授權(quán)員工調(diào)離崗位。相關(guān)部門負(fù)責(zé)人必須指定專人接管,并立即修改或刪除密碼。同時,應(yīng)在“密碼管理登記簿”中進(jìn)行登記。

  四、數(shù)據(jù)安全管理系統(tǒng)

  1.存儲備份數(shù)據(jù)的介質(zhì)必須有清晰的標(biāo)識。備份數(shù)據(jù)必須存放在不同的地方,并明確落實(shí)不同地方備份數(shù)據(jù)的.管理職責(zé);

  2.重視重要計算機(jī)信息和數(shù)據(jù)存儲介質(zhì)的存儲、運(yùn)輸安全和安保管理確保存儲介質(zhì)的物理安全。

  3.任何非應(yīng)用業(yè)務(wù)數(shù)據(jù)的使用和存儲數(shù)據(jù)的設(shè)備或介質(zhì)的轉(zhuǎn)移、轉(zhuǎn)移、放棄或銷毀必須嚴(yán)格按照程序逐步批準(zhǔn),以確保備份數(shù)據(jù)的安全性和完整性。

  4.在數(shù)據(jù)恢復(fù)之前,必須備份原始環(huán)境中的數(shù)據(jù),以防止有用數(shù)據(jù)的丟失。

  在數(shù)據(jù)恢復(fù)過程中,應(yīng)嚴(yán)格遵守數(shù)據(jù)恢復(fù)手冊,如有問題,技術(shù)部門應(yīng)提供現(xiàn)場技術(shù)支持。

  數(shù)據(jù)恢復(fù)后,必須執(zhí)行驗(yàn)證、確認(rèn),以確保數(shù)據(jù)恢復(fù)的完整性和可用性。

  5.數(shù)據(jù)清理前必須備份數(shù)據(jù),清理操作必須在確認(rèn)備份正確后才能進(jìn)行。

  所有以前清理之前的備份數(shù)據(jù)應(yīng)根據(jù)備份政策定期或永久保存,并應(yīng)隨時可用。

  數(shù)據(jù)清理的實(shí)施應(yīng)避免高峰營業(yè)時間,并避免影響在線業(yè)務(wù)運(yùn)營。

  6.對于需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門應(yīng)與相關(guān)部門共同制定展期計劃。根據(jù)展期計劃和查詢使用方法,展期應(yīng)在介質(zhì)有效期內(nèi)進(jìn)行,以防止存儲介質(zhì)過期失效。應(yīng)通過有效查詢、使用方法確保數(shù)據(jù)的完整性和可用性。

  傳輸?shù)臄?shù)據(jù)必須有詳細(xì)的文檔。

  7.當(dāng)公司非技術(shù)人員對公司設(shè)備進(jìn)行維護(hù)時、系統(tǒng)、維護(hù),公司相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。

  計算機(jī)設(shè)備必須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)后,方可送去維修。

  在發(fā)送維修之前,應(yīng)備份、刪除和注冊設(shè)備存儲介質(zhì)中的應(yīng)用軟件、數(shù)據(jù)和其他管理相關(guān)信息。

  對于修復(fù)后的設(shè)備,設(shè)備維護(hù)人員應(yīng)檢查并接受設(shè)備、病毒的檢測和登記。

  8.管理部門應(yīng)對報廢設(shè)備中存儲的程序、數(shù)據(jù)進(jìn)行備份和清理,并妥善處理報廢的無用數(shù)據(jù)和介質(zhì),防止泄漏。

  9.運(yùn)行維護(hù)部應(yīng)指定專人負(fù)責(zé)計算機(jī)病毒的防范,建立本單位的計算機(jī)病毒防控管理體系,定期進(jìn)行計算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時清除。

  10.未經(jīng)相關(guān)部門許可,商業(yè)計算機(jī)不允許安裝其他軟件、不允許使用來歷不明的載體(包括軟盤、光盤、移動硬盤等。)。

  五、機(jī)房管理系統(tǒng)

  1.進(jìn)入主機(jī)房時應(yīng)至少有兩人在場,并應(yīng)登記”機(jī)房門禁管理登記簿”,記錄門禁時間、人員和操作內(nèi)容。

  2.信息技術(shù)部門人員必須獲得領(lǐng)導(dǎo)的許可才能進(jìn)入機(jī)房,其他人員必須獲得信息技術(shù)部門領(lǐng)導(dǎo)的許可并由相關(guān)人員陪同。

  值班人員必須如實(shí)記錄訪客名單、進(jìn)出機(jī)房時間、來訪內(nèi)容等。

  原則上,非信息技術(shù)部門人員不得進(jìn)入中心操作系統(tǒng)。

  特殊情況下需要操作時,應(yīng)經(jīng)信息技術(shù)部門負(fù)責(zé)人批準(zhǔn)后,在相關(guān)人員的監(jiān)督下進(jìn)行。

  操作內(nèi)容應(yīng)由操作人員和監(jiān)督人員記錄并簽字,以備日后參考。

  3.保持機(jī)房整潔。各種機(jī)械設(shè)備應(yīng)按維修計劃定期維修,保持清潔明亮。

  4.員工進(jìn)入機(jī)房時必須更換干凈的工作服和拖鞋。

  5.禁止在機(jī)房吸煙、吃飯、接待訪客、聊天等。

  不允許任何與業(yè)務(wù)相關(guān)的活動。

  嚴(yán)禁將液體和食物帶入機(jī)房,嚴(yán)禁攜帶與機(jī)房無關(guān)的物品,尤其是易燃易爆腐蝕性等危險品。

  6.嚴(yán)禁機(jī)房工作人員違章操作,嚴(yán)禁未經(jīng)許可將外來軟件帶入機(jī)房使用。

  7.通電時,嚴(yán)禁拆卸和移動計算機(jī)等設(shè)備和部件。

  8.定期檢查機(jī)房內(nèi)的消防設(shè)備。

  9.不允許在計算機(jī)房內(nèi)隨意丟棄存款介質(zhì)和相關(guān)機(jī)密業(yè)務(wù)數(shù)據(jù)。丟棄的存款介質(zhì)和商業(yè)機(jī)密資料應(yīng)及時銷毀(碎紙),不得作為普通垃圾處理。

  嚴(yán)禁私自出借或取出機(jī)房內(nèi)的設(shè)備、存儲介質(zhì)、數(shù)據(jù)、工具。

  10.主機(jī)設(shè)備主要包括用于業(yè)務(wù)運(yùn)營的服務(wù)器和電腦。

  在機(jī)房內(nèi),應(yīng)保持恒溫、恒濕、電壓穩(wěn)定,并做好靜電防護(hù)和防塵工作,以保證主機(jī)系統(tǒng)的穩(wěn)定運(yùn)行。

  服務(wù)器所在的主機(jī)應(yīng)執(zhí)行嚴(yán)格的訪問控制管理系統(tǒng),及時發(fā)現(xiàn)和排除主機(jī)故障,并根據(jù)業(yè)務(wù)應(yīng)用要求和操作規(guī)范,保證業(yè)務(wù)系統(tǒng)的正常運(yùn)行。

  11.定期測試空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫升率等)。),并做好記錄,及時解決通過實(shí)際測量發(fā)現(xiàn)的各種參數(shù)問題,確保房間空調(diào)器的正常運(yùn)行。

  12.除自動電池檢測外,計算機(jī)房中的不間斷電源必須每年充電和放電一次或兩次。

  公司信息安全管理制度 13

  一、計算機(jī)設(shè)備管理制度

  1、計算機(jī)的使用部門要保持清潔、安全、良好的計算機(jī)設(shè)備工作環(huán)境,禁止在計算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計算機(jī)設(shè)備安全的物品。

  2、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時,必須由公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。

  3、嚴(yán)格遵守計算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插拔計算機(jī)外部設(shè)備接口,計算機(jī)出現(xiàn)故障時應(yīng)及時向IT部門報告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。

  二、操作員安全管理制度

 。ㄒ唬┎僮鞔a是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級對數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置;

 。ǘ┫到y(tǒng)管理操作代碼的設(shè)置與管理

  1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營管理者授權(quán)取得;

  2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù);

  3、系統(tǒng)管理員對業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級授權(quán);

  4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作;

  5、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時注銷其代碼并生成新的系統(tǒng)管理員代碼;

  (三)一般操作代碼的設(shè)置與管理

  1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。

  2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。

  3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時注銷其代碼并生成新的操作員代碼。

  三、密碼與權(quán)限管理制度

  1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的`控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;

  2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。

  3、服務(wù)器、路由器等重要設(shè)備的超級用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。

  4、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。

  5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。

  四、數(shù)據(jù)安全管理制度

  1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé);

  2、注意計算機(jī)重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲介質(zhì)的物理安全。

  3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級審批,以保證備份數(shù)據(jù)安全完整。

  4、數(shù)據(jù)恢復(fù)前,必須對原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進(jìn)行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。

  5、數(shù)據(jù)清理前必須對數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確保可以隨時使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

  6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。

  7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進(jìn)行登記。對修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對設(shè)備進(jìn)行驗(yàn)收、病毒檢測和登記。

  8、管理部門應(yīng)對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。

  9、運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計算機(jī)病毒的防范工作,建立本單位的計算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時清除。

  10、營業(yè)用計算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。

  五、機(jī)房管理制度

  1、進(jìn)入主機(jī)房至少應(yīng)當(dāng)有兩人在場,并登記“機(jī)房出入管理登記簿”,記錄出入機(jī)房時間、人員和操作內(nèi)容。

  2、IT部門人員進(jìn)入機(jī)房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進(jìn)入機(jī)房必須經(jīng)IT部門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實(shí)記錄來訪人員名單、進(jìn)出機(jī)房時間、來訪內(nèi)容等。非IT部門工作人員原則上不得進(jìn)入中心對系統(tǒng)進(jìn)行操作。如遇特殊情況必須操作時,經(jīng)IT部門負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進(jìn)行。對操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備查。

  3、保持機(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)計劃定期進(jìn)行保養(yǎng),保持清潔光亮。

  4、工作人員進(jìn)入機(jī)房必須更換干凈的工作服和拖鞋。

  5、機(jī)房內(nèi)嚴(yán)禁吸煙、吃東西、會客、聊天等。不得進(jìn)行與業(yè)務(wù)無關(guān)的活動。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險品進(jìn)入機(jī)房。

  6、機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機(jī)房使用。

  7、嚴(yán)禁在通電的情況下拆卸,移動計算機(jī)等設(shè)備和部件。

  8、定期檢查機(jī)房消防設(shè)備器材。

  9、機(jī)房內(nèi)不準(zhǔn)隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房內(nèi)的設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。

  10、主機(jī)設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用PC機(jī)等。在計算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,及時發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。

  11、定期對空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進(jìn)行測試,并做好記錄,通過實(shí)際測量各項(xiàng)參數(shù)發(fā)現(xiàn)問題及時解決,保證機(jī)房空調(diào)的正常運(yùn)行。

  12、計算機(jī)機(jī)房后備電源(UPS)除了電池自動檢測外,每年必須充放電一次到兩次。

  公司信息安全管理制度 14

  一、總則

  為加強(qiáng)公司各項(xiàng)信息安全管理,讓每個人都能充分利用計算機(jī),提高工作效率,特制定本系統(tǒng)。

  二 、計算機(jī)管理要求

  1 .信息技術(shù)管理員負(fù)責(zé)管理公司的所有計算機(jī)。各部門應(yīng)將計算機(jī)負(fù)責(zé)人名單上報給信息技術(shù)管理員,由信息技術(shù)管理員填寫計算機(jī)IP地址分配表進(jìn)行歸檔管理。

  如有變更,電腦負(fù)責(zé)人應(yīng)在一周內(nèi)向信息技術(shù)管理員申請備案。

  2.公司的所有計算機(jī)應(yīng)由各部門指定的專門人員使用。每臺計算機(jī)的用戶應(yīng)被指定為計算機(jī)的負(fù)責(zé)人。如果其他人要求使用計算機(jī)(不包括信息技術(shù)管理員),應(yīng)獲得計算機(jī)負(fù)責(zé)人的同意。嚴(yán)禁讓外人使用工作計算機(jī)。由問題引起的所有責(zé)任應(yīng)由計算機(jī)負(fù)責(zé)人承擔(dān)。

  3.未經(jīng)信息技術(shù)管理員批準(zhǔn),任何人不得拆卸或更換計算機(jī)設(shè)備。

  如果計算機(jī)出現(xiàn)故障,計算機(jī)負(fù)責(zé)人應(yīng)及時向信息技術(shù)管理員報告。it管理員應(yīng)找出故障原因并提出糾正措施。如因個人原因,電腦負(fù)責(zé)人將受到處罰。

  4.日常維護(hù)內(nèi)容a .計算機(jī)表面應(yīng)保持清潔b .計算機(jī)硬盤應(yīng)定期清理,以保持清潔度、完整性;

  c .工作后不使用時,應(yīng)關(guān)閉主機(jī)電源。

  5.計算機(jī)的IP地址和密碼由IT管理員分配給每個部門,未經(jīng)授權(quán)不得更改。

  計算機(jī)系統(tǒng)的特殊數(shù)據(jù)(軟件磁盤、系統(tǒng)磁盤、驅(qū)動磁盤)應(yīng)由專人保管,不得帶出公司或由個人隨意存放。

  6.未經(jīng)許可,不得以非工作原因?qū)⒐痉职l(fā)的計算機(jī)帶走或借給他人。由此造成的任何損失或損害應(yīng)得到相應(yīng)的賠償。禁止計算機(jī)用戶格式化硬盤。

  7.計算機(jī)內(nèi)部呼叫A .信息技術(shù)管理員負(fù)責(zé)根據(jù)需要呼叫公司內(nèi)的計算機(jī),并根據(jù)需要組織計算機(jī)的遷移或交換。

  該計算機(jī)在公司內(nèi)部調(diào)用。信息技術(shù)管理員應(yīng)記錄通話內(nèi)容。通話記錄單經(jīng)副總經(jīng)理簽字批準(zhǔn)后,提交給信息技術(shù)管理員備案。

  8.計算機(jī)報廢A.計算機(jī)報廢,由用戶部門提出,信息技術(shù)管理員根據(jù)計算機(jī)使用、升級情況,組織鑒定,同意報廢處理,報部門經(jīng)理批準(zhǔn),按固定資產(chǎn)管理規(guī)定到財務(wù)部辦理報廢手續(xù)。

  B.廢棄的計算機(jī)殘留物將由信息技術(shù)管理員回收,并由組織人員一次性處理。

  C.計算機(jī)報廢條件1)主要部件嚴(yán)重?fù)p壞,無升級和維護(hù)價值;

  2)修理或改造成本超過或接近相同效率值的設(shè)備。

  三、環(huán)境管理

  1.使用計算機(jī)的環(huán)境應(yīng)防塵、防潮、抗干擾和安全接地。

  2.保持計算機(jī)周圍的環(huán)境盡可能干凈,不要在計算機(jī)周圍放置影響使用或清潔的物品。

  3.服務(wù)器機(jī)房應(yīng)干凈、整潔、物品應(yīng)擺放整齊;不稱職的維修人員不得擅自進(jìn)入。

  四、軟件管理和保護(hù)

  1.職責(zé)A .負(fù)責(zé)軟件開發(fā)、購買和存儲的IT管理員、安裝、維護(hù)、刪除和管理。

  負(fù)責(zé)計算機(jī)的人負(fù)責(zé)軟件的使用和日常維護(hù)。

  2.使用管理A.計算機(jī)系統(tǒng)軟件要求信息技術(shù)管理員統(tǒng)一安裝正版視窗專業(yè)版、辦公通用辦公軟件安裝正版辦公專業(yè)版軟件包、正版企業(yè)資源規(guī)劃管理系統(tǒng)、制圖軟件安裝正版計算機(jī)輔助設(shè)計專業(yè)版、防病毒軟件安裝安全防病毒軟件包、郵件軟件安裝閃電郵件以及自行開發(fā)的各種正版和便攜式應(yīng)用程序。

  未經(jīng)允許,禁止下載或安裝軟件。如果需要在工作中安裝或刪除軟件,應(yīng)向信息技術(shù)管理員提交申請。檢驗(yàn)后符合要求的軟件應(yīng)由信息技術(shù)管理員安裝或刪除,或在信息技術(shù)管理員的監(jiān)督下安裝或刪除。

  C.計算機(jī)負(fù)責(zé)人應(yīng)管理計算機(jī)操作系統(tǒng)或軟件的`用戶名、作業(yè)號、密碼。

  如果你改變了工作崗位,你應(yīng)該通知信息技術(shù)管理部門成員改變相關(guān)權(quán)限。

  不要盜用他人的用戶名和密碼登錄計算機(jī),或更改、銷毀他人的文件和資料,并做好局域網(wǎng)上共享文件夾的密碼保護(hù)工作。

  D.計算機(jī)負(fù)責(zé)人應(yīng)及時備份業(yè)務(wù)相關(guān)軟件(刻錄光盤)的應(yīng)用數(shù)據(jù),防止因機(jī)器故障或誤刪造成文件丟失。

  E.如果在使用計算機(jī)軟件過程中發(fā)現(xiàn)任何異;蝈e誤代碼,計算機(jī)負(fù)責(zé)人應(yīng)及時報告給信息技術(shù)管理員進(jìn)行處理。

  3.升級、保護(hù)A.如果操作系統(tǒng)、軟件需要更新和版本升級,信息技術(shù)管理員將負(fù)責(zé)升級和安裝、購買等。

  B.U盤、軟盤在使用前必須經(jīng)過殺毒軟件掃描和消毒,沒有病毒后再使用。

  C.信息技術(shù)管理員協(xié)助計算機(jī)負(fù)責(zé)人檢測和清除病毒、特洛伊木馬程序,要求定期更新防病毒軟件。

  五、硬件維護(hù)

  1 .要求一個信息技術(shù)管理人員負(fù)責(zé)計算機(jī)或相關(guān)計算機(jī)設(shè)備的維護(hù)。

  B.拆卸計算機(jī)時,硬件維護(hù)人員必須采取必要的防靜電措施。

  C.維護(hù)硬件的人員必須在操作完成后或準(zhǔn)備離開時恢復(fù)拆卸的設(shè)備。

  D.對于關(guān)鍵計算機(jī)設(shè)備,應(yīng)提供必要的電源切斷、繼電保護(hù)電源。

  E .信息技術(shù)管理部門人員每月根據(jù)設(shè)備說明書進(jìn)行一次日常維護(hù)。

  2.維護(hù)A.計算機(jī)使用、清潔和維護(hù)工作,計算機(jī)負(fù)責(zé)人; B .信息技術(shù)管理員必須經(jīng)常檢查計算機(jī)和外圍設(shè)備的狀態(tài),以便及時發(fā)現(xiàn)和解決問題。

  六、網(wǎng)絡(luò)管理

  A.禁止瀏覽或登錄反動、色情、邪教和其他未知的非法網(wǎng)站、瀏覽非法信息和使用電子郵件收發(fā)有關(guān)上述內(nèi)容的郵件;不要通過互聯(lián)網(wǎng)或光盤下載、安裝和傳播病毒和黑客程序。

  B.未經(jīng)許可,禁止將公司的受控文件和數(shù)據(jù)上傳至網(wǎng)絡(luò)并復(fù)制和傳輸。

  七 、維護(hù)流程

  當(dāng)計算機(jī)出現(xiàn)故障時,應(yīng)立即停止運(yùn)行,并向公司的信息技術(shù)管理員報告,填寫公司的計算機(jī)維護(hù)記錄表;信息技術(shù)管理員負(fù)責(zé)維護(hù)。

  八、獎罰措施

  電腦設(shè)備是我們工作中的重要工具。

  因此,信息技術(shù)管理員將把計算機(jī)管理納入所有計算機(jī)負(fù)責(zé)人的績效評估范圍,并嚴(yán)格執(zhí)行。

  本制度自發(fā)布之日起,

  1.信息技術(shù)管理人員發(fā)現(xiàn)有下列行為之一的,有權(quán)根據(jù)實(shí)際情況對當(dāng)事人及其直接領(lǐng)導(dǎo)進(jìn)行處罰和責(zé)任追究,情節(jié)嚴(yán)重的,由上級部門領(lǐng)導(dǎo)處理。

  A.未經(jīng)授權(quán)安裝和使用未經(jīng)授權(quán)的軟件包括游戲、電影,每個軟件罰款50元。

  B.如果電腦有密碼功能但不使用,每次罰款10元。

  C.如果下班后電腦沒有退出系統(tǒng)或關(guān)閉顯示器,每次罰款10元。

  D.擅自使用他人電腦或外設(shè),造成不良影響的,每次罰款50元。

  E.瀏覽、登錄反動、色情、邪教、傳播非法郵件等未知非法網(wǎng)站,每次罰款100元。

  F.未經(jīng)信息技術(shù)管理部門許可或批準(zhǔn),擅自更改計算機(jī)的IP地址,每次罰款10元。

  G.如果存在受控文件和數(shù)據(jù)的副本,并且故意刪除共享數(shù)據(jù)軟件和計算機(jī)數(shù)據(jù),將根據(jù)損失情況進(jìn)行處罰。

  2.如果發(fā)現(xiàn)由于非法操作、儲存不當(dāng)和未經(jīng)授權(quán)的安裝造成硬件損壞或丟失、使用硬件和電氣設(shè)備,責(zé)任人應(yīng)賠償硬件價值的所有費(fèi)用。

  九、附件

  1.這個系統(tǒng)是公司的計算機(jī)管理系統(tǒng),要求每一個計算機(jī)經(jīng)理都遵守這個系統(tǒng)。

  2.信息技術(shù)管理員負(fù)責(zé)匯編和修訂該系統(tǒng)。

  3.本制度經(jīng)公司總經(jīng)理批準(zhǔn)后實(shí)施。

  準(zhǔn)備/日期信息技術(shù)管理員審核/日期批準(zhǔn)/日期第四條信息安全管理體系XXX公司 、信息安全指南確保信息安全,創(chuàng)造用戶價值,有效實(shí)施安全管理,積極防范風(fēng)險,改進(jìn)控制措施,信息安全,人人有責(zé),持續(xù)提高客戶滿意度。

  公司信息安全管理制度 15

  1.網(wǎng)絡(luò)中心負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行,管理和維護(hù)工作,任何用戶未經(jīng)同意不得擅自變動網(wǎng)絡(luò)系統(tǒng)中的各種設(shè)備和線路。

  2.任何用戶不得利用聯(lián)網(wǎng)設(shè)備從事危害網(wǎng)絡(luò)和網(wǎng)上用戶的任何行為,不得危害或侵入未經(jīng)授權(quán)的所有網(wǎng)上設(shè)備。

  3.任何用戶不得利用各種軟硬件技術(shù)從事網(wǎng)上偵聽,盜用等活動;

  4.任何用戶未經(jīng)允許,不能對計算機(jī)信息網(wǎng)絡(luò)中存儲,處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除,修改或增加。

  5.任何用戶不得故意制作,傳播計算機(jī)病毒等破壞性程序,不能使用來歷不明的軟件。

  6.禁止非工作人員操作服務(wù)器,不使用服務(wù)器時,應(yīng)注意鎖屏;

  7.每周檢查主機(jī)登錄日志,及時發(fā)現(xiàn)不合法的登錄情況。

  8.網(wǎng)絡(luò)管理員,系統(tǒng)管理員和系統(tǒng)操作員所用的`密碼每15天更換一次,口令要無規(guī)則,重要口令要多于八位。

  9.管理員密碼只被系統(tǒng)管理員掌握,盡量不直接使用管理員密碼登錄服務(wù)器。

  10,涉密信息不得進(jìn)入國際互聯(lián)網(wǎng)傳輸或存儲,處理涉密信息的計算機(jī)信息系統(tǒng)也不得接入國際互聯(lián)網(wǎng),必須采取與國際互聯(lián)網(wǎng)完全隔離的保密措施。

  公司信息安全管理制度 16

  第一條 為加強(qiáng)政府辦公室計算機(jī)信息安全保護(hù)維護(hù)公共秩序和社會穩(wěn)定,根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和其他法律、行政法規(guī)的規(guī)定,制定本制度:

  第二條 西秀區(qū)人民政府辦公室的計算機(jī)信息安全保護(hù)管理,適用本辦法。

  第三條 辦公室信息管理室負(fù)責(zé)計算機(jī)信息網(wǎng)絡(luò)的安全保護(hù)管理工作,落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全,建立健全安全保護(hù)管理制度,對系統(tǒng)用戶進(jìn)行安全知識培訓(xùn)。

  第四條 不得利用計算機(jī)信息網(wǎng)絡(luò)作任何危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。

  第五條 不得利用計算機(jī)信息系統(tǒng)制作、復(fù)制、查閱和傳播違反憲法和法律、行政法規(guī)信息。

  第六條 不得從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全的活動:

  (一)未經(jīng)允許,進(jìn)入計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源的;

  (二)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;

  (三)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)?數(shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;

  (四)故意制作、傳播計算機(jī)病毒等破壞性程序的;

  (五)將未經(jīng)處理的計算機(jī)設(shè)備需要送修或請外來人員維修的。

  (六)其他危害計算機(jī)信息網(wǎng)絡(luò)安全的。

  第七條 對在互聯(lián)網(wǎng)發(fā)布的信息進(jìn)行登記,并對所提供的信息內(nèi)容按照程度進(jìn)行審核。

  第八條 發(fā)現(xiàn)有本辦法第四條、第五條、第六條、第七條所列情形之一的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時內(nèi)向上級政府和當(dāng)?shù)毓矙C(jī)關(guān)報告。

  第九條 加強(qiáng)對辦公系統(tǒng)的使用帳號管理,建立帳號使用登記制度。用戶帳號不得轉(zhuǎn)借、轉(zhuǎn)讓。

  第十條 配合公安機(jī)關(guān)計算機(jī)管理監(jiān)察機(jī)構(gòu)組織的安全檢查,對公安機(jī)關(guān)計算機(jī)管理監(jiān)察機(jī)構(gòu)對安全檢查發(fā)現(xiàn)的問題,應(yīng)當(dāng)提出改進(jìn)意見,作出詳細(xì)記錄,存檔備查。

  公司信息安全管理制度 17

  內(nèi)容簡介:金融消費(fèi)者信息安全制度淺議 當(dāng)前,金融業(yè)飛速發(fā)展,業(yè)務(wù)量和金融數(shù)據(jù)量大幅增長,市場化、信息化進(jìn)程不斷加快。金融機(jī)構(gòu)為往往掌握了客戶大量信息,若不妥善保管,很容及危機(jī)客戶利益。如何保護(hù)金融消費(fèi)者信息安全,既能促進(jìn)金融業(yè)發(fā)展又能維護(hù)金融消費(fèi)者權(quán)益,當(dāng)前,金融業(yè)飛速發(fā)展,業(yè)務(wù)量和金融數(shù)據(jù)量大幅增長,市場化、信息化進(jìn)程不斷加快。金融機(jī)構(gòu)為往往掌握了客戶大量信息,若不妥善保管,很容及危機(jī)客戶利益。如何保護(hù)金融消費(fèi)者信息安全,既能促進(jìn)金融業(yè)發(fā)展又能維護(hù)金融消費(fèi)者權(quán)益,這個問題值得我們探討。

  一、金融消費(fèi)者信息并不安全

  如今信息時代,金融業(yè)客戶信息與客戶資金安全聯(lián)系日益密切。金融行業(yè)掌握著大量的客戶信息資源,對金融消費(fèi)者信息保護(hù)十分必要。然而,由于種種原因,金融行業(yè)頻繁出現(xiàn)由于客戶信息丟失、泄漏等造成金融消費(fèi)者重大損失的事件,實(shí)在是令人擔(dān)憂。2011年涉及多家銀行的儲戶失竊案,由于銀行工作人員以一份十元到幾十元的低廉價格非法出售客戶的銀行卡信息及個人征信報告,導(dǎo)致客戶遭受巨大損失。2013年某報曾報道,在某市廢品收購站,有人發(fā)現(xiàn)某銀行、某通信公司的客戶資料被作為廢品變賣。其中有些資料還有客戶的詳細(xì)信息。分析這些消費(fèi)者因信息泄漏而遭受損失的案例,我們可以總結(jié)出以下幾個原因:

 。ㄒ唬┙鹑跇I(yè)在進(jìn)行金融服務(wù)時,為降低金融風(fēng)險,盡職對客戶基本資料、征信狀況、交易記錄等涉及金融風(fēng)險評估的內(nèi)容進(jìn)行審查,但是對消費(fèi)者信息保護(hù)相關(guān)內(nèi)容關(guān)注度不高。檢查發(fā)現(xiàn),金融機(jī)構(gòu)或多或少存在對客戶信息保護(hù)不善等問題,這些問題很有可能導(dǎo)致客戶因信息泄漏、丟失而遭受利益損失?偨Y(jié)來說,就是金融機(jī)構(gòu)沒有認(rèn)識到自身在保護(hù)消費(fèi)者信息權(quán)益方面的責(zé)任,管理不善。

  (二)金融消費(fèi)者信息的商業(yè)價值誘使部分金融工作人員為利益鋌而走險。不論是非法查詢還是高價出售,都說明金融工作人員對消費(fèi)者信息權(quán)益的漠視,不僅損害了消費(fèi)者的權(quán)益,同時也損害了金融機(jī)構(gòu)的聲譽(yù)和形象。

 。ㄈ┙灰浊蓝鄻踊。隨著技術(shù)發(fā)展,電子商務(wù)普及,現(xiàn)在的金融行業(yè)與時俱進(jìn),經(jīng)營模式多元化,這些變化不僅拓寬了銀行的交易渠道,給消費(fèi)者帶來便利,同時也帶來了巨大的風(fēng)險。

  二、我國金融消費(fèi)者信息保護(hù)面臨困難

 。ㄒ唬┪疫^金融消費(fèi)者信息保護(hù)法律不健全。目前世界上有50多個國家有關(guān)于個人信息保護(hù)的專門立法,而我國法律法規(guī)對于金融信息保護(hù)還處于初級階段,有關(guān)金融機(jī)構(gòu)對消費(fèi)者信息保護(hù)的規(guī)定比較零散而且籠統(tǒng),現(xiàn)在,對金融消費(fèi)者信息保護(hù)主要還是依據(jù)《中華人民共和國商業(yè)銀行法》第二十九條“為存款人保密的原則”,在這種寬泛的規(guī)定無法很好的督促金融機(jī)構(gòu)保護(hù)消費(fèi)者信息權(quán)益以及法院處理有關(guān)糾紛。

 。ǘ┙鹑谙M(fèi)者信息保護(hù)過程中存在風(fēng)險環(huán)節(jié)。目前,我國金融業(yè)在收集、使用消費(fèi)者信息時,涉及的一些核心技術(shù),許多都是由海外提供的,這顯然成為消費(fèi)者信息泄漏的一大風(fēng)險。

  三、針對以上問題的對策和建議

 。ㄒ唬┘涌靷人信息保護(hù)的法制建設(shè)

  專業(yè)立法方面。首先,我國應(yīng)根據(jù)社會需求指定專業(yè)的.信息保護(hù)法,詳盡規(guī)范個人信息的收集和使用行為。銀行等金融機(jī)構(gòu)對收集到的各類客戶信息應(yīng)當(dāng)保密,除非經(jīng)過客戶本人授權(quán)或法律許可,金融機(jī)構(gòu)無權(quán)對外公布、泄露客戶的個人信息,更不能將這些信息用于牟取私利。其次,法律應(yīng)明確侵害個人信息的賠償標(biāo)準(zhǔn),在訴訟程序偏向于保護(hù)處于弱勢地位的受害者,通過提高違法成本,從而威懾、遏制侵害客戶個人信息的行為。立法應(yīng)明確若因機(jī)構(gòu)造成客戶的因信息泄漏獲丟失而收到損失,機(jī)構(gòu)應(yīng)當(dāng)承擔(dān)責(zé)任。

  監(jiān)管法規(guī)方面。首先,監(jiān)管機(jī)構(gòu)應(yīng)認(rèn)真履行職責(zé),盡快出臺金融消費(fèi)者信息保護(hù)法規(guī),監(jiān)督金融機(jī)構(gòu)履行保護(hù)消費(fèi)者信息的義務(wù)。其次,借鑒國際經(jīng)驗(yàn),認(rèn)清我國基本國情,抓緊技術(shù)研發(fā),建立具有中國特色的個人信息保護(hù)體系。最后,建立金融機(jī)構(gòu)涉信人員管理機(jī)制,與涉信人員簽訂保密協(xié)議,強(qiáng)化監(jiān)督和問責(zé)。監(jiān)管機(jī)構(gòu)要定期對金融機(jī)構(gòu)的信息安全狀況進(jìn)行監(jiān)督檢查,以便及時發(fā)現(xiàn)和糾正工作中存在的隱患和漏洞。

 。ǘ┱莆招畔⒈Wo(hù)核心技術(shù),使風(fēng)險可控

  首先,我國可以加大對金融消費(fèi)者信息保護(hù)技術(shù)研發(fā)的政策傾斜,加快研制我國自己在信息保護(hù)方面的技術(shù)專利。

  其次,制定金融消費(fèi)者信息保護(hù)的專業(yè)技術(shù)標(biāo)準(zhǔn),確定個人信息在收集和使用等環(huán)節(jié)的安全技術(shù)手段。

  再次,規(guī)范與金融機(jī)構(gòu)合做的第三方機(jī)構(gòu)。

  (三)全面提高保護(hù)金融消費(fèi)者信息的意識

  首先,金融機(jī)構(gòu)應(yīng)當(dāng)認(rèn)清自身管理缺陷,開展自查整頓。

  其次,金融機(jī)構(gòu)可以通過管理技術(shù),建立金融消費(fèi)者信息保護(hù)標(biāo)準(zhǔn)體系和的行業(yè)制度,通過內(nèi)部培訓(xùn)等方式引導(dǎo)員工行為。

  再次,通過電子、紙面、現(xiàn)場宣傳等方式,普及客戶的金融知識,提高客戶自我保護(hù)意識。

  第四,加強(qiáng)與監(jiān)管部門、公安部門等職能部門的溝通和聯(lián)系,及時凍結(jié)“被害賬戶”,加大對非法掌握、泄露客戶信息行為的打擊力度,保護(hù)金融消費(fèi)者權(quán)益。

  最后,可以通過電視、報刊等形式,制作具有警示意義的主題欄目,在全社會營造保護(hù)金融信息的良好氛圍。

  公司信息安全管理制度 18

  第一章養(yǎng)老保險中心物理和環(huán)境安全管理制度說明

  為了加強(qiáng)養(yǎng)老保險管理中心內(nèi)部管理與監(jiān)督,增強(qiáng)自我約束能力,規(guī)范社會保險管理服務(wù)工作,確保社會保險基金完整安全,根據(jù)《中華人民共和國勞動法》、《中華人民共和國會計法》、《社會保險費(fèi)征繳暫行條例》、《社會保險稽核辦法》、《社會保險審計暫行規(guī)定》、《某某省社會保險經(jīng)辦機(jī)構(gòu)內(nèi)部控制暫行辦法》等法律法規(guī)和行政規(guī)定,制訂信息安全責(zé)任制。本責(zé)任制為防范社會保險經(jīng)辦風(fēng)險,保證法律法規(guī)和行政規(guī)章的貫徹執(zhí)行,業(yè)務(wù)活動的規(guī)范有序、基金的安全完整等目標(biāo)的實(shí)現(xiàn)而對內(nèi)部職能部門和其工作人員完成社會保險管理服務(wù)工作及業(yè)務(wù)行為進(jìn)行規(guī)范、監(jiān)控和評價。

  1、本責(zé)任制的目標(biāo):在中心內(nèi)建立一個依法辦事、運(yùn)作規(guī)范、管理科學(xué)、監(jiān)控有效、考評嚴(yán)格的內(nèi)部控制體系。對本中心內(nèi)各職能科(部)、各項(xiàng)業(yè)務(wù)、各個環(huán)節(jié)進(jìn)行全過程的監(jiān)督控制,準(zhǔn)確地貫徹落實(shí)社會保險政策法規(guī)和各項(xiàng)規(guī)章制度,保證社會保險基金完整安全,全面完成各項(xiàng)社會保險目標(biāo)任務(wù)。

  2、中心堅持依法行政和依法經(jīng)辦。建立科學(xué)民主、公開透明的決策程序,高效嚴(yán)謹(jǐn)?shù)臉I(yè)務(wù)規(guī)程,健全有效的監(jiān)督體系,切實(shí)維護(hù)參保單位和參保人員的合法權(quán)益。

  3、建立完善的組織決策控制制度和科學(xué)的人事管理制度。中心實(shí)行主任負(fù)責(zé)制,主任領(lǐng)導(dǎo)全面工作,副主任按照分工協(xié)助主任負(fù)責(zé)分管的工作,日常工作按職責(zé)處理,在職權(quán)范圍內(nèi)各司其職,各負(fù)其職,定期向主任報告,重大事項(xiàng)及時請示、匯報;各科(部)科長(部主任)對各科(部)實(shí)行科長(部主任)負(fù)責(zé)制度,并向主任、分管主任負(fù)責(zé)。中心對內(nèi)部機(jī)構(gòu)、崗位設(shè)置與職責(zé)、決策程序、法人授權(quán)、授權(quán)范圍、權(quán)力監(jiān)督、人員調(diào)配與使用、干部培訓(xùn)、定期輪崗、離任審計、考核與獎懲等作出有關(guān)規(guī)定。

  4、中心對社會保險基金管理是承擔(dān)第一責(zé)任,主任是第一責(zé)任人。對各項(xiàng)社保基金的管理的審批,主任對副主任實(shí)行授權(quán)審批,副主任對授權(quán)審批權(quán)限內(nèi)的基金承擔(dān)全部責(zé)任。

  5、印鑒的管理。中心必須經(jīng)中心領(lǐng)導(dǎo)同意方可使用,各業(yè)務(wù)科(部)的業(yè)務(wù)用章,一律不得以中心的名義對外使用。

  6、嚴(yán)格劃分中心內(nèi)部的各個不相容崗位,確保不相容崗位人員相互分離。不相容崗位包括:授權(quán)與批準(zhǔn)、批準(zhǔn)與執(zhí)行、執(zhí)行與監(jiān)督、審核與記錄、記錄與檢查。

  7、建立有效的內(nèi)控考評制度,加強(qiáng)經(jīng)辦能力建設(shè)。對業(yè)務(wù)風(fēng)險控制情況的評價、違反內(nèi)控規(guī)定的處罰等內(nèi)容作出規(guī)定,同時提高政策執(zhí)行能力、管理服務(wù)能力和風(fēng)險管理能力以及工作人員的政治、業(yè)務(wù)素質(zhì)。

  8、強(qiáng)化風(fēng)險意識,實(shí)行政務(wù)公開。樹立風(fēng)險管理理念,落實(shí)風(fēng)險管理責(zé)任,制定風(fēng)險應(yīng)急預(yù)案,建立社會保險披露信息制度,接受公民、法人和其他社會組織的監(jiān)督。

  第二章信息安全責(zé)任制及信息安全情況報告制度

  社保登記管理包括參保登記、變更登記、注銷登記和登記證件管理。按照屬地管理原則,中心為依法申報參加社會保險的單位辦理參加社會保險登記手續(xù)。并如實(shí)填寫《社會保險登記表》;申報參加社會保險的單位按規(guī)定出具的證件、資料的完缺及真?zhèn)斡苫丝茦I(yè)務(wù)經(jīng)辦人員驗(yàn)證并簽署姓名,待無誤后再填寫《社會保險登記表》,并在經(jīng)辦人一欄署名,送科長(副科長)審核后辦理。

  辦理社保變更登記的單位按規(guī)定出具的證件和資料的完缺及真?zhèn)斡苫丝茦I(yè)務(wù)經(jīng)辦人員驗(yàn)證,待無誤后填寫《社會保險變更登記表》,并在經(jīng)辦人一欄署名,送交科長(副科長)審核后辦理。

  辦理社保注銷登記的單位按規(guī)定出具的證件和資料,中心財務(wù)科出具的應(yīng)繳納的`保險費(fèi)、滯納金和罰款繳訖發(fā)票以及完缺或真?zhèn)斡苫丝茦I(yè)務(wù)經(jīng)辦人員驗(yàn)證,待無誤后署名送科長(副科長)審核。

  稽核科對已核發(fā)的社會保險登記證件,實(shí)行定期驗(yàn)證和換證制度,按規(guī)定為參保單位辦理驗(yàn)證或換證手續(xù)。辦理社會保險登記驗(yàn)證的單位按規(guī)定出具的證件和資料由稽核科業(yè)務(wù)經(jīng)辦人員審核,待無誤后署名送科長(副科長)簽署意見后存檔。

  根據(jù)工作安排,稽核科對需要進(jìn)行稽核的對象提出意見,報主任(分管副主任)審批同意后進(jìn)行;藭r應(yīng)有兩名以上稽核人員共同進(jìn)行,向被稽核對象說明身份并出示執(zhí)行公務(wù)的證明;對稽核情況應(yīng)做好筆錄,筆錄應(yīng)當(dāng)由稽核人員和被稽核單位法定代表人(或法定代表人委托的代理人)簽名或蓋章,被稽核單位法定代表人拒不簽名或蓋章的。每一單位稽核結(jié)束后,應(yīng)將稽核結(jié)果報告主任(分管副主任),需要進(jìn)行整改的,稽核業(yè)務(wù)經(jīng)辦人員要在《社會保險稽核整改意見書》上署名,送科長(副科長)審核報主任(分管副主任)審批后送達(dá)整改單位。

  對發(fā)現(xiàn)騙取養(yǎng)老保險待遇的,稽核科和養(yǎng)老待遇支付科具體業(yè)務(wù)經(jīng)辦人員都應(yīng)在調(diào)查取證的材料上署名,科長(副科長)簽署意見后,報主任(分管副主任)批準(zhǔn)后執(zhí)行。

  稽核科根據(jù)工作計劃和有關(guān)規(guī)定,將內(nèi)部審計內(nèi)容報告主任(分管副主任)批準(zhǔn)后實(shí)施,實(shí)施過程中要有2名以上人員共同參加并做好內(nèi)審筆錄,筆錄由稽核人員和檢查部門負(fù)責(zé)人簽字。內(nèi)部審計檢查中出現(xiàn)的問題要寫出內(nèi)部審計報告,提出明確的處理意見和整改措施,送主任(分管副主任)審批后實(shí)施。

  業(yè)務(wù)經(jīng)辦人員根據(jù)上月發(fā)放基數(shù)和當(dāng)月增減變動情況,編制當(dāng)月養(yǎng)老金發(fā)放計劃并簽署名送科長審核、主任(分管副主任)審批后轉(zhuǎn)養(yǎng)老待遇支付科。業(yè)務(wù)經(jīng)辦人員對死亡退休人員的待遇進(jìn)行初審,簽署意見后送科長審核、主任(分管副主任)審批后予以支付。

  第三章養(yǎng)老保險管理中心數(shù)據(jù)安全管理制度

  辦理機(jī)關(guān)事業(yè)單位養(yǎng)老、醫(yī)療、工傷和生育保險費(fèi)征繳業(yè)務(wù)的經(jīng)辦人員,只能辦理本險種業(yè)務(wù),生活待遇辦理其他險種業(yè)務(wù)。業(yè)務(wù)經(jīng)辦人員必須嚴(yán)格按照有關(guān)規(guī)定審核參保單位申報的資料(含苞欲放增、減變動資料),簽署審核意見送科長稞后,分別編制養(yǎng)老、醫(yī)療、工傷、生育保險征繳計劃。完成征繳計劃送科長審核報主任(分管副主任)審批后執(zhí)行。

  每月末10個工作日內(nèi),各險種業(yè)務(wù)經(jīng)辦人員必須和財務(wù)科對口業(yè)務(wù)經(jīng)辦會計對帳,確認(rèn)當(dāng)期基金應(yīng)收計劃(含補(bǔ)收)執(zhí)行情況和上帳情況,結(jié)轉(zhuǎn)欠費(fèi)記錄并向欠費(fèi)單位催收欠費(fèi)。上述計劃及執(zhí)行情況均接受稽核的稽核和內(nèi)部審計,并同時向主任(分管副主任)匯報。

  養(yǎng)老、醫(yī)療保險業(yè)務(wù)經(jīng)辦人員對轉(zhuǎn)移資料是否齊全、印章和個人基礎(chǔ)信息完整進(jìn)行初審并簽注意見后,經(jīng)科長審核,由經(jīng)辦谷為轉(zhuǎn)入人員建立接續(xù)帳戶。

  業(yè)務(wù)經(jīng)辦人對轉(zhuǎn)移申請?zhí)峤坏馁Y料初核后,送科長復(fù)核后辦理帳戶轉(zhuǎn)出手續(xù)。辦理基金轉(zhuǎn)出的須主任委員(分管副主任)審批,同時封存?zhèn)人帳戶。

  養(yǎng)老、醫(yī)療保險業(yè)務(wù)經(jīng)辦人員對死亡參保人的資料的真實(shí)合法性和完整性進(jìn)行初審、復(fù)審后,經(jīng)主任委員(分管副主任委員)審批,同時注銷個人帳戶。

  業(yè)務(wù)經(jīng)辦谷對繳費(fèi)人員終止繳費(fèi)前退費(fèi)填報的申請表和有關(guān)材料進(jìn)行初審,送科長審核報主任(分管副主任)審批,同時注銷個人帳戶。

  第四章養(yǎng)老保險待遇審核支付及安全操作管理制度

  養(yǎng)老保險待遇審核支付實(shí)行初審、復(fù)審和審批制度。

  一、正常退休人員審批:參保人員符合正常退休條件時,業(yè)務(wù)經(jīng)辦人對參保職工提供的退休檔案進(jìn)行初審,送科長(副科長)復(fù)審報分管副主任審批。

  二、離退休(職)人員待遇計算:養(yǎng)老保險待遇支付科業(yè)務(wù)經(jīng)辦人員按規(guī)定錄入相關(guān)數(shù)據(jù)計算基本養(yǎng)老待遇,并打印、核對送科長(副科長)復(fù)核(同時需經(jīng)過計算機(jī)系統(tǒng)復(fù)核通過),分管副主任審批。

  三、離退休(職)人員待遇調(diào)整:由計算機(jī)程序管理員按國家調(diào)整養(yǎng)老待遇的規(guī)定編制程序由計算機(jī)系統(tǒng)統(tǒng)一調(diào)整,養(yǎng)老待遇業(yè)務(wù)經(jīng)辦人員核對、科長(副科長)復(fù)核后送分管副主任審批。

  因各種原因需要對離退休(職)人員的基本養(yǎng)老金進(jìn)行增減變動時,經(jīng)業(yè)務(wù)經(jīng)辦人員初審,送科長(副科長)復(fù)核報分管副主任審批。

  養(yǎng)老保險支付科業(yè)務(wù)經(jīng)辦人員對死亡人員資料審核并計算待遇,送科長(副科長)復(fù)核報分管副主任審批。養(yǎng)老待遇支付科業(yè)務(wù)經(jīng)辦人員對當(dāng)月發(fā)放的支付計劃(含代發(fā))進(jìn)行編制并復(fù)核,經(jīng)科長(副科長)審核報主任、副主任審批。

  公司信息安全管理制度 19

  1、必須遵守執(zhí)行《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關(guān)法律法規(guī)。

  2、嚴(yán)格執(zhí)行安全保密制度,對所提供的信息負(fù)責(zé)。不得利用計算機(jī)聯(lián)網(wǎng)從事危害國家安全、泄漏國家秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和不健康的信息。

  3、校園網(wǎng)的所有工作人員和用戶必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督、檢查和采取的必要措施。

  4、校園網(wǎng)實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對學(xué)校資源進(jìn)行管理,各位教師應(yīng)積極參與管理維護(hù)。

  5、嚴(yán)禁任何單位和用戶將計算機(jī)擅自聯(lián)入校園網(wǎng)。入網(wǎng)單位和個人要辦理入網(wǎng)登記手續(xù),簽署相應(yīng)的安全保密協(xié)議,并自覺遵守有關(guān)規(guī)定。

  6、凡存儲有可能涉及到國家安全、國家秘密及不宜對外公開信息的計算機(jī)嚴(yán)禁聯(lián)入校園網(wǎng)。

  7、建立健全管理制度,由系統(tǒng)管理員負(fù)責(zé)相應(yīng)的`網(wǎng)絡(luò)安全和信息安全工作。嚴(yán)禁涉及國家秘密的信息上網(wǎng)。

  8、校園網(wǎng)工作人員和用戶如在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務(wù)及時上報網(wǎng)絡(luò)管理員,并保留原始記錄。

【公司信息安全管理制度】相關(guān)文章:

公司信息安全管理制度03-15

公司信息安全管理制度01-21

企業(yè)公司信息安全管理制度04-01

公司信息安全管理制度(精選8篇)01-17

公司信息安全管理制度(3篇)03-31

公司信息安全管理制度[匯編3篇]10-01

[實(shí)用]公司信息安全管理制度6篇10-27

信息安全管理制度【精選】12-05

信息安全管理制度06-20