公司網(wǎng)絡(luò)安全管理制度(精選19篇)
隨著社會不斷地進步,很多情況下我們都會接觸到制度,制度是一種要求大家共同遵守的規(guī)章或準則。那么制度怎么擬定才能發(fā)揮它最大的作用呢?下面是小編為大家整理的公司網(wǎng)絡(luò)安全管理制度,僅供參考,希望能夠幫助到大家。
公司網(wǎng)絡(luò)安全管理制度 1
為加強計算機網(wǎng)絡(luò)的維護和管理,確保網(wǎng)絡(luò)安全、可靠、穩(wěn)定地運行,促進學院網(wǎng)絡(luò)的健康發(fā)展特制定本管理規(guī)定。
第一條各用戶必須自覺遵守國家有關(guān)法規(guī):不得利用國際互聯(lián)網(wǎng)泄露國家秘密;涉密文件、資料、數(shù)據(jù)嚴禁上網(wǎng)流傳、處理、儲存;與涉密文件、資料、數(shù)據(jù)和涉密科研課題相關(guān)的微機嚴禁聯(lián)網(wǎng)運行。
第二條任何用戶不得利用國際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規(guī)實施;煽動顛覆國家政權(quán),推翻社會主義制度;煽動分裂國家、破壞國家統(tǒng)一;煽動民族仇恨、民族歧視,破壞民族團結(jié);捏造或者歪曲事實,散布謠言,擾亂社會秩序;宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪;公然侮辱他人或者捏造事實誹謗他人;損害國家機關(guān)信譽的;其他違反憲法和法律、行政法規(guī)的。
第三條任何用戶不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動:未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的;未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加的`;故意制作、傳播計算機病毒等破壞性程序的;其他危害計算機信息網(wǎng)絡(luò)安全的。
第四條用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密。
第五條網(wǎng)絡(luò)責任人和各科室網(wǎng)絡(luò)用戶應(yīng)當履行下列安全保護職責:負責本網(wǎng)絡(luò)的安全保護管理工作,建立健全安全保護管理制度;落實安全保護技術(shù)措施,保障本網(wǎng)絡(luò)的運行安全和信息安全;負責對本網(wǎng)絡(luò)用戶的安全教育和培訓(xùn);對委托發(fā)布信息的單位和個人進行登記,并對所提供的信息內(nèi)容按照相關(guān)規(guī)定進行審核;建立計算機信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度;發(fā)現(xiàn)有違法亂紀行為的,應(yīng)當保留有關(guān)原始記錄,并在二十四小時內(nèi)向?qū)W院領(lǐng)導(dǎo)和相關(guān)職能部門報告;按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有違法內(nèi)容的地址、目錄或者關(guān)閉服務(wù)器。
第六條網(wǎng)絡(luò)責任人和各科室網(wǎng)絡(luò)用戶必須實行以下安全管理制度:分級管理,分級負責,網(wǎng)絡(luò)建設(shè)與管理成效與年終考核掛鉤制度;信息發(fā)布文責自負、審核、登記制度;
有害信息監(jiān)視、保存、清除和備份制度;
違法案件報告和協(xié)助查處制度;
帳號使用登記和操作權(quán)限管理制度;
安全教育和培訓(xùn)制度;
BBS注冊實名登記制度;
禁止涉密微機入網(wǎng)制度。
第七條對于不符合安全管理規(guī)定的站點,一經(jīng)發(fā)現(xiàn),即從網(wǎng)上隔離,并要追究有關(guān)人員的責任。
第八條網(wǎng)絡(luò)責任人和各科室要定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育,并根據(jù)國家有關(guān)規(guī)定對上網(wǎng)信息進行檢查。發(fā)現(xiàn)問題應(yīng)及時上報,并采取處理措施。
第九條網(wǎng)絡(luò)責任人和各科室和用戶必須接受并配合國家和學校有關(guān)部門依法進行的監(jiān)督檢查。
公司網(wǎng)絡(luò)安全管理制度 2
第一條:目的
為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條:適用范圍
本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條:職責
1、技術(shù)開發(fā)部負責公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、辦公室、安質(zhì)部會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡(luò)安全的各項規(guī)定。
第四條:網(wǎng)絡(luò)安全管理范圍
網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條:機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除技術(shù)部管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、技術(shù)部的管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條:機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條:為防止磁化記錄的破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條:機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的.運行狀態(tài)。
第九條:機房溫度要保持溫度在20±5攝氏度,相對濕度在70%±5%。
第十條:做好機房和設(shè)備的衛(wèi)生清掃工作,定期對設(shè)備進行除塵,保證機房和設(shè)備衛(wèi)生、整潔。
第十一條:機房設(shè)備必須符合防雷、防靜電規(guī)定的措施,每年進行一次全面檢查處理,計算機及輔助設(shè)備的電源須是接地的電源。
第十二條:工作人員必須遵守勞動紀律,堅守崗位,認真履行機房值班制度,做好防火、防水、防盜等工作。
第十三條:機房電源不可以隨意斷開,對重要設(shè)備必須提供雙套電源。并配備UPS電源供電。公司辦公樓如長時間停電須通知技術(shù)部,制定相應(yīng)的技術(shù)措施,并指明電源恢復(fù)時間。
第十四條:網(wǎng)絡(luò)系統(tǒng)的主設(shè)備是連續(xù)運行的,技術(shù)部每天必須安排專職值班人員。
第十五條:負責監(jiān)視、檢查網(wǎng)絡(luò)系統(tǒng)運行設(shè)備及其附屬設(shè)備(如電源、空調(diào)等)的工作狀況,發(fā)現(xiàn)問題及時向技術(shù)部領(lǐng)導(dǎo)報告,遇有緊急情況,須立即采取措施進行妥善處理。
第十六條:負責填寫系統(tǒng)運行(操作)日志,并將當日發(fā)生的重大事件填寫在相關(guān)的記錄本上。負責對必要的數(shù)據(jù)進行備份操作。
第十七條:負責保持機房的衛(wèi)生及對溫度、濕度的調(diào)整,負責監(jiān)視并制止違章操作及無關(guān)人員的操作。
第十八條:不準帶電拔插計算機及各種設(shè)備的信號連線。不準帶電拔插計算機及各種設(shè)備。不準隨意移動各種網(wǎng)絡(luò)設(shè)備,確需移動的要經(jīng)技術(shù)部領(lǐng)導(dǎo)同意。
第十九條:在維護與檢修計算機及設(shè)備時,打開機箱外殼前須先關(guān)閉電源并釋放掉自身所帶靜電。
第二十條:公司網(wǎng)絡(luò)與信息系統(tǒng)中,在網(wǎng)絡(luò)邊界和對外出口處必須配置網(wǎng)絡(luò)防火墻。
第二十一條:未實施網(wǎng)絡(luò)安全管理措施的計算機設(shè)備禁止與外網(wǎng)相連。
第二十二條:任何接入網(wǎng)絡(luò)區(qū)域中的網(wǎng)絡(luò)安全設(shè)備,必須使用經(jīng)過國家有關(guān)安全部門認證的網(wǎng)絡(luò)安全產(chǎn)品。
第二十三條:在計算機聯(lián)入公司網(wǎng)絡(luò)之后,禁止再以其他任何方式(如撥號上網(wǎng)、ISDN、ADSL等)與外網(wǎng)相連。
第二十四條:對于公司內(nèi)部網(wǎng)路應(yīng)當根據(jù)應(yīng)用功能不同的要求,必須進行網(wǎng)絡(luò)分段管理,以防止通過局域網(wǎng)“包廣播”方式惡意收集網(wǎng)絡(luò)的信息。
第二十五條:禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。
第二十六條:密碼管理:密碼的編碼必須采用盡可能長并不易猜測的字符串,不能通過電子郵件等明文方式傳送傳輸,密碼必須定期更新。
第二十七條:普通系統(tǒng)用戶:未經(jīng)相關(guān)部門許可,禁止與其他人員共享賬號和密碼;禁止運行網(wǎng)絡(luò)監(jiān)聽工具或其他黑客工具;禁止查閱別人的文件。
第二十八條:系統(tǒng)管理員:不得隨意在系統(tǒng)中增加賬號,隨意修改權(quán)限,未經(jīng)技術(shù)開發(fā)部領(lǐng)導(dǎo)許可,嚴禁委托他人行使管理員權(quán)利。
第二十九條:外來軟盤或光盤須在未聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。
第三十條:網(wǎng)絡(luò)系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
第三十一條:實行專人負責檢測病毒,定期進行檢查,配備相應(yīng)的實時病毒檢測工具。
第三十二條:嚴禁隨意使用軟盤和U盤等存儲介質(zhì),如工作需要,須經(jīng)過病毒檢測方可使用。
第三十三條:嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當?shù)奶幏。制造病毒或修改病毒程序制成者,要給予嚴肅處理。
第三十四條:發(fā)現(xiàn)病毒,應(yīng)及時對感染病毒的設(shè)備進行隔離,情況嚴重時報相關(guān)部門并及時妥善處理。
第三十五條:實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
第三十六條:應(yīng)當注意保護網(wǎng)絡(luò)數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關(guān)鍵數(shù)據(jù)以及關(guān)鍵的應(yīng)用系統(tǒng)應(yīng)作數(shù)據(jù)備份。
第三十七條:附則
1、本制度解釋權(quán)屬安質(zhì)部。
2、本制度自頒布之日起執(zhí)行。
公司網(wǎng)絡(luò)安全管理制度 3
計算機網(wǎng)絡(luò)為集團局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由信息部負責計算機連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為集團員工提供服務(wù),F(xiàn)制定并發(fā)布《網(wǎng)絡(luò)及網(wǎng)絡(luò)安全管理制度》。
第一條:所有網(wǎng)絡(luò)設(shè)備(包括光纖、路由器、交換機、集線器等)均歸信息部所管轄,其安裝、維護等操作由信息部工作人員進行。其他任何人不得破壞或擅自維修。
第二條:所有集團內(nèi)計算機網(wǎng)絡(luò)部分的擴展必須經(jīng)過信息部實施或批準實施,未經(jīng)許可任何部門不得私自連接交換機、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。信息部有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并進行處罰措施。
第三條:各部門的聯(lián)網(wǎng)工作必須事先報經(jīng)信息部,由信息部做網(wǎng)絡(luò)實施方案。
第四條:集團局域網(wǎng)的網(wǎng)絡(luò)配置由信息部統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
第五條:接入集團局域網(wǎng)的客戶端計算機的網(wǎng)絡(luò)配置由信息部部署的DHCP服務(wù)器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得使用靜態(tài)網(wǎng)絡(luò)配置。
第六條:任何接入集團局域網(wǎng)的客戶端計算機不得安裝配置DHCP服務(wù)。一經(jīng)發(fā)現(xiàn),將給予通報并交有關(guān)部門嚴肅處理。
第七條:網(wǎng)絡(luò)安全:嚴格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在集團局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機關(guān)處理。
第八條:集團員工具有信息的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò)泄漏公司機密、技術(shù)資料和其它資料。
第九條:任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損集團形象和職工聲譽的信息。
第十條:任何人不得掃描、攻擊集團計算機網(wǎng)絡(luò)。
第十一條:任何人不得掃描、攻擊他人計算機,不得盜用、竊取他人資料、信息等。
第十二條:為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入集團局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1、任何單位和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2、采取有效的計算機病毒安全技術(shù)防治措施。建議客戶端計算機安裝使用信息部部署發(fā)布的瑞星殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3、定期或及時更新用更新后的新版本的殺病毒軟件檢測、清除計算機中的病毒。
第十三條:集團的'互聯(lián)網(wǎng)連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關(guān)的國家、企業(yè)的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內(nèi)容。集團有權(quán)撤消違法犯紀者互聯(lián)網(wǎng)的使用。使用者必須嚴格遵循以下內(nèi)容:
1、從中國境內(nèi)向外傳輸技術(shù)性資料時必須符合中國有關(guān)法規(guī)。
2、遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
3、不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
4、任何人不得在網(wǎng)上制作、查閱和傳播宣揚反動、淫穢、封建迷信等違犯國家法律和中國道德與風俗的內(nèi)容。
5、不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的等信息資料。
6、不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長國內(nèi)不利條件和涉國家安全的資料。
7、不能傳輸任何不符合當?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
第十四條:集團門戶網(wǎng)即將改版成功,為了發(fā)揮好網(wǎng)站的形象宣傳作用,各部室要及時向信息部提供有關(guān)資料,以便充實網(wǎng)站內(nèi)容,加大宣傳影響。由信息部統(tǒng)一整理、編輯上傳及內(nèi)容更新。
第十五條:各部門人員每日上班及時打開計算機,進入集團辦公系統(tǒng)、瀏覽相關(guān)文件信息、學習有關(guān)文件資料。如有自己業(yè)務(wù)相關(guān)的工作信息,要及時處理,處理結(jié)果及時回饋有關(guān)責任人員。
第十六條:充分利用辦公系統(tǒng)的優(yōu)勢信息處理平臺,瀏覽的相關(guān)情況由辦公系統(tǒng)后臺數(shù)據(jù)庫自動生成詳細記錄,以便領(lǐng)導(dǎo)檢查相關(guān)登陸信息提供記錄參考。
第十七條:各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)工作,保證數(shù)據(jù)資料的完整準確和安全性。
第十八條:嚴禁外來人員對計算機數(shù)據(jù)和文件進行拷貝或抄寫以免泄漏集團機密,對集團辦公系統(tǒng)或其它集團內(nèi)部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性負責,否則由此產(chǎn)生的數(shù)據(jù)安全問題由其本人負全部責任。
公司網(wǎng)絡(luò)安全管理制度 4
1、建立了性能優(yōu)越的網(wǎng)絡(luò)防火墻,防范網(wǎng)絡(luò)攻擊,并嚴格控管公司內(nèi)的上網(wǎng)行為;
2、已建立并即將投入使用的公司內(nèi)部郵箱,可管控郵箱使用人員的郵件收發(fā)行為,并即將逐漸限制外部郵箱的使用,保證資料安全;
3、建立了統(tǒng)一的windows活動目錄,嚴格控管員工使用電腦的權(quán)限,防止非授權(quán)的.電腦和文件的使用行為,防止資料外泄;
4、建立了靈活的共享文件夾管理制度,嚴格控管員工使用共享文件夾的行為;
5、在公司全網(wǎng)已部署統(tǒng)一的防病毒木馬體系,有效防止因病毒木馬而造成的資料外泄;
6、公司來賓進入公司內(nèi)部網(wǎng)絡(luò)需要經(jīng)過授權(quán)方可連接公司內(nèi)網(wǎng),未授權(quán)的只能連接外網(wǎng)。
公司網(wǎng)絡(luò)安全管理制度 5
為加強公司網(wǎng)絡(luò)系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。
一、網(wǎng)絡(luò)系統(tǒng)的安全運行,是公司網(wǎng)絡(luò)安全的一個重要內(nèi)容,有司專人負責網(wǎng)絡(luò)系統(tǒng)的安全運行工作。
二、網(wǎng)絡(luò)系統(tǒng)的安全運行包括四個方面:
一是網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)資源的安全保護
二是網(wǎng)絡(luò)硬件設(shè)備及機房的安全運行
三是網(wǎng)絡(luò)病毒的防治管理
四是上網(wǎng)信息的安全。
。ㄒ唬⿺(shù)據(jù)資源的安全保護。
網(wǎng)絡(luò)系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響生產(chǎn)與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:
1、辦公室要做到數(shù)據(jù)必須每周一備份。
2、財務(wù)部要做到數(shù)據(jù)必須每日一備份
3、一般用機部門要做到數(shù)據(jù)必須每周一備份。
4、系統(tǒng)軟件和各種應(yīng)用軟件要采用光盤及時備份。
5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。
6、嚴格網(wǎng)絡(luò)用戶權(quán)限及用戶名口令管理。
。ǘ┯布O(shè)備及機房的安全運行
1、硬件設(shè)備的供電電源必須保證電壓及頻率質(zhì)量,一般應(yīng)同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設(shè)備損壞。
2、安裝有保護接地線,必須保證接地電阻符合技術(shù)要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設(shè)備。
3、設(shè)備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設(shè)備。
4、網(wǎng)絡(luò)機房必須有防盜及防火措施。
5、保證網(wǎng)絡(luò)運行環(huán)境的.清潔,避免因集灰影響設(shè)備正常運行。
。ㄈ┚W(wǎng)絡(luò)病毒的防治
1、各服務(wù)器必須安裝防病毒軟件,上網(wǎng)電腦必須保證每臺電腦要安裝防病毒軟件。
2、定期對網(wǎng)絡(luò)系統(tǒng)進行病毒檢查及清理。
3、所有U盤須檢查確認無病毒后,方能上機使用。
4、嚴格控制外來U盤的使用,各部門使用外來U盤須經(jīng)檢驗認可,私自使用造成病毒侵害要追究當事人責任。
5、加強上網(wǎng)人員的職業(yè)道德教育,嚴禁在網(wǎng)上玩游戲,看于工作無關(guān)的網(wǎng)站,下載歌曲圖片游戲等軟件,一經(jīng)發(fā)現(xiàn)將嚴肅處理。
。ㄋ模┥暇W(wǎng)信息及安全
1、網(wǎng)絡(luò)管理員必須定期對網(wǎng)信息檢查,發(fā)現(xiàn)有關(guān)泄漏企業(yè)機密及不健康信息要及時刪除,并記錄,隨時上報主管領(lǐng)導(dǎo)。
2、要嚴格執(zhí)行國家相關(guān)法律法規(guī),防止發(fā)生竊密、泄密事件。外來人員未經(jīng)單位主管領(lǐng)導(dǎo)批準同意,任何人不得私自讓外來人員使用我公司的網(wǎng)絡(luò)系統(tǒng)作任何用途。
3、要加強對各網(wǎng)絡(luò)安全的管理、檢查、監(jiān)督,一旦發(fā)現(xiàn)問題及時上報公司負責人。公司計算機安全負責人分析并指導(dǎo)有關(guān)部門作好善后處理,對造成事故的責任人要依據(jù)情節(jié)給予必要的經(jīng)濟及行政處理。
未經(jīng)公司負責人批準,聯(lián)結(jié)在公司網(wǎng)絡(luò)上的所有用戶,嚴禁在同過其它入口上因太網(wǎng)或公司外單位網(wǎng)絡(luò)。
公司網(wǎng)絡(luò)安全管理制度 6
計算機網(wǎng)絡(luò)為集團局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由網(wǎng)絡(luò)維護中心負責計算機連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為集團員工提供服務(wù),現(xiàn)制定并發(fā)布《集團網(wǎng)絡(luò)安全管理制度》。
第一條所有網(wǎng)絡(luò)設(shè)備(包括路由器、交換機、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡(luò)維護中心所管轄,其安裝、維護等操作由網(wǎng)絡(luò)維護中心工作人員進行,其他任何人不得破壞或擅自維修。
第二條所有集團內(nèi)計算機網(wǎng)絡(luò)部分的擴展必須經(jīng)過網(wǎng)絡(luò)維護中心實施或批準實施,未經(jīng)許可任何部門不得私自連接交換機、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。網(wǎng)絡(luò)維護中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并報告上級領(lǐng)導(dǎo)。
第三條各分公司、處(室)的聯(lián)網(wǎng)工作必須事先報經(jīng)網(wǎng)絡(luò)維護中心,由網(wǎng)絡(luò)維護中心做網(wǎng)絡(luò)實施方案。
第四條集團局域網(wǎng)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
第五條接入集團局域網(wǎng)的客戶端計算機的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心部署的服務(wù)器統(tǒng)一管理分配,包括:用戶計算機的IP地址、網(wǎng)關(guān)、DNS和WINS服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。
第六條網(wǎng)絡(luò)安全:嚴格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在集團局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機關(guān)處理。
第七條集團員工具有信息的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò)泄漏公司機密、技術(shù)資料和其它資料。
第八條:嚴禁外來人員對計算機數(shù)據(jù)和文件進行拷貝或抄寫以免泄漏集團機密,對集團辦公系統(tǒng)或其它集團內(nèi)部平臺帳號不得相互知曉,每個人必須保證自己帳號的唯一登陸性,否則由此產(chǎn)生的`數(shù)據(jù)安全問題由其本人負全部責任。
第九條:各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)工作,保證數(shù)據(jù)資料的完整準確和安全性。
第十條任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損集團公司形象和職工聲譽的信息。
第十一條任何人不得掃描、攻擊集團計算機網(wǎng)絡(luò)和他人計算機。不得盜用、竊取他人資料、信息等。
第十二條為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的影響,接入集團局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1、任何部門和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2、采取有效的計算機病毒安全技術(shù)防治措施。建議客戶端計算機安裝使用網(wǎng)絡(luò)維護中心部署發(fā)布的相關(guān)殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3、定期或及時用更新后的新版殺病毒軟件檢測、清除計算機中的病毒。
第十三條:集團的互聯(lián)網(wǎng)連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關(guān)的國家、企業(yè)的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內(nèi)容。一經(jīng)發(fā)現(xiàn)集團網(wǎng)絡(luò)維護中心有權(quán)撤消違紀者互聯(lián)網(wǎng)的使用權(quán)。使用者必須嚴格遵循以下內(nèi)容:
1、從中國境內(nèi)向外傳輸技術(shù)性資料時必須符合中國有關(guān)法規(guī)。
2、遵守所有使用互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議、規(guī)定和程序。
3、不能利用郵件服務(wù)作連鎖郵件、垃圾郵件或分發(fā)給任何未經(jīng)允許接收信件的人。
4、任何人不得在網(wǎng)上制作、查閱和傳播宣揚反動、淫穢、封建迷信等違犯國家法律和中國道德與風俗的內(nèi)容。
5、不得傳輸任何非法的、騷擾性的、中傷他人的、辱罵性的、恐嚇性的、傷害性的信息資料。
6、不得傳輸任何教唆他人構(gòu)成犯罪行為的資料,不能傳輸助長國內(nèi)不利條件和涉及國家安全的資料。
7、不能傳輸任何不符合當?shù)胤ㄒ?guī)、國家法律和國際法律的資料。
第十四條:為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分公司、處(室)要及時向網(wǎng)絡(luò)維護中心提供有關(guān)資料,以便充實網(wǎng)站內(nèi)容,加大宣傳影響。由網(wǎng)絡(luò)維護中心統(tǒng)一整理、編輯上傳及內(nèi)容更新。
第十五條:各分公司、處(室)人員在下班離開前必須關(guān)閉計算機和電源插座,避免浪費電能和發(fā)生消防隱患,違紀者通報批評并進行相應(yīng)的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡(luò)維護中心。
公司網(wǎng)絡(luò)安全管理制度 7
1.目的
1.1為了加強計算機網(wǎng)絡(luò)、軟件管理,保證網(wǎng)絡(luò)系統(tǒng)安全,保證軟件設(shè)計和計算的安全,保障系統(tǒng)、數(shù)據(jù)庫安全運行特制定本制度。
1.2本制度適用于對公司網(wǎng)絡(luò)系統(tǒng)的運行維護和管理。
2.范圍
2.1計算機網(wǎng)絡(luò)系統(tǒng)由計算機硬件設(shè)備、軟件及路由器、交換機組成。
2.2軟件包括:操作系統(tǒng)、應(yīng)用軟件、及有關(guān)的專業(yè)應(yīng)用軟件等。
2.3個人辦公的網(wǎng)絡(luò)系統(tǒng)配置包括客戶機在網(wǎng)絡(luò)上的名稱,IP地址分配Internet的配置等。
2.4系統(tǒng)軟件是指:操作系統(tǒng)(如WINDOWS xP等)軟件。
2.5平臺軟件是指:辦公用軟件、郵箱軟件等平臺軟件。
3.職責
3.1信息部為計算機系統(tǒng)、網(wǎng)絡(luò)安全運行的歸口部門,負責計算機網(wǎng)絡(luò)系統(tǒng)的日常維護和管理;負責計算機網(wǎng)絡(luò)的安全運行及計算機系統(tǒng)防病毒管理;
4.管理
4.1服務(wù)器維護
4.1.1對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異,F(xiàn)象,系統(tǒng)管理員應(yīng)及時組織相關(guān)人員進行分析,制定處理方案,采取積極措施,并如實將異,F(xiàn)象進行記錄。針對當時沒有解決的問題或重要的問題,應(yīng)將問題描述、分析原因、處理方案、處理結(jié)果、預(yù)防措施等內(nèi)容記錄。
4.1.2每月3日前對相關(guān)服務(wù)器數(shù)據(jù)、重要部位電腦的數(shù)據(jù)進行備份。
4.1.3維護Internet服務(wù)器,監(jiān)控外來訪問和對外訪問情況,如有安全問題,及時處理。
4.1.4制定服務(wù)器的防病毒措施,及時下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
4.2客戶機維護
4.2.1按照人事部下達的新員工(或外借人員)姓名、分配單位、人員編號為新的計算機用戶分配計算機名、IP地址等。
4.2.1.1帳號申請:新員工(或外借人員)需使用計算機帳號,先向部門經(jīng)理提出申請經(jīng)批準后,由系統(tǒng)管理員負責分配計算機和IP等。
4.2.2如有移動用戶需訪問局域網(wǎng),由用戶提出申請,部門經(jīng)理審核、信息部經(jīng)理審批后,系統(tǒng)管理員負責提供服務(wù)。
4.2.3根據(jù)用戶需要為其配置Internet接入權(quán)限,一般員工只有接入局域網(wǎng)權(quán)限,如有工作需要接入Internet,由部門經(jīng)理審核后、子公司與中心的負責人審核后,由管理總監(jiān)審批后,由網(wǎng)絡(luò)管理員提供服務(wù)。
4.2.4 網(wǎng)絡(luò)用戶不得隨意移動信息點接線。因房屋調(diào)整確需移動或增加信息點時,應(yīng)由計算機管理人員統(tǒng)一調(diào)整,并及時修改“網(wǎng)絡(luò)結(jié)構(gòu)圖”。
4.2.5對于網(wǎng)絡(luò)用戶傳播、復(fù)制、制造計算機病毒或采用技術(shù)而致使計算機網(wǎng)絡(luò)癱瘓造成重大損失的情況,將給予嚴肅處理。
4.2.6計算機日常維護由使用者負責,電腦整潔、干凈、不得有污垢、灰塵現(xiàn)象。愛護計算機和網(wǎng)絡(luò)設(shè)備,如人為因素發(fā)生設(shè)置非正常損壞,除對當事人進行處罰外,另由當事人按照損壞程序進行賠償。
4.2.7使用者的重要文件,禁止放在系統(tǒng)盤(C盤)及我的桌面和文檔,以免系統(tǒng)癱瘓后丟失數(shù)據(jù)。
4.3軟件維護
4.3.1公司計算機,必須由系統(tǒng)管理員統(tǒng)一安裝操作系統(tǒng)、OFFICE等軟件,用戶可以在系統(tǒng)管理員的授權(quán)下,自行安裝系統(tǒng)和專業(yè)軟件。
4.3.2嚴禁擅自在計算機中安裝非工作軟件和程序,嚴禁擅自刪除計算機中的系統(tǒng)文件,由此可能導(dǎo)致數(shù)據(jù)丟失或計算機操作系統(tǒng)破壞,以致計算機癱瘓而影響工作;如確實工作需要安裝或刪除軟件和程序應(yīng)當向網(wǎng)絡(luò)系統(tǒng)管理人提出申請,同管理人員統(tǒng)一安裝或刪除。
4.3.3用戶如有中毒、操作系統(tǒng)緩慢、死機等問題時,向系統(tǒng)管理人員提出口頭請求,接到請求的系統(tǒng)管理人員應(yīng)及時提供維護服務(wù),并查明出現(xiàn)故障的原因,如因看電影、下載與工作無關(guān)的東西所造成的,根據(jù)情節(jié)按下列規(guī)定進行處罰。
4.4計算機病毒防治
4.4.1計算機上必須安裝防病毒軟件,防病毒軟件由用戶定期更新。
4.4.1使用U盤前,必須對U盤進行病毒掃描確認無毒后方能使用。
4.4.3計算機對于外來軟件的安裝、圖紙和文件的`使用,在使用前要進行病毒掃描。
4.4.4送外維修和將要聯(lián)入公司局域網(wǎng)的計算機必須經(jīng)過病毒檢測后,方可聯(lián)入網(wǎng)絡(luò)。
4.4.5為了防止病毒侵蝕,員工不得從internet網(wǎng)下載游戲及與工作無關(guān)的軟件,不得在微機上安裝、運行游戲軟件。
4.5 IP地址和用戶密碼管理
4.5.1局域網(wǎng)IP地址由系統(tǒng)管理員負責管理,用戶不得擅自更改客戶端的IP地址及計算機名。
4.5.2如有必要,計算機用戶可自行設(shè)置用戶名和登錄密碼。
4.6對外接口管理(Internet服務(wù)器,OA服務(wù)器)
4.6.1用戶應(yīng)避免利用OA傳送較大容量的附件(10M以上的)、圖紙和圖片,最大控制在10M以內(nèi),定期清理,保證OA的正常運行。
4.6.2上網(wǎng)用戶必須遵守《國家計算機信息系統(tǒng)安全保護條例》,在公司網(wǎng)絡(luò)上進行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動。嚴禁通過互聯(lián)網(wǎng)傳入或傳出內(nèi)容不宜的信息(如政治上敏感的或反動、淫穢、封建迷信等違犯國家法律和中國道德與風俗的內(nèi)容),也不傳播收到的此類信息。不得瀏覽、傳播違法和不健康的內(nèi)容,違反規(guī)定的用戶將被終止上網(wǎng)權(quán)利。
5.處罰
5.1上網(wǎng)行為處罰
5.1.1對上網(wǎng)用戶在上班時間下載電影、軟件等與工作無關(guān)的,或者在線音樂、在線視頻等,嚴重占用網(wǎng)絡(luò)寬帶,導(dǎo)致網(wǎng)絡(luò)堵塞,一經(jīng)發(fā)現(xiàn),罰款100元;
5.1.2員工訪問了不明網(wǎng)站,病毒、蠕蟲、木馬、惡意代碼及間諜軟件等通過網(wǎng)頁、Email、聊天工具、下載軟件等方式,侵入到內(nèi)網(wǎng)的各個角落,嚴重影響公司網(wǎng)絡(luò)的正常運行,一經(jīng)發(fā)現(xiàn)罰款100元。
5.1.3上班時間瀏覽與工作無關(guān)網(wǎng)頁、炒股、購物、游戲等一經(jīng)發(fā)現(xiàn)罰款50元。
5.1.4使用BT、電驢、迅雷、網(wǎng)際快車、超級旋風等P2P下載軟件和PPlive、UUsee、PPstream、迅雷看看等P2P視頻軟件。使得局域網(wǎng)網(wǎng)絡(luò)資源被消耗殆盡,導(dǎo)致企業(yè)正常的網(wǎng)絡(luò)應(yīng)用無法進行,嚴重干擾了公司的經(jīng)營活動的一經(jīng)發(fā)現(xiàn)罰款500元。
5.1.5未經(jīng)許可私自修改電腦IP地址,導(dǎo)致局域網(wǎng)出現(xiàn)IP地址沖突,電腦掉線現(xiàn)象,嚴重影響了局域網(wǎng)的穩(wěn)定和暢通。一經(jīng)發(fā)現(xiàn)罰款100元。
5.1.6未經(jīng)許可私自移動公司在各點分布的網(wǎng)絡(luò)設(shè)備及布線,亂拉線等,一經(jīng)發(fā)現(xiàn)罰款100元。
5.1.7部門共用的電腦,查不到責任人時,由部門責任人承擔。
5.2.系統(tǒng)軟件破壞處罰
5.2.1公司電腦系統(tǒng)以及應(yīng)用平臺等經(jīng)系統(tǒng)管理員裝好后一個月內(nèi),由于上網(wǎng)、中病毒、自己裝卸軟件等人為因素導(dǎo)致電腦癱瘓、辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。
5.3
5.3.1刻意或無意泄漏經(jīng)營數(shù)據(jù)的或市場經(jīng)營決策的,一經(jīng)查實,罰款500-1000元,后果嚴重者移交法律機構(gòu)進行處理;
5.3.1嚴格本公司的數(shù)據(jù)和文件,嚴禁外來人員對計算機數(shù)據(jù)和文件拷貝或抄寫。也不得私自通過互聯(lián)網(wǎng)發(fā)送本公司涉密的數(shù)據(jù)和文件。如工作需要,必須經(jīng)過領(lǐng)導(dǎo)同意方可以進行操作。
6、此制度由信息部起草,規(guī)范化討論通過;
7、此制度于20xx年xx月xx日試行,于20xx年xx月xx日正式執(zhí)行
公司網(wǎng)絡(luò)安全管理制度 8
1、總經(jīng)辦作為公司網(wǎng)絡(luò)的規(guī)劃、設(shè)計、建設(shè)和管理部門,對公司網(wǎng)絡(luò)運行情況進行監(jiān)管和控制,并有權(quán)對公司網(wǎng)絡(luò)上的信息進行檢查和備案,任何引入與發(fā)出的郵件,進行備份審查。
2、查處在網(wǎng)絡(luò)上從事與工作無關(guān)的事項,違反者將受到處罰。同時也不允許任何與工作無關(guān)的信息出現(xiàn)在網(wǎng)絡(luò)上,否則要追查責任。
3、統(tǒng)一規(guī)劃建設(shè)并負責管理維護公司網(wǎng)絡(luò)結(jié)構(gòu),任何部門和個人不得私自更改網(wǎng)絡(luò)結(jié)構(gòu),總經(jīng)辦如需安裝集線器等必須事先總經(jīng)辦取得聯(lián)系。個人電腦及實驗環(huán)境設(shè)備等所用ip地址必須按所在地點總經(jīng)辦指定的方式設(shè)置,不可擅自改動,擅自改動者將受到處分。
4、隨時監(jiān)督網(wǎng)絡(luò)的運行情況,嚴禁任何人以任何手段,蓄意破壞公司網(wǎng)絡(luò)的正常運行,或竊取公司網(wǎng)上的保護信息。
5、總經(jīng)辦統(tǒng)一規(guī)則公司網(wǎng)上服務(wù),如:dns、dhcp、wins等,任何部門和個人不得在網(wǎng)上傳送超大文件。
6、對公司應(yīng)高度重視保護的技術(shù)秘密和商業(yè)秘密,及要上網(wǎng)的各類信息必須保證進行嚴密的授權(quán)控制。
7、對各種工作用文件服務(wù)器的'申請,需經(jīng)總經(jīng)辦審核登記,交由系統(tǒng)管理員進行協(xié)助處理。
8、對公司信息進行整理,做好公司信息數(shù)據(jù)庫,實現(xiàn)全公司的資源共享及總經(jīng)辦各項工作的網(wǎng)絡(luò)檢索功能,及時對數(shù)據(jù)庫內(nèi)容進行更新。
9、能熟練掌握常用的辦公系統(tǒng)及辦公軟件,全力做好辦公服務(wù)工作。
10、做好公司的網(wǎng)站建設(shè),及時更新網(wǎng)站新聞,不斷總結(jié)經(jīng)驗,全力做好公司的對外宣傳工作。
11、定期對網(wǎng)絡(luò)管理情況檢查,發(fā)現(xiàn)任何可疑情況及時調(diào)查處理,對于違法亂紀行為,要及時上報公司領(lǐng)導(dǎo)。
12、全力完成領(lǐng)導(dǎo)交辦的其他任務(wù)。
公司網(wǎng)絡(luò)安全管理制度 9
第一條為維護公司計算機網(wǎng)絡(luò)安全、正常運行,確保服務(wù)器及各個終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動提供安全的網(wǎng)絡(luò)環(huán)境。
第二條本制度適用于公司內(nèi)部辦公局域網(wǎng)絡(luò)和業(yè)務(wù)局域網(wǎng)絡(luò)。
第三條職責。
(1)信息部。
①系統(tǒng)管理崗負責公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
、谙到y(tǒng)管理崗負責公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
③其他崗位協(xié)助系統(tǒng)管理崗進行公司網(wǎng)絡(luò)的安全管理。
(2)各部門。
①負責各自部門使用的.計算機網(wǎng)絡(luò)設(shè)備的安全管理。
、谪撠煾髯圆块T數(shù)據(jù)的安全備份。
、圬撠熂皶r通知信息部有關(guān)計算機病毒發(fā)生情況及其他安全隱患情況。
第四條系統(tǒng)管理崗工作程序。
(1)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
(2)網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護工作。
、倜刻熘辽僖淮紊暇W(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。
、诟欁钚路啦《拘畔⒓捌浞罋⒎椒ǎ瑢⑵浼皶r發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
、奂皶r跟蹤防火墻的軟硬件升級信息。
(3)負責公司本部辦公網(wǎng)絡(luò)安全防護工作。
①及時升級本公司網(wǎng)絡(luò)的最新病毒代碼。
、趯崟r對各個工作終端進行病毒監(jiān)測。
、奂皶r將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
、軐θ径窘K端逐一進行全面查殺毒。
⑤及時對防火墻軟、硬件進行升級。
、藿⑷粘2《居涗浫罩荆涗洸《敬a。
(4)監(jiān)督、檢查、落實公司本部業(yè)務(wù)的網(wǎng)絡(luò)安全防護措施等工作。
(5)協(xié)助本部相關(guān)部門進行重要數(shù)據(jù)的定期備份。
(6)業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入、輸出的管理。
第五條相關(guān)文件有《計算機及相關(guān)設(shè)備管理辦法》和《計算機機房管理制度》。
第六條在《病毒記錄日志》上做好記錄。
公司網(wǎng)絡(luò)安全管理制度 10
1、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復(fù)制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡(luò)進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負責全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的`分析經(jīng)常是預(yù)測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志審計,審計內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報。
5、每月安全管理人員應(yīng)向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術(shù)驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進行漏洞掃描并進行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準入申請表》)。
公司網(wǎng)絡(luò)安全管理制度 11
第一條行政部為公司信息管理系統(tǒng)和互聯(lián)網(wǎng)管理的歸口管理部門。
第二條行政部網(wǎng)管負責全公司信息管理系統(tǒng)、內(nèi)部電話、網(wǎng)絡(luò)的架設(shè)和維護檢修工作。
第三條未經(jīng)行政部審批,嚴禁其他部門私自架設(shè)網(wǎng)絡(luò)、對外電話。違者記行政小過一次,并扣50元/次。
第四條公司建立了內(nèi)部溝通郵箱和企業(yè)QQ,部門間在傳遞信息時,嚴禁傳遞與工作無關(guān)的`內(nèi)容。
違者記小過一次,并扣款50元/次。
第五條嚴禁上班時間觀看網(wǎng)絡(luò)電視、電影、聊Q,看小說、玩游戲等與工作無關(guān)的事情。違者記小過一次,并扣款50元/次。
第六條嚴禁上班時間登陸無關(guān)網(wǎng)站和私人QQ,違者記警告一次,并扣款20元/次。
第七條嚴禁利用公司網(wǎng)絡(luò)資源從事商業(yè)活動謀取私利或傳播公司商業(yè)機密(如股票、購買cp等)。
違者無薪開除。
公司網(wǎng)絡(luò)安全管理制度 12
第一條 所有接入網(wǎng)絡(luò)的用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務(wù)器等網(wǎng)絡(luò)設(shè)備的活動。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的;
。ǘ┻`反國家民族、宗教與教育政策的;
(三)煽動暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
(四)公然侮辱他人或者捏造事實誹謗他人的,暴露個人隱私和攻擊他人與損害他人合法權(quán)益的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
。⿹p害社會公共利益的;
(七)計算機病毒;
。ò耍┓珊头ㄒ(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條 在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12 小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴重、情況緊急時,應(yīng)關(guān)閉交換機或相關(guān)服務(wù)器。
第三條 任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條 所有接入網(wǎng)絡(luò)的用戶必須對提供的信息負責,網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門( 個人) 承擔全部責任。
第五條 嚴禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的.可能引發(fā)計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條 認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡(luò)設(shè)備必須保持日志記錄,時間不少于180 天。
第七條 上網(wǎng)信息管理堅持“ 誰上網(wǎng)誰負責、誰發(fā)布誰負責” 的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考“ 網(wǎng)絡(luò)信息發(fā)布管理制度” )。
第八條 各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡(luò)安全責任人,領(lǐng)導(dǎo)網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學校的網(wǎng)絡(luò)和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強責任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率。
第九條 單位和學校各信息終端用戶必須受網(wǎng)絡(luò)管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條 與城域網(wǎng)及單位和學校網(wǎng)絡(luò)相連的機房建設(shè),應(yīng)當符合國家的有關(guān)標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術(shù)保護措施。
第十一條 城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。信息資源保密等級可分為:
。ㄒ唬┛上騃nternet 公開的;
。ǘ┛上虮境怯蚓W(wǎng)公開的;
。ㄈ┛上蛴嘘P(guān)單位或個人公開的;
。ㄋ模┛上虮締挝还_的;
。ㄎ澹﹥H限于個人使用的。
第十二條 任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
。ㄒ唬┪唇(jīng)允許,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡(luò)服務(wù)器、工作站、交換機、路由器及其它相關(guān)設(shè)備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;
。ǘ┪唇(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡(luò)服務(wù);
(三)故意制作、傳播計算機病毒與破壞性程序;
。ㄋ模┢渌:逃怯蚓W(wǎng)絡(luò)安全的行為。
第十三條 違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡(luò)安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
公司網(wǎng)絡(luò)安全管理制度 13
1、嚴格機房管理。建立完整的`計算機運行日志、操作記錄及其它與安全有關(guān)的資料;機房必須有當班值班人員;嚴禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。
2、加強技術(shù)資料管理。明確責任人,重要技術(shù)資料應(yīng)有副本并異地存放。
3、建立軟件開發(fā)及管理制度。開發(fā)維護人員與操作人員必須實行崗位分離,開發(fā)環(huán)境和現(xiàn)場必須與生產(chǎn)環(huán)境和現(xiàn)場隔離。
公司網(wǎng)絡(luò)安全管理制度 14
第一條目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條職責
1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡(luò)安全的各項規(guī)定。
第四條網(wǎng)絡(luò)安全管理范圍
網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條為防止磁化記錄的`破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
公司網(wǎng)絡(luò)安全管理制度 15
計算機信息網(wǎng)絡(luò)單位應(yīng)當在根河市網(wǎng)絡(luò)安全主管部門監(jiān)督指導(dǎo)下,建立和完善計算機網(wǎng)絡(luò)安全組織,成立計算機網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。
1、確定本單位計算機安全管理責任人和安全領(lǐng)導(dǎo)小組負責人(由主管領(lǐng)導(dǎo)擔任),應(yīng)當履行下列職責:
。ㄒ唬┙M織宣傳計算機信息網(wǎng)絡(luò)安全管理方面的法律、法規(guī)和有關(guān)政策;
。ǘ⿺M定并組織實施本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
(三)定期組織檢查計算機信息網(wǎng)絡(luò)系統(tǒng)安全運行情況,及時排除各種安全隱患;
(四)負責組織本單位信息安全審查;
。ㄎ澹┴撠熃M織本單位計算機從業(yè)人員的安全教育和培訓(xùn);
。┌l(fā)生安全事故或計算機違法犯罪案件時,立即向公安機關(guān)網(wǎng)監(jiān)部門報告并采取妥善措施,保護現(xiàn)場,避免危害的擴散,暢通與公安機關(guān)網(wǎng)監(jiān)部門聯(lián)系渠道。
2、配備1至2名計算機安全員(由技術(shù)負責人和技術(shù)操作人員組成),應(yīng)當履行下列職責:
(一)執(zhí)行本單位計算機信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
(二)按照計算機信息網(wǎng)絡(luò)安全技術(shù)規(guī)范要求對計算機信息系統(tǒng)安全運行情況進行檢查測試,及時排除各種安全隱患;
(三)根據(jù)法律法規(guī)要求,對經(jīng)本網(wǎng)絡(luò)或網(wǎng)站發(fā)布的信息實行24小時審核巡查,發(fā)現(xiàn)傳輸有害信息,應(yīng)當立即停止傳輸,防止信息擴散,保存有關(guān)記錄,并向公安機關(guān)網(wǎng)監(jiān)部門報告;
。ㄋ模┌l(fā)生安全事故或計算機違法犯罪案件時,應(yīng)當立即向本單位安全管理責任人報告或直接向公安機關(guān)網(wǎng)監(jiān)部門報告,并采取妥善措施,保護現(xiàn)場,避免危害的擴大;
(五)在發(fā)生網(wǎng)絡(luò)重大突發(fā)性事件時,計算機安全員應(yīng)隨時響應(yīng),接受公安機關(guān)網(wǎng)監(jiān)部門調(diào)遣,承擔處置任務(wù);
。┪沂杏嬎銠C安全技術(shù)人員必須經(jīng)過市公安機關(guān)網(wǎng)監(jiān)部門認可的安全技術(shù)培訓(xùn),考核合格后持證上崗。合格證有效期兩年。
3、單位安全組織應(yīng)保持與公安機關(guān)聯(lián)系渠道暢通,保證各項信息網(wǎng)絡(luò)安全政策、法規(guī)在本單位的'落實,積極接受公安機關(guān)網(wǎng)監(jiān)部門業(yè)務(wù)監(jiān)督檢查。
4、單位安全組織的安全負責人及安全技術(shù)人員應(yīng)切實履行各項安全職責,對不依法履行職責,造成安全事故和重大損害的,由公安機關(guān)予以警告,并建議其所在單位給予紀律或經(jīng)濟處理;情節(jié)嚴重的,依法追究刑事責任。
公司網(wǎng)絡(luò)安全管理制度 16
為了加強領(lǐng)導(dǎo),完善管理,建立嚴密的網(wǎng)絡(luò)安全人員組織機制,我校特成立網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組日;竟ぷ饕笕缦拢
1、提高認識,從講政治的.高度認識網(wǎng)絡(luò)安全的重要性。
2、積極采取措施杜絕他人利用校園網(wǎng)從事危害國家安全、泄露國家機密、違法犯罪等活動。
3、制定、落實計算機系統(tǒng)安全操作規(guī)程,并定期檢討和更新,保證適應(yīng)新時期的要求、可執(zhí)行性強。
4、組織相關(guān)規(guī)章制度、法律法規(guī)知識的學習,加強計算機法制宣傳活動。
5、設(shè)立專門人員對計算機網(wǎng)絡(luò)、設(shè)備統(tǒng)一規(guī)劃和管理,做到設(shè)備不亂用、專職專人專責,落實各級責任人、工作任務(wù)清晰、責任到位。
6、每天必須進行系統(tǒng)巡查,包括檢查網(wǎng)站、論壇、留言板(BBS)等欄目內(nèi)容,落實信息先審后發(fā)制度,及時發(fā)現(xiàn)問題。
7、每次系統(tǒng)變更(新增、減少、更改配置等)應(yīng)做好備案登記,每周進行一次系統(tǒng)清點,對新變動的系統(tǒng)部分及時跟蹤。
8、每周對操作系統(tǒng)、防病毒系統(tǒng)進行升級、打補丁。
9、加強密碼設(shè)置和保護,設(shè)置復(fù)雜密碼,經(jīng)常修改密碼。經(jīng)常進行數(shù)據(jù)備份。
10、積極配合上級部門的計算機系統(tǒng)安全保障工作,積極了解最新的安全技術(shù)發(fā)展動態(tài)和規(guī)定。
11、發(fā)現(xiàn)網(wǎng)絡(luò)異常、系統(tǒng)遭到惡意攻擊和破壞、內(nèi)容被刪改、或者出現(xiàn)不良、反動等信息跡象,不得馬上修復(fù)系統(tǒng)資料和數(shù)據(jù),應(yīng)先立即保護好現(xiàn)場,備份案件記錄和歷史數(shù)據(jù),同時及時上報區(qū)教育網(wǎng)絡(luò)中心。
公司網(wǎng)絡(luò)安全管理制度 17
為保證我公司網(wǎng)的正常運行,防止各類病毒、黑客軟件對公司內(nèi)網(wǎng)主機構(gòu)成的威脅,最大限度地減少此類損失,特制定本制度:
1、各接入部門計算機內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對軟件定期升級。
2、各接入單位計算機內(nèi)嚴禁安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。
3、信息中心應(yīng)定期檢測公司網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、公司網(wǎng)內(nèi)主要服務(wù)器應(yīng)當安裝防火墻系統(tǒng),加強網(wǎng)絡(luò)安全管理。
5、信息中心定期對網(wǎng)絡(luò)安全和病毒檢測進行檢查,發(fā)現(xiàn)問題及時處理。
公司網(wǎng)絡(luò)安全管理制度 18
一、嚴格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡(luò)安全保密制度。
三、提供的上網(wǎng)信息,必須經(jīng)過辦公主的審核后方可上網(wǎng),并及時予以登記。
四、用戶必須配合有關(guān)部門依法進行信息安全檢查。
五、建立健全網(wǎng)絡(luò)安全管理制度,采取安全技術(shù)措施,落實安全管理責任,加強對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò)運行日志的管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關(guān)的`監(jiān)督檢查。
六、"安全專管員"要加強網(wǎng)絡(luò)信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應(yīng)配合網(wǎng)絡(luò)管理員對各開通服務(wù)器的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。
七、對網(wǎng)絡(luò)上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡(luò)從事非法活動,一經(jīng)發(fā)現(xiàn)及時進行相應(yīng)的技術(shù)處理,如及時清除有需信息的傳播途徑、關(guān)閉相應(yīng)的服務(wù)器等,并且保護好相關(guān)日志等數(shù)據(jù),及時向有關(guān)部門報告。
八、出現(xiàn)有關(guān)網(wǎng)絡(luò)安全隱患及時上報辦公室,及時處理并作日志。
九、加強對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦公室備案。
十、定期組織網(wǎng)絡(luò)管理人員進行安全管理學習和培訓(xùn)。
公司網(wǎng)絡(luò)安全管理制度 19
1、采取嚴密的安全措施防止無關(guān)用戶進入系統(tǒng);
2、數(shù)據(jù)庫管理系統(tǒng)的.口令必須由電腦中心專人掌管,并要求定期更換。禁止同一人掌管操作系統(tǒng)口令和數(shù)據(jù)庫管理系統(tǒng)口令;
3、操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。
4、嚴禁操作人員泄露自己的操作口令;
5、各崗位操作權(quán)限要嚴格按崗位職責設(shè)置。應(yīng)定期檢查操作員的權(quán)限;
6、重要崗位的登錄過程應(yīng)增加必要的限制措施
【公司網(wǎng)絡(luò)安全管理制度】相關(guān)文章:
公司網(wǎng)絡(luò)安全管理制度(14篇)02-27
網(wǎng)絡(luò)安全管理制度_網(wǎng)絡(luò)安全管理制度范本04-05
學校網(wǎng)絡(luò)安全管理制度_學校網(wǎng)絡(luò)安全管理制度規(guī)定04-04
網(wǎng)絡(luò)安全管理制度08-10