网络安全工作规章制度
制度的制定,围绕各类业务或管理活动,规范企业员工如何执行,哪些该做,哪些不应该做。好的网络安全工作规章制度要怎么写?小编给大家带来网络安全工作规章制度,供大家参考。
网络安全工作规章制度篇1
一、必须遵守《计算机信息网络国际联网安全保护管理办法》和《中华人民共和国计算机信息网络国际联网管理暂行规定》以及其它相关法律、法规的规定。
二、学校网络中心必须采取各种技术及行政手段保证网络安全和信息安全。
三、网络中心的工作人员和用户必须对所提供的信息负责。不得利用计算机联网从事危害国家安全,泄露国家秘密等违法活动,不得制作、查阅、复制和传播有碍社会治安和有伤风俗文化的信息。
四、不允许进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动。包括不许在网络上发布不真实的信息,不许散布计算机病毒,不许使用网络进入未经授权使用的计算机等。
五、学校应设立网络安全员,负责网络安全和信息安全工作。
六、网络中心应按照《计算机信息网络国际联网安全保护管理办法》定期对相应的网络用户进行有关的网络安全和信息安全教育。
七、网络中心应根据国家有关规定对上网用户进行审查。凡违反国家有关规定的信息严禁上网。
八、所有用户有义务向网络安全员和有关部门报告违法犯罪行为和有害信息。
九、网络中心和用户必须接受上级有关部门依法进行的监督检查。对违反本管理办法的个人,将对其进行警告,停止网络连接、上报学校等处理。
十、安装正版杀毒软件、防火墙,按时更新杀毒软件、防火墙,定期杀毒,防范非法用户入侵,防止计算机病毒入侵。
网络安全工作规章制度篇2
为切实加强对计算机设备的使用、管理与维护工作,科学合理、充分有效地利用计算机设备开展好医疗、教学和办公等活动,特制定本规定。
1、计算机设备,包括计算机主机(机箱内的各种功能卡、内存、硬盘、软驱、光驱等)、显示器、打印机、键盘鼠标、服务器、网络设备、电源、数据线等等,为医院公共财产,全院职工有义务对其进行监督与爱护。医院对举报者及发现隐患的人员酌情给予奖励。
2、分配到各部门使用的计算机设备必须有专人管理,并保持周围环境整洁,对于暂不使用尤其是计算机无人看管时必须正常关机。如发生非正常使用造成的人为损坏或设备丢失,部门负有全部责任。
3、原则上只能使用本部门分配的计算机,不得擅自在其他部门的计算机上进行操作。绝对禁止未经授权的院外人员对医院的计算机进行任何操作。
4、为保障医院计算机系统、网络和数据安全原则上不允许将私有计算机设备连接到医院网络中。如果需要将私有的计算机设备添加到医院网络中必须预先征得级信息中心技术人员同意在确认不影响现有设备、数据、网络安全后才能添加否则一经发现将严肃处理。
5、计算机内数据涉及本院秘密以及不应外传的,任何人不得擅自复制、转让或出售,违者视情节轻重予以处罚。情节严重,给本院造成不良影响的调离岗位或解聘。
6、对各类计算机设备统一进行编号,并登记备案;任何部门和个人一律不准擅自对计算机设备进行拆卸、安装、更换机内配件等;装有临床医技系统的总端禁止使用光驱、软驱、U盘等具有安全隐患的外设;如确需对计算机设备进行维护或维修,必须有信息科工作人员进行。否则,予以相应的处罚。
7、计算机使用部门不得私自重装、更改操作系统,不得私自更改IP地址,网关,DNS等重要系统参数,不得更换、卸载杀毒、防火墙等安全管理软件。
8、严禁在工作时间使用计算机玩游戏等与工作无关的任何活动。
9、我院将不定期组织有关人员,对全院计算机设备的运行使用情况、维护保养情况、保密措施落实情况等进行监督、检查,检查情况及时在全院进行通报。对检查中发现的问题,有关部门(或个人)必须及时进行整改。
网络安全工作规章制度篇3
第一条为维护公司计算机网络安全、正常运行,确保服务器及各个终端正常使用。使网络资源充分安全共享,为业务经营活动提供安全的网络环境。
第二条本制度适用于公司内部办公局域网络和业务局域网络。
第三条职责。
(1)信息部。
①系统管理岗负责公司整体网络安全的规划、管理及其相关的技术支持。
②系统管理岗负责公司网络系统数据的安全备份。
③其他岗位协助系统管理岗进行公司网络的安全管理。
(2)各部门。
①负责各自部门使用的计算机网络设备的安全管理。
②负责各自部门数据的安全备份。
③负责及时通知信息部有关计算机病毒发生情况及其他安全隐患情况。
第四条系统管理岗工作程序。
(1)公司整体网络安全的规划、管理。
(2)网络安全信息的追踪,黑客、病毒的日常防护工作。
①每天至少一次上网浏览相关网站,下载最新病毒代码。
②跟踪最新防病毒信息及其防杀方法,将其及时发布在公司内部网络上。
③及时跟踪防火墙的软硬件升级信息。
(3)负责公司本部办公网络安全防护工作。
①及时升级本公司网络的最新病毒代码。
②实时对各个工作终端进行病毒监测。
③及时将染病毒的工作终端逐一脱离网络。
④对染毒终端逐一进行全面查杀毒。
⑤及时对防火墙软、硬件进行升级。
⑥建立日常病毒记录日志,记录病毒代码。
(4)监督、检查、落实公司本部业务的网络安全防护措施等工作。
(5)协助本部相关部门进行重要数据的定期备份。
(6)业务、办公网数据的交换和相关数据输入、输出的管理。
第五条相关文件有《计算机及相关设备管理办法》和《计算机机房管理制度》。
第六条在《病毒记录日志》上做好记录。
网络安全工作规章制度篇4
1课题背景与意义
近年来,食品安全问题一直是关乎国计民生的大问题。国家也不断加强对食品安全问题的监管,完善相关法律问题。我国食品安全监管制度已经初具规模,从监管主体、监管标准、监管法律制度到监管的环境都有一定程度的完善和发展。
然而,对于网上第三方平台食品订餐的监督管理体系却处于空白状态。这主要是因为网上第三方平台是新兴的一种订餐外送方式,消费者通过手机客户端或者电脑网站选择第三方平台的入驻店家,向第三方平台发送订餐信息,并将价款打入第三方平台账户,第三方平台通知在其平台上的入驻店家并给予价款,店家最终向消费者提供外卖服务的行为。网上订餐近年来在大学生和白领中十分盛行,现今也发展出了许多网络订餐平台。但是,在网络订餐平台上,消费者只能通过网络平台订餐,而无法掌握实体店铺的信息,对于所购买的食品,消费者无法得知其卫生状况。食品的卫生状况只能通过店家的自身的约束性来保障,这无疑是极其危险的。食品产业是影响人体健康最重要的产业,对于其的约束应当较一般产业更加严苛,对于这样一个新兴的食品行业,监管体系必须尽快建立起来。
2我国网上订餐食品监管现状
2.1我国食品监管现状
新修订的《食品安全法》第一百零九条中规定,我国食品监督管理机构主要为县级以上人民政府食品药品监督管理、质量监督部门。这致力于改善之前分段监管存在的没有一个统筹的监管机构的问题。但是,新修订的法条中也有不完善的地方,例如法条中规定的“质量监督部门”表述含混不清,并没有将责任分配到具体的部门。而且在监管系统中依然存在推卸责任,权责不清的情况。分段管理存在的弊端依旧没有完全消除。
权责不明容易导致监管盲区。而依据新修订的法条,食品安全问题应当由食品药品监督管理局进行统筹协管,然而法条也没有明确食品药品监督管理局的具体责任。而且,新的食品安全法刚刚出台,各部门都没有相应的实施规则,仍处于分段管理的状态。各部门互相推诿扯皮,使无证无照取缔成了一个监管盲区。
2.2网上订餐食品监管现状
传统食品流通环节存在的问题在网上订餐中依然存在,甚至更加容易发生。例如上述无证无照食品店、小餐饮店便存在于第三平台入驻店家中。而且,由于消费者是通过第三方平台向店家订餐,无法直接接触到店家,因此,也就不会去查证店家的证件信息。在笔者所做的科研调查中,关注网上入驻店家食品卫生状况的只有48.9%,不到一半。而在这不到一半的关注食品卫生的消费者当中,关注网上餐厅持有卫生许可证、经营许可证、从业人员健康许可证的只有20.85%。因此,网络订餐平台入驻店家更容易在证件上造假或无证经营。但是,网上订餐平台的监管却更加复杂,艰难。
以武汉市为例,武汉市食品药品监督管理局主要管理的是工商局与食品药品监督管理局。通过笔者电话访问,网上订餐平台监管问题没有一个行政单位管理。武汉市食药局认为网上订餐评的监督管理属于工商局管理范围,其本身的管理范围只在查处实体店铺中的营业执照缺失和卫生问题,只有消费者提供准确到门牌号码的店铺地址方能进行监管。然而对于网上订餐平台入驻店铺很多地址模糊不清甚至缺失,消费者根本无法提供准确地址。而武汉市工商局则声称关于食品问题应当咨询商务部的饮食服务管理处,而饮食服务管理处则表明自己只管理店家设置最低消费标准等不合法行为,食品卫生问题不属于其监管职责。由此可以看出,网络平台监管处于缺位状态,属于监管盲区。
3食品安全监管制度完善
3.1新食品安全法增强对网上订餐监管
新《食品安全法》明确规定了网上订餐平台监管责任主体。新《食品安全法》第六十二条第二款规定,“网络食品交易第三方平台提供着应当对入网食品经营者有违反本法规定行为的,应当及时制止并立即报告所在地县级人民政府食品药品监督管理部门;发现严重违法行为的,应当立即停止提供网络交易服务”。明确规定第三方网络平台食品安全问题及其违法情况有所在地县级人民政府食品药品监督管理部门管理。新法中其他部分也有规定食品药品监督管理局是监管食品安全重要部门。
新《食品安全法》不仅规定了行政部门的监管责任,而且对网络第三方平台的监管责任也作了规定。该法第六十二条规定,“网络食品交易第三方平台提供者应当对入网食品经营者进行实名登记,明确其食品安全管理责任;依法应当取得许可证的,还应当审查其许可证”。根据《消费者权益保护法》的规定,对欺骗消费者,销售劣质产品、服务的商户,电子商务第三方平台只要能提供商户的真实信息,就可以不用承担责任。这一规定类似于知识产权法律体系中的“避风港”原则,第三方平台所担负的监管责任实际上是比较轻的,因此可能对商户的审查也不是很严格。而新《食品安全法》的规定有了新突破,它强调了第三方平台的责任,不仅要审查许可证,对违法商户还要及时制止、报告、停止服务,这会促使第三方平台加强审核。
3.2食品安全监管制度分析
3.2.1外国监管制度借鉴
欧盟的管理体系由政府或组织间的纵向和横向管理监控体系构成:其中纵向的是指由欧盟委员会成立食品安全的最高管理机构及其下属的分布在各个成员国内部的各个专业管理委员会;横向的管理体系是指由若干专业委员会构成的覆盖全面的网络体系,如植物健康常务委员会、兽医常务委员会等。这两个体系各部门互相监督、互相影响。
美国食品安全监管体系主要由多个政府部门和其他民间机构组成,各部门分工明确、相互协调,形成联邦、州、地方三级监管网络。三级监管机构的许多部门都聘用流行病学专家、微生物学家和食品科研专家等人员,采取专业人员进驻食品管理系统方式,从原料采集、生产、流通、销售和售后等各个环节进行全方位监管,构成了覆盖全国的立体监管网络。
美欧等西方国家食品安全制度之所以能够在国际社会中得到广泛认可,不仅在取其食品安全法律法规的健全,其监管体系也十分完善,纵向监管体制和横向监管体制也很完备。
3.2.2我国网络订餐食品监管制度存在的问题
我国横向法律体系尚需完善,除食品安全法外,其他法律规范基本上都是以部门职责分工为基础制定的,例如《中华人民共和国产品质量法》,这些法律具有“国家职能部门化,部门权力法制化,法律规定非协调化”的特征,这会导致在进行食品安全监管过程中各个部门对于一种违法问题有不同的处罚,或者说,各个部门对于一种违法问题都不进行处罚。部门之间缺少沟通与协调。例如,在对网络订餐平台进行管理时,各个部门依据自己部门的法律规章,都认为网上订餐平台中的食品安全问题不属于自己监管范畴,对网上订餐平台的核准审查也不由自己管理。这一部分是由于法律法规对新兴事物调整的缺失,也有一部分原因在于各个部门之间管理割裂,对法律的执行以部门为分界,造成的缺位。
我国纵向监管体制也存在问题。首先,中央与地方联系较少,各个地方对于网络订餐食品安全监管具有不同的处理方式。其次,各个地方对于法律法规执行力度和速度亦不相同,新食品安全法于十月一日正式施行,然而,到十一月为止,尚未得到地方的施行,地方也无相应的配套法规。笔者所在W市对于新法尚未执行,对于网络订餐中存在的食品安全问题也无配套解决措施。
我国食品监管体系中存在的另一个重要问题是部门效率问题。首先,部门之间互相推卸责任现象存在,权责混同不清。其次,各个地方对法律执行效率低,无法第一时间执行相应法规。最后,食品监管对于消费者救济低,食品监管部门的执法处罚措施主要是对商家进行罚款等行政处罚,而对于受到损失的消费者的救济较少。
3.2.3我国网上订餐监管制度完善
第一,我国应当建立起横向的法律体系和监管体系,明确各个部门职责,加强各个单行法规之间的联系和各个相关监管部门之间的合作。建立一个各个相关部门相互合作的平台,例如,杭州市建立的市场监督管理局,即对美团、淘点点等外卖网站进行整治、处罚。其他地区政府也可建立相类似的由工商行政管理局、食品药品监督管理局和质量技术监督局等各个与食品安全有关的政府部门联结起来,共同合作,共同承担责任。
第二,也应当建立纵向的监管制度,形成中央―地方两级监管体制,各地方应当与中央保持密切联系,在全国范围内建立起主体数据库,将网络平台中入驻店家的身份信息都保存入库并与其于工商部门和其他部门开具的营业执照、卫生许可证等一一对应。同时,各级政府还应当积极实施中央关于食品安全的相关政策,完善地方性法规,加强对新法的执行效率,避免监管缺位现象。
第三,食品药品监督管理局应当对网络平台和入驻店家同时进行监管,目前而言,食品药品监督管理局仅仅对入驻店家进行线下监管,而没有对其在网上平台经营业务进行整治。在对线上业务的监管完全依赖无第三方网络订餐平台的行业自律。同时,食药局应当对第三方网络平台进行监管,对其准入条件进行核实。
网络安全工作规章制度篇5
1、信息中心人员每周轮流值班(如有特殊情况经领导批准后可进行调整),值班人员须模范执行《中心机房管理制度》。
2、值班人员不得擅离岗位。如有特殊情况需短暂离开,可请其他机房工作人员代班。代班人员履行值班人员职责。
3、值班人员要加强安全防范意识,最后离开前,必须对机房进行全面检查,关闭工作间空调、电灯等设备,关好门窗。
4、值班人员须掌握灭火器的使用方法。发生火灾时能先期处置并及时报火警。
5、值班人员要对当日值班期间网络运行情况、温湿度情况等做好详细记录,并严格执行交接班制度,注明交接时间。
6、值班人员负责机房卫生清洁工作,保持机房整洁。
7、值班人员玩忽职守造成后果者,按有关规定予以处罚。
网络安全工作规章制度篇6
本院提供网络基础平台服务和互联网接入服务,由信息科负责计算机联网和网络管理工作。为保证本院网络能够安全可靠地运行,充分发挥信息服务方面的重要作用,现制定并发布本制度。
一、所有网络设备安装、维护等操作由信息科工作人员进行,其他任何人不得破坏或擅自维修。
二、所有本院内计算机网络部分的扩展必须经过信息科实施或批准实施,未经许可任何科室不得私自连接交换机、集线器等网络设备,不得私自接入网络。
三、各科室的联网工作必须事先报经信息科,由信息科做网络实施方案。
四、接入本院局域网的客户端计算机的网络配置由信息科部署的服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。未经许可,任何人不得更改网络配置。
五、本院员工具有信息保密的义务,任何人不得利用计算机网络泄漏本院机密、技术资料和其它保密资料。
六、任何人不得在局域网络和互联网上发布有损本院形象和职工声誉的信息。
七、各科室人员必须及时做好各种数据资料的录入、修改、备份和数据_,保证数据资料的完整性、准确性和安全性。
八、为了避免或减少计算机病毒对系统、数据造成的影响,接入本院局域网的所有用户必须遵循以下规定:
1.任何单位和个人不得制作计算机病毒,不得故意传播计算机病毒,危害计算机信息系统安全,不得向他人提供含有计算机病毒的文件、软件、媒体。
2.采取有效的计算机病毒安全防治措施,如金山卫士、金山毒霸等软件。
3.定期及时更新和用更新后的新版本杀毒软件检测、清除计算机中的病毒。
九、本院的互联网连接只允许工作、学习使用,员工必须遵守有关的国家、企业的法律和规程,严禁传播淫秽、反动等违犯国家法律和中国道德与风俗的内容。单位有权撤消违法犯纪者互联网的使用。使用者必须严格遵循以下内容:
1.不能利用邮件服务作连锁邮件、垃圾邮件或分发给任何未经允许接收信件的.人。
2.任何人不得在网上制作、查阅和传播宣扬反动、淫秽、封建迷信等违犯国家法律和中国道德与风俗的内容。
3.不得传输任何非法的、骚扰性的、中伤他人的、辱骂性的、恐吓性的、伤害性的等信息资料。
4.不得传输任何教唆他人构成犯罪行为的资料,不能传输助长国内不利条件和涉国家安全的资料。
5.不能传输任何不符合当地法规、国家法律和国际法律的资料。
十、严禁外来人员对计算机数据和文件进行拷贝或抄写以免泄漏本院机密,对本院办公系统或其它公司内部平台帐号不得相互知晓,每个人必须保证自己帐号的唯一登陆性负责,否则由此产生的数据安全问题由其本人负全部责任。
网络安全工作规章制度篇7
一、目的
为了规范本单位网络安全管理,按照《GB/T22239网络安全技术信息系统安全等级保护基本要求》及其它中华人民共和国有关计算机网络安全的相关标准、法律、法规和安全规定,结合本单位的实际情况,特制定本制度。
二、适用范围
本制度适用于本单位业务相关的计算机网络如办公局域网络,业务网络,互联网络及其它下属机构的网络等的安全管理。
三、职责
为加强本单位网络和系统安全管理,保障网络畅通,成立网络安全工作领导小组,负责网络安全的领导和协调。其下辖信息技术部,内设立网络/系统安全主管和网络/系统管理员。
本制度所指的系统,是指计算机信息系统中所涉及的计算机软件系统。具体是指:本单位主机操作系统和应用系统,以及下属单位通过网络接入的主机操作系统和应用系统。
3.1网络安全领导小组职责:
(1)制订网络建设与发展的总体规划。
(2)制订并监督执行网络运行的有关制度。
(3)制订网络的运行安全与网络安全计划。
(4)定期检查各级网络系统的管理状况。
(5)处理网络运行管理当中的普遍性、重大性问题。
(6)制订网络管理人员教育与培训的计划。
3.2信息技术部工作职责:
3.2.1负责全网的网络安全相关的具体事务;全面负责本单位系统安全管理工作。综合协调相关部门完成系统安全规划、建设、维护、保障工作。
3.2.2落实国家及市政府有关系统安全法规、方针、政策、标准和规范,联系上级主管部门并落实系统安全管理相关工作。
3.2.3组织制定安全管理规章制度和标准规范。
3.2.4指导、协调和检查各部门系统安全工作,组织落实系统筹级保护制度,统筹开展系统风险评估和安全检查工作。
3.2.5负责系统一般事故的调查和处理,协助系统重大事故的调查和处理。
3.2.6在应急体系框架内,负责系统应急管理相关工作。
3.2.7开展涉密计算机网络的系统立项、设计和建设,做好系统安全与保密检查。
3.2.8负责规范系统安全产品的测评和选型工作。
3.2.1信息技术部主管的职责:
(1)制定网络建设及网络发展规划,确定网络安全策略。
(2)管理施网络建设及网络调整任务。
(3)定期对网络运行情况及相关记录进行审查。
(4)考核网络管理员,做好网络建设和网络更新的组织工作和技术支持,制定和修订网络管理规章制度并监督执行。
3.2.2网络/系统管理员的职责:
(1)协助网络主管制定网络建设及网络发展规划,确定网络安全策略。
(2)协助网络主管实施网络建设及网络调整。
(3)负责公用网络实体,如交换机、集线器、防火墙、网关、配线架、网线、接插件等的维护和管理。
(4)负责网络设备及相关软件的安装、维护、调整及更新。
(5)负责网络账号管理、设备帐号管理、网络资源分配、数据安全。
(6)监视网络运行,调整网络参数,调度网络资源,保持网络安全、稳定、畅通。
(7)负责系统备份和网络数据备份。
(8)保管网络拓扑图、网络接线表、设备规格及配置单、网络管理记录、网络运行记录、网络检修记录等网络资料。
(9)每年对本单位网络的效能评价,提出网络结构、网络技术和网络管理的改进措施。
3.3其它各部门职责:
(1)负责各自部门使用的计算机网络设备的安全管理。
(2)负责各自部门数据的安全备份。
(3)负责及时通知信息技术部有关各自部门使用的计算机病毒、网络异常等情况及其它安全隐患情况。
四、管理要求
4.1在本单位网络安全领导小组的统一领导下,由信息技术部负责网络安全的具体管理,其下设网络管理角色,明确各个角色的权限、责任和风险。达到如下管理要求:
(1)定期查看网络运行情况,及时发现设备性能、网络带宽、路由等存在的问题。
(2)定期对运行日志和审计数据进行分析,生成相应的审计报表,及时发现网络攻击,非法接入、病毒爆发等异常行为,重要系统应每天生成审计报表,每个月生成全网审计报表。
(3)定期对防火墙、防病毒网关、入侵防范系统、交换机等设备进行更新,以适应不断变化的网络情况。
(4)对各种网络设备及相关软件系统安全策略、安全配置、日志管理、漏洞扫描、自身防护、口令管理等方面做出规定。对重要日常维护工作建立操作规程等。
(5)定期对网络设备的配置文件、安全策略、重要数据等进行备份。
五、系统安全工作过程
5.1对系统管理员角色进行划分:
5.1.1指定专门的部门或人员对相应的系统进行管理;
5.1.2划分系统管理员的角色,落实系统(主机)管理员、应用管理员和数据库管理员角色。
5.1.3根据明确的各个系统管理角色分配对应的管理权限实现管理用户的权限分离,并仅授予管理用户所需的最小权限。
5.1.4根据系统管理角色,明确各个角色的责任和风险。
5.2定期对系统日志和审计数据进行分析:
5.2.1开启系统的日志和审计功能,日志和审计范围应包含服务器和重要客户端上的每个操作系通用户和数据库用户。
5.2.2审计内容应包括系统重要用户行为、系统资源异常和重要系统命令的使用等系统内重要的安全相关事件。
5.2.3重要的服务器生成审计记录和报表,审计记录包含事件的日期、时间、类型标识和结果等。
5.2.4定期对系统日志和审计记录进行备份。
5.2.5发现日志和审计中的异常情况和行为立即向信息主管人员报告。
5.3系统安全配置和安全运行
5.3.1重要系统的用户管理由主管部门审批,并制定用户口令复杂度、更新周期等制度。
5.3.2采用安全的系统远程管理方式,防止鉴别信息在网络传输过程中被窃听。
5.3.3启用系统入侵防范功能或应用入侵防范功能软硬件,对重要服务器的入侵行为进行检测和报警,对入侵事件进行记录。
5.3.4及时对系统进行必要的升级,关闭系统中危险和无用的服务。
5.3.5操作系统安装防恶意代码软件,并及时更新;安装了网络防恶意代码软件的,则制定统一的恶意代码防范策略。
5.3.6通过一定的手段限制非授权终端用户登录重要的服务器,对重要服务器的资源使用情况进行监控,并形成监控机制。
六、网络安全管理工作过程
6.1网络内各种网络设备、安全设备及网络安全相关系统由网络管理员统一管理,其他任何人不得擅自操作网络设备,修改网络设置,网络管理员对于网络系统的设置、修改做好登记、备案工作。重大更改必须向主管领导汇报,征得同意后方可进行。
6.2网络管理员绘制与网络运行情况一致的网络拓扑图,并根据网络变化情况对拓扑图进行及时更新。
6.3采取监控技术措施,每天定时对网络设备性能、路由、网络流量情况进行监控,记录,保证能及时发现网络中存在或是即将发生的问题,根据情况及时对网络进行调整,保障网络稳定通畅。
6.4根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,对网络划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段,避免将重要网段部署在网络边界处,重要网段与其他网段之间采取可靠的技术隔离手段。
6.5通过技术手段,对接入网络和接入互联网进行管理,能及时发现和阻止非授权的用户接入本单位网络和接入互联网。
6.6对网络系统中的各种日志进行管理,日志能详细记录下事件的日期、时间、事件等信息,保证日志信息不会被删除、修改或覆盖。每天对日志进行审查,分析,及时发现网络中的异常情况,并生成分析报表。
6.7网络内所有网络设备、安全设备及网络安全相关系统应当根据管理需求设立正确的角色分配,各种角色权限分离,建立相应帐号,每个帐号仅由一个管理员使用,并加口令予以保护,任何非系统管理员严禁使用、猜测各类管理员口令。
6.8定制口令管理策略,口令长度至少在8位以上,由字母、数字、其它符号构成,且定期更换,并作好相应的口令更换记录。
6.9对网络内所有网络设备、安全设备及网络安全相关系统的远程管理用户限制IP地址,并采用加密传输的方式进行远程管理,并采用技术措施防止口令探测。
6.10在网络边界部署访问控制设备,根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级,应对进出网络的信息内容进行过滤,实现对应用层HTTP、FTP、TELNET、SMTP、POP3等协议命令级的控制。
6.11采取技术措施,使网络中的连接会话处于非活跃一定时间或会话结束后终止网络连接。
6.12采取技术措施,限制网络最大流量数及网络连接数。
6.13采取技术措施,使重要网段能防止地址欺骗。
6.14如有_用户,应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。
6.15如有拨号用户,应限制具有拨号访问权限的用户数量。
6.16采取技术措施,网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等,当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。
6.17采取技术措施,在网络边界处对恶意代码进行检测和清除。
6.18采取技术措施,防止IP地址欺骗。
6.19每天制作设备配置、安全策略等重要数据的备份并异地存放,系统一旦故障时能够快速恢复。备份数据不得更改。
6.20每天定时对防火墙、防毒墙、入侵检测、交换机等设备的软硬件及相关规则库进行更新,并进行记录。
6.21根据网络使用情况,根据不同的网络安全事件的紧急预案,并定期对安全预案进行预演。
七、附则
(1)本办法由信息技术部负责解释并督促执行。
(2)本办法自印发之日起执行。
(3)违反本管理制度,将提请有关部门视情节给予相应的批评教育、通报批评、行政处分或处以警告、责令停机整顿。触犯国家法律、行政法规的,依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究刑事责任。
八、相关记录
1、《网络安全管理记录》
网络安全工作规章制度篇8
为加强公司网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。
一、网络系统的安全运行,是公司网络安全的一个重要内容,有司专人负责网络系统的安全运行工作。
二、包括四个方面:一是网络系统数据资源的安全保护,二是网络硬件设备及机房的安全运行,三是网络病毒的防治管理,四是上网信息的安全。
(一)数据资源的安全保护。网络系统中存贮的各种数据信息,是生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。数据资源安全保护的主要手段是数据备份,规定如下:
1、办公室要做到数据必须每周一备份。
2、财务部要做到数据必须每日一备份
3、一般用机部门要做到数据必须每周一备份。
4、系统软件和各种应用软件要采用光盘及时备份。
5、数据备份时必须登记以备检查,数据备份必须正确、可靠。
6、严格网络用户权限及用户名口令管理。
(二)硬件设备及机房的安全运行
1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。
2、安装有保护接地线,必须保证接地电阻符合技术要求(接地电阻≤2ω,零地电压≤2v),避免因接地安装不良损坏设备。
3、设备的检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。
4、网络机房必须有防盗及防火措施。
5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。
(三)网络病毒的防治
1、各服务器必须安装防病毒软件,上网电脑必须保证每台电脑要安装防病毒软件。
2、定期对网络系统进行病毒检查及清理。
3、所有u盘须检查确认无病毒后,方能上机使用。
4、严格控制外来u盘的使用,各部门使用外来u盘须经检验认可,私自使用造成病毒侵害要追究当事人责任。
5、加强上网人员的职业道德教育,严禁在网上玩游戏,看于工作无关的网站,下载歌曲图片游戏等软件,一经发现将严肃处理。
(四)上网信息及安全
1、网络管理员必须定期对网信息检查,发现有关泄漏企业机密及不健康信息要及时删除,并记录,随时上报主管领导。
2、要严格执行国家相关法律法规,防止发生窃密、泄密事件。外来人员未经单位主管领导批准同意,任何人不得私自让外来人员使用我公司的网络系统作任何用途。
3、要加强对各网络安全的管理、检查、监督,一旦发现问题及时上报公司负责人。公司计算机安全负责人分析并指导有关部门作好善后处理,对造成事故的责任人要依据情节给予必要的经济及行政处理。
三、未经公司负责人批准,联结在公司网络上的所有用户,严禁在同过其它入口上因太网或公司外单位网络.
网络安全工作规章制度篇9
1、目的
维护公司计算机网络安全、正常运行,确保服务器及各个终端正常使用。使网络资源充分安全共享,为业务经营活动提供安全的网络环境。
2、适用范围
适用于公司内部办公局域网络,业务局域网络、国大药房、国瑞药业、国药物流的网络。
3、职责
3.1 信息部
3.1.1系统管理岗负责公司整体网络安全的规划、管理及其相关的技术支持。
3.1.2系统管理岗负责公司网络系统数据的安全备份。
3.1.3其它岗位协助系统管理岗进行公司网络的安全管理。
3.2 各部门
3.2.1负责各自部门使用的计算机网络设备的安全管理。
3.2.2负责各自部门数据的安全备份。
3.2.3负责及时通知信息部有关各自部门使用的计算机病毒发生情况及其它安全隐患情况。
4、工作程序
4.1 公司整体网络安全的规划、管理。
4.2 网络安全信息的追踪,黑客、病毒的日常防护工作。
4.2.1 每天至少一次上网浏览相关网站,下载最新病毒代码
4.2.2 跟踪最新防病毒信息及其防杀方法,将其及时发布在公司内部网络上。
4.2.3及时跟踪防火墙的软硬件升级信息。
4.3 负责公司本部办公网网络安全防护工作。
4.3.1 及时升级本公司网络的最新病毒代码。
4.3.2 实时对各个工作终端进行病毒监测。
4.3.3 及时将染病毒的工作终端逐一脱离网络。
4.3.4 对染毒终端逐一进行全面查杀毒。
4.3.5 及时对防火墙软硬件进行升级。
4.3.6 建立日常病毒记录日志,记录病毒代码。(参见《病毒记录日志》)
4.4 监督、检查、落实公司本部业务、国大药房、国瑞药业、国药物流的网络安全防护措施等工作。
4.5 协助本部相关部门进行重要数据的定期备份。
4.6 业务、办公网数据的交换和相关数据输入输出的管理。
5、相关文件
《计算机及相关设备管理办法》
《计算机机房管理制度》
6、记录
《病毒记录日志》