




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
信息安全保密管理制度信息安全保密管理制度第一章總則第一條信息保密工作是公司運營與發展的基礎,是保障客戶利益的基礎,為給信息安全工作提供清晰的指導方向,加強安全管理工作,保障各類系統的安全運行,特制定本管理制度。第二條本制度適用于分、支公司的信息安全管理。第二章計算機機房安全管理第三條計算機機房的建設應符合相應的國家標準。第四條為杜絕火災隱患,任何人不許在機房內吸煙。嚴禁在機房內使用火爐、電暖器等發熱電器。機房值班人員應了解機房滅火裝置的性能、特點,熟練使用機房配備的滅火器材。機房消防系統白天置手動,下班后置自動狀態。一旦發生火災應及時報警并采取應急措施。第五條為防止水患,應對上下水道、暖氣設施定期檢查,及時發現并排除隱患。第六條機房無人值班時,必須做到人走門鎖;機房值班人員應對進入機房的人員進行登記,未經各級領導同意批準的人員不得擅自進入機房。第七條為杜絕嚙齒動物等對機房的破壞,機房內應采取必要的防范措施,任何人不許在機房內吃東西,不得將食品帶入機房。第八條系統管理員必須與業務系統的操作員分離,系統管理員不得操作業務系統。應用系統運行人員必須與應用系統開發人員分離,運行人員不得修改應用系統源代碼。第三章計算機網絡安全保密管理第九條采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網絡的安全。第十條對涉及到安全性的網絡操作事件進行記錄,以進行安全追查等事后分析,并建立和維護“安全日志”,其內容包括:1、記錄所有訪問控制定義的變更情況。2、記錄網絡設備或設施的啟動、關閉和重新啟動情況。3、記錄所有對資源的物理毀壞和威脅事件。4、在安全措施不完善的情況下,嚴禁公司業務網與互聯網聯接。第十一條不得隨意改變例如IP地址、主機名等一切系統信息。第四章應用軟件安全保密管理第十二條各級運行管理部門必須建立科學的、嚴格的軟件運行管理制度。第十三條建立軟件復制及領用登記簿,建立健全相應的監督管理制度,防止軟件的非法復制、流失及越權使用,保證計算機信息系統的安全;第十四條定期更換系統和用戶密碼,前臺(各應用部門)用戶要進行動態管理,并定期更換密碼。第十五條定期對業務及辦公用PC的操作系統及時進行系統補丁升級,堵塞安全漏洞。第十六條不得擅自安裝、拆卸或替換任何計算機軟、硬件,嚴禁安裝任何非法或盜版軟件。第十七條不得下載與工作無關的`任何電子文件,嚴禁瀏覽黃色、反動或高風險等非法網站。第十八條注意防范計算機病毒,業務或辦公用PC要每天更新病毒庫。第五章數據安全保密管理第十九條所有數據必須經過合法的手續和規定的渠道采集、加工、處理和傳播,數據應只用于明確規定的目的,未經批準不得它用,采用的數據范圍應與規定用途相符,不得超越。第二十條根據數據使用者的權限合理分配數據存取授權,保障數據使用者的合法存取。第二十一條設置數據庫用戶口令,并監督用戶定期更改;數據庫用戶在操作數據過程中,不得使用他人口令或者把自己的口令提供給他人使用。第二十二條未經領導允許,不得將存儲介質(含磁帶、光盤、軟盤、技術資料等)帶出機房,不得隨意通報數據內容,不得泄露數據給內部或外部無關人員。第二十三條嚴禁直接對數據庫進行操作修改數據。如遇特殊情況進行此操作時,必須由申請人提出申請,填寫《數據變更申請表》,經申請人所屬部門領導確認后提交至信息管理部,信息管理部相關領導確認后,方可由數據庫管理人員進行修改,并對操作內容作好記錄,長期保存。修改前應做好數據備份工作。第二十四條應按照分工負責、互相制約的原則制定各類系統操作人員的數據讀寫權限,讀寫權限不允許交叉覆蓋。第二十五條一線生產系統和二線監督系統進行系統維護、復原、強行更改數據時,至少應有兩名操作人員在場,并進行詳細的登記及簽名。第二十六條對業務系統操作員權限實行動態管理,確保操作員崗位調整后及時修改相應權限,保證業務數據安全。附件:數據變更申請表信息安全保密管理制度[篇2]第1條為了加強知識產權保護,防止信息數據丟失和外泄,保持信息系統庫正常運行,特制定安全保密制度。第2條安全保障對象包括辦公場所安全,設備安全,軟件安全,系統庫安全,計算機及通信安全;保密對象包括檔案資料,醫療數據資料,信息系統庫資料。第3條信息中心主任、工程師必須嚴格執行國家的有關規定和院里的有關制度,認真管理檔案、醫療數據資料、數據庫系統。第4條信息中心的所有工作人員必須嚴格遵守院里的規章制度和信息中心的有關規定,認真做好檔案、醫療數據資料、數據庫系統的管理和維護工作。第5條未經院領導和信息中心負責人同意,非管理人員不得進入控制機房,不得擅自操作系統服務器、鏡像服務器、應用服務器、控制服務器及控制機房的設備。第6條未經院領導和信息中心負責人同意,嚴禁任何人以任何形式向外提供數據。實行嚴格的安全準入制度,檔案管理、信息系統管理、作業流程管理權限明確。管理者在授權范圍內按資料應用程序提供數據。第7條檔案資料安全保密管理,遵循《檔案庫房管理制度》、《保密守冊》、《檔案室職責》、《檔案資料利用管理規定》、《檔案安全消防措施》執行。第8條醫療數據資料、信息系統庫資料,除參照執行第7條相關規定外,還應遵循:第1款資料建檔和資料派發要履行交接手續。第2款原始數據、中間數據、成果數據等,應按規定作業流程辦理。數據提供方要確保數據齊全、正確、安全、可靠;辦公文員要對數據進行校驗,注意作業流程把關、資料完整性檢查、數據殺毒處理;數據處理員要嚴格按照“基礎地理信息系統建庫技術規范”要求作業;專檢員要嚴格按照“資料成果專檢”規定把關;系統入庫員、系統管理員、網絡管理員要保證入庫、出庫數據質量和數據安全保密。第3款定期對數據庫進行檢查、維護,發現問題及時解決和備案,保證數據庫系統的正常運行。第4款未經許可數據庫內的數據信息不得隨意修改或刪除,更不能對外提供。第5款除授權管理人員外,未經許可,任何人不能動用他人設備,不得通過網絡(局域網、VPN虛擬專網、內部網等)聯機調閱數據。第6款醫療數據資料按規定要求進行計算機建檔和處理,數據入庫后要及時刪除工作終端中的原有數據。第7款嚴格遵守信息中心工作流程,不得做任何違反工作流程的操作。第8款定期對數據庫的信息數據進行備份,要求每增加或更新批次,數據備份一次,包括異地熱機備份和刻盤備份兩種方式;每月定期刻盤兩套,異地保存。第9條軟件開發要求功能齊全、操作方便、容錯能力強、運行效率高、安全保密性好,建庫技術標準規范、應用服務體系完善。第10條信息中心辦公場所要建立防火、防盜、防爆、防塵、防潮、防蟲、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護設施。消除安全隱患,杜絕安全事故。第11條權限管理是生產有序進行和信息資料合法利用的有效保證。任何法人或自然人只能在授權范圍操作。第12條權限管理從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務器(包括系統服務器、鏡像服務器、應用服務器和控制服務器)、工作終端、用戶終端;從設定內容上分為完全控制、權限設置變更廢止、創建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作。第1款安全級別中絕密資料內容包括用戶名及密鑰、信息系統庫密鑰、系統運行日志、控制信息資料;第2款設定內容中,完全控制是指對VPN虛擬專網中服務器(包括系統服務器、鏡像服務器、應用服務器和控制服務器)、終端(包括工作終端和用戶終端)有絕對控制權,包括IP地址、網關、DNS服務器地址、超級用戶密碼、系統庫密碼、操作系統、程序、信息數據的設定、修改、刪除權利等;第3款高級管理員為最高權限人,設定權限為完全控制,即擁有對所有用戶名及密鑰管理,查看系統運行日志,擁有對服務器、終端的所有權限管理,即對絕密、機密、秘密資料擁有權限、創建、刪除、添加、編輯、更新、運行、讀取、拷貝及其他操作權;系統管理員權限包括對工作終端用戶名及密鑰管理,擁有對服務器(不包括控制服務器)和終端所有權限管理,即對機密、秘密資料擁有權限、創建、刪除、添加、編輯、更新、運行、讀取、拷貝及其他操作權;高級用戶在本工作終端擁有對系統服務器中的機密、秘密資料進行編輯、更新、運行、讀取、部分拷貝及其他操作權;中級用戶在本工作終端擁有對系統服務器中的秘密資料進行更新、運行、讀取、部分拷貝及其他操作權;一般用戶在本工作終端擁有對系統服務器中的秘密資料進行讀取、部分拷貝及其他操作權;特殊用戶在本工作終端擁有對應用服務器中的機密資料進行讀取、部分拷貝及其他操作權。第13條控制服務器中建立運行日志,以便記錄系統運行痕跡。運行日志中至少包括各服務器開關記錄及運行診斷情況記錄;信息系統庫運行情況記錄;各終端訪問系統服務器時的用戶名、對象級別、訪問內容、訪問起止時間。運行日志中內容記錄方式以時間為序。第14條強化信息安全保密管理,加強安全保密意識教育。因人為原因造成信息數據泄密及安全事故,追究當事人責任;觸犯法律的,依法追究。信息中心2015.12信息安全保密管理制度[篇3]一、為了處理工作中涉及的辦公秘密和業務秘密信息,特制定計算機信息系統安全保密規定。二、信息中心負責指導公司各部門入網人員的保密技術培訓,落實技術防范措施。三、各部門要指定專人負責接入網絡的安全保密管理工作和對上網信息的保密檢查,落實好保密防范措施,對本單位上網人員進行保密教育和管理。四、涉密信息不得在與國際網絡的計算機系統中存儲,處理和傳輸。五、凡上網的信息,上網前必須進行審查,進行登記,“誰上網,誰負責”,確保公司機密不上網。六、不得利用公司互聯網從事危害國家安全,泄露國-家-機-密的活動。七、如在網上發現反動、黃色的宣傳和出
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于閱讀策略的檔案袋評價在高中英語閱讀教學中的應用研究
- 清代宜陽縣聚落地理研究
- 兒科疾病健康教育
- 課堂如何組織管理學生
- 剪切音樂教案小班健康
- 領土安全課件教學
- 預防氣象災害班會課件
- 森林防火安全培訓
- 項目采購管理課件教學
- 汽車配套產業基地項目安全管理方案
- 腦卒中溶栓護理課件
- 2025年城建技師考試題庫及答案
- 2025年中國LTCC技術行業市場現狀、前景分析研究報告(智研咨詢發布)
- 租賃住房培訓課件下載
- 房管員試題資料
- 2025至2030中國扭蛋機行業市場發展現狀及商業模式與投融資戰略報告
- 2024年蘇州昆山國創投資集團有限公司招聘筆試真題
- 商場吸煙區管理制度
- 2025年四川省成都市中考地理真題(原卷版)
- 糖尿病足截肢術后護理
- 廣東省東莞市2022-2023學年高二下學期期末物理試題(含答案)
評論
0/150
提交評論