網(wǎng)絡(luò )信息安全責任書(shū)模板
篇一:網(wǎng)絡(luò )與信息安全目標管理責任書(shū)
為保障醫療衛生網(wǎng)絡(luò )和信息安全,保護醫療機構和人民群眾的合法權益,維護醫療衛生服務(wù)的正常秩序,按照省市關(guān)于信息安全的重要精神,區衛生局(甲方)與所屬醫療衛生單位(乙方)簽訂本責任書(shū)。
一、甲方職責
1、對乙方網(wǎng)絡(luò )與信息安全工作進(jìn)行指導,并根據責任書(shū)各項工作就乙方落實(shí)情況進(jìn)行監督,年終進(jìn)行考核,視考核結果予以獎罰。
2、定期對乙方的信息安全工作開(kāi)展培訓、督查并監督整改,管理、協(xié)調和審批乙方重要的信息安全建設項目。
3、對發(fā)生重大信息安全事故的單位,追查原因并追究單位及相關(guān)個(gè)人的責任,對造成重大不良社會(huì )影響的,將實(shí)行年終評先評優(yōu)的“一票否決”制。
二、乙方職責
1、遵守《中華人民共和國計算機信息系統安全保護條例》和《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》及其他國家有關(guān)法律、法規和行政規章制度。
2、建立信息安全管理工作領(lǐng)導小組,單位主要負責人任組長(cháng),設立信息科,由專(zhuān)人負責信息安全工作。
3、建立健全各項網(wǎng)絡(luò )和信息安全管理制度,包括機房
巡檢制度、信息系統運維制度、數據保護和備份制度、外包服務(wù)制度等等,嚴格落實(shí)和執行各項制度。
4、加大信息安全保障措施的投入,做好雙機熱備、數據庫容災、防火墻、UPS、核心網(wǎng)絡(luò )設備、檢測審計以及安全應用軟件的投入,及時(shí)更新和改造老舊設備。
5、不制作、復制、查閱和傳播下列信息:
。1)反對憲法和法律法規、損害國家和集體安全利益的;
。2)破壞民族團結,宣揚封建迷信及邪教言論的;
。3)散布謠言,擾亂正常工作秩序,破壞單位穩定的;
。4)散布淫穢、色情、賭博、暴力、兇殺、恐怖等非法內容的;
。5)侮辱或者誹謗他人,造成不良影響的;
。6)含有法律、行政法規禁止的其他內容的。
6、終端計算機建立終端采取統一軟件下發(fā)、補丁更新、病毒查殺、漏洞掃描等措施,嚴格控制U盤(pán)和光盤(pán)等移動(dòng)存儲介質(zhì),終端計算機必須設置登陸密碼, 設定賬戶(hù)鎖定時(shí)間,醫療一線(xiàn)人員離開(kāi)終端計算機時(shí)必須自行鎖定計算機。
7、做好全單位的網(wǎng)絡(luò )規劃,除行政工作外,盡可能減少外網(wǎng)使用,實(shí)施網(wǎng)絡(luò )安全隔離和訪(fǎng)問(wèn)控制措施,避免病毒、木馬等危險的擴散,嚴格控制無(wú)線(xiàn)路由器的使用。
8、完善和落實(shí)網(wǎng)絡(luò )和信息安全的技術(shù)措施,定期進(jìn)行
安全風(fēng)險分析與系統漏洞測試,防止病毒傳播、木馬植入、非法入侵等安全攻擊,適時(shí)對軟硬件進(jìn)行升級和改造,不擅自安裝與工作無(wú)關(guān)的軟件,確保醫療業(yè)務(wù)系統的安全可靠運行。
9、建立健全數據庫防護管理制度,數據庫服務(wù)器和終端設備全部實(shí)施嚴格的防護措施,做好日志管理,患者、新生兒、預防接種等信息泄露要追溯到源頭,要同軟件和網(wǎng)絡(luò )公司簽訂保密協(xié)議,明確信息泄露的雙方責任。
10、建立和完善信息安全應急預案,妥善記錄安全弱點(diǎn)和可疑事件處理情況,每年必須開(kāi)展一次應急演練和重點(diǎn)崗位的專(zhuān)業(yè)培訓,對出現的信息安全事故,在2小時(shí)內向甲方報告。
11、網(wǎng)站信息、內網(wǎng)廣播以及微信公眾平臺等網(wǎng)絡(luò )媒介的信息發(fā)布要實(shí)行先審后發(fā)制度,發(fā)現有害信息及時(shí)控制和處理。
12、嚴格遵循“誰(shuí)使用誰(shuí)負責”的原則,將終端設備同網(wǎng)絡(luò )IP、MAC地址綁定,明確使用者信息安全責任,確保出現安全事件可追溯到人。
甲方:區衛生局 乙方:
代表簽字:代表簽字:
年月日年月日
篇二:網(wǎng)絡(luò )信息安全責任書(shū)
責任單位:
為明確各互聯(lián)網(wǎng)接入單位履行的安全管理責任,確;ヂ(lián)網(wǎng)絡(luò )與信息安全,營(yíng)造安全潔凈的網(wǎng)絡(luò )環(huán)境,根據《全國人大常委會(huì )關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)安全保護技術(shù)措施規定》等有關(guān)法律法規規定,責任人應落實(shí)如下責任:
一、自覺(jué)遵守法律、行政法規和其他有關(guān)規定,接受公安機關(guān)監督、檢查和指導,如實(shí)向公安機關(guān)提供有關(guān)安全保護的信息、資料及數據文件,協(xié)助公安機關(guān)查處通過(guò)國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò )的違法犯罪行為。
二、不利用國際聯(lián)網(wǎng)危害國家安全、泄露國家秘密,不侵犯國家的、社會(huì )的、集體的利益和公民合法權益,不從事違法犯罪活動(dòng),不利用國際聯(lián)網(wǎng)制作、復制、查閱和 傳播法律法規規定的各類(lèi)有害信息。不從事危害計算機信息網(wǎng)絡(luò )安全的活動(dòng)。
三、在網(wǎng)絡(luò )正式聯(lián)通后的三十日內,或變更名稱(chēng)、住所、法定代表人或主要負責人、網(wǎng)絡(luò )資源或者經(jīng)營(yíng)活動(dòng)發(fā)生變更,到公安機關(guān)辦理備案或進(jìn)行補充、變更備案登記;
四、建立和完善計算機網(wǎng)絡(luò )安全組織:
1、建立信息網(wǎng)絡(luò )安全領(lǐng)導小組,確定安全領(lǐng)導小組負責人和信息網(wǎng)絡(luò )安全管理責任人;
2、制定并落實(shí)安全領(lǐng)導小組負責人、安全管理責任人崗位責任制;
3、配備與經(jīng)營(yíng)規模相適應的計算機信息網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)人員,必須經(jīng)過(guò)公安機關(guān)組織的安全技術(shù)培訓,考核合格后持證上崗,并定期參加信息網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)人員繼續教育培訓;
4
、保持與公安機關(guān)聯(lián)系渠道暢通,自覺(jué)接受公安機關(guān)網(wǎng)監部門(mén)業(yè)務(wù)監督檢查;
5、制定網(wǎng)絡(luò )安全事故應急處置措施。
五、建立安全保護管理制度:
1、信息發(fā)布審核、登記制度;
2、信息監控、保存、清除和備份制度;
3、病毒檢測和網(wǎng)絡(luò )安全漏洞檢測制度;
4、違法案件報告和協(xié)助查處制度;
5、電子公告系統用戶(hù)登記制度;
6、帳號使用登記和操作權限管理制度;
7、安全教育和培訓制度;
8、其他與安全保護相關(guān)的管理制度。
六、建立和健全以下信息網(wǎng)絡(luò )安全保護技術(shù)措施:
1、互聯(lián)網(wǎng)接入單位應提供網(wǎng)絡(luò )拓撲結構和IP地址及分配使用情況。
2、在計算機主機、網(wǎng)關(guān)和防火墻上建立完備的系統運行日志,日志保存的時(shí)間至少為60天。
3、用戶(hù)上網(wǎng)行為審計日志保存60日以上,包括登陸帳號、登陸時(shí)間、源IP地址、目的IP地址、連接時(shí)間、登陸行為等信息記錄。
4、具有信息安全審計或預警功能,有害信息封堵、過(guò)濾功能
5、開(kāi)設郵件服務(wù)的,具有垃圾郵件清理功能;
6、開(kāi)設交互式信息欄目的,具有身份登記和識別確認功能;
7、計算機病毒、網(wǎng)絡(luò )攻擊等防護功能;
8、關(guān)鍵字過(guò)濾技術(shù);
9、其他保護信息和系統網(wǎng)絡(luò )安全的'技術(shù)措施。
七、本責任書(shū)自簽署之日起生效。
責任單位:
責任人:
簽署日期:
篇三:網(wǎng)絡(luò )信息安全責任書(shū)
責任單位(股室):______________________________
為了進(jìn)一步明確接入互聯(lián)網(wǎng)的股室和基層單位寬帶上網(wǎng)應履行的安全管理責任,進(jìn)一步規范上網(wǎng)行為,堅持理性自律,樹(shù)立正確的網(wǎng)絡(luò )觀(guān),創(chuàng )建健康有序,文明和諧的網(wǎng)絡(luò )環(huán)境。根據《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等相關(guān)法律法規以及單位的有關(guān)規定,凡是接入互聯(lián)網(wǎng)的股室、單位和個(gè)人,要認真落實(shí)承擔如下責任:
一、不得利用計算機網(wǎng)絡(luò )從事危害國家安全,泄露國家秘密,不得侵犯企業(yè)的合法利益,不得侮辱或者誹謗他人,散布謠言,侵害他人的合法權益。
二、不得制作、瀏覽、復制和傳播淫穢、色情、賭博、暴力、恐怖或教唆犯罪等違法內容。
三、嚴禁竊取、出賣(mài)、破壞、發(fā)布單位內部的重要信息。
四、建立操作授權管理制度,未經(jīng)允許,不得進(jìn)入計算機信息網(wǎng)絡(luò )或者使用計算機信息網(wǎng)絡(luò )資源。
五、建立上網(wǎng)用戶(hù)登記制度,不得擅自對計算機信息網(wǎng)絡(luò )功能進(jìn)行刪除,修改配置、植入木馬、安裝遠程控制軟件或其他破壞性操作。
六、要加強對上網(wǎng)人員的遵紀守法和信息安全教育,建立安全教育培訓制度。
七、定期進(jìn)行查殺毒和系統補丁升級,禁止安裝與工作無(wú)關(guān)的軟件。
八、在工作期間,不得利用電腦網(wǎng)絡(luò )從事與工作無(wú)關(guān)的事情。
九、嚴禁無(wú)關(guān)人員接確使用本單位的電腦和網(wǎng)絡(luò )。加強無(wú)線(xiàn)路由使用管理。
十、接受辦公室的安全監督、檢查和指導,應積極協(xié)助公安局機關(guān)查處通過(guò)國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò )的違法犯罪行為。
十一、若違反本責任書(shū)有關(guān)條款和國家的相關(guān)法律法規的,本單位或者部門(mén)的負責人、當事人直接承擔相應的法律責任。 十二、 本責任書(shū)自簽署之日起蓋章生效。
本責任書(shū)一式兩份,各留存一份。
責任人:
【網(wǎng)絡(luò )信息安全責任書(shū)模板】相關(guān)文章:
個(gè)人網(wǎng)絡(luò )信息安全論文06-17
網(wǎng)絡(luò )信息安全相關(guān)論文08-26
網(wǎng)絡(luò )信息安全及信息安全性等級研究10-11
網(wǎng)絡(luò )信息安全領(lǐng)域論文08-26
網(wǎng)絡(luò )信息安全管理簡(jiǎn)歷范文08-21