- 相關(guān)推薦
政府網(wǎng)絡(luò )安全管理制度
在快速變化和不斷變革的今天,越來(lái)越多地方需要用到制度,制度是國家法律、法令、政策的具體化,是人們行動(dòng)的準則和依據。制度到底怎么擬定才合適呢?下面是小編為大家整理的政府網(wǎng)絡(luò )安全管理制度,希望能夠幫助到大家。
政府網(wǎng)絡(luò )安全管理制度1
1、各單位網(wǎng)絡(luò )管理人員必須精心維護好單位的網(wǎng)絡(luò )設備,做到防塵、防熱、防潮、防水、防磁、防靜電等,以增加設備使用年限?h政府辦將定期對各單位的網(wǎng)絡(luò )管理情況進(jìn)行檢查,發(fā)現不能達到以上要求的單位,將對其進(jìn)行通報批評,對由于管理人員疏忽造成網(wǎng)絡(luò )安全事故的,將追究相關(guān)管理員及單位領(lǐng)導責任。
2、各聯(lián)網(wǎng)單位不得隨意更改政務(wù)網(wǎng)絡(luò )接入設備配置,不得擅自切斷電子政務(wù)網(wǎng)絡(luò )設備電源,不得擅自挪動(dòng)相關(guān)設備和切斷、移動(dòng)相關(guān)傳輸線(xiàn)路,不得擅自與其他網(wǎng)絡(luò )對接,不得隨意增加交換機、集線(xiàn)器以及接入信息點(diǎn)數量,如需進(jìn)行以上變動(dòng),應向縣政府辦信息科提出申請,經(jīng)批準后方可實(shí)施。
3、各聯(lián)網(wǎng)單位要增強網(wǎng)絡(luò )安全意識,嚴禁登陸瀏覽黃色網(wǎng)站(網(wǎng)頁(yè)),禁止下載、使用存在安全隱患的軟件,不得打開(kāi)來(lái)歷不明的.電子郵件附件,不得隨意使用計算機文件共享功能,防止計算機受到病毒的侵入。
4、工作時(shí)間禁止玩網(wǎng)游、下載電影及大型軟件,以保證本單位網(wǎng)絡(luò )速度?h政府辦信息科將采取技術(shù)措施對互聯(lián)網(wǎng)出入口的數據進(jìn)行監控,對發(fā)現的問(wèn)題將在全縣范圍內進(jìn)行通報,并按照相關(guān)規定嚴肅處理。
5、政務(wù)網(wǎng)計算機使用單位和個(gè)人,都有保護政務(wù)網(wǎng)信息與網(wǎng)絡(luò )安全的責任和義務(wù),所有關(guān)于本單位網(wǎng)站、論壇、信息錄入等密碼要嚴格保密不得泄露,一旦泄露立即報政府辦信息科進(jìn)行密碼修改。
6、各接入單位應當定期制作計算機信息系統備份,備份介質(zhì)實(shí)行異地存放。對可能遭受的侵害和破壞,應當制定災難防治預案。
7、要配備計算機系統補丁升級和病毒防治工具,定期進(jìn)行系統補丁升級和病毒檢查。使用新機、新盤(pán)及拷貝的軟件、數據,上機前應進(jìn)行系統補丁升級和病毒檢查。
8、辦工人員嚴禁下列操作行為:
(1)非法侵入他人計算機信息系統和聯(lián)網(wǎng)設備操作系統;
(2)未經(jīng)授權對他人計算機信息系統的功能進(jìn)行刪除、修改、增加和干擾,影響計算機信息系統正常運行;
(3)故意制作、傳播計算機病毒等破壞程序;
(4)將非業(yè)務(wù)用計算機或網(wǎng)絡(luò )擅自接入政務(wù)內網(wǎng),將業(yè)務(wù)用計算機或網(wǎng)絡(luò )接入互聯(lián)網(wǎng)或其他非政府機關(guān)的網(wǎng)絡(luò );
(5)在政務(wù)網(wǎng)使用的計算機及網(wǎng)絡(luò )設備在未采取安全隔離措施的情況下同時(shí)連接政務(wù)網(wǎng)和其它網(wǎng)絡(luò );
(6)將存有涉密信息的計算機擅自連接國際互聯(lián)網(wǎng)或其他公共網(wǎng)絡(luò );
(7)擅自在政務(wù)網(wǎng)上開(kāi)設與工作無(wú)關(guān)的網(wǎng)絡(luò )服務(wù);
(8)發(fā)布反動(dòng)、淫穢色情等有害信息;
(9)擅自對政務(wù)網(wǎng)計算機信息系統和網(wǎng)絡(luò )進(jìn)行掃描;
(10)對信息安全事(案)件或重大安全隱患隱瞞不報;
(11)擅自修改計算機ip或mac地址。
9、在發(fā)生緊急事件時(shí),為避免造成更大損失和影響,信息科有權或者要求有關(guān)部門(mén)采取以下措施:
(1)拆除可能影響安全或有安全隱患的設備或部件;
(2)隔離相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò );
(3)關(guān)閉相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò );
10、各節點(diǎn)單位要加強計算機病毒的防治工作,切實(shí)履行下列職責:
(1)建立本單位的計算機病毒防治管理制度;
(2)采取計算機病毒安全技術(shù)防治措施;
(3)對本單位節點(diǎn)微機使用人員進(jìn)行計算機病毒防治教育和培訓;
(4)使用具有計算機信息與系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的網(wǎng)絡(luò )安全產(chǎn)品,定期檢測,做好殺毒軟件的升級,清除計算機信息系統中的計算機病毒,并備有檢測清除記錄;
(5)禁止在政務(wù)網(wǎng)上使用來(lái)歷不明、可能引發(fā)病毒傳染的軟件;對于來(lái)歷不明的可能帶有計算機病毒的軟件應使用正版殺毒軟件檢查、殺毒。
政府網(wǎng)絡(luò )安全管理制度2
1、遵守國家有關(guān)法律、法規,嚴格執行安全保密制度,不得利用網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復制、傳播反動(dòng)及黃色信息,不得在網(wǎng)絡(luò )上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò )上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過(guò)網(wǎng)絡(luò )進(jìn)行任何黑客活動(dòng)和性質(zhì)類(lèi)似的破壞活動(dòng),嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò )安全管理員主要負責全單位網(wǎng)絡(luò )(包含局域網(wǎng)、廣域網(wǎng))的系統安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應對網(wǎng)絡(luò )設備運行狀況、網(wǎng)絡(luò )流量、用戶(hù)行為等進(jìn)行日志審計,審計內容應包括事件的日期和時(shí)間、用戶(hù)、事件類(lèi)型、事件是否成功等內容,對網(wǎng)絡(luò )設備日志須保存三個(gè)月。
4、網(wǎng)絡(luò )管理員察覺(jué)到網(wǎng)絡(luò )處于被攻擊狀態(tài)后,應確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò )犯罪,若對方不聽(tīng)勸告,在保護系統安全的情況下可做善意阻擊并向主管領(lǐng)導匯報。
5、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò )設備策略配置的.更改,各類(lèi)硬件設備的添加、更換必需經(jīng)負責人書(shū)面批準后方可進(jìn)行;更改前需經(jīng)過(guò)技術(shù)驗證,必須按規定進(jìn)行詳細登記和記錄,對各類(lèi)軟件、現場(chǎng)資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò )設備進(jìn)行漏洞掃描并進(jìn)行分析、修復,網(wǎng)絡(luò )設備軟件存在的安全漏洞可能被利用,所以定期根據廠(chǎng)家提供的升級版本進(jìn)行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫(xiě)網(wǎng)絡(luò )外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò )外聯(lián)及準入申請表》)。
9、對關(guān)鍵網(wǎng)絡(luò )設備和關(guān)鍵網(wǎng)絡(luò )鏈路需進(jìn)行冗余,以保證高峰時(shí)的業(yè)務(wù)需求,以消除設備和鏈路出現單點(diǎn)故障。
10、IP地址為計算機網(wǎng)絡(luò )的重要資源,計算機各終端用戶(hù)應在信息科的規劃下使用這些資源,不得擅自更改。另外,某些系統服務(wù)對網(wǎng)絡(luò )產(chǎn)生影響,計算機各終端用戶(hù)應在信息科的指導下使用,禁止隨意開(kāi)啟計算機中的系統服務(wù),保證計算機網(wǎng)絡(luò )暢通運行。
11、每個(gè)月對網(wǎng)絡(luò )設備安全文件,安全策略進(jìn)行備份。
【政府網(wǎng)絡(luò )安全管理制度】相關(guān)文章:
網(wǎng)絡(luò )安全管理制度07-30
網(wǎng)絡(luò )安全管理制度08-05
政府采購管理制度(精選10篇)05-23
內控政府采購業(yè)務(wù)管理制度09-01
學(xué)校網(wǎng)絡(luò )安全管理制度10-18
中學(xué)網(wǎng)絡(luò )安全管理制度06-24
政府采購業(yè)務(wù)內部管理制度08-08
事業(yè)單位政府采購管理制度03-31
局機關(guān)政府采購業(yè)務(wù)管理制度07-28
政府采購管理制度范本(精選5篇)08-07