信息化安全管理制度(精選21篇)
在發(fā)展不斷提速的社會(huì )中,很多情況下我們都會(huì )接觸到制度,制度是要求成員共同遵守的規章或準則。我敢肯定,大部分人都對擬定制度很是頭疼的,下面是小編幫大家整理的信息化安全管理制度,僅供參考,大家一起來(lái)看看吧。
信息化安全管理制度 1
第一條 總則
通過(guò)加強公司計算機系統、辦公網(wǎng)絡(luò )、服務(wù)器系統的管理。保證網(wǎng)絡(luò )系統安全運行,保證公司機密文件的安全,保障服務(wù)器、數據庫的安全運行。加強計算機辦公人員的安全意識和團隊合作精神,把各部門(mén)相關(guān)工作做好。
第二條 范圍
1、計算機網(wǎng)絡(luò )系統由計算機硬件設備、軟件及客戶(hù)機的網(wǎng)絡(luò )系統配置組成。
2、軟件包括:服務(wù)器操作系統、數據庫及應用軟件、有關(guān)專(zhuān)業(yè)的網(wǎng)絡(luò )應用軟件等。
3、客戶(hù)機的網(wǎng)絡(luò )系統配置包括客戶(hù)機在網(wǎng)絡(luò )上的名稱(chēng),IP地址分配,用戶(hù)登陸名稱(chēng)、用戶(hù)密碼、及Internet的配置等。
4、系統軟件是指:操作系統(如WINDOWS XP、WINDOWS 2003等)軟件。
5、平臺軟件是指:防偽防竄貨系統、辦公用軟件(如OFFICE 2003)等平臺軟件。
6、專(zhuān)業(yè)軟件是指:設計工作中使用的繪圖軟件(如Photoshop等)。
第三條 職責
1、信息網(wǎng)絡(luò )部門(mén)為網(wǎng)絡(luò )安全運行的管理部門(mén),負責公司計算機網(wǎng)絡(luò )系統、計算機系統、數據庫系統的日常維護和管理。
2、負責系統軟件的調研、采購、安裝、升級、保管工作。
3、網(wǎng)絡(luò )管理人員負責計算機網(wǎng)絡(luò )系統、辦公自動(dòng)化系統、平臺系統的安全運行;服務(wù)器安全運行和數據備份;Internet對外接口安全以及計算機系統防病毒管理;各種軟件的.用戶(hù)密碼及權限管理協(xié)助各部門(mén)進(jìn)行數據備份和數據歸檔。
4、網(wǎng)絡(luò )管理人員執行公司保密制度,嚴守公司商業(yè)機密。
5、員工執行計算機安全管理制度,遵守公司保密制度。
6、系統管理員的密碼必須由網(wǎng)絡(luò )管理部門(mén)相關(guān)人員掌握。
管理辦法:
I、公司電腦使用管理制度
1、從事計算機網(wǎng)絡(luò )信息活動(dòng)時(shí),必須遵守《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》的規定,應遵守國家法律、法規,加強信息安全教育。
2、電腦由公司統一配置并定位,任何部門(mén)和個(gè)人不得允許私自挪用調換、外借和移動(dòng)電腦。
3、電腦硬件及其配件添置應列出清單報行政部,在征得公司領(lǐng)導同意后,由網(wǎng)絡(luò )信息管理員負責進(jìn)行添置。
4、電腦操作應按規定的程序進(jìn)行。
(1)電腦的開(kāi)、關(guān)機應按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費用由該部門(mén)負責;
(2)電腦軟件的安裝與刪除應在公司管理員的許可下進(jìn)行,任何部門(mén)和個(gè)人不允許擅自增添或刪除電腦硬盤(pán)內的數據程序;
(3)電腦操作員應在每周及時(shí)進(jìn)行殺毒軟件的升級, 每月打好系統補丁;
(4)不允許隨意使用外來(lái)U盤(pán),確需使用的,應先進(jìn)行病毒監測;
(5)禁止工作時(shí)間內在電腦上做與工作無(wú)關(guān)的事,如玩游戲、聽(tīng)音樂(lè )等。
5、任何人不得利用網(wǎng)絡(luò )制作、復制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內容
6、電腦發(fā)生故障應盡快通知IT管理員及時(shí)解決,不允許私自打開(kāi)電腦主機箱操作。
7、電腦操作員要愛(ài)護電腦并注意保持電腦清潔衛生,并在正確關(guān)機并完全關(guān)掉電源后,方可下班離開(kāi)。
8、因操作人員疏忽或操作失誤給工作帶來(lái)影響但經(jīng)努力可以挽回的,對其批評教育;因操作人員故意違反上述規定并使工作或財產(chǎn)蒙受損失的,要追究當事人責任,并給予經(jīng)濟處罰。
9、為文件資料安全起見(jiàn),勿將重要文件保存在系統活動(dòng)分區內如:C盤(pán)、我的文檔、桌面等;請將本人的重要文件存放在硬盤(pán)其它非活動(dòng)分區(如:D、E、F)。(保存前用殺毒軟件檢察無(wú)病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時(shí)把一些過(guò)期的、無(wú)用的文件刪除,以免占用硬盤(pán)空間。
10、所有電腦必須設置登陸密碼,一般不要使用默認的administrator作為登陸用戶(hù)名,密碼必須自身保管,嚴禁告訴他人,計算機名與登陸名不能一致,一般不要使用含有和個(gè)人、單位相關(guān)信息的名稱(chēng)。
11、其他管理辦法請參看《IT終端用戶(hù)安全手冊》
II、網(wǎng)絡(luò )系統維護
1、系統管理員每周定時(shí)對托管的網(wǎng)絡(luò )服務(wù)器進(jìn)行巡視,并對公司局域網(wǎng)內部服務(wù)器進(jìn)行檢查,如:財務(wù)服務(wù)器。
2、對于系統和網(wǎng)絡(luò )出現的異,F象網(wǎng)絡(luò )管理部門(mén)應及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對當時(shí)沒(méi)有解決的問(wèn)題或重要的問(wèn)題應將問(wèn)題描述、分析原因、處理方案、處理結果、及時(shí)制定出解決方案。
3、定時(shí)對服務(wù)器數據進(jìn)行備份。
4、維護服務(wù)器,監控外來(lái)訪(fǎng)問(wèn)和對外訪(fǎng)問(wèn)情況,如有安全問(wèn)題,及時(shí)處理。
5、制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
III、用戶(hù)帳號申請/注銷(xiāo)
1、新員工(或外借人員)需使用計算機向部門(mén)主管提出申請經(jīng)批準由網(wǎng)絡(luò )部門(mén)負責分配計算機、和登入公司網(wǎng)絡(luò )的用戶(hù)名及密碼。如需使用財務(wù)軟件需向財務(wù)主管申請,由網(wǎng)絡(luò )管理部門(mén)人員負責軟件客戶(hù)端的安裝調試。
2、員工離職應將本人所使用的計算機名、IP地址、用戶(hù)名、登錄密碼、平臺軟件信息以書(shū)面形式記錄,經(jīng)網(wǎng)絡(luò )管理人員將該記錄登記備案。網(wǎng)絡(luò )管理人員對離職人員計算機中的公司資料信息備份,方可對該離職人員保存在公司服務(wù)器中所有的資料刪除。
IV、數據備份管理
服務(wù)器數據備份,應對數據庫進(jìn)行自動(dòng)實(shí)時(shí)備份,并每周應至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗證工作,經(jīng)過(guò)驗證的邏輯備份存放在不同的物理設備中。個(gè)人電腦的備份統一由各部門(mén)自行負責,可申請移動(dòng)硬盤(pán)、信息光盤(pán)等儲存介質(zhì)進(jìn)行安全備份。
第四條 計算機/電腦維修
1、計算機出現重大故障,須填寫(xiě)《計算機維修單》,并交IT管理員進(jìn)行維修。
2、IT管理員對《計算機維修單》存檔,便于查詢(xún)各電腦使用情況。
3、須外出維修,須報分管領(lǐng)導審批。須采購配件,按采購管理流程執行。
第五條 公司信息系統管理(暫定)
1、新中大財務(wù)系統服務(wù)器(以下簡(jiǎn)稱(chēng):服務(wù)器),放置地點(diǎn)暫放為財務(wù)室辦公室內,財務(wù)室現有辦公室已達到視頻監控、防盜、溫度控制等條件。待條件成熟時(shí)重新搭建獨立機房,便以安全管理。
2、對于服務(wù)器數據(包括財務(wù)軟件系統)由管理員每月定期異地備份一次,并設置服務(wù)器自動(dòng)每周備份二次數據庫;異地備份數據由財務(wù)部安排存放在異地。
3、系統后臺數據只能由服務(wù)器系統管理員進(jìn)行維護,若需外援時(shí),必須在管理員的陪同下進(jìn)行操作,其他終端用戶(hù)不得設置權限進(jìn)入數據管理后臺。
4、終端用戶(hù)的開(kāi)通及變更需以書(shū)面形式提交給相關(guān)部門(mén)領(lǐng)導簽字確認,其中包括用戶(hù)的權限變更、賬號密碼變更、終端軟件更新。
5、當遇到服務(wù)器需要變更時(shí),管理員應該做好詳細的變更記錄。如:程序變更、緊急變更、配置/ 參數變更、基礎架構變更、數據庫修改等。
6、定于每月25號對公司服務(wù)器賬號進(jìn)行核查及管理。
7、相關(guān)記錄表格如下:
a、xx信息中心機房巡查記錄表
b、xx信息中心用戶(hù)賬號登記表
c、數據庫備份記錄表
d、外來(lái)人員工作記錄
e、終端用戶(hù)系統變更申請
第六條 違規操作賠償標準
1、違規操作者:沒(méi)有造成經(jīng)濟損失的,當事人和責任人賠償工作時(shí)間誤工費50-100元。
2、違規操作者:造成經(jīng)濟損失的,除造價(jià)賠償外,另外當事人與責任人賠償誤工費100元。
第六條 附則
1、本制度由信息管理部門(mén)負責解釋?zhuān)怨贾掌饘?shí)施。
2、本制度有不妥之處在運行中修改并公布。
信息化安全管理制度 2
安全生產(chǎn)是企業(yè)的頭等大事,必須堅持“安全第一,預防為主”的方針和群防群治制度,認真貫徹落實(shí)安全管理制度,切實(shí)加強安全管理,保證職工在生產(chǎn)過(guò)程中的安全與健康。根據國家和省有關(guān)法規、規定和文件,制定本企業(yè)信息安全管理制度。
一、計算機設備安全管理制度
計算機不同于其他辦公設備,其實(shí)用性、嚴密性、操作技術(shù)性強,含量高、部件易受損;特別是聯(lián)網(wǎng)計算機,開(kāi)放性程度比較高,電腦內部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡(luò )的正常使用,特制定本制度。
1、公司內所有計算機歸網(wǎng)絡(luò )部統一管理,配備計算機的員工只負責使用操作;
2、計算機管理涉及的范圍:
2.1所有硬件(包括外接設備)及網(wǎng)絡(luò )聯(lián)接線(xiàn)路;
2.2計算機及網(wǎng)絡(luò )故障的排除;
2.3計算機及網(wǎng)絡(luò )的維護與維修;
2.4操作系統的管理;
3、公司內所有計算機使用人員均為計算機操作員;
4、網(wǎng)絡(luò )維護部負責對公司內所有計算機進(jìn)行定期檢查,一般每?jì)稍逻M(jìn)行一次;
5、計算機的使用部門(mén)要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。
6、非本單位技術(shù)人員對我單位的設備、系統等進(jìn)行維修、維護時(shí),必須由本單位相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)有關(guān)部門(mén)負責人批準。
7、嚴格遵守計算機設備使用、開(kāi)機、關(guān)機等安全操作規程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現故障時(shí)應及時(shí)向電腦負責部門(mén)報告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。
二、操作員安全管理制度
1、計算機原則上由專(zhuān)人負責操作維護,不得串用設備。下班后必須按程序關(guān)閉主機和其他設備,切斷電源。
2、為保證計算機信息安全,必須為計算機設置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設備出現故障擅自拆開(kāi)主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤(pán)、耳麥);如有向網(wǎng)絡(luò )管理員寫(xiě)設備申請單審批。
3.3刪除計算機操作系統及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來(lái)人員進(jìn)行有損于計算機的技術(shù)性操作;
4、不得使用來(lái)路不明或未經(jīng)殺毒的盤(pán)片。計算機操作員定期對計算機進(jìn)行殺毒。如發(fā)現計算機有病毒時(shí),應及時(shí)清除,清除不了的病毒,要及時(shí)上報。
5、個(gè)人的公司重要文檔、資料和數據保存時(shí)必須將資料儲存在除操作系統外的其它磁盤(pán)空間,嚴禁將重要文件存放于桌面或C盤(pán)下。
6、工作時(shí)間內嚴禁工作人員在計算機上進(jìn)行與工作無(wú)關(guān)的操作,不準上網(wǎng)與工作無(wú)關(guān)的聊天、玩電腦游戲、看影視、聽(tīng)音樂(lè ),迅雷下載等,7、電腦及網(wǎng)絡(luò )設備所在環(huán)境應保持清潔、衛生、通風(fēng),注意防塵、防潮、防火。
8、公司所有計算機使用者,不得破壞網(wǎng)管員對計算機的安全設置。包括用戶(hù)使用權限。
9、除服務(wù)器外,其他所有計算機下班后必須關(guān)機并切斷電源;
10、計算機使用者離職時(shí)必須由網(wǎng)絡(luò )管理員確認其計算機硬件設備完好、移動(dòng)存儲設備歸還、信息系統管理帳戶(hù)密碼和資料未破壞、個(gè)人帳戶(hù)密碼清除后方可辦理離職手續。
11、如工作人員不按規定操作,造成不良后果的,將按有關(guān)規定,由操作者承擔相應責任,并追究科室負責人的有關(guān)責任。
12、操作員設置與管理
(1)網(wǎng)絡(luò )管理員管理操作權限必須經(jīng)過(guò)公司領(lǐng)導授權取得; 根據不同部門(mén)的要求及崗位職責而設置;
(2)網(wǎng)絡(luò )管理員負責故障恢復等管理及維護,必須有其上級授權; 不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作。
三、密碼與權限安全管理制度
1、密碼設置應具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標記。密碼是保護系統和數據安全的控制代碼,也是保護用戶(hù)自身權益的控制代碼。密碼分設為用戶(hù)密碼和操作密碼,用戶(hù)密碼是登陸系統時(shí)所設的密碼,操作密碼是進(jìn)入各應用系統的操作員密碼。密碼設置不應是名字、生日,重復、順序、規律數字等容易猜測的數字和字符串;
2、密碼應定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶(hù)名、修改時(shí)間、修改人等內容。
3、服務(wù)器、路由器等重要設備的超級用戶(hù)密碼由運行機構負責人指定專(zhuān)人(不參與系統開(kāi)發(fā)和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的`密碼,必須經(jīng)過(guò)相關(guān)部門(mén)負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。
4、系統維護用戶(hù)的密碼應至少由兩人共同設置、保管和使用管理制度。
5、有關(guān)密碼授權工作人員調離崗位,有關(guān)部門(mén)負責人須指定專(zhuān)人接替并對密碼立即修改或用戶(hù)刪除,同時(shí)在“密碼管理登記簿”中登記。
四、數據安全管理制度
1、存放備份數據的介質(zhì)必須具有明確的標識。備份數據必須異地存放。
2、注意計算機重要信息資料和數據存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應用性業(yè)務(wù)數據的使用及存放數據的設備或介質(zhì)的調撥、轉讓、廢棄或銷(xiāo)毀必須嚴格按照程序進(jìn)行逐級審批,以保證備份數據安全完整。
4、數據恢復前,必須對原環(huán)境的數據進(jìn)行備份,防止有用數據的丟失。數據恢復過(guò)程中,出現問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現場(chǎng)技術(shù)支持。數據恢復后,必須進(jìn)行驗證、確認,確保數據恢復的完整性和可用性。
5、數據清理前必須對數據進(jìn)行備份,在確認備份正確后方可進(jìn)行清理操作。歷次清理前的備份數據要進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
6、需要長(cháng)期保存的數據,數據管理部門(mén)需與相關(guān)部門(mén)制定轉存,根據轉存和查詢(xún)使用方法要在介質(zhì)有效期內進(jìn)行轉存,防止存儲介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數據的完整性和可用性。
7、非本單位技術(shù)人員對本公司的設備、系統等進(jìn)行維修、維護時(shí),必須由本公司相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質(zhì)內應用軟件和數據等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對修復的設備,設備維修人員應對設備進(jìn)行驗收、病毒檢測。
8、管理部門(mén)應對報廢設備中存有的程序、數據資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
9、運行維護部門(mén)需指定專(zhuān)人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
10、營(yíng)業(yè)用計算機未經(jīng)有關(guān)部門(mén)允許不準安裝其它軟件、不準使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
五、網(wǎng)絡(luò )管理
1、網(wǎng)絡(luò )系統屬于公司無(wú)形資產(chǎn),公司有權限制上網(wǎng)行為,根據工作需要限制各部門(mén)的上網(wǎng)行為。
2、公司網(wǎng)絡(luò )管理員對計算機IP地址統一分配、登記、管理,嚴禁私自更改IP地址。
3、公司員工必須自覺(jué)遵守企業(yè)的有關(guān)保密法規,嚴禁利用網(wǎng)絡(luò )有意或無(wú)意泄漏公司的涉密文件、資料和數據。不得非法復制、轉移和破壞公司的文件、資料和數據。
4、實(shí)行“絕密”文件、涉秘件與計算機網(wǎng)絡(luò )絕對隔離,不得在計算機網(wǎng)絡(luò )中輸入、打印、復制“絕密”文件和有關(guān)涉秘件;
5、網(wǎng)絡(luò )維護部負責文字工作的計算操作人員必須遵守有關(guān)的保密制度,對保密的文件資料進(jìn)行加密存放,不得上網(wǎng)共享。
六、附則
1、本制度由網(wǎng)絡(luò )部負責解釋。
2、本制度由總經(jīng)理批準后生效,自頒布之日起執行。
信息化安全管理制度 3
1、必須遵守執行《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和國家有關(guān)法律法規。
2、嚴格執行安全保密制度,對所提供的信息負責。不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄漏國家秘密等犯罪活動(dòng),不得制作、查閱、復制和傳播有礙社會(huì )治安和不健康的信息。
3、校園網(wǎng)的所有工作人員和用戶(hù)必須接受并配合國家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的'監督、檢查和采取的必要措施。
4、校園網(wǎng)實(shí)行統一管理、分層負責制。網(wǎng)絡(luò )中心對學(xué)校資源進(jìn)行管理,各位教師應積極參與管理維護。
5、嚴禁任何單位和用戶(hù)將計算機擅自聯(lián)入校園網(wǎng)。入網(wǎng)單位和個(gè)人要辦理入網(wǎng)登記手續,簽署相應的安全保密協(xié)議,并自覺(jué)遵守有關(guān)規定。
6、凡存儲有可能涉及到國家安全、國家秘密及不宜對外公開(kāi)信息的計算機嚴禁聯(lián)入校園網(wǎng)。
7、建立健全管理制度,由系統管理員負責相應的網(wǎng)絡(luò )安全和信息安全工作。嚴禁涉及國家秘密的信息上網(wǎng)。
8、校園網(wǎng)工作人員和用戶(hù)如在網(wǎng)絡(luò )上發(fā)現有礙社會(huì )治安和不健康的信息,有義務(wù)及時(shí)上報網(wǎng)絡(luò )管理員,并保留原始記錄。
信息化安全管理制度 4
第一條 為加強政府辦公室計算機信息安全保護維護公共秩序和社會(huì )穩定,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》和其他法律、行政法規的規定,制定本制度:
第二條 西秀區人民政府辦公室的計算機信息安全保護管理,適用本辦法。
第三條 辦公室信息管理室負責計算機信息網(wǎng)絡(luò )的安全保護管理工作,落實(shí)安全保護技術(shù)措施,保障本網(wǎng)絡(luò )的運行安全和信息安全,建立健全安全保護管理制度,對系統用戶(hù)進(jìn)行安全知識培訓。
第四條 不得利用計算機信息網(wǎng)絡(luò )作任何危害國家安全、泄露國家秘密,不得侵犯國家的.、社會(huì )的、集體的利益和公民的合法權益,不得從事違法犯罪活動(dòng)。
第五條 不得利用計算機信息系統制作、復制、查閱和傳播違反憲法和法律、行政法規信息。
第六條 不得從事下列危害計算機信息網(wǎng)絡(luò )安全的活動(dòng):
(一)未經(jīng)允許,進(jìn)入計算機信息網(wǎng)絡(luò )或者使用計算機信息網(wǎng)絡(luò )資源的;
(二)未經(jīng)允許,對計算機信息網(wǎng)絡(luò )功能進(jìn)行刪除、修改或者增加的;
(三)未經(jīng)允許,對計算機信息網(wǎng)絡(luò )中存儲、處理或者傳輸的數據和應用程序進(jìn)行刪除、修改或者增加的;
(四)故意制作、傳播計算機病毒等破壞性程序的;
(五)將未經(jīng)處理的計算機設備需要送修或請外來(lái)人員維修的。
(六)其他危害計算機信息網(wǎng)絡(luò )安全的。
第七條 對在互聯(lián)網(wǎng)發(fā)布的信息進(jìn)行登記,并對所提供的信息內容按照程度進(jìn)行審核。
第八條 發(fā)現有本辦法第四條、第五條、第六條、第七條所列情形之一的,應當保留有關(guān)原始記錄,并在二十四小時(shí)內向上級政府和當地公安機關(guān)報告。
第九條 加強對辦公系統的使用帳號管理,建立帳號使用登記制度。用戶(hù)帳號不得轉借、轉讓。
第十條 配合公安機關(guān)計算機管理監察機構組織的安全檢查,對公安機關(guān)計算機管理監察機構對安全檢查發(fā)現的問(wèn)題,應當提出改進(jìn)意見(jiàn),作出詳細記錄,存檔備查。
信息化安全管理制度 5
根據《中華人民共和國政府信息公開(kāi)條例》及市人民政府關(guān)于信息公開(kāi)的有關(guān)規定,為提高工作透明度和工作效率,依法行政,做好服務(wù),制定本制度。
一、公開(kāi)范圍
依照法律、法規和國家有關(guān)規定,對涉及公民、法人或者其他組織切身利益,需要社會(huì )公眾廣泛知曉或者參與的政府信息,以及局機關(guān)機構設置、職能、辦事程序等,都應當公開(kāi)。主要有以下幾方面:
(一)安全生產(chǎn)行政法規、規章和規范性文件;
(二)安全生產(chǎn)發(fā)展規劃及相關(guān)政策;
(三)行政事業(yè)性收費的項目、依據、標準;
(四)行政許可的事項、依據、條件、數量、程序、期限以及申請行政許可需要提交的全部材料目錄及辦理情況;
(五)突發(fā)公共事件的應急預案、預警信息及應對情況;
(六)安全生產(chǎn)統計信息;
(七)安全生產(chǎn)監督檢查情況等。
二、公開(kāi)方式
公開(kāi)方式主要有以下幾種:局網(wǎng)站,柳州安全報,政務(wù)服務(wù)中心窗口,以及報刊、廣播、電視等新聞媒體。
三、公開(kāi)程序
(一)對日常編制的.文件,在發(fā)文稿紙上注明公開(kāi)的方式;對其他擬公開(kāi)的信息,在公開(kāi)信息審批表上注明公開(kāi)的方式。
(二)所有擬公開(kāi)的信息,必需經(jīng)科室領(lǐng)導核稿,分管局領(lǐng)導會(huì )簽,局長(cháng)簽發(fā)后方可公開(kāi)。
(三)擬公開(kāi)的信息由局辦公室交相關(guān)單位、科室和人員進(jìn)行公開(kāi)。
四、保密要求
擬公開(kāi)信息的起草人及相關(guān)審批人員,應按照《中華人民共和國保守國家秘密法》以及其他法律、法規和國家有關(guān)規定,對擬公開(kāi)的信息進(jìn)行保密審查。對涉及國家秘密、商業(yè)秘密、個(gè)人隱私的信息不得公開(kāi)。但是,經(jīng)權利人同意公開(kāi),或者是不公開(kāi)可能對公共利益造成重大影響的涉及商業(yè)秘密、個(gè)人隱私的信息,可以公開(kāi)。
信息化安全管理制度 6
1、學(xué)校辦公室明確專(zhuān)人周一至周五定時(shí)到上級主管部門(mén)交換信息,領(lǐng)取文件。
2、各處室每周一上午指派專(zhuān)人將本處室上周大事和工作人員出勤情況等以書(shū)面形式反映給學(xué)校辦公室。
3、學(xué)校辦公室及時(shí)整理重要信息每月至少兩次用書(shū)面或通過(guò)網(wǎng)絡(luò )向學(xué)校相關(guān)領(lǐng)導、上級主管部門(mén)和有關(guān)單位報送信息。
4、學(xué)校辦公室根據具體情況,采用適當的方法,負責將全校集中政治學(xué)習時(shí)的重要內容和會(huì )議精神傳達給每一位教職工。
5、每年年底各處室由專(zhuān)人按要求把整理好的本處室檔案及檔案詳細目錄報送學(xué)校檔案室并做好有關(guān)交接手續。
6、各處室指定的信息員或檔案員負責報送收集、整理、保管本處室的信息材料和檔案材料,報送信息和檔案材料不及時(shí)的`,或不能妥善保管信息材料、檔案材料,導致重要信息材料和檔案材料丟失的,要追究本人和分管處室主任的責任。
7、學(xué)校一級的信息材料和檔案材料的收集、整理、報送、保管由學(xué)校辦公室指派專(zhuān)人負責,如不能及時(shí)向上級和有關(guān)方面報送信息,不能妥善保管信息材料和檔案材料導致學(xué)校重要信息和檔案材料丟失的,要追究本人和學(xué)校辦公室主任的責任。
信息化安全管理制度 7
質(zhì)量是企業(yè)生命,質(zhì)量信息則是維持企業(yè)生命的血液,質(zhì)量信息工作是全面質(zhì)量管理的重要組成部分。為保證我廠(chǎng)質(zhì)量信息暢通和信息資源的有效利用,特制定本制度。
一、信息的管理機構
1、供銷(xiāo)科為企業(yè)質(zhì)量信息的管理部門(mén),負責全廠(chǎng)各種質(zhì)量信息的收集,分析、反饋和處理工作。
2、各車(chē)間、各部門(mén)的質(zhì)量信息工作由各單位指定專(zhuān)人負責,從而形成我們的質(zhì)量信息管理網(wǎng)絡(luò ),確保我們質(zhì)量信息的暢通。
二、質(zhì)量信息管理
。ㄒ唬┵|(zhì)量信息管理的主要任務(wù)
1、全面、及時(shí)、準確地收集各種質(zhì)量信息。
2、對質(zhì)量信息進(jìn)行比較,分析、加工、整理后按規定程序進(jìn)行傳遞的'反饋。
3、利用各種質(zhì)量信息,準確地反映和預測影響產(chǎn)品質(zhì)量的主要因素,供領(lǐng)導決策。
4、掌握用戶(hù)使用產(chǎn)品的情況,收集國內外同類(lèi)產(chǎn)品的質(zhì)量水平和發(fā)展動(dòng)態(tài)。
。ǘ┵|(zhì)量信息的處理
1、供銷(xiāo)部門(mén)按照質(zhì)量信息管理的規定填寫(xiě)質(zhì)量信息反饋表,匯總到質(zhì)檢部門(mén),對反饋信息進(jìn)行調查核實(shí),消除不真實(shí)部分,確保質(zhì)量信息的準確性。為了做好這項工作,各部門(mén)應設立專(zhuān)職或兼職質(zhì)量信息員,并建立質(zhì)量信息臺帳。
2、質(zhì)檢部分析質(zhì)量信息后確定責任部門(mén)進(jìn)廠(chǎng)處理,責任部門(mén)填寫(xiě)信息記錄表,并將處理情況反饋給質(zhì)檢部并結案備案。
3、為了促進(jìn)質(zhì)量信息的正常運運行和有效利用,對開(kāi)展質(zhì)量信息處理不當,耽誤信息傳遞的給予批評和處罰。
信息化安全管理制度 8
網(wǎng)絡(luò )與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開(kāi)展,還將影響到國家的安全、社會(huì )的穩定。我公司將認真開(kāi)展網(wǎng)絡(luò )與信息安全工作,通過(guò)檢查進(jìn)一步明確安全責任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費和條件,對有毒有害的信息進(jìn)行過(guò)濾、對用戶(hù)信息進(jìn)行保密,確保網(wǎng)絡(luò )與信息安全。
一、網(wǎng)站運行安全保障措施
1、網(wǎng)站服務(wù)器和其他計算機之間設置經(jīng)公安部認證的防火墻,做好安全策略,拒絕外來(lái)的惡意攻擊,保障網(wǎng)站正常運行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統的干擾和破壞。
3、做好日志的留存。網(wǎng)站具有保存60天以上的系統運行日志和用戶(hù)使用日志記錄功能,內容包括IP地址及使用情況,主頁(yè)維護者、郵箱使用者和對應的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對沒(méi)有合法手續和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統建立雙機熱備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,保證備用系統能及時(shí)替換主系統提供服務(wù)。
6、關(guān)閉網(wǎng)站系統中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補丁修復系統漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設置超級用戶(hù)名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權限管理,針對不同的應用系統、終端、操作人員,由網(wǎng)站系統管理員設置共享數據庫信息的訪(fǎng)問(wèn)權限,并設置相應的密碼及口令。不同的操作人員設定不同的用戶(hù)名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權限嚴格按照崗位職責設定,并由網(wǎng)站系統管理員定期檢查操作人員權限。
9、公司機房按照電信機房標準建設,內有必備的獨立UPS不間斷電源、高靈敏度的.煙霧探測系統和消防系統,定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。
二、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實(shí)現信息安全保密責任制,切實(shí)負起確保網(wǎng)絡(luò )與信息安全保密的責任。嚴格按照“誰(shuí)主管、誰(shuí)負責”、“誰(shuí)主辦、誰(shuí)負責"的原則,落實(shí)責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò )和提供信息服務(wù)的安全。
2、網(wǎng)站信息內容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強烈的責任心和責任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導審核批準。工作人員采集信息將嚴格遵守國家的有關(guān)法律、法規和相關(guān)規定。嚴禁通過(guò)我公司網(wǎng)站及短信平臺散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規明令禁止的信息(即“九不準”),一經(jīng)發(fā)現,立即刪除。
3、遵守對網(wǎng)站服務(wù)信息監視,保存、清除和備份的制度。開(kāi)展對網(wǎng)絡(luò )有害信息的清理整治工作,對違法犯罪案件,報告并協(xié)助公安機關(guān)查處。
4、所有信息都及時(shí)做備份。按照國家有關(guān)規定,網(wǎng)站將保存60天內系統運行日志和用戶(hù)使用日志記錄,短信服務(wù)系統將保存5個(gè)月以?xún)鹊南到y及用戶(hù)收發(fā)短信記錄。
5、制定并遵守安全教育和培訓制度。加大宣傳教育力度,增強用戶(hù)網(wǎng)絡(luò )安全意識,自覺(jué)遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規,不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁(yè)。
三、用戶(hù)信息安全管理制度
1、我公司鄭重承諾尊重并保護用戶(hù)的個(gè)人隱私,除了在與用戶(hù)簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準則規定的情況下,未經(jīng)用戶(hù)授權我公司不會(huì )隨意公布與用戶(hù)個(gè)人身份有關(guān)的資料,除非有法律或程序要求。
2、所有用戶(hù)信息將得到本公司網(wǎng)站系統的安全保存,并在和用戶(hù)簽署的協(xié)議規定時(shí)間內保證不會(huì )丟失;
3、嚴格遵守網(wǎng)站用戶(hù)帳號使用登記和操作權限管理制度,對用戶(hù)信息專(zhuān)人管理,嚴格保密,未經(jīng)允許不得向他人泄露。
公司定期對相關(guān)人員進(jìn)行網(wǎng)絡(luò )信息安全培訓并進(jìn)行考核,使員工能夠充分認識到網(wǎng)絡(luò )安全的重要性,嚴格遵守相應規章制度。
信息化安全管理制度 9
(一)總則:
1、為保守醫院秘密,維護醫院權益,特制定本制度。
2、醫院秘密是關(guān)系醫院發(fā)展和利益,依照特定程序確定,在一定時(shí)間內只限一定范圍的人員知悉的事項。
3、醫院各科室和全體員工都有保守醫院秘密的義務(wù)。
4、醫院保密工作,實(shí)行既確保秘密又便利工作的方針。
(二)保密范圍和密級確定:
1、醫院秘密包括下列秘密事項:
(1)醫院重大決策中的秘密事項。
(2)醫院尚未付諸實(shí)施的發(fā)展戰略、發(fā)展方向、發(fā)展規劃等。
(3)醫院內部掌握的合同、協(xié)議、意見(jiàn)書(shū)及可行性報告、主要會(huì )議記錄。
(4)醫院財務(wù)預決算報告及各類(lèi)財務(wù)報表、統計報表。
(5)醫院所掌握的尚未進(jìn)入社會(huì )或尚未公開(kāi)的各類(lèi)信息。
(6)醫院?jiǎn)T工的人事檔案,工資性、勞務(wù)性收入及家庭地址、家庭成員、通訊方式等員工基本情況。
(7)其他經(jīng)醫院確定應當保密的事項。一般性決定、決議、通告、通知、行政管理資料等內部文件不屬于保密范圍。
2、醫院秘密的密級分為"絕密"、"機密"、"秘密"三級。絕密是最重要的醫院秘密,泄露會(huì )使醫院利益遭受特別嚴重的損害;機密是重要的醫院秘密,泄露會(huì )使醫院權益和利益遭受到嚴重的損害;秘密是一般的醫院秘密,泄露會(huì )使醫院的權益和利益遭受損害。
3、醫院密級的確定:
(1)醫院經(jīng)營(yíng)發(fā)展中,直接影響醫院權益和利益的重要決策文件資料為絕密級;
(2)醫院的規劃、財務(wù)報表、統計資料、重要會(huì )議記錄、醫院經(jīng)營(yíng)情況為機密級;
(3)醫院人事檔案、合同、協(xié)議、職員工資性收入、尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息為秘密級。
(三)保密措施:
1、屬于醫院秘密的文件、資料和其它物品的制作、收發(fā)、傳遞、使用、復制、摘抄、保存和銷(xiāo)毀,由黨政辦或分管副院長(cháng)委托專(zhuān)人執行;采用電腦技術(shù)存取、處理、傳遞的
醫院秘密由信息部門(mén)負責保密。
2、對于密級文件、資料和其他物品,必須采取以下保密措施:
(1)非經(jīng)院長(cháng)或分管院長(cháng)批準,不得復制和摘抄;
(2)收發(fā)、傳遞和外出攜帶,由指定人員擔任,并采取必要的安全措施;
3、不準在私人交往和通信中泄露醫院秘密,不準在公共場(chǎng)所談?wù)撫t院秘密,不準通過(guò)其他方式傳遞醫院秘密。
4、醫院工作人員發(fā)現醫院秘密已經(jīng)泄露或者可能泄露時(shí),應當立即采取補救措施并及時(shí)報告黨政辦;黨政辦接到報告,應立即作出處理。
(四)責任與處罰:
1、出現下列情況之一者,給予警告,并扣發(fā)50—500元:
(1)泄露醫院秘密,尚未造成嚴重后果或經(jīng)濟損失的;
(2)違反本制度規定的`秘密內容的;
(3)已泄露醫院秘密但采取補救措施的。
2、出現下列情況之一的,予以辭退并酌情賠償經(jīng)濟損失,必要時(shí)追究其法律責任:
(1)故意或過(guò)失泄露醫院秘密,造成嚴重后果或重大經(jīng)濟損失的;
(2)違反本保密制度規定,為他人竊取、刺探、收買(mǎi)或違章提供醫院秘密的;
(3)利用職權強制他人違反保密規定的。
信息化安全管理制度 10
為了保證互聯(lián)網(wǎng)網(wǎng)絡(luò )與信息安全,維護國家安全和社會(huì )穩定,保障公民、法人和其他組織的合法權益,本單位在從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)期間嚴格執行如下措施:
一、遵守《全國人民代表大會(huì )常務(wù)委員會(huì )關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規的有關(guān)規定,依法從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)。
二、本公司所有工作人員必須保守國家機密的各項法律和規定,嚴格執行網(wǎng)絡(luò )信息安全保密制度。
三、不得利用網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等犯罪活動(dòng),不得制作、查詢(xún)、復制和傳播有礙社會(huì )治安的信息,如發(fā)現有害信息,按照有關(guān)規定及時(shí)處理,并報告通信管理局。
四、按照分層負責的原則,建立信息安全保障責任制,由領(lǐng)導分管信息安全保密的安全工作。并設立計算機信息系統安全責任人和安全管理員,負責系統管理維護,制定計算機信息系統的安全策略、風(fēng)險防范。
五、不在網(wǎng)上傳送密件,不泄露用戶(hù)個(gè)人資料。
六、建立公共信息內容自動(dòng)過(guò)濾系統和人工值班監控制度,用戶(hù)上傳的公共信息在本網(wǎng)站上網(wǎng)前,必須經(jīng)過(guò)本網(wǎng)站工作人員的`人工審核后,方能上網(wǎng)發(fā)布。
七、因管理員對上網(wǎng)信息審查不嚴,出現嚴重問(wèn)題,造成不良影響的,追究信息員的責任。若違反有關(guān)規定,嚴肅處理。
八、 網(wǎng)站信息內容記錄備份不少于60日,在國家有關(guān)機關(guān)依法查詢(xún)時(shí)予以提供。
九、接受并配合國家有關(guān)部門(mén)、各級網(wǎng)絡(luò )中心依法進(jìn)行監督檢查。
信息化安全管理制度 11
為了保證互聯(lián)網(wǎng)網(wǎng)絡(luò )與信息安全,維護國家安全和社會(huì )穩定,保障公民、法人和其他組織的合法權益,本單位在從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)期間嚴格執行如下措施:
一、遵守《全國人民代表大會(huì )常務(wù)委員會(huì )關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規的有關(guān)規定,依法從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)。
二、本公司所有工作人員必須保守國家機密的各項法律和規定,嚴格執行網(wǎng)絡(luò )信息安全保密制度。
三、不得利用網(wǎng)絡(luò )從事危害國家安全、泄露國家秘密等犯罪活動(dòng),不得制作、查詢(xún)、復制和傳播有礙社會(huì )治安的信息,如發(fā)現有害信息,按照有關(guān)規定及時(shí)處理,并報告通信管理局。
四、按照分層負責的原則,建立信息安全保障責任制,由領(lǐng)導分管信息安全保密的安全工作。并設立計算機信息系統安全責任人和安全管理員,負責系統管理維護,制定計算機信息系統的安全策略、風(fēng)險防范。
五、不在網(wǎng)上傳送密件,不泄露用戶(hù)個(gè)人資料。
六、建立公共信息內容自動(dòng)過(guò)濾系統和人工值班監控制度,用戶(hù)上傳的'公共信息在本網(wǎng)站上網(wǎng)前,必須經(jīng)過(guò)本網(wǎng)站工作人員的人工審核后,方能上網(wǎng)發(fā)布。
七、因管理員對上網(wǎng)信息審查不嚴,出現嚴重問(wèn)題,造成不良影響的,追究信息員的責任。若違反有關(guān)規定,嚴肅處理。
八、 網(wǎng)站信息內容記錄備份不少于60日,在國家有關(guān)機關(guān)依法查詢(xún)時(shí)予以提供。
九、接受并配合國家有關(guān)部門(mén)、各級網(wǎng)絡(luò )中心依法進(jìn)行監督檢查。
信息化安全管理制度 12
為了進(jìn)一步加強計算機信息網(wǎng)絡(luò )的安全管理,保護青少年身心健康,凈化我校校園文化環(huán)境秩序,規范我校計算機機房管理,根據公安廳和教育廳《關(guān)于加強學(xué)校計算機信息網(wǎng)絡(luò )安全管理的通知》的有關(guān)精神,現對我校計算機機房的管理作出如下規定:
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設備和實(shí)驗室管理辦法”,做好安全保衛工作。
3、凡進(jìn)入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛(ài)護機房?jì)鹊乃胸敭a(chǎn),愛(ài)護儀器設備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現人為損壞將視情節按有關(guān)規定嚴肅處理。
4、機房?jì)冉刮鼰,嚴禁明火?/p>
5、工作人員必須熟悉計算機機房用電線(xiàn)路、性能及安全工作的有關(guān)規定。
6、機房使用的`用電線(xiàn)路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時(shí)監測機器和網(wǎng)絡(luò )狀況,確保計算機和網(wǎng)絡(luò )安全運轉。
9、機房開(kāi)放結束時(shí),工作人員必須要關(guān)妥門(mén)窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
信息化安全管理制度 13
一、工作目標
依據國家信息安全等級保護制度,遵循相關(guān)標準規范,在我院全面開(kāi)展信息安全等級保護定級備案、建設整改和等級測評等工作,明確信息安全保障重點(diǎn),落實(shí)信息安全責任,建立信息安全等級保護工作長(cháng)效機制,切實(shí)提高衛生行業(yè)信息安全防護能力、隱患發(fā)現能力、應急處置能力,為我院衛生信息化健康發(fā)展提供可靠保障,全面維護公共利益、社會(huì )秩序和國家安全。
二、工作原則
(一)遵循標準,重點(diǎn)保護。遵循國家信息安全等級保護相關(guān)標準規范,結合衛生行業(yè)信息系統特點(diǎn)以及我院實(shí)際情況,優(yōu)先保護重要衛生信息系統,優(yōu)先滿(mǎn)足重點(diǎn)信息安全需求。
(二)行業(yè)指導,明確責任。我院嚴格按照國家信息安全等級保護制度有關(guān)要求,貫徹落實(shí)本院衛生信息系統安全等級保護的指導和管理工作。按照上級要求,制定“誰(shuí)主管、誰(shuí)負責,誰(shuí)運營(yíng)、誰(shuí)負責”的責任制度,落實(shí)信息安全責任。
(三)同步建設,動(dòng)態(tài)完善。在信息系統規劃設計與建設過(guò)程中,同步開(kāi)展信息安全等級保護工作。因信息和信息系統的業(yè)務(wù)類(lèi)型、應用范圍等條件改變導致安全需求發(fā)生變化時(shí),應當重新調整信息系統安全保護等級,及時(shí)完善安全保障措施。
三、工作機制
在分管院長(cháng)、院辦主任的領(lǐng)導下,由我院信息中心落實(shí)本院衛生信息安全等級保護工作,負責對我院衛生行業(yè)信息安全等級保護工作的組織協(xié)調、監督指導,積極開(kāi)展信息安全等級保護工作。按照上級相關(guān)要求,我院建立信息安全等級保護工作聯(lián)絡(luò )員機制,設置信息安全等級保護工作聯(lián)絡(luò )員。聯(lián)絡(luò )員職責是落實(shí)國家信息安全等級保護工作的有關(guān)政策和技術(shù)標準,掌握本院信息安全等級保護工作動(dòng)態(tài)和總體情況,代表我院與衛生行政部門(mén)]以及信息安全等級保護管理部門(mén)進(jìn)行日常聯(lián)系和交流,協(xié)調落實(shí)本院信息安全等級保護工作。
四、工作任務(wù)
(一)定級備案
1.我院對本單位建設與運營(yíng)的衛生信息系統進(jìn)行自查,對未定級、定級不準的'信息系統,應當按照《信息安全技術(shù)信息系統安全等級保護定級指南》開(kāi)展定級工作。國家信息安全等級保護制度將信息安全保護等級分為五級:第-級為自主保護級,第二級為指導保護級,第三級為監督保護級,第四級為強制保護級,第五級為專(zhuān)控保護級。我院重要衛生信息系統安全保護等級原則上不低于第三級。
2.擬定為第三級以上(含第三級)的衛生信息系統,應當經(jīng)信息安全技術(shù)專(zhuān)家.委員會(huì )論證、評審。
3.確定信息系統安全保護等級后,對第二級以上(含第二級)信息系統,應當報屬地公安機關(guān)及衛生行政部門(mén)備案?缡∪珖(lián)網(wǎng)運行并由衛生部定級的信息系統,由衛生部報公安部備案:在各地運行、應用的分支系統,應當報屬地公安機關(guān)備案。
(二)建設與整改。
1.對已確定安全保護等級的第二級以上(含第二級)衛生信息系統,應當按照國家信息安全等級保護工作規范和《信息安全技術(shù)信息系統安全等級保護基本要求》等國家標準,開(kāi)展安全保護現狀分析,查找安全隱患及與國家信息安全等級保護標準之間的差距,確定安全需求。
2.根據信息系統安全保護現狀分析結果,按照《信息安全技術(shù)信息系統安全等級保護基本要求》.《信息安全技術(shù)信息系統等級保護安全設計技術(shù)要求》等國家標準,制訂信息系統安全等級保護建設整改方案。第三級以上(含第三級)衛生信息系統安全建設整改方案應當經(jīng)信息安全技術(shù)專(zhuān)家委員會(huì )論證。
3.本院應當按照信息系統安全建設整改方案,完善安全保護設施,建立安全管理制度,落實(shí)安全管理措施,形成信息安全技術(shù)防護體系和信息安全管理體系,有效保障衛生信息系統安全。
(三)等級測評。
1.系統建設整改工作完成后,應當按照《信息安全等級保護管理辦法》要求,從全國信息安全等級保護測評機構推薦目錄中選擇等級測評機構,對第三級以上(含第三級)衛生信息系統進(jìn)行等級測評。
2.測評合格后,應當將測評報告報屬地公安機關(guān)及衛生行政部門(mén)備案。
3.應當每年對第三級以上(含第三級)衛生信息系統進(jìn)行等級測評。對于重
要部門(mén)的第二級信息系統,可參照上述要求進(jìn)行等級測評。
(四)宣傳培訓。
1.我院信息中心對本院相關(guān)部門(mén)開(kāi)展等級保護政策和標準規范培訓,提高本院信息安全管理人員的技術(shù)能力和管理水平。
2.本院應當開(kāi)展內部信息安全培訓,提升全員信息安全意識,規范信息安全操作行為,提高信息安全保障能力。
(五)接受監督檢查。
1.衛生部信息化工作領(lǐng)導小組負責督導檢查各地醫療衛生機構信息安全等級保護工作落實(shí)情況,并督促部機關(guān)重要信息系統責任單位開(kāi)展信息安全等級保護工作。
2.省級衛生行政部門(mén)信息化工作領(lǐng)導小組負責督導檢查本地區衛生行業(yè)各單位信息安全等級保護工作落實(shí)情況,并督促本單位開(kāi)展信息安全等級保護工作。
五、工作要求
(一)高度重視,加強領(lǐng)導。本院各部門(mén)要高度重視,充分認識信息安全等級保護工作對保護居民健康信息安全、醫療衛生機構正常運轉和社會(huì )穩定的重要意義。主要負責同志要負總責,分管負責同志要具體抓,明確職責與任務(wù),突出重點(diǎn),將信息安全等級保護工作列入重要議事8程和工作績(jì)效考核指標,--級抓一級,層層抓落實(shí)。
(二)保障經(jīng)費,加強監管。要建立經(jīng)費投入機制,將信息安全等級保護建設整改、等級測評、信息安全服務(wù)、技術(shù)培訓等費用納入信息化建設預算,并加強對資金使用的監管。
(三)加強溝通,密切合作。信息中心高度重視醫院信息安全等級保護管理工作,應當加強與各級衛生行政部門(mén)的溝通交流,建立協(xié)作機制,在信息安全等級保護工作中的定級備案、建設整改、等級測評、監督檢查等環(huán)節密切合作,共同推進(jìn)信息安全等級保護工作。
信息化安全管理制度 14
第一章:總則
第一條,為加強信息化安全規范化管理,有效提高信息化管理水平,防止失密、泄密時(shí)間的發(fā)生。根據有關(guān)文件規定,特制定本制度。
第二條,本制度所指信息化系統包括醫院管理系統、辦公自動(dòng)化、婦幼衛生統計直報系統,疫情直報系統、兒童免疫規劃直報系統等。
第三條,信息安全是指為數據處理系統建立和采用的技術(shù)和管理的安全保護,保護計算機硬件、軟件和數據不因偶然和惡意的原因遭到破壞、更改和泄露。
第二章環(huán)境和設備
第四條機房安全
1、有服務(wù)器的單位要檢錄獨立的機房。
2、機房應設置在獨立的房間,環(huán)境相對安靜的地段。
3、機房?jì)乳T(mén)窗應增設防盜(防盜門(mén)、鐵柵欄等)、防火(滅火器)措施。
4、未經(jīng)網(wǎng)絡(luò )管理員允許.任何人員不得進(jìn)入機房,不得操作機房任何設備。
5、除網(wǎng)絡(luò )服務(wù)器和聯(lián)網(wǎng)設備外,工作人員離開(kāi)機房時(shí),必須關(guān)掉其它設備電源和照明電源。
6、嚴禁使用來(lái)歷不明或無(wú)法確定其是否有病毒的存儲介質(zhì)。
第五條兩個(gè)或兩個(gè)以上專(zhuān)用網(wǎng)絡(luò )(醫院內部管理網(wǎng)、婦幼衛生統計直報系統)的單位,互聯(lián)網(wǎng)與各個(gè)專(zhuān)用網(wǎng)絡(luò )之間不能相通,必須專(zhuān)網(wǎng)專(zhuān)機管理。
第六條電腦實(shí)行專(zhuān)人專(zhuān)管,任何人不得在不經(jīng)電腦使用人許可的情況下擅自動(dòng)用他人電腦。如遇電腦使用人外出,則須在征得該電腦使用人所在的科室領(lǐng)導或相關(guān)領(lǐng)導的同意后方可使用。
第七條計算機名稱(chēng)、lP地址由網(wǎng)管中心統一登記管理,如需變更,由網(wǎng)管中心統一調配。
第八條PC機(個(gè)人使用計算機)應擺設在相對通風(fēng)的環(huán)境,在不使用時(shí),必須切斷電源。
第九條開(kāi)機時(shí),應先開(kāi)顯示器再開(kāi)主機:關(guān)機時(shí),應在退出所有程序后,先關(guān)主機,再關(guān)顯示器。下班時(shí),應在確認電腦被關(guān)閉后,方可離開(kāi)單位。
第十條更換電腦時(shí),要做好文件的拷貝工作,同時(shí)在管理人員的協(xié)助下檢查電腦各方面是否正常。
第十一條離職時(shí),應保證電腦完好、程序正常、文件齊全,接手人在確認文件無(wú)誤后方可完善手續。
第三章軟件與網(wǎng)絡(luò )
第十二條禁止在工作時(shí)間內利用電腦做與工作無(wú)關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內容無(wú)關(guān)的網(wǎng)站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。
第十三條外來(lái)存儲介質(zhì)在本單位內計算機上使用時(shí),必須進(jìn)行殺毒處理后方可使用。
第十四條為防止惡意代碼植入系統,預防計算機病毒感染.在收到不明來(lái)歷的電子郵件時(shí)應注意不要隨意打開(kāi),并立即予以刪除。
第十五條上網(wǎng)用戶(hù)不得利用網(wǎng)絡(luò )危害國家安全、泄露國家機密,不得侵犯國家、社會(huì )、單位、集體的利益和公民合法權益,不得從事違法犯罪活動(dòng)。
第十六條上網(wǎng)用戶(hù)不得在任何網(wǎng)絡(luò )上制作、復制和傳播下列信息
。ㄒ唬┥縿(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施
。ǘ┥縿(dòng)顛覆國家政權推翻社會(huì )主義制度
。ㄈ┥縿(dòng)分裂國家、破壞國家統一
。ㄋ模┥縿(dòng)民族仇恨、民族歧視,破壞民族團結
。ㄎ澹┠笤旎蛘咄崆聦(shí),散布謠言.擾亂社會(huì )秩序
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪
。ㄆ撸┕换谌杷嘶蛘吣笤焓聦(shí)誹謗他人
。ò耍⿹p害形象和利益
。ň牛┢渌`反憲法和法律、
第十七條上網(wǎng)用戶(hù)不得從事下列危害計算機信息網(wǎng)絡(luò )安全的活動(dòng)
。ㄒ唬┪唇(jīng)允許,對自己或他人的計算機網(wǎng)絡(luò )功能進(jìn)行刪除、修改或者增加;
。ǘ┪唇(jīng)允許,對自己或他人的`計算機信息存儲、處理或者傳輸的數據和應用程序進(jìn)行刪除、修改或增加;
。ㄋ模┢渌:τ嬎銠C信息網(wǎng)絡(luò )安全的行為。
第十九條計算機出現故障,需重新安裝操作系統時(shí),應通知管理人員進(jìn)行安裝,不得私自請電腦公司或外單位電腦人員進(jìn)行安裝,不得私自將計算機搬到電腦公司進(jìn)行維修。
第四章數據加密和備份
第二十二條網(wǎng)絡(luò )管理人員須隨時(shí)做好本單位各類(lèi)重要數據的備份工作,發(fā)生災難性事件時(shí)能及時(shí)恢復系統數據。
第二十三條用戶(hù)必須按自己的帳號、密碼進(jìn)入相應系統,不得盜用他人的帳號、密碼。密碼不得外泄,如發(fā)現可能外泄,應及時(shí)重設或申請更換;造成損失和危害的,追究其責任。網(wǎng)絡(luò )特權服務(wù)用戶(hù)不得泄露有關(guān)軟硬件、網(wǎng)絡(luò )授術(shù)細節及管理密碼;所有人員必須保管好自己的密碼,確保密碼長(cháng)度不少于8位、必須真有復雜性(含不重復的字母、數字及特殊符號)、不通用性、不易記性必須定期更新密碼;使用密碼時(shí)應確保旁人不能窺視;不要在軟件使用時(shí)選自動(dòng)記憶帳戶(hù)密碼功能;不要在任何地方使用任何方式談?wù)摶驎?shū)式記憶任何密碼,未經(jīng)批準不得將數據和軟件拷貝帶離本單位或從單位外帶入數據輸入到記算機中。
第五章人員管理
第二十四條信息管理人員必須是單位的正式員工。
第二十五條信息管理人員變換必須報批網(wǎng)管中心,網(wǎng)管中心批準后方可更換。
第二十六條信息管理人員變換后,必須將單位內所有重要計算機(服務(wù)器)密碼重新進(jìn)行設置。
第二十七條各單位應根據實(shí)際情況建立本單位信息化管理制度。
第二十八條各單位的信息化建設、管理工作納人年終考核.院信息安全管理領(lǐng)導小組具體負責考核工作。第六章附則
第二十九條本制度由醫院信息安全管理領(lǐng)導小組負責解釋。第三十條本制度自發(fā)布之日起施行。
機房管理制度
1、必須注意環(huán)境衛生。禁止在機房?jì)瘸允澄、抽煙、隨地吐痰;對于意外或工作過(guò)程中弄污機房地板和其它物品的必須及時(shí)采取措施清理干凈,保持機房無(wú)塵潔凈環(huán)境。
2、必須注意個(gè)人衛生。工作人員儀表、穿著(zhù)要整齊、談吐文雅、舉止大方。
3、機房用品要各歸其位,不能艟意亂放。
4、機房應安排人員值日,負責機房的日常整理和行為督導。
5、進(jìn)出機房按要求必須換鞋,雨具、鞋具等物品要按位擺放整齊。
6、注意檢查機房的防曬、防水、防潮,維持機房環(huán)境通爽,注意天氣對機房們影響,下雨時(shí)應及時(shí)主動(dòng)檢查和關(guān)閉窗戶(hù)、檢查去水通風(fēng)等設施。
7、機房?jì)炔坎粦舐曅鷩W、注意噪音,音響音量控制、保持安靜的工作環(huán)境
8、堅持每天下班之前將桌面收拾干凈、物品擺放整齊。
二、機房保安制度
1、出入機房應注意鎖好防盜門(mén)。對于有客人進(jìn)出機房,機房相關(guān)的工作人員應負責該客人的安全防范工作。最后離開(kāi)機房的人員必須自覺(jué)檢查和關(guān)閉所有機房門(mén)窗、鎖好防盜裝置。應主動(dòng)拒絕陌生人進(jìn)出機房。
2、工作人員、到訪(fǎng)人員出入應登記。
3、外來(lái)人員進(jìn)入必須有專(zhuān)門(mén)的工作人員全面負責其行為安全。
4、未經(jīng)主管領(lǐng)導批準,禁止將機房相關(guān)的鑰匙、密碼透露給其他人員,同事有責任對信息保密。對于遺失物品的情況要即使上報,并積極主動(dòng)采取措施保證機房安全。
5、機房人員對機房安全制度上的漏洞和不完善的地方有責任及時(shí)提出改善建議。
6、禁止帶領(lǐng)與機房工作無(wú)關(guān)的人員進(jìn)出機房。
7、絕不允許與機房工作無(wú)關(guān)的人員直接或間接操縱機房任何設備。
8、出現機房盜竊、破門(mén)、火警、水浸、110報警等嚴重事件時(shí),機房工作人員有義務(wù)以最快的速度和最短的事件到達現場(chǎng),協(xié)助處理相關(guān)的事件。
三、機房用電安全制度
1、機房人員應學(xué)習常規的用電安全操作和知識,了解機房?jì)炔康墓╇、用電設施的操作規程。
2、機房人員應經(jīng)常學(xué)習、掌握機房用電應急處理步驟、措施和要領(lǐng)。
3、機房應安排有專(zhuān)業(yè)資質(zhì)的人員定期檢查供電、用電設備、設施。
4、不得亂拉電線(xiàn),應選用安全、有保證的供電、用電器材。
5、在真正接通設備電源之前必須先檢查線(xiàn)路、接頭是否安全連接以及設備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護。
6、嚴禁隨意對設備斷電、更改設備供電線(xiàn)路,嚴禁隨意串接、并接、搭接各種供電線(xiàn)路。
7、如發(fā)現用電安全隱患,應即時(shí)采取措施解決,不能解決的必須及時(shí)向相關(guān)負責人員提出解決。
8、機房人員對跟人用電安全負責。外來(lái)人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設備影響最少的供電方式。
9、機房工作人員需要離開(kāi)當前用電工作環(huán)境,應檢查并保證工作環(huán)境的用電安全。
10、最后離開(kāi)機房的工作人員,應檢查所有用電設備,應關(guān)閉長(cháng)時(shí)間帶電運作可能會(huì )產(chǎn)生嚴重后果的用電設備。
11、在使用功率超過(guò)特定瓦數的用電設備前,必須得到上級主管批準,并在保證線(xiàn)路保險的基礎上使用。
12、在危險性高的位置應張貼相應的安全操作方法、警示以及指引,實(shí)際操作時(shí)應嚴格執行。
13、在外部供電系統停電時(shí),機房工作人員應全力配合完成停電應急工作。
14、應注意節約用電。
四、機房消防安全制度
1、機房工作人員應熟悉機房?jì)炔肯喾掳踩僮骱鸵巹t,了解消防設備操作原理、掌握消防應急處理步驟、措施和要領(lǐng)。
2、任何人不能隨意更改消防系統工作狀態(tài)、設備位置。需要變更消防系統工作狀態(tài)和誰(shuí)被位置的,必須取得主管領(lǐng)導批準。工作人員更應保護消防設備不被損壞。
3、應定期進(jìn)行消防演習、消防常識培訓、消防設備使用培訓。
4、如發(fā)現消防安全隱患,應即時(shí)采取措施解決,不能解決的應及時(shí)向相關(guān)負責人員提出解決。
5、應嚴格遵守張貼于相應位置的操作和安全警示及指引。
6、最后離開(kāi)機房工作人員,應檢查消防設備的工作狀態(tài),關(guān)閉將會(huì )帶來(lái)消防隱患的設備,采取措施保證無(wú)人下的消防安全。
五、機房用水制度
1、禁止將供水管道和誰(shuí)被安裝在機房?jì)取?/p>
2、應格遵守張貼于相應位置的安全操作、警示以及安全指引。
六、機房硬件設備安全使用制度
1、機房人員必須熟知機房設備的基本安全操作和規則。
2、應定期檢查、整理硬件物理連接線(xiàn)路.定期檢查硬件運作狀志(如設備指示燈、儀表).定期調閱硬件運作自檢報告,從而及時(shí)了解硬件運作狀態(tài)。
3、禁止隨意搬動(dòng)設備、隨意在設備上進(jìn)行安轉、拆卸硬件、或隨意更改設備連線(xiàn)、禁止隨意進(jìn)行硬件復位。
4、禁止在服務(wù)器上進(jìn)行試驗性質(zhì)的配置操作.需要對服務(wù)器進(jìn)行配置,應在其它可進(jìn)行試驗的機器上調試通過(guò)并確認可行后,才能對服務(wù)器進(jìn)行準確的配置。
5、對會(huì )影響到全局的硬件設備的更改、調試等操作應預先發(fā)布通知,并且應有充分的時(shí)間、方案、人員準備,才能進(jìn)行硬件設備的更改。
6、對重大設備配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認可行后,由具備資格的技術(shù)人員進(jìn)行更改和調整,并應做好詳細的更改和操作記錄。對設備的更改、升級、配置等操作之前,應對更改、升級、配置所帶來(lái)的負面后果做號充分的準備,必要時(shí)需要先準備好后備配件和應急措施。
7、不允許任何人在服務(wù)器、交換設備等核心設備上進(jìn)行與工作范圍無(wú)關(guān)的任何操作。未經(jīng)上級允許,更不允許他人操作機房?jì)炔康脑O備,對于核心服務(wù)囂和設備的調整配置,更需要小組人員的共同同意后才能進(jìn)行。8、要注意和落實(shí)硬件設備的維護保養措施。
七、軟件安全使用制度
1、必須定期檢查軟件的運行狀況、定期調閱軟件運行日志記錄,進(jìn)行數據和軟件日志備份。
2、禁止在服務(wù)器上進(jìn)行試驗性質(zhì)的軟件調試,禁止在服務(wù)器隨意安裝軟件。需要對服務(wù)器進(jìn)行配置必須在其它可進(jìn)行試驗的機器上調試通過(guò)并確認可行后,才能對服務(wù)器進(jìn)行準確的配置。
3、對會(huì )影響到全局的軟件更改、調試等操作應先發(fā)布通知,并且應有充分的時(shí)間、方案、人員準備,才能進(jìn)行軟件配置的更改
4、對重大軟件配置的更改,應先形成方案文件,經(jīng)過(guò)討論確認可行后,由具備資格的技術(shù)人員進(jìn)行更改,并應做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應對更改、升級、配置所帶來(lái)的負面后果做好充分的準備,必要時(shí)需要先備份原有軟件系統和落實(shí)好應急措施。
5、不允許任何人員在服務(wù)器等核心設備上進(jìn)行與工作范圍無(wú)關(guān)的軟件調試和操作。未經(jīng)上級允許不允許帶領(lǐng)、指示他人進(jìn)入機房、對網(wǎng)絡(luò )及軟件環(huán)境進(jìn)行更改和操作。
6、應嚴格遵守張貼于相應位置的安全操作、警示以及安全指引。
九、機房財產(chǎn)登記和保護制度
1、機房的日常物品、設備、消耗品等必須有清晰的數量、型號登記記錄,對于公共使用的物品和重要設備,必須建立一套較為完善的借取和歸還制度進(jìn)行管理。
2、機房工作人員應有義務(wù)安全和小心使用機房的任何設備、儀器等物品,在使用完畢后,應將物品歸還并存放于原處,不應隨意擺放。
3、對于使用過(guò)程中損壞、消耗、遺失的物品應匯報登記,并對責任人追究相關(guān)責任。
4、未經(jīng)主管領(lǐng)導同意,不允許向他人外借或提供機房設備和物品。
信息化安全管理制度 15
第一條為加強網(wǎng)絡(luò )安全和信息化重大事項的管理,及時(shí)掌握和評估網(wǎng)絡(luò )安全和信息化重大事項有關(guān)情況,提高應對網(wǎng)絡(luò )安全與信息化重大事項的能力,預防和減少網(wǎng)絡(luò )安全與信息化重大事項造成的損失和危害,結合我校實(shí)際,制定本制度。
第二條全單位網(wǎng)絡(luò )安全和信息化重大事項和情況報告管理工作堅持“統一領(lǐng)導、歸口負責”的原則。
第三條單位信息化領(lǐng)導小組(以下簡(jiǎn)稱(chēng)領(lǐng)導小組)負責全單位網(wǎng)絡(luò )安全和信息化重大事項和情況的報告管理工作。
1.單位各單位主要負責人負責本部門(mén)網(wǎng)絡(luò )安全和信息化重大事項和情況的報告管理工作,并負責向領(lǐng)導小組報告有關(guān)工作。
2.網(wǎng)絡(luò )安全重大事件是指嚴重影響到單位重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息系統的正常運行,出現業(yè)務(wù)中斷、系統和信息破壞、數據篡改、信息失竊或泄密等事件,對單位穩定、社會(huì )穩定、公眾利益造成不良影響和經(jīng)濟損失的事件。
3.信息化重大事項是指涉及智慧辦公、信息基礎設施、網(wǎng)絡(luò )、數字資源、重點(diǎn)領(lǐng)域信息化、信息服務(wù)業(yè)等發(fā)展規劃及專(zhuān)項資金使用、重大項目建設情況的事項。
第四條以下網(wǎng)絡(luò )安全和信息化重大事項要及時(shí)向領(lǐng)導小組報告:
1.對領(lǐng)導小組決定事項、單位領(lǐng)導關(guān)于網(wǎng)絡(luò )安全和信息化工作重要指示的落實(shí)情況。
2.需報請領(lǐng)導小組統籌協(xié)調和決策的重大問(wèn)題。
3.各單位制定的涉及網(wǎng)絡(luò )安全和信息化發(fā)展的規定和辦法、重大規劃、重要政策措施等。
4.各單位網(wǎng)絡(luò )安全和信息化領(lǐng)導機構、工作機構的設立和重大調整等。
5.全單位信息化發(fā)展戰略和中長(cháng)期發(fā)展規劃。
6.信息化相關(guān)領(lǐng)域專(zhuān)項規劃、各單位信息化發(fā)展規劃。
7.各單位年度信息化專(zhuān)項資金和項目的總體安排計劃。
8.單位投資50萬(wàn)元以上的信息化項目,企業(yè)社會(huì )投資100萬(wàn)元以上,或服務(wù)業(yè)務(wù)覆蓋5千人以上的信息化重大項目。
9.各單位認為應當向領(lǐng)導小組報告的其他重要事項和情況。
第五條出現以下重大網(wǎng)絡(luò )安全事件時(shí),在按原有渠道報告的同時(shí)報領(lǐng)導小組:
1.重要信息系統中斷運行1小時(shí)、影響人數2萬(wàn)人以上。
2.導致經(jīng)濟損失超過(guò)10萬(wàn)元,造成嚴重損害和影響的。
3.泄露國家秘密信息和重要敏感信息,威脅國家安全和經(jīng)濟安全的事件。
4.意識形態(tài)安全領(lǐng)域發(fā)生影響較大的敏感問(wèn)題或者管控措施出現重大問(wèn)題的事件。
5.網(wǎng)絡(luò )謠言及其他違法有害信息較大范圍傳播,危害政治安全和社會(huì )穩定的事件。
6.可能導致較大規模集會(huì )、示威、上訪(fǎng)或群體性事件的網(wǎng)絡(luò )煽動(dòng)策劃和勾連組織行為的事件。
7.其他影響國家安全、經(jīng)濟建設、社會(huì )穩定、單位穩定和公眾利益的重大網(wǎng)絡(luò )安全和信息化事件。
第六條發(fā)生重大網(wǎng)絡(luò )安全事件后,涉事單位必須在第一時(shí)間內實(shí)施先期處置,按照職責和規定啟動(dòng)相關(guān)應急預案,控制事態(tài)發(fā)展。同時(shí),應立即向單位信息化領(lǐng)導小組報告,并進(jìn)行調查核實(shí),保存相關(guān)證據。
第七條重大網(wǎng)絡(luò )安全事件報告應包括:
。1)時(shí)間地點(diǎn);
。2)簡(jiǎn)要經(jīng)過(guò);
。3)事件類(lèi)型和性質(zhì);
。4)影響范圍;
。5)危害和損失程度;
。6)初步原因分析和發(fā)展趨勢判斷;
。7)采取的處置措施和工作建議等。如事件需緊急處置,第6項內容可緩后再續報。網(wǎng)絡(luò )安全事件結束后,提交完整的`事件報告。
第八條各單位參加涉及網(wǎng)絡(luò )安全和信息化的國際、國內組織,舉辦涉及網(wǎng)絡(luò )安全和信息化的國際、國內會(huì )議和重大國際、國內活動(dòng),參與制定或簽署涉及網(wǎng)絡(luò )安全和信息化的國際、國內、區域間和部門(mén)間規章、重要校內規則等,應及時(shí)報領(lǐng)導小組。
第九條各單位上報省委、省政府、市委、市政府和各廳(局)以上有關(guān)網(wǎng)絡(luò )安全和信息化重大事項,須經(jīng)單位黨政辦公室以及宣傳、網(wǎng)絡(luò )管理部門(mén)協(xié)調商議,報領(lǐng)導小組審定批準后方可報送。
第十條各單位加強網(wǎng)絡(luò )空間治理、凈化網(wǎng)上輿論的工作動(dòng)態(tài)以及網(wǎng)上輿情監控、研判和應對工作情況等,及時(shí)報領(lǐng)導小組。報送上級單位的文件、工作、專(zhuān)報、動(dòng)態(tài)、信息等,如內容涉及網(wǎng)絡(luò )安全和信息化工作,應抄送領(lǐng)導小組。
第十一條報告網(wǎng)絡(luò )安全和信息化重大事項和情況,應及時(shí)、客觀(guān)、準確,做到早發(fā)現、早報告、早控制、早解決。領(lǐng)導小組將適時(shí)組織對各部門(mén)(二級學(xué)院)報送的重大事項和情況進(jìn)行研究評估。
第十二條發(fā)生重大網(wǎng)絡(luò )安全事件,有關(guān)責任部門(mén)責任人如有瞞報、緩報或漏報等失職情況,單位將視情節予以通報批評并追究相關(guān)人員的責任。構成犯罪的,由有關(guān)部門(mén)依法追究法律責任。
第十三條本制度由單位信息化領(lǐng)導小組辦公室負責解釋。
第十四條本制度自發(fā)布之日起執行。
信息化安全管理制度 16
根據總局《關(guān)于進(jìn)一步加強產(chǎn)品質(zhì)量安全風(fēng)險信息管理工作的指導意見(jiàn)》(以下簡(jiǎn)稱(chēng)《意見(jiàn)》)和《關(guān)于加強食品安全風(fēng)險信息管理工作方案(試行)》有關(guān)規定,結合分局工作實(shí)際,特制訂本制度。
一、工作原則
以有效預防食品安全事件發(fā)生為目標,本著(zhù)“早發(fā)現、早研判、早預警、早溝通、早報告、早處置”的原則,做到主動(dòng)應對、及時(shí)反應、有效處置、全面控制,切實(shí)抓好食品安全風(fēng)險信息管理工作。
二、工作機構
組長(cháng):
副組長(cháng):
成員:
三、工作制度
。ㄒ唬╋L(fēng)險信息監測制度
建立食品安全風(fēng)險信息主動(dòng)監測制度,做到“早發(fā)現”。
收集風(fēng)險信息。分局要指定人員對國內外主要媒體網(wǎng)絡(luò )、官方網(wǎng)站食品安全信息、境外和總局通報的信息進(jìn)行收集整理;要通過(guò)下廠(chǎng)監管、專(zhuān)項檢查、調查等,了解進(jìn)出口食品安全風(fēng)險信息,尤其是行業(yè)潛規則。對收集到的信息應當認真篩選分析,提出處理意見(jiàn),及時(shí)報送。對需要采取處置措施的要同時(shí)實(shí)施,以防止事態(tài)進(jìn)一步擴大。
分局辦公室負責對食品安全風(fēng)險信息的匯總和整理。
分局可以根據情況,組織有關(guān)人員對監管對象進(jìn)行明查暗訪(fǎng),掌握食品安全風(fēng)險信息。
。ǘ┬畔⒑Y查和報送制度
對工作中發(fā)現的食品安全風(fēng)險信息要做到“早報告”。
1(核準信息
分局要按照《意見(jiàn)》要求對工作中收集到的食品安全風(fēng)險信息從速核準,確定信息來(lái)源、主要內容、風(fēng)險危害程度、危害對象、社會(huì )影響(包括境內外媒體、公眾關(guān)注程度)等,根據分析篩查結論,提出初步處理意見(jiàn)。屬于一般性食品安全信息的按照工作職能依法處理,重要風(fēng)險信息須按照《意見(jiàn)》要求報送。
2(篩查標準
。1)符合以下情形之一的,確定為一級風(fēng)險信息——已經(jīng)造成人員傷亡的違法添加物、不明化學(xué)物質(zhì)或其他物質(zhì)、特殊食品處理工藝(包括行業(yè)潛規則);
——危害特別嚴重的突發(fā)食品安全事件,沒(méi)有人員傷亡,但影響地域廣泛(如波及或超出省級行政區域),受到境內外廣泛關(guān)注,造成巨大經(jīng)濟損失,影響產(chǎn)業(yè)發(fā)展安全,甚至危及經(jīng)濟社會(huì )發(fā)展安全或社會(huì )安定;
——對進(jìn)出口食品、農產(chǎn)品貿易造成特別嚴重影響的;——引發(fā)政治關(guān)注或外交事件的;
——需要作出一級響應的重大動(dòng)植物疫情;
——需要總局或省級政府統一協(xié)調組織處置的。
。2)符合以下情形之一的,確定為二級風(fēng)險信息
——違法添加物、不明化學(xué)物質(zhì)或其他物質(zhì)、特殊食品處理工藝(包括行業(yè)潛規則);
——地域性突發(fā)食品安全事件,并呈擴大態(tài)勢;——對進(jìn)出口食品、農產(chǎn)品貿易造成影響的;
——有可能引發(fā)政治關(guān)注或政治事件的;
——引發(fā)社會(huì )關(guān)注的;
——重大動(dòng)植物疫情;
——需要總局或省級政府關(guān)注的。
。3)符合以下情形之一的,確定為三級風(fēng)險信息
——有可能引發(fā)二級風(fēng)險信息所列情形的;
——尚不構成一、二級風(fēng)險信息的;
——需要進(jìn)一步研判的風(fēng)險信息;
——需要引起系統內關(guān)注的信息。
3(報送要求
報送食品安全風(fēng)險信息要遵循《意見(jiàn)》的各項要求?偟'報送原則是及時(shí)處置、及時(shí)報送,但報送信息要準確、詳實(shí),如:信息概述、信息來(lái)源、收集時(shí)間、產(chǎn)品種類(lèi)、產(chǎn)品數(重)量、產(chǎn)品流向、生產(chǎn)企業(yè)(名稱(chēng)、地址、聯(lián)絡(luò )方式)、檢測數據、判定標準、檢測機構、處置情況及進(jìn)一步處置意見(jiàn)等。分局要按照統一格式向市局領(lǐng)導小組辦公室上報風(fēng)險信息,但不限于格式中給出的內容。需要保密或暫時(shí)不宜公開(kāi)的,要遵守保密規定。
分局對一、二級風(fēng)險信息,要在第一時(shí)間同時(shí)用文字、電話(huà)、網(wǎng)絡(luò )(信息平臺)等方式立即報送市局領(lǐng)導小組辦公室。對三級風(fēng)險信息要當天通過(guò)信息平臺報送市局領(lǐng)導小組辦公室。
。ㄈ╋L(fēng)險信息研判制度
對收到的食品安全風(fēng)險信息要立即作出研判,立即組織核實(shí),以準確定性。一般情況下,在形成研判結論的同時(shí)必須提出處置意見(jiàn)。
。ㄋ模╋L(fēng)險信息處置制度
分局要按照《意見(jiàn)》規定的有關(guān)原則對食品安全風(fēng)險信息“早處置”。原則上,確認風(fēng)險信息的本級部門(mén)能處理的要立即處理,并上報處理結果。
。ㄎ澹╋L(fēng)險信息通報和報告制度
對研判定性的食品安全風(fēng)險信息要按照統一格式通報有關(guān)部門(mén)。實(shí)行日零報告制度,并按周進(jìn)行風(fēng)險分析,有效跟蹤動(dòng)態(tài),做到“早預警、早溝通”。
四、工作措施
為快速有效地處置重要食品安全風(fēng)險信息(如食品安全事故、事件),分局要建立健全本轄區的風(fēng)險信息管理制度和保障措施,重點(diǎn)做好以下工作:
。ㄒ唬┦称钒踩L(fēng)險的應急處置原則是分級負責,急事先辦,做到對食品安全風(fēng)險早發(fā)現、早研判、早預警、早處置,有效避免和遏制涉及監管職能的重大食品安全事件,消減食品安全危害程度,最大限度地保護消費者的健康生命安全。
。ǘ⿲χ鲃(dòng)監測發(fā)現或研判確認的一級風(fēng)險信息或重大問(wèn)題須逐級、第一時(shí)間上報,同時(shí)各級部門(mén)都要采取相應措施控制危害。
。ㄈ⿲σ粫r(shí)難以準確研判或依法處置的,但社會(huì )關(guān)注度較高,已造成一定社會(huì )影響的食品安全風(fēng)險信息,應當由職能部門(mén)發(fā)布預警信息或采取防范措施,有關(guān)情況立即報送市局食品安全風(fēng)險信息領(lǐng)導小組辦公室。此類(lèi)風(fēng)險信息一般不對外公開(kāi),如確需對外公布的,應當按照規定報批。
。ㄋ模┥婕跋嚓P(guān)部門(mén)監管職責范圍或一時(shí)不能明確監管范圍的風(fēng)險信息,應當主動(dòng)和相關(guān)部門(mén)通報協(xié)調,特別是報告地方政府或牽頭管理部門(mén),但不得事先對外發(fā)布信息或意見(jiàn)。
。ㄎ澹┨剿餍纬杉皶r(shí)應對媒體和發(fā)布公告(消息)的工作模式。
。┓志忠L(fēng)險信息管理值班制度。主管領(lǐng)導親自帶班,確保24小時(shí)無(wú)縫隙對接,并指定食品安全風(fēng)險信息應急聯(lián)絡(luò )員,明確應急職守紀律,并配備必要的工作條件,包括專(zhuān)用聯(lián)絡(luò )手機、筆記本電腦、無(wú)線(xiàn)上網(wǎng)卡、應急交通工具(或交通費)等。
。ㄆ撸┓志忠L(fēng)險信息檔案管理制度,記錄風(fēng)險信息,并經(jīng)主管領(lǐng)導審核后歸檔,有效期至少3年。
信息化安全管理制度 17
為進(jìn)一步加強對學(xué)校安全工作的監管和指導,及時(shí)掌握學(xué)校安全管理工作方面的信息,以便對安全事故及時(shí)作出應急處理。特制訂如下制度:
1、班內學(xué)生安全事故,班主任負責立即送醫院治療,并立即報告學(xué)校,同時(shí)告訴學(xué)生家長(cháng),學(xué)校視情節輕重上報上級領(lǐng)導;課堂發(fā)生安全事故,由任課教師按要求及時(shí)處理。
2、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導負責解決,重大的必須上報上級主管部門(mén)。
3、充分發(fā)揮學(xué)校各部門(mén)的.作用,調動(dòng)一切積極因素,加強安全宣傳教育及其他實(shí)踐活動(dòng),注意積累信息資料,及時(shí)報告學(xué)校,信息要及時(shí)、準確。
4、建立健全學(xué)校安全預警機制,制定突發(fā)事件應急預案,完善事故預防措施,事故發(fā)生后要立即啟動(dòng)應急預案,對傷亡人員實(shí)施救治。對學(xué)校發(fā)生的安全事故,要在第一時(shí)間按程序向教育局報告事故情況,做到報告及時(shí),信息暢通,對隱瞞不報或拖延上報的,堅決按照有關(guān)規定嚴肅處理。
5、學(xué)校安全工作領(lǐng)導小組對信息要整理、登記,及時(shí)搜集整理,認真分析情報信息的內容,提高情報信息的質(zhì)量,逐級上報治安情報信息。
信息化安全管理制度 18
為加強公司各信息系統管理,保證信息系統安全,根據《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統保密管理暫行規定》、國家保密局《計算機信息系統國際聯(lián)網(wǎng)保密管理規定》,及上級信息管理部門(mén)的相關(guān)規定和要求,結合公司實(shí)際,制定本制度。
本制度包括網(wǎng)絡(luò )安全管理、信息系統安全保密制度、信息安全風(fēng)險應急預案。
網(wǎng)絡(luò )安全管理制度
第一條公司網(wǎng)絡(luò )的安全管理,應當保障網(wǎng)絡(luò )系統設備和配套設施的安全,保障信息的安全,保障運行環(huán)境的安全。
第二條任何單位和個(gè)人不得從事下列危害公司網(wǎng)絡(luò )安全的活動(dòng):
1、任何單位或者個(gè)人利用公司網(wǎng)絡(luò )從事危害公司計算機網(wǎng)絡(luò )及信息系統的安全。
2、對于公司網(wǎng)絡(luò )主結點(diǎn)設備、光纜、網(wǎng)線(xiàn)布線(xiàn)設施,以任何理由破壞、挪用、改動(dòng)。
3、未經(jīng)允許,對信息網(wǎng)絡(luò )功能進(jìn)行刪除、修改或增加。
4、未經(jīng)允許,對計算機信息網(wǎng)絡(luò )中的共享文件和存儲、處理或傳輸的數據和應用程序進(jìn)行刪除、修改或增加。
5、故意制作、傳播計算機病毒等破壞性程序。
6、利用公司網(wǎng)絡(luò ),訪(fǎng)問(wèn)帶有“黃、賭、毒”、反動(dòng)言論內容的網(wǎng)站。
7、向其它非本單位用戶(hù)透露公司網(wǎng)絡(luò )登錄用戶(hù)名和密碼。
8、其他危害信息網(wǎng)絡(luò )安全的行為。
第三條各單位信息管理部門(mén)負責本單位網(wǎng)絡(luò )的安全和信息安全工作,對本單位單位所屬計算機網(wǎng)絡(luò )的運行進(jìn)行巡檢,發(fā)現問(wèn)題及時(shí)上報信息中心。
第四條連入公司網(wǎng)絡(luò )的用戶(hù)必須在其本機上安裝防病毒軟件,一經(jīng)發(fā)現個(gè)人計算機由感染病毒等原因影響到整體網(wǎng)絡(luò )安全,信息中心將立即停止該用戶(hù)使用公司網(wǎng)絡(luò ),待其計算機系統安全之后方予開(kāi)通。
第五條嚴禁利用公司網(wǎng)絡(luò )私自對外提供互聯(lián)網(wǎng)絡(luò )接入服務(wù),一經(jīng)發(fā)現立即停止該用戶(hù)的使用權。
第六條對網(wǎng)絡(luò )病毒或其他原因影響整體網(wǎng)絡(luò )安全的子網(wǎng),信息中心對其提供指導,必要時(shí)可以中斷其與骨干網(wǎng)的連接,待子網(wǎng)恢復正常后再恢復連接。
信息系統安全保密制度
第一條、“信息系統安全保密”是一項常抓不懈的工作,每名系統管理員都必須提高信息安全保密意識,充分認識到信息安全保密的重要性及必要性。對重要系統的系統崗位員工進(jìn)行信息系統安全保密培訓。
第二條、實(shí)行信息發(fā)布責任追究制度,所有信息的發(fā)布必須按規定辦理審核、審簽手續,必須真實(shí)有效且符合中華人民共和國法規。涉及國家及公司機密的信息系統必須與內部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴格執行上網(wǎng)信息的審查制度和涉及國家秘密的信息不得在企業(yè)內網(wǎng)發(fā)布的規定,杜絕泄密事件的發(fā)生。凡發(fā)布虛假、反動(dòng)、色情、泄密等內容,追究信息報送和審核者責任,對公司造成重大經(jīng)濟損失,將追究責任人相應的法律責任。
第三條、信息系統管理權限從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統管理員、高級用戶(hù)、中級用戶(hù)、一般用戶(hù)、特殊用戶(hù);從操作承載體上分為服務(wù)器(包括系統服務(wù)器、應用服務(wù)器和控制服務(wù)器)、工作終端、用戶(hù)終端;從設定內容上分為完全控制、權限設置變更廢止、創(chuàng )建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。
第四條、所有信息系統的使用者和不同安全等級信息之間必須存在授權關(guān)系,并在新建信息系統開(kāi)發(fā)建設階段形成方案并加以設計,在軟件系統中預留對應關(guān)系設置的功能,根據使用者崗位職務(wù)的變遷進(jìn)行調整。
第五條、利用IT技術(shù)手段,對信息系統的硬件配置調整、軟件參數修改嚴加控制。利用操作系統、數據庫系統、應用系統所提供的安全機制,設置相應的安全參數,保證系統訪(fǎng)問(wèn)的安全;對于重要的計算機設備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或改變軟件系統配置,并定期對以上情況進(jìn)行檢查。
第六條、信息系統如需要委托專(zhuān)業(yè)機構進(jìn)行系統運行和維護管理時(shí),應嚴格審查其資質(zhì)條件、市場(chǎng)剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。
第七條、所有信息系統服務(wù)器、工作終端、用戶(hù)終端必須安裝安全防病毒軟件,對未安裝防病毒軟件的終端用戶(hù)有權拒絕為其提供網(wǎng)絡(luò )接入服務(wù)。
第八條、利用防火墻、路由器、入侵檢測等網(wǎng)絡(luò )設備,加強網(wǎng)絡(luò )安全,嚴密防范來(lái)自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。
第九條、對于通過(guò)互聯(lián)網(wǎng)傳輸的涉密或關(guān)鍵業(yè)務(wù)數據,要采取必要的技術(shù)手段確保信息傳遞的保密性、準確性、完整性。
第十條、對于停止運行的廢舊系統,應當做好系統中有價(jià)值及涉密信息的銷(xiāo)毀、轉移等善后工作。
第十一條、系統管理人員要遵守信息系統的各項管理制度,防止利用計算機舞弊和犯罪。
第十二條、對重要業(yè)務(wù)系統的訪(fǎng)問(wèn)建立用戶(hù)管理制度,對于不同類(lèi)別不同級別的各類(lèi)管理及使用人員采取密碼分級管理,設定密碼有效期限,對密碼存儲采用非明文二次加密技術(shù)防止各類(lèi)密碼泄露事故的發(fā)生。
信息安全風(fēng)險應急預案
一、總則
為加強公司信息安全風(fēng)險源的預防管理,提高應急防范能力,保障網(wǎng)絡(luò )系統、信息系統及信息機房的整體安全,促進(jìn)公司安全生產(chǎn)穩步健康發(fā)展,制定本預案。
二、編制目的
依據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規文件精神。確保公司信息網(wǎng)絡(luò )系統安全運行,為公司整體安全形勢穩步發(fā)展提供保障。
三、適用范圍
本預案適用于各單位信息安全突發(fā)風(fēng)險應急管理。
四、主要風(fēng)險源
1、火災
2、意外斷電
3、重要數據丟失
4、網(wǎng)絡(luò )系統大面積癱瘓
五、風(fēng)險源辨識及評估
各單位應組織員工對風(fēng)險源進(jìn)行全面、系統的辨識和風(fēng)險評估,并確保:危險源辨識前要進(jìn)行相關(guān)知識的培訓;辨識范圍覆蓋本單位的所有活動(dòng)及區域;對危險源辨識和風(fēng)險評估資料進(jìn)行統計、分析、整理、歸檔;
5.1、火災辨識及評估
5.1.1火災辨識
。1)自然災害引起的火災
。2)強電線(xiàn)路短路引起的火災
。3)雜物堆積引起的火災
。4)溫度過(guò)高引起的火災。
。5)老鼠咬線(xiàn)引起的火災。
5.1.2火災風(fēng)險評估
機房發(fā)生火災可能導致工作人員人身受到傷害;信息網(wǎng)絡(luò )設備受到損壞;網(wǎng)絡(luò )系統大面積癱瘓;國家、集體財產(chǎn)受到損失。
5.2、意外斷電辨識及評估
5.2.1意外斷電辨識
。1)自然災害引起的意外斷電。
。2)短路跳閘引起的意外斷電。
5.2.2意外斷電風(fēng)險評估
1、意外斷電可能導致機房核心交換機、防火墻、匯聚交換機、數據庫服務(wù)器、軟件服務(wù)器、恒溫設備等重要設備損壞或數據丟失;
2、意外斷電可能導致煙霧報警系統、溫度報警和斷市電系統無(wú)法正常工作而帶來(lái)的間接財產(chǎn)損失。
5.3、重要數據丟失辨識及評估
5.3.1重要數據丟失辨識
。1)意外斷電引起的數據丟失。
。2)服務(wù)器故障引起的數據丟失。
。3)數據庫損壞引起的.數據丟失。
5.3.2重要數據丟失風(fēng)險評估
1、安全軟件系統數據丟失可能導致安全生產(chǎn)監控類(lèi)系統數據無(wú)法正常采集于傳輸,影響到礦井安全生產(chǎn)的正常進(jìn)行。
2、數據庫系統數據丟失可能導致經(jīng)營(yíng)管理類(lèi)系統無(wú)法正常使用,影響公司相關(guān)部門(mén)經(jīng)營(yíng)管理工作和日常辦公無(wú)法正常進(jìn)行。
5.4、網(wǎng)絡(luò )系統大面積癱瘓
5.4.1 網(wǎng)絡(luò )系統大面積癱瘓辨識
。1)意外斷電引起的核心交換機、防火墻損壞或故障導致網(wǎng)絡(luò )系統大面積癱瘓。
。2)通信線(xiàn)路中斷引起的網(wǎng)絡(luò )系統大面積癱瘓
。3)服務(wù)器損壞或故障引起的大面積無(wú)法登錄互聯(lián)網(wǎng)。
5.4.2 網(wǎng)絡(luò )系統大面積癱瘓風(fēng)險評估
1、網(wǎng)絡(luò )系統大面積癱瘓可能導致公司與生產(chǎn)礦井之間的信息傳輸中斷,管理部門(mén)失去對礦井生產(chǎn)的安全監管,安全生產(chǎn)無(wú)法正常進(jìn)行。
2、網(wǎng)絡(luò )系統大面積癱瘓可能導致公司日常辦公無(wú)法正常進(jìn)行。
5.5、高空作業(yè)辨識及評估
5.5.1高空作業(yè)辨識
。1)日常高空維修可能造成人身傷害。
。2)工程高空施工可能造成人身傷害。
5.5.2高空作業(yè)風(fēng)險評估
日常高空維修網(wǎng)絡(luò )設備、打掃衛生和高空施工可能造成工作人員人身傷害和精神傷害,影響公司安全生產(chǎn)穩步發(fā)展。
六、安全風(fēng)險應急預案及措施
根據各單位存在的主要風(fēng)險源和風(fēng)險評估,保障安全生產(chǎn)工作有序進(jìn)行,制定本預案及措施。
6.1火災應急預案及處置措施
6.1.1應急預案
。1)發(fā)生特大火災時(shí)(包括機房、UPS、庫房),值班人員應立即逃離火災范圍,啟動(dòng)對應的火災應急預案和響應級別,拉響警報,向公司總調度室、本單位負責人、單位安監部門(mén)匯報,在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火;
如果火勢過(guò)大,人員無(wú)法靠近時(shí),應立即撥打火警119,求助消防部門(mén)進(jìn)行滅火。
。2)發(fā)生重大火災時(shí)(包括機房局部、UPS控制器、庫房局部),值班人員應立即逃離火災范圍,啟動(dòng)對應的火災應急預案,拉響警報,向公司調度室和本單位安監部門(mén)匯報,在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,力爭將財產(chǎn)損失降到最低。
。3)發(fā)生較大火災時(shí)(包括消防通道、辦公室)值班人員應啟動(dòng)對應的火災應急預案,向公司總調度室及本單位安監部門(mén)匯報,在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,避免或降低財產(chǎn)損失。
6.1.2處置措施
。1)火災發(fā)生時(shí),值班和工作人員應立即脫離火災范圍,確保人身安全。
。2)根據火災大小確定火災風(fēng)險等級,并啟動(dòng)相應的響應等級。
。3)根據火災風(fēng)險等級向公司總調度室及本單位安監部門(mén)匯報火災情況。
。4)火勢過(guò)大無(wú)法控制時(shí),應立即撥打火警119進(jìn)行求助。
。5)在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,避免火災擴大,降低財產(chǎn)損失。
。6)盡最大可能搜集火災發(fā)生的相關(guān)信息,做好記錄,為事故處理提供依據。
。7)每月針對火災誘發(fā)根源進(jìn)行徹底檢查(如易燃物品不能堆放、庫房物品分類(lèi)并整齊擺放等),預防火災的發(fā)生。
6.2、意外斷電應急預案及處置措施
6.2.1應急預案
發(fā)生自然災害和短路引起的意外斷電時(shí),值班人員在確保人身安全的情況下,根據風(fēng)險等級啟動(dòng)相應的響應等級,向本單位安監部門(mén)進(jìn)行匯報,邀請電力維修人員進(jìn)行斷電故障排查,并組織技術(shù)人員對機房核心交換機、防火墻、匯聚交換機、數據庫服務(wù)器、數據備份服務(wù)器、軟件服務(wù)器、軟件系統、煙霧報警、UPS溫度監控、機房溫度監控系統進(jìn)行隱患排查,發(fā)現設備故障和數據丟失,應當進(jìn)行及時(shí)處理和上報。
6.2.2處置措施
。1)發(fā)生意外斷電時(shí),在確保人身安全的情況下,值班人員應啟動(dòng)相應的響應等級。
。2)向本單位安監部門(mén)進(jìn)行匯報。
。3)必須請專(zhuān)業(yè)電力維修人員進(jìn)行故障排查與維修。
。4)搜集意外斷電發(fā)生的信息并作好記錄,為事故處理提供依據。
6.3、重要數據丟失應急預案及處置措施
6.3.1應急預案
。1)因意外斷電引起重要數據丟失時(shí),值班人員應根據風(fēng)險等級啟動(dòng)相應的響應等級,向公司總調度室和安監部門(mén)進(jìn)行匯報,邀請專(zhuān)業(yè)電力維修人員進(jìn)行故障排查,恢復供電正常,排查機房設備及數據情況,發(fā)現設備故障和數據丟失,立即組織相關(guān)技術(shù)人員進(jìn)行恢復。
。2)因服務(wù)器故障引起數據丟失時(shí),值班人員應根據風(fēng)險等級啟動(dòng)相應的響應等級,向公司總調度室和案件部門(mén)進(jìn)行匯報,并組織技術(shù)人員進(jìn)行服務(wù)器維修和數據恢復,如果服務(wù)器和數據無(wú)法維修和恢復時(shí),應向本單位負責人匯報并外請專(zhuān)業(yè)人員進(jìn)行維修,確保設備和數據安全。
。3)因數據庫無(wú)法啟動(dòng)引起的數據丟失,值班人員應根據風(fēng)險等級啟動(dòng)相應的響應等級,向公司總調度室和案件部門(mén)進(jìn)行匯報,并組織技術(shù)人員進(jìn)行數據恢復,如果數據無(wú)法恢復,應向本單位負責人匯報并外請專(zhuān)業(yè)人員進(jìn)行數據恢復,確保設數據安全。
6.3.2處置措施
。1)發(fā)生數據丟失時(shí),值班人員應根據風(fēng)險等級啟動(dòng)相應相應等級。
。2)值班人員向本單位安監部門(mén)匯報。
。3)組織技術(shù)人員對數據進(jìn)行恢復。
。4)本單位技術(shù)人員無(wú)法恢復丟失數據時(shí),應向本單位負責人匯報并外請專(zhuān)業(yè)人員進(jìn)行數據恢復,確保數據安全。
。5)做好數據丟失與恢復過(guò)程的記錄。
6.4、高空作業(yè)應急預案及處置措施
6.4.1應急預案
。1)在高空維修過(guò)程中發(fā)生人員墜落風(fēng)險時(shí),如果墜落人員處于清醒狀態(tài),應立即撥打120送往醫院進(jìn)行急救;
如果墜落人員處于昏迷狀態(tài),其他維修人員應當立即進(jìn)行簡(jiǎn)單的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話(huà)送往醫院進(jìn)行搶救,并向公司總調度室、本單位負責人及安監部門(mén)匯報。
。2)在高空施工過(guò)程中發(fā)生人員墜落風(fēng)險時(shí),如果墜落人員處于清醒狀態(tài),應立即撥打120送往醫院進(jìn)行急救;
如果墜落人員處于昏迷狀態(tài),其他維修人員應當立即進(jìn)行簡(jiǎn)單的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話(huà)送往醫院進(jìn)行搶救,并向公司總調度室、本單位負責人及安監部門(mén)匯報。
6.4.2處置措施
。1)日常高空維修必須在確保人身安全的情況下進(jìn)行,否則不能進(jìn)行維修作業(yè)。
。2)在日常工作中設計到高空維修,維修人員一定要2人或2人以上進(jìn)行維修。否則,維修人員可以拒絕維修工作。
。2)高空維修人員必須佩帶安全繩索,并采用安全梯子進(jìn)行高空作業(yè)。否則,不能進(jìn)行高空維修作業(yè)。
。3)事故發(fā)生后要對事故的經(jīng)過(guò)進(jìn)行詳細記錄,為事故處理提供依據。
信息化安全管理制度 19
第一條、“信息系統平安保密”是一項常抓不懈的工作,每名系統管理員都必需提高信息安全保密意識,充分相識到信息安全保密的重要性及必要性。對重要系統的系統崗位員工進(jìn)行信息系統平安保密培訓。
第二條、實(shí)行信息發(fā)布責任追究制度,全部信息的發(fā)布必需按規定辦理審核、審簽手續,必需真實(shí)有效且符合中華人民共和國法規。涉及國家及公司機密的信息系統必需與內部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴格執行上網(wǎng)信息的審查制度和涉及國家隱私的信息不得在企業(yè)內網(wǎng)發(fā)布的規定,杜絕泄密事務(wù)的發(fā)生。凡發(fā)布虛假、反動(dòng)、色情、泄密等內容,追究信息報送和審核者責任,對公司造成重大經(jīng)濟損失,將追究責任人相應的法律責任。
第三條、信息系統管理權限從平安級別上分為絕密、機密、隱私;從適用對象上分為高級管理員、系統管理員、高級用戶(hù)、中級用戶(hù)、一般用戶(hù)、特別用戶(hù);從操作承載體上分為服務(wù)器(包括系統服務(wù)器、應用服務(wù)器和限制服務(wù)器)、工作終端、用戶(hù)終端;從設定內容上分為完全限制、權限設置變更廢止、創(chuàng )建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。
第四條、全部信息系統的運用者和不同平安等級信息之間必需存在授權關(guān)系,并在新建信息系統開(kāi)發(fā)建設階段形成方案并加以設計,在軟件系統中預留對應關(guān)系設置的功能,依據運用者崗位職務(wù)的變遷進(jìn)行調整。
第五條、利用IT技術(shù)手段,對信息系統的硬件配置調整、軟件參數修改嚴加限制。利用操作系統、數據庫系統、應用系統所供應的平安機制,設置相應的平安參數,保證系統訪(fǎng)問(wèn)的平安;對于重要的'計算機設備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或變更軟件系統配置,并定期對以上狀況進(jìn)行檢查。
第六條、信息系統如須要托付專(zhuān)業(yè)機構進(jìn)行系統運行和維護管理時(shí),應嚴格審查其資質(zhì)條件、市場(chǎng)剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。
第七條、全部信息系統服務(wù)器、工作終端、用戶(hù)終端必需安裝平安防病毒軟件,對未安裝防病毒軟件的終端用戶(hù)有權拒絕為其供應網(wǎng)絡(luò )接入服務(wù)。
第八條、利用防火墻、路由器、入侵檢測等網(wǎng)絡(luò )設備,加強網(wǎng)絡(luò )平安,嚴密防范來(lái)自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。
第九條、對于通過(guò)互聯(lián)網(wǎng)傳輸的涉密或關(guān)鍵業(yè)務(wù)數據,要實(shí)行必要的技術(shù)手段確保信息傳遞的保密性、精確性、完整性。
第十條、對于停止運行的廢舊系統,應當做好系統中有價(jià)值及涉密信息的銷(xiāo)毀、轉移等善后工作。
第十一條、系統管理人員要遵守信息系統的各項管理制度,防止利用計算機舞弊和犯罪。
第十二條、對重要業(yè)務(wù)系統的訪(fǎng)問(wèn)建立用戶(hù)管理制度,對于不同類(lèi)別不同級別的各類(lèi)管理及運用人員實(shí)行密碼分級管理,設定密碼有效期限,對密碼存儲采納非明文二次加密技術(shù)防止各類(lèi)密碼泄露事故的發(fā)生。
信息化安全管理制度 20
一、信息系統安全包括:軟件安全和硬件網(wǎng)絡(luò )安全兩部分。
二、網(wǎng)絡(luò )信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統數據的丟失、破壞和失密;硬件破壞及失效等災難性故障。
三、對HIS系統用戶(hù)的訪(fǎng)問(wèn)模塊、訪(fǎng)問(wèn)權限由院長(cháng)提出后,由網(wǎng)絡(luò )信息辦公室人員給予配置,以后變更必須報批后才能更改,網(wǎng)絡(luò )信息辦公室做好變更日志存檔。
四、系統管理人員應熟悉并嚴格監督數據庫使用權限、用戶(hù)密碼使用情況,定期更換用戶(hù)口令或密碼。網(wǎng)絡(luò )管理員、系統管理員、操作員調離崗位后一小時(shí)內由網(wǎng)絡(luò )信息辦公室人員監督檢查更換新的密碼。
五、網(wǎng)絡(luò )信息辦公室人員要主動(dòng)對網(wǎng)絡(luò )系統實(shí)行監控、查詢(xún),及時(shí)對故障進(jìn)行有效隔離、排除和恢復工作,以防災難性網(wǎng)絡(luò )風(fēng)暴發(fā)生。
六、網(wǎng)絡(luò )系統所有設備的配置、安裝、調試必須由網(wǎng)絡(luò )信息辦公室人負責,其他人員不得隨意拆卸和移動(dòng)。
七、上網(wǎng)操作人員必須嚴格遵守計算機及其他相關(guān)設備的操作規程,禁止其他人員進(jìn)行與系統操作無(wú)關(guān)的工作。
八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進(jìn)入網(wǎng)絡(luò )的光盤(pán)、U 盤(pán)等其他存貯介質(zhì),必須經(jīng)過(guò)網(wǎng)絡(luò )信息辦公室負責人同意并查毒,未經(jīng)查毒的.存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒"蔓延的有關(guān)人員,將對照《計算機信息系統處罰條例》進(jìn)行相應的經(jīng)濟和行政處罰。
十、在醫院還沒(méi)有有效解決網(wǎng)絡(luò )安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統和堡壘主機)的情況下,內外網(wǎng)獨立運行,所有終端內外網(wǎng)不能混接。
十一、內網(wǎng)用戶(hù)所有文件傳遞,不得利用光盤(pán)和U 盤(pán)等存貯介質(zhì)進(jìn)行拷貝。 十二、保持計算機硬件網(wǎng)絡(luò )設備清潔衛生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、網(wǎng)絡(luò )信息辦公室人員有權監督和制止一切違反安全管理的行為。
十四、 信息系統故障應急預案:
1、對網(wǎng)絡(luò )故障的判斷:當網(wǎng)絡(luò )系統終端發(fā)現計算機訪(fǎng)問(wèn)數據庫速度遲緩、不能進(jìn)入相應程序、不能保存數據、不能訪(fǎng)問(wèn)網(wǎng)絡(luò )、應用程序非連續性工作時(shí),要立即向網(wǎng)絡(luò )信息辦公室匯報,網(wǎng)絡(luò )信息辦公室工作人員對科室提出的上述問(wèn)題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò )信息辦公室負責人應召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復工作的,應立即恢復工作;如故障原因不明確、情況嚴重不能在短期內排除的,應立即報告院領(lǐng)導,在網(wǎng)絡(luò )不能運轉的情況下由機關(guān)協(xié)調全院工作以保障醫療工作的正常運轉。
2、網(wǎng)絡(luò )故障分為三類(lèi):
。1)一類(lèi)故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數據丟失;備份盤(pán)損壞;服務(wù)器工作不穩定;局部網(wǎng)絡(luò )不通;數據被人刪改;重點(diǎn)終端故障;規律性的整體、局部軟、硬件故障。
。2)二類(lèi)故障:?jiǎn)我唤K端軟、硬件故障;單一患者信息丟失;偶然性的數據處理錯誤;某些科室違反工作流程要求。
。3)三類(lèi)故障:各終端由于不熟練或使用不當造成的錯誤。
信息化安全管理制度 21
第一節總則
1、為加強醫院信息技術(shù)外包服務(wù)的安全管理,保證醫院信息系統運行環(huán)境的穩定,特制定本制度。
2、本制度所稱(chēng)信息技術(shù)外包服務(wù),是指醫院以簽訂合同的方式,托付擔當信息技術(shù)服務(wù)且非本醫院所屬的專(zhuān)業(yè)機構供應的信息技術(shù)服務(wù),主要包括信息技術(shù)詢(xún)問(wèn)服務(wù)、運行維護服務(wù)、技術(shù)培訓及其它相關(guān)信息化建設服務(wù)等。
3、安全管理是以平安為目的,進(jìn)行有關(guān)安全工作的方針、決策、安排、組織、指揮、協(xié)調、限制等職能,合理有效地運用人力、財力、物力、時(shí)間和信息,為達到預定的平安防范而進(jìn)行的各種活動(dòng)的總和,稱(chēng)為安全管理。
4、外包服務(wù)安全管理遵循關(guān)于平安的全部商業(yè)準則及適當的外部法律、法規。
5、外包服務(wù)包括信息技術(shù)詢(xún)問(wèn)服務(wù)、運行維護服務(wù)、技術(shù)培訓等。
6、詢(xún)問(wèn)服務(wù):
6.1依據醫院的'信息化建設總體部署,幫助醫院制定切實(shí)可行的技術(shù)實(shí)施方案。
6.2對醫院現有的信息技術(shù)基礎架構、設備運行狀態(tài)和應用狀況進(jìn)行診斷和評估,提出合理化的解決方案。
6.3依據醫院的實(shí)際狀況提出備份方案和應急方案。
6.4其它信息技術(shù)詢(xún)問(wèn)服務(wù)。
7、運行維護服務(wù):
7.1軟硬件設備安裝、升級服務(wù)。
7.2硬件設備的修理和保養。
7.3依據醫院業(yè)務(wù)改變,供應應用系統功能性的需求解決方案及執行服務(wù)。
7.4系統定期巡檢和整體性能評估。
7.5日常業(yè)務(wù)數據問(wèn)題的處理服務(wù)。
7.6其它運行維護服務(wù)。
8、技術(shù)培訓:依據醫院的實(shí)際狀況,供應相關(guān)的技術(shù)培訓。
第二節外包服務(wù)安全管理
9、外包服務(wù)安全管理應根據“平安第一、預防為主”的原則,實(shí)行科學(xué)有效的安全管理措施,應用確保信息安全的技術(shù)手段,建立權責明確、覆蓋信息化全過(guò)程的崗位責任制,對信息化全過(guò)程實(shí)行嚴格監督和管理,確保信息安全。
10、成立由分管領(lǐng)導同志信息化外包管理組織,明確信息化管理的部門(mén)、人員及其職責。
11、建立信息建設平安保密制度,與外包服務(wù)方簽訂平安保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對服務(wù)人員進(jìn)行平安保密教化。
12、制定信息化加工過(guò)程管理、信息化成果驗收與交接、存儲介質(zhì)管理等操作規程或規章制度。
13、外包服務(wù)方的人員素養、技術(shù)與管理水平能夠滿(mǎn)意擬擔當項目的要求,進(jìn)行相應的平安資質(zhì)管理。
14、信息中心配備專(zhuān)人負責平安保密工作,負責日常信息安全監督、檢查、指導工作。對服務(wù)方供應的服務(wù)進(jìn)行平安性監督與評估,實(shí)行平安措施對訪(fǎng)問(wèn)實(shí)施限制,出現問(wèn)題應遵照合同規定剛好處理和報告,確保其供應的服務(wù)符合醫院的內部限制要求。
15、對外包服務(wù)的業(yè)務(wù)應用系統運行的平安狀況應定期進(jìn)行評估,當出現重大平安問(wèn)題或隱患時(shí)應進(jìn)行重新評估,提出改進(jìn)看法,直至停止外包服務(wù)。
16、運用外包服務(wù)方設備的,對其進(jìn)行必要的平安檢查。
17、在重要平安區域,對外部服務(wù)方的每次訪(fǎng)問(wèn)進(jìn)行風(fēng)險限制;必要時(shí)應外部服務(wù)方的訪(fǎng)問(wèn)進(jìn)行限制。
第三節附則
18、本制度由信息中心負責說(shuō)明。
19、本制度自發(fā)布之日起生效執行。
【信息化安全管理制度】相關(guān)文章:
信息化設備安全管理制度(精選11篇)06-09
安全信息化管理制度(精選21篇)03-17
安全生產(chǎn)信息化管理制度范本(精選16篇)08-09
醫院信息化安全管理制度(通用6篇)03-26
信息化管理制度09-03
信息化管理制度05-25
醫院信息化安全管理制度范本(通用14篇)01-18
(集合)信息化管理制度06-03