- 相關(guān)推薦
信息數據安全管理制度范本(通用5篇)
在不斷進(jìn)步的時(shí)代,大家逐漸認識到制度的重要性,制度是維護公平、公正的有效手段,是我們做事的底線(xiàn)要求。一般制度是怎么制定的呢?以下是小編為大家整理的信息數據安全管理制度范本(通用5篇),歡迎大家借鑒與參考,希望對大家有所幫助。
信息數據安全管理制度1
一、中小學(xué)校園網(wǎng)是學(xué),F代化發(fā)展重要組成部份,是學(xué)校數字化教育資源中心、信息發(fā)布交流技術(shù)平臺,是全面實(shí)施素質(zhì)教育和新課程改革的重要場(chǎng)所,務(wù)必高度重視、規范管理、發(fā)揮效益。
二、中小學(xué)校園網(wǎng)要按照教育部《中小學(xué)校園網(wǎng)建設指導意見(jiàn)》設計和建設,裝備調溫、調濕、穩壓、接地、防雷、防火、防盜等設備。
三、中小學(xué)校園網(wǎng)涉及網(wǎng)絡(luò )技術(shù)設備管理與維護、網(wǎng)絡(luò )線(xiàn)路管理與維護,終端用戶(hù)管理與監控,教育資源管理與開(kāi)發(fā)、網(wǎng)絡(luò )信息管理與安全、教學(xué)管理與效益等技術(shù)性強、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設置管理機構,校級領(lǐng)導主管,配置精通計算機及網(wǎng)絡(luò )技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛(ài)本職工作的`專(zhuān)業(yè)技術(shù)人員從事管理工作。
四、中小學(xué)校園網(wǎng)是學(xué)校的公共基礎設施和固定資產(chǎn),未經(jīng)學(xué)校批準,任何部門(mén)和個(gè)人不得隨意拆卸或改動(dòng)布線(xiàn)結構;不得移動(dòng)或改動(dòng)網(wǎng)絡(luò )設備位置;不得干擾、破壞網(wǎng)絡(luò )正常運行。所有設備、成套軟件納入固定資產(chǎn)規范管理。
五、校園網(wǎng)所有用戶(hù)應以實(shí)名字注冊,對自己所發(fā)布信息負全責,接受上級部門(mén)與公安部門(mén)依法監督檢查。不得盜用他人賬號,不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網(wǎng)絡(luò )游戲。學(xué)生用戶(hù)要嚴格遵守《全國青少年網(wǎng)絡(luò )文明公約》。
六、網(wǎng)絡(luò )中心應全天24小時(shí)開(kāi)機,設備和線(xiàn)路出現故障,應及時(shí)維修處理,確保網(wǎng)絡(luò )設備安全運轉。
七、嚴禁在辦公時(shí)間內上網(wǎng)聊天、玩游戲、觀(guān)看與工作無(wú)關(guān)的視頻信息。
八、非中心機房工作人員不得隨意進(jìn)入中心機房,不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設備進(jìn)行修改、設置、刪除等操作。
九、管理人員應監視并記錄服務(wù)器系統運行情況,隨時(shí)屏蔽有害網(wǎng)頁(yè),出現異常情況應根據需要立即關(guān)閉服務(wù)器系統,及時(shí)處理。出現危急情況,應立即報告學(xué)校領(lǐng)導和相關(guān)主管部門(mén)。監視電壓、電流、濕溫度等環(huán)境條件;監視運行的作業(yè)和信息傳輸情況;填寫(xiě)中心機房工作日志。
十、為了確保中心機房的安全,應逐步實(shí)現網(wǎng)管人員對服務(wù)器的遠程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統特權授予普通用戶(hù),不得隨意轉給他人;對過(guò)期用戶(hù)應及時(shí)收回所授予的權力。
十一、學(xué)校重要數據不得外泄,重要數據的輸入及修改應按權限、由專(zhuān)人完成,并作加密處理。
十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存備份資源。打印涉密資料應按權限保存,廢棄資料應及時(shí)銷(xiāo)毀。
十三、網(wǎng)管人員在工作時(shí),應嚴格遵守安全規程,實(shí)行安全巡查值班制度,嚴防漏電、著(zhù)火、雷擊、被盜、磁化、系統崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。
十四、中心機房不會(huì )客、不做與網(wǎng)絡(luò )安全運行與維護無(wú)關(guān)的事情。機房的設備與軟件不隨意外借。
信息數據安全管理制度2
。1)不得利用校園網(wǎng)從事危害國家安全,泄露國家機密的活動(dòng)。
。2)如在網(wǎng)上發(fā)現反動(dòng)、黃色的宣傳品和出版物,要保護好現場(chǎng),及時(shí)向有關(guān)部門(mén)匯報,依據有關(guān)規定處理。如發(fā)現泄露國家機密的情況,要及時(shí)報網(wǎng)絡(luò )管理員措施,同時(shí)向校領(lǐng)導報告。對違反規定造成后果的,依據有關(guān)規定進(jìn)行處理,并追究部門(mén)領(lǐng)導的'責任。
。3)未經(jīng)批準,任何人不得開(kāi)設BBS,一經(jīng)發(fā)現立即依法取締。
。4)涉密信息不得在與國際網(wǎng)絡(luò )聯(lián)網(wǎng)的計算機系統中存儲、處理和傳輸。
。5)對校園網(wǎng)內開(kāi)設的合法論壇網(wǎng)絡(luò )管理員要實(shí)時(shí)監控,發(fā)現問(wèn)題及時(shí)處理。堅決取締未經(jīng)批準開(kāi)設的非法論壇。
。6)加強個(gè)人主頁(yè)管理,對于在個(gè)人主頁(yè)中張貼、傳播有害信息的責任人要依法處理,并刪除個(gè)人主頁(yè)。
。7)校內各機房要嚴格管理制度,落實(shí)責任人。引導學(xué)生開(kāi)展健康、文明的網(wǎng)上活動(dòng),杜絕將電子閱覽室和計算機房變相為娛樂(lè )場(chǎng)所。
。8)對于問(wèn)題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁(yè),堅決依法予以關(guān)閉和清除;對于制作、復制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門(mén)處理。
。9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò )管理員要加強網(wǎng)絡(luò )監控,及時(shí)、果斷地處置網(wǎng)上突發(fā)事件,維護校內穩定。
信息數據安全管理制度3
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息系統安全保密制度。
二、信息科、機要科負責指導市政府辦公室涉密人員的保密技術(shù)培訓,落實(shí)技術(shù)防范措施。
三、涉密信息不得在與國際網(wǎng)絡(luò )的計算機系統中存儲,處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負責”,確保國家機密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現反動(dòng)、黃色的`宣傳和出版物,要保護好現場(chǎng),及時(shí)報向市委保密局匯報,依據有關(guān)規定處理;如發(fā)現泄露國家機密的情況,要及時(shí)采取措施,對違反規定造成后果的,依據有關(guān)規定進(jìn)行處理。
六、加強個(gè)人主頁(yè)管理,對于在個(gè)人主頁(yè)中張貼,傳播有害信息的責任人要依法處理,并刪除個(gè)人主頁(yè)。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡(luò )監控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。
信息數據安全管理制度4
一、人員方面
1. 建立網(wǎng)絡(luò )與信息安全應急領(lǐng)導小組;落實(shí)具體的安全管理人員。以上人員要提供24小時(shí)有效、暢通的聯(lián)系方式。
2. 對安全管理人員進(jìn)行基本培訓,提高應急處理能力。
3. 進(jìn)行全員網(wǎng)絡(luò )安全知識宣傳教育,提高安全意識。
二、設備方面
1. 對電腦采取有效的安全防護措施(及時(shí)更新系統補丁,安裝有效的防病毒軟件等)。
2. 強化無(wú)線(xiàn)網(wǎng)絡(luò )設備的安全管理(設置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡(luò );如果采用自動(dòng)分配IP地址,可考慮進(jìn)行Mac地址綁定)。
3. 不用的信息系統及時(shí)關(guān)閉(如有些系統只是在開(kāi)學(xué)、期末、某一階段使用幾天,寒暑假不使用的系統應當關(guān)閉);
4. 注意有關(guān)密碼的保密工作并牢記密碼,定期更改相關(guān)密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數字加特殊符號的組合方式;
5. 修改默認密碼,不能使用默認的統一密碼;
6. 在信息系統正常部署完成后,應該修改系統后臺調試期間的密碼,不應該繼續使用工程師調試系統時(shí)所使用的密碼;
7. 正常工作日應該保證至少登錄、瀏覽一次系統相關(guān)頁(yè)面,及時(shí)發(fā)現有無(wú)被篡改等異,F象,特殊時(shí)間應增加檢查頻率;
8. 服務(wù)器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統進(jìn)行一次病毒掃描檢查、修補系統漏洞,檢查用戶(hù)數據是否有異常(例如增加了一些非管理員添加的用戶(hù)),檢查安裝的軟件是否有異常(例如出現了一些不是管理員安裝的`未知用途的程序);
9. 對上網(wǎng)信息(會(huì )發(fā)布在前臺的文字、圖片、音視頻等),應該由兩位以上工作人員仔細核對無(wú)誤后,再發(fā)布到網(wǎng)站、系統中;
10. 對所有的上傳信息,應該有敏感字、關(guān)鍵字過(guò)濾、特征碼識別等檢測;
11. 系統、網(wǎng)站的重要數據和數據,每學(xué)期定期做好有關(guān)數據的備份工作,包括本地備份和異地備份;
12. 有完善的運行日志和用戶(hù)操作日志,并能記錄源端口號;
13. 保證頁(yè)面正常運行,不出現404錯誤等;
14. 加強電腦的使用管理(專(zhuān)人專(zhuān)管,誰(shuí)用誰(shuí)負責;電腦設置固定IP地址,并登記備案)。
15. 在變更系統管理員、信息員時(shí),應該做好交接工作,避免影響系統的正常運行,管理員變更后,相關(guān)密碼也應該隨之變更;
16. 對于所管理的系統中的子帳號,在相關(guān)人員離職等原因不再管理時(shí),應該將有關(guān)帳號禁用或刪除,避免帶來(lái)安全隱患;
三、事故處置和匯報
1.發(fā)生網(wǎng)絡(luò )及信息安全事故,無(wú)法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會(huì )進(jìn)行斷網(wǎng)操作);并保護好相關(guān)現場(chǎng)(主要是電腦和網(wǎng)絡(luò )設備),以便有關(guān)部門(mén)處理。
2.發(fā)生網(wǎng)絡(luò )和信息安全事故要及時(shí)逐級匯報。
信息數據安全管理制度5
第一章總則
第一條目的
為了確保公司信息系統的數據安全,使得在信息系統使用和維護過(guò)程中不會(huì )造成數據丟失和泄密,特制定本制度。
第二條適用范圍
本制度適用于公司技術(shù)管理部及相關(guān)業(yè)務(wù)部門(mén)。
第三條管理對象
本制度管理的對象為公司各個(gè)信息系統系統管理員、數據庫管理員和各個(gè)信息系統使用人員。
第二章數據安全管理
第四條數據備份要求
存放備份數據的介質(zhì)必須具有明確的標識。備份數據必須異地存放,并明確落實(shí)異地備份數據的`管理職責。
第五條數據物理安全
注意計算機重要信息資料和數據存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
第六條數據介質(zhì)管理
任何非應用性業(yè)務(wù)數據的使用及存放數據的設備或介質(zhì)的調撥、轉讓、廢棄或銷(xiāo)毀必須嚴格按照程序進(jìn)行逐級審批,以保證備份數據安全完整。
第七條數據恢復要求
數據恢復前,必須對原環(huán)境的數據進(jìn)行備份,防止有用數據的丟失。數據恢復過(guò)程中要嚴格按照數據恢復手冊執行,出現問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現場(chǎng)技術(shù)支持。數據恢復后,必須進(jìn)行驗證、確認,確保數據恢復的完整性和可用性。
第八條數據清理規則
數據清理前必須對數據進(jìn)行備份,在確認備份正確后方可進(jìn)行清理操作。歷次清理前的備份數據要根據備份策略進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數據清理的實(shí)施應避開(kāi)業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
第九條數據轉存
需要長(cháng)期保存的數據,數據管理部門(mén)需與相關(guān)部門(mén)制定轉存方案,根據轉存方案和查詢(xún)使用方法要在介質(zhì)有效期內進(jìn)行轉存,防止存儲介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數據的完整性和可用性。轉存的數據必須有詳細的文檔記錄。
第十條涉密數據設備管理
非本單位技術(shù)人員對本公司的設備、系統等進(jìn)行維修、維護時(shí),必須由本公司相關(guān)技術(shù)人員現場(chǎng)全程監督。計算機設備送外維修,須經(jīng)設備管理機構負責人批準。送修前,需將設備存儲介質(zhì)內應用軟件和數據等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對修復的設備,設備維修人員應對設備進(jìn)行驗收、病毒檢測和登記。
第八條報廢設備數據管理
管理部門(mén)應對報廢設備中存有的程序、數據資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
第九條計算機病毒管理
運行維護部門(mén)需指定專(zhuān)人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進(jìn)行計算機病毒檢查,發(fā)現病毒及時(shí)清除。
第十條專(zhuān)用計算機管理
營(yíng)業(yè)用計算機未經(jīng)有關(guān)部門(mén)允許不準安裝其它軟件、不準使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
【信息數據安全管理制度】相關(guān)文章:
信息數據安全的心得體會(huì )02-26
企業(yè)信息數據安全的研究論文11-16
大數據下網(wǎng)絡(luò )借貸的信息安全問(wèn)題03-13
數據安全管理制度范本(精選15篇)06-15
信息安全管理制度07-01
藥店醫保數據安全的管理制度(精選18篇)04-23
中學(xué)信息安全管理制度08-04
公司信息安全管理制度11-04