网络及信息安全管理制度
中心机房管理制度 计算机机房属机密重地。为做到严格管理,保证安全, 特制订如下制度: 第一条 中心机房的管理由系统管理员负责,非机房工 作人员未经允许不准进入,机房门口明显位置应张贴告示: “机房重地,非请莫入” 。 第二条 机房内应保持整洁,严禁吸烟、吃喝、聊天、 会客、休息。不准在计算机及工作台附近放置可能危及设备 安全的物品。 第三条 机房内严禁一切与工作无关的操作。严禁外来 信息载体带入机房,未经允许不准将机器设备和数据带出机 房。 第四条 认真做好机房内各类记录介质的保管工作,落 实专人收集、保管,信息载体必须安全存放并严密保管,防 止丢失或失效。机房资料外借必须经批准并履行手续,方可 借出。作废资料严禁外泄。 第五条 机房工作人员要随时掌握机房运行环境和设备 运行状态,保证设备随时畅通。机房设备开关必须先经检查 确认正常后再按顺序依次开关机。 第六条 机房工作人员对机房存在的隐患及设备故障要 及时报告,并与有关部门及时联系处理。非常情况下应立即 采取应急措施并保护现场。 第七条 机房设备应由专业人员操作、使用,禁止非专 业人员操作、使用。对各种设备应按规范要求操作、保养。 发现故障,应及时报请维修,以免影响工作。 第八条 外单位人员因工作需要进入机房时,必须报经 局领导审批后方可进入,进入机房后须听从工作人员的指 挥,未经许可,不得触及机房内设施。 第九条 外来人员参观机房,须指定人员陪同。操作人 员按陪同人员要求可以在电脑演示、咨询;对参观人员不合 理要求,陪同人员应婉拒,其他人员不得擅自操作。 第十条 中心机房处理秘密事务时,不得接待参观人员 或靠近观看。 网络安全管理制度 第一条 严格遵守法律、行政法规和国家其他有关规定, 确保计算机信息系统的安全。 第二条 连入局域网的用户严禁访问外部网络,若因工 作需要,上网查询信息,允许访问与工作相关的网站,但须 报告计算机管理部门,并在专业人员的指导下完成。非本局 工作人员不允许上网查询信息。严禁访问宣扬封建迷信、淫 秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪等违法网站。 禁止在网络上聊天及玩游戏。 第三条 加强信息发布审核管理工作。发布网络信息不 得有危害国家安全、泄露国家秘密,侵犯国家、社会、集体 的利益和公民的合法权益的内容出现。 第四条 禁止非工作人员操纵系统,禁止不合法的登录 情况出现。遇到安全问题应及时向计算机管理部门报告,并 采取措施及时解决。 第五条 局域网要采取安全管理措施,保障计算机网络 设备和配套设施的安全,保障信息的安全,保障运行环境的 安全。 第六条 不得利用局域网络从事危害本局利益、集体利 益和发表不适当的言论,不得危害计算机网络及信息系统的 安全。在局域网上不允许进行干扰任何网络用户、破坏网络 服务和破坏网络设备的活动。 第七条 局域网应统一规划、建设,系统管理人员负责 网络的运行、维护。未经许可,不得私自将计算机接入局域 网。计算机入网前必须到计算机管理部门办理登记手续方可 接入。 第八条 不得向其它非本部门工作人员透露内部网登录 用户名和密码,做好各个应用系统的用户名和密码的保密工 作。 第九条 使用拔号上网,在拔号上网时,必须中断与局 域网和广域网的联接,以防止内部数据的外泄和遭受恶意攻 击。 第十条 严禁各单位和个人访问互连网。 数据、资料和信息的安全管理制度 第一条 机房及使用计算机的单位都要设立专人负责文 字及磁介质资料的安全管理工作。 第二条 各单位要建立资料管理登记簿,详细记录资料 的分类、名称、用途、借阅情况等,便于查找和使用。 第三条 各项技术资料应集中统一保管,严格借阅制度。 第四条 应用系统和操作系统需用磁带、光盘备份。对 重要的动态数据应定时清理、备份,并报送有关部门存放。 第五条 存放税收业务应用系统及重要信息的磁带光盘 严禁外借,确因工作需要,须报请有关领导批准。 第六条 对需要长期保存的数据磁带、磁盘,应在一年 内进行转储,以防止数据失效造成损失。 第七条 对有关电脑文件、数据进行加密处理。为保密 需要,应定期或不定期地更换不同保密方法或密码口令。若 须查阅保密信息,须经有关领导批准,才能查询、打印有关 保密资料。对保密信息应严加看管,不得遗失、私自传播。 第八条 及时关注电脑界病毒防治情况和提示,根据要 求调整计算机参数或安装防毒软件,避免电脑病毒侵袭。 第九条 对于联入局域网的计算机,任何人在未经批准 的情况下,不得向局域网内拷入软件或文档。 第十条 任何微机需安装软件时,由各单位提出申请, 经同意后,由计算机管理人员负责安装。 机房环境安全管理制度 第一条 计算机设备和机房应保持其工作环境整洁,保 持机房所必须的温度和湿度。 第二条 计算机房应按照规定配备足够数量的消防器 材,并定期检查更换消防器材。 第三条 机房及其附近严禁吸烟、焚烧任何物品,严禁 携带易燃易爆品进入机房。 第四条 机房用电严禁超负荷运行。需要接入设备时, 应严格按照机房配电线路,对号接入,严禁随意接入负载。 第五条 定期对机房供电线路及照明器具进行检查,防 止因线路老化短路造成火灾。 第六条 机房工作人员要熟悉设备电源和照明用电以及 其他电气设备总开关位置,掌握切断电源的方法和步骤,发 现火情应沉着判断起火原因,及时报告,并立即切断电源及 通风系统,采取有效措施及时灭火。 第七条 机房内应定期除尘,在除尘时应确保计算机设 备的安全。 第八条 机房内严禁存放与工作无关的任何设备或物 品。 第九条 节假日期间,应留有值班人员,或开启监控设 备。 第十条 保持室内清洁,不允许在机房内吸烟,吃东西、 喝饮料、扔杂物。 计算机操作员管理制度 第一条 操作员必须遵守各项规章制度和操作规程,熟 练掌握操作技术,认真、负责做好本职工作。 第二条 操作员开机前必须认真检查设备,确认正常后 方可开机;工作结束后按操作规程关机。临时离岗必须退出 应用系统。 第三条 操作员在操作过程中遇到意外情况应及时报 告,并如实作好现场记录以利维护,不可强行操作,以免引 发事故造成损失。 第四条 操作员必须在规定职责范围内办理各项业务, 不得越权操作。操作员注册密码只限本人使用,相互保密, 定期更新。发现泄密,要立即修改和报告。 第五条 操作员应爱护计算机设备,并负责所使用设备 的日常维护及保养。未经许可不得擅自拆卸、安装和外借。 第六条 操作员要严格遵守保密制度,违反规定造成不 良后果者要追究当事人和有关人员责任。操作员要对保密信 息严加看管,不得遗失、私自传播。 第七条 操作员未经许可,不得更换电脑硬件和软件, 拒绝使用来历不明的软件和光盘。 第八条 操作员严禁将电脑用于他人学习或玩游戏。 第九条 操作员应爱护各种设备,降低消耗、费用。对 各种设备应按规范要求操作、保养。发现故障,应及时报请 维修,以免影响工作。 第十条 电脑出现病毒,操作人员应立即处理,并及时 报告计算机管理部门进一步清理和备案,以防进一步扩散。 计算机及网络设备管理制度 第一条 设备的选型与购置坚持实用可靠、性能稳定、 价格合理、服务优良的原则。 第二条 计算机网络中心主机及相关网络设备,应在指 定选型范围内统一购置。 第三条 设备购置必须与供应厂商签