正文内容

计算机信息系统安全管理制度-资料下载页

2025-09-22 08:48本页面
  

【正文】 并记录备案。第三章密码管理制度第二十条 后台服务器操作系统密码、数据库管理密码由系统管理员掌管,按要求及时更换。第二十一条 各岗位工作人员密码由本人掌握,原则上每月更新一次,系统管理员有责任提醒其注意定期更换密码。第二十二条 工作区域禁止无关人员入内,他人在进入系统输入密码时,严禁在旁围观。工作人员输入密码时,应有自我保护意识。第二十三条 所有办公电脑必须设置操作系统密码,重要文件还要单独设置密码。新中大财务软件、预算信息执行系统、部门预算管理系统、非科收入收缴系统、统发工资系统等必须设置密码,原则上不要过于简单,并且各个系统密码不要一致。第二十四条 对于协助进行系统维护的软件公司的工作人员,严禁其掌握后台核心服务器密码、数据库管理密码,系统管理设置的密码、业务系统的用户名和密码由系统管理员提供。第二十五条 涉及到外部单位接入的核心网络设备如路由器、防火墙的规则要认真仔细制订,并提交政府信息中心协助设置。第二十六条 较长时间离开电脑,应设置屏幕保护密码或休眠模式等进行键盘锁定,长时间离开电脑和下班时,应关闭系统并切断电源。第二十七条 系统管理人员调离岗位,局领导须指定专人接替并对密码立即修改或用户删除。对于其他调离人员使用的登录口令及其所了解的其他密码,应及时更换。第二十八条 以上密码严禁泄密,并要求定期修改,一经泄密,一切后果自负。第四章数据安全管理制度第二十九条 每日支付业务完毕后,系统管理员必须将主数据备份到专用服务器上,并将其定期备份到只读光盘、磁带上,并归档保管。第三十条 凡调离本系统或更换工作岗位的计算机技术人员和计算机应用人员,其保存的软件资料(包括打印资料及磁盘、光盘、磁带等介质)一律交清,方可办理调离手续。第三十一条 存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责。第三十二条 数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。第三十三条 数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。第三十四条 非局技术人员对本局的设备、系统等进行维修、维护时,必须由本局相关技术人员现场全程监督。计算机设备送外维修,须经局领导批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。第三十五条 系统管理员应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。第五篇:计算机信息系统安全和保密管理制度计算机信息系统安全和保密管理制度为进一步加强我局计算机信息系统安全和保密管理,保障计算机信息系统和数据的安全,特制定本制度。第一条 严格落实计算机信息系统安全和保密管理工作责任制,各部门负责人为信息安全系统第一责任人。按照“谁主管谁负责、谁运行谁负责、谁公开谁负责”的原则,各处室在其职责范围内,负责本单位计算机信息系统安全和保密管理。第二条 办公室是全局计算机信息系统安全和保密管理的职能部门,信息中心具体负责技术保障工作。第三条 局域网分为内网、外网。内网运行各类办公软件,专用于公文的处理和交换,属涉密网;外网专用于各处室和个人浏览国际互联网,属非涉密网。上内网的计算机不得再上外网,涉及国家秘密的信息应当在制定的涉密信息系统中处理。第四条 购置计算机及相关设备须按照保密局指定的有关参数指标,信息中心将新购置的计算机及相关设备的有关信息参数登记备案后,经办公室验收后,方可提供上网IP地接入机关局域网。第五条 计算机的使用管理应符合下列要求:(一)严禁同一计算机既上互联网又处理涉密信息;(二)信息中心要建立完整的办公计算机及网络设备技术档案,定期对计算机及软件安装情况进行检查和登记备案;(三)设置开机口令,长度不得少于8个字符,并定期更换,防止口令被盗;(四)安装正版防病毒等安全防护软件,并及时进行升级,及时更新操作系统补丁程序;(五)未经信息中心认可,机关内所有办公计算机不得修改上网IP地址、网关、DNS服务器、子网掩码等设置;(六)严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理涉密信息;(七)严禁将办公计算机带到与工作无关的场所;确因工作需要需携带有涉密信息的手提电脑外出的,必须确保涉密信息安全。第六条 涉密移动存储设备的使用管理应符合下列要求:(一)分别由各处室兼职保密员负责登记,做到专人专用专管,并将登记情况报综合处备案;(二)严禁涉密移动存储设备在内、外网之间交叉使用;(三)移动存储设备在接入本部门计算机信息系统之前,应查杀病毒、木马等恶意代码;(四)鼓励采用密码技术等对移动存储设备中的信息进行保护;(五)严禁将涉密存储设备带到与工作无关的场所。第七条 数据复制操作管理应符合下列要求:(一)将互联网上的信息复制到内网时,应采取严格的技术防护措施,查杀病毒、木马等恶意代码,严防病毒等传播;(二)使用移动存储设备从内网向外网复制数据时,应当采取严格的保密措施,防止泄密;(三)复制和传递密级电子文档,应当严格按照复制和传递同等密级纸质文件的有关规定办理。不得利用电子邮件传递、转发或抄送涉密信息;(四)各处室因工作需要向外网公开内部信息资料时,必须由该处室负责人审核同意,交由信息中心统一发布。第八条 办公计算机及相关设备由信息中心负责维护,按保密要求实行定点维修。需外请维修的,要派专人全程监督;需外送维修的,应由信息中心拆除信息存储部件,以防止存储资料泄密。第九条 办公计算机及相关设备报废时,应由信息中心拆除存储部件,然后交办公室核定,由信息中心按有关要求统一销毁,同时作好备案登记。严禁各单位自行处理报废计算机。第十条 办公室和信息中心要加强机关计算机信息系统安全和保密管理情况的监督,定期进行检查,提高泄密隐患发现能力和泄密事件应急处置能力。其它各处室要密切配合,共同做好计算机信息系统安全和保密工作。第十一条 机关工作人员离岗离职,有关处室应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存储设备等相关物品。第十二条 各处室和个人应当接受并配合保密监督检查,协助核查有关泄密行为。对违反本规定的有关人员应给予批评教育,并责令限期整改;造成泄密事件的,由有关部门根据国家相关保密法律法规进行查处,并追究相关责任人的责任。第十三条 各处室要根据本规定,确保涉密信息安全。
点击复制文档内容
环评公示相关推荐
文库吧 www.wenkub.com
备案图鄂ICP备17016276号-1