公司網(wǎng)絡安全管理制度
為加強公司網(wǎng)絡系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡病毒等造成系統(tǒng)故障,公司要怎么制定網(wǎng)絡安全制度?今天小編給大家為您整理了公司網(wǎng)絡安全管理制度,僅供參考。
公司網(wǎng)絡安全管理制度篇一
1、遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何病毒活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡安全管理員主要負責全單位網(wǎng)絡(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應對網(wǎng)絡設備運行狀況、網(wǎng)絡流量、用戶行為等進行日志審計,審計內(nèi)容應包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡設備日志須保存三個月。
4、網(wǎng)絡管理員察覺到網(wǎng)絡處于被攻擊狀態(tài)后,應確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領導匯報。
5、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡設備策略配置的更改,各類硬件設備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡設備進行漏洞掃描并進行分析、修復,網(wǎng)絡設備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡外聯(lián)及準入申請表(附件十、《網(wǎng)絡外聯(lián)及準入申請表》)。
9、對關鍵網(wǎng)絡設備和關鍵網(wǎng)絡鏈路需進行冗余,以保證高峰時的業(yè)務需求,以消除設備和鏈路出現(xiàn)單點故障。
10、IP地址為計算機網(wǎng)絡的重要資源,計算機各終端用戶應在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網(wǎng)絡產(chǎn)生影響,計算機各終端用戶應在信息科的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網(wǎng)絡暢通運行。
11、每個月對網(wǎng)絡設備安全文件,安全策略進行備份。
公司網(wǎng)絡安全管理制度篇二
為確保我單位計算機信息網(wǎng)絡的安全,根據(jù)《中華人民共和國信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》及秦皇島市委、市保密局關于保密工作的有關規(guī)定,結(jié)合我單位計算機信息網(wǎng)絡使用情況,特制定本辦法。
一、計算機信息網(wǎng)絡安全及保密管理工作在保密委員會、網(wǎng)絡信息中心(簡稱“網(wǎng)絡中心”)的領導下開展工作,實行工作責任制和責任追究制。各部門黨政主要負責人為本單位信息網(wǎng)絡安全及保密責任人,簽訂《計算機網(wǎng)絡安全保密工作責任書》,負責本單位網(wǎng)絡信息安全及保密管理工作。
二、網(wǎng)絡中心和聯(lián)網(wǎng)各部門的弱電室是計算機信息網(wǎng)絡的要害部門,必須由專人負責,各種設備的技術參數(shù)由網(wǎng)絡中心負責,以確保信息網(wǎng)絡的安全運行。其他任何人不得隨意移動網(wǎng)絡設備,不得擅自修改設備技術參數(shù)。
三、網(wǎng)絡中心作為單位網(wǎng)絡的管理部門,負責單位局域網(wǎng)的規(guī)劃、建設、應用開發(fā)、運行維護及用戶管理。單位網(wǎng)絡的計算機IP地址采取與計算機網(wǎng)卡物理地址綁定在一起的辦法,由網(wǎng)絡中心統(tǒng)一管理,網(wǎng)絡中心將已有的計算機IP地址及其綁定的計算機網(wǎng)卡物理地址以及該計算機使用者的情況登記備案。擬入網(wǎng)單位和聯(lián)網(wǎng)個人應到網(wǎng)絡中心下載申請表格,填寫之后經(jīng)過本單位領導審核簽字,并簽署相應的聯(lián)網(wǎng)安全保密責任書,由網(wǎng)絡中心負責安裝調(diào)試。用戶聯(lián)網(wǎng)正常后,口令由本單位或個人自己管理和更改。嚴禁擅自聯(lián)入單位局域網(wǎng)。
四、入網(wǎng)單位和聯(lián)網(wǎng)個人必須接受單位相關職能部門的監(jiān)督檢查,并對單位采取的必要措施給予配合。單位主頁內(nèi)容和新聞動態(tài)等信息服務站由指定的職能部門負責維護和服務,未被授權的任何單位或個人不能更改其內(nèi)容。
五、在單位網(wǎng)絡上開辦OA等公眾信息服務系統(tǒng)的單位,應按規(guī)定到網(wǎng)絡中心辦理登記注冊手續(xù),并向單位保密委員會備案。經(jīng)批準建立的公眾信息服務系統(tǒng)應該按照國家相關要求技術上保障“先審后貼”,還應設立相應的管理員和管理制度。相關制度包括:
。1)安全保護技術措施;
。2)信息發(fā)布審核登記制度;
。3)信息監(jiān)視、保存、清除和備份制度;
。4)不良信息報告和協(xié)助查處制度;
。5)管理人員崗位責任制。未經(jīng)許可,任何入網(wǎng)單位或個人不得開通BBS等公眾信息服務系統(tǒng)。
六、所有單位和個人在網(wǎng)絡上都應自覺遵守計算機信息網(wǎng)絡安全的有關規(guī)定。不允許進行任何干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和網(wǎng)絡設備的'活動;不允許通過網(wǎng)絡進入未經(jīng)授權使用的計算機系統(tǒng);不得以不真實身份使用網(wǎng)絡資源;不得竊取他人賬號、口令使用網(wǎng)絡資源;不得盜用未經(jīng)合法申請的IP地址入網(wǎng);未經(jīng)單位許可不得開設二級代理,任何人不得擅自改動IP地址設置。
七、禁止下載互聯(lián)網(wǎng)上任何未經(jīng)確認其安全性的軟件,嚴禁使用盜版軟件及游戲軟件。任何單位和個人不得利用單位分配的個人電子郵箱上公網(wǎng)注冊信息,不得訪問惡意網(wǎng)站和不健康網(wǎng)站,不要隨意打開陌生郵件。
八、網(wǎng)絡系統(tǒng)的所有軟件均不準私自拷貝出來贈送其它單位或個人,違者將嚴肅處理。
九、嚴禁隨意使用軟盤和U盤、光盤等存儲介質(zhì),如工作需要,外來軟盤和U盤、光盤須在沒聯(lián)網(wǎng)的單機上檢查病毒,確認無毒后方可上網(wǎng)使用。私自使用造成病毒侵害要追究當事人責任。
十、嚴禁以任何途徑和媒體傳播計算機病毒,對于傳播和感染計算機病毒者,視情節(jié)輕重,給予適當?shù)奶幏帧V圃觳《净蛐薷牟《境绦蛑瞥烧,要給予嚴肅處理。
十一、發(fā)現(xiàn)病毒,應及時對感染病毒的設備進行隔離,情況嚴重時報相關部門并及時妥善處理。實時進行防病毒監(jiān)控,做好防病毒軟件和病毒代碼的智能升級。
十二、應當注意保護網(wǎng)絡數(shù)據(jù)信息的安全,對于存儲在數(shù)據(jù)庫中的關鍵數(shù)據(jù),以及關鍵的應用系統(tǒng)應作數(shù)據(jù)備份。
十三、任何人不得利用網(wǎng)絡從事危害國家安全,泄露國家秘密的活動。任何人不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。違反本管理規(guī)定,且有下列行為之一者,網(wǎng)絡中心可提出警告、停止其使用網(wǎng)絡,情節(jié)嚴重者,提交行政部門或有關司法部門處理。
1、查閱、制作、下載、復制、發(fā)布傳播或以其他方式使用含有下列內(nèi)容信息的:
。1)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
。2)煽動顛覆國家政權、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;
。3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
。4)公然侮辱他人或捏造事實詆毀他人;
。5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖、教唆犯罪;
。6)散布邪教言論等。
2、破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全活動。
3、盜用他人帳號。
4、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳戶造成危害。
5、故意制作、傳播計算機病毒等破壞性程序。
6、擅自改變網(wǎng)絡中的結(jié)構。
7、不按國家和單位有關規(guī)定擅自接納網(wǎng)絡用戶。
8、上網(wǎng)信息審查不嚴,造成嚴重后果。
十四、本規(guī)章制度自公布之日起執(zhí)行。
公司網(wǎng)絡安全管理制度篇三
第一章總則
第一條為了保護校園網(wǎng)絡系統(tǒng)的安全、促進學校計算機網(wǎng)絡的應用和發(fā)展、保證校園網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權益,制定本安全管理制度。
第二條校園網(wǎng)是學校公共服務體系的重要組成部分,由信息中心負責管理,全面為教學、科研、學術交流、管理服務,網(wǎng)上資源專管共有。
第三條本管理制度所稱的校園網(wǎng)絡系統(tǒng),是指由學校投資購買、由學校網(wǎng)絡信息中心負責維護和管理的校園網(wǎng)絡主、輔節(jié)點設備、配套的網(wǎng)絡線纜設施及網(wǎng)絡服務器、工作站所構成的、為校園網(wǎng)絡應用及服務的硬件、軟件的集成系統(tǒng)。
第四條校園網(wǎng)系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由學校網(wǎng)絡信息中心負責,學校網(wǎng)絡信息中心可以委托相關部門指定人員代為管理子節(jié)點設備。任何部門和個人,未經(jīng)校園網(wǎng)負責單位同意、不得擅自安裝、拆卸或改變網(wǎng)絡設備。
第五條任何單位和個人、不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務器、工作站的活動,不得危害或侵入未授權的服務器、工作站。
第二章安全保護運行
第六條除校園網(wǎng)負責單位,其他單位(部門)或個人不得以任何方式試圖登陸進入校園網(wǎng)主、輔節(jié)點、服務器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為被視為對校園網(wǎng)安全運行的破壞行為。
第七條
校園網(wǎng)中對外發(fā)布信息的WWW服務器中的內(nèi)容必須經(jīng)各單位領導審核,由單位負責人簽署意見后,交學校相關領導審核備案后,由學校網(wǎng)絡信息中心從技術上開通其對外的信息服務。
第八條校園網(wǎng)各類服務器中開設的帳戶和口令為個人用戶所擁有,學校網(wǎng)絡信息中心對用戶口令保密,不得向任何單位和個人提供這些信息。
第九條網(wǎng)絡使用者不得利用各種網(wǎng)絡設備或軟件技術從事用戶帳戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡用戶權益的侵犯。
第十條校園內(nèi)從事施工、建設,不得危害計算機網(wǎng)絡系統(tǒng)的安全。
第十一條校園網(wǎng)主、輔節(jié)點設備及服務器等發(fā)生案件、以及遭到病毒攻擊后,校園網(wǎng)負責單位必須在二十四小時內(nèi)向?qū)W校及公安機關報告。
第十二條嚴禁在校園網(wǎng)上使用來歷不明、引發(fā)病毒傳染的軟件;對于來歷不明的可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
第十三條嚴禁利用校園網(wǎng)進行賭博活動、玩游戲。
第十四條校園網(wǎng)的所有工作人員和用戶必須接受并配合學校網(wǎng)絡信息中心進行的監(jiān)督檢查和采取的必要措施。
第十五條校園網(wǎng)實行統(tǒng)一管理、分層負責制。網(wǎng)絡中心對校管資源進行管理,各部門管理人員負責對本級資源進行管理,計算機系統(tǒng)管理員對各計算機系統(tǒng)的管理。
第十六條嚴禁任何用戶擅自連入校園網(wǎng),嚴禁任何非本校人員使用校園網(wǎng),凡使用本校校園網(wǎng)的其他部門和個人要按有關規(guī)定進行登記,并簽署相應的信息安全責任書,自覺遵守《通化市第十三中學校園網(wǎng)絡管理制度》,并承擔一旦發(fā)生問題的相關責任。
第十七條凡本校工作人員均有義務幫助審查校園網(wǎng)上網(wǎng)信息,杜絕涉及國家機密或國家禁止的信息上網(wǎng)。
第十八條校園網(wǎng)工作人員和用戶在網(wǎng)絡上發(fā)現(xiàn)有礙社會治安和不健康的信息有義務及時上報網(wǎng)絡管理人員并自覺立即銷毀。
第十九條校園網(wǎng)內(nèi)各級使用部門要設定網(wǎng)絡安全員,負責相應的網(wǎng)絡安全和信息安全工作,并定期對網(wǎng)絡用戶進行有關信息安全和網(wǎng)絡安全教育。
第二十條網(wǎng)絡中心只對符合設置用戶名的部門和個人配置相應的用戶名和電子郵箱,并定期檢查其使用情況。由學校網(wǎng)絡中心為其設置的用戶名等管理權歸本人所有,凡因此用戶名等發(fā)生的網(wǎng)絡不安全因素均由本人承擔。
第二十一條任何單位(部門)和個人不得利用校園網(wǎng)制作、復制、查閱和傳播下列信息:
1)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
2)煽動顛覆國家政權,推翻社會主義制度的;
3)煽動分裂國家、破壞國家統(tǒng)一的;
4)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
5)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
7)公然侮辱他人或者捏造事實詆毀他人的;
8)損害國家機關信譽的;
9)其他違反憲法和法律、行政法規(guī)的。
第二十二條校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源保密等級可分為:
(1)可向Internet公開的;
。2)可向校內(nèi)公開的;
。3)可向有關單位或個人公開的;
。4)僅限于本單位內(nèi)使用的;
(5)僅限于個人使用的。
第二十三條對所有聯(lián)網(wǎng)計算機及上網(wǎng)人員要及時、準確登記備案。多人共用計算機上網(wǎng)的各級行政單位、教學業(yè)務單位上網(wǎng)計算機的使用要嚴格管理,部門負責人為網(wǎng)絡安全負責人。學校公共機房一律不準對社會開放,機房工作人員記錄上網(wǎng)人員身份和上下網(wǎng)時間、機號。公共機房使用網(wǎng)絡的記錄要保持一年。
第二十四條校園網(wǎng)負責單位必須落實各項管理制度和技術規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動,校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進出校園網(wǎng)訪問信息的所有用戶必須使用校園網(wǎng)負責單位設立的代理服務器。
第三章違約責任與處罰
第二十五條違反第五條及第二十一、第二十二條規(guī)定的行為一經(jīng)查實,將向?qū)W校有關部門報告,視情節(jié)給予相應的行政紀律處分及經(jīng)濟處罰;造成重大影響和損失的將向市公安部門報告,由個人依法承擔相關責任。
第二十六條違反第九條規(guī)定的偵聽、盜用行為一經(jīng)查實,將提請學校給予行政處分,并在校園網(wǎng)上公布;對他人造成經(jīng)濟損失的,由本人加倍賠償受害人損失,關閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
第二十七條違反第十二條、第十三條規(guī)定的行為一經(jīng)查實,關閉其擁有的各類服務帳號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。
第二十八條故意傳播或制造計算機病毒,造成危害校園網(wǎng)系統(tǒng)安全的按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
第四章其他
第二十九條本管理制度由網(wǎng)絡安全管理領導小組負責監(jiān)督實施,具體處罰由學校實施。
第三十條本管理制度中所指出的校園網(wǎng)負責單位為學校網(wǎng)絡信息中心。
第三十一條本管理制度自公布之日起實行。
【公司網(wǎng)絡安全管理制度】相關文章:
網(wǎng)絡安全管理制度08-09
中學網(wǎng)絡安全管理制度01-27
最新網(wǎng)絡安全管理制度范本07-17