久久九九国产无码高清_人人做人人澡人人人爽_日本一区二区三区中文字幕_日韩无码性爱免费

信息化安全管理制度

時(shí)間:2024-07-23 22:14:59 曉鳳 制度 我要投稿

信息化安全管理制度(精選21篇)

  在發(fā)展不斷提速的社會(huì)中,很多情況下我們都會(huì)接觸到制度,制度是要求成員共同遵守的規(guī)章或準(zhǔn)則。我敢肯定,大部分人都對(duì)擬定制度很是頭疼的,下面是小編幫大家整理的信息化安全管理制度,僅供參考,大家一起來(lái)看看吧。

信息化安全管理制度(精選21篇)

  信息化安全管理制度 1

  第一條 總則

  通過(guò)加強(qiáng)公司計(jì)算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。保證網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,保證公司機(jī)密文件的安全,保障服務(wù)器、數(shù)據(jù)庫(kù)的安全運(yùn)行。加強(qiáng)計(jì)算機(jī)辦公人員的安全意識(shí)和團(tuán)隊(duì)合作精神,把各部門(mén)相關(guān)工作做好。

  第二條 范圍

  1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)由計(jì)算機(jī)硬件設(shè)備、軟件及客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置組成。

  2、軟件包括:服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)及應(yīng)用軟件、有關(guān)專業(yè)的網(wǎng)絡(luò)應(yīng)用軟件等。

  3、客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置包括客戶機(jī)在網(wǎng)絡(luò)上的名稱,IP地址分配,用戶登陸名稱、用戶密碼、及Internet的配置等。

  4、系統(tǒng)軟件是指:操作系統(tǒng)(如WINDOWS XP、WINDOWS 2003等)軟件。

  5、平臺(tái)軟件是指:防偽防竄貨系統(tǒng)、辦公用軟件(如OFFICE 2003)等平臺(tái)軟件。

  6、專業(yè)軟件是指:設(shè)計(jì)工作中使用的繪圖軟件(如Photoshop等)。

  第三條 職責(zé)

  1、信息網(wǎng)絡(luò)部門(mén)為網(wǎng)絡(luò)安全運(yùn)行的管理部門(mén),負(fù)責(zé)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)的日常維護(hù)和管理。

  2、負(fù)責(zé)系統(tǒng)軟件的調(diào)研、采購(gòu)、安裝、升級(jí)、保管工作。

  3、網(wǎng)絡(luò)管理人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、辦公自動(dòng)化系統(tǒng)、平臺(tái)系統(tǒng)的安全運(yùn)行;服務(wù)器安全運(yùn)行和數(shù)據(jù)備份;Internet對(duì)外接口安全以及計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的.用戶密碼及權(quán)限管理協(xié)助各部門(mén)進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)歸檔。

  4、網(wǎng)絡(luò)管理人員執(zhí)行公司保密制度,嚴(yán)守公司商業(yè)機(jī)密。

  5、員工執(zhí)行計(jì)算機(jī)安全管理制度,遵守公司保密制度。

  6、系統(tǒng)管理員的密碼必須由網(wǎng)絡(luò)管理部門(mén)相關(guān)人員掌握。

  管理辦法:

  I、公司電腦使用管理制度

  1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動(dòng)時(shí),必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定,應(yīng)遵守國(guó)家法律、法規(guī),加強(qiáng)信息安全教育。

  2、電腦由公司統(tǒng)一配置并定位,任何部門(mén)和個(gè)人不得允許私自挪用調(diào)換、外借和移動(dòng)電腦。

  3、電腦硬件及其配件添置應(yīng)列出清單報(bào)行政部,在征得公司領(lǐng)導(dǎo)同意后,由網(wǎng)絡(luò)信息管理員負(fù)責(zé)進(jìn)行添置。

  4、電腦操作應(yīng)按規(guī)定的程序進(jìn)行。

  (1)電腦的開(kāi)、關(guān)機(jī)應(yīng)按按正常程序操作,因非法操作而使電腦不能正常使用的,修理費(fèi)用由該部門(mén)負(fù)責(zé);

  (2)電腦軟件的安裝與刪除應(yīng)在公司管理員的許可下進(jìn)行,任何部門(mén)和個(gè)人不允許擅自增添或刪除電腦硬盤(pán)內(nèi)的數(shù)據(jù)程序;

  (3)電腦操作員應(yīng)在每周及時(shí)進(jìn)行殺毒軟件的升級(jí), 每月打好系統(tǒng)補(bǔ)丁;

  (4)不允許隨意使用外來(lái)U盤(pán),確需使用的,應(yīng)先進(jìn)行病毒監(jiān)測(cè);

  (5)禁止工作時(shí)間內(nèi)在電腦上做與工作無(wú)關(guān)的事,如玩游戲、聽(tīng)音樂(lè)等。

  5、任何人不得利用網(wǎng)絡(luò)制作、復(fù)制、查閱和傳播宣傳封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的內(nèi)容

  6、電腦發(fā)生故障應(yīng)盡快通知IT管理員及時(shí)解決,不允許私自打開(kāi)電腦主機(jī)箱操作。

  7、電腦操作員要愛(ài)護(hù)電腦并注意保持電腦清潔衛(wèi)生,并在正確關(guān)機(jī)并完全關(guān)掉電源后,方可下班離開(kāi)。

  8、因操作人員疏忽或操作失誤給工作帶來(lái)影響但經(jīng)努力可以挽回的,對(duì)其批評(píng)教育;因操作人員故意違反上述規(guī)定并使工作或財(cái)產(chǎn)蒙受損失的,要追究當(dāng)事人責(zé)任,并給予經(jīng)濟(jì)處罰。

  9、為文件資料安全起見(jiàn),勿將重要文件保存在系統(tǒng)活動(dòng)分區(qū)內(nèi)如:C盤(pán)、我的文檔、桌面等;請(qǐng)將本人的重要文件存放在硬盤(pán)其它非活動(dòng)分區(qū)(如:D、E、F)。(保存前用殺毒軟件檢察無(wú)病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時(shí)把一些過(guò)期的、無(wú)用的文件刪除,以免占用硬盤(pán)空間。

  10、所有電腦必須設(shè)置登陸密碼,一般不要使用默認(rèn)的administrator作為登陸用戶名,密碼必須自身保管,嚴(yán)禁告訴他人,計(jì)算機(jī)名與登陸名不能一致,一般不要使用含有和個(gè)人、單位相關(guān)信息的名稱。

  11、其他管理辦法請(qǐng)參看《IT終端用戶安全手冊(cè)》

  II、網(wǎng)絡(luò)系統(tǒng)維護(hù)

  1、系統(tǒng)管理員每周定時(shí)對(duì)托管的網(wǎng)絡(luò)服務(wù)器進(jìn)行巡視,并對(duì)公司局域網(wǎng)內(nèi)部服務(wù)器進(jìn)行檢查,如:財(cái)務(wù)服務(wù)器。

  2、對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異,F(xiàn)象網(wǎng)絡(luò)管理部門(mén)應(yīng)及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對(duì)當(dāng)時(shí)沒(méi)有解決的問(wèn)題或重要的問(wèn)題應(yīng)將問(wèn)題描述、分析原因、處理方案、處理結(jié)果、及時(shí)制定出解決方案。

  3、定時(shí)對(duì)服務(wù)器數(shù)據(jù)進(jìn)行備份。

  4、維護(hù)服務(wù)器,監(jiān)控外來(lái)訪問(wèn)和對(duì)外訪問(wèn)情況,如有安全問(wèn)題,及時(shí)處理。

  5、制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。

  III、用戶帳號(hào)申請(qǐng)/注銷

  1、新員工(或外借人員)需使用計(jì)算機(jī)向部門(mén)主管提出申請(qǐng)經(jīng)批準(zhǔn)由網(wǎng)絡(luò)部門(mén)負(fù)責(zé)分配計(jì)算機(jī)、和登入公司網(wǎng)絡(luò)的用戶名及密碼。如需使用財(cái)務(wù)軟件需向財(cái)務(wù)主管申請(qǐng),由網(wǎng)絡(luò)管理部門(mén)人員負(fù)責(zé)軟件客戶端的安裝調(diào)試。

  2、員工離職應(yīng)將本人所使用的計(jì)算機(jī)名、IP地址、用戶名、登錄密碼、平臺(tái)軟件信息以書(shū)面形式記錄,經(jīng)網(wǎng)絡(luò)管理人員將該記錄登記備案。網(wǎng)絡(luò)管理人員對(duì)離職人員計(jì)算機(jī)中的公司資料信息備份,方可對(duì)該離職人員保存在公司服務(wù)器中所有的資料刪除。

  IV、數(shù)據(jù)備份管理

  服務(wù)器數(shù)據(jù)備份,應(yīng)對(duì)數(shù)據(jù)庫(kù)進(jìn)行自動(dòng)實(shí)時(shí)備份,并每周應(yīng)至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗(yàn)證工作,經(jīng)過(guò)驗(yàn)證的邏輯備份存放在不同的物理設(shè)備中。個(gè)人電腦的備份統(tǒng)一由各部門(mén)自行負(fù)責(zé),可申請(qǐng)移動(dòng)硬盤(pán)、信息光盤(pán)等儲(chǔ)存介質(zhì)進(jìn)行安全備份。

  第四條 計(jì)算機(jī)/電腦維修

  1、計(jì)算機(jī)出現(xiàn)重大故障,須填寫(xiě)《計(jì)算機(jī)維修單》,并交IT管理員進(jìn)行維修。

  2、IT管理員對(duì)《計(jì)算機(jī)維修單》存檔,便于查詢各電腦使用情況。

  3、須外出維修,須報(bào)分管領(lǐng)導(dǎo)審批。須采購(gòu)配件,按采購(gòu)管理流程執(zhí)行。

  第五條 公司信息系統(tǒng)管理(暫定)

  1、新中大財(cái)務(wù)系統(tǒng)服務(wù)器(以下簡(jiǎn)稱:服務(wù)器),放置地點(diǎn)暫放為財(cái)務(wù)室辦公室內(nèi),財(cái)務(wù)室現(xiàn)有辦公室已達(dá)到視頻監(jiān)控、防盜、溫度控制等條件。待條件成熟時(shí)重新搭建獨(dú)立機(jī)房,便以安全管理。

  2、對(duì)于服務(wù)器數(shù)據(jù)(包括財(cái)務(wù)軟件系統(tǒng))由管理員每月定期異地備份一次,并設(shè)置服務(wù)器自動(dòng)每周備份二次數(shù)據(jù)庫(kù);異地備份數(shù)據(jù)由財(cái)務(wù)部安排存放在異地。

  3、系統(tǒng)后臺(tái)數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員進(jìn)行維護(hù),若需外援時(shí),必須在管理員的陪同下進(jìn)行操作,其他終端用戶不得設(shè)置權(quán)限進(jìn)入數(shù)據(jù)管理后臺(tái)。

  4、終端用戶的開(kāi)通及變更需以書(shū)面形式提交給相關(guān)部門(mén)領(lǐng)導(dǎo)簽字確認(rèn),其中包括用戶的權(quán)限變更、賬號(hào)密碼變更、終端軟件更新。

  5、當(dāng)遇到服務(wù)器需要變更時(shí),管理員應(yīng)該做好詳細(xì)的變更記錄。如:程序變更、緊急變更、配置/ 參數(shù)變更、基礎(chǔ)架構(gòu)變更、數(shù)據(jù)庫(kù)修改等。

  6、定于每月25號(hào)對(duì)公司服務(wù)器賬號(hào)進(jìn)行核查及管理。

  7、相關(guān)記錄表格如下:

  a、xx信息中心機(jī)房巡查記錄表

  b、xx信息中心用戶賬號(hào)登記表

  c、數(shù)據(jù)庫(kù)備份記錄表

  d、外來(lái)人員工作記錄

  e、終端用戶系統(tǒng)變更申請(qǐng)

  第六條 違規(guī)操作賠償標(biāo)準(zhǔn)

  1、違規(guī)操作者:沒(méi)有造成經(jīng)濟(jì)損失的,當(dāng)事人和責(zé)任人賠償工作時(shí)間誤工費(fèi)50-100元。

  2、違規(guī)操作者:造成經(jīng)濟(jì)損失的,除造價(jià)賠償外,另外當(dāng)事人與責(zé)任人賠償誤工費(fèi)100元。

  第六條 附則

  1、本制度由信息管理部門(mén)負(fù)責(zé)解釋,自公布之日起實(shí)施。

  2、本制度有不妥之處在運(yùn)行中修改并公布。

  信息化安全管理制度 2

  安全生產(chǎn)是企業(yè)的頭等大事,必須堅(jiān)持“安全第一,預(yù)防為主”的方針和群防群治制度,認(rèn)真貫徹落實(shí)安全管理制度,切實(shí)加強(qiáng)安全管理,保證職工在生產(chǎn)過(guò)程中的安全與健康。根據(jù)國(guó)家和省有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。

  一、計(jì)算機(jī)設(shè)備安全管理制度

  計(jì)算機(jī)不同于其他辦公設(shè)備,其實(shí)用性、嚴(yán)密性、操作技術(shù)性強(qiáng),含量高、部件易受損;特別是聯(lián)網(wǎng)計(jì)算機(jī),開(kāi)放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計(jì)算機(jī)軟、硬件及網(wǎng)絡(luò)的正常使用,特制定本制度。

  1、公司內(nèi)所有計(jì)算機(jī)歸網(wǎng)絡(luò)部統(tǒng)一管理,配備計(jì)算機(jī)的員工只負(fù)責(zé)使用操作;

  2、計(jì)算機(jī)管理涉及的范圍:

  2.1所有硬件(包括外接設(shè)備)及網(wǎng)絡(luò)聯(lián)接線路;

  2.2計(jì)算機(jī)及網(wǎng)絡(luò)故障的排除;

  2.3計(jì)算機(jī)及網(wǎng)絡(luò)的維護(hù)與維修;

  2.4操作系統(tǒng)的管理;

  3、公司內(nèi)所有計(jì)算機(jī)使用人員均為計(jì)算機(jī)操作員;

  4、網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)對(duì)公司內(nèi)所有計(jì)算機(jī)進(jìn)行定期檢查,一般每?jī)稍逻M(jìn)行一次;

  5、計(jì)算機(jī)的使用部門(mén)要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。

  6、非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本單位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門(mén)負(fù)責(zé)人批準(zhǔn)。

  7、嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開(kāi)機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門(mén)報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。

  二、操作員安全管理制度

  1、計(jì)算機(jī)原則上由專人負(fù)責(zé)操作維護(hù),不得串用設(shè)備。下班后必須按程序關(guān)閉主機(jī)和其他設(shè)備,切斷電源。

  2、為保證計(jì)算機(jī)信息安全,必須為計(jì)算機(jī)設(shè)置密碼。

  3、計(jì)算機(jī)操作員除使用操作計(jì)算機(jī)外,不允許有以下行為:

  3.1硬件設(shè)備出現(xiàn)故障擅自拆開(kāi)主機(jī)機(jī)箱蓋板;

  3.2更換計(jì)算機(jī)配件(如鼠標(biāo)、鍵盤(pán)、耳麥);如有向網(wǎng)絡(luò)管理員寫(xiě)設(shè)備申請(qǐng)單審批。

  3.3刪除計(jì)算機(jī)操作系統(tǒng)及公司指定的軟件;

  3.4使用帶病毒的計(jì)算機(jī)軟件;

  3.5讓外來(lái)人員進(jìn)行有損于計(jì)算機(jī)的技術(shù)性操作;

  4、不得使用來(lái)路不明或未經(jīng)殺毒的盤(pán)片。計(jì)算機(jī)操作員定期對(duì)計(jì)算機(jī)進(jìn)行殺毒。如發(fā)現(xiàn)計(jì)算機(jī)有病毒時(shí),應(yīng)及時(shí)清除,清除不了的病毒,要及時(shí)上報(bào)。

  5、個(gè)人的公司重要文檔、資料和數(shù)據(jù)保存時(shí)必須將資料儲(chǔ)存在除操作系統(tǒng)外的其它磁盤(pán)空間,嚴(yán)禁將重要文件存放于桌面或C盤(pán)下。

  6、工作時(shí)間內(nèi)嚴(yán)禁工作人員在計(jì)算機(jī)上進(jìn)行與工作無(wú)關(guān)的操作,不準(zhǔn)上網(wǎng)與工作無(wú)關(guān)的聊天、玩電腦游戲、看影視、聽(tīng)音樂(lè),迅雷下載等,7、電腦及網(wǎng)絡(luò)設(shè)備所在環(huán)境應(yīng)保持清潔、衛(wèi)生、通風(fēng),注意防塵、防潮、防火。

  8、公司所有計(jì)算機(jī)使用者,不得破壞網(wǎng)管員對(duì)計(jì)算機(jī)的安全設(shè)置。包括用戶使用權(quán)限。

  9、除服務(wù)器外,其他所有計(jì)算機(jī)下班后必須關(guān)機(jī)并切斷電源;

  10、計(jì)算機(jī)使用者離職時(shí)必須由網(wǎng)絡(luò)管理員確認(rèn)其計(jì)算機(jī)硬件設(shè)備完好、移動(dòng)存儲(chǔ)設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個(gè)人帳戶密碼清除后方可辦理離職手續(xù)。

  11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者承擔(dān)相應(yīng)責(zé)任,并追究科室負(fù)責(zé)人的有關(guān)責(zé)任。

  12、操作員設(shè)置與管理

  (1)網(wǎng)絡(luò)管理員管理操作權(quán)限必須經(jīng)過(guò)公司領(lǐng)導(dǎo)授權(quán)取得; 根據(jù)不同部門(mén)的要求及崗位職責(zé)而設(shè)置;

  (2)網(wǎng)絡(luò)管理員負(fù)責(zé)故障恢復(fù)等管理及維護(hù),必須有其上級(jí)授權(quán); 不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作。

  三、密碼與權(quán)限安全管理制度

  1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串;

  2、密碼應(yīng)定期修改,間隔時(shí)間不得超過(guò)一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。

  3、服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開(kāi)發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的`密碼,必須經(jīng)過(guò)相關(guān)部門(mén)負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。

  4、系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用管理制度。

  5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門(mén)負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。

  四、數(shù)據(jù)安全管理制度

  1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放。

  2、注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。

  3、任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。

  4、數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過(guò)程中,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。

  5、數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要進(jìn)行定期保存或永久保存,并確?梢噪S時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。

  6、需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門(mén)需與相關(guān)部門(mén)制定轉(zhuǎn)存,根據(jù)轉(zhuǎn)存和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。

  7、非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)。

  8、管理部門(mén)應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。

  9、運(yùn)行維護(hù)部門(mén)需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。

  10、營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門(mén)允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。

  五、網(wǎng)絡(luò)管理

  1、網(wǎng)絡(luò)系統(tǒng)屬于公司無(wú)形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,根據(jù)工作需要限制各部門(mén)的上網(wǎng)行為。

  2、公司網(wǎng)絡(luò)管理員對(duì)計(jì)算機(jī)IP地址統(tǒng)一分配、登記、管理,嚴(yán)禁私自更改IP地址。

  3、公司員工必須自覺(jué)遵守企業(yè)的有關(guān)保密法規(guī),嚴(yán)禁利用網(wǎng)絡(luò)有意或無(wú)意泄漏公司的涉密文件、資料和數(shù)據(jù)。不得非法復(fù)制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。

  4、實(shí)行“絕密”文件、涉秘件與計(jì)算機(jī)網(wǎng)絡(luò)絕對(duì)隔離,不得在計(jì)算機(jī)網(wǎng)絡(luò)中輸入、打印、復(fù)制“絕密”文件和有關(guān)涉秘件;

  5、網(wǎng)絡(luò)維護(hù)部負(fù)責(zé)文字工作的計(jì)算操作人員必須遵守有關(guān)的保密制度,對(duì)保密的文件資料進(jìn)行加密存放,不得上網(wǎng)共享。

  六、附則

  1、本制度由網(wǎng)絡(luò)部負(fù)責(zé)解釋。

  2、本制度由總經(jīng)理批準(zhǔn)后生效,自頒布之日起執(zhí)行。

  信息化安全管理制度 3

  1、必須遵守執(zhí)行《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和國(guó)家有關(guān)法律法規(guī)。

  2、嚴(yán)格執(zhí)行安全保密制度,對(duì)所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害國(guó)家安全、泄漏國(guó)家秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和不健康的信息。

  3、校園網(wǎng)的所有工作人員和用戶必須接受并配合國(guó)家有關(guān)部門(mén)及學(xué)校依法進(jìn)行的'監(jiān)督、檢查和采取的必要措施。

  4、校園網(wǎng)實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對(duì)學(xué)校資源進(jìn)行管理,各位教師應(yīng)積極參與管理維護(hù)。

  5、嚴(yán)禁任何單位和用戶將計(jì)算機(jī)擅自聯(lián)入校園網(wǎng)。入網(wǎng)單位和個(gè)人要辦理入網(wǎng)登記手續(xù),簽署相應(yīng)的安全保密協(xié)議,并自覺(jué)遵守有關(guān)規(guī)定。

  6、凡存儲(chǔ)有可能涉及到國(guó)家安全、國(guó)家秘密及不宜對(duì)外公開(kāi)信息的計(jì)算機(jī)嚴(yán)禁聯(lián)入校園網(wǎng)。

  7、建立健全管理制度,由系統(tǒng)管理員負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作。嚴(yán)禁涉及國(guó)家秘密的信息上網(wǎng)。

  8、校園網(wǎng)工作人員和用戶如在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息,有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理員,并保留原始記錄。

  信息化安全管理制度 4

  第一條 為加強(qiáng)政府辦公室計(jì)算機(jī)信息安全保護(hù)維護(hù)公共秩序和社會(huì)穩(wěn)定,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和其他法律、行政法規(guī)的規(guī)定,制定本制度:

  第二條 西秀區(qū)人民政府辦公室的計(jì)算機(jī)信息安全保護(hù)管理,適用本辦法。

  第三條 辦公室信息管理室負(fù)責(zé)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全保護(hù)管理工作,落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全,建立健全安全保護(hù)管理制度,對(duì)系統(tǒng)用戶進(jìn)行安全知識(shí)培訓(xùn)。

  第四條 不得利用計(jì)算機(jī)信息網(wǎng)絡(luò)作任何危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家的.、社會(huì)的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。

  第五條 不得利用計(jì)算機(jī)信息系統(tǒng)制作、復(fù)制、查閱和傳播違反憲法和法律、行政法規(guī)信息。

  第六條 不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng):

  (一)未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源的;

  (二)未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;

  (三)未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;

  (四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;

  (五)將未經(jīng)處理的計(jì)算機(jī)設(shè)備需要送修或請(qǐng)外來(lái)人員維修的。

  (六)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的。

  第七條 對(duì)在互聯(lián)網(wǎng)發(fā)布的信息進(jìn)行登記,并對(duì)所提供的信息內(nèi)容按照程度進(jìn)行審核。

  第八條 發(fā)現(xiàn)有本辦法第四條、第五條、第六條、第七條所列情形之一的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向上級(jí)政府和當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。

  第九條 加強(qiáng)對(duì)辦公系統(tǒng)的使用帳號(hào)管理,建立帳號(hào)使用登記制度。用戶帳號(hào)不得轉(zhuǎn)借、轉(zhuǎn)讓。

  第十條 配合公安機(jī)關(guān)計(jì)算機(jī)管理監(jiān)察機(jī)構(gòu)組織的安全檢查,對(duì)公安機(jī)關(guān)計(jì)算機(jī)管理監(jiān)察機(jī)構(gòu)對(duì)安全檢查發(fā)現(xiàn)的問(wèn)題,應(yīng)當(dāng)提出改進(jìn)意見(jiàn),作出詳細(xì)記錄,存檔備查。

  信息化安全管理制度 5

  根據(jù)《中華人民共和國(guó)政府信息公開(kāi)條例》及市人民政府關(guān)于信息公開(kāi)的有關(guān)規(guī)定,為提高工作透明度和工作效率,依法行政,做好服務(wù),制定本制度。

  一、公開(kāi)范圍

  依照法律、法規(guī)和國(guó)家有關(guān)規(guī)定,對(duì)涉及公民、法人或者其他組織切身利益,需要社會(huì)公眾廣泛知曉或者參與的政府信息,以及局機(jī)關(guān)機(jī)構(gòu)設(shè)置、職能、辦事程序等,都應(yīng)當(dāng)公開(kāi)。主要有以下幾方面:

  (一)安全生產(chǎn)行政法規(guī)、規(guī)章和規(guī)范性文件;

  (二)安全生產(chǎn)發(fā)展規(guī)劃及相關(guān)政策;

  (三)行政事業(yè)性收費(fèi)的項(xiàng)目、依據(jù)、標(biāo)準(zhǔn);

  (四)行政許可的事項(xiàng)、依據(jù)、條件、數(shù)量、程序、期限以及申請(qǐng)行政許可需要提交的全部材料目錄及辦理情況;

  (五)突發(fā)公共事件的應(yīng)急預(yù)案、預(yù)警信息及應(yīng)對(duì)情況;

  (六)安全生產(chǎn)統(tǒng)計(jì)信息;

  (七)安全生產(chǎn)監(jiān)督檢查情況等。

  二、公開(kāi)方式

  公開(kāi)方式主要有以下幾種:局網(wǎng)站,柳州安全報(bào),政務(wù)服務(wù)中心窗口,以及報(bào)刊、廣播、電視等新聞媒體。

  三、公開(kāi)程序

  (一)對(duì)日常編制的.文件,在發(fā)文稿紙上注明公開(kāi)的方式;對(duì)其他擬公開(kāi)的信息,在公開(kāi)信息審批表上注明公開(kāi)的方式。

  (二)所有擬公開(kāi)的信息,必需經(jīng)科室領(lǐng)導(dǎo)核稿,分管局領(lǐng)導(dǎo)會(huì)簽,局長(zhǎng)簽發(fā)后方可公開(kāi)。

  (三)擬公開(kāi)的信息由局辦公室交相關(guān)單位、科室和人員進(jìn)行公開(kāi)。

  四、保密要求

  擬公開(kāi)信息的起草人及相關(guān)審批人員,應(yīng)按照《中華人民共和國(guó)保守國(guó)家秘密法》以及其他法律、法規(guī)和國(guó)家有關(guān)規(guī)定,對(duì)擬公開(kāi)的信息進(jìn)行保密審查。對(duì)涉及國(guó)家秘密、商業(yè)秘密、個(gè)人隱私的信息不得公開(kāi)。但是,經(jīng)權(quán)利人同意公開(kāi),或者是不公開(kāi)可能對(duì)公共利益造成重大影響的涉及商業(yè)秘密、個(gè)人隱私的信息,可以公開(kāi)。

  信息化安全管理制度 6

  1、學(xué)校辦公室明確專人周一至周五定時(shí)到上級(jí)主管部門(mén)交換信息,領(lǐng)取文件。

  2、各處室每周一上午指派專人將本處室上周大事和工作人員出勤情況等以書(shū)面形式反映給學(xué)校辦公室。

  3、學(xué)校辦公室及時(shí)整理重要信息每月至少兩次用書(shū)面或通過(guò)網(wǎng)絡(luò)向?qū)W校相關(guān)領(lǐng)導(dǎo)、上級(jí)主管部門(mén)和有關(guān)單位報(bào)送信息。

  4、學(xué)校辦公室根據(jù)具體情況,采用適當(dāng)?shù)姆椒,?fù)責(zé)將全校集中政治學(xué)習(xí)時(shí)的重要內(nèi)容和會(huì)議精神傳達(dá)給每一位教職工。

  5、每年年底各處室由專人按要求把整理好的本處室檔案及檔案詳細(xì)目錄報(bào)送學(xué)校檔案室并做好有關(guān)交接手續(xù)。

  6、各處室指定的信息員或檔案員負(fù)責(zé)報(bào)送收集、整理、保管本處室的信息材料和檔案材料,報(bào)送信息和檔案材料不及時(shí)的`,或不能妥善保管信息材料、檔案材料,導(dǎo)致重要信息材料和檔案材料丟失的,要追究本人和分管處室主任的責(zé)任。

  7、學(xué)校一級(jí)的信息材料和檔案材料的收集、整理、報(bào)送、保管由學(xué)校辦公室指派專人負(fù)責(zé),如不能及時(shí)向上級(jí)和有關(guān)方面報(bào)送信息,不能妥善保管信息材料和檔案材料導(dǎo)致學(xué)校重要信息和檔案材料丟失的,要追究本人和學(xué)校辦公室主任的責(zé)任。

  信息化安全管理制度 7

  質(zhì)量是企業(yè)生命,質(zhì)量信息則是維持企業(yè)生命的血液,質(zhì)量信息工作是全面質(zhì)量管理的重要組成部分。為保證我廠質(zhì)量信息暢通和信息資源的有效利用,特制定本制度。

  一、信息的管理機(jī)構(gòu)

  1、供銷科為企業(yè)質(zhì)量信息的管理部門(mén),負(fù)責(zé)全廠各種質(zhì)量信息的收集,分析、反饋和處理工作。

  2、各車(chē)間、各部門(mén)的質(zhì)量信息工作由各單位指定專人負(fù)責(zé),從而形成我們的質(zhì)量信息管理網(wǎng)絡(luò),確保我們質(zhì)量信息的暢通。

  二、質(zhì)量信息管理

 。ㄒ唬┵|(zhì)量信息管理的主要任務(wù)

  1、全面、及時(shí)、準(zhǔn)確地收集各種質(zhì)量信息。

  2、對(duì)質(zhì)量信息進(jìn)行比較,分析、加工、整理后按規(guī)定程序進(jìn)行傳遞的'反饋。

  3、利用各種質(zhì)量信息,準(zhǔn)確地反映和預(yù)測(cè)影響產(chǎn)品質(zhì)量的主要因素,供領(lǐng)導(dǎo)決策。

  4、掌握用戶使用產(chǎn)品的情況,收集國(guó)內(nèi)外同類產(chǎn)品的質(zhì)量水平和發(fā)展動(dòng)態(tài)。

 。ǘ┵|(zhì)量信息的處理

  1、供銷部門(mén)按照質(zhì)量信息管理的規(guī)定填寫(xiě)質(zhì)量信息反饋表,匯總到質(zhì)檢部門(mén),對(duì)反饋信息進(jìn)行調(diào)查核實(shí),消除不真實(shí)部分,確保質(zhì)量信息的準(zhǔn)確性。為了做好這項(xiàng)工作,各部門(mén)應(yīng)設(shè)立專職或兼職質(zhì)量信息員,并建立質(zhì)量信息臺(tái)帳。

  2、質(zhì)檢部分析質(zhì)量信息后確定責(zé)任部門(mén)進(jìn)廠處理,責(zé)任部門(mén)填寫(xiě)信息記錄表,并將處理情況反饋給質(zhì)檢部并結(jié)案?jìng)浒浮?/p>

  3、為了促進(jìn)質(zhì)量信息的正常運(yùn)運(yùn)行和有效利用,對(duì)開(kāi)展質(zhì)量信息處理不當(dāng),耽誤信息傳遞的給予批評(píng)和處罰。

  信息化安全管理制度 8

  網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開(kāi)展,還將影響到國(guó)家的安全、社會(huì)的穩(wěn)定。我公司將認(rèn)真開(kāi)展網(wǎng)絡(luò)與信息安全工作,通過(guò)檢查進(jìn)一步明確安全責(zé)任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件,對(duì)有毒有害的信息進(jìn)行過(guò)濾、對(duì)用戶信息進(jìn)行保密,確保網(wǎng)絡(luò)與信息安全。

  一、網(wǎng)站運(yùn)行安全保障措施

  1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,做好安全策略,拒絕外來(lái)的惡意攻擊,保障網(wǎng)站正常運(yùn)行。

  2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。

  3、做好日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁(yè)維護(hù)者、郵箱使用者和對(duì)應(yīng)的IP地址情況等。

  4、交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能,對(duì)沒(méi)有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。

  5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機(jī)熱備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。

  6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。

  7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入。

  8、網(wǎng)站提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫(kù)信息的訪問(wèn)權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。

  9、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立UPS不間斷電源、高靈敏度的.煙霧探測(cè)系統(tǒng)和消防系統(tǒng),定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。

  二、信息安全保密管理制度

  1、我公司建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”、“誰(shuí)主辦、誰(shuí)負(fù)責(zé)"的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。

  2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國(guó)家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過(guò)我公司網(wǎng)站及短信平臺(tái)散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪除。

  3、遵守對(duì)網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開(kāi)展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。

  4、所有信息都及時(shí)做備份。按照國(guó)家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個(gè)月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。

  5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識(shí),自覺(jué)遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁(yè)。

  三、用戶信息安全管理制度

  1、我公司鄭重承諾尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會(huì)隨意公布與用戶個(gè)人身份有關(guān)的資料,除非有法律或程序要求。

  2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時(shí)間內(nèi)保證不會(huì)丟失;

  3、嚴(yán)格遵守網(wǎng)站用戶帳號(hào)使用登記和操作權(quán)限管理制度,對(duì)用戶信息專人管理,嚴(yán)格保密,未經(jīng)允許不得向他人泄露。

  公司定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使員工能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。

  信息化安全管理制度 9

  (一)總則:

  1、為保守醫(yī)院秘密,維護(hù)醫(yī)院權(quán)益,特制定本制度。

  2、醫(yī)院秘密是關(guān)系醫(yī)院發(fā)展和利益,依照特定程序確定,在一定時(shí)間內(nèi)只限一定范圍的人員知悉的事項(xiàng)。

  3、醫(yī)院各科室和全體員工都有保守醫(yī)院秘密的義務(wù)。

  4、醫(yī)院保密工作,實(shí)行既確保秘密又便利工作的方針。

  (二)保密范圍和密級(jí)確定:

  1、醫(yī)院秘密包括下列秘密事項(xiàng):

  (1)醫(yī)院重大決策中的秘密事項(xiàng)。

  (2)醫(yī)院尚未付諸實(shí)施的發(fā)展戰(zhàn)略、發(fā)展方向、發(fā)展規(guī)劃等。

  (3)醫(yī)院內(nèi)部掌握的合同、協(xié)議、意見(jiàn)書(shū)及可行性報(bào)告、主要會(huì)議記錄。

  (4)醫(yī)院財(cái)務(wù)預(yù)決算報(bào)告及各類財(cái)務(wù)報(bào)表、統(tǒng)計(jì)報(bào)表。

  (5)醫(yī)院所掌握的尚未進(jìn)入社會(huì)或尚未公開(kāi)的各類信息。

  (6)醫(yī)院?jiǎn)T工的人事檔案,工資性、勞務(wù)性收入及家庭地址、家庭成員、通訊方式等員工基本情況。

  (7)其他經(jīng)醫(yī)院確定應(yīng)當(dāng)保密的事項(xiàng)。一般性決定、決議、通告、通知、行政管理資料等內(nèi)部文件不屬于保密范圍。

  2、醫(yī)院秘密的密級(jí)分為"絕密"、"機(jī)密"、"秘密"三級(jí)。絕密是最重要的醫(yī)院秘密,泄露會(huì)使醫(yī)院利益遭受特別嚴(yán)重的損害;機(jī)密是重要的醫(yī)院秘密,泄露會(huì)使醫(yī)院權(quán)益和利益遭受到嚴(yán)重的損害;秘密是一般的醫(yī)院秘密,泄露會(huì)使醫(yī)院的權(quán)益和利益遭受損害。

  3、醫(yī)院密級(jí)的確定:

  (1)醫(yī)院經(jīng)營(yíng)發(fā)展中,直接影響醫(yī)院權(quán)益和利益的重要決策文件資料為絕密級(jí);

  (2)醫(yī)院的規(guī)劃、財(cái)務(wù)報(bào)表、統(tǒng)計(jì)資料、重要會(huì)議記錄、醫(yī)院經(jīng)營(yíng)情況為機(jī)密級(jí);

  (3)醫(yī)院人事檔案、合同、協(xié)議、職員工資性收入、尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類信息為秘密級(jí)。

  (三)保密措施:

  1、屬于醫(yī)院秘密的文件、資料和其它物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷毀,由黨政辦或分管副院長(zhǎng)委托專人執(zhí)行;采用電腦技術(shù)存取、處理、傳遞的

  醫(yī)院秘密由信息部門(mén)負(fù)責(zé)保密。

  2、對(duì)于密級(jí)文件、資料和其他物品,必須采取以下保密措施:

  (1)非經(jīng)院長(zhǎng)或分管院長(zhǎng)批準(zhǔn),不得復(fù)制和摘抄;

  (2)收發(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施;

  3、不準(zhǔn)在私人交往和通信中泄露醫(yī)院秘密,不準(zhǔn)在公共場(chǎng)所談?wù)撫t(yī)院秘密,不準(zhǔn)通過(guò)其他方式傳遞醫(yī)院秘密。

  4、醫(yī)院工作人員發(fā)現(xiàn)醫(yī)院秘密已經(jīng)泄露或者可能泄露時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施并及時(shí)報(bào)告黨政辦;黨政辦接到報(bào)告,應(yīng)立即作出處理。

  (四)責(zé)任與處罰:

  1、出現(xiàn)下列情況之一者,給予警告,并扣發(fā)50—500元:

  (1)泄露醫(yī)院秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的;

  (2)違反本制度規(guī)定的`秘密內(nèi)容的;

  (3)已泄露醫(yī)院秘密但采取補(bǔ)救措施的。

  2、出現(xiàn)下列情況之一的,予以辭退并酌情賠償經(jīng)濟(jì)損失,必要時(shí)追究其法律責(zé)任:

  (1)故意或過(guò)失泄露醫(yī)院秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;

  (2)違反本保密制度規(guī)定,為他人竊取、刺探、收買(mǎi)或違章提供醫(yī)院秘密的;

  (3)利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。

  信息化安全管理制度 10

  為了保證互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,保障公民、法人和其他組織的合法權(quán)益,本單位在從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)期間嚴(yán)格執(zhí)行如下措施:

  一、遵守《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī)的有關(guān)規(guī)定,依法從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)。

  二、本公司所有工作人員必須保守國(guó)家機(jī)密的各項(xiàng)法律和規(guī)定,嚴(yán)格執(zhí)行網(wǎng)絡(luò)信息安全保密制度。

  三、不得利用網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等犯罪活動(dòng),不得制作、查詢、復(fù)制和傳播有礙社會(huì)治安的信息,如發(fā)現(xiàn)有害信息,按照有關(guān)規(guī)定及時(shí)處理,并報(bào)告通信管理局。

  四、按照分層負(fù)責(zé)的原則,建立信息安全保障責(zé)任制,由領(lǐng)導(dǎo)分管信息安全保密的安全工作。并設(shè)立計(jì)算機(jī)信息系統(tǒng)安全責(zé)任人和安全管理員,負(fù)責(zé)系統(tǒng)管理維護(hù),制定計(jì)算機(jī)信息系統(tǒng)的安全策略、風(fēng)險(xiǎn)防范。

  五、不在網(wǎng)上傳送密件,不泄露用戶個(gè)人資料。

  六、建立公共信息內(nèi)容自動(dòng)過(guò)濾系統(tǒng)和人工值班監(jiān)控制度,用戶上傳的公共信息在本網(wǎng)站上網(wǎng)前,必須經(jīng)過(guò)本網(wǎng)站工作人員的`人工審核后,方能上網(wǎng)發(fā)布。

  七、因管理員對(duì)上網(wǎng)信息審查不嚴(yán),出現(xiàn)嚴(yán)重問(wèn)題,造成不良影響的,追究信息員的責(zé)任。若違反有關(guān)規(guī)定,嚴(yán)肅處理。

  八、 網(wǎng)站信息內(nèi)容記錄備份不少于60日,在國(guó)家有關(guān)機(jī)關(guān)依法查詢時(shí)予以提供。

  九、接受并配合國(guó)家有關(guān)部門(mén)、各級(jí)網(wǎng)絡(luò)中心依法進(jìn)行監(jiān)督檢查。

  信息化安全管理制度 11

  為了保證互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,保障公民、法人和其他組織的合法權(quán)益,本單位在從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)期間嚴(yán)格執(zhí)行如下措施:

  一、遵守《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī)的有關(guān)規(guī)定,依法從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)。

  二、本公司所有工作人員必須保守國(guó)家機(jī)密的各項(xiàng)法律和規(guī)定,嚴(yán)格執(zhí)行網(wǎng)絡(luò)信息安全保密制度。

  三、不得利用網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等犯罪活動(dòng),不得制作、查詢、復(fù)制和傳播有礙社會(huì)治安的信息,如發(fā)現(xiàn)有害信息,按照有關(guān)規(guī)定及時(shí)處理,并報(bào)告通信管理局。

  四、按照分層負(fù)責(zé)的原則,建立信息安全保障責(zé)任制,由領(lǐng)導(dǎo)分管信息安全保密的安全工作。并設(shè)立計(jì)算機(jī)信息系統(tǒng)安全責(zé)任人和安全管理員,負(fù)責(zé)系統(tǒng)管理維護(hù),制定計(jì)算機(jī)信息系統(tǒng)的安全策略、風(fēng)險(xiǎn)防范。

  五、不在網(wǎng)上傳送密件,不泄露用戶個(gè)人資料。

  六、建立公共信息內(nèi)容自動(dòng)過(guò)濾系統(tǒng)和人工值班監(jiān)控制度,用戶上傳的'公共信息在本網(wǎng)站上網(wǎng)前,必須經(jīng)過(guò)本網(wǎng)站工作人員的人工審核后,方能上網(wǎng)發(fā)布。

  七、因管理員對(duì)上網(wǎng)信息審查不嚴(yán),出現(xiàn)嚴(yán)重問(wèn)題,造成不良影響的,追究信息員的責(zé)任。若違反有關(guān)規(guī)定,嚴(yán)肅處理。

  八、 網(wǎng)站信息內(nèi)容記錄備份不少于60日,在國(guó)家有關(guān)機(jī)關(guān)依法查詢時(shí)予以提供。

  九、接受并配合國(guó)家有關(guān)部門(mén)、各級(jí)網(wǎng)絡(luò)中心依法進(jìn)行監(jiān)督檢查。

  信息化安全管理制度 12

  為了進(jìn)一步加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全管理,保護(hù)青少年身心健康,凈化我校校園文化環(huán)境秩序,規(guī)范我校計(jì)算機(jī)機(jī)房管理,根據(jù)公安廳和教育廳《關(guān)于加強(qiáng)學(xué)校計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理的通知》的有關(guān)精神,現(xiàn)對(duì)我校計(jì)算機(jī)機(jī)房的管理作出如下規(guī)定:

  1、重視安全工作的思想教育,防患于未然。

  2、遵守“教學(xué)儀器設(shè)備和實(shí)驗(yàn)室管理辦法”,做好安全保衛(wèi)工作。

  3、凡進(jìn)入機(jī)房的人員除須遵守校規(guī)校紀(jì)外,還必須遵守機(jī)房的各項(xiàng)管理規(guī)定,愛(ài)護(hù)機(jī)房?jī)?nèi)的所有財(cái)產(chǎn),愛(ài)護(hù)儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。

  4、機(jī)房?jī)?nèi)禁止吸煙,嚴(yán)禁明火。

  5、工作人員必須熟悉計(jì)算機(jī)機(jī)房用電線路、性能及安全工作的有關(guān)規(guī)定。

  6、機(jī)房使用的`用電線路必須符合安全要求,定期檢查、檢修。

  7、杜絕黃色、迷信、反動(dòng)軟件,嚴(yán)禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計(jì)算機(jī)病毒的防范工作。

  8、工作人員須隨時(shí)監(jiān)測(cè)機(jī)器和網(wǎng)絡(luò)狀況,確保計(jì)算機(jī)和網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)。

  9、機(jī)房開(kāi)放結(jié)束時(shí),工作人員必須要關(guān)妥門(mén)窗,認(rèn)真檢查并切斷每一臺(tái)微機(jī)的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。

  信息化安全管理制度 13

  一、工作目標(biāo)

  依據(jù)國(guó)家信息安全等級(jí)保護(hù)制度,遵循相關(guān)標(biāo)準(zhǔn)規(guī)范,在我院全面開(kāi)展信息安全等級(jí)保護(hù)定級(jí)備案、建設(shè)整改和等級(jí)測(cè)評(píng)等工作,明確信息安全保障重點(diǎn),落實(shí)信息安全責(zé)任,建立信息安全等級(jí)保護(hù)工作長(zhǎng)效機(jī)制,切實(shí)提高衛(wèi)生行業(yè)信息安全防護(hù)能力、隱患發(fā)現(xiàn)能力、應(yīng)急處置能力,為我院衛(wèi)生信息化健康發(fā)展提供可靠保障,全面維護(hù)公共利益、社會(huì)秩序和國(guó)家安全。

  二、工作原則

  (一)遵循標(biāo)準(zhǔn),重點(diǎn)保護(hù)。遵循國(guó)家信息安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)規(guī)范,結(jié)合衛(wèi)生行業(yè)信息系統(tǒng)特點(diǎn)以及我院實(shí)際情況,優(yōu)先保護(hù)重要衛(wèi)生信息系統(tǒng),優(yōu)先滿足重點(diǎn)信息安全需求。

  (二)行業(yè)指導(dǎo),明確責(zé)任。我院嚴(yán)格按照國(guó)家信息安全等級(jí)保護(hù)制度有關(guān)要求,貫徹落實(shí)本院衛(wèi)生信息系統(tǒng)安全等級(jí)保護(hù)的指導(dǎo)和管理工作。按照上級(jí)要求,制定“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)、誰(shuí)負(fù)責(zé)”的責(zé)任制度,落實(shí)信息安全責(zé)任。

  (三)同步建設(shè),動(dòng)態(tài)完善。在信息系統(tǒng)規(guī)劃設(shè)計(jì)與建設(shè)過(guò)程中,同步開(kāi)展信息安全等級(jí)保護(hù)工作。因信息和信息系統(tǒng)的業(yè)務(wù)類型、應(yīng)用范圍等條件改變導(dǎo)致安全需求發(fā)生變化時(shí),應(yīng)當(dāng)重新調(diào)整信息系統(tǒng)安全保護(hù)等級(jí),及時(shí)完善安全保障措施。

  三、工作機(jī)制

  在分管院長(zhǎng)、院辦主任的領(lǐng)導(dǎo)下,由我院信息中心落實(shí)本院衛(wèi)生信息安全等級(jí)保護(hù)工作,負(fù)責(zé)對(duì)我院衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的組織協(xié)調(diào)、監(jiān)督指導(dǎo),積極開(kāi)展信息安全等級(jí)保護(hù)工作。按照上級(jí)相關(guān)要求,我院建立信息安全等級(jí)保護(hù)工作聯(lián)絡(luò)員機(jī)制,設(shè)置信息安全等級(jí)保護(hù)工作聯(lián)絡(luò)員。聯(lián)絡(luò)員職責(zé)是落實(shí)國(guó)家信息安全等級(jí)保護(hù)工作的有關(guān)政策和技術(shù)標(biāo)準(zhǔn),掌握本院信息安全等級(jí)保護(hù)工作動(dòng)態(tài)和總體情況,代表我院與衛(wèi)生行政部門(mén)]以及信息安全等級(jí)保護(hù)管理部門(mén)進(jìn)行日常聯(lián)系和交流,協(xié)調(diào)落實(shí)本院信息安全等級(jí)保護(hù)工作。

  四、工作任務(wù)

  (一)定級(jí)備案

  1.我院對(duì)本單位建設(shè)與運(yùn)營(yíng)的衛(wèi)生信息系統(tǒng)進(jìn)行自查,對(duì)未定級(jí)、定級(jí)不準(zhǔn)的'信息系統(tǒng),應(yīng)當(dāng)按照《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》開(kāi)展定級(jí)工作。國(guó)家信息安全等級(jí)保護(hù)制度將信息安全保護(hù)等級(jí)分為五級(jí):第-級(jí)為自主保護(hù)級(jí),第二級(jí)為指導(dǎo)保護(hù)級(jí),第三級(jí)為監(jiān)督保護(hù)級(jí),第四級(jí)為強(qiáng)制保護(hù)級(jí),第五級(jí)為?乇Wo(hù)級(jí)。我院重要衛(wèi)生信息系統(tǒng)安全保護(hù)等級(jí)原則上不低于第三級(jí)。

  2.擬定為第三級(jí)以上(含第三級(jí))的衛(wèi)生信息系統(tǒng),應(yīng)當(dāng)經(jīng)信息安全技術(shù)專家.委員會(huì)論證、評(píng)審。

  3.確定信息系統(tǒng)安全保護(hù)等級(jí)后,對(duì)第二級(jí)以上(含第二級(jí))信息系統(tǒng),應(yīng)當(dāng)報(bào)屬地公安機(jī)關(guān)及衛(wèi)生行政部門(mén)備案。跨省全國(guó)聯(lián)網(wǎng)運(yùn)行并由衛(wèi)生部定級(jí)的信息系統(tǒng),由衛(wèi)生部報(bào)公安部備案:在各地運(yùn)行、應(yīng)用的分支系統(tǒng),應(yīng)當(dāng)報(bào)屬地公安機(jī)關(guān)備案。

  (二)建設(shè)與整改。

  1.對(duì)已確定安全保護(hù)等級(jí)的第二級(jí)以上(含第二級(jí))衛(wèi)生信息系統(tǒng),應(yīng)當(dāng)按照國(guó)家信息安全等級(jí)保護(hù)工作規(guī)范和《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等國(guó)家標(biāo)準(zhǔn),開(kāi)展安全保護(hù)現(xiàn)狀分析,查找安全隱患及與國(guó)家信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)之間的差距,確定安全需求。

  2.根據(jù)信息系統(tǒng)安全保護(hù)現(xiàn)狀分析結(jié)果,按照《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》.《信息安全技術(shù)信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》等國(guó)家標(biāo)準(zhǔn),制訂信息系統(tǒng)安全等級(jí)保護(hù)建設(shè)整改方案。第三級(jí)以上(含第三級(jí))衛(wèi)生信息系統(tǒng)安全建設(shè)整改方案應(yīng)當(dāng)經(jīng)信息安全技術(shù)專家委員會(huì)論證。

  3.本院應(yīng)當(dāng)按照信息系統(tǒng)安全建設(shè)整改方案,完善安全保護(hù)設(shè)施,建立安全管理制度,落實(shí)安全管理措施,形成信息安全技術(shù)防護(hù)體系和信息安全管理體系,有效保障衛(wèi)生信息系統(tǒng)安全。

  (三)等級(jí)測(cè)評(píng)。

  1.系統(tǒng)建設(shè)整改工作完成后,應(yīng)當(dāng)按照《信息安全等級(jí)保護(hù)管理辦法》要求,從全國(guó)信息安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦目錄中選擇等級(jí)測(cè)評(píng)機(jī)構(gòu),對(duì)第三級(jí)以上(含第三級(jí))衛(wèi)生信息系統(tǒng)進(jìn)行等級(jí)測(cè)評(píng)。

  2.測(cè)評(píng)合格后,應(yīng)當(dāng)將測(cè)評(píng)報(bào)告報(bào)屬地公安機(jī)關(guān)及衛(wèi)生行政部門(mén)備案。

  3.應(yīng)當(dāng)每年對(duì)第三級(jí)以上(含第三級(jí))衛(wèi)生信息系統(tǒng)進(jìn)行等級(jí)測(cè)評(píng)。對(duì)于重

  要部門(mén)的第二級(jí)信息系統(tǒng),可參照上述要求進(jìn)行等級(jí)測(cè)評(píng)。

  (四)宣傳培訓(xùn)。

  1.我院信息中心對(duì)本院相關(guān)部門(mén)開(kāi)展等級(jí)保護(hù)政策和標(biāo)準(zhǔn)規(guī)范培訓(xùn),提高本院信息安全管理人員的技術(shù)能力和管理水平。

  2.本院應(yīng)當(dāng)開(kāi)展內(nèi)部信息安全培訓(xùn),提升全員信息安全意識(shí),規(guī)范信息安全操作行為,提高信息安全保障能力。

  (五)接受監(jiān)督檢查。

  1.衛(wèi)生部信息化工作領(lǐng)導(dǎo)小組負(fù)責(zé)督導(dǎo)檢查各地醫(yī)療衛(wèi)生機(jī)構(gòu)信息安全等級(jí)保護(hù)工作落實(shí)情況,并督促部機(jī)關(guān)重要信息系統(tǒng)責(zé)任單位開(kāi)展信息安全等級(jí)保護(hù)工作。

  2.省級(jí)衛(wèi)生行政部門(mén)信息化工作領(lǐng)導(dǎo)小組負(fù)責(zé)督導(dǎo)檢查本地區(qū)衛(wèi)生行業(yè)各單位信息安全等級(jí)保護(hù)工作落實(shí)情況,并督促本單位開(kāi)展信息安全等級(jí)保護(hù)工作。

  五、工作要求

  (一)高度重視,加強(qiáng)領(lǐng)導(dǎo)。本院各部門(mén)要高度重視,充分認(rèn)識(shí)信息安全等級(jí)保護(hù)工作對(duì)保護(hù)居民健康信息安全、醫(yī)療衛(wèi)生機(jī)構(gòu)正常運(yùn)轉(zhuǎn)和社會(huì)穩(wěn)定的重要意義。主要負(fù)責(zé)同志要負(fù)總責(zé),分管負(fù)責(zé)同志要具體抓,明確職責(zé)與任務(wù),突出重點(diǎn),將信息安全等級(jí)保護(hù)工作列入重要議事8程和工作績(jī)效考核指標(biāo),--級(jí)抓一級(jí),層層抓落實(shí)。

  (二)保障經(jīng)費(fèi),加強(qiáng)監(jiān)管。要建立經(jīng)費(fèi)投入機(jī)制,將信息安全等級(jí)保護(hù)建設(shè)整改、等級(jí)測(cè)評(píng)、信息安全服務(wù)、技術(shù)培訓(xùn)等費(fèi)用納入信息化建設(shè)預(yù)算,并加強(qiáng)對(duì)資金使用的監(jiān)管。

  (三)加強(qiáng)溝通,密切合作。信息中心高度重視醫(yī)院信息安全等級(jí)保護(hù)管理工作,應(yīng)當(dāng)加強(qiáng)與各級(jí)衛(wèi)生行政部門(mén)的溝通交流,建立協(xié)作機(jī)制,在信息安全等級(jí)保護(hù)工作中的定級(jí)備案、建設(shè)整改、等級(jí)測(cè)評(píng)、監(jiān)督檢查等環(huán)節(jié)密切合作,共同推進(jìn)信息安全等級(jí)保護(hù)工作。

  信息化安全管理制度 14

  第一章:總則

  第一條,為加強(qiáng)信息化安全規(guī)范化管理,有效提高信息化管理水平,防止失密、泄密時(shí)間的發(fā)生。根據(jù)有關(guān)文件規(guī)定,特制定本制度。

  第二條,本制度所指信息化系統(tǒng)包括醫(yī)院管理系統(tǒng)、辦公自動(dòng)化、婦幼衛(wèi)生統(tǒng)計(jì)直報(bào)系統(tǒng),疫情直報(bào)系統(tǒng)、兒童免疫規(guī)劃直報(bào)系統(tǒng)等。

  第三條,信息安全是指為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。

  第二章環(huán)境和設(shè)備

  第四條機(jī)房安全

  1、有服務(wù)器的單位要檢錄獨(dú)立的機(jī)房。

  2、機(jī)房應(yīng)設(shè)置在獨(dú)立的房間,環(huán)境相對(duì)安靜的地段。

  3、機(jī)房?jī)?nèi)門(mén)窗應(yīng)增設(shè)防盜(防盜門(mén)、鐵柵欄等)、防火(滅火器)措施。

  4、未經(jīng)網(wǎng)絡(luò)管理員允許.任何人員不得進(jìn)入機(jī)房,不得操作機(jī)房任何設(shè)備。

  5、除網(wǎng)絡(luò)服務(wù)器和聯(lián)網(wǎng)設(shè)備外,工作人員離開(kāi)機(jī)房時(shí),必須關(guān)掉其它設(shè)備電源和照明電源。

  6、嚴(yán)禁使用來(lái)歷不明或無(wú)法確定其是否有病毒的存儲(chǔ)介質(zhì)。

  第五條兩個(gè)或兩個(gè)以上專用網(wǎng)絡(luò)(醫(yī)院內(nèi)部管理網(wǎng)、婦幼衛(wèi)生統(tǒng)計(jì)直報(bào)系統(tǒng))的單位,互聯(lián)網(wǎng)與各個(gè)專用網(wǎng)絡(luò)之間不能相通,必須專網(wǎng)專機(jī)管理。

  第六條電腦實(shí)行專人專管,任何人不得在不經(jīng)電腦使用人許可的情況下擅自動(dòng)用他人電腦。如遇電腦使用人外出,則須在征得該電腦使用人所在的科室領(lǐng)導(dǎo)或相關(guān)領(lǐng)導(dǎo)的同意后方可使用。

  第七條計(jì)算機(jī)名稱、lP地址由網(wǎng)管中心統(tǒng)一登記管理,如需變更,由網(wǎng)管中心統(tǒng)一調(diào)配。

  第八條PC機(jī)(個(gè)人使用計(jì)算機(jī))應(yīng)擺設(shè)在相對(duì)通風(fēng)的環(huán)境,在不使用時(shí),必須切斷電源。

  第九條開(kāi)機(jī)時(shí),應(yīng)先開(kāi)顯示器再開(kāi)主機(jī):關(guān)機(jī)時(shí),應(yīng)在退出所有程序后,先關(guān)主機(jī),再關(guān)顯示器。下班時(shí),應(yīng)在確認(rèn)電腦被關(guān)閉后,方可離開(kāi)單位。

  第十條更換電腦時(shí),要做好文件的拷貝工作,同時(shí)在管理人員的協(xié)助下檢查電腦各方面是否正常。

  第十一條離職時(shí),應(yīng)保證電腦完好、程序正常、文件齊全,接手人在確認(rèn)文件無(wú)誤后方可完善手續(xù)。

  第三章軟件與網(wǎng)絡(luò)

  第十二條禁止在工作時(shí)間內(nèi)利用電腦做與工作無(wú)關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內(nèi)容無(wú)關(guān)的網(wǎng)站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。

  第十三條外來(lái)存儲(chǔ)介質(zhì)在本單位內(nèi)計(jì)算機(jī)上使用時(shí),必須進(jìn)行殺毒處理后方可使用。

  第十四條為防止惡意代碼植入系統(tǒng),預(yù)防計(jì)算機(jī)病毒感染.在收到不明來(lái)歷的電子郵件時(shí)應(yīng)注意不要隨意打開(kāi),并立即予以刪除。

  第十五條上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國(guó)家安全、泄露國(guó)家機(jī)密,不得侵犯國(guó)家、社會(huì)、單位、集體的利益和公民合法權(quán)益,不得從事違法犯罪活動(dòng)。

  第十六條上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息

  (一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施

 。ǘ┥縿(dòng)顛覆國(guó)家政權(quán)推翻社會(huì)主義制度

 。ㄈ┥縿(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一

  (四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)

 。ㄎ澹┠笤旎蛘咄崆聦(shí),散布謠言.?dāng)_亂社會(huì)秩序

  (六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪

  (七)公然悔辱他人或者捏造事實(shí)誹謗他人

 。ò耍⿹p害形象和利益

 。ň牛┢渌`反憲法和法律、

  第十七條上網(wǎng)用戶不得從事下列危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng)

  (一)未經(jīng)允許,對(duì)自己或他人的計(jì)算機(jī)網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加;

 。ǘ┪唇(jīng)允許,對(duì)自己或他人的`計(jì)算機(jī)信息存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加;

  (四)其它危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的行為。

  第十九條計(jì)算機(jī)出現(xiàn)故障,需重新安裝操作系統(tǒng)時(shí),應(yīng)通知管理人員進(jìn)行安裝,不得私自請(qǐng)電腦公司或外單位電腦人員進(jìn)行安裝,不得私自將計(jì)算機(jī)搬到電腦公司進(jìn)行維修。

  第四章數(shù)據(jù)加密和備份

  第二十二條網(wǎng)絡(luò)管理人員須隨時(shí)做好本單位各類重要數(shù)據(jù)的備份工作,發(fā)生災(zāi)難性事件時(shí)能及時(shí)恢復(fù)系統(tǒng)數(shù)據(jù)。

  第二十三條用戶必須按自己的帳號(hào)、密碼進(jìn)入相應(yīng)系統(tǒng),不得盜用他人的帳號(hào)、密碼。密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時(shí)重設(shè)或申請(qǐng)更換;造成損失和危害的,追究其責(zé)任。網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄露有關(guān)軟硬件、網(wǎng)絡(luò)授術(shù)細(xì)節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長(zhǎng)度不少于8位、必須真有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號(hào))、不通用性、不易記性必須定期更新密碼;使用密碼時(shí)應(yīng)確保旁人不能窺視;不要在軟件使用時(shí)選自動(dòng)記憶帳戶密碼功能;不要在任何地方使用任何方式談?wù)摶驎?shū)式記憶任何密碼,未經(jīng)批準(zhǔn)不得將數(shù)據(jù)和軟件拷貝帶離本單位或從單位外帶入數(shù)據(jù)輸入到記算機(jī)中。

  第五章人員管理

  第二十四條信息管理人員必須是單位的正式員工。

  第二十五條信息管理人員變換必須報(bào)批網(wǎng)管中心,網(wǎng)管中心批準(zhǔn)后方可更換。

  第二十六條信息管理人員變換后,必須將單位內(nèi)所有重要計(jì)算機(jī)(服務(wù)器)密碼重新進(jìn)行設(shè)置。

  第二十七條各單位應(yīng)根據(jù)實(shí)際情況建立本單位信息化管理制度。

  第二十八條各單位的信息化建設(shè)、管理工作納人年終考核.院信息安全管理領(lǐng)導(dǎo)小組具體負(fù)責(zé)考核工作。第六章附則

  第二十九條本制度由醫(yī)院信息安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)解釋。第三十條本制度自發(fā)布之日起施行。

  機(jī)房管理制度

  1、必須注意環(huán)境衛(wèi)生。禁止在機(jī)房?jī)?nèi)吃食物、抽煙、隨地吐痰;對(duì)于意外或工作過(guò)程中弄污機(jī)房地板和其它物品的必須及時(shí)采取措施清理干凈,保持機(jī)房無(wú)塵潔凈環(huán)境。

  2、必須注意個(gè)人衛(wèi)生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。

  3、機(jī)房用品要各歸其位,不能艟意亂放。

  4、機(jī)房應(yīng)安排人員值日,負(fù)責(zé)機(jī)房的日常整理和行為督導(dǎo)。

  5、進(jìn)出機(jī)房按要求必須換鞋,雨具、鞋具等物品要按位擺放整齊。

  6、注意檢查機(jī)房的防曬、防水、防潮,維持機(jī)房環(huán)境通爽,注意天氣對(duì)機(jī)房們影響,下雨時(shí)應(yīng)及時(shí)主動(dòng)檢查和關(guān)閉窗戶、檢查去水通風(fēng)等設(shè)施。

  7、機(jī)房?jī)?nèi)部不應(yīng)大聲喧嘩、注意噪音,音響音量控制、保持安靜的工作環(huán)境

  8、堅(jiān)持每天下班之前將桌面收拾干凈、物品擺放整齊。

  二、機(jī)房保安制度

  1、出入機(jī)房應(yīng)注意鎖好防盜門(mén)。對(duì)于有客人進(jìn)出機(jī)房,機(jī)房相關(guān)的工作人員應(yīng)負(fù)責(zé)該客人的安全防范工作。最后離開(kāi)機(jī)房的人員必須自覺(jué)檢查和關(guān)閉所有機(jī)房門(mén)窗、鎖好防盜裝置。應(yīng)主動(dòng)拒絕陌生人進(jìn)出機(jī)房。

  2、工作人員、到訪人員出入應(yīng)登記。

  3、外來(lái)人員進(jìn)入必須有專門(mén)的工作人員全面負(fù)責(zé)其行為安全。

  4、未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的鑰匙、密碼透露給其他人員,同事有責(zé)任對(duì)信息保密。對(duì)于遺失物品的情況要即使上報(bào),并積極主動(dòng)采取措施保證機(jī)房安全。

  5、機(jī)房人員對(duì)機(jī)房安全制度上的漏洞和不完善的地方有責(zé)任及時(shí)提出改善建議。

  6、禁止帶領(lǐng)與機(jī)房工作無(wú)關(guān)的人員進(jìn)出機(jī)房。

  7、絕不允許與機(jī)房工作無(wú)關(guān)的人員直接或間接操縱機(jī)房任何設(shè)備。

  8、出現(xiàn)機(jī)房盜竊、破門(mén)、火警、水浸、110報(bào)警等嚴(yán)重事件時(shí),機(jī)房工作人員有義務(wù)以最快的速度和最短的事件到達(dá)現(xiàn)場(chǎng),協(xié)助處理相關(guān)的事件。

  三、機(jī)房用電安全制度

  1、機(jī)房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識(shí),了解機(jī)房?jī)?nèi)部的供電、用電設(shè)施的操作規(guī)程。

  2、機(jī)房人員應(yīng)經(jīng)常學(xué)習(xí)、掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。

  3、機(jī)房應(yīng)安排有專業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。

  4、不得亂拉電線,應(yīng)選用安全、有保證的供電、用電器材。

  5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護(hù)。

  6、嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。

  7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的必須及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。

  8、機(jī)房人員對(duì)跟人用電安全負(fù)責(zé)。外來(lái)人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對(duì)機(jī)房設(shè)備影響最少的供電方式。

  9、機(jī)房工作人員需要離開(kāi)當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。

  10、最后離開(kāi)機(jī)房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長(zhǎng)時(shí)間帶電運(yùn)作可能會(huì)產(chǎn)生嚴(yán)重后果的用電設(shè)備。

  11、在使用功率超過(guò)特定瓦數(shù)的用電設(shè)備前,必須得到上級(jí)主管批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。

  12、在危險(xiǎn)性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實(shí)際操作時(shí)應(yīng)嚴(yán)格執(zhí)行。

  13、在外部供電系統(tǒng)停電時(shí),機(jī)房工作人員應(yīng)全力配合完成停電應(yīng)急工作。

  14、應(yīng)注意節(jié)約用電。

  四、機(jī)房消防安全制度

  1、機(jī)房工作人員應(yīng)熟悉機(jī)房?jī)?nèi)部相仿安全操作和規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。

  2、任何人不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和誰(shuí)被位置的,必須取得主管領(lǐng)導(dǎo)批準(zhǔn)。工作人員更應(yīng)保護(hù)消防設(shè)備不被損壞。

  3、應(yīng)定期進(jìn)行消防演習(xí)、消防常識(shí)培訓(xùn)、消防設(shè)備使用培訓(xùn)。

  4、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的應(yīng)及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。

  5、應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的操作和安全警示及指引。

  6、最后離開(kāi)機(jī)房工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會(huì)帶來(lái)消防隱患的設(shè)備,采取措施保證無(wú)人下的消防安全。

  五、機(jī)房用水制度

  1、禁止將供水管道和誰(shuí)被安裝在機(jī)房?jī)?nèi)。

  2、應(yīng)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

  六、機(jī)房硬件設(shè)備安全使用制度

  1、機(jī)房人員必須熟知機(jī)房設(shè)備的基本安全操作和規(guī)則。

  2、應(yīng)定期檢查、整理硬件物理連接線路.定期檢查硬件運(yùn)作狀志(如設(shè)備指示燈、儀表).定期調(diào)閱硬件運(yùn)作自檢報(bào)告,從而及時(shí)了解硬件運(yùn)作狀態(tài)。

  3、禁止隨意搬動(dòng)設(shè)備、隨意在設(shè)備上進(jìn)行安轉(zhuǎn)、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進(jìn)行硬件復(fù)位。

  4、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作.需要對(duì)服務(wù)器進(jìn)行配置,應(yīng)在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。

  5、對(duì)會(huì)影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。

  6、對(duì)重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)設(shè)備的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做號(hào)充分的準(zhǔn)備,必要時(shí)需要先準(zhǔn)備好后備配件和應(yīng)急措施。

  7、不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的任何操作。未經(jīng)上級(jí)允許,更不允許他人操作機(jī)房?jī)?nèi)部的設(shè)備,對(duì)于核心服務(wù)囂和設(shè)備的調(diào)整配置,更需要小組人員的共同同意后才能進(jìn)行。8、要注意和落實(shí)硬件設(shè)備的維護(hù)保養(yǎng)措施。

  七、軟件安全使用制度

  1、必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份。

  2、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對(duì)服務(wù)器進(jìn)行配置必須在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。

  3、對(duì)會(huì)影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改

  4、對(duì)重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)軟件的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。

  5、不允許任何人員在服務(wù)器等核心設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的軟件調(diào)試和操作。未經(jīng)上級(jí)允許不允許帶領(lǐng)、指示他人進(jìn)入機(jī)房、對(duì)網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。

  6、應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

  九、機(jī)房財(cái)產(chǎn)登記和保護(hù)制度

  1、機(jī)房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號(hào)登記記錄,對(duì)于公共使用的物品和重要設(shè)備,必須建立一套較為完善的借取和歸還制度進(jìn)行管理。

  2、機(jī)房工作人員應(yīng)有義務(wù)安全和小心使用機(jī)房的任何設(shè)備、儀器等物品,在使用完畢后,應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。

  3、對(duì)于使用過(guò)程中損壞、消耗、遺失的物品應(yīng)匯報(bào)登記,并對(duì)責(zé)任人追究相關(guān)責(zé)任。

  4、未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借或提供機(jī)房設(shè)備和物品。

  信息化安全管理制度 15

  第一條為加強(qiáng)網(wǎng)絡(luò)安全和信息化重大事項(xiàng)的管理,及時(shí)掌握和評(píng)估網(wǎng)絡(luò)安全和信息化重大事項(xiàng)有關(guān)情況,提高應(yīng)對(duì)網(wǎng)絡(luò)安全與信息化重大事項(xiàng)的能力,預(yù)防和減少網(wǎng)絡(luò)安全與信息化重大事項(xiàng)造成的損失和危害,結(jié)合我校實(shí)際,制定本制度。

  第二條全單位網(wǎng)絡(luò)安全和信息化重大事項(xiàng)和情況報(bào)告管理工作堅(jiān)持“統(tǒng)一領(lǐng)導(dǎo)、歸口負(fù)責(zé)”的原則。

  第三條單位信息化領(lǐng)導(dǎo)小組(以下簡(jiǎn)稱領(lǐng)導(dǎo)小組)負(fù)責(zé)全單位網(wǎng)絡(luò)安全和信息化重大事項(xiàng)和情況的報(bào)告管理工作。

  1.單位各單位主要負(fù)責(zé)人負(fù)責(zé)本部門(mén)網(wǎng)絡(luò)安全和信息化重大事項(xiàng)和情況的報(bào)告管理工作,并負(fù)責(zé)向領(lǐng)導(dǎo)小組報(bào)告有關(guān)工作。

  2.網(wǎng)絡(luò)安全重大事件是指嚴(yán)重影響到單位重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng)的正常運(yùn)行,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)和信息破壞、數(shù)據(jù)篡改、信息失竊或泄密等事件,對(duì)單位穩(wěn)定、社會(huì)穩(wěn)定、公眾利益造成不良影響和經(jīng)濟(jì)損失的事件。

  3.信息化重大事項(xiàng)是指涉及智慧辦公、信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、數(shù)字資源、重點(diǎn)領(lǐng)域信息化、信息服務(wù)業(yè)等發(fā)展規(guī)劃及專項(xiàng)資金使用、重大項(xiàng)目建設(shè)情況的事項(xiàng)。

  第四條以下網(wǎng)絡(luò)安全和信息化重大事項(xiàng)要及時(shí)向領(lǐng)導(dǎo)小組報(bào)告:

  1.對(duì)領(lǐng)導(dǎo)小組決定事項(xiàng)、單位領(lǐng)導(dǎo)關(guān)于網(wǎng)絡(luò)安全和信息化工作重要指示的落實(shí)情況。

  2.需報(bào)請(qǐng)領(lǐng)導(dǎo)小組統(tǒng)籌協(xié)調(diào)和決策的重大問(wèn)題。

  3.各單位制定的涉及網(wǎng)絡(luò)安全和信息化發(fā)展的規(guī)定和辦法、重大規(guī)劃、重要政策措施等。

  4.各單位網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機(jī)構(gòu)、工作機(jī)構(gòu)的設(shè)立和重大調(diào)整等。

  5.全單位信息化發(fā)展戰(zhàn)略和中長(zhǎng)期發(fā)展規(guī)劃。

  6.信息化相關(guān)領(lǐng)域?qū)m?xiàng)規(guī)劃、各單位信息化發(fā)展規(guī)劃。

  7.各單位年度信息化專項(xiàng)資金和項(xiàng)目的總體安排計(jì)劃。

  8.單位投資50萬(wàn)元以上的信息化項(xiàng)目,企業(yè)社會(huì)投資100萬(wàn)元以上,或服務(wù)業(yè)務(wù)覆蓋5千人以上的信息化重大項(xiàng)目。

  9.各單位認(rèn)為應(yīng)當(dāng)向領(lǐng)導(dǎo)小組報(bào)告的其他重要事項(xiàng)和情況。

  第五條出現(xiàn)以下重大網(wǎng)絡(luò)安全事件時(shí),在按原有渠道報(bào)告的同時(shí)報(bào)領(lǐng)導(dǎo)小組:

  1.重要信息系統(tǒng)中斷運(yùn)行1小時(shí)、影響人數(shù)2萬(wàn)人以上。

  2.導(dǎo)致經(jīng)濟(jì)損失超過(guò)10萬(wàn)元,造成嚴(yán)重?fù)p害和影響的。

  3.泄露國(guó)家秘密信息和重要敏感信息,威脅國(guó)家安全和經(jīng)濟(jì)安全的事件。

  4.意識(shí)形態(tài)安全領(lǐng)域發(fā)生影響較大的敏感問(wèn)題或者管控措施出現(xiàn)重大問(wèn)題的事件。

  5.網(wǎng)絡(luò)謠言及其他違法有害信息較大范圍傳播,危害政治安全和社會(huì)穩(wěn)定的事件。

  6.可能導(dǎo)致較大規(guī)模集會(huì)、示威、上訪或群體性事件的網(wǎng)絡(luò)煽動(dòng)策劃和勾連組織行為的事件。

  7.其他影響國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)穩(wěn)定、單位穩(wěn)定和公眾利益的重大網(wǎng)絡(luò)安全和信息化事件。

  第六條發(fā)生重大網(wǎng)絡(luò)安全事件后,涉事單位必須在第一時(shí)間內(nèi)實(shí)施先期處置,按照職責(zé)和規(guī)定啟動(dòng)相關(guān)應(yīng)急預(yù)案,控制事態(tài)發(fā)展。同時(shí),應(yīng)立即向單位信息化領(lǐng)導(dǎo)小組報(bào)告,并進(jìn)行調(diào)查核實(shí),保存相關(guān)證據(jù)。

  第七條重大網(wǎng)絡(luò)安全事件報(bào)告應(yīng)包括:

  (1)時(shí)間地點(diǎn);

 。2)簡(jiǎn)要經(jīng)過(guò);

 。3)事件類型和性質(zhì);

 。4)影響范圍;

 。5)危害和損失程度;

 。6)初步原因分析和發(fā)展趨勢(shì)判斷;

 。7)采取的處置措施和工作建議等。如事件需緊急處置,第6項(xiàng)內(nèi)容可緩后再續(xù)報(bào)。網(wǎng)絡(luò)安全事件結(jié)束后,提交完整的`事件報(bào)告。

  第八條各單位參加涉及網(wǎng)絡(luò)安全和信息化的國(guó)際、國(guó)內(nèi)組織,舉辦涉及網(wǎng)絡(luò)安全和信息化的國(guó)際、國(guó)內(nèi)會(huì)議和重大國(guó)際、國(guó)內(nèi)活動(dòng),參與制定或簽署涉及網(wǎng)絡(luò)安全和信息化的國(guó)際、國(guó)內(nèi)、區(qū)域間和部門(mén)間規(guī)章、重要校內(nèi)規(guī)則等,應(yīng)及時(shí)報(bào)領(lǐng)導(dǎo)小組。

  第九條各單位上報(bào)省委、省政府、市委、市政府和各廳(局)以上有關(guān)網(wǎng)絡(luò)安全和信息化重大事項(xiàng),須經(jīng)單位黨政辦公室以及宣傳、網(wǎng)絡(luò)管理部門(mén)協(xié)調(diào)商議,報(bào)領(lǐng)導(dǎo)小組審定批準(zhǔn)后方可報(bào)送。

  第十條各單位加強(qiáng)網(wǎng)絡(luò)空間治理、凈化網(wǎng)上輿論的工作動(dòng)態(tài)以及網(wǎng)上輿情監(jiān)控、研判和應(yīng)對(duì)工作情況等,及時(shí)報(bào)領(lǐng)導(dǎo)小組。報(bào)送上級(jí)單位的文件、工作、專報(bào)、動(dòng)態(tài)、信息等,如內(nèi)容涉及網(wǎng)絡(luò)安全和信息化工作,應(yīng)抄送領(lǐng)導(dǎo)小組。

  第十一條報(bào)告網(wǎng)絡(luò)安全和信息化重大事項(xiàng)和情況,應(yīng)及時(shí)、客觀、準(zhǔn)確,做到早發(fā)現(xiàn)、早報(bào)告、早控制、早解決。領(lǐng)導(dǎo)小組將適時(shí)組織對(duì)各部門(mén)(二級(jí)學(xué)院)報(bào)送的重大事項(xiàng)和情況進(jìn)行研究評(píng)估。

  第十二條發(fā)生重大網(wǎng)絡(luò)安全事件,有關(guān)責(zé)任部門(mén)責(zé)任人如有瞞報(bào)、緩報(bào)或漏報(bào)等失職情況,單位將視情節(jié)予以通報(bào)批評(píng)并追究相關(guān)人員的責(zé)任。構(gòu)成犯罪的,由有關(guān)部門(mén)依法追究法律責(zé)任。

  第十三條本制度由單位信息化領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋。

  第十四條本制度自發(fā)布之日起執(zhí)行。

  信息化安全管理制度 16

  根據(jù)總局《關(guān)于進(jìn)一步加強(qiáng)產(chǎn)品質(zhì)量安全風(fēng)險(xiǎn)信息管理工作的指導(dǎo)意見(jiàn)》(以下簡(jiǎn)稱《意見(jiàn)》)和《關(guān)于加強(qiáng)食品安全風(fēng)險(xiǎn)信息管理工作方案(試行)》有關(guān)規(guī)定,結(jié)合分局工作實(shí)際,特制訂本制度。

  一、工作原則

  以有效預(yù)防食品安全事件發(fā)生為目標(biāo),本著“早發(fā)現(xiàn)、早研判、早預(yù)警、早溝通、早報(bào)告、早處置”的原則,做到主動(dòng)應(yīng)對(duì)、及時(shí)反應(yīng)、有效處置、全面控制,切實(shí)抓好食品安全風(fēng)險(xiǎn)信息管理工作。

  二、工作機(jī)構(gòu)

  組長(zhǎng):

  副組長(zhǎng):

  成員:

  三、工作制度

 。ㄒ唬╋L(fēng)險(xiǎn)信息監(jiān)測(cè)制度

  建立食品安全風(fēng)險(xiǎn)信息主動(dòng)監(jiān)測(cè)制度,做到“早發(fā)現(xiàn)”。

  收集風(fēng)險(xiǎn)信息。分局要指定人員對(duì)國(guó)內(nèi)外主要媒體網(wǎng)絡(luò)、官方網(wǎng)站食品安全信息、境外和總局通報(bào)的信息進(jìn)行收集整理;要通過(guò)下廠監(jiān)管、專項(xiàng)檢查、調(diào)查等,了解進(jìn)出口食品安全風(fēng)險(xiǎn)信息,尤其是行業(yè)潛規(guī)則。對(duì)收集到的信息應(yīng)當(dāng)認(rèn)真篩選分析,提出處理意見(jiàn),及時(shí)報(bào)送。對(duì)需要采取處置措施的要同時(shí)實(shí)施,以防止事態(tài)進(jìn)一步擴(kuò)大。

  分局辦公室負(fù)責(zé)對(duì)食品安全風(fēng)險(xiǎn)信息的匯總和整理。

  分局可以根據(jù)情況,組織有關(guān)人員對(duì)監(jiān)管對(duì)象進(jìn)行明查暗訪,掌握食品安全風(fēng)險(xiǎn)信息。

 。ǘ┬畔⒑Y查和報(bào)送制度

  對(duì)工作中發(fā)現(xiàn)的食品安全風(fēng)險(xiǎn)信息要做到“早報(bào)告”。

  1(核準(zhǔn)信息

  分局要按照《意見(jiàn)》要求對(duì)工作中收集到的食品安全風(fēng)險(xiǎn)信息從速核準(zhǔn),確定信息來(lái)源、主要內(nèi)容、風(fēng)險(xiǎn)危害程度、危害對(duì)象、社會(huì)影響(包括境內(nèi)外媒體、公眾關(guān)注程度)等,根據(jù)分析篩查結(jié)論,提出初步處理意見(jiàn)。屬于一般性食品安全信息的按照工作職能依法處理,重要風(fēng)險(xiǎn)信息須按照《意見(jiàn)》要求報(bào)送。

  2(篩查標(biāo)準(zhǔn)

 。1)符合以下情形之一的,確定為一級(jí)風(fēng)險(xiǎn)信息——已經(jīng)造成人員傷亡的違法添加物、不明化學(xué)物質(zhì)或其他物質(zhì)、特殊食品處理工藝(包括行業(yè)潛規(guī)則);

  ——危害特別嚴(yán)重的突發(fā)食品安全事件,沒(méi)有人員傷亡,但影響地域廣泛(如波及或超出省級(jí)行政區(qū)域),受到境內(nèi)外廣泛關(guān)注,造成巨大經(jīng)濟(jì)損失,影響產(chǎn)業(yè)發(fā)展安全,甚至危及經(jīng)濟(jì)社會(huì)發(fā)展安全或社會(huì)安定;

  ——對(duì)進(jìn)出口食品、農(nóng)產(chǎn)品貿(mào)易造成特別嚴(yán)重影響的;——引發(fā)政治關(guān)注或外交事件的;

  ——需要作出一級(jí)響應(yīng)的重大動(dòng)植物疫情;

  ——需要總局或省級(jí)政府統(tǒng)一協(xié)調(diào)組織處置的。

 。2)符合以下情形之一的,確定為二級(jí)風(fēng)險(xiǎn)信息

  ——違法添加物、不明化學(xué)物質(zhì)或其他物質(zhì)、特殊食品處理工藝(包括行業(yè)潛規(guī)則);

  ——地域性突發(fā)食品安全事件,并呈擴(kuò)大態(tài)勢(shì);——對(duì)進(jìn)出口食品、農(nóng)產(chǎn)品貿(mào)易造成影響的;

  ——有可能引發(fā)政治關(guān)注或政治事件的;

  ——引發(fā)社會(huì)關(guān)注的;

  ——重大動(dòng)植物疫情;

  ——需要總局或省級(jí)政府關(guān)注的。

 。3)符合以下情形之一的,確定為三級(jí)風(fēng)險(xiǎn)信息

  ——有可能引發(fā)二級(jí)風(fēng)險(xiǎn)信息所列情形的;

  ——尚不構(gòu)成一、二級(jí)風(fēng)險(xiǎn)信息的;

  ——需要進(jìn)一步研判的風(fēng)險(xiǎn)信息;

  ——需要引起系統(tǒng)內(nèi)關(guān)注的信息。

  3(報(bào)送要求

  報(bào)送食品安全風(fēng)險(xiǎn)信息要遵循《意見(jiàn)》的各項(xiàng)要求?偟'報(bào)送原則是及時(shí)處置、及時(shí)報(bào)送,但報(bào)送信息要準(zhǔn)確、詳實(shí),如:信息概述、信息來(lái)源、收集時(shí)間、產(chǎn)品種類、產(chǎn)品數(shù)(重)量、產(chǎn)品流向、生產(chǎn)企業(yè)(名稱、地址、聯(lián)絡(luò)方式)、檢測(cè)數(shù)據(jù)、判定標(biāo)準(zhǔn)、檢測(cè)機(jī)構(gòu)、處置情況及進(jìn)一步處置意見(jiàn)等。分局要按照統(tǒng)一格式向市局領(lǐng)導(dǎo)小組辦公室上報(bào)風(fēng)險(xiǎn)信息,但不限于格式中給出的內(nèi)容。需要保密或暫時(shí)不宜公開(kāi)的,要遵守保密規(guī)定。

  分局對(duì)一、二級(jí)風(fēng)險(xiǎn)信息,要在第一時(shí)間同時(shí)用文字、電話、網(wǎng)絡(luò)(信息平臺(tái))等方式立即報(bào)送市局領(lǐng)導(dǎo)小組辦公室。對(duì)三級(jí)風(fēng)險(xiǎn)信息要當(dāng)天通過(guò)信息平臺(tái)報(bào)送市局領(lǐng)導(dǎo)小組辦公室。

  (三)風(fēng)險(xiǎn)信息研判制度

  對(duì)收到的食品安全風(fēng)險(xiǎn)信息要立即作出研判,立即組織核實(shí),以準(zhǔn)確定性。一般情況下,在形成研判結(jié)論的同時(shí)必須提出處置意見(jiàn)。

 。ㄋ模╋L(fēng)險(xiǎn)信息處置制度

  分局要按照《意見(jiàn)》規(guī)定的有關(guān)原則對(duì)食品安全風(fēng)險(xiǎn)信息“早處置”。原則上,確認(rèn)風(fēng)險(xiǎn)信息的本級(jí)部門(mén)能處理的要立即處理,并上報(bào)處理結(jié)果。

  (五)風(fēng)險(xiǎn)信息通報(bào)和報(bào)告制度

  對(duì)研判定性的食品安全風(fēng)險(xiǎn)信息要按照統(tǒng)一格式通報(bào)有關(guān)部門(mén)。實(shí)行日零報(bào)告制度,并按周進(jìn)行風(fēng)險(xiǎn)分析,有效跟蹤動(dòng)態(tài),做到“早預(yù)警、早溝通”。

  四、工作措施

  為快速有效地處置重要食品安全風(fēng)險(xiǎn)信息(如食品安全事故、事件),分局要建立健全本轄區(qū)的風(fēng)險(xiǎn)信息管理制度和保障措施,重點(diǎn)做好以下工作:

 。ㄒ唬┦称钒踩L(fēng)險(xiǎn)的應(yīng)急處置原則是分級(jí)負(fù)責(zé),急事先辦,做到對(duì)食品安全風(fēng)險(xiǎn)早發(fā)現(xiàn)、早研判、早預(yù)警、早處置,有效避免和遏制涉及監(jiān)管職能的重大食品安全事件,消減食品安全危害程度,最大限度地保護(hù)消費(fèi)者的健康生命安全。

 。ǘ⿲(duì)主動(dòng)監(jiān)測(cè)發(fā)現(xiàn)或研判確認(rèn)的一級(jí)風(fēng)險(xiǎn)信息或重大問(wèn)題須逐級(jí)、第一時(shí)間上報(bào),同時(shí)各級(jí)部門(mén)都要采取相應(yīng)措施控制危害。

  (三)對(duì)一時(shí)難以準(zhǔn)確研判或依法處置的,但社會(huì)關(guān)注度較高,已造成一定社會(huì)影響的食品安全風(fēng)險(xiǎn)信息,應(yīng)當(dāng)由職能部門(mén)發(fā)布預(yù)警信息或采取防范措施,有關(guān)情況立即報(bào)送市局食品安全風(fēng)險(xiǎn)信息領(lǐng)導(dǎo)小組辦公室。此類風(fēng)險(xiǎn)信息一般不對(duì)外公開(kāi),如確需對(duì)外公布的,應(yīng)當(dāng)按照規(guī)定報(bào)批。

 。ㄋ模┥婕跋嚓P(guān)部門(mén)監(jiān)管職責(zé)范圍或一時(shí)不能明確監(jiān)管范圍的風(fēng)險(xiǎn)信息,應(yīng)當(dāng)主動(dòng)和相關(guān)部門(mén)通報(bào)協(xié)調(diào),特別是報(bào)告地方政府或牽頭管理部門(mén),但不得事先對(duì)外發(fā)布信息或意見(jiàn)。

 。ㄎ澹┨剿餍纬杉皶r(shí)應(yīng)對(duì)媒體和發(fā)布公告(消息)的工作模式。

  (六)分局要建立風(fēng)險(xiǎn)信息管理值班制度。主管領(lǐng)導(dǎo)親自帶班,確保24小時(shí)無(wú)縫隙對(duì)接,并指定食品安全風(fēng)險(xiǎn)信息應(yīng)急聯(lián)絡(luò)員,明確應(yīng)急職守紀(jì)律,并配備必要的工作條件,包括專用聯(lián)絡(luò)手機(jī)、筆記本電腦、無(wú)線上網(wǎng)卡、應(yīng)急交通工具(或交通費(fèi))等。

 。ㄆ撸┓志忠L(fēng)險(xiǎn)信息檔案管理制度,記錄風(fēng)險(xiǎn)信息,并經(jīng)主管領(lǐng)導(dǎo)審核后歸檔,有效期至少3年。

  信息化安全管理制度 17

  為進(jìn)一步加強(qiáng)對(duì)學(xué)校安全工作的監(jiān)管和指導(dǎo),及時(shí)掌握學(xué)校安全管理工作方面的信息,以便對(duì)安全事故及時(shí)作出應(yīng)急處理。特制訂如下制度:

  1、班內(nèi)學(xué)生安全事故,班主任負(fù)責(zé)立即送醫(yī)院治療,并立即報(bào)告學(xué)校,同時(shí)告訴學(xué)生家長(zhǎng),學(xué)校視情節(jié)輕重上報(bào)上級(jí)領(lǐng)導(dǎo);課堂發(fā)生安全事故,由任課教師按要求及時(shí)處理。

  2、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導(dǎo)負(fù)責(zé)解決,重大的必須上報(bào)上級(jí)主管部門(mén)。

  3、充分發(fā)揮學(xué)校各部門(mén)的.作用,調(diào)動(dòng)一切積極因素,加強(qiáng)安全宣傳教育及其他實(shí)踐活動(dòng),注意積累信息資料,及時(shí)報(bào)告學(xué)校,信息要及時(shí)、準(zhǔn)確。

  4、建立健全學(xué)校安全預(yù)警機(jī)制,制定突發(fā)事件應(yīng)急預(yù)案,完善事故預(yù)防措施,事故發(fā)生后要立即啟動(dòng)應(yīng)急預(yù)案,對(duì)傷亡人員實(shí)施救治。對(duì)學(xué)校發(fā)生的安全事故,要在第一時(shí)間按程序向教育局報(bào)告事故情況,做到報(bào)告及時(shí),信息暢通,對(duì)隱瞞不報(bào)或拖延上報(bào)的,堅(jiān)決按照有關(guān)規(guī)定嚴(yán)肅處理。

  5、學(xué)校安全工作領(lǐng)導(dǎo)小組對(duì)信息要整理、登記,及時(shí)搜集整理,認(rèn)真分析情報(bào)信息的內(nèi)容,提高情報(bào)信息的質(zhì)量,逐級(jí)上報(bào)治安情報(bào)信息。

  信息化安全管理制度 18

  為加強(qiáng)公司各信息系統(tǒng)管理,保證信息系統(tǒng)安全,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》和國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》,及上級(jí)信息管理部門(mén)的相關(guān)規(guī)定和要求,結(jié)合公司實(shí)際,制定本制度。

  本制度包括網(wǎng)絡(luò)安全管理、信息系統(tǒng)安全保密制度、信息安全風(fēng)險(xiǎn)應(yīng)急預(yù)案。

  網(wǎng)絡(luò)安全管理制度

  第一條公司網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障網(wǎng)絡(luò)系統(tǒng)設(shè)備和配套設(shè)施的安全,保障信息的安全,保障運(yùn)行環(huán)境的安全。

  第二條任何單位和個(gè)人不得從事下列危害公司網(wǎng)絡(luò)安全的活動(dòng):

  1、任何單位或者個(gè)人利用公司網(wǎng)絡(luò)從事危害公司計(jì)算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的安全。

  2、對(duì)于公司網(wǎng)絡(luò)主結(jié)點(diǎn)設(shè)備、光纜、網(wǎng)線布線設(shè)施,以任何理由破壞、挪用、改動(dòng)。

  3、未經(jīng)允許,對(duì)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或增加。

  4、未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中的共享文件和存儲(chǔ)、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或增加。

  5、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。

  6、利用公司網(wǎng)絡(luò),訪問(wèn)帶有“黃、賭、毒”、反動(dòng)言論內(nèi)容的網(wǎng)站。

  7、向其它非本單位用戶透露公司網(wǎng)絡(luò)登錄用戶名和密碼。

  8、其他危害信息網(wǎng)絡(luò)安全的行為。

  第三條各單位信息管理部門(mén)負(fù)責(zé)本單位網(wǎng)絡(luò)的安全和信息安全工作,對(duì)本單位單位所屬計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行進(jìn)行巡檢,發(fā)現(xiàn)問(wèn)題及時(shí)上報(bào)信息中心。

  第四條連入公司網(wǎng)絡(luò)的用戶必須在其本機(jī)上安裝防病毒軟件,一經(jīng)發(fā)現(xiàn)個(gè)人計(jì)算機(jī)由感染病毒等原因影響到整體網(wǎng)絡(luò)安全,信息中心將立即停止該用戶使用公司網(wǎng)絡(luò),待其計(jì)算機(jī)系統(tǒng)安全之后方予開(kāi)通。

  第五條嚴(yán)禁利用公司網(wǎng)絡(luò)私自對(duì)外提供互聯(lián)網(wǎng)絡(luò)接入服務(wù),一經(jīng)發(fā)現(xiàn)立即停止該用戶的使用權(quán)。

  第六條對(duì)網(wǎng)絡(luò)病毒或其他原因影響整體網(wǎng)絡(luò)安全的子網(wǎng),信息中心對(duì)其提供指導(dǎo),必要時(shí)可以中斷其與骨干網(wǎng)的連接,待子網(wǎng)恢復(fù)正常后再恢復(fù)連接。

  信息系統(tǒng)安全保密制度

  第一條、“信息系統(tǒng)安全保密”是一項(xiàng)常抓不懈的工作,每名系統(tǒng)管理員都必須提高信息安全保密意識(shí),充分認(rèn)識(shí)到信息安全保密的重要性及必要性。對(duì)重要系統(tǒng)的系統(tǒng)崗位員工進(jìn)行信息系統(tǒng)安全保密培訓(xùn)。

  第二條、實(shí)行信息發(fā)布責(zé)任追究制度,所有信息的發(fā)布必須按規(guī)定辦理審核、審簽手續(xù),必須真實(shí)有效且符合中華人民共和國(guó)法規(guī)。涉及國(guó)家及公司機(jī)密的信息系統(tǒng)必須與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴(yán)格執(zhí)行上網(wǎng)信息的審查制度和涉及國(guó)家秘密的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事件的發(fā)生。凡發(fā)布虛假、反動(dòng)、色情、泄密等內(nèi)容,追究信息報(bào)送和審核者責(zé)任,對(duì)公司造成重大經(jīng)濟(jì)損失,將追究責(zé)任人相應(yīng)的法律責(zé)任。

  第三條、信息系統(tǒng)管理權(quán)限從安全級(jí)別上分為絕密、機(jī)密、秘密;從適用對(duì)象上分為高級(jí)管理員、系統(tǒng)管理員、高級(jí)用戶、中級(jí)用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作等。

  第四條、所有信息系統(tǒng)的使用者和不同安全等級(jí)信息之間必須存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開(kāi)發(fā)建設(shè)階段形成方案并加以設(shè)計(jì),在軟件系統(tǒng)中預(yù)留對(duì)應(yīng)關(guān)系設(shè)置的功能,根據(jù)使用者崗位職務(wù)的變遷進(jìn)行調(diào)整。

  第五條、利用IT技術(shù)手段,對(duì)信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴(yán)加控制。利用操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、應(yīng)用系統(tǒng)所提供的安全機(jī)制,設(shè)置相應(yīng)的安全參數(shù),保證系統(tǒng)訪問(wèn)的安全;對(duì)于重要的計(jì)算機(jī)設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或改變軟件系統(tǒng)配置,并定期對(duì)以上情況進(jìn)行檢查。

  第六條、信息系統(tǒng)如需要委托專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行和維護(hù)管理時(shí),應(yīng)嚴(yán)格審查其資質(zhì)條件、市場(chǎng)剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。

  第七條、所有信息系統(tǒng)服務(wù)器、工作終端、用戶終端必須安裝安全防病毒軟件,對(duì)未安裝防病毒軟件的終端用戶有權(quán)拒絕為其提供網(wǎng)絡(luò)接入服務(wù)。

  第八條、利用防火墻、路由器、入侵檢測(cè)等網(wǎng)絡(luò)設(shè)備,加強(qiáng)網(wǎng)絡(luò)安全,嚴(yán)密防范來(lái)自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。

  第九條、對(duì)于通過(guò)互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要采取必要的技術(shù)手段確保信息傳遞的保密性、準(zhǔn)確性、完整性。

  第十條、對(duì)于停止運(yùn)行的廢舊系統(tǒng),應(yīng)當(dāng)做好系統(tǒng)中有價(jià)值及涉密信息的銷毀、轉(zhuǎn)移等善后工作。

  第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項(xiàng)管理制度,防止利用計(jì)算機(jī)舞弊和犯罪。

  第十二條、對(duì)重要業(yè)務(wù)系統(tǒng)的訪問(wèn)建立用戶管理制度,對(duì)于不同類別不同級(jí)別的各類管理及使用人員采取密碼分級(jí)管理,設(shè)定密碼有效期限,對(duì)密碼存儲(chǔ)采用非明文二次加密技術(shù)防止各類密碼泄露事故的發(fā)生。

  信息安全風(fēng)險(xiǎn)應(yīng)急預(yù)案

  一、總則

  為加強(qiáng)公司信息安全風(fēng)險(xiǎn)源的預(yù)防管理,提高應(yīng)急防范能力,保障網(wǎng)絡(luò)系統(tǒng)、信息系統(tǒng)及信息機(jī)房的整體安全,促進(jìn)公司安全生產(chǎn)穩(wěn)步健康發(fā)展,制定本預(yù)案。

  二、編制目的

  依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神。確保公司信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,為公司整體安全形勢(shì)穩(wěn)步發(fā)展提供保障。

  三、適用范圍

  本預(yù)案適用于各單位信息安全突發(fā)風(fēng)險(xiǎn)應(yīng)急管理。

  四、主要風(fēng)險(xiǎn)源

  1、火災(zāi)

  2、意外斷電

  3、重要數(shù)據(jù)丟失

  4、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓

  五、風(fēng)險(xiǎn)源辨識(shí)及評(píng)估

  各單位應(yīng)組織員工對(duì)風(fēng)險(xiǎn)源進(jìn)行全面、系統(tǒng)的辨識(shí)和風(fēng)險(xiǎn)評(píng)估,并確保:危險(xiǎn)源辨識(shí)前要進(jìn)行相關(guān)知識(shí)的培訓(xùn);辨識(shí)范圍覆蓋本單位的所有活動(dòng)及區(qū)域;對(duì)危險(xiǎn)源辨識(shí)和風(fēng)險(xiǎn)評(píng)估資料進(jìn)行統(tǒng)計(jì)、分析、整理、歸檔;

  5.1、火災(zāi)辨識(shí)及評(píng)估

  5.1.1火災(zāi)辨識(shí)

 。1)自然災(zāi)害引起的火災(zāi)

 。2)強(qiáng)電線路短路引起的火災(zāi)

 。3)雜物堆積引起的火災(zāi)

 。4)溫度過(guò)高引起的火災(zāi)。

 。5)老鼠咬線引起的火災(zāi)。

  5.1.2火災(zāi)風(fēng)險(xiǎn)評(píng)估

  機(jī)房發(fā)生火災(zāi)可能導(dǎo)致工作人員人身受到傷害;信息網(wǎng)絡(luò)設(shè)備受到損壞;網(wǎng)絡(luò)系統(tǒng)大面積癱瘓;國(guó)家、集體財(cái)產(chǎn)受到損失。

  5.2、意外斷電辨識(shí)及評(píng)估

  5.2.1意外斷電辨識(shí)

 。1)自然災(zāi)害引起的意外斷電。

 。2)短路跳閘引起的意外斷電。

  5.2.2意外斷電風(fēng)險(xiǎn)評(píng)估

  1、意外斷電可能導(dǎo)致機(jī)房核心交換機(jī)、防火墻、匯聚交換機(jī)、數(shù)據(jù)庫(kù)服務(wù)器、軟件服務(wù)器、恒溫設(shè)備等重要設(shè)備損壞或數(shù)據(jù)丟失;

  2、意外斷電可能導(dǎo)致煙霧報(bào)警系統(tǒng)、溫度報(bào)警和斷市電系統(tǒng)無(wú)法正常工作而帶來(lái)的間接財(cái)產(chǎn)損失。

  5.3、重要數(shù)據(jù)丟失辨識(shí)及評(píng)估

  5.3.1重要數(shù)據(jù)丟失辨識(shí)

 。1)意外斷電引起的數(shù)據(jù)丟失。

 。2)服務(wù)器故障引起的數(shù)據(jù)丟失。

 。3)數(shù)據(jù)庫(kù)損壞引起的.數(shù)據(jù)丟失。

  5.3.2重要數(shù)據(jù)丟失風(fēng)險(xiǎn)評(píng)估

  1、安全軟件系統(tǒng)數(shù)據(jù)丟失可能導(dǎo)致安全生產(chǎn)監(jiān)控類系統(tǒng)數(shù)據(jù)無(wú)法正常采集于傳輸,影響到礦井安全生產(chǎn)的正常進(jìn)行。

  2、數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)丟失可能導(dǎo)致經(jīng)營(yíng)管理類系統(tǒng)無(wú)法正常使用,影響公司相關(guān)部門(mén)經(jīng)營(yíng)管理工作和日常辦公無(wú)法正常進(jìn)行。

  5.4、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓

  5.4.1 網(wǎng)絡(luò)系統(tǒng)大面積癱瘓辨識(shí)

 。1)意外斷電引起的核心交換機(jī)、防火墻損壞或故障導(dǎo)致網(wǎng)絡(luò)系統(tǒng)大面積癱瘓。

 。2)通信線路中斷引起的網(wǎng)絡(luò)系統(tǒng)大面積癱瘓

 。3)服務(wù)器損壞或故障引起的大面積無(wú)法登錄互聯(lián)網(wǎng)。

  5.4.2 網(wǎng)絡(luò)系統(tǒng)大面積癱瘓風(fēng)險(xiǎn)評(píng)估

  1、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓可能導(dǎo)致公司與生產(chǎn)礦井之間的信息傳輸中斷,管理部門(mén)失去對(duì)礦井生產(chǎn)的安全監(jiān)管,安全生產(chǎn)無(wú)法正常進(jìn)行。

  2、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓可能導(dǎo)致公司日常辦公無(wú)法正常進(jìn)行。

  5.5、高空作業(yè)辨識(shí)及評(píng)估

  5.5.1高空作業(yè)辨識(shí)

 。1)日常高空維修可能造成人身傷害。

 。2)工程高空施工可能造成人身傷害。

  5.5.2高空作業(yè)風(fēng)險(xiǎn)評(píng)估

  日常高空維修網(wǎng)絡(luò)設(shè)備、打掃衛(wèi)生和高空施工可能造成工作人員人身傷害和精神傷害,影響公司安全生產(chǎn)穩(wěn)步發(fā)展。

  六、安全風(fēng)險(xiǎn)應(yīng)急預(yù)案及措施

  根據(jù)各單位存在的主要風(fēng)險(xiǎn)源和風(fēng)險(xiǎn)評(píng)估,保障安全生產(chǎn)工作有序進(jìn)行,制定本預(yù)案及措施。

  6.1火災(zāi)應(yīng)急預(yù)案及處置措施

  6.1.1應(yīng)急預(yù)案

  (1)發(fā)生特大火災(zāi)時(shí)(包括機(jī)房、UPS、庫(kù)房),值班人員應(yīng)立即逃離火災(zāi)范圍,啟動(dòng)對(duì)應(yīng)的火災(zāi)應(yīng)急預(yù)案和響應(yīng)級(jí)別,拉響警報(bào),向公司總調(diào)度室、本單位負(fù)責(zé)人、單位安監(jiān)部門(mén)匯報(bào),在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火;

  如果火勢(shì)過(guò)大,人員無(wú)法靠近時(shí),應(yīng)立即撥打火警119,求助消防部門(mén)進(jìn)行滅火。

 。2)發(fā)生重大火災(zāi)時(shí)(包括機(jī)房局部、UPS控制器、庫(kù)房局部),值班人員應(yīng)立即逃離火災(zāi)范圍,啟動(dòng)對(duì)應(yīng)的火災(zāi)應(yīng)急預(yù)案,拉響警報(bào),向公司調(diào)度室和本單位安監(jiān)部門(mén)匯報(bào),在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,力爭(zhēng)將財(cái)產(chǎn)損失降到最低。

 。3)發(fā)生較大火災(zāi)時(shí)(包括消防通道、辦公室)值班人員應(yīng)啟動(dòng)對(duì)應(yīng)的火災(zāi)應(yīng)急預(yù)案,向公司總調(diào)度室及本單位安監(jiān)部門(mén)匯報(bào),在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,避免或降低財(cái)產(chǎn)損失。

  6.1.2處置措施

 。1)火災(zāi)發(fā)生時(shí),值班和工作人員應(yīng)立即脫離火災(zāi)范圍,確保人身安全。

 。2)根據(jù)火災(zāi)大小確定火災(zāi)風(fēng)險(xiǎn)等級(jí),并啟動(dòng)相應(yīng)的響應(yīng)等級(jí)。

 。3)根據(jù)火災(zāi)風(fēng)險(xiǎn)等級(jí)向公司總調(diào)度室及本單位安監(jiān)部門(mén)匯報(bào)火災(zāi)情況。

 。4)火勢(shì)過(guò)大無(wú)法控制時(shí),應(yīng)立即撥打火警119進(jìn)行求助。

 。5)在確保人身安全的情況下,組織人員利用滅火器進(jìn)行滅火,避免火災(zāi)擴(kuò)大,降低財(cái)產(chǎn)損失。

 。6)盡最大可能搜集火災(zāi)發(fā)生的相關(guān)信息,做好記錄,為事故處理提供依據(jù)。

 。7)每月針對(duì)火災(zāi)誘發(fā)根源進(jìn)行徹底檢查(如易燃物品不能堆放、庫(kù)房物品分類并整齊擺放等),預(yù)防火災(zāi)的發(fā)生。

  6.2、意外斷電應(yīng)急預(yù)案及處置措施

  6.2.1應(yīng)急預(yù)案

  發(fā)生自然災(zāi)害和短路引起的意外斷電時(shí),值班人員在確保人身安全的情況下,根據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向本單位安監(jiān)部門(mén)進(jìn)行匯報(bào),邀請(qǐng)電力維修人員進(jìn)行斷電故障排查,并組織技術(shù)人員對(duì)機(jī)房核心交換機(jī)、防火墻、匯聚交換機(jī)、數(shù)據(jù)庫(kù)服務(wù)器、數(shù)據(jù)備份服務(wù)器、軟件服務(wù)器、軟件系統(tǒng)、煙霧報(bào)警、UPS溫度監(jiān)控、機(jī)房溫度監(jiān)控系統(tǒng)進(jìn)行隱患排查,發(fā)現(xiàn)設(shè)備故障和數(shù)據(jù)丟失,應(yīng)當(dāng)進(jìn)行及時(shí)處理和上報(bào)。

  6.2.2處置措施

 。1)發(fā)生意外斷電時(shí),在確保人身安全的情況下,值班人員應(yīng)啟動(dòng)相應(yīng)的響應(yīng)等級(jí)。

  (2)向本單位安監(jiān)部門(mén)進(jìn)行匯報(bào)。

 。3)必須請(qǐng)專業(yè)電力維修人員進(jìn)行故障排查與維修。

 。4)搜集意外斷電發(fā)生的信息并作好記錄,為事故處理提供依據(jù)。

  6.3、重要數(shù)據(jù)丟失應(yīng)急預(yù)案及處置措施

  6.3.1應(yīng)急預(yù)案

 。1)因意外斷電引起重要數(shù)據(jù)丟失時(shí),值班人員應(yīng)根據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向公司總調(diào)度室和安監(jiān)部門(mén)進(jìn)行匯報(bào),邀請(qǐng)專業(yè)電力維修人員進(jìn)行故障排查,恢復(fù)供電正常,排查機(jī)房設(shè)備及數(shù)據(jù)情況,發(fā)現(xiàn)設(shè)備故障和數(shù)據(jù)丟失,立即組織相關(guān)技術(shù)人員進(jìn)行恢復(fù)。

 。2)因服務(wù)器故障引起數(shù)據(jù)丟失時(shí),值班人員應(yīng)根據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向公司總調(diào)度室和案件部門(mén)進(jìn)行匯報(bào),并組織技術(shù)人員進(jìn)行服務(wù)器維修和數(shù)據(jù)恢復(fù),如果服務(wù)器和數(shù)據(jù)無(wú)法維修和恢復(fù)時(shí),應(yīng)向本單位負(fù)責(zé)人匯報(bào)并外請(qǐng)專業(yè)人員進(jìn)行維修,確保設(shè)備和數(shù)據(jù)安全。

  (3)因數(shù)據(jù)庫(kù)無(wú)法啟動(dòng)引起的數(shù)據(jù)丟失,值班人員應(yīng)根據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)的響應(yīng)等級(jí),向公司總調(diào)度室和案件部門(mén)進(jìn)行匯報(bào),并組織技術(shù)人員進(jìn)行數(shù)據(jù)恢復(fù),如果數(shù)據(jù)無(wú)法恢復(fù),應(yīng)向本單位負(fù)責(zé)人匯報(bào)并外請(qǐng)專業(yè)人員進(jìn)行數(shù)據(jù)恢復(fù),確保設(shè)數(shù)據(jù)安全。

  6.3.2處置措施

 。1)發(fā)生數(shù)據(jù)丟失時(shí),值班人員應(yīng)根據(jù)風(fēng)險(xiǎn)等級(jí)啟動(dòng)相應(yīng)相應(yīng)等級(jí)。

 。2)值班人員向本單位安監(jiān)部門(mén)匯報(bào)。

 。3)組織技術(shù)人員對(duì)數(shù)據(jù)進(jìn)行恢復(fù)。

 。4)本單位技術(shù)人員無(wú)法恢復(fù)丟失數(shù)據(jù)時(shí),應(yīng)向本單位負(fù)責(zé)人匯報(bào)并外請(qǐng)專業(yè)人員進(jìn)行數(shù)據(jù)恢復(fù),確保數(shù)據(jù)安全。

 。5)做好數(shù)據(jù)丟失與恢復(fù)過(guò)程的記錄。

  6.4、高空作業(yè)應(yīng)急預(yù)案及處置措施

  6.4.1應(yīng)急預(yù)案

 。1)在高空維修過(guò)程中發(fā)生人員墜落風(fēng)險(xiǎn)時(shí),如果墜落人員處于清醒狀態(tài),應(yīng)立即撥打120送往醫(yī)院進(jìn)行急救;

  如果墜落人員處于昏迷狀態(tài),其他維修人員應(yīng)當(dāng)立即進(jìn)行簡(jiǎn)單的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話送往醫(yī)院進(jìn)行搶救,并向公司總調(diào)度室、本單位負(fù)責(zé)人及安監(jiān)部門(mén)匯報(bào)。

 。2)在高空施工過(guò)程中發(fā)生人員墜落風(fēng)險(xiǎn)時(shí),如果墜落人員處于清醒狀態(tài),應(yīng)立即撥打120送往醫(yī)院進(jìn)行急救;

  如果墜落人員處于昏迷狀態(tài),其他維修人員應(yīng)當(dāng)立即進(jìn)行簡(jiǎn)單的急救(如將人平躺在地上,進(jìn)行按壓胸部、掐人中、人工呼吸等),同時(shí)撥打120急救電話送往醫(yī)院進(jìn)行搶救,并向公司總調(diào)度室、本單位負(fù)責(zé)人及安監(jiān)部門(mén)匯報(bào)。

  6.4.2處置措施

 。1)日常高空維修必須在確保人身安全的情況下進(jìn)行,否則不能進(jìn)行維修作業(yè)。

 。2)在日常工作中設(shè)計(jì)到高空維修,維修人員一定要2人或2人以上進(jìn)行維修。否則,維修人員可以拒絕維修工作。

 。2)高空維修人員必須佩帶安全繩索,并采用安全梯子進(jìn)行高空作業(yè)。否則,不能進(jìn)行高空維修作業(yè)。

  (3)事故發(fā)生后要對(duì)事故的經(jīng)過(guò)進(jìn)行詳細(xì)記錄,為事故處理提供依據(jù)。

  信息化安全管理制度 19

  第一條、“信息系統(tǒng)平安保密”是一項(xiàng)常抓不懈的工作,每名系統(tǒng)管理員都必需提高信息安全保密意識(shí),充分相識(shí)到信息安全保密的重要性及必要性。對(duì)重要系統(tǒng)的系統(tǒng)崗位員工進(jìn)行信息系統(tǒng)平安保密培訓(xùn)。

  第二條、實(shí)行信息發(fā)布責(zé)任追究制度,全部信息的發(fā)布必需按規(guī)定辦理審核、審簽手續(xù),必需真實(shí)有效且符合中華人民共和國(guó)法規(guī)。涉及國(guó)家及公司機(jī)密的信息系統(tǒng)必需與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實(shí)施物理隔離,嚴(yán)格執(zhí)行上網(wǎng)信息的審查制度和涉及國(guó)家隱私的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事務(wù)的發(fā)生。凡發(fā)布虛假、反動(dòng)、色情、泄密等內(nèi)容,追究信息報(bào)送和審核者責(zé)任,對(duì)公司造成重大經(jīng)濟(jì)損失,將追究責(zé)任人相應(yīng)的法律責(zé)任。

  第三條、信息系統(tǒng)管理權(quán)限從平安級(jí)別上分為絕密、機(jī)密、隱私;從適用對(duì)象上分為高級(jí)管理員、系統(tǒng)管理員、高級(jí)用戶、中級(jí)用戶、一般用戶、特別用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和限制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全限制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作等。

  第四條、全部信息系統(tǒng)的運(yùn)用者和不同平安等級(jí)信息之間必需存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開(kāi)發(fā)建設(shè)階段形成方案并加以設(shè)計(jì),在軟件系統(tǒng)中預(yù)留對(duì)應(yīng)關(guān)系設(shè)置的功能,依據(jù)運(yùn)用者崗位職務(wù)的變遷進(jìn)行調(diào)整。

  第五條、利用IT技術(shù)手段,對(duì)信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴(yán)加限制。利用操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、應(yīng)用系統(tǒng)所供應(yīng)的平安機(jī)制,設(shè)置相應(yīng)的平安參數(shù),保證系統(tǒng)訪問(wèn)的平安;對(duì)于重要的'計(jì)算機(jī)設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或變更軟件系統(tǒng)配置,并定期對(duì)以上狀況進(jìn)行檢查。

  第六條、信息系統(tǒng)如須要托付專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行和維護(hù)管理時(shí),應(yīng)嚴(yán)格審查其資質(zhì)條件、市場(chǎng)剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。

  第七條、全部信息系統(tǒng)服務(wù)器、工作終端、用戶終端必需安裝平安防病毒軟件,對(duì)未安裝防病毒軟件的終端用戶有權(quán)拒絕為其供應(yīng)網(wǎng)絡(luò)接入服務(wù)。

  第八條、利用防火墻、路由器、入侵檢測(cè)等網(wǎng)絡(luò)設(shè)備,加強(qiáng)網(wǎng)絡(luò)平安,嚴(yán)密防范來(lái)自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。

  第九條、對(duì)于通過(guò)互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要實(shí)行必要的技術(shù)手段確保信息傳遞的保密性、精確性、完整性。

  第十條、對(duì)于停止運(yùn)行的廢舊系統(tǒng),應(yīng)當(dāng)做好系統(tǒng)中有價(jià)值及涉密信息的銷毀、轉(zhuǎn)移等善后工作。

  第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項(xiàng)管理制度,防止利用計(jì)算機(jī)舞弊和犯罪。

  第十二條、對(duì)重要業(yè)務(wù)系統(tǒng)的訪問(wèn)建立用戶管理制度,對(duì)于不同類別不同級(jí)別的各類管理及運(yùn)用人員實(shí)行密碼分級(jí)管理,設(shè)定密碼有效期限,對(duì)密碼存儲(chǔ)采納非明文二次加密技術(shù)防止各類密碼泄露事故的發(fā)生。

  信息化安全管理制度 20

  一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。

  二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。

  三、對(duì)HIS系統(tǒng)用戶的訪問(wèn)模塊、訪問(wèn)權(quán)限由院長(zhǎng)提出后,由網(wǎng)絡(luò)信息辦公室人員給予配置,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。

  四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫(kù)使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室人員監(jiān)督檢查更換新的密碼。

  五、網(wǎng)絡(luò)信息辦公室人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。

  六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。

  七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無(wú)關(guān)的工作。

  八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進(jìn)入網(wǎng)絡(luò)的光盤(pán)、U 盤(pán)等其他存貯介質(zhì),必須經(jīng)過(guò)網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的.存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒"蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。

  十、在醫(yī)院還沒(méi)有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接。

  十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用光盤(pán)和U 盤(pán)等存貯介質(zhì)進(jìn)行拷貝。 十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

  十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。

  十四、 信息系統(tǒng)故障應(yīng)急預(yù)案:

  1、對(duì)網(wǎng)絡(luò)故障的判斷:當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對(duì)科室提出的上述問(wèn)題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。

  2、網(wǎng)絡(luò)故障分為三類:

 。1)一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤(pán)損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。

 。2)二類故障:?jiǎn)我唤K端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。

 。3)三類故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤。

  信息化安全管理制度 21

  第一節(jié)總則

  1、為加強(qiáng)醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運(yùn)行環(huán)境的穩(wěn)定,特制定本制度。

  2、本制度所稱信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,托付擔(dān)當(dāng)信息技術(shù)服務(wù)且非本醫(yī)院所屬的專業(yè)機(jī)構(gòu)供應(yīng)的信息技術(shù)服務(wù),主要包括信息技術(shù)詢問(wèn)服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)及其它相關(guān)信息化建設(shè)服務(wù)等。

  3、安全管理是以平安為目的,進(jìn)行有關(guān)安全工作的方針、決策、安排、組織、指揮、協(xié)調(diào)、限制等職能,合理有效地運(yùn)用人力、財(cái)力、物力、時(shí)間和信息,為達(dá)到預(yù)定的平安防范而進(jìn)行的各種活動(dòng)的總和,稱為安全管理。

  4、外包服務(wù)安全管理遵循關(guān)于平安的全部商業(yè)準(zhǔn)則及適當(dāng)?shù)耐獠糠、法?guī)。

  5、外包服務(wù)包括信息技術(shù)詢問(wèn)服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)等。

  6、詢問(wèn)服務(wù):

  6.1依據(jù)醫(yī)院的'信息化建設(shè)總體部署,幫助醫(yī)院制定切實(shí)可行的技術(shù)實(shí)施方案。

  6.2對(duì)醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運(yùn)行狀態(tài)和應(yīng)用狀況進(jìn)行診斷和評(píng)估,提出合理化的解決方案。

  6.3依據(jù)醫(yī)院的實(shí)際狀況提出備份方案和應(yīng)急方案。

  6.4其它信息技術(shù)詢問(wèn)服務(wù)。

  7、運(yùn)行維護(hù)服務(wù):

  7.1軟硬件設(shè)備安裝、升級(jí)服務(wù)。

  7.2硬件設(shè)備的修理和保養(yǎng)。

  7.3依據(jù)醫(yī)院業(yè)務(wù)改變,供應(yīng)應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。

  7.4系統(tǒng)定期巡檢和整體性能評(píng)估。

  7.5日常業(yè)務(wù)數(shù)據(jù)問(wèn)題的處理服務(wù)。

  7.6其它運(yùn)行維護(hù)服務(wù)。

  8、技術(shù)培訓(xùn):依據(jù)醫(yī)院的實(shí)際狀況,供應(yīng)相關(guān)的技術(shù)培訓(xùn)。

  第二節(jié)外包服務(wù)安全管理

  9、外包服務(wù)安全管理應(yīng)根據(jù)“平安第一、預(yù)防為主”的原則,實(shí)行科學(xué)有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋信息化全過(guò)程的崗位責(zé)任制,對(duì)信息化全過(guò)程實(shí)行嚴(yán)格監(jiān)督和管理,確保信息安全。

  10、成立由分管領(lǐng)導(dǎo)同志信息化外包管理組織,明確信息化管理的部門(mén)、人員及其職責(zé)。

  11、建立信息建設(shè)平安保密制度,與外包服務(wù)方簽訂平安保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對(duì)服務(wù)人員進(jìn)行平安保密教化。

  12、制定信息化加工過(guò)程管理、信息化成果驗(yàn)收與交接、存儲(chǔ)介質(zhì)管理等操作規(guī)程或規(guī)章制度。

  13、外包服務(wù)方的人員素養(yǎng)、技術(shù)與管理水平能夠滿意擬擔(dān)當(dāng)項(xiàng)目的要求,進(jìn)行相應(yīng)的平安資質(zhì)管理。

  14、信息中心配備專人負(fù)責(zé)平安保密工作,負(fù)責(zé)日常信息安全監(jiān)督、檢查、指導(dǎo)工作。對(duì)服務(wù)方供應(yīng)的服務(wù)進(jìn)行平安性監(jiān)督與評(píng)估,實(shí)行平安措施對(duì)訪問(wèn)實(shí)施限制,出現(xiàn)問(wèn)題應(yīng)遵照合同規(guī)定剛好處理和報(bào)告,確保其供應(yīng)的服務(wù)符合醫(yī)院的內(nèi)部限制要求。

  15、對(duì)外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運(yùn)行的平安狀況應(yīng)定期進(jìn)行評(píng)估,當(dāng)出現(xiàn)重大平安問(wèn)題或隱患時(shí)應(yīng)進(jìn)行重新評(píng)估,提出改進(jìn)看法,直至停止外包服務(wù)。

  16、運(yùn)用外包服務(wù)方設(shè)備的,對(duì)其進(jìn)行必要的平安檢查。

  17、在重要平安區(qū)域,對(duì)外部服務(wù)方的每次訪問(wèn)進(jìn)行風(fēng)險(xiǎn)限制;必要時(shí)應(yīng)外部服務(wù)方的訪問(wèn)進(jìn)行限制。

  第三節(jié)附則

  18、本制度由信息中心負(fù)責(zé)說(shuō)明。

  19、本制度自發(fā)布之日起生效執(zhí)行。

【信息化安全管理制度】相關(guān)文章:

安全生產(chǎn)信息化管理制度(精選6篇)04-20

信息化設(shè)備安全管理制度(精選11篇)06-09

安全信息化管理制度(精選21篇)03-17

安全生產(chǎn)信息化管理制度范本(精選16篇)08-09

醫(yī)院信息化安全管理制度(通用6篇)03-26

信息化管理制度09-03

信息化管理制度05-25

醫(yī)院信息化安全管理制度范本(通用14篇)01-18

(集合)信息化管理制度06-03