| 制度目标 | 防止数据丢掉、被破坏、泄密,硬件坏掉,网络出大问题。 | ||
|---|---|---|---|
| 职责分工 | 计算机中心管配置和监控;信息化领导小组批权限;使用单位提需求;班组长盯密码更换。 | ||
| 核心条款 | 权限要审批才配;密码定期换;设备不准乱动;u盘光盘先杀毒;内外网不能混接。 | ||
| 执行要求 | 变更要报批并记日志;调岗后1小时内改密码;调试完马上关账号;查毒不通过不准用;违规行为有人制止。 | ||
一、信息系统安全包括:软件安全和硬件网络安全两部分。
二、计算机中心人员必须采取有效的方法和技术,防止信息系统数据的丢失、破坏和失密;硬件破坏、失效等灾难性故障。
三、对系统用户的访问模块、访问权限由使用单位负责人提出,交信息化领导小组核准后,由计算机中心人员给予配置并存档,以后变更必须报批后才能更改,计算机中心做好变更日志存档。
四、系统管理人员应熟悉并严格监督数据库使用权限、用户密码使用情况,定期更换用户口令或密码。网络管理员、系统管理员、操作员调离岗位后一小时内由班组长监督检查更换新的密码;厂方调试人员调试维护完成后一小时内,由系统管理员关闭或修改其所用帐号和密码。
五、计算机中心人员要主动对网络系统实行监控、查询,及时对故障进行有效隔离、排除和恢复工作,以防灾难性网络风暴发生。
| 制定目的 | 信息系统老出问题,怕影响业务,想让网络稳一点、安全一点、别老断网。 | ||
|---|---|---|---|
| 适用范围 | 总公司和所有下属单位,管电脑、服务器、网络设备、ip地址、防病毒这些事。 | ||
| 职责分工 | 办公室牵头管全局,各单位信息员管自己地盘,管理员盯日常运行,办公室查落实。 | ||
| 禁止行为 | 不准私设ip、不准盗用别人ip、不准随便卸载杀毒软件、不准外网远程登数据库、不准带毒上网。 | ||
| 检查与监督 | 办公室定方案,信息员执行,每月检查记录,没做到就断网整改,故障要马上报,备份要定期做,不按时做就通报。 | ||
第一章 总则
第一条 为了确保总公司信息系统的安全、稳定和可靠运行,充分发挥信息系统的作用,依据《计算机信息网络国际联网安全保护管理办法 ;;》,结合总公司实际,特制定本规定。
第二条 本规定所称的信息系统,是指由网络传输介质、网络设备及服务器、计算机终端所构成的,为正常业务提供应用及服务的硬件、软件的集成系统。
第三条 信息系统安全管理实行统一规划、统一规范、分级管理和分级负责的原则。