- 相關推薦
政府網(wǎng)絡安全管理制度
在快速變化和不斷變革的今天,越來越多地方需要用到制度,制度是國家法律、法令、政策的具體化,是人們行動的準則和依據(jù)。制度到底怎么擬定才合適呢?下面是小編為大家整理的政府網(wǎng)絡安全管理制度,希望能夠幫助到大家。
政府網(wǎng)絡安全管理制度1
1、各單位網(wǎng)絡管理人員必須精心維護好單位的網(wǎng)絡設備,做到防塵、防熱、防潮、防水、防磁、防靜電等,以增加設備使用年限?h政府辦將定期對各單位的網(wǎng)絡管理情況進行檢查,發(fā)現(xiàn)不能達到以上要求的單位,將對其進行通報批評,對由于管理人員疏忽造成網(wǎng)絡安全事故的,將追究相關管理員及單位領導責任。
2、各聯(lián)網(wǎng)單位不得隨意更改政務網(wǎng)絡接入設備配置,不得擅自切斷電子政務網(wǎng)絡設備電源,不得擅自挪動相關設備和切斷、移動相關傳輸線路,不得擅自與其他網(wǎng)絡對接,不得隨意增加交換機、集線器以及接入信息點數(shù)量,如需進行以上變動,應向縣政府辦信息科提出申請,經(jīng)批準后方可實施。
3、各聯(lián)網(wǎng)單位要增強網(wǎng)絡安全意識,嚴禁登陸瀏覽黃色網(wǎng)站(網(wǎng)頁),禁止下載、使用存在安全隱患的軟件,不得打開來歷不明的.電子郵件附件,不得隨意使用計算機文件共享功能,防止計算機受到病毒的侵入。
4、工作時間禁止玩網(wǎng)游、下載電影及大型軟件,以保證本單位網(wǎng)絡速度?h政府辦信息科將采取技術措施對互聯(lián)網(wǎng)出入口的數(shù)據(jù)進行監(jiān)控,對發(fā)現(xiàn)的問題將在全縣范圍內進行通報,并按照相關規(guī)定嚴肅處理。
5、政務網(wǎng)計算機使用單位和個人,都有保護政務網(wǎng)信息與網(wǎng)絡安全的責任和義務,所有關于本單位網(wǎng)站、論壇、信息錄入等密碼要嚴格保密不得泄露,一旦泄露立即報政府辦信息科進行密碼修改。
6、各接入單位應當定期制作計算機信息系統(tǒng)備份,備份介質實行異地存放。對可能遭受的侵害和破壞,應當制定災難防治預案。
7、要配備計算機系統(tǒng)補丁升級和病毒防治工具,定期進行系統(tǒng)補丁升級和病毒檢查。使用新機、新盤及拷貝的軟件、數(shù)據(jù),上機前應進行系統(tǒng)補丁升級和病毒檢查。
8、辦工人員嚴禁下列操作行為:
(1)非法侵入他人計算機信息系統(tǒng)和聯(lián)網(wǎng)設備操作系統(tǒng);
(2)未經(jīng)授權對他人計算機信息系統(tǒng)的功能進行刪除、修改、增加和干擾,影響計算機信息系統(tǒng)正常運行;
(3)故意制作、傳播計算機病毒等破壞程序;
(4)將非業(yè)務用計算機或網(wǎng)絡擅自接入政務內網(wǎng),將業(yè)務用計算機或網(wǎng)絡接入互聯(lián)網(wǎng)或其他非政府機關的網(wǎng)絡;
(5)在政務網(wǎng)使用的計算機及網(wǎng)絡設備在未采取安全隔離措施的情況下同時連接政務網(wǎng)和其它網(wǎng)絡;
(6)將存有涉密信息的計算機擅自連接國際互聯(lián)網(wǎng)或其他公共網(wǎng)絡;
(7)擅自在政務網(wǎng)上開設與工作無關的網(wǎng)絡服務;
(8)發(fā)布反動、淫穢色情等有害信息;
(9)擅自對政務網(wǎng)計算機信息系統(tǒng)和網(wǎng)絡進行掃描;
(10)對信息安全事(案)件或重大安全隱患隱瞞不報;
(11)擅自修改計算機ip或mac地址。
9、在發(fā)生緊急事件時,為避免造成更大損失和影響,信息科有權或者要求有關部門采取以下措施:
(1)拆除可能影響安全或有安全隱患的設備或部件;
(2)隔離相關的終端、服務器或網(wǎng)絡;
(3)關閉相關的終端、服務器或網(wǎng)絡;
10、各節(jié)點單位要加強計算機病毒的防治工作,切實履行下列職責:
(1)建立本單位的計算機病毒防治管理制度;
(2)采取計算機病毒安全技術防治措施;
(3)對本單位節(jié)點微機使用人員進行計算機病毒防治教育和培訓;
(4)使用具有計算機信息與系統(tǒng)安全專用產(chǎn)品銷售許可證的網(wǎng)絡安全產(chǎn)品,定期檢測,做好殺毒軟件的升級,清除計算機信息系統(tǒng)中的計算機病毒,并備有檢測清除記錄;
(5)禁止在政務網(wǎng)上使用來歷不明、可能引發(fā)病毒傳染的軟件;對于來歷不明的可能帶有計算機病毒的軟件應使用正版殺毒軟件檢查、殺毒。
政府網(wǎng)絡安全管理制度2
1、遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡安全管理員主要負責全單位網(wǎng)絡(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應對網(wǎng)絡設備運行狀況、網(wǎng)絡流量、用戶行為等進行日志審計,審計內容應包括事件的日期和時間、用戶、事件類型、事件是否成功等內容,對網(wǎng)絡設備日志須保存三個月。
4、網(wǎng)絡管理員察覺到網(wǎng)絡處于被攻擊狀態(tài)后,應確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領導匯報。
5、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡設備策略配置的.更改,各類硬件設備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡設備進行漏洞掃描并進行分析、修復,網(wǎng)絡設備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡外聯(lián)及準入申請表(附件十、《網(wǎng)絡外聯(lián)及準入申請表》)。
9、對關鍵網(wǎng)絡設備和關鍵網(wǎng)絡鏈路需進行冗余,以保證高峰時的業(yè)務需求,以消除設備和鏈路出現(xiàn)單點故障。
10、IP地址為計算機網(wǎng)絡的重要資源,計算機各終端用戶應在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網(wǎng)絡產(chǎn)生影響,計算機各終端用戶應在信息科的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網(wǎng)絡暢通運行。
11、每個月對網(wǎng)絡設備安全文件,安全策略進行備份。
【政府網(wǎng)絡安全管理制度】相關文章:
網(wǎng)絡安全管理制度07-30
網(wǎng)絡安全管理制度08-05
政府采購管理制度(精選10篇)05-23
內控政府采購業(yè)務管理制度09-01
學校網(wǎng)絡安全管理制度10-18
中學網(wǎng)絡安全管理制度06-24
政府采購業(yè)務內部管理制度08-08
事業(yè)單位政府采購管理制度03-31
局機關政府采購業(yè)務管理制度07-28
政府采購管理制度范本(精選5篇)08-07