規(guī)章制度

5U文學(xué)網(wǎng) > 實(shí)用文 > 文秘資料 > 規(guī)章制度 > 檔案信息安全制度范本

檔案信息安全制度范本

| 發(fā)昌

在社會(huì)經(jīng)濟(jì)不斷繁榮富強(qiáng)的今天,任何的工作,都需要制定規(guī)章制度來(lái)進(jìn)行規(guī)范化的管理模式。那么,你真正懂得怎么制定制度嗎?下面是由小編給大家?guī)?lái)的檔案信息安全制度范本7篇,讓我們一起來(lái)看看!

檔案信息安全制度范本篇1

為加強(qiáng)對(duì)公司印章的管理,維護(hù)公司印章的權(quán)威性和嚴(yán)肅性,明確公司印章的使用權(quán)限范圍、使用人、保管人、審批人的責(zé)權(quán),嚴(yán)格事務(wù)審批程序,規(guī)范用印行為,提高服務(wù)質(zhì)量和辦事效率,防范風(fēng)險(xiǎn),特制定本制度,望大家遵照?qǐng)?zhí)行。

一、印章定義

公司印章主要指:公章、法定代表人私章、合同章、財(cái)務(wù)章、發(fā)票專用章、各職能部門章等其它各種用于明確公司對(duì)外、對(duì)內(nèi)各種權(quán)利、義務(wù)關(guān)系的印鑒。公司印章可以使用不同材質(zhì)刻印。

二、印章管理

印章管理包括刻印、授權(quán)、使用、廢止、更換。公司印章的管理應(yīng)做到分散管理、相互制約、專人保管、嚴(yán)格審批、嚴(yán)格使用登記、規(guī)范用印。

1、印章刻制

(1)所有印章的刻制工作應(yīng)由行政部門指定專人負(fù)責(zé)。因工作需要申請(qǐng)新印章時(shí),由需求部門提出申請(qǐng),并說(shuō)明新增印章的原因、用途和樣式等,經(jīng)行政部門、法律事務(wù)部門等確認(rèn)后,報(bào)總經(jīng)理核準(zhǔn)。

(2)印章刻制完成后,行政部門應(yīng)指定專人(至少兩人同行)領(lǐng)回并交行政部長(zhǎng)。行政部長(zhǎng)應(yīng)登記印章圖樣、領(lǐng)回時(shí)間、領(lǐng)回人員等信息并以藍(lán)色印泥加蓋在行政部門印章存檔冊(cè)中存檔。

(3)刻制公章、合同章、財(cái)務(wù)章、發(fā)票專用章必須按國(guó)家規(guī)定在國(guó)家法定管理部門指定的地點(diǎn)辦理,嚴(yán)禁在非法定機(jī)構(gòu)刻制印章。

(4)私自刻印、偽造公司印章是觸犯刑法的行為。任何人不得私自刻印、偽造公司印章,否則公司將追究其法律責(zé)任,由此導(dǎo)致的所有責(zé)任均由責(zé)任人承擔(dān)。

2、印章保管

(1)印章應(yīng)授權(quán)指定的保管人負(fù)責(zé)保管,被指定的保管人應(yīng)具備良好的職業(yè)道德和操守。印章保管人具有保管、登記、監(jiān)督等多重責(zé)任與權(quán)利。

(2)任何部門在啟用印章前,均須在行政部門辦理領(lǐng)取手續(xù),接受相應(yīng)的權(quán)責(zé)告知,明確印章使用范圍,并辦理印章書面簽收手續(xù)。印章保管人簽收印章時(shí),須查驗(yàn)印章是否有被使用過(guò)的痕跡,若發(fā)現(xiàn)有被使用過(guò)的痕跡,有權(quán)拒簽,并應(yīng)及時(shí)報(bào)告所在單位負(fù)責(zé)人。行政部門應(yīng)將簽收表單(應(yīng)包含簽收人簽名、領(lǐng)取部門負(fù)責(zé)人簽名、行政部門交付人簽名、印章圖樣、領(lǐng)取時(shí)間)存檔。

(3)公司預(yù)留在銀行的印鑒必須為公司法定代表人私章、財(cái)務(wù)章。法定代表人私章與公章應(yīng)分部門保管,其保管人不得為同一人。

(4)印章保管人應(yīng)妥善保管印章,并規(guī)范用印。防止因印章丟失、被盜用、濫用等行為給公司造成損失。根據(jù)印章性質(zhì),印章保管人應(yīng)承擔(dān)的責(zé)權(quán)如下:

①公章的保管人為公司總經(jīng)理或總經(jīng)理授權(quán)的專人,由總經(jīng)理負(fù)責(zé)在董事會(huì)授權(quán)范圍內(nèi)審批使用。公章的保管人憑公司總經(jīng)理(或總經(jīng)理授權(quán)人員)簽字的審批單為依據(jù)使用公章。無(wú)相應(yīng)審批單為依據(jù)使用公章,保管人負(fù)主要責(zé)任,經(jīng)辦人負(fù)次要責(zé)任。

②法定代表人私章的保管者為公司行政部門,無(wú)獨(dú)立使用權(quán)利。印章保管人需依據(jù)已蓋公章的文件或財(cái)務(wù)部負(fù)責(zé)人審批的支付申請(qǐng)或取匯款憑證方可使用,否則負(fù)全部責(zé)任。

③財(cái)務(wù)章的保管人為財(cái)務(wù)部門負(fù)責(zé)人,無(wú)獨(dú)立使用權(quán)利,但具有監(jiān)督及使用審批權(quán)利。財(cái)務(wù)章應(yīng)依據(jù)公司董事會(huì)授權(quán)的范圍、會(huì)計(jì)原則、對(duì)外結(jié)算需要和公司授權(quán)的有權(quán)簽字人簽字同意的審批單為依據(jù)使用。未在公司董事會(huì)授權(quán)范圍內(nèi)或無(wú)公司授權(quán)的有權(quán)人簽字同意的審批單為依據(jù)使用財(cái)務(wù)章,保管人負(fù)主要責(zé)任,經(jīng)辦人負(fù)次要責(zé)任。

④業(yè)務(wù)章、合同章的保管人為公司相應(yīng)的業(yè)務(wù)部門。在公司總經(jīng)理授權(quán)范圍內(nèi),可獨(dú)立使用。未在授權(quán)范圍內(nèi)的,無(wú)獨(dú)立使用權(quán)利,但具有監(jiān)督及允許使用權(quán)利,須有公司有權(quán)審批人簽字的審批單為依據(jù)使用。未在總經(jīng)理授權(quán)范圍內(nèi)或未經(jīng)公司有權(quán)審批人簽字同意使用,業(yè)務(wù)章、合同章保管人承擔(dān)主要責(zé)任,經(jīng)辦人承擔(dān)次要責(zé)任。

⑤其他職能部門印章保管人為各部門負(fù)責(zé)人。保管人對(duì)印章具有獨(dú)立使用權(quán)利,同時(shí)負(fù)全部使用責(zé)任。

⑥非特別原因,嚴(yán)禁在空白紙張、空白格式化文件上加蓋公章、合同章、業(yè)務(wù)章、財(cái)務(wù)章和法定代表人私章等。經(jīng)總經(jīng)理特別批準(zhǔn)同意加蓋的空白紙張、空白格式化文件應(yīng)采取編號(hào)、專人管理、嚴(yán)格審批、使用登記、定期稽核使用情況、定期繳銷(剩余紙張或文件)等辦法嚴(yán)格管理。

⑦嚴(yán)禁任何人未經(jīng)批準(zhǔn)擅自將公章、合同章、法定代表人私章借出帶離公司使用。確需攜帶印章、合同章等外出辦事或出差時(shí),應(yīng)事先經(jīng)總經(jīng)理批準(zhǔn),并應(yīng)至少由兩人共同登記《印章借用登記本》,共同攜帶印章,共同使用。辦理完畢后,經(jīng)辦人應(yīng)共同歸還印章,并辦理借用注銷登記。

⑧經(jīng)辦人、審批人對(duì)其蓋章的材料內(nèi)容的真實(shí)性、合理性、合法性負(fù)全責(zé)。

⑨印章使用申請(qǐng)人及管理負(fù)責(zé)人要嚴(yán)格按照上述規(guī)定申請(qǐng)使用印章,如出現(xiàn)問(wèn)題,后果自負(fù)。給公司造成損失的,公司有權(quán)依法追究其責(zé)任。

三、印章使用

1、公章

(1)以公司名義上報(bào)、外送、下發(fā)的文件資料(含文件、資料、報(bào)表等),經(jīng)總經(jīng)理審閱批準(zhǔn)后方可加蓋公章。

(2)申請(qǐng)蓋章人須填寫申請(qǐng)單,填寫內(nèi)容包括:申請(qǐng)部門、經(jīng)辦人姓名(本人簽名)、申請(qǐng)日期、文件名稱及內(nèi)容摘要、擬報(bào)送部門或用途等,內(nèi)容應(yīng)填寫完整無(wú)誤,經(jīng)申請(qǐng)部門領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)審批同意后,與需蓋公章的文件資料一并送公司總經(jīng)理(或經(jīng)總經(jīng)理明確授權(quán)的蓋章簽批人,下同)核準(zhǔn)簽批。文件資料的內(nèi)容如需要其它部門核實(shí)確認(rèn)的,申請(qǐng)單還應(yīng)有其它部門相應(yīng)人員的簽字。

(3)總經(jīng)理已簽批的申請(qǐng)單和相應(yīng)的文件資料原則上應(yīng)由專人負(fù)責(zé)保管、傳送至公章保管專人蓋章。

(4)公司總經(jīng)理或總經(jīng)理指定的公章保管專人根據(jù)已簽批的申請(qǐng)單在文件資料上加蓋公章,并在印章使用登記薄內(nèi)登記蓋章日期、事項(xiàng)、報(bào)送單位等。申請(qǐng)蓋章的經(jīng)辦人應(yīng)在印章使用登記薄內(nèi)簽收并檢查已蓋章文件資料,如發(fā)現(xiàn)問(wèn)題應(yīng)當(dāng)場(chǎng)提出解決。用印完畢后,印章保管人應(yīng)將申請(qǐng)單收集存檔。

(5)負(fù)責(zé)保管、傳送總經(jīng)理已簽批文件的專人不得遺失、增加、替換、扣押文件資料,否則視為嚴(yán)重違反公司制度,應(yīng)負(fù)全責(zé)。

2、法定代表人私章

涉及辦理銀行業(yè)務(wù)、支付款項(xiàng)等須加蓋法定代表人私章的,須憑總經(jīng)理簽批的申請(qǐng)單或總經(jīng)理文件上的簽字方可加蓋法定代表人私章。已蓋好公章的文件資料,需要加蓋法定代表人私章的,可直接蓋章。蓋好法定代表人私章后,公司法定代表人私章保管人應(yīng)在相應(yīng)審批表上注明法定代表人私章已蓋的標(biāo)志,防止重復(fù)蓋章的現(xiàn)象出現(xiàn)。

3、公司財(cái)務(wù)章、發(fā)票專用章

(1)公司財(cái)務(wù)章主要用于銀行匯票、現(xiàn)金支票、付款及托收等需要加蓋銀行預(yù)留印鑒等業(yè)務(wù)上使用。

(2)業(yè)務(wù)付款的銀行匯票、付款及托收憑證等,由業(yè)務(wù)部門根據(jù)業(yè)務(wù)情況打印付款、收款申請(qǐng)單后,按公司流程經(jīng)總經(jīng)理審批通過(guò)后,方可蓋章。資產(chǎn)采購(gòu)付款等單據(jù),由公司行政部門經(jīng)辦人填寫有關(guān)付款申請(qǐng)單,按公司流程經(jīng)公司總經(jīng)理審批通過(guò)后,方可蓋章。

(3)現(xiàn)金支票1萬(wàn)元以下,財(cái)務(wù)經(jīng)理須做好備用金記錄登記后方可蓋章。超過(guò)1萬(wàn)元以上,須總經(jīng)理審批通過(guò)后方可開(kāi)具支票并加蓋財(cái)務(wù)章。

(4)發(fā)票專用章由財(cái)務(wù)中心負(fù)責(zé)人指定專人保管,僅在公司對(duì)外開(kāi)具發(fā)票、收款收據(jù)上使用。

4、合同章

合同章由公司業(yè)務(wù)部門負(fù)責(zé)人保管。主要用于公司部門簽訂各類購(gòu)銷合同。公司根據(jù)合同金額大小,授權(quán)審批權(quán)限給相關(guān)人員。所有業(yè)務(wù)合同需按公司規(guī)定流程,經(jīng)有權(quán)審批人審批同意后方可加蓋業(yè)務(wù)合同章。公司采購(gòu)部門應(yīng)每隔半年將申請(qǐng)使用的登記表交行政部門存檔。

5、業(yè)務(wù)章

各職能部門業(yè)務(wù)章,由部門負(fù)責(zé)人保管。僅適用于各部門內(nèi)部使用,主要用于公司內(nèi)部部門之間溝通交接和本部門內(nèi)部管理使用。職能部門業(yè)務(wù)章(如質(zhì)量管理部門章、物流部門章)對(duì)外使用的應(yīng)比照合同章管理規(guī)定,由部門負(fù)責(zé)人在授權(quán)權(quán)限內(nèi)使用。

四、印章廢止、更換

(1)廢止或繳銷的印章應(yīng)由保管人員填寫廢止申請(qǐng)單,并呈公司總經(jīng)理核準(zhǔn)后交由公司行政部門統(tǒng)一廢止或繳銷,分支機(jī)構(gòu)應(yīng)交由總部行政部門統(tǒng)一廢止或繳銷。

(2)遺失印章時(shí)責(zé)任人應(yīng)立即向總經(jīng)理匯報(bào),并由印章保管人員填寫廢止申請(qǐng)單(詳細(xì)說(shuō)明遺失原因、責(zé)任人、可能造成的后果、已經(jīng)采取的補(bǔ)救措施、預(yù)計(jì)還需要采取的措施及成本、責(zé)任人處罰建議)呈公司總經(jīng)理核準(zhǔn)后,交由行政部門按批示處理。

(3)如遺失公司基本印章(公章、財(cái)務(wù)章、法人章、發(fā)票專用章、合同章、業(yè)務(wù)章),必須登報(bào)申明并及時(shí)向公司董事會(huì)報(bào)備。

(4)更換印章時(shí),應(yīng)由印章保管人員填寫廢止申請(qǐng)單,說(shuō)明更換原因,并呈所在公司總經(jīng)理核準(zhǔn)后,交由行政部門按批示處理。如有需要須填寫《新增印章申請(qǐng)單》申請(qǐng)新的印章。

檔案信息安全制度范本篇2

在“安全第一,預(yù)防為主”的安全生產(chǎn)方針指導(dǎo)下,為加強(qiáng)企業(yè)員工的安全防范意識(shí),提高企業(yè)預(yù)防交通事故的整體能力,結(jié)合本公司實(shí)際,特制定本制度。

第一條安全培訓(xùn)教育的目的:提高企業(yè)員工安全意識(shí),確保安全生產(chǎn)經(jīng)營(yíng)順利進(jìn)行。

第二條本制度適用于本公司員工、租賃承包經(jīng)營(yíng)者、駕駛員、售票員的培訓(xùn)教育。

第三條安全培訓(xùn)教育原則“根據(jù)上級(jí)要求和公司安全生產(chǎn)經(jīng)營(yíng)實(shí)際,注重針對(duì)性、實(shí)用性、實(shí)效性的培訓(xùn)教育原則,開(kāi)展對(duì)員工的安全培訓(xùn)教育。

第四條職責(zé)

㈠由公司各科室負(fù)責(zé)人組成員工安全生產(chǎn)培訓(xùn)教育工作領(lǐng)導(dǎo)小組,負(fù)責(zé)公司員工的安全培訓(xùn)教育。

㈡安全管理科負(fù)責(zé)經(jīng)營(yíng)者、駕駛員、乘務(wù)員的安全培訓(xùn)教育。

第五條員工安全生產(chǎn)培訓(xùn)教育的形式和內(nèi)容

㈠公司級(jí)安全培訓(xùn)教育。

其重點(diǎn)是進(jìn)行安全思想教育和法紀(jì)教育,安全生產(chǎn)方針,管理技能培訓(xùn),國(guó)家有關(guān)的政策法令、法規(guī)、公司安全管理規(guī)定和崗位職能培訓(xùn)等。

㈡各科室安全培訓(xùn)教育,其重點(diǎn)是安全生產(chǎn)管理技能培訓(xùn)和防火、防盜知識(shí)培訓(xùn),崗位責(zé)任制培訓(xùn)及學(xué)習(xí)公司的各項(xiàng)安全、生產(chǎn)管理制度。各科室在公司安全生產(chǎn)培訓(xùn)領(lǐng)導(dǎo)小組的指導(dǎo)下,每月對(duì)所屬安全生產(chǎn)人員進(jìn)行一次培訓(xùn)。

㈢駕乘人員安全培訓(xùn)教育,重點(diǎn)是教育駕乘人員遵章守紀(jì),牢記安全行車守則,講解安全行車操作要領(lǐng),車輛設(shè)備維護(hù)保養(yǎng)及對(duì)事故安全進(jìn)行分析,如何采取預(yù)防事故措施和做好安全生產(chǎn)、文明生產(chǎn)。每月由安全管理科結(jié)合安全學(xué)習(xí)教育活動(dòng),對(duì)駕乘人員進(jìn)行一次安全生產(chǎn)培訓(xùn)。

第六條經(jīng)常性的安全培訓(xùn)教育,對(duì)象是全司員工,由公司或各部門負(fù)責(zé)經(jīng)常性的安全培訓(xùn)教育,主要培訓(xùn)教育方式:安全活動(dòng)日、安全會(huì)議、板報(bào)、事故現(xiàn)場(chǎng)會(huì)、安全圖片展覽、組織看安全電視片、電影、打口頭安全招呼等。

第七條勞動(dòng)保護(hù)培訓(xùn)教育,對(duì)象是生產(chǎn)工人、管理人員,由公司各部門定期組織學(xué)習(xí)勞動(dòng)保護(hù)法規(guī)文件、勞動(dòng)衛(wèi)生知識(shí)等。要經(jīng)常教育員工自覺(jué)遵守勞動(dòng)保護(hù)規(guī)定,講究勞動(dòng)衛(wèi)生,注重保護(hù)身體安全健康,預(yù)防工傷、職業(yè)病的發(fā)生。

檔案信息安全制度范本篇3

一、計(jì)算機(jī)安全管理

1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件。

2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進(jìn)行。

3、計(jì)算機(jī)的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。

4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。

5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請(qǐng),經(jīng)簽字批準(zhǔn)后交信息科負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級(jí)。

6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開(kāi)網(wǎng)絡(luò),同時(shí)通知信息科技術(shù)人員負(fù)責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?/p>

7、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無(wú)關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來(lái)歷不明的移動(dòng)存儲(chǔ)工具。

二、網(wǎng)絡(luò)使用人員行為規(guī)范

1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國(guó)家法律、法規(guī)所禁止的信息。

2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國(guó)家相關(guān)法律法規(guī)所禁止的活動(dòng)。

3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。

4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。

5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。

6、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。

7、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。

8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。

9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。

三、網(wǎng)絡(luò)硬件的管理網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機(jī)、通信線路、不間斷供電設(shè)備、機(jī)柜、配線架、信息點(diǎn)模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。

1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。

2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。

3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。

4、不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實(shí)施。

四、軟件及信息安全

1、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。

2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。

3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。

4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。

5、任何人不得將含有醫(yī)院信息的`計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無(wú)關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。

檔案信息安全制度范本篇4

一、中小學(xué)校園網(wǎng)是學(xué)?,F(xiàn)代化發(fā)展重要組成部份,是學(xué)校數(shù)字化教育資源中心、信息發(fā)布交流技術(shù)平臺(tái),是全面實(shí)施素質(zhì)教育和新課程改革的重要場(chǎng)所,務(wù)必高度重視、規(guī)范管理、發(fā)揮效益。

二、中小學(xué)校園網(wǎng)要按照教育部《中小學(xué)校園網(wǎng)建設(shè)指導(dǎo)意見(jiàn)》設(shè)計(jì)和建設(shè),裝備調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備。

三、中小學(xué)校園網(wǎng)涉及網(wǎng)絡(luò)技術(shù)設(shè)備管理與維護(hù)、網(wǎng)絡(luò)線路管理與維護(hù),終端用戶管理與監(jiān)控,教育資源管理與開(kāi)發(fā)、網(wǎng)絡(luò)信息管理與安全、教學(xué)管理與效益等技術(shù)性強(qiáng)、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設(shè)置管理機(jī)構(gòu),校級(jí)領(lǐng)導(dǎo)主管,配置精通計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛(ài)本職工作的專業(yè)技術(shù)人員從事管理工作。

四、中小學(xué)校園網(wǎng)是學(xué)校的公共基礎(chǔ)設(shè)施和固定資產(chǎn),未經(jīng)學(xué)校批準(zhǔn),任何部門和個(gè)人不得隨意拆卸或改動(dòng)布線結(jié)構(gòu);不得移動(dòng)或改動(dòng)網(wǎng)絡(luò)設(shè)備位置;不得干擾、破壞網(wǎng)絡(luò)正常運(yùn)行。所有設(shè)備、成套軟件納入固定資產(chǎn)規(guī)范管理。

五、校園網(wǎng)所有用戶應(yīng)以實(shí)名字注冊(cè),對(duì)自己所發(fā)布信息負(fù)全責(zé),接受上級(jí)部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號(hào),不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計(jì)算機(jī)病毒、傳播黑客程序、濫用網(wǎng)絡(luò)游戲。學(xué)生用戶要嚴(yán)格遵守《全國(guó)青少年網(wǎng)絡(luò)文明公約》。

六、網(wǎng)絡(luò)中心應(yīng)全天24小時(shí)開(kāi)機(jī),設(shè)備和線路出現(xiàn)故障,應(yīng)及時(shí)維修處理,確保網(wǎng)絡(luò)設(shè)備安全運(yùn)轉(zhuǎn)。

七、嚴(yán)禁在辦公時(shí)間內(nèi)上網(wǎng)聊天、玩游戲、觀看與工作無(wú)關(guān)的視頻信息。

八、非中心機(jī)房工作人員不得隨意進(jìn)入中心機(jī)房,不得以任何方式試圖登陸校園網(wǎng)后臺(tái)管理端,不得對(duì)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。

九、管理人員應(yīng)監(jiān)視并記錄服務(wù)器系統(tǒng)運(yùn)行情況,隨時(shí)屏蔽有害網(wǎng)頁(yè),出現(xiàn)異常情況應(yīng)根據(jù)需要立即關(guān)閉服務(wù)器系統(tǒng),及時(shí)處理。出現(xiàn)危急情況,應(yīng)立即報(bào)告學(xué)校領(lǐng)導(dǎo)和相關(guān)主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運(yùn)行的作業(yè)和信息傳輸情況;填寫中心機(jī)房工作日志。

十、為了確保中心機(jī)房的安全,應(yīng)逐步實(shí)現(xiàn)網(wǎng)管人員對(duì)服務(wù)器的遠(yuǎn)程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權(quán)授予普通用戶,不得隨意轉(zhuǎn)給他人;對(duì)過(guò)期用戶應(yīng)及時(shí)收回所授予的權(quán)力。

十一、學(xué)校重要數(shù)據(jù)不得外泄,重要數(shù)據(jù)的輸入及修改應(yīng)按權(quán)限、由專人完成,并作加密處理。

十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應(yīng)按權(quán)限保存,廢棄資料應(yīng)及時(shí)銷毀。

十三、網(wǎng)管人員在工作時(shí),應(yīng)嚴(yán)格遵守安全規(guī)程,實(shí)行安全巡查值班制度,嚴(yán)防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險(xiǎn)品及可燃品不得帶入機(jī)房。

十四、中心機(jī)房不會(huì)客、不做與網(wǎng)絡(luò)安全運(yùn)行與維護(hù)無(wú)關(guān)的事情。機(jī)房的設(shè)備與軟件不隨意外借。

檔案信息安全制度范本篇5

第一章總則

第一條為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))

安全保密管理,確保國(guó)家秘密及商業(yè)秘密的安全,根據(jù)國(guó)家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。

第二條本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲(chǔ)、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。

第三條涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級(jí)負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)使用、誰(shuí)負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國(guó)家秘密信息安全。

第四條涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國(guó)家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測(cè)評(píng)審查與審批和驗(yàn)收;未通過(guò)國(guó)家審批的涉密信息系統(tǒng),不得投入使用。

第五條本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。

第二章管理機(jī)構(gòu)與職責(zé)

第六條公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。

第七條公司保密委員會(huì)是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):

(一)建立健全安全保密管理制度和防范措施,并監(jiān)督檢查落實(shí)情況;

(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問(wèn)題,對(duì)重大失泄密事件進(jìn)行查處。

第八條成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會(huì)部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會(huì)領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。

第九條保密辦主要職責(zé):

(一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;

(二)對(duì)系統(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;

(三)組織對(duì)涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評(píng)估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;

(四)會(huì)同科技信息部對(duì)涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評(píng)估制度,每年對(duì)涉密信息系統(tǒng)安全措施進(jìn)行一次評(píng)審;

(五)對(duì)涉密信息系統(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對(duì)進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對(duì)涉密信息系統(tǒng)進(jìn)行安全保密性能檢測(cè);

(六)對(duì)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級(jí)和解密工作進(jìn)行審核;

(七)組織查處涉密信息系統(tǒng)失泄密事件。

第十條科技信息部、財(cái)會(huì)部主要職責(zé)是:

(一)組織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;

(二)落實(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對(duì)涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;

(三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;

(四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計(jì)員,并制定相應(yīng)的職責(zé);“三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過(guò)安全保密培訓(xùn)持證上崗;

(五)落實(shí)計(jì)算機(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;

(六)配合保密辦對(duì)涉密信息系統(tǒng)進(jìn)行安全檢查,對(duì)存在的隱患進(jìn)行及時(shí)整改;

(七)制定應(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。

第十一條黨政辦公室主要職責(zé):

按照國(guó)家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。

第十二條相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識(shí),落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級(jí),制定并落實(shí)相應(yīng)的二級(jí)保密管理制度。

第十三條涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:

(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫(kù)管理員、應(yīng)用系統(tǒng)管理員。

(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號(hào)管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

(三)安全審計(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對(duì)各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。

第三章系統(tǒng)建設(shè)管理

第十四條規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級(jí)保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。

第十五條涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級(jí)保密主管部門審批后方可實(shí)施。

第十六條涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。

第十七條對(duì)涉密信息系統(tǒng)要采取與密級(jí)相適應(yīng)的保密措施,配備通過(guò)國(guó)家保密主管部門指定的測(cè)評(píng)機(jī)構(gòu)檢測(cè)的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

第四章信息管理

第一節(jié)信息分類與控制

第十八條涉密信息系統(tǒng)的密級(jí),按系統(tǒng)中所處理信息的最高密級(jí)設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級(jí)的涉密信息。

第十九條涉密信息系統(tǒng)中產(chǎn)生、存儲(chǔ)、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲(chǔ)介質(zhì)應(yīng)按要求及時(shí)定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級(jí)標(biāo)識(shí)應(yīng)與信息主體不可分離,密級(jí)標(biāo)識(shí)不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,并在保密辦備案。

第二十條涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問(wèn)、篡改,刪除和丟失;防止高密級(jí)信息流向低密級(jí)計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。

第二十一條向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

第二十二條清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲(chǔ)介質(zhì)中的涉密信息時(shí),必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。

第二節(jié)用戶管理與授權(quán)

第二十三條根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級(jí)和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。

第二十四條用戶清單管理

(一)科技信息部管理“研究試驗(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財(cái)會(huì)部管理“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”用戶清單;

(二)新增用戶時(shí),由用戶本人提出書面申請(qǐng),經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”的用戶由財(cái)會(huì)部統(tǒng)一建立;

(三)刪除用戶時(shí),由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時(shí)將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號(hào)、權(quán)限廢止;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開(kāi)通、審批堅(jiān)持“工作必須”的原則。

第六十四條國(guó)際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲(chǔ)、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。

第六十五條上網(wǎng)信息實(shí)行“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過(guò)嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對(duì)上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。

第六十六條任何部門、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。

第六十七條從國(guó)際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

第五章便攜式計(jì)算機(jī)管理

第六十八條便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行“誰(shuí)擁有,誰(shuí)使用,誰(shuí)負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。

第六十九條涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級(jí),粘貼密級(jí)標(biāo)識(shí),按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。

第七十條便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開(kāi)機(jī)密碼口令)等安全保密防護(hù)措施。

第七十一條禁止使用涉密便攜式計(jì)算機(jī)上國(guó)際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。

第七十二條涉密便攜式計(jì)算機(jī)不得處理絕密級(jí)信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲(chǔ)涉密信息。處理、存儲(chǔ)涉密信息應(yīng)在涉密移動(dòng)存儲(chǔ)介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。

第七十三條禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲(chǔ)、處理涉密信息;嚴(yán)禁將涉密存儲(chǔ)介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。

第七十四條公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲(chǔ)介質(zhì),按照“集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。

第七十五條因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。

第六章應(yīng)急響應(yīng)管理

第七十六條為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會(huì)部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。

第七十七條應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。

(一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安

(二)故障或攻擊事件:判斷故障或攻擊的來(lái)源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開(kāi)信息系統(tǒng)與攻擊來(lái)源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來(lái)源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:

1、病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;

2、外部入侵:判斷入侵的來(lái)源,評(píng)價(jià)入侵可能或已經(jīng)造成的危害。對(duì)入侵未遂、未造成損害的,且評(píng)價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪問(wèn)。對(duì)于已經(jīng)造成危害的,應(yīng)立即采用斷開(kāi)網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來(lái)的影響;

3、內(nèi)部入侵:查清入侵來(lái)源,如IP地址、所在區(qū)域、所處辦公室等信息,同時(shí)斷開(kāi)對(duì)應(yīng)的交換機(jī)端口,針對(duì)入侵方法調(diào)整或更新入侵檢測(cè)設(shè)備。對(duì)于無(wú)法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;

4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);

5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)咨詢,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。

第七十八條按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級(jí))、重大事件(II級(jí))、較大事件(III級(jí))和一般事件(IV級(jí))四個(gè)等級(jí)。

(一)一般事件由科技信息部(或財(cái)會(huì)部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

(二)較大事件由科技信息部(或財(cái)會(huì)部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時(shí)向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請(qǐng)協(xié)調(diào)處置;

(三)重大事件啟動(dòng)應(yīng)急響應(yīng)預(yù)案,對(duì)突發(fā)事件進(jìn)行處置,及時(shí)向公司黨政報(bào)告并提請(qǐng)協(xié)調(diào)處置;

(四)特別重大事件由公司報(bào)請(qǐng)中核集團(tuán)公司對(duì)信息安全突發(fā)事件進(jìn)行處置。

第七十九條發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:

(一)上報(bào)科技信息部和保密辦;

(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;

(四)查閱審計(jì)記錄尋找事件源頭;

(五)評(píng)估系統(tǒng)受損程度;

(六)對(duì)引起事件漏洞進(jìn)行整改;

(七)對(duì)系統(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評(píng)估;

(八)由保密辦根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;

(九)對(duì)事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;

(十)依照法規(guī)制度對(duì)責(zé)任人進(jìn)行處理。

第八十條科技信息部、財(cái)會(huì)部應(yīng)會(huì)同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對(duì)其效果進(jìn)行評(píng)估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識(shí)、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。

第七章人員管理

第八十一條各部門、單位每年應(yīng)組織開(kāi)展不少于1次的全員信息安全保密知識(shí)技能教育與培訓(xùn),并記錄備案。

第八十二條

涉密人員離崗、離職,應(yīng)及時(shí)調(diào)整或取消其訪問(wèn)授權(quán),并將其保管的涉密設(shè)備、存儲(chǔ)介質(zhì)全部清退并辦理移交手續(xù)。

第八十三條承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。

第八章督查與獎(jiǎng)懲

第八十四條公司每年應(yīng)對(duì)涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國(guó)家和上級(jí)單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每?jī)赡杲邮芤淮紊霞?jí)部門開(kāi)展的安全保密測(cè)評(píng)或保密檢查,檢查結(jié)果存檔備查。

第八十五條檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過(guò)國(guó)家保密局的檢測(cè)。安全保密檢查工具應(yīng)及時(shí)升級(jí)或更新,確保檢查時(shí)使用最新版本。

第八十六條各部門、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對(duì)違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎(jiǎng)懲規(guī)定執(zhí)行。

第九章附則

第八十七條本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。

第八十八條本規(guī)定自發(fā)布之日起實(shí)施。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號(hào):(廠1908號(hào))]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號(hào):(20__)廠1911號(hào)]、《涉密計(jì)算機(jī)采購(gòu)、維修、變更、報(bào)廢保密管理規(guī)定》[制度編號(hào):(20__)廠1925號(hào)]、《國(guó)際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號(hào):(20__)廠1926號(hào)]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20__)0934號(hào)]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20__)0935號(hào)]同時(shí)廢止。

檔案信息安全制度范本篇6

(1)不得利用校園網(wǎng)從事危害國(guó)家安全,泄露國(guó)家機(jī)密的活動(dòng)。

(2)如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳品和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)向有關(guān)部門匯報(bào),依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)報(bào)網(wǎng)絡(luò)管理員措施,同時(shí)向校領(lǐng)導(dǎo)報(bào)告。對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。

(3)未經(jīng)批準(zhǔn),任何人不得開(kāi)設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。

(4)涉密信息不得在與國(guó)際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ)、處理和傳輸。

(5)對(duì)校園網(wǎng)內(nèi)開(kāi)設(shè)的合法論壇網(wǎng)絡(luò)管理員要實(shí)時(shí)監(jiān)控,發(fā)現(xiàn)問(wèn)題及時(shí)處理。堅(jiān)決取締未經(jīng)批準(zhǔn)開(kāi)設(shè)的非法論壇。

(6)加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。

(7)校內(nèi)各機(jī)房要嚴(yán)格管理制度,落實(shí)責(zé)任人。引導(dǎo)學(xué)生開(kāi)展健康、文明的網(wǎng)上活動(dòng),杜絕將電子閱覽室和計(jì)算機(jī)房變相為娛樂(lè)場(chǎng)所。

(8)對(duì)于問(wèn)題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁(yè),堅(jiān)決依法予以關(guān)閉和清除;對(duì)于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門處理。

(9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò)管理員要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處置網(wǎng)上突發(fā)事件,維護(hù)校內(nèi)穩(wěn)定。

檔案信息安全制度范本篇7

一、人員方面

1.建立網(wǎng)絡(luò)與信息安全應(yīng)急領(lǐng)導(dǎo)小組;落實(shí)具體的安全管理人員。以上人員要提供24小時(shí)有效、暢通的聯(lián)系方式。

2.對(duì)安全管理人員進(jìn)行基本培訓(xùn),提高應(yīng)急處理能力。

3.進(jìn)行全員網(wǎng)絡(luò)安全知識(shí)宣傳教育,提高安全意識(shí)。

二、設(shè)備方面

1.對(duì)電腦采取有效的安全防護(hù)措施(及時(shí)更新系統(tǒng)補(bǔ)丁,安裝有效的防病毒軟件等)。

2.強(qiáng)化無(wú)線網(wǎng)絡(luò)設(shè)備的安全管理(設(shè)置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡(luò);如果采用自動(dòng)分配IP地址,可考慮進(jìn)行Mac地址綁定)。

3.不用的信息系統(tǒng)及時(shí)關(guān)閉(如有些系統(tǒng)只是在開(kāi)學(xué)、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應(yīng)當(dāng)關(guān)閉);

4.注意有關(guān)密碼的保密管理并牢記密碼,定期更改相關(guān)密碼,注意密碼的復(fù)雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號(hào)的組合方式;

5.修改默認(rèn)密碼,不能使用默認(rèn)的統(tǒng)一密碼;

6.在信息系統(tǒng)正常部署完成后,應(yīng)該修改系統(tǒng)后臺(tái)調(diào)試期間的密碼,不應(yīng)該繼續(xù)使用工程師調(diào)試系統(tǒng)時(shí)所使用的密碼;

7.正常工作日應(yīng)該保證至少登錄、瀏覽一次系統(tǒng)相關(guān)頁(yè)面,及時(shí)發(fā)現(xiàn)有無(wú)被篡改等異?,F(xiàn)象,特殊時(shí)間應(yīng)增加檢查頻率;

8.服務(wù)器上安裝殺毒軟件(保持升級(jí)到最新版),至少每周對(duì)操作系統(tǒng)進(jìn)行一次病毒掃描檢查、修補(bǔ)系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);

9.對(duì)上網(wǎng)信息(會(huì)發(fā)布在前臺(tái)的文字、圖片、音視頻等),應(yīng)該由兩位以上工作人員仔細(xì)核對(duì)無(wú)誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;

10.對(duì)所有的上傳信息,應(yīng)該有敏感字、關(guān)鍵字過(guò)濾、特征碼識(shí)別等檢測(cè);

11.系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學(xué)期定期做好有關(guān)數(shù)據(jù)的備份工作,包括本地備份和異地備份;

12.有完善的運(yùn)行日志和用戶操作日志,并能記錄源端口號(hào);

13.保證頁(yè)面正常運(yùn)行,不出現(xiàn)404錯(cuò)誤等;

14.加強(qiáng)電腦的使用管理(專人專管,誰(shuí)用誰(shuí)負(fù)責(zé);電腦設(shè)置固定IP地址,并登記備案)。

15.在變更系統(tǒng)管理員、信息員時(shí),應(yīng)該做好交接工作,避免影響系統(tǒng)的正常運(yùn)行,管理員變更后,相關(guān)密碼也應(yīng)該隨之變更;

16.對(duì)于所管理的系統(tǒng)中的子帳號(hào),在相關(guān)人員離職等原因不再管理時(shí),應(yīng)該將有關(guān)帳號(hào)禁用或刪除,避免帶來(lái)安全隱患;

三、事故處置和匯報(bào)

1.發(fā)生網(wǎng)絡(luò)及信息安全事故,無(wú)法立即處理的,要及時(shí)斷網(wǎng)(值班人員要會(huì)進(jìn)行斷網(wǎng)操作);并保護(hù)好相關(guān)現(xiàn)場(chǎng)(主要是電腦和網(wǎng)絡(luò)設(shè)備),以便有關(guān)部門處理。

2.發(fā)生網(wǎng)絡(luò)和信息安全事故要及時(shí)逐級(jí)匯報(bào)。

213433