在工作中,總結(jié)可以幫助我們發(fā)現(xiàn)問題、總結(jié)經(jīng)驗,從而提高工作效率。在寫總結(jié)時,應(yīng)該坦誠地反思自己的成績和不足,不回避問題,尋求真實有效的解決辦法。現(xiàn)在請大家跟著小編一起來看看這些總結(jié)范文,相信會對你的寫作有所啟發(fā)。
網(wǎng)絡(luò)安全管理工作總結(jié)篇一
1、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡(luò)進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負責全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志審計,審計內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導匯報。
5、每月安全管理人員應(yīng)向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術(shù)驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進行漏洞掃描并進行分析、修復,網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準入申請表》)。
9、對關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵網(wǎng)絡(luò)鏈路需進行冗余,以保證高峰時的業(yè)務(wù)需求,以消除設(shè)備和鏈路出現(xiàn)單點故障。
10、ip地址為計算機網(wǎng)絡(luò)的重要資源,計算機各終端用戶應(yīng)在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機各終端用戶應(yīng)在信息科的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務(wù),保證計算機網(wǎng)絡(luò)暢通運行。
11、每個月對網(wǎng)絡(luò)設(shè)備安全文件,安全策略進行備份。
網(wǎng)絡(luò)安全管理工作總結(jié)篇二
校園網(wǎng)是學校重要的基礎(chǔ)設(shè)施之一,為全體師生提供一種先進、可靠、安全的計算機網(wǎng)絡(luò)環(huán)境,支持學校的教學、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校網(wǎng)絡(luò)管理服務(wù)器開放時間為工作日的正常上班時間,服務(wù)器由專人負責開啟和關(guān)閉,任何人員未經(jīng)學校授權(quán)不能擅自使用學校的網(wǎng)絡(luò)服務(wù)器。
3、校園網(wǎng)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。不得隨意將文件(夾)設(shè)為共享。對校園網(wǎng)的所有設(shè)備要精心使用,如有損壞要按價賠償。
4、需要使用網(wǎng)絡(luò)下載資料的師生,可以下載與學校教育教學有關(guān)的學習資料、軟件和課件等。
5、學生上機必須有老師的具體指導,教師要引導學生正確、安全、健康地使用網(wǎng)絡(luò)進行查閱資料、收集資料、利用資料等教育教學活動。
6、上機師生必須遵守學校的管理制度,愛護網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運行。
7、為了使學校的網(wǎng)絡(luò)暢通無阻,發(fā)揮網(wǎng)絡(luò)的積極作用,具有下列行為之一,對網(wǎng)絡(luò)使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門將采取切斷網(wǎng)絡(luò)等相關(guān)措施。
1)查閱、復制或傳播下列信息的:
a、煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度。
b、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施。
c、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序。
d、公然侮辱他人或者捏造事實誹謗他人。
e、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
f、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和危害計算機網(wǎng)絡(luò)安全活動。
g、故意制作、傳播計算機病毒等破壞性程序。
2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的反動、迷信、暴力、色情等不健康的網(wǎng)站。
3)下載游戲等與教育教學無關(guān)的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。
網(wǎng)絡(luò)安全管理工作總結(jié)篇三
根據(jù)對政府信息系統(tǒng)安全檢查的通知要求,我局認真進行了檢查梳理?,F(xiàn)我局共有信息系統(tǒng)總數(shù)5個,面向社會公眾提供服務(wù)的信息系統(tǒng)數(shù)2個,委托社會第三方進行日常運維管理的信息系統(tǒng)數(shù)1個,經(jīng)過安全測評(含風險評估、等級評測),5個系統(tǒng)數(shù)均為安全。在系統(tǒng)運行中,無失泄密和受到過病毒木馬等惡意代碼感染,本部門站未受攻擊和篡改(含內(nèi)嵌惡意代碼)。與上一年度相比信息安全工作取得的好的長足的'進展,整體信息安全狀況良好。
(一)信息安全組織管理。我局成立了以呂艷副局長為組長,各個科室負責人為成員的信息安全工作領(lǐng)導小組,全面負責信息安全工作。確定了局辦公室為信息安全管理工作的具體承辦機構(gòu),辦公室主任為具體負責人,并指定公文收發(fā)員為我局兼職信息安全員。
(二)日常信息安全管理。在人員管理上,認真落實信息安全工作領(lǐng)導小組、安全管理工作的具體承辦機構(gòu)及信息安全員的職責,制定了較為完善的檢查信息安全和保密責任制建立并認真嚴格地落實情況,對于重要涉密電腦和設(shè)備,嚴禁人員在離崗離職信息的情況打開運行。對于違反信息安全管理制度規(guī)定造成信息安全事件的認真追究相關(guān)人員責任。
在資產(chǎn)管理上,辦公軟件、應(yīng)用軟件等安裝與使用情況嚴格按規(guī)定辦理,計算機及相關(guān)設(shè)備維修維護管理、存儲設(shè)備報廢銷毀管理按保密相關(guān)要求執(zhí)行,杜絕隨意馬虎。在運維管理上。信息系統(tǒng)運營和使用按相關(guān)權(quán)限進行管理、日常運維操作由具體負責人進行操作、定期進行安全日志備份和信息安全分析。委托了昆明眾彩科貿(mào)有限公司文山分公司運行管理的我局站,在與昆明眾彩科貿(mào)有限公司文山分公司簽訂服務(wù)協(xié)議的同時,明確了相關(guān)的安全保密事項和協(xié)議。
(三)信息安全防護管理。在辦公計算機和移動存儲設(shè)備安全防護上。計算機采取集中安全管理措施,設(shè)置每臺計算機賬號口令并隨時更新。計算機接入互聯(lián)網(wǎng)實行了實名接入、對計算機ip和mac地址進行綁定、指定固定上網(wǎng)ip地址,并安裝病毒防護軟件,定期進行漏洞掃描、病毒木馬檢測。杜絕在非涉密和涉密信息系統(tǒng)間混用了計算機和移動存儲設(shè)備,禁止使用了非涉密計算機處理涉密信息等。在站安全防護上,落實網(wǎng)站信息發(fā)布審批制度,實行了邊界防護、抗拒絕服務(wù)攻擊、網(wǎng)頁防篡改等安全防護設(shè)備的部署,定期進行漏洞掃描、木馬檢測。
(四)信息安全應(yīng)急管理。根據(jù)《云南省網(wǎng)絡(luò)與信息安全事件應(yīng)急預案》精神,制定了本部門信息安全應(yīng)急預案,認真組織開展了相應(yīng)的宣貫培訓。按照應(yīng)急預案要求明確了昆明眾彩科貿(mào)有限公司文山分公司為我局的應(yīng)急技術(shù)支援隊伍。根據(jù)實際需要對重要數(shù)據(jù)和信息系統(tǒng)進行了災(zāi)難備份。
(五)信息安全教育培訓。我局領(lǐng)導干部和科室工作人員全員參加信息安全教育培訓、掌握信息安全常識和基本技能。對于信息安全管理和技術(shù)人員也定期參加信息安全專業(yè)培訓。
我局經(jīng)常、制度性地開展信息安全檢查,重點是辦公計算機和移動存儲設(shè)備安全防護以及站安全防護。經(jīng)檢查,無失泄密和受到過病毒木馬等惡意代碼感染,本部門站未受攻擊和篡改。我局將嚴格按照信息安全的相關(guān)要求的制度,在下一步的工作中,認真做好信息安全工作。
在信息安全工作中,由于我們的辦公計算機公文處理軟件為微軟的word系統(tǒng),加之計算機的cpu也不是純國產(chǎn),對于信息安全有著一定的安全隱患。
網(wǎng)絡(luò)安全管理工作總結(jié)篇四
為加強電子政務(wù)網(wǎng)絡(luò)安全管理工作,確保網(wǎng)絡(luò)安全運行,需要制定并實施相應(yīng)的管理制度。本站小編為你整理了政府網(wǎng)絡(luò)安全管理辦法,歡迎閱讀!
第一章總則。
第一條為加強我市政府門戶網(wǎng)站和子網(wǎng)站群(簡稱政府門戶網(wǎng)站)安全管理,確保政府門戶網(wǎng)站的整體安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、永公通[20xx]34號《永州市電子政務(wù)安全管理暫行辦法》、永政辦發(fā)[20xx]20號《永州市政府網(wǎng)站建設(shè)和管理暫行辦法》、永政辦發(fā)[20xx]51號《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》等有關(guān)規(guī)定,制定本制度。
第二條本制度所稱政府門戶網(wǎng)站,是由永州政府網(wǎng)主網(wǎng)站(簡稱主網(wǎng)站)和市政府各部門、直屬單位、辦事機構(gòu)以及各縣區(qū)政府和我市部分重點企業(yè)的子網(wǎng)站(簡稱子網(wǎng)站)組成的政府門戶網(wǎng)站群。
本制度所稱信息資源,是指各級政府及其部門以及依法行使行政管理職能的組織在履行管理職責或提供公共服務(wù)過程中制作、獲得或掌握的應(yīng)公開發(fā)布的政務(wù)信息和公共服務(wù)信息。
第三條永州市信息化管理辦公室是政府門戶網(wǎng)站的領(lǐng)導機構(gòu)。市信息化管理辦公室網(wǎng)絡(luò)建設(shè)科負責組織指導、協(xié)調(diào)全市政府門戶網(wǎng)站的統(tǒng)籌規(guī)劃和建設(shè)管理工作,并具體承辦主網(wǎng)站的建設(shè)、運行維護和日常管理,負責為各子網(wǎng)站提供網(wǎng)絡(luò)環(huán)境和技術(shù)支持。
各縣、區(qū)人民政府和市政府各部門、直屬單位等負責本地區(qū)、本部門(單位)子網(wǎng)站的建設(shè)、維護和日常管理工作,并接受市信息化管理辦公室的業(yè)務(wù)指導和監(jiān)督。
第二章網(wǎng)站建設(shè)第四條按照全市電子政務(wù)工作發(fā)展總體要求,各縣、區(qū)及市政府各部門必須建設(shè)各自子網(wǎng)站,實現(xiàn)網(wǎng)上政務(wù)信息公開和在線服務(wù)。
第五條主網(wǎng)站及子網(wǎng)站建設(shè),需報市信息化管理辦公室進行登記并經(jīng)由國家信息產(chǎn)業(yè)部備案。
第六條子網(wǎng)站建設(shè)要依托主網(wǎng)站網(wǎng)絡(luò)資源,以利于資源整合、節(jié)省投資,市信息化管理辦公室為主網(wǎng)站和子網(wǎng)站提供虛擬空間和支持平臺,縣、區(qū)及部門、單位負責子網(wǎng)站的欄目規(guī)劃、資源管理和內(nèi)容提供;個別應(yīng)用規(guī)模較大的部門可以按照有關(guān)規(guī)范要求自行建設(shè)。
第七條采用虛擬主機方式的,網(wǎng)站安全運行及網(wǎng)絡(luò)管理統(tǒng)一由市信息化管理辦公室負責,各部門負責本單位信息的整理、編輯及上傳和發(fā)布工作。采用主機托管方式的,網(wǎng)絡(luò)的管理由市信息化管理辦公室負責,服務(wù)器的設(shè)置及應(yīng)用由部門負責。采用本地管理方式的,部門應(yīng)當設(shè)置子網(wǎng)站管理人員,負責本單位子網(wǎng)站的安全運行。
第三章信息資源管理。
第八條政府門戶網(wǎng)站信息資源開發(fā)建設(shè)管理工作由市信息化管理辦公室負責,各縣、區(qū)和市政府各部門有義務(wù)根據(jù)行政管理和公共服務(wù)需要進行信息資源的采集、加工和開發(fā)工作。
第九條政府信息資源必須按永政辦發(fā)[20xx]51號《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》有關(guān)內(nèi)容進行公開,并遵循“誰發(fā)布,誰負責;誰承諾,誰辦理”原則。
第十條政府門戶網(wǎng)站建立規(guī)范的信息采集、審核和發(fā)布機制,實行網(wǎng)站信息員制度。
各縣、區(qū)和市政府各部門、各單位指定專人負責網(wǎng)站信息的采編工作,并對網(wǎng)站信息發(fā)布實行專職專責。網(wǎng)站信息員負責信息發(fā)布日常事務(wù),并負責向主網(wǎng)站報送本部門需要公開發(fā)布的信息,代表本部門在其網(wǎng)站上提供實時信息咨詢服務(wù)。
第十一條擬對外公開的政務(wù)信息在上網(wǎng)發(fā)布前,應(yīng)經(jīng)本部門分管負責人審查同意,對審查上傳的內(nèi)容進行登記建檔,需要在政府主網(wǎng)站發(fā)布的信息還需經(jīng)主網(wǎng)站負責人審核確認。
第十二條涉及全市的政務(wù)信息、政府文件、公共服務(wù)信息、重大事項、重要會議通知公告等信息資源在子網(wǎng)站發(fā)布的同時必須報送給主網(wǎng)站對外發(fā)布,同時,必須保證主網(wǎng)站與子網(wǎng)站所發(fā)布信息的權(quán)威性、一致性和時效性。
涉及全市的重大政務(wù)活動,有關(guān)部門應(yīng)及時將有關(guān)活動情況報送給主網(wǎng)站進行相應(yīng)信息發(fā)布。
第十三條對互動性欄目,要加強網(wǎng)上互動內(nèi)容的監(jiān)管,確保信息的健康和安全。建立網(wǎng)上互動應(yīng)用的接收、處理、反饋工作機制,確定專人及時處理、答復網(wǎng)上辦理、投訴、咨詢和意見、建議。
第十四條根據(jù)國家有關(guān)保密法律、法規(guī),嚴禁涉密信息上網(wǎng)。
第十五條市信息化管理辦公室根據(jù)需要提供網(wǎng)站信息員信息采集及相關(guān)技術(shù)操作培訓工作。
第四章網(wǎng)站運行維護第十六條主網(wǎng)站運行維護工作由市信息化管理辦公室負責,子網(wǎng)站運行維護由各縣、區(qū)政府及各部門、各單位自行負責。
第十七條政府網(wǎng)站有關(guān)設(shè)備要定期巡檢,保證網(wǎng)站每天24小時正常開通運轉(zhuǎn),以方便公眾訪問。
第十八條建立網(wǎng)站信息更新維護責任制。各部門應(yīng)明確分管負責人、承辦部門和具體責任人員,負責本部門網(wǎng)站日常維護工作,并建立相應(yīng)的工作制度。第十九條定期備份制度。主網(wǎng)站和子網(wǎng)站應(yīng)當對重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復。特別重要的部門還應(yīng)當對重要文件和數(shù)據(jù)進行異地備份。
第二十條口令管理制度。主網(wǎng)站和子網(wǎng)站應(yīng)當設(shè)置網(wǎng)站后臺管理及上傳的登錄口令??诹畹奈粩?shù)不應(yīng)少于8位,且不應(yīng)與管理者個人信息、單位信息、設(shè)備(系統(tǒng))信息等相關(guān)聯(lián)。每三個月須更換一次網(wǎng)站登錄口令,嚴禁將各個人登錄帳號和密碼泄露給他人使用。
第二十一條機房管理制度。主網(wǎng)站和子網(wǎng)站機房應(yīng)建立嚴格的門禁制度和日常管理制度,機房及機房內(nèi)所有設(shè)備必須由專人負責管理,每日應(yīng)有機房值班記錄和主要設(shè)備運行情況的記錄。外來系統(tǒng)維護人員進入機房,應(yīng)由技術(shù)人員陪同并對工作內(nèi)容做詳細記錄。
第二十二條安全測評制度。主網(wǎng)站和子網(wǎng)站系統(tǒng)應(yīng)當由永州市信息化管理辦公室按照《計算機信息系統(tǒng)安全測評通用技術(shù)規(guī)范》的要求,對系統(tǒng)安全性進行測評。新建網(wǎng)站需經(jīng)測評合格后,方可正式投入運行。已建成投入使用的網(wǎng)站,應(yīng)當按照上述要求予以補測。
第二十三條服務(wù)器和網(wǎng)站定期檢測制度。主網(wǎng)站和子網(wǎng)站應(yīng)及時對網(wǎng)站管理及服務(wù)器系統(tǒng)漏洞進行定期檢測,并根據(jù)檢測結(jié)果采取相應(yīng)的措施。要及時對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進行補丁包升級或者版本升級,以防黑客利用系統(tǒng)漏洞和弱點非法入侵。
第二十四條客戶端或錄入電腦安全防范制度。網(wǎng)站負責人、技術(shù)開發(fā)人員和信息采編人員所用電腦必須加強病毒、黑客安全防范措施,必須有相應(yīng)的安全軟件實施保護,確保電腦內(nèi)的資料和帳號、密碼的安全、可靠。
第二十五條應(yīng)急響應(yīng)制度。主網(wǎng)站和子網(wǎng)站應(yīng)當充分估計各種突發(fā)事件的可能性,做好應(yīng)急響應(yīng)方案。同時,要與崗位責任制度相結(jié)合,保證應(yīng)急響應(yīng)方案的及時實施,將損失降到最低程度。
第二十六條安全事件報告及處理制度。主網(wǎng)站和子網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時間組織人員進行解決外,應(yīng)當及時向市信息化管理辦公室和市網(wǎng)安辦報告,并由其給予及時的指導和必要的技術(shù)支持,同時將部門網(wǎng)站報告的情況反饋給門戶網(wǎng)站,并視安全突發(fā)事件的嚴重程度,及時協(xié)調(diào)公安、電信等部門進行處理。
培訓,提高人員素質(zhì),重點加強負責系統(tǒng)操作和維護工作的人員的培訓考核工作,實行考核上崗制度。同時,規(guī)范人員調(diào)離制度,做好保密義務(wù)承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。
第五章監(jiān)督管理。
第二十八條市信息化管理辦公室定期檢查各縣、區(qū)及各部門、各單位信息采集報送、子網(wǎng)站運行管理及更新維護情況,并將監(jiān)測結(jié)果在主網(wǎng)站及其它有關(guān)媒體上進行通報。
第二十九條子網(wǎng)站未能按照上述要求及時進行信息更新或網(wǎng)頁不能打開,經(jīng)聯(lián)系溝通后一周內(nèi)問題未能解決的,主網(wǎng)站將取消其鏈接。
第三十條主網(wǎng)站將不定期組織開展網(wǎng)上評議,由公眾評議各子網(wǎng)站建設(shè)和維護情況。
第三十一條信息化管理辦公室每年根據(jù)檢查監(jiān)測及網(wǎng)上評議情況組織優(yōu)秀子網(wǎng)站評選,并將評選結(jié)果作為電子政務(wù)建設(shè)考評的重要依據(jù)。
第三十二條網(wǎng)站信息發(fā)布審核、把關(guān)不嚴,造成失、泄密的,按照國家保密法有關(guān)規(guī)定處理。
第六章附則。
第三十三條本制度自20xx年6月1日起實施。
為加強我縣電子政務(wù)網(wǎng)絡(luò)安全管理工作,確保網(wǎng)絡(luò)安全運行,結(jié)合我縣的實際情況特制定電子政務(wù)網(wǎng)絡(luò)安全管理辦法。
1、各單位網(wǎng)絡(luò)管理人員必須精心維護好單位的網(wǎng)絡(luò)設(shè)備,做到防塵、防熱、防潮、防水、防磁、防靜電等,以增加設(shè)備使用年限??h政府辦將定期對各單位的網(wǎng)絡(luò)管理情況進行檢查,發(fā)現(xiàn)不能達到以上要求的單位,將對其進行通報批評,對由于管理人員疏忽造成網(wǎng)絡(luò)安全事故的,將追究相關(guān)管理員及單位領(lǐng)導責任。
2、各聯(lián)網(wǎng)單位不得隨意更改政務(wù)網(wǎng)絡(luò)接入設(shè)備配置,不得擅自切斷電子政務(wù)網(wǎng)絡(luò)設(shè)備電源,不得擅自挪動相關(guān)設(shè)備和切斷、移動相關(guān)傳輸線路,不得擅自與其他網(wǎng)絡(luò)對接,不得隨意增加交換機、集線器以及接入信息點數(shù)量,如需進行以上變動,應(yīng)向縣政府辦信息科提出申請,經(jīng)批準后方可實施。
3、各聯(lián)網(wǎng)單位要增強網(wǎng)絡(luò)安全意識,嚴禁登陸瀏覽黃色網(wǎng)站(網(wǎng)頁),禁止下載、使用存在安全隱患的軟件,不得打開來歷不明的電子郵件附件,不得隨意使用計算機文件共享功能,防止計算機受到病毒的侵入。
4、工作時間禁止玩網(wǎng)游、下載電影及大型軟件,以保證本單位網(wǎng)絡(luò)速度??h政府辦信息科將采取技術(shù)措施對互聯(lián)網(wǎng)出入口的數(shù)據(jù)進行監(jiān)控,對發(fā)現(xiàn)的問題將在全縣范圍內(nèi)進行通報,并按照相關(guān)規(guī)定嚴肅處理。
5、政務(wù)網(wǎng)計算機使用單位和個人,都有保護政務(wù)網(wǎng)信息與網(wǎng)絡(luò)安全的責任和義務(wù),所有關(guān)于本單位網(wǎng)站、論壇、信息錄入等密碼要嚴格保密不得泄露,一旦泄露立即報政府辦信息科進行密碼修改。
6、各接入單位應(yīng)當定期制作計算機信息系統(tǒng)備份,備份介質(zhì)實行異地存放。對可能遭受的侵害和破壞,應(yīng)當制定災(zāi)難防治預案。
7、要配備計算機系統(tǒng)補丁升級和病毒防治工具,定期進行系統(tǒng)補丁升級和病毒檢查。使用新機、新盤及拷貝的軟件、數(shù)據(jù),上機前應(yīng)進行系統(tǒng)補丁升級和病毒檢查。
8、辦工人員嚴禁下列操作行為:
(1)非法侵入他人計算機信息系統(tǒng)和聯(lián)網(wǎng)設(shè)備操作系統(tǒng);。
(3)故意制作、傳播計算機病毒等破壞程序;。
(6)將存有涉密信息的計算機擅自連接國際互聯(lián)網(wǎng)或其他公共網(wǎng)絡(luò);。
(7)擅自在政務(wù)網(wǎng)上開設(shè)與工作無關(guān)的網(wǎng)絡(luò)服務(wù);。
(8)發(fā)布反動、淫穢色情等有害信息;。
(9)擅自對政務(wù)網(wǎng)計算機信息系統(tǒng)和網(wǎng)絡(luò)進行掃描;。
(10)對信息安全事(案)件或重大安全隱患隱瞞不報;。
(11)擅自修改計算機ip或mac地址。
9、在發(fā)生緊急事件時,為避免造成更大損失和影響,信息科有權(quán)或者要求有關(guān)部門采取以下措施:
(1)拆除可能影響安全或有安全隱患的設(shè)備或部件;。
(2)隔離相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò);。
(3)關(guān)閉相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò);。
10、各節(jié)點單位要加強計算機病毒的防治工作,切實履行下列職責:
(1)建立本單位的計算機病毒防治管理制度;。
(2)采取計算機病毒安全技術(shù)防治措施;。
(3)對本單位節(jié)點微機使用人員進行計算機病毒防治教育和培訓;。
(5)禁止在政務(wù)網(wǎng)上使用來歷不明、可能引發(fā)病毒傳染的軟件;對于來歷不明的可能帶有計算機病毒的軟件應(yīng)使用正版殺毒軟件檢查、殺毒。
1、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡(luò)進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負責全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志審計,審計內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導匯報。
5、每月安全管理人員應(yīng)向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術(shù)驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進行漏洞掃描并進行分析、修復,網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準入申請表》)。
9、對關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵網(wǎng)絡(luò)鏈路需進行冗余,以保證高峰時的業(yè)務(wù)需求,以消除設(shè)備和鏈路出現(xiàn)單點故障。
10、ip地址為計算機網(wǎng)絡(luò)的重要資源,計算機各終端用戶應(yīng)在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機各終端用戶應(yīng)在信息科的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務(wù),保證計算機網(wǎng)絡(luò)暢通運行。
11、每個月對網(wǎng)絡(luò)設(shè)備安全文件,安全策略進行備份。
網(wǎng)絡(luò)安全管理工作總結(jié)篇五
2018年以來,我鎮(zhèn)網(wǎng)站安全防護工作在縣委、縣政府的正確領(lǐng)導下,嚴格按照省、市、縣加強政府的網(wǎng)站安全防護工作相關(guān)要求,以規(guī)范內(nèi)容為依托,以創(chuàng)新方法為手段,按照健全機制,狠抓落實的工作思路,大力開展計算機安全員培訓、信息網(wǎng)絡(luò)安全檢查、網(wǎng)絡(luò)安全漏洞隱患檢測等各項防護工作,進一步加大對網(wǎng)站的安全監(jiān)督和檢查力度,不斷提高網(wǎng)站安全防范能力,充分發(fā)揮了網(wǎng)站政務(wù)公開、政務(wù)服務(wù)和公眾交流的平臺作用,為促進鎮(zhèn)域經(jīng)濟社會發(fā)展奠定了基礎(chǔ)?,F(xiàn)就我鎮(zhèn)網(wǎng)絡(luò)信息安全防護工作總結(jié)如下:
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務(wù)院令第147號)、《計算機網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》(公通字[2007]43號)等文件和縣委、縣政府的要求,我鎮(zhèn)認真開展了網(wǎng)絡(luò)安全防護自查工作,進一步完善制度,加強管理,細化技術(shù)措施,提高防護能力,確保網(wǎng)站順利運行。在全鎮(zhèn)建立保密及信息安全工作領(lǐng)導小組,由書記任組長,鎮(zhèn)長為副組長,相關(guān)辦公室負責人和信息網(wǎng)絡(luò)管理員為成員的網(wǎng)絡(luò)信息安全領(lǐng)導小組,及時建立了信息系統(tǒng)安全責任制、計算機及網(wǎng)絡(luò)信息系統(tǒng)安全管理制度、應(yīng)急預案、值班制度、信息發(fā)布審核制度、政府信息公開工作制度、責任追究制度等,并對保密文件和鎮(zhèn)上網(wǎng)絡(luò)安全進行日常管理與檢查,進一步細化工作任務(wù),做到執(zhí)行嚴格,落實到位。同時,我鎮(zhèn)不斷加大對信息公開業(yè)務(wù)知識的培訓力度,采取以會代訓的方式組織各辦公室信息員、各村信息員系統(tǒng)的學習了《政府信息公開條例》等政策性文件,使全鎮(zhèn)干部明確實施政府信息公開的意義、基本內(nèi)容以及相關(guān)配套措施和工作規(guī)范,提高了信息工作人員對網(wǎng)絡(luò)信息安全防護的能力和水平。
我鎮(zhèn)嚴格按照“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”的原則,堅決杜絕在上傳和發(fā)布政務(wù)信息過程中出現(xiàn)失密、泄密事件。一是定期對接入互聯(lián)網(wǎng)計算機逐臺進行檢查,主要針對計算機密碼管理、安全漏洞、防火墻、殺毒軟件等涉及到全鎮(zhèn)辦公電腦網(wǎng)絡(luò)信息安全各個方面,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的嚴控性和有效性;二是實行安全網(wǎng)絡(luò)定期查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、u盤等載體,不訪問非法網(wǎng)站,嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內(nèi)使用,鎮(zhèn)域網(wǎng)中的計算機在使用多功能一體機進行打印,專網(wǎng)計算機使用獨立的打印機,專機專用;三是涉密計算機均設(shè)有開機密碼,處于物理隔離未接入互聯(lián)網(wǎng),除專人使用和管理之外任何人不得接觸或查看涉密計算機信息系統(tǒng)。禁止在非涉密計算機及信息系統(tǒng)內(nèi)保存或流轉(zhuǎn)任何涉密文件和內(nèi)部敏感信息,所有涉密文件和內(nèi)部敏感信息一律保存在涉密計算機信息系統(tǒng)中。涉密計算機信息系統(tǒng)配備單獨的移動存儲介質(zhì),禁止使用來歷不明或未經(jīng)殺毒的一切移動存儲介質(zhì);同時,接入電子政務(wù)專網(wǎng)相關(guān)電腦與互聯(lián)網(wǎng)物理隔離,均設(shè)有開機密碼,并安裝防火墻,同時配備專業(yè)殺毒軟件,并由專人負責管理,有效地維護了我鎮(zhèn)網(wǎng)絡(luò)信息安全。
為進一步加強信息系統(tǒng)安全,我鎮(zhèn)圍繞信息系統(tǒng)安全綜合治理的工作目標,重點在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認真開展信息安全防護工作。一是根據(jù)省、市、縣關(guān)于加強網(wǎng)絡(luò)信息安全防護工作相關(guān)要求,結(jié)合我鎮(zhèn)信息系統(tǒng)安全工作實際,修訂完善信息安全各項規(guī)章制度,建立健全了日常安全檢查和信息通報制度,及時修訂完善了《xx鎮(zhèn)網(wǎng)絡(luò)與信息安全應(yīng)急預案》,使之能不斷適應(yīng)信息技術(shù)發(fā)展的各項要求;二是組織信息管理員等核心技術(shù)人員開展多種形式的信息系統(tǒng)安全知識學習、培訓,進一步強化相關(guān)工作人員安全意識教育工作,加強設(shè)備安全巡檢,做到防患于未然;三是針對現(xiàn)有網(wǎng)絡(luò)防護設(shè)備陳舊不能滿足工作要求的情況,積極籌措資金,采購較為先進、功能比較完善的網(wǎng)絡(luò)安全防火墻一臺,提高了安全防護能力;四是嚴格執(zhí)行省、市、縣政府信息公開工作要求,除涉及國家機密和個人隱私、可能影響國家利益和執(zhí)法活動等以外的政府信息,積極主動進行了公開。同時,進一步規(guī)范對外政務(wù)公開的內(nèi)容,及時更新各項行政法規(guī)依據(jù),辦事程序和服務(wù)承諾,行政許可事項和監(jiān)督機制,并增設(shè)了工作動態(tài)、各類(含突發(fā))事件處理情況等,使我鎮(zhèn)對外信息公開得到進一步完善,維護了黨和政府執(zhí)政為民的良好形象。
通過全鎮(zhèn)黨員干部的大力支持和相關(guān)工作人員的努力,我鎮(zhèn)及時建立完善了網(wǎng)絡(luò)信息安全工作制度,全體工作人員普及了基本的信息安全知識,修補了單位網(wǎng)絡(luò)系統(tǒng)的安全漏洞,制定并演練了信息安全應(yīng)急預案,提高了信息安全的防護質(zhì)量。同時,也暴露出了信息安全專業(yè)人員,現(xiàn)有人員掌握信息安全防范知識不全面、不系統(tǒng)等一些薄弱環(huán)節(jié),我們將在以后的工作中及時加以解決完善,并嚴格按照省市縣網(wǎng)絡(luò)信息安全防護工作相關(guān)要求,加大對網(wǎng)站安全監(jiān)督和檢查力度,進一步鞏固已有成果,著力健全政府信息網(wǎng)站安全防護工作長效機制,為全面推進全鎮(zhèn)各項事業(yè)又好又快發(fā)展做出積極貢獻。
網(wǎng)絡(luò)安全管理工作總結(jié)篇六
1、學校成立網(wǎng)絡(luò)管理領(lǐng)導小組和網(wǎng)絡(luò)維護小組。維護小組由管理員和信息技術(shù)教師組成,負責在網(wǎng)絡(luò)管理領(lǐng)導小組指導下進行日常維護。
2、網(wǎng)絡(luò)用戶是指使用網(wǎng)絡(luò)的各部門及個人。
3、學校鼓勵各部門、各科室、各學科組和全體師生使用網(wǎng)絡(luò)資源。
4、網(wǎng)絡(luò)維護小組根據(jù)教育網(wǎng)信息管理中心要求為每科室、學科組、個人統(tǒng)一分配ip地址,其他人不得隨意更改,如有需要報維護小組進行修改。
5、各科室、學科組和個人在使用網(wǎng)絡(luò)過程中必須遵守國家有關(guān)法律、法規(guī)和信息中心的有關(guān)規(guī)定。
6、用戶在使用網(wǎng)絡(luò)時違反國家法律和行政法規(guī)的,學校將視情節(jié)輕重給予警告、通報批評,情節(jié)特別嚴重構(gòu)成犯罪的,報有關(guān)部門依法追究刑事責任。
7、禁止各用戶上不良網(wǎng)站。通過聊天、郵件而傳播網(wǎng)絡(luò)病毒的,維護小組要及時提醒,要求該用戶改正,如果是故意行為,將報學校網(wǎng)絡(luò)管理領(lǐng)導小組進行嚴肅處理。
8、網(wǎng)絡(luò)的主干通信設(shè)備、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機及其它公共設(shè)備由維護小組負責管理維護。
9、維護小組對各用戶計算機進行對入網(wǎng)設(shè)備、安裝的軟件實行。
10、網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞及存儲在網(wǎng)絡(luò)設(shè)備中的信息。學校鼓勵教師使用網(wǎng)絡(luò)上有用資源。
11、任何人不得利用學校網(wǎng)絡(luò)提供的各種信息服務(wù)從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學校網(wǎng)絡(luò)安全管理領(lǐng)導小組要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件。
網(wǎng)絡(luò)安全管理工作總結(jié)篇七
轉(zhuǎn)眼之間,一年的光陰又將匆匆逝去?;仨^去的一年,在xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位上,我始終秉承著“在崗一分鐘,盡職六十秒”的態(tài)度努力做好行政管理網(wǎng)絡(luò)與信息安全崗位的工作,并時刻嚴格要求自己,擺正自己的工作位置和態(tài)度。在各級領(lǐng)導們的關(guān)心和同事們的支持幫助下,我在行政管理網(wǎng)絡(luò)與信息安全工作崗位上積極進取、勤奮學習,認真圓滿地完成今年的行政管理網(wǎng)絡(luò)與信息安全工作任務(wù),履行好xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位職責,各方面表現(xiàn)優(yōu)異,得到了領(lǐng)導和同事們的一致肯定?,F(xiàn)將過去一年來在行政管理網(wǎng)絡(luò)與信息安全工作崗位上的學習、工作情況作簡要總結(jié)如下:
不斷提高自身修養(yǎng)一年來,我始終堅持正確的價值觀、人生觀、世界觀,并用以指導自己在xxx行政管理網(wǎng)絡(luò)與信息安全崗位上學習、工作實踐活動。雖然身處在行政管理網(wǎng)絡(luò)與信息安全工作崗位,但我時刻關(guān)注國際時事和中央最新的精神,不斷提高對自己故土家園、民族和文化的歸屬感、認同感和尊嚴感、榮譽感。行政管理網(wǎng)絡(luò)與信息安全工作崗位上認真貫徹執(zhí)行中央的路線、方針、政策,盡職盡責,在行政管理網(wǎng)絡(luò)與信息安全工作崗位上作出對國家力所能及的貢獻。
時代在發(fā)展,社會在進步,信息技術(shù)日新月異。xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)工作也需要與時俱進,需要不斷學習新知識、新技術(shù)、新方法,以提高行政管理網(wǎng)絡(luò)與信息安全崗位的服務(wù)水平和服務(wù)效率。特別是學習行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)法律知識和相關(guān)最新政策。唯有如此,才能提高xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位的業(yè)務(wù)水平和個人能力。定期學習行政管理網(wǎng)絡(luò)與信息安全工作崗位工作有關(guān)業(yè)務(wù)知識,并總結(jié)吸取前輩在xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位工作經(jīng)驗,不斷彌補和改進自身在xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位工作中的缺點和不足,從而使自己整體工作素質(zhì)都得到較大的提高。
全崗位所在的單位)工作中希望能夠再接再厲,要繼續(xù)保持著良好的工作心態(tài),不怕苦不怕累,多付出少抱怨,做好行政管理網(wǎng)絡(luò)與信息安全崗位的本職工作。同時也需要再加強鍛煉自身的行政管理網(wǎng)絡(luò)與信息安全工作水平和業(yè)務(wù)能力,在以后的工作中我將加強與行政管理網(wǎng)絡(luò)與信息安全崗位上的同事多溝通,多探討。要繼續(xù)在自己的工作崗位上踏踏實實做事,老老實實做人,爭取為xx(改成行政管理網(wǎng)絡(luò)與信息安全崗位所在的單位)做出更大的成績。
網(wǎng)絡(luò)安全管理工作總結(jié)篇八
根據(jù)《鳳慶縣教育局關(guān)于開展中華人民共和國網(wǎng)絡(luò)安全法學習宣傳教育活動暨組建競賽題庫的通知》文件精神,結(jié)合學校實際,認真開展中華人民共和國網(wǎng)絡(luò)安全法學習宣傳教育活動,現(xiàn)作如下總結(jié):
為確保學校網(wǎng)絡(luò)安全管理工作順利開展,學校成立了網(wǎng)絡(luò)信息安全管理工作領(lǐng)導小組:。
組長:
成員:
網(wǎng)絡(luò)信息安全管理工作領(lǐng)導小組全面負責該工作的實施與管理,實行信息安全保密責任制,切實負起確保網(wǎng)絡(luò)與信息安全的責任。嚴格按照“誰主管、誰負責”、“誰主辦、誰負責”的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
通過開展《中華人民共和國網(wǎng)絡(luò)安全法》的系統(tǒng)學習、宣傳推廣,組織動員師生廣泛參與,大力倡導依法、文明上網(wǎng),增強網(wǎng)絡(luò)安全意識,普及網(wǎng)絡(luò)安全知識,提高信息素養(yǎng),營造健康文明的網(wǎng)絡(luò)環(huán)境,共同維護網(wǎng)絡(luò)安全。
(一)健全制度,強化管理。
學校組織全體教教師學習上級有關(guān)網(wǎng)絡(luò)安全的文件,制定和完善了各項網(wǎng)絡(luò)安全管理制度,包括:《中小學計算機教室管理制度》、《計算機操作規(guī)程》、《學生上機守則》、《學校網(wǎng)絡(luò)安全管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規(guī)定》等。通過制度的制定與實施,切實讓相關(guān)人員擔負起對信息內(nèi)容安全的監(jiān)督管理工作責任。營造了網(wǎng)絡(luò)安全管理氛圍。
(二)開展好網(wǎng)絡(luò)安全法學習教育“四個一”活動。
即召開一次教職工學習會議、出一期學校宣傳專欄、組織一次學生學習教育活動(主題班會、團隊活動、知識競賽等形式)、在教育局網(wǎng)站發(fā)布一條開展學習教育活動新聞。
1、學校于20xx年6月7日召開教職工會議,作了專題學習和相關(guān)要求。
3、學校印制試卷,每個教師考試后對學生進行宣傳教育,要求各班召開主題班會、家長會形式,開展好《中華人民共和國網(wǎng)絡(luò)安全法》宣傳教育及網(wǎng)絡(luò)安全知識專題教育,開展文明上網(wǎng),安全上網(wǎng)等宣傳教育加大宣傳教育力度,增強師生網(wǎng)絡(luò)安全意識,自覺遵守信息安全管理有關(guān)法律、法規(guī),加大宣傳教育力度,增強師生網(wǎng)絡(luò)安全意識,自覺遵守信息安全管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息。教育師生自覺抵制網(wǎng)絡(luò)低俗之風,凈化網(wǎng)絡(luò)環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內(nèi)容搜索,不發(fā)送不健康信息,不轉(zhuǎn)載違法、庸俗、格調(diào)低下的言論、圖片、音視頻信息,積極營造網(wǎng)絡(luò)文明新風。通過印制發(fā)放網(wǎng)絡(luò)安全宣傳傳單、板報、班會等多種渠道,積極組織師生學習有關(guān)網(wǎng)絡(luò)法律法規(guī)和有關(guān)規(guī)定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識。
4、教學處負責收集整理網(wǎng)絡(luò)安全法學習宣傳活動資料,形成總結(jié)上報,并在教育局網(wǎng)站發(fā)布一條開展學習教育活動新聞。
5、出好教師網(wǎng)絡(luò)安全法試卷和學生網(wǎng)絡(luò)安全法試卷各一份。
學校根據(jù)人員崗位制定網(wǎng)絡(luò)安全崗位職責,明晰崗位責任,涉及財務(wù)、人事、人員信息等崗位人員,學校與其簽訂信息保密協(xié)議,落實網(wǎng)絡(luò)安全責任。
我校根據(jù)網(wǎng)絡(luò)安全法條款,結(jié)合《鳳慶縣教育系統(tǒng)信息安全管理責任書》,對學校的網(wǎng)絡(luò)設(shè)備、用戶終端、教育局網(wǎng)站責任模塊、各管理應(yīng)用平臺、辦公qq群及微信群等涉及網(wǎng)絡(luò)安全的做全面自檢自查。其中網(wǎng)絡(luò)設(shè)備及各管理應(yīng)用平臺重點查有沒有私拉亂接現(xiàn)象,是否存在默認賬號密碼、弱口令等不安全隱患;用戶終端主要檢查是否存在系統(tǒng)漏洞,是否安裝有不安全的、與教育教學無關(guān)的軟件,是否有病毒、木馬、流氓軟件潛伏;教育局網(wǎng)站責任模塊重點查是否存在盜鏈接、空鏈接,圖片、視頻是否能正常顯示,文字內(nèi)容是否正確,是否存在錯別字;辦公qq群及微信群主要查是否實名,是否混入宣傳廣告、色情、反動、暴力等人員,群共享中是否存在涉密、涉及人員信息等禁止公開的文件,群成員是否發(fā)布、傳播明令禁止的不良信息。經(jīng)自檢自查,我校網(wǎng)絡(luò)安全均不存在違法違規(guī)現(xiàn)象。
網(wǎng)絡(luò)安全管理工作總結(jié)篇九
我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點抓好“三大安全”排查。
1、硬件安全,包括防雷、防火、防盜和ups電源連接等。醫(yī)院his服務(wù)器機房嚴格按照機房標準建設(shè),工作人員堅持每天巡查,排除安全隱患。his服務(wù)器、多口交換機、路由器都有ups電源保護,可以保證短時間斷電情況下,設(shè)備運行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計算機usb接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如u盤、移動硬盤)而引起中毒或泄密的發(fā)生。
2、網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備的穩(wěn)定性。his系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定ip地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新ip,未經(jīng)分配的ip均無法實現(xiàn)上網(wǎng)。為保障醫(yī)院互聯(lián)網(wǎng)能夠滿足正常的辦公需要,通過路由器對于p2p等應(yīng)用軟件進行了屏蔽,有效地阻止了有人利用辦公電腦在上班期間在線看視頻、玩游戲等,極大地提高了互聯(lián)網(wǎng)的辦公利用率。
我院目前運行的數(shù)據(jù)庫為金衛(wèi)his數(shù)據(jù)庫,是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務(wù)能夠正常進行的基礎(chǔ),為確保醫(yī)院各項業(yè)務(wù)正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對數(shù)據(jù)的技術(shù)防護而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復、數(shù)據(jù)庫容災(zāi)備份等幾個方面。我院對數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。
(3)對數(shù)據(jù)進行加密后存儲于數(shù)據(jù)庫;如果數(shù)據(jù)庫應(yīng)用要實現(xiàn)多用戶共享數(shù)據(jù),就可能在同一時刻多個用戶要存取數(shù)據(jù),這種事件叫做并發(fā)事件。
當一個用戶取出數(shù)據(jù)進行修改,在修改存入數(shù)據(jù)庫之前如有其它用戶再取此數(shù)據(jù),那么讀出的數(shù)據(jù)就是不正確的。這時就需要對這種并發(fā)操作施行控制,排除和避免這種錯誤的發(fā)生,保證數(shù)據(jù)的正確性;數(shù)據(jù)庫管理系統(tǒng)提供一套方法,可及時發(fā)現(xiàn)故障和修復故障,從而防止數(shù)據(jù)被破壞。數(shù)據(jù)庫系統(tǒng)能盡快恢復數(shù)據(jù)庫系統(tǒng)運行時出現(xiàn)的故障,可能是物理上或是邏輯上的錯誤。比如對系統(tǒng)的誤操作造成的數(shù)據(jù)錯誤等;數(shù)據(jù)庫容災(zāi)備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲過程等所有數(shù)據(jù)庫對象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運行,各客戶端的業(yè)務(wù)能正常進行,也即是熱備份。
目前我院在運行的軟件主要分為三類:his系統(tǒng)、常用辦公軟件和殺毒軟件。his系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎(chǔ),自20xx年上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,向其講解his系統(tǒng)操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現(xiàn)重大安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件,并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
我院his系統(tǒng)服務(wù)器運行安全、穩(wěn)定,并配備了大型ups電源,可以保證大面積斷電情況下,服務(wù)器堅持運行八小時。雖然醫(yī)院的his系統(tǒng)長期以來,運行良好,服務(wù)器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應(yīng)急處置預案,并對收費操作員和護士進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,his系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到his系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。
總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術(shù)人員的培養(yǎng),更進一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配置,進一步提高工作效率和系統(tǒng)運行的安全性。
經(jīng)過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢下的安全管理需要。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十
乙方:接入單位______________。
中國教育和科研計算機網(wǎng)(cernet)是國家教育委員會直接領(lǐng)導管理的全國性教育和科研計算機網(wǎng)絡(luò),其目的是利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園網(wǎng)間計算機連網(wǎng)、信息資源共享并與國際學術(shù)計算機網(wǎng)絡(luò)互連,其服務(wù)對象主要是我國的教育和科研機構(gòu)。中國教育和科研計算機網(wǎng)的所有接入單位必須與相應(yīng)的網(wǎng)絡(luò)提供單位簽署本項協(xié)議,并報上一級網(wǎng)絡(luò)備案。
第一條總則。
(一)中國教育和科研計算機網(wǎng)接入單位的所有工作人員和用戶必須遵守執(zhí)行《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關(guān)法律法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。
(二)中國教育和科研計算機網(wǎng)的所有工作人員和用戶必須對所提供的信息負責。不得利用計算機連網(wǎng)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查閱復制和傳播有礙社會治安和有傷風化的信息。
(三)在中國教育和科研計算機網(wǎng)上不允許進行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動,這些活動包括(但并不局限于)在網(wǎng)絡(luò)上發(fā)布不真實的信息、散布計算機病毒、使用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機、不以真實身份使用網(wǎng)絡(luò)資源等。
(四)中國教育和科研計算機網(wǎng)在各級管理機構(gòu)設(shè)立網(wǎng)絡(luò)安全員,負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作。
(五)中國教育和科研計算機網(wǎng)的各級網(wǎng)絡(luò)管理機構(gòu)定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育。
(六)中國教育和科研計算機網(wǎng)責成各級管理單位根據(jù)國家有關(guān)規(guī)定對于上網(wǎng)信息進行審查。凡涉及國家機密的信息嚴禁上網(wǎng)。
(七)中國教育和科研計算機網(wǎng)的所有用戶有義務(wù)向網(wǎng)絡(luò)安全員和有關(guān)部門報告違法犯罪行為和有害信息。
(八)中國教育和科研計算機網(wǎng)的有關(guān)工作人員和用戶必須接受并配合國家有關(guān)部門依法進行的監(jiān)督檢查。
第二條接入管理。
(一)接入中國教育和科研計算機網(wǎng)的連網(wǎng)單位和用戶必須遵守中國教育和科研計算機網(wǎng)制定的規(guī)定和制度,按時繳納有關(guān)費用。
(二)中國教育和科研計算機網(wǎng)的接入單位和用戶不允許與其它互連單位私自連網(wǎng)。
(三)與中國教育和科研計算機網(wǎng)中止連網(wǎng)的接入單位和用戶單位必須把相應(yīng)的ip地址退還中國教育和科研計算機網(wǎng)。
(四)中國教育和科研計算機網(wǎng)的接入單位必須嚴格執(zhí)行《中國教育和科研計算機網(wǎng)管理辦法》的規(guī)定,不允許發(fā)展授權(quán)范圍以外的任何用戶。
(五)中國教育和科研計算機網(wǎng)的接入單位必須成立管理機構(gòu)對于網(wǎng)絡(luò)進行嚴格管理必須設(shè)立網(wǎng)絡(luò)安全員,負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,保存網(wǎng)絡(luò)運的有關(guān)記錄。網(wǎng)絡(luò)安全員要指導系統(tǒng)管理員和用戶對于各自負責的網(wǎng)絡(luò)系統(tǒng)、計算機系統(tǒng)和上網(wǎng)資源進行管理。
(六)中國教育和科研計算機網(wǎng)的所有接入網(wǎng)絡(luò)必須與中國教育和科研計算機網(wǎng)或上一級接入網(wǎng)絡(luò)簽署本協(xié)議并與自己的所有個人用戶簽署《中國教育和科研計算機網(wǎng)用戶守則》。各級網(wǎng)絡(luò)管理機構(gòu)必須保留相應(yīng)的'協(xié)議和守則備查。
第三條信息管理。
(一)中國教育和科研計算機網(wǎng)的接入單位必須定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全的檢查和教育。
(二)中國教育和科研計算機網(wǎng)的接入單位和用戶必須對于自己的上網(wǎng)信息負責。涉及國家機密的信息嚴禁上網(wǎng)。
(三)中國教育和科研計算機網(wǎng)的接入單位和用戶有義務(wù)向上一級網(wǎng)絡(luò)和有關(guān)部門報告網(wǎng)絡(luò)上的違法犯罪行為和有害信息。
(四)中國教育和科研計算機網(wǎng)的接入單位和用戶必須遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。
第四條懲罰條例。
中國教育和科研計算機網(wǎng)對違反本條例的接入單位和用戶進行警告、停止網(wǎng)絡(luò)連接直至訴諸法律。本單位作為中國教育和科研計算機網(wǎng)的接入單位同意遵守上述條款,如違反本協(xié)議,愿意接受處罰并承擔法律責任。
甲方:_________________。
蓋章:_________________。
負責人簽字:___________。
日期:_________________
聯(lián)系地址:_____________。
郵編:_________________。
電話:_________________。
傳真:_________________。
電子郵件:__________。
乙方:_________________。
單位名稱:_____________。
蓋章:_________________。
單位負責人簽字:_______。
網(wǎng)絡(luò)中心主任簽字:_____。
日期:_________________
通信地址:_____________。
郵編:_________________。
電話:_________________。
傳真:_________________。
電子郵件:_____________。
網(wǎng)絡(luò)名稱:_____________。
ip地址范圍:___________。
域名:__________。
連網(wǎng)方式:_____________。
連網(wǎng)日期:_____________
網(wǎng)絡(luò)安全管理工作總結(jié)篇十一
計算機網(wǎng)絡(luò)為學校局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由網(wǎng)絡(luò)維護中心負責計算機連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為學校員工提供服務(wù),現(xiàn)制定并發(fā)布《文山中學網(wǎng)絡(luò)安全管理制度》。
所有網(wǎng)絡(luò)設(shè)備(包括路由器、交換機、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡(luò)維護中心所管轄,其安裝、維護等操作由網(wǎng)絡(luò)維護中心工作人員進行,其他任何人不得破壞或擅自維修。
所有學校內(nèi)計算機網(wǎng)絡(luò)部分的擴展必須經(jīng)過網(wǎng)絡(luò)維護中心實施或批準實施,未經(jīng)許可任何部門不得私自連接交換機、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。網(wǎng)絡(luò)維護中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并報告上級領(lǐng)導。
各分校、處(室)的聯(lián)網(wǎng)工作必須事先報經(jīng)網(wǎng)絡(luò)維護中心,由網(wǎng)絡(luò)維護中心做網(wǎng)絡(luò)實施方案。
學校局域網(wǎng)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
接入學校局域網(wǎng)的客戶端計算機的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心部署的服務(wù)器統(tǒng)一管理分配,包括:用戶計算機的ip地址、網(wǎng)關(guān)、dns和wins服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。
網(wǎng)絡(luò)安全:嚴格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在學校局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機關(guān)處理。
學校員工具有信息保密的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò)泄漏公司機密、技術(shù)資料和其它保密資料。
條
各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準確和安全性。
任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損學校形象和職工聲譽的信息。
任何人不得掃描、攻擊學校計算機網(wǎng)絡(luò)和他人計算機。不得盜用、竊取他人資料、信息等。
為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的`影響,接入學校局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1.任何部門和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2.采取有效的計算機病毒安全技術(shù)防治措施。建議客戶端計算機安裝使用網(wǎng)絡(luò)維護中心部署發(fā)布的相關(guān)殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3.定期或及時用更新后的新版殺病毒軟件檢測、清除計算機中的病毒。
學校的互聯(lián)網(wǎng)連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關(guān)的國家的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內(nèi)容。一經(jīng)發(fā)現(xiàn)學校網(wǎng)絡(luò)維護中心有權(quán)撤消違紀者互聯(lián)網(wǎng)的使用權(quán)。
為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分校、處(室)要及時向網(wǎng)絡(luò)維護中心提供有關(guān)資料,以便充實網(wǎng)站內(nèi)容,加大宣傳影響。由網(wǎng)絡(luò)維護中心統(tǒng)一整理、編輯上傳及內(nèi)容更新。
各分校、處(室)人員在下班離開前必須關(guān)閉計算機和電源插座,避免浪費電能和發(fā)生消防隱患,違紀者通報批評并進行相應(yīng)的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡(luò)維護中心。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十二
1、組織工作人員認真學習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、負責對本網(wǎng)絡(luò)用戶進行安全教育和培訓,使用戶自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3、加強對學院的信息發(fā)布和bbs公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
4、一旦發(fā)現(xiàn)從事下列危害計算機信息網(wǎng)絡(luò)安全的活動的:
(一)未經(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;
(二)未經(jīng)允許對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加;
(四)故意制作、傳播計算機病毒等破壞性程序的;
(五)從事其他危害計算機信息網(wǎng)絡(luò)安全的活動,做好記錄并立即向當?shù)毓矙C關(guān)報告。
5、在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施
(二)煽動顛覆國家政權(quán),推翻社會主義制度
(三)煽動分裂國家、破壞國家統(tǒng)一
(四)煽動民族仇恨、民族歧視、破壞民族團結(jié)
(五)捏造或者歪曲事實、散布謠言,擾亂社會秩序
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
(七)公然侮辱他人或者捏造事實誹謗他人
(八)損害國家機關(guān)信譽
(九)其他違反憲法和法律、行政法規(guī)將一律不予以發(fā)布,并保留有關(guān)原始記錄,在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告。接受并配合公安機關(guān)的安全監(jiān)督、檢查和指導,如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十三
為保證我公司網(wǎng)的.正常運行,防止各類病毒、黑客軟件對公司內(nèi)網(wǎng)主機構(gòu)成的威脅,最大限度地減少此類損失,特制定本制度:
1、各接入部門計算機內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對軟件定期升級。
2、各接入單位計算機內(nèi)嚴禁安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。
3、信息中心應(yīng)定期檢測公司網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、公司網(wǎng)內(nèi)主要服務(wù)器應(yīng)當安裝防火墻系統(tǒng),加強網(wǎng)絡(luò)安全管理。
5、信息中心定期對網(wǎng)絡(luò)安全和病毒檢測進行檢查,發(fā)現(xiàn)問題及時處理。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十四
第一條目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條職責
1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡(luò)安全的各項規(guī)定。
第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條為防止磁化記錄的'破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十五
為確保單位網(wǎng)絡(luò)安全、高效運行和網(wǎng)絡(luò)設(shè)備運行處于良好狀態(tài),正確使用和維護網(wǎng)絡(luò)設(shè)備安全,特制定本制度。
1、未經(jīng)相關(guān)部門批準,任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。網(wǎng)絡(luò)管理員協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
6、嚴格遵守國家、自治區(qū)、自治州制定的相關(guān)法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
7、所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報,協(xié)助有關(guān)部門或管理人員對上述人或事進行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實提供所需證據(jù)。
8、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
9、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。
11、涉密移動存儲介質(zhì)未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導批準。嚴禁將涉密移動存儲介質(zhì)借給外單位或他人使用。
12、涉密移動存儲介質(zhì)需維修的`,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復,必須按涉密載體予以銷毀。
13、要定期對網(wǎng)站進行網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺)運行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺)內(nèi)外的入侵。
14、網(wǎng)絡(luò)(內(nèi)部信息平臺)信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對內(nèi)部信息平臺或入網(wǎng)計算機的人或事。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十六
第一條:所有接入網(wǎng)絡(luò)的用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務(wù)器等網(wǎng)絡(luò)設(shè)備的活動。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的;
(二)違反國家民族、宗教與教育政策的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
(六)損害社會公共利益的;
(七)計算機病毒;
(八)法律和法規(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條:在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12 小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴重、情況緊急時,應(yīng)關(guān)閉交換機或相關(guān)服務(wù)器。
第三條:任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條:所有接入網(wǎng)絡(luò)的用戶必須對提供的信息負責,網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門( 個人) 承擔全部責任。
第五條:嚴禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條:認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡(luò)設(shè)備必須保持日志記錄,時間不少于180 天。
第七條:上網(wǎng)信息管理堅持“ 誰上網(wǎng)誰負責、誰發(fā)布誰負責” 的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考“ 網(wǎng)絡(luò)信息發(fā)布管理制度” )。
第八條:各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡(luò)安全責任人,領(lǐng)導網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學校的網(wǎng)絡(luò)和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強責任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率。
第九條:單位和學校各信息終端用戶必須受網(wǎng)絡(luò)管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條:與城域網(wǎng)及單位和學校網(wǎng)絡(luò)相連的機房建設(shè),應(yīng)當符合國家的有關(guān)標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術(shù)保護措施。
第十一條:城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。信息資源保密等級可分為:
(一)可向internet 公開的;
(二)可向本城域網(wǎng)公開的;
(三)可向有關(guān)單位或個人公開的;
(四)可向本單位公開的;
(五)僅限于個人使用的。
第十二條:任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(二)未經(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡(luò)服務(wù);
(三)故意制作、傳播計算機病毒與破壞性程序;
(四)其他危害教育城域網(wǎng)絡(luò)安全的行為。
第十三條:違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡(luò)安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十七
為了避免公司網(wǎng)絡(luò)資源被濫用,提高工作效率,特別制定本規(guī)范,希望公司全體人員遵守規(guī)則,共同創(chuàng)造高效有序的網(wǎng)絡(luò)環(huán)境。
適用于所有辦公計算機及其使用者
1、p2p軟件對網(wǎng)絡(luò)資源的消耗極大,上班時間內(nèi)嚴禁使用pps網(wǎng)絡(luò)電視、酷狗音樂、qq網(wǎng)絡(luò)音樂電視、bt電驢等p2p軟件,以免影響他人工作正常上網(wǎng),工作時間,不得下載、上傳任何與工作無關(guān)的文件。
2、不濫用網(wǎng)絡(luò)資源瀏覽無關(guān)網(wǎng)頁、娛樂網(wǎng)站、購物網(wǎng)站、股票交易、bbs、blog等,禁止在工作時間登錄qq、螞蟻旺旺等聊天工具,如有特殊情況,必須填寫計算機系統(tǒng)的使用申請書,所屬部門一級部門長簽字審查后,人事部人事審查通過未通過申請開通者,不得擅自在電腦上登錄qq等聊天工具。
允許使用msn、qq等及時聊天工具的員工不使用qq/msn進行與工作無關(guān)的聊天,禁止訪問土豆網(wǎng)、優(yōu)酷網(wǎng)等所有流媒體網(wǎng)站。
3、所有工作人員應(yīng)加強網(wǎng)絡(luò)安全知識的學習,嚴禁故意輸入計算機病毒及其他有害數(shù)據(jù),危害公司網(wǎng)絡(luò)系統(tǒng)安全,增強信息安全和保密意識,不能識別的信息不能下載,不能確定是否安全操作,慎重進行,以免被病毒侵入危害公司和自身。
4、所有網(wǎng)絡(luò)工作人員禁止擅自建立個人wifi,目前個人wifi對公司局域網(wǎng)絡(luò)有很大影響,給公司服務(wù)器和公司局域網(wǎng)環(huán)境帶來巨大壓力。
5、禁止利用互聯(lián)網(wǎng)從事國家法律法規(guī)禁止的所有活動。
6、禁止通過互聯(lián)網(wǎng)查看和下載國家法律法規(guī)禁止傳播的所有信息。
7、未經(jīng)單位領(lǐng)導批準,禁止在網(wǎng)上布與單位相關(guān)的所有信息。
8、不得在公司的局域網(wǎng)上發(fā)送與工作無關(guān)的信息和郵件。
9、不得在公司的計算機硬盤中保管與工作無關(guān)的資料、錄像、mp3等文件。
10、禁止下載、安裝與工作無關(guān)的程序或文件,未經(jīng)信息化管理人員允許,不得擅自更改電腦網(wǎng)絡(luò)設(shè)置、擅自安裝或拆卸公司的it網(wǎng)絡(luò)設(shè)備。
11、不得利用互聯(lián)網(wǎng)泄露公司戰(zhàn)略規(guī)劃、經(jīng)營數(shù)據(jù)、財務(wù)數(shù)據(jù)、業(yè)務(wù)資料、技術(shù)資料以及被公司列為保密范圍內(nèi)的信息和資料,嚴禁利用公司網(wǎng)絡(luò)資源從事違反公司制度的活動。
12、信息化管理者負責審計和監(jiān)視公司所有網(wǎng)絡(luò)行為。
1、中層干部以上:正常登錄qq,瀏覽正常網(wǎng)頁,登錄外部郵箱,下載文件。
2、員工水平:瀏覽通常的網(wǎng)頁,登錄外部郵箱。
3、工作單位的文士、各部門的資料員,不能問互聯(lián)網(wǎng)。如果需要外部交流,可以申請開通qq。
視頻音樂類(包括優(yōu)酷、馬鈴薯、qq音樂、酷等流媒體音樂網(wǎng)站)
新聞類(網(wǎng)絡(luò)及時發(fā)布的新聞)
即時通信類(qq、螞蟻旺旺等聊天軟件)
消費類(淘寶、京東等購物網(wǎng)站)
網(wǎng)絡(luò)游戲類(魔獸世界、炫耀舞蹈、qq游戲等流行的主流網(wǎng)絡(luò)游戲)
員工開設(shè)的網(wǎng)絡(luò)權(quán)限默認不能使用以上5種網(wǎng)絡(luò)權(quán)限。如果需要開設(shè)權(quán)限,請在計算機系統(tǒng)中使用申請書,詳細說明原因。如果沒有詳細說明,信息管理者有權(quán)禁止開通。
4、公司客戶的網(wǎng)絡(luò)使用公司建立的wifi網(wǎng)絡(luò),各專家室的wifi密碼由制造部項目經(jīng)理管理,如客戶需要連接wifi使用網(wǎng)絡(luò),項目經(jīng)理通知客戶使用網(wǎng)絡(luò)。
附件:如果員工的個人電腦需要在辦公室通過互聯(lián)網(wǎng)的話,默認的互聯(lián)網(wǎng)權(quán)限不能使用5種。
1、公司的所有計算機和周邊設(shè)備都是公司的固定資產(chǎn),必須根據(jù)實際工作需要配備給各部門的人員,各部門的人員必須保護整理,保證良好的使用環(huán)境。
2、信息化管理人員對公司的所有計算機設(shè)備進行統(tǒng)一編號,建立計算機硬件明細戶,定期維護和檢查硬件各部門的'使用情況。
3、硬件故障:各部門使用者發(fā)現(xiàn)硬件時,應(yīng)立即向信息管理者說明情況,由信息管理者確定及時處理,各部門人員不得擅自更換硬件設(shè)備。
4、設(shè)備追加、更換、升級各部門根據(jù)實際工作需要提出申請,填寫固定資產(chǎn)購買申請書,經(jīng)相關(guān)負責人批準后,由信息管理者確定具體配置,通知購買部購買。
5、部門需要接受消耗品(如鍵盤鼠標、鍵盤等)時,需要向信息化管理員填寫消耗品申請簽字確認,申請必須明確記載消耗品申請的原因。申請一級部門長或主管批準后,由信息管理員發(fā)行(原則上更換)。
6、電腦使用者是該設(shè)備的負責人,使用部門是負責部門。未經(jīng)責任部門長批準,任何人都不得使用其他部門或其他人的電腦。各部門查閱互聯(lián)網(wǎng)數(shù)據(jù)的公共電腦由各組長管理和監(jiān)督。
7、信息管理員負責審計和監(jiān)控公司所有計算機硬件的使用。
1、設(shè)計軟件和應(yīng)用軟件的使用、安裝:各部門和人員使用的軟件(辦公軟件)可以自己安裝,如果不安裝,信息管理者可以負責安裝。
2、軟件故障:各部門使用者發(fā)現(xiàn)軟件故障時,應(yīng)立即向信息管理者說明情況,由信息管理者確定并立即處理。
3、員工不得擅自在工作機上安裝與工作無關(guān)的程序,mp3、視頻文件播放程序、聊天工具、游戲等。
5、公司計算機名稱統(tǒng)一由信息化管理者制作,局域網(wǎng)ip地址統(tǒng)一由信息化管理者分配,不得擅自變更,擅自變更計算機名稱和mac地址的通報批評。
6、信息化管理負責審計和監(jiān)控公司所有計算機軟件的使用。
1、故意更換、破壞計算機和周邊硬件設(shè)備的人,以成本的2倍的價格賠償,公開通報。
2、上班時間利用電腦玩游戲、炒股、網(wǎng)上購物、看電影、聽音樂等與工作無關(guān)的人,給予50―200元的處罰。
3、網(wǎng)絡(luò)違規(guī)處理方法:如違反上述規(guī)定,發(fā)現(xiàn)一次罰款100元,重復發(fā)生的雙倍處罰
本規(guī)定自發(fā)布之日起生效!
網(wǎng)絡(luò)安全管理工作總結(jié)篇十八
2.組織網(wǎng)絡(luò)管理員學習《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性。
3.負責對本網(wǎng)絡(luò)用戶進行安全教育和培訓。
4.建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強對電子公告系統(tǒng)的審核管理工作,杜絕bbs上出現(xiàn)違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容。
1.對版主的聘用本著認真慎重的態(tài)度、認真核實版主身份,做好版主聘用記錄。
2.對各版聘用版主實行有針對性的網(wǎng)絡(luò)安全教育,落實版主職責,提高版主的責任感。
3.版主負責檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》即時予以刪除,情節(jié)嚴重者,做好原始記錄,絡(luò)管理員解決,由管理員向公安機關(guān)計算機管理監(jiān)察機構(gòu)報告。
4.網(wǎng)絡(luò)管理員負責對各版版主進行績效管理考核,如發(fā)現(xiàn)不能正常履行版主職責者,將予以警告,嚴重者予以解聘。
5.在版主負責欄目中發(fā)現(xiàn)重大問題未得到及時解決者,即時對版主予以解聘。
6.加強網(wǎng)絡(luò)管理員職責,配合各版版主的工作,共同維護電子公告板的信息安全。
1.檢查時嚴格按照《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》(見附頁)的標準執(zhí)行。
2.如發(fā)現(xiàn)違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節(jié)嚴重者保留有關(guān)原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告。
3.負責對本網(wǎng)絡(luò)用戶進行安全教育和培訓,網(wǎng)絡(luò)管理員加強對《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的學習,進一步提高對網(wǎng)絡(luò)信息安全維護的警惕性。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十九
一、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)對所有進入校園網(wǎng)的信息進行有效的病毒檢測。對于新發(fā)現(xiàn)的病毒要及時備份染毒文件并提交殺毒軟件提供商,以盡快獲得解決方案。
二、所有對外發(fā)布的信息必須進行有效的病毒檢測,以防止病毒的擴散,對于新發(fā)現(xiàn)的病毒要及時備份染毒文件,并追查病毒來源。
三、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)隨時檢查防火墻、網(wǎng)絡(luò)病毒檢測等網(wǎng)絡(luò)安全技術(shù)措施的配置,以防止網(wǎng)絡(luò)安全漏洞造成的后果擴散。
四、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)對學校網(wǎng)絡(luò)進行有效的網(wǎng)絡(luò)安全配置,并要求各辦公室報告已發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞。
五、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)采用合理的技術(shù)手段對網(wǎng)絡(luò)運行安全進行有效的監(jiān)控。
六、嚴禁校園網(wǎng)內(nèi)各辦公室及功能室任何上網(wǎng)計算機對全網(wǎng)絡(luò)范圍內(nèi)進行網(wǎng)絡(luò)掃描、偵聽、ip欺騙、對校園網(wǎng)主機或其他部門的主機進行非法攻擊或侵入等非法活動,一經(jīng)發(fā)現(xiàn),將按情節(jié)予以中斷網(wǎng)絡(luò)連接或校內(nèi)公開批評處理。
七、嚴禁校園網(wǎng)內(nèi)的用戶利用網(wǎng)絡(luò)有意或無意的傳播病毒,在通過網(wǎng)絡(luò)向其他用戶傳送文件時,應(yīng)先進行病毒檢測,確認無病毒后方可傳送,對于有意傳播病毒的將取消上網(wǎng)資格,情節(jié)嚴重的將送交公安機關(guān)處理。
p
網(wǎng)絡(luò)安全管理工作總結(jié)篇二十
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡(luò),為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,更好的為教育教學服務(wù),特制定本制度:
1、學校成立信息安全領(lǐng)導小組,組長由學校法人擔任,負責校園內(nèi)的網(wǎng)絡(luò)安全和信息安全管理工作,定期對學校網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
2、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
3、網(wǎng)絡(luò)管理員負責全校網(wǎng)絡(luò)及信息的安全工作,建立定期匯報及網(wǎng)絡(luò)事故隨時報告制度,及時解決突發(fā)事件和問題。校園網(wǎng)服務(wù)器發(fā)生案件、遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并通過學校領(lǐng)導向公安機關(guān)報告。
4、計算機防病毒軟件由網(wǎng)絡(luò)中心統(tǒng)一安裝,用戶要切實做好防病毒措施,及時在線升級殺毒軟件,嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進行檢查、消毒。及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機非正常運行等情況。
5、校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
6、校園網(wǎng)中對外發(fā)布信息的網(wǎng)站必須按有關(guān)規(guī)定辦理icp備案。發(fā)布信息必須經(jīng)審核程序,由負責人簽署意見后再由信息員發(fā)布。
7、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。
8、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保護措施。未經(jīng)校園網(wǎng)絡(luò)中心同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。裝有涉密資料、重要數(shù)據(jù)、財務(wù)數(shù)據(jù)的電腦要與網(wǎng)絡(luò)實行物理隔離。
9、保護校園網(wǎng)的設(shè)備和線路。不準擅自打開計算機主機的機箱,不準擅自移動計算機、線路及附屬設(shè)備,不準擅自把計算機設(shè)備外借。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置。禁止私自安裝、卸載程序,禁止使用盜版軟件,禁止任意修改和刪除服務(wù)器、計算機的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、校園網(wǎng)用戶不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息、政治問題和淫穢色情內(nèi)容的信息。嚴禁制造和輸入計算機病毒。對利用網(wǎng)絡(luò)從事違法行為者,應(yīng)立即送交公安機關(guān)處理。
11、校園網(wǎng)用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶名和ip地址。嚴禁用各種手段破解他人口令、盜用戶名和ip地址。不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
網(wǎng)絡(luò)安全管理工作總結(jié)篇二十一
(1)對于系統(tǒng)運行的各級管理口令,應(yīng)由系統(tǒng)管理員統(tǒng)一管理,注意保密。不同的維護人員,設(shè)定不同的權(quán)限。
(2)定期修改口令??诹畹脑O(shè)置應(yīng)符合保密要求。禁止一切用戶使用弱口令,防止非法入侵者的猜測成功,而造成的系統(tǒng)故障發(fā)生。
(3)維護人員發(fā)生變化,立即修改系統(tǒng)密碼。
(4)對于無效用戶及時刪除。
(1)一般情況不允許設(shè)備生產(chǎn)廠家登陸設(shè)備。
(2)系統(tǒng)故障或調(diào)試時,對于需要供應(yīng)廠商或技術(shù)支援中心提供遠程接入技術(shù)支持的,應(yīng)限制遠程接入維護的用戶和組權(quán)限為只讀,不能對系統(tǒng)上的數(shù)據(jù)和用戶作任何修改和有破壞性的操作。
(3)當緊急情況需要遠程訪問或修改數(shù)據(jù)時,應(yīng)臨時開放權(quán)限;處理完畢后即使收回權(quán)限。同時要求對方提供所有操作過程及數(shù)據(jù)修改對照內(nèi)容。
(1)在系統(tǒng)升級、軟件修改前應(yīng)作充分的準備,提出詳細的升級(修改)目標、內(nèi)容、方式、步驟和應(yīng)急操作方案報上級運維主管部門審核批準。一經(jīng)批準,要堅持雙人操作,并在升級(修改)前后做好局數(shù)據(jù)、用戶數(shù)據(jù)和軟件備份工作。
(2)當緊急情況需要修改或?qū)浖M行升級時,應(yīng)報上級主管部門批準,升級或修改完畢后應(yīng)提供詳細的操作過程報上級主管部門留底。
定期查看系統(tǒng)的安全管理軟件及系統(tǒng)日志,在發(fā)現(xiàn)系統(tǒng)遭到非法攻擊或非法攻擊嘗試時,應(yīng)利用系統(tǒng)提供的功能進行自我保護,并對非法攻擊進行定位、跟蹤和發(fā)出警告,同時向上級主管部門匯報。如有疑難問題請相關(guān)負責系統(tǒng)安全的人員協(xié)助解決。
各系統(tǒng)應(yīng)備有應(yīng)急方案。
(1)統(tǒng)要按照維護規(guī)程要求,定期對系統(tǒng)數(shù)據(jù)進行備份。
(2)日常維護應(yīng)在業(yè)務(wù)空閑時進行,如:dns服務(wù)器選擇凌晨做備份。
(3)維護過程中發(fā)現(xiàn)的`不正常情況應(yīng)及時處理和詳細記錄,處理不了的問題,應(yīng)立即向主管人員報告。
網(wǎng)絡(luò)安全管理工作總結(jié)篇一
1、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡(luò)進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負責全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志審計,審計內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導匯報。
5、每月安全管理人員應(yīng)向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術(shù)驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進行漏洞掃描并進行分析、修復,網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準入申請表》)。
9、對關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵網(wǎng)絡(luò)鏈路需進行冗余,以保證高峰時的業(yè)務(wù)需求,以消除設(shè)備和鏈路出現(xiàn)單點故障。
10、ip地址為計算機網(wǎng)絡(luò)的重要資源,計算機各終端用戶應(yīng)在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機各終端用戶應(yīng)在信息科的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務(wù),保證計算機網(wǎng)絡(luò)暢通運行。
11、每個月對網(wǎng)絡(luò)設(shè)備安全文件,安全策略進行備份。
網(wǎng)絡(luò)安全管理工作總結(jié)篇二
校園網(wǎng)是學校重要的基礎(chǔ)設(shè)施之一,為全體師生提供一種先進、可靠、安全的計算機網(wǎng)絡(luò)環(huán)境,支持學校的教學、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。
1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。
2、校網(wǎng)絡(luò)管理服務(wù)器開放時間為工作日的正常上班時間,服務(wù)器由專人負責開啟和關(guān)閉,任何人員未經(jīng)學校授權(quán)不能擅自使用學校的網(wǎng)絡(luò)服務(wù)器。
3、校園網(wǎng)的所有用戶必須接受學校依法進行監(jiān)督檢查和采取的必要措施。不得隨意將文件(夾)設(shè)為共享。對校園網(wǎng)的所有設(shè)備要精心使用,如有損壞要按價賠償。
4、需要使用網(wǎng)絡(luò)下載資料的師生,可以下載與學校教育教學有關(guān)的學習資料、軟件和課件等。
5、學生上機必須有老師的具體指導,教師要引導學生正確、安全、健康地使用網(wǎng)絡(luò)進行查閱資料、收集資料、利用資料等教育教學活動。
6、上機師生必須遵守學校的管理制度,愛護網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運行。
7、為了使學校的網(wǎng)絡(luò)暢通無阻,發(fā)揮網(wǎng)絡(luò)的積極作用,具有下列行為之一,對網(wǎng)絡(luò)使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對該使用者取消上網(wǎng)資格,對部門將采取切斷網(wǎng)絡(luò)等相關(guān)措施。
1)查閱、復制或傳播下列信息的:
a、煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度。
b、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施。
c、捏造或者歪曲事實,故意散布謠言,擾亂社會秩序。
d、公然侮辱他人或者捏造事實誹謗他人。
e、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
f、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和危害計算機網(wǎng)絡(luò)安全活動。
g、故意制作、傳播計算機病毒等破壞性程序。
2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的反動、迷信、暴力、色情等不健康的網(wǎng)站。
3)下載游戲等與教育教學無關(guān)的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。
網(wǎng)絡(luò)安全管理工作總結(jié)篇三
根據(jù)對政府信息系統(tǒng)安全檢查的通知要求,我局認真進行了檢查梳理?,F(xiàn)我局共有信息系統(tǒng)總數(shù)5個,面向社會公眾提供服務(wù)的信息系統(tǒng)數(shù)2個,委托社會第三方進行日常運維管理的信息系統(tǒng)數(shù)1個,經(jīng)過安全測評(含風險評估、等級評測),5個系統(tǒng)數(shù)均為安全。在系統(tǒng)運行中,無失泄密和受到過病毒木馬等惡意代碼感染,本部門站未受攻擊和篡改(含內(nèi)嵌惡意代碼)。與上一年度相比信息安全工作取得的好的長足的'進展,整體信息安全狀況良好。
(一)信息安全組織管理。我局成立了以呂艷副局長為組長,各個科室負責人為成員的信息安全工作領(lǐng)導小組,全面負責信息安全工作。確定了局辦公室為信息安全管理工作的具體承辦機構(gòu),辦公室主任為具體負責人,并指定公文收發(fā)員為我局兼職信息安全員。
(二)日常信息安全管理。在人員管理上,認真落實信息安全工作領(lǐng)導小組、安全管理工作的具體承辦機構(gòu)及信息安全員的職責,制定了較為完善的檢查信息安全和保密責任制建立并認真嚴格地落實情況,對于重要涉密電腦和設(shè)備,嚴禁人員在離崗離職信息的情況打開運行。對于違反信息安全管理制度規(guī)定造成信息安全事件的認真追究相關(guān)人員責任。
在資產(chǎn)管理上,辦公軟件、應(yīng)用軟件等安裝與使用情況嚴格按規(guī)定辦理,計算機及相關(guān)設(shè)備維修維護管理、存儲設(shè)備報廢銷毀管理按保密相關(guān)要求執(zhí)行,杜絕隨意馬虎。在運維管理上。信息系統(tǒng)運營和使用按相關(guān)權(quán)限進行管理、日常運維操作由具體負責人進行操作、定期進行安全日志備份和信息安全分析。委托了昆明眾彩科貿(mào)有限公司文山分公司運行管理的我局站,在與昆明眾彩科貿(mào)有限公司文山分公司簽訂服務(wù)協(xié)議的同時,明確了相關(guān)的安全保密事項和協(xié)議。
(三)信息安全防護管理。在辦公計算機和移動存儲設(shè)備安全防護上。計算機采取集中安全管理措施,設(shè)置每臺計算機賬號口令并隨時更新。計算機接入互聯(lián)網(wǎng)實行了實名接入、對計算機ip和mac地址進行綁定、指定固定上網(wǎng)ip地址,并安裝病毒防護軟件,定期進行漏洞掃描、病毒木馬檢測。杜絕在非涉密和涉密信息系統(tǒng)間混用了計算機和移動存儲設(shè)備,禁止使用了非涉密計算機處理涉密信息等。在站安全防護上,落實網(wǎng)站信息發(fā)布審批制度,實行了邊界防護、抗拒絕服務(wù)攻擊、網(wǎng)頁防篡改等安全防護設(shè)備的部署,定期進行漏洞掃描、木馬檢測。
(四)信息安全應(yīng)急管理。根據(jù)《云南省網(wǎng)絡(luò)與信息安全事件應(yīng)急預案》精神,制定了本部門信息安全應(yīng)急預案,認真組織開展了相應(yīng)的宣貫培訓。按照應(yīng)急預案要求明確了昆明眾彩科貿(mào)有限公司文山分公司為我局的應(yīng)急技術(shù)支援隊伍。根據(jù)實際需要對重要數(shù)據(jù)和信息系統(tǒng)進行了災(zāi)難備份。
(五)信息安全教育培訓。我局領(lǐng)導干部和科室工作人員全員參加信息安全教育培訓、掌握信息安全常識和基本技能。對于信息安全管理和技術(shù)人員也定期參加信息安全專業(yè)培訓。
我局經(jīng)常、制度性地開展信息安全檢查,重點是辦公計算機和移動存儲設(shè)備安全防護以及站安全防護。經(jīng)檢查,無失泄密和受到過病毒木馬等惡意代碼感染,本部門站未受攻擊和篡改。我局將嚴格按照信息安全的相關(guān)要求的制度,在下一步的工作中,認真做好信息安全工作。
在信息安全工作中,由于我們的辦公計算機公文處理軟件為微軟的word系統(tǒng),加之計算機的cpu也不是純國產(chǎn),對于信息安全有著一定的安全隱患。
網(wǎng)絡(luò)安全管理工作總結(jié)篇四
為加強電子政務(wù)網(wǎng)絡(luò)安全管理工作,確保網(wǎng)絡(luò)安全運行,需要制定并實施相應(yīng)的管理制度。本站小編為你整理了政府網(wǎng)絡(luò)安全管理辦法,歡迎閱讀!
第一章總則。
第一條為加強我市政府門戶網(wǎng)站和子網(wǎng)站群(簡稱政府門戶網(wǎng)站)安全管理,確保政府門戶網(wǎng)站的整體安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、永公通[20xx]34號《永州市電子政務(wù)安全管理暫行辦法》、永政辦發(fā)[20xx]20號《永州市政府網(wǎng)站建設(shè)和管理暫行辦法》、永政辦發(fā)[20xx]51號《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》等有關(guān)規(guī)定,制定本制度。
第二條本制度所稱政府門戶網(wǎng)站,是由永州政府網(wǎng)主網(wǎng)站(簡稱主網(wǎng)站)和市政府各部門、直屬單位、辦事機構(gòu)以及各縣區(qū)政府和我市部分重點企業(yè)的子網(wǎng)站(簡稱子網(wǎng)站)組成的政府門戶網(wǎng)站群。
本制度所稱信息資源,是指各級政府及其部門以及依法行使行政管理職能的組織在履行管理職責或提供公共服務(wù)過程中制作、獲得或掌握的應(yīng)公開發(fā)布的政務(wù)信息和公共服務(wù)信息。
第三條永州市信息化管理辦公室是政府門戶網(wǎng)站的領(lǐng)導機構(gòu)。市信息化管理辦公室網(wǎng)絡(luò)建設(shè)科負責組織指導、協(xié)調(diào)全市政府門戶網(wǎng)站的統(tǒng)籌規(guī)劃和建設(shè)管理工作,并具體承辦主網(wǎng)站的建設(shè)、運行維護和日常管理,負責為各子網(wǎng)站提供網(wǎng)絡(luò)環(huán)境和技術(shù)支持。
各縣、區(qū)人民政府和市政府各部門、直屬單位等負責本地區(qū)、本部門(單位)子網(wǎng)站的建設(shè)、維護和日常管理工作,并接受市信息化管理辦公室的業(yè)務(wù)指導和監(jiān)督。
第二章網(wǎng)站建設(shè)第四條按照全市電子政務(wù)工作發(fā)展總體要求,各縣、區(qū)及市政府各部門必須建設(shè)各自子網(wǎng)站,實現(xiàn)網(wǎng)上政務(wù)信息公開和在線服務(wù)。
第五條主網(wǎng)站及子網(wǎng)站建設(shè),需報市信息化管理辦公室進行登記并經(jīng)由國家信息產(chǎn)業(yè)部備案。
第六條子網(wǎng)站建設(shè)要依托主網(wǎng)站網(wǎng)絡(luò)資源,以利于資源整合、節(jié)省投資,市信息化管理辦公室為主網(wǎng)站和子網(wǎng)站提供虛擬空間和支持平臺,縣、區(qū)及部門、單位負責子網(wǎng)站的欄目規(guī)劃、資源管理和內(nèi)容提供;個別應(yīng)用規(guī)模較大的部門可以按照有關(guān)規(guī)范要求自行建設(shè)。
第七條采用虛擬主機方式的,網(wǎng)站安全運行及網(wǎng)絡(luò)管理統(tǒng)一由市信息化管理辦公室負責,各部門負責本單位信息的整理、編輯及上傳和發(fā)布工作。采用主機托管方式的,網(wǎng)絡(luò)的管理由市信息化管理辦公室負責,服務(wù)器的設(shè)置及應(yīng)用由部門負責。采用本地管理方式的,部門應(yīng)當設(shè)置子網(wǎng)站管理人員,負責本單位子網(wǎng)站的安全運行。
第三章信息資源管理。
第八條政府門戶網(wǎng)站信息資源開發(fā)建設(shè)管理工作由市信息化管理辦公室負責,各縣、區(qū)和市政府各部門有義務(wù)根據(jù)行政管理和公共服務(wù)需要進行信息資源的采集、加工和開發(fā)工作。
第九條政府信息資源必須按永政辦發(fā)[20xx]51號《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》有關(guān)內(nèi)容進行公開,并遵循“誰發(fā)布,誰負責;誰承諾,誰辦理”原則。
第十條政府門戶網(wǎng)站建立規(guī)范的信息采集、審核和發(fā)布機制,實行網(wǎng)站信息員制度。
各縣、區(qū)和市政府各部門、各單位指定專人負責網(wǎng)站信息的采編工作,并對網(wǎng)站信息發(fā)布實行專職專責。網(wǎng)站信息員負責信息發(fā)布日常事務(wù),并負責向主網(wǎng)站報送本部門需要公開發(fā)布的信息,代表本部門在其網(wǎng)站上提供實時信息咨詢服務(wù)。
第十一條擬對外公開的政務(wù)信息在上網(wǎng)發(fā)布前,應(yīng)經(jīng)本部門分管負責人審查同意,對審查上傳的內(nèi)容進行登記建檔,需要在政府主網(wǎng)站發(fā)布的信息還需經(jīng)主網(wǎng)站負責人審核確認。
第十二條涉及全市的政務(wù)信息、政府文件、公共服務(wù)信息、重大事項、重要會議通知公告等信息資源在子網(wǎng)站發(fā)布的同時必須報送給主網(wǎng)站對外發(fā)布,同時,必須保證主網(wǎng)站與子網(wǎng)站所發(fā)布信息的權(quán)威性、一致性和時效性。
涉及全市的重大政務(wù)活動,有關(guān)部門應(yīng)及時將有關(guān)活動情況報送給主網(wǎng)站進行相應(yīng)信息發(fā)布。
第十三條對互動性欄目,要加強網(wǎng)上互動內(nèi)容的監(jiān)管,確保信息的健康和安全。建立網(wǎng)上互動應(yīng)用的接收、處理、反饋工作機制,確定專人及時處理、答復網(wǎng)上辦理、投訴、咨詢和意見、建議。
第十四條根據(jù)國家有關(guān)保密法律、法規(guī),嚴禁涉密信息上網(wǎng)。
第十五條市信息化管理辦公室根據(jù)需要提供網(wǎng)站信息員信息采集及相關(guān)技術(shù)操作培訓工作。
第四章網(wǎng)站運行維護第十六條主網(wǎng)站運行維護工作由市信息化管理辦公室負責,子網(wǎng)站運行維護由各縣、區(qū)政府及各部門、各單位自行負責。
第十七條政府網(wǎng)站有關(guān)設(shè)備要定期巡檢,保證網(wǎng)站每天24小時正常開通運轉(zhuǎn),以方便公眾訪問。
第十八條建立網(wǎng)站信息更新維護責任制。各部門應(yīng)明確分管負責人、承辦部門和具體責任人員,負責本部門網(wǎng)站日常維護工作,并建立相應(yīng)的工作制度。第十九條定期備份制度。主網(wǎng)站和子網(wǎng)站應(yīng)當對重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復。特別重要的部門還應(yīng)當對重要文件和數(shù)據(jù)進行異地備份。
第二十條口令管理制度。主網(wǎng)站和子網(wǎng)站應(yīng)當設(shè)置網(wǎng)站后臺管理及上傳的登錄口令??诹畹奈粩?shù)不應(yīng)少于8位,且不應(yīng)與管理者個人信息、單位信息、設(shè)備(系統(tǒng))信息等相關(guān)聯(lián)。每三個月須更換一次網(wǎng)站登錄口令,嚴禁將各個人登錄帳號和密碼泄露給他人使用。
第二十一條機房管理制度。主網(wǎng)站和子網(wǎng)站機房應(yīng)建立嚴格的門禁制度和日常管理制度,機房及機房內(nèi)所有設(shè)備必須由專人負責管理,每日應(yīng)有機房值班記錄和主要設(shè)備運行情況的記錄。外來系統(tǒng)維護人員進入機房,應(yīng)由技術(shù)人員陪同并對工作內(nèi)容做詳細記錄。
第二十二條安全測評制度。主網(wǎng)站和子網(wǎng)站系統(tǒng)應(yīng)當由永州市信息化管理辦公室按照《計算機信息系統(tǒng)安全測評通用技術(shù)規(guī)范》的要求,對系統(tǒng)安全性進行測評。新建網(wǎng)站需經(jīng)測評合格后,方可正式投入運行。已建成投入使用的網(wǎng)站,應(yīng)當按照上述要求予以補測。
第二十三條服務(wù)器和網(wǎng)站定期檢測制度。主網(wǎng)站和子網(wǎng)站應(yīng)及時對網(wǎng)站管理及服務(wù)器系統(tǒng)漏洞進行定期檢測,并根據(jù)檢測結(jié)果采取相應(yīng)的措施。要及時對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進行補丁包升級或者版本升級,以防黑客利用系統(tǒng)漏洞和弱點非法入侵。
第二十四條客戶端或錄入電腦安全防范制度。網(wǎng)站負責人、技術(shù)開發(fā)人員和信息采編人員所用電腦必須加強病毒、黑客安全防范措施,必須有相應(yīng)的安全軟件實施保護,確保電腦內(nèi)的資料和帳號、密碼的安全、可靠。
第二十五條應(yīng)急響應(yīng)制度。主網(wǎng)站和子網(wǎng)站應(yīng)當充分估計各種突發(fā)事件的可能性,做好應(yīng)急響應(yīng)方案。同時,要與崗位責任制度相結(jié)合,保證應(yīng)急響應(yīng)方案的及時實施,將損失降到最低程度。
第二十六條安全事件報告及處理制度。主網(wǎng)站和子網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時間組織人員進行解決外,應(yīng)當及時向市信息化管理辦公室和市網(wǎng)安辦報告,并由其給予及時的指導和必要的技術(shù)支持,同時將部門網(wǎng)站報告的情況反饋給門戶網(wǎng)站,并視安全突發(fā)事件的嚴重程度,及時協(xié)調(diào)公安、電信等部門進行處理。
培訓,提高人員素質(zhì),重點加強負責系統(tǒng)操作和維護工作的人員的培訓考核工作,實行考核上崗制度。同時,規(guī)范人員調(diào)離制度,做好保密義務(wù)承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。
第五章監(jiān)督管理。
第二十八條市信息化管理辦公室定期檢查各縣、區(qū)及各部門、各單位信息采集報送、子網(wǎng)站運行管理及更新維護情況,并將監(jiān)測結(jié)果在主網(wǎng)站及其它有關(guān)媒體上進行通報。
第二十九條子網(wǎng)站未能按照上述要求及時進行信息更新或網(wǎng)頁不能打開,經(jīng)聯(lián)系溝通后一周內(nèi)問題未能解決的,主網(wǎng)站將取消其鏈接。
第三十條主網(wǎng)站將不定期組織開展網(wǎng)上評議,由公眾評議各子網(wǎng)站建設(shè)和維護情況。
第三十一條信息化管理辦公室每年根據(jù)檢查監(jiān)測及網(wǎng)上評議情況組織優(yōu)秀子網(wǎng)站評選,并將評選結(jié)果作為電子政務(wù)建設(shè)考評的重要依據(jù)。
第三十二條網(wǎng)站信息發(fā)布審核、把關(guān)不嚴,造成失、泄密的,按照國家保密法有關(guān)規(guī)定處理。
第六章附則。
第三十三條本制度自20xx年6月1日起實施。
為加強我縣電子政務(wù)網(wǎng)絡(luò)安全管理工作,確保網(wǎng)絡(luò)安全運行,結(jié)合我縣的實際情況特制定電子政務(wù)網(wǎng)絡(luò)安全管理辦法。
1、各單位網(wǎng)絡(luò)管理人員必須精心維護好單位的網(wǎng)絡(luò)設(shè)備,做到防塵、防熱、防潮、防水、防磁、防靜電等,以增加設(shè)備使用年限??h政府辦將定期對各單位的網(wǎng)絡(luò)管理情況進行檢查,發(fā)現(xiàn)不能達到以上要求的單位,將對其進行通報批評,對由于管理人員疏忽造成網(wǎng)絡(luò)安全事故的,將追究相關(guān)管理員及單位領(lǐng)導責任。
2、各聯(lián)網(wǎng)單位不得隨意更改政務(wù)網(wǎng)絡(luò)接入設(shè)備配置,不得擅自切斷電子政務(wù)網(wǎng)絡(luò)設(shè)備電源,不得擅自挪動相關(guān)設(shè)備和切斷、移動相關(guān)傳輸線路,不得擅自與其他網(wǎng)絡(luò)對接,不得隨意增加交換機、集線器以及接入信息點數(shù)量,如需進行以上變動,應(yīng)向縣政府辦信息科提出申請,經(jīng)批準后方可實施。
3、各聯(lián)網(wǎng)單位要增強網(wǎng)絡(luò)安全意識,嚴禁登陸瀏覽黃色網(wǎng)站(網(wǎng)頁),禁止下載、使用存在安全隱患的軟件,不得打開來歷不明的電子郵件附件,不得隨意使用計算機文件共享功能,防止計算機受到病毒的侵入。
4、工作時間禁止玩網(wǎng)游、下載電影及大型軟件,以保證本單位網(wǎng)絡(luò)速度??h政府辦信息科將采取技術(shù)措施對互聯(lián)網(wǎng)出入口的數(shù)據(jù)進行監(jiān)控,對發(fā)現(xiàn)的問題將在全縣范圍內(nèi)進行通報,并按照相關(guān)規(guī)定嚴肅處理。
5、政務(wù)網(wǎng)計算機使用單位和個人,都有保護政務(wù)網(wǎng)信息與網(wǎng)絡(luò)安全的責任和義務(wù),所有關(guān)于本單位網(wǎng)站、論壇、信息錄入等密碼要嚴格保密不得泄露,一旦泄露立即報政府辦信息科進行密碼修改。
6、各接入單位應(yīng)當定期制作計算機信息系統(tǒng)備份,備份介質(zhì)實行異地存放。對可能遭受的侵害和破壞,應(yīng)當制定災(zāi)難防治預案。
7、要配備計算機系統(tǒng)補丁升級和病毒防治工具,定期進行系統(tǒng)補丁升級和病毒檢查。使用新機、新盤及拷貝的軟件、數(shù)據(jù),上機前應(yīng)進行系統(tǒng)補丁升級和病毒檢查。
8、辦工人員嚴禁下列操作行為:
(1)非法侵入他人計算機信息系統(tǒng)和聯(lián)網(wǎng)設(shè)備操作系統(tǒng);。
(3)故意制作、傳播計算機病毒等破壞程序;。
(6)將存有涉密信息的計算機擅自連接國際互聯(lián)網(wǎng)或其他公共網(wǎng)絡(luò);。
(7)擅自在政務(wù)網(wǎng)上開設(shè)與工作無關(guān)的網(wǎng)絡(luò)服務(wù);。
(8)發(fā)布反動、淫穢色情等有害信息;。
(9)擅自對政務(wù)網(wǎng)計算機信息系統(tǒng)和網(wǎng)絡(luò)進行掃描;。
(10)對信息安全事(案)件或重大安全隱患隱瞞不報;。
(11)擅自修改計算機ip或mac地址。
9、在發(fā)生緊急事件時,為避免造成更大損失和影響,信息科有權(quán)或者要求有關(guān)部門采取以下措施:
(1)拆除可能影響安全或有安全隱患的設(shè)備或部件;。
(2)隔離相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò);。
(3)關(guān)閉相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò);。
10、各節(jié)點單位要加強計算機病毒的防治工作,切實履行下列職責:
(1)建立本單位的計算機病毒防治管理制度;。
(2)采取計算機病毒安全技術(shù)防治措施;。
(3)對本單位節(jié)點微機使用人員進行計算機病毒防治教育和培訓;。
(5)禁止在政務(wù)網(wǎng)上使用來歷不明、可能引發(fā)病毒傳染的軟件;對于來歷不明的可能帶有計算機病毒的軟件應(yīng)使用正版殺毒軟件檢查、殺毒。
1、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡(luò)進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
2、網(wǎng)絡(luò)安全管理員主要負責全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。
3、良好周密的日志審計以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志審計,審計內(nèi)容應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功等內(nèi)容,對網(wǎng)絡(luò)設(shè)備日志須保存三個月。
4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對方不聽勸告,在保護系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導匯報。
5、每月安全管理人員應(yīng)向主管人員提交當月值班及事件記錄,并對系統(tǒng)記錄文件保存收檔,以備查閱。
6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負責人書面批準后方可進行;更改前需經(jīng)過技術(shù)驗證,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。
7、定期對網(wǎng)絡(luò)設(shè)備進行漏洞掃描并進行分析、修復,網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級版本進行升級。
8、對于需要將計算機外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準入申請表(附件十、《網(wǎng)絡(luò)外聯(lián)及準入申請表》)。
9、對關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵網(wǎng)絡(luò)鏈路需進行冗余,以保證高峰時的業(yè)務(wù)需求,以消除設(shè)備和鏈路出現(xiàn)單點故障。
10、ip地址為計算機網(wǎng)絡(luò)的重要資源,計算機各終端用戶應(yīng)在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機各終端用戶應(yīng)在信息科的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務(wù),保證計算機網(wǎng)絡(luò)暢通運行。
11、每個月對網(wǎng)絡(luò)設(shè)備安全文件,安全策略進行備份。
網(wǎng)絡(luò)安全管理工作總結(jié)篇五
2018年以來,我鎮(zhèn)網(wǎng)站安全防護工作在縣委、縣政府的正確領(lǐng)導下,嚴格按照省、市、縣加強政府的網(wǎng)站安全防護工作相關(guān)要求,以規(guī)范內(nèi)容為依托,以創(chuàng)新方法為手段,按照健全機制,狠抓落實的工作思路,大力開展計算機安全員培訓、信息網(wǎng)絡(luò)安全檢查、網(wǎng)絡(luò)安全漏洞隱患檢測等各項防護工作,進一步加大對網(wǎng)站的安全監(jiān)督和檢查力度,不斷提高網(wǎng)站安全防范能力,充分發(fā)揮了網(wǎng)站政務(wù)公開、政務(wù)服務(wù)和公眾交流的平臺作用,為促進鎮(zhèn)域經(jīng)濟社會發(fā)展奠定了基礎(chǔ)?,F(xiàn)就我鎮(zhèn)網(wǎng)絡(luò)信息安全防護工作總結(jié)如下:
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務(wù)院令第147號)、《計算機網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》(公通字[2007]43號)等文件和縣委、縣政府的要求,我鎮(zhèn)認真開展了網(wǎng)絡(luò)安全防護自查工作,進一步完善制度,加強管理,細化技術(shù)措施,提高防護能力,確保網(wǎng)站順利運行。在全鎮(zhèn)建立保密及信息安全工作領(lǐng)導小組,由書記任組長,鎮(zhèn)長為副組長,相關(guān)辦公室負責人和信息網(wǎng)絡(luò)管理員為成員的網(wǎng)絡(luò)信息安全領(lǐng)導小組,及時建立了信息系統(tǒng)安全責任制、計算機及網(wǎng)絡(luò)信息系統(tǒng)安全管理制度、應(yīng)急預案、值班制度、信息發(fā)布審核制度、政府信息公開工作制度、責任追究制度等,并對保密文件和鎮(zhèn)上網(wǎng)絡(luò)安全進行日常管理與檢查,進一步細化工作任務(wù),做到執(zhí)行嚴格,落實到位。同時,我鎮(zhèn)不斷加大對信息公開業(yè)務(wù)知識的培訓力度,采取以會代訓的方式組織各辦公室信息員、各村信息員系統(tǒng)的學習了《政府信息公開條例》等政策性文件,使全鎮(zhèn)干部明確實施政府信息公開的意義、基本內(nèi)容以及相關(guān)配套措施和工作規(guī)范,提高了信息工作人員對網(wǎng)絡(luò)信息安全防護的能力和水平。
我鎮(zhèn)嚴格按照“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”的原則,堅決杜絕在上傳和發(fā)布政務(wù)信息過程中出現(xiàn)失密、泄密事件。一是定期對接入互聯(lián)網(wǎng)計算機逐臺進行檢查,主要針對計算機密碼管理、安全漏洞、防火墻、殺毒軟件等涉及到全鎮(zhèn)辦公電腦網(wǎng)絡(luò)信息安全各個方面,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的嚴控性和有效性;二是實行安全網(wǎng)絡(luò)定期查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、u盤等載體,不訪問非法網(wǎng)站,嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內(nèi)使用,鎮(zhèn)域網(wǎng)中的計算機在使用多功能一體機進行打印,專網(wǎng)計算機使用獨立的打印機,專機專用;三是涉密計算機均設(shè)有開機密碼,處于物理隔離未接入互聯(lián)網(wǎng),除專人使用和管理之外任何人不得接觸或查看涉密計算機信息系統(tǒng)。禁止在非涉密計算機及信息系統(tǒng)內(nèi)保存或流轉(zhuǎn)任何涉密文件和內(nèi)部敏感信息,所有涉密文件和內(nèi)部敏感信息一律保存在涉密計算機信息系統(tǒng)中。涉密計算機信息系統(tǒng)配備單獨的移動存儲介質(zhì),禁止使用來歷不明或未經(jīng)殺毒的一切移動存儲介質(zhì);同時,接入電子政務(wù)專網(wǎng)相關(guān)電腦與互聯(lián)網(wǎng)物理隔離,均設(shè)有開機密碼,并安裝防火墻,同時配備專業(yè)殺毒軟件,并由專人負責管理,有效地維護了我鎮(zhèn)網(wǎng)絡(luò)信息安全。
為進一步加強信息系統(tǒng)安全,我鎮(zhèn)圍繞信息系統(tǒng)安全綜合治理的工作目標,重點在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認真開展信息安全防護工作。一是根據(jù)省、市、縣關(guān)于加強網(wǎng)絡(luò)信息安全防護工作相關(guān)要求,結(jié)合我鎮(zhèn)信息系統(tǒng)安全工作實際,修訂完善信息安全各項規(guī)章制度,建立健全了日常安全檢查和信息通報制度,及時修訂完善了《xx鎮(zhèn)網(wǎng)絡(luò)與信息安全應(yīng)急預案》,使之能不斷適應(yīng)信息技術(shù)發(fā)展的各項要求;二是組織信息管理員等核心技術(shù)人員開展多種形式的信息系統(tǒng)安全知識學習、培訓,進一步強化相關(guān)工作人員安全意識教育工作,加強設(shè)備安全巡檢,做到防患于未然;三是針對現(xiàn)有網(wǎng)絡(luò)防護設(shè)備陳舊不能滿足工作要求的情況,積極籌措資金,采購較為先進、功能比較完善的網(wǎng)絡(luò)安全防火墻一臺,提高了安全防護能力;四是嚴格執(zhí)行省、市、縣政府信息公開工作要求,除涉及國家機密和個人隱私、可能影響國家利益和執(zhí)法活動等以外的政府信息,積極主動進行了公開。同時,進一步規(guī)范對外政務(wù)公開的內(nèi)容,及時更新各項行政法規(guī)依據(jù),辦事程序和服務(wù)承諾,行政許可事項和監(jiān)督機制,并增設(shè)了工作動態(tài)、各類(含突發(fā))事件處理情況等,使我鎮(zhèn)對外信息公開得到進一步完善,維護了黨和政府執(zhí)政為民的良好形象。
通過全鎮(zhèn)黨員干部的大力支持和相關(guān)工作人員的努力,我鎮(zhèn)及時建立完善了網(wǎng)絡(luò)信息安全工作制度,全體工作人員普及了基本的信息安全知識,修補了單位網(wǎng)絡(luò)系統(tǒng)的安全漏洞,制定并演練了信息安全應(yīng)急預案,提高了信息安全的防護質(zhì)量。同時,也暴露出了信息安全專業(yè)人員,現(xiàn)有人員掌握信息安全防范知識不全面、不系統(tǒng)等一些薄弱環(huán)節(jié),我們將在以后的工作中及時加以解決完善,并嚴格按照省市縣網(wǎng)絡(luò)信息安全防護工作相關(guān)要求,加大對網(wǎng)站安全監(jiān)督和檢查力度,進一步鞏固已有成果,著力健全政府信息網(wǎng)站安全防護工作長效機制,為全面推進全鎮(zhèn)各項事業(yè)又好又快發(fā)展做出積極貢獻。
網(wǎng)絡(luò)安全管理工作總結(jié)篇六
1、學校成立網(wǎng)絡(luò)管理領(lǐng)導小組和網(wǎng)絡(luò)維護小組。維護小組由管理員和信息技術(shù)教師組成,負責在網(wǎng)絡(luò)管理領(lǐng)導小組指導下進行日常維護。
2、網(wǎng)絡(luò)用戶是指使用網(wǎng)絡(luò)的各部門及個人。
3、學校鼓勵各部門、各科室、各學科組和全體師生使用網(wǎng)絡(luò)資源。
4、網(wǎng)絡(luò)維護小組根據(jù)教育網(wǎng)信息管理中心要求為每科室、學科組、個人統(tǒng)一分配ip地址,其他人不得隨意更改,如有需要報維護小組進行修改。
5、各科室、學科組和個人在使用網(wǎng)絡(luò)過程中必須遵守國家有關(guān)法律、法規(guī)和信息中心的有關(guān)規(guī)定。
6、用戶在使用網(wǎng)絡(luò)時違反國家法律和行政法規(guī)的,學校將視情節(jié)輕重給予警告、通報批評,情節(jié)特別嚴重構(gòu)成犯罪的,報有關(guān)部門依法追究刑事責任。
7、禁止各用戶上不良網(wǎng)站。通過聊天、郵件而傳播網(wǎng)絡(luò)病毒的,維護小組要及時提醒,要求該用戶改正,如果是故意行為,將報學校網(wǎng)絡(luò)管理領(lǐng)導小組進行嚴肅處理。
8、網(wǎng)絡(luò)的主干通信設(shè)備、主干網(wǎng)絡(luò)線路、服務(wù)器、網(wǎng)絡(luò)交換機及其它公共設(shè)備由維護小組負責管理維護。
9、維護小組對各用戶計算機進行對入網(wǎng)設(shè)備、安裝的軟件實行。
10、網(wǎng)絡(luò)信息是指通過網(wǎng)絡(luò)發(fā)布、傳遞及存儲在網(wǎng)絡(luò)設(shè)備中的信息。學校鼓勵教師使用網(wǎng)絡(luò)上有用資源。
11、任何人不得利用學校網(wǎng)絡(luò)提供的各種信息服務(wù)從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復制和傳播危害國家安全、妨礙社會治安和淫穢色情的信息。
12、發(fā)生重大突發(fā)事件期間,學校網(wǎng)絡(luò)安全管理領(lǐng)導小組要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件。
網(wǎng)絡(luò)安全管理工作總結(jié)篇七
轉(zhuǎn)眼之間,一年的光陰又將匆匆逝去?;仨^去的一年,在xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位上,我始終秉承著“在崗一分鐘,盡職六十秒”的態(tài)度努力做好行政管理網(wǎng)絡(luò)與信息安全崗位的工作,并時刻嚴格要求自己,擺正自己的工作位置和態(tài)度。在各級領(lǐng)導們的關(guān)心和同事們的支持幫助下,我在行政管理網(wǎng)絡(luò)與信息安全工作崗位上積極進取、勤奮學習,認真圓滿地完成今年的行政管理網(wǎng)絡(luò)與信息安全工作任務(wù),履行好xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位職責,各方面表現(xiàn)優(yōu)異,得到了領(lǐng)導和同事們的一致肯定?,F(xiàn)將過去一年來在行政管理網(wǎng)絡(luò)與信息安全工作崗位上的學習、工作情況作簡要總結(jié)如下:
不斷提高自身修養(yǎng)一年來,我始終堅持正確的價值觀、人生觀、世界觀,并用以指導自己在xxx行政管理網(wǎng)絡(luò)與信息安全崗位上學習、工作實踐活動。雖然身處在行政管理網(wǎng)絡(luò)與信息安全工作崗位,但我時刻關(guān)注國際時事和中央最新的精神,不斷提高對自己故土家園、民族和文化的歸屬感、認同感和尊嚴感、榮譽感。行政管理網(wǎng)絡(luò)與信息安全工作崗位上認真貫徹執(zhí)行中央的路線、方針、政策,盡職盡責,在行政管理網(wǎng)絡(luò)與信息安全工作崗位上作出對國家力所能及的貢獻。
時代在發(fā)展,社會在進步,信息技術(shù)日新月異。xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)工作也需要與時俱進,需要不斷學習新知識、新技術(shù)、新方法,以提高行政管理網(wǎng)絡(luò)與信息安全崗位的服務(wù)水平和服務(wù)效率。特別是學習行政管理網(wǎng)絡(luò)與信息安全工作崗位相關(guān)法律知識和相關(guān)最新政策。唯有如此,才能提高xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位的業(yè)務(wù)水平和個人能力。定期學習行政管理網(wǎng)絡(luò)與信息安全工作崗位工作有關(guān)業(yè)務(wù)知識,并總結(jié)吸取前輩在xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位工作經(jīng)驗,不斷彌補和改進自身在xxx行政管理網(wǎng)絡(luò)與信息安全工作崗位工作中的缺點和不足,從而使自己整體工作素質(zhì)都得到較大的提高。
全崗位所在的單位)工作中希望能夠再接再厲,要繼續(xù)保持著良好的工作心態(tài),不怕苦不怕累,多付出少抱怨,做好行政管理網(wǎng)絡(luò)與信息安全崗位的本職工作。同時也需要再加強鍛煉自身的行政管理網(wǎng)絡(luò)與信息安全工作水平和業(yè)務(wù)能力,在以后的工作中我將加強與行政管理網(wǎng)絡(luò)與信息安全崗位上的同事多溝通,多探討。要繼續(xù)在自己的工作崗位上踏踏實實做事,老老實實做人,爭取為xx(改成行政管理網(wǎng)絡(luò)與信息安全崗位所在的單位)做出更大的成績。
網(wǎng)絡(luò)安全管理工作總結(jié)篇八
根據(jù)《鳳慶縣教育局關(guān)于開展中華人民共和國網(wǎng)絡(luò)安全法學習宣傳教育活動暨組建競賽題庫的通知》文件精神,結(jié)合學校實際,認真開展中華人民共和國網(wǎng)絡(luò)安全法學習宣傳教育活動,現(xiàn)作如下總結(jié):
為確保學校網(wǎng)絡(luò)安全管理工作順利開展,學校成立了網(wǎng)絡(luò)信息安全管理工作領(lǐng)導小組:。
組長:
成員:
網(wǎng)絡(luò)信息安全管理工作領(lǐng)導小組全面負責該工作的實施與管理,實行信息安全保密責任制,切實負起確保網(wǎng)絡(luò)與信息安全的責任。嚴格按照“誰主管、誰負責”、“誰主辦、誰負責”的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
通過開展《中華人民共和國網(wǎng)絡(luò)安全法》的系統(tǒng)學習、宣傳推廣,組織動員師生廣泛參與,大力倡導依法、文明上網(wǎng),增強網(wǎng)絡(luò)安全意識,普及網(wǎng)絡(luò)安全知識,提高信息素養(yǎng),營造健康文明的網(wǎng)絡(luò)環(huán)境,共同維護網(wǎng)絡(luò)安全。
(一)健全制度,強化管理。
學校組織全體教教師學習上級有關(guān)網(wǎng)絡(luò)安全的文件,制定和完善了各項網(wǎng)絡(luò)安全管理制度,包括:《中小學計算機教室管理制度》、《計算機操作規(guī)程》、《學生上機守則》、《學校網(wǎng)絡(luò)安全管理制度》、《計算機室管理員職責》、《辦公室電腦使用管理暫行規(guī)定》等。通過制度的制定與實施,切實讓相關(guān)人員擔負起對信息內(nèi)容安全的監(jiān)督管理工作責任。營造了網(wǎng)絡(luò)安全管理氛圍。
(二)開展好網(wǎng)絡(luò)安全法學習教育“四個一”活動。
即召開一次教職工學習會議、出一期學校宣傳專欄、組織一次學生學習教育活動(主題班會、團隊活動、知識競賽等形式)、在教育局網(wǎng)站發(fā)布一條開展學習教育活動新聞。
1、學校于20xx年6月7日召開教職工會議,作了專題學習和相關(guān)要求。
3、學校印制試卷,每個教師考試后對學生進行宣傳教育,要求各班召開主題班會、家長會形式,開展好《中華人民共和國網(wǎng)絡(luò)安全法》宣傳教育及網(wǎng)絡(luò)安全知識專題教育,開展文明上網(wǎng),安全上網(wǎng)等宣傳教育加大宣傳教育力度,增強師生網(wǎng)絡(luò)安全意識,自覺遵守信息安全管理有關(guān)法律、法規(guī),加大宣傳教育力度,增強師生網(wǎng)絡(luò)安全意識,自覺遵守信息安全管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息。教育師生自覺抵制網(wǎng)絡(luò)低俗之風,凈化網(wǎng)絡(luò)環(huán)境,不打不健康文字,不發(fā)不文明圖片,不鏈接不健康網(wǎng)站,不提供不健康內(nèi)容搜索,不發(fā)送不健康信息,不轉(zhuǎn)載違法、庸俗、格調(diào)低下的言論、圖片、音視頻信息,積極營造網(wǎng)絡(luò)文明新風。通過印制發(fā)放網(wǎng)絡(luò)安全宣傳傳單、板報、班會等多種渠道,積極組織師生學習有關(guān)網(wǎng)絡(luò)法律法規(guī)和有關(guān)規(guī)定,提高師生的信息安全防范意識,增加師生上網(wǎng)安全意識。
4、教學處負責收集整理網(wǎng)絡(luò)安全法學習宣傳活動資料,形成總結(jié)上報,并在教育局網(wǎng)站發(fā)布一條開展學習教育活動新聞。
5、出好教師網(wǎng)絡(luò)安全法試卷和學生網(wǎng)絡(luò)安全法試卷各一份。
學校根據(jù)人員崗位制定網(wǎng)絡(luò)安全崗位職責,明晰崗位責任,涉及財務(wù)、人事、人員信息等崗位人員,學校與其簽訂信息保密協(xié)議,落實網(wǎng)絡(luò)安全責任。
我校根據(jù)網(wǎng)絡(luò)安全法條款,結(jié)合《鳳慶縣教育系統(tǒng)信息安全管理責任書》,對學校的網(wǎng)絡(luò)設(shè)備、用戶終端、教育局網(wǎng)站責任模塊、各管理應(yīng)用平臺、辦公qq群及微信群等涉及網(wǎng)絡(luò)安全的做全面自檢自查。其中網(wǎng)絡(luò)設(shè)備及各管理應(yīng)用平臺重點查有沒有私拉亂接現(xiàn)象,是否存在默認賬號密碼、弱口令等不安全隱患;用戶終端主要檢查是否存在系統(tǒng)漏洞,是否安裝有不安全的、與教育教學無關(guān)的軟件,是否有病毒、木馬、流氓軟件潛伏;教育局網(wǎng)站責任模塊重點查是否存在盜鏈接、空鏈接,圖片、視頻是否能正常顯示,文字內(nèi)容是否正確,是否存在錯別字;辦公qq群及微信群主要查是否實名,是否混入宣傳廣告、色情、反動、暴力等人員,群共享中是否存在涉密、涉及人員信息等禁止公開的文件,群成員是否發(fā)布、傳播明令禁止的不良信息。經(jīng)自檢自查,我校網(wǎng)絡(luò)安全均不存在違法違規(guī)現(xiàn)象。
網(wǎng)絡(luò)安全管理工作總結(jié)篇九
我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點抓好“三大安全”排查。
1、硬件安全,包括防雷、防火、防盜和ups電源連接等。醫(yī)院his服務(wù)器機房嚴格按照機房標準建設(shè),工作人員堅持每天巡查,排除安全隱患。his服務(wù)器、多口交換機、路由器都有ups電源保護,可以保證短時間斷電情況下,設(shè)備運行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計算機usb接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如u盤、移動硬盤)而引起中毒或泄密的發(fā)生。
2、網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備的穩(wěn)定性。his系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定ip地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新ip,未經(jīng)分配的ip均無法實現(xiàn)上網(wǎng)。為保障醫(yī)院互聯(lián)網(wǎng)能夠滿足正常的辦公需要,通過路由器對于p2p等應(yīng)用軟件進行了屏蔽,有效地阻止了有人利用辦公電腦在上班期間在線看視頻、玩游戲等,極大地提高了互聯(lián)網(wǎng)的辦公利用率。
我院目前運行的數(shù)據(jù)庫為金衛(wèi)his數(shù)據(jù)庫,是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務(wù)能夠正常進行的基礎(chǔ),為確保醫(yī)院各項業(yè)務(wù)正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對數(shù)據(jù)的技術(shù)防護而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復、數(shù)據(jù)庫容災(zāi)備份等幾個方面。我院對數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。
(3)對數(shù)據(jù)進行加密后存儲于數(shù)據(jù)庫;如果數(shù)據(jù)庫應(yīng)用要實現(xiàn)多用戶共享數(shù)據(jù),就可能在同一時刻多個用戶要存取數(shù)據(jù),這種事件叫做并發(fā)事件。
當一個用戶取出數(shù)據(jù)進行修改,在修改存入數(shù)據(jù)庫之前如有其它用戶再取此數(shù)據(jù),那么讀出的數(shù)據(jù)就是不正確的。這時就需要對這種并發(fā)操作施行控制,排除和避免這種錯誤的發(fā)生,保證數(shù)據(jù)的正確性;數(shù)據(jù)庫管理系統(tǒng)提供一套方法,可及時發(fā)現(xiàn)故障和修復故障,從而防止數(shù)據(jù)被破壞。數(shù)據(jù)庫系統(tǒng)能盡快恢復數(shù)據(jù)庫系統(tǒng)運行時出現(xiàn)的故障,可能是物理上或是邏輯上的錯誤。比如對系統(tǒng)的誤操作造成的數(shù)據(jù)錯誤等;數(shù)據(jù)庫容災(zāi)備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲過程等所有數(shù)據(jù)庫對象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運行,各客戶端的業(yè)務(wù)能正常進行,也即是熱備份。
目前我院在運行的軟件主要分為三類:his系統(tǒng)、常用辦公軟件和殺毒軟件。his系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎(chǔ),自20xx年上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,向其講解his系統(tǒng)操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現(xiàn)重大安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件,并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
我院his系統(tǒng)服務(wù)器運行安全、穩(wěn)定,并配備了大型ups電源,可以保證大面積斷電情況下,服務(wù)器堅持運行八小時。雖然醫(yī)院的his系統(tǒng)長期以來,運行良好,服務(wù)器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應(yīng)急處置預案,并對收費操作員和護士進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,his系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到his系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。
總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術(shù)人員的培養(yǎng),更進一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配置,進一步提高工作效率和系統(tǒng)運行的安全性。
經(jīng)過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢下的安全管理需要。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十
乙方:接入單位______________。
中國教育和科研計算機網(wǎng)(cernet)是國家教育委員會直接領(lǐng)導管理的全國性教育和科研計算機網(wǎng)絡(luò),其目的是利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園網(wǎng)間計算機連網(wǎng)、信息資源共享并與國際學術(shù)計算機網(wǎng)絡(luò)互連,其服務(wù)對象主要是我國的教育和科研機構(gòu)。中國教育和科研計算機網(wǎng)的所有接入單位必須與相應(yīng)的網(wǎng)絡(luò)提供單位簽署本項協(xié)議,并報上一級網(wǎng)絡(luò)備案。
第一條總則。
(一)中國教育和科研計算機網(wǎng)接入單位的所有工作人員和用戶必須遵守執(zhí)行《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關(guān)法律法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。
(二)中國教育和科研計算機網(wǎng)的所有工作人員和用戶必須對所提供的信息負責。不得利用計算機連網(wǎng)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查閱復制和傳播有礙社會治安和有傷風化的信息。
(三)在中國教育和科研計算機網(wǎng)上不允許進行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動,這些活動包括(但并不局限于)在網(wǎng)絡(luò)上發(fā)布不真實的信息、散布計算機病毒、使用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機、不以真實身份使用網(wǎng)絡(luò)資源等。
(四)中國教育和科研計算機網(wǎng)在各級管理機構(gòu)設(shè)立網(wǎng)絡(luò)安全員,負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作。
(五)中國教育和科研計算機網(wǎng)的各級網(wǎng)絡(luò)管理機構(gòu)定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育。
(六)中國教育和科研計算機網(wǎng)責成各級管理單位根據(jù)國家有關(guān)規(guī)定對于上網(wǎng)信息進行審查。凡涉及國家機密的信息嚴禁上網(wǎng)。
(七)中國教育和科研計算機網(wǎng)的所有用戶有義務(wù)向網(wǎng)絡(luò)安全員和有關(guān)部門報告違法犯罪行為和有害信息。
(八)中國教育和科研計算機網(wǎng)的有關(guān)工作人員和用戶必須接受并配合國家有關(guān)部門依法進行的監(jiān)督檢查。
第二條接入管理。
(一)接入中國教育和科研計算機網(wǎng)的連網(wǎng)單位和用戶必須遵守中國教育和科研計算機網(wǎng)制定的規(guī)定和制度,按時繳納有關(guān)費用。
(二)中國教育和科研計算機網(wǎng)的接入單位和用戶不允許與其它互連單位私自連網(wǎng)。
(三)與中國教育和科研計算機網(wǎng)中止連網(wǎng)的接入單位和用戶單位必須把相應(yīng)的ip地址退還中國教育和科研計算機網(wǎng)。
(四)中國教育和科研計算機網(wǎng)的接入單位必須嚴格執(zhí)行《中國教育和科研計算機網(wǎng)管理辦法》的規(guī)定,不允許發(fā)展授權(quán)范圍以外的任何用戶。
(五)中國教育和科研計算機網(wǎng)的接入單位必須成立管理機構(gòu)對于網(wǎng)絡(luò)進行嚴格管理必須設(shè)立網(wǎng)絡(luò)安全員,負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,保存網(wǎng)絡(luò)運的有關(guān)記錄。網(wǎng)絡(luò)安全員要指導系統(tǒng)管理員和用戶對于各自負責的網(wǎng)絡(luò)系統(tǒng)、計算機系統(tǒng)和上網(wǎng)資源進行管理。
(六)中國教育和科研計算機網(wǎng)的所有接入網(wǎng)絡(luò)必須與中國教育和科研計算機網(wǎng)或上一級接入網(wǎng)絡(luò)簽署本協(xié)議并與自己的所有個人用戶簽署《中國教育和科研計算機網(wǎng)用戶守則》。各級網(wǎng)絡(luò)管理機構(gòu)必須保留相應(yīng)的'協(xié)議和守則備查。
第三條信息管理。
(一)中國教育和科研計算機網(wǎng)的接入單位必須定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全的檢查和教育。
(二)中國教育和科研計算機網(wǎng)的接入單位和用戶必須對于自己的上網(wǎng)信息負責。涉及國家機密的信息嚴禁上網(wǎng)。
(三)中國教育和科研計算機網(wǎng)的接入單位和用戶有義務(wù)向上一級網(wǎng)絡(luò)和有關(guān)部門報告網(wǎng)絡(luò)上的違法犯罪行為和有害信息。
(四)中國教育和科研計算機網(wǎng)的接入單位和用戶必須遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。
第四條懲罰條例。
中國教育和科研計算機網(wǎng)對違反本條例的接入單位和用戶進行警告、停止網(wǎng)絡(luò)連接直至訴諸法律。本單位作為中國教育和科研計算機網(wǎng)的接入單位同意遵守上述條款,如違反本協(xié)議,愿意接受處罰并承擔法律責任。
甲方:_________________。
蓋章:_________________。
負責人簽字:___________。
日期:_________________
聯(lián)系地址:_____________。
郵編:_________________。
電話:_________________。
傳真:_________________。
電子郵件:__________。
乙方:_________________。
單位名稱:_____________。
蓋章:_________________。
單位負責人簽字:_______。
網(wǎng)絡(luò)中心主任簽字:_____。
日期:_________________
通信地址:_____________。
郵編:_________________。
電話:_________________。
傳真:_________________。
電子郵件:_____________。
網(wǎng)絡(luò)名稱:_____________。
ip地址范圍:___________。
域名:__________。
連網(wǎng)方式:_____________。
連網(wǎng)日期:_____________
網(wǎng)絡(luò)安全管理工作總結(jié)篇十一
計算機網(wǎng)絡(luò)為學校局域網(wǎng)提供網(wǎng)絡(luò)基礎(chǔ)平臺服務(wù)和互聯(lián)網(wǎng)接入服務(wù),由網(wǎng)絡(luò)維護中心負責計算機連網(wǎng)和網(wǎng)絡(luò)管理工作。為保證集團局域網(wǎng)能夠安全可靠地運行,充分發(fā)揮信息服務(wù)方面的重要作用,更好地為學校員工提供服務(wù),現(xiàn)制定并發(fā)布《文山中學網(wǎng)絡(luò)安全管理制度》。
所有網(wǎng)絡(luò)設(shè)備(包括路由器、交換機、集線器、光纖、網(wǎng)線等)均歸網(wǎng)絡(luò)維護中心所管轄,其安裝、維護等操作由網(wǎng)絡(luò)維護中心工作人員進行,其他任何人不得破壞或擅自維修。
所有學校內(nèi)計算機網(wǎng)絡(luò)部分的擴展必須經(jīng)過網(wǎng)絡(luò)維護中心實施或批準實施,未經(jīng)許可任何部門不得私自連接交換機、集線器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。網(wǎng)絡(luò)維護中心有權(quán)拆除用戶私自接入的網(wǎng)絡(luò)線路并報告上級領(lǐng)導。
各分校、處(室)的聯(lián)網(wǎng)工作必須事先報經(jīng)網(wǎng)絡(luò)維護中心,由網(wǎng)絡(luò)維護中心做網(wǎng)絡(luò)實施方案。
學校局域網(wǎng)的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。
接入學校局域網(wǎng)的客戶端計算機的網(wǎng)絡(luò)配置由網(wǎng)絡(luò)維護中心部署的服務(wù)器統(tǒng)一管理分配,包括:用戶計算機的ip地址、網(wǎng)關(guān)、dns和wins服務(wù)器地址等信息。未經(jīng)許可,任何人不得更改網(wǎng)絡(luò)配置。
網(wǎng)絡(luò)安全:嚴格執(zhí)行國家《網(wǎng)絡(luò)安全管理制度》。對在學校局域網(wǎng)上從事任何有悖網(wǎng)絡(luò)法規(guī)活動者,將視其情節(jié)輕重交有關(guān)部門或公安機關(guān)處理。
學校員工具有信息保密的義務(wù)。任何人不得利用計算機網(wǎng)絡(luò)泄漏公司機密、技術(shù)資料和其它保密資料。
條
各部門人員必須及時做好各種數(shù)據(jù)資料的錄入、修改、備份和數(shù)據(jù)保密工作,保證數(shù)據(jù)資料的完整準確和安全性。
任何人不得在局域網(wǎng)絡(luò)和互聯(lián)網(wǎng)上發(fā)布有損學校形象和職工聲譽的信息。
任何人不得掃描、攻擊學校計算機網(wǎng)絡(luò)和他人計算機。不得盜用、竊取他人資料、信息等。
為了避免或減少計算機病毒對系統(tǒng)、數(shù)據(jù)造成的`影響,接入學校局域網(wǎng)的所有用戶必須遵循以下規(guī)定:
1.任何部門和個人不得制作計算機病毒;不得故意傳播計算機病毒,危害計算機信息系統(tǒng)安全;不得向他人提供含有計算機病毒的文件、軟件、媒體。
2.采取有效的計算機病毒安全技術(shù)防治措施。建議客戶端計算機安裝使用網(wǎng)絡(luò)維護中心部署發(fā)布的相關(guān)殺毒軟件和360安全衛(wèi)士對病毒和木馬進行查殺。
3.定期或及時用更新后的新版殺病毒軟件檢測、清除計算機中的病毒。
學校的互聯(lián)網(wǎng)連接只允許員工為了工作、學習和工余的休閑使用,使用時必須遵守有關(guān)的國家的法律和規(guī)程,嚴禁傳播淫穢、反動等違犯國家法律和中國道德與風俗的內(nèi)容。一經(jīng)發(fā)現(xiàn)學校網(wǎng)絡(luò)維護中心有權(quán)撤消違紀者互聯(lián)網(wǎng)的使用權(quán)。
為了發(fā)揮好網(wǎng)站的形象宣傳作用,各分校、處(室)要及時向網(wǎng)絡(luò)維護中心提供有關(guān)資料,以便充實網(wǎng)站內(nèi)容,加大宣傳影響。由網(wǎng)絡(luò)維護中心統(tǒng)一整理、編輯上傳及內(nèi)容更新。
各分校、處(室)人員在下班離開前必須關(guān)閉計算機和電源插座,避免浪費電能和發(fā)生消防隱患,違紀者通報批評并進行相應(yīng)的處罰。有加班需要的工作人員必須提前通知網(wǎng)絡(luò)維護中心。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十二
1、組織工作人員認真學習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、負責對本網(wǎng)絡(luò)用戶進行安全教育和培訓,使用戶自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3、加強對學院的信息發(fā)布和bbs公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。
4、一旦發(fā)現(xiàn)從事下列危害計算機信息網(wǎng)絡(luò)安全的活動的:
(一)未經(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源;
(二)未經(jīng)允許對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加;
(四)故意制作、傳播計算機病毒等破壞性程序的;
(五)從事其他危害計算機信息網(wǎng)絡(luò)安全的活動,做好記錄并立即向當?shù)毓矙C關(guān)報告。
5、在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施
(二)煽動顛覆國家政權(quán),推翻社會主義制度
(三)煽動分裂國家、破壞國家統(tǒng)一
(四)煽動民族仇恨、民族歧視、破壞民族團結(jié)
(五)捏造或者歪曲事實、散布謠言,擾亂社會秩序
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
(七)公然侮辱他人或者捏造事實誹謗他人
(八)損害國家機關(guān)信譽
(九)其他違反憲法和法律、行政法規(guī)將一律不予以發(fā)布,并保留有關(guān)原始記錄,在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告。接受并配合公安機關(guān)的安全監(jiān)督、檢查和指導,如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十三
為保證我公司網(wǎng)的.正常運行,防止各類病毒、黑客軟件對公司內(nèi)網(wǎng)主機構(gòu)成的威脅,最大限度地減少此類損失,特制定本制度:
1、各接入部門計算機內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對軟件定期升級。
2、各接入單位計算機內(nèi)嚴禁安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。
3、信息中心應(yīng)定期檢測公司網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、公司網(wǎng)內(nèi)主要服務(wù)器應(yīng)當安裝防火墻系統(tǒng),加強網(wǎng)絡(luò)安全管理。
5、信息中心定期對網(wǎng)絡(luò)安全和病毒檢測進行檢查,發(fā)現(xiàn)問題及時處理。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十四
第一條目的為維護公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。
第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。
第三條職責
1、集團業(yè)務(wù)處負責公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護,制定相關(guān)制度并參加檢查。
2、集團辦公室會同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時予以糾正。
3、各部門負責落實網(wǎng)絡(luò)安全的各項規(guī)定。
第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個方面進行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺安全包括系統(tǒng)層安全和應(yīng)用層安全。
第五條機房安全
1、公司網(wǎng)絡(luò)機房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。
2、管理人員不準在主機房內(nèi)會客或帶無關(guān)人員進入。
3、未經(jīng)許可,不得動用機房內(nèi)設(shè)施。
第六條機房工作人員進入機房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。
第七條為防止磁化記錄的'破壞,機房內(nèi)不準使用磁化杯、收音機等產(chǎn)生磁場的物體。
第八條機房工作人員要嚴格按照設(shè)備操作規(guī)程進行操作,保證設(shè)備處于良好的運行狀態(tài)。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十五
為確保單位網(wǎng)絡(luò)安全、高效運行和網(wǎng)絡(luò)設(shè)備運行處于良好狀態(tài),正確使用和維護網(wǎng)絡(luò)設(shè)備安全,特制定本制度。
1、未經(jīng)相關(guān)部門批準,任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺)設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺)參數(shù)。任何人不得進入未經(jīng)許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機關(guān)局域網(wǎng)上任何人不得利用計算機技術(shù)侵占用戶合法利益,不得制作、復制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時間,網(wǎng)絡(luò)(內(nèi)部信息平臺)資源分配情況等。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等泄露出去。網(wǎng)絡(luò)管理員協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺)建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺)安全及資源共享策略。
6、嚴格遵守國家、自治區(qū)、自治州制定的相關(guān)法律、行政法規(guī),嚴格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺)安全有序。
7、所有用戶有責任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報,協(xié)助有關(guān)部門或管理人員對上述人或事進行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實提供所需證據(jù)。
8、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺)重大突發(fā)事件時,應(yīng)立即報告,采取應(yīng)急措施,盡快恢復網(wǎng)絡(luò)(內(nèi)部信息平臺)正常運行。
9、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。14、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺)工作環(huán)境的防火、防盜工作。
11、涉密移動存儲介質(zhì)未經(jīng)批準不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導批準。嚴禁將涉密移動存儲介質(zhì)借給外單位或他人使用。
12、涉密移動存儲介質(zhì)需維修的`,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場監(jiān)修,嚴禁維修人員擅自讀取和拷貝其存儲的國家秘密信息。如涉密移動存儲介質(zhì)無法修復,必須按涉密載體予以銷毀。
13、要定期對網(wǎng)站進行網(wǎng)絡(luò)(內(nèi)部信息平臺)數(shù)據(jù)包的監(jiān)控,及時發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺)運行情況,全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺)內(nèi)外的入侵。
14、網(wǎng)絡(luò)(內(nèi)部信息平臺)信息安全員履行對所有上網(wǎng)信息進行審查的職責,根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對內(nèi)部信息平臺或入網(wǎng)計算機的人或事。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十六
第一條:所有接入網(wǎng)絡(luò)的用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務(wù)器等網(wǎng)絡(luò)設(shè)備的活動。不得在網(wǎng)絡(luò)上制作、發(fā)布、傳播下列有害內(nèi)容:
(一)泄露國家秘密,危害國家安全的;
(二)違反國家民族、宗教與教育政策的;
(五)散布謠言,擾亂社會秩序,鼓勵聚眾滋事的;
(六)損害社會公共利益的;
(七)計算機病毒;
(八)法律和法規(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內(nèi)容,應(yīng)及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條:在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12 小時內(nèi)向三門縣教育局現(xiàn)代教育中心及公安機關(guān)報告,并協(xié)助查處。在保留有關(guān)上網(wǎng)信息和日志記錄的前題下,及時刪除有關(guān)信息。問題嚴重、情況緊急時,應(yīng)關(guān)閉交換機或相關(guān)服務(wù)器。
第三條:任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內(nèi)容的信息。
第四條:所有接入網(wǎng)絡(luò)的用戶必須對提供的信息負責,網(wǎng)絡(luò)上信息、資源、軟件等的使用應(yīng)遵守知識產(chǎn)權(quán)的有關(guān)法律法規(guī)。對于運行無合法版權(quán)的網(wǎng)絡(luò)軟件而引起的版權(quán)糾紛由使用部門( 個人) 承擔全部責任。
第五條:嚴禁在網(wǎng)絡(luò)上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應(yīng)使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條:認真執(zhí)行各項管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡(luò)設(shè)備必須保持日志記錄,時間不少于180 天。
第七條:上網(wǎng)信息管理堅持“ 誰上網(wǎng)誰負責、誰發(fā)布誰負責” 的原則。對外發(fā)布信息,必須經(jīng)局機關(guān)或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考“ 網(wǎng)絡(luò)信息發(fā)布管理制度” )。
第八條:各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡(luò)安全責任人,領(lǐng)導網(wǎng)管員(網(wǎng)管機構(gòu))做好本單位和學校的網(wǎng)絡(luò)和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡(luò)管理人員應(yīng)加強責任心,保證現(xiàn)有各種網(wǎng)絡(luò)設(shè)備良好運行,充分發(fā)揮效率。
第九條:單位和學校各信息終端用戶必須受網(wǎng)絡(luò)管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條:與城域網(wǎng)及單位和學校網(wǎng)絡(luò)相連的機房建設(shè),應(yīng)當符合國家的有關(guān)標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術(shù)保護措施。
第十一條:城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設(shè)備上操作或存儲。信息資源保密等級可分為:
(一)可向internet 公開的;
(二)可向本城域網(wǎng)公開的;
(三)可向有關(guān)單位或個人公開的;
(四)可向本單位公開的;
(五)僅限于個人使用的。
第十二條:任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
(二)未經(jīng)允許,擅自提供與教育無關(guān)的網(wǎng)絡(luò)服務(wù);
(三)故意制作、傳播計算機病毒與破壞性程序;
(四)其他危害教育城域網(wǎng)絡(luò)安全的行為。
第十三條:違反本管理制度,將提請有關(guān)部門視情節(jié)給予相應(yīng)的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關(guān)法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡(luò)安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十七
為了避免公司網(wǎng)絡(luò)資源被濫用,提高工作效率,特別制定本規(guī)范,希望公司全體人員遵守規(guī)則,共同創(chuàng)造高效有序的網(wǎng)絡(luò)環(huán)境。
適用于所有辦公計算機及其使用者
1、p2p軟件對網(wǎng)絡(luò)資源的消耗極大,上班時間內(nèi)嚴禁使用pps網(wǎng)絡(luò)電視、酷狗音樂、qq網(wǎng)絡(luò)音樂電視、bt電驢等p2p軟件,以免影響他人工作正常上網(wǎng),工作時間,不得下載、上傳任何與工作無關(guān)的文件。
2、不濫用網(wǎng)絡(luò)資源瀏覽無關(guān)網(wǎng)頁、娛樂網(wǎng)站、購物網(wǎng)站、股票交易、bbs、blog等,禁止在工作時間登錄qq、螞蟻旺旺等聊天工具,如有特殊情況,必須填寫計算機系統(tǒng)的使用申請書,所屬部門一級部門長簽字審查后,人事部人事審查通過未通過申請開通者,不得擅自在電腦上登錄qq等聊天工具。
允許使用msn、qq等及時聊天工具的員工不使用qq/msn進行與工作無關(guān)的聊天,禁止訪問土豆網(wǎng)、優(yōu)酷網(wǎng)等所有流媒體網(wǎng)站。
3、所有工作人員應(yīng)加強網(wǎng)絡(luò)安全知識的學習,嚴禁故意輸入計算機病毒及其他有害數(shù)據(jù),危害公司網(wǎng)絡(luò)系統(tǒng)安全,增強信息安全和保密意識,不能識別的信息不能下載,不能確定是否安全操作,慎重進行,以免被病毒侵入危害公司和自身。
4、所有網(wǎng)絡(luò)工作人員禁止擅自建立個人wifi,目前個人wifi對公司局域網(wǎng)絡(luò)有很大影響,給公司服務(wù)器和公司局域網(wǎng)環(huán)境帶來巨大壓力。
5、禁止利用互聯(lián)網(wǎng)從事國家法律法規(guī)禁止的所有活動。
6、禁止通過互聯(lián)網(wǎng)查看和下載國家法律法規(guī)禁止傳播的所有信息。
7、未經(jīng)單位領(lǐng)導批準,禁止在網(wǎng)上布與單位相關(guān)的所有信息。
8、不得在公司的局域網(wǎng)上發(fā)送與工作無關(guān)的信息和郵件。
9、不得在公司的計算機硬盤中保管與工作無關(guān)的資料、錄像、mp3等文件。
10、禁止下載、安裝與工作無關(guān)的程序或文件,未經(jīng)信息化管理人員允許,不得擅自更改電腦網(wǎng)絡(luò)設(shè)置、擅自安裝或拆卸公司的it網(wǎng)絡(luò)設(shè)備。
11、不得利用互聯(lián)網(wǎng)泄露公司戰(zhàn)略規(guī)劃、經(jīng)營數(shù)據(jù)、財務(wù)數(shù)據(jù)、業(yè)務(wù)資料、技術(shù)資料以及被公司列為保密范圍內(nèi)的信息和資料,嚴禁利用公司網(wǎng)絡(luò)資源從事違反公司制度的活動。
12、信息化管理者負責審計和監(jiān)視公司所有網(wǎng)絡(luò)行為。
1、中層干部以上:正常登錄qq,瀏覽正常網(wǎng)頁,登錄外部郵箱,下載文件。
2、員工水平:瀏覽通常的網(wǎng)頁,登錄外部郵箱。
3、工作單位的文士、各部門的資料員,不能問互聯(lián)網(wǎng)。如果需要外部交流,可以申請開通qq。
視頻音樂類(包括優(yōu)酷、馬鈴薯、qq音樂、酷等流媒體音樂網(wǎng)站)
新聞類(網(wǎng)絡(luò)及時發(fā)布的新聞)
即時通信類(qq、螞蟻旺旺等聊天軟件)
消費類(淘寶、京東等購物網(wǎng)站)
網(wǎng)絡(luò)游戲類(魔獸世界、炫耀舞蹈、qq游戲等流行的主流網(wǎng)絡(luò)游戲)
員工開設(shè)的網(wǎng)絡(luò)權(quán)限默認不能使用以上5種網(wǎng)絡(luò)權(quán)限。如果需要開設(shè)權(quán)限,請在計算機系統(tǒng)中使用申請書,詳細說明原因。如果沒有詳細說明,信息管理者有權(quán)禁止開通。
4、公司客戶的網(wǎng)絡(luò)使用公司建立的wifi網(wǎng)絡(luò),各專家室的wifi密碼由制造部項目經(jīng)理管理,如客戶需要連接wifi使用網(wǎng)絡(luò),項目經(jīng)理通知客戶使用網(wǎng)絡(luò)。
附件:如果員工的個人電腦需要在辦公室通過互聯(lián)網(wǎng)的話,默認的互聯(lián)網(wǎng)權(quán)限不能使用5種。
1、公司的所有計算機和周邊設(shè)備都是公司的固定資產(chǎn),必須根據(jù)實際工作需要配備給各部門的人員,各部門的人員必須保護整理,保證良好的使用環(huán)境。
2、信息化管理人員對公司的所有計算機設(shè)備進行統(tǒng)一編號,建立計算機硬件明細戶,定期維護和檢查硬件各部門的'使用情況。
3、硬件故障:各部門使用者發(fā)現(xiàn)硬件時,應(yīng)立即向信息管理者說明情況,由信息管理者確定及時處理,各部門人員不得擅自更換硬件設(shè)備。
4、設(shè)備追加、更換、升級各部門根據(jù)實際工作需要提出申請,填寫固定資產(chǎn)購買申請書,經(jīng)相關(guān)負責人批準后,由信息管理者確定具體配置,通知購買部購買。
5、部門需要接受消耗品(如鍵盤鼠標、鍵盤等)時,需要向信息化管理員填寫消耗品申請簽字確認,申請必須明確記載消耗品申請的原因。申請一級部門長或主管批準后,由信息管理員發(fā)行(原則上更換)。
6、電腦使用者是該設(shè)備的負責人,使用部門是負責部門。未經(jīng)責任部門長批準,任何人都不得使用其他部門或其他人的電腦。各部門查閱互聯(lián)網(wǎng)數(shù)據(jù)的公共電腦由各組長管理和監(jiān)督。
7、信息管理員負責審計和監(jiān)控公司所有計算機硬件的使用。
1、設(shè)計軟件和應(yīng)用軟件的使用、安裝:各部門和人員使用的軟件(辦公軟件)可以自己安裝,如果不安裝,信息管理者可以負責安裝。
2、軟件故障:各部門使用者發(fā)現(xiàn)軟件故障時,應(yīng)立即向信息管理者說明情況,由信息管理者確定并立即處理。
3、員工不得擅自在工作機上安裝與工作無關(guān)的程序,mp3、視頻文件播放程序、聊天工具、游戲等。
5、公司計算機名稱統(tǒng)一由信息化管理者制作,局域網(wǎng)ip地址統(tǒng)一由信息化管理者分配,不得擅自變更,擅自變更計算機名稱和mac地址的通報批評。
6、信息化管理負責審計和監(jiān)控公司所有計算機軟件的使用。
1、故意更換、破壞計算機和周邊硬件設(shè)備的人,以成本的2倍的價格賠償,公開通報。
2、上班時間利用電腦玩游戲、炒股、網(wǎng)上購物、看電影、聽音樂等與工作無關(guān)的人,給予50―200元的處罰。
3、網(wǎng)絡(luò)違規(guī)處理方法:如違反上述規(guī)定,發(fā)現(xiàn)一次罰款100元,重復發(fā)生的雙倍處罰
本規(guī)定自發(fā)布之日起生效!
網(wǎng)絡(luò)安全管理工作總結(jié)篇十八
2.組織網(wǎng)絡(luò)管理員學習《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性。
3.負責對本網(wǎng)絡(luò)用戶進行安全教育和培訓。
4.建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強對電子公告系統(tǒng)的審核管理工作,杜絕bbs上出現(xiàn)違犯《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容。
1.對版主的聘用本著認真慎重的態(tài)度、認真核實版主身份,做好版主聘用記錄。
2.對各版聘用版主實行有針對性的網(wǎng)絡(luò)安全教育,落實版主職責,提高版主的責任感。
3.版主負責檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》即時予以刪除,情節(jié)嚴重者,做好原始記錄,絡(luò)管理員解決,由管理員向公安機關(guān)計算機管理監(jiān)察機構(gòu)報告。
4.網(wǎng)絡(luò)管理員負責對各版版主進行績效管理考核,如發(fā)現(xiàn)不能正常履行版主職責者,將予以警告,嚴重者予以解聘。
5.在版主負責欄目中發(fā)現(xiàn)重大問題未得到及時解決者,即時對版主予以解聘。
6.加強網(wǎng)絡(luò)管理員職責,配合各版版主的工作,共同維護電子公告板的信息安全。
1.檢查時嚴格按照《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》(見附頁)的標準執(zhí)行。
2.如發(fā)現(xiàn)違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節(jié)嚴重者保留有關(guān)原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告。
3.負責對本網(wǎng)絡(luò)用戶進行安全教育和培訓,網(wǎng)絡(luò)管理員加強對《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的學習,進一步提高對網(wǎng)絡(luò)信息安全維護的警惕性。
網(wǎng)絡(luò)安全管理工作總結(jié)篇十九
一、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)對所有進入校園網(wǎng)的信息進行有效的病毒檢測。對于新發(fā)現(xiàn)的病毒要及時備份染毒文件并提交殺毒軟件提供商,以盡快獲得解決方案。
二、所有對外發(fā)布的信息必須進行有效的病毒檢測,以防止病毒的擴散,對于新發(fā)現(xiàn)的病毒要及時備份染毒文件,并追查病毒來源。
三、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)隨時檢查防火墻、網(wǎng)絡(luò)病毒檢測等網(wǎng)絡(luò)安全技術(shù)措施的配置,以防止網(wǎng)絡(luò)安全漏洞造成的后果擴散。
四、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)對學校網(wǎng)絡(luò)進行有效的網(wǎng)絡(luò)安全配置,并要求各辦公室報告已發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞。
五、計算機信息系統(tǒng)安全領(lǐng)導小組應(yīng)采用合理的技術(shù)手段對網(wǎng)絡(luò)運行安全進行有效的監(jiān)控。
六、嚴禁校園網(wǎng)內(nèi)各辦公室及功能室任何上網(wǎng)計算機對全網(wǎng)絡(luò)范圍內(nèi)進行網(wǎng)絡(luò)掃描、偵聽、ip欺騙、對校園網(wǎng)主機或其他部門的主機進行非法攻擊或侵入等非法活動,一經(jīng)發(fā)現(xiàn),將按情節(jié)予以中斷網(wǎng)絡(luò)連接或校內(nèi)公開批評處理。
七、嚴禁校園網(wǎng)內(nèi)的用戶利用網(wǎng)絡(luò)有意或無意的傳播病毒,在通過網(wǎng)絡(luò)向其他用戶傳送文件時,應(yīng)先進行病毒檢測,確認無病毒后方可傳送,對于有意傳播病毒的將取消上網(wǎng)資格,情節(jié)嚴重的將送交公安機關(guān)處理。
p
網(wǎng)絡(luò)安全管理工作總結(jié)篇二十
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡(luò),為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,更好的為教育教學服務(wù),特制定本制度:
1、學校成立信息安全領(lǐng)導小組,組長由學校法人擔任,負責校園內(nèi)的網(wǎng)絡(luò)安全和信息安全管理工作,定期對學校網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
2、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
3、網(wǎng)絡(luò)管理員負責全校網(wǎng)絡(luò)及信息的安全工作,建立定期匯報及網(wǎng)絡(luò)事故隨時報告制度,及時解決突發(fā)事件和問題。校園網(wǎng)服務(wù)器發(fā)生案件、遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并通過學校領(lǐng)導向公安機關(guān)報告。
4、計算機防病毒軟件由網(wǎng)絡(luò)中心統(tǒng)一安裝,用戶要切實做好防病毒措施,及時在線升級殺毒軟件,嚴禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進行檢查、消毒。及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計算機非正常運行等情況。
5、校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
6、校園網(wǎng)中對外發(fā)布信息的網(wǎng)站必須按有關(guān)規(guī)定辦理icp備案。發(fā)布信息必須經(jīng)審核程序,由負責人簽署意見后再由信息員發(fā)布。
7、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。
8、校園網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實施保護措施。未經(jīng)校園網(wǎng)絡(luò)中心同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。裝有涉密資料、重要數(shù)據(jù)、財務(wù)數(shù)據(jù)的電腦要與網(wǎng)絡(luò)實行物理隔離。
9、保護校園網(wǎng)的設(shè)備和線路。不準擅自打開計算機主機的機箱,不準擅自移動計算機、線路及附屬設(shè)備,不準擅自把計算機設(shè)備外借。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置。禁止私自安裝、卸載程序,禁止使用盜版軟件,禁止任意修改和刪除服務(wù)器、計算機的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、校園網(wǎng)用戶不得利用計算機聯(lián)網(wǎng)從事危害國家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有敏感信息、政治問題和淫穢色情內(nèi)容的信息。嚴禁制造和輸入計算機病毒。對利用網(wǎng)絡(luò)從事違法行為者,應(yīng)立即送交公安機關(guān)處理。
11、校園網(wǎng)用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶名和ip地址。嚴禁用各種手段破解他人口令、盜用戶名和ip地址。不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
網(wǎng)絡(luò)安全管理工作總結(jié)篇二十一
(1)對于系統(tǒng)運行的各級管理口令,應(yīng)由系統(tǒng)管理員統(tǒng)一管理,注意保密。不同的維護人員,設(shè)定不同的權(quán)限。
(2)定期修改口令??诹畹脑O(shè)置應(yīng)符合保密要求。禁止一切用戶使用弱口令,防止非法入侵者的猜測成功,而造成的系統(tǒng)故障發(fā)生。
(3)維護人員發(fā)生變化,立即修改系統(tǒng)密碼。
(4)對于無效用戶及時刪除。
(1)一般情況不允許設(shè)備生產(chǎn)廠家登陸設(shè)備。
(2)系統(tǒng)故障或調(diào)試時,對于需要供應(yīng)廠商或技術(shù)支援中心提供遠程接入技術(shù)支持的,應(yīng)限制遠程接入維護的用戶和組權(quán)限為只讀,不能對系統(tǒng)上的數(shù)據(jù)和用戶作任何修改和有破壞性的操作。
(3)當緊急情況需要遠程訪問或修改數(shù)據(jù)時,應(yīng)臨時開放權(quán)限;處理完畢后即使收回權(quán)限。同時要求對方提供所有操作過程及數(shù)據(jù)修改對照內(nèi)容。
(1)在系統(tǒng)升級、軟件修改前應(yīng)作充分的準備,提出詳細的升級(修改)目標、內(nèi)容、方式、步驟和應(yīng)急操作方案報上級運維主管部門審核批準。一經(jīng)批準,要堅持雙人操作,并在升級(修改)前后做好局數(shù)據(jù)、用戶數(shù)據(jù)和軟件備份工作。
(2)當緊急情況需要修改或?qū)浖M行升級時,應(yīng)報上級主管部門批準,升級或修改完畢后應(yīng)提供詳細的操作過程報上級主管部門留底。
定期查看系統(tǒng)的安全管理軟件及系統(tǒng)日志,在發(fā)現(xiàn)系統(tǒng)遭到非法攻擊或非法攻擊嘗試時,應(yīng)利用系統(tǒng)提供的功能進行自我保護,并對非法攻擊進行定位、跟蹤和發(fā)出警告,同時向上級主管部門匯報。如有疑難問題請相關(guān)負責系統(tǒng)安全的人員協(xié)助解決。
各系統(tǒng)應(yīng)備有應(yīng)急方案。
(1)統(tǒng)要按照維護規(guī)程要求,定期對系統(tǒng)數(shù)據(jù)進行備份。
(2)日常維護應(yīng)在業(yè)務(wù)空閑時進行,如:dns服務(wù)器選擇凌晨做備份。
(3)維護過程中發(fā)現(xiàn)的`不正常情況應(yīng)及時處理和詳細記錄,處理不了的問題,應(yīng)立即向主管人員報告。