信息安全保密管理制度_第1頁
信息安全保密管理制度_第2頁
信息安全保密管理制度_第3頁
信息安全保密管理制度_第4頁
信息安全保密管理制度_第5頁
已閱讀5頁,還剩2頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

信息安全保密管理制度信息安全保密管理制度第一章總則第一條信息保密工作是公司運營與發(fā)展的基礎(chǔ),是保障客戶利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強安全管理工作,保障各類系統(tǒng)的安全運行,特制定本管理制度。第二條本制度適用于分、支公司的信息安全管理。第二章計算機機房安全管理第三條計算機機房的建設(shè)應(yīng)符合相應(yīng)的國家標(biāo)準(zhǔn)。第四條為杜絕火災(zāi)隱患,任何人不許在機房內(nèi)吸煙。嚴(yán)禁在機房內(nèi)使用火爐、電暖器等發(fā)熱電器。機房值班人員應(yīng)了解機房滅火裝置的性能、特點,熟練使用機房配備的滅火器材。機房消防系統(tǒng)白天置手動,下班后置自動狀態(tài)。一旦發(fā)生火災(zāi)應(yīng)及時報警并采取應(yīng)急措施。第五條為防止水患,應(yīng)對上下水道、暖氣設(shè)施定期檢查,及時發(fā)現(xiàn)并排除隱患。第六條機房無人值班時,必須做到人走門鎖;機房值班人員應(yīng)對進入機房的人員進行登記,未經(jīng)各級領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進入機房。第七條為杜絕嚙齒動物等對機房的破壞,機房內(nèi)應(yīng)采取必要的防范措施,任何人不許在機房內(nèi)吃東西,不得將食品帶入機房。第八條系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運行人員必須與應(yīng)用系統(tǒng)開發(fā)人員分離,運行人員不得修改應(yīng)用系統(tǒng)源代碼。第三章計算機網(wǎng)絡(luò)安全保密管理第九條采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網(wǎng)絡(luò)的安全。第十條對涉及到安全性的網(wǎng)絡(luò)操作事件進行記錄,以進行安全追查等事后分析,并建立和維護“安全日志”,其內(nèi)容包括:1、記錄所有訪問控制定義的變更情況。2、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動、關(guān)閉和重新啟動情況。3、記錄所有對資源的物理毀壞和威脅事件。4、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。第十一條不得隨意改變例如IP地址、主機名等一切系統(tǒng)信息。第四章應(yīng)用軟件安全保密管理第十二條各級運行管理部門必須建立科學(xué)的、嚴(yán)格的軟件運行管理制度。第十三條建立軟件復(fù)制及領(lǐng)用登記簿,建立健全相應(yīng)的監(jiān)督管理制度,防止軟件的非法復(fù)制、流失及越權(quán)使用,保證計算機信息系統(tǒng)的安全;第十四條定期更換系統(tǒng)和用戶密碼,前臺(各應(yīng)用部門)用戶要進行動態(tài)管理,并定期更換密碼。第十五條定期對業(yè)務(wù)及辦公用PC的操作系統(tǒng)及時進行系統(tǒng)補丁升級,堵塞安全漏洞。第十六條不得擅自安裝、拆卸或替換任何計算機軟、硬件,嚴(yán)禁安裝任何非法或盜版軟件。第十七條不得下載與工作無關(guān)的`任何電子文件,嚴(yán)禁瀏覽黃色、反動或高風(fēng)險等非法網(wǎng)站。第十八條注意防范計算機病毒,業(yè)務(wù)或辦公用PC要每天更新病毒庫。第五章數(shù)據(jù)安全保密管理第十九條所有數(shù)據(jù)必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播,數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用,采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符,不得超越。第二十條根據(jù)數(shù)據(jù)使用者的權(quán)限合理分配數(shù)據(jù)存取授權(quán),保障數(shù)據(jù)使用者的合法存取。第二十一條設(shè)置數(shù)據(jù)庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據(jù)庫用戶在操作數(shù)據(jù)過程中,不得使用他人口令或者把自己的口令提供給他人使用。第二十二條未經(jīng)領(lǐng)導(dǎo)允許,不得將存儲介質(zhì)(含磁帶、光盤、軟盤、技術(shù)資料等)帶出機房,不得隨意通報數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無關(guān)人員。第二十三條嚴(yán)禁直接對數(shù)據(jù)庫進行操作修改數(shù)據(jù)。如遇特殊情況進行此操作時,必須由申請人提出申請,填寫《數(shù)據(jù)變更申請表》,經(jīng)申請人所屬部門領(lǐng)導(dǎo)確認(rèn)后提交至信息管理部,信息管理部相關(guān)領(lǐng)導(dǎo)確認(rèn)后,方可由數(shù)據(jù)庫管理人員進行修改,并對操作內(nèi)容作好記錄,長期保存。修改前應(yīng)做好數(shù)據(jù)備份工作。第二十四條應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據(jù)讀寫權(quán)限,讀寫權(quán)限不允許交叉覆蓋。第二十五條一線生產(chǎn)系統(tǒng)和二線監(jiān)督系統(tǒng)進行系統(tǒng)維護、復(fù)原、強行更改數(shù)據(jù)時,至少應(yīng)有兩名操作人員在場,并進行詳細(xì)的登記及簽名。第二十六條對業(yè)務(wù)系統(tǒng)操作員權(quán)限實行動態(tài)管理,確保操作員崗位調(diào)整后及時修改相應(yīng)權(quán)限,保證業(yè)務(wù)數(shù)據(jù)安全。附件:數(shù)據(jù)變更申請表信息安全保密管理制度[篇2]第1條為了加強知識產(chǎn)權(quán)保護,防止信息數(shù)據(jù)丟失和外泄,保持信息系統(tǒng)庫正常運行,特制定安全保密制度。第2條安全保障對象包括辦公場所安全,設(shè)備安全,軟件安全,系統(tǒng)庫安全,計算機及通信安全;保密對象包括檔案資料,醫(yī)療數(shù)據(jù)資料,信息系統(tǒng)庫資料。第3條信息中心主任、工程師必須嚴(yán)格執(zhí)行國家的有關(guān)規(guī)定和院里的有關(guān)制度,認(rèn)真管理檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)。第4條信息中心的所有工作人員必須嚴(yán)格遵守院里的規(guī)章制度和信息中心的有關(guān)規(guī)定,認(rèn)真做好檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)的管理和維護工作。第5條未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,非管理人員不得進入控制機房,不得擅自操作系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器、控制服務(wù)器及控制機房的設(shè)備。第6條未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,嚴(yán)禁任何人以任何形式向外提供數(shù)據(jù)。實行嚴(yán)格的安全準(zhǔn)入制度,檔案管理、信息系統(tǒng)管理、作業(yè)流程管理權(quán)限明確。管理者在授權(quán)范圍內(nèi)按資料應(yīng)用程序提供數(shù)據(jù)。第7條檔案資料安全保密管理,遵循《檔案庫房管理制度》、《保密守冊》、《檔案室職責(zé)》、《檔案資料利用管理規(guī)定》、《檔案安全消防措施》執(zhí)行。第8條醫(yī)療數(shù)據(jù)資料、信息系統(tǒng)庫資料,除參照執(zhí)行第7條相關(guān)規(guī)定外,還應(yīng)遵循:第1款資料建檔和資料派發(fā)要履行交接手續(xù)。第2款原始數(shù)據(jù)、中間數(shù)據(jù)、成果數(shù)據(jù)等,應(yīng)按規(guī)定作業(yè)流程辦理。數(shù)據(jù)提供方要確保數(shù)據(jù)齊全、正確、安全、可靠;辦公文員要對數(shù)據(jù)進行校驗,注意作業(yè)流程把關(guān)、資料完整性檢查、數(shù)據(jù)殺毒處理;數(shù)據(jù)處理員要嚴(yán)格按照“基礎(chǔ)地理信息系統(tǒng)建庫技術(shù)規(guī)范”要求作業(yè);專檢員要嚴(yán)格按照“資料成果專檢”規(guī)定把關(guān);系統(tǒng)入庫員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員要保證入庫、出庫數(shù)據(jù)質(zhì)量和數(shù)據(jù)安全保密。第3款定期對數(shù)據(jù)庫進行檢查、維護,發(fā)現(xiàn)問題及時解決和備案,保證數(shù)據(jù)庫系統(tǒng)的正常運行。第4款未經(jīng)許可數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息不得隨意修改或刪除,更不能對外提供。第5款除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、VPN虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機調(diào)閱數(shù)據(jù)。第6款醫(yī)療數(shù)據(jù)資料按規(guī)定要求進行計算機建檔和處理,數(shù)據(jù)入庫后要及時刪除工作終端中的原有數(shù)據(jù)。第7款嚴(yán)格遵守信息中心工作流程,不得做任何違反工作流程的操作。第8款定期對數(shù)據(jù)庫的信息數(shù)據(jù)進行備份,要求每增加或更新批次,數(shù)據(jù)備份一次,包括異地?zé)釞C備份和刻盤備份兩種方式;每月定期刻盤兩套,異地保存。第9條軟件開發(fā)要求功能齊全、操作方便、容錯能力強、運行效率高、安全保密性好,建庫技術(shù)標(biāo)準(zhǔn)規(guī)范、應(yīng)用服務(wù)體系完善。第10條信息中心辦公場所要建立防火、防盜、防爆、防塵、防潮、防蟲、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護設(shè)施。消除安全隱患,杜絕安全事故。第11條權(quán)限管理是生產(chǎn)有序進行和信息資料合法利用的有效保證。任何法人或自然人只能在授權(quán)范圍操作。第12條權(quán)限管理從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作。第1款安全級別中絕密資料內(nèi)容包括用戶名及密鑰、信息系統(tǒng)庫密鑰、系統(tǒng)運行日志、控制信息資料;第2款設(shè)定內(nèi)容中,完全控制是指對VPN虛擬專網(wǎng)中服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、終端(包括工作終端和用戶終端)有絕對控制權(quán),包括IP地址、網(wǎng)關(guān)、DNS服務(wù)器地址、超級用戶密碼、系統(tǒng)庫密碼、操作系統(tǒng)、程序、信息數(shù)據(jù)的設(shè)定、修改、刪除權(quán)利等;第3款高級管理員為最高權(quán)限人,設(shè)定權(quán)限為完全控制,即擁有對所有用戶名及密鑰管理,查看系統(tǒng)運行日志,擁有對服務(wù)器、終端的所有權(quán)限管理,即對絕密、機密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運行、讀取、拷貝及其他操作權(quán);系統(tǒng)管理員權(quán)限包括對工作終端用戶名及密鑰管理,擁有對服務(wù)器(不包括控制服務(wù)器)和終端所有權(quán)限管理,即對機密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運行、讀取、拷貝及其他操作權(quán);高級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的機密、秘密資料進行編輯、更新、運行、讀取、部分拷貝及其他操作權(quán);中級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進行更新、運行、讀取、部分拷貝及其他操作權(quán);一般用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進行讀取、部分拷貝及其他操作權(quán);特殊用戶在本工作終端擁有對應(yīng)用服務(wù)器中的機密資料進行讀取、部分拷貝及其他操作權(quán)。第13條控制服務(wù)器中建立運行日志,以便記錄系統(tǒng)運行痕跡。運行日志中至少包括各服務(wù)器開關(guān)記錄及運行診斷情況記錄;信息系統(tǒng)庫運行情況記錄;各終端訪問系統(tǒng)服務(wù)器時的用戶名、對象級別、訪問內(nèi)容、訪問起止時間。運行日志中內(nèi)容記錄方式以時間為序。第14條強化信息安全保密管理,加強安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。信息中心2015.12信息安全保密管理制度[篇3]一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息系統(tǒng)安全保密規(guī)定。二、信息中心負(fù)責(zé)指導(dǎo)公司各部門入網(wǎng)人員的保密技術(shù)培訓(xùn),落實技術(shù)防范措施。三、各部門要指定專人負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對上網(wǎng)信息的保密檢查,落實好保密防范措施,對本單位上網(wǎng)人員進行保密教育和管理。四、涉密信息不得在與國際網(wǎng)絡(luò)的計算機系統(tǒng)中存儲,處理和傳輸。五、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保公司機密不上網(wǎng)。六、不得利用公司互聯(lián)網(wǎng)從事危害國家安全,泄露國-家-機-密的活動。七、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論