网络安全检查责任制度

时间:2024-12-19 15:30:06 欧敏 制度 我要投稿

网络安全检查责任制度(精选20篇)

  在学习、工作、生活中,越来越多地方需要用到制度,制度一般指要求大家共同遵守的办事规程或行动准则,也指在一定历史条件下形成的法令、礼俗等规范或一定的规格。到底应如何拟定制度呢?以下是小编为大家整理的网络安全检查责任制度,供大家参考借鉴,希望可以帮助到有需要的朋友。

网络安全检查责任制度(精选20篇)

  网络安全检查责任制度 1

  一、必须遵守《计算机信息网络国际联网安全保护管理办法》和《中华人民共和国计算机信息网络国际联网管理暂行规定》以及其它相关法律、法规的规定。

  二、学校网络中心必须采取各种技术及行政手段保证网络安全和信息安全。

  三、网络中心的工作人员和用户必须对所提供的信息负责。不得利用计算机联网从事危害国家安全,泄露国家秘密等违法活动,不得制作、查阅、复制和传播有碍社会治安和有伤风俗文化的信息。

  四、不允许进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动。包括不许在网络上发布不真实的信息,不许散布计算机病毒,不许使用网络进入未经授权使用的计算机等。

  五、学校应设立网络安全员,负责网络安全和信息安全工作。

  六、网络中心应按照《计算机信息网络国际联网安全保护管理办法》定期对相应的网络用户进行有关的网络安全和信息安全教育。

  七、网络中心应根据国家有关规定对上网用户进行审查。凡违反国家有关规定的.信息严禁上网。

  八、所有用户有义务向网络安全员和有关部门报告违法犯罪行为和有害信息。

  九、网络中心和用户必须接受上级有关部门依法进行的监督检查。对违反本管理办法的个人,将对其进行警告,停止网络连接、上报学校等处理。

  十、安装正版杀毒软件、防火墙,按时更新杀毒软件、防火墙,定期杀毒,防范非法用户入侵,防止计算机病毒入侵。

  网络安全检查责任制度 2

  1、具体负责校园网网络安全的管理,协调各部门实施校园网网络安全的有关管理措施。

  2、维护和管理学院网络版杀毒软件,监控网络病毒,并对用户的网络版杀毒软件使用提供技术支持。

  3、负责校园网网络安全的管理,做好各服务器的防病毒和防篡改工作,对服务器进行定期查毒、杀毒,及时下载并安装系统漏洞补丁,采取各种有效措施防止黑客攻击和破坏。

  4、对网络的系统及环境进行安全维护,随时监督网络情况,防止黑客入侵、病毒侵害及网络安全,配合有关部门进行相应管理。

  5、网络安全人员要协助信息管理中心技术人员定期检查有关网络和服务器系统的.运行日志,定期和不定期地进行对全校校园网进行网络安全检查。

  6、对校园网上的信息进行管理,随时更新并查看FTP信息内容,删除、屏蔽有害信息,为用户提供内容丰富健康的信息服务。

  7、定期检查有关网络和服务器系统的运行日志,定期和不定期对校园网进行安全检查。

  8、负责与省公安厅、市公安局等有关计算机安全监察部门的联系及有关材料的组织、汇总和上报工作。

  9、网络安全员根据国家、地方和学校的有关文件精神,根据校园网的工作需要,提出并组织制定和修订校园网的有关网络安全管理的各项规定并监督实施。

  10、网络安全员须积极配合公安等安全和保密的有关执法部门,对网络违法案件进行调查和取证等工作。

  11、做好校园网及学校各计算机的安全涉密工作。

  网络安全检查责任制度 3

  1、学校计算机网络系统的安全运行和系统设备管理维护工作由信息中心负责,任何部门和个人未经同意,不得擅自安装、拆卸或改变网络设备。

  2、不准通过学校内部网络发布和工作无关的信息;不准通过电子邮件、BBS、Chat等方式发布不健康的或者和工作无关的信息。任何部门和个人不得在学校计算机网络上传送危害国家安全的信息(包括多媒体信息),录阅、传送淫秽资料。

  3、任何部门和个人不得利用联网计算机从事危害计算机网络系统的活动,不得危害或侵入未授权的服务器或工作站。不准通过内部网络从事和工作无关的活动,包括:不准攻击内部或者外部的任何机器。不得以任何方式对服务器、工作站进行修改、设置、删除等操作。不得以任何借口盗窃、破坏网络设施,这些行为视为对学校计算机网络安全运行的破坏行为。

  4、不准将工作用机交给非校内人员使用。不准擅自使用他人的机器;不准通过他人的机器从事违反规定的活动。

  5、任何部门不得在学校计算机网络上从事对用户帐户及口令的侦听、盗用活动,对其他网站的恶意攻击或黑客攻击行动。

  6、严禁在计算机上安装游戏软件,严禁使用来历不明,易引发病毒传染的软件。对来历不明的可能引起计算机病毒的软件应使用公安部门推荐的'杀毒软件检查、杀毒。

  7、各处室、教研组对上网计算机的使用要严格管理,部门负责人为网络安全责任人。公共机房不准对社会开放。

  8、所有教师必须认真保管自己的机器账号和网管部授权使用的账号;所有账号至少要每个季度更新一次。

  9、网管部门要加强监控和管理;在学校网关上要配置防火墙和监控服务器;对外部IP加强管理,落实到人头;服务器账号要加强管理,落实责任人。

  10、以上规定,请大家自觉遵守。如有违背,学校将酌情处理;必要的时候,交由公安机关处理。

  网络安全检查责任制度 4

  一、计算机信息系统安全领导小组应对所有进入校园网的信息进行有效的病毒检测。对于新发现的病毒要及时备份染毒文件并提交杀毒软件提供商,以尽快获得解决方案。

  二、所有对外发布的信息必须进行有效的病毒检测,以防止病毒的扩散,对于新发现的病毒要及时备份染毒文件,并追查病毒来源。

  三、计算机信息系统安全领导小组应随时检查防火墙、网络病毒检测等网络安全技术措施的配置,以防止网络安全漏洞造成的后果扩散。

  四、计算机信息系统安全领导小组应对学校网络进行有效的网络安全配置,并要求各办公室报告已发现网络安全漏洞。

  五、计算机信息系统安全领导小组应采用合理的技术手段对网络运行安全进行有效的'监控。

  六、严禁校园网内各办公室及功能室任何上网计算机对全网络范围内进行网络扫描、侦听、IP欺骗、对校园网主机或其他部门的主机进行非法攻击或侵入等非法活动,一经发现,将按情节予以中断网络连接或校内公开批评处理。

  七、严禁校园网内的用户利用网络有意或无意的传播病毒,在通过网络向其他用户传送文件时,应先进行病毒检测,确认无病毒后方可传送,对于有意传播病毒的将取消上网资格,情节严重的将送交公安机关处理。

  网络安全检查责任制度 5

  为了加强领导,完善管理,建立严密的网络安全人员组织机制,我校特成立网络安全领导小组,领导小组日常基本工作要求如下:

  1、提高认识,从讲政治的`高度认识网络安全的重要性。

  2、积极采取措施杜绝他人利用校园网从事危害国家安全、泄露国家机密、违法犯罪等活动。

  3、制定、落实计算机系统安全操作规程,并定期检讨和更新,保证适应新时期的要求、可执行性强。

  4、组织相关规章制度、法律法规知识的学习,加强计算机法制宣传活动。

  5、设立专门人员对计算机网络、设备统一规划和管理,做到设备不乱用、专职专人专责,落实各级责任人、工作任务清晰、责任到位。

  6、每天必须进行系统巡查,包括检查网站、论坛、留言板(BBS)等栏目内容,落实信息先审后发制度,及时发现问题。

  7、每次系统变更(新增、减少、更改配置等)应做好备案登记,每周进行一次系统清点,对新变动的系统部分及时跟踪。

  8、每周对操作系统、防病毒系统进行升级、打补丁。

  9、加强密码设置和保护,设置复杂密码,经常修改密码。经常进行数据备份。

  10、积极配合上级部门的计算机系统安全保障工作,积极了解最新的安全技术发展动态和规定。

  11、发现网络异常、系统遭到恶意攻击和破坏、内容被删改、或者出现不良、反动等信息迹象,不得马上修复系统资料和数据,应先立即保护好现场,备份案件记录和历史数据,同时及时上报区教育网络中心。

  网络安全检查责任制度 6

  一、校园网络设施系学校贵重财产和精密设备,学校师生应严格执行有关规定。

  二、校园网络要有完备的防火、防潮、防盗、防磁、防雷、防触电、防病毒和防黑客侵入等设备和措施。中心机房应安装空调,保持室温、温度稳定。

  三、学校应制定《网络事故安全预案》,全校师生应掌握其相关内容。当发生紧急事件时按照《网络事故安全预案》进行处理。

  四、校园网络管理人员负责监控校园网络的运行状态,随时了解网络运行情况,如有异常,应及时处理,保证学校的教育教学和各项管理正常进行。

  五、校园网络管理人员应随时查看网络日志,屏蔽含有有害数据的网页。

  六、全校师生不得在网络上发布不真实的`信息、散布有害信息(包括计算机病毒、反动信息等)、进入未经授权使用的计算机和不以真实身份使用网络资源,禁止访问不明网站。

  七、学校师生不得在网络上发布不真实的信息、散布计算机病毒、进入未经授权使用的计算机和不以真实身份使用网络资源。

  八、学校师生在发现有害信息或数据时,应及时向校园网络管理人员报告,并保护现场及相关资料。

  九、全校教职工应对所使用的数据做好定期备份,在紧急时刻应立即备份。

  网络安全检查责任制度 7

  为加强校园网网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。

  一、网络系统的安全运行,是学校安全保障的一个重要内容,学校安排专人负责全院网络系统的安全运行工作。

  二、网络系统的安全运行包括三个方面的内容:一是网络系统数据资源的安全保护,二是网络硬件设备及机房环境的安全运行,三是网络病毒的防治管理,四是上网信息安全及电子邮件。

  (一)数据资源的安全保护。网络系统中存贮的各种数据信息,是供用电生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。数据资源安全保护的主要手段是数据备份,规定如下:

  1、重要部门的数据必须做到每日一备份。

  2、网络系统的重要数据及时备份。

  3、一般部门做到每周一备份。

  4、系统软件和各种应用软件采用磁盘或光盘及时备份。

  5、数据备份时必须登记以备检查,数据备份必须正确、可靠。

  6、严格网络用户权限及入网用户名及口令管理。

  (二)硬件设备及机房环境的安全运行

  1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。

  2、安装有保护接地线的',必须保证接地电阻符合技术要求(接地电阻≤2Ω,零地电压≤2V),避免因接地安装不良损坏设备。

  3、设备的检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。

  4、各类网络机房必须有防盗及防火措施。

  5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。

  (三)网络病毒的防治

  1、各单位服务器必须安装防病毒软件,上网电脑保证每台电脑有防病毒软件。

  2、定期对网络系统进行病毒检查及清理。

  3、所有U盘须检查确认无病毒后,方能上机使用。

  4、严格控制磁盘交换和外来U磁的使用,各单位各部门使用外来磁盘须经检验认可,私自使用造成病毒侵害要追究当事人责任。

  (四)上网信息安全及电子邮件

  1、各单位网络管理员必须定期对网上论坛及上网信息检查,发现有关泄漏企业机密及反动言论与不健康信息要及时删除,并记录,随时上报网络中心。

  2、所有上网人员如收到反动邮件有责任及时上报学校保卫科,如不上报,一经发现,学校将视情节轻重,做相应处罚,情节严重者,学校可提请刑事处罚。

  三、要严格执行国家相关法律法规,防止发生窃密、泄密事件。外来人员未经单位主管领导批准同意,任何人不得私自让外来人员使用我院的网络系统作任何用途。

  四、各部门要加强对各网络安全的管理、检查、监督,一旦发现问题及时上报学院负责人。单位计算机安全负责人分析并指导有关部门作好善后处理,对造成事故的责任人要依据情节给予必要的经济及行政处理。

  五、未经单位负责人批准,联结在学校网络上的所有用户,严禁再通过其它入口接入互联网或学院外单位网络。

  网络安全检查责任制度 8

  1、 口令管理

  (1) 对于系统运行的各级管理口令,应由系统管理员统一管理,注意保密。不同的维护人员,设定不同的权限。

  (2) 定期修改口令。口令的.设置应符合保密要求。禁止一切用户使用弱口令,防止非法入侵者的猜测成功,而造成的系统故障发生。

  (3) 维护人员发生变化,立即修改系统密码。

  (4) 对于无效用户及时删除。

  2、 远程接入技术支持

  (1) 一般情况不允许设备生产厂家登陆设备。

  (2) 系统故障或调试时, 对于需要供应厂商或技术支援中心提供远程接入技术支持的,应限制远程接入维护的用户和组权限为只读,不能对系统上的数据和用户作任何修改和有破坏性的操作。

  (3) 当紧急情况需要远程访问或修改数据时,应临时开放权限;处理完毕后即使收回权限。同时要求对方提供所有操作过程及数据修改对照内容。

  3、 系统升级、软件修改

  (1) 在系统升级、软件修改前应作充分的准备,提出详细的升级(修改)目标、内容、方式、步骤和应急操作方案报上级运维主管部门审核批准。一经批准,要坚持双人操作,并在升级(修改)前后做好局数据、用户数据和软件备份工作。

  (2) 当紧急情况需要修改或对软件进行升级时,应报上级主管部门批准,升级或修改完毕后应提供详细的操作过程报上级主管部门留底。

  4、 非法攻击防范措施

  定期查看系统的安全管理软件及系统日志,在发现系统遭到非法攻击或非法攻击尝试时,应利用系统提供的功能进行自我保护,并对非法攻击进行定位、跟踪和发出警告,同时向上级主管部门汇报。如有疑难问题请相关负责系统安全的人员协助解决。

  5、 企业网与互联网间要有隔离,支撑网与互联网间要设防火墙。

  6、 各系统应备有应急方案

  7、 日常维护

  (1) 统要按照维护规程要求,定期对系统数据进行备份

  (2) 日常维护应在业务空闲时进行,如:DNS服务器选择凌晨做备份。

  (3) 维护过程中发现的不正常情况应及时处理和详细记录,处理不了的问题,应立即向主管人员报告。

  网络安全检查责任制度 9

  1、校园网由学校信息资源处网络中心统一管理及维护。连入校园网的各部门、处室、教室和个人使用者必须严格使用由网络中心分配的ip地址和用户帐号。网络管理员对入网计算机和使用者进行登记,由网络中心负责对其进行监督和检查。任何人不得更改ip及网络设置,不得盗用ip地址及用户帐号,同时有责保障自身帐号安全。

  2、信息资源处网络中心负责全校网络及信息的安全日常工作,建立网络事故报告并定期汇报,及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑客攻击后,网络中心必须及时备案并向公安机关报告。

  3、校园网中对外发布信息的web服务器中的内容必须经领导审核,由负责人签署意见后再由信息员发布。新闻、公告发布权限要经过校领导的批准。

  4、校园网各类服务器中开设的帐户和口令为个人用户所拥有,信息资源处网络中心对用户口令保密,不得向任何单位和个人提供这些信息。校园网及子网的系统软件、应用软件及信息数据要实施保密措施。

  5、信息资源处网络中心配合学校有关部门对师生用户上网安全教育指导和监督:

  a、信息资源处网络中心负责对学生开放互联网以及全校教职工上网的监管。

  b、专用的财务工作电脑和重要管理数据的电脑以财政专线形式接入,不接入学校日常工作网络。

  6、每台计算机上须安装防病毒软件,各部门、教研室、办公室要切实做好防病毒措施,随时注意杀毒软件是否开启,及时在线升级杀毒软件,及时向信息资源处网络中心报告陌生、可疑邮件和计算机非正常运行等情况。

  7、严禁在校园网内使用来历不明、引发病毒传染的软件或文件;对于外来光盘、优盘、软盘上的文件应使用合格的杀毒软件进行检查、消毒。

  8、任何部门和个人不得在校园网及其连网计算机上录阅传送有问题的.内容的信息。

  9、各处室部门和教研室必须加强对计算机的管理,指定专人负责管理。部门信息员应经常测试计算机设备的功能,发现故障及时通知信息资源处网络中心处理。

  10、信息资源处网络中心保障网络设备正常运行,学校网络所有关键网络设备及服务器,通过安装不间断电源(ups)等措施,确保设备能安全高效的运行,远程密码由专人负责。

  11、信息资源处网络中心对学校网络中所有用户访问网络资源的权限进行严格的控制。进行用户身份辨认,对口令加密、更新和鉴别,设置用户访问目录和文件的权限,

  控制网络设备配置的权限等。

  12、信息资源处网络中心必须认真自查自检学校现有对互联网提供服务的网站群。

  13、信息资源处网络中心专人负责每周通过百度等搜索工具搜索我校在搜狐网、新浪网、等各官方站点新闻信息。

  网络安全检查责任制度 10

  计算机网络为集团局域网提供网络基础平台服务和互联网接入服务,由信息部负责计算机连网和网络管理工作。为保证集团局域网能够安全可靠地运行,充分发挥信息服务方面的重要作用,更好地为集团员工提供服务。现制定并发布《网络及网络安全管理制度》。

  第一条 所有网络设备(包括光纤、路由器、交换机、集线器等)均归信息部所管辖,其安装、维护等操作由信息部工作人员进行。其他任何人不得破坏或擅自维修。

  第二条 所有集团内计算机网络部分的扩展必须经过信息部实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。信息部有权拆除用户私自接入的网络线路并进行处罚措施。

  第三条 各部门的联网工作必须事先报经信息部,由信息部做网络实施方案。

  第四条 集团局域网的网络配置由信息部统一规划管理,其他任何人不得私自更改网络配置。

  第五条 接入集团局域网的客户端计算机的网络配置由信息部部署的DHCP服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。未经许可,任何人不得使用静态网络配置。

  第六条 任何接入集团局域网的客户端计算机不得安装配置DHCP服务。一经发现,将给予通报并交有关部门严肃处理。

  第七条网络安全:严格执行国家《网络安全管理制度》。对在集团局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。

  第八条 集团员工具有信息保密的义务。任何人不得利用计算机网络泄漏公司机密、技术资料和其它保密资料。

  第九条 任何人不得在局域网络和互联网上发布有损集团形象和职工声誉的信息。

  第十条 任何人不得扫描、攻击集团计算机网络。

  第十一条 任何人不得扫描、攻击他人计算机,不得盗用、窃取他人资料、信息等。

  第十二条 为了避免或减少计算机病毒对系统、数据造成的影响,接入集团局域网的所有用户必须遵循以下规定:

  1、任何单位和个人不得制作计算机病毒;不得故意传播计算机病毒,危害计算机信息系统安全;不得向他人提供含有计算机病毒的文件、软件、媒体。

  2、采取有效的计算机病毒安全技术防治措施。建议客户端计算机安装使用信息部部署发布的瑞星杀毒软件和360安全卫士对病毒和木马进行查杀。

  3、定期或及时更新用更新后的新版本的杀病毒软件检测、清除计算机中的病毒。

  第十三条 集团的互联网连接只允许员工为了工作、学习和工余的休闲使用,使用时必须遵守有关的国家、企业的法律和规程,严禁传播淫秽、反动等违犯国家法律和中国道德与风俗的'内容。集团有权撤消违法犯纪者互联网的使用。使用者必须严格遵循以下内容:

  1、从中国境内向外传输技术性资料时必须符合中国有关法规。

  2、遵守所有使用互联网的网络协议、规定和程序。

  3、不能利用邮件服务作连锁邮件、垃圾邮件或分发给任何未经允许接收信件的人。

  4、任何人不得在网上制作、查阅和传播宣扬反动、淫秽、封建迷信等违犯国家法律和中国道德与风俗的内容。

  5、不得传输任何非法的、骚扰性的、中伤他人的、辱骂性的、恐吓性的、伤害性的等信息资料。

  6、不得传输任何教唆他人构成犯罪行为的资料,不能传输助长国内不利条件和涉国家安全的资料。

  7、不能传输任何不符合当地法规、国家法律和国际法律的资料。

  第十四条 集团门户网即将改版成功,为了发挥好网站的形象宣传作用,各部室要及时向信息部提供有关资料,以便充实网站内容,加大宣传影响。由信息部统一整理、编辑上传及内容更新。

  第十五条 各部门人员每日上班及时打开计算机,进入集团办公系统、浏览相关文件信息、学习有关文件资料。如有自己业务相关的工作信息,要及时处理,处理结果及时回馈有关责任人员。

  第十六条 充分利用办公系统的优势信息处理平台,浏览的相关情况由办公系统后台数据库自动生成详细记录,以便领导检查相关登陆信息提供记录参考。

  第十七条 各部门人员必须及时做好各种数据资料的录入、修改、备份和数据保密工作,保证数据资料的完整准确和安全性。

  第十八条 严禁外来人员对计算机数据和文件进行拷贝或抄写以免泄漏集团机密,对集团办公系统或其它集团内部平台帐号不得相互知晓,每个人必须保证自己帐号的唯一登陆性负责,否则由此产生的数据安全问题由其本人负全部责任。

  网络安全检查责任制度 11

  一、考核对象

  1、学校教育信息化中层管理人员。

  2、学校教育信息化管理教师。

  3、学校在职任课教师。

  二、考核原则

  1、考核以定量+定性相结合,坚持实事求是,公开、公正、公平为准则,及时公布考核结果。

  2、根据管理岗位职责和任课教师任课实际情况,实行分类管理,分类检查,平时考核与学期考核相合。

  3、根据学校教育信息化发展的需要,逐年调整考核内容,考核要求逐步提高。

  三、考核目标

  1、能认真履行岗位职责,工作负责,业务熟练,圆满完成工作任务,无责任事故。

  2、教育信息技术能力较强或提高较快,教育信息化教学应用意识得到提升,应用水平不断提高。

  3、增强教育信息化教学应用实效性,切实提高课堂教学效率,提高教育教学质量。

  四、考核办法

  1、学校成立考核工作小组,切实加强此项工作的组织领导。

  2、按照工作目标执行情况,对管理干部、管理教师和任课教师量化考核,实行9分以上(A等)、8分以上(B等)、7分以上(C等)、7分以下(D等)等级考核。

  3、管理干部、管理教师考核按等级A等6分、B等4分、C等2分、D等0分加入个人学期绩效工资考核。任课教师考核结果按学校现行教师绩效工资有关考核记分办法执行。

  五、考核内容及标准

  (一)教育信息化中层管理干部考核内容

  1、指导信息技术教育各岗位制定工作计划和全校信息化工作计划,及时上报学校并组织实施。

  2、逐步完善学校信息化建设和管理各项规章制度,严格执行工作纪律,公平、公正开展管理考核工作。

  3、负责组织管理教师有关业务及任课教师信息技术及教学应用培训考核工作。

  4、组织、指导、协调学校信息技术人员完成相应岗位工作,及时解决处理工作问题与技术问题,保障各项设备正常运转。

  5、制定全校信息技术教学及教学应用计划,合理安排教学场地及课时、监督落实执行情况。

  6、加强学校网络、网站建设、严格管理,维护好各项设备、设施,加强安全、检查、巡查,无重大事故发生。

  7、完成好学校其它配合工作。

  (二)教育信息化管理教师考核内容

  1、三室(微机室、多媒体教室、总控室)一厅(多功能厅)管理人员考核。

  (1)保持室内环境,设备卫生清洁,每周打扫一次(周五下午)。所有设备登记造册,帐目清楚,存放整齐,妥善保管。

  (2)定期检查电路、测试机器运转情况,定期升级程序,查杀病毒等维护工作,全力保障所有设备正常安全运转。

  (3)根据学校计划,安排好信息技术教学和其它学科信息化教学应用教学计划,同时负责监督、落实教师教学,并做好学生上机、教学应用等使用记录。

  (4)严格要求使用者规范操作,爱护设施、设备,人为损坏设施、设备的要负责追查责任人,及时向学校汇报处理。

  (5)做到严格管理,热情服务,遇到一般性故障要及时排除,硬件等正常损耗及时向学校汇报更换,微机室要保障70%学生机正常运行,其它室(厅)设备故障要在规定时限内恢复正常,不得耽误教育教学工作。

  2、现代远程教育管理员考核

  (1)有较强的现代远程教育工作理论水平和操作技能。

  (2)重视机器维护和系统更新、升级以及病毒查杀工作,信息技术设备和远程接收设备运转正常,能随时处理一般性故障,较重大硬件性故障及时汇报并提出处理建议和意见。

  (3)每月发布一次远程教育资源信息,按时接收,下载教育教学资源内容,数据分类存放,妥善保存。

  (4)每学期根据接收下载资源内容,按学科分类,编制目录打印成册,同时发送到学校网站资源库,便于教学使用。

  (5)根据远程教育资源内容,结合本校实际需要,每周向教学主管领导推荐提供优秀课例,学科培训等业务学习内容,配合学校开展好校本培训工作。

  3、校园网络、网站管理人员考核

  (1)对校园网络、网站系统进行日常维护,做好网络设备的巡检工作和安全防范工作,确保网络畅通无阻,网站运转正常。

  (2)认真做好网络系统数据记录,安全备份和用户管理工作,为学校应用信息网络的教育教学提供技术支持,保证学校网络设备安全运行的环境要求。

  (3)不断改进网站建设和管理,突显学校办学特色。对学校有关部门报送的信息及时上传、发布、宣传学校各项成果,扩大学校影响。

  (4)建立学校教育教学资源库,按要求收集、下载优质资源,资源存储量达到80G以上。及时收集、整理教师上传的各类资源,分类管理,使用便捷。

  (5)注重网络、网站安全建设和防范工作,严禁封建迷信、色性暴力、不文明言行进入校园网络。

  4、信息化专题教育活动考核

  (1)信息化专题教育活动由学校德育处负责组织实施,学校信息教育各岗位管理教师积极配合开展好此项工作。

  (2)每学期利用多媒体信息设备组织学生观看爱国主义影片教育、安全教育、防火、防震教育、环保教育等各种专题教育不少于10次。

  (3)每次专题教育活动结束后组织学生讨论、撰写观后感,分类装订保管。

  (4)按时制定专题教育活动计划,及时上报学校,信息技术有关部门及早统一安排,并做好活动各项记录。

  (三)任课教师信息化教学应用考核

  1、认真参加学校各类信息技术教育培训活动,电子备课、网络教研、课件制作和二次加工等教育技术能力有一定提高。

  2、按学校规定完成多媒体教学课时数,多媒体教学应用要做到教师教案,多媒体教室使用记载,多媒体课程安排相一致,多媒体教室每周不少于20课时,多媒体班级每周不少于15课时。

  3、根据学校教育教学资源建设的需要,每学期每位任课教师要按规定数量通过校园网向学校网站报送优秀课件、电子教案、优秀课例、教学资源素材(图片、视频、音频或动画)等资源。

  六、本办法自通过之日起实行。

  校园网络安全管理制度

  第一章前言

  校园网是为全校教育和科研建立的计算机信息网络,其目的是利用先进实用的计算机技术和网络通信技术,实现校园内计算机联网,信息资源共享并通过顺德市教育信息中心与Internet互连,其服务对象主要是校内教学、科研单位和行政管理,连入校园网的所有单位必须遵守该项制度。

  第二章总则

  第一条:为了保护翁祐中学校园网络系统的安全、促进学校计算机网络的应用和发展、保证校园网络的正常运行和网络用户的使用权益,制定本安全管理制度。

  第二条:八桥中学校园网是学校公共服务体系的重要组成部分,由信息中心负责管理,全面为教学、科研、学术交流、管理服务,网上资源专管共有。

  第三条:本管理制度所称的校园网络系统,是指由学校投资购买、网管中心负责维护和管理的校园网络主、辅节点设备、配套的网络线缆设施及网络服务器、工作站所构成的、为校园网络应用及服务的硬件、软件的集成系统。

  第四条:校园网系统的安全运行和系统设备管理维护工作由网管中心负责,网管中心可以委托相关部门指定人员代为管理子节点设备。任何部门和个人,未经校园网负责单位同意、不得擅自安装、拆卸或改变网络设备。

  第五条:任何单位和个人、不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动,不得危害或侵入未授权的(包括T或其它互联网在内的.)服务器、工作站。

  第三章安全保护运行

  第六条:除校园网负责单位,其他单位(部门)或个人不得以任何方式试图登陆进入校园网主、辅节点、服务器等设备进行修改、设置、删除等操作;任何单位和个人不得以任何借口盗窃、破坏网络设施,这些行为被视为对校园网安全运行的破坏行为。

  第七条:校园网中对外发布信息的服务器中的内容必须经各单位领导审核,由单位负责人签署意见,交学校相关领导审核备案后,由网络与信息中心从技术上开通其对外的信息服务。

  第八条:校园网各类服务器中开设的帐户和口令为个人用户所拥有,网络与信息中心对用户口令保密,不得向任何单位和个人提供这些信息。

  第九条:网络使用者不得利用各种网络设备或软件技术从事用户帐户及口令的侦听、盗用活动,该活动被认为是对网络用户权益的侵犯。

  第十条:校园内从事施工、建设,不得危害计算机网络系统的安全。

  第十一条:校园网主、辅节点设备及服务器等发生案件、以及遭到黑客攻击后,校园网负责单位必须在二十四小时内向学校及公安机关报告。

  第十二条:严禁在校园网上使用来历不明、引发病毒传染的软件;对于来历不明的可能引起计算机病毒的软件应使用公安部门推荐的杀毒软件查、杀毒。

  第十三条:严禁利用校园网进行赌博、游戏、娱乐、炒股等活动;严禁浏览和下载不健康的网上信息;严禁从网上下载游戏和其它与工作无关的软件,以及其它不能正常使用的软件,以确保校园网络的通道畅通。

  第十四条:校园网的所有工作人员和用户必须接受并配合学校网管中心进行的监督检查和采取的必要措施。

  第十五条:校园网实行集中控制、分散管理责任制。网管中心对校管资源进行统一管理,各组、处、部门管理人员负责对本级资源进行管理,计算机系统管理员对各计算机系统的管理。

  第十六条:严禁任何用户擅自连入校园网,严禁任何非本校人员使用校园网,凡使用本校校园网的其他部门和个人要按有关规定进行登记,并签署相应的信息安全责任书,并承担一旦发生问题的相关责任。

  第十七条:凡本校工作人员均有义务帮助审查校园网上网信息,杜绝涉及国家机密或国家禁止的信息上网。

  第十八条:校园网工作人员和用户在网络上发现有碍社会治安和不健康的信息有义务及时上报网络管理人员并自觉立即销毁。

  网络安全检查责任制度 12

  一、教师笔记本电脑和多媒体设备使用管理

  1、教师笔记本电脑在借用期内不得随意改动计算机上的软件设置,更不能私自更改笔记本电脑的硬件配置。

  2、教师在借用期内人为造成笔记本电脑损坏,修理费用自负。教师在借用期内造成笔记本电脑遗失,按笔记本电脑原价扣除年使用期限的基础上理赔。

  3、学校教师配备的电脑和多媒体设备只提供给教师在教学工作中使用,以及教师在学习相关计算机操作时使用,严禁上班时间玩游戏、以及其他与工作无关的事情。

  4、教师在使用其它多媒体设备时,必须严格按照设备的操作规程来操作,一切因违反操作规程造成的设备损坏,后果自负。

  二、软件及网络资源使用的管理

  1、如因个人使用不当感染病毒造成该机系统瘫痪,由使用者个人负责。

  2、学校计算机的IP地址由信息中心统一分配,任何人不得随意更改。

  3、教师可以将教学进度,电子教案以及课件等通过ftp上传到学校公网,供其他老师借鉴。信息中心对教师使用信息技术设备情况、以及制作课件的件数进行登记,到学期结束时汇总给教导处,教导处到年终进行汇总评比。

  4、教师应科学、正确、规范、健康地使用学校网络资源,不得违反《学校校园网络安全管理规定》,不得访问黄色、反动的网页或带有黄色、反动内容的网站,否则一经发现,将严肃处理。

  三、校园网运用管理

  1、任何人不得利用校园网络从事违法活动,不得在学校留言板及论坛发表无用或不健康的信息。

  2、信息技术部门全面负责学校网站的建设与管理,系统构思、设计网站的架构,配合各部门及时、准确地将学校重大工作(活动)在网上公布,为师生提供校园信息。

  3、网站中属于部门管理的栏目,网站内容应做到常换常新。

  4、学校的各种公告和通知均在网上发布,看到公告和通知的老师有义务将公告和通知告知其他老师,对于仅限学校内部传达的公告和通知,未经许可,不得随意对外发布。

  四、计算机教室及多媒体教室使用管理

  1、教室使用者,使用前应认真阅读各仪器设备的`说明书和控制台操作说明;认真检查仪器设备的完好程度,如有问题,及时通知学校信息中心管理人员处理。

  2、使用时,严格按仪器设备的操作规范操作;时刻注意仪器设备运转情况,一旦有故障,应立即报告信息中心处理,并详细说明出现故障的原因;若当时不报告,事后发现时一切责任由当事人负责。

  3、未经同意,不准擅自改动仪器设备的连接线,不准擅自移动或拆卸任何仪器设备,不准擅自把仪器设备拿出室外使用。

  4、保持多媒体教室环境卫生,人人有责,不得随地抛弃废物,不得吸烟或吃零食。

  5、注意上课纪律,不得大声喧哗,学生必须按教师指定的位置就座。

  6、使用结束,应按操作程序关闭电源,整理好仪器设备。

  7、教师在教育教学活动中如需使用多功能厅、拍照、摄像等设备时,至少提前一天到教导处提出申请,凭教导处意见到信息中心办理登记,由信息中心安排处理。

  网络安全检查责任制度 13

  第一章总则

  第一条为了加强我乡网络息化安全管理,全面掌握全乡各业务系统网络与息安全现状,及时发现存在的薄弱环节和安全隐患,有效防范息安全事件的发生,构建良好的网络环境,规范网络与息安全检查工作,制定本检查考核制度。

  第二条网络与息安全检查坚持“贵在真实,重在整改”的工作原则。

  第三条网络与息安全检查工作由主要领导负责,分管副职组织实施,做到责任明确,措施到位。

  第四条本办法适用政府各部门。

  第二章检查方式和周期

  第五条网络息安全工作检查采取自查、抽查和专项检查相结合的方式。

  (一)自查是各部门基于本办法的要求,周期性开展的网络与息安全检查。检查工作可以由息安全人员承担,也可以委托具有相关安全认证资质的机构或邀请专家承担。

  (二)抽查是指网络安全与息化建设领导小组办公室组织的网络与息安全检查。网络安全与息化建设领导小组办公室制定并实施政府的年度息安全检查计划,检查工作可以由部门相关息安全人员承担,也可以委托具有相关安全认证资质的机构或邀请专家承担。

  (三)专项检查是由国家主管部门具有特定目的的网络与息安全检查。检查工作由检查组织单位委托具有相关安全认证资质的机构或邀请专家承担。

  第六条搜检周期。

  政府每年至少开展一次自查工作。原则上可选在“”与国庆节前进行,搜检重点为上次自查、抽查或者专项搜检问题的整改情况和发生变化的系统。

  (一)抽查工作是与阶段性的重点工作、重大活动和节假日工作相联合而开展的。

  (二)专项检查工作是根据国家的阶段性重点工作或者有针对性的网络与息安全事件而开展的。

  第三章搜检内容和方法

  第七条检查内容可分为管理和技术两个方面。 1管理方面是检查安全管理要求和流程的执行情况;技术方面是检查各软、硬件系统是否符合安全技术要求、安全配置要求以及其它安全技术规范。

  第八条检查方法应采取人工与技术手段相结合的方式进行,包括对系统进行基线检查、漏洞扫描、渗透测试、日志审查、人员访谈、现场观察、资料查阅等,确保检查的有效性和完整性。

  第四章搜检流程和要求

  第九条检查流程包括:制定计划、准备、实施、改进等四个阶段。

  第十条计划阶段。检查前,组织者应制订具体的`检查计划,确定本次检查范围、重点内容、检查方法、时间安排、人员安排、主要风险及防范措施等。

  第十一条准备阶段。

  (一)细化检查内容。如:检查的系统范围,检查的重点项,各个系统中增、删、改等重点操作的指令与关键词等。

  (二)填写《网络与息安全搜检表》。搜检表应包含依据标准、搜检方式、搜检内容、搜检方法、搜检结果、问题描述、搜检人员和被搜检人员签字等内容。

  (三)培训。重点培训搜检人员,说明搜检内容和方法、主要风险及防范措施、表格填写要求、问题处理方法等。

  (四)配置必要的技术装备,如漏洞扫描工具、WEB扫描工具等。

  第十二条实施阶段。

  (一)按照《网络与息安全检查表》进行检查并如实记录。

  (二)搜检人员、配合人员共同签字确认搜检结果。

  (三)检查结束后,检查组织者编写《网络与息安全检查报告》,被检查部门负责人在报告书签字确认后,于3日内提交单位主管部门备案。

  第十三条改进阶段。

  (一)被检查部门认真分析发现的问题,在7日内制订相应的整改计划及实施方案,做到“项目、措施、责任、时间和资金”五落实;

  (二)整改完成后,向网络安全与息化建设领导小组办公室提交《网络与息安全检查整改情况报告》,并提请复核。

  第十四条《网络与息安全检查报告》《网络与息安全检查整改情况报告》等相关文档,经过审批后存档。 2第十五条对于国家主管部门组织的各种网络与息安全检查,被查部门要以电话、传真或电子邮件形式及时上报至网络安全与息化建设领导小组。被检查部门应按照本办法相关要求进行改进,妥善保留有关检查结果和报告并存档。

  第十六条各类形式的搜检都应获得相应授权,不得违反相关息安全管理规定要求,应遵循对应用系统影响最小化的原则,严厉控制可能带来高风险的搜检方法;对于在线业务系统的评估搜检时间必须避开业务高峰时期。

  第五章评价与考核

  第十七条搜检考核组将按照《党委(党组)网络意识形状工作责任制实施细则》,对各网络与息安全搜检工作、搜检结果以及整改情况进行评价考核。

  第十八条网络安全建设和绩效纳入审计范围,作为领导班子、领导干部考核评价的主要内容。

  第十九条在网络与息安全搜检与整改工作中弄虚作假的,一经查实,将按照有关管理制度对该部门的相关带领和责任人进行处罚。

  第六章附则

  第二十条本制度自印发之日起实行。

  第二十一条本制度由xx乡网络安全与息化建设领导小组办公室负责解释。

  网络安全检查责任制度 14

  第一章总则

  第一条为明确网络与信息安全事故责任主体(以下简称“责任主体”),做好网络与信息安全事故的责任认定和追究工作,结合学校实际情况,制定本制度。

  第二条责任主体的范围包括各部门、单位或个人等。山东科技大学网络安全和信息化领导小组(以下简称“领导小组”)负责追究责任主体的事故责任,称为“责任追究主体”。

  第三条网络与信息安全事故的责任认定实行“谁主管谁负责、谁使用谁负责”的原则,由领导小组组织实施。

  第四条发生网络与信息安全事故后,应根据安全事件造成的影响及相关责任主体的处置态度,作出如下处理:

  (一)批评教育。包括责令责任主体检查、诫勉谈话等。

  (二)通报批评。在事发部门、单位范围内对责任主体发文通报,责令整改,并由责任主体向学校主管领导作出书面检查。

  (三)问责追责。将事故纳入责任主体的年度考核,取消当年年度考核评优资格,降低或扣除责任主体的年度绩效;依照发生网络与信息安全事故的严重程度,对责任主体和相关责任人处以罚款、赔偿事故损失、降职,直至解聘等。

  (四)报警处理。严重损坏社会或国家利益的,上报当地公安部门处理。

  第五条责任追究应当坚持公平公正、有责必究、过罚相当、教育与惩戒相结合的原则。

  第二章责任追究范围和适用

  第六条责任主体未按规定落实相关网络与信息安全管理制度及技术规范,导致一般安全事件发生的',应对其进行批评教育。

  第七条责任主体未按规定落实相关网络与信息安全管理制度及技术规范,导致较大安全事件发生的,应对其进行通报批评。

  第八条责任主体未按规定落实相关网络与信息安全管理制度及技术规范,导致重大或特别重大安全事件发生的,应当予以问责追责,情况十分严重的应报警处理。

  第九条有下列情形之一者,减轻或不追究责任主体的责任:

  (一)因不可抗力导致发生的网络与信息安全事故。

  (二)有充分证据证明完全落实了相关安全要求,由未知原因导致网络与信息安全事故发生的。

  第十条责任主体主动承认过错并及时修补管理或技术漏洞,视减少损失、挽回影响程度,予以从轻或减轻责任追究。

  第三章责任追究程序和实施

  第十一条责任追究程序包括调查、对调查报告审核、作出责任追究决定等。

  第十二条网络安全和信息化领导小组办公室负责对网络与信息安全事故的调查和对事故责任的初步定性,并对调查报告进行审核。

  第十三条调查报告的审核重点:

  (一)事故的事实是否清楚;

  (二)证据是否确实、充分;

  (三)性质认定是否准确;

  (四)责任划分是否明确。

  第十四条对责任主体的追究决定由领导小组作出,相关部门实施。

  第四章附则

  第十五条本制度由网络安全和信息化领导小组办公室负责解释。

  第十六条本制度自发布之日起施行。

  网络安全检查责任制度 15

  一、安全工作小组

  组长:项目经理

  副组长:项目副经理、技术总工

  成员:郑州调度中心组长、网络组组长、通讯组组长

  二、安全工作小组责任分工

  1、组长:主抓通讯网络部安全工作,对安全工作负领导责任。

  2、副组长:协助组长做好全面安全工作,对安全工作负直接管理责任。

  3、安全岗位责任人:根据《工地枢纽管理中心安全生产“一岗双责”制度》,按照“谁主管,谁负责”和“管生产,必须管安全”的原则,重点落实各班组长的管理工作;参加各项通讯网络安全工作会议,与相关单位建立经常性联系,转达、发放有关通讯网络安全等方面的文件、精神和材料,落实安全工作小组交代的具体工作。

  三、安全责任主要内容

  1)具体负责通讯、网络及所辖区域的安全管理工作。对所辖区域各部位的安全工作进行检查、指导、督办。

  2)负责所辖区域设备、设施的运行安全,防盗、防破坏。建立相应的安全责任制和安全操作规程。并针对系统运行的特点制定突发事件应急预案。

  3)保证系统运行安全、稳定、可靠。通讯信号无责任事故性中断,网络传输运行安全。

  4)负责对项目部人员进行安全教育,贯彻落实有关安全会议精神及学习安全知识。牢固树立安全意识,克服工作麻痹思想,不断加强安全教育,确保所辖区域各项工作顺利进行,不发生任何安全事故。

  5)定期巡查各通讯网络机房,发现问题及时上报处理。

  6)检查、督促各区域《岗位安全责任制》的'不断完善和贯彻落实。

  7)负责两岸三地所辖范围的防汛安全等工作。

  8)负责完成上级领导交办的其它安全管理工作。

  网络安全检查责任制度 16

  第一章总则

  校园网是学校重要的基础设施之一,为全体师生提供先进、可靠、安全的计算机网络环境,支持学校的教学、科研、管理工作。为确保学校固定资产的有效运用,保证校园网络的正常运行和信息安全,充分发挥校园网的作用,网络中心实行对校园网设备、设施、进行定期和信息检查备份。特制订本条例,希望广大师生共同遵守。

  第二章设备检查

  校园网设备是指由学校投资建设,在校园网络中使用和管理的.所有固定设备。

  校园网设备、设施的定期检查工作由校园领导小组负责组织实施,参加检查校园技术人员应该积极配合支持,根据具体检查情况,发现问题,必须监督落实整改。

  检查范围:校园网主控机房,行政办公区、教学区等整个系统设备的运行使用及信息流通情况。

  检查校园网设备、设施运行所处的环境、电源、卫生、通风、防水、防火、防盗、防破坏等消防安全情况。

  检查UPS,各类设备供电电源和网络定时控制设置,空调设备等正常运行情况。

  按学校教学年度时间,对网络设备设施定期检查,暂定为每学期的期末进行。

  校园网一级和二级网站信息必须由指定专职技术员进行定期备份。

  第三章 信息检查

  1、校园网使用者必须遵守国家有关法律、法规,必须遵守《中华人民共和国保守国家秘密法》和国家x《计算机信息系统国际互联网保密管理规定》。

  2、学校各部门要加强对校园网新闻传播和信息内容的安全管理,对上网信息要进行审查,严格把关,落实防范措施。

  3、校园网的所有用户必须接受学校依法进行监督检查和采取的必要措施。对校园网的所有设备要精心使用,如有损坏要按价赔偿。

  4、学生上网必须有老师的具体指导,教师要引导学生正确、安全、健康地使用网络进行查阅资料、收集资料、利用资料等教学活动。

  5、为了使学校的网络畅通无阻,发挥网络的积极作用,具有下列行为之一,对网络使用者的任何部门、任何人,一旦发现,经仍不改正者,将对该使用者取消上网资格,对将采取切断网络等相关措施。

  (1)查阅、复制或传播下列信息的:

  A、煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;

  B、煽动抗拒、破坏宪法和国家法律、行政法规的实施;

  C、捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;

  D、公然侮辱他人或者捏造事实诽谤他人;

  E、宣扬封建迷信、淫秽、x、暴力、凶杀、恐怖等;

  F、破坏、盗用计算机网络中的信息资源和危害计算机网络安全;

  G、故意制作、传播计算机病毒等破坏性程序。

  (2)访问国家命令禁止的非法网站、国内外的x、迷信、暴力、x等不健康的网站。

  ⑶下载游戏等与教育教学无关的内容、下载并传播一些迷信、暴力、x等不健康的内容。

  网络安全检查责任制度 17

  一、严格执行国家及地方制定的信息安全条例。

  二、上网用户必须严格遵循网络安全保密制度。

  三、提供的上网信息,必须经过办公主的审核后方可上网,并及时予以登记。

  四、用户必须配合有关部门依法进行信息安全检查。

  五、建立健全网络安全管理制度,采取安全技术措施,落实安全管理责任,加强对BBS等交互式栏目信息发布的'审核,网络运行日志的管理,并将系统运行日志完整仅用3个月以上,以备公安机关的监督检查。

  六、"安全专管员"要加强网络信息、监测,定期检查安全情况、计算机是否感染病毒并及时清除,同时应配合网络管理员对各开通服务器的系统日志进行不定期检查,及时发现隐患及时汇报与处理。

  七、对网络上有害信息及时控制并删除。严防非法用户侵入我方网络从事非法活动,一经发现及时进行相应的技术处理,如及时清除有需信息的传播途径、关闭相应的服务器等,并且保护好相关日志等数据,及时向有关部门报告。

  八、出现有关网络安全隐患及时上报办公室,及时处理并作日志。

  九、加强对用户数据的管理,发现异常用户,及时处理并上报办公室备案。

  十、定期组织网络管理人员进行安全管理学习和培训。

  网络安全检查责任制度 18

  1、严格机房管理。建立完整的.计算机运行日志、操作记录及其它与安全有关的资料;机房必须有当班值班人员;严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。

  2、加强技术资料管理。明确责任人,重要技术资料应有副本并异地存放。

  3、建立软件开发及管理制度。开发维护人员与操作人员必须实行岗位分离,开发环境和现场必须与生产环境和现场隔离。

  网络安全检查责任制度 19

  一、总则

  1.1目的

  为了规范和加强本单位的信息网络安全管理工作,保护本单位的信息安全,确保信息系统正常运行和信息数据的完整、可靠、可用,制定本制度。

  1.2适用范围

  本制度适用于本单位内所有与信息网络相关的人员、设备和相关系统,包括但不限于计算机、服务器、路由器、交换机及其他网络设备。

  二、安全策略及责任分工

  2.1安全策略

  2.1.1信息网络安全的目标

  确保信息系统安全,包括信息的保密性、完整性和可用性,并维护用户信息的隐私和合法权益。

  2.1.2安全管理原则

  安全性原则:信息安全应得到重视,安全风险应得到合理的评估和管理。

  权限控制原则:用户在信息系统的访问和操作应有相应权限控制,并严格按照权限进行操作。

  安全审计与监控原则:建立日志审计和监控机制,及时发现和处理安全事件。

  响应与恢复原则:建立应急响应和灾备机制,能够有效应对安全事件和恢复环境。

  2.2责任分工

  2.2.1安全管理部门

  负责制定安全管理政策和制度,监督、管理和评估网络安全工作,并负责应急响应和安全事件处置。

  2.2.2信息网络管理员

  负责本单位信息网络的运维和安全管理工作,包括但不限于设备安装及配置、漏洞修复、日志审计和监控等。

  2.2.3用户

  负责保护自己的账户和密码安全,不得随意泄漏个人信息,合法合规使用信息网络。

  三、安全规范和技术要求

  3.1密码安全

  3.1.1密码强度要求

  密码长度不少于8位。

  包含大小写字母、数字和特殊字符。

  禁止使用常用密码和个人信息作为密码。

  3.1.2密码定期更换

  用户密码应定期更换,建议每90天更换一次。

  3.2防安全

  3.2.1安装有效的杀毒软件

  所有终端设备应安装依托互联网进行实时更新的杀毒软件,确保设备的安全。

  3.2.2定期扫描

  定期对计算机和服务器进行扫描,及时清除并进行修复。

  3.3访问控制

  3.3.1用户权限管理

  对不同角色的`用户设置相应的访问权限,保证合理的访问控制。

  3.3.2账号锁定

  设置连续登录失败次数达到一定次数后,用户账号自动锁定一段时间。

  3.4安全审计与监控

  3.4.1建立日志审计机制

  建立日志审计系统,记录用户的操作日志,以便对安全事件进行追溯和分析。

  3.4.2实施网络流量监控

  对网络流量进行实时监控,及时发现异常流量和攻击行为,并采取相应的防护措施。

  网络安全检查责任制度 20

  计算机网络为集团局域网提供网络基础平台服务和互联网接入服务,由网络维护中心负责计算机连网和网络管理工作。为保证集团局域网能够安全可靠地运行,充分发挥信息服务方面的重要作用,更好地为集团员工提供服务,现制定并发布《集团网络安全管理制度》。

  第一条所有网络设备(包括路由器、交换机、集线器、光纤、网线等)均归网络维护中心所管辖,其安装、维护等操作由网络维护中心工作人员进行,其他任何人不得破坏或擅自维修。

  第二条所有集团内计算机网络部分的扩展必须经过网络维护中心实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。网络维护中心有权拆除用户私自接入的网络线路并报告上级领导。

  第三条各分公司、处(室)的联网工作必须事先报经网络维护中心,由网络维护中心做网络实施方案。

  第四条集团局域网的网络配置由网络维护中心统一规划管理,其他任何人不得私自更改网络配置。

  第五条接入集团局域网的客户端计算机的网络配置由网络维护中心部署的服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。未经许可,任何人不得更改网络配置。

  第六条网络安全:严格执行国家《网络安全管理制度》。对在集团局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。

  第七条集团员工具有信息保密的义务。任何人不得利用计算机网络泄漏公司机密、技术资料和其它保密资料。

  第八条严禁外来人员对计算机数据和文件进行拷贝或抄写以免泄漏集团机密,对集团办公系统或其它集团内部平台帐号不得相互知晓,每个人必须保证自己帐号的唯一登陆性,否则由此产生的数据安全问题由其本人负全部责任。

  第九条各部门人员必须及时做好各种数据资料的录入、修改、备份和数据保密工作,保证数据资料的完整准确和安全性。

  第十条任何人不得在局域网络和互联网上发布有损集团公司形象和职工声誉的信息。

  第十一条任何人不得扫描、攻击集团计算机网络和他人计算机。不得盗用、窃取他人资料、信息等。

  第十二条为了避免或减少计算机病毒对系统、数据造成的影响,接入集团局域网的所有用户必须遵循以下规定:

  1、任何部门和个人不得制作计算机病毒;不得故意传播计算机病毒,危害计算机信息系统安全;不得向他人提供含有计算机病毒的文件、软件、媒体。

  2、采取有效的计算机病毒安全技术防治措施。建议客户端计算机安装使用网络维护中心部署发布的相关杀毒软件和360安全卫士对病毒和木马进行查杀。

  3、定期或及时用更新后的新版杀病毒软件检测、清除计算机中的病毒。

  第十三条集团的互联网连接只允许员工为了工作、学习和工余的休闲使用,使用时必须遵守有关的国家、企业的法律和规程,严禁传播淫秽、反动等违犯国家法律和中国道德与风俗的内容。一经发现集团网络维护中心有权撤消违纪者互联网的使用权。使用者必须严格遵循以下内容:

  1、从中国境内向外传输技术性资料时必须符合中国有关法规。

  2、遵守所有使用互联网的网络协议、规定和程序。

  3、不能利用邮件服务作连锁邮件、垃圾邮件或分发给任何未经允许接收信件的人。

  4、任何人不得在网上制作、查阅和传播宣扬反动、淫秽、封建迷信等违犯国家法律和中国道德与风俗的内容。

  5、不得传输任何非法的、骚扰性的、中伤他人的`、辱骂性的、恐吓性的、伤害性的信息资料。

  6、不得传输任何教唆他人构成犯罪行为的资料,不能传输助长国内不利条件和涉及国家安全的资料。

  7、不能传输任何不符合当地法规、国家法律和国际法律的资料。

  第十四条为了发挥好网站的形象宣传作用,各分公司、处(室)要及时向网络维护中心提供有关资料,以便充实网站内容,加大宣传影响。由网络维护中心统一整理、编辑上传及内容更新。

  第十五条各分公司、处(室)人员在下班离开前必须关闭计算机和电源插座,避免浪费电能和发生消防隐患,违纪者通报批评并进行相应的处罚。有加班需要的工作人员必须提前通知网络维护中心。

【网络安全检查责任制度】相关文章:

网络安全责任制检查考核制度(精选12篇)01-07

乡镇网络安全责任制度02-05

小学网络安全责任制度(精选18篇)04-05

网络安全责任制度(通用11篇)02-18

网络安全责任制度(通用20篇)04-18

学校网络安全责任制度(通用16篇)04-24

学校检查制度11-08

安全检查制度范文03-27

船舶安全检查制度03-24