| 制度目标 | 防止数据丢掉、被破坏、泄密,硬件坏掉,网络出大问题。 | ||
|---|---|---|---|
| 职责分工 | 计算机中心管配置和监控;信息化领导小组批权限;使用单位提需求;班组长盯密码更换。 | ||
| 核心条款 | 权限要审批才配;密码定期换;设备不准乱动;u盘光盘先杀毒;内外网不能混接。 | ||
| 执行要求 | 变更要报批并记日志;调岗后1小时内改密码;调试完马上关账号;查毒不通过不准用;违规行为有人制止。 | ||
一、信息系统安全包括:软件安全和硬件网络安全两部分。
二、计算机中心人员必须采取有效的方法和技术,防止信息系统数据的丢失、破坏和失密;硬件破坏、失效等灾难性故障。
三、对系统用户的访问模块、访问权限由使用单位负责人提出,交信息化领导小组核准后,由计算机中心人员给予配置并存档,以后变更必须报批后才能更改,计算机中心做好变更日志存档。
四、系统管理人员应熟悉并严格监督数据库使用权限、用户密码使用情况,定期更换用户口令或密码。网络管理员、系统管理员、操作员调离岗位后一小时内由班组长监督检查更换新的密码;厂方调试人员调试维护完成后一小时内,由系统管理员关闭或修改其所用帐号和密码。
五、计算机中心人员要主动对网络系统实行监控、查询,及时对故障进行有效隔离、排除和恢复工作,以防灾难性网络风暴发生。
