信息安全管理政策业务培训制度
| 适配人群 | 系统管理员,操作员,机房值班员 | 使用场景 | 设备维修,机房进出,数据备份 |
|---|---|---|---|
| 制度目标 | 管好电脑和数据,别让设备坏掉、信息丢掉、密码被猜中,大家用起来安心些。 | ||
| 职责分工 | 信息部管系统和密码,设备使用部门管清洁安全,负责人批维修和权限,管理员设代码改密码。 | ||
| 核心条款 | 不乱插拔设备,不私修电脑,不共用账号密码,备份要异地存,机房进人要登记,不准带零食和危险品。 | ||
| 执行要求 | 开机关机按规矩来,密码每月必须换,维修得有人盯着,备份恢复要记录验证,培训每年至少15课时,上岗前必须考过。 | ||
第一章信息安全政策
一、计算机设备管理制度
1.计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。
2.非我司技术人员对我司的设备、系统等进行维修、维护时,必须由我司相关技术人员现场全程监督。计算机设备送外维修,须经有关部门负责人批准。
3.严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许带电插拨计算机外部设备接口,计算机出现故障时应及时向电脑负责部门报告,不允许私自处理或找非我司技术人员进行维修及操作。
二、操作员安全管理制度
1.操作代码是进入各类应用系统进行业务操作、分级对数据存取进行控制的代码。操作代码分为系统管理代码和一般操作代码。代码的设置根据不同应用系统的要求及岗位职责而设置.
2.系统管理操作代码的设置与管理:
(1)、系统管理操作代码必须经过经营管理者授权取得;
(2)、系统管理员负责各项应用系统的环境生成、维护,负责一般操作代码的生成和维护,负责故障恢复等管理及维护;
(3)、系统管理员对业务系统进行数据整理、故障恢复等操作,必须有其上级授权;
(4)、系统管理员不得使用他人操作代码进行业务操作;
(5)、系统管理员调离岗位,上级管理员(或相关负责人)应及时注销其代码并生成新的系统管理员代码;
3.一般操作代码的设置与管理
(1)、一般操作码由系统管理员根据各类应用系统操作要求生成,应按每操作用户一码设置。
(2)、操作员不得使用他人代码进行业务操作。
(3)、操作员调离岗位,系统管理员应及时注销其代码并生成新的操作员代码。
三、密码与权限管理制度
1.密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和操作密码,用户密码是登陆系统时所设的密码,操作密码是进入各应用系统的操作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数字和字符串;
2.密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时间、修改人等内容。
3.服务器、路由器等重要设备的超级用户密码由运行机构负责人指定专人(不参与系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密码,必须经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记簿”中登记。
4.系统维护用户的密码应至少由两人共同设置、保管和使用。
5.有关密码授权工作人员调离岗位,有关部门负责人须指定专人接替并对密码立即修改或用户删除,同时在“密码管理登记簿”中登记。
四、数据安全管理制度
1.存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责;
2.注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。
3.任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。
4.数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。
5.数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。
6.需要长期保存的数据,数据管理部门需与相关部门制定转存方案,根据转存方案和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。转存的数据必须有详细的文档记录。
7.非我司技术人员对本公司的设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。
8.管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。
9.运行维护部门需指定专人负责计算机病毒的防范工作,建立我司的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。
10.营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。
五、机房管理制度
1.进入主机房至少应当有两人在场,并登记“机房出入管理登记簿”,记录出入机房时间、人员和操作内容。
2.信息部人员进入机房必须经领导许可,其他人员进入机房必须经信息领导许可,并有有关人员陪同。值班人员必须如实记录来访人员名单、进出机房时间、来访内容等。非信息部工作人员原则上不得进入中心对系统进行操作。如遇特殊情况必须操作时,经信息部负责人批准同意后有关人员监督下进行。对操作内容进行记录,由操作人和监督人签字后备查。
3.保持机房整齐清洁,各种机器设备按维护计划定期进行保养,保持清洁光亮。
4.工作人员进入机房必须更换干净的工作服和拖鞋。
5.机房内严禁吸烟、吃东西、会客、聊天等。不得进行与业务无关的活动。严禁携带液体和食品进入机房,严禁携带与上机无关的物品,特别是易燃、易爆、有腐蚀等危险品进入机房。
6.机房工作人员严禁违章操作,严禁私自将外来软件带入机房使用。
7.严禁在通电的情况下拆卸,移动计算机等设备和部件。
8.定期检查机房消防设备器材。
9.机房内不准随意丢弃储蓄介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通垃圾处理。严禁机房内的设备、储蓄介质、资料、工具等私自出借或带出。
10.主机设备主要包括:服务器和业务操作用pc机等。在计算机机房中要保持恒温、恒湿、电压稳定,做好静电防护和防尘等项工作,保证主机系统的平稳运行。服务器等所在的主机要实行严格的门禁管理制度,及时发现和排除主机故障,根据业务应用要求及运行操作规范,确保业务系统的正常工作。
11.定期对空调系统运行的各项性能指标(如风量、温升、湿度、洁净度、温度上升率等)进行测试,并做好记录,通过实际测量各项参数发现问题及时解决,保证机房空调的正常运行。
12.计算机机房后备电源(ups)除了电池自动检测外,每年必须充放电一次到两次。
第二章业务培训制度
一、培训制度
1、业务学习培训计划由信息部根据年度工作计划作出安排。
2、成立业务学习小组,定期组织业务学习;
3、工作人员每年必须参加不少于15个课时的专业培训。
4、工作人员必须完成布置的学习计划安排,积极主动地参加信息部组织的业务学习活动。
5、有选择地参加其它行业和部门举办的专业培训,鼓励参加其它业务交流和学习培训。
6、支持、鼓励工作人员结合业务工作自学。
二、培训内容:
1.计算机安全法律教育
(1)、定期组织我司工作人员认真学习《网络安全制度》、《计算机信息网络安全保护》等业务知识,不断提高工作人员的理论水平。
(2)、负责对企业的网络用户进行安全教育和培训。
(3)、定期的邀请上级有关部门和人员进行信息安全方面的培训,提高操作员的防范能力。
2.计算机职业道德教育
(1)、工作人员要严格遵守工作规程和工作制度。
(2)、不得制造,发布虚假信息,向非业务人员提供有关数据资料。
(3)、不得利用计算机信息系统的漏洞偷窃客户资料,进行诈骗和转移资金。
(4)、不得制造和传播计算机病毒。
3.计算机技术教育
(1)、操作员必须在指定计算机或指定终端上进行操作。
(2)、机房管理员,程序维护员,操作员必须实行岗位分离,不得串岗,越岗。
(3)、不得越权运行程序,不得查阅无关参数。
(4)、发现操作异常,应立即向机房管理员报告。
三、培训方法:
1.结合专业实际情况,指派有关人员参加学习。
2.有计划有针对性,指派人员到外地或外单位进修学习。
3.举办专题讲座或培训班,聘请有关专家进行讲课。
4.所有上岗工作人员或换岗工作人员应经过培训考核合格,方能上岗。
5.自订学习计划,参加专业函授学习成绩及时反馈有关部门,良好学业者给予奖励。
信息安全管理政策业务培训制度:电信信息安全
| 适配人群 | SP合作方,信息化中心人员,频道编辑 | 使用场景 | SP合作准入,IDC托管接入,网站内容发布 |
|---|---|---|---|
| 制度目标 | 管住信息内容不乱发,不让违法不良信息上线,保护公司和用户安全。 | ||
| 职责分工 | 市场拓展部管整体把关和宣传;信息化应用中心管技术平台和检查指导;各部门按岗位担责。 | ||
| 核心条款 | 信息必须先审后发;sp要证照齐全;视频得有许可证;禁止传播违法违禁内容。 | ||
| 执行要求 | 编辑三审制;群发内容要资费说明和客服电话;日常拨测抽查;错误要填表登记;24小时应急响应。 | ||
一、信息安全管理制度
(一)、州公司各部门工作界面
1、市场拓展部:负责信息类业务整体规划、审核;负责对信息业务的整体把关;负责对外协调、公关,负责统一媒体宣传口径等工作。
2、信息化应用中心:负责制订信息安全工作管理规范,负责对州县信息安全工作的检查指导;负责信息安全管理体系相关技术平台的开发建设;负责承接省公司信息安全工作要求,负责组织开展本地的信息安全管理工作;负责本地互联网接入、合作接入及信息发布平台等本地管理的业务、平台的信息安全保障工作。
二、信息业务接入审核
(一)、与甘孜电信开展增值业务合作(包括:短信、声讯、互联网),需要进行接入审核,合作sp必须具备以下基本资质:
1、基本条件
(1)拥有信息产业部或其下属管理机构颁发的《电信增值业务经营许可证》,并确保其服务覆盖范围为其合法经营范围。
(2)具备开发增值业务应用的技术实力和运营团队,完备的售前、售中、售后服务体系和合法、可靠的资讯来源。
(3)符合中华人民共和国国务院令(第292号)《互联网信息服务管理办法》等互联网信息服务行业管理规定。
(4)工商部门批准的公司机构。
2、准入条件
(1)从事本地业务sp的注册资本金不低于100万人民币。
(2)拥有独特的业务资源或具有创新性的业务。
(3)具有完善的业务策划和商业计划。
(4)主要管理人员应具有从事电信增值业务工作两年以上的管理经验,能够深入理解增值业务合作sp管理办法,熟悉各类业务流程、营销策略制定及推广、产品管理等。
(5)符合《计算机信息网络国际联网安全保护管理办法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息系统国际互联网保密管理规定》、《信息服务九不准》等相关管理规定。
注:凡是合作中涉及视频业务,在本办法中另行说明;
3、sp应准备的申请资料
(1)企业法人营业执照 (正副本复印件)
(2)企业税务登记证(国税、地税正副本复印件)
(3)增值电信业务经营许可证(复印件)
(4)银行开户许可证(复印件)
(5)四川电信增值业务(短信、声讯、互联星空等)项目商业合作计划书(包含如下内容)
a、公司简介及团队介绍。
b、业务详细介绍:包括业务内容、业务定价、信息来源、特殊信息的版权、授权及合法性等资料;相关信息资讯来源许可证书(复印件),特别对于如新闻、音乐体育版权、心理咨询信息等经营许可证书。业务内容必须合法健康,不得提供含有色情、反动、暴力等非法内容的服务,不得违反国家的有关法律、法规和相关政策。
c、新业务的市场分析预测(包括市场潜力、市场规模、流量和收入预测、同类产品分析等内容)。
d、业务的技术实现方案:包括软、硬件设备配置情况、业务技术实现、信息安全措施等内容。
e、sp必须对产品进行充分的市场分析和前景预测,制定较为完备、系统的推广计划,具备一定的推广资源和推广能力。
f、应用服务内容具备实用、有效或独特性,拥有特色业务资源或具有创新性的业务,客户群特征鲜明,能面向不同客户群提供不同的业务。
g、客户服务方案:包括客服热线服务时间、客服服务电话、客服邮箱、客服人员数量等要素。
(二)、idc/专线接入
1、idc接入
(1)在用户服务器上架或虚拟主机开通前,严格按照先“先备案,再接入”的原则,认真对服务器托管和资源租用用户进行信息核查(具体实施办法请参照《全省idc网络信息管理指导意见》)。并对用户资料及idc接入用途进行详细登记,要求客户提供企业的营业执照复印件(加盖鲜章)、提供从事互联网接入的许可证(isp、idc和非经营性icp)复印件或证书编号,并存档。
其中,对于经营性接入客户必须提供isp、idc经营许可证(客户的电信增值业务许可证上会注明其经营范围),对于无许可用户坚决不予提供接入服务。对于非经营性的接入客户需要求其进行非经营性网站备案或我公司进行代备案。
(2)明确要求用户建立起相应的信息安全管理制度、日志60日留存制度以及规范网站行为和相关管理工作,同时要在已有的服务平台上设立专门的违法和不良信息举报平台,建立和完善举报处理机制,进一步接受社会监督,并请用户确认签字。
(3)建立和完善长效机制,建立信息服务商不良行为记录制度和非法网站不良记录的“黑名单”制度,并不得为黑名单中的信息服务商提供idc接入服务。
(三)、互联网站内容发布审核管理
1、实行编辑用稿三审制
(1)稿件来源,由助理编辑初审,使用合格稿件。
(2)发布至二级、三级页面,由助理编辑或者频道编辑发布。
(3)发布至电信自营门户的信息交由主编二审,重要稿件必须交管理部门经理或副经理三审,不合格稿件立即标识不得使用。
(4)约稿、投稿、采写稿件以及海外涉及中国的相关报道必须交由信息内容部门经理三审,不合格稿件立即标识不得使用;本地网站只能发布经本地媒体、政府等机构授权的信息。
2、网页内容发布检查
(1)编辑和助理编辑负责对应栏目的自、互检。
(2)在制作过程中,制作人员自检模板页面正确:图形美观适用、链接正确,保证页面正确美观,符合编辑要求。
(3)在编辑过程中,编辑人员经预览自检一般用稿内容、文章语法错误、文字错误、标点符号错误,及时纠正。
(4)频道编辑、主编应对相应页面进行检查,发现错误,及时交由第一责任人纠正,并填写《网页质量抽查一览表》。
(5)部门经理对网站进行抽查,发现错误,及时交由第一责任人纠正,并填写《网页质量抽查一览表》。
3、论坛、博客等互动频道的安全管理 (1)论坛、博客等用户可进行信息发布的频道,其发布管理平台必须具备“先审核,后发布”的功能。
(2)所有用户发布的信息必须经过后台审核,否则不得进行发布。(四)、视频内容经营规范:
所有视频上线内容必须是通过国家正规出版发行渠道许可发行的内容,具体要求如下:
1、能够提供《电视剧发行许可证》、《电影片公映许可证》的节目;
2、或能够提供音像制品版号的节目,对于引进音像制品必须提供相应的进口批准文号;
3、除影视剧外的境外电视节目需提供《接收卫星传送的电视节目许可证》或相关政府部门发给同意引进的相关批准文件;
4、国内非影视剧节目需提供制作单位的《广播电视节目制作经营许可证》,并且相关节目已在电视台上映。
5、对于性教育类节目,严格遵照集团公司《关于加强在互联网上开展两性生殖健康类信息服务管理的通知》(互业传[____]23 号)文件执行。
6、从事医疗卫生信息服务的sp 必须提供卫生行政部门出具的关于开展互联网医疗卫生信息服务的批复文件。
7、上线影视作品应将版号、引进批准文号、公映放映许可证号等相关信息公示在作品展示页面。
对于无法确认上述授权及资质的内容,一律不得在四川电信各及分公司或直属单位的自营频道和自有域名下提供服务。
三、外呼、群发、互联网推送宣传管理
(一)、外呼、群发、互联网推送
针对目前市场的各种群发、外呼、互联网推送需求和电信各级业务部门的宣传需求,全面解决目前存在的各种问题,为了更好的使用和管理,特制订该管理规范。目标要达到规范全省群发的主叫号码、群发内容、收费模式和标准,做到群发前有章可循、群发后有据可查,从而减少用户投诉,明显提升短信的服务质量。
1、州市两级群发宣传归口管理部门必须严格审核群发内容,保证其真实性、其合法性和健康性。
2、对带有“中国电信”、“四川电信”、“四川省电信有限公司”、“四川省电信有限公司××分公司”等内容的群发,必须严格把关,避免对公司形象造成负面影响。
3、群发短信内容必须有资费说明和客服电话(任何业务)。
4、通过群发(短信、声讯、互联网)平台发送的任何信息,不得含有如下内容:反对宪法所规定的基本原则的危害国家安全,泄露国家秘密,颠覆国家政权,破坏民族团结的;损害国家荣誉和利益的;煽动民族仇恨、民族歧视,破坏民族团结的;破坏国家宗教政策,宣传邪教和封建迷信的;散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀、恐怖、或者教唆犯罪的;侮辱或者诽谤他人,侵害他人合法权益的;含有法律、行政法规明令禁止的其他内容的;违反国家有关知识产权保护的。
对sp/cp的群发内容审核省平台的由增值业务部进行监控,市州平台发送的,由市州相应的业务管理部门负责对群发信息内容管理。
(二)、企业信使
1、电信内部企业信使群发管理同《四川电信群发管理办法》;
2、外部帐号:
(1)企信通平台设置关键字过滤,与短信平台同步更新;
(2)企信通帐号由信息化应用中心统一管理分配,在业务受理时应详细登记客户资料;
(3)在开通协议中申明相关信息安全条款,明确责任主体,并要求用户在发送短信时必须进行二次审核确认;
(4)企信通平台具备审核功能,即企业客户将发送内容填写完毕后必须点击审核按钮才能进入下一步发送界面进行发送安排。
四、日常监督办法(信息内容监管办法)
(一)、短信、声讯、互联网信息日常监督办法:
1、sp将需要上传、更新的信息内容提交业务管理部门(或平台商);
2、业务管理部门(平台商)收到后,对信息内容进行审核,对于符合信息安全及内容质量要求”的内容进行更换、上传;对于不符合要求的内容,退回sp责令重新提交。 3、对更换后的信息内容进行拨测、检查,对于检查合格的节目允许开放,对外服务。对已经更新、上传完毕的信息内容进行拨测、检查,对于检查合格的节目允许开放,对外服务。
4、不定期对所有业务的信息内容进行抽查、拨测,检查sp的业务内容是否健康、真实,是否与申报内容一致,对内容不一致的业务进行关闭。
5、对人工聊天业务的录音进行抽查,并定期召开sp工作会,强调信息服务的重要性,提高sp的政治敏感度。
对于互联网博客、论坛的内容要严格执行“先审核、后发布”的原则,未经审核的内容一律不得发布;
6、对于内容检查不符合要求的业务,如查实是sp公司擅自更换,将按公司相关规定追究sp公司的责任;如查实是平台没有把好质量关导致,将追究平台公司的责任。
7、对于人工聊天业务抽查不合格的sp,一律关闭该人工聊天业务;如连续抽查三次不合格的,将终止与该sp的合作;话务员聊天内容如违反国家法律、法规、政策的相关规定,将追究该sp公司的违约责任,同时由该sp公司承担所有的法律责任。
在未有有效的手段对用户的信息内容进行日常监督的情况下,要求必须具备完整的客户资料,积极协助通信主管部门和执法部门的行业监管及有害信息查处工作,积极配合公安等部门做好案件调查和证据搜集工作,有效打击犯罪活动。对于明显属于淫秽色情信息的,立即停止其接入,并保持记录,及时转交公安机关依法处理;对涉嫌淫秽色情信息的,暂停其接入,并报当地通信主管部门;对违反社会公德的不良信息,应警告,并予与纠正。
五、应急处理措施
1、要求州公司、各县分公司、平台商相关人员保持24小时通信畅通。 2、采取先关闭,再处理,处理完后再开放的原则,杜绝因为内容问题引起的用户投诉、媒体曝光、主管部门通报等不良后果。发现的问题应在第一时间更正处理,包括删除、修改等。 3、做好相关的数据备份工作; 4、建立突发事件的及时上报规定,在处理问题的同时及时向部门领导汇报事件过程,对于重大事件应及时向省公司进行如实汇报。
应急处理流程:
六、信息安全责任考核
(一)、责任人定义
1、正常工作日:直接发布信息的为第一责任人,业务管理人员为第二责任人,部门经理为第三责任人。
2、早、晚及周末、节假日时期:维护值班人员为第一责任人,业务管理人员为第二责任人,部门经理为第三责任人。
(二)信息安全考核标准
信息质量主要分为四类:即:a类、b类、c类、d类(适用于互联网、短信、声讯(ivr)等)。
1、a类
(1)电信自营信息业务不得含有下列内容:如出现这些内容,均属于a类错误:
a、违反宪法确定的基本原则的。
b、危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的。
c、损害国家荣誉和利益的。
d、煽动民族仇恨、民族歧视,破坏民族团结的。
e、破坏国家宗教政策,宣扬邪教和封建迷信的。
f、散布谣言,扰乱社会秩序,破坏社会稳定的。
g、散布淫秽、色情、赌博、暴力、恐怖或者教唆犯罪的。
h、侮辱或者诽谤他人,侵害他人合法权益的。
i、煽动非法集会、结社、游行、示威、聚众扰乱社会秩序的。
j、以非法民间组织名义活动的。
k、含有法律、行政法规禁止的其他内容的。
(2)只要触犯了以下十三条中的任意一条,被相关部门投诉,均属于a类错误:
a、领导人活动:涉及国务委员、全国人大常委会副委员长、全国政协副主席、“两高”负责人以上级别领导人的活动、言论、观察、题词、冠名等。
b、人事变动:涉及中央、地方及部队副军、副省部级以上官员任免、生死、升迁、降职、处分、奖励等。
c、外交事务:涉及重大双边关系,如建交、断交、抗议、派遣或召回使节、外国领导人访华、中国领导人出访、签署政府间协定等;关于中美、中欧、中国与亚洲所有邻邦之间重大政治、经济关系等。
d、突发事件:涉及发布地震等重大自然灾害信息,报道有关游行、示威、非法聚集等抗议活动,人为原因造成重大伤亡事故等。
e、重大政策:涉及中央政府的重大政治、经济、文化、社会方面政策等,如建立特区或直辖市、减免债务、下放或回收审批权、重大调价政策等。
f、港澳台侨报道:涉及港澳台侨重要政经、文化新闻,尤其是两岸关系政治新闻等。
g、军事报道:涉及军区级以上机构关于战争动员、军事演习、部队调动,报道军事基地、军事冲突、军事科技、边境事物等。
h、追究过失:自然灾害、重大伤亡事故等报道中,涉及追究政府官员责任、抨击社会或政治制度等。
i、批评性报道:涉及对各级官员批评报道,对地方党委或中央部委机关工作批评报道,如贪污、腐败、弄虚作假、买官、玩物职守、工作不力方面报道,在被批评者上一级党委机关报的纸质版面尚未刊登有关新闻或具体提法不详的任何内容等。
j、宗教和民族报道:涉及重大宗教政策、民族政策、重要宗教民族历史问题、民族感情地区特异风格,又可能伤害宗教、民族感情的等。
k、特定情况下的特定新闻,如对国内邪教组织重要成员的处理措施,涉及百人以上死亡的特大事故,及其它未尽情况。
l、漏报或滞后重大新闻的报道(以新华网报道为依据)。
m、报到信息(时间、地点、人物名称等)有误,造成经济损失或引起法律纠纷。
2、b类
内容审核把关不严格,在发布的信息中存在无版权或资质不全的情况,出现被主管部门、用户、媒体曝光的情况;出现被权力方提出诉讼,要求经济或名誉赔偿的情况。
3、c类
在信息发布过程中出现文字等错误,但未引起严重后果的情况。
(三)、奖惩分类
1、第二责任人和第三责任人检查中,发现一处错误,奖励50元。
2、半年内,出错次数达5次的员工,酌情进行勒令退职处理。
3、出现a类错误,酌情进行勒令退职或降为公司临时员工处罚,只发基本工资。
4、出现b类错误,对第一责任人处以200元-400元绩效处罚,并降为公司临时人员做,只发基本工资;期间,若再出现a或b类错误,进行勒令退职处理;对第二责任人处以400元-500元绩效处罚;对第三责任人处以500元-800元绩效处罚。
5、出现c类错误,对第一责任人处以100元-200元绩效处罚;对第二责任人处以50元-100元绩效处罚。 备注:
1、公司领导发现错误和客户投诉,扣款金额应为上限;管理部门经理发现错误,扣款金额为中限;内部员工发现错误,扣款金额为下限。
2、所有奖励和处罚都进行全公司通报。
3、扣罚金额由当事人以现金的方式交给部门,进行登记备案。
4、本规定从____年6月起执行。
信息安全管理政策业务培训制度:计算机网络管理信息安全
| 适配人群 | 信息中心人员,网管技术人员,科室操作员 | 使用场景 | 数据中心机房,政务内网运行,上网信息审查 |
|---|---|---|---|
| 制度目标 | 让电脑网络更安全 | ||
| 职责分工 | 信息中心管安装调试、安全培训、技术措施。办公室负责抽查记录。值勤员管日常维护和日志。 | ||
| 核心条款 | 机房要恒温防火防盗。电脑设静态ip和规范命名。装正版杀毒软件。不许装非工作软件。密件单机处理。 | ||
| 执行要求 | 密码必须8位以上含字母数字符号,定期换。上网只干工作事。不准玩网游、赌博。值勤员24小时盯网,做日志。办公室不定期查上网记录。 | ||
下面是我们制度职责大全提供的制度文章供您参考:
第一条为了进一步加强全市____系统计算机、网络及信息安全的管理,确保全市工商系统计算机、网络及信息安全管理工作的制度化、规范化,根据《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中华人民共和国计算机信息系统安全保护条例》和公安部《计算机信息网络国际联网安全保护管理办法》,结合本系统实际,特制定本制度。
第二条全市____系统单位及个人必须严格遵守本制度,以确保安全使用计算机及网络。
第三条各级信息中心承担本局计算机及网络的安装、调试、用户安全教育与培训、安全保护技术措施的拟定与落实,保障全局计算机网络的运行安全和信息安全。
第四条单位数据中心机房设立恒温恒湿装置、防火、防水、防盗、防雷击、防尘系统、8小时以上不间断电源系统、出入登记系统;
非网管人员和维修人员未经允许不得进入数据中心机房;
工作人员不得在数据中心机房内饮食、吸烟。
第五条所有计算机必须设定静态ip地址;
所有计算机的netbios名必须按科室名-使用者名(拼音字母缩写,如有重名可在后加
1、2等序号)命名;
所有上互联网的计算机必须设立60天或以上的上网日志,不上与工作无关的网站;
设有邮件服务器的单位必须安装反垃圾邮件系统;
所有计算机必须安装正版、防病毒、防火墙软件;
未经信息中心同意不得安装任何非工作软件在单位计算机中;
工作计算机附近不得堆放任何液体物品及食品。
第六条计算机网络安装网络防病毒软件、防火墙、网络管理软件;
网站必须安装公安局认可的防火墙、入侵检测系统、防病毒软件;
信息中心必须专人定时做好各种安全系统及操作系统的安全更新。
第七条____信息网(下称内联网)供____系统内部使用,对国际、国内发布信息,运行时内联网和红盾网互相物理隔离。
第八条按照有关规定,实行文件信息“谁上网谁负责”的原则。
凡是秘密等级以上的文件,不得在内联网和上发布;
凡上网信息必须经过审查和批准,确保国家机密不上网。
____机关规定不能对外公开的资料不得在信息网上发布;
需计算机处理的密件由专人在专室、专用单机上进行。
第九条任何人员不得做任何与本职工作无关的计算机操作,不得打开任何来历不明的邮件,如觉可疑应立即删除,如感觉有异常情况,应及时向信息中心报告;
未经授权的人员严禁操作、访问网络服务器及他人计算机设备,不得修改信息网和红盾网任何内容,不得连接数据库作任何操作。
第十条上网用户不得利用网络危害国家安全、泄露国家机密,不得侵犯国家、社会、单位、集体的利益和公民的合法权益,不得从事违法犯罪活动。
第十一条上网用户不得在任何网络上制作、复制和传播下列信息:
(一)煽动抗拒、破坏宪法和法律、行政法规实施;
(二)煽动颠覆国家政权,推翻社会主义制度;
(三)煽动分裂国家、破坏国家统一;
(四)煽动民族仇恨、民族歧视,破坏民族团结;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序;
(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪;
(七)公然侮辱他人或者捏造事实诽谤他人;
(八)损害形象和利益;
(九)其他违反宪法和法律、行政法规的。
第十二条上网用户不得从事下列危害计算机信息网络安全的活动:
(一)未经允许,对自己或他人的计算机网络功能进行删除、修改或者增加;
(二)未经允许,对自己或他人的计算机信息存储、处理或者传输的数据和应用程序进行删除、修改或者增加;
(三)浏览与工作无关的网站,上网下载或以其他方式带入任何未经批准使用的程序,故意制作、传播计算机病毒等破坏性程序;
(四)其他危害计算机信息网络安全的行为。
第十三条机关工作人员上网只能做与工作有关的事务或操作,严禁在网上进行赌博或其它不法活动。
严禁工作时间玩计算机游戏。
第十四条上网用户必须按自己的帐号、密码进入相应系统,不得盗用他人的帐号、密码。
密码不得外泄,如发现可能外泄,应及时重设或申请更换;
造成损失和危害的,追究其责任。
网络特权服务用户不得泄漏有关软硬件、网络技术细节及管理密码;
所有人员必须保管好自己的密码,确保密码长度不少于8位、必须具有复杂性(含不重复的字母、数字及特殊符号)、不通用性、不易记性,必须定期更新密码;
使用密码时应确保旁人不能窥视;
不要在软件使用时选自动记忆帐户密码功能;
不要在任何地方使用任何方式谈论或书式记忆任何密码;
未经批准不得将数据和软件拷贝带离本单位或从单位外带入数据输入到计算机中。
第十五条联网设备及计算机内网络配置应保持相应固定,特别是不得随意修改ip地址,若出现故障应通知信息中心技术人员及时处理,不得自行随意处理,未经信息中心允许不得自行增加计算机设备入网。
第十六条网络除星期六进行维护外必须24小时运行。
信息中心设网络管理值勤员。
值勤员负责其值勤期内的网络正常运行维护、数据备份、报障排障、入侵事件记录等工作,并做好工作日志。
第十七条办公室将不定期抽查计算机上网记录,如发现违反本制度的,视情节轻重给予通报批评、纪律处分。
构成犯罪的,由司法机关依法追究刑事责任。
第十八条本制度未尽事宜或与国家法律、法规、规定不符的,均按国家法律、法规、规定执行。
第十九条本制度由办公室负责解释,组织实施。
第二十条本制度自公布之日起施行。
信息安全管理政策业务培训制度:校园网络信息安全
| 适配人群 | 网络中心人员,信息安全员,上网用户 | 使用场景 | 校园网络,信息审查,网络安全教育 |
|---|---|---|---|
| 制度目标 | 防止网络上乱发信息,避免病毒传播,保护校园网不被破坏,让大家上网更安全。 | ||
| 职责分工 | 领导小组管全面,校长是第一责任人,网安员干具体活,网络中心负责技术防护和教育。 | ||
| 核心条款 | 不准传违法信息,不准散播病毒,不准发垃圾邮件,不准冒名上网,不准进别人电脑。 | ||
| 执行要求 | 网络中心定期做安全培训,查用户资质,发现违规先警告,再断网,严重就上报。大家发现坏信息要马上报告。 | ||
1、网络中心及各接入用户必须遵守《计算机信息网络国际联网安全保护管理办法》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和其它法律、行政法规的规定。
2、网络中心必须采取各种技术及行政手段保证网络安全和信息安全。
3、网络中心的工作人员和用户必须对所提供的信息负责。不得利用计算机网络从事危害国家安全,泄露国家秘密等违法活动,不得制作、查阅、复制和传播有碍社会治安和有伤风俗文化的信息。
4、在校园计算机网络上不允许进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动,包括在网络上发布不真实、不良的信息,散布计算机病毒,发送垃圾邮件,利用网络进入未经授权使用的计算机、不以真实的身份使用网络资源等。
5、校园网络信息安全管理领导小组负责校园网络信息安全全面工作,学校主要领导为校园网络信息安全第一责任人,计算机信息网络安全员负责网络和信息安全具体工作。
6、网络中心应按照《计算机信息网络国际联网安全保护管理办法》定期对网络用户进行网络安全和信息安全教育。
7、网络中心应根据国家有关规定对上网用户进行审查。凡违反国家有关规定的信息严禁上网。
8、校园计算机网络上的所有用户有义务向网络中心和有关部门报告所发现的网络信息违法犯罪行为和有害信息。
9、网络中心和用户必须接受上级有关部门依法进行的监督检查。对违反本管理办法的个人进行警告,直至停止网络连接;情节严重者报上级机关处理。
信息安全管理政策业务培训制度:月湾二中校园网计算机网络信息安全
| 适配人群 | 电教中心人员,部门网络安全责任人,机房管理员 | 使用场景 | 信息发布,设备运维,网络行为 |
|---|---|---|---|
| 制度目标 | 让校园网更安全,不乱用,能一直好好运行。 | ||
| 职责分工 | 电教中心管设备维护和监控。各部门负责人盯自己人。校长最后把关。 | ||
| 核心条款 | 不发无关信息,不传违法内容,不乱动设备,不装来路不明软件,不借电脑给别人用。 | ||
| 执行要求 | 电教中心装防火墙、行为管理软件,ip实名到人。发现违规马上记下来报领导。定期做安全培训。 | ||
为了加强校园网的管理,规范校园网的使用行为,提高我校校园网系统的信息安全管理水平,保障我校校园网系统的正常运行,特制定本管理制度。
一、全体教职工在使用上网设备发布信息时应遵守《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机网络国际联网安全保护管理办法》、《教育部教育网站和网校暂行管理办法》以及国家的有关法律、法规和行政规章制度,不准从事违法犯罪活动,。
二、学校计算机网络系统的安全运行和系统设备管理维护工作由电教中心负责,任何部门和个人未经同意,不得擅自安装、拆卸或改变网络设备。
三、不准通过学校内部网络发布和工作无关的信息;不准通过电子邮件、论坛、博客等方式发布不健康的、***的、或者和工作无关的信息。任何部门和个人不得在学校计算机网络上传送危害国家安全的信息(包括多媒体信息),录阅、传送淫秽、色情资料。
四、加强对信息发布的审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现,一旦发现从事下列危害计算机信息网络安全的活动,管理员必须做好记录并立即向学校领导报告。
五、任何部门和个人不得利用联网计算机从事危害计算机网络系统的活动,不得危害或侵入未授权的服务器或工作站。不准通过内部网络从事和工作无关的活动,包括:不准攻击内部或者外部的任何机器。不得以任何方式对服务器、工作站进行修改、设置、删除等操作。不得以任何借口盗窃、破坏网络设施,这些行为视为对学校计算机网络安全运行的破坏行为。
六、不准将工作用机交给非校内人员使用。不准擅自使用他人的机器;不准通过他人的机器从事违反规定的活动。
七、任何部门不得在学校计算机网络上从事对用户账户及口令的侦听、盗用活动,对其他网站的恶意攻击或黑客攻击行动。
八、严禁在计算机上安装与工作无关的软件,严禁使用来历不明,易引发病毒传染的软件。对来历不明的可能引起计算机病毒的软件应使用公安部门推荐的杀毒软件检查、杀毒。
九、各部门要对上网计算机的使用严格管理,部门负责人为网络安全责任人。学校机房不准对社会开放。
十、电教中心要加强监控和管理;在学校网关上要配置防火墙和监控服务器;服务器安装上网行为管理软件;对内、外部ip加强管理,落实到人;服务器账号要加强管理,落实责任人。
十一、对违反上述管理规定者,学校可提出警告、限制或停止其使用网络,根据学校有关规定进行处理;情节严重者,将给予党纪和政纪处分;凡触及国家有关法律、法规的,交执法部门处理。
十二、学校定期对教师和学生进行职业道德和行为规范教育,进行信息安全和网络安全教育;严禁进入黄色、***和自由化过重的网站。
十三、校园网管理人员应不断提高自己的政治思想和业务技能水平,适应计算机网络发展的要求,为学校教育教学服务。
信息安全管理政策业务培训制度:市政办信息安全
| 适配人群 | 镇街负责人,经济开发区管委会,商标专管员 | 使用场景 | 商标培育,品牌建设,基层考核 |
|---|---|---|---|
| 制度目标 | 让各镇街开发区有目标地干商标工作,年底看谁干得好,分数高就表扬。 | ||
| 职责分工 | 工商分局牵头日常管理;领导小组办公室和工商分局一起考评;各单位自己建机构、配人、做规划、签任务书。 | ||
| 核心条款 | 分确保、力争、加分三类项目;确保项必须完成,否则扣分;力争和加分项多干多得分。 | ||
| 执行要求 | 平时要调研、宣传、培育商标;年底统一考评;分数算进全区总考评里;宣传稿至少发2篇,新商标数有硬指标。 | ||
第一条本办法适用年度全区商标品牌发展工作目标的管理与考评。
第二条本工作目标考评对象为各镇、街道,经济开发区。
第三条考核项目分为确保项目、力争项目和加分项目三部分。确保项目总分100分,力争项目和加分项目按实际结果计算分数,上不封顶。
(一)组织领导(12分)
1、建立健全商标发展工作领导机构和办公机构(1分);
2、商标发展办公机构专(兼)职工作人员不少于2人(1分);
3、调研本地商标发展现状和存在的问题,制定本地商标发展规划(2分)、考核办法(2分)、建立商标台帐(2分);
4、分解商标发展任务,并签订目标任务书(2分),组织对商标发展工作的检查与考核(2分)。
(二)商标宣传(18分)
1、组织与商标发展工作有关的宣传活动,全年在市级以上新闻媒体发表宣传稿件不少于2篇(12分);
2、结合本地实际,开展多种形式的商标宣传和培训活动(6分)。
(三)商标培育和发展(55分)
1、年度新申请注册商标(30分);
2、组织和帮助企业争创省著名商标,经济开发区2件、每镇、街道各1件(5分);
3、积极申报市知名商标,经济开发区2件,每镇、街道各1件(10分);
4、做好农副产品商标培育,每镇各2件(5分);
5、做好服务商标培育,经济开发区10件,每镇、街道各2件(5分)。
(四)商标使用和保护(15分)
指导商标持有人用好用活商标,对长期未使用的商标进行许可使用或有价转让(15分)。
(五)力争和加分项目
1、在完成确保任务的基础上,每新增省著名商标1件加10分,新增市知名商标1件加5分;
2、农副产品商标申请注册,在完成确保任务的基础上,每增加1件加2分;
3、服务商标申请注册,在完成确保任务的基础上,每增加1件加5分;
4、完成集体商标注册受理1件,加5分;
5、完成地理标志商标注册受理1件,加15分;
6、积极开展品牌培育基地建设,被确认为省级基地的,每个加10分,被确认为市级基地的,每个加5分。
(六)得分计算
1、按目标完成情况加减分:目标得分=确保项目得分之和 力争和加分项目得分之和;
2、确保项目扣分:按完成情况的比例相应减分;
3、商标发展项目说明。共分三类:一是确保项目,即下达的基本目标任务,要求按照考核节点、序时进度完成的项目。二是力争项目,在完成确保项目后,方可申报力争项目;完成力争项目,按标准加分,完不成不减分。三是加分项目,完成按标准加分。
第四条各单位商标发展工作的日常管理由工商分局牵头组织实施。
第五条目标考评实行定量和定性相结合考核、年终考评、区考评为主的原则。
第六条区商标和品牌发展工作领导小组办公室和工商分局负责目标考评。各单位商标发展工作目标考评结果在全区经济建设和社会发展目标综合考评体系中按比例折算总分计入。
第七条本办法由区商标和品牌发展工作领导小组办公室和工商分局负责解释。
信息安全管理政策业务培训制度:某医院信息安全
| 适配人群 | 信息科技术人员,临床科室操作员,医务科审批人员 | 使用场景 | 临床操作,医疗数据管理,信息系统维护 |
|---|---|---|---|
| 制度目标 | 防止电脑被乱用、乱拆、乱装软件,避免中毒或泄密,保护医院数据安全。 | ||
| 职责分工 | 信息科管安装卸载软件、处理病毒、接网;各科室保管好自己区域的设备;网络管理员分配权限、管密码。 | ||
| 核心条款 | 不准暴力操作电脑,不准私拆硬件,不准装游戏软件,不准外接不明u盘,不准私自联网。 | ||
| 执行要求 | 发现病毒马上断网并报信息科;联网必须书面申请、领导签字;反病毒软件要实时更新;移动存储要先查毒再用;违规要处罚或赔偿。 | ||
一、计算机安全管理
1、医院计算机操作人员必须按照计算机正确的使用方法操作计算机系统。严禁暴力使用计算机或蓄意破坏计算机软硬件。
2、未经许可,不得擅自拆装计算机硬件系统,若须拆装,则通知信息科技术人员进行。
3、计算机的软件安装和卸载工作必须由信息科技术人员进行。
4、计算机的使用必须由其合法授权者使用,未经授权不得使用。
5、医院计算机仅限于医院内部工作使用,原则上不许接入互联网。因工作需要接入互联网的,需书面向医务科提出申请,经签字批准后交信息科负责接入。接入互联网的计算机必须安装正版的反病毒软件。并保证反病毒软件实时升级。
6、医院任何科室如发现或怀疑有计算机病毒侵入,应立即断开网络,同时通知信息科技术人员负责处理。信息科应采取措施清除,并向主管院领导报告备案。
7、医院计算机内不得安装游戏、即时通讯等与工作无关的软件,尽量不在院内计算机上使用来历不明的移动存储工具。
网络使用人员行为规范
1、不得在医院网络中制作、复制、查阅和传播国家法律、法规所禁止的信息。
2、不得在医院网络中进行国家相关法律法规所禁止的活动。
3、未经允许,不得擅自修改计算机中与网络有关的设置。
4、未经允许,不得私自添加、删除与医院网络有关的软件。
5、未经允许,不得进入医院网络或者使用医院网络资源。
6、未经允许,不得对医院网络功能进行删除、修改或者增加。
7、未经允许,不得对医院网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加。
8、不得故意制作、传播计算机病毒等破坏性程序。
9、不得进行其他危害医院网络安全及正常运行的活动。
二、 网络硬件的管理网络硬件包括服务器、路由器、交换机、通信线路、不间断供电设备、机柜、配线架、信息点模块等提供网络服务的设施及设备。
1、各职能部门、各科室应妥善保管安置在本部门的网络设备、设施及通信。
2、不得破坏网络设备、设施及通信线路。由于事故原因造成的网络连接中断的,应根据其情节轻重予以处罚或赔偿。
3、未经允许,不得中断网络设备及设施的供电线路。因生产原因必须停电的,应提前通知网络管理人员。
4、不得擅自挪动、转移、增加、安装、拆卸网络设施及设备。特殊情况应提前通知网络管理人员,在得到允许后方可实施。
四软件及信息安全
1、计算机及外设所配软件及驱动程序交网络管理人员保管,以便统一维护和管理。
2、管理系统软件由网络管理人员按使用范围进行安装,其他任何人不得安装、复制、传播此类软件。
3、网络资源及网络信息的使用权限由网络管理人员按医院的有关规定予以分配,任何人不得擅自超越权限使用网络资源及网络信息。
4、网络的使用人员应妥善保管各自的密码及身份认证文件,不得将密码及身份认证文件交与他人使用。
5、任何人不得将含有医院信息的计算机或各种存储介质交与无关人员。更不得利用医院数据信息获取不正当利益。
信息安全管理政策业务培训制度:余杭高级中学网络与信息安全
| 适配人群 | 网站负责人,网站维护人员,信息审核员 | 使用场景 | 网站信息发布,电子公告服务,新闻出版服务 |
|---|---|---|---|
| 制度目标 | 让网站信息更安全,不发错内容,不乱传消息,管好发布流程,守住底线。 | ||
| 职责分工 | 校长负总责,网站负责人盯内容,维护人员保技术,三级一起守规矩。 | ||
| 核心条款 | 不超范围服务,不发违法信息,不攻击网络,不传谣言暴力迷信内容。 | ||
| 执行要求 | 发布前必须审批,发现违规马上停传并留记录,难判断的先报批再发,备份存60天备查。 | ||
本单位在从事互联网信息服务的活动中,严格遵守国务院《互联网信息服务管理办法》和教育部《教育网站和网校暂行管理办法》及国家相关法律、法规,保证本单位网络的信息安全,并切实做到:
一、建立健全网站安全保障制度、信息安全保密制度、用户信息安全管理制度,建立健全本单位负责人(法定代表人)、网站负责人、网站维护人员三级信息安全责任制和信息发布的审批制度,严格审查本网站所发布的信息。
二、不超出许可或备案的类别、项目提供互联网信息服务,未经审批不从事电子公告服务。
三、不制作、复制、发布、传播以下内容的信息:
(一)反对宪法所确定的基本原则的;
(二)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
(三)损害国家荣誉和利益的;
(四)煽动民族仇恨、民族歧视,破坏民族团结的;
(五)破坏国家宗教政策,宣扬***和封建迷信的;
(六)散布谣言,扰乱社会秩序,破坏社会稳定的;
(七)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
(八)侮辱或者诽谤他人,侵害他人合法权益的;
(九)含有法律、行政法规禁止的其他内容的。
四、不从事下列危害电信网络和信息安全的行为
(一)对电信网的功能或者存储、处理、传输的数据和应用程序进行删除或者修改;
(二)利用电信网从事窃取或者破坏他人信息、损害他人合法权益的活动;
(三)故意制作、复制、传播计算机病毒或者以其他方式攻击他人电信网络或电信设施;
(四)危害电信网络安全和信息安全的其他行为。
五、若发现本网站所传输的信息明显属于上述第三条所列内容之一的,保证立即停止传输,保存有关原始记录,并向国家有关机关报告;对本网站所传输的信息内容一时难以辨别是否属于上述第三条所列内容之一的,立即报相关主管部门审核同意后再在网站上发布。
六、若从事新闻、出版互联网信息服务和电子公告服务,保证记录提供的信息内容及发布时间、布时间、互联网地址或者域名,记录上网用户的上网时间、用户帐号、互联网地址或者域名;记录备份保持60天,在国家有关机关依法查询时,予以提供。
信息安全管理政策业务培训制度:某校信息安全
| 适配人群 | 教学操作人员,机房管理员,终端维护员 | 使用场景 | 教学终端管理,机房设备运维,网络信息安全 |
|---|
1、信息设施操作人员必须熟知所使用设备的基本性能,严格按照规程操作使用。
2、在使用过程中发现异常情况,应及时通知管理员,不准擅自动手拆修,情况紧急要立即关机,切断电源。
3、未经许可,任何人不得私自挪动设备的位置,更换设备的硬件和计算机的软件。
4、使用计算机和网络设备时禁止非正常开关机,不得随意插拔各种连接线,尽量延长设备的使用寿命。
5、设备管理人员要定时进行日常病毒检测,对防病毒软件及时更新,不得传播、复制病毒程序;装入计算机系统的所有程序、数据要经过病毒检查,同时做好重要数据备份工作;禁止安装与工作内容无关的软件。
6、牢固树立安全意识,谨防电脑病毒侵入,拒绝使用来历不明的软件和光盘,已正常运转的软件不得随意修改程序或相关参数。
7、严禁利用终端站点的计算机系统上网制作、复制、查阅和传播下列信息:
▲煽动抗拒、破坏宪法和法律、行政法规实施的。
▲煽动颠覆国家政权、推翻社会主义制度的。
▲煽动民族仇恨、民族歧视,破坏民族团结的。
▲捏造或者歪曲事实,散布谣言,扰乱社会秩序的。
▲公然侮辱他人或者捏造歪曲事实,散布谣言,制造是非的。
▲宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐
怖,教唆犯罪的。
▲夸大其词,损害国家机关信誉的。
▲其他违反宪法和法律、行政法规的。
8、教学人员应于工作学习结束后检查设备是否已经全部安全关闭,并按要求填写运行情况记录。
信息安全管理政策业务培训制度:质量追溯信息安全
| 适配人群 | 数据采集员,网络中心管理员,追溯系统操作员 | 使用场景 | 设备专用管理,病毒防护操作,数据加密上报 |
|---|---|---|---|
| 制度目标 | 防止设备乱用导致病毒入侵,保护数据不被泄露,让电脑和网络更安全可靠。 | ||
| 职责分工 | 信息中心管升级杀毒软件和防火墙;使用者负责按手册操作;管理员定期检查设备。 | ||
| 核心条款 | u盘硬盘不能外借;电脑不能私拆;禁用外来存储设备;不准上不良网站;必须装正版杀毒软件。 | ||
| 执行要求 | 升级前先备份系统和数据;打补丁要按时;数据上报必须加密压缩;解压后立刻删掉临时文件;管理员每月查一次设备状态。 | ||
第一条 设备专人专用,并对使用质量追溯项目设备的单位和个人进行登记造册。其中特别是移动存储设备(u盘和移动硬盘),不能借给任何其他个人和单位使用,以防感染病毒、木马等。
第二条 电脑等各种设备,使用者不能私自拆开。要正确按照说明手册使用相关设备,对未按照规定使用造成设备损坏的,要追究使用者的责任。
第三条 信息中心管理员定期检查设备是否正常,并且对防火墙、杀毒软件、操作系统等升级。升级前一定要对操作系统和关键数据进行备份,以免导致升级后系统不能运行,影响日常工作。
第四条 追溯网络(包括数据采集点)中的任何电脑原则上不允许使用外单位或个人的移动存储设备,以免感染病毒、木马、蠕虫等。如果确有必要,可以在计算机技术人员指导下使用。
第五条 追溯网络内的计算机使用人员不允许上信息不良、不安全的网站,更不允许随意下载、安装程序,并且每台机器都要安装正版杀毒软件,网内电脑上的网络设置不允许随意修改,确有必要可交由专业技术人员修改。
第六条 追溯网络内的计算机使用人员要定期对操作系统、办公、杀毒以及其它各种应用软件及时打补丁和升级。
第七条 数据采集点和网络中心的计算机使用人员和管理人员要及时备份追溯数据,并且要做好数据保密工作,在追溯信息未发布之前,不能将数据发布到internet网络上。数据采集点在每次上报数据时,都要进行加密压缩,网络中心接收人员解密解压使用完毕后,要将解密解压的数据立即删除,以防数据泄漏。













