网络中心安全制度
| 适配人群 | 网络管理员,机房值班员,信息系统负责人 | 使用场景 | 校园网络运维,机房日常值守,信息系统应急 |
|---|---|---|---|
| 制定背景 | 学校网老被乱搞,服务器老出问题,得管住乱用电脑的人。 | ||
| 适用范围 | 全校所有用校园网的老师学生和部门。 | ||
| 职责分工 | 网管中心负责日常管理,保卫处配合查案,各部门管好自己人。 | ||
| 管理规定 | 不准黑服务器、不准用毒软件、不准传违法信息、不准外借设备。 | ||
| 监督与罚则 | 定期检查机房和系统,发现违规马上处理,出事必须立刻报保卫处或派出所。 | ||
1、学校网络管理中心必须认真执行《中华人民共和国信息系统安全保护条例》。
2、任何部门或个人不得利用联网计算机从事危害学校网及本地局域网服务器、工作站的活动,不得危害或侵入未授权的服务器、工作站。
3、机房设施应符合国家有关规定,认真做好电源防护、防盗、防火、防水、防尘、防震、防静电等工作,必须安装防盗门窗和报警装置,报警装置须与当地派出所或学校值班室联网,防范措施应有效得力。
4、严禁任何人在学校网上使用来历不明或有毒软件。
5、禁止利用校园网制作、复制、查阅和传播违反国家法律法规,不利国家安全稳定的信息以及黄色等有害师生身心健康的信息。
6、网管中心的服务器、工作站未经主管部门领导同意,不得借用到校外。
7、主干服务系统发生案件,必须及时报告学校保卫处或公安机关查处。
8、严禁火种进入室内,人离关窗锁门。
网络中心安全制度:网络安全
| 适配人群 | 网络管理员,办公室主任,班主任 | 使用场景 | 网络维护,突发事件处置,教学资源使用 |
|---|---|---|---|
| 制定背景 | 校园网老出问题,病毒乱传,有人发不当言论,怕影响教学和安全。 | ||
| 适用范围 | 全校老师、学生、各办公室、教室、机房。 | ||
| 职责分工 | 校长带头管,行政人员配合;杨道元带维护小组天天盯,班主任也得管班里网络。 | ||
| 管理规定 | 不散播病毒,不说不合适的话,不改ip地址,不上不良网站,不乱装游戏软件。 | ||
| 监督与罚则 | 维护小组不定期查电脑,发现不对就提醒、清除、上报;严重就警告、通报,犯罪就交出去。 | ||
为维护我校校园网的安全使用,特制订《拾万小学网络安全管理制度》,请所有使用网络的教工、学生自觉严格遵守。
1、学校成立网络管理领导小组。领导小组由校长范定全同志担任,组员由学校行政人员、各办公室主任和网络管理人员组成。
2、学校成立网络安全维护小组。组长由网络管理员杨道元同志担任,组员为各办公室主任及班主任组成。负责在网络管理领导小组指导下进行日常维护和安全监测。
3、学校鼓励各教室、办公室、专用室和全体师生使用各类网络资源,不得在使用过程中散布病毒,发表不适当言论。
4、网络维护小组根据区信息中心要求为每个教室、办公室、专用室、学生机房统一分配ip地址,其他人不得随意更改,如有需要报维护小组进行修改。
5、各教室、办公室、专用室在使用网络过程中必须遵守国家有关法律、法规和区信息中心的有关规定。
6、用户在使用网络时违反国家法律和行政法规的,学校将视情节轻重给予警告、通报批评,情节特别严重构成犯罪的,报有关部门依法追究刑事责任。
7、禁止各用户上不良网站。通过聊天、邮件而传播网络病毒的,维护小组要及时提醒,要求该用户改正,如果是故意行为,将报学校网络管理领导小组进行严肃处理。
8、网络的主干通信设备、路由器、光电转换器、主干网络线路、服务器、网络交换机及其它公共设备由维护小组负责管理维护。
9、维护小组对各用户计算机进行对入网设备、安装的软件实行规范管理,不定期进行检查。对安装不健康内容、危害网络安全和一些游戏软件进行及时清除
10、网络信息是指通过网络发布、传递及存储在网络设备中的信息。学校鼓励教师使用网络上有用资源。
11、学校的internet服务主要用于与教育教学工作和管理工作,用户应控制查阅娱乐性的内容和调阅下载大量占用网络通信流量的影视和音乐等多媒体信息。
12、为了确保教育网络传输的信息符合有关规定,确保教育网的公共财产不被滥用,信息中心在必要时可采取技术手段,对用户使用的信息流量和网络资源进行配额管理,对用户的电子邮件和internet查询的信息进行过滤。
13、发生重大突发事件期间,学校网络安全管理领导小组和网络安全维护小组要加强网络监控,及时、果断地处置网上突发事件。
拾万镇中心小学校
____年9月
网络中心安全制度:网络安全
| 适配人群 | 信息中心专员,科室负责人,内网操作员,专网使用人员,终端管理员,备份执行人 | 使用场景 | 网络分级管理,专网数据防护,终端设备管控,病毒应急处置,数据定期备份,科室责任落实 |
|---|---|---|---|
| 制定背景 | 电脑老出问题,病毒多,数据容易乱跑。怕外网和内网混着用,泄密或瘫痪。 | ||
| 适用范围 | 全局所有用电脑的人,各科室的机器和网络。 | ||
| 职责分工 | 信息中心管总,专人盯网络安全。各科室负责人管自己人,谁出事追谁责。 | ||
| 管理规定 | 三张网物理隔开。专机专网不乱换。内网电脑不装游戏、不明软件,不连无线网。外网电脑不存内网资料。 | ||
| 监督与罚则 | 定期杀毒,清不掉马上报。重要数据必须备份,信息中心备服务器,科室备自己电脑。坏电脑不能乱拆,得找信息中心。设备要干净,下班关机断电。 | ||
为了加强对我局计算机网络的安全保护,维护计算机网络的正常运行,根据省厅和市保密局有关规定,结合内部管理的需要,特制定本制度。
一、本局计算机网络系统的安全工作由沈河区信息中心负责,信息中心有专人负责网络安全工作。
二、将我局计算机网络划分为三个子网,按安全级别从低到高依次排列为:互联网(外网)、政府广域网(内网)、党政网(专网),三个子网间实现物理隔离。
三、各科室计算机实行专机专网,未经同意不得擅自更改,严禁不同用途的计算机互相串用。
四、操作人员必须自觉遵守有关保密制度,对接入内网和专网的计算机,不得用于玩游戏或安装一些来历不明的软件,更不能通过无线网卡等方式接入互联网;对于接入互联网的计算机,不得存有专网和内网数据及信息。
五、定期对计算机进行杀毒,清除不了的病毒,要及时上报。
六、建立定期安全备份制度,服务器和各科室pc机上的重要数据(含数据库、操作系统、主要网络设备的配置)必须定期进行备份,服务器上的数据备份由信息中心负责,各科室pc机数据备份由科室指定专人负责。
七、电脑或网络出现故障后应及时报告信息中心安排处理,不得擅自拆卸机箱和插拔网线。
八、认真维护计算机和网络设备,要始终保持设施整洁,不得在设备及工作台上堆放茶水、零食、磁性物质等杂物,下班必须关机并切断电源。
九、各科室负责人要加强对本科室计算机的使用管理,如操作人员违反制度,造成不良后果的,除追究当事人责任外,还要追究科室负责人的责任。
沈河区信访局
____年2月2日
网络中心安全制度:校园网络安全
| 适配人群 | 信息处人员,部门负责人,网管中心 | 使用场景 | 网络运维,信息发布,机房管理 |
|---|---|---|---|
| 制定背景 | 怕网络被黑、怕设备坏掉、怕信息泄露、怕大家乱用网、怕病毒进来搞事情。 | ||
| 适用范围 | 全校师生、所有用校园网的人、所有联网的电脑和服务器。 | ||
| 职责分工 | 信息处管技术,网络管理中心盯设备,各部门负责人审内容,校办公室备案。 | ||
| 管理规定 | 不许盗账号密码,不许乱登后台,不许传违法信息,不许用带毒软件,不许删改服务器。 | ||
| 监督与罚则 | 机房天天查,网站栏目24小时有人看,日志存60天,出事24小时内报警,定期杀毒更新防火墙。 | ||
为了保护学校校园网络系统的安全、促进学校计算机网络的应用和发展、保证校园网络的正常运行和网络用户的使用权益,制定本安全管理制度:
1、校园网络使用者必须遵守国家有关法律、法规,必须遵守《中华人民共和国保守国家秘密法》和国家保密局《计算机信息系统国际互联网保密管理规定》。
2、校园网络的所有用户必须接受学校依法进行监督检查和采取的必要措施。遵守学校的管理制度,爱护网络设备,正确使用网络设备,保证网络设备的正常运行。
3、网络管理中心机房要装置调温、调湿、稳压、接地、防雷、防火、防盗等设备,保证网络设备的安全运行,要建立完整、规范的校园网设备运行情况档案及网络设备账目,认真做好各项资料(软件)的记录、分类和妥善保存工作。
4、除信息处外,其他单位或个人不得以任何方式试图登陆校园网后台管理端,不得对服务器等设备进行修改、设置、删除等操作。
5、校园网对外发布信息的web服务器中的内容,必须经发布信息的学校部门负责人审核,交校办公室审核备案,由信息处从技术上开通其对外的信息服务。
6、网络使用者不得利用各种网络设备或软件技术从事用户账户及口令的侦听、盗用活动,该活动被认为是对校园网络用户权益的侵犯。
7、为防范黑客攻击,校园网出口处应设置硬件防火墙。若遭到黑客攻击,网络管理中心必须在二十四小时内向当地县以上公安机关报告。
8、严禁在校园网上使用来历不明及可能引发计算机病毒的软件。外来软件应使用经公安部门颁发了《计算机信息系统安全专用产品销售许可证》的杀毒软件检查、杀毒。
9、不得在校园网及其联网计算机上传送危害国家安全的信息(包括多媒体信息)、录阅传送淫秽、色情资料。
10、校园网的系统软件、应用软件及信息数据要实施保密措施。信息资源分不同的保密等级对学校各部门开放。
11、对校园网站内各交互栏目实现管理员24小时巡查制度,双休日、节假日,要有专人检查网络运行情况。
12、学校网络管理中心必须遵守国家公安部及省公安厅关于网络管理的各项法律、法规和有关技术规范。合理对系统进行安全配置,落实各项网络安全技术防护措施,完善系统定期维护更新措施,落实垃圾邮件、有害信息过滤、封堵技术措施,严格防范病毒、木马、黑客等网络攻击。
13、服务器系统及各类网络服务系统的系统日志、网络运行日志、用户使用日志等均应严格按照保留60天的要求设置,邮件服务器系统严禁使用匿名转发功能。
网络中心安全制度:网络安全防护
| 适配人群 | 网络信息安全员,系统管理员,上网用户 | 使用场景 | 网络违法处置,账号权限分配,网络安全巡检 |
|---|---|---|---|
| 制定背景 | 网络老出问题,游客上网不方便。怕有人乱搞非法活动,影响大家用网。 | ||
| 适用范围 | 所有用公司网络的人,包括管理员和普通游客。 | ||
| 职责分工 | 网络管理员带头干,所有用户都要配合。安全员盯着信息审查,大家发现不对要举报。 | ||
| 管理规定 | 不能改ip地址,不能盗用别人账号,不能传病毒,不能发不良信息,不能破坏设备。 | ||
| 监督与罚则 | 定期培训 查漏洞 登记账号。谁违规就记录、上报、配合调查。日常靠安全员巡查,用户互相监督。 | ||
为加强网络管理,保障网络畅通,杜绝利用网络进行非法活动,使之更好地方便游客,特制定本制度。
一、安全教育与培训
1.组织管理员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《信息发布审核、登记制度》,提高工作人员的维护网络安全的警惕性和自觉性。
2.对所有网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,具备基本的网络安全知识。
3.不定期地邀请公安机关有关人员、设备提供商专业技术人员进行信息安全方面的培训,加强对有害信息,特别是影射性有害信息的识别能力,提高防范能力。
二、病毒检测和网络安全漏洞检测
1.服务器如果发现漏洞要及时修补漏洞或进行系统升级。
2.网络信息安全员履行对所有上网信息进行审查的职责,根据需要采取措施,监视、记录、检测、制止、查处、防范针对其所管辖网络或入网计算机的人或事。
3.所有用户有责任对所发现或发生的违反有关法律、法规和规章制度的人或事予以制止或向相关部门反映、举报,协助有关部门或管理人员对上述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。
4.网络管理员应根据实际情况和需要采用新技术调整网络结构、系统功能,变更系统参数和使用方法,及时排除系统隐患。
三、网络安全管理员岗位职责
1.保障网络畅通和网络信息安全。
2.严格遵守国家、省、市制定的相关法律、行政法规,严格执行我司制定的《网络安全工作制度》,以人为本,依法管理,确保网络安全有序。
3.服务器如果发现漏洞要及时修补漏洞或进行系统升级。
4.网络信息安全员履行对所有上网信息进行审查的职责,根据需要采取措施,监视、记录、检测、制止、查处、防范针对其所管辖网络或入网计算机的人或事。
5.所有用户有责任对所发现或发生的违反有关法律、法规和规章制度的人或事予以制止或向相关部门反映、举报,协助有关部门或管理人员对上述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。
6.网络管理员应根据实际情况和需要采用新技术调整网络结构、系统功能,变更系统参数和使用方法,及时排除系统隐患。
四、网络账号使用登记和操作权限
1.上网ip地址是上网主机在网上的合法用户身份标志,所有上网主机必须到网络管理部门进行登记注册,将本机的重要网络技术资料(包括主机型号,技术参数,用户名,主机名,所在域名或工作组名,网卡类型,网卡的mac地址,网管部门分配的ip地址)详尽备案,以备核查。
2.上网用户未经许可,不得擅自改动本机ip地址的主机。
3.网络管理部门对账号与权限划分要进行有效的备份,以便网络发生故障时进行恢复。
4.账号与操作权限的设置,必须做到专人专管,不得泄密或外借给他人使用。
五、网络违法案件报告和协助查处
1.落实网络安全岗位责任制,一旦发现网络违法案件,应详细、如实记录事件经过,保存相关日志,及时通知有关人员部门取得联系。
2.接到有关网络违法案件举报时,要详细记录,对举报人的身份等要严格保密,及时通知有关人员,并及时与公安部门取得联系。
3.当有关网络安全监察部门进行网络违法案件及其他网络安全检查时,网络安全员和其他有关人员必须积极配合。
4.以下行为属于违法使用网络:
(1)破坏网络通讯设施,包括光缆、室内网络布线、室内信息插座、配线间网络设备等。
(2)随意改变网络接入位置。
(3)盗用他人的ip地址、更改网卡地址、盗用他人账号(包括系统账号、电子邮件账号、信息发布账号等);
(4)通过电子邮件、网络、存储介质等途径故意传播计算机病毒。
(5)对网络进行恶意侦听和信息截获,在网络上发送干扰正常通信的数据。
(6)对网络各种攻击,包括利用已知的系统漏洞、网络漏洞、安全工具、端口扫描等进行攻击,以后、以及利用ip欺骗手段实施的拒绝服务攻击;
(7)访问和传播色情、*、*、谣言等不良信息的。
网络中心安全制度:病毒检测和网络安全漏洞检测
| 适配人群 | 系统管理员,信息安全员,网络运维岗 | 使用场景 | 服务器运维,安全事件响应,密码暴力破解 |
|---|---|---|---|
| 制定背景 | 怕有人乱动服务器,怕密码被猜中,怕黑客进来偷东西或搞破坏。 | ||
| 适用范围 | 所有能上内部信息平台的人,包括普通用户和管理员。 | ||
| 职责分工 | 系统管理员盯日志、修漏洞;信息安全员审内容、查异常;普通用户发现事要举报。 | ||
| 管理规定 | 不能扫端口,不能猜别人密码,不能碰没权限的设备,发现漏洞马上补。 | ||
| 监督与罚则 | 管理员天天看日志,监控数据包,发现入侵就拦住、留证据、报领导;谁不守规矩就追查,大家都要配合调查。 | ||
一、网络(内部信息平台)的服务器,具有合法权限的用户才能进行相应权限范围内的操作,任何其他非法操作都属于入侵行为。
二、所有用户,不准扫描端口,不准猜测和扫描其他用户的密码,不准猜测和扫描网络(内部信息平台)的服务器和交换设备的口令。
三、系统管理员应定期检查服务器的系统日志,如发现有入侵情况,应用时采取措施,保留原始数据,以便进行调查取证,并向委领导汇报,做好入侵情况登记。
四、服务器如果发现漏洞要及时修补漏洞或进行系统升级。
五、要定期对网站进行网络(内部信息平台)数据包的监控,及时发现和网络(内部信息平台)运行情况,全面监视对公开服务器的访问,及时发现和拒绝不安全的操作和黑客攻击行为,阻止网络(内部信息平台)内外的入侵。
六、网络(内部信息平台)信息安全员履行对所有上网信息进行审查的职责,根据需要采取措施,监视、记录、检测、制止、查处、防范针对其所管辖网络(内部信息平台)或入网计算机的人或事。
七、所有用户有责任对所发现或发生的违反有关法律,法规和规章制度的人或事予以制止或向我部信息安全协调科反映、举报,协助有关部门或管理人员对上述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。
八、网络(内部信息平台)管理员应根据实际情况和需要采用新技术调整网络(内部信息平台)结构,系统功能,变更系统参数和使用方法,及时排除系统隐患。










