www.oingaieng.cn-国产成人精品免费视频大全,中文字幕无码不卡免费视频 ,777精品久无码人妻蜜桃,国产一级A毛久久久久一级A看免费视频

    歡迎來到瑞文網!

    安全信息管理制度

    時間:2023-02-23 11:06:54 安全信息管理制度 我要投稿

    安全信息管理制度

      沒有完善的管理制度,任何先進的方法和手段都不能充分發(fā)揮作用。下面是小編幫大家整理的安全信息管理制度(精選33篇),歡迎大家分享。

      安全信息管理制度1

      為了加強學生管理,進一步做好學生安全信息登記工作,特制定以下制度。

      1、學校對學生的家長姓名、家庭住址、聯(lián)系方式等各方面情況逐一進行詳細登記,做到學生家庭情況熟,底子說得清。

      2、學校對患有先天性疾病和重大疾患的學生,建立檔案,如實記載,并在教育教學活動和社會實踐中進行重點監(jiān)護,防止學生因參加不適宜的活動而造成意外傷害。

      3、做好學生出勤信息情況登記,對學生因事因病不能到校,學生家長應及時填寫書面假條交班主任處,由班主任及時上報學校,學校作出統(tǒng)計。

      4、學校將學生到校和放學時間、非正常缺課或擅自離校、以及身體和心理異常情況等關系學生安全的信息,及時登記,并將處理信息做好記錄。

      5、學生在校發(fā)生食物中毒、傳染病流行、安全事故后,學校應及時做好詳實記錄,做好事故現(xiàn)場及有關證據的保存工作。

      6、做好學生安全信息登記工作的分析、總結、存檔工作。

      安全信息管理制度2

      為了切實加強食品安全工作,健全和規(guī)范工作程序,努力形成各盡其職,協(xié)調配合,信息通暢,資源共享的運行格局,全面提升我街道的食品安全工作綜合監(jiān)管的能力和水平,特制定社區(qū)食品安全信息報送制度如下:

      一、建立信息聯(lián)絡報告制度

      為及時掌握全街道的食品安全信息,確保信息反映準確、有效,特建立食品安全信息報告聯(lián)絡制度。

      1、食品安全信息網絡組織:每個社區(qū)確定一名安全信息員,負責食品安全信息聯(lián)絡上報工作。

      2、食品安全信息報告內容:各社區(qū)在定期檢查報送消防檢查信息的基礎上,報送食品安全信息,主要包括食品安全的檢查情況及存在問題;各種專項整治進展情況;食品安全動態(tài);重大事故查處信息等。辦事處食安辦負責將社區(qū)報送的信息統(tǒng)一整理匯總,并及時上報相關職能部門。

      3、安全信息報告時間:有關食品安全檢查報表,每周報送一次;食品安全預測預警和專項整治信息,要及時上報;對食物中毒、突發(fā)食品污染事件等重大事項和重要信息,做到隨時報送,并向街道食品安全領導小組報告。

      二、建立食品安全事故報告制度。

      發(fā)生食品安全事故應及時向食品安全協(xié)調機構上報發(fā)生事故的單位、地址并組織協(xié)調配合有關部門開展應急救援工作,并報告事故現(xiàn)場采取的措施和調查處理的工作進度。對食品安全事故隱報、遲報、漏報、不報的有關人員,將視情節(jié)輕重予以處理。

      三、投訴舉報處理制度

      街道向社會公開食品安全舉報電話,安排專人負責受理投訴舉報工作。按照首接負責的原則,對每起投訴舉報要認真記錄、及時處理或報告。

      安全信息管理制度3

      第一章總則

      第一條為進一步規(guī)范安全信息管理,暢通安全信息渠道,及時掌握現(xiàn)場安全生產動態(tài),準確處理各類安全信息和資料,切實提高對安全信息的分析、統(tǒng)計、處理能力,更好地發(fā)揮用安全信息指導安全生產和預防安全隱患的作用,逐步建立、完善公司安全信息管理網絡,制定本制度。

      第二條本制度規(guī)定的安全信息系指在公司生產過程中發(fā)生的運輸行車事故、人身傷亡事故、特種設備事故、生產安全隱患、設備隱患、治安事件、管理問題、職工違章違紀及其它影響安全生產的信息。

      第三條安全信息管理必須遵循的原則

      1、真實性原則。凡反饋的安全信息,必須做到件件真實、來源可靠、實事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復信息,保證安全信息的真實性。

      2、準確性原則。各類安全信息的數(shù)據統(tǒng)計和綜合分析,要做到全面、客觀、準確,避免錯、漏信息的發(fā)生。

      3、時效性原則。安全信息的反饋要及時、快捷,嚴格按照規(guī)定時間、周期提報,不得人為拖延,影響信息暢通。

      第四條充分利用辦公信息系統(tǒng)網絡資源,通過信息交換中心,傳真電話等方式,及時傳遞安全信息,逐步實現(xiàn)安全信息網絡化管理。

      第五條公司各部門要完善安全信息管理辦法,對安全信息的報道、反饋、處理等環(huán)節(jié)應作出具體規(guī)定,形成安全信息工作管理的閉環(huán)。

      第二章管理職責

      第六條公司領導職責:掌握安全生產動態(tài),超前預測、超前防范,及時處置安全生產重要信息,組織解決危及安全生產的重大問題;公司安委會等監(jiān)督檢查發(fā)現(xiàn)的突出問題,及時通報有關單位、主管部門和貴州鐵路實業(yè)集團公司,并對整改落實情況進行督促、檢查;處理突發(fā)安全生產重大事件,審核或直接向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報發(fā)生的安全重要信息。

      分管領導:負責監(jiān)督指導分管部門安全信息管理工作,督促分管部門及時掌握現(xiàn)場安全生產動態(tài),確保信息渠道暢通;審核分管部門日常向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報安全重要信息;按規(guī)定參加分管部門安全生產分析會議,對分管部門安全信息進行分析,查找傾向性、關鍵性問題,指導分管部門制訂整改措施,掌握整改措施實施進度,督促危及安全的傾向性、關鍵性問題得到及時解決和整改。

      第七條安委會職責:公司安委會是公司安全信息管理的監(jiān)督部門。負責公司安全信息的收集、統(tǒng)計、綜合分析,跟蹤處理領導督辦的信息,及時向公司領導匯報安全情況及重要信息,按規(guī)定向集團公司安監(jiān)部和地方政府主管部門報送、反饋安全信息,按規(guī)定對公司各部門安全信息管理工作進行監(jiān)督檢查及考核。

      第八條部門職責:公司各部門是安全信息的主體單位,負責本單位安全信息的收集,按規(guī)定時限和要求向公司安委會報送、反映、通報安全生產信息。

      第九條信息主要來源:

      1、安全事故信息;

      2、領導干部監(jiān)督檢查信息;

      3、公司安委會監(jiān)督檢查信息;

      4、公司各部門檢查發(fā)現(xiàn)、反饋的信息;

      5、上級通報的信息;

      6、其他信息(群眾舉報,新聞媒體等)。

      第十條信息分類:安全信息分為生產安全事故信息和其他安全信息

      事故信息包括:行車安全事故,人身傷亡事故,特種設備事故,火災、爆炸、中毒、治安、交通事故信息。

      其他安全信息包括:嚴重威脅行車安全,勞動安全和特種設備安全的重大隱患;未構成事故,但對于行車安全有影響,對人身安全構成威脅的信息;特種設備發(fā)生故障影響正常使用,運輸不暢,裝卸車多,卸車困難;公司布置的安全工作重點落實情況;安全監(jiān)督檢查情況;上級通報的信息;各種安全報表資料;明確要求上報的材料(活動安排工作小結,整改結果等)和其它有關影響安全生產的信息。其中:事故信息為重要信息。

      第十一條事故信息傳遞要求

      1、行車安全事故信息

      凡施工裝卸作業(yè)、調車作業(yè)、軌道車輛故障中斷行車的信息,貨場部發(fā)生或收到后,要認真做好記錄,立即報告公司安委會,公司安委會在事發(fā)12小時內將事故發(fā)生地點、事故概況、初步影響范圍、事故損失及人員傷亡情況報集團公司安監(jiān)部,詳細情況24小時內書面上報。

      2、人身傷亡事故信息

      在生產過程中,生產區(qū)域內發(fā)生的人身傷亡事故,不論原因、責任、傷亡人員歸屬情況是否屬于工傷事故,相關部門都應認真做好記錄并立即通知公司安委會,安委會電話速報集團公司安全部、人力資源部和黨群工作部(工會)。

      3、特種設備事故信息

      發(fā)生嚴重以上的特種設備事故(有人員傷亡或者直接經濟損失50萬元(含50萬元)以上的設備、事故或有人員傷亡的設備爆炸事故)。貨場部立即報告公司安委會,公司安委會立即報告集團公司安全部、質量技術部及當?shù)刭|量技術監(jiān)督行政部門,并同時報告設備使用注冊登記的質量技術監(jiān)督行政部門。

      4、火災、爆炸、中毒、治安、交通事故信息

      1)火災、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會事發(fā)2小時內電話報集團公司安監(jiān)部。

      2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴重事故苗子和造成經濟損失5萬元以下的交通事故),公司安委會電話速報集團公司安監(jiān)部,并于2日內書面上報。

      3)發(fā)生急性中毒事故、火災大事故、重大治安事件、重大交通事故及造成經濟損失5萬元(含5萬元)以上50萬元以下的特種設備事故,公司安委會電話速報集團公司安監(jiān)部并于20小時之內書面上報。

      4)發(fā)現(xiàn)或收到事故信息,除立即報告主管上級部門外,應向駐站民警通報和報案。

      第十二條其它信息傳遞要求

      1、發(fā)生或收到未構成安全事故,但對行車安全有影響,對人身安全構成威脅的信息,公司安委會要認真做好記錄,必要時,應形成專題報告上報并在公司交班會上通報。

      2、集團公司布置的安全重點落實情況、安全監(jiān)督檢查情況、安全通報信息,公司安委會在規(guī)定時間內反饋;上報信息處理情況。

      3、集團公司明確要求上報的材料(活動安排、工作小結、整改結果等),公司安委會必須按規(guī)定時期上報。

      第三章綜合分析處理

      第十三條信息的綜合分析

      1、公司安委會定期對本系統(tǒng)安全信息進行綜合分析,按照等級管理和時效管理要求,納入本系統(tǒng)安全問題庫。

      2、公司安委會結合公司的安全信息、監(jiān)督檢查信息和上級通報的信息定期進行綜合分析。

      3、公司安委會每月定期對安全信息進行綜合分析并形成月度安全分析報告(紀要)。

      4、公司把安全生產信息納入日交班、周大交班等會議及時進行分析。

      第十四條信息處理

      1、公司各部要充分利用安全信息的預測功能、許價功能、導向功能,把信息作為安全決策的重要依據,運用信息正確指導安全工作。

      2、對安全信息做到三不放過的原則:不弄清責任不放過;不分析管理原因不放過;不制定措施不放過。

      3、針對安全信息反映的傾向性問題采取加強管理、加大投入、強化控制等多種措施,及時消除安全隱患。

      4、對上級主管部門及公司各部門反饋的安全信息及時調查、處理、反饋。

      5、建立安全問題庫,從信息的收集、分析到處理形成動態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對上級通報、反饋的安全信息,公司各部要按要求及時上報調查處理及整改結果。

      第四章附則

      第十五條公司安委會是公司安全生產信息中心,任何部門、個人不得以任何借口對安全生產信息進行隱瞞、遲報、越級上報,一經發(fā)現(xiàn),將追究責任人責任。

      未按規(guī)定上報的信息分為漏報、遲報、錯報。凡未上報視為漏報;凡超過規(guī)定時限上報,視為遲報;不符合完整、準確、質量要求者,視為錯報。

      第十六條公司安委會對各部門安全生產信息管理情況進行抽查檢查,并將抽查檢查情況納入季度考核、獎懲。

      第十七條安全生產信息管理工作的考核,由公司安委會按公司安全管理考核辦法有關規(guī)定進行。

      第十八條本制度由公司安委會負責解釋。

      安全信息管理制度4

      1、范圍與應用領域

      1.1目的

      為統(tǒng)一、規(guī)范工藝安全信息管理,保證材/物料、工藝、設備等安全信息的完整性和準確性,為工藝安全管理活動提供基礎資料,特制定本程序。

      1.2適用范圍

      本程序適用于公司以及為其服務的承包商。

      1.3應用領域

      本程序應用于公司研究、工藝設計、技術改造、生產、儲存和運輸操作中與毒性、易燃易爆性、化學反應性和其他危害相關的工藝安全管理活動。

      2、參考文件

      公司《工藝安全信息管理規(guī)范》

      《工藝危害分析管理辦法》

      《設備完整性管理程序》

      《新設備質量保證管理程序》

      《技術和設施變更管理辦法》

      《事故事件管理規(guī)定》

      《培訓管理程序》

      3、術語和定義

      3.1工藝安全信息:是指物料的危害性、工藝設計基礎和設備設計基礎的完整、準確的文件化的信息資料。

      3.2工藝設計基礎:是對工藝過程及參數(shù)的描述,包括工藝原理、工藝流程、物料平衡、能量平衡、工藝參數(shù)、工藝參數(shù)的限值及超出限值的后果等。

      3.3設備設計基礎:是指設備設計的依據,包括設計規(guī)范和標準、工程數(shù)據、工程圖、設備負荷計算、設備規(guī)格、廠商的制造圖紙等。

      3.4化學反應性:物質進行化學反應的趨勢。

      3.5化學反應性危害:可能出現(xiàn)化學反應失控的狀況,并且該反應有可能對人員、設備或環(huán)境帶來直接或間接的傷害,通常伴隨有溫度升高、壓力升高、氣體產生或其他形式的能量釋放的現(xiàn)象。

      3.6失控反應:因為放熱化學反應產生熱量的速率超過冷卻能力而使得反應失去控制(如以溫度和壓力的快速增加為標志)的情況。

      3.7自反應物質:能夠發(fā)生聚合、分解和重組反應的物質。反應的啟動可能是自發(fā)的、通過能量輸入的(如熱力或機械能量)或通過能提高反應速率的催化行為的。自反應物質也包括能自燃、形成過氧化物、與水反應的物質或氧化劑。

      3.8本質較安全工藝:應用無危害或危害較小的設備、原料或工藝步驟的工藝流程。

      3.9化學反應矩陣:是一種系統(tǒng)的、定性的分析工藝中反應危害的技術。典型做法是制作一個矩陣,列出工藝中和有關公用工程中所使用的材/物料以及可能進入工藝中的雜質,材/物料同時列在矩陣的第一排和第一列,然后通過相互交叉檢查每排與每列中材/物料,系統(tǒng)地評估可能發(fā)生的危害反應。

      3.10psm關鍵設備:因失效可能導致或促使工藝事故的發(fā)生,造成人員死亡或嚴重傷害、重大財產損失或重大環(huán)境影響的設備。

      3.11標準操作條件(soc):溫度、壓力、流量、液位、物料組分等參數(shù)在正常運行時滿足工藝調整要求的最大值、最小值、設定值,以及偏離的后果和預防或糾正偏離的操作。

      4、職責

      4.1企管法規(guī)處負責組織制定、管理和維護本程序。

      4.2生產運行處負責工藝安全信息的管理,并為基層單位提供工藝設計基礎方面的技術支持。

      4.3機動設備處負責設備設計基礎的管理,并為基層單位提供相關技術支持。

      4.4質量安全環(huán)保處負責材/物料的危害性的管理,并為基層單位提供相關技術支持。

      4.5工程管理部負責向業(yè)務主管部門和使用單位提供新改擴建項目中所涉及的工藝安全信息資料。

      4.6電子商務部負責向使用部門提供所采購化學品的msds和設備的技術說明書、操作手冊等資料。

      4.7人事處負責組織本程序的培訓。

      4.8綜合服務中心檔案室負責公司工藝安全信息的儲存管理。

      4.9各相關單位負責本單位工藝安全信息的收集、建立、維護與更新。

      5、管理要求

      5.1工藝安全信息的構成

      5.1.1材/物料的危害性數(shù)據至少包括:

      5.1.1.1物理性質數(shù)據通常可包括:分子量、熱容量、蒸氣壓、燃燒熱、粘度、電導率和介電常數(shù)、凝固點、相對蒸氣密度、水溶性、比重、顆粒度、ph值、熔點、物理狀態(tài)/外觀、沸點、氣味(一般情況和嗅覺極限)、表面張力、臨界溫度/壓力汽化熱、穩(wěn)定性、不相容性、分解性等。

      5.1.1.2化學反應性數(shù)據通常可包括:

      a)熱穩(wěn)定性和化學穩(wěn)定性信息:穩(wěn)定性、分解產物或副產物,發(fā)生聚合反應和失控反應的可能性,應避免的條件;

      b)不相容性:化學品、雜質、設備設施選材、建筑材料和公用工程(如儀表風和循環(huán)水等)相互之間可能的反應;

      c)熱力學和反應動力學數(shù)據:反應熱,不穩(wěn)定開始的溫度和能量釋放的速率;

      d)反應活性大或不穩(wěn)定的中間產品、產品或副產物的生成;

      e)確定意外混合或失控反應產生的毒性或易燃易爆性物質的種類及其生成速率。

      5.1.1.3易燃性數(shù)據通常可包括:

      a)易燃性特征(如,閃點、燃燒下限、燃燒上限和自燃溫度);

      b)適用時,燃燒所需最低氧氣濃度;

      c)熱力學和化學穩(wěn)定性(如自燃、自氧化、絕熱壓縮);

      d)粉塵特性(如顆粒粒徑分布、最低點燃溫度、最低點燃能量、最低爆炸濃度);

      5.1.1.4毒性數(shù)據通常可包括:

      a)時間加權平均容許濃度;

      b)短時間接觸容許濃度;

      c)最高容許濃度。(參見gbz2.1-2006《工作場所有害因素職業(yè)接觸限值化學有害因素》)

      5.1.1.5腐蝕性數(shù)據。腐蝕性以及與施工材質的不相容性。

      5.1.2工藝設計基礎至少應包括以下數(shù)據:

      a)工藝流程、工藝原理及化學品相關反應的說明書;

      b)工藝流程圖;

      c)設計確定的工藝物料的最大儲存量;

      d)主要控制參數(shù)(溫度、壓力、液位、流量和組分等)的安全操作范圍;

      e)非正常工況的后果評估,包括對員工健康安全的影響;

      f)物料和能量平衡。

      5.1.3設備設計基礎應當包括以下數(shù)據:

      a)工藝設備的建造材質,包括工藝管道、設備的材質;

      b)帶控制點的管道儀表流程圖;

      c)電氣設備危險等級區(qū)域劃分圖;

      d)泄壓系統(tǒng)的設計及設計基礎;

      e)通風系統(tǒng)的設計;

      f)設計所依據的標準、規(guī)范;

      g)安全系統(tǒng),如聯(lián)鎖、監(jiān)視、監(jiān)測、控制系統(tǒng)等;

      h)設備的設計依據、設備負荷計算、設備規(guī)格、廠商的制造圖紙等;

      i)工程圖、工程數(shù)據等;

      j)關鍵設備清單等。

      5.2工藝安全信息的移交

      5.2.1對于新改擴建項目:

      5.2.1.1工藝安全信息資料,由工程管理部收集,項目竣工后向專業(yè)主管部門移交,雙方保留交接證據。

      5.2.1.2竣工資料,由工程管理部向綜合服務中心檔案室移交,雙方保留交接證據。

      5.2.1.3專業(yè)主管部門及時向使用單位移交工藝安全信息資料,雙方保留交接證據。

      5.2.2對于技改技措項目和裝置檢修項目,由項目施工主管部門(機動設備處或工程管理部),及時向使用單位移交工藝安全信息資料,雙方保留交接證據。

      5.2.3對于日常采購的化學品和成套設備,由電子商務部向使用單位移交工藝安全信息資料,雙方保留交接證據。

      5.3工藝安全信息管理

      5.3.1各單位應針對工藝過程中所使用或產生的物質,包括:原料、中間產品、催化劑、添加劑、產品和廢棄物等,結合5.1條款的要求和msds,收集、識別并建立工藝安全信息文件和物資間化學反應矩陣,以便供使用者查閱。

      5.3.2各單位應根據裝置物料的變化,工藝設備變更等情況,隨時更新相關工藝安全信息文件和化學反應矩陣。

      5.3.3工藝安全信息管理管理范例參見附錄1。

      5.3.4專業(yè)主管部門每年至少對各單位工藝安全信息管理情況進行一次檢查,針對存在的問題監(jiān)督整改,并保留相關證據。

      5.3.5各單位應組織工藝安全信息以及更新后的工藝安全信息的培訓,具體執(zhí)行《培訓管理程序》。

      5.3.6各單位應將更新后的工藝安全信息,以及傳遞到相關部門,并保留相關證據。

      5.4工藝安全信息文件管理

      5.4.1各相關單位應確保本單位所有工藝安全信息文件都有專人或崗位負責管理,建立相關工藝安全信息清單,并以清單的形式進行受控管理,詳見《技術文件和資料管理辦法》。

      5.4.2工藝安全信息文件以電子文檔、紙制或兩者的組合形式進行存檔,以便員工使用。以電子文檔形式存檔的工藝安全信息,應進行備份,每半年進行一次校對,確保信息的完整性。

      5.4.3工藝安全信息文件的防護、復制、過期信息的銷毀和保留,具體執(zhí)行《記錄控制程序》。

      6、管理系統(tǒng)

      6.1資源支持

      公司現(xiàn)有資源都是協(xié)助實施本程序的可利用的資源。

      6.2管理記錄

      企管法規(guī)處負責本程序各版本的留存記錄和修改明細。

      6.3審核要求

      公司主管部門、所屬單位和部門都應把工藝安全信息作為審核的一項重要內容,必要時可針對工藝安全信息組織專項審核。

      6.4復核與更新

      本程序應定期評審和必要時的修訂,最低頻次自上一次發(fā)布之日起不超過3年。

      6.5偏離管理

      本程序所發(fā)生的偏離應報公司主管領導批準。偏離應書面記載,其內容應包括支持偏離理由的相關事實。每一次偏離的有效期不能超過一年,逾期須重新申報。

      6.6培訓和溝通

      本程序由人事處負責組織培訓和溝通。

      6.7解釋

      本程序由公司企管法規(guī)處負責解釋。

      安全信息管理制度5

      本制度系列所管轄醫(yī)院信息包括醫(yī)院在運行管理中涉及到的基本信息(人、財、物)、運行信息(各類業(yè)務工作與質量安全管理資料數(shù)據)和管理信息(投資發(fā)展、人力資源開發(fā)與利用、發(fā)展戰(zhàn)略研究),統(tǒng)稱為“醫(yī)院信息”。依據《中華人民共和國保密法》、《醫(yī)療質量管理辦法》,制定此制度系列。

      一、醫(yī)院數(shù)據、資料信息安全管理制度

      醫(yī)院內部的數(shù)據、資料信息安全管理尤為重要,如涉及全院的工作統(tǒng)計數(shù)據、質量與安全評價分析相關的數(shù)據、與醫(yī)療糾紛有關的信息、醫(yī)院管理與建設重大決策信息、醫(yī)院經濟管理相關的信息等,院領導認為不宜通過“三重一大”公示的信息,均屬于保密信息,必須實行安全管理,規(guī)定如下:

      (一)任何人未經院領導批準,不得在公眾場合、公共媒體發(fā)布醫(yī)院涉密信息。

      (二)醫(yī)院各職能部門和業(yè)務科室,對自身所涉密的醫(yī)院信息,有保密的義務和責任。

      (三)不屬于分管職能內的涉密信息,不得向其他部門和個人打探。

      (四)任何員工不得以謀利為目的,散布、出賣、交換醫(yī)院涉密信息。

      (五)任何員工不得以泄私憤、圖報復,散布和出賣醫(yī)院涉密信息。違反以上各條,醫(yī)院有權追究泄密人的相應責任。

      二、醫(yī)院網絡系統(tǒng)安全管理制度

      (一)為了保證醫(yī)院網絡的正常運行,保護醫(yī)院網絡系統(tǒng)的安全和網絡用戶的使用權益,特制定本安全管理制度。

      (二)本管理制度所稱的醫(yī)院網絡系統(tǒng)是指在醫(yī)院信息系統(tǒng)中,由計算機及配套設施構成的,按照醫(yī)院網絡信息系統(tǒng)的應用目標和規(guī)定,對數(shù)據進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。

      (三)醫(yī)院網絡系統(tǒng)安全管理是通過實施身份認證、訪問控制與授權管理、數(shù)據備份和災備系統(tǒng)、安全分域及邊界防護、防病毒系統(tǒng)、入侵檢測、補丁管理、郵件安全網關、遠程接入等安全技術和與之相配套的管理制度,保障網絡主機及配套設備、設施的安全,網絡運行環(huán)境的安全,從而達到保障計算機網絡系統(tǒng)安全運行和信息安全的目的。

      (四)信息科負責醫(yī)院計算機網絡系統(tǒng)的安全管理工作,確保對計算機網絡系統(tǒng)安全管理的有效性。

      (五)計算機網絡系統(tǒng)的建設和應用應遵守上級主管部門頒發(fā)的行政法規(guī)、用戶手冊和其他相關規(guī)定。

      (六)計算機網絡系統(tǒng)實行安全等級保護和用戶使用權限劃分。安全等級和用戶使用權限的劃分和設置由信息科負責制定和實施。

      (七)計算機入網運行必須經信息科批準備案,分配IP地址后,方可接入網絡。

      (八)要對重要主機的用戶名、開機口令、應用口令和數(shù)據庫口令實施重點管理,嚴格控制設備存取及加密,未經允許嚴禁外來盤片帶入機房對服務器進行安裝等,不準將機器設備和數(shù)據帶出機房。

      (九)未辦理入網手續(xù),任何單位和個人不得非法私自將計算機接入醫(yī)院網絡,不得以不真實身份使用網絡資源,不得竊取他人賬號、口令使用網絡資源,不得盜用未經合法申請的IP地址入網。未經信息科允許,任何單位或個人不得擅自接納網絡用戶。

      (十)應根據網絡主機不同的安全級別采取相應的訪問控制、數(shù)據保護、保密監(jiān)控管理和系統(tǒng)安全等技術措施。

      (十一)信息科定期對網上用戶的訪問及授權情況進行檢查,及時發(fā)現(xiàn)和限制非法用戶和非授權訪問。

      (十二)要按要求對數(shù)據進行日備份、月備份和年備份。嚴格按操作規(guī)程進行數(shù)據備份工作,確保備份數(shù)據的完整和準確性,做好備份數(shù)據的審核工作,并做好相應記錄。要確保導出、導入數(shù)據的完整和準確,并做好導出、導人數(shù)據的審核工作和相應記錄。

      (十三)加強邊界安全的防護,應根據安全區(qū)域劃分情況明確需進行安全防護的邊界,并實施有效的訪問控制策略和機制。

      (十四)應在網絡系統(tǒng)或安全域邊界的關鍵點采用嚴格的安全防護機制,如嚴格的登錄/鏈接控制,高性能的防火墻、防病毒網關、入侵防范、信息過濾、邊界完整性檢查等。

      (十五)要實施必要的邊界訪問、違規(guī)外聯(lián)的審計和控制。

      (十六)應采用必要的手段(如入侵檢測系統(tǒng)、日志分析、網絡取證分析等)對系統(tǒng)內的安全事件進行監(jiān)控,檢測攻擊行為并能發(fā)現(xiàn)系統(tǒng)內非授權使用情況。

      (十七)應禁止系統(tǒng)內用戶非授權的外部鏈接(如自動撥號、違規(guī)鏈接和無線上網)。

      (十八)應部署有效的網絡病毒防范軟件系統(tǒng)和相應的網絡病毒防范管理辦法,實施對計算機網絡病毒的有效防范。

      (十九)要制定文檔化的明確的計算機病毒和惡意代碼防護策略,以及確保策略有效實施規(guī)章制度。

      (二十)應在系統(tǒng)內關鍵的入口點以及各工作站、服務器和移動計算機設備上采取計算機病毒和惡意代碼防護措施。

      (二十一)應制定文檔化的信息系統(tǒng)備份和恢復的策略,建立健全備份和恢復的管理制度和操作規(guī)程。

      (二十二)備份包括關鍵業(yè)務數(shù)據的備份、關鍵業(yè)務設備(如服務器、交換機等)的備份和電源備份。對重要信息系統(tǒng)(如HIs系統(tǒng))的關鍵設施(如服務器)采取熱備份。

      (二十三)應定期備份和對恢復策略進行測試,以保證其有效性。要有系統(tǒng)恢復的預案和演練。

      (二十四)應根據業(yè)務的重要程度、信息系統(tǒng)的資產價值等進行相應的需求分析,確定系統(tǒng)恢復的目標,如:關鍵業(yè)務功能、恢復的優(yōu)先順序、恢復的時間范圍。

      (二十五)為確保醫(yī)院計算機局域網絡運行安全,要在有效部署防火墻、入侵檢測和防病毒系統(tǒng)的情況下,實施遠程接入。醫(yī)院業(yè)務網(內網)與遠程接入(外網)業(yè)務的物理隔離。凡涉密的計算機主機不得與互聯(lián)網(Internet)鏈接。

      (二十六)任何部門和個人使用醫(yī)院網絡提供的遠程接人服務必須向信息科申請。入網用戶的用戶名和IP地址是用戶在醫(yī)院局域網上的合法標識,也是對用戶收費的重要依據,一經指定不得擅自更改。

      (二十七)未經信息科批準,任何個人或部門不得為外單位人員提供電子郵件或其他網絡服務。

      (二十八)所有入網用戶,應當遵守國家有關法律、法規(guī)及醫(yī)院的有關規(guī)章制度,嚴格執(zhí)行安全保密制度,不得利用計算機網絡從事危害國家安全、損害醫(yī)院利益等違法、違規(guī)活動,不得制作、查閱、復制和傳播擾亂社會治安、有傷風化、淫穢色情等信息,不得利用網絡攻擊、損害公用網絡和其他用戶。否則,醫(yī)院有權停止對其提供的服務;由此造成的不良后果由用戶承擔。

      (二十九)使用計算機機網絡系統(tǒng)的部門和個人必須遵守計算機安全使用的規(guī)定,對計算機網絡系統(tǒng)發(fā)生的問題和故障要立即向信息中心報告。

      (三十)用戶不得從事下列危害計算機網絡安全的行為:

      1、未經允許,進入計算機網絡系統(tǒng)或使用網上信息資源:

      2、私自轉借或轉讓用戶賬號,盜用他人賬號或IP地址:

      3、未經允許,對網上應用系統(tǒng)的功能進行刪減或更改:

      4、未經允許,對計算機網絡的存儲、處理或傳輸數(shù)據和應用程序進行刪減或更改;

      5、故意制作、傳播計算機病毒等破壞程序,使用任何工具破壞網絡正常運行;

      6、破壞、盜用計算機網絡中的信息資源和危害計算機網絡安全;

      7、其他危害計算機網絡安全的行為。

      上述違規(guī)造成醫(yī)院損失的,依照有關法律、法規(guī)及醫(yī)院有關處罰規(guī)定進行處理,情節(jié)嚴重者移交公安機關處理。

      三、涉密數(shù)據保密管理制度

      (一)任何科室和個人不得利用涉密計算機網絡系統(tǒng)泄漏屬于醫(yī)院內部秘密的信息數(shù)據,危害醫(yī)院、員工和患者的合法權益;不得從事其它違法犯罪活動。涉密單位和涉密人員應當遵守保密法律法規(guī),認真執(zhí)行國家和省制定的涉密計算機網絡系統(tǒng)的保密規(guī)定。

      (二)涉密計算機網絡系統(tǒng)的單位保密管理實行領導負責制,并制定部門或專人負責具體的日常管理工作。并保持計算機保密管理人員相對穩(wěn)定。

      (三)涉密計算機網絡系統(tǒng)工作人員定期進行保密教育和檢查。涉密計算機信息系統(tǒng)的系統(tǒng)管理人員應當經過嚴格審查,定期進行考核,并保持相對穩(wěn)定。

      (四)涉密人員調離崗位,應當履行國家規(guī)定保守秘密的義務。

      (五)涉及醫(yī)院秘密的數(shù)據,必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷段。

      (六)計算機存儲、處理、傳遞、輸出的涉密信息要有相應的密級標識且不得與正文分離,輸出的涉密文件按相應密級文件管理。

      (七)涉密醫(yī)院信息和數(shù)據不得在與公用網絡聯(lián)網的計算機信息系統(tǒng)中存儲、處理、傳遞,涉密信息一律不得在網上發(fā)布。

      (八)涉密計算機必須設置口令保護,根據密級確定口令長度與更換周期,實行專人專用,嚴禁以任何方式登錄國際互聯(lián)網或與互聯(lián)網物理連接。

      (九)存儲涉密信息的媒體應按所存儲信息的最高密級標明密級,并按相應密級文件管理制度管理,存儲過涉密信息的計算機媒體不能降低密級使用,維修存儲過涉密信息的計算機媒體應到部門指定維修點維修,有人全程跟蹤,保證存儲的秘密信息不被泄露。

      (十)儲涉密數(shù)據的計算機硬盤或其它存儲介質不得擅自更換或者報廢。確需更換或者報廢的,應當經院領導批準后,交醫(yī)院的網絡管理部門進行登記、封存,或者按規(guī)定銷毀。

      (十一)涉密單位應當將涉密數(shù)據與備份數(shù)據分別保存在單位內不同的地點。有條件的,應實行異地容災備份。不得在便攜式計算機上存儲涉密信息。

      (十二)發(fā)現(xiàn)計算機信息泄密后應立即采取補救措施,并按規(guī)定及時報告保密部門。

      四、信息提供、發(fā)布和上網保密審查制度

      1、信息提供、發(fā)布、上網實行保密審查、領導審批和登記備案制度。

      2、信息發(fā)布、上網,堅持涉密不公開、公開不涉密和誰上網、誰負責的原則。

      3、對涉密信息確需對外發(fā)布、上網的,應采取解密或者刪除、改編、隱去等保密措施,并經主管部門或保密工作部門審定。

      4、接受記者采訪,不得涉及醫(yī)院秘密內容。

      五、計算機設備管理制度

      (一)計算機及其輔助設備是實現(xiàn)現(xiàn)代化管理的工具,各科室有關工作人員都要結合本職工作利用計算機手段來提高工作效率。

      (二)各科室購置和上級分配給予的計算機和輔助設備均屬固定資產,統(tǒng)一由計算機中心負責維護,各科室由電腦管理員專人負責管理和使用。

      (三)服務器、計算機及輔助設備和其他應用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點一次。

      (四)計算機的備件、易耗件、磁盤及有關資料的購買,由信息管理部門統(tǒng)一申請,經科室負責人并上報院長同意后,由后勤采購進行統(tǒng)一購置,統(tǒng)一給各科室配置。

      (五)計算機、服務器、網絡通訊電纜設備,未經信息部門同意不得拆裝、移動。

      (六)計算機和輔助設備需檢修,應報告計算機中心專業(yè)工作人員,由計算機中心有關人員檢修,若需外單位修理,由領導會同有關部門商量后辦理。

      (七)對外來磁盤要先殺毒,后使用。各計算機一旦發(fā)現(xiàn)病毒,必須立即清除,否則不得使用該計算機,更不能向服務器上傳數(shù)據。

      (八)外來人員未經科室領導和專業(yè)人員同意不得操作計算機,以免發(fā)生病毒感染和其他損失。

      (九)不得在計算機上進行與工作無關(如做游戲、下棋、打撲克等)的操作。

      六、服務器機房管理制度

      為保證網絡中心設備與信息的安全,保障機房有良好的運行環(huán)境和工作環(huán)境,作如下規(guī)定:

      (一)各門鑰匙由指定的專人保管,不能隨意轉借。丟失要聲明。出入請隨手關門。

      (二)要有安全防范意識,節(jié)假日值班人員不得擅離崗位。早進入、晚離開時要檢查設備情況,離開時查看燈、門、窗、鎖是否關閉好。

      (三)易燃xx物品不準帶入機房,機房及周邊地區(qū)嚴禁煙火,不能明火作業(yè),機房一律禁止吸煙。

      (四)機房工作人員要有防火意識,出現(xiàn)異常情況應立即報警,切斷電源,用滅火設備撲救。

      (五)非工作人員嚴禁進入服務器機房,特殊情況要事先征得院長或主管副院長的同意,未經許可一律不準觸碰開關和設備,否則后果自負。

      (六)機房內的一切公用物品未經許可一律不得挪用和外借。

      (七)機房內不準大聲喧嘩,機房衛(wèi)生由工作人員定期負責清掃,保持清潔。

      (八)網管員負責機房的安全管理與檢查;負責建立與記錄安全日志。

      七、計算機網絡工作站管理制度

      (一)本制度所稱醫(yī)院計算機網絡工作站,是指醫(yī)院計算機網絡中以臺式電腦或筆記本電腦為中心的包括所連打印機等外圍設備在內的計算機工作單元。醫(yī)院未聯(lián)網工作的計算機也采用此制度進行管理。

      (二)各個管理部門和科室中,每一工作站配置的計算機、打印機等設備須指定專人使用、保管和維護,轉交他人保管時需嚴格交接。

      (三)各工作站所有使用人員必須嚴格遵守《醫(yī)院網絡系統(tǒng)安全管理制度》。

      (四)計算機操作人員,不得隨意搡作計算機或相關設備,更不允許外來人員操作計算機。

      (五)不在計算機上玩游戲及做與工作無關的操作。

      (六)不在醫(yī)院計算機上使用來歷不明的光盤、軟盤。

      (七)計算機網絡上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經濟損失,概由操作人員自己負責。

      (八)計算機一旦發(fā)生故障應及時報告信息科處理。

      (九)除計算機網絡中心機房工作人員外,任何入不得拆裝計算機,或擅自接入其它設備。

      (十)不間斷電源的計算機,在供電中斷時,操作人員應立即保存數(shù)據,退出程序后按正常操作關機。

      (十一)嚴格按照操作規(guī)程操作,下班前必須按程序關機,并切斷電源。

      (十二)計算機旁不準抽煙、會客,不準吃零食物和飲料。

      (十三)計算機旁邊嚴禁擺放各種易燃易爆、腐蝕性或強磁物品。遇臨時停電及雷電天氣,應采取保護措施,避免發(fā)生意外。

      (十四)愛護計算機及各種相關設備,計算機主機、顯示器、打印機上不能堆放雜物。

      (十五)科室指定專人負責科內計算機的一般性管理工作,定期用干凈柔軟的干抹布清除設備上的灰塵,清潔和整理計算機工作臺。

      (十六)因維護管理不當造成計算機硬件設備損壞,由當事人負責賠償。

      (十七)外來參觀須報請信息科及主管院領導批準,不能向外展示和泄露醫(yī)院重要業(yè)務數(shù)據。

      (十八)違反本制度者,醫(yī)院將視情節(jié)給予處罰。

      八、監(jiān)控機房管理制度

      (一)為確保監(jiān)控機房安全,設立監(jiān)控機房管理員,負責對機房各類設備、軟件系統(tǒng)進行維護和管理。

      (二)監(jiān)控機房管理員應認真履行職責,及時發(fā)現(xiàn)、報告、解決硬件系統(tǒng)出現(xiàn)的故障,保障系統(tǒng)的正常運行。

      (三)監(jiān)控機房管理員及時完成監(jiān)控數(shù)據的刻錄歸檔,確保監(jiān)控數(shù)據完整無誤。不得無故中斷監(jiān)控,不得漏刻監(jiān)控資料,未經刻錄不得無故刪除監(jiān)控資料。

      (四)監(jiān)控機房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機房禁止放置易燃、易爆、腐蝕、強磁性物品,禁止在監(jiān)控機房內使用其他用電設備,禁止將監(jiān)控機房鑰匙交他人保管,確保監(jiān)控機房安全。

      (五)嚴格遵守保密制度。數(shù)據資料必須由監(jiān)控機房管理員負責保管,未經允許不得私自拷貝、下載和外借。嚴禁任何人在監(jiān)控計算機上使用未經檢測允許的介質(軟盤、光盤等),嚴禁在監(jiān)控計算機上做與監(jiān)控無關的事情。

      (六)監(jiān)控機房內保持清潔,嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。

      (七)實行工作人員值班制度。值班人員應按規(guī)定做好實時監(jiān)管工作,并做好書面情況記錄,發(fā)現(xiàn)問題及時匯報并妥善處理。

      (八)值班人員應嚴格執(zhí)行機房管理制度,并與監(jiān)控機房管理員做好交接。如需監(jiān)控機房管理員進行配合的,監(jiān)控機房管理員應予以協(xié)助。

      (九)除監(jiān)控機房管理員和工作人員外,任何無關人員不得進入監(jiān)控機房。

      (十)監(jiān)控機房管理員要經常督促檢查本制度執(zhí)行情況,切實履行管理職責,發(fā)現(xiàn)異常情況必須及時匯報。

      九、計算機網絡突發(fā)故障處理預案

      (一)電腦網絡故障

      電腦網絡發(fā)生故障后,維護人員要結合醫(yī)院的分布式特點,通過操作人員反饋回來的信息和現(xiàn)有的網絡檢測手段,迅速定位故障事件的來源,明確故障事件發(fā)生的范圍,確認網絡系統(tǒng)受損害程度,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障發(fā)生類型劃分為網絡線路、網絡交換機、服務器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進而采取下一步措施。

      1、網絡線路故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協(xié)調。

      (2)排查:根據網絡拓撲結構和故障發(fā)生的范圍,使用網絡檢測指令,確定檢修線路的位置。

      (3)搶修:攜帶對線器、轉接器、備用線、壓線鉗等工具,迅速到達線路故障現(xiàn)場,進行修復。

      (4)驗證:連接網絡進行檢測,確定故障得到解決。

      (5)回復:通知故障發(fā)生點恢復使用。

      (6)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細記錄。

      2、網絡交換機故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協(xié)調。聯(lián)系電話:網絡負責人。

      (2)診斷:根據故障發(fā)生的片區(qū)和網絡交換機的分布圖,結合網絡檢測指令,判斷出故障交換機的位置。

      (3)修復:攜帶電筆、改刀等常規(guī)工具,迅速到達故障交換機所在位置,通過觀察交換機指示燈,確定其工作狀態(tài)是否正常:如果是斷電所致,立即與維修中心聯(lián)系,恢復供電;如果狀態(tài)鎖死,立即對交換機進行復位處理;排除上述因素后如果故障依舊,立即用備用交換機對其進行更換。

      (4)驗證:連接網絡進行檢測,確定故障得到解決。

      (5)回復:通知故障發(fā)生點恢復使用。

      (6)事后:對換下交換機送修。待修復后備用。

      (7)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。

      3、服務器故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協(xié)調。

      (2)診斷:根據故障現(xiàn)象,初步判定是硬件故障還是軟件故障,如果是硬件故障,立即斷開主服務器,啟用備用服務器;如果是系統(tǒng)軟件故障,盡量正常下機,重啟服務器;如果是應用軟件故障,立即聯(lián)系HIS公司進行遠程維護。

      (3)如故障發(fā)生在夜晚或節(jié)假日期間,首先應通知負責系統(tǒng)技術人員立即在15分鐘內趕赴現(xiàn)場,并通知電腦中心主管組織相關人員進行搶修,上報設備科,必要時盡快聯(lián)系相關公司維修部進行遠程維護。

      4、停電

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協(xié)調。

      (2)配合:聯(lián)系維修中心,確定停電的時間長短,如果在五分鐘以內,在恢復供電后重新運行接口機即可;如果在五分鐘以上,對接口機和服務器進行正常下機操作,待恢復供電后,重新開啟服務器至運行狀態(tài),再運行接口機。

      (3)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。

      5、病毒發(fā)作

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協(xié)調,必要時立即赴現(xiàn)場處理。

      (2)診斷:對故障進行分析,找出病毒特征碼,確定是何種病毒。

      (3)排殺:從專業(yè)網站上下載專殺工具進行殺毒。

      (4)補丁:從專業(yè)網站上下載補丁,封堵漏洞,進行免疫處理。

      (5)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。

      (二)通訊網絡故障

      當通訊網絡發(fā)生故障后,要迅速根據設備監(jiān)控狀況、用戶反饋的故障現(xiàn)象,確定故障類型,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障劃分為通訊電纜故障、數(shù)字程控交換機故障、電深故障三大類型,并采取下一步措施。

      1、通訊電纜故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協(xié)調,必要時立即赴現(xiàn)場處理,通訊工程師應立即奔赴現(xiàn)場。

      (2)查找:根據故障現(xiàn)象、范圍和分線盒的分布位置,確定故障點:如果是主線纜受損,立即通知電信相關部門進行搶修;如果是戶線纜受損,立即趕赴現(xiàn)場。

      (3)修復:對于主線纜受損,為電信維修部門提供準確的線路資料,協(xié)調施工工作,掌握搶修進度;對于戶線纜受損,查清故障原因,更換相應線纜。

      (4)反饋:通知相關用戶恢復使用。

      (5)記錄:對整個事件的時間、現(xiàn)象、處理過程和資料變更情況作出詳細記載。

      2、交換機故障

      (1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據實際情況給予指導和協(xié)調,必要時立即赴現(xiàn)場處理,設備科領導應立即趕赴現(xiàn)場。

      (2)分析:作出分析后,根據交換機的故障現(xiàn)象進行處理。

      (3)反饋:通知相關用戶恢復使用。將情況上報相關領導。

      (4)善后:對故障時間、現(xiàn)象、處理情況作出詳細記載。

      3、電源故障

      (1)通知:值班人員迅速與院內總務科取得聯(lián)系,確定停電時間的長短。同時通知直接上級。

      (2)處理:中心機房通過UPS電源繼續(xù)正常工作,維護人員必須對設備的工作情況進行監(jiān)控。

      (3)跟蹤:隨時保持與總務科的聯(lián)系,如果停電時間超過半小時,按照操作流程關閉部分外圍設備,減少蓄電池的負荷量,以確保程控機的正常運行。

      (4)記錄:詳細記載停電發(fā)生的起止時間、蓄電池的使用情況,在恢復正常供電后及時檢查蓄電池充電情況。

      安全信息管理制度6

      一、總則

      為了加強公司內所有信息安全的管理,讓大家充分運用計算機來提高工作效率,特制定本制度。

      二、計算機管理要求

      1、IT管理員負責公司內所有計算機的管理,各部門應將計算機負責人名單報給IT管理員,IT管理員(填寫《計算機IP地址分配表》)進行備案管理。如有變更,應在變更計算機負責人一周內向IT管理員申請備案。

      2、公司內所有的計算機應由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應取得計算機負責人的同意,嚴禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切責任應由計算機負責人承擔。

      3、計算機設備未經IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現(xiàn)故障,計算機負責人應及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負責人做出處罰。

      4、日常保養(yǎng)內容:

      A、計算機表面保持清潔

      B、應經常對計算機硬盤進行整理,保持硬盤整潔性、完整性;

      C、下班不用時,應關閉主機電源。

      5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅動盤)應由專人進行保管,不得隨意帶出公司或個人存放。

      6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤格式化操作。

      7、計算機的內部調用:

      A、IT管理員根據需要負責計算機在公司內的調用,并按要求組織計算機的遷移或調換。

      B、計算機在公司內調用,IT管理員應做好調用記錄,《調用記錄單》經副總經理簽字認可后交IT管理員存檔。

      8、計算機報廢:

      A、計算機報廢,由使用部門提出,IT管理員根據計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經理批準后按《固定資產管理規(guī)定》到財務部辦理報廢手續(xù)。

      B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。

      C、計算機報廢的條件:

      1)主要部件嚴重損壞,無升級和維修價值;

      2)修理或改裝費用超過或接近同等效能價值的設備。

      三、環(huán)境管理

      1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。

      2、應盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。

      3、服務器機房內應做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。

      四、軟件管理和防護

      1、職責:

      A、IT管理員負責軟件的開發(fā)購買保管、安裝、維護、刪除及管理。

      B、計算機負責人負責軟件的使用及日常維護。

      2、使用管理:

      A、計算機系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

      B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進行安裝或刪除。

      C、計算機負責人應管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調整工作崗位,應及時通知IT管理部員更改相關權限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網上共享文件夾的密碼保護工作。

      D、計算機負責人應及時做好業(yè)務相關軟件的應用程序數(shù)據備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。

      E、計算機軟件在使用過程中如發(fā)現(xiàn)異常或出現(xiàn)錯誤代碼時,計算機負責人應及時上報IT管理員進行處理。

      3、升級、防護:

      A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買等。

      B、U盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。

      C、由IT管理員協(xié)助計算機負責人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

      五、硬件維護

      1、要求:

      A、IT管理部員負責計算機或相關電腦設備的維護。

      B、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。

      C、對硬件進行維護的人員在作業(yè)完成后或準備離去時,必須將所拆卸的設備復原。

      D、對于關鍵的計算機設備應配備必要的斷電、繼電保護電源。

      E、IT管理部員應按設備說明書進行日常維護,每月一次。

      2、維護:

      A、計算機的使用、清潔和保養(yǎng)工作,由計算機負責人負責;

      B、IT管理員必須經常檢查計算機及外設的狀況,及時發(fā)現(xiàn)和解決問題。

      六、網絡管理

      A、禁止瀏覽或登入反動、色情、邪教等不明非法網站、瀏覽非法信息以及利用電子信箱收發(fā)有關上述內容的郵件;不得通過互聯(lián)網或光盤下載安裝傳播病毒以及黑客程序。

      B、禁止私自將公司的受控文件及數(shù)據上傳網絡與拷貝傳播。

      七、維修流程

      當計算機出現(xiàn)故障時,應立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負責維修。

      八、獎懲辦法

      由于計算機設備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績效考核范圍,并將嚴格實行。

      從本制度公布之日起:

      1、凡是發(fā)現(xiàn)以下行為,IT管理員有權根據實際情況處罰并追究當事人及其直接領導的責任,嚴重的則交由上級部門領導對其處理。

      A、私自安裝和使用未經許可的軟件(含游戲、電影),每個軟件罰50元。

      B、計算機具有密碼功能卻未使用,每次罰10元。

      C、下班后,計算機未退出系統(tǒng)或關閉顯示器的,每次罰10元。

      D、擅自使用他人計算機或外設造成不良影響的,每次罰50元。

      E、瀏覽登入反動、色情、邪教等不明非法網站,傳播非法郵件的,每次罰100元。

      F、如有私自或沒有經過IT管理部審核更換計算機IP地址的,每次罰10元。

      G、如有拷貝受控文件及數(shù)據,故意刪除共享資料軟件及計算機數(shù)據的,按損失酌情進行處罰。

      2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價值的全部費用。

      九、附則

      1、本制度為公司計算機管理制度,要求每一位計算機負責人必須遵守該制度。

      2、本制度由IT管理員負責編制與修改。

      3、本制度由公司總經理批準后執(zhí)行。

      安全信息管理制度7

      一、計算機安全管理

      1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。

      2、未經許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術人員進行。

      3、計算機的軟件安裝和卸載工作必須由信息科技術人員進行。

      4、計算機的使用必須由其合法授權者使用,未經授權不得使用。

      5、醫(yī)院計算機僅限于醫(yī)院內部工作使用,原則上不許接入互聯(lián)網。因工作需要接入互聯(lián)網的,需書面向醫(yī)務科提出申請,經簽字批準后交信息科負責接入。接入互聯(lián)網的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。

      6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應立即斷開網絡,同時通知信息科技術人員負責處理。信息科應采取措施清除,并向主管院領導報告?zhèn)浒浮?/p>

      7、醫(yī)院計算機內不得安裝游戲、即時通訊等與工作無關的軟件,盡量不在院內計算機上使用來歷不明的移動存儲工具。

      二、網絡使用人員行為規(guī)范

      1、不得在醫(yī)院網絡中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的信息。

      2、不得在醫(yī)院網絡中進行國家相關法律法規(guī)所禁止的活動。

      3、未經允許,不得擅自修改計算機中與網絡有關的設置。

      4、未經允許,不得私自添加、刪除與醫(yī)院網絡有關的軟件。

      5、未經允許,不得進入醫(yī)院網絡或者使用醫(yī)院網絡資源。

      6、未經允許,不得對醫(yī)院網絡功能進行刪除、修改或者增加。

      7、未經允許,不得對醫(yī)院網絡中存儲、處理或者傳輸?shù)臄?shù)據和應用程序進行刪除、修改或者增加。

      8、不得故意制作、傳播計算機病毒等破壞性程序。

      9、不得進行其他危害醫(yī)院網絡安全及正常運行的活動。

      三、網絡硬件的管理

      網絡硬件包括服務器、路由器、交換機、通信線路、不間斷供電設備、機柜、配線架、信息點模塊等提供網絡服務的設施及設備。

      1、各職能部門、各科室應妥善保管安置在本部門的網絡設備、設施及通信。

      2、不得破壞網絡設備、設施及通信線路。由于事故原因造成的網絡連接中斷的,應根據其情節(jié)輕重予以處罰或賠償。

      3、未經允許,不得中斷網絡設備及設施的供電線路。因生產原因必須停電的,應提前通知網絡管理人員。

      4、不得擅自挪動、轉移、增加、安裝、拆卸網絡設施及設備。特殊情況應提前通知網絡管理人員,在得到允許后方可實施。

      四、軟件及信息安全

      1、計算機及外設所配軟件及驅動程序交網絡管理人員保管,以便統(tǒng)一維護和管理。

      2、管理系統(tǒng)軟件由網絡管理人員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。

      3、網絡資源及網絡信息的使用權限由網絡管理人員按醫(yī)院的有關規(guī)定予以分配,任何人不得擅自超越權限使用網絡資源及網絡信息。

      4、網絡的使用人員應妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。

      5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質交與無關人員。更不得利用醫(yī)院數(shù)據信息獲取不正當利益。

      安全信息管理制度8

      一、遵守保密規(guī)定,嚴格控制不應公開的檔案信息。

      二、保存檔案數(shù)據信息的計算機不得與公共信息網絡聯(lián)接,確需聯(lián)接時,必須通過安全保密審查。

      三、加強對檔案信息網絡傳輸?shù)墓芾恚_保網絡和使用過程的信息安全。

      四、確定專人負責計算機系統(tǒng)的管理工作,并設置計算機操作系統(tǒng)用戶口令。

      五、計算機系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時更新版本,做好防病毒工作。

      六、保存檔案數(shù)據的計算機外送修理時,應將有關數(shù)據的內容清空、刪除或將硬盤摘除,并做好計算機修理情況登記。

      七、應采取有效措施,保證檔案數(shù)據庫和檔案數(shù)據安全。所有數(shù)據至少復制兩套,并異地保存。

      八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。

      九、磁性載體每滿2年、光盤每滿4年應進行一次抽樣機讀檢驗,抽樣率不低于10%,如發(fā)現(xiàn)問題應及時采取恢復措施。

      十、具有永久保存價值的文本和圖形形式的電子文件,必須同時制成紙質文件或縮微品等拷貝件一并歸檔保存。

      十一、應加強對歸檔電子文件鑒定銷毀的管理。對于屬于保密范圍的歸檔電子文件,連同存儲載體一起銷毀,并在網絡上徹底刪除;對于不屬于保密范圍的歸檔電子文件進行邏輯刪除。

      十二、以上各條請本單位全體干部職工互相監(jiān)督,共同遵守。對違反本制度的,按國家有關規(guī)定處理。

      安全信息管理制度9

      校園網信息發(fā)布實行統(tǒng)一管理、分層負責制。網絡中心對學校主頁信息進行管理,各處室的主要負責人負責對本部門的上網資源和計算機系統(tǒng)進行管理。

      一、網管中心負責全校的網絡信息和保密工作,定期對網絡用戶進行有關保密和網絡安全教育。

      二、對外信息發(fā)布。各處室可以申請網絡域名和ftp站點(見附件7),自行管理各部門網站信息發(fā)布。需要在學校首頁上發(fā)布的信息,需要填寫“網上信息發(fā)布申請表”,審查后交由網管中心上網發(fā)布。(網上信息發(fā)布申請表見附件8)

      三、信息的閱覽與查詢。不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。校園網工作人員和用戶如在網絡上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務及時上報網絡管理人員,做好備份并自覺銷毀。

      四、違反本條例規(guī)定,有下列行為之一者,校網絡中心可提出警告直至停止其使用網絡,情節(jié)嚴重者,提交學校行政部門或有關部門處理。

      1.查閱、復制或傳播下列信息者:.煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;捏造或者歪曲事實、故意散布謠言,擾亂社會秩序公然侮辱他人或者捏造事實誹謗他人宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

      2.破壞、盜用計算機網絡中的信息資源和危害計算機網絡安全活動。

      3.盜用他人帳號者。

      4.私自轉借、轉讓用戶帳號造成危害者。

      5.故意制作、傳播計算機病毒等破壞性程序者。

      6.不按國家和學院有關規(guī)定擅自接納網絡用戶者。

      7.網絡中心,屬我校園網絡重地,未經許可不得進入。

      安全信息管理制度10

      1.信息安全禁止行為:

      1.1利用公司信息系統(tǒng)平臺、網絡制作、傳播、復制危害公司及員工的有關任何信息;

      1.2攻擊、入侵他人計算機,未經允許使用他人計算機設備、信息系統(tǒng)等;

      1.3未經授權對信息平臺erp、crm、wms、網站、企業(yè)郵件系統(tǒng)中存儲、處理或傳輸?shù)男畔?包括系統(tǒng)文件和應用程序)進行增加、修改、移動、復制和刪除等;

      1.4未經授權查閱他人郵件,盜用他人名義進行發(fā)送任何電子郵件;

      1.5故意干擾、破壞公司信息平臺erp、crm、wms、網站、企業(yè)郵件等系統(tǒng)的安全、穩(wěn)定暢通運行;從事其他危害公司計算機、網絡設備、信息平臺的安全活動;

      1.6未經公司高管領導批準不得通過網絡、移動存儲設備等向外傳輸、發(fā)布、泄露有關公司的任何信息;

      其它危害公司信息安全或違反國家相關法律法規(guī)、信息安全條例的行為。

      2.信息安全響應機制

      2.1信息技術部負責公司信息安全的整體指導與管理工作,并對數(shù)據中心機房軟硬件及信息系統(tǒng)、數(shù)據庫的維護、備份等安全進行日常管理。各分支機構、部門涉及公司(或商業(yè))機密的信息安全由分支或部門本身自行負責管理和控制。

      2.2為保障各信息系統(tǒng)安全穩(wěn)定運行,信息技術部在工作日時間由分管管理員負責維護,節(jié)假日根據需要,安排相關人員負責值班支持。使用人如發(fā)現(xiàn)問題應及時通知信息技術部,管理員應及時處理并做好系統(tǒng)事件記錄。

      2.3信息系統(tǒng)的權限管理部門為信息技術部,負責各信息系統(tǒng)的權限管理,并指定專人為系統(tǒng)管理員完成各系統(tǒng)賬號、權限的設立、注銷及變更。

      2.4如出現(xiàn)特殊情況,分管管理員應及時處理及解決,同時第一時間向部門經理報告,如確定異常情況為災難、重大影響的還須上報公司高層。

      3.如其它信息管理制度涉及信息安全的條款與本制度有沖突,則以本制度為準。本管理規(guī)定由信息技術部負責制定、解釋,自頒布之日開始暫行。

      安全信息管理制度11

      根據《中華人民共和國計算機信息系統(tǒng)安全保護條例(國務院)》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定(國務院)》、《計算機信息網絡國際聯(lián)網安全保護管理辦法(公安部)》等規(guī)定,常武醫(yī)院將認真開展網絡與信息安全工作,明確安全責任,建立健全的管理制度,落實技術防范措施,保證必要的經費和條件,對一切不良、有毒、違法等信息進行過濾、對用戶信息進行保密,確保網絡信息和用戶信息的'安全。

      一、網站安全保障措施

      1、網站服務器和其他計算機之間設置防火墻,拒絕外來惡意程序的攻擊,保障網站正常運行。

      2、在網站的服務器及工作站上安裝相應的防病毒軟件,對計算機病毒、有害電子郵件有效防范,防止有害信息對網站系統(tǒng)的干擾和破壞。

      3、做好訪問日志的留存。網站具有保存三個月以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內容包括IP地址及使用情況,主頁維護者、對應的IP地址情況等。

      4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時刪除并根據需要將重要信息向相關部門匯報。

      5、網站信息服務系統(tǒng)建立多種備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導致不能正常運行,可以在最短的時間內替換主系統(tǒng)提供服務。

      6、關閉網站系統(tǒng)中暫不使用的服務功能及相關端口,并及時修復系統(tǒng)漏洞,定期查殺病毒。

      7、服務器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設置超級用戶名、密碼和驗證碼并綁定IP,以防他人非法登陸。

      8、網站提供集中管理、多級審核的管理模式,針對不同的應用系統(tǒng)、終端、操作人員,由網站系統(tǒng)管理員設置共享數(shù)據庫信息的訪問權限,并設置相應的密碼及口令。

      9、不同的操作人員設定不同的用戶名和操作口令,且定期更換操作口令,嚴禁操作人員泄漏自己的口令;對操作人員的權限嚴格按照崗位職責設定,并由網站系統(tǒng)管理員定期檢查操作人員的操作記錄。

      二、信息安全保密管理制度

      1、充分發(fā)揮和有效利用常武醫(yī)院醫(yī)療信息資源,保障常武醫(yī)院門戶網站的正常運行,對網絡信息進行及時、有效、規(guī)范的管理。

      2、在常武醫(yī)院門戶網站服務器上提供的信息,不得危害國家安全、泄露國家秘密;不得有害社會穩(wěn)定、治安和有傷風化。

      3、本院各部門及信息采集人員對所提供信息的真實性、合法性負責并承擔發(fā)布信息引起的任何法律責任;

      4、各部門指定專人擔任信息管理員,負責本網站信息發(fā)布工作,不允許用戶將其帳號、密碼轉讓或借予他人使用;因密碼泄密給本網站以及本院帶來的不利影響由泄密人承擔全部責任,并追究該部門負責人的管理責任;

      5、不得將任何內部資料、機密資料、涉及他人隱私資料或侵犯任何人的專利、商標、著作權、商業(yè)秘密或其他專屬權利之內容加以上載、張貼。

      6、所有信息及時備份,并按規(guī)定將系統(tǒng)運行日志和用戶使用日志記錄保存3月以上且未經審核不得刪除;網站管理員不得隨意篡改后臺操作記錄;

      7、嚴格遵循部門負責制的原則,明確責任人的職責,細化工作流程,網站相關信息按照編輯上傳→初審→終審通過的審核程序發(fā)布,切實保障網絡信息的有效性、真實性、合法性;

      8、遵守對網站服務信息監(jiān)視、保存、清除和備份的制度,經常開展網絡有害信息的排查清理工作,對涉嫌違法犯罪的信息及時報告并協(xié)助公安機關查處。

      三、用戶信息安全管理制度

      常武醫(yī)院門戶網站為充分保護用戶的個人隱私、保障用戶信息安全,特制訂用戶信息安全管理制度。

      1、定期對相關人員進行網絡信息安全培訓并進行考核,使網站相關管理人員充分認識到網絡安全的重要性,嚴格遵守相應規(guī)章制度。

      2、尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私保護協(xié)議和網站服務條款以及其他公布的準則規(guī)定的情況下,未經用戶授權不隨意公布和泄露用戶個人身份信息。

      3、對用戶的個人信息嚴格保密,并承諾未經用戶授權,不得編輯或透露其個人信息及保存在本網站中的非公開內容,但下列情況除外:

      ①違反相關法律法規(guī)或本網站服務協(xié)議規(guī)定;

      ②按照主管部門的要求,有必要向相關法律部門提供備案的內容;

      ③因維護社會個體和公眾的權利、財產或人身安全的需要;

      ④被侵害的第三人提出合法的權利主張;

      ⑤為維護用戶及社會公共利益、本網站的合法權益的需要;

      ⑥事先獲得用戶的明確授權或其它符合需要公開的相關要求。

      4、用戶應當嚴格遵守網站用戶帳號使用登記和操作權限管理制度,并對自己的用戶賬號、密碼妥善保管,定期或不定期修改登錄密碼,嚴格保密,嚴禁向他人泄露。

      5、每個用戶都要對其帳號中的所有活動和事件負全責。用戶可隨時改變用戶的密碼和圖標,也可以結束舊的帳號而重新申請注冊一個新帳號。用戶同意若發(fā)現(xiàn)任何非法使用用戶帳號或安全漏洞的情況,有義務立即通告本網站。

      6、如用戶不慎泄露登陸賬號和密碼,應當及時與網站管理員聯(lián)系,請求管理員及時鎖定用戶的操作權限,防止他人非法操作;在用戶提供有效身份證明和有效憑據并審查核實后,重新設定密碼恢復正常使用。

      常武醫(yī)院將嚴格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負責人、其他部門負責人、信息管理主要技術人員組成的網絡信息安全小組,并確定至少兩名安全負責人作為突發(fā)事件處理的直接責任人。

      安全信息管理制度12

      第一、完成學校下達的課程和重大活動音像制作任務。

      第二、負責雙向視頻和資源制作授課的錄制及其它音視頻的錄制、轉換工作。

      第三、負責錄音帶、錄像帶教學資源復制工作。

      第四、負責制定錄像課、學校新聞電視片及相關錄像、錄音節(jié)目質量標準和認證工作。

      第五、為學校遠程教育資源建設提供技術支持。

      第六、負責學校課件制作和應用軟件的開發(fā)與利用。

      第七、負責學校電視接收和有關節(jié)目的壓縮、轉換及合成工作。

      第八、負責學校辦公自動化(OA)系統(tǒng)的日常維護。

      第九、配合其他科室完成相應的軟件調試和使用。

      第十、配合其他科室完成田稻網站平臺結構設計、功能更新和日常維護工作。

      第十一、完成上級交給的其他工作任務。

      安全信息管理制度13

      1、學校總務處重要職責是認真做好固定資產管理工作,實行財產保管責任制,建立財產分類帳和總帳。

      2、凡是購進或調進資產、儀器、音體美器材等都記入固定資產清冊,建立借用制度和賠償制度,每學年末總務處根據財產變動情況進行一次核對調整。

      3、注意檢查維修、延長財產使用期限。總務部門要有高度責任心,對學校財產應一清二楚,對損壞事故應及時發(fā)現(xiàn)、及時處理,對損壞財產應及時組織維修,以提高使用效率。

      4、學校財產、物品實行分級管理、教室內財產由班主任管理,辦公室財產由各辦公室負責人管理,少先隊財產由大隊輔導員管理,圖書、教具、體育、音樂、美術、勞技室、實驗室、實驗儀器室、計算機、語音室、總控室、電教室、多媒體、檔案室、教師資料室、儀器和日常物品由學校確定人員專人負責管理。

      5、做好財產交接手續(xù),開學初,各任科教師清點所接財產新舊和數(shù)量情況后保管使用,學期結束后,各任科教師交回相關財產,各室財產清點后上報總務處備案。

      6、學校各部門要加強對學生進行勤儉節(jié)約,愛護公物教育,同時充分利用校會、班會、廣播、黑板報等進行檢查評比,大力表揚好人好事,批評不愛護公物的行為,加強學生愛護學校財物的責任感、提高愛護公共財物的自覺性。做到平時有人保管,壞了有人報告,毀了有人賠償,丟了有人查找。

      7、身教勝過言教,教師首先要作學生表率。

      (1)離校要關好門、窗、電燈、吊扇。

      (2)各室物品不要任意搬運。

      (3)節(jié)約用水用電,提倡“節(jié)約為榮,浪費為恥。”風格。

      8、校產管理小組要定期對各部門財產使用保管情況進行檢查。

      安全信息管理制度14

      一、信息系統(tǒng)安全包括:軟件安全和硬件網絡安全兩部分。

      二、網絡信息辦公室人員必須采取有效的方法和技術,防止信息系統(tǒng)數(shù)據的丟失、破壞和失密;硬件破壞及失效等災難性故障。

      三、對系統(tǒng)用戶的訪問模塊、訪問權限由使用單位負責人提出,交信息化領導小組核準后,由網絡信息辦公室人員給予配置并存檔,以后變更必須報批后才能更改,網絡信息辦公室做好變更日志存檔。

      四、系統(tǒng)管理人員應熟悉并嚴格監(jiān)督數(shù)據庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網絡管理員、系統(tǒng)管理員、操作員調離崗位后一小時內由網絡信息辦公室負責人監(jiān)督檢查更換新的密碼;廠方調試人員調試維護完成后一小時內,由系統(tǒng)管理員關閉或修改其所用帳號和密碼。

      五、網絡信息辦公室人員要主動對網絡系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發(fā)生。

      六、網絡系統(tǒng)所有設備的配置、安裝、調試必須由網絡信息辦公室人負責,其他人員不得隨意拆卸和移動。

      七、上網操作人員必須嚴格遵守計算機及其他相關設備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關的工作。

      八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。

      九、所有進入網絡的軟盤、光盤、U盤等其他存貯介質,必須經過網絡信息辦公室負責人同意并查毒,未經查毒的存貯介質絕對禁止上網使用,對造成“病毒”蔓延的有關人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應的經濟和行政處罰。

      十、在醫(yī)院還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接,嚴禁外網用戶通過U盤等存貯介質拷貝文件到內網終端。

      十一、內網用戶所有文件傳遞,不得利用軟盤、光盤和U盤等存貯介質進行拷貝。

      十二、保持計算機硬件網絡設備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

      十三、網絡信息辦公室人員有權監(jiān)督和制止一切違反安全管理的行為。

      安全信息管理制度15

      (1)不得利用校園網從事危害國家安全,泄露國家機密的活動。

      (2)如在網上發(fā)現(xiàn)反動、黃色的宣傳品和出版物,要保護好現(xiàn)場,及時向有關部門匯報,依據有關規(guī)定處理。如發(fā)現(xiàn)泄露國家機密的情況,要及時報網絡管理員措施,同時向校領導報告。對違反規(guī)定造成后果的,依據有關規(guī)定進行處理,并追究部門領導的責任。

      (3)未經批準,任何人不得開設BBS,一經發(fā)現(xiàn)立即依法取締。

      (4)涉密信息不得在與國際網絡聯(lián)網的計算機系統(tǒng)中存儲、處理和傳輸。

      (5)對校園網內開設的合法論壇網絡管理員要實時監(jiān)控,發(fā)現(xiàn)問題及時處理。堅決取締未經批準開設的非法論壇。

      (6)加強個人主頁管理,對于在個人主頁中張貼、傳播有害信息的責任人要依法處理,并刪除個人主頁。

      (7)校內各機房要嚴格管理制度,落實責任人。引導學生開展健康、文明的網上活動,杜絕將電子閱覽室和計算機房變相為娛樂場所。

      (8)對于問題突出,管理失控,造成有害信息傳播的網站和網頁,堅決依法予以關閉和清除;對于制作、復制、印發(fā)和傳播有害信息的單位和個人要依法移交有關部門處理。

      (9)發(fā)生重大突發(fā)事件期間,網絡管理員要加強網絡監(jiān)控,及時、果斷地處置網上突發(fā)事件,維護校內穩(wěn)定。

      安全信息管理制度16

      為保證計算機的正常運行,確保計算機安全運行,根據國家、省、市有關法律法規(guī)和政策規(guī)定,結合本項目部實際情況,制定本制度。

      一、管理范圍劃分

      本部計算機分為涉密和非涉密兩部分,涉密計算機指主要用于儲存或傳輸有關人事、財務、經濟運行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計算機。非涉密計算機指用于儲存或傳輸可以向社會公開發(fā)表或公布的圖文信息的計算機。信息安全科、運行科、人事科和機關財務各一臺計算機按照涉密要求進行管理。

      二、非涉密計算機日常管理

      1、各科室的計算機,科室負責人為管理第一責任人,承擔本科室計算機操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。

      2、計算機主要是用于業(yè)務數(shù)據的處理及信息傳輸,提高工作效率。嚴禁上班時間用計算機玩游戲及運行一切與工作無關的軟件。

      3、新購的計算機、初次使用的軟件、數(shù)據載體應經我部計算機管理員檢測,確認無病毒和有害數(shù)據后,方可投入使用。

      4、計算機操作人員發(fā)現(xiàn)本科室的計算機感染病毒,應立即中斷運行,并與計算機管理員聯(lián)系及時消除。

      5、愛護機關計算機設備,保持計算機設備的干凈整潔。

      三、涉密計算機日常管理

      1、涉密的計算機內的重要文件由專人集中加密保存,不得隨意復制和解密,未經加密的重要文件不能存放在與國際聯(lián)網的計算機上。

      2、對需要保存的涉密信息,可到信息安全科轉存到光盤或其他可移動的介質上。存儲涉密信息的介質應當按照所存儲信息的最高密級標明密級,并按相應密級的文件管理。

      3、存儲過國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露。對報廢的磁盤和其他存儲設備中的秘密信息由技術人員進行徹底清除。

      4、涉密的計算機信息需打印輸出必須到信息安全科專用打印機打印輸出,打印出的文件應當按照相應密級的文件管理;打印過程中產生的殘、次、廢頁應當及時在信息安全科專用設備粉碎銷毀。

      5、對信息載體(軟盤、光盤等)及計算機處理的業(yè)務報表、技術數(shù)據、圖紙要有專人負責保存,按規(guī)定使用、借閱、移交、銷毀。

      四、其他

      對違反以上規(guī)定的行為視情節(jié)輕重,結合國家、省、市及本部相關規(guī)定處理,并追究有關人員的責任。

      安全信息管理制度17

      一、加強病案保護

      1、嚴格執(zhí)行借閱、復制規(guī)定,復制病歷一律填寫申請單并出示相關證明或委托人證明方可辦理。

      2、本院醫(yī)務人員進行科研教學一律在病案室閱讀不外借。

      3、病案管理人員不得擅自開放或擴大病案利用接觸范圍。

      4、未經患者同意,病案不允許他人或組織閱讀。

      5、監(jiān)督科研人員在臨床醫(yī)學報告及研究中,未經患者本人同意,不得用患者的真實姓名、片對外公開報,也不得作為文學作品的方式報道。

      二、加強病案監(jiān)督

      1、加強病案管理,嚴格按規(guī)定收集、理、檔,防止病案丟失,造成患者隱私的泄露。同時對病案要進行分類管理,在利用時也應區(qū)別對待。

      2、維護病案安全、實、始性,不允許任何組織、人篡改病案內容和外形特征,也不允許任何個人隨意“鑒別”病案。

      3、加強監(jiān)督管理,由專人負責,明確監(jiān)督職責,規(guī)范依法監(jiān)督的程序和方法,要定期進行檢查,對于違規(guī)行為,要采取及時糾正,并按情節(jié)嚴重程度給予不同的處罰,對給單位或患者造成嚴重損失的要從重處罰,甚至追究其刑事責任。

      安全信息管理制度18

      第一章總則

      第一條為加強信息管理,加快信息化建設步伐,提高信息資源的運作成就,結合本班組具體情況,特制訂本制度。

      第二條本管理制度中關于信息的定義:

      (1)行政信息:公司系統(tǒng)內部目的為行政傳達的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達、平級傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。

      (2)市場信息:與公司發(fā)生業(yè)務關系的客服文件、來往傳真、電話、客戶檔案;公司業(yè)務應用的電話記錄、報價、合同、方案設計、投標書等原始資料、電子資料、文件、報告等。具體信息管理表現(xiàn)為客戶溝通、文字記錄、資料搜集分析、業(yè)務文件編寫等。歸屬于業(yè)務經營管理。

      第三條信息管理工作必須在加強宏觀控制和微觀執(zhí)行的基礎上。嚴格執(zhí)行保密記錄,以提高班組效益和管理效益,服務于班組總體的經營管理為宗旨。

      第四條信息管理工作要貫徹“提高效益就是增加企業(yè)效益”的方針,細致到位,準確快速,在經營管理中的降低信息傳達的失誤、失真、延遲,有力輔助細致管理和經營決策的執(zhí)行。

      第二章信息管理機構與相關人員

      第五條設立信息機構,負責相關行政信息的日常管理,信息管理根據業(yè)務工作需要,配備必要的電腦技術人員、文員。

      第六條設信息專員,主要負責市場信息的系統(tǒng)化、專業(yè)化管理。

      第七條各級領導必須切實保障信息管理人員依照本辦法行使職權和履行職責。

      第八條信息管理人員在工作中。必須堅持原則,照章辦事。對于違反保密制度和其他行政制度的事項,要及時向上級領導報告,接受指示后執(zhí)行具體處理。

      第九條班組支持信息管理人員堅持原則,按信息制度辦事,嚴禁任何人對敢于堅持原則的信息管理人員進行打擊報復,公司對敢于堅持原則的信息管理人員予以表揚或獎勵。

      第十條信息管理人員力求穩(wěn)定,不隨便調動。調動工作或因故離職,必須與接替人員辦理交接手續(xù),沒有辦理交接手續(xù)的,不得離職,亦不得中斷有關工作。

      第三章行政信息管理

      第十一條按照行政信息的定義,行政信息主要產生、傳遞、應用于公司行政活動中。

      第十二條行政信息管理按下列規(guī)定進行:

      (1)文件收發(fā)規(guī)定;

      (2)文件、檔案、資料的管理規(guī)定;

      (3)信息管理中心管理規(guī)定;

      (4)集團公司印章、介紹信管理規(guī)定;

      (5)集團公司值班管理制度;

      (6)保密制度。

      第四章市場信息管理

      第十三條依照市場信息的定義,市場信息主要產生、傳達、應用在市場業(yè)務經營管理中。

      第十四條市場信息來源分類:業(yè)務信息、非業(yè)務市場信息。

      (1)業(yè)務信息:與班組發(fā)生業(yè)務關系的客戶的電話、傳真、函件、電子郵件;班組、客戶之間業(yè)務溝通電話、傳真、函件、電子郵件。

      (2)非業(yè)務市場信息:網絡、報刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競爭對手資料、文件、報告;公開的技術性資料;外圍媒體、機構傳送的集團公司的電子郵件、函件、資料;公司內部業(yè)務分析文件、報告;其他與市場業(yè)務經營和管理有關的資料。

      第十五條信息專員在各級行政負責人的指揮下、主要負責以下非業(yè)務信息工作:

      (1)負責日常打印、復印等文字文件電腦處理工作和負責電腦、傳真機、復印機等設備的使用、管理和維護;

      (2)負責公司非市場事物的管理、日常信息交流;

      (3)接收、整理、呈報、發(fā)送非直接業(yè)務單位的信息文件資料;

      (4)各種與行政管理有關的信息資料工作;

      (5)上級交辦的其他工作。

      第五章其他

      第十六條信息人員必須認識到,沒有脫離具體行政活動、業(yè)務活動而獨立的信息工作,所以信息管理的最終目的,檢驗信息管理工作的成效標準,是業(yè)務工作、行政工作的效果和執(zhí)行效率。

      第十七條本信息管理辦法由生技部負責執(zhí)行。

      安全信息管理制度19

      1、成立信息安全工作領導小組,并由單位主要領導擔任組長,由網絡管理人員及公文接收人員等擔任組員,全面負責本單位網絡安全工作。

      2、學校所有用戶必須遵守國家、地方的有關法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。單位網絡管理人員和公文接收人員必須在信息安全領導小組的領導下,嚴格監(jiān)控本單位上網信息,隨時對本單位網絡系統(tǒng)及信息系統(tǒng)進行安全檢查。

      3、學校所有用戶不得利用計算機網絡從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機網絡及信息系統(tǒng)的安全。單位文印室、財務室電腦加強安全管理,以免造成涉密信息泄露。

      4、學校所有用戶嚴禁在網絡上發(fā)布虛假、淫穢等信息,不得使用網絡進入未經授權使用的計算機,單位辦公用計算機必須嚴格管理,制訂管理制度,落實管理人員,未經管理人員允許不得以虛假身份使用網絡資源。

      5、加強對校園網新聞,信息上報、論壇言論的安全管理。對上網、上報、外傳信息要堅持單位主要領導審查,嚴格把關,落實防范措施,明確責任制,本著“誰主管,誰負責”的原則,凡涉及國家及學校秘密的信息嚴禁上網。

      6、學校所有用戶必須對提供的信息負責,不得利用網絡從事危害國家安全、泄露國家機密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和不健康的、有封建迷信、色情等內容的信息。

      7、嚴禁制造和輸入計算機病毒以及其他有害數(shù)據危害計算機信息系統(tǒng)的安全。不允許進行任何干擾網絡用戶、破壞網絡服務和破壞網絡設備的活動。

      8、一經發(fā)現(xiàn)校園網或局域網內有違法犯罪行為和有害的、不健康的信息,必須立即上報信息安全領導小組,不得隱瞞。

      安全信息管理制度20

      為及時準確了解和掌握校園安全穩(wěn)定形勢動態(tài),及時妥善高效控制處置校園發(fā)生安全穩(wěn)定事故事件,切實將校園安全穩(wěn)定隱患控制、消滅在萌芽狀態(tài),防止事故的擴大,確保校園安全穩(wěn)定做到“四個不發(fā)生”(不發(fā)生暴力恐怖襲擊事件、不發(fā)生重大交通、消防、食品衛(wèi)生等安全事故、不發(fā)生有重大影響群體的事件和上訪事件、不發(fā)生重大治安刑事案件),特制度學校安全穩(wěn)定信息報送制度

      一、安全穩(wěn)定信息報送范圍

      1、學校存在或發(fā)生的教育教學實踐活動、交通、消防、食品衛(wèi)生、傳染病疫情、校舍環(huán)境建筑等方面的安全隱患、事故或事件;

      2、不穩(wěn)定安全因素:師生因對教學、管理、后勤等工作不滿而引發(fā)的躁動以及影響社會或學校穩(wěn)定的不安定因素、心理障礙因素、精神病人肇事、師生擅自離校出走、請假逾期未歸、失蹤、自殺等事件事故;

      3、自然災害性天氣引發(fā)的暴風雨、雷電、山洪、泥石流、地質滑坡、房屋坍(倒)塌災害隱患險情、事故事件和公私財物失竊被盜、校園暴力侵犯傷害及其他危及學校正常教育教學秩序與社會穩(wěn)定重大事故事件。

      二、安全穩(wěn)定信息報送原則

      1、安全穩(wěn)定信息的報送必須快速準確、實事求是、詳實完整。

      2、安全穩(wěn)定信息的報送必須區(qū)分等級,按程序規(guī)定逐層報送。

      三、安全穩(wěn)定信息報告內容

      1、報送(告)安全隱患信息包括隱患類別名稱、存在時間、地點(區(qū)域、部位)、影響范圍程度、應急與整改措施、目標、建議等;

      2、報送(告)安全事件事故包括事件事故名稱、發(fā)生時間、地點(場所、區(qū)域、部位)、起因、經過、人員傷亡、財產損失情況、采取的應急措施、控制情況、現(xiàn)場的保護措施和請求援助的具體內容等;

      3、報送(報告)不穩(wěn)定安全因素、隱患包括何時、何地、何人、何事、何因、何果等情況;

      4、報送(告)各類安全穩(wěn)定信息均應包括安全穩(wěn)定信息報告人員及單位。

      四、安穩(wěn)信息報送處置程序

      1、在教育教學實踐活動中,師生發(fā)生各類突發(fā)意外人體傷害與財產損壞安全事故事件,發(fā)現(xiàn)第一人或當事人,均有責任和義務及時報告學校安全、后勤職能部門。發(fā)生重大安全事故事件同時報告學校主、分管領導。

      2、學校教職員工、班級安全委員、學生一經發(fā)現(xiàn)學校存在或發(fā)生交通、消防、食品衛(wèi)生、傳染病疫情、校舍環(huán)境建筑等方面的安全隱患、事故或事件和其他安全隱患、險情、事故事件及不穩(wěn)定安全因素,必須立即報告學校值周領導和安全職能部門。

      3、學校值周領導和安全職能部門接到學校安全穩(wěn)定事故事件或隱患險情報告后,視其類別性質、危害大小與嚴重程度及時上報學校分、主管領導。

      4、學校分、主管領導接到安全穩(wěn)定隱患險情、事故事件信息報告后,立即進行全面了解、核實和分析,并決定是否向上級主管部門和政府相關安全職能部門上報,并由學校安全職能部門及時向上報告。

      5、充分發(fā)揮學校各部門和全校師生的作用,調動一切積極因素,開展各類安全隱患排查,發(fā)現(xiàn)搜集安全隱患與不穩(wěn)定因素信息,并及時按規(guī)定程序報告。

      6、學校發(fā)現(xiàn)存在各類重大安全隱患與不穩(wěn)定因素,發(fā)生各類重、特大安全事故事件造成人員傷亡和3000元以上財產損失的,必須按相關安全法規(guī)規(guī)定程序和時限在第一時間及時上報政府、上級主管部門主、分管領導和相關安全職能部門。

      7、學校安全工作領導小組對安全穩(wěn)定信息要及時搜集、分析整理,并按相關安全法規(guī)規(guī)定程序和時限及時準確詳實上報。

      8、學校上報突發(fā)安全事故或緊急事件,可先口頭報告,后在規(guī)定時限內報送書面報告。

      安全信息管理制度21

      1、必須遵守執(zhí)行《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》和國家有關法律法規(guī)。

      2、嚴格執(zhí)行安全保密制度,對所提供的信息負責。不得利用計算機聯(lián)網從事危害國家安全、泄漏國家秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安和不健康的信息。

      3、校園網的所有工作人員和用戶必須接受并配合國家有關部門及學校依法進行的監(jiān)督、檢查和采取的必要措施。

      4、校園網實行統(tǒng)一管理、分層負責制。網絡中心對學校資源進行管理,各位教師應積極參與管理維護。

      5、嚴禁任何單位和用戶將計算機擅自聯(lián)入校園網。入網單位和個人要辦理入網登記手續(xù),簽署相應的安全保密協(xié)議,并自覺遵守有關規(guī)定。

      6、凡存儲有可能涉及到國家安全、國家秘密及不宜對外公開信息的計算機嚴禁聯(lián)入校園網。

      7、建立健全管理制度,由系統(tǒng)管理員負責相應的網絡安全和信息安全工作。嚴禁涉及國家秘密的信息上網。

      8、校園網工作人員和用戶如在網絡上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務及時上報網絡管理員,并保留原始記錄。

      安全信息管理制度22

      一、中小學校園網是學校現(xiàn)代化發(fā)展重要組成部份,是學校數(shù)字化教育資源中心、信息發(fā)布交流技術平臺,是全面實施素質教育和新課程改革的重要場所,務必高度重視、規(guī)范管理、發(fā)揮效益。

      二、中小學校園網要按照教育部《中小學校園網建設指導意見》設計和建設,裝備調溫、調濕、穩(wěn)壓、接地、防雷、防火、防盜等設備。

      三、中小學校園網涉及網絡技術設備管理與維護、網絡線路管理與維護,終端用戶管理與監(jiān)控,教育資源管理與開發(fā)、網絡信息管理與安全、教學管理與效益等技術性強、安全性要求高的具體業(yè)務工作,務必設置管理機構,校級領導主管,配置精通計算機及網絡技術、電子維修技術,具備教師職業(yè)道德、熱愛本職工作的專業(yè)技術人員從事管理工作。

      四、中小學校園網是學校的公共基礎設施和固定資產,未經學校批準,任何部門和個人不得隨意拆卸或改動布線結構;不得移動或改動網絡設備位置;不得干擾、破壞網絡正常運行。所有設備、成套軟件納入固定資產規(guī)范管理。

      五、校園網所有用戶應以實名字注冊,對自己所發(fā)布信息負全責,接受上級部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號,不得在校園網上發(fā)布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網絡游戲。學生用戶要嚴格遵守《全國青少年網絡文明公約》。

      六、網絡中心應全天24小時開機,設備和線路出現(xiàn)故障,應及時維修處理,確保網絡設備安全運轉。

      七、嚴禁在辦公時間內上網聊天、玩游戲、觀看與工作無關的視頻信息。

      八、非中心機房工作人員不得隨意進入中心機房,不得以任何方式試圖登陸校園網后臺管理端,不得對服務器等設備進行修改、設置、刪除等操作。

      九、管理人員應監(jiān)視并記錄服務器系統(tǒng)運行情況,隨時屏蔽有害網頁,出現(xiàn)異常情況應根據需要立即關閉服務器系統(tǒng),及時處理。出現(xiàn)危急情況,應立即報告學校領導和相關主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運行的作業(yè)和信息傳輸情況;填寫中心機房工作日志。

      十、為了確保中心機房的安全,應逐步實現(xiàn)網管人員對服務器的遠程操作。定期更換服務器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權授予普通用戶,不得隨意轉給他人;對過期用戶應及時收回所授予的權力。

      十一、學校重要數(shù)據不得外泄,重要數(shù)據的輸入及修改應按權限、由專人完成,并作加密處理。

      十二、收集整理網管中心技術檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應按權限保存,廢棄資料應及時銷毀。

      十三、網管人員在工作時,應嚴格遵守安全規(guī)程,實行安全巡查值班制度,嚴防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。

      十四、中心機房不會客、不做與網絡安全運行與維護無關的事情。機房的設備與軟件不隨意外借。

      安全信息管理制度23

      學校校園網是為教學及學校管理而建立的計算機信息網絡,目的在于利用先進實用的計算機技術和網絡通信技術,實現(xiàn)校園內計算機互聯(lián)、資源共享,并為師生提供豐富的網上資源。為了保護校園網絡系統(tǒng)的安全、促進學校計算機網絡的應用和發(fā)展,保證校園網絡的正常運行和網絡用戶的使用權益,更好的為教育教學服務,特制定如下管理條例。

      第一章總則

      1、本管理制度所稱的校園網絡系統(tǒng),是指由校園網絡設備、配套的網絡線纜設施、網絡服務器、工作站、學校辦公及教師教學用計算機等所構成的,為校園網絡應用而服務的硬件、軟件的集成系統(tǒng)。

      2、校園網絡的安全管理,應當保障計算機網絡設備和配套設施的安全,保障信息的安全和運行環(huán)境的安全,保障網絡系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。

      3、校園網絡及信息安全管理領導小組負責相應的網絡安全和信息安全工作,定期對相應的網絡用戶進行有關信息安全和網絡安全教育并對上網信息進行審查和監(jiān)控。

      4、所有上網用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯(lián)網計算機從事危害校園網及本地局域網服務器、工作站的活動。

      5、進入校園網的全體學生、教職員工必須接受并配合國家有關部門及學校依法進行的監(jiān)督檢查,必須接受學校校園網絡及信息安全管理領導小組進行的網絡系統(tǒng)及信息系統(tǒng)的安全檢查。

      6、使用校園網的全體師生有義務向校園網絡及信息安全管理領導小組和有關部門報告違法行為和有害信息。

      第二章網絡安全管理細則

      1、網絡管理中心機房及計算機網絡教室要裝置調溫、調濕、穩(wěn)壓、接地、防雷、防火、防盜等設備,管理人員應每天檢查上述設備是否正常,保證網絡設備的安全運行,要建立完整、規(guī)范的校園網設備運行情況檔案及網絡設備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。

      2、校園網由學校電教處統(tǒng)一管理及維護。連入校園網的各部門、處室、教室和個人使用者必須嚴格使用由電教處分配的IP地址,網絡管理員對入網計算機和使用者進行及時、準確登記備案,由電教處負責對其進行監(jiān)督和檢查。任何人不得更改IP及網絡設置,不得盜用IP地址及用戶帳號。

      3、與校園網相連的計算機用戶建設應當符合國家的有關標準和規(guī)定,校園內從事施工、建設,不得危害計算機網絡系統(tǒng)的安全。

      4、網絡管理員負責全校網絡及信息的安全工作,建立網絡事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網各服務器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時備案并向公安機關報告。

      5、網絡教室及相關設施未經校領導批準不準對社會開放。

      6、校園網中對外發(fā)布信息的Web服務器中的內容必須經領導審核,由負責人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權限要經過校領導的批準。

      7、校園網各類服務器中開設的帳戶和口令為個人用戶所擁有,電教部門對用戶口令保密,不得向任何單位和個人提供這些信息。校園網及子網的系統(tǒng)軟件、應用軟件及信息數(shù)據要實施保密措施。

      8、電教部門統(tǒng)一在每臺計算機上安裝防病毒軟件,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向電教部門報告陌生、可疑郵件和計算機非正常運行等情況。

      9、未經電教部門及校園各子網網管的同意,不得將有關服務器、工作站上的系統(tǒng)軟件、應用軟件轉錄、傳遞到校外。

      10、切實保護校園網的設備和線路,未經允許不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設備及附屬設備,不準擅自把計算機設備外借。

      11、各處室部門和教研組備課組必須加強對計算機的上網行為和相關軟件應用的指導管理,指定專人負責管理,發(fā)現(xiàn)問題應及時報告電教處處理。

      12、對校園網絡實行管理員24小時巡查制度,雙休日、節(jié)假日,要有專人檢查網絡及信息安全運行情況。

      13、服務器系統(tǒng)及各類網絡服務系統(tǒng)的系統(tǒng)日志、網絡運行日志、用戶使用日志等均應嚴格按照保留60天的要求設置,郵件服務器系統(tǒng)嚴禁使用匿名轉發(fā)功能。

      第三章網絡用戶安全守則

      1、使用校園網的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據,危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安,不得在校園網及其連網計算機上錄閱傳送有反政府政治問題和淫穢色情內容有傷風化的信息。

      2、除校園網負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網服務器或計算機等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網絡設施,這些行為被視為對校園網安全運行的破壞行為。

      3、用戶要嚴格遵守校園網絡管理規(guī)定和網絡用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強自我保護意識,經常更換口令,保護好戶頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶頭和IP地址。

      4、在校園網上的計算機網絡用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應用軟件以及計算機的相關設置,不使用盜版軟件,不允許玩電子游戲,不允許無關人員使用,也不允許進行與工作無關的操作。

      5、使用校園網的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時向校園網絡及信息安全管理領導小組報告。

      6、需在校內交流和存檔的數(shù)據,按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。

      7、嚴禁在校園網內使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應使用合格的殺毒軟件進行查殺毒。

      8、專用的財務工作電腦和重要管理數(shù)據的電腦最好不要接入網絡工作。

      第四章處罰辦法

      違反本制度規(guī)定,有下列行為之一者,學校可提出警告、停止其上網,情節(jié)嚴重者給予行政處分,或提交司法部門處理。

      1、查閱、復制或傳播下列信息者:

      (1)煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;

      (2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;

      (3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;

      (4)公然侮辱他人或者捏造事實誹謗他人;

      (5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

      2、破壞、盜用計算機網絡中的信息資源和進行危害計算機網絡安全的活動。

      3、盜用他人帳號或私自轉借、轉讓用戶帳號造成危害者。

      4、故意制作、傳播計算機病毒等破壞性程序者。

      5、上網信息審查不嚴,造成嚴重后果者。

      6、使用任何工具破壞網絡正常運行或竊取他人信息者。

      7、有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網絡安全運行與管理的惡劣行徑者。

      安全信息管理制度24

      1、為了加強學校的教育網絡和信息安全保障工作,根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網絡國際互聯(lián)網安全保護管理辦法》和其它有關法律、法規(guī)的規(guī)定,制定本制度。

      2、本制度適用于學校內網絡機房、各計算機網絡用戶。

      3、任何部門和個人不得利用校園網絡或國際互聯(lián)網危害國家安全、泄露國家和學校秘密,不得侵犯國家的、社會的、學校的利益和公民的合法權益,不得從事犯罪活動。

      4、任何部門和個人不得利用校園網絡或國際互聯(lián)網制作、復制、查閱和傳播下列有害信息:

      ⑴煽動顛覆國家政權、破壞國家統(tǒng)一,破壞民族團結、宗教極端勢力和境外敵對勢力的反動言論;

      ⑵捏造或者歪曲事實、散布謠言、擾亂校園秩序和社會秩序;

      ⑶宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

      5、任何部門和個人不得從事下列危害校園網絡和計算機信息網絡安全的活動:

      ⑴未經允許不得對校園網絡功能和學校網站進行刪除、修改或者增加。

      ⑵未經允許不得對校園網絡中存儲、處理或者傳輸?shù)臄?shù)據和應用程序進行刪除、修改或者增加。

      ⑶不得在校園網絡和互聯(lián)網中故意制作、傳播計算機病毒等破壞性程序。

      6、在校園網絡、學校網站、電子信箱中發(fā)現(xiàn)有反動、迷信、淫穢內容的信息應及時報告學校領導或電教網絡中心。

      7、服務器、路由器和交換機的口令由專人負責保管,不得隨意外泄。口令的修改及設定需做好專門記錄和備案。

      8、校園網上網帳戶的建立、E-Mail帳戶的申請、變更等需填寫申請單,由網絡中心完成設置并記入運行日志。

      9、教師給家長發(fā)布的信息必須經兩位教師商量決定,信息發(fā)布人應當對所發(fā)布的信息備案記錄,以加強管理;網絡中心對所收到的經過審核后的信息在確認審核意見后,應及時在網上發(fā)布,并確保發(fā)布信息的準確性;做好數(shù)據備份工作,確保系統(tǒng)遭破壞后能及時恢復。

      10、未經本中心批準,不得在校園網內建立自己的WEB站點、BBS站點、討論組及其它類似的信息站點。學校網站的策劃,內容的增刪由中心負責。信息發(fā)布的內容須經校辦公室審核。

      11、指定專人負責本學校的計算機網絡管理和信息管理。

      12、對于違反上述制度的有關人員,將采取教育、經濟處罰和行政處罰等措施,觸犯法律的將移送公安司法機關依法追究刑事責任。

      13、本制度自發(fā)布之日起實施。

      安全信息管理制度25

      一、為了處理工作中涉及的辦公秘密和業(yè)務秘密信息,特制定計算機信息系統(tǒng)安全保密制度。

      二、信息科、機要科負責指導市政府辦公室涉密人員的保密技術培訓,落實技術防范措施。

      三、涉密信息不得在與國際網絡的計算機系統(tǒng)中存儲,處理和傳輸。

      四、凡上網的信息,上網前必須進行審查,進行登記,“誰上網,誰負責”,確保國家機密不上網。

      五、如在網上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向市委保密局匯報,依據有關規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采取措施,對違反規(guī)定造成后果的,依據有關規(guī)定進行處理。

      六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責任人要依法處理,并刪除個人主頁。

      七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網絡監(jiān)控,及時、果斷地處理網上突發(fā)事件。

      安全信息管理制度26

      一、人員方面

      1.建立網絡與信息安全應急領導小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。

      2.對安全管理人員進行基本培訓,提高應急處理能力。

      3.進行全員網絡安全知識宣傳教育,提高安全意識。

      二、設備方面

      1.對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。

      2.強化無線網絡設備的安全管理(設置有效的管理口令和連接口令,防止校園周邊人員入侵網絡;如果采用自動分配IP地址,可考慮進行Mac地址綁定)。

      3.不用的信息系統(tǒng)及時關閉(如有些系統(tǒng)只是在開學、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應當關閉);

      4.注意有關密碼的保密工作并牢記密碼,定期更改相關密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;

      5.修改默認密碼,不能使用默認的統(tǒng)一密碼;

      6.在信息系統(tǒng)正常部署完成后,應該修改系統(tǒng)后臺調試期間的密碼,不應該繼續(xù)使用工程師調試系統(tǒng)時所使用的密碼;

      7.正常工作日應該保證至少登錄、瀏覽一次系統(tǒng)相關頁面,及時發(fā)現(xiàn)有無被篡改等異常現(xiàn)象,特殊時間應增加檢查頻率;

      8.服務器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);

      9.對上網信息(會發(fā)布在前臺的文字、圖片、音視頻等),應該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網站、系統(tǒng)中;

      10.對所有的上傳信息,應該有敏感字、關鍵字過濾、特征碼識別等檢測;

      11.系統(tǒng)、網站的重要數(shù)據和數(shù)據,每學期定期做好有關數(shù)據的備份工作,包括本地備份和異地備份;

      12.有完善的運行日志和用戶操作日志,并能記錄源端口號;

      13.保證頁面正常運行,不出現(xiàn)404錯誤等;

      14.加強電腦的使用管理(專人專管,誰用誰負責;電腦設置固定IP地址,并登記備案)。

      15.在變更系統(tǒng)管理員、信息員時,應該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關密碼也應該隨之變更;

      16.對于所管理的系統(tǒng)中的子帳號,在相關人員離職等原因不再管理時,應該將有關帳號禁用或刪除,避免帶來安全隱患;

      三、事故處置和匯報

      1.發(fā)生網絡及信息安全事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);并保護好相關現(xiàn)場(主要是電腦和網絡設備),以便有關部門處理。

      2.發(fā)生網絡和信息安全事故要及時逐級匯報。

      安全信息管理制度27

      第一章總則

      第一條目的

      為了確保公司信息系統(tǒng)的數(shù)據安全,使得在信息系統(tǒng)使用和維護過程中不會造成數(shù)據丟失和泄密,特制定本制度。

      第二條適用范圍

      本制度適用于公司技術管理部及相關業(yè)務部門。

      第三條管理對象

      本制度管理的對象為公司各個信息系統(tǒng)系統(tǒng)管理員、數(shù)據庫管理員和各個信息系統(tǒng)使用人員。

      第二章數(shù)據安全管理

      第四條數(shù)據備份要求

      存放備份數(shù)據的介質必須具有明確的標識。備份數(shù)據必須異地存放,并明確落實異地備份數(shù)據的管理職責。

      第五條數(shù)據物理安全

      注意計算機重要信息資料和數(shù)據存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。

      第六條數(shù)據介質管理

      任何非應用性業(yè)務數(shù)據的使用及存放數(shù)據的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據安全完整。

      第七條數(shù)據恢復要求

      數(shù)據恢復前,必須對原環(huán)境的數(shù)據進行備份,防止有用數(shù)據的丟失。數(shù)據恢復過程中要嚴格按照數(shù)據恢復手冊執(zhí)行,出現(xiàn)問題時由技術部門進行現(xiàn)場技術支持。數(shù)據恢復后,必須進行驗證、確認,確保數(shù)據恢復的完整性和可用性。

      第八條數(shù)據清理規(guī)則

      數(shù)據清理前必須對數(shù)據進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據要根據備份策略進行定期保存或永久保存,并確保可以隨時使用。數(shù)據清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。

      第九條數(shù)據轉存

      需要長期保存的數(shù)據,數(shù)據管理部門需與相關部門制定轉存方案,根據轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數(shù)據的完整性和可用性。轉存的數(shù)據必須有詳細的文檔記錄。

      第十條涉密數(shù)據設備管理

      非本單位技術人員對本公司的設備、系統(tǒng)等進行維修、維護時,必須由本公司相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數(shù)據等涉經營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。

      第八條報廢設備數(shù)據管理

      管理部門應對報廢設備中存有的程序、數(shù)據資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。

      第九條計算機病毒管理

      運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。

      第十條專用計算機管理

      營業(yè)用計算機未經有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。

      第三章附則

      第十一條本制度自20xx年6月1日起執(zhí)行。

      第十二條本制度由技術管理部負責制定、解釋和修改。

      安全信息管理制度28

      1.總則

      1.1目的:

      為加強公司作風建設,宣傳廉潔文化,預防利用職務及職權謀取不正當利益。同時做好公司信息的安全和保密工作,使公司所擁有的信息在經營活動中充分利用,保護公司的利益不受侵害,樹立健康積極的企業(yè)文化形象,特制定本管理制度。

      1.2適用范圍:

      本制度適用于公司所有在職員工。

      1.3定義:

      廉潔:清白高潔,不貪污,從不使用公家的錢來養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠信,正直的風氣。

      信息安全:信息系統(tǒng)(包括硬件、軟件、數(shù)據、人、物理環(huán)境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行。

      業(yè)務單位:與公司有一切業(yè)務(含但不限于供貨、施工、促銷合作等關系)往來或聯(lián)系的單位或個人。

      1.4職責權限

      3.1總經辦負責廉潔文化建設方向的指引,對公司的信息安全管理具有監(jiān)督和最后裁決權。

      3.2監(jiān)察部負責監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報和監(jiān)督,對舉報和違規(guī)情況進行調查核實。

      3.3行政部負責廉潔文化和信息安全意識的宣傳和教育,接收和申報處理公司員工收受和外部財物。

      3.4信息部負責公司所有文件資料的分類存檔和保存,對電子存檔資料進行定期整理和備份,并做好文件防盜和密碼保護工作。

      3.5各部門:具有共同維護公司廉潔文化建設和信息保密工作的權利,都有保守公司秘密的義務,對公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報權。

      2.主要內容:

      2.1廉潔自律規(guī)定

      2.1.1不準收受任何業(yè)務單位的個人現(xiàn)金、購物卡券、有價證券和支付憑證。

      2.1.2因各種原因未能拒收業(yè)務單位的,必須及時向公司行政部申報統(tǒng)一處理。具體需申報的情況如下:

      業(yè)務單位不回收的樣品和商品贈品;

      業(yè)務單位節(jié)假日饋贈的禮品、禮籃等;

      業(yè)務單位贈送的其他具有實際價值實物、活動等。

      業(yè)務單位組織的集體考察、學習、旅游等外出活動;

      業(yè)務單位贈送的無法拒絕的各類現(xiàn)金、購物卡券、有價證券和支付憑證;

      2.1.3不準向業(yè)務單位及其個人借貸錢物。

      2.1.4不準在各業(yè)務單位報銷應由個人支付的有關票據。

      2.1.5不借業(yè)務辦理之機,對各業(yè)務單位吃、卡、拿、要。

      4.1.6禁止利用職權和職務上的便利和影響為親友及身邊工作人員謀取利益。

      2.1.7工作中不弄虛作假,按規(guī)定收集整理好各類基礎資料,不做假帳或帳外賬。

      2.1.8不準用公款支付個人名義的宴請。公關或業(yè)務接待必須經總經辦批準后在合理的范圍內進行。

      2.1.9不準接受可能對商品和設備供應價格、工程施工價格的業(yè)務合作行為產生影響的錢、物饋贈和宴請。

      2.1.10不準為謀取不正當?shù)睦妫诮洕鶃碇羞`反有關規(guī)定,以各種名義收取回扣、中介費、手續(xù)費等歸個人所有。

      2.1.11不借出差、考察、學習之機利用公款進行旅游娛樂活動,或接受可能影響公正辦理業(yè)務的宴請、禮品饋贈或其他服務。

      2.1.12嚴禁以虛報、謊報等手段獲取榮譽;以虛報、謊報等手段獲取的榮譽、職稱及其他利益予以取消或者糾正。

      2.2信息安全

      2.2.1公開信息:公司已對外公開發(fā)布的信息,如公司宣傳冊、產品或公司介紹視頻等。

      2.2.2保密信息:公司僅允許在一定范圍內發(fā)布的信息,一旦泄露,將可能給公司或相關方造成不良影響。比如公司投資計劃等。

      2.2.3根據信息價值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機密、秘密、內部公開四個級別。

      絕密信息:關系公司前途和命運的公司最重要、最敏感的信息,對公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。

      機密信息:公司重要秘密,一旦泄露將使公司利益受到嚴重損害的保密信息如:未發(fā)布的任命文件,公司財務分析報告等文件。

      秘密信息:公司一般性信息,但一旦泄露會使公司利益受到損害的保密信息,如:人事檔案,供應商選擇評估標準等文件。

      內部公開:僅在公司內部公開或僅在公司某一個部門內公開,對外泄露可能會使公司利益造成損害的保密信息的保密信息,如:年度培訓計劃,員工手冊,各種規(guī)章制度等。

      2.2.4公司保密信息包括但不限于以下內容:

      公司經營發(fā)展決策中的秘密事項;

      專有技術,專利技術、技術圖紙;

      生產細則、工程BOM、SOP及治具資料;

      人事決策中的秘密事項;

      重要的合同、客戶和合作渠道;

      招標項目的標底、合作條件、貿易條件;

      財務信息,公司非向公眾公開的財務情況、銀行賬戶賬號;

      董事會或總經理確定應當保守的公司其他秘密事項。

      2.2.5除公司已經正式對外公開發(fā)布的信息外,任何單位和個人不得從事以下活動:

      利用信息網絡系統(tǒng)制作、傳播、復制有害信息;

      未經允許使用他人在信息網絡系統(tǒng)中未公開的信息;

      未經授權對網絡(內部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應用程序)進行增加、修改、復制和刪除等;

      未經授權查閱他人郵件;

      盜用他人名義發(fā)送電子郵件;

      故意干擾網絡(內部信息平臺)的暢通運行;

      從事其他危害信息網絡(內部信息平臺)系統(tǒng)安全的活動。

      2.2.6公司保密信息應根據需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經批準不準向他人泄露。非接觸公司秘密的員工,不準打聽公司秘密。

      2.3違規(guī)追責處理

      2.3.1公司所有員工一經任何人發(fā)現(xiàn)或內外部舉報有違廉潔自律的行為,公司將組織相關部門進行調查核實,一經查證,將追究責任人所造成的責任損失,并進行違規(guī)處罰,對造成公司重大經濟損失且情節(jié)嚴重的,將移交公安機關進行立案處理。

      2.3.2除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達、電子郵件、上傳網絡、存儲拷貝、拍照影印、復印資料)對外泄露或散布出去的,公司將從源頭上追究信息泄密者,經查實后立即根據情節(jié)輕重進行追責處理。因信息泄密造成公司經濟損失或形象受損時,將依法移交司法機關進行處理。

      3.附則

      3.1本制度最終解釋權歸xx有限公司所有。

      3.2本制度自20xx年8月9日起實行,暫定實施1年。

      安全信息管理制度29

      為加強公司各信息系統(tǒng)管理,保證信息系統(tǒng)安全,根據《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)保密管理暫行規(guī)定》、國家保密局《計算機信息系統(tǒng)國際聯(lián)網保密管理規(guī)定》,及上級信息管理部門的相關規(guī)定和要求,結合公司實際,制定本制度。

      本制度包括網絡安全管理、信息系統(tǒng)安全保密制度、信息安全風險應急預案。

      網絡安全管理制度

      第一條公司網絡的安全管理,應當保障網絡系統(tǒng)設備和配套設施的安全,保障信息的安全,保障運行環(huán)境的安全。

      第二條任何單位和個人不得從事下列危害公司網絡安全的活動:

      1、任何單位或者個人利用公司網絡從事危害公司計算機網絡及信息系統(tǒng)的安全。

      2、對于公司網絡主結點設備、光纜、網線布線設施,以任何理由破壞、挪用、改動。

      3、未經允許,對信息網絡功能進行刪除、修改或增加。

      4、未經允許,對計算機信息網絡中的共享文件和存儲、處理或傳輸?shù)臄?shù)據和應用程序進行刪除、修改或增加。

      5、故意制作、傳播計算機病毒等破壞性程序。

      6、利用公司網絡,訪問帶有“黃、賭、毒”、反動言論內容的網站。

      7、向其它非本單位用戶透露公司網絡登錄用戶名和密碼。

      8、其他危害信息網絡安全的行為。

      第三條各單位信息管理部門負責本單位網絡的安全和信息安全工作,對本單位單位所屬計算機網絡的運行進行巡檢,發(fā)現(xiàn)問題及時上報信息中心。

      第四條連入公司網絡的用戶必須在其本機上安裝防病毒軟件,一經發(fā)現(xiàn)個人計算機由感染病毒等原因影響到整體網絡安全,信息中心將立即停止該用戶使用公司網絡,待其計算機系統(tǒng)安全之后方予開通。

      第五條嚴禁利用公司網絡私自對外提供互聯(lián)網絡接入服務,一經發(fā)現(xiàn)立即停止該用戶的使用權。

      第六條對網絡病毒或其他原因影響整體網絡安全的子網,信息中心對其提供指導,必要時可以中斷其與骨干網的連接,待子網恢復正常后再恢復連接。

      信息系統(tǒng)安全保密制度

      第一條、“信息系統(tǒng)安全保密”是一項常抓不懈的工作,每名系統(tǒng)管理員都必須提高信息安全保密意識,充分認識到信息安全保密的重要性及必要性。對重要系統(tǒng)的系統(tǒng)崗位員工進行信息系統(tǒng)安全保密培訓。

      第二條、實行信息發(fā)布責任追究制度,所有信息的發(fā)布必須按規(guī)定辦理審核、審簽手續(xù),必須真實有效且符合中華人民共和國法規(guī)。涉及國家及公司機密的信息系統(tǒng)必須與內部網和互聯(lián)網實施物理隔離,嚴格執(zhí)行上網信息的審查制度和涉及國家秘密的信息不得在企業(yè)內網發(fā)布的規(guī)定,杜絕泄密事件的發(fā)生。凡發(fā)布虛假、反動、色情、泄密等內容,追究信息報送和審核者責任,對公司造成重大經濟損失,將追究責任人相應的法律責任。

      第三條、信息系統(tǒng)管理權限從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務器(包括系統(tǒng)服務器、應用服務器和控制服務器)、工作終端、用戶終端;從設定內容上分為完全控制、權限設置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。

      第四條、所有信息系統(tǒng)的使用者和不同安全等級信息之間必須存在授權關系,并在新建信息系統(tǒng)開發(fā)建設階段形成方案并加以設計,在軟件系統(tǒng)中預留對應關系設置的功能,根據使用者崗位職務的變遷進行調整。

      第五條、利用IT技術手段,對信息系統(tǒng)的硬件配置調整、軟件參數(shù)修改嚴加控制。利用操作系統(tǒng)、數(shù)據庫系統(tǒng)、應用系統(tǒng)所提供的安全機制,設置相應的安全參數(shù),保證系統(tǒng)訪問的安全;對于重要的計算機設備,要利用軟件技術等手段防止員工擅自安裝、卸載軟件或改變軟件系統(tǒng)配置,并定期對以上情況進行檢查。

      第六條、信息系統(tǒng)如需要委托專業(yè)機構進行系統(tǒng)運行和維護管理時,應嚴格審查其資質條件、市場剩余和信用狀況等,并且與其簽訂正式的服務合同和保密協(xié)議。

      第七條、所有信息系統(tǒng)服務器、工作終端、用戶終端必須安裝安全防病毒軟件,對未安裝防病毒軟件的終端用戶有權拒絕為其提供網絡接入服務。

      第八條、利用防火墻、路由器、入侵檢測等網絡設備,加強網絡安全,嚴密防范來自互聯(lián)網的黑客攻擊和非法侵入。

      第九條、對于通過互聯(lián)網傳輸?shù)纳婷芑蜿P鍵業(yè)務數(shù)據,要采取必要的技術手段確保信息傳遞的保密性、準確性、完整性。

      第十條、對于停止運行的廢舊系統(tǒng),應當做好系統(tǒng)中有價值及涉密信息的銷毀、轉移等善后工作。

      第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項管理制度,防止利用計算機舞弊和犯罪。

      第十二條、對重要業(yè)務系統(tǒng)的訪問建立用戶管理制度,對于不同類別不同級別的各類管理及使用人員采取密碼分級管理,設定密碼有效期限,對密碼存儲采用非明文二次加密技術防止各類密碼泄露事故的發(fā)生。

      安全信息管理制度30

      為維護公司信息安全,保證公司網絡環(huán)境的穩(wěn)定,特制定本制度。

      第一條信息安全是指通過各種計算機、網絡(內部信息平臺)和密碼技術,保護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。具體包括以下幾個方面。

      1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應對處理信息的系統(tǒng)進行詳細的安全檢查和定期維護,避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。

      2、信息內容的安全。側重于保護信息的機密性、完整性和真實性。系統(tǒng)管理員應對所負責系統(tǒng)的安全性進行評測,采取技術措施對所發(fā)現(xiàn)的漏洞進行補救,防止竊取、冒充信息等。

      3、信息傳播安全。要加強對信息的審查,防止和控制非法、有害的信息通過本公司的信息網絡(內部信息平臺)系統(tǒng)傳播,避免對公司利益、公共利益以及個人利益造成損害。

      第二條信息的內部管理

      1、各部門在向網絡(內部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;

      2、根據情況,采取網絡(內部信息平臺)病毒監(jiān)測、查毒、殺毒等技術措施,提高網絡(內部信息平臺)的整體搞病毒能力;

      3、各信息應用部門對本部門所負責的信息必須作好備份;

      4、各部門應對本部門的信息進行審查,網站各欄目信息的負責部門必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護的負責人等作出明確的規(guī)定。信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應及時向信息安全部門報告;

      5、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。

      第三條信息加密

      1、涉及公司秘密的信息,其電子文檔資料應當在涉密介質中加密單獨存儲;

      2、涉及公司和部門利益的敏感信息的電子文檔資料應當在涉密介質中加密單獨存儲;

      第四條任何部門和個人不得從事以下活動:

      1、利用信息網絡系統(tǒng)制作、傳播、復制有害信息;

      2、入侵他人計算機;

      3、未經允許使用他人在信息網絡系統(tǒng)中未公開的信息;

      4、未經授權對網絡(內部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應用程序)進行增加、修改、復制和刪除等;

      5、未經授權查閱他人郵件;

      6、盜用他人名義發(fā)送電子郵件;

      7、故意干擾網絡(內部信息平臺)的暢通運行;

      8、從事其他危害信息網絡(內部信息平臺)系統(tǒng)安全的活動。

      第五條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準。

      安全信息管理制度31

      為確保計算機網絡(內部信息平臺)系統(tǒng)安全、高效運行和各類設備運行處于良好狀態(tài),正確使用和維護各種設備、管理有章、職責明確,特制定本制度。

      一、一般規(guī)定

      1、嚴禁在網絡服務器上安裝一切與工作無關的軟件。嚴禁將外來不明的磁盤、光盤、軟件在網絡服務器上使用。嚴禁在網絡上運行或傳播一切法律法規(guī)禁止、有損公司機關形象以及涉及公司秘密、危害公司安全的軟件或圖文信息。

      2、無關人員不準進入機房,不準違規(guī)操作和使用機房設備,不準私自將機房設備帶離機房。需借用機房設備的,機房工作人員必須上報,經分管領導同意,并辦理有關登記手續(xù)后方可借出。

      3、做好機房設備的日常維護工作,嚴禁在機房內吸煙,不準在機房堆放雜物和垃圾,保持機房室內整潔。下班時,必須關閉不用的設備及電源,鎖好機房門窗,方可離開。

      二、值班巡視規(guī)定

      1、值班由委門衛(wèi)一并負責,遵照委值班規(guī)定。

      2、巡視由網絡管理員負責,巡視人員要遵守以下職責:

      (1)要在第一時間發(fā)現(xiàn)隱患,并及時報告,使相關管理人員能及時趕到現(xiàn)場盡最大可能縮短故障恢復時間。

      (2)履行機房的各項規(guī)定,不得作與工作、業(yè)務無關的任何私事,不得擅自離開崗位。督促進入機房人員嚴格遵守。

      (3)負責機房的環(huán)境設備與網絡(內部信息平臺)系統(tǒng)的安全運行;

      負責完成規(guī)定的日常操作和故障監(jiān)測記錄,簡單故障的排除,負責環(huán)境設備的日常巡視。

      3、巡視內容包括:

      (1)網絡(內部信息平臺)運行設備的巡視:各服務器的CPU和內存的工作狀況;

      防火墻的工作狀況;網站的工作狀況;交換機的工作狀況;客戶端的網絡(內部信息平臺)運行速度;認真做好記錄。

      (2)機房環(huán)境的巡視:機房門的關閉情況,機房的衛(wèi)生狀況,機房的燈光狀況,機房的溫度、濕度及空氣狀況,認真做好記錄。

      (3)機房設備的巡視:對機房空調系統(tǒng)的運行情況進行經常性巡視,密切注意工作負荷、電池容量、室內溫濕度等數(shù)值,以保證網絡(內部信息平臺)安全、正常的運行;電柜的供電電壓、電流;空調的工作狀況;認真做好巡視記錄。

      三、日常管理規(guī)定

      1、到機房工作的人員不得在機房內吃食品,飲水,吸煙或其他與工作無關的事宜。

      2、到機房工作的人員嚴禁攜帶與工作無關的物品,特別是易燃、易爆、強磁、腐蝕性物體等危險物品進入機房。

      3、到機房工作的人員應嚴格遵守崗位責任制,不能亂動與自己工作無關的設備,嚴禁在機房大聲喧嘩、玩電子游戲、聊天等。

      4、機房內不能存放任何食品,嚴禁在機房內存放雜物,嚴禁在機房內使用其他用電器。

      四、運行維護規(guī)定

      1、配電柜一年進行至少兩次維護檢查。內容包括:清掃灰塵檢查各接點、觸電的溫升,松緊。

      2、機房專用空調每年進行兩次巡檢,維護內容:清掃及更換各過濾網、清洗或更換加濕罐、清掃室外機、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報警是否正常、進行軟化水更換。

      3、機房防雷設施每年檢查一次,維護內容:檢測個防雷器的可靠性、檢查接地狀況。

      4、機房每年進行兩次專業(yè)保潔,維護內容:對機房的地板進行調整和清潔、對底板下、天棚板上進行清潔。

      五、安全保密規(guī)定

      1、做好防雷、防火、防水、防盜、防蟲害。

      防雷:按公司的規(guī)定對機房的設備進行接地。每年要按公司的規(guī)定對防雷設施及設備接地進行檢測。

      防火:需按公司的規(guī)定在計算機機房進行設置消防設施。設施每年要按公司規(guī)定進行檢測。

      防水:要經常檢查機房的防漏水情況,空調、門窗及屋頂。

      防盜:嚴格機房進出管理,門禁要24小時工作,嚴格執(zhí)行進出機房的登記制度、嚴格執(zhí)行進出機房不得攜帶其他物品的規(guī)定。

      防蟲害:經常檢查機房的頂棚上和地板下的封閉情況,不得在機房內在放食品,不得在機房內堆放雜物。

      2、網絡(內部信息平臺)運行安全管理

      (1)對INTERNET網的進口要加裝防火墻。防火墻的設置要經常根據需要進行調整以防入侵。

      (2)對所有服務器要安裝病毒軟件,要經常對防病毒軟件進行升級。經常對計算機病毒進行檢測。

      3、系統(tǒng)設備安全管理

      (1)進入機房不得帶拷貝工具和便攜機;

      (2)機房內所有服務器應設有開機密碼、系統(tǒng)登陸密碼;

      (3)機房內所有服務器都應設有帶密碼的屏幕保護;

      (4)網管人員操作后應將服務器處于鎖定狀態(tài);

      (5)非網管人員不得私自操作任何服務器;

      (6)認真遵守公司的各項保密制度;

      (7)嚴格遵守黨和公司的保密制度。有關打印結果、存儲介質及原始數(shù)據必須有本人保管。帶有密級的媒體應用時鎖入保險柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;

      (8)需要于正常工作時之外使用機房加班的人員,應得到主管領導的批準,并向運行值班人員辦理登記手續(xù)。機房的值班人員必須同時在場陪同;

      (9)嚴禁與機房工作無關的人員進入機房;

      (10)非機房工作人員在機房工作是必須有機房值班人員陪同;

      (11)機房內各類服務器應由專人分類管理

      (12)建立設備、資料責任制。

      安全信息管理制度32

      一、一般規(guī)定

      1、未經網管批準,任何人不得改變網絡(內部信息平臺)拓撲結構、網絡(內部信息平臺)設備布置、服務器、路由器配置和網絡(內部信息平臺)參數(shù)。

      2、任何人不得進入未經許可的計算機系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據。

      3、機關局域網上任何人不得利用計算機技術侵占用戶合法利益,不得制作、復制和傳播妨害單位穩(wěn)定的有關信息。

      4、各部門應定期對本科室計算機系統(tǒng)和相關業(yè)務數(shù)據進行備份以防發(fā)生故障時進行恢復。

      二、帳號管理

      1、網絡(內部信息平臺)帳號采用分組管理。并詳細登記:用戶姓名、部門名稱、口令,存取權限,開通時間,網絡(內部信息平臺)資源分配情況等。

      2、網絡(內部信息平臺)管理員為用戶設置明碼口令,用戶可以根據自己的保密情況進行修改口令,用戶應對工作站設置開機密碼和屏保密碼。

      3、用戶帳號下的數(shù)據屬于用戶私有數(shù)據,當事人具有存入權限,管理員具有管理和備份存取權限。

      4、網絡(內部信息平臺)管理員根據有關帳號管理規(guī)則對用戶帳號執(zhí)行管理,并對用戶帳號及數(shù)據的安全和保密負責。

      5、網絡(內部信息平臺)管理員必須嚴守職業(yè)道德和職業(yè)紀律,不得將任何用戶的密碼、帳號等保密信息等資料的泄露出去。

      三、網絡管理員職責

      1、協(xié)助制定網絡(內部信息平臺)建設方案,確定網絡(內部信息平臺)安全及資源共享策略。

      2、負責公用網絡(內部信息平臺)實體,如服務器、交換機、集線器、防火墻、網線、接插件等的維護和管理。

      3、負責服務器和系統(tǒng)軟件的安裝、維護、調整及更新。

      4、負責網絡(內部信息平臺)賬號管理,資源分配,數(shù)據安全和系統(tǒng)安全。

      5、監(jiān)視網絡(內部信息平臺)運行,調整參數(shù),調度資源,保持網絡(內部信息平臺)安全、穩(wěn)定、暢通。

      6、負責系統(tǒng)備份和網絡(內部信息平臺)數(shù)據備份,負責各部門電子數(shù)據資料的整理和歸檔。

      7、保管網絡(內部信息平臺)拓撲圖接線表,設備規(guī)格及配置單,管理記錄,運行記錄,檢修記錄等網絡(內部信息平臺)資料。

      8、每年對本單位網絡(內部信息平臺)的效能和各電腦性能進行評價,提出網絡(內部信息平臺)結構、技術和網絡、管理的改進措施。

      四、安全管理職責

      1、保障網絡(內部信息平臺)暢通和信息安全。

      2、嚴格遵守公司、省、市制定的相關法律、行政法規(guī),嚴格執(zhí)行《網絡安全工作制度》,以人為本,依法管理,確保網絡(內部信息平臺)安全有序。

      3、在發(fā)生網絡(內部信息平臺)重大突發(fā)事件時,應立即報告,采取應急措施,盡快恢復網絡(內部信息平臺)正常運行。

      4、充分利用現(xiàn)有的安全設備設施、軟件,最大限度地防止計算機病毒入侵和黑客攻擊。

      5、加強信息審查工作,保存,備份至少90天之內網絡信息日志,及時加以分析,排查不安定因素,防止黃色,反動信息的傳播。

      6、經常檢查網絡(內部信息平臺)工作環(huán)境的防火、防盜工作。五、電腦操作人員培訓制度

      五、病毒的防治管理制度

      1、任何人不得在機關的局域網上制造傳播任何計算機病毒,不得故意引入病毒。網絡(內部信息平臺)使用者發(fā)現(xiàn)病毒應立即向網絡管理員報告。網絡管理員及時指導和協(xié)助處理病毒。

      2、各部門應定期查毒,(周期為一周或者10天)管理員應及時升級病毒庫,并提示各部門對殺毒軟件進行在線升級。

      安全信息管理制度33

      第一章總則

      第一條信息安全保密工作是公司運營與發(fā)展的基礎,是保障客戶利益的基礎,為給信息安全工作提供清晰的指導方向,加強安全管理工作,保障各類系統(tǒng)的安全運行,特制定本管理制度。

      第二條本制度適用于分、支公司的信息安全管理。

      第二章計算機機房安全管理

      第三條計算機機房的建設應符合相應的國家標準。

      第四條為杜絕火災隱患,任何人不許在機房內吸煙。嚴禁在機房內使用火爐、電暖器等發(fā)熱電器。機房值班人員應了解機房滅火裝置的性能、特點,熟練使用機房配備的滅火器材。機房消防系統(tǒng)白天置手動,下班后置自動狀態(tài)。一旦發(fā)生火災應及時報警并采取應急措施。

      第五條為防止水患,應對上下水道、暖氣設施定期檢查,及時發(fā)現(xiàn)并排除隱患。

      第六條機房無人值班時,必須做到人走門鎖;機房值班人員應對進入機房的人員進行登記,未經各級領導同意批準的人員不得擅自進入機房。

      第七條為杜絕嚙齒動物等對機房的破壞,機房內應采取必要的防范措施,任何人不許在機房內吃東西,不得將食品帶入機房。

      第八條系統(tǒng)管理員必須與業(yè)務系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務系統(tǒng)。應用系統(tǒng)運行人員必須與應用系統(tǒng)開發(fā)人員分離,運行人員不得修改應用系統(tǒng)源代碼。

      第三章計算機網絡安全保密管理

      第九條采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網絡的安全。

      第十條對涉及到安全性的網絡操作事件進行記錄,以進行安全追查等事后分析,并建立和維護“安全日志”,其內容包括:

      1、記錄所有訪問控制定義的變更情況。

      2、記錄網絡設備或設施的啟動、關閉和重新啟動情況。

      3、記錄所有對資源的物理毀壞和威脅事件。

      4、在安全措施不完善的情況下,嚴禁公司業(yè)務網與互聯(lián)網聯(lián)接。

      第十一條不得隨意改變例如ip地址、主機名等一切系統(tǒng)信息。

      第四章應用軟件安全保密管理

      第十二條各級運行管理部門必須建立科學的、嚴格的軟件運行管理制度。

      第十三條建立軟件復制及領用登記簿,建立健全相應的監(jiān)督管理制度,防止軟件的非法復制、流失及越權使用,保證計算機信息系統(tǒng)的安全;

      第十四條定期更換系統(tǒng)和用戶密碼,前臺(各應用部門)用戶要進行動態(tài)管理,并定期更換密碼。

      第十五條定期對業(yè)務及辦公用pc的操作系統(tǒng)及時進行系統(tǒng)補丁升級,堵塞安全漏洞。

      第十六條不得擅自安裝、拆卸或替換任何計算機軟、硬件,嚴禁安裝任何非法或盜版軟件。

      第十七條不得下載與工作無關的任何電子文件,嚴禁瀏覽黃色或高風險等非法網站。

      第十八條注意防范計算機病毒,業(yè)務或辦公用pc要每天更新病毒庫。

      第五章數(shù)據安全保密管理

      第十九條所有數(shù)據必須經過合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播,數(shù)據應只用于明確規(guī)定的目的,未經批準不得它用,采用的數(shù)據范圍應與規(guī)定用途相符,不得超越。

      第二十條根據數(shù)據使用者的權限合理分配數(shù)據存取授權,保障數(shù)據使用者的合法存取。

      第二十一條設置數(shù)據庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據庫用戶在操作數(shù)據過程中,不得使用他人口令或者把自己的口令提供給他人使用。

      第二十二條未經領導允許,不得將存儲介質(含磁帶、光盤、軟盤、技術資料等)帶出機房,不得隨意通報數(shù)據內容,不得泄露數(shù)據給內部或外部無關人員。

      第二十三條嚴禁直接對數(shù)據庫進行操作修改數(shù)據。如遇特殊情況進行此操作時,必須由申請人提出申請,填寫《數(shù)據變更申請表》,經申請人所屬部門領導確認后提交至信息管理部,信息管理部相關領導確認后,方可由數(shù)據庫管理人員進行修改,并對操作內容作好記錄,長期保存。修改前應做好數(shù)據備份工作。

      第二十四條應按照分工負責、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據讀寫權限,讀寫權限不允許交叉覆蓋。

      第二十五條一線生產系統(tǒng)和二線監(jiān)督系統(tǒng)進行系統(tǒng)維護、復原、強行更改數(shù)據時,至少應有兩名操作人員在場,并進行詳細的登記及簽名。

      第二十六條對業(yè)務系統(tǒng)操作員權限實行動態(tài)管理,確保操作員崗位調整后及時修改相應權限,保證業(yè)務數(shù)據安全。

    【安全信息管理制度】相關文章:

    信息安全管理制度06-20

    網絡信息安全管理制度01-13

    信息安全培訓管理制度01-12

    公司信息安全管理制度11-04

    信息安全管理制度匯編09-21

    信息安全保密管理制度02-23

    客戶信息安全管理制度11-27

    醫(yī)院信息安全管理制度10-27

    信息安全管理制度15篇06-20

    網站用戶信息安全管理制度08-08

    日韩精品极品视频在线观看免费| 国产美女精品自在线拍丝袜| 成人免费区一区二区三区| 国产精品一区二区正在播放| 色噜噜狠狠狠狠色综合久一| 少妇高潮久久久久久老司机苗族| 国产精品麻豆成人AV电影艾秋| 亚洲欧美日韩综合一区| 免费的看片软件下载| 色翁荡息又大又硬又粗又爽|