关于印发《龙游县物价局计算机及网络信息安全和保密管理制度》的通知局、各科室:为切实加强对全局计算机及信息系统的保密管理,确保国家秘密安全,现将《计算机及网络信息安全和保密管理制度》印发给你们,请认真贯彻执行。附件:计算机及网络信息安全和保密管理制度龙游县物价局二〇一〇年八月十六日物价局算机及网络信息安全和保密管理制度第一章总则第一条为加强我局计算机及信息网络系统的安全和保密管理,确保国家秘密的安全,保障系统网络的正常运行,根据中华人民共和国有关计算机、网络和信息安全的相关法律、法规和安全规定、《保守国家秘密法》、《计算机信息系统国际联网保密管理规定》,结合我局网络建设的实际情况,特制定本规定。第二条本规定所称的龙游县人口和计划生育局网络信息系统,是指由计算机及其相关配套设备作为硬件设备、各科室业务系统作为软件系统,利用计算机、网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。第三条网络信息系统的安全和保密管理,遵循统一领导、统筹规划、强化管理、积极防范的原则,实行控制源头、归口管理、科室负责、责任到人的管理机制。第四条信息网络系统的安全和保密管理的主要任务是:保障计算机及其相关配套设备的安全,保障计算机功能的正常发挥,确保网络的安全运行;切实遵守国家有关计算机信息及国际联网保密的法律、法规、规章,制定保密制度及防范措施,依法进行保密检查,确保信息系统及计算机的安全。第五条局工作人员应当自觉遵守国家有关法律、行政法规,严格执行安全保密制度,不得利用网络系统从事危害国家利益、社会利益和公民合法权益的活动,不得危害局网络系统的安全。第二章机房安全管理制度第一条进出中心机房管理:非工作人员不得随意进入中心机房;危险品及可燃品不得带入机房。第二条服务器运行管理:工作人员可根据需要启动或关闭服务器系统;监视并记录服务器系统运行情况,特别是出现的异常情况;监视电压、电流、湿温度等环境条件;监视运行的作业和信息传输情况;建立服务器运行情况登记制度。第三条服务器口令管理:定期更换服务器口令;工作人员不得随意泄漏口令第四条特权及特权程序的管理:不得将系统特权授予普通用户,不得随意转给他人;对过期用户应及时收回所授予的权力。第五条重要数据的输入及修改管理。重要数据不得外泄,重要数据的输入及修改应有专人来完成。第六条重要数据的打印输出及外存介质的管理。打印输出及外存介质应存放在安全的地方,打印出的废纸应及时销毁。第七条服务器安装软件的管理:服务器上不使用外来的光盘与软盘,不装运行无关的盗版软件。对服务器正常运行所需软件,最好先在其它机器上进行安全运行验证。第八条中心机房内不抽烟、不会客、不做与网络安全运行与维护无关的事情。机房的设备与软件不允许随便外借。第九条保持网络中机房干燥、温度适中、空气流通,定时清洁机房内的灰尘以防导电损坏硬件设施。第三章信息审批、发布和登记制度第一条需在政府信息公开网和龙游县人口计生网站上发布的信息,要呈报本单位分管领导审批(包括内容的真实性、文字的准确性、图片视频等附件的可靠性等),并签署意见,确定其发布范围(相应栏目)。第二条具体工作人员登录网站后台,将已审批同意发布的信息按照网站信息发布要求的格式及时上载至相应栏目,并提示审核人员有未审核信息。第三条信息发布审核人员得到信息发布人员通知后,及时登录网站后台,对未审核信息的真实可靠性、准确性、格式是否正确等方面进行审核,确定其可以在网站上发布,方可通过审核。第四条上网信息要实事求是,坚决反对弄虚作假;信息内容要符合有关法律规定,并遵守国家的有关安全保密制度;重大要闻发布要及时准确。第五条做好信息发布登记工作。信息发布实行责任追究制,提供的上网信息一旦出现责任事故,将追究其责任。第四章计算机使用管理制度。第一条工作用计算机实行专人专机,谁使用、谁管理、谁负责。第二条严格遵守计算机操作规程,爱护计算机设备,不得私自拆卸计算机。不得安装来历不明的系统、应用、游戏等软件。第三条对计算机内的重要数据要定期备份并妥善保管。第四条不得随意更改上网计算机网络设置。如确需更改须经管理人员的同意。第五条不得使用未经杀毒的硬盘、软盘、光盘、U盘等存储介质,经常检查计算机有无感染病毒,若发现计算机被病毒感染,应及时杀毒或报告管理人员。第六条非本局工作人员,未经同意,不得使用本局的计算机。第五章信息监视、保存、清除和备份制度第一条龙游县人口计生网是进行对外信息发布、宣传教育、科学研究之用的媒体,网络信息安全工作领导小组必须对所发布的信息进行有效的审查和监视。第二条网络信息安全工作领导小组必须定时对已发布的合法信息进行有效的安全监视,以确保运行安全,信息不受外来的非法攻击。第三条网络信息安全工作领导小组应及时联系网站代理服务器部门(县广电局)将网站数据进行有效的备份,以便于在网络运行故障时进行有效的恢复。第四条网络信息安全工作领导小组应将已发布信息的原件进行存档。第五条各科室上网人员应严格上网制度,对各上网主机实行责任使用,严格按照有关规定使用网络,禁止利用网络浏览、保存反动以及黄赌毒等违法信息,一经查处,中断网络连接,取消上网资格,情节严重的将送交公安机关处理。第六条各科室上网人员发现本单位计算机存有反动及不健康信息,应及时报告当及时网络信息安全工作领导小组清除,情节较重的应及时上报县网络安全管理中心。第六章病毒检测和网络安全漏洞检测制度第一条为保证局网络的正常运行,防止各类病毒、黑客软件对我局网络、计算机构成的威胁,最大限度地减少此类损失,局网络正常运转由指定的管理人员负责。第二条局所有计算机应安装防病毒软件,并对软件定期升级。第三条局所有计算机应严禁安装病毒制作软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒任何。第四条局所有计算机应定期进行病毒检测,防止病毒感染和传播。第五条局计算机应定期进行病毒扫描,发现病毒及时清除;定期进行系统扫描和更新,避免安全漏洞出现,抵御他人攻击。第六条对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故或发生计算机系统被入侵事件造成数据丢失要及时向公安机关报告,并保护现场。第七条要使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品和防入侵设备。第七章网络信息安全事件报告和协助查处制度第一条落实网络安全岗位责任制,实行领导责任制和网络安全员负责制,网络安全事件实行谁主管,谁负责。第二条一旦发现网络违法案件产生,应该详细、如实记录事件经过,安全保存相关日志,要及时通知我局网络信息安全管理领导小组。第三条接到有关网络违法案件举报,网络信息安全管理领导小组要进行详细的记录,对举报人的身份等要严格保密,及时通知有关人员,并及时同公安部门取得联系。第四条当有关网络安全监察部门进行网络违法案件及其他网络安全检查时,网络信息安全管理领导小组和其他有关人员必须积极配合。第八章单位人员权限等级分配和帐号安全保密制度第一条网内各主要网络设备、计算机服务器系统由网络信息安全领导小组管理,其他任何人不得擅自操作网络设备,修改网络设置。第二条网内各主要网络设备、计算机服务器系统应当正确分配权限,并加口令予以保护,口令应定期修改,任何非系统管理员严禁使用、猜测各类管理员口令。第三条对于网络系统应做好备份工作,确保在系统发生故障时能及时恢复。对于网络系统的设置、修改应当做好登记、备案工作。第四条网络管理员拥有建立、修改、删除网络使用帐号以及赋予帐号使用权限的权力。第五条网络管理员对违反国家网络安全规定的帐号有责任进行监控其使用行为,并向公安部门报告。第九章网络信息安全教育培训制度第一条定期组织全体工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《信息审核管理制度》,提高工作人员的维护网络安全的警惕性和自觉性。第二条定期安排本单位计算机网络使用人员参加计算机网络安全教育,使他们具备基本的网络安全知识,杜绝发布违犯《计算机信息网络国际互联网安全保护管理办法》的信息内容。第三条网络安全管理技术人员必须参加公安机关、上级相关部门组织的关于计算机网络的安全培训,加强对有害、反动信息的识别能力,提高网络安全防范能力。第四条有必要时邀请公安机关有关人员进行信息安全方面的培训,加强对有害信息监控,提高防犯能力;提高安全认识,禁止非工作人员操纵系统主机,不使用系统主机时,应注意锁屏第十章附则第一条违反本制度,造成不良影响的,取消年度文明科室评比和个人优秀评选资格。触犯有关法律、行政法规的,依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究刑事责任。第二条本规定由龙游县人口和计划生育局网络信息安全管理领导小组负责解释和组织实施。第三条本规定自公布之日起施行。龙游县物价局