计算机网络管理办法第一章总则第一条为进一步加强和规范国家电投集团宁夏能源铝业科技工程有限公司(以下简称“公司”)计算机网络运行维护管理工作,明确工作内容,强化工作职责,提高工作效率,确保公司各类信息系统稳定、安全运行,依据《中华人民共和国计算机信息系统安全保护条例》、上级部门的相关规定,制定本制度。第二条本办法中“计算机网络”包括公司所属部门、单位用于连接内部信息设备的局域网。计算机网络构成包括机房、硬件设备(交换机、路由器、服务器及数据处理设备、网络安全系统、链路)及软件平台(网络操作系统、数据库系统、网络杀毒软件、网络管理软件)。第三条计算机网络管理工作是指网络系统集成终验后,通过各级信息化管理部门、设备厂商和系统集成商等单位的密切配合,保证网络及其配套设施安全稳定运行所开展的相关工作。第四条本办法适用于公司各单位计算机网络及其配套设施的运行管理。第二章管理职责划分第五条生产经营部是计算机网络的归口管理部门,主要职责包括:(一)负责公司计算机网络建设、改造及运行管理工作。(二)负责本单位网络安全系统的日常维护及运行管理工作。(三)负责本单位计算机网络核心交换设备、服务器及数据处理设备的日常维护工作。(四)负责本单位计算机网络应急预案编制并组织演练。第三章计算机网络建设管理第六条各单位的计算机网络建设、改造方案必须遵循“四统一”(统一规划、统一标准、统一平台、统一管理)建设原则。第八条各单位的计算机网络设备选型、计算机网络地址分配必须遵循公司统一标准。第四章计算机网络运行管理第一节硬件设备管理第九条各单位应制定硬件设备操作规程,并严格执行。第十条各单位应制定硬件设备的日常维护工作计划,并严格执行。第十一条各单位应建立硬件设备的运行管理台帐,加强对硬件设备的运行管理。第十二条各单位硬件设备管理员在设置管理员密码时不得低于12位,且必须保证使用数字、字母、符号进行混编。同时,应注意保证密码安全并定期更新密码。更新密码时要同步告知本单位信息管理部门负责人。第十三条各单位负责本单位网络核心交换设备、服务器及数据处理设备的日常维护工作,但不得对其配置进行变更。第二十四条系统管理员需要对公司网络核心交换设备、服务器及数据处理系统设备、广域网路由设备的配置进行变更时,必须至少提前两天向公司信息化管理部门提出申请,经审核同意后,方可按计划、操作规程进行变更。第二十五条各单位发生一般性计算机网络故障时应尽快组织解决,无需向生产经营部报备。第二十六条各单位的网络核心交换设备、服务器及数据处理系统设备、广域网路由设备发生故障时,应及时向生产经营部申报,并联系系统管理员予以解决。第二十七条系统管理员在接到网络核心交换设备、服务器及数据处理系统设备、广域网路由设备发生故障处理申请时,应迅速联系相关部门及技术人员排查、解决故障。第二十八条发生全局性计算机机网络故障时,系统管理员应及时向铝电公司信息化管理部门申报,并迅速联系相关部门及技术人员排查、解决故障。第二十九条任何网络硬件设备的计划性停运,必须明确停运原因、计划停用时间、拟进行的处理措施、计划启用时间等要素,并提前告知相关用户。第三十条除必要的配件更换、系统升级、故障修理工作需要外,任何人不得随意关停网络硬件设备。第三十一条公司计算机网络所有用户的IP地址均由各单位网管人员统一配置,用户不得随意改变配置。第三十二条各单位必须严格审核互联网接入申请。未经本单位网络管理人员同意,任何人不得私自接入互联网。第二节软件平台管理第三十三条各单位必须使用正版的网络操作系统、数据库系统、网络杀毒软件、网络管理软件。第三十四条各单位应制定软件平台操作规程,并严格执行。第三十五条各单位应制定软件平台的日常维护工作计划,并严格执行。第三十六条各单位的操作系统、数据库系统必须设置管理员密码。第三十七条各单位操作系统管理员、数据库管理员在设置管理员密码时不得低于12位,且必须保证使用数字、字母、符号进行混编。同时,应注意保证密码安全并定期更新密码。第五章计算机网络安全管理第三十八条计算机网络安全工作应以预防为主,事后处理为辅。第三十九条各单位使用的防病毒软件,必须是经过公安部门认证的产品,对防病毒软件的病毒库必须及时进行升级和更新。第四十条所有接入公司局域网的计算机必须按规定安装防病毒软件,并启用软件的定期查杀毒功能,定期查杀毒周期不能超过一周。任何人未经本单位系统安全管理员同意不得卸载、删除、关闭网络杀毒软件。第四十一条所有接入公司局域网的用户电脑严禁直接使用来历不明的存储介质(如光盘、软盘、U般、移动硬盘等),使用前必须要进行病毒检测,确认无病毒后方可使用。第四十二条如果发现计算机感染病毒,必须马上将受感染的计算机与网络隔离,防止病毒扩散,同时对计算机进行查杀毒。第四十三条所有用户均应经常对硬盘上的重要数据文件进行备份,以备受病毒侵害后,能恢复数据。第四十四条所有用户未经授权不得侵入公司计算机网络操作系统、服务器及数据库系统,不得非法入侵他人计算机、公司或其他组织的计算机信息系统。第四十五条严禁利用公司计算机网络故意制作、传播计算机病毒等破坏性程序。第四十六条严禁利用公司计算机网络下载、制作、复制、查阅和传播违反国家法律、法规和公司要求保密的信息。第四十七条严禁个人利用公司计算机网络进行与工作无关的其他事务。第四十八条处理涉密信息的计算机不得接入公司计算机网络。涉密计算机与接入公司计算机网络的计算机进行数据交换时,必须通过安全存储介质进行。第六章附则第四十九条本办法自发布日起施行。