网络信息管理制度.docx
《网络信息管理制度.docx》由会员分享,可在线阅读,更多相关《网络信息管理制度.docx(27页珍藏版)》请在课桌文档上搜索。
1、网络信息管理制度网络信息管理制度1根据中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际联网管理暂行规定、计算机信息网络国际联网安全保护管理办法等规定,XX医院将认真开展网络与信息安全工作,明确安全责任,建立健全的管理制度,落实技术防范措施,保证必要的经费和条件,对一切不良、有毒、违法等信息进行过滤、对用户信息进行保密,确保网络信息和用户信息的安全。一、网站安全保障措施1、网站服务器和其他计算机之间设置防火墙,拒绝外来恶意程序的攻击,保障网站正常运行。2、在网站的服务器及工作站上安装相应的防病毒软件,对计算机病毒、有害电子邮件有效防范,防止有害信息对网站系统的干扰和破坏
2、。3、做好访问日志的留存。网站具有保存三个月以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、对应的IP地址情况等。4、交互式栏目具备有IP地址、身份登记和识别确认功能,对非法贴子或留言能做到及时删除并根据需要将重要信息向相关部门汇报。5、网站信息服务系统建立多种备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,可以在最短的时间内替换主系统提供服务。6、关闭网站系统中暂不使用的服务功能及相关端口,并及时修复系统漏洞,定期查杀病毒。7、服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名、密码和验证码并绑定IP,以防他人非法登陆。8、网站提供
3、集中管理、多级审核的管理模式,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令。9、不同的操作人员设定不同的用户名和操作口令,且定期更换操作口令,严禁操作人员泄漏自己的口令;对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员的操作记录。二、信息安全保密管理制度1、充分发挥和有效利用XX医院医疗信息资源,保障XX医院门户网站的正常运行,对网络信息进行及时、有效、规范的管理。2、在XX医院门户网站服务器上提供的信息,不得危害国家安全、泄露国家秘密;不得有害社会稳定、治安和有伤风化。3、本院各部门及信息采集人员对所提供信息
4、的真实性、合法性负责并承担发布信息引起的任何法律责任;4、各部门指定专人担任信息管理员,负责本网站信息发布工作,不允许用户将其帐号、密码转让或借予他人使用;因密码泄密给本网站以及本院带来的不利影响由泄密人承担全部责任,并追究该部门负责人的管理责任;5、不得将任何内部资料、机密资料、涉及他人隐私资料或侵犯任何人的专利、商标、著作权、商业秘密或其他专属权利之内容加以上载、张贴。6、所有信息及时备份,并按规定将系统运行日志和用户使用日志记录保存3月以上且未经审核不得删除;网站管理员不得随意篡改后台操作记录;7、严格遵循部门负责制的原则,明确责任人的职责,细化工作流程,网站相关信息按照编辑上传一初审一
5、终审通过的审核程序发布,切实保障网络信息的有效性、真实性、合法性;8、遵守对网站服务信息监视、保存、清除和备份的制度,经常开展网络有害信息的排查清理工作,对涉嫌违法犯罪的信息及时报告并协助公安机关查处。三、用户信息安全管理制度XX医院门户网站为充分保护用户的个人隐私、保障用户信息安全,特制订用户信息安全管理制度。1、定期对相关人员进行网络信息安全培训并进行考核,使网站相关管理人员充分认识到网络安全的重要性,严格遵守相应规章制度。2、尊重并保护用户的个人隐私,除了在与用户签署的隐私保护协议和网站服务条款以及其他公布的准则规定的情况下,未经用户授权不随意公布和泄露用户个人身份信息。3、对用户的个人
6、信息严格保密,并承诺未经用户授权,不得编辑或透露其个人信息及保存在本网站中的非公开内容,但下列情况除外:违反相关法律法规或本网站服务协议规定;按照主管部门的要求,有必要向相关法律部门提供备案的内容;因维护社会个体和公众的权利、财产或人身安全的需要;被侵害的第三人提出合法的权利主张;为维护用户及社会公共利益、本网站的合法权益的需要;事先获得用户的明确授权或其它符合需要公开的相关要求。4、用户应当严格遵守网站用户帐号使用登记和操作权限管理制度,并对自己的用户账号、密码妥善保管,定期或不定期修改登录密码,严格保密,严禁向他人泄露。5、每个用户都要对其帐号中的所有活动和事件负全责。用户可随时改变用户的
7、密码和图标,也可以结束旧的帐号而重新申请注册一个新帐号。用户同意若发现任何非法使用用户帐号或安全漏洞的情况,有义务立即通告本网站。6、如用户不慎泄露登陆账号和密码,应当及时与网站管理员联系,请求管理员及时锁定用户的操作权限,防止他人非法操作;在用户提供有效身份证明和有效凭据并审查核实后,重新设定密码恢复正常使用。XX医院将严格执行本规章制度,并形成规范化管理,并成立由单位负责人、其他部门负责人、信息管理主要技术人员组成的网络信息安全小组,并确定至少两名安全负责人作为突发事件处理的直接责任人。网络信息管理制度21、为了加强学校的教育网络和信息安全保障工作,根据中华人民共和国计算机信息系统安全保护
8、条例、计算机信息网络国际互联网安全保护管理办法和其它有关法律、法规的规定,制定本制度。2、本制度适用于学校内网络机房、各计算机网络用户。3、任何部门和个人不得利用校园网络或国际互联网危害国家安全、泄露国家和学校秘密,不得侵犯国家的、社会的、学校的利益和公民的合法权益,不得从事犯罪活动。4、任何部门和个人不得利用校园网络或国际互联网制作、复制、查阅和传播下列有害信息:煽动颠覆国家政权、破坏国家统一,破坏民族团结、宗教极端势力和境外敌对势力的反动言论;捏造或者歪曲事实、散布谣言、扰乱校园秩序和社会秩序;(3)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪。5、任何部门和个人不得从事下列
9、危害校园网络和计算机信息网络安全的活动:未经允许不得对校园网络功能和学校网站进行删除、修改或者增加。未经允许不得对校园网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加。不得在校园网络和互联网中故意制作、传播计算机病毒等破坏性程序。6、在校园网络、学校网站、电子信箱中发现有反动、迷信、淫秽内容的信息应及时报告学校领导或电教网络中心。7、服务器、路由器和交换机的口令由专人负责保管,不得随意外泄。口令的修改及设定需做好专门记录和备案。8、校园网上网帐户的建立、E-Mail帐户的申请、变更等需填写申请单,由网络中心完成设置并记入运行日志。9、教师给家长发布的信息必须经两位教师商量决定,信
10、息发布人应当对所发布的信息备案记录,以加强管理;网络中心对所收到的经过审核后的信息在确认审核意见后,应及时在网上发布,并确保发布信息的准确性;做好数据备份工作,确保系统遭破坏后能及时恢复。10、未经本中心批准,不得在校园网内建立自己的WEB站点、BBS站点、讨论组及其它类似的信息站点。学校网站的策划,内容的增删由中心负责。信息发布的内容须经校办公室审核。11、指定专人负责本学校的计算机网络管理和信息管理。12、对于违反上述制度的有关人员,将采取教育、经济处罚和行政处罚等措施,触犯法律的将移送公安司法机关依法追究刑事责任。13、本制度自发布之日起实施。网络信息管理制度3第1章总则第1条为保证公司
11、内计算机软硬件的安全与正常运行,保证员工顺利进行工作,特制定本制度。第2条本制度适用于公司内所有使用计算机的部门。第2章职责第3条网络中心是公司电脑软、硬件专责归口管理机构,其职责如下。(1)负责计算机软件的引进,硬件购置的申请立项,并负责引进、购置的全过程。(2)负责组织计算机软硬件的测试、鉴定工作。(3)负责全公司计算机网络、软件、硬件维护和管理。第4条使用部门职责。(1)负责本部门计算机设备的保管和日常表面清洁。(2)注意计算机程序、资料、数据的保密。(3)注意计算机设备在使用时的通风散热。第3章计算机的购置、维护与报废第5条凡购置的计算机,应在充分调研的基础上,由使用部门提出书面申请,
12、说明购置原因,经部门经理签字确认后方可报至网络中心。第6条网络中心负责统一制定公司计算机系统的各种软、硬件标准,只有符合这种标准的设备方可使用。第7条公司计算机软、硬件及相关服务的供应商由网络中心进行挑选。公司所有软、硬件及相关通讯线路的安装和连接由网络中心监督实施。第8条计算机设备到货后,由网络中心开箱检验,并进行全面测试,测试结果记录于计算机设备登记卡。如发现损坏或与原有性能不符的情况,应由网络中心与供货方交涉处理。第9条计算机设备验收后,交由使用部门保管使用,网络中心负责登记、移交,并履行签字手续。第10条网络中心根据档案保管要求保管计算机软、硬件设备的原始资料,包括光盘、说明书及保修卡
13、、许可证协议等。使用者必需的操作手册由使用者长借、保管。第11条计算机设备发生故障时,应先由网络中心派员检查,必要时请供应商上门维修。网络中心应对每台设备的维修情况、零件更换等进行登记,记录在电脑设备登记卡上。第12条对损坏无法继续使用的电脑设备或技术性能无法满足使用部门要求的设备,由使用部门提出报废申请,填写固定资产报废明细表,交网络中心进行鉴定,并将鉴定结果记录在固定资产报废明细表中,报综合管理部经理批准。报废后的计算机设备应由设备负责人到财务备案,以注销固定资产。第4章计算机的软件管理第13条凡购买的软件和自编的软件,均应列入电脑软件清单,并做备份。通用的软件由网络中心负责保管,各部门自
14、用软件由该部门负责保管。系统软件和通用软件的使用权限由网络中心统一管理。第14条当需要引进软件时,由申请部门填写申请报告,并经申请部门经理签署意见后送交网络中心,经网络主管签署意见,再由综合管理部经理审批后方可购买。第15条各使用部门需使用的软件必须经网络中心核准后,由网络中心安装并记录在各部门软件使用清单,不允许相关使用人员私自安装、使用其他软件。第16条需更换软件时,由使用者直接向网络中心提出,由网络专员更换。网络专员应遵循以下操作,同时记录新程序的功能、更换日期、旧版软件备份位置和经手人。(1)把旧版软件备份。(2)在备份服务器上更换新软件进行试用。(3)试用正确后在主服务器上更换使用。
15、第17条需要修改软件时,应由使用相关部门、网络中心协商同意后,由网络中心通知软件供应方,并记录需修改的内容。第18条需要新增软件时,使用部门应先向网络中心咨询,然后提出书面申请,部门经理签名同意后送交网络中心,由网络中心通知软件供应方,并记录需增加的内容。第5章计算机的日常管理第19条计算机使用者在使用前应先接受培训。第20条计算机使用人员严格按使用规定进行操作,应保持设备及其所在环境的清洁。下班时,务必按规程关机切断电源。第21条使用者不得使用未经网络中心核准的软件,不得随意更改电脑设置。第22条使用部门在使用计算机过程中出现故障,可直接打电话通知网络中心,由网络中心进行相应处理。第23条所
16、有在公司内使用的计算机,如发现有病毒或怀疑有病毒,应立即停止使用,并通知网络中心进行处理。第24条服务器及各使用部门的病毒防范工作由网络中心统一安排,服务器防杀毒工作由网络中心负责,其他使用部门的防杀毒工作由使用者按病毒防范管理的具体规定进行。第25条网路中心负责主要数据的备份工作,相关使用部门在网络中心指导下进行本部门的数据备份工作。第26条使用者不得利用公司计算机设备和网络从事与本职工作无关的活动。(1)利用公司互联网进行侵害国家安全以及谋取私利的一切行为。(2)浏览娱乐网页、带有色情和反动倾向的网页以及进行网上游戏。(3)使用第三方软件工具监控公司网络使用或盗用公司网络资源。第6章计算机
17、安全管理第27条计算机系统以用户密码和用户功能列表作为保密手段,每位计算机使用者都有独立的密码和功能列表。第28条每位计算机使用者的密码和功能列表由该使用者所在部门的经理确定,各部门经理的密码和功能列表由总经理确定。第29条网络中心必须按第28条为使用者设置密码和增减功能,及时打印出最新的密码和功能列表清单,报各使用部门经理和总经理签字认可并存档。第30条所有使用者均应认真保管自己的密码,凡因密码泄漏或让他人使用自己的密码而造成的任何后果,均由该密码的所有者负责。第31条任何电脑使用者不得擅自拷贝系统软件和应用软件,不得外借给其他单位人员使用。第32条未经许可,任何私人的光盘、U盘不得在公司的
18、计算机设备上使用。第33条经许可后,外来光盘、U盘或在公司外使用过的光盘、U盘,使用者应对其进行检测是否带有病毒并进行杀毒操作后,方能在本公司的计算机设备上使用。第34条公司及各部门的业务数据,由网络中心至少每周备份一次;重要数据由使用者者向网络中心申请做立即备份。第35条公司计算机系统的数据资料列入保密范围。未经许可,严禁非相关人员私自复制。第36条网络中心员工必须严格管理机房中的所有资料、报表、文件及计算机中存储的所有公司营业数据,禁止非网络中心人员进入机房。备份的信息属公司机密,未经批准不准向任何人提供、泄露。违者视情节轻重给予处理。第37条外部维修公司人员来公司测试或修理计算机系统时,
19、网络中心人员必须在场陪同,如发现其有查看公司营业数据的操作时,应予以劝阻。第7章附则第38条本制度由综合管理部制定,经总经理批准后实施。第39条本制度自年月一日起执行。网络信息管理制度41 .局域网由市公司信息中心统一管理。2 .计算机用户加入局域网,必须由系统管理员安排接入网络,分配计算机名、ip地址、帐号和使用权限,并记录归档。3 .入网用户必须对所分配的帐号和密码负责,严格按要求做好密码或口令的保密和更换工作,不得泄密。登录时必须使用自己的帐号。口令长度不得小于6位,必须是字母数字混合。4 .任何人不得未经批准擅自接入或更改计算机名、地址、帐号和使用权限。业务系统岗位变动时,应及时重新设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息管理 制度

链接地址:https://www.desk33.com/p-56214.html