本文作者:kaifamei

计算机网络信息安全管理制度

更新时间:2022-11-26 12:04:53 人在看 0条评论

计算机网络信息安全管理制度


2022年11月26日发(作者:托物言志的古诗)

菏泽市妇幼保健院

计算机网络安全保护管理制度

一、互联网公用账号登记制度

(一)任何人员必须通过信息科分配设置的IP作为账号,

并对使用人的个人信息、机器MAC地址、IP、网络信息模块

编号等基本信息进行登记后方可使用,没有经过信息科分

配设置登记而私自设置IP上网,均被视为非法侵入。

(二)设专职网络管理员对单位内分配的IP进行管理,网

络管理员拥有分配IP、撤销IP权力。

(三)网络管理员必须监视IP使用情况,发现IP用于违

反此管理制度的应当立即封锁或撤销其网络连接。

(四)网络管理员对盗用他人IP的人员有责任进行监控,

并向信息中心或公安部门报告。

(五)网络管理员对违反国家网络安全规定的IP有责任

进行监控其使用行为,并向公安部门报告。

二、互联网安全保护管理制度

(一)组织工作人员认真学习《计算机信息网络国际互联

网安全保护管理办法》,提高工作人员的维护网络安全的警

惕性和自觉性。

(二)负责对本网络用户进行安全教育和培训,使用户自

觉遵守和维护《计算机信息网络国际互联网安全保护管理

办法》,使他们具备基本的网络安全知识。

(三)加强对单位的信息发布和BBS公告系统的信息发

布的审核管理工作,杜绝违犯《计算机信息网络国际互联网

安全保护管理办法》的内容出现。

(四)一旦发现从事下列危害计算机信息网络安全的活

动的:

1、未经允许进入计算机信息网络或者使用计算机信息

网络资源;

2、未经允许对计算机信息网络功能进行删除、修改或

者增加;

3、未经允许对计算机信息网络中存储、处理或者传输

的数据和应用程序进行删除、修改或者增加;

4、故意制作、传播计算机病毒等破坏性程序的;

5、从事其他危害计算机信息网络安全的活动。

做好记录并立即向当地公安机关报告。

(五)在信息发布的审核过程中,如发现有以下行为的:

1、煽动抗拒、破坏宪法和法律、行政法规实施

2、煽动颠覆国家政权,推翻社会主义制度

3、煽动分裂国家、破坏国家统一

4、煽动民族仇恨、民族歧视、破坏民族团结

5、捏造或者歪曲事实、散布谣言,扰乱社会秩序

6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、

恐怖、教唆犯罪

7、公然侮辱他人或者捏造事实诽谤他人

8、损害国家机关信誉

9、其他违反宪法和法律、行政法规将一律不予以发布,

并保留有关原始记录,在二十四小时内向当地公安机关报

告。

(六)接受并配合公安机关的安全监督、检查和指导,如

实向公安机关提供有关安全保护的信息、资料及数据文件,

协助公安机关查处通过国际联网的计算机信息网络的违法

犯罪行为.

三、网络安全事件应急处置制度

为了保证我院网站及网络畅通,安全运行,保证网络信

息安全,特制定网络和信息安全事件应急处置和报告制度。

(一)在院领导下,贯彻执行《中华人民共和国计算机

信息系统安全保护条例》、《中华人民共和国计算机信息

网络国际互联网管理暂行规定》等相关法律法规;落实

贯彻公安部门和省、市相关部门关于网络和信息安全管

理的有关文件精神,坚持积极防御、综合防范的方针,本着

以防为主、注重应急工作原则,预防和控制风险,在发生信

息安全事故或事件时最大程度地减少损失,尽快使网络和

系统恢复正常,做好网络和信息安全保障工作。

(二)信息网络安全事件定义

1、网络突然发生中断,如停电、线路故障、网络通信设

备损坏等。

2、网站受到黑客攻击,主页被恶意篡改、交互式栏目里

发表有煽动分裂国家、破国家统一和民族团结、推翻社会主

义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;

捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳

定的信息及损害国家、医院声誉和稳定的谣言等。

3、单位内网络服务器及其他服务器被非法入侵,服务

器上的数据被非法拷贝、修改、删除,发生泄密事件。

(三)设置网络应急小组,组长由单位有关领导担任,

成员由技术部门人员组成。采取统一管理体制,明确责任人

和职责,细化工作措施和流程,建立完善管理制度和实施办

法。设置网络运行维护小组,成员由信息中心人员组成,确

保网络畅通与信息安全。

(四)加强网络信息审查工作,若发现主页被恶意更改,

应立即停止主页服务并恢复正确内容,同时检查分析被

更改的原因,在被更改的原因找到并排除之前,不得重新开

放主页服务。信息发布服务,必须落实责任人,实行先

审后发,并具备相应的安全防范措施(如:日志留存、

安全认证、实时监控、防黑客、防病毒等)。建立有效的网

络防病毒工作机制,及时做好防病毒软件的网上升级,

保证病毒库的及时更新。

(五)信息科对医院网络实施24小时值班责任制,开

通值班电话,保证与上级主管部门、电信部门和当地公安单

位的热线联系。若发现异常应立即向应急小组及有关部门、

上级领导报告。

(六)加强突发事件的快速反应。运行维护小组具体负

责相应的网络安全和信息安全工作,网络管理员具体负责

相应的网络安全和信息安全工作,不允许有任何触犯国家

网络管理条例的网络信息,对突发的信息网络安全事件应

做到:

1、及时发现、及时报告,在发现后在第一时间向上一

级领导或部门报告。

2、保护现场,立即与网络隔离,防止影响扩大。

3、及时取证,分析、查找原因。

4、消除有害信息,防止进一步传播,将事件的影响降

到最低。

5、在处置有害信息的过程中,任何科室和个人不得

保留、贮存、散布、传播所发现的有害信息。

6、追究相关责任。根据实际情况提出口头警告、书面

警告、停止使用网络,情节严重和后果影响较大者,提交医

院及国家司法机关处理,追究部门负责人和直接责任人的

行政或法律责任。

(七)做好准备,加强防范。

应急小组各部门成员对相应工作要有应急准备。针对

网络存在的安全隐患和出现的问题,及时提出整治方案并

具体落实到位,创造良好的网络环境。

(八)加强网络用户的法律意识和网络安全意识教育,

提高其安全意识和防范能力;净化网络环境,严禁用于

上网浏览与工作无关的网站。

(九)做好网络机房及户外网络设备的防火、防盗窃、

防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,

并报警。

(十)网络安全事件报告与处置。事件发生并得到确认

后,有关人员应立即将情况报告有关领导,由领导指挥处理

网络安全事件。应及时向当地公安单位报案。阻断网络连接,

进行现场保护,协助调查取证和系统恢复等工作,有关违法

事件移交公安单位处理。

四、信息发布登记制度

(一)在接入时要落实安全保护技术措施,保障本网络的运

行安全和信息安全;

(二)系统要做好用户权限设定工作,不能开放其信息目录

以外的其他目录的操作权限。

(三)对委托发布信息的科室和个人进行登记并存档。

(四)对科室或个人提供的信息进行审核,不得有违犯《计

算机信息网络国际联网安全保护管理办法》的内容出现。

五、信息内容审核制度

(一)必须认真执行信息发布审核管理工作,杜绝违犯《计

算机信息网络国际联网安全保护管理办法》的情形出现。

(二)对在本网站发布信息的单位提供的信息进行认真检

查,不得有危害国家安全、泄露国家秘密,侵犯国家的、社

会的、集体的利益和公民的合法权益的内容出现。

(三)对在BBS公告板等发布公共言论的栏目建立完善的

审核检查制度,并定时检查,防止违犯《计算机信息网络国

际联网安全保护管理办法》的言论出现。

(四)一旦在本信息港发现用户制作、复制、查阅和传播下

列信息的:

1、煽动抗拒、破坏宪法和法律、行政法规实施

2、煽动颠覆国家政权,推翻社会主义制度

3、煽动分裂国家、破坏国家统一

4、煽动民族仇恨、民族歧视、破坏民族团结

5、捏造或者歪曲事实、散布谣言,扰乱社会秩序

6、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、

教唆犯罪

7、公然侮辱他人或者捏造事实诽谤他人

8、损害国家机关信誉

9、其他违反宪法和法律、行政法规

10、按照国家有关规定,删除本网络中含有上述内容的地

址、目录或者关闭服务器。并保留原始记录,在二十四小时

之内向当地公安机关报告。


文章投稿或转载声明

本文链接:http://www.en369.cn/fanwen/xinxi-8-2851-0.html

来源:范文频道-369作文网版权所有,转载请保留出处。本站文章发布于 2022-11-26 12:04:53

发表评论

验证码:
用户名: 密码: 匿名发表
评论列表 (有 条评论
2人围观
参与讨论