公司[网络与信息安全管理暂行办法]

贵铁物流有限公司

网络与信息安全管理暂行办法

为科学、有效地管理公司及下属单位的网络与信息安全,促进网络信息系统的稳定应用和高效运行,特制定本管理办法,请遵照执行。

一、机房管理

第一条 路由器、交换机和服务器以及通信设备是网络的关键设备,须放置计算机机房内,不得自行配置、更换或挪作它用。

第二条 计算机房要保持清洁、卫生,并由专人负责管理和维护(包括温度、湿度、电力系统、网络设备等),无关人员未经主管人员批准严禁进入机房。

第三条 严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。

第四条 未发生故障或故障隐患时网管人员不可对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。

第五条 网管人员应做好网络安全工作,服务器的各种账号严格保密。监控网络上的数据流,从中检测出攻击的行为立即给予响应和处理。

第六条 做好操作系统的补丁修正工作。

第七条 计算机及其相关设备的报废需经过管理部门或专职人员鉴定,确认不符合使用要求后方可申请报废。

第八条 对数据库实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。网管人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。

二、计算机病毒防范

第九条 网管人员应有较强的病毒防范意识,定期进行病毒检测(特别是邮件服务器),发现病毒立即处理并通知主管人员或管理部门。

第十条 采用国家许可的正版防病毒软件并及时更新软件版本。

第十一条 未经主管人员或管理部门许可,网管人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。

第十二条 经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。

三、数据保密及数据备份

第十三条 根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。

第十四条 禁止泄露、外借和转移专业数据信息。

第十五条 制定业务数据的更改审批制度,未经批准不得随意更改业务数据。 第十六条 每周网管人员制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。

第十七条 业务数据必须定期、完整、真实、准确地转储到其他存储介质上,并要求异地保存。

第十八条 备份的数据必须指定专人负责保管,备份数据应在指定的数据保管室或指定的场所保管。

四、计算机使用及安全要求

第十九条 办公计算机中不得存储游戏等与工作无关的信息。

第二十条 用于访问路局有关运输组织、客货营销等生产类信息系统的计算机,要特别做好病毒防护,严格限制使用U盘等移动介质,定期进行安全检查。

第二十一条 连入路局网络(铁路网)的计算机,务必单机单独连入,不得再上因特网,也不得再与单位内部其它网络相连。

第二十二条 各类信息系统及设备务必遵守“十个不得”等保密管理要求。 第二十三条 铁道部和路局已部署BES安全管理系统,具备对铁路网内计算机进行远程侦测的技术能力。如被部、局远程侦测到,或实地查出有违规连入互联网、严重病毒干扰路局系统运行等情况的,将按照铁道部关于信息安全“谁主管谁负责、谁使用谁负责”的原则,严格追究单位领导和使用者的责任。

贵铁物流有限公司

网络与信息安全管理暂行办法

为科学、有效地管理公司及下属单位的网络与信息安全,促进网络信息系统的稳定应用和高效运行,特制定本管理办法,请遵照执行。

一、机房管理

第一条 路由器、交换机和服务器以及通信设备是网络的关键设备,须放置计算机机房内,不得自行配置、更换或挪作它用。

第二条 计算机房要保持清洁、卫生,并由专人负责管理和维护(包括温度、湿度、电力系统、网络设备等),无关人员未经主管人员批准严禁进入机房。

第三条 严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。

第四条 未发生故障或故障隐患时网管人员不可对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。

第五条 网管人员应做好网络安全工作,服务器的各种账号严格保密。监控网络上的数据流,从中检测出攻击的行为立即给予响应和处理。

第六条 做好操作系统的补丁修正工作。

第七条 计算机及其相关设备的报废需经过管理部门或专职人员鉴定,确认不符合使用要求后方可申请报废。

第八条 对数据库实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。网管人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。

二、计算机病毒防范

第九条 网管人员应有较强的病毒防范意识,定期进行病毒检测(特别是邮件服务器),发现病毒立即处理并通知主管人员或管理部门。

第十条 采用国家许可的正版防病毒软件并及时更新软件版本。

第十一条 未经主管人员或管理部门许可,网管人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。

第十二条 经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。

三、数据保密及数据备份

第十三条 根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。

第十四条 禁止泄露、外借和转移专业数据信息。

第十五条 制定业务数据的更改审批制度,未经批准不得随意更改业务数据。 第十六条 每周网管人员制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。

第十七条 业务数据必须定期、完整、真实、准确地转储到其他存储介质上,并要求异地保存。

第十八条 备份的数据必须指定专人负责保管,备份数据应在指定的数据保管室或指定的场所保管。

四、计算机使用及安全要求

第十九条 办公计算机中不得存储游戏等与工作无关的信息。

第二十条 用于访问路局有关运输组织、客货营销等生产类信息系统的计算机,要特别做好病毒防护,严格限制使用U盘等移动介质,定期进行安全检查。

第二十一条 连入路局网络(铁路网)的计算机,务必单机单独连入,不得再上因特网,也不得再与单位内部其它网络相连。

第二十二条 各类信息系统及设备务必遵守“十个不得”等保密管理要求。 第二十三条 铁道部和路局已部署BES安全管理系统,具备对铁路网内计算机进行远程侦测的技术能力。如被部、局远程侦测到,或实地查出有违规连入互联网、严重病毒干扰路局系统运行等情况的,将按照铁道部关于信息安全“谁主管谁负责、谁使用谁负责”的原则,严格追究单位领导和使用者的责任。


相关文章

  • 办公网络管理暂行办法
  • 办公网络管理暂行办法 为科学.有效地管理公司的办公设备,保证公司计算机和内部网络的正常.安全运行,共同创造良好的网络办公环境,增强防火.防盗.防病毒等安全意识,特制定本办法. 第一章机房管理 第一条 机房应保持清洁.卫生:严禁在机房内吸烟. ...查看


  • 自媒体运营的法律风险
  • 金融类自媒体运营的合规要点 张豪律师微信号zhlegal 京衡律师事务所互联网法律部副主任 运营金融类新闻信息的自媒体,须申请审批许可. 新闻信息,是指"时政类新闻信息,包括有关政治.经济.军事.外交等社会公共事务的报道.评论,以 ...查看


  • 融金所:网贷[暂行办法]出台投资人需要注意些什么?
  • 网贷<暂行办法>出台投资人需要注意些什么? 2016年8月24日,网贷监管<暂行办法>出台,一时间在行业中掀起千层浪.在过去两年,网贷<暂行办法>还没有出台的时候,行业乱象不断,特别在2015年年底,某宝 ...查看


  • 互联网保险业务监管暂行办法
  • 互联网保险概念 1. 互联网作为销售渠道,作为保险公司传统销售渠道(业务员直销,经纪/代理)的补充,销 售传统保险产品,如旅行险.意外险. 2. 根据互联网消费者的特性,进而改造传统保险以适应互联网销售或进行场景营销,例如, 众安保险与挂号 ...查看


  • 多地"酝酿"网约车管理细则
  • <网络预约出租汽车经营服务管理暂行办法>中指出,各地可根据<网络预约出租汽车经营服务管理暂行办法>结合本地实际制定具体实施细则.9月底开始,多地陆续发布了网约车管理细则征求意见稿,向社会征求意见.具体看,各地要求差异 ...查看


  • 福建省厦门市公安局关于印发[厦门市旅馆业治安管理信息系统前台管理暂行规定]的通知-地方司法规范
  • 福建省厦门市公安局关于印发<厦门市旅馆业治安管理信息系统前台 管理暂行规定>的通知 各分局.支队.局属相关处室: 根据<福建省特种行业和公共场所治安管理办法>规定,为确保旅馆业治安管理信息系统正常运行,现将<厦 ...查看


  • 网约车规制路径比较研究_兼评交通_省略_营服务管理暂行办法_征求意见稿_侯登华
  • 2015年12月第31卷第6期 北京科技大学学报(社会科学版) JournalofUniversityofScienceandTechnologyBeijing (SocialSciencesEdition) Dec.2015Vol.31N ...查看


  • 互联网规定
  • 互联网规定 1. 互联网视听节目服务管理规定[2007-12-20] 2. 互联网电子邮件服务管理办法[2006-02-20] 3. 互联网药品交易服务审批暂行规定[2005-09-29] 4. 互联网新闻信息服务管理规定[2005-09- ...查看


  • 关于网约车法律规制的思考
  • 摘 要 网约车是互联网+时代兴起的一种出租车模式,在其进入中国的短短数年内,不断冲击着传统出租车行业并且迅速占有部分市场份额.国内外传统的出租车行业,都会受到政府的管控和规制.但面对这样一个新兴事物,各地政府做出了不一样的反应,国家也相应出 ...查看


热门内容