1.XX学校-网络信息安全管理办法

本文由用户“pqopqopq”分享发布 更新时间:2021-10-26 17:54:36 举报文档

以下为《1.XX学校-网络信息安全管理办法》的无排版文字预览,完整格式请下载

下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

XXX网络信息安全管理办法

为强化我单位网络信息安全,落实网络安全主体责任,按照相关管理要求,特制定此办法。

组织管理及责任分工

XXX网络信息安全工作由XXX网络安全与信息化领导小组负责。

组长:XXX

副组长:XXX

组员:XXX

领导小组下设办公室,由XXX同志兼任办公室主任,负责日常工作。

领导小组主要职责:贯彻落实上级有关部门关于网络安全与信息化工作的决策部署,统筹协调本单位网络安全与信息化工作重大问题,研究制定网络与信息安全工作的发展规划、工作计划,研究决定本单位信息安全工作的重大事项。

办公室主要职责:在领导小组的领导下,制定网络与信息安全工作规划;建立健全和落实信息安全的各项管理规章制度;保障网络与信息系统的安全稳定运行;承担单位领导交办的其它工作。

机房安全管理

机房是支持信息系统正常运行的重要场所,为保证机房设备与信息的安全,保障机房有良好的运行环境,机房内严禁堆放易燃、易爆物品;机房内或附近应配备足够的消防器材,严格加强机房安全管理,采取防火防盗、防潮防雷等措施,保障机房内配电系统和电器安全,发现问题应及时维修更换。

1.机房消防安全设施应包括:①24小时不间断空调系统,机房内保持一定的温度和湿度;②安装湿度和温度显示装置;③安装烟雾感应探测器和温度感应探测器;④安装火灾报警和自动灭火系统;⑤配备手动灭火器;

2.管理人员应严格遵守操作规程,对各类设备、设施实行规范措施,并做好日常维护和保养。定时做好服务器等设备的日志和存档工作,任何人不得删除运行记录的文档;

3.管理人员须经常注意机房内温度、湿度、电压等参数,并做好记录,发现异常及时采取相应措施;

4.机房内服务器、网络设备、UPS电源、空调等重要设施由专人严格按照规定操作,严禁随意开关。管理员的操作须严格按照操作规程进行,任何人不得擅自更改系统设置;

5.机房内交换机、路由器的配置要有规划和记录,每次配置列表要备份并进行详细记录,以便故障出现时及时恢复;

6.严格执行机房人员进出登记制度,外来人员一律要进行登记,不得邀请无关人员进入屏蔽机房参观,外单位系统、线路维护人员如要进入机房需提前与网络管理人员联系,有需要时陪同进入并做好登记;

7.保持机房整洁、卫生。所有设备摆放整齐有序,不得将任何废弃物品留在机房内;

8.做好信息数据的安全保密工作,数据资料和软件必须由专人负责保管,未经允许不得私自复制,严禁未经许可私自在服务器上安装软件;

9.做好电源及UPS管理。机房内的电源开关、电源插座要明确标出控制的设备。不得随便更改线路和变动开关。对UPS的工作异常情况要做好记录,并及时联系有关单位进行处理,UPS应妥善保养,每3个月放电一次;

10.做好空调管理。为保证设备良好的工作环境,应保持合适的机房温度和湿度,机房温度应保持在22℃--26℃,机房湿度应低于70%;

11.如机房发现意外和紧急情况要及时报告上级领导,对重大事故要注意保护现场,并采取果断措施制止事态发展,同时向上级领导汇报。

网站安全管理

本单位所属网站原则上必须按照相关管理要求完成ICP备案、公安机关备案、信息系统安全等级保护后才能上线运行。

机房部署的网站必须接受机房网络安全硬软件系统(包括防火墙、WAF、上网行为管理、APT预警平台、防病毒网关、杀毒软件等)的安全防护,做好相关防护策略,否则不能对外开放。

网站服务器必须按相关要求留存半年以上的运行日志和用户使用日志记录。地址情况等.

网站服务器及安全设备必须及时安装系统补丁,更新相关的防护策略

网站服务器端口开放必须坚持最小化原则,仅开放必须的对外服 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 得侵犯国家、社会、单位、集体的利益和公民的合法权益,不得从事违法犯罪活动;

每台计算机都应安装杀毒软件并定期升级、查杀计算机病毒,发现无法清除的计算机病毒,应及时联系网络管理人员;

计算机出现故障需重安.新装操作系统时,应通知管理人员进行维护或安装,为了安全不得私自安装电脑机箱,不得私自将计算机搬到***进行维修,下班电脑必须关机切断电源。

当出现计算机病毒传染迹象时,应当立刻隔离受感染主机,立即隔离被感染的系统和网络并进行处理,不应带"毒"继续运行;

XXX

2018年6月25日

[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。

  1. 网络安全等级保护测评报告模板(2019版)
  2. 学生信息安全意识培养方案
  3. 幼儿园网络安全自查报告
  4. 茶园电厂网络与信息安全应急处置预案
  5. 网络安全事件应急预案
  6. 网络安全等级保护2.0题库、知识点、考题汇总
  7. 《信息安全技术》 ~ 学年第二学期课程作业
  8. 网络安全应急预案
  9. 国培学习教育信息安全与防护培训心得

以上为《1.XX学校-网络信息安全管理办法》的无排版文字预览,完整格式请下载

下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

图片预览