第1篇 信息系統(tǒng)運行維護安全管理規(guī)定
第一章 總則
第一條 為了確保總公司信息系統(tǒng)的安全、穩(wěn)定和可靠運行,充分發(fā)揮信息系統(tǒng)的作用,依據《計算機信息網絡國際聯(lián)網安全保護管理辦法 <>》,結合總公司實際,特制定本規(guī)定。
第二條 本規(guī)定所稱的信息系統(tǒng),是指由網絡傳輸介質、網絡設備及服務器、計算機終端所構成的,為正常業(yè)務提供應用及服務的硬件、軟件的集成系統(tǒng)。
第三條 信息系統(tǒng)安全管理實行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級管理和分級負責的原則。
第二章 管理機構及職責
第四條 總公司辦公室是公司信息系統(tǒng)運行維護和安全管理的主管部門,其安全管理職責是:
(一)負責總公司機關內互聯(lián)網的運行管理,保證與城建局、各所屬單位網絡連接的暢通;
(二)負責總公司機關局域網的運行維護管理;
(三)落實安全技術措施,保障總公司信息系統(tǒng)的運行安全和信息安全;
(四)指導、協(xié)調所屬單位局域網系統(tǒng)的安全運行管理。
第五條 總公司各所屬單位信息員負責本單位局域網的運行維護和安全管理,服從總公司辦公室的指導和管理。其安全管理職責是:
(一)負責廣域網本單位節(jié)點、本單位局域網的運行維護和安全管理,保證與總公司網絡連接的暢通;
(二)負責本單位人員的信息安全教育和培訓,建立健全安全管理制度;
(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運行、管理和維護工作。
第三章 網絡接入及ip地址管理
第六條 需要接入總公司網絡的所屬單位應向總公司辦公室提交申請,經審批同意后方可接入。
第七條 總公司機關內部局域網的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請、補充、更換均需辦理相關手續(xù)。
第八條 申請與使用ip地址,應與登記的聯(lián)網計算機網卡的以太網地址(mac地址,即硬件地址)捆綁,以保證一個ip地址只對應一個網卡地址。
第九條 入網單位和個人應嚴格使用由總公司辦公室及本單位網絡管理員分配的ip地址和指定的網關和掩碼。嚴禁盜用他人ip地址或私自設置ip地址??偣巨k公室有權切斷私自設置的ip地址入網,以保證總公司內部局域網的正常運行。
第四章 安全運行管理
第十條 總公司機關和各所屬單位均應指定專人擔任信息系統(tǒng)管理員,負責信息系統(tǒng)的日常運行維護、故障處理及性能調優(yōu)工作。
第十一條 建立電子設備運行檔案,對所發(fā)生的故障、處理過程和結果等要做好詳細的記錄。關鍵設備應有備品備件,并進行定期的檢測和維護,確保隨時處于可用狀態(tài)。
第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據庫)必須使用正版軟件,其選用應充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗證、訪問控制、故障恢復、安全保護、安全審計、分權制約等功能。
第十三條 對會影響到全公司的硬件設備或軟件的更改、調試等操作應預先制定具體實施方案,必要時準備好后備配件和應急措施。
第十四條 數(shù)據庫管理系統(tǒng)和關鍵網絡設備(如服務器、防火墻、交換機等)的口令必須使用強口令,由專人掌管,定期更換。
第十五條 業(yè)務信息系統(tǒng)應嚴格控制操作權限,原則上采用專人專用的用戶名及密碼登錄;對數(shù)據庫的維護不允許通過外網遠程登錄進行。
第十六條 接入總公司信息系統(tǒng)的所有服務器和計算機均應采用國家許可的正版防病毒軟件并及時更新軟件版本,發(fā)現(xiàn)問題及時解決。具體措施如下:
(一)所有計算機全部安裝和使用網絡版防毒軟件,未經許可,不得隨意禁用或卸載,并設置好定期升級和殺毒的安全策略;
(二)對新購進的、修復的或重新啟用的計算機設備,必須預先進行計算機病毒檢查后方可安裝運行;
(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲介質及經遠程通信傳送的程序或數(shù)據在使用前應進行病毒檢測,如工作需要使用共享目錄,必須做好有關防范措施;
(四)在接入internet網時,嚴格控制下載軟件,謹慎接收電子郵件;在接收電子郵件時,不隨意打開附件;
(五)當出現(xiàn)計算機病毒傳染跡象時,立即拔掉網線,隔離被感染的系統(tǒng)和網絡,并進行處理,不應帶“毒”繼續(xù)運行。
第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴重的網絡中斷故障,應按規(guī)定進行先期處置,同時報總公司辦公室。
第六章 數(shù)據管理
第十八條 系統(tǒng)管理員應對系統(tǒng)數(shù)據(主要包括數(shù)據字典、權限設置、存儲分配、網絡地址、網管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實施嚴格的安全與保密管理,并定期核對,防止系統(tǒng)數(shù)據的非法生成、變更、泄漏、丟失與破壞。
第十九條 各單位應定期進行數(shù)據備份,保證系統(tǒng)發(fā)生故障時能夠迅速恢復;業(yè)務數(shù)據必須設置在線定時自動備份策略,必要時應采用雙機備份。
第二十條 各單位重要業(yè)務數(shù)據必須每年定期、完整、真實、準確地轉儲到不可更改的介質上,實行集中存儲和異地保管,保存期至少2年。備份數(shù)據不得更改,應指定專人負責保管和登記。
第二十一條 各單位業(yè)務數(shù)據不得隨意進行數(shù)據恢復,因數(shù)據丟失或故障確需恢復的,應由系統(tǒng)管理員報本單位信息化工作部門,經批準后方可進行數(shù)據恢復操作,并做好記錄。
第二十二條 總公司信息系統(tǒng)的數(shù)據采集、存儲、處理、傳遞、輸出和發(fā)布應遵守計算機信息系統(tǒng)相關保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。
第七章 附則
第二十三條本辦法由總公司辦公室負責解釋。
第二十四篥本辦法自印發(fā)之日起施行。
第2篇 信息系統(tǒng)運行維護及安全管理規(guī)定
第一章 總則
第一條 為了確保總公司信息系統(tǒng)的安全、穩(wěn)定和可靠運行,充分發(fā)揮信息系統(tǒng)的作用,依據《計算機信息網絡國際聯(lián)網安全保護管理辦法》,結合總公司實際,特制定本規(guī)定。
第二條 本規(guī)定所稱的信息系統(tǒng),是指由網絡傳輸介質、網絡設備及服務器、計算機終端所構成的,為正常業(yè)務提供應用及服務的硬件、軟件的集成系統(tǒng)。
第三條 信息系統(tǒng)安全管理實行統(tǒng)一規(guī)劃、統(tǒng)一規(guī)范、分級管理和分級負責的原則。
第二章 管理機構及職責
第四條 總公司辦公室是公司信息系統(tǒng)運行維護和安全管理的主管部門,其安全管理職責是:
(一)負責總公司機關內互聯(lián)網的運行管理,保證與城建局、各所屬單位網絡連接的暢通;
(二)負責總公司機關局域網的運行維護管理;
(三)落實安全技術措施,保障總公司信息系統(tǒng)的運行安全和信息安全;
(四)指導、協(xié)調所屬單位局域網系統(tǒng)的安全運行管理。
第五條 總公司各所屬單位信息員負責本單位局域網的運行維護和安全管理,服從總公司辦公室的指導和管理。其安全管理職責是:
(一)負責廣域網本單位節(jié)點、本單位局域網的運行維護和安全管理,保證與總公司網絡連接的暢通;
(二)負責本單位人員的信息安全教育和培訓,建立健全安全管理制度;
(三)與總公司辦公室密切配合,共同做好總公司信息系統(tǒng)的安全運行、管理和維護工作。
第三章 網絡接入及ip地址管理
第六條 需要接入總公司網絡的所屬單位應向總公司辦公室提交申請,經審批同意后方可接入。
第七條 總公司機關內部局域網的ip地址由辦公室統(tǒng)一規(guī)劃、管理和分配,ip地址的申請、補充、更換均需辦理相關手續(xù)。
第八條 申請與使用ip地址,應與登記的聯(lián)網計算機網卡的以太網地址(mac地址,即硬件地址)捆綁,以保證一個ip地址只對應一個網卡地址。
第九條 入網單位和個人應嚴格使用由總公司辦公室及本單位網絡管理員分配的ip地址和指定的網關和掩碼。嚴禁盜用他人ip地址或私自設置ip地址??偣巨k公室有權切斷私自設置的ip地址入網,以保證總公司內部局域網的正常運行。
第四章 安全運行管理
第十條 總公司機關和各所屬單位均應指定專人擔任信息系統(tǒng)管理員,負責信息系統(tǒng)的日常運行維護、故障處理及性能調優(yōu)工作。
第十一條 建立電子設備運行檔案,對所發(fā)生的故障、處理過程和結果等要做好詳細的記錄。關鍵設備應有備品備件,并進行定期的檢測和維護,確保隨時處于可用狀態(tài)。
第十二條 系統(tǒng)軟件(操作系統(tǒng)和數(shù)據庫)必須使用正版軟件,其選用應充分考慮軟件的安全性、可靠性、穩(wěn)定性,并具備身份驗證、訪問控制、故障恢復、安全保護、安全審計、分權制約等功能。
第十三條 對會影響到全公司的硬件設備或軟件的更改、調試等操作應預先制定具體實施方案,必要時準備好后備配件和應急措施。
第十四條 數(shù)據庫管理系統(tǒng)和關鍵網絡設備(如服務器、防火墻、交換機等)的口令必須使用強口令,由專人掌管,定期更換。
第十五條 業(yè)務信息系統(tǒng)應嚴格控制操作權限,原則上采用專人專用的用戶名及密碼登錄;對數(shù)據庫的維護不允許通過外網遠程登錄進行。
第十六條 接入總公司信息系統(tǒng)的所有服務器和計算機均應采用國家許可的正版防病毒軟件并及時更新軟件版本,發(fā)現(xiàn)問題及時解決。具體措施如下:
(一)所有計算機全部安裝和使用網絡版防毒軟件,未經許可,不得隨意禁用或卸載,并設置好定期升級和殺毒的安全策略;
(二)對新購進的、修復的或重新啟用的計算機設備,必須預先進行計算機病毒檢查后方可安裝運行;
(三)杜絕病毒傳播的各種途徑,光盤和優(yōu)盤等存儲介質及經遠程通信傳送的程序或數(shù)據在使用前應進行病毒檢測,如工作需要使用共享目錄,必須做好有關防范措施;
(四)在接入internet網時,嚴格控制下載軟件,謹慎接收電子郵件;在接收電子郵件時,不隨意打開附件;
(五)當出現(xiàn)計算機病毒傳染跡象時,立即拔掉網線,隔離被感染的系統(tǒng)和網絡,并進行處理,不應帶“毒”繼續(xù)運行。
第十七條 總公司及所屬各單位信息系統(tǒng)如發(fā)生嚴重的網絡中斷故障,應按規(guī)定進行先期處置,同時報總公司辦公室。
第六章 數(shù)據管理
第十八條 系統(tǒng)管理員應對系統(tǒng)數(shù)據(主要包括數(shù)據字典、權限設置、存儲分配、網絡地址、網管參數(shù)、硬件配置及其他系統(tǒng)配置參數(shù))實施嚴格的安全與保密管理,并定期核對,防止系統(tǒng)數(shù)據的非法生成、變更、泄漏、丟失與破壞。
第十九條 各單位應定期進行數(shù)據備份,保證系統(tǒng)發(fā)生故障時能夠迅速恢復;業(yè)務數(shù)據必須設置在線定時自動備份策略,必要時應采用雙機備份。
第二十條 各單位重要業(yè)務數(shù)據必須每年定期、完整、真實、準確地轉儲到不可更改的介質上,實行集中存儲和異地保管,保存期至少2年。備份數(shù)據不得更改,應指定專人負責保管和登記。
第二十一條 各單位業(yè)務數(shù)據不得隨意進行數(shù)據恢復,因數(shù)據丟失或故障確需恢復的,應由系統(tǒng)管理員報本單位信息化工作部門,經批準后方可進行數(shù)據恢復操作,并做好記錄。
第二十二條 總公司信息系統(tǒng)的數(shù)據采集、存儲、處理、傳遞、輸出和發(fā)布應遵守計算機信息系統(tǒng)相關保密管理規(guī)定,以保證公司信息系統(tǒng)無泄密事件發(fā)生。
第七章 附則
第二十三條 本辦法由總公司辦公室負責解釋。
第二十四篥 本辦法自印發(fā)之日起施行。