| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

网络数据和信息安全管理规范

文***享

贡献于2021-08-30

字数:5238





网络数信息安全理规范

XXXX限公司
WHB08
网络数信息安全理规范
版号 A0
编制: XXX
审核: XXX
批准: XXX
20XX年X月X日发布 20XX年X月X日实施

计算机网络公司局域网提供网络基础台服务互联网接入服务保证公司计算机信息网络够安全运行充分发挥信息服务方面重作更公司运营提供服务国家关法律法规规定结合公司实际情况制定规定
术语
规范中名词术语(计算机信息安全等)符合国家行业相关规定
计算机信息安全指防止信息财产意偶然非授权泄露更改破坏信息非法系统辨识控制确保信息完整性保密性性控性包括操作系统安全数库安全病毒防护访问权限控制加密鉴等七方面
狭义计算机信息安全指防止害信息计算机网络传播扩散防止计算机网络处理传输存储数资料失窃毁坏防止部员利计算机网络制作传播害信息进行违法犯罪活动
网络安全指保护计算机网络正常运行防止网络入侵攻击等保证合法户网络资源正常访问网络服务正常
计算机网络安全员指事保障计算机信息网络安全工作员
普通户指计算机网络安全员外物理者逻辑够访问互联网企业计算机网应系统公司部员工
机系统指包含服务器工作站计算机计算机系统规定称重机系统指生产办公Web服务器Email服务器DNS服务器OA服务器企业运营理支撑系统服务器文件服务器机系统等
网络服务包含通开放端口提供网络服务WWWEmailFTPTelnetDNS等
害信息参见国家现法律法规定义
重计算机信息安全事件指公司外网站(电子公告板等)出现害信息害信息通Email途径面积传播已造成较社会影响计算机病毒蔓延重文件数资料删篡改窃取安全问题引起系统崩溃网络部分全部瘫痪网络服务部分全部中断系统入侵页面非法换者修改机房设备破坏重计算机设备盗窃等事件
组织架构职责分工
公司设立计算机信息网络安全领导组作公司计算机信息安全工作领导机构统口负责外部部门(政府部门)关计算机信息安全工作特定事件处理
计算机信息网络安全领导组负责领导检查督促制定信息安全策略规章制度措施加强计算机信息安全工作理指导落实国家关计算机信息安全法律法规级关规定保障公司计算机信息安全
计算机信息网络安全工作实行谁谁负责原部门负责部门计算机信息网络安全负直接责
部门必须配备计算机技术员担部门计算机网络安全员报公司计算机信息网络安全领导组备案部门计算机网络安全员负责部门计算机信息网络安全技术规划安全措施具体实施落实
相关岗位信息安全职责:
1)负责部门计算机信息网络安全工作具体实施时掌握处理关信息安全问题
2)定期定期检测部门计算机信息网络安全情况发现安全漏洞隐患时报告提出整改意见建议技术措施
3)指导监督检查部门员工计算机信息安全防护数保护账号口令设置情况
4)发现计算机信息安全问题时处理保护现场追查原报部门计算机信息安全领导组
5)定期分析计算机安全系统日志作相应处理
6)验证部门重数保护象安全控制方法措施效性符合安全控制求提出技术整改措施部门数备份策略进行验证实施
7)负责理计算机机系统网络设备安全理安全设置工作
8)负责理计算机机系统网络设备户账号授权理
9)定期分析操作系统日志定期定期检查系统进程发现异常系统进程者系统进程数量异常变化时进行处理
10)负责指导督促户设置高安全性账号口令安全日志
11)进行计算机信息安全事件排修复包括操作系统应系统文件恢复安全漏洞修补
12)正常系统升级系统重新进行安全设置系统进行技术安全检查
13)根级级计算机信息安全领导求规定流程进行系统升级安全补丁程序安装
14)理部门计算机网络服务相应端口进行登记备案实施技术安全理
15)根数备份策略完成理系统数备份备份介质保数恢复工作
1)觉遵守计算机信息网络安全法律法规规定
2)负责计算机设备数业务系统账号安全
3)发现部门计算机网存安全隐患安全事件时报告部门计算机理部门
4)擅安装维护公司网络设备(包括路器交换机集线器光纤网线)私接入网络
部门应保持计算机网络安全员相稳定加强计算机网络安全员教育技术培训计算机网络安全员调动离职者原离开原岗位时应涉户账号权限时进行变更注销
系统安全规定
公司计算机机房计算机理部门负责理建立出入登记审批制度携带计算机设备磁盘等存储介质进出机房应部门意机房理员进行核查登记
部门计算机理部门应指定专负责部门计算机设备理做计算机设备增添维修调拨等审核理计算机设备维修特需离场维修承包企业外部员维护维修时应核实该设备中否存储涉企业秘密宜公开部资料账号密码等应采取拆卸硬盘效删关资料等效措施防止泄密
操作计算机设备时应遵循安全求:
1)保负责保计算机设备账号口令定期更换口令转转账号
2)安装历明没版权软件外软件数文件等必须先病毒检测确认感染携带病毒方
3)计算机安装工作关软件
4)擅更改设备IP址网络拓扑结构软硬件配置
5)存储重数计算机应设置开机密码屏幕保护密码
6)计算机安装防病毒软件开启实时病毒监测功时升级病毒库软件
7)非计算机理部门效许网络进行安全(漏洞)扫描账号口令数包进行侦听利网络服务实施网络攻击散布病毒发布害信息网络设备机系统进行操作应该遵循关网络安全规定
账号理安全
账号设置必须遵循唯性必性授权原
唯性原指账号应户允许拥账号
必性原指账号建立分配应根工作必性进行分配根需职位进行分配禁止理机系统关员系统拥户账号根工作变动时关闭需系统账号
授权原指账号权限应进行严格限制权限工作业务需超出正常权限范围领导审批
系统中户(包括超级权限户普通户)必须登记备案定期审阅
严禁户拥户账号转
员工发生工作变动必须重新审核账号必性权限时取消非必账号调整账号权限员工离开部门须立取消账号
部门应系统网络工程验收应立删系统中测试账号时账号需保留账号口令重新进行设置
系统理员必须定期系统账号情况进行审核发现疑户账号时时核实作相应处理长期户账号进行锁定
般情况允许外部员直接进入机系统进行操作特殊情况(系统维修升级等)外部员需进入系统操作必须系统理员进行登录操作程进行记录备案禁止系统户口令直接交外部员
口令安全理
口令选取组成长度修改周期应符合安全规定禁止名字姓氏电话号码生日等容易猜测字符串作口令单单词作口令口令组成必须包含写字母数字标点等字符组合口令长度求8位
重机系统求少月修改口令理工作站计算机求少两月修改口令
重机系统应逐步采次性口令身份认证技术
保存户口令应加密存放防止户口令泄密
软件安全理:
安装历明没版权软件
重机系统安装测试版软件
开发修改应系统时充分考虑系统安全数安全数采集传输处理存贮访问控制等方面进行证测试验收时必须进行相应安全性测试验收
操作系统应软件应根身存安全漏洞时进行必须安全设置升级安全补丁
计算机安装工作关软件服务器系统禁止安装服务器提供服务应关软件
系统设备应软件登录提示应攻击尝试非授权访问提出警告
机系统服务器工作站操作系统必须进行登记登记记录应该标明厂家操作系统版已安装补丁程序号安装升级时间等容进行存档保存
重机系统系统启重新安装者升级时应建立系统镜发生网络安全问题时利系统镜系统进行完整性检查
服务器网络设备计算机安全系统(防火墙入侵检测系统等)等应具备日志功必须启网络信息安全理员定期分析网络安全系统操作系统日志发现系统遭受攻击者攻击尝试时采取安全措施进行保护网络攻击者攻击尝试进行定位踪发出警告网络信息安全领导组报告系统日志必须保存三月
新建计算机网络应系统必须时进行网络信息安全设计
互联网信息安全
公司外网站需定期做安全检查设置相关信息发布理权限防止害信息传播
部门搭建电子邮件系统禁止开启匿名转发功应关规定技术理采取效措施滤垃圾电子邮件害信息
数安全
需保护重数少包括:
1)重文件资料图纸(电子版)
2)财会系统数库
3)重机系统系统数
4)重数
部门计算机理部门应制定数备份策略重数灾难恢复计划时做数备份恢复
数备份必须明确记录记录中标明备份容备份时间备份操作员等信息重数备份必须异存放做相关异备份记录
部门必须年少进行次数备份策略效性验证数恢复程进行试验确保发生安全问题时够数备份中进行恢复
部门计算机理部门应理系统存储数进行登记备案登记容包括:需保护数存储位置存储形式安全控制方法措施负责安全理日常备份员访问数户访问方式权限
涉企业秘密具高保密性求(口令文件)数传输存贮时应加密
禁止没采安全保护机制计算机存储重数存储重数计算机少应该开机口令登录口令数库口令屏幕保护等防护措施禁止计算机存放重数
软盘者笔记电脑等形式重数带出系统确实必需须数安全加密手段加密存储存储软盘笔记电脑密级文件理
安全理
部门必须部门计算机信息网络安全进行常性检查检测:
1)系统安全检查应月检查检测次
2)计算机病毒防治应月少全面检查次
3)数备份应月检查次
检查发现计算机信息网络安全隐患应组织安全隐患整治马整治应采取效措施预防网络信息安全事件案件发生
发生计算机信息网络安全事件应马组织员妥善处理防止扩散影响触犯刑律应保存证报告公安机关配合查处
发生重计算机信息网络安全事件须24时报
部门应户部门员工进行网络信息安全宣传宣传关国家法律法规网络信息安全知识加强户法律意识安全意识事危害网络信息安全行
顾客网络信息安全
维护员顾客系统密码泄露
维护员工作原进入顾客系统复制删修改顾客信息
进入顾客系统应专计算机该计算机应周进行杀毒防病毒传入顾客系统
维护员客户端应时升级更新确保顾客系统版保持致
文档容仅供参考
文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 2 香币 [ 分享文档获得香币 ]

该文档为用户出售和定价!

购买文档

相关文档

计算机信息网络安全管理规范

一、为了加强瑞安市计生系统计算机信息网络的安全管理,促进我市计生系统内部网络健康有序发展,根据《计算机信息网络国际互联网安全保护管理办法》等法规和本市实际,制定本规范。 二、本规范适用于瑞安市计生系统内的所有计算机信息网络单位,包括市局属办公楼内网接入单位、各乡镇(办事处)计生办计生信息系统接入点、局下属计生指导站接入计生内部网单位。 三、为了配合全省计生系统信息网络建设,加快计生部门信息统

v***t 15年前 上传18340   0

网络与信息安全自查和整改报告2017

XXXX公司 网络与信息安全自查和整改报告 根据集团文件精神,结合我公司实际,近日对照检查内容,开展了安全自查工作,现将自查情况报告如下: (一)       组织机构及职责 为妥善地保障网络安全工作,消除网络安全隐患,我公司成立了以公司领导为组长的网络安全工作组,其中能源管理中心部门负责人为副组长,专业技术人员为小组成员,加强对网络安全工作的领导。严格按照上级部门要求,对公司工控、信息

s***y 6年前 上传17080   0

9.12 浅析电视播出系统网络信息与数据安全

随着互联网技术的发展,当前各行各业均开始渗透互联网技术。在电视行业当中,互联网技术的应用越来越广泛。互联网技术在为电视行业带来便利的同时,其播出系统网络信息与数据安全问题也越来越多,为了保证电视播出系统的正常运用,做好网络信息与数据安全管理尤为重要。本文首先分析了电视播出系统网络信息与数据安全中存在的问题,然后探究其具体的管理策略,以供参考。

雨***1 5年前 上传1157   0

2020年网络和信息安全管理工作实施计划

为加强本单位网络与信息安全保障工作,党组领导班子研究,制定发改委20202年网络与信息安全工作计划。  一、加强考核,落实责任  结合质量管理体系建设,建立健全信息化管理和考核制度,进一步优化流程,明确责任,与各部门

x***3 4年前 上传966   0

2020年网络和信息安全管理工作实施计划

2020年网络和信息安全管理工作实施计划发改委2020年网络和信息安全管理工作实施计划 为加强本单位网络与信息安全保障工作,党组领导班子研究,制定发改委20202年网络与信息安全工作计划。一、加强考核,落实责任 结合质量管理体系建设,建立健全信息化管理和考核制度,进一步优化流程,明确责任,与各部门、科室重点涉密岗位签订《网络与信息安全及保密责任书》。加大考核力度,将计算机应用及运维情况列入

和***6 3年前 上传789   0

关于加强网络和信息安全管理工作方案

关于加强网络和信息安全管理工作方案  根据自治区、地区有关要求,按照《XXX新闻宣传报道管理办法》有关内容,为进一步加强我县网络和信息安全管理工作,现就有关事项通知如下。  一、建立健全网络和信息安全管理制度  各单位要按照网络与信息安全的有关法律、法规规定和工作要求,制定并组织实施本单位网络与信息安全管理规章制度。要明确网络与信息安全工作中的各种责任,规范计算机信息网络系统内部控制及管理

2***0 3年前 上传799   0

加强网络和信息安全管理工作方案

加强网络和信息安全管理工作方案   各乡镇党委、县直各部门单位: 根据自治区、地区有关要求,按照《XXX新闻宣传报道管理办法》有关内容,为进一步加强我县网络和信息安全管理工作,现就有关事项通知如下。 一、建立健全网络和信息安全管理制度 各单位要按照网络与信息安全的有关法律、法规规定和工作要求,制定并组织实施本单位网络与信息安全管理规章制度。要明确网络与信息安全工作中的各种责任,规范计算

z***4 9年前 上传10525   1

妇幼信息数据网络直报管理制度

县妇幼保健院为网络直报责任单位。信息科负责直报管理工作。

8***0 5年前 上传2387   0

联通数据网网络管理

网络管理 1. 综 述 一个没有网络管理和网络控制的网络将是低效的网络,网络也不能被称为智能的,网络的故障诊断、运行状态、收费等都很难实现。对于一个先进的网络来说,用网管软件对网络进行管理是必不可少的。 联通数据网是一个宠大而复杂的系统。其网络维护和管理十分重要,直接关系到整个网络是否能稳定而可靠地运行。在联通数据网中,除了在网络设计时采用了统一的建网模式,利用了结构清晰的网络拓扑,还将

l***6 12年前 上传7471   0

金融数据安全+数据生命周期安全规范

附件ICS 35. 240. 40CCS A 11JR中华人民共和国 金融行业标准JR/T 0223—2021金融数据安全 数据生命周期安全规范Financial data security一Security specification of data life cycle2021 -04-08 发布 2021 -04-08 实施中国人民银行 发布目 次金融数据安全数据生

秋***3 3年前 上传759   0

金融数据安全+数据生命周期安全规范(1)

附件JRICS 35. 240. 40CCS A 11中华人民共和国 金融行业标准JR/T 0223—2021金融数据安全 数据生命周期安全规范Financial data security 一Security specification of data life cycle2021 -04-08 发布 2021 -04-08 实施中

秋***3 3年前 上传1533   0

网络信息安全细则

                 网络信息安全细则 根据统计,亚运期间为我市网络信息安全事件多发期,为确保亚运期间我市教育系统网络信息安全,杜绝信息安全事件的发生,进一步提高教育系统预防和控制网络信息安全事件的能力和水平,根据**市教育局制定的《**市教育系统网络与信息安全应急预案》,结合我校的实际情况,制定以下的工作细则,请各位老师按要求实施。   一、网络信息安全工作小组: 组  长

傲***情 9年前 上传7856   0

安恒信息高校应用及数据库安全方案-网络安全解决方案

安恒信息高校应用及数据库安全方案-网络安全解决方案  1概述  1.1黑客攻击由网络层转向应用层  随着互联网技术的迅猛发展,许多政府、企业及高校的关键业务活动越来越多地依赖于WEB应用,在向公众及学生提供通过浏览器访问高校信息功能的同时,高校所面临的风险在不断增加。主要表现在两个层面:一是随着Web应用程序的增多,这些Web应用程序所带来的安全漏洞越来越多;二是随着互联网技

B***u 9年前 上传453   0

计算机数据信息管理

一 信息安全管理1、电脑使用人员应对公司保密文件和信息妥善保管,做到自己电脑数据自己备份(统一D盘或E盘)不得使用个人移动存储设备(U盘、移动硬盘、MP3、MP4、手机等)拷贝公司数据,2、发现电脑出现问题或异常情况,要及时通知计算机管理员,计算机管理员检测核实后,进行相关处理,以免发生数据丢失等情况。3、公司有权随时抽查员工电脑,删除电脑内与工作无关的软件及资料并督促备份数据。4、定期清理电脑上无用文件,释放磁盘空间系统盘(一般为C盘)中不准装入任何办公及私人文件,不准删除系统盘的任何程序文件,重要文件和数据要及时做好备份,以免造成数据的丢失;5、公司离职人员不得私自删除清理计算机里任何与工作相关的数据信息。

z***0 6年前 上传1593   0

大数据和现代信息技术对各个行业安全状况的影响

大数据和现代信息技术对各个行业安全状况的影响

w***2 4年前 上传1120   0

银行关于规范网络信息发布管理的通知

****银行关于规范网络信息发布管理的通知 各支行、部(室):    为更好地利用现代化网络信息技术,规范员工网络信息发布行为,防止因信息传播不及时、不到位影响工作,或因传播不良信息造成负面影响及发生舆情事件,现就加强信息发布管理通知如下。     一、加强网上工作群组管理    (一)网上工作群组包括但不限于由各支行、各部(室)因工作交流沟通需要建立的QQ群、微信群等。 (二)各网上

c***8 8年前 上传6110   0

网络信息安全浅析

  网络信息安全浅析     前  言 在当今社会,信息、物质、能源一起构成三大支柱资源,而其中的信息资源,对人们来说已不再陌生,随着社会的发展,信息越显得重要,信息是一种财富,对经济的繁荣、科技的进步,社会的发展都起着非常重要的作用。同样,对信息的保护也是一种很重要的工作。 一、网络信息安全概述 信息安全是指为建立信息处理系统而采取的技术上和管理上的安全保护,以实现电子信息的保

孤***孩 5年前 上传1428   0

网络信息安全工作汇报

为贯彻落实福建省公安厅等五部门《关于印发〈福建省党政机关、事业单位和国有企业互联网网站安全专项整治行动实施方案〉的通知》(闽公综【20PC】437号)、福建省教育厅《关于进一步加强我省教育行业网络与信息安全工作的通知》(闽教科【20PC】17号)全面加强我校网络与信息安全工作,校网络与信息安全工作领导小组办公室于4月29日-30日对全校网络、信息系统和网站的安全问题组织了自查,现将自查情况汇报如下:

奋***行 10个月前 上传204   0

南通市学校信息安全与网络安全管理评估细则

南通市学校信息平安与网络平安管理评估细那么〔暂行〕评估指标评 估 要 素评 分 标 准得分小计组织机构1.学校成立信息化平安管理领导小组〔2分〕建网学校成立信息化平安管理领导小组〔0.5分〕信息化平安管理领导小组由学校主要领导任组长〔0.5分〕信息化平安管理领导小组有职能科室负责人和网络管理人员共同参与〔0.5分〕信息化平安管理领导小组负责指导本校

静***雅 8个月前 上传171   0

信息系统数据安全管理制度

信息系统数据安全管理制度(试 行)第一章 总则第一条 目的 为了确保公司信息系统的数据安全,使得在信息系统使用和维护过程中不会造成数据丢失和泄密,特制定本制度。第二条 适用范围本制度适用于公司技术管理部及相关业务部门。第三条 管理对象本制度管理的对象为公司各个信息系统系统管理员、数据库管理员和各个信息系统使用人员。第二章 数据安全管理第四条 数据备份要求存放备

文***享 3年前 上传636   0

在全省网络安全和信息化工作会议上的讲话

同志们:近年来,我省在习近平总书记关于网络强国的重要思想指引下,全面落实网络强国建设的新理念新思想新战略,聚焦管得住是硬道理、用得好是真本事,奋力在实施数字经济

梅***庄 5个月前 上传179   0

2021年教育信息化和网络安全工作要点

2021年,全市教育信息化和网络安全工作坚持以新时代中国特色社会主义思想为指导,深入贯彻落实党中央、***和省委省政府、市委市政府决策部署,聚焦践行新发展理念的公园城市示范区建设,坚持全域xx全生命周期现代教育理念,前瞻谋划教育信息化发展规划,加快推动信息技术与教育教学融合创新,深度拓展优质数字教育资源,着力打造智慧教育治理平台,全面保障教育系统网络安全,以优异成绩庆祝建党100周年。

精***文 3年前 上传2041   0

2019年教育信息化和网络安全工作要点

2019年教育信息化和网络安全工作要点   一、工作思路   以习近平新时代中国特色社会主义思想为指导,深入贯彻落实党的十九大精神,全面落实全国教育大会、全国网络安全和信息化工作会议精神,围绕加快教育现代化、建设教育强国、办好人民满意的教育,以“育人为本、融合创新、系统推进、引领发展”为原则,坚持稳中求进工作总基调,深入落实《教育信息化“十三五”规划》和《教育信息化2.0行动计划》,实施好

n***s 5年前 上传1507   0

移动网络和信息安全技术建议书

随着各行各业信息化的快速建设,越来越多的政府单位、企业开放远程接入,实现远程办公,这种办公模式,可以让办公人员摆脱时间和空间的束缚,信息可以随时随地通畅地进行交互流动,工作将更加轻松有效,整体运作更加协调。利 用笔记本电脑、智能终端等移动信息化软件,建立智能终端与电脑互联互通的软件应用系统,摆脱时间和场所局限,随时进行随身化的公司管理和沟通,帮助用 户有效提高管理与工作效率。

对***你 4年前 上传1010   0

在全市网络安全和信息化工作会议上的主持讲话

同志们:现在开会。这次全县网络安全和信息化工作会议,是贯彻国家、省、市网络安全和信息化工作会议精神的一次重要会议,是十四五时期

九分知 5个月前 上传207   0