網(wǎng)絡(luò)安全管理方案(通用17篇)

格式:DOC 上傳日期:2023-11-18 18:07:16
網(wǎng)絡(luò)安全管理方案(通用17篇)
時(shí)間:2023-11-18 18:07:16     小編:翰墨

方案是實(shí)現(xiàn)目標(biāo)的關(guān)鍵步驟,需要具備可行性和可操作性。制定方案之前,我們要明確目標(biāo)和預(yù)期效果。以下是一些經(jīng)典的方案范本,希望對(duì)大家制定方案時(shí)有所幫助。

網(wǎng)絡(luò)安全管理方案篇一

摘要:進(jìn)入二十一世紀(jì)以來,在我國信息技術(shù)飛速發(fā)展的過程中,計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)已經(jīng)和人們的日常生活、工作、學(xué)習(xí)緊密聯(lián)系起來。而網(wǎng)絡(luò)技術(shù)本身在各個(gè)領(lǐng)域不斷深入的情況下,雖然說為人類的發(fā)展帶來高效性,但是在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息依賴不斷加重的情況下,其中所呈現(xiàn)出的安全問題對(duì)于我們的日常生活和工作所帶來的威脅也在不斷增大。本篇文章主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作進(jìn)行了全面詳細(xì)的探討,以期為我國網(wǎng)絡(luò)信息安全發(fā)展作出貢獻(xiàn)。

在我國當(dāng)前計(jì)算機(jī)技術(shù)持續(xù)發(fā)展的過程中,無論是社會(huì)變革還是生產(chǎn)力的持續(xù)發(fā)展,實(shí)際上都得到了較大的推動(dòng),在這一狀態(tài)下,人們的傳統(tǒng)生產(chǎn)方式以及生活模式都發(fā)生了轉(zhuǎn)變,同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)與人們生活緊密性不斷提高的情況下,其信息安全問題所帶來的安全威脅也在不斷的增大。而所謂的計(jì)算機(jī)網(wǎng)絡(luò)安全,實(shí)際就是針對(duì)互聯(lián)網(wǎng)所采取的管理技術(shù)措施,通過相應(yīng)的措施,來使得網(wǎng)絡(luò)環(huán)境之內(nèi)的數(shù)據(jù)安全得到有效的保障。下文主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理進(jìn)行了全面詳細(xì)的探討。

網(wǎng)絡(luò)安全實(shí)際上就是和計(jì)算機(jī)科學(xué)之間有著緊密聯(lián)系的安全防護(hù)工作,其涉及到的方面不僅僅是軟件、系統(tǒng)上的防護(hù),還有計(jì)算機(jī)硬件上的數(shù)據(jù)保護(hù)工作,利用科學(xué)合理的措施,使得這部分環(huán)節(jié)不會(huì)受到任何破壞、信息泄露、更改、運(yùn)行異常、網(wǎng)絡(luò)中斷等現(xiàn)象發(fā)生。但是,由于計(jì)算機(jī)以及網(wǎng)絡(luò)技術(shù)之間所呈現(xiàn)出的復(fù)雜性、關(guān)聯(lián)性較高,要想真正的使得計(jì)算機(jī)網(wǎng)絡(luò)信息安全有所保障,就必須要通過極為完善的措施來進(jìn)行防護(hù)。

(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身存在的問題。由于網(wǎng)絡(luò)系統(tǒng)的脆弱性,目前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全面臨的威脅主要表現(xiàn)在三類:信息泄露、拒絕服務(wù)、信息破壞。目前,人們也開始重視來自網(wǎng)絡(luò)內(nèi)部的安全威脅。隨著internet的發(fā)展,現(xiàn)代黑客則從以系統(tǒng)為主的攻擊轉(zhuǎn)變到以網(wǎng)絡(luò)為主的攻擊,已知黑客攻擊手段多達(dá)500余種。

(二)除系統(tǒng)外,存在于網(wǎng)絡(luò)外部的問題。計(jì)算機(jī)網(wǎng)絡(luò)本身所存在的一個(gè)主要特性就在于,其自身的公開性、自由性、國際性,而也正是在這方面的影響之下,會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)遭受到外部的攻擊。首先,黑客入侵以及攻擊,黑客本身作為一群掌握著尖端計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的人,其本身對(duì)于整個(gè)互聯(lián)網(wǎng)了如指掌,如此以來,當(dāng)黑客抱有不法目的的情況下,就極有可能會(huì)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)造成威脅。其次,在計(jì)算機(jī)的病毒侵害方面,計(jì)算機(jī)本身所涉及到的病毒,所存在的一大特性,就是依托于較高自由性的網(wǎng)絡(luò),瘋狂的進(jìn)行病毒散播,其蔓延速度極為迅速,這方面是對(duì)于計(jì)算機(jī)信息安全威脅最大的一個(gè)飯不方面。最后,還有間諜軟件的威脅,間諜軟件主要是通過某些正常程序的掩飾,讓用戶誤以為這是自己所常用的軟件,當(dāng)用戶在運(yùn)行間諜軟件后,其軟件能夠迅速的對(duì)于用戶網(wǎng)絡(luò)信息進(jìn)行存儲(chǔ)、傳輸,是同時(shí)還可以對(duì)用戶操作、輸入字符進(jìn)行監(jiān)控,甚至能夠隨意對(duì)計(jì)算機(jī)當(dāng)前的設(shè)置進(jìn)行修改,極大的.威脅到了用戶信息安全以及計(jì)算機(jī)的運(yùn)行穩(wěn)定性。

(三)網(wǎng)絡(luò)系統(tǒng)管理制度存在的問題。我國在計(jì)算機(jī)應(yīng)用方面的起步,遠(yuǎn)遠(yuǎn)落后于歐美過程中,現(xiàn)如今,所呈現(xiàn)出的基礎(chǔ)都還較為薄弱,并且信息安全的管理體制也并不完善,還處在一個(gè)不斷完善的階段,這也是我國當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全時(shí)常暴露出“安全事故”的主要原因。首先,網(wǎng)絡(luò)管理中心的工作人員,本身在執(zhí)行工作的過程中,沒有對(duì)于網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行嚴(yán)格的過濾。其次,部分工作人員抱著不法的目的故意泄露安全信息。這主要是由于灰色產(chǎn)業(yè)鏈下,一直都有著利益的來往,部分工作人員經(jīng)受不住利益的誘惑,私自將計(jì)算機(jī)信息系統(tǒng)、數(shù)據(jù)庫等方面的重要信息販賣給他人,這也就直接導(dǎo)致網(wǎng)絡(luò)安全問題的出現(xiàn)。

(一)加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全的重視,加大網(wǎng)絡(luò)安全人才培養(yǎng)力度。完善培養(yǎng)體系。一是建立并完善以高等學(xué)歷教育為主,以中等職業(yè)教育和各科認(rèn)證培訓(xùn)為輔的網(wǎng)絡(luò)安全人才培養(yǎng)體系。高職高專院校應(yīng)該根據(jù)社會(huì)需求,開設(shè)網(wǎng)絡(luò)安全專業(yè)。暫時(shí)不具備條件的院??梢杂羞x擇地開設(shè)網(wǎng)絡(luò)安全類課程,開設(shè)網(wǎng)絡(luò)安全基礎(chǔ)與防火墻、操作系統(tǒng)安全、數(shù)據(jù)加密與pki技術(shù)等選修課,舉辦網(wǎng)絡(luò)安全專題講座,結(jié)合培訓(xùn)、認(rèn)證機(jī)制,引進(jìn)網(wǎng)絡(luò)安全職業(yè)資格認(rèn)證(如ncse、cisp、ciw)等多種途徑培養(yǎng)實(shí)用型人才,為我國網(wǎng)絡(luò)系統(tǒng)安全建設(shè)做出應(yīng)有的貢獻(xiàn)。

(二)強(qiáng)化信息網(wǎng)絡(luò)安全保障體系建設(shè)。,工信部發(fā)布了《互聯(lián)網(wǎng)行業(yè)“十二五”發(fā)展規(guī)劃》和《通信業(yè)“十二五”發(fā)展規(guī)劃》,提出了大力推進(jìn)國民經(jīng)濟(jì)和社會(huì)信息化的戰(zhàn)略舉措,同時(shí),要求強(qiáng)化信息網(wǎng)絡(luò)安全保障體系。從信息系統(tǒng)的信息保障技術(shù)層面來說,可以分為應(yīng)用環(huán)境、應(yīng)用區(qū)域邊界、網(wǎng)絡(luò)和電信傳輸、安全管理中心以及密碼管理中心。在技術(shù)保障體系下,首先要建立國家信息安全保障基礎(chǔ)設(shè)施,其中包括:建立國家重要的信息安全管理中心和密碼管理中心;建立國家安全事件應(yīng)急響應(yīng)中心;建立數(shù)據(jù)備份和災(zāi)難恢復(fù)設(shè)施;在國家執(zhí)法部門建立高技術(shù)刑事偵察隊(duì)伍,提高對(duì)高技術(shù)犯罪的預(yù)防和偵破能力;建立國家信息安全認(rèn)證認(rèn)可機(jī)構(gòu)。

(三)制定調(diào)整網(wǎng)絡(luò)信息安全關(guān)系的基本法。我國有關(guān)網(wǎng)絡(luò)信息安全的法律法規(guī)主要有:《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中國公用計(jì)算機(jī)互聯(lián)網(wǎng)國際聯(lián)網(wǎng)管理辦法》等等。國家信息化領(lǐng)導(dǎo)小組在制定的《國家信息化發(fā)展戰(zhàn)略(-)》中明確要求,注重建設(shè)信息安全保障體系,實(shí)現(xiàn)信息化與信息安全協(xié)調(diào)發(fā)展。由此可見,我國也應(yīng)逐步建立安全制度、安全標(biāo)準(zhǔn)、安全策略、安全機(jī)制等一系列配套措施,進(jìn)行全面系統(tǒng)的立法;同時(shí),借鑒國外先進(jìn)管理經(jīng)驗(yàn),創(chuàng)新管理方法,與時(shí)俱進(jìn)地推進(jìn)網(wǎng)絡(luò)信息安全保障工作。

四、結(jié)語。

綜上所述,在當(dāng)前人們生活和計(jì)算機(jī)網(wǎng)絡(luò)之間的緊密性不斷提高的情況下,如果說計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理不當(dāng),導(dǎo)致數(shù)據(jù)遺失、泄露問題,那么所帶來的后果是不可想象的。因此,除了相關(guān)部門需要對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全工作進(jìn)行防護(hù)措施建立和管理持續(xù)完善以外,廣大群眾也應(yīng)當(dāng)要自覺的樹立起計(jì)算機(jī)信息安全的保護(hù)意識(shí),做好相關(guān)的個(gè)人防護(hù)工作,避免遭受嚴(yán)重?fù)p失的情況發(fā)生。

參考文獻(xiàn):

[2]魏建兵,計(jì)算機(jī)網(wǎng)絡(luò)安全與防范的研究與探討[j]硅谷,2022期。

[3]胡世鑄,淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)[j]電腦知識(shí)與技術(shù),期。

網(wǎng)絡(luò)安全管理方案篇二

為加強(qiáng)電子政務(wù)網(wǎng)絡(luò)安全管理工作,確保網(wǎng)絡(luò)安全運(yùn)行,需要制定并實(shí)施相應(yīng)的管理制度。本站小編為你整理了政府網(wǎng)絡(luò)安全管理辦法,歡迎閱讀!

第一章總則。

第一條為加強(qiáng)我市政府門戶網(wǎng)站和子網(wǎng)站群(簡稱政府門戶網(wǎng)站)安全管理,確保政府門戶網(wǎng)站的整體安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、永公通[20xx]34號(hào)《永州市電子政務(wù)安全管理暫行辦法》、永政辦發(fā)[20xx]20號(hào)《永州市政府網(wǎng)站建設(shè)和管理暫行辦法》、永政辦發(fā)[20xx]51號(hào)《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》等有關(guān)規(guī)定,制定本制度。

第二條本制度所稱政府門戶網(wǎng)站,是由永州政府網(wǎng)主網(wǎng)站(簡稱主網(wǎng)站)和市政府各部門、直屬單位、辦事機(jī)構(gòu)以及各縣區(qū)政府和我市部分重點(diǎn)企業(yè)的子網(wǎng)站(簡稱子網(wǎng)站)組成的政府門戶網(wǎng)站群。

本制度所稱信息資源,是指各級(jí)政府及其部門以及依法行使行政管理職能的組織在履行管理職責(zé)或提供公共服務(wù)過程中制作、獲得或掌握的應(yīng)公開發(fā)布的政務(wù)信息和公共服務(wù)信息。

第三條永州市信息化管理辦公室是政府門戶網(wǎng)站的領(lǐng)導(dǎo)機(jī)構(gòu)。市信息化管理辦公室網(wǎng)絡(luò)建設(shè)科負(fù)責(zé)組織指導(dǎo)、協(xié)調(diào)全市政府門戶網(wǎng)站的統(tǒng)籌規(guī)劃和建設(shè)管理工作,并具體承辦主網(wǎng)站的建設(shè)、運(yùn)行維護(hù)和日常管理,負(fù)責(zé)為各子網(wǎng)站提供網(wǎng)絡(luò)環(huán)境和技術(shù)支持。

各縣、區(qū)人民政府和市政府各部門、直屬單位等負(fù)責(zé)本地區(qū)、本部門(單位)子網(wǎng)站的建設(shè)、維護(hù)和日常管理工作,并接受市信息化管理辦公室的業(yè)務(wù)指導(dǎo)和監(jiān)督。

第二章網(wǎng)站建設(shè)第四條按照全市電子政務(wù)工作發(fā)展總體要求,各縣、區(qū)及市政府各部門必須建設(shè)各自子網(wǎng)站,實(shí)現(xiàn)網(wǎng)上政務(wù)信息公開和在線服務(wù)。

第五條主網(wǎng)站及子網(wǎng)站建設(shè),需報(bào)市信息化管理辦公室進(jìn)行登記并經(jīng)由國家信息產(chǎn)業(yè)部備案。

第六條子網(wǎng)站建設(shè)要依托主網(wǎng)站網(wǎng)絡(luò)資源,以利于資源整合、節(jié)省投資,市信息化管理辦公室為主網(wǎng)站和子網(wǎng)站提供虛擬空間和支持平臺(tái),縣、區(qū)及部門、單位負(fù)責(zé)子網(wǎng)站的欄目規(guī)劃、資源管理和內(nèi)容提供;個(gè)別應(yīng)用規(guī)模較大的部門可以按照有關(guān)規(guī)范要求自行建設(shè)。

第七條采用虛擬主機(jī)方式的,網(wǎng)站安全運(yùn)行及網(wǎng)絡(luò)管理統(tǒng)一由市信息化管理辦公室負(fù)責(zé),各部門負(fù)責(zé)本單位信息的整理、編輯及上傳和發(fā)布工作。采用主機(jī)托管方式的,網(wǎng)絡(luò)的管理由市信息化管理辦公室負(fù)責(zé),服務(wù)器的設(shè)置及應(yīng)用由部門負(fù)責(zé)。采用本地管理方式的,部門應(yīng)當(dāng)設(shè)置子網(wǎng)站管理人員,負(fù)責(zé)本單位子網(wǎng)站的安全運(yùn)行。

第三章信息資源管理。

第八條政府門戶網(wǎng)站信息資源開發(fā)建設(shè)管理工作由市信息化管理辦公室負(fù)責(zé),各縣、區(qū)和市政府各部門有義務(wù)根據(jù)行政管理和公共服務(wù)需要進(jìn)行信息資源的采集、加工和開發(fā)工作。

第九條政府信息資源必須按永政辦發(fā)[20xx]51號(hào)《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》有關(guān)內(nèi)容進(jìn)行公開,并遵循“誰發(fā)布,誰負(fù)責(zé);誰承諾,誰辦理”原則。

第十條政府門戶網(wǎng)站建立規(guī)范的信息采集、審核和發(fā)布機(jī)制,實(shí)行網(wǎng)站信息員制度。

各縣、區(qū)和市政府各部門、各單位指定專人負(fù)責(zé)網(wǎng)站信息的采編工作,并對(duì)網(wǎng)站信息發(fā)布實(shí)行專職專責(zé)。網(wǎng)站信息員負(fù)責(zé)信息發(fā)布日常事務(wù),并負(fù)責(zé)向主網(wǎng)站報(bào)送本部門需要公開發(fā)布的信息,代表本部門在其網(wǎng)站上提供實(shí)時(shí)信息咨詢服務(wù)。

第十一條擬對(duì)外公開的政務(wù)信息在上網(wǎng)發(fā)布前,應(yīng)經(jīng)本部門分管負(fù)責(zé)人審查同意,對(duì)審查上傳的內(nèi)容進(jìn)行登記建檔,需要在政府主網(wǎng)站發(fā)布的信息還需經(jīng)主網(wǎng)站負(fù)責(zé)人審核確認(rèn)。

第十二條涉及全市的政務(wù)信息、政府文件、公共服務(wù)信息、重大事項(xiàng)、重要會(huì)議通知公告等信息資源在子網(wǎng)站發(fā)布的同時(shí)必須報(bào)送給主網(wǎng)站對(duì)外發(fā)布,同時(shí),必須保證主網(wǎng)站與子網(wǎng)站所發(fā)布信息的權(quán)威性、一致性和時(shí)效性。

涉及全市的重大政務(wù)活動(dòng),有關(guān)部門應(yīng)及時(shí)將有關(guān)活動(dòng)情況報(bào)送給主網(wǎng)站進(jìn)行相應(yīng)信息發(fā)布。

第十三條對(duì)互動(dòng)性欄目,要加強(qiáng)網(wǎng)上互動(dòng)內(nèi)容的監(jiān)管,確保信息的健康和安全。建立網(wǎng)上互動(dòng)應(yīng)用的接收、處理、反饋工作機(jī)制,確定專人及時(shí)處理、答復(fù)網(wǎng)上辦理、投訴、咨詢和意見、建議。

第十四條根據(jù)國家有關(guān)保密法律、法規(guī),嚴(yán)禁涉密信息上網(wǎng)。

第十五條市信息化管理辦公室根據(jù)需要提供網(wǎng)站信息員信息采集及相關(guān)技術(shù)操作培訓(xùn)工作。

第四章網(wǎng)站運(yùn)行維護(hù)第十六條主網(wǎng)站運(yùn)行維護(hù)工作由市信息化管理辦公室負(fù)責(zé),子網(wǎng)站運(yùn)行維護(hù)由各縣、區(qū)政府及各部門、各單位自行負(fù)責(zé)。

第十七條政府網(wǎng)站有關(guān)設(shè)備要定期巡檢,保證網(wǎng)站每天24小時(shí)正常開通運(yùn)轉(zhuǎn),以方便公眾訪問。

第十八條建立網(wǎng)站信息更新維護(hù)責(zé)任制。各部門應(yīng)明確分管負(fù)責(zé)人、承辦部門和具體責(zé)任人員,負(fù)責(zé)本部門網(wǎng)站日常維護(hù)工作,并建立相應(yīng)的工作制度。第十九條定期備份制度。主網(wǎng)站和子網(wǎng)站應(yīng)當(dāng)對(duì)重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復(fù)。特別重要的部門還應(yīng)當(dāng)對(duì)重要文件和數(shù)據(jù)進(jìn)行異地備份。

第二十條口令管理制度。主網(wǎng)站和子網(wǎng)站應(yīng)當(dāng)設(shè)置網(wǎng)站后臺(tái)管理及上傳的登錄口令。口令的位數(shù)不應(yīng)少于8位,且不應(yīng)與管理者個(gè)人信息、單位信息、設(shè)備(系統(tǒng))信息等相關(guān)聯(lián)。每三個(gè)月須更換一次網(wǎng)站登錄口令,嚴(yán)禁將各個(gè)人登錄帳號(hào)和密碼泄露給他人使用。

第二十一條機(jī)房管理制度。主網(wǎng)站和子網(wǎng)站機(jī)房應(yīng)建立嚴(yán)格的門禁制度和日常管理制度,機(jī)房及機(jī)房內(nèi)所有設(shè)備必須由專人負(fù)責(zé)管理,每日應(yīng)有機(jī)房值班記錄和主要設(shè)備運(yùn)行情況的記錄。外來系統(tǒng)維護(hù)人員進(jìn)入機(jī)房,應(yīng)由技術(shù)人員陪同并對(duì)工作內(nèi)容做詳細(xì)記錄。

第二十二條安全測(cè)評(píng)制度。主網(wǎng)站和子網(wǎng)站系統(tǒng)應(yīng)當(dāng)由永州市信息化管理辦公室按照《計(jì)算機(jī)信息系統(tǒng)安全測(cè)評(píng)通用技術(shù)規(guī)范》的要求,對(duì)系統(tǒng)安全性進(jìn)行測(cè)評(píng)。新建網(wǎng)站需經(jīng)測(cè)評(píng)合格后,方可正式投入運(yùn)行。已建成投入使用的網(wǎng)站,應(yīng)當(dāng)按照上述要求予以補(bǔ)測(cè)。

第二十三條服務(wù)器和網(wǎng)站定期檢測(cè)制度。主網(wǎng)站和子網(wǎng)站應(yīng)及時(shí)對(duì)網(wǎng)站管理及服務(wù)器系統(tǒng)漏洞進(jìn)行定期檢測(cè),并根據(jù)檢測(cè)結(jié)果采取相應(yīng)的措施。要及時(shí)對(duì)操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進(jìn)行補(bǔ)丁包升級(jí)或者版本升級(jí),以防黑客利用系統(tǒng)漏洞和弱點(diǎn)非法入侵。

第二十四條客戶端或錄入電腦安全防范制度。網(wǎng)站負(fù)責(zé)人、技術(shù)開發(fā)人員和信息采編人員所用電腦必須加強(qiáng)病毒、黑客安全防范措施,必須有相應(yīng)的安全軟件實(shí)施保護(hù),確保電腦內(nèi)的資料和帳號(hào)、密碼的安全、可靠。

第二十五條應(yīng)急響應(yīng)制度。主網(wǎng)站和子網(wǎng)站應(yīng)當(dāng)充分估計(jì)各種突發(fā)事件的可能性,做好應(yīng)急響應(yīng)方案。同時(shí),要與崗位責(zé)任制度相結(jié)合,保證應(yīng)急響應(yīng)方案的及時(shí)實(shí)施,將損失降到最低程度。

第二十六條安全事件報(bào)告及處理制度。主網(wǎng)站和子網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時(shí)間組織人員進(jìn)行解決外,應(yīng)當(dāng)及時(shí)向市信息化管理辦公室和市網(wǎng)安辦報(bào)告,并由其給予及時(shí)的指導(dǎo)和必要的技術(shù)支持,同時(shí)將部門網(wǎng)站報(bào)告的情況反饋給門戶網(wǎng)站,并視安全突發(fā)事件的嚴(yán)重程度,及時(shí)協(xié)調(diào)公安、電信等部門進(jìn)行處理。

培訓(xùn),提高人員素質(zhì),重點(diǎn)加強(qiáng)負(fù)責(zé)系統(tǒng)操作和維護(hù)工作的人員的培訓(xùn)考核工作,實(shí)行考核上崗制度。同時(shí),規(guī)范人員調(diào)離制度,做好保密義務(wù)承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。

第五章監(jiān)督管理。

第二十八條市信息化管理辦公室定期檢查各縣、區(qū)及各部門、各單位信息采集報(bào)送、子網(wǎng)站運(yùn)行管理及更新維護(hù)情況,并將監(jiān)測(cè)結(jié)果在主網(wǎng)站及其它有關(guān)媒體上進(jìn)行通報(bào)。

第二十九條子網(wǎng)站未能按照上述要求及時(shí)進(jìn)行信息更新或網(wǎng)頁不能打開,經(jīng)聯(lián)系溝通后一周內(nèi)問題未能解決的,主網(wǎng)站將取消其鏈接。

第三十條主網(wǎng)站將不定期組織開展網(wǎng)上評(píng)議,由公眾評(píng)議各子網(wǎng)站建設(shè)和維護(hù)情況。

第三十一條信息化管理辦公室每年根據(jù)檢查監(jiān)測(cè)及網(wǎng)上評(píng)議情況組織優(yōu)秀子網(wǎng)站評(píng)選,并將評(píng)選結(jié)果作為電子政務(wù)建設(shè)考評(píng)的重要依據(jù)。

第三十二條網(wǎng)站信息發(fā)布審核、把關(guān)不嚴(yán),造成失、泄密的,按照國家保密法有關(guān)規(guī)定處理。

第六章附則。

第三十三條本制度自20xx年6月1日起實(shí)施。

為加強(qiáng)我縣電子政務(wù)網(wǎng)絡(luò)安全管理工作,確保網(wǎng)絡(luò)安全運(yùn)行,結(jié)合我縣的實(shí)際情況特制定電子政務(wù)網(wǎng)絡(luò)安全管理辦法。

1、各單位網(wǎng)絡(luò)管理人員必須精心維護(hù)好單位的網(wǎng)絡(luò)設(shè)備,做到防塵、防熱、防潮、防水、防磁、防靜電等,以增加設(shè)備使用年限??h政府辦將定期對(duì)各單位的網(wǎng)絡(luò)管理情況進(jìn)行檢查,發(fā)現(xiàn)不能達(dá)到以上要求的單位,將對(duì)其進(jìn)行通報(bào)批評(píng),對(duì)由于管理人員疏忽造成網(wǎng)絡(luò)安全事故的,將追究相關(guān)管理員及單位領(lǐng)導(dǎo)責(zé)任。

2、各聯(lián)網(wǎng)單位不得隨意更改政務(wù)網(wǎng)絡(luò)接入設(shè)備配置,不得擅自切斷電子政務(wù)網(wǎng)絡(luò)設(shè)備電源,不得擅自挪動(dòng)相關(guān)設(shè)備和切斷、移動(dòng)相關(guān)傳輸線路,不得擅自與其他網(wǎng)絡(luò)對(duì)接,不得隨意增加交換機(jī)、集線器以及接入信息點(diǎn)數(shù)量,如需進(jìn)行以上變動(dòng),應(yīng)向縣政府辦信息科提出申請(qǐng),經(jīng)批準(zhǔn)后方可實(shí)施。

3、各聯(lián)網(wǎng)單位要增強(qiáng)網(wǎng)絡(luò)安全意識(shí),嚴(yán)禁登陸瀏覽黃色網(wǎng)站(網(wǎng)頁),禁止下載、使用存在安全隱患的軟件,不得打開來歷不明的電子郵件附件,不得隨意使用計(jì)算機(jī)文件共享功能,防止計(jì)算機(jī)受到病毒的侵入。

4、工作時(shí)間禁止玩網(wǎng)游、下載電影及大型軟件,以保證本單位網(wǎng)絡(luò)速度。縣政府辦信息科將采取技術(shù)措施對(duì)互聯(lián)網(wǎng)出入口的數(shù)據(jù)進(jìn)行監(jiān)控,對(duì)發(fā)現(xiàn)的問題將在全縣范圍內(nèi)進(jìn)行通報(bào),并按照相關(guān)規(guī)定嚴(yán)肅處理。

5、政務(wù)網(wǎng)計(jì)算機(jī)使用單位和個(gè)人,都有保護(hù)政務(wù)網(wǎng)信息與網(wǎng)絡(luò)安全的責(zé)任和義務(wù),所有關(guān)于本單位網(wǎng)站、論壇、信息錄入等密碼要嚴(yán)格保密不得泄露,一旦泄露立即報(bào)政府辦信息科進(jìn)行密碼修改。

6、各接入單位應(yīng)當(dāng)定期制作計(jì)算機(jī)信息系統(tǒng)備份,備份介質(zhì)實(shí)行異地存放。對(duì)可能遭受的侵害和破壞,應(yīng)當(dāng)制定災(zāi)難防治預(yù)案。

7、要配備計(jì)算機(jī)系統(tǒng)補(bǔ)丁升級(jí)和病毒防治工具,定期進(jìn)行系統(tǒng)補(bǔ)丁升級(jí)和病毒檢查。使用新機(jī)、新盤及拷貝的軟件、數(shù)據(jù),上機(jī)前應(yīng)進(jìn)行系統(tǒng)補(bǔ)丁升級(jí)和病毒檢查。

8、辦工人員嚴(yán)禁下列操作行為:

(1)非法侵入他人計(jì)算機(jī)信息系統(tǒng)和聯(lián)網(wǎng)設(shè)備操作系統(tǒng);。

(3)故意制作、傳播計(jì)算機(jī)病毒等破壞程序;。

(6)將存有涉密信息的計(jì)算機(jī)擅自連接國際互聯(lián)網(wǎng)或其他公共網(wǎng)絡(luò);。

(7)擅自在政務(wù)網(wǎng)上開設(shè)與工作無關(guān)的網(wǎng)絡(luò)服務(wù);。

(8)發(fā)布反動(dòng)、淫穢色情等有害信息;。

(9)擅自對(duì)政務(wù)網(wǎng)計(jì)算機(jī)信息系統(tǒng)和網(wǎng)絡(luò)進(jìn)行掃描;。

(10)對(duì)信息安全事(案)件或重大安全隱患隱瞞不報(bào);。

(11)擅自修改計(jì)算機(jī)ip或mac地址。

9、在發(fā)生緊急事件時(shí),為避免造成更大損失和影響,信息科有權(quán)或者要求有關(guān)部門采取以下措施:

(1)拆除可能影響安全或有安全隱患的設(shè)備或部件;。

(2)隔離相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò);。

(3)關(guān)閉相關(guān)的終端、服務(wù)器或網(wǎng)絡(luò);。

10、各節(jié)點(diǎn)單位要加強(qiáng)計(jì)算機(jī)病毒的防治工作,切實(shí)履行下列職責(zé):

(1)建立本單位的計(jì)算機(jī)病毒防治管理制度;。

(2)采取計(jì)算機(jī)病毒安全技術(shù)防治措施;。

(3)對(duì)本單位節(jié)點(diǎn)微機(jī)使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);。

(5)禁止在政務(wù)網(wǎng)上使用來歷不明、可能引發(fā)病毒傳染的軟件;對(duì)于來歷不明的可能帶有計(jì)算機(jī)病毒的軟件應(yīng)使用正版殺毒軟件檢查、殺毒。

1、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。

2、網(wǎng)絡(luò)安全管理員主要負(fù)責(zé)全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。

3、良好周密的日志審計(jì)以及細(xì)致的分析經(jīng)常是預(yù)測(cè)攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志審計(jì),審計(jì)內(nèi)容應(yīng)包括事件的日期和時(shí)間、用戶、事件類型、事件是否成功等內(nèi)容,對(duì)網(wǎng)絡(luò)設(shè)備日志須保存三個(gè)月。

4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對(duì)其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對(duì)方不聽勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報(bào)。

5、每月安全管理人員應(yīng)向主管人員提交當(dāng)月值班及事件記錄,并對(duì)系統(tǒng)記錄文件保存收檔,以備查閱。

6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負(fù)責(zé)人書面批準(zhǔn)后方可進(jìn)行;更改前需經(jīng)過技術(shù)驗(yàn)證,必須按規(guī)定進(jìn)行詳細(xì)登記和記錄,對(duì)各類軟件、現(xiàn)場(chǎng)資料、檔案整理存檔。

7、定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描并進(jìn)行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級(jí)版本進(jìn)行升級(jí)。

8、對(duì)于需要將計(jì)算機(jī)外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表(附件十、《網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表》)。

9、對(duì)關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵網(wǎng)絡(luò)鏈路需進(jìn)行冗余,以保證高峰時(shí)的業(yè)務(wù)需求,以消除設(shè)備和鏈路出現(xiàn)單點(diǎn)故障。

10、ip地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息科的指導(dǎo)下使用,禁止隨意開啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。

11、每個(gè)月對(duì)網(wǎng)絡(luò)設(shè)備安全文件,安全策略進(jìn)行備份。

網(wǎng)絡(luò)安全管理方案篇三

隨著計(jì)算機(jī)互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)絡(luò)信息安全問題越來越引起人們的關(guān)注。

網(wǎng)絡(luò)信息安全性不僅是一個(gè)技術(shù)問題,而且是一個(gè)社會(huì)問題,有些已經(jīng)涉及到法律。

網(wǎng)絡(luò)信息安全,就是確保無關(guān)人員不能瀏覽或篡改他人的信息。

多數(shù)網(wǎng)絡(luò)信息安全問題的產(chǎn)生都是某些違法分子企圖獲得某利益或損害他人利益而有意識(shí)地制造的。

網(wǎng)絡(luò)信息安全問題不僅要杜絕程序性錯(cuò)誤,還要通過制度和技術(shù)措施防范那些狡猾的破壞分子。

同時(shí),也應(yīng)該非常清楚地看到,沒有一種一勞永逸的阻止網(wǎng)絡(luò)破壞者的方法。

計(jì)算機(jī)網(wǎng)絡(luò)信息安全的含義很廣,隨著情景的不同會(huì)發(fā)生一些變化。

不同用戶對(duì)網(wǎng)絡(luò)信息安全的認(rèn)識(shí)和要求也不盡相同,一般用戶可能僅希望個(gè)人隱私或保密信息在網(wǎng)絡(luò)上傳輸時(shí)不受侵犯,篡改或者偽造;對(duì)網(wǎng)絡(luò)服務(wù)上來說,除關(guān)心網(wǎng)絡(luò)信息安全問題外,還要考慮突發(fā)的自然災(zāi)害等原因?qū)W(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)功能發(fā)生異常時(shí)恢復(fù)網(wǎng)絡(luò)通信和正常服務(wù)。

一般來講,網(wǎng)絡(luò)信息安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸?shù)男畔⒌陌踩?/p>

從技術(shù)上說,網(wǎng)絡(luò)信息安全防范系統(tǒng)包括操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒系統(tǒng)、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成、單靠一項(xiàng)措施很難保證網(wǎng)絡(luò)信息安全。

因此,網(wǎng)絡(luò)信息安全是一項(xiàng)非常復(fù)雜的系統(tǒng)工程,已成為信息技術(shù)的一個(gè)重要領(lǐng)域。

1.自然災(zāi)害。

與一般電子系統(tǒng)一樣,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)只不過是一種電子線路,網(wǎng)絡(luò)信息實(shí)際上是一種電信號(hào),溫度、濕度、振動(dòng)、沖擊、污染等方面的異常因素都可影響網(wǎng)絡(luò)的正常運(yùn)行。

網(wǎng)絡(luò)中心若無較為完善的防震、防火、防水、避雷、防電磁泄漏或干擾等設(shè)施,抵御自然災(zāi)害和意外事故的能力就會(huì)很差。

在網(wǎng)絡(luò)的日常運(yùn)行中,僅僅由非正常斷電導(dǎo)致的設(shè)備損壞和數(shù)據(jù)丟失所造成的損壞就非常驚人。

因?yàn)閺?qiáng)烈噪音和電磁輻射,比如雷電、高壓輸電等,也會(huì)導(dǎo)致網(wǎng)絡(luò)信噪比下降,誤碼率增加,威脅到網(wǎng)絡(luò)信息安全。

2.計(jì)算機(jī)犯罪。

計(jì)算機(jī)犯罪通常是利用竊取口令等手段非法侵入計(jì)算機(jī)信息系統(tǒng),傳播有害信息,惡意破壞計(jì)算機(jī)軟硬件系統(tǒng),以致實(shí)施盜竊、詐騙等重大犯罪活動(dòng)。

目前已報(bào)道的atm機(jī)上的詐騙活動(dòng),就是利用高科技手段記錄用戶的銀行卡信息,然后竊取用戶存款;還有一些非法分子利用盜竊游戲帳號(hào),進(jìn)行牟利活動(dòng)。

3.垃圾郵件和網(wǎng)絡(luò)黑客。

一些非法分子利用電子郵件地址的“公開性”進(jìn)行商業(yè)廣告、宗教宣傳、政治蠱惑等活動(dòng),強(qiáng)迫別人接受無用的垃圾郵件。

與計(jì)算機(jī)病毒不同,黑客軟件的主要目的不是對(duì)系統(tǒng)進(jìn)行破壞,而是竊取計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息。

目前黑客軟件的概念界定還存在一些爭議,一種較為普遍的被接受的觀點(diǎn)認(rèn)為黑客軟件是指那些在用戶不知情的情況下進(jìn)行非法安裝并提供給第三者的軟件。

4.計(jì)算機(jī)病毒。

計(jì)算機(jī)病毒是一種具有破壞性的小程序,具有很強(qiáng)的隱藏性和潛伏性,常常是依附在其他用戶程序上,在這些用戶程序運(yùn)行時(shí)侵入系統(tǒng)并進(jìn)行擴(kuò)散。

計(jì)算機(jī)感染病毒后,輕則系統(tǒng)工作效率降低,重則導(dǎo)致系統(tǒng)癱瘓,甚至是全部數(shù)據(jù)丟失,給用戶造成巨大的損失。

要提高服務(wù)器的安全性,就必須建立一個(gè)整體的、完善的、強(qiáng)有力的計(jì)算機(jī)網(wǎng)絡(luò)安全體系。

只有對(duì)整個(gè)網(wǎng)絡(luò)制定并實(shí)施統(tǒng)一的安全體系,才能有效的保護(hù)好包括服務(wù)器在內(nèi)的每個(gè)設(shè)備。

對(duì)服務(wù)器而言,安全管理主要包括幾個(gè)方面:嚴(yán)格保護(hù)網(wǎng)絡(luò)機(jī)房的安全,必須注意做好防火防盜,切實(shí)從管理的角度保護(hù)好服務(wù)器的安全;服務(wù)器需要長時(shí)間不簡斷地工作,必須為服務(wù)器配備長時(shí)間的在線ups;加強(qiáng)機(jī)房管理,非相關(guān)人員不準(zhǔn)進(jìn)入網(wǎng)絡(luò)機(jī)房,尤其是要禁止除網(wǎng)絡(luò)管理人員授權(quán)外的任何人員操作服務(wù)器;網(wǎng)絡(luò)管理員在對(duì)網(wǎng)絡(luò)進(jìn)行日常維護(hù)和其他維護(hù)時(shí),都必須進(jìn)行記錄。

另一方面,要盡可能利用現(xiàn)有的各種安全技術(shù)來保障服務(wù)器的安全。

目前最常用的安全技術(shù)包括過濾技術(shù)、防火墻技術(shù)、安全套接層技術(shù)等。

這些技術(shù)從不同的層面對(duì)網(wǎng)絡(luò)進(jìn)行安全防護(hù),具體描述如下:

1.1包過濾。

在網(wǎng)絡(luò)系統(tǒng)中,包過濾技術(shù)可以防止某些主機(jī)隨意訪問另外一些主機(jī)。

包過濾功能通常可以在路由器中實(shí)現(xiàn),具有包過濾功能的路由器叫做包過濾路由器,由網(wǎng)絡(luò)管理員進(jìn)行配置。

包過濾的主要工作是檢查每個(gè)包頭部中的有關(guān)字段(如數(shù)據(jù)包的源地址、目標(biāo)地址、源端口、目的端口等),并根據(jù)網(wǎng)絡(luò)管理員指定的過濾策略允許或阻止帶有這些字段的數(shù)據(jù)包通過;此外,包過濾路由器通常還能檢查出數(shù)據(jù)包所傳遞的是哪種服務(wù),并對(duì)其進(jìn)行過濾。

1.2防火墻。

防火墻將網(wǎng)絡(luò)分成內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)兩部分,并認(rèn)為內(nèi)部網(wǎng)絡(luò)是安全的和可信任的,而外部網(wǎng)絡(luò)是不太安全和不太可信任的。

防火墻檢測(cè)所有進(jìn)出內(nèi)部網(wǎng)的信息流,防止為經(jīng)授權(quán)的通信進(jìn)出被保護(hù)的內(nèi)部網(wǎng)絡(luò)。

除了具有包過濾功能外,防火墻通常還可以對(duì)應(yīng)用層數(shù)據(jù)進(jìn)行安全控制和信息過濾,具有人證、日志、記費(fèi)等各種功能。

防火墻的實(shí)現(xiàn)技術(shù)非常復(fù)雜,由于所有進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息流都需要通過防火墻的處理,因此對(duì)其可靠性和處理效率都有很高的要求。

1.3ssl協(xié)議。

安全套接層ssl協(xié)議是目前應(yīng)用最廣泛的安全傳輸協(xié)議之一。

它作為web安全性解決方案最初由netscape公司于1995年提出。

現(xiàn)在ssl已經(jīng)作為事實(shí)上的標(biāo)準(zhǔn)為眾多網(wǎng)絡(luò)產(chǎn)品提供商所采購。

ssl利用公開密鑰加密技術(shù)和秘密密鑰加密技術(shù),在傳輸層提供安全的數(shù)據(jù)傳遞通道。

2.采用信息確認(rèn)技術(shù)。

安全系統(tǒng)的建立都依賴于系統(tǒng)用戶之間存在的各種信任關(guān)系,目前在安全解決方案中,多采用二種確認(rèn)方式。

一種是第三方信任,另一種是直接信任,以防止信息被非法竊取或偽造,可靠的信息確認(rèn)技術(shù)應(yīng)具有:具有合法身份的用戶可以校驗(yàn)所接收的信息是否真實(shí)可靠,并且十分清楚發(fā)送方是誰;發(fā)送信息者必須是合法身份用戶,任何人不可能冒名頂替?zhèn)卧煨畔?出現(xiàn)異常時(shí),可由認(rèn)證系統(tǒng)進(jìn)行處理。

3.入侵檢測(cè)技術(shù)。

入侵檢測(cè)技術(shù)是一種網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤和恢復(fù),斷開網(wǎng)絡(luò)連接等。

實(shí)時(shí)入侵檢測(cè)能力之所以重要,首先是它能夠作為防火墻技術(shù)的補(bǔ)充,彌補(bǔ)防火墻技術(shù)的不足,能對(duì)付來自內(nèi)部網(wǎng)絡(luò)的攻擊,其次是它能夠大大縮短“黑客”可利用的入侵時(shí)間。

人們應(yīng)當(dāng)清醒地認(rèn)識(shí)到,安全只是相對(duì)的,永遠(yuǎn)也不會(huì)有絕對(duì)的安全。

隨著網(wǎng)絡(luò)體系結(jié)構(gòu)和應(yīng)用的變化,網(wǎng)絡(luò)會(huì)出現(xiàn)新的風(fēng)險(xiǎn)和安全漏洞,這就需要人們不斷地補(bǔ)充和完善相應(yīng)的解決方案,以期最大限度地保障網(wǎng)絡(luò)信息的安全。

參考文獻(xiàn)。

[1]馬寧.《談我國網(wǎng)絡(luò)信息安全的現(xiàn)狀及對(duì)策》,《遼寧警專學(xué)報(bào)》,20第2期.

[2]揚(yáng)吏玲.《網(wǎng)絡(luò)信息安全探討》,《承德民族職業(yè)技術(shù)學(xué)院學(xué)報(bào)》,第1期.

網(wǎng)絡(luò)安全管理方案篇四

摘要:隨著計(jì)算機(jī)科技的發(fā)展,網(wǎng)絡(luò)信息安全問題得到社會(huì)各界的廣泛重視。

隨著科技進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,被廣泛的應(yīng)用在社會(huì)的各個(gè)領(lǐng)域。

在當(dāng)前的信息化時(shí)代,最重要的標(biāo)志就是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的運(yùn)用,對(duì)國家和社會(huì)的發(fā)展都會(huì)產(chǎn)生極為重要的影響。

因此,為了保證網(wǎng)絡(luò)信息安全,就要采取有效措施加強(qiáng)信息的安全管理,增強(qiáng)管理的針對(duì)性和有效性,為用戶信息保密。

本文首先分析了計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的主要內(nèi)容,接著論述了影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要因素,最后提出相應(yīng)的防范對(duì)策。

隨著信息化建設(shè)迅速發(fā)展,互聯(lián)網(wǎng)和電力商務(wù)得到了廣泛的應(yīng)用,人們生活、工作與互聯(lián)網(wǎng)緊緊綁在了一起,相應(yīng)的網(wǎng)絡(luò)信息安全問題也日益突出,安全管理已經(jīng)成為人們利用網(wǎng)絡(luò)技術(shù)要考慮到一個(gè)非常重要的問題。

網(wǎng)絡(luò)在不安全的情況下,會(huì)泄露個(gè)人隱私和商業(yè)機(jī)密,產(chǎn)生極為惡劣的影響,危害用戶和企業(yè)的合法權(quán)益。

第一,安全公益,就是指可能威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的行為,比如阻礙信息傳輸,竊取他人重要的信息數(shù)據(jù),通過各種軟件提供各種虛假信息等。

第二,安全機(jī)制,就是保護(hù)網(wǎng)絡(luò)信息安全或者修復(fù)已經(jīng)損壞數(shù)據(jù)的方法和措施,對(duì)用戶的信息數(shù)據(jù)加密,防止惡意程序進(jìn)入破壞信息數(shù)據(jù)庫。

第三,安全服務(wù),就是為計(jì)算機(jī)網(wǎng)絡(luò)信息保護(hù)提供安全服務(wù),在受到黑客攻擊時(shí),安全機(jī)制會(huì)擊破各個(gè)危險(xiǎn)因子,發(fā)出警告,保證計(jì)算機(jī)運(yùn)行安全。

隨著計(jì)算機(jī)信息技術(shù)的迅速發(fā)展,隨之而來的計(jì)算機(jī)信息安全問題困擾著廣大的網(wǎng)絡(luò)用戶,如果在使用過程中受到病毒威脅或者黑客攻擊,就會(huì)損壞計(jì)算機(jī)中的重要數(shù)據(jù),威脅到用戶的信息安全。

第一,入侵者。

在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中,入侵者擁有很高的計(jì)算機(jī)技能,能夠輕易進(jìn)入到他人計(jì)算機(jī)系統(tǒng)。

在通常情況下,入侵者主要包括兩類,首先是無意闖入者,或者出于好奇,從而進(jìn)入某個(gè)組織的,從而破壞計(jì)算機(jī)玩了過信息安全。

其次,就是惡意闖入者,比如黑客,主要以破壞或者盜取他人計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫信息為目的,會(huì)嚴(yán)重?fù)p害用戶的利益。

第二,病毒。

在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)中,病毒種類成千上萬,成為導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息安全的最為常見的故障因素。

病毒在網(wǎng)絡(luò)存在方式比較多樣,可能藏在某個(gè)文件中,某個(gè)網(wǎng)絡(luò)鏈接中,或者每個(gè)郵件里。

對(duì)病毒而言,傳染性極強(qiáng),會(huì)在短時(shí)間導(dǎo)致計(jì)算機(jī)癱瘓,造成無法估量的損失。

第三,突發(fā)事件,就是受到外界因素的影響,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)受到破壞,無法正常運(yùn)行,最為常見的就是人為因素,比如不小心把水撒到計(jì)算機(jī)上,或者無意間點(diǎn)了某個(gè)程序,都會(huì)導(dǎo)致計(jì)算機(jī)出現(xiàn)故障,無法正常運(yùn)行。

另外,還要包括一些不可抗拒的因素,比如突然停電或者自然災(zāi)害等。

因此,計(jì)算機(jī)用戶要結(jié)合實(shí)際情況,建立相應(yīng)的預(yù)防機(jī)制,保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。

隨著互聯(lián)網(wǎng)信息技術(shù)的發(fā)展,黑客技術(shù)也取得了飛速的發(fā)展,網(wǎng)絡(luò)技術(shù)安全性不斷受到挑戰(zhàn),在網(wǎng)絡(luò)實(shí)際運(yùn)行過程中,都面臨著各種威脅。

第一,口令攻擊,就是利用竊取口令的方式,破壞用戶的安全系統(tǒng),主要表現(xiàn)在盜用用戶名和密碼,入侵者會(huì)盜用他人密碼進(jìn)行破壞,從而造成巨大損失。

在實(shí)際使用過程中,如果用戶口令設(shè)置缺乏安全性,就可能被不法分子利用“字典攻擊”等方式,強(qiáng)行破解用戶口令。

第二,軟件攻擊,又稱為漏洞攻擊,包括各種樣式的安全漏洞或者后門。

在一般情況下,在計(jì)算機(jī)運(yùn)行過程中,系統(tǒng)可能出現(xiàn)漏洞和缺陷,需要生產(chǎn)商發(fā)布補(bǔ)丁,需要用戶自己下載補(bǔ)丁進(jìn)行修補(bǔ),進(jìn)行計(jì)算機(jī)系統(tǒng)更新。

而入侵者可能利用安全漏洞侵入計(jì)算機(jī)系統(tǒng),威脅到整個(gè)信息系統(tǒng)的安全。

另外,一些入侵者還會(huì)利用專門的掃描程序,進(jìn)入后門程序,對(duì)系統(tǒng)進(jìn)行攻擊。

第三,偷聽攻擊,不法分子對(duì)明文傳輸敏感數(shù)據(jù)等信息進(jìn)行偷聽和監(jiān)視,對(duì)用戶內(nèi)部網(wǎng)絡(luò)構(gòu)成了巨大的威脅,甚至出現(xiàn)泄密情況。

第四,欺詐攻擊,就是不法分子利用假冒方式獲取用戶的信息資源,從而損害用戶的聲譽(yù)和利益。

比如黑客在被攻擊主機(jī)上啟動(dòng)一個(gè)可執(zhí)行的程序,黑客程序會(huì)把用戶的信息傳送給攻擊者主機(jī),從而給用戶提出錯(cuò)誤顯示,要求用戶重新啟動(dòng)程序,才會(huì)出現(xiàn)真正的登錄界面。

第五,拒絕服務(wù)攻擊,簡稱dos攻擊,就是要求被攻擊的主機(jī)提供超出范圍內(nèi)的服務(wù),從而大大降低攻擊目標(biāo)的.服務(wù)性能,好近計(jì)算機(jī)資源,導(dǎo)致網(wǎng)絡(luò)癱瘓,從而不能正常進(jìn)行服務(wù)。

在通常情況下,dos主要使用公開軟件和工具進(jìn)行攻擊,在用戶發(fā)送信息到服務(wù)器以后,服務(wù)器里充斥著很多沒用的信息,但是很多信息的回復(fù)有很多的虛假地質(zhì),當(dāng)服務(wù)器試圖回傳時(shí),卻找不到相應(yīng)的用戶。

服務(wù)器需要暫時(shí)等候,然后再切斷連接,黑客就會(huì)傳送需要確認(rèn)的信息,這樣無限循環(huán),就會(huì)耗盡服務(wù)器資源,導(dǎo)致整個(gè)網(wǎng)絡(luò)陷入癱瘓。

為了保證網(wǎng)絡(luò)運(yùn)行安全,維護(hù)用戶的合法權(quán)益,就要采取有效措施,做好網(wǎng)絡(luò)安全防范,保護(hù)網(wǎng)絡(luò)資源數(shù)據(jù)和信息的安全性。

下面就如何做好計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范措施展開論述。

第一,要安裝防火墻,可以有效的防止內(nèi)部網(wǎng)絡(luò)遭到外部破壞。

防火墻的設(shè)置,可以有效防范外部入侵,可以有效的對(duì)數(shù)據(jù)進(jìn)行監(jiān)視,阻擋外來攻擊。

雖然有了防火墻作為屏障,但是不能從根本上保障計(jì)算機(jī)內(nèi)網(wǎng)的安全,因?yàn)楹芏嗟牟话踩蛩匾矔?huì)來自內(nèi)部非授權(quán)人員的非法訪問或者惡意竊取,因此,在計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部,還要做好身份鑒別和基本的權(quán)限管理,做好文件的保密儲(chǔ)存,保證內(nèi)部涉密信息的安全性。

第二,口令保護(hù)。

在計(jì)算機(jī)運(yùn)行過程中,黑客可以破解用戶口令進(jìn)入到用戶的計(jì)算機(jī)系統(tǒng),因此,用戶要加強(qiáng)設(shè)置口令的保護(hù),在實(shí)際使用過程中要定期更換密碼等。

就目前而言,較為常用的是采用動(dòng)態(tài)口令的方式,建立新的身份認(rèn)證機(jī)制,大大提高用戶賬戶信息的安全性。

動(dòng)態(tài)口令主要通過一定的密碼算法,從而實(shí)時(shí)的生成用戶登錄口令。

因?yàn)榈卿浛诹钍桥c時(shí)間密切相關(guān)的,每次口令不一樣,而且一次生效,從而解決了口令的泄露問題,有效的保證用戶信息的安全性。

第三,數(shù)據(jù)加密。

隨著互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,電子商務(wù)廣泛應(yīng)用,企業(yè)之間的數(shù)據(jù)和信息需要互聯(lián)網(wǎng)進(jìn)行傳播,在進(jìn)行傳輸過程中,可能出現(xiàn)數(shù)據(jù)竊取或者被篡改的威脅,因此,為了保證數(shù)據(jù)和信息的安全,要進(jìn)行保密設(shè)置,采取加密措施,從而保證數(shù)據(jù)信息的機(jī)密性和完整性,防止被他人竊取和盜用,維護(hù)企業(yè)的根本利益。

另外,在實(shí)際傳輸過程中,如果有的數(shù)據(jù)被篡改后,還可以采用校驗(yàn)技術(shù),恢復(fù)已經(jīng)被篡改的內(nèi)容。

網(wǎng)絡(luò)安全管理方案篇五

第一條為加強(qiáng)我市政府門戶網(wǎng)站和子網(wǎng)站群(簡稱政府門戶網(wǎng)站)安全管理,確保政府門戶網(wǎng)站的整體安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、永公通[20xx]34號(hào)《永州市電子政務(wù)安全管理暫行辦法》、永政辦發(fā)[20xx]20號(hào)《永州市政府網(wǎng)站建設(shè)和管理暫行辦法》、永政辦發(fā)[20xx]51號(hào)《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》等有關(guān)規(guī)定,制定本制度。

第二條本制度所稱政府門戶網(wǎng)站,是由永州政府網(wǎng)主網(wǎng)站(簡稱主網(wǎng)站)和市政府各部門、直屬單位、辦事機(jī)構(gòu)以及各縣區(qū)政府和我市部分重點(diǎn)企業(yè)的子網(wǎng)站(簡稱子網(wǎng)站)組成的政府門戶網(wǎng)站群。

本制度所稱信息資源,是指各級(jí)政府及其部門以及依法行使行政管理職能的組織在履行管理職責(zé)或提供公共服務(wù)過程中制作、獲得或掌握的應(yīng)公開發(fā)布的政務(wù)信息和公共服務(wù)信息。

第三條永州市信息化管理辦公室是政府門戶網(wǎng)站的領(lǐng)導(dǎo)機(jī)構(gòu)。市信息化管理辦公室網(wǎng)絡(luò)建設(shè)科負(fù)責(zé)組織指導(dǎo)、協(xié)調(diào)全市政府門戶網(wǎng)站的統(tǒng)籌規(guī)劃和建設(shè)管理工作,并具體承辦主網(wǎng)站的建設(shè)、運(yùn)行維護(hù)和日常管理,負(fù)責(zé)為各子網(wǎng)站提供網(wǎng)絡(luò)環(huán)境和技術(shù)支持。

各縣、區(qū)人民政府和市政府各部門、直屬單位等負(fù)責(zé)本地區(qū)、本部門(單位)子網(wǎng)站的建設(shè)、維護(hù)和日常管理工作,并接受市信息化管理辦公室的業(yè)務(wù)指導(dǎo)和監(jiān)督。

第二章網(wǎng)站建設(shè)第四條按照全市電子政務(wù)工作發(fā)展總體要求,各縣、區(qū)及市政府各部門必須建設(shè)各自子網(wǎng)站,實(shí)現(xiàn)網(wǎng)上政務(wù)信息公開和在線服務(wù)。

第五條主網(wǎng)站及子網(wǎng)站建設(shè),需報(bào)市信息化管理辦公室進(jìn)行登記并經(jīng)由國家信息產(chǎn)業(yè)部備案。

第六條子網(wǎng)站建設(shè)要依托主網(wǎng)站網(wǎng)絡(luò)資源,以利于資源整合、節(jié)省投資,市信息化管理辦公室為主網(wǎng)站和子網(wǎng)站提供虛擬空間和支持平臺(tái),縣、區(qū)及部門、單位負(fù)責(zé)子網(wǎng)站的欄目規(guī)劃、資源管理和內(nèi)容提供;個(gè)別應(yīng)用規(guī)模較大的部門可以按照有關(guān)規(guī)范要求自行建設(shè)。

第七條采用虛擬主機(jī)方式的,網(wǎng)站安全運(yùn)行及網(wǎng)絡(luò)管理統(tǒng)一由市信息化管理辦公室負(fù)責(zé),各部門負(fù)責(zé)本單位信息的整理、編輯及上傳和發(fā)布工作。采用主機(jī)托管方式的,網(wǎng)絡(luò)的管理由市信息化管理辦公室負(fù)責(zé),服務(wù)器的設(shè)置及應(yīng)用由部門負(fù)責(zé)。采用本地管理方式的,部門應(yīng)當(dāng)設(shè)置子網(wǎng)站管理人員,負(fù)責(zé)本單位子網(wǎng)站的安全運(yùn)行。

第三章信息資源管理。

第八條政府門戶網(wǎng)站信息資源開發(fā)建設(shè)管理工作由市信息化管理辦公室負(fù)責(zé),各縣、區(qū)和市政府各部門有義務(wù)根據(jù)行政管理和公共服務(wù)需要進(jìn)行信息資源的采集、加工和開發(fā)工作。

第九條政府信息資源必須按永政辦發(fā)[20xx]51號(hào)《永州市人民政府辦公室關(guān)于做好市政府門戶網(wǎng)站內(nèi)容保障工作的意見》有關(guān)內(nèi)容進(jìn)行公開,并遵循“誰發(fā)布,誰負(fù)責(zé);誰承諾,誰辦理”原則。

第十條政府門戶網(wǎng)站建立規(guī)范的信息采集、審核和發(fā)布機(jī)制,實(shí)行網(wǎng)站信息員制度。

各縣、區(qū)和市政府各部門、各單位指定專人負(fù)責(zé)網(wǎng)站信息的采編工作,并對(duì)網(wǎng)站信息發(fā)布實(shí)行專職專責(zé)。網(wǎng)站信息員負(fù)責(zé)信息發(fā)布日常事務(wù),并負(fù)責(zé)向主網(wǎng)站報(bào)送本部門需要公開發(fā)布的信息,代表本部門在其網(wǎng)站上提供實(shí)時(shí)信息咨詢服務(wù)。

第十一條擬對(duì)外公開的政務(wù)信息在上網(wǎng)發(fā)布前,應(yīng)經(jīng)本部門分管負(fù)責(zé)人審查同意,對(duì)審查上傳的內(nèi)容進(jìn)行登記建檔,需要在政府主網(wǎng)站發(fā)布的信息還需經(jīng)主網(wǎng)站負(fù)責(zé)人審核確認(rèn)。

第十二條涉及全市的政務(wù)信息、政府文件、公共服務(wù)信息、重大事項(xiàng)、重要會(huì)議通知公告等信息資源在子網(wǎng)站發(fā)布的同時(shí)必須報(bào)送給主網(wǎng)站對(duì)外發(fā)布,同時(shí),必須保證主網(wǎng)站與子網(wǎng)站所發(fā)布信息的權(quán)威性、一致性和時(shí)效性。

涉及全市的重大政務(wù)活動(dòng),有關(guān)部門應(yīng)及時(shí)將有關(guān)活動(dòng)情況報(bào)送給主網(wǎng)站進(jìn)行相應(yīng)信息發(fā)布。

第十三條對(duì)互動(dòng)性欄目,要加強(qiáng)網(wǎng)上互動(dòng)內(nèi)容的監(jiān)管,確保信息的健康和安全。建立網(wǎng)上互動(dòng)應(yīng)用的接收、處理、反饋工作機(jī)制,確定專人及時(shí)處理、答復(fù)網(wǎng)上辦理、投訴、咨詢和意見、建議。

第十四條根據(jù)國家有關(guān)保密法律、法規(guī),嚴(yán)禁涉密信息上網(wǎng)。

第十五條市信息化管理辦公室根據(jù)需要提供網(wǎng)站信息員信息采集及相關(guān)技術(shù)操作培訓(xùn)工作。

第四章網(wǎng)站運(yùn)行維護(hù)第十六條主網(wǎng)站運(yùn)行維護(hù)工作由市信息化管理辦公室負(fù)責(zé),子網(wǎng)站運(yùn)行維護(hù)由各縣、區(qū)政府及各部門、各單位自行負(fù)責(zé)。

第十七條政府網(wǎng)站有關(guān)設(shè)備要定期巡檢,保證網(wǎng)站每天24小時(shí)正常開通運(yùn)轉(zhuǎn),以方便公眾訪問。

第十八條建立網(wǎng)站信息更新維護(hù)責(zé)任制。各部門應(yīng)明確分管負(fù)責(zé)人、承辦部門和具體責(zé)任人員,負(fù)責(zé)本部門網(wǎng)站日常維護(hù)工作,并建立相應(yīng)的工作制度。第十九條定期備份制度。主網(wǎng)站和子網(wǎng)站應(yīng)當(dāng)對(duì)重要文件、數(shù)據(jù)、操作系統(tǒng)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復(fù)。特別重要的部門還應(yīng)當(dāng)對(duì)重要文件和數(shù)據(jù)進(jìn)行異地備份。

第二十條口令管理制度。主網(wǎng)站和子網(wǎng)站應(yīng)當(dāng)設(shè)置網(wǎng)站后臺(tái)管理及上傳的登錄口令??诹畹奈粩?shù)不應(yīng)少于8位,且不應(yīng)與管理者個(gè)人信息、單位信息、設(shè)備(系統(tǒng))信息等相關(guān)聯(lián)。每三個(gè)月須更換一次網(wǎng)站登錄口令,嚴(yán)禁將各個(gè)人登錄帳號(hào)和密碼泄露給他人使用。

第二十一條機(jī)房管理制度。主網(wǎng)站和子網(wǎng)站機(jī)房應(yīng)建立嚴(yán)格的門禁制度和日常管理制度,機(jī)房及機(jī)房內(nèi)所有設(shè)備必須由專人負(fù)責(zé)管理,每日應(yīng)有機(jī)房值班記錄和主要設(shè)備運(yùn)行情況的記錄。外來系統(tǒng)維護(hù)人員進(jìn)入機(jī)房,應(yīng)由技術(shù)人員陪同并對(duì)工作內(nèi)容做詳細(xì)記錄。

第二十二條安全測(cè)評(píng)制度。主網(wǎng)站和子網(wǎng)站系統(tǒng)應(yīng)當(dāng)由永州市信息化管理辦公室按照《計(jì)算機(jī)信息系統(tǒng)安全測(cè)評(píng)通用技術(shù)規(guī)范》的要求,對(duì)系統(tǒng)安全性進(jìn)行測(cè)評(píng)。新建網(wǎng)站需經(jīng)測(cè)評(píng)合格后,方可正式投入運(yùn)行。已建成投入使用的網(wǎng)站,應(yīng)當(dāng)按照上述要求予以補(bǔ)測(cè)。

第二十三條服務(wù)器和網(wǎng)站定期檢測(cè)制度。主網(wǎng)站和子網(wǎng)站應(yīng)及時(shí)對(duì)網(wǎng)站管理及服務(wù)器系統(tǒng)漏洞進(jìn)行定期檢測(cè),并根據(jù)檢測(cè)結(jié)果采取相應(yīng)的措施。要及時(shí)對(duì)操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進(jìn)行補(bǔ)丁包升級(jí)或者版本升級(jí),以防黑客利用系統(tǒng)漏洞和弱點(diǎn)非法入侵。

第二十四條客戶端或錄入電腦安全防范制度。網(wǎng)站負(fù)責(zé)人、技術(shù)開發(fā)人員和信息采編人員所用電腦必須加強(qiáng)病毒、黑客安全防范措施,必須有相應(yīng)的安全軟件實(shí)施保護(hù),確保電腦內(nèi)的資料和帳號(hào)、密碼的安全、可靠。

第二十五條應(yīng)急響應(yīng)制度。主網(wǎng)站和子網(wǎng)站應(yīng)當(dāng)充分估計(jì)各種突發(fā)事件的可能性,做好應(yīng)急響應(yīng)方案。同時(shí),要與崗位責(zé)任制度相結(jié)合,保證應(yīng)急響應(yīng)方案的及時(shí)實(shí)施,將損失降到最低程度。

第二十六條安全事件報(bào)告及處理制度。主網(wǎng)站和子網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時(shí)間組織人員進(jìn)行解決外,應(yīng)當(dāng)及時(shí)向市信息化管理辦公室和市網(wǎng)安辦報(bào)告,并由其給予及時(shí)的指導(dǎo)和必要的技術(shù)支持,同時(shí)將部門網(wǎng)站報(bào)告的情況反饋給門戶網(wǎng)站,并視安全突發(fā)事件的嚴(yán)重程度,及時(shí)協(xié)調(diào)公安、電信等部門進(jìn)行處理。

培訓(xùn),提高人員素質(zhì),重點(diǎn)加強(qiáng)負(fù)責(zé)系統(tǒng)操作和維護(hù)工作的人員的培訓(xùn)考核工作,實(shí)行考核上崗制度。同時(shí),規(guī)范人員調(diào)離制度,做好保密義務(wù)承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。

第五章監(jiān)督管理。

第二十八條市信息化管理辦公室定期檢查各縣、區(qū)及各部門、各單位信息采集報(bào)送、子網(wǎng)站運(yùn)行管理及更新維護(hù)情況,并將監(jiān)測(cè)結(jié)果在主網(wǎng)站及其它有關(guān)媒體上進(jìn)行通報(bào)。

第二十九條子網(wǎng)站未能按照上述要求及時(shí)進(jìn)行信息更新或網(wǎng)頁不能打開,經(jīng)聯(lián)系溝通后一周內(nèi)問題未能解決的,主網(wǎng)站將取消其鏈接。

第三十條主網(wǎng)站將不定期組織開展網(wǎng)上評(píng)議,由公眾評(píng)議各子網(wǎng)站建設(shè)和維護(hù)情況。

第三十一條信息化管理辦公室每年根據(jù)檢查監(jiān)測(cè)及網(wǎng)上評(píng)議情況組織優(yōu)秀子網(wǎng)站評(píng)選,并將評(píng)選結(jié)果作為電子政務(wù)建設(shè)考評(píng)的重要依據(jù)。

第三十二條網(wǎng)站信息發(fā)布審核、把關(guān)不嚴(yán),造成失、泄密的,按照國家保密法有關(guān)規(guī)定處理。

第六章附則。

第三十三條本制度自20xx年6月1日起實(shí)施。

網(wǎng)絡(luò)安全管理方案篇六

對(duì)企業(yè)而言,要向員工廣泛宣傳計(jì)算機(jī)網(wǎng)絡(luò)信息安全知識(shí),做好基本的計(jì)算機(jī)安全維護(hù),普及一定的安全知識(shí),了解簡單的威脅計(jì)算機(jī)安全的特性,認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要性,提高員工的警覺性;還要建立專業(yè)的網(wǎng)絡(luò)信息安全管理應(yīng)急小左,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息運(yùn)行中遇到的問題要進(jìn)行分析和預(yù)測(cè),從而采取有效的措施,幫助企業(yè)網(wǎng)絡(luò)運(yùn)行安全。

對(duì)個(gè)人而言,要設(shè)置較為復(fù)雜口令,提高使用計(jì)算機(jī)安全意識(shí),保護(hù)個(gè)人的重要隱私和機(jī)密數(shù)據(jù)。

個(gè)人用戶要及時(shí)升級(jí)殺毒軟件,有效防止病毒入侵,保證計(jì)算機(jī)運(yùn)行安全。

另外,為了防止突發(fā)事件,防止計(jì)算機(jī)數(shù)據(jù)丟失,個(gè)人用戶要對(duì)重要的數(shù)據(jù)進(jìn)行復(fù)制備份,在計(jì)算機(jī)遇到攻擊癱瘓以后,保證數(shù)據(jù)資料不會(huì)丟失,避免受到不必要的損失。

在實(shí)際運(yùn)行過程中,計(jì)算機(jī)網(wǎng)絡(luò)信息安全是一個(gè)動(dòng)態(tài)的過程,需要建立一個(gè)完善的網(wǎng)絡(luò)安全防范體系,針對(duì)用戶不同需求,采用不同的防范措施,避免泄露用戶的隱私和信息。

參考文獻(xiàn):

[2]何彥斌.如何做好網(wǎng)絡(luò)信息化時(shí)代信息安全保密工作[j].企業(yè)導(dǎo)報(bào),2015.14;135+133.

網(wǎng)絡(luò)安全管理方案篇七

1、遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及黃色信息,不得在網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。

2、網(wǎng)絡(luò)安全管理員主要負(fù)責(zé)全單位網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性。

3、良好周密的日志審計(jì)以及細(xì)致的分析經(jīng)常是預(yù)測(cè)攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志審計(jì),審計(jì)內(nèi)容應(yīng)包括事件的日期和時(shí)間、用戶、事件類型、事件是否成功等內(nèi)容,對(duì)網(wǎng)絡(luò)設(shè)備日志須保存三個(gè)月。

4、網(wǎng)絡(luò)管理員察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,應(yīng)確定其身份,并對(duì)其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對(duì)方不聽勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報(bào)。

5、每月安全管理人員應(yīng)向主管人員提交當(dāng)月值班及事件記錄,并對(duì)系統(tǒng)記錄文件保存收檔,以備查閱。

6、網(wǎng)絡(luò)設(shè)備策略配置的更改,各類硬件設(shè)備的添加、更換必需經(jīng)負(fù)責(zé)人書面批準(zhǔn)后方可進(jìn)行;更改前需經(jīng)過技術(shù)驗(yàn)證,必須按規(guī)定進(jìn)行詳細(xì)登記和記錄,對(duì)各類軟件、現(xiàn)場(chǎng)資料、檔案整理存檔。

7、定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描并進(jìn)行分析、修復(fù),網(wǎng)絡(luò)設(shè)備軟件存在的安全漏洞可能被利用,所以定期根據(jù)廠家提供的升級(jí)版本進(jìn)行升級(jí)。

8、對(duì)于需要將計(jì)算機(jī)外聯(lián)及接入的,需填寫網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表(附件十、《網(wǎng)絡(luò)外聯(lián)及準(zhǔn)入申請(qǐng)表》)。

9、對(duì)關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵網(wǎng)絡(luò)鏈路需進(jìn)行冗余,以保證高峰時(shí)的業(yè)務(wù)需求,以消除設(shè)備和鏈路出現(xiàn)單點(diǎn)故障。

10、ip地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息科的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息科的指導(dǎo)下使用,禁止隨意開啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。

11、每個(gè)月對(duì)網(wǎng)絡(luò)設(shè)備安全文件,安全策略進(jìn)行備份。

網(wǎng)絡(luò)安全管理方案篇八

維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個(gè)終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動(dòng)提供安全的網(wǎng)絡(luò)環(huán)境。

2、適用范圍。

適用于公司內(nèi)部辦公局域網(wǎng)絡(luò),業(yè)務(wù)局域網(wǎng)絡(luò)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)。

3、職責(zé)。

3.1信息部。

3.1.1系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。

3.1.2系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。

3.1.3其它崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。

3.2各部門。

3.2.1負(fù)責(zé)各自部門使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。

3.2.2負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。

3.2.3負(fù)責(zé)及時(shí)通知信息部有關(guān)各自部門使用的計(jì)算機(jī)病毒發(fā)生情況及其它安全隱患情況。

4、工作程序。

4.2網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。

4.2.1每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。

4.2.2跟蹤最新防病毒信息及其防殺方法,將其及時(shí)發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。

4.2.3及時(shí)跟蹤防火墻的軟硬件升級(jí)信息。

4.3負(fù)責(zé)公司本部辦公網(wǎng)網(wǎng)絡(luò)安全防護(hù)工作。

4.3.1及時(shí)升級(jí)本公司網(wǎng)絡(luò)的最新病毒代碼。

4.3.2實(shí)時(shí)對(duì)各個(gè)工作終端進(jìn)行病毒監(jiān)測(cè)。

4.3.3及時(shí)將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。

4.3.4對(duì)染毒終端逐一進(jìn)行全面查殺毒。

4.3.5及時(shí)對(duì)防火墻軟硬件進(jìn)行升級(jí)。

4.3.6建立日常病毒記錄日志,記錄病毒代碼。(參見《病毒記錄日志》)。

4.4監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)安全防護(hù)措施等工作。

4.5協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。

4.6業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入輸出的管理。

5、相關(guān)文件。

《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》。

6、記錄。

《病毒記錄日志》。

p

網(wǎng)絡(luò)安全管理方案篇九

2.組織網(wǎng)絡(luò)管理員學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高網(wǎng)絡(luò)安全員的警惕性。

3.負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn)。

4.建立電子公告系統(tǒng)的網(wǎng)絡(luò)安全管理制度和考核制度,加強(qiáng)對(duì)電子公告系統(tǒng)的審核管理工作,杜絕bbs上出現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容。

1.對(duì)版主的聘用本著認(rèn)真慎重的態(tài)度、認(rèn)真核實(shí)版主身份,做好版主聘用記錄。

2.對(duì)各版聘用版主實(shí)行有針對(duì)性的網(wǎng)絡(luò)安全教育,落實(shí)版主職責(zé),提高版主的責(zé)任感。

3.版主負(fù)責(zé)檢查各版信息內(nèi)容,如發(fā)現(xiàn)違反《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》即時(shí)予以刪除,情節(jié)嚴(yán)重者,做好原始記錄,絡(luò)管理員解決,由管理員向公安機(jī)關(guān)計(jì)算機(jī)管理監(jiān)察機(jī)構(gòu)報(bào)告。

4.網(wǎng)絡(luò)管理員負(fù)責(zé)對(duì)各版版主進(jìn)行績效管理考核,如發(fā)現(xiàn)不能正常履行版主職責(zé)者,將予以警告,嚴(yán)重者予以解聘。

5.在版主負(fù)責(zé)欄目中發(fā)現(xiàn)重大問題未得到及時(shí)解決者,即時(shí)對(duì)版主予以解聘。

6.加強(qiáng)網(wǎng)絡(luò)管理員職責(zé),配合各版版主的工作,共同維護(hù)電子公告板的信息安全。

1.檢查時(shí)嚴(yán)格按照《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《網(wǎng)絡(luò)安全管理制度》及《信息審核管理制度》(見附頁)的標(biāo)準(zhǔn)執(zhí)行。

2.如發(fā)現(xiàn)違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》(見附頁)的言論及信息,即時(shí)予以刪除,情節(jié)嚴(yán)重者保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。

3.負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶進(jìn)行安全教育和培訓(xùn),網(wǎng)絡(luò)管理員加強(qiáng)對(duì)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的學(xué)習(xí),進(jìn)一步提高對(duì)網(wǎng)絡(luò)信息安全維護(hù)的警惕性。

網(wǎng)絡(luò)安全管理方案篇十

一、目的:

合理利用工廠網(wǎng)絡(luò)資源,更好服務(wù)于大家,同時(shí)杜絕違規(guī)上網(wǎng)現(xiàn)象,特訂立本辦法。

二、適用范圍:

適用于工廠所有電腦使用者。

三、內(nèi)容:

(一)總則。

1.工廠建立網(wǎng)絡(luò)信息設(shè)施、綜合信息管理的網(wǎng)絡(luò)支撐環(huán)境,實(shí)現(xiàn)各部門電腦互聯(lián)、支持信息資源共享,并通過internet與互聯(lián)網(wǎng)聯(lián)接,提供互聯(lián)網(wǎng)信息服務(wù)辦公。

2.電腦部負(fù)責(zé)工廠網(wǎng)絡(luò)規(guī)劃,承擔(dān)網(wǎng)絡(luò)建設(shè)、管理和維護(hù)工作,并對(duì)各聯(lián)網(wǎng)部門提供技術(shù)支持和培訓(xùn),是工廠網(wǎng)絡(luò)管理之主責(zé)部門。

(二)上網(wǎng)要求。

1.上網(wǎng)用戶必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,嚴(yán)格執(zhí)行安全保密制度,對(duì)所提供的信息負(fù)責(zé)。不得利用工廠網(wǎng)絡(luò)從事危害工廠安全、泄露工廠秘密等違規(guī)活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)化的信息。

2.上網(wǎng)用戶必須遵守《國家計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,不在工廠網(wǎng)絡(luò)上進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng)。這些活動(dòng)主要包括(但并不局限于)在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息、散布計(jì)算機(jī)病毒、使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)、以不真實(shí)身份使用網(wǎng)絡(luò)資源等。

3.上網(wǎng)用戶必須接受并配合工廠相關(guān)部門依法進(jìn)行的監(jiān)督檢查,有義務(wù)向管理部門報(bào)告網(wǎng)上違法犯罪行為和有害信息。

4.遵守《國家計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關(guān)法律、法規(guī)。不允許利用網(wǎng)絡(luò)傳播小道消息或進(jìn)行人身攻擊。

5.上網(wǎng)時(shí),禁止瀏覽色情、反動(dòng)及與工作無關(guān)的網(wǎng)頁。瀏覽信息時(shí),不要隨意下載網(wǎng)頁信息,特別是不要隨意打開不明來歷的郵件及附件,避免網(wǎng)上病毒入侵。

(三)網(wǎng)絡(luò)開通。

1.電腦部將根據(jù)工作需要及職級(jí)開通網(wǎng)絡(luò),有特殊要求需由公司主管領(lǐng)導(dǎo)批準(zhǔn)后開通。

2.網(wǎng)絡(luò)使用人填寫《上網(wǎng)申請(qǐng)表》提出目前遇到的困難和所需功能要求,按表中內(nèi)容經(jīng)電腦部及部門主管、經(jīng)理簽批后,同時(shí)經(jīng)行政部加簽意見,報(bào)電腦部辦理開通手續(xù)。

1.上網(wǎng)時(shí),禁止瀏覽與工作無關(guān)的內(nèi)容;禁止瀏覽色情、反動(dòng)及與工作無關(guān)的網(wǎng)頁。瀏覽信息時(shí),不要隨便下載網(wǎng)頁的信息,特別是不要隨便打開不明來歷的郵件及附件,以免網(wǎng)上病毒入侵。禁止進(jìn)行與工作無關(guān)的各種網(wǎng)上活動(dòng)。

2.郵件與網(wǎng)絡(luò)系統(tǒng)都屬于工廠資產(chǎn),工廠有權(quán)監(jiān)視工廠內(nèi)部電子郵件與網(wǎng)絡(luò)行為。

3.為避免員工沉迷于網(wǎng)絡(luò)、占用網(wǎng)絡(luò)帶寬、影響其它人正常使用網(wǎng)絡(luò)工作、以及電腦感染病毒、網(wǎng)絡(luò)無法正常運(yùn)行,工廠利用網(wǎng)絡(luò)管理系統(tǒng)進(jìn)行網(wǎng)絡(luò)自動(dòng)控制,對(duì)各種網(wǎng)絡(luò)應(yīng)用進(jìn)行控制和記錄,包括實(shí)時(shí)記錄局域網(wǎng)內(nèi)電腦所有對(duì)外收發(fā)的郵件、瀏覽的網(wǎng)頁以及上傳下載的文件,監(jiān)視和管理網(wǎng)內(nèi)用戶的聊天行為,限制、阻斷網(wǎng)內(nèi)用戶訪問指定網(wǎng)絡(luò)資源或網(wǎng)絡(luò)協(xié)議等等。

(五)違規(guī)處理。

網(wǎng)絡(luò)用戶必須接受工廠網(wǎng)絡(luò)主管部門的監(jiān)督檢查,對(duì)違規(guī)的用戶,將視其情節(jié)輕重分別對(duì)其進(jìn)行警告、處罰、記過、辭退等處理,情節(jié)嚴(yán)重者將追究其法律責(zé)任。

1.避免浪費(fèi)電力、保護(hù)電腦設(shè)施及安全考慮,各人員白天下班時(shí),應(yīng)自行把顯示器關(guān)閉,晚上不加班者或加班完畢后,電腦主機(jī)及顯示器需統(tǒng)一關(guān)閉,違者給予記缺點(diǎn)處理。若因工作需要不能關(guān)機(jī)的應(yīng)在電腦上貼標(biāo)識(shí)或小標(biāo)簽說明“電腦在處理工作運(yùn)行中”,避免他人不知情幫你關(guān)閉。

2.不允許電腦熒屏上設(shè)置色彩斑斕之“明星圖片、寵物圖片及其它照片”,只可用windows原有的熒屏圖片。違者記缺點(diǎn)一次。

3.接收到不明或病毒郵件,須按電腦部提示及時(shí)刪除,不得點(diǎn)擊運(yùn)行造成感染病毒。

4.嚴(yán)禁使用網(wǎng)絡(luò)下載與工作無關(guān)的內(nèi)容,因工作需要下載資料,應(yīng)安排合理時(shí)間下載(如下班或晚上加班時(shí)間)。違者處改善金100元/次。

5.工作時(shí)間內(nèi),上網(wǎng)瀏覽與工作無關(guān)的內(nèi)容或出現(xiàn)異常上網(wǎng)記錄(如:上班時(shí)間有qq聊天記錄、論壇聊天記錄等),處改善金50元/次。若因個(gè)人事務(wù)需要使用網(wǎng)絡(luò)資源,如接收郵件或搜尋數(shù)據(jù),在與本規(guī)定沒有抵觸的情況下,可在用餐后的工余時(shí)間使用。

6.嚴(yán)禁盜用他人ip地址及帳戶,竊取他人電腦資料;嚴(yán)禁利用“黑客軟件”、“木馬程序”等攻擊他人計(jì)算機(jī),竊取他人網(wǎng)絡(luò)資源。違者視情節(jié)給予記大過或開除處分。

7.利用工廠網(wǎng)絡(luò)傳播病毒,危害工廠網(wǎng)絡(luò)安全;制作、下載、復(fù)制、查閱、發(fā)布、傳播或以其它方式使用反動(dòng)、淫穢色情等有害信息的,給予記大過或開除處分,情節(jié)嚴(yán)重的追究其法律責(zé)任。

8.利用網(wǎng)絡(luò)泄露工廠機(jī)密的,將根據(jù)《員工保密協(xié)議》相關(guān)條款追究法律責(zé)任。

四、附則。

(一)本辦法由行政部負(fù)責(zé)解釋。

(二)本辦法自二0__年十一月十日起執(zhí)行。

p

網(wǎng)絡(luò)安全管理方案篇十一

學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理?xiàng)l例。

第一章總則。

1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。

2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。

3、教技領(lǐng)導(dǎo)小組下的網(wǎng)絡(luò)管理組負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對(duì)上網(wǎng)信息進(jìn)行審查和監(jiān)控。

4、任何單位和個(gè)人,未經(jīng)管理組同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。

5、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。任何單位和個(gè)人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動(dòng)。

6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)管理組進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。

7、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)管理組和有關(guān)部門報(bào)告違法行為和有害信息。

1、校園網(wǎng)由學(xué)校網(wǎng)絡(luò)管理小組統(tǒng)一管理及維護(hù)。連入校園網(wǎng)的各部門、教室和個(gè)人使用者必須嚴(yán)格使用由網(wǎng)絡(luò)中心分配的ip地址。網(wǎng)絡(luò)管理員對(duì)入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對(duì)其進(jìn)行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置,不得盜用ip地址及用戶帳號(hào)。

2、與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。

3、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報(bào)告制度并定期匯報(bào),及時(shí)解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)管理組必須及時(shí)備案并向公安機(jī)關(guān)報(bào)告。

4、對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)要及時(shí)、準(zhǔn)確登記備案。校園網(wǎng)絡(luò)不準(zhǔn)對(duì)社會(huì)開放。

5、校園網(wǎng)中對(duì)外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導(dǎo)的批準(zhǔn)。

6、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個(gè)人用戶所擁有,網(wǎng)絡(luò)管理組對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。

7、加強(qiáng)對(duì)師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:

(1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。

(2)加強(qiáng)對(duì)學(xué)生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。

(3)專用的財(cái)務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。

8、網(wǎng)絡(luò)管理小組統(tǒng)一在每臺(tái)計(jì)算機(jī)上安裝防病毒軟件,各部門、教研組、辦公室要切實(shí)做好防病毒措施,隨時(shí)注意殺毒軟件是否開啟,及時(shí)在線升級(jí)殺毒軟件,及時(shí)向網(wǎng)絡(luò)管理組報(bào)告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。

/span

網(wǎng)絡(luò)安全管理方案篇十二

第一條目的為維護(hù)公司網(wǎng)絡(luò)安全,保障信息安全,保證公司網(wǎng)絡(luò)系統(tǒng)的暢通,有效防止病毒入侵,特制定本制度。

第二條適用范圍本制度適用于公司網(wǎng)絡(luò)系統(tǒng)管理。

第三條職責(zé)

1、集團(tuán)業(yè)務(wù)處負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)的安全管理和日常系統(tǒng)維護(hù),制定相關(guān)制度并參加檢查。

2、集團(tuán)辦公室會(huì)同相關(guān)部門不定期抽查網(wǎng)絡(luò)內(nèi)設(shè)備安全狀態(tài),發(fā)現(xiàn)隱患及時(shí)予以糾正。

3、各部門負(fù)責(zé)落實(shí)網(wǎng)絡(luò)安全的各項(xiàng)規(guī)定。

第四條網(wǎng)絡(luò)安全管理范圍網(wǎng)絡(luò)安全管理須從以下幾個(gè)方面進(jìn)行規(guī)范:物理層、網(wǎng)絡(luò)層、平臺(tái)安全,物理層包括環(huán)境安全和設(shè)備安全、網(wǎng)絡(luò)層安全包含網(wǎng)絡(luò)邊界安全、平臺(tái)安全包括系統(tǒng)層安全和應(yīng)用層安全。

第五條機(jī)房安全

1、公司網(wǎng)絡(luò)機(jī)房是網(wǎng)絡(luò)系統(tǒng)的核心。除管理人員外,其他人員未經(jīng)允許不得入內(nèi)。

2、管理人員不準(zhǔn)在主機(jī)房內(nèi)會(huì)客或帶無關(guān)人員進(jìn)入。

3、未經(jīng)許可,不得動(dòng)用機(jī)房內(nèi)設(shè)施。

第六條機(jī)房工作人員進(jìn)入機(jī)房必須遵守相關(guān)工作制度和條例,不得從事與本職工作無關(guān)的事宜,每天上、下班前須檢查設(shè)備電源情況,在確保安全的情況下,方可離開。

第七條為防止磁化記錄的'破壞,機(jī)房內(nèi)不準(zhǔn)使用磁化杯、收音機(jī)等產(chǎn)生磁場(chǎng)的物體。

第八條機(jī)房工作人員要嚴(yán)格按照設(shè)備操作規(guī)程進(jìn)行操作,保證設(shè)備處于良好的運(yùn)行狀態(tài)。

網(wǎng)絡(luò)安全管理方案篇十三

乙方:接入單位______________。

中國教育和科研計(jì)算機(jī)網(wǎng)(cernet)是國家教育委員會(huì)直接領(lǐng)導(dǎo)管理的全國性教育和科研計(jì)算機(jī)網(wǎng)絡(luò),其目的是利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園網(wǎng)間計(jì)算機(jī)連網(wǎng)、信息資源共享并與國際學(xué)術(shù)計(jì)算機(jī)網(wǎng)絡(luò)互連,其服務(wù)對(duì)象主要是我國的教育和科研機(jī)構(gòu)。中國教育和科研計(jì)算機(jī)網(wǎng)的所有接入單位必須與相應(yīng)的網(wǎng)絡(luò)提供單位簽署本項(xiàng)協(xié)議,并報(bào)上一級(jí)網(wǎng)絡(luò)備案。

第一條總則。

(一)中國教育和科研計(jì)算機(jī)網(wǎng)接入單位的所有工作人員和用戶必須遵守執(zhí)行《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關(guān)法律法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。

(二)中國教育和科研計(jì)算機(jī)網(wǎng)的所有工作人員和用戶必須對(duì)所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)連網(wǎng)從事危害國家安全、泄露國家秘密等犯罪活動(dòng),不得制作、查閱復(fù)制和傳播有礙社會(huì)治安和有傷風(fēng)化的信息。

(三)在中國教育和科研計(jì)算機(jī)網(wǎng)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動(dòng),這些活動(dòng)包括(但并不局限于)在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息、散布計(jì)算機(jī)病毒、使用網(wǎng)絡(luò)進(jìn)入未經(jīng)授權(quán)使用的計(jì)算機(jī)、不以真實(shí)身份使用網(wǎng)絡(luò)資源等。

(四)中國教育和科研計(jì)算機(jī)網(wǎng)在各級(jí)管理機(jī)構(gòu)設(shè)立網(wǎng)絡(luò)安全員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作。

(五)中國教育和科研計(jì)算機(jī)網(wǎng)的各級(jí)網(wǎng)絡(luò)管理機(jī)構(gòu)定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)的信息安全和網(wǎng)絡(luò)安全教育。

(六)中國教育和科研計(jì)算機(jī)網(wǎng)責(zé)成各級(jí)管理單位根據(jù)國家有關(guān)規(guī)定對(duì)于上網(wǎng)信息進(jìn)行審查。凡涉及國家機(jī)密的信息嚴(yán)禁上網(wǎng)。

(七)中國教育和科研計(jì)算機(jī)網(wǎng)的所有用戶有義務(wù)向網(wǎng)絡(luò)安全員和有關(guān)部門報(bào)告違法犯罪行為和有害信息。

(八)中國教育和科研計(jì)算機(jī)網(wǎng)的有關(guān)工作人員和用戶必須接受并配合國家有關(guān)部門依法進(jìn)行的監(jiān)督檢查。

第二條接入管理。

(一)接入中國教育和科研計(jì)算機(jī)網(wǎng)的連網(wǎng)單位和用戶必須遵守中國教育和科研計(jì)算機(jī)網(wǎng)制定的規(guī)定和制度,按時(shí)繳納有關(guān)費(fèi)用。

(二)中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位和用戶不允許與其它互連單位私自連網(wǎng)。

(三)與中國教育和科研計(jì)算機(jī)網(wǎng)中止連網(wǎng)的接入單位和用戶單位必須把相應(yīng)的ip地址退還中國教育和科研計(jì)算機(jī)網(wǎng)。

(四)中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位必須嚴(yán)格執(zhí)行《中國教育和科研計(jì)算機(jī)網(wǎng)管理辦法》的規(guī)定,不允許發(fā)展授權(quán)范圍以外的任何用戶。

(五)中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位必須成立管理機(jī)構(gòu)對(duì)于網(wǎng)絡(luò)進(jìn)行嚴(yán)格管理必須設(shè)立網(wǎng)絡(luò)安全員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,保存網(wǎng)絡(luò)運(yùn)的有關(guān)記錄。網(wǎng)絡(luò)安全員要指導(dǎo)系統(tǒng)管理員和用戶對(duì)于各自負(fù)責(zé)的網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)和上網(wǎng)資源進(jìn)行管理。

(六)中國教育和科研計(jì)算機(jī)網(wǎng)的所有接入網(wǎng)絡(luò)必須與中國教育和科研計(jì)算機(jī)網(wǎng)或上一級(jí)接入網(wǎng)絡(luò)簽署本協(xié)議并與自己的所有個(gè)人用戶簽署《中國教育和科研計(jì)算機(jī)網(wǎng)用戶守則》。各級(jí)網(wǎng)絡(luò)管理機(jī)構(gòu)必須保留相應(yīng)的'協(xié)議和守則備查。

第三條信息管理。

(一)中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位必須定期對(duì)相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全的檢查和教育。

(二)中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位和用戶必須對(duì)于自己的上網(wǎng)信息負(fù)責(zé)。涉及國家機(jī)密的信息嚴(yán)禁上網(wǎng)。

(三)中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位和用戶有義務(wù)向上一級(jí)網(wǎng)絡(luò)和有關(guān)部門報(bào)告網(wǎng)絡(luò)上的違法犯罪行為和有害信息。

(四)中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位和用戶必須遵守知識(shí)產(chǎn)權(quán)的有關(guān)法律法規(guī)。

第四條懲罰條例。

中國教育和科研計(jì)算機(jī)網(wǎng)對(duì)違反本條例的接入單位和用戶進(jìn)行警告、停止網(wǎng)絡(luò)連接直至訴諸法律。本單位作為中國教育和科研計(jì)算機(jī)網(wǎng)的接入單位同意遵守上述條款,如違反本協(xié)議,愿意接受處罰并承擔(dān)法律責(zé)任。

甲方:_________________。

蓋章:_________________。

負(fù)責(zé)人簽字:___________。

日期:_________________

聯(lián)系地址:_____________。

郵編:_________________。

電話:_________________。

傳真:_________________。

電子郵件:__________。

乙方:_________________。

單位名稱:_____________。

蓋章:_________________。

單位負(fù)責(zé)人簽字:_______。

網(wǎng)絡(luò)中心主任簽字:_____。

日期:_________________

通信地址:_____________。

郵編:_________________。

電話:_________________。

傳真:_________________。

電子郵件:_____________。

網(wǎng)絡(luò)名稱:_____________。

ip地址范圍:___________。

域名:__________。

連網(wǎng)方式:_____________。

連網(wǎng)日期:_____________

網(wǎng)絡(luò)安全管理方案篇十四

校園網(wǎng)是學(xué)校重要的基礎(chǔ)設(shè)施之一,為全體師生提供一種先進(jìn)、可靠、安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,支持學(xué)校的教學(xué)、科研、管理工作。為充分發(fā)揮校園網(wǎng)的作用,特制訂本條例,希望廣大師生共同遵守。

1、校園網(wǎng)使用者必須遵守國家有關(guān)法律、法規(guī),必須遵守《中華人民共和國保守國家秘密法》和國家保密局《計(jì)算機(jī)信息系統(tǒng)國際互聯(lián)網(wǎng)保密管理規(guī)定》。

2、校網(wǎng)絡(luò)管理服務(wù)器開放時(shí)間為工作日的正常上班時(shí)間,服務(wù)器由專人負(fù)責(zé)開啟和關(guān)閉,任何人員未經(jīng)學(xué)校授權(quán)不能擅自使用學(xué)校的網(wǎng)絡(luò)服務(wù)器。

3、校園網(wǎng)的所有用戶必須接受學(xué)校依法進(jìn)行監(jiān)督檢查和采取的必要措施。不得隨意將文件(夾)設(shè)為共享。對(duì)校園網(wǎng)的所有設(shè)備要精心使用,如有損壞要按價(jià)賠償。

4、需要使用網(wǎng)絡(luò)下載資料的師生,可以下載與學(xué)校教育教學(xué)有關(guān)的學(xué)習(xí)資料、軟件和課件等。

5、學(xué)生上機(jī)必須有老師的具體指導(dǎo),教師要引導(dǎo)學(xué)生正確、安全、健康地使用網(wǎng)絡(luò)進(jìn)行查閱資料、收集資料、利用資料等教育教學(xué)活動(dòng)。

6、上機(jī)師生必須遵守學(xué)校的管理制度,愛護(hù)網(wǎng)絡(luò)設(shè)備,正確使用網(wǎng)絡(luò)設(shè)備,保證網(wǎng)絡(luò)設(shè)備的正常運(yùn)行。

7、為了使學(xué)校的網(wǎng)絡(luò)暢通無阻,發(fā)揮網(wǎng)絡(luò)的積極作用,具有下列行為之一,對(duì)網(wǎng)絡(luò)使用者的任何部門、任何人,一旦發(fā)現(xiàn),經(jīng)教育仍不改正者,將對(duì)該使用者取消上網(wǎng)資格,對(duì)部門將采取切斷網(wǎng)絡(luò)等相關(guān)措施。

1)查閱、復(fù)制或傳播下列信息的:

a、煽動(dòng)分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度。

b、煽動(dòng)抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施。

c、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)秩序。

d、公然侮辱他人或者捏造事實(shí)誹謗他人。

e、宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

f、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動(dòng)。

g、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。

2)訪問國家命令禁止的非法網(wǎng)站、國內(nèi)外的反動(dòng)、迷信、暴力、色情等不健康的網(wǎng)站。

3)下載游戲等與教育教學(xué)無關(guān)的內(nèi)容、下載并傳播一些迷信、暴力、色情等不健康的內(nèi)容。

網(wǎng)絡(luò)安全管理方案篇十五

一、計(jì)算機(jī)信息系統(tǒng)安全領(lǐng)導(dǎo)小組應(yīng)對(duì)所有進(jìn)入校園網(wǎng)的信息進(jìn)行有效的病毒檢測(cè)。對(duì)于新發(fā)現(xiàn)的病毒要及時(shí)備份染毒文件并提交殺毒軟件提供商,以盡快獲得解決方案。

二、所有對(duì)外發(fā)布的信息必須進(jìn)行有效的病毒檢測(cè),以防止病毒的擴(kuò)散,對(duì)于新發(fā)現(xiàn)的病毒要及時(shí)備份染毒文件,并追查病毒來源。

三、計(jì)算機(jī)信息系統(tǒng)安全領(lǐng)導(dǎo)小組應(yīng)隨時(shí)檢查防火墻、網(wǎng)絡(luò)病毒檢測(cè)等網(wǎng)絡(luò)安全技術(shù)措施的配置,以防止網(wǎng)絡(luò)安全漏洞造成的后果擴(kuò)散。

四、計(jì)算機(jī)信息系統(tǒng)安全領(lǐng)導(dǎo)小組應(yīng)對(duì)學(xué)校網(wǎng)絡(luò)進(jìn)行有效的網(wǎng)絡(luò)安全配置,并要求各辦公室報(bào)告已發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞。

五、計(jì)算機(jī)信息系統(tǒng)安全領(lǐng)導(dǎo)小組應(yīng)采用合理的技術(shù)手段對(duì)網(wǎng)絡(luò)運(yùn)行安全進(jìn)行有效的監(jiān)控。

六、嚴(yán)禁校園網(wǎng)內(nèi)各辦公室及功能室任何上網(wǎng)計(jì)算機(jī)對(duì)全網(wǎng)絡(luò)范圍內(nèi)進(jìn)行網(wǎng)絡(luò)掃描、偵聽、ip欺騙、對(duì)校園網(wǎng)主機(jī)或其他部門的主機(jī)進(jìn)行非法攻擊或侵入等非法活動(dòng),一經(jīng)發(fā)現(xiàn),將按情節(jié)予以中斷網(wǎng)絡(luò)連接或校內(nèi)公開批評(píng)處理。

七、嚴(yán)禁校園網(wǎng)內(nèi)的用戶利用網(wǎng)絡(luò)有意或無意的傳播病毒,在通過網(wǎng)絡(luò)向其他用戶傳送文件時(shí),應(yīng)先進(jìn)行病毒檢測(cè),確認(rèn)無病毒后方可傳送,對(duì)于有意傳播病毒的將取消上網(wǎng)資格,情節(jié)嚴(yán)重的將送交公安機(jī)關(guān)處理。

p

網(wǎng)絡(luò)安全管理方案篇十六

三、積極配合公安機(jī)關(guān)的網(wǎng)絡(luò)信息安全部門檢查;。

四、按照備案要求,及時(shí)備案本單位在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;。

五、在本單位建立網(wǎng)絡(luò)信息安全保護(hù)小組,并報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門備案;。

六、根據(jù)本單位在互聯(lián)網(wǎng)應(yīng)用的實(shí)際情況,在安全員、安全教育和培訓(xùn)、機(jī)房管理、安全保護(hù)技術(shù)措施、巡視上報(bào)、用戶登記、帳號(hào)使用和操作權(quán)限管理等方面制定以下細(xì)則制度。

p

網(wǎng)絡(luò)安全管理方案篇十七

一、校園網(wǎng)的安全運(yùn)行和所有網(wǎng)絡(luò)設(shè)備的管理維護(hù)工作由學(xué)校網(wǎng)絡(luò)管理中心負(fù)責(zé)。

二、網(wǎng)絡(luò)管理中心機(jī)房要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,保證網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,要建立完整、規(guī)范的`校園網(wǎng)設(shè)備運(yùn)行情況檔案及網(wǎng)絡(luò)設(shè)備帳目,認(rèn)真做好各項(xiàng)資料(軟件)的記錄、分類和妥善保存工作。

三、除網(wǎng)絡(luò)管理中心外,其他單位或個(gè)人不得以任何方式試圖登陸校園網(wǎng)后臺(tái)管理端,不得對(duì)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作。

四、校園網(wǎng)對(duì)外發(fā)布信息的web服務(wù)器中的內(nèi)容,必須經(jīng)發(fā)布信息的學(xué)校部門負(fù)責(zé)人審核并簽署意見后,交校辦公室審核備案,由網(wǎng)絡(luò)管理中心從技術(shù)上開通其對(duì)外的信息服務(wù)。

五、網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)校園網(wǎng)網(wǎng)絡(luò)用戶權(quán)益的侵犯。

六、為防范黑客攻擊,校園網(wǎng)出口處應(yīng)設(shè)置硬件防火墻。若遭到黑客攻擊,網(wǎng)絡(luò)管理中心必須在二十四小時(shí)內(nèi)向當(dāng)?shù)乜h以上公安機(jī)關(guān)報(bào)告。

七、嚴(yán)禁在校園網(wǎng)上使用來歷不明及可能引發(fā)計(jì)算機(jī)病毒的軟件。

外來軟件應(yīng)使用經(jīng)公安部門頒發(fā)了《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》的殺毒軟件檢查、殺毒。

八、不得在校園網(wǎng)及其聯(lián)網(wǎng)計(jì)算機(jī)上傳送危害國家安全的信息(包括多媒體信息)、錄閱傳送淫穢、色情資料。

【本文地址:http://mlvmservice.com/zuowen/13138988.html】

全文閱讀已結(jié)束,如果需要下載本文請(qǐng)點(diǎn)擊

下載此文檔