五金機(jī)電建材供應(yīng)基地90000家客戶10年專注采購

首頁系統(tǒng)架構(gòu)平臺規(guī)則網(wǎng)絡(luò)安全管理制度

網(wǎng)絡(luò)安全管理制度




第一章

第一條 為加強(qiáng)區(qū)行政服務(wù)中心網(wǎng)站管理,確保網(wǎng)站的安全,加強(qiáng)網(wǎng)站信息資源建設(shè),根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國政府信息公開條例》等有關(guān)規(guī)定,制定本制度。

第二章 網(wǎng)站信息保障措施

第二條 根據(jù)政務(wù)信息公開要求,及時在網(wǎng)站上發(fā)布工作中產(chǎn)生的不涉密政務(wù)信息與新聞.

第三條 中心各科室指派專人擔(dān)任信息員,負(fù)責(zé)采集、編錄本科室的信息并向網(wǎng)站提供。

第四條 信息員采集的信息經(jīng)科室負(fù)責(zé)人審核后方可向網(wǎng)站提供,信息內(nèi)容按“誰提供,誰負(fù)責(zé)”的原則進(jìn)行責(zé)任認(rèn)定.

第五條 網(wǎng)上發(fā)布的文件、數(shù)據(jù)、文字及圖像等信息統(tǒng)一由網(wǎng)站管理員存檔管理。

第三章 安全管理制度

第六條 網(wǎng)站安全管理由信息技術(shù)科負(fù)責(zé)。

第七條 網(wǎng)站管理員應(yīng)當(dāng)對重要文件、數(shù)據(jù)及應(yīng)用系統(tǒng)作定期備份,以便應(yīng)急恢復(fù)。

第八條 應(yīng)當(dāng)設(shè)置網(wǎng)站后臺管理及上傳的登錄口令??诹畹奈粩?shù)不應(yīng)少于8位,嚴(yán)禁將個人登錄帳號和密碼泄露給他人使用。

第九條 網(wǎng)站和機(jī)房應(yīng)建立嚴(yán)格的門禁制度和日常管理制度,機(jī)房及機(jī)房內(nèi)所有設(shè)備必須由專人負(fù)責(zé)管理,每日應(yīng)有機(jī)房值班記錄和主要設(shè)備運行情況的記錄。外來系統(tǒng)維護(hù)人員進(jìn)入機(jī)房,應(yīng)由技術(shù)人員陪同并對工作內(nèi)容做詳細(xì)記錄。

第十條 應(yīng)及時對網(wǎng)站管理及服務(wù)器系統(tǒng)漏洞進(jìn)行定期檢測,并根據(jù)檢測結(jié)果采取相應(yīng)的措施。要及時對操作系統(tǒng)、數(shù)據(jù)庫等系統(tǒng)軟件進(jìn)行補(bǔ)丁包升級或者版本升級,以防黑客利用系統(tǒng)漏洞和弱點非法入侵。

第十一條 應(yīng)當(dāng)充分估計各種突發(fā)事件的可能性,做好應(yīng)急響應(yīng)方案。同時,要與崗位責(zé)任制度相結(jié)合,保證應(yīng)急響應(yīng)方案的及時實施,將損失降到最低程度。

第十二條 網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時間組織人員進(jìn)行解決外,應(yīng)當(dāng)及時向中心相關(guān)負(fù)責(zé)人報告,由其給予及時的指導(dǎo)和必要的技術(shù)支持,并視安全突發(fā)事件的嚴(yán)重程度,及時協(xié)調(diào)公安及網(wǎng)絡(luò)服務(wù)商等單位進(jìn)行處理。

第十三條 應(yīng)當(dāng)制定工作人員管理制度,明確工作人員的職責(zé)和權(quán)限,通過定期開展業(yè)務(wù)培訓(xùn),提高人員素質(zhì),同時,規(guī)范人員調(diào)離制度,做好保密義務(wù)承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。

第四章 網(wǎng)站應(yīng)急處置預(yù)案

第十四條 網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的緊急措施:

1、當(dāng)發(fā)現(xiàn)網(wǎng)站或接到舉報出現(xiàn)非法信息時,網(wǎng)站管理員應(yīng)立即向信息技術(shù)科負(fù)責(zé)人通報情況;

2、信息技術(shù)技術(shù)科負(fù)責(zé)人在接到網(wǎng)站管理員報告后及時組織安排技術(shù)人員進(jìn)行處理;

3、技術(shù)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,將網(wǎng)站網(wǎng)頁重新投入使用;

4、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄、日志或?qū)徲嬘涗?

第十五條 網(wǎng)站遭到黑客攻擊時的緊急處置措施:

1、當(dāng)有網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進(jìn)行 攻擊時,網(wǎng)站管理員首先應(yīng)將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,同時向信息技術(shù)科負(fù)責(zé)人匯報情況;

2、信息技術(shù)科負(fù)責(zé)人在接到網(wǎng)站管理員報告后及時組織安排技術(shù)人員進(jìn)行處理;

3、技術(shù)人員立即進(jìn)行被破壞系統(tǒng)的恢復(fù)與重建工作;

4、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄、日志或?qū)徲嬘涗洝?

第十六條 病毒安全緊急處置措施:

1、當(dāng)網(wǎng)站管理員發(fā)現(xiàn)計算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來;

2、對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份;

3、啟用病毒軟件對該機(jī)進(jìn)行殺毒處理,同時利用病毒檢測軟件對其 他機(jī)器進(jìn)行病毒掃描和清除工作;

4、如發(fā)現(xiàn)反病毒軟件無法清除該病毒,應(yīng)立即向技術(shù)人員報告;

5、經(jīng)技術(shù)人員確認(rèn)無法查殺該病毒后,應(yīng)作好記錄,同時立即向信息技術(shù)科負(fù)責(zé)人報告,并迅速研究解決問題;

6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)負(fù)責(zé)人同意,立即告知各相關(guān)單位做好相應(yīng)的病毒清查工作。

第十七條 軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施:

1、一旦軟件遭到破壞性攻擊,網(wǎng)站管理員應(yīng)立即向技術(shù)人員報告, 并將系統(tǒng)停止運行;

2、技術(shù)人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù);

3、網(wǎng)站管理員應(yīng)妥善保存有關(guān)記錄、日志或?qū)徲嬘涗洝?

第十八條 數(shù)據(jù)庫安全緊急處置措施:

1、一旦數(shù)據(jù)庫崩潰,網(wǎng)站管理員應(yīng)立即向負(fù)責(zé)人與技術(shù)人員報告,經(jīng)負(fù)責(zé)人同意后通知各科室暫緩上傳上報數(shù)據(jù);

2、技術(shù)人員對數(shù)據(jù)庫系統(tǒng)進(jìn)行維護(hù),如無法正常維護(hù),采取數(shù)據(jù) 庫備份恢復(fù)的辦法;

3、如果備份均無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急技術(shù)支援。

第十九條 設(shè)備安全緊急處置措施:

1、小型機(jī)、服務(wù)器等關(guān)鍵設(shè)備損壞后,網(wǎng)站管理員應(yīng)立即向負(fù)責(zé)人 報告并通知技術(shù)人員;

2、技術(shù)人員應(yīng)立即查明原因,具有備份服務(wù)器的要馬上啟用備份服 務(wù)器提供網(wǎng)站服務(wù);

3、如果能夠自行處理,應(yīng)立即用備件替換受損部件;

4、如果不能自行處理的,立即與設(shè)備提供商聯(lián)系,安排維修人員前來維修。

第五章

第二十條 本制度從發(fā)布之日起開始實行.

2022年4月1日

移動華東五金網(wǎng)歡迎您的來訪,
電動行車氣釘槍電動托盤切角機(jī)墻面插座自吸泵場景開關(guān)管子鉗
全國服務(wù)熱線400-825-0656