|
为科学、有效地管理我局网络系统,保证我局网络系统安全高效运行,特制定本制度。 一、运行管理 1、信息处统一管理计算机及其相关设备,完整保存计算机及其相关设备的驱动程序、保修卡及重要随机文件。 2、非网管人员未经许可不得擅自上机操作和对运行设备及各种配置进行更改。 3、各类软件系统的维护、增删、配置的更改,各类软硬件设备的添加、更换,各科室提出书面申请,经局领导批准后信息处负责具体经办,按规定进行详细登记和记录,对各类软件、硬件现场资料整理归档。 4、对新上业务及特殊情况需要变更设备运行状况的,信息处应事先做好详细调查,统一安排,并报经局领导批准后执行。 5、信息处应建立相关登记台帐,对网络设备、发生故障、处理过程和结果等做好详细记录,并保存以备查阅。 6、信息处负责人应定期或不定期对制度执行情况进行检查,督促各项制度的落实,并作为人员考核之依据。 二、计算机病毒及系统入侵防范 1、做好日常操作系统的安全补丁升级、漏洞检测及修补。 2、信息处应有较强的病毒防范意识,定期进行服务器病毒检测,发现病毒立即处理。 3、采用国家许可的正版防病毒软件并及时更新软件版本。 4、未经信息处负责人许可,不得在服务器上安装新软件,若确需安装,安装前应进行病毒例行检测。 5、经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。 6、信息处应做好网络安全工作,服务器的各种帐号、密码严格保密。监控网络上的数据流,从中检测出攻击的行为并给予响应和处理,并向分管局长汇报。 三、数据保密及数据备份 1、严格密码管理,对操作密码定期更改,超级用户密码由系统管理员掌握。 2、对数据实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。 3、定期制作数据的备份并安全存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。 4、业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,要求集中和安全保存。 5、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。
四、重大安全事故对策 提供服务的设备,如应用服务器、路由器等,一旦遭到恶意攻击、硬件损坏或者系统故障等造成服务无法正常运行,必须采取迅速、果断措施排除故障,恢复正常服务。 1、将出现故障的设备停止服务,从网络中断开,同时启用备份系统进行工作。 2、将相关设备上的日志调出、备份到其他设备上,进行技术分析,提出针对性的技术解决方案。 3、对系统进行恢复,如果在系统数据已经遭到破坏,启用备份数据进行恢复,保证数据的准确。 4、将恢复正常的系统重新投入使用,替换下备份系统。 5、将备份日志文件提交给相关部门如上级单位、公安机关等进行进一步分析、做好防范类似故障的安全工作。 |