公司公共衛生信息中心計算機網絡管理制度.doc
下載文檔
上傳人:職z****i
編號:1142758
2024-09-08
16頁
52.54KB
1、公司公共衛生信息中心計算機網絡管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 目錄一、計算機管理員職責2二、網絡安全管理制度3三、中心機房管理制度5四、機房設備管理規范7五、數據存儲、維護、應用管理制度9六、流量控制與日志分析制度10七、系統用戶權限管理制度11八、計算機操作規程12九、網絡設備管理使用制度13十、網站管理制度14一、計算機管理員職責1、計算機管理員負責本單位計算機設備的日常管理工作。應全面了解、隨時掌握本單位計算機運行情況,隨時報告計算機運行中發生的問題,做好相關記錄。2、計算機管理員要熟練掌握本單位計算2、機、網絡設備、UPS電源等設備的操作規范,保持機房的機器設備,整齊、清潔和安全。3、計算機管理員要做好本單位計算機設備的安全防范工作,熟悉消防器材的存放位置和使用方法;定期檢查計算機設備的供電線路,及時消除安全隱患。4、計算機管理員要做好本單位網絡安全工作,防病毒軟件正常使用,定期升級,定期殺毒。5、計算機管理員對本單位服務器內存放的數據文件定期做好備份工作,以保證數據的準確性和完整性。二、網絡安全管理制度為確保網絡系統的正常安全運行,保障業務系統數據的安全,特制定本管理制度。第一條:管理人員嚴格履行安全職責:1、正確使用網絡設備,不得擅自更改系統硬件配置。2、定期進行各類網絡設備保養及系統數3、據維護,定期對個人電腦利用專業工具查殺木馬及惡意等程序,嚴防網絡木馬等病毒的侵入。3、嚴格遵守保密制度,不得對未經授權的人員透露掌管的密匙,不得擅自更改用戶權限。 4、保持網絡設備間整潔衛生,不得在網絡設備間做與工作無關的事。5、未經許可,非管理人員不得進入網絡中心機房,更不得隨意使用任何網絡設備。6、注意防火、防盜、防鼠,人員離開應鎖好門窗。如有異常情況發生,應立即采取緊急措施保障系統安全,并上報主管領導。第二條:嚴格安全管理工作程序1、定期檢查各機房線路,防止用電超負荷和電線短路。2、各網絡設備間應配有各類相應的消防器材,定期檢查消防器件的使用情況。3、節假日期間提前做好安全檢查工作,采取4、相應的安全措施;4、公共衛生信息中心負責人對全中心網絡安全管理工作負責。第三條:嚴防危害計算機信息網絡安全活動的發生 1、未經許可,不得對計算機信息網絡功能進行刪除、修改或者增加的。2、未經許可,不得對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的。 3、不故意制作、傳播計算機病毒等破壞性程序的。4、不做其他危害計算機信息網絡安全的。第四條:嚴防利用國際互聯網制作、復制、查閱和傳播下列信息的事件發生1、不煽動抗拒、破壞憲法和法律、行政法實施的2、不煽動顛覆國家政權,推翻社會主義制度的3、不煽動分裂國家、破壞國家統一的4、不煽動民族仇恨、民族歧視,破壞民族團結的5、不5、捏造或者歪曲事實,散布謠言,擾亂社會秩序的6、不宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪,危害兒童身心健康的。三、中心機房管理制度為了加強中心機房的管理,確保中心機房相關設備和數據的正常運行,特制定本管理制度。1、 嚴禁非機房管理人員進入中心機房,特殊情況需經公共衛生信息中心負責人批準,并填寫登記記錄,不得攜帶任何可能威脅設備正常運行物品進入機房,未經許可不得擅自上機操作和對運行設備及各種配置進行更改。2、 機房管理人員未經公共衛生信息中心負責人同意,不得隨意變動機房設備位置及網絡布線結構。3、 機房管理人員每天對機房空調溫濕度、服務器、交換機及網絡設備巡檢一次,發現異常情況6、應立即按規程進行操作,并及時上報和填寫詳細記錄,以便及時處理和排查。4、 定期對機房內設置的消防器材、監控設備進行檢查,以保證其有效性。5、 嚴格執行相關管理規定,對操作密碼定期更改,超級用戶密碼由系統管理員掌握。6、 機房管理人員應恪守保密制度,不得擅自泄露相關信息資料。7、機房內嚴禁會客吸煙、喝水、吃食物、嬉戲和劇烈運動,保持機房安靜。8、 定期對機房環境清潔,對機器設備吸塵,以保持機房整潔衛生。9、 部門領導定期與不定期對制度的執行情況進行檢查,督促各項制度的落實,并作為人員績效考核的依據。四、機房設備管理規范1、機房設備包括核心交換機、數據服務器、應用服務器、安全設備、磁盤陣列、光纖交7、換機、WEB服務器、消防設備、監控設備、機房空調、不間斷電源等設備。2、機房服務器、核心交換機及相關網絡設備由公共衛生信息中心專門技術人員負責管理。其它任何人不得擅自操作,不得對網絡設備和服務器配置進行修改。3、安裝或修改服務器或相關網絡應做好詳細記錄(如:服務器名稱、密碼、硬盤使用情況、操作系統版本、IP地址及軟件的配置等),并歸檔保存。在服務器上安裝任何軟件須經科室領導批準,任何人不得將來歷不明的軟件裝入服務器或拷貝操作。4、機房設備出現故障時,應及時通知相關人員,若需外界技術支持,應向科室領導匯報后采取措施協助修復,做好故障排除記錄。5、如情況需要,事先需公共衛生信息中心負責人同意,方能8、修改和調整對機房設備技術參數。嚴禁未經許可,擅自改動。6、在操作各種機房設備要求嚴格按照相關說明書進行。專用機房設備(如機房空調、UPS、消防設備等)僅由與本單位簽訂相關維護合同的單位才能進行相關維護,其他單位與個人不得進行。7、嚴守機密,任何人不得向外界透露機房設備的配置用戶、權限、口令、屬性、功能等方面信息。五、數據存儲、維護、應用管理制度為了使應用系統的數據在硬件損壞或系統崩潰時數據信息能及時恢復,保證數據信息的安全或丟失,特制定本管理制度。1、指定專門技術人員,定期將重要數據備份到指定的存儲介質中,定期將數據刻錄到光盤上,按年分類保存,以防止硬件故障和部分邏輯故障造成的數據丟失。2、備9、份數據一式兩份,備份的數據指定存放位置和專人管理,并有詳細的登記,清晰的標簽。保存位置需注意避免高溫、潮濕、強磁等干擾破壞,不得更改與外借。3、系統數據采用磁盤陣列存放。管理人員定期檢查磁盤陣列的硬盤情況,以及時處理和發現故障的硬盤,以防多塊硬盤損壞時造成不必要的損失。4、恢復備份數據前,應首先將當前數據進行備份,并做好詳細操作記錄。5、數據應用需經相關領導批準方能提供,并做好相應的存檔記錄。6、在發生災難性事故時,嚴格按照計算機信息系統災難性應急恢復方案進行。六、流量控制與日志分析制度1、每天應對網絡的連接性、丟包率、時延、帶寬、協議、應用網段流量進行分析來對網絡流量進行控制。2、控制網絡互10、聯資源,合理配置網內及網間的應用分布,綜合使用帶寬資源,禁止帶寬浪費。3、對非正常的應用流量進行限制,禁止BT、P2P之類軟件使用,確保中心業務流量正常。4、上班期間只允許訪問與工作相關內容,限制非法網站的訪問。5、定期分析檢查日志,從中找出問題和診斷故障,還可能發現正在進行中的攻擊。6、對日志進行備份,內容包括源IP、目的IP、所訪問的URL、所使用的協議類型、訪問時間等。日志備份必須保存30個工作日,且不得刪改。七、系統用戶權限管理制度1、網絡關鍵設備和應用軟件系統,根據用戶的分工正確分配權限,口令須定期修改,任何非系統管理人員嚴禁使用、掃描或猜測口令。2、對各種設備管理員口令嚴格管理,不11、得泄漏,并不定期修改。3、根據人事科人員變動通知,及時對相關人員的:用戶姓名、科室、賬號名及初始口令、權限等進行修改。4、各科室業務操作人員不得擅自將自己操作權限轉交他人,避免操作權限失控。未經領導批準也不得超越權限操作。5、網絡管理員為用戶設置的口令,用戶首次使用時應立即更改,并設口令,密碼不宜小于6個字符,口令密碼應嚴加保密并適時更換。 6、用戶賬號下的數據屬各個用戶的私人數據,當事人具有全部存取權限,網絡管理員具有管理及備份權限,其他人員均無權訪問(賬號當事人授權訪問情況除外)。八、計算機操作規程1、使用前接通電源,輕按電腦的電源開關,電腦會呈現啟動狀態。在啟動完成前,不要隨意按電腦的任12、何控制鍵。2、啟動及使用過程中出現故障,可進行重新啟動,若重新啟動失敗或啟動后還是不能正常使用,請與維修部聯系。3、未經科室領導同意,不得私自拆機或調換硬件,如出現人為故障和損壞,自己承擔相關責任。4、根據需要選擇軟件進行安裝與使用,不得隨意安裝網上下載的不明軟件。使用防病毒軟件,并定期進行檢查。5、完成操作后,按系統正常程序進行關機,拔掉電源,并用防塵罩套好。九、網絡設備管理使用制度為了加強網絡設備管理,保障網絡設備的正常使用,提供良好的網絡運行環境,特制定本制度。1、公共衛生信息中心負責網絡核心設備、匯聚設備及防火墻等設備管理、維護和維修工作。2、在每個工作日開始工作時或下班前檢查機房網絡13、設備的工作狀態,作好詳細的記錄。3、對發生的網絡設備故障及時排除解決,并向部門領導匯報,對不能解決的故障及時通知部門領導,并報有關單位維修,同時對故障發生的原因、現象及解決方法等進行詳細的記錄。4、對網絡硬件設備的增加、調換、更新等,必須作好詳細的記錄。5、對網絡設備配置的改動需得到部門領導的批準,如遇重大改動需得到中心領導的批準,在實施配置更改前必須作好配置的備份,進行修改時必須作好詳細的記錄。6、嚴禁帶電插拔網絡設備及其配件等。7、認真保管樓層弱電間的鑰匙,不得隨意外借;所有弱電間及關鍵網絡房間的鑰匙留科室領導一套備份。 十、網站管理制度1、中心網站由公共衛生信息中心專人管理與維護,并負責各業務科室專欄管理員的賬號管理及技術指導。2、各科室應將技術過硬、責任心強、職業道德好的業務人員安排到科室專欄管理工作崗位。3、各科室需向外發布的業務信息,需經所在科室負責人批準,才可交科室專欄管理員發布。4、涉及中心重大影響的信息,還需經過中心領導批證后,交公共衛生信息中心網站管理員在WEB服務器上發布。5、遵守相關法律,法規,保守機密。不得對外發布淫穢色情及不健康內容等。6、除了可以免費訪問的公開信息外,其它信息都只對被注冊的用戶開放,以此達到訪問控制的目的。7、對于不涉密的疾控信息原則上向全社會開放,在自己的網站上發布,做到信息資源的共享,并維護好自己的網站。