酒店弱電機房及硬軟件設備安全管理制度.doc
下載文檔
上傳人:正***
編號:788356
2023-11-14
13頁
44KB
1、酒店弱電機房及硬軟件設備安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 一、 弱電機房人員日常行為準則1、 必須注意環境衛生。禁止在弱電機房、辦公室內吃食物、抽煙、隨地吐痰:對于意外或工作過程中弄污弱電機房地板和其它物品的,必須及時采取措施清理干凈,保持弱電機房無塵潔凈環境。2、 必須注意個人衛生。工作人員儀表、穿著要整齊、一律穿工裝,佩戴工號牌,談吐文雅、舉止大方。3、 弱電機房用品要各歸其位,不能隨意亂放。4、 弱電機房應安排人員值班,負責弱電機房的日常整理和行為督導。5、 注意檢查弱電機房的防曬、防水、防潮,維持2、弱電機房環境通爽,注意天氣對弱電機房的影響,下雨天及時主動檢查防雷設施是否正常。6、 弱電機房內不能大聲喧嘩、注意噪音、保持安靜的工作環境。7、 堅持每天下班之前將桌面收拾干凈、物品擺放整齊。二、 弱電機房安全制度1、 出入弱電機房應注意鎖門,對于有客人進出弱電機房,弱電機房相關的工作人員應該負責該客人的安全防范工作。弱電機房不允許陌生及閑雜人等出入。2、 工作人員離開工作區域錢,應保證工作區域內保存的重要文件、資料、設備、數據處于安全保護狀態。如:鎖上自己辦公桌抽屜、文件柜、鎖定工作電腦、并將重要資料和數據妥善保存等等。3、 工作人員、到訪人員出入應登記(附登記表格)。4、 未來人員進入必須3、有專門的工作人員全程陪同。5、 未經主管領導批準,禁止將弱電機房相關的鑰匙、密碼信息外借或透漏給其他人員,同時有責任對酒店安全信息保密,對于遺失鑰匙、泄露酒店信息的情況要即時上報,并積極主動采取措施保證弱電機房安全。6、 弱電機房人員對弱電機房安全制度上的漏洞和不完善的地方有責任及時提出合理的建議。7、 絕不允許與弱電機房工作無關的人員直接或間接操縱弱電機房任何設備。8、 出現弱電機房盜竊、破門、火警、水浸、110報警等嚴重事件時,弱電機房工作人員有義務以最快的速度和最短的時間到達現場,協助處理相關的時間。三、 弱電機房用電安全制度1、 弱電機房人員應學習常規的用電安全操作和知識,了解弱電機房4、內部的供電、用電設施的操作規程。2、 弱電機房人員應經常實習、掌握弱電機房用電應急處理步驟、措施和要領。3、 弱電機房應安排專業資質的人員定期檢查供電、用電設備、設施。4、 不得亂拉接電線,應選用安全、有保證的供電、用電器材。5、 在真正接通設備電源之前必須先檢查線路、接頭是否安全連接及設備是否已經就緒、人員是否已經具備安全保護。6、 嚴禁隨意對設備斷電、更改設備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。7、 如發現用電安全隱患,應即時采取措施解決,不能解決的必須及時向相關負責人員提出。8、 禁止在弱電機房使用高溫、熾熱、產生火花的用電設備。9、 應注意節約用電。四、 弱電機房消防安全制5、度1、 弱電機房工作人員應熟悉弱電機房內部消防安全操作規則,了解消防設備操作原理、掌握消防應急處理步驟、措施和要領。2、 任何人不能隨意更改消防系統工作狀態、設備位置。需要改變消防系統工作狀態和設備位置,必須取得主管領導批準。工作人員更應該保護消防設備不被破壞。3、 應定期進行消防演習、消防常識培訓、消防設備使用培訓。4、 如發現消防安全隱患,應即時采取措施解決,不能解決的應即時向相關負責人員提出。5、 應嚴格遵守張貼于相應位置的操作和安全警示及指引。6、 最后離開弱電機房的工作人員,應檢查消防設備的工作狀態,關閉會帶來消防隱患的設備,采取措施保證無人狀態下的消防安全。五、 弱電機房硬件設備安6、全使用制度1、 弱電機房人員必須熟知弱電機房內設備的基本安全操作規則。2、 應定期檢查、整理硬件物理連接線路,定期檢查硬件運作狀態。定期調閱硬件運行自檢報告,從而及時了解硬件工作狀態。(每周一定期檢查,并記錄檢查情況附記錄表)3、 禁止隨意搬動設備、隨意在設備上進行安裝、拆卸硬件、或隨意更改設備連線、禁止隨意進行硬件復位。4、 禁止在服務器上進行試驗性質的配置操作,需要對服務器進行配置,應在其它可進行試驗的機器上調試通過并確認可行后,才能對服務器進行準確無誤的配置。5、 對會影響到全局的硬件設備更改、調試等操作應預先發布通知,并有充分的時間、方案、人員準備,才能進行硬件設備的更改。(附設備更換7、預案)6、 對重大設備配置的更改,必須首先形成方案文件,經過討論確認可行后,由具備資格的技術人員進行更改和調整,并應做好詳細的更改和操作記錄。對設備的更改、升級、配置等操作之前,應對更改、升級、配置所帶來的負面后果做好充分的準備,必要時需要先準備好后背配件和應急措施。(附應急措施預案)7、 不允許任何人在服務器、交換設備等核心設備上進行與工作范圍無關的任何操作。未經上級允許,更不允許他人操作弱電機房內部的設備,對于核心服務器和設備的調整配置,更需要部門人員的共同同意后才能進行。8、 要注意和落實硬件設備的維護保養措施。六、 軟件安全使用制度1、 必須定期檢查軟件的運行狀況、定期調閱軟件運行日志8、記錄,進行數據和軟件日志備份。(每個月15號、30號檢查附檢查記錄表)2、 禁止在服務器上進行試驗性質的軟件調試,禁止在服務器隨意安裝軟件。需要對服務器進行配置,應在其它可進行試驗的機器上調試通過并確認可行后,才能對服務器進行準確無誤的配置。3、 對會影響到全局的軟件更改、調試等操作應先發布通知,并應有充分的時間、方案、人員準備,才能進行軟件配置的更改。(附軟件更新預案)4、 對重大軟件配置的更改,應先形成方案文件,經過討論確認可行后,由具備資格的技術人員進行更改,并應做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應對更改、升級、配置所帶來的負面后果做好充分的準備,必要時需要先9、備份原有軟件系統和落實好應急措施。(附應急措施預案)5、 不允許任何人員在服務器等核心設備上進行與工作范圍無關的軟件調試和操作。未經上級允許,不允許帶領、指示他人進入弱電機房、對網絡及軟件環境進行更改和操作。6、 應嚴格遵守張貼于相應位置的安全操、警示以及安全指引。七、 弱電機房資料、文檔和數據安全制度1、 資料、文檔、數據等必須有效組織、整理和歸檔備案。2、 禁止任何人員將弱電機房內的資料、文檔、數據、配置參數等信息擅自以任何形式提供給其它無關人員或向外隨意傳播。3、 對于牽涉到網絡安全、數據安全的重要信息、密碼、資料、文檔等等必須妥善存放。外來工作人員的確需要翻閱文檔、資料或者查詢相關數據10、的,應由弱電機房相關負責人代為查閱,并只能向其提供與其當前工作內容相關的數據或資料。4、 重要資料、文檔、數據應采取對應的技術手段進行加密、存儲和備份。對于加密的數據應保證其可還原性,防止遺失重要數據。八、 弱電機房財產登記和保護制度1、 弱電機房的日常物品、設備消耗品等必須有清晰的數量、型號登記記錄,對于公共使用的物品和重要設備,必須建立一套較為完善的借取和歸還制度進行管理。2、 弱電機房工作人員應有義務安全和小心使用弱電機房的任何設備、儀器等物品,在使用完畢后,應將物品歸還并存放于原處,不應隨意擺放。3、 對于使用過程中損壞、消耗、遺失的物品應匯報登記,并對責任人追究相關責任。4、 未經主11、管領導同意,不允許向他人外借或提供弱電機房設備和物品。九、 團隊精神和相互協作1、 弱電機房工作人員應樹立團隊協作精神。2、 任何將要發生的給其他人員工作和安排產生影響的事情,或需要與其他工作人員互相協調的事情,應先提出和協調一致,禁止個人獨斷獨行的作風。3、 工作分工要明確,責任要到位,工作計劃要清晰,工作總結要具體。4、 機房人員有衣服服從工作安排,并有義務對工作安排提出更加合理化建議和意見。5、 營造民主協作的工作環境,任何人員有權利和義務組織、聯絡其機房工作人員、主管領導等展開討論、開展會議、及時反映問題、做到相互溝通、協同工作。十、保密規定設備維護和管理人員都應熟悉并嚴格遵守和執行本12、規定的安全保密規定:1、 對各級機構人員編制、設備、網絡組織、電路開放、系統口令等機密資料不得抄錄或對外泄露。2、 未經批準不得將機密圖紙、機密文件、軟件版本、技術檔案、內部資料攜帶出弱電機房或工作間,并按時履行清退和登記簽收手續。3、 凡外單位人員進入弱電機房,應經公司有關部門批準同意后方可入內。4、 各級領導必須經常對維護和管理人員進行安全、保密和消防教育,定期檢查安全保密規則的執行情況,發現問題隱患及時處理。弱電機房崗位職責為科學、有效地管理弱電機房,保證網絡系統安全、高效運行和使用,結合本公司網絡結構及運行情況,特制定如下制度,請尊早執行。一、 機房日常管理1、 管理目標是保證弱電機房13、設備與信息的安全,保障機房具有良好的運行環境和工作環境。2、 機房日常管理制定專人負責。3、 機房鑰匙要嚴格保管,不得隨意轉借,一旦丟失要及時報告并積極尋找,并采取有效措施予以補救。4、 無關人員未經批準不得進入機房,更不得動用機房設備物品和資料,確因工作需要,相關人員需要進入機房操作必須經過批準方可在管理人員的指導或協同下進行。5、 機房應保持清潔、衛生、溫度、濕度適當,機房內嚴禁吸煙,嚴禁攜帶無關物品尤其易燃、易爆物品及其他危險品進入機房。6、 消防物品要放在指定位置,任何人不得隨意挪動;機房工作人員要掌握防火技能,定期檢查消防設施是否正常。出現異常情況應立即采取切斷電源、報警、使用滅火設14、備等正確方式予以處理。7、 硬件設備要注意維護和保養,做到設備物卡相符、設備使用狀態記錄完整。8、 建立機房登記制度,對本公司局域網、廣域網的運行情況建立檔案。未發生故障或故障隱患時,機房人員不可對中繼、光纖、網線及各種設備進行任何調試,對所發生的故障、處理過程和結果等腰做好詳細的記錄。(每個月15號、30號檢查并記錄)9、 機房人員應做好網絡安全工作,嚴格保密服務器的各種賬號,監控網絡上的數據流,從中檢測出攻擊的行為并給予響應和處理。10、 機房人員要對數據實施嚴格的安全保密管理,防止系統數據的非法生成、變更、泄露、丟失及破壞。弱電人員應在數據庫的系統認證、系統授權、系統完整性、補丁和修正程15、序方面及時更新。二、 設備管理1、 機房人員對各種網絡設備的使用需要按操作程序或使用說明書進行。2、 經常對硬件設備進行檢查、測試和維護,確保其運行完好。3、 所有貴重設備均由專人保管,專人使用,不得外借或由非專業人員單獨操作。4、 弱電的所有設備未經許可一律不得挪用和外借,特殊情況經批準后辦理借用手續,借用期間如有損壞由借用部門或使用人員負責賠償。5、 硬件設備發生損壞、丟失等事故,應即時上報,填寫報告單并按有關規定處理。6、 機房及其附屬設備的管理(登記)與維修由機房人員負責,設備管理人員每半年要核準一次設備登記情況。7、 機房主機(系統服務器)、網絡服務器及其外圍設備由機房人員每周進行一16、次例行檢查和維護,尤其是設備供電、運行狀態是否正常等腰時常檢查和維護。三、 系統軟件、應用軟件管理1、 軟件要定期進行系統維護與備份,備份至少保持一式兩套,并存放在溫度濕度適宜的磁介質庫存中,在服務器存儲容量達到60%左右的時候就把相應的備份數據刻錄成光盤保存于文件柜。2、 應用軟件、應用數據應根據運行頻率進行定期或不定期的備份工作,備份軟件,備份軟件和數據亦應存放于磁介質庫存中。3、 應用軟件的源程序除了磁介質上的備份以外,機房人員應自己進行備份,以防應用程序發生意外,難以恢復。4、 為了便于對系統軟件進行應用于管理,機房中須備有與系統軟件有關的使用手冊和各種指南等資料,以便維護人員查閱。其17、資料未經許可,任何人不得拿出機房。5、 應用軟件人員應將項目的調研資料、各階段的設計說明書、圖表、源程序、應用系統運行流程圖等進行分類歸檔,以便查閱。6、 當應用軟件修改時,具體的功能修改、邏輯修改、程序變動等,都應有相應的文檔記錄,以便查閱。7、 為確保軟件系統的安全,磁介質除了應有專人管理外,還應配備防火器具,確立防磁、防靜電、防灰塵等有效措施,磁介質保管要明確責任,遵守出入庫制度。四、 計算機病毒防范管理1、 機房人員應有較強的病毒防范意識,定期進行病毒檢測(特別是服務器),發現病毒應立即處理。2、 采用國家許可的正版防病毒軟件并及時更新軟件版本。3、 未經領導許可,機房人員不得在服務器18、上安裝新軟件,若確實需要安裝,安裝前應進行病毒例行檢測。4、 經遠程通信傳送的程序或數據,必須經過檢測確認無病毒后方可使用。五、 數據保密及數據備份1、 格局數據的保密規定和用途,確定使用人員的存取權限、存取方式和審批手續。(附審批表格)2、 禁止泄露、外借和轉移專業數據信息。3、 未經批準不得隨意更改業務數據。4、 弱電人員制作數據的備份要異地存放,確保系統一旦發生故障時能夠快速恢復,備份數據不得更改。5、 業務數據必須定期、完整、真實、準確地轉儲到不可更改的介質上,并要求集中和異地保存,保存期限至少2年。6、 備份的數據由機房人員負責保管,備份的數據應在指定的數據保管室或指定的場所保管。7、 備份數據資料地點應有防火、放熱、防潮、防塵、防磁、防盜設施。六、 安全檢查管理1、 機房安全是關系到企業安全的意見大事,是保證各個業務系統正常工作的前提條件,因此必須堅持定期安全檢查。2、 機房自檢每年進行一次,且必須認真做好檢查記錄。3、 對檢查中發現的問題將進行先期整改。