軟件公司信息系統管理制度(數據、安全等)(22頁).doc
下載文檔
上傳人:正***
編號:788921
2023-11-14
21頁
54.54KB
1、軟件公司信息系統管理制度(數據、安全等)編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 目 錄1信息技術人員管理制度12設備管理制度13棄用介質管理制度34系統網絡管理制度45軟件管理制度56數據管理制度67機房安全管理制度61值班制度62網絡管理制度78計算機病毒防護管理制度119技術資料管理制度1210移動存儲介質安全管理制度1311軟/硬件故障報告制度1512操作安全管理制度1613網絡安全管理制度171信息技術人員管理制度1信息中心通過制定一系列規章制度保證本部門的正常、安全運行,保證業務人員使用IT資源。2信息中心人員負2、責設備和機房日常維護和提高設備的利用率。對本部門設備的正常、安全運轉負有直接責任。設備的使用及安全直接由信息中心技術人員負責,并對其他操作人員的設備操作規范和上機時間安排負有直接責任。3各部門要建立健全的內部管理規章制度。所有工作人員及用戶必須認真閱讀并嚴格執行各項規章制度。2設備管理制度1為推進“工程”建設,確保機房設備管理有序,操作規范、運行安全,特制定本制度。2機房設備由信息中心負責管理,實行處室責任制和主管領導負責制,信息中心指定機房管理員具體負責機房設備的日常管理工作。3嚴禁將機房專用消防器材挪作他用,愛護機房消防器材,保證消防器材處于良好狀態。經常檢查火警警鈴裝置按鈕是否處于正常工3、作狀態。所有工作人員必須熟悉、掌握機房消防設施的位置、性能和使用方法,一旦發生火警迅速報警,同時采取積極有效措施及時滅火。4嚴禁擅自改動、拆卸、裝接和移動機房內的供電線路、網絡設備及相關設施。5管理員要對所有設備及其附件、配件登記建帳,逐臺建立設備技術檔案,詳細記錄設備來源、規格型號、生產廠商、機內配置和隨機附件等情況,并且要定期盤點清查,做到帳物相符及與使用人員相符。6各類設備及其附件、配件原則上不外借其他單位或個人使用。凡處室機關單位借用的,必須上報請示主管領導許可并要輸借用手續,由設備管理員登記在案,并限期收回。7愛護使用計算機設備,做到按鍵用力適中,屏幕亮度適宜。設備的啟動和關閉要遵守4、操作規程,按規定程序進行,不得頻繁開關計算機及其外部設備。8管理員必須熟悉各類設備隨機技術資料,掌握各類設備一般維修技術,做到設備一般故障能迅速準確排除,保證設備處于良好的運行狀態。嚴禁帶電作業,不得在通電情況下進行設備零部件和配件的焊接及拆換工作,不得在通電情況下對設備內部進行清洗和除塵作業。9管理員不準在設備開機狀態并要求人工監督的情況下擅自離開。在離開之前,必須將計算機鎖定。10管理員要隨時巡視設備運行情況,檢查插接線路是否牢靠。發現設備或線路有異味、異響和其他異常情況,應及時報告主管人員,查明原因,及時處理,防止故障擴散,并在處理完畢后認真填寫維護記錄。11設備的一般日常維護工作實行包5、機責任制,誰使用誰負責。設備維護時必須按維修手冊或維修說明中的操作規程進行,不得擅自進行無把握、不顧后果的操作。對較大的故障,必須及時報告處理。電腦設備需外送維修時,須經主管領導批準,登記設備維修登記簿,同時,必須拆除硬盤或者對硬盤中重要的信息進行加密處理。若是硬盤故障,應有專人陪同修復,防止硬盤中的各種信息和數據被非法竊取、更改和破壞。除非排除故障,不得對外提供系統數據庫。12對違反上述規定而造成業務處理中斷、設備損壞等不良后果的,根據相關法規追究當事人責任。3棄用介質管理制度為進一步加強計算機信息管理工作,確保數據安全,根據,結合實際,制定本制度。1棄用介質指放棄使用計算機存儲介質,介質指6、用于存儲、轉存計算機信息的設備。2棄用介質由信息中心統一管理,統一回收,統一存放,不得隨便丟棄。3對包含數據的棄用介質,將信息進行不可恢復性刪除處理后存放。4確信需要丟棄的棄用介質,應有相關負責人簽了確認后,并進行銷毀處理,不得另作他用。5需要進行數據銷毀的數據,應有銷毀人申請相關負責領導簽字后,由信息中心統一銷毀,銷毀數據要做到不可恢復性刪除。4系統網絡管理制度為加強信息中心網絡系統的安全管理,防止因偶發性事件、網絡病毒等造成系統故障,妨礙正常的工作秩序,特制定本管理辦法。1網絡系統的安全運行,是廳安全生產的一個重要內容,中心安排專人負責全廳網絡系統的安全運行工作。2網絡系統的重要數據及時備7、份,一般做到每周一備份,嚴格網絡用戶權限及入網用戶及口令管理。3網絡設備的檢修或維護、操作必須嚴格按要求辦理,杜絕因人為因素破壞硬件設備。4保證網絡運行環境的清潔,避免因集灰影響設備正常運行。5各單位服務器必須安裝防病毒軟件,上網網絡保證每臺網絡有防病毒軟件,信息中心定期對網絡系統進行病毒檢查及清理。6上網信息安全及電子郵件。7要嚴格執行國有相關法律規定,防止發生竊密、泄密事件。外來人員未經單位主管領導批準同意,任何人不得私自讓外來人員使用廳內部網絡系統。8各部門要加強對各網絡安全的管理、檢查、監督,一旦發現問題及時上報廳領導,由領導負責分析并指導有關部門作好善后處理,對造成事故的責任人要依據8、情節給予必要的經濟及行政處罰。9未經相關負責人批準,廳內網網絡用戶,嚴禁通過其他入口上互聯網或外單位網絡。5軟件管理制度1信息中心的工作人員必須嚴格遵守我國的著作權法禁止用盜版軟件,非法軟件,淫穢軟件,并富有對網絡用戶的監督職責。一經發現上述違法行為,立即銷毀軟件,并追究行為人的責任。2嚴防使用信息中心的軟件從事商業牟利活動。嚴防軟件病毒的傳播。一旦發現病毒,立即采取有效的措施清除病毒。3凡我單位購買的正版軟件,隨計算機設備所帶的軟件,由自行開發的應用軟件,屬于重要軟件,應至少制作兩套備份。源軟件光盤作為原始盤封存,第一套備份后配存檔,第二套備份為日常使用的用戶盤。當用戶盤損壞時,使用后胚盤重9、新分配用戶盤。只有后備盤損壞時,方可動用原始盤。4凡免費贈送的軟件,信息中心計算機外部設備驅動程序為一般軟件,只要制作一套備份,原光盤為原始盤封存。備份磁盤為用戶磁盤。只有用戶盤損壞時,方可使用原始盤。5凡在網絡文件服務器上登載的軟件必須是公開軟件,只需要制作一套備份封存。當文件服務器的軟件損壞時,使用備份盤重新上載。6信息中心保留的重要軟件不得借閱本部門以外的用戶,特殊情況需要中心負責人同意和簽字。7用戶借用信息中心允許外借的軟件時,必須履行借用程序,不得損壞借用的軟件,一旦用戶借用的軟件被損壞,由借用照價賠償。6數據管理制度1根據國家安全保密有關規定,結合我單位實際,制定本制度。2本制度所10、指的計算機數據,是指由計算機及其相關的和配套的設備、網絡進行采集,加工儲存、傳輸和檢測等處理得到的信息。3各處室計算機數據管理實行負責人責任制,各部門指定專人負責本部門計算機數據管理工作,其職責是:(1) 保障本部門計算機數據的安全運行時間(2) 對本部門的計算機數據及時進行分類登記、備份;(3) 對外來介質,軟件進行檢測;(4) 隨時檢測、清除計算機病毒和有害數據;4計算機數據中小涉及國家和商業秘密的信息應采取技術加密、保密措施,并編制操作密碼,任何人不準泄露操作密碼。操作密碼要定期更改。如發現失、泄密現象應及時向相關領導報告。5傳遞應予以保密的數據,應通過符合保密要求的郵件等方式進行。6在11、數據采集、傳遞、加工和發布中違反規定,給國家和社會造成危害的,對直接責任人要給予行政處分,情節嚴重的,要追究刑事責任。7機房安全管理制度1值班制度(1) 技術值班人員,隨時處理網絡故障、解決網絡問題,保持網絡暢通、提高網絡的可用性和可靠性水平。(2) 網絡值班可分為現場值班和呼叫(手機、小靈通等)值班兩種形式:法定工作時間應實行現場值班,定時檢查機房服務器、交換機、路由器、光纖收發器等設備運行情況和存在問題;晚上或節假日期間,視網絡應用情況,設置現場值班或呼叫值班。(3) 值班人員應認真填寫值班記錄。(4) 值班人員還應該注意機房的溫度和濕度,使夏季溫度在20度左右,冬季溫度20度左右,相對濕12、度45%-65%。(5) 值班人員應每天清理機房衛生,保證機房整潔,嚴禁在機房內吃食物或存放食物,以防止鼠害。2網絡管理制度2.1網絡管理員職責網絡管理員的職責如下:(1) 網絡設備管理。為主機房網絡設備編號、配置、調試及故障維護。(2) 網絡服務器運行管理。為主機房服務器編號、安裝系統、檢查網絡服務器運行日志,做好故障維護記錄、更新服務器安全補丁,升級計算機殺毒軟件,并進行殺毒,安裝服務器應用軟件,做好網絡中心機房的安全工作。(3) 網站開發及維護。主頁建設、維護及版面更新,負責組織網上信息資源的開發,協助負責各部門主頁建設等。(4) 負責網絡安全和保密工答。檢查網絡服務器安全日志,定期檢查13、中心設備安全。(5) 參加現代教育技術中心的日常和假期值班。(6) 完成領導交辦的其他工作。2.2機房操作規定網管員對機房、網絡進行操作時必須經過研究發展部門主管領導批準,嚴禁隨意操作,更改機房和網絡配置。重大網絡操作(如系統升級、系統更換、數據轉儲等)應事先書面提出報告,采取妥善措施系統和數據保護性備份后,經研究部門領導批準,方可實施操作,并填寫操作記錄。2.3網絡檢修制度網絡檢修由網絡管理員進行,網絡檢修分為定期檢修和臨時檢修兩種。檢修的項目涉及服務器、交換機、集線器、中繼器、路由器、防火墻、配線架、網線、UPS電源等公用網絡實體。在網絡出現異常征兆或故障情況下可進行網絡的臨時檢修。網絡的14、臨時檢修包括檢查、分析、確定故障設備或故障部位,并進行應急維修。2.4賬號管理制度網絡賬號采用分組管理。并詳細登記:用戶姓名、部門名稱、賬號名及口令、存取權限、開通時間、網絡資源分配情況等。用戶賬號下的數據屬各個用戶的私人數據,網絡管理員具有管理及備份權限,其他人員均無權訪問(賬號當事人授權訪問情況除外)。網絡管理員必須嚴守職業道德和職業紀律,不得將任何用戶的密碼、帳號等保密信息,個人隱私等資料泄露出去。2.5服務器管理制度在安裝服務器(或修改服務器配置)時,網管員應提出申請,并對新安裝的或修改的服務器硬件、軟件情況進行登記,填寫“服務器配置登記(更新)表”。“服務器配置登記表”的內容包括:服15、務器名稱及域名、CPU類型及數量、內存類型及容量、硬盤類型及容量、網卡類型及速率、操作系統類型及版本、服務器邏輯名及IP地址、支撐軟件的配置、應用軟件的配置、硬件及軟件配置的變更情況等。2.6日志文件管理制度每周要檢查各個服務器的日志文件,良好周密的日志記錄以及細致的分析經常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。察覺到網絡處于被攻擊狀態后,網絡信息管理員應確定其身份,并對其發出警告,提前制止可能的網絡犯罪,若對方不聽勸告,在保護系統安全的情況下可做善意阻擊并向主管領導匯報。保留所有用戶訪問站點的日志文件,每兩個月要對日志文件進行異地備份,備份日志不得更改,刻錄光盤保留。2.16、7保密制度(1)人員選擇就對網絡工作人員進行綜合考查,將技術過硬,責任心強,職業道德好的技術人員安排到網絡管理工作崗位。調離人員應立即辦理網絡工作交接手續,并承擔保密義務。(2)責任分散網絡安全關鍵崗位宜實行輪崗制,時間期限視情況而定;操作系統管理、數據庫系統管理、網絡程序設計、網絡數據備份等與系統安全和數據安全相關的工作宜由多人承擔;涉及網絡安全的重要網絡操作或實體檢修工作應有兩人(或多人)參與,并通過注冊、記錄、簽字等方式予以證明。(3)出入管理網站機房實行出入控制,工作人員進入網站機房要佩戴工作卡,外來檢修人員、外來公務人員等進入網站機房必須由專人陪同。并填寫好相應的外來人員檢修卡,外來17、人員參觀卡。進入網站機房禁止攜帶與網絡操作無關的物品。2.8系統安全未經領導批準,任何人不得改變網絡拓撲結構、網絡設備布置、服務器配置和網絡參數。任何人不得擅自進入未經許可的網絡系統,不得篡改系統信息和用戶數據。值班人員應及時監控網絡運行狀況,對不成功進入、不成功訪問、越權存取嘗試等進行記錄、整理、分析、并提出針對性措施。任何人不得利用計算機技術侵犯用戶合法權益;不得制作、復制和傳播妨害單位穩定、淫穢色情等有害信息。2.9病毒防治任何人不得在網上制造、傳播計算機病毒,不得故意輸入計算機病毒及其有害數據危害網絡安全。網絡使用者發現病毒,應立即向網絡管理員報告,以便獲得及時處理。網絡服務器的病毒防18、治宜由網絡管理員負責。網絡工作站的病毒防治宜有用戶負責,網絡管理員可以進行指導和協助。2.10器材、配件、軟件管理規定機房器材、配件、軟件、工具一律不得私自外借,確因工作需要外借時間,必須征得研究房展部領導同意。2.11電器安全管理規定嚴禁在機房內私自配接電器;嚴禁在電線、電纜上懸掛、堆放物品;嚴禁在UPS電源上私拉亂扯用電器;UPS應妥善保養,每三個月放電一次;嚴禁在機房內使用或存放易燃、易爆、腐蝕性、揮發性物品;機房門外嚴禁堆放雜物和易燃、易爆物;嚴禁在機房內吸煙和亂丟煙。8計算機病毒防護管理制度1網絡管理人員應有較強的病毒防范意識,定期進行病毒檢測,及時更新軟件版本,發現問題及時解決。負19、責日常操作系統、網管系統、郵件系統的安全補丁、漏洞檢測及修補、病毒防治等工作。2對數據實施嚴格的安全與保密管理,防止系統數據的非法生成、變更、泄露、丟失及破壞。3未經許可,不得在服務器上安裝新軟件,若確為需要安裝,安裝前必須進行病毒例行檢測。4經遠程信傳送的程序或數據,必須經過檢測確認無病毒后方可使用。5定期進行數據備份并異地存放,確保系統一旦發生故障時能夠快速恢復。6備份數據不得更改并設專人負責保管。注意防火、防熱、防潮、防塵、防磁、防盜。9技術資料管理制度為規范技術資料的使用、保管,減少由于技術資料管理不善而造成的生活或質量事故,特制定本規定:1技術資料是指圖紙、相關的文字說明、照片、音響20、關盤、碟片、傳真等生產、質量、技術方面的資料。2技術資料的管理包括:保存、領用、回收、修改、使用、保密、交換、報廢等方面的內容。3技術資料由專人保管,保管時為方便查找必須編制目錄,并確保所保管的技術資料不受潮、不腐爛、不受損、不丟失。4產品投入生產時,技術科應及時提供相應的圖紙、料單及相關的文字說明并確保無誤。操作時,如發現有不妥的方面及時與負責人溝通解決。5建立技術資料的領用臺賬,確保發出的每份技術資料不丟失。6領用圖紙時,應簽字辦理領用手續。7因各種原因對原有技術資料進行修改,應出具書面修改通知書,并由相關負責任人簽字領用。8使用技術資料時應妥善保管,防止丟失。9使用、保管技術資料的部門21、或個人,應注意保密,嚴禁將技術資料帶出。10技術資料報廢,有負責人收回,加蓋“報廢”章,并專項保管。11各部門應嚴格遵守上述規定,因不遵守上述規定導致發生生產、質量事故的,將追究有關部門或個人的責任,技術泄密,造成重大損失的交由司法機關處理。10移動存儲介質安全管理制度1本規定所稱移動存儲介質,是指移動硬盤、軟盤、優盤、光盤、磁帶、存儲卡及其它具有存儲功能的各類介質。2涉密移動存儲介質的管理,遵循“統一購置、統一編號、統一備案、跟蹤管理、集中報廢”的原則,嚴格控制發放范圍。3信息中心安全負責人負責加強對涉密移動存儲介質的統一管理和非涉密移動存儲介質的指導、監督、檢查。4涉密移動存儲介質統一購置22、,并指定專人負責配發和保管。5涉密移動存儲介質只能在涉密計算機和涉密信息系統內使用,嚴禁涉密移動存儲介質在與互聯網連接的計算機和個人計算機上使用。非涉密移動存儲介質嚴禁介入涉密計算機或涉密網絡,嚴禁直接或間接接入政務內網。6一般信息應用非涉密移動存儲介質存儲、攜帶、使用。涉密移動存儲介質應當存儲與之相對應密級的信息。7使用涉密移動存儲介質應當在符合保密要求的辦公場所,確因工作需要帶出辦公場所的,需經使用處室主要負責人批準,機密級以上的需經分管領導批準,報辦公室備案并采取嚴格的保密措施。嚴禁將涉密移動存儲介質借給外單位或轉借他人使用。8攜帶涉密移動存儲介質外出,應使涉密移動存儲介質始終處于攜帶人23、的有效控制之下;攜帶絕密級信息的涉密移動存儲介質外出的,應保證二人以上同行。禁止攜帶存儲絕密級信息的涉密移動存儲介質參加涉外活動或出國(境);確因工作需要攜帶機密級、秘密級移動存儲介質出國(境)的,應當按照有關保密規定辦理批準攜帶出國(境)手續。9涉密移動存儲介質嚴格按照保密管理要求,必須存放在指定部門。領取涉密移動存儲介質時,要辦理簽字手續。工作人員離開辦公場所時,必須將涉密移動存儲介質存入保密設備。10每半年要對涉密和非涉密移動存儲介質進行一次清查、核對。若有混用的涉密移動存儲介質丟失的,應及時查處。11涉密移動存儲介質在報廢前,應由使用人員進行信息清除處理。因介質損壞無法進行信息清除時,24、由處室領導簽署意見后,交相關部門銷毀。12涉密移動存儲介質的銷毀,應統一登記造冊,并填寫涉密移動存儲介質銷毀登記表,報經分管領導批準后,由二人負責銷毀,任何人不得擅自銷毀。13涉密和非涉密移動存儲介質使用、管理人員違反本規定,情節較輕的,由保密工作領導小組給予批評教育;情節嚴重、造成重大泄密隱患的,交相關職能部門依法處理。11軟/硬件故障報告制度1為規范和加強財政部軟、硬件設備管理,及時了解掌握和評估分析軟、硬件使用情況,協調組織相關力量進行軟、硬件故障的應急響應處理,從而降低軟、硬件故障帶來的損失和影響。結合實際情況,指定本制度。2信息中心負責財政軟、硬件所出現的故障的報告工作。各區、縣財政25、機關管理人員負責本區、縣財政所出現的信息安全事件的報告工作。3發生軟、硬件故障的單位應當按照本制度的規定,在發生重大軟、硬件故障事件后,首先以書面方式立即向相應的上級管理部門報告。4發生軟、硬件后應當立即對發生的時間進行調查核實、保存相關證據,并在事件被發現或應當被發現時起5小時內將有關材料上報至相關主管部門。5對于軟、硬件故障,信息中心應緊急成立協調小組,對信息安全事件進行調查和處理。6發生軟、硬件故障的應當按照規定及時如實地報告事件的相關信息,不得瞞報、緩報或者授意他人瞞報、緩報。7發生軟、硬件故障在處理完畢后5個工作日內將處理結果進行記錄,并上報上級管理部門。8發生軟、硬件故障,有關責任26、單位、責任人有瞞報、緩報和漏報等失職情況,予以通報批評;對造成嚴重不良后果的,將視情節由有關主管部門追究責任領導和責任人的行政責任。12操作安全管理制度1操作安全包括對軟件安全和硬件網絡安全兩大部分。2系統管理人員必須采取有效的方法和技術,防止信息系統數據的丟失、破壞和失密;硬件破壞、失效等災難性故障。3系統管理猿人應熟悉并嚴格監督數據庫的使用權限、用戶密碼使用情況,適時更換、更新用戶賬號或密碼。4系統管理人員要主動對網絡系統實行監控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發生。5網絡系統所有設備的配置、安裝、調試必須由系統管理人員負責,其它人員不得隨意拆卸和移動。627、所有上網操作人員必須嚴格遵守計算機及其它相關設備的操作規程,禁止其它人員進行與系統操作無關的工作。7嚴禁個工作站主機自動安裝軟件,特別是游戲軟件,機制在工作用主機上打游戲或其它與工作無關的操作。8所有進入網絡的軟盤、光盤、U盤等其它存儲介質,必須經過系統管理人員同意并查毒,未經查毒的存儲介質絕對禁止上機使用。9在系統管理人員還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接,嚴禁外網用戶通過U盤等存儲介質拷貝文件到網終端。10內網服務器和各種工作站主機的數據文件,非經核準,個人不得利用軟盤、光盤、和U盤等存儲介質進行拷貝28、。系統管理人員有權監督和制止一切違反安全管理的操作行為。13網絡安全管理制度1為了保護計算機網絡信息系統的安全,防止計算機網絡信息的泄露,根據中華人民共和國計算機信息系統安全保護、例等法規的規定,制定本制度。2使用同一臺計算機連接內外網絡的,必須安裝網絡安全隔離卡系統,確保內網與外網的物理隔離。嚴禁計算機在內外網絡中交叉使用,嚴禁擅自使用外來計算機接入內部網絡。3各處室單位要愛護并保護好計算機設備,不準在計算機設備旁邊堆放易燃、易爆、強磁、腐蝕性物品及其它可能危及設備安全的物品,不準隨意修改計算機配置、改動、調整電纜連接線和所有網絡設備,各種設備必須由管理員按操作規程正確操作使用。4凡各處室單29、位更換網絡中計算機或新增計算機接入網絡的,必須經信息中心進行安全審查,由信息中心安排專業技術人員處理并網事宜。各處室單位不得私自接入網絡,不得私自連接集線器、交換機及三通等網絡設備,不得擅自修改計算機的網絡配置和IP地址。5外單位計算機因工作需要接入我局內網的,由對口業務管理處室單位報信息中心進行安全審查,并指派專業技術人員協同上門處理接入事宜。各對口處室單位要負責監督接入單位遵守我局網絡信息安全管理規定。6信息中心指定專人負責計算機設備管理、操作系統維護和防病毒工作。各處室單位要指定專人負責本處室單位計算機的管理使用,安排專人參加相關知識的培訓,學習計算機及其輔助設備的維護、保養及安全知識,30、并協助信息中心搞好系統維護和防病毒工作。7各處室單位計算機和接入內網的外單位計算機應安裝正版軟件,其中殺毒軟件必須定期升級,不得隨意在接入內網的計算機上安裝應用軟件。因業務需要確定要裝的,應先報信息中心進行安裝測試后再進行安裝。8計算機和如發生感染病毒、木馬或其他原因不明的故障,必須馬上拔掉網線,切斷本機與網絡的鏈接,及時通知信息中心進行安全維護。9對于移動存儲設備中的重要資料,要妥善保管,定期清理,以防文件外泄。利用移動存儲設備向接入內網的計算機拷貝數據的,必須先進行查殺病毒處理,確認安全后才能向內網傳輸數據。10各處室單位在當天工作結束后都對計算機中所有重要文件和數據進行備份,每年要定期對31、有價值的歷史數據進行備份,確保數據安全保存。其中信息中心在每天下班前要將數據庫一式兩份備份,一份保存于本機硬盤,一份拷貝至移動硬盤或筆記本電腦中。11所有計算機及網絡設備、光盤、軟盤等資料不許外借其它單位或個人使用,內部相互借用后應迅速歸還,不得私自復制或對外提供。12每日工作完畢后,必須關閉計算機及電源開關。嚴格管理計算機的用戶名和密碼,并定期更換,不得告知和自己業務無關的人員。涉密計算機操作人員在短時間離開時,要將計算機關閉或采取其它安全措施(如進行屏保加密)才能離開。原則上不得將辦公用計算機交由外單位人員操作。13各處室單位未經批準不得允許外單位人員將重要資料、數據復制下載。內網涉密電子32、文檔必須進行加密或采取其它相應安全措施,不得公開或隨意處理,防止泄密。14各處室單位對計算機設備不得擅自進行無把握、不顧后果的操作。凡出現較大故障的,必須及時報告處理,不得擅自將計算機設備外送維修。凡需要外送維修的,必須報告信息中心統一安排維修事宜,并進行設備維修登記,然后拆除硬盤或對硬盤中重要的信息進行加密處理。若是硬盤故障,應有專人陪同修復,防止硬盤中的各種信息和數據被非法竊取、更改和破壞。15信息中心要通過網絡管理系統實時監控網絡運行情況。凡發現違反規定造成感染病毒、木馬,損壞程序或系統,造成網絡阻塞、癱瘓,數據庫出現故障等后果的,將視情節輕重,依照中華人民共和國計算機信息系統安全保護、例等法規,追究當事人責任。