科技公司機房設備與軟件系統(tǒng)安全管理制度.docx
下載文檔
上傳人:正***
編號:789243
2023-11-14
6頁
19.13KB
1、科技公司機房設備與軟件系統(tǒng)安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: xxxx股份有限公司機房管理制度一、目的與意義為了更好地保障機房設備與軟件系統(tǒng)安全、穩(wěn)定、高效的運行,就公司機房管理制訂以下管理辦法。二、機房人員與出入管理1)機房必須設置專人管理,并建立機房出入登記制度。未經(jīng)批準,嚴禁非機房工作人員隨意無故地進入機房作業(yè)。2)非機房人員如因工作需要進入機房作業(yè)的,應該經(jīng)所在單位責任人批準并認真填寫登記表后方可進入機房開展相關工作。3)進入機房的人員應遵守機房管理制度,更換專用工作鞋;機房工作人員必須佩戴公司工作2、證。4)任何人不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)等對設備正常運行構(gòu)成威脅的物品進入機房。三、機房設備與環(huán)境管理1)機房管理員應統(tǒng)一管理機房設備,并完整保存計算機及其相關設備的驅(qū)動程序、保修卡及重要隨機文件。2)路由器、交換機和服務器以及通信設備是網(wǎng)絡的關鍵設備,須放置計算機機房內(nèi),非機房專職人員不得自行配置或更換,更不能挪作它用。3)機房設備的報廢應經(jīng)相關專職人員鑒定和公司領導批準后方可申請報廢。機房設備的添置應由機房管理員申請并經(jīng)公司領導批準后方可辦理。4)計算機房應保持清潔、衛(wèi)生,并由專人負責管理和維護(包括溫度、濕度、電力系統(tǒng)、網(wǎng)絡設備等)。5)機房管理員應對公司本3、地局域網(wǎng)絡、廣域網(wǎng)的運行建立檔案。未發(fā)生故障或故障隱患時不可對中繼、光纖、網(wǎng)線及各種設備進行調(diào)試,對所發(fā)生的故障、處理過程和結(jié)果等做好詳細登記。6)機房管理員應對網(wǎng)絡安全及其所涉及的服務器各種帳號嚴格保密。同時應對網(wǎng)絡數(shù)據(jù)流量情況進行監(jiān)控,從中檢測出攻擊行為并給予應對處理。7)機房管理員應對數(shù)據(jù)實施嚴格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。網(wǎng)絡管理人員應在數(shù)據(jù)庫的系統(tǒng)認證、系統(tǒng)授權(quán)、系統(tǒng)完整性、補丁程序方面進行實時修正。8)機房內(nèi)嚴禁吸煙、喝水、吃食物、嬉戲和進行劇烈運動,機房工作人員應保持機房安靜。9)每日對機房環(huán)境進行清潔,以保持機房整潔;每周進行一次大清掃,對4、機器設備吸塵清潔。四、數(shù)據(jù)保密與備份管理1)根據(jù)數(shù)據(jù)的保密規(guī)定和用途,機房管理員應確定使用人員的存取權(quán)限、存取方式和審批手續(xù)。2)任何人員未經(jīng)批準嚴禁泄露、外借和轉(zhuǎn)移專業(yè)數(shù)據(jù)信息。3)制定業(yè)務數(shù)據(jù)的更改審批制度,未經(jīng)批準不得隨意更改業(yè)務數(shù)據(jù)。4)每周日機房管理員應做好數(shù)據(jù)的備份并異地存放,確保系統(tǒng)一旦發(fā)生故障時能夠快速恢復,備份數(shù)據(jù)不得更改。5)業(yè)務數(shù)據(jù)必須定期、完整、真實、準確地轉(zhuǎn)儲到不可更改的介質(zhì)上,并要求集中和異地保存,保存期限至少1年。6)備份的數(shù)據(jù)必須指定專人負責保管,由管理人員按規(guī)定的方法同數(shù)據(jù)保管員進行數(shù)據(jù)的交接。備份數(shù)據(jù)應在指定的數(shù)據(jù)保管室或指定的場所保管。7)備份數(shù)據(jù)資料保管5、地點應有防火、防熱、防潮、防塵、防磁、防盜設施。五、計算機病毒防范與安全管理1)機房管理員應具備堅強的病毒防范意識,定期進行病毒檢測,發(fā)現(xiàn)病毒立即處理并通知管理部門或?qū)B毴藛T。2)采用國家許可的正版防病毒軟件并及時更新軟件版本。3)未經(jīng)許可,機房管理員不得在服務器上安裝新軟件。如果確為需要安裝相關軟件,安裝前應進行病毒例行檢測,并告知上級管理人員。4)經(jīng)遠程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認無病毒后方可使用。5)機房管理員應隨時監(jiān)控中心設備運行狀況,發(fā)現(xiàn)異常情況應立即按照預案規(guī)程進行操作,并及時上報和詳細記錄。6)非機房工作人員未經(jīng)許可不得擅自上機操作和對運行設備及各種配置進行更改。7)嚴6、格執(zhí)行密碼管理規(guī)定,對操作密碼定期更改,超級用戶密碼由機房管理員掌握。8)機房管理人員應恪守保密制度,不得擅自泄露中心各種信息資料與數(shù)據(jù)。六、機房設備運行維護管理1)機房環(huán)境和開發(fā)調(diào)試等環(huán)境隔離分設。未經(jīng)所在單位責任人批準,任何人不得在機房設備上編寫、修改、更換各類軟件系統(tǒng)及更改設備參數(shù)配置。2)各類軟件系統(tǒng)的維護、增刪、配置的更改,各類硬件設備的添加、更換必需經(jīng)所在單位責任人批準后方可進行;同時,必須按規(guī)定進行詳細登記和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。3)為確保數(shù)據(jù)的安全保密,對各業(yè)務單位送交的數(shù)據(jù)及處理后的數(shù)據(jù)都必須按有關規(guī)定履行交接登記手續(xù)。4)機房管理人員必須認真、如實、詳細填寫機房日志等各種登記簿,以備后查。5)嚴格按照每日預制操作流程進行作業(yè),對新上業(yè)務及特殊情況需要變更流程的應事先進行詳細安排并書面報相關單位責任人批準簽字后方可執(zhí)行;所有操作變更必須有存檔記錄。6)機房管理人員應密切監(jiān)視中心設備運行狀況以及各網(wǎng)點運行情況,確保安全、高效運行。7)嚴格按規(guī)章制度要求做好各種數(shù)據(jù)、文件的備份工作。中心服務器數(shù)據(jù)庫要定期進行雙備份,并嚴格實行異地存放、專人保管。所有重要文檔定期整理裝訂,專人保管,以備后查。