中心小學網絡安全管理制度及事故處置措施.doc
下載文檔
上傳人:正***
編號:805637
2023-11-15
16頁
46.50KB
1、中心小學網絡安全管理制度及事故處置措施編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: xx中心小學網絡安全領導小組組 長:(校 長)副組長:(副校長)副組長:(教科室主任)成 員:組 長:(校 長):負責學校網絡安全全面工作。副組長:(副校長):負責統籌網絡安全工作。副組長:(教科室主任):負責落實網絡安全資源的使用管理。副組長:(總務主任)負責網絡安全經費使用,負責保證網絡安全實施的后勤保障。成員:xx中心小學網絡安全領導小組職責一、組長職責:1、組織人力物力,開展網絡安全師資培訓活動。確保每位教師都能正確使用網絡安全設備。2、2、組織人力制訂相關的制度和規定,并監督實施。3、檢查各種制度、規定的執行情況和網絡安全活動情況,并做好總結,提出改進意見。二、副組長職責:1、參加各種制度、規定的制訂工作。2、負責各種制度、規定的具體實施工作。3、遇到問題及時與領導小組成員聯系,尋求解決方案。4、負責網絡安全教研的實施工作。三、管理員職責:1、負責項目設備日常維護與管理工作。2、熱愛本職工作,有高度的責任心和使命感,熱心為廣大教師、學生、農民服務。3、按照設備管理制度、網絡安全使用制度,認真做好管理與登記工作。4、管理人員實行對領導小組負責,定期向領導小組匯報項目工程開展情況和設備運行情況。5、保證各功能室按教學需要及時開放。四3、技術員職責:1、參加各種制度、規定的制訂工作。2、指導全體教職工學會使用網絡安全設備。3、負責網絡安全設備的課外維護工作。4、為上課教師提供相應的問題解決方案。xx中心小學網絡安全事故處置措施一、 總則(一)指導思想:減輕和消除網絡安全突發時間造成的危害和影響,維護學校的安全和穩定,“統一領導、統一指揮、各司其職、整體作戰、發揮優勢、保障安全”(二)適用范圍:xx中心小學校園網(三)處置原則:快速、有效二、組織指揮和職責任務(一)組織指揮由學校網絡安全領導小組或授權的領導組織指揮(二)職責任務及時向上級匯報。各網絡安全員應配合網管技術人員進行技術處理,無法處理的應盡可能完整地保護現場并及時通4、知公安部門。三、處置措施和處置程序(一)處置措施1在嚴重情況下,值班人員通過技術手段切斷校園網絡與外界的連接2通知網管人員3物理隔離出現安全事故的設備,復制相關日志,并進行適當的技術處理以保持現狀(二)處置程序1發現情況:校內值班人員監控網頁的互動欄目、主要網頁異動,充分利用高科技手段盡早發現網絡病毒、入侵、反動郵件等網絡安全事故。2預案啟動:一旦發現以上任何一種或其他重大網絡安全事故,本措施即時啟動,并通知上級領導。3應急處置:盡可能保持現場,在安全事故發現后10分鐘響應,在30分鐘內必須按規定的處置措施進行處理。4情況報告:在技術人員采取相應的應急措施后,各值班人員要負責及時將備案匯總向校5、長報告。5發布預警:在校園網絡安全領導小組的部署下,向相關職能部門發布預警。6預案終止:技術人員根據事件處理的結果或領導指示,恢復網絡連接及其相應措施以終止預案恢復正常使用。四、保障措施(一)人員保障敏感期間,安排24小時專人值班。網絡安全員24小時監控網頁的互動欄目等。(二)技術保障防火墻系統、網頁內容過濾器、網絡防病毒系統;網管人員可通過遠程網管環境及時反應;已購買網絡安全產品廠家的遠程技術支持。網頁的互動欄目盡量采用先審后發機制。(三)物質保障關鍵崗位配備有移動電話,保證24小時開機。(四)訓練和演練通過校內各種宣傳形式對師生員工進行正面引導、宣傳并落實我校園關于網絡安全的各項規章制度。6、學校安排人員參加公安部門的網絡安全培訓。敏感時期之前,在校園網絡安全領導小組統一部署下,安排全校范圍演練。五、工作要求所有值班人員必須堅持在崗、保證通訊暢通、工作認真負責。計算機機房安全保護管理制度1、計算機室是學校進行計算機教學、輔助教學和教學管理的精密、先進的教學設施。2、凡使用設備的人員,必須經過微機操作規則的培訓并經教導處考查合格,方有資格上機使用。3、學生上機需在學校統一安排的時間,排隊進入微機室,對號入座,不許隨意亂動設備,嚴格遵守課堂紀律。4、上機者必須愛護室內設備和財產,不得違規操作或故意破壞。5、上機者必須注意用電安全,不可亂動插頭,插座,不得隨便搬動鍵盤、顯示器等設備。6、7、上機者要隨時察看機器是否正常,如有問題及時報告指導教師加以解決。7、禁止非專業維護人員亂動線路,以保證整個系統的安全。8、嚴禁將室外軟盤、光盤、優盤帶入機房使用。9、嚴禁吸煙、吐痰和亂扔雜物,保持室內清潔衛生。10、學生上網,是為了獲取網上資源。學生瀏覽因特網要在教師的指導和監督下進行。不準瀏覽因特網上的不健康網頁、游戲和聊天。11、上機者在上機結束后,必須認真填寫運行情況報告單,經管理人員檢查后方可離開。12、凡違規操作造成設備損壞的,必須按原價賠償;故意損壞室內財產、設備的,除按有關規定處理外,按原價的2-5倍進行賠償。13、計算機室內各種設備一律登記造冊,學校備案。如有損壞要及時查明原因8、,報告學校。屬于過失行為造成損失的,要按學校有關制度追究責任。14、校外人員非經校領導特別批準,不得進入計算機教室和使用設備。信息發布、審核、登記制度xx中心小學計算機信息發布實行各信息發布部門提出申請,校長室審核批準,網管中心具體實施的辦法,各部門在信息發布方面必須恪守如下規定: 1、發布申請部門應當確保發布信息準確、真實,符合國家有關的各項法律、法規制度; 2、信息發布部門應當對所發布的信息備案記錄,以加強管理; 3、信息審核部門應在充分理解國家有關的各項法律、法規制度的基礎上及時處理申請部門的請求,并將審核意見及時反饋給申請部門; 4、在審核部門同意的基礎上應將信息及時轉發給網管中心; 9、5、信息審核部門應當做好信息請求、處理、轉發的備案工作; 6、網管中心對所收到的經過審核后的信息在確認審核意見后,應及時在網上發布,并確保發布信息的準確性; 7、網管中心對所發布的信息應當做好備案工作。 信息監視、保存、清除和備份制度為保證我校校園網健康、安全,高效的應用和發展,杜絕各類違法、犯罪行為的發生,特制定本制度:1、各級網絡管理員應當對本部門的網絡使用情況監督、檢查,堅決杜絕訪問境內外反動、黃色網站,不閱覽、傳播各類反動、黃色信息;2、各級網絡管理員應當保證本部門計算機內日志文件及其他重要數據的完整性、真實性,并做好備份工作,配合各類安全檢查;3、發現本單位計算機存有各類反動及不健康10、信息,各級管理員應當及時清除,情節較重的應及時上報網管中心;4、網管中心應定期檢查各接入單位、部門計算機內信息狀況,對于發現的問題及時處理;5、各單位上網人員應當強化思想意識,自覺遵守網絡法規,積極配合本單位網絡管理員做好本單位計算機網絡信息安全工作;6、網管中心在收到上網單位、部門的報告后應立即向主管領導匯報,并組織調查取證工作,配合上級主管部門的調查。 病毒檢測和網絡安全漏洞檢測制度為保證我校校園網的正常運行,防止各類病毒、黑客軟件對我校聯網主機構成的威脅,最大限度地減少此類損失,特制定本制度:1、各接入單位部門計算機內應安裝公安部認證的防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對軟件定11、期升級。2、各接入單位部門計算機內嚴禁安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯網主機,嚴禁散布黑客軟件和病毒。3、網管中心應定期發布病毒信息,檢測校園網內病毒和安全漏洞,并采取必要措施加以防治。4、校園網內主要服務器應當安裝防火墻系統,加強網絡安全管理。5、網管中心定期對網絡安全和病毒檢測進行檢查,發現問題及時處理。 網絡違法案件報告和協助查處制度計算機信息網絡國際互聯網上充斥著大量的黑客、病毒、網絡陷阱、色情、非法言論等不安全因素和有害信息。為了加強對互聯網的安全保護,維護公共秩序和社會穩定,有效地打擊利用互聯網進行違法犯罪活動,我校應當接受公安機關的安全監督、檢查和指導,如實向公安機關提供有12、關安全保護的信息、資料及數據文件,協助公安機關查處通過互聯網進行的違法犯罪活動。為規范我校網絡違法案件報告和協助查處的方式,現制定如下制度:發現以下行為之一的,我校將及時向公安機關計算機安全監察機構進行報告。一、校園網使用用戶利用國際聯網危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權益,從事違法犯罪活動。 二、校園網使用用戶利用國際聯網制作、復制、查閱和傳播下列信息:1、破壞憲法和法律、行政法規實施的;2、煽動顛覆國家政權,推翻社會主義制度的;3、煽動分裂國家,破壞國家統一的;4、煽動民族仇恨、民族歧視,破壞民族團結的;5、捏造或者歪曲事實,散布謠言,擾亂社會秩序;613、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的;、 然侮辱他人或者捏造事實誹謗他人的;、 害國家機關信譽的;、 他違反憲法和法律、行政法規的。三、校園網使用用戶從事下列危害計算機信息網絡安全的活動:、 未經允許,進入計算機信息網絡或者使用計算機信息網絡資源的;、 未經允許,對計算機信息網絡功能進行刪除、修改或者增加的;、 未經允許,對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的;、 故意制作、傳播計算機病毒等破壞性程序的;、 其他危害計算機信息網絡安全的。四、校園網使用用戶違反法律規定,利用國際互聯網侵犯用戶的通信自由和通信秘密等等。賬號使用登記和14、操作權限管理制度為了保護我校校園網絡系統的安全、促進學校計算機網絡的應用和發展、保證校園網絡的正常運行和網絡用戶的使用權益,現制定本帳號使用登記和操作權限管理管理制度。一、校園網絡計算機入網申請制度1、凡學校工作場所的計算機,因工作需要,均可申請計算機入網;2、申請入網的計算機需指定負責人,報經學校批準,由學校網絡中心負責開通網路;二、校園網絡用戶申請制度1、凡學校在職教職工及相關人員,均可免費申請為校園網絡用戶;2、申請校園網絡用戶的教職工和學生要認真填寫賬戶申請表,并保證其資料的真實性;3、教職工入網用戶名使用個人姓名實名制的規則,若有重名現象,由學校網絡中心負責另行設定用戶名;三、校園網15、IP地址管理制度1、學校網絡用戶的IP地址,由網絡中心負責統一管理和分配;2、每位老師使用的電腦應使用固定IP地址并進行綁定,使用真實姓名對計算機進行命名。3、未經申請批準入網的計算機,不得私自占用其它計算機的IP地址或私自亂設IP地址,不得私自連接其它入網計算機。網絡中心有權切斷亂設的IP地址入網,以保證校園網絡的正常運行。 四、網絡賬戶和操作權限管理制度 1、校園網內各主要網絡設備、計算機服務器系統由網管中心統一管理,除網管中心工作人員以外,其他任何人不得擅自操作網絡設備,修改網絡設置。2、校園網內各主要網絡設備、計算機服務器系統應當正確分配權限,并加口令予以保護,口令應定期修改,任何非系16、統管理員嚴禁使用、猜測各類管理員口令。3、對于網絡系統應做好備份工作,確保在系統發生故障時能及時恢復。4、對于網絡系統的設置、修改應當做好登記、備案工作。 5、網絡賬戶申請通過后將根據其日常工作要求設定固定的權限,嚴禁具有網絡授權的管理人員私自提高個別用戶的權限; 6、具有對網絡內容進行添加、刪除、修改等等權限的用戶需保護好自己的賬戶和密碼,不得隨意出借賬戶給其他用戶。計算機安全管理責任人制度1、各辦公室、教室及功能室計算機實行使用責任人負責制,各責任人全權負責設備的管理、維護和正常使用。如果遇到不能解決的問題及故障,及時報修。2、要嚴格按照計算機操作規程進行操作,不得非法操作。3、未經許可,17、不準外來人員操作計算機,登錄學校局域網。4、不準隨意將學校主控室服務器上的資料復制給他人使用。5、對于來歷不明的軟盤不能上機使用,確屬教學需要,必須先殺毒后使用。6、不準在計算機上安裝帶有病毒的軟件。7、不準在計算機上安裝各種游戲軟件及播放娛樂性光碟。8、不準在學校計算機上瀏覽不健康的網頁。9、嚴禁故意制作、傳播計算機病毒等破壞性程序。10、不準利用互聯網侮辱他人或者捏造事實誹謗他人。11、不準非法截獲、篡改、刪除他人電子郵件或者其他數據資料,侵犯公民通信自由和通信秘密。12、不準利用互聯網進行盜竊、詐騙、敲詐。13、不準隨意拆卸主機箱,更換鼠標、鍵盤、音箱、顯示器等。14、計算機長時間不用時,要關閉計算機,并切斷電源。