發電公司計算機及網絡安全運行管理制度附表(23頁).doc
下載文檔
上傳人:正***
編號:807838
2023-11-15
24頁
195.07KB
1、發電公司計算機及網絡安全運行管理制度附表編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 發電有限公司計算機及網絡管理制度 1目的1.1 為了加強公司計算機網絡、軟件管理,保證網絡系統、MIS系統、OA系統、計算機、系統數據庫安全運行制定本制度。1.2 本制度適用于公司管理信息系統、辦公自動化系統、計算機網絡系統的運行維護和管理。2 范圍2.1 計算機網絡系統由計算機硬件設備、軟件及客戶機的網絡系統配置組成。2.2 軟件包括:服務器操作系統、門戶網站數據庫、辦公自動化系統(OA)、管理信息系統(MIS)及相關應用軟件等。2.3網絡系2、統配置包括公司內部各部門計算機在網絡上的名稱,IP地址分配,用戶登錄名稱、用戶密碼、OA地址設置及Internet的配置等。3. 職責3.1 計劃部為為公司計算機信息、網絡安全運行的歸口部門,負責計算機信息系統、網絡系統的日常維護和管理。3.2 計劃部信息管理人員負責系統軟件的調研、安裝、升級、保管工作;3.3 計劃部為計算機系統、網絡、數據庫安全管理的歸口管理部門。3.4 計劃部信息管理人員負責計算機網絡、辦公自動化(OA)、管理信息系統(MIS)的安全運行;服務器安全運行和數據備份;internet對外接口安全以及計算機系統防病毒管理;各種軟件的用戶密碼及權限管理;協助職能科室進行數據備份3、和數據歸檔。 3.5 信息管理人員執行企業保密制度,嚴守企業商業機密;3.6本公司員工應嚴格執行計算機安全管理制度,遵守企業保密制度。3.7系統管理員的密碼必須由計劃部信息管理相關人員掌握。信息管理員每日定時對機房內的網絡服務器、數據庫服務器、MIS服務器、OA服務器、Internet服務器進行日常巡視,并填寫網絡運行日志附錄A。4.1.2 對于系統和網絡出現的異常現象計劃部應及時組織相關人員進行分析,制定處理方案,采取積極措施,并如實將異常現象記錄在網絡運行日志附錄A。針對當時沒有解決的問題或重要的問題應將問題描述、分析原因、處理方案、處理結果、預防措施等內容記錄在網絡問題處理跟蹤表附錄B上4、。部門負責人要跟蹤檢查處理結果。4.1.3 定時對相關服務器數據進行備份。4.1.4 定時維護OA服務器,及時組織清理郵箱,保證服務器有充足空間,OA系統能夠正常運行,對系統數據進行定期備份,保證OA系統數據在服務器故障后能完整進行數據的導入定時維護MIS服務器,并對系統數據進行定期備份,保證MIS系統數據在服務器故障后能完整進行數據的導入。維護Internet 服務器,監控外來訪問和對外訪問情況,如有安全問題,及時處理。4.1.7對防火墻進行檢測并制定服務器的防病毒措施,及時下載最新的防病毒疫苗防止服務器受病毒的侵害。4.2 客戶端維護4.2.1 按照各部門計算機使用人員的姓名編號計算機用戶5、,分配計算機名、IP地址、用戶名、登錄密碼;IP地址由信息中心統一分配登記備案,任何人不得擅自修改。4.2.1.1帳號申請新員工使用計算機,需向部門主管提出申請經批準由計劃部負責分配計算機、OA的ID和郵箱、MIS系統的ID和密碼、門戶網站的ID和密碼并確定其使用權限。計劃部信息管理人員負責軟件客戶端的安裝調試。4.2.1.2 使用辦公自動化系統(OA):公司局域網內,在地址欄輸入HTTP:/ (公司局域網外,使用VPN進行連接,IP地址:221.237.207.157,再根據ID和密碼登陸) 進入OA登陸界面,用戶名為用戶本人姓氏的全拼音和名的聲母(如 王明 用戶名為wangm),用戶初始密6、碼為55555,第一次登陸后必須在OA系統中修改密碼防止他人使用你的ID,用戶如無法獨立修改可由信息管理人員協助完成修改。 MIS系統:計算機信息管理人員完成安裝調試客戶端,按分配的ID進行登陸(一般為本人姓名的聲母,如王明則為大寫字母WM),用戶初始密碼為0000,第一次登陸后須修改密碼防止他人使用你的ID,如無法完成設置,可由信息管理人員協助完成設置。門戶網站:公司局域網內,在地址欄輸入HTTP:/10.171.3.7進入XX發電有限公司網頁,如需進入部門站點進行新聞、信息的錄入則需登陸ID和密碼(一般為本人姓名的聲母,如王明則為字母wm),用戶初始密碼為0000,第一次登陸后須修改密碼防7、止他人使用你的ID,如無法完成設置,可由信息管理人員協助完成設置。4.2.1.3 帳號注銷:員工調離本公司應將本人所使用的計算機名、IP地址、用戶名、登錄密碼、OA 的ID和郵箱、MIS系統ID等信息以書面形式記錄,經計劃部信息管理人員核實并將該記錄登記備案。信息管理人員對離職人員OA、MIS系統門戶網站中的公司資料信息備份以及拿到人事部門的員工離職通知單,方可對該離職人員所用的帳號信息刪除。4.2.4 計劃部信息管理人員負責為客戶機安裝防病毒軟件,并通知和協助網絡用戶升級防病毒疫苗。4.2.6 對于網絡用戶傳播、復制、制造計算機病毒或采用黑客技術而致使計算機網絡癱瘓造成重大損失的情況,將給予8、嚴肅處理。4.3 系統及平臺軟件的管理4.3.1 系統及平臺軟件采購4.3.1.1 由計劃部信息管理員提出相關系統軟件的采購及升級申請,填寫軟件引進、升級審批表附錄D,經部門主管審批公司領導批準后采購。4.3.1.2 應將原始盤片、資料、合同及發票復制件歸檔案保存。4.3.1.3 應辦理軟件注冊手續,并將軟件認證號碼、經銷商和技術支持商相關信息填入軟件信息表附錄C。4.3.2 系統、平臺軟件的管理4.3.2.1 計劃部信息管理人員負責軟件的安裝。4.3.2.2 計劃部信息管理員負責保存和使用軟件的復制盤片,也可根據需要從檔案借出原始盤片,復制相關資料留存使用。 4.3.2.3 信息管理人員應及9、時下載系統及平臺軟件的相關補丁程序,并與原系統進行配套管理和使用。4.3.2.4 信息管理員負責將軟件商信息記錄在軟件信息表附錄C,就軟件技術問題與軟件商聯系,并負責軟件的升級,升級程序執行4.1.1 。4.4 軟件維護4.4.1 用戶向信息管理人員提交軟件維護請求。接到請求的信息管理人員應及時提供維護服務,并填寫維護記錄附錄E。4.4.2 對于較復雜的問題,處理人應及時與信息管理員溝通,信息管理員組織研究解決方案,及時處理問題。4.4.3 應記錄處理問題的方案及結果,信息管理員定期組織交流,總結匯總各種軟件的問題,以便改進軟件,積累經驗,提高處理問題的技術水平。 4.5 軟件的借用4.5.110、 用戶需自行安裝系統和專業軟件時,應填寫軟件借用記錄附錄F,辦理借用手續。4.6軟件有效版本管理4.6.1 信息管理員應建立系統、平臺、專業、管理軟件的有效版本清單,并定期發布,格式見軟件有效版本清單附錄G。4.7 數據備份管理 4.7.1 服務器數據備份4.7.1.1每周應至少做二次OA、MIS/門戶網站數據的備份(每周一和周四),并在備份服務器中進行邏輯備份的驗證工作,經過驗證的邏輯備份存放在不同的物理設備中,至少同時保留兩個完整的數據備份。4.7.1.2每周應檢查一次磁帶記錄機對數據庫進行的自動實時備份情況。4.7.1.3自動或手工備份的數據應在數據庫故障時能夠準確恢復。4.8 計算機病11、毒防治4.8.1 在服務器和客戶端微機上安裝病毒自動檢測程序和防病毒軟件,信息管理人員應及時下載防病毒疫苗,用戶應及時下載疫苗并檢測、殺毒。4.8.2 在向微機及服務器拷貝或安裝軟件前,首先要進行病毒檢測。4.8.3 對于外來的圖紙和文件,在使用前要進行病毒監測。4.8.4 送外維修和欲聯網的計算機必須經過病毒檢測后,方可聯入網絡。4.8.5 為了防止病毒侵蝕,員工和信息管理人員不得從internet網下載游戲及與工作無關的軟件(QQ等),不得在微機、服務器上安裝、運行游戲軟件。4.9 文件服務器的管理4.9.1 為有效利用存儲空間,文件服務器禁止放置與工作無關的內容,嚴禁向文件服務器傳送可執12、行文件。4.10 IP地址和用戶密碼管理4.10.1 局域網IP地址由計劃部信息管理員負責管理,用戶不得擅自改變服務器和客戶端的IP地址。4.10.2 信息管理員為用戶設置權限、用戶名和登錄密碼,并填寫用戶信息表附錄H,備案用戶信息。4.10.3 用戶可修改自己的應用系統密碼。4.11 對外接口管理(Internet服務器 ,OA服務器)4.11.1用戶應避免利用OA傳送較大容量的附件10M以下、圖紙和圖片,郵件最大控制在10M以內,定期清理郵箱,保證OA的正常運行。4.11.2 用戶不得利用Internet及OA瀏覽、傳播違法和不健康的內容,違反規定的用戶將被終止上網權利。4.12 系統保密13、制度4.12.1 系統管理員的職責和義務4.121.1.1 系統管理員應由主管領導批準設立,具有系統管理員權限的用戶應對所管理系統的安全負責。 4.12.1.2 系統管理員不得擅自泄露其他用戶的用戶名及密碼,不得為員工檢索其他人員信息和企業保密信息。4.12.1.3 因工作需要,經主管領導批準,系統管理員可以為用戶檢索、打印企業信息,但應妥善保管打印件,并對作廢內容及時銷毀。4.12.1.4系統管理員不得隨意修改合法用戶的身份,確因工作需要應得到主管領導的批準。 4.12.1.5 系統管理員應遵守保密制度,不泄漏企業信息。 4.12.2 用戶的職責和義務4.12.2.1 用戶有權以自己合法的身14、份使用應用系統。4.12.2.2 用戶不得盜用其他人的身份登陸網絡或進入應用系統,確因工作需要需征得本人的同意。4.12.2.3 用戶應保管好自己的密碼,并經常更換密碼,以保證數據安全。4.13 重大操作事項審批制度4.13.1 涉及到服務器系統、網絡、數據庫安全的操作應填寫重大操作事項審批表附錄I,任何人不得擅自更改運行系統的相關配置。4.13.2 部門負責人應組織相關人員及專家討論操作的必要性和可行性,制定安全措施和操作步驟。4.13.3 經批準的重大操作需做充分的實驗和準備,并驗證其可行和安全后,由兩人以上共同操作。4.13.4 對管理軟件的重大操作和維護應執行重大操作審批制度,不允許對15、運行的軟件進行直接調試和試驗。4.13.5 在重大操作實施之前,應做好系統的備份。在實施過程中,應詳細記錄操作過程,以保證實施過程發生意外時能將系統恢復到實施前的運行狀況。4.14落實安全責任4.14.1 對于新上崗信息管理人員,應進行崗位培訓,培訓崗位標準、計算機管理制度、操作規程,落實安全職責。4.15 質量改進4.15.1 對于發生的系統、網絡、服務器故障,應按照質量保證體系的要求,采取質量改進措施。4.15 網站建設4.15.1 信息管理部門負責對網站的維護,管理密碼以及訪問密碼的設置;綜合部負責更新、推廣網站內容,負責對外欄目及管理文檔欄目。4.15.2 各部門設立一名新聞錄入員,負16、責采集該部門的信息將信息更新到網站。4.15.3 網站改版基本為每兩年改版一次,由計劃部信息管理員負責收集提供改版方案,根據審批流程通過,將通過審批的改版方案及要求下達到網站開發商(公司網站由網站開發商托管),開發商根據下達的方案及要求對原網站進行改版,初次改版后,先由公司內部審核,通過后將正式發布網站,改版后網站軟件由信息管理人員對網站進行維護。4.16 計算機的采購管理 新購入計算機需要各部門在每月15日前將所需采購計劃報計劃部審批,再列入下月公司臨購計劃報公司領導審批,物資部按審批通過的采購計劃購買。4.17計算機維修、報廢管理各部門的兼職計算機管理人員應做好本部門計算機的基本維護保養工17、作。計算機使用人員若發現計算機異常,應及時與計劃部計算機維護人員聯系以便協助處理。 計算機使用人員可以自行處理各類軟故障。主機內部發生硬件故障時,使用人員不得擅自拆卸處理,由計劃部計算機維護人員處理。外送修理計算機,由綜合部統一安排進行。未經計劃部同意,各部門不得將計算機外送修理,否則財務部不得報銷費用。計算機確因部件損壞,不能繼續使用,且無修復價值的應作報廢處理。每年十一月底以前,各部門可向計劃部提交申請計算機報廢的報告,經鑒定確認批準后在設備臺帳上注銷,同時按固定資產管理之規定辦理相關手續。報廢后的計算機應交送計劃部統一處理,各部門不得擅自自行處理。4.18計算機及網絡安全管理公司計劃部計18、算機專業人員負責全公司計算機、服務器和網絡的安全運行。同時負責監督、檢查各個部門的計算機和網絡運行安全情況。 各部門的網絡聯絡人員負責本部門計算機和網絡的安全運行,同時負責向計劃部信息管理員報告本部門計算機和網絡運行的不安全情況。計算機設備安全措施1、計算機的電源線路應符合“電業安全工作規程”,應有可靠的接地措施。2、配有電源穩壓器和UPS的,開機前應先將其投運,以保證電源安全。3、計算機不能安放在靠近窗戶的地方,以避免日曬雨淋。同時也應遠離磁場。4、計算機應安放平穩。計算機在運行時,禁止晃動或搬動計算機。5、計算機周圍禁止存放易燃易爆物品及其它雜物,以保證計算機有一個安全、清潔的運行環境。619、嚴格按照正確的開關機步驟開關計算機。禁止非法操作。7、禁止亂改計算機系統設置和硬件配置,以保證計算機可靠運行。8、禁止亂動聯網設施,以保證網絡連接可靠。9、各類磁媒體必須符合質量、技術要求,以保證數據存儲準確、可靠。10、各類磁媒體的存放地應遠離磁場,且溫度、濕度應符合要求。4.19計算機機房管理4.19.1計算機機房是XX發電有限公司計算機網絡服務器的安放地,非工作人員,未經允許不得擅自入內。4.19.2部門的計算機機房應盡可能地獨立,若實在是因條件限制,則應將計算機安放在人員流動較少的房間內。4.19.3專用機房應有防塵、除塵、恒溫、保濕措施,保證機房內清潔、無塵和較為合適的溫度、濕度。20、(各部門的非專用機房也應保持整潔)4.19.4 機房裝修應符合防火要求。機房內電氣線路應符合“電業安全工作規程”之要求。機房電源不可隨意斷開,對主服務器必須提供雙套電源,并配備UPS凈化電源。4.19.5計算機機房應有防盜措施,門窗應堅固。4.19.6機房內不得存放易燃易爆物品和其它雜物。4.19.7機房內或者機房鄰近應備有各類滅火裝置。4.19.8任何人員不得在計算機機房內吸煙、進食。4.19.9任何人員進出專用計算機機房,必須換鞋,以免將塵土帶入機房內。4.19.10任何人員不得在專用機房內會客。外來人員應按有關規定辦理好手續后方可進入。4.19.11最后離開機房地工作人員必須斷開相關電源21、,且關閉好機房門窗。附錄附錄A 網絡運行日志 附錄B 網絡問題處理跟蹤表附錄C 軟件信息表附錄D 軟件引進、升級審批表附錄E 維護記錄附錄F 軟件借用記錄 附錄G 軟件有效版本清單附錄H 用戶信息表 附錄I 重大操作事項審批表附錄A網 絡 運 行 日 志巡視日期年/月/日時間(時、分)問題記錄巡視人簽字注:(1)簡要記錄發現的問題及問題處理結果。(2)針對當時沒有解決的問題或重要的問題應填寫“網絡問題處理跟蹤表”。日期(年/月/日)網絡出現問題時間問題描述:原因分析:處理方案處理結果預防措施:執行人完成時間附錄B 網絡問題處理跟蹤表附錄B 軟件信息表序號軟件名稱軟件開發商信息采購日期軟件開發商22、聯系人聯系電話聯系地址網址經辦人簽字附錄D軟件引進、升級審批表申請部門軟件(項目)名稱軟件開發單位軟件引進、升級意向(軟件功能、引進的必要性等,由負責人填寫)部門負責人意見公司領導審批意見附錄E維護記錄申請人部門申請時間維護需求:處理結果: 簽字 年 月 日維護驗收: 簽字 年 月 日用工用料明細工作內容(或設備名稱)數量備注(單價)處理人意見 簽字: 年 月 日注: (1)本表適用于計算機管理人員對客戶端提供的操作系統、管理軟件、硬件設備的維護,以及設備外送維修服務。(2)客戶端維護由用戶驗收,外修設備由計算機管理人員驗收。附錄F 軟件借用記錄軟件名稱盤片(資料)借用人借出時間應歸還時間歸還時間經辦人附錄G 軟件有效版本清單序號軟件名稱軟件編號登記日期使用部門備注附錄H用戶信息表部門姓名域(組)員工代碼IP地址OA系統IDMIS系統ID門戶網站ID附錄I重大操作事項審批表審評人員簽字申請事項申請人存在問題預期成果可能產生的問題預防措施所需準備操作步驟參加人員及分工部門領導意見操作時間公司領導意見