商業銀行機房、網絡安全管理制度.doc
下載文檔
上傳人:正***
編號:807955
2023-11-15
10頁
26.04KB
1、商業銀行機房、網絡安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 商業銀行機房管理制度 計算機機房屬機密重地。為做到嚴格管理,保證安全,特制訂如下制度: 第一條 中心機房的管理由系統管理員負責,非機房工作人員未經允許不準進入,機房門口明顯位置應張貼告示:“機房重地,非請莫入”。 第二條 機房內應保持整潔,嚴禁吸煙、吃喝、聊天、會客、休息。不準在計算機及工作臺附近放置可能危及設備安全的物品。 第三條 機房內嚴禁一切與工作無關的操作。嚴禁外來信息載體帶入機房,未經允許不準將機器設備和數據帶出機房。 第四條 認真做好機房內各2、類記錄介質的保管工作,落實專人收集、保管,信息載體必須安全存放并嚴密保管,防止丟失或失效。機房資料外借必須經批準并履行手續,方可借出。作廢資料嚴禁外泄。 第五條 機房工作人員要隨時掌握機房運行環境和設備運行狀態,保證設備隨時暢通。機房設備開關必須先經檢查確認正常后再按順序依次開關機。 第六條 機房工作人員對機房存在的隱患及設備故障要及時報告,并與有關部門及時聯系處理。非常情況下應立即采取應急措施并保護現場。 第七條 機房設備應由專業人員操作、使用,禁止非專業人員操作、使用。對各種設備應按規范要求操作、保養。發現故障,應及時報請維修,以免影響工作。 第八條 外單位人員因工作需要進入機房時,必須報3、經局領導審批后方可進入,進入機房后須聽從工作人員的指揮,未經許可,不得觸及機房內設施。 第九條 外來人員參觀機房,須指定人員陪同。操作人員按陪同人員要求可以在電腦演示、咨詢;對參觀人員不合理要求,陪同人員應婉拒,其他人員不得擅自操作。 第十條 中心機房處理秘密事務時,不得接待參觀人員或靠近觀看。網絡安全管理制度第一條 嚴格遵守法律、行政法規和國家其他有關規定,確保計算機信息系統的安全。第二條 連入局域網的用戶嚴禁訪問外部網絡,若因工作需要,上網查詢信息,允許訪問與工作相關的網站,但須報告計算機管理部門,并在專業人員的指導下完成。非本局工作人員不允許上網查詢信息。嚴禁訪問宣揚封建迷信、淫穢、色情4、賭博、暴力、兇殺、恐怖、教唆犯罪等違法網站。禁止在網絡上聊天及玩游戲。第三條 加強信息發布審核管理工作。發布網絡信息不得有危害國家安全、泄露國家秘密,侵犯國家、社會、集體的利益和公民的合法權益的內容出現。第四條 禁止非工作人員操縱系統,禁止不合法的登錄情況出現。遇到安全問題應及時向計算機管理部門報告,并采取措施及時解決。第五條 局域網要采取安全管理措施,保障計算機網絡設備和配套設施的安全,保障信息的安全,保障運行環境的安全。 第六條 不得利用局域網絡從事危害本局利益、集體利益和發表不適當的言論,不得危害計算機網絡及信息系統的安全。在局域網上不允許進行干擾任何網絡用戶、破壞網絡服務和破壞網絡設5、備的活動。第七條 局域網應統一規劃、建設,系統管理人員負責網絡的運行、維護。未經許可,不得私自將計算機接入局域網。計算機入網前必須到計算機管理部門辦理登記手續方可接入。第八條 不得向其它非本部門工作人員透露內部網登錄用戶名和密碼,做好各個應用系統的用戶名和密碼的保密工作。第九條 使用拔號上網,在拔號上網時,必須中斷與局域網和廣域網的聯接,以防止內部數據的外泄和遭受惡意攻擊。第十條 嚴禁各單位和個人訪問互連網。數據、資料和信息的安全管理制度第一條 機房及使用計算機的單位都要設立專人負責文字及磁介質資料的安全管理工作。第二條 各單位要建立資料管理登記簿,詳細記錄資料的分類、名稱、用途、借閱情況等,6、便于查找和使用。第三條 各項技術資料應集中統一保管,嚴格借閱制度。第四條 應用系統和操作系統需用磁帶、光盤備份。對重要的動態數據應定時清理、備份,并報送有關部門存放。第五條 存放稅收業務應用系統及重要信息的磁帶光盤嚴禁外借,確因工作需要,須報請有關領導批準。第六條 對需要長期保存的數據磁帶、磁盤,應在一年內進行轉儲,以防止數據失效造成損失。第七條 對有關電腦文件、數據進行加密處理。為保密需要,應定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經有關領導批準,才能查詢、打印有關保密資料。對保密信息應嚴加看管,不得遺失、私自傳播。第八條 及時關注電腦界病毒防治情況和提示,根據要求調整7、計算機參數或安裝防毒軟件,避免電腦病毒侵襲。第九條 對于聯入局域網的計算機,任何人在未經批準的情況下,不得向局域網內拷入軟件或文檔。第十條 任何微機需安裝軟件時,由各單位提出申請,經同意后,由計算機管理人員負責安裝。 機房環境安全管理制度 第一條 計算機設備和機房應保持其工作環境整潔,保持機房所必須的溫度和濕度。第二條 計算機房應按照規定配備足夠數量的消防器材,并定期檢查更換消防器材。第三條 機房及其附近嚴禁吸煙、焚燒任何物品,嚴禁攜帶易燃易爆品進入機房。第四條 機房用電嚴禁超負荷運行。需要接入設備時,應嚴格按照機房配電線路,對號接入,嚴禁隨意接入負載。 第五條 定期對機房供電線路及照明器具進8、行檢查,防止因線路老化短路造成火災。第六條 機房工作人員要熟悉設備電源和照明用電以及其他電氣設備總開關位置,掌握切斷電源的方法和步驟,發現火情應沉著判斷起火原因,及時報告,并立即切斷電源及通風系統,采取有效措施及時滅火。第七條 機房內應定期除塵,在除塵時應確保計算機設備的安全。第八條 機房內嚴禁存放與工作無關的任何設備或物品。第九條 節假日期間,應留有值班人員,或開啟監控設備。第十條 保持室內清潔,不允許在機房內吸煙,吃東西、喝飲料、扔雜物。計算機操作員管理制度第一條 操作員必須遵守各項規章制度和操作規程,熟練掌握操作技術,認真、負責做好本職工作。第二條 操作員開機前必須認真檢查設備,確認正常9、后方可開機;工作結束后按操作規程關機。臨時離崗必須退出應用系統。第三條 操作員在操作過程中遇到意外情況應及時報告,并如實作好現場記錄以利維護,不可強行操作,以免引發事故造成損失。第四條 操作員必須在規定職責范圍內辦理各項業務,不得越權操作。操作員注冊密碼只限本人使用,相互保密,定期更新。發現泄密,要立即修改和報告。第五條 操作員應愛護計算機設備,并負責所使用設備的日常維護及保養。未經許可不得擅自拆卸、安裝和外借。 第六條 操作員要嚴格遵守保密制度,違反規定造成不良后果者要追究當事人和有關人員責任。操作員要對保密信息嚴加看管,不得遺失、私自傳播。第七條 操作員未經許可,不得更換電腦硬件和軟件,拒10、絕使用來歷不明的軟件和光盤。第八條 操作員嚴禁將電腦用于他人學習或玩游戲。第九條 操作員應愛護各種設備,降低消耗、費用。對各種設備應按規范要求操作、保養。發現故障,應及時報請維修,以免影響工作。第十條 電腦出現病毒,操作人員應立即處理,并及時報告計算機管理部門進一步清理和備案,以防進一步擴散。計算機及網絡設備管理制度第一條 設備的選型與購置堅持實用可靠、性能穩定、價格合理、服務優良的原則。第二條 計算機網絡中心主機及相關網絡設備,應在指定選型范圍內統一購置。第三條 設備購置必須與供應廠商簽訂合同,列明品牌、型號、維修等服務事項。第四條 設備的購置實行統籌規劃,購置之前應報經市局信息中心審核備案11、后,方可購置。第五條 設備管理應做到制度落實、職責明確。各部門對所有計算機設備都應建立實物登記簿,落實專人管理。第六條 加強設備的正確使用、維護保養及維修管理。啟動設備前,必須認真檢查各種設備的狀態,確認正常方可開機。關閉系統時,按規定程序操作。嚴禁在通電情況下拆卸、移動、擦拭設備,嚴禁帶電插撥電纜線。應定期對設備內部進行清掃。長期不使用設備應定期開機檢測。第七條 非常情況下對設備應有緊急處理措施。計算機設備及網絡設備發生故障時,操作人員應立即報告,由系統管理員及時診斷處理。 第八條 加強設備管理情況檢查。各部門應落實專人負責設備檢查維護,并對計算機及網絡設備的運行情況作記錄。第九條 計算機管理部門應對本部門的計算機及網絡設備進行定期檢查,檢查每年不少于二次。 第十條 市局信息中心對全局的計算機及網絡設備管理情況組織不定期檢查,并對檢查情況進行通報。