市婦幼保健院計算機網絡安全保護管理制度.doc
下載文檔
上傳人:正***
編號:808828
2023-11-15
9頁
31.50KB
1、市婦幼保健院計算機網絡安全保護管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: xx市婦幼保健院計算機網絡安全保護管理制度一、互聯網公用賬號登記制度(一)任何人員必須通過信息科分配設置的IP作為賬號,并對使用人的個人信息、機器MAC地址、IP、網絡信息模塊編號等基本信息進行登記后方可使用 ,沒有經過信息科分配設置登記而私自設置IP上網,均被視為非法侵入。 (二)設專職網絡管理員對單位內分配的IP進行管理,網絡管理員擁有分配IP、撤銷IP權力。 (三)網絡管理員必須監視IP使用情況,發現IP用于違反此管理制度的應當立即封鎖或撤2、銷其網絡連接。(四)網絡管理員對盜用他人IP的人員有責任進行監控,并向信息中心或公安部門報告。 (五)網絡管理員對違反國家網絡安全規定的IP有責任進行監控其使用行為,并向公安部門報告。 二、互聯網安全保護管理制度 (一)組織工作人員認真學習計算機信息網絡國際互聯網安全保護管理辦法,提高工作人員的維護網絡安全的警惕性和自覺性。 (二)負責對本網絡用戶進行安全教育和培訓,使用戶自覺遵守和維護計算機信息網絡國際互聯網安全保護管理辦法,使他們具備基本的網絡安全知識。 (三)加強對單位的信息發布和 BBS 公告系統的信息發布的審核管理工作,杜絕違犯計算機信息網絡國際互聯網安全保護管理辦法的內容出現。 (3、四)一旦發現從事下列危害計算機信息網絡安全的活動的: 1、未經允許進入計算機信息網絡或者使用計算機信息網絡資源; 2、未經允許對計算機信息網絡功能進行刪除、修改或者增加;3、未經允許對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、 修改或者增加; 4、故意制作、傳播計算機病毒等破壞性程序的; 5、從事其他危害計算機信息網絡安全的活動。做好記錄并立即向當地公安機關報告。 (五)在信息發布的審核過程中,如發現有以下行為的: 1、煽動抗拒、破壞憲法和法律、行政法規實施 2、煽動顛覆國家政權,推翻社會主義制度 3、煽動分裂國家、破壞國家統一 4、煽動民族仇恨、民族歧視、破壞民族團結 5、4、捏造或者歪曲事實、散布謠言,擾亂社會秩序 6、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、 教唆犯罪 7、公然侮辱他人或者捏造事實誹謗他人 8、損害國家機關信譽 9、其他違反憲法和法律、行政法規將一律不予以發布,并保留有關原始記錄,在二十四小時內向當地公安機關報告。 (六)接受并配合公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數據文件,協助公安機關查處通過國際聯網的計算機信息網絡的違法犯罪行為 . 三、網絡安全事件應急處置制度 為了保證我院網站及網絡暢通,安全運行,保證網絡信息安全,特制定網絡和信息安全事件應急處置和報告制度。 (一)在院領導下,貫徹執行中5、華人民共和國計算機信 息系統安全保護條例、中華人民共和國計算機信息網絡國際互 聯網管理暫行規定等相關法律法規;落實貫徹公安部門和省、市 相關部門關于網絡和信息安全管理的有關文件精神,堅持積極防御、綜合防范的方針,本著以防為主、注重應急工作原則,預防和控制風險,在發生信息安全事故或事件時最大程度地減少損失,盡快使網絡和系統恢復正常,做好網絡和信息安全保障工作。 (二)信息網絡安全事件定義 1 、網絡突然發生中斷,如停電、線路故障、網絡通信設備損壞等。2 、網站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發表有煽動分裂國家、破國家統一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法6、規的實施;捏造或者歪曲事實,故意散布謠言,擾亂秩序;破壞社會穩定的信息及損害國家、醫院聲譽和穩定的謠言等。3 、單位內網絡服務器及其他服務器被非法入侵,服務器上的數據被非法拷貝、修改、刪除,發生泄密事件。 (三)設置網絡應急小組,組長由單位有關領導擔任,成員由技術部門人員組成。采取統一管理體制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法。設置網絡運行維護小組,成員由信息中心人員組成,確保網絡暢通與信息安全。(四)加強網絡信息審查工作,若發現主頁被惡意更改,應 立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務。信息7、發 布服務,必須落實責任人,實行先審后發,并具備相應的安全防范 措施( 如:日志留存、安全認證、實時監控、防黑客、防病毒等 )。建立有效的網絡防病毒工作機制,及時做好防病毒軟件的網上升 級,保證病毒庫的及時更新。(五)信息科對醫院網絡實施 24 小時值班責任制,開通值班電話,保證與上級主管部門、電信部門和當地公安單位的熱線聯系。若發現異常應立即向應急小組及有關部門、上級領導報告。 (六)加強突發事件的快速反應。運行維護小組具體負責相應的網絡安全和信息安全工作,網絡管理員具體負責相應的網絡安全和信息安全工作,不允許有任何觸犯國家網絡管理條例的網絡信息,對突發的信息網絡安全事件應做到: 1 、及時8、發現、及時報告,在發現后在第一時間向上一級領導或部門報告。2、保護現場,立即與網絡隔離,防止影響擴大。3、及時取證,分析、查找原因。4、消除有害信息,防止進一步傳播,將事件的影響降到最低。5 、在處置有害信息的過程中,任何科室和個人不得保留、貯存、散布、傳播所發現的有害信息。6 、追究相關責任。根據實際情況提出口頭警告、書面警告、停止使用網絡,情節嚴重和后果影響較大者,提交醫院及國家司法機關處理,追究部門負責人和直接責任人的行政或法律責任。 (七)做好準備,加強防范。應急小組各部門成員對相應工作要有應急準備。針對網絡存在的安全隱患和出現的問題,及時提出整治方案并具體落實到位,創造良好的網絡環境9、。(八)加強網絡用戶的法律意識和網絡安全意識教育,提高其 安全意識和防范能力;凈化網絡環境,嚴禁用于上網瀏覽與工作無關的網站。(九)做好網絡機房及戶外網絡設備的防火、防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。 (十)網絡安全事件報告與處置。事件發生并得到確認后,有關人員應立即將情況報告有關領導,由領導指揮處理網絡安全事件。應及時向當地公安單位報案。阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作,有關違法事件移交公安單位處理。 四、信息發布登記制度(一)在接入時要落實安全保護技術措施,保障本網絡的運行安全和信息安全; (二)系統要做好用戶權限設定工作,不能開10、放其信息目錄以外的其他目錄的操作權限。 (三)對委托發布信息的科室和個人進行登記并存檔。 (四)對科室或個人提供的信息進行審核,不得有違犯計算機信息網絡國際聯網安全保護管理辦法的內容出現。 五、信息內容審核制度 (一)必須認真執行信息發布審核管理工作,杜絕違犯計算 機信息網絡國際聯網安全保護管理辦法的情形出現。 (二)對在本網站發布信息的單位提供的信息進行認真檢 查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的利益和公民的合法權益的內容出現。 (三)對在 BBS 公告板等發布公共言論的欄目建立完善的審核檢查制度,并定時檢查,防止違犯計算機信息網絡國際聯網安全保護管理辦法的言論出現。(四)一旦在本信息港發現用戶制作、復制、查閱和傳播下列信息的: 1、煽動抗拒、破壞憲法和法律、行政法規實施 2、煽動顛覆國家政權,推翻社會主義制度 3、煽動分裂國家、破壞國家統一 4、煽動民族仇恨、民族歧視、破壞民族團結 5、捏造或者歪曲事實、散布謠言,擾亂社會秩序 6、宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、 教唆犯罪 7、公然侮辱他人或者捏造事實誹謗他人 8、損害國家機關信譽 9、其他違反憲法和法律、行政法規 10、按照國家有關規定,刪除本網絡中含有上述內容的地址、目錄或者關閉服務器。并保留原始記錄,在二十四小時之內向當地公安機關報告。