天天被操天天被操综合网,亚洲黄色一区二区三区性色,国产成人精品日本亚洲11,欧美zozo另类特级,www.黄片视频在线播放,啪啪网站永久免费看,特别一级a免费大片视频网站

現(xiàn)在位置:范文先生網(wǎng)>范文大全>規(guī)章制度>信息安全管理制度

信息安全管理制度

時間:2025-01-04 09:22:03 規(guī)章制度 我要投稿

信息安全管理制度

  在充滿活力,日益開放的今天,制度在生活中的使用越來越廣泛,制度具有合理性和合法性分配功能。擬定制度需要注意哪些問題呢?以下是小編收集整理的信息安全管理制度,歡迎大家借鑒與參考,希望對大家有所幫助。

信息安全管理制度

信息安全管理制度1

  一、加強病案保護

  1、嚴格執(zhí)行借閱、復制規(guī)定,復制病歷一律填寫申請單并出示相關證明或委托人證明方可辦理。

  2、本院醫(yī)務人員進行科研教學一律在病案室閱讀不外借。

  3、病案管理人員不得擅自開放或擴大病案利用接觸范圍。

  4、未經(jīng)患者同意,病案不允許他人或組織閱讀。

  5、監(jiān)督科研人員在臨床醫(yī)學報告及研究中,未經(jīng)患者本人同意,不得用患者的真實姓名、片對外公開報,也不得作為文學作品的方式報道。

  二、加強病案監(jiān)督

  1、加強病案管理,嚴格按規(guī)定收集、理、檔,防止病案丟失,造成患者隱私的.泄露。同時對病案要進行分類管理,在利用時也應區(qū)別對待。

  2、維護病案安全、實、始性,不允許任何組織、人篡改病案內(nèi)容和外形特征,也不允許任何個人隨意“鑒別”病案。

  3、加強監(jiān)督管理,由專人負責,明確監(jiān)督職責,規(guī)范依法監(jiān)督的程序和方法,要定期進行檢查,對于違規(guī)行為,要采取及時糾正,并按情節(jié)嚴重程度給予不同的處罰,對給單位或患者造成嚴重損失的要從重處罰,甚至追究其刑事責任。

信息安全管理制度2

  一、信息系統(tǒng)平安包括:軟件平安和硬件網(wǎng)絡平安兩部分。

  二、網(wǎng)絡信息辦公室人員必需實行有效的方法和技術,防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災難性故障。

  三、對系統(tǒng)用戶的訪問模塊、訪問權限由運用單位負責人提出,交信息化領導小組核準后,由網(wǎng)絡信息辦公室人員賜予配置并存檔,以后變更必需報批后才能更改,網(wǎng)絡信息辦公室做好變更日志存檔。

  四、系統(tǒng)管理人員應熟識并嚴格監(jiān)督數(shù)據(jù)庫運用權限、用戶密碼運用狀況,定期更換用戶口令或密碼。網(wǎng)絡管理員、系統(tǒng)管理員、操作員調離崗位后一小時內(nèi)由網(wǎng)絡信息辦公室負責人監(jiān)督檢查更換新的密碼;廠方調試人員調試維護完成后一小時內(nèi),由系統(tǒng)管理員關閉或修改其所用帳號和密碼。

  五、網(wǎng)絡信息辦公室人員要主動對網(wǎng)絡系統(tǒng)實行監(jiān)控、查詢,剛好對故障進行有效隔離、解除和復原工作,以防災難性網(wǎng)絡風暴發(fā)生。

  六、網(wǎng)絡系統(tǒng)全部設備的配置、安裝、調試必需由網(wǎng)絡信息辦公室人負責,其他人員不得隨意拆卸和移動。

  七、上網(wǎng)操作人員必需嚴格遵守計算機及其他相關設備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關的工作。

  八、嚴禁自行安裝軟件,特殊是嬉戲軟件,禁止在工作用電腦上打嬉戲。

  九、全部進入網(wǎng)絡的軟盤、光盤、U盤等其他存貯介質,必需經(jīng)過網(wǎng)絡信息辦公室負責人同意并查毒,未經(jīng)查毒的存貯介質肯定禁止上網(wǎng)運用,對造成“病毒”擴散的`有關人員,將比照《計算機信息系統(tǒng)懲罰條例》進行相應的經(jīng)濟和行政懲罰。

  十、在醫(yī)院還沒有有效解決網(wǎng)絡平安(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的狀況下,內(nèi)外網(wǎng)獨立運行,全部終端內(nèi)外網(wǎng)不能混接,嚴禁外網(wǎng)用戶通過U盤等存貯介質拷貝文件到內(nèi)網(wǎng)終端。

  十一、內(nèi)網(wǎng)用戶全部文件傳遞,不得利用軟盤、光盤和U盤等存貯介質進行拷貝。

  十二、保持計算機硬件網(wǎng)絡設備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

  十三、網(wǎng)絡信息辦公室人員有權監(jiān)督和制止一切違反安全管理的行為。

信息安全管理制度3

  1、安全管理制度要求

  1.1總則:為了切實有效的保證公司信息安全,提高信息系統(tǒng)為公司生產(chǎn)經(jīng)營的服務實力,特制定交互式信息安全管理制度,設定管理部門及專業(yè)管理人員對公司整體信息安全進行管理,以確保網(wǎng)絡與信息安全。

  1.1.1建立文件化的安全管理制度,安全管理制度文件應包括:

  a)平安崗位管理制度;

  b)系統(tǒng)操作權限管理;

  c)平安培訓制度;

  d)用戶管理制度;

  e)新服務、新功能平安評估;

  f)用戶投訴舉報處理;

  g)信息發(fā)布審核、合法資質查驗和公共信息巡查;

  h)個人電子信息安全愛護;

  i)平安事務的監(jiān)測、報告和應急處置制度;

  j)現(xiàn)行法律、法規(guī)、規(guī)章、標準和行政審批文件。

  1.1.2安全管理制度應經(jīng)過管理層批準,并向全部員工宣貫。

  2、機構要求

  2.1法律責任

  2.1.1互聯(lián)網(wǎng)交互式服務供應者應是一個能夠擔當法律責任的組織或個人。

  2.1.2互聯(lián)網(wǎng)交互式服務供應者從事的信息服務有行政許可的應取得相應許可。

  3、人員安全管理

  3.1平安崗位管理制度

  建立平安崗位管理制度,明確主辦人、主要負責人、平安責任人的職責:崗位管理制度應包括保密管理。

  3.2關鍵崗位人員

  3.2.1關鍵崗位人員任用之前的背景核查應根據(jù)相關法律、法規(guī)、道德規(guī)范和對應的業(yè)務要求來執(zhí)行,包括:

 、賯人身份核查;

 、趥人履歷的核查;

 、蹖W歷、學位、專業(yè)資質證明;

  ④從事關鍵崗位所必需的實力;

  3.2.2應與關鍵崗位人員簽訂保密協(xié)議。

  3.3平安培訓

  建立平安培訓制度,定期對全部工作人員進行信息安全培訓,提高全員的信息安全意識,包括:

 、偕蠉徢暗呐嘤枺

 、谄桨仓贫燃捌湫抻喓蟮呐嘤枺

 、鄯伞⒎ㄒ(guī)的發(fā)展保持同步的接著培訓。應嚴格規(guī)范人員離崗過程:

  a)剛好終止離崗員工的全部訪問權限;

  b)關鍵崗位人員須承諾調離后的保密義務后方可離開;

  c)協(xié)作公安機關工作的人員變動應通報公安機關。

  3.4人員離崗

  應嚴格規(guī)范人員離崗過程:

  a)剛好終止離崗員工的全部訪問權限;

  b)關鍵崗位人員須承諾調離后的保密義務后方可離開;

  c)協(xié)作公安機關工作的人員變動應通報公安機關。

  4、訪問限制管理

  4.1訪問管理制度

  建立包括物理的和邏輯的系統(tǒng)訪問權限管理制度。

  4.2權限安排

  按以下原則依據(jù)人員職責安排不同的訪問權限:

  a)角色分別,如訪問懇求、訪問授權、訪問管理;

  b)滿意工作須要的最小權限;

  c)未經(jīng)明確允許,則一律禁止。

  4.3特別權限限制和限制特別訪問權限的安排和運用:

  a)標識出每個系統(tǒng)或程序的特別權限;

  b)根據(jù)“按需運用”、“一事一議”的原則安排特別權限;

  c)記錄特別權限的授權與運用過程;

  d)特別訪問權限的安排須要管理層的批準。

  注:特別權限是系統(tǒng)超級用戶、數(shù)據(jù)庫管理等系統(tǒng)管理權限。

  4.4權限的檢查

  定期對訪問權限進行檢查,對特別訪問權限的授權狀況應在更常見的時間間隔內(nèi)進行檢查,如發(fā)覺不恰當?shù)臋嘞拊O置,應剛好予以調整。

  5、網(wǎng)絡與主機系統(tǒng)的平安

  5.1 網(wǎng)絡與主機系統(tǒng)的平安

  應維護運用的網(wǎng)絡與主機系統(tǒng)的平安,包括:

  a)實施計算機病毒等惡意代碼的預防、檢測和系統(tǒng)被破壞后的復原措施;

  b)實施7×24h網(wǎng)絡入侵行為的預防、檢測與響應措施;

  c)適用時,對重要文件的完整性進行檢測,并具備文件完整性受到破壞后的復原措施;

  d)對系統(tǒng)的脆弱性進行評估,并實行適當?shù)拇胧┨幚硐嚓P的風險。注:系統(tǒng)脆弱性評估包括采納平安掃描、滲透測試等多種方式。

  5.2備份

  5.2.1應建立備份策略,有足夠的備份設施,確保必要的信息和軟件在災難或介質故障時可以復原。

  5.2.2 網(wǎng)絡基礎服務(登錄、消息發(fā)布等)應具備容災實力。

  5.3平安審計

  5.3.1應記錄用戶活動、異樣狀況、故障和平安事務的日志。

  5.3.2審計日志內(nèi)容應包括:

  a)用戶注冊相關信息,包括:

  1)用戶唯一標識;

  2)用戶名稱及修改記錄;

  3)身份信息,如姓名、證件類型、證件號碼等;

  4)注冊時間、IP地址及端口號;

  5)電子郵箱地址和于機號碼;

  6)用戶備注信息;

  7)用戶其他信息。

  b)群組、頻道相關信息,包括:

  1)創(chuàng)建時間、創(chuàng)建人、創(chuàng)建人IP地址及端口號;

  2)刪除時間、刪除人、刪除人IP地址及端口號;

  3)群組組織結構;

  4)群組成員列表。

  c)用戶登錄信息,包括:

  1)用戶唯一標識;

  2)登錄時間;

  3)退出時間;

  4)IP地址及端口號。

  d)用戶信息發(fā)布日志,包括:

  1)用戶唯一標識;

  2)信息標識;

  3)信息發(fā)布時間;

  4)IP地址及端口號;

  5)信息標題或摘要,包括圖片摘要 。

  e)用戶行為,包括:

  1)進出群組或頻道;

  2)修改、刪除所發(fā)信息;

  3)上傳、下載文件。

  5.3.3應確保審計日志內(nèi)容的可溯源性,即可追溯到真實的用戶ID、網(wǎng)絡地址和協(xié)議。電子郵件、短信息、網(wǎng)絡電話、即時消息、網(wǎng)絡閑聊等網(wǎng)絡消息服務供應者應能防范偽造、隱匿發(fā)送者真實標記的消息的措施;涉及地址轉換技術的服務,如移動上網(wǎng)、網(wǎng)絡代理、內(nèi)容分發(fā)等應審計轉換前后的地址與端口信息;涉及短網(wǎng)址服務的,應審計原始URL與短UR L之間的`映射關系。

  5.3.4應愛護審計日志,保證無法單獨中斷審計進程,防止刪除、修改或覆蓋審計日志。

  5.3.5應能夠依據(jù)公安機關要求留存具備指定信息訪問日志的留存功能。

  5.3.6審計日志保存周期

  a)應永久保留用戶注冊信息、好友列表及歷史變更記錄,永久記錄閑聊室(頻道、群組)注冊信息、成員列表以及歷史變更記錄;

  b)系統(tǒng)維護日志信息保存12個月以上;

  c)應留存用戶日志信息12個月以上;

  d)對用戶發(fā)布的信息內(nèi)容保存6個月以上;

  e)已下線的系統(tǒng)的日志保存周期也應符合以上規(guī)定。

  6、應用平安

  6.1用戶管理

  6.1.1向用戶宣揚法律法規(guī),應在用戶注冊時,與用戶簽訂服務協(xié)議,告知相關權利義務及需擔當?shù)姆韶熑巍?/p>

  6.1.2建立用戶管理制度,包括:

  a)用戶實名登記真實身份信息,并對用戶真實身份信息進行有效核驗,有校核驗方法可追溯到用戶登記的真實身份,如:

  1)身份證與姓名實名驗證服務;

  2)有效的銀行卡;

  3)合法、有效的數(shù)字證書;

  4)已確仔細實身份的網(wǎng)絡服務的注冊用戶;

  5)經(jīng)電信運營商接入實名認證的用戶。(如某網(wǎng)站采納已經(jīng)實名認證的第三方賬號登陸,可認為該網(wǎng)站的用戶已進行有效核驗。)

  b)應對用戶注冊的賬號、頭像和備注等信息進行審核,禁止運用違反法律法規(guī)和社會道德的內(nèi)容;

  c)建立用戶黑名單制度,對網(wǎng)站自行發(fā)覺以及公安機關通報的多次、大量發(fā)送傳播違法有害信息的用戶納應入黑名單管理。

  6.1.3當用戶利用互聯(lián)網(wǎng)從事的服務須要行政許可時,應查驗其合法資質,查驗可以通過以下方法進行:

  a)核對行政許可文件;

  b)通過行政許可主管部門的公開信息;

  c)通過行政許可主管部門的驗證電話、驗證平臺。

  6.2違法有害信息防范和處置

  6.2.1公司實行管理與技術措施,剛好發(fā)覺和停止違法有害信息發(fā)布。

  6.2.2公司采納人工或自動化方式,對發(fā)布的信息逐條審核。

  實行技術措施過濾違法有害信息,包括且不限于:

  a)基于關鍵詞的文字信息屏蔽過濾;

  b)基于樣本數(shù)據(jù)特征值的文件屏蔽過濾;

  c)基于URL的屏蔽過濾。

  6.2.3應實行技術措施對違法有害信息的來源實施限制,防止接著傳播。

  注:違法有害信息來源限制技術措施包括但不限于:封禁特定帳號、禁止新建帳號、禁止共享、禁止留言及回復、限制特定發(fā)布來源、限制特定地區(qū)或指定IP帳號登陸、禁止客戶端推送、切斷與第三方應用的互聯(lián)互通等。

  6.2.4公司建立7*24h信息巡查制度,剛好發(fā)覺并處置違法有害信息。

  6.2.5建立涉嫌違法犯罪線索、異樣狀況報告、平安提示和案件調差協(xié)作制度,包括:

  a)對發(fā)覺的違法有害信息,馬上停止發(fā)布傳輸,保留相關證據(jù)(包括用戶注冊信息、用戶登錄信息、用戶發(fā)布信息等記錄),并向屬地公安機關報告;

  b)對于煽動非法聚集、策劃恐怖活動、揚言實施個人極端暴力行為等重要狀況或重大緊急事務馬上向屬地公安機關報告,同時協(xié)作公安機關做好調查取證工作。

  6.2.6與公安機關建立7*24h違法有害信息快速處置工作機制,有明確URL的單條違法有害信息和特定文本、圖片、視頻、鏈接等信息的源頭及共享中的任何一個環(huán)節(jié)應能再5min之內(nèi)刪除,相關的屏蔽過濾措施應在10min內(nèi)生效。

  6.3破壞性程序防范

  6.3.1實施破壞性程序的發(fā)覺和停止發(fā)布措施、并保留發(fā)覺的破壞性程序的相關證據(jù)。

  6.3.2對軟件下載服務供應者(包括應用軟件商店),檢查用戶發(fā)布的軟件是否是計算機病毒等惡意代碼。

  7、個人電子信息愛護

  7.1.1制定明確、清晰的個人電子信息處置規(guī)則,并且在顯著位置予以公示。在用戶注冊時,在與用戶簽訂服務協(xié)議中明示收集與運用個人電子信息的目的、范圍與方式。

  7.1.2湖南凱美醫(yī)療網(wǎng)站僅收集為實現(xiàn)正值商業(yè)目的和供應網(wǎng)絡服務所必需的個人信息;收集個人電子信息時,取得用戶的明確授權同意;公司在姜個人電子信息交給第三方處理時,處理方符合本制度標準的要求,并取得用戶明確授權同意;法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。

  7.1.3公司在修改個人電子信息處理時,應告知用戶,并取得其同意。

  7.2技術措施

  公司建立覆蓋個人電子信息處理的各個環(huán)節(jié)的平安愛護制度和技術措施,防止個人電子信息泄露、損毀、丟失,包括:

  a)采納加密方式保存用戶密碼等重要信息;

  b)審計內(nèi)部員工對涉及個人電子信息的全部操作,并對審計進行分析,預防內(nèi)部員工有意泄露;

  c)審計個人電子信息上載、存儲或傳輸,作為信息泄露,毀損,丟失的查詢依據(jù);

  d)建立程序來限制對涉及個人電子信息的系統(tǒng)和服務的訪問權的安排。這些程序涵蓋用戶訪問生存周期內(nèi)的各個階段,從新用戶初始注冊到不再須要訪問信息系統(tǒng)和服務的用戶的最終撤銷;

  e)系統(tǒng)的平安保障技術措施覆蓋個人電子信息處理的各個環(huán)節(jié),防止網(wǎng)絡違法犯罪活動竊取信息,降低個人電子信息泄露的風險。

  7.3個人信息泄露事務的處理

  a)當發(fā)覺個人電子信息泄露時間后,應馬上實行補救措施,防止信息接著泄露;

  b)24小時內(nèi)告知用戶,依據(jù)用戶初始注冊信息重新激活賬戶,避開造成更大的損失馬上告屬地公安機關。

  8、平安事務管理

  8.1平安時間管理制度

  8.1.1建立平安事務的監(jiān)測、報告和應急處置制度,確?焖儆行Ш陀行虻仨憫桨彩聞。

  8.1.2平安事務包括違法有害信息、危害計算機信息系統(tǒng)平安的異樣狀況及突發(fā)公共事務。

  8.2應急預案

  制定平安事務應急處置預案,向屬地公安機關珍寶,并定期開展應急演練。

  8.3突發(fā)公共事務處理

  突發(fā)公共事務分為四級:I級(特殊重大)、II級(重大)、III級(較大)、IV級(一般),互聯(lián)網(wǎng)交互式服務供應者應建立相應處置機制,當突發(fā)公共事務發(fā)生后,投入相應的人力與技術措施開展處置工作:

  a)I級:應投入安全管理等部門80%甚至全部人力開展處置工作;

  b)II級:應投入安全管理等部門50% —80%的人力開展處置工作;

  c)III級:應投入安全管理等部門30%—50%的人力開展處置工作;

  d)IV級:應投入安全管理等部門30%的人力開展處置工作。

  8.4技術接口

  公司網(wǎng)站所設技術接口為公安機關供應的符合國家及公共平安行業(yè)標準的技術接口,能確保實時,有效地供應相關證據(jù)。

信息安全管理制度4

  一、總則

  為了加強公司內(nèi)所有信息安全的管理,讓大家充分運用計算機來提高工作效率,特制定本制度。

  二、計算機管理要求

  1、IT管理員負責公司內(nèi)所有計算機的管理,各部門應將計算機負責人名單報給IT管理員,IT管理員(填寫《計算機IP地址分配表》)進行備案管理。如有變更,應在變更計算機負責人一周內(nèi)向IT管理員申請備案。

  2、公司內(nèi)所有的計算機應由各部門指定專人使用,每臺計算機的使用人員均定為計算機的負責人,如果其他人要求上機(不包括IT管理員),應取得計算機負責人的同意,嚴禁讓外來人員使用工作計算機,出現(xiàn)問題所帶來的一切責任應由計算機負責人承擔。

  3、計算機設備未經(jīng)IT管理員批準同意,任何人不得隨意拆卸更換;如果計算機出現(xiàn)故障,計算機負責人應及時向IT管理員報告,IT管理員查明故障原因,提出整改措施,如屬個人原因,對計算機負責人做出處罰。

  4、日常保養(yǎng)內(nèi)容:

  A、計算機表面保持清潔

  B、應經(jīng)常對計算機硬盤進行整理,保持硬盤整潔性、完整性;

  C、下班不用時,應關閉主機電源。

  5、計算機IP地址和密碼由IT管理員指定發(fā)給各部門,不能擅自更換。計算機系統(tǒng)專用資料(軟件盤、系統(tǒng)盤、驅動盤)應由專人進行保管,不得隨意帶出公司或個人存放。

  6、禁止將公司配發(fā)的計算機非工作原因私自帶走或轉借給他人,造成丟失或損壞的要做相應賠償,禁止計算機使用人員對硬盤格式化操作。

  7、計算機的內(nèi)部調用:

  A、IT管理員根據(jù)需要負責計算機在公司內(nèi)的調用,并按要求組織計算機的遷移或調換。

  B、計算機在公司內(nèi)調用,IT管理員應做好調用記錄,《調用記錄單》經(jīng)副總經(jīng)理簽字認可后交IT管理員存檔。

  8、計算機報廢:

  A、計算機報廢,由使用部門提出,IT管理員根據(jù)計算機的使用、升級情況,組織鑒定,同意報廢處理的,報部門經(jīng)理批準后按《固定資產(chǎn)管理規(guī)定》到財務部辦理報廢手續(xù)。

  B、報廢的計算機殘件由IT管理員回收,組織人員一次性處理。

  C、計算機報廢的條件:

  1)主要部件嚴重損壞,無升級和維修價值;

  2)修理或改裝費用超過或接近同等效能價值的設備。

  三、環(huán)境管理

  1、計算機的使用環(huán)境應做到防塵、防潮、防干擾及安全接地。

  2、應盡量保持計算機周圍環(huán)境的整潔,不要將影響使用或清潔的用品放在計算機周圍。

  3、服務器機房內(nèi)應做到干凈、整潔、物品擺放整齊;非主管維護人員不得擅自進入。

  四、軟件管理和防護

  1、職責:

  A、IT管理員負責軟件的開發(fā)購買保管、安裝、維護、刪除及管理。

  B、計算機負責人負責軟件的使用及日常維護。

  2、使用管理:

  A、計算機系統(tǒng)軟件:要求IT管理員統(tǒng)一配裝正版Windows專業(yè)版,辦公常用辦公軟件安裝正版office專業(yè)版套裝、正版ERP管理系統(tǒng),制圖軟件安裝正版CAD專業(yè)版,殺毒軟件安裝安全殺毒套裝,郵件軟件安裝閃電郵,及自主開發(fā)等各種正版及綠色軟件。

  B、禁止私自下載或安裝軟件、游戲、電影等,如工作需要安裝或刪除軟件時,向IT管理員提出申請,經(jīng)檢查符合要求的軟件由IT管理部員或在IT管理員的監(jiān)督下進行安裝或刪除。

  C、計算機負責人應管理好計算機的操作系統(tǒng)或軟件的用戶名、工號、密碼。若調整工作崗位,應及時通知IT管理部員更改相關權限。不得盜用他人用戶名和密碼登錄計算機,或更改、破壞他人的文件資料,做好局域網(wǎng)上共享文件夾的密碼保護工作。

  D、計算機負責人應及時做好業(yè)務相關軟件的應用程序數(shù)據(jù)備份(刻錄光盤),防止因機器故障或被誤刪除而引起文件丟失。

  E、計算機軟件在使用過程中如發(fā)現(xiàn)異;虺霈F(xiàn)錯誤代碼時,計算機負責人應及時上報IT管理員進行處理。

  3、升級、防護:

  A、如操作系統(tǒng)、軟件需要更新及版本升級,則由IT管理員負責升級安裝、購買等。

  B、U盤、軟盤在使用前,必須先采用殺毒軟件進行掃描殺毒,無病毒后再使用。

  C、由IT管理員協(xié)助計算機負責人對計算機進行病毒、木馬程序檢測和清理工作,要求定期更新殺毒軟件。

  五、硬件維護

  1、要求:

  A、IT管理部員負責計算機或相關電腦設備的維護。

  B、對硬件進行維護的人員在拆卸計算機時,必須采取必要的防靜電措施。

  C、對硬件進行維護的人員在作業(yè)完成后或準備離去時,必須將所拆卸的設備復原。

  D、對于關鍵的計算機設備應配備必要的斷電、繼電保護電源。

  E、IT管理部員應按設備說明書進行日常維護,每月一次。

  2、維護:

  A、計算機的使用、清潔和保養(yǎng)工作,由計算機負責人負責;

  B、IT管理員必須經(jīng)常檢查計算機及外設的狀況,及時發(fā)現(xiàn)和解決問題。

  六、網(wǎng)絡管理

  A、禁止瀏覽或登入反動、色情、邪教等不明非法網(wǎng)站、瀏覽非法信息以及利用電子信箱收發(fā)有關上述內(nèi)容的郵件;不得通過互聯(lián)網(wǎng)或光盤下載安裝傳播病毒以及黑客程序。

  B、禁止私自將公司的受控文件及數(shù)據(jù)上傳網(wǎng)絡與拷貝傳播。

  七、維修流程

  當計算機出現(xiàn)故障時,應立即停止操作,上報公司IT管理員,填寫《公司電腦維修記錄表》;由IT管理員負責維修。

  八、獎懲辦法

  由于計算機設備是我們工作中的重要工具。因此,IT管理員將計算機的管理納入對各計算機負責人的績效考核范圍,并將嚴格實行。

  從本制度公布之日起:

  1、凡是發(fā)現(xiàn)以下行為,IT管理員有權根據(jù)實際情況處罰并追究當事人及其直接領導的`責任,嚴重的則交由上級部門領導對其處理。

  A、私自安裝和使用未經(jīng)許可的軟件(含游戲、電影),每個軟件罰50元。

  B、計算機具有密碼功能卻未使用,每次罰10元。

  C、下班后,計算機未退出系統(tǒng)或關閉顯示器的,每次罰10元。

  D、擅自使用他人計算機或外設造成不良影響的,每次罰50元。

  E、瀏覽登入反動、色情、邪教等不明非法網(wǎng)站,傳播非法郵件的,每次罰100元。

  F、如有私自或沒有經(jīng)過IT管理部審核更換計算機IP地址的,每次罰10元。

  G、如有拷貝受控文件及數(shù)據(jù),故意刪除共享資料軟件及計算機數(shù)據(jù)的,按損失酌情進行處罰。

  2、凡發(fā)現(xiàn)由于:違章作業(yè),保管不當,擅自安裝、使用硬件和電氣裝置,而造成硬件的損壞或丟失的,其損失由責任人賠償硬件價值的全部費用。

  九、附則

  1、本制度為公司計算機管理制度,要求每一位計算機負責人必須遵守該制度。

  2、本制度由IT管理員負責編制與修改。

  3、本制度由公司總經(jīng)理批準后執(zhí)行。

  編制/日期:IT管理員

  審核/日期:20xx年xx月xx日

  批準/日期:20xx年xx月xx日

信息安全管理制度5

  一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡安全兩部分。

  二、網(wǎng)絡信息辦公室人員必須采取有效的方法和技術,防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災難性故障。

  三、對系統(tǒng)用戶的訪問模塊、訪問權限由使用單位負責人提出,交信息化領導小組核準后,由網(wǎng)絡信息辦公室人員給予配置并存檔,以后變更必須報批后才能更改,網(wǎng)絡信息辦公室做好變更日志存檔。

  四、系統(tǒng)管理人員應熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡管理員、系統(tǒng)管理員、操作員調離崗位后一小時內(nèi)由網(wǎng)絡信息辦公室負責人監(jiān)督檢查更換新的密碼;廠方調試人員調試維護完成后一小時內(nèi),由系統(tǒng)管理員關閉或修改其所用帳號和密碼。

  五、網(wǎng)絡信息辦公室人員要主動對網(wǎng)絡系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網(wǎng)絡風暴發(fā)生。

  六、網(wǎng)絡系統(tǒng)所有設備的配置、安裝、調試必須由網(wǎng)絡信息辦公室人負責,其他人員不得隨意拆卸和移動。

  七、上網(wǎng)操作人員必須嚴格遵守計算機及其他相關設備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關的工作。

  八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。

  九、所有進入網(wǎng)絡的軟盤、光盤、U盤等其他存貯介質,必須經(jīng)過網(wǎng)絡信息辦公室負責人同意并查毒,未經(jīng)查毒的存貯介質絕對禁止上網(wǎng)使用,對造成“病毒”蔓延的有關人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應的經(jīng)濟和行政處罰。

  十、在醫(yī)院還沒有有效解決網(wǎng)絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內(nèi)外網(wǎng)獨立運行,所有終端內(nèi)外網(wǎng)不能混接,嚴禁外網(wǎng)用戶通過U盤等存貯介質拷貝文件到內(nèi)網(wǎng)終端。

  十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用軟盤、光盤和U盤等存貯介質進行拷貝。

  十二、保持計算機硬件網(wǎng)絡設備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

  十三、網(wǎng)絡信息辦公室人員有權監(jiān)督和制止一切違反安全管理的行為。信息系統(tǒng)故障應急預案

  一、對網(wǎng)絡故障的判斷

  當網(wǎng)絡系統(tǒng)終端發(fā)現(xiàn)計算機訪問數(shù)據(jù)庫速度遲緩、不能進入相應程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡、應用程序非連續(xù)性工作時,要立即向網(wǎng)絡信息辦公室匯報,網(wǎng)絡信息辦公室工作人員對科室提出的上述問題必須重視,經(jīng)核實后給予科室反饋信息。網(wǎng)絡信息辦公室負責人應召集有關人員及時進行討論,如果故障原因明確,可以立刻恢復工作的,應立即恢復工作;如故障原因不明確、情況嚴重不能在短期內(nèi)排除的,應立即報告醫(yī)務部和院領導,在網(wǎng)絡不能運轉的情況下由機關協(xié)調全院工作以保障醫(yī)療工作的正常運轉。網(wǎng)絡故障分為三類:

  一類故障:服務器不能工作;光纖損壞;主服務器數(shù)據(jù)丟失;備份盤損壞;服務器工作不穩(wěn)定;局部網(wǎng)絡不通;數(shù)據(jù)被人刪改;重點終端故障;規(guī)律性的整體、局部軟、硬件故障。

  二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯誤;某些科室違反工作流程要求。

  三類故障:各終端由于不熟練或使用不當造成的錯誤。針對上述故障分類等級,處理方案如下:

  一類故障———由網(wǎng)絡信息辦公室主任上報醫(yī)務部和院領導,由醫(yī)務部組織協(xié)調恢復工作。

  二類故障———由技術工程師上報網(wǎng)絡信息辦公室主任,由網(wǎng)絡信息辦公室集中解決。

  三類故障———由技術工程師單獨解決,并詳細登記情況。

  二、網(wǎng)絡整體故障的首要工作

 。ㄒ唬┊斁W(wǎng)絡信息辦公室一旦確定為網(wǎng)絡整體故障,首先是立刻報告醫(yī)務部。醫(yī)務部應立即按上報程序向院領導匯報。網(wǎng)絡信息辦公室需馬上組織恢復工作,并充分考慮到特殊情況如節(jié)假日、病員量大、人員外出及醫(yī)院的重大活動對故障恢復帶來的時間影響。

 。ǘ┊敯l(fā)現(xiàn)網(wǎng)絡整體故障時,根據(jù)故障恢復時間的程度將轉入手工工作的'時限明確如下:

  1、10分鐘內(nèi)不能恢復———門診掛號、住院登記、藥房轉入手工操作;門診收費、住院核算、西藥房工作轉入老系統(tǒng)操作。

  2、6小時內(nèi)不能恢復———原則上將醫(yī)師工作站、護士工作站、藥房、急診檢查、入院、手術室、醫(yī)技檢查轉入手工操作(具體實行時間及步驟由醫(yī)務部、護理部通知)。

  3、24小時以上不能恢復———將出院核算轉入手工。

  三、具體協(xié)調工作

 。ㄒ唬┧惺止すぷ鞯慕y(tǒng)一時間須由醫(yī)務部或網(wǎng)絡信息辦公室通知,相關單位嚴格按照通知時間協(xié)調工作,在未接到新的指示前不準私自操作計算機。

 。ǘ╅T診掛號工作協(xié)調

  1、門診掛號協(xié)調工作由門診部護士長負責協(xié)調請示,如手工掛號的轉入、轉出時間等;

  2、當網(wǎng)絡系統(tǒng)中斷時,改為手工掛號;

  3、網(wǎng)絡恢復后,及時將中斷期間的患者信息輸入到計算機;

  4、在以后的工作中如發(fā)現(xiàn)某位患者的信息系統(tǒng)內(nèi)沒有記載,應詳細詢問患者以前是否是在網(wǎng)絡故障時就診過。

  (三)門診收費系統(tǒng)工作協(xié)調

  1、由收款處科主任負責總體協(xié)調,并與網(wǎng)絡信息辦公室保持聯(lián)系,及時反饋溝通最新消息;

  2、當網(wǎng)絡系統(tǒng)運行中斷超過10分鐘時,應通知收款處轉入手工收款工作;

  3、門診收款負責同志應建立手工發(fā)票使用登記本,對發(fā)票使用情況做詳細登記;

  4、當系統(tǒng)恢復正常時,由收款處負責同志負責對網(wǎng)絡運行穩(wěn)定性進行監(jiān)測,如不穩(wěn)定,及時向網(wǎng)絡信息辦公室反映情況。

  5、在接到使用計算機的指令并重新啟動運行后,門診收款負責人應組織收款員逐步轉入到機器操作。

 。ㄋ模┳≡嘿M用核算系統(tǒng)工作協(xié)調

  1、由住院處科主任總體負責協(xié)調工作;

  2、當系統(tǒng)停止運行超過2天時,對普通出院患者,推遲出院結算時間;對急出院的患者應根據(jù)病歷和臨床科室護士工作站記錄,進行手工核算出院。

  3、在網(wǎng)絡停止運行期間,出院患者急需結算時,應由該科護士工作站追查是否還有正在進行的檢查,向結算室提供詳細費用情況后,方可送交核算。

 。ㄎ澹┡R床工作系統(tǒng)協(xié)調

  1、臨床科工作由醫(yī)務部、護理部共同協(xié)調;

  2、網(wǎng)絡故障期間臨床科室詳細記錄患者的所有費用執(zhí)行情況;

  3、科室詳細填寫每個患者的藥品請領單(包括姓名、ID號、費別、藥品名稱及用量),一式兩份,一份用于科室補錄醫(yī)囑,另一份送西藥房;

  4、出院帶藥由經(jīng)管醫(yī)師負責掌握經(jīng)費情況,如出現(xiàn)費用超支情況由該醫(yī)師負責;

  5、根據(jù)醫(yī)務部通知恢復運行時間,按要求補錄醫(yī)囑。

  6、如患者急需出院,應向核算室提供詳細費用情況,對正在進行的檢查應予以說明。

  (六)醫(yī)技檢查工作協(xié)調

  1、在網(wǎng)絡停運期間應詳細留取、整理檢查申請單底聯(lián);

  2、網(wǎng)絡恢復后根據(jù)檢查單底聯(lián)登記,通過手工記價補錄患者費用;

  3、對出院快或有出院傾向的患者各科在申請單上注明,檢查科室應及時通知科室或出院處溝通費用情況。

  (七)藥房工作協(xié)調

  1、中心擺藥應嚴格按照網(wǎng)絡信息辦公室規(guī)定的時間及要求進行計算機操作;

  2、網(wǎng)絡故障時,根據(jù)臨床科提供的藥品請領單發(fā)藥;

  3、網(wǎng)絡恢復時對臨床科室補錄的擺藥醫(yī)囑進行發(fā)藥補充確認,同時與發(fā)藥時藥品請領單內(nèi)容詳細核對,如發(fā)現(xiàn)內(nèi)容不符,必須詳細追查;

  4、網(wǎng)絡恢復后對出院帶藥處方及時進行錄入;

  5、數(shù)據(jù)補錄工作結束后應查看系統(tǒng)內(nèi)庫存與實際庫存相符情況。

  各信息點接到重新運行通知時,需重新啟動計算機,整體網(wǎng)絡故障的工程恢復工作,由網(wǎng)絡信息辦公室嚴格按照服務器數(shù)據(jù)管理要求進行恢復工作。

  四、網(wǎng)絡修復后的數(shù)據(jù)處理

  (一)由各科組織核;颊哔M用情況;

 。ǘ┧幏啃2閹齑;

 。ㄈ┡R床科室補錄患者醫(yī)囑。

  各科室要嚴格各項操作并及時反饋執(zhí)行中的有關情況。

信息安全管理制度6

  1. 堅決貫徹執(zhí)行“安全第一、預防為主、防消結合”的方針,積極做好防火工作。

  2. 各級領導應該重視防火安全,必須把防火安全工作列入領導議事日程,做到有布置、有檢查,在實際工作中狠抓落實。

  3. 對全體員工要加強防火安全教育,提高員工對防火安全的重要性、自覺性和責任感。

  4. 落實防火安全的領導和管理,應建立、健全各級防火安全責任制,做到分工明確,責任獎罰分明,保障國家財產(chǎn)和員工的人身安全,以利促進生產(chǎn)的發(fā)展。

  5. 建立防火安全檢查、巡查制度。公司每月組織有關人員進行一次防火大檢查;工段每周檢查一次;班組每小時對重點防火設備(部位)巡查一次,并做好記錄備查。

  6. 在生產(chǎn)區(qū)內(nèi)嚴禁烤火,以及使用汽油、酒精或易燃液體清洗機械設備,以防火災。如維修需要辦動火手續(xù)后方可使用。

  7. 嚴禁在生產(chǎn)區(qū)內(nèi)吸煙,吸煙者應在公司劃定吸煙區(qū)內(nèi)吸煙。管理人員若發(fā)現(xiàn)有違反吸煙規(guī)定的人員卻不加以制止,對管理人員處以相等的扣罰。

  8. 禁止在生產(chǎn)區(qū)內(nèi)進行動火作業(yè)。需要動火時必須按規(guī)定向有關部門申報,經(jīng)保衛(wèi)、技安部門審批,辦好動火證后,落實動火現(xiàn)場安全措施方可動火。動火時應嚴格執(zhí)行動火許可證背面的安全規(guī)定。

  9. 乙炔、氧氣瓶不準高溫存放,一般在35度以下。乙炔瓶與氧氣瓶要分隔存放。動火作業(yè)時,瓶與瓶之間不少于5米,明火點與瓶之間不少于10米以上,以防發(fā)生危險。

  10. 易燃、易爆物品應妥善保管。易燃液體如:汽油、酒精、苯等不準露天堆放。需用桶、缸等裝儲,容器應牢固密封,防止泄漏,杜絕火患。

  11. 倉庫內(nèi)易燃物品和可燃物品應分類存放,對散落部份應及時清除,不準設吸煙室,以防火患。

  12. 凡機動車輛進入工段要全部帶防火罩,車輛要定期清潔,當班當值司機負責加水、加油等所有日常保養(yǎng)工作,以免油漬、纖維、積塵過多,預防明火發(fā)生火災。

  13. 生產(chǎn)線的火花探測報警裝置在停機后及開機前都必須檢測一次。要經(jīng)常對其進行維護、保養(yǎng),保持高度靈敏、正常。并做好維護、保養(yǎng)、檢測記錄留檔。

  14. 生產(chǎn)現(xiàn)場要注意防火。特別是熱磨、熱壓、砂光報火警時,無論是否有火星,被送到401、411、602倉及袋濾器內(nèi)必須派人到各自工段管轄范圍內(nèi)的有關部位查看,檢查途徑的風管是否有火,確認安全后辦理有關手續(xù)和簽名,方可開機生產(chǎn)。

  15. 在生產(chǎn)區(qū)內(nèi)嚴禁燃放煙花、鞭炮、“火箭”等,以防火患。

  16. 防雷設備每年應在雷雨季節(jié)前會知有關單位進行檢查測試一次。注意維護、保養(yǎng)以確保其正常工作。

  17. 值班電工對電器設備應加強巡回檢查。電器設備要保持清潔,電纜槽要定期揭蓋檢查、清理積塵或纖維,以防短路而引起火患。具體電器設備巡檢按巡檢要求執(zhí)行。

  18. 禁止摩托車、易燃物品儲存、停放在生產(chǎn)工段內(nèi),以免發(fā)生火災事故,需儲存、停放在指定地點內(nèi)。

  19. 生產(chǎn)現(xiàn)場(工段)、倉庫未經(jīng)有關領導同意,禁止任何人員攜帶親戚、朋友和外來人員進入生產(chǎn)現(xiàn)場、倉庫參觀、學習、探訪等。

  20. 外單位人員(包括運輸)進入廠區(qū)范圍內(nèi)進行作業(yè)、參觀、學習及運輸?shù)裙ぷ鲿r,需由聯(lián)系部門(含個人)督促填寫安全合同。禁止在生產(chǎn)區(qū)域內(nèi)吸煙,如若由此而造成火災事故的,追究部門事故責任。

  21. 原料場內(nèi)木材堆放必須整齊,木材與消防栓之間距離1.5米以上,堆與堆之間必須留消防通道,不得有任何借口在消防通道上堆放木材和物品,要保證通道暢通無阻。

  22. 車輛進、出場前檢查。原則上由集團公司保衛(wèi)部值班人員負責,檢查是否帶防火罩及登記進場。

  23. 凡是消防通道、消防設備任何部門、工段都不能占用、封堵,應保持其暢通無阻。

  24. 凡在生產(chǎn)過程中聞到燒焦味時當班人員必須查找原因,直到消除原因為止。必須在交班記錄本上寫明原因,再用口頭交接清楚,接班人員需繼續(xù)跟蹤或查找隱患,必要時停機全面檢查。

  25. 電飯煲原則上是用于生產(chǎn)工作需要,嚴禁作其它使用。在使用工作中,操作者不得離開崗位,以防短路而引起火災。

  26. 臨時線拉接時,無論是高、低壓都必須按有關規(guī)定辦理手續(xù)及操作,并會知生產(chǎn)技術部。

  27. 消防器材實行分區(qū)管理,并落實其管理責任人,其它人員不準隨意挪用,消防器材附近應留有一定位置,不準亂堆亂放雜物,以確保暢通無阻。

  28. 現(xiàn)根據(jù)生產(chǎn)防火安全要求,確定公司重點設備和易起火部位定為防火安全重點管理部位有:208干燥管系統(tǒng)、211風送系統(tǒng)、401倉、411倉、602倉、452、513、514等風送系統(tǒng)、432廢料輸送系統(tǒng)、砂光機、熱壓“三機”(包括油壓房)、壓縮機。

  28.1.生產(chǎn)班組在接班前應對所屬部位進行一次全面、仔細檢查,接班時要閱讀交接班記錄,交班者要口頭講解本班設備運行情況。在生產(chǎn)過程中按規(guī)定每小時巡查一次,并做好記錄、簽名手續(xù)。

  28.2.檢查巡檢內(nèi)容

  28.2.1.熱磨工段

  28.2.1.1.檢查208、211風機是否振動,是否有磨擦聲,皮帶是否打滑。

  28.2.1.2.檢查加熱器干燥系統(tǒng)是否有燒焦的異味。

  28.2.1.3.檢查211旋風分離器、袋濾器的粉塵溢出是否正常,旋轉閥、螺旋是否有磨擦聲,是否有燒焦的異味。

  28.2.2.熱壓工段

  28.2.2.1.檢查401、411倉的傳動系統(tǒng)是否有磨擦聲,是否聞到焦味。

  28.2.2.2.檢查鋸邊縱橫鋸吸塵口是否堆塞,鋸架是否振動,是否有磨擦聲及燒焦味。

  28.2.2.3.檢查452、432風機是否振動,是否有磨擦聲,皮帶是否打滑及其管道。

  28.2.2.4.檢查旋風分離器、袋濾器的粉塵溢出是否正常,旋轉閥是否有磨擦聲及燒焦味。

  28.2.2.5.檢查“三機”是否有燒焦味和油壓房設備是否有故障。

  28.2.3.砂光工段

  28.2.3.1.檢查513、514風機是否振動,是否有磨擦聲,皮帶是否打滑。

  28.2.3.2.檢查袋濾器、旋風分離器、602倉的粉塵是否溢出,旋轉閥、螺旋是否有磨擦聲及燒焦味。

  28.2.3.3.檢查砂光機的砂帶是否打滑,砂光機各部位是否有煙冒出。在檢查過程中發(fā)現(xiàn)上述部位有異;蛴袩沟'異味時應立即停機檢查,處理程序參閱《火警處理程序》。

  28.3.重點防火設備例行檢修、清潔制度

  28.3.1.自動火花報警及滅火系統(tǒng)每月檢查一次,將檢查結果作好記錄并簽名,經(jīng)安技主管驗收簽名合格后方能開機生產(chǎn)。

  28.3.2.所有風機每月檢查一次風葉、皮帶磨損情況,軸承發(fā)熱情況(軸承溫度不超過80度),在運行狀態(tài)下由設備組驗收。

  28.3.3.袋濾器布袋每月檢查并清潔一次,每半年水洗一次;振蕩器、風門每個月檢修一次。由設備組及安技員共同驗收。

  28.3.4.干燥管每次停機都要檢查是否干凈,若有纖維粘附要及時清理;每月清干燥管不少于一次,由設備組驗收。

  28.3.5.401、411倉每月檢查一次所有傳動系統(tǒng),重點檢查打散片是否變形,軸承是否發(fā)熱,由設備組驗收。

  28.3.6.所有電機上不得有粉塵堆積,室內(nèi)電機由設備所屬工段負責,室外電機由電儀工段負責,由調度室負責檢查。

  2.8.3.7.熱壓“三機”每日一小清,工段負責驗收。逢換厚度規(guī)一大清,屋頂風管每月清潔一次,工段、設備主管、安技同時驗收簽約,具體操作細節(jié)必須填寫到清潔記錄表上。

  28.4.火警處理程序

  28.4.1.自動報警時,若能復位,可先不停機,檢查報警部位的整個系統(tǒng);若無異常,向當班調度匯報,由調度決定是否停機;若不能復位或復位后在4小時內(nèi)第二次報警。必須立即停機檢查,由調度驗收確認安全后方能開機。整個檢查過程須仔細記錄并簽名。

  28.4.2.檢查時若發(fā)現(xiàn)生產(chǎn)線任何部位有明火或冒煙或焦味,必須立即全廠停機撲滅后除檢查起火設備所屬系統(tǒng)外,其前后聯(lián)接設備也必須仔細檢查,并通知主管廠長和安技員回廠,由主管廠長和安技員同意后方能開機。

  28.4.3.報火警后各系統(tǒng)檢查內(nèi)容

  28.4.3.1.208干燥系統(tǒng)火警:檢查整個干燥管、風機、加熱器、旋風分離器(打開觀察孔用電筒檢查。下同)。

  28.4.3.2.211系統(tǒng)火警:檢查袋濾器(打開袋濾器頂部、濾袋部位的檢查門,每隔拆開一個濾袋用電筒觀察下箱體內(nèi)的情況。下同)、風機、旋風分離器、401倉。

  28.4.3.3.452、514、513系統(tǒng)檢查風機、旋風分離器、袋濾器;鋸邊吸風口;光機吸風口。

  28.4.3.4.所有檢查過程必須充分發(fā)揮嗅覺作用,如有燒焦氣味,須找出火源。排除或確定無火警后,方可離開現(xiàn)場。

  29. 各部門、工段(工段)、班組正職為防火安全責任人,對本部門、工段、班組的防火安全工作全面負責。

  30. 部門、工段(工段)的防火安全責任人應履行下列防火安全職責。

  30.1.貫徹執(zhí)行消防法規(guī)和機關、團體、企業(yè)、事業(yè)單位消防安全管理規(guī)定及本公司防火安全管理規(guī)定。

  30.2.組織防火檢查,督促落實火災隱患整改,及時處理涉及防火安全問題。

  30.3.組織實施對部門、工段防火設施、滅火器和防火安全標志的維護、保養(yǎng),確保其完好有效,確保消防通道暢通無阻。

  30.4.組織本部門、工段義務消防隊員學習,在員工中組織開展防火知識、技能的宣傳教育和培訓。

  31.0.班組的防火安全責任人對本部門、工段的防火安全責任人負責,實施和組織落實下列防火安全管理工作。

  31.1.負責本班人員的防火安全知識教育和滅火器材的使用。

  31.2.對本班的重點防火設備和易起火部位的巡檢工作負責監(jiān)督。

  31.3.保障部門、工段防火設施、滅火器材、防火標志及消防通道不受損壞和堵塞。

  31.4.督促巡檢記錄按時填寫,保證完整無缺。

  32.0.各部門、工段(工段)的滅火器材管理人每月對滅火器材進行檢查、清潔、登記、簽名。發(fā)現(xiàn)問題及時向安技組反映處理。

  33.0.對違反防火安全管理規(guī)定的進行處理。

  33.1.違反下列規(guī)定之一者處50元扣罰。

  33.1.1.不按規(guī)定辦理動火手續(xù)而強行焊接的,造成火災事故按集團

  33.1.2.摩托車不按規(guī)定停放造成安全事故負一切事故責任。

  33.1.3.未經(jīng)同意善自挪用消防器材。

  33.2.違反下列規(guī)定之一者處100元以上扣罰。

  33.2.1.違規(guī)吸煙者及發(fā)現(xiàn)違規(guī)吸煙而不加制止的相關管理人員。

  33.2.2.未經(jīng)公司領導同意攜帶親戚朋友及外來人員進入生產(chǎn)現(xiàn)場、倉庫進行參觀、學習、探防的當事人。

信息安全管理制度7

  第一條 信息安全是指通過各種計算機、網(wǎng)絡(內(nèi)部信息平臺)和密碼技術,保護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。具體包括以下幾個方面。

  1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應對處理信息的系統(tǒng)進行詳細的安全檢查和定期維護,避免因為系統(tǒng)崩潰和損壞而對系統(tǒng)內(nèi)存儲、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。

  2、信息內(nèi)容的安全。 側重于保護信息的機密性、完整性和真實性。系統(tǒng)管理員應對所負責系統(tǒng)的安全性進行評測,采取技術措施對所發(fā)現(xiàn)的漏洞進行補救,防止竊取、冒充信息等。

  3、信息傳播安全。要加強對信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(內(nèi)部信息平臺)系統(tǒng)傳播,避免對國家利益、公共利益以及個人利益造成損害。

  第二條 涉及國家秘密信息的安全工作實行領導負責制。

  第三條 信息的內(nèi)部管理

  1、各科室(下屬單位)在向網(wǎng)絡(內(nèi)部信息平臺)系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;

  2、根據(jù)情況,采取網(wǎng)絡(內(nèi)部信息平臺)病毒監(jiān)測、查毒、殺毒等技術措施,提高網(wǎng)絡(內(nèi)部信息平臺)的整體搞病毒能力;

  3、各信息應用科室對本單位所負責的信息必須作好備份;

  4、各科室應對本部門的信息進行審查,網(wǎng)站各欄目信息的負責科室必須對發(fā)布信息制定審查制度,對信息來源的合法性,發(fā)布范圍,信息欄目維護的負責人等作出明確的規(guī)定。信息發(fā)布后還要隨時檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應及時向信息安全協(xié)調科報告;

  5、涉及國家秘密的信息的存儲、傳輸?shù)葢付▽H素撠,并嚴格按照國家有關保密的法律、法規(guī)執(zhí)行;

  6、涉及國家秘密信息,未經(jīng)信息安全分管領導批準不得在網(wǎng)絡上發(fā)布和明碼傳輸;

  7、涉密文件不可放置個人計算機中,非涉密電子郵件的收發(fā)也要實行病毒查殺。

  第四條 信息加密

  1、涉及國家秘密的信息,其電子文檔資料應當在涉密介質中加密單獨存儲;

  2、涉及國家和部門利益的敏感信息的電子文檔資料應當在涉密介質中加密單獨存儲;

  3、涉及社會安定的敏感信息的電子文檔資料應當在涉密介質中加密單獨存儲;;

  4、涉及國家秘密、國家與部門利益和社會安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關規(guī)定采用文件加密傳輸或鏈路傳輸加密。

  第五條 任何單位和個人不得從事以下活動:

  1、利用信息網(wǎng)絡系統(tǒng)制作、傳播、復制有害信息;

  2、入侵他人計算機;

  3、未經(jīng)允許使用他人在信息網(wǎng)絡系統(tǒng)中未公開的'信息;

  4、未經(jīng)授權對網(wǎng)絡(內(nèi)部信息平臺)系統(tǒng)中存儲、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應用程序)進行增加、修改、復制和刪除等;

  5、未經(jīng)授權查閱他人郵件;

  6、盜用他人名義發(fā)送電子郵件;

  7、故意干擾網(wǎng)絡(內(nèi)部信息平臺)的暢通運行;

  8、從事其他危害信息網(wǎng)絡(內(nèi)部信息平臺)系統(tǒng)安全的活動。

  第六條 本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準。

  1、學校應將學校規(guī)定的學生到校和放學時間,及時告知其監(jiān)護人。

  2、學校應將學生非正常缺席或者擅自離校情況,及時告知其監(jiān)護人。

  3、學校組織學生外出活動,班主任至少提前一天通知或告示知家長。

  4、學校因組織活動需要調休的,班主任至少提前一天通知或告示知家長。

  5、學校因組織活動需提前或推遲放學的,班主任至少提前一天通知或告示知家長。

  6、學校某部位確有安全隱患的,應有相關部位書面告示,并由教師教育學生不擅入危險區(qū)域。

  7、學生未正常到校上課的,班主任應及時與家長取得聯(lián)系,了解未到校原因。

  8、學校建立學生特異體質和特定疾病監(jiān)護人向學校告知制度,以便在教育教學活動中教師了解學生身體情況,合理安排其活動量。

  9、班主任在新學年開始時向監(jiān)護人了解學生是否有特異體質和特定疾病,監(jiān)護人應如實說明清楚,并附醫(yī)院證明或其他相關證明,提出需要減輕活動量的具體要求,班主任負責做好書面檔案,并書面通知有關課程的老師。

  10、各學科老師組織教學中有責任根據(jù)學生的健康狀況適當調節(jié)和控制有特異體質和特定疾病的學生活動量。

  11、學生在學校期間出現(xiàn)安全事故時,所有現(xiàn)場或知情教職工和學生都有進行緊急救護和報告學校的責任,第一知情者為第一責任人。

  12、一旦發(fā)生學生傷害事故,在場的。老師和學生應該立即護送被傷害者到就近的醫(yī)院,或者撥打120電話求助,同時知情師生立即向班主任、教導處報告,情況嚴重時立即報告校長室。

  13、班主任、教導處、學校領導在接到學生傷害事故報告后,應該首先安排被傷害學生的救護醫(yī)療和通知監(jiān)護人,然后調查事發(fā)的經(jīng)過和主要原因。教導處負責學生一般傷害事故的調查處理,重大傷害事故校長參與處理。學生傷害事故的處理,應該按照國家頒布的《學生傷害事故處理辦法》進行。

  14、學校在學生自愿的前提下協(xié)助學生辦理意外傷害保險。

信息安全管理制度8

  第一章總則

  第一條為進一步規(guī)范安全信息管理,暢通安全信息渠道,及時掌握現(xiàn)場安全生產(chǎn)動態(tài),準確處理各類安全信息和資料,切實提高對安全信息的分析、統(tǒng)計、處理能力,更好地發(fā)揮用安全信息指導安全生產(chǎn)和預防安全隱患的作用,逐步建立、完善公司安全信息管理網(wǎng)絡,制定本制度。

  第二條本制度規(guī)定的安全信息系指在公司生產(chǎn)過程中發(fā)生的運輸行車事故、人身傷亡事故、特種設備事故、生產(chǎn)安全隱患、設備隱患、治安事件、管理問題、職工違章違紀及其它影響安全生產(chǎn)的信息。

  第三條安全信息管理必須遵循的原則

  1、真實性原則。凡反饋的安全信息,必須做到件件真實、來源可靠、實事求是,具有可追蹤性,杜絕虛假信息、失效信息、重復信息,保證安全信息的真實性。

  2、準確性原則。各類安全信息的數(shù)據(jù)統(tǒng)計和綜合分析,要做到全面、客觀、準確,避免錯、漏信息的發(fā)生。

  3、時效性原則。安全信息的反饋要及時、快捷,嚴格按照規(guī)定時間、周期提報,不得人為拖延,影響信息暢通。

  第四條充分利用辦公信息系統(tǒng)網(wǎng)絡資源,通過信息交換中心,傳真電話等方式,及時傳遞安全信息,逐步實現(xiàn)安全信息網(wǎng)絡化管理。

  第五條公司各部門要完善安全信息管理辦法,對安全信息的報道、反饋、處理等環(huán)節(jié)應作出具體規(guī)定,形成安全信息工作管理的閉環(huán)。

  第二章管理職責

  第六條公司領導職責:掌握安全生產(chǎn)動態(tài),超前預測、超前防范,及時處置安全生產(chǎn)重要信息,組織解決危及安全生產(chǎn)的重大問題;公司安委會等監(jiān)督檢查發(fā)現(xiàn)的突出問題,及時通報有關單位、主管部門和貴州鐵路實業(yè)集團公司,并對整改落實情況進行督促、檢查;處理突發(fā)安全生產(chǎn)重大事件,審核或直接向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報發(fā)生的安全重要信息。

  分管領導:負責監(jiān)督指導分管部門安全信息管理工作,督促分管部門及時掌握現(xiàn)場安全生產(chǎn)動態(tài),確保信息渠道暢通;審核分管部門日常向貴州鐵路實業(yè)集團公司(地方政府主管部門)報告或通報安全重要信息;按規(guī)定參加分管部門安全生產(chǎn)分析會議,對分管部門安全信息進行分析,查找傾向性、關鍵性問題,指導分管部門制訂整改措施,掌握整改措施實施進度,督促危及安全的傾向性、關鍵性問題得到及時解決和整改。

  第七條安委會職責:公司安委會是公司安全信息管理的監(jiān)督部門。負責公司安全信息的收集、統(tǒng)計、綜合分析,跟蹤處理領導督辦的信息,及時向公司領導匯報安全情況及重要信息,按規(guī)定向集團公司安監(jiān)部和地方政府主管部門報送、反饋安全信息,按規(guī)定對公司各部門安全信息管理工作進行監(jiān)督檢查及考核。

  第八條部門職責:公司各部門是安全信息的.主體單位,負責本單位安全信息的收集,按規(guī)定時限和要求向公司安委會報送、反映、通報安全生產(chǎn)信息。

  第九條信息主要來源:

1、安全事故信息;

2、領導干部監(jiān)督檢查信息;

3、公司安委會監(jiān)督檢查信息;

4、公司各部門檢查發(fā)現(xiàn)、反饋的信息;

5、上級通報的信息;

6、其他信息(群眾舉報,新聞媒體等)。

  第十條信息分類:安全信息分為生產(chǎn)安全事故信息和其他安全信息

  事故信息包括:行車安全事故,人身傷亡事故,特種設備事故,火災、爆炸、中毒、治安、交通事故信息。

  其他安全信息包括:嚴重威脅行車安全,勞動安全和特種設備安全的重大隱患;未構成事故,但對于行車安全有影響,對人身安全構成威脅的信息;特種設備發(fā)生故障影響正常使用,運輸不暢,裝卸車多,卸車困難;公司布置的安全工作重點落實情況;安全監(jiān)督檢查情況;上級通報的信息;各種安全報表資料;明確要求上報的材料(活動安排工作小結,整改結果等)和其它有關影響安全生產(chǎn)的信息。其中:事故信息為重要信息。

  第十一條事故信息傳遞要求

  1、行車安全事故信息

  凡施工裝卸作業(yè)、調車作業(yè)、軌道車輛故障中斷行車的信息,貨場部發(fā)生或收到后,要認真做好記錄,立即報告公司安委會,公司安委會在事發(fā)12小時內(nèi)將事故發(fā)生地點、事故概況、初步影響范圍、事故損失及人員傷亡情況報集團公司安監(jiān)部,詳細情況24小時內(nèi)書面上報。

  2、人身傷亡事故信息

  在生產(chǎn)過程中,生產(chǎn)區(qū)域內(nèi)發(fā)生的人身傷亡事故,不論原因、責任、傷亡人員歸屬情況是否屬于工傷事故,相關部門都應認真做好記錄并立即通知公司安委會,安委會電話速報集團公司安全部、人力資源部和黨群工作部(工會)。

  3、特種設備事故信息

  發(fā)生嚴重以上的特種設備事故(有人員傷亡或者直接經(jīng)濟損失50萬元(含50萬元)以上的設備、事故或有人員傷亡的設備爆炸事故)。貨場部立即報告公司安委會,公司安委會立即報告集團公司安全部、質量技術部及當?shù)刭|量技術監(jiān)督行政部門,并同時報告設備使用注冊登記的質量技術監(jiān)督行政部門。

  4、火災、爆炸、中毒、治安、交通事故信息

  1)火災、爆炸一般以上事故,治安事件、交通(涉及人員輕傷)、中毒事故,公司安委會事發(fā)2小時內(nèi)電話報集團公司安監(jiān)部。

  2)發(fā)生較大治安事件、交通安全事故(重傷及以上嚴重事故苗子和造成經(jīng)濟損失5萬元以下的交通事故),公司安委會電話速報集團公司安監(jiān)部,并于2日內(nèi)書面上報。

  3)發(fā)生急性中毒事故、火災大事故、重大治安事件、重大交通事故及造成經(jīng)濟損失5萬元(含5萬元)以上50萬元以下的特種設備事故,公司安委會電話速報集團公司安監(jiān)部并于20小時之內(nèi)書面上報。

  4)發(fā)現(xiàn)或收到事故信息,除立即報告主管上級部門外,應向駐站民警通報和報案。

  第十二條其它信息傳遞要求

  1、發(fā)生或收到未構成安全事故,但對行車安全有影響,對人身安全構成威脅的信息,公司安委會要認真做好記錄,必要時,應形成專題報告上報并在公司交班會上通報。

  2、集團公司布置的安全重點落實情況、安全監(jiān)督檢查情況、安全通報信息,公司安委會在規(guī)定時間內(nèi)反饋;上報信息處理情況。

  3、集團公司明確要求上報的材料(活動安排、工作小結、

  整改結果等),公司安委會必須按規(guī)定時期上報。

  第三章綜合分析處理

  第十三條信息的綜合分析

  1、公司安委會定期對本系統(tǒng)安全信息進行綜合分析,按照等級管理和時效管理要求,納入本系統(tǒng)安全問題庫。

  2、公司安委會結合公司的安全信息、監(jiān)督檢查信息和上級通報的信息定期進行綜合分析。

  3、公司安委會每月定期對安全信息進行綜合分析并形成月度安全分析報告(紀要)。

  4、公司把安全生產(chǎn)信息納入日交班、周大交班等會議及時進行分析。

  第十四條信息處理

  1、公司各部要充分利用安全信息的預測功能、許價功能、導向功能,把信息作為安全決策的重要依據(jù),運用信息正確指導安全工作。

  2、對安全信息做到三不放過的原則:不弄清責任不放過;不分析管理原因不放過;不制定措施不放過。

  3、針對安全信息反映的傾向性問題采取加強管理、加大投入、強化控制等多種措施,及時消除安全隱患。

  4、對上級主管部門及公司各部門反饋的安全信息及時調查、處理、反饋。

  5、建立安全問題庫,從信息的收集、分析到處理形成動態(tài)的閉環(huán)管理,保證安全信息暢通和有效利用,對上級通報、反饋的安全信息,公司各部要按要求及時上報調查處理及整改結果。

  第四章附則

  第十五條公司安委會是公司安全生產(chǎn)信息中心,任何部門、個人不得以任何借口對安全生產(chǎn)信息進行隱瞞、遲報、越級上報,一經(jīng)發(fā)現(xiàn),將追究責任人責任。

  未按規(guī)定上報的信息分為漏報、遲報、錯報。凡未上報視為漏報;凡超過規(guī)定時限上報,視為遲報;不符合完整、準確、質量要求者,視為錯報。

  第十六條公司安委會對各部門安全生產(chǎn)信息管理情況進行抽查檢查,并將抽查檢查情況納入季度考核、獎懲。

  第十七條安全生產(chǎn)信息管理工作的考核,由公司安委會按公司安全管理考核辦法有關規(guī)定進行。

  第十八條本制度由公司安委會負責解釋。

信息安全管理制度9

  一、為保障局內(nèi)計算機信息系統(tǒng)安全,防止計算機網(wǎng)絡失密泄密事件發(fā)生,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》及有關法律法規(guī),結合本局實際制定本局的安全保密制度。

  二、為防止病毒造成嚴重后果,對外來光盤、軟件要嚴格管理,原則上不允許外來光盤、軟件在局內(nèi)局域網(wǎng)計算機上使用。確因工作需要使用的,事先必須進行防(殺)毒處理,證實無病毒感染后,方可使用。

  三、嚴格限制接入網(wǎng)絡的計算機設定為網(wǎng)絡共享或網(wǎng)絡共享文件,確因工作需要,要在做好安全防范措施的前提下設置,確保信息安全保密。

  四、為防止黑客攻擊和網(wǎng)絡病毒的侵襲,接入網(wǎng)絡的計算機一律安裝殺毒軟件,及時更新系統(tǒng)補丁和定時對殺毒軟件進行升級,并安裝必要的局域網(wǎng)ARP攔截防火墻。

  五、本局醞釀或規(guī)劃重大事項的材料,在保密期間,將有關涉密材料保存到非上網(wǎng)計算機上。

  六、各科室禁止將涉密辦公計算機擅自聯(lián)接國際互聯(lián)網(wǎng)。

  七、保密級別在秘密以下的材料可通過電子信箱、QQ或MSN傳遞和報送,嚴禁保密級別在秘密以上(含秘密)的材料通過電子信箱、QQ或MSN傳遞和報送。

  一、崗位管理制度:

 。ㄒ唬┯嬎銠C上網(wǎng)安全保密管理規(guī)定

  1、未經(jīng)批準涉密計算機一律不許上互聯(lián)網(wǎng),如有特殊需求,必須事先提出申請報主管領導批準后方可實施,并安裝物理隔離卡,在相關工作完成后撤掉網(wǎng)絡。

  2、要堅持“誰上網(wǎng),誰負責”的原則,各科室科長負責嚴格審查上網(wǎng)機器資格工作,并報主管領導批準。

  3、國際互聯(lián)網(wǎng)必須與涉密計算機系統(tǒng)實行物理隔離。

  4、在與國際互聯(lián)網(wǎng)相連的信息設備上不得存儲、處理和傳輸任何涉密信息。

  5、加強對上網(wǎng)人員的保密意識教育,提高上網(wǎng)人員保密觀念,增強防范意識,自覺執(zhí)行保密規(guī)定。

 。ǘ┥婷艽鎯橘|保密管理規(guī)定

  1、涉密存儲介質是指存儲了涉密信息的硬盤、光盤、軟盤、移動硬盤及U盤等。

  2、有涉密存儲介質的科室需妥善保管,且需填寫“涉密存儲介質登記表”。

  3、存有涉密信息的存儲介質不得接入或安裝在非涉密計算機或低密級的計算機上,不得轉借他人,不得帶出工作區(qū),下班后存放在本單位指定的柜中。

  4、各科室負責管理其使用的各類涉密存儲介質,應當根據(jù)有關規(guī)定確定密級及保密期限,并視同紙制文件,按相應密級的文件進行分密級管理,嚴格借閱、使用、保管及銷毀制度。借閱、復制、傳遞和清退等必須嚴格履行手續(xù),不能降低密級使用。

  5、涉密存儲介質的維修應保證信息不被泄露,需外送維修的要經(jīng)主管領導批準,維修時要有涉密科室科長在場。

  6、不再使用的涉密存儲介質應由使用者提出報告,由單位領導批準后,交主管領導監(jiān)督專人負責定點銷毀。

  二、人員管理制度及操作規(guī)程:

  (一)計算機維修維護管理規(guī)定

  1、涉密計算機系統(tǒng)進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲媒體等安全保密措施。無法采取上述措施時,涉密科室科長必須在維修現(xiàn)場,對維修人員、維修對象、維修內(nèi)容、維修前后狀況進行監(jiān)督并做詳細記錄。

  2、各涉密科室應將本科室設備的故障現(xiàn)象、故障原因、擴充情況記錄在設備的維修檔案記錄本上。

  3、凡需外送修理的涉密設備,必須經(jīng)主管領導批準,并將涉密信息進行不可恢復性刪除處理后方可實施。

  4、高密級設備調換到低密級單位使用,要進行降密處理,并做好相應的設備轉移和降密記錄。

  5、由辦公室指定專人負責各涉密科室計算機軟件的安裝和設備的維護維修工作,嚴禁使用者私自安裝計算機軟件和擅自拆卸計算機設備。

  6、涉密計算機的報廢交主管領導監(jiān)督專人負責定點銷毀。

  (二)用戶密碼安全保密管理規(guī)定

  1、用戶密碼管理的范圍是指本局所有涉密計算機所使用的密碼。

  2、機密級涉密計算機的密碼管理由涉密科室負責人負責,秘密級涉密計算機的密碼管理由使用人負責。

  3、用戶密碼使用規(guī)定。

 。1)密碼必須由數(shù)字、字符和特殊字符組成;

 。2)秘密級計算機設置的密碼長度不能少于8個字符,密碼更換周期不得多于30天;

  (3)機密級計算機設置的密碼長度不得少于10個字符,密碼更換周期不得超過7天;

  4、密碼的`保存。

 。1)秘密級計算機設置的用戶密碼由使用人自行保存,嚴禁將自用密碼轉告他人;若工作需要必須轉告,應請示主管領導認可。

 。2)機密級計算機設置的用戶密碼須登記造冊,并將密碼本存放于保密柜內(nèi),由科室主任、科長管理。

 。ㄈ┥婷茈娮游募C芄芾硪(guī)定

  1、涉密電子文件是指在計算機系統(tǒng)中生成、存儲、處理的機密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。

  2、電子文件的密級按其所屬項目的最高密級界定,其生成者應按密級界定要求標定其密級,并將文件存儲在相應的目錄下。

  3、各用戶需在本人的計算機系統(tǒng)中創(chuàng)建“機密級文件”、“秘密級文件”、“內(nèi)部文件”三個目錄,將系統(tǒng)中的電子文件分別存儲在相應的目錄中。

  4、電子文件要有密級標識,電子文件的密級標識不能與文件的正文分離,一般標注于正文前面。

  5、電子文件必須定期、完整、真實、準確地存儲到不可更改的介質上,并集中保存,然后從計算機上徹底刪除。

  6、各涉密科室自用信息資料要定期做好備份,備份介質必須標明備份日期、備份內(nèi)容以及相應密級,嚴格控制知悉此備份的人數(shù),做好登記后進保密柜保存。

  7、各科室要對備份電子文件進行規(guī)范的登記管理。備份可采用磁盤、光盤、移動硬盤、U盤等存儲介質。

  8、涉密文件和資料的備份應嚴加控制。未經(jīng)許可嚴禁私自復制、轉儲和借閱。對存儲涉密信息的磁介質應當根據(jù)有關規(guī)定確定密級及保密期限,并視同紙制文件,分密級管理,嚴格借閱、使用、保管及銷毀制度。

  9、備份文件和資料保管地點應有防火、防熱、防潮、防塵、防磁、防盜設施,并進行異地備份。

 。ㄋ模┥婷苡嬎銠C系統(tǒng)病毒防治管理規(guī)定

  1、涉密計算機必須安裝經(jīng)過國家安全保密部門許可的查、殺病毒軟件。

  2、每周升級和查、殺計算機病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本。

  3、絕對禁止涉密計算機在線升級防病毒軟件病毒庫,同時對離線升級包的來源進行登記。

  4、每周對涉密計算機病毒進行一次查殺檢查。

  5、涉密計算機應限制信息入口,如軟盤、光盤、U盤、移動硬盤等的使用。

  6、對必須使用的外來介質(磁盤、光盤,U盤、移動硬盤等),必須先進行計算機病毒的查、殺處理,然后才可使用。

  7、對于因未經(jīng)許可而擅自使用外來介質導致嚴重后果的,要嚴格追究相關人員的責任。

 。ㄎ澹┥暇W(wǎng)發(fā)布信息保密規(guī)定

  1、上網(wǎng)信息的保密管理堅持“誰發(fā)布誰負責”的原則。凡向國際聯(lián)網(wǎng)或本單位的網(wǎng)站提供或發(fā)布信息,必須經(jīng)過保密審查批準,報主管領導審批。提供信息的單位應當按照一定的工作程序,健全信息保密審批制度。

  2、凡以提供網(wǎng)上信息服務為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,組織者在上網(wǎng)發(fā)布前,應當征得提供信息單位的同意。凡對網(wǎng)上信息進行擴充或更新,應當認真執(zhí)行信息保密審核制度。

  3、涉密人員在其它場所上國際互聯(lián)網(wǎng)時,要提高保密意識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡新聞上發(fā)布、談論和傳播國家秘密信息。

  4、使用電子函件進行網(wǎng)上信息交流,應當遵守國家保密規(guī)定,不得利用電子函件傳遞、轉發(fā)或抄送國家秘密信息。

信息安全管理制度10

  一、總則

  為加強公司信息安全風險源的預防管理,提高應急防范實力,保障網(wǎng)絡系統(tǒng)、信息系統(tǒng)及信息機房的整體平安,促進公司平安生產(chǎn)穩(wěn)步健康發(fā)展,制定本預案。

  二、編制目的

  依據(jù)《中華人民共和國計算機信息系統(tǒng)平安愛護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)平安愛護管理方法》等有關法規(guī)文件精神。確保公司信息網(wǎng)絡系統(tǒng)平安運行,為公司整體平安形勢穩(wěn)步發(fā)展供應保障。

  三、適用范圍

  本預案適用于各單位信息安全突發(fā)風險應急管理。

  四、主要風險源

  1、火災;

  2、意外斷電;

  3、重要數(shù)據(jù)丟失;

  4、網(wǎng)絡系統(tǒng)大面積癱瘓。

  五、風險源辨識及評估

  各單位應組織員工對風險源進行全面、系統(tǒng)的辨識和風險評估,并確保:危急源辨識前要進行相關學問的培訓;辨識范圍覆蓋本單位的全部活動及區(qū)域;對危急源辨識和風險評估資料進行統(tǒng)計、分析、整理、歸檔;

  5.1、火災辨識及評估

  5.1.1火災辨識

 。1)自然災難引起的火災。

 。2)強電線路短路引起的火災。

 。3)雜物積累引起的火災。

 。4)溫度過高引起的火災。

 。5)老鼠咬線引起的火災。

  5.1.2火災風險評估

  機房發(fā)生火災可能導致工作人員人身受到損害;信息網(wǎng)絡設備受到損壞;網(wǎng)絡系統(tǒng)大面積癱瘓;國家、集體財產(chǎn)受到損失。

  5.2、意外斷電辨識及評估

  5.2.1意外斷電辨識

 。1)自然災難引起的意外斷電。

 。2)短路跳閘引起的意外斷電。

  5.2.2意外斷電風險評估

  1、意外斷電可能導致機房核心交換機、防火墻、匯聚交換機、數(shù)據(jù)庫服務器、軟件服務器、恒溫設備等重要設備損壞或數(shù)據(jù)丟失;

  2、意外斷電可能導致煙霧報警系統(tǒng)、溫度報警和斷市電系統(tǒng)無法正常工作而帶來的間接財產(chǎn)損失。

  5.3、重要數(shù)據(jù)丟失辨識及評估

  5.3.1重要數(shù)據(jù)丟失辨識

 。1)意外斷電引起的數(shù)據(jù)丟失。

  (2)服務器故障引起的數(shù)據(jù)丟失。

 。3)數(shù)據(jù)庫損壞引起的數(shù)據(jù)丟失。

  5.3.2重要數(shù)據(jù)丟失風險評估

  1、平安軟件系統(tǒng)數(shù)據(jù)丟失可能導致平安生產(chǎn)監(jiān)控類系統(tǒng)數(shù)據(jù)無法正常采集于傳輸,影響到礦井平安生產(chǎn)的正常進行。

  2、數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)丟失可能導致經(jīng)營管理類系統(tǒng)無法正常運用,影響公司相關部門經(jīng)營管理工作和日常辦公無法正常進行。

  5.4、網(wǎng)絡系統(tǒng)大面積癱瘓

  5.4.1 網(wǎng)絡系統(tǒng)大面積癱瘓辨識

 。1)意外斷電引起的核心交換機、防火墻損壞或故障導致網(wǎng)絡系統(tǒng)大面積癱瘓。

  (2)通信線路中斷引起的網(wǎng)絡系統(tǒng)大面積癱瘓。

  (3)服務器損壞或故障引起的.大面積無法登錄互聯(lián)網(wǎng)。

  5.4.2 網(wǎng)絡系統(tǒng)大面積癱瘓風險評估

  1、網(wǎng)絡系統(tǒng)大面積癱瘓可能導致公司與生產(chǎn)礦井之間的信息傳輸中斷,管理部門失去對礦井生產(chǎn)的平安監(jiān)管,平安生產(chǎn)無法正常進行。

  2、網(wǎng)絡系統(tǒng)大面積癱瘓可能導致公司日常辦公無法正常進行。

  5.5、高空作業(yè)辨識及評估

  5.5.1高空作業(yè)辨識

  (1)日常高空修理可能造成人身損害。

  (2)工程高空施工可能造成人身損害。

  5.5.2高空作業(yè)風險評估

  日常高空修理網(wǎng)絡設備、打掃衛(wèi)生和高空施工可能造成工作人員人身損害和精神損害,影響公司平安生產(chǎn)穩(wěn)步發(fā)展。

  六、平安風險應急預案及措施

  依據(jù)各單位存在的主要風險源和風險評估,保障平安生產(chǎn)工作有序進行,制定本預案及措施。

  6.1火災應急預案及處置措施

  6.1.1應急預案

 。1)發(fā)生特大火災時(包括機房、UPS、庫房),值班人員應馬上逃離火災范圍,啟動對應的火災應急預案和響應級別,拉響警報,向公司總調度室、本單位負責人、單位安監(jiān)部門匯報,在確保人身平安的狀況下,組織人員利用滅火器進行滅火;假如火勢過大,人員無法靠近時,應馬上撥打火警119,求助消防部門進行滅火。

  (2)發(fā)生重大火災時(包括機房局部、UPS限制器、庫房局部),值班人員應馬上逃離火災范圍,啟動對應的火災應急預案,拉響警報,向公司調度室和本單位安監(jiān)部門匯報,在確保人身平安的狀況下,組織人員利用滅火器進行滅火,力爭將財產(chǎn)損失降到最低。

 。3)發(fā)生較大火災時(包括消防通道、辦公室)值班人員應啟動對應的火災應急預案,向公司總調度室及本單位安監(jiān)部門匯報,在確保人身平安的狀況下,組織人員利用滅火器進行滅火,避開或降低財產(chǎn)損失。

  6.1.2處置措施

 。1)火災發(fā)生時,值班和工作人員應馬上脫離火災范圍,確保人身平安。

 。2)依據(jù)火災大小確定火災風險等級,并啟動相應的響應等級。

  (3)依據(jù)火災風險等級向公司總調度室及本單位安監(jiān)部門匯報火災狀況。

 。4)火勢過大無法限制時,應馬上撥打火警119進行求助。

 。5)在確保人身平安的狀況下,組織人員利用滅火器進行滅火,避開火災擴大,降低財產(chǎn)損失。

  (6)盡最大可能搜集火災發(fā)生的相關信息,做好記錄,為事故處理供應依據(jù)。

 。7)每月針對火災誘發(fā)根源進行徹底檢查(如易燃物品不能堆放、庫房物品分類并整齊擺放等),預防火災的發(fā)生。

  6.2、意外斷電應急預案及處置措施

  6.2.1應急預案

  發(fā)生自然災難和短路引起的意外斷電時,值班人員在確保人身平安的狀況下,依據(jù)風險等級啟動相應的響應等級,向本單位安監(jiān)部門進行匯報,邀請電力修理人員進行斷電故障排查,并組織技術人員對機房核心交換機、防火墻、匯聚交換機、數(shù)據(jù)庫服務器、數(shù)據(jù)備份服務器、軟件服務器、軟件系統(tǒng)、煙霧報警、UPS溫度監(jiān)控、機房溫度監(jiān)控系統(tǒng)進行隱患排查,發(fā)覺設備故障和數(shù)據(jù)丟失,應當進行剛好處理和上報。

  6.2.2處置措施

 。1)發(fā)生意外斷電時,在確保人身平安的狀況下,值班人員應啟動相應的響應等級。

 。2)向本單位安監(jiān)部門進行匯報。

  (3)必需請專業(yè)電力修理人員進行故障排查與修理。

  (4)搜集意外斷電發(fā)生的信息并作好記錄,為事故處理供應依據(jù)。

  6.3、重要數(shù)據(jù)丟失應急預案及處置措施

  6.3.1應急預案

 。1)因意外斷電引起重要數(shù)據(jù)丟失時,值班人員應依據(jù)風險等級啟動相應的響應等級,向公司總調度室和安監(jiān)部門進行匯報,邀請專業(yè)電力修理人員進行故障排查,復原供電正常,排查機房設備及數(shù)據(jù)狀況,發(fā)覺設備故障和數(shù)據(jù)丟失,馬上組織相關技術人員進行復原。

 。2)因服務器故障引起數(shù)據(jù)丟失時,值班人員應依據(jù)風險等級啟動相應的響應等級,向公司總調度室和案件部門進行匯報,并組織技術人員進行服務器修理和數(shù)據(jù)復原,假如服務器和數(shù)據(jù)無法修理和復原時,應向本單位負責人匯報并外請專業(yè)人員進行修理,確保設備和數(shù)據(jù)平安。

 。3)因數(shù)據(jù)庫無法啟動引起的數(shù)據(jù)丟失,值班人員應依據(jù)風險等級啟動相應的響應等級,向公司總調度室和案件部門進行匯報,并組織技術人員進行數(shù)據(jù)復原,假如數(shù)據(jù)無法復原,應向本單位負責人匯報并外請專業(yè)人員進行數(shù)據(jù)復原,確保設數(shù)據(jù)平安。

  6.3.2處置措施

 。1)發(fā)生數(shù)據(jù)丟失時,值班人員應依據(jù)風險等級啟動相應相應等級。

 。2)值班人員向本單位安監(jiān)部門匯報。

 。3)組織技術人員對數(shù)據(jù)進行復原。

  (4)本單位技術人員無法復原丟失數(shù)據(jù)時,應向本單位負責人匯報并外請專業(yè)人員進行數(shù)據(jù)復原,確保數(shù)據(jù)平安。

  (5)做好數(shù)據(jù)丟失與復原過程的記錄。

  6.4、高空作業(yè)應急預案及處置措施

  6.4.1應急預案

  (1)在高空修理過程中發(fā)生人員墜落風險時,假如墜落人員處于醒悟狀態(tài),應馬上撥打120送往醫(yī)院進行急救;假如墜落人員處于昏迷狀態(tài),其他修理人員應當馬上進行簡潔的急救(如將人平躺在地上,進行按壓胸部、掐人中、人工呼吸等),同時撥打120急救電話送往醫(yī)院進行搶救,并向公司總調度室、本單位負責人及安監(jiān)部門匯報。

 。2)在高空施工過程中發(fā)生人員墜落風險時,假如墜落人員處于醒悟狀態(tài),應馬上撥打120送往醫(yī)院進行急救;假如墜落人員處于昏迷狀態(tài),其他修理人員應當馬上進行簡潔的急救(如將人平躺在地上,進行按壓胸部、掐人中、人工呼吸等),同時撥打120急救電話送往醫(yī)院進行搶救,并向公司總調度室、本單位負責人及安監(jiān)部門匯報。

  6.4.2處置措施

 。1)日常高空修理必需在確保人身平安的狀況下進行,否則不能進行修理作業(yè)。

 。2)在日常工作中設計到高空修理,修理人員肯定要2人或2人以上進行修理。否則,修理人員可以拒絕修理工作。

 。3)高空修理人員必需佩帶平安繩索,并采納平安梯子進行高空作業(yè)。否則,不能進行高空修理作業(yè)。

  (4)事故發(fā)生后要對事故的經(jīng)過進行具體記錄,為事故處理供應依據(jù)。

信息安全管理制度11

  1. 總則

  1.1 為保障XX公司(以下簡稱“XX”或“XX”)網(wǎng)絡與信息安全,切實加強網(wǎng)絡與信息安全管控,提高網(wǎng)絡與信息安全管理水平和防護能力,根據(jù)《中華人民共和國網(wǎng)絡安全法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國保守國家秘密法》等政策法規(guī)規(guī)定,結合XX實際,制定本制度。

  2.適用范圍

  本制度適用于XX部門、科室所有職工及使用單位網(wǎng)絡的所有人員。

  3.職責范圍

  3.1 領導小組

  3.1.1 公司設立網(wǎng)絡與信息安全領導小組,小組組長為XX,副組長為黨支部書記XX,組員為各科室負責人;

  3.1.2 網(wǎng)絡與信息安全領導小組主要職責如下:

  (1)根據(jù)國家和衛(wèi)健委有關網(wǎng)絡與信息安全的政策、法律和法規(guī),制定XX網(wǎng)絡與信息安全總體規(guī)劃、管理規(guī)范和技術標準等;

  (2)發(fā)揮集中統(tǒng)一領導作用,統(tǒng)籌領導XX網(wǎng)絡與信息安全相關工作;

 。3)貫徹執(zhí)行上級單位、相關單位下發(fā)的網(wǎng)絡與信息安全文件要求及精神;

  (4)協(xié)調、督促各科室、部門的網(wǎng)絡與信息安全工作,處理網(wǎng)絡與信息安全隱患,參與信息系統(tǒng)工程建設中的安全規(guī)劃,監(jiān)督安全措施的執(zhí)行;

 。5)統(tǒng)籌領導處理網(wǎng)絡與信息安全事故,組織進行事件調查,評估安全事件的嚴重程度,負責網(wǎng)絡與信息安全事故的后續(xù)處理及防范措施等。

  3.2 辦公室

  3.2.1 網(wǎng)絡及信息安全辦公室設在辦公室;

  3.2.2 辦公室職責為按照國家及上級單位統(tǒng)一部署組織開展的網(wǎng)絡與信息安全工作,具體工作包括:

 。1)保障網(wǎng)絡與信息系統(tǒng)安全運行;

  (2)按照網(wǎng)絡與信息安全等級保護制度對XX網(wǎng)絡進行建設和整改工作;

 。3)網(wǎng)絡與信息安全突發(fā)事件處置、應對、整改;

 。4)開展網(wǎng)絡與信息安全宣傳教育與培訓;

  (5)開展網(wǎng)絡與信息安全檢查與自查工作;

 。6)負責XX網(wǎng)絡與信息安全應急預案的編制并組織測試和演練;

  (7)開展其他網(wǎng)絡與信息安全工作。 4. 網(wǎng)絡與信息安全管理

  4.1 網(wǎng)絡與信息安全是指通過采取必要措施,防范對網(wǎng)絡的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡數(shù)據(jù)的完整性、保密性、可用性的能力。

  4.2 辦公室負責對XX外網(wǎng)、內(nèi)網(wǎng)、專用網(wǎng)絡(以下統(tǒng)稱“網(wǎng)絡”)及設備和系統(tǒng)進行規(guī)劃、建設、統(tǒng)一管理、日常維護、安全保障等工作。

  4.3 接入并利用XX網(wǎng)絡進行工作的人員,應自覺遵守相關規(guī)章制度,建立良好的使用習慣,杜絕潛在的網(wǎng)絡與信息安全隱患和漏洞。

  4.4 使用XX網(wǎng)絡必須遵守相關法律法規(guī),遵守公共秩序,尊重社會公德,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權益,不得從事違法犯罪活動。

  4.5 嚴禁通過XX網(wǎng)絡進行傳播反動、暴力、淫穢內(nèi)容等違法行為,嚴禁利用XX網(wǎng)絡制作、復制、發(fā)布、傳播病毒、流氓軟件及進行其他影響網(wǎng)絡正常運行或影響其他用戶正常使用的行為。

  4.6 在使用網(wǎng)絡與信息設備時應保持清潔、安全、良好的工作環(huán)境,禁止在信息設備應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等損害設備的物品。

  4.7 所有網(wǎng)絡和信息設備未經(jīng)XX辦公室授權同意,嚴禁擅自拆、換任何零件、配件、外設。

  4.8 各科室負責人對本部門信息設備安全管理負責。 5.內(nèi)網(wǎng)安全管理

  5.1 接入內(nèi)網(wǎng)的設備和軟件,應進行充分的安全評估和殺毒掃描,只允許經(jīng)過授權軟件運行。

  5.2 臨時接入內(nèi)網(wǎng)的設備在接入前須進行病毒查殺,并由負責信息安全的'工作人員輔助執(zhí)行。

  5.3 內(nèi)網(wǎng)接入設備實行白名單制度,所有接入內(nèi)網(wǎng)的設備應由辦公室進行授權備案。

  5.4 辦公室建立內(nèi)網(wǎng)系統(tǒng)配置清單,并進行配置審計。 5.5 對重大配置變更應制定變更計劃并進行影響分析,配置變更實施前進行嚴格安全測試。

  5.6 負責信息安全的工作人員密切關注重大安全漏洞及其補丁發(fā)布,發(fā)現(xiàn)漏洞及時上報辦公室,由辦公室統(tǒng)一指定和進行升級措施。

  5.7 接入內(nèi)部網(wǎng)絡的設備嚴禁使用橋接、雙網(wǎng)卡等方式直接接入互聯(lián)網(wǎng)。

  5.8 對重要的業(yè)務數(shù)據(jù)、關鍵程序建立健全的本地和異地、自動和手動相配合的多重備份機制。定期檢查備份數(shù)據(jù)的完整性。

  5.9 接入內(nèi)部網(wǎng)絡的設備嚴禁使用各類型的移動存儲設備,包括但不限于U盤、移動硬盤、軟盤、光盤等。因業(yè)務拓展需要時,應由XX 進行統(tǒng)一推送部署。

  5.10 在使用內(nèi)部系統(tǒng)中,嚴格遵循一人一賬號的原則。個人賬號不得相互借用。

  5.11 個人賬號在使用時嚴禁使用空密碼或弱密碼,做好賬號密碼的保護工作,防止密碼泄露。

  5.12 在使用內(nèi)網(wǎng)資源時做好安全工作,人員離機時及時注銷或退出登錄。專人專用電腦應設立訪問密碼。

  6.行政系統(tǒng)及外網(wǎng)安全管理

  6.1 新增設備接入外網(wǎng),應報辦公室進行備案。

  6.2 工作人員在使用接入外網(wǎng)的設備時,應做好基礎的安全防護工作。安裝防火墻和殺毒軟件并定期查殺病毒和修補漏洞。

  6.3 禁止安裝與工作無關的軟件,禁止運行來源不明的軟件和程序。

  6.4 禁止未經(jīng)授權私自通過外接路由器、USB網(wǎng)卡等方式建立無線網(wǎng)絡環(huán)境。

  6.5 因工作需要連接各類外來移動存儲設備時,應進行病毒掃描等基礎安全防護工作。

  7. 網(wǎng)絡與信息安全事故管理

  7.1 辦公室負責制定安全事件應急響應預案,當遭受安全事故導致系統(tǒng)出現(xiàn)異;蚬收蠒r,應立即采取緊急防護措施,防止事態(tài)擴大,并上報信息化主管部門,同時注意保護現(xiàn)場,以便進行調查取證。

  7.2 辦公室負責網(wǎng)絡與信息安全事故應急預案的編制,并組織演練。

  7.3 網(wǎng)絡與信息安全事故概念:

  7.3.1 普通網(wǎng)絡與信息安全事故

 。1)網(wǎng)絡與信息系統(tǒng)發(fā)生24小時內(nèi)故障癱瘓;

 。2)安全事故影響范圍僅限部分科室和部分設備;

 。3)安全事故得到及時遏制和處理,未發(fā)生蔓延;

 。4)安全事故沒有造成數(shù)據(jù)丟失和泄密,沒有造成經(jīng)濟損失;

 。5)安全事故沒有對生產(chǎn)活動造成明顯影響。 7.3.2 嚴重網(wǎng)絡與信息安全事故

  (1)網(wǎng)絡與信息系統(tǒng)發(fā)生24小時以上48小時以內(nèi)故障和癱瘓;

  (2)安全事故影響范圍包含單位大部分科室和設備;

 。3)安全事故沒有及時遏制和處理,但未蔓延;

 。4)安全事故沒有造成數(shù)據(jù)丟失和泄密,沒有造成經(jīng)濟損失;

 。5)發(fā)生不利于單位的輿情信息。

  7.3.3 重大網(wǎng)絡與信息安全事故

 。1)網(wǎng)絡與信息系統(tǒng)發(fā)生48小時以上的故障和癱瘓;

 。2)信息系統(tǒng)受到較大面積病毒感染和滲透、攻擊;

 。3)安全事故沒有及時遏制和處理,發(fā)生蔓延;

  (4)安全事故造成數(shù)據(jù)丟失和泄密,造成經(jīng)濟損失;

 。5)縣級以上新聞媒體進行報道,發(fā)生了負面輿情。 7.4 出現(xiàn)網(wǎng)絡與信息安全事件時,發(fā)現(xiàn)者及時上報科室負責人和辦公室,做到及時、全面、準確報送,不得瞞報、緩報、謊報網(wǎng)絡與信息安全情況。

  7.5 出現(xiàn)嚴重或重大網(wǎng)絡與信息安全事故時,辦公室應及時上報信息系統(tǒng)負責人員。

  7.6 發(fā)生網(wǎng)絡與信息安全事故時,網(wǎng)絡與信息安全小組應及時對故障進行排查、處理,第一時間阻止事故發(fā)生蔓延。若無法處理,應立即聯(lián)系軟件服務商或聯(lián)系信息系統(tǒng)負責人員尋求協(xié)助處理。

  8.網(wǎng)絡與信息安全教育與管理

  8.1 員工入職后應參加辦公室組織的網(wǎng)絡與信息安全培訓,以提升其網(wǎng)絡與信息安全意識及技術水平。

  8.2 辦公室不定期對各科室和員工的網(wǎng)絡與信息安全防護行為進行考核評估,對發(fā)現(xiàn)具有安全隱患的行為,應限期監(jiān)督整改。

  8.3 員工離職時應返還屬于XX的全部信息設備,不得在離職時以任何形式帶走任何信息。

  9.附則

  9.1 本制度由董事會制定并發(fā)布。

  9.2 本制度由辦公室負責解釋,自印發(fā)之日起執(zhí)行。

信息安全管理制度12

  一、人員方面

  1. 建立網(wǎng)絡與信息安全應急領導小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。

  2. 對安全管理人員進行基本培訓,提高應急處理能力。

  3. 進行全員網(wǎng)絡安全知識宣傳教育,提高安全意識。

  二、設備方面

  1. 對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。

  2. 強化無線網(wǎng)絡設備的安全管理(設置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡;如果采用自動分配IP地址,可考慮進行Mac地址綁定)。

  3. 不用的信息系統(tǒng)及時關閉(如有些系統(tǒng)只是在開學、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應當關閉);

  4. 注意有關密碼的保密工作并牢記密碼,定期更改相關密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;

  5. 修改默認密碼,不能使用默認的統(tǒng)一密碼;

  6. 在信息系統(tǒng)正常部署完成后,應該修改系統(tǒng)后臺調試期間的'密碼,不應該繼續(xù)使用工程師調試系統(tǒng)時所使用的密碼;

  7. 正常工作日應該保證至少登錄、瀏覽一次系統(tǒng)相關頁面,及時發(fā)現(xiàn)有無被篡改等異,F(xiàn)象,特殊時間應增加檢查頻率;

  8. 服務器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);

  9. 對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;

  10. 對所有的上傳信息,應該有敏感字、關鍵字過濾、特征碼識別等檢測;

  11. 系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學期定期做好有關數(shù)據(jù)的備份工作,包括本地備份和異地備份;

  12. 有完善的運行日志和用戶操作日志,并能記錄源端口號;

  13. 保證頁面正常運行,不出現(xiàn)404錯誤等;

  14. 加強電腦的使用管理(專人專管,誰用誰負責;電腦設置固定IP地址,并登記備案)。

  15. 在變更系統(tǒng)管理員、信息員時,應該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關密碼也應該隨之變更;

  16. 對于所管理的系統(tǒng)中的子帳號,在相關人員離職等原因不再管理時,應該將有關帳號禁用或刪除,避免帶來安全隱患;

  三、事故處置和匯報

  1.發(fā)生網(wǎng)絡及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關現(xiàn)場(主要是電腦和網(wǎng)絡設備),以便有關部門處理。

  2.發(fā)生網(wǎng)絡和信息安全事故要及時逐級匯報。

信息安全管理制度13

  堅持“安全第一,預防為主,綜合治理”的原則。

  按規(guī)定穿戴好勞動保護用品。

  在廠區(qū)走安全通道和安全區(qū),遠離天車或吊車空中懸吊物品,不沿著火車軌道走,過火車道時遵守交通規(guī)則。

  登記防火器材資料,并定期檢查,保證使用功能。

  吸煙者要嚴格遵守公司規(guī)定,到指定場所吸煙,不能隨便扔煙頭,有效處理煙頭,確保熄滅為止。

  設備室和工作室都要采取防水、防火、防電、防偷盜的措施,工作室禁止使用大功率生活用電設備,下班后關閉計算機。

  若發(fā)現(xiàn)機柜和機箱漏電、空開打開或其他異聲、異味、異象,分析解決,并及時做安全紀錄;若有必要,立即向專業(yè)人員求助,并向上級領導和安全員匯報。

  注重節(jié)能環(huán)保,根據(jù)天氣情況,及時關閉電燈等電器。

信息安全管理制度14

 。1)嚴格執(zhí)行檢驗操作規(guī)程,認真負責,杜絕弄虛作假,出現(xiàn)問題追究責任,并按經(jīng)濟責任制相關內(nèi)容處理。

 。2)化驗數(shù)據(jù)要求實事求是,準確無誤,杜絕虛報謊報,要對檢驗報告結果、數(shù)據(jù)及結論負責,檢驗報告要加蓋化驗專用章及化驗員章后,及時上報各部室。

  (3)負責對原輔料、成品、半成品的化驗及檢驗工作。取樣及時,要按取樣原則取樣,要有代表性,及時向有關部門及有關領導報送檢驗報告單。

 。4)嚴格遵守儀器使用記錄,掌握本崗位所用計量器具校驗周期,及時和主管溝通,保證計量器具的準確性和可靠性。

 。5)對工作失誤造成損失負全部責任,對以上四項標準規(guī)定中所出現(xiàn)問題負全面責任,對本崗位安全操作負全責。

 。6)遵守和執(zhí)行公司制定的規(guī)章制度。

  (7)有提合理化建議并享有權利,有拒絕將不合格檢驗報告單開成合格檢驗報告單的權利,有維護自身合法利益的權利。

  2.實驗員交接班制度

 。1)化驗人本班取樣,爭取本班化驗完畢,如因特殊原因本班不能完成,在交接班時,應交待清楚,并在交接班記錄中說明,同時應在檢驗原始記錄中已做完項目后簽字。

 。2)在交接班時,應在所用各種玻璃儀器及化驗、檢驗設備完好情況進行交接,玻璃儀器破損,不潔凈、數(shù)量不符不接,檢驗設備損壞不接。當以上問題被確認后說明原因方可交接,并在交接班記錄中說明,雙方簽字,交接中發(fā)現(xiàn)問題,化驗負責人以書面形式上報至主管領導。

 。3)本班取樣未做,需下班化驗,應在交接班記錄中說明原因,并口頭交待清楚。

 。4)下班化驗員因特殊原因而未按時接班,上班人員不得下班,導致空崗。

 。5)交接班時,應認真填寫交接班記錄,主要內(nèi)容有本班檢驗項目情況,儀器完好情況、試藥剩余情況及本班所存在問題。

  3.實驗室衛(wèi)生管理制度

  (1)化驗室取樣工具應清潔,無污染,防止原輔料、半成品及成品在取樣過程中受到污染,取樣工具應定期進行滅菌、消毒處理。

  (2)化驗員所穿白大褂應定期洗滌,特別是無菌服,要隨時保持清潔,并定期滅菌,絕不可將無菌副穿出無菌室外。

 。3)無菌室應定時消毒滅菌,保證無菌室是衛(wèi)生級別,化驗室每班隨時清掃,不留死角,保證整潔。

 。4)玻璃儀器應保持清潔,保證待用狀態(tài),檢測儀器更應物見本色,不可有試藥痕跡、藥品痕跡等出現(xiàn)。

  (5)化驗室各室操作臺,地面不得有試紙、濾紙、試藥滴、散落樣品等雜物出現(xiàn)。

  4.化學藥品使用保管制度

 。1)化學試劑必須保持標簽完整。

 。2)一般藥品可按元素周期分類或按氧化物、酸、堿、鹽分類存放于陰涼通風處,理想溫度在30℃以下。

 。3)有些藥品要低溫存放,以免發(fā)生事故,如石油醚、乙醚等。存放溫度要求在20℃以下。

 。4)貴重的試劑和一般藥品分開,妥善保管。

 。5)易燃、易爆的藥品要遠離火源。

 。6)劇毒藥品必須有兩人以上保管,并有專柜保存,使用時做好記錄。

  (7)使用危險藥品一定要注意安全。

 。8)領用化學藥品必須填寫“化學品領用登記表。

  5.安全管理規(guī)定

  (1)實驗人員進入化驗室,應穿著實驗服、鞋、帽。

 。2)嚴格遵守勞動紀律、堅守崗位、精心操作。

  (3)實驗人員必須學習安全防護及事故處理知識。

 。4)實驗人員必須熟悉化驗儀器設備的性能和使用方法,并按要求進行實驗操作。

 。5)凡進行有危險性的實驗,工作人員應先檢查防護措施,確認防護妥當后,才可開始進行實驗。在實驗進行中,實驗人員不得擅自離開,實驗完成后應立即做好清理善后工作,以防事故發(fā)生。

 。6)凡有毒或有刺激性氣體發(fā)生的實驗,應在通風柜內(nèi)進行,并要求加強個人防護。實驗中不得把頭部伸進通風柜內(nèi)。

 。7)酸、堿類等腐蝕性物質,不得放置在高處或實驗試劑架的'頂層。開啟腐蝕性和刺激性物品的瓶子時,應佩帶護目鏡;并禁止用裸手直接拿取上述物品。

 。8)不使用無標簽(或標志)容器盛放的試劑、試樣。

  (9)實驗中產(chǎn)生的廢液、廢渣和其他廢物,應集中處理,不得任意排放。酸、堿或有毒物品濺落時,應及時清理、除毒。

 。10)嚴格遵守安全用電規(guī)程。不使用絕緣損壞或絕緣不良的電器設備。不準擅自拆修電器。

 。11)實驗完畢,實驗人員必須洗手后方可進食。并不得把食物、食具帶進化驗室;炇覂(nèi)禁止吸煙。

 。12)化驗室內(nèi)應配備足夠的消防器材,實驗人員必須熟悉其使用方法,并掌握有關的滅火知識和技能。

 。13)實驗結束,人員離室前應檢查水、電、燃氣和門窗,以確保安全。

 。14)禁止無關人員進入化驗室。

  6.信息安全管理規(guī)定

 。1)對接觸的公司商業(yè)秘密要采取恰當?shù)陌踩胧⿲ι婷匚募仨毻咨票9堋?/p>

  (2)不得將檢化驗結果透露給無關人員。

 。3)在化驗單的傳遞過程中保證親自交到接收的相關人員手中,不得隨意委托他人代交。

 。4)不得在公共場合談論公司的機密。

  (5)發(fā)現(xiàn)泄密及時報告,采取相應的補救措施,避免或減輕對公司(單位)的損害。

 。6)客戶問及公司(單位)的秘密時,應予以婉言謝絕。

信息安全管理制度15

  1引言

  信息化技術當前已經(jīng)深入應用到了醫(yī)院的日常經(jīng)營發(fā)展內(nèi)容中,建立了醫(yī)院整體管理運營信息系統(tǒng),對提高醫(yī)院的管理效率和管理質量發(fā)揮了重要的作用。而信息安全管理,也在當前醫(yī)院日常管理內(nèi)容中占據(jù)了更為重要的位置,同時醫(yī)院信息安全管理的內(nèi)容相較于傳統(tǒng),也變得更加的豐富,醫(yī)院信息安全管理的內(nèi)容包括醫(yī)院的信息系統(tǒng)網(wǎng)絡安全、備份信息記錄安全、計算機設備病毒防治、醫(yī)院信息管理系統(tǒng)平臺安全等諸多內(nèi)容,對醫(yī)院的信息安全提出了更高的要求。醫(yī)院應該全面清晰的認清當前信息安全的發(fā)展形勢,做好相應的信息安全防治措施。

  2醫(yī)院信息安全面臨的主要挑戰(zhàn)

  具體來講,在當前醫(yī)院的發(fā)展過程中,醫(yī)院所面臨的信息安全挑戰(zhàn)主要來自于幾個方面。

  2.1醫(yī)院信息安全的管理責任不夠明確

  正如上文所述,在信息化技術得到全面普及應用的背景下,醫(yī)院的信息安全管理內(nèi)容也越來越豐富,對醫(yī)院的信息安全管理工作提出了極高的要求。

  當前階段,醫(yī)院信息安全管理工作已經(jīng)成為一項復雜的系統(tǒng)性管理內(nèi)容,而潛藏的醫(yī)院信息安全隱患則包括醫(yī)院信息設備的采購、網(wǎng)絡安全產(chǎn)品的.采購、醫(yī)院內(nèi)部崗位信息的流通、醫(yī)院信息數(shù)據(jù)的存儲應用、醫(yī)院的安全信息管理策略以及醫(yī)院的信息管理安全人員等諸多方面,過多的醫(yī)院信息安全管理內(nèi)容很容易造成醫(yī)院自身信息安全管理資源的配置不夠優(yōu)化,同時對于醫(yī)院信息安全管理監(jiān)督的執(zhí)行也造成了很大影響,出現(xiàn)醫(yī)院信息安全管理責任不夠明確的現(xiàn)象。

  在這種紛繁復雜的情況下,加強對醫(yī)院的信息安全管理內(nèi)容的全面分析,制定相應的醫(yī)院信息安全管理規(guī)則,確定具體的醫(yī)院信息安全管理責任制度,已經(jīng)成為醫(yī)院信息安全管理發(fā)展過程中的必然措施。

  2.2醫(yī)院信息管理系統(tǒng)面臨著諸多危害

  在全面應用了信息化技術,并建立了相應醫(yī)院信息管理系統(tǒng)以后,醫(yī)院不僅需要面臨來自內(nèi)部的信息安全管理風險,還需要面臨更加迫切的醫(yī)院信息管理系統(tǒng)的安全隱患。

  具體來講,當前計算機病毒、黑客攻擊以及系統(tǒng)漏洞現(xiàn)象等等,都是當前醫(yī)院信息管理系統(tǒng)在使用的過程中面臨的來自外界的主要危害類型,計算機病毒會造成醫(yī)院信息管理系統(tǒng)出現(xiàn)系統(tǒng)崩潰、系統(tǒng)數(shù)據(jù)丟失的現(xiàn)象,而黑客攻擊甚至可以在不知不覺中盜取醫(yī)院的管理信息、用戶信息以及科研信息,造成醫(yī)院信息安全管理中的重要經(jīng)濟損失,醫(yī)院信息管理系統(tǒng)漏洞現(xiàn)象也有可能被人故意利用,造成醫(yī)院信息安全隱患現(xiàn)象,對醫(yī)院的信息安全發(fā)展造成非常不利的影響。

  2.3醫(yī)院信息數(shù)據(jù)管理仍然存在著漏洞

  當前階段醫(yī)院信息數(shù)據(jù)管理工作也仍然存在著一定的漏洞,這種漏洞主要體現(xiàn)在信息數(shù)據(jù)管理工作中數(shù)據(jù)處理工作的不可逆轉現(xiàn)象上。

  具體來講,醫(yī)院在信息數(shù)據(jù)管理的過程中極有可能出現(xiàn)種種失誤現(xiàn)象,例如數(shù)據(jù)刪除失誤、數(shù)據(jù)修改失誤、數(shù)據(jù)應用錯誤現(xiàn)象,嚴重的數(shù)據(jù)刪除失誤甚至有可能造成醫(yī)院信息數(shù)據(jù)管理系統(tǒng)崩潰現(xiàn)象,對醫(yī)院的信息安全管理造成極大的安全隱患,而同時醫(yī)院在安全產(chǎn)品的選擇上也存在著無法有效的聯(lián)動現(xiàn)象,造成醫(yī)院無法有效的充分發(fā)揮醫(yī)院信息安全設備的防護治理功能,醫(yī)院整體的信息安全系統(tǒng)無法形成具有層次性、系統(tǒng)性以及規(guī)范性的保護系統(tǒng),對醫(yī)院信息數(shù)據(jù)安全管理的發(fā)展也造成了一定的影響。

  3醫(yī)院信息安全采取的主要措施

  針對當前醫(yī)院在信息安全發(fā)展過程中面臨的相關挑戰(zhàn)現(xiàn)象,本文建議醫(yī)院應該在信息安全的發(fā)展過程中采取幾項措施,可以有效地達到提升醫(yī)院信息安全管理質量的目的。

  3.1進一步優(yōu)化醫(yī)院信息安全管理機制

  醫(yī)院在進一步優(yōu)化醫(yī)院信息安全管理機制的過程中,應該全面的加強醫(yī)院信息安全管理機構、管理隊伍的建設,同時建立醫(yī)院信息安全管理制度以及醫(yī)院信息安全責任制度,針對醫(yī)院信息管理工作內(nèi)容進行系統(tǒng)性、規(guī)范性以及權責制的管理。

  在安全機構和安全隊伍的建設上,醫(yī)院必須加強對信息安全管理意識的宣傳,明確醫(yī)院信息安全管理機構的權利與責任,建立相應的醫(yī)院信息安全應急預案機制;而在醫(yī)院信息安全管理制度的優(yōu)化上,醫(yī)院必須針對醫(yī)院面臨的信息安全管理內(nèi)容進行全面細致的優(yōu)化,針對醫(yī)院信息安全管理的范圍、信息安全管理規(guī)程、人員管理制度、設備維護制度、安全保密協(xié)議、網(wǎng)絡安全監(jiān)控制度、安全隱患排除制度等等進行明確的優(yōu)化,保證醫(yī)院信息安全管理機制能夠全面的覆蓋醫(yī)院信息安全管理的諸多內(nèi)容。

  3.2進一步規(guī)劃醫(yī)院信息安全管理流程

  醫(yī)院進一步規(guī)劃醫(yī)院信息安全管理流程的目的主要是針對醫(yī)院信息安全管理機制進行更加細致的規(guī)定,醫(yī)院應該在醫(yī)院信息安全權限管理以及醫(yī)院信息安全管理規(guī)程上尤其進行優(yōu)化,達到確實加強醫(yī)院信息安全管理細節(jié)建設的目的。

  以醫(yī)院信息安全權限管理為例,醫(yī)院可以在外來用戶的訪問權限、內(nèi)部用戶的密碼登錄以及內(nèi)部用戶的權限等級上進行細致的劃分,同時對用戶在醫(yī)院信息管理系統(tǒng)內(nèi)部的瀏覽內(nèi)容進行監(jiān)控,對外來用戶進行IP清查以及MAC地址綁定,有效的提高醫(yī)院信息安全管理的細節(jié)掌控。

  3.3進一步加強醫(yī)院信息安全防護技術

  醫(yī)院在信息安全管理工作中,應該進一步加強對信息冗余技術、數(shù)據(jù)中心檢測技術、信息安全防治技術、系統(tǒng)監(jiān)控技術等相應信息安全技術的應用,保證醫(yī)院自身系統(tǒng)在使用的過程中不會因為數(shù)據(jù)刪除失誤而造成系統(tǒng)崩潰的現(xiàn)象,提高醫(yī)院信息管理系統(tǒng)的穩(wěn)定性、安全性以及可優(yōu)化性,加強對數(shù)據(jù)中心的備份記錄,保證醫(yī)院信息安全防護技術能夠充分的提升醫(yī)院信息安全管理的質量。

  4結束語

  本文以醫(yī)院為例,具體分析醫(yī)院在信息安全管理工作面臨的問題現(xiàn)象和采取的發(fā)展措施,進而對醫(yī)療行業(yè)的信息安全發(fā)展形勢進行了分析和闡述。

【信息安全管理制度】相關文章:

公司信息安全管理制度08-11

醫(yī)院信息安全管理制度11-11

信息安全管理制度(精選7篇)06-18

信息安全管理制度(通用20篇)08-07

網(wǎng)絡安全信息管理制度12-17

公司信息安全管理制度(共10篇)11-25

公司信息安全管理制度10篇(推薦)11-25

信息安全說課稿06-15

信息管理制度07-23