重要性和意義
企業(yè)的核心資產(chǎn)之一是其信息系統(tǒng),它承載著關(guān)鍵數(shù)據(jù)和業(yè)務(wù)流程。一個健全的信息系統(tǒng)安全制度,如同企業(yè)的免疫系統(tǒng),保護著組織免受惡意攻擊和內(nèi)部疏忽的侵害。它不僅維護了公司的運營穩(wěn)定性,更是對客戶信任和法規(guī)合規(guī)性的有力保證。我們的目標是建立一個既能防范風險,又能促進業(yè)務(wù)高效運行的安全環(huán)境。
安全制度有哪些
一套全面的安全制度應(yīng)包括以下幾個關(guān)鍵部分:
1. 訪問控制:設(shè)定權(quán)限等級,確保只有授權(quán)人員能訪問敏感信息。
2. 數(shù)據(jù)加密:對重要數(shù)據(jù)進行加密,防止未經(jīng)授權(quán)的訪問。
3. 定期審計:定期檢查系統(tǒng)漏洞,及時發(fā)現(xiàn)并修復問題。
4. 員工培訓:提升員工的安全意識,防止因人為失誤導致的安全風險。
5. 應(yīng)急響應(yīng)計劃:預(yù)先規(guī)劃應(yīng)對安全事件的策略,以快速恢復業(yè)務(wù)。
注意事項
在制定安全制度時,務(wù)必注重以下幾點:
- 制度應(yīng)具靈活性,以適應(yīng)技術(shù)的快速發(fā)展和新的威脅模式。 - 明確責任分配,確保每個角色都清楚自己的安全職責。 - 制度應(yīng)易于理解和執(zhí)行,避免過于復雜導致執(zhí)行困難。 - 定期審查和更新制度,以保持其有效性和相關(guān)性。
請注意,制度的制定并非一蹴而就,而是需要持續(xù)改進和調(diào)整的過程。只有這樣,我們才能構(gòu)建出一個既實用又安全的信息系統(tǒng)環(huán)境,為公司的長遠發(fā)展保駕護航。
信息系統(tǒng)安全制度范文
第1篇 煤礦企業(yè)數(shù)字礦山安全信息系統(tǒng)使用規(guī)章制度
一、總則
根據(jù)盤府辦發(fā) [2013] 94號文件,推進煤礦企業(yè)安全生產(chǎn)綜合監(jiān)管平臺及數(shù)字化礦山建設(shè)的要求,煤礦企業(yè)必須建設(shè)數(shù)字化礦山安全生產(chǎn)信息系統(tǒng),通過信息化技術(shù),在工作中貫徹標準化、規(guī)范化、協(xié)作化、高效化等先進的管理理念。為深化安全生產(chǎn)信息系統(tǒng)的應(yīng)用,保障安全生產(chǎn)信息系統(tǒng)安全、可靠、穩(wěn)定運行,確保信息系統(tǒng)應(yīng)用效果,讓信息化工具真正對企業(yè)日常的管理工作提供充分支持,特制定本章程。
二、系統(tǒng)使用人員工作章程
1. 各科室技術(shù)人員必須經(jīng)過培訓之后才能使用系統(tǒng),并且在使用過程中認真學習和熟悉各項操作,提高工作效率和工作質(zhì)量。對于不會操作的模塊及時詢問系統(tǒng)管理員。
2.及時錄入每日、每周、每月的業(yè)務(wù)數(shù)據(jù),不拖延堆積工作,按照業(yè)務(wù)發(fā)生的時序處理業(yè)務(wù)數(shù)據(jù)。由于錄入數(shù)據(jù)人員的拖延導致當月統(tǒng)計報表缺少數(shù)據(jù)的現(xiàn)象,出現(xiàn)2次以上,處以相應(yīng)的罰款。
3. 保質(zhì)保量完成系統(tǒng)的數(shù)據(jù)錄入工作,做到準確、不遺漏、符合數(shù)據(jù)錄入要求。由于操作人員的失誤導致當月數(shù)據(jù)失準現(xiàn)象的,出現(xiàn)2次以上,處以相應(yīng)罰款。
4. 使用唯一對應(yīng)的系統(tǒng)用戶,并注意保管登錄系統(tǒng)的密碼,及時更改密碼,嚴禁泄漏密碼或與其他操作人員交換用戶使用系統(tǒng)。
5. 不使用系統(tǒng)時,注銷用戶并關(guān)閉系統(tǒng)。
6.使用系統(tǒng)發(fā)生錯誤時,記錄出錯提示,及時向系統(tǒng)管理人員反饋,并詳細描述導致錯誤的操作過程,由系統(tǒng)管理員統(tǒng)一提交給系統(tǒng)提供商處理。由于操作人員的疏于反饋導致當月工作因為問題沒有及時處理而拖延的,處以相應(yīng)罰款。
7.系統(tǒng)提供商進行現(xiàn)場或遠程維護服務(wù)時,應(yīng)當積極予以配合,向服務(wù)人員詳細描述導致故障的過程,提供正確數(shù)據(jù)和預(yù)期結(jié)果。
三、系統(tǒng)管理人員工作章程
1.參與培訓后,熟練應(yīng)用系統(tǒng)中部門管理功能、崗位設(shè)置功能、登陸用戶管理、員工檔案管理、煤礦管理功能和礦山基礎(chǔ)信息管理;
2.對新用戶進行培訓和指導,根據(jù)煤礦的實際應(yīng)用需求,配置用戶權(quán)限;
3.督促各部門技術(shù)人員錄入數(shù)據(jù),保證數(shù)據(jù)及時更新并上傳;
4.熟悉服務(wù)器的基本操作,對系統(tǒng)進行簡單的維護;
5.定期向操作人員詢問系統(tǒng)運作狀況,收集系統(tǒng)應(yīng)用過程中的問題、意見和建議,向煤礦企業(yè)領(lǐng)導匯報使用情況;
6. 定期整理系統(tǒng)的問題列表,通過電話或網(wǎng)絡(luò)等通訊方式向系統(tǒng)提供商反饋,嚴重的問題應(yīng)當即刻反饋,并跟蹤問題的處理結(jié)果,向煤礦企業(yè)領(lǐng)導匯報問題處理情況,向反饋問題的操作人員通報處理結(jié)果;
7. 確保系統(tǒng)網(wǎng)絡(luò)從礦端到安監(jiān)局中心端鏈路的暢通,及時解決企業(yè)內(nèi)部的網(wǎng)絡(luò)問題,保障錄入數(shù)據(jù)及時上傳到安監(jiān)局中心端。
在系統(tǒng)使用期間敬請礦山企業(yè)領(lǐng)導的重視,建立系統(tǒng)運行保障制度,保障數(shù)字礦山安全生產(chǎn)信息系統(tǒng)正常運行,積極配合和督促系統(tǒng)的使用,讓數(shù)字礦山安全生產(chǎn)信息系統(tǒng)給企業(yè)帶來真正的好處。
第2篇 公共安全圖像信息系統(tǒng)管理辦法制度
第一條 為了規(guī)范本市公共安全圖像信息系統(tǒng)的建設(shè)和管理,提高預(yù)防和處置突發(fā)公共事件的能力,保障公共安全,保護公民的合法權(quán)益,制定本辦法。
第二條 本辦法適用于本市行政區(qū)域內(nèi)公共安全圖像信息系統(tǒng)的建設(shè)和管理。
第三條 本辦法所稱的公共安全圖像信息系統(tǒng),是指利用圖像采集設(shè)備和其他相關(guān)設(shè)備對涉及公共安全的區(qū)域進行信息記錄的視頻系統(tǒng)。
第四條 市人民政府有關(guān)部門和區(qū)、縣人民政府負責本行業(yè)、本系統(tǒng)、本地區(qū)公共安全圖像信息系統(tǒng)建設(shè)的組織實施,并協(xié)助做好公共安全圖像信息系統(tǒng)使用、維護等方面的監(jiān)督管理工作。
市和區(qū)、縣公安機關(guān)負責公共安全圖像信息系統(tǒng)建設(shè)、使用、維護的日常監(jiān)督管理工作。
第五條 下列單位和區(qū)域,應(yīng)當安裝公共安全圖像信息系統(tǒng):
(一)黨政機關(guān)、國家機關(guān)所在地,廣播電臺、電視臺,電信、郵政、金融、服務(wù)單位,博物館、檔案館、重點文物保護單位,危險物品生產(chǎn)、銷售、存放場所等重要單位;
(二)賓館、飯店、商場、醫(yī)院、學校、幼兒園、文化娛樂場所,舉辦體育賽事的場館、場地,住宅區(qū)、停車場等人員聚集的公共場所;
(三)重點道路、路段和主要交通路口,地下通道、過街天橋,機場、火車站、地鐵和城鐵車站,公共電汽車的重要交通樞紐等;
(四)城市供排水、電力、燃氣、熱力設(shè)施,城市河湖及其他重要水務(wù)工程等重要城市基礎(chǔ)設(shè)施;
(五)國家法律、法規(guī)規(guī)定的其他地點和區(qū)域。
公共安全圖像信息系統(tǒng)建設(shè)的市級主管部門可以根據(jù)需要確定其他應(yīng)當安裝公共安全圖像信息系統(tǒng)的區(qū)域,報市人民政府批準。
第六條 單位按照本辦法規(guī)定自建公共安全圖像信息系統(tǒng),應(yīng)當符合政府的統(tǒng)一規(guī)劃和要求,不得采集本單位范圍以外的公共區(qū)域的圖像信息。
第七條 交通道路、廣場等公共場所公共安全圖像信息系統(tǒng)的建設(shè)由政府負責,其他任何單位和個人不得在該區(qū)域設(shè)置公共安全圖像信息系統(tǒng)。
第八條 公共安全圖像信息系統(tǒng)的建設(shè),應(yīng)當符合國家和本市的技術(shù)規(guī)范和標準。
市質(zhì)量技術(shù)監(jiān)督、信息化主管部門和公安機關(guān)共同制定本市公共安全圖像信息系統(tǒng)的技術(shù)規(guī)范和標準,公共圖像信息系統(tǒng)應(yīng)當具有采集、錄像、傳輸?shù)裙δ堋?/p>
第九條 設(shè)置公共安全圖像信息系統(tǒng),不得侵犯公民個人隱私;對涉及公民個人隱私的圖像信息,應(yīng)當采取保密措施。
涉及國家秘密、商業(yè)秘密的公共安全圖像信息系統(tǒng)的建設(shè),按照國家有關(guān)規(guī)定執(zhí)行。
第十條 新建、改建、擴建建設(shè)項目應(yīng)當安裝公共安全圖像信息系統(tǒng)的,公共安全圖像信息系統(tǒng)應(yīng)當與項目主體工程同步規(guī)劃、同步建設(shè)、同時投入使用。
第十一條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當自系統(tǒng)竣工驗收合格之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照保衛(wèi)隸屬關(guān)系向市或者區(qū)、縣公安機關(guān)備案;沒有保衛(wèi)隸屬關(guān)系的,向本單位所在地的區(qū)、縣公安機關(guān)備案。
本辦法施行前已經(jīng)建成的公共安全圖像信息系統(tǒng)的使用單位應(yīng)當自本辦法施行之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照前款規(guī)定向公安機關(guān)備案。
第十二條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當采取下列措施,保證公共安全圖像信息系統(tǒng)安全運行:
(一)對與公共安全圖像信息系統(tǒng)密切接觸的人員進行崗位技能和保密知識的培訓;
(二)建立安全檢查、運行維護、應(yīng)急處理等制度;
(三)保持圖像信息畫面清晰,保證系統(tǒng)正常運行;
(四)不得擅自改變公共安全圖像信息系統(tǒng)的用途和攝像設(shè)備的位置。
使用單位委托其他單位運營、維護、管理公共安全圖像信息系統(tǒng)的,雙方應(yīng)當明確保證系統(tǒng)安全運行的責任。
第十三條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當建立、健全圖像信息安全管理制度,遵守下列規(guī)定:
(一)建立值班監(jiān)看制度,發(fā)現(xiàn)涉及公共安全的可疑信息及時向公安機關(guān)報告;
(二)建立圖像信息使用登記制度,對圖像信息的錄制人員、調(diào)取時間、調(diào)取用途等事項進行登記;
(三)按照規(guī)定期限留存圖像信息,不得擅自刪改、破壞留存期限內(nèi)圖像信息的原始數(shù)據(jù)記錄。
第十四條 負責圖像信息監(jiān)看的工作人員,應(yīng)當遵守各項圖像信息安全管理制度,堅守崗位,愛護儀器設(shè)備,保守秘密。
與圖像信息監(jiān)看工作無關(guān)的人員不得擅自進入監(jiān)看場所。留存的圖像信息除按照本辦法的規(guī)定使用外,任何人不得擅自查閱、復制、提供、傳播。
第十五條 在公共場所設(shè)置公共安全圖像信息系統(tǒng),應(yīng)當設(shè)置標識。
第十六條 發(fā)生社會治安、自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)公共事件時,具有突發(fā)公共事件調(diào)查、處置權(quán)的政府有關(guān)主管部門有權(quán)查看、調(diào)取、復制圖像信息,有關(guān)單位應(yīng)當予以配合。
第十七條 政府有關(guān)主管部門工作人員查看、調(diào)取、復制圖像信息時,應(yīng)當遵守下列規(guī)定:
(一)工作人員不得少于二人;
(二)出示工作證件和證明文件;
(三)填寫查看、調(diào)取、復制圖像信息情況登記表;
(四)遵守圖像信息的使用、保密制度,不得擅自提供、傳播圖像信息,對涉及國家秘密、商業(yè)秘密和公民個人隱私的圖像信息予以保密。
第十八條 公安機關(guān)應(yīng)當對公共安全圖像信息系統(tǒng)的日常使用、維護情況進行監(jiān)督檢查,發(fā)現(xiàn)問題督促相關(guān)單位及時整改;必要時,質(zhì)量技術(shù)監(jiān)督、信息化主管部門在技術(shù)檢測等方面應(yīng)當予以協(xié)助。
第十九條 違反本辦法的規(guī)定,應(yīng)當建設(shè)公共安全圖像信息系統(tǒng)不建設(shè)或者不按照規(guī)范和標準建設(shè)的,由公安機關(guān)責令限期整改并予以警告;逾期不整改或者整改不合格的,對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款。
第二十條 違反本辦法第六條的規(guī)定,單位設(shè)置公共安全圖像信息系統(tǒng)擅自采集本單位范圍以外的公共區(qū)域的圖像信息的,由公安機關(guān)責令改正,并對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款。
第二十一條 違反本辦法第七條的規(guī)定,擅自在公共場所設(shè)置公共安全圖像信息系統(tǒng),由公安機關(guān)責令拆除;單位設(shè)置的,對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款;個人設(shè)置的,對個人處500元以上1000元以下的罰款。
第二十二條 違反本辦法第十一條的規(guī)定,不遵守備案制度的,由公安機關(guān)責令改正,并對單位處1000元以上1萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以下的罰款。
第二十三條 違反本辦法第十二條的規(guī)定,未采取保障圖像信息系統(tǒng)運行安全管理措施,影響系統(tǒng)安全運行的,由公安機關(guān)責令限期整改,可以對單位并處1000元以上1萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以下的罰款;逾期不整改或者整改不合格的,對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款。
第二十四條 違反本辦法第十三條、第十四條的規(guī)定,未建立、健全或者違反圖像信息安全管理制度,以及擅自查閱、復制、提供、傳播圖像信息的,由公安機關(guān)對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款;構(gòu)成違反治安管理行為的,由公安機關(guān)依法處罰;構(gòu)成犯罪的,依法追究刑事責任。
第二十五條 違反本辦法第十六條的規(guī)定,拒不提供圖像信息的,由公安機關(guān)對單位處1萬元以上3萬元以下的罰款,對單位主要負責人、直接責任人員分別處500元以上1000元以下的罰款;構(gòu)成違反治安管理行為的,由公安機關(guān)依法處罰;構(gòu)成犯罪的,依法追究刑事責任。
第二十六條 違反本辦法第十七條的規(guī)定,政府有關(guān)主管部門的工作人員查看、調(diào)取、復制圖像信息時違反相關(guān)管理制度,由主管部門追究其行政責任。構(gòu)成犯罪的,依法追究刑事責任。
第二十七條 本辦法自2007年4月1日起施行。
第3篇 人民醫(yī)院信息系統(tǒng)安全管理制度
人民醫(yī)院信息系統(tǒng)安全管理制度
一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
二、計算機中心人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞、失效等災(zāi)難性故障。
三、對系統(tǒng)用戶的訪問模塊、訪問權(quán)限由使用單位負責人提出,交信息化領(lǐng)導小組核準后,由計算機中心人員給予配置并存檔,以后變更必須報批后才能更改,計算機中心做好變更日志存檔。
四、系統(tǒng)管理人員應(yīng)熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時內(nèi)由班組長監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護完成后一小時內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號和密碼。
五、計算機中心人員要主動對網(wǎng)絡(luò)系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災(zāi)難性網(wǎng)絡(luò)風暴發(fā)生。
六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由計算機中心人負責,其他人員不得隨意拆卸和移動。
七、上網(wǎng)操作人員必須嚴格遵守計算機及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關(guān)的工作。
八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
九、所有進入網(wǎng)絡(luò)的軟盤、光盤、u盤等其他存貯介質(zhì),必須經(jīng)過計算機中心負責人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒”蔓延的有關(guān)人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應(yīng)的經(jīng)濟和行政處罰。
十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內(nèi)外網(wǎng)獨立運行,所有終端內(nèi)外網(wǎng)不能混接,嚴禁外網(wǎng)用戶通過u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。
十一、內(nèi)網(wǎng)用戶所有文件傳遞,一律通過網(wǎng)上辦公系統(tǒng)和ftp服務(wù)器專門的上載、下載區(qū)進行,不得利用軟盤、光盤和u盤等存貯介質(zhì)進行拷貝。
十二、保持計算機硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、計算機中心人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
第4篇 信息系統(tǒng)反恐安全管理制度
1. 目的
為了防止信息系統(tǒng)安全,滿足c-tpat的相關(guān)要求。
2. 適用范圍
涉及的計算機設(shè)備,包括計算機室計算機設(shè)備及計算機室負責安裝在其它部門或單位的計算機設(shè)備。
3.定義 無
4.職責:
4.1由專業(yè)人員負責所有微機的檢測和清理工作。
4.2由計算機室的專業(yè)人員,根據(jù)上述作業(yè)計劃進行檢測。
4.3由經(jīng)理負責對防范措施的落實情況進行監(jiān)督。
5.工作程序
5.1信息系統(tǒng)安全管理的要求:
5.1.1一般工作部不安裝軟驅(qū)和光驅(qū),如有安裝軟驅(qū)和光驅(qū)的計算機,每次使用磁盤都要用殺毒軟件檢查。
5.1.2對于聯(lián)網(wǎng)的計算器,任何人在未經(jīng)批準的情況下,不得向計算器內(nèi)拷入軟件或文檔。
5.1.3數(shù)據(jù)的備份由相關(guān)專業(yè)負責人管理是,備份用的軟盤由專業(yè)負責人提供。
5.1.4軟盤光盤等在使用前,必須確保無病毒。
5.1.5計算器一經(jīng)發(fā)現(xiàn)病毒,應(yīng)立即通知計算機室專業(yè)人員處理。
5.1.6工操作員在離開前應(yīng)退出系統(tǒng)并關(guān)機。
5.1.7任何人未經(jīng)操作員本人同意,不得使用他人的計算機。
5.2裝有軟驅(qū)的微機一律不得入網(wǎng);對于尚未聯(lián)網(wǎng)計算機,其軟件的安裝由計算機室負責、任何微機需安裝軟件時,由相關(guān)人員負責人提出書面報告,經(jīng)經(jīng)理同意后,由計算機室負責安裝;軟件出現(xiàn)異常時,應(yīng)通知計算機室專業(yè)人員處理;所有微機不得安裝游戲軟件;數(shù)據(jù)的備份由相關(guān)專業(yè)負責人管理,備份用的軟盤由專業(yè)負責人提供。
5.3硬件維護人員在拆卸微機時,必須采取必要的防靜電措施;硬件維護人員在作業(yè)完成后或準備離去時,必須將所拆卸的設(shè)備復原;要求各專業(yè)負責人認真落實所轄微機及配套設(shè)備的使用的保養(yǎng)責任;要求各專業(yè)負責人采取必要措施,確保所用的微機及外設(shè)始終處于整潔和良好的狀態(tài);所有帶鎖的微機,在使用完畢或離去前必須上鎖;對于關(guān)鍵的計算機設(shè)備應(yīng)配備必要的斷電保護電源。
5.4各單位所轄微機的使用、清洗和保養(yǎng)工作,由相應(yīng)專業(yè)負責人負責;各專業(yè)負責人必須經(jīng)常檢查所轄微機及外設(shè)的狀況,及時發(fā)現(xiàn)和解決問題。
5.5由于計算機設(shè)備已逐步成為我們工作中必不可少的重要工作。因此,計算機部決定將計算機的管理納入對各專業(yè)負責人的考核范圍,并將嚴格實行。
5.5.1凡是發(fā)現(xiàn)以下情況的,計算機部根據(jù)實際情況追究當事人及其直接領(lǐng)導的責任。
a. 計算機感染病毒
b. 私自安裝和使用未經(jīng)許可的軟件(含游戲)
c. 微機具有密碼功能卻未使用;
d. 離開微機卻未退出系統(tǒng)或關(guān)機;
e. 擅自使用他人微機或外造成不良影響或損失;
f. 沒有及時檢查或清潔計算機及相關(guān)外設(shè)。
5.5.2凡發(fā)現(xiàn)由于以下作業(yè)而造成硬件的損壞或丟失的,其損失由當事人負責。
a. 違章作業(yè)
b. 保管不當擅自安裝、使用硬件、和電氣裝置。
5.6 員工的電子郵件可能會為企業(yè)網(wǎng)絡(luò)帶來好幾種漏洞,例如收到不請自來的郵件卻毫無警惕便直接打開其附件,或是未對附件文件掃描是否有病毒藏匿其中便直接開啟文件等等。此外,企業(yè)若不主動將新的病毒庫派送到員工的計算機上,強制施行公司制定的政策,而是安全信任員工隨意更新自己計算機上的病毒庫,那么就算員工每次都很謹慎掃描文件,確定沒有病毒后才打開文件,仍然有被病毒感染的風險。更有甚者,若是放任不當?shù)碾娮余]件、色情或其它具有攻擊性的內(nèi)容在辦公室到處流竄,企業(yè)更有可能會面臨法律上的種種問題。
5.7密碼是大部份企業(yè)的主要弱點,因為人們了節(jié)省時間,常常會共享或選擇簡單的密碼。密碼若不夠復雜,便很容易被別人猜測到并用來取得機密資料。其實
網(wǎng)絡(luò)安全的弱點還在于不是只有使用者有密碼而已,若態(tài)度不夠 謹慎,只要稍微運用一下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝一下,通常就能把員工的密碼騙到手。
5.8完全不知道如何防范各式各樣的安全漏洞。例如通過社交手段套取等等,便會使得企業(yè)門戶大開,容易受到各種攻擊。未受到正確訓練或不滿意工作的員工,更可能把企業(yè)獨家或敏感資料泄露給競爭對手等不應(yīng)該接觸的這些資料的人。
5.9企業(yè)應(yīng)決定由誰負責主導政策的制定與執(zhí)行,人事部門則應(yīng)在員工的新進訓練時以書面告知公司的政策,待員工同意后要求其簽名確認已了解并愿意遵守公司相關(guān)規(guī)定,之后必須嚴格執(zhí)行規(guī)定,絕對不能有例外。公司頌的政策內(nèi),應(yīng)明確制定違反規(guī)定的處罰細則。一般而言,安全系統(tǒng)與網(wǎng)絡(luò)管理人員應(yīng)該建構(gòu)安全防護機制,成立緊急應(yīng)變小姐以應(yīng)會可能發(fā)生的漏洞,并與人事部門密切合作,隨時報告可疑的狀況。
5.10網(wǎng)絡(luò)的維護
5.10.1設(shè)立網(wǎng)際網(wǎng)絡(luò)使用規(guī)范,讓員工了解公司對員工個人使用電子郵件與計算機的規(guī)定。此外,明確的網(wǎng)絡(luò)的使用規(guī)范可提高it人員設(shè)定與監(jiān)視網(wǎng)絡(luò)安全方案的效率。
5.10.2采及能夠掃描郵件是否含有不適當內(nèi)容的技術(shù),并記錄違反公司管制規(guī)定的網(wǎng)絡(luò)行為。
5.10.3法律專家認為,監(jiān)視員工的電子郵件與網(wǎng)絡(luò)行為在公司而對法律訴訟時,有利于保護公司本身,因此企業(yè)應(yīng)當設(shè)立使用規(guī)范,并采用內(nèi)容監(jiān)視機制,保護員工不受任何騷擾。
5.10.4訓練員工了解如何應(yīng)該及時下載最新的防毒更新資料,如何辨認電腦是否有可能中毒,并教導員工如何開啟檔案之前掃描檔案是否有病毒。
5.10.5修補軟件的漏洞,降低病毒透過網(wǎng)面或電子郵件滲入企業(yè)網(wǎng)絡(luò)的機會。
制定密碼使用規(guī)范,要求員工經(jīng)常更換密碼,并教育員工防范社交欺騙手段,要求他們無論如何都不可以交出密碼。
5.10.6審查每個員工是否須接觸機密資料,并嚴格限制機密資料,并嚴格限制機密資料只開于工作上絕對需要的員工使用。
5.10.7警告員工下載免費軟件等各種程序可能引起的危險。
6. 相關(guān)文件
無
7、相關(guān)記錄
無
第5篇 電子信息系統(tǒng)安全管理制度
為提高公司信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,降低人為因素導致信息系統(tǒng)失效的可能性,形成良好的信息傳遞渠道,特制定本規(guī)范。
1. 機房管理規(guī)范
1.1非工作人員不得進出機房。工作人員出入機房注意鎖好房門,未經(jīng)上級批準,禁止將機房相關(guān)鑰匙、密碼等物品或信息外露給其它人員,同時有責任對信息保密。
1.2機房工作人員必須熟知機房內(nèi)設(shè)備的基本安全操作和規(guī)則。定期檢查機房的防曬、防水、防潮;檢查、整理硬件物理連接線路;定期檢查硬件運作狀態(tài)(如設(shè)備指示燈)。不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材,嚴禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。
1.3機房內(nèi)禁止吃食物、抽煙、隨地吐痰,對于意外或工作過程中弄污地板和其它物品的,必須及時采取措施清理干凈;禁止在服務(wù)器上進行試驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。
1.4機房工作人員必須定期檢查軟件的運行狀況、定期調(diào)閱軟件運行日志記錄,進行數(shù)據(jù)和軟件日志備份,做好硬件設(shè)備的維護保養(yǎng)工作。
1.5任何人均不得在服務(wù)器、交換設(shè)備等核心設(shè)備上進行與工作無關(guān)的任何操作。未經(jīng)上級允許,更不允許他人操作機房內(nèi)部的設(shè)備。
2. 計算機操作人員管理規(guī)范
2.1計算機操作員應(yīng)具備計算機基礎(chǔ)知識,熟練使用windows、office、長安福特dms系統(tǒng)及常用軟件,并對其所使用的計算機軟、硬件負有維護保管責任。
2.2任何員工未經(jīng)授權(quán),不得修改計算機軟硬件設(shè)置。嚴禁在工作機共享文件,員工所掌握的工作數(shù)據(jù)、文件等均屬公司所有,嚴禁拷貝、傳播、修改、破壞。凡違反網(wǎng)絡(luò)操作規(guī)程,影響網(wǎng)絡(luò)運行者罰款100元。
2.3計算機操作人員離開工作區(qū)域時應(yīng)保證重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護狀態(tài);個人的工作文件應(yīng)隨時做好安全存放與備份,不得將個人工作文件存放于“c盤我的文檔”。如有問題及時聯(lián)系系統(tǒng)管理員,與系統(tǒng)管理員一同維護好日常網(wǎng)絡(luò)的安全運行。
2.4計算機操作人員每次開機確保病毒實時監(jiān)測程序和黑客防火墻程序的正常運行;日常工作中注意保持計算機等相關(guān)設(shè)備的清潔,下班時務(wù)必關(guān)掉所有辦公設(shè)備的電源。
3. 計算機系統(tǒng)安全性維護
3.1計算機信息系統(tǒng)操作人員不得擅自進行系統(tǒng)軟件的刪除、拷貝、修改等操作,不得擅自升級、改變系統(tǒng)軟件版本或更換系統(tǒng)軟件,不得擅自改變軟件系統(tǒng)環(huán)境配置。
3.2硬件設(shè)備的更新、擴充、修復等工作應(yīng)當由相關(guān)人員提出申請,報上級主管負責人審批。未經(jīng)允許,不得擅自拆裝硬件設(shè)備。
3.3在使用任何外來的光盤,u盤,移動硬盤等外來媒體的文件前,必須進行殺毒;嚴禁瀏覽任何非法網(wǎng)站、黑客網(wǎng)站及不健康的網(wǎng)站,嚴禁下載帶有附件的不明郵件;
3.4系統(tǒng)管理人員負責長安福特dms系統(tǒng)工作權(quán)限的設(shè)置,員工只能使用自己的工作權(quán)限,嚴禁盜用他人用戶名與密碼,嚴格執(zhí)行工作流程;長安福特dms系統(tǒng)上使用的密碼一經(jīng)啟用,不得隨意修改、公開,并需在行政部做備份,如需修改須事先告知行政部。
3.5各部門如有計算機操作員人員更替,必須及時通知行政部,系統(tǒng)管理員注銷或開設(shè)新用戶。
3.6系統(tǒng)管理人員須嚴格管理公司無限網(wǎng)絡(luò)的使用,接入密碼要經(jīng)常更新,以保證無線網(wǎng)絡(luò)的安全;
第6篇 醫(yī)院信息系統(tǒng)安全保護制度
(一)總則
1. 為了保護醫(yī)院信息系統(tǒng)安全,促進醫(yī)院信息系統(tǒng)的應(yīng)用和發(fā)展,保障醫(yī)院信息工程建設(shè)的順利進行,特制定本規(guī)則。
2. 本規(guī)則所稱的信息系統(tǒng),是由計算機及其相關(guān)配套的設(shè)備、設(shè)施構(gòu)成的,按照系統(tǒng)應(yīng)用目標和規(guī)則對醫(yī)院信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)(即現(xiàn)在醫(yī)院建設(shè)和應(yīng)用中的信息工程)。
3. 信息系統(tǒng)的安全保護,是保障計算機及配套的設(shè)備、設(shè)施的安全,運行環(huán)境的安全,保障信息的安全,保障醫(yī)院信息管理系統(tǒng)功能的正常發(fā)揮,以維護信息系統(tǒng)的安全運行。
4. 信息系統(tǒng)的安全保護,重點是維護信息系統(tǒng)中數(shù)據(jù)信息和網(wǎng)絡(luò)上一切設(shè)備的安全。
5. 醫(yī)院信息系統(tǒng)內(nèi)全部上網(wǎng)運行計算機的安全保護都適用本規(guī)則。
6. 信息中心主管全院信息系統(tǒng)的安全保護工作。
7. 任何單位或者個人,不得利用上網(wǎng)計算機從事危害醫(yī)院利益的活動,不得危害信息系統(tǒng)的安全。
8. 各級各類醫(yī)院根據(jù)本規(guī)則,結(jié)合醫(yī)院不同的功能任務(wù)和醫(yī)院信息系統(tǒng)規(guī)模大小,參照以下內(nèi)容制定適宜于本醫(yī)院的運行與應(yīng)用保障制度。
(二)安全保護制度
1.信息系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)遵守醫(yī)院信息系統(tǒng)管理規(guī)則、醫(yī)院行政法規(guī)和其他有關(guān)規(guī)定。
2.信息系統(tǒng)實行安全等級保護和用戶使用權(quán)限劃分。安全等級和用戶使用權(quán)限以及用戶口令密碼的劃分、設(shè)置由信息中心負責制定和實施。
3.信息中心機房應(yīng)當符合國家標準和國家規(guī)定。
4.在信息系統(tǒng)設(shè)施附近營房維修、改造及其他活動,不得危害信息系統(tǒng)的
安全。如無法避免而影響信息系統(tǒng)設(shè)施安全的作業(yè),須事先通知信息中心,經(jīng)中心負責人同意并采取保護措施后,方可實施作業(yè)。
5.信息系統(tǒng)的使用單位和個人,都必須遵守計算機安全使用規(guī)則,以及有關(guān)的操作規(guī)程和規(guī)定制度。
6.對信息系統(tǒng)中發(fā)生的問題,有關(guān)使用單位負責人應(yīng)當立即向信息工程技術(shù)人員報告。
7.對計算機病毒和危害網(wǎng)絡(luò)系統(tǒng)安全的其他有害數(shù)據(jù)信息的防治工作,由
計算機中心負責處理。
8.對信息系統(tǒng)軟件、設(shè)備、設(shè)施的安裝、調(diào)試、排除故障等由計算機工程技術(shù)人員負責。其他任何單位或個人不得自行拆卸、安裝任何軟、硬件設(shè)施。
9.所有上網(wǎng)計算機絕對禁止進行國際聯(lián)網(wǎng)或與院外其他公共網(wǎng)絡(luò)聯(lián)接。
(三)安全監(jiān)督
1.信息管理部門對信息系統(tǒng)安全保護工作行使下列監(jiān)督職權(quán)。
2.監(jiān)督、檢查、指導信息系統(tǒng)安全維護工作;
3.查處危害信息系統(tǒng)安全的違章行為;
4.履行信息系統(tǒng)安全工作的其他監(jiān)督職責。
5.信息工程技術(shù)人員發(fā)現(xiàn)影響信息安全系統(tǒng)的隱患時,可立即采取各種有效措施予以制止。
6.信息工程技術(shù)人員在緊急情況下,可以就涉及信息安全的特定事項采取特殊措施進行防范。
(四)責任
1.違反本規(guī)則的規(guī)定,有以下行為之一的,由信息工程技術(shù)人員以口頭形式警告、撤消當事人上網(wǎng)使用資格或者停機:
2.違反信息系統(tǒng)安全保護制度,危害網(wǎng)絡(luò)系統(tǒng)安全的;
3.接到信息工程技術(shù)人員要求改進安全狀況的通知后,拒不改進的;
4.不按照規(guī)定擅自安裝軟、硬件設(shè)備;
5.私自拆卸更改上網(wǎng)設(shè)備;
6.出現(xiàn)問題未立即報告;
7.有危害網(wǎng)絡(luò)系統(tǒng)安全的其他行為。
8.違反本規(guī)則的規(guī)定,有下列行為之一的,由醫(yī)務(wù)部處以經(jīng)濟處罰:
9.在工作站進行與網(wǎng)絡(luò)工作無關(guān)而造成危害的;
10. 私自拆卸、更改網(wǎng)絡(luò)設(shè)備而造成危害的;
11. 向院外人員泄露口令密碼而造成后果的;
12. 利用終端設(shè)備進行與網(wǎng)絡(luò)工作無關(guān)的事,導致病毒侵襲而造成損害的下列行為之一的,由醫(yī)院處以經(jīng)濟處罰:
13. 造成設(shè)備損害,處以所損壞設(shè)備價格十倍以上罰款;
14. 造成本站系統(tǒng)破壞,處以 1000 元以上、5000 元以下罰款。
15. 導致病毒侵襲而造成全網(wǎng)癱瘓,除予以嚴厲的行政處分外,所造成直接經(jīng)濟損失的50%、間接經(jīng)濟損失的10%由個人負擔;直接經(jīng)濟損失的10%、間接經(jīng)濟損失的5%由所在科室部門負擔。
16. 在網(wǎng)絡(luò)系統(tǒng)設(shè)備、設(shè)施附近作業(yè)而危害網(wǎng)絡(luò)系統(tǒng)安全,影響網(wǎng)絡(luò)正常運行造成經(jīng)濟損失的,由作業(yè)單位賠償;造成醫(yī)院財產(chǎn)嚴重損失的依法追究和承擔民事責任。
17. 執(zhí)行本規(guī)則的醫(yī)院各類人員因失職行為而造成后果的,給予行政處分。
(五)附則
本規(guī)則下列用語含義:
計算機病毒:是指編制或在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù)、影響計算機使用、并能自我復制的一組計算機指令或者程序代碼。
網(wǎng)絡(luò)設(shè)備:指運行在網(wǎng)絡(luò)上的計算機、打印機、集線器、數(shù)字交換機、服務(wù)器、不間斷電源等。網(wǎng)絡(luò)設(shè)施:連接計算機的光纖電纜、雙絞線、交換機柜等。
本規(guī)則解釋權(quán)由信息管理部門負責人負責。
第7篇 內(nèi)部控制信息系統(tǒng)安全管理制度
第一章 總則3
第二章 系統(tǒng)管理人員的職責3
第三章 機房管理制度4
第四章 系統(tǒng)管理員工作細則4
第五章 安全保密管理員工作細則7
第六章 密鑰管理員工作細則9
第七章 計算機信息系統(tǒng)應(yīng)急預(yù)案10
第八章 附則10
第一章 總則
第1條依據(jù)《中華人民共和國保守國家秘密法》和有關(guān)保密規(guī)定,為進一步加強中船信息公司計算機信息系統(tǒng)安全保密管理,并結(jié)合用戶單位的實際情況,制定本制度。
第2條計算機信息系統(tǒng)包括:涉密計算機信息系統(tǒng)和非涉密計算機信息系統(tǒng)。其中,涉密計算機信息系統(tǒng)指以計算機或者計算機網(wǎng)絡(luò)為主體,按照一定的應(yīng)用目標和規(guī)則構(gòu)成的處理涉密信息的人機系統(tǒng)。
第3條涉密計算機信息系統(tǒng)的保密工作堅持積極防范、突出重點,既確保國家秘密安全又有利于信息化發(fā)展的方針。
第4條涉密計算機信息系統(tǒng)的安全保密工作實行分級保護與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外部與控制內(nèi)部相結(jié)合的原則。
第5條涉密計算機信息系統(tǒng)的安全保密管理,堅持“誰使用,誰負責”的原則,同時實行主要領(lǐng)導負責制。
第二章 系統(tǒng)管理人員的職責
第6條用戶單位的涉密計算機信息系統(tǒng)的管理由用戶保密單位負責,具體技術(shù)工作由中船信息承擔,設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。
第7條系統(tǒng)管理員負責信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運行維護管理,主要職責是:信息系統(tǒng)主機的日常運行維護;信息系統(tǒng)的系統(tǒng)安裝、備份、維護;信息系統(tǒng)數(shù)據(jù)庫的備份管理; 應(yīng)用系統(tǒng)訪問權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺的運行管理,網(wǎng)絡(luò)病毒入侵防范。
第8條安全保密管理員負責網(wǎng)絡(luò)信息系統(tǒng)的安全保密技術(shù)管理,主要職責是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計算機的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計管理;違規(guī)外聯(lián)的監(jiān)控。
第9條密鑰管理員負責密鑰的管理,主要職責是:身份認證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。
第10條對涉密計算機信息系統(tǒng)安全管理人員的管理要遵循“從不單獨原則”、“責任分散原則”和“最小權(quán)限原則”。
第11條新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識培訓后方可上崗工作。
第12條保密單位負責定期組織系統(tǒng)管理人員進行保密法規(guī)知識的宣傳教育和培訓工作。
第三章 機房管理制度
第13條出入機房要有登記記錄。非機房工作人員不得進入機房。外來人員進機房參觀需經(jīng)保密辦批準,并有專人陪同。
第14條進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)、食品等對設(shè)備正常運行構(gòu)成威脅的物品。嚴禁在機房內(nèi)吸煙。嚴禁在機房內(nèi)堆放與工作無關(guān)的雜物。
第15條機房內(nèi)不得使用無線通訊設(shè)備,禁止拍照和攝影。
第16條各類技術(shù)檔案、資料由專人妥善保管并定期檢查。
第17條機房內(nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時更換)。加強防火安全知識教育,做到會使用消防器材。加強電源管理,嚴禁亂接電線和違章用電。發(fā)現(xiàn)火險隱患,及時報告,并采取安全措施。
第18條機房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機房的門窗不得隨意打開。
第19條每天上班前和下班后對機房做日常巡檢,檢查機房環(huán)境、電源、設(shè)備等并做好相應(yīng)記錄(見表一)。
第20條機房大門必須隨時關(guān)閉上鎖。機房鑰匙由集團公司保密辦管理。
第21條機房門禁磁卡(以下簡稱門禁卡)由信息中心管理。
第22條門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。
第23條對臨時進入機房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請得到批準后,由安全保密管理員陪同進入機房工作。
第24條門禁卡應(yīng)妥善保管,不得遺失和互相借用。
第25條門禁卡遺失后,應(yīng)立即上報信息中心,同時寫出書面說明。
第四章 系統(tǒng)管理員工作細則
第一節(jié) 系統(tǒng)主機維護管理辦法
第26條系統(tǒng)主機由系統(tǒng)管理員負責維護,未經(jīng)允許任何人不得對系統(tǒng)主機進行操作。
第27條根據(jù)系統(tǒng)設(shè)計方案和應(yīng)用系統(tǒng)運行要求進行主機系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼,建立用戶賬戶,設(shè)置系統(tǒng)策略、用戶訪問權(quán)利和資源訪問權(quán)限,并根據(jù)安全風險最小化原則及運行效率最大化原則配置系統(tǒng)主機。
第28條建立系統(tǒng)設(shè)備檔案(見表二)、包括系統(tǒng)主機詳細的技術(shù)參數(shù),如:品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機保修卡,在系統(tǒng)主機軟硬件信息發(fā)生變更時對設(shè)備檔案進行及時更新。
第29條每周修改系統(tǒng)主機管理員密碼,密碼長度不得低于八位,要求有數(shù)字、字母并區(qū)分大小寫。
第30條每周通過系統(tǒng)性能分析軟件對系統(tǒng)主機進行運行性能分析,并做詳細記錄(見表四),根據(jù)分析情況對系統(tǒng)主機進行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級等。
第31條每周對系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進行備份,做詳細記錄(見表四)。
第32條每天檢查系統(tǒng)主機各硬件設(shè)備是否正常運行,并做詳細記錄(見表五)。
第33條每天檢查系統(tǒng)主機各應(yīng)用服務(wù)系統(tǒng)是否運行正常,并做詳細記錄(見表五)。
第34條每周下載安裝最新版的系統(tǒng)補丁,對系統(tǒng)主機進行升級,做詳細記錄(見表四)。
第35條每天記錄系統(tǒng)主機運行維護日記,對系統(tǒng)主機運行情況進行總結(jié)。
第36條在系統(tǒng)主機發(fā)生故障時應(yīng)及時通知用戶,用最短的時間解決故障,保證系統(tǒng)主機盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六)。
第37條每月對系統(tǒng)主機運行情況進行總結(jié)、并寫出系統(tǒng)主機運行維護月報,上報保密辦。
第二節(jié) 信息系統(tǒng)運行維護管理辦法
第38條信息系統(tǒng)(辦公自動化系統(tǒng)和檔案管理系統(tǒng))的運行維護由系統(tǒng)管理員負責維護,未經(jīng)允許任何人不得對信息系統(tǒng)進行任何操作。
第39條根據(jù)信息系統(tǒng)的設(shè)計要求及實施細則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號,設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫,密碼長度不得低于8位,。
第40條對信息系統(tǒng)的基本配置信息做詳細記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數(shù)據(jù)文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時及時更新記錄(見表三)。
第41條每周對信息系統(tǒng)系統(tǒng)數(shù)據(jù)、用戶id文件、系統(tǒng)日志進行備份,并做詳細記錄(見表四),備份介質(zhì)交保密辦存檔。
第42條當信息系統(tǒng)用戶發(fā)生增加、減少、變更時,新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位審批,并填寫系統(tǒng)用戶申請單或系統(tǒng)用戶變更申請單(見表七),審批通過后,由系統(tǒng)管理員進行操作,并做詳細記錄。
第43條根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問權(quán)限,并提交保密辦審批。
第44條每天檢查信息系統(tǒng)各項應(yīng)用功能是否運行正常,并做詳細記錄(見表五)。
第45條在信息系統(tǒng)發(fā)生故障時,應(yīng)及時通知用戶,并用最短的時間解決故障,保證信息系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六)。
第46條每天記錄信息系統(tǒng)運行維護日志,對信息系統(tǒng)運行情況進行總結(jié)。
第47條每月對信息系統(tǒng)運行維護情況進行總結(jié),并寫出信息系統(tǒng)維護月報,并上報保密辦。
第三節(jié) 網(wǎng)絡(luò)系統(tǒng)運行維護管理辦法
第48條網(wǎng)絡(luò)系統(tǒng)運行維護由系統(tǒng)管理員專人負責,未經(jīng)允許任何人不得對網(wǎng)絡(luò)系統(tǒng)進行操作。
第49條根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計方案和實施細則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機配置、路由器配置,建立管理員賬號,設(shè)置管理員密碼,并關(guān)閉所有遠程管理端口。
第50條建立系統(tǒng)設(shè)備檔案(見表二),包括交換機、路由器的品牌、型號、序列號、購買日期、硬件配置信息,詳細記錄綜合布線系統(tǒng)信息配置表,交換機系統(tǒng)配置,路由器系統(tǒng)配置,網(wǎng)絡(luò)拓撲機構(gòu)圖,vlan劃分表,并在系統(tǒng)配置發(fā)生變更時及時對設(shè)備檔案進行更新。
第51條每天檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機、路由器)是否正常運行。
第52條每周對網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機、路由器)進行清潔。
第53條每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。
第54條每周檢測網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。
第55條網(wǎng)絡(luò)變更后進行網(wǎng)絡(luò)系統(tǒng)配置資料備份。
第56條當網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時,應(yīng)及時通知用戶,并在最短的時間內(nèi)解決問題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況作詳細記錄(見表六)。
第57條每月對網(wǎng)絡(luò)系統(tǒng)運行維護情況進行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運行維護月報。
第四節(jié) 終端電腦運行維護管理辦法
第58條終端電腦的維護由系統(tǒng)管理員負責,未經(jīng)允許任何人不得對終端電腦進行維護操作。
第59條根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機,安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件、技防軟件,。
第60條建立系統(tǒng)設(shè)備檔案(見表二)、包括電腦的品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機軟硬件信息發(fā)生變更時對設(shè)備檔案進行及時更新。
第61條在電腦主機發(fā)生故障時應(yīng)及時進行處理,備份用戶文件,用最短的時間解決故障,保證電腦主機盡快能夠正常運行,并對電腦主機故障情況做詳細記錄(見表六),涉及存儲介質(zhì)損壞,直接送交保密辦處理。
第五節(jié) 網(wǎng)絡(luò)病毒入侵防范管理辦法
第62條網(wǎng)絡(luò)病毒入侵防護系統(tǒng)由系統(tǒng)管理員專人負責,任何人未經(jīng)允許不得進行此項操作。
第63條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計要求安裝、配置瑞星網(wǎng)絡(luò)病毒防護系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實時監(jiān)控。
第64條每日監(jiān)測防病毒系統(tǒng)的系統(tǒng)日志,檢測是否有病毒入侵、安全隱患等,對所發(fā)現(xiàn)的問題進行及時處理,并做詳細記錄(見表八)。
第65條每周登陸防病毒公司網(wǎng)站,下載最新的升級文件,對系統(tǒng)進行升級,并作詳細記錄(見表九)。
第66條每周對網(wǎng)絡(luò)系統(tǒng)進行全面的病毒查殺,對病毒查殺結(jié)果做系統(tǒng)分析,并做詳細記錄(見表十)。
第67條每日瀏覽國家計算機病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時向用戶發(fā)布病毒預(yù)警和預(yù)防措施。
第五章 安全保密管理員工作細則
第一節(jié) 網(wǎng)絡(luò)信息安全策略管理辦法
第68條網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負責,未經(jīng)允許任何人不得進行此項操作。
第69條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求及主機審計系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機審計系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第70條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評估分析系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第71條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除入侵檢測系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第72條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機安全監(jiān)控與審計系統(tǒng)的各項管理策略,并做記錄(見表十一)。
第73條每周對網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進行數(shù)據(jù)備份,并作詳細記錄(見表十二)。
第74條網(wǎng)絡(luò)信息安全技術(shù)防護系統(tǒng)(主機審計系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機安全監(jiān)控與審計系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負責安裝和卸載。
第二節(jié) 網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法
第75條網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負責執(zhí)行,未經(jīng)允許任何人不得進行此項操作。
第76條每天根據(jù)入侵檢測系統(tǒng)的系統(tǒng)策略檢測、審計系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對異常情況做及時處理,遇有重大安全問題上報保密辦,并做詳細記錄(見表十三)。
第77條每周登陸入侵檢測系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進行更新,并做詳細記錄(見表十四)。
第78條每月通過漏洞掃描系統(tǒng)對網(wǎng)絡(luò)系統(tǒng)終端進行安全評估分析,并對掃描結(jié)果進行分析,及時對終端系統(tǒng)漏洞及安全隱患進行處理,作詳細記錄(見表十五),并將安全評估分析報告上報保密辦。
第79條每周登錄全評估產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進行更新,并作詳細記錄(見表十六)。
第80條每周備份入侵檢測系統(tǒng)和漏洞掃描系統(tǒng)的審計信息,并作詳細記錄(見表十七)。
第三節(jié) 涉密計算機安全管理辦法
第81條涉密計算機安全管理由安全保密管理員專人負責,未經(jīng)允許任何人不得進行此項操作。
第82條根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計要求制定、修改、刪除涉密計算機安全審計策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。
第83條每日對涉密計算機進行安全審計,及時處理安全問題,并做詳細記錄(見表十八),遇有重大問題上報保密部門。
第84條涉密計算機的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八)。
第85條新增涉密計算機聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)保密辦審批,由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八)。
第四節(jié) 安全審計管理辦法
第86條網(wǎng)絡(luò)信息安全審計系統(tǒng)由安全保密管理員負責,未經(jīng)允許任何人不得進行此項操作。
第87條根據(jù)網(wǎng)絡(luò)系統(tǒng)主機安全設(shè)計要求安裝、配置、管理主機安全審計系統(tǒng),制定審計規(guī)則,包括系統(tǒng)運行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。
第88條每日查看安全審計系統(tǒng)信息,對審計結(jié)果進行分析整理,及時處理所發(fā)生的設(shè)備安全問題,并做詳細記錄(見表十九)。
第89條每周備份設(shè)備安全審計系統(tǒng)審計信息,并做詳細記錄(見表二十)。
第90條每月對主機安全審計系統(tǒng)記錄信息進行分析總結(jié),并向保密部門提交分析報告。
第五節(jié) 違規(guī)聯(lián)接管理辦法
第91條違規(guī)外聯(lián)管理系統(tǒng)(北信源安全補丁管理軟件)由安全保密管理員負責,未經(jīng)允許任何人不得進行此項操作。
第92條根據(jù)網(wǎng)絡(luò)信息系統(tǒng)安全管理要求安裝、配置違規(guī)外聯(lián)管理系統(tǒng)策略,包括聯(lián)網(wǎng)涉密電腦,單機涉密電腦,便攜式涉密電腦。
第93條每日檢查違規(guī)外聯(lián)系統(tǒng)審計信息,查看聯(lián)網(wǎng)涉密電腦是否有違規(guī)外聯(lián)操作。
第94條每月檢查單機涉密電腦、便攜式電腦是否有違規(guī)外聯(lián)操作。
第95條每三個月協(xié)助保密辦進行所有涉密電腦巡檢,檢查是否存在違規(guī)外聯(lián)操作,并做詳細記錄。
第96條每日通過違規(guī)外聯(lián)系統(tǒng)檢查網(wǎng)絡(luò)系統(tǒng)是否有非法主機聯(lián)入,并做詳細記錄。
第六章 密鑰管理員工作細則
第97條身份認證系統(tǒng)由密鑰管理員專人負責,未經(jīng)允許任何人不得進行此項操作。
第98條每日檢查身份認證系統(tǒng)是否正常運行。
第99條負責向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提交保密部門審批(見表二十一)。
第100條根據(jù)用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)。
第101條負責為每臺計算機安裝主機登錄系統(tǒng)。
第102條負責主機登錄系統(tǒng)、身份認證系統(tǒng)的系統(tǒng)維護。
第七章 計算機信息系統(tǒng)應(yīng)急預(yù)案
第103條系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每年進行預(yù)案演練。
第104條遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:
1.如火情較輕時,應(yīng)立即切斷機房總電源,并迅速用消防器材,力爭把火撲滅、控制在初期階段,同時上報集團保衛(wèi)部門。
2.如火情嚴重應(yīng)迅速撥打報警電話“119”,同時通知集團保衛(wèi)部門,聽從消防工作人員的現(xiàn)場指揮,協(xié)助處理有關(guān)事項。
第105條如遇機房突發(fā)性停電,應(yīng)迅速通知用戶,同時關(guān)閉設(shè)備電源,來電后,及時通知用戶,并檢測設(shè)備是否正常運行。
第106條系統(tǒng)出現(xiàn)災(zāi)難性故障時,系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細的系統(tǒng)恢復方案。
第107條遇緊急情況,值班員應(yīng)立即通知保密辦和系統(tǒng)管理員,保持24小時通訊暢通,隨時處理緊急事件。
第108條線路故障應(yīng)立即撥打線路故障電話“112”,同時上報部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復正常。
第八章 附則
第109條本管理制度自發(fā)布之日起執(zhí)行,未盡事宜以用戶單位的《保密工作管理實施辦法》為準。
第110條本制度每年度審訂一次,本制度所有表格請見附錄。
第8篇 信息系統(tǒng)安全管理制度
為進一步規(guī)范公司管理,防范企業(yè)涉密資料以及涉密數(shù)據(jù)外泄,經(jīng)過公司研究決定,從即日起,規(guī)范相關(guān)關(guān)鍵信息、賬戶的管理。公司根據(jù)現(xiàn)在公司的管理需求,統(tǒng)一收回所有公司信息管理賬號,集中管理,專人保管。各個部門如要使用可填寫賬戶使用申請單。
具體管理辦法如下:
第一章 總 則
第一條 為加強公司用戶賬號管理,規(guī)范用戶賬號的使用,提高信息系統(tǒng)使用安全性,特制定本制度。
第二條 本制度中系統(tǒng)賬號是指應(yīng)用層面及系統(tǒng)層面(平臺、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、信息管理系統(tǒng)、防火墻及其它網(wǎng)絡(luò)設(shè)備)的用戶賬號。
第三條 本規(guī)定所指賬號管理包括:
1、應(yīng)用層面用戶賬號的申請、審批、分配、刪除/禁用等的管理
2、系統(tǒng)層面用戶賬號的申請、審批、分配、刪除/禁用等的管理
3、用戶賬號密碼的管理。
第四條 系統(tǒng)擁有部門負責建立《崗位權(quán)限對照表》(附件一),制定工作崗位與系統(tǒng)權(quán)限的對應(yīng)關(guān)系和互斥原則,對具體崗位做出具體的權(quán)限管理規(guī)定。
第五條 信息管理中心根據(jù)系統(tǒng)擁有部門提交的《崗位權(quán)限對照表》增加系統(tǒng)崗位權(quán)限控制。
第六條 用戶賬號申請、審批及設(shè)置由不同人員負責。
第七條 各信息系統(tǒng)需設(shè)置超級管理員、系統(tǒng)管理員、系統(tǒng)管理監(jiān)督員和普通用戶。超級管理員、系統(tǒng)管理員與系統(tǒng)管理監(jiān)督員不能由同一人擔任,并不能是系統(tǒng)操作用戶。
1、超級管理員:負責按照領(lǐng)導審定的《信息系統(tǒng)權(quán)限申請表》(附件二)進入系統(tǒng)管理員的授權(quán)管理。
2、系統(tǒng)管理員:負責按照領(lǐng)導審定的授權(quán)進行錄入,并對系統(tǒng)運行狀況以及系統(tǒng)用戶數(shù)據(jù)錄入進行管理。系統(tǒng)管理員應(yīng)對錄入的授權(quán)和系統(tǒng)運行狀態(tài)建立臺帳,定期向系統(tǒng)管理監(jiān)督備案。
3、系統(tǒng)管理監(jiān)督員:負責對錄入的數(shù)據(jù)和授權(quán)進行監(jiān)督,并建立用戶權(quán)限臺帳,定期對系統(tǒng)管理員錄入的授權(quán)和系統(tǒng)運行狀態(tài)以及用戶錄入數(shù)據(jù)進行監(jiān)督檢查。
4、普通用戶:負責對系統(tǒng)進行業(yè)務(wù)層面的操作。
第八條 信息管理中心將定期抽取系統(tǒng)崗位和用戶清單進行檢查,發(fā)現(xiàn)可疑授權(quán)、可疑使用將根據(jù)實際情況予以通報修正,并將檢查結(jié)果記入信息化年度考核中。
第二章 普通賬號管理
第九條 申請人使用統(tǒng)一規(guī)范的《信息系統(tǒng)權(quán)限申請表》(附件二)提出用戶賬號創(chuàng)建、修改、禁用、啟用等申請。
第十條 賬號申請人所屬部門負責人及系統(tǒng)擁有部門負責人根據(jù)《崗位權(quán)限對照表》審核申請人所申請的權(quán)限是否與其崗位一致,確保權(quán)限分配的合理性、必要性和符合職責分工的要求。
第十一條 在受理申請時,權(quán)限管理人員根據(jù)申請配置權(quán)限,在系統(tǒng)條件具備的情況下,給用戶分配獨有的用戶賬號或禁用用戶賬號權(quán)限,以使用戶對其行為負責。一旦分配好賬號,用戶不得使用他人賬號或者允許他人使用自己的賬號。
第十二條 新員工入職或員工崗位發(fā)生變化時,應(yīng)主動申請所需系統(tǒng)的賬號及權(quán)限。
第十三條 人員離職的情況下,該員工的賬戶應(yīng)當被及時的禁用。離職人員的離職手續(xù)辦理完畢后。員工所屬部門以書面方式通知系統(tǒng)管理部門,由系統(tǒng)管理部門實施用戶帳戶及權(quán)限的回收操作。
第十四條 賬號管理人員建立各種賬號的文檔記錄,記錄用戶賬號的相關(guān)信息,并在賬號變動時同時更新此記錄。
第三章 特權(quán)賬號和超級用戶賬號管理
第十五條 特權(quán)賬號指在系統(tǒng)中有專用權(quán)限的賬號,如備份賬號、權(quán)限管理賬號、系統(tǒng)維護賬號等。超級用戶賬號指系統(tǒng)中最高權(quán)限賬號,如administrator(或admin)、root等管理員賬號。
第十六條 只有經(jīng)授權(quán)的用戶才可使用特權(quán)賬號和超級用戶賬號,嚴禁共享賬號。
第十七條 信息系統(tǒng)管理部門每季度查看系統(tǒng)日志,監(jiān)督特權(quán)賬號和超級用戶賬號使用情況,并填寫《系統(tǒng)日志審閱表》(附件三)。
第十八條 盡量避免特權(quán)賬號和超級用戶賬號的臨時使用,確需使用時必須履行正規(guī)的申請及審批流程,并保留相應(yīng)的文檔。
第十九條 臨時使用超級用戶賬號必須有監(jiān)督人員在場記錄其工作內(nèi)容。
第二十條 超級用戶帳戶必須由信息管理中心管理(如沒有超級管理員,信息管理中心必須掌握系統(tǒng)管理員權(quán)限)。系統(tǒng)管理員和系統(tǒng)管理監(jiān)督員可通過信息管理中心與系統(tǒng)擁有部門協(xié)商管理(如系統(tǒng)管理員由系統(tǒng)擁有部門管理,《信息系統(tǒng)權(quán)限申請表》必須以郵件方式電子文檔交予信息管理中心備案便于監(jiān)督審核)。
第二十一條 信息化各系統(tǒng)交使用單位驗收合格后,必須由信息管理中心和系統(tǒng)擁有部門共同督促系統(tǒng)開發(fā)方刪除臨時測試帳戶。
第四章 用戶賬號及權(quán)限審閱
第二十二條 系統(tǒng)擁有部門指定專人負責每季度對系統(tǒng)應(yīng)用層面賬號及權(quán)限進行審閱,并填寫《信息系統(tǒng)權(quán)限清理清單》(附件四)。
第二十三條 信息管理中心指定專人負責每季度對系統(tǒng)層面賬號及權(quán)限進行審閱,并填寫《信息系統(tǒng)權(quán)限清理清單》。
第二十四條 員工離職后,賬號管理人員及時禁用或刪除離職人員所使用的賬號。如果離職人員是系統(tǒng)管理員,則及時更改特權(quán)賬號或超級用戶口令。
第五章 用戶賬號口令管理
第二十五條 用戶賬號口令發(fā)放要嚴格保密,用戶必須及時更改初始口令。
第二十六條 用戶賬號口令最小長度為6位(系統(tǒng)超級用戶、管理員和監(jiān)督員口令最小長度為8位),并具有一定復雜度。
第二十七條 用戶賬號口令必須嚴格保密,并定期進行更改,密碼更新周期不得超過90天。
第二十八條 嚴禁共享個人用戶賬號口令。
第六章 附則
第二十九條 本制度與公司相關(guān)標準、規(guī)范相沖突時,應(yīng)按照公司相關(guān)標準、規(guī)范執(zhí)行。
第三十條 本制度適用于由信息管理中心歸口管理的所有系統(tǒng)。
第三十一條 本制度由信息管理中心起草并解釋。
第三十二條 本制度從發(fā)布之日起施行。
第9篇 數(shù)字礦山安全信息系統(tǒng)使用規(guī)章制度
一、總則
根據(jù)盤府辦發(fā) [2022] 94號文件,推進煤礦企業(yè)安全生產(chǎn)綜合監(jiān)管平臺及數(shù)字化礦山建設(shè)的要求,煤礦企業(yè)必須建設(shè)數(shù)字化礦山安全生產(chǎn)信息系統(tǒng),通過信息化技術(shù),在工作中貫徹標準化、規(guī)范化、協(xié)作化、高效化等先進的管理理念。為深化安全生產(chǎn)信息系統(tǒng)的應(yīng)用,保障安全生產(chǎn)信息系統(tǒng)安全、可靠、穩(wěn)定運行,確保信息系統(tǒng)應(yīng)用效果,讓信息化工具真正對企業(yè)日常的管理工作提供充分支持,特制定本章程。
二、系統(tǒng)使用人員工作章程
1. 各科室技術(shù)人員必須經(jīng)過培訓之后才能使用系統(tǒng),并且在使用過程中認真學習和熟悉各項操作,提高工作效率和工作質(zhì)量。對于不會操作的模塊及時詢問系統(tǒng)管理員。
2.及時錄入每日、每周、每月的業(yè)務(wù)數(shù)據(jù),不拖延堆積工作,按照業(yè)務(wù)發(fā)生的時序處理業(yè)務(wù)數(shù)據(jù)。由于錄入數(shù)據(jù)人員的拖延導致當月統(tǒng)計報表缺少數(shù)據(jù)的現(xiàn)象,出現(xiàn)2次以上,處以相應(yīng)的罰款。
3. 保質(zhì)保量完成系統(tǒng)的數(shù)據(jù)錄入工作,做到準確、不遺漏、符合數(shù)據(jù)錄入要求。由于操作人員的失誤導致當月數(shù)據(jù)失準現(xiàn)象的,出現(xiàn)2次以上,處以相應(yīng)罰款。
4. 使用唯一對應(yīng)的系統(tǒng)用戶,并注意保管登錄系統(tǒng)的密碼,及時更改密碼,嚴禁泄漏密碼或與其他操作人員交換用戶使用系統(tǒng)。
5. 不使用系統(tǒng)時,注銷用戶并關(guān)閉系統(tǒng)。
6.使用系統(tǒng)發(fā)生錯誤時,記錄出錯提示,及時向系統(tǒng)管理人員反饋,并詳細描述導致錯誤的操作過程,由系統(tǒng)管理員統(tǒng)一提交給系統(tǒng)提供商處理。由于操作人員的疏于反饋導致當月工作因為問題沒有及時處理而拖延的,處以相應(yīng)罰款。
7.系統(tǒng)提供商進行現(xiàn)場或遠程維護服務(wù)時,應(yīng)當積極予以配合,向服務(wù)人員詳細描述導致故障的過程,提供正確數(shù)據(jù)和預(yù)期結(jié)果。
三、系統(tǒng)管理人員工作章程
1.參與培訓后,熟練應(yīng)用系統(tǒng)中部門管理功能、崗位設(shè)置功能、登陸用戶管理、員工檔案管理、煤礦管理功能和礦山基礎(chǔ)信息管理;
2.對新用戶進行培訓和指導,根據(jù)煤礦的實際應(yīng)用需求,配置用戶權(quán)限;
3.督促各部門技術(shù)人員錄入數(shù)據(jù),保證數(shù)據(jù)及時更新并上傳;
4.熟悉服務(wù)器的基本操作,對系統(tǒng)進行簡單的維護;
5.定期向操作人員詢問系統(tǒng)運作狀況,收集系統(tǒng)應(yīng)用過程中的問題、意見和建議,向煤礦企業(yè)領(lǐng)導匯報使用情況;
6. 定期整理系統(tǒng)的問題列表,通過電話或網(wǎng)絡(luò)等通訊方式向系統(tǒng)提供商反饋,嚴重的問題應(yīng)當即刻反饋,并跟蹤問題的處理結(jié)果,向煤礦企業(yè)領(lǐng)導匯報問題處理情況,向反饋問題的操作人員通報處理結(jié)果;
7. 確保系統(tǒng)網(wǎng)絡(luò)從礦端到安監(jiān)局中心端鏈路的暢通,及時解決企業(yè)內(nèi)部的網(wǎng)絡(luò)問題,保障錄入數(shù)據(jù)及時上傳到安監(jiān)局中心端。
在系統(tǒng)使用期間敬請礦山企業(yè)領(lǐng)導的重視,建立系統(tǒng)運行保障制度,保障數(shù)字礦山安全生產(chǎn)信息系統(tǒng)正常運行,積極配合和督促系統(tǒng)的使用,讓數(shù)字礦山安全生產(chǎn)信息系統(tǒng)給企業(yè)帶來真正的好處。