第三章:计算机安全管理制度。
本文涉及的电脑设备,包括电脑室电脑设备及由电脑室负责安装在其它部门或单位的电脑设备。
一、要求。1、一般工作部不安装软驱和光驱,如果有安装软驱和光驱的电脑,每次使用磁碟都要用杀毒软件检查;
2、对于联网的计算机,任何人在未经批准的情况下,不得向计算内拷入软件或文档;
3、数据的备份由相关专业负责人管理,备份用的软件由专业人提供;
4、软盘光盘等在使用前,必须确保无病毒;
5、计算机必须安装防毒软件,机密计算机必须安装防火墙等防护软件;
6、计算机一经发现病毒,应立即通知电脑室专业人事处理;
7、操作员在离开前应退出系统并关机;
8、任何人未经操作员本人同意,不得使用他人的电脑。
二、守则。为了避免因操作失误等人为因素导致计算机系统的损坏,维护本公司计算机系统的安全以保证其正常运作,进一步提高公司电脑办公效率,有必要制定相应的安全使用规范。
1、不随便浓度不明白或不熟悉的计算机操作步骤,遇到计算机发生异常而自己无法解决时,应立即通知电脑室,请专业人员解决;
2、不随便运行或删除电脑上的文件或程序,不要随意修改计算参数等;
3、不要随便安装或使用不明**的软件或程序,不要随意开启来历不名的电子邮件或邮件附件;
4、收到无意义的邮件后,应及时清除,不要蓄意或恶意的回寄或转寄这些邮件;
5、不得向他人披露使用密码,防止他人接触计算机系统造成意外;
6、定期更换密码(每一个季度为一个更改周期),如发现密码已泄露,应尽快更换,欲设的密码及由别人提供的密码应不予采用;
7、定期用杀毒程序扫描计算机系统,对于新的软件,档案或电子邮件,应选用杀毒软件扫描,检查是否带有病毒、有危害的程序编码,进行适当的处理后才可开启使用;
8、先以加密技术保护敏感的数据文件,然后才通过内部网络及互联网进行传递,在适当的情况下,利用数字为信息进行数据加密或加上数字签名;
9、关闭电子邮件软件所备有的自动处理邮件附件功能,关闭电子邮件应用系统或其他应用软件中可自动处理的功能,以防电脑病毒入侵;
件;对所有电脑人员定期进行培训,密切个人文件;对公司辞职人员的电脑有电脑负责人立即改变电脑密码,保护电脑内文。
三、监管措施。
1、由专业人员负责所有微机的互检测和清理工作;
2、由电脑室的专业人员,根据上述作业计划进行检测;
3、由经理负责对防护措施的落实情况进行监督;
4、装有软驱的微机一律不得入网;对于尚未联网的计算机,其软件的安装由电脑室。
负责,任何微机需安装软件时,由相关专业负责人提出书面报告,经经理同意后,由电脑室负责安装;软件出现异常时,应通知电脑室专业人员处理;所有微机不得安装游戏软件;数据的备份由相关专业负责人管理,备份用的软盘由专业负责人提供;
5、硬件维护人员在拆卸微机时,必须采用必要的防静电措施;硬件维护人员在工作。
完成后或准备离开时,必须将所拆卸的设备复原;要求各专业负责人认真落实所辖微机及配套设备的使用的保养责任;要求各专业负责人采取必要的措施,确保所用的微机外设始终处于整洁和良好的状态;所有带锁的微机,在使用完毕或离开前必须上锁;对于关键的电脑设备应配备必要的继电保护电源;
6、各单位所辖微机的使用清洗和保养工作,由相应专业负责人负责;各专业负责人。
必须经常检查所辖微机及外设的状况,及时发现和解决问题;
7、由于电脑设备已逐步成为我们工作中必不可少的重要工作。因此,电脑部决定将。
电脑的管理纳入对各专业负责人的考核范围,并将严格实行;
8、凡是发现以下情况的,电脑部根据实际情况追究当事人及其直接领导的责任;
a、电脑感染病毒;
b、私自安装和使用未经许可的软件(含游戏);
c、微机具有密码功能却未使用;
d、离开微机却未退出系统或关机;
e、擅自使用他人微机或外设造成不良影响或损失;
f、没有及时检查或清洁电脑及相关外设。
9、凡发现由于以下作业而造成硬件的损坏或丢失的,其损失由当事人负责;
a、违章操作。
b、保管不当。
c、擅自安装使用硬件和电气装置。
10、员工的电子邮件可能会为企业网络带来好几种安全漏网,例如收到不请自。
来的邮件却毫无警惕便直接打开其附件,或是未对附加文件扫描是否有病毒藏匿其中便直接开启文件等等。此外企业若不主动将新的病毒库派送到员工的电脑上,强制施行公司制定的政策,而是安全信任员工随意更新自己电脑上的病毒库,那么就算员工每次都很谨慎先扫描文件,确定没有病毒后才打开文件,仍然有被病毒感染的风险。更有甚者,若是放任不当的电子邮件,色情或其他具有攻击性的内容在办公室到处流传,企业更有可能会面临法律上的种种问题;
11、密码是大部分企业的主要弱点,因为人们为了节省时间,常常会共享或选。
择简单的密码。密码若不够复杂,便很容易被别人猜测到并取得机密资料。其实。
网络安全的弱点还在于不是只有使用者有密码而已,若态度不够谨慎,只要稍微运用一下手腕便可让他们吐露出来,例如通过**或电子邮件假装一下,通常就能把员工的密码骗到手;
12、完全不知道如何防范各式各样的安全漏洞。例如通过社交手段套取等等,便会使得企业门户大开,容易受到各种攻击。未受到正确训练或不满意的员工,便可能把企业独家或第三***露给竞争对手等不应该接触到的这些资料的人;
13、企业应决定由谁负责主导政策的制定与执行,人资部门则应在员工的新进。
训练时以局面告知公司的政策,待员工同意后要求其签名确认已了解并愿意遵守公司相关规定之后必须严格执行规定,绝对不能有例外。公司的政策内,应明确制定违反规定的处罚细则。一般而言,安全系统与网络管理人员应该建构安全防护细则,成立紧急应变小组以应付可能发生的漏洞,并与人资部门密切合作,随时报告可疑的状况。
四、网络的维护。
1、设立网际网络使用规范,让员工了解公司对员工个人使用电子邮件与计算机的规。
定。此外,明确的网络的使用规范更可能提高it人员设定与监视网络安全方案的效率。
2、采用能够扫描邮件是否含有不适当内容的技术,并记录违反公司管制规定的网络。
行为;3、法律专家认为,监视员工的电子邮件与网络行为在公司对法律诉讼时,有利用保。
计算机安全管理制度
为加强组织企事业单位计算机安全管理,保障计算机系统的正常运行,发挥办公自动化的效益,保证工作正常实施,确保涉密信息安全,一般需要指定专人负责机房管理,并结合本单位实际情况,制定计算机安全管理制度,提供参考如下 1 计算机管理实行 谁使用谁负责 的原则。爱护机器,了解并熟悉机器性能,及时检查或清洁计算...
计算机安全管理制度
三 奖惩办法 由于电脑设备已逐步成为我们工作中必不可少的重要工具。因此,电脑部决定将电脑的管理纳入对各专业负责人的考核范围,并将严格实行。从本文公布之日起 1.凡是发现 1 电脑感染病毒 2 私自安装和使用未经许可的软件 含游戏 3 微机具有密码功能却未使用 4 离开微机却未退出系统或关机 5 擅自...
计算机安全管理制度
为了加强计算机管理 保障学校教育教学工作的顺利进行 根据国家和上级部门关于加强计算机管理的有关规定 特制定本电脑机房规定。第一条本规定所指计算机是电脑机房计算机及附属设备。机房统一负责计算机及附属设备的管理 维修 各教室负责人为教师计算机使用直接责任人。第二条使用计算机必须熟悉操作规则 严格遵守操作...