电子政务网络安全管理办法范文 - 制度大全
职责大全 导航

电子政务网络安全管理办法范文

编辑:制度大全2019-04-15

为加强我县电子政务网络安全管理工作,确保网络安全运行,结合我县的实际情况特制定电子政务网络安全管理办法。

1、各单位网络管理人员必须精心维护好单位的网络设备,做到防尘、防热、防潮、防水、防磁、防静电等,以增加设备使用年限。县政府办将定期对各单位的网络管理情况进行检查,发现不能达到以上要求的单位,将对其进行通报批评,对由于管理人员疏忽造成网络安全事故的,将追究相关管理员及单位领导责任。

2、各联网单位不得随意更改政务网络接入设备配置,不得擅自切断电子政务网络设备电源,不得擅自挪动相关设备和切断、移动相关传输线路,不得擅自与其他网络对接,不得随意增加交换机、集线器以及接入信息点数量,如需进行以上变动,应向县政府办信息科提出申请,经批准后方可实施。

3、各联网单位要增强网络安全意识,严禁登陆浏览黄色网站(网页),禁止下载、使用存在安全隐患的软件,不得打开来历不明的电子邮件附件,不得随意使用计算机文件共享功能,防止计算机受到病毒的侵入。

4、工作时间禁止玩网游、下载电影及大型软件,以保证本单位网络速度。县政府办信息科将采取技术措施对互联网出入口的数据进行监控,对发现的问题将在全县范围内进行通报,并按照相关规定严肃处理。

5、政务网计算机使用单位和个人,都有保护政务网信息与网络安全的责任和义务,所有关于本单位网站、论坛、信息录入等密码要严格保密不得泄露,一旦泄露立即报政府办信息科进行密码修改。

6、各接入单位应当定期制作计算机信息系统备份,备份介质实行异地存放。对可能遭受的侵害和破坏,应当制定灾难防治预案。

7、要配备计算机系统补丁升级和病毒防治工具,定期进行系统补丁升级和病毒检查。使用新机、新盘及拷贝的软件、数据,上机前应进行系统补丁升级和病毒检查。

8、办工人员严禁下列操作行为:

(1)非法侵入他人计算机信息系统和联网设备操作系统;

(2)未经授权对他人计算机信息系统的功能进行删除、修改、增加和干扰,影响计算机信息系统正常运行;

(3)故意制作、传播计算机病毒等破坏程序;

(4)将非业务用计算机或网络擅自接入政务内网,将业务用计算机或网络接入互联网或其他非政府机关的网络;

(5)在政务网使用的计算机及网络设备在未采取安全隔离措施的情况下同时连接政务网和其它网络;

(6)将存有涉密信息的计算机擅自连接国际互联网或其他公共网络;

(7)擅自在政务网上开设与工作无关的网络服务;

(8)发布*、淫秽色情等有害信息;

(9)擅自对政务网计算机信息系统和网络进行扫描;

(10)对信息安全事(案)件或重大安全隐患隐瞒不报;

(11)擅自修改计算机ip或mac地址。

9、在发生紧急事件时,为避免造成更大损失和影响,信息科有权或者要求有关部门采取以下措施:

(1)拆除可能影响安全或有安全隐患的设备或部件;

(2)隔离相关的终端、服务器或网络;

(3)关闭相关的终端、服务器或网络;

10、各节点单位要加强计算机病毒的防治工作,切实履行下列职责:

(1)建立本单位的计算机病毒防治管理制度;

(2)采取计算机病毒安全技术防治措施;

(3)对本单位节点微机使用人员进行计算机病毒防治教育和培训;

(4)使用具有计算机信息与系统安全专用产品销售许可证的网络安全产品,定期检测,做好杀毒软件的升级,清除计算机信息系统中的计算机病毒,并备有检测清除记录;

(5)禁止在政务网上使用来历不明、可能引发病毒传染的软件;对于来历不明的可能带有计算机病毒的软件应使用正版杀毒软件检查、杀毒。

篇2:电子政务电子公文操作管理办法

第一条为加强电子政务和电子公文管理,进一步规范电子政务和电子公文流程应用,特制订本办法。

第二条电子政务用户要严格遵守国家有关保密法律、法规,凡涉密内容严禁发布。

第三条机关各部门要将电子政务设为计算机网页的首页,并坚持每天上班后,以个人名义登录电子政务,以便随时查看有关通知、公告。

第四条办公室安排专门人员接收新乡河务局发布的通知、公告,并将所接收到的内容按正式文件运转方式运转。

第五条各部门要及时更新电子政务工作动态栏目。

第六条电子公文运转要严格按照收、发文流程运转,各环节操作人员要对所经手的公文进行严格把关,避免发生纰漏。

第七条电子公文发文流程

1、上行文流程

拟稿→部门负责人核稿→办公室负责人把关→主管局领导审阅→局长签发→文印室登记编号排版→办公室秘书审核发送

2、下行文和平行文流程

拟稿→部门负责人核稿→办公室负责人把关→主管局领导签发→文印室登记编号排版→办公室秘书审核发送。

第八条电子公文中“部门负责人”指各部门正、副职,公文一般由分管此项工作的负责人审核;如果拟稿人是部门负责人,则提交给另外一名负责人审核;如果仅有一名部门负责人,且该负责人为拟稿人,则提交给本人,由其本人负责审核(这是公文流程中必须的一步)。

第九条拟稿人在送纸质文档交办公室审核、局领导签发时,要同时提交电子公文,否则,办公室、局领导不予受理。拟稿人有协助局领导完成电子公文处理的义务和职责。

第十条部门负责人、办公室核稿人员和局领导在对电子公文审核后,需填写意见并保存,否则,电子政务系统将不记录审核过程。

第十一条关于公文附件

附件如果是拟稿人所写,为便于修改,要将附件直接附于正文之后,不必用“增加附件”的方式,以避免修改时的繁琐;如附件是上级或下级来文,可点击“增加附件”添加。

如拟稿人将其所拟附件作为附件添加,各环节经手人员如需对附件进行修改,在修改前,要首先将该附件另存到指定位置,修改后将该附件作为附件添加,不可直接在附件上修改,因为电子政务系统无法保存所修改内容。

不可将正文作为附件添加,也不可有附件而不予添加,否者,办公室要将该文退回拟稿人。

第十二条关于公文会签

文件如需多个领导会签,已签署意见的领导,要点击“转交相关领导”,向其他领导发送,最后签署意见的领导点击“送秘书”,转交给办公室负责人。

第十三条如果发送错误,在收文者尚未打开该文件之前,可将该文件收回。

第十四条电子公文收文流程

长垣秘书登记→提交办公室主任拟办→长垣秘书→领导1→领导2→领导3(直至全部领导阅毕)→长垣秘书→发送至办理部门→发送至长垣秘书→结束。

第十五条局领导阅毕收文后,要将公文发送至“长垣秘书”,而不是发送给具体的办公室人员。

第十六条各部门收文人员在收到文件后,要及时将文件存于本人计算机,为公文的下一步处理做准备,并将收到的文件通知本部门负责人批办。然后将文件发送至“长垣秘书”,以便办公室人员能够及时将该文件发布到电子政务首页。否则,文件将滞留本部门而无法得到发布。对不及时处理电子公文的各部门收文人员,将给予通报批评,并作为工作差错列入本部门年终考核。

第十七条本办法由办公室负责解释。

篇3:网络安全管理制度

为确保我单位计算机信息网络的安全,根据《中华人民共和国信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》及秦皇岛市委、市保密局关于保密工作的有关规定,结合我单位计算机信息网络使用情况,特制定本办法。

一、计算机信息网络安全及保密管理工作在保密委员会、网络信息中心(简称“网络中心”)的领导下开展工作,实行工作责任制和责任追究制。各部门党政主要负责人为本单位信息网络安全及保密责任人,签订《计算机网络安全保密工作责任书》,负责本单位网络信息安全及保密管理工作。

二、网络中心和联网各部门的弱电室是计算机信息网络的要害部门,必须由专人负责,各种设备的技术参数由网络中心负责,以确保信息网络的安全运行。其他任何人不得随意移动网络设备,不得擅自修改设备技术参数。

三、网络中心作为单位网络的管理部门,负责单位局域网的规划、建设、应用开发、运行维护及用户管理。单位网络的计算机IP地址采取与计算机网卡物理地址绑定在一起的办法,由网络中心统一管理,网络中心将已有的计算机IP地址及其绑定的计算机网卡物理地址以及该计算机使用者的情况登记备案。拟入网单位和联网个人应到网络中心下载申请表格,填写之后经过本单位领导审核签字,并签署相应的联网安全保密责任书,由网络中心负责安装调试。用户联网正常后,口令由本单位或个人自己管理和更改。严禁擅自联入单位局域网。

四、入网单位和联网个人必须接受单位相关职能部门的监督检查,并对单位采取的必要措施给予配合。单位主页内容和新闻动态等信息服务站由指定的职能部门负责维护和服务,未被授权的任何单位或个人不能更改其内容。

五、在单位网络上开办OA等公众信息服务系统的单位,应按规定到网络中心办理登记注册手续,并向单位保密委员会备案。经批准建立的公众信息服务系统应该按照国家相关要求技术上保障“先审后贴”,还应设立相应的管理员和管理制度。相关制度包括:

(1)安全保护技术措施;

(2)信息发布审核登记制度;

(3)信息监视、保存、清除和备份制度;

(4)不良信息报告和协助查处制度;

(5)管理人员岗位责任制。未经许可,任何入网单位或个人不得开通BBS等公众信息服务系统。

六、所有单位和个人在网络上都应自觉遵守计算机信息网络安全的有关规定。不允许进行任何干扰网络用户、破坏网络服务和网络设备的活动;不允许通过网络进入未经授权使用的计算机系统;不得以不真实身份使用网络资源;不得窃取他人账号、口令使用网络资源;不得盗用未经合法申请的IP地址入网;未经单位许可不得开设二级代理,任何人不得擅自改动IP地址设置。

七、禁止下载互联网上任何未经确认其安全性的软件,严禁使用盗版软件及游戏软件。任何单位和个人不得利用单位分配的个人电子邮箱上公网注册信息,不得访问恶意网站和不健康网站,不要随意打开陌生邮件。

八、网络系统的所有软件均不准私自拷贝出来赠送其它单位或个人,违者将严肃处理。

九、严禁随意使用软盘和U盘、光盘等存储介质,如工作需要,外来软盘和U盘、光盘须在没联网的单机上检查病毒,确认无毒后方可上网使用。私自使用造成病毒侵害要追究当事人责任。

十、严禁以任何途径和媒体传播计算机病毒,对于传播和感染计算机病毒者,视情节轻重,给予适当的处分。制造病毒或修改病毒程序制成者,要给予严肃处理。

十一、发现病毒,应及时对感染病毒的设备进行隔离,情况严重时报相关部门并及时妥善处理。实时进行防病毒监控,做好防病毒软件和病毒代码的智能升级。

十二、应当注意保护网络数据信息的安全,对于存储在数据库中的关键数据,以及关键的应用系统应作数据备份。

十三、任何人不得利用网络从事危害国家安全,泄露国家秘密的活动。任何人不得查阅、复制和传播有碍社会治安和伤风败俗的信息。违反本管理规定,且有下列行为之一者,网络中心可提出警告、停止其使用网络,情节严重者,提交行政部门或有关司法部门处理。

1、查阅、制作、下载、复制、发布传播或以其他方式使用含有下列内容信息的:

(1)煽动抗拒、破坏宪法和国家法律、行政法规的实施;

(2)煽动颠覆国家政权、破坏国家统一和民族团结、推翻社会主义制度;

(3)捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;

(4)公然侮辱他人或捏造事实诽谤他人;

(5)宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖、教唆犯罪;

(6)散布“法*”*言论等。

2、破坏、盗用计算机网络中的信息资源和危害计算机网络安全活动。

3、盗用他人帐号。

4、私自转借、转让用户帐户造成危害。

5、故意制作、传播计算机病毒等破坏性程序。

6、擅自改变网络中的结构。

7、不按国家和单位有关规定擅自接纳网络用户。

8、上网信息审查不严,造成严重后果。

十四、本规章制度自公布之日起执行。

篇4:大学校园网信息网络安全事件应急处置预案

随着Internet的普及与发展,网络犯罪已经成为当今社会犯罪形态的一种重要形式,针对校园网信息网络安全事件的主要形式为网络攻击与系统侵入、境内外犯罪分子撰写或转贴的*言论及淫秽图像为代表的非法有害信息。

我校作为国家重点建设的高水平大学和中国教育网CERNET的国家骨干节点,通过Internet与对外联系密切,信息流量大、网络访问速度快,各方面的情况备受国内外的关注,一旦在校园网上出现网络安全事件或有害信息,将会严重损害学校声誉,甚至对社会稳定产生不利影响,将影响学校的发展。为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。

一、信息网络安全事件定义

1、校园网内网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言。

2、校园网内网络应用服务器(教务系统、财务系统、办公系统等等)被非法入侵,应用服务器上的数据被非法拷贝、修改、删除。

3、在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。

二、网络安全事件应急处理机构及职责

1、设立信息网络安全事件应急处理指挥部,负责信息网络安全事件的组织指挥和应急处置工作。总指挥由学校主要负责人担任,副总指挥由分管领导担任,指挥部成员由党办、校办、公安处、宣传部、学生工作部、研究生工作部、信息化办公室、继续教育学院、国际教育学院、网络中心等部门负责人组成。

2、指挥部下设办公室,办公室主任由党委办公室主任担任,副主任由公安处、宣传部、信息化办公室、学生工作部、团委、网络中心等有关负责人担任,具体承办有关工作组织协调、调查取证、应急处理和对外信息发布等工作。

指挥部电话:8364701、8364702

3、领导机构

总指挥:赵明顺(学校党委副书记)

副总指挥:于修平(学校副校长)

指挥部办公室主任:周洁

办公室副主任:任若强、韩明涛、张宇、王海洋

办公室成员:史永志、夏晓红、王君松、柴乔林、葛连升

4、工作机构

网络监控组:由公安处负责,具体负责人张林、卢卫国,学生工作部、网络中心及有关网站建设单位参与。网络监控的日常工作主要由公安处负责,应急处置预案启动后网络监控工作由公安处、网络中心、学生工作部共同负责,协同工作。

技术侦查组:由公安处牵头,负责人卢卫国、开朗,并协调公安机关,网络中心提供技术支持和协助,进行信息网络安全事件的调查取证等工作。应急处置预案启动后,公安处和网络中心协同工作。

宣传外联组:由宣传部负责,负责人张青、孟建华,承担网站建设及网站栏目的登记审批、备案工作,监督网站建设和管理,及网络安全宣传等工作。应急处置预案启动后承担对外宣传和外联工作。

应急响应组:由网络中心负责,负责人孟令君、高国强,负责对信息网络安全事件紧急处置等工作,及时断开连接、指导采取有关保护措施等。

三、网络安全事件报告与处置

事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导决定是否启动该预案,一旦启动该预案,有关人员应及时到位。

指挥部办公室应及时向当地公安机关报案。

技术侦查组应在事件发生后24小时内写出事件书面报告报指挥部。报告应包括以下内容:事件发生时间、地点、单位、事件内容,涉及计算机的IP地址、管理人、操作系统、应用服务,损失,事件性质及发生原因,事件处理情况及采取的措施;事故报告单位/人、报告时间等。

宣传外联组负责事件的宣传和报道等工作,并承担国内其他重要新闻网站工作联系,防止事态通过网络在国内蔓延。

网络监控组进入应急处置工作状态,对相关事件进行跟踪,密切关注事件动向,协助调查取证。

应急处置小组阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作。

有关违法事件移交公安机关处理。

公安处、网络中心

2004年1月9日

篇5:十四中学校园网网络安全事件应急处置预案

校园网对外联系密切,信息流量大、网络访问速度快,一旦在校园网上出现网络安全事件或有害信息,将会严重损害学校声誉,甚至对社会稳定产生不利影响。为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。一、信息网络安全事件定义。1、网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言。

2、校园网内网络应用服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除。3、在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。二、网络安全事件报告与处置。事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。应急处置小组应及时向当地公安机关报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安机关处理。三、网络安全事件应急处理小组成员名单:组长:赵碧野副组长:章楗成员:张文星丁筱华刘风冯冬怡李毅各教研组网管杭州第十四中学网络中心2005年9月21日

制度专栏

返回顶部
触屏版电脑版

© 制度大全 qiquha.com版权所有