搜档网
当前位置:搜档网 › 人力资源安全管理制度

人力资源安全管理制度

人力资源安全管理制度
人力资源安全管理制度

安全管理制度

为了保证公司人员及财产安全,加强内部管理,特制定以下安全管理制度。

录目

第一部分人员进出及内部安全管理

(一)总则

目的:为规范人员进出及内部管理,特制定本规定。

适用范围:适用东和精密技术有限公司全体人员。

公司此类安全管理责任部门为人力资源部安全与行政部,行政管理部门在按照本制度进行监督及执行处罚时具有同等权力。

(二)公司员工、合作员工出入管理

公司员工是指东和精密技术有限公司正式在职员工,合作员工包括通过第三方人才租赁公司派遣的合作人员、业务外包方或合作方派遣至我司的工作人员以及临时实习学生。

一、出入管理要求

1、公司员工、合作员工进出公司必须正确佩戴有效工卡。

2、忘带卡或工卡遗失的员工应主动在前台岗登记,并经公司另一正式员工出示本人工卡签字确认后,领取“员工临时工卡”,“员工临时工卡”应当天借当天归还。

3、对于因模糊、涂改或其它原因导致卡证无效的,安全保卫人员有权拒绝其入内,因工作需要进入,正式员工及合作员工须依第2条执行,否则按来访人员处理。

4、应遵循各办公区域进出的其它相关规定,包括遵循刷卡或其它确认其身份的要求。

5、着装要求:上班时间男士不得穿背心、短裤、拖鞋或其它明显不符合要求的服装进出公司;女士不得穿吊带上衣、超短裙、“拖鞋”式女式凉鞋(包括无后带鞋)或其它明显不符合要求的服装进出公司(包括厂区)。

二、工作区域内管理

1、卡证管理:参照《卡证管理规定》,进入公司区域内的人员均应正确佩带各类卡证于醒目位置,具体要求是将工卡的带子戴在颈上,使工卡自然下垂并显露于胸前;安.

全保卫人员有权对各类卡证的有效性进行检查;在公司区域内佩戴涂改、过期等无效证件安全人员有权进行没收,因水浸等原因导致字迹(图形)模糊的卡证一律视作无效卡证,安全保卫人员有权将当事人作为来访人员,并提醒其及时到卡证科更换新的卡证。对于违反卡证佩戴的人员,安全保卫人员有权要求其立即整改,并在《违反工卡管理情况登记表》(附件五)上予以登记,对于涂改、过期

等无效证件,安全保卫人员除给予没收证件外,有权要求当事人立即离开公司范围或者到前台补办手续。

2、拍照管理:未获得拍照许可,任何人员不得在公司内拍照。

3、消防管理:参照《消防安全管理条例》执行。

4、加班人员管理:

(1)加班人员只能在自己工作区域内活动,不得进入其它无人加班的办公区域;

(2)加班人员在离开公司时应做好“五关”和“清桌”;

因特殊情况需要在公司过夜的,需经过二级部门经理审批后,报至行政部备案。

(3)节假日全天及工作日22:30至次日凌晨5:30之间原则上不允许员工进入,若确因工作需要进入,需在保安登记处进行登记。

5、“清桌”“五关”参照《清桌、五关管理规定》执行。

6、生产工艺纪律管理:参照相关生产工艺管理规定执行。

7、来访的非公司员工经授权后在公司区域内活动期间,公司接待员工要全程陪同。

(三)供应商/合作商管理

供应商/合作商指因从事合作开发、参与项目合作、提供技术支持、顾问服务以及其他服务,必须在公司办公的组织或个人。“供应商”包括供应商的代理商。

一、供应商/合作商出入管理

1、长期供应商/合作商可申请办理《临时通行证》,并按临时通行证授权地点出入公司。临时来访的供应商/合作商在安全岗登记,由东和精密员工签字后领卡进入公司,接待人员有义务将公司相关规定(如拍照、抽烟)及时知会供应商/合作商,在公司办公区域活动期间需由东和精密员工全程陪同,离开时到大堂岗登记核销记录。

2、供应商/合作商需经由指定人行通道出入。

3、如是长期驻公司的供应商(如:合作人员或合作员工等),应由其同部门的公司正式员工到安全岗签字确认,并领取临时出入卡,不得借用其它证件,借用卡证应当日归还,接待的正式员工对借用的卡证有效使用和及时归还负责。.

4、原则上供应商无权带其它人员进出公司,某些长期供应商(如合作文员、物业管理人员)可由公司接口部门授权后在许可范围内进行接待工作,对授权人员须做好授权范围的记录,且授权人员须遵守公司相关接待规定,全程陪同,同时公司授权接口部门主管为授权行为负责。

5、供应商应遵守各区域(物业)的相关出入管理规定,如有违反,按照我公司的管理规定处罚。

6、驾车来公司的供应商应按保安的要求停放车辆,不得妨碍其它车辆通行。

7、若有供应商或合作单位到我司提供临时驻点服务进行施工作业,须到保安处办理相关登记手续后方可进入。且只能在指定的区域内进行,不得随意使用我司的网络、电话等资源。

8、我司有义务告知所有进入我司工作区域的供应商/合作商关于安全的要求,有施工作业行为的,还必须接受我司及其授权物业管理公司的安全知识培训。

二、供应商进入工作区域管理

1、卡证、门禁等使用规定同第一部分

2、临时出入的供应商在公司区域内活动需公司接待员工全程陪同,不得单独行动。

3、因工作需要进入非授权区域时需办理登记手续,并由公司员工全程陪同。

(四)客人(来宾)管理

客人(来宾)是指由客户工程部接待人员(或其它业务部门人员)陪同到公司区域进行参观、指导的重要人员;客人根据重要程度分为S级、A级、B级不等;S 级为各政府部门或大型企业的重要首脑及对公司发展有重要影响的人员;A级为地方政府领导、名流人士、媒介及到公司进行设备选型人员;B级为一般的客户参观及其它来访人员;客人(来宾)不包括供应商及合作商。

一、客人(来宾)进出管理

1、S级客人在进出公司时不接受物品的检查和卡证的发放登记,安全岗值班人员根据接待人事先通知,在确认相关信息后放行。

2、A级客人在进出公司时不接受物品检查,接待人应在安全岗登记领取贵宾卡,安全岗值班人员应根据事先通知准备好贵宾卡,以免客人久等。

3、B级客人在进出公司时须在安全岗进行登记,接待人应到安全岗进行接待领取来宾卡。.

二、客人(来宾)公司内管理

1、接待人员应全程陪同客人,并有义务将公司相关规定(如拍照、抽烟)及时知会客人。原则上客人应在指定的参观区域内活动,如要求到非参观区域,需经客工部最高主管及参观区域最高主管许可。

2、进入生产区必须遵守相关的生产工艺纪律(如更换工衣)。

3、接待人员对客人在公司内的违规或造成损失应承担相应责任。

(五)其它人员管理

其它人员包括应聘人员、政府机关来访人员、邮递员、新闻媒介等

1、原则上此类人员进出必须由公司员工接待并全程陪同,非必要不得进入办公生产区域,新闻媒介来访必须由艾默生主管部门同意。

2、邮递员乘坐专用车进入公司可不登记,但要求定点进入,在指定的范围内活动。政府机关人员来访,凭工作证可不登记进入,但须由公司相关接口部门专人接待并全程陪同。

(六)违规处罚

1、消防违规:参照国家消防法。

2、未经允许在公司内拍照(摄像)的,没收其胶卷(或存储介质),情节轻微的给予警告,造成严重后果的报信息安全部处理,构成刑事犯罪的移交公安机关处理。

3、施工违规

(1) 施工人员对施工过程中对非施工设施(物品)造成损坏,安全值班员应及时记录

并报公司接口部门处理;

(2) 对造成安全、消防隐患情节严重或违反《治安处罚条例》的,移交公安机关处理。

4、违反“五关”、“清桌”按相关规定处罚。

5、违反生产工艺纪律:按供应链相关制度处理。

6、对公司未有明确处罚条款的违规情况,安全与行政部将违规情况反馈各人力资源处(或接口部门),后者根据情节轻重对违规者进行处理。

、安全值班人员现场不得采取现金处罚方式,仅记录并上报。7.

第二部分物品出入安全管理

(一)总则

目的:为规范物品进出公司,特制定本规定。

适用范围:适用艾默生网络能源有限公司深圳各办公区域和生产区域,其它办公地遵照此管理执行。

公司员工可采用以下流程携带物品出入艾默生网络能源有限公司:携物出门、内部投递、带入物品出入、发货流程等。

物品出入管理的控制点在各办公区的建筑物出入口(包括发卸货平台)。人员携物出入公司必须走指定的通道。员工出入通道只限员工及来访人员随身小件物品或单件物品(不大于H20cm*W20cm*D20cm)的出入公司;其他物品(需借助运输工具出入的批量物品\生活垃圾及废料等)须走指定的货物出入通道(如发、卸货平台)。部分对物品带入控制有特殊要求的区域需遵照相关规定执行。

(二)名词解释

安全岗:本规定中特指物业管理公司的安全管理人员值班岗;

大堂岗:来访人员的接待(登记)处;

物业管理公司:指经艾默生网络能源有限公司认证的专业物业管理公司;

特殊受控区:指对安全管理有特殊要求的重要区域,如某些重点项目研发区域,进出人员携带的物品均须接受检查。

(三)携物进入管理

1、员工个人物品原则上不允许带入公司,特殊情况下需经部门权签人同意方可带入。

注:此处的个人物品主要指与工作明显无关,或与公司资产相似的的私人物品。

2、普通办公区安全岗原则上不对员工带入物品进行检查;外来人员除随身物品外,大件物品一般要求作带入物品登记,外来人员便携机、照相摄像器材原则上不允许带入,可交给公司前台暂存。如确因工作或接待需要,可在办妥带入物品登记手续后,由接待人员全程陪同,并遵守相关的信息安全管理规定。

3、授权人员进入生产厂房或特殊受控区前,要求在安全岗存包,并视需要穿工衣鞋套,随身物品在带入前应按要求经过相关技防设施(如安检门、X光机等)的检查,或直接由安全值班人员对带入物品进行检查,非工作需要的物品不得带入。具.

体要求请参照各特殊受控区的管理规定。

4、易燃、易爆化学品等危险物品未经允许不得带入公司,经批准带入的,应按照规定使用,存放在指定位置。

(四)携物出门管理

我司的物品出门大致可分为以下六类:人员携物出门、内部投递、带入物品带出、生产发货、部门集体搬迁及其它出门形式。

1、携物出门

1.1 定义

人员自己携带物品离开公司的出门类型叫做携物出门。携物人员需经指定权签人批准后,方可携物离开公司。一般情况下,携物出门的目的地没有明确的限制和要求,但携带公司物品出门应在申请审批的范围内使用和保管。

部分特殊受控物品(如台式电脑主机、便携机、秘密级以上纸件文档、存储介质如磁盘、硬盘等)的出门,不管目的地是否为公司办公点,都适用携物出门流程。

1.2 适用范围

“携物出门”适用公司区域内的所有物品,包括公司资产、生产物料等一切存放

地点在公司区域的物品。非公司员工在接口部门权签人批准后也可自行携物出门,权签人对携物的真实性和物品安全负责。

1.3 携物出门流程

目前我司的携物出门的凭据有三种形式:携物出门电子流;纸件《携物出门单》(附件二);便携机个人卡。

具体流程如下:

1.3.1 在已开通携物出门电子流的办公地点,申请携物出门的公司员工可进入数据库填写申请,无NOTES ID的公司员工可请有ID的公司员工代为填写,非公司人员可请公司接口部门人员代为填写,但申请表单中的出门人信息必须为真实的携物人。

纸件《携物出门单》作为电子流的补充,在暂时无法使用电子流的情况下使用,有使用电子流的场所禁止使用纸件《携物出门单》。纸件《携物出门单》由公司统一印制,一式两联。

提交部门主管及权签人审批。1.3.2

携物出门的直接业务主管,需和携物人确认需求,对携物的真实性、合理性,出门物品的型号、数量进行核实,对携物出门物品安全负责。权签人需和该直接业务主管核实,对该携物出门申请进行审批,承担相应的管理责任。

如携物权签人和直接主管为同一人,该权签人必须履行直接业务主管职责,对携物的真实性和物品安全负全责。

1.3.3 携物人收到权签人审批通过的通知后(或持权签人签字的纸件《携物出门单》)方可携物出门,到达安全岗时应主动向值班人员核对信息,由值班人员对携物信息核对无误后方可出门,检查内容包括资产标签、数量、携物人身份、权签人等信息。纸件出门单安全岗须保留存档。

1.3.4 便携机个人卡为一种特殊形式的携物出门凭证,持有该卡的员工在出门时应主动接受检查,安全岗核对携物人、物品等信息无误后方可出门。

1.4 注意事项

1.4.1 携物出门单填写要规范,对携带物品信息描述要真实、详细,有资产编号的务必填写,否则安全岗不予放行。

1.4.2 携物出门单的申请人和物品实际携带人须是同一人,否则安全岗不予放行。

1.4.3 携物出门单的出门时间必须和实际带出时间相符,否则安全岗不予放行。

1.4.4 使用涂改、过期、或他人的便携机个人卡的,安全岗应立即没收;模糊不清的便携机个人卡为无效卡,安全岗不予放行;上述情况下确因工作需要带便携机出门的,携物出门人必须填写携物出门电子流或凭纸件出门单出门。

1.4.5 安全岗的纸件携物出门单应保存半年以上,以备事后查询。

1.4.6 携物出门和审批人不能为同一人。

1.5 权签人

1.5.1 人力资源部安全与行政部为公司携物出门权签人名单维护的责任部门。

携物出门电子流中的部门信息和权签人名单每年进行一次总体清理及维护,届时安全与行政部将发公告,各大部门人力资源处指定接口人统一提交本大部门信息(包括部门名称、编码等)以及权签人名单,由系统管理员统一进行修改和刷新。

1.5.2 携物出门电子流权签人原则上要求为公司二级部门以上主管,特殊情况下可授权给三级部门主管。原则上每个二级部门最多可设3名权签人,特殊情况需有人力资源处主管审批方可增加。

每年度计划清理之外的部门信息的更改,须有部门人力资源处主管审批的联

1.5.3

络单发至安全与行政部存档备案。

1.5.4 每年度计划清理之外的权签人信息的更改,须由所在部门出具工作联络单,并经人力资源处领导批准,方可在电子流中加以更改。批准人和增加人原则上不得为同一人。增加和取消权签人批准权限均要及时报安全与行政部备案,安全与行政部将定期向各部门人力资源处指定接口人反馈该大部门携物出门权签人信息,要求进行核对,以确保批准权限的适当授予。

1.5.5 在使用纸件携物单的办公点,权签人信息的维护可参考上述要求进行。

2、内部投递

2.1 定义

文件、小件物品、小件生产物料等在公司各办公点之间流动,携物人非文件或物品的所有者,而是由专职人员统一负责传递的物品出门类别,叫做内部投递。可分为普通物品内部投递和生产物料内部投递两大类。

2.2 适用范围

内部投递适用于内部文件交换,以及携物人不必亲自到目的地的小件物品及小件生产物料在公司内部办公点之间的流动。

发票、报销单等重要单据原则上不得使用内部投递;

价值在10万元以上的贵重物品及物料不能使用内部投递,必须由公司人员亲自携带押送;

单件包装体积大于500mmW×500mmD×1200mmH或重量超过35Kg的物品、超过5

件的小件物品/物料原则上不得使用内部投递。

2.3 定义

小件物品:包装体积不大于500mmW×500mmD×1200mmH或重量不超过35Kg的物品

2.4 流程规范

2.4.1 物品出门地的公司员工将所需投递的未封装物品拿到内部物品投递点填

写内部物品投递单,经专职投递员、安全岗检查填写信息与物品无误后,公司员工将所投递物品封箱打包,并贴上自己签名的封签。

2.4.2 专职投递员负责定时将区域内的投递物品分类运往公司其它区域,安全岗对照投递明细清单,核对信息与物品无误后放行,同时保留内部物品投递单第一联留存。

2.4.3 接收地专职投递员定时到指定地点接收内部投递的货物,并负责通知员工到投递点领取,收货员工检查封签及物品包括外观无误后签收。.

2.4.4 投递批量物品出门必须严格按照投递时间表操作,非上班时间投递人员不允许利用此类方式携物出门。

2.5 注意事项

2.5.1 易燃、易爆等危险物品及涉及保密文件不得采用物品投递方式。

2.5.2 投递物品的公司员工应将物品内部包装牢固,防止运输过程中出现破损,专职投递员只对封签和包装外观负责。

2.5.3 纸件内部物品投递单各部门应存档半年以上。

2.5.4 投递物品只限于工作需要的公司资产和小件物料。

2.5.5 价值在10万元以下,但不适合使用内部投递的物品,如易碎、需要特殊方式搬运等,必须由公司人员亲自携带押送。

3、带入物品带出

3.1 定义

非公司人员携带非公司物品进入公司,出门时将原物品带出的出门方式,叫做带入物品带出。

3.2 适用范围

非公司人员(主要是来访人员)因工作需要携带非公司资产或物品进入我司,并在带入物品时声明需要将原物带出的,可用带入物品带出单的方式携物出门;长期在我司工作的非公司员工(合作或外包员工)原则上应采用携物出门方式出门,不得采用带入物品带出的方式。

3.3 流程规范

3.3.1 携带物品进入公司时,须事先声明物品需要带出,并在安全岗填写《带入物品登记单》(见附件三),安全岗值班员在核对填写信息与物品无误后签字确认。

3.3.2 携物人在公司区域内携物时应随身携带此带入物品单。

3.3.3 出门时,携物人应将带入物品单交安全岗核对无误后方可出门,安全岗将此单收回。

3.4 注意事项

3.4.1 特别受控物品不允许员工以带入物品带出的方式出门,如便携机、相机、存储介质等。

3.4.2 携带物品信息描述要真实,物品描述一栏要详细,对于贵重物品或类似公司资产必须填写该物品唯一的辨认信息(如出厂编码等),涂改无效。

此单只限一次使用,一周内一次出门有效。3.4.3

3.4.4 供应商、合作商携带物品、物料来公司换货时,因带入物品与带出物品不属于同一物品,故不允许使用《带入物品登记单》,必须使用携物出门单。

4、生产发货

4.1 定义

发、卸货台:发卸货台指用于货物进出的专用平台及调平板工作区域;

生产发货:供应链管理部批量货物出门,有专门的发货流程。

4.2 适用范围

本规定适用于公司各区域的发、卸货平台。包括外单位租用的发、卸货平台。对于特殊区域可参照本规定执行。

4.3 流程规范

参见供应链管理部关于发货的系列流程规范。

4.4 注意事项

4.4.1 发、卸货平台除发、送货工作人员外,其它人员不得停留或进出。

4.4.2 在发、卸货平台设置有供应商接待窗口,必须有公司员工接待方可从此进入公司,有防尘、防静电要求的区域必须穿相应颜色工衣和戴鞋套后方可进入。

4.4.3 发、卸货平台严禁抽烟与拍照。

5、其它物品出门

5.1 适用范围

其它物品出门适用于除以上出门形式外,经安全与行政部确认的临时性物品出门方式。包括凭工作联络单出门、垃圾出门、资产清退出门等;

5.2 流程规范

5.2.1 除垃圾出门外,采用其它物品出门方式必须经安全与行政部(福永厂区经过供应链运作支持部)审批同意后方可有效;

5.2.2 垃圾出门必须在指定时间和通道出门,安全岗负责对垃圾出门进行检查,

机关网络安全管理制度3篇

机关网络安全管理制度篇1 第一章总则 第一条为加强我门户网站安全管理,确保网站的整体安全,根据《中华人民共和国计算机信息系统安全保护条例》等有关规定,制定本制度。 第二条区政府信息中心是我区门户网站的管理机构,具体承办主网站的建设、运行维护和日常管理。 第二章网站建设 第三条按照全市电子政务工作发展总体要求,我区必须建设好政府门户网站,实现网上政务信息公开和在线办事、网上互动。 第四条网站安全运行及网络管理统一由区政府信息中心负责。 第三章信息资源管理 第五条网站信息资源开发建设管理工作由区信息化管理中心负责。 第六条信息资源必须遵循“谁发布,谁负责;谁承诺,谁办理”原则。 第七条建立规范的信息采集、审核和发布机制,实行网站信息员制度。 第八条拟对外公开的政务信息在上网发布前,应经本部门分管负责人审查同意,对审查上传的内容进行登记建档。

第九条涉及全区的政务信息、政府文件、公共服务信息、重大事项、重要会议通知公告等信息资源必须保证所发布信息的权威性、一致性和时效性。 第十条对互动性栏目,要加强网上互动内容的监管,确保信息的健康和安全。建立网上互动应用的接收、处理、反馈工作机制,确定专人及时处理、答复网上办理、投诉、咨询和意见、建议。 第十一条根据国家有关保密法律、法规,严禁涉密信息上网。 第十二条区信息化管理中心根据需要提供网站信息员信息采集及相关技术操作培训工作。 第四章网站运行维护 第十三条网站运行维护工作由区信息化管理中心负责。 第十四条有关设备要定期巡检,保证网站每天24小时正常开通运转,以方便公众访问。 第十五条建立网站信息更新维护责任制。各部门应明确分管负责人、承办部门和具体责任人员,负责本部门网站日常维护工作,并建立相应的工作制度。 第十五条定期备份制度。应当对重要文件、数据、操作系统及应用系统作定期备份,以便应急恢复。特别重要的部门还应当对重要文件和数据进行异地备份。 第十六条口令管理制度。口令的位数不应少于8位,且不应与管理者个人信息、单位信息、设备(系统)信息等相关联。每三个月

四川省省级电子政务工程建设项目管理办法

四川省省级电子政务工程建设项目管理办法 目录 第一章总则 第二章申报和审批管理 第三章建设管理 第四章监督管理 第五章验收和运行管理 第六章安全保障 第七章法律责任 第八章附则

第一章总则 第一条为规范省级电子政务工程建设项目管理,保证工程建设质量,提高投资效益,根据《“十二五”国家政务信息化工程建设规划》、《国家电子政务工程建设项目管理暂行办法》、《国家发展改革委关于加强和完善国家电子政务工程建设管理的意见》、《国家发展改革委关于进一步加强国家电子政务工程建设项目管理工作的通知》、《四川省信息产业“十二五”发展规划》、《四川省省级预算内投资补助管理暂行办法》等相关法律、法规和有关规定,制定本办法。 第二条本办法所称电子政务项目是指:电子政务网络、重点业务信息系统、基础信息库、政府数据中心、电子政务网络与信息安全保障体系相关基础设施、电子政务标准化体系和电子政务相关支撑体系等建设项目。 第三条本办法适用于使用省级财政资金的省级电子政务工程建设项目。中央和地方政务部门共建的电子政务项目建设按《国家电子政务工程建设项目管理暂行办法》、《国家发展改革委关于加强和完善国家电子政务工程建设管理的意见》等有关规定执行。 第四条使用省级财政资金的省级电子政务工程建设项目(以下简称“电子政务项目”)建设,应当以国家和省的电子政务及信息化建设有关规划为主要依据,充分利用现有基础设施

资源,大力推进跨区域、跨部门业务系统的信息共享、应用集成和业务协同,充分发挥电子政务对提高决策水平、加强经济社会管理、强化公共服务和应急指挥能力的作用。 严格控制独立、封闭的单一部门业务系统建设,避免重复建设和重复投资,切实提高投资效益。 第五条本办法所称项目建设单位是指组织电子政务项目建设的省级部门和单位。项目建设单位负责提出电子政务项目的申请,组织并参与电子政务项目的设计、建设、管理和运行维护。 第六条本办法所称项目审批部门是指省发展改革委。项目审批部门负责省级电子政务项目的审批,会同有关部门对电子政务项目实施监督管理。 第二章申报和审批管理 第七条项目建设单位应依据国家和省的相关规划及有关文件规定,研究提出电子政务项目的立项申请,同时提交项目需求分析报告。 项目建设单位应按照《四川省省级电子政务工程建设项目项目需求分析报告编制要求》(附件1)的规定,自行组织或委托专业咨询机构开展项目需求分析工作,编制需求分析报告报项目审批部门审查。项目审批部门组织专家组或委托咨询机构进行评议。评议意见作为项目立项的重要参考。项目审批部门

电子政务网络安全体系的标准规范

电子政务网络安全体系的标准规范 在电子政务信息系统安全保障体系结构中,首先要健全系统安全保障的法律法规,强化电子政务信息系统安全的法制管理。迄今为止,世界上很多国家制定了与网络安全有关的法律法规,一些国家还制定了专门的政府网络安全保护方面的法律法规,我国虽然颁发了一些与网络安全有关的法律法规,如《计算机信息系统安全保护条例》、《计算机信息系统国际联网保密管理规定》、《计算机信息系统保密管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》,却很零散,还缺乏关于电子政务网络安全的专门法规。今后,在完善电子政务网络安全法律法规的同时,还应该加大执法力度严格执法,为电子政务网络安全提供法律保障。这一目标的实现不仅需要政府组织的努力,更要国家立法机构的参与和支持。 在电子政务信息系统安全保障体系结构中,首先要健全系统安全保障的法律法规,强化电子政务信息系统安全的法制管理。迄今为止,世界上很多国家制定了与网络安全有关的法律法规,一些国家还制定了专门的政府网络安全保护方面的法律法规,如英国的《官方信息保护法》,俄罗斯的《联邦信息、信息化和信息保护法》等。我国虽然颁发了一些与网络安全有关的法律法规,如《计算机信息系统安全保护条例》、《计算机信息系统国际联网保密管理规定》、《计算机信息系统保密管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》,却很零散,还缺乏关于电子政务网络安全的专门法规。今后,在完善电子政务网络安全法律法规的同时,还应该加大执法力度,严格执法,为电子政务网络安全提供法律保障。这一目标的实现不仅需要政府组织的努力,更要国家立法机构的参与和支持。 建立健全网络安全组织管理制度,明确负责安全管理的主要领导、主管部门、技术支持部门和宣传、保卫部门。发达国家一般都建立有网络安全管理机构,美国安全委员会下设了国家保密政策委员会和信息系统安全保密委员会;英法等国家建立了“国家网络安全委员会”;德国成立了“国家网络安全局”。在我国,安全职能部门包括国家公安部、国家安全局、国家保密局、国家密码管理委员会、信息产业部、中央军委总参谋部等。国家信息化工作领导小组负责对网络安全的国家总体发展战略进行规划、设计、研究,组织、协调等工作,配合有关部门进行立法调研。但地方政府和重点保护的重要领域相应的组织机构还很不健全;《计算机信息系统安全保护条例》中确立了由公安部主管全国计算机信息系统安全保护工作,但由于机构编制等原因,许多地方公安机关没有成立专门的计算机信息系统安全保护机构,适应计算机信息技术高速发展的警力配备不足等。建议组建国家网络安全委员会,组织和协调国家安全、公安、保密等职能部门,在信息化建设中网络安全领域进行分工协作,对国家网络安全政策统一步调、统筹规划。 建立政府上网信息保密审查制度,坚持“谁上网谁负责”的原则,信息上网必须经过信息提供单位的严格审查和批准。各级保密工作部门和机构负责本地区本部门网上信息的保密检查,发现问题,及时处理。涉密信息网络必须与公共信息网实行物理隔离。在与公共信息网相连的信息设备上不得存储、处理和传递国家秘密信息。加强对上网人员的监督与管理,明确责任,确保在公共信息网上不发生泄露国家秘密的事件。 国家已经正式成立“网络安全标准化委员会”,近期建立了网络安全标准体系与协调工作组(WG1)、内容安全分级及标识工作组(WG2)、密码算法与密码模块/KMI/VPN工作组(WG3)、PKI/PMI工作组(WG4)、网络安全评估工作组(WG5)、应急处理工作组(WG6)、身份标识与鉴别协议工作组(WG9)、操作系统与数据库安全工作组(WG10),开展电子政务安全相关标准的研制工作。 目前中国无论是关键技术、经营管理还是生产规模、服务观念,都不具备力量在短时间内使国产信息产品占领国内的信息安全产品主要市场。国家要集中人力、物力,制订相关政策,大力发展自主知识产权的计算机芯片、操作系统等信息安全技术产品,以确保关键政府部门的信息系统的网络安全。此外,权衡考虑安全、成本、效率三者的关系。实际上,绝对

电子政务办公室工作制度

电子政务办公室工作制度 一、工作范围 (一)全县政府系统电子政务(政务信息化)的组织、规划、协调和指导。 (二)全县政府系统办公业务资源网(内网)和市政府门户网站的建设、应用、管理。 (三)市政府办公室机关办公自动化工作的组织、规划、建设和日常运行的维护保障。 (四)其他电子政务工作事项。 二、工作内容 (一)全市政府系统电子政务工作。 1、根据国务院和国务院办公厅、自治区政府办公厅和地区行署办公室有关文件精神,结合我市政府系统电子政务建设的实际情况,由电子政务办公室组织起草制订全市政府系统电子政务发展规划以及专项任务建设指导意见。 2、加强调研和培训。根据工作进展,由电子政务办公室不定期召开培训会、经验交流会,督促推进全市政府系统的电子政务工作。 (二)市政府办公业务资源网(内网)和市政府门户网站工作。 1、市政府办公业务资源网(内网)和市政府门户网站的

网络建设、应用开发、安全保障和运行维护工作。 2、市政府中心机房的建设、应用、管理。 3、根据实际工作需要,安排组织相关技术交流、研讨、应用推广及培训。 (三)机关办公自动化工作。 1、市政府办公室内部办公网的网络建设、应用开发、安全保障和运行维护工作。 2、市政府办公室机关工作人员电子政务、计算机网络基础知识和应用知识的普及培训。 (四)其他事项的办理。配合完成地区行署办公室部署的和市政府领导交办的有关电子政务建设工作。 三、工作要求 (一)明确分工,各司其职。在科室领导和办公室分管领导的领导下,电子政务办公室承担电子政务日常工作,要明确岗位职责,各司其职,各尽其责,切实完成电子政务各项工作。 (二)建章立制,严格管理。根据上级有关文件规定精神,电子政务办公室制订具体的相关工作制度。在日常工作中严格管理,使各项工作有章可循,工作人员照章办事。 (三)加强调研,科学决策。电子政务规划、技术方案的制订和有关建设项目的立项实施等,要经过充分调研、论证,并严格按照相关规定进行。涉及相关部门的,应当进行积极

电子政务网络安全管理办法

电子政务网络安全管理办法 为加强我县电子政务网络安全管理工作,确保网络安全运行,结合我县的实际情况特制定电子政务网络安全管理办法。 1、各单位网络管理人员必须精心维护好单位的网络设备,做到防尘、防热、防潮、防水、防磁、防静电等,以增加设备使用年限。县政府办将定期对各单位的网络管理情况进行检查,发现不能达到以上要求的单位,将对其进行通报批评,对由于管理人员疏忽造成网络安全事故的,将追究相关管理员及单位领导责任。 2、各联网单位不得随意更改政务网络接入设备配置,不得擅自切断电子政务网络设备电源,不得擅自挪动相关设备和切断、移动相关传输线路,不得擅自与其他网络对接,不得随意增加交换机、集线器以及接入信息点数量,如需进行以上变动,应向县政府办信息科提出申请,经批准后方可实施。 3、各联网单位要增强网络安全意识,严禁登陆浏览黄色网站(网页),禁止下载、使用存在安全隐患的软件,不得打开来历不明的电子邮件附件,不得随意使用计算机文件共享功能,防止计算机受到病毒的侵入。 4、工作时间禁止玩网游、下载电影及大型软件,以保证本单位网络速度。县政府办信息科将采取技术措施对互联网出入口的数据进行监控,对发现的问题将在全县范围内进行通报,并按照相关规定严肃处理。 5、政务网计算机使用单位和个人,都有保护政务网信息与网络安全的责任和义务,所有关于本单位网站、论坛、信息录入等密码要严格保密不得泄露,一旦泄露立即报政府办信息科进行密码修改。 6、各接入单位应当定期制作计算机信息系统备份,备份介质实行异地存放。对可能遭受的侵害和破坏,应当制定灾难防治预案。

7、要配备计算机系统补丁升级和病毒防治工具,定期进行系统补丁升级和病毒检查。使用新机、新盘及拷贝的软件、数据,上机前应进行系统补丁升级和病毒检查。 8、办工人员严禁下列操作行为: (1)非法侵入他人计算机信息系统和联网设备操作系统; (2)未经授权对他人计算机信息系统的功能进行删除、修改、增加和干扰,影响计算机信息系统正常运行; (3)故意制作、传播计算机病毒等破坏程序; (4)将非业务用计算机或网络擅自接入政务内网,将业务用计算机或网络接入互联网或其他非政府机关的网络; (5)在政务网使用的计算机及网络设备在未采取安全隔离措施的情况下同时连接政务网和其它网络; (6)将存有涉密信息的计算机擅自连接国际互联网或其他公共网络; (7)擅自在政务网上开设与工作无关的网络服务; (8)发布反动、淫秽色情等有害信息; (9)擅自对政务网计算机信息系统和网络进行扫描; (10)对信息安全事(案)件或重大安全隐患隐瞒不报; (11)擅自修改计算机ip或mac地址。 9、在发生紧急事件时,为避免造成更大损失和影响,信息科有权或者要求有关部门采取以下措施: (1)拆除可能影响安全或有安全隐患的设备或部件;

广州市电子政务信息安全管理办法

广州市电子政务信息安全管理办法 关于印发广州市电子政务信息安全管理办法的通知 各有关单位: 为加强本市电子政务信息安全管理,规范我市电子政务建设工作,我局制定了《广州市电子政务信息安全管理办法》。现印发给你们,请遵照执行。 二〇一三年一月八日 (联系人:刘绮璇,联系电话:83191956) 广州市电子政务信息安全管理办法 穗科信[2013]1号 第一章总则 第一条为加强本市电子政务信息安全管理,保障我市电子政务健康运行,依据《关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号)、《信息安全等级保护管理办法》(公通字〔2007〕43号)、《广东省计算机信息系统安全保护条例》、《广州市信息化促进条例》等国家、省、市文件精神以及有关政策法规文件,结合本市实际情况,制定本办法。 第二条本办法所称电子政务是指使用广州市各级财政资金的机构应用现代信息和通信技术,将管理和服务通过网络技术进行集成,向社会提供优质和全方位、规范而透明的管理和服务。 第三条本办法所称电子政务信息安全管理是指为保障我市电子政务的信息系统、数据、计算机网络及相关配套设施安全稳定、持续运行而采取的系列措施和活动。 第四条本市电子政务信息安全管理遵循统一领导、统筹规划、强化管理、使用高效、重在防范、全面审查的原则。 第五条市、区两级信息化主管部门负责统筹协调和指导全市电子政务信息安全管理工作。 第六条按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的要求,各单位负责本单位电子政务信息安全管理,建立健全信息安全管理机构和工作责任制,明确主管领导和安全责任人。 第二章规划设计 第七条电子政务信息系统建设应遵守国家、省、市有关信息安全和保密规定,参照国家相关标准规范,同步规划、同步设计系统的信息安全保障方案。 第八条电子政务信息系统建设(含新建、改建)和运行维护中用于信息安全保障方面的投入应不低于电子政务信息系统建设投资总额的10%。 第九条信息系统安全实行等级保护制度,各单位应在规划设计阶段对电子政务信息系统自主定级,并将定级报告和信息安全保障方案报送各级信息化主管部门,作为信息化项目立项审核依据之一。涉及国家秘密信息系统应报市保密工作主管部门审批。 第三章建设实施 第十条电子政务信息系统应严格按照通过信息化项目立项审核后的规划和设计方案,同步建设信息安全保障系统。 第十一条建设电子政务信息系统应选用具有国家主管部门认可资质的安全产品和服务,确保电子政务信息安全自主可控。鼓励选用国产设备和软件。 第十二条电子政务信息系统应经市信息化主管部门组织的信息安全测评和验收,通过后方可投入使用。涉密信息系统应经市保密工作主管部门组织的分级保护测评,通过后方可投入使用。

网络信息安全管理制度范本

为确保网络安全,防止计算机网络信息的泄密,应制定规范的网络信息安全管理制度。下面小编为大家整理了有关网络信息安全管理制度的范文,希望对大家有帮助。 第一章总则 第一条为了强化淮北市教育局的信息安全管理,防范计算机信息技术风险,确保国家秘密安全,防止网络病毒危害和敌对势力恶意攻击,维护正常的社会经济秩序,根据《中华人民共和国计算机信息系统安全保护条例》以及国家有关法律、法规,结合我局实际,特制定淮北市教育局网络安全管理制度。 第二条本规定所称信息安全管理,是指在我局信息化项目立项、建设、运行、维护及废止等过程中保障计算机信息及其相关系统、环境、网络和操作安全的一系列管理活动。 第三条淮北市教育局信息安全管理工作实行统一领导和分级管理。总部统一领导分支机构和直属企事业单位的信息安全管理,负责总部机关的信息安全管理。分支机构负责本单位和辖内的信息安全管理,各直属企事业单位负责本单位的信息安全管理。 第四条淮北市教育局信息安全管理实行分管领导负责制,按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,逐级落实单位与个人信息安全责任制。 第五条本规定适用于淮北市教育局总部、各分支机构和直属事业单位(以下统称“各单位”)。所有使用本单位网络或信息资源的其他外部机构和个人均应遵守本规定。 第六条任何单位和个人不得以任何理由逃避该安全制度的管理,不得利用联网计算机从事危害本地局域网服务器、工作站的活动,不得危害或侵入未授权的(包括CERNET或其它互联网在内的)服务器、工作站。不得从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息网络系统的全面安全。 第七条参与人员:(1)安全委员会(2)局领导(3)信息管理中心 (4)相关部门负责人 第二章服务器管理制度 第八条的服务器管理平台日常管理工作由信息中心相关人员负责。网络管理人员应认真履行以下职责: (1)负责服务器的日常维护、技术支持,并对服务器的功能提出意见、建议和方案等。 (2)严格执行岗位责任制。实行“谁主管、谁负责”制度。管理人员要坚守岗位,有事外出要向领导或接班工作人员交接清楚。要妥善保管好服务器登录密码,不得告诉他人,有事外出或下班时,要及时退出设置项界面。 (3)加强服务器检查。定期对数据存放硬盘空间、CPU使用、内存空间等环境进行检查。发现硬盘存储空间、CPU异常、内存异常等问题要及时处理,不能及时处理时应向领导报告,并积极采取措施尽快解决。 (4)加强服务器的病毒防范。要经常了解和掌握网络病毒的流行情况及其解决方案,并积极采取应对措施,避免对服务器及网络内其它终端的感染。一旦被感染,要及时提出杀毒方案,控制传播范围。定期对各服务器进行查毒、杀毒。 (5)保障本系统的实时安全运行,负责每天的信息数据备份。 (6)负责对服务器用户的增加、删除及权限变更工作,严禁无关人员登录服务器。 第三章控制台管理制度 第九条管理员(admin)角色权限管理制度 (1)管理员权限范围:包括所有权限。 (2)管理员权限在项目实施完成后,交由安全委员会指定成员管理。 (3)若网管中心系统工程师因管理需要,需向安全委员会申请打开管理员(admin)权限做相应的设置,设置完成,系统维护工程师立即退出管理员(admin)权限帐户。 (4)若系统维护工程师接触到管理员权限密码,应在维护完成后,提醒管理员修改密码,管理员(admin)应该经常性修改密码,避免密码丢失造成控制台管理权限泄密。

电子政务网络安全规章制度1.doc

电子政务网络安全规章制度1 电子政务网络安全规章制度 为加强我市电子政务网络安全管理工作,确保网络安全运行,结合我市的实际情况特制定电子政务网络安全管理办法。 1、各单位网络管理人员必须精心维护好单位的网络设备,做到防尘、防热、防潮、防水、防磁、防静电等,以增加设备使用年限。市政府办将定期对各单位的网络管理情况进行检查,发现不能达到以上要求的单位,将对其进行通报批评,对由于管理人员疏忽造成网络安全事故的,将追究相关管理员及单位领导责任。 2、各联网单位不得随意更改政务网络接入设备配置,不得擅自切断电子政务网络设备电源,不得擅自挪动相关设备和切断、移动相关传输线路,不得擅自与其他网络对接,不得随意增加交换机、集线器以及接入信息点数量,如需进行以上变动,应向市政府信息办提出申请,经批准后方可实施。 3、各联网单位要增强网络安全意识,严禁登陆浏览黄色网站(网页),禁止下载、使用存在安全隐患的软件,不得打开来历不明的电子邮件附件,不得随意使用计算机文件共享功能,防止计算机受到病毒的侵入。 4、工作时间禁止玩网游、下载电影及大型软件,以保 证本单位网络速度。市政府信息办将采取技术措施对互联网出入口的数据进行监控,对发现的问题将在全市范围内进行通报,并按照相关规定严肃处理。

5、政务网计算机使用单位和个人,都有保护政务网信息与网络安全的责任和义务,所有关于本单位网站、论坛、信息录入等密码要严格保密不得泄露,一旦泄露立即报政府办信息科进行密码修改。 6、各接入单位应当定期制作计算机信息系统备份,备份介质实行异地存放。对可能遭受的侵害和破坏,应当制定灾难防治预案。 7、要配备计算机系统补丁升级和病毒防治工具,定期进行系统补丁升级和病毒检查。使用新机、新盘及拷贝的软件、数据,上机前应进行系统补丁升级和病毒检查。 8、办工人员严禁下列操作行为: (1)非法侵入他人计算机信息系统和联网设备操作系统; (2)未经授权对他人计算机信息系统的功能进行删除、修改、增加和干扰,影响计算机信息系统正常运行; (3)故意制作、传播计算机病毒等破坏程序; (4)将非业务用计算机或网络擅自接入政务内网,将业务用计算机或网络接入互联网或其他非政府机关的网络; (5)在政务网使用的计算机及网络设备在未采取安全隔离措施的情况下同时连接政务网和其它网络; (6)将存有涉密信息的计算机擅自连接国际互联网或其他公共网络;

国家电子政务工程建设项目管理暂行办法(55号令)

国家电子政务工程建设项目管理暂行办法 第一章总则 第一条为全面加强国家电子政务工程建设项目管理,保证工程建设质量,提高投资效益,根据《国务院关于投资体制改革的决定》及相关规定,制定本办法。 第二条本办法适用于使用中央财政性资金的国家电子政务工程建设项目(以下简称“电子政务项目”)。 第三条本办法所称电子政务项目主要是指:国家统一电子政务网络、国家重点业务信息系统、国家基础信息库、国家电子政务网络与信息安全保障体系相关基础设施、国家电子政务标准化体系和电子政务相关支撑体系等建设项目。 电子政务项目建设应以政务信息资源开发利用为主线,以国家统一电子政务网络为依托,以提高应用水平、发挥系统效能为重点,深化电子政务应用,推动应用系统的互联互通、信息共享和业务协同,建设符合中国国情的电子政务体系,提高行政效率,降低行政成本,发挥电子政务对加强经济调节、市场监管和改善社会管理、公共服务的作用。 第四条本办法所称项目建设单位是指中央政务部门和参与国家电子政务项目建设的地方政务部门。项目建设单位负责提出电子政务项目的申请,组织或参与电子政务项目的设计、建设和运行维护。 第五条本办法所称项目审批部门是指国家发展改革委。项目审批部门负责国家电子政务建设规划的编制和电子政务项目的审批,会同有关部门对电子政务项目实施监督管理。 第二章申报和审批管理 第六条项目建设单位应依据中央和国务院的有关文件规定和国家电子政务建设规划,研究提出电子政务项目的立项申请。 第七条电子政务项目原则上包括以下审批环节:项目建议书、可行性研究报告、初步设计方案和投资概算。对总投资在3000万元以下及特殊情况的,可简化为审批项目可行性研究报告(代项目建议书)、初步设计方案和投资概算。 第八条项目建设单位应按照《国家电子政务工程建设项目项目建议书编制要求》(附件一)的规定,组织编制项目建议书,报送项目审批部门。项目审批部门在征求相关部门意见,并委托有资格的咨询机构评估后审核批复,或报国务院审批后下达批复。项目建设单位在编制项目建议书阶段应专门组织项目需求分析,形成需求分析报告送项目审批部门组织专家提出咨询意见,作为编制项目建议书的参考。 第九条项目建设单位应依据项目建议书批复,按照《国家电子政务工程建设项目可行性研究报告编制要求》(附件二)的规定,招标选定或委托具有相关专业甲级资质的工程咨询机构编制项目可行性研究报告,报送项目审批部门。项目审批部门委托有资格的咨询机构评估后审核批复,或报国务院审批后下达批复。 第十条项目建设单位应依据项目审批部门对可行性研究报告的批复,按照《国家电子政务工程建设项目初步设计方案和投资概算报告编制要求》(附件三)的规定,招标选定或委托具有相关专业甲级资质的设计单位编制初步设计方案和投资概算报告,报送项目审批部门。项目审批部门委托专门评审机构评审后审核批复。 第十一条中央和地方政务部门共建的电子政务项目,由中央政务部门牵头组织地方政务部门共同编制项目建议书,涉及地方的建设内容及投资规摸,应征求地方发展改革部门的意见。项目审批部门整体批复项目建议书后,其项目可行性研究报告、初步设计方案和投资概算,由中央和地方政务部门分别编制,并报同级发展改革部门审批。地方发展改革部门应按照项目建议书批复要求审批地方政务部门提交的可行性研究报告,并事先征求中央政务部门的意见。地方发展改革部门在可行性研究报告、初步设计方案和投资概算审批方面有专门规定的,可参照地方规定执行。 第十二条中央和地方共建的需要申请中央财政性资金补助的地方电子政务项目,应按照《中央预算内投资补助和贴息项目管理暂行办法》(国家发展和改革委员会令第31号)的规定,由地方政务部门组织编制资金申请报告,经地方发展改革部门审查并报项目审批部门审批。补助资金可根据项目建设进度一次或分次

局网络安全管理制度.doc

局网络安全管理制度1 为确保全局计算机网络信息化的安全,根据《中华人民共和国网络安全法》《中华人民共和国保密法》《全国人民代表大会常务委员会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》及其他网络安全的有关法律、法规和行政规章制度,结合我局计算机信息网络使用情况,特制定本制度。 一、各单位网络管理人员必须精心维护好单位的网络设备,做到防尘、防热、防潮、防水、防磁、防静电等,以增加设备使用年限。局网络信息化安全工作领导小组办公室将定期对各单位的网络管理情况进行检查,发现不能达到以上要求的单位,将对其进行通报批评,对由于管理人员疏忽造成网络安全事故的,将追究相关管理员及单位领导责任。 二、各单位不得随意更改政务网络接入设备配置,不得擅自切断电子政务网络设备电源,不得擅自挪动相关设备和切断、移动相关传输线路,不得擅自与其他网络对接,不得随意增加交换机、集线器以及接入信息点数量,如需进行以上变动,应向局网络信息化安全工作领导小组办公室提出申请,经批准后方可实施。 三、各联网单位要增强网络安全意识,严禁登陆浏览黄色网站(网页),禁止下载、使用存在安全隐患的软件,不得打开 来历不明的电子邮件附件,不得随意使用计算机文件共享功能,防止计算机受到病毒的侵入。 四、工作时间禁止玩网游、下载电影及大型软件,以保证本单位网络速度。县政府办信息科将采取技术措施对互联网出入口的数据进行监控,对发现

的问题将在全县范围内进行通报,并按照相关规定严肃处理。 五、政务网计算机使用单位和个人,都有保护政务网信息与网络安全的责任和义务,所有关于本单位网站信息录入等密码要严格保密不得泄露,一旦泄露立即上报局网络信息化安全工作领导小组办公室进行密码修改。 六、办公人员严禁下列操作行为: 1、非法侵入他人计算机信息系统和联网设备操作系统; 2、未经授权对他人计算机信息系统的功能进行删除、修改、增加和干扰,影响计算机信息系统正常运行; 3、故意制作、传播计算机病毒等破坏程序; 4、将非业务用计算机或网络擅自接入政务内网,将业务用计算机或网络接入互联网或其他非政府机关的网络; 5、在政务网使用的计算机及网络设备在未采取安全隔离措施的情况下同时连接政务网和其它网络; 6、将存有涉密信息的计算机擅自连接国际互联网或其他公共网络; 7、擅自在政务网上开设与工作无关的网络服务; 8、发布反动、淫秽色情等有害信息; 9、擅自对政务网计算机信息系统和网络进行扫描; 10、对信息安全事(案)件或重大安全隐患隐瞒不报; 11、擅自修改计算机ip或mac地址。

电子政务平台日常运行管理制度

电子政务平台日常运行管理制度 第一章总则 第一条为进一步加强建设乡电子政务平台管理,提升政务公开和政务服务水平,确保政务平台高效、稳定、安全运行,根据上级电子政务平台日常运行管理有关规定,结合我乡实际,特制订本规定。 第二条成立乡电子政务平台服务中心,负责网络系统软硬件的日常维护管理、公文信息的处理发布等工作,并对单位办公自动化运行情况进行监督检查。 第二章各科室工作职责 第三条为进一步明确职责,提高电子政务平台的运行效率,现对机关各科室职责进行分工: 1、乡办公室负责文件的签收、登记、传递、归档,发文的审核、印制和转发;负责领导重要日程和通知的起草、转发;负责重点工程的更新审核和机关考勤情况的录入。 2、乡财务室负责“财务报表”项目的录入。 3、乡相关行政审批部门负责“行政审批—审批进度”项目的录入。 第三章网管员及操作员管理 第四条要自觉遵守各项工作制度,上班期间一律不得在电子政务网专机上从事与工作无关的活动,严禁玩游戏、上网聊天、炒股票、看电影等。

第五条要自觉服从乡电子政务网管理的有关规定,不得擅自更改专用网络内每台计算机的IP地址参数,如确需更改的,须经乡党政办公室同意后方可进行。 第六条网管员负责对本单位电子政务网的网络设备、计算机系统软硬件等进行日常维护和管理,系统一旦发生故障,要及时维修,确保网络设备始终处于良好状态。 第七条要坚持文明上网。利用电子政务网微机上网查询资料时,要自觉遵守互联网的有关规定,不得在网上浏览含有反动、封建迷信、色情、赌博、暴力、恐怖、教唆犯罪等内容的网站。 第八条要积极参加乡里组织的专业知识培训班。 第四章安全保密管理 第九条网管员和操作员的帐号及密码属于机密,所有权限都明确到专人负责,为了确保整个系统的安全稳定,密码一定要严格保密,不得告知他人,如发现密码泄露,要立即更新。 第十条网管员、操作员如变动需及时通知乡电子政务平台服务中心备案,新接任人员应及时更新账号和密码。 第十一条电子政务网采用专线,网管员应定时进行清理杀毒。 第十二条所有涉密文件和信息不得在电子政务网内随意发布。

内网安全管理制度

内网安全管理制度 第一章总则 第一条为加强内部计算机网络(即党政机关内部计算机网络,以下简称内网,网内的计算机以下统称为内网计算机,使用人员以下统称为内网用户)的使用和管理,保障内网的安全稳定运行,根据国家法律、法规和相关规定,结合本单位实际,制定本制度。 第二条本制度规范的内容包括:网络管理、终端管理、用户管理、介质管理和安全事件报告。 第三条某某单位办公室(以下简称:办公室)是内网管理工作的主要责任部门,负责内网的网络管理和维护保障工作。 第二章网络管理 第四条内网必须与国际互联网实行物理隔离。 第五条内网进行分级、分层、分域管理,对内网信息系统及相应的局域网(业务专网)划分为独立可管理和控制的安全域。不同的安全域应采取相应的安全策略和保护手段。

第六条加强对内网信息上网前的保密审查和对已上网信息的保密检查,防止涉及国家秘密的信息上网。 第七条按国家相关要求定期开展信息安全等级保护和风险评估工作,排除信息系统安全隐患。对于集中处理工作秘密的信息系统可以参照秘密级信息系统的分级保护相关要求实施安全防护。 第八条内网应配置独立的交换机,内网综合布线须满足《涉及国家秘密的信息系统分级保护技术要求》中的相关要求。 第九条内网信息系统利用公网(PSTN、ISDN、ADSL、 DDN、X.25、帧中继、ATM、SDH 等)进行远程传输时,必须使用VPN技术和IP密码机实行加密处理。 第十条内网因工作需要与其他网络进行连接,连接方式和设备必须满足国家保密部门的要求。 第十一条内外网因工作需要进行数据交换时,必须采用符合国家保密部门要求的方式(如:刻录光盘)或设备(如:保密部门认可的安全移动存储介质管理系统)。 第十二条通过部署统一的补丁升级系统、防病毒系统、漏洞扫描系统、网页防篡改系统、存储备份系统、容灾系统,建立与应用相适应的安全策略,全面加强主机和应用系统安全。 第十三条建立监控、备份恢复、应急处理、安全审计、

政府电子政务外网等保管理制度-安全保密管理制度

XXXX 网络信息中心 安全保密管理制度

修订及复核记录

第一章总则 第一条 XXXX网络信息中心是XXXX的核心部门。为确保XXXX网络信息中心所管理的信息应用系统及门户网站安全、可靠、有效地运行,特依据有关保守国家秘密的法律法规,制定本保密管理规定。 第二条本规定所称的系统是指XXXX网络信息中心管理的信息系统周边设备、计算机设备、安全设备和相关的软件。 第三条 XXXX网络信息中心接入网系统中的设备在未采取有效的安全防护措施之前,严禁通过任何方式与互联网直接相连接。 第二章保密机构组成 第四条机构安排:依据涉密信息系统分级保护中对机构管理人员的要求,XXXX网络信息中心对安全保密机构设立如下: (一)安全保密领导小组:负责领导XXXX门户网站相关的日常安全保密工作,以及制定安全责任制度。 (二)安全保密技术小组:负责XXXX门户网站(如上海市招考热线)的日常技术维护。 (三)应急响应小组:负责紧急情况领导、协调与门户网站相关的信息安全突发事件的应急处置和总结评估工作。 (四)系统管理员:负责制定网络设备策略,对网络设备、服务器进行维护、管理。 (五)安全保密管理员:负责制定安全设备策略;对安全设备进行维护、管理;统一产生口令,对其进行管理;负责维护密码机及其密钥。 (六)安全审计员:负责制定审计系统的策略,对审计系统的记录、存储进行管理。 第三章保密守则 第五条不得利用XXXX门户网接入网窃取国家秘密,危害国家利益。

第六条定期(每年一次)对参与XXXX门户网接入网工作及业务应用系统的使用人员进行保密教育及保密培训。 第七条要严格保守秘密,养成良好的保密意识,不该说的秘密不说,不该看的秘密不看,不该记的秘密不记,不该知道的秘密不要打听。 第八条不得在公共场所谈论秘密,不得在私人交往中涉及秘密。未经领导批准,不得擅自将秘密文件转交其他人员;未经领导批准,个人不得保存秘密文件,不得翻印或复印秘密材料、资料、数据,不得将秘密信息为公开报刊写稿等。 第九条涉密人员调离时,必须把记有涉密信息的计算机、个人身份密钥和其他载有涉密材料的载体移交清楚,并进行为期半年的脱密后方能调离。 第十条国定假日及长假前,应集中进行保密检查,以防失、泄密。 第十一条保密工作应不断总结经验,表彰先进。对于泄密事件应查清原因及时堵塞漏洞。对重大失、泄密事件要查清责任者,根据情节给予适当处理,直至追究刑事责任。 第十二条禁止非XXXX网络信息中心管理的计算机接入门户网站接入网内,门户网站接入网内的任何计算机均必须安装终端防恶意代码软件并受到防恶意代码系统的集中管理。 第十三条涉密信息的知悉范围由分管院长或院保密委员会根据业务需要确定,原则上应当被限制在完成本职工作所需的最小范围内。 第四章涉密设备管理 第十四条接入门户网内的设备必须经过验收和授权使用审批后,才能在系统中使用。由单位的安全管理员负责定期保养维护,当设备发生故障时,应及时分析故障原因,尽快修复,确保设备正常运行。 第十五条未经相关部门批准,任何人不得擅自安装、使用和擅自拆卸、移动各类网络及计算机设备;不得将接入门户网内的设备挪作它用;不得更改任何网络设备、端口、IP地址等配置参数。 第十六条接入门户网内的计算机必须设置帐号和口令,开机口令的位数为8位以上,应采用组合复杂,不易猜测的口令,一般应是大、小写英文字母、数字和特殊字符中两者以上的组合,并定期对口令进行更换。 第十七条接入的涉密设备由专人负责软件的安装、日常的维护和管理。设备出现故障时,不得擅自拆卸,不得擅自送交非指定维修部门检查、修理,应由市国家保密局负责安排维修,并做好设备维修记录和设备变更信息表。需送修或

xxxx电子政务安全管理制度

xxxx电子政务安全管理制度 一、机房日常管理制度 1、xx机房的日常管理和维护工作由xx信息中心负责。 2、xx信息中心指派计算机专业、专人负责机房的日常管理工作,原则上机房管理有两名专业管理人员,相互、轮流管理机房,特殊情况下由一名专业人员管理。 3、禁止在机房内吃食物、抽烟、随地吐痰等,保持机房清洁干净,防尘防潮。 4、机房内部不得大声喧哗、注意噪音的控制、保持安静的工作环境,拒绝陌生人进出机房。 5、机房用品要各归其位,不能随意乱放,坚持每天下班之前将桌面收拾干净、物品摆放整齐。 6、工作人员离开工作区域前,应保证工作区域内保存的重要文件、资料、设备、数据处于安全保护状态。检查并锁上自己工作柜,锁定工作电脑,将桌面重要资料和数据妥善保存。 7、最后离开机房的人员必须自觉检查和关闭所有机房门窗。 8、出现机房盗窃、破门、火警、水浸、110报警等严重事件时,工作人员有义务以最快的速度和最短的时间到达现场,协助处理相关的事件。 二、机房人员进出管理制度 1、工作人员、到访人员出入机房应先行登记。 2、禁止与机房工作无关的人员进出机房。

3、进入机房人员不得将食品、饮料以及易燃、易爆物品带入机房。 4、非信息中心工作人员出入机房应遵循以下规定: (1)非机房人员和外单位人员进入机房经信息中心负责人批准后,履行登记手续方可进入。 (2)外来施工单位及相关施工人员进入机房施工,须递交《施工申请》,经信息中心负责人批准,按规定登记后,方可进入机房施工。每天施工结束后,施工人员应负责施工现场的清洁、整理,经机房管理人员同意后,方可离开机房。 (3)执行网络抢修和设备维护的技术人员可直接与信息中心负责人联系后进入,工作完毕后应签名登记,并负责现场的清洁、整理,经机房维护人员同意后,方可离开机房。 (4)外单位人员进出机房,必须有我方相关接洽人员陪同,机房管理人员跟进。 5、对违反上述规定者,机房管理人员有权拒绝其进入机房,强行进入的,应追究其相关责任。 6、未经主管领导批准,禁止将机房相关的钥匙、密码等物品和信息外借或透露给其它人员,同时有责任对信息保密。对于遗失钥匙、泄露安全信息的情况要即时上报,并积极主动采取措施保证机房安全。 7、机房人员对机房安全制度上的漏洞和不完善的地方有责任及时提出改善建议。 三、机房用电安全制度 1、机房管理人员应学习常规的用电安全操作和知识,了解机房内部的供电、用电设施的操作规程。

电子政务网络安全管理办法范文 - 制度大全_2

电子政务网络安全管理办法范文-制度大全 电子政务网络安全管理办法范文之相关制度和职责,为加强我县电子政务网络安全管理工作,确保网络安全运行,结合我县的实际情况特制定电子政务网络安全管理办法。1、各单位网络管理人员必须精心维护好单位的网络设备,做到防尘、防热、防... 为加强我县电子政务网络安全管理工作,确保网络安全运行,结合我县的实际情况特制定电子政务网络安全管理办法。 1、各单位网络管理人员必须精心维护好单位的网络设备,做到防尘、防热、防潮、防水、防磁、防静电等,以增加设备使用年限。县政府办将定期对各单位的网络管理情况进行检查,发现不能达到以上要求的单位,将对其进行通报批评,对由于管理人员疏忽造成网络安全事故的,将追究相关管理员及单位领导责任。 2、各联网单位不得随意更改政务网络接入设备配置,不得擅自切断电子政务网络设备电源,不得擅自挪动相关设备和切断、移动相关传输线路,不得擅自与其他网络对接,不得随意增加交换机、集线器以及接入信息点数量,如需进行以上变动,应向县政府办信息科提出申请,经批准后方可实施。 3、各联网单位要增强网络安全意识,严禁登陆浏览黄色网站(网页),禁止下载、使用存在安全隐患的软件,不得打开来历不明的电子邮件附件,不得随意使用计算机文件共享功能,防止计算机受到病毒的侵入。 4、工作时间禁止玩网游、下载电影及大型软件,以保证本单位网络速度。县政府办信息科将采取技术措施对互联网出入口的数据进行监控,对发现的问题将在全县范围内进行通报,并按照相关规定严肃处理。 5、政务网计算机使用单位和个人,都有保护政务网信息与网络安全的责任和义务,所有关于本单位网站、论坛、信息录入等密码要严格保密不得泄露,一旦泄露立即报政府办信息科进行密码修改。 6、各接入单位应当定期制作计算机信息系统备份,备份介质实行异地存放。对可能遭受的侵害和破坏,应当制定灾难防治预案。 7、要配备计算机系统补丁升级和病毒防治工具,定期进行系统补丁升级和病毒检查。使用新机、新盘及拷贝的软件、数据,上机前应进行系统补丁升级和病毒检查。 8、办工人员严禁下列操作行为: (1)非法侵入他人计算机信息系统和联网设备操作系统; (2)未经授权对他人计算机信息系统的功能进行删除、修改、增加和干扰,影响计算机信息系统正常运行; (3)故意制作、传播计算机病毒等破坏程序; (4)将非业务用计算机或网络擅自接入政务内网,将业务用计算机或网络接入互联网或其他非政府机关的网络; (5)在政务网使用的计算机及网络设备在未采取安全隔离措施的情况下同时连接政务网和其它网络; (6)将存有涉密信息的计算机擅自连接国际互联网或其他公共网络; (7)擅自在政务网上开设与工作无关的网络服务; (8)发布反动、淫秽色情等有害信息;

电子政务管理规定

电子政务管理规定 第一章总则 第一条为进一步加强建设局电子政务网管理,提升系统各单位的办公自动化和信息化建设水平,确保网络系统高效、稳定、安全运行,根据上级电子政务管理有关规定,结合我局实际,特制订本规定。 第二条成立林业局信息服务中心,负责网络系统软硬件的日常维护管理、公文信息的处理发布等工作,并对单位办公自动化运行情况进行监督检查。 第二章各科室工作职责 第三条为进一步明确职责,提高电子政务网的运行效率,现对机关各科室职责进行分工: 1、局办公室负责文件的签收、登记、传递、归档,发文的审核、印制和转发;负责局长重要日程和通知的起草、转发;负责重点工程的更新审核和机关考勤情况的录入。 2、局计财科负责“财务报表”项目的录入。 3、局资保科负责“行政审批—审批进度”项目的录入。 4、森林公安局负责重大案件办理的录入。 第三章网管员及操作员管理 第四条要自觉遵守各项工作制度,上班期间一律不得在电子政务网专机上从事与工作无关的活动,严禁玩游戏、上网聊天、炒股票、看电影等。

第五条要自觉服从局电子政务网管理的有关规定,不得擅自更改专用网络内每台计算机的IP地址参数,如确需更改的,须经局办公室同意后方可进行。 第六条网管员负责对本单位电子政务网的网络设备、计算机系统软硬件等进行日常维护和管理,系统一旦发生故障,要及时维修,确保网络设备始终处于良好状态。 第七条要坚持文明上网。利用电子政务网微机上网查询资料时,要自觉遵守互联网的有关规定,不得在网上浏览含有反动、封建迷信、色情、赌博、暴力、恐怖、教唆犯罪等内容的网站。 第八条要积极参加局组织的专业知识培训班。 第四章安全保密管理 第九条各单位网管员和操作员的帐号及密码属于机密,所有权限都明确到专人负责,为了确保整个系统的安全稳定,密码一定要严格保密,不得告知他人,如发现密码泄露,要立即更新。 第十条各单位网管员、操作员如变动需及时通知局信息服务中心备案,新接任人员应及时更新账号和密码。 第十一条局电子政务网采用局域网专线,网管员应定时进行清理杀毒。 第十二条所有涉密文件和信息不得在电子政务网内随意发布。 第十三条要加强本单位计算机及网络安全保密知识教育,遵守保密纪律和保密制度。

相关主题