首頁 > 職責大全 > 信息化軟硬件設備安全管理制度

信息化軟硬件設備安全管理制度

2024-07-22 閱讀 1077

1目的

為了提高公司計算機及信息系統的管理水平,確保生產裝置實現安、穩、長、滿、優運行,制定本制度。

2適用范圍

適用于公司信息化軟硬件設備安全管理。

3職責

3.1綜合科是公司信息化軟硬件設備管理的歸口部門。負責計算機等辦公設備及網絡的維護管理,負責各類軟件安裝程序的保管及公共數據的備份與維護,負責計算機、網絡及信息的安全管理和控制。

3.2各部門是計算機等辦公設備的使用部門,負責本部門使用辦公設備的日常維護和保養。

4管理內容

4.1計算機及相關設備的管理

1)計算機及相關設備申請

按照工作需要,各部門提出配備所需辦公設備的申請,由綜合科提出設備的型號及相關配置,根據所提出的要求統一向公司領《辦公設備申請計劃表》。

2)計算機及相關設備配備

設備落實后,由綜合科做好硬件及軟件全面測試后,統一配備給相應部門,講解操作方法,并附帶一份《辦公設備基本資料及使用人登記表》交與使用人,綜合科做好存檔記錄工作。

3)計算機及相關設備的轉移

因工作崗位在分公司內部調動,原則上計算機跟使用人同步調動。在調動期間綜合科需做好網絡地址配置更新的準備,若新的工作崗位不需要使用計算機,須將計算機送交綜合科并填寫《辦公設備上交表》。

4.2計算機使用與維護

1)計算機使用管理

使用公司信息網絡的所有用戶必須遵守國家有關法律、法規,嚴格執行安全保密制度,對個人的計算機操作和對外所提供的信息負責。

a.計算機日常使用

每天下班后或長時間不使用計算機時要自覺關閉計算機。禁止擅自移動、拆卸、改變計算機內部配件及其連接線路;

b.軟件使用管理

①各部門在綜合科的授權下安裝軟件。

②已安裝到計算機上的軟件,任何人和部門不得自行卸載或更改。如需要卸載或更改須經綜合科同意后方可進行操作。

c.不得在辦公用計算機上安裝、使用P2P視頻播放、及帶有P2P下載功能等嚴重占用帶寬的軟件。

2)計算機維護管理

當計算機出現故障時,報綜合科統一安排人員進行維修。禁止在未得到授權的情況下擅自開啟機箱自行維修。如無法及時修復計算機,且使用人急需繼續進行網絡化辦公時,可由綜合科安排調配一臺臨時計算機,供使用人正常辦公。

4.3網絡安全管理

網絡安全實行統一管理、使用人負責。綜合科負責對全網安全進行監督管理,對個人的計算機,禁止利用網絡從事危害國家安全、泄露國家及企業秘密或危害信息專網活動,不得查閱、復制和傳播有礙社會治安和不健康的信息。不得做任何有損于企業形象的事。計算機使用人要對自己的行為負責。

1)公司電腦的IP地址由綜合科統一分配,不得擅自更改其IP地址,更不得惡意占用他人的地址。如有違反并拒不接受管理,綜合科將在不影響正常工作的前提下斷開其與局域網的連接。

2)需要接入因特網的部門及個人,必須提出申請,經批準后方可實施因特網接入。對未經批準擅自接入因特網的部門及個人綜合科將在不影響正常工作的前提下斷開其與局域網的連接。

3)使用部門及個人禁止私接、改動計算機網絡基礎設備設施,網絡的調試、升級由綜合科組織實施。

4)使用人對所保管和使用的信息負有安全責任,應按照相關規定做好保存、保密、銷毀工作。

5)未經許可員工不得使用他人計算機設備,也無權將自己使用的計算機設備借予他人使用。如工作需要,在他人使用過程中所有人應全程監控,并對使用過程中的信息安全負責。

6)遵守分公司相關的保密制度,對所需保密的文件資料不得上網共享。

7)外來人員所攜帶的計算機設備未經綜合科同意,不得私自接入分公司辦公網絡。

8)不得利用任何黑客軟件以任何形式攻擊分公司的其它電腦或服務器

9)不得利用分公司的網絡資源進行入侵、破解、篡改因特網其他工作站或者服務器等網絡犯罪行為。

4.4信息系統口令管理

1)使用人需對其所屬口令負責。對于使用其所屬帳號及口令登陸信息系統所進行的一切操作負全部責任。

2)帳號、口令等用于身份認證的工具僅限于其所屬者本人使用,任何人不得擅自告知、轉借他人。如工作需要必須告知他人,則在此次工作結束后盡快更改口令。

3)員工有責任管理好用于各種身份認證的帳號、口令等工具,一旦遺失應及時上報其主管部門負責人。

4)在獲得新系統賬號與初始口令后,應立刻登陸更改口令。口令建議由字母、數字及符號組成,且不低于六位。避免使用與個人信息有關的數據(如生日、電話號碼等)作為口令。并在有條件的時候,定期更改口令。

4.5數據安全管理

1)員工所使用的計算機中的數據由員工本人負責備份,重要資料不得放在系統默認盤下(例如:C:)。

2)數據備份每月一次,重要數據每周備份一次。備份保存時間不應低于三個備份周期。年度終了,對全年重要數據集中備份,各部門自行保管。

3)備份應保存在專用備份硬盤等存儲介質上并與原始數據載體分開存放。

4)為保證備份數據的完整性和原始性,備份數據禁止修改。

5)因保密需要,公司涉密部門或人員的USB接口全部被屏蔽,計算機使用人不得擅自解除屏蔽。

6)公司某些列入保密范圍數據資料,未經許可,嚴禁私自復制。

7)計算機使用人對自己的本機保密信息嚴加管理,不得私自傳播給非相關人員。

4.6防病毒管理

1)綜合科在下發計算機時,統一安裝公司所配置的防病毒軟件,配合公司統一防病毒工作。

2)確保及時獲取并安裝系統漏洞補丁。

3)綜合科隨時監測公司內部的網絡流量,發現有異常情況時,及時進行處理。

4)當網絡病毒爆發或接到防病毒服務提供商的病毒預警通知時,及時通知相關系統的管理人員。

5)定期與上級公司和其他分公司聯系,交流防病毒的經驗,協商解決網絡中病毒對網絡中其他應用系統的影響。

6)綜合科負責防病毒系統文檔的維護整理和存檔工作。

7)各部門應在技術人員的提示和幫助下,確保操作系統和應用軟件進行了最新的安全更新。

8)通過因特網下載文件和應用程序、在共享網絡上傳輸下載的數據和應用程序、拷貝軟盤、光盤及其他移動設備上的數據和應用程序應通過防病毒軟件掃描,確認安全后才可以使用。

9)一旦發現可能由病毒導致的異常的系統行為,必須立即通知綜合科負責防病毒的技術人員。并由綜合科匯總通知上級公司相關系統網絡管理人員。

4.7突發情況管理

1)如電業部門、通訊部門向分公司發出任何形式的停電通知、例行網絡設備檢修等影響到日常業務工作時,應立即向東北公司信息處發書面報告,并與相關部門保持溝通,了解線路恢復狀況。

2)發生特殊情況,如機房停電、發生事故、設備出現故障等,綜合科應及時向上級相關部門傳真《南京分公司網絡故障匯報》,并組織有關人員進行處理。無法自行處理的,應報請上一級相關部門協助處理,并與相關部門保持溝通,了解線路恢復狀況。

篇2:信息化管理員安全職責

1、負責對全區油井生產動態數據實時監測及管理進行跟蹤,對異常數據的及時發現及通報負主要責任。

2、負責推廣應用信息化新技術、自動化建設等工作。對信息化建設的進度及維護進度負責。

3、負責生產管理中的技術管理,生產動態分析及異常處理,負責建立建全油井各項數據基礎管理臺帳,負責對異常生產指標及時提出措施及可行性意見。

4、負責組織職工技術及信息化培訓工作。

5、負責全區的信息安全和信息保密工作。

篇3:A礦安全生產技術信息化管理制度

第一節總則

為規范信息化建設的管理,提高信息化管理水平,實現科學化、精細化、標準化管理,提高工作質量和效率,特制訂本規定。

第二節管理范圍

信息化建設管理范圍為:安全技術信息化管理。

第三節設備使用與管理

1、使用單位操作人員要做好日常維護工作,嚴格按照操作程序進行操作,否則造成軟硬件損壞的要對操作人員及單位負責人進行處罰。

2、操作人員應對計算機能熟練操作,對單位使用的應用程序要熟練掌握,嚴格按程序進行操作。對不能進行相關操作的,由技術人員負責培訓,以達到熟練操作。

3、各單位操作人員未經許可不準增刪硬盤上的應用軟件和系統軟件,不準對應用軟件的配置進行變更,違者罰款100元。

4、任何人不得私自更改計算機的各項設置,如:計算機名、網絡IP地址、計算機管理員密碼、登陸方式等,造成計算機不能訪問網絡資源的,對其罰款200元,情節嚴重、給與開除。

5、計算機上不得存放有破壞本礦計算機網絡正常運行的軟件,如:黑客程序、帶病毒的文件、電影文件等,不得傳播非法文字及圖片、視頻資料,一經發現罰款200元,并無條件刪除。不得私自拆卸計算機及外設備,更不能私自更換計算機硬件,如有違法者,以更換硬件價值的2倍處罰責任人。

6、技術人員定期對煤礦計算機系統進行檢查和病毒防范等工作,保持電腦正常運行,對值班人員進行技術培訓。

7、任何人不得因私挪用本礦信息設備和網絡資源,更不能破壞計算機網絡設備,對于有破壞的,以其價值的2倍賠償。

8、礦局域網安裝有防火墻和瑞星網絡殺毒軟件,任何單位不得刪除、卸載、關閉其安裝在計算機上的網絡殺毒軟件,如果發現軟件出錯或不能正常運行,及時通知公司人員,進行修復或重新安裝。

9、不得在計算機旁堆放雜物,保持計算機正常通風散熱,不得隨意擺放信息設備,沒有特殊情況不得更換計算機位置。違者對其罰款100元。

10、計算機使用者必需經常清潔主機、顯示器、鍵盤,以保持計算機的清潔衛生。發現處罰值班人員1次處罰100元。

11、操作人員工作時間離開計算機10分鐘以上每次罰款50元。

12、遇到煤礦監控系統異常不及時匯報的,對其處罰50元。