第一章 总 则
第一条 为加强长治市农委信息网络系统的安全和保密管理,确保国家秘密的安全,保障系统网络的正常运行,根据中华人民共和国有关计算机、网络和信息安全的相关法律、法规和安全规定、《保守国家秘密法》、《计算机信息系统国际联网保密管理规定》,结合长治市农委网络建设的实际情况,特制定本规定。
第二条 本规定所称的长治市农委信息网络系统,是指由计算机及其相关配套设备作为硬件设备、各科室、直属事业单位业务系统作为软件系统,利用计算机、网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。
第三条 长治市农委信息网络系统的安全和保密管理,遵循统一领导、统筹规划、强化管理、积极防范的原则,实行控制源头、归口管理、科室负责、责任到人的管理机制。
第四条 信息网络系统的安全和保密管理的主要任务是:保障计算机及其相关配套设备的安全,保障计算机功能的正常发挥,确保网络的安全运行;切实遵守国家有关计算机信息及国际联网保密的法律、法规、规章,制定保密制度及防范措施,依法进行保密检查,确保网站及计算机信息的安全。
第五条 长治市农委工作人员(含直属事业单位人员,下同)应当自觉遵守国家有关法律、行政法规,严格执行安全保密制度,不得利用长治市农委网络系统从事危害国家利益、社会利益和公民合法权益的活动,不得危害长治市农委网络系统的安全。
第二章 机房网络管理人员的职责
第六条信息中心机房的日常管理工作由信息中心网络管理人员负责。网络管理人员应认真履行以下职责:
(1)负责计算机网络的日常维护、技术支持,并对我局计算机信息网络的发展提出意见、建议和方案等。
(2)严格执行岗位责任制。信息中心机房实行“谁主管、谁值班、谁负责”制度。网络管理人员上班时间要坚守岗位,有事外出要向领导报告,节假日要做好值班安排。要妥善保管好中心机房的钥匙,不得转借他人,有事外出或下班时,要关好空调、灯、 窗,锁好门。严禁无关人员进入中心机房。
(3)加强网络检查。定期对各服务器、线路、交换机等网络设备进行检查。发现问题要及时处理,不能及时处理时应向领导报告,并积极采取措施尽快解决。
(4)加强病毒防范。要经常了解和掌握网络病毒的流行情况及其解决方案,并积极采取应对措施,避免对我局网络的感染。一旦被感染,要及时提出杀毒方案,控制传播范围。定期对各服务器进行查毒、杀毒。
(5)保障本系统的实时安全运行,负责每天的信息数据备份。
(6)负责对网络用户的增加、删除及权限变更工作。
第三章 机房管理制度
第七条信息中心机房管理制度
(1)机房必须保持安静,勿大声喧哗。
(2)始终保持机房的清洁卫生,凡需进入机房者一律换上拖鞋方可入内,并不得携带食品、雨具等物品。同时所有工作人员应自觉保持房间的整洁。
(3)机房内严禁吸烟。
(4)机房工作人员应定期维护机器,保持机器正常运行。发现异常情况时,应及时处理并好记录。如不能解决,须报告中心负责人研究处理方案。
(5)外单位人员如要参观,须经中心负责人同意方可参观。
(6)非本部门工作人员,未经批准,一律不准上机操作。
(7)外来硬盘、软件、光盘、U盘等必须经检查合格登记后方可入网上机使用,否则一律不得上机使用。
(8)严禁安装、使用游戏盘片。
(9)严守系统信息保密制度。不得随意将系统信息、数据泄露于外界。
(10)因机器设备需保持恒温状态,机房工作人员须时刻留意机房内空调运行状态。有故障可通知有关人员配合解决。
(11)机房工作人员外出及下班时应锁好门窗。
第四章 用户机管理制度
第八条 用户机实行专人专机,谁使用、谁管理、谁负责制度。各用户应严格遵守以下规定:
(1)要自觉遵守《中华人民共和国计算机信息系统安全保护条例》和其他有关计算机和网络方面的法律、法规,严格遵守计算机操作规程,爱护计算机和网络设备,及时反映和举报违反网络行为规范的人和事。
(2)不得随意更改网络设置。如确需更改须经网络管理人员同意,并在网络管理人员的指导下操作。
(3)不得使用未经杀毒的硬盘、软盘、光盘、U盘,不准打开来历不明的电子邮件,以免带进病毒。若发现来历不明的电子邮件应及时删除。要经常检查计算机有无感染病毒,若发现计算机被病毒感染,应及时杀毒或报告网络管理人员。不得安装来历不明的系统、应用、游戏等软件。
(4)不得恶意访问和攻击网络服务器和他人计算机;未经允许不得阅读他人文件、文档、电子邮件;不得滥用网络资源;不得制造和传播计算机病毒;禁止破坏网络数据、网络资源,或在网络上进行恶作剧行为。
(5)要自觉遵守国家保密法律、法规,不得在网上发布、传送携带国家秘密的信息。
(6)不得在网上发布或传送有损国格、人格或具有威胁性、不友好的信息;不得利用网络接收和散布思想内容反动、不健康或色情的信息,如收到“法轮功”等内容反动的电子邮件,应及时删除,不得散发。严禁在网上玩游戏或利用网络炒股。严禁职工家属到局机关玩电脑。
(7)不得利用网络窃取别人的研究成果或受法律保护的资源。
(8)要妥善保护好自己的上网口令,必要时及时更改。不得擅自转让用户账号,或将口令随意告诉他人。不得冒用他人账号、口令上网。
第五章 网络系统病毒防治制度
第九条 网络系统病毒防治制度
(1)机房中必须备有一套干净无病毒的软件(包括操作系统、应用软件、杀毒软件等),并要专盘专用。
(2)配置正版计算机病毒检测、清除工具,经常进行病毒检测和清除。
(3)对新购进或送出去维修的计算机,在安装网络系统软件之前,必须对硬盘做病毒检测,保证系统安装在一个无病毒环境中。
(4)对外来软盘使用之前,必须进行病毒检测。
(5)每月末由系统管理员对网络系统进行病毒检测,发现病毒,及时处理,并做好记录。
(6)发现计算机病毒无法清除的,应采取隔离、控制措施。在确认病毒类型、查明传入途径、被感染的设备、磁媒体数量并彻底清除病毒后,方可重新投入使用。
(7)严禁在网络系统内的计算机使用来历不明的软盘、光盘。
(8)及时更新诊治病毒软件,保持先进的防治手段。
第六章 网络系统安全用电制度
第十条 网络系统安全用电制度
(1)计算机属精密设备,对电源的质量要求高,外来电源一律经稳压器输送到机房各设备使用,任何人不得擅自使用未经稳压的电源。
(2)稳压器上的电源总开关由机房值班员每天负责操作,任何人不得擅自开、关闸。
(3)其他操作人员负责个人使用计算机的电源开关,其操作程序是先开UPS,再开计算机电源。
第七章 保密制度
第十一条 涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相联接,必须实行物理隔离。
第十二条 存有涉密信息的计算机按相应密级文件的规定和要求进行管理,由局网络中心统一登记编号,实行专人管理,专人负责。
第十三条 涉密计算机一律不得连接互联网,连接互联网的计算机一律不得处理涉密公文和信息,切实做到“涉密计算机不上网,上网计算机不涉密”。
第十四条 凡存储有涉密信息的光盘、软盘、硬盘、U盘等存储介质,应当按照所存储信息的最高密级标明密级,并按相应密级的文件管理,不得随意携带或带到非工作场所。
第十五条 对已损坏的计算机及光盘、软盘、硬盘、U盘等存储介质,不得随意丢弃,应交到办公室做好登记,统一处理。
第十六条 上网信息的保密管理坚持“谁上网谁负责”的原则。长治市农委网络信息的审核与发布,严格按照《全国信息安全标准化技术委员会》规定的程序进行。
第十七条 使用电子函件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。
第十八条 在网上接收信息、发布信息、传递信息时,必须严格遵守国家的法律、法规、规章和有关的政策、制度。不得利用国际联网从事危害国家安全、泄露国家秘密等违法犯罪活动,不得利用国际互联网络进行收集、整理、窃取国家秘密的活动。
第八章 信息上网审批制度
第十九条 严格遵守信息上网审批制度。凡拟在网上发布的信息,须经所在处室领导批准,再报局保密小组负责人批准后方可上网,严禁在网上发布有损国家安全和我委形象的信息。
第九章 存储介质管理
第二十条 工作人员工作时使用的光盘、软盘、硬盘、U盘等存储介质,不得随意给外人使用,不得带出办公场所。
第二十一条 对已损坏的光盘、软盘、硬盘、U盘等存储介质,不得随意丢弃,应交局信息中心统一处理。
第二十二条 违反本规定,同时触犯其他有关法律、行政法规的,依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究刑事责任。
第十章 附 则
为了加强对计算机信息网络国际联网的管理,保障国际计算机信息交流的健康发展,制定本规定。
第二十三条 信息中心依照法律和国家有关规定对网络信息安全进行管理工作,确保为用户提供良好、安全的服务。
第二十四条 信息中心负责本单位国际联网的技术培训和管理教育工作。
第二十五条 使用国际联网业务的个人,应当遵守国家有关法律、行政法规,严格执行安全保密,不得利用国际联网从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作、查阅、复制和传播妨碍社会治安的信息和淫秽色情等信息。
第二十六条 违反本规定,同时触犯其他有关法律、行政法规的,依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究刑事责任。
第二十七条 本规定自发布之日起施行。