學校資訊化安全管理制度(精選9篇)

學校資訊化安全管理制度

  資訊是一個組織的血液,它的存在方式各異。當今商業競爭日趨激烈,來源於不同渠道的威脅,威脅到資訊的安全性,資訊保安管理制度就顯得格外的重要。下面小編給大家帶來了關於學校資訊化安全管理制度(精選9篇),僅供瀏覽。

  學校資訊化安全管理制度1

  學校校園網是為教學及學校管理而建立的計算機資訊網路,目的在於利用先進實用的計算機技術和網路通訊技術,實現校園內計算機互聯、資源共享,併為師生提供豐富的網上資源。為了保護校園網路系統的安全、促進學校計算機網路的應用和發展,保證校園網路的正常執行和網路使用者的使用權益,更好的為教育教學服務,特制定如下管理條例。

  第一章總則

  1、本管理制度所稱的校園網路系統,是指由校園網路裝置、配套的網路線纜設施、網路伺服器、工作站、學校辦公及教師教學用計算機等所構成的,為校園網路應用而服務的硬體、軟體的整合系統。

  2、校園網路的安全管理,應當保障計算機網路裝置和配套設施的安全,保障資訊的安全和執行環境的安全,保障網路系統的正常執行,保障資訊系統的安全執行。

  3、校園網路及資訊保安管理領導小組負責相應的網路安全和資訊保安工作,定期對相應的網路使用者進行有關資訊保安和網路安全教育並對上網資訊進行審查和監控。

  4、所有上網使用者必須遵守國家有關法律、法規,嚴格執行安全保密制度,並對所提供的資訊負責。任何單位和個人不得利用聯網計算機從事危害校園網及本地區域網伺服器、工作站的活動。

  5、進入校園網的全體學生、教職員工必須接受並配合國家有關部門及學校依法進行的監督檢查,必須接受學校校園網路及資訊保安管理領導小組進行的網路系統及資訊系統的安全檢查。

  6、使用校園網的全體師生有義務向校園網路及資訊保安管理領導小組和有關部門報告違法行為和有害資訊。

  第二章網路安全管理細則

  1、網路管理中心機房及計算機網路教室要裝置調溫、調溼、穩壓、接地、防雷、防火、防盜等裝置,管理人員應每天檢查上述裝置是否正常,保證網路裝置的安全執行,要建立完整、規範的校園網裝置執行情況檔案及網路裝置賬目,認真做好各項資料(軟體)的記錄、分類和妥善儲存工作。

  2、校園網由學校電教處統一管理及維護。連入校園網的各部門、處室、教室和個人使用者必須嚴格使用由電教處分配的IP地址,網路管理員對入網計算機和使用者進行及時、準確登記備案,由電教處負責對其進行監督和檢查。任何人不得更改IP及網路設定,不得盜用IP地址及使用者帳號。

  3、與校園網相連的計算機使用者建設應當符合國家的有關標準和規定,校園內從事施工、建設,不得危害計算機網路系統的安全。

  4、網路管理員負責全校網路及資訊的安全工作,建立網路事故報告並定期彙報,及時解決突發事件和問題。校園網各伺服器發生案件、以及遭到駭客攻擊後,電教處必須及時備案並向公安機關報告。

  5、網路教室及相關設施未經校領導批准不準對社會開放。

  6、校園網中對外發布資訊的Web伺服器中的內容必須經領導稽核,由負責人簽署意見後再由資訊員釋出。新聞公佈、公文釋出許可權要經過校領導的批准。

  7、校園網各類伺服器中開設的帳戶和口令為個人使用者所擁有,電教部門對使用者口令保密,不得向任何單位和個人提供這些資訊。校園網及子網的系統軟體、應用軟體及資訊資料要實施保密措施。

  8、電教部門統一在每臺計算機上安裝防病毒軟體,各部門、教研組、辦公室要切實做好防病毒措施,隨時注意防毒軟體是否開啟,及時線上升級防毒軟體,及時向電教部門報告陌生、可疑郵件和計算機非正常執行等情況。

  9、未經電教部門及校園各子網網管的同意,不得將有關伺服器、工作站上的系統軟體、應用軟體轉錄、傳遞到校外。

  10、切實保護校園網的裝置和線路,未經允許不準擅自改動計算機的連線線,不準開啟計算機主機的機箱,不準擅自移動計算機、線路裝置及附屬裝置,不準擅自把計算機裝置外借。

  11、各處室部門和教研組備課組必須加強對計算機的上網行為和相關軟體應用的指導管理,指定專人負責管理,發現問題應及時報告電教處處理。

  12、對校園網路實行管理員24小時巡查制度,雙休日、節假日,要有專人檢查網路及資訊保安執行情況。

  13、伺服器系統及各類網路服務系統的系統日誌、網路執行日誌、使用者使用日誌等均應嚴格按照保留60天的要求設定,郵件伺服器系統嚴禁使用匿名轉發功能。

  第三章網路使用者安全守則

  1、使用校園網的全體師生必須對所提供的資訊負責。嚴禁制造和輸入計算機病毒,以及其他有害資料,危害計算機資訊系統的安全,不得利用計算機聯網從事危害家安全、洩露秘密等犯罪活動,不得製作、查閱、複製和傳播有礙社會治安,不得在校園網及其連網計算機上錄閱傳送有反政府政治問題和淫穢色情內容有傷風化的資訊。

  2、除校園網負責人員外,其他單位或個人不得以任何方式試圖登陸進入校園網伺服器或計算機等裝置進行修改、設定、刪除等操作;任何單位和個人不得以任何藉口盜竊、破壞網路設施,這些行為被視為對校園網安全執行的破壞行為。

  3、使用者要嚴格遵守校園網路管理規定和網路使用者行為規範,不隨意把戶頭借給他人使用,增強自我保護意識,經常更換口令,保護好戶頭和IP地址。嚴禁用各種手段破解他人口令、盜使用者頭和IP地址。

  4、在校園網上的計算機網路使用者禁止刪除或解除安裝電教部門統一安裝的防毒軟體和其它應用軟體以及計算機的相關設定,不使用盜版軟體,不允許玩電子遊戲,不允許無關人員使用,也不允許進行與工作無關的操作。

  5、使用校園網的全體師生髮現違法行為和有害的、不健康的資訊及時向校園網路及資訊保安管理領導小組報告。

  6、需在校內交流和存檔的資料,按規定地址存放,不得存放在硬碟的C盤區,私人檔案不得儲存在工作電腦中,由此造成的檔案丟失損壞等後果自負。

  7、嚴禁在校園網內使用來歷不明、引發病毒傳染的軟體或檔案;對於外來光碟、優盤、軟盤上的檔案應使用合格的防毒軟體進行查防毒。

  8、專用的財務工作電腦和重要管理資料的電腦最好不要接入網路工作。

  第四章處罰辦法

  違反本制度規定,有下列行為之一者,學校可提出警告、停止其上網,情節嚴重者給予行政處分,或提交司法部門處理。

  1、查閱、複製或傳播下列資訊者:

  (1)煽動分裂國家、破壞國家統一和民族團結、推翻社會主義制度;

  (2)煽動抗拒、破壞憲法和國家法律、行政法規的實施;

  (3)捏造或者歪曲事實,故意散佈謠言,擾亂社會秩序;

  (4)公然侮辱他人或者捏造事實誹謗他人;

  (5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

  2、破壞、盜用計算機網路中的資訊資源和進行危害計算機網路安全的活動。

  3、盜用他人帳號或私自轉借、轉讓使用者帳號造成危害者。

  4、故意製作、傳播計算機病毒等破壞性程式者。

  5、上網資訊審查不嚴,造成嚴重後果者。

  6、使用任何工具破壞網路正常執行或竊取他人資訊者。

  7、有盜用IP地址、盜用帳號和口令、破解使用者口令等危及網路安全執行與管理的惡劣行徑者。

  學校資訊化安全管理制度2

  為確保計算機網路(內部資訊平臺)系統安全、高效執行和各類裝置執行處於良好狀態,正確使用和維護各種裝置、管理有章、職責明確,特制定本制度。

  一、一般規定

  1、嚴禁在網路伺服器上安裝一切與工作無關的軟體。嚴禁將外來不明的磁碟、光碟、軟體在網路伺服器上使用。嚴禁在網路上執行或傳播一切法律法規禁止、有損公司機關形象以及涉及公司秘密、危害公司安全的軟體或圖文資訊。

  2、無關人員不準進入機房,不準違規操作和使用機房裝置,不準私自將機房裝置帶離機房。需借用機房裝置的,機房工作人員必須上報,經分管領導同意,並辦理有關登記手續後方可借出。

  3、做好機房裝置的日常維護工作,嚴禁在機房內吸菸,不準在機房堆放雜物和垃圾,保持機房室內整潔。下班時,必須關閉不用的裝置及電源,鎖好機房門窗,方可離開。

  二、值班巡視規定

  1、值班由委門衛一併負責,遵照委值班規定。

  2、巡視由網路管理員負責,巡視人員要遵守以下職責:

  (1)要在第一時間發現隱患,並及時報告,使相關管理人員能及時趕到現場盡最大可能縮短故障恢復時間。

  (2)履行機房的各項規定,不得作與工作、業務無關的任何私事,不得擅自離開崗位。督促進入機房人員嚴格遵守。

  (3)負責機房的環境裝置與網路(內部資訊平臺)系統的安全執行;

  負責完成規定的日常操作和故障監測記錄,簡單故障的排除,負責環境裝置的日常巡視。

  3、巡視內容包括:

  (1)網路(內部資訊平臺)執行裝置的巡視:各伺服器的CPU和記憶體的工作狀況;

  防火牆的工作狀況;網站的工作狀況;交換機的工作狀況;客戶端的網路(內部資訊平臺)執行速度;認真做好記錄。

  (2)機房環境的巡視:機房門的關閉情況,機房的衛生狀況,機房的燈光狀況,機房的溫度、溼度及空氣狀況,認真做好記錄。

  (3)機房裝置的巡視:對機房空調系統的執行情況進行經常性巡視,密切注意工作負荷、電池容量、室內溫溼度等數值,以保證網路(內部資訊平臺)安全、正常的執行;

  主配深圳前海潤林供應鏈實業有限公司

  電櫃的供電電壓、電流;空調的工作狀況;認真做好巡視記錄。

  三、日常管理規定

  1、到機房工作的人員不得在機房內吃食品,飲水,吸菸或其他與工作無關的事宜。

  2、到機房工作的人員嚴禁攜帶與工作無關的物品,特別是易燃、易爆、強磁、腐蝕性物體等危險物品進入機房。

  3、到機房工作的人員應嚴格遵守崗位責任制,不能亂動與自己工作無關的裝置,嚴禁在機房大聲喧譁、玩電子遊戲、聊天等。

  4、機房內不能存放任何食品,嚴禁在機房記憶體放雜物,嚴禁在機房內使用其他用電器。

  四、執行維護規定

  1、配電櫃一年進行至少兩次維護檢查。內容包括:清掃灰塵檢查各接點、觸電的溫升,鬆緊。

  2、機房專用空調每年進行兩次巡檢,維護內容:清掃及更換各過濾網、清洗或更換加溼罐、清掃室外機、測量工作壓力、測量工作電壓、電流、檢查下水管道是否暢通及漏水報警是否正常、進行軟化水更換。

  3、機房防雷設施每年檢查一次,維護內容:檢測個防雷器的可靠性、檢查接地狀況。

  4、機房每年進行兩次專業保潔,維護內容:對機房的地板進行調整和清潔、對底板下、天棚板上進行清潔。

  五、安全保密規定

  1、做好防雷、防火、防水、防盜、防蟲害。

  防雷:按公司的規定對機房的裝置進行接地。每年要按公司的規定對防雷設施及裝置接地進行檢測。

  防火:需按公司的規定在計算機機房進行設定消防設施。設施每年要按公司規定進行檢測。

  防水:要經常檢查機房的防漏水情況,空調、門窗及屋頂。

  防盜:嚴格機房進出管理,門禁要24小時工作,嚴格執行進出機房的登記制度、嚴格執行進出機房不得攜帶其他物品的規定。

  防蟲害:經常檢查機房的頂棚上和地板下的封閉情況,不得在機房內在放食品,不得在機房內堆放雜物。

  2、網路(內部資訊平臺)執行安全管理

  (1)對INTERNET網的進口要加裝防火牆。防火牆的設定要經常根據需要進行調整以防入侵。

  (2)對所有伺服器要安裝病毒軟體,要經常對防病毒軟體進行升級。經常對計算機病毒進行檢測。

  3、系統裝置安全管理

  (1)進入機房不得帶複製工具和便攜機;

  (2)機房內所有伺服器應設有開機密碼、系統登陸密碼;

  (3)機房內所有伺服器都應設有帶密碼的螢幕保護;

  (4)網管人員操作後應將伺服器處於鎖定狀態;

  (5)非網管人員不得私自操作任何伺服器;

  (6)認真遵守公司的各項保密制度;

  (7)嚴格遵守黨和公司的保密制度。有關列印結果、儲存介質及原始資料必須有本人保管。帶有密級的媒體應用時鎖入保險櫃中,收、發要登記。定期集中銷燬廢棄的涉密紙、物;

  (8)需要於正常工作時之外使用機房加班的人員,應得到主管領導的批准,並向執行值班人員辦理登記手續。機房的值班人員必須同時在場陪同;

  (9)嚴禁與機房工作無關的人員進入機房;

  (10)非機房工作人員在機房工作是必須有機房值班人員陪同;

  (11)機房內各類伺服器應由專人分類管理

  (12)建立裝置、資料責任制。

  學校資訊化安全管理制度3

  一、一般規定

  1、未經網管批准,任何人不得改變網路(內部資訊平臺)拓撲結構、網路(內部資訊平臺)裝置佈置、伺服器、路由器配置和網路(內部資訊平臺)引數。

  2、任何人不得進入未經許可的計算機系統更改系統資訊和使用者資料。

  3、機關區域網上任何人不得利用計算機技術侵佔使用者合法利益,不得製作、複製和傳播妨害單位穩定的有關資訊。

  4、各部門應定期對本科室計算機系統和相關業務資料進行備份以防發生故障時進行恢復。

  二、帳號管理

  1、網路(內部資訊平臺)帳號採用分組管理。並詳細登記:使用者姓名、部門名稱、口令,存取許可權,開通時間,網路(內部資訊平臺)資源分配情況等。

  2、網路(內部資訊平臺)管理員為使用者設定明碼口令,使用者可以根據自己的保密情況進行修改口令,使用者應對工作站設定開機密碼和屏保密碼。

  3、使用者帳號下的資料屬於使用者私有資料,當事人具有存入許可權,管理員具有管理和備份存取許可權。

  4、網路(內部資訊平臺)管理員根據有關帳號管理規則對使用者帳號執行管理,並對使用者帳號及資料的安全和保密負責。

  5、網路(內部資訊平臺)管理員必須嚴守職業道德和職業紀律,不得將任何使用者的密碼、帳號等保密資訊等資料的洩露出去。

  三、網路管理員職責

  1、協助制定網路(內部資訊平臺)建設方案,確定網路(內部資訊平臺)安全及資源共享策略。

  2、負責公用網路(內部資訊平臺)實體,如伺服器、交換機、集線器、防火牆、網線、接外掛等的維護和管理。

  3、負責伺服器和系統軟體的安裝、維護、調整及更新。

  4、負責網路(內部資訊平臺)賬號管理,資源分配,資料安全和系統安全。

  5、監視網路(內部資訊平臺)執行,調整引數,排程資源,保持網路(內部資訊平臺)安全、穩定、暢通。

  6、負責系統備份和網路(內部資訊平臺)資料備份,負責各部門電子資料資料的整理和歸檔。

  7、保管網路(內部資訊平臺)拓撲圖接線表,裝置規格及配置單,管理記錄,執行記錄,檢修記錄等網路(內部資訊平臺)資料。

  8、每年對本單位網路(內部資訊平臺)的效能和各電腦效能進行評價,提出網路(內部資訊平臺)結構、技術和網路、管理的改進措施。

  四、安全管理職責

  1、保障網路(內部資訊平臺)暢通和資訊保安。

  2、嚴格遵守公司、省、市制定的相關法律、行政法規,嚴格執行《網路安全工作制度》,以人為本,依法管理,確保網路(內部資訊平臺)安全有序。

  3、在發生網路(內部資訊平臺)重大突發事件時,應立即報告,採取應急措施,儘快恢復網路(內部資訊平臺)正常執行。

  4、充分利用現有的安全裝置設施、軟體,最大限度地防止計算機病毒入侵和駭客攻擊。

  5、加強資訊審查工作,儲存,備份至少90天之內網路資訊日誌,及時加以分析,排查不安定因素,防止黃色,反動資訊的傳播。

  6、經常檢查網路(內部資訊平臺)工作環境的防火、防盜工作。五、電腦操作人員培訓制度

  五、病毒的防治管理制度

  1、任何人不得在機關的區域網上製造傳播任何計算機病毒,不得故意引入病毒。網路(內部資訊平臺)使用者發現病毒應立即向網路管理員報告。網路管理員及時指導和協助處理病毒。

  2、各部門應定期查毒,(週期為一週或者10天)管理員應及時升級病毒庫,並提示各部門對防毒軟體進行線上升級。

  學校資訊化安全管理制度4

  一、計算機裝置管理制度

  1、計算機的使用部門要保持清潔、安全、良好的計算機裝置工作環境,禁止在計算機應用環境中放置易燃、易爆、強腐蝕、強磁性等有害計算機裝置安全的物品。

  2、非本單位技術人員對我單位的裝置、系統等進行維修、維護時,必須由公司相關技術人員現場全程監督。計算機裝置送外維修,須經有關部門負責人批准。

  3、嚴格遵守計算機裝置使用、開機、關機等安全操作規程和正確的使用方法。任何人不允許帶電插拔計算機外部裝置介面,計算機出現故障時應及時向IT部門報告,不允許私自處理或找非本單位技術人員進行維修及操作。

  二、操作員安全管理制度

  (一)操作程式碼是進入各類應用系統進行業務操作、分級對資料存取進行控制的程式碼。操作程式碼分為系統管理程式碼和一般操作程式碼。程式碼的設定根據不同應用系統的要求及崗位職責而設定;

  (二)系統管理操作程式碼的設定與管理

  1、系統管理操作程式碼必須經過經營管理者授權取得;

  2、系統管理員負責各項應用系統的環境生成、維護,負責一般操作程式碼的生成和維護,負責故障恢復等管理及維護;

  3、系統管理員對業務系統進行資料整理、故障恢復等操作,必須有其上級授權;

  4、系統管理員不得使用他人操作程式碼進行業務操作;

  5、系統管理員調離崗位,上級管理員(或相關負責人)應及時登出其程式碼並生成新的系統管理員程式碼;

  (三)一般操作程式碼的設定與管理

  1、一般操作碼由系統管理員根據各類應用系統操作要求生成,應按每操作使用者一碼設定。

  2、操作員不得使用他人程式碼進行業務操作。

  3、操作員調離崗位,系統管理員應及時登出其程式碼並生成新的操作員程式碼。

  三、密碼與許可權管理制度

  1、密碼設定應具有安全性、保密性,不能使用簡單的程式碼和標記。密碼是保護系統和資料安全的控制程式碼,也是保護使用者自身權益的控制程式碼。密碼分設為使用者密碼和操作密碼,使用者密碼是登陸系統時所設的密碼,操作密碼是進入各應用系統的操作員密碼。密碼設定不應是名字、生日,重複、順序、規律數字等容易猜測的數字和字串;

  2、密碼應定期修改,間隔時間不得超過一個月,如發現或懷疑密碼遺失或洩漏應立即修改,並在相應登記簿記錄使用者名稱、修改時間、修改人等內容。

  3、伺服器、路由器等重要裝置的超級使用者密碼由執行機構負責人指定專人(不參與系統開發和維護的人員)設定和管理,並由密碼設定人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字後交給密碼管理人員存檔並登記。如遇特殊情況需要啟用封存的密碼,必須經過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢後,須立即更改並封存,同時在“密碼管理登記簿”中登記。

  4、系統維護使用者的密碼應至少由兩人共同設定、保管和使用。

  5、有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替並對密碼立即修改或使用者刪除,同時在“密碼管理登記簿”中登記。

  四、資料安全管理制度

  1、存放備份資料的介質必須具有明確的標識。備份資料必須異地存放,並明確落實異地備份資料的管理職責;

  2、注意計算機重要資訊資料和資料儲存介質的存放、運輸安全和保密管理,保證儲存介質的物理安全。

  3、任何非應用性業務資料的使用及存放資料的裝置或介質的調撥、轉讓、廢棄或銷燬必須嚴格按照程式進行逐級審批,以保證備份資料安全完整。

  4、資料恢復前,必須對原環境的資料進行備份,防止有用資料的丟失。資料恢復過程中要嚴格按照資料恢復手冊執行,出現問題時由技術部門進行現場技術支援。資料恢復後,必須進行驗證、確認,確保資料恢復的完整性和可用性。

  5、資料清理前必須對資料進行備份,在確認備份正確後方可進行清理操作。歷次清理前的備份資料要根據備份策略進行定期儲存或永久儲存,並確保可以隨時使用。資料清理的實施應避開業務高峰期,避免對聯機業務執行造成影響。

  6、需要長期儲存的資料,資料管理部門需與相關部門制定轉存方案,根據轉存方案和查詢使用方法要在介質有效期內進行轉存,防止儲存介質過期失效,透過有效的查詢、使用方法保證資料的完整性和可用性。轉存的資料必須有詳細的文件記錄。

  7、非本單位技術人員對本公司的裝置、系統等進行維修、維護時,必須由本公司相關技術人員現場全程監督。計算機裝置送外維修,須經裝置管理機構負責人批准。送修前,需將裝置儲存介質內應用軟體和資料等涉經營管理的資訊備份後刪除,並進行登記。對修復的裝置,裝置維修人員應對裝置進行驗收、病毒檢測和登記。

  8、管理部門應對報廢裝置中存有的程式、資料資料進行備份後清除,並妥善處理廢棄無用的資料和介質,防止洩密。

  9、執行維護部門需指定專人負責計算機病毒的防範工作,建立本單位的計算機病毒防治管理制度,經常進行計算機病毒檢查,發現病毒及時清除。

  10、營業用計算機未經有關部門允許不準安裝其它軟體、不準使用來歷不明的載體(包括軟盤、光碟、行動硬碟等)。

  五、機房管理制度

  1、進入主機房至少應當有兩人在場,並登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作內容。

  2.IT部門人員進入機房必須經領導許可,其他人員進入機房必須經IT部門領導許可,並有有關人員陪同。值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內容等。非IT部門工作人員原則上不得進入中心對系統進行操作。如遇特殊情況必須操作時,經IT部門負責人批准同意後有關人員監督下進行。對操作內容進行記錄,由操作人和監督人簽字後備查。

  3、保持機房整齊清潔,各種機器裝置按維護計劃定期進行保養,保持清潔光亮。

  4、工作人員進入機房必須更換乾淨的工作服和拖鞋。

  5、機房內嚴禁吸菸、吃東西、會客、聊天等。不得進行與業務無關的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。

  6、機房工作人員嚴禁違章操作,嚴禁私自將外來軟體帶入機房使用。

  7、嚴禁在通電的情況下拆卸,移動計算機等裝置和部件。

  8、定期檢查機房消防裝置器材。

  9、機房內不準隨意丟棄儲蓄介質和有關業務保密資料資料,對廢棄儲蓄介質和業務保密資料要及時銷燬(碎紙),不得作為普通垃圾處理。嚴禁機房內的裝置、儲蓄介質、資料、工具等私自出借或帶出。

  10、主機裝置主要包括:伺服器和業務操作用PC機等。在計算機機房中要保持恆溫、恆溼、電壓穩定,做好靜電防護和防塵等項工作,保證主機系統的平穩執行。伺服器等所在的主機要實行嚴格的門禁管理制度,及時發現和排除主機故障,根據業務應用要求及執行操作規範,確保業務系統的正常工作。

  11、定期對空調系統執行的各項效能指標(如風量、溫升、溼度、潔淨度、溫度上升率等)進行測試,並做好記錄,透過實際測量各項引數發現問題及時解決,保證機房空調的正常執行。

  12、計算機機房後備電源(UPS)除了電池自動檢測外,每年必須充放電一次到兩次。

  學校資訊化安全管理制度5

  一、中小學校園網是學校現代化發展重要組成部份,是學校數字化教育資源中心、資訊釋出交流技術平臺,是全面實施素質教育和新課程改革的重要場所,務必高度重視、規範管理、發揮效益。

  二、中小學校園網要按照教育部《中小學校園網建設指導意見》設計和建設,裝備調溫、調溼、穩壓、接地、防雷、防火、防盜等裝置。

  三、中小學校園網涉及網路技術裝置管理與維護、網路線路管理與維護,終端使用者管理與監控,教育資源管理與開發、網路資訊管理與安全、教學管理與效益等技術性強、安全性要求高的具體業務工作,務必設定管理機構,校級領導主管,配置精通計算機及網路技術、電子維修技術,具備教師職業道德、熱愛本職工作的專業技術人員從事管理工作。

  四、中小學校園網是學校的公共基礎設施和固定資產,未經學校批准,任何部門和個人不得隨意拆卸或改動佈線結構;不得移動或改動網路裝置位置;不得干擾、破壞網路正常執行。所有裝置、成套軟體納入固定資產規範管理。

  五、校園網所有使用者應以實名字註冊,對自己所釋出資訊負全責,接受上級部門與公安部門依法監督檢查。不得盜用他人賬號,不得在校園網上釋出不健康、非法資訊,不得散佈計算機病毒、傳播駭客程式、濫用網路遊戲。學生使用者要嚴格遵守《全國青少年網路文明公約》。

  六、網路中心應全天24小時開機,裝置和線路出現故障,應及時維修處理,確保網路裝置安全運轉。

  七、嚴禁在辦公時間內上網聊天、玩遊戲、觀看與工作無關的影片資訊。

  八、非中心機房工作人員不得隨意進入中心機房,不得以任何方式試圖登陸校園網後臺管理端,不得對伺服器等裝置進行修改、設定、刪除等操作。

  九、管理人員應監視並記錄伺服器系統執行情況,隨時遮蔽有害網頁,出現異常情況應根據需要立即關閉伺服器系統,及時處理。出現危急情況,應立即報告學校領導和相關主管部門。監視電壓、電流、溼溫度等環境條件;監視執行的作業和資訊傳輸情況;填寫中心機房工作日誌。

  十、為了確保中心機房的安全,應逐步實現網管人員對伺服器的遠端操作。定期更換伺服器口令;工作人員不得隨意洩漏口令。不得將系統特權授予普通使用者,不得隨意轉給他人;對過期使用者應及時收回所授予的權力。

  十一、學校重要資料不得外洩,重要資料的輸入及修改應按許可權、由專人完成,並作加密處理。

  十二、收集整理網管中心技術檔案。妥善儲存備份資源。列印涉密資料應按許可權儲存,廢棄資料應及時銷燬。

  十三、網管人員在工作時,應嚴格遵守安全規程,實行安全巡查值班制度,嚴防漏電、著火、雷擊、被盜、磁化、系統崩潰、病毒攻擊、駭客入侵等不安全事故發生。危險品及可燃品不得帶入機房。

  十四、中心機房不會客、不做與網路安全執行與維護無關的事情。機房的裝置與軟體不隨意外借。

  學校資訊化安全管理制度6

  1、為了加強學校的教育網路和資訊保安保障工作,根據《中華人民共和國計算機資訊系統安全保護條例》、《計算機資訊網路國際網際網路安全保護管理辦法》和其它有關法律、法規的規定,制定本制度。

  2、本制度適用於學校內網路機房、各計算機網路使用者。

  3、任何部門和個人不得利用校園網路或國際網際網路危害國家安全、洩露國家和學校秘密,不得侵犯國家的、社會的、學校的利益和公民的合法權益,不得從事犯罪活動。

  4、任何部門和個人不得利用校園網路或國際網際網路製作、複製、查閱和傳播下列有害資訊:

  ⑴煽動顛覆國家政權、破壞國家統一,破壞民族團結、宗教極端勢力和境外敵對勢力的反動言論;

  ⑵捏造或者歪曲事實、散佈謠言、擾亂校園秩序和社會秩序;

  ⑶宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

  5、任何部門和個人不得從事下列危害校園網路和計算機資訊網路安全的活動:

  ⑴未經允許不得對校園網路功能和學校網站進行刪除、修改或者增加。

  ⑵未經允許不得對校園網路中儲存、處理或者傳輸的資料和應用程式進行刪除、修改或者增加。

  ⑶不得在校園網路和網際網路中故意製作、傳播計算機病毒等破壞性程式。

  6、在校園網路、學校網站、電子信箱中發現有反動、迷信、淫穢內容的'資訊應及時報告學校領導或電教網路中心。

  7、伺服器、路由器和交換機的口令由專人負責保管,不得隨意外洩。口令的修改及設定需做好專門記錄和備案。

  8、校園網上網帳戶的建立、E-Mail帳戶的申請、變更等需填寫申請單,由網路中心完成設定並記入執行日誌。

  9、教師給家長髮布的資訊必須經兩位教師商量決定,資訊釋出人應當對所釋出的資訊備案記錄,以加強管理;網路中心對所收到的經過稽核後的資訊在確認稽核意見後,應及時在網上釋出,並確保釋出資訊的準確性;做好資料備份工作,確保系統遭破壞後能及時恢復。

  10、未經本中心批准,不得在校園網內建立自己的WEB站點、BBS站點、討論組及其它類似的資訊站點。學校網站的策劃,內容的增刪由中心負責。資訊釋出的內容須經校辦公室稽核。

  11、指定專人負責本學校的計算機網路管理和資訊管理。

  12、對於違反上述制度的有關人員,將採取教育、經濟處罰和行政處罰等措施,觸犯法律的將移送公安司法機關依法追究刑事責任。

  13、本制度自發布之日起實施。

  學校資訊化安全管理制度7

  (1)不得利用校園網從事危害國家安全,洩露國家機密的活動。

  (2)如在網上發現反動、黃色的宣傳品和出版物,要保護好現場,及時向有關部門彙報,依據有關規定處理。如發現洩露國家機密的情況,要及時報網路管理員措施,同時向校領導報告。對違反規定造成後果的,依據有關規定進行處理,並追究部門領導的責任。

  (3)未經批准,任何人不得開設BBS,一經發現立即依法取締。

  (4)涉密資訊不得在與國際網路聯網的計算機系統中儲存、處理和傳輸。

  (5)對校園網內開設的合法論壇網路管理員要實時監控,發現問題及時處理。堅決取締未經批准開設的非法論壇。

  (6)加強個人主頁管理,對於在個人主頁中張貼、傳播有害資訊的責任人要依法處理,並刪除個人主頁。

  (7)校內各機房要嚴格管理制度,落實責任人。引導學生開展健康、文明的網上活動,杜絕將電子閱覽室和計算機房變相為娛樂場所。

  (8)對於問題突出,管理失控,造成有害資訊傳播的網站和網頁,堅決依法予以關閉和清除;對於製作、複製、印發和傳播有害資訊的單位和個人要依法移交有關部門處理。

  (9)發生重大突發事件期間,網路管理員要加強網路監控,及時、果斷地處置網上突發事件,維護校內穩定。

  學校資訊化安全管理制度8

  一、人員方面

  1. 建立網路與資訊保安應急領導小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯絡方式。

  2. 對安全管理人員進行基本培訓,提高應急處理能力。

  3. 進行全員網路安全知識宣傳教育,提高安全意識。

  二、裝置方面

  1. 對電腦採取有效的安全防護措施(及時更新系統補丁,安裝有效的防病毒軟體等)。

  2. 強化無線網路裝置的安全管理(設定有效的管理口令和連線口令,防止校園周邊人員入侵網路;如果採用自動分配IP地址,可考慮進行Mac地址繫結)。

  3. 不用的資訊系統及時關閉(如有些系統只是在開學、期末、某一階段使用幾天,寒暑假不使用的系統應當關閉);

  4. 注意有關密碼的保密工作並牢記密碼,定期更改相關密碼,注意密碼的複雜度,至少8位以上,建議使用字母加數字加特殊符號的組合方式;

  5. 修改預設密碼,不能使用預設的統一密碼;

  6. 在資訊系統正常部署完成後,應該修改系統後臺除錯期間的密碼,不應該繼續使用工程師除錯系統時所使用的密碼;

  7. 正常工作日應該保證至少登入、瀏覽一次系統相關頁面,及時發現有無被篡改等異常現象,特殊時間應增加檢查頻率;

  8. 伺服器上安裝防毒軟體(保持升級到最新版),至少每週對作業系統進行一次病毒掃描檢查、修補系統漏洞,檢查使用者資料是否有異常(例如增加了一些非管理員新增的使用者),檢查安裝的軟體是否有異常(例如出現了一些不是管理員安裝的未知用途的程式);

  9. 對上網資訊(會發布在前臺的文字、圖片、音影片等),應該由兩位以上工作人員仔細核對無誤後,再發布到網站、系統中;

  10. 對所有的上傳資訊,應該有敏感字、關鍵字過濾、特徵碼識別等檢測;

  11. 系統、網站的重要資料和資料,每學期定期做好有關資料的備份工作,包括本地備份和異地備份;

  12. 有完善的執行日誌和使用者操作日誌,並能記錄源埠號;

  13. 保證頁面正常執行,不出現404錯誤等;

  14. 加強電腦的使用管理(專人專管,誰用誰負責;電腦設定固定IP地址,並登記備案)。

  15. 在變更系統管理員、資訊員時,應該做好交接工作,避免影響系統的正常執行,管理員變更後,相關密碼也應該隨之變更;

  16. 對於所管理的系統中的子帳號,在相關人員離職等原因不再管理時,應該將有關帳號禁用或刪除,避免帶來安全隱患;

  三、事故處置和彙報

  1.發生網路及資訊保安事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);並保護好相關現場(主要是電腦和網路裝置),以便有關部門處理。

  2.發生網路和資訊保安事故要及時逐級彙報。

  學校資訊化安全管理制度9

  1、成立資訊保安工作領導小組,並由單位主要領導擔任組長,由網路管理人員及公文接收人員等擔任組員,全面負責本單位網路安全工作。

  2、學校所有使用者必須遵守國家、地方的有關法規,嚴格執行安全保密制度,並對所提供的資訊負責。單位網路管理人員和公文接收人員必須在資訊保安領導小組的領導下,嚴格監控本單位上網資訊,隨時對本單位網路系統及資訊系統進行安全檢查。

  3、學校所有使用者不得利用計算機網路從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機網路及資訊系統的安全。單位文印室、財務室電腦加強安全管理,以免造成涉密資訊洩露。

  4、學校所有使用者嚴禁在網路上釋出虛假、淫穢等資訊,不得使用網路進入未經授權使用的計算機,單位辦公用計算機必須嚴格管理,制訂管理制度,落實管理人員,未經管理人員允許不得以虛假身份使用網路資源。

  5、加強對校園網新聞,資訊上報、論壇言論的安全管理。對上網、上報、外傳資訊要堅持單位主要領導審查,嚴格把關,落實防範措施,明確責任制,本著“誰主管,誰負責”的原則,凡涉及國家及學校秘密的資訊嚴禁上網。

  6、學校所有使用者必須對提供的資訊負責,不得利用網路從事危害國家安全、洩露國家機密等犯罪活動,不得製作、查閱、複製和傳播有礙社會治安和不健康的、有封建迷信、色情等內容的資訊。

  7、嚴禁制造和輸入計算機病毒以及其他有害資料危害計算機資訊系統的安全。 不允許進行任何干擾網路使用者、破壞網路服務和破壞網路裝置的活動。

  8、一經發現校園網或區域網內有違法犯罪行為和有害的、不健康的資訊,必須立即上報資訊保安領導小組,不得隱瞞。

最近訪問