中学网络安全管理制度.docx
《中学网络安全管理制度.docx》由会员分享,可在线阅读,更多相关《中学网络安全管理制度.docx(9页珍藏版)》请在优知文库上搜索。
1、XXXX中学网络安全管理制度一、办公网络管理制度1、不得随意增加或变更网络线路,确需更改时,须经部门领导批准后方可执行。2、禁止随意操作、修改机房内部相关系统,如环控系统、视频监控系统和门禁系统等。3、禁止上班时间浏览与教学工作无关的视频,禁止玩游戏、听音乐、下载与工作无关的电影及浏览与工作无关的网页等。4、禁止在办公电脑上安装与教育教学无关的软件。5、禁止利用网络泄露学校的涉密文件、资料和数据。6、禁止非法复制、转移和破坏学校文件、资料和数据。7、关于违反规定的处理:首次发现违规行为,对当事人进行约谈。第二次发现违规行为,对当事人给予部门内部通报批评。第三次发现违规行为,对当事人给予学校内通
2、报批评,并按照威海市第四中学安全工作责任追究制度进行处置。二、密码管理制度(一)安全保密原则1、威海市第四中学各系统、各平台相关登陆帐号、密2、任何部门和个人必须提高安全意识,帐号和密码由用户自行保管,不得泄漏或转借他人使用,不得借用他人帐号;不得利用帐号、密码从事危害学校计算机软件系统、硬件系统的活动。3、各类帐号的密码设置应使用如下规则:3.1密码不应少于6个字符。3.2 密码应由字母、数字及特殊符号组成。3.3 避免使用姓名、生日以及其他常用的密码。4、密码及口令要定期更换(视网络具体情况而定),口令更换周期不得长于180天。5、如发现密码及口令有泄漏现象,系统管理员要立刻报告部门负责人
3、,同时保护好现场并记录,待接到上级主管部门批示后再更换密码和口令。6、遇到密码安全问题时,及时向学校网络安全领导小组汇报,并采取措施及时解决。7、任何人不得利用各种网络设备或软件技术从事用户帐号及密码的侦听、盗用活动。8、当网络管理员、系统管理员、操作员调离岗位时,须在一小时内由部门负责人监督检查更换新的密码。(二)安全保密责任1、登陆主机系统、数据库系统的帐号、密码由专职人2、使用应用软件的帐号及密码由专职人员负责。3、所有网络设备的登陆帐号、密码由相关人员负责管理,严禁其他人员登陆各类网络设备。4、核心路由器、核心交换机、防火墙等的登陆帐号、密码的更换周期为180天。5、应用软件的用户帐号
4、和密码由用户本人负责保管,密码的更换周期为三十天;用户本人对以本人帐号进行的所有活动和事件负法律责任。6、禁止非工作人员操作各类应用服务器,不使用系统主机、服务器时,必须锁屏。三、系统安全访问规范1、禁止随意更改系统参数及配置。2、不得使用来历不明的光盘、U盘、硬盘等移动存储设备。3、严禁在系统内制作、传播暴力、色情等不健康的信息或软件。4、对于影响全局的系统调试等操作,应先向学校网络安全领导小组申请,经同意后发布调试通知,充分准备后再进行系统调试。5、系统内各类密码不得以任何理由外泄。6、定期检查系统软件的运行状况、定期调阅系统软件的运行日志,进行数据和软件的日志备份,周期为30天。7、应严
5、格遵守系统设备相应的安全操作、警示。8、严格遵守操作规程,按照规定流程进行管理及操作。9、遵守保密条例,不得将系统软件、应用软件、数据、日志等信息以任何方式外泄。四、信息安全系统维护规范(一)安全系统使用及保障1、安全审计运维中心应每月汇总一次安全审计业务,并根据业务配置审计策略。运维人员每次巡检均应查看安全审计系统审计情况,发现异常应立即采取措施。2、安全日志所有安全日志均应开启,以便事后可追溯。日志存储时间至少为半年。运维人员每次巡检均应查看安全日志信息,发现异常应立即采取措施。3、漏洞扫描运维人员应每月对业务系统进行一次漏洞扫描,生成报告。如发现漏洞信息应及时修复。4、病毒防护所有终端及
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中学 网络安全 管理制度
