欢迎来到天天文库
浏览记录
ID:46363067
大小:72.50 KB
页数:7页
时间:2019-11-23
《信息安全保障工作预案1》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、信息安全保障工作预案一、职责信息科为木预案的主控部门。二、工作程序(一)数据、资料保密措施1•为处理工作中涉及的办公秘密信息和业务秘密信息,特制定计算机信息系统安全保密规定。2•信息科微机室负责指导全院各部门操作人员的保密技术培训,落实技术防范措施。3.各部门科室指定一名人员主管此项工作。要指定专人负责信息系统的安全保密管理工作和对信息系统的保密检查,落实好保密防范措施,对本单位上机人员进行保密教育和管理。4•涉密信息不得在与国际网络联网的计算机系统中存储、处理和传输。5•凡上网的信息,上网前必须进行审查,进行登记,“谁上网,谁负责”,确
2、保国家机密不上网。6•涉密计算机应当专机专用,切实做到涉密计算机不与国际互联网相联,与国际互联网相联的计算机不涉密。处理、存储国家秘密和内部工作信息的计算机信息系统,要与国际互联网实行物理隔离,并设置不少于8位数的开机密码。7•不得利用医院网络从事危害国家安全,泄露国家机密的活动。8•如在网上发现反动、黄色的宣传晶和出版物,要保护好现场,及时向院保障部门汇报,依据有关规定处理。如发现泄露国家机密的情况,要及时报告网络中心采取措施,同时向领导报告。对违反规定造成后果的,依据有关规定进行处理,并追究部门领导的责任。9.加强医院网站管理,不在医
3、院网站张贴、传播有害信息。10.各科室领导要经常对本科室上网计算机信息进行检查,发现问题,立即采取补救措施。要定期对网上信息发布情况进行分析,研究新情况,解决新问题,不断改进对网络的保密管理。对由于审查把关不严格,造成网上泄密的,将严肃查处和追究有关责任人和负责人的责任。11・经常性地组织机关工作人员学习计算机和网络安全保密知识,开展保密形势教育,使他们懂得用涉密计算机上互联网的严重危害性,提高信息安全保密意识,熟悉有关规章制度,明确保密义务,掌握定密依据、定密程序和计算机信息系统的有关保密法规,自觉遵守保密纪律和有关保密规定。(二)计算
4、机病毒、有害信息监控系统1•本办法所称计算机病毒,是指编制或者在计算机程序中插入的破坏计算机系统功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。2.木院任何工作人员不得制作和传播计算机病毒。3•木院任何工作人员不得有下列传播计算机病毒的行为:(1)故意输入计算机病毒,危害计算机信息系统安全。(2)向计算机应用部门提供含有计算机病毒的文件、软件、媒体。(3)购置和使用含有计算机病毒的媒体。4•预防和控制计算机病毒的安全管理工作,由计算机信息安全管理分管领导,信息中心负责实施。其主要职责是:(1)制定计算机病毒防治
5、管理制度和技术规程,并检查执行情况;(2)指定专职计算机病毒防治管理人员;(3)采取计算机病毒安全技术防治措施;(4)对网站计算机信息系统应用和使用人员进行计算机病毒防治教育和培训;(5)及时检测、清除计算机系统中的计算机病毒,并做好检测、清除的记录;(6)购置和使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产(7)向公安机关报告发现的计算机病毒,并协助公安机关追查计算机病毒的来源;(8)对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场。5•计算机安全管理部门应加强对计算机操
6、作人员的审查,并定期进行安全教育和培训。6•计算机信息系统应用部门应建立计算机运行记录制度,未经审定的任何程序、指令或数据,不得输入计算机系统运行。7•计算机安全管理部门应对引起的计算机及其软件进行计算机病毒检测,发现染有计算机病毒的,应采取措施加以消除,在未消除病毒之前不准投入使用。8•通过网络进行电子邮件或文件传输,应及时对传输媒体进行病毒检测,接收到邮件时也要及时进行病毒检测,以防止计算机病毒的传播。9.任何部门和个人不得从事下列活动:(1)收集、研究有害数据;(2)出版、刊登、讲解、出租有害数据原理、源程序的书籍、资料或文章;(3
7、)复制有害数据的检测、清除工具。10.积极接受公安机关对计算机病毒防治管理工作的监督、检查和指导。11•对木院连接互联网的部门和个人制订相应的上网规则和上网监控。三、防止网络攻击应急预案(一)防内网攻击采取的措施1・对有着重要数据的系统设置口令、对重要数据进行加密处理;2•不使用过于简单的密码,输入密码时防止别人偷看;3•不把密码等信息存储在电脑内、对新设备的出厂密码进行更改;4•随时清除院内网络中的病毒、禁止运行可疑程序,新购软件、上网下载的软件或其它地方复制的软件需由微机室检测、杀毒后方可使用;5•消除黑客有意安插在你电脑系统中的软件
8、;6•局域中使用的电脑加装个人防火墙;7•院内网络的电脑尽量不共享文件,对需要共享的文件或文件夹设为只读共享,对大量需要共享的文件通过微机室架设FTP服务器、在控制用户权限的情况下来实现;8•
此文档下载收益归作者所有