數(shù)據(jù)安全管理制度
在生活中,需要使用制度的場合越來越多,制度對社會經(jīng)濟、科學技術、文化教育事業(yè)的發(fā)展,對社會公共秩序的維護,有著十分重要的作用。制度到底怎么擬定才合適呢?以下是小編收集整理的數(shù)據(jù)安全管理制度(精選10篇),希望能夠幫助到大家。
數(shù)據(jù)安全管理制度1
第一章、總則
1.1目的
為規(guī)范公司數(shù)據(jù)備份及管理工作,合理存儲歷史數(shù)據(jù)及保證數(shù)據(jù)的安全性,防止因硬件故障、意外斷電、病毒等因素造成數(shù)據(jù)的丟失,保障公司正常的數(shù)據(jù)和技術資料的儲備,物制訂本管理制度。
2、適用范圍
公司各部門有電腦使用權限的員工
第二章、備份制度和要求
2.1根據(jù)公司情況備份的數(shù)據(jù)分為一般數(shù)據(jù)和重要數(shù)據(jù)兩種:一般數(shù)據(jù)主要指:個人或部門的各種信息及辦公文檔、電子郵件、人事檔案、考勤管理、監(jiān)控數(shù)據(jù)等;重要數(shù)據(jù)主要包括:財務數(shù)據(jù)、服務器數(shù)據(jù)等;
2.2各部門各崗位人員把電腦內(nèi)的不可外泄的數(shù)據(jù)進行加密,設置10位以上的密碼,密碼3個月要進行更換;
2.3除臨時的文件外,其他文件要用文件夾的形式分類存放,即先建立好文件夾,然后把相應的文件放到不同的文件夾中;
2.4網(wǎng)絡管理員將在服務器上為每個有電腦的員工建立文件夾,并分配用戶名和密碼(每人都有自己的用戶名和密碼),員工在自己電腦上通過網(wǎng)絡,輸入自己用戶名和密碼即可看到屬于自己的文件夾,打開此文件夾后把自己電腦內(nèi)整理出的文件夾全部拷貝到此文件中,拷貝的周期是每周至少一次;
2.5各部門負責人應嚴格執(zhí)行公司規(guī)定,如發(fā)現(xiàn)不及時上傳資料、故意隱瞞資料等,將進行嚴肅處理;
2.6網(wǎng)絡管理員會抽查員工備份數(shù)據(jù)的日期,如發(fā)現(xiàn)一周以上未上傳數(shù)據(jù)將進行警告,一個月未上傳數(shù)據(jù)的將進行問責;網(wǎng)絡管理員把員工上傳的數(shù)據(jù)進行備份,備份到另外介質,如硬盤、移動硬盤、光盤等;
2.7系統(tǒng)工程師負責ERP、OA數(shù)據(jù)的每日備份,備份數(shù)據(jù)的副本會保存到安全介質中。
附則:
本制度的解釋權歸信息部。如有未盡事宜,報請公司總經(jīng)理后執(zhí)行。
根據(jù)公司要求:所有員工電腦內(nèi)重要的文件都要進行備份,
數(shù)據(jù)安全管理制度2
為規(guī)范備份管理工作,合理存儲歷史數(shù)據(jù)及保證數(shù)據(jù)的安全性,防止因硬件故障、意外斷電、病毒等因素造成數(shù)據(jù)的丟失,保障公司正常的知識產(chǎn)權利益和技術資料的儲備,特制訂本管理制度。
一.所有服務器、交換機及其他系統(tǒng)主要設備均由企業(yè)管理部負責數(shù)據(jù)管理和備份。
二.根據(jù)公司情況將數(shù)據(jù)分為一般數(shù)據(jù)和重要數(shù)據(jù)兩種。一般數(shù)據(jù)主要指:個人或部門的各種信息及辦公文檔、電子郵件、人事檔案、考勤管理、監(jiān)控數(shù)據(jù)等。重要數(shù)據(jù)主要包括:財務數(shù)據(jù)、技術部門圖紙、商務部標書、服務器數(shù)據(jù)等。
三.一般數(shù)據(jù)由各部門每月自行備份,部門經(jīng)理負責整理歸檔后刻盤,系統(tǒng)管理員每半年對一般數(shù)據(jù)資料進行選擇性收集歸檔。
四.重要數(shù)據(jù)由系統(tǒng)管理員負責,具體細則如下:
1.財務部每月底將當月電子帳、表格等數(shù)據(jù)統(tǒng)一整理,系統(tǒng)管理員負責刻盤,由財務部保存。
2.技術部門已定稿的圖紙、商務部標書須在每月底前,由各部門的文件管理員上傳至PDM系統(tǒng),由系統(tǒng)管理員做備份保存。
3.服務器的ERP、PDM、CRM等數(shù)據(jù)由系統(tǒng)管理員在硬盤做每日備份,并在每周六下午統(tǒng)一刻盤保存。
五.當服務器、交換機及其他系統(tǒng)主要設備配置更新變動,以及服務器應用系統(tǒng)、軟件修改后均要在改動當天進行備份。
六.備份數(shù)據(jù)所使用的刻錄機、光盤均由系統(tǒng)管理員保存,當刻錄機故障或光盤不足時應及時聯(lián)系維修或購買,確保備份工作的正常進行。
七.所有數(shù)據(jù)備份工作由系統(tǒng)管理員進行詳實記錄,并建立檔案。
八.如遇網(wǎng)絡攻擊或病毒感染等突發(fā)事件,各部門應積極配合系統(tǒng)管理員進行處理,同時將集體情況記錄到備份檔案中。
九.各部門負責人應嚴格執(zhí)行公司規(guī)定,如發(fā)現(xiàn)不及時上傳資料、故意隱瞞資料或沒有及時執(zhí)行備份任務的,將進行嚴肅處理。
數(shù)據(jù)安全管理制度3
第一章、總則
第一條、為適應集團信息化發(fā)展要求,充分利用數(shù)據(jù)資源為生產(chǎn)、經(jīng)營、管理和決策服務,保證各類信息合理、有序流動和信息安全,確保集團信息化建設快速協(xié)調有序安全發(fā)展,根據(jù)國家有關法律法規(guī)以及《集團信息安全管理辦法》(中平2013188號)、等規(guī)定,特制定本管理辦法。
第二條、本辦法適用于集團各職能部室,直屬和特設機構、專業(yè)化公司、事業(yè)部、區(qū)域公司及其所屬各單位(以下簡稱各單位)。
第二章、管理范圍
第三條、本辦法管理范圍包括:各單位與生產(chǎn)、經(jīng)營、辦公、安全等相關的應用系統(tǒng)和數(shù)據(jù),以及為其提供支撐的基礎設施資源、計算存儲資源和辦公終端資源等。
第三章、組織機構和工作機制
第四條、集團信息化領導小組是集團數(shù)據(jù)資源管理體系的最高層,負責審定集團有關數(shù)據(jù)資源管理的規(guī)章、制度、辦法,負責審核有關標準、規(guī)范、重要需求等。集團信息化領導小組辦公室(以下簡稱集團信息辦)負責集團數(shù)據(jù)管理的監(jiān)督、檢查和考核,指導集團數(shù)據(jù)管理工作,查處危害集團數(shù)據(jù)安全的事件。各單位負責本單位數(shù)據(jù)的采集、傳輸、使用、安防、備份等管理
工作。中國平煤神馬集團平頂山信息通信技術開發(fā)公司(以下簡稱信通公司)作為技術支撐及運維部門,負責集團數(shù)據(jù)中心的運維和運營工作。
第四章、數(shù)據(jù)分級管理
第五條、根據(jù)數(shù)據(jù)在生產(chǎn)、經(jīng)營和管理中的重要性,結合有關保密規(guī)定,按照集團級應用系統(tǒng)和數(shù)據(jù)、廠礦級應用系統(tǒng)和數(shù)據(jù)、區(qū)隊(車間)級應用系統(tǒng)和數(shù)據(jù)分別制定管理標準。
第六條、集團級應用系統(tǒng)和數(shù)據(jù),技術管理由集團信息辦負責,業(yè)務管理由相關業(yè)務處室負責,運維管理由信通公司負責。廠礦級應用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理,集團需要利用的管理數(shù)據(jù)和生產(chǎn)數(shù)據(jù)要同步上傳到集團數(shù)據(jù)中心。區(qū)隊(車間)級應用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理和維護。
第五章、數(shù)據(jù)標準管理
第七條、集團信息辦負責集團數(shù)據(jù)編碼和接口標準的統(tǒng)一規(guī)劃和標準制定,負責對集團及各單位應用系統(tǒng)的數(shù)據(jù)標準管理進行引導和考核。各單位新建應用系統(tǒng)應嚴格執(zhí)行集團下發(fā)的數(shù)據(jù)編碼和接口標準,在用應用系統(tǒng)應根據(jù)自身實際逐步按照集團標準進行完善。
第八條、數(shù)據(jù)編碼和接口標準應符合以下要求:
。ㄒ唬⿺(shù)據(jù)編碼應能夠保證同一個對象編碼的唯一性及上下游管理規(guī)范的一致性;
。ǘ┙涌趹獙崿F(xiàn)對外部系統(tǒng)的接入提供企業(yè)級的.支持,在系統(tǒng)的高并發(fā)和大容量的基礎上提供安全可靠的接入;
(三)提供完善的數(shù)據(jù)安全機制,以實現(xiàn)對數(shù)據(jù)的全面保護,保證系統(tǒng)的正常運行,防止大量訪問,以及大量占用資源的情況發(fā)生,保證系統(tǒng)的健壯性;
(四)提供有效的系統(tǒng)可監(jiān)控機制,使得接口的運行情況可監(jiān)控,便于及時發(fā)現(xiàn)錯誤并排除故障;
(五)保證在充分利用系統(tǒng)資源的前提下,實現(xiàn)系統(tǒng)平滑的移植和擴展,同時在系統(tǒng)并發(fā)增加時提供系統(tǒng)資源的動態(tài)擴展,以保證系統(tǒng)的穩(wěn)定性;
。┰谶M行擴容、新業(yè)務擴展時,應能提供快速、方便和準確的實現(xiàn)方式。
第六章、數(shù)據(jù)資源管理
第九條、基礎設施資源集中管理。為了避免信息機房等基礎設施資源重復投資建設,造成資金浪費、設施利用率低等問題,各單位應充分利用集團數(shù)據(jù)中心資源,集團信息辦負責統(tǒng)一協(xié)調集團及各單位的基礎設施資源。
。ㄒ唬└鲉挝晃唇(jīng)集團批準不得私自新建、改建、擴建信息機房。
。ǘ┘瘓F數(shù)據(jù)中心要按照《集團機房建設技術規(guī)范》建設,滿足各單位應用系統(tǒng)及數(shù)據(jù)統(tǒng)一到集團數(shù)據(jù)中心所需的各項使用要求。
(三)各單位現(xiàn)有機房自行管理、統(tǒng)一管控。各級信息管理部門作為主要責任部門,要保證信息機房各項運行指標達到集團要求。
第十條、計算存儲資源集中管理。為了消除“信息孤島”,實現(xiàn)集團數(shù)據(jù)共享和集成,提升數(shù)據(jù)安全防護等級,各單位所需計算和存儲資源,要統(tǒng)一使用集團數(shù)據(jù)中心的云計算資源,做到資源集中、高效利用。
(一)現(xiàn)有的集團級應用系統(tǒng)及數(shù)據(jù)(安全監(jiān)測系統(tǒng)除外)、各單位應用系統(tǒng)及數(shù)據(jù)(直接用于生產(chǎn)安全、自動化控制和監(jiān)測監(jiān)控的系統(tǒng)除外)要按照在用服務器、存儲的服務年限和系統(tǒng)生命周期科學制定遷移到集團數(shù)據(jù)中心的計劃和方案,并報集團信息辦批準后實施。
。ǘ┬陆☉孟到y(tǒng)原則上不再購臵新的`服務器和存儲,所需計算和存儲資源應使用集團數(shù)據(jù)中心的云計算資源。各單位如有特殊生產(chǎn)要求,確需購臵服務器或存儲的,需報請集團領導批準,由集團信息辦備案后,按集團采購管理相關規(guī)定執(zhí)行。
。ㄈ⿲τ诋斍凹瘓F網(wǎng)絡不具備實施條、件的單位,可向集團提出申請建設集團區(qū)域性數(shù)據(jù)分中心,并根據(jù)建設進度制定應用系統(tǒng)和數(shù)據(jù)遷移計劃。集團區(qū)域性數(shù)據(jù)分中心建成后,新建系統(tǒng)需要集中部署、分級管理。
第十一條、辦公終端資源集中管理。為了提高辦公效率、降低辦公成本、實現(xiàn)節(jié)能降耗,集團級應用系統(tǒng)要統(tǒng)一使用集團數(shù)據(jù)中心云桌面,并在廠礦和區(qū)隊(車間)級應用系統(tǒng)中逐步實現(xiàn)全面使用。
(一)各單位新建系統(tǒng)所需計算機和新增辦公用計算機要使用集團數(shù)據(jù)中心云桌面。
(二)原有集團推廣的應用系統(tǒng)所使用的計算機,以及各單位在用的計算機,分別由應用系統(tǒng)主管部門和各單位按年度提出云桌面更換計劃,逐步完成云桌面更換工作;集團信息辦負責協(xié)調和監(jiān)督。
。ㄈ└鲉挝簧暾堅谱烂媸褂茫瑧c信通公司簽訂租用協(xié)議,由信通公司負責云桌面運維,各單位信息管理部門負責本單位云桌面管理。
。ㄋ模⿲τ诋斍凹瘓F網(wǎng)絡不具備實施云桌面替換條、件的單位,應協(xié)同集團相關部門接入集團網(wǎng)絡或建設集團區(qū)域性數(shù)據(jù)分中心。在網(wǎng)絡接入后或集團區(qū)域性數(shù)據(jù)分中心建成后,按計劃完成云桌面的部署工作。
第十二條、各單位使用資源應按集團規(guī)定支付相關費用。
第七章、數(shù)據(jù)分析管理
第十三條、數(shù)據(jù)分析是采取科學合理的方法,利用現(xiàn)代信息技術手段,對計算機應用系統(tǒng)生成的數(shù)據(jù)進行分析,充分發(fā)掘數(shù)據(jù)中蘊涵的信息,用數(shù)據(jù)描述現(xiàn)狀,預測趨勢,規(guī)范生產(chǎn)行為,優(yōu)化管理流程,加強經(jīng)營監(jiān)管,提供決策支持。
第十四條、集團信息化領導小組應加強對各單位數(shù)據(jù)分析的指導,鼓勵各單位結合自身實際,充分利用“大數(shù)據(jù)”技術,自行組織開發(fā)業(yè)務選題和數(shù)據(jù)模型,組織經(jīng)驗交流,提高分析水平。集團信息辦要做好數(shù)據(jù)分析引導和管理工作,為集團安全生產(chǎn)、經(jīng)營管理工作服務;鶎痈鲉挝灰浞滞诰蚝屠矛F(xiàn)有數(shù)據(jù)資源,不斷探索和創(chuàng)新數(shù)據(jù)分析方法,規(guī)范數(shù)據(jù)分析程序,提高數(shù)據(jù)分析質量,做好本單位各項應用的數(shù)據(jù)分析工作。
第十五條、集團級數(shù)據(jù)分析、處室級數(shù)據(jù)分析和廠礦級數(shù)據(jù)分析分別由集團信息辦、相關業(yè)務處室和各基層單位負責策劃和實施,集團信息化領導小組負責監(jiān)督和考核。
第八章、數(shù)據(jù)應用管理
第十六條、數(shù)據(jù)應用是指利用數(shù)據(jù)分析的成果,查找存在問題,開展業(yè)務運轉狀況評估,提出改進措施,提高管理水平,規(guī)避管理風險。
第十七條、各級信息管理部門應加強數(shù)據(jù)應用。集團信息辦負責代表集團對各單位以及單位之間數(shù)據(jù)共享應用的統(tǒng)一規(guī)劃并制定標準。各單位要嚴格按部門、按層級落實數(shù)據(jù)應用工作,對數(shù)據(jù)進行科學統(tǒng)計、分析、挖掘和應用,為各級領導決策提供依據(jù)。
第九章、數(shù)據(jù)安全管理
第十八條、各級信息管理部門應建立數(shù)據(jù)安全管理制度及相關措施,主要包括:數(shù)據(jù)訪問的身份驗證、權限管理及數(shù)據(jù)的加密、保密、日志管理、網(wǎng)絡安全、容災備份等。
第十九條、為統(tǒng)一規(guī)范操作權限,各單位應明確工作人員的錄入權限、訪問權限及維護權限的管理部門,任何人不得擅自設立、變更和注銷。
第二十條、各級信息管理部門要指定專人負責系統(tǒng)數(shù)據(jù)及介質資料的安全管理工作。要加強數(shù)據(jù)庫的安全管理,制定和明確管理員用戶和數(shù)據(jù)查詢用戶的操作權限及規(guī)程。
第二十一條、對數(shù)據(jù)的各項操作至少要建立運行日志,嚴格監(jiān)控操作過程,對發(fā)現(xiàn)的數(shù)據(jù)安全問題,要及時處理和上報。管理員應掌握和運用數(shù)據(jù)庫訪問審計技術,實現(xiàn)對數(shù)據(jù)庫操作的監(jiān)測和追溯。
第二十二條、各級信息管理部門要加強用戶身份驗證管理、網(wǎng)絡安全管理,采取嚴格措施,做好計算機病毒的預防、檢測、清除工作,建立針對網(wǎng)絡攻擊的防范措施,保證數(shù)據(jù)傳輸和存儲安全。
第二十三條、各級信息管理部門要加強數(shù)據(jù)的容災備份工作,建立數(shù)據(jù)容災備份機制,保障系統(tǒng)應急恢復和數(shù)據(jù)溯源。重要數(shù)據(jù)要上傳至集團數(shù)據(jù)中心備份。
第十章、附則
第二十四條、本辦法解釋權歸集團。
第二十五條、本辦法自本文印發(fā)之日起執(zhí)行。
數(shù)據(jù)安全管理制度4
為規(guī)范備份管理工作,合理存儲歷史數(shù)據(jù)及保證數(shù)據(jù)的安全性,防止因硬件故障、意外斷電、xx等因素造成數(shù)據(jù)的丟失,保障公司正常的知識產(chǎn)權利益和技術資料的儲備,特制訂本管理制度。
一、所有服務器、交換機及其他系統(tǒng)主要設備均由企業(yè)管理部負責數(shù)據(jù)管理和備份。
二、根據(jù)公司情景將數(shù)據(jù)分為一般數(shù)據(jù)和重要數(shù)據(jù)兩種。一般數(shù)據(jù)主要指:個人或部門的各種信息及辦公文檔、電子郵件、人事檔案、考勤管理、監(jiān)控數(shù)據(jù)等。重要數(shù)據(jù)主要包括:財務數(shù)據(jù)、技術部門圖紙、商務部標書、服務器數(shù)據(jù)等。
三、一般數(shù)據(jù)由各部門每月自行備份,部門經(jīng)理負責整理歸檔后刻盤,系統(tǒng)管理員每半年對一般數(shù)據(jù)資料進行選擇性收集歸檔。
四、重要數(shù)據(jù)由系統(tǒng)管理員負責,具體細則如下:
1、財務部每月底將當月電子帳、表格等數(shù)據(jù)統(tǒng)一整理,系統(tǒng)管理員負責刻盤,由財務部保存。
2、技術部門已定稿的圖紙、商務部標書須在每月底前,由各部門的文件管理員上傳至PDM系統(tǒng),由系統(tǒng)管理員做備份保存。
3、服務器的ERP、PDM、CRM等數(shù)據(jù)由系統(tǒng)管理員在硬盤做每日備份,并在每周六午時統(tǒng)一刻盤保存。
五、當服務器、交換機及其他系統(tǒng)主要設備配置更新變動,以及服務器應用系統(tǒng)、軟件修改后均要在改動當天進行備份。
六、備份數(shù)據(jù)所使用的刻錄機、光盤均由系統(tǒng)管理員保存,當刻錄機故障或光盤不足時應及時聯(lián)系維修或購買,確保備份工作的正常進行。
七、所有數(shù)據(jù)備份工作由系統(tǒng)管理員進行詳實記錄,并建立檔案。
八、如遇網(wǎng)絡攻擊或感染等突發(fā)事件,各部門應積極配合系統(tǒng)管理員進行處理,同時將團體情景記錄到備份檔案中。
九、各部門負責人應嚴格執(zhí)行公司規(guī)定,如發(fā)現(xiàn)不及時上傳資料、故意隱瞞資料或沒有及時執(zhí)行備份任務的,將進行嚴肅處理。
數(shù)據(jù)安全管理制度5
第一章、總則
第一條、為適應集團信息化發(fā)展要求,充分利用數(shù)據(jù)資源為生產(chǎn)、經(jīng)營、管理和決策服務,保證各類信息合理、有序流動和信息安全,確保集團信息化建設快速協(xié)調有序安全發(fā)展,根據(jù)國家有關法律法規(guī)以及《集團信息安全管理辦法》等規(guī)定,特制定本管理辦法。
第二條、本辦法適用于集團各職能部室,直屬和特設機構、專業(yè)化公司、事業(yè)部、區(qū)域公司及其所屬各單位(以下簡稱各單位)。
第二章、管理范圍
第三條、本辦法管理范圍包括:各單位與生產(chǎn)、經(jīng)營、辦公、安全等相關的應用系統(tǒng)和數(shù)據(jù),以及為其供給支撐的基礎設施資源、計算存儲資源和辦公終端資源等。
第三章、組織機構和工作機制
第四條、集團信息化領導小組是集團數(shù)據(jù)資源管理體系的最高層,負責審定集團有關數(shù)據(jù)資源管理的規(guī)章、制度、辦法,負責審核有關標準、規(guī)范、重要需求等。集團信息化領導小組辦公室(以下簡稱集團信息辦)負責集團數(shù)據(jù)管理的監(jiān)督、檢查和考核,指導集團數(shù)據(jù)管理工作,查處危害集團數(shù)據(jù)安全的事件。各單位負責本單位數(shù)據(jù)的采集、傳輸、使用、安防、備份等管理工作。中國平煤神馬集團平頂山信息通信技術開發(fā)公司(以下簡稱信通公司)作為技術支撐及運維部門,負責集團數(shù)據(jù)中心的運維和運營工作。
第四章、數(shù)據(jù)分級管理
第五條、根據(jù)數(shù)據(jù)在生產(chǎn)、經(jīng)營和管理中的重要性,結合有關保密規(guī)定,按照集團級應用系統(tǒng)和數(shù)據(jù)、廠礦級應用系統(tǒng)和數(shù)據(jù)、區(qū)隊(車間)級應用系統(tǒng)和數(shù)據(jù)分別制定管理標準。
第六條、集團級應用系統(tǒng)和數(shù)據(jù),技術管理由集團信息辦負責,業(yè)務管理由相關業(yè)務處室負責,運維管理由信通公司負責。廠礦級應用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理,集團需要利用的管理數(shù)據(jù)和生產(chǎn)數(shù)據(jù)要同步上傳到集團數(shù)據(jù)中心。區(qū)隊(車間)級應用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理和維護。
數(shù)據(jù)安全管理制度6
為規(guī)范對數(shù)據(jù)電腦的使用管理,保證中心數(shù)據(jù)計算機安全、高效地運行,加強對電腦資料與數(shù)據(jù)文件的保管、保密和電腦維護工作,特制定以下規(guī)定:
1、將數(shù)據(jù)電腦落實到職責人,數(shù)據(jù)電腦職責人負責設置進入電腦的密碼和進入電腦文件的使用權限,負責人將要做好電腦數(shù)據(jù)的保密、保管和軟硬件的維護工作,要定期或不定期的更換不一樣保密方法或密碼口令。
2、使用權限規(guī)定,本數(shù)據(jù)電腦,使用前需向該電腦負責人報告并說明理由。同時該機只允許本部門人員使用,嚴禁外人或外部門人員使用本中心數(shù)據(jù)電腦。因工作原因需要使用的,必須經(jīng)中心領導許可,方可使用。
3、在使用該機作心理測評時,需登記“數(shù)據(jù)機使用備案單”經(jīng)批準,方可使用。測評過程中應由中心工作人員全程陪同并給予指導。
4、電腦操作人員要定期進行xx庫升級、補丁包更新,關掉不必要的端口。該機不能使用其他機子的存儲介質(如MP3、U盤、移動硬盤等),并不允許聯(lián)網(wǎng)(除需上傳數(shù)據(jù)),為保證數(shù)據(jù)的安全,未經(jīng)中心領導同意,任何人不得擅自刪除、更改、拷貝、打印、輸出各種保密數(shù)據(jù)和相關資料。
5、受測試人員需在教師的指導下使用,并聽從中心教師相關安排。
6、受測試人員在做完測試后不得進行其他操作,應立即向教師報告并離開計算機,等待教師進行數(shù)據(jù)分析。
7、受測試人員有權知曉本人相關測試結果的解釋,但要查看原始數(shù)據(jù)分析資料需經(jīng)中心領導批準。
數(shù)據(jù)安全管理制度7
一.目的
1.1為了提高公司網(wǎng)絡系統(tǒng)的安全性,最大限度的防止資料流失。特制定本規(guī)定
二.范圍
2.1電子文檔向外發(fā)送時遵循此規(guī)定。
三.定義
3.1向外發(fā)送的數(shù)據(jù):包括對外光盤的刻錄,因工作需要向外發(fā)送的電子文件及通過其它途徑傳遞的資料。
3.2有效數(shù)據(jù):指工作所需的和各種文檔,不包括音樂、影視、生活圖片或其它與工作無關的文件。
四.權責
4.1計算機使用:各部門經(jīng)(副)理指定人員;
4.3數(shù)據(jù)安全監(jiān)管:人力資源部指定之人員;
五.作業(yè)內(nèi)容
5.1所有申請使用電腦辦公的同事需經(jīng)過人力資源部網(wǎng)絡中心的相關培訓,培訓日期按年度培訓計劃執(zhí)行?己撕细窈,網(wǎng)絡中心分配相應的電腦使用權限,準許使用電腦辦公。
5.2人力資源部根據(jù)辦公系統(tǒng)的使用情況,將不定期的組織臨時性的專項培訓。
5.3公司對外的電子文檔輸出由人力資源部負責。包括刻錄光盤,向外發(fā)送文件等。所有部門如有上述需要,請?zhí)顚懡y(tǒng)一的<<申請單>>,經(jīng)部門經(jīng)理或直接上級審批后,由人力資源部相關崗位處理。
5.4電子郵件的使用由操作員自己負責。網(wǎng)絡中心在總經(jīng)理同意后,有權在不發(fā)布公告時對電子郵件系統(tǒng)進行監(jiān)控。
5.5除總經(jīng)理批準或有特殊用途的電腦外,鎖定所有電腦的USB接口,拆除或禁用軟驅、光驅。
5.6除人力資源部指定崗位外,所有電腦禁止安裝刻錄機或相關設備。
5.7除簽訂<<資料保密協(xié)議>>的同事外,未經(jīng)事業(yè)部總經(jīng)理同意,不得使用U盤、移動硬盤等設備,一經(jīng)發(fā)現(xiàn),立即沒收。并記小過一次。
5.8未經(jīng)允許,員工不應將不屬于公司的電腦整機或配件帶入公司使用,也不允許接入公司網(wǎng)絡系統(tǒng)。違者記大過一次。并對其設備進行檢查,確認后歸還給當事人。
5.9所有的電腦操作員最多每6天向服務器備份一次有效數(shù)據(jù)。人力資源部指定崗位每月3日前必須將所有數(shù)據(jù)備份到光盤存檔。具體備份方式另行通知。
5.10在公司辦公場所內(nèi)需上網(wǎng)的同事請按正常程序申請,在學習公司的<
5.11在公司范圍內(nèi)不允許啟用筆記本電腦自帶的無線網(wǎng)卡。以避免對網(wǎng)絡系統(tǒng)造成電磁干擾。
5.12員工應有相當強的保密意識,不允許將公司資料以任何形式發(fā)布到Internet上。一經(jīng)發(fā)現(xiàn),報總經(jīng)辦處理。并且公司保留送交公安機關的權利。
數(shù)據(jù)安全管理制度8
一、為了提高我省工商行政管理機關電子政務應用水平,加強數(shù)據(jù)管理,明確數(shù)據(jù)傳輸、數(shù)據(jù)檢查、數(shù)據(jù)庫管理、數(shù)據(jù)安全工作的責任,制定本制度。
二、本制度所稱數(shù)據(jù)傳輸是指我省各級工商行政管理機關對批量信息數(shù)據(jù)或規(guī)定信息數(shù)據(jù)的發(fā)送、接收過程;數(shù)據(jù)檢查是指對要發(fā)送數(shù)據(jù)和已接收數(shù)據(jù)的正確性、完整性、邏輯性檢查;數(shù)據(jù)庫管理是指對本工商行政管理機關和所屬下級工商行政管理機關數(shù)據(jù)庫的管理;數(shù)據(jù)安全是指對于數(shù)據(jù)傳輸和數(shù)據(jù)庫的信息安全管理。
三、各級工商行政管理機關信息中心(含信息化歸口管理部門,以下簡稱信息中心)負責牽頭實施數(shù)據(jù)管理,工商行政管理機關各工作部門應加強數(shù)據(jù)錄入、數(shù)據(jù)更新工作,不斷提高數(shù)據(jù)應用工作水平,配合做好相關數(shù)據(jù)管理和質量保證工作。
四、數(shù)據(jù)傳輸
。ㄒ唬┬畔⒅行膽鋵嵏骷壒ど绦姓芾頇C關網(wǎng)絡維護人員,明確管理責任,每日對網(wǎng)絡運行情況進行檢查,如實記錄網(wǎng)絡運行日志,發(fā)現(xiàn)網(wǎng)絡運行故障及時予以排除,確保工商行政管理網(wǎng)絡通暢運行。網(wǎng)絡運行日志應包括運行日期、各個端口運行狀況、服務器工作狀況、通信設備工作狀況、故障處理排除情況、責任人員簽名等內(nèi)容。
。ǘ┚W(wǎng)絡維護人員對要發(fā)送信息、數(shù)據(jù)應進行最后檢查,對有缺、錯、漏項的應要求錄入部門進行補正,對違反網(wǎng)絡安全有關規(guī)定或存在安全隱患的應拒絕發(fā)送。信息數(shù)據(jù)發(fā)送完成后,應及時通知接收方查收。
。ㄈ┙邮辗骄W(wǎng)絡維護人員應及時對接收數(shù)據(jù)進行檢查,發(fā)現(xiàn)數(shù)據(jù)益出、數(shù)據(jù)斷點、接收失敗應及時排除問題并通知發(fā)送方重新發(fā)送,確保數(shù)據(jù)庫的完整。
。ㄋ模┎唤(jīng)過網(wǎng)絡維護人員處理的直報信息、數(shù)據(jù),由發(fā)送部門和接收部門按照上述要求進行處理,網(wǎng)絡維護人員應給予技術幫助。
。ㄎ澹┰趩討鳖A案時,網(wǎng)絡維護人員應按照應急預案要求,確保網(wǎng)絡暢通并及時發(fā)送、接收信息數(shù)據(jù)。
五、數(shù)據(jù)檢查
。ㄒ唬└骷壭畔⒅行膽凑铡顿F州省工商行政管理機關數(shù)據(jù)質量檢查制度》規(guī)定的辦法,定期或不定期組織數(shù)據(jù)質量檢查,通過堅持不懈的開展這項工作,促進工商行政管理機關數(shù)據(jù)質量的不斷提高。
。ǘ⿺(shù)據(jù)檢查項目,應根據(jù)上級金信工程建設要求和本地開展電子政務建設的實際,針對存在的問題具體擬訂。
。ㄈ⿲τ谠跀(shù)據(jù)檢查中發(fā)現(xiàn)的數(shù)據(jù)質量問題,應在三個工作日內(nèi)及時通報相關單位進行補正和重傳,相關單位接到通報后,應在七個工作日內(nèi)完成補正和重傳工作,確因工作量大等原因,不能在七個工作日內(nèi)完成的,應及時報告上級信息中心,并組織力量在最短時間內(nèi)完成補正和上傳工作。
(四)對于在檢查中發(fā)現(xiàn)的擅自改變數(shù)據(jù)指標體系,擅自違反或擴大數(shù)據(jù)指標邏輯內(nèi)涵進行處理的數(shù)據(jù),應比照前款規(guī)定及時予以糾正和補傳。
。ㄎ澹└饔嘘P部門對于數(shù)據(jù)質量檢查和補正上傳工作應當積極配合,不得設置人為障礙或無故拖延。
六、數(shù)據(jù)庫管理
(一)各級工商行政管理機關信息中心應指定專人負責對數(shù)據(jù)庫的管理,數(shù)據(jù)庫管理人員應明確管理職責,定時對數(shù)據(jù)庫進行檢查,檢查情況應記入運行日志。
。ǘ⿺(shù)據(jù)庫管理人員應視工作量情況,以不影響工作為原則,每1~5天進行一次數(shù)據(jù)備份。不得因數(shù)據(jù)備份不及時、不完整造成工作損失。
。ㄈ⿺(shù)據(jù)庫管理人員發(fā)現(xiàn)數(shù)據(jù)庫不安全隱患或病毒威脅時,應采取措施加以預防或制止,必要時可以切斷用戶接入并向有關領導報告,安全隱患或病毒威脅消除后,應及時將切斷用戶接入。
。ㄋ模┯嬎銠C使用人員應自覺接受數(shù)據(jù)庫管理人員的監(jiān)督,不得在非涉密計算機上錄入、傳輸、查詢、保存涉密信息數(shù)據(jù),不得在非涉密計算機上安裝、運行涉密程序、軟件,不得使用非涉密計算機聯(lián)接、訪問涉密信息網(wǎng)絡。未經(jīng)許可,不得擅自下載、安裝、使用與工作無關的程序、軟件。
。ㄎ澹⿺(shù)據(jù)庫批量錄入、查詢必須做好書面記錄,如實記載錄入查詢的時間、數(shù)量、錄入查詢?nèi)诵彰扔嘘P情況。
。⿺(shù)據(jù)庫中的過期、冗余數(shù)據(jù)每半年進行一次清理,清理中發(fā)現(xiàn)需要刪除的數(shù)據(jù),應書面報省局信息中心,經(jīng)核對批準后方能進行。未經(jīng)正式批準,不得擅自刪除數(shù)據(jù)。
。ㄆ撸⿺(shù)據(jù)庫上傳和接收數(shù)據(jù),按照本規(guī)定第四條、辦理。
七、各級信息中心應采取切實有效的措施,保證工商行政管理數(shù)據(jù)標準的貫徹執(zhí)行。在應用中發(fā)現(xiàn)數(shù)據(jù)指標體系有不滿足、不適應工作需要的問題,應及時書面報省局信息中心,由省局信息中心統(tǒng)一做出修改。不得擅自增加、減少或改變數(shù)據(jù)結構。
八、數(shù)據(jù)管理責任
(一)因違反上述規(guī)定導致工商行政管理機關行政許可出現(xiàn)過錯的,按照國家有關規(guī)定和《貴州省工商行政管理機關行政許可過錯責任追究暫行辦法》追究有關人員的責任;因違反上述規(guī)定導致工商行政管理機關行政執(zhí)法出現(xiàn)過錯的,按照國家有關規(guī)定和《貴州省工商行政管理機關執(zhí)法過錯責任追究辦法》追究有關人員的責任。
(二)因違反上述第四條、第(二)款、第六條、第(三)款、第(四)款規(guī)定,造成泄密的,依據(jù)國家安全保密和計算機安全管理有關規(guī)定追究有關人員的責任。構成犯罪的,移送司法機關追究刑事責任。
。ㄈ┏陨锨樾我酝猓邕`反上述規(guī)定,視情況每次扣減該單位績效分1~5分,個人責任的追究辦法,由被扣分單位研究決定。
九、本規(guī)定適用于我省各級工商行政管理機關的各類信息數(shù)據(jù)管理。
十、本規(guī)定自公布之日起執(zhí)行。
數(shù)據(jù)安全管理制度9
第一章總則
第一條、為加強用戶基礎資源信息的管理,保證測量室機線系統(tǒng)資源數(shù)據(jù)的完整、準確、規(guī)范、安全,特制定本管理規(guī)定。
第二條、本規(guī)定適用于公司測量專業(yè)的日常裝機、拆機、移機、改線、變更服務性能、工程配合等相關基礎數(shù)據(jù)變更的管理。
第三條、本管理規(guī)定自發(fā)布之日起執(zhí)行,已下發(fā)的測量專業(yè)各項規(guī)定與本規(guī)定有沖突之處,應以本規(guī)定為準,本管理規(guī)定的解釋權和修改權在公司網(wǎng)運部。
第二章基礎數(shù)據(jù)管理規(guī)定
第四條、機線系統(tǒng)資料數(shù)據(jù)的錄入、修改必須由測量室A級權限專人操作,系統(tǒng)具體操作人員應切實做好用戶帳號名及密碼的保密工作,不得向無關人員公開密碼。一人一帳號,每人以自己的帳號登錄進行操作。對引起資源數(shù)據(jù)丟失、錯誤等責任的追究,以記錄在操作日志中的登錄帳號為準。
第五條、測量室其他人員或工程施工單位人員不得對系統(tǒng)數(shù)據(jù)進行錄入和修改。
第六條、測量人員必須嚴格按數(shù)據(jù)規(guī)范內(nèi)容錄入機線資料。
1、普通用戶及ISDN用戶錄入:用戶基礎信息、設備號資料、局列資料、交接箱資料、分電資料。
2、ADSL用戶錄入:用戶基礎信息、設備號資料、ADSL相關資料、DSLAM端口資料、總配線架內(nèi)板資料、總配線架外板資料、局列資料、交接箱資料、分電資料。
3、小靈通基站錄入:用戶基礎信息、設備號資料、基站編號、網(wǎng)管編號、局列資料、交接箱資料、分電資料。
4、小交換機用戶錄入:用戶基礎信息、設備號資料、引示號資料、測試號資料,局列資料、交接箱資料、分電資料。
5、專線用戶錄入:局列資料、交接箱資料、分電資料。同時填寫專線用戶卡片及專線順號本)
第七條、對于新增用戶類型或服務性能由網(wǎng)運部負責組織編寫相應的數(shù)據(jù)規(guī)范,由運營服務支撐中心在系統(tǒng)中予以完善,以解決一線人員錄入需求。
第八條、測量員原則對無工單施工不予配合,特急情況無施工工單的,必須有有關處室批文及分公司主管局長的簽字方可配合,待正式工單下發(fā)及時將相關數(shù)據(jù)錄入系統(tǒng)。
第九條、測量室豎列資源的管理。
1、測量員嚴格按配線架包列維護內(nèi)容對豎列資源進行管理,根據(jù)包列維護周期完成所有配線架大列的核帳工作。
2、測量班長每月對班組人員所包豎列帳、實相符情況進行檢查,每列核實兩塊保安接線排,帳、實準確率100%。
3、在對線路調區(qū)、割接、改線工程驗收時,要求測量員按工程隊提交的配線表資料在配線架豎列與工程人員共同進行號碼核實,必須保證工程資料的準確率達到100%。
4、杜絕拆機不拆線。
5、測量員配合外線人員障改局線時,改線后按規(guī)定時限在系統(tǒng)中錄入新局線位置并標注原局線線對的故障類型。(故障類型分類及標識:FD—斷線、FE—地氣、FSC—小混線、FC—混線、FMC—串電、FR—串音、FN—雜音、FINS—絕緣不良)
第十條、交接箱配線資料的管理
1、測量員配合外線人員裝、拆、移改工作中,對經(jīng)過交接箱到分電的線路必須要求外線人員提供交接箱配線資料,對無配線資料的報竣不予配合。
2、測量員在工程驗收中發(fā)現(xiàn)工程資料不準;配線資料不全或出現(xiàn)重帳現(xiàn)象必須責成施工人員重新核查。
3、測量員在日常維護工作中發(fā)現(xiàn)配線資料短缺或重帳的現(xiàn)象應先做記錄,待外線人員到交接箱時配合查找核實并及時錄入系統(tǒng)。
4、測量員配合外線人員障改配線時,改線后按規(guī)定時限在系統(tǒng)中錄入新配線位置并標注原配線線對的故障類型。(故障類型分類及標識同第八條、中第5項)。
第三章基礎數(shù)據(jù)變更時限規(guī)定
第十一條、測量室內(nèi)當日發(fā)生的裝機、拆機、移機、更改設備(含障礙改線)位置機線資料的錄入時限≤24小時。
第十二條、測量室內(nèi)當日發(fā)生的改名、過戶、增、刪、改服務性能機線資料的錄入時限≤48小時。
第十三條、測量室工程調區(qū)、割接、改線資料增、刪、改錄入時限≤72小時。時限說明:測量員從接到施工人員提供的已驗收過的配線表(局、配線資料準確率應達到100%)至相關工程資料全部錄入時止的時限≤72小時,在此期間發(fā)生的相關資料信息變動由測量室工程配合人員負責在配線表中填寫資料變動情況。
第十四條、測量室豎列機線資料帳、實相符率100%。
第十五條、交接箱配線,機線資料帳、實相符率≥98%
第四章基礎數(shù)據(jù)分級核查管理規(guī)定
第十六條、通過測量員自查——測量室班長核查——各分公司管理人員檢查——網(wǎng)運部定期抽查的分級檢查方式確保用戶機線資料準確。
第十七條、測量室資料錄入人員負責對當日內(nèi)發(fā)生的數(shù)據(jù)增、刪、改情況進行核實確認。
第十八條、測量班長每周對本測量室內(nèi)發(fā)生的資料增、刪、改情況進行全面核查,確認無誤后將相關資料留存(施工單及相關帳改依據(jù)表格保存期限為一年)。
第十九條、測量班長每月對本測量室內(nèi)發(fā)生的工程資料進行全面抽查,確認無誤后將相關配線表資料留存(保存期限為一年)。
第二十條、分公司專業(yè)管理人員每月對本分公司內(nèi)各端局的機線資料增、刪、改情況進行檢查,一個端局檢查一列,帳、實相符率100%。
第二十一條、公司網(wǎng)運部不定期對各分公司測量室的機線資料增、刪、改情況進行抽查,每次抽查一列,帳、實相符率100%。
第五章其他管理要求
第二十二條、測量員在配合外線人員施工中,根據(jù)施工者提供的交接箱號,分配相應的交接箱局、配線位置,同時在相應的設備位置作預占處理,避免資源的重復占用。
第二十三條、測量員在與外線人員進行各類配合工作中,對發(fā)現(xiàn)的線路故障,測量員應及時在機線系統(tǒng)中錄入線對的障礙類型。
數(shù)據(jù)安全管理制度10
數(shù)據(jù)中心作為主機托管的提供者,應盡力保障數(shù)據(jù)中心環(huán)境中的網(wǎng)絡設備和服務器能夠穩(wěn)定、可靠地運行,從而達到高水平的管理,向客戶提供高質量的服務。作為數(shù)據(jù)中心的客戶,有責任和義務來了解數(shù)據(jù)中心的管理制度,并遵守數(shù)據(jù)中心的有關規(guī)范,從而確保數(shù)據(jù)中心的正常運作,也為保障客戶系統(tǒng)的安全運行創(chuàng)造了良好的環(huán)境和基礎。
一、安全保密制度
。1)遵守國家有關法律、法規(guī),嚴格執(zhí)行中華人民共和國計算機信息網(wǎng)絡安全保密規(guī)定。
。2)不得泄露有關數(shù)據(jù)中心的機密信息、數(shù)據(jù)以及文件等。
。3)不得泄露服務器客戶資料如賬號、密碼等信息,嚴禁盜用其他客戶的賬號和IP地址。
。4)未經(jīng)授權,任何人都不得進人數(shù)據(jù)中心非公開區(qū)域,不得接觸和使用數(shù)據(jù)中心或其他客戶的設備,不得干擾和妨礙數(shù)據(jù)中心或其他客戶的正常工作。
(5)未經(jīng)許可,任何人不得隨意變換機房內(nèi)網(wǎng)絡及服務器等設備的安裝環(huán)境,不得擅自更改網(wǎng)絡及服務器等設備的各項參數(shù)。
。6)嚴禁隨意挪用、變換和破壞機房內(nèi)的公共設施。
。7)配合數(shù)據(jù)中心管理人員和保安人員進行必要的安全檢查。如有違反安全保密制度的情況,將視其情節(jié)輕重,根據(jù)數(shù)據(jù)中心管理規(guī)定,對當事人進行必要的處理。如果該行為構成犯罪的,將交由公安檢察部門依法追究其刑事責任。
二、客產(chǎn)出入機房制度
1.進出機房的管理制度。
、賴澜麛y帶照相機、攝像機及強磁物進人機房。
、跈C房內(nèi)嚴禁吸煙,不得亂扔廢棄物。
、壅埓┬走M人機房,出門時,請將使用過的鞋套扔到指定的地方。
、芙箍蛻粼跈C架以外的地方放置機器設備,禁止私接電源。
、輰`反本管理規(guī)定造成的后果和損失,該公司不承擔任何責任。
2.機房出人證管理規(guī)定。
、儆脩粼诤炇鹜泄芎贤罂芍翑(shù)據(jù)中心客戶服務機構辦理托管機房出人證,具體需要l張照片、本人身份證復印件及單位介紹信。由證件持有者在有效期內(nèi)專人使用,用于日常系統(tǒng)維護。注意:每個托管用戶只允許辦理2張機房出入證(個人用戶僅限1張)。
、诖俗C件只為數(shù)據(jù)中心客戶辦理。
、鄢鋈俗C僅供持證人使用,不得轉借他人。
④持證人若不慎將證遺失,應及時通知客服人員,重新辦理。
、萦脩艟S護人員人事變更,應及時到客戶服務部辦理出人證注銷、變更手續(xù),若由于用戶原因導致出入證人證不符,延誤維護工作,或維護人員離職不通知數(shù)據(jù)中心而導致離職人員對服務器操作而出現(xiàn)的問題,責任由用戶自己承擔。
、奕缬鼍o急情況,經(jīng)數(shù)據(jù)中心主管的認可后,緊急維修人員必須提供有效證件方可進入。
⑦臨時無證維護人員進入機房,須事先由客戶發(fā)介紹信、證明(內(nèi)容應包括:進入機房的事由、時間、人員姓名、有效證件號碼和加蓋公章等相關信息)至數(shù)據(jù)中心客服機構,得到批準后,方可進人。
、嗳粲脩舫鋈胱C遺失,應攜帶本公司介紹信(并注明已遺失)及時到數(shù)據(jù)中心客戶服務登記注銷,并補辦出入證。
⑨用戶合同終止時,應將機房出入證退回數(shù)據(jù)中心客戶服務機構,進行注銷。
⑩對違反本出入證管理規(guī)定造成的損失,數(shù)據(jù)中心不承擔任何責任。
3.設備進出規(guī)定。
、傩掠脩粼诜⻊掌魃霞芮埃瑧崆24小時和業(yè)務人員確認是否已經(jīng)將《數(shù)據(jù)中心托管開工單》下到IDC機房,以便機房管理人員進行相關準備工作。
②用戶服務器進人機房前應去除包裝箱等紙質材料,并由機房管理人員根據(jù)工單進行驗收并確認,無關設備一律不得進人機房。
③原則上一臺服務器只允許分配一個IP地址、一個網(wǎng)絡端口。如有特殊情況,以合同規(guī)定為準。
④客戶撤機應向客服人員提供設備清單,客服人員收到撤機清單后,依據(jù)設備清單檢查用戶設備(包括設備型號、數(shù)量),開具"出門條",用戶方可搬出機房。
、菘蛻粜璋岢鲈O備檢修或更換設備時,應將印有身份證復印件及蓋有公司公章的搬機申請文件交客服部,申請文件內(nèi)容要求有:單位名稱、設備型號、數(shù)量、搬機日期、搬設備人員姓名及身份證號碼?头藛T檢查用戶設備與內(nèi)容一致,開具"出門條",用戶設備方可搬出機房。
【數(shù)據(jù)安全管理制度】相關文章:
數(shù)據(jù)安全事件應急預案01-28
學校樓道安全管理制度02-16
數(shù)據(jù)信息安全管理自查報告(精選5篇)12-28
環(huán)境安全管理制度條例范文11-22
信息安全保密管理制度條例11-21
學校集體活動安全管理制度02-20
學校安全管理制度(15篇)01-28
學校上放學安全管理制度12-27
學校安全管理制度精選15篇01-29
學校安全管理制度(精選15篇)01-29