大型建筑公司信息工作安全網絡FTP服務管理制度.docx
下載文檔
上傳人:職z****i
編號:1092392
2024-09-07
12頁
32.06KB
1、大型建筑公司信息工作安全網絡FTP服務管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 第一章 總 則第一條 為了推進公司信息資源管理體系建設,有效地對信息源進行分類、識別、獲取、轉換、利用與綜合評價,確保工作信息真實、完整、迅捷地傳遞,實現信息資源的有效交流與分級共享,提升工作效率,特制定本制度。第二條 公司信息管理工作實行統一管理、分級負責的原則。信息管理中心負責對網絡信息系統進行規劃建設和統籌管理,網絡信息系統由企業網站、在線電子辦公平臺、各部門專業管理子系統或工作站、各項目經理部工作站等組成。第三條 對企業內部所有在2、計算機網絡上發布信息行為的管理,均適用本制度。本制度所指的信息發布行為主要指以網頁形式發布信息的行為,凡在公司網站及辦公平臺上公開發布信息的部門及員工個人對其上網信息和言論所產生的一切后果承擔責任。第二章 組織機構與工作職責第四條 公司成立信息資源管理領導小組,負責制定企業信息管理年度目標并監督實施,并對公司信息中心、各專業管理平臺及工作站、各級機構信息管理工作按季度進行綜合檢查與效能評價、獎懲。第五條 公司企業管理部負責全司信息工作的具體歸口管理。根據年度目標制定工作規劃并組織實施,對公司信息管理中心負責建設、運行、維護與日常管理,對各專業管理平臺提供管理與技術支持,并負責具體組織對各專業管3、理平臺、工作站、二級機構及項目經理部信息管理工作的檢查與評價。第六條 各部門、二級機構、項目經理部指定專人或部門負責本單位(部門)上網信息的收集整理歸類、上網計算機的系統維護、網絡安全及保密管理等,并接受公司主管部門的工作監督檢查。第三章 工作規范第七條 為保證網上辦公的順利進行以及各專業管理平臺的穩定運行,各級機構、部門應該嚴格遵守公司的相關各級規章制度與規范。第八條 公司總部各職能部門、二級機構接入網絡的計算機應予以確定并報公司信息管理中心備案,任何單位和個人未辦理入網手續,不得私自將計算機接入公司網絡。第九條 信息發布應當依據國家和企業的有關規定執行,以網上辦公信息為主,信息選擇以有利于4、廠務公開、加速工作信息流轉與分級共享、提升效率為原則。第十條 在信息網絡平臺上發布的信息,須履行分級審批程序,未經審核的信息或網頁不得擅自在網上發布。各部門(二級機構、項目經理部)所發布的信息由本部門(二級機構、項目經理部)指定的信息員對擬發布內容整理歸類后經本部門負責人(二級機構負責人、項目經理)審核并確定共享級別后方可發布。全司性的重要信息(通知、公告等)及需要在公司網站主頁的公共網頁上所發布的信息,應報經理辦、企管部備案審批后,由經理辦或由經理辦授權信息管理中心發布。第十一條 各相關部門、機構、項目經理部應及時回復并處理各自職能范圍內的接收到的工作信息及咨詢。處理時限不超過10個工作日(5、或按具體工作時限要求),超過時限,必須向相關方作出解釋說明。否則,相關方有權越級進行工作投訴并要求追究責任。第十二條 各部門、二級機構、項目經理部信息管理員需每日定時瀏覽公司辦公平臺訪問窗口,及時接收公司發布的電子文件、通知、公告等信息。第十三條 公司網絡信息系統各專業管理平臺所有內容及流程變更均應經明確的業務主管責任部門確認,并由公司相關主管領導簽字認可。對于符合規定要求的分平臺內容變更,主管責任部門信息管理員需在2個工作日內辦理完畢。第四章 信息安全管理 第十四條 公司所有涉網部門、二級機構、項目經理部及員工均必須遵守國家有關法律、法規,不得利用計算機網絡和辦公平臺從事違反國家法律法規和企6、業規章制度的活動;不得制作、查閱、復制和傳播危害企業利益、安全、泄露企業商業機密以及有礙企業文化、精神文明等信息;不得在信息平臺上發布不真實的工作信息;不得利用網絡進入未經授權的計算機或其他網絡設備;不得以虛假身份使用網絡資源。嚴禁利用信息網絡和辦公平臺造謠惑眾;嚴禁利用網絡散布計算機病毒。第十五條 公司所有涉網的部門、機構應自覺接受信息管理中心的安全監督、檢查和指導;認真維護本部門、機構所轄專業管理平臺、工作站的有關信息、資料和數據;對發生的各類異常情況有責任和義務及時向公司網絡管理員、信息管理中心報告。 第十六條 公司信息管理中心負責按照員工工作崗位、職位分配其對網絡信息的訪問、處理權限。7、辦公平臺的所有用戶必須對自己的帳號及密碼承擔管理責任,嚴禁泄露或借用他人,并防止他人盜用后在辦公平臺上進行越權訪問和公務處理。如出現他人盜用帳號造成不良后果,帳戶及密碼所有者負有責任。任何公司內部網絡用戶未經信息管理中心和帳戶所有者同意,使用他人IP地址、系統帳戶的視為偷竊行為。 第十七條 公司計算機信息網絡的工作人員和用戶必須接受公司或上級有關部門依規定進行的監督檢查。第十八條 對違反上述規定的信息網絡用戶,存在以下行為之一者,公司信息管理中心有權根據其行為性質、對企業工作的損害程度對其進行警告、通報批評、責令整改、關閉帳戶、停止網絡鏈接等處理;其行為對企業造成直接經濟損失或影響惡劣的,提交8、相關部門追究行政責任并視情節加倍收取所造成經濟損失的費用;觸犯法律的移送司法機關追究其法律責任:1 制作或傳播下列信息者: 1)違反憲法所確定的基本原則的; 2)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的; 3)損害國家榮譽和利益的; 4)煽動民族仇恨、民族歧視,破壞民族團結的; 5)破壞國家宗教政策,宣揚邪教和封建迷信的; 6)散布謠言,擾亂社會秩序,破壞社會穩定的; 7)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的; 8)侮辱或者誹謗他人,侵害他人合法權益的; 9)含有法律、行政法規禁止的其他內容的。 2. 破壞、盜用計算機網絡中的信息資源和危害計算機網絡安全的活動:9、 1)未經信息管理中心批準,采用各種手段切斷公司、部門或他人網絡連接的; 2)通過掃描、偵聽、破解口令、安置木馬、遠程接管、利用系統缺陷等手段獲取企業或他人信息的; 3)通過辦公平臺向與其無管理關系和信息服務關系的用戶發垃圾郵件擾亂辦公者; 4) 盜用企業網絡資源及他人帳號或地址,冒用部門、信息管理中心、其他用戶名義從事網上活動的。3.故意制作、傳播計算機病毒等破壞性程序: 1)使用信息炸彈,致使企業網絡系統或連網計算機系統發生阻塞、溢出、處理機忙、資源異常消耗、死鎖、癱瘓等運行異常的; 2)對收到的境內外反動電子郵件不及時報告網絡信息中心或有關主管部門,而繼續散發的。 4.上網信息審查不嚴,10、造成嚴重后果的。第五章 附 則第十九條 本制度中未盡事宜,按國家和*局相關規定執行。第二十條 本制度中所含附件,與本制度具有同等效力。第二十一條 本制度由公司企業管理部負責解釋。第二十二條 本制度自頒布之日起實施。附件一 信息網絡網頁管理制度主頁是我司信息發布的重要手段,也是外界了解企業的重要途徑。為了進一步規范主頁的內容及風格,使其更具有時代氣息和企業特色,取得較好的信息交流的效果,特制定主頁管理制度如下:一、建設原則與要求 1. *建筑第一建筑安裝公司主頁,由公司信息管理中心和各職能部們、各級機構共同建設與維護。 2. 公司信息管理中心統一管理,各職能部們、二級機構分別指定一名信息員(可兼11、職),完成各自的職責。 3. 各職能部門、二級公司統一將各自網頁放在信息管理中心的服務器上,同時向管理中心申請維護帳號和密碼,根據自身實際工作情況進行維護與更新。 二、內容要求 1. 未經批準,不得在網頁上發布廣告。2. 使用規范的徽標。3. 頁面風格要簡潔、大方和美觀。4. 同一頁面中不應有太多動畫和顏色,圖片尺寸不宜過大。 三、網絡中心職責1.遵守*局一公司信息工作管理制度,保證Web服務器的正常運行。2.建設并維護所有公共的網頁以及同其他各部門的鏈接。3.建立并維護各個維護網頁的帳號。4.檢查各單位網頁狀況,對不合要求的網頁要通知相關單位修改并斷開與主頁的鏈接。四、各單位信息員職責 1.12、遵守*局一公司信息工作管理制度,對本單位網頁的內容安全負責。2.定期更新本單位網頁,可以自主設計頁面風格,但要盡量保持與公司所有網頁風格的一致性。3.及時更新本單位網頁中的實時信息,同時更新主頁中與本單位相關的實時信息。4.在修改本單位網頁的同時,要確保主頁中與本單位的鏈接的準確性,如有問題,要及時通知網絡中心。附件二信息網絡電子公告服務管理制度第一條 為了加強公司計算機網絡電子公告服務的管理,規范電子公告信息發布行為,促進企業網絡信息服務健康有序發展,根據互聯網信息服務管理制度、互聯網電子公告服務管理規定及有關行政法規、規章的規定,制定本規定。第二條 公司對所有在內部計算機網絡上開展電子公告13、服務和利用電子公告發布信息行為的管理,適用本規定。本規定所稱電子公告服務,是指在公司計算機網絡上以BBS及其直接的擴展形式為上網用戶提供信息發布條件的行為。第三條 在公司計算機信息網絡上開展電子公告服務的部門或員工,應當按照本規定分別向公司經理辦辦理專項申請,經批復同意后在公司信息管理中心辦理備案手續,方許建立。第四條 在公司計算機網絡上開展電子公告服務,應當遵守法律、法規,同時接受有關主管部門依法實施的監督檢查。第五條 公司信息管理中心系統管理員應當記錄在電子公告服務系統中發布的信息內容及其發布時間、網絡地址。記錄備份應當保存90日,并在公司有關部門查詢時予以提供。第六條BBS站各版版面實行14、由發起部門(員工)負責制。發起者必須是公司信息網絡的合法用戶。第七條 使用BBS站的用戶應當遵守有關法規的規定,不得制作、復制、發布、傳播含有下列內容的信息: (一)違反憲法所確定的基本原則的; (二)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統 一的; (三)損害國家榮譽和利益的; (四)煽動民族仇恨、民族歧視,破壞民族團結的; (五)破壞國家宗教政策,宣揚邪教和封建迷信的; (六)散布謠言,擾亂社會秩序,破壞社會穩定的; (七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的; (八)侮辱或者誹謗他人,侵害他人合法權益的; (九)含有法律、行政法規禁止的其他內容的。(十)損害企15、業利益、形象及違反本公司信息管理相關制度的。第八條 公司信息管理中心系統管理員發現其電子公告服務系統中出現明顯屬于本規定第七條所列的信息內容之一的,應當即時刪除,保存有關記錄。第九條 公司信息網絡用戶在 BBS站的電子公告服務系統中制作、復制、發布本規定第七條所列內容之一的信息,造成嚴重后果的,公司可依據有關規定給予有關責任人相應的紀律處分,觸犯法律的責令其承擔相應的法律責任。 第十條 本制度中未盡事宜,按國家或*局相關規定執行。 第十一條 本規定自發布之日起執行,由企業管理部信息管理中心負責解釋。附件三信息網絡FTP服務管理制度第一條 為了加強公司計算機網絡文件傳輸服務的管理,規范文件傳輸信16、息發布行為,促進我司網絡信息服務健康有序發展,根據互聯網信息服務管理制度及有關行政法規、企業規章的規定,制定本制度。 第二條 公司對所有在內部計算機網絡上開展文件傳輸服務行為的管理,適用本規定。本規定所稱文件傳輸服務, 是指在公司計算機網絡上以FTP及其直接的擴展形式為上網用戶提供文件上傳和下載服務的行為。包括公司新信息管理中心提供 的FTP及各部門、二級機構、項目經理部建立的FTP站點。 第三條 在公司計算機網絡上開展文件傳輸服務,應當遵守法律、法規,同時接受有關主管部門按規定實施的監督檢查。 第四條 FTP站用戶應當遵守有關法規的規定,不得制作、復制、發布、傳播含有下列內容的信息: (一)17、違反憲法所確定的基本原則的; (二)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的; (三)損害國家榮譽和利益的; (四)煽動民族仇恨、民族歧視,破壞民族團結的;(五)破壞國家宗教政策,宣揚邪教和封建迷信的;(六)散布謠言,擾亂社會秩序,破壞社會穩定的;(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;(八)侮辱或者誹謗他人,侵害他人合法權益的;(九)含有法律、行政法規禁止的其他內容的。(十)損害企業利益、形象及違反本公司信息管理相關制度的。第五條 公司信息管理中心系統管理員發現系統中出現明顯屬于本規定第四條所列的信息內容之一的,應即時刪除,保存有關記錄。 第六條 各部門、18、二級機構、項目經理部發現 FTP站的服務系統中出現第四條所列內容之一的,應即時通知信息管理中心系統管理員刪除。 第七條 公司信息網絡的用戶在 FTP站的電子公告服務系統中制作、復制、發布本規定第四條所列內容之一的信息 ,造成嚴重后果的,公司將依據有關規定給予有關責任人相應的紀律處分,觸犯法律的責令其承擔相應的法律責任。 第八條本制度中未盡事宜,按國家或*局相關規定執行。第十條 本制度自發布之日起執行,由企業管理部信息管理中心負責解釋 附件四信息網絡電子郵件管理制度第一條 為了加強公司計算機網絡電子郵件服務的管理,促進企業網絡信息服務健康有序發展,根據國家有關行政法規、和企業規章制度的要求,制定19、本制度。 第二條 電子郵件服務是我司辦公系統的重要組成部分,所有使用公司信息網絡電子郵件服務的用戶均適用本規定。 第三條 公司信息管理中心負責對電子郵件服務進行管理和維護。 第四條 公司任何機構和個人不得利用電子郵件傳播違反國家法律法規的信息。違者信息管理中心有權停止其電子郵件的使用,并報公司有關部門處理,情節嚴重的將追究其法律責任。 第五條 公司任何機構和個人不得利用電子郵件傳播病毒,不得傳播垃圾郵件。信息管理中心有權對用戶的郵件進行必要的監控并對帶毒郵件及垃圾郵件進行處理。 第六條 需使用電子郵件服務的用戶需向信息管理中心提出申請并辦理相關開戶手續。第七條 郵箱限量50MB(50兆字節),20、用戶應及時處理郵件,如因郵箱大小超過限量而導致郵件丟失,由用戶自己負責。 第八條本制度中未盡事宜,按國家或*局相關規定執行。 第九條 本制度自發布之日起執行,由企業管理部信息管理中心負責解釋。附件五信息網絡IP地址及域名管理制度第一條 為加強公司計算機信息網絡的統一管理,保證局域網的正常運行,根據我司目前的設備情況及網絡結構,制定本制度。第二條 公司實行靜態IP管理,上網的電腦均分配真實的、唯一的IP地址。第三條 任何需接入公司信息網絡的電腦均應按照本規定辦理相關的手續,由信息管理中心分配合法有效的IP地址并進行備案后方可接入。第四條 禁止私設IP地址;禁止盜用他人IP地址。違者信息管理中心有21、權中斷其網絡,收回其IP地址,并將按照*局一公司信息工作管理制度規定處理。第五條 IP地址是一種重要的網絡資源,用戶如有不再使用的IP地址應及時通知信息管理中心回收,不得以任何理由占用過多的IP資源。第六條 各部門、二級機構、項目經理部主頁放在公司信息管理中心服務器上的,需自行負責維護。第七條 各部門、二級機構、項目經理部原則上不能申請獨立域名。第八條 本制度中未盡事宜,按國家或*局相關規定執行。第九條 本制度自發布之日起執行,由企業管理部信息管理中心負責解釋。附件六信息網絡維護管理制度一、 總則 第一條 *局一公司計算機信息網絡系統及電子辦公平臺(以下簡稱網絡)是服務于全司經營、生產、信息交22、流溝通等的計算機網絡,服務對象是全司職能部門、二級機構、項目經理部及在職員工。為確保網絡安全運行,特制定本制度。第二條 網絡實行分級維護。公司信息管理中心負責網絡設備、公司級服務器及網絡線路的維護。各職能部門、二級機構、項目經理部應設一名信息管理員(可兼職),負責自身終端計算機(工作站)的系統維護。公司信息管理中心應向各級信息管理員提供必要的技術支持。 二、網絡設備維護 第三條 本制度中所指網絡設備為公司信息網絡及辦公平臺運行中使用的所有設備,包括交換機、路由器、防火墻、機柜等。 第四條 網絡設備是保證公司網絡運行的關鍵,主要由公司信息管理中心進行維護。未經信息管理中心同意,任何部門和個人不得23、私自變更網絡設備的配置,如移動網絡設備、更改交換機接線等。 第五條 放有網絡設備的單位有義務保證網絡設備的安全及使用環境,如防火、防盜、防水、保持電源暢通等。 第六條 公司信息管理中心系統管理員應定期檢查網絡設備的運行情況。主交換機、防火墻、路由器等重要設備至少每天檢查一次,其他設備至少每周檢查一次,并做好檢查記錄。 第七條 公司信息管理中心系統管理員應定期備份網絡設備的配置,定期修改網絡設備的維護密碼。第八條 公司信息管理中心系統管理員應每15天對網內計算機進行一次集中殺毒,各終端計算機用戶必須予以配合。 第九條 網絡設備出現問題,公司信息管理中心應及時解決,并做好記錄。出現重大問題,如違法24、性網絡行為、黑客行為、主干網癱瘓等,應立刻向主管領導匯報。 三、服務器維護 第十條 本制度中所指服務器為存有涉及公司重要數據及對外發布重要信息的服務器,主要指信息管理中心的承擔各種網絡服務、各二級單位發布主頁、其他運行各種辦公系統的服務器。 第十一條 信息管理中心的服務器由系統管理員進行維護。第十二條 系統管理員應每天檢查服務器的運行情況,保證該服務器所提供服務的正常運轉,并做好檢查記錄。 第十三條 系統管理員應每月備份服務器中的重要數據,定期修改服務器的管理員密碼。第十四條 為保證服務器的安全,應盡量做到專機專用,盡量不要在服務器上安裝除必要服務外的其他軟件,盡量不要使用服務器上網,禁止在服25、務器上玩游戲。 四、線路及終端維護 第十五條 信息管理中心負責公司總部網絡的統一布線并負責線路維護,各二級機構、項目經理部鋪設、牽拉的線路由其自行負責。 第十六條 網絡線路是公司信息、電子辦公網絡運行的基礎,未經信息管理中心同意,任何單位和個人不得更改、破壞線路,如有損壞,按*局一公司信息工作管理制度相關規定處理。 第十七條 各單位(部門)發生網絡故障,應先通知本單位信息管理員解決,如仍無法解決,可通知信息管理中心。經查明是網絡設備、線路故障,信息管理中心原則上應在兩工作日內解決,暫時無法解決的,需向用戶說明原因。如果是終端計算機的問題(如操作系統故障、網卡故障等),應由該單位(部門)網絡管理員或用戶按照公司計算機維修維護程序予以解決。 第十八條 對新入網的用戶,信息管理中心提供5米以內的網線。五、附則第十九條 本制度中未盡事宜,按國家或*局相關規定執行 第二十條 本制度自發布之日起執行,由企業管理部信息管理中心負責解釋。