信息网络安全管理规定
一、为进一步加强与规范信息网络安全管理工作,认真落实国家和我市综治维稳安全保卫相关要求,确保信息网络安全,依据《中华人民共和国网络安全法》,特制定本规定。
二、信息网络安全工作在本单位综治维稳安保领导小组领导下,由办公室负责信息安全的具体工作,并指定专人担任信息网络安全管理员。
三、应用信息系统实行用户管理与权限管理。
工作人员应通过指纹仪或指静脉仪等生物活体鉴别技术进行身份认证后方可登录系统。
按照相关要求,严格按分级赋予的业务操作权限进行业务经办,保证操作留痕与历史追溯。
四、业务专网计算机设备必须统一安装趋势杀毒软件,确保正常使用计算机全部安装杀毒软件。
建立病毒风险防范机制,实行信息网络杀毒软件安装,升级,更新和巡检登记制度。
五、因经办管理工作需要设置联接互联网的计算机设备,应对互联网计算机做出明显标识,安装杀毒软件,并定期进行病毒防范工作。
六、计算机设备严禁安装游戏、娱乐、购物、炒股以及即时通讯软件(QQ、WeChat、Skype等),不得使用任何网络下载工具,也不得安装与经办管理工作无关的应用软件。
七、设置公务专用存储工具(优盘或硬盘),用于信息数据的传递。
公务专用存储工具实行登记管理,由信息安全管理员进行使用登记与日常管理,每天进行病毒查杀,每周进行格式化操作。
八、严禁使用个人存储工具下载、存储与拷贝业务系统、档案系统、OA系统等工作环境中的各类信息和数据。
未经单位领导批准,严禁将公务信息转发至互联网或利用即时通讯软件、互联网邮箱进行传送。
九、因经办管理工作需要,在指定的文件服务器中设置内部共享文件夹时,信息网络安全管理员应设置访问口令及访问权限,严禁无安全措施的访问。
十、工作人员要提高社会保险信息和数据的保密意识,依法维护信息权益,杜绝出现信息安全或网络开放等方面的违法违规行为。
对违反规定造成网络信息安全事故和损失的,依法依规追究其行政及法律责任。