当前位置:文档之家› 企业网络管理制度

企业网络管理制度

企业网络管理制度1、严禁职员用运算机玩游戏,观看与工作无关电子书籍,看VCD,上网谈天,登陆暴力、黄色非法网站及用公司运算机做与工作无关情况。

2、严禁职员私自下载、安装任何软件,如确需安装,与运算机治理员联系解决。

3、现运算机安装的办公软件、运算机反病毒软件,严禁以任何形式卸载。

4、严禁职员私自将与工作无关文件信息以光盘、活动硬盘局域网及其它任何形式拷贝至硬盘及在局域网上传播。

5、为文件资料安全起见,请各运算机负责人将本部门文件(存放在C 活动分区及我的文档以外重要文件)在系统其它非活动分区(如:D、E、F)备份。

并定期在服务器的相应文件夹备份(备份前用杀毒软件检察无病毒警告后才可拷贝至服务器上)如文件夹过大(超过100M)通知运算机治理员,用光盘刻录备份储存。

并定期清理本部门有关文件名目,及时把一些过期的、无用的文件删除,以免占用硬盘空间。

6、不得私自更换运算机各种设置。

7、每天上下班,按正常程序开关主机、显示器、打印机、及其它外设。

8、各部门运算机由专人负责,本部门无关人员严禁私自使用运算机,查看文件。

其它部门人员不得使用非本部门运算机,如确有有关需要,与其有关部门经理联系,由有关部门运算机负责人工作,以取得有关资料。

9、各部门运算机负责人发觉运算机有任何专门,及时与运算机治理员联系。

10、发觉有违犯上述规定者,每次罚款20元/次。

此规定由行政部监督执行,罚款从当月工资扣除。

? ? ? ?机房管理制度为科学、有效地治理机房,促进网络系统安全的应用、高效运行,特制定本规?贫龋胱裾罩葱小?一、机房治理1、路由器、交换机和服务器以及通信设备是网络的关键设备,须放置运算机机房内,不得自行配置或更换,更不能挪作它用。

2、运算机房要保持清洁、卫生,并由专人7工24负责治理和爱护(包括温度、湿度、电力系统、网络设备等),无关人员未经治理人员批准严禁进入机房。

3、严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。

4、建立机房登记制度,对本地局域网络、广域网的运行,建立档案。

未发生故障或故障隐患时当班人员不可对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。

5、网管人员应做好网络安全工作,服务器的各种帐号严格保密。

监控网络上的数据流,从中检测出攻击的行为并给予响应和处理。

6、做好工作系统的补丁修正工作。

7、网管人员统一治理运算机及其有关设备,完整储存运算机及其有关设备的驱动程序、保修卡及重要随机文件。

8、运算机及其有关设备的报废需通过治理部门或专职人员鉴定,确认不符合使用要求后方可申请报废。

9、制定数据治理制度。

对数据实施严格的安全与保密治理,防止系统数据的非法生成、变更、泄露、丢失及破坏。

当班人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。

二、运算机病毒防范制度1、网络治理人员应有较强的病毒防范意识,定期进行病毒检测(专门是邮件服务器),发觉病毒赶忙处理并通知治理部门或专职人员。

2、采纳国家许可的正版防病毒软件并及时更新软件版本。

3、未经上级治理人员许可,当班人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。

4、经远程通信传送的程序或数据,必须通过检测确认无病毒后方可使用。

三、数据保密及数据备份制度1、按照数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。

2、禁止泄露、外借和转移专业数据信息。

3、制定业务数据的更换审批制度,未经批准不得随意更换业务数据。

4、每周五当班人员制作数据的备份并异地存放,确保系统一旦发生故障时能够快速复原,备份数据不得更换。

5、业务数据必须定期、完整、真实、准确地转储到不可更换的介质上,并要求集中和异地储存,储存期限至少2年。

6、备份的数据必须指定专人负责保管,由治理人员按规定的方法同数据保管员进行数据的交接。

交接后的备份数据应在指定的数据保管室或指定的场所保管。

8、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。

网络安全治理员的职责一、网络安全治理员要紧负责全公司网络(包含局域网、广域网)的系统安全性。

二、负责日常工作系统、网管系统、邮件系统的安全补丁、漏洞检测及修补、病毒防治等工作。

三、网络安全治理员应经常保持对最新技术的把握,实时了解INTER NET的动向,做到预防为主。

四、良好周密的日志记录以及细致的分析经常是推测攻击,定位攻击,以及遭受攻击后追查攻击者的有力武器。

察觉到网络处于被攻击状态后,网络安全治理员应确定其身份,并对其发出警告,提早禁止可能的网络犯罪,若对方不听劝讲,在爱护系统安全的情形下可做善意阻击并向主管领导汇报。

五、在做好本职工作的同时,应协助机房治理人员进行机房治理,严格按照机房制度执行日常爱护。

六、每月安全治理人员应向主管人员提交当?蛋嗉笆录锹迹⒍韵低臣锹嘉募4媸盏担员覆樵摹>咛逦募胺椒?郊?附件:在NT中是使用Administrative Tools菜单中Event Viewer查看系统的SYSTEM、SECURITY、APPLICATION日志文件。

对Netware而言,错误日志是SYS$LOG.ERR文件,通过syscon菜单中supervisor options下view file server errorlog观看记录,另外文卷错误日志文件是各文卷中的VOL$LOG.LOG以及事务跟踪处理系统错误日志文件SYS:文卷中的TTS$LOG.ERR文件。

七、UNIX中各项日志包括/usr/adm名目下的系统错误登记文件mess age、使用su命令的记录文件sulog、每个用户记录上次注册时刻的登记文件lastlog、系统中注册用户的有关信息文件wtmp、每个用户所执行命令的内容项文件acct以及/etc名目下当前注册用户的有关信息文件utmp和其他应用程序产生的日志文件。

关于其中的一些日志文件,能够采纳who或w 命令查看当前系统的登录使用者(XENIX系统中还能够用whodo命令确定当前用户的行为);last命令查看往常的登录情形,这些命令都能够合并使用grep进行条件操纵选择过滤;用find查看文件及其属主,专门监控具有根访咨询权的进程及文件以及检查开机文件/etc/inetd.conf、/etc/rc.local、/et c/passwd和corn或at运行的文件,并用corntab -l 与corntab -r命令对用户的corntab文件进行列出与删除治理;使用ls -lR生成主检查表,并定期生成新表,使用diff命令进行比较,并使检查通过的新表成为新的主检查表,直到下一次检查为止。

强烈建议在inetd.conf中注释掉所有的r打头的命令文件,以及去掉/etc/hosts.equiv中的所有项并不承诺用户设置个人的.rhosts文件,使可信主机不予设置或为空以加大系统的安全。

一、出入治理1、严禁非机房工作人员进入机房,专门情形需经中心值班负责人批准,并认真填写登记表后方可进入。

2、进入机房人员应遵守机房治理制度,更换专用工作鞋;机房工作人员必须穿着工作服。

3、进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威逼的物品。

二、安全治理1、工作人员随时监控中心设备运行状况,发觉专门情形应赶忙按照预案规程进行工作,并及时上报和详细记录。

2、非机房工作人员未经许可不得擅自上机工作和对运行设备及各种配置进行更换。

3、严格执行密码治理规定,对工作密码定期更换,超级用户密码由系统治理员把握。

4、机房工作人员应恪守保密制度,不得擅自泄露中心各种信息资料与数据。

5、中心机房内严禁吸烟、喝水、吃食物、嬉戏和进行剧烈运动,保持机房安静。

6、不定期对机房内设置的消防器材、监控设备进行检查,以保证其有效性。

三、工作治理1、中心机房的数据实行双人作业制度;工作人员遵守值班制度,不得擅自脱岗。

2、值班人员必须认真、如实、详细填写《机房日志》等各种登记簿,以备后查。

3、严格按照每日预制工作流程进行工作,对新上业务及专门情形需要变更流程的应事先进行详细安排并书面报负责人批准签字后方可执行;所有工作变更必须有存档记录。

4、每日对机房环境进行清洁,以保持机房整洁;每周进行一次大清扫,对机器设备吸尘清洁。

5、值班人员必须紧密监视中心设备运行状况以及各网点运行情形,确保安全、高效运行。

6、严格按规?贫纫笞龊酶髦质荨⑽募谋阜莨ぷ鳌V行姆衿魇菘庖ㄆ诮兴阜荩⒀细袷敌幸斓卮娣拧⒆ㄈ吮9堋K兄匾牡刀ㄆ谡碜岸ㄈ吮9埽员负蟛椤?四、运行治理1、中心机房和开发调试机房隔离分设。

未经负责人批准,不得在中心机房设备上编写、修改、更换各类软件系统及更换设备参数配置。

2、各类软件系统的爱护、增删、配置的更换,各类硬件设备的添加、更换必需经负责人书面批准后方可进行;必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。

3、为确保数据的安全保密,对各业务单位、业务部门送交的数据及处理后的数据都必须按有关规定履行交接登记手续。

4、部门负责人应定期与不定期对制度的执行情形进行检查,督促各项制度的落实,并作为人员考核之依据。

中国注册会计师行业运算机广域网络系统治理暂行方法第一章总则第一条:为科学、有效地治理中国注册会计师行业运算机广域网络系统(以下简称行业广域网),促进网络系统安全的应用、高效运行,提升行业治理信息化水平,制定本方法。

第二条:行业广域网的要紧功能是,通过中注协、地点注协及各会计师事务所之间的网络信息传输,实现行业治理信息及时处理和信息资源的共同利用。

第三条:行业广域网由中注协按照统一技术、统一标准、统一治理的原则进行治理,地点注协组织实施。

第二章硬件设备治理制度第四条:机房治理制度1、路由器、交换机和服务器以及帧中继通信设备是行业广域网的关键设备,须放置运算机机房内,不得自行配置或更换,更不能挪作它用。

2、运算机房要保持清洁、卫生,并由专人负责治理和爱护,无关人员未经批准严禁进入机房。

3、严禁易燃易爆和强磁物品及其它与机房工作无关的物品进入机房。

4、建立机房登记制度,对本地局域网络、行业广域网的运行,建立档案,对所发生的故障、处理过程和结果等做好详细登记。

第五条:运算机治理制度1、信息部或专职网管人员统一治理运算机及其有关设备,完整储存运算机及其有关设备的驱动程序、保修卡及重要随机文件。

2、运算机及其有关设备的报废需通过信息治理部门或专职人员鉴定,确认不符合使用要求后方可申请报废。

3、使用人员如发觉运算机系统运行专门,及时与信息治理部门或专职人员联系,非专业治理人员不得擅自拆开运算机调换设备配件。

第三章软件应用治理第六条:应购买和使用的软件正版软件。

任何人私自安装盗版软件,责任自负。

相关主题