机房安全管理制度中国科学院沈阳应用生态研究所
前言
本制度旨在科学、有效地管理机房,促进网络系统安全的应用、高效运行,特制定本规章制度,请遵照执行。
本制度由信息中心提出。
本制度由信息中心归口。
本制度起草部门:信息中心
本制度主要起草人:岳倩
本制度起草日期:2016/01/19
机房安全管理制度
1范围
本制度规定了沈阳生态所机房内设备和机房环境等方面的管理要求。
本制度适用于沈阳生态所机房的管理。
2规范性引用文件
GB 50174-2008 《电子信息系统机房设计规范》
3机房安全管理
3.1机房环境管理
1)机房环境温度按照GB 50174-2008《电子信息系统机房设计规范》的
标准执行,开机时机房温度保持在18~28℃,相对湿度保持在35%~
75%,进出机房要随手关门,保持室内温湿度。
2)严禁携带易燃易爆和强磁物品及其它与机房工作无关的物品进入机
房。
3)机房要保持清洁、卫生,并由信息中心负责管理和维护。
3.2机房安全管理
1)路由器、交换机和服务器以及通信设备是网络的关键设备,须放置
机房内,不得自行配置或更换,更不能挪作它用。
2)严禁非机房工作人员进入机房,特殊情况应经沈阳生态所信息中心
负责人批准,并填写《机房外来人员登记表》后方可进入。
3)关注机房设备运行状况以及内网运行情况,确保安全、高效运行。
4)未发生故障或故障隐患时,任何人员不可对光纤、网线及各种设备
进行任何调试,不得在机房设备上编写、修改、更换各类软件系统
及更改设备参数配置。
5)各类软件系统的维护、增删、配置的更改,各类硬件设备的添加、
更换应经信息中心负责人批准后方可进行。
6)网络管理员应做好网络安全工作,服务器的各种账号严格保密。
3.3计算机病毒防范
1)采用正版的防病毒软件并及时更新软件版本。
2)任何人员在未经信息中心负责人批准的情况下,不得在服务器上安
装新软件。
若确为需要安装,安装前应进行病毒例行检测。
3)经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使
用。
3.4数据保密及数据备份
1)禁止泄露、外借和转移专业数据信息。
2)未经信息中心负责人批准不得随意更改业务数据。
3)做好数据的备份工作,并且做好备份介质的安全保管工作。
3.5机房设备管理
1)机房管理人员能排除的故障可自行解决,不能排除的故障由厂家专
业技术工程师解决,留存故障记录。
2)机房电源柜严禁随便关闭开启,任何操作电源柜的动作必须由专业
人员操作,机房管理人员须同时在场。
3.6资料保管
1)机房重要设备的相关资料要妥善保存。
凡是机房使用的软硬件设备
需要保管留存相关厂家信息、产品合同、服务合同、售后服务联系
人电话、技术工程师联系电话、相关软件和光盘产品说明书等。
2)做好机房设备软件和硬件维护、维修和更换的记录工作,保存工作
记录单和相关原始记录。
4机房巡检管理
4.1每日巡检
1)机房管理员每天查看机房硬件设备有无报警,机房温湿度是否符合
要求;
2)网络管理员每天访问OA,查看连接状况。
4.2每周巡检
1)每周做好服务器数据备份工作。
4.3每季度巡检
1) 网络管理人员应有较强的病毒防范意识,每季度升级瑞星杀毒软件、
升级防火墙特征库、升级入侵检测特征库。
4.4每半年巡检
1)机房管理员每半年找相关厂家技术人员对UPS设备、精密空调、消
防设施进行维护,保留相关的维护记录;
2)网络管理员每半年对网络设备(路由器、交换机、防火墙等)进行
漏洞扫描,对发现的网络系统安全漏洞进行及时地修补;
3)系统管理员每半年对应用系统进行漏洞扫描,发现漏洞及时修补;
4)机房管理员每半年找专业的除尘厂家对机房进行除尘,保留相关的
除尘记录。
5机房安全演习
信息中心制定机房安全演习计划,编制演习方案,每年定期组织相关人员进行机房安全演练。
机房外来人员登记表
每日巡检记录
巡检时间:记录人员:
每周巡检记录
巡检时间:记录人员:
季度巡检记录
巡检时间:记录人员:
机房报警短信及处置情况登记表。