學(xué)習(xí)經(jīng)驗(yàn)的總結(jié)對(duì)于提高學(xué)習(xí)效果和方法的調(diào)整非常重要,我們應(yīng)該及時(shí)總結(jié)學(xué)習(xí)的經(jīng)驗(yàn)和教訓(xùn)。完美的總結(jié)需要全面而客觀地回顧過(guò)去的經(jīng)歷。以下是一些通用的總結(jié)范文,供大家參考和學(xué)習(xí)。
個(gè)人信息安全管理制度篇一
為維護(hù)互聯(lián)網(wǎng)環(huán)境安全、健康,根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國(guó)家法律、法規(guī),特制定本制度。
一、嚴(yán)格遵守國(guó)家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);
二、堅(jiān)決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;
三、積極配合公安機(jī)關(guān)的網(wǎng)絡(luò)信息安全部門(mén)檢查;
四、按照備案要求,及時(shí)備案本單位在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;
五、在本單位建立網(wǎng)絡(luò)信息安全保護(hù)小組,并報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門(mén)備案;
六、根據(jù)本單位在互聯(lián)網(wǎng)應(yīng)用的實(shí)際情況,在安全員、安全教育和培訓(xùn)、機(jī)房管理、安全保護(hù)技術(shù)措施、巡視上報(bào)、帳號(hào)使用和操作權(quán)限管理等方面制定以下細(xì)則制度。
一、設(shè)立2人以上專(zhuān)職或兼職計(jì)算機(jī)信息網(wǎng)絡(luò)安全員(以下簡(jiǎn)稱(chēng)安全員);
二、安全員主要負(fù)責(zé)全校網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性;
三、安全員負(fù)責(zé)全校網(wǎng)絡(luò)安全方面操作和知識(shí)的培訓(xùn);
四、安全員負(fù)責(zé)系統(tǒng)數(shù)據(jù)的冗災(zāi)備份工作;
八、安全員承擔(dān)對(duì)不良、有害信息上報(bào)、處置工作職責(zé);
九、另安全員承擔(dān)本單位制定的其他和公安機(jī)關(guān)交辦的相關(guān)網(wǎng)絡(luò)安全職責(zé)。
一、建立與公安機(jī)關(guān)聯(lián)系的長(zhǎng)效機(jī)制,對(duì)網(wǎng)絡(luò)安全方面出現(xiàn)的問(wèn)題和情況及時(shí)溝通;
二、網(wǎng)絡(luò)安全管理員保持通訊暢通,確保24小時(shí)內(nèi)有急事聯(lián)系到人;
三、對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,應(yīng)當(dāng)24小時(shí)內(nèi)向當(dāng)?shù)毓瞐il:xxx,并電話確認(rèn)郵件送機(jī)關(guān)報(bào)告(電話:xxx轉(zhuǎn)xx或者em達(dá))。
一、安全員定期接受公安機(jī)關(guān)相關(guān)部門(mén)的安全培訓(xùn);
三、實(shí)時(shí)了解網(wǎng)絡(luò)信息安全的動(dòng)向,不定期地對(duì)本單位聯(lián)網(wǎng)用戶(包含單位其他聯(lián)網(wǎng)工作人員等)進(jìn)行關(guān)于最新系統(tǒng)漏洞修復(fù)和最新病毒預(yù)防等安全防范方面的的培訓(xùn)和學(xué)習(xí)。
四、適時(shí)對(duì)全校員工進(jìn)行基本的網(wǎng)絡(luò)安全保護(hù)制度和具體方法進(jìn)行介紹,切實(shí)維護(hù)計(jì)算機(jī)聯(lián)網(wǎng)安全。
五、網(wǎng)絡(luò)安全防范方面的的`培訓(xùn)和學(xué)習(xí)方面,暢通與公安機(jī)關(guān)有關(guān)人員的聯(lián)系渠道,加強(qiáng)對(duì)各類(lèi)有害信息、特別是影射性有害信息的識(shí)別能力,提高安全防犯能力。
一、對(duì)能夠進(jìn)入機(jī)房人員的設(shè)定要求(如:非機(jī)房人員準(zhǔn)入制度等等);
三、對(duì)運(yùn)行設(shè)備及各種配置等等進(jìn)行更改、增減的權(quán)限規(guī)定;
四、操作密碼定期更改要求,超級(jí)用戶權(quán)限設(shè)定、機(jī)房管理員權(quán)限等等的權(quán)限設(shè)定;
五、各種主要數(shù)據(jù)的冗災(zāi)備份要求;
七、對(duì)機(jī)房?jī)?nèi)設(shè)置的消防器材等不定期進(jìn)行檢查的要求,以保證其有效性;
八、機(jī)房環(huán)境(如整潔、溫度等等)的要求;
九、其他。
二、對(duì)系統(tǒng)安全防范系統(tǒng)定期檢測(cè)、升級(jí)、漏洞修補(bǔ),確保系統(tǒng)安全;
三、系統(tǒng)數(shù)據(jù)冗災(zāi)備份;
四、定期巡視,確保信息安全、合法。
三、上述欄目屬于新聞時(shí)事、時(shí)政類(lèi)的欄目,必須建立信息發(fā)布前的先審后發(fā)制度;
一、聯(lián)網(wǎng)單位應(yīng)用系統(tǒng)中的用戶權(quán)限設(shè)置;
三、后臺(tái)管理員的權(quán)限設(shè)置;
四、其他。
本制度自即日起實(shí)施。制度一式二份,一份報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門(mén)備案,一份和《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)單位備案表》同檔保存在本單位備查。
個(gè)人信息安全管理制度篇二
第一條為了規(guī)范管理公安機(jī)關(guān)收集的公民個(gè)人信息,保護(hù)公民個(gè)人信息安全,維護(hù)公民合法權(quán)益,根據(jù)《全國(guó)人大常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》等法律法規(guī),制定本規(guī)定。
第二條本規(guī)定所稱(chēng)公民個(gè)人信息,是指公安機(jī)關(guān)依法履行職責(zé)收集的.,以電子數(shù)據(jù)、紙質(zhì)資料等形式記載的,識(shí)別公民個(gè)人身份和涉及公民個(gè)人隱私的信息。
第三條公安機(jī)關(guān)應(yīng)當(dāng)按照合法、必要、準(zhǔn)確、安全的原則收集管理使用公民個(gè)人信息,保護(hù)公民的個(gè)人隱私和合法權(quán)益。
第四條公安機(jī)關(guān)應(yīng)當(dāng)明確所收集的公民個(gè)人信息在傳輸、存儲(chǔ)、使用、維護(hù)等環(huán)節(jié)的安全管理責(zé)任,規(guī)范工作流程和操作要求,保證信息安全。
第五條公安機(jī)關(guān)應(yīng)當(dāng)規(guī)范準(zhǔn)確收集公民個(gè)人信息,發(fā)現(xiàn)公民個(gè)人信息不準(zhǔn)確的,應(yīng)當(dāng)及時(shí)予以更正或者刪除。更正或者刪除不準(zhǔn)確的公民個(gè)人信息,應(yīng)當(dāng)經(jīng)過(guò)審批并留存操作日志。公民個(gè)人信息更正或者刪除前已經(jīng)進(jìn)行數(shù)據(jù)交換的,更正后應(yīng)當(dāng)重新進(jìn)行數(shù)據(jù)交換;刪除后應(yīng)當(dāng)及時(shí)向原數(shù)據(jù)接收單位通報(bào)。
公民申請(qǐng)更改個(gè)人信息的,收集該信息的公安機(jī)關(guān)應(yīng)當(dāng)及時(shí)核查。確有錯(cuò)誤或者確需更新的,應(yīng)當(dāng)按照前款規(guī)定處理;經(jīng)核實(shí)無(wú)誤的,應(yīng)當(dāng)告知申請(qǐng)人。
第六條公安機(jī)關(guān)應(yīng)當(dāng)妥善保管含有公民個(gè)人信息的記錄、資料、物品,依照有關(guān)規(guī)定應(yīng)當(dāng)移交、銷(xiāo)毀的及時(shí)移交、銷(xiāo)毀,防止公民個(gè)人信息泄露。
第七條公安機(jī)關(guān)應(yīng)當(dāng)對(duì)公民個(gè)人信息實(shí)行分級(jí)存儲(chǔ)管理,對(duì)不同等級(jí)的信息建立完善相應(yīng)的安全管理措施。
第八條對(duì)通過(guò)視頻監(jiān)控和其他技術(shù)監(jiān)控系統(tǒng)收集的公民個(gè)人信息,公安機(jī)關(guān)應(yīng)當(dāng)明確安全保管單位和存儲(chǔ)期限。
第九條通過(guò)網(wǎng)吧上網(wǎng)登記、旅店住宿登記等方式向公安信息通信網(wǎng)傳輸公民個(gè)人信息,應(yīng)當(dāng)符合公安信息通信網(wǎng)邊界安全管理的有關(guān)要求。
第十條因偵辦案件、行政管理等執(zhí)法需要,經(jīng)授權(quán)可以對(duì)收集的公民個(gè)人信息進(jìn)行查詢、比對(duì)、統(tǒng)計(jì)、研判。非因執(zhí)法需要并經(jīng)授權(quán),公安機(jī)關(guān)任何部門(mén)和人員不得使用公民個(gè)人信息。
第十一條公安機(jī)關(guān)應(yīng)當(dāng)規(guī)范公民個(gè)人信息的使用權(quán)限,確定授權(quán)主管部門(mén),根據(jù)實(shí)際工作需要,對(duì)相關(guān)部門(mén)及其民警分類(lèi)分級(jí)授予使用權(quán)限。
第十二條公安機(jī)關(guān)應(yīng)當(dāng)定期檢查公民個(gè)人信息使用授權(quán)。部門(mén)職能調(diào)整、民警工作崗位變動(dòng)或者調(diào)離公安機(jī)關(guān)的,應(yīng)當(dāng)及時(shí)變更或者撤銷(xiāo)使用授權(quán)。
第十三條使用公民個(gè)人特定信息按照規(guī)定需要審批的,應(yīng)當(dāng)嚴(yán)格履行審批程序;未經(jīng)批準(zhǔn),嚴(yán)禁使用。
第十四條公安民警訪問(wèn)存儲(chǔ)公民個(gè)人信息的系統(tǒng),應(yīng)當(dāng)實(shí)行身份認(rèn)證、訪問(wèn)控制、安全審計(jì),并留存操作日志。
第十五條公安機(jī)關(guān)通過(guò)互聯(lián)網(wǎng)開(kāi)展行政審批事項(xiàng)查詢、車(chē)輛交通違法查詢等公民個(gè)人信息的社會(huì)化應(yīng)用,應(yīng)當(dāng)符合公安信息通信網(wǎng)邊界安全管理的有關(guān)要求,并采取嚴(yán)格的技術(shù)防范措施,防止經(jīng)由互聯(lián)網(wǎng)泄露公民個(gè)人信息。
第十六條公安民警因工作需要將含有公民個(gè)人信息的記錄、資料、物品帶離公安機(jī)關(guān)的,應(yīng)當(dāng)妥善保管,防止信息泄露。發(fā)生信息泄露的,責(zé)任民警應(yīng)當(dāng)立即向所屬公安機(jī)關(guān)報(bào)告,并采取補(bǔ)救措施。
第十七條公安機(jī)關(guān)向其他機(jī)關(guān)提供公民個(gè)人信息,應(yīng)當(dāng)符合《關(guān)于建立實(shí)名制信息快速查詢協(xié)作執(zhí)法機(jī)制的實(shí)施意見(jiàn)》等有關(guān)規(guī)定要求。
第十八條公民、法人或者其他組織向公安機(jī)關(guān)申請(qǐng)公民個(gè)人信息查詢、核對(duì)、證明服務(wù)的,公安機(jī)關(guān)應(yīng)當(dāng)按照規(guī)定的對(duì)象、范圍、條件、程序提供。不符合規(guī)定的,不得提供。
第十九條對(duì)向公民個(gè)人信息管理使用提供技術(shù)支持的其他單位和人員,公安機(jī)關(guān)應(yīng)當(dāng)嚴(yán)格審核,與其簽署保密協(xié)議,并加強(qiáng)日常監(jiān)督管理。
第二十條有下列行為之一的,應(yīng)當(dāng)責(zé)令改正;情節(jié)嚴(yán)重的,對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員按照有關(guān)規(guī)定予以處分:
(一)對(duì)不準(zhǔn)確的公民個(gè)人信息不及時(shí)更正或者刪除的;
(二)使用公民個(gè)人信息應(yīng)當(dāng)履行審批程序而未履行的;
(三)將個(gè)人數(shù)字授權(quán)證書(shū)、用戶名、密碼私自轉(zhuǎn)借他人使用的;
(四)違規(guī)授權(quán)使用公民個(gè)人信息的;
(五)違反本規(guī)定的其他行為。
第二十一條有下列行為之一的,對(duì)責(zé)任人員按照有關(guān)規(guī)定予以處分;構(gòu)成犯罪的,依法追究刑事責(zé)任:
(一)編造虛假公民個(gè)人信息的;
(二)篡改、毀損公民個(gè)人信息的;
(三)故意或者過(guò)失泄露公民個(gè)人信息的;
(四)出售、非法提供公民個(gè)人信息的。
第二十二條各省、自治區(qū)、直轄市公安廳、局和新疆生產(chǎn)建設(shè)兵團(tuán)公安局可以根據(jù)本規(guī)定,結(jié)合本地實(shí)際,制定實(shí)施細(xì)則。
第二十三條本規(guī)定自印發(fā)之日起施行。本規(guī)定實(shí)施前關(guān)于管理公民個(gè)人信息的規(guī)范性文件與本規(guī)定不一致的,以本規(guī)定為準(zhǔn)。
個(gè)人信息安全管理制度篇三
1、校園網(wǎng)的所有工作人員和用戶必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。
2、任何個(gè)人不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密的活動(dòng);不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。
3、校園網(wǎng)的所有工作人員和用戶必須接受并配合學(xué)校治安部門(mén)依法進(jìn)行的監(jiān)督檢查和采取的必要措施。
4、校園網(wǎng)實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對(duì)校級(jí)資源進(jìn)行管理,各處、室、部門(mén)管理人員負(fù)責(zé)對(duì)各處、室、部門(mén)級(jí)資源進(jìn)行管理,計(jì)算機(jī)系統(tǒng)管理員負(fù)責(zé)對(duì)各計(jì)算機(jī)系統(tǒng)的管理。
5、嚴(yán)禁任何用戶擅自連入校園網(wǎng),入網(wǎng)單位和個(gè)人要辦理入網(wǎng)登記手續(xù),并簽署相應(yīng)的信息安全協(xié)議。
6、各單位設(shè)專(zhuān)人負(fù)責(zé)審查上網(wǎng)信息,嚴(yán)禁涉及國(guó)家機(jī)密的'信息上網(wǎng)。
7、校園網(wǎng)工作人員和用戶在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息時(shí)有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理人員并自覺(jué)進(jìn)行銷(xiāo)毀。
8、校園網(wǎng)各級(jí)管理機(jī)構(gòu)設(shè)定網(wǎng)絡(luò)安全員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,并定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育。
9、室內(nèi)嚴(yán)禁吸煙,嚴(yán)禁將易燃、易爆物品帶入室內(nèi);嚴(yán)禁將飲料、開(kāi)水放在機(jī)器旁。
10、中心內(nèi)的設(shè)備沒(méi)有負(fù)責(zé)人允許,不得私自折裝;有關(guān)軟硬件的添加、安裝必須有負(fù)責(zé)人或技術(shù)人員專(zhuān)門(mén)指導(dǎo),服務(wù)器嚴(yán)禁安裝任何軟件。
11、積極配合教師培訓(xùn),學(xué)生課外興趣小組活動(dòng)和各競(jìng)賽的輔導(dǎo)工作。
個(gè)人信息安全管理制度篇四
手機(jī)上的個(gè)人信息,包括位置信息、通訊信息、賬號(hào)密碼信息以及存儲(chǔ)文件信息四大類(lèi)。其中,通訊信息包括通訊錄、通話記錄、短信等;手機(jī)內(nèi)存儲(chǔ)文件信息包括機(jī)主的照片、錄音、視頻等文件。此外,手機(jī)的一些硬件信息,比如imei號(hào)(手機(jī)串號(hào))、無(wú)線網(wǎng)卡的mac地址、硬件配置信息也都屬于個(gè)人信息的范疇。
盜取用戶通訊錄、短信、照片是“侵犯手機(jī)個(gè)人信息安全”。此外,目前一些應(yīng)用軟件暗中搜集用戶的位置信息(比如常去的商場(chǎng)、日常的路線),手機(jī)上網(wǎng)記錄(瀏覽的網(wǎng)頁(yè)、購(gòu)物偏好)等信息,看似不起眼,其實(shí)通過(guò)這些信息進(jìn)行用戶習(xí)慣分析的數(shù)據(jù)具有商業(yè)價(jià)值,也都可能成為被侵犯的目標(biāo)。這種侵犯行為較隱蔽,不易被發(fā)覺(jué)。
據(jù)了解,目前侵犯手機(jī)個(gè)人信息的主要方式,除了通過(guò)線下購(gòu)買(mǎi)手機(jī)用戶信息、通過(guò)詐騙電話(短信)套取個(gè)人信息等之外,主要是通過(guò)手機(jī)木馬與惡意軟件直接竊取,后者正在成為不法分子獲取手機(jī)個(gè)人信息的重要方式。
減少手機(jī)信息泄密的途徑。
手機(jī)用戶一般應(yīng)從正規(guī)、可靠網(wǎng)站下載手機(jī)軟件,避免到論壇下載來(lái)歷不明的軟件。安裝軟件時(shí)注意觀察軟件權(quán)限,出現(xiàn)敏感權(quán)限要特別警惕。可以在手機(jī)上安裝安全軟件,例如手機(jī)360軟件、梆梆手機(jī)防盜軟件??蓪€(gè)人照片、視頻等隱私數(shù)據(jù)加密保存。開(kāi)啟安全軟件中的手機(jī)防盜功能,方便找回手機(jī),或者在無(wú)法找回時(shí)發(fā)送指令遠(yuǎn)程取回?cái)?shù)據(jù)并銷(xiāo)毀數(shù)據(jù)。在使用中隨時(shí)留意手機(jī)運(yùn)行狀況,及時(shí)處理異常行為。
不隨意連接公共場(chǎng)所免費(fèi)wifi,央視曾曝光了在一些公共場(chǎng)所,有一些不法分子通過(guò)免費(fèi)wifi來(lái)吸引顧客鏈接,然后通過(guò)一些病毒文件來(lái)竊取客戶手機(jī)里面的各種密碼,以此來(lái)獲得不法收入。
曾有報(bào)道,有種惡意android應(yīng)用程序tokengenerator(令牌生成器),能夠進(jìn)行遠(yuǎn)程操控,并通過(guò)偽裝成用戶銀行的令牌生成器竊取用戶手機(jī)銀行的賬戶信息。使用手機(jī)銀行業(yè)務(wù)的朋友,可安裝相應(yīng)安全控制軟件(例如mcafeemobilesecurity),以保護(hù)自己的賬號(hào)、密碼等信息。另外,使用cdma制式的手機(jī),保密性相對(duì)較高。
延伸閱讀:
規(guī)范回收舊手機(jī):個(gè)人信息安全與環(huán)保同樣重要。
據(jù)業(yè)內(nèi)人士稱(chēng),從回收的手機(jī)中倒賣(mài)個(gè)人隱私,可形成一個(gè)灰色利益鏈,如何保護(hù)用戶隱私實(shí)現(xiàn)安全換機(jī)已成一大問(wèn)題。
手機(jī)數(shù)據(jù)刪除后,依舊可恢復(fù)。
家住廣州的張先生告訴記者,自己家里還有4、5部閑置的舊手機(jī),這些手機(jī)并不是壞了,只是過(guò)時(shí)了沒(méi)使用而已;經(jīng)拿到廣州崗頂回收販子那里詢價(jià),一部手機(jī)回收價(jià)格僅幾塊錢(qián),又擔(dān)心手機(jī)的去向,造成信息泄露。
記者在廣州街上隨機(jī)的采訪了幾十位市民,多數(shù)表示,知道舊手機(jī)需要處理掉,但不知該如何處理,賣(mài)給二手販子擔(dān)心信息泄露。
深圳福田的黃女士告訴記者,去年將自己的舊手機(jī),賣(mài)給華強(qiáng)北的二手販子不久后,就多次受到騷擾電話,對(duì)方對(duì)自己朋友、家人信息了解非常的全面。她稱(chēng),自己在賣(mài)掉手機(jī)前,已經(jīng)刪除了所有信息。她懷疑二手販子對(duì)手機(jī)進(jìn)行信息恢復(fù)后販賣(mài)給其他人。
魅族科技系統(tǒng)工程師劉先生向記者透露,手機(jī)中即使刪除了個(gè)人數(shù)據(jù),依舊可通過(guò)數(shù)據(jù)恢復(fù)軟件獲取部分信息。記者從淘寶網(wǎng)上了解到,目前有多家淘寶店有出售此類(lèi)信息恢復(fù)軟件,只要支付幾塊錢(qián)便得獲得此類(lèi)的軟件。
對(duì)于該如何有效保障個(gè)人信息不被泄露,劉先生說(shuō),“用戶可以將數(shù)據(jù)信息調(diào)包。將手機(jī)恢復(fù)出廠設(shè)置后,拷入一些視頻類(lèi)似的大文件,令手機(jī)存儲(chǔ)空間處于飽和的狀態(tài),然后格式化一次,這樣之前個(gè)人的信息就不再容易被復(fù)原了,即使是被復(fù)原也只能讀取到上層的信息。建議市民將閑置的手機(jī),交由正規(guī)回收渠道,這是最有效保障個(gè)人信息的手段?!?BR> 正規(guī)渠道處理舊手機(jī),最大保障個(gè)人信息安全。
目前,國(guó)內(nèi)包括魅族,華為,小米等多家手機(jī)企業(yè)已啟動(dòng)手機(jī)回收項(xiàng)目,目前這些官方渠道是有保障的。以魅族mcycle回收項(xiàng)目為例,魅族mcycle將交由第三方專(zhuān)業(yè)機(jī)構(gòu)進(jìn)行處理,涉及用戶隱私部分將針對(duì)回收平臺(tái)進(jìn)行嚴(yán)格的數(shù)據(jù)監(jiān)控,為每一個(gè)用戶配備一份picc隱私險(xiǎn)來(lái)保障回收的手機(jī)信息不被泄露,同時(shí)回收平臺(tái)將使用國(guó)際3r標(biāo)準(zhǔn)清除手機(jī)數(shù)據(jù),讓數(shù)據(jù)不可恢復(fù),雙重保護(hù)效果,歷史信息無(wú)法被拷貝復(fù)制,從根本保障個(gè)人信息安全。
舊手機(jī)放在家中真能成為累贅,但是信息安全問(wèn)題確實(shí)令人為難,安全、環(huán)?;厥帐謾C(jī)的需求很大,希望更多的手機(jī)回收企業(yè)會(huì)隨著行業(yè)的逐漸發(fā)展和完善,將這個(gè)產(chǎn)業(yè)做得更加細(xì)致,專(zhuān)業(yè)。
將本文的word文檔下載到電腦,方便收藏和打印。
個(gè)人信息安全管理制度篇五
第一條為了保護(hù)電信和互聯(lián)網(wǎng)用戶的合法權(quán)益,維護(hù)網(wǎng)絡(luò)信息安全,根據(jù)《全國(guó)人大常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《中華人民共和國(guó)電信條例》和《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律、行政法規(guī),制定本規(guī)定。
第二條在中華人民共和國(guó)境內(nèi)提供電信服務(wù)和互聯(lián)網(wǎng)信息服務(wù)過(guò)程中收集、使用用戶個(gè)人信息的活動(dòng),適用本規(guī)定。
第三條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱(chēng)電信管理機(jī)構(gòu))依法對(duì)電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理。
第四條本規(guī)定所稱(chēng)用戶個(gè)人信息,是指電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過(guò)程中收集的用戶姓名、出生日期、身份證件號(hào)碼、住址、電話號(hào)碼、賬號(hào)和密碼等能夠單獨(dú)或者與其他信息結(jié)合識(shí)別用戶的信息以及用戶使用服務(wù)的時(shí)間、地點(diǎn)等信息。
第五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過(guò)程中收集、使用用戶個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則。
第六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者對(duì)其在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息的安全負(fù)責(zé)。
第七條國(guó)家鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)開(kāi)展用戶個(gè)人信息保護(hù)自律工作。
第二章信息收集和使用規(guī)范。
第八條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)制定用戶個(gè)人信息收集、使用規(guī)則,并在其經(jīng)營(yíng)或者服務(wù)場(chǎng)所、網(wǎng)站等予以公布。
第九條未經(jīng)用戶同意,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集、使用用戶個(gè)人信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項(xiàng)。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集其提供服務(wù)所必需以外的用戶個(gè)人信息或者將信息用于提供服務(wù)之外的目的,不得以欺騙、誤導(dǎo)或者強(qiáng)迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在用戶終止使用電信服務(wù)或者互聯(lián)網(wǎng)信息服務(wù)后,應(yīng)當(dāng)停止對(duì)用戶個(gè)人信息的收集和使用,并為用戶提供注銷(xiāo)號(hào)碼或者賬號(hào)的服務(wù)。
法律、行政法規(guī)對(duì)本條第一款至第四款規(guī)定的情形另有規(guī)定的,從其規(guī)定。
第十條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者及其工作人員對(duì)在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息應(yīng)當(dāng)嚴(yán)格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十一條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者委托他人代理市場(chǎng)銷(xiāo)售和技術(shù)服務(wù)等直接面向用戶的服務(wù)性工作,涉及收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)對(duì)代理人的用戶個(gè)人信息保護(hù)工作進(jìn)行監(jiān)督和管理,不得委托不符合本規(guī)定有關(guān)用戶個(gè)人信息保護(hù)要求的代理人代辦相關(guān)服務(wù)。
第十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)建立用戶投訴處理機(jī)制,公布有效的聯(lián)系方式,接受與用戶個(gè)人信息保護(hù)有關(guān)的投訴,并自接到投訴之日起十五日內(nèi)答復(fù)投訴人。
第三章安全保障措施。
第十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)采取以下措施防止用戶個(gè)人信息泄露、毀損、篡改或者丟失:
(一)確定各部門(mén)、崗位和分支機(jī)構(gòu)的用戶個(gè)人信息安全管理責(zé)任;
(五)對(duì)儲(chǔ)存用戶個(gè)人信息的信息系統(tǒng)實(shí)行接入審查,并采取防入侵、防病毒等措施;
(六)記錄對(duì)用戶個(gè)人信息進(jìn)行操作的人員、時(shí)間、地點(diǎn)、事項(xiàng)等信息;
(七)按照電信管理機(jī)構(gòu)的規(guī)定開(kāi)展通信網(wǎng)絡(luò)安全防護(hù)工作;
(八)電信管理機(jī)構(gòu)規(guī)定的其他必要措施。
第十四條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保管的用戶個(gè)人信息發(fā)生或者可能發(fā)生泄露、毀損、丟失的,應(yīng)當(dāng)立即采取補(bǔ)救措施;造成或者可能造成嚴(yán)重后果的,應(yīng)當(dāng)立即向準(zhǔn)予其許可或者備案的電信管理機(jī)構(gòu)報(bào)告,配合相關(guān)部門(mén)進(jìn)行的調(diào)查處理。
電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)報(bào)告或者發(fā)現(xiàn)的可能違反本規(guī)定的行為的影響進(jìn)行評(píng)估;影響特別重大的,相關(guān)省、自治區(qū)、直轄市通信管理局應(yīng)當(dāng)向工業(yè)和信息化部報(bào)告。電信管理機(jī)構(gòu)在依據(jù)本規(guī)定作出處理決定前,可以要求電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者暫停有關(guān)行為,電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)執(zhí)行。
第十五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)其工作人員進(jìn)行用戶個(gè)人信息保護(hù)相關(guān)知識(shí)、技能和安全責(zé)任培訓(xùn)。
第十六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況每年至少進(jìn)行一次自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的安全隱患。
第四章監(jiān)督檢查。
第十七條電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保護(hù)用戶個(gè)人信息的情況實(shí)施監(jiān)督檢查。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查時(shí),可以要求電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者提供相關(guān)材料,進(jìn)入其生產(chǎn)經(jīng)營(yíng)場(chǎng)所調(diào)查情況,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)予以配合。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查,應(yīng)當(dāng)記錄監(jiān)督檢查的情況,不得妨礙電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者正常的經(jīng)營(yíng)或者服務(wù)活動(dòng),不得收取任何費(fèi)用。
第十八條電信管理機(jī)構(gòu)及其工作人員對(duì)在履行職責(zé)中知悉的用戶個(gè)人信息應(yīng)當(dāng)予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十九條電信管理機(jī)構(gòu)實(shí)施電信業(yè)務(wù)經(jīng)營(yíng)許可及經(jīng)營(yíng)許可證年檢時(shí),應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況進(jìn)行審查。
第二十條電信管理機(jī)構(gòu)應(yīng)當(dāng)將電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定的行為記入其社會(huì)信用檔案并予以公布。
第二十一條鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)協(xié)會(huì)依法制定有關(guān)用戶個(gè)人信息保護(hù)的自律性管理制度,引導(dǎo)會(huì)員加強(qiáng)自律管理,提高用戶個(gè)人信息保護(hù)水平。
第五章法律責(zé)任。
第二十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第八條、第十二條規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以下的罰款。
第二十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第九條至第十一條、第十三條至第十六條、第十七條第二款規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以上三萬(wàn)元以下的罰款,向社會(huì)公告;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十四條電信管理機(jī)構(gòu)工作人員在對(duì)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理的過(guò)程中玩忽職守、濫用職權(quán)、徇私舞弊的,依法給予處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
個(gè)人信息安全管理制度篇六
為保障互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,保障公民、法人和其他組織的合法權(quán)益,承諾遵守《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》和《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》(部82號(hào)令)等有關(guān)法律法規(guī)的規(guī)定,履行以下法定義務(wù):
一、依法進(jìn)行備案登記。
1、在網(wǎng)絡(luò)正式聯(lián)通后的三十日內(nèi)到郴州市局網(wǎng)技支隊(duì)進(jìn)行備案登記;
2、向機(jī)關(guān)提供本單位互聯(lián)網(wǎng)資料、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和接入本網(wǎng)絡(luò)的接入單位和用戶情況;
3、向機(jī)關(guān)提供本單位ip地址范圍、分配給本網(wǎng)聯(lián)網(wǎng)用戶ip地址和詳細(xì)使用情況。
4、與郴州市局網(wǎng)技支隊(duì)建立聯(lián)席制度和用戶資料報(bào)告制度,確保用戶ip等資料及時(shí)更新。
二、依法從事信息服務(wù)業(yè)務(wù)。
不利用國(guó)際聯(lián)網(wǎng)制作、復(fù)制、發(fā)布、傳播下列信息:(注:據(jù)修訂后的292號(hào)令的相關(guān)內(nèi)容進(jìn)行修改)。
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;
(二)煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度的;
(三)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(八)損害國(guó)家機(jī)關(guān)信譽(yù)的;
(九)其他違反憲法和法律、行政法規(guī)的。
發(fā)現(xiàn)網(wǎng)絡(luò)傳輸?shù)男畔⒚黠@屬于上述所列內(nèi)容之一的.,立即停止傳輸,保存有關(guān)記錄,并向機(jī)關(guān)報(bào)告;對(duì)網(wǎng)絡(luò)傳輸?shù)男畔?nèi)容難以辨別的,經(jīng)相關(guān)主管部門(mén)審核同意后再發(fā)布。
三、切實(shí)履行安全保護(hù)職責(zé)。
(二)信息監(jiān)視、保存、清除和備份制度;
(三)病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度;
(四)違法案件報(bào)告和協(xié)助查處制度;
(五)賬號(hào)使用登記和操作權(quán)限管理制度;
(六)安全管理人員崗位工作職責(zé);
(八)防范計(jì)算機(jī)病毒、網(wǎng)絡(luò)入侵和攻擊破壞等危害網(wǎng)絡(luò)安全事項(xiàng)或者行為的技術(shù)措施。
(九)重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的冗災(zāi)備份措施;
(十一)在公共信息服務(wù)中發(fā)現(xiàn)、停止傳輸違法信息,并保留相關(guān)記錄;
(十五)法律、法規(guī)和規(guī)章規(guī)定應(yīng)當(dāng)落實(shí)的其他安全保護(hù)制度和安全保護(hù)技術(shù)措施。
提供微博客、博客、論壇、即時(shí)通訊等交互式信息服務(wù)的,還應(yīng)落實(shí)以下安全保護(hù)管理制度和安全保護(hù)技術(shù)措施:
(五)法律、法規(guī)和規(guī)章規(guī)定應(yīng)當(dāng)落實(shí)的其他安全保護(hù)技術(shù)措施。
四、配合機(jī)關(guān)互聯(lián)網(wǎng)管理工作。
2、當(dāng)機(jī)關(guān)依法查詢、追蹤和查處通過(guò)計(jì)算機(jī)信息網(wǎng)絡(luò)實(shí)施的違法犯罪活動(dòng)時(shí),如實(shí)提供有關(guān)信息、資料及數(shù)據(jù)文件。
3、建立網(wǎng)絡(luò)與信息安全責(zé)任人聯(lián)系制度,保證機(jī)關(guān)可以隨時(shí)與本單位安全責(zé)任人溝通聯(lián)系。本單位法定代表人為第一負(fù)責(zé)人,相關(guān)部門(mén)負(fù)責(zé)人為第二負(fù)責(zé)人,并確保聯(lián)系暢通。
4、網(wǎng)站提供信息服務(wù)項(xiàng)目、網(wǎng)站網(wǎng)址、接入服務(wù)商、安全負(fù)責(zé)人及聯(lián)系方式等發(fā)生變更的,相關(guān)情況應(yīng)于變更后一個(gè)工作日內(nèi)報(bào)告機(jī)關(guān)。
若有違反上述承諾的行為,愿意承擔(dān)法律責(zé)任。
單位電話:?jiǎn)挝粋髡妫?BR> 法定代表人及聯(lián)系電話:
網(wǎng)絡(luò)與信息安全責(zé)任人及聯(lián)系電話(所有相關(guān)部門(mén)安全負(fù)責(zé)人均應(yīng)列明):
此承諾書(shū)一式兩份,一份報(bào)機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門(mén)備案,一份單位/個(gè)人留存。
單位蓋章(個(gè)人簽名):
個(gè)人信息安全管理制度篇七
(1)調(diào)整分享功能,如騰訊qq空間與微信朋友圈等。
(2)更換手機(jī)號(hào)時(shí)要改變所綁定的銀行卡,社交軟件、購(gòu)物軟件等相關(guān)信息。
(3)不要使用山寨手機(jī),不從非法渠道下載軟件,不要越獄手機(jī)。
(4)不使用wifi共享軟件,少蹭網(wǎng)。
(5)區(qū)分重要賬戶和非重要賬戶,設(shè)置不同密碼,盡量用郵箱注冊(cè)賬號(hào)。
(6)警惕微信測(cè)試等網(wǎng)絡(luò)調(diào)查,玩游戲測(cè)試等程序。
(7)警惕電話推銷(xiāo)、網(wǎng)絡(luò)推銷(xiāo),謹(jǐn)慎向外界透漏個(gè)人信息。
5結(jié)語(yǔ)。
大數(shù)據(jù)環(huán)境下的個(gè)人信息安全問(wèn)題制約了信息技術(shù)的發(fā)展,為此研究和提升個(gè)人信息安全保護(hù)能力,對(duì)于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應(yīng)用的可靠性具有非常積極的現(xiàn)實(shí)意義。通過(guò)提出了匿名技術(shù)、水印技術(shù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施等內(nèi)容,能夠較好地從技術(shù)層面對(duì)個(gè)人信息安全進(jìn)行保護(hù),但是在個(gè)人信息安全保護(hù)方面還需要計(jì)算機(jī)安全系統(tǒng)、數(shù)據(jù)庫(kù)安全系統(tǒng)、防火墻等多方面技術(shù)的結(jié)合,并建立數(shù)據(jù)保護(hù)的預(yù)警系統(tǒng),全范圍的保護(hù)個(gè)人信息安全,促進(jìn)網(wǎng)絡(luò)環(huán)境健康發(fā)展。
參考文獻(xiàn)。
[1]ok數(shù)據(jù)泄露事件:社交媒體與公私邊界[j].傳媒,,(7).
[3]楊挺,薛質(zhì),施勇.基于k-匿名的隱私保護(hù)關(guān)鍵技術(shù)研究[j].信息技術(shù),2016,(12):6-9.
個(gè)人信息安全管理制度篇八
摘要:隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類(lèi)的生產(chǎn)生活提供預(yù)測(cè)和指導(dǎo),但是也面臨著嚴(yán)重的信息安全威脅。由此,從技術(shù)角度去研究大數(shù)據(jù)背景下個(gè)人信息安全保護(hù)措施,提出了數(shù)據(jù)匿名保護(hù)、數(shù)據(jù)水印保護(hù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施,旨在強(qiáng)化開(kāi)發(fā)人員和用戶個(gè)人信息保護(hù)的意識(shí)。
關(guān)鍵詞:大數(shù)據(jù);個(gè)人信息安全;數(shù)據(jù)匿名保護(hù)技術(shù);數(shù)據(jù)水印保護(hù)技術(shù);數(shù)據(jù)溯源技術(shù)。
大數(shù)據(jù)為社會(huì)的發(fā)展、商業(yè)的預(yù)測(cè)、科學(xué)的進(jìn)步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務(wù)的基礎(chǔ),大數(shù)據(jù)中關(guān)于個(gè)人信息的數(shù)據(jù)越來(lái)越多,不僅包含了個(gè)人的基礎(chǔ)信息還包含了各種關(guān)聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個(gè)人信息竊取的主要渠道。3月全球第一大社交網(wǎng)絡(luò)facebook泄密事件轟動(dòng)了全球,導(dǎo)致股價(jià)暴跌、信任危機(jī)。透過(guò)此次事件可以明確未來(lái)網(wǎng)絡(luò)的可持續(xù)發(fā)展加強(qiáng)個(gè)人信息安全保護(hù)刻不容緩。
1.1大數(shù)據(jù)定義。
大數(shù)據(jù)是由海量的線性關(guān)聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構(gòu)成,大數(shù)據(jù)具有類(lèi)型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價(jià)值大、價(jià)值密度低等特點(diǎn)。從大數(shù)據(jù)的數(shù)據(jù)來(lái)源來(lái)看,主要包括通過(guò)計(jì)算機(jī)信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設(shè)備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無(wú)結(jié)構(gòu)化的特點(diǎn),它既包括了文本類(lèi)數(shù)據(jù)還包括圖片、音頻、視頻等復(fù)雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價(jià)值。目前,大數(shù)據(jù)的應(yīng)用已經(jīng)在科研領(lǐng)域、商業(yè)領(lǐng)域等被廣泛的應(yīng)用,根據(jù)權(quán)威機(jī)構(gòu)(cart-ner)預(yù)測(cè),到75%以上的企業(yè)都會(huì)通過(guò)大數(shù)據(jù)進(jìn)行市場(chǎng)決策,大數(shù)據(jù)應(yīng)用必將成為社會(huì)進(jìn)步的重要推動(dòng)力。
個(gè)人信息的范圍非常廣泛,不僅包含了個(gè)人形象的基礎(chǔ)信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財(cái)產(chǎn)信息、活動(dòng)區(qū)域、興趣愛(ài)好、社會(huì)關(guān)系等。個(gè)人信息具有一定的關(guān)聯(lián)性,同時(shí)也有相對(duì)的獨(dú)立性。通常一個(gè)人的信息可以關(guān)聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個(gè)人信息安全的保護(hù),而是面向更加復(fù)雜的信息環(huán)境進(jìn)行保護(hù)。在大數(shù)據(jù)環(huán)境下,個(gè)人信息已經(jīng)成為一種被用來(lái)竊取買(mǎi)賣(mài)的“商品”,為此在人類(lèi)社會(huì)活動(dòng)中,個(gè)人信息安全的保護(hù)不僅需要先進(jìn)的技術(shù)進(jìn)行保護(hù),還需要法律、法規(guī)進(jìn)行維護(hù),以確保個(gè)人信息得到安全保護(hù),維護(hù)社會(huì)的穩(wěn)定發(fā)展。
在大數(shù)據(jù)環(huán)境下,通過(guò)個(gè)人用戶進(jìn)行網(wǎng)絡(luò)活動(dòng)所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛(ài)好等,尤其是隨著電子商務(wù)和移動(dòng)網(wǎng)絡(luò)應(yīng)用的普及,個(gè)人用戶的住址、聯(lián)系方式、銀行賬號(hào)等信息也可以通過(guò)大數(shù)據(jù)挖掘、網(wǎng)絡(luò)爬蟲(chóng)等方式獲取。這無(wú)疑加大了個(gè)人信息安全管理的壓力,用戶個(gè)人信息被泄露的時(shí)有發(fā)生,莫名的廣告推銷(xiāo)電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車(chē)空姐遇害一事”也有很大程度是因?yàn)榈蔚喂具^(guò)度社交化,泄露顧客長(zhǎng)相性格偏好等信息,造成司機(jī)方進(jìn)行用戶畫(huà)像,選擇犯罪對(duì)象。目前,大數(shù)據(jù)已經(jīng)成為了個(gè)人安全信息攻擊的“高級(jí)載體”,并且在大數(shù)據(jù)環(huán)境下無(wú)法開(kāi)展apt實(shí)時(shí)檢測(cè),同時(shí)大數(shù)據(jù)的價(jià)值密度非常低,無(wú)法對(duì)其進(jìn)行集中檢測(cè),這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個(gè)人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)不同,大數(shù)據(jù)采用分布式網(wǎng)絡(luò)存儲(chǔ),利用資源池進(jìn)行數(shù)據(jù)應(yīng)用??蛻舳藢?duì)數(shù)據(jù)的應(yīng)用通過(guò)不同節(jié)點(diǎn)進(jìn)行訪問(wèn),所以要保證數(shù)據(jù)訪問(wèn)的安全性就要對(duì)各個(gè)節(jié)點(diǎn)的通信信息進(jìn)行認(rèn)證,工作量非常的龐大,所以在實(shí)際操作中難以進(jìn)行全面的控制。大數(shù)據(jù)沒(méi)有內(nèi)部和外部數(shù)據(jù)庫(kù)的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問(wèn),這為hacker提供了便利的信息獲取渠道,并且能夠通過(guò)數(shù)據(jù)之間的關(guān)聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個(gè)人信息竊取的渠道,給個(gè)人信息安全造成極大的隱患。
個(gè)人信息安全管理制度篇九
根據(jù)《河南省教育廳辦公室關(guān)于加強(qiáng)學(xué)生信息安全工作的通知》(教辦學(xué)〔20xx〕112號(hào))精神,按照《中華人民共和國(guó)檔案法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《最高法最高檢關(guān)于侵犯公民個(gè)人信息問(wèn)題的若干解釋》《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國(guó)刑法》、教育部41號(hào)令《普通高等學(xué)校學(xué)生管理規(guī)定》和學(xué)?!毒W(wǎng)絡(luò)信息安全管理辦法》等相關(guān)文件精神及要求,為進(jìn)一步做好學(xué)生信息保護(hù)工作,特制定本制度。
一、學(xué)生處和各院部是我校學(xué)生學(xué)籍信息管理的主體責(zé)任部門(mén),要不斷完善學(xué)籍管理和學(xué)生信息安全的規(guī)章制度,加強(qiáng)學(xué)籍管理和學(xué)生信息安全。與學(xué)生信息相關(guān)的.部門(mén)也要加強(qiáng)學(xué)生信息管理工作,確保學(xué)生信息不泄露。
二、凡使用、查詢學(xué)生信息(含畢業(yè)生和在校生)的部門(mén)和個(gè)人,均需填寫(xiě)《三門(mén)峽職業(yè)技術(shù)學(xué)院學(xué)生信息使用申請(qǐng)表》,履行審批手續(xù)后方可使用;使用人和使用部門(mén)對(duì)所使用的學(xué)生數(shù)據(jù)安全負(fù)責(zé),使用過(guò)的電子版(紙質(zhì)版)數(shù)據(jù)要及時(shí)刪除或銷(xiāo)毀。
三、全校掌握學(xué)生信息的部門(mén)工作人員,學(xué)籍、資助等專(zhuān)職工作人員,要加強(qiáng)相關(guān)法律法規(guī)和校內(nèi)文件的學(xué)習(xí),加強(qiáng)學(xué)生信息安全管理,學(xué)生數(shù)據(jù)要專(zhuān)人專(zhuān)管,嚴(yán)格履行使用審批手續(xù)。
四、各部門(mén)涉及學(xué)生信息的管理系統(tǒng)、賬號(hào)、密碼、密鑰要專(zhuān)人管理,妥善保管,嚴(yán)防學(xué)生信息泄露;學(xué)信網(wǎng)、學(xué)院學(xué)籍管理系統(tǒng)等涉密系統(tǒng)嚴(yán)禁拍照。
五、嚴(yán)禁將涉及學(xué)生身份證號(hào)、銀行卡號(hào)、手機(jī)號(hào)、郵箱等信息在qq、微信等社交媒體上傳播。
六、信息網(wǎng)絡(luò)中心依據(jù)國(guó)家有關(guān)網(wǎng)絡(luò)信息安全管理的政策規(guī)定和要求,不斷加強(qiáng)學(xué)校網(wǎng)絡(luò)信息安全管理與防護(hù)措施,認(rèn)真落實(shí)各項(xiàng)保密制度,開(kāi)展網(wǎng)絡(luò)信息安全巡檢,排查隱患,保障學(xué)校網(wǎng)絡(luò)信息安全,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和信息網(wǎng)絡(luò)中心不發(fā)生泄密情況。發(fā)現(xiàn)違反保密規(guī)定或有失、泄密行為的問(wèn)題時(shí),及時(shí)制止、阻斷傳播途徑并報(bào)上級(jí)領(lǐng)導(dǎo)。
七、各院部、各部門(mén)要切實(shí)做好對(duì)主管的各類(lèi)網(wǎng)站和信息系統(tǒng)公眾號(hào)(包括部門(mén)主頁(yè)、下設(shè)機(jī)構(gòu)網(wǎng)站以及各等)的信息安全管理工作,落實(shí)網(wǎng)站和信息系統(tǒng)信息發(fā)布審核和保密審查機(jī)制,加強(qiáng)數(shù)據(jù)使用和信息發(fā)布的規(guī)范管理,落實(shí)重要時(shí)期信息安全負(fù)責(zé)人與管理員值班制度,保持聯(lián)系暢通,確保安全穩(wěn)定。
八、按照《最高法最高檢關(guān)于侵犯公民個(gè)人信息問(wèn)題的若干解釋》《中華人民共和國(guó)刑法》等文件相關(guān)條款,泄露公民個(gè)人信息根據(jù)不同情況處以三年以下有期徒刑或三年以上七年以下有期徒刑并處罰金。
九、各院部、部門(mén)可參照本制度制定本部門(mén)的管理辦法,做好本單位學(xué)生信息安全日常管理工作和重大事件期間網(wǎng)絡(luò)安全保障工作,規(guī)范學(xué)生信息使用,確保學(xué)生信息安全。
十、本辦法自20xx年三月起生效。
個(gè)人信息安全管理制度篇十
第一條 為加強(qiáng)郵政行業(yè)寄遞服務(wù)用戶個(gè)人信息安全管理,保護(hù)用戶合法權(quán)益,維護(hù)郵政通信與信息安全,促進(jìn)郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國(guó)郵政法》、《全國(guó)人大會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國(guó)境內(nèi)經(jīng)營(yíng)和使用寄遞服務(wù)涉及用戶個(gè)人信息安全的活動(dòng)以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱(chēng)寄遞服務(wù)用戶個(gè)人信息(以下簡(jiǎn)稱(chēng)寄遞用戶信息),是指用戶在使用寄遞服務(wù)過(guò)程中的個(gè)人信息,包括寄(收)件人的姓名、地址、身份證件號(hào)碼、電話號(hào)碼、單位名稱(chēng),以及寄遞詳情單號(hào)、時(shí)間、物品明細(xì)等內(nèi)容。
第四條 寄遞用戶信息安全監(jiān)督管理堅(jiān)持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個(gè)人信息安全。
第五條 國(guó)務(wù)院郵政管理部門(mén)負(fù)責(zé)全國(guó)郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)負(fù)責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國(guó)務(wù)院規(guī)定設(shè)立的省級(jí)以下郵政管理機(jī)構(gòu)負(fù)責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國(guó)務(wù)院郵政管理部門(mén)和省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)以及省級(jí)以下郵政管理機(jī)構(gòu),統(tǒng)稱(chēng)為郵政管理部門(mén)。
第六條 郵政管理部門(mén)應(yīng)當(dāng)與有關(guān)部門(mén)相互配合,健全寄遞用戶信息安全保障機(jī)制,維護(hù)寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國(guó)家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門(mén)、崗位的安全責(zé)任,加強(qiáng)寄遞用戶信息安全管理和安全責(zé)任考核。
第九條 以加盟方式經(jīng)營(yíng)快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時(shí),被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。
第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。
第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進(jìn)行寄遞用戶信息安全保護(hù)相關(guān)知識(shí)、技能培訓(xùn),加強(qiáng)職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識(shí)。
第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機(jī)制,公布有效聯(lián)系方式,接受并及時(shí)處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購(gòu)物、電視購(gòu)物和郵購(gòu)等經(jīng)營(yíng)者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時(shí),應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護(hù)措施、信息泄露責(zé)任劃分等內(nèi)容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。
第十五條 未經(jīng)法律明確授權(quán)或者用戶書(shū)面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個(gè)人。
第十六條 公安機(jī)關(guān)、國(guó)-家-安-全機(jī)關(guān)或者檢察機(jī)關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實(shí)物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對(duì)有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機(jī)制。對(duì)于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定報(bào)告郵政管理部門(mén),并配合郵政管理部門(mén)和相關(guān)部門(mén)的調(diào)查處理工作,不得遲報(bào)、漏報(bào)、謊報(bào)、瞞報(bào)。
第三章寄遞詳情單實(shí)物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞詳情單管理,對(duì)空白寄遞詳情單發(fā)放情況進(jìn)行登記,對(duì)號(hào)段進(jìn)行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)營(yíng)業(yè)場(chǎng)所、處理場(chǎng)所管理,嚴(yán)禁無(wú)關(guān)人員進(jìn)出郵件(快件)處理、存放場(chǎng)地,嚴(yán)禁無(wú)關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實(shí)物信息(以下簡(jiǎn)稱(chēng)實(shí)物信息)在處理過(guò)程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實(shí)物信息在寄遞過(guò)程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國(guó)家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專(zhuān)門(mén)技術(shù)和技能的人員,對(duì)收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的實(shí)物信息處理進(jìn)行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放地,及時(shí)回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時(shí)報(bào)告所在地郵政管理部門(mén)。
第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)寄遞詳情單實(shí)物檔案集中存放地設(shè)專(zhuān)人管理,采取必要的安全防護(hù)措施,確保存儲(chǔ)安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實(shí)物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時(shí),應(yīng)當(dāng)確保檔案完整無(wú)損,并做好查閱登記,不得私自攜帶離開(kāi)存放地。
第二十六條 寄遞詳情單實(shí)物檔案應(yīng)當(dāng)按照國(guó)家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進(jìn)行集中銷(xiāo)毀,做好銷(xiāo)毀記錄,嚴(yán)禁丟棄或者販賣(mài)。
第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)實(shí)物信息安全保障情況進(jìn)行定期自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國(guó)家規(guī)定,加強(qiáng)寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當(dāng)符合國(guó)-家-信-息安全管理規(guī)定,合理劃分安全區(qū)域,實(shí)現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來(lái)自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計(jì)算機(jī)病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認(rèn)密碼、安全參數(shù),并對(duì)通過(guò)開(kāi)放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴(yán)格審查并監(jiān)控對(duì)信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程訪問(wèn)。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購(gòu)計(jì)算機(jī)軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時(shí),應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明確其安全責(zé)任,以及在發(fā)生信息安全事件時(shí)配合郵政管理部門(mén)和相關(guān)部門(mén)調(diào)查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全內(nèi)部審計(jì)制度,定期開(kāi)展內(nèi)部審計(jì),對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問(wèn)的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)信息系統(tǒng)和數(shù)據(jù)庫(kù)的管理,使網(wǎng)絡(luò)管理人員僅具有進(jìn)行信息系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)運(yùn)行維護(hù)和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護(hù)操作須經(jīng)安全管-理-員授權(quán),并受到安全審計(jì)員的監(jiān)控和審計(jì)。
第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)密碼管理,使用高安全級(jí)別密碼策略,定期更換密碼,禁止將密碼透露給無(wú)關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶電子信息的存儲(chǔ)安全管理,包括:
(一)使用獨(dú)立物理區(qū)域存儲(chǔ)寄遞用戶信息,禁止非授權(quán)人員進(jìn)出該區(qū)域;
(二)采用加密方式存儲(chǔ)寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計(jì)算機(jī)、移動(dòng)設(shè)備和移動(dòng)存儲(chǔ)介質(zhì)。明確管理數(shù)據(jù)存儲(chǔ)設(shè)備、介質(zhì)的負(fù)責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲(chǔ)設(shè)備和介質(zhì)報(bào)廢的,應(yīng)當(dāng)及時(shí)刪除其中的寄遞用戶信息數(shù)據(jù),并銷(xiāo)毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶信息的應(yīng)用安全管理,對(duì)所有批量導(dǎo)出、復(fù)制、銷(xiāo)毀用戶個(gè)人信息的操作進(jìn)行審查,并采取防泄密措施,同時(shí)記錄進(jìn)行操作的人員、時(shí)間、地點(diǎn)和事項(xiàng),留作信息安全審計(jì)依據(jù)。
第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)離崗人員的信息安全審計(jì),及時(shí)刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市場(chǎng)相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對(duì)存儲(chǔ)寄遞服務(wù)信息的信息系統(tǒng)實(shí)行接入審查,定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估。
第五章監(jiān)督管理
第四十條 郵政管理部門(mén)依法履行下列職責(zé):
(一)制定保障寄遞用戶信息安全的政策、制度和相關(guān)標(biāo)準(zhǔn),并監(jiān)督實(shí)施;
(三)對(duì)寄遞用戶信息安全進(jìn)行監(jiān)測(cè)、預(yù)警和應(yīng)急管理;
(四)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開(kāi)展寄遞用戶信息安全宣傳教育和培訓(xùn);
(五)依法對(duì)郵政企業(yè)、快遞企業(yè)實(shí)施寄遞用戶信息安全監(jiān)督檢查;
(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。
第四十一條 郵政管理部門(mén)應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全管理制度和知識(shí)的宣傳,強(qiáng)化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識(shí),提高用戶對(duì)個(gè)人信息安全保護(hù)的認(rèn)識(shí)。
第四十二條 郵政管理部門(mén)應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全運(yùn)行的監(jiān)測(cè)預(yù)警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類(lèi)信息。
下級(jí)郵政管理部門(mén)應(yīng)當(dāng)及時(shí)向上一級(jí)郵政管理部門(mén)報(bào)告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報(bào)工業(yè)和信息化、通信管理、公安、國(guó)-家-安-全、商務(wù)和工商行政管理等相關(guān)部門(mén)。
第四十三條 郵政管理部門(mén)應(yīng)當(dāng)對(duì)郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護(hù)行為,防范信息安全風(fēng)險(xiǎn)等情況進(jìn)行檢查。
第四十四條 郵政管理部門(mén)發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當(dāng)依法進(jìn)行調(diào)查處理。違法行為涉及其他部門(mén)管理職權(quán)的,郵政管理部門(mén)應(yīng)當(dāng)會(huì)同有關(guān)部門(mén)對(duì)涉案郵政企業(yè)、快遞企業(yè)進(jìn)行調(diào)查處理。
第四十五條 郵政管理部門(mén)應(yīng)當(dāng)加強(qiáng)對(duì)郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國(guó)郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對(duì)用戶造成損失的,應(yīng)當(dāng)依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國(guó)郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機(jī)關(guān)追究刑事責(zé)任。
第四十九條 任何單位和個(gè)人有權(quán)向郵政管理部門(mén)舉報(bào)違反本規(guī)定的行為。郵政管理部門(mén)接到舉報(bào)后,應(yīng)當(dāng)依法及時(shí)處理。
第五十條 郵政管理部門(mén)可以在行業(yè)內(nèi)通報(bào)郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對(duì)有關(guān)責(zé)任人員進(jìn)行處理的情況。必要時(shí)可以向社會(huì)公布上述信息,但涉及國(guó)家秘密、商業(yè)秘密和個(gè)人隱私的除外。
第五十一條 郵政管理部門(mén)及其工作人員對(duì)在履行職責(zé)過(guò)程中知悉的寄遞用戶信息應(yīng)當(dāng)保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門(mén)工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用職權(quán)、玩忽職守、徇私舞弊,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章附則
第五十三條 本規(guī)定自發(fā)布之日起施行。
第一條為了保護(hù)電信和互聯(lián)網(wǎng)用戶的合法權(quán)益,維護(hù)網(wǎng)絡(luò)信息安全,根據(jù)《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《中華人民共和國(guó)電信條例》和《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律、行政法規(guī),制定本規(guī)定。
第二條在中華人民共和國(guó)境內(nèi)提供電信服務(wù)和互聯(lián)網(wǎng)信息服務(wù)過(guò)程中收集、使用用戶個(gè)人信息的活動(dòng),適用本規(guī)定。
第三條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱(chēng)電信管理機(jī)構(gòu))依法對(duì)電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理。
第四條本規(guī)定所稱(chēng)用戶個(gè)人信息,是指電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的.過(guò)程中收集的用戶姓名、出生日期、身份證件號(hào)碼、住址、電話號(hào)碼、賬號(hào)和密碼等能夠單獨(dú)或者與其他信息結(jié)合識(shí)別用戶的信息以及用戶使用服務(wù)的時(shí)間、地點(diǎn)等信息。
第五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過(guò)程中收集、使用用戶個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則。
第六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者對(duì)其在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息的安全負(fù)責(zé)。
第七條國(guó)家鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)開(kāi)展用戶個(gè)人信息保護(hù)自律工作。
第二章信息收集和使用規(guī)范
第八條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)制定用戶個(gè)人信息收集、使用規(guī)則,并在其經(jīng)營(yíng)或者服務(wù)場(chǎng)所、網(wǎng)站等予以公布。
第九條未經(jīng)用戶同意,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集、使用用戶個(gè)人信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項(xiàng)。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集其提供服務(wù)所必需以外的用戶個(gè)人信息或者將信息用于提供服務(wù)之外的目的,不得以欺騙、誤導(dǎo)或者強(qiáng)迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在用戶終止使用電信服務(wù)或者互聯(lián)網(wǎng)信息服務(wù)后,應(yīng)當(dāng)停止對(duì)用戶個(gè)人信息的收集和使用,并為用戶提供注銷(xiāo)號(hào)碼或者賬號(hào)的服務(wù)。
法律、行政法規(guī)對(duì)本條第一款至第四款規(guī)定的情形另有規(guī)定的,從其規(guī)定。
第十條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者及其工作人員對(duì)在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息應(yīng)當(dāng)嚴(yán)格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十一條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者委托他人代理市場(chǎng)銷(xiāo)售和技術(shù)服務(wù)等直接面向用戶的服務(wù)性工作,涉及收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)對(duì)代理人的用戶個(gè)人信息保護(hù)工作進(jìn)行監(jiān)督和管理,不得委托不符合本規(guī)定有關(guān)用戶個(gè)人信息保護(hù)要求的代理人代辦相關(guān)服務(wù)。
第十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)建立用戶投訴處理機(jī)制,公布有效的聯(lián)系方式,接受與用戶個(gè)人信息保護(hù)有關(guān)的投訴,并自接到投訴之日起十五日內(nèi)答復(fù)投訴人。
第三章安全保障措施
第十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)采取以下措施防止用戶個(gè)人信息泄露、毀損、篡改或者丟失:
(一)確定各部門(mén)、崗位和分支機(jī)構(gòu)的用戶個(gè)人信息安全管理責(zé)任;
(二)建立用戶個(gè)人信息收集、使用及其相關(guān)活動(dòng)的工作流程和安全管理制度;
(五)對(duì)儲(chǔ)存用戶個(gè)人信息的信息系統(tǒng)實(shí)行接入審查,并采取防入侵、防病毒等措施;
(六)記錄對(duì)用戶個(gè)人信息進(jìn)行操作的人員、時(shí)間、地點(diǎn)、事項(xiàng)等信息;
(七)按照電信管理機(jī)構(gòu)的規(guī)定開(kāi)展通信網(wǎng)絡(luò)安全防護(hù)工作;
(八)電信管理機(jī)構(gòu)規(guī)定的其他必要措施。
第十四條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保管的用戶個(gè)人信息發(fā)生或者可能發(fā)生泄露、毀損、丟失的,應(yīng)當(dāng)立即采取補(bǔ)救措施;造成或者可能造成嚴(yán)重后果的,應(yīng)當(dāng)立即向準(zhǔn)予其許可或者備案的電信管理機(jī)構(gòu)報(bào)告,配合相關(guān)部門(mén)進(jìn)行的調(diào)查處理。
電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)報(bào)告或者發(fā)現(xiàn)的可能違反本規(guī)定的行為的影響進(jìn)行評(píng)估;影響特別重大的,相關(guān)省、自治區(qū)、直轄市通信管理局應(yīng)當(dāng)向工業(yè)和信息化部報(bào)告。電信管理機(jī)構(gòu)在依據(jù)本規(guī)定作出處理決定前,可以要求電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者暫停有關(guān)行為,電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)執(zhí)行。
第十五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)其工作人員進(jìn)行用戶個(gè)人信息保護(hù)相關(guān)知識(shí)、技能和安全責(zé)任培訓(xùn)。
第十六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況每年至少進(jìn)行一次自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的安全隱患。
第四章監(jiān)督檢查
第十七條電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保護(hù)用戶個(gè)人信息的情況實(shí)施監(jiān)督檢查。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查時(shí),可以要求電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者提供相關(guān)材料,進(jìn)入其生產(chǎn)經(jīng)營(yíng)場(chǎng)所調(diào)查情況,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)予以配合。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查,應(yīng)當(dāng)記錄監(jiān)督檢查的情況,不得妨礙電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者正常的經(jīng)營(yíng)或者服務(wù)活動(dòng),不得收取任何費(fèi)用。
第十八條電信管理機(jī)構(gòu)及其工作人員對(duì)在履行職責(zé)中知悉的用戶個(gè)人信息應(yīng)當(dāng)予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十九條電信管理機(jī)構(gòu)實(shí)施電信業(yè)務(wù)經(jīng)營(yíng)許可及經(jīng)營(yíng)許可證年檢時(shí),應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況進(jìn)行審查。
第二十條電信管理機(jī)構(gòu)應(yīng)當(dāng)將電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定的行為記入其社會(huì)信用檔案并予以公布。
第二十一條鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)協(xié)會(huì)依法制定有關(guān)用戶個(gè)人信息保護(hù)的自律性管理制度,引導(dǎo)會(huì)員加強(qiáng)自律管理,提高用戶個(gè)人信息保護(hù)水平。
第五章法律責(zé)任
第二十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第八條、第十二條規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以下的罰款。
第二十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第九條至第十一條、第十三條至第十六條、第十七條第二款規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以上三萬(wàn)元以下的罰款,向社會(huì)公告;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十四條電信管理機(jī)構(gòu)工作人員在對(duì)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理的過(guò)程中玩忽職守、濫用職權(quán)、徇私舞弊的,依法給予處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
個(gè)人信息安全管理制度篇十一
第一條為了保護(hù)校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)院校園網(wǎng)網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證校園網(wǎng)網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,維護(hù)校園網(wǎng)公共秩序和穩(wěn)定,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和其他法律、行政法規(guī)的規(guī)定,特制定本規(guī)定。
第二條任何單位和個(gè)人不得利用校園網(wǎng)及國(guó)際互聯(lián)網(wǎng)危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。
第三條任何單位和個(gè)人不得通過(guò)校園網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;
(二)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的;
(三)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(八)損害國(guó)家機(jī)關(guān)信譽(yù)的;
(九)其他違反憲法和法律、行政法規(guī)的。
第四條任何單位和個(gè)人不得從事下列危害校園網(wǎng)安全的活動(dòng):
(一)未經(jīng)允許,進(jìn)入校園網(wǎng)信息網(wǎng)絡(luò)或者使用校園網(wǎng)絡(luò)資源的;
(二)未經(jīng)允許,對(duì)校園網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
(五)其他危害校園網(wǎng)絡(luò)安全的。
第五條用戶的通信自由和通信秘密受法律保護(hù)。任何單位和個(gè)人不得違反法律規(guī)定,利用國(guó)際互聯(lián)網(wǎng)和校園網(wǎng)侵犯用戶的通信自由和通信秘密。
第六條本管理規(guī)定所稱(chēng)的校園網(wǎng)網(wǎng)絡(luò)系統(tǒng),是指由信息中心負(fù)責(zé)維護(hù)和管理的校園網(wǎng)設(shè)備、配套的光纖、網(wǎng)絡(luò)線纜設(shè)施及網(wǎng)絡(luò)服務(wù)器等所構(gòu)成的、為校園網(wǎng)提供應(yīng)用及服務(wù)的硬件和軟件的集成系統(tǒng)。
第七條校園網(wǎng)系統(tǒng)的安全運(yùn)行和系統(tǒng)設(shè)備管理維護(hù)工作由信息中心負(fù)責(zé)。任何單位和個(gè)人,未經(jīng)信息中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
第八條任何單位和個(gè)人、不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)的活動(dòng)。
第九條除信息中心外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為一律視為對(duì)校園網(wǎng)安全運(yùn)行的破壞行為。
第十條校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設(shè)的賬戶和口令為個(gè)人用戶所擁有,信息中心對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。
第十一條網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
第十二條校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的'安全。
第十三條校園網(wǎng)設(shè)備及服務(wù)器等發(fā)生案件、以及遭到黑客攻擊后,信息中心必須在24小時(shí)內(nèi)向?qū)W院分管領(lǐng)導(dǎo)、主要領(lǐng)導(dǎo)或公安機(jī)關(guān)報(bào)告。
第十四條嚴(yán)禁在校園網(wǎng)上使用來(lái)歷不明、引發(fā)病毒傳染的軟件;對(duì)于來(lái)歷不明的、可能引起計(jì)算機(jī)病毒的軟件應(yīng)使用公安部門(mén)推薦的殺毒軟件檢查、殺毒。
第十五條任何單位和個(gè)人不得在校園網(wǎng)及其聯(lián)網(wǎng)計(jì)算機(jī)上傳播危害國(guó)家安全的信息(包括多媒體信息),制作或傳播淫穢、色情資料等違法或不健康信息。
第十六條校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。信息資源保密等級(jí)可分為:
(1)可向internet公開(kāi)的;
(2)可向院內(nèi)公開(kāi)的;
(3)可向本單位部門(mén)公開(kāi)的;
(4)可向有關(guān)單位或個(gè)人公開(kāi)的;
(5)僅限于本單位內(nèi)使用的;
(6)僅限于個(gè)人使用的。
第十七條信息中心要對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)及上網(wǎng)人員要及時(shí)、準(zhǔn)確登記備案。多人共用計(jì)算機(jī)上網(wǎng)的單位(部門(mén))必須對(duì)上網(wǎng)計(jì)算機(jī)的使用進(jìn)行嚴(yán)格管理,部門(mén)負(fù)責(zé)人即為該部門(mén)的網(wǎng)絡(luò)安全負(fù)責(zé)人。學(xué)院公共機(jī)房一律不準(zhǔn)對(duì)社會(huì)開(kāi)放,上網(wǎng)人員必須出示學(xué)生證、教師證等身份證件,機(jī)房工作人員記錄上網(wǎng)人員身份和上下網(wǎng)的時(shí)間、機(jī)號(hào)、機(jī)器ip地址。
第十八條信息中心必須落實(shí)各項(xiàng)管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動(dòng),校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進(jìn)出校園網(wǎng)訪問(wèn)信息的所有用戶必須使用信息中心分配的ip地址和電子郵件服務(wù)器。
第十九條任何單位和個(gè)人不得私拉亂接網(wǎng)絡(luò)線路,尤其禁止用雙絞線等無(wú)屏蔽線路跨越室外聯(lián)接其它節(jié)點(diǎn)。
第二十條所有網(wǎng)絡(luò)用戶均有責(zé)任嚴(yán)格遵守國(guó)家和教育與科研計(jì)算機(jī)網(wǎng)絡(luò)的有關(guān)規(guī)定。
第二十一條嚴(yán)禁任何用戶擅自連入校園網(wǎng),入網(wǎng)用戶要辦理入網(wǎng)登記手續(xù),并簽署相應(yīng)的安全協(xié)議,自覺(jué)遵守相關(guān)規(guī)定。
第二十二條全院師生員工及用戶在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息,有義務(wù)及時(shí)上報(bào)信息中心或宣傳部,并自覺(jué)立即銷(xiāo)毀。
第二十三條校園網(wǎng)的所有工作人員和用戶必須遵守國(guó)家有關(guān)法律、法規(guī)和本院相關(guān)規(guī)定,嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé),嚴(yán)禁涉及國(guó)家機(jī)密的信息上網(wǎng)。
第二十四條任何個(gè)人不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密的活動(dòng);不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。
第二十五條按《計(jì)算機(jī)病毒防治管理辦法》(中華人民共和國(guó)公安部第51號(hào)令),切實(shí)做好計(jì)算機(jī)病毒的防治管理工作。
第二十六條校園網(wǎng)的所有工作人員和用戶必須接受學(xué)院治安部門(mén)依法進(jìn)行監(jiān)督檢查,治安部門(mén)為確保網(wǎng)絡(luò)信息安全可以采取必要措施。
第二十七條信息發(fā)布按以下程序進(jìn)行:
(一)信息中心協(xié)助黨委宣傳部對(duì)學(xué)院主頁(yè)發(fā)布的信息進(jìn)行全面規(guī)劃,由信息中心指導(dǎo)各單位、各部門(mén)對(duì)部門(mén)所屬點(diǎn)發(fā)布的信息進(jìn)行全面規(guī)劃。
(二)各單位、各部門(mén)在所屬站點(diǎn)對(duì)外發(fā)布信息,需各單位、部門(mén)的主要領(lǐng)導(dǎo)審核、簽署意見(jiàn)后,由信息中心從技術(shù)上開(kāi)通其對(duì)外的信息服務(wù)。各單位、部門(mén)需在學(xué)院主頁(yè)對(duì)外發(fā)布信息,須學(xué)院分管領(lǐng)導(dǎo)或主要領(lǐng)導(dǎo)簽署意見(jiàn)后,由黨委宣傳部負(fù)責(zé)核實(shí)上傳。
第二十八條有下列行為之一者,黨委宣傳部、信息中心可提出警告,并終止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者提交學(xué)院處理或交由司法機(jī)關(guān)處理。
(一)復(fù)制或傳播下列信息:
1、煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
2、煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;
3、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)鐵序;
4、公然侮辱他人或者捏造事實(shí)誹謗他人;
5、宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
6、破壞,盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動(dòng);
7、盜用他人賬號(hào);
8、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害;
9、故意制作、傳播計(jì)算機(jī)病毒等破壞程序;
10、不按國(guó)家和學(xué)院有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶;
11、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果;
第二十九條凡在網(wǎng)上開(kāi)設(shè)電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組的部門(mén)或用戶,必須經(jīng)過(guò)院黨委宣傳部批準(zhǔn)。任何單位和個(gè)人不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。
第三十條對(duì)校園網(wǎng)統(tǒng)一管理,實(shí)行三級(jí)管理責(zé)任制,分層負(fù)責(zé)。第一級(jí)是學(xué)院黨政主要領(lǐng)導(dǎo),分管宣傳思想工作的院領(lǐng)導(dǎo)、分管信息中心的院領(lǐng)導(dǎo)、分管安全穩(wěn)定的院領(lǐng)導(dǎo)分別對(duì)學(xué)院黨政領(lǐng)導(dǎo)負(fù)責(zé)。第二級(jí)是黨委宣傳部和信息中心,黨委宣傳部是校園網(wǎng)上傳信息的審核機(jī)關(guān),在分管院領(lǐng)導(dǎo)的直接領(lǐng)導(dǎo)下,負(fù)責(zé)對(duì)校園網(wǎng)上傳信息的審核,并對(duì)各單位、各部門(mén)信息工作進(jìn)行指導(dǎo);信息中心是管理校園網(wǎng)網(wǎng)絡(luò)的業(yè)務(wù)機(jī)構(gòu),在分管院領(lǐng)導(dǎo)的直接領(lǐng)導(dǎo)下,負(fù)責(zé)做好校園網(wǎng)的日常業(yè)務(wù)工作,并對(duì)各單位、各部門(mén)進(jìn)行業(yè)務(wù)指導(dǎo)。第三級(jí)是各單位、各部門(mén),網(wǎng)絡(luò)管理員和信息員在本部門(mén)主要領(lǐng)導(dǎo)的直接領(lǐng)導(dǎo)下開(kāi)展工作,并接受黨委宣傳部、信息中心的業(yè)務(wù)指導(dǎo)。
第三十一條信息中心必須指定網(wǎng)絡(luò)安全管理員,其主要職責(zé)是:
(一)做好校園網(wǎng)網(wǎng)絡(luò)的的安全運(yùn)行;溝通學(xué)院校園網(wǎng)與國(guó)家網(wǎng)絡(luò)管理部門(mén)的安全聯(lián)系;負(fù)責(zé)校園網(wǎng)的信息安全。
(二)與黨委宣傳部信息員一起負(fù)責(zé)對(duì)學(xué)院主頁(yè)頁(yè)面布局進(jìn)行設(shè)計(jì)、創(chuàng)意等。
(三)根據(jù)規(guī)劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計(jì)算機(jī)內(nèi)或磁盤(pán)內(nèi)。
(四)熟悉計(jì)算機(jī)的構(gòu)造、性能及正常使用方法;不斷學(xué)習(xí)計(jì)算機(jī)方面的有關(guān)知識(shí),努力提高自身的計(jì)算機(jī)水平;做好防火、防盜、保密工作。
第三十二條學(xué)院各單位、各部門(mén)必須確定一名熟悉計(jì)算機(jī)基本操作(至少要懂得使用中文字處理軟件word)的工作人員兼任安全管理員,其主要職責(zé)如下:
(一)必須遵循學(xué)院校園網(wǎng)管理相關(guān)制度,溝通本單位站點(diǎn)與學(xué)院校園主網(wǎng)的安全聯(lián)系;負(fù)責(zé)各單位網(wǎng)絡(luò)的信息安全。
(二)必須時(shí)刻監(jiān)視網(wǎng)絡(luò)信息,防止有害信息的傳播,發(fā)現(xiàn)有害信息的應(yīng)立即向?qū)W院黨委宣傳部、信息中心匯報(bào),由學(xué)院黨委宣傳部、信息中心根據(jù)情況確定上報(bào)學(xué)院領(lǐng)導(dǎo)或公安機(jī)關(guān)。
(三)在信息中心的指導(dǎo)下負(fù)責(zé)對(duì)本單位上網(wǎng)信息的內(nèi)容進(jìn)行規(guī)劃,以及對(duì)本單位主頁(yè)頁(yè)面布局進(jìn)行設(shè)計(jì)、創(chuàng)意等。必須定期更新本網(wǎng)站內(nèi)容,提供詳細(xì)的網(wǎng)站更新資料。
(四)負(fù)責(zé)對(duì)信息進(jìn)行更新。根據(jù)規(guī)劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計(jì)算機(jī)內(nèi)或磁盤(pán)內(nèi)。
(五)負(fù)責(zé)本單位、本部門(mén)所有上網(wǎng)發(fā)布信息的撰寫(xiě)、制作、搜集、整理等,本部門(mén)領(lǐng)導(dǎo)簽字同意后送信息中心上傳部門(mén)網(wǎng)站,或經(jīng)學(xué)院領(lǐng)導(dǎo)簽字同意后送黨委宣傳部上傳校園網(wǎng)首頁(yè)。
(六)熟悉計(jì)算機(jī)的構(gòu)造、性能及正常使用方法;不斷學(xué)習(xí)計(jì)算機(jī)方面的有關(guān)知識(shí),努力提高自身的計(jì)算機(jī)水平;做好防火、防盜、保密工作。
第三十三條違反第九條及第十五條規(guī)定的行為一經(jīng)查實(shí),將向?qū)W校校園網(wǎng)領(lǐng)導(dǎo)小組報(bào)告,視情節(jié)給予相應(yīng)的行政紀(jì)律處分;造成重大影響和數(shù)據(jù)損失的將向市公安部門(mén)報(bào)告,由個(gè)人依法承擔(dān)相關(guān)責(zé)任。
第三十四條違反第十一條規(guī)定的偵聽(tīng)、盜用行為一經(jīng)查實(shí),將提請(qǐng)學(xué)院給予行政處分,并在校園網(wǎng)上公布;對(duì)他人造成經(jīng)濟(jì)損失的,由本人加倍賠償受害人損失,關(guān)閉其擁有的各類(lèi)服務(wù)賬號(hào);行為惡劣、影響面大、造成他人重大損失的,將向公安部門(mén)報(bào)案。
第三十五條故意傳播或制造計(jì)算機(jī)病毒,造成危害校園網(wǎng)系統(tǒng)安全的按《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中第二十三條的規(guī)定予以處罰。
第三十六條違反第七、二十條規(guī)定,破壞網(wǎng)絡(luò)設(shè)施或形成網(wǎng)絡(luò)系統(tǒng)安全隱患的,將予以行政和經(jīng)濟(jì)重罰。對(duì)于造成網(wǎng)絡(luò)系統(tǒng)毀壞的,必須承擔(dān)全部經(jīng)濟(jì)損失,情節(jié)嚴(yán)重者將訴諸法律追究其刑事責(zé)任。
第三十七條各單位、各部門(mén)要加強(qiáng)對(duì)入網(wǎng)計(jì)算機(jī)的管理,嚴(yán)格執(zhí)行有關(guān)規(guī)章制度,及時(shí)發(fā)現(xiàn)問(wèn)題和隱患,堵塞隱患漏洞,做到防患于未然。對(duì)違反安全管理的,檢查監(jiān)督部門(mén)要根據(jù)情況下達(dá)隱患整改通知,或根據(jù)情節(jié)輕重按校紀(jì)進(jìn)行處理,對(duì)問(wèn)題嚴(yán)重的要采取強(qiáng)制性措施。對(duì)違反安全規(guī)定并已觸犯《刑法》、《國(guó)家安全法》、《保密法》及《治安管理處罰條例》的,按有關(guān)法律、法規(guī)進(jìn)行理。
第三十八條本制度由黨委宣傳部負(fù)責(zé)解釋?zhuān)园l(fā)布之日起執(zhí)行。
個(gè)人信息安全管理制度篇十二
第一條、為保證網(wǎng)絡(luò)正常安全運(yùn)行及國(guó)家保密,凡使用校園網(wǎng)的各類(lèi)用戶必須嚴(yán)格遵守本條例。
第二條、學(xué)校網(wǎng)絡(luò)使用和信息安全管理工作嚴(yán)格按照“誰(shuí)主管、誰(shuí)主辦、誰(shuí)負(fù)責(zé)”的原則,實(shí)行統(tǒng)一管理和分級(jí)負(fù)責(zé)相結(jié)合的管理體制。學(xué)校網(wǎng)管中心統(tǒng)一負(fù)責(zé)校園網(wǎng)絡(luò)和全校計(jì)算機(jī)信息安全管理,各系、部、處、室、館部門(mén)具體對(duì)本單位的網(wǎng)絡(luò)使用和計(jì)算機(jī)信息安全負(fù)責(zé)。
第三條、網(wǎng)絡(luò)安全問(wèn)題將納入各部門(mén)每年目標(biāo)考核之中。
第四條、各部門(mén)確定網(wǎng)絡(luò)安全負(fù)責(zé)人和直接責(zé)任人,必須有完善的.管理制度和使用規(guī)程、條理,重視安全問(wèn)題。
第五條、各機(jī)房必須保留上網(wǎng)使用(登記)信息,詳細(xì)完整的紙面或者電子文檔信息供查,各部門(mén)嚴(yán)格管理計(jì)算機(jī)上網(wǎng);上網(wǎng)計(jì)算機(jī)日志內(nèi)容保留時(shí)間不少于60天,學(xué)生即使免費(fèi)上網(wǎng)也必須登記使用信息;如果發(fā)生網(wǎng)絡(luò)安全事件,各部門(mén)、系不能出示有效的、完整的、詳細(xì)的上網(wǎng)使用登記信息,將由該部門(mén)、系自行全部負(fù)責(zé)。
第八條、網(wǎng)絡(luò)申請(qǐng)使用必須先書(shū)面申請(qǐng),正式使用前簽定有關(guān)使用協(xié)議或者責(zé)任書(shū)。
第九條、網(wǎng)絡(luò)中心將會(huì)同學(xué)校有關(guān)部門(mén)對(duì)全校機(jī)房等網(wǎng)絡(luò)使用情況進(jìn)行定期或者隨機(jī)檢查,發(fā)現(xiàn)問(wèn)題及時(shí)通報(bào)、及時(shí)解決。
個(gè)人信息安全管理制度篇十三
第一條為了提高財(cái)務(wù)部門(mén)的工作效率,減小會(huì)計(jì)信息化帶來(lái)的風(fēng)險(xiǎn),特制定本制度。
第二條本制度適用于財(cái)務(wù)部所有人員。
第三條本制度所指的財(cái)務(wù)信息化是指利用計(jì)算機(jī)信息技術(shù)代替人工進(jìn)行財(cái)務(wù)信息處理,以及替代部分由人工完成的對(duì)會(huì)計(jì)信息進(jìn)行分析和判斷的過(guò)程。
第四條本制度所指的信息化會(huì)計(jì)檔案是指存儲(chǔ)在磁性介質(zhì)或光盤(pán)介質(zhì)的會(huì)計(jì)數(shù)據(jù)和計(jì)算機(jī)打印出來(lái)的書(shū)面等形式的會(huì)計(jì)數(shù)據(jù),包括記賬憑證、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表(包括報(bào)表格式和計(jì)算公式)等。
第五條財(cái)務(wù)部的計(jì)算機(jī)只允許用作企業(yè)的會(huì)計(jì)、財(cái)務(wù)工作,禁止與財(cái)務(wù)工作無(wú)關(guān)的其他活動(dòng)等。
第六條財(cái)務(wù)部的計(jì)算機(jī)專(zhuān)人專(zhuān)用,禁止交叉使用。
第七條企業(yè)會(huì)計(jì)信息的錄入由專(zhuān)人負(fù)責(zé),被指派人員保管好自己的賬號(hào)與密碼,嚴(yán)防泄露。
第八條會(huì)計(jì)人員搜集的原始憑證在錄入計(jì)算機(jī)之前必須經(jīng)由審核人員審核,審核人員做好審核記錄。
第九條會(huì)計(jì)人員在計(jì)算機(jī)上編制記賬憑證時(shí),由審核人員上機(jī)審核并做好審核記錄。
第十條會(huì)計(jì)人員打印出的賬表由財(cái)務(wù)部負(fù)責(zé)人負(fù)責(zé)審核,定期報(bào)送主管領(lǐng)導(dǎo)審核。
第十一條財(cái)務(wù)人員每次使用計(jì)算機(jī)時(shí)必須使用不間斷的電源,防止因斷電導(dǎo)致核心數(shù)據(jù)丟失。
第十二條財(cái)務(wù)人員在每次下班前需將系統(tǒng)備份,防止數(shù)據(jù)丟失。
第十三條財(cái)務(wù)人員經(jīng)過(guò)授權(quán)后定期存儲(chǔ)與保存系統(tǒng)中的會(huì)計(jì)信息備份。
第十四條未經(jīng)授權(quán)不得對(duì)會(huì)計(jì)軟件進(jìn)行修改、升級(jí)或更換硬件,否則造成的后果由當(dāng)事人承擔(dān)。
第十五條負(fù)責(zé)保管信息化會(huì)計(jì)檔案的人員需定期檢查,做好防火、防塵和防潮工作,防止存儲(chǔ)介質(zhì)損壞導(dǎo)致會(huì)計(jì)檔案丟失。
第十六條財(cái)務(wù)部應(yīng)在每年或上年末建立新的會(huì)計(jì)年度的完整的賬務(wù)文件根據(jù)現(xiàn)行財(cái)務(wù)制度,運(yùn)用當(dāng)前在用系統(tǒng)的規(guī)則正確地設(shè)置全部級(jí)次的會(huì)計(jì)科目,會(huì)計(jì)年度中間可以任意追加新的會(huì)計(jì)科目,但已制單或記賬的會(huì)計(jì)科目不得修改或刪除(賬務(wù)的`修改工作由系統(tǒng)管理員執(zhí)行)。
第十七條轉(zhuǎn)換會(huì)計(jì)年度時(shí),應(yīng)在新的會(huì)計(jì)年度開(kāi)始后的20天內(nèi),完成結(jié)轉(zhuǎn)各賬戶的年初手續(xù),并保證數(shù)據(jù)檢驗(yàn)平衡正確,年初余額在當(dāng)年記賬以前可以修改,當(dāng)年記賬以后如有調(diào)整,只能通過(guò)填制記賬憑證進(jìn)行。
第十八條任何登記入賬的經(jīng)濟(jì)業(yè)務(wù)都必須填制記賬憑證,摘要區(qū)規(guī)范填入,在機(jī)上填制的記賬憑證編號(hào)應(yīng)當(dāng)連續(xù),編號(hào)出現(xiàn)間斷時(shí),應(yīng)在斷號(hào)的第一張憑證上注明間斷的編號(hào),并在打印輸出的該張憑證上注明斷號(hào)的原因并簽字蓋章。
第十九條記賬憑證必須經(jīng)過(guò)復(fù)核人員簽字后,才能根據(jù)其登記賬簿,復(fù)核人員必須在屏幕上直接對(duì)機(jī)器存儲(chǔ)的記賬進(jìn)行復(fù)核簽字,同時(shí)要對(duì)打印輸出的記賬憑證或代用憑單進(jìn)行簽字蓋章。同一張記賬憑證,制單和復(fù)核不能是同一人。
記賬憑證在記賬以前必須打印輸出(記賬憑證清單),沒(méi)有打印輸出的記賬憑證不得登記入賬。
第二十條總賬及現(xiàn)金賬和銀行賬均可采用計(jì)算機(jī)打印輸出的活頁(yè)賬裝訂,出納人員根據(jù)審核人員審查并準(zhǔn)許報(bào)銷(xiāo)的憑證,收入或付出款項(xiàng),出納人員可以不登記訂本式日記賬,如現(xiàn)金處理收支較多可根據(jù)需要自設(shè)輔助賬。
單位每天必須將當(dāng)日發(fā)生的現(xiàn)金收支數(shù)據(jù)輸入計(jì)算機(jī)并據(jù)以計(jì)算出庫(kù)存日?qǐng)?bào)表,并在表上簽字蓋章。
第二十一條單位根據(jù)機(jī)器使用和人員分工情況以及工作需要,確定每月的記賬期限,每月至少記賬一次,每月月末以前應(yīng)將當(dāng)月所有收支及轉(zhuǎn)賬業(yè)務(wù)全部登記入賬。至少每月核對(duì)一次總賬,每季度核對(duì)一次明細(xì)賬。
第二十二條必須將儲(chǔ)存在機(jī)器內(nèi)的賬簿數(shù)據(jù)打印輸出為書(shū)面賬簿,會(huì)計(jì)賬簿打印間隔時(shí)間不得超過(guò)一個(gè)月,平時(shí)可以只打印已滿頁(yè)的賬簿數(shù)據(jù),但每年年末必須將全部賬簿數(shù)據(jù)打印輸出。
第二十三條本制度由公司財(cái)務(wù)部制定,解釋權(quán)、修改權(quán)歸屬財(cái)務(wù)部資產(chǎn)。
第二十四條本制度自下發(fā)之日起實(shí)施,修改時(shí)亦同。
個(gè)人信息安全管理制度篇十四
本程序規(guī)定了工程信息收集和傳遞渠道,旨在加強(qiáng)工程建設(shè)信息的綜合管理,保障工程信息的及時(shí)性、準(zhǔn)確性、統(tǒng)一性,進(jìn)一步發(fā)揮工程信息的作用,更好地為工程管理服務(wù),保障工程建設(shè)情況的可控、在控。
本程序適用于華電青島發(fā)電有限公司三期2×300mw級(jí)供熱機(jī)組擴(kuò)建工程建設(shè)。
3.1三期辦是華電青島發(fā)電有限公司三期2×300mw級(jí)供熱機(jī)組擴(kuò)建工程建設(shè)信息的綜合管理部門(mén),負(fù)責(zé)工程建設(shè)信息的匯總、編制和對(duì)外報(bào)送等。其他單位不得自行對(duì)外提供有關(guān)工程建設(shè)信息,若確實(shí)需要對(duì)外提供有關(guān)工程建設(shè)信息,必須征得三期辦的同意后方可進(jìn)行。
3.2施工、調(diào)試、設(shè)計(jì)、設(shè)備供應(yīng)、監(jiān)理各單位設(shè)置專(zhuān)職的工程信息員并指定信息負(fù)責(zé)人,信息負(fù)責(zé)人不僅熟悉工程信息,而且具備一定的語(yǔ)言文字處理能力,負(fù)責(zé)本單位工程信息周工作計(jì)劃、月度工作計(jì)劃、安全信息的`編制以及工程信息的采集、編制和傳送等工作。
3.3物資供應(yīng)部門(mén)負(fù)責(zé)工程設(shè)備信息的采集、編制和傳送工作。
4.1工程建設(shè)信息主要內(nèi)容為:工程周報(bào)、工程月報(bào)、工程快訊、施工計(jì)劃、投資計(jì)劃、資金計(jì)劃、工程量完成報(bào)表、投資完成報(bào)表、監(jiān)理月報(bào)、設(shè)備月報(bào)、設(shè)計(jì)月報(bào)、安全周報(bào)、安全月報(bào)、質(zhì)量月報(bào)、調(diào)試簡(jiǎn)報(bào)、工程資金到位及支付情況。
4.2工程信息文件的傳送采用書(shū)面和電子版兩種形式傳遞、報(bào)送。
4.3工程進(jìn)展資料報(bào)送。
4.3.1施工承包商收集整理本周工程進(jìn)展資料,編制工程周報(bào)。周報(bào)內(nèi)容、格式參照有關(guān)規(guī)定,每周一報(bào)送。
4.3.2施工承包商收集整理本月工程進(jìn)展資料,編制工程月報(bào)。月報(bào)內(nèi)容、格式參照有關(guān)規(guī)定,每月26日?qǐng)?bào)送。
4.3.3施工承包商根據(jù)三期辦下發(fā)的工程綜合進(jìn)度計(jì)劃,編制本單位承包合同范圍的本月工程量完成情況、工程付款計(jì)劃、下月施工計(jì)劃及下月施工資金計(jì)劃,每月26日?qǐng)?bào)送監(jiān)理公司,監(jiān)理公司審核后本月28日返回建設(shè)單位。
4.4工程監(jiān)理資料報(bào)送。
4.4.1監(jiān)理公司按照監(jiān)理大綱要求,整理本月施工圖紙會(huì)審、設(shè)計(jì)單位施工圖紙交付、工程完成的主要形象進(jìn)度、工程聯(lián)系單整改、質(zhì)監(jiān)及工程質(zhì)量四級(jí)驗(yàn)收、安全檢查、投資完成等情況以及工程存在的問(wèn)題進(jìn)行整理匯總編制工程監(jiān)理月報(bào),每月25日?qǐng)?bào)送。監(jiān)理公司根據(jù)整理本月施工圖紙會(huì)審、設(shè)計(jì)單位施工圖紙交付、工程完成的主要形象進(jìn)度、工程聯(lián)系單整改、質(zhì)監(jiān)及工程質(zhì)量四級(jí)驗(yàn)收、安全檢查等情況編制周報(bào),每周一報(bào)送。
4.5物資管理部門(mén)收集整理主要設(shè)備到貨情況、監(jiān)造情況、設(shè)備質(zhì)量、下月設(shè)備交付計(jì)劃以及存在問(wèn)題,形成設(shè)備月報(bào),每月25日?qǐng)?bào)送。
4.6設(shè)計(jì)單位收集整理設(shè)計(jì)進(jìn)度、圖紙供應(yīng)情況以及存在問(wèn)題形成設(shè)計(jì)簡(jiǎn)報(bào),每月25日?qǐng)?bào)送。
4.7調(diào)試單位整理工程調(diào)試工作的進(jìn)展情況,形成調(diào)試簡(jiǎn)報(bào),每周一報(bào)送。調(diào)試日?qǐng)?bào),次日8點(diǎn)前報(bào)送,調(diào)試周報(bào)每周一報(bào)送。
4.8各單位每月將工程安全監(jiān)察情況整理形成安全簡(jiǎn)報(bào),每月25日?qǐng)?bào)送。
4.9各單位將工程質(zhì)量情況整理形成質(zhì)量月報(bào),每月25日?qǐng)?bào)送。
4.10三期辦于每月26日前將各單位、部門(mén)所報(bào)工程信息、資料編輯、匯總,按要求向建設(shè)單位計(jì)劃部門(mén)報(bào)送,由計(jì)劃部門(mén)于29日向有關(guān)部門(mén)上報(bào)。
4.11各單位提供的信息資料必須經(jīng)本單位或者信息負(fù)責(zé)人審核后上報(bào)。
4.12各單位信息員更換人員后須及時(shí)通報(bào)三期辦。
個(gè)人信息安全管理制度篇十五
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密制度。
二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。
三、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向市委保密局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)采取措施,對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。
六、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。
個(gè)人信息安全管理制度篇十六
1、為加強(qiáng)醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運(yùn)行環(huán)境的穩(wěn)定,特制定本制度。
2、本制度所稱(chēng)信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,委托承擔(dān)信息技術(shù)服務(wù)且非本醫(yī)院所屬的專(zhuān)業(yè)機(jī)構(gòu)提供的信息技術(shù)服務(wù),主要包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)及其它相關(guān)信息化建設(shè)服務(wù)等。
3、安全管理是以安全為目的,進(jìn)行有關(guān)安全工作的方針、決策、計(jì)劃、組織、指揮、協(xié)調(diào)、控制等職能,合理有效地使用人力、財(cái)力、物力、時(shí)間和信息,為達(dá)到預(yù)定的安全防范而進(jìn)行的各種活動(dòng)的總和,稱(chēng)為安全管理。
4、外包服務(wù)安全管理遵循關(guān)于安全的所有商業(yè)準(zhǔn)則及適當(dāng)?shù)耐獠糠?、法?guī)。
5、外包服務(wù)包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)等。
6、咨詢服務(wù):
6.1根據(jù)醫(yī)院的信息化建設(shè)總體部署,協(xié)助醫(yī)院制定切實(shí)可行的技術(shù)實(shí)施方案。
6.2 對(duì)醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運(yùn)行狀態(tài)和應(yīng)用情況進(jìn)行診斷和評(píng)估,提出合理化的解決方案。
6.3 根據(jù)醫(yī)院的實(shí)際情況提出備份方案和應(yīng)急方案。
6.4 其它信息技術(shù)咨詢服務(wù)。
7、運(yùn)行維護(hù)服務(wù):
7.1 軟硬件設(shè)備安裝、升級(jí)服務(wù)。
7.2硬件設(shè)備的維修和保養(yǎng)。
7.3 根據(jù)醫(yī)院業(yè)務(wù)變化,提供應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。
7.4系統(tǒng)定期巡檢和整體性能評(píng)估。
7.5 日常業(yè)務(wù)數(shù)據(jù)問(wèn)題的處理服務(wù)。
7.6 其它運(yùn)行維護(hù)服務(wù)。
8、技術(shù)培訓(xùn):根據(jù)醫(yī)院的實(shí)際情況,提供相關(guān)的技術(shù)培訓(xùn)。
9、外包服務(wù)安全管理應(yīng)按照“安全第一、預(yù)防為主”的原則,采取科學(xué)有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋信息化全過(guò)程的崗位責(zé)任制,對(duì)信息化全過(guò)程實(shí)行嚴(yán)格監(jiān)督和管理,確保信息安全。
10、 成立由分管領(lǐng)導(dǎo)同志信息化外包管理組織,明確信息化管理的部門(mén)、人員及其職責(zé)。
11、建立信息建設(shè)安全保密制度,與外包服務(wù)方簽訂安全保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對(duì)服務(wù)人員進(jìn)行安全保密教育。
12、制定信息化加工過(guò)程管理、信息化成果驗(yàn)收與交接、存儲(chǔ)介質(zhì)管理等操作規(guī)程或規(guī)章制度。
13、外包服務(wù)方的人員素質(zhì)、技術(shù)與管理水平能夠滿足擬承擔(dān)項(xiàng)目的要求,進(jìn)行相應(yīng)的安全資質(zhì)管理。
14、信息中心配備專(zhuān)人負(fù)責(zé)安全保密工作,負(fù)責(zé)日常信息安全監(jiān)督、檢查、指導(dǎo)工作。對(duì)服務(wù)方提供的服務(wù)進(jìn)行安全性監(jiān)督與評(píng)估,采取安全措施對(duì)訪問(wèn)實(shí)施控制,出現(xiàn)問(wèn)題應(yīng)遵照合同規(guī)定及時(shí)處理和報(bào)告,確保其提供的服務(wù)符合醫(yī)院的內(nèi)部控制要求。
15、對(duì)外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運(yùn)行的安全狀況應(yīng)定期進(jìn)行評(píng)估,當(dāng)出現(xiàn)重大安全問(wèn)題或隱患時(shí)應(yīng)進(jìn)行重新評(píng)估,提出改進(jìn)意見(jiàn),直至停止外包服務(wù)。
16、使用外包服務(wù)方設(shè)備的,對(duì)其進(jìn)行必要的安全檢查。
17、在重要安全區(qū)域,對(duì)外部服務(wù)方的每次訪問(wèn)進(jìn)行風(fēng)險(xiǎn)控制;必要時(shí)應(yīng)外部服務(wù)方的訪問(wèn)進(jìn)行限制。
18、本制度由信息中心負(fù)責(zé)解釋。
19、本制度自發(fā)布之日起生效執(zhí)行。
個(gè)人信息安全管理制度篇十七
為保證我站信息系統(tǒng)安全,加強(qiáng)和完善網(wǎng)絡(luò)與信息安全應(yīng)急管理措施,層層落實(shí)責(zé)任,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,保障信息系統(tǒng)設(shè)備(數(shù)字微波機(jī)、復(fù)用器、解碼器、實(shí)時(shí)控制、信號(hào)監(jiān)測(cè)電腦、資料庫(kù)電腦等)設(shè)備設(shè)施及系統(tǒng)運(yùn)行環(huán)境的安全,其中重點(diǎn)把維護(hù)本站節(jié)目傳輸網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)數(shù)據(jù)庫(kù)服務(wù)器安全放在首位,確保信息系統(tǒng)和網(wǎng)絡(luò)的通暢安全運(yùn)行,結(jié)合實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、 為保證本臺(tái)站信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合本臺(tái)站系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。
二、 本制度適用于本臺(tái)站值班人員使用。
三、 帶班領(lǐng)導(dǎo)是本站系統(tǒng)管理的責(zé)任主體,負(fù)責(zé)組織單位系統(tǒng)的維護(hù)和管理。
一、 技術(shù)負(fù)責(zé)人分配單位人員的`權(quán)限,權(quán)限設(shè)定遵循最小授權(quán)原則。
1) 管理員權(quán)限:維護(hù)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)與服務(wù)器進(jìn)行維護(hù)。系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。
2) 普通操作權(quán)限:對(duì)于各個(gè)信息系統(tǒng)的使用人員,針對(duì)其工作范圍給予操作權(quán)限。
3) 查詢權(quán)限:對(duì)于單位管理人員可以以此權(quán)限查詢數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。
4) 特殊操作權(quán)限:嚴(yán)格控制單位管理方面的特殊操作,只將權(quán)限賦予相關(guān)科室負(fù)責(zé)人,例如退費(fèi)操作等。
二、 加強(qiáng)密碼策略,使得普通用戶進(jìn)行鑒別時(shí),如果輸入三次錯(cuò)誤口令將被鎖定,需要系統(tǒng)管理員對(duì)其確認(rèn)并解鎖,此帳號(hào)才能夠再使用。用戶使用的口令應(yīng)滿足以下要求: -8個(gè)字符以上; 使用以下字符的組合:a-z、a-z、0-9,以及!@#$%^&*()- +; -口令每三個(gè)月至少修改一次。
三、 定期安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝前進(jìn)行安全測(cè)試,并對(duì)重要文件進(jìn)行備份。
四、每月對(duì)操作系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問(wèn)題,通過(guò)升級(jí)、打補(bǔ)丁或加固等方式解決。
五、 關(guān)閉信息系統(tǒng)不必要的服務(wù)。
六、 做好備份策略,保障系統(tǒng)故障時(shí)能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的丟失。
一、對(duì)于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得帶班領(lǐng)導(dǎo)批準(zhǔn),并做好相應(yīng)記錄。
二、對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志管理,記錄應(yīng)包括操作人員、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。
一、 本站工作人員申請(qǐng)賬戶權(quán)限需填寫(xiě)《系統(tǒng)權(quán)限申請(qǐng)表》,經(jīng)系統(tǒng)管理員批準(zhǔn)后方可開(kāi)通。賬號(hào)申請(qǐng)表上應(yīng)詳細(xì)記錄賬號(hào)信息。
二、 人員離職或調(diào)職時(shí)需交回相關(guān)系統(tǒng)賬號(hào)及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號(hào)后方能離職或調(diào)職。
三、 本站工作人員嚴(yán)禁私自在辦公計(jì)算機(jī)上安裝軟件,以免造成病毒感染。嚴(yán)禁私自更改計(jì)算機(jī)的設(shè)置及安全策略。
四、 嚴(yán)格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉匿名用戶、增強(qiáng)管理員口令選擇要求等措施。
五、 計(jì)算機(jī)設(shè)備應(yīng)設(shè)屏幕密碼保護(hù)的用戶界面,保證數(shù)據(jù)的機(jī)密性的安全。
違反本管理制度,將提請(qǐng)單位行政部視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、以及追究其他責(zé)任。觸犯國(guó)家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
個(gè)人信息安全管理制度篇十八
校園網(wǎng)信息發(fā)布實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對(duì)學(xué)校主頁(yè)信息進(jìn)行管理,各處室的主要負(fù)責(zé)人負(fù)責(zé)對(duì)本部門(mén)的上網(wǎng)資源和計(jì)算機(jī)系統(tǒng)進(jìn)行管理。
一、網(wǎng)管中心負(fù)責(zé)全校的網(wǎng)絡(luò)信息和保密工作,定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行有關(guān)保密和網(wǎng)絡(luò)安全教育。
二、對(duì)外信息發(fā)布。各處室可以申請(qǐng)網(wǎng)絡(luò)域名和ftp站點(diǎn)(見(jiàn)附件7),自行管理各部門(mén)網(wǎng)站信息發(fā)布。需要在學(xué)校首頁(yè)上發(fā)布的信息,需要填寫(xiě)“網(wǎng)上信息發(fā)布申請(qǐng)表”,審查后交由網(wǎng)管中心上網(wǎng)發(fā)布。(網(wǎng)上信息發(fā)布申請(qǐng)表見(jiàn)附件8)。
三、信息的閱覽與查詢。不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。校園網(wǎng)工作人員和用戶如在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息,有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理人員,做好備份并自覺(jué)銷(xiāo)毀。
四、違反本條例規(guī)定,有下列行為之一者,校網(wǎng)絡(luò)中心可提出警告直至停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交學(xué)校行政部門(mén)或有關(guān)部門(mén)處理。
1.查閱、復(fù)制或傳播下列信息者:.煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;捏造或者歪曲事實(shí)、故意散布謠言,擾亂社會(huì)秩序公然侮辱他人或者捏造事實(shí)誹謗他人宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動(dòng)。
3.盜用他人帳號(hào)者。
4.私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者。
5.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
6.不按國(guó)家和學(xué)院有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶者。
7.網(wǎng)絡(luò)中心,屬我校園網(wǎng)絡(luò)重地,未經(jīng)許可不得進(jìn)入。
個(gè)人信息安全管理制度篇十九
為建立一個(gè)適當(dāng)?shù)男畔踩录?、薄弱點(diǎn)和故障報(bào)告、反應(yīng)與處理機(jī)制,減少信息安全事件和故障所造成的損失,采取有效的糾正與預(yù)防措施,特制定本程序。
2范圍
本程序適用于***業(yè)務(wù)信息安全事件的管理。
3職責(zé)
3.1信息安全管理流程負(fù)責(zé)人
確定信息安全目標(biāo)和方針;
確定信息安全管理組織架構(gòu)、角色和職責(zé)劃分;
負(fù)責(zé)信息安全小組之間的協(xié)調(diào),內(nèi)部和外部的溝通;
負(fù)責(zé)信息安全評(píng)審的相關(guān)事宜;
3.2信息安全日常管理員
負(fù)責(zé)制定組織中的安全策略;
組織安全管理技術(shù)責(zé)任人進(jìn)行風(fēng)險(xiǎn)評(píng)估;
組織安全管理技術(shù)責(zé)任人制定信息安全改進(jìn)建議和控制措施;
編寫(xiě)風(fēng)險(xiǎn)改進(jìn)計(jì)劃;
3.3信息安全管理技術(shù)責(zé)任人
負(fù)責(zé)信息安全日常監(jiān)控;
信息安全風(fēng)險(xiǎn)評(píng)估;
確定信息安全控制措施;
響應(yīng)并處理安全事件。
4工作程序
4.1信息安全事件定義與分類(lèi)
信息安全事件是指信息設(shè)備故障、線路故障、軟件故障、惡意軟件危害、人員故意破壞或工作失職等原因直接影響(后果)的。
造成下列影響(后果)之一的,均為一般信息安全事件。
a) ***秘密泄露;
b)導(dǎo)致業(yè)務(wù)中斷兩小時(shí)以上;
c)造成信息資產(chǎn)損失的火災(zāi);
d)損失在一萬(wàn)元人民幣(含)以上的故障/事件。
造成下列影響(后果)之一的,屬于重大信息安全事件。
a)組織機(jī)密泄露;
b)導(dǎo)致業(yè)務(wù)中斷十小時(shí)以上;
c)造成機(jī)房設(shè)備毀滅的火災(zāi);
d)損失在十萬(wàn)元人民幣(含)以上的故障/事件。
4.2信息安全事件管理流程
根據(jù)風(fēng)險(xiǎn)處置計(jì)劃,實(shí)施信息安全控制措施,盡可能的降低信息和業(yè)務(wù)風(fēng)險(xiǎn);
對(duì)發(fā)現(xiàn)的或已發(fā)生的信息安全事件,按照信息安全事件響應(yīng)程序進(jìn)行處理;
每年一次或在發(fā)生重大信息安全事件時(shí)進(jìn)行信息安全評(píng)審,分析信息安全事件的顯現(xiàn)趨勢(shì)、信息安全管理的改進(jìn)等信息,并形成風(fēng)險(xiǎn)改進(jìn)計(jì)劃,持續(xù)改進(jìn)信息系統(tǒng)安全。
4.3信息安全事件事后處理措施
對(duì)于一般信息安全事件,在故障排除或采取必要措施后,相關(guān)信息安全管理職能部門(mén)會(huì)同事件責(zé)任部門(mén),對(duì)事件的原因、類(lèi)型、損失、責(zé)任進(jìn)行鑒定,形成《信息安全事件報(bào)告》,報(bào)信息安全管理者代表批準(zhǔn);對(duì)于重大信息安全事件的處理意見(jiàn)還應(yīng)上報(bào)信息安全管理委員會(huì)討論通過(guò)。
對(duì)于違反組織信息安全方針、程序安全規(guī)章所造成的信息安全事件責(zé)任者依據(jù)以下措施予以懲戒。
處罰方式:
一般安全事故,根據(jù)所造成的經(jīng)濟(jì)損失,由***辦公室通過(guò)郵件發(fā)出正式嚴(yán)重警告。
一年內(nèi)累計(jì)出現(xiàn)三次或三次以上的一般安全事故,報(bào)***領(lǐng)導(dǎo)批準(zhǔn)后進(jìn)行相應(yīng)懲罰,并在***進(jìn)行通報(bào)批評(píng)。
造成重大安全事故的,***有權(quán)將責(zé)任人調(diào)離原工作崗并給予相應(yīng)懲罰。
一年內(nèi)累計(jì)出現(xiàn)二次或二次以上的重大安全事故,***有權(quán)解除勞動(dòng)合同并依法追究法律責(zé)任。
如果屬于故意行為導(dǎo)致信息安全事故,***有權(quán)解除勞動(dòng)合同并依法追究法律責(zé)任。
對(duì)于信息安全事故責(zé)任人的處理結(jié)果由處理部門(mén)在***范圍內(nèi)予以通報(bào)。
負(fù)有信息安全事故處罰的各職能部門(mén)在確定實(shí)施處罰后,***室與被處罰部門(mén)溝通,確認(rèn)責(zé)任者及處罰方式并上報(bào)***領(lǐng)導(dǎo)。
信息安全管理職能部門(mén)要求事件責(zé)任部門(mén)制定糾正措施并實(shí)施,實(shí)施結(jié)果記錄在《信息安全事件報(bào)告》。
由信息安全管理職能部門(mén)對(duì)實(shí)施情況進(jìn)行跟蹤驗(yàn)證,驗(yàn)證結(jié)果記入《信息安全事件報(bào)告》。
4.4報(bào)告信息安全薄弱點(diǎn)與預(yù)防措施
***與信息安全管理有關(guān)的所有員工發(fā)現(xiàn)信息安全薄弱點(diǎn)或潛在威脅均應(yīng)履行報(bào)告義務(wù)。
對(duì)以下行為應(yīng)給予獎(jiǎng)勵(lì):
及時(shí)發(fā)現(xiàn)非責(zé)任區(qū)信息安全隱患,該隱患足以導(dǎo)致信息安全事故的;
及時(shí)發(fā)現(xiàn)非責(zé)任區(qū)信息安全重大隱患,該隱患足以導(dǎo)致信息安全重大事故的;
及時(shí)發(fā)現(xiàn)并制止系統(tǒng)操作問(wèn)題以避免設(shè)備重大損失或人員死亡的;
在信息安全事故中采取積極有效措施,降低損失的程度。
獎(jiǎng)勵(lì)方式如下:
根據(jù)防止一般安全事故發(fā)生、一年內(nèi)防止一般安全事故發(fā)生三次或三次以上、防止造成重大安全事故、及時(shí)中止正在進(jìn)行中的商業(yè)泄密行為、提出信息安全合理化建議等級(jí)別,報(bào)請(qǐng)***批準(zhǔn)后,給予相應(yīng)表?yè)P(yáng)或獎(jiǎng)勵(lì),并作為年底工作考核依據(jù)。
發(fā)現(xiàn)信息安全事故、薄弱點(diǎn)與故障的員工填寫(xiě)《一般信息安全事件/薄弱點(diǎn)報(bào)告》,相關(guān)的代碼管理中心及信息安全實(shí)驗(yàn)室進(jìn)行調(diào)查后,確定是否采取預(yù)防措施,確認(rèn)責(zé)任部門(mén)并實(shí)施。
5相關(guān)文件
6相關(guān)記錄
個(gè)人信息安全管理制度篇二十
為了規(guī)范網(wǎng)吧管理中對(duì)網(wǎng)吧人員的管理,于是網(wǎng)吧制定了網(wǎng)吧人員管理制度,而為了網(wǎng)吧信息安全,所以網(wǎng)吧則制定了網(wǎng)吧信息安全管理制度,以下則是相關(guān)網(wǎng)吧制定的網(wǎng)吧信息安全管理制度的內(nèi)容。
第一條應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的'規(guī)定,加強(qiáng)行業(yè)自律,自覺(jué)接受政府有關(guān)部門(mén)依法實(shí)施的監(jiān)督管理,為上網(wǎng)消費(fèi)者提供良好的服務(wù)。
上網(wǎng)消費(fèi)者,應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,遵守社會(huì)公德,開(kāi)展文明、健康的上網(wǎng)活動(dòng)。
第二條上網(wǎng)消費(fèi)者不得利用網(wǎng)吧制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息:
(一)反對(duì)憲法確定的基本原則的;
(二)危害國(guó)家統(tǒng)一、主權(quán)和領(lǐng)土完整的;
(三)泄露國(guó)家秘密,危害國(guó)家安全或者損害國(guó)家榮譽(yù)和利益的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗、習(xí)慣的;
(五)破壞國(guó)家宗教政策,宣揚(yáng)*、迷信的;
(六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;
(七)宣傳淫穢、賭博、暴力或者教唆犯罪的;
(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(九)危害社會(huì)公德或者民族優(yōu)秀文化傳統(tǒng)的;
(十)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
第三條上網(wǎng)消費(fèi)者不得進(jìn)行下列危害信息網(wǎng)絡(luò)安全的活動(dòng):
(一)故意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序的;
(二)非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序的;
(三)進(jìn)行法律、行政法規(guī)禁止的其他活動(dòng)的。
第四條應(yīng)當(dāng)通過(guò)依法取得經(jīng)營(yíng)許可證的互聯(lián)網(wǎng)接入服務(wù)提供者接入互聯(lián)網(wǎng),不得采取其他方式接入互聯(lián)網(wǎng)。
網(wǎng)吧內(nèi)所有計(jì)算機(jī)必須通過(guò)局域網(wǎng)的方式接入互聯(lián)網(wǎng),不得直接接入互聯(lián)網(wǎng)。
第五條上網(wǎng)消費(fèi)者不得利用網(wǎng)絡(luò)游戲或者其他方式進(jìn)行賭博或者變相賭博活動(dòng)。
第六條實(shí)施經(jīng)營(yíng)管理技術(shù)措施,建立場(chǎng)內(nèi)巡查制度,發(fā)現(xiàn)上網(wǎng)消費(fèi)者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應(yīng)當(dāng)立即予以制止并在24小時(shí)內(nèi)向文化行政部門(mén)、公安機(jī)關(guān)舉報(bào)。
第八條在顯著位置懸掛《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》和營(yíng)業(yè)執(zhí)照。
第九條未成年人不得進(jìn)入本網(wǎng)吧。在網(wǎng)吧入口處的顯著位置懸掛未成年人禁入標(biāo)志。
第十條每日營(yíng)業(yè)時(shí)間限于10時(shí)至2時(shí)。
第十一條對(duì)上網(wǎng)消費(fèi)者的身份證等有效證件進(jìn)行核對(duì)、登記,并記錄有關(guān)上網(wǎng)信息。登記內(nèi)容和記錄備份保存時(shí)間不得少于60日,并在文化行政部門(mén)、公安機(jī)關(guān)依法查詢時(shí)予以提供。登記內(nèi)容和記錄備份在保存期內(nèi)不得修改或者刪除。
第十二條依法履行信息網(wǎng)絡(luò)安全、治安和消防安全職責(zé),并遵守下列規(guī)定:
(一)禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志;
(二)禁止帶入和存放易燃、易爆物品;
(三)不得安裝固定的封閉門(mén)窗柵欄;
(四)營(yíng)業(yè)期間禁止封堵或者鎖閉門(mén)窗、安全疏散通道和安全出口;
(五)不得擅自停止實(shí)施安全技術(shù)措施。
為了加強(qiáng)對(duì)網(wǎng)吧的管理,規(guī)范網(wǎng)吧的經(jīng)營(yíng),維護(hù)公眾和網(wǎng)吧的合法權(quán)益,保障網(wǎng)吧活動(dòng)健康發(fā)展,促進(jìn)社會(huì)主義精神文明建設(shè),根據(jù)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所管理?xiàng)l例》制定了以上的網(wǎng)吧信息安全管理制度。
個(gè)人信息安全管理制度篇一
為維護(hù)互聯(lián)網(wǎng)環(huán)境安全、健康,根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國(guó)家法律、法規(guī),特制定本制度。
一、嚴(yán)格遵守國(guó)家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);
二、堅(jiān)決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;
三、積極配合公安機(jī)關(guān)的網(wǎng)絡(luò)信息安全部門(mén)檢查;
四、按照備案要求,及時(shí)備案本單位在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;
五、在本單位建立網(wǎng)絡(luò)信息安全保護(hù)小組,并報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門(mén)備案;
六、根據(jù)本單位在互聯(lián)網(wǎng)應(yīng)用的實(shí)際情況,在安全員、安全教育和培訓(xùn)、機(jī)房管理、安全保護(hù)技術(shù)措施、巡視上報(bào)、帳號(hào)使用和操作權(quán)限管理等方面制定以下細(xì)則制度。
一、設(shè)立2人以上專(zhuān)職或兼職計(jì)算機(jī)信息網(wǎng)絡(luò)安全員(以下簡(jiǎn)稱(chēng)安全員);
二、安全員主要負(fù)責(zé)全校網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性;
三、安全員負(fù)責(zé)全校網(wǎng)絡(luò)安全方面操作和知識(shí)的培訓(xùn);
四、安全員負(fù)責(zé)系統(tǒng)數(shù)據(jù)的冗災(zāi)備份工作;
八、安全員承擔(dān)對(duì)不良、有害信息上報(bào)、處置工作職責(zé);
九、另安全員承擔(dān)本單位制定的其他和公安機(jī)關(guān)交辦的相關(guān)網(wǎng)絡(luò)安全職責(zé)。
一、建立與公安機(jī)關(guān)聯(lián)系的長(zhǎng)效機(jī)制,對(duì)網(wǎng)絡(luò)安全方面出現(xiàn)的問(wèn)題和情況及時(shí)溝通;
二、網(wǎng)絡(luò)安全管理員保持通訊暢通,確保24小時(shí)內(nèi)有急事聯(lián)系到人;
三、對(duì)計(jì)算機(jī)信息系統(tǒng)中發(fā)生的案件,應(yīng)當(dāng)24小時(shí)內(nèi)向當(dāng)?shù)毓瞐il:xxx,并電話確認(rèn)郵件送機(jī)關(guān)報(bào)告(電話:xxx轉(zhuǎn)xx或者em達(dá))。
一、安全員定期接受公安機(jī)關(guān)相關(guān)部門(mén)的安全培訓(xùn);
三、實(shí)時(shí)了解網(wǎng)絡(luò)信息安全的動(dòng)向,不定期地對(duì)本單位聯(lián)網(wǎng)用戶(包含單位其他聯(lián)網(wǎng)工作人員等)進(jìn)行關(guān)于最新系統(tǒng)漏洞修復(fù)和最新病毒預(yù)防等安全防范方面的的培訓(xùn)和學(xué)習(xí)。
四、適時(shí)對(duì)全校員工進(jìn)行基本的網(wǎng)絡(luò)安全保護(hù)制度和具體方法進(jìn)行介紹,切實(shí)維護(hù)計(jì)算機(jī)聯(lián)網(wǎng)安全。
五、網(wǎng)絡(luò)安全防范方面的的`培訓(xùn)和學(xué)習(xí)方面,暢通與公安機(jī)關(guān)有關(guān)人員的聯(lián)系渠道,加強(qiáng)對(duì)各類(lèi)有害信息、特別是影射性有害信息的識(shí)別能力,提高安全防犯能力。
一、對(duì)能夠進(jìn)入機(jī)房人員的設(shè)定要求(如:非機(jī)房人員準(zhǔn)入制度等等);
三、對(duì)運(yùn)行設(shè)備及各種配置等等進(jìn)行更改、增減的權(quán)限規(guī)定;
四、操作密碼定期更改要求,超級(jí)用戶權(quán)限設(shè)定、機(jī)房管理員權(quán)限等等的權(quán)限設(shè)定;
五、各種主要數(shù)據(jù)的冗災(zāi)備份要求;
七、對(duì)機(jī)房?jī)?nèi)設(shè)置的消防器材等不定期進(jìn)行檢查的要求,以保證其有效性;
八、機(jī)房環(huán)境(如整潔、溫度等等)的要求;
九、其他。
二、對(duì)系統(tǒng)安全防范系統(tǒng)定期檢測(cè)、升級(jí)、漏洞修補(bǔ),確保系統(tǒng)安全;
三、系統(tǒng)數(shù)據(jù)冗災(zāi)備份;
四、定期巡視,確保信息安全、合法。
三、上述欄目屬于新聞時(shí)事、時(shí)政類(lèi)的欄目,必須建立信息發(fā)布前的先審后發(fā)制度;
一、聯(lián)網(wǎng)單位應(yīng)用系統(tǒng)中的用戶權(quán)限設(shè)置;
三、后臺(tái)管理員的權(quán)限設(shè)置;
四、其他。
本制度自即日起實(shí)施。制度一式二份,一份報(bào)公安機(jī)關(guān)的網(wǎng)絡(luò)安全部門(mén)備案,一份和《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)單位備案表》同檔保存在本單位備查。
個(gè)人信息安全管理制度篇二
第一條為了規(guī)范管理公安機(jī)關(guān)收集的公民個(gè)人信息,保護(hù)公民個(gè)人信息安全,維護(hù)公民合法權(quán)益,根據(jù)《全國(guó)人大常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》等法律法規(guī),制定本規(guī)定。
第二條本規(guī)定所稱(chēng)公民個(gè)人信息,是指公安機(jī)關(guān)依法履行職責(zé)收集的.,以電子數(shù)據(jù)、紙質(zhì)資料等形式記載的,識(shí)別公民個(gè)人身份和涉及公民個(gè)人隱私的信息。
第三條公安機(jī)關(guān)應(yīng)當(dāng)按照合法、必要、準(zhǔn)確、安全的原則收集管理使用公民個(gè)人信息,保護(hù)公民的個(gè)人隱私和合法權(quán)益。
第四條公安機(jī)關(guān)應(yīng)當(dāng)明確所收集的公民個(gè)人信息在傳輸、存儲(chǔ)、使用、維護(hù)等環(huán)節(jié)的安全管理責(zé)任,規(guī)范工作流程和操作要求,保證信息安全。
第五條公安機(jī)關(guān)應(yīng)當(dāng)規(guī)范準(zhǔn)確收集公民個(gè)人信息,發(fā)現(xiàn)公民個(gè)人信息不準(zhǔn)確的,應(yīng)當(dāng)及時(shí)予以更正或者刪除。更正或者刪除不準(zhǔn)確的公民個(gè)人信息,應(yīng)當(dāng)經(jīng)過(guò)審批并留存操作日志。公民個(gè)人信息更正或者刪除前已經(jīng)進(jìn)行數(shù)據(jù)交換的,更正后應(yīng)當(dāng)重新進(jìn)行數(shù)據(jù)交換;刪除后應(yīng)當(dāng)及時(shí)向原數(shù)據(jù)接收單位通報(bào)。
公民申請(qǐng)更改個(gè)人信息的,收集該信息的公安機(jī)關(guān)應(yīng)當(dāng)及時(shí)核查。確有錯(cuò)誤或者確需更新的,應(yīng)當(dāng)按照前款規(guī)定處理;經(jīng)核實(shí)無(wú)誤的,應(yīng)當(dāng)告知申請(qǐng)人。
第六條公安機(jī)關(guān)應(yīng)當(dāng)妥善保管含有公民個(gè)人信息的記錄、資料、物品,依照有關(guān)規(guī)定應(yīng)當(dāng)移交、銷(xiāo)毀的及時(shí)移交、銷(xiāo)毀,防止公民個(gè)人信息泄露。
第七條公安機(jī)關(guān)應(yīng)當(dāng)對(duì)公民個(gè)人信息實(shí)行分級(jí)存儲(chǔ)管理,對(duì)不同等級(jí)的信息建立完善相應(yīng)的安全管理措施。
第八條對(duì)通過(guò)視頻監(jiān)控和其他技術(shù)監(jiān)控系統(tǒng)收集的公民個(gè)人信息,公安機(jī)關(guān)應(yīng)當(dāng)明確安全保管單位和存儲(chǔ)期限。
第九條通過(guò)網(wǎng)吧上網(wǎng)登記、旅店住宿登記等方式向公安信息通信網(wǎng)傳輸公民個(gè)人信息,應(yīng)當(dāng)符合公安信息通信網(wǎng)邊界安全管理的有關(guān)要求。
第十條因偵辦案件、行政管理等執(zhí)法需要,經(jīng)授權(quán)可以對(duì)收集的公民個(gè)人信息進(jìn)行查詢、比對(duì)、統(tǒng)計(jì)、研判。非因執(zhí)法需要并經(jīng)授權(quán),公安機(jī)關(guān)任何部門(mén)和人員不得使用公民個(gè)人信息。
第十一條公安機(jī)關(guān)應(yīng)當(dāng)規(guī)范公民個(gè)人信息的使用權(quán)限,確定授權(quán)主管部門(mén),根據(jù)實(shí)際工作需要,對(duì)相關(guān)部門(mén)及其民警分類(lèi)分級(jí)授予使用權(quán)限。
第十二條公安機(jī)關(guān)應(yīng)當(dāng)定期檢查公民個(gè)人信息使用授權(quán)。部門(mén)職能調(diào)整、民警工作崗位變動(dòng)或者調(diào)離公安機(jī)關(guān)的,應(yīng)當(dāng)及時(shí)變更或者撤銷(xiāo)使用授權(quán)。
第十三條使用公民個(gè)人特定信息按照規(guī)定需要審批的,應(yīng)當(dāng)嚴(yán)格履行審批程序;未經(jīng)批準(zhǔn),嚴(yán)禁使用。
第十四條公安民警訪問(wèn)存儲(chǔ)公民個(gè)人信息的系統(tǒng),應(yīng)當(dāng)實(shí)行身份認(rèn)證、訪問(wèn)控制、安全審計(jì),并留存操作日志。
第十五條公安機(jī)關(guān)通過(guò)互聯(lián)網(wǎng)開(kāi)展行政審批事項(xiàng)查詢、車(chē)輛交通違法查詢等公民個(gè)人信息的社會(huì)化應(yīng)用,應(yīng)當(dāng)符合公安信息通信網(wǎng)邊界安全管理的有關(guān)要求,并采取嚴(yán)格的技術(shù)防范措施,防止經(jīng)由互聯(lián)網(wǎng)泄露公民個(gè)人信息。
第十六條公安民警因工作需要將含有公民個(gè)人信息的記錄、資料、物品帶離公安機(jī)關(guān)的,應(yīng)當(dāng)妥善保管,防止信息泄露。發(fā)生信息泄露的,責(zé)任民警應(yīng)當(dāng)立即向所屬公安機(jī)關(guān)報(bào)告,并采取補(bǔ)救措施。
第十七條公安機(jī)關(guān)向其他機(jī)關(guān)提供公民個(gè)人信息,應(yīng)當(dāng)符合《關(guān)于建立實(shí)名制信息快速查詢協(xié)作執(zhí)法機(jī)制的實(shí)施意見(jiàn)》等有關(guān)規(guī)定要求。
第十八條公民、法人或者其他組織向公安機(jī)關(guān)申請(qǐng)公民個(gè)人信息查詢、核對(duì)、證明服務(wù)的,公安機(jī)關(guān)應(yīng)當(dāng)按照規(guī)定的對(duì)象、范圍、條件、程序提供。不符合規(guī)定的,不得提供。
第十九條對(duì)向公民個(gè)人信息管理使用提供技術(shù)支持的其他單位和人員,公安機(jī)關(guān)應(yīng)當(dāng)嚴(yán)格審核,與其簽署保密協(xié)議,并加強(qiáng)日常監(jiān)督管理。
第二十條有下列行為之一的,應(yīng)當(dāng)責(zé)令改正;情節(jié)嚴(yán)重的,對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員按照有關(guān)規(guī)定予以處分:
(一)對(duì)不準(zhǔn)確的公民個(gè)人信息不及時(shí)更正或者刪除的;
(二)使用公民個(gè)人信息應(yīng)當(dāng)履行審批程序而未履行的;
(三)將個(gè)人數(shù)字授權(quán)證書(shū)、用戶名、密碼私自轉(zhuǎn)借他人使用的;
(四)違規(guī)授權(quán)使用公民個(gè)人信息的;
(五)違反本規(guī)定的其他行為。
第二十一條有下列行為之一的,對(duì)責(zé)任人員按照有關(guān)規(guī)定予以處分;構(gòu)成犯罪的,依法追究刑事責(zé)任:
(一)編造虛假公民個(gè)人信息的;
(二)篡改、毀損公民個(gè)人信息的;
(三)故意或者過(guò)失泄露公民個(gè)人信息的;
(四)出售、非法提供公民個(gè)人信息的。
第二十二條各省、自治區(qū)、直轄市公安廳、局和新疆生產(chǎn)建設(shè)兵團(tuán)公安局可以根據(jù)本規(guī)定,結(jié)合本地實(shí)際,制定實(shí)施細(xì)則。
第二十三條本規(guī)定自印發(fā)之日起施行。本規(guī)定實(shí)施前關(guān)于管理公民個(gè)人信息的規(guī)范性文件與本規(guī)定不一致的,以本規(guī)定為準(zhǔn)。
個(gè)人信息安全管理制度篇三
1、校園網(wǎng)的所有工作人員和用戶必須遵守國(guó)家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé)。
2、任何個(gè)人不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密的活動(dòng);不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。
3、校園網(wǎng)的所有工作人員和用戶必須接受并配合學(xué)校治安部門(mén)依法進(jìn)行的監(jiān)督檢查和采取的必要措施。
4、校園網(wǎng)實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對(duì)校級(jí)資源進(jìn)行管理,各處、室、部門(mén)管理人員負(fù)責(zé)對(duì)各處、室、部門(mén)級(jí)資源進(jìn)行管理,計(jì)算機(jī)系統(tǒng)管理員負(fù)責(zé)對(duì)各計(jì)算機(jī)系統(tǒng)的管理。
5、嚴(yán)禁任何用戶擅自連入校園網(wǎng),入網(wǎng)單位和個(gè)人要辦理入網(wǎng)登記手續(xù),并簽署相應(yīng)的信息安全協(xié)議。
6、各單位設(shè)專(zhuān)人負(fù)責(zé)審查上網(wǎng)信息,嚴(yán)禁涉及國(guó)家機(jī)密的'信息上網(wǎng)。
7、校園網(wǎng)工作人員和用戶在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息時(shí)有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理人員并自覺(jué)進(jìn)行銷(xiāo)毀。
8、校園網(wǎng)各級(jí)管理機(jī)構(gòu)設(shè)定網(wǎng)絡(luò)安全員,負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,并定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育。
9、室內(nèi)嚴(yán)禁吸煙,嚴(yán)禁將易燃、易爆物品帶入室內(nèi);嚴(yán)禁將飲料、開(kāi)水放在機(jī)器旁。
10、中心內(nèi)的設(shè)備沒(méi)有負(fù)責(zé)人允許,不得私自折裝;有關(guān)軟硬件的添加、安裝必須有負(fù)責(zé)人或技術(shù)人員專(zhuān)門(mén)指導(dǎo),服務(wù)器嚴(yán)禁安裝任何軟件。
11、積極配合教師培訓(xùn),學(xué)生課外興趣小組活動(dòng)和各競(jìng)賽的輔導(dǎo)工作。
個(gè)人信息安全管理制度篇四
手機(jī)上的個(gè)人信息,包括位置信息、通訊信息、賬號(hào)密碼信息以及存儲(chǔ)文件信息四大類(lèi)。其中,通訊信息包括通訊錄、通話記錄、短信等;手機(jī)內(nèi)存儲(chǔ)文件信息包括機(jī)主的照片、錄音、視頻等文件。此外,手機(jī)的一些硬件信息,比如imei號(hào)(手機(jī)串號(hào))、無(wú)線網(wǎng)卡的mac地址、硬件配置信息也都屬于個(gè)人信息的范疇。
盜取用戶通訊錄、短信、照片是“侵犯手機(jī)個(gè)人信息安全”。此外,目前一些應(yīng)用軟件暗中搜集用戶的位置信息(比如常去的商場(chǎng)、日常的路線),手機(jī)上網(wǎng)記錄(瀏覽的網(wǎng)頁(yè)、購(gòu)物偏好)等信息,看似不起眼,其實(shí)通過(guò)這些信息進(jìn)行用戶習(xí)慣分析的數(shù)據(jù)具有商業(yè)價(jià)值,也都可能成為被侵犯的目標(biāo)。這種侵犯行為較隱蔽,不易被發(fā)覺(jué)。
據(jù)了解,目前侵犯手機(jī)個(gè)人信息的主要方式,除了通過(guò)線下購(gòu)買(mǎi)手機(jī)用戶信息、通過(guò)詐騙電話(短信)套取個(gè)人信息等之外,主要是通過(guò)手機(jī)木馬與惡意軟件直接竊取,后者正在成為不法分子獲取手機(jī)個(gè)人信息的重要方式。
減少手機(jī)信息泄密的途徑。
手機(jī)用戶一般應(yīng)從正規(guī)、可靠網(wǎng)站下載手機(jī)軟件,避免到論壇下載來(lái)歷不明的軟件。安裝軟件時(shí)注意觀察軟件權(quán)限,出現(xiàn)敏感權(quán)限要特別警惕。可以在手機(jī)上安裝安全軟件,例如手機(jī)360軟件、梆梆手機(jī)防盜軟件??蓪€(gè)人照片、視頻等隱私數(shù)據(jù)加密保存。開(kāi)啟安全軟件中的手機(jī)防盜功能,方便找回手機(jī),或者在無(wú)法找回時(shí)發(fā)送指令遠(yuǎn)程取回?cái)?shù)據(jù)并銷(xiāo)毀數(shù)據(jù)。在使用中隨時(shí)留意手機(jī)運(yùn)行狀況,及時(shí)處理異常行為。
不隨意連接公共場(chǎng)所免費(fèi)wifi,央視曾曝光了在一些公共場(chǎng)所,有一些不法分子通過(guò)免費(fèi)wifi來(lái)吸引顧客鏈接,然后通過(guò)一些病毒文件來(lái)竊取客戶手機(jī)里面的各種密碼,以此來(lái)獲得不法收入。
曾有報(bào)道,有種惡意android應(yīng)用程序tokengenerator(令牌生成器),能夠進(jìn)行遠(yuǎn)程操控,并通過(guò)偽裝成用戶銀行的令牌生成器竊取用戶手機(jī)銀行的賬戶信息。使用手機(jī)銀行業(yè)務(wù)的朋友,可安裝相應(yīng)安全控制軟件(例如mcafeemobilesecurity),以保護(hù)自己的賬號(hào)、密碼等信息。另外,使用cdma制式的手機(jī),保密性相對(duì)較高。
延伸閱讀:
規(guī)范回收舊手機(jī):個(gè)人信息安全與環(huán)保同樣重要。
據(jù)業(yè)內(nèi)人士稱(chēng),從回收的手機(jī)中倒賣(mài)個(gè)人隱私,可形成一個(gè)灰色利益鏈,如何保護(hù)用戶隱私實(shí)現(xiàn)安全換機(jī)已成一大問(wèn)題。
手機(jī)數(shù)據(jù)刪除后,依舊可恢復(fù)。
家住廣州的張先生告訴記者,自己家里還有4、5部閑置的舊手機(jī),這些手機(jī)并不是壞了,只是過(guò)時(shí)了沒(méi)使用而已;經(jīng)拿到廣州崗頂回收販子那里詢價(jià),一部手機(jī)回收價(jià)格僅幾塊錢(qián),又擔(dān)心手機(jī)的去向,造成信息泄露。
記者在廣州街上隨機(jī)的采訪了幾十位市民,多數(shù)表示,知道舊手機(jī)需要處理掉,但不知該如何處理,賣(mài)給二手販子擔(dān)心信息泄露。
深圳福田的黃女士告訴記者,去年將自己的舊手機(jī),賣(mài)給華強(qiáng)北的二手販子不久后,就多次受到騷擾電話,對(duì)方對(duì)自己朋友、家人信息了解非常的全面。她稱(chēng),自己在賣(mài)掉手機(jī)前,已經(jīng)刪除了所有信息。她懷疑二手販子對(duì)手機(jī)進(jìn)行信息恢復(fù)后販賣(mài)給其他人。
魅族科技系統(tǒng)工程師劉先生向記者透露,手機(jī)中即使刪除了個(gè)人數(shù)據(jù),依舊可通過(guò)數(shù)據(jù)恢復(fù)軟件獲取部分信息。記者從淘寶網(wǎng)上了解到,目前有多家淘寶店有出售此類(lèi)信息恢復(fù)軟件,只要支付幾塊錢(qián)便得獲得此類(lèi)的軟件。
對(duì)于該如何有效保障個(gè)人信息不被泄露,劉先生說(shuō),“用戶可以將數(shù)據(jù)信息調(diào)包。將手機(jī)恢復(fù)出廠設(shè)置后,拷入一些視頻類(lèi)似的大文件,令手機(jī)存儲(chǔ)空間處于飽和的狀態(tài),然后格式化一次,這樣之前個(gè)人的信息就不再容易被復(fù)原了,即使是被復(fù)原也只能讀取到上層的信息。建議市民將閑置的手機(jī),交由正規(guī)回收渠道,這是最有效保障個(gè)人信息的手段?!?BR> 正規(guī)渠道處理舊手機(jī),最大保障個(gè)人信息安全。
目前,國(guó)內(nèi)包括魅族,華為,小米等多家手機(jī)企業(yè)已啟動(dòng)手機(jī)回收項(xiàng)目,目前這些官方渠道是有保障的。以魅族mcycle回收項(xiàng)目為例,魅族mcycle將交由第三方專(zhuān)業(yè)機(jī)構(gòu)進(jìn)行處理,涉及用戶隱私部分將針對(duì)回收平臺(tái)進(jìn)行嚴(yán)格的數(shù)據(jù)監(jiān)控,為每一個(gè)用戶配備一份picc隱私險(xiǎn)來(lái)保障回收的手機(jī)信息不被泄露,同時(shí)回收平臺(tái)將使用國(guó)際3r標(biāo)準(zhǔn)清除手機(jī)數(shù)據(jù),讓數(shù)據(jù)不可恢復(fù),雙重保護(hù)效果,歷史信息無(wú)法被拷貝復(fù)制,從根本保障個(gè)人信息安全。
舊手機(jī)放在家中真能成為累贅,但是信息安全問(wèn)題確實(shí)令人為難,安全、環(huán)?;厥帐謾C(jī)的需求很大,希望更多的手機(jī)回收企業(yè)會(huì)隨著行業(yè)的逐漸發(fā)展和完善,將這個(gè)產(chǎn)業(yè)做得更加細(xì)致,專(zhuān)業(yè)。
將本文的word文檔下載到電腦,方便收藏和打印。
個(gè)人信息安全管理制度篇五
第一條為了保護(hù)電信和互聯(lián)網(wǎng)用戶的合法權(quán)益,維護(hù)網(wǎng)絡(luò)信息安全,根據(jù)《全國(guó)人大常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《中華人民共和國(guó)電信條例》和《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律、行政法規(guī),制定本規(guī)定。
第二條在中華人民共和國(guó)境內(nèi)提供電信服務(wù)和互聯(lián)網(wǎng)信息服務(wù)過(guò)程中收集、使用用戶個(gè)人信息的活動(dòng),適用本規(guī)定。
第三條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱(chēng)電信管理機(jī)構(gòu))依法對(duì)電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理。
第四條本規(guī)定所稱(chēng)用戶個(gè)人信息,是指電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過(guò)程中收集的用戶姓名、出生日期、身份證件號(hào)碼、住址、電話號(hào)碼、賬號(hào)和密碼等能夠單獨(dú)或者與其他信息結(jié)合識(shí)別用戶的信息以及用戶使用服務(wù)的時(shí)間、地點(diǎn)等信息。
第五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過(guò)程中收集、使用用戶個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則。
第六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者對(duì)其在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息的安全負(fù)責(zé)。
第七條國(guó)家鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)開(kāi)展用戶個(gè)人信息保護(hù)自律工作。
第二章信息收集和使用規(guī)范。
第八條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)制定用戶個(gè)人信息收集、使用規(guī)則,并在其經(jīng)營(yíng)或者服務(wù)場(chǎng)所、網(wǎng)站等予以公布。
第九條未經(jīng)用戶同意,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集、使用用戶個(gè)人信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項(xiàng)。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集其提供服務(wù)所必需以外的用戶個(gè)人信息或者將信息用于提供服務(wù)之外的目的,不得以欺騙、誤導(dǎo)或者強(qiáng)迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在用戶終止使用電信服務(wù)或者互聯(lián)網(wǎng)信息服務(wù)后,應(yīng)當(dāng)停止對(duì)用戶個(gè)人信息的收集和使用,并為用戶提供注銷(xiāo)號(hào)碼或者賬號(hào)的服務(wù)。
法律、行政法規(guī)對(duì)本條第一款至第四款規(guī)定的情形另有規(guī)定的,從其規(guī)定。
第十條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者及其工作人員對(duì)在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息應(yīng)當(dāng)嚴(yán)格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十一條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者委托他人代理市場(chǎng)銷(xiāo)售和技術(shù)服務(wù)等直接面向用戶的服務(wù)性工作,涉及收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)對(duì)代理人的用戶個(gè)人信息保護(hù)工作進(jìn)行監(jiān)督和管理,不得委托不符合本規(guī)定有關(guān)用戶個(gè)人信息保護(hù)要求的代理人代辦相關(guān)服務(wù)。
第十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)建立用戶投訴處理機(jī)制,公布有效的聯(lián)系方式,接受與用戶個(gè)人信息保護(hù)有關(guān)的投訴,并自接到投訴之日起十五日內(nèi)答復(fù)投訴人。
第三章安全保障措施。
第十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)采取以下措施防止用戶個(gè)人信息泄露、毀損、篡改或者丟失:
(一)確定各部門(mén)、崗位和分支機(jī)構(gòu)的用戶個(gè)人信息安全管理責(zé)任;
(五)對(duì)儲(chǔ)存用戶個(gè)人信息的信息系統(tǒng)實(shí)行接入審查,并采取防入侵、防病毒等措施;
(六)記錄對(duì)用戶個(gè)人信息進(jìn)行操作的人員、時(shí)間、地點(diǎn)、事項(xiàng)等信息;
(七)按照電信管理機(jī)構(gòu)的規(guī)定開(kāi)展通信網(wǎng)絡(luò)安全防護(hù)工作;
(八)電信管理機(jī)構(gòu)規(guī)定的其他必要措施。
第十四條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保管的用戶個(gè)人信息發(fā)生或者可能發(fā)生泄露、毀損、丟失的,應(yīng)當(dāng)立即采取補(bǔ)救措施;造成或者可能造成嚴(yán)重后果的,應(yīng)當(dāng)立即向準(zhǔn)予其許可或者備案的電信管理機(jī)構(gòu)報(bào)告,配合相關(guān)部門(mén)進(jìn)行的調(diào)查處理。
電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)報(bào)告或者發(fā)現(xiàn)的可能違反本規(guī)定的行為的影響進(jìn)行評(píng)估;影響特別重大的,相關(guān)省、自治區(qū)、直轄市通信管理局應(yīng)當(dāng)向工業(yè)和信息化部報(bào)告。電信管理機(jī)構(gòu)在依據(jù)本規(guī)定作出處理決定前,可以要求電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者暫停有關(guān)行為,電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)執(zhí)行。
第十五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)其工作人員進(jìn)行用戶個(gè)人信息保護(hù)相關(guān)知識(shí)、技能和安全責(zé)任培訓(xùn)。
第十六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況每年至少進(jìn)行一次自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的安全隱患。
第四章監(jiān)督檢查。
第十七條電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保護(hù)用戶個(gè)人信息的情況實(shí)施監(jiān)督檢查。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查時(shí),可以要求電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者提供相關(guān)材料,進(jìn)入其生產(chǎn)經(jīng)營(yíng)場(chǎng)所調(diào)查情況,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)予以配合。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查,應(yīng)當(dāng)記錄監(jiān)督檢查的情況,不得妨礙電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者正常的經(jīng)營(yíng)或者服務(wù)活動(dòng),不得收取任何費(fèi)用。
第十八條電信管理機(jī)構(gòu)及其工作人員對(duì)在履行職責(zé)中知悉的用戶個(gè)人信息應(yīng)當(dāng)予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十九條電信管理機(jī)構(gòu)實(shí)施電信業(yè)務(wù)經(jīng)營(yíng)許可及經(jīng)營(yíng)許可證年檢時(shí),應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況進(jìn)行審查。
第二十條電信管理機(jī)構(gòu)應(yīng)當(dāng)將電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定的行為記入其社會(huì)信用檔案并予以公布。
第二十一條鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)協(xié)會(huì)依法制定有關(guān)用戶個(gè)人信息保護(hù)的自律性管理制度,引導(dǎo)會(huì)員加強(qiáng)自律管理,提高用戶個(gè)人信息保護(hù)水平。
第五章法律責(zé)任。
第二十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第八條、第十二條規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以下的罰款。
第二十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第九條至第十一條、第十三條至第十六條、第十七條第二款規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以上三萬(wàn)元以下的罰款,向社會(huì)公告;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十四條電信管理機(jī)構(gòu)工作人員在對(duì)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理的過(guò)程中玩忽職守、濫用職權(quán)、徇私舞弊的,依法給予處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
個(gè)人信息安全管理制度篇六
為保障互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,保障公民、法人和其他組織的合法權(quán)益,承諾遵守《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》和《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》(部82號(hào)令)等有關(guān)法律法規(guī)的規(guī)定,履行以下法定義務(wù):
一、依法進(jìn)行備案登記。
1、在網(wǎng)絡(luò)正式聯(lián)通后的三十日內(nèi)到郴州市局網(wǎng)技支隊(duì)進(jìn)行備案登記;
2、向機(jī)關(guān)提供本單位互聯(lián)網(wǎng)資料、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和接入本網(wǎng)絡(luò)的接入單位和用戶情況;
3、向機(jī)關(guān)提供本單位ip地址范圍、分配給本網(wǎng)聯(lián)網(wǎng)用戶ip地址和詳細(xì)使用情況。
4、與郴州市局網(wǎng)技支隊(duì)建立聯(lián)席制度和用戶資料報(bào)告制度,確保用戶ip等資料及時(shí)更新。
二、依法從事信息服務(wù)業(yè)務(wù)。
不利用國(guó)際聯(lián)網(wǎng)制作、復(fù)制、發(fā)布、傳播下列信息:(注:據(jù)修訂后的292號(hào)令的相關(guān)內(nèi)容進(jìn)行修改)。
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;
(二)煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度的;
(三)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(八)損害國(guó)家機(jī)關(guān)信譽(yù)的;
(九)其他違反憲法和法律、行政法規(guī)的。
發(fā)現(xiàn)網(wǎng)絡(luò)傳輸?shù)男畔⒚黠@屬于上述所列內(nèi)容之一的.,立即停止傳輸,保存有關(guān)記錄,并向機(jī)關(guān)報(bào)告;對(duì)網(wǎng)絡(luò)傳輸?shù)男畔?nèi)容難以辨別的,經(jīng)相關(guān)主管部門(mén)審核同意后再發(fā)布。
三、切實(shí)履行安全保護(hù)職責(zé)。
(二)信息監(jiān)視、保存、清除和備份制度;
(三)病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度;
(四)違法案件報(bào)告和協(xié)助查處制度;
(五)賬號(hào)使用登記和操作權(quán)限管理制度;
(六)安全管理人員崗位工作職責(zé);
(八)防范計(jì)算機(jī)病毒、網(wǎng)絡(luò)入侵和攻擊破壞等危害網(wǎng)絡(luò)安全事項(xiàng)或者行為的技術(shù)措施。
(九)重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的冗災(zāi)備份措施;
(十一)在公共信息服務(wù)中發(fā)現(xiàn)、停止傳輸違法信息,并保留相關(guān)記錄;
(十五)法律、法規(guī)和規(guī)章規(guī)定應(yīng)當(dāng)落實(shí)的其他安全保護(hù)制度和安全保護(hù)技術(shù)措施。
提供微博客、博客、論壇、即時(shí)通訊等交互式信息服務(wù)的,還應(yīng)落實(shí)以下安全保護(hù)管理制度和安全保護(hù)技術(shù)措施:
(五)法律、法規(guī)和規(guī)章規(guī)定應(yīng)當(dāng)落實(shí)的其他安全保護(hù)技術(shù)措施。
四、配合機(jī)關(guān)互聯(lián)網(wǎng)管理工作。
2、當(dāng)機(jī)關(guān)依法查詢、追蹤和查處通過(guò)計(jì)算機(jī)信息網(wǎng)絡(luò)實(shí)施的違法犯罪活動(dòng)時(shí),如實(shí)提供有關(guān)信息、資料及數(shù)據(jù)文件。
3、建立網(wǎng)絡(luò)與信息安全責(zé)任人聯(lián)系制度,保證機(jī)關(guān)可以隨時(shí)與本單位安全責(zé)任人溝通聯(lián)系。本單位法定代表人為第一負(fù)責(zé)人,相關(guān)部門(mén)負(fù)責(zé)人為第二負(fù)責(zé)人,并確保聯(lián)系暢通。
4、網(wǎng)站提供信息服務(wù)項(xiàng)目、網(wǎng)站網(wǎng)址、接入服務(wù)商、安全負(fù)責(zé)人及聯(lián)系方式等發(fā)生變更的,相關(guān)情況應(yīng)于變更后一個(gè)工作日內(nèi)報(bào)告機(jī)關(guān)。
若有違反上述承諾的行為,愿意承擔(dān)法律責(zé)任。
單位電話:?jiǎn)挝粋髡妫?BR> 法定代表人及聯(lián)系電話:
網(wǎng)絡(luò)與信息安全責(zé)任人及聯(lián)系電話(所有相關(guān)部門(mén)安全負(fù)責(zé)人均應(yīng)列明):
此承諾書(shū)一式兩份,一份報(bào)機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門(mén)備案,一份單位/個(gè)人留存。
單位蓋章(個(gè)人簽名):
個(gè)人信息安全管理制度篇七
(1)調(diào)整分享功能,如騰訊qq空間與微信朋友圈等。
(2)更換手機(jī)號(hào)時(shí)要改變所綁定的銀行卡,社交軟件、購(gòu)物軟件等相關(guān)信息。
(3)不要使用山寨手機(jī),不從非法渠道下載軟件,不要越獄手機(jī)。
(4)不使用wifi共享軟件,少蹭網(wǎng)。
(5)區(qū)分重要賬戶和非重要賬戶,設(shè)置不同密碼,盡量用郵箱注冊(cè)賬號(hào)。
(6)警惕微信測(cè)試等網(wǎng)絡(luò)調(diào)查,玩游戲測(cè)試等程序。
(7)警惕電話推銷(xiāo)、網(wǎng)絡(luò)推銷(xiāo),謹(jǐn)慎向外界透漏個(gè)人信息。
5結(jié)語(yǔ)。
大數(shù)據(jù)環(huán)境下的個(gè)人信息安全問(wèn)題制約了信息技術(shù)的發(fā)展,為此研究和提升個(gè)人信息安全保護(hù)能力,對(duì)于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應(yīng)用的可靠性具有非常積極的現(xiàn)實(shí)意義。通過(guò)提出了匿名技術(shù)、水印技術(shù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施等內(nèi)容,能夠較好地從技術(shù)層面對(duì)個(gè)人信息安全進(jìn)行保護(hù),但是在個(gè)人信息安全保護(hù)方面還需要計(jì)算機(jī)安全系統(tǒng)、數(shù)據(jù)庫(kù)安全系統(tǒng)、防火墻等多方面技術(shù)的結(jié)合,并建立數(shù)據(jù)保護(hù)的預(yù)警系統(tǒng),全范圍的保護(hù)個(gè)人信息安全,促進(jìn)網(wǎng)絡(luò)環(huán)境健康發(fā)展。
參考文獻(xiàn)。
[1]ok數(shù)據(jù)泄露事件:社交媒體與公私邊界[j].傳媒,,(7).
[3]楊挺,薛質(zhì),施勇.基于k-匿名的隱私保護(hù)關(guān)鍵技術(shù)研究[j].信息技術(shù),2016,(12):6-9.
個(gè)人信息安全管理制度篇八
摘要:隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類(lèi)的生產(chǎn)生活提供預(yù)測(cè)和指導(dǎo),但是也面臨著嚴(yán)重的信息安全威脅。由此,從技術(shù)角度去研究大數(shù)據(jù)背景下個(gè)人信息安全保護(hù)措施,提出了數(shù)據(jù)匿名保護(hù)、數(shù)據(jù)水印保護(hù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施,旨在強(qiáng)化開(kāi)發(fā)人員和用戶個(gè)人信息保護(hù)的意識(shí)。
關(guān)鍵詞:大數(shù)據(jù);個(gè)人信息安全;數(shù)據(jù)匿名保護(hù)技術(shù);數(shù)據(jù)水印保護(hù)技術(shù);數(shù)據(jù)溯源技術(shù)。
大數(shù)據(jù)為社會(huì)的發(fā)展、商業(yè)的預(yù)測(cè)、科學(xué)的進(jìn)步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務(wù)的基礎(chǔ),大數(shù)據(jù)中關(guān)于個(gè)人信息的數(shù)據(jù)越來(lái)越多,不僅包含了個(gè)人的基礎(chǔ)信息還包含了各種關(guān)聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個(gè)人信息竊取的主要渠道。3月全球第一大社交網(wǎng)絡(luò)facebook泄密事件轟動(dòng)了全球,導(dǎo)致股價(jià)暴跌、信任危機(jī)。透過(guò)此次事件可以明確未來(lái)網(wǎng)絡(luò)的可持續(xù)發(fā)展加強(qiáng)個(gè)人信息安全保護(hù)刻不容緩。
1.1大數(shù)據(jù)定義。
大數(shù)據(jù)是由海量的線性關(guān)聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構(gòu)成,大數(shù)據(jù)具有類(lèi)型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價(jià)值大、價(jià)值密度低等特點(diǎn)。從大數(shù)據(jù)的數(shù)據(jù)來(lái)源來(lái)看,主要包括通過(guò)計(jì)算機(jī)信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設(shè)備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無(wú)結(jié)構(gòu)化的特點(diǎn),它既包括了文本類(lèi)數(shù)據(jù)還包括圖片、音頻、視頻等復(fù)雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價(jià)值。目前,大數(shù)據(jù)的應(yīng)用已經(jīng)在科研領(lǐng)域、商業(yè)領(lǐng)域等被廣泛的應(yīng)用,根據(jù)權(quán)威機(jī)構(gòu)(cart-ner)預(yù)測(cè),到75%以上的企業(yè)都會(huì)通過(guò)大數(shù)據(jù)進(jìn)行市場(chǎng)決策,大數(shù)據(jù)應(yīng)用必將成為社會(huì)進(jìn)步的重要推動(dòng)力。
個(gè)人信息的范圍非常廣泛,不僅包含了個(gè)人形象的基礎(chǔ)信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財(cái)產(chǎn)信息、活動(dòng)區(qū)域、興趣愛(ài)好、社會(huì)關(guān)系等。個(gè)人信息具有一定的關(guān)聯(lián)性,同時(shí)也有相對(duì)的獨(dú)立性。通常一個(gè)人的信息可以關(guān)聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個(gè)人信息安全的保護(hù),而是面向更加復(fù)雜的信息環(huán)境進(jìn)行保護(hù)。在大數(shù)據(jù)環(huán)境下,個(gè)人信息已經(jīng)成為一種被用來(lái)竊取買(mǎi)賣(mài)的“商品”,為此在人類(lèi)社會(huì)活動(dòng)中,個(gè)人信息安全的保護(hù)不僅需要先進(jìn)的技術(shù)進(jìn)行保護(hù),還需要法律、法規(guī)進(jìn)行維護(hù),以確保個(gè)人信息得到安全保護(hù),維護(hù)社會(huì)的穩(wěn)定發(fā)展。
在大數(shù)據(jù)環(huán)境下,通過(guò)個(gè)人用戶進(jìn)行網(wǎng)絡(luò)活動(dòng)所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛(ài)好等,尤其是隨著電子商務(wù)和移動(dòng)網(wǎng)絡(luò)應(yīng)用的普及,個(gè)人用戶的住址、聯(lián)系方式、銀行賬號(hào)等信息也可以通過(guò)大數(shù)據(jù)挖掘、網(wǎng)絡(luò)爬蟲(chóng)等方式獲取。這無(wú)疑加大了個(gè)人信息安全管理的壓力,用戶個(gè)人信息被泄露的時(shí)有發(fā)生,莫名的廣告推銷(xiāo)電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車(chē)空姐遇害一事”也有很大程度是因?yàn)榈蔚喂具^(guò)度社交化,泄露顧客長(zhǎng)相性格偏好等信息,造成司機(jī)方進(jìn)行用戶畫(huà)像,選擇犯罪對(duì)象。目前,大數(shù)據(jù)已經(jīng)成為了個(gè)人安全信息攻擊的“高級(jí)載體”,并且在大數(shù)據(jù)環(huán)境下無(wú)法開(kāi)展apt實(shí)時(shí)檢測(cè),同時(shí)大數(shù)據(jù)的價(jià)值密度非常低,無(wú)法對(duì)其進(jìn)行集中檢測(cè),這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個(gè)人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)不同,大數(shù)據(jù)采用分布式網(wǎng)絡(luò)存儲(chǔ),利用資源池進(jìn)行數(shù)據(jù)應(yīng)用??蛻舳藢?duì)數(shù)據(jù)的應(yīng)用通過(guò)不同節(jié)點(diǎn)進(jìn)行訪問(wèn),所以要保證數(shù)據(jù)訪問(wèn)的安全性就要對(duì)各個(gè)節(jié)點(diǎn)的通信信息進(jìn)行認(rèn)證,工作量非常的龐大,所以在實(shí)際操作中難以進(jìn)行全面的控制。大數(shù)據(jù)沒(méi)有內(nèi)部和外部數(shù)據(jù)庫(kù)的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問(wèn),這為hacker提供了便利的信息獲取渠道,并且能夠通過(guò)數(shù)據(jù)之間的關(guān)聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個(gè)人信息竊取的渠道,給個(gè)人信息安全造成極大的隱患。
個(gè)人信息安全管理制度篇九
根據(jù)《河南省教育廳辦公室關(guān)于加強(qiáng)學(xué)生信息安全工作的通知》(教辦學(xué)〔20xx〕112號(hào))精神,按照《中華人民共和國(guó)檔案法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《最高法最高檢關(guān)于侵犯公民個(gè)人信息問(wèn)題的若干解釋》《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國(guó)刑法》、教育部41號(hào)令《普通高等學(xué)校學(xué)生管理規(guī)定》和學(xué)?!毒W(wǎng)絡(luò)信息安全管理辦法》等相關(guān)文件精神及要求,為進(jìn)一步做好學(xué)生信息保護(hù)工作,特制定本制度。
一、學(xué)生處和各院部是我校學(xué)生學(xué)籍信息管理的主體責(zé)任部門(mén),要不斷完善學(xué)籍管理和學(xué)生信息安全的規(guī)章制度,加強(qiáng)學(xué)籍管理和學(xué)生信息安全。與學(xué)生信息相關(guān)的.部門(mén)也要加強(qiáng)學(xué)生信息管理工作,確保學(xué)生信息不泄露。
二、凡使用、查詢學(xué)生信息(含畢業(yè)生和在校生)的部門(mén)和個(gè)人,均需填寫(xiě)《三門(mén)峽職業(yè)技術(shù)學(xué)院學(xué)生信息使用申請(qǐng)表》,履行審批手續(xù)后方可使用;使用人和使用部門(mén)對(duì)所使用的學(xué)生數(shù)據(jù)安全負(fù)責(zé),使用過(guò)的電子版(紙質(zhì)版)數(shù)據(jù)要及時(shí)刪除或銷(xiāo)毀。
三、全校掌握學(xué)生信息的部門(mén)工作人員,學(xué)籍、資助等專(zhuān)職工作人員,要加強(qiáng)相關(guān)法律法規(guī)和校內(nèi)文件的學(xué)習(xí),加強(qiáng)學(xué)生信息安全管理,學(xué)生數(shù)據(jù)要專(zhuān)人專(zhuān)管,嚴(yán)格履行使用審批手續(xù)。
四、各部門(mén)涉及學(xué)生信息的管理系統(tǒng)、賬號(hào)、密碼、密鑰要專(zhuān)人管理,妥善保管,嚴(yán)防學(xué)生信息泄露;學(xué)信網(wǎng)、學(xué)院學(xué)籍管理系統(tǒng)等涉密系統(tǒng)嚴(yán)禁拍照。
五、嚴(yán)禁將涉及學(xué)生身份證號(hào)、銀行卡號(hào)、手機(jī)號(hào)、郵箱等信息在qq、微信等社交媒體上傳播。
六、信息網(wǎng)絡(luò)中心依據(jù)國(guó)家有關(guān)網(wǎng)絡(luò)信息安全管理的政策規(guī)定和要求,不斷加強(qiáng)學(xué)校網(wǎng)絡(luò)信息安全管理與防護(hù)措施,認(rèn)真落實(shí)各項(xiàng)保密制度,開(kāi)展網(wǎng)絡(luò)信息安全巡檢,排查隱患,保障學(xué)校網(wǎng)絡(luò)信息安全,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和信息網(wǎng)絡(luò)中心不發(fā)生泄密情況。發(fā)現(xiàn)違反保密規(guī)定或有失、泄密行為的問(wèn)題時(shí),及時(shí)制止、阻斷傳播途徑并報(bào)上級(jí)領(lǐng)導(dǎo)。
七、各院部、各部門(mén)要切實(shí)做好對(duì)主管的各類(lèi)網(wǎng)站和信息系統(tǒng)公眾號(hào)(包括部門(mén)主頁(yè)、下設(shè)機(jī)構(gòu)網(wǎng)站以及各等)的信息安全管理工作,落實(shí)網(wǎng)站和信息系統(tǒng)信息發(fā)布審核和保密審查機(jī)制,加強(qiáng)數(shù)據(jù)使用和信息發(fā)布的規(guī)范管理,落實(shí)重要時(shí)期信息安全負(fù)責(zé)人與管理員值班制度,保持聯(lián)系暢通,確保安全穩(wěn)定。
八、按照《最高法最高檢關(guān)于侵犯公民個(gè)人信息問(wèn)題的若干解釋》《中華人民共和國(guó)刑法》等文件相關(guān)條款,泄露公民個(gè)人信息根據(jù)不同情況處以三年以下有期徒刑或三年以上七年以下有期徒刑并處罰金。
九、各院部、部門(mén)可參照本制度制定本部門(mén)的管理辦法,做好本單位學(xué)生信息安全日常管理工作和重大事件期間網(wǎng)絡(luò)安全保障工作,規(guī)范學(xué)生信息使用,確保學(xué)生信息安全。
十、本辦法自20xx年三月起生效。
個(gè)人信息安全管理制度篇十
第一條 為加強(qiáng)郵政行業(yè)寄遞服務(wù)用戶個(gè)人信息安全管理,保護(hù)用戶合法權(quán)益,維護(hù)郵政通信與信息安全,促進(jìn)郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國(guó)郵政法》、《全國(guó)人大會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
第二條 在中華人民共和國(guó)境內(nèi)經(jīng)營(yíng)和使用寄遞服務(wù)涉及用戶個(gè)人信息安全的活動(dòng)以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
第三條 本規(guī)定所稱(chēng)寄遞服務(wù)用戶個(gè)人信息(以下簡(jiǎn)稱(chēng)寄遞用戶信息),是指用戶在使用寄遞服務(wù)過(guò)程中的個(gè)人信息,包括寄(收)件人的姓名、地址、身份證件號(hào)碼、電話號(hào)碼、單位名稱(chēng),以及寄遞詳情單號(hào)、時(shí)間、物品明細(xì)等內(nèi)容。
第四條 寄遞用戶信息安全監(jiān)督管理堅(jiān)持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個(gè)人信息安全。
第五條 國(guó)務(wù)院郵政管理部門(mén)負(fù)責(zé)全國(guó)郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)負(fù)責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
按照國(guó)務(wù)院規(guī)定設(shè)立的省級(jí)以下郵政管理機(jī)構(gòu)負(fù)責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
國(guó)務(wù)院郵政管理部門(mén)和省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)以及省級(jí)以下郵政管理機(jī)構(gòu),統(tǒng)稱(chēng)為郵政管理部門(mén)。
第六條 郵政管理部門(mén)應(yīng)當(dāng)與有關(guān)部門(mén)相互配合,健全寄遞用戶信息安全保障機(jī)制,維護(hù)寄遞用戶信息安全。
第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國(guó)家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
第二章一般規(guī)定
第八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門(mén)、崗位的安全責(zé)任,加強(qiáng)寄遞用戶信息安全管理和安全責(zé)任考核。
第九條 以加盟方式經(jīng)營(yíng)快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時(shí),被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。
第十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。
第十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進(jìn)行寄遞用戶信息安全保護(hù)相關(guān)知識(shí)、技能培訓(xùn),加強(qiáng)職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識(shí)。
第十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機(jī)制,公布有效聯(lián)系方式,接受并及時(shí)處理有關(guān)投訴。
第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購(gòu)物、電視購(gòu)物和郵購(gòu)等經(jīng)營(yíng)者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時(shí),應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護(hù)措施、信息泄露責(zé)任劃分等內(nèi)容。
第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。
第十五條 未經(jīng)法律明確授權(quán)或者用戶書(shū)面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個(gè)人。
第十六條 公安機(jī)關(guān)、國(guó)-家-安-全機(jī)關(guān)或者檢察機(jī)關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實(shí)物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對(duì)有關(guān)情況予以保密。
第十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機(jī)制。對(duì)于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定報(bào)告郵政管理部門(mén),并配合郵政管理部門(mén)和相關(guān)部門(mén)的調(diào)查處理工作,不得遲報(bào)、漏報(bào)、謊報(bào)、瞞報(bào)。
第三章寄遞詳情單實(shí)物信息安全管理
第十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞詳情單管理,對(duì)空白寄遞詳情單發(fā)放情況進(jìn)行登記,對(duì)號(hào)段進(jìn)行全程跟蹤,形成跟蹤記錄。
第十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)營(yíng)業(yè)場(chǎng)所、處理場(chǎng)所管理,嚴(yán)禁無(wú)關(guān)人員進(jìn)出郵件(快件)處理、存放場(chǎng)地,嚴(yán)禁無(wú)關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實(shí)物信息(以下簡(jiǎn)稱(chēng)實(shí)物信息)在處理過(guò)程中泄露。
第二十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節(jié)和操作人員。
第二十一條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實(shí)物信息在寄遞過(guò)程中泄露。
第二十二條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國(guó)家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專(zhuān)門(mén)技術(shù)和技能的人員,對(duì)收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的實(shí)物信息處理進(jìn)行安全監(jiān)控。
第二十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放地,及時(shí)回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時(shí)報(bào)告所在地郵政管理部門(mén)。
第二十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)寄遞詳情單實(shí)物檔案集中存放地設(shè)專(zhuān)人管理,采取必要的安全防護(hù)措施,確保存儲(chǔ)安全。
第二十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實(shí)物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時(shí),應(yīng)當(dāng)確保檔案完整無(wú)損,并做好查閱登記,不得私自攜帶離開(kāi)存放地。
第二十六條 寄遞詳情單實(shí)物檔案應(yīng)當(dāng)按照國(guó)家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進(jìn)行集中銷(xiāo)毀,做好銷(xiāo)毀記錄,嚴(yán)禁丟棄或者販賣(mài)。
第二十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)實(shí)物信息安全保障情況進(jìn)行定期自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的信息安全隱患。
第四章寄遞詳情單電子信息安全管理
第二十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國(guó)家規(guī)定,加強(qiáng)寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當(dāng)符合國(guó)-家-信-息安全管理規(guī)定,合理劃分安全區(qū)域,實(shí)現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來(lái)自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
第三十條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計(jì)算機(jī)病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
第三十一條 郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認(rèn)密碼、安全參數(shù),并對(duì)通過(guò)開(kāi)放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴(yán)格審查并監(jiān)控對(duì)信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程訪問(wèn)。
第三十二條 郵政企業(yè)、快遞企業(yè)在采購(gòu)計(jì)算機(jī)軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時(shí),應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明確其安全責(zé)任,以及在發(fā)生信息安全事件時(shí)配合郵政管理部門(mén)和相關(guān)部門(mén)調(diào)查的義務(wù)。
第三十三條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全內(nèi)部審計(jì)制度,定期開(kāi)展內(nèi)部審計(jì),對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)整改。
第三十四條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問(wèn)的最小信息范圍。
郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)信息系統(tǒng)和數(shù)據(jù)庫(kù)的管理,使網(wǎng)絡(luò)管理人員僅具有進(jìn)行信息系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)運(yùn)行維護(hù)和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護(hù)操作須經(jīng)安全管-理-員授權(quán),并受到安全審計(jì)員的監(jiān)控和審計(jì)。
第三十五條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)密碼管理,使用高安全級(jí)別密碼策略,定期更換密碼,禁止將密碼透露給無(wú)關(guān)人員。
第三十六條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶電子信息的存儲(chǔ)安全管理,包括:
(一)使用獨(dú)立物理區(qū)域存儲(chǔ)寄遞用戶信息,禁止非授權(quán)人員進(jìn)出該區(qū)域;
(二)采用加密方式存儲(chǔ)寄遞用戶信息;
(三)確保安全使用、保管和處置存有寄遞用戶信息的計(jì)算機(jī)、移動(dòng)設(shè)備和移動(dòng)存儲(chǔ)介質(zhì)。明確管理數(shù)據(jù)存儲(chǔ)設(shè)備、介質(zhì)的負(fù)責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲(chǔ)設(shè)備和介質(zhì)報(bào)廢的,應(yīng)當(dāng)及時(shí)刪除其中的寄遞用戶信息數(shù)據(jù),并銷(xiāo)毀硬件。
第三十七條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶信息的應(yīng)用安全管理,對(duì)所有批量導(dǎo)出、復(fù)制、銷(xiāo)毀用戶個(gè)人信息的操作進(jìn)行審查,并采取防泄密措施,同時(shí)記錄進(jìn)行操作的人員、時(shí)間、地點(diǎn)和事項(xiàng),留作信息安全審計(jì)依據(jù)。
第三十八條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)離崗人員的信息安全審計(jì),及時(shí)刪除或者禁用離崗人員系統(tǒng)賬戶。
第三十九條 郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市場(chǎng)相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對(duì)存儲(chǔ)寄遞服務(wù)信息的信息系統(tǒng)實(shí)行接入審查,定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估。
第五章監(jiān)督管理
第四十條 郵政管理部門(mén)依法履行下列職責(zé):
(一)制定保障寄遞用戶信息安全的政策、制度和相關(guān)標(biāo)準(zhǔn),并監(jiān)督實(shí)施;
(三)對(duì)寄遞用戶信息安全進(jìn)行監(jiān)測(cè)、預(yù)警和應(yīng)急管理;
(四)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開(kāi)展寄遞用戶信息安全宣傳教育和培訓(xùn);
(五)依法對(duì)郵政企業(yè)、快遞企業(yè)實(shí)施寄遞用戶信息安全監(jiān)督檢查;
(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。
第四十一條 郵政管理部門(mén)應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全管理制度和知識(shí)的宣傳,強(qiáng)化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識(shí),提高用戶對(duì)個(gè)人信息安全保護(hù)的認(rèn)識(shí)。
第四十二條 郵政管理部門(mén)應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全運(yùn)行的監(jiān)測(cè)預(yù)警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類(lèi)信息。
下級(jí)郵政管理部門(mén)應(yīng)當(dāng)及時(shí)向上一級(jí)郵政管理部門(mén)報(bào)告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報(bào)工業(yè)和信息化、通信管理、公安、國(guó)-家-安-全、商務(wù)和工商行政管理等相關(guān)部門(mén)。
第四十三條 郵政管理部門(mén)應(yīng)當(dāng)對(duì)郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護(hù)行為,防范信息安全風(fēng)險(xiǎn)等情況進(jìn)行檢查。
第四十四條 郵政管理部門(mén)發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當(dāng)依法進(jìn)行調(diào)查處理。違法行為涉及其他部門(mén)管理職權(quán)的,郵政管理部門(mén)應(yīng)當(dāng)會(huì)同有關(guān)部門(mén)對(duì)涉案郵政企業(yè)、快遞企業(yè)進(jìn)行調(diào)查處理。
第四十五條 郵政管理部門(mén)應(yīng)當(dāng)加強(qiáng)對(duì)郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國(guó)郵政法》第七十七條的規(guī)定予以處罰。
第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對(duì)用戶造成損失的,應(yīng)當(dāng)依法予以賠償。
第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國(guó)郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機(jī)關(guān)追究刑事責(zé)任。
第四十九條 任何單位和個(gè)人有權(quán)向郵政管理部門(mén)舉報(bào)違反本規(guī)定的行為。郵政管理部門(mén)接到舉報(bào)后,應(yīng)當(dāng)依法及時(shí)處理。
第五十條 郵政管理部門(mén)可以在行業(yè)內(nèi)通報(bào)郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對(duì)有關(guān)責(zé)任人員進(jìn)行處理的情況。必要時(shí)可以向社會(huì)公布上述信息,但涉及國(guó)家秘密、商業(yè)秘密和個(gè)人隱私的除外。
第五十一條 郵政管理部門(mén)及其工作人員對(duì)在履行職責(zé)過(guò)程中知悉的寄遞用戶信息應(yīng)當(dāng)保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
第五十二條 郵政管理部門(mén)工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用職權(quán)、玩忽職守、徇私舞弊,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
第六章附則
第五十三條 本規(guī)定自發(fā)布之日起施行。
第一條為了保護(hù)電信和互聯(lián)網(wǎng)用戶的合法權(quán)益,維護(hù)網(wǎng)絡(luò)信息安全,根據(jù)《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《中華人民共和國(guó)電信條例》和《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律、行政法規(guī),制定本規(guī)定。
第二條在中華人民共和國(guó)境內(nèi)提供電信服務(wù)和互聯(lián)網(wǎng)信息服務(wù)過(guò)程中收集、使用用戶個(gè)人信息的活動(dòng),適用本規(guī)定。
第三條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱(chēng)電信管理機(jī)構(gòu))依法對(duì)電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理。
第四條本規(guī)定所稱(chēng)用戶個(gè)人信息,是指電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的.過(guò)程中收集的用戶姓名、出生日期、身份證件號(hào)碼、住址、電話號(hào)碼、賬號(hào)和密碼等能夠單獨(dú)或者與其他信息結(jié)合識(shí)別用戶的信息以及用戶使用服務(wù)的時(shí)間、地點(diǎn)等信息。
第五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過(guò)程中收集、使用用戶個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則。
第六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者對(duì)其在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息的安全負(fù)責(zé)。
第七條國(guó)家鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)開(kāi)展用戶個(gè)人信息保護(hù)自律工作。
第二章信息收集和使用規(guī)范
第八條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)制定用戶個(gè)人信息收集、使用規(guī)則,并在其經(jīng)營(yíng)或者服務(wù)場(chǎng)所、網(wǎng)站等予以公布。
第九條未經(jīng)用戶同意,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集、使用用戶個(gè)人信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項(xiàng)。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集其提供服務(wù)所必需以外的用戶個(gè)人信息或者將信息用于提供服務(wù)之外的目的,不得以欺騙、誤導(dǎo)或者強(qiáng)迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。
電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者在用戶終止使用電信服務(wù)或者互聯(lián)網(wǎng)信息服務(wù)后,應(yīng)當(dāng)停止對(duì)用戶個(gè)人信息的收集和使用,并為用戶提供注銷(xiāo)號(hào)碼或者賬號(hào)的服務(wù)。
法律、行政法規(guī)對(duì)本條第一款至第四款規(guī)定的情形另有規(guī)定的,從其規(guī)定。
第十條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者及其工作人員對(duì)在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息應(yīng)當(dāng)嚴(yán)格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十一條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者委托他人代理市場(chǎng)銷(xiāo)售和技術(shù)服務(wù)等直接面向用戶的服務(wù)性工作,涉及收集、使用用戶個(gè)人信息的,應(yīng)當(dāng)對(duì)代理人的用戶個(gè)人信息保護(hù)工作進(jìn)行監(jiān)督和管理,不得委托不符合本規(guī)定有關(guān)用戶個(gè)人信息保護(hù)要求的代理人代辦相關(guān)服務(wù)。
第十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)建立用戶投訴處理機(jī)制,公布有效的聯(lián)系方式,接受與用戶個(gè)人信息保護(hù)有關(guān)的投訴,并自接到投訴之日起十五日內(nèi)答復(fù)投訴人。
第三章安全保障措施
第十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)采取以下措施防止用戶個(gè)人信息泄露、毀損、篡改或者丟失:
(一)確定各部門(mén)、崗位和分支機(jī)構(gòu)的用戶個(gè)人信息安全管理責(zé)任;
(二)建立用戶個(gè)人信息收集、使用及其相關(guān)活動(dòng)的工作流程和安全管理制度;
(五)對(duì)儲(chǔ)存用戶個(gè)人信息的信息系統(tǒng)實(shí)行接入審查,并采取防入侵、防病毒等措施;
(六)記錄對(duì)用戶個(gè)人信息進(jìn)行操作的人員、時(shí)間、地點(diǎn)、事項(xiàng)等信息;
(七)按照電信管理機(jī)構(gòu)的規(guī)定開(kāi)展通信網(wǎng)絡(luò)安全防護(hù)工作;
(八)電信管理機(jī)構(gòu)規(guī)定的其他必要措施。
第十四條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保管的用戶個(gè)人信息發(fā)生或者可能發(fā)生泄露、毀損、丟失的,應(yīng)當(dāng)立即采取補(bǔ)救措施;造成或者可能造成嚴(yán)重后果的,應(yīng)當(dāng)立即向準(zhǔn)予其許可或者備案的電信管理機(jī)構(gòu)報(bào)告,配合相關(guān)部門(mén)進(jìn)行的調(diào)查處理。
電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)報(bào)告或者發(fā)現(xiàn)的可能違反本規(guī)定的行為的影響進(jìn)行評(píng)估;影響特別重大的,相關(guān)省、自治區(qū)、直轄市通信管理局應(yīng)當(dāng)向工業(yè)和信息化部報(bào)告。電信管理機(jī)構(gòu)在依據(jù)本規(guī)定作出處理決定前,可以要求電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者暫停有關(guān)行為,電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)執(zhí)行。
第十五條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)其工作人員進(jìn)行用戶個(gè)人信息保護(hù)相關(guān)知識(shí)、技能和安全責(zé)任培訓(xùn)。
第十六條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況每年至少進(jìn)行一次自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的安全隱患。
第四章監(jiān)督檢查
第十七條電信管理機(jī)構(gòu)應(yīng)當(dāng)對(duì)電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者保護(hù)用戶個(gè)人信息的情況實(shí)施監(jiān)督檢查。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查時(shí),可以要求電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者提供相關(guān)材料,進(jìn)入其生產(chǎn)經(jīng)營(yíng)場(chǎng)所調(diào)查情況,電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)予以配合。
電信管理機(jī)構(gòu)實(shí)施監(jiān)督檢查,應(yīng)當(dāng)記錄監(jiān)督檢查的情況,不得妨礙電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者正常的經(jīng)營(yíng)或者服務(wù)活動(dòng),不得收取任何費(fèi)用。
第十八條電信管理機(jī)構(gòu)及其工作人員對(duì)在履行職責(zé)中知悉的用戶個(gè)人信息應(yīng)當(dāng)予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十九條電信管理機(jī)構(gòu)實(shí)施電信業(yè)務(wù)經(jīng)營(yíng)許可及經(jīng)營(yíng)許可證年檢時(shí),應(yīng)當(dāng)對(duì)用戶個(gè)人信息保護(hù)情況進(jìn)行審查。
第二十條電信管理機(jī)構(gòu)應(yīng)當(dāng)將電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定的行為記入其社會(huì)信用檔案并予以公布。
第二十一條鼓勵(lì)電信和互聯(lián)網(wǎng)行業(yè)協(xié)會(huì)依法制定有關(guān)用戶個(gè)人信息保護(hù)的自律性管理制度,引導(dǎo)會(huì)員加強(qiáng)自律管理,提高用戶個(gè)人信息保護(hù)水平。
第五章法律責(zé)任
第二十二條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第八條、第十二條規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以下的罰款。
第二十三條電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者違反本規(guī)定第九條至第十一條、第十三條至第十六條、第十七條第二款規(guī)定的,由電信管理機(jī)構(gòu)依據(jù)職權(quán)責(zé)令限期改正,予以警告,可以并處一萬(wàn)元以上三萬(wàn)元以下的罰款,向社會(huì)公告;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第二十四條電信管理機(jī)構(gòu)工作人員在對(duì)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理的過(guò)程中玩忽職守、濫用職權(quán)、徇私舞弊的,依法給予處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
個(gè)人信息安全管理制度篇十一
第一條為了保護(hù)校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)院校園網(wǎng)網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證校園網(wǎng)網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,維護(hù)校園網(wǎng)公共秩序和穩(wěn)定,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和其他法律、行政法規(guī)的規(guī)定,特制定本規(guī)定。
第二條任何單位和個(gè)人不得利用校園網(wǎng)及國(guó)際互聯(lián)網(wǎng)危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。
第三條任何單位和個(gè)人不得通過(guò)校園網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
(一)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;
(二)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的;
(三)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(八)損害國(guó)家機(jī)關(guān)信譽(yù)的;
(九)其他違反憲法和法律、行政法規(guī)的。
第四條任何單位和個(gè)人不得從事下列危害校園網(wǎng)安全的活動(dòng):
(一)未經(jīng)允許,進(jìn)入校園網(wǎng)信息網(wǎng)絡(luò)或者使用校園網(wǎng)絡(luò)資源的;
(二)未經(jīng)允許,對(duì)校園網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
(四)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
(五)其他危害校園網(wǎng)絡(luò)安全的。
第五條用戶的通信自由和通信秘密受法律保護(hù)。任何單位和個(gè)人不得違反法律規(guī)定,利用國(guó)際互聯(lián)網(wǎng)和校園網(wǎng)侵犯用戶的通信自由和通信秘密。
第六條本管理規(guī)定所稱(chēng)的校園網(wǎng)網(wǎng)絡(luò)系統(tǒng),是指由信息中心負(fù)責(zé)維護(hù)和管理的校園網(wǎng)設(shè)備、配套的光纖、網(wǎng)絡(luò)線纜設(shè)施及網(wǎng)絡(luò)服務(wù)器等所構(gòu)成的、為校園網(wǎng)提供應(yīng)用及服務(wù)的硬件和軟件的集成系統(tǒng)。
第七條校園網(wǎng)系統(tǒng)的安全運(yùn)行和系統(tǒng)設(shè)備管理維護(hù)工作由信息中心負(fù)責(zé)。任何單位和個(gè)人,未經(jīng)信息中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
第八條任何單位和個(gè)人、不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)的活動(dòng)。
第九條除信息中心外,其他單位或個(gè)人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個(gè)人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為一律視為對(duì)校園網(wǎng)安全運(yùn)行的破壞行為。
第十條校園網(wǎng)各類(lèi)服務(wù)器中開(kāi)設(shè)的賬戶和口令為個(gè)人用戶所擁有,信息中心對(duì)用戶口令保密,不得向任何單位和個(gè)人提供這些信息。
第十一條網(wǎng)絡(luò)使用者不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶賬戶及口令的偵聽(tīng)、盜用活動(dòng),該活動(dòng)被認(rèn)為是對(duì)網(wǎng)絡(luò)用戶權(quán)益的侵犯。
第十二條校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的'安全。
第十三條校園網(wǎng)設(shè)備及服務(wù)器等發(fā)生案件、以及遭到黑客攻擊后,信息中心必須在24小時(shí)內(nèi)向?qū)W院分管領(lǐng)導(dǎo)、主要領(lǐng)導(dǎo)或公安機(jī)關(guān)報(bào)告。
第十四條嚴(yán)禁在校園網(wǎng)上使用來(lái)歷不明、引發(fā)病毒傳染的軟件;對(duì)于來(lái)歷不明的、可能引起計(jì)算機(jī)病毒的軟件應(yīng)使用公安部門(mén)推薦的殺毒軟件檢查、殺毒。
第十五條任何單位和個(gè)人不得在校園網(wǎng)及其聯(lián)網(wǎng)計(jì)算機(jī)上傳播危害國(guó)家安全的信息(包括多媒體信息),制作或傳播淫穢、色情資料等違法或不健康信息。
第十六條校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。信息資源保密等級(jí)可分為:
(1)可向internet公開(kāi)的;
(2)可向院內(nèi)公開(kāi)的;
(3)可向本單位部門(mén)公開(kāi)的;
(4)可向有關(guān)單位或個(gè)人公開(kāi)的;
(5)僅限于本單位內(nèi)使用的;
(6)僅限于個(gè)人使用的。
第十七條信息中心要對(duì)所有聯(lián)網(wǎng)計(jì)算機(jī)及上網(wǎng)人員要及時(shí)、準(zhǔn)確登記備案。多人共用計(jì)算機(jī)上網(wǎng)的單位(部門(mén))必須對(duì)上網(wǎng)計(jì)算機(jī)的使用進(jìn)行嚴(yán)格管理,部門(mén)負(fù)責(zé)人即為該部門(mén)的網(wǎng)絡(luò)安全負(fù)責(zé)人。學(xué)院公共機(jī)房一律不準(zhǔn)對(duì)社會(huì)開(kāi)放,上網(wǎng)人員必須出示學(xué)生證、教師證等身份證件,機(jī)房工作人員記錄上網(wǎng)人員身份和上下網(wǎng)的時(shí)間、機(jī)號(hào)、機(jī)器ip地址。
第十八條信息中心必須落實(shí)各項(xiàng)管理制度和技術(shù)規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動(dòng),校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進(jìn)出校園網(wǎng)訪問(wèn)信息的所有用戶必須使用信息中心分配的ip地址和電子郵件服務(wù)器。
第十九條任何單位和個(gè)人不得私拉亂接網(wǎng)絡(luò)線路,尤其禁止用雙絞線等無(wú)屏蔽線路跨越室外聯(lián)接其它節(jié)點(diǎn)。
第二十條所有網(wǎng)絡(luò)用戶均有責(zé)任嚴(yán)格遵守國(guó)家和教育與科研計(jì)算機(jī)網(wǎng)絡(luò)的有關(guān)規(guī)定。
第二十一條嚴(yán)禁任何用戶擅自連入校園網(wǎng),入網(wǎng)用戶要辦理入網(wǎng)登記手續(xù),并簽署相應(yīng)的安全協(xié)議,自覺(jué)遵守相關(guān)規(guī)定。
第二十二條全院師生員工及用戶在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息,有義務(wù)及時(shí)上報(bào)信息中心或宣傳部,并自覺(jué)立即銷(xiāo)毀。
第二十三條校園網(wǎng)的所有工作人員和用戶必須遵守國(guó)家有關(guān)法律、法規(guī)和本院相關(guān)規(guī)定,嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供的信息負(fù)責(zé),嚴(yán)禁涉及國(guó)家機(jī)密的信息上網(wǎng)。
第二十四條任何個(gè)人不得利用計(jì)算機(jī)網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密的活動(dòng);不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。
第二十五條按《計(jì)算機(jī)病毒防治管理辦法》(中華人民共和國(guó)公安部第51號(hào)令),切實(shí)做好計(jì)算機(jī)病毒的防治管理工作。
第二十六條校園網(wǎng)的所有工作人員和用戶必須接受學(xué)院治安部門(mén)依法進(jìn)行監(jiān)督檢查,治安部門(mén)為確保網(wǎng)絡(luò)信息安全可以采取必要措施。
第二十七條信息發(fā)布按以下程序進(jìn)行:
(一)信息中心協(xié)助黨委宣傳部對(duì)學(xué)院主頁(yè)發(fā)布的信息進(jìn)行全面規(guī)劃,由信息中心指導(dǎo)各單位、各部門(mén)對(duì)部門(mén)所屬點(diǎn)發(fā)布的信息進(jìn)行全面規(guī)劃。
(二)各單位、各部門(mén)在所屬站點(diǎn)對(duì)外發(fā)布信息,需各單位、部門(mén)的主要領(lǐng)導(dǎo)審核、簽署意見(jiàn)后,由信息中心從技術(shù)上開(kāi)通其對(duì)外的信息服務(wù)。各單位、部門(mén)需在學(xué)院主頁(yè)對(duì)外發(fā)布信息,須學(xué)院分管領(lǐng)導(dǎo)或主要領(lǐng)導(dǎo)簽署意見(jiàn)后,由黨委宣傳部負(fù)責(zé)核實(shí)上傳。
第二十八條有下列行為之一者,黨委宣傳部、信息中心可提出警告,并終止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者提交學(xué)院處理或交由司法機(jī)關(guān)處理。
(一)復(fù)制或傳播下列信息:
1、煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;
2、煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;
3、捏造或者歪曲事實(shí),故意散布謠言,擾亂社會(huì)鐵序;
4、公然侮辱他人或者捏造事實(shí)誹謗他人;
5、宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等;
6、破壞,盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動(dòng);
7、盜用他人賬號(hào);
8、私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害;
9、故意制作、傳播計(jì)算機(jī)病毒等破壞程序;
10、不按國(guó)家和學(xué)院有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶;
11、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果;
第二十九條凡在網(wǎng)上開(kāi)設(shè)電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組的部門(mén)或用戶,必須經(jīng)過(guò)院黨委宣傳部批準(zhǔn)。任何單位和個(gè)人不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。
第三十條對(duì)校園網(wǎng)統(tǒng)一管理,實(shí)行三級(jí)管理責(zé)任制,分層負(fù)責(zé)。第一級(jí)是學(xué)院黨政主要領(lǐng)導(dǎo),分管宣傳思想工作的院領(lǐng)導(dǎo)、分管信息中心的院領(lǐng)導(dǎo)、分管安全穩(wěn)定的院領(lǐng)導(dǎo)分別對(duì)學(xué)院黨政領(lǐng)導(dǎo)負(fù)責(zé)。第二級(jí)是黨委宣傳部和信息中心,黨委宣傳部是校園網(wǎng)上傳信息的審核機(jī)關(guān),在分管院領(lǐng)導(dǎo)的直接領(lǐng)導(dǎo)下,負(fù)責(zé)對(duì)校園網(wǎng)上傳信息的審核,并對(duì)各單位、各部門(mén)信息工作進(jìn)行指導(dǎo);信息中心是管理校園網(wǎng)網(wǎng)絡(luò)的業(yè)務(wù)機(jī)構(gòu),在分管院領(lǐng)導(dǎo)的直接領(lǐng)導(dǎo)下,負(fù)責(zé)做好校園網(wǎng)的日常業(yè)務(wù)工作,并對(duì)各單位、各部門(mén)進(jìn)行業(yè)務(wù)指導(dǎo)。第三級(jí)是各單位、各部門(mén),網(wǎng)絡(luò)管理員和信息員在本部門(mén)主要領(lǐng)導(dǎo)的直接領(lǐng)導(dǎo)下開(kāi)展工作,并接受黨委宣傳部、信息中心的業(yè)務(wù)指導(dǎo)。
第三十一條信息中心必須指定網(wǎng)絡(luò)安全管理員,其主要職責(zé)是:
(一)做好校園網(wǎng)網(wǎng)絡(luò)的的安全運(yùn)行;溝通學(xué)院校園網(wǎng)與國(guó)家網(wǎng)絡(luò)管理部門(mén)的安全聯(lián)系;負(fù)責(zé)校園網(wǎng)的信息安全。
(二)與黨委宣傳部信息員一起負(fù)責(zé)對(duì)學(xué)院主頁(yè)頁(yè)面布局進(jìn)行設(shè)計(jì)、創(chuàng)意等。
(三)根據(jù)規(guī)劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計(jì)算機(jī)內(nèi)或磁盤(pán)內(nèi)。
(四)熟悉計(jì)算機(jī)的構(gòu)造、性能及正常使用方法;不斷學(xué)習(xí)計(jì)算機(jī)方面的有關(guān)知識(shí),努力提高自身的計(jì)算機(jī)水平;做好防火、防盜、保密工作。
第三十二條學(xué)院各單位、各部門(mén)必須確定一名熟悉計(jì)算機(jī)基本操作(至少要懂得使用中文字處理軟件word)的工作人員兼任安全管理員,其主要職責(zé)如下:
(一)必須遵循學(xué)院校園網(wǎng)管理相關(guān)制度,溝通本單位站點(diǎn)與學(xué)院校園主網(wǎng)的安全聯(lián)系;負(fù)責(zé)各單位網(wǎng)絡(luò)的信息安全。
(二)必須時(shí)刻監(jiān)視網(wǎng)絡(luò)信息,防止有害信息的傳播,發(fā)現(xiàn)有害信息的應(yīng)立即向?qū)W院黨委宣傳部、信息中心匯報(bào),由學(xué)院黨委宣傳部、信息中心根據(jù)情況確定上報(bào)學(xué)院領(lǐng)導(dǎo)或公安機(jī)關(guān)。
(三)在信息中心的指導(dǎo)下負(fù)責(zé)對(duì)本單位上網(wǎng)信息的內(nèi)容進(jìn)行規(guī)劃,以及對(duì)本單位主頁(yè)頁(yè)面布局進(jìn)行設(shè)計(jì)、創(chuàng)意等。必須定期更新本網(wǎng)站內(nèi)容,提供詳細(xì)的網(wǎng)站更新資料。
(四)負(fù)責(zé)對(duì)信息進(jìn)行更新。根據(jù)規(guī)劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計(jì)算機(jī)內(nèi)或磁盤(pán)內(nèi)。
(五)負(fù)責(zé)本單位、本部門(mén)所有上網(wǎng)發(fā)布信息的撰寫(xiě)、制作、搜集、整理等,本部門(mén)領(lǐng)導(dǎo)簽字同意后送信息中心上傳部門(mén)網(wǎng)站,或經(jīng)學(xué)院領(lǐng)導(dǎo)簽字同意后送黨委宣傳部上傳校園網(wǎng)首頁(yè)。
(六)熟悉計(jì)算機(jī)的構(gòu)造、性能及正常使用方法;不斷學(xué)習(xí)計(jì)算機(jī)方面的有關(guān)知識(shí),努力提高自身的計(jì)算機(jī)水平;做好防火、防盜、保密工作。
第三十三條違反第九條及第十五條規(guī)定的行為一經(jīng)查實(shí),將向?qū)W校校園網(wǎng)領(lǐng)導(dǎo)小組報(bào)告,視情節(jié)給予相應(yīng)的行政紀(jì)律處分;造成重大影響和數(shù)據(jù)損失的將向市公安部門(mén)報(bào)告,由個(gè)人依法承擔(dān)相關(guān)責(zé)任。
第三十四條違反第十一條規(guī)定的偵聽(tīng)、盜用行為一經(jīng)查實(shí),將提請(qǐng)學(xué)院給予行政處分,并在校園網(wǎng)上公布;對(duì)他人造成經(jīng)濟(jì)損失的,由本人加倍賠償受害人損失,關(guān)閉其擁有的各類(lèi)服務(wù)賬號(hào);行為惡劣、影響面大、造成他人重大損失的,將向公安部門(mén)報(bào)案。
第三十五條故意傳播或制造計(jì)算機(jī)病毒,造成危害校園網(wǎng)系統(tǒng)安全的按《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中第二十三條的規(guī)定予以處罰。
第三十六條違反第七、二十條規(guī)定,破壞網(wǎng)絡(luò)設(shè)施或形成網(wǎng)絡(luò)系統(tǒng)安全隱患的,將予以行政和經(jīng)濟(jì)重罰。對(duì)于造成網(wǎng)絡(luò)系統(tǒng)毀壞的,必須承擔(dān)全部經(jīng)濟(jì)損失,情節(jié)嚴(yán)重者將訴諸法律追究其刑事責(zé)任。
第三十七條各單位、各部門(mén)要加強(qiáng)對(duì)入網(wǎng)計(jì)算機(jī)的管理,嚴(yán)格執(zhí)行有關(guān)規(guī)章制度,及時(shí)發(fā)現(xiàn)問(wèn)題和隱患,堵塞隱患漏洞,做到防患于未然。對(duì)違反安全管理的,檢查監(jiān)督部門(mén)要根據(jù)情況下達(dá)隱患整改通知,或根據(jù)情節(jié)輕重按校紀(jì)進(jìn)行處理,對(duì)問(wèn)題嚴(yán)重的要采取強(qiáng)制性措施。對(duì)違反安全規(guī)定并已觸犯《刑法》、《國(guó)家安全法》、《保密法》及《治安管理處罰條例》的,按有關(guān)法律、法規(guī)進(jìn)行理。
第三十八條本制度由黨委宣傳部負(fù)責(zé)解釋?zhuān)园l(fā)布之日起執(zhí)行。
個(gè)人信息安全管理制度篇十二
第一條、為保證網(wǎng)絡(luò)正常安全運(yùn)行及國(guó)家保密,凡使用校園網(wǎng)的各類(lèi)用戶必須嚴(yán)格遵守本條例。
第二條、學(xué)校網(wǎng)絡(luò)使用和信息安全管理工作嚴(yán)格按照“誰(shuí)主管、誰(shuí)主辦、誰(shuí)負(fù)責(zé)”的原則,實(shí)行統(tǒng)一管理和分級(jí)負(fù)責(zé)相結(jié)合的管理體制。學(xué)校網(wǎng)管中心統(tǒng)一負(fù)責(zé)校園網(wǎng)絡(luò)和全校計(jì)算機(jī)信息安全管理,各系、部、處、室、館部門(mén)具體對(duì)本單位的網(wǎng)絡(luò)使用和計(jì)算機(jī)信息安全負(fù)責(zé)。
第三條、網(wǎng)絡(luò)安全問(wèn)題將納入各部門(mén)每年目標(biāo)考核之中。
第四條、各部門(mén)確定網(wǎng)絡(luò)安全負(fù)責(zé)人和直接責(zé)任人,必須有完善的.管理制度和使用規(guī)程、條理,重視安全問(wèn)題。
第五條、各機(jī)房必須保留上網(wǎng)使用(登記)信息,詳細(xì)完整的紙面或者電子文檔信息供查,各部門(mén)嚴(yán)格管理計(jì)算機(jī)上網(wǎng);上網(wǎng)計(jì)算機(jī)日志內(nèi)容保留時(shí)間不少于60天,學(xué)生即使免費(fèi)上網(wǎng)也必須登記使用信息;如果發(fā)生網(wǎng)絡(luò)安全事件,各部門(mén)、系不能出示有效的、完整的、詳細(xì)的上網(wǎng)使用登記信息,將由該部門(mén)、系自行全部負(fù)責(zé)。
第八條、網(wǎng)絡(luò)申請(qǐng)使用必須先書(shū)面申請(qǐng),正式使用前簽定有關(guān)使用協(xié)議或者責(zé)任書(shū)。
第九條、網(wǎng)絡(luò)中心將會(huì)同學(xué)校有關(guān)部門(mén)對(duì)全校機(jī)房等網(wǎng)絡(luò)使用情況進(jìn)行定期或者隨機(jī)檢查,發(fā)現(xiàn)問(wèn)題及時(shí)通報(bào)、及時(shí)解決。
個(gè)人信息安全管理制度篇十三
第一條為了提高財(cái)務(wù)部門(mén)的工作效率,減小會(huì)計(jì)信息化帶來(lái)的風(fēng)險(xiǎn),特制定本制度。
第二條本制度適用于財(cái)務(wù)部所有人員。
第三條本制度所指的財(cái)務(wù)信息化是指利用計(jì)算機(jī)信息技術(shù)代替人工進(jìn)行財(cái)務(wù)信息處理,以及替代部分由人工完成的對(duì)會(huì)計(jì)信息進(jìn)行分析和判斷的過(guò)程。
第四條本制度所指的信息化會(huì)計(jì)檔案是指存儲(chǔ)在磁性介質(zhì)或光盤(pán)介質(zhì)的會(huì)計(jì)數(shù)據(jù)和計(jì)算機(jī)打印出來(lái)的書(shū)面等形式的會(huì)計(jì)數(shù)據(jù),包括記賬憑證、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表(包括報(bào)表格式和計(jì)算公式)等。
第五條財(cái)務(wù)部的計(jì)算機(jī)只允許用作企業(yè)的會(huì)計(jì)、財(cái)務(wù)工作,禁止與財(cái)務(wù)工作無(wú)關(guān)的其他活動(dòng)等。
第六條財(cái)務(wù)部的計(jì)算機(jī)專(zhuān)人專(zhuān)用,禁止交叉使用。
第七條企業(yè)會(huì)計(jì)信息的錄入由專(zhuān)人負(fù)責(zé),被指派人員保管好自己的賬號(hào)與密碼,嚴(yán)防泄露。
第八條會(huì)計(jì)人員搜集的原始憑證在錄入計(jì)算機(jī)之前必須經(jīng)由審核人員審核,審核人員做好審核記錄。
第九條會(huì)計(jì)人員在計(jì)算機(jī)上編制記賬憑證時(shí),由審核人員上機(jī)審核并做好審核記錄。
第十條會(huì)計(jì)人員打印出的賬表由財(cái)務(wù)部負(fù)責(zé)人負(fù)責(zé)審核,定期報(bào)送主管領(lǐng)導(dǎo)審核。
第十一條財(cái)務(wù)人員每次使用計(jì)算機(jī)時(shí)必須使用不間斷的電源,防止因斷電導(dǎo)致核心數(shù)據(jù)丟失。
第十二條財(cái)務(wù)人員在每次下班前需將系統(tǒng)備份,防止數(shù)據(jù)丟失。
第十三條財(cái)務(wù)人員經(jīng)過(guò)授權(quán)后定期存儲(chǔ)與保存系統(tǒng)中的會(huì)計(jì)信息備份。
第十四條未經(jīng)授權(quán)不得對(duì)會(huì)計(jì)軟件進(jìn)行修改、升級(jí)或更換硬件,否則造成的后果由當(dāng)事人承擔(dān)。
第十五條負(fù)責(zé)保管信息化會(huì)計(jì)檔案的人員需定期檢查,做好防火、防塵和防潮工作,防止存儲(chǔ)介質(zhì)損壞導(dǎo)致會(huì)計(jì)檔案丟失。
第十六條財(cái)務(wù)部應(yīng)在每年或上年末建立新的會(huì)計(jì)年度的完整的賬務(wù)文件根據(jù)現(xiàn)行財(cái)務(wù)制度,運(yùn)用當(dāng)前在用系統(tǒng)的規(guī)則正確地設(shè)置全部級(jí)次的會(huì)計(jì)科目,會(huì)計(jì)年度中間可以任意追加新的會(huì)計(jì)科目,但已制單或記賬的會(huì)計(jì)科目不得修改或刪除(賬務(wù)的`修改工作由系統(tǒng)管理員執(zhí)行)。
第十七條轉(zhuǎn)換會(huì)計(jì)年度時(shí),應(yīng)在新的會(huì)計(jì)年度開(kāi)始后的20天內(nèi),完成結(jié)轉(zhuǎn)各賬戶的年初手續(xù),并保證數(shù)據(jù)檢驗(yàn)平衡正確,年初余額在當(dāng)年記賬以前可以修改,當(dāng)年記賬以后如有調(diào)整,只能通過(guò)填制記賬憑證進(jìn)行。
第十八條任何登記入賬的經(jīng)濟(jì)業(yè)務(wù)都必須填制記賬憑證,摘要區(qū)規(guī)范填入,在機(jī)上填制的記賬憑證編號(hào)應(yīng)當(dāng)連續(xù),編號(hào)出現(xiàn)間斷時(shí),應(yīng)在斷號(hào)的第一張憑證上注明間斷的編號(hào),并在打印輸出的該張憑證上注明斷號(hào)的原因并簽字蓋章。
第十九條記賬憑證必須經(jīng)過(guò)復(fù)核人員簽字后,才能根據(jù)其登記賬簿,復(fù)核人員必須在屏幕上直接對(duì)機(jī)器存儲(chǔ)的記賬進(jìn)行復(fù)核簽字,同時(shí)要對(duì)打印輸出的記賬憑證或代用憑單進(jìn)行簽字蓋章。同一張記賬憑證,制單和復(fù)核不能是同一人。
記賬憑證在記賬以前必須打印輸出(記賬憑證清單),沒(méi)有打印輸出的記賬憑證不得登記入賬。
第二十條總賬及現(xiàn)金賬和銀行賬均可采用計(jì)算機(jī)打印輸出的活頁(yè)賬裝訂,出納人員根據(jù)審核人員審查并準(zhǔn)許報(bào)銷(xiāo)的憑證,收入或付出款項(xiàng),出納人員可以不登記訂本式日記賬,如現(xiàn)金處理收支較多可根據(jù)需要自設(shè)輔助賬。
單位每天必須將當(dāng)日發(fā)生的現(xiàn)金收支數(shù)據(jù)輸入計(jì)算機(jī)并據(jù)以計(jì)算出庫(kù)存日?qǐng)?bào)表,并在表上簽字蓋章。
第二十一條單位根據(jù)機(jī)器使用和人員分工情況以及工作需要,確定每月的記賬期限,每月至少記賬一次,每月月末以前應(yīng)將當(dāng)月所有收支及轉(zhuǎn)賬業(yè)務(wù)全部登記入賬。至少每月核對(duì)一次總賬,每季度核對(duì)一次明細(xì)賬。
第二十二條必須將儲(chǔ)存在機(jī)器內(nèi)的賬簿數(shù)據(jù)打印輸出為書(shū)面賬簿,會(huì)計(jì)賬簿打印間隔時(shí)間不得超過(guò)一個(gè)月,平時(shí)可以只打印已滿頁(yè)的賬簿數(shù)據(jù),但每年年末必須將全部賬簿數(shù)據(jù)打印輸出。
第二十三條本制度由公司財(cái)務(wù)部制定,解釋權(quán)、修改權(quán)歸屬財(cái)務(wù)部資產(chǎn)。
第二十四條本制度自下發(fā)之日起實(shí)施,修改時(shí)亦同。
個(gè)人信息安全管理制度篇十四
本程序規(guī)定了工程信息收集和傳遞渠道,旨在加強(qiáng)工程建設(shè)信息的綜合管理,保障工程信息的及時(shí)性、準(zhǔn)確性、統(tǒng)一性,進(jìn)一步發(fā)揮工程信息的作用,更好地為工程管理服務(wù),保障工程建設(shè)情況的可控、在控。
本程序適用于華電青島發(fā)電有限公司三期2×300mw級(jí)供熱機(jī)組擴(kuò)建工程建設(shè)。
3.1三期辦是華電青島發(fā)電有限公司三期2×300mw級(jí)供熱機(jī)組擴(kuò)建工程建設(shè)信息的綜合管理部門(mén),負(fù)責(zé)工程建設(shè)信息的匯總、編制和對(duì)外報(bào)送等。其他單位不得自行對(duì)外提供有關(guān)工程建設(shè)信息,若確實(shí)需要對(duì)外提供有關(guān)工程建設(shè)信息,必須征得三期辦的同意后方可進(jìn)行。
3.2施工、調(diào)試、設(shè)計(jì)、設(shè)備供應(yīng)、監(jiān)理各單位設(shè)置專(zhuān)職的工程信息員并指定信息負(fù)責(zé)人,信息負(fù)責(zé)人不僅熟悉工程信息,而且具備一定的語(yǔ)言文字處理能力,負(fù)責(zé)本單位工程信息周工作計(jì)劃、月度工作計(jì)劃、安全信息的`編制以及工程信息的采集、編制和傳送等工作。
3.3物資供應(yīng)部門(mén)負(fù)責(zé)工程設(shè)備信息的采集、編制和傳送工作。
4.1工程建設(shè)信息主要內(nèi)容為:工程周報(bào)、工程月報(bào)、工程快訊、施工計(jì)劃、投資計(jì)劃、資金計(jì)劃、工程量完成報(bào)表、投資完成報(bào)表、監(jiān)理月報(bào)、設(shè)備月報(bào)、設(shè)計(jì)月報(bào)、安全周報(bào)、安全月報(bào)、質(zhì)量月報(bào)、調(diào)試簡(jiǎn)報(bào)、工程資金到位及支付情況。
4.2工程信息文件的傳送采用書(shū)面和電子版兩種形式傳遞、報(bào)送。
4.3工程進(jìn)展資料報(bào)送。
4.3.1施工承包商收集整理本周工程進(jìn)展資料,編制工程周報(bào)。周報(bào)內(nèi)容、格式參照有關(guān)規(guī)定,每周一報(bào)送。
4.3.2施工承包商收集整理本月工程進(jìn)展資料,編制工程月報(bào)。月報(bào)內(nèi)容、格式參照有關(guān)規(guī)定,每月26日?qǐng)?bào)送。
4.3.3施工承包商根據(jù)三期辦下發(fā)的工程綜合進(jìn)度計(jì)劃,編制本單位承包合同范圍的本月工程量完成情況、工程付款計(jì)劃、下月施工計(jì)劃及下月施工資金計(jì)劃,每月26日?qǐng)?bào)送監(jiān)理公司,監(jiān)理公司審核后本月28日返回建設(shè)單位。
4.4工程監(jiān)理資料報(bào)送。
4.4.1監(jiān)理公司按照監(jiān)理大綱要求,整理本月施工圖紙會(huì)審、設(shè)計(jì)單位施工圖紙交付、工程完成的主要形象進(jìn)度、工程聯(lián)系單整改、質(zhì)監(jiān)及工程質(zhì)量四級(jí)驗(yàn)收、安全檢查、投資完成等情況以及工程存在的問(wèn)題進(jìn)行整理匯總編制工程監(jiān)理月報(bào),每月25日?qǐng)?bào)送。監(jiān)理公司根據(jù)整理本月施工圖紙會(huì)審、設(shè)計(jì)單位施工圖紙交付、工程完成的主要形象進(jìn)度、工程聯(lián)系單整改、質(zhì)監(jiān)及工程質(zhì)量四級(jí)驗(yàn)收、安全檢查等情況編制周報(bào),每周一報(bào)送。
4.5物資管理部門(mén)收集整理主要設(shè)備到貨情況、監(jiān)造情況、設(shè)備質(zhì)量、下月設(shè)備交付計(jì)劃以及存在問(wèn)題,形成設(shè)備月報(bào),每月25日?qǐng)?bào)送。
4.6設(shè)計(jì)單位收集整理設(shè)計(jì)進(jìn)度、圖紙供應(yīng)情況以及存在問(wèn)題形成設(shè)計(jì)簡(jiǎn)報(bào),每月25日?qǐng)?bào)送。
4.7調(diào)試單位整理工程調(diào)試工作的進(jìn)展情況,形成調(diào)試簡(jiǎn)報(bào),每周一報(bào)送。調(diào)試日?qǐng)?bào),次日8點(diǎn)前報(bào)送,調(diào)試周報(bào)每周一報(bào)送。
4.8各單位每月將工程安全監(jiān)察情況整理形成安全簡(jiǎn)報(bào),每月25日?qǐng)?bào)送。
4.9各單位將工程質(zhì)量情況整理形成質(zhì)量月報(bào),每月25日?qǐng)?bào)送。
4.10三期辦于每月26日前將各單位、部門(mén)所報(bào)工程信息、資料編輯、匯總,按要求向建設(shè)單位計(jì)劃部門(mén)報(bào)送,由計(jì)劃部門(mén)于29日向有關(guān)部門(mén)上報(bào)。
4.11各單位提供的信息資料必須經(jīng)本單位或者信息負(fù)責(zé)人審核后上報(bào)。
4.12各單位信息員更換人員后須及時(shí)通報(bào)三期辦。
個(gè)人信息安全管理制度篇十五
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密制度。
二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。
三、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向市委保密局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)采取措施,對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。
六、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。
個(gè)人信息安全管理制度篇十六
1、為加強(qiáng)醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運(yùn)行環(huán)境的穩(wěn)定,特制定本制度。
2、本制度所稱(chēng)信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,委托承擔(dān)信息技術(shù)服務(wù)且非本醫(yī)院所屬的專(zhuān)業(yè)機(jī)構(gòu)提供的信息技術(shù)服務(wù),主要包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)及其它相關(guān)信息化建設(shè)服務(wù)等。
3、安全管理是以安全為目的,進(jìn)行有關(guān)安全工作的方針、決策、計(jì)劃、組織、指揮、協(xié)調(diào)、控制等職能,合理有效地使用人力、財(cái)力、物力、時(shí)間和信息,為達(dá)到預(yù)定的安全防范而進(jìn)行的各種活動(dòng)的總和,稱(chēng)為安全管理。
4、外包服務(wù)安全管理遵循關(guān)于安全的所有商業(yè)準(zhǔn)則及適當(dāng)?shù)耐獠糠?、法?guī)。
5、外包服務(wù)包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)等。
6、咨詢服務(wù):
6.1根據(jù)醫(yī)院的信息化建設(shè)總體部署,協(xié)助醫(yī)院制定切實(shí)可行的技術(shù)實(shí)施方案。
6.2 對(duì)醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運(yùn)行狀態(tài)和應(yīng)用情況進(jìn)行診斷和評(píng)估,提出合理化的解決方案。
6.3 根據(jù)醫(yī)院的實(shí)際情況提出備份方案和應(yīng)急方案。
6.4 其它信息技術(shù)咨詢服務(wù)。
7、運(yùn)行維護(hù)服務(wù):
7.1 軟硬件設(shè)備安裝、升級(jí)服務(wù)。
7.2硬件設(shè)備的維修和保養(yǎng)。
7.3 根據(jù)醫(yī)院業(yè)務(wù)變化,提供應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。
7.4系統(tǒng)定期巡檢和整體性能評(píng)估。
7.5 日常業(yè)務(wù)數(shù)據(jù)問(wèn)題的處理服務(wù)。
7.6 其它運(yùn)行維護(hù)服務(wù)。
8、技術(shù)培訓(xùn):根據(jù)醫(yī)院的實(shí)際情況,提供相關(guān)的技術(shù)培訓(xùn)。
9、外包服務(wù)安全管理應(yīng)按照“安全第一、預(yù)防為主”的原則,采取科學(xué)有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋信息化全過(guò)程的崗位責(zé)任制,對(duì)信息化全過(guò)程實(shí)行嚴(yán)格監(jiān)督和管理,確保信息安全。
10、 成立由分管領(lǐng)導(dǎo)同志信息化外包管理組織,明確信息化管理的部門(mén)、人員及其職責(zé)。
11、建立信息建設(shè)安全保密制度,與外包服務(wù)方簽訂安全保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對(duì)服務(wù)人員進(jìn)行安全保密教育。
12、制定信息化加工過(guò)程管理、信息化成果驗(yàn)收與交接、存儲(chǔ)介質(zhì)管理等操作規(guī)程或規(guī)章制度。
13、外包服務(wù)方的人員素質(zhì)、技術(shù)與管理水平能夠滿足擬承擔(dān)項(xiàng)目的要求,進(jìn)行相應(yīng)的安全資質(zhì)管理。
14、信息中心配備專(zhuān)人負(fù)責(zé)安全保密工作,負(fù)責(zé)日常信息安全監(jiān)督、檢查、指導(dǎo)工作。對(duì)服務(wù)方提供的服務(wù)進(jìn)行安全性監(jiān)督與評(píng)估,采取安全措施對(duì)訪問(wèn)實(shí)施控制,出現(xiàn)問(wèn)題應(yīng)遵照合同規(guī)定及時(shí)處理和報(bào)告,確保其提供的服務(wù)符合醫(yī)院的內(nèi)部控制要求。
15、對(duì)外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運(yùn)行的安全狀況應(yīng)定期進(jìn)行評(píng)估,當(dāng)出現(xiàn)重大安全問(wèn)題或隱患時(shí)應(yīng)進(jìn)行重新評(píng)估,提出改進(jìn)意見(jiàn),直至停止外包服務(wù)。
16、使用外包服務(wù)方設(shè)備的,對(duì)其進(jìn)行必要的安全檢查。
17、在重要安全區(qū)域,對(duì)外部服務(wù)方的每次訪問(wèn)進(jìn)行風(fēng)險(xiǎn)控制;必要時(shí)應(yīng)外部服務(wù)方的訪問(wèn)進(jìn)行限制。
18、本制度由信息中心負(fù)責(zé)解釋。
19、本制度自發(fā)布之日起生效執(zhí)行。
個(gè)人信息安全管理制度篇十七
為保證我站信息系統(tǒng)安全,加強(qiáng)和完善網(wǎng)絡(luò)與信息安全應(yīng)急管理措施,層層落實(shí)責(zé)任,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,保障信息系統(tǒng)設(shè)備(數(shù)字微波機(jī)、復(fù)用器、解碼器、實(shí)時(shí)控制、信號(hào)監(jiān)測(cè)電腦、資料庫(kù)電腦等)設(shè)備設(shè)施及系統(tǒng)運(yùn)行環(huán)境的安全,其中重點(diǎn)把維護(hù)本站節(jié)目傳輸網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)數(shù)據(jù)庫(kù)服務(wù)器安全放在首位,確保信息系統(tǒng)和網(wǎng)絡(luò)的通暢安全運(yùn)行,結(jié)合實(shí)際情況,特制定本應(yīng)急預(yù)案。
一、 為保證本臺(tái)站信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合本臺(tái)站系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。
二、 本制度適用于本臺(tái)站值班人員使用。
三、 帶班領(lǐng)導(dǎo)是本站系統(tǒng)管理的責(zé)任主體,負(fù)責(zé)組織單位系統(tǒng)的維護(hù)和管理。
一、 技術(shù)負(fù)責(zé)人分配單位人員的`權(quán)限,權(quán)限設(shè)定遵循最小授權(quán)原則。
1) 管理員權(quán)限:維護(hù)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)與服務(wù)器進(jìn)行維護(hù)。系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。
2) 普通操作權(quán)限:對(duì)于各個(gè)信息系統(tǒng)的使用人員,針對(duì)其工作范圍給予操作權(quán)限。
3) 查詢權(quán)限:對(duì)于單位管理人員可以以此權(quán)限查詢數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。
4) 特殊操作權(quán)限:嚴(yán)格控制單位管理方面的特殊操作,只將權(quán)限賦予相關(guān)科室負(fù)責(zé)人,例如退費(fèi)操作等。
二、 加強(qiáng)密碼策略,使得普通用戶進(jìn)行鑒別時(shí),如果輸入三次錯(cuò)誤口令將被鎖定,需要系統(tǒng)管理員對(duì)其確認(rèn)并解鎖,此帳號(hào)才能夠再使用。用戶使用的口令應(yīng)滿足以下要求: -8個(gè)字符以上; 使用以下字符的組合:a-z、a-z、0-9,以及!@#$%^&*()- +; -口令每三個(gè)月至少修改一次。
三、 定期安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝前進(jìn)行安全測(cè)試,并對(duì)重要文件進(jìn)行備份。
四、每月對(duì)操作系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問(wèn)題,通過(guò)升級(jí)、打補(bǔ)丁或加固等方式解決。
五、 關(guān)閉信息系統(tǒng)不必要的服務(wù)。
六、 做好備份策略,保障系統(tǒng)故障時(shí)能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的丟失。
一、對(duì)于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得帶班領(lǐng)導(dǎo)批準(zhǔn),并做好相應(yīng)記錄。
二、對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志管理,記錄應(yīng)包括操作人員、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。
一、 本站工作人員申請(qǐng)賬戶權(quán)限需填寫(xiě)《系統(tǒng)權(quán)限申請(qǐng)表》,經(jīng)系統(tǒng)管理員批準(zhǔn)后方可開(kāi)通。賬號(hào)申請(qǐng)表上應(yīng)詳細(xì)記錄賬號(hào)信息。
二、 人員離職或調(diào)職時(shí)需交回相關(guān)系統(tǒng)賬號(hào)及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號(hào)后方能離職或調(diào)職。
三、 本站工作人員嚴(yán)禁私自在辦公計(jì)算機(jī)上安裝軟件,以免造成病毒感染。嚴(yán)禁私自更改計(jì)算機(jī)的設(shè)置及安全策略。
四、 嚴(yán)格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉匿名用戶、增強(qiáng)管理員口令選擇要求等措施。
五、 計(jì)算機(jī)設(shè)備應(yīng)設(shè)屏幕密碼保護(hù)的用戶界面,保證數(shù)據(jù)的機(jī)密性的安全。
違反本管理制度,將提請(qǐng)單位行政部視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、以及追究其他責(zé)任。觸犯國(guó)家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
個(gè)人信息安全管理制度篇十八
校園網(wǎng)信息發(fā)布實(shí)行統(tǒng)一管理、分層負(fù)責(zé)制。網(wǎng)絡(luò)中心對(duì)學(xué)校主頁(yè)信息進(jìn)行管理,各處室的主要負(fù)責(zé)人負(fù)責(zé)對(duì)本部門(mén)的上網(wǎng)資源和計(jì)算機(jī)系統(tǒng)進(jìn)行管理。
一、網(wǎng)管中心負(fù)責(zé)全校的網(wǎng)絡(luò)信息和保密工作,定期對(duì)網(wǎng)絡(luò)用戶進(jìn)行有關(guān)保密和網(wǎng)絡(luò)安全教育。
二、對(duì)外信息發(fā)布。各處室可以申請(qǐng)網(wǎng)絡(luò)域名和ftp站點(diǎn)(見(jiàn)附件7),自行管理各部門(mén)網(wǎng)站信息發(fā)布。需要在學(xué)校首頁(yè)上發(fā)布的信息,需要填寫(xiě)“網(wǎng)上信息發(fā)布申請(qǐng)表”,審查后交由網(wǎng)管中心上網(wǎng)發(fā)布。(網(wǎng)上信息發(fā)布申請(qǐng)表見(jiàn)附件8)。
三、信息的閱覽與查詢。不得查閱、復(fù)制和傳播有礙社會(huì)治安和傷風(fēng)敗俗的信息。校園網(wǎng)工作人員和用戶如在網(wǎng)絡(luò)上發(fā)現(xiàn)有礙社會(huì)治安和不健康的信息,有義務(wù)及時(shí)上報(bào)網(wǎng)絡(luò)管理人員,做好備份并自覺(jué)銷(xiāo)毀。
四、違反本條例規(guī)定,有下列行為之一者,校網(wǎng)絡(luò)中心可提出警告直至停止其使用網(wǎng)絡(luò),情節(jié)嚴(yán)重者,提交學(xué)校行政部門(mén)或有關(guān)部門(mén)處理。
1.查閱、復(fù)制或傳播下列信息者:.煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;捏造或者歪曲事實(shí)、故意散布謠言,擾亂社會(huì)秩序公然侮辱他人或者捏造事實(shí)誹謗他人宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2.破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和危害計(jì)算機(jī)網(wǎng)絡(luò)安全活動(dòng)。
3.盜用他人帳號(hào)者。
4.私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號(hào)造成危害者。
5.故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
6.不按國(guó)家和學(xué)院有關(guān)規(guī)定擅自接納網(wǎng)絡(luò)用戶者。
7.網(wǎng)絡(luò)中心,屬我校園網(wǎng)絡(luò)重地,未經(jīng)許可不得進(jìn)入。
個(gè)人信息安全管理制度篇十九
為建立一個(gè)適當(dāng)?shù)男畔踩录?、薄弱點(diǎn)和故障報(bào)告、反應(yīng)與處理機(jī)制,減少信息安全事件和故障所造成的損失,采取有效的糾正與預(yù)防措施,特制定本程序。
2范圍
本程序適用于***業(yè)務(wù)信息安全事件的管理。
3職責(zé)
3.1信息安全管理流程負(fù)責(zé)人
確定信息安全目標(biāo)和方針;
確定信息安全管理組織架構(gòu)、角色和職責(zé)劃分;
負(fù)責(zé)信息安全小組之間的協(xié)調(diào),內(nèi)部和外部的溝通;
負(fù)責(zé)信息安全評(píng)審的相關(guān)事宜;
3.2信息安全日常管理員
負(fù)責(zé)制定組織中的安全策略;
組織安全管理技術(shù)責(zé)任人進(jìn)行風(fēng)險(xiǎn)評(píng)估;
組織安全管理技術(shù)責(zé)任人制定信息安全改進(jìn)建議和控制措施;
編寫(xiě)風(fēng)險(xiǎn)改進(jìn)計(jì)劃;
3.3信息安全管理技術(shù)責(zé)任人
負(fù)責(zé)信息安全日常監(jiān)控;
信息安全風(fēng)險(xiǎn)評(píng)估;
確定信息安全控制措施;
響應(yīng)并處理安全事件。
4工作程序
4.1信息安全事件定義與分類(lèi)
信息安全事件是指信息設(shè)備故障、線路故障、軟件故障、惡意軟件危害、人員故意破壞或工作失職等原因直接影響(后果)的。
造成下列影響(后果)之一的,均為一般信息安全事件。
a) ***秘密泄露;
b)導(dǎo)致業(yè)務(wù)中斷兩小時(shí)以上;
c)造成信息資產(chǎn)損失的火災(zāi);
d)損失在一萬(wàn)元人民幣(含)以上的故障/事件。
造成下列影響(后果)之一的,屬于重大信息安全事件。
a)組織機(jī)密泄露;
b)導(dǎo)致業(yè)務(wù)中斷十小時(shí)以上;
c)造成機(jī)房設(shè)備毀滅的火災(zāi);
d)損失在十萬(wàn)元人民幣(含)以上的故障/事件。
4.2信息安全事件管理流程
根據(jù)風(fēng)險(xiǎn)處置計(jì)劃,實(shí)施信息安全控制措施,盡可能的降低信息和業(yè)務(wù)風(fēng)險(xiǎn);
對(duì)發(fā)現(xiàn)的或已發(fā)生的信息安全事件,按照信息安全事件響應(yīng)程序進(jìn)行處理;
每年一次或在發(fā)生重大信息安全事件時(shí)進(jìn)行信息安全評(píng)審,分析信息安全事件的顯現(xiàn)趨勢(shì)、信息安全管理的改進(jìn)等信息,并形成風(fēng)險(xiǎn)改進(jìn)計(jì)劃,持續(xù)改進(jìn)信息系統(tǒng)安全。
4.3信息安全事件事后處理措施
對(duì)于一般信息安全事件,在故障排除或采取必要措施后,相關(guān)信息安全管理職能部門(mén)會(huì)同事件責(zé)任部門(mén),對(duì)事件的原因、類(lèi)型、損失、責(zé)任進(jìn)行鑒定,形成《信息安全事件報(bào)告》,報(bào)信息安全管理者代表批準(zhǔn);對(duì)于重大信息安全事件的處理意見(jiàn)還應(yīng)上報(bào)信息安全管理委員會(huì)討論通過(guò)。
對(duì)于違反組織信息安全方針、程序安全規(guī)章所造成的信息安全事件責(zé)任者依據(jù)以下措施予以懲戒。
處罰方式:
一般安全事故,根據(jù)所造成的經(jīng)濟(jì)損失,由***辦公室通過(guò)郵件發(fā)出正式嚴(yán)重警告。
一年內(nèi)累計(jì)出現(xiàn)三次或三次以上的一般安全事故,報(bào)***領(lǐng)導(dǎo)批準(zhǔn)后進(jìn)行相應(yīng)懲罰,并在***進(jìn)行通報(bào)批評(píng)。
造成重大安全事故的,***有權(quán)將責(zé)任人調(diào)離原工作崗并給予相應(yīng)懲罰。
一年內(nèi)累計(jì)出現(xiàn)二次或二次以上的重大安全事故,***有權(quán)解除勞動(dòng)合同并依法追究法律責(zé)任。
如果屬于故意行為導(dǎo)致信息安全事故,***有權(quán)解除勞動(dòng)合同并依法追究法律責(zé)任。
對(duì)于信息安全事故責(zé)任人的處理結(jié)果由處理部門(mén)在***范圍內(nèi)予以通報(bào)。
負(fù)有信息安全事故處罰的各職能部門(mén)在確定實(shí)施處罰后,***室與被處罰部門(mén)溝通,確認(rèn)責(zé)任者及處罰方式并上報(bào)***領(lǐng)導(dǎo)。
信息安全管理職能部門(mén)要求事件責(zé)任部門(mén)制定糾正措施并實(shí)施,實(shí)施結(jié)果記錄在《信息安全事件報(bào)告》。
由信息安全管理職能部門(mén)對(duì)實(shí)施情況進(jìn)行跟蹤驗(yàn)證,驗(yàn)證結(jié)果記入《信息安全事件報(bào)告》。
4.4報(bào)告信息安全薄弱點(diǎn)與預(yù)防措施
***與信息安全管理有關(guān)的所有員工發(fā)現(xiàn)信息安全薄弱點(diǎn)或潛在威脅均應(yīng)履行報(bào)告義務(wù)。
對(duì)以下行為應(yīng)給予獎(jiǎng)勵(lì):
及時(shí)發(fā)現(xiàn)非責(zé)任區(qū)信息安全隱患,該隱患足以導(dǎo)致信息安全事故的;
及時(shí)發(fā)現(xiàn)非責(zé)任區(qū)信息安全重大隱患,該隱患足以導(dǎo)致信息安全重大事故的;
及時(shí)發(fā)現(xiàn)并制止系統(tǒng)操作問(wèn)題以避免設(shè)備重大損失或人員死亡的;
在信息安全事故中采取積極有效措施,降低損失的程度。
獎(jiǎng)勵(lì)方式如下:
根據(jù)防止一般安全事故發(fā)生、一年內(nèi)防止一般安全事故發(fā)生三次或三次以上、防止造成重大安全事故、及時(shí)中止正在進(jìn)行中的商業(yè)泄密行為、提出信息安全合理化建議等級(jí)別,報(bào)請(qǐng)***批準(zhǔn)后,給予相應(yīng)表?yè)P(yáng)或獎(jiǎng)勵(lì),并作為年底工作考核依據(jù)。
發(fā)現(xiàn)信息安全事故、薄弱點(diǎn)與故障的員工填寫(xiě)《一般信息安全事件/薄弱點(diǎn)報(bào)告》,相關(guān)的代碼管理中心及信息安全實(shí)驗(yàn)室進(jìn)行調(diào)查后,確定是否采取預(yù)防措施,確認(rèn)責(zé)任部門(mén)并實(shí)施。
5相關(guān)文件
6相關(guān)記錄
個(gè)人信息安全管理制度篇二十
為了規(guī)范網(wǎng)吧管理中對(duì)網(wǎng)吧人員的管理,于是網(wǎng)吧制定了網(wǎng)吧人員管理制度,而為了網(wǎng)吧信息安全,所以網(wǎng)吧則制定了網(wǎng)吧信息安全管理制度,以下則是相關(guān)網(wǎng)吧制定的網(wǎng)吧信息安全管理制度的內(nèi)容。
第一條應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的'規(guī)定,加強(qiáng)行業(yè)自律,自覺(jué)接受政府有關(guān)部門(mén)依法實(shí)施的監(jiān)督管理,為上網(wǎng)消費(fèi)者提供良好的服務(wù)。
上網(wǎng)消費(fèi)者,應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,遵守社會(huì)公德,開(kāi)展文明、健康的上網(wǎng)活動(dòng)。
第二條上網(wǎng)消費(fèi)者不得利用網(wǎng)吧制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息:
(一)反對(duì)憲法確定的基本原則的;
(二)危害國(guó)家統(tǒng)一、主權(quán)和領(lǐng)土完整的;
(三)泄露國(guó)家秘密,危害國(guó)家安全或者損害國(guó)家榮譽(yù)和利益的;
(四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗、習(xí)慣的;
(五)破壞國(guó)家宗教政策,宣揚(yáng)*、迷信的;
(六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;
(七)宣傳淫穢、賭博、暴力或者教唆犯罪的;
(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(九)危害社會(huì)公德或者民族優(yōu)秀文化傳統(tǒng)的;
(十)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
第三條上網(wǎng)消費(fèi)者不得進(jìn)行下列危害信息網(wǎng)絡(luò)安全的活動(dòng):
(一)故意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序的;
(二)非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序的;
(三)進(jìn)行法律、行政法規(guī)禁止的其他活動(dòng)的。
第四條應(yīng)當(dāng)通過(guò)依法取得經(jīng)營(yíng)許可證的互聯(lián)網(wǎng)接入服務(wù)提供者接入互聯(lián)網(wǎng),不得采取其他方式接入互聯(lián)網(wǎng)。
網(wǎng)吧內(nèi)所有計(jì)算機(jī)必須通過(guò)局域網(wǎng)的方式接入互聯(lián)網(wǎng),不得直接接入互聯(lián)網(wǎng)。
第五條上網(wǎng)消費(fèi)者不得利用網(wǎng)絡(luò)游戲或者其他方式進(jìn)行賭博或者變相賭博活動(dòng)。
第六條實(shí)施經(jīng)營(yíng)管理技術(shù)措施,建立場(chǎng)內(nèi)巡查制度,發(fā)現(xiàn)上網(wǎng)消費(fèi)者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應(yīng)當(dāng)立即予以制止并在24小時(shí)內(nèi)向文化行政部門(mén)、公安機(jī)關(guān)舉報(bào)。
第八條在顯著位置懸掛《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》和營(yíng)業(yè)執(zhí)照。
第九條未成年人不得進(jìn)入本網(wǎng)吧。在網(wǎng)吧入口處的顯著位置懸掛未成年人禁入標(biāo)志。
第十條每日營(yíng)業(yè)時(shí)間限于10時(shí)至2時(shí)。
第十一條對(duì)上網(wǎng)消費(fèi)者的身份證等有效證件進(jìn)行核對(duì)、登記,并記錄有關(guān)上網(wǎng)信息。登記內(nèi)容和記錄備份保存時(shí)間不得少于60日,并在文化行政部門(mén)、公安機(jī)關(guān)依法查詢時(shí)予以提供。登記內(nèi)容和記錄備份在保存期內(nèi)不得修改或者刪除。
第十二條依法履行信息網(wǎng)絡(luò)安全、治安和消防安全職責(zé),并遵守下列規(guī)定:
(一)禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志;
(二)禁止帶入和存放易燃、易爆物品;
(三)不得安裝固定的封閉門(mén)窗柵欄;
(四)營(yíng)業(yè)期間禁止封堵或者鎖閉門(mén)窗、安全疏散通道和安全出口;
(五)不得擅自停止實(shí)施安全技術(shù)措施。
為了加強(qiáng)對(duì)網(wǎng)吧的管理,規(guī)范網(wǎng)吧的經(jīng)營(yíng),維護(hù)公眾和網(wǎng)吧的合法權(quán)益,保障網(wǎng)吧活動(dòng)健康發(fā)展,促進(jìn)社會(huì)主義精神文明建設(shè),根據(jù)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所管理?xiàng)l例》制定了以上的網(wǎng)吧信息安全管理制度。

