为了加强对计算机信息网络国际联网的安全保护,维护公共秩序和社会稳定,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》和其他保密法律、行政法规的规定,特制定我单位计算机信息检查管理制度。
一、计算机信息网络安全管理制度
本单位任何科室和个人不得利用国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。
本单位任何科室和个人不得利用国际联网制作、复制、查阅和传播下列信息:(一)煽动抗拒、破坏宪法和法律、行政法规实施;(二)煽动颠覆国家政权,推翻社会主义制度的; (三)煽动分裂国家、破坏国家统一的;(四)煽动民族仇恨、民族歧视,破坏民族团结的;(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的。(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;(七)公然侮辱他人或者捏造事实诽谤他人的;(八)损害国家机关信誉的;(九)其他违反宪法和法律、行政法规的。
本单位任何部门和个人不得从事下列危害计算机信息网络安全的活动:(一)未经允许,进入计算机信息网络或者使用计算机信息网络资源的;(二)未经允许,对计算机信息网络功能进行删除、修改或者增加的;(三)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;(四)故意制作、传播计算机病毒等破坏性程序的;(五)其他危害计算机信息网络安全的。
二、信息监视、保存、清除和备份制度
(一)发现有害信息时,应当及时保存信息内容,并通知公安机关,清除有害信息;(二)对数据定期备份。
三、病毒检测和网络安全漏洞检测制度
(一)制定计算机病毒预防和控制方案,清除病毒感染和扩散的隐患。指定计算机病毒预防和控制管理人员;经公安机关认定合格的计算机病毒检测、清除工具,经常进行病毒检测和清除。
(二)严格执行计算机操作规程和各项管理制度,加强对管理人员和工作人员的防病毒教育。
(三)只有安全负责人或其指定的专人才有权存取和修改系统授权表及系统特权口令。安全负责人要审阅每天的违章报告?控制台操作记录、系统日志、系统报警记录、系统活动统计、警卫报告、加班报表及其他与安全有关的材料。
四、帐号使用登记和操作权限管理制度
(一)采取严密的安全措施防止无关用户进入系统。(二)服务器系统管理密码要求定期更换。(三)操作人员应有互不相同的用户名,定期更换操作口。(四)严禁操作人员泄露自己的操作口令。(五)各岗位操作权限要严格按岗位职责设置。应定期检 查操作员的权限。(六)重要岗位的登录过程应增加必要的限制措施。
五、安全技术措施
(一)具有安全审计或预警功能。(二)具有邮件服务身份登记和识别确认功能。(三)采取电子邮件发送控制和有害信息过滤技术措施。(四)具有计算机防黑客入侵和病毒防护功能。(五)具有其他保护信息和系统网络安全的技术措施。(六)将过滤的有害信息进行整理分类,将其中存在的反动邮件的原始数据通过存储介质或专门的传输通道及时报送公安机关网监部门。(七)配合公安机关追查有害信息、有害电子邮件的来源,协助做好取证工作。