個人信息安全管理制度范文(20篇)

格式:DOC 上傳日期:2023-11-26 22:50:06
個人信息安全管理制度范文(20篇)
時間:2023-11-26 22:50:06     小編:紙韻

學習經(jīng)驗的總結對于提高學習效果和方法的調整非常重要,我們應該及時總結學習的經(jīng)驗和教訓。完美的總結需要全面而客觀地回顧過去的經(jīng)歷。以下是一些通用的總結范文,供大家參考和學習。

個人信息安全管理制度篇一

為維護互聯(lián)網(wǎng)環(huán)境安全、健康,根據(jù)《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等國家法律、法規(guī),特制定本制度。

一、嚴格遵守國家有關涉及互聯(lián)網(wǎng)方面的法律法規(guī);

二、堅決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;

三、積極配合公安機關的網(wǎng)絡信息安全部門檢查;

四、按照備案要求,及時備案本單位在互聯(lián)網(wǎng)應用方面的變更信息;

五、在本單位建立網(wǎng)絡信息安全保護小組,并報公安機關的網(wǎng)絡安全部門備案;

六、根據(jù)本單位在互聯(lián)網(wǎng)應用的實際情況,在安全員、安全教育和培訓、機房管理、安全保護技術措施、巡視上報、帳號使用和操作權限管理等方面制定以下細則制度。

一、設立2人以上專職或兼職計算機信息網(wǎng)絡安全員(以下簡稱安全員);

二、安全員主要負責全校網(wǎng)絡(包含局域網(wǎng)、廣域網(wǎng))的系統(tǒng)安全性;

三、安全員負責全校網(wǎng)絡安全方面操作和知識的培訓;

四、安全員負責系統(tǒng)數(shù)據(jù)的冗災備份工作;

八、安全員承擔對不良、有害信息上報、處置工作職責;

九、另安全員承擔本單位制定的其他和公安機關交辦的相關網(wǎng)絡安全職責。

一、建立與公安機關聯(lián)系的長效機制,對網(wǎng)絡安全方面出現(xiàn)的問題和情況及時溝通;

二、網(wǎng)絡安全管理員保持通訊暢通,確保24小時內(nèi)有急事聯(lián)系到人;

三、對計算機信息系統(tǒng)中發(fā)生的案件,應當24小時內(nèi)向當?shù)毓瞐il:xxx,并電話確認郵件送機關報告(電話:xxx轉xx或者em達)。

一、安全員定期接受公安機關相關部門的安全培訓;

三、實時了解網(wǎng)絡信息安全的動向,不定期地對本單位聯(lián)網(wǎng)用戶(包含單位其他聯(lián)網(wǎng)工作人員等)進行關于最新系統(tǒng)漏洞修復和最新病毒預防等安全防范方面的的培訓和學習。

四、適時對全校員工進行基本的網(wǎng)絡安全保護制度和具體方法進行介紹,切實維護計算機聯(lián)網(wǎng)安全。

五、網(wǎng)絡安全防范方面的的`培訓和學習方面,暢通與公安機關有關人員的聯(lián)系渠道,加強對各類有害信息、特別是影射性有害信息的識別能力,提高安全防犯能力。

一、對能夠進入機房人員的設定要求(如:非機房人員準入制度等等);

三、對運行設備及各種配置等等進行更改、增減的權限規(guī)定;

四、操作密碼定期更改要求,超級用戶權限設定、機房管理員權限等等的權限設定;

五、各種主要數(shù)據(jù)的冗災備份要求;

七、對機房內(nèi)設置的消防器材等不定期進行檢查的要求,以保證其有效性;

八、機房環(huán)境(如整潔、溫度等等)的要求;

九、其他。

二、對系統(tǒng)安全防范系統(tǒng)定期檢測、升級、漏洞修補,確保系統(tǒng)安全;

三、系統(tǒng)數(shù)據(jù)冗災備份;

四、定期巡視,確保信息安全、合法。

三、上述欄目屬于新聞時事、時政類的欄目,必須建立信息發(fā)布前的先審后發(fā)制度;

一、聯(lián)網(wǎng)單位應用系統(tǒng)中的用戶權限設置;

三、后臺管理員的權限設置;

四、其他。

本制度自即日起實施。制度一式二份,一份報公安機關的網(wǎng)絡安全部門備案,一份和《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)單位備案表》同檔保存在本單位備查。

個人信息安全管理制度篇二

第一條為了規(guī)范管理公安機關收集的公民個人信息,保護公民個人信息安全,維護公民合法權益,根據(jù)《全國人大常務委員會關于加強網(wǎng)絡信息保護的決定》等法律法規(guī),制定本規(guī)定。

第二條本規(guī)定所稱公民個人信息,是指公安機關依法履行職責收集的.,以電子數(shù)據(jù)、紙質資料等形式記載的,識別公民個人身份和涉及公民個人隱私的信息。

第三條公安機關應當按照合法、必要、準確、安全的原則收集管理使用公民個人信息,保護公民的個人隱私和合法權益。

第四條公安機關應當明確所收集的公民個人信息在傳輸、存儲、使用、維護等環(huán)節(jié)的安全管理責任,規(guī)范工作流程和操作要求,保證信息安全。

第五條公安機關應當規(guī)范準確收集公民個人信息,發(fā)現(xiàn)公民個人信息不準確的,應當及時予以更正或者刪除。更正或者刪除不準確的公民個人信息,應當經(jīng)過審批并留存操作日志。公民個人信息更正或者刪除前已經(jīng)進行數(shù)據(jù)交換的,更正后應當重新進行數(shù)據(jù)交換;刪除后應當及時向原數(shù)據(jù)接收單位通報。

公民申請更改個人信息的,收集該信息的公安機關應當及時核查。確有錯誤或者確需更新的,應當按照前款規(guī)定處理;經(jīng)核實無誤的,應當告知申請人。

第六條公安機關應當妥善保管含有公民個人信息的記錄、資料、物品,依照有關規(guī)定應當移交、銷毀的及時移交、銷毀,防止公民個人信息泄露。

第七條公安機關應當對公民個人信息實行分級存儲管理,對不同等級的信息建立完善相應的安全管理措施。

第八條對通過視頻監(jiān)控和其他技術監(jiān)控系統(tǒng)收集的公民個人信息,公安機關應當明確安全保管單位和存儲期限。

第九條通過網(wǎng)吧上網(wǎng)登記、旅店住宿登記等方式向公安信息通信網(wǎng)傳輸公民個人信息,應當符合公安信息通信網(wǎng)邊界安全管理的有關要求。

第十條因偵辦案件、行政管理等執(zhí)法需要,經(jīng)授權可以對收集的公民個人信息進行查詢、比對、統(tǒng)計、研判。非因執(zhí)法需要并經(jīng)授權,公安機關任何部門和人員不得使用公民個人信息。

第十一條公安機關應當規(guī)范公民個人信息的使用權限,確定授權主管部門,根據(jù)實際工作需要,對相關部門及其民警分類分級授予使用權限。

第十二條公安機關應當定期檢查公民個人信息使用授權。部門職能調整、民警工作崗位變動或者調離公安機關的,應當及時變更或者撤銷使用授權。

第十三條使用公民個人特定信息按照規(guī)定需要審批的,應當嚴格履行審批程序;未經(jīng)批準,嚴禁使用。

第十四條公安民警訪問存儲公民個人信息的系統(tǒng),應當實行身份認證、訪問控制、安全審計,并留存操作日志。

第十五條公安機關通過互聯(lián)網(wǎng)開展行政審批事項查詢、車輛交通違法查詢等公民個人信息的社會化應用,應當符合公安信息通信網(wǎng)邊界安全管理的有關要求,并采取嚴格的技術防范措施,防止經(jīng)由互聯(lián)網(wǎng)泄露公民個人信息。

第十六條公安民警因工作需要將含有公民個人信息的記錄、資料、物品帶離公安機關的,應當妥善保管,防止信息泄露。發(fā)生信息泄露的,責任民警應當立即向所屬公安機關報告,并采取補救措施。

第十七條公安機關向其他機關提供公民個人信息,應當符合《關于建立實名制信息快速查詢協(xié)作執(zhí)法機制的實施意見》等有關規(guī)定要求。

第十八條公民、法人或者其他組織向公安機關申請公民個人信息查詢、核對、證明服務的,公安機關應當按照規(guī)定的對象、范圍、條件、程序提供。不符合規(guī)定的,不得提供。

第十九條對向公民個人信息管理使用提供技術支持的其他單位和人員,公安機關應當嚴格審核,與其簽署保密協(xié)議,并加強日常監(jiān)督管理。

第二十條有下列行為之一的,應當責令改正;情節(jié)嚴重的,對直接負責的主管人員和其他直接責任人員按照有關規(guī)定予以處分:

(一)對不準確的公民個人信息不及時更正或者刪除的;

(二)使用公民個人信息應當履行審批程序而未履行的;

(三)將個人數(shù)字授權證書、用戶名、密碼私自轉借他人使用的;

(四)違規(guī)授權使用公民個人信息的;

(五)違反本規(guī)定的其他行為。

第二十一條有下列行為之一的,對責任人員按照有關規(guī)定予以處分;構成犯罪的,依法追究刑事責任:

(一)編造虛假公民個人信息的;

(二)篡改、毀損公民個人信息的;

(三)故意或者過失泄露公民個人信息的;

(四)出售、非法提供公民個人信息的。

第二十二條各省、自治區(qū)、直轄市公安廳、局和新疆生產(chǎn)建設兵團公安局可以根據(jù)本規(guī)定,結合本地實際,制定實施細則。

第二十三條本規(guī)定自印發(fā)之日起施行。本規(guī)定實施前關于管理公民個人信息的規(guī)范性文件與本規(guī)定不一致的,以本規(guī)定為準。

個人信息安全管理制度篇三

1、校園網(wǎng)的所有工作人員和用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。

2、任何個人不得利用計算機網(wǎng)絡從事危害國家安全、泄露國家秘密的活動;不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。

3、校園網(wǎng)的所有工作人員和用戶必須接受并配合學校治安部門依法進行的監(jiān)督檢查和采取的必要措施。

4、校園網(wǎng)實行統(tǒng)一管理、分層負責制。網(wǎng)絡中心對校級資源進行管理,各處、室、部門管理人員負責對各處、室、部門級資源進行管理,計算機系統(tǒng)管理員負責對各計算機系統(tǒng)的管理。

5、嚴禁任何用戶擅自連入校園網(wǎng),入網(wǎng)單位和個人要辦理入網(wǎng)登記手續(xù),并簽署相應的信息安全協(xié)議。

6、各單位設專人負責審查上網(wǎng)信息,嚴禁涉及國家機密的'信息上網(wǎng)。

7、校園網(wǎng)工作人員和用戶在網(wǎng)絡上發(fā)現(xiàn)有礙社會治安和不健康的信息時有義務及時上報網(wǎng)絡管理人員并自覺進行銷毀。

8、校園網(wǎng)各級管理機構設定網(wǎng)絡安全員,負責相應的網(wǎng)絡安全和信息安全工作,并定期對網(wǎng)絡用戶進行有關信息安全和網(wǎng)絡安全教育。

9、室內(nèi)嚴禁吸煙,嚴禁將易燃、易爆物品帶入室內(nèi);嚴禁將飲料、開水放在機器旁。

10、中心內(nèi)的設備沒有負責人允許,不得私自折裝;有關軟硬件的添加、安裝必須有負責人或技術人員專門指導,服務器嚴禁安裝任何軟件。

11、積極配合教師培訓,學生課外興趣小組活動和各競賽的輔導工作。

個人信息安全管理制度篇四

手機上的個人信息,包括位置信息、通訊信息、賬號密碼信息以及存儲文件信息四大類。其中,通訊信息包括通訊錄、通話記錄、短信等;手機內(nèi)存儲文件信息包括機主的照片、錄音、視頻等文件。此外,手機的一些硬件信息,比如imei號(手機串號)、無線網(wǎng)卡的mac地址、硬件配置信息也都屬于個人信息的范疇。

盜取用戶通訊錄、短信、照片是“侵犯手機個人信息安全”。此外,目前一些應用軟件暗中搜集用戶的位置信息(比如常去的商場、日常的路線),手機上網(wǎng)記錄(瀏覽的網(wǎng)頁、購物偏好)等信息,看似不起眼,其實通過這些信息進行用戶習慣分析的數(shù)據(jù)具有商業(yè)價值,也都可能成為被侵犯的目標。這種侵犯行為較隱蔽,不易被發(fā)覺。

據(jù)了解,目前侵犯手機個人信息的主要方式,除了通過線下購買手機用戶信息、通過詐騙電話(短信)套取個人信息等之外,主要是通過手機木馬與惡意軟件直接竊取,后者正在成為不法分子獲取手機個人信息的重要方式。

減少手機信息泄密的途徑。

手機用戶一般應從正規(guī)、可靠網(wǎng)站下載手機軟件,避免到論壇下載來歷不明的軟件。安裝軟件時注意觀察軟件權限,出現(xiàn)敏感權限要特別警惕??梢栽谑謾C上安裝安全軟件,例如手機360軟件、梆梆手機防盜軟件。可將個人照片、視頻等隱私數(shù)據(jù)加密保存。開啟安全軟件中的手機防盜功能,方便找回手機,或者在無法找回時發(fā)送指令遠程取回數(shù)據(jù)并銷毀數(shù)據(jù)。在使用中隨時留意手機運行狀況,及時處理異常行為。

不隨意連接公共場所免費wifi,央視曾曝光了在一些公共場所,有一些不法分子通過免費wifi來吸引顧客鏈接,然后通過一些病毒文件來竊取客戶手機里面的各種密碼,以此來獲得不法收入。

曾有報道,有種惡意android應用程序tokengenerator(令牌生成器),能夠進行遠程操控,并通過偽裝成用戶銀行的令牌生成器竊取用戶手機銀行的賬戶信息。使用手機銀行業(yè)務的朋友,可安裝相應安全控制軟件(例如mcafeemobilesecurity),以保護自己的賬號、密碼等信息。另外,使用cdma制式的手機,保密性相對較高。

延伸閱讀:

規(guī)范回收舊手機:個人信息安全與環(huán)保同樣重要。

據(jù)業(yè)內(nèi)人士稱,從回收的手機中倒賣個人隱私,可形成一個灰色利益鏈,如何保護用戶隱私實現(xiàn)安全換機已成一大問題。

手機數(shù)據(jù)刪除后,依舊可恢復。

家住廣州的張先生告訴記者,自己家里還有4、5部閑置的舊手機,這些手機并不是壞了,只是過時了沒使用而已;經(jīng)拿到廣州崗頂回收販子那里詢價,一部手機回收價格僅幾塊錢,又擔心手機的去向,造成信息泄露。

記者在廣州街上隨機的采訪了幾十位市民,多數(shù)表示,知道舊手機需要處理掉,但不知該如何處理,賣給二手販子擔心信息泄露。

深圳福田的黃女士告訴記者,去年將自己的舊手機,賣給華強北的二手販子不久后,就多次受到騷擾電話,對方對自己朋友、家人信息了解非常的全面。她稱,自己在賣掉手機前,已經(jīng)刪除了所有信息。她懷疑二手販子對手機進行信息恢復后販賣給其他人。

魅族科技系統(tǒng)工程師劉先生向記者透露,手機中即使刪除了個人數(shù)據(jù),依舊可通過數(shù)據(jù)恢復軟件獲取部分信息。記者從淘寶網(wǎng)上了解到,目前有多家淘寶店有出售此類信息恢復軟件,只要支付幾塊錢便得獲得此類的軟件。

對于該如何有效保障個人信息不被泄露,劉先生說,“用戶可以將數(shù)據(jù)信息調包。將手機恢復出廠設置后,拷入一些視頻類似的大文件,令手機存儲空間處于飽和的狀態(tài),然后格式化一次,這樣之前個人的信息就不再容易被復原了,即使是被復原也只能讀取到上層的信息。建議市民將閑置的手機,交由正規(guī)回收渠道,這是最有效保障個人信息的手段?!?/p>

正規(guī)渠道處理舊手機,最大保障個人信息安全。

目前,國內(nèi)包括魅族,華為,小米等多家手機企業(yè)已啟動手機回收項目,目前這些官方渠道是有保障的。以魅族mcycle回收項目為例,魅族mcycle將交由第三方專業(yè)機構進行處理,涉及用戶隱私部分將針對回收平臺進行嚴格的數(shù)據(jù)監(jiān)控,為每一個用戶配備一份picc隱私險來保障回收的手機信息不被泄露,同時回收平臺將使用國際3r標準清除手機數(shù)據(jù),讓數(shù)據(jù)不可恢復,雙重保護效果,歷史信息無法被拷貝復制,從根本保障個人信息安全。

舊手機放在家中真能成為累贅,但是信息安全問題確實令人為難,安全、環(huán)保回收手機的需求很大,希望更多的手機回收企業(yè)會隨著行業(yè)的逐漸發(fā)展和完善,將這個產(chǎn)業(yè)做得更加細致,專業(yè)。

將本文的word文檔下載到電腦,方便收藏和打印。

個人信息安全管理制度篇五

第一條為了保護電信和互聯(lián)網(wǎng)用戶的合法權益,維護網(wǎng)絡信息安全,根據(jù)《全國人大常務委員會關于加強網(wǎng)絡信息保護的決定》、《中華人民共和國電信條例》和《互聯(lián)網(wǎng)信息服務管理辦法》等法律、行政法規(guī),制定本規(guī)定。

第二條在中華人民共和國境內(nèi)提供電信服務和互聯(lián)網(wǎng)信息服務過程中收集、使用用戶個人信息的活動,適用本規(guī)定。

第三條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱電信管理機構)依法對電信和互聯(lián)網(wǎng)用戶個人信息保護工作實施監(jiān)督管理。

第四條本規(guī)定所稱用戶個人信息,是指電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者在提供服務的過程中收集的用戶姓名、出生日期、身份證件號碼、住址、電話號碼、賬號和密碼等能夠單獨或者與其他信息結合識別用戶的信息以及用戶使用服務的時間、地點等信息。

第五條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者在提供服務的過程中收集、使用用戶個人信息,應當遵循合法、正當、必要的原則。

第六條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者對其在提供服務過程中收集、使用的用戶個人信息的安全負責。

第七條國家鼓勵電信和互聯(lián)網(wǎng)行業(yè)開展用戶個人信息保護自律工作。

第二章信息收集和使用規(guī)范。

第八條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當制定用戶個人信息收集、使用規(guī)則,并在其經(jīng)營或者服務場所、網(wǎng)站等予以公布。

第九條未經(jīng)用戶同意,電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者不得收集、使用用戶個人信息。

電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者收集、使用用戶個人信息的,應當明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項。

電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者不得收集其提供服務所必需以外的用戶個人信息或者將信息用于提供服務之外的目的,不得以欺騙、誤導或者強迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。

電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者在用戶終止使用電信服務或者互聯(lián)網(wǎng)信息服務后,應當停止對用戶個人信息的收集和使用,并為用戶提供注銷號碼或者賬號的服務。

法律、行政法規(guī)對本條第一款至第四款規(guī)定的情形另有規(guī)定的,從其規(guī)定。

第十條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者及其工作人員對在提供服務過程中收集、使用的用戶個人信息應當嚴格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。

第十一條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者委托他人代理市場銷售和技術服務等直接面向用戶的服務性工作,涉及收集、使用用戶個人信息的,應當對代理人的用戶個人信息保護工作進行監(jiān)督和管理,不得委托不符合本規(guī)定有關用戶個人信息保護要求的代理人代辦相關服務。

第十二條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當建立用戶投訴處理機制,公布有效的聯(lián)系方式,接受與用戶個人信息保護有關的投訴,并自接到投訴之日起十五日內(nèi)答復投訴人。

第三章安全保障措施。

第十三條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當采取以下措施防止用戶個人信息泄露、毀損、篡改或者丟失:

(一)確定各部門、崗位和分支機構的用戶個人信息安全管理責任;

(五)對儲存用戶個人信息的信息系統(tǒng)實行接入審查,并采取防入侵、防病毒等措施;

(六)記錄對用戶個人信息進行操作的人員、時間、地點、事項等信息;

(七)按照電信管理機構的規(guī)定開展通信網(wǎng)絡安全防護工作;

(八)電信管理機構規(guī)定的其他必要措施。

第十四條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者保管的用戶個人信息發(fā)生或者可能發(fā)生泄露、毀損、丟失的,應當立即采取補救措施;造成或者可能造成嚴重后果的,應當立即向準予其許可或者備案的電信管理機構報告,配合相關部門進行的調查處理。

電信管理機構應當對報告或者發(fā)現(xiàn)的可能違反本規(guī)定的行為的影響進行評估;影響特別重大的,相關省、自治區(qū)、直轄市通信管理局應當向工業(yè)和信息化部報告。電信管理機構在依據(jù)本規(guī)定作出處理決定前,可以要求電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者暫停有關行為,電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者應當執(zhí)行。

第十五條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當對其工作人員進行用戶個人信息保護相關知識、技能和安全責任培訓。

第十六條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當對用戶個人信息保護情況每年至少進行一次自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的安全隱患。

第四章監(jiān)督檢查。

第十七條電信管理機構應當對電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者保護用戶個人信息的情況實施監(jiān)督檢查。

電信管理機構實施監(jiān)督檢查時,可以要求電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者提供相關材料,進入其生產(chǎn)經(jīng)營場所調查情況,電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當予以配合。

電信管理機構實施監(jiān)督檢查,應當記錄監(jiān)督檢查的情況,不得妨礙電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者正常的經(jīng)營或者服務活動,不得收取任何費用。

第十八條電信管理機構及其工作人員對在履行職責中知悉的用戶個人信息應當予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。

第十九條電信管理機構實施電信業(yè)務經(jīng)營許可及經(jīng)營許可證年檢時,應當對用戶個人信息保護情況進行審查。

第二十條電信管理機構應當將電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定的行為記入其社會信用檔案并予以公布。

第二十一條鼓勵電信和互聯(lián)網(wǎng)行業(yè)協(xié)會依法制定有關用戶個人信息保護的自律性管理制度,引導會員加強自律管理,提高用戶個人信息保護水平。

第五章法律責任。

第二十二條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定第八條、第十二條規(guī)定的,由電信管理機構依據(jù)職權責令限期改正,予以警告,可以并處一萬元以下的罰款。

第二十三條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定第九條至第十一條、第十三條至第十六條、第十七條第二款規(guī)定的,由電信管理機構依據(jù)職權責令限期改正,予以警告,可以并處一萬元以上三萬元以下的罰款,向社會公告;構成犯罪的,依法追究刑事責任。

第二十四條電信管理機構工作人員在對用戶個人信息保護工作實施監(jiān)督管理的過程中玩忽職守、濫用職權、徇私舞弊的,依法給予處理;構成犯罪的,依法追究刑事責任。

個人信息安全管理制度篇六

為保障互聯(lián)網(wǎng)網(wǎng)絡與信息安全,維護國家安全和社會穩(wěn)定,保障公民、法人和其他組織的合法權益,承諾遵守《全國人大常委會關于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》和《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》(部82號令)等有關法律法規(guī)的規(guī)定,履行以下法定義務:

一、依法進行備案登記。

1、在網(wǎng)絡正式聯(lián)通后的三十日內(nèi)到郴州市局網(wǎng)技支隊進行備案登記;

2、向機關提供本單位互聯(lián)網(wǎng)資料、網(wǎng)絡拓撲結構和接入本網(wǎng)絡的接入單位和用戶情況;

3、向機關提供本單位ip地址范圍、分配給本網(wǎng)聯(lián)網(wǎng)用戶ip地址和詳細使用情況。

4、與郴州市局網(wǎng)技支隊建立聯(lián)席制度和用戶資料報告制度,確保用戶ip等資料及時更新。

二、依法從事信息服務業(yè)務。

不利用國際聯(lián)網(wǎng)制作、復制、發(fā)布、傳播下列信息:(注:據(jù)修訂后的292號令的相關內(nèi)容進行修改)。

(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;

(二)煽動顛覆國家政權、推翻社會主義制度的;

(三)煽動分裂國家、破壞國家統(tǒng)一的;

(四)煽動民族仇恨、民族歧視,破壞民族團結的;

(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;

(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;

(七)公然侮辱他人或者捏造事實誹謗他人的;

(八)損害國家機關信譽的;

(九)其他違反憲法和法律、行政法規(guī)的。

發(fā)現(xiàn)網(wǎng)絡傳輸?shù)男畔⒚黠@屬于上述所列內(nèi)容之一的.,立即停止傳輸,保存有關記錄,并向機關報告;對網(wǎng)絡傳輸?shù)男畔?nèi)容難以辨別的,經(jīng)相關主管部門審核同意后再發(fā)布。

三、切實履行安全保護職責。

(二)信息監(jiān)視、保存、清除和備份制度;

(三)病毒檢測和網(wǎng)絡安全漏洞檢測制度;

(四)違法案件報告和協(xié)助查處制度;

(五)賬號使用登記和操作權限管理制度;

(六)安全管理人員崗位工作職責;

(八)防范計算機病毒、網(wǎng)絡入侵和攻擊破壞等危害網(wǎng)絡安全事項或者行為的技術措施。

(九)重要數(shù)據(jù)庫和系統(tǒng)主要設備的冗災備份措施;

(十一)在公共信息服務中發(fā)現(xiàn)、停止傳輸違法信息,并保留相關記錄;

(十五)法律、法規(guī)和規(guī)章規(guī)定應當落實的其他安全保護制度和安全保護技術措施。

提供微博客、博客、論壇、即時通訊等交互式信息服務的,還應落實以下安全保護管理制度和安全保護技術措施:

(五)法律、法規(guī)和規(guī)章規(guī)定應當落實的其他安全保護技術措施。

四、配合機關互聯(lián)網(wǎng)管理工作。

2、當機關依法查詢、追蹤和查處通過計算機信息網(wǎng)絡實施的違法犯罪活動時,如實提供有關信息、資料及數(shù)據(jù)文件。

3、建立網(wǎng)絡與信息安全責任人聯(lián)系制度,保證機關可以隨時與本單位安全責任人溝通聯(lián)系。本單位法定代表人為第一負責人,相關部門負責人為第二負責人,并確保聯(lián)系暢通。

4、網(wǎng)站提供信息服務項目、網(wǎng)站網(wǎng)址、接入服務商、安全負責人及聯(lián)系方式等發(fā)生變更的,相關情況應于變更后一個工作日內(nèi)報告機關。

若有違反上述承諾的行為,愿意承擔法律責任。

單位電話:單位傳真:

法定代表人及聯(lián)系電話:

網(wǎng)絡與信息安全責任人及聯(lián)系電話(所有相關部門安全負責人均應列明):

此承諾書一式兩份,一份報機關網(wǎng)絡安全保衛(wèi)部門備案,一份單位/個人留存。

單位蓋章(個人簽名):

個人信息安全管理制度篇七

(1)調整分享功能,如騰訊qq空間與微信朋友圈等。

(2)更換手機號時要改變所綁定的銀行卡,社交軟件、購物軟件等相關信息。

(3)不要使用山寨手機,不從非法渠道下載軟件,不要越獄手機。

(4)不使用wifi共享軟件,少蹭網(wǎng)。

(5)區(qū)分重要賬戶和非重要賬戶,設置不同密碼,盡量用郵箱注冊賬號。

(6)警惕微信測試等網(wǎng)絡調查,玩游戲測試等程序。

(7)警惕電話推銷、網(wǎng)絡推銷,謹慎向外界透漏個人信息。

5結語。

大數(shù)據(jù)環(huán)境下的個人信息安全問題制約了信息技術的發(fā)展,為此研究和提升個人信息安全保護能力,對于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應用的可靠性具有非常積極的現(xiàn)實意義。通過提出了匿名技術、水印技術、數(shù)據(jù)溯源保護和個人信息日常防護措施等內(nèi)容,能夠較好地從技術層面對個人信息安全進行保護,但是在個人信息安全保護方面還需要計算機安全系統(tǒng)、數(shù)據(jù)庫安全系統(tǒng)、防火墻等多方面技術的結合,并建立數(shù)據(jù)保護的預警系統(tǒng),全范圍的保護個人信息安全,促進網(wǎng)絡環(huán)境健康發(fā)展。

參考文獻。

[1]ok數(shù)據(jù)泄露事件:社交媒體與公私邊界[j].傳媒,,(7).

[3]楊挺,薛質,施勇.基于k-匿名的隱私保護關鍵技術研究[j].信息技術,2016,(12):6-9.

個人信息安全管理制度篇八

摘要:隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類的生產(chǎn)生活提供預測和指導,但是也面臨著嚴重的信息安全威脅。由此,從技術角度去研究大數(shù)據(jù)背景下個人信息安全保護措施,提出了數(shù)據(jù)匿名保護、數(shù)據(jù)水印保護、數(shù)據(jù)溯源保護和個人信息日常防護措施,旨在強化開發(fā)人員和用戶個人信息保護的意識。

關鍵詞:大數(shù)據(jù);個人信息安全;數(shù)據(jù)匿名保護技術;數(shù)據(jù)水印保護技術;數(shù)據(jù)溯源技術。

大數(shù)據(jù)為社會的發(fā)展、商業(yè)的預測、科學的進步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務的基礎,大數(shù)據(jù)中關于個人信息的數(shù)據(jù)越來越多,不僅包含了個人的基礎信息還包含了各種關聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個人信息竊取的主要渠道。3月全球第一大社交網(wǎng)絡facebook泄密事件轟動了全球,導致股價暴跌、信任危機。透過此次事件可以明確未來網(wǎng)絡的可持續(xù)發(fā)展加強個人信息安全保護刻不容緩。

1.1大數(shù)據(jù)定義。

大數(shù)據(jù)是由海量的線性關聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構成,大數(shù)據(jù)具有類型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價值大、價值密度低等特點。從大數(shù)據(jù)的數(shù)據(jù)來源來看,主要包括通過計算機信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動產(chǎn)生的數(shù)據(jù)、移動互聯(lián)網(wǎng)活動產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無結構化的特點,它既包括了文本類數(shù)據(jù)還包括圖片、音頻、視頻等復雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價值。目前,大數(shù)據(jù)的應用已經(jīng)在科研領域、商業(yè)領域等被廣泛的應用,根據(jù)權威機構(cart-ner)預測,到75%以上的企業(yè)都會通過大數(shù)據(jù)進行市場決策,大數(shù)據(jù)應用必將成為社會進步的重要推動力。

個人信息的范圍非常廣泛,不僅包含了個人形象的基礎信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財產(chǎn)信息、活動區(qū)域、興趣愛好、社會關系等。個人信息具有一定的關聯(lián)性,同時也有相對的獨立性。通常一個人的信息可以關聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個人信息安全的保護,而是面向更加復雜的信息環(huán)境進行保護。在大數(shù)據(jù)環(huán)境下,個人信息已經(jīng)成為一種被用來竊取買賣的“商品”,為此在人類社會活動中,個人信息安全的保護不僅需要先進的技術進行保護,還需要法律、法規(guī)進行維護,以確保個人信息得到安全保護,維護社會的穩(wěn)定發(fā)展。

在大數(shù)據(jù)環(huán)境下,通過個人用戶進行網(wǎng)絡活動所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛好等,尤其是隨著電子商務和移動網(wǎng)絡應用的普及,個人用戶的住址、聯(lián)系方式、銀行賬號等信息也可以通過大數(shù)據(jù)挖掘、網(wǎng)絡爬蟲等方式獲取。這無疑加大了個人信息安全管理的壓力,用戶個人信息被泄露的時有發(fā)生,莫名的廣告推銷電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車空姐遇害一事”也有很大程度是因為滴滴公司過度社交化,泄露顧客長相性格偏好等信息,造成司機方進行用戶畫像,選擇犯罪對象。目前,大數(shù)據(jù)已經(jīng)成為了個人安全信息攻擊的“高級載體”,并且在大數(shù)據(jù)環(huán)境下無法開展apt實時檢測,同時大數(shù)據(jù)的價值密度非常低,無法對其進行集中檢測,這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲結構不同,大數(shù)據(jù)采用分布式網(wǎng)絡存儲,利用資源池進行數(shù)據(jù)應用。客戶端對數(shù)據(jù)的應用通過不同節(jié)點進行訪問,所以要保證數(shù)據(jù)訪問的安全性就要對各個節(jié)點的通信信息進行認證,工作量非常的龐大,所以在實際操作中難以進行全面的控制。大數(shù)據(jù)沒有內(nèi)部和外部數(shù)據(jù)庫的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問,這為hacker提供了便利的信息獲取渠道,并且能夠通過數(shù)據(jù)之間的關聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個人信息竊取的渠道,給個人信息安全造成極大的隱患。

個人信息安全管理制度篇九

根據(jù)《河南省教育廳辦公室關于加強學生信息安全工作的通知》(教辦學〔20xx〕112號)精神,按照《中華人民共和國檔案法》《中華人民共和國網(wǎng)絡安全法》《最高法最高檢關于侵犯公民個人信息問題的若干解釋》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《中華人民共和國刑法》、教育部41號令《普通高等學校學生管理規(guī)定》和學校《網(wǎng)絡信息安全管理辦法》等相關文件精神及要求,為進一步做好學生信息保護工作,特制定本制度。

一、學生處和各院部是我校學生學籍信息管理的主體責任部門,要不斷完善學籍管理和學生信息安全的規(guī)章制度,加強學籍管理和學生信息安全。與學生信息相關的.部門也要加強學生信息管理工作,確保學生信息不泄露。

二、凡使用、查詢學生信息(含畢業(yè)生和在校生)的部門和個人,均需填寫《三門峽職業(yè)技術學院學生信息使用申請表》,履行審批手續(xù)后方可使用;使用人和使用部門對所使用的學生數(shù)據(jù)安全負責,使用過的電子版(紙質版)數(shù)據(jù)要及時刪除或銷毀。

三、全校掌握學生信息的部門工作人員,學籍、資助等專職工作人員,要加強相關法律法規(guī)和校內(nèi)文件的學習,加強學生信息安全管理,學生數(shù)據(jù)要專人專管,嚴格履行使用審批手續(xù)。

四、各部門涉及學生信息的管理系統(tǒng)、賬號、密碼、密鑰要專人管理,妥善保管,嚴防學生信息泄露;學信網(wǎng)、學院學籍管理系統(tǒng)等涉密系統(tǒng)嚴禁拍照。

五、嚴禁將涉及學生身份證號、銀行卡號、手機號、郵箱等信息在qq、微信等社交媒體上傳播。

六、信息網(wǎng)絡中心依據(jù)國家有關網(wǎng)絡信息安全管理的政策規(guī)定和要求,不斷加強學校網(wǎng)絡信息安全管理與防護措施,認真落實各項保密制度,開展網(wǎng)絡信息安全巡檢,排查隱患,保障學校網(wǎng)絡信息安全,確保計算機網(wǎng)絡系統(tǒng)和信息網(wǎng)絡中心不發(fā)生泄密情況。發(fā)現(xiàn)違反保密規(guī)定或有失、泄密行為的問題時,及時制止、阻斷傳播途徑并報上級領導。

七、各院部、各部門要切實做好對主管的各類網(wǎng)站和信息系統(tǒng)公眾號(包括部門主頁、下設機構網(wǎng)站以及各等)的信息安全管理工作,落實網(wǎng)站和信息系統(tǒng)信息發(fā)布審核和保密審查機制,加強數(shù)據(jù)使用和信息發(fā)布的規(guī)范管理,落實重要時期信息安全負責人與管理員值班制度,保持聯(lián)系暢通,確保安全穩(wěn)定。

八、按照《最高法最高檢關于侵犯公民個人信息問題的若干解釋》《中華人民共和國刑法》等文件相關條款,泄露公民個人信息根據(jù)不同情況處以三年以下有期徒刑或三年以上七年以下有期徒刑并處罰金。

九、各院部、部門可參照本制度制定本部門的管理辦法,做好本單位學生信息安全日常管理工作和重大事件期間網(wǎng)絡安全保障工作,規(guī)范學生信息使用,確保學生信息安全。

十、本辦法自20xx年三月起生效。

個人信息安全管理制度篇十

第一條 為加強郵政行業(yè)寄遞服務用戶個人信息安全管理,保護用戶合法權益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國郵政法》、《全國人大會關于加強網(wǎng)絡信息保護的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關規(guī)定,制定本規(guī)定。

第二條 在中華人民共和國境內(nèi)經(jīng)營和使用寄遞服務涉及用戶個人信息安全的活動以及相關監(jiān)督管理工作,適用本規(guī)定。

第三條 本規(guī)定所稱寄遞服務用戶個人信息(以下簡稱寄遞用戶信息),是指用戶在使用寄遞服務過程中的個人信息,包括寄(收)件人的姓名、地址、身份證件號碼、電話號碼、單位名稱,以及寄遞詳情單號、時間、物品明細等內(nèi)容。

第四條 寄遞用戶信息安全監(jiān)督管理堅持安全第一、預防為主、綜合治理的方針,保障用戶個人信息安全。

第五條 國務院郵政管理部門負責全國郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。

省、自治區(qū)、直轄市郵政管理機構負責本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。

按照國務院規(guī)定設立的省級以下郵政管理機構負責本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。

國務院郵政管理部門和省、自治區(qū)、直轄市郵政管理機構以及省級以下郵政管理機構,統(tǒng)稱為郵政管理部門。

第六條 郵政管理部門應當與有關部門相互配合,健全寄遞用戶信息安全保障機制,維護寄遞用戶信息安全。

第七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應當遵守國家有關信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。

第二章一般規(guī)定

第八條 郵政企業(yè)、快遞企業(yè)應當建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責任,加強寄遞用戶信息安全管理和安全責任考核。

第九條 以加盟方式經(jīng)營快遞業(yè)務企業(yè)應當在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責任。加盟人發(fā)生信息安全事故時,被加盟人應當依法承擔相應安全管理責任。

第十條 郵政企業(yè)、快遞企業(yè)應當與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務和違約責任。

第十一條 郵政企業(yè)、快遞企業(yè)應當組織從業(yè)人員進行寄遞用戶信息安全保護相關知識、技能培訓,加強職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責任意識。

第十二條 郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全投訴處理機制,公布有效聯(lián)系方式,接受并及時處理有關投訴。

第十三條 郵政企業(yè)、快遞企業(yè)受網(wǎng)絡購物、電視購物和郵購等經(jīng)營者委托提供寄遞服務的,在與委托方簽訂協(xié)議時,應當訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護措施、信息泄露責任劃分等內(nèi)容。

第十四條 郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應當確認其具有信息安全保障能力,并訂立信息安全保障條款,明確責任劃分。第三方發(fā)生信息安全事故導致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應當依法承擔相應責任。

第十五條 未經(jīng)法律明確授權或者用戶書面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個人。

第十六條 公安機關、國-家-安-全機關或者檢察機關的工作人員依照法律規(guī)定程序調閱、檢查寄遞詳情單實物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應當配合,并對有關情況予以保密。

第十七條 郵政企業(yè)、快遞企業(yè)應當建立寄遞用戶信息安全應急處置機制。對于突發(fā)的寄遞用戶信息安全事故,應當立即采取補救措施,按照規(guī)定報告郵政管理部門,并配合郵政管理部門和相關部門的調查處理工作,不得遲報、漏報、謊報、瞞報。

第三章寄遞詳情單實物信息安全管理

第十八條 郵政企業(yè)、快遞企業(yè)應當加強寄遞詳情單管理,對空白寄遞詳情單發(fā)放情況進行登記,對號段進行全程跟蹤,形成跟蹤記錄。

第十九條 郵政企業(yè)、快遞企業(yè)應當加強營業(yè)場所、處理場所管理,嚴禁無關人員進出郵件(快件)處理、存放場地,嚴禁無關人員接觸、翻閱郵件(快件),防止寄遞詳情單實物信息(以下簡稱實物信息)在處理過程中泄露。

第二十條 郵政企業(yè)、快遞企業(yè)應當優(yōu)化寄遞處理流程,減少接觸實物信息的處理環(huán)節(jié)和操作人員。

第二十一條 郵政企業(yè)、快遞企業(yè)應當采用有效技術手段,防止實物信息在寄遞過程中泄露。

第二十二條 郵政企業(yè)、快遞企業(yè)應當配備符合國家標準的安全監(jiān)控設備,安排具有專門技術和技能的人員,對收寄、分揀、運輸、投遞等環(huán)節(jié)的實物信息處理進行安全監(jiān)控。

第二十三條 郵政企業(yè)、快遞企業(yè)應當建立健全寄遞詳情單實物檔案管理制度,實行集中封閉管理,確定集中存放地,及時回收寄遞詳情單妥善保管。設立、變更集中存放地,應當及時報告所在地郵政管理部門。

第二十四條 郵政企業(yè)、快遞企業(yè)應當對寄遞詳情單實物檔案集中存放地設專人管理,采取必要的安全防護措施,確保存儲安全。

第二十五條 郵政企業(yè)、快遞企業(yè)應當建立并嚴格執(zhí)行寄遞詳情單實物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時,應當確保檔案完整無損,并做好查閱登記,不得私自攜帶離開存放地。

第二十六條 寄遞詳情單實物檔案應當按照國家相關標準規(guī)定的期限保存。保存期滿后,由企業(yè)進行集中銷毀,做好銷毀記錄,嚴禁丟棄或者販賣。

第二十七條 郵政企業(yè)、快遞企業(yè)應當對實物信息安全保障情況進行定期自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的信息安全隱患。

第四章寄遞詳情單電子信息安全管理

第二十八條 郵政企業(yè)、快遞企業(yè)應當按照國家規(guī)定,加強寄遞服務用戶信息相關信息系統(tǒng)和網(wǎng)絡設施的安全管理。

第二十九條 郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡架構應當符合國-家-信-息安全管理規(guī)定,合理劃分安全區(qū)域,實現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來自內(nèi)部和外部網(wǎng)絡攻擊破壞的能力。

第三十條 郵政企業(yè)、快遞企業(yè)應當配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡具有防范計算機病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡,避免信息泄露或者被篡改。

第三十一條 郵政企業(yè)、快遞企業(yè)構建信息系統(tǒng)和網(wǎng)絡,應當避免使用信息系統(tǒng)和網(wǎng)絡供應商提供的默認密碼、安全參數(shù),并對通過開放公共網(wǎng)絡傳輸?shù)募倪f用戶信息采取加密措施,嚴格審查并監(jiān)控對信息系統(tǒng)、網(wǎng)絡設備的遠程訪問。

第三十二條 郵政企業(yè)、快遞企業(yè)在采購計算機軟件、硬件產(chǎn)品或者技術服務時,應當與供應商簽訂保密協(xié)議,明確其安全責任,以及在發(fā)生信息安全事件時配合郵政管理部門和相關部門調查的義務。

第三十三條 郵政企業(yè)、快遞企業(yè)應當建立信息系統(tǒng)安全內(nèi)部審計制度,定期開展內(nèi)部審計,對發(fā)現(xiàn)的問題及時整改。

第三十四條 郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)及網(wǎng)絡的權限管理,基于權限最小化和權限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權限和可訪問的最小信息范圍。

郵政企業(yè)、快遞企業(yè)應當加強對信息系統(tǒng)和數(shù)據(jù)庫的管理,使網(wǎng)絡管理人員僅具有進行信息系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡運行維護和優(yōu)化的權限。網(wǎng)絡管理人員的維護操作須經(jīng)安全管-理-員授權,并受到安全審計員的監(jiān)控和審計。

第三十五條 郵政企業(yè)、快遞企業(yè)應當加強信息系統(tǒng)密碼管理,使用高安全級別密碼策略,定期更換密碼,禁止將密碼透露給無關人員。

第三十六條 郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶電子信息的存儲安全管理,包括:

(一)使用獨立物理區(qū)域存儲寄遞用戶信息,禁止非授權人員進出該區(qū)域;

(二)采用加密方式存儲寄遞用戶信息;

(三)確保安全使用、保管和處置存有寄遞用戶信息的計算機、移動設備和移動存儲介質。明確管理數(shù)據(jù)存儲設備、介質的負責人,建立設備、介質使用和借用登記制度,限制設備輸出接口的使用。存儲設備和介質報廢的,應當及時刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。

第三十七條 郵政企業(yè)、快遞企業(yè)應當加強寄遞用戶信息的應用安全管理,對所有批量導出、復制、銷毀用戶個人信息的操作進行審查,并采取防泄密措施,同時記錄進行操作的人員、時間、地點和事項,留作信息安全審計依據(jù)。

第三十八條 郵政企業(yè)、快遞企業(yè)應當加強對離崗人員的信息安全審計,及時刪除或者禁用離崗人員系統(tǒng)賬戶。

第三十九條 郵政企業(yè)、快遞企業(yè)應當制定本企業(yè)與市場相關主體的信息系統(tǒng)安全互聯(lián)技術規(guī)則,對存儲寄遞服務信息的信息系統(tǒng)實行接入審查,定期進行安全風險評估。

第五章監(jiān)督管理

第四十條 郵政管理部門依法履行下列職責:

(一)制定保障寄遞用戶信息安全的政策、制度和相關標準,并監(jiān)督實施;

(三)對寄遞用戶信息安全進行監(jiān)測、預警和應急管理;

(四)監(jiān)督、指導郵政企業(yè)、快遞企業(yè)開展寄遞用戶信息安全宣傳教育和培訓;

(五)依法對郵政企業(yè)、快遞企業(yè)實施寄遞用戶信息安全監(jiān)督檢查;

(七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責。

第四十一條 郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全管理制度和知識的宣傳,強化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識,提高用戶對個人信息安全保護的認識。

第四十二條 郵政管理部門應當加強郵政行業(yè)寄遞用戶信息安全運行的監(jiān)測預警,建立信息管理體系,收集、分析與信息安全有關的各類信息。

下級郵政管理部門應當及時向上一級郵政管理部門報告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報工業(yè)和信息化、通信管理、公安、國-家-安-全、商務和工商行政管理等相關部門。

第四十三條 郵政管理部門應當對郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護行為,防范信息安全風險等情況進行檢查。

第四十四條 郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應當依法進行調查處理。違法行為涉及其他部門管理職權的,郵政管理部門應當會同有關部門對涉案郵政企業(yè)、快遞企業(yè)進行調查處理。

第四十五條 郵政管理部門應當加強對郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。

第四十六條 郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國郵政法》第七十七條的規(guī)定予以處罰。

第四十七條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應當依法予以賠償。

第四十八條 郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構成犯罪的,依照《中華人民共和國郵政法》第七十六條的規(guī)定予以處罰。構成犯罪的,移送司法機關追究刑事責任。

第四十九條 任何單位和個人有權向郵政管理部門舉報違反本規(guī)定的行為。郵政管理部門接到舉報后,應當依法及時處理。

第五十條 郵政管理部門可以在行業(yè)內(nèi)通報郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對有關責任人員進行處理的情況。必要時可以向社會公布上述信息,但涉及國家秘密、商業(yè)秘密和個人隱私的除外。

第五十一條 郵政管理部門及其工作人員對在履行職責過程中知悉的寄遞用戶信息應當保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。

第五十二條 郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用職權、玩忽職守、徇私舞弊,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。

第六章附則

第五十三條 本規(guī)定自發(fā)布之日起施行。

第一條為了保護電信和互聯(lián)網(wǎng)用戶的合法權益,維護網(wǎng)絡信息安全,根據(jù)《全國人民代表大會常務委員會關于加強網(wǎng)絡信息保護的決定》、《中華人民共和國電信條例》和《互聯(lián)網(wǎng)信息服務管理辦法》等法律、行政法規(guī),制定本規(guī)定。

第二條在中華人民共和國境內(nèi)提供電信服務和互聯(lián)網(wǎng)信息服務過程中收集、使用用戶個人信息的活動,適用本規(guī)定。

第三條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱電信管理機構)依法對電信和互聯(lián)網(wǎng)用戶個人信息保護工作實施監(jiān)督管理。

第四條本規(guī)定所稱用戶個人信息,是指電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者在提供服務的.過程中收集的用戶姓名、出生日期、身份證件號碼、住址、電話號碼、賬號和密碼等能夠單獨或者與其他信息結合識別用戶的信息以及用戶使用服務的時間、地點等信息。

第五條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者在提供服務的過程中收集、使用用戶個人信息,應當遵循合法、正當、必要的原則。

第六條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者對其在提供服務過程中收集、使用的用戶個人信息的安全負責。

第七條國家鼓勵電信和互聯(lián)網(wǎng)行業(yè)開展用戶個人信息保護自律工作。

第二章信息收集和使用規(guī)范

第八條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當制定用戶個人信息收集、使用規(guī)則,并在其經(jīng)營或者服務場所、網(wǎng)站等予以公布。

第九條未經(jīng)用戶同意,電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者不得收集、使用用戶個人信息。

電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者收集、使用用戶個人信息的,應當明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項。

電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者不得收集其提供服務所必需以外的用戶個人信息或者將信息用于提供服務之外的目的,不得以欺騙、誤導或者強迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。

電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者在用戶終止使用電信服務或者互聯(lián)網(wǎng)信息服務后,應當停止對用戶個人信息的收集和使用,并為用戶提供注銷號碼或者賬號的服務。

法律、行政法規(guī)對本條第一款至第四款規(guī)定的情形另有規(guī)定的,從其規(guī)定。

第十條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者及其工作人員對在提供服務過程中收集、使用的用戶個人信息應當嚴格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。

第十一條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者委托他人代理市場銷售和技術服務等直接面向用戶的服務性工作,涉及收集、使用用戶個人信息的,應當對代理人的用戶個人信息保護工作進行監(jiān)督和管理,不得委托不符合本規(guī)定有關用戶個人信息保護要求的代理人代辦相關服務。

第十二條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當建立用戶投訴處理機制,公布有效的聯(lián)系方式,接受與用戶個人信息保護有關的投訴,并自接到投訴之日起十五日內(nèi)答復投訴人。

第三章安全保障措施

第十三條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當采取以下措施防止用戶個人信息泄露、毀損、篡改或者丟失:

(一)確定各部門、崗位和分支機構的用戶個人信息安全管理責任;

(二)建立用戶個人信息收集、使用及其相關活動的工作流程和安全管理制度;

(五)對儲存用戶個人信息的信息系統(tǒng)實行接入審查,并采取防入侵、防病毒等措施;

(六)記錄對用戶個人信息進行操作的人員、時間、地點、事項等信息;

(七)按照電信管理機構的規(guī)定開展通信網(wǎng)絡安全防護工作;

(八)電信管理機構規(guī)定的其他必要措施。

第十四條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者保管的用戶個人信息發(fā)生或者可能發(fā)生泄露、毀損、丟失的,應當立即采取補救措施;造成或者可能造成嚴重后果的,應當立即向準予其許可或者備案的電信管理機構報告,配合相關部門進行的調查處理。

電信管理機構應當對報告或者發(fā)現(xiàn)的可能違反本規(guī)定的行為的影響進行評估;影響特別重大的,相關省、自治區(qū)、直轄市通信管理局應當向工業(yè)和信息化部報告。電信管理機構在依據(jù)本規(guī)定作出處理決定前,可以要求電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者暫停有關行為,電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者應當執(zhí)行。

第十五條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當對其工作人員進行用戶個人信息保護相關知識、技能和安全責任培訓。

第十六條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當對用戶個人信息保護情況每年至少進行一次自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的安全隱患。

第四章監(jiān)督檢查

第十七條電信管理機構應當對電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者保護用戶個人信息的情況實施監(jiān)督檢查。

電信管理機構實施監(jiān)督檢查時,可以要求電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者提供相關材料,進入其生產(chǎn)經(jīng)營場所調查情況,電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當予以配合。

電信管理機構實施監(jiān)督檢查,應當記錄監(jiān)督檢查的情況,不得妨礙電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者正常的經(jīng)營或者服務活動,不得收取任何費用。

第十八條電信管理機構及其工作人員對在履行職責中知悉的用戶個人信息應當予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。

第十九條電信管理機構實施電信業(yè)務經(jīng)營許可及經(jīng)營許可證年檢時,應當對用戶個人信息保護情況進行審查。

第二十條電信管理機構應當將電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定的行為記入其社會信用檔案并予以公布。

第二十一條鼓勵電信和互聯(lián)網(wǎng)行業(yè)協(xié)會依法制定有關用戶個人信息保護的自律性管理制度,引導會員加強自律管理,提高用戶個人信息保護水平。

第五章法律責任

第二十二條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定第八條、第十二條規(guī)定的,由電信管理機構依據(jù)職權責令限期改正,予以警告,可以并處一萬元以下的罰款。

第二十三條電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定第九條至第十一條、第十三條至第十六條、第十七條第二款規(guī)定的,由電信管理機構依據(jù)職權責令限期改正,予以警告,可以并處一萬元以上三萬元以下的罰款,向社會公告;構成犯罪的,依法追究刑事責任。

第二十四條電信管理機構工作人員在對用戶個人信息保護工作實施監(jiān)督管理的過程中玩忽職守、濫用職權、徇私舞弊的,依法給予處理;構成犯罪的,依法追究刑事責任。

個人信息安全管理制度篇十一

第一條為了保護校園網(wǎng)網(wǎng)絡系統(tǒng)的安全、促進學院校園網(wǎng)網(wǎng)絡的應用和發(fā)展、保證校園網(wǎng)網(wǎng)絡的正常運行和網(wǎng)絡用戶的使用權益,維護校園網(wǎng)公共秩序和穩(wěn)定,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》和其他法律、行政法規(guī)的規(guī)定,特制定本規(guī)定。

第二條任何單位和個人不得利用校園網(wǎng)及國際互聯(lián)網(wǎng)危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權益,不得從事違法犯罪活動。

第三條任何單位和個人不得通過校園網(wǎng)制作、復制、查閱和傳播下列信息:

(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;

(二)煽動顛覆國家政權,推翻社會主義制度的;

(三)煽動分裂國家、破壞國家統(tǒng)一的;

(四)煽動民族仇恨、民族歧視,破壞民族團結的;

(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;

(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;

(七)公然侮辱他人或者捏造事實誹謗他人的;

(八)損害國家機關信譽的;

(九)其他違反憲法和法律、行政法規(guī)的。

第四條任何單位和個人不得從事下列危害校園網(wǎng)安全的活動:

(一)未經(jīng)允許,進入校園網(wǎng)信息網(wǎng)絡或者使用校園網(wǎng)絡資源的;

(二)未經(jīng)允許,對校園網(wǎng)絡功能進行刪除、修改或者增加的;

(四)故意制作、傳播計算機病毒等破壞性程序的;

(五)其他危害校園網(wǎng)絡安全的。

第五條用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規(guī)定,利用國際互聯(lián)網(wǎng)和校園網(wǎng)侵犯用戶的通信自由和通信秘密。

第六條本管理規(guī)定所稱的校園網(wǎng)網(wǎng)絡系統(tǒng),是指由信息中心負責維護和管理的校園網(wǎng)設備、配套的光纖、網(wǎng)絡線纜設施及網(wǎng)絡服務器等所構成的、為校園網(wǎng)提供應用及服務的硬件和軟件的集成系統(tǒng)。

第七條校園網(wǎng)系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由信息中心負責。任何單位和個人,未經(jīng)信息中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備。

第八條任何單位和個人、不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)的活動。

第九條除信息中心外,其他單位或個人不得以任何方式試圖登陸進入校園網(wǎng)服務器等設備進行修改、設置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡設施,這些行為一律視為對校園網(wǎng)安全運行的破壞行為。

第十條校園網(wǎng)各類服務器中開設的賬戶和口令為個人用戶所擁有,信息中心對用戶口令保密,不得向任何單位和個人提供這些信息。

第十一條網(wǎng)絡使用者不得利用各種網(wǎng)絡設備或軟件技術從事用戶賬戶及口令的偵聽、盜用活動,該活動被認為是對網(wǎng)絡用戶權益的侵犯。

第十二條校園內(nèi)從事施工、建設,不得危害計算機網(wǎng)絡系統(tǒng)的'安全。

第十三條校園網(wǎng)設備及服務器等發(fā)生案件、以及遭到黑客攻擊后,信息中心必須在24小時內(nèi)向學院分管領導、主要領導或公安機關報告。

第十四條嚴禁在校園網(wǎng)上使用來歷不明、引發(fā)病毒傳染的軟件;對于來歷不明的、可能引起計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。

第十五條任何單位和個人不得在校園網(wǎng)及其聯(lián)網(wǎng)計算機上傳播危害國家安全的信息(包括多媒體信息),制作或傳播淫穢、色情資料等違法或不健康信息。

第十六條校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。信息資源保密等級可分為:

(1)可向internet公開的;

(2)可向院內(nèi)公開的;

(3)可向本單位部門公開的;

(4)可向有關單位或個人公開的;

(5)僅限于本單位內(nèi)使用的;

(6)僅限于個人使用的。

第十七條信息中心要對所有聯(lián)網(wǎng)計算機及上網(wǎng)人員要及時、準確登記備案。多人共用計算機上網(wǎng)的單位(部門)必須對上網(wǎng)計算機的使用進行嚴格管理,部門負責人即為該部門的網(wǎng)絡安全負責人。學院公共機房一律不準對社會開放,上網(wǎng)人員必須出示學生證、教師證等身份證件,機房工作人員記錄上網(wǎng)人員身份和上下網(wǎng)的時間、機號、機器ip地址。

第十八條信息中心必須落實各項管理制度和技術規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為了有效地防范網(wǎng)上非法活動,校園網(wǎng)要統(tǒng)一出口管理、統(tǒng)一用戶管理,進出校園網(wǎng)訪問信息的所有用戶必須使用信息中心分配的ip地址和電子郵件服務器。

第十九條任何單位和個人不得私拉亂接網(wǎng)絡線路,尤其禁止用雙絞線等無屏蔽線路跨越室外聯(lián)接其它節(jié)點。

第二十條所有網(wǎng)絡用戶均有責任嚴格遵守國家和教育與科研計算機網(wǎng)絡的有關規(guī)定。

第二十一條嚴禁任何用戶擅自連入校園網(wǎng),入網(wǎng)用戶要辦理入網(wǎng)登記手續(xù),并簽署相應的安全協(xié)議,自覺遵守相關規(guī)定。

第二十二條全院師生員工及用戶在網(wǎng)絡上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務及時上報信息中心或宣傳部,并自覺立即銷毀。

第二十三條校園網(wǎng)的所有工作人員和用戶必須遵守國家有關法律、法規(guī)和本院相關規(guī)定,嚴格執(zhí)行安全保密制度,并對所提供的信息負責,嚴禁涉及國家機密的信息上網(wǎng)。

第二十四條任何個人不得利用計算機網(wǎng)絡從事危害國家安全、泄露國家秘密的活動;不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。

第二十五條按《計算機病毒防治管理辦法》(中華人民共和國公安部第51號令),切實做好計算機病毒的防治管理工作。

第二十六條校園網(wǎng)的所有工作人員和用戶必須接受學院治安部門依法進行監(jiān)督檢查,治安部門為確保網(wǎng)絡信息安全可以采取必要措施。

第二十七條信息發(fā)布按以下程序進行:

(一)信息中心協(xié)助黨委宣傳部對學院主頁發(fā)布的信息進行全面規(guī)劃,由信息中心指導各單位、各部門對部門所屬點發(fā)布的信息進行全面規(guī)劃。

(二)各單位、各部門在所屬站點對外發(fā)布信息,需各單位、部門的主要領導審核、簽署意見后,由信息中心從技術上開通其對外的信息服務。各單位、部門需在學院主頁對外發(fā)布信息,須學院分管領導或主要領導簽署意見后,由黨委宣傳部負責核實上傳。

第二十八條有下列行為之一者,黨委宣傳部、信息中心可提出警告,并終止其使用網(wǎng)絡,情節(jié)嚴重者提交學院處理或交由司法機關處理。

(一)復制或傳播下列信息:

1、煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;

2、煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;

3、捏造或者歪曲事實,故意散布謠言,擾亂社會鐵序;

4、公然侮辱他人或者捏造事實誹謗他人;

5、宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等;

6、破壞,盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全活動;

7、盜用他人賬號;

8、私自轉借、轉讓用戶帳號造成危害;

9、故意制作、傳播計算機病毒等破壞程序;

10、不按國家和學院有關規(guī)定擅自接納網(wǎng)絡用戶;

11、上網(wǎng)信息審查不嚴,造成嚴重后果;

第二十九條凡在網(wǎng)上開設電子公告系統(tǒng)、聊天室、網(wǎng)絡新聞組的部門或用戶,必須經(jīng)過院黨委宣傳部批準。任何單位和個人不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡新聞組上發(fā)布、談論和傳播國家秘密信息。

第三十條對校園網(wǎng)統(tǒng)一管理,實行三級管理責任制,分層負責。第一級是學院黨政主要領導,分管宣傳思想工作的院領導、分管信息中心的院領導、分管安全穩(wěn)定的院領導分別對學院黨政領導負責。第二級是黨委宣傳部和信息中心,黨委宣傳部是校園網(wǎng)上傳信息的審核機關,在分管院領導的直接領導下,負責對校園網(wǎng)上傳信息的審核,并對各單位、各部門信息工作進行指導;信息中心是管理校園網(wǎng)網(wǎng)絡的業(yè)務機構,在分管院領導的直接領導下,負責做好校園網(wǎng)的日常業(yè)務工作,并對各單位、各部門進行業(yè)務指導。第三級是各單位、各部門,網(wǎng)絡管理員和信息員在本部門主要領導的直接領導下開展工作,并接受黨委宣傳部、信息中心的業(yè)務指導。

第三十一條信息中心必須指定網(wǎng)絡安全管理員,其主要職責是:

(一)做好校園網(wǎng)網(wǎng)絡的的安全運行;溝通學院校園網(wǎng)與國家網(wǎng)絡管理部門的安全聯(lián)系;負責校園網(wǎng)的信息安全。

(二)與黨委宣傳部信息員一起負責對學院主頁頁面布局進行設計、創(chuàng)意等。

(三)根據(jù)規(guī)劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計算機內(nèi)或磁盤內(nèi)。

(四)熟悉計算機的構造、性能及正常使用方法;不斷學習計算機方面的有關知識,努力提高自身的計算機水平;做好防火、防盜、保密工作。

第三十二條學院各單位、各部門必須確定一名熟悉計算機基本操作(至少要懂得使用中文字處理軟件word)的工作人員兼任安全管理員,其主要職責如下:

(一)必須遵循學院校園網(wǎng)管理相關制度,溝通本單位站點與學院校園主網(wǎng)的安全聯(lián)系;負責各單位網(wǎng)絡的信息安全。

(二)必須時刻監(jiān)視網(wǎng)絡信息,防止有害信息的傳播,發(fā)現(xiàn)有害信息的應立即向學院黨委宣傳部、信息中心匯報,由學院黨委宣傳部、信息中心根據(jù)情況確定上報學院領導或公安機關。

(三)在信息中心的指導下負責對本單位上網(wǎng)信息的內(nèi)容進行規(guī)劃,以及對本單位主頁頁面布局進行設計、創(chuàng)意等。必須定期更新本網(wǎng)站內(nèi)容,提供詳細的網(wǎng)站更新資料。

(四)負責對信息進行更新。根據(jù)規(guī)劃,廣泛組織和收集信息(包括文字、圖片等),并錄到計算機內(nèi)或磁盤內(nèi)。

(五)負責本單位、本部門所有上網(wǎng)發(fā)布信息的撰寫、制作、搜集、整理等,本部門領導簽字同意后送信息中心上傳部門網(wǎng)站,或經(jīng)學院領導簽字同意后送黨委宣傳部上傳校園網(wǎng)首頁。

(六)熟悉計算機的構造、性能及正常使用方法;不斷學習計算機方面的有關知識,努力提高自身的計算機水平;做好防火、防盜、保密工作。

第三十三條違反第九條及第十五條規(guī)定的行為一經(jīng)查實,將向學校校園網(wǎng)領導小組報告,視情節(jié)給予相應的行政紀律處分;造成重大影響和數(shù)據(jù)損失的將向市公安部門報告,由個人依法承擔相關責任。

第三十四條違反第十一條規(guī)定的偵聽、盜用行為一經(jīng)查實,將提請學院給予行政處分,并在校園網(wǎng)上公布;對他人造成經(jīng)濟損失的,由本人加倍賠償受害人損失,關閉其擁有的各類服務賬號;行為惡劣、影響面大、造成他人重大損失的,將向公安部門報案。

第三十五條故意傳播或制造計算機病毒,造成危害校園網(wǎng)系統(tǒng)安全的按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。

第三十六條違反第七、二十條規(guī)定,破壞網(wǎng)絡設施或形成網(wǎng)絡系統(tǒng)安全隱患的,將予以行政和經(jīng)濟重罰。對于造成網(wǎng)絡系統(tǒng)毀壞的,必須承擔全部經(jīng)濟損失,情節(jié)嚴重者將訴諸法律追究其刑事責任。

第三十七條各單位、各部門要加強對入網(wǎng)計算機的管理,嚴格執(zhí)行有關規(guī)章制度,及時發(fā)現(xiàn)問題和隱患,堵塞隱患漏洞,做到防患于未然。對違反安全管理的,檢查監(jiān)督部門要根據(jù)情況下達隱患整改通知,或根據(jù)情節(jié)輕重按校紀進行處理,對問題嚴重的要采取強制性措施。對違反安全規(guī)定并已觸犯《刑法》、《國家安全法》、《保密法》及《治安管理處罰條例》的,按有關法律、法規(guī)進行理。

第三十八條本制度由黨委宣傳部負責解釋,自發(fā)布之日起執(zhí)行。

個人信息安全管理制度篇十二

第一條、為保證網(wǎng)絡正常安全運行及國家保密,凡使用校園網(wǎng)的各類用戶必須嚴格遵守本條例。

第二條、學校網(wǎng)絡使用和信息安全管理工作嚴格按照“誰主管、誰主辦、誰負責”的原則,實行統(tǒng)一管理和分級負責相結合的管理體制。學校網(wǎng)管中心統(tǒng)一負責校園網(wǎng)絡和全校計算機信息安全管理,各系、部、處、室、館部門具體對本單位的網(wǎng)絡使用和計算機信息安全負責。

第三條、網(wǎng)絡安全問題將納入各部門每年目標考核之中。

第四條、各部門確定網(wǎng)絡安全負責人和直接責任人,必須有完善的.管理制度和使用規(guī)程、條理,重視安全問題。

第五條、各機房必須保留上網(wǎng)使用(登記)信息,詳細完整的紙面或者電子文檔信息供查,各部門嚴格管理計算機上網(wǎng);上網(wǎng)計算機日志內(nèi)容保留時間不少于60天,學生即使免費上網(wǎng)也必須登記使用信息;如果發(fā)生網(wǎng)絡安全事件,各部門、系不能出示有效的、完整的、詳細的上網(wǎng)使用登記信息,將由該部門、系自行全部負責。

第八條、網(wǎng)絡申請使用必須先書面申請,正式使用前簽定有關使用協(xié)議或者責任書。

第九條、網(wǎng)絡中心將會同學校有關部門對全校機房等網(wǎng)絡使用情況進行定期或者隨機檢查,發(fā)現(xiàn)問題及時通報、及時解決。

個人信息安全管理制度篇十三

第一條為了提高財務部門的工作效率,減小會計信息化帶來的風險,特制定本制度。

第二條本制度適用于財務部所有人員。

第三條本制度所指的財務信息化是指利用計算機信息技術代替人工進行財務信息處理,以及替代部分由人工完成的對會計信息進行分析和判斷的過程。

第四條本制度所指的信息化會計檔案是指存儲在磁性介質或光盤介質的會計數(shù)據(jù)和計算機打印出來的書面等形式的會計數(shù)據(jù),包括記賬憑證、會計賬簿、會計報表(包括報表格式和計算公式)等。

第五條財務部的計算機只允許用作企業(yè)的會計、財務工作,禁止與財務工作無關的其他活動等。

第六條財務部的計算機專人專用,禁止交叉使用。

第七條企業(yè)會計信息的錄入由專人負責,被指派人員保管好自己的賬號與密碼,嚴防泄露。

第八條會計人員搜集的原始憑證在錄入計算機之前必須經(jīng)由審核人員審核,審核人員做好審核記錄。

第九條會計人員在計算機上編制記賬憑證時,由審核人員上機審核并做好審核記錄。

第十條會計人員打印出的賬表由財務部負責人負責審核,定期報送主管領導審核。

第十一條財務人員每次使用計算機時必須使用不間斷的電源,防止因斷電導致核心數(shù)據(jù)丟失。

第十二條財務人員在每次下班前需將系統(tǒng)備份,防止數(shù)據(jù)丟失。

第十三條財務人員經(jīng)過授權后定期存儲與保存系統(tǒng)中的會計信息備份。

第十四條未經(jīng)授權不得對會計軟件進行修改、升級或更換硬件,否則造成的后果由當事人承擔。

第十五條負責保管信息化會計檔案的人員需定期檢查,做好防火、防塵和防潮工作,防止存儲介質損壞導致會計檔案丟失。

第十六條財務部應在每年或上年末建立新的會計年度的完整的賬務文件根據(jù)現(xiàn)行財務制度,運用當前在用系統(tǒng)的規(guī)則正確地設置全部級次的會計科目,會計年度中間可以任意追加新的會計科目,但已制單或記賬的會計科目不得修改或刪除(賬務的`修改工作由系統(tǒng)管理員執(zhí)行)。

第十七條轉換會計年度時,應在新的會計年度開始后的20天內(nèi),完成結轉各賬戶的年初手續(xù),并保證數(shù)據(jù)檢驗平衡正確,年初余額在當年記賬以前可以修改,當年記賬以后如有調整,只能通過填制記賬憑證進行。

第十八條任何登記入賬的經(jīng)濟業(yè)務都必須填制記賬憑證,摘要區(qū)規(guī)范填入,在機上填制的記賬憑證編號應當連續(xù),編號出現(xiàn)間斷時,應在斷號的第一張憑證上注明間斷的編號,并在打印輸出的該張憑證上注明斷號的原因并簽字蓋章。

第十九條記賬憑證必須經(jīng)過復核人員簽字后,才能根據(jù)其登記賬簿,復核人員必須在屏幕上直接對機器存儲的記賬進行復核簽字,同時要對打印輸出的記賬憑證或代用憑單進行簽字蓋章。同一張記賬憑證,制單和復核不能是同一人。

記賬憑證在記賬以前必須打印輸出(記賬憑證清單),沒有打印輸出的記賬憑證不得登記入賬。

第二十條總賬及現(xiàn)金賬和銀行賬均可采用計算機打印輸出的活頁賬裝訂,出納人員根據(jù)審核人員審查并準許報銷的憑證,收入或付出款項,出納人員可以不登記訂本式日記賬,如現(xiàn)金處理收支較多可根據(jù)需要自設輔助賬。

單位每天必須將當日發(fā)生的現(xiàn)金收支數(shù)據(jù)輸入計算機并據(jù)以計算出庫存日報表,并在表上簽字蓋章。

第二十一條單位根據(jù)機器使用和人員分工情況以及工作需要,確定每月的記賬期限,每月至少記賬一次,每月月末以前應將當月所有收支及轉賬業(yè)務全部登記入賬。至少每月核對一次總賬,每季度核對一次明細賬。

第二十二條必須將儲存在機器內(nèi)的賬簿數(shù)據(jù)打印輸出為書面賬簿,會計賬簿打印間隔時間不得超過一個月,平時可以只打印已滿頁的賬簿數(shù)據(jù),但每年年末必須將全部賬簿數(shù)據(jù)打印輸出。

第二十三條本制度由公司財務部制定,解釋權、修改權歸屬財務部資產(chǎn)。

第二十四條本制度自下發(fā)之日起實施,修改時亦同。

個人信息安全管理制度篇十四

本程序規(guī)定了工程信息收集和傳遞渠道,旨在加強工程建設信息的綜合管理,保障工程信息的及時性、準確性、統(tǒng)一性,進一步發(fā)揮工程信息的作用,更好地為工程管理服務,保障工程建設情況的可控、在控。

本程序適用于華電青島發(fā)電有限公司三期2×300mw級供熱機組擴建工程建設。

3.1三期辦是華電青島發(fā)電有限公司三期2×300mw級供熱機組擴建工程建設信息的綜合管理部門,負責工程建設信息的匯總、編制和對外報送等。其他單位不得自行對外提供有關工程建設信息,若確實需要對外提供有關工程建設信息,必須征得三期辦的同意后方可進行。

3.2施工、調試、設計、設備供應、監(jiān)理各單位設置專職的工程信息員并指定信息負責人,信息負責人不僅熟悉工程信息,而且具備一定的語言文字處理能力,負責本單位工程信息周工作計劃、月度工作計劃、安全信息的`編制以及工程信息的采集、編制和傳送等工作。

3.3物資供應部門負責工程設備信息的采集、編制和傳送工作。

4.1工程建設信息主要內(nèi)容為:工程周報、工程月報、工程快訊、施工計劃、投資計劃、資金計劃、工程量完成報表、投資完成報表、監(jiān)理月報、設備月報、設計月報、安全周報、安全月報、質量月報、調試簡報、工程資金到位及支付情況。

4.2工程信息文件的傳送采用書面和電子版兩種形式傳遞、報送。

4.3工程進展資料報送。

4.3.1施工承包商收集整理本周工程進展資料,編制工程周報。周報內(nèi)容、格式參照有關規(guī)定,每周一報送。

4.3.2施工承包商收集整理本月工程進展資料,編制工程月報。月報內(nèi)容、格式參照有關規(guī)定,每月26日報送。

4.3.3施工承包商根據(jù)三期辦下發(fā)的工程綜合進度計劃,編制本單位承包合同范圍的本月工程量完成情況、工程付款計劃、下月施工計劃及下月施工資金計劃,每月26日報送監(jiān)理公司,監(jiān)理公司審核后本月28日返回建設單位。

4.4工程監(jiān)理資料報送。

4.4.1監(jiān)理公司按照監(jiān)理大綱要求,整理本月施工圖紙會審、設計單位施工圖紙交付、工程完成的主要形象進度、工程聯(lián)系單整改、質監(jiān)及工程質量四級驗收、安全檢查、投資完成等情況以及工程存在的問題進行整理匯總編制工程監(jiān)理月報,每月25日報送。監(jiān)理公司根據(jù)整理本月施工圖紙會審、設計單位施工圖紙交付、工程完成的主要形象進度、工程聯(lián)系單整改、質監(jiān)及工程質量四級驗收、安全檢查等情況編制周報,每周一報送。

4.5物資管理部門收集整理主要設備到貨情況、監(jiān)造情況、設備質量、下月設備交付計劃以及存在問題,形成設備月報,每月25日報送。

4.6設計單位收集整理設計進度、圖紙供應情況以及存在問題形成設計簡報,每月25日報送。

4.7調試單位整理工程調試工作的進展情況,形成調試簡報,每周一報送。調試日報,次日8點前報送,調試周報每周一報送。

4.8各單位每月將工程安全監(jiān)察情況整理形成安全簡報,每月25日報送。

4.9各單位將工程質量情況整理形成質量月報,每月25日報送。

4.10三期辦于每月26日前將各單位、部門所報工程信息、資料編輯、匯總,按要求向建設單位計劃部門報送,由計劃部門于29日向有關部門上報。

4.11各單位提供的信息資料必須經(jīng)本單位或者信息負責人審核后上報。

4.12各單位信息員更換人員后須及時通報三期辦。

個人信息安全管理制度篇十五

一、為了處理工作中涉及的辦公秘密和業(yè)務秘密信息,特制定計算機信息系統(tǒng)安全保密制度。

二、信息科、機要科負責指導市政府辦公室涉密人員的保密技術培訓,落實技術防范措施。

三、涉密信息不得在與國際網(wǎng)絡的計算機系統(tǒng)中存儲,處理和傳輸。

四、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負責”,確保國家機密不上網(wǎng)。

五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向市委保密局匯報,依據(jù)有關規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采取措施,對違反規(guī)定造成后果的,依據(jù)有關規(guī)定進行處理。

六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責任人要依法處理,并刪除個人主頁。

七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡監(jiān)控,及時、果斷地處理網(wǎng)上突發(fā)事件。

個人信息安全管理制度篇十六

1、為加強醫(yī)院信息技術外包服務的安全管理,保證醫(yī)院信息系統(tǒng)運行環(huán)境的穩(wěn)定,特制定本制度。

2、本制度所稱信息技術外包服務,是指醫(yī)院以簽訂合同的方式,委托承擔信息技術服務且非本醫(yī)院所屬的專業(yè)機構提供的信息技術服務,主要包括信息技術咨詢服務、運行維護服務、技術培訓及其它相關信息化建設服務等。

3、安全管理是以安全為目的,進行有關安全工作的方針、決策、計劃、組織、指揮、協(xié)調、控制等職能,合理有效地使用人力、財力、物力、時間和信息,為達到預定的安全防范而進行的各種活動的總和,稱為安全管理。

4、外包服務安全管理遵循關于安全的所有商業(yè)準則及適當?shù)耐獠糠?、法?guī)。

5、外包服務包括信息技術咨詢服務、運行維護服務、技術培訓等。

6、咨詢服務:

6.1根據(jù)醫(yī)院的信息化建設總體部署,協(xié)助醫(yī)院制定切實可行的技術實施方案。

6.2 對醫(yī)院現(xiàn)有的信息技術基礎架構、設備運行狀態(tài)和應用情況進行診斷和評估,提出合理化的解決方案。

6.3 根據(jù)醫(yī)院的實際情況提出備份方案和應急方案。

6.4 其它信息技術咨詢服務。

7、運行維護服務:

7.1 軟硬件設備安裝、升級服務。

7.2硬件設備的維修和保養(yǎng)。

7.3 根據(jù)醫(yī)院業(yè)務變化,提供應用系統(tǒng)功能性的需求解決方案及執(zhí)行服務。

7.4系統(tǒng)定期巡檢和整體性能評估。

7.5 日常業(yè)務數(shù)據(jù)問題的處理服務。

7.6 其它運行維護服務。

8、技術培訓:根據(jù)醫(yī)院的實際情況,提供相關的技術培訓。

9、外包服務安全管理應按照“安全第一、預防為主”的原則,采取科學有效的安全管理措施,應用確保信息安全的技術手段,建立權責明確、覆蓋信息化全過程的崗位責任制,對信息化全過程實行嚴格監(jiān)督和管理,確保信息安全。

10、 成立由分管領導同志信息化外包管理組織,明確信息化管理的部門、人員及其職責。

11、建立信息建設安全保密制度,與外包服務方簽訂安全保密協(xié)議或合同,明確符合安全管理及其它相關制度的要求。并對服務人員進行安全保密教育。

12、制定信息化加工過程管理、信息化成果驗收與交接、存儲介質管理等操作規(guī)程或規(guī)章制度。

13、外包服務方的人員素質、技術與管理水平能夠滿足擬承擔項目的要求,進行相應的安全資質管理。

14、信息中心配備專人負責安全保密工作,負責日常信息安全監(jiān)督、檢查、指導工作。對服務方提供的服務進行安全性監(jiān)督與評估,采取安全措施對訪問實施控制,出現(xiàn)問題應遵照合同規(guī)定及時處理和報告,確保其提供的服務符合醫(yī)院的內(nèi)部控制要求。

15、對外包服務的業(yè)務應用系統(tǒng)運行的安全狀況應定期進行評估,當出現(xiàn)重大安全問題或隱患時應進行重新評估,提出改進意見,直至停止外包服務。

16、使用外包服務方設備的,對其進行必要的安全檢查。

17、在重要安全區(qū)域,對外部服務方的每次訪問進行風險控制;必要時應外部服務方的訪問進行限制。

18、本制度由信息中心負責解釋。

19、本制度自發(fā)布之日起生效執(zhí)行。

個人信息安全管理制度篇十七

為保證我站信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,保障信息系統(tǒng)設備(數(shù)字微波機、復用器、解碼器、實時控制、信號監(jiān)測電腦、資料庫電腦等)設備設施及系統(tǒng)運行環(huán)境的安全,其中重點把維護本站節(jié)目傳輸網(wǎng)絡系統(tǒng)、基礎數(shù)據(jù)庫服務器安全放在首位,確保信息系統(tǒng)和網(wǎng)絡的通暢安全運行,結合實際情況,特制定本應急預案。

一、 為保證本臺站信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》,結合本臺站系統(tǒng)建設實際情況,特制定本制度。

二、 本制度適用于本臺站值班人員使用。

三、 帶班領導是本站系統(tǒng)管理的責任主體,負責組織單位系統(tǒng)的維護和管理。

一、 技術負責人分配單位人員的`權限,權限設定遵循最小授權原則。

1) 管理員權限:維護系統(tǒng),對數(shù)據(jù)庫與服務器進行維護。系統(tǒng)管理員、數(shù)據(jù)庫管理員應權限分離,不能由同一人擔任。

2) 普通操作權限:對于各個信息系統(tǒng)的使用人員,針對其工作范圍給予操作權限。

3) 查詢權限:對于單位管理人員可以以此權限查詢數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。

4) 特殊操作權限:嚴格控制單位管理方面的特殊操作,只將權限賦予相關科室負責人,例如退費操作等。

二、 加強密碼策略,使得普通用戶進行鑒別時,如果輸入三次錯誤口令將被鎖定,需要系統(tǒng)管理員對其確認并解鎖,此帳號才能夠再使用。用戶使用的口令應滿足以下要求: -8個字符以上; 使用以下字符的組合:a-z、a-z、0-9,以及!@#$%^&*()- +; -口令每三個月至少修改一次。

三、 定期安裝系統(tǒng)的最新補丁程序,在安裝前進行安全測試,并對重要文件進行備份。

四、每月對操作系統(tǒng)進行安全漏洞掃描,及時發(fā)現(xiàn)最新安全問題,通過升級、打補丁或加固等方式解決。

五、 關閉信息系統(tǒng)不必要的服務。

六、 做好備份策略,保障系統(tǒng)故障時能快速的恢復系統(tǒng)正常并避免數(shù)據(jù)的丟失。

一、對于系統(tǒng)重要數(shù)據(jù)和服務器配值參數(shù)的修改,必須征得帶班領導批準,并做好相應記錄。

二、對各項操作均應進行日志管理,記錄應包括操作人員、操作時間和操作內(nèi)容等詳細信息。

一、 本站工作人員申請賬戶權限需填寫《系統(tǒng)權限申請表》,經(jīng)系統(tǒng)管理員批準后方可開通。賬號申請表上應詳細記錄賬號信息。

二、 人員離職或調職時需交回相關系統(tǒng)賬號及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號后方能離職或調職。

三、 本站工作人員嚴禁私自在辦公計算機上安裝軟件,以免造成病毒感染。嚴禁私自更改計算機的設置及安全策略。

四、 嚴格管理口令,包括口令的選擇、保管和更換,采取關閉匿名用戶、增強管理員口令選擇要求等措施。

五、 計算機設備應設屏幕密碼保護的用戶界面,保證數(shù)據(jù)的機密性的安全。

違反本管理制度,將提請單位行政部視情節(jié)給予相應的批評教育、通報批評、行政處分或處以警告、以及追究其他責任。觸犯國家法律、行政法規(guī)的,依照有關法律、行政法規(guī)的規(guī)定予以處罰;構成犯罪的,依法追究刑事責任。

個人信息安全管理制度篇十八

校園網(wǎng)信息發(fā)布實行統(tǒng)一管理、分層負責制。網(wǎng)絡中心對學校主頁信息進行管理,各處室的主要負責人負責對本部門的上網(wǎng)資源和計算機系統(tǒng)進行管理。

一、網(wǎng)管中心負責全校的網(wǎng)絡信息和保密工作,定期對網(wǎng)絡用戶進行有關保密和網(wǎng)絡安全教育。

二、對外信息發(fā)布。各處室可以申請網(wǎng)絡域名和ftp站點(見附件7),自行管理各部門網(wǎng)站信息發(fā)布。需要在學校首頁上發(fā)布的信息,需要填寫“網(wǎng)上信息發(fā)布申請表”,審查后交由網(wǎng)管中心上網(wǎng)發(fā)布。(網(wǎng)上信息發(fā)布申請表見附件8)。

三、信息的閱覽與查詢。不得查閱、復制和傳播有礙社會治安和傷風敗俗的信息。校園網(wǎng)工作人員和用戶如在網(wǎng)絡上發(fā)現(xiàn)有礙社會治安和不健康的信息,有義務及時上報網(wǎng)絡管理人員,做好備份并自覺銷毀。

四、違反本條例規(guī)定,有下列行為之一者,校網(wǎng)絡中心可提出警告直至停止其使用網(wǎng)絡,情節(jié)嚴重者,提交學校行政部門或有關部門處理。

1.查閱、復制或傳播下列信息者:.煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;捏造或者歪曲事實、故意散布謠言,擾亂社會秩序公然侮辱他人或者捏造事實誹謗他人宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。

2.破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全活動。

3.盜用他人帳號者。

4.私自轉借、轉讓用戶帳號造成危害者。

5.故意制作、傳播計算機病毒等破壞性程序者。

6.不按國家和學院有關規(guī)定擅自接納網(wǎng)絡用戶者。

7.網(wǎng)絡中心,屬我校園網(wǎng)絡重地,未經(jīng)許可不得進入。

個人信息安全管理制度篇十九

為建立一個適當?shù)男畔踩录⒈∪觞c和故障報告、反應與處理機制,減少信息安全事件和故障所造成的損失,采取有效的糾正與預防措施,特制定本程序。

2范圍

本程序適用于***業(yè)務信息安全事件的管理。

3職責

3.1信息安全管理流程負責人

確定信息安全目標和方針;

確定信息安全管理組織架構、角色和職責劃分;

負責信息安全小組之間的協(xié)調,內(nèi)部和外部的溝通;

負責信息安全評審的相關事宜;

3.2信息安全日常管理員

負責制定組織中的安全策略;

組織安全管理技術責任人進行風險評估;

組織安全管理技術責任人制定信息安全改進建議和控制措施;

編寫風險改進計劃;

3.3信息安全管理技術責任人

負責信息安全日常監(jiān)控;

信息安全風險評估;

確定信息安全控制措施;

響應并處理安全事件。

4工作程序

4.1信息安全事件定義與分類

信息安全事件是指信息設備故障、線路故障、軟件故障、惡意軟件危害、人員故意破壞或工作失職等原因直接影響(后果)的。

造成下列影響(后果)之一的,均為一般信息安全事件。

a) ***秘密泄露;

b)導致業(yè)務中斷兩小時以上;

c)造成信息資產(chǎn)損失的火災;

d)損失在一萬元人民幣(含)以上的故障/事件。

造成下列影響(后果)之一的,屬于重大信息安全事件。

a)組織機密泄露;

b)導致業(yè)務中斷十小時以上;

c)造成機房設備毀滅的火災;

d)損失在十萬元人民幣(含)以上的故障/事件。

4.2信息安全事件管理流程

根據(jù)風險處置計劃,實施信息安全控制措施,盡可能的降低信息和業(yè)務風險;

對發(fā)現(xiàn)的或已發(fā)生的信息安全事件,按照信息安全事件響應程序進行處理;

每年一次或在發(fā)生重大信息安全事件時進行信息安全評審,分析信息安全事件的顯現(xiàn)趨勢、信息安全管理的改進等信息,并形成風險改進計劃,持續(xù)改進信息系統(tǒng)安全。

4.3信息安全事件事后處理措施

對于一般信息安全事件,在故障排除或采取必要措施后,相關信息安全管理職能部門會同事件責任部門,對事件的原因、類型、損失、責任進行鑒定,形成《信息安全事件報告》,報信息安全管理者代表批準;對于重大信息安全事件的處理意見還應上報信息安全管理委員會討論通過。

對于違反組織信息安全方針、程序安全規(guī)章所造成的信息安全事件責任者依據(jù)以下措施予以懲戒。

處罰方式:

一般安全事故,根據(jù)所造成的經(jīng)濟損失,由***辦公室通過郵件發(fā)出正式嚴重警告。

一年內(nèi)累計出現(xiàn)三次或三次以上的一般安全事故,報***領導批準后進行相應懲罰,并在***進行通報批評。

造成重大安全事故的,***有權將責任人調離原工作崗并給予相應懲罰。

一年內(nèi)累計出現(xiàn)二次或二次以上的重大安全事故,***有權解除勞動合同并依法追究法律責任。

如果屬于故意行為導致信息安全事故,***有權解除勞動合同并依法追究法律責任。

對于信息安全事故責任人的處理結果由處理部門在***范圍內(nèi)予以通報。

負有信息安全事故處罰的各職能部門在確定實施處罰后,***室與被處罰部門溝通,確認責任者及處罰方式并上報***領導。

信息安全管理職能部門要求事件責任部門制定糾正措施并實施,實施結果記錄在《信息安全事件報告》。

由信息安全管理職能部門對實施情況進行跟蹤驗證,驗證結果記入《信息安全事件報告》。

4.4報告信息安全薄弱點與預防措施

***與信息安全管理有關的所有員工發(fā)現(xiàn)信息安全薄弱點或潛在威脅均應履行報告義務。

對以下行為應給予獎勵:

及時發(fā)現(xiàn)非責任區(qū)信息安全隱患,該隱患足以導致信息安全事故的;

及時發(fā)現(xiàn)非責任區(qū)信息安全重大隱患,該隱患足以導致信息安全重大事故的;

及時發(fā)現(xiàn)并制止系統(tǒng)操作問題以避免設備重大損失或人員死亡的;

在信息安全事故中采取積極有效措施,降低損失的程度。

獎勵方式如下:

根據(jù)防止一般安全事故發(fā)生、一年內(nèi)防止一般安全事故發(fā)生三次或三次以上、防止造成重大安全事故、及時中止正在進行中的商業(yè)泄密行為、提出信息安全合理化建議等級別,報請***批準后,給予相應表揚或獎勵,并作為年底工作考核依據(jù)。

發(fā)現(xiàn)信息安全事故、薄弱點與故障的員工填寫《一般信息安全事件/薄弱點報告》,相關的代碼管理中心及信息安全實驗室進行調查后,確定是否采取預防措施,確認責任部門并實施。

5相關文件

6相關記錄

個人信息安全管理制度篇二十

為了規(guī)范網(wǎng)吧管理中對網(wǎng)吧人員的管理,于是網(wǎng)吧制定了網(wǎng)吧人員管理制度,而為了網(wǎng)吧信息安全,所以網(wǎng)吧則制定了網(wǎng)吧信息安全管理制度,以下則是相關網(wǎng)吧制定的網(wǎng)吧信息安全管理制度的內(nèi)容。

第一條應當遵守有關法律、法規(guī)的'規(guī)定,加強行業(yè)自律,自覺接受政府有關部門依法實施的監(jiān)督管理,為上網(wǎng)消費者提供良好的服務。

上網(wǎng)消費者,應當遵守有關法律、法規(guī)的規(guī)定,遵守社會公德,開展文明、健康的上網(wǎng)活動。

第二條上網(wǎng)消費者不得利用網(wǎng)吧制作、下載、復制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息:

(一)反對憲法確定的基本原則的;

(二)危害國家統(tǒng)一、主權和領土完整的;

(三)泄露國家秘密,危害國家安全或者損害國家榮譽和利益的;

(四)煽動民族仇恨、民族歧視,破壞民族團結,或者侵害民族風俗、習慣的;

(五)破壞國家宗教政策,宣揚*、迷信的;

(六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;

(七)宣傳淫穢、賭博、暴力或者教唆犯罪的;

(八)侮辱或者誹謗他人,侵害他人合法權益的;

(九)危害社會公德或者民族優(yōu)秀文化傳統(tǒng)的;

(十)含有法律、行政法規(guī)禁止的其他內(nèi)容的。

第三條上網(wǎng)消費者不得進行下列危害信息網(wǎng)絡安全的活動:

(一)故意制作或者傳播計算機病毒以及其他破壞性程序的;

(二)非法侵入計算機信息系統(tǒng)或者破壞計算機信息系統(tǒng)功能、數(shù)據(jù)和應用程序的;

(三)進行法律、行政法規(guī)禁止的其他活動的。

第四條應當通過依法取得經(jīng)營許可證的互聯(lián)網(wǎng)接入服務提供者接入互聯(lián)網(wǎng),不得采取其他方式接入互聯(lián)網(wǎng)。

網(wǎng)吧內(nèi)所有計算機必須通過局域網(wǎng)的方式接入互聯(lián)網(wǎng),不得直接接入互聯(lián)網(wǎng)。

第五條上網(wǎng)消費者不得利用網(wǎng)絡游戲或者其他方式進行賭博或者變相賭博活動。

第六條實施經(jīng)營管理技術措施,建立場內(nèi)巡查制度,發(fā)現(xiàn)上網(wǎng)消費者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應當立即予以制止并在24小時內(nèi)向文化行政部門、公安機關舉報。

第八條在顯著位置懸掛《網(wǎng)絡文化經(jīng)營許可證》和營業(yè)執(zhí)照。

第九條未成年人不得進入本網(wǎng)吧。在網(wǎng)吧入口處的顯著位置懸掛未成年人禁入標志。

第十條每日營業(yè)時間限于10時至2時。

第十一條對上網(wǎng)消費者的身份證等有效證件進行核對、登記,并記錄有關上網(wǎng)信息。登記內(nèi)容和記錄備份保存時間不得少于60日,并在文化行政部門、公安機關依法查詢時予以提供。登記內(nèi)容和記錄備份在保存期內(nèi)不得修改或者刪除。

第十二條依法履行信息網(wǎng)絡安全、治安和消防安全職責,并遵守下列規(guī)定:

(一)禁止明火照明和吸煙并懸掛禁止吸煙標志;

(二)禁止帶入和存放易燃、易爆物品;

(三)不得安裝固定的封閉門窗柵欄;

(四)營業(yè)期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口;

(五)不得擅自停止實施安全技術措施。

為了加強對網(wǎng)吧的管理,規(guī)范網(wǎng)吧的經(jīng)營,維護公眾和網(wǎng)吧的合法權益,保障網(wǎng)吧活動健康發(fā)展,促進社會主義精神文明建設,根據(jù)《互聯(lián)網(wǎng)上網(wǎng)服務營業(yè)場所管理條例》制定了以上的網(wǎng)吧信息安全管理制度。

【本文地址:http://www.aiweibaby.com/zuowen/15435401.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔