- 目錄
第1篇 煤礦安全信息管理制度
為發(fā)揮員工安全管理中的作用,傾聽(tīng)員工對(duì)安全管理的建議和要求,形成群策群力的安全監(jiān)督網(wǎng)絡(luò),進(jìn)一步加強(qiáng)現(xiàn)場(chǎng)安全管理,及時(shí)整改生產(chǎn)過(guò)程中的各類隱患,超前預(yù)防重大事故。根據(jù)安全生產(chǎn)的實(shí)際,特制定本制度。
一、調(diào)度室是信息收集、整理、傳遞和報(bào)送的中心,是礦信息管理部門和信息報(bào)送單位。
二、調(diào)度室主任分管信息工作,生產(chǎn)一線隊(duì)、組負(fù)責(zé)人和工人兼信息員,工作面配備電話設(shè)備,每班填寫信息報(bào)表,加強(qiáng)信息的上報(bào)工作。
三、健全安全信息反饋體系,拓寬安全信息反饋渠道和增加安全信息源,及時(shí)、準(zhǔn)確地掌握生產(chǎn)一線作業(yè)現(xiàn)場(chǎng)的安全狀況,為安全工作決策提供可靠的依據(jù)。
四、建立安全信息通道,使員工代表有渠道快捷地向領(lǐng)導(dǎo)放映對(duì)安全工作的合理化建議和要求,迅速有效地解決生產(chǎn)過(guò)程中出現(xiàn)的安全生產(chǎn)問(wèn)題。
五、形成安全管理的互補(bǔ)、激勵(lì)和約束機(jī)制,促進(jìn)安全管理制度的不斷完善和有效實(shí)施。
六、安全信息員的條件及范圍
(1)“安全第一”思想牢固,熱愛(ài)煤礦安全事業(yè),對(duì)煤礦安全生產(chǎn)有較高認(rèn)識(shí),能夠積極參與各項(xiàng)安全活動(dòng)。
(2)具備一定的安全、技術(shù)業(yè)務(wù)素質(zhì),現(xiàn)場(chǎng)經(jīng)驗(yàn)豐富,在群眾中有較高威信的生產(chǎn)一線員工。
(3)以一定語(yǔ)言或書面表達(dá)能力,不怕得罪人,敢說(shuō)真話不徇私情,不畏各種壓力,勇于為生產(chǎn)工作奉獻(xiàn)。
七、安全信息員的義務(wù)與職責(zé)
(1)認(rèn)真學(xué)習(xí)安全技術(shù)業(yè)務(wù)知識(shí),了解和掌握國(guó)家安全生產(chǎn)法律、法規(guī)及企業(yè)安全生產(chǎn)規(guī)章制度。
(2)積極參與本單位的各項(xiàng)安全活動(dòng),宣傳上級(jí)和本單位的安全生產(chǎn)指示、指令和安全生產(chǎn)各項(xiàng)規(guī)定,應(yīng)邀列席相關(guān)安全工作會(huì)議。每季參加一次集團(tuán)公司組織的“信息反饋”、“安全座談”或現(xiàn)場(chǎng)安全監(jiān)察活動(dòng)。
(3)收集和反映一線員工對(duì)安全管理的建議和要求。
(4)對(duì)各自的工作崗位和涉及到得所有施工現(xiàn)場(chǎng)、各級(jí)干部安全責(zé)任制的落實(shí),實(shí)施安全監(jiān)督,隨時(shí)向礦安監(jiān)部門、礦長(zhǎng)回報(bào)發(fā)現(xiàn)的情況。
(5)及時(shí)發(fā)現(xiàn)和真實(shí)地放映生產(chǎn)作業(yè)現(xiàn)場(chǎng)安全上存在的不安全隱患、質(zhì)量、管理問(wèn)題和有一定價(jià)值的建議,隨時(shí)發(fā)現(xiàn)隨時(shí)反映,每月不少于兩條。
八、安全信息員的權(quán)利
(1)有權(quán)制止任何人違章作業(yè);有權(quán)拒絕任何人的違章指揮。
(2)對(duì)于單位或領(lǐng)導(dǎo)忽視職工安全健康的錯(cuò)誤決定和錯(cuò)誤行為,有權(quán)提出批評(píng)或越級(jí)控告。
(3)發(fā)現(xiàn)生產(chǎn)作業(yè)存在“三違”或威脅安全生產(chǎn)的隱患和問(wèn)題,有權(quán)直接向本單位主要領(lǐng)導(dǎo)報(bào)告或直接向礦安全科匯報(bào),有權(quán)提出處理意見(jiàn)。
(4)兼職安全信息員在行使職權(quán)中,礦各單位和各級(jí)領(lǐng)導(dǎo)要給與大力的支持和幫助,給與一定的活動(dòng)時(shí)間;任何單位和個(gè)人不允許干涉和阻止,更不允許對(duì)其進(jìn)行任何形式的打擊報(bào)復(fù)。否則,將嚴(yán)肅追究單位和相關(guān)領(lǐng)導(dǎo)的責(zé)任,維護(hù)安全信息員的正當(dāng)權(quán)益。
九、安全信息的傳遞
為保證安全信息及時(shí)快捷的傳遞,可用以下三種方式由辦公室領(lǐng)導(dǎo)層傳遞信息:
(1)正常安全信息傳遞:由安全信息員填制《安全信息反饋單》,根據(jù)所在單位安全信息數(shù)量和保密程度,每半月或每旬,以加封或不加封的方式,直接送礦安全科或由辦公室代轉(zhuǎn)。
(2)加急安全信息傳遞:有安全信息員填制《安全信息反饋單》,向調(diào)度室傳輸。
(3)特急安全信息傳遞:由安全信息員直接用傳真電話向礦調(diào)度室傳遞,無(wú)法傳真的過(guò)后再補(bǔ)填,調(diào)度室根據(jù)安全信息的輕重緩急,核實(shí)整理后報(bào)領(lǐng)導(dǎo)層。
第2篇 煤礦安全生產(chǎn)技術(shù)信息化管理制度
總則
為規(guī)范信息化建設(shè)的管理>,提高信息化管理水平,實(shí)現(xiàn)科學(xué)化、精細(xì)化、標(biāo)準(zhǔn)化管理,提高工作質(zhì)量和效率,特制訂本規(guī)定。
管理范圍
信息化建設(shè)管理范圍為:安全技術(shù)信息化管理。
設(shè)備使用與管理
1、使用單位操作人員要做好日常維護(hù)工作,嚴(yán)格按照操作程序進(jìn)行操作,否則造成軟硬件損壞的要對(duì)操作人員及單位負(fù)責(zé)人進(jìn)行處罰。
2、操作人員應(yīng)對(duì)計(jì)算機(jī)能熟練操作,對(duì)單位使用的應(yīng)用程序要熟練掌握,嚴(yán)格按程序進(jìn)行操作。對(duì)不能進(jìn)行相關(guān)操作的,由技術(shù)人員負(fù)責(zé)培訓(xùn),以達(dá)到熟練操作。
3、各單位操作人員未經(jīng)許可不準(zhǔn)增刪硬盤上的應(yīng)用軟件和系統(tǒng)軟件,不準(zhǔn)對(duì)應(yīng)用軟件的配置進(jìn)行變更,違者罰款100元。
4、任何人不得私自更改計(jì)算機(jī)的各項(xiàng)設(shè)置,如:計(jì)算機(jī)名、網(wǎng)絡(luò)ip地址、計(jì)算機(jī)管理員密碼、登陸方式等,造成計(jì)算機(jī)不能訪問(wèn)網(wǎng)絡(luò)資源的,對(duì)其罰款200元,情節(jié)嚴(yán)重、給與開(kāi)除。
5、計(jì)算機(jī)上不得存放有破壞本礦計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的軟件,如:黑客程序、帶病毒的文件、電影文件等,不得傳播非法文字及圖片、視頻資料,一經(jīng)發(fā)現(xiàn)罰款200元,并無(wú)條件刪除。不得私自拆卸計(jì)算機(jī)及外設(shè)備,更不能私自更換計(jì)算機(jī)硬件,如有違法者,以更換硬件價(jià)值的2倍處罰責(zé)任人。
6、技術(shù)人員定期對(duì)煤礦 計(jì)算機(jī)系統(tǒng)進(jìn)行檢查和病毒防范等工作,保持電腦正常運(yùn)行,對(duì)值班人員進(jìn)行技術(shù)培訓(xùn)。
7、任何人不得因私挪用本礦信息設(shè)備和網(wǎng)絡(luò)資源,更不能破壞計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備,對(duì)于有破壞的,以其價(jià)值的2倍賠償。
8、礦局域網(wǎng)安裝有防火墻和瑞星網(wǎng)絡(luò)殺毒軟件,任何單位不得刪除、卸載、關(guān)閉其安裝在計(jì)算機(jī)上的網(wǎng)絡(luò)殺毒軟件,如果發(fā)現(xiàn)軟件出錯(cuò)或不能正常運(yùn)行,及時(shí)通知公司人員,進(jìn)行修復(fù)或重新安裝。
9、不得在計(jì)算機(jī)旁堆放雜物,保持計(jì)算機(jī)正常通風(fēng)散熱,不得隨意擺放信息設(shè)備,沒(méi)有特殊情況不得更換計(jì)算機(jī)位置。違者對(duì)其罰款100元。
10、計(jì)算機(jī)使用者必需經(jīng)常清潔主機(jī)、顯示器、鍵盤,以保持計(jì)算機(jī)的清潔衛(wèi)生。發(fā)現(xiàn)處罰值班人員1次處罰100元。
11、操作人員工作時(shí)間離開(kāi)計(jì)算機(jī)10分鐘以上每次罰款50元。
12、遇到煤礦監(jiān)控系統(tǒng)異常不及時(shí)匯報(bào)的,對(duì)其處罰50元。
第3篇 h礦煤礦安全信息管理制度
為發(fā)揮員工安全管理中的作用,傾聽(tīng)員工對(duì)安全管理的建議和要求,形成群策群力的安全監(jiān)督網(wǎng)絡(luò),進(jìn)一步加強(qiáng)現(xiàn)場(chǎng)安全管理,及時(shí)整改生產(chǎn)過(guò)程中的各類隱患,超前預(yù)防重大事故。根據(jù)安全生產(chǎn)的實(shí)際,特制定本制度。
一、調(diào)度室是信息收集、整理、傳遞和報(bào)送的中心,是礦信息管理部門和信息報(bào)送單位。
二、調(diào)度室主任分管信息工作,生產(chǎn)一線隊(duì)、組負(fù)責(zé)人和工人兼信息員,工作面配備電話設(shè)備,每班填寫信息報(bào)表,加強(qiáng)信息的上報(bào)工作。
三、健全安全信息反饋體系,拓寬安全信息反饋渠道和增加安全信息源,及時(shí)、準(zhǔn)確地掌握生產(chǎn)一線作業(yè)現(xiàn)場(chǎng)的安全狀況,為安全工作決策提供可靠的依據(jù)。
四、建立安全信息通道,使員工代表有渠道快捷地向領(lǐng)導(dǎo)放映對(duì)安全工作的合理化建議和要求,迅速有效地解決生產(chǎn)過(guò)程中出現(xiàn)的安全生產(chǎn)問(wèn)題。
五、形成安全管理的互補(bǔ)、激勵(lì)和約束機(jī)制,促進(jìn)安全管理制度的不斷完善和有效實(shí)施。
六、安全信息員的條件及范圍
(1)“安全第一”思想牢固,熱愛(ài)煤礦安全事業(yè),對(duì)煤礦安全生產(chǎn)有較高認(rèn)識(shí),能夠積極參與各項(xiàng)安全活動(dòng)。
(2)具備一定的安全、技術(shù)業(yè)務(wù)素質(zhì),現(xiàn)場(chǎng)經(jīng)驗(yàn)豐富,在群眾中有較高威信的生產(chǎn)一線員工。
(3)以一定語(yǔ)言或書面表達(dá)能力,不怕得罪人,敢說(shuō)真話不徇私情,不畏各種壓力,勇于為生產(chǎn)工作奉獻(xiàn)。
七、安全信息員的義務(wù)與職責(zé)
(1)認(rèn)真學(xué)習(xí)安全技術(shù)業(yè)務(wù)知識(shí),了解和掌握國(guó)家安全生產(chǎn)法律、法規(guī)及企業(yè)安全生產(chǎn)規(guī)章制度。
(2)積極參與本單位的各項(xiàng)安全活動(dòng),宣傳上級(jí)和本單位的安全生產(chǎn)指示、指令和安全生產(chǎn)各項(xiàng)規(guī)定,應(yīng)邀列席相關(guān)安全工作會(huì)議。每季參加一次集團(tuán)公司組織的“信息反饋”、“安全座談”或現(xiàn)場(chǎng)安全監(jiān)察活動(dòng)。
(3)收集和反映一線員工對(duì)安全管理的建議和要求。
(4)對(duì)各自的工作崗位和涉及到得所有施工現(xiàn)場(chǎng)、各級(jí)干部安全責(zé)任制的落實(shí),實(shí)施安全監(jiān)督,隨時(shí)向礦安監(jiān)部門、礦長(zhǎng)回報(bào)發(fā)現(xiàn)的情況。
(5)及時(shí)發(fā)現(xiàn)和真實(shí)地放映生產(chǎn)作業(yè)現(xiàn)場(chǎng)安全上存在的不安全隱患、質(zhì)量、管理問(wèn)題和有一定價(jià)值的建議,隨時(shí)發(fā)現(xiàn)隨時(shí)反映,每月不少于兩條。
八、安全信息員的權(quán)利
(1)有權(quán)制止任何人違章作業(yè);有權(quán)拒絕任何人的違章指揮。
(2)對(duì)于單位或領(lǐng)導(dǎo)忽視職工安全健康的錯(cuò)誤決定和錯(cuò)誤行為,有權(quán)提出批評(píng)或越級(jí)控告。
(3)發(fā)現(xiàn)生產(chǎn)作業(yè)存在“三違”或威脅安全生產(chǎn)的隱患和問(wèn)題,有權(quán)直接向本單位主要領(lǐng)導(dǎo)報(bào)告或直接向礦安全科匯報(bào),有權(quán)提出處理意見(jiàn)。
(4)兼職安全信息員在行使職權(quán)中,礦各單位和各級(jí)領(lǐng)導(dǎo)要給與大力的支持和幫助,給與一定的活動(dòng)時(shí)間;任何單位和個(gè)人不允許干涉和阻止,更不允許對(duì)其進(jìn)行任何形式的打擊報(bào)復(fù)。否則,將嚴(yán)肅追究單位和相關(guān)領(lǐng)導(dǎo)的責(zé)任,維護(hù)安全信息員的正當(dāng)權(quán)益。
九、安全信息的傳遞
為保證安全信息及時(shí)快捷的傳遞,可用以下三種方式由辦公室領(lǐng)導(dǎo)層傳遞信息:
(1)正常安全信息傳遞:由安全信息員填制《安全信息反饋單》,根據(jù)所在單位安全信息數(shù)量和保密程度,每半月或每旬,以加封或不加封的方式,直接送礦安全科或由辦公室代轉(zhuǎn)。
(2)加急安全信息傳遞:有安全信息員填制《安全信息反饋單》,向調(diào)度室傳輸。
(3)特急安全信息傳遞:由安全信息員直接用傳真電話向礦調(diào)度室傳遞,無(wú)法傳真的過(guò)后再補(bǔ)填,調(diào)度室根據(jù)安全信息的輕重緩急,核實(shí)整理后報(bào)領(lǐng)導(dǎo)層。
第4篇 煤礦安全信息化管理制度
第一章 總則
第一條 為規(guī)范信息化安全管理工作,確保煤礦信息系統(tǒng)與網(wǎng)絡(luò)資源在可控范圍內(nèi)安全穩(wěn)定的運(yùn)行,保護(hù)現(xiàn)有的網(wǎng)絡(luò)、數(shù)據(jù)信息的安全,特制定制定本制度。
第二條 通過(guò)制定本制度形成一個(gè)動(dòng)態(tài)以預(yù)防為主的信息安全管理方式,通過(guò)實(shí)時(shí)的監(jiān)控和分析及時(shí)發(fā)現(xiàn)系統(tǒng)潛在的安全問(wèn)題和風(fēng)險(xiǎn),及時(shí)采取相應(yīng)的措施以避免問(wèn)題的發(fā)生,最大限度地減少安全事件帶來(lái)的風(fēng)險(xiǎn)和損失,保證信息系統(tǒng)的使用安全。
第三條 通過(guò)安全管理不但能夠保障己有的安全系統(tǒng)得到正確、有效的使用,而且能夠?qū)嶋H檢驗(yàn)安全策略的使用情況,及時(shí)提出新的安全需求,以便及時(shí)進(jìn)行升級(jí)改進(jìn)或?qū)嵭行碌陌踩Wo(hù)措施。
第四條 廣泛開(kāi)展信息安全教育,進(jìn)行信息、安全檢查,保證系統(tǒng)安全運(yùn)行。
第二章 適用范圍
第五條 本制定適用于煤礦信息網(wǎng)絡(luò)的各種軟、硬件設(shè)備的綜合安全管理,對(duì)安全管理中的各項(xiàng)具體工作進(jìn)行指導(dǎo)。
第六條 管理對(duì)象:
1.硬件設(shè)備:包括計(jì)算機(jī)主機(jī)及外設(shè)、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備以及其它輔助設(shè)備。
2.物理環(huán)境:包括機(jī)房場(chǎng)地環(huán)境、設(shè)備維修、存儲(chǔ)環(huán)境等
3.通信線路:包括專用的通訊線路、網(wǎng)絡(luò)布線、用于數(shù)據(jù)通訊的電話線等。
4.軟件系統(tǒng):包括網(wǎng)絡(luò)設(shè)備的配置、操作系統(tǒng)、應(yīng)用軟件以及其它各相關(guān)的應(yīng)用系統(tǒng)等。
5.文檔資料:包括設(shè)備及系統(tǒng)的使用說(shuō)明及操作指南、參數(shù)配置表、運(yùn)行操作記錄、故障維護(hù)處理記錄、電子數(shù)據(jù)及文檔等。
第三章 工作職責(zé)
第七條 信息中心負(fù)責(zé)煤礦信息系統(tǒng)運(yùn)行情況進(jìn)行監(jiān)督檢查。
第八條 保障煤礦信息系統(tǒng)安全運(yùn)行,負(fù)責(zé)業(yè)務(wù)數(shù)據(jù)及其它重要數(shù)據(jù)的備份管理,向上級(jí)部門上報(bào)信息、系統(tǒng)運(yùn)行安全報(bào)告。
第九條 負(fù)責(zé)安全產(chǎn)品的使用、維護(hù)、升級(jí),所有安全產(chǎn)品的使用,必須符合公司的審批和授權(quán),不得擅自采購(gòu)和私自試用,負(fù)責(zé)本單位的安全教育和安全管理培訓(xùn)。
第四章 工作程序
第十條 軟件系統(tǒng)安全:軟件系統(tǒng)包括系統(tǒng)軟件及應(yīng)用軟件。
1. 系統(tǒng)軟件指操作系統(tǒng)軟件和數(shù)據(jù)庫(kù)系統(tǒng)軟件:
(1)系統(tǒng)軟件應(yīng)使用正版軟件,其選用應(yīng)充分考慮軟件的安全性、可靠性、穩(wěn)定性和健壯性,并報(bào)上一級(jí)主管部門備案。
(2)系統(tǒng)軟件必須具備身份驗(yàn)證功能、訪問(wèn)控制功能、故障恢復(fù)功能、安全保護(hù)功能、安全審計(jì)功能、分權(quán)制約的權(quán)限控制功能及加密功能。
2.應(yīng)用軟件指各業(yè)務(wù)管理信息、系統(tǒng)、決策支持系統(tǒng)、電子商務(wù)系統(tǒng)、辦公自動(dòng)化系統(tǒng)及其他軟件應(yīng)用系統(tǒng)等,應(yīng)用軟件系統(tǒng)必須滿足軟件規(guī)范的有關(guān)要求。
第十一條 各級(jí)信息中心、部門在軟件系統(tǒng)的安全管理中的作為:
1.系統(tǒng)運(yùn)行前嚴(yán)格審查實(shí)施計(jì)劃的安全性,審查實(shí)施計(jì)劃流程是否符合整體安全策略,是否制訂相應(yīng)應(yīng)急措施等;
2.檢查系統(tǒng)運(yùn)行過(guò)程中相關(guān)部門安全管理規(guī)定的執(zhí)行情況;
3.系統(tǒng)運(yùn)行結(jié)束后,組織對(duì)照實(shí)施計(jì)劃評(píng)價(jià)實(shí)施效果,對(duì)整體安全體系的影響進(jìn)行相應(yīng)評(píng)估。
4.由相關(guān)技術(shù)部門提供系統(tǒng)運(yùn)行的安全報(bào)告。
5.當(dāng)系統(tǒng)調(diào)試完畢,應(yīng)建立系統(tǒng)維護(hù)檔案。如果系統(tǒng)出現(xiàn)變更,應(yīng)該重新對(duì)該系統(tǒng)作安全評(píng)估,調(diào)整安全配置,并更新相應(yīng)的系統(tǒng)檔案,必要的時(shí)候修正整體的安全策略。
第十二條 環(huán)境安全
1.機(jī)房建設(shè)必須符合國(guó)家行業(yè)建設(shè)標(biāo)準(zhǔn)和規(guī)范。
2.建立并嚴(yán)格執(zhí)行機(jī)房管理制度,無(wú)關(guān)人員未經(jīng)安全責(zé)任人批準(zhǔn)嚴(yán)禁進(jìn)入機(jī)房。依據(jù)有關(guān)機(jī)房管理辦法的要求,各級(jí)安全管理部門對(duì)其機(jī)房環(huán)境、機(jī)房進(jìn)出、機(jī)房設(shè)施、機(jī)房物品的管理定期進(jìn)行安全檢查。
3.機(jī)房工作人員必須嚴(yán)格遵守各項(xiàng)操作規(guī)程,定期檢查安全保障設(shè)備,確保系統(tǒng)安全運(yùn)行及設(shè)備的安全。
4.對(duì)主機(jī)房進(jìn)行開(kāi)機(jī)、關(guān)機(jī)等日常的操作,建立操作程序,并建立完整的設(shè)備運(yùn)行日志、操作記錄及其它與安全有關(guān)的資料。
第十三條 硬件設(shè)備安全
1.對(duì)主要的信息財(cái)產(chǎn)按安全等級(jí)進(jìn)行適當(dāng)?shù)姆诸惡蜆?biāo)志,并采取相應(yīng)的安全保護(hù)措施,實(shí)行安全等級(jí)保護(hù)。對(duì)于處理與敏感、有價(jià)值或重要的組織財(cái)產(chǎn)相關(guān)的系統(tǒng)應(yīng)基于安全需求和風(fēng)險(xiǎn)評(píng)估進(jìn)行附加的控制。
2.對(duì)系統(tǒng)的相關(guān)計(jì)算機(jī)和數(shù)據(jù)通信設(shè)備及其連接關(guān)系,要編制與實(shí)際相符的拓?fù)鋱D,并歸檔保存。
3.業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)的關(guān)鍵設(shè)備應(yīng)有備份策略。對(duì)業(yè)務(wù)系統(tǒng)設(shè)備和通信線路進(jìn)行定期的檢測(cè)和維護(hù),確保隨時(shí)處于可用狀態(tài)。
4.已開(kāi)通運(yùn)行的衛(wèi)星通信端站,未經(jīng)上級(jí)管理部門批準(zhǔn),不得關(guān)機(jī),不得進(jìn)行中斷性測(cè)試,嚴(yán)禁擅自改變?cè)O(shè)備參數(shù)。
5.對(duì)路由器、交換機(jī)等通訊設(shè)備必須采取嚴(yán)格的管理措施,設(shè)專人管理,未經(jīng)批準(zhǔn)不得隨意移動(dòng)和接入。
6.對(duì)信息系統(tǒng)的計(jì)算機(jī)實(shí)體資源和定位狀況要進(jìn)行逐項(xiàng)編號(hào)登記和建檔,未經(jīng)批準(zhǔn)不得隨意改變。
7.定期對(duì)硬件設(shè)備進(jìn)行專業(yè)維護(hù)保養(yǎng),如有故障,應(yīng)組織專業(yè)人員進(jìn)行處理。
8.應(yīng)確定用戶對(duì)無(wú)人值守的設(shè)備進(jìn)行適當(dāng)?shù)谋Wo(hù)。安裝在用戶區(qū)域的設(shè)備,如工作站或文件服務(wù)器,需要特別的保護(hù),以防在無(wú)人看守時(shí)遭受未授權(quán)的訪問(wèn)。
第十四條 軟件安全
1.應(yīng)用軟件應(yīng)根據(jù)崗位情況、人員配置等情況進(jìn)行不同級(jí)別的權(quán)限控制;
2.應(yīng)用軟件本身必須具備操作日志和管理日志功能,以利于事后跟蹤查詢?nèi)藛T使用情況;
3.軟件使用人員應(yīng)經(jīng)過(guò)適當(dāng)?shù)牟僮髋嘤?xùn)和安全教育;
4.建立應(yīng)用軟件文檔管理制度、版本管理制度及軟件分發(fā)制度,防止軟件的盜用、誤用、流失及越權(quán)使用;
5.煤礦各部門必須根據(jù)信息中心統(tǒng)一部署,安裝防病毒、網(wǎng)絡(luò)入侵檢測(cè)軟件等監(jiān)測(cè)、檢查類安全產(chǎn)品。
第十五條 系統(tǒng)操作與運(yùn)行安全
1.各部門必須按照有關(guān)操作管理的要求,規(guī)范操作流程:進(jìn)行訪問(wèn)控制,采取嚴(yán)密的安全措施防止無(wú)關(guān)用戶進(jìn)入系統(tǒng),確保應(yīng)用系統(tǒng)的安全、穩(wěn)定、持續(xù)運(yùn)行。
2.企業(yè)內(nèi)部所有的機(jī)器應(yīng)該提供口令保護(hù)功能;用戶在設(shè)置和使用口令時(shí),應(yīng)遵循好的安全習(xí)慣和口令管理的要求。操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。嚴(yán)禁操作人員泄露本人的操作口令。
3.數(shù)據(jù)庫(kù)管理系統(tǒng)和關(guān)鍵網(wǎng)絡(luò)設(shè)備(如路由器、防火墻等)的口令必須由專人掌管,并要求定期更換。按分級(jí)管理、共同負(fù)責(zé)的原則,由不同人員掌管服務(wù)器操作系統(tǒng)口令、數(shù)據(jù)庫(kù)管理系統(tǒng)口令和網(wǎng)絡(luò)管理口令。如果用戶需要訪問(wèn)多種服務(wù)或平臺(tái),需要多個(gè)口令,應(yīng)建議他們使用單一的有質(zhì)量的口令,并對(duì)儲(chǔ)存口令提供合理的保護(hù)。
4.嚴(yán)格按崗位職責(zé)設(shè)置各崗位操作權(quán)限,各類操作系統(tǒng)的系統(tǒng)操作權(quán)限設(shè)置應(yīng)經(jīng)信息部門負(fù)責(zé)人批準(zhǔn)并備案。重要崗位的登錄過(guò)程應(yīng)增加必要的限制措施。敏感信息、訪問(wèn)必須通過(guò)身份授權(quán)認(rèn)證。
5.在正常的系統(tǒng)運(yùn)行中,所有對(duì)業(yè)務(wù)系統(tǒng)的實(shí)質(zhì)性操作必須由操作員按權(quán)限控制要求執(zhí)行,其他人員不得直接對(duì)系統(tǒng)或應(yīng)用進(jìn)行實(shí)質(zhì)性操作。
第十六條 操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)安全管理
1.系統(tǒng)選用:煤礦系統(tǒng)工程所選用的操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)必須具備與其用途相適應(yīng)的安全性能;
2.口令使用管理:要嚴(yán)格加強(qiáng)口令保密制度的執(zhí)行,杜絕使用公開(kāi)或缺省的口令和用戶名稱,對(duì)關(guān)鍵用戶的口令要采用雙人監(jiān)護(hù)、異地保存等方式進(jìn)行管理,嚴(yán)防個(gè)人獨(dú)自以關(guān)鍵用戶進(jìn)入系統(tǒng);
3.系統(tǒng)運(yùn)行監(jiān)控管理:要加強(qiáng)系統(tǒng)日常的巡查,及時(shí)監(jiān)控用戶使用系統(tǒng)資源情況,對(duì)陌生用戶要及時(shí)查清來(lái)源,并加以相應(yīng)處理,對(duì)越權(quán)用戶要查明越權(quán)原因,并根據(jù)實(shí)際情況限制其使用權(quán)限;
4.系統(tǒng)備份管理:及時(shí)做好系統(tǒng)動(dòng)、靜態(tài)數(shù)據(jù)的備份工作,以備系統(tǒng)出現(xiàn)意想不到的故障。
第十七條 計(jì)算機(jī)病毒防范
必須建立計(jì)算機(jī)病毒防范制度,系統(tǒng)管理員應(yīng)有較強(qiáng)的病毒防范意識(shí),定期進(jìn)行病毒檢測(cè),及時(shí)更新軟件版本和漏洞補(bǔ)丁,發(fā)現(xiàn)問(wèn)題及時(shí)解決。具體措施如下:
1.要求所有工作站全部安裝防病毒軟件;
2.為防止原始設(shè)備計(jì)算機(jī)病毒的侵害對(duì)新購(gòu)進(jìn)的計(jì)算機(jī)及設(shè)備,要組織專業(yè)人員檢查后方可安裝運(yùn)行;
3.軟盤、光盤等移動(dòng)存儲(chǔ)媒體,以及外來(lái)的軟件等,要先進(jìn)行計(jì)算機(jī)病毒檢查,確認(rèn)無(wú)計(jì)算機(jī)病毒后才可以使用;嚴(yán)禁使用未經(jīng)清查的、來(lái)歷不明的軟盤、光盤等;
4.重要計(jì)算機(jī)要定期進(jìn)行計(jì)算機(jī)病毒檢查,系統(tǒng)中的程序要定期進(jìn)行比較測(cè)試和分析;
5.在接入internet 網(wǎng)時(shí),嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時(shí),不隨意打開(kāi)郵件附件;
6.關(guān)鍵服務(wù)器要盡量做到專機(jī)專用,特別是具有讀寫權(quán)限、身份確認(rèn)功能的認(rèn)證服務(wù)器一定要專用;對(duì)共享的網(wǎng)絡(luò)文件服務(wù)器,應(yīng)特別加以維護(hù),控制讀寫權(quán)限,盡量不在服務(wù)器上運(yùn)行無(wú)關(guān)軟件程序;
7.系統(tǒng)的重要數(shù)據(jù)資源要采取措施加以保護(hù);
8.跟蹤計(jì)算機(jī)病毒發(fā)展的最新動(dòng)態(tài),及時(shí)了解計(jì)算機(jī)病毒,特別是有嚴(yán)重破壞力的計(jì)算機(jī)病毒的爆發(fā)日期或爆發(fā)條件,及時(shí)通知各部門進(jìn)行防范;
9.隨時(shí)注意計(jì)算機(jī)的各種異常現(xiàn)象,一旦發(fā)現(xiàn),應(yīng)立即用查毒軟件仔細(xì)檢查;
10.經(jīng)常更新與升級(jí)防殺計(jì)算機(jī)病毒軟件的版本;
11.對(duì)重點(diǎn)崗位的計(jì)算機(jī)要定點(diǎn)、定時(shí)、定人作查毒殺毒巡檢;
12.當(dāng)出現(xiàn)計(jì)算機(jī)病毒傳染跡象時(shí),立即隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并進(jìn)行處理,不應(yīng)帶“毒”繼續(xù)運(yùn)行,并同時(shí)上報(bào)信息中心,由信息中心派人處理。
13.接受省經(jīng)濟(jì)信息中心采用定期常規(guī)檢查與特別日期專項(xiàng)檢查、集中檢查與分散檢查相結(jié)合方式,對(duì)計(jì)算機(jī)病毒防范管理制度的實(shí)施情況進(jìn)行檢查。
第十八條 網(wǎng)絡(luò)安全
1.新建網(wǎng)絡(luò)、網(wǎng)絡(luò)改造、網(wǎng)絡(luò)變更或新系統(tǒng)在投入使用前,必須按照規(guī)范的規(guī)定制訂相對(duì)應(yīng)的網(wǎng)絡(luò)安全防范措施,并對(duì)新建網(wǎng)絡(luò)或改造后網(wǎng)絡(luò)實(shí)施安全檢驗(yàn),未經(jīng)檢驗(yàn)的新建網(wǎng)絡(luò)或改造后網(wǎng)絡(luò)不允許投入使用。
2.為了保證全省行業(yè)網(wǎng)絡(luò)的安全,全省行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)要嚴(yán)格控制internet 出口數(shù)量,各單位和個(gè)人不得擅自利用行業(yè)網(wǎng)絡(luò)聯(lián)入internet 。市局公司可以根據(jù)需要建設(shè)internet 出口,但必須符合以下要求:3.4.5點(diǎn)
3.internet出口必須實(shí)行與行業(yè)內(nèi)聯(lián)網(wǎng)的邏輯隔離,其安全方案由省局信息中心統(tǒng)一制定和審批;
4.有internet出口的單位必須采取嚴(yán)格的安全保護(hù)措施,至少配置放火墻和入侵檢測(cè)措施,對(duì)internet 提供公共服務(wù)的服務(wù)器(如web 服務(wù)等)應(yīng)采取與行業(yè)內(nèi)聯(lián)網(wǎng)邏輯隔離的設(shè)置,不得允許來(lái)自internet 的用戶訪問(wèn)行業(yè)網(wǎng)絡(luò);
5.不得采用一臺(tái)路由器同時(shí)與internet 和行業(yè)內(nèi)聯(lián)網(wǎng)進(jìn)行互聯(lián)。
6.禁止建立面向行業(yè)外的電子公告系統(tǒng);建立面向行業(yè)內(nèi)的電子公告系統(tǒng),須報(bào)省局信息中心批準(zhǔn)和備案,并建立用戶登一記和信息、管理制度;
7.禁止聯(lián)入行業(yè)網(wǎng)絡(luò)的計(jì)算機(jī)通過(guò)調(diào)制解調(diào)器撥號(hào)等方式登錄到其他網(wǎng)絡(luò),如業(yè)務(wù)確實(shí)需要,需經(jīng)同級(jí)保密委員會(huì)及信息、網(wǎng)絡(luò)主管部門批準(zhǔn)。
8.存放和處理涉及國(guó)家秘密信息、的系統(tǒng)和網(wǎng)絡(luò)要與行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)和互聯(lián)網(wǎng)實(shí)行嚴(yán)格的物理隔離,涉密系統(tǒng)的建設(shè)要符合國(guó)家保密局頒布的相關(guān)標(biāo)準(zhǔn)和要求。
9.不得將行業(yè)網(wǎng)絡(luò)與其他網(wǎng)絡(luò)直接連通,行業(yè)網(wǎng)絡(luò)在與外部網(wǎng)絡(luò)進(jìn)行連接時(shí),在外聯(lián)網(wǎng)的交界處,必須提供相應(yīng)的安全保護(hù)措施,并制定嚴(yán)密的訪問(wèn)權(quán)限。
10.內(nèi)聯(lián)網(wǎng)地址和域名的規(guī)劃、分配、監(jiān)督和實(shí)施由省信息中心統(tǒng)一規(guī)劃、組織實(shí)施,各部門必須嚴(yán)格遵守,不得擅自變更,以確保行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的互聯(lián)互通
11.行業(yè)網(wǎng)絡(luò)應(yīng)該只開(kāi)放與業(yè)務(wù)相關(guān)的必要的服務(wù)端口。
12.建立衛(wèi)星設(shè)備管理制度、日常維護(hù)制度、技術(shù)資料管理制度等,加強(qiáng)衛(wèi)星通信的監(jiān)管,防止垃圾信息上衛(wèi)星通信網(wǎng),保證衛(wèi)星通信網(wǎng)的安全穩(wěn)定運(yùn)行。
13.其它未進(jìn)行詳細(xì)規(guī)定的網(wǎng)絡(luò)安全管理詳見(jiàn)《 網(wǎng)絡(luò)管理》 一章。
第十九條 人員安全管理
1.全省行業(yè)信息安全技術(shù)人員應(yīng)具備大專以上學(xué)歷,具有必備的計(jì)算機(jī)理論知識(shí)和相應(yīng)的專業(yè)技術(shù)水平、良好的職業(yè)道德和認(rèn)真負(fù)責(zé)的服務(wù)意識(shí)。
2.計(jì)算機(jī)系統(tǒng)管理員必須熟悉、掌握本單位信息系統(tǒng)的資源配置,運(yùn)行狀況,并建立詳細(xì)檔案。
3.關(guān)鍵技術(shù)崗位應(yīng)進(jìn)行嚴(yán)格審查并保持人員相對(duì)穩(wěn)定,離崗時(shí)必須嚴(yán)格辦理離崗手續(xù),明確其離崗后的保密義務(wù),退還全部技術(shù)資料并立即更換信息系統(tǒng)的操作口令。
4.加強(qiáng)對(duì)信息安全技術(shù)人員進(jìn)行業(yè)務(wù)培訓(xùn)和技術(shù)培訓(xùn),實(shí)行持證上崗制,不合格或未參加培訓(xùn)者不得上崗。
5.加強(qiáng)對(duì)信息系統(tǒng)使用人員進(jìn)行系統(tǒng)安全教育,提高使用人員有關(guān)信息系統(tǒng)安全管理法律、法規(guī)意識(shí)和應(yīng)用水平。
第二十條 安全責(zé)任管理
1.行業(yè)網(wǎng)絡(luò)的上網(wǎng)單位要保證網(wǎng)絡(luò)運(yùn)行安全、可靠,做到實(shí)體安全、運(yùn)行安全、數(shù)據(jù)安全和管理安全。各部門必須遵守其他相關(guān)法律法規(guī)的規(guī)定,計(jì)算機(jī)網(wǎng)絡(luò)和信息安全系統(tǒng)的建設(shè)必須符合安全要求,自覺(jué)維護(hù)國(guó)家的安全和穩(wěn)定,自覺(jué)保守國(guó)家、行業(yè)和單位的秘密。
2.各部門應(yīng)建立安全責(zé)任制度, 指定安全管理部門和配備必要的安全管理和技術(shù)人員,相應(yīng)管理和維護(hù)人員必須對(duì)本人接辦的各項(xiàng)事務(wù)的處理過(guò)程負(fù)責(zé),確保行業(yè)計(jì)算機(jī)網(wǎng)絡(luò)和信息、系統(tǒng)的安全運(yùn)行。
3.各類人員必須承擔(dān)相應(yīng)信息系統(tǒng)安全管理責(zé)任,并嚴(yán)格遵守有關(guān)規(guī)定,自覺(jué)維護(hù)遼寧煙草信息系統(tǒng)安全。
4.根據(jù)國(guó)家保密法規(guī),建立健全信息、發(fā)布與上網(wǎng)信息、保密審批制度,審查工作由同級(jí)保密工作機(jī)構(gòu)或業(yè)務(wù)工作機(jī)構(gòu)根據(jù)有關(guān)專門規(guī)定負(fù)責(zé)執(zhí)行。禁止絕密級(jí)的信息上網(wǎng)傳輸,屬國(guó)家秘密的信息、上網(wǎng),需經(jīng)同級(jí)保密委員會(huì)同意,并不得傳輸?shù)叫袠I(yè)網(wǎng)絡(luò)之外,上網(wǎng)信息的保密管理堅(jiān)持“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”,的原則。
5.違規(guī)處罰:對(duì)于違反本規(guī)定的單位和個(gè)人,情節(jié)較輕者給予警告,并做出書面檢查;情節(jié)嚴(yán)重的,將給予停止聯(lián)網(wǎng)、限期整改的處罰,并追究主要領(lǐng)導(dǎo)的責(zé)任;構(gòu)成犯罪的,交由司法機(jī)關(guān)依法追究刑事責(zé)任。