网站大量收购独家精品文档,联系QQ:2885784924

网络安全管理办法.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全管理办法.doc

XXXX公司网络安全管理办法 第一章 总则 为保证XXXX公司所属网络的安全、稳定、可靠运行,以及网络承载的各业务系统的正常运行,特制定本办法。 第二章 组织及职责 信息化部门的职责: 负责所辖范围内网络系统与设备的安全管理。 制定网络安全防范措施和解决办法。 实施骨干设备安全防范措施和解决办法。 负责协调处理网络的安全事件。 负责所辖范围内骨干网络设备的安全监控。 网络安全管理员职责: 贯彻、落实公司关于网络安全工作的策略、制度; 参与制定网络安全工作实施细则; 参与制定实施网络安全策略、安全应急预案和事件处理程序; 处理日常网络安全类投诉(垃圾邮件、病毒攻击等); 定期分析网络安全情况; 参加网络安全培训和技术交流。 网络监控人员职责: 负责对所辖范围内的安全事件进行监控; 配合网络系统与设备的安全管理工作; 配合设备维护人员处理与网络系统与设备相关的安全问题; 配合网络安全事件的处理。 第三章 网络访问控制 采用技术措施实现内外部网络之间以及内部网不同安全域之间的隔离与访问控制,例如采用防火墙技术或VLAN技术。 对网络相关设备的管理应进行用户分级管理及严格的身份鉴别。 应采取有效的访问控制手段,保证在认证通过前,用户不能使用网络设备和主机系统提供的服务。 对网络设备进行远端配置和管理时,应进行严格的身份认证。用户权限和账号口令的设置和管理应符合《帐号口令管理办法》的相关要求。 第四章 网络攻击防范 履行国家相关部门在防范网络攻击方面的相关法律和规定。 使用获得国家计算机信息系统安全专用产品销售许可证的网络攻击防范产品。 网络中的网络设备和应用系统在正常运行阶段,应关闭与业务无关的服务和端口,防止非法访问。 在网络边界以及重要网段处,通过相关安全设备或技术手段,防止非授权信息的通过。 在网络边界以及重要网段处,进行实时网络入侵检测。如果检测到入侵行为,应立即通知相关人员进行处理,同时上报相关主管人员和安全管理人员。 在网络关键节点和部位部署网络漏洞扫描器对整个网络进行安全扫描;对网络中的重要设备进行定期系统漏洞扫描。通过扫描发现和预防可能的破坏活动,发现漏洞应及时报相关设备维护主管人员和安全管理人员并进行进一步处理。 采用有效手段保证网络上敏感信息的传输安全。 第五章 病毒防范 网络相关设备上禁止安装、运行与业务无关的软件,以防止感染病毒。 网络相关设备需进行实时病毒检测,发现病毒应及时处理,并立即汇报维护主管人员。 重要的主机或网络需进行实时病毒监测,发现病毒立即通知有关部门及时处理。 使用公司指定的防病毒产品,防病毒产品的管理与使用参见《防病毒管理办法》。 网络维护人员应增强病毒防范意识,配合安全管理人员和安全技术人员做好病毒防范工作。 第六章 审计跟踪 对网络相关设备的运行、维护、管理应有审计方案(包括审计内容、审计信息分析与处理、审计记录备份等)和记录。 应对以下事件做审计记录: 网络设备或服务启动或关闭。 网络设备或服务配置修改。 网络连接方式改变。 登录到网络设备或服务器系统。 其它异常情况。 审计记录应包含以下信息: 用户操作时的用户识别符。 事件发生的日期和时间。 事件内容或操作结果。 网络相关设备、系统软件或应用软件都应具备并打开审计功能。 应定期对审计记录进行审查和分析,发现异常情况立即汇报相关维护主管人员和安全管理人员。 网络相关设备和主机的审计记录应符合相应备份原则。 审计记录不能被未授权用户修改或删除。 第七章 数据安全 网络设备的配置信息等重要系统数据的管理应遵循以下原则: 重要的系统数据应实施严格的安全保密管理。 对系统数据的操作应经过严格的身份鉴别与权限控制,防止非授权操作。 应采取有效措施防止系统数据的非法生成、变更、泄漏、丢失与破坏。 系统数据应根据需要随时进行核对审查,防止使用过程中产生误操作或被非法篡改。 对重要系统数据应建立相关得备份和恢复策略。具体参见《数据备份与恢复管理办法》。 对系统数据应实行专人管理。 对网络中传输的重要数据的管理应遵循以下原则: 保护网络不被监听。一般的工作人员不能使用网络监听工具如tcpdump,sniffitsnoop,etherfindwireshark等。 网络要使用交换设备划分成子网,不使用的网络接口要禁止。 重要数据在内部网上传输时要考虑加密(如:SSH,IPSec),在公网上传输时必须要加密。 第六章 标准维护与解释 本并颁发执行 本解释权归。 本自之日起生效

文档评论(0)

docindoc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档