数据安全学习管理标准制度.docx

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
石 家 庄 * * 有 限 公 司 文 件 部门数据安全操作规程 文件编码 版本/ 修订编码:C/00 SY/ZB/ 页 码: 1/2 起 草 人 *** 起草日期 审 核 人 ** 审核日期 目的:通过采用各种技术和管理措施,保护计算机硬件、软件和数据不会因偶然和恶意的原因而遭到破坏、更改和泄漏; 确保通过网络传输和交换的数据不会发生增加、修改、丢失和泄露,从而确保数据的可用性、完整性和保密性。 适用范围 :适用于企业计算机系统软硬件和网络传输数据的操作和管理。 责任: 本文信息中心起草,本部门负责人批准后,由部门人员共同遵守和实施。 内容:数据的基本特点是:保密性、完整性、可用性。数据安全包含两方面的含 义:一是数据本身的安全,主要是指采用现代密码算法对数据进行主动保护,如数据保密、数据完整性、身份认证等;二是数据防护的安全,主要是采用信息存储手段对 数据进行主动的保护, 如通过磁盘阵列、 数据备份、 异地容灾等手段保护数据的安全。 威胁数据安全的因素很多,主要有以下几项:硬件因素: 磁盘驱动器损坏:一个磁盘驱动器的物理损坏意味着数据丢失。自然灾害:地震或洪水等。 电源故障:电源供给系统,一个瞬间过载电功率会损坏在硬盘或存储设备上的 数据。 电磁干扰:电磁干扰是指重要的数据接触到有静电或者磁性的物质,会造成计算机数据被破坏。 软件因素: 人为错误:由于操作失误,使用者可能会误删除系统的重要文件,或者修改影响系统运行的参数,以及没有按照规定要求或操作不当导致的系统宕机。 黑客入侵:入侵者通过网络远程入侵系统,入侵的方式有很多种,比如系统漏 洞。 病毒:由于感染计算机病毒而破坏计算机系统,造成重要数据丢失或损坏。 信息窃取:从计算机上复制删除信息,或盗取硬件。 基于以上原因,确保信息中心网络中心机房重要数据的安全保密,做出如下 规定: 硬件维护: 数据机房要求每天巡检,机房具有防雷、防火、防水、防静电等基本功能。 特殊用途计算机未经允许不准安装其他软件、不准使用未经查毒处理的存储介质,如 U 盘、移动硬盘等。 对报废设备中存有的程序、数据等资料进行备份后清除,并妥善处理废弃无用的资料和存储介质,防止泄密。 数据备份: 对应用系统使用、产生的数据按其重要性进行分类,按要求进行定时备份, 并保存在非系统盘中,同时要求进行异地备份, 固定的保存在局域网中的其它安全地方,并对外严格保密。如果存放备份数据是某种介质,则要有明确的标志,并明确落实备份数据的管理职责。 进行数据恢复之前,必须对原环境的数据进行备份,防止数据丢失。数据恢复过程要严格按照恢复步骤执行,数据恢复后必须进行验证和确认,以保证备份数据的完整性和可用性。 权限划分: 定时杀毒: 维护注意事项 非本公司的技术人员对公司的设备、系统等进行维护维修时,必须有本公司 技术人员现场全程监督。 计算机设备送外维修需要经信息部门经理审核批准。 送修前,需将设备存储介质内的软件和数据等涉及经营管理的信息备份后删除,并进行登记。 对修复好的设备,信息部技术人员应对设备进行验收、并检测和登记。 对数据库数据结构、表格、字段等进行修改,必须由信息部门修改人向部门 经理提出申请,经部门经理同意后方可操作, 完成后需通过以报告形式向部门经理说明处理过程以及处理结果,并做好修改记录,以备查询。 本文件由信息中心负责解释历次修订记录 历次修订编码 起草人及日期 批准人及日期 执行日期 本次修订 内容

文档评论(0)

183****9328 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档