出入控制及信息系統(tǒng)安全外部人員管理制度
第一條 為加強(qiáng)對信息系統(tǒng)接入范圍的出入控制管理,特制定本管理制度。
第二條 本管理制度適用于在成都中醫(yī)藥大學(xué)信息與教育技術(shù)中心信息系統(tǒng)接入范圍內(nèi),對出入的管理控制,以實現(xiàn)系統(tǒng)的物理和接入安全。
第三條 接待人員應(yīng)向進(jìn)入信息系統(tǒng)的外部人員(非本單位人員)告知本單位的管理規(guī)定,使其認(rèn)識到自身的責(zé)任和安全違規(guī)后將受到的處罰;
第四條 出入系統(tǒng)接入范圍的人員必須按照本制度規(guī)定履行相應(yīng)手續(xù),嚴(yán)禁未辦理手續(xù)的人員私自出入系統(tǒng)范圍。
第五條 系統(tǒng)中心機(jī)房的出入管理按照《信息系統(tǒng)數(shù)據(jù)機(jī)房管理制度》執(zhí)行。
第六條 系統(tǒng)內(nèi)其它網(wǎng)絡(luò)設(shè)備及配線間僅允許網(wǎng)絡(luò)系統(tǒng)運行維護(hù)人員進(jìn)入(必須詳細(xì)填寫進(jìn)出登記表);其他人員未經(jīng)允許不得入內(nèi),如有特殊事由需進(jìn)入必須經(jīng)技術(shù)服務(wù)中心部門批準(zhǔn)(本單位以外人員必須信息與教育技術(shù)中心批準(zhǔn))并詳細(xì)填寫進(jìn)出登記表 (見附表1:《網(wǎng)絡(luò)設(shè)備及配線間進(jìn)出登記表》)。
第七條 網(wǎng)絡(luò)設(shè)備及配線間的電源線路和空調(diào)系統(tǒng)由信息教育與技術(shù)中心運維人員負(fù)責(zé)維護(hù),其他人員未經(jīng)許可不得隨意入內(nèi)維護(hù)或改動線路。
第八條 網(wǎng)絡(luò)設(shè)備及配線間的網(wǎng)絡(luò)線路由信息與教育技術(shù)中心網(wǎng)絡(luò)管理員負(fù)責(zé)維護(hù)和管理,各所的網(wǎng)絡(luò)設(shè)備由該單位網(wǎng)絡(luò)管理員負(fù)責(zé)安裝、維護(hù)和管理(與信息與教育技術(shù)中心簽訂網(wǎng)絡(luò)設(shè)備維護(hù)協(xié)議的按協(xié)議執(zhí)行),其他人員未經(jīng)許可不得移動網(wǎng)絡(luò)設(shè)備的位置,不得更改網(wǎng)絡(luò)線路或網(wǎng)絡(luò)設(shè)備的連接和配置。
第九條 網(wǎng)絡(luò)設(shè)備及配線間的網(wǎng)絡(luò)線路的安全管理由信息與教育技術(shù)中心安全管理員負(fù)責(zé),各所的網(wǎng)絡(luò)設(shè)備由該單位安全管理員負(fù)責(zé)(與信息與教育技術(shù)中心簽訂網(wǎng)絡(luò)設(shè)備安全管理協(xié)議的按協(xié)議執(zhí)行),安全管理包括網(wǎng)絡(luò)設(shè)備的安全現(xiàn)狀、網(wǎng)絡(luò)系統(tǒng)審計日志的維護(hù)、網(wǎng)絡(luò)的應(yīng)急響應(yīng)等。
第十條 網(wǎng)絡(luò)設(shè)備及配線間的防火、防盜:
(一)妥善保管好電子門禁卡及機(jī)房防盜門鑰匙;
(二)隨時查看門、窗、燈是否關(guān)好,設(shè)備是否齊全;
(三)機(jī)房內(nèi)禁止明火,不準(zhǔn)在機(jī)房內(nèi)吸煙。
第十一條 網(wǎng)絡(luò)設(shè)備及配線間設(shè)備的用電安全:
(一)接停電通知后,按時作關(guān)機(jī)、開機(jī)處理;
(二)臨時停電時,及時做好相應(yīng)處理;
(三)電源故障,及時通知維修人員;
(四)不準(zhǔn)違章用電。
第十二條 系統(tǒng)接入用戶端各單位應(yīng)加強(qiáng)對人員的出入管理控制,外來人員必須有本單位人員陪同,且其出入范圍應(yīng)嚴(yán)格控制。
第十三條 系統(tǒng)接入端各用戶應(yīng)愛護(hù)客戶端設(shè)施及相關(guān)的網(wǎng)絡(luò)連接設(shè)備(包括網(wǎng)卡、網(wǎng)線、集線器等),按規(guī)定操作,不得對其實施人為損壞及擅自更改網(wǎng)絡(luò)設(shè)置。
第十四條 信息系統(tǒng)中心機(jī)房環(huán)境應(yīng)該滿足國家標(biāo)準(zhǔn)GB50174—1993《電子計算機(jī)機(jī)房設(shè)計規(guī)范》、GB2887—1989《計算站場地技術(shù)條件》、GB9361—1998《計算站場地安全要求》的要求(A類或B類機(jī)房)。
第十五條 外來人員參觀或檢查時,應(yīng)對機(jī)房和重要業(yè)務(wù)辦公場所采取安全防護(hù)措施,防止敏感信息泄露。
第十六條 機(jī)房由專人負(fù)責(zé)管理,非管理人員不得隨意進(jìn)入,不得隨意動用內(nèi)部設(shè)備機(jī)房內(nèi)所有設(shè)施、設(shè)備。
第十七條 應(yīng)采取視頻監(jiān)控措施,設(shè)置報警器,加強(qiáng)對重點部位的出入情況進(jìn)行監(jiān)控和管理。
第十八條 應(yīng)配備安全保衛(wèi)人員,加強(qiáng)對重點部位的區(qū)域控制,特別是加強(qiáng)節(jié)假日、下班時間的安全控制。
第十九條 機(jī)房內(nèi)網(wǎng)絡(luò)服務(wù)器主機(jī)任何人不得私自使用,更不能向其中輸入一些無關(guān)軟件,以確保其安全運行。
第二十條 經(jīng)常保持室內(nèi)清潔衛(wèi)生,定期檢查、維護(hù)機(jī)器設(shè)備的運行情況,發(fā)現(xiàn)情況及時處理或向上級匯報等待處理指示。
第二十一條 重要部位的進(jìn)出必須專人負(fù)責(zé)管理,對進(jìn)出人員進(jìn)行控制、鑒別和記錄。
第二十二條 重要部位的來訪人員需要經(jīng)過申請和審批流程,系統(tǒng)管理員應(yīng)限制和監(jiān)控來訪人員的活動范圍。