本管理办法适用于重庆XX中学所有服务器和终端操作系统。本办法所称的计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据, 影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

第一章 目的

第一条 为加强对计算机病毒的预防和治理,保护信息系统安全,根据公安部《计算机病毒防治管理办法》以及有关计算机病毒防治的规定,制定本办法。

第二章 范围

第二条 本管理办法适用于重庆XX中学所有服务器和终端操作系统。本办法所称的计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据, 影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

第三章 职责

第三条 各计算机系统使用人负责本机防病毒客户端的维护,病毒查杀。网络安全办公室系统管理员负责计算机病毒防治的日常管理工作。

恶意代码防范管理制度

第四章 管理细则

第四条 普通用户职责

  1. 计算机必须安装和使用统一要求的病毒查杀软件或查杀工具,并按要求进行操作和使用,认真做好相关参数设置、病毒升级以及计算机补丁安装等工作。
  2. 计算机操作人员要学会病毒查杀软件或查杀工具的安装、使用;开启防病毒软件的实时更新;未经允许不得关闭病毒监控程序,不得违反规定设置和修改病毒监控条件; 不得安装和使用非正版操作系统及软件;不得安装和使用与工作无关的文件、软件及媒体;更不得制作、输入、传播计算机病毒,危害信息系统安全。
  3. 任何部门和个人在使用购置、维修、接入的计算机设备时,在使用网络下载的或移动介质报送的文件、软件及媒体时,在使用接入上过外网的笔记本、移动介质等设备时, 必须坚持“先杀毒后使用”原则,先进行病毒检测,确认无病毒后方可使用。
  4. 各科室部门要加强网络安全管理,利用网络传送数据、文件等内容时,要坚持:传输前先检测,数据接收后, 先检测后使用的原则,先进行病毒检测,确认无病毒后方可使用。要加强互联网安全管理,严格互联网使用审批,内外网要严格采取物理隔离措施,计算机、移动介质不准在内外网混用。
  5. 各部门计算机出现异常现象或发现不能清除的病毒时,应立即与网络断开,并停止使用,同时报信息中心处理。各部门发生因计算机病毒引起的信息系统瘫痪、程序和数据受到严重破坏等重大事故,要保护好现场,并第一时间报告信息中心。
  6. 各科室部门要做好计算机病毒的宣传教育以及培训 工作,不断提高计算机操作人员的病毒预防意识和防犯能力。要定期组织计算机病毒防范检查和考核工作,对发现的问题 要及时进行处理和整改。
  7. 对于人为引起的或管理不善造成的计算机病毒传播事件,要追究当事人和领导者的责任,要根据情节和后果, 按有关规定进行处理。情节特别严重的、造成后果特别恶劣的要报公安部门进行处理。
  8. 各部门要严格遵守本管理办法,不断加强计算机病毒的防治工作,一旦发现违反本管理办法,对使用者及该部门根据情节严重作出相应处罚。

第五条 系统管理员职责

  1. 系统管理员负责计算机病毒的监控、处理、汇总、通报、上报等工作,负责计算机杀毒软件的安装、升级、运行、监控和维护等工作。
  2. 系统管理员需定期但至少每月一次分析防病毒软件检测到的全网病毒情况,并进行分析记录,必要时可上报信息中心后在重庆XX中学范围内通报。
  3. 防病毒系统在服务器端应开启实时更新设置,保证防病毒系统的病毒库保持最新。

相关文章

  • 信息安全领导机构组成与职责

    信息安全领导机构组成与职责

    本系列文章来自于此前的真实项目案例,是一个学校安全系统建设中部分服务的内容,是给该单位的一套《安全制度汇编》,本篇文章信息安全领导机构组成与职责,适用于一般单位的信息安全机构建立。原文档见附件。 第一章 目的 第一条 为更好的实现对重庆XX中学信息系统的安全管理,促进各项制度、措施的落实,经领导研究决定成立以信息安全领导小组为管理机构、信息安全工作小组为执行机构的组织架构,负责重庆XX中学信息安全建设及防护。 第二章 范围 第二条 本标准针对重庆XX中学信息安全组织建设相关事务,规定了组织框架和…

  • 信息系统资产安全管理制度

    信息系统资产安全管理制度

    规范重庆XX中学信息资产的管理、使用和处置,防止其滥用和丢失,保护数据安全。适用于重庆XX中学信息资产的管理, 包括:获得、分类分级、使用和处置。 第一章 目的 第一条 规范重庆XX中学信息资产的管理、使用和处置,防止其滥用和丢失,保护数据安全。 第二章 范围 第二条 适用于重庆XX中学信息资产的管理, 包括:获得、分类分级、使用和处置。 第三章 职责 第三条 网络安全办公室:主要负责信息资产的采购、入库、领用、为资产建立台账,负责使用与处置方法,并监督各部门的执行情况。各部门:按照相关规定,对…

  • 系统运维保密协议,科技装设备维护服务保密协议

    系统运维保密协议,科技装设备维护服务保密协议

    甲方:重庆市x 乙方:重庆众平科技有限公司 受甲方委托,乙方对委托的XXXX2023年度科技装设备进行维护服务,为了促进双方合作,依据《中华人民共和国合同法》的规定并经双方经友好协商,签订如下协议(以下简称本协议)。 1.乙方不得在维护服务中获取非甲方提供的保密信息,乙方不得将甲方的保密信息透露给任何第三方,而应尽力避免由于疏忽将保密信息披露给任何第三方,所使用的计算机必须坚持“专网专用”、“专机专用”的原则,实行“谁管理、谁负责”、“谁使用、谁负责”的安全责任制,严禁私自将自带笔记本电脑接入业…

  • 信息安全方针及安全策略

    信息安全方针及安全策略

    本系列文章来自于此前的真实项目案例,是一个学校安全系统建设中部分服务的内容,是给该单位的一套《安全制度汇编》,本篇文章信息安全方针及安全策略,倒是契合当下网络安全态势。原文档开放下载中~ 第一章 目的 第一条 为了深入贯彻落实国家信息安全政策文件要求和信息安全等级保护政策要求,加强重庆XX中学的信息安全管理工作,增强重庆XX中学全员信息安全意识,切实提高重庆XX中学信息系统安全保障能力,特制定本方针。 第二章 范围 第二条 适用于重庆XX中学信息安全管理活动。 第三章 职责 第三条 由领导和各科…

  • 关键信息基础设施运营者如何制修订安全管理制度

    关键信息基础设施运营者如何制修订安全管理制度

    笔者在《浅谈关键信息基础设施运营者专门安全管理机构的组建》一文中,介绍了运营者的专门安全管理机构的组建。今天,笔者与各位读者分享运营者应如何制修订安全管理制度,以满足关键信息基础设施安全保护工作的需要。 1. 制修订安全管理制度的必要性 安全管理制度在关键信息基础设施保护工作中起约束和控制作用,安全制度不健全,或者不能贯穿关键信息基础设施保护的各环节、各阶段,特别是“老制度管新技术”,缺乏动态的、持续的管理制度,加之内部制约机制不完善、检查督导不到位,可能会导致网络安全风险隐患无法得到及时识别、…

  • 代码编写安全规范

    代码编写安全规范

    第一章 安全编码 第一条 应用程序应该彻底验证所有用户输入,然后再根据用户输入执行操作。验证可能包括筛选特殊字符。针对用户意外地错误使用和某些人通过在系统中注入恶意命令 蓄意进行攻击的情况,这种预防性措施对应用程序起到了保护作用。常见的例子包括 SQL 注入攻击、脚本注入和缓冲区溢出。此外,对于任何非受控的外部系统,都不要假定其安全性。 第二条 尝试使用让人迷惑的变量名来隐藏机密信息或将它们存储在不常用的文件位置,这些方法都不能提供安全保障,最好使用平台功能或使用已被证实可行的技术来保护数据。 …

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服