为规范重庆XX中学机房管理、提高机房安全保障水平、确保机房安全,通过对机房出入、值班、设备进出等进行管理和控制,防止对西重庆XX中学机房内部设备的非受权访问和信息泄露。本管理办法适用于重庆XX中学主机房的日常管理,包括出入管理、环境管理和值班管理、设备管理、设备运行维护管理。

第一章 目的

第一条 为规范重庆XX中学机房管理、提高机房安全保障水平、确保机房安全,通过对机房出入、值班、设备进出等进行管理和控制,防止对西重庆XX中学机房内部设备的非受权访问和信息泄露。

第二章 范围

第二条 本管理办法适用于重庆XX中学主机房的日常管理,包括出入管理、环境管理和值班管理、设备管理、设备运行维护管理。

第三章 职责

第三条 网络安全办公室负责主机房日常管理,消防器材检查维修由重庆XX中学外包单位负责,UPS 后备电源由外包单位统一负责。

第四章 管理细则

第四条 机房出入管理

  1. 网络安全办公室主任为机房的第一责任人,所有外来人员进入机房必须填写机房进入申请单,且经过网络安全办公室主任或授权人书面审批后方可进入。
  2. 审批后的机房进入人员由当日的网络安全办公室值 班人员陪同,并登记“机房出入管理登记簿”,记录出入机房时间、人员、操作内容和陪同人员。
  3. 进出机房的所有人员均须凭借唯一的,可表明进出人员身份的认证介质或凭证进入,且进入记录可通过门禁系统事后查询审计。
  4. 网络安全办公室人员无须审批可直接进入机房,但须使用自己的门禁卡刷卡,严禁借用别人门禁卡进入。
  5. 机房工作人员严禁违章操作,严禁私自将外来软件带入机房使用。
  6. 严禁在通电的情况下拆卸,移动计算机等设备和部件。
  7. 非本单位机房工作人员进出机房、办公区等重要区域, 须按本制度进行审批。
  8. 因工作需要进出机房、办公区等重要区域,相关区域负责人员应根据操作内容,确定进入人员,选择进出时间, 填写《机房等重要区域出入审批登记表》,重大操作原则上应放在业务数据录入或备份之后进行。整个工作过程需由相关科室工作人员陪同进行。如遇审批领导不在,而又必须紧急处理的,需由相关科室工作人员向负责领导电话报告,并准予进入,待领导回来后补办相关手续。
  9. 非本部门人员,严禁单独进入机房、办公区等重要区 域,确需进入的,相关机房值班人员必须全程跟踪,严禁从事非业务范围内的其它任何操作。
  10. 外部参观人员出入机房、办公区等重要区域,由单位领导或科室负责人陪同进行参观,相关区域工作人员需做好登记备案工作。
  11. 进入机房的人员要保持机房的清洁、卫生。严禁在机房内吵闹、吸烟、吃零食,严禁携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等进入,避免对机房设备构成威胁。
  12. 相关业人员进入机房,原则上须两人同时进出,并按规定进行相关业务操作,严禁随意对设备进行操作,严禁接触与业务无关的设备,如违规造成网络和业务系统事故的, 将追究操作人员的责任。
  13. 进入机房人员在机房内完成相关工作时,需保证机房正常的环境秩序,认真填写机房内工作内容后方可退出。
  14. 机房、办公区等重要区域配备监控设施,未按规定进入者,如造成损失和泄密等不安全后果的,相关重要区域负责人和相关重要区域工作人员,给予严肃处理。损失后果情节严重的,由本单位依照有关规定进行处理;如触犯国家有关法律、法规者,移交公安、司法机关处理。违反本规定, 给国家、集体或者他人财产或人身安全造成损失的,应当依法承担民事或刑事责任。

第五条 机房环境管理

  1. 保持机房整齐清洁,各种机器设备按维护计划定期进行保养,保持清洁光亮,至少每月由网络安全办公室协调清洁人员,清洁一次灰尘。清洁期间当日值班人员必须全程陪同,防止清洁人员误操作。
  2. 定期(至少每季度一次)检查机房消防设备器材,并做好检查记录。
  3. 计算机机房后备电源(UPS)由外包单位统一管理,除 了电池自动检测外,每年必须充放电一次到两次。
  4. 网络安全办公室定期对空调系统运行的各项性能指 标(如风量、温升、湿度、洁净度、温度上升率等)进行测试, 并做好记录,通过实际测量各项参数发现问题及时解决,保证机房空调的正常运行。
  5. 机房内禁止随意丢弃储蓄介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通垃圾处理。严禁机房内的设备、储蓄介质、资料、工具等私自出借或带出。
  6. 机房内严禁堆放与机房设备无关的杂物,避免造成安全隐患。
  7. 机房内应保持清洁,严禁吸烟、喝水、吃东西、乱扔杂物、大声喧哗。
  8. 机房禁止放置易燃、易爆、腐蚀、强磁性物品。
  9. 禁止将机房内的电源引出挪做他用,确保机房安全。
  10. 未经许可,机房内严禁摄影、摄像。
  11. 机房内机柜、设备未经许可,不得任意改动;如果已获得许可,需详细记录改动后的情况。
  12. 进入机房工作的人员有责任在工作完成后及时清理 工作场地、清除垃圾、做好设备标签、关闭机柜柜门。

第六条  机房值班管理

  1. 机房值班员由网络安全办公室当日轮值值班员负责。 机房值班人员应具有高度责任心,做到不迟到、不早退、不擅离职守。
    • 工作日值班时间:7:00-18:00
    • 休息日值班时间:8:00-17:00
  2. 机房安装的监控设备,由保卫处专人监控,保卫处值班人员须及时对可疑情况排查、确认。
  3. 机房值班人员应按要求及时监控交换机、服务器、网络工作站、UPS 等设备的运行,发现问题妥善解决,并向相关岗位管理员报告。
  4. 值班人员负责当日的机房管理、安全检查;初步处理网络、各类工作站的技术问题,并做好处理记录。
  5. 值班人员需每日巡检机房至少一次,并填写《机房巡检记录单》。

第七条 网络安全办公室办公区域管理

  1. 网络安全办公室办公区域必须配备门禁系统,未经允许不得擅自进入。
  2. 外包服务人员经过信息中心审批授权后,持临时门禁卡(或其他身份认证凭据)可在规定时间范围内多次进出信息中心办公区域。
  3. 外包服务人员进出网络安全办公室办公区域时须如 实登记随身携带的信息类设备和介质,如 ipad、便携式电脑等。
  4. 办公室区域内禁止随意丢弃储蓄介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通垃圾处理。严禁办公区域内的设备、 储蓄介质、资料、工具等私自出借或带出。
  5. 办公室区域内严禁堆放与办公无关的杂物,避免造成安全隐患。
  6. 办公室区域内应保持清洁,严禁吸烟、乱扔杂物、大声喧哗。
  7. 办公室区域内禁止放置易燃、易爆、腐蚀、强磁性物品。
  8. 未经许可,办公室区域内严禁摄影、摄像。

第八条 机房设备管理

  1. 统一管理机房设备,并完整保存计算机及其相关设备的驱动程序、保修卡、合格证及重要随机文件。
  2. 路由器、交换机和服务器等网络关键设备,非机房专职人员不得自行配置或调试。
  3. 机房设备的报废应经相关专职人员鉴定领导批准后 方可申请报废。机房重要设备的添置应由机房管理员申请并经领导批准后办理。
  4. 机房应保持清洁、卫生,并由专人负责管理和维护(包括温度、湿度、电力系统、网络设备等)。
  5. 机房管理员应对网络安全及其所涉及的服务器各种 帐号严格保密。同时应对网络数据流量情况进行监控,从中检测出攻击行为及时应对处理。
  6. 机房管理员应对数据实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。

第九条 数据保密与备份管理

  1. 根据数据的保密规定和用途,机房管理员应确定使用人员的存取权限、存取方式和审批手续。
  2. 任何人员未经批准严禁泄露、外借和转移专业数据信息。
  3. 机房管理员应做好数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。
  4. 业务数据必须定期、完整、真实、准确地异地异机保存。
  5. 服务器数据库要定期进行备份,备份数据应在指定的数据保管室或指定的场所保管。
  6. 备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。

第十条 计算机病毒防范与安全管理

  1. 机房管理人员应具备较强的病毒防范意识,定期进行病毒检测,发现病毒立即处理并通知相关部门。
  2. 采用国家许可的正版防病毒软件并及时更新软件版 本。
  3. 经远程网络传送的程序或数据,必须经过检测确认无病毒后方可使用。
  4. 机房管理员应随时监控中心设备运行状况,发现异常情况应及时上报并详细记录。
  5. 做好网络安全工作,严格保密服务器的各种帐号,对操作密码定期更改,超级用户密码由机房主管掌握。
  6. 机房管理人员应恪守保密制度,不得擅自泄露各种信息资料与数据。

第十一条 机房设备运行维护管理

  1. 各类软件系统的维护、增删、配置的更改,各类硬件设备的添加、更换必需经信息中心主管审批后进行;同时必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。
  2. 严格按规章制度要求做好各种数据、文件的备份工作, 并严格实行异机存放、专人保管。所有重要文档定期整理装 订,专人保管。
  3. 机房主机(系统服务器)、网络服务器及其外围设备每周进行一次例行检查和维护,尤其是设备供电、运行状态是否正常等要时常检查和维护
  4. 禁止在服务器上进行试验性质的软件调试,禁止在服务器随意安装软件。如需要对服务器进行配置,必须在主管的批准后才能对服务器进行配置。
  5. 服务器发生故障必须请示主管后进行维护,不得私自重启或配置。
机房安全管理制度,信息机房管理条例
机房安全管理制度,信息机房管理条例

相关文章

  • 网络应用系统软硬件维护管理制度

    网络应用系统软硬件维护管理制度

    为进一步规范应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第一章 目的 第一条 为了进一步规范重庆XX中学应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第二章 范围 第…

  • 信息系统安全事件报告和处置办法

    信息系统安全事件报告和处置办法

    为了严密规范信息系统的安全事件处理程序, 确保各业务系统的正常运行和系统及网络的安全事件得到 及时响应、处理和跟进,保障网络和系统持续安全运行,特制定本流程。本流程适用于使用的网络、计算机系统的安全事件处理。 第一章 目的 第一条 为了严密规范信息系统的安全事件处理程序, 确保各业务系统的正常运行和系统及网络的安全事件得到 及时响应、处理和跟进,保障网络和系统持续安全运行,特制定本流程。 第二章 范围 第二条 本流程适用于重庆XX中学范围内使用的网络、计算机系统的安全事件处理。 第三章 职责 第…

  • 智慧城市建设与大数据安全问题研究

    智慧城市建设与大数据安全问题研究

    通过对智慧城市建设总体架构、大数据安全等内容进行研究,归纳整理了智慧城市建设过程中面临的大数据安全问题。通过分析大数据安全问题产生的原因,给出提升大数据安全能力的方案建议,从而保证智慧城市建设中真正实现数据融通、信息安全,进而促进智慧城市建设持续、健康发展。 这是一篇原载于《信息通信技术与政策(2020年11期)》的论文,作者是徐明慧等人,本站分享仅限技术交流学习之用。 1引言 随着“网络强国”战略、“大数据”战略、“互联网+”行动计划的实施和“数字中国”建设的不断发展,我国智慧城市建设步伐不断…

  • 模块化数据中心解决方案:制冷系统设计

    模块化数据中心解决方案:制冷系统设计

    随着云计算、物联网等信息技术的高速发展,原有传统机房越来越不适应业务应用快速发展的需要,机房升级改造势在必行。越来越多的政府机构、企事业单位在新建或改建数据机房的时候,都倾向于使用更精致、安全、灵活的模块化数据中心解决方案。本系列文章分享的是一套基于档案馆新建数据中心,产品上选用深圳商宇的技术方案,本文分享模块化机房中的制冷系统设计。 根据“《数据中心设计规范》GB50174-2017”及“《采暖通风与空气调节设计规范》GB 50019-2003”等相关规范要求,对数据中心室内环境参数作了严格规…

  • 校园网络安全系统建设(通用方案)

    校园网络安全系统建设(通用方案)

    近年来随着《网络安全法》等法律法规、条例的办法,网络安全越来越受到企事业单位的重视,以往在咱们的信息系统里面只是配角的网络安全设备现在摇身一变成了“网络安全系统”…本文介绍的校园网络安全系统是针对一个真实智慧校园项目的安全加固,涉及面较多,各位可以参考下。 1 网络安全系统概述 在XXX高中及初中学校云计算中心的北向和南向,与互联网对接的边界处以及与教育城域网对接的边界处均部署安全访问控制设备,包括防火墙、安全网关等,能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级,同…

  • 奇安信天擎终端安全管理系统

    奇安信天擎终端安全管理系统

    奇安信天擎终端安全管理系统(简称“天擎”)是注重实效的一体化终端安全解决方案,通过“体系化防御、数字化运营”方法,帮助政企客户准确识别、保护和监管终端,并确保这些终端在任何时候都能可信、安全、合规地访问数据和业务。天擎基于奇安信全新的“川陀”终端安全平台构建,集成高性能病毒查杀、漏洞防护、主动防御引擎,深度融合威胁情报、大数据分析和安全可视化等创新技术,通过系统合规与加固、威胁防御与检测、运维管控与审计、终端数据防泄漏、统一管理与运营等功能,帮助政企客户构建持续有效的终端安全能力。

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:7*24h,全年无休

关注微信