孝感電力信息網(wǎng)絡(luò)處于建設(shè)時期,局機關(guān)局域網(wǎng)已初步形成,并將變電分局、輸電分局、調(diào)通分局及漢川縣局的信息網(wǎng)絡(luò)納入其中,逐漸向城域網(wǎng)、廣域網(wǎng)發(fā)展。聯(lián)網(wǎng)的計算機已有近200臺,已通過微波和路由器與省電力信息網(wǎng)互聯(lián),亦將與CHINANET(163)通過一條程控電話線路和代理服務(wù)器聯(lián)結(jié)實現(xiàn)向國際互聯(lián)網(wǎng)的出口。未與局機關(guān)以網(wǎng)絡(luò)聯(lián)結(jié)的縣市局、二級單位和家庭用戶均可通過撥號上網(wǎng)方式訪問本局服務(wù)器。
為保證孝感電力信息網(wǎng)的正常進行及有序發(fā)展,按照公安部《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《湖北省電力信息網(wǎng)安全保密管理辦法的暫行規(guī)定》,特制定孝感電力信息網(wǎng)絡(luò)安全運行管理制度。
一、各單位主管領(lǐng)導(dǎo)為本單位計算機信息系統(tǒng)安全保密第一責(zé)任人,負(fù)有組織制定和監(jiān)督檢查本單位計算機信息系統(tǒng)安全保密工作制度的責(zé)任。
各單位信息員承擔(dān)本單位信息系統(tǒng)的安全保密運行和管理工作,并負(fù)有對孝感電力信息網(wǎng)絡(luò)系統(tǒng)安全保密運行的責(zé)任。
二、孝感電力信息網(wǎng)安全保密的范圍和內(nèi)容包括:
1、孝感電力信息網(wǎng)上存貯的,屬于《保密法》要求保密范圍內(nèi)的電子信息,包括反映企業(yè)發(fā)展規(guī)劃、生產(chǎn)過程、經(jīng)營過程、建設(shè)過程的一系列保密文件、資料和數(shù)據(jù)。
。、全局網(wǎng)絡(luò)系統(tǒng)(含廣域網(wǎng)、局域網(wǎng))的設(shè)計和配置資料,包括IP地址分配表等。
3、網(wǎng)絡(luò)服務(wù)器設(shè)置的用戶名及口令。
。础芴柹暇W(wǎng)的電話號碼、用戶名及口令。
三、按照我局電力信息管理系統(tǒng)的安全保密性及應(yīng)用范圍的要求,我局電力信息網(wǎng)應(yīng)分為以下幾個級別,各級網(wǎng)絡(luò)之間提供不同的信息服務(wù)和安全保密措施。
第一級、企業(yè)核心網(wǎng)。
服務(wù)對象為企業(yè)的高層領(lǐng)導(dǎo)或有特殊保密要求的部門成員。如:領(lǐng)導(dǎo)決策服務(wù)信息網(wǎng),機要信息網(wǎng),財務(wù)網(wǎng),干部人事網(wǎng)等。
第二級、企業(yè)辦公管理網(wǎng)。
服務(wù)對象為企業(yè)的機關(guān)管理人員。提供辦公自動化系統(tǒng),生產(chǎn)實時及日報信息查詢,專業(yè)數(shù)據(jù)庫以及一般業(yè)務(wù)統(tǒng)計報表和綜合信息查詢等。
第三級、全局電力信息網(wǎng)。
服務(wù)對象為全局電力企業(yè)職工。提供各單位的主頁信息查詢。包括企業(yè)簡介、企業(yè)動態(tài),主要安全生產(chǎn)指標(biāo)及電話號碼等信息查詢,網(wǎng)上音樂,網(wǎng)上視頻,以及電子郵件功能。
第四級、全省電力信息網(wǎng)。
服務(wù)對象為全省電力企業(yè)。形式上同全局電力信息網(wǎng)的內(nèi)容,但有些局內(nèi)信息要加控制訪問權(quán)限。
第五級、全國電力信息網(wǎng)及國際互聯(lián)網(wǎng)。
服務(wù)對象為全國電力企業(yè)和全社會,通過省局出口,提供電力企業(yè)宣傳服務(wù),電力政策法規(guī)咨詢,電子郵件及可公開的電力信息查詢。
四、以上各級網(wǎng)絡(luò)之間,在信息安全保密措施上應(yīng)采用系統(tǒng)級和應(yīng)用級的雙重保護手段。
系統(tǒng)級保護手段是指在各級網(wǎng)絡(luò)之間通過網(wǎng)絡(luò)分段或虛擬網(wǎng)方式進行網(wǎng)絡(luò)分割,再通過路由器進行聯(lián)接,從路由器上進行各級網(wǎng)絡(luò)間的通信控制定義,從網(wǎng)絡(luò)的下三層進行包協(xié)議控制,達(dá)到網(wǎng)絡(luò)系統(tǒng)級的保密要求。應(yīng)用級保護手段是指通過用戶名和用戶口令控制上網(wǎng)用戶的權(quán)限,不同的用戶允許訪問不同的信息內(nèi)容,達(dá)到應(yīng)用級的保密要求。
在與Internet的聯(lián)接上,要求全局電力信息網(wǎng)絡(luò)統(tǒng)一出口,二級單位未經(jīng)局信息中心批準(zhǔn)不允許直接與Internet互聯(lián)。局機關(guān)要建立高效、安全、可靠的對外防火墻系統(tǒng)。
五、全局各單位要加強對計算機網(wǎng)絡(luò)機房的管理工作。要制定完善的管理規(guī)章制度,包括:機房管理制度、信息管理制度、網(wǎng)絡(luò)管理制度等。網(wǎng)絡(luò)系統(tǒng)及服務(wù)器的設(shè)計及配置參數(shù)、運行日志和管理員賬號等技術(shù)資料和運行資料應(yīng)作為信息系統(tǒng)的保密資料由專人妥善保管。
六、全局各單位要加強網(wǎng)絡(luò)系統(tǒng)的運行監(jiān)控和病毒防治工作。各單位信息機構(gòu)要設(shè)置專職網(wǎng)絡(luò)系統(tǒng)管理員崗位,安排責(zé)任心強、技術(shù)好的同志負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的安全正常運行工作。網(wǎng)絡(luò)系統(tǒng)管理人員要定期查看系統(tǒng)日志記錄,了解上網(wǎng)用戶情況及服務(wù)器被訪問情況,發(fā)現(xiàn)異常要及時處理與上報。
網(wǎng)絡(luò)系統(tǒng)管理人員要定期進行網(wǎng)絡(luò)系統(tǒng)中的病毒檢查和殺毒處理。對重要的系統(tǒng)服務(wù)器要加裝防病毒軟件。
七、各級電力信息網(wǎng)的用戶要加強保密意識,妥善保管好自己的上網(wǎng)賬號和口令,不允許將個人上網(wǎng)賬號提供他人使用,或盜用他人賬號上網(wǎng)的現(xiàn)象發(fā)生。
八、對于下列行為造成我局電力信息網(wǎng)故障或信息失密、信息毀損的情況,要視情節(jié)輕重對責(zé)任單位和責(zé)任個人給予相應(yīng)的行政處理。
。薄⒕W(wǎng)絡(luò)系統(tǒng)配置資料保管不當(dāng)?shù)摹?/P>
。、用戶或管理員賬號及口令保管不當(dāng)?shù)摹?/P>
。、有意向外透露或擴散保密信息和保密技術(shù)措施的。
。、盜用他人賬號上網(wǎng)的。
以上管理辦法由局信息中心解釋。網(wǎng)已初步形成,并將變電分局、輸電分局、調(diào)通分局及漢川縣局的信息網(wǎng)絡(luò)納入其中,逐漸向城域網(wǎng)、廣域網(wǎng)發(fā)展。聯(lián)網(wǎng)的計算機已有近200臺,已通過微波和路由器與省電力信息網(wǎng)互聯(lián),亦將與CHINANET(163)通過一條程控電話線路和代理服務(wù)器聯(lián)結(jié)實現(xiàn)向國際互聯(lián)網(wǎng)的出口。未與局機關(guān)以網(wǎng)絡(luò)聯(lián)結(jié)的縣市局、二級單位和家庭用戶均可通過撥號上網(wǎng)方式訪問本局服務(wù)器。