防病毒系统日常维护管理制度

合集下载

计算机系统防病毒管理制度

计算机系统防病毒管理制度
确保信息和数据的保密性、完整性和可用性
范围和应用
适用于公司内所有计算机系统和网络
防病毒管理应贯穿整个计算机系病毒软件选择
1 2
知名品牌
选择国际知名品牌的防病毒软件,如Norton、 McAfee、TrendMicro等,确保软件性能和可 靠性。
针对性选择
根据企业或个人需求,选择适合的防病毒软件 ,如企业级防病毒软件、个人防病毒软件等。
、时间等,持续优化防病毒管理制度。
03
培训与宣传
应加强对员工进行防病毒管理的培训和宣传,提高员工的防病毒意识
和技能,从而降低病毒感染的风险。
05
相关文件和记录的管理
相关文件的存档和保管
防病毒管理文件的存档
包括防病毒软件的采购申请、验收报告、使用手册、更新版 本等信息,以便查阅和参考。
防病毒管理文件的保管
对员工进行防病毒软件使用和操作的培训,提高员工对病毒防
护的意识。
定期更新防病毒软件
及时更新
定期检查防病毒软件的更新,并按时进行升级, 以确保软件具备最新的病毒库和防护功能。
定期检查
每隔一段时间,对防病毒软件进行检查,确保其 正常运行,及时发现并处理潜在的病毒威胁。
备份数据
在更新防病毒软件之前,应备份计算机中的重要 数据,以防止意外数据丢失。
03
防病毒管理制度的实施
计算机使用规定
专机专用,禁止使用非指定计算机登录公司内网。 禁止私自更改系统设置。
禁止在计算机上私自安装软件。 禁止使用未经检测的外来移动存储设备。
移动存储设备的使用规定
移动存储设备包括:U盘、移动硬盘、闪存卡等。 禁止使用未经公司检测的移动存储设备。
移动存储设备必须经过公司防病毒软件检测后,方可 连接公司内网使用。

计算机系统防病毒管理制度

计算机系统防病毒管理制度

计算机系统防病毒管理制度一、背景计算机已成为我们生活和工作中必不可少的工具。

然而,计算机安全问题也随之而来。

针对计算机系统的安全问题,特别是针对病毒的防范工作是至关重要的。

本文档旨在制定一套科学的计算机系统防病毒管理制度,以提高计算机系统的安全性。

二、目的本管理制度的目的在于:1、规范计算机系统病毒防范工作的流程与要求;2、提高计算机系统的安全性,保护计算机系统及相关重要数据安全; 3、保障计算机系统正常的使用。

三、管理制度内容1、病毒防护范围对本单位使用的所有计算机设备应实行科学有效的病毒防护工作,包括服务器、工作站以及与之相连的所有硬件设备。

2、购买计算机设备的病毒防护要求为了保障计算机设备的安全性,购买计算机设备时需要考虑是否配备专业的防病毒软件,避免病毒危害。

3、病毒防护软件的选择为保障系统的安全性,需选用功能完备、定期更新的产品,产品的好坏对于计算机防护有至关重要的影响。

建议购买正版的防病毒软件。

4、病毒防范技术条件为实现计算机病毒防护工作的目标,需按照下列条件进行实施: - 安装专业的病毒查杀软件; - 实现病毒实时监控,保障系统及时响应防病毒预警; - 实施定期全面扫描和病毒库更新,及时清理报毒的文件; - 定期对各设备实施病毒清理、对感染判断错误的文件进行隔离; - 确保定期备份关键数据,以备突发事件发生时的紧急备份。

5、安全管理制度制定相应的安全管理制度,规范用户行为,避免不当操作导致系统感染病毒。

同时,定期进行网络安全教育培训,提高用户的安全意识。

6、安全运营控制要建立完整的安全运营控制措施,加强对系统的日常监控,及时发现和排查潜在安全隐患,提高运营维护质量。

四、管理制度的执行本制度的执行由公司的IT部门负责人负责监督和管理,具体条件详见公司安全管理文件。

IT部门负责人需按照计算机系统防病毒管理制度的要求,在规定时间内完成相关工作。

五、结论计算机病毒的防范工作是计算机系统的安全保障工作中必不可少的组成部分。

防病毒管理制度

防病毒管理制度

防病毒管理制度1. 简介防病毒管理制度是指为保护计算机系统和网络安全,防止计算机系统受到病毒和恶意软件的侵害,制定的一套管理措施和规定。

本文档旨在规范组织内部的防病毒管理措施和要求,确保计算机系统能够安全稳定地运行。

2. 背景近年来,随着信息化程度的提高,计算机系统和网络安全面临越来越严峻的威胁。

病毒和恶意软件不仅会给计算机系统带来损害,还可能泄露组织的机密信息。

为了有效应对这些威胁,制定一套防病毒管理制度势在必行。

3. 目标本防病毒管理制度的目标如下:•确保计算机系统和网络安全稳定运行;•防止病毒和恶意软件的侵害;•减少病毒感染和网络攻击的影响范围;•保护组织的机密信息不被泄露。

4. 管理责任为了实施有效的防病毒管理制度,需要明确相关的管理责任和职责分工。

4.1 防病毒管理委员会设立防病毒管理委员会,由相关部门和人员组成,负责制定和修改防病毒管理制度,并监督执行情况。

4.2 防病毒管理员指定专门负责防病毒管理的管理员,负责监控病毒情况、更新防病毒软件、处理病毒事件等。

4.3 部门负责人各个部门的负责人应当负责本部门内部的防病毒管理和教育培训工作,并配合防病毒管理员的工作。

5. 防病毒管理措施为了达到防病毒管理的目标,需要采取以下措施:5.1 定期更新防病毒软件确保所使用的防病毒软件能够及时检测和清除最新的病毒和恶意软件。

5.2 病毒检测与隔离定期对计算机系统进行病毒扫描和全面检查,并将疑似感染的计算机进行隔离处理,防止病毒传播。

5.3 禁止未授权软件和文件禁止员工在计算机系统中安装未授权的软件和文件,以避免病毒通过这些途径进入系统。

5.4 定期备份数据定期对重要数据进行备份,避免病毒攻击导致的数据丢失。

5.5 教育培训组织定期进行防病毒管理的教育培训,提高员工的安全意识和防范能力。

6. 防病毒管理制度执行6.1 病毒事件处理在发生病毒事件时,防病毒管理员应立即采取措施进行病毒处理,并及时通知相关人员,并进行事后分析和总结。

计算机系统防病毒管理制度(4篇)

计算机系统防病毒管理制度(4篇)

计算机系统防病毒管理制度一、引言计算机系统作为企业信息化的基础设施,承载着众多重要业务和敏感信息。

为了保护计算机系统的安全,防止病毒和恶意软件对系统和数据的危害,制定一套完善的防病毒管理制度是至关重要的。

本文将针对计算机系统防病毒管理制度进行详细说明和阐述。

二、制度目标1. 确保计算机系统的稳定运行:通过预防和及时处理病毒和恶意软件的入侵,保证计算机系统的稳定运行,避免因病毒感染导致系统崩溃或数据丢失等问题的发生。

2. 保护企业重要数据的安全:通过防止病毒和恶意软件对企业敏感数据的入侵和破坏,确保数据的完整性和机密性,避免数据泄露和损失。

3. 提高工作效率:有效防止病毒和恶意软件对计算机系统的干扰,提高员工工作效率,减少因病毒感染造成的系统卡顿和数据丢失等问题。

三、制度内容1. 安装和更新防病毒软件1.1 所有计算机系统必须安装正版、最新版本的防病毒软件,定期更新病毒数据库。

1.2 在新硬件设备投入使用、操作系统升级、新增软件应用等情况下,需重新检查和更新防病毒软件。

1.3 防病毒软件的安装和更新应由专人负责,记录安装和更新的时间和结果。

2. 开展定期病毒扫描和清理工作2.1 所有计算机系统应定期进行全盘扫描,包括硬盘、可移动存储设备等,确保系统和数据的安全。

2.2 对发现的病毒和恶意软件,应及时进行清理和处理,确保系统的健康和安全。

2.3 病毒扫描和清理工作应定期记录,包括扫描时间、扫描结果和处理情况。

3. 加强外部设备的管理3.1 禁止使用未经批准的外部设备,如未知来源的U盘、移动硬盘等,防止病毒通过外部设备传播。

3.2 对于批准使用的外部设备,在使用前应先进行病毒扫描,确保设备无病毒。

3.3 对于发现带有病毒的外部设备,应立即停用,并进行相关记录和处理。

4. 提供员工的安全培训和意识教育4.1 组织定期的安全培训,提高员工对病毒和恶意软件的识别能力,教育员工保持良好的上网和下载习惯。

4.2 向员工传达企业防病毒政策和制度,让员工了解企业对病毒防控的要求和重要性。

计算机系统防病毒管理制度

计算机系统防病毒管理制度

计算机系统防病毒管理制度一、引言随着Internet的快速发展和广泛应用,在计算机系统中,病毒等恶意软件的威胁日益严重,给计算机和信息系统带来了各种不利影响。

在此背景下,为保障计算机和信息系统的稳定运行,加强系统安全保障,制定一套科学、全面有效的计算机系统防病毒管理制度尤为必要。

二、总则1.计算机系统防病毒管理制度是指通过建立一套规范、科学、有效的防病毒管理体系,实施计算机系统的防病毒防范和漏洞补齐工作,以保障计算机系统的正常工作和信息安全,提高计算机系统的可靠性、安全性,促进计算机系统的信息化建设和应用。

2.计算机系统防病毒管理制度适用于本单位的计算机系统防病毒管理工作。

3.本制度是本单位计算机系统安全防护的必要组成部分,是本单位计算机系统防病毒管理工作的指导性文件,具有明确的法律效力,应予以严格遵守和执行。

三、防病毒管理组织1.本单位的计算机系统防病毒管理实行集中管理制度。

2.成立由计算机技术人员、保密人员、网络管理人员、信息安全管理人员组成的计算机系统防病毒管理小组(以下简称防病毒小组),依据计算机系统防病毒管理制度,负责制定、实施和监督计算机系统防病毒管理工作。

防病毒小组成员应接受本单位的保密管理培训并签署保密协议。

3.防病毒小组应按照计算机系统防病毒管理制度的要求,制定计划、方案、规章和制度,定期审查、修订和完善计算机系统防病毒管理工作,并做好计算机系统防病毒管理的评估和总结。

四、计算机系统防病毒管理1.防病毒小组负责制定计算机系统防病毒管理体系的相关方案,并实施计算机系统防病毒管理工作。

计算机系统防病毒管理内容包括:(1)安装防病毒软件:根据保密等级和防病毒软件的适用性,选择一款或多款防病毒软件,并在本单位计算机系统中进行安装和调试,保证防病毒软件的正常运行。

(2)及时更新防病毒软件:及时升级防病毒软件,及时更新防病毒软件病毒库,以及时查杀新病毒。

(3)设置防病毒策略:根据保密等级制定防病毒策略,覆盖计算机系统所有用户文件,确保全面防病毒。

计算机系统防病毒管理制度(5篇)

计算机系统防病毒管理制度(5篇)

计算机系统防病毒管理制度1.目的计算机控制系统是现场整个热控系统的核心所在,而进入计算机控制系统内部的病毒会直接影响到系统的正常、稳定运行,以致导致事故的发生。

为进一步做好公司计算机控制系统的安全稳定运行工作,必须加强现场系统防病毒管理,使公司计算机控制系统防病毒管理标准化、制度化、规范化,制订本制度。

本制度是根据《芜湖发电公司热工自动化设备检修规程》、《芜湖发电公司DCS工程师站管理细则》及其他相关规章制度要求编写。

2.适用范围本制度适用芜湖发电公司主机DCS控制系统、ECS控制系统、化学水处理程控系统、输煤程控系统、脱硝程控系统、灰渣程控系统等计算机控制系统的防病毒工作。

3.规定和程序3.1防病毒保护个责任班组应对下列情况负责执行、监督:3.2任何人进入控制系统系统电子间及工程师站间必须按公司及部门的相关要求执行;3.3工作人员必须按照分级授权管理制度使用工程师站、操作员站等人机接口;3.4严禁在计算机控制系统工控机中使用非操作系统软件;3.5每台系统工控机应安装规定的正版杀毒软件,防止病毒侵袭;3.6未经测试确认的各种软件严禁下载到已运行的控制系统中使用,并在大、小修后对所有DCS系统工控机用正版杀毒软件进行检测或杀毒,并对杀毒软件进行升级;3.7计算机控制系统工控机内严禁保存任何形式的游戏软件;3.8每台控制系统工控机应有专用安装盘和数据备份盘(硬盘或光盘),尽可能不相互交叉使用,如必须交叉使用,应先确认没有病毒后方可使用;3.9计算机控制系统的数据拷贝不得使用U盘直接拷贝,应使用刻录机进行光盘刻录;3.10未经检修部同意,任何人不得随意更改控制系统软件、硬件配置。

系统软件、硬件配置的更改,应取得生技部审批后并在检修部技术人员的指导下进行并做好记录;3.11计算机系统维护人员应定期对系统的软件进行检查和维护,即:检查系统内是否有病毒,删除微机内的软件垃圾,安装有关的杀毒软件和其它微机系统保护软件,以确保系统安全稳定运行;3.12计算机控制系统的所有设备(包括主机、显示器、打印机及其它输入输出设备)未经检修部同意,任何人均无权更换、拆除、外借或拿到公司外使用;3.13计算机控制系统工控机外送检修返回后,必须对系统进行重装,防止病毒进入系统。

计算机系统防病毒管理制度

计算机系统防病毒管理制度

计算机系统防病毒管理制度随着计算机使用越来越普及,电脑病毒也越来越猖獗,给个人和企业带来了巨大的损失。

为了有效地防范电脑病毒的入侵,建立一套完整的计算机系统防病毒管理制度具有重要的意义。

一、技术手段计算机系统防病毒依赖技术手段,需要具备以下三种技术手段:1.防病毒软件防病毒软件是计算机上最基本的防病毒手段,能够实时监控系统状态,及时发现病毒并进行清除。

根据不同的需求和使用环境,可选择不同品牌和版本的防病毒软件。

同时,为确保防病毒软件的有效性,定期更新防病毒软件数据文件和升级版本。

2.系统防护系统防护是指对计算机系统进行全部的或部分的防护,包括开启系统防火墙、关闭无用的端口和服务、限制系统权限、设置密码强度等等。

这些举措能大大提高系统的安全性,减少漏洞被攻击的可能性。

3.人为干预人为干预是计算机防病毒的最后且重要的防线,即使有了前两种技术手段的支持,仍需要人对计算机进行定期的体检、检查电子邮件、不打开不明来源的可疑文件和连接等等。

此外,还需要培养人员的安全意识,教育他们正确使用计算机,强调电脑安全的必要性。

二、管理制度虽然技术手段确实可以提高计算机系统防病毒的效果,但仅依靠技术手段还远远不够,还需要建立一套科学的管理制度,确保技术手段能够有效地发挥作用。

1.责任分工建立计算机防病毒管理制度时,需要明确责任分工,明确各个岗位的职责,确保运营、安全和IT三方面的责任落实到位。

2.体系规划计算机防病毒管理制度需要建立一套系统的管理体系,确保管理制度的实施工序科学、合理和可行。

3.数据备份对于企业本身或个人来说,将电脑上的重要数据进行备份是非常必要的操作。

备份数据可以有效地避免由于病毒侵害,造成数据的永久性丢失。

4.安全防范针对可能存在的安全威胁,要采取一系列的安全防范措施。

比如密码保护、强化数据权限控制和安全策略培训等措施可以有效地保护企业的网络和系统安全。

5.事件响应如果病毒入侵系统,及时对病毒进行隔离和处理,才能保护计算机系统的安全。

计算机病毒防治管理制度(3篇)

计算机病毒防治管理制度(3篇)

计算机病毒防治管理制度第一条为加强计算机的安全监察工作,预防和控制计算机病毒,保障计算机系统的正常运行,根据国家有关规定,结合实际情况,制定本制度。

第二条凡在本网站所辖计算机进行操作、运行、管理、维护、使用计算机系统以及购置、维修计算机及其软件的部门,必须遵守本办法。

第三条本办法所称计算机病毒,是指编制或者在计算机程序中插入的破坏计算机系统功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

第四条任何工作人员不得制作和传播计算机病毒。

第五条任何工作人员不得有下列传播计算机病毒的行为:一、故意输入计算机病毒,危害计算机信息系统安全。

二、向计算机应用部门提供含有计算机病毒的文件、软件、媒体。

三、购置和使用含有计算机病毒的媒体。

第六条预防和控制计算机病毒的安全管理工作,由计算机信息安全管理小组统一领导,信息中心负责实施。

其主要职责是:一、制定计算机病毒防治管理制度和技术规程,并检查执行情况;二、培训计算机病毒防治管理人员;三、采取计算机病毒安全技术防治措施;四、对网站计算机信息系统应用和使用人员进行计算机病毒防治教育和培训;五、及时检测、清除计算机系统中的计算机病毒,并做好检测、清除的记录;六、购置和使用具有计算机信息系统安全专用产品销售许可证的计算机病毒防治产品;七、向公安机关报告发现的计算机病毒,并协助公安机关追查计算机病毒的来源;八、对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场。

第七条计算机安全管理部门应加强对计算机操作人员的审查,并定期进行安全教育和培训。

第八条计算机信息系统应用部门应建立计算机运行记录制度,未经审定的任何程序、指令或数据,不得输入计算机系统运行。

第九条计算机安全管理部门应对引起的计算机及其软件进行计算机病毒检测,发现染有计算机病毒的,应采取措施加以消除,在未消除病毒之前不准投入使用。

第十条通过网络进行电子邮件或文件传输,应及时对传输媒体进行病毒检测,接收到邮件时也要及时进行病毒检测,以防止计算机病毒的传播。

系统运维管理制度

系统运维管理制度

系统运维管理制度一、总则为了保障公司信息系统的安全、稳定、高效运行,规范系统运维管理工作,特制定本制度。

本制度适用于公司所有信息系统的运维管理。

二、运维组织与职责1、设立系统运维团队,负责系统的日常运维工作。

团队成员包括系统管理员、网络管理员、数据库管理员等。

2、系统管理员负责服务器、操作系统、应用程序的安装、配置、维护和优化,确保系统的正常运行。

3、网络管理员负责网络设备的管理、网络拓扑的规划与调整、网络故障的排查与解决,保障网络的畅通。

4、数据库管理员负责数据库的安装、配置、备份与恢复、性能优化,保证数据库的安全和稳定。

三、系统监控与预警1、建立系统监控体系,对服务器性能、网络流量、应用程序状态等进行实时监控。

2、设定监控指标和阈值,当系统运行指标超过阈值时,及时发出预警信息。

3、预警信息应及时通知相关运维人员,运维人员应迅速响应并采取相应的处理措施。

四、系统维护与更新1、定期对系统进行维护,包括服务器的硬件巡检、操作系统的补丁更新、应用程序的版本升级等。

2、制定系统维护计划,明确维护的时间、内容和责任人,并提前通知相关部门和用户。

3、在系统维护和更新前,应做好数据备份和测试工作,确保维护和更新过程中不会影响系统的正常运行和数据的安全。

五、数据备份与恢复1、制定数据备份策略,明确备份的频率、方式和存储位置。

2、定期对重要数据进行备份,包括系统数据、业务数据等。

3、备份数据应进行定期恢复测试,确保备份数据的可用性和完整性。

4、当系统发生故障或数据丢失时,应能够迅速使用备份数据进行恢复,减少业务损失。

六、安全管理1、加强系统安全防护,安装防火墙、入侵检测系统、防病毒软件等安全设备和软件。

2、定期对系统进行安全漏洞扫描和评估,及时发现和修复安全漏洞。

3、对系统用户进行身份认证和权限管理,严格控制用户的访问权限。

4、制定应急预案,当发生安全事件时,能够迅速采取措施进行处理,降低安全事件的影响。

七、故障处理1、建立故障处理流程,当系统发生故障时,运维人员应按照流程进行处理。

计算机防病毒管理制度

计算机防病毒管理制度

计算机防病毒管理制度为了进一步做好计算机病毒的预防和控制工作,切实有效地防止病毒对计算机及网络的危害,实现对病毒的可持续控制,特制定本制度。

一、指导思想在防病毒工作中,以构建预防为主、防杀结合的计算机病毒长效管理与应急处理机制,全面落实“早发现、早报告、早隔离、早防杀”的防病毒工作原则,提高快速反应和应急处理能力,将防治工作纳入科学化和规范化的轨道,保障计算机网络系统的安全性和稳定性。

(一)工作原则1.预防为主宣传普及计算机病毒防治知识,提高防护意识,加强日常监测,发现病毒案例及时采取有效的预防与控制措施,迅速切断传播途径,控制病毒传播和蔓延。

2.规范制度严格执行有关企业内部安全管理规章制度,对病毒的预防、情况报告、控制和防杀工作要按照规章制度管理。

对于违反安全管理规章制度的人员,给予批评教育,严重者给予纪律处分。

3.属地负责制计算机病毒的预防与控制,实行上下结合、属地管理为主的方式。

省局(公司)信息中心对全省网络的病毒防治工作负总责。

下属分公司对自身网络区域计算机病毒防杀工作负责。

在发生大规模病毒传播时,省局(公司)信息中心对下属分公司的资源统一指挥调度。

4.分级控制根据计算机病毒传播情况,将病毒影响情况分为等级进行预警,并实施分级控制。

发生不同状况时,启动相应级别的应急方案。

5.快速反应依据“属地负责制”的原则建立预警和病毒防杀快速反应机制,增强应急处理能力。

按照“四早”原则,保证发现、报告、隔离、防杀等环节的紧密衔接,一旦出现大规模病毒感染,快速反应,进行及时准确的处置工作。

6.依靠技术贯彻依靠技术手段的方针,实施科学防治。

规范防控措施与操作流程,实现病毒防治工作的科学化、规范化。

二、组织管理(一)决策领导机构省局(公司)信息中心组建计算机病毒防治委员会(以下简称“防毒委员会”),是病毒防护工作最高决策领导机构,防毒委员会由省局(公司)信息中心网络安全负责人直接领导。

根据计算机病毒发展预测和变化情况,不定期召开会议,研究决定××*烟草计算机病毒工作的重要事项和决策。

计算机病毒防范管理规定

计算机病毒防范管理规定

XXX计算机病毒防范管理制度XXX2009年3月目录第一章总则随着信息技术的快速发展,网络互联与开放、信息共享带来了日益增长的安全威胁.为了企业乃至国家的网络与信息安全,为了保障客户利益,加强各方面的安全工作刻不容缓本制度是在XXX信息安全管理规范和XXX信息安全管理实施指南指导下,结合XXX实际情况,制订的计算机病毒防范管理制度.适用范围本制度适用于以下用途:本制度适用于XXX信息系统使用人员.本制度适用于主机服务器和终端工作站.相关文件第二章岗位和职责1.信息中心是XXX计算机病毒防护的主管部门,其职责如下:负责病毒防护系统的整体规划,并对病毒防护工作进行整体部署、监管和指导;负责病毒的预警工作,有专人负责跟踪病毒信息,及时发布病毒信息;负责监控网络病毒的整体情况,在爆发重大病毒时,各分局和营业部的技术力量无法处理病毒的情况下,组织和协调相关部门进行紧急响应;制定病毒防护相关管理规定,并根据其内容定期检查病毒防治工作;组织病毒防治的讲座和培训,提高员工的病毒防护安全意识.定期组织各分局、部门、各系统管理员对病毒防护系统现状进行检查、评估并提出改进建议.2.信息中心负责病毒防护系统的日常管理工作,其职责如下:负责病毒防治系统日常运行的维护和管理,并正确设置病毒防治管理服务器的实时防护、文件防护、定时扫描、病毒日志和隔离区;负责获得病毒防治产品的升级版本,以及最新病毒特征码等相关软件,并部署客户端实施;处理系统管理员和终端用户提交的病毒事件报告,协助系统管理员和终端用户进行计算机病毒的清除;负责进行服务器和终端病毒防护工作的安全检查,并定期向安全管理员汇报服务器和终端的病毒防护检查情况.3.信息中心业务系统管理员工作职责:负责对所管理的应用系统日常防病毒维护工作,负责检查防病毒软件的实时防护状态、特征码升级、手动扫描等日常工作;负责处理对所管理的应用系统发生病毒事件,并协同防病毒管理员进行病毒清理工作;负责进行对所管理的应用服务器病毒防护工作的安全检查,并定期向防病毒管理员报告服务器的病毒防护检查情况.4.终端用户职责:终端用户的职责请祥见防病毒桌面策略;第三章防病毒管理办法1.信息中心协助各级系统管理员按照安全操作和工作流程对本系统的防病毒系统进行日常维护.一旦发生病毒安全事件,应根据安全事件处理流程进行处理.在本系统人员和技术能力无法对病毒事件在规定时间内紧急恢复或有效控制时,应及时上报信息中心请求技术支援和紧急响应.2.采用成熟的网络防病毒系统,将服务器防毒、客户端防毒、群件防毒、网关防毒等防病毒体系整合在一起形成多层次的纵深病毒防护体系,并制定全网的防病毒规划.3.病毒事件的处理应遵循信息中心制定的安全事件处理流程,请参考XXX安全事件应急处理计划.4.防病毒管理员及时检查防病毒软件以及病毒库的升级更新情况,防病毒软件病毒库的升级频率应不低于每一天1次.重大安全漏洞发布后,病毒库应在1个工作日内完成手动更新.5.信息中心应严格遵守病毒响应时限的要求.无法在病毒响应时限内完成对病毒的响应工作,如新病毒爆发,应及时向安全管理员报告,并请信息中心经理进行协调解决.业务和办公终端感染已知病毒的非蠕虫类,应在发现时防病毒系统报告或病毒事件报告电话记录起4小时内进行解决.业务和办公终端感染已知蠕虫的,应在发现时防病毒系统报告或病毒事件电话记录起1小时内进行解决.业务和办公终端感染未知的病毒,应在发现时病毒事件电话记录起8小时内进行解决.服务器、监控平台等生产设备感染已知病毒的非蠕虫类,应在发现时防病毒系统报告或应用管理员报告起2小时内进行解决.服务器、监控平台等生产设备感染已知染蠕虫的,应在发现时防病毒系统报告或应用管理员报告起30分钟内进行解决.服务器、监控平台等生产设备感染未知的病毒,应在发现时应用管理员报告起4小时内进行解决.6.对于病毒爆发或由病毒引起的重大信息安全事故,如:网络或应用系统服务性能下降、数据被窃取等,应该由负责该应用服务器的系统管理员采取紧急措施,病毒防护系统管理员提供处理病毒技术协助,如果该设备会对其他生产设备产生大于设备离网产生的影响时,应立刻切断该设备与网络的连接,以最大限度降低信息安全风险,保障生产的持续运作.7.根据域用户与防病毒系统的列表,至少每季度进行检查没有安装防病毒软件的计算机.8.根据防病毒系统的列表,检查长期离线或防病毒定义码过旧的计算机上的防病毒程序,并检查程序的内部设定.9.应至少1月进行一次全网病毒综合分析,为病毒防护策略调整做依据.10.应根据病毒的危害程度进行分类报警;报警方式应至少包括界面报警,声音报警,短消息报警,email报警,windows消息报警,记录日志数据库等.第四章防病毒桌面策略1.必须阅读信息中心下发与防病毒相关的基本防护知识和客户端使用手册.2.每台计算机必须安装信息中心指定的防病毒软件,初次安装完手动执行一次病毒扫描,以确保机器无感染病毒.3.工作终端应启用防病毒系统的实时检测功能.4.定期检查本机的病毒定义码是否已更新到最新一般不早于两周,若病毒定义码过旧请联系防病毒管理员.5.定期进行计算机病毒的检测和清除,并将检测和清除的结果保留,周期应不低于2个星期.6.应在可预期的重大病毒发作之前,向防病毒管理员报告病毒预警信息,在获得批准后采取相应的防护措施.7.对于外来的例如从网络上下载程序和文档,应在运行或打开前进行计算机病毒的检测和清除.8.不要随意打开来自互联网的未知邮件,建议立即删除.9.对于来自互联网电子邮件附件所带的程序和文档,不得直接运行或打开,应在运行或打开之前先存盘,并进行计算机病毒的检测和清除后,再打开或运行.10.禁止进行任何计算机病毒的制作和故意传播.11.在发现终端感染病毒的情况下,在依据防病毒客户端使用手册进行病毒清除后,查看病毒扫描结果,若清除成功则说明病毒清除干净.但如果显示无法清除或病毒重复感染,应首先拔掉网线,降低可能对网络造成的影响,然后向防病毒管理员报告病毒事件.12.发现可疑的病毒现象时,应首先拔掉网线,然后防病毒软件进行全盘扫描,查看病毒扫描结果,若报告清除不成功或者报告清除成功但如果仍出现其他可疑现象,请向防病毒管理员报告.13.当发现新病毒时,应首先拔掉网线,保留相关的病毒感染文件及注册表键值等原始记录,立即报告防病毒管理员.14.对于因计算机病毒引起的计算机信息系统的瘫痪、程序和数据严重破坏等重大事故,应保留相关的病毒感染文件及注册表键值等原始记录,并向防病毒管理员报告.15.对于违反本制度,视情节轻重,在局范围内予以通报,因而造成的损失,由责任部门和相关责任人员承担;对触犯国家相关法律、行政法规的,将依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究法律责任.。

DCS系统维护管理制度

DCS系统维护管理制度

关于修订印发《DCS系统维护管理制度》等4个制度的通知公司各单位为了规范机组DCS系统的检修管理程序,防止发生人为或意外损坏系统事故以及误操作引起的设备停运,确保DCS 系统的安全稳定运行,公司对《DCS系统维护管理制度》、《DCS系统防病毒措施》、《DCS系统计算机分级授权管理制度》、《热控工程师站管理制度》进行了修订,现予以印发,望公司各单位认真学习,并遵照执行。

特此通知。

附件:1.DCS系统维护管理制度2.DCS系统防病毒措施3.DCS系统计算机分级授权管理制度4.热控工程师站管理制度附件:1DCS系统维护管理制度1适用范围为了规范DCS/PLC系统的使用和操作,防止发生人为或意外损坏系统事故以及误操作引起的设备停运,保证DCS/PLC系统的稳定运行,特制定本制度。

本制度适用于山西宏光发电有限责任公司脱硫、脱硝DCS/PLC系统及辅控DCS系统。

2规范性引用文件DL/T 774-2004《火力发电厂热控自动化系统检修运行维护规程》DL/T 774-2001《火力发电厂分散控制系统运行检修导则》《防止电力生产事故的二十五项重点要求及编制释义》3计算机使用管理3.1工程师站内所有计算机均设置开机密码和屏幕保护密码,使用者在使用前,需向系统管理员索取相应密码。

3.2工程师站、操作员站等人机接口系统应分级授权使用。

严禁非授权人员使用工程师站的系统组态功能,DCS系统工程师站的密码管理分为两级:工程师用户和超级管理员,工程师站用户的权限可以实施逻辑修改和系统管理工作;超级管理员实现整个系统和软件的管理。

操作员站的密码管理也分为两级:超级操作用户和普通操作用户,超级操作用户可实现特定的报表自定义设置等,同时具有操作员用户的权限,操作用户除查看画面外,还可以实施监控操作;3.3每一级用户口令的权限设置应正确。

口令字长应大于6个字符并由字母数字混合组成。

修改后的口令应填写《热控DCS系统机器密码记录》,妥善保管。

企业网络维护日常管理制度

企业网络维护日常管理制度

一、总则为保障企业网络系统稳定、安全、高效运行,提高网络维护工作效率,确保企业信息畅通,特制定本制度。

二、网络维护范围1. 企业内部局域网、广域网、无线网络等所有网络设备;2. 企业内部服务器、存储设备、网络交换机、路由器、防火墙等网络设备;3. 企业内部各类网络应用系统、数据库系统、办公自动化系统等;4. 企业内部网络相关安全设备,如入侵检测系统、防病毒系统等。

三、网络维护人员职责1. 负责企业网络设备的日常巡检、维护、故障排除;2. 负责企业网络系统的安全防护,包括防火墙策略、入侵检测、防病毒等;3. 负责企业网络设备的升级、扩容、优化等工作;4. 负责企业内部网络应用系统的部署、调试、优化等工作;5. 负责企业内部网络故障的应急处理;6. 负责企业内部网络知识的培训、普及和交流。

四、网络维护日常管理1. 网络设备巡检(1)每日对网络设备进行巡检,检查设备运行状态、网络连接、温度、电压等指标;(2)每月对网络设备进行一次全面检查,包括设备硬件、软件、配置等;(3)发现设备故障及时上报,并制定维修方案。

2. 网络安全防护(1)制定合理的防火墙策略,防止恶意攻击;(2)定期更新入侵检测系统、防病毒系统等安全设备;(3)对内部员工进行网络安全培训,提高网络安全意识;(4)对网络设备进行安全加固,防止安全漏洞。

3. 网络设备升级与扩容(1)根据企业业务发展需求,制定网络设备升级、扩容计划;(2)定期对网络设备进行升级,提高设备性能;(3)合理规划网络拓扑结构,优化网络性能。

4. 网络应用系统维护(1)定期对网络应用系统进行巡检,检查系统运行状态、性能等;(2)对系统进行优化,提高系统稳定性、可靠性;(3)及时修复系统漏洞,防止恶意攻击。

5. 网络故障应急处理(1)制定网络故障应急预案,明确应急处理流程;(2)发现网络故障及时上报,并按照预案进行处理;(3)及时恢复网络正常运行,减少对企业业务的影响。

计算机病毒防治管理制度范本

计算机病毒防治管理制度范本

计算机病毒防治管理制度范本一、导言计算机病毒是计算机系统中的一种具有恶意破坏性质的程序代码,可以不断自我复制并感染其他计算机,给计算机系统和数据安全带来威胁。

为了保障计算机系统和数据的安全,维护正常的信息系统运行,制定本计算机病毒防治管理制度,旨在规范计算机病毒的防范和处理措施。

二、管理目标本计算机病毒防治管理制度的目标是保障计算机网络和系统的安全稳定运行,预防和控制计算机病毒的传播,保护计算机系统中的数据和信息资源的完整性、可用性和可信度。

三、管理职责1. 系统管理员(1)负责制定并执行计算机病毒防治管理制度。

(2)负责监控计算机系统,及时发现、隔离和处理病毒感染事件。

(3)负责升级和维护计算机系统的防病毒软件和安全补丁。

(4)负责对计算机系统进行定期的安全检查和漏洞修复。

2. 员工(1)严格遵守计算机病毒防治管理制度的规定,不随意下载、安装未经授权的软件和程序。

(2)定期对个人电脑进行病毒扫描,发现病毒及时报告系统管理员。

(3)不随意打开未知的电子邮件附件和链接。

(4)不擅自修改计算机系统的安全设置和防病毒软件的配置。

四、病毒防控措施1. 员工培训(1)全员接受计算机病毒的基本知识培训,了解病毒的传播方式和常见防治措施。

(2)定期组织病毒防治知识培训,提高员工的防范意识和处理能力。

2. 安全软件使用(1)为计算机系统安装有效的杀毒软件,定期更新病毒库和软件版本。

(2)按照计算机系统的需要,配备防火墙、入侵检测系统等安全软件,提高系统的安全性。

3. 安全策略配置(1)合理配置计算机系统的安全策略,限制非授权用户的操作权限。

(2)禁止运行未经授权的软件和程序,限制外部存储设备的使用。

4. 网络隔离与访问控制(1)根据计算机系统的安全级别,采取网络隔离措施,限制不同网络之间的访问。

(2)限制外部网络对内部计算机的访问,建立访问控制列表,只开放必要的服务端口。

五、病毒事件处理1. 事件报告任何员工发现或怀疑计算机病毒感染的情况,应立即报告系统管理员。

计算机病毒防治管理制度模版

计算机病毒防治管理制度模版

计算机病毒防治管理制度模版
第一章总则
第一条为了加强计算机病毒的防治工作,保护计算机系统的安全与稳定运行,提高信息化管理水平,制定本管理制度。

第二章管理体制
第二条建立计算机病毒防治工作领导小组,负责组织、协调和指导全局计算机病毒防治工作。

第三条省级机构设立专门的计算机病毒防治办公室,负责具体的计算机病毒防治工作。

第三章工作职责
第五条计算机病毒防治领导小组的职责如下:
1. 组织制定和完善计算机病毒防治的相关政策法规;
2. 负责组织开展计算机病毒防治的宣传教育工作;
3. 组织开展计算机病毒防治的技术咨询与支持服务;
4. 组织开展计算机病毒的监测与预警工作;
5. 协调相关部门开展计算机病毒应急处置工作。

第八条省级机构计算机病毒防治办公室的主要职责如下:
1. 负责统筹组织本级计算机病毒防治工作的部署和实施;
2. 制定并组织实施计算机病毒防治的具体措施;
3. 整合和配置计算机病毒防治的资源;
4. 组织开展计算机病毒防治的技术研究与应用推广;
5. 核查和评估计算机病毒防治工作的执行情况;
6. 组织开展计算机病毒防治工作的督导和检查。

第五章法律责任
第二十一条对于违反本管理制度规定的行为,根据实际情况,给予相应的纪律处分或法律处罚。

第六章附则
第二十二条本管理制度由计算机病毒防治领导小组负责解释和修订。

第二十三条本管理制度自发布之日起实施。

(以上为模板示例,具体情况可根据实际情况进行修改和补充)。

计算机系统防病毒管理制度模板

计算机系统防病毒管理制度模板

计算机系统防病毒管理制度模板一、制度目的本制度的目的是为了规范企业计算机系统的防病毒管理工作,确保企业计算机系统的安全稳定运行,提高信息系统的安全性和可靠性。

通过订立合理的管理和考核标准,加强对计算机系统防病毒工作的监督和管理,保障企业信息资产的安全。

二、适用范围本制度适用于企业全部计算机系统的防病毒管理工作,并涵盖企业全部部门和员工。

三、管理标准1.设立专职管理人员:公司应设立专职的计算机运维人员,负责计算机系统的防病毒工作,包含病毒防护软件的安装、升级与维护。

2.病毒防护软件的选择与管理:选择具有良好口碑和广泛应用的病毒防护软件,并定期对软件进行检测和升级。

3.病毒库的更新与管理:定期对病毒库进行更新,确保及时发现和处理新显现的病毒样本。

4.权限掌控:依据员工的职责和需要,设置不同的权限掌控,避开敏感信息被未授权人员访问和修改。

5.硬件设备的安全防护:为计算机设备安装安全防护软件,如防火墙、入侵检测系统等,防止外部攻击和病毒入侵。

6.数据备份与恢复:定期进行紧要数据的备份,并测试备份数据的可恢复性,以保障数据丢失时能够及时恢复。

7.定期安全检查与漏洞修复:定期对计算机系统进行安全检查,及时修复存在的漏洞,减小病毒攻击的风险。

四、考核标准1.病毒防护软件日常管理情况考核:–安装和配置病毒防护软件的落实情况。

–病毒防护软件的定期升级和病毒库的更新情况。

–病毒防护软件运行状态监控和异常情况的处理。

2.计算机硬件设备安全防护情况考核:–安全防护软件的落实情况,包含防火墙、入侵检测系统等的安装和配置情况。

–定期对计算机设备进行漏洞扫描和安全检查的落实情况。

–对于检测到的漏洞和安全问题的及时修复情况。

3.数据备份与恢复情况考核:–紧要数据备份计划的执行情况,包含备份频率、备份媒介选择等。

–备份数据的完整性和可恢复性的验证情况。

–数据恢复的及时性和成功率。

4.安全意识培训情况考核:–对员工进行安全意识培训的计划和执行情况。

防病毒管理制度

防病毒管理制度

防病毒管理制度篇一:防病毒管理制度为了加强营业部计算机网络的安全,防止各类病毒、黑客软件对联网主机构成的威胁,最大限度减少此类损失。

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和其他法律、行政法规的规定,特制定本制度。

第一章适用范围第一条本制度适用于营业部所有部门的计算机网络和设备。

包括:内网、办公网和互连网,服务器、工作站和网络设备等。

第二章岗位职责第二条营业部由信息技术岗负责计算机病毒防治工作,主要职责如下:1)负责制定防病毒系统的整体安全规划和安全策略;2)负责制定防病毒系统的升级计划,并有效实施;3)负责营业部网络与信息系统的监控和预警工作;4)负责防病毒系统的日常管理和维护,主要工作包括:防病毒系统的安装、调试、检测、监控、维护、版本升级和病毒代码库更新等。

第三章管理要求第三条营业部所有联网计算机必须统一安装防病毒软件,安装后不得自行关闭和卸载,对擅自卸载或不按规定使用防病毒软件的人员,如造成损失,应承担相应的责任;第四条由于特殊原因不能安装防病毒客户端软件的电脑,须记录相关原因。

第五条信息技术部负责对所有客户端的杀毒软件进行管理和监控,全体人员必须服从和配合。

在正常运行过程中,不得随意关闭或退出。

若因特殊情况需临时暂停客户端运行者,应经信息技术部同意方可执行;第六条如发现病毒,相关使用人应立即上报,及时联系信息技术部人员对感染机器进行有效的隔离,清除病毒的后检查其最近使用过的软盘、光盘和移动存储设备,以免漏杀,未清除病毒的计算机不得入网;第七条对因病毒引起的计算机信息系统瘫痪,程序和数据严重破坏等重大事故应及时采取隔离措施,并及时向营业部负责人及公司信息技术部报告;第八条不得向他人提供含有计算机病毒的文件、软件、媒体。

禁止在计算机上装载与工作无关的软件,特别是游戏软件、盗版软件等;第九条禁止从Internet网络随意上下载程序、数据,以及外来程序和文档。

DCS系统防病毒管理制度

DCS系统防病毒管理制度

DCS系统防病毒管理制度1、管理范围1.1、检修部热控班管理现场#1、2号机组DCS系统工程师站、操作员站、历史站等设备。

2、DCS系统防病毒保护检修部热控班应对下列情况负责执行、监督:2.1、任何人进入DCS系统电子间必须在规定的记录本上签字,DCS系统负责人必须对进入人员讲述应注意的相关事项;2.2、检修部热控班人员应分级授权使用工程师站、操作员站等人机接口,人机接口应上锁并由热控班班长及技术员管理;2.3、严禁在DCS系统工控机中使用非操作系统软件;2.4、每台DCS系统工控机应安装规定的正版杀毒软件,防止病毒侵袭;2.5、未经测试确认的各种软件严禁下载到已运行的DCS系统中使用,并在大、小修后对所有DCS系统工控机硬盘数据进行备份;2.6 、DCS系统工控机内严禁保存任何形式的游戏软件,更不允许在工控机上玩游戏;2.7、每台DCS系统工控机应有专用安装盘和数据备份盘(硬盘、软盘和光盘),尽可能不相互交叉使用,如必须交叉使用,应先确认没有病毒后方可使用;2.8、禁止办公微机、与现场DCS系统发生任何形式的数据交换,禁止使用分场外的或不明来源的硬盘、软盘和光盘;2.9、为保护DCS系统的使用安全,在原则上仅限于热控班的DCS 系统维护人员使用,未经检修部同意,任何人不得擅自将工控机交给其他人员使用;2.10、未经检修部同意,任何人不得随意更改DCS系统软件、硬件配置。

DCS系统软件、硬件配置的更改,应取得厂部审批后并在检修部、生技部技术人员的指导下进行并做好记录;2.11、检修部DCS系统维护人员应定期对DCS系统的软件进行检查和维护,即:检查DCS系统内是否有病毒,删除微机内的软件垃圾,以确保DCS系统安全稳定运行;2.12、热控班的DCS系统维护人员,负责对DCS系统的定期检查和故障处理等工作,其他人员则无权对DCS系统任何部件进行拆卸、检修和故障处理。

当遇有疑难故障需要更换硬盘时,首先应对此硬盘进行检查,确认无病毒后方可进行更换;2.13、DCS系统的所有设备(包括主机、显示器、打印机及其它输入输出设备)未经检修部同意,任何人均无权更换、拆除、外借或拿到厂外使用;2.14、工作人员离开DCS系统电子间,门、窗必须上锁。

计算机病毒防范管理制度

计算机病毒防范管理制度

计算机病毒防范管理制度为加强医院信息系统安全管理,确保数据真实有效和计算机的应用软件不被病毒感染,结合医院实际情况,特制定本制度。

一、关于计算机防病毒软件的安装与使用1、对新购进的计算机及设备,为防止原始计算机病毒的侵害,要组织专业人员检查后方可安装运行;软盘、光盘等移动媒体,以及外来的系统和软件,先进行计算机病毒检查,确认无计算机病毒后才可以使用;严禁使用未经清查的、来历不明的软盘、光盘等。

2、联网计算机、重要系统的关键计算机要安装防计算机病毒软件,并定期或及时(随时)更新(升级)计算机病毒防范产品的版本;要使用国家规定的、具有计算机使用系统安全专用产品销售许可证的计算机防计算机病毒产品。

3、重要计算机要定期进行计算机病毒检查,系统中的程序要定期进行比较测试和检查。

4、能用硬盘启动的,尽量不要使用软盘、光盘启动计算机。

5、严禁使用盗版软件,特别是盗版的杀毒软件,严禁在工作计算机上安装、运行各类游戏软件。

二、关于网络接口的管理1、医院建立内外网物理隔离措施,使用内网的计算机不能接入,特殊系统(如医保结算系统)使用外网链路的须经计算机病毒防火墙及防入侵系统。

2、对获准上Internet网的办公计算机,使用登记制度,责任到相关负责人。

3、在接入Internet网时,严格控制下载软件,谨慎接收电子邮件。

在接收电子邮件时,不得随意打开邮件附件。

5、对服务器,特别是邮件服务器,要采用先进的网络防计算机病毒软件,并对经过服务器的信息进行监控,防止计算机病毒通过邮件服务器扩散、传播。

6、关键服务器要尽量做到专机专用,特别是具有读写权限、身份确认功能的认证服务器一定要专用。

7、对共享的网络文件服务器,应特别加以维护,控制读写权限,尽量不在服务器上运行软件程序。

三、关于数据备份1、系统的重要数据资源要采取措施加以保护。

2、主要数据要经常备份,或自动异机备份。

3、备份介质要由专人保管,并有查索标记。

四、关于计算机病毒防范机制的建立1、在计算机病毒发作的高风险日之前,通过调整系统时钟等措施,避开“计算机病毒”发作的高风险日。

计算机病毒防治管理制度(4篇)

计算机病毒防治管理制度(4篇)

计算机病毒防治管理制度一、前言计算机病毒是指一种可以传播和复制自身的计算机程序,对计算机系统和数据造成破坏和损失的恶意程序。

为了保护计算机系统的安全,保护计算机数据的完整性和机密性,完善的计算机病毒防治管理制度是必不可少的。

二、目的本制度的目的是确保计算机系统的安全和数据的完整性,减少计算机病毒对计算机系统造成的破坏和损失,提高计算机安全防护能力,加强计算机病毒的预防和治理工作。

三、适用范围本制度适用于公司所有计算机系统和相关人员。

四、责任和义务1. 公司领导层负责制订和执行计算机病毒防治管理制度,组织相关培训和宣传工作。

2. 系统管理员负责计算机系统的安全管理,包括安装维护防病毒软件、定期检测和更新病毒库、及时处理疑似病毒感染等工作。

3. 用户应严格按照公司的计算机安全制度和相关规定使用计算机,不得故意传播病毒或进行非法操作。

五、防病毒措施1. 安装和维护病毒防护软件:所有计算机系统必须安装经过认证的病毒防护软件,并定期更新病毒库。

所有用户在使用计算机时必须保持病毒防护软件的开启状态,并按照规定进行病毒扫描。

2. 系统安全设置:系统管理员应对计算机系统进行安全设置,包括防止未经授权的外部访问、限制用户权限、设置密码策略等。

3. 网络安全设置:系统管理员应定期检查和维护公司的网络设备,防止病毒通过网络传播。

用户应遵守网络安全规定,不得下载和打开来历不明的文件和链接。

6、培训和宣传1. 公司应根据实际情况组织计算机病毒防治培训,提高用户对计算机病毒的认识和防范意识。

2. 公司可以通过内部通知、培训课程、宣传海报等形式进行宣传,提高用户对计算机安全的重视和防范病毒的意识。

七、病毒事件处理1. 系统管理员发现疑似病毒感染的计算机应立即隔离并清除病毒。

同时应通知相关用户暂停使用该计算机,以免进一步扩散病毒。

2. 系统管理员应协助用户恢复受感染的计算机系统和数据,并加强对该用户的病毒防治培训。

3. 对于恶意传播病毒的用户,公司应依据公司规定,进行相应的处理和追责。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

防病毒系统日常维护管理制度
第一章总则
第一条目的:为了规范日常的病毒防控工作,指导信息系统中病毒发作时的处理操作过程。

第二条适用人员范围:信息化部内部安全管理员、主机服务器管理员、终端管理员。

第二章人员和职责
第三条信息化部负责对公司内办公终端和业务支撑系统生产终端的防病毒系统采取集中管理和监控,负责病毒定义码、扫描引擎、产品修正等日常升级维护工作;
第四条信息化部具有对防病毒体系的日常运作的监督责任;
第五条信息化部安全管理员负责整个防病毒体系建设和管理;
第六条信息安全工程师负责病毒控制的技术指导工作,并执行各项防病毒工作的安全检查工作,对于违反信息安全相关规定的人员将进行通报;
第七条信息化部主机维护工程师、网络工程师负责防病毒工作的具体执行。

第三章防病毒的集中管理
第八条部署范围
1.服务器
在整个IT系统内存在大量windows服务器,存在被病毒、特洛伊木马和其它恶意程序的侵袭。

所以必须对服务器进行整体部署以提供完整防病毒扫描防
护功能。

2.各种终端
办公终端和业务操作终端(包括合作厅终端)需要访问特定的系统。

此类终端数量较多,安全级别相对较低,容易被病毒/木马感染,可控性相对较低。

终端会被利用作为跳板攻击核心业务系统或直接窃取机密数据。

所以在IT部管理范围内须强制安装统一的防病毒客户端软件。

3.开发商的设备
厂商开发测试终端只要接入BOSS网络也应按要求强制性安装统一的防病毒客户端软件。

第四章集中监控和病毒代码升级
第九条企业办公网可通过访问互联网进行防病毒软件的病毒定义码、扫描引擎的升级;
第十条业务支撑网通过离线手段下载升级包进行防病毒软件病毒定义码、扫描引擎的升级;
第十一条所有终端通过防病毒管理服务器统一升级病毒定义码、扫描引擎;第十二条由网络安全工程师每周五做一次病毒库升级,特殊情况下按病毒预警发布信息及时更新;
第十三条每周要对服务器和终端进行病毒码和病毒引擎的检查,以及查杀病毒情况,看是否及时得到更新,并填写《防病毒日常维护表》;
第五章发现病毒后的处理流程
第十四条病毒可以由防病毒系统或网络监控设备等方式发现,一经发现,需要及时通过日志定位受感染的机器地址和发起攻击的地址。

一旦找到病毒源,立即将受感染的机器进行网络隔离,缩小病毒在网络中的扩散范围。

第十五条信息安全工程师与安全厂商取得联系获取技术支持,下载专杀工具、病毒所利用的漏洞补丁程序等。

应该按照厂商提供的修复方式对系统中发生病毒受损的设备等进行杀毒处理测试,尽快确定该病毒发作的处理操作方案。

第十六条在信息安全工程师指导下由系统维护部主机维护员、网络管理员负责通过机器当前的症状和病毒软件的日志发现病毒感染的类型、名称。

利用安全厂商提供的专杀工具对系统进行扫描修复,并下载安装病毒所利用的漏洞补丁程序。

如果需要,还应该按照厂商提供的修复方式对系统受损的文件、注册表等进行手工修复。

同时,还应该将病毒定义码升级到最新,对系统做全盘扫描。

第十七条经过上述操作后,如果系统可以正常运行,则可以接回网络。

如果仍不能正常运行,则需要备份用户数据,重新安装系统。

然后再安装防病毒软件,更新到最新的定义码,做全盘扫描。

确认系统正常运行后,再接回网络恢复工作。

第十八条从病毒发现到病毒处理整个过程要填写到《病毒处理表》;
第六章检查表
第十九条防病毒系统日常维护管理制度检查表:
第七章衡量指标第二十条防病毒软件安装合格率;
第二十一条软件代码更新合格率;
第二十二条感染病毒设备总数;
第二十三条已清除设备总数;
第二十四条无法清除设备总数;
第八章相关纪录第二十五条《防病毒日常维护表》;
第二十六条《病毒处理表》;
第九章附则
第二十七条本防病毒系统维护和各项流程的修改权属信息化部。

一.1 附录一防病毒日常维护表
编号:年月日
附录二病毒处理表
编号:填表时间:年月日。

相关文档
最新文档