機房安全管理制度範文
為了加強機房的安全與管理,做好機房的防火、防盜、防病毒和防洩露等工作,需要制定並實施相應的管理制度。小編今天為你整理了,希望對大家有幫助!
篇一
中心機房是支援資訊系統正常執行的重要場所。為保證機房裝置與資訊的安全,保障機房有良好的執行環境和工作秩序,特制定本制度。
一、校園網中心機房由網路資訊中心負責管理。根據工作需要,中心機房需配備系統管理員一名,負責系統資料和系統日誌備份、系統安全檢查、系統相關引數的配置與軟體安裝;負責對機房內各類裝置進行安全維護和管理。
二、系統管理人員必須加強對網路資訊中心裝置的執行監控,認真處理網路資料,資料損壞後須及時檢查,如出現錯誤應立即改正;發現網路故障等問題要及時報告並採取相應的措施。有關情況和操作及時記入維護日誌。
三、網路資訊中心機房內工作人員應嚴格遵守操作規程,對各類裝置、設施實行規範操作,並做好日常維護和保養。定時做好中心伺服器的日誌和存檔工作,任何人不得刪除執行記錄的文件,否則追究責任。
四、網路管理、維護和開發人員要確保資料資訊的安全,資料資料和軟體必須由專人負責保管,未經允許、不得私自拷貝、下載和外借,嚴禁任何人使用未經檢測允許的介質***軟盤、光碟等***。嚴禁未經許可私自在伺服器上安裝軟體。未經許可任何人不得挪用和外借機房內的各類裝置、資料及物品。
五、系統管理員須制定IP地址分配表、中心內部線路的佈局圖,給每個交換機埠編上號碼,以便操作和維護。系統管理員須經常注意機房內溫度、溼度、電壓等引數,並做好記錄,發現異常及時採取相應措施。
六、機房內伺服器、網路裝置、UPS電源、空調等重要設施由專人嚴格按照規定操作,嚴禁隨意開關。系統管理員的操作須嚴格按照操作規程進行,任何人不得擅自更改系統設定。
七、網路資訊中心機房的核心伺服器要做好安全設定,包括埠、漏洞、補丁等,做好防範措施,要設定自動防毒程式更新及系統補丁更新,重要資料要定期做好本地備份和異地備份。
八、網路資訊中心機房的核心交換裝置,路由器、交換機的配置要有規劃和記錄,每次配置列表要備份並進行詳細記錄,以便故障出現時及時恢復。
九、機房的網路線路包括光纖跳線、電纜及光纜等要做好標記,方便查詢。
十、管理員必須在上、下班時間檢查機房裝置和系統執行情況,並做好執行記錄。裝置***UPS電池***壽命到期,要提前提出更換方案。
十一、保持機房整潔、衛生。所有裝置擺放整齊有序,不得將任何廢棄物品留在機房內;不存放與工作無關的物品。機房內物品不允許私自帶出。管理人員離開機房時,必須鎖好門窗,如暫時離開,須隨手關門。
十二、嚴格加強機房安全管理,採取防火防盜、防潮防雷措施。管理人員能熟練操作消防器材,每週檢查一次消防器材。發現問題及時處理。
十三、做好資訊資料的安全保密工作,一旦發現中心伺服器有被侵入及惡意攻擊記錄,應及時採取措施制止並向主管領導報告;若發現網上有色情及政治敏感內容,及時報告有關部門處理。
十四、做好電源及UPS管理。
1、機房內的電源開關、電源插座要明確標出控制的裝置。
2、不得隨便更改線路和變動開關。
3、熟悉UPS的工作原理和操作規程。
4、對UPS的工作異常情況要做好記錄,並及時聯絡有關單位進行處理。
5、UPS應妥善保養,每3個月放電一次。
十五、做好空調管理。
1、網路資訊中心機房為保證裝置良好的工作環境,應保持合適的機房溫度和溼度,機房溫度應保持在23℃--26℃,機房溼度應低於70%。
2、定期進行日常巡視,確保空調系統的正常執行。
3、定期進行一次室外機的清理,防止因散熱不良造成空調的工作異常。
4、每年進行一次全面檢修。
十六、機房鑰匙有專人保管,禁止外借,主任處留一份備用存檔。
十七、嚴格執行機?a href='//' target='_blank'>咳嗽苯?氳羌侵貧取M飫慈嗽幣宦梢??械羌牽?壞醚?胛薰厝嗽苯?臚?縲畔⒅行幕?坎喂郟?獾ノ幌低場⑾唄肺?と嗽比繅??牖?啃杼崆壩臚?縲畔⒅行娜嗽繃?擔??己蠓嬌捎晒芾砣嗽迸閫??耄?⒆齪玫羌恰?/p>
十八、如機房發現意外和緊急情況要及時報告單位主管,對重大事故要注意保護現場,並採取果斷措施制止事態發展,同時向院領導彙報。
十九、如管理人員對上述規定執行不力或違反規定,按照學院考核辦法處理。
二十、本規定自公佈之日起實施,修正時亦同。
篇二
一、值班制度
1.技術值班人員,隨時處理網路故障、解決網路問題、保持網路暢通、提高網路的可用性和可靠性水平。
2.網路值班可分為現場值班和呼叫***手機、小靈通等***值班兩種形式:法定工作時間應實行現場值班,定時檢查機房伺服器、交換機、路由器、光纖收發器等裝置執行情況和存在問題;晚上或節假日期間,視網路應用情況,設定現場值班或呼叫值班。
3.值班人員應認真填寫值班記錄。
4.值班人員還應注意機房的溫度和溼度,使夏季溫度在20±5℃,冬季溫度20±5℃,相對溼度45%~65%。
5.值班人員應每天清理機房衛生,保證機房整潔;嚴禁在機房內吃食物或存放食物,以防止鼠害。
二、網路管理制度
1. 網路管理員職責
網路管理員的職責如下:
***1*** 網路裝置管理。為主機房網路裝置編號、配置、除錯及故障維護。
***2*** 網路伺服器執行管理。為主機房伺服器編號、安裝系統、檢查網路伺服器執行日誌,做好故障維護記錄、更新伺服器安全補丁,升級計算機防毒軟體,並進行防毒,安裝伺服器應用軟體,做好網路中心機房的安全工作。
***3*** 網站開發及維護。主頁建設、維護及版面更新,負責組織網上資訊資源的開發,協助負責各部門主頁建設等。
***4*** 負責網路安全和保密工作。檢查網路伺服器安全日誌,定期檢查中心裝置安全。
***5*** 參加現代教育技術中心的日常和假期值班。
***6*** 完成領導交辦的其它工作。
2. 機房操作規定
網管員對機房、網路進行操作時必須經過研究發展部主管領導批准,嚴禁隨意操作、更改機房和網路配置。重大網路操作***如系統升級、系統更換、資料轉儲等***應事先書面提出報告,採取妥善措施系統和資料保護性備份後,經研究發展部領導批准,方可實施操作,並填寫操作記錄。
3. 網路檢修制度
網路檢修由網路管理員進行。網路檢修分為定期檢修和臨時檢修兩種。檢修的專案涉及伺服器、交換機、集線器、中繼器、路由器、防火牆、配線架、網線、UPS電源等公用網路實體。在網路出現異常徵兆或故障情況下可進行網路的臨時檢修。網路的臨時檢修包括檢查、分析、確定故障裝置或故障部位,並進行應急維修。
4. 賬號管理制度
網路賬號採用分組管理。並詳細登記:使用者姓名、部門名稱、賬號名及口令、存取許可權、開通時間、網路資源分配情況等。使用者賬號下的資料屬各個使用者的私人資料,網路管理員具有管理及備份許可權,其他人員均無權訪問***賬號當事人授權訪問情況除外***。網路管理員必須嚴守職業道德和職業紀律,不得將任何使用者的密碼、帳號等保密資訊、個人隱私等資料洩露出去。
5. 伺服器管理制度
在安裝伺服器***或修改伺服器配置***時,網管員應提出申請,並對新安裝的或修改的伺服器硬體、軟體情況進行登記,填寫“伺服器配置登記***更新***表”。“伺服器配置登記表”的內容包括:伺服器名稱及域名、CPU型別及數量、記憶體型別及容量、硬碟型別及容量、網絡卡型別及速率、作業系統型別及版本、伺服器邏輯名及IP地址、支撐軟體的配置、應用軟體的配置、硬體及軟體配置的變更情況等。
6.日誌檔案管理制度
每週要檢查各個伺服器的日誌檔案,良好周密的日誌記錄以及細緻的分析經常是預測攻擊,定位攻擊,以及遭受攻擊後追查攻擊者的有力武器。察覺到網路處於被攻擊狀態後,網路資訊管理員應確定其身份,並對其發出警告,提前制止可能的網路犯罪,若對方不聽勸告,在保護系統安全的情況下可做善意阻擊並向主管領導彙報。保留所有使用者訪問站點的日誌檔案,每兩個月要對的日誌檔案進行異地備份, 備份日誌不得更改,燒錄光碟保留。
7. 保密制度
***1*** 人員選擇
應對網路工作人員進行綜合考查,將技術過硬、責任心強、職業道德好的技術人員安排到網路管理工作崗位。調離人員應立即辦理網路工作交接手續,並承擔保密義務。
***2*** 責任分散
網路安全關鍵崗位宜實行輪崗制,時間期限視企業情況而定;作業系統管理、資料庫系統管理、網路程式設計、網路資料備份等與系統安全和資料安全相關的工作宜由多人承擔;涉及網路安全的重要網路操作或實體檢修工作應有兩人***或多人***參與,並通過註冊、記錄、簽字等方式予以證明。
***3*** 出入管理
網站機房實行出入控制,工作人員進入網站機房要佩戴工作卡,外來檢修人員、外來公務人員等進入網站機房必須由研究發展部工作人員始終陪同。並填寫好相應的外來人員檢修卡、外來人員參觀卡。進入網站機房禁止攜帶與網路操作無關的物品。
8. 系統安全未經研究發展部領導批准,任何人不得改變網路拓撲結構、網路裝置佈置、伺服器配置和網路引數。任何人不得擅自進入未經許可的網路系統,不得篡改系統資訊和使用者資料。
值班人員應及時監控網路執行狀況,對不成功進入、不成功訪問、越權存取嘗試等進行記錄、整理、分析,並提出針對性措施。任何人不得利用計算機技術侵犯使用者合法權益;不得製作、複製和傳播妨害單位穩定、淫穢色情等有害資訊。
9. 病毒防治
任何人不得在網上製造、傳播計算機病毒,不得故意輸入計算機病毒及其有害資料危害網路安全。網路使用者發現病毒,應立即向網路管理員報告,以便獲得及時處理。
網路伺服器的病毒防治宜由網路管理員負責。網路工作站的病毒防治宜由使用者負責,網路管理員可以進行指導和協助。
10.器材、配件、軟體管理規定
機房器材、配件、軟體、工具一律不得私自外借,確因工作需要外借時,必須徵得研究發展部領導同意。
11.電器安全管理規定
嚴禁在機房內私自配接電器;嚴禁在電線、電纜上懸掛、堆放物品;嚴禁在UPS電源上私拉亂扯用電器;UPS應妥善保養,每3個月放電一次;嚴禁在機房內使用或存放易燃、易爆、腐蝕性、揮發性物品;機房門外嚴禁堆放雜物和易燃、易爆物;嚴禁在機房內吸菸和亂丟煙。
篇三
1. 目的 確保資訊中心機房資訊處理設施的安全,防止未經授權的訪問,加強機房的安全與管理,做好機房的防火、防盜、防病毒和防洩露等工作,規範機房的管理。
2. 適用範圍 適用於資訊中心二層機房的管理。
3. 職責 由系統部負責此規定的執行。
4. 管理規定
1*** 機房是網路伺服器及網路主裝置放置和執行的區域,資訊中心人員必須 佩戴標識牌進入,本單位其他人員未經許可不得隨意進入機房。
2*** 經過授權的人員進出機房必須填寫《機房出入登記表》,並由機房管理人 員的陪同,杜絕其他非授權人員以任何理由私自進入機房。
3*** 如工作需要,必須進入機房的其他人員***如系統開發人員***應填寫《機 房出入登記表》,由相關人員陪同方可進入;此外,對於一段時間內需要經常出入機房的系統開發人員、動力施工人員等經資訊中心主任批准後,可辦理臨時的身份標識牌,並在使用完畢後予以收回。
4*** 未經資訊中心主任授權,資訊中心機房內的任何裝置不準搬出機房。外 來裝置也不準擅自進入機房。
5*** 入機房請在門廳套鞋套或更換機房專用鞋,參觀機房應提前提交報機房 管理員,安排參觀時間。
6*** 資訊中心的保安人員,在機房有突發事件***如火災等***時,可不經過請 示直接進入機房,協助機房管理人員處理突發事故,除此之外的其他人員未經許可不得擅自進入機房;
7*** 機房內的各種伺服器等重要裝置,應對其實行口令保護,確保只有經過授權的工作人員才能進入系統進行操作。
8*** 機房裝置必須有明確的系統標籤並註明責任人;責任人只對自己負責的 裝置有處理權,無權動用自己負責裝置以外的其他機房裝置。
9*** 系統管理人員進入機房時,應該檢查機房內裝置、電源、配電線路的可 靠執行情況,發現故障或薄弱點及時排除。
10*** 機房內各種裝置、物品應保持原位置、不得隨意變更、移動;各種工具、 磁帶、磁碟、資料用後應歸放原位,並保持整齊。
11*** 保持機房整潔安靜,嚴禁在機房喧譁、吃零食、亂扔廢品雜物,嚴禁在 機房會客及從事任何與工作無關的活動。
12*** 機房溫溼度要求:
正常溫度範圍:20~25℃; 正常溼度範圍:20~60%。
13*** 對機房有防靜電要求的裝置進行維護時,維護人員應配戴防靜電腕套進 行作業。
14*** 發現機房內有任何煙霧或火焰,首先切斷區域性電源***每個值班人員均應 清楚電源開關位置,並確保其通路暢通無阻***。
15*** 煙霧、火情產生處,必須立即檢查原因、報警、同時採取一切措施全力 滅火,尤其應注意活動地板下的情況。
16*** 對於火情嚴重的,必須立即報警、人員儘快撤離,並立刻啟用氣體滅火 系統。
17*** 發現有嚴重水情時,立即切斷電源,採取一切措施全力排水;對無法控 制的嚴重水情,要立即報警。
18*** 機房消防安全要求:
要強化機房的日常防火管理。對計算機、伺服器等裝置內部的電源 及機房內部的電器裝置、設施要經常進行檢查。下班離開機房必須關燈鎖門。除特殊需要外,一般裝置應切斷電源。
機房內嚴禁存放腐蝕性和易燃易爆物品。在機房內維修裝置時儘量 避免使用汽油、酒精、丙酮、甲苯等易燃易熔劑,如確需使用時,應控制用量,隨用隨取。
在機房中維修裝置時,應嚴格執行安全用電規定,並及時清除維修 使用的易燃洗劑、紙張和紙盒等。
保持機房通道暢通。機房內的訊號線、電源電纜、地線及燈具等應 嚴格按規範要求進行鋪設、安裝,尤其要注意防潮防鼠咬。
保證機房配備的氣體滅火系統、火災探測器和噴淋系統時刻處於正 常工作狀態。
計算機房內嚴禁吸菸及使用明火,不得隨意在機房的電源上連線使 用任何與主機和網路伺服器無關的電器裝置,嚴禁亂動電閘和消防器材。
在機房工作的管理人員進入機房前必須接受安全教育和培訓。
看過的人還會看:
監理安全資訊管理制度範文