办公自动化网络设备管理责任书

2024-08-03

办公自动化网络设备管理责任书(共7篇)

篇1:办公自动化网络设备管理责任书

办公自动化网络设备管理责任书

为了维护办公自动化网络设备的安全和完整,提高办公自动化网络设备使用效益,预防国有资产遗损事件,按照谁使用,谁负责的原则,根据《中华人民共和国国有资产管理法》、《行政事业单位国有资产管理办法》及《松原市人民政府政务服务中心办公自动化网络设备管理办法》等管理相关规定,特制定本责任书。

一、设备管理

1、窗口操作人员要爱护电脑、打印机等办公自动化设备,及其信息插座等附属设备。

2、下班后,安全通电,按办公自动化网络设备操作规范,启动办公自动化网络设备。

3、工作时间,不准利用办公自动化网络设备搞与工作、学习无关的其它任何娱乐活动。

4、下班后,安全关闭电脑和打印机等各种办公自动化设备电源。

5、办公平台下面信息插座附近的电源,为不间断稳定电源,为办公设备专用电源。除配备的办公设备以外,严禁插接其它各类电器。如需要使用其它电器,向中心信息科申请,待批准后,可将电器插入室内墙壁电源插口使用。

二、故障排除

1、窗口工作人员发现网络或设备出现故障,应及时向信息中心报告情况并提出排除故障申请,同时要注意保护现场,由中心管理人员确定故障、明确责任、予以排除。

2、中心管理人员排除故障后,需填写“日常维护管理日志”,如无与事实不符的情况,由操作人员签字确认。

3、“日常维护管理日志”,包括日期时间(即出现故障申报排除日期和时间)、部门、窗口名称、操作人员姓名、故障原因(由中心管理人员确认)、排除时间、窗口意见、窗口人员签字、备注等项目。

4、责任划分:设备正常运行错误及出现故障,与操作人员无责任关系;如操作人员操作不当,造成运行错误和故障,按其情节,相应扣除考核业务成绩;如发生操作人员恶意破坏设备,视其情节轻重,严肃追究其相关责任。

5、未经中心批准,所有窗口工作人员,禁止串岗为其它窗口安装、调试任何软、硬件。

三、添删设备

1、窗口工作人员,为方便工作,提高办事效率,需与本部门联网或者添置设备,需向信息中心提出申请,填写“申请添置、更换、拆除软硬件设备登记表”。如需更换或拆除该设备,也须填写此表格。

2、申请登记表系设备产权确认证明,该表由信息中心归档,并将该设备列入中心设备维护范围。其设备安全由窗口人员自行负责;其设备发生故障和损坏,中心管理人员有义务协助维修,不列入职责范畴。

3、窗口工作人员未经中心批准不得擅自对设备进行拆除和更换,否则出现一切后果,由责任人员自负。

4、窗口工作人员因特殊情况,需与本部门工作人员换岗,如时间达一个月以上,应请示中心领导同意,换岗双方一定要做好交接工作,由新到窗口工作人员,检查设备完好性及与设备档案是否一致,并签字确认。

5、如有设备产权归属个人或其它情况,申请单位意见栏可不填写。此种情况下如发生换岗、设备拆除或者移交接管人员继续使用,经双方洽谈后,只需填写相应申请拆除登记或交接签字即可。

四、此责任书一式两份,市政务服务中心及窗口部门各执一份。

松原市人民政府政务服务中心

窗口单位名称: 责任人签字:

篇2:办公自动化网络设备管理责任书

各科室:

为了保障本部门计算机网络系统的运行安全和信息安全,加强网络的管理,合理使用设备,合法利用网络,推动办公自动化进程,促进信息交流,全面提高办事效 率,根据国家有关计算机网络管理办法和部门实际,特规定如下:

一、各科室切实加强对计算机的使用管理,科室负责同志统揽负责,加强监管,对配备的每台计算机都要责任到人,确定专人管理,禁止局外人员使用。

二、允许通过网络下载必要的工作资料和信息。

三、各科室办理的文档一律复制到共享文件夹中进行共享和交流。

四、通过网络对外发布信息或宣传资料需经过局长审阅。

五、不得搜索、浏览、复制、发布、传播含有危害国家安全、泄密国家秘密、损害国家利益、不利于民族团结,不利于社会安定、淫秽、色情、教唆犯罪及法律、法 规禁止的有关信息;不得发布影响物价局形象以及侮辱诽谤他人、侵害他人合法权益的信息;不得利用网络擅自张贴网页或侵害他人计算机系统;不得非法截获、篡 改、删除他人电子邮件或者其他数据资料;不得进入娱乐站点或进入收费网站进行娱乐活动;不得利用计算机及网络进行玩游戏、听音乐、看电影、上网聊天、炒股 票等活动。

六、本局工作人员违反本规定,产生费用的均由个人承担,造成不良影响的,由当事人承担一切责任,并视情节轻重予以处罚,构成犯罪的,交有关部门依法追究刑 事责任。并立即取消该科室的网络使用权。

七、对违反计算机操作规程、擅自下载、使用自备软盘、游戏盘造成计算机病毒感染,应立即杀毒,因病毒造成硬件损毁的,由当事人赔偿10%-50%的损失。

八、为节约办公成本,除接收价格举报系统必须运行和必要时间加班外,其他科室下班时间一律关闭微机,停止电脑作业。

九、本规定自下发之日起执行。

篇3:自动化信息网络办公系统设计

传统的办公模式主要依靠单机处理。信息的交流和共享, 以及机关各部门的协同运作等无法完美的实现, 极大地限制了工作的效率。

2、网络化办公模式

现在的网络办公自动化系统可以说百家争鸣, 各有所长, 但一般为B/S结构系统, 这样的系统都做得比较固定, 一般是针对某个行业而开发的, 不利于灵活的OA定制和客户化。还有一种基于底层的通用型OA平台, 在此平台下实现OA系统的主要功能模块的底层操作。本文就以此思想为基础设计机关办公自动化系统。整个系统中, 底层通用型管理模块是整个OA系统的基础, 而应用层模块是面对用户的, 它是界面和业务逻辑的结合体, 针对不通部门将有所不通, 这种结构将很好的解决一套OA的多种定制功能。

3、各管理模块设计

下面将这个模块按不同的功能细分, 因为办公系统有些模块之间联系并不紧密, 比如公文管理系统与公共信息系统, 邮件管理系统与办公设备管理系统之间的联系就不是那么紧密, 甚至可以完全分开。所以我们的底层管理模块针对于这些情况, 主要分为八大功能子模块:

3.1 公文管理模块

公文管理主要负责公文的发送与接受工作, 因此包括收文系统、发文系统。发送流程按照流程定制来完成, 所以还包括流程定制功能。这三大块是OA的核心部分, 实现也最为复杂, 特别是流程定制功能, 是一个非常灵活的模块, 它决定了该OA系统的效率和可用性。同时, 公文管理系统还应提供公文建立及编辑功能, 公文整理功能, 方便用户对收到的公文进行归档整理, 对待发送的公文进行修改。 (图1)

3.2 邮件管理

邮件管理主要功能是发送与接受内部邮件, 发送与接受外部邮件 (外部邮件服务器必须支持pop3) , 邮件需要存入数据库, 以便今后浏览查询。同时邮件传输应具备必要的加密支持, 保证机关重要文件的安全传递。 (图2)

3.3 表单管理

表单管理是一个辅助性模块, 基本上在其他所有模块都有可能用大它的功能, 它主要是实现表单模板的定制, 表单的存储, 打印等功能。在机关工作中, 表单是很重要的一个东西, 它在办公过程中出现的频率紧次于公文, 所以这个模块也非常重要, 并且表单的定制与打印是一个技术难点。 (图3)

3.4 档案管理

档案管理功能是对准备归档的公文或者机关各类合同、协议、文件、指示、资料等的一个合理存储与查阅功能, 针对于复杂的分类和查阅权限, 实现合理存取, 管理得基本功能

3.5 人事管理

人事管理功能主要包括:人员资料管理, 人员薪资管理, 人员考勤管理, 人员权限管理, 部门机构管理, 部门任命管理等等机关内部人事管理的所有功能, 本子模块将以底层视角反应人员得管理, 包括职务和所属性质都将按统一模式规划, 便于应用层定制模块

3.6 日程安排

日程安排是办公系统的一个必不可少的辅助功能, 可分为个人日程, 部门日程, 主要需要解决的是日程的基本存储和信息提示

3.7 公共信息管理

公共信息包含:机关新闻、文档、人员论坛、资料下载等功能, 主要是针对所有部门的一个共用系统, 该系统可以采用传统模式, 如论坛可以采用BBS系统等, 底层主要是统一规范, 提供基本功能

3.8 会议管理

会议对于任何一个机关都是重要的, 而会议的形式随着网络的发展也变得多样化起来, 除了传统的会议, 还有网络会议, 视频会议等新型会议方式, 使得相隔甚远的人之间也可以有了当面交流的环境。对于相隔较远的下级单位, 交流建议采用非视频的网络会议, 因为这个即可以满足网速, 也可以满足交流得需求。对于处于同一个大楼的各部门, 建议使用视频会议, 因为加入多媒体的功能, 可以使得会议气氛跟贴近传统会议的效果, 而且交流也更人性化, 同时也可以得到局域网网速得支持。

这八大功能子模块都是OA系统得基础, 在此之上, 我们可以创建更多的功能和辅助, 可以使得OA的定制变得轻松而丰富。

4、结语

该办公自动化系统能够实现机关各部门日常业务工作的规范化、电子化、标准化, 增强档案部门文书档案、人事档案、科技档案、财务档案等档案的可管理性, 实现信息的在线查询、借阅等功能。在开发中将涉及基础类库的开发, 底层管理模块的开发, 应用层定制。完整的办公自动化系统将大大提高机关工作效率。同时, 该系统的功能扩展和规模扩展非常便利;系统可扩展性较好。

参考文献

[1]张蒲生编著.《局域网组网技术与实训》.清华大学出版社, 2006.

[2]严承华, 吕刚.《网络系统分析与设计》.华中科技大学出版社, 2006.

[3]谭浩强.《组建网络技术》.人民邮电出版社, 2003.

篇4:办公自动化网络安全防护探究

【关键词】 办公自动化 网络 网络安全 病毒 黑客

引言

企业内部办公自动化网络一般是基于TcrilP协议并采用了Internet的通信标准和Web信息流通模式的Intra-net,它具有开放性,因而使用极其方便。但开放性却带来了系统入侵、病毒入侵等安全性问题。一旦安全问题得不到很好地解决,就可能出现商业秘密泄漏、设备损坏、数据丢失、系统瘫痪等严重后果,给正常的企业经营活动造成极大的负面影响。因此企业需要一个更安全的办公自动化网络系统。

1. 办公自动化网络常见的安全问题

1.1黑客入侵

目前的办公自动化网络基本上都采用以广播为技术基础的以太网。在同一以太网中,任何两个节点之间的通信数据包,不仅可以为这两个节点的网卡所接收,也同时能够为处在同一以太网上的任何一个节点的网卡所截取。另外,为了工作方便,办公自动化网络都备有与外网和国际互联网相互连接的出入口,因此,外网及国际互联网中的黑客只要侵入办公自动化网络中的任意节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息;而本网络中的黑客则有可能非常方便的截取任何数据包,从而造成信息的失窃。

1.2病毒感染

随着计算机和网络的进步和普及,计算机病毒也不断出现,总数已经超过20000种,并以每月300种的速度增加,其破环性也不断增加,而网络病毒破坏性就更强。一旦文件服务器的硬盘被病毒感染,就可能造成系统损坏、数据丢失,使网络服务器无法起动,应用程序和数据无法正确使用,甚至导致整个网络瘫痪,造成不可估量的损失。

1.3数据破坏

在办公自动化网络系统中,有多种因素可能导致数据的破坏。首先是黑客侵入,黑客基于各种原因侵入网络,其中恶意侵入对网络的危害可能是多方面的。其中一种危害就是破坏数据,可能破坏服务器硬盘引导区数据、删除或覆盖原始数据库、破坏应用程序数据等。其次是病毒破坏,病毒可能攻击系统数据区,包括硬盘主引导扇区、Boot扇区、FAT表、文件目录等;病毒还可能攻击文件数据区,使文件数据被删除、改名、替换、丢失部分程序代码、丢失数据文件;病毒还可能攻击CMOS,破坏系统CMOS中的数据。第三是灾难破坏,由于自然灾害、突然停电、强烈震动、误操作等造成数据破坏。重要数据遭到破坏和丢失,会造成企业经营困难、人力、物力、财力的巨大浪费。

2. 网络安全策略

2.1网络安全预警

办公自动化网络安全预誓系统分为入侵预警和病毒预警两部分。

入侵预警系统中,入侵检测可以分析确定网络中传输的数据包是否经过授权。一旦检测到入侵信息,将发出警告,从而减少对网络的威胁。它把包括网络扫描、互联网扫描、系统扫描、实时监控和第三方的防火墙产生的重要安全数据综合起来,提供内部和外部的分析并在实际网络中发现风险源和直接响应。它提供企业安全风险管理报告,报告集中于重要的风险管理范围,如实时风险、攻击条件、安全漏洞和攻击分析;提供详细的入侵告警报告,显示入侵告警信息(如入侵IP地址及目的IP地址、目的端口、攻击特征),并跟踪分析入侵趋势,以确定网络的安全状态;信息可以发往相关数据库,作为有关网络安全的决策依据。

病毒预警系统通过对所有进出网络的数据包实施不间断的持续扫描,保持全天24小时监控所有进出网络的文件,发现病毒时可立即产生报警信息,通知管理员,并可以通过IP地址定位、端口定位追踪病毒来源,并产生功能强大的扫描日志与报告,记录规定时间内追踪网络所有病毒的活动。

2.2数据安全保护

对于数据库来说,其物理完整性、逻辑完整性、数据元素完整性都是十分重要的。数据库中的数据有纯粹信息数据和功能文件数据两大类,入侵保护应主要考虑以下几条原则:物理设备和安全防护,包括服务器、有线、无线通信线路的安全防护;服务器安全保护,不同类型、不同重要程度的数据应尽可能在不同的服务器上实现,重要数据采用分布式管理,服务器应有合理的访问控制和身份认证措施保护,并记录访问日志。系统中的重要数据在数据库中应有加密和验证措施。

2.3入侵防范

2.3.1 内外网隔离

在内部办公自动化网络和外网之间,设置物理隔离,以实现内外网的隔离是保护办公自动化网络安全的最主要、同时也是最有效、最经济的措施之一。

第一层隔离防护措施是路由器。路由器滤掉被屏蔽的IP地址和服务。可以首先屏蔽所有的IP地址,然后有选择的放行一些地址进入办公自动化网络。

第二层隔离防护措施是防火墙。大多数防火墙都有认证机制,无论何种类型防火墙,从总体上看,都应具有以下五大基本功能:过滤进、出网络的数据;管理进、出网络的访问行为;封堵某些禁止的业务;记录通过防火墙的信息内容和活动;对网络攻击的检测和告警。

2.3.2 访问控制

办公自动化网络应采用访问控制的安全措施,将整个网络结构分为三部分,内部网络、隔离区以及外网。每个部分设置不同的访问控制方式。其中:内部网络是不对外开放的区域,它不对外提供任何服务,所以外部用户检测不到它的IP地址,也难以对它进行攻击。隔离区对外提供服务,系统开放的信息都放在该区,由于它的开放性,就使它成为黑客们攻击的对象,但由于它与内部网是隔离开的,所以即使受到了攻击也不会危及内部网,这样双重保护了内部网络的资源不受侵害,也方便管理员监视和诊断网络故障。

2.3.3 内部网络的隔离及分段管理

内部网络分段是保证安全的一项重要措施,同时也是一项基本措施,其指导思想在于将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。办公自动化网络可以根据部门或业务需要分段。网络分段可采用物理分段或逻辑分段两种方式:物理分段通常是指将网络从物理层和数据链路层上分为若干网段,各网段相互之间无法进行直接通讯;逻辑分段则是指将整个系统在网络层上进行分段。并能实现子网隔离。在实际应用过程中,通常采取物理分段与逻辑分段相结合的方法来实现隔离。

2.4 病毒防治

相对于单机病毒的防护来说,网络病毒的防治具有更大的难度,网络病毒防治应与网络管理紧密结合。网络防病毒最大的特点在于网络的管理功能,如果没有管理功能,很难完成网络防毒的任务。只有管理与防范相结合,才能保证系统正常运行。

2.5 数据恢复

办公自动化系统数据遭到破坏之后,其数据恢复程度依赖于数据备份方案。数据备份的目的在于尽可能快地全盘恢复运行计算机系统所需的数据和系统信息。根据系统安全需求可选择的備份机制有:实时高速度、大容量自动的数据存储、备份与恢复;定期的数据存储、备份与恢复;对系统设备的备份。备份不仅在网络系统硬件故障或人为失误时起到保护作用,也在入侵者非授权访问或对网络攻击及破坏数据完整性时起到保护作用,同时亦是系统灾难恢复的前提之一。

结束语

随着企业各部门之间、企业和企业之间、国际间信息交流的日益频繁,办公自动化网络的安全问题已经提到重要的议事日程上来,一个技术上可行、设计上合理、投资上平衡的安全策略已经成为成功的办公自动化网络的重要组成部分。

篇5:办公自动化设备管理制度

为了保证本局办公自动化设备设备的正常运行,保障各项工作的正常、安全运转,特制定安全管理制度如下:

一、非本局工作人员,一律不准擅自使用办公自动化设备(含微机、人像采集设备、复印机、打印机、传真机、扫描仪、摄像机)

二、所有专网微机禁止使用一切游戏软件,严禁下载电影、游戏和娱乐视频。

三、办公自动化设备耗村的使用必须到办公室进行登记,履行报批手续。

四、对违反规定的,造成设备不能正常工作及人为的带入病毒的,要追究责任。

五、各设备操作人员必须遵守保密法规。防止泄密事件的发生。

篇6:办公自动化管理办法

办法(试行)

第一章

第一条 为加强白银市党政办公自动化系统(以下简称OA系统,http://oa.baiyin.cn)管理,保证其高效、安全运行,充分发挥OA系统的作用,根据《中华人民共和国计算机信息系统安全保护条例》和国务院《关于国家行政机关和企业事业单位社会团体印章管理的规定》的规定,结合市级党政机关办公自动化工作实际,制定本办法。

第二条 系统的应用分两个阶段:

第一阶段自2006年7月1日至2006年12月31日为试用期,市直机关实行办公业务双轨运行,即纸质公文和电子公文同时进行,试用期为半年。

第二阶段自2007年1月1日起,系统投入正式运行,所有非涉密一般文件除印发少量纸质文件存档或对外使用外,均以电子文件形式运行。涉密和不便通过系统流转的公文,仍按纸质文件流转。

第三条 OA系统,主要运用于市委、市人大、市政府、市政协与市直各部门、各单位之间的公文流转。

第四条 OA系统内容包括协同办公、公文管理、电子邮件、文档管理、公共信息、个人日程计划、个人设臵、综合 办公、关联系统、常用工具等功能,旨在实现政务信息、公文无纸化传输、信息共享和交流,规范公务管理流程,提高机关办公效率。

第五条

本办法适用于经批准使用OA系统的单位(以下简称使用单位)以及各使用单位的使用人员(以下简称使用人员)。

第二章

管理机构

第六条 市政府办公室负责办公OA系统的规划、开发和推广实施工作。

第七条 市数字白银工作办公室(以下简称市数字办)负责系统的维护和管理,对系统实行统一部署,分级管理。其主要职责:

(一)办理系统使用单位的注册、名称变更、撤销等相关手续;

(二)制定电子公文与信息流转的具体工作规范和制度;

(三)征询各使用单位的意见和建议,协调解决各使用单位在使用系统中出现的新情况、新问题;

(四)培训各使用单位系统管理人员和使用人员;

(五)做好其他相关工作。

第三章

使用单位

第八条 使用系统的单位,应向市数字办提出书面申请,申请应由上级主管部门签署意见。申请经市数字办审核后方可办理注册手续并取得OA系统身份密钥(下称密钥)和密码。

第九条 使用单位必须明确一名主管领导分管系统工作,同时确定一名系统管理人员,负责日常管理。各单位系统管理人员的职责是:

(一)负责本单位办公自动化的日常管理;

(二)指导和监督该系统在本单位的运行;

(三)负责本系统运行与市数字办的衔接工作。

第十条 使用单位变更系统中相关资料的,应向市数字办提出书面申请,并办理相关手续:

(一)使用单位名称变更的,应办理名称变更手续,并由该单位来函确定新的系统管理员及使用人员名单;

(二)使用单位被撤销的,应办理注销手续。即在交换系统中删除该单位名称,注销该单位电子印章和使用人员,并将系统中的相关文件按被撤销单位提出的处理办法进行处理;

(三)使用单位合并的,合并后的使用单位名称如果沿用合并前其中一个使用单位名称的,则该名称作为合并后的使用单位名称在系统中保留,被合并的使用单位按本条第二 项规定办理注销手续;合并后的使用单位如果使用新的单位名称的,则按本办法第八条的规定重新办理注册手续,合并前在系统中使用的单位名称按本条第二项规定办理注销手续。

第四章

使用人员

第十一条 从事本系统运行、维护、管理的工作人员,应政治可靠、责任心强,具备良好的服务意识和相应的专业技术水平,熟悉国家有关法律、法规和规章,尽职尽责,保证工作质量。

第十二条 系统管理员应按规范向市数字办申报开设、注销使用人员帐号、初始密码,并将使用人员的工作职责和权限,报市数字办备案。

第十三条 系统使用人员应自觉遵守系统运行的规章制度,按照工作权限,认真完成本人在系统中所承担的工作任务。

第十四条 系统使用人员帐号密码(口令)应设6位以上字符(含字母、数字、符号等),并需经常修改,不得与其他使用人员名(账号)相同。使用人员取得密钥和初始密码后应立即修改密码,若密码丢失,应向本单位系统管理员提出申请,恢复初始密码。

本单位没有确定系统管理员的,可以直接向市数字办提出申请。

第十五条 未经本单位负责人同意,非相关人员不得使用系统管理员的密钥和密码登录系统。

第十六条 为使用系统的短信通知功能,使用人员应在本人帐号的个人资料上登记自己的手机号码,供接受交换系统的短信提醒之用。如手机换号应及时向本单位系统管理员(或市数字办)提出更换。

第十七条 为保证各类电子文件的及时收发,工作人员应在每天的8:30-9:30、10:30-11:30、15:00-16:00、17:00-18:00这四个时段登陆到OA系统,接收各类文件。使用人员如因出差或出差时间较长,应指定授权的公文代办人代办。

第五章

电子印章的使用与管理

第十八条 电子印章是在电子公文上使用的签名印章,对电子公文进行电子签名,在打印公文前,应验证公文电子签名的合法性。验证并按规定打印的纸质公文具有法律效力。

第十九条 电子印章的制作式样和标准,按国务院《关于国家行政机关和企业事业单位社会团体印章管理的规定》(国发〔1999〕25号)执行。

第二十条 使用单位需要、变更或销毁本单位电子印章的,由本单位提出书面申请,经本单位负责人同意并签字后,报送市政府办理审批手续。经市政府批准同意后,由市数字办具体办理。

第二十一条 销毁电子印章时,市政府办公室、市保密局、市数字办和印章所属单位相关人员应同时在场。第二十二条 使用单位的电子印章应等同于实物印章管理,应由负责保密工作的机构指定专人保管和使用。

电子印章可由两人或两人以上分别保管。

第二十三条 电子印章因损坏、遗失等原因不能使用或因单位名称变更、撤销、合并等原因需要变更的,应将旧电子印章交回市政府办公室处理,并按本办法第二十条、二十一条的规定办理相关手续。

第二十四条 使用单位应按国发[1999]25号文件的规定,制定本单位电子印章的管理办法。

第六章

密钥的使用与管理

第二十五条 密钥是指登陆电子政务系统所必需的身份密码,密钥的管理包括密钥的购买、制作、分发、参数设臵、修改和使用。

第二十六条 市政府办公室负责OA系统密钥的管理,并委托市数字办负责技术支持和服务。第二十七条 申领密钥的单位或个人应向市政府办公室提出书面申请,说明申领密钥的理由和拟使用的人员资料。

第二十八条 市政府办公室对密钥申请进行审查,经市政府办公室同意后,由市数字办负责制作密钥,同时办理登记领用手续。

第二十九条 市数字办向申请使用人员发出密钥领取通知,由申请单位或个人指派专人领取,或以机要传输手段领取。

第三十条 使用单位或个人应妥善保管和使用密钥,不得擅自转借他人使用,确保密钥的安全。

第三十一条 密钥使用人变动的,应报市数字办备案。新接任人员应及时修改密码,密码字符应在6位以上。

第三十二条 密钥应按机要设备妥善保管,密钥遗失的,应立即报告市数字办,并由所在单位查明原因,视情况及时做出处理。需重新申领的,按照申领程序重新申请更换。应使用人员自身原因导致密码丢失,并造成损失的,按照有关规定追究其责任。

第七章

电子公文的发送与接受

第三十三条 在系统中流转的电子公文,其文种、格式、内容等的审核把关由发文单位负责。

第三十四条 公文带有不方便进行电子化处理的附件(如书籍、图纸等)的,可按纸质公文交换的方式进行交换。公文正文仍以电子公文形式交换。

第三十五条 电子公文的制发由电子公文制作、盖章、发送三个环节组成,由一个或多个工作人员完成。

第三十六条 发送电子公文时,应选择公文的主送、抄送机关,并设臵允许收文机关打印的权限。

第三十七条 系统完成发送公文操作的时间为电子公文的发送时间。

第三十八条 使用单位应按时接收电子公文。

第三十九条 接收电子公文时,应认真核对,确认无误后方可进行打印或进入本机关内部系统公文流转,并按常规收文进行登记,否则应予以退回。

第四十条 打印后的电子公文相当于纸质公文复印件,参照纸质公文的管理办法处理。

第四十一条 首次进行电子公文打印或从系统中读取电子公文进入收文机关办公系统的时间为电子公文的接收时间。

第四十二条 电子公文接收失败的,收文机关应及时向发文机关提出申请,说明原因,请求重发或追加打印份数;因系统故障不能接受的,应及时向市数字办反馈。

第八章

安全保障

第四十三条 联入系统的计算机,应安装杀毒软件。使用外来磁盘应检测,以防病毒入侵。

第四十四条 系统管理员应定期检查、维护计算机网络,发现问题应及时排除,无法排除的,应立即与市数字办联系,确保系统正常运行;不得乱设、私设系统的使用人员。

文档管理员应对文件资料的保密性、正确性、完整性、发布范围负责,不得将涉密信息、带毒文档录入系统。第四十五条 使用系统时,所有涉密信息不得在该系统内发布,也不得存储在与该系统相连的计算机中。

第四十六条 应加强计算机及网络安全保密知识教育,遵守保密纪律与保密规定。

不得利用电子政务系统从事危害国家安全、泄露国家秘密的违法犯罪活动;不得复制和传播妨碍社会治安或淫秽色情信息。

第四十七条 系统出现异常,造成数据存储不完整、软件故障、数据丢失,影响系统完整运行的,应由部门系统管理员负责维护。因技术因素导致系统不能正常工作的,应及时向市数字办反馈。

第四十八条 信息传输工作应严格执行各项管理制度,遵循统一的技术规范。接收的信息,应按照时限要求办理;发送的重要信息应经本单位负责人审批。第四十九条 使用人员应严格执行有关操作规程。对不遵守规程、影响信息传输工作正常运行的网络成员单位,予以通报批评;造成事故的,应追究有关人员和相关领导的责任。

第五十条 密级文件不进入系统,按照现有公文流转方式处理;电子文件严格按发文范围发送,发文范围的审批仍按各单位公文管理有关规定执行。

第九章 应急处理

第五十一条 系统出现故障,导致电子公文与信息无法在系统中进行正常交换的,应及时通知市数字办。由市数字办尽快组织有关单位查明原因,排除故障,并在24小时内作出响应。

若24小时内仍未排除故障,造成系统不能正常运行的,由市数字办提出解决办法,同时报告市政府办公室,并以纸质文件的方式通知使用单位,保障公文与信息交换工作的正常运行。

第五十二条 系统运行中遇到的问题,应及时向市数字办反馈。

第十章

第五十三条 本办法由市数字办负责解释。

篇7:办公自动化网络设备管理责任书

企业内部办公自动化网络一般是基于TCP/IP协议并采用了Internet的通信标准和Web信息模式,它具有开放性,因而使用极其方便。但开放性却带来了系统入侵、病毒入侵等安全性问题。一旦安全问题得不到很好解决,就可能出现商业秘密泄漏、设备损坏、数据丢失、系统瘫痪等严重后果。因此不论政府还是企业,都需要一个更安全的办公自动化网络系统。

办公自动化系统的安全包括网络设备、配套设备的安全、数据的安全、通讯的安全、运行环境的安全。

办公自动化网络安全问题的解决主要应从预警、防护、灾难恢复等三方面入手,下面就数据安全防护、入侵防范、病毒防治等方面分别探讨。

2 办公自动化网络常见的安全问题

2.1黑客入侵

目前的办公自动化网络基本上都采用以广播为技术基础的以太网。在同一以太网中,任何两个节点之间的通信数据包,不仅可以为这两个节点的网卡所接收,也同时能够为处在同一以太网上的任何一个节点的网卡所截取。另外,为了工作方便,办公自动化网络都备有与外网和国际互联网相互连接的出入口,因此,外网及国际互联网中的黑客只要侵入办公自动化网络中的任意节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息。

2.2病毒感染

随着计算机和网络的进步和普及,计算机病毒也不断出现,总数已经超过20000种,并以每月300种的速度增加,其破环性也不断增加,而网络病毒破坏性就更强。一旦文件服务器的硬盘被病毒感染,就可能造成系统损坏、数据丢失,造成不可估量的损失。

2.3数据破坏

在办公自动化网络系统中,有多种因素可能导致数据的破坏。

首先是黑客侵入,黑客基于各种原因侵入网络,其中恶意侵入对网络的危害可能是多方面的。其中一种危害就是破坏数据,可能破坏服务器硬盘引导区数据、删除或覆盖原始数据库、破坏应用程序数据等。

其次是病毒破坏,病毒可能攻击系统数据区,包括硬盘主引导扇区、Boot扇区、FAT表、文件目录等;病毒还可能攻击文件数据区,使文件数据被删除、改名、替换、丢失部分程序代码、丢失数据文件。

3 网络安全策略

3.1数据安全保护

3.1.1针对入侵的安全保护

对于数据库来说,其物理完整性、逻辑完整性、数据元素完整性都是十分重要的。数据库中的数据有纯粹信息数据和功能文件数据两大类,入侵保护应主要考虑以下几条原则:

物理设备和安全防护,包括服务器、有线、无线通信线路的安全防护。

服务器安全保护,不同类型、不同重要程度的数据应尽可能在不同的服务器上实现,重要数据采用分布式管理,服务器应有合理的访问控制和身份认证措施保护,并记录访问日志。系统中的重要数据在数据库中应有加密和验证措施。

3.1.2针对病毒破坏及灾难破坏的安全保护

对于病毒和灾难破坏的数据保护来说,最为有效的保护方式有两大类:物理保护和数据备份。

要防止病毒和灾难破坏数据,首先要在网络核心设备上设置物理保护措施,包括设置电源冗余模块和交换端口的冗余备份;其次是采用磁盘镜像或磁盘阵列存储数据,避免由于磁盘物理故障造成数据丢失;另外,还要使用其他物理媒体对重要的数据进行备份,包括实时数据备份和定期数据备份,以便数据丢失后及时有效地恢复。

3.2入侵防范

要有效地防范非法入侵,应做到内外网隔离、访问控制、内部网络隔离和分段管理。尤其是政府办公自动化系统,做到内外网隔离是非常必要的。

3.2.1内外网隔离

在内部办公自动化网络和外网之间,设置物理隔离,以实现内外网的隔离是保护办公自动化网络安全的最主要、同时也是最有效、最经济的措施之一。

第一层隔离防护措施是路由器。路由器滤掉被屏蔽的IP地址和服务。可以首先屏蔽所有的IP地址,然后有选择地放行一些地址进入办公自动化网络。

第二层隔离防护措施是防火墙。大多数防火墙都有认证机制。

3.2.2访问控制

办公自动化网络应采用访问控制的安全措施,将整个网络结构分为三部分:内部网络、隔离区以及外网。每个部分设置不同的访问控制方式。其中内部网络是不对外开放的区域,它不对外提供任何服务,所以外部用户检测不到它的IP地址,也难以对它进行攻击。隔离区对外提供服务,系统开放的信息都放在该区,由于它的开放性,就使它成为黑客们攻击的对象,但由于它与内部网是隔离开的,所以即使受到了攻击也不会危及内部网。

3.3病毒防治

相对于单机病毒的防护来说,网络病毒的防治具有更大的难度,网络病毒防治应与网络管理紧密结合。网络防病毒最大的特点在于网络的管理功能,如果没有管理功能,很难完成网络防毒的任务。只有管理与防范相结合,才能保证系统正常运行。

3.4数据恢复

办公自动化系统数据遭到破坏之后,其数据恢复程度依赖于数据备份方案。

数据备份的目的在于尽可能快地全盘恢复运行计算机系统所需的数据和系统信息。根据系统安全需求可选择的备份机制有:实时高速度、大容量自动的数据存储、备份与恢复;定期的数据存储、备份与恢复;对系统设备的备份。

4 结束语

上一篇:七夕节商家活动方案精选方案下一篇:团工委成立大会策划