

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、 河南高速公路發(fā)展有限責任公司 高速公路收費網絡安全管理辦法(試行)河南高速公路發(fā)展有限責任公司二〇〇五年十二月第一章 總則第一條 為加強我公司高速公路網計算機信息安全管理,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等有關規(guī)定,結合我公司收費網絡系統(tǒng)實 際,制定本辦法。第二條 河南高速公路發(fā)展有限責任公司運營管理區(qū)域任何單位和個人,不得利用計算機信息系統(tǒng)從事危害國家利益、集體利益和公民合法利益的活動,不得危害高速公路網計
2、算機信息系統(tǒng)的安全。第二章 各級安全職責第四條 收費監(jiān)控中心、收費及監(jiān)控分中心和收費站的安全職責。(一) 數(shù)據(jù)存儲安全:系統(tǒng)中存儲的信息不能因自然災害、人為原因和設備損壞而被破壞,通過技術手段保證數(shù)據(jù)存儲的安全。(二) 操作系統(tǒng)安全:為操作系統(tǒng)打上補丁、關閉不必須的協(xié)議,盡可能剔除一切可能存在的安全隱患。中心除了服務器外,還存在大量的客戶機,通過 管理手段和技術措施保證操作系統(tǒng)安全。(三) 保證系統(tǒng)自身的物理安全防范,采用已有的如雙
3、電源雙風扇、磁盤鏡像、服務器主備結構等設備于外,還要采用必要的防雷、防靜電、防電磁干擾以及磁盤消磁等安全防護手段。(四)保存網絡設備、主機設備、操作系統(tǒng)、數(shù)據(jù)庫軟件、應用軟件和系統(tǒng) 軟件的文檔資料,進行備案。文檔可以以各種形式保存,但是1必須劃分不同的等級或類型,便于今后的信息安全認證工作的順利進行。結合路網業(yè)務和規(guī)模的變化,對文檔進行有規(guī)律、周期行的回顧和修正。(五) 行為管理:對網絡行為、各種操作進行實時的監(jiān)控;對各種行為進行 分類
4、管理,規(guī)定行為的范圍和期限。(六) 信息管理:根據(jù)實際情況,對不同類型、不同敏感度的信息,規(guī)定合 適的管理制度和使用方法,禁止信息的非法傳播。(七) 安全邊界:信息系統(tǒng)與外部環(huán)境的連接處是防御外來攻擊的關口,根 據(jù)路網具體的業(yè)務范圍,必須規(guī)定系統(tǒng)邊界上的連接情況,防止非法用戶的入 侵以及系統(tǒng)敏感信息的外泄,如可以利用防火墻對進出的連接情況進行過濾和控制。(八) 身份認證和授權:規(guī)定現(xiàn)實身份認證與權限檢查的方式、方法以及對打的補丁一定要打
5、,就是系統(tǒng)運行了一段時間后,廠家再次推出的補丁也最好 補上;而該關閉的協(xié)議一定要關閉,盡可能刪除4一切可能存在的安全隱患。中心除了服務器外,還存在大量的客戶機,安全控制保密能力較弱,可以采用管理手段和技術措施解決操作系統(tǒng)安全問題。8)數(shù)據(jù)庫安全:數(shù)據(jù)庫系統(tǒng)安全依賴于兩個層次:一層使數(shù)據(jù)庫管理系統(tǒng)本 身提供的用戶名/口令字識別、視圖、使用權控制、審計、數(shù)據(jù)加密(對數(shù)據(jù)加密、對紀錄認證)等管理措施;另一層就是靠應用程序設置的控制管理。9)其
6、他網絡防護手段:除了上述安全防范措施外,中心還應該包括系統(tǒng)自身的物理安全防范,除了采用應有的如雙電源雙風扇、磁盤鏡像、服務器主備結 構等設備余外,還要采用必要的防雷、防靜電、防電磁干擾以及磁盤消磁等安全防護手段。(二)外聯(lián)網系統(tǒng)安全措施1)裝防火墻:在中心網絡與各路網之間安裝防火墻進行隔離,并將防火墻設 置為使所有進出中心網絡的信息全部經由防火墻,而路網用戶通過網絡防火墻時,只能訪問事先設置的由中心網應用系統(tǒng)所指定的端口,其他權利一概禁
7、止。2)訪問 Internet 的安全措施:除了以上安全防范措施之外,還需要考慮對相關用戶個人訪問互聯(lián)網的安全設防問題,第六條 各管理公司收費監(jiān)控分中心安全技術措施需要根據(jù)自身實際情況做適當調整,但以下幾個方面必須循環(huán):1)IP 地址規(guī)劃必須嚴格遵從河南省交通廳聯(lián)網辦的規(guī)定,不得擅5自更改參與路網建設的計算機的 IP 地址2)做好局部計算機網絡防范病毒工作3)盡可能實現(xiàn)與收費站傳輸信息(至少是關鍵數(shù)據(jù))的加密。4)未經批準,嚴格與其
8、他外網互聯(lián),特別是嚴禁未經授權的臺式計算機與筆記本電腦以撥號方式連接 Internet5)未經批準,嚴禁提供撥號接入服務;對于必須提供上述服務的,則要求對 有權進行遠程撥接服務員的人員進行備案。6)未經批準,嚴禁未經授權的任何計算機接入河南高速公路聯(lián)網收費網絡系 統(tǒng)。7)未經批準,嚴禁擅自在機電系統(tǒng)供電專網內接入或安裝設備。8)提供網絡設備、主機設備、操作系統(tǒng)版本、數(shù)據(jù)庫軟件版本、系統(tǒng)軟件版 本的詳細清單,進行備案。第七條 安全管理原則
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高速公路收費網絡安全管理辦法
- xx高速公路安全管理辦法
- xx高速公路安全管理辦法
- 高速公路管理辦法
- 高速公路路政管理辦法
- 高速公路合同管理辦法
- 高速公路安全生產費用管理辦法
- 山東省高速公路養(yǎng)護安全管理辦法
- 高速公路文明施工管理辦法
- 福建高速公路運營管理辦法
- 福建高速公路運營管理辦法
- 福建高速公路運營管理辦法
- 陜西省高速公路聯(lián)網收費網絡安全風險評估研究.pdf
- 陜西省高速公路聯(lián)網收費網絡安全風險評估研究(1)
- 高速公路進度合同計量管理辦法
- 高速公路制度管理辦法綜合匯編
- 高速公路服務區(qū)管理辦法
- 高速公路工程變更管理辦法
- 《重慶市高速公路管理辦法
- 吉荒高速公路品質工程管理辦法
評論
0/150
提交評論