黑龙江民族职业学院财务信息网络安全管理规定

时间:2020-11-05 点击数:

黑龙江民族职业学院

财务信息网络安全管理规定

第一章 基本原则

第一条 为了确保学院财务系统安全稳定运行,向教学科研和师生员工提供完整、准确和及时的财务信息,特制订此办法。

第二条 财务部门设网络管理员具体负责维护财务网络设备及其运行环境。

第三条 学院财务信息系统包括内网和外网。

内网指财务部门的财务专网,具体内容为财务核算系统及其相关辅助系统、内部网站等,为财务处内部业务运行使用。

外网是指通过校园网传递、发布信息,向师生员工提供财务信息的各种平台。

第四条 内网与外网应使用财务部门统一提供的财务软件,网络管理员定期对系统软件进行检查,及时做好软件的升级工作,并选择适当的升级时间。除必要的应用软件外,不得安装其他的应用程序。除网络管理员外,任何人不得擅自改变软件版本,不得擅自改变软件系统环境配置。

第五条 加强机房环境和设备的安全管理,严禁无关人员接触系统。相关人员进出机房必须有系统管理人员陪同,并进行相应登记。各种计算机设备应定期维护,设置禁烟、禁火、禁水等标志,做好防火、防尘、防磁、防盗、防断电等方面的工作。

第二章 计算机病毒防范

第六条 财务专网实行计算机专机专用,不得接入校园网,不使用外来移动存储设备如移动硬盘、U盘、光盘,不得进行远程操作等以防止病毒入侵及黑客攻击确因工作需要确使用的,经部门负责人同意后应事先必须进行防(杀)病毒处理,确认无病毒后方可使用。使用外来动存储设备远程操作时需网络管理员进行操作监督。

第七条 财务人员在校园网上不打开来历不明的电子邮件,对相关资料的下载一定要确保其安全性,以免感染病毒。

第八条 设置权限、动态管理口令以提升财务系统的安全等级,财务用户口令应考虑加密设置,有效保证用户个人隐私不受侵犯。

第九条 网络管理员应关闭服务器上不必要的服务端口,防止这些端口被黑客利用。

第十条 网络管理员应不定期进行系统维护,及时更新操作系统和应用软件的官方补丁。

第十一条 为了避免或减少计算机病毒对系统、数据造成的影响,客户端计算机统一安装杀毒软件,定期或及时更新,并用更新后的新版本的杀毒软件检测、清除计算机中的病毒。

第十二条 财务部门网络实行集中的IP地址管理,每人必须使用网络管理员分配的 IP地址,不得擅自更改。

第十三条 严禁个人在财务部门的计算机上使用WEB、FTP服务。

第十四条 禁止利用各种工具对其它服务器进行攻击,禁止利用计算机和网络干扰他人正常工作。

第十五条 加强防火墙管理。防火墙是建立在财务内部网和外部网之间的访问控制系统,对跨越网络边界的信息进行过滤,防范来自外部的非法访问并保证财务工作的顺利运行。

第三章 保密责任

第十六条 财务内网和校园网络是两个独立的系统,禁止两个网络互相登录。

第十七条 财务人员要制定合理的数据访问用户账号、密码,不使用简单密码,并定期修改密码,防止泄露账号及密码,如有丢失及时向系统管理员报告。不得猜测他人密码,不得使用黑客软件进行密码破解,不得窃取系统管理员密码。

第十八条 个人收入信息的查询与使用必须谨慎、保密,未经允许,个人收入数据信息不得公开。

第十九条 文件服务器的使用(文件交换区),不能存放重要敏感文件和数据,只能做临时存取交换文件使用,随用随删。个人管理的重要信息和敏感数据,通过文件交换区被其他不应知晓的人得到即为泄密。

第二十条 财务信息公开依照学院财务信息公开管理办法进行。未经授权,不得随意公开财务数据。

第四章 内部控制与处罚

第二十一条 财务系统实行分级管理,不同级别的人员具有不同的职能权限,其享用的信息不同。各类人员应在各职权范围内行使职能,各自完成各自负责的任务,互相制约,提高系统安全可靠性。

第二十二条 加强用户管理特别是重要业务数据的访问权限,定期审阅系统账号, 避免授权不当或存在非授权账号,禁止不相容业务用户账号的交叉操作。

第二十三条 在信息系统中设置操作日志功能,系统管理员做好数据维护和软件升级的工作记录,确保责任的可追究性。

第二十四条 对于财务数据,应定期进行备份。备份数据要保存在安全可靠的多个存储介质上,定期将必要的备份数据刻录到光盘中,重要的数据应制作2个以上拷贝且存放在不同的地点,并有专人保管,定期检查。

第二十五条 所有工作人员应当严格遵守本规定。对于违反本信息管理办法、造成不良后果的人员,根据情节轻重给予纪律处分、追究泄密责任。若触犯法律法规,将移交司法机关处理。

第二十六条 出现非内容计算机事件,包括服务器受到非法入侵、网络病毒出现、网络设备受到非法入侵、网络设备运行故障,要在第一时间进行技术处理,同时将处置情况形成书面报告进行备案。

第二十七条 出现非正常信息发布,应该在第一时间进行技术处理并停止该信息的继续扩散,同时报告上级领导及负责人。

2019年3月15日