현재 위치는 - 분류정보망 - 수집 질문 - 인터넷 보안 기술 조치 규정

인터넷 보안 기술 조치 규정

네트워크 보안 관리 규정 < P > 네트워크 보안 규제는 우리 기관의 컴퓨터 정보 네트워크의 보안을 보장하기 위해' 중화 인민 * * * 및 국가 정보 시스템 보안 보호 규정',' 중화 인민 * * * 및 국가 컴퓨터 정보 네트워크 국제 네트워크 관리에 관한 잠정 규정' 및 진황도시위원회, 시 보안국 관련 < P > 1. 컴퓨터 정보 네트워크 보안 및 기밀 관리 작업은 기밀 유지 위원회, 네트워크 정보 센터 ("네트워크 센터") 의 지도 하에 작업 책임 제도와 책임 추궁제를 실시한다. 각 부서의 당정 주요 책임자는 본 기관의 정보 네트워크 보안 및 기밀 책임자로서 본 부서의 네트워크 정보 보안 및 기밀 관리 업무를 담당하고 있습니다. < P > 2, 네트워크 센터 및 네트워크 부서의 약전실은 컴퓨터 정보 네트워크의 핵심 부서이며, 반드시 전담자가 책임져야 하며, 각종 장비의 기술 매개변수는 네트워크 센터에서 책임지고 정보 네트워크의 안전한 운영을 보장합니다. 다른 누구도 네트워크 장비를 자유롭게 이동할 수 없으며, 장비 기술 매개변수를 무단으로 수정할 수 없습니다. < P > 셋째, 네트워크 센터는 단위 네트워크 관리 부서로서 단위 LAN 의 계획, 건설, 애플리케이션 개발, 운영 유지 관리 및 사용자 관리를 담당합니다. 단위 네트워크의 컴퓨터 IP 주소는 컴퓨터 네트워크 카드의 물리적 주소와 연결된 방식으로 네트워크 센터에서 통합 관리하며, 네트워크 센터는 기존 컴퓨터 IP 주소와 연결된 컴퓨터 네트워크 카드의 물리적 주소 및 해당 컴퓨터 사용자의 상황을 등록해 기록한다. 네트워크 단위 및 네트워크 개인은 네트워크 센터에 가서 신청서를 다운로드하고, 작성한 후 해당 부서의 리더를 통해 서명을 검토하고, 네트워크 센터에서 설치 및 디버깅을 담당하는 해당 네트워크 보안 기밀 책임서에 서명해야 합니다. 사용자가 네트워크에 연결되면 비밀번호는 본 단위나 개인이 관리하고 변경합니다. 무단으로 단위 근거리 통신망에 가입하는 것을 엄금한다. < P > 4, 네트워크 단위 및 네트워크로 연결된 개인은 단위 관련 기능 부서의 감독 및 검사를 받고 단위가 취한 필요한 조치에 협조해야 합니다. 단위 홈페이지 내용 및 뉴스 역학과 같은 정보 서비스 스테이션은 지정된 기능 부서에서 유지 관리 및 서비스를 담당하며, 권한이 없는 단위나 개인은 해당 내용을 변경할 수 없습니다. < P > 5. 단위 네트워크에서 OA 와 같은 공공 정보 서비스 시스템을 운영하는 단위는 규정에 따라 네트워크 센터에 등록 절차를 처리하고 단위 기밀위원회에 등록해야 합니다. 승인 된 공공 정보 서비스 시스템은 국가 관련 요구 사항에 따라 기술적으로 "선심 후 게시" 를 보장해야하며 해당 관리자 및 관리 시스템을 설정해야합니다. 관련 시스템에는

(1) 보안 기술 조치가 포함됩니다.

(2) 정보 공개 감사 등록 시스템;

(3) 정보 모니터링, 보존, 삭제 및 백업 시스템

(4) 불량 정보 보고 및 조사 시스템 지원

(5) 관리직 책임제. 허가 없이는 어떠한 네트워크 기관이나 개인도 BBS 와 같은 공공 정보 서비스 시스템을 개통할 수 없다. < P > 6, 모든 단위 및 개인은 인터넷에서 컴퓨터 정보 네트워크 보안 관련 규정을 자각적으로 준수해야 합니다. 네트워크 사용자를 방해하거나 네트워크 서비스 및 네트워크 장치를 파괴하는 어떠한 활동도 허용되지 않습니다. 네트워크를 통해 무단 사용 컴퓨터 시스템에 액세스할 수 없습니다. 비현실적인 신분으로 네트워크 자원을 사용해서는 안 된다. 다른 사람의 계정이나 비밀번호를 도용하여 네트워크 자원을 사용해서는 안 된다. 합법적으로 신청하지 않은 IP 주소를 도용해서는 안 된다. 단위 허가 없이는 2 차 대리인을 개설할 수 없으며, 누구도 IP 주소 설정을 무단으로 변경할 수 없습니다.

7, 인터넷에서 보안을 확인하지 않은 소프트웨어를 다운로드하는 것은 금지되어 있으며 해적판 소프트웨어 및 게임 소프트웨어의 사용은 금지되어 있습니다. 어떤 기관이나 개인도 단위가 배정한 개인 이메일 인터넷 등록 정보를 이용할 수 없고, 악의적인 웹사이트나 건강하지 않은 웹사이트를 방문하거나, 낯선 메일을 마음대로 열지 마십시오. < P > 8, 인터넷 시스템의 모든 소프트웨어는 몰래 복사해서 다른 기관이나 개인을 증여해서는 안 되며 위반자는 엄숙히 처리할 것이다. < P > 9, 플로피 디스크와 USB 디스크, CD 등의 스토리지 미디어를 마음대로 사용하는 것은 엄격히 금지되어 있습니다. 업무상 필요한 경우, 외부 플로피 디스크와 USB 디스크, CD 는 네트워크로 연결되지 않은 독립기에서 바이러스를 검사해야 합니다. 독이 없음을 확인한 후에야 인터넷에 접속할 수 있습니다. 사사로이 바이러스를 침해하는 것은 당사자의 책임을 물어야 한다. < P > 1, 어떤 경로나 미디어로도 컴퓨터 바이러스를 퍼뜨리는 것을 엄금하며, 컴퓨터 바이러스를 퍼뜨리고 감염시키는 사람에게는 상황의 경중을 보고 적절한 처분을 한다. 바이러스를 만들거나 바이러스 프로그램 제작자를 수정하는 것은 엄숙히 처리해야 한다. < P > 첫째, 바이러스가 발견되면 바이러스에 감염된 장비를 제때 분리해야 하며, 상황은 엄중한 타임즈 관련 부서와 적시에 적절하게 처리해야 한다. (존 F. 케네디, Northern Exposure (미국 TV 드라마), 건강명언) 실시간으로 안티바이러스 모니터링을 수행하여 안티바이러스 소프트웨어와 바이러스 코드를 지능적으로 업그레이드합니다. < P > 1 < P > 2, 네트워크 데이터 정보 보호, 데이터베이스에 저장된 중요 데이터 및 주요 애플리케이션 시스템의 경우 데이터 백업에 주의해야 합니다. < P > 1 < P > 3. 누구도 인터넷을 이용해 국가 안보를 위태롭게 하고 국가 비밀을 누설하는 활동에 종사해서는 안 된다. 누구도 사회 치안과 풍속을 방해하는 정보를 검열하고 복사하고 전파해서는 안 된다. 본 관리 규정을 위반하고 다음 행위 중 하나가 있을 경우, 네트워크 센터는 경고를 제기하고, 네트워크 사용을 중지하고, 줄거리가 심각한 사람은 행정부나 관련 사법부에 제출하여 처리할 수 있습니다.

1, 검토, 제작, 다운로드, 복사, 배포 또는 기타 방법으로

(1) 헌법과 국가법, 행정법규의 시행 거부, 파괴

(2) 국가 정권의 전복을 선동하고, 국가 통일과 민족 단결을 파괴하고, 사회주의 제도를 전복시킨다.

(3) 사실을 날조하거나 왜곡하고, 고의로 루머 전파, 사회질서를 어지럽히다.

(4) 공공연히 남을 모욕하거나 사실을 날조하여 남을 비방한다.

(5) 봉건 미신, 외설, 포르노, 폭력, 살인, 공포, 교사범죄를 선전하다.

(6) ""컬트 연설 등을 유포하다.

2, 컴퓨터 네트워크의 정보 자원을 파괴, 도용하고 컴퓨터 네트워크 보안 활동을 위태롭게합니다.

3, 다른 사람의 계정을 도용하다.

4, 개인 대출, 사용자 계정 양도로 피해를 입혔습니다.

5, 컴퓨터 바이러스 제작, 전파 등 파괴적인 프로그램.

6, 네트워크 구조의 무단 변경.

7, 국가 및 단위 관련 규정에 따라 인터넷 사용자를 무단으로 수용하지 않습니다.

8, 인터넷 정보 심사가 엄격하지 않아 심각한 결과를 초래하였다. < P > 1 < P > 4, 본 규정제도는 공포일로부터 시행된다.

2 네트워크 보안 규정 제 1 장 총칙 < P > 제 1 조 캠퍼스 네트워크 시스템의 안전을 보호하고 학교 컴퓨터 네트워크의 응용과 발전을 촉진하고 캠퍼스 네트워크의 정상적인 운영과 네트워크 사용자의 사용 권익을 보장하기 위해 본 안전 관리 제도를 제정한다. < P > 제 2 조 캠퍼스 네트워크는 학교 공공 * * * 서비스 시스템의 중요한 구성 요소로서 정보 센터가 관리하며 교육, 과학 연구, 학술 교류, 관리 서비스, 온라인 자원 전관 * * 이 있습니다. < P > 제 3 조 < P > 이 관리제도에서 말하는 캠퍼스 네트워크 시스템은 학교 투자 구매, 학교 네트워크 정보센터에서 유지 관리 및 관리를 담당하는 캠퍼스 네트워크 마스터, 보조 노드 장치, 함께 제공되는 네트워크 케이블 시설 및 네트워크 서버, 워크스테이션으로 구성된 캠퍼스 네트워크 애플리케이션 및 서비스를 위한 하드웨어, 소프트웨어 통합 시스템입니다. < P > 제 4 조 캠퍼스 네트워크 시스템의 안전한 운영 및 시스템 장비 관리 유지 관리는 학교 네트워크 정보 센터가 담당하며, 학교 네트워크 정보 센터는 관련 부서에 하위 노드 장치를 대신 관리하도록 인력을 위임할 수 있습니다. 어떤 부서나 개인도 캠퍼스 네트워크 담당 부서의 동의 없이 네트워크 장비를 무단으로 설치, 제거 또는 변경할 수 없습니다. < P > 제 5 조 어떤 기관이나 개인도 네트워크로 연결된 컴퓨터를 이용하여 캠퍼스 네트워크 및 로컬 LAN 서버, 워크스테이션을 위험에 빠뜨려서는 안 되며, 무단 서버, 워크스테이션을 위험에 빠뜨리거나 침입해서는 안 됩니다. < P > 제 2 장 보안 운영 < P > 제 6 조 캠퍼스 네트워크 담당 부서를 제외한 다른 단위 (부서) 또는 개인은 어떠한 방식으로도 캠퍼스 네트워크 마스터, 보조 노드, 서버 등의 장치에 로그인을 시도하여 수정, 설정, 삭제 등의 작업을 시도해서는 안 됩니다. 어떤 기관이나 개인도 어떤 구실로도 인터넷 시설을 절도하거나 파괴해서는 안 되며, 이러한 행위는 캠퍼스 네트워크의 안전한 운영에 대한 파괴 행위로 간주된다. < P > 제 7 조 < P > 캠퍼스 네트워크에서 외부에 정보를 발표하는 WWW 서버의 내용은 반드시 각 부서의 책임자가 심사를 거쳐야 하며, 단위 책임자가 의견을 서명한 후 학교 관련 지도부에 제출하여 서류를 검토한 후 학교 네트워크 정보센터가 기술적으로 대외적인 정보 서비스를 개설해야 한다. < P > 제 8 조 캠퍼스 네트워크 각종 서버에 개설된 계정과 비밀번호는 개인 사용자가 소유하고 있으며, 학교 네트워크 정보센터는 사용자 비밀번호를 비밀로 유지하며 어떤 기관이나 개인에게도 제공할 수 없습니다. < P > 제 9 조 네트워크 사용자는 다양한 네트워크 장치 또는 소프트웨어 기술을 사용하여 사용자 계정 및 비밀번호 수신 및 도용 활동에 종사해서는 안 되며, 이는 네트워크 사용자의 권익을 침해하는 것으로 간주됩니다. < P > 제 1 조 캠퍼스에서 시공 건설에 종사하며 컴퓨터 네트워크 시스템의 안전을 위태롭게 해서는 안 된다. < P > 제 11 조 캠퍼스 네트워크 소유자, 보조 노드 장비 및 서버 등의 사건, 해커의 공격을 받은 후 캠퍼스 네트워크 담당 부서는 24 시간 이내에 학교 및 공안기관에 보고해야 합니다. < P > 제 12 조 캠퍼스 인터넷에서 내력이 불분명하고 바이러스 전염을 일으키는 소프트웨어의 사용을 엄금한다. 내력을 알 수 없는 컴퓨터 바이러스를 일으킬 수 있는 소프트웨어에 대해서는 공안부에서 추천하는 바이러스 검사, 바이러스 백신을 사용해야 한다. < P > 제 13 조는 캠퍼스 네트워크를 이용한 도박 활동, 게임 플레이를 엄금한다. < P > 제 14 조 캠퍼스 네트워크의 모든 직원과 사용자는 학교 네트워크 정보 센터의 감독 검사 및 필요한 조치를 받아들이고 협조해야 합니다. < P > 제 15 조 캠퍼스 네트워크는 통합 관리, 계층화 책임제를 실시한다. 네트워크 센터는 학교 관리 자원을 관리하고, 각 부서의 경영진은 이 수준의 자원을 관리하고, 컴퓨터 시스템 관리자는 각 컴퓨터 시스템을 관리합니다. < P > 제 16 조 < P > 는 어떤 사용자도 무단으로 캠퍼스 네트워크에 연결하는 것을 엄금하고, 본교망을 사용하는 다른 부서와 개인은 관련 규정에 따라 등록하고, 해당 정보안전책임서에 서명하고,' 통화시 제 13 중학교 캠퍼스 네트워크 관리 제도' 를 자각적으로 준수하고, 일단 문제가 발생하면 관련 책임을 져야 한다. < P > 제 17 조 본교 직원들은 모두 캠퍼스 인터넷 정보를 검열하고 국가 기밀이나 국가 금지와 관련된 정보 인터넷을 근절할 의무가 있다. < P > 제 18 조 캠퍼스 네트워크 직원과 사용자가 인터넷에서 사회 치안과 건강에 지장을 주는 정보를 발견하면 제때에 네트워크 관리자에게 보고하고 자각적으로 폐기해야 할 의무가 있다. < P > 제 19 조 캠퍼스 네트워크 내 각급 사용 부서는 네트워크 안전원을 설정하고 해당 네트워크 보안 및 정보 보안 업무를 담당하며 네트워크 사용자에 대한 정보 보안 및 네트워크 보안 교육을 정기적으로 실시해야 합니다.

제 2 조

네트워크 센터는 사용자 이름 설정을 충족하는 부서 및 개인에 대해서만 해당 사용자 이름 및 e-메일을 구성하고 정기적으로 사용을 확인합니다. 학교 인터넷 센터가 설정해 준 사용자 이름 등 관리권은 본인이 소유하며, 이 때문에 사용자 이름 등 발생하는 사이버 불안 요인은 본인이 부담합니다. < P > 제 21 조 어떤 단위 (부서) 나 개인도 캠퍼스 네트워크를 이용하여

1) 헌법과 법률, 행정법규를 거부, 파괴, 집행하는 것을 선동해서는 안 된다.

2) 국가 정권 전복을 선동하고 사회주의 제도를 전복시킨다.

3) 국가 분열을 선동하고 국가 통일을 훼손한다.

4) 민족 증오, 민족 차별을 선동하고 민족 단결을 파괴한다.

5) 사실을 날조하거나 왜곡하고, 루머 전파, 사회질서를 어지럽히는

6) 봉건 미신, 외설, 포르노, 도박, 폭력, 살인, 공포, 교사범죄를 선전하다.

7) 공공연히 남을 모욕하거나 사실을 날조하여 남을 비방하는 사람

8) 국가 기관의 신뢰성을 훼손한다.

9) 기타 헌법 및 법률, 행정 법규 위반. < P > 법적 근거: < P >' 중화 인민 * * * 및 국가 네트워크 안전법' < P > 제 21 조 < P > 국가는 네트워크 보안 수준 보호 제도를 시행한다. 네트워크 운영자는 네트워크 보안 수준 보호 시스템의 요구 사항에 따라 다음과 같은 보안 의무를 이행하여 간섭, 파괴 또는 무단 액세스로부터 네트워크를 보호하고 네트워크 데이터 유출 또는 도난, 변조를 방지해야 합니다. < P > (1) 내부 보안 관리 시스템 및 운영 절차 개발, 네트워크 보안 책임자 파악, 네트워크 보안 책임 구현 < P > (2) 컴퓨터 바이러스와 사이버 공격, 사이버 침입 등 사이버 보안 행위를 방지하는 기술적 조치를 취한다. < P > (3) 네트워크 운영 상태, 네트워크 보안 이벤트를 모니터링하고 기록하는 기술적 조치를 취하고 규정에 따라 6 개월 이상 관련 네트워크 로그를 보관합니다.

(4) 데이터 분류, 중요 데이터 백업 및 암호화 등의 조치를 취합니다.

(e) 법률 및 행정 법규에 규정 된 기타 의무. < P > 캠퍼스 네트워크 담당 부서는 각종 관리 제도와 기술 사양을 시행하여 인터넷 유해 정보를 모니터링, 차단 및 제거해야 합니다. 인터넷의 불법 활동을 효과적으로 막기 위해서는 캠퍼스 네트워크가 통합 수출 관리, 통합 사용자 관리, 캠퍼스 네트워크 액세스 정보를 드나드는 모든 사용자가 캠퍼스 네트워크 담당 부서에서 설치한 프록시 서버를 사용해야 합니다. < P > 제 3 장 위약 책임 및 처벌 < P > 제 25 조 < P > 위반 제 5 조 및 제 2 조 < P > 1, 22 조 규정 위반 행위가 확인되면 학교 관련 부서에 보고하고 상황에 따라 해당 행정규율처분과 경제처벌을 받게 된다. 중대한 영향과 손실을 초래한 사람은 시 공안부에 보고하고 개인이 법에 따라 관련 책임을 진다. < P > 제 26 조 < P > 제 9 조 규정을 위반한 스누핑, 도용 행위가 확인되면 학교에 행정처분을 제청하고 캠퍼스 인터넷에 발표한다. 타인에게 경제적 손실을 초래한 사람은 본인이 피해자의 손실을 배로 배상하고, 자신이 소유한 각종 서비스 계좌를 폐쇄한다. 행위가 열악하고 영향이 크며 타인의 중대한 손실을 초래한 사람은 공안부에 신고할 것이다. < P > 제 27 조 제 12 조 위반, 제 13 조 규정 위반 행위가 확인되면 자신이 소유한 각종 서비스 계좌를 폐쇄한다. 행위가 열악하고 영향이 크며 타인의 중대한 손실을 초래한 사람은 공안부에 신고할 것이다. < P > 제 28 조는 의도적으로 컴퓨터 바이러스를 전파하거나 제조함으로써 캠퍼스 네트워크 시스템의 안전을 위태롭게 하는' 중화 인민 * * * 및 국가 컴퓨터 정보 시스템 보안 규정' 제 23 조의 규정에 따라 처벌한다. < P > 제 4 장 기타 < P > 제 29 조 본 관리제도는 사이버 안전관리지도팀이 감독하고 시행하며 구체적인 처벌은 학교에서 실시한다. < P > 제 3 조 본 관리제도에 명시된 캠퍼스 네트워크 담당 단위는 학교 네트워크 정보 센터입니다. < P > 제 31 조 본 관리제도는 공포일로부터 시행된다.

3 정부 네트워크 보안 관리 규정

1, 국가 관련 법률, 규정 준수, 안전 기밀 유지 제도를 엄격히 집행하고, 인터넷을 이용하여 국가 안보를 위태롭게하고, 국가 비밀을 누설하는 등 위법 범죄 활동에 종사해서는 안 되며, 반동 및 음란물을 제작, 탐색, 복제, 전파해서는 안 되며, 반동, 불법, 거짓을 인터넷에 발표해서는 안 된다 인터넷을 통한 해커 활동과 성질이 비슷한 파괴 활동을 엄격히 금지하고 컴퓨터 바이러스의 침입을 엄격히 통제하고 예방한다.

2, 네트워크 보안 관리자는 주로 전체 단위 네트워크 (LAN, WAN 포함) 의 시스템 보안을 담당합니다.

3, 치밀한 로그 감사 및 세밀한 분석은 종종 예측 공격, 포지셔닝 공격, 공격 후 공격자를 추적하는 강력한 무기입니다. 네트워크 디바이스 상태, 네트워크 트래픽, 사용자 행동 등에 대한 로그 감사를 수행해야 하며, 감사 내용에는 이벤트 날짜가 포함되어야 합니다