一、網(wǎng)絡(luò )(內部信息平臺)的服務(wù)器,具有合法權限的用戶(hù)才能進(jìn)行相應權限范圍內的操作,任何其他非法操作都屬于入侵行為。
二、所有用戶(hù),不準掃描端口,不準猜測和掃描其他用戶(hù)的密碼,不準猜測和掃描網(wǎng)絡(luò )(內部信息平臺)的服務(wù)器和交換設備的口令。
三、系統管理員應定期檢查服務(wù)器的系統日志,如發(fā)現有入侵情況,應用時(shí)采取措施,保留原始數據,以便進(jìn)行調查取證,并向委領(lǐng)導匯報,做好入侵情況登記。
四、服務(wù)器如果發(fā)現漏洞要及時(shí)修補漏洞或進(jìn)行系統升級。
五、要定期對網(wǎng)站進(jìn)行網(wǎng)絡(luò )(內部信息平臺)數據包的監控,及時(shí)發(fā)現和網(wǎng)絡(luò )(內部信息平臺)運行情況,全面監視對公開(kāi)服務(wù)器的訪(fǎng)問(wèn),及時(shí)發(fā)現和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò )(內部信息平臺)內外的入侵。
六、網(wǎng)絡(luò )(內部信息平臺)信息安全員履行對所有上網(wǎng)信息進(jìn)行審查的職責,根據需要采取措施,監視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡(luò )(內部信息平臺)或入網(wǎng)計算機的人或事。
七、所有用戶(hù)有責任對所發(fā)現或發(fā)生的違反有關(guān)法律,法規和規章制度的人或事予以制止或向我部信息安全協(xié)調科反映、舉報,協(xié)助有關(guān)部門(mén)或管理人員對上述人或事進(jìn)行調查、取證、處理,應該向調查人員如實(shí)提供所需證據。
八、網(wǎng)絡(luò )(內部信息平臺)管理員應根據實(shí)際情況和需要采用新技術(shù)調整網(wǎng)絡(luò )(內部信息平臺)結構,系統功能,變更系統參數和使用方法,及時(shí)排除系統隱患。
