XX统计局数据安全规章制度.docx
《XX统计局数据安全规章制度.docx》由会员分享,可在线阅读,更多相关《XX统计局数据安全规章制度.docx(7页珍藏版)》请在第一文库网上搜索。
1、XXX统计局数据安全规章制度第一章总则第一条为规范XXX数据备份及管理工作,合理存储历史数据及保证数据的安全性,防止因硬件故障、意外断电、病毒等因素造成数据丢失,保障局正常的数据和技术资料的储备,根据中华人民共和国数据安全法和浙江省统计局数据安全制度要求,结合本市实际,特制定本制度。第二条本法所称数据,是指任何以电子或者其他方式对信息的记录。数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。第三条各地区、各处室(中心)对本地区、本处室(中心)工作中收集和产生的数据及数据安全负责。第二章数据备份第四条各处室(中心)应根据各种数据的重要性及其容量
2、,确定备份方式、备份周期和保留周期,制定确保数据安全、有效的备份策略以及恢复预案。具体备份和恢复可由相关处室(中心)负责实施。第五条对计算机和设备进行软件安装、系统升级改造或更改配置时,应进行信息数据和设备参数的完全备份。应用系统更新后,应实现数据的迁移或转换,确保历史数据的完整性,确认无误后,并对新系统及其数据进行完全备份。第六条数据备份的介质选择要满足各系统的备份策略和数据备份及保存的要求,包括安全可靠性、方便性和服务质量。各处室(中心)可将数据备份到指定的服务器或刻录成光盘存档等,通过网络硬盘、磁介质、邮箱管理等方式更好地保证数据安全性、正确性和有效性。第七条数据备份系统须由指定管理人来
3、建立、修改和管理系统授权表及授权口令,相关处室(中心)进行数据备份修改时,应及时做好修改记录并告之管理人。管理人如出现离任、调职等情况,应在其交接之后,可由新任管理人将原系统管理人的权限、账户密码等进行重新设置。第八条数据备份与管理的责任处室(中心)要加强对备份介质的管理,对需要归档的及时归档处理,确保正确使用介质并合理处理废弃介质,需处置保密废弃的介质应提交管理人统一给保密局处理。备份介质应该放在适于保存的安全环境,如防盗、防潮、防鼠害,防虫咬,避免高温高压;磁性介质远离磁性、辐射性等。对介质要有严格的存取控制,对有备份数据的介质要进行定期检查,确认所备份数据的完整性、正确性和有效性。第九条
4、当由于出现故障而导致系统或数据确实损坏并无法抢救时,需审核恢复预案,估算可能的损失。具体操作如下:1恢复计划和方案通过相关处室(中心)同意后才能对系统进行故障操作,恢复操作不应影响对故障原因的追查和故障的处理;2 .恢复操作前所有相关信息系统的系统管理员应同时到场,先备份现场系统、数据和环境,再按照恢复方案的要求进行恢复;3 .系统恢复后,应由相关信息系统的系统管理员进行测试,同时再进行一次备份,恢复的情况应报告相关处室(中心);4 .对于重要的信息数据,每年应至少进行一次备份数据的恢复演练,并做出可靠性评估。第十条数据安全管理部门应加强对数据备份和管理工作的考核力度,建立相应的管理制度。如因
5、未严格遵守规定而造成备份系统发生故障,或数据丢失、泄露,或导致信息系统无法正常运行的,数据安全管理部门应评估造成的损失,明确事故原因和责任人,按信息安全惩戒管理相关规定进行处理,并将处理情况和防范措施反映在数据备份报告中。需要时填写信息安全事件报告单。第十一条相关处室(中心)应认真做好数据备份的文档工作,完整地记录备份系统的配置和备份数据源的相关信息。做好备份工作的运行日志和维护日志工作,建立备份文件档案及档案库,详细记录备份数据的信息。同时要做好数据备份的文卷管理,所有备份应有明确标识,包括卷名、备份时间、运行环境、备份人等。第三章系统管理第十二条由单位决定由谁来负责修改系统管理策略,在什么
6、地方可以修改;由谁来负责授予其它工作人员访问和使用系统的权力,谁拥有超级用户的特权,同时规范系统管理员的权力和责任。第十三条由单位决定工作人员是否可以拥有对自己的计算机的超级用户权限;系统管理员要保证系统的可用性,秘密信息仅能被合法的授权用户访问,不被未授权用户修改。第四章用户访问控制第十四条所有的用户都要经过授权,用户有在自己的环境里设置对象特权的权力。第十五条禁止用户删除在共享目录下其它用户的文件。第十六条可以通过制定的策略控制用户对于系统中所有对象的访问,用户不能检查授予其它用户的访问控制权限。第五章帐号及密码管理第十七条用户名和密码的组合定义了系统中用户的身份,采取安全的密码策略是防止
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 统计局 数据 安全 规章制度