您好,欢迎进入中建教育-建筑培训官方网站:www.gd22.net

热线电话:020-34450602 89024835

电子邮箱:zjgaozi@163.com

●土建造价员实操班
零基础起点
●安装造价员实操班
全面升级直击就业
●资料员实操班
小班开设
●BIM应用技术实操班
手把手实操教学
●安全员考证班
持证上岗
●二级建造师考证
职称考证入户
工程资料
您现在的位置:首页 > 工程资料 > 怎样保证计算机系统安全的安全?
  • 土建与水电全套计算规则(五)
    土建与水电全套计算规则(五) 2022/05/16

    金属结构工程的工程量计算规则及公式 1.金属结构制作安装 均按图示钢材尺寸以吨计算,不扣除孔眼、切肢、切边、切角的重量,...

  • 土建与水电全套计算规则(四)
    土建与水电全套计算规则(四) 2022/05/14

    钢筋工程量基本计算规则及公式 1.计算规则 钢筋工程量应区分不同钢筋类别、钢种和直径分别以吨(t)计算其重量。 2.计算公式 ...

  • 土建与水电全套计算规则(三)
    土建与水电全套计算规则(三) 2022/05/13

    砖基础计算规则 1、基础与墙身(柱身)的划分: (1)基础与墙(柱)身使用同一种材料时,以设计室内地面为界(有地下室者,...

  • 土建与水电全套计算规则(二)
    土建与水电全套计算规则(二) 2022/05/12

    运土方计算规则及公式 1.运土方计算规则 运土是指把开挖后的多余土运至指定地点,或是在回填土不足时从指定地点取土回填。土...

怎样保证计算机系统安全的安全?

发布时间:2022/04/26 工程资料 标签:计算机系统安全的安全

jisuanjianquandeanquan.jpg

保证计算机系统安全的安全的基本措施包括:(1)对病毒、木马、恶意软件的防护1)防病毒软件及安全补丁的安装

①个人办公用计算机安装:个人办公用计算机必须安装企业统一的防病毒客户端软件,并将病毒库和操作系统安全补丁升级到最新状态。

②工业控制用计算机安装:由所在部门负责安装防病毒软件和操作系统安全补丁,安装前应进行严格的测试,并做好测试记录。

2)使用

①用户不得随意更换防病毒软件,不得退出防病毒软件的实时监控。

②用户应每周使用防病毒软件对计算机进行一次全盘扫描杀毒。

③用户在使用移动存储前应对介质进行病毒扫描,防止病毒感染。

④用户应严格管理其所负责的工业控制计算机上的移动存储使用,尽量不在工业控制计算机上使用移动存储,如确需使用的,应对移动存储进行病毒扫描,确认无病毒后方可使用,同时做好记录。

⑤服务器管理员应严格管理在其所负责的服务器使用移动存储的行为,使用前应对移动存储进行病毒扫描。

⑥外来人员需要将自带计算机接入厂内局域网的,由厂内项目负责人对其计算机杀毒软件安装情况进行检查,确认安装状态正常且不带病毒后方可允许接入,并做好“外来人员接人内网登记表”。

⑦设备工程部信息安全管理人员应每天对用户的防病毒软件使用情况进行监控,每周进行一次扫描,每月对病毒感染与查杀情况进行一次通报。

⑧设备工程部为工业控制计算机提供专用杀毒U盘,由部门专人负责该U盘的管理和使用,杀毒U盘只能用于杀毒,不得改作他用。

3)更新

①用户应保持所使用的计算机上的防病毒软件的更新,包括软件版本升级、病毒码更新,并及时更新操作系统安全补丁。

②工业控制用计算机上防病毒软件和操作系统安全补丁不能设为自动更新,在更新前应对新版本进行严格的测试,测试通过后方可升级。

③设备工程部信息安全管理人员负责为工业控制计算机提供防病毒软件程序包和病毒代码更新包,制作专用U盘,由工业控制用计算机所在部门专人负责领取,并做好“专用杀毒U盘工具管理记录”。

4)病毒处理

①用户计算机感染病毒后,实时监控和扫描时会自动处理。如果无法确认是否处理干净,应及时联系部门专职维护员(无专职人员的部门联系设备工程部)。

②设备工程部信息安全管理人员每天应跟踪防病毒服务器运行日志,发现病毒必须及时处理。

③当内部局域网上发现有病毒传播时,设备工程部应及时对病毒进行处理,处理完成前应将受感染的计算机隔离出局域网,防止大规模传播爆发。设备工程部信息安全管理人员应对病毒的来源、感染的途径等进行追查,对造成影响的情况还应追究当事人的相关责任。

④设备工程部信息安全管理人员应及时发布有关新病毒的情况,包括病毒特征、感染途径、影响程度以及防范措施。

⑤当遇到外网大规模病毒爆发或新病毒爆发时,防病毒软件服务商来不及发布对应的病毒码,经请示后、设备工程部负责通知并暂时关闭相关网段内计算机的通信端口。

(2)网络安全1)网络接入

①用户级网络设备(交换机、路由器、防火墙、代理服务器)安装接人公司内办公局域网前,应由用户提出申请报告,经用户部门设备工程部批准,由设备工程部负责安装和配置。用户不得私自将交换机、路由器、防火墙、代理服务器等设备接入厂内局域网,不得擅自修改网络设备的配置

②工程控制网内的网络设备由所在部门负责安装与管理。③办公计算机接入:分公司的计算机需要接人公司内办公局域网的,向部门维护员提出接入申请,由部门维护员负责接人;其他部门的应填写用户申请表,向设备工程部提出接入申请,由信息组接入。

④外来人员需要接人公司内办公局域网的,由对应的公司内项目负责人或联系人办理接入手续。

⑤需要接入工程控制网的,由所在部门工程控制网管理人员负责。

⑥用户如需使用无线交换机、无线路由器的,应由设备工程部负责安装与配置,建立强壮的安全口令,用户不得擅自为无外网访问权限的计算机开放无线接入和提供无线上网。

2)网络安全管理

①设备工程部负责所有办公网络设备的安装、配置、测试与调整;负责核心交换机、路由器、防火墙的日常保养;负责所有线路、接人点安装与维护;负责无专职维护员的部门计算机网络配置。

②有专职维护员的部门负责本部门使用的网络通信设备、线路及接入点的日常保养;负责将本部门计算机的网络接入、配置。

③用户不得擅自修改计算机的网络设置,如确需修改的。应由部门维护员修改并通知设备工程部,无专职维护员的由设备工程部修改。

④需要在部门级网络设备上或者核心网络设备上修改设置时,应按用户申请表的流程办理。

⑤设备工程部网络管理人员应建立详细的网络拓扑档案,内容包括网络交换机端口与子网的分配情况、线路接入点与交换机的对应表格等。

⑥生产现场控制设备及其相关设备所处网段应与其他子网段之间用防火墙进行隔离,如这类子网段需要与其他子网段通信的,必须按用户申请表的流程办理。

⑦公司局域网与其他生产点通讯应设置防火墙隔离,如用户需要与这些网段通信的,必须按用户申请表的流程办理。

⑧企业级核心交换设备、核心路由器、网络督查设备及核心防火墙设备原则上应配置为双机冗余。

⑨ 每年应对全公司网络安全状况进行一次全面诊断分析,找出存在的问题并尽快解决。诊断的内容包括防病毒系统运行状况、网络防火墙运行状况、服务器安全防护状况、网络安全管理机制等。

姓 名:
邮箱
留 言: