XX大學(xué)信息備份制度
第一章 總則
第一條 為了規(guī)范XX大學(xué)重要數(shù)據(jù)備份清單的建立、備份的職責(zé)、備份的檢查、以及受系統(tǒng)破壞后的恢復(fù)工作,合理防范計(jì)算機(jī)及信息系統(tǒng)使用過程中的風(fēng)險(xiǎn),促進(jìn)網(wǎng)絡(luò)系統(tǒng)安全高效的運(yùn)行,特制定本數(shù)據(jù)備份與恢復(fù)管理制度。
第二條 本規(guī)定適用于XX大學(xué)信息處網(wǎng)絡(luò)與教育技術(shù)中心及其指定的信息系統(tǒng)運(yùn)維單位。
第二章 定義
第三條 災(zāi)難恢復(fù),指自然或人為災(zāi)害后,重新啟用信息系統(tǒng)的數(shù)據(jù)、硬件及軟件設(shè)備,恢復(fù)正常商業(yè)運(yùn)作的過程。災(zāi)難恢復(fù)規(guī)劃是涵蓋面更廣的業(yè)務(wù)連續(xù)規(guī)劃的一部分,其核心即對(duì)企業(yè)或機(jī)構(gòu)的災(zāi)難性風(fēng)險(xiǎn)做出評(píng)估、防范,特別是對(duì)關(guān)鍵性業(yè)務(wù)數(shù)據(jù)、流程予以及時(shí)記錄、備份、保護(hù)。
第四條 數(shù)據(jù)備份是容災(zāi)的基礎(chǔ),是指為防止系統(tǒng)出現(xiàn)操作失誤或系統(tǒng)故障導(dǎo)致數(shù)據(jù)丟失,而將全部或部分?jǐn)?shù)據(jù)集合從應(yīng)用主機(jī)的硬盤或陣列復(fù)制到其它的存儲(chǔ)介質(zhì)的過程。
第三章 關(guān)鍵控制點(diǎn)
第五條 在與重要硬件設(shè)備或軟件系統(tǒng)供應(yīng)商簽訂的采購合同中,應(yīng)有相關(guān)備份與災(zāi)害恢復(fù)的技術(shù)支持條款。
第六條 各部門應(yīng)建立相應(yīng)的重要信息備份清單,在此基礎(chǔ)上形成XX大學(xué)重要信息備份清單,并定期更新。
第四章 規(guī)范與要求
第七條 信息處網(wǎng)絡(luò)與教育技術(shù)中心是XX大學(xué)信息備份的歸口管理部門,負(fù)責(zé)XX大學(xué)所有重要信息備份的管理和協(xié)調(diào)。
第八條 各部門負(fù)責(zé)人是確定本部門重要備份數(shù)據(jù)的責(zé)任人,部門負(fù)責(zé)人應(yīng)定期向網(wǎng)絡(luò)與教育技術(shù)中心提供本部門重要數(shù)據(jù)的備份或最新的備份數(shù)據(jù)清單。
第九條 備份清單的建立和維護(hù) :
第1項(xiàng) 各部門人員將需要備份的數(shù)據(jù)清單填到《部門數(shù)據(jù)備份清單》中,然后提交到網(wǎng)絡(luò)與教育技術(shù)中心,并確保每天下班前存放到網(wǎng)絡(luò)與教育技術(shù)中心指定的網(wǎng)絡(luò)存儲(chǔ)位置。網(wǎng)絡(luò)與教育技術(shù)中心匯總各部門上報(bào)的《部門數(shù)據(jù)備份清單》,并核對(duì)網(wǎng)絡(luò)上的存儲(chǔ)數(shù)據(jù),形成《XX大學(xué)數(shù)據(jù)備份清單》。
下列數(shù)據(jù)應(yīng)包含在《XX大學(xué)數(shù)據(jù)備份清單》中:
1)校內(nèi)所有信息業(yè)務(wù)系統(tǒng)和網(wǎng)站群;
2)郵件系統(tǒng);
3)重要網(wǎng)絡(luò)設(shè)備的配置數(shù)據(jù)和文檔;
4)其他重要的數(shù)據(jù)。
第2項(xiàng) 備份方式:網(wǎng)絡(luò)與教育技術(shù)中心負(fù)責(zé)根據(jù)數(shù)據(jù)的重要性及保存期限等情況,為各類數(shù)據(jù)設(shè)定適當(dāng)?shù)膫浞莘绞健浞莘绞接校悍?wù)器備份、在線備份、光盤備份。
第3項(xiàng) 備份頻率:凡是采用日備份的,應(yīng)采用循環(huán)覆蓋方法,以節(jié)約存儲(chǔ)設(shè)備;但每月要保存一份月末的完整數(shù)據(jù)。
第4項(xiàng) 為了加大數(shù)據(jù)備份的相對(duì)安全,網(wǎng)絡(luò)與教育技術(shù)中心應(yīng)定期(每年至少1次)通過光盤或其他存儲(chǔ)設(shè)施做永久性備份。不同時(shí)期的各備份介質(zhì)作好相應(yīng)的編號(hào)、命名及相關(guān)說明,并移交XX大學(xué)檔案室存檔。
第5項(xiàng) 數(shù)據(jù)備份的保存:備份數(shù)據(jù)應(yīng)妥善保存在安全可靠的地方,保存地點(diǎn)應(yīng)能防火、防盜、防潮,重要備份數(shù)據(jù)應(yīng)使用口令密碼封存,口令密碼與備份介質(zhì)共同存放。
第6項(xiàng) 數(shù)據(jù)備份的檢查:
1)網(wǎng)絡(luò)與教育技術(shù)中心應(yīng)定期(每年至少1次)檢查各類備份資料的情況,及時(shí)更新或銷毀過期的資料,并作好檢查記錄;
2)對(duì)損毀的備份資料,要及時(shí)與使用部門聯(lián)系,共同研究補(bǔ)救措施和方法;
3)對(duì)于到達(dá)資料保存期限的備份資料,應(yīng)在得到單位負(fù)責(zé)人批準(zhǔn)后及時(shí)銷毀。
第7項(xiàng) 對(duì)需要采取加密或數(shù)據(jù)隱藏處理的備份數(shù)據(jù),進(jìn)行備份和加密操作時(shí)要求兩名工作人員在場。
第十條 災(zāi)害恢復(fù)計(jì)劃
第8項(xiàng) 硬件的災(zāi)害恢復(fù):
1)網(wǎng)絡(luò)與教育技術(shù)中心應(yīng)保存XX大學(xué)所有計(jì)算機(jī)、服務(wù)器及其輔助設(shè)備清單。
2)網(wǎng)絡(luò)與教育技術(shù)中心應(yīng)保留所有硬件的供應(yīng)商目錄及詳細(xì)資料,一旦發(fā)生災(zāi)害,供應(yīng)商在接到XX大學(xué)的通知后應(yīng)在一定的時(shí)間內(nèi)將設(shè)備配備到位。
3) 在與信息系統(tǒng)供應(yīng)商簽定的采購合同中,必須有相關(guān)備份與災(zāi)害恢復(fù)與技術(shù)支持條款,并要求供應(yīng)商出具安全保密承諾書。
4)計(jì)算機(jī)系統(tǒng)硬件受到破壞,使得系統(tǒng)無法正常工作時(shí),各部門應(yīng)及時(shí)將情況反饋給網(wǎng)絡(luò)與教育技術(shù)中心,并協(xié)助網(wǎng)絡(luò)與教育技術(shù)中心做好原因調(diào)查工作,屬于設(shè)備供應(yīng)商問題的,應(yīng)追究設(shè)備供應(yīng)商的賠償責(zé)任。
5)同時(shí),網(wǎng)絡(luò)與教育技術(shù)中心及時(shí)提出所需設(shè)備的采購申請(qǐng),并將這些設(shè)備安裝到XX大學(xué)事先指定備用辦公地點(diǎn)或依據(jù)當(dāng)時(shí)情況指定臨時(shí)地點(diǎn),以便盡快恢復(fù)正常業(yè)務(wù)。
第9項(xiàng) 軟件的災(zāi)害恢復(fù):
1)XX大學(xué)信息系統(tǒng)及計(jì)算機(jī)所使用的軟件及數(shù)據(jù)備份的保存按數(shù)據(jù)備份的要求進(jìn)行,一旦發(fā)生系統(tǒng)災(zāi)害,負(fù)責(zé)系統(tǒng)管理的人員通過災(zāi)害發(fā)生前或其他信息系統(tǒng)所保存的各種備份介質(zhì),依據(jù)備份標(biāo)記進(jìn)行目的性的恢復(fù)。
2)對(duì)所有發(fā)生的硬件和軟件災(zāi)害。必須對(duì)災(zāi)害發(fā)生及恢復(fù)情況進(jìn)行書面記錄,對(duì)于重大災(zāi)害,應(yīng)立即報(bào)告分管領(lǐng)導(dǎo)。XX大學(xué)應(yīng)定期(每年至少1次)對(duì)XX大學(xué)信息系統(tǒng)的相關(guān)風(fēng)險(xiǎn)及所采取的風(fēng)險(xiǎn)管理實(shí)施是否充分、適當(dāng)進(jìn)行評(píng)估,該項(xiàng)工作由信息化建設(shè)與管理處牽頭,各部門相關(guān)人員參加。
篇2:學(xué)校網(wǎng)絡(luò)信息監(jiān)視保存清除和備份制度
學(xué)校網(wǎng)絡(luò)信息監(jiān)視、保存、清除和備份制度
一、嚴(yán)格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴(yán)格遵循網(wǎng)絡(luò)安全保密制度。
三、提供的上網(wǎng)信息,必須經(jīng)過辦公主的審核后方可上網(wǎng),并及時(shí)予以登記。
四、用戶必須配合有關(guān)部門依法進(jìn)行信息安全檢查。
五、建立健全網(wǎng)絡(luò)安全管理制度,采取安全技術(shù)措施,落實(shí)安全管理責(zé)任,加強(qiáng)對(duì)BBS、聊天室等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò)運(yùn)行日志的管理,并將系統(tǒng)運(yùn)行日志完整僅用3個(gè)月以上,以備公安機(jī)關(guān)的監(jiān)督檢查。
六、"安全專管員"要加強(qiáng)網(wǎng)絡(luò)信息、監(jiān)測,定期檢查安全情況、計(jì)算機(jī)是否感染病毒并及時(shí)清除,同時(shí)應(yīng)配合網(wǎng)絡(luò)管理員對(duì)各開通服務(wù)器的系統(tǒng)的系統(tǒng)日志進(jìn)行不定期檢查,及時(shí)發(fā)現(xiàn)隱患及時(shí)匯報(bào)與處理。
七、對(duì)網(wǎng)絡(luò)上有害信息及時(shí)控制并刪除。嚴(yán)防非法用戶侵入我方網(wǎng)絡(luò)從事非法活動(dòng),一經(jīng)發(fā)現(xiàn)及時(shí)進(jìn)行相應(yīng)的技術(shù)處理,如及時(shí)清除有需信息的傳播途徑、關(guān)閉相應(yīng)的服務(wù)器等,并且保護(hù)好相關(guān)日志等數(shù)據(jù),及時(shí)向有關(guān)部門報(bào)告。
八、出現(xiàn)有關(guān)網(wǎng)絡(luò)安全隱患及時(shí)上報(bào)辦公室,及時(shí)處理并作日志。
九、加強(qiáng)對(duì)用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時(shí)處理并上報(bào)辦公室備案。
十、定期組織網(wǎng)絡(luò)管理人員進(jìn)行安全管理學(xué)習(xí)和培訓(xùn)。
篇3:JD中學(xué)信息監(jiān)視、保存、清除和備份制度
JD中學(xué)信息監(jiān)視、保存、清除和備份制度
為保證我校校園網(wǎng)健康、安全,高效的應(yīng)用和發(fā)展,杜絕各類違法、犯罪行為的發(fā)生,特制定本制度:
1、各級(jí)網(wǎng)絡(luò)管理員應(yīng)當(dāng)對(duì)本部門的網(wǎng)絡(luò)使用情況監(jiān)督、檢查,堅(jiān)決杜絕訪問境內(nèi)外*、黃色網(wǎng)站,不閱覽、傳播各類*、黃色信息;
2、各級(jí)網(wǎng)絡(luò)管理員應(yīng)當(dāng)保證本部門計(jì)算機(jī)內(nèi)日志文件及其他重要數(shù)據(jù)的完整性、真實(shí)性,并做好備份工作,配合各類安全檢查;
3、發(fā)現(xiàn)本單位計(jì)算機(jī)存有各類*及不健康信息,各級(jí)管理員應(yīng)當(dāng)及時(shí)清除,情節(jié)較重的應(yīng)及時(shí)上報(bào)網(wǎng)管中心;
4、網(wǎng)管中心應(yīng)定期檢查各接入單位、部門計(jì)算機(jī)內(nèi)信息狀況,對(duì)于發(fā)現(xiàn)的問題及時(shí)處理;
5、各單位上網(wǎng)人員應(yīng)當(dāng)強(qiáng)化思想意識(shí),自覺遵守網(wǎng)絡(luò)法規(guī),積極配合本單位網(wǎng)絡(luò)管理員做好本單位計(jì)算機(jī)網(wǎng)絡(luò)信息安全工作;
6、網(wǎng)管中心在收到上網(wǎng)單位、部門的報(bào)告后應(yīng)立即向主管領(lǐng)導(dǎo)匯報(bào),并組織調(diào)查取證工作,配合上級(jí)主管部門的調(diào)查。