2、硬件特殊维护。
硬件特殊维护可以由机房管理人员、专家或硬件制造商来进行。专家和硬件制造商进行硬件维护时应由机房管理人员全程陪同,并填写外来人员进入机房实施细节表,其内容有:维护日期、设备编号,处理事项、实施细节、维护时间、维护人员所属机构、维护人员签名、机房管理员签名。
3、硬件日常监控
机房人员对硬件日常的使用状况进行不定期的巡视、监控,确保各种网络硬件及线路的正常运作。监控记录编写在设备使用状态表的备注中。
4、硬件特殊监控
当硬件出现不经常故障但不影响使用的时候,人房人员对该设进行特殊监控,记录其使用情况与故障发生时的环境因素。监控记录同样编写在设备使用状态表的备注栏中。
五、软件维护制度
(一)、系统软件维护
1、网络管理人员负责日常操作系统的安全补丁、漏洞检测及修补、病毒防治等工作。
2、网络管理人员负责日常操作系统的系统日志分析,并对分析出来的结果做相应措施,并记录在案。
3、网络管理人员应经常保持对系统安全最新技术的掌握,做好操作系统的补丁修正工作。
4、集中管理的网络服务器的病毒防治宜由网络管理员负责。托管网络工作站的病毒防治宜由用户负责,网络管理员可以进行指导和协助。
(二)、应用软件维护
1、网络管理人员统一完整保存计算机及其相关设备的驱动程序、相关应用软件及重要相关程序文件。
2、未经上级管理人员许可,当班人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。
3、各部门在对集中管理的服务器在安装服务器系统或修改服务器配置时,应向网络中心提出申请,并对新安装的或修改的服务器硬件、软件情况进行登记并填写《服务器端软件配置登记表》。
六、网络监控制度
1、值班人员应及时监控网络运行状况,对不成功进入、不成功访问、越权存取尝试等进行记录、整理、分析,并提出针对性措施。任何人不得利用计算机技术侵犯用户合法权益;不得制作、复制和传播妨害单位稳定、淫秽色情等有害信息。
2、每周要检查各个服务器的日志文件,良好周密的日志记录以及细致的分析经常是预测攻击,定位攻击,以及遭受攻击后追查攻击者的有力武器。察觉到网络处于被攻击状态后,网络管理员应确定其身份,并对其发出警告,提前制止可能的网络犯罪,若对方不听劝告,在保护系统安全的情况下可做善意阻击并向主管领导汇报。服务器上保留当月所有用户访问站点的日志文件,以备日后查看。
3、爱护机房设备,遵守操作规程,保持整洁有序,不得在机房内从事与监测工作无关的事项。
4、严守机密,未经批准不得将工作记录或其它保密资料带出机房。
5、每日检查机房的温度、湿度及电压值,使之符合设备正常运行要求。
七、安全管理
(一)网络安全管理
1、未经相关领导批准,任何人不得改变网络拓扑结构和相关核心设备的网络参数。任何人不得擅自进入未经许可的网络系统,不得篡改系统信息和用户数据。
2、任何人不得在网上制造、传播计算机病毒,不得故意输入计算机病毒及其有害数据危害网络安全。网络使用者发现病毒,应立即向网络管理员报告,以便获得及时处理。
3、网络上网账号采用分组管理,并详细登记;用户姓名、部门名称、账号名、开通时间、网络资源分配情况等。用户账号下的数据属各个用户的私人数据,网络管理员具有管理及备份权限,其他人员均无权访问账号当事人授权访问情况除外。网络管理员必须严守职业道德和职业纪律,不得将任何用户的密码、帐号等保密信息、个人隐私等资料,泄露出去。
(二)数据安全
1、操作系统管理、数据库系统管理、网络数据备份等与系统安全和数据安全相关的工作由机房主要管理人承担,机房工作人员配合好机房管理人员做好相关工作。涉及网络安全的重要网络操作或实体检修工作应由操作人员通过注册登记等方式予以证明。
2、根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。禁止泄露、外借和转移专业数据信息。
3、制定业务数据的更改审批制度,未经批准不得随意更改业务数据。
4、定期制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。
5、业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求集中和异地保存,保存期限至少2年。
6、备份的数据必须指定专人负责保管,由管理人员按规定的方法同数据保管员进行数据的交接。交接后的备份数据应在指定的数据保管室或指定的场所保管。
7、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。
(三)机房安全管理
1、网络机房实行出入控制,工作人员进入机房需机房主要管理人批准,外来检修人员、外来公务人员等进入网站机房必须由相关部门工作人员始终陪同。并填写好相应的外来人员登记表。进入网络机房禁止携带与机房网络操作无关的物品。
2、网管员对机房、网络进行操作时必须经过主管领导批准,严禁随意操作、更改机房和网络配置。重大网络操作如设备升级、数据转储等应事先书面提出报告,采取妥善措施系统和数据保护性备份后,经相关领导批准,方可实施操作,并填写操作记录。