Red de Respuestas Legales - Derecho de bienes - El funcionamiento y gestión de las “Medidas para la Gestión de las Operaciones de Red y de Seguridad y Confidencialidad de la Información” de la Administración Estatal de Seguridad en el Trabajo.

El funcionamiento y gestión de las “Medidas para la Gestión de las Operaciones de Red y de Seguridad y Confidencialidad de la Información” de la Administración Estatal de Seguridad en el Trabajo.

26. Ninguna unidad o individuo puede cambiar el propósito del equipo de la red sin autorización o interferir con la operación de la red. En principio, los usuarios de Internet no pueden instalar ni descargar software que no esté relacionado con el trabajo.

27. Tome medidas como certificado digital (CA), servidor proxy, tecnología de vinculación de direcciones de tarjeta de red de computadora e IP. Estandarizar el uso de la intranet de los usuarios de la red, la extranet de la Oficina de Asuntos Gubernamentales e Internet, y utilizarla como base para la rendición de cuentas. Está prohibido instalar y utilizar pequeños conmutadores con funciones de enrutamiento sin permiso.

28. Los departamentos de gestión de operación y mantenimiento de redes en todos los niveles deben establecer sistemas de funciones de administrador de red y planes de emergencia para garantizar el funcionamiento normal de diversos equipos, sistemas de aplicaciones y entornos operativos básicos de la Extranet de Asuntos Gubernamentales del Gobierno. Administración de Asuntos para garantizar las 24 horas del día Sin tiempo de inactividad por horas. Una vez que los equipos y sistemas fallan, se debe informar al departamento de gestión de seguridad de la información del mismo nivel y al departamento de gestión de mantenimiento y operación de red de nivel superior lo antes posible. Durante el proceso de manejo de fallas, el departamento de gestión de seguridad de la información del mismo nivel es responsable de la organización y coordinación, el departamento de gestión de operación y mantenimiento de la red es responsable del procesamiento en el sitio y el departamento de gestión de operación y mantenimiento de la red de nivel superior es responsable. para soporte técnico remoto.

29. Los administradores de red asignados a los departamentos de gestión de operación y mantenimiento de la red en todos los niveles deben ser relativamente fijos. Cuando el personal cambia, debe informarse con antelación al departamento de gestión de seguridad de la información del mismo nivel y al departamento de gestión de operación y mantenimiento de redes de nivel superior, y debe recibir capacitación antes de asumir sus puestos.

30 Los departamentos de gestión de operación y mantenimiento de la red en todos los niveles deben eliminar rápidamente las fallas de la red de acuerdo con los requisitos de las aplicaciones de red de la agencia, realizar inspecciones de la red de vez en cuando y cooperar con el departamento de gestión de seguridad de la información de. la unidad para realizar inspecciones periódicas de seguridad de la información.

31. Cada unidad debe fortalecer el monitoreo del estado operativo de su propia red y eliminar las fallas de manera oportuna. Si se descubre que la red está bloqueada debido a un brote de virus a gran escala, los equipos y redes que puedan afectar la seguridad deben aislarse inmediatamente e informarse al departamento de gestión de seguridad de la información del mismo nivel y al departamento de operación y mantenimiento de la red de nivel superior. departamento de gestión, y se puede acceder a la red después de que se eliminen los riesgos de seguridad, como En caso de una falla en la línea en la red externa de la Administración General, debe comunicarse de inmediato con la unidad responsable de mantenimiento o de acceso a la red externa del gobierno electrónico local; e informar al Centro de información de comunicaciones de la administración general para ayudar a resolver el problema.