爱问知识人 爱问教育 医院库

机房上墙管理制度

机房上墙管理制度

史*** 21-12-11 制度

根据本网络中心的实际情况,信息中心人员应主要负责以下几项工作:日常管理,人员管理,设备管理,硬件维护,软件维护,网络监控和安全管理。

一、日常管理

1、管理员应熟悉机房内部消防安全操作和规则,了解消防设备操作原理、掌握消防应急处理步骤、措施和要领。并不定期对机房内设置的消防监控设备进行检查,以保证其有效性。

2、应保证机房内以及办公区的整洁,每周五对机房以及办公区进行一次清洁。

3、每日早8:30派专人对机房进行巡查,主要检查线路,电源,外部设备以及温度是否正常。下班后检查机房,机柜等重要场所的门是否锁上。

4、监测网络以及网站的运行情况,做好工作日志。

5、机房内严禁吸烟、喝水、吃食物、进行剧烈运动。

6、管理员须做到防静电、防火、防潮、防尘、放热。机房内禁止放置易燃、易爆、腐蚀、强磁性物品。

7、机房管理员须经常注意积机房内温度、湿度,供电系统是否正常。空调等重要设施由专人操作,严禁随意开关。

8、管理员须制定IP地址分配表和中心内部线路的布局图,给每个交换机端口编号,以便操作和管理维护。

二、非机房工作人员出入管理

1、对于非本中心需要进入机房的人员,必须对其姓名、单位、进出时间和事由详细录入《外单位人员出入机房登记表》。

2、由本网络中心管理人员派专人负责每日对机房的巡查。如指派的专人由于其他原因无法巡查机房,可由网络中心的其他管理人员代查,代查人员必须完成巡查人员的职责并注明由何人代查以及专人没有巡查的原因。

3、指派专人负责每日内外、外网及资源的监控,生成的监控日志定期做备份。

三、机房设备管理制度

1、设备登记、编号

新购或外来设备进场需要进行设备进场登记,每件设备进场行为均需填写设备进场登记表,并由网络管理员和设备提供方共同签字。

2、设备状态定期检查

为确保设备的长期稳定运行,必需采用每月一次的定期设备检查。通过观查外观、设备指示灯,使用测试软件等多元化的手段记录设备的使用状态,并建立设备使用状态表。以记录设备使用时出现的'各种问题,提前做好预防,以避免突发设备故障对网络用户带来的麻烦。

3、更换设备使用环节

机房设备为均为专用,在未报废前不得转为其它用途。借用机房设备应向网络中心提交书面申请,获批后进行详细登记,登记项包括借用设备名、借用机构、借用经手人、借用日期、欲借用时间及归还时间。

4、设备采购管理

根据机房发展的需要采购适时的设备。以咨询、调研等方式确定所采购的设备是否能满足机房使用的需要,并在未来一段时间内能够持续为网络用户服务。机房设备采购由信息中心向局办公室提交书面申请,获批后由计标委组织咨询、调研,设备购置时收局办公室组织货物证书查验以及交付验收等相关工作。

5、设备报废处理

通过查看设备使用状态表与硬件维护表中的设备情况,当设备未损坏时就列入报废计划,并采购新的设备,避免因设备故障所带来的经济损失。未损坏的设备在使用至第四年时进入报废程序,同时启用新设备的采购进度。在新设备购入后,老设备转移到其它非重点环节使用,直至无法使用。

四、硬件维护制度

1、硬件日常维护。硬件日常维护只能由机房管理人员进行。如更换损坏硬件、处理故障硬件、清节使用中的硬件。硬件日常维护必须由维护人员填写硬件维护表,其内容有:设备编号、处理事项、维护日期。

2、硬件特殊维护。

硬件特殊维护可以由机房管理人员、专家或硬件制造商来进行。专家和硬件制造商进行硬件维护时应由机房管理人员全程陪同,并填写外来人员进入机房实施细节表,其内容有:维护日期、设备编号,处理事项、实施细节、维护时间、维护人员所属机构、维护人员签名、机房管理员签名。

3、硬件日常监控

机房人员对硬件日常的使用状况进行不定期的巡视、监控,确保各种网络硬件及线路的正常运作。监控记录编写在设备使用状态表的备注中。

4、硬件特殊监控

当硬件出现不经常故障但不影响使用的时候,人房人员对该设进行特殊监控,记录其使用情况与故障发生时的环境因素。监控记录同样编写在设备使用状态表的备注栏中。

五、软件维护制度

(一)、系统软件维护

1、网络管理人员负责日常操作系统的安全补丁、漏洞检测及修补、病毒防治等工作。

2、网络管理人员负责日常操作系统的系统日志分析,并对分析出来的结果做相应措施,并记录在案。

3、网络管理人员应经常保持对系统安全最新技术的掌握,做好操作系统的补丁修正工作。

4、集中管理的网络服务器的病毒防治宜由网络管理员负责。托管网络工作站的病毒防治宜由用户负责,网络管理员可以进行指导和协助。

(二)、应用软件维护

1、网络管理人员统一完整保存计算机及其相关设备的驱动程序、相关应用软件及重要相关程序文件。

2、未经上级管理人员许可,当班人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。

3、各部门在对集中管理的服务器在安装服务器系统或修改服务器配置时,应向网络中心提出申请,并对新安装的或修改的服务器硬件、软件情况进行登记并填写《服务器端软件配置登记表》。

六、网络监控制度

1、值班人员应及时监控网络运行状况,对不成功进入、不成功访问、越权存取尝试等进行记录、整理、分析,并提出针对性措施。任何人不得利用计算机技术侵犯用户合法权益;不得制作、复制和传播妨害单位稳定、淫秽色情等有害信息。

2、每周要检查各个服务器的日志文件,良好周密的日志记录以及细致的分析经常是预测攻击,定位攻击,以及遭受攻击后追查攻击者的有力武器。察觉到网络处于被攻击状态后,网络管理员应确定其身份,并对其发出警告,提前制止可能的网络犯罪,若对方不听劝告,在保护系统安全的情况下可做善意阻击并向主管领导汇报。服务器上保留当月所有用户访问站点的日志文件,以备日后查看。

3、爱护机房设备,遵守操作规程,保持整洁有序,不得在机房内从事与监测工作无关的事项。

4、严守机密,未经批准不得将工作记录或其它保密资料带出机房。

5、每日检查机房的温度、湿度及电压值,使之符合设备正常运行要求。

七、安全管理

(一)网络安全管理

1、未经相关领导批准,任何人不得改变网络拓扑结构和相关核心设备的网络参数。任何人不得擅自进入未经许可的网络系统,不得篡改系统信息和用户数据。

2、任何人不得在网上制造、传播计算机病毒,不得故意输入计算机病毒及其有害数据危害网络安全。网络使用者发现病毒,应立即向网络管理员报告,以便获得及时处理。

3、网络上网账号采用分组管理,并详细登记;用户姓名、部门名称、账号名、开通时间、网络资源分配情况等。用户账号下的数据属各个用户的私人数据,网络管理员具有管理及备份权限,其他人员均无权访问账号当事人授权访问情况除外。网络管理员必须严守职业道德和职业纪律,不得将任何用户的密码、帐号等保密信息、个人隐私等资料,泄露出去。

(二)数据安全

1、操作系统管理、数据库系统管理、网络数据备份等与系统安全和数据安全相关的工作由机房主要管理人承担,机房工作人员配合好机房管理人员做好相关工作。涉及网络安全的重要网络操作或实体检修工作应由操作人员通过注册登记等方式予以证明。

2、根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。禁止泄露、外借和转移专业数据信息。

3、制定业务数据的更改审批制度,未经批准不得随意更改业务数据。

4、定期制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。

5、业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求集中和异地保存,保存期限至少2年。

6、备份的数据必须指定专人负责保管,由管理人员按规定的方法同数据保管员进行数据的交接。交接后的备份数据应在指定的数据保管室或指定的场所保管。

7、备份数据资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。

(三)机房安全管理

1、网络机房实行出入控制,工作人员进入机房需机房主要管理人批准,外来检修人员、外来公务人员等进入网站机房必须由相关部门工作人员始终陪同。并填写好相应的外来人员登记表。进入网络机房禁止携带与机房网络操作无关的物品。

2、网管员对机房、网络进行操作时必须经过主管领导批准,严禁随意操作、更改机房和网络配置。重大网络操作如设备升级、数据转储等应事先书面提出报告,采取妥善措施系统和数据保护性备份后,经相关领导批准,方可实施操作,并填写操作记录。

相关推荐