江西省廣播電視大學機房管理制度
江西廣播電視大學機房管理制度
第一部分 制定目的
江西廣播電視大學中心機房(以下簡稱機房) 是本單位信息化運作的核心基礎(chǔ)設施,為保證機房設備及系統(tǒng)正常運作,強化信息安全,根據(jù)《中華人民共和國計算機機房安全保護條例》,《網(wǎng)絡安全法》等國家有關(guān)法律法規(guī),結(jié)合我校實際,特制定本辦法。
第二部分 適用范圍
本制度適用江西廣播電視大學網(wǎng)絡管理人員及相關(guān)機房管理行為。
第三部分 日常管理制度
機房的日常管理是做好機房管理最基本的工作。機房的日常管理是一項認真細致的工作。它的主要任務是對機房運行的監(jiān)管,及時發(fā)現(xiàn)故障或隱患,以保證機房連續(xù)穩(wěn)定地運行。同時受理學校系統(tǒng)的故障報修,解決一般性和常見性的問題。同時為機房的建設和設備的維修提供可靠的依據(jù)。
機房實行7*24小時智能監(jiān)控。工作日每天“零報告”值守,要求嚴格填寫值班記錄表(見附表1)。
機房僅允許機房工作人員進入(必須詳細填寫進出登記表);其他人員未經(jīng)允許不得入內(nèi),如因特殊事由需要進入,需向現(xiàn)代教育技術(shù)中心申請批準,辦理相關(guān)手續(xù),詳細填寫進出登記表(見附表2)。
機房內(nèi)的電源線路和空調(diào)系統(tǒng)由網(wǎng)絡管理員負責維護,其他人員未經(jīng)許可不得隨意入內(nèi)維護或改動線路。
機房內(nèi)的網(wǎng)絡線路、網(wǎng)絡設備由網(wǎng)絡管理員負責安裝、維護和管理,其他人員未經(jīng)許可不得移動網(wǎng)絡設備的位置,不得更改網(wǎng)絡線路或網(wǎng)絡設備的連接和配置。
機房內(nèi)的網(wǎng)絡線路、網(wǎng)絡設備的安全管理由網(wǎng)絡管理員和安全管理員共同負責,安全管理包括網(wǎng)絡設備的安全現(xiàn)狀、網(wǎng)絡系統(tǒng)審計日志的維護、網(wǎng)絡的應急響應等。
機房內(nèi)應用系統(tǒng)的日常運行和管理由系統(tǒng)管理員負責,包括系統(tǒng)軟硬件的管理、用戶的管理及系統(tǒng)口令的定期維護等。
機房內(nèi)應用系統(tǒng)的安全管理由系統(tǒng)管理員和安全管理員共同負責,包括系統(tǒng)的數(shù)據(jù)備份、系統(tǒng)審計日志的維護、系統(tǒng)的應急響應等。
機房內(nèi)數(shù)據(jù)庫服務器的日常運行和管理由數(shù)據(jù)庫系統(tǒng)管理員負責,包括數(shù)據(jù)庫系統(tǒng)的配置和應用開發(fā)、用戶的管理及數(shù)據(jù)庫資源的分配等。
機房內(nèi)數(shù)據(jù)庫服務器的安全管理由數(shù)據(jù)庫系統(tǒng)管理員和安全管理員共同負責,包括數(shù)據(jù)庫系統(tǒng)的應用安全現(xiàn)狀、數(shù)據(jù)庫系統(tǒng)審計日志的維護、系統(tǒng)的應急響應等。
機房內(nèi)密碼設備的日常管理由安全管理員負責,嚴禁其他無關(guān)人員接觸、操作。
每周網(wǎng)絡管理員必須例行檢查機房設備,其它時間可以根據(jù)需要不定期進行檢查。
機房的工作人員要負責機房內(nèi)的環(huán)境衛(wèi)生,檢查機房內(nèi)有關(guān)設備運行情況如精密空調(diào),UPS不間斷電源等,整理成日常報告。應對自己職責范圍內(nèi)的工作全權(quán)負責,同時對自己職責范圍之外的其它事情,應及時通報給有關(guān)人員,未經(jīng)許可不能越權(quán)處理。
安全管理員要負責機房的防火、防盜:
(一)機房防盜門鑰匙由安全管理員管理,嚴禁把鑰匙發(fā)給與管理無關(guān)的人員;
(二)隨時查看門、窗、燈是否關(guān)好,設備是否齊全;
(三)機房內(nèi)禁止明火,不準在機房內(nèi)吸煙;
安全管理員要負責機房設備的用電安全:
(一)接停電通知后,按時作關(guān)機、開機處理;
(二)臨時停電時,及時做相應處理;
(三)電源故障,及時通報維修人員;
(四)不準違章用電。
在學校工作日包括節(jié)假日值班期間,值班的現(xiàn)代教育技術(shù)中心人員須監(jiān)測并記錄網(wǎng)絡運行狀況,查看網(wǎng)絡是否正常工作,若遇系統(tǒng)、網(wǎng)絡故障及網(wǎng)絡安全問題,應及時報告現(xiàn)代教育技術(shù)中心主任,配合網(wǎng)絡管理員、系統(tǒng)管理員、安全管理員共同解決。監(jiān)測的項目主要有:
(一)檢查各業(yè)務系統(tǒng)運行狀況;
(二)檢查網(wǎng)絡運行狀況;
(三)監(jiān)測網(wǎng)絡安全狀況;
(四)監(jiān)測機房空調(diào)、UPS運行狀況;
(五)接聽并處理各科室咨詢電話,對自己職責范圍內(nèi)的工作盡量處理,對自己職責范圍之外的其它事情,應及時通報給相關(guān)人員處理。
第四部分 機房管理人員崗位責任
為江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房的安全運行和有效管理,進一步明確和完善機房人員的組織管理,特制定本崗位責任制度。
本制度適用于擔任江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房設計、建設、運行管理、技術(shù)支持和維護等工作的相關(guān)人員。
根據(jù)江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房的人員和管理情況,在現(xiàn)代教育技術(shù)中心設立主任、系統(tǒng)管理員、網(wǎng)絡管理員、安全管理員、數(shù)據(jù)庫系統(tǒng)管理員、崗位。
上述崗位人員須首先履行信息化安全工作日常執(zhí)行機構(gòu)的職責,系統(tǒng)主任還須履行信息化安全工作領(lǐng)導小組的職責。
主任職責:
(一)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房建設的整體規(guī)劃和部署,并負責向信息化工作領(lǐng)導小組做工作匯報;
(二)負責機房安全建設(包括相關(guān)實施方案和一系列安全規(guī)章制度)的整體規(guī)劃和部署,并負責向信息化安全工作領(lǐng)導小組做工作匯報;
(三)負責對信息系統(tǒng)的應用開發(fā)及建設(包括應用系統(tǒng)建設、數(shù)據(jù)庫系統(tǒng)開發(fā)、信息資源建設)作出整體規(guī)劃和部署;
(四)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房的整體安全運行;
(五)負責現(xiàn)代教育技術(shù)中心的技術(shù)和人員管理。
系統(tǒng)管理員職責:
(一)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房建設規(guī)劃設計方案的編寫,并提交系統(tǒng)主任及委機關(guān)信息化工作領(lǐng)導小組審批;
(二)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心應用系統(tǒng)的系統(tǒng)配置和管理;
(三)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房服務器的系統(tǒng)軟硬件管理及技術(shù)支持和維護工作,保證其正常運行;
(四)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房服務器上的用戶管理并為用戶分配相應的系統(tǒng)軟硬件資源,包括用戶的創(chuàng)建、刪除、用戶的環(huán)境設置、用戶信息的修改等;
(五)負責定期維護主服務器上的系統(tǒng)口令;
(六)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房人員的系統(tǒng)管理培訓;
(七)協(xié)助網(wǎng)絡管理員進行網(wǎng)絡的故障管理,如幫助定位服務器端的網(wǎng)絡故障等;
(八)協(xié)助安全管理員進行系統(tǒng)的安全管理,包括系統(tǒng)的數(shù)據(jù)備份、系統(tǒng)審計日志的維護、系統(tǒng)的應急響應等。
網(wǎng)絡管理員職責:
(一)負責網(wǎng)絡系統(tǒng)具體建設方案的編寫,并提交系統(tǒng)主任及信息化工作領(lǐng)導小組審批;
(二)負責網(wǎng)絡系統(tǒng)建設方案的具體工程實施;
(三)負責網(wǎng)絡系統(tǒng)的設備配置和管理;
(四)建立和完善網(wǎng)絡系統(tǒng)的運行、維護規(guī)程,負責網(wǎng)絡系統(tǒng)的管理及技術(shù)支持和維護工作,保證其正常運行;
(五)負責對網(wǎng)絡系統(tǒng)進行性能監(jiān)測,分析并向上級報告網(wǎng)絡設備的安全現(xiàn)狀,參與調(diào)查系統(tǒng)異常事件;
(六)負責網(wǎng)絡系統(tǒng)的故障管理,包括故障的發(fā)現(xiàn)、定位和恢復等;
(七)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房人員的網(wǎng)絡技能培訓;
(八)協(xié)助安全管理員進行網(wǎng)絡的安全管理,包括網(wǎng)絡安全域隔離劃分及域間訪問控制機制的技術(shù)實現(xiàn)、網(wǎng)絡系統(tǒng)審計日志的維護、網(wǎng)絡的應急響應等。
安全管理員職責:
(一)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房安全建設的設計方案編寫,并提交系統(tǒng)主任及信息化安全工作領(lǐng)導小組審批;
(二)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房安全保密規(guī)章制度的編寫、修訂,并提交系統(tǒng)主任及信息化安全工作領(lǐng)導小組審核;
(三)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房安全建設方案的具體實施;
(四)負責安全保密規(guī)章制度的具體貫徹落實;
(五)負責對防火墻、上網(wǎng)行為管理、負載均衡、入侵防御系統(tǒng)、防病毒系統(tǒng)、統(tǒng)一身份認證系統(tǒng)等安全設備系統(tǒng)進行管理,包括數(shù)據(jù)的備份與恢復、應急響應、安全性能的監(jiān)測等,并提交相應的報告(包括安全運行報告和安全審計報告等)供系統(tǒng)主任及信息化安全工作領(lǐng)導小組審批;
(六)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房人員的安全培訓;
(七)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房進行定期的自我安全檢查與評估。
(八)提供機房安全和信息系統(tǒng)安全的技術(shù)支持工作等。
數(shù)據(jù)庫管理員職責:
(一)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心信息化建設中數(shù)據(jù)庫系統(tǒng)的需求調(diào)查分析,并提交報告供系統(tǒng)主任及信息化工作領(lǐng)導小組審批;
(二)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心信息化建設中數(shù)據(jù)庫系統(tǒng)的配置、開發(fā);
(三)建立和完善數(shù)據(jù)庫系統(tǒng)的運行、維護規(guī)程,負責數(shù)據(jù)庫的管理及技術(shù)支持和維護工作,保證其正常運行;
(四)負責創(chuàng)建、增加、刪除數(shù)據(jù)庫系統(tǒng)用戶,并為用戶分配數(shù)據(jù)庫系統(tǒng)中的資源;
(五)負責江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房中用戶的數(shù)據(jù)庫技術(shù)培訓;
(六)分析并向管理層報告數(shù)據(jù)庫應用系統(tǒng)的安全現(xiàn)狀,參與調(diào)查數(shù)據(jù)庫系統(tǒng)異常事件;
(七)協(xié)助安全管理員進行數(shù)據(jù)庫系統(tǒng)的安全管理,包括數(shù)據(jù)庫的備份與恢復、數(shù)據(jù)庫審計日志的維護、系統(tǒng)應急響應等。
每年進行一次政治思想、遵守安全管理制度等方面的考核,對于不合格者進行批評教育、處罰或調(diào)離崗位;
為加強江西省廣播電視大學現(xiàn)代教育技術(shù)中心機房安全管理,要與系統(tǒng)中的長期或臨時工作人員簽定保密協(xié)議,明確其應承擔的安全保密責任和應遵守的保密規(guī)定;
對于系統(tǒng)中的工作人員,在崗位上崗前,要進行機房安全教育培訓;在工作過程中,應每年組織一次機房安全知識培訓;
應重點對系統(tǒng)主任領(lǐng)導和安全管理人員進行安全法規(guī)、國家標準和專業(yè)知識的培訓,增強機房安全管理能力;
機房管理、運維人員離職前,應對其使用和保管的各種證件、鑰匙、USB Key、涉密文件、技術(shù)資料等進行清查登記并歸還,注銷其用戶帳號和授權(quán);并要求簽定離職保密協(xié)議。
第五部分 相關(guān)表單
序號 | 表單名稱 | 文件編號 |
1 | 《值班記錄表》 | 附表1 |
2 | 《機房進出登記表》 | 附表2 |
第六部分 附則
本管理辦法解釋權(quán)、修改權(quán)屬于江西廣播電視大學現(xiàn)代教育技術(shù)中心
本管理規(guī)定自發(fā)布之日起開始執(zhí)行
附表1:值班記錄表
機 房 值 班 情 況 記 錄 表
機房設備狀態(tài) | 時間 | 網(wǎng)絡設備 | 主機 | 報警 | 空調(diào) | 記錄人 | ||||
安全設備 | 路由器 | 交換機 | 服務器 | 小型機 | UPS | 溫度 | 濕度 | |||
附表2:機房進出登記表
日期 | 姓名 | 工作單位 | 事由 | 陪同人 | 進入時間 | 離開時間 | 批準單位/人 |
