一、 目的
為加強(qiáng)XXX機(jī)房的安全管理,杜絕人為因素對(duì)機(jī)房造成影響,為通信設(shè)備提供安全的運(yùn)行環(huán)境,保證機(jī)房?jī)?nèi)設(shè)備處于最佳運(yùn)行狀態(tài),特制定本規(guī)范。
二、 適用范圍
XXX負(fù)責(zé)對(duì)本管理規(guī)范進(jìn)行解釋。
本管理規(guī)范適用于XXX內(nèi)機(jī)房安全管理人員使用。
三、 機(jī)房日常管理
1、 管理目標(biāo)是保證機(jī)房設(shè)備與信息的安全,保障機(jī)房具有良好的運(yùn)行環(huán)境和工作環(huán)境。
2、 機(jī)房日常管理指定專人負(fù)責(zé)。
3、 機(jī)房鑰匙要嚴(yán)格保管,不得隨意轉(zhuǎn)借,一旦丟失要及時(shí)報(bào)告并積極尋找,并采取有效措施予以補(bǔ)救。
4、 無(wú)關(guān)人員未經(jīng)批準(zhǔn)不得進(jìn)入機(jī)房,更不得動(dòng)用機(jī)房設(shè)備、物品和資料,確因工作需要,相關(guān)人員需要進(jìn)入機(jī)房操作必須經(jīng)過(guò)批準(zhǔn)方可在管理人員的指導(dǎo)或協(xié)同下進(jìn)行。
5、 機(jī)房應(yīng)保持清潔、衛(wèi)生,溫度、濕度適可,機(jī)房?jī)?nèi)嚴(yán)禁吸煙,嚴(yán)禁攜帶無(wú)關(guān)物品尤其是液體、易燃、易爆物品及其他危險(xiǎn)品進(jìn)入機(jī)房。
6、 消防物品要放在指定位置,任何人不得隨意挪動(dòng);機(jī)房工作人員要掌握防火技能,定期檢查消防設(shè)施是否正常。出現(xiàn)異常情況應(yīng)立即采取切斷電源、報(bào)警、使用滅火設(shè)備等正確方式予以處理。
7、 硬件設(shè)備要注意維護(hù)和保養(yǎng),做到設(shè)備物卡相符、設(shè)備使用狀態(tài)記錄完整。
8、 建立機(jī)房登記制度,對(duì)本地局域網(wǎng)、廣域網(wǎng)的運(yùn)行情況建立檔案。未發(fā)生故障或故障隱患時(shí),網(wǎng)管人員不可對(duì)交換機(jī)、光纖、網(wǎng)線及各種設(shè)備進(jìn)行任何調(diào)試,對(duì)所發(fā)生的故障、處理過(guò)程和結(jié)果等要做好詳細(xì)記錄。
9、 網(wǎng)管人員應(yīng)做好網(wǎng)絡(luò)安全工作,嚴(yán)格保密服務(wù)器的各種帳號(hào)和密碼,監(jiān)控網(wǎng)絡(luò)上的數(shù)據(jù)流,從中檢測(cè)出攻擊的行為并給予響應(yīng)和處理。
10、 網(wǎng)管人員要對(duì)數(shù)據(jù)實(shí)施嚴(yán)格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。網(wǎng)管人員應(yīng)在數(shù)據(jù)庫(kù)的系統(tǒng)認(rèn)證、系統(tǒng)授權(quán)、系統(tǒng)完整性、補(bǔ)丁和修正程序方面實(shí)時(shí)修改。
四、 機(jī)房設(shè)備管理
11、 網(wǎng)管人員對(duì)各種網(wǎng)絡(luò)設(shè)備的使用需按操作程序或使用說(shuō)明書進(jìn)行,必須熟知機(jī)房?jī)?nèi)設(shè)備的基本安全操作和規(guī)則。
12、 經(jīng)常對(duì)硬件設(shè)備進(jìn)行檢查、測(cè)試和修理,確保其運(yùn)行完好。
13、 所有貴重設(shè)備均由專人保管,專人使用,不得外借或由非專業(yè)人員單獨(dú)操作。
14、 機(jī)房的所有設(shè)備未經(jīng)許可一律不得挪用和外借,特殊情況經(jīng)批準(zhǔn)后辦理借用手續(xù),借用期間如有損壞由借用單位或使用人員負(fù)責(zé)賠償。
15、 應(yīng)定期檢查、整理硬件物理連接線路,定期檢查硬件運(yùn)作狀態(tài)(如設(shè)備指示燈、儀表),定期調(diào)閱硬件運(yùn)作自檢報(bào)告,從而及時(shí)了解硬件運(yùn)作狀態(tài)。
16、 禁止隨意搬動(dòng)設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進(jìn)行硬件復(fù)位。
17、 禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作,需要對(duì)服務(wù)器進(jìn)行配置,應(yīng)在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。
18、 對(duì)會(huì)影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。
19、 對(duì)重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,由具體負(fù)責(zé)技術(shù)人員進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)設(shè)備的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先準(zhǔn)備好后備配件和應(yīng)急措施。
20、 不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的任何操作。未經(jīng)上級(jí)允許,更不允許他人操作機(jī)房?jī)?nèi)部的設(shè)備,對(duì)于核心服務(wù)器和設(shè)備的調(diào)整配置,更需要技術(shù)管理處人員的共同同意后才能進(jìn)行。
21、 要注意和落實(shí)硬件設(shè)備的維護(hù)保養(yǎng)措施。
五、 系統(tǒng)軟件、應(yīng)用軟件管理
22、 必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份。
23、 為了便于對(duì)系統(tǒng)軟件進(jìn)行應(yīng)用與管理,機(jī)房中須備有與系統(tǒng)軟件有關(guān)的使用手冊(cè)和各種指南等資料,以便維護(hù)人員查閱。其資料未經(jīng)許可,任何人不得拿出機(jī)房。應(yīng)用軟件人員應(yīng)將項(xiàng)目的調(diào)研資料、各階段的設(shè)計(jì)說(shuō)明書、圖表、源程序、應(yīng)用系統(tǒng)運(yùn)行流程圖等進(jìn)行分類歸檔,以便查閱。
24、 禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對(duì)服務(wù)器進(jìn)行配置,必須在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過(guò)并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。
25、 對(duì)會(huì)影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。
26、 對(duì)重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過(guò)討論確認(rèn)可行后,由具體負(fù)責(zé)的技術(shù)人員進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)軟件的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來(lái)的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。
27、 不允許任何人員在服務(wù)器等核心設(shè)備上進(jìn)行與工作范圍無(wú)關(guān)的軟件調(diào)試和操作。未經(jīng)上級(jí)允許,不允許帶領(lǐng)、指示他人進(jìn)入機(jī)房、對(duì)網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。
28、 當(dāng)應(yīng)用軟件修改時(shí),具體的功能修改、邏輯修改、程序變動(dòng)等,都應(yīng)有相應(yīng)的文檔記錄,以備查閱。
六、 數(shù)據(jù)保密及數(shù)據(jù)備份
29、 根據(jù)數(shù)據(jù)的保密規(guī)定和用途,確定使用人員的存取權(quán)限、存取方式和審批手續(xù)。
30、 禁止泄露、外借和轉(zhuǎn)移專業(yè)數(shù)據(jù)信息。
31、 未經(jīng)批準(zhǔn)不得隨意更改業(yè)務(wù)數(shù)據(jù)。
32、 網(wǎng)管人員制作數(shù)據(jù)的備份要異地存放,確保系統(tǒng)一旦發(fā)生故障時(shí)能夠快速恢復(fù),備份數(shù)據(jù)不得更改。
33、 業(yè)務(wù)數(shù)據(jù)必須定期、完整、真實(shí)、準(zhǔn)確地轉(zhuǎn)儲(chǔ)到不可更改的介質(zhì)上,并要求集中或異地保存。
34、 備份的數(shù)據(jù)由網(wǎng)管人員負(fù)責(zé)保管,備份的數(shù)據(jù)應(yīng)在指定的數(shù)據(jù)保管室或指定的場(chǎng)所保管。
35、 備份數(shù)據(jù)資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施。
七、 機(jī)房用電安全
36、 機(jī)房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識(shí),了解機(jī)房?jī)?nèi)部的供電、用電設(shè)施的操作規(guī)程。
37、 機(jī)房人員應(yīng)經(jīng)常實(shí)習(xí)、掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。
38、 機(jī)房應(yīng)安排有專業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。
39、 不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材。
40、 在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護(hù)。
41、 嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。
42、 如發(fā)現(xiàn)用電安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的必須及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。
43、 機(jī)房人員對(duì)個(gè)人用電安全負(fù)責(zé)。外來(lái)人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對(duì)機(jī)房設(shè)備影響最少的供電方式。
44、 機(jī)房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
45、 最后離開機(jī)房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長(zhǎng)時(shí)間帶電運(yùn)作可能會(huì)產(chǎn)生嚴(yán)重后果的用電設(shè)備和電燈。
46、 禁止在無(wú)人看管下在機(jī)房中使用高溫、熾熱、產(chǎn)生火花的用電設(shè)備。
47、 在使用功率超過(guò)特定瓦數(shù)的用電設(shè)備前,必須得到上級(jí)主管批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。
48、 在危險(xiǎn)性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實(shí)際操作時(shí)應(yīng)嚴(yán)格執(zhí)行。
49、 在外部供電系統(tǒng)停電時(shí),機(jī)房工作人員應(yīng)全力配合完成停電應(yīng)急工作。
八、 機(jī)房消防安全
50、 機(jī)房工作人員應(yīng)熟悉機(jī)房?jī)?nèi)部消防安全操作和規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。
51、 任何人不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得主管領(lǐng)導(dǎo)批準(zhǔn)。工作人員更應(yīng)保護(hù)消防設(shè)備不被破壞。
52、 應(yīng)定期進(jìn)行消防演習(xí)、消防常識(shí)培訓(xùn)、消防設(shè)備使用培訓(xùn)。
53、 如發(fā)現(xiàn)消防安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的應(yīng)及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。
54、 應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的操作和安全警示及指引。
55、 最后離開的機(jī)房工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會(huì)帶來(lái)消防隱患的設(shè)備,采取措施保證無(wú)人狀態(tài)下的消防安全。