数据库的实训教学中应遵守哪些机房安全管理制度

数据库的实训教学中应遵守哪些机房安全管理制度,第1张

管理制度-机房管理制度

本制度提供各单位专门用于机房内部,作为机房工作人员的日常行为规范。

一、机房人员日常行为准则

1、 必须注意环境卫生。禁止在机房、办公室内吃食物、抽烟、随地吐痰;对于意外或工作过程中弄污机房地板和其它物品的,必须及时采取措施清理干净,保持机房无尘洁净环境。

2、 必须注意个人卫生。工作人员仪表、穿着要整齐、谈吐文雅、举止大方。

3、 机房用品要各归其位,不能随意乱放。

4、 机房应安排人员值日,负责机房的日常整理和行为督导。

5、 进出机房必须换鞋,雨具、鞋具等物品要按位摆放整齐。

6、 注意检查机房的防晒、防水、防潮,维持机房环境通爽,注意天气对机房的影响,下雨天时应及时主动检查和关闭窗户、检查去水通风等设施。

7、 机房内部不应大声喧哗、注意噪音/音响音量控制、保持安静的工作环境。

8、 坚持每天下班之前将桌面收拾干净、物品摆放整齐。

二、机房保安制度

1、 出入机房应注意锁好防盗门。对于有客人进出机房,机房相关的工作人员应负责该客人的安全防范工作。最后离开机房的人员必须自觉检查和关闭所有机房门窗、锁定防盗装置。应主动拒绝陌生人进出机房。

2、 工作人员离开工作区域前,应保证工作区域内保存的重要文件、资料、设备数据处于安全保护状态。如检查并锁上自己工作柜枱、锁定工作电脑、并将桌面重要资料和数据妥善保存等等。

3、 工作人员、到访人员出入应登记。

4、 外来人员进入必须有专门的工作人员全面负责其行为安全。

5、 未经主管领导批准,禁止将机房相关的钥匙、保安密码等物品和信息外借或透露给其它人员,同时有责任对保安信息保密。对于遗失钥匙、泄露保安信息的情况要即时上报,并积极主动采取措施保证机房安全。

6、 机房人员对机房保安制度上的漏洞和不完善的地方有责任及时提出改善建议。

7、 禁止带领与机房工作无关的人员进出机房。

8、 绝不允许与机房工作无关的人员直接或间接 *** 纵机房任何设备。

9、 出现机房盗窃、破门、火警、水浸、110报警等严重事件时,机房工作人员有义务以最快的速度和最短的时间到达现场,协助处理相关的事件。

三、机房用电安全制度

1、 机房人员应学习常规的用电安全 *** 作和知识,了解机房内部的供电、用电设施的 *** 作规程。

2、 机房人员应经常实习、掌握机房用电应急处理步骤、措施和要领。

3、 机房应安排有专业资质的人员定期检查供电、用电设备、设施。

4、 不得乱拉乱接电线,应选用安全、有保证的供电、用电器材。

5、 在真正接通设备电源之前必须先检查线路、接头是否安全连接以及设备是否已经就绪、人员是否已经具备安全保护。

6、 严禁随意对设备断电、更改设备供电线路,严禁随意串接、并接、搭接各种供电线路。

7、 如发现用电安全隐患,应即时采取措施解决,不能解决的必须及时向相关负责人员提出解决。

8、 机房人员对个人用电安全负责。外来人员需要用电的,必须得到机房管理人员允许,并使用安全和对机房设备影响最少的供电方式。

9、 机房工作人员需要离开当前用电工作环境,应检查并保证工作环境的用电安全。

10、 最后离开机房的工作人员,应检查所有用电设备,应关闭长时间带电运作可能会产生严重后果的用电设备。

11、 禁止在无人看管下在机房中使用高温、炽热、产生火花的用电设备。

12、 在使用功率超过特定瓦数的用电设备前,必须得到上级主管批准,并在保证线路保险的基础上使用。

13、 在危险性高的位置应张贴相应的安全 *** 作方法、警示以及指引,实际 *** 作时应严格执行。

14、 在外部供电系统停电时,机房工作人员应全力配合完成停电应急工作。

15、 应注意节约用电。

四、机房消防安全制度

1、 机房工作人员应熟悉机房内部消防安全 *** 作和规则,了解消防设备 *** 作原理、掌握消防应急处理步骤、措施和要领。

2、 任何人不能随意更改消防系统工作状态、设备位置。需要变更消防系统工作状态和设备位置的,必须取得主管领导批准。工作人员更应保护消防设备不被破坏。

3、 应定期进行消防演习、消防常识培训、消防设备使用培训。

4、 如发现消防安全隐患,应即时采取措施解决,不能解决的应及时向相关负责人员提出解决。

5、 应严格遵守张贴于相应位置的 *** 作和安全警示及指引。

6、 最后离开的机房工作人员,应检查消防设备的工作状态,关闭将会带来消防隐患的设备,采取措施保证无人状态下的消防安全。

五、机房用水制度

1、 禁止将供水管道和设施安装在机房内。

2、 应格遵守张贴于相应位置的安全 *** 作、警示以及安全指引。

六、机房硬件设备安全使用制度

1、 机房人员必须熟知机房内设备的基本安全 *** 作和规则。

2、 应定期检查、整理硬件物理连接线路,定期检查硬件运作状态(如设备指示灯、仪表),定期调阅硬件运作自检报告,从而及时了解硬件运作状态。

3、 禁止随意搬动设备、随意在设备上进行安装、拆卸硬件、或随意更改设备连线、禁止随意进行硬件复位。

4、 禁止在服务器上进行试验性质的配置 *** 作,需要对服务器进行配置,应在其它可进行试验的机器上调试通过并确认可行后,才能对服务器进行准确的配置。

5、 对会影响到全局的硬件设备的更改、调试等 *** 作应预先发布通知,并且应有充分的时间、方案、人员准备,才能进行硬件设备的更改。

6、 对重大设备配置的更改,必须首先形成方案文件,经过讨论确认可行后,由具备资格的技术人员进行更改和调整,并应做好详细的更改和 *** 作记录。对设备的更改、升级、配置等 *** 作之前,应对更改、升级、配置所带来的负面后果做好充分的准备,必要时需要先准备好后备配件和应急措施。

7、 不允许任何人在服务器、交换设备等核心设备上进行与工作范围无关的任何 *** 作。未经上级允许,更不允许他人 *** 作机房内部的设备,对于核心服务器和设备的调整配置,更需要小组人员的共同同意后才能进行。

8、 要注意和落实硬件设备的维护保养措施。

七、软件安全使用制度

1、 必须定期检查软件的运行状况、定期调阅软件运行日志记录,进行数据和软件日志备份。

2、 禁止在服务器上进行试验性质的软件调试,禁止在服务器随意安装软件。需要对服务器进行配置,必须在其它可进行试验的机器上调试通过并确认可行后,才能对服务器进行准确的配置。

3、 对会影响到全局的软件更改、调试等 *** 作应先发布通知,并且应有充分的时间、方案、人员准备,才能进行软件配置的更改。

4、 对重大软件配置的更改,应先形成方案文件,经过讨论确认可行后,由具备资格的技术人员进行更改,并应做好详细的更改和 *** 作记录。对软件的更改、升级、配置等 *** 作之前,应对更改、升级、配置所带来的负面后果做好充分的准备,必要时需要先备份原有软件系统和落实好应急措施。

5、 不允许任何人员在服务器等核心设备上进行与工作范围无关的软件调试和 *** 作。未经上级允许,不允许带领、指示他人进入机房、对网络及软件环境进行更改和 *** 作。

6、 应严格遵守张贴于相应位置的安全 *** 作、警示以及安全指引。

八、机房资料、文档和数据安全制度

1、 资料、文档、数据等必须有效组织、整理和归档备案。

2、 禁止任何人员将机房内的资料、文档、数据、配置参数等信息擅自以任何形式提供给其它无关人员或向外随意传播。

3、 对于牵涉到网络安全、数据安全的重要信息、密码、资料、文档等等必须妥善存放。外来工作人员的确需要翻阅文档、资料或者查询相关数据的,应由机房相关负责人代为查阅,并只能向其提供与其当前工作内容相关的数据或资料。

4、 重要资料、文档、数据应采取对应的技术手段进行加密、存储和备份。对于加密的数据应保证其可还原性,防止遗失重要数据。

九、机房财产登记和保护制度

1、 机房的日常物品、设备、消耗品等必须有清晰的数量、型号登记记录,对于公共使用的物品和重要设备,必须建立一套较为完善的借取和归还制度进行管理。

2、 机房工作人员应有义务安全和小心使用机房的任何设备、仪器等物品,在使用完毕后,应将物品归还并存放于原处,不应随意摆放。

3、 对于使用过程中损坏、消耗、遗失的物品应汇报登记,并对责任人追究相关责任。

4、 未经主管领导同意,不允许向他人外借或提供机房设备和物品。

十、团队精神和相互协作

1、 机房工作小组人员应树立团队协作精神。

2、 任何将要发生的给其他人员工作和安排产生影响的事情,或需要与其他工作人员互相协调的事情,应先提出和协调一致,禁止个人独断独行的作风。

3、 工作分工要明确,责任要到位、工作计划要清晰,工作总结要具体。

4、 小组人员有义务服从工作安排,并有义务对工作安排提出更加合理化建议和意见。

5、 营造民主协作的工作环境,任何人员有权利和义务组织、联络其他小组成员、主管领导等展开讨论、开展会议、及时反映问题、做到相互沟通、协同工作。

方法一、数据库数据加密

数据加密可以有效防止数据库信息失密性的有效手段。通常加密的方法有替换、置换、混合加密等。虽然通过密钥的保护是数据库加密技术的重要手段,但如果采用同种的密钥来管理所有数据的话,对于一些不法用户可以采用暴力破解的方法进行攻击。

但通过不同版本的密钥对不同的数据信息进行加密处理的话,可以大大提高数据库数据的安全强度。这种方式主要的表现形式是在解密时必须对应匹配的密钥版本,加密时就尽量的挑选最新技术的版本。

方法二、强制存取控制

为了保证数据库系统的安全性,通常采取的是强制存取检测方式,它是保证数据库系统安全的重要的一环。强制存取控制是通过对每一个数据进行严格的分配不同的密级,例如政府,信息部门。在强制存取控制中,DBMS所管理的全部实体被分为主体和客体两大类。主体是系统中的活动实体,它不仅包括DBMS 被管理的实际用户,也包括代表用户的各进程。

客体是系统中的被动实体,是受主体 *** 纵的,包括文件、基表、索引、视图等等。对于主体和客体,DBMS 为它们每个实例(值)指派一个敏感度标记。主客体各自被赋予相应的安全级,主体的安全级反映主体的可信度,而客体的安全级反映客体所含信息的敏感程度。对于病毒和恶意软件的攻击可以通过强制存取控制策略进行防范。但强制存取控制并不能从根本上避免攻击的问题,但可以有从较高安全性级别程序向较低安全性级别程序进行信息传递。

方法三、审计日志

审计是将用户 *** 作数据库的所有记录存储在审计日志(Audit Log)中,它对将来出现问题时可以方便调查和分析有重要的作用。对于系统出现问题,可以很快得找出非法存取数据的时间、内容以及相关的人。从软件工程的角度上看,目前通过存取控制、数据加密的方式对数据进行保护是不够的。因此,作为重要的补充手段,审计方式是安全的数据库系统不可缺少的一部分,也是数据库系统的最后一道重要的安全防线。

数据库(Database)是按照数据结构来组织、存储和管理数据的仓库,如何公司数据库的相关管理规定呢?下面我给大家介绍关于数据库管理规定的相关资料,希望对您有所帮助。

数据库管理规定如下

第一章 总 则

第一条为加强联合信用评级有限公司(以下简称“公司”)数据库管理,保障评级数据库正常、有效运行,确保数据库安全,使数据库能更好地服务于评级工作,特制定本管理制度。

第二条公司系统管理员负责评级数据库的日常维护和运行管理。第三条公司总经理负责对数据库使用者进行权限审批。

第二章 数据的录入

第三条各业务部门的评级分析师负责评级数据库的数据录入工作,部门负责人为本部门评级业务数据录入工作的责任人。

第四条评级项目组负责人是其负责项目的评级信息录入工作的责任人。评级项目组在现场考察和访谈结束后5个工作日内,应将该评级项目的相关评级信息输入评级数据库。跟踪评级时资料有更新的,应在跟踪评级工作结束前将更新资料录入数据库。在资料归档前,评级项目负责人应对录入的数据资料进行格式和内容核查。

第五条录入的数据源主要包括宏观经济信息、行业信息、发行人基本信息、证券的基本信息、发行人生产经营情况和财务数据等,其中发行人基本信息和财务数据是必须录入的数据。

第六条数据库数据应严格按系统管理员下发的录入模板标准进行采集和录入。

第三章 数据库的使用

第七条根据评级业务对数据库用户管理的要求,公司应制定数据库用户管理制度和数据库 *** 作规程。

第八条根据公司总经理授权,数据库用户权限级别分三种:普通用户、录入用户、高级用户。

第九条普通用户拥有查询、浏览、使用数据库中公开发布的各类数据的权利。

第十条录入用户除拥有普通用户权限外,拥有录入数据和修改本人录入的数据的权利。

第十一条高级用户除具有录入用户的权限外,经授权还具有修改本部门数据的权限。

第十二条根据工作需要经公司总经理批准用户权限级别可变更。特殊用户的权限设置应由公司总经理批准。

第十三条系统管理员负责按审批规定办理具体用户的授权、变更权限和注销等管理工作。

第十四条用户的密码管理应遵循如下规定:用户密码必须通过复杂性检验,位数不少于6位,并不得以数字开头密码应定期更改用户名和密码为个人专用,不得泄露给他人,特殊情况需要他人以自己的用户名和密码进入数据库时,应取得部门负责人同意,并在工作完成后及时修改密码。

第十五条所有用户均应遵守公司《评级业务信息保密制度》,未经许可不得对外提供数据库中相关数据,不得越权使用和修改数据。

第四章 数据库系统的修改和维护

第十六条数据库系统的修改,应在系统管理员征求各业务部门对于数据库使用的意见和建议并提出修改方案的基础上,由公司评级总监提出,经公司总经理签字同意后实施。可根据实际情况由公司组织人员修改(或重新开发)或委托外部机构修改(或重新开发)。

第十七条数据库系统的修改,应保证数据的延续性和历史数据的可用性。

第十八条业务人员在使用数据库的过程中,对数据库不完善或不方便使用之处,有信息监督和反馈的义务。

第五章 数据库的安全管理

第十九条系统管理员负责数据库系统的安全管理,保证安全管理软件的及时升级。

第二十条数据库应每周至少备份一次,系统管理员应在保证数据安全和保密的情况下,采取适当方式保存备份文件,保证数据库出现异常时能快速恢复,避免或尽量减少数据丢失。

第二十一条除系统管理员和经公司总经理批准的人员外,其他人员不得进入放置有存放数据库设备的机房内。

第六章 附 则

第二十二条评级业务数据在技术条件许可的情况下应永久保存。

第二十三条本制度由总经理办公会负责解释、修订。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/sjk/10872304.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存