网站对历史发布信息进行备份和查阅的相关管理制度及执行情况的说明

网站对历史发布信息进行备份和查阅的相关管理制度及执行情况的说明
网站对历史发布信息进行备份和查阅的相关管理制度及执行情况的说明

附件五:网站对历史发布信息进行备份和查阅的相关管理制度及执行情况的说明

一、历史发布信息的备份管理制度

1、荆江源制药股份有限公司网站针对历史发布信息提供两种备份方式,一是保证所使用的应用系统、操作系统、数据库系统、网络系统等业务数据和系统数据可以进行有效备份且具备可复原性;二是利用储存介质备份即将历史发布信息完整、真实、准确地转储到永久介质上。

2、定期检查备份文件中是否存在实际备份的记录,如发现有备份任务的失败记录,技术人员必须迅速检查原因并进行故障排除;备份人员必须认真、如实、详细填写《数据备份记录表》以备后查。

3、备份介质安排专人负责保管,并要求对备份介质按照各系统规定的保存期限、保存要求妥善保存。

4、使用储存介质备份的,根据其存储数据的重要性确定最密级、涉密级和普通级分别管理;最密级、涉密级信息按照密级纸质文件的管理要求,进行登记、审批、收发、传递、存放,并由专人负责保管,普通级按照常规文件管理办法进行管理。

5、涉密级(含以上级别)的信息不能降低为普通级文件使用,不再使用的储存介质将按有关规定在信息安全管理小组的监督下及时消磁、销毁,涉密储存介质遗失后立即向信息安全管理小组报告,并报上级保密部门报告并组织查处。

6、若网站在进行信息备份后服务器遭受攻击或网络病毒侵害后,发生系统故障或者数据破坏等情况,立即组织相关人员进行备份数据的恢复,迅速还原系统并确保系统正常运行。

7、恢复备份数据的测试工作必须在测试环境中进行,严禁在正式使用的系统中测试;恢复测试内容包括备份数据恢复、系统还原、其它故障排除等内容,

如果发现不能恢复的数据要及时进行检查,确保备份数据的有效性。

8、数据恢复测试结束后,必须记录测试的真实步骤、结果及改进措施等,在确认不存在的数据恢复漏洞后,要及时清理测试环境的临时存储数据。

9、网站操作系统、应用系统等在每次修改后需对历史发布信息等重新备份并保留最新的版本;如遇系统重大改动或更新,必须在改动当日进行备份。

二、历史发布信息的查阅制度

1、湖北荆江源制药股份有限公司网站经备份的历史发布信息的查阅实行分级审核、按级调阅、登记归档的管理制度。

2、根据备份数据的涉密级别和用途,确定湖北荆江源制药股份有限公司员工的查阅权限、查阅方式和审批手续。

2、任何人不得未经审批,擅自外借和转移涉密级别的相关数据信息;涉密信息管理员不得未经审批擅自允许他人查阅、打印、拷贝相关数据信息。

3、有关部门依据法律法规的规定,需要查阅涉密信息的,须提供查阅涉密信息的有效批文,并报湖北荆江源制药股份有限公司信息安全管理小组查验;查验属实的,涉密信息管理员及时填写查阅人身份、查阅内容等登记表,并经湖北荆江源制药股份有限公司信息安全管理小组负责人、查阅人、涉密信息管理员三方签字确认后归档。

4、任何人不得未经审批和登记,擅自批准外借湖北荆江源制药股份有限公司所有的储存普通级别数据信息的储存介质。

5、如需查阅、打印、拷贝可以对外公开的普通级信息,信息储存管理员应当填写查阅人的身份信息、所查阅内容的登记表并归档管理。

三、执行情况说明

湖北荆江源制药股份有限公司网站在正式运行以后,网络信息安全小组将组织相关人员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《信息审核管理制度》,提高工作人员维护网络信息安全的警惕性和自觉性,并严格按照网站数据备份制度和查阅管理制度执行,确保网站历史发布信息的安全、有效管理。

单位(章):年月日

相关主题
相关文档
最新文档