规章制度  Rules and Regulations

当前位置:首页>规章制度

包头职业技术学院 信息安全补丁管理办法


发布日期:2025/4/8 9:13:11     评论次数:人评论     浏览次数:

包头职业技术学院

信息安全补丁管理办法

第一章  总则

为了加强包头职业技术学院的信息系统安全补丁的管理工作,规范信息系统安全补丁的识别和安装过程,降低信息系统安全漏洞带来的安全风险,提高信息系统的抗攻击能力,根据包头职业技术学院有关规定,特制定本管理办法。

对网络与系统造成极大危害的安全漏洞所对应的安全补丁必须加载,除非加载的补丁导致业务系统不能正常运行。

本办法适用于包头职业技术学院安全管理人员以及厂商各系统管理人员。

第二章  组织和职责

厂商信息安全主管负责安全补丁跟进、补丁分级、补丁信息通告各系统管理员,负责提供从正式渠道获取的安全补丁软件,负责审核和监督各部门安全补丁加载情况。

厂商系统管理员负责协调安全补丁的测试、加载、回退,负责协调制定补丁加载流程和回退计划,负责补丁加载后的监督和验证,负责向系统管理员报告业务系统的补丁加载情况。

产品厂商负责向信息安全管理员及时发布安全补丁信息,并提供安全补丁软件。

第三章  补丁跟进和通告

信息安全主管负责跟进各产品的安全漏洞信息和产品厂商发布的安全补丁信息。

安全补丁根据其对应漏洞的严重程度分为三个级别:紧急补丁、重要补丁和一般补丁;紧急补丁必须在15天内完成加载,重要补丁必须在一个月内完成加载,一般补丁要求六个月内完成加载。

信息安全主管向系统管理员通告安全补丁信息。

系统管理员需要对计算中心所有使用客户进行安全通告和提醒,重要补丁漏洞信息需要与客户进行电话沟通和确认。

第四章  补丁获取

厂商信息安全管理员负责从正式渠道获取安全补丁,正式渠道包括产品厂商提供的,谨慎使用从网站下载的安全补丁。

厂商信息安全管理员负责对安全补丁进行完整性校验,确保获取的安全补丁软件未被修改和可用。

第五章  补丁加载

从安全漏洞发布到补丁加载前,安全管理员根据需要给出应急措施建议,例如通过加强访问控制、临时关闭服务、加强安全审计等应急措施来加强网络安全,各相关业务系统根据建议采取适当的防护措施,并加强对系统的监控,及时发现和报告安全事件。

在补丁安装前,必须做好数据备份工作,确保任何的操作都可回退,在到达回退时间补丁加载没有完成时,启动回退操作,保证业务的正常运行。

补丁加载必须安排在业务比较空闲的时间进行,对补丁加载的操作过程必须详细记录。

核心业务主机的补丁加载建议要求厂商工程师现场支持。

第六章  补丁验证

补丁安装完成后,业务系统管理员必需查看系统信息,确保安全补丁已经成功加载。

必须对加载补丁后的系统按照计划和验证方案进行严格的测试验证,确保补丁加载后不影响系统的性能,确保各项业务操作正常。

补丁加载后的一周内,系统管理员必须加强对系统性能和事件进行密切的监控。

第七章  附则

本管理办法由包头职业技术学院网络信息中心制定并负责解释和修订。

本管理办法自发布之日起执行。

 


 

 

地址:包头市青山区建华路15号   邮政编码:014035   联系电话:0472-3320136

 

包头职业技术学院图文信息中心(档案馆)BTVTC Graphic and Text Information Center (Archive)