机房安全管理制度

总则

为加强对网络机房的维护管理,提高维护管理质量,确保网络的正常运行,制定本规定。

本办法适用于杭州市长征中学网络连接的机房。

机房出入管理

若非必要,不要随便进入机房;最后离开机房的人员要关灯、锁门。外部人员进出需专人陪同,并经过相关的审批程序,并填写《外部人员访问申请授权表》,见附件一,进入机房需填写《机房出入登记表》,见附件二。

保管好机房钥匙,不能随意转借。丢失要及时声明。

自觉保持机房卫生。

严禁携带易燃易爆物品、强磁物品、食品及其它与工作无关的物品进入机房。

机房环境管理

值班人员要打扫机房卫生,保持地面干净,机柜无尘土,各种设备摆放整齐。

机房内禁止吸烟,注意防火。

工作人员进入机房要检查设备情况(包括空调温、湿度;电力系统;网络设备;服务器),离开时察看灯、门、窗、锁是否关闭好。

电力设施注意相关机房内设备不要插入墙壁插座。

机房介质管理

对应用系统使用、产生的介质或资料要按其重要性进行分类,对存放有关键或重要数据的介质(资料),分别存放在不同的安全地方并建立严格的保密保管制度。

保留在机房内的介质(资料),应为系统有效运行所必需的最少数量,除此之外,不应保留在机房内。

存放机房内的介质(资料)应该存放于防火、防高温、防震、防电磁场、防静电及防盗的房间或保险柜中。

介质(资料)库,应设专人(资产管理员)负责登记保管,未经批准,不得随意提供介质(资料)。

对所有介质(资料)应定期检查,要考虑介质的安全保存期限,及时更新复制。

机房服务器管理

应统一将服务器编号、操作系统、应用系统、负责人、IP地址、出厂序号、切换器编号等信息以标签方式张贴在服务器前面板明显位置,未经许可,任何人不得撕毁、篡改。服务器按应用级别和管理责任不同分为重要、普通、测试、托管四类,用不同颜色标签区分。测试服务器原则上不与其他服务器安排在同一机柜内。标签每半年复核一次。

服务器等设备是机房的重要设备,必须按要求放置在机房指定机柜内,不得擅自配置、移动、更换,更不能挪作它用。服务器物理位置一经确定,不得随意变更。如需变更,由项目主管填写变更申请,经主机系统负责人(管理员)确认后方可变更。

根据系统建设需要将服务器连入或断开网络,变更服务器用途,应用系统重大升级,变更密码,改变目录等,由项目主管填写变更申请,经主机系统负责人(管理员)确认后方可变更。同时,网络项目组根据实际情况,在两个工作日内调整网管软件监控信息,存储备份相关配置。

对服务器必须建立维护档案,项目主管是服务器维护档案的第一责任人,维护档案由项目主管负责,项目开发人员,安全服务人员,机房管理人员,值班人员对服务器的任何更改操作均要报项目主管进行记录。

服务器及相关配套软件的申请采购、验收由各项目主管负责。服务器完成验收后,才能分配机柜位置及联入网络。

如果服务器运行多个应用系统,按应用系统的重要程度确定第一责任人。重要应用系统的项目主管是第一责任人。

机房布线管理

机房布线应按照规范铺设在防静电地板下,设备调试时使用的临时布线应在调试完成当天撤换。

机房所有网络线路维护、连接、拆除由专人施工,禁止其他人员未经许可随意连接、拆除网线。

机房网络设备管理

对网络设备建立维护档案,由基础组负责维护,项目主管是网络维护档案的第一责任人,对网络设备的任何更改均要有记录。

应统一将网络设备编号、负责人等信息以标签方式张贴在网络设备前面板明显位置,未经许可,任何人不得撕毁、篡改。

设备发生故障或故障隐患时非管理人员不可对路由器、交换机、服务器、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。严格按照相关规定处理故障,及时与管理人员沟通,并对有关故障做出书面报告。

网络设备及相关配套软硬件的申请采购、验收由基础组负责。设备完成验收后,分配机柜位置及联入网络。

机房巡视管理:

没有特殊情况,值日人员应按照要求每天巡视机房二次,检查机房各种设备的运行情况,并做好巡视记录。

遇到各种设备故障,值日人员应按照《机房安全管理制度》上描述的操作步骤对设备进行处理,遇到问题及时与管理人员沟通,并对有关故障做出书面报告。

所有相关的巡视报告、故障报告等需要相关负责人员进行确认,并存档管理。

机房进出设备管理

新购设备或临时迁入机房的设备需经机房管理员确认,并详细填写登记。

机房设备需要迁出机房时需通知当日值日人员,并报登记备案。

违规处理

如果发现违规行为,要进行书面检讨,信息管理中心人员计入年终考评。违规事件应报相关负责人进行记录并每季度通报。

附件一:机房进出登记表

机房进出登记表

编号:

机房进出登记表

姓名

所属单位

联系电话

进入时间

离开时间

陪同人员

工作事由


附件二:外部人员访问申请授权表

外部人员访问申请授权表

编号:

申请人

公司

经办人

部门

部门领导签字

日期

有效期

类型: 权限开放□ 变更□ 注销□ 其他□

要 求 内 容

以上为用户填写

实 际 授 权

授权部门签字

日期

实施人员签字

日期

权限是否收回

日期

附件3 :机房巡检记录单

机房巡检记录单

编号

时间

设备运行

情况

温度

湿度

防水/防火

门/窗/锁

UPS/电源

线路情况

巡检人

注:设备检查包括:服务器、网络设备、存储、前置机、安全设备、空调。