机房安全管理制度
总则
为加强对网络机房的维护管理,提高维护管理质量,确保网络的正常运行,制定本规定。
本办法适用于杭州市长征中学网络连接的机房。
机房出入管理
若非必要,不要随便进入机房;最后离开机房的人员要关灯、锁门。外部人员进出需专人陪同,并经过相关的审批程序,并填写《外部人员访问申请授权表》,见附件一,进入机房需填写《机房出入登记表》,见附件二。
保管好机房钥匙,不能随意转借。丢失要及时声明。
自觉保持机房卫生。
严禁携带易燃易爆物品、强磁物品、食品及其它与工作无关的物品进入机房。
机房环境管理
值班人员要打扫机房卫生,保持地面干净,机柜无尘土,各种设备摆放整齐。
机房内禁止吸烟,注意防火。
工作人员进入机房要检查设备情况(包括空调温、湿度;电力系统;网络设备;服务器),离开时察看灯、门、窗、锁是否关闭好。
电力设施注意相关机房内设备不要插入墙壁插座。
机房介质管理
对应用系统使用、产生的介质或资料要按其重要性进行分类,对存放有关键或重要数据的介质(资料),分别存放在不同的安全地方并建立严格的保密保管制度。
保留在机房内的介质(资料),应为系统有效运行所必需的最少数量,除此之外,不应保留在机房内。
存放机房内的介质(资料)应该存放于防火、防高温、防震、防电磁场、防静电及防盗的房间或保险柜中。
介质(资料)库,应设专人(资产管理员)负责登记保管,未经批准,不得随意提供介质(资料)。
对所有介质(资料)应定期检查,要考虑介质的安全保存期限,及时更新复制。
机房服务器管理
应统一将服务器编号、操作系统、应用系统、负责人、IP地址、出厂序号、切换器编号等信息以标签方式张贴在服务器前面板明显位置,未经许可,任何人不得撕毁、篡改。服务器按应用级别和管理责任不同分为重要、普通、测试、托管四类,用不同颜色标签区分。测试服务器原则上不与其他服务器安排在同一机柜内。标签每半年复核一次。
服务器等设备是机房的重要设备,必须按要求放置在机房指定机柜内,不得擅自配置、移动、更换,更不能挪作它用。服务器物理位置一经确定,不得随意变更。如需变更,由项目主管填写变更申请,经主机系统负责人(管理员)确认后方可变更。
根据系统建设需要将服务器连入或断开网络,变更服务器用途,应用系统重大升级,变更密码,改变目录等,由项目主管填写变更申请,经主机系统负责人(管理员)确认后方可变更。同时,网络项目组根据实际情况,在两个工作日内调整网管软件监控信息,存储备份相关配置。
对服务器必须建立维护档案,项目主管是服务器维护档案的第一责任人,维护档案由项目主管负责,项目开发人员,安全服务人员,机房管理人员,值班人员对服务器的任何更改操作均要报项目主管进行记录。
服务器及相关配套软件的申请采购、验收由各项目主管负责。服务器完成验收后,才能分配机柜位置及联入网络。
如果服务器运行多个应用系统,按应用系统的重要程度确定第一责任人。重要应用系统的项目主管是第一责任人。
机房布线管理
机房布线应按照规范铺设在防静电地板下,设备调试时使用的临时布线应在调试完成当天撤换。
机房所有网络线路维护、连接、拆除由专人施工,禁止其他人员未经许可随意连接、拆除网线。
机房网络设备管理
对网络设备建立维护档案,由基础组负责维护,项目主管是网络维护档案的第一责任人,对网络设备的任何更改均要有记录。
应统一将网络设备编号、负责人等信息以标签方式张贴在网络设备前面板明显位置,未经许可,任何人不得撕毁、篡改。
设备发生故障或故障隐患时非管理人员不可对路由器、交换机、服务器、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。严格按照相关规定处理故障,及时与管理人员沟通,并对有关故障做出书面报告。
网络设备及相关配套软硬件的申请采购、验收由基础组负责。设备完成验收后,分配机柜位置及联入网络。
机房巡视管理:
没有特殊情况,值日人员应按照要求每天巡视机房二次,检查机房各种设备的运行情况,并做好巡视记录。
遇到各种设备故障,值日人员应按照《机房安全管理制度》上描述的操作步骤对设备进行处理,遇到问题及时与管理人员沟通,并对有关故障做出书面报告。
所有相关的巡视报告、故障报告等需要相关负责人员进行确认,并存档管理。
机房进出设备管理
新购设备或临时迁入机房的设备需经机房管理员确认,并详细填写登记。
机房设备需要迁出机房时需通知当日值日人员,并报登记备案。
违规处理
如果发现违规行为,要进行书面检讨,信息管理中心人员计入年终考评。违规事件应报相关负责人进行记录并每季度通报。
附件一:机房进出登记表
机房进出登记表
编号:
机房进出登记表
姓名
所属单位
联系电话
进入时间
离开时间
陪同人员
工作事由
附件二:外部人员访问申请授权表
外部人员访问申请授权表
编号:
申请人
公司
经办人
部门
部门领导签字
日期
有效期
类型: 权限开放□ 变更□ 注销□ 其他□
要 求 内 容
以上为用户填写
实 际 授 权
实
施
授权部门签字
日期
实施人员签字
日期
权限是否收回
日期
附件3 :机房巡检记录单
机房巡检记录单
编号
时间
设备运行
情况
温度
湿度
防水/防火
门/窗/锁
UPS/电源
线路情况
巡检人
注:设备检查包括:服务器、网络设备、存储、前置机、安全设备、空调。