云南民族博物館藏品管理信息系統(tǒng)用戶和權限管理制度
第一章 總則
第一條 為加強藏品管理信息系統(tǒng)用戶賬號和權限的規(guī)范化管理,確保各信息系統(tǒng)安全、有序、穩(wěn)定運行,防范應用風險,特制定本制度。
第二條 本制度適用于云南民族博物館藏品管理信息系統(tǒng)。
第三條 藏品管理信息系統(tǒng)用戶、角色、權限的劃分和制定,以藏品部崗位職責和各業(yè)務部門內(nèi)部分工為依據(jù)。
第四條 館內(nèi)所有用戶和權限管理由藏品部具體負責。信息系統(tǒng)須指定系統(tǒng)管理員負責用戶和權限管理的具體操作。
第五條 藏品管理信息系統(tǒng)用戶和權限管理的基本原則是:
(一)用戶、權限和口令設置由系統(tǒng)管理員全面負責。
(二)用戶、權限和口令管理必須作為項目建設的強制性技術標準或要求。
(三)用戶、權限和口令管理采用實名制管理模式。
第二章 管理職責
第六條 系統(tǒng)管理員職責
負責本級用戶管理以及對下一級系統(tǒng)管理員管理。包括創(chuàng)建各類申請用戶、用戶有效性管理、為用戶分配經(jīng)授權批準使用的業(yè)務系統(tǒng)、為業(yè)務管理員提供用戶授權管理的操作培訓和技術指導。
第七條 業(yè)務管理員職責
負責本級本業(yè)務系統(tǒng)角色制定、本級用戶授權及下一級本業(yè)務系統(tǒng)業(yè)務管理員管理。負責將上級創(chuàng)建的角色或自身創(chuàng)建的角色授予相應的本級用戶和下一級業(yè)務管理員,為本業(yè)務系統(tǒng)用戶提供操作培訓和技術指導,使其有權限實施相應業(yè)務信息管理活動。
第八條 用戶職責
用戶須嚴格管理自己用戶名和口令,遵守保密性原則,除獲得授權或另有規(guī)定外,不能將收集的個人信息向任何第三方泄露或公開。系統(tǒng)內(nèi)所有用戶信息均必須采用真實信息,即實名制登記。
第三章 用戶管理
第九條 用戶申請和創(chuàng)建,采用實名制管理模式。
(一)嚴禁杜絕一人多賬號登記注冊。
(二)用戶須嚴格管理自己用戶名和口令,遵守保密性原則,除獲得授權或另有規(guī)定外,不能將收集的個人信息向任何第三方泄露或公開。系統(tǒng)內(nèi)所有用戶信息均必須采用真實信息,即實名制登記。
第十條 用戶申請和創(chuàng)建
(一)申請人在《用戶賬號申請和變更表》上填寫基本情況,提交本部門負責人。
(二)部門負責人確認申請業(yè)務用戶的身份權限,并在《用戶賬號申請和變更表》上簽字確認。
(三)信息系統(tǒng)管理部門主任進行審批后,由系統(tǒng)管理員創(chuàng)建用戶或者變更權限。
(四)系統(tǒng)管理員將創(chuàng)建的用戶名、口令告知申請人本人,并要求申請人及時變更口令。
(五)系統(tǒng)管理員和業(yè)務管理員將《用戶賬號中請和變更表》存檔管理。
第十一條 用戶變更和停用
(一)各業(yè)務部門確認此業(yè)務用戶角色權限或變更原因,并在《用戶賬號中請和變更表》上簽字確認。
(二)藏品部主任確認此業(yè)務用戶角色權限或變更原因,并在《用戶賬號中請和變更表》上簽字確認。
(三)系統(tǒng)管理員變更
系統(tǒng)管理員變更,應及時向上級報告,并核對其賬戶信息、密碼以及當時系統(tǒng)中的各類用戶信息及文檔,核查無誤后方可進行工作交接。新任系統(tǒng)管理員應及時變更賬戶信息及密碼。
(四)庫房管理員變更
庫房管理員變更,因及時上報系統(tǒng)管理員,系統(tǒng)管理員及時變更庫房管理員信息。
(五)用戶注銷
用戶因工作崗位變動,調(diào)動、高職等原因?qū)е率褂脵嘞薨l(fā)生變化或需要注銷其分配賬號時,應填寫《用戶賬號申請和變更表》,按照用戶賬號停用的相關流程辦理,由系統(tǒng)管理員對其權限進行注銷。
第四章 安全管理
第十二條 使用各信息系統(tǒng)應嚴格執(zhí)行國家有關法律、法規(guī),遵守博物館的規(guī)章制度,確保文物數(shù)據(jù)安全。
(一)系統(tǒng)管理員創(chuàng)建用戶時,應為其分配獨立的初始密碼,并單獨告知中請人。
(二)用戶在初次使用系統(tǒng)時,應立即更改初始密碼。
(三)用戶應定期變更登陸密碼。
(四)用戶不得將賬戶、密碼泄露給他人。
第十四條 應急管理
(一)用戶及業(yè)務管理員賬戶信息泄露遺失時,應在24小時內(nèi)通知系統(tǒng)管理員。系統(tǒng)管理員在查明情況前,應暫停該用戶的使用權限,并同時對該賬戶所報數(shù)據(jù)進行核查,待確認沒有造成對報告數(shù)據(jù)的破壞后,通過修改密碼,恢復該賬戶的報告權限,同時保留書面情況記錄。
(二)系統(tǒng)管理員賬戶信息泄露遺失
系統(tǒng)管理員賬戶信息泄露遺失時,應立即向上級報告,暫停其系統(tǒng)管理員賬戶權限,同時對系統(tǒng)賬戶管理及數(shù)據(jù)安全進行核查,采取必要的補救措施,在最終確認系統(tǒng)安全后,方可恢復其系統(tǒng)管理員賬戶功能。
第五章 附則
第十六條 本制度自2018年1月1日起施行。
第十七條 本制度由藏品部負責制定、修改和解釋。
云南民族博物館藏品部
2017年12月20日
用戶賬號申請和變更表
申請表編號:
賬號權限維護申請類型 |
一般賬號 |
□新增 £變更 □禁用 □刪除 |
|
超級賬號 |
申請時間: 使用結(jié)束時間: |
||
特權賬號 |
□新增 □變更 □禁用 £刪除 |
||
申請人 |
|
部門及崗位 |
|
申請日期 |
|
聯(lián)系方式 |
|
申請描述 |
|
||
批準人(申請部門負責人): |
年 月 日 |
||
權限審定人(藏品部負責人): |
年 月 日 |
||
處理描述 |
|
||
處理人(系統(tǒng)管理員): |
年 月 日 |