一、机房日常运维管理1.运维人员于每日8:30到达机房,进行设备巡检。在17:30下班前,再次进行设备巡检,并记录在《设备日巡检记录表》中。发现异常情况时,立即报告机房主管人员,并联系相关产品服务商获取技术支持。2.任何异常情况及其处理操作,应在事件单中记录,为日后的问题管理提供依据。3.保持机房整洁、卫生。所有设备应摆放整齐有序,不得留下任何废弃物品。不得存放与工作无关的物品,机房的物品不得私自带走。4.机房运维人员必须熟知机房内设备的基本安全操作和规则,特别是对服务器、交换机进行熟练操作,及时维护。二、机房网络安全管理1.新购置的设备在安装、使用前,应认真进行安检。使用前采取防止病毒感染措施,试运行正常后,再投入正式运行。2.机房设备严禁连接互联网。3.对网络设备和服务器,制定不同的用户账号,赋予不同的用户操作权限,并登记、备案。禁用guest账户,删除服务器中的多余、过期的以及共享的账户。必须定期统计相关信息和操作状况,并向上级领导报告。4.设置登录服务器的操作超时锁定,超过10分钟不操作即锁定,需要重新认证后登录。5.系统中所涉及的涉密服务器、终端、以及应用程序的本地登录和远程登录,必须进行用户身份鉴别,并与安全审计相关联,保证系统内安全事件的可查性。6.禁止任何部门和个人进行渗透测试,严禁攻击其他联网主机,严禁散布病毒。7.严格执行计算机操作规程和各项管理制度,加强对管理人员和工作人员的防病毒教育。三、机房硬件设备安全管理1.机房运维人员必须熟知机房内设备的基本安全操作和规则,特别是对服务器、交换机进行熟练操作,及时维护。2.定期检查、整理设备连接线路,定期检查硬件运作状态(如设备指示灯、仪表),定期调阅硬件运作自检报告,及时了解设备运作状态。3.禁止随意搬动设备、随意在设备上进行安装、拆卸硬件、或随意更换设备连线。禁止随意进行硬件复位。4.禁止在服务器上进行实验性质的配置操作。如需要对服务器进行配置,应在其他可进行试验的机器上调试通过并确认可行后,才能对服务器进行准确的配置。四、机房软件安全使用管理1.设立计算机软件管理台帐,对每套计算机软件进行登记,并纳入资产管理。2.妥善保存计算机软件介质、说明书、使用许可证(或合同)等资料。3.根据操作说明,正确使用各类应用软件。4.须安装非专用软件,须经上报并检测、办理安装使用备案手续。5.软件必须由专人来保管,禁止任何人员将机房软件私自拷贝、随意向外传播。五、机房资料、文档和数据安全管理1.资料、文档、数据等必须有效组织、整理和归档备案。2.存储过涉密信息的硬件和固件,应到具有涉密信息系统数据恢复资质的单位进行维修。3.不再使用或无法使用的设备,应按照国家保密工作部门的相关规定及时进行报废处理,并记录最终去向。六、机房保安管理1.中心机房应采取有效的门控措施,并配备“三铁一器”。2.出入机房应注意锁好防盗门。对于有客人进出机房,机房相关的工作人员应负责客人的安全防范工作。最后离开机房的人员必须自觉检查和关闭所有机房门窗、锁定防盗装置。应主动拒绝陌生人进出机房。七、机房用电安全管理1.机房人员应学习常规的用电安全操作和知识,了解机房内部的供电、用电设施的操作规程。2.机房人员应经常学习、掌握机房用电应急处理步骤、措施和要领。机房应安排有专业资质的人员定期检查供电、用电设备、UPS设备。八、机房空调管理1.为保证设备良好的工作环境,应保持合适的机房温度和湿度。机房温度应保持在22℃--26℃,机房湿度应低于70%。2.空调运行时,巡检人员按时检查各项运行参数、状态是否正常,如有异常,应及时调整处理,并做好记录。九、机房消防安全管理1.机房工作人员应熟悉机房内部消防安全操作和规则,了解消防设备操作原理、掌握消防应急处理步骤、措施和要领。2.消防设备应放在显眼易取之处,任何人不能随意更改消防系统工作状态、设备位置。需要变更消防系统工作状态和设备位置的,必须取得主管领导批准。工作人员更应保护消防设备不被破坏。十、机房应急响应1.机房停电时,UPS设备将为机房设备提供电力支持,但UPS能够提供的电力有限,因此需要根据实际情况进行处理,具体如下:在停电时,有短信报警机制通知到机房维护人员,维护人员应马上通知机房主管人员,并在一小时内赶回机房。机房维护人员积极配合主管人员协调各供电电路运维方及时检查处理市电回路故障。按照《基本业务服务设备列表》,只保留基本业务服务设备运行,对其余设备进行关闭。当UPS电力不足时,应及时关闭所有设备,避免突然断电造成的系统设备故障。