公司信息與監控中心信息安全工作管理制度.doc
下載文檔
上傳人:職z****i
編號:1148620
2024-09-08
8頁
30.04KB
1、管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 總則第一條 為加強公司網絡管理,明確崗位職責,規范操作流程,維護網絡正常運行,確保計算機信息系統的安全,現根據中華人民共和國計算機信息系統安全保護條例、貴州省計算機信息系統安全保護管理辦法等有關規定,結合本公司實際,特制訂本制度。 第二條IT信息系統是指由計算機及其相關的和配套的設備、設施(含網絡)構成的,按照一定的應用目標和規則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統。第三條 公司人力行政部,專門負責本公司范圍內的IT信息系統安全管理工作。第一章 網絡管理第一2、條 遵守國家有關法律、法規,嚴格執行安全保密制度,不得利用網絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及色情信息,不得在網絡上發布反動、非法和虛假的消息,不得在網絡上漫罵攻擊他人,不得在網上泄露他人隱私。嚴禁通過網絡進行任何黑客活動和性質類似的破壞活動,嚴格控制和防范計算機病毒的侵入。第二條 未裝防火墻或殺毒軟件的計算機,不得入網。各計算機終端用戶應定期對計算機系統、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質。第三條 上班時間不得查閱娛樂性內容,不得玩網絡游3、戲和進行網絡聊天,不得觀看、下載大量消耗網絡帶寬的影視、音樂等多媒體信息。第四條 禁止未授權用戶接入公司計算機網絡及訪問網絡中的資源,禁止所有用戶使用迅雷、BT、電驢等占用大量帶寬的下載工具。第五條 禁止所有員工私自下載、安裝與工作無關的軟件、程序,如因此而感染病毒造成故障者,按相關處罰條例嚴厲處罰。第六條 任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數據,不得利用非法手段復制、截收、篡改計算機信息系統中的數據。第七條 員工在受到病毒或木馬攻擊時,應及時記錄好中毒現象描述和備份好C盤資料及重要數據,并通知網絡管理員檢修,并做好檢修記錄。第八條 公司員工禁止利用掃描、監聽、偽裝等工具對4、網絡和服務器進行惡意攻擊,禁止非法侵入他人網絡和服務器系統,禁止利用計算機和網絡干擾他人正常工作的行為。第九條 IP地址為計算機網絡的重要資源,計算機各終端用戶應在信息部的規劃下使用這些資源,嚴禁擅自更改。另外,某些系統服務對網絡產生影響,計算機各終端用戶應在信息部的指導下使用,禁止隨意開啟計算機中的系統服務,保證計算機網絡暢通運行。第二章 設備管理第一條 公司員工因工作需要,確需購買IT設備或配件的,可向公司人力行政部具體辦理。若有符合需求的可調配設備,優先進行內部調配,并做好登記;若無可調配或有但不符合工作需要的設備,先由申請人填寫IT設備購買申請表,經公司內部系統審批并打印紙質申請由所在5、部門領導簽字審批后交由公司人力行政部進行采購。若因工作需要對設備配置有特殊要求的,需在申請中說明并和公司人力行政部負責當次采購的人員進行溝通。第二條 所有新購IT設備,經公司人力行政部入庫后再辦理登記領用手續。第三條 設備領取后務必愛惜設備,規范使用,正常維護及保養。不得隨意放置,惡意操作。第四條 各部門負責人為該部門IT設備直接監管人,對本部門的所有IT設備有實時實地監管的義務。第五條IT設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。凡因特殊情況自行購買的設備,必須在公司人力行政部備案,設備相關資料及參數或附件。并按公司要求保管好相關資料和信息,若有需要,公司人力行政部可6、協助處理。第六條 嚴禁自行公司內部間調換給類設備,嚴禁擅自移動和裝拆各類設備及其他輔助設備;嚴禁擅自請人維修;嚴禁擅自調整部門內部計算機,調整計算機一律由人力行政部安排及辦理備案。第七條 設備硬件或重裝操作系統等問題由公司人力行政部進行處理,首先由該設備使用人進行設備保修后,公司人力行政部應及時調集力量予以處理。在接收故障設備后,將酌情安排時間短期內進行處理。第八條 原購IT設備原則上在規定使用年限內不再重復購買,達到規定使用年限后,由人力行政部會同相關部門對其審核后處理。在規定使用年限期間,計算機終端用戶因工作需要發生調動或離職,需要繼續使用該計算機的應在公司人力行政部作變更備案;不繼續使用7、該計算機的,部門領導需監督責任人將計算機及相關設備及時退回人力行政部,由信息部再行調配。第九條 設備出現故障無法維修或維修成本過高,且符合報廢條件的,由IT設備終端用戶提出保修申請,公司人力行政部對設備使用年限、維修情況等進行鑒定,符合報廢條件的設備將交由公司人力行政部處理。第三章 數據管理第一條 計算機終端用戶計算機內的資料涉及公司秘密的,應該為計算機設定開機密碼或將文件加密;凡涉及公司機密的數據或文件,非工作需要不得以任何形式轉移,更不得透露給他人。離開原工作崗位的員工由所在部門經理負責將其所有工作資料收回并保存。第二條 為保證數據安全,凡涉及保密資料的電腦嚴禁私自拆除機箱及解除封閉,私自8、使用USB接口,一經發現嚴肅警告并處視情況進行罰款。第三條 有軟驅和光驅的電腦,嚴格控制軟驅和光驅的使用,禁止隨意安裝或卸載軟件。第四條 工作范圍內的重要數據由計算機終端用戶定期更新、備份,并提交給所在部門經理,由部門經理負責保存。第五條 計算機終端用戶務必將有價值的數據存放在除系統盤(操作系統所在的硬盤分區,一般是C盤)外的盤上。計算機信息系統發生故障,應及時與公司人力行政部聯系并采取保護數據安全的措施。第六條 終端用戶未做好備份前不得刪除任何硬盤數據。對重要的數據應準備雙份,存放在不同的地點;對采用磁性介質或光盤保存的數據,要定期進行檢查,定期進行復制,防止由于磁性介質損壞,而使數據丟失;9、做好防磁、防火、防潮和防塵工作。第四章 操作管理第一條 凡涉及業務的專業軟件由使用人員自行負責。嚴禁利用計算機干與工作無關的事情;嚴禁除維修人員以外的外部人員操作各類設備;嚴禁非人力行政部人員隨意更改設備配置。第二條 愛惜IT設備,不得隨意將水、飲料等液體或易燃易爆物品放置在計算機附近。第三條 規范操作,合理使用。不得拍打、抬砸公司設備等惡意破壞行為。第五章 網站管理第一條 公司網站由人力行政部提供技術支持和后臺管理,由公司相關部門提供經審核后的書面和電子版網站建設資料。第二條 公司人力行政部將負責公司網站、微博、內刊等對外、對內宣傳資料的制作。公司各部門員工應遵守操作規范,認真了解公司等各項10、發展,并不得在任何媒介上散播有害公司形象的一系列謠言。第六章 處罰措施第一條 計算機終端用戶擅自下載、安裝或存放與工作無關的文件,經查實后,第一次按50元/次進行罰款。第二條 有以下情況之一者,視情節嚴重程度處以50元以上500元以下罰款。構成犯罪的,依法追究刑事責任。1、制造或者故意輸入、傳播計算機病毒以及其他有害數據的;2、非法復制、截收、篡改計算機信息系統中的數據危害計算機信息系統安全的;3、對網絡和服務器進行惡意攻擊,侵入他人網絡和服務器系統,利用計算機和網絡干擾他人正常工作;4、訪問未經授權的文件、系統或更改設備設置;5、擅自調整部門內部計算機的安排且未向行政部備案;6、工作時間外使11、用公司計算機做與工作無關的事務;7、因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機關閉;8、 擅自更改IP,造成網絡故障者;9、私拉亂接網線,擅自亂動網絡設備,造成網絡故障;第七章 附則第一條 本制度下列用語的含義:設備:指為完成工作而購買的筆記本電腦、臺式電腦、移動硬盤、U盤、錄音筆、照相機、攝像機、打印機、復印機、傳真機、掃描儀等公司所有IT設備。有害數據:指與計算機信息系統相關的,含有危害計算機信息系統安全運行的程序,或者對國家和社會公共安全構成危害或潛在威脅的數據。合法用戶:經人力行政部授權使用本公司網絡資源的本公司員工,其余均為非法用戶。第二條 計算機終端用戶應積極配合人力行政部共同做好計算機信息系統安全管理工作。第三條 本制度自發布之日起實施,適用于全公司范圍,由人力行政部負責解釋、修訂。