公司互聯網使用規范及安全管理制度.doc
下載文檔
上傳人:職z****i
編號:1148846
2024-09-08
8頁
79.62KB
1、公司互聯網使用規范及安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 1 目的和適用范圍1.1 目的:規范網絡內互聯網使用的管理控制,在支持公司業務需求的同時提高信息化工作效率,切實保障的信息安全。1.2 適用范圍:本規定適用于全公司內所有部門和單位。2 引用2.1中華人民共和國計算機信息網絡互聯網管理暫行規定2.2中華人民共和國計算機信息網絡際聯網管理暫行規定實施辦法3 術語3.1 互聯網:全球各種公共計算機網絡連接而成的全球性網絡;3.2 各互聯網應用單位:公司內各部門和單位。4 職責4.1 IT管理員職責4.1.12、 負責互聯網通道的建設與維護;4.1.2 負責對互聯網應用情況的檢查、監督;4.1.3 負責維護(開通、取消、更改)互聯網應用權限;4.1.4 負責定期整理互聯網開通用戶信息列表并提交給公司領導審核。4.2 各互聯網應用單位領導的職責4.2.1 各互聯網應用單位的領導嚴格按本制度的規定,對本單位的互聯網的應用申請進行符合性把關;4.2.2 各互聯網應用單位的領導對本單位獲準使用的互聯網應用管理和監督。4.3 涉及本制度的個人職責4.3.1 互聯網用戶,必須遵守網絡安全管理和企業商密保護的相關制度規定、以及國家關于互聯網應用的法律法規;4.3.2 互聯網內部應檢查自身使用計算機的防病毒軟件、防火3、墻的有效性;保證登錄密碼的安全可靠,不得泄露給他人。5 管理活動的內容與辦法:5.1對互聯網使用權限的管控規定5.1.1對互聯網應用需求的支持原則5.1.1.1確保公司各種涉外業務信息系統的應用需要;5.1.1.2充分滿足企業對外聯系的電子郵件通信需要;5.1.1.3重點支持財務及營銷業務的對外網上交互需要;5.1.1.4適度滿足信息查詢需求,并控制總體應用規模,以減輕企業網承載的外部網絡安全壓力。5.1.2互聯網應用權限管理的分類規定5.1.2.1對互聯網應用權限的管控,落實至具體用戶及其計算機;5.1.2.2根據不同用戶群體的崗位業務對互聯網應用的不同需求,根據下表賦予相應級別的互聯網資源4、使用權限;類別代號用戶群體許可的互聯網應用審批原則申請/審批要點領導工作A1公司高層領導,包括董事長、總經理、副總經理等所有應用需求自動獲得IT管理員直接開通A2公司中層領導,包括科長、車間主任等信息查詢滿足需求 填申請表; 主管IT副總審批; 報總經理備案具體業務B1業務部門涉外信息系統操作人員與業務相關的業務系統,如網上銀行、核價、報稅、報關、網上申報等網上應用系統等確保滿足這些業務系統的操作者所需互聯網權限 填申請表; 部門領導審批; 主管IT副總審批; 報總經理備案信息查詢C1各部門/生產廠的管理和技術人員群體信息查詢根據實際需求,審批通過后開通所需互聯網權限 填申請表; 部門領導審批5、; 主管IT副總審批; 報總經理備案其他D不符合以上情況的其他需求者信息查詢或例外需求一事一議,根據情況具體審批,從嚴控制 填申請表; 總經理審批;5.1.2.3對的互聯網資源各類應用人員,按照本制度各相關章節要求進行權限和應用管理。5.1.3人員權限變更管理5.1.3.1 IT管理員每季度將互聯網使用者名單送人力及行政專員進行崗位符合性核對。崗位變動者如需繼續使用互聯網,必須重新申請;5.1.3.2接替有上網權限崗位的員工,不能繼承已有權限,必須重新申請上網權限。 5.2對互聯網應用的管理規定5.2.1 網內覆蓋范圍的所有單位,只能經由公司的統一出口訪問互聯網,嚴禁另行開通其它互聯網通道;56、.2.2業務上對互聯網有應用需求的員工,須填寫 員工申請使用互聯網審批表進行申請;獲準接入互聯網的計算機責任人在簽署 登錄互聯網人員安全責任書后,方可獲得互聯網使用權限;5.2.3 IT管控部門有權采取技術手段對接入互聯網的計算機進行監控;接入互聯網的用戶必須自覺接受IT管理員的監督管理;5.2.4接入互聯網的用戶,不得使用上網的計算機進行與業務工作無關的活動;5.2.5任何使用互聯網的計算機,不得擅自讓企業外部計算機遠程控制;5.2.6除公共查詢機外,接入互聯網計算機的責任人不得讓其他人員使用其計算機上網;5.2.7公共查詢機的責任人對該機的使用負管理責任;各用戶使用公共查詢機上網查詢時必須7、使用本人帳號登錄,對自己的上網行為負責,使用完畢應注銷退出;5.2.8所有接入互聯網的計算機,不得安裝代理服務器類軟件,一經發現,立即停止其接通互聯網權限,并進行通報;5.2.9 所有接入互聯網的計算機不得從互聯網上下載軟件、游戲、影視,更不允許安裝和使用所有p2p(點對點)類的計算機數據傳輸軟件(BT、POCO、KuGoo(酷狗)、ezPeer(易載)、迅雷等或類似軟件)。一經發現,立即停止其接通互聯網權限,并進行通報;5.2.0若接入互聯網的計算機出現系統疑似被攻擊或被破壞跡象,計算機責任人應立即向IT管理員報告。6附則本制度自年一月起實施,本規定由IT信息部負責解釋。7附件附件一: 互聯8、網使用審批流程附件二: 員工申請使用互聯網審批表附件三: 使用互聯網人員安全責任書附件一: 互聯網使用審批流程:附件二: 員工申請使用互聯網審批表年 月 日 編號:SGZQ申 請 單 位部門:申請細節權限類別責任人計算機名必要說明經辦人簽字:聯 系 電話:部門領導確認需求:領導簽字: (部門蓋章)信息主管副總復核權限分類該單位/部門現有互聯網使用者上網數量A1臺A2臺B1臺C1臺D臺IT主管副總審核意見:簽字: 日期: 公司總經理審批意見:簽字:日期:說明:申請權限類別是指:類別適用人員審批要點A2公司中層領導主管IT副總審批;B1涉外業務信息系統操作者部門領導審核;主管IT副總審批C1各部門9、/生產廠的管理和技術人員群體部門領導審核;主管IT副總審批D不符合以上情況的特別需求部門領導審核;總經理審批附件三: 使用互聯網人員安全責任書編號:總則:為保證公司連接互聯網的正常使用,特制定本責任書。所有通過 內部統一出口使用互聯網的員工必須仔細閱讀并在閱讀后簽名。形式:本責任書一式兩份,上網人員在閱讀簽字后保留一份,公司保密委員會下屬的網絡監管部門保留一份。如發生任何問題,責任由違反使用規定的人員負責。要遵守的事項企業的計算機是為開展業務工作而設置的,上網人員應該嚴格遵守有關規定,認真學習 互聯網管理制度,并遵守以下規定:1. 所有上網人員不得在互聯網上進行危害國家、社會、企業利益的違法犯10、罪活動,不得利用登錄互聯網之機,制作、復制、查閱和傳播不利于公司形象的信息;2. 嚴禁利用互聯網向外界透露有關企業生產、經營、技術等企業內部保密信息;3. 各有關部門互聯網用戶不得在互聯網上從事與本部門業務無關的活動;4. 上網時必須運行實時監控殺毒軟件和經過IT管理員認可和發布或安裝的安全軟件;5. 上網時不得下載和運行包括互聯網上的各種軟件;6. 通過互聯網收發郵件的,必須將所收發的郵件保留60日后才可以清除;7. 任何人不得更改上網用計算機的聯網設置,凡被批準上網用戶必須保護好自己的用戶口令、防止被盜用;8. 任何人不得利用被批準上網的計算機作為代理服務器對其他計算機提供代理服務。9. 11、公司或保密委員會頒布的其他有關網絡管理的規定。注意事項:1. 違反規定,擅自將上網用計算機提供給他人使用者,發現后將予以通報、警告直至禁用網絡的處理;2. 利用上網計算機提供代理服務者,一經發現將立即切斷與外部網絡的連接權。需要再開通的,必須保證不再發生類似情況并經公司總經理批準后方可開通;3. 由于違反本規定,造成國家或企業秘密泄露的,將被追究相應的民事直至刑事責任;4. 列在公司內部網絡上需要學習的文件,請自行學習。在本責任書簽字兩日后,將被視為已經學習過,無本條款的推諉責任;5. 公司如有其他相關管理規定下發,則使用人員在知道或應該知道公司發布管理規定十天內必須加以學習,逾期將認為是已經學習過,不得以未曾學習為由推諉責任;上網計算機名及用戶名:用戶簽名及日期:學習文件清單:1、中華人民共和國計算機信息網絡互聯網管理暫行規定2、中華人民共和國計算機信息網絡際聯網管理暫行規定實施辦法3、中國公用計算機互聯網國際聯網管理辦法4、計算機信息系統保密管理暫行規定5、計算機信息系統國際聯網保密管理規定6、計算機信息網絡國際聯網安全保護管理辦法 更改標記欄標記處數頁碼更改文件號更改人簽名日期