公司營業(yè)部計算機系統(tǒng)安全管理制度.doc
下載文檔
上傳人:職z****i
編號:1149194
2024-09-08
8頁
30.54KB
1、公司營業(yè)部計算機系統(tǒng)安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 第一章管理安全第一條嚴禁利用計算機設(shè)備做與業(yè)務(wù)工作無關(guān)的操作。第二條不得從事下列危害計算機安全的活動包括; 1.未經(jīng)允許,進入營業(yè)部機房或進入綜合業(yè)務(wù)系統(tǒng)進行資料、參數(shù)等重要信息的查看; 2.未經(jīng)允許,對業(yè)務(wù)系統(tǒng)功能進行刪除、修改或者增加; 3.未經(jīng)允許,對業(yè)務(wù)或辦公網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)馁Y料和應(yīng)用程序進行刪除、修改或者增加; 4.故意制作、傳播計算機病毒等破壞性程序; 5.其它危害計算機系統(tǒng)安全的活動。第三條營業(yè)部機房必須遵守以下安全行為: 1.2、在正常運行情況下,不得隨意操作、拆卸、移動計算機設(shè)備和修改配置參數(shù),不得插拔電源或連接線等附屬設(shè)施; 2.網(wǎng)絡(luò)設(shè)備必須放置在網(wǎng)絡(luò)機柜中,線纜必須放置到防靜電地板下,不得隨便移動; 3.杜絕帶電拔插網(wǎng)絡(luò)設(shè)備(非屏蔽雙絞線除外),杜絕線纜虛接,杜絕通訊線路打結(jié); 4.不得將網(wǎng)絡(luò)設(shè)備的系統(tǒng)結(jié)構(gòu)、配置、口令等機密資料泄漏,并定期或不定期對口令進行變更; 5.在主機上對于遠程登錄(telnet)、文件傳輸(ftp)功能和虛擬終端應(yīng)盡可能少設(shè)置或不設(shè)置,對局域網(wǎng)中的節(jié)點應(yīng)用VLAN方式實現(xiàn)邏輯隔離; 6.任何人不得進行非業(yè)務(wù)以外的登錄和文件傳輸。第四條視頻監(jiān)視錄像系統(tǒng)的信息資料應(yīng)妥善保管,保存期限至少為三3、個月。更新、銷毀錄像資料應(yīng)經(jīng)營業(yè)部負責人和公司領(lǐng)導(dǎo)批準。第五條營業(yè)部機房應(yīng)具備防火、防水、防雷、防靜電、防鼠害、防腐蝕、供電保護、接地保護等安全措施,并遵照國家計算站場地安全要求(GB93688)、計算站場地技術(shù)條件(GB288789)等有關(guān)標準進行改造和建設(shè)。第六條嚴格控制中心機房的溫度和濕度。開機時機房的溫度應(yīng)是232,相 對濕度45%65%;停機時機房的溫度是335,相對濕度40%70%。第七條營業(yè)部機房各項設(shè)施(包括計算機設(shè)備、供電系統(tǒng)、通信和網(wǎng)絡(luò)布線等線路、空調(diào)及消防設(shè)施等)必須擺放整齊、明了有序,如需變動和調(diào)整,必須報請部門負責人同意。第八條營業(yè)部機房的供電設(shè)施和供電線路必須隨時保4、持良好狀態(tài),杜絕漏電、短路、觸電等事故隱患,機房值守人員必須時時監(jiān)測供電系統(tǒng)的運行狀態(tài),若遇異常,應(yīng)及時報告營業(yè)部負責人或采取相關(guān)應(yīng)急措施。第九條營業(yè)部機房關(guān)鍵設(shè)備必須采用穩(wěn)壓、穩(wěn)頻的不間斷供電系統(tǒng),不得將其它任何設(shè)備私自接入不間斷供電系統(tǒng)。第十條定期對機房的設(shè)備和線路進行檢查,發(fā)現(xiàn)問題及時解決。第十一條 營業(yè)部計算機由信息技術(shù)崗人員管理和維護,嚴禁個人私自隨意拆裝計算機,未經(jīng)主管領(lǐng)導(dǎo)批準嚴禁隨意更換配件,如若由此導(dǎo)致計算機系統(tǒng)故障或者造成癱瘓的,將追究當事人責任。第十二條 各部門自行安裝的專業(yè)軟件和上級配發(fā)的專業(yè)軟件應(yīng)及時與信息技術(shù)崗人員聯(lián)系進行備份;對需要長期保存的重要數(shù)據(jù)資料,應(yīng)及時進行5、U盤、光盤、移動硬盤等設(shè)備進行備份,防止數(shù)據(jù)丟失,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及從網(wǎng)絡(luò)上接收文件或郵件之前,應(yīng)先進行病毒檢查。第十三條 愛惜使用計算機及其附屬設(shè)備,對于人為原因造成計算機損壞的,當事人應(yīng)按實際損壞情況進行賠償并追究責任。第十四條 嚴禁工作人員使用本營業(yè)部計算機瀏覽、復(fù)制計算機上的文件、信息及數(shù)據(jù);第十五條 如因及其正常損耗或故障損壞需要更換配件的,應(yīng)向信息技術(shù)部工作人員提交購買申請。經(jīng)主管領(lǐng)導(dǎo)批準后,由信息技術(shù)崗申請更換。第十六條 嚴禁在機房內(nèi)吸煙或進行其它明火作業(yè),禁止在設(shè)備通電時拆裝、焊接零配件。第十七條 嚴禁在機房內(nèi)使用煤油爐、酒精爐;嚴禁使用電爐等電熱水器,防止超荷作業(yè)6、。第十八條 禁止將易燃、易爆物品帶進或放入機房。第二章硬件安全第一條營業(yè)部應(yīng)每半年對計算機硬件、操作系統(tǒng)及其他相關(guān)設(shè)備進行一次系統(tǒng)檢測和維護,確保硬件設(shè)備正常穩(wěn)定運行。第二條硬件設(shè)備發(fā)生故障時,操作人員要及時切斷電源并記錄故障現(xiàn)象,向營業(yè)部負責人報告,并及時通知售后人員進行維修。在設(shè)備故障未排除之前,不得再啟動設(shè)備,不能維修的設(shè)備應(yīng)及時送達廠家或經(jīng)銷商進行修理。第三條建立健全營業(yè)部機房硬件設(shè)備、備用硬件設(shè)備和附屬材料登記簿,確保帳實相符,對硬件和附屬材料的使用、維修、報廢等進行備案。第四條建立計算機及附屬設(shè)備報損報廢的申報,對計算機相關(guān)設(shè)備確因多年使用而又不能修復(fù)使用的,應(yīng)按低值易耗品報廢審批7、程序處理。第五條任何人不得將營業(yè)部的計算機設(shè)備外借他人。第三章軟件安全第一條 營業(yè)部應(yīng)針對可行的網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理策略,將內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)、公開服務(wù)器進行有效隔離,加裝防火墻,避免與外部網(wǎng)絡(luò)的直接通信,并建立各終端于服務(wù)器之間的安全保護措施,保證他們的系統(tǒng)安全,以有效地抵御外部不良用戶的入侵,完善網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)安全意識和防范技術(shù)。第二條 營業(yè)部要根據(jù)實際情況采用高端技術(shù),調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)功能、系統(tǒng)參數(shù)和使用方法,及時排除系統(tǒng)隱患。第三條 營業(yè)部計算機設(shè)備應(yīng)安裝防病毒軟件、防黑客軟件;并對軟件定期升級,檢測局域網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。第四條 營業(yè)部計算機內(nèi)嚴禁安裝8、病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。第五條 所有用戶,禁止掃描端口,禁止猜測和掃描其他用戶的密碼,禁止猜測和掃描網(wǎng)絡(luò)中心的服務(wù)器和交換設(shè)備的的口令。各接入部門計算機內(nèi)嚴禁安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。 第六條 對于重要服務(wù)器,要使用正版的軟件,并隨時跟蹤軟件的發(fā)展情況,及時進行系統(tǒng)升級。上述的各種服務(wù)器如果發(fā)現(xiàn)漏洞要及時修補漏洞或進行系統(tǒng)升級。第七條 信息技術(shù)崗定期檢查服務(wù)器的系統(tǒng)日志,如果發(fā)現(xiàn)有入侵情況,應(yīng)及時采取措施,保留原始數(shù)據(jù),以便進行調(diào)查取證,并向主管部門匯報,同時做好辦公網(wǎng)網(wǎng)絡(luò)入侵情況記錄。第八條 營業(yè)部信息技術(shù)9、崗履行對所有上網(wǎng)信息進行審查的職責,可以根據(jù)需要采取措施,監(jiān)視、記錄、檢測、制止、查處、防范針對其所管轄網(wǎng)絡(luò)或入網(wǎng)計算機的人或事。第九條 營業(yè)部所有人員有責任對所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律、法規(guī)和規(guī)章制度的人或事予以制止并向營業(yè)部負責人反映、舉報,協(xié)助有關(guān)部門或管理人員對上述人或事進行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實提供所需證據(jù)。第十條 如有違反本管理制度的,公司將根據(jù)情節(jié)嚴重情況進行相應(yīng)的處罰。情節(jié)嚴重的將移交司法部門進行處置。第十一條營業(yè)部所有服務(wù)器、備份機的用戶密碼長度不底于12位,采用數(shù)字、字母、符號混排方式,指定專人管理。密碼或口令要定期更換,密碼及口令須部門負責人在場時由密碼設(shè)定10、人員記錄封存,交部門負責人妥善保管。用戶密碼必須嚴格保密,不得泄漏。第十二條主機上的用戶應(yīng)嚴格管理,用戶的增加、刪除及用戶權(quán)限的設(shè)置必須由部門負責人授權(quán),主管實施。第十三條未經(jīng)營業(yè)部領(lǐng)導(dǎo)授權(quán),嚴禁任何人在機房拍照,嚴禁翻拍任何技術(shù)資料和業(yè)務(wù)資料。第十四條未經(jīng)授權(quán),任何人不得以任何理由擅自產(chǎn)生和打印業(yè)務(wù)報表和客戶資料。第十五條作廢的業(yè)務(wù)報表、資料、程序等不得亂扔亂放,不得擅自帶出營業(yè)部機房,應(yīng)統(tǒng)一保管、妥善處理。第十六條營業(yè)部機房計算機系統(tǒng)產(chǎn)生的任何介質(zhì)資料,除異地備份外,未經(jīng)批準不得帶出機房;機房人員不得對外傳授、解答涉及計算機應(yīng)用技術(shù)、系統(tǒng)構(gòu)成、網(wǎng)絡(luò)結(jié)構(gòu)等方面的問題。第十七條營業(yè)部是從事期貨經(jīng)營的法定金融企業(yè),所有計算機網(wǎng)點不得非法使用、盜用系統(tǒng)軟件和業(yè)務(wù)應(yīng)用軟件。第十八條營業(yè)部所有的系統(tǒng)軟件和業(yè)務(wù)應(yīng)用軟件均由營業(yè)部系統(tǒng)管理員安裝與調(diào)試。第十九條嚴禁在計算機上安裝電子游戲軟件和其它與營業(yè)部業(yè)務(wù)無關(guān)的軟件,以免引起計算機“病毒”或造成計算機及附屬設(shè)備故障,防礙營業(yè)部交易業(yè)務(wù)的正常進行。第二十條營業(yè)部計算機所使用的系統(tǒng)軟件、業(yè)務(wù)軟件、數(shù)據(jù)庫等由營業(yè)部系統(tǒng)管理員保管,嚴防拷貝和轉(zhuǎn)借。第二十一條工作日志、殺毒、修補漏洞等記錄應(yīng)保存5年以上,超出年限部分上報總部信息技術(shù)部審查同意后,可作刪除處理。第二十二條本辦法由xx制定并負責解釋與修訂。第二十三條本制度自發(fā)布之日起開始執(zhí)行。