公司計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器及接入設(shè)備安全管理制度.doc
下載文檔
上傳人:職z****i
編號:1154824
2024-09-08
10頁
114KB
1、公司計(jì)算機(jī)、網(wǎng)絡(luò)、服務(wù)器及及接入設(shè)備安全管理制度編 制: 審 核: 批 準(zhǔn): 版 本 號: 文件編號生效日期網(wǎng)絡(luò)安全管理制度修改狀態(tài)第0次頁次1/5第一部分總則第一款 除信息部測試外,在未經(jīng)允許的情況下,任何人不得使用公司名義及相關(guān)信息搭建網(wǎng)絡(luò)及信息系統(tǒng) 平臺(tái)。第二款在未經(jīng)允許的情況下,任何人不得擅自將工作計(jì)算機(jī)、計(jì)算機(jī)配件帶出公司。第三款 在未經(jīng)允許的情況下,任何人不得擅自將公司軟件(公司外購軟件、公司內(nèi)部自主開發(fā)軟件)復(fù)制、 刻錄或帶出公司。第四款 在未經(jīng)允許的情況下,任何人不得擅自將公司計(jì)算機(jī)上的設(shè)備轉(zhuǎn)移、調(diào)換或拆除,不得擅自使用、 移動(dòng)或拆裝他人的計(jì)算機(jī)。第五款 在未經(jīng)允許的情況下,任2、何人不得擅自將非信息部提供的計(jì)算機(jī)配件安裝在工作計(jì)算機(jī)上。第六款 在未經(jīng)允許的情況下,任何人不得擅自進(jìn)入放置服務(wù)器的機(jī)房。第七款在未經(jīng)允許的情況下,任何人不得向公司外的任何人、任何機(jī)構(gòu)、任何組織介紹公司計(jì)算機(jī)軟件、 計(jì)算機(jī)硬件、計(jì)算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)等相關(guān)信息。第八款任何人不得使用個(gè)人筆記本電腦帶入辦公區(qū)域辦公。第二部分網(wǎng)絡(luò)安全細(xì)則第一章計(jì)算機(jī)安全第一條計(jì)算機(jī)使用網(wǎng)絡(luò)管理第九款 為維護(hù)公司網(wǎng)絡(luò)安全及信息安全,在計(jì)算機(jī)設(shè)備第一次接入公司網(wǎng)絡(luò)之前,必須經(jīng)過信息部人員查 看該計(jì)算機(jī)設(shè)備,檢測計(jì)算機(jī)設(shè)備對公司網(wǎng)絡(luò)是否安全,經(jīng)檢測配置后方可接入網(wǎng)絡(luò)。非木單位員工在未經(jīng) 信息部人員同意的情況下嚴(yán)禁接入公司網(wǎng)3、絡(luò),非信息部人員無權(quán)同意外單位人員計(jì)算機(jī)接入公司網(wǎng)絡(luò)。第二條公司域管理第十款 公司采用域管理策略,公司所有員工的計(jì)算機(jī)(含不需要上網(wǎng)的計(jì)算機(jī)及計(jì)算機(jī)屬本人所有的)必 須加入到公司指定域中。計(jì)算機(jī)操作系統(tǒng)無法加域的,由信息部負(fù)責(zé)重新安裝可加域的操作系統(tǒng), 公司員工不得以任何理由拒絕加入公司域管理。除信息部人員在處理計(jì)算機(jī)問題外,任何人不得退 出域管理策略。第三條 內(nèi)部IP地址和計(jì)算機(jī)名管理第十-款 公司采用計(jì)算機(jī)接入網(wǎng)絡(luò)實(shí)名制,信息部將統(tǒng)一編排命名規(guī)則,凡接入公司網(wǎng)絡(luò)的計(jì)算機(jī)(不 含非本單位經(jīng)允許后臨時(shí)接入的)必須按照此命名規(guī)則使用;IP地址是接入網(wǎng)絡(luò)的重要標(biāo)識(shí),由信息部統(tǒng)一 分配使用,在未得到4、信息部的允許下嚴(yán)禁更改計(jì)算機(jī)名稱、IP地址、網(wǎng)關(guān)、及DNS配置。編制信息部審核批準(zhǔn)批準(zhǔn)日期文件編號網(wǎng)絡(luò)安全管理制度生效日期修改狀態(tài)第0次頁次2/5第四條帳號管理使用網(wǎng)絡(luò)的公司員工均擁有一個(gè)內(nèi)部系統(tǒng)帳號、一個(gè)電子郵箱帳號。人力資源部向信息部提供員工姓名、所在部門、崗位等信息,信息部將在一個(gè)工作日內(nèi)開通其帳號。第五條密碼管理信息部在設(shè)置系統(tǒng)帳號及電子郵箱帳號后,將告Z使用者。在使用者第一次登錄驗(yàn)證成功后應(yīng)第十二款立即更改其帳號的密碼,并妥善管理密碼,當(dāng)開機(jī)狀態(tài)下離開計(jì)算機(jī)時(shí)應(yīng)將計(jì)算機(jī)處于鎖定狀態(tài)。第十三款系統(tǒng)帳號僅限于本人使用,嚴(yán)禁將帳號轉(zhuǎn)讓給其他人員使用。不得將計(jì)算機(jī)密碼隨意告之他人;除信息部人5、員調(diào)試系統(tǒng)吋必須知道密碼需求詢問密碼外,任何人不得詢問他人計(jì)算機(jī)密碼。一些性能高的訃 算機(jī)密碼破解工具已經(jīng)出現(xiàn),該類工具通過破解將對計(jì)算機(jī)性能及信息的安全構(gòu)成嚴(yán)重威脅或造成重大損 失,為了更好的保護(hù)公司信息資產(chǎn),密碼的復(fù)雜度應(yīng)符合以下要求:密碼長度至少應(yīng)為6位;密碼必須包含字母(a-z)或(A-Z)和數(shù)字(0-9):不要使用本身的帳號名、生日、證件號碼、電話號碼、簡單密碼(如:asdf、1111)等作為密碼。至少30天更換一次密碼。1、2、3、4、第六條因特網(wǎng)管理禁止瀏覽帶有反動(dòng)、黃色、暴力等有害站點(diǎn)及頁面;禁止利用網(wǎng)絡(luò)發(fā)布有關(guān)危害國家安全、社會(huì)安全的言論及有害信息;禁止利用網(wǎng)絡(luò)下載惡意傳播病6、毒、木馬及惡意程序;禁止利用公司網(wǎng)絡(luò)攻擊、入侵網(wǎng)絡(luò)站點(diǎn);禁止利用公司網(wǎng)絡(luò)搭建信息平臺(tái)、站點(diǎn)及帶有對互聯(lián)網(wǎng)提供網(wǎng)絡(luò)服務(wù)的一切服務(wù); 禁止發(fā)布公司涉密信息;禁止利用公司網(wǎng)絡(luò)使用帶有P2P性質(zhì)的軟件(例:迅雷,酷狗,電驢等)進(jìn)行上傳、下載;禁止利用公司網(wǎng)絡(luò)下載、在線收聽收看視頻、音頻等流媒體:禁止利用公司網(wǎng)絡(luò)安裝、運(yùn)行股票、證券等軟件(插件)及帶有實(shí)時(shí)更新數(shù)據(jù)的軟件;禁止瀏覽與工作無關(guān)的站點(diǎn)、頁面;除QQ,騰訊通,MSN外,禁止使用英它即時(shí)通訊工具;禁止安裝、運(yùn)行游戲程序;禁止安裝、運(yùn)行占有公司帶寬流量且與工作無關(guān)的桌面程序、插件、在線雜志等程序;禁止利用公司網(wǎng)絡(luò)進(jìn)行視頻聊天與語音聊天;禁止利用公司7、網(wǎng)絡(luò)從事非法撥號進(jìn)行長途連接及損害公司利益的行為;禁止利用公司網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)下載、運(yùn)行帶有傳銷性質(zhì)的網(wǎng)絡(luò)軟件;為方便工作及與外界溝通,公司網(wǎng)絡(luò)與因特網(wǎng)接入,通過計(jì)算機(jī)可瀏覽公共互聯(lián)網(wǎng)內(nèi)的任意公開站點(diǎn)。 在未通知的前提下,公司的互聯(lián)網(wǎng)24小時(shí)完全開放.在任何時(shí)間內(nèi):第十四款第十五款第十六款第十七款第十八款第十九款第二十款第二十一款第二十二款第二十三款第二十四款第二十五款第二十六款第二十七款第二十八款第二十九款編制信息部審核批準(zhǔn)網(wǎng)絡(luò)安全管理制度批準(zhǔn)日期文件編號生效日期修改狀態(tài)第0次頁次3/5第三十款 第三一款 笫三十二款禁止利用相關(guān)軟件進(jìn)行遠(yuǎn)程數(shù)據(jù)通信;禁止利用公司網(wǎng)絡(luò)尋找使用外部代理服務(wù)器使用互聯(lián)8、網(wǎng); 禁止利川公司網(wǎng)絡(luò)從事與國家相關(guān)法律法規(guī)相違背的事情。第七條計(jì)算機(jī)軟件管理備注:鑒于互聯(lián)網(wǎng)上程序、病毒、木馬出現(xiàn)傳播的迅速性及不可預(yù)測性,信息部會(huì)隨時(shí)公布有可能對公 司網(wǎng)絡(luò)造成危害的軟件、病毒、木馬等程序及上網(wǎng)方式,所公布的信息,將自動(dòng)成為公司網(wǎng)絡(luò)安全制度中列 定條目。禁止在計(jì)算機(jī)上惡意安裝病毒、木馬、惡意程序及代碼;禁止在計(jì)算機(jī)上安裝帶有黑客性質(zhì)的軟件;禁止在計(jì)算機(jī)上安裝對網(wǎng)絡(luò)及內(nèi)網(wǎng)其它計(jì)算機(jī)帶來損害可能的軟件; 禁止在計(jì)算機(jī)上安裝對計(jì)算機(jī)性能及硬件帶來損害可能的軟件; 禁止在計(jì)算機(jī)上安裝盜版軟件;第八條計(jì)算機(jī)信息管理信息部分配給員工的計(jì)算機(jī)己進(jìn)行了基本辦公軟件的配置,在員工不安裝任何軟9、件的前提下即可進(jìn)行基 本辦公操作并滿足大部分辦公需求。當(dāng)自主需要安裝軟件吋,應(yīng)遵守以下規(guī)定:第三十三款第三十四款第三十五款第三十六款第三十七款利用公司計(jì)算機(jī)(含個(gè)人計(jì)算機(jī)在工作中)及網(wǎng)絡(luò)資源創(chuàng)造岀的成果應(yīng)為公司所有,嚴(yán)禁將公第三十八款司擁有的文件、程序、代碼等信息進(jìn)行隨意復(fù)制、傳播、篡改、刪除;禁止出售、轉(zhuǎn)讓給與本職工作無關(guān)的 公司員工及非本公司人員。第三十九款 為保障公司文件的安全性及計(jì)算機(jī)使用的安全保障性,請將文件、安裝程序包等保存至系統(tǒng)盤 外的其它盤中,以免計(jì)算機(jī)系統(tǒng)出現(xiàn)問題導(dǎo)致文件丟失。重要文件及程序包應(yīng)拷貝到信息部指定的存儲(chǔ)區(qū)域、 U盤或保存至光盤中,并定期檢查,定期更換保存文件的介10、質(zhì),以保證文件的安全。第四十款 重要部門、重要崗位應(yīng)將重要文件設(shè)定密碼保護(hù),并定期更換密碼,以保證文件的安全性;在 不使用網(wǎng)絡(luò)吋,盡量將計(jì)算機(jī)斷開網(wǎng)絡(luò),盡可能的保證計(jì)算機(jī)的安全。第九條計(jì)算機(jī)信息控制管理第四十一款 新員工入職、公司內(nèi)員工跨部門、崗位調(diào)動(dòng)及員工離職時(shí),人力資源部將通知信息部,信息部 于1個(gè)工作日進(jìn)行帳號調(diào)整,離職員工帳號將于當(dāng)天被停用。第四十二款離職員工在進(jìn)行移交工作時(shí)應(yīng)明確告之接替者或本部門主管計(jì)算機(jī)帳號及密碼、計(jì)算機(jī)中重要 文件名稱及存放路徑,若文件設(shè)置密碼,應(yīng)告之密碼;不得重新安裝或刪除計(jì)算機(jī)操作系統(tǒng),不得刪除本人 計(jì)算機(jī)帳號;不得私自復(fù)制、篡改、刪除文件信息。第十條 計(jì)算11、機(jī)系統(tǒng)文件、注冊表安全文件編號網(wǎng)絡(luò)安全管理制度生效日期修改狀態(tài)第0次頁次4/5第四十三款計(jì)算機(jī)中的系統(tǒng)文件、注冊表為操作系統(tǒng)啟動(dòng)及運(yùn)行的重要文件,除信息部人員在調(diào)試系統(tǒng)外, 任何人不得對系統(tǒng)文件及注冊表進(jìn)行添加、修改、移動(dòng)、刪除.編制信息部審核批準(zhǔn)批準(zhǔn)日期編制 信息部 審核批準(zhǔn)批準(zhǔn)日期第二章 網(wǎng)絡(luò)安全第一條殺毒軟件設(shè)置及補(bǔ)丁升級第四十四款 公司計(jì)算機(jī)統(tǒng)一安裝殺毒軟件,在聯(lián)網(wǎng)狀態(tài)下,計(jì)算機(jī)每天會(huì)自動(dòng)更新病毒庫,以確保及時(shí)發(fā) 現(xiàn)查殺新型病毒,當(dāng)殺毒軟件啟動(dòng)殺毒時(shí),請不要將英關(guān)閉,應(yīng)等待其升級完畢查殺后再予以關(guān)閉。第四十五款 因殺毒軟件廠商的互不兼容性,在一臺(tái)計(jì)算機(jī)中裝有兩套不同廠商的殺毒軟件會(huì)引起12、死機(jī)、藍(lán) 屏、甚至系統(tǒng)崩潰等一系列不可預(yù)知錯(cuò)誤,所以任何人員不得安裝公司指定殺毒軟件外的任何殺毒軟件。第二條文件服務(wù)器及共享文件的訪問信息部將提供文件服務(wù)器,公司員工可在此服務(wù)器上下載程序、文件使用。(詳細(xì)請參考文件服務(wù)器使 用制度)第三條本地打印機(jī)的聯(lián)網(wǎng)使用及網(wǎng)絡(luò)打印機(jī)本地打印機(jī)聯(lián)網(wǎng)使用時(shí),應(yīng)將打印機(jī)的權(quán)限設(shè)置為一定范圍內(nèi)的相關(guān)使用人員,無關(guān)人員不得使用。網(wǎng)絡(luò)打 印機(jī)為通過網(wǎng)絡(luò)直接打印,為避免過多等待時(shí)間,一次不要打印過多文件。第四條網(wǎng)絡(luò)流量及網(wǎng)絡(luò)監(jiān)控除信息部外,任何人不得對公司的網(wǎng)絡(luò)流量及網(wǎng)絡(luò)使用進(jìn)行監(jiān)控,信息部人員在發(fā)現(xiàn)某臺(tái)或某些計(jì)算機(jī) 可能或已對公司網(wǎng)絡(luò)造成威脅或嚴(yán)重違反公司網(wǎng)絡(luò)安全制13、度的情況下,可在不進(jìn)行事先通知的情況下斷開此 類計(jì)算機(jī)的網(wǎng)絡(luò)連接。因網(wǎng)絡(luò)流量的波動(dòng)性及隨機(jī)性,在公司網(wǎng)絡(luò)流量過大或出現(xiàn)異常時(shí),信息部有權(quán)在不進(jìn)行事先通知的情 況下以影響范圍最小的原則采取必要的措施以保證公司網(wǎng)絡(luò)設(shè)備安全及網(wǎng)絡(luò)安全,盡可能的保障公司主干網(wǎng) 的止常運(yùn)行。第三章服務(wù)器安全及網(wǎng)絡(luò)接入設(shè)備安全第一條服務(wù)器安全第四十七款除信息部人員,任何人不得對公司服務(wù)器進(jìn)行本機(jī)操作和遠(yuǎn)程操作。任何人不得猜解服務(wù)器帳號及密碼,不得惡意攻擊公司服務(wù)器。編制信息部審核批準(zhǔn)批準(zhǔn)日期文件編號牛.效日期網(wǎng)絡(luò)安全管理制度修改狀態(tài)第0次頁次5/5第二條網(wǎng)絡(luò)接入設(shè)備第四十八款 除信息部人員,任何人不得對公司網(wǎng)絡(luò)接入設(shè)備進(jìn)行本機(jī)操作和遠(yuǎn)程操作。任何人不得猜解網(wǎng) 絡(luò)接入設(shè)備帳號及密碼,不得惡意攻擊公司網(wǎng)絡(luò)接入設(shè)備。注:公司員工因違反網(wǎng)絡(luò)安全管理制度被停止使用網(wǎng)絡(luò)或停止使用計(jì)算機(jī)而影響工作的,由該員工承擔(dān)全部 責(zé)任。公司員工因違反網(wǎng)絡(luò)安全管理制度而使公司遭受嚴(yán)重信息安全威脅或己造成實(shí)際損失的,信息部將會(huì) 同人力資源部等相關(guān)部門,進(jìn)行信息安全損失評估,再做處理。第三部分附則自公布之日起施行。本制度的適用范圍為公司總部、門店;本制度由信息部負(fù)責(zé)解釋,
管理運(yùn)營
上傳時(shí)間:2024-12-16
18份
管理運(yùn)營
上傳時(shí)間:2024-12-17
9份
管理運(yùn)營
上傳時(shí)間:2024-12-19
18份
管理運(yùn)營
上傳時(shí)間:2024-12-17
36份
管理運(yùn)營
上傳時(shí)間:2024-12-16
29份
管理運(yùn)營
上傳時(shí)間:2024-12-17
35份