科技公司計(jì)算機(jī)信息系統(tǒng)安全管理制度.doc
下載文檔
上傳人:正***
編號(hào):789258
2023-11-14
7頁
31.54KB
1、科技公司計(jì)算機(jī)信息系統(tǒng)安全管理制度編 制: 審 核: 批 準(zhǔn): 版 本 號(hào): ESZAQDGF001 編 制: 審 核: 批 準(zhǔn): 版 本 號(hào): 總 則第一條 為加強(qiáng)公司網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例等有關(guān)規(guī)定,結(jié)合本公司實(shí)際,特制訂本制度。 第二條 計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。第三條信息中心的職責(zé)為專門負(fù)責(zé)本公司范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全管理工作。第一章 網(wǎng)絡(luò)管理第四條 遵2、守公司的規(guī)章制度,嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害公司安全、泄露公司秘密等活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及淫穢信息,不得在網(wǎng)絡(luò)上發(fā)布公司相關(guān)的非法和虛假消息,不得在網(wǎng)上泄露公司的任何隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動(dòng)和性質(zhì)類似的破壞活動(dòng),嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。第五條 各工作計(jì)算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計(jì)算機(jī)終端用戶應(yīng)定期對(duì)計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級(jí)和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測(cè)試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質(zhì)。第六條 禁止未授權(quán)用戶接入公司計(jì)算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁3、止未授權(quán)用戶使用BT、電驢等占用大量帶寬的下載工具。第七條 任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。第八條 公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。第九條 計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號(hào)和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號(hào)和密碼;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計(jì)算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。第十條 IP地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另4、外,某些系統(tǒng)服務(wù)對(duì)網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。第二章 設(shè)備管理第十一條 公司員工因工作需要,確需購(gòu)買IT設(shè)備或配件的,可向信息中心提出申請(qǐng),若有符合需求的可調(diào)配設(shè)備;若無可調(diào)配或有但不符合工作需要的設(shè)備,由申請(qǐng)人填寫信息設(shè)備申請(qǐng)表。若因工作需要對(duì)設(shè)備配置有特殊要求的,需在申請(qǐng)表中說明。第十二條 凡登記在案的IT設(shè)備,由信息中心統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標(biāo)識(shí),各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等。第十三條 IT設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)5、到部門)。凡子公司或合作單位自行購(gòu)買的設(shè)備,原則上由分公司或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。第十四條 嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開關(guān)和插座;嚴(yán)禁擅自移動(dòng)和裝拆各類設(shè)備及其他輔助設(shè)備;嚴(yán)禁擅自請(qǐng)人維修;嚴(yán)禁擅自調(diào)整部門內(nèi)部計(jì)算機(jī)信息系統(tǒng)的安排。第十五條 設(shè)備硬件或重裝操作系統(tǒng)等問題由信息中心進(jìn)行處理。第十六條 原購(gòu)IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復(fù)購(gòu)買,達(dá)到規(guī)定使用年限后,由信息中心會(huì)同相關(guān)部門對(duì)其審核后處理。在規(guī)定使用年限期間,計(jì)算機(jī)終端用戶因工作需要發(fā)生調(diào)動(dòng)或離職,需要繼續(xù)使用該計(jì)算機(jī)的應(yīng)在信息中心作變更備案;不繼續(xù)使用該計(jì)算機(jī)的,部門領(lǐng)導(dǎo)需監(jiān)督責(zé)任人將計(jì)算6、機(jī)及相關(guān)設(shè)備及時(shí)退回信息中心,由信息中心再行支配。第十七條 設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報(bào)廢條件的,由IT設(shè)備終端用戶提出申請(qǐng),并填寫IT設(shè)備報(bào)廢申請(qǐng)表,由相應(yīng)部門經(jīng)理簽字后報(bào)信息中心。經(jīng)信息中心對(duì)設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報(bào)廢設(shè)備交有關(guān)部門處理,如報(bào)廢設(shè)備能出售,將收回的資金交公司財(cái)務(wù)入賬。同時(shí),由信息中心對(duì)報(bào)廢設(shè)備登記備案、存檔。第三章 數(shù)據(jù)管理第十八條 計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及公司秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用埽环采婕肮緳C(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負(fù)責(zé)將其所有工作資料收7、回并保存。第十九條 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計(jì)算機(jī)終端用戶定期更新、備份,并提交給所在部門部長(zhǎng),由部門部長(zhǎng)負(fù)責(zé)保存。各部門經(jīng)理在一個(gè)季度開始后10天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。第二十條 計(jì)算機(jī)終端用戶務(wù)必將有價(jià)值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時(shí)與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。第二十一條 對(duì)重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對(duì)采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防8、塵工作。第四章 操作管理第二十二條 凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負(fù)責(zé)。嚴(yán)禁利用計(jì)算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。第二十三條 信息中心將有針對(duì)性地對(duì)員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn),培訓(xùn)成績(jī)將記入員工績(jī)效考核;由信息中心收集計(jì)算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊(cè),供公司員工學(xué)習(xí)參考。第二十四條 計(jì)算機(jī)終端用戶在工作中遇到計(jì)算機(jī)信息系統(tǒng)問題,首先要學(xué)會(huì)自行處理或參照手冊(cè)處理;若遇到手冊(cè)中沒有此問題,或培訓(xùn)未曾講過的問題,再與信息中心或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。第五章 網(wǎng)站管理第二十五條 公司9、網(wǎng)站由信息中心提供技術(shù)支持和后臺(tái)管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時(shí)的緊急處置措施1、網(wǎng)站、網(wǎng)頁由信息中心人員隨時(shí)密切監(jiān)視信息內(nèi)容。2、發(fā)現(xiàn)網(wǎng)上出現(xiàn)非法信息時(shí),負(fù)責(zé)人員應(yīng)立即向部門領(lǐng)導(dǎo)通報(bào)情況,情況緊急的應(yīng)先采取刪除等處理措施,再按流程辦理。3、網(wǎng)站負(fù)責(zé)人員在接到通知后立即清理非法信息,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。4、網(wǎng)站負(fù)責(zé)人員應(yīng)妥善保存有關(guān)記錄及日志或檢查記錄。(二)黑客攻擊時(shí)的緊急處置措施1、當(dāng)有網(wǎng)頁內(nèi)容被篡改,或通過公司網(wǎng)絡(luò)防火墻發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí), 首先應(yīng)將被攻擊的服務(wù)器等設(shè)備斷開網(wǎng)絡(luò),同時(shí)向上級(jí)領(lǐng)導(dǎo)匯報(bào)情況10、。2、網(wǎng)站負(fù)責(zé)人員立即進(jìn)行將被破壞系統(tǒng)進(jìn)行恢復(fù)和重建。(三)病毒安全緊急處置措施1、當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來。2、對(duì)存放數(shù)據(jù)的計(jì)算機(jī)的硬盤進(jìn)行數(shù)據(jù)備份。3、啟用反病毒軟件對(duì)該機(jī)進(jìn)行殺毒,同時(shí)用殺毒軟件對(duì)其他聯(lián)網(wǎng)機(jī)器進(jìn)行病毒掃描和清除。4、如發(fā)現(xiàn)殺毒軟件無法清除該病毒,應(yīng)立即向上級(jí)領(lǐng)導(dǎo)報(bào)告。5、經(jīng)網(wǎng)站負(fù)責(zé)人員確認(rèn)確實(shí)無法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時(shí)立即聯(lián)系相關(guān)技術(shù)人員迅速研究并解決問題。6、如果感染病毒的設(shè)備是服務(wù)器或者主機(jī)系統(tǒng),經(jīng)上級(jí)領(lǐng)導(dǎo)同意,應(yīng)立即切斷服務(wù)器并告知客戶端人員進(jìn)行客戶端機(jī)器的殺毒工作。(四)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施1、OA等重要的軟11、件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于不同的機(jī)器上。2、如發(fā)現(xiàn)軟件遭到破壞或運(yùn)行不正常,應(yīng)立即向信息中心人員報(bào)告。3、信息中心人員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。(五)數(shù)據(jù)庫(kù)安全緊急處置措施1、各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫(kù)備份。2、一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即上級(jí)領(lǐng)導(dǎo)報(bào)告,同時(shí)通知各部門使用人員暫緩上傳上報(bào)數(shù)據(jù)。3、信息中心人員應(yīng)對(duì)主機(jī)系統(tǒng)進(jìn)行維護(hù),如遇無法解決的問題,立即向上級(jí)領(lǐng)導(dǎo)匯報(bào)并及時(shí)通知專業(yè)技術(shù)人員進(jìn)行處理。4、系統(tǒng)修復(fù)完畢后,按照要求恢復(fù)數(shù)據(jù)。5、如果備份數(shù)據(jù)也出現(xiàn)問題,及時(shí)匯報(bào)領(lǐng)導(dǎo)并且聯(lián)系軟件開發(fā)商解決。(六)設(shè)備安全緊急處置措施1、計(jì)算機(jī)、12、服務(wù)器等關(guān)鍵設(shè)備損壞后,應(yīng)立即通知信息中心人員。2、信息中心人員應(yīng)立即查明原因。3、如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。4、如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派專業(yè)維修人員進(jìn)行維修。5、如果設(shè)備一時(shí)不能修復(fù),應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。(七)關(guān)鍵人員不在崗的緊急處置措施1、對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。2、一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向上級(jí)領(lǐng)導(dǎo)匯報(bào)。3、經(jīng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后由信息中心其他人員進(jìn)行操作。第六章 處罰措施第二十六條 計(jì)算機(jī)終端用戶擅自下載、安裝或存放與工作無關(guān)的文件,經(jīng)查實(shí)后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進(jìn)行罰款,13、以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責(zé)任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。第二十七條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。(一)制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;(二)非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;(三)對(duì)網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作;(四)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;(五)申請(qǐng)人在設(shè)備領(lǐng)用或報(bào)廢一周之內(nèi)未將第二章所涉及到的表單交會(huì)信息中心;(六)14、擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;(七)擅自調(diào)整部門內(nèi)部計(jì)算機(jī)的安排且未向信息中心備案;(八)日常抽查、崗位調(diào)動(dòng)、離職時(shí)檢查到計(jì)算機(jī)配置與該計(jì)算機(jī)檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等。(九)工作時(shí)間外使用公司計(jì)算機(jī)做與工作無關(guān)的事務(wù);(十)相同故障多次出現(xiàn)且經(jīng)判斷故障原因?yàn)閭€(gè)人原因所導(dǎo)致的;(十一)因工作需要長(zhǎng)時(shí)間(五個(gè)小時(shí)以上)離開辦公位置或下班后無故未將計(jì)算機(jī)關(guān)閉;第二十八條 計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對(duì)設(shè)備造成破壞兩次以上或蓄意對(duì)設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場(chǎng)價(jià)值的20%80%賠償,并給予行政處罰。第七章 附 則第二十九條 本制度下列用語的含義:設(shè)備:指為完成工作而購(gòu)買的筆記本電腦、臺(tái)式電腦、打印機(jī)、復(fù)印機(jī)、傳真機(jī)、掃描儀等IT設(shè)備。有害數(shù)據(jù):指與計(jì)算機(jī)信息系統(tǒng)相關(guān)的,含有危害計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行的程序,或者對(duì)國(guó)家和社會(huì)公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。合法用戶:經(jīng)信息中心授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。第三十條 計(jì)算機(jī)終端用戶應(yīng)積極配合信息中心共同做好計(jì)算機(jī)信息系統(tǒng)安全管理工作。第三十一條 本制度適用于全公司范圍,由總裁辦信息中心負(fù)責(zé)解釋、修訂。第三十二條 本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-16
18份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-17
9份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-18
36份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-17
17份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-16
18份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-17
36份