零配件制造公司計算機信息系統(tǒng)安全管理制度.doc
下載文檔
上傳人:正***
編號:791485
2023-11-14
5頁
31.04KB
1、零配件制造公司計算機信息系統(tǒng)安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 計算機信息系統(tǒng)安全管理制度總則第一條 為加強公司網(wǎng)絡管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)中華人民共和國計算機信息系統(tǒng)安全保護條例、省計算機信息系統(tǒng)安全保護管理辦法等有關(guān)規(guī)定,結(jié)合本公司實際,特制訂本制度。 第二條 計算機信息系統(tǒng)是指由計算機及其相關(guān)的和配套的設備、設施(含網(wǎng)絡)構(gòu)成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。第三條 公司運營管理中心資訊部,專2、門負責本公司范圍內(nèi)的計算機信息系統(tǒng)安全管理工作。第一章 網(wǎng)絡管理第四條 遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及色情信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。第五條 各工作計算機未進行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)。各計算機終端用戶應定期對計算機系統(tǒng)、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的3、電子郵件、以及不要隨意使用帶毒U盤等介質(zhì)。第六條 禁止未授權(quán)用戶接入公司計算機網(wǎng)絡及訪問網(wǎng)絡中的資源,禁止未授權(quán)用戶使用BT、電驢等占用大量帶寬的下載工具。第七條 任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)。第八條 公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡和服務器進行惡意攻擊,禁止非法侵入他人網(wǎng)絡和服務器系統(tǒng),禁止利用計算機和網(wǎng)絡干擾他人正常工作的行為。第九條 計算機各終端用戶應保管好自己的用戶帳號和密碼。嚴禁隨意向他人泄露、借用自己的帳號和密碼;嚴禁不以真實身份登錄系統(tǒng)。第十條 IP地址為計算機網(wǎng)絡的重要資源,計算機4、各終端用戶應在運營管理中心資訊部的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網(wǎng)絡產(chǎn)生影響,計算機各終端用戶應在運營管理中心資訊部的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網(wǎng)絡暢通運行。第二章 設備管理第十一條 公司員工因工作需要,確需購買IT設備或配件的,可向運營管理中心資訊部提出申請,若有符合需求的可調(diào)配設備,由申請人填寫設備調(diào)配表;若無可調(diào)配或有但不符合工作需要的設備,由申請人填寫設備購買申請表。交所在部門經(jīng)理簽字并報公司分管領(lǐng)導審批后再行調(diào)配或采購。若因工作需要對設備配置有特殊要求的,需在申請表中說明。第十二條 凡登記在案的IT設備,由運營管理中心資訊部統(tǒng)一管理5、并張貼IT設備卡。IT設備卡作為相應設備的標識,各終端用戶有義務保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等第十三條 IT設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。凡分公司或合作單位自行購買的設備,原則上由分公司或合作單位自行負責,但若有需要,運營管理中心資訊部可協(xié)助處理。第十四條 嚴禁使用假冒偽劣產(chǎn)品;嚴禁擅自外接電源開關(guān)和插座;嚴禁擅自移動和裝拆各類設備及其他輔助設備;嚴禁擅自請人維修;嚴禁擅自調(diào)整部門內(nèi)部計算機信息系統(tǒng)的安排。第十五條 設備硬件或重裝操作系統(tǒng)等問題由運營管理中心資訊部進行處理,首先由該設備終端用戶填寫IT設備維修申請表,在收到IT設備維修申請表后,6、IT安全小組應及時調(diào)集力量予以處理。未填寫或是不填寫IT設備維修申請表而要求維修,運營管理中心資訊部可以不予處理。第十六條 原購IT設備原則上在規(guī)定使用年限內(nèi)不再重復購買,達到規(guī)定使用年限后,由運營管理中心資訊部會同相關(guān)部門對其審核后處理。在規(guī)定使用年限期間,計算機終端用戶因工作需要發(fā)生調(diào)動或離職,需要繼續(xù)使用該計算機的應在運營管理中心資訊部作變更備案;不繼續(xù)使用該計算機的,部門領(lǐng)導需監(jiān)督責任人將計算機及相關(guān)設備及時退回運營管理中心資訊部,由運營管理中心資訊部再行支配。第十七條 設備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由IT設備終端用戶提出申請,并填寫IT設備報廢申請表,由相應部7、門經(jīng)理簽字后報運營管理中心資訊部。經(jīng)運營管理中心資訊部對設備使用年限、維修情況等進行鑒定,將報廢設備交有關(guān)部門處理,如報廢設備能出售,將收回的資金交公司財務入賬。同時,由運營管理中心資訊部對報廢設備登記備案、存檔。第三章 數(shù)據(jù)管理第十八條 計算機終端用戶計算機內(nèi)的資料涉及公司秘密的,應該為計算機設定開機密碼或?qū)⑽募用埽环采婕肮緳C密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負責將其所有工作資料收回并保存。第十九條 工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計算機終端用戶定期更新、備份,并提交給所在部門經(jīng)理,由部門經(jīng)理負責保存。各部8、門經(jīng)理在一個季度開始后10天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交行政人事部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。第二十條 計算機終端用戶務必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應及時與運營管理中心資訊部聯(lián)系并采取保護數(shù)據(jù)安全的措施。第二十一條 就是終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應準備雙份,存放在不同的地點;對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進行檢查,定期進行復制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。第四章 操作管理第二十二條 凡涉及業(yè)務的專業(yè)軟件由使用人員自行負責。嚴禁利用計算機9、干與工作無關(guān)的事情;嚴禁除維修人員以外的外部人員操作各類設備;嚴禁非運營管理中心資訊部人員隨意更改設備配置。第二十三條 運營管理中心資訊部將有針對性地對員工的計算機應用技能進行定期或不定期的培訓,培訓成績將記入員工績效考核;由運營管理中心資訊部收集計算機信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學習參考。第二十四條 計算機終端用戶在工作中遇到計算機信息系統(tǒng)問題,首先要學會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓未曾講過的問題,再與運營管理中心資訊部或軟件開發(fā)單位、硬件供應商聯(lián)系,盡快解決問題。第五章 網(wǎng)站管理第二十五條 公司網(wǎng)站由運營管理中心資訊部提供技術(shù)支持和后臺管理,由10、公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設資料。第六章 處罰措施第二十六條 計算機終端用戶擅自下載、安裝或存放與工作無關(guān)的文件,經(jīng)查實后,根據(jù)文件大小第一次按10元/100M(四舍五入到百兆)進行罰款,以后每次按倍數(shù)原則(第二次20元/100M,第三40元/100M,第四次80元/100M,以此類推)處罰。凡某一使用責任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。第二十七條 有以下情況之一者,視情節(jié)嚴重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責任。(一) 制造或者故意輸入、傳播計算機病毒以及其他有害數(shù)據(jù)的;(二) 非法復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)危害計11、算機信息系統(tǒng)安全的;(三) 對網(wǎng)絡和服務器進行惡意攻擊,侵入他人網(wǎng)絡和服務器系統(tǒng),利用計算機和網(wǎng)絡干擾他人正常工作;(四) 訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設備設置;(五) 申請人在設備領(lǐng)用或報廢一周之內(nèi)未將第二章所涉及到的表單交會運營管理中心資訊部;(六) 擅自與他人更換使用計算機或相關(guān)設備;(七) 擅自調(diào)整部門內(nèi)部計算機的安排且未向行管部備案;(八) 日常抽查、崗位調(diào)動、離職時檢查到計算機配置與該計算機檔案不符、IT設備卡被撕毀、涂畫或遮蓋等。(九) 工作時間外使用公司計算機做與工作無關(guān)的事務;(十) 相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;(十一) 因工作需要長時間(五個小時以上12、)離開辦公位置或下班后無故未將計算機關(guān)閉;第二十八條 計算機終端用戶因主觀操作不當對設備造成破壞兩次以上或蓄意對設備造成破壞的,視情節(jié)嚴重,按所破壞設備市場價值的20%80%賠償,并給予行政處罰。第七章 附則第二十九條 本制度下列用語的含義:設備:指為完成工作而購買的筆記本電腦、臺式電腦、打印機、復印機、傳真機、掃描儀等IT設備。有害數(shù)據(jù):指與計算機信息系統(tǒng)相關(guān)的,含有危害計算機信息系統(tǒng)安全運行的程序,或者對國家和社會公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。合法用戶:經(jīng)運營管理中心資訊部授權(quán)使用本公司網(wǎng)絡資源的本公司員工,其余均為非法用戶。第三十條 計算機終端用戶應積極配合運營管理中心資訊部共同做好計算機信息系統(tǒng)安全管理工作。第三十一條 本制度適用于全公司范圍,由行政人事部負責解釋、修訂。第三十二條 本制度自發(fā)布之日起實施,凡原制度與本制度不相符的,照本制度執(zhí)行。