房地產開發企業員工信息安全管理制度.docx
下載文檔
上傳人:正***
編號:797005
2023-11-14
7頁
23.64KB
1、房地產開發企業員工信息安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 一、 總則通過加強集團計算機系統、辦公網絡、服務器系統的管理。保證網絡系統安全運行,保證集團機密文件的安全,保障服務器、數據庫的安全運行。加強計算機辦公人員的安全意識和團隊合作精神,把各部門相關工作做好。二、 范圍適用于集團所有員工。三、 職責 1、 品牌信息部為網絡安全運行的管理部門,負責公司計算機網絡系統、計算機系統、數據庫系統的日常維護和管理。2、 系統管理員執行公司保密制度,嚴守公司商業機密。3、 員工執行計算機信息安全管理制度,遵守公司保密2、制度。四、 管理辦法I、 計算機使用管理制度1、 計算機由集團品牌信息部統一配置并定位,未得允許任何部門和個人不得私自拆裝、挪用、調換、外借和移動計算機。2、 計算機的開、關機應按按正常程序操作,嚴禁直接的人為非法關機;主機和鍵盤周邊不要放置水杯等盛滿液體的容器,以免損毀計算機。3、 所有計算機必須設置登陸密碼,一般不要使用默認的administrator作為登陸用戶名,密碼必須自身保管,嚴禁告訴他人,密碼需要定期更換以確保安全。4、 計算機軟件的安裝與刪除應在系統管理員的許可下進行,任何部門和個人不得安裝來歷不明的軟件,不得擅自修改、移動或刪除計算機硬盤內的數據程序、防病毒軟件、計算機文件和3、系統設置。5、 員工應采取措施做好電腦的防塵、防盜、防潮、防觸電等工作。下雨打雷天氣注意關閉電源總閘或切斷電源開關。6、 員工在長時間離開計算機時,要求關閉計算機或退出Windows用戶桌面。7、 為文件資料安全起見,勿將重要文件保存在系統活動分區內如:C盤、我的文檔、桌面等;請將本人的重要文件存放在硬盤其它非活動分區(如:D、E、F);并定期清理本人相關文件目錄,及時把一些過期的、無用的文件刪除,以免占用硬盤空間。8、 計算機發生故障應盡快通知系統管理員及時解決,不允許私自打開計算機主機箱操作,以免觸電造成危險或損毀計算機硬件設備。9、 計算機出現重大故障,需要采購配件或較長時間維修時,系統4、管理員應準備備用機器給員工使用,重要資料及時備份;如果硬盤未損壞,送修前應卸載硬盤妥善保管以確保數據安全。10、 禁止工作時間內在計算機上做與工作無關的事,如玩游戲、聽音樂等。11、 員工不得利用公司郵件系統、微信、QQ等社交工具散播不利于公司言論或刻意泄漏公司機密。12、 員工離職時,系統管理員應及時核對計算機硬件配置信息,并對離職人員計算機中的公司資料信息備份刻盤。II、 計算機軟件管理制度1、 辦公類計算機軟件由集團統一配置和采購,數量較大的軟件項目采購應采取招標或議標方式,并經集團決策層批準。2、 軟件購置完畢后,品牌信息部做好驗收工作后,應及時做好軟件相關信息的登記錄入工作。3、 購5、置的軟件技術資料應歸檔保管。4、 加強對計算機軟件使用權限的管理。因業務需要開通使用權限,需經過相關的領導批準和審核,有系統管理員設置相應權限。5、 軟件一經安裝使用,未經系統管理員的同意,任何人不得將其卸載或者刪除。III、 計算機病毒防范管理制度1、 所有計算機都應安裝防病毒軟件,并定期每周升級和殺毒,定期每月更新系統補丁,緊急補丁及時更新。2、 員工在工作中發現計算機有被病毒感染的跡象或因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故時,應及時向系統管理員報告,并保護現場。3、 使用外來U盤等拷貝資料時,應先進行病毒檢測。4、 遠程傳輸的資料和程序,需經過殺毒檢測確認無6、病毒后方可使用。5、 禁止在辦公電腦安裝游戲軟件,上色情網站等容易感染病毒的非法操作。6、 對互聯網上來歷不明的電子郵件,下載附件后必須殺毒,不要直接打開附件,防止受到計算機病毒攻擊感染。7、 對互聯網上直接下載的資料,在使用之前都必須進行查毒殺毒,確保無破壞性病毒后才可以進行操作。8、 及時檢測、清理計算機系統中的病毒,無法清除的,應當迅速采取隔離控制措施,保護好重要數據,并及時向系統管理員報告。IV、 服務器數據安全管理制度1、 服務器UPS不間斷電源每季度都需要進行一次充放電檢查,確保負荷安全可靠,電池等設備工作穩定正常。2、 系統管理員負責定期備份更新服務器系統數據,并定期殺毒和防毒,7、及時下載最新的防病毒庫進行查殺病毒并做好殺毒記錄。3、 服務器應用系統等正常使用后,應及時的備份系統并刻錄光盤保存。4、 應用服務器,如OAERP等數據庫,應每天下班后17:30備份一次數據庫,在備份服務器中進行邏輯備份的驗證工作,經過驗證的邏輯備份存放在不同的物理設備中,每周五的數據進行加密刻盤,超過1年的刻盤數據應及時銷毀處理。5、 重要的服務器系統備份以及數據庫備份,應充分考慮到火宅地震等嚴重自然災害,做好相關備份的同時,應每月異地備份數據一份。6、 維護服務器日志以及網絡訪問日志,監控外來訪問和對外訪問情況,如有安全問題,應及時處理。7、 應用服務器密碼安全管理:包括ERP服務器、OA8、服務器、域服務器、郵箱服務器、視頻會議系統等。品牌信息部為確保服務器置于外網相對安全,針對每個服務器創建一個復雜的、不同的密碼,并每年更換一次新密碼,并做好相關的密碼更新記錄工作。8、 系統后臺數據只能由服務器系統管理員進行維護,若需外援時,必須在管理員的陪同下進行操作,其他終端用戶不得設置權限進入數據管理后臺。9、 當遇到服務器需要變更時,管理員應該做好詳細的變更記錄。如:程序變更、緊急變更、配置/ 參數變更、基礎架構變更、數據庫修改等。10、 個人計算機的備份統一由各部門自行負責,可使用移動硬盤、信息光盤等儲存介質進行安全備份。V、 網絡安全管理制度1、 從事計算機網絡信息活動時,必須遵守9、計算機信息網絡國際聯網安全保護管理辦法的規定,應遵守國家法律、法規,加強信息安全教育。2、 員工因公需要者除外,于公司內任何時間均不得瀏覽非法網站,包括色情網站、聊天室、BBS站、購物網站、游戲網站等等。3、 員工上班時間內除緊急情況之外,不得使用P2P等下載軟件下載與工作無關的視頻資料,以免造成網絡癱瘓。4、 禁止安裝一切與無關公司業務的軟件,如股票軟件等,嚴禁上班期間涉及私人事務,如炒股、網購等等。5、 請員工對自己賬號嚴格保密,系統管理員不負責因賬號泄漏而造成的與之相關的一切責任。6、 對于系統和網絡出現的異常現象,系統管理員應及時組織相關人員進行分析,制定處理方案,采取積極措施。針對當10、時沒有解決的問題或重要的問題應將問題描述、分析原因、處理方案、處理結果、及時制定出解決方案。7、 公司的無線WIFI等設備,應做好相關的權限設置和密碼設定,防止越權訪問以及信息泄露。VI、 手機信息安全管理制度1、 員工需配合系統管理員,在手機操作系統中裝入工作相關的APP軟件,例如OA、微信公共賬號、郵件等手機客戶端軟件。2、 為確保手機數據的安全,手機開機必須設定開機密碼,并定期進行修改以確保安全。3、 手機客戶端軟件中的賬戶和密碼,禁止勾選記住密碼以及自動登錄,防止手機遭到不法分子竊取后,非法詐騙和盜取重要資料信息。4、 手機被盜或者遺失后,應第一時間通知公司所有員工,并讓系統管理員更新賬號密碼,以確保數據安全。5、 微信企業號等與工作相關聯的社交工具,不發與工作無關的信息,不散播不利于公司言論或刻意泄漏公司機密。五、 違規操作賠償標準1、 違規操作者:沒有造成經濟損失的,給當事人和責任人口頭批評。2、 違規操作者:造成經濟損失的,需賠償相關的經濟損失,造成嚴重后果的,由人力資源中心根據公司其他相關制度進行處理。六、 附則1、 本制度由自公布之日起實施。2、 本制度有不妥之處在運行中修改并公布。