企業經營發展網絡信息安全管理制度.doc
下載文檔
上傳人:正***
編號:806326
2023-11-15
8頁
369.50KB
1、企業經營發展網絡信息安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 1. 目的為建立和完善公司網絡計算機信息管理體制,優化公司網絡使用環境,提高工作效率,加強公司網絡計算機安全管理,做好電子信息安全防范措施,保障公司電子信息安全。特制定本制度。2. 適用范圍本制度適用于在公司局域網內使用的所有網絡信息設備及其使用人員。3. 詞釋:3.1計算機:包括但不限于臺式電腦、筆記本電腦。3.2網絡信息設備:包括路由器、交換機、計算機等網絡設備和電話交換機、傳真機、打印機、影像等電子辦公設備。4. 職責 4.1 項目管理部職責;制2、度建設.1建立健全公司網絡信息安全管理體制,制定網絡信息安全管理制度及其管理流程,報批后貫徹執行;.2 制定公司網絡、應用軟件、計算機及其外設等管理標準,報批后部署實施。 基礎設施建設.1組織建立公司網絡通訊、光通訊等傳輸系統;.2規劃、調試及維護公司局域網和廣域網的技術支持,確保公司網絡暢通; .3負責公司所有網絡信息設備的采購,掌控公司所有網絡信息設備,定期對公司網絡設施、設備及應用軟件進行盤點、評估并按公司相關制度、標準進行統一部署、調配;.4公司電話、網絡工程布線及線路維護和網絡信息設備的安裝、調試與維護。網絡信息安全管理.1公司網絡、計算機的運行、應用、管理安全和電子信息的應用、存儲3、安全方案的制定,報批后組織實施;.2開發、建立公司局域網安全管控系統,規范公司局域網管理,保障公司局域網安全;.3公司服務器、數據庫的建立與日常維護及數據備份,保障公司電子信息存儲安全;.4公司電子文檔加密系統的開發、建立與日常維護,確保公司電子信息保密安全。推進公司信息化建設.1建立、維護公司局域網協同工作系統,保障公司局域網信息及計算機附屬設備共享; .2設計、開發和管理公司ERP管理系統及OA自動辦公系統和客戶與公司的交流平臺;.3遠程教育、培訓,視頻會議等網絡新技術的開發與應用。服務與技術支持.1建立信息服務反饋機制,及時妥善的處理在信息化應用中遇到的問題和故障; .2為各職能部門提供4、信息化技術指導,促進其有效使用;.3對違反本制度行為有實施處罰的權力;.4有對公司所有網絡設備、信息的安全檢查權。4.2人力資源部職責;對沒有辦理網絡信息工作交接的人員,不予辦理轉崗或離職手續。5. 內容5.1 信息設備管理:公司所有網絡信息設施、設備由項目管理部統一登記造冊,并實施統一部署、安裝和調配。任何人不得私自調換。公司新增網絡信息設備:須經項目管理部評估,并按財務審批權限逐級進行報批,審批通過后,方可采購。人員調崗、離職:必須辦理網絡信息設備轉移手續,否則人力資源部不予辦理手續。人員調出或離職:計算機內的電子信息由其所在部門負責拷貝、存儲;計算機等網絡信息設備,由項目管理部檢測確認安5、全后回收入庫,并注銷其所使用的軟件、郵箱等帳號。網絡信息設備報廢:統一由工程部設備管理提出申請,上級管理部門批準,工程部實施報廢作業。如網絡信息設備屬公司固定資產管理范疇,則按公司固定資產管理制度執行。設備零部件損壞:必須經項目管理部進行技術檢測并做責任鑒定后,方可更換。5.2 計算機安全管理: 公司所有計算機(不包括筆記本)統一使用受限用戶權限,管理員權限由項目管理部掌控。 未經同意,不得擅自打開或使用他人計算機。 計算機必須設置開機密碼和屏保密碼,密碼由使用人自行設置、保管,使用人員離開崗位時,須將計算機顯示屏鎖屏。計算機使用人下班或長時間(1小時以上)離開公司時必須將計算機主機、顯示屏關6、閉;中午休息期間和下午下班至晚上加班期間,只關閉顯示屏即可。公司計算機內可存放少量健康的圖片及個人學習資料,但存放空間不得超過100MB。公司公共計算機上加載的資料在使用完后必須及時予以刪除。關閉所有計算機外設端口(包括USB,藍牙,紅外線和光、軟驅等)。計算機使用人應按規操作、保養計算機及其附屬設備,發現故障及時向項目管理部報修。如工作需要開通計算機外設端口使用權限,需以書面形式申請,經本部門負責人審核通過后,提交項目管理部審批。5.3 計算機系統軟件管理:公司計算機操作系統及應用軟件由項目管理部統一部署安裝,任何人不得私自安裝或卸載。關閉公司所有計算機自動更新程序,計算機Windows 操7、作系統及Office辦公軟件升級補丁,統一由項目管理部門下載、分發、安裝。公司計算機嚴禁安裝、使用游戲、影視、音樂、證券、P2P下載等與工作無關的軟件。采購、業務等部門視工作需要,由項目管理部統一開通使用QQ、SKYPE等即時通訊軟件。如需開通非常規應用軟件,須書面提出申請,經部門負責人同意后,提交項目管理部審批。5.4 網絡安全管理: 公司局域網內所有計算機必須納入公司域控制系統管理。公司計算機網絡IP地址已由項目管理部明確分配,任何人不得擅自改動。嚴禁瀏覽與工作無關的網站及打開網站上的視頻、音頻、游戲、聊天等插件。更不得利用公司網絡進行私人聊天、玩游戲、炒股、聽歌曲、瀏覽圖片、看電子書刊、8、網上購物等與工作無關的網絡信息。計算機使用者因工作需要開通非常規網絡使用權限,需以書面形式申請,經部門負責人簽字同意后,提交項目管理部審批。上班和加班期間不得利用公司網絡、計算機做與工作無關的事情。休息期間,可利用公司網絡查閱涉及工作、學習、新聞等健康的網站。5.5 電子信息安全管理:公司計算機內儲存的電子信息屬公司商業機密,任何人不得擅自拷貝或向他人提供、泄露,更不得將電子信息載體帶出公司。公司研發、財務、采購、業務等部門文件及其它部門重要機密文件必須設置密碼保護。電子文檔存儲管理: .1計算機使用人應妥善保管計算機內存儲的電子信息,如人為丟失計算機內電子信息,則按電子信息的重要程度,給予責9、任人相應的處罰。.2建立電子信息異地存儲服務器,重要崗位計算機內信息須每日另存儲到文件服務器。.3公司重要服務器,需做本地磁盤陣列對硬件及磁盤故障進行保護,數據庫每周四手工進行異地數據備份一次。電子文檔共享安全管理:.1禁止將計算機內重要電子文檔在公司局域網內共享。.2對因工作需要在公司局域網內共享的電子文檔,必須設置有權限的部門方可打開。.3 因工作需要查看共享文檔內容,須書面申請,經本部門負責人同意,報項目管理部審批。電子文檔打印管理:.1設置打印機的使用權限,將無權打印的計算機隔離。.2對重要資料打印,必須通過部門和上級管理部門審核方可打印,并限制打印份數。電子信息傳輸安全管理:.1公司10、對外聯絡統一使用公司郵箱,不得使用非公司域名郵箱。.2公司郵箱統一按部門或崗位的需求分配郵箱使用容量。.3公司內部網絡信息聯絡統一使用可發送附件的IM(飛秋)軟件。.4禁止使用QQ、MSN、SKYPE等即時通訊軟件收、發附件。.5利用SKYPE遠程多方語音通話功能,建立公司電話會議系統,各部門開會如需要使用語音電話系統,應提前一小時向項目管理部門申請,項目管理部門提供技術支持。5.6筆記本電腦管理:除公司批準有權在公司內使用筆記本電腦的崗位,其他崗位人員禁止帶私人筆記本進入公司及在公司使用。 經批準在公司使用的私人筆記本電腦,必須嚴格遵守公司網絡信息安全管理制度,項目管理部可隨時抽查使用情況,11、發現異常及時處理,違規嚴重者將取消筆記本電腦在公司的使用資格。 攜帶私人筆記本電腦離開公司,應主動接受項目管理部或保安人員抽檢,否則以擅自拷貝、攜帶公司資料外出論處。外來筆記本管理:.1外來筆記本電腦只能在公司會議室和接待室使用,嚴禁將筆記本帶入公司其他部門。.2外來人員帶私人筆記本進入公司,未經項目管理部批準不得使用公司網絡資源。.3外來筆記本因公司業務需使用公司網絡,公司陪同人員應以書面形式申請,經部門負責人同意后,報項目管理部審批,經批準在公司內使用的外來私人筆記本,只能使用公司網絡上互聯網或單機操作,無權訪問公司任何計算機和共享文件。外來筆記本使用完網絡后,接待部門須向項目管理部提出注12、銷。以保證公司網絡資源的合理分配和信息安全。.4外來私人筆記本電腦應嚴格遵守本公司信息管理制度,否則取消其使用資格,并追究公司陪同同事主要責任。公共筆記本管理:.1公司配備公共筆記本電腦,供需要使用筆記本電腦出差的人員使用,公共筆記本電腦由財務部保管。.2出差人員因工作需要借用公司公共筆記本電腦時,應提前一天申請公共筆記本電腦及申請拷貝出差所需的資料,經本部門負責人確認后,提交項目管理部審批,審批通過后,由項目管理部負責將批準需要拷貝的文件,拷貝到出差的筆記本電腦上。.3公共筆記本電腦拷貝公司資料實施文件分級管制,公司重要文件不得拷貝。.4出差人員返回公司后,將公共筆記本電腦上的資料拷貝到部門13、公共計算機上/刪除后上繳項目管理部,由項目管理部門對筆記本電腦進行安全檢測,財務部門保管。.5 筆記本電腦在借出和歸還時,借出與借用人應共同檢查筆記本電腦是否有完好,如在借出期間,筆記本電腦發生損壞,借用人應按筆記本電腦損壞程度進行賠償。.6借用公司公共筆記本電腦的部門負責人對借出的筆記本電腦負安全責任。5.7 管理措施: 對違反本制度行為,可視違規情節輕重,交由人事行政部門處理。 因疏忽大意、操作失誤,導致網絡信息設備損壞,交由人事行政部門處理,造成經濟損失的,由責任人負責賠償全部經濟損失金額的30%。 因疏忽大意,導致網絡信息設備丟失,交由人事行政部門處理,并由責任人負責賠償全部經濟損失。14、 網絡信息設備、設施由IT專業人員安裝、拆卸、維修,調換非專業人員安裝、拆卸或維修。否則,交由人事行政部門處理,造成經濟損失的,由責任人負責賠償全部經濟損失金額的30%。如人為故意破壞或故意丟失公司網絡信息設備的,交由人事行政部門處理,并由責任人按損壞/丟失設備的原價賠償。 針對多次違反本制度人員,取消其網絡使用權或網絡信息設備使用權。 因疏忽大意,導致公司機密信息泄露或擅自拷貝或向他人提供、泄露公司商業機密或將機密信息載體帶出公司者,交由人事行政部門處理,對違規情節嚴重或給公司直接或間接造成重大經濟損失者,并追究其法律責任。項目管理部網絡管理工作人員,不得向公司內、外部人員泄露本部門所接觸的15、公司任何信息,如有問題交由人事行政部門處理,對違規情節嚴重或給公司直接或間接造成重大經濟損失者,同時予以辭退,并追究其法律責任。6. 本制度如有與公司其他管理規章相抵觸之處,則按本制度執行。 7. 本制度由項目管理部門負責解釋、修訂。8. 本制度自公司批準之日起正式實施。9. 相關文件及表單IT需求申請單申請部門填寫申請日期需求類型口軟件 口硬件 口其他計算機名/IP地址需求日期申請原因申請部門申請人申請部門經理IT組方案評估方案可行性分析:需求:口不可實現 口可實現原因說明:計劃完成時間:軟件/硬件工程師:IT主管:需求部門填寫需求部門驗收意見口通過 口不通過不通過原因:(提交試用報告)驗收人經理注:1.申請表由申請人員填寫,并交部門負責人簽核;2.經部門負責人審核后,交信息化專員確認審批;3.經審批后,由信息化專員為用戶處理需求業務.