大型企业信息技术部网络信息安全制度
《大型企业信息技术部网络信息安全制度》由会员分享,可在线阅读,更多相关《大型企业信息技术部网络信息安全制度(5页珍藏版)》请在装配图网上搜索。
1、 网络信息安全管理制度 目的第一条 有效防止保证公司网络系统的畅通,为维护公司网络安全,保障信息安全,病毒入侵,特制定本制度。 适用范围第二条 本制度适用于公司信息技术部、 信息系统管理人员及各电脑中心。 第三条职 责、信息技术部发部负责公司网络系统的安全管理和日常系统维护,制定相 1 关制度并实施检查。 2、建议:信息技术部会同相关部门不定期抽查网络内设备安全状态,制度的落实情况等,发现隐患及时予以纠正。 3、各部门负责落实网络安全的各项制度、规定的落实和实施。 第四条 网络安全管理范围 网络安全管理须从以
2、下几个方面进行规范:物理层、网络层、应用安全,物理层包括环境安全和设备安全、 网络层安全包含网络边界安全、 应用安全包括操作系统安全和应用系统安全。 第五条 机房安全 1、公司网络机房是网络系统的核心。除技术部管理人员外,其他人员未经允许不得入内。 2、技术部的管理人员不准在主机房内会客或带无关人员进入。 3、未经许可,不得动用机房内所有设施(包括不限于网络设备、安全设备、服务器、主机、显示器、存储介质、线缆、应急消防、照明等) 。 4、机房工作人员进入机房必须遵守相关工作制度和条例,不得从事与本职工作无关的事宜,每天上、下班前须检查设备电源情况、运行情况,在确保
3、安全的情况下,方可离开。 5、 为防止磁化记录的破坏, 机房内不准使用磁化杯、 收音机等可产生磁场的物体。 保证设备处于良好的运行机房工作人员要严格按照设备操作规程进行操作, 、6.状态。 7、 机房温度要保持温度在 205 摄氏度,相对湿度在 70% 5%。 8、做好机房和设备的卫生清扫工作,定期对设备进行除尘,保证机房和设备卫生、整洁。 9、 机房设备必须符合防雷、防静电规定的措施,每年进行一次全面检查处理,计算机及辅助设备的电源须是接地的电源。 10、 工作人员必须遵守劳动纪律,坚守岗位,认真履行机房值班制度,做好防 火、防水、防盗等工作。
4、 11、 机房电源不可以随意断开,对重要设备必须提供双套电源。并配备 UPS 电 源供电。公司办公楼如长时间停电须通知技术部, 制定相应的技术措施, 并指明电源恢复时间。 第六条 设备安全管理 1、 网络系统的主设备是连续运行的,技术部每天必须安排专职值班人员。 2、 负责监视、检查网络系统运行设备及其附属设备(如电源、空调等)的工作状况,发现问题及时向技术部领导报告, 遇有紧急情况, 须立即采取措施进行妥善处理。 3、 负责填写系统运行(操作)日志,并将当日发生的重大事件填写在相关的记录本上。负责对必要的数据进行备份操作。
5、 4、 负责保持机房的卫生及对温度、 湿度的调整, 负责监视并制止违章操作及无关人员的操作。 5、 不准带电拔插计算机及各种设备的信号连线。 不准带电拔插计算机及各种设备。不准随意移动各种网络设备,确需移动的要经技术部领导同意。 6、 在维护与检修计算机及设备时, 打开机箱外壳前须先关闭电源并释放掉自身所带静电。 第七条 网络安全 1、 公司网络与信息系统中,在网络边界和对外出口处必须配置网络防火墙。 2、 未实施网络安全管理措施的计算机设备禁止与外网相连。 3、任何接入网络区域中的网络安全设备, 必须是经过国家有关安全部门认证的、合格的网络安全产品。.
6、 4、 在计算机联入公司网络之后, 禁止再以其他任何方式 (如拨号上网、 ISDN、 ADSL 、3G 等)与外网相连。 5、 对于公司内部网络应当根据功能性、 重要性的不同进行网络区域划分, 进行分级、分层、分区域管理,对内网信息系统及相应的局域网(业务专网)划分为 独立可管理、可控制的区域,不同的区域采取相应的安全策略和保护手段。 6、 对网络设备、 安全设备等的操作管理均应闭市后进行, 严禁在开市期间进行任何操作。 7、 对网络设备、 安全设备等进行管理操作应进行安全评估, 确保安全的前提下进行,操作前后进行配置备份。 8、对网络设备、安全设备、通讯线路
7、应每半年进行配置备份工作, 并异地保存,如果有配置更改进行配置覆盖。 9、 对网络设备、安全设备、通讯线路应每季度进行应急演练。 10、 网络设备、安全设备的管理密码必须采用尽可能长并不易猜测的字符串,不能通过电子邮件等明文方式传送传输,密码必须每半年更新。 11、按国家相关要求定期开展信息安全等级保护和风险测评工作, 排查信息系统安全隐患。 第七条 系统安全管理 1、 禁止下载互联网上任何未经确认其安全性的软件,严禁下载、安装、使用游戏软件、盗版软件及其他不符合公司制度的或不符合要求的软件。 2、 密码管理:密码的编码必须采用尽可能长并不易猜测的字符串,
8、不能通过电子邮件等明文方式传送传输,密码必须每半年进行更新。 3、 普通系统用户:未经相关部门允许,禁止与其他人员共享账号和密码; 4、 禁止运行网络监听工具或其他黑客工具; 5、 系统管理员:不得随意在系统中增加账号,随意修改权限,未经技术开发部领导许可,严禁委托他人行使管理员权利。 任何权限的修改操作均需要提交工作联系单,由领导同意后在保证安全的前提下方可进行。 6、 外来软盘或光盘须在未联网的单机上检查病毒,确认无毒后方可入网使用。 私自使用造成病毒侵害要追究当事人责任。 数据等均不准私自拷贝出来赠送或以其他文件、 网络系统的所有系统程序、 、7.
9、 方式给其它单位或个人,违者将追究责任。 8、 所有服务器、 终端均需根据公司要求统一安装实时反病毒系统, 并实行专人 负责病毒查杀工作。 9、 公司网内 U 盘、移动硬盘等存储介质的使用,均应遵循统一注册、权限细 化、专人管理、领用申请登记,用完归还的要求,严禁个人长期保存内网注册 U 盘,严禁内网注册 U 盘他用。 10、 严禁在公司网络内使用未经许可的软盘和 U 盘等存储介质,如工作需要, 应向管理人员申请使用内网注册 U 盘。 11、 内网注册 U 盘申请领用和归还,均应对 U 盘进行数据清空处理。 12、 严禁以
10、任何途径和媒体传播计算机病毒,对于传播和感染计算机病毒者, 视情节轻重, 给予适当的处分。 制造病毒或修改病毒程序制成者, 要给予严肃处理。 13、 发现病毒,应及时对感染病毒的设备进行隔离,情况严重时报相关部门并及时妥善处理。 14、 实时进行防病毒监控,安全做好防病毒软件和病毒代码的定期升级。 15、 对防病毒数据库的升级应采用 N-1 的方式,不允许实时升级,升级前应对防病毒数据库进行验证,在确保安全的情况下进行。 16、 应当注意保护网络数据信息的安全,对于存储在数据库中的关键数据以及关键的应用系统应作数据备份。 17、 对备份数据应有计划的进行可用
11、性效验。 18、 禁止内网用户私自更改内网计算机、服务器系统设置,如计算机名、 IP 信息、用户信息等 19、 内网计算机、存储介质改变用途或报废之前,应有技术人员使用专门数据销毁工具将硬盘或存储介质中的数据进行清除,以保证信息安全 20、 内网安全移动存储介质进行维修、报废时,应先报主管领导审批,有专人负责登记备案后进行。 第八条 安全事件报告 1、 内网用户、系统管理人员、安全管理人员、网络管理人员等发现安全事件已经发生或可能发生时,应立即采取相应措施并及时上报分管领导。 分管领导接到报告后,应立即作出处理意见,由分管领导决定是否需要 、2.向上级领导报告。 3、内网用户、系统管理人员、安全管理人员、网络管理人员对个人的行为负责;各部门负责人负有管理、监督本部门人员遵守本制度的责任。第九条 附则 1、本制度解释权属信息技术部。 2、本制度自颁布之日起执行。
- 温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 九年级语文上册 第一单元 毛主席诗词真迹欣赏课件 (新版)新人教版 (119)
- 九年级数学下册 专题突破(七)解直角三角形与实际问题课件 (新版)新人教版 (70)
- 上市公司财务报表
- 理财规划师课件-保险规划之风险管理( 27)-财务管理培训讲座课件
- 三叉神经痛与面神经麻痹
- 汽车底盘概述及汽车维修基本知识 课件
- 南极洲降水少
- 冰箱的调查研究总结
- 教材创业学第7章创业初期管理
- 人体的第三道防线:体液免疫和细胞免疫的过程
- 种公猪繁殖障碍疾病发生原因及控制措施
- SEO高级搜索指令(百度谷歌高级搜索功能)
- for-want-of-a-drink
- f12CorporationsIncomeandTaxesBusiness(公司金融会
- 英汉翻译实务第四单元小说翻译(二)