公司信息系统运维规范_第1页
公司信息系统运维规范_第2页
公司信息系统运维规范_第3页
公司信息系统运维规范_第4页
公司信息系统运维规范_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、安徽省信通公司信息系统运维规范一. 日常巡检规范 按照信息系统巡检要求进行,包括巡检的时间节点、巡检频率、巡检规范三个注意事项(1)时间节点:每日上午 8:15 开始日常巡检工作;(2)巡检频率:应用系统巡检频率为每日,中间件巡检频率为每两日一次,涉及数据库巡 检的由数据库组完成;(3)巡检规范:使用省公司运维审计平台账号登录,在审计平台中进行巡检工作;对于巡 检中发现系统异常的情况,第一时间做记录,并及时汇报运维专责和信息调度中心,进行 必要的应急处理。二. 操作规范( 1) 日常运维工作严格按照信息系统操作说明文档执行,做到操作有依据、责任分工明 确、故障响应迅速。(2)做好信息系统巡检表

2、的记录工作,严格按照巡检表的时间和内容逐条进行,做到不遗 漏、不拖延。(3)调度运行日报、周报、信通公司信息系统分析月报、运维典型经验等文档要按时完成 并保证质量。(4)为保障系统运行安全,及时、定期对系统程序包、配置、数据库、运行日志进行备份 工作,并妥善保存。5)配合研发厂商及实施单位做好系统上下线(资源申请与回收)的准备工作和相关文档的编写、整理工作 (6)涉及到其他业务系统、网络或接口检修但会影响到本系统运行时,要积极做好配合工 作,保障系统的安全、稳定运行。( 7)做好系统运维账号和内网 U盘的保管工作,严格执行信通公司信息安全规范的要求。三. 信息系统检修规范及流程( 1)系统如有

3、相应的检修计划,可以向省信息调度中心申报“信息系统检修”;申请检修工作需向信息调度中心提交信息系统检修申请表 ,填写系统检修的内容等信息,并向专 责和上级领导汇报、签字审核。(2)检修类型的申请期限:月度检修:申请下月月度检修申请必须在本月 24 日之前向信息调度提交申请; 周检修:申请下周检修必须在本周周四之前向信息调度提交申请; 检修窗口(国网批准的部分信息系统) :申请检修窗口必须在每月 18 日或 20 日前一个 工作日向信息调度提交申请。(2)省信息调度中心通过信息系统审核申请后, 在检修日前 2 个工作日要求必须开具信息 系统工作票和操作票,并提交上级领导审核。在检修工作开始之前必

4、须有检修工作票和操 作票。( 3)检修工作开始之前,评估本次检修受影响的系统(包括集成接口) ,提前通知相关业 务系统运维人员,做好系统保障工作。4)检修操作中,检修人员严格按照本次检修的操作说明或检修文档执行,做好安全备份 和验证工作,确保检修完成质量;如需与集成系统进行联调工作的,做好协调沟通工作 检修完成后及时向信息调度中心汇报,完成检修闭环工作。( 5)在检修按照计划完成后 2 个工作日,向信息调度中心提交上级领导签字审核后的系 统检修验证单。(6)检修流程结束后,由专责将检修工作票和操作票进行归档操作。四. 运维系统(设备)账号及口令设置规范规定了公司信息系统(设备)的帐号及口令设置

5、的相关策略,包括网络设备、安全设 备(系统)、主机(操作系统、数据库、中间件)及桌面终端等。(1)用户场景根据系统的等保级别、使用该系统的用户所具备的权限(操作权限、数据权限)及用户的 性质等,将使用帐号、口令的用户场景做以下分类:普通用户:应用软件系统的普通用户、桌面终端用户等;风险用户:所有系统和设备(如:网络设备、安全设备、主机、数据库、中间件、应 用系统)具有管理权限或重要运维操作的用户(如:管理员、审计员和操作员) ,以及需要 加强帐号口令设置的重要岗位。(2)帐号设置帐号设置要求仅针对运维帐号 , 要求如下 :帐号长度不得小于 8 位,必须包含数字和字母禁止使用默认帐号或常见管理员

6、帐号 , 如 windows 的 administrator 、 guest ,应用系统的 admin、superadmin 、 system。(3)口令设置口令根据用户使用场景的不同分为基本型口令和增强型口令。(a)基本型口令基本型口令适用于普通用户场景。该类口令的设置规则为:1、口令长度不得小于 8 位,且为数字、字母和特殊字符组合。2 、口令中不得包含用户名。例如:用户名为zhangsan,密码不得为 zhangsan123,zhangsan123、4 bjdlzhangsand 等。3 、口令中不得包含系统默认口令及其变种,例如:admin、 admin123、 admin123、pa

7、ssword1234、r00t 、toor 、root 、root#123 、 weblogic13、weblogic_123 等。4、建议口令应每三个月至少修改一次,修改后的口令与上次的口令不得完全相同;新建系 统研发应具备提醒或强制用户修改口令的功能,并监测用户的口令强度。(b)增强型口令增强型口令适用于风险用户场景。该类口令的设置规则为:1、口令长度不得小于 8 位,且为数字、字母和特殊字符组合2 、口令中不得包含用户名。例如:用户名为zhangsan,密码不得为 zhangsan123,zhangsan123、4 bjdlzhangsan 等。3 、口令中不得包含系统默认口令及其变种,

8、例如:admin、 admin123、 admin123、password1234、r00t 、toor 、root 、root#123 、 weblogic13、weblogic_123 等。4、口令中不得包含常见的有规律的数字或字母组合和键盘上有规律的字符组合。例如: 111111、123321、AAAAAAA、Aabcdef 、abccba、qwertyy 、1qaz、1qaz2wsx 等。5、口令中不得包含常见英文单词 (包括地名、人名)及专业术语。例如:password、guest 、 girl 、guest123、password_123、oracle 、php 等。6、口令不得为

9、字符串的重复组合。例如: . 、131等3 。7、口令不得为本人的姓名、出生日期、 E-mail 地址、办公电话、手机号码和身份证号码 等与本人有关的公开信息。例如: wangwei、lijuan 、 881220、17832 等。8、口令不得包含行业、 组织或者地域特定名词的缩写。 例如:sg186、sg186186、bjdl123456 、 bjdl_abc 、jsdlxtgs 、jsxtgs 、 xtgs186 、 dky1234等。9、口令不得包含业务系统的英文名称、英文名简称、中文名全称拼音、中文名首字母组合 和系统 IP 地址及其变种。例如: I6000 、 caiwuguanko

10、ng、ycpxxt_123 、_yxjc 等。10、口令不得包含英文短句或汉语短句的拼音。例如:I-love-u 、 i-love-u 、woaini 、woaiwojia 等。11、口令应每三个月至少修改一次,修改后的口令与最近二次口令不得完全相同。12、帐号申请使用后应立即更改初始口令。五. 信息系统账号权限规范( 一 ) 、涉及到所有系统的工作1、(1)所有业务系统提交至少 1份 2016年的线下权限申请单的扫描件(签字盖章) ,权限 申请表可以参考附件五、安徽公司信息系统权限申请表 。(2)所有系统说明清楚线下权限申请单(签字盖章)原件存放处。(3)平台类系统无业务用户,无需提交用户权

11、限申请单;但需核对平台账号是否全部在 运维账号表中(附件六、运维帐号登记表)都有登记。2、请每个运维人员检查附件七、信通公司非正式帐号汇总中自己使用的账号实名信息 是否完整准确。修改完善后以运维组为单位提交。3、所有业务系统梳理三个月未登录系统的账号, 将清单打印出来和业务部门确认是否可以 禁用,如果不禁用,需要给予说明。提交业务授权部门签字(能盖章最好盖章)确认的扫 描件给我,并通知目录权限组禁用账号在该系统中的权限;如果没有和目录权限集成,请 自行执行禁用账号的操作。4、所有业务系统梳理系统中含有“测试、 test 、临时、 temp、临时、 linshi ”等文字 的不合规账号,(1)如

12、果是和统一权限集成的系统,请回收权限并反馈给统一权限组; ( 2)如果没有和 统一权限集成,请自行禁用账号,回收权限。5、所有业务系统检查运维账号登记表是否完整准确(尤其是 14 个未反馈系统需补齐)(附 件六、运维帐号登记表)( 二 ) 、没有和目录或统一权限集成的业务系统需开展实名制治理:(1)整改存量账号:业务系统首先和目录系统账号进行比对(附件三、目录系统账号) 目录系统里有的以目录系统登记的实名信息为准,目录系统里没有的由业务系统收集(我 设计了一个统一的表格,见附件四、业务系统账号实名信息收集表 )。收集汇总后由信 息系统授权许可部门进行审核确认后,后台导入业务系统各自的数据库中。(2)增量账号的实名制注册: 各系统按照附件八、安徽公司信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论