AEO海关一般认证文件信息安全管理制度_第1页
AEO海关一般认证文件信息安全管理制度_第2页
AEO海关一般认证文件信息安全管理制度_第3页
AEO海关一般认证文件信息安全管理制度_第4页
免费预览已结束,剩余1页可下载查看

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、注: 要有备份系统, 电脑装杀毒软件,设备密码1目的2为确保公司计算机内文件安全及不受入侵,特制订本程序。3范围4本程序适用于本公司所有计算机的管制。5执行程序5.1计算机的使用措施5.1.1 公司及各部门的计算机只能经由公司授权的雇员操作使用,每台电脑应设置进入密码保护,以防止未经授权的人员使用、篡改资料或从事其它不法活动,见授权使用电脑及上网人员名单;5.1.2 每位电脑使用者必须接受本程序和如何识别文件与资料诈骗方面的培训,只有经培训合格 的人员才可操作电脑;5.1.3 使用者应保持设备及其所在环境的清洁,下班时务必关机切断电源;5.1.4 使用者的业务数据,应严格按照要求妥善存储在相应

2、的位置上;5.1.5 未经许可,使用者不可增删硬盘上的应用软件、系统软件和私自打开主机机箱;5.1.6 打印机墨盒经专人确认后,方可使用,严禁私自更换和添加墨水;5.1.7 严禁使用电脑在上班时间内浏览非法网站、玩游戏、听音乐等;5.1.8 公司所有电脑都设置电脑使用密码和荧幕密码并定期更改,以防他人盗取。如发现密码已泄露,则立即更换。欲设的密码及由别人提供的密码应不予采用;5.1.9 操作员不可随意让不熟悉的人使用自己的电脑,如确有必要使用,必须在旁监督;5.1.10 任何人未经操作员本人同意,不得使用他人的电脑;5.1.11 严禁恶意删除他人文件、破坏公司系统;5.1.12 先以加密技术保

3、护敏感的数据文件,然后才通过公司网络及互联网进行传送,在适当的情况下,利用数字证书为信息及数据加密或加上数字签名;5.1.13 不随便运行或删除电脑上的文件或程序,不要随意修改电脑参数等;5.1.14 不要随便安装或使用不明来源的软件或程序.不要随意开启来历不明的电子邮件或电子邮件附件;5.1.15 收到无意义的邮件后,应及时清除,不要蓄意或恶意地回寄或转寄这些邮件;5.1.16 不要随意将公司或个人的文件发送给他人,或打开给他人查看或使用;5.1.17 工作移交时,严禁恶意破坏、删除、隐藏计算机中文件、数据。5.2计算机的安全措施5.2.1 由网管负责所有电脑的检测和清理工作。5.2.2 由

4、各部门最高负责人对电脑的防护措施的落实情况进行监督。5.2.3 网管根据需要,设置相应的网络用户,用于进入公司的网络系统,不同的用户有不同的登 陆密码和相应的权限,使每位人员可以而且只能使用到自己所需之资料。5.2.4 公司所有电脑都设置电脑使用密码、荧幕密码、防火墙和杀毒系统,并为所有电脑设置密 码保护,若三次输入密码错误,将自动对该电脑锁定保护,以防止计算机系统遭非法进 入。电脑一般不能超过10 分钟就会自动进入密码保护.5.2.5 密码必须定期一个月更换一次,使用者须妥善保管好自己的密码,不向他人披露,防止他 人接触电脑系统造成意外。如发现密码已泄露,应尽快更换。欲设的密码及由别人提供的

5、 密码应不予采用。526 公司及各部门的业务数据,由公司网络管理员至少每月备份一次;重要数据由使用者本人 向网络管理员申请做立即备份。5.2.7 定期用杀毒程序扫描电脑系统以防止系统出现故障时能进行数据恢复,对于新的软件,档案或电子邮件,应选用杀毒软件扫描,检查是否带有病毒/有害的的程序编码,进行适当的处理后 才可开启使用电脑一经发现病毒,应立即通知网管专业人员处理。5.2.8 公司电脑系统的数据资料列入保密范围未经许可,严禁非相关人员私自复制。未经许可任何私人的光盘、软盘不得在公司的电脑设备上使用。5.2.9 根据公司的规定和工作的实际需要,控制In ternet 的使用,非许可用户不需上网

6、,再通过开放需要使用的网站、设置In ternet 密码等措施使许可人员能使用In ternet 资料,同时避免因未授权用户的非法使用而带来的安全隐患。建立网络系统防止非法闯入的警报系统。5.2.10 根据各岗位工作的实际需要,设置公司邮箱。公司所有邮件都应通过公司邮箱收发,不得使用私人邮箱。公司服务器对所有许可用户进入的网站都有备份,一旦发现有将公司文件通过邮箱或复印带出者,将根据严重程度,实行惩罚.通过电子邮件发来的文件必须电话联 络发文单位进行确认,以防诈骗。5.2.11 装有软驱的电脑不得入网,对于尚未联网的电脑,其软件的安装由网管负责,任何电脑需安装软件时,由电脑室负责安装;软件出现

7、异常时,应通知电脑室专业人员处理。5.2.12 计算机使用者必须接受入职前和定期的背景调查,如有犯罪记录或不良的习惯者不予录 用。5.2.13 对员工进行计算机保安培训,包括入职培训和在职培训,让员工知道如何安全使用电脑, 以确保公司信息技术安全。5.2.14 对公司辞职人员的电脑由网管负责人立即更改电脑密码,保密电脑内文件。5.2.15 网管人员经常巡查,检查每部电脑终端的使用情况,发现不安全使用者,及时予以纠正。5.3计算机的购置、维护和维修5.3.1 公司指定专人负责统一制定公司计算机系统的各种软、硬件标准,只有符合这种标准的设备 方可使用;5.3.2 公司软、硬件及相关服务的供货商由公

8、司指定专人进行挑选(包括设备的采购),公司及 各部门软、硬件及相关通讯线路的安装和连接有公司指定的专人监督;5.3.3 软、硬设备的原始数据(软盘、光盘、说明书及保修卡、许可证协议等)根据档案保管要 求保管,使用者必需的操作守册由使用者长借、保管;5.3.4 公司及各部门计算机的维护、维修由公司指定的专人负责。5.4识辨和滥用信息技术的惩罚5.4.1 系统服务器被储存在一个防火、上了锁的房间,并且进入受到限制和可以被追踪; 5.4.2 公司应限制可以进入互联网的雇员人数,并要求他们签署有关系统安全要求的协议,当他 们使用互联网时会受到约束,所有电脑应标明使用人员的权限,以便于识别非授权人员进

9、入;5.4.3 任何雇员对如有违反公司电脑使用和安全方面政策,按公司有关规章制度严肃处理,情节 严重送公安机关处理。防毒监管措施ered_2d64a4fd-8be2-47eb-b0ad-208d87be610c$由计算机中心负责所有电脑的检测和清理工作。ered_2d64a4fd-8be2-47eb-b0ad-208d87be610c$由电脑管理员,根据上述作业计划进行检测。ered_2d64a4fd-8be2-47eb-b0ad-208d87be610c$由经理负责对电脑防护措施的落实情况进行监督。ered_2d64a4fd-8be2-47eb-b0ad-208d87be610c$对于尚未联

10、网电脑,其软件的安装由电脑管理员负责、任何电脑需安装软件时,由相关电 脑管理员提出书面报告,经审批同意后,由电脑管理员负责安装;软件出现异常时,应通 知电脑管理员处理;所有电脑不得安装游戏软件;数据的备份由电脑管理员负责人管理, 备份用的优盘由电脑管理员提供。ered_2d64a4fd-8be2-47eb-b0ad-208d87be610c$各单位所辖电脑的使用、清洗和保养工作,由相应电脑管理员负责;各负责人必须经常检 查所辖电脑及外设的状况,及时发现和解决问题。ered_2d64a4fd-8be2-47eb-b0ad-208d87be610c$凡是发现以下情况的予以处罚。根据实际情况追究当事

11、人及其直接领导的责任,情节轻微的给予当事人口头警告,情节严重的给予责任人开出并送交当地执法部门严格按照法律程序进行处理:3.561.未按照规定使用电脑造成电脑感染病毒;3.5.62 私自安装和使用未经许可的软件(含游戏);电脑具有密码功能却未使用,离开电脑未进行锁定的,私自发送邮件。;下班电脑却未退出系统或关机;擅自使用他人电脑或造成不良影响或损失;没有及时检查或清洁电脑及相关外设,擅自复制或者拷贝相关文件的;凡发现由于违章作业.保管不当.擅自安装、使用硬件和电气装置而造成硬件的损坏或丢失的,其损失由当事人负责.网络的维护设立网络使用规范,让员工了解公司对员工个人使用电子邮件与电脑的具体规定,

12、此外,明确网络使用规范更可提高IT 人员设定与监视网络安全方案的效率。采用能够扫描邮件是否含有不适当内容的技术,并记录违反公司管制规定的网络行为。3.6.3 电脑管理员要培训员工了解如何应该及时下载最新的防毒资料,如何辨认电脑是否可能中 毒、并教导员工如何开启档案之前扫描档案是否有病毒。3.6.4 电脑管理员要及时修补软件的漏洞,随时更新防毒软件降低病毒透过网面或电子邮件渗入 公司网络的机会。3.6.5 电脑管理员要制定密码使用规范,电脑中心要定期更换密码,并教育员工防范社交欺骗手 段,要求他们无论如何都不可以交出密码。3.6.6 确定每个员工是否需要接触机密资料,并严格限制机密资料只用于工作上绝对需要的员工 使用。3.6.7 告知员工下载免费软件等各种程序可能引起的危险。电脑安全及防止诈骗文件为了预防公司电脑上的机密文件的泄密,从而导致其它严重灾难的发生,电脑操作人员应严 格遵守以下安全规定:3.7.1.不要将公司或个人机密及可能是受保护文件随意存放,文件存放要分类分目录存放于指定 3. 7.2.未经领导及他人许可,不要打开或尝试打开他人文件,以避免泄密或文件的损坏。3.7.3.对不明来历的邮件或文件不要查看或尝试打开,以避免电脑中病毒或木马,并尽快请电脑 管理员人员来检查。在一些邮件中的附

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论