门禁系统管理制度_第1页
门禁系统管理制度_第2页
门禁系统管理制度_第3页
门禁系统管理制度_第4页
门禁系统管理制度_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

门禁系统管理制度第一章总则第一条为规范公司门禁系统的运行管理,保障办公区域、生产区域、仓储区域及其他涉密场所的人员、财产安全,维护正常的生产经营秩序,防范非法入侵、数据泄露、人员擅入等安全风险,根据《中华人民共和国安全生产法》《企事业单位内部治安保卫条例》及公司安全管理相关规定,结合公司实际情况,制定本制度。第二条本制度适用于公司所有门禁系统的规划建设、权限配置、使用维护、应急处置及监督考核,覆盖范围包括但不限于公司主出入口、办公楼各楼层通道门、独立办公室门、生产车间入口、仓储库房出入口、数据中心机房、财务档案室、危险品存放区、会议中心涉密会议室等所有安装门禁管控装置的区域。第三条门禁系统管理遵循“统一规划、分级授权、谁主管谁负责、全程可追溯”的原则,所有门禁权限的配置、变更、注销均需履行书面审批流程,所有门禁出入记录至少留存180天,涉及涉密区域的出入记录至少留存3年,确保每一次门禁操作可查、可追溯、可问责。第四条本制度的执行主体为行政部安全管理组,协同部门包括人力资源部、信息技术部、各业务部门负责人及区域管理员,全体员工、外来访客、外包服务人员、供应商等所有进入公司管控区域的人员均需遵守本制度。第二章职责分工第五条行政部安全管理组是门禁系统的归口管理部门,主要职责如下:(一)负责门禁系统的整体规划、采购选型、安装部署及第三方服务商的管理,确保门禁系统符合国家安防标准及公司安全需求,其中人脸识别门禁的识别准确率不低于99.7%,刷卡响应时间不超过0.3秒,断电后备电源续航时间不低于8小时;(二)负责制定门禁权限分级规则,审核所有门禁权限的申请、变更、注销流程,建立全公司门禁权限台账,每季度组织一次权限复核,确保权限配置与人员岗位匹配度达到100%;(三)负责门禁出入记录的日常调取、分析及异常核查,对单次刷卡失败超过3次、非工作时段凌晨0:00-6:00进入管控区域、非授权人员尝试开门等异常情况,需在15分钟内启动核查流程,24小时内形成异常处理报告;(四)负责门禁设备的日常巡检,每日对主出入口、生产车间、数据中心等关键区域的门禁设备进行一次检查,每周对所有门禁设备完成一次全覆盖巡检,巡检内容包括设备外观完整性、识别功能灵敏度、锁具闭合状态、网络连接情况,巡检合格率需达到100%,发现故障4小时内响应修复;(五)负责门禁相关知识的培训宣贯,每年至少组织2次全员门禁安全培训,对新入职员工开展门禁使用专项培训,培训考核合格后方可配置门禁权限;(六)负责门禁系统应急处置预案的制定与演练,每半年组织一次门禁故障、非法入侵等场景的应急演练,演练覆盖率不低于80%,演练后7个工作日内完成预案优化。第六条信息技术部负责门禁系统的技术支撑,主要职责如下:(一)负责门禁系统服务器、数据库、网络传输链路的运维管理,确保系统24小时稳定运行,年故障率不高于0.5%,数据备份频率为每日增量备份、每周全量备份,备份数据异地存储,保存周期不低于1年;(二)负责门禁系统的功能迭代、安全补丁更新,每季度开展一次系统安全漏洞扫描,及时修复高风险漏洞,防止系统被非法破解、数据被窃取;(三)负责门禁出入数据的存储管理,确保数据不可篡改、不可删除,配合行政部及公安等部门的调查需求,提供准确的出入记录数据,数据调取需履行审批流程,严禁私自泄露用户人脸、指纹等生物信息;(四)负责门禁系统与公司OA系统、人力资源管理系统、访客管理系统的对接,实现人员入职自动发起权限申请、离职自动注销权限、访客预约自动生成临时权限的全流程线上化,减少人工操作误差。第七条人力资源部负责人员岗位异动的信息同步,主要职责如下:(一)在员工入职、调岗、离职、退休等手续办理完成后1个工作日内,将人员异动信息同步至行政部安全管理组,确保门禁权限调整的及时性;(二)负责提供员工的岗位级别、所属部门、涉密等级等信息,作为门禁权限配置的依据,确保权限与人员岗位职责匹配;(三)配合行政部开展门禁制度的宣贯,将门禁管理要求纳入新员工入职培训内容,培训考核占比不低于入职安全考核总分的15%。第八条各业务部门负责人为本部门门禁安全管理第一责任人,主要职责如下:(一)负责审核本部门员工的门禁权限申请,根据员工的实际工作需求、岗位涉密等级,严格审批权限范围,不得超范围审批;(二)负责本部门区域门禁的日常管理,指定1名区域管理员负责本部门独立办公室、专属管控区域的门禁权限初审、异常情况上报、员工使用指导等工作;(三)定期排查本部门员工的门禁使用情况,发现员工转借门禁卡、泄露门禁密码、带无关人员进入管控区域等违规行为,及时上报行政部并配合处理;(四)负责本部门外包人员、临时驻场人员的门禁权限申请担保,对上述人员的门禁使用行为承担管理责任。第九条全体人员的通用责任:(一)严格遵守门禁管理规定,凭本人授权的门禁方式进入管控区域,不得转借、冒用他人门禁权限,不得为非授权人员开门;(二)爱护门禁设备,不得恶意损坏、遮挡门禁识别装置,不得用硬物撬动锁具,发现设备故障及时上报行政部;(三)严格遵守涉密区域的门禁管理要求,进入涉密区域需履行额外审批流程,不得擅自带领外部人员进入涉密区域;(四)门禁卡、人脸信息、密码等身份凭证丢失或泄露时,第一时间向行政部报备,办理挂失或变更手续,因未及时报备造成的安全风险由本人承担。第三章门禁系统分类及适用范围第十条公司门禁系统按照识别方式分为以下5类,根据不同区域的安全等级配置对应识别方式:(一)刷卡门禁:采用M1加密IC卡作为身份凭证,加密密钥长度为128位,防复制等级符合国家GA/T367-2001标准,适用于公司主出入口、办公楼公共通道、普通办公楼层等人员流动较大、安全等级一般的区域;(二)人脸识别门禁:采用动态人脸识别技术,支持活体检测,防照片、视频、面具欺骗准确率达到100%,适用于生产车间入口、仓储库房、数据中心外围、财务室等安全等级较高的区域,识别时间不超过0.5秒,识别通过率在99%以上;(三)指纹识别门禁:采用半导体指纹识别模块,防伪指纹能力达到国家GA/T1011-2019标准,适用于独立办公室、小型档案室等安全等级较高、人员数量较少的区域;(四)密码+刷卡双重验证门禁:需同时验证有效IC卡和6位动态密码(密码每30天自动更新),适用于数据中心机房、核心涉密档案室、危险品存放区等安全等级极高的区域,仅允许持最高等级权限的人员进入;(五)二维码临时门禁:通过访客系统生成加密动态二维码,有效期最短为1小时、最长为7天,仅可在授权时段内进入指定区域,适用于临时访客、外包施工人员、短期供应商等外来人员使用。第十一条公司管控区域按照安全等级分为三级,对应不同的门禁权限配置规则:(一)一级管控区域(普通区域):包括公司主出入口、办公楼公共通道、普通办公区、公共会议室、员工餐厅、健身房等,安全等级最低,全体正式员工均可申请该区域的门禁权限;(二)二级管控区域(重要区域):包括生产车间、普通仓储库房、财务室、人力资源部档案室、部门独立办公室、会议中心中型会议室等,安全等级较高,仅允许该区域所属部门员工、因工作需要进入的其他部门员工申请权限,外部人员进入需由内部对接人全程陪同;(三)三级管控区域(核心涉密区域):包括数据中心机房、核心技术研发实验室、涉密档案库、危险品存放区、战略级会议室等,安全等级最高,仅允许岗位涉密等级为“核心”的人员申请权限,其他人员进入需经总经理审批,且由区域管理员全程陪同,出入情况单独登记台账。第四章门禁权限管理第十二条门禁权限申请流程如下:(一)正式员工权限申请:新员工入职完成培训后,由本人在OA系统提交《门禁权限申请单》,注明申请的区域范围、使用期限,经部门负责人审核、行政部安全管理组审批后,由行政部在2个工作日内完成权限配置,配置完成后短信通知申请人,申请人需在3个工作日内到行政部完成指纹/人脸信息采集或领取门禁卡;(二)调岗员工权限变更:员工调岗后,由人力资源部同步异动信息,员工本人需在3个工作日内提交《门禁权限变更申请单》,注销原岗位相关区域权限,申请新岗位对应区域权限,经原部门负责人、新部门负责人共同审核、行政部审批后完成权限调整;(三)临时权限申请:员工因临时项目、跨部门协作等原因需要临时进入非授权区域的,需提前1个工作日提交《临时门禁权限申请单》,注明申请区域、使用起止时间(最长不超过30天)、申请原因,经区域所属部门负责人审批、行政部备案后配置临时权限,权限到期自动注销,如需延长需重新提交申请;(四)外来人员权限申请:访客需由对接人提前1天在访客系统提交预约信息,注明访客姓名、身份证号、来访时间、来访区域、陪同人信息,经对接人部门负责人审批、行政部审核后,系统自动生成临时二维码权限,访客到达后在前台核验身份证后人脸录入,凭二维码或人脸进入授权区域;外包施工人员、长期驻场供应商(驻场时间超过7天)需由对接部门提交《外来人员门禁权限申请单》,提供人员身份证复印件、无犯罪记录证明、驻场时间说明,经行政部安全管理组审批后,办理临时门禁卡或录入人脸信息,权限期限与驻场合同期限一致,最长不超过1年,到期自动注销。第十三条门禁权限的配置需严格遵循“最小必要”原则:(一)员工权限配置仅覆盖其工作必需的区域,不得审批与岗位职责无关的区域权限,部门负责人审核时需对权限范围的合理性进行严格把关,行政部对超范围申请予以驳回;(二)三级管控区域的权限实行“双人审批”制度,除部门负责人审核外,还需经分管副总审批,权限持有人需签订《涉密区域安全承诺书》,承诺遵守涉密区域管理规定,不泄露区域内的涉密信息;(三)临时权限的期限严格按照实际需求设置,不得超过申请的最长时限,行政部每月梳理过期临时权限,确保权限注销率达到100%。第十四条门禁权限注销流程如下:(一)员工离职、退休时,需在办理离职手续前到行政部交回门禁卡,行政部当场注销其所有门禁权限,人力资源部需确认权限注销完成后,方可为其办理离职结算手续;(二)外包人员、驻场供应商服务结束后,由对接部门在1个工作日内提交《门禁权限注销申请单》,行政部完成权限注销并收回临时门禁卡,对接部门需监督相关人员不得再进入公司区域;(三)员工调岗后,原部门区域权限需在调岗完成后3个工作日内注销,行政部每季度核对人员岗位与权限匹配情况,发现未及时注销的权限直接清理,并对相关部门负责人予以通报。第十五条门禁身份凭证管理要求:(一)正式员工门禁卡由行政部统一制作,工本费20元,由员工所在部门承担,门禁卡仅限本人使用,不得转借、复制,如有丢失,需立即到行政部挂失,挂失前产生的出入记录由持卡人承担责任,补办门禁卡需缴纳工本费20元;(二)人脸、指纹等生物信息由行政部统一采集,存储于公司本地加密服务器,不得上传至第三方平台,员工离职后,生物信息在权限注销后7个工作日内从系统中彻底删除;(三)二级、三级管控区域的门禁密码由行政部每30天更新一次,更新后仅通知权限持有人,持有人不得将密码泄露给他人,因密码泄露造成的安全风险由持有人承担;(四)临时二维码权限仅限申请人本人使用,不得转发、截图给他人,访客系统自动记录二维码的使用人、使用时间、使用区域,发现转借情况直接取消对接人的访客预约权限3个月。第五章门禁系统使用规范第十六条人员出入门禁的通用规范:(一)所有人员进入管控区域时,需主动配合门禁验证,依次有序通过,不得尾随他人进入,前一个人通过后门禁闭合后,后一个人再进行验证,防止夹伤;(二)验证时需按照设备提示操作,刷卡门禁需将IC卡贴近读卡区5cm以内,人脸识别门禁需正视摄像头,露出额头和面部,不要佩戴口罩、墨镜、帽子等遮挡物,指纹识别需将手指完整放在识别模块上,如3次验证失败,需联系行政部处理,不得反复尝试或暴力破坏设备;(三)携带大件物品出门禁时,需提前到行政部开具《物品出门条》,经门禁岗保安核验物品与出门条一致后,方可刷卡通过,不得携带易燃易爆、管制刀具等违禁物品进入管控区域;(四)人员离开管控区域时,需确认门禁锁具正常闭合后再离开,不得故意留门、挡门,防止无关人员尾随进入,发现门禁未正常闭合需及时联系行政部处理。第十七条不同区域的特殊使用规范:(一)一级管控区域:主出入口门禁开放时间为工作日7:00-22:00,非开放时间进入需提前向行政部报备,由保安核实身份后开门,休息日进入需提交《非工作时段进入申请单》,经部门负责人审批后生效;(二)二级管控区域:生产车间门禁开放时间为工作日8:00-20:00,非开放时间进入需经生产部经理审批,进入车间需穿着工服、佩戴工牌,携带电子设备进入需登记;仓储库房门禁仅限库管人员及经审批的提货人员进入,进入时需由库管人员陪同,不得私自进入库房区域;(三)三级管控区域:数据中心机房门禁24小时管控,进入需双人同行,一人验证权限、一人登记,进入时间不得超过2小时,机房内禁止携带水杯、U盘等物品,所有操作需登记《机房操作台账》;涉密档案室进入需经办公室主任审批,由档案管理员全程陪同,查阅档案需登记,不得携带档案离开档案室,不得拍照、复印涉密档案内容。第十八条禁止出现以下违规使用门禁的行为:(一)转借、冒用他人门禁卡、人脸信息、密码、二维码等身份凭证进入管控区域;(二)为非授权人员开门、放非授权人员尾随进入管控区域;(三)恶意遮挡、破坏门禁识别装置、锁具、线路,用异物阻挡门禁正常闭合;(四)采用技术手段破解门禁系统、复制门禁卡、伪造生物信息;(五)未经审批擅自进入二级、三级管控区域,或超出授权范围进入其他区域;(六)泄露二级、三级管控区域的门禁密码,或转发临时二维码给非授权人员;(七)其他违反门禁管理规定的行为。第六章门禁系统运行维护与数据管理第十九条门禁系统的日常运维要求:(一)行政部每日填写《门禁设备巡检记录表》,记录设备运行状态、故障情况、处理结果,巡检记录按月归档,保存期限不低于2年;(二)门禁设备出现故障时,使用人可通过行政部服务热线、企业微信工作台报修通道上报,行政部接到报修后,一级管控区域故障4小时内修复,二级、三级管控区域故障2小时内修复,无法及时修复的,需安排保安现场值守,同时张贴故障通知,待故障修复后恢复正常使用;(三)行政部每季度对门禁设备进行一次深度维护,包括清洁识别模块、检测锁具机械结构、测试后备电源续航能力、升级设备固件,确保设备运行稳定;(四)信息技术部每月对门禁系统服务器进行一次健康检查,包括CPU、内存、磁盘使用率检查,数据库性能优化,安全漏洞扫描,系统可用性需达到99.95%以上。第二十条门禁数据的管理要求:(一)门禁出入记录包含人员姓名、工号、所属部门、出入时间、出入区域、识别方式等信息,数据实时上传至服务器,不可篡改、不可删除,行政部可根据管理需求调取相关记录;(二)调取门禁记录需履行审批流程,内部管理需求调取需提交《门禁记录调取申请单》,注明调取原因、调取范围、调取时间,经部门负责人审批、行政部安全管理组同意后方可调取;公安、司法等部门调查取证调取的,需提供单位介绍信、执法人员证件,经公司总经理审批后配合调取;(三)门禁记录的调取人员需对数据保密,不得泄露他人的出入信息,不得将数据用于与申请原因无关的用途,违者追究相关责任;(四)行政部每月对门禁出入数据进行一次分析,统计非工作时段出入人员、异常识别记录、权限过期人员等信息,形成《月度门禁安全分析报告》,上报公司管理层,对发现的安全隐患及时整改。第七章应急处置第二十一条门禁系统常见故障的应急处置:(一)大面积停电导致门禁失效:行政部立即启动备用电源,如备用电源也失效,安排保安在所有出入口值守,人工核验人员身份,同时组织维修人员排查停电原因,恢复供电后第一时间检查门禁系统运行状态;(二)系统服务器故障导致所有门禁无法验证:信息技术部立即启动备用服务器,30分钟内完成切换,切换期间由保安核验人员身份,手工登记出入信息,系统恢复后将手工登记信息补录到系统中;(三)单个门禁设备故障:行政部立即安排维修人员到场,故障期间安排保安值守该区域入口,核验进入人员的权限,故障修复后恢复正常验证;(四)门禁锁具故障导致门无法闭合:行政部立即安排人员临时管控该区域,同时更换锁具,2小时内完成修复,修复前防止无关人员进入该区域。第二十二条非法入侵事件的应急处置:(一)门禁系统触发非法入侵报警(如撬锁、多次验证失败、强行破门)时,系统自动向行政部安全管理组、值班保安发送报警信息,值班保安需在5分钟内到达现场核查情况;(二)确认属于非法入侵的,立即启动公司治安突发事件应急预案,封锁现场,控制嫌疑人,同时拨打110报警,保护好现场证据,配合公安部门调查;(三)行政部在事件处理完成后24小时内形成《非法入侵事件处理报告》,分析事件原因,梳理安全漏洞,制定整改措施,对相关责任人进行处理。第二十三条门禁身份凭证丢失的应急处置:(一)员工发现门禁卡丢失或密码泄露后,立即通过企业微信、服务热线向行政部挂失,行政部接到挂失后10分钟内注销该凭证的所有权限,避免被他人冒用;(二)如挂失前已发生冒用情况,行政部立即调取相关出入记录,排查冒用人员进入的区域,评估安全风险,如有财产损失或信息泄露,及时报警处理。第八章监督考核与责任追究第二十四条行政部每季度对各部门的门禁制度执行情况进行考核,考核内容包括:(一)部门门禁权限申请、变更、注销的及时性,权限与岗位匹配度;(二)部

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论