办公电脑外设使用管理制度_第1页
办公电脑外设使用管理制度_第2页
办公电脑外设使用管理制度_第3页
办公电脑外设使用管理制度_第4页
办公电脑外设使用管理制度_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

办公电脑外设使用管理制度一、总则外设是办公电脑的核心延伸组件,其使用规范直接决定数据安全、设备寿命与办公用电安全,不存在脱离管理的“个人使用自由”。为规范办公电脑外设的采购、领用、使用、报废全流程管理,防范数据泄露、病毒入侵、用电安全风险,降低办公设备运维成本,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》关于网络运行安全、内部数据保护的相关要求,制定本制度。

本制度适用于公司所有办公场所内,连接公司配发办公电脑(含台式机、笔记本、一体机、办公用云终端)的全部外接设备,具体涵盖五大类:•输入类:键盘、鼠标、手写板、数位板、扫描仪、扫码枪、视频采集设备•存储类:U盘、移动硬盘、存储卡、移动固态硬盘、各类带存储功能的外接设备•输出类:显示器、打印机、投影仪、音箱、绘图仪、印控设备•扩展类:扩展坞、USB集线器、USB网卡、视频转换器、业务加密狗•取电类:所有通过电脑USB/Type-C接口取电的小型用电设备本制度适用人员包括公司全体在职员工、外包驻场人员、临时来访需接入公司设备的外部人员。各角色责任划分如下:1.IT运维部是外设管理的第一责任部门,承担以下职责:制定外设配置标准,完成新采购外设的准入检测、安全配置、资产贴标;负责外设故障响应、维修、报废鉴定,每季度开展1次全公司外设合规巡检,巡检覆盖率100%,发现违规问题24小时内跟踪整改闭环;通过终端管理系统实现外设接入的实时管控,对未授权接入行为第一时间告警处置。2.行政采购部承担以下职责:严格按照IT运维部出具的配置标准采购外设,优先选择通过3C认证、具备硬件安全防护功能的型号;外设入库前第一时间移交IT运维部做准入检测,未贴资产标签的外设一律不得发放;配合IT运维部完成报废外设的统一回收、合规处置。3.各部门负责人承担本部门外设使用的管理责任:每月抽查本部门员工外设使用情况,抽查比例不低于本部门人数的20%;发现私接违规外设、用电安全隐患1小时内通报IT运维部,督促本部门员工按时完成整改。4.外设使用人是所使用设备的直接责任人:按规范使用、保管配发的外设,发现故障、隐患第一时间报IT运维部;不得私自拆解、转借、调换公司配发的外设,不得接入未经审批的外部设备。二、外设配置与领用标准统一配置标准是减少重复采购、降低兼容风险、保障使用体验的核心前提,禁止任何部门、个人无审批超标准采购外设。1.入职标配基准所有新入职员工的办公位默认配发基础外设套件,无需单独申请,入职当日由IT运维部调试完成后交付,具体配置为:有线光学鼠标(分辨率1000~1600DPI,按键寿命≥300万次)、有线薄膜键盘(按键寿命≥1000万次)、23.8英寸IPS低蓝光显示器(分辨率1920*1080)。2.岗位专项配置符合岗位工作需求的专项外设,由部门负责人统一提交申请,按审批权限完成审批后2个工作日内配发,具体配置标准如下:•设计/视频剪辑/建模岗:可申请27英寸2K分辨率显示器、数位板、机械键盘、专业校色仪,由IT运维部主管审批后配发。•财务/档案/法务岗:可申请高速扫描仪、票据针式打印机、硬件加密U盘(容量32G,带物理写保护开关),由IT主管+对应部门总监双审批后配发。•高频外出参会岗:可申请无线演示器、带独立供电的Type-C扩展坞(含HDMI/USB/PD充电口),由部门负责人审批后配发。•特殊业务外设(如工业测试设备、专业医疗采集设备、定制化加密设备):必须提交《特殊外设接入申请单》(附件1),附设备兼容性说明、原厂安全检测报告,经IT运维部做隔离安全检测通过、信息安全负责人签字审批后方可接入,严禁私自接入业务专用外设。3.领用与归还规则所有外设领用时必须在《外设资产台账》(附件2)登记,记录领用人、领用日期、设备SN号、唯一资产编号;员工离职时必须全数交回配发的所有外设,由IT运维部检测外观、功能完整性,存在非正常损坏(摔坏、进水、私自拆解、标签损毁)的,按使用年限折算赔偿:使用不满1年损坏赔偿采购价的100%,使用1~2年赔偿60%,使用2年以上赔偿30%。三、日常使用安全规范绝大多数办公网络病毒入侵、数据泄露事件都源于违规外设接入,所有接入行为必须满足“可追溯、可管控、可阻断”的安全要求。1.存储类外设(最高风险等级)使用规则◦必须使用公司统一配发的加密存储外设,严禁私接个人携带的U盘、移动硬盘、存储卡等存储设备接入公司办公电脑。风险演化路径:个人存储设备常连接公共网络、私人设备,据行业测算90%以上携带Autorun病毒、挖矿程序,接入办公电脑后10秒内即可感染本机,进而通过局域网传播至全公司文件服务器,最终导致核心文件被加密、客户数据泄露。替代方案:优先通过公司企业网盘传输外部文件;无网络条件时,必须将私人存储设备交至IT运维部,在专用隔离杀毒机上做全量病毒扫描(单设备扫描时长≥5分钟,病毒库更新至当日最新版本),确认无风险后由IT人员协助完成拷贝,严禁员工自行插拔私人存储设备。◦配发的硬件加密U盘必须设置8位以上复杂密码(含大小写字母、数字、特殊字符),严禁关闭硬件加密功能,严禁将加密U盘借予公司外部人员使用。U盘遗失必须在1小时内上报IT运维部,由IT第一时间远程锁死U盘数据,未及时上报导致数据泄露的由遗失人承担全部责任。◦核心涉密电脑(财务数据库服务器、研发代码服务器、客户数据存储终端)的USB存储接口默认由IT通过组策略封禁,确需接入存储设备的,必须由信息安全负责人书面审批,由IT人员全程在场操作,操作日志留存1年以上。2.扩展与取电类外设使用规则◦严禁私接通过电脑USB/Type-C接口取电的大功率设备(功率≥5W),包括但不限于USB暖手宝、USB电热杯、USB加湿器、USB台灯。风险机理:办公电脑主板USB2.0接口额定供电电流为500mA(对应功率2.5W),USB3.0接口额定供电电流为900mA(对应功率4.5W),大功率设备接入会导致主板供电过载,轻则烧穿USB接口电路,重则引发主板短路、电源起火;据行业测算,办公场所电脑起火事故中32%由私接大功率USB外设导致。替代方案:优先使用墙面五孔插座搭配原装充电器为个人电子设备充电;确需通过电脑接口充电时,必须确认设备充电功率≤4.5W,且充电时禁止同时接入其他高功耗USB设备。◦使用USB集线器(HUB)时,优先选择带独立电源供电的型号,严禁通过无独立供电的HUB同时连接3个及以上外设(如同时接移动硬盘、扫描仪、风扇),防止供电不足导致外设损坏、数据传输中断。◦插拔USB/Type-C/视频接口外设时,必须手持插头垂直拔出,严禁拽拉线缆部分——长期拽线会导致线芯断裂、接口针脚弯曲,造成外设接触不良、接口短路。连接显示器、投影仪等视频外设时,必须先插好视频线再开启设备电源,严禁热插拔DP/HDMI接口时用力拽线——热插拔时携带的人体静电可能击穿显卡接口芯片,导致显卡永久损坏。◦无线类外设(无线鼠标、无线键盘、无线演示器)必须使用公司统一配发的、支持AES128及以上加密传输的型号,严禁私接未加密的个人无线外设——非加密无线外设的输入信号可被10米范围内的无线电接收设备截获,直接导致账号密码、录入的涉密信息泄露。确需使用自带无线外设的,必须提前交IT检测加密方式,确认符合安全标准后方可接入。3.输出类外设使用规则◦打印涉密文件(客户合同、财务报表、薪酬数据、研发图纸)必须使用指定的涉密打印机,打印时使用人必须在打印机旁等候,打完立即取走,严禁将涉密文件遗留在打印机纸盘上。◦严禁在公司办公电脑上连接个人携带的无线打印机、私人云存储设备——这类设备默认开启公共网络共享,会导致公司文件被同一网络下的外部设备随意访问。◦使用外设时严禁将盛满水的水杯、饮料放在键盘、主机、扩展坞上方,液体泼洒会直接导致键盘、主板电路短路烧毁;一旦发生液体泼洒,必须立即拔下设备电源,用干布擦拭表面后报IT处置,严禁通电尝试开机。四、外设接入准入流程外设接入不是“即插即用”的个人行为,未经准入检测的设备一律不得接入办公网络,没有例外。1.公司新采购外设入库前,IT运维部必须完成三项检测,检测合格后方可贴资产标签发放:一是硬件兼容性检测,在标准办公电脑系统镜像上测试全功能正常,无驱动冲突、无强制弹窗软件;二是固件安全检测,扫描设备内置固件是否存在恶意程序、是否预置自动执行脚本;三是资产信息登记,将设备型号、SN号、采购日期、保修期限录入资产台账。2.临时来访人员(客户、供应商、外部维修人员)需要接入外设到公司电脑、投影仪的,必须由对接部门的正式员工全程陪同,提前10分钟在IT运维处登记,接入前由IT完成病毒扫描、安全检测,离开时立即拔出设备,严禁来访人员私自插拔任何设备到公司接口。3.所有办公电脑的外设接口由IT通过终端管理系统实现白名单管控:已完成资产登记的公司外设接入可正常使用,未认证的设备接入会被系统自动拦截,同时后台向IT运维人员发送告警信息,IT人员收到告警后15分钟内必须到达现场核实情况。五、故障处置与报废流程外设故障处置的核心要求是“不私自拆解、不随意丢弃、可快速恢复”,避免因不当处置引发数据泄露、保修失效问题。所有故障按严重程度分为三级,执行分级响应:1.一级故障(高危)◦判定标准:存储类外设出现无法识别、异常异响、数据读写错误,可能导致数据丢失;外设出现冒烟、焦糊异味、外壳漏电等用电安全风险。◦响应要求:发现人第一时间拔下设备(冒烟/漏电情况先切断电脑电源再操作),立即报IT运维部,IT人员必须15分钟内到场处置。◦处置原则:存储类故障严禁员工自行使用网上下载的第三方数据恢复软件扫描设备——这类软件往往携带恶意程序,且反复扫描会划伤磁盘盘片,导致数据永久无法恢复,必须由IT联系具备保密资质的数据恢复机构操作,全程留痕;漏电/冒烟的设备立即断电,移至室外空旷区域静置,严禁继续通电尝试。2.二级故障(影响办公)◦判定标准:键盘、鼠标、显示器、打印机等常用外设功能损坏,无法正常使用,不涉及数据安全、用电风险。◦响应要求:使用人通过IT服务台提交故障工单,IT人员接到工单后30分钟内到场,优先提供备用设备替换,保障办公不中断。◦处置原则:在保设备联系厂商售后上门维修,过保设备检测故障原因,维修成本低于同型号新设备采购价30%的安排维修,否则走报废流程。3.三级故障(轻微)◦判定标准:外设外观磨损、小部件松动(如键盘帽脱落、鼠标脚垫磨损、接线轻微缠绕),不影响核心功能、无安全风险。◦响应要求:使用人可在每周五IT固定巡检时报备,IT人员当场处理。◦处置原则:当场更换小配件,做好维护记录。4.报废流程外设达到使用年限(键盘/鼠标3年、显示器5年、存储类设备4年)、维修成本过高或损坏无法修复的,由IT运维部统一报废处理:存储类设备必须完成物理消磁(消磁机磁场强度≥8000高斯),粉碎存储芯片,确保数据无法恢复;其他设备拆除带公司资产标识的部件,统一交行政部做废旧物资处置,严禁员工私自将报废外设(尤其是存储类设备)带走。报废后1个工作日内更新资产台账状态,确保账实相符。六、巡检与合规问责制度的约束力来自高频次的检查与明确的问责标准,日常抽查不搞“不告而罚”,但触碰安全红线的行为绝不姑息。1.巡检机制IT运维部每季度第2周开展全公司外设合规巡检,对照《外设合规巡检检查表》(附件3)逐项核查,巡检内容包括:是否存在私接未注册存储外设、大功率USB设备;加密U盘是否开启加密功能、是否存在转借情况;外设接线是否存在老化、破损、漏电风险;涉密打印机周边是否遗留涉密打印件;设备资产标签是否完好。巡检结束后3个工作日内发布全公司巡检通报,对发现的问题明确整改责任人、整改时限(高危问题立即整改,一般问题24小时内整改),整改完成后逐一复查销项。2.问责标准◦有下列行为之一的,给予口头提醒,不扣绩效:首次私接功率≤4.5W的非存储类外设、设备摆放不符合用电安全要求、外设接线杂乱未整理,经提醒后立即整改的。◦有下列行为之一的,给予书面警告,扣当月绩效5%:私接个人存储设备未造成安全事件、私接大功率USB设备未造成设备损坏、涉密文件打印后未及时取走未造成泄露、外设故障后私自拆解导致保修失效的。◦有下列行为之一的,给予记过处分,扣当月绩效20%,并承担相应经济损失:两次及以上私接个人存储设备、私接大功率设备导致电脑主板烧毁/电路故障、存储类外设遗失未在1小时内上报、将公司加密存储设备转借外部人员、私自将报废存储设备带走未造成数据泄露的;造成硬件损坏的,由责任人承担设备维修或更换的全部费用。◦有下列行为之一的,解除劳动合同,情节严重的移送司法机关追究法律责任:私接外设导致病毒传播造成公司服务器瘫痪、因违规使用外设导致核心数据泄露给公司造成经济损失、故意在外设中植入恶意程序窃取公司信息的。3.激励机制全年无外设违规使用记录、主动上报外设安全风险避免重大损失的员工,年底给予500元信息安全专项奖励,奖励名单由IT运维部提名,行政部统一发放。附件1:特殊外设接入申请单申请部门申请人申请日期设备名称品牌型号设备SN号接入用途接入时长接入电脑资产编号部门负责人意见签字:日期:IT安全检测结果□检测合格,允许接入□检测不合格,禁止接入检测人签字:日期:信息安全负责人审批签字:日期:备注附件2:外设资产台账登记表资产编号设备名称品牌型号SN号采购日期保修截止日期领用人领用日期使用部门设备状态备注在用/维修/报废在用/维修/报废附件3:外设

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论