软件外包人员安全管理方案_第1页
软件外包人员安全管理方案_第2页
软件外包人员安全管理方案_第3页
软件外包人员安全管理方案_第4页
软件外包人员安全管理方案_第5页
已阅读5页,还剩7页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

软件外包人员安全管理方案一、总则外包安全管理不是单纯的IT技术问题,而是跨越物理边界与数字边界的系统性风险管控工程。本方案旨在通过全生命周期的准入、管控、审计机制,将外包人员带来的数据泄露风险和内部威胁降至可接受水平。1.1目的与依据为规范公司软件研发过程中外包人员的安全管理,防范核心数据泄露与内部威胁,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)制定本方案。1.2适用范围本方案适用于参与公司软件系统开发、测试、运维的所有外包人员(含驻场与非驻场),以及对应的项目经理、IT支持人员和安全审计人员。1.3核心原则•最小权限原则:外包人员仅获取完成当前任务所必需的最低权限,严禁授予系统级或全局管理权限。•职责分离原则:代码编写、代码审查、生产环境部署三个角色必须由不同人员承担,外包人员严禁兼任。•全程可审计原则:外包人员的所有网络接入、代码拉取、数据访问行为必须留存日志,日志保存周期≥180二、外包人员准入与背景审查人员准入是防范内部威胁的第一道防线,信任必须建立在可验证的事实之上而非主观判断。本章节定义了外包人员进入项目前的强制审查与协议约束流程。2.1资质与背景审查外包公司必须提供拟入场人员的以下证明材料,由我方HR与安全部门进行双重核验:1.身份证明:有效期内的身份证复印件(如:张某某,身份证号:110*************)。2.学历及资质证明:学信网在线验证报告,及相关技术认证证书(如CISP、OSCP等)。3.无犯罪记录证明:由户籍所在地公安机关开具,开具日期距入场日期不得超过30天。4.背景调查报告:由第三方背调机构出具,核实其过往5年内的工作履历无重大违规记录。审查不合格者严禁入场;审查通过后,外包人员名单须经我方项目经理及安全总监双签字确认。2.2保密协议与安全承诺入场前3个工作日,外包人员必须签署以下法律文件:•《保密协议》(NDA):明确保密期限为协议终止后5年,约定违约金具体金额(如人民币50万元)。•《信息安全行为承诺书》:承诺不违规导出数据、不私自搭建后门、不拷贝源代码。2.3账号开通与权限审批账号开通遵循“按需申请、逐级审批、限期回收”的闭环管理机制。1.申请:由外包公司向我方项目经理提交《系统权限申请单》,明确所需系统名称、权限角色及有效期限。2.审批:项目经理审核业务必要性→IT部门审核权限合理性→安全部门终审。3.开通:IT部门在审批通过后4小时内开通账号,初始密码必须为12位以上强随机密码,且首次登录强制修改。4.期限:所有外包账号必须设置有效期(最长不超过项目周期),到期自动锁定。三、办公环境与设备安全管理物理与终端环境的安全基线决定了数据泄露的难度下限,不可控的设备绝不允许接入核心网络。本章节规范了外包人员的物理接入与终端安全基线。3.1办公区域出入管理驻场外包人员必须遵守物理安全规定:•门禁管理:凭加盖公章的《临时出入证》经闸机刷卡入场,严禁尾随通行。门禁卡有效期按天设置,每日22:00后自动失效,次日需重新激活。•严禁行为:严禁将门禁卡转借他人(一经发现立即清退并通报外包公司)→若遗失必须30分钟内向行政部报备挂失。3.2终端设备接入控制根据设备来源实施分层管控:•优先:使用公司配发的专用终端设备。设备必须预装终端安全管理软件(DLP)、杀毒软件,并开启硬盘加密(BitLocker或FileVault)。•若不具备条件:外包人员自带设备(BYOD)必须安装虚拟桌面基础设施(VDI)客户端,所有开发工作必须在VDI沙箱内进行。严禁将BYOD直接接入公司内网。•严禁:严禁使用未经安全扫描的个人U盘或移动硬盘拷贝代码(外部存储介质极易引入勒索病毒或造成源码外泄)→改为使用公司配发的安全U盘,该U盘仅允许写入公司指定代码仓库目录,且所有读写行为均被DLP记录。3.3网络隔离与访问控制•网络接入采用独立VLAN隔离,外包人员终端分配独立的IP地址段(如10.20.x.x/24)。•防火墙策略配置:外包VLAN仅允许访问开发环境、测试环境的指定端口(如HTTP80、SSH22),严禁直接路由至生产网段。•无线网络:必须使用独立的Vendor_OutsourceWi-FiSSID,采用WPA3企业级加密,通过Radius服务器认证,与内部员工Wi-Fi物理隔绝。四、代码与数据安全管控代码与数据是企业的核心资产,外包场景下的数据流转必须处于“可用不可见、可用不可拿”的严格受控状态。本章节规定了开发过程中的资产保护机制。4.1代码仓库访问规范代码库访问必须通过跳板机(堡垒机)进行,禁止直连Git服务器。•访问机制:跳板机利用SSH协议的端口转发与流量代理,实现网络层隔离,阻断外包终端直接访问内网Git服务器IP。同时,堡垒机录屏系统记录所有键盘输入指令,防止恶意命令(如rm-rf/)执行后无迹可寻。•代码拉取:仅授权拉取其所参与业务模块的代码分支,严禁拉取全量仓库代码(防止核心业务逻辑暴露)。•代码提交:严禁外包人员直接向master或release分支推送代码(绕过代码审查可能引入逻辑后门或安全漏洞)→必须在独立分支开发,提交PullRequest(PR),经我方正式员工进行代码安全扫描(SAST)与人工审查后合并。4.2敏感数据脱敏与使用规则开发测试过程中,严禁使用生产环境真实数据。1.数据获取:需要用户数据用于联调时,由测试环境管理员从生产库导出数据。导出动作必须经过脱敏处理,规则如下:手机号中间四位掩码(如`138**5678),身份证号出生年份与末位替换为*`,密码字段重置为哈希值。2.禁止导出:严禁在测试数据库执行SELECT*INTOOUTFILE等导出操作(大规模导出可能为数据窃取做准备)→若确需导出特定测试数据,必须提交工单,经安全部门审批后在受控环境中导出加密包。3.风险演化预判:真实数据违规流转的路径通常为:外包人员获取明文生产数据→复制到个人云盘或本地未加密硬盘→设备丢失或黑客入侵导致数据外泄→触发《数据安全法》合规处罚。阻断点必须设在数据库访问权限审批与脱敏环节。4.3知识产权与成果归属项目期间产生的所有源代码、设计文档、架构图,知识产权均归我方所有。外包公司及个人不得以任何理由保留副本,不得将代码用于其他商业项目或开源社区。五、行为监控与安全审计没有审计的授权等于放纵,持续的行为监控是发现异常意图与违规操作的唯一手段。本章节定义了监控范围及违规处置流程。5.1日志记录与审计范围•堡垒机审计:记录所有SSH/RDP会话,包含操作时间、源IP、目标主机、执行命令。会话录像保存180天。•代码库审计:记录所有gitclone、gitpush、gitlog操作,监控单日代码下载量(单日拉取代码行数>50•终端DLP审计:监控外发文件行为,通过微信、钉钉、个人邮箱发送包含源码特征的文件将被拦截并告警。5.2异常行为判定与告警机制建立SIEM(安全信息和事件管理)平台,设定以下自动告警规则:•级别一(低危):非工作时间(22:00-08:00)登录堡垒机。处置:次日由安全人员复核日志。•级别二(中危):单日内触发3次以上DLP拦截,或尝试访问未授权的数据库表。处置:账号自动锁定2小时,1小时内由IT支持人员联系本人核实。•级别三(高危):尝试使用漏洞提权(如执行sudosu失败3次以上),或将代码推送到外部Git仓库。处置:账号立即永久封禁,IP拉黑,启动安全事件应急响应。5.3违规处罚与退出机制外包人员发生安全违规事件,按照《安全违规等级与处罚标准对照表》(见附件2)执行:1.轻度违规(如未佩戴工牌、未锁屏):口头警告,并要求外包公司在3个工作日内提交整改报告。2.中度违规(如违规使用U盘、滥用测试账号):清退当事人,要求外包公司在5个工作日内更换人员,并扣除当月外包服务费的5%。3.重度违规(如窃取源码、植入后门):立即报警处理,终止与该外包公司的所有合作合同,保留追究法律责任和经济赔偿的权利。人员离场时必须严格执行交接流程:项目验收合格→回收门禁卡与公司资产→IT部门2小时内注销所有系统账号、禁用VPN证书→签署《离职保密承诺书》。六、应急响应与事件处置安全事件的破坏力随时间呈指数级放大,标准化的应急响应流程是止损的最后屏障。本章节明确了事件分级及标准处置动作。6.1事件分级与启动权限•三级事件(一般):外包终端感染木马,未扩散。判定标准:杀毒软件单机告警。启动权限:IT支持组长。•二级事件(较大):外包人员账号被盗用,尝试横向扫描内网。判定标准:防火墙检测到非常规端口扫描。启动权限:安全部门负责人。•一级事件(重大):核心代码库被大量拖库或生产数据泄露。判定标准:DLP监控到超大批量数据外传(如>56.2处置流程(闭环管理)遵循PDCA(计划-执行-检查-改进)闭环机制进行应急处置:1.发现与隔离(执行):安全人员发现告警后,15分钟内通过交换机端口shutdown或禁用VPN账号切断外包人员网络连接,阻断数据流出通道。2.取证与溯源(检查):导出堡垒机录像、网络流量包(PCAP)、终端系统日志,分析攻击手法与泄露范围。严禁直接重启受感染终端(会破坏内存中的恶意进程证据)→必须先进行内存镜像转储。3.恢复与补救(改进):清除恶意程序,修复漏洞,重置所有可能受影响的系统密码,向相关监管部门报送安全事件报告。4.复盘与优化:事件平息后3个工作日内召开复盘会,修订本安全管理方案的相关流程。七、附件以下工具表单供日常管理直接打印使用。附件1:外包人员安全入离职检查表检查项具体内容责任人状态(✓/×)准入-背调无犯罪记录证明核验HR专员准入-协议保密协议签署归档法务专员准入-权限账号开通与最小权限核验IT支持准入-设备终端杀毒与DLP安装确认IT支持离场-资产门禁卡、电脑、安全U盘回收行政专员离场-账号堡垒机、Git、DB账号注销确认IT支持离场-文档代码与文档交接验收项目经理附件2:安全违规等级与处罚标准对照表违规等级判定标准示例处置措施执行主体轻度违规终端未锁屏

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论