版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
监控系统账号共享使用整改措施账号共享是监控系统运维中潜伏期最长、追溯性最差的风险源:一次视频查看、一段录像删除、一条权限变更,在共享账号下均无法定位到具体责任人。本文档面向监控管理员、值班班长、安全主管三级使用者,给出从账号清查、权限重构、制度约束到长效核查的完整整改路径,全部动作均设定责任人与时限,照做即可完成整改。一、整改背景与问题现状账号共享的直接危害不是“违规”二字,而是一条可推演的风险演化链:共享账号口令多人知晓→口令外泄后无法通过修改口令切断全部知晓者→异常操作(删除录像、调阅隐私画面、关闭报警联动)发生时系统日志仅记录账号名而非操作人→追溯失败→无法定责、无法止损、无法满足审计要求。多数单位整改的真正难点在最后一步:审计部门认定监控日志“不可信”,此前所有日志证据效力存疑。对照《中华人民共和国网络安全法》第二十四条关于网络运营者应当要求用户提供真实身份信息的规定,以及GB/T22239-2019《信息安全技术网络安全等级保护基本要求》中关于身份鉴别“一人一账号”的要求,监控系统作为安全防范类信息系统,账号共享属于应整改事项。当前常见问题清单(整改前先逐项自查并勾选,作为现状基线):序号问题表现典型情形危害等级1多人共用同一管理账号值班交接用同一个"admin"账号高2离职人员账号未停用离职后账号仍可远程登录高3权限超出岗位需要值班员拥有录像删除权限高4口令长期未更换系统上线三年未改过口令中5客户端保存口令自动登录共用电脑勾选"记住密码"中6无账号使用台账无法说清账号对应哪些人中二、整改目标与总体安排整改的核心不是“禁止共享”一句禁令,而是让每个人有自己能用的账号、让多余权限收不掉用时、让违规行为查得到人。三者缺一,禁令必然被日常工作压力击穿。2.1整改目标与时限目标验收标准完成时限责任人账号一人一号系统内活动账号数与在职持账号人员名单一一对应启动后10个工作日监控管理员权限最小化每个账号权限与其岗位职责对照表一致,无超配启动后15个工作日安全主管审核口令合规全部账号口令强度达标且已更换启动后5个工作日监控管理员台账与日志可用台账齐全,日志留存时间不少于90天且可导出启动后20个工作日监控管理员2.2组织与分工成立账号整改小组,由安全主管任组长,监控管理员任执行人,人事专员配合提供人员在职/离职名单,各值班班长负责传达至一线。小组在整改期内每周召开1次例会(建议固定在每周三上午),会后24小时内下发纪要并跟踪遗留事项;整改完成后转入月度核查机制(见第五节)。三、账号清查与一人一号改造清查是全部后续工作的基础,宁可多花两天摸清底数,不可带着不明账号进入权限重构环节——不明账号一旦保留,等于在系统里留了后门。3.1账号清查步骤1.导出账号清单:由监控管理员登录监控系统管理端,导出全部账号(含启用与停用状态)及最近90天登录记录,形成《账号底数清单》。2.交叉核对:将账号清单与人事部门在职名单逐一比对,标注三类账号——离职人员账号、岗位变动人员账号、无对应人员的“孤儿账号”。3.识别共享痕迹:在登录日志中筛选“同一账号24小时内从2个及以上不同IP/工位登录”的记录,作为共享使用证据,逐条登记。4.形成清查报告:清查完成后3个工作日内提交整改小组,报告中必须列明每个问题账号的处理决定(停用/移交/保留),不得只写“待处理”。3.2账号处理规则1.离职人员账号:必须在其最后工作日当日18:00前停用;如因交接需要临时保留,最多保留3个工作日,由监控管理员设置临时口令并在交接完成后立即停用。严禁保留“备用离职账号”——此类账号是外部入侵和历史操作栽赃的常见入口。2.孤儿账号:查明来源,属系统默认账号(如安装方遗留的调试账号)的必须停用或重命名并设置强口令;属早期员工且无法核实的,停用并记录备查。3.岗位变动人员:账号可保留但权限必须按新岗位重新配置,不得沿袭原权限。4.新员工开户:由人事部门入职当日发起《监控账号开通申请单》(样表见附件一),监控管理员在收到申请后1个工作日内开通,账号命名规则统一为“工号”或“姓名拼音+工号”,禁止使用admin、user1、monitor等泛化命名。四、口令与登录安全整改口令是账号体系的最后一道闸门。共享账号的危害之所以难消除,根源就是口令被多人知晓后“改不胜改”;一人一号落实后,口令管理的有效性才真正成立。4.1口令强度与更换要求1.口令长度不少于10位,必须同时包含大写字母、小写字母、数字、特殊字符中的三类。2.全部账号在整改期内必须更换口令,此后每90天更换一次;监控管理员在到期前7天提醒,逾期未更换的账号由系统管理员强制锁定并重新激活。3.新口令不得与前3次历史口令重复。4.严禁将口令写在便签、贴在显示器、存于手机备忘录明文中——正确做法是使用口令管理或密封信封交监控管理员保管备查(信封仅在大门口令遗忘验证身份后拆封,拆封须两人签字)。5.严禁多人共用客户端的“记住密码”功能——共用电脑上保存的口令等于向所有接触该电脑的人开放账号。值班电脑一律取消自动登录,改为每次输入。4.2登录方式加固按“优先生物识别/双因素,其次强口令+定期更换,严禁长期单因素弱口令”的分层原则执行:1.优先:监控系统支持双因素认证(短信验证码、动态令牌)或指纹登录的,管理类账号必须启用。2.备选:系统不支持双因素的,管理账号口令长度提高至12位,更换周期缩短至60天,并限定登录来源IP(仅允许监控室及安全管理网段登录)。3.配套:连续5次口令错误自动锁定30分钟;管理端登录必须启用操作日志,日志留存不少于90天(等级保护及多数行业审计要求的通行留存期)。五、权限重构与最小授权权限超配使“一人一号”形同虚设——如果值班员也有删除录像权限,追查到人也无法阻止录像被删。权限重构的原则是:按岗位职责给权限,不按资历和信任给权限。5.1权限-岗位对照表安全主管应在整改启动后5个工作日内发布权限基线,参考如下(按本单位实际裁剪):岗位实时查看录像回放录像导出录像删除/格式化账号管理报警联动配置普通值班员有(限当班区域)有(限当班区域)无无无无值班班长有有有(需登记)无无无监控管理员有有有(需登记)无有有安全主管有有有(需登记)有(审批制)有(审批制)有5.2关键权限的强化控制1.录像删除/格式化:必须实行“审批+双人操作”——操作人提出书面申请(说明原因、涉及时间段),安全主管审批,两名持账号人员同时在场操作并签字。物理层面这是为了防止单人恶意销毁证据;制度层面是为了让每次删除都有审批记录可追溯。2.录像导出:每次导出必须填写《录像调阅/导出登记表》,记录调阅人、时间、原因、涉及画面、存储介质去向。涉及个人隐私画面的调阅,还需符合《中华人民共和国个人信息保护法》关于处理个人信息应当具有明确、合理目的的要求。3.账号管理权限:仅监控管理员和安全主管持有;口令重置必须基于《监控账号开通/变更/注销申请单》执行,禁止口头申请重置——口头重置等于绕开台账,台账随即失真。六、制度约束与责任追究没有后果条款的制度只是建议。本节明确禁止性行为、违规后果和申诉渠道,经单位负责人签发后向全体持账号人员公示,并由每人在《知悉承诺书》上签字。6.1禁止性行为清单1.严禁出借、共享、转告个人账号口令(共享直接导致日志追溯失效,等同于放弃全部安全措施)→确需临时授权他人操作时,走临时账号流程:值班班长提出、监控管理员开通临时账号(有效期不超过24小时、权限按需最小化、到期自动停用)。2.严禁使用他人账号登录(即使对方同意,发生操作仍记入账号本人,双方均担责)→本人账号故障时,联系监控管理员处理,期间工作由班长指派他人用自己的账号完成。3.严禁在非涉密移动介质上存储导出录像→导出录像只能存入单位配发的加密U盘,用后归还监控室保管。4.严禁关闭或篡改登录日志功能(日志是唯一追溯手段)→发现日志异常,立即上报安全主管,2小时内由监控管理员核查。6.2违规分级与处理级别判定标准处理措施启动权限一级(轻微)口令管理不规范(如口头告知口令给同班组但未发生他人登录)责令整改+口头警告,30天内复查监控管理员二级(一般)发生账号借用但未造成数据异常;未登记导出录像书面警告+纳入月度考核,违规人账号口令强制重置安全主管三级(严重)删除/篡改录像、账号外泄导致越权调阅、伪造审批记录按单位规章制度处理并追究相应责任;涉嫌违法的移交公安机关安全主管报单位负责人被处理人对认定有异议的,可在收到决定后5个工作日内向整改小组书面申诉,小组在10个工作日内复核并书面答复。七、长效核查与持续改进整改只是起点,账号管理会在人员流动、系统升级、值班调整中自然劣化。长效机制按PDCA闭环运转,核心抓手是月度核查。7.1月度核查机制(Check)每月第一周由监控管理员执行,安全主管抽查,核查项如下:1.比对系统账号与在职名单,清点离职/调岗人员账号处理情况,发现未停用账号的当日内停用。2.导出登录日志,筛查同一账号多IP登录、非工作时段异常登录(22:00~次日6:00且无对应排班)记录,异常记录3个工作日内查清原因。3.抽查3个账号口令强度与更换记录。4.核对当月录像导出登记表与系统导出日志是否一致。5.填写《账号管理月度核查表》(样表见附件二),报安全主管签字。7.2异常处置(Act)核查发现问题的,按下列时限闭环:1.账号问题:24小时内停用或重置,48小时内更新台账。2.疑似入侵或数据篡改:安全主管2小时内到场,冻结相关账号、备份日志,必要时启动安全事件上报流程;涉及个人信息泄露的,按《中华人民共和国个人信息保护法》第五十七条履行通知义务。3.制度缺陷(如流程被普遍绕开):整改小组当月召开专题会,修订流程或权限基线,修订版向全员公示。7.3培训与知悉管理(Plan端保障)1.新持账号人员在开通账号前完成30分钟账号安全培训(内容:一人一号规则、口令要求、禁止行为、违规后果),考核合格后方可开通。2.全体持账号人员每年复训1次,培训签到表与考核记录存档不少于2年。附件附件一:监控账号开通/变更/注销申请单(样表)项目填写内容申请类型□开通□变更(变更事项:__)□注销□临时账号(有效期:__)申请人/岗位所在部门申请权限□实时查看(区域:__)□回放□导出□其他:__申请理由部门负责人意见签字/日期安全主管审批签字/日期监控管理员执行记录开通/变更/停用时间、账号名、执行人签字附件二:账号管理月度核查表(样表)核查项核查方法结果(正常/异常)异常描述与处理核查人签字账号与在职名单一致性逐一比对离职账号停用情况核对人事名单登录日志异常筛查多IP/非时段登录筛查口令合规抽查(3个)强度+更换记录导出登记与日志一致性逐笔核对日志留存期核查确认不少于90天附件三:应急联络与处理时限速查事项第一响应人响应时限升级路径账号无法登录影响值班监控管理员(电话:1xx-xxxx-xxxx
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《校园中的测量》课件
- 《广电城域网规划》课件
- T/SCJGSXH 002-2025基因检测应用于健康管理服务规范
- 小学五年级劳动教学设计:校园提示牌制作与文明导行
- 初中地理中考地图专题复习教学设计
- 2026年食品生产许可现场核查人员题
- 矿井灾害应急救援预案培训班考试试题及答案
- 黑臭水体运维管理实施细则
- 小学四年级道德与法治“感谢他们的劳动”教学设计
- 高中生物高三一轮复习教学设计:生物进化专题核心素养导向下的大单元整合教学
- 江苏南京市2027届高三上学期9月学情调研政治试卷(含解析)
- ISO 1660-2017 中文版 产品几何技术规范 几何公差 轮廓度公差标注与评定
- 公路绿化技术规范(JTG-T 2312-2026)
- 2.8 圆的面积(一) 课件(内嵌视频)2026-2027学年北师大版六年级数学上册
- 2026年道路运输企业主要负责人理论考试题及答案
- 2026国中康健集团限公司社会招聘(15人)易考易错模拟试题(共500题)试卷后附参考答案
- 新版人教版四年级上册数学全册教案(完整版)教学设计含教学反思
- 压力管道设计与审批人员考试题及答案
- 2026年高考化学复习备考实施路径讲座
- 骨折病理性骨折处理指南
- 2026年及未来5年市场数据中国拼装玩具行业市场全景监测及投资策略研究报告
评论
0/150
提交评论