版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
机房门禁、监控管理细则一、第一章总则第一条为规范本单位机房物理访问与视频监控管理,防范未授权进入、设备盗用、数据窃取及安全事故,明确门禁授权、进出登记、监控调阅、异常处置的责任边界与操作标准,制定本细则。第二条本细则适用于本单位所有自有机房及托管机房中由本单位负责管理的区域,包括主机房、电源室(UPS与配电)、空调机房、磁带库/介质库、网络配线间、监控指挥室(NOC)、机房走廊及缓冲间(风淋/气闸)。第三条机房按业务重要性与风险等级分为三级:•A级机房:承载核心交易、生产、客户数据或全网路由的主机房,全年7×24小时运行,中断将直接造成业务停摆或重大经济损失。•B级机房:承载测试、开发、同城备份、非核心业务的机房,中断影响局部业务且可在4小时内恢复。•C级机房:配线间、弱电间、单点接入间等仅放置接入设备的区域。第四条机房门禁与监控管理遵循以下原则:•最小授权:仅授予岗位履职所必需的区域与时段权限,权限范围不得"一刀切全开"。•双人双岗:A级机房核心区域在非工作时段(工作日20:00至次日8:00、法定节假日)进入必须两人同行,一人操作、一人监督。•全程留痕:人员出入、权限变更、监控调阅、异常事件均须形成可追溯的电子或纸质记录,保存期不少于1年。•人防与技防结合:以门禁系统、视频监控、入侵报警为技术手段,以值班员现场核验、登记、陪同为管理手段,不得只靠技防而放弃人防。第五条本细则由信息技术部(或数据中心管理部门,以下简称"机房主管部门")负责解释与修订;安全保卫部门负责门禁卡发放、视频监控公共平台管理与现场巡查;内部审计部门负责每年至少一次的合规审计。二、第二章职责分工机房门禁与监控不是单一部门可以独立闭环的事项,必须划清"授权、执行、监督"三条线,避免既当运动员又当裁判员。第六条机房主管部门履行下列职责:1.负责门禁权限等级的审定、开通、变更与回收,在门禁系统中保留审批工单。2.负责机房日常运行值班,对进入人员进行身份核验、陪同与进出登记。3.负责视频监控在机房侧的终端使用、画面质量巡检与故障报修。4.负责制定本机房的门禁点位、摄像机点位清单,并根据设备布局变化在10个工作日内更新。第七条安全保卫部门履行下列职责:1.负责门禁卡(含CPU卡、手机NFC、生物特征模板)的统一制作、发放、挂失与销毁,建立卡片台账。2.负责视频监控统一平台、存储设备、入侵报警系统的运维,确保录像完整、时钟准确(与NTP服务器偏差不超过30秒)。3.安排安保人员对A级机房所在楼层进行每2小时一次的巡查,签到记录保存不少于90天。4.负责非法闯入、门禁强行、长时间门未关等报警信号的7×24小时接警与先期处置。第八条人力资源部门在员工入职、调岗、离职三个节点向机房主管部门推送人员信息:入职当日开通邮箱账号时同步推送;调岗文件下发后1个工作日内推送;离职手续办理前2个工作日推送,以便先行回收机房权限。第九条权限申请人所在部门负责人对申请的真实性、必要性负责;申请人对本人门禁卡及生物特征的使用负责,不得转借、代刷。第十条内部审计部门每年至少开展一次机房门禁与监控专项审计,抽查比例不低于在岗有权限人员的20%,并对全部特权账号(机房主管、安保主管、系统管理员)进行100%核查。三、第三章门禁权限分级与授权权限分级是本细则的核心。若权限与岗位不匹配,任何门禁设备都只是形式。3.1第一节区域与权限等级第十一条机房门禁区域划分为四个控制区,各区之间必须设置物理隔断与独立门禁点:区域代号区域名称包含范围准入人员Z1公共接待区机房外会议室、前台、登记处所有经登记人员Z2机房缓冲区更衣间、风淋/气闸、鞋套发放处长期授权人员、临时访客(须陪同)Z3主机房区服务器机柜列、网络区、存储区、磁带库系统运维、网络运维、机房值班员Z4高安全区核心机柜笼、密码机柜、介质保险柜、UPS与配电柜内部按需单次授权,名单不超过6人第十二条人员权限按时间属性分为三类:•长期权限:有效期与岗位聘期一致,最长不超过12个月,到期前15个自然日由系统自动提醒复核,未复核的自动失效。•项目权限:依据项目工期设定,最长90个自然日,到期自动回收;项目延期须重新提交审批。•临时权限:单次有效,时长按申请小时数设定,原则上不超过8小时,跨日须在申请单中注明。3.2第二节授权审批流程第十三条长期权限按下列流程办理:1.申请人在OA系统填写《机房门禁权限申请审批表》(见附件一),选择区域Z2/Z3/Z4、时段、权限期限、申请理由。2.申请人所在部门负责人在2个工作日内完成必要性审核。3.Z3区域由机房主管部门负责人审批;Z4区域须经机房主管部门负责人与信息安全负责人双签。4.审批通过后,安全保卫部门在1个工作日内完成卡片授权或生物特征录入,并将卡片编号、权限起止时间录入台账。5.申请人须本人领取卡片并签署《门禁卡使用承诺书》(见附件二),严禁由他人代领。第十四条临时权限按下列流程办理:•工作时段(工作日8:00—20:00):由值班长审批,权限在访客到达前30分钟内开通,离开后15分钟内回收。•非工作时段:除值班长审批外,还须机房主管部门值班负责人电话确认,并在《非工作时段进入机房登记簿》(见附件三)上双签。•紧急抢修:可先按"紧急抢修绿色通道"放行,但必须由值班长全程陪同,并在事后2小时内补办审批手续;未补办的,暂停该申请人后续30日的紧急放行资格。第十五条权限变更(扩大区域、延长时段、变更人员)一律视同新申请,不得在原工单上直接修改。第十六条人员出现下列情形之一的,必须在1个工作日内冻结或回收门禁权限:1.离职、调离原岗位或长期病假超过30个自然日。2.因岗位调整不再需要进入机房。3.发生转借卡片、代刷、尾随进入、未经授权拍照录像等违规行为。4.卡片遗失或生物特征采集设备异常可能导致模板泄露。四、第四章进出机房管理再严密的授权,若执行环节放松核验,仍会出现"合法卡片、非法人员"的失控局面。4.1第一节长期授权人员进出第十七条进入Z2及以上区域必须依次完成下列动作:1.在Z1前台刷卡或人脸识别,系统核验身份与时段权限。2.在Z2更换洁净服或鞋套,将手机调至静音;携带的移动存储介质、笔记本电脑须主动出示并登记序列号。3.在Z2与Z3之间的门禁点再次刷卡+输入个人PIN码(或指纹),实现"卡+码/生物特征"双因子认证;严禁仅刷卡通过。4.进入Z4须由值班员远程或现场二次确认后释放门禁,门禁开启后须在10秒内通过,防止他人尾随。第十八条严禁下列行为:•严禁代刷、尾随:一卡一人,一人过后须待门扇闭合、磁力锁吸合(听到"咔嗒"声且门磁指示灯转红)后下一人再刷。代刷双方各记严重违规一次,暂停权限90日。•严禁长时间敞开防火门:门扇开启超过30秒未闭合,系统自动报警;因搬运设备需要支门的,须使用门禁系统自带的"延时放行"功能并安排专人值守,单次延时不超过5分钟。•严禁携带食品、饮料、磁性物体、易燃易爆品进入Z3:液体倾洒可造成服务器短路,磁性物体会破坏磁带介质。确因维修需携带酒精等易燃品的,单次带入量不超过500mL,使用后剩余物全部带出。•严禁在Z3、Z4使用个人U盘、移动硬盘或私人摄影设备;确需拷贝数据或拍照留档的,须使用经登记的专用设备,并在《机房设备/介质出入登记表》(见附件四)中记录。4.2第二节访客与外部人员管理第十九条访客包括厂商工程师、外包人员、审计人员、参观团、监管检查人员等,均须提前1个工作日(紧急情况不少于1小时)由接待部门提交《机房访客预约单》,注明访客姓名、单位、身份证件号后四位、访问目的、进入区域、起止时间、陪同人。第二十条访客到达后按下列流程办理:1.在前台出示身份证件,由接待人核对与预约信息一致后,换取印有访客编号、有效期的临时卡。2.阅读并签署《机房访客安全须知》(见附件五),佩戴"访客"标识(颜色与员工卡明显区分)。3.全程由接待人或指定陪同人陪同,陪同比例不低于1:3;参观团超过10人的,至少安排2名陪同人。4.访客不得单独停留,不得操作机柜内任何设备;厂商工程师操作须由本单位运维人员在场确认,操作前后分别核对设备指示灯与线缆标签。5.离开时交还临时卡,前台在系统中点击"访客离开",权限即时失效;临时卡未交还的,安保部门在2小时内电话追回,并暂停接待部门下一次预约资格。第二十一条监管、执法人员依法进入机房检查的,须查验其执法证件与单位介绍信(或协助调查函),由本单位法务或合规部门负责人现场确认后放行,全程陪同并对检查过程进行记录(在不违反执法要求前提下),事后24小时内形成专项报告。4.3第三节设备与物品进出第二十二条设备带入须登记品牌、型号、序列号、数量、带入人、带入时间;设备带出除上述信息外,还须凭《设备出门条》(由资产管理员开具并签章)放行,值班员核对序列号与出门条一致后方可放行。第二十三条废旧硬盘、磁带等存储介质带出机房必须消磁或物理销毁,并附《介质销毁记录单》;未经销毁处理的存储介质严禁带离Z3,防止数据泄露。五、第五章视频监控管理视频监控既是事后追溯的证据,也是对在岗人员行为的实时监督,点位设置、存储周期与调阅权限必须同时满足安全与隐私保护要求。5.1第一节点位与设备要求第二十四条摄像机点位按下列原则设置,不留盲区:序号监控点位摄像机类型技术要求1机房出入口、Z1—Z4各门禁点200万像素以上半球或枪机正对人脸,补光均匀,能看清刷卡动作与卡片编号2主机房通道与机柜列端头200万像素以上广角枪机覆盖人员在机柜前的操作动作,无死角3Z4高安全区内部400万像素低照度摄像机支持行为分析,支持本地加密存储4电源室、空调机房红外枪机夜间低照度下可辨仪表读数5介质柜、磁带库操作面变焦半球可看清取放介质的手部动作6机房外走廊、电梯厅半球摄像机与楼层平台联动第二十五条摄像机不得指向下列位置:键盘输入画面(可拍摄操作人但不得清晰记录密码)、更衣室内部、卫生间、屏幕上显示的敏感数据(可调整角度或做马赛克遮挡)。第二十六条视频信号通过独立VLAN传输,与办公网、生产网逻辑隔离;摄像机默认口令必须在上线前修改,口令长度不少于12位并包含大小写字母、数字、特殊字符。5.2第二节存储与回放第二十七条录像存储周期按区域分级:•Z4高安全区:不少于180个自然日。•Z3主机房、电源室、介质库:不少于90个自然日。•Z2、Z1及机房外走廊:不少于30个自然日。•涉及报警事件或案件的录像:单独刻盘或导出至加密存储,永久保存至事件结案后3年。第二十八条录像帧率不低于25fps,分辨率1080P及以上;夜间红外模式下可辨认5米内人员面部特征。存储满后按"先进先出"自动覆盖,但被标记为事件相关的段落实行写保护,不得覆盖。第二十九条系统时间每日与单位NTP服务器同步一次,偏差超过30秒视为故障,须在4小时内校准;时钟异常期间的录像须在画面上叠加"时钟异常"标识并人工记录。5.3第三节调阅与复制第三十条视频调阅权限分三级:•实时预览:机房值班员、安保值班员可在授权工作站上预览职责区域实时画面。•历史回放:须填写《视频监控调阅审批单》(见附件六),经机房主管部门与安全保卫部门双负责人审批,在监控室专用终端上回放,不得截屏、翻拍。•复制导出:除双负责人审批外,还须信息安全负责人审批;导出文件采用加密U盘或光盘,设置不少于16位解压口令,口令与介质分别传递,导出记录保存3年。第三十一条严禁下列行为:•严禁在非工作需要下调阅与本人无关的录像。•严禁将监控画面、录像片段上传至互联网、社交平台或私人邮箱。•严禁擅自调整摄像机角度、遮挡镜头、断开网线或电源;确因施工需要调整的,须经安全保卫部门负责人审批并安排替代措施(如临时增加巡逻频次至每30分钟一次)。第三十二条公安机关、监管部门依法调取录像的,须出具《调取证据通知书》及执法证件,由本单位法务部门核验、分管领导批准后提供,并留存复印件与签收记录。六、第六章入侵报警与异常处置报警处置必须按等级响应,任何一级报警都要有明确的启动人、处置动作和终止条件,避免"只报警不处置"。6.1第一节事件分级第三十三条门禁与监控相关安全事件分为三级:级别判定标准(满足任一)启动权限到场时限Ⅰ级(重大)非法闯入Z4;门禁被破坏且有人滞留;发生设备被盗;火灾、水浸同时触发报警机房主管部门负责人15分钟内到场(同城)Ⅱ级(较大)非授权时段Z3门被开启;同一门禁点5分钟内连续3次认证失败;Z4摄像机信号中断超过10分钟值班长30分钟内到场Ⅲ级(一般)门磁超时报警;尾随告警;单台摄像机离线;卡片重复刷卡当班值班员立即远程核查,必要时1小时内现场6.2第二节典型场景处置第三十四条非法闯入或门被强行开启:系统自动联动该区域全部摄像机高亮录像、向安保中心与值班员手机推送报警。值班员立即通过语音对讲警告,安保人员5分钟内到达现场封锁出入口;确认有人员滞留的,立即拨打110,并保护现场,不得擅自触碰设备。第三十五条卡片丢失或被盗:持卡人发现后须在30分钟内电话报告安保中心并在OA系统挂失;安保中心立即在系统中将该卡列入黑名单(挂失到生效不超过5分钟)。若挂失前已有异常刷卡记录,按第三十四条处置并倒查录像。第三十六条摄像机离线或画面被遮挡:监控平台自动告警,值班员10分钟内远程排查电源、网络;无法恢复的,安排安保人员对该区域每30分钟巡逻一次,并在4小时内通知维保单位到场修复;离线期间发生的事件,录像缺口须在事件报告中专项说明。第三十七条火灾、水浸报警联动:门禁系统在消防报警确认后自动释放相应疏散通道门禁(仅释放疏散方向,不得开放Z4),摄像机切换至火灾预设位并联动应急照明;值班员按《机房消防应急预案》执行,先确认火情、再决定气体灭火释放,严禁未经"两次报警确认"就释放气体,防止误喷造成人员窒息。第三十八条疑似数据介质泄露:发现存储介质丢失或非授权带出的,立即封锁Z3出入口、核对手套箱与随身携带物品,同时报告信息安全负责人启动数据泄露应急响应,48小时内形成事件初报。6.3第三节事件闭环第三十九条所有Ⅰ、Ⅱ级事件须在处置结束后3个工作日内完成《门禁/监控安全事件报告》(见附件七),内容包括时间线、责任人、直接原因、根因、整改措施与完成时限。第四十条整改措施实行"一事件一台账",由机房主管部门跟踪销项;超过15个工作日未完成的,提报分管领导督办。同类事件90日内重复发生两次以上的,须开展专项根因分析并修订本细则相关条款。七、第七章监督检查与考核制度的生命力在于持续检查。一次性检查只能发现表面问题,周期性分层检查才能形成稳定约束。第四十一条检查分为三个层级:1.日检:值班员每日交接班时检查门禁刷卡成功率、门磁状态、摄像机在线率、报警记录,填写《机房门禁监控日检表》(见附件八)。2.月检:机房主管部门每月抽查不少于10名授权人员的权限与岗位匹配性,抽查不少于20条进出记录与录像一致性,形成月报。3.年审:内部审计部门每年至少一次专项审计,覆盖权限审批、访客管理、录像存储、调阅记录、事件整改五个维度,审计报告报分管领导与审计委员会。第四十二条检查中发现下列问题的,按下列标准考核:•权限与岗位不匹配、离职未回收卡片:每发现1例,扣减机房主管部门当月绩效考核2分,并限期3个工作日整改。•代刷、转借卡片、未经授权进入Z4:对当事人给予通报批评,暂停权限90日;造成后果的,按单位奖惩制度处理直至解除劳动合同;涉嫌违法的移送司法机关。•录像缺失、逾期覆盖、时钟偏差超过30秒:每发现1处,扣减安全保卫部门当月绩效考核1分。•隐瞒事件、虚假登记、事后补签:一经查实,对责任人从重处理。第四十三条对严格执行制度、及时发现并制止重大安全事件的人员,可给予通报表扬或一次性奖励,奖励标准按单位有关规定执行。八、第八章培训与附则第四十四条机房主管部门每年组织不少于2次专项培训,新入职、新授权人员须在授权前完成不少于4学时的培训并通过闭卷考试(80分合格),培训与考试记录保存不少于2年。培训内容至少覆盖:本细则条款、门禁与监控操作SOP、典型违规案例、应急疏散与气体灭火注意事项。第四十五条本细则所涉表单、台账可采用电子流程,电子记录与纸质记录具有同等效力;电子系统须满足操作人可唯一识别、记录不可篡改、可导出审计日志三项要求。第四十六条本细则未尽事宜,参照《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《数据中心设计规范》(GB50174)及单位信息安全管理制度执行。第四十七条本细则自发布之日起施行;原同类门禁、监控管理规定与本细则不一致的,以本细则为准。附件一机房门禁权限申请审批表字段填写内容申请人姓名工号/部门/岗位联系电话申请区域(Z2/Z3/Z4,可多选)权限类型(长期/项目/临时)权限起止时间申请理由(须具体到日常工作内容)是否需要非工作时段权限部门负责人审核意见/签字/日期机房主管部门审批意见/签字/日期信息安全负责人会签(Z4必填)卡片编号/生物特征编号开通人/开通时间附件二门禁卡使用承诺书(要点)本人已阅读并同意:门禁卡仅限本人使用,不转借、代刷;遗失30分钟内挂失;离职或调岗时交回卡片;因违规使用造成的损失承担相应责任。承诺人签字、日期。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026 水利岗事业编面试易错题集 题库 含答案
- 2026 计算机岗事业编面试易错题集 题库 含答案
- 2026年宣传礼品快递寄送收发规章
- 2026年中国长江动力集团有限公司人员招聘考试参考试题及答案详解
- 2026年中国移动黑龙江分公司人员招聘笔试参考题库及答案详解
- 2026年河钢集团有限公司人员招聘考试题库及答案详解
- 监控录像存储安全管控细则
- 2026年医务人员医德医风考核题库及答案
- 2026年法律援助业务知识考试试卷及答案
- 2026年湖北省农业产业化信用担保股份有限公司人员招聘参考题库及答案详解
- (一诊)绵阳市2023级高三第一次诊断考试生物试卷A卷+B卷(含答案)
- 学堂在线 人工智能 章节测试答案
- 铁路劳动安全培训内容
- 植物地理学课件 高山植物学习资料
- 08SS704 混凝土模块式化粪池
- 2024仁爱版初中英语单词表(七-九年级)中考复习必背
- 2023 年 5 月全国事业单位联考 C 类《综合应 用能力》及参考答案
- 坐标纸(A4纸直接打印就可用)
- 投笔从戎-成语故事课件
- 兽医流行病学 第七章 描述流行病学
- LY/T 2749-2016桉树速丰林配方施肥技术规程
评论
0/150
提交评论