海关认证-信息安全管理办法_第1页
海关认证-信息安全管理办法_第2页
海关认证-信息安全管理办法_第3页
海关认证-信息安全管理办法_第4页
海关认证-信息安全管理办法_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、北京金鹰五矿焊接材料有限公司信息安全管理规范一、目的为了提高员工信息安全防止的意义和操作技能,保障公司信息安全,根据公司信息安全管理制度的要求,制定本规范。二、范围适用于本公司各部门的所有员工和程序。三、责任由于信息贯穿经营活动的全过程和各工作环节,信息安全的管理需要领导重视,除了全员参加以外,各部门人员都要严格遵守公司信息管理规范的内容。4 .日常工作的使用方法1、使用密码安全优质的用户密码是保障信息安全的第一步。 员工请使用电脑设定启动、屏幕保护的密码,并设定各种帐户的登录密码。 密码的设定请遵循基本原则1 )信息系统支持的情况下,一般用户密码长度为6位以上,由字母、数字混合构成,重要系统

2、管理密码长度为8位以上,由字母、数字、特殊字符混合构成2 )使自己的记忆变得容易3 )不要使用他人利用个人信息容易推测的信息。 例如用户名、姓名、生日、电话号码、身份证号码、其他系统中使用的密码等4 )请不要使用连续的相同数字或所有数字或所有字母的字符组5 )不适用词典中的完整单词,避免词典攻击6 )不同的安全级别、不同应用用途的用户必须设定不同的密码。 例如,业务用户和非业务用户、公司内用户和一般网络用户等必须分别设定密码2 .注意密码的秘密。不能向别人泄露个人用户密码,也不能询问或推测别人用户密码。 请勿将密码记录在他人容易获得的地方,如笔记本、笔记、电子文档等。请勿在自动登录过程中以不安

3、全的方式保存密码。3 .新用户第一次登录时,必须更改临时设置的密码设置了默认密码的新用户,在生效后立即登录以更改密码。4 .定期修改密码。 业务终端的登录用户和业务用户每季度至少变更一次,重要用户根据其他制度的要求增加变更频率。 一般事务终端登录用户和事务系统用户半年更改一次以上。 不要重复使用旧密码。5 .防毒防止1、计算机病毒和特洛伊木马等恶意程序可能会引起系统破坏、数据泄露、网络中断等重大安全事件,是信息系统的最大安全威胁之一。 员工必须协助个人办公机和个人业务终端等防病毒工作。2 .工作人员必须确认个人使用的电脑上安装了防病毒软件。 例如,没有联系信息安全管理员进行安装,或者信息安全管

4、理员自己安装。 除了安装之外,建议在互联网计算机上安装安全软件。 例如360杀毒软件、360警卫等。3、个人使用的电脑必须启用防病毒软件和相应的安全软件的实时保护功能。 如果不开启,则立即与信息安全管理者联系进行处理,或者在信息安全管理者的指导下进行处理。4、防病毒软件及其相应的安全软件的升级周期,在办公室的实时升级,业务终端周至少升级一次。 员工必须检查升级是否及时,如果升级不及时,则必须立即联系信息安全管理员进行处理,或者在信息安全管理员的指导下自己进行处理。5、个人使用的电脑发现病毒的情况下,必须立即向信息安全管理者报告情况。 如果在业务终端发现病毒,必须立即切断网络,全面搜索,向信息安

5、全管理者确认后再连接网络。6 .在使用USB、FID等可移动介质之前,请务必进行病毒检查,业务终端使用的USB等要专用。在业务终端使用的可移动介质要尽可能减少,不知道其来历的可移动介质必须慎重使用。7、员工不得制造和分发计算机病毒。8、员工发现杀毒软件无法有效消除病毒时,立即向该部门的信息安全管理员或信息技术中心报告,禁止在处理问题前使用感染的病毒文件。6 .连接互联网1、互联网是一个开放的网络环境,一连接互联网,就会受到恶意的网站和黑客的攻击,可能会发生系统感染病毒、系统被破坏、数据泄露等安全事件。2、员工不得利用公司的网络资源下载与工作无关的文件3、员工应养成良好的互联网安全操作习惯1 )

6、,在连接互联网之前,确认防病毒软件和安全软件的实时监视功能已打开2 )、不访问与工作无关的网站,特别是游戏、猥亵、房东的网站3 ),安全软件会通知您已发现病毒或恶意软件,并停止对该站点的访问。4 )、QQ、MSN、电子邮件等发送来的网站请不要简单地点击5 ),如果在互联网上自动提示您安装软件或更改设置,则一般选择“否”,除非您确认实际上是必要的。七、电子邮件1、电子邮件作为一种常用的通信方式,最容易引起病毒传播、数据泄露、垃圾邮件消耗系统资源、降低工作效率等安全问题越来越严重。 员工使用电子邮件时必须采取相应的安全措施。2、根据用途和数据安全等因素建立邮箱分类的使用策略1 )、收发公司业务数据

7、时,使用公司邮箱2 )、公务处理和私人邮箱的分离3 )、提供在网站注册用户时不重要的电子邮件地址作为联系方式等4 ),最好在常用的邮箱和重要的邮箱中设置高质量的密码,定期修改,每季度修改一次。 在不同用途的邮箱中设定不同的密码3 .防止电子邮件感染的基本要求:1 )、收发电子邮件之前,请确认杀毒软件的实时监视功能已打开2 ),对于收到的电子邮件,在使用前检查病毒3 )收到公司员工发来的含有病毒的邮件时,除了自己进行杀菌之外,还必须立即向对方通知杀菌4 )直接删除此类邮件而不打开由可疑邮件、垃圾邮件、未知源邮件等提供的附件或网站4,反垃圾邮件的基本要求:1 )、常用的邮箱,特别是公司内部的邮箱,

8、请不要在互联网上公开。 例如,填写在线问卷,注册网站用户,在论坛中。2 )、不要回复可疑邮件、垃圾邮件或不明的源邮件。5 .防止数据泄露的基础要求:1 )、收发关于公司业务的邮件时,必须使用公司邮箱,尽量要求对方使用对方的公司邮箱。2 ),在发生机密数据的情况下,以加密的邮件方式产生。3 ),请勿在免费邮箱中保存机密数据。八、数据和文件的安全1、公司业务数据、客户数据、重要文件、技术文件等属于公司信息资产,员工注意保护,防止数据泄露,不得使用网络、计算机收集、泄露公司机密信息2、个人使用的电脑上一般不保存公司机密数据,必须保存的情况下,必须采取适当的加密措施,妥善保管,使用后马上删除。3、电脑

9、上的文件资料必须妥善保存。 创建适当的数据存储目录,加密并保存重要的文件数据,定期清空回收站,或清空相关通信软件的接收目录4 .如果要删除机密数据,请使用不可恢复的删除工具进行删除。5、业务终端必须通过技术手段严格控制USB、FID等移动媒体的使用。6、移动电脑中保存公司机密数据的情况下,采取加密保存数据的措施不得擅自复制业务数据、顾客数据等离开职场。 需要工作的情况下,必须得到部门负责人的批准。九、系统使用1、工作人员不得擅自打开电脑外壳。 公司准备的个人工作笔记本电脑不得借给别人使用。2 .工作人员不得安装或破坏影响公司网络运营的软件.请不要安装或破坏软件。3、员工不得擅自在公司内部系统上设置网站、论坛等服务网站4 .工作人员不得使用未经公司许可的软件,严禁安装与工作无关的软件。5、个人使用的电脑必须设定自动锁状态,建立自动锁状态,设定时间为10分钟,员工离开座位时,必须将电脑设定为退出状态或锁状态。6、无人终端在作业人员离开时必须设置锁定状态和其他防护措施7、下班时个人使用的电脑要关闭,桌子上必须锁好机密数据、连接电脑的硬件钥匙等。8、更换工作场所的,工作人

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论