版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、桌面終端管理辦法總則1.1為了加強XX公司個人桌面終端的安全使用,保證個人桌面終端 操作系統(tǒng)、周邊硬件、通信設備、應用系統(tǒng)的安全使用,切實防范和降低 因桌面終端使用不當,對信息系統(tǒng)或數據的訪問而帶來的安全風險,制定 本辦法。1.2本辦法適用于公司本部及所屬各單位辦公環(huán)境的所有個人桌面終 .lLi Asfe-T-m 端管理。1.3公司范圍內個人桌面終端設備自購入起直至報廢前的使用過程, 應按本辦法相關規(guī)定進行管理。1.4個人桌面終端定義:接入公司及所屬各單位網絡的用于辦公的各 類計算機及所屬設備。2職責2.1公司各部門各單位對本部門本單位名下的個人桌面終端設備負有 管理責任,各級信息化管理職能部
2、門對本辦法負有執(zhí)行監(jiān)督的責任,應保 證設備的安全合理使用。按照“誰使用,誰負責”的原則,使用人對配置給 個人的桌面終端負有保管和安全使用的責任,其所保管桌面終端設備,正 確操作使用。2.2各部門各單位負責組織使用人參加相應知識培訓,以掌握個人終 端設備的使用方法和了解相關管理規(guī)范。2.3任何使用人在未經他人許可的情況下,不能使用他人或其它未經 授權的個人桌面終端設備,也不得將所使用的個人桌面終端設備任意轉借 他人。2.4確因工作需要,使用人可以允許非公司人員在受監(jiān)控的情況下操 作其負責的個人桌面終端設備,但該使用人應承擔使用過程中的全部責 任。2.5個人桌面終端設備接入公司的辦公網絡前,由使用
3、人根據工作需 要提出增加終端的申請,并經使用單位(部門)審批后通過桌面系統(tǒng)需求 變更單報送相關部門批準后方可接入。第三方用戶終端接入公司的辦公網絡按照第三方人員管理辦法執(zhí) 行。2.6使用人在個人桌面終端設備使用過程中,有責任及時通過故障報 修方式(電話或網絡)向相關部門上報使用過程中發(fā)生的故障、錯誤和各 類安全事件,并應當協(xié)助維護人員工作。2.7通信相關部門負有利用各種技術管理手段對所轄個人桌面終端設 備進行管理的職責,將定期或不定期的組織針對個人桌面終端設備相關軟 硬件配置和使用情況的檢查。相關部門負有對使用人訪問互聯(lián)網的行為進 行監(jiān)控,并對違規(guī)行為進行通報的責任。3個人桌面終端硬件管理3.
4、1保持良好的計算機使用辦公環(huán)境。3.2使用人離開座位,應鎖閉計算機屏幕,下班后,應關閉計算機。3.3使用人應安善保養(yǎng)自己使用個人桌面終端設備,包括鍵盤、鼠標 等,保持計算機設備清潔。不得私自拆卸、改裝個人桌面終端及其相關設 備。3.4個人桌面終端設備的使用管理3.4.1新購入的終端設備必須經過固定資產管理責任部門登記、編號、 貼標簽卡后,才能交使用部門或使用者領用;各部門領用的個人桌面終端 設備應有專人登記管理,定期清查,避免流失。3.4.2部門或使用人應對桌面終端設備安善保管,防止盜竊及硬件損 壞等情況的發(fā)生。若發(fā)生失竊,應及時向保衛(wèi)部門報告。3.4.3使用人不得將公司的個人桌面終端設備接入
5、不安全的網絡環(huán)境 中。3.5便攜機使用管理3.5.1各部門配備使用的便攜機僅供生產及辦公使用,不得挪作私用。3.5.2便攜機應加入密碼管理。3.5.3便攜機失竊,使用人應書面報告所在部門并向各單位資產管理 部門進行備案。3.6個人桌面終端設備因使用時間較長或嚴重損壞而無法修復及超過 固定資產使用年限需要報廢的,由使用部門提出申請并按相關報廢流程辦 理,對已批準報廢的個人桌面終端設備應在信通中心進行數據清理后交由 資產管理部門處理,使用部門無權自行處理。3.7不得私自將公司所屬的個人桌面終端設備帶出,如有特殊需要, 必須由設備使用部門主管書面授權后方可進行。4個人桌面終端軟件管理4.1個人桌面終
6、端設備上安裝、運行的軟件都必須為正版軟件,未經 授權的軟件不得在個人桌面終端設備上安裝、運行,在個人桌面上使用盜 版軟件帶來的安全責任、法律責任由個人承擔。4.2由公司購買的商業(yè)軟件安裝和使用必須遵從國家相關的法律并與 軟件供應商簽署合同,任何個人未經許可不得將該軟件復制或安裝、使用 于個人或其他非公司業(yè)務需要的領域。4.3不得在個人桌面終端設備上安裝與工作無關的軟件。不得使用計算機玩電子游戲和聽音樂。4.4不得在個人桌面終端設備上使用黑客、系統(tǒng)破解、端口掃描或口 令破解等軟件。不得使用個人桌面終端制造和散布各種惡意電腦程序,包 括電腦病毒、電腦木馬程序、電腦蠕蟲程序等。不得使用個人桌面終端執(zhí)
7、 行網絡或主機掃描、網絡監(jiān)聽、網絡拒絕服務攻擊。不得擅自監(jiān)控網絡流 量,不得針對網絡上的設備和系統(tǒng)運行安全測試工具和軟件。5個人桌面終端數據管理5.1個人桌面終端設備的安全保密規(guī)范依據公司計算機信息系統(tǒng)安 全和保密管理辦法等相關規(guī)定執(zhí)行。5.2使用人有責任保護所接觸到的含有公司相關的密級文檔、敏感資 料(包括第三方數據)的文件、數據介質、系統(tǒng)文檔等信息資產,任何部 門或個人,未經授權和許可,不得通過個人桌面終端設備調用、收集、存 儲、傳送、打印或復制這些信息。5.3不得使用互聯(lián)網(電話、傳真、未安裝加密設備的電腦網絡)傳 遞敏感信息資料。5.4使用人應將一切含有敏感信息的移動介質保存在安全可靠
8、的地 方。當相關介質使用完成之后,應將其中不再需要的敏感信息刪除。需要 帶離辦公區(qū)域的含有敏感信息的介質應經過各單位管理部門授權。5.5在拷貝、打印敏感信息或資料時,使用人應在拷貝、打印完畢后 及時從相關外設中移除這些資料。5.6在個人桌面終端設備送修、回收、更換或轉給其他人使用之前, 所有包含公司保密的、受限的、敏感信息的,必須先進行備份,然后刪除 并格式化。5.7已作廢的介質、打印資料,由各部門負責處理。5.8所有與工作有關的電子文件存放在本地的硬盤內,重要的數據應 20 定期自動采用U盤、光盤、移動硬盤等介質進行異地存儲備份,應確保異 地存儲場所符合安全要求。終端內部網絡使用16.1所有
9、個人桌面終端的網絡地址由網絡管理員統(tǒng)一管理,任何人不 得私借、盜用、偽造其他計算機的網絡地址。6.2應避免在個人桌面終端設備上使用無限制的文件共享,避免信息 泄露,因工作需要共享文件的要設口令并及時取消共享。6.3不得私自安裝非規(guī)定的網絡協(xié)議。6.4禁止在網絡上未得到許可的情況下使用別人的身份。6.5未經網絡管理員授權,不要在網絡上架設網絡設備,如交換機, 路由器,無線設備等,不得私自在局域網中搭建子網,或使用代理服務器 軟件供他人使用。6.6接入局域網后,不能擅自使用調制解調器(Modem)、ADSL、無 線上網卡等設備將個人桌面終端設備與外部網絡連接。6.7遠程接入辦公系統(tǒng)的,應采取公司提
10、供的VPN網關安全措施。7終端互聯(lián)網訪問和使用7.1使用人訪問互聯(lián)網應自覺遵守中華人民共和國國家安全法、中 華人民共和國保守國家秘密法、計算機信息系統(tǒng)國際聯(lián)網保密管理規(guī) 定、中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定、維護互 聯(lián)網安全的決定等有關法律法規(guī),如有違反應由本人獨立承擔一切責任。xxxx等未經批準的計算機禁止接入互聯(lián)網。7.3有互聯(lián)網訪問權限的使用人必須規(guī)范自己的互聯(lián)網訪問行為,遵 守道德上和法律上的規(guī)范。嚴禁在互聯(lián)網上做與工作無關的事情;嚴禁利 用公司的終端設備訪問含有暴力、色情、反動及其它含有有害內容的網站;不得使用個人桌面終端傳播和散布破壞社會秩序的文章或政治性評論。7.
11、4禁止運行與工作無關占用大量帶寬的應用程序,如網絡視頻/音頻 點播、大量文件的下載等。7.5不得從網站下載、安裝、運行任何來源不明的軟件,使用人下載、 安裝和使用第三方的程序必須不違反公司的軟件版權規(guī)定。7.6不得在個人桌面終端中,私自設立WWW、FTP、BBS、NEWS、 Online Chat、文件或打印共享等互聯(lián)網服務。8病毒和攻擊防范8.1使用人必須確保其使用的終端設備上安裝了公司統(tǒng)一的防病毒軟 件,并開啟windows自帶的防火墻軟件。防病毒軟件可在統(tǒng)一信息平臺上 獲取和安裝。8.2使用人不得擅自更改和刪除其所用操作系統(tǒng)和應用軟件的安全設 置和防病毒軟件、防火墻軟件的設置。應在系統(tǒng)或
12、技術人員的提示和幫助 下,確保操作系統(tǒng)、應用軟件、防病毒軟件、防火墻軟件等完成最新安全 更新。8.3對于以下的情況,使用人必須通過防殺病毒系統(tǒng)進行掃描,確認 安全后才可以使用:8.3.1通過互聯(lián)網下載文件和應用程序;8.3.2在共享網絡上傳輸下載的數據和應用程序;8.3.3拷貝光盤及其他移動存儲設備上的數據和應用程序。8.3.4通過電子郵件等方式收到的文件。8.4使用人應確保病毒防護軟件定期地自動進行系統(tǒng)掃描,并確保掃 描完成,不得中止該定期掃描。8.5應關注公司關于安全補丁和病毒的統(tǒng)一信息平臺公告,個人桌面 22 終端使用人應及時按照公告和通知的指示安裝廠商正式發(fā)布的各種補丁 程序,使用人應
13、確保防病毒軟件能及時完成病毒特征庫的更新。8.6如果防病毒、防火墻軟件的正常運行無法完成,應及時撥打通信 中心故障報修電話以獲得技術支持服務。8.7使用人一旦發(fā)現終端出現可能由病毒或攻擊導致的異常系統(tǒng)行為 或系統(tǒng)安全問題,應立即停止一切操作,切斷網絡連接,并立即撥打相關 部門故障報修電話以獲得支持。9 口令和密碼管理9.1所有個人桌面終端,必須設定開機帳號口令和屏保密碼,賬號口 令的設置必須符合下列要求,應避免使用弱口令。9.1.1用戶口令長度不得低于8位??诹铐氂蓴底?、字母組成??诹顟辽倜?0天進行更新。9.1.4賬號使用者在首次登錄系統(tǒng)時應立即修改賬號口令。9.1.5避免使用與個人有關數
14、據(如生日、身份證字號、單位簡稱、 電話號碼、同事名字等)當做口令。9.1.6盡量避免使用一些常用的單詞(如常用術語,計算機術語,硬件 軟件術語)作為口令。9.1.7屏保密碼自動啟動時間應設置為小于3分鐘。9.2 口令在系統(tǒng)中保存或傳輸時,必須采取安全措施以保證賬號的安 全性,例如對口令進行加密等.除非可以安全保管,否則不得將口令記錄在 紙張等一切可視介質上。9.3賬號、口令等用于身份識別的工具僅限于所屬的使用人使用,任 何個人不得擅自與他人共用,或者隨意傳播。不應將口令告訴任何人,包23 括系統(tǒng)管理員。不得私下互相轉讓、借用個人賬號、操作員IC卡。一旦 有跡象表明口令可能被泄露,用戶必須立即
15、修改口令。10個人桌面終端安全使用10.1個人桌面終端在無人使用時,使用人應將其設置于未登錄狀態(tài)避 免非法訪問的發(fā)生;若長時間不使用,應將其電源關閉。10.2未經許可,不得隨意使用他人的桌面終端設備。10.3使用人使用個人桌面終端,必須按照統(tǒng)一的命名規(guī)則命名主機 名;命令規(guī)則必須包含部門、辦公室編號、序號,未經許可,不得更改主 機名。10.4不得隨意使用沒有經過查殺病毒的外來軟盤、U盤和移動硬盤。11個人桌面終端安全檢查11.1相關部門負責對個人終端的安全使用情況進行定期檢查,對違反 本管理辦法中安全的個人終端,按照以下方式進行處理:11.1.1第一次違規(guī):相關部門以郵件和電話通知違規(guī)者糾正;
16、違規(guī)員 工應在5個工作日內完成整改。11.1.2第二次違規(guī)(1年內):相關部門以郵件通知違規(guī)者糾正,并抄 報其部門領導;違規(guī)員工應在5個工作日內完成整改,并郵件回復其部門 領導整改結果(附截圖)。11.1.3三次及以上違規(guī)(1年內):三次及以上違規(guī)屬于嚴重違規(guī)行為, 相關部門定期(每季)以書面文件的形式上報給各級安全監(jiān)察部,并抄送 違規(guī)者部門領導;各級安全監(jiān)察部向違規(guī)者所在部門下達整改通知書責令 在5個工作日內完成整改(若5日內無法整改完成,則需另行確定),并 接受安全監(jiān)察部的檢查,檢查方式可選擇以下三種方式之一:1)反饋整改結果;2)委托相關部門進行現場檢查;3 )現場抽樣檢查。11.2對刻意不執(zhí)行本安全管理制度、漠視計算機安全工作和存在安全 隱患而沒有及時整改的,以至造成重大安全事故和事件的,各級安全監(jiān)察 部將追究部門主要負責人和直接責任者的責任,涉嫌犯罪的,移送國家司 法機關處理。12附則12.1本辦法未盡事宜,按照公司相關文件和國家現行法律、法規(guī)執(zhí)行。12.2本辦法解釋和修改權由XX負責。12.3本辦法由頒布之日起施行。13附錄13.1附錄A (規(guī)范性附錄)終端設備接入網絡、故障處理工作流程附錄A:終端設備接入網絡、故障處理工作流程:8個人桌面終端接入網絡、故障處理工作流程圖(受理部門)(工作部門)申請部門(用戶)開始2業(yè)務申請5業(yè)務處理N4業(yè)務派工7業(yè)務回訪L-9
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 體育用品采購合同審核
- 企業(yè)年會導演合作協(xié)議
- 員工發(fā)展與福利計劃
- 廣告?zhèn)髅蕉麻L聘用協(xié)議樣本
- 財務報告保密協(xié)議管理辦法
- 頸椎病的診斷與治理
- 水利工程招投標合同審查要點
- 售后服務管理評審修訂制度
- 電子競技公司聘用合同范本
- 初級消防安全課件
- 四級翻譯完整版本
- 2024年酒店轉讓居間協(xié)議
- 小學生安全教育與自我保護能力培養(yǎng)研究課題研究方案
- 2024年福建省公務員錄用考試《行測》答案及解析
- 美麗農村路建設指南DB41-T 1935-2020
- 2024年大學試題(計算機科學)-網絡工程設計與系統(tǒng)集成考試近5年真題集錦(頻考類試題)帶答案
- 落實《中小學德育工作指南》制定的實施方案
- 2023年制藥設備行業(yè)分析報告及未來五至十年行業(yè)發(fā)展報告
- 期中測試卷(試題)-2024-2025學年三年級上冊語文統(tǒng)編版
- 醫(yī)學教材打印版護士首次執(zhí)業(yè)注冊體檢表
- 《月圓中秋節(jié):1 對月當歌》教學設計-2024-2025學年五年級上冊綜合實踐活動滬科黔科版
評論
0/150
提交評論