![数据安全实施方案_第1页](http://file2.renrendoc.com/fileroot_temp3/2021-7/26/1fa2f135-f694-4f25-88f4-20b6cc0969aa/1fa2f135-f694-4f25-88f4-20b6cc0969aa1.gif)
![数据安全实施方案_第2页](http://file2.renrendoc.com/fileroot_temp3/2021-7/26/1fa2f135-f694-4f25-88f4-20b6cc0969aa/1fa2f135-f694-4f25-88f4-20b6cc0969aa2.gif)
![数据安全实施方案_第3页](http://file2.renrendoc.com/fileroot_temp3/2021-7/26/1fa2f135-f694-4f25-88f4-20b6cc0969aa/1fa2f135-f694-4f25-88f4-20b6cc0969aa3.gif)
![数据安全实施方案_第4页](http://file2.renrendoc.com/fileroot_temp3/2021-7/26/1fa2f135-f694-4f25-88f4-20b6cc0969aa/1fa2f135-f694-4f25-88f4-20b6cc0969aa4.gif)
![数据安全实施方案_第5页](http://file2.renrendoc.com/fileroot_temp3/2021-7/26/1fa2f135-f694-4f25-88f4-20b6cc0969aa/1fa2f135-f694-4f25-88f4-20b6cc0969aa5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、数据安全实施方案 目 录第一节数据信息安全管理概论3第二节网络管理员部门工作权限4第三节数据使用审批程序4第四节数据备份方案6第五节银行保管箱业务7第六节机房管理规定9第一节 数据信息安全管理概论信息安全是指保护科研数据在公司和法律范围内得到完整和系统的管理,规避管理风险和各种威胁。信息安全要做到如下三个方面,a) 保密性:确保信息只能够有得到授权的人访问、使用和处置。b) 完整性:保护信息的精确性和可靠性。c) 有效性:保证经授权的用户可以访问到信息,并得到准确控制。公司制定管理政策,包括但不限于采取处理流程、组织结构、软件功能实现等方法,建立这些控制措施以确保实现公司的信息安全目标。主要安
2、全工作规范:1 对敏感信息和信息处理程序的访问,需将其限制在得到授权的个人,并对其所有访问需进行授权和验证。2 授权和验证程序为:由需访问数据的人员填写访问申请书,在得到项目经理的同意后由项目经理签字并送交技术总监审批生效。3 在访问期间由项目经理保持对所有访问的审查跟踪。由网络管理员定期检查和更新对安全区域的访问权限。4 第三方支持服务人员必须严格限制访问安全区域和敏感信息处理设备的权利。这些访问必须得到授权后并由本公司员工对其进行监督。5 由网络管理员定期备份数据,并在离主要业务地址足够远的地方建立备份信息地点,以确保它可以免受主要业务地址发生灾难性事故所造成的损坏。对于重要的业务应用程序
3、,需至少保存三代或者三个周期的备份数据。每月一次由网络管理员提交备份数据清单,在公司领导签字并得到许可后由安全员及授权人送至备份信息地点保存。6 由网络管理员定期检测备份介质,以确保其在需要的时候是可用的,并定期检查测试恢复的程序,以确保它们的有效性并保证能够在指定的时间内按照恢复操作程序完成信息恢复。 7 访问控制规定:任何人不得私自改变服务器上由于信息系统自动引发的用户许可和系统管理员所做的这种改变;如工作需要改变访问控制列表,需由相关人员填写访问变更申请书,在得到项目经理的同意后,由项目经理签字送交技术总监审批生效。8 对一个多用户的信息系统和服务的访问,每一个员工必须使用唯一的用户身份
4、登录;用户的注册和注销必须由项目经理填写注册和注销申请书,由技术总监审批生效。9 划分科研数据的使用权限,是按照公司的工作按排制定的,所的员工必须按照申请程序使用公司数据。第二节 网络管理员部门工作权限一 网络管理员编制和管理归行政部,负责考勤、业绩考核、工作安排等。二 公司科研数据的具体内容等技术具体内容,行政部负责人和本部门其他人员无权管辖,即无权察看、拷贝、传递科研数据等,领导特别授权的情况除外。三 网络管理人员工作权限仅限于按照公司规定的程序办理数据存储备份、根据书面授权更改用户的使用权限,无修改科研数据的权限等。四 行政部负责制定数据安全管理流程规则及负责此规则的执行。五 公司的数据
5、安全管理工作是全体员工的责任,由网络管理员、项目经理和技术负责人组成管理组负责公司的具体安全工作。第三节 数据使用审批程序一 公司制定了详细的数据安全分割方案,根据工作性质与目的,划分了不同的权限。具体权限规定如下:一、 公司主管领导:能查看所有数据。二、 项目经理:能查看所有本项目组提交的数据。三、 普通工程师:能读写本用户下的数据,并能查看与其工作相关的目录。四、 其他:网络管理员负责管理划分数据使用权限,严格执行公司管理流程。 二 数据使用审批程序 储存在服务器或其他存贮点上的公司科研数据,根据数据使用权限的规定,当需要察看或者使用非本人权限的数据时,需要提出申请,经公司主管领导(项目经
6、理、技术负责人、公司主管领导)的审批同意后,方可开放数据权限。需求人员MAIL提出申请,权限负责人批准后,网络管理人员按照要求办理数据许可业务,同时,网络管理人员需要根据申请,填写纸质文档,按照电子邮件申请程序,相关责任人签字确认,留存备案,顺序编号。或者直接采取纸质文档申请。三 非公司正式人员登陆服务器的相关规定非公司正式员工因业务需要登陆查看公司科研数据,应首先与公司签订保密协议,之后必须严格按照流程签字审批,凭签字齐全的纸质数据申请备案表,办理许可手续。四 远程登录使用数据的员工,需要提前办理数据申请备案表。在远程工作活动停止时,需及时告知网络管理员,取消远程访问权限。网络管理人员要及时
7、跟踪项目进度。五 数据申请备案表数据申请备案表日期编号所需数据与分割区域使用时间开始: 结束:用途人事部非公司正式员工,需要经人事部确认,使用人是否已经与公司签署保密协议。签字: 申 请 人项目经理技术负责人公司领导网络管理员1审核无误: 2.问题:第四节 数据备份方案一 每周五作一次数据全备份,包括:/data/project/hongjing001和/data/project/hj_stb及/data/usr/local/CVS三个目录下的数据。二 每周三作一次数据的增量备份包括以上三个目录下的数据。三 本节一、二项内容会随着公司的项目的开展目录会逐步增加变动。四 每月的最后一个星期往银行
8、保险箱送一次数据备份磁带。五 遇到假日调整,时间顺延提前。六 数据备份登记表每月编制数据备份登记表,网络管理人员以签字确认为准,签字即确认完成该项数据备份工作。数据备案登记表每月1张,网络管理员签字,并自行保管,月底报主管经理,签字审核。第五节 银行保管箱业务一、 根据数据备份管理方案的要求,公司办理银行保险箱业务,业务需要公司主管领导审批。二、 经公司领导批准,数据备份磁带存放在民生银行上地支行保险箱。以刘波贤个人名义办理开户手续,公司注册完成后,正式转到公司名下(该项业务需要主管领导再次审批)。三、 银行保险箱业务开户办理要求,必须2人以上共同办理。四、 银行保险箱业务实行三人分制管理的方
9、式,即以公司或者个人名义申请,申请人即业务经办人按照银行的规定办理开户手续,留有银行密码和指纹。申请人初始完成第一次业务申请后,经办人授权网络管理人员办理银行保险箱业务(被委托人员有自己的业务办理密码),以后每次的实际业务的办理由网络管理员自己本人到银行办理。银行保险箱的钥匙由公司第三人保管。公司需要备份保存数据磁带等资料时,需要填写数据备份银行保险箱业务备案登记表。五、 权限分工:保管箱业务经办人只有经领导审批办理开户、过户、销户权限,无日常保管存放物品办理业务的权限,该权限归网络管理员。钥匙负责人只负责保管权限。六、 银行保险箱业务备案登记表银行保险箱业务备案登记表由网管本人负责填写,办理
10、签字审批手续,并负责保管本表格。网管本人签字后,保险箱经办人签字,然后公司主管领导签字,保险箱钥匙负责人见签字齐全后,予以办理钥匙借用手续,并严格登记时间(时间到小时分钟)。七、 授权委托书保管箱业务的相关责任人,需要签署正式的业务委托书。 兹委托_办理银行保险箱_业务,特此授权和说明! 授权人: 见证人: 日 期: 序号日期保管物品网管部门经理主管领导钥匙负责人名称数量保管内容钥匙领取时间钥匙归还时间签字12345678保险箱业务备案登记表第六节 机房管理规定机房是公司管理重点,要求专人负责管理,根据岗位职责,由公司网络管理员负责机房的设施与安全工作。一、 网络管理员负责公司的机房管理。二、 对机房的环境与温度以及用电安全提出运行方案,保障仪器设备的正常运转。三、 任何人未经网络管理员的许可,不得进入机房。进出机房必须经过网络
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 人力资源招聘居间合同格式
- 文创园区卫生间翻新合同
- 牛棚承包合同
- 化工产品购销合同
- 电商承包合同协议书
- 玩具销售合同范例
- 喝啤酒大赛比赛规则
- 场地租赁合同协议书
- 统编版初中语文七年级上册第九课《从百草园到三味书屋》听评课记录
- 企业战略规划知识管理系统作业指导书
- 2024新版《药品管理法》培训课件
- 浙江省杭州市2024年中考英语真题(含答案)
- 《陆上风电场工程设计概算编制规定及费用标准》(NB-T 31011-2019)
- 扁钢理论重量表
- 中央企业商业秘密安全保护技术指引2015版
- 人教版初中英语八年级下册 单词默写表 汉译英
- 《静脉治疗护理技术操作规范》考核试题及答案(共140题)
- 人事测评理论与方法-课件
- 最新卷宗的整理、装订(全)课件
- 信访事项受理、办理、复查、复核、听证程序课件
- 【北京】施工现场安全生产标准化管理图集
评论
0/150
提交评论