版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、终端安全管理规定主导部门:IT部支持部门:N/A审批:IT部文档编号:IT-V01生效日期:版本Version发布日期IssuanceDate发布原因ReasonsofIssuance生效日期EffectiveDate1.0新版本发布会签批准人签名签署日期Approval(s)SignaturesDateSigned起草人EditorIT经理ITManagerIT总监(VPPITDirector终端安全管理规定1.目的终端安全管理规定的目的是为了加强公司信息安全保障能力,建立健全公司的安全管 理体系,提高整体的网络与信息安全水平,保证业务系统的正常运营,提高网络服务 质量,在公司安全体系框架下
2、(准入系统),本规定加强公司终端的管理,规范公司 终端的配置和使用,降低由于个人对终端的使用不当而给公司造成的风险,提高公司 终端标准化程度。.范围本规定适用于公司所有使用终端的员工以及管理终端的系统管理员。.定义终端终端泛指一切可以接入网络的计算设备,如笔记本电脑、台式电脑、智能手机、 平板电脑等。用户账号用户账号是用户用于访问公司信息系统的唯一的身份标识,包括用户名和密码。用 户账号分为终端账号、AD账号、业务系统账号、VPN账号,以及后台管理账号c办公终端办公终端指用户办公目的,连接办公系统的终端。.职责和权限阐述本规定涉及的部门(角色)职责与权限。IT部的职责和权限公司IT部门负责终端
3、安全策略的统一规划,制定终端的技术安全规范,定期检查公司终端的安全情况。IT系统Infra组和CIM组的职责和权限IT系统Infra组负责办公终端安全的具体工作,ITCIM组负责生产终端安全的具体工作,要求各系统进行终端区域的划分,定期检查各系统终端的安全使用情况。系统管理员的职责和权限各系统的管理员应根据要求严格执行终端的安全操作规范。.内容生产终端安全要求公司生产终端系统安全配置应该遵循以下原则:应划分专用的生产终端接入网络区域,生产终端应根据接入区域的配置要求进行接入。各系统生产终端都应统一部署系统安全配置策略,并对系统信息配置信息进行备案登记。公司生产终端使用的软件必须是正版软件,禁止
4、安装与生产工作无关的软件,如游戏、音乐、视频、第三方检测工具等。公司生产终端必须安装防病毒系统,Infra系统管理员应定期检查并保持更新 病毒码为最新病毒码。公司生产终端必须及时安装安全补丁,Infra系统管理员应定期检查并保持系统补丁(泛指操作系统高危漏洞的安全补丁)全面安装。公司生产终端应根据用户权限设置账户和口令,根据公司用户账号管理流程 规定中的规定进行设置。公司生产终端禁止开放没有限制的文件共享。公司生产终端应根据业务需要仅打开必须的端口服务,其它端口全部关闭。公司生产终端应根据公司计算机命名方式统一命名。公司生产终端应设定带密码保护的屏幕保护,并确保在无人看管的情况下能够 进行限时
5、自动锁屏。公司生产终端在未经授权的情况下,禁止通过任何方式接入Internet网络。严禁通过安装US胱线网卡或使用智能手机设置热点的方式访问互联网,如生产需要必须访问互联网或远程协助调试设备时,根据公司已颁布的 IT网络及电脑使 用规定,向ITInfra 组提交用户权限申请表,审核通过后,由Infra工程师 开放其对应端口的网络访问权限,并在约定的时间点内关闭端口,同时做好相应的记录。在未经公司允许的情况下,禁止私自在生产终端接入光驱、移动存储、调制解 调器、红外设备、无线设备和串口设备等外设。对用于非24小时监控用途的生产终端,考虑到节约能源、提高产品的使用效 率及更好的实行成本效益控制,要
6、求在下班后必须关闭机器。对于超过使用期限的生产终端,如果需要淘汰、报废或者利旧,应按照公司资 产管理流程要求和涉密信息处理流程进行数据清除后再进行资产处置。办公终端安全要求公司所有的使用办公终端,必须统一安装公司标准的准入系统客户端。公司所有办公终端的命名应符合公司计算机命名规范。公司所有的办公终端应统一部署预定义的系统安全配置策略和授权的标准 软件。公司所有的办公终端应正确安装防病毒系统,确保及时更新病毒码。公司所有的办公终端应及时安装高危系统漏洞弄补丁,应与公司发布的补 丁保持一致。公司所有办公终端的密码不能为空,根据用户账号管理流程规定中的 密码规定严格执行。公司所有办公终端不得私自转借
7、给他人使用或用于其他商业形式的用途公司的移动办公终端在外出办公时,不得使其处于无人看管状态。公司的移动办公终端不允许借给无关人员操作,防止信息的泄密和数据破坏。公司办公终端不得私自安装盗版软件和与工作无关的软件,不得私自安装扫描软件或黑客攻击工具(例如 360安全卫士和QQ讯管家等第三方扫描工 具)。公司办公终端在无工作需求的情况下,应关闭IIS,TELNET以及FTP等不必 要的服务;公司办公终端的Internet访问需有策略或者工具进行控制和监控;公司办公终端应启用设置密码的屏幕保护程序0报告和处理使用终端的过程中,如果发现设备具有可疑安全情况,或发生病毒和安全 事件,应由ITInfra 部门组织人员或Helpdesk工程师进行处理。IT系统人员如发现终端的信息安全问题,应以电话或邮件的方式通知本部门和IT部门最高领导,由IT部负责调查,并组织协调安全问题的处理。终端的信息安全事件应依照信息安全事件管理程序中定义的流程进行处理和响应。终端的信息安全问题在处理完毕后应按照信息安全事件管理程序进行 记录备案。审核和监督系统在使用终端的安全管理方面应接受IT系统的监督和检查,对在检查中提出的问题要及时改进。公司信息安全管理部定期对各系统终端的使用情况进行有效监督和管理, 对违反管理规定的行为应进行记录和上报,并协调相应部门予
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《三种植物活性物质复配微囊剂对草莓灰霉的防控研究》
- 2024-2030年中国核电工程建设电产业发展模式投资规划分析报告
- 2024-2030年中国柠檬酸行业供需预测及投资风险分析报告
- 2024-2030年中国枇杷酒行业竞争趋势及投资策略分析报告
- 2024-2030年中国杉木行业规模预测及投资战略分析报告
- 2024-2030年中国机场行业发展分析投资规划研究报告
- 2024至2030年中国气控弹簧拖钩数据监测研究报告
- 2024-2030年中国月子中心行业管理模式及发展规划研究报告
- 2024-2030年中国无油螺杆鼓风机行业销售动态与投资盈利预测报告
- 2024-2030年中国新型城镇化建设行业转型模式规划分析报告
- 因孩子上学房子过户协议书
- 部编版四年级语文上册课内阅读复习试题含答案全套
- 幼儿园课程审议制度
- 英语演讲技巧与实训学习通课后章节答案期末考试题库2023年
- TSG特种设备安全技术规范
- 中国民族民俗:白族三道茶
- 自动扶梯与自动人行道2023版自行检测规则
- TD-T 1044-2014 生产项目土地复垦验收规程
- 《鲁滨逊漂流记》读书心得600字左右5篇
- Unit 1 Art 单词默写 高中英语人教版(2019)选择性必修第三册
- 初期雨水及超标废水收集工程施工方案
评论
0/150
提交评论