员工信息安全规范(Word最新版)

上传人:h**** 文档编号:184733032 上传时间:2021-06-28 格式:DOC 页数:5 大小:53KB
返回 下载 相关 举报
员工信息安全规范(Word最新版)_第1页
第1页 / 共5页
员工信息安全规范(Word最新版)_第2页
第2页 / 共5页
员工信息安全规范(Word最新版)_第3页
第3页 / 共5页
员工信息安全规范(Word最新版)_第4页
第4页 / 共5页
亲,该文档总共5页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《员工信息安全规范(Word最新版)》由会员分享,可在线阅读,更多相关《员工信息安全规范(Word最新版)(5页珍藏版)》请在金锄头文库上搜索。

1、员工信息安全规范 1、适用范围 本标准规定了公司员工必需遵循的个人计算机和其他方面的平安要求,规定了员工爱护公司涉密信息的责任,并列出了大量可能遇到的状况下的平安要求。 本标准适用于公司全部员工,包括子公司的员工,以及其他经授权运用公司内部资源的人员。 2、计算机平安要求 1)计算机信息登记与运用维护: 每台由公司购买的计算机的领用、运用人变更、配置变更、报废等环节必需经过IT部的登记,严禁私自变更运用人和增减配置; 每位员工有责任爱护公司的计算机资源和设备,以及包含的信息。 每位员工必需把自己的计算机名字设置成固定的格式,一律采纳AD域名_所属地区编号组成; 例如某台计算机名为SSSS_10

2、0201,SSSS为地区AD域名,100为地区编号,201代表该地区第201个账户。 2)必需在全部个人计算机上激活下列平安限制: 全部计算机(包括便携电脑与台式机)必需设有系统密码;系统密码应当符合肯定程度的困难性要求,并不定期更换密码;存储在个人计算机中的包含有公司涉密信息的文件,须要加密存放。 3)当员工离开办公室或工作区域时: 必需马上锁定计算机或者激活带密码爱护的屏幕爱护程序; 假如办公室或者工作区域能上锁,最终一个离开的员工请锁上办公室或工作区域; 妥当保管全部包含公司涉密内容的文件,如锁进文件柜。 4)防范计算机病毒和其他有害代码: 每位员工由公司配备的计算机上都必需安装和运行公

3、司授权运用的防病毒软件; 员工必需开启防病毒软件实时扫描爱护功能,至少每周进行一次全硬盘扫描,在网络条件许可的状况下每天进行一次病毒库文件的更新; 假如员工发觉未能处理的病毒,应马上断开局域网连接,以免病毒在局域网内部交叉感染,并刚好向公司IT部门汇报。 5)软件的运用: 员工不得私自由计算机上安装公司禁止的软件,公司禁止安装的软件包括但不限于:BT等P2P软件、Sniffer等流量监控软件及黑客软件、P2P终结者、网络执法官之类的网络管理软件; 工作用计算机禁止安装盗版杀毒软件和盗版防火墙软件; 公司员工的机器上必需安装并开启功能的软件有:金山企业版防病毒软件、Office2021、360阅

4、读器、IE8.0升级包、Winrar、固网打印服务; 假如由于运用未经公司授权的且没有许可的软件造成公司损失,员工须要担当全部责任。 6)文件的共享: 员工在运用文件共享时,必需将其设置为受限共享; 禁止运用基于互联网的P2P软件和共享服务,如:BT、eMule等; 不得在计算机上配置匿名FTP、TFTP、HTTP,或其他无需验证的服务; 例如:员工不得在公司的计算机上私自架设匿名FTP; 未经IT部门许可,不得在运用ERP系统的计算机上运用U盘或移动硬盘。如因业务须要,必需要访问其他人的硬盘。当定义共享权限时,员工必需设定用户权限、设定访问密码,并刚好取消所定义的共享。 7)邮件的发送与接收

5、: 禁止运用公司的计算机散布、回复、转发连锁邮件、恶作剧邮件; 禁止将涉及公司隐私的内部邮件转发到互联网上。 8)公司涉密信息的爱护: 公司涉密信息包括但不限于公司数据库中的隐私信息,与公司目前或将来产品、服务或探讨有关的公司技术或科技信息,业务或营销计算、营销收益或其他财务资料、人事资料,以及软件等技术信息、经营信息等; 公司的员工会接触到公司的涉密信息。员工禁止在未经公司授权的状况下泄漏这些信息,并且必需遵守公司为爱护此信息而制定的各项标准和流程; 每个员工只能接触运用与本岗位工作相关的涉密信息,禁止从非正常途径获得公司或部门的涉密信息;禁止非授权复制涉密信息; 对公司文档的保管、存档、发

6、送、删除、销毁、复制等必需遵守公司相关的文档保密管理规定; 禁止运用供应翻译服务的互联网站来翻译公司的涉密信息; 公司涉密信息尽量避开通过互联网传送,但由于工作须要,须要通过电子邮件等方式发送公司涉密信息时,可以采纳Winrar加密压缩的方式把涉密内容作为附件发送,然后通过其他渠道告知对方加密密码。 9)公司信箱的帐户及密码 全部的密码必需符合如下条件: 至少8个字符长,并且包含英文、数字及特别字符; 禁止把用户名用作密码或其一部分; 旧密码中任何三个连续的字符尽量不要连续出现在新密码中; 公司要求员工至少每30天更换一次密码。 10)内部网络运用规则 禁止在网络上伪装为他人身份; 不得私自安装网络管理软件,监控网络流量或者阻碍他人运用网络资源; 不得对公司网络或服务器以及网络中他人电脑运行平安扫描程序或者恶意攻击; 未经IT部允许,不得增加网络设备到公司的网络中,严禁私自购买路由器、交换机接入公司网络等行为; 宿舍区电脑大部分属于员工私人计算机,禁止将公司数据及其他涉及到公司机密的电子文件传入私人计算机中; 第5页 共5页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页第 5 页 共 5 页

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 其它相关文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号