《终端设备使用管理办法》由会员分享,可在线阅读,更多相关《终端设备使用管理办法(15页珍藏版)》请在金锄头文库上搜索。
1、陕西广电网络传媒股份有限公司终端设备使用管理办法陕西广电网络5HAAIMXI &C8lTV NETWOFIK INTERMEDIARY CO.XTO文档信息密级分类版本控制版本日期人员更新说明V1.02010-10-27文档审核审核人职务审核日期文档批准批准人职务批准日期分发控制部门人员文档权限复查计划复査时间复査人员复査结果第一章 总 则第一条 为了加强对陕西广电所有接入办公和营业系统的计算机终端设备、 打印机等(以下简称IT终端设备)的管理,提高IT终端设备的利用效率, 保证网络与信息安全,现制定陕西广电 IT 终端设备使用管理办法(试 行)(以下简称本办法)。第二条本办法的适用范围为:陕
2、西广电所有使用IT终端设备的部门和员工 (以下简称员工)。如果陕西广电的客户、供应商或商业合作伙伴(以下 简称第三方用户)确因工作需要,临时使用陕西广电 IT 终端设备或临时 将某些终端设备接入陕西广电办公和营业系统,也必须遵守本办法的相关 规定。第三条本办法适用于采购部门购买后,IT终端设备直到该设备报废前的使 用过程,IT终端设备的购买和报废遵照陕西广电相关部门规定处理。第四条本办法中所指IT终端设备主要包括:所有接入办公和营业系统的台 式机、便携机、打印机、扫描仪和外置光盘刻录机等。办公系统指:营业 系统指:业务支撑系统(BOSS)和所有与营业相关的系统。第五条 本办法自发布之日起实施。
3、 员工可通过统一信息平台公告获取该管 理办法最新版本。第二章 职责定义第六条 各部门对本单位名下的IT终端设备负有责任,保证设备的合理使用, 提高设备使用效率。员工对其所保管、使用的IT终端设备,必须保证按 照相关规范正确使用、操作IT终端设备,同时需采取适当措施保证IT终 端设备不遭受损害。第七条 各部门负责组织员工参加相应培训以掌握陕西广电办公和营业终端 设备的使用方法和了解相关管理规范。第八条 任何使用人在未经许可的情况下不能使用他人或其它未经授权的 IT终端设备,也无权将所使用的 IT 终端设备任意转借他人。第九条 确因工作需要,使用人可以允许非陕西广电人员在受监控的情况下操作其负责的
4、 IT 终端设备,但该使用人应承担使用过程中的全部责任。第十条 IT 终端设备接入陕西广电的营业和办公网络前,根据工作需要由使用单位提出增加终端的申请,并经使用单位审批后通过 IT 系统需求变更单报送 IT 管理部门批准后方可接入。第十一条 第三方用户终端接入陕西广电的营业和办公网络前应严格遵守上述审批流程,申请部门应对第三方用户终端产生的所有行为进行监控和审查。第十二条使用人在 IT 终端设备使用过程中有责任及时通过 IT 管理部门故障报修电话上报发生的故障、错误和各类安全事件以保证维护部门能够及时采取相应措施,并应当协助维护人员开展工作。第十三条IT 管理部门故障报修电话可以通过统一信息平
5、台查询。第十四条 各部门应指定专人负责办公系统终端日常使用情况的监督检查。IT 管理部门拥有对公司办公和营业终端设备进行管理的职责,将定期或不定期的组织针对 IT 终端设备相关软硬件配置和使用情况的检查,以确保遵照执行。第三章 终端物理安全第十五条IT 终端设备必须置于安全的环境中存放、使用。使用人不得将IT 终端设备置于过热、过冷、强磁或潮湿的环境中存放或使用,以免损坏设备;使用人离开所负责的 IT 终端设备时需采取适当措施防止设备被盗。第十六条 使用人不得将陕西广电的 IT 终端设备接入不安全的网络环境 中;使用人不得在公开场合使用陕西广电的 IT 终端设备处理各种敏感信 息,以避免敏感信
6、息泄漏。第十七条 IT 终端设备的使用管理第十八条 各部门办公、经营等需购置 IT 终端设备,采购部门购回终端设 备必须经过固定资产管理员验收、编号、贴标签卡等,才能交使用部门和 使用人领用;各部门领用的 IT 终端设备应有专人登记管理,定期清查, 避免流失;各部门使用的 IT 终端设备若有失窃的将追究各相关人员的责 任,并按所负责任进行适当的处罚。第十九条 IT 终端设备使用员工应做到妥善保管,防止盗窃及硬件损坏等 情况的发生。第二十条 便携机使用管理第二十一条 各部门配备使用的便携机仅供生产办公使用,不得挪作私用,且 应办理固定资产登记手续并由专人保管。第二十二条 工作结束后,除个别服务器
7、外,个人用便携机均应关机,并妥善 保存,不得置于办公桌表面等明显处。第二十三条 出差需要携带便携机的,必须妥善保管,不得存放于车厢内部及 后备箱内,防止发生盗窃。外出住宿需离开房间时应将手提电脑存放于宾 馆、酒店服务台。第二十四条 便携机失窃,使用人应书面报告所在部门并向主管部门物资管理 中心等备案,经调查属实的,由使用人负全责,重新购置同一品牌、型号 相同或类同的便携机作为赔偿。如果失窃的便携机还存放有机密资料或有 开发价值资料的,根据情节轻重另行作出处理。第二十五条 IT 终端设备因使用时间较长或严重损坏而无法修复及超过固定 资产使用年限需要报废的,由使用部门申请按相关报废流程进行,对已批
8、 准报废的 IT 终端设备应交由物资管理中心统一处理,使用部门无权自行 处理。终端软件管理第二十六条 陕西广电 IT 终端设备上安装、运行的软件都必须拥有适当的版 权,未经授权的软件不得在 IT 终端设备上安装、运行。第二十七条 由陕西广电购买的商业软件安装和使用必须遵从国家相关的法 律和与软件供应商签署的合同,任何个人未经许可不得将该软件复制或安 装、使用于个人或其他非陕西广电业务需要的领域。第二十八条 不得在IT终端设备上安装与工作无关的软件,如游戏、QQ等,严禁安装盗版软件,如工作需要进行实时沟通,可使用飞信等。第二十九条 不得在 IT 终端设备上使用黑客、系统破解、端口扫描或口令破 解
9、等软件。第三十条 使用电子邮件软件时,应注意信息保密、防止信息泄露等问题:第三十一条 应定期接收邮件,及时删除过时和无保留价值的邮件,以节省公 司的存储资源和网络资源;第三十二条 发送邮件时要确保收件地址正确,防止将邮件发送到错误地址造 成泄密;第三十三条 发送信息的语言编码应附合接收方的要求,即接收方可以正确阅 读信息;第三十四条 不得明文发送密级属于绝密或机密性质的信息,可通过对信息加 密,再传送的方法实现,注意密码不可在邮件中传送;第三十五条 电子邮件在发送时,必须写明邮件主题与收件人;第三十六条 不可采用匿名方式发送电子邮件;第三十七条 不得发送诽谤电子邮件、进行骚扰或非法采购,不得发
10、送国家法 律禁止的信息;第三十八条 发送的邮件要定期备份,以用于事故或不良的追溯。第五章 终端数据管理第三十九条 员工有责任保护含有陕西广电相关的敏感资料(包括第三方数 据)的文件、数据介质、系统文档等信息资产,避免这些信息资产遭受盗 窃、未经授权的访问、介质处置不当等方面的威胁。任何部门或个人,未 经授权,不得通过终端设备调用、存储、传送、打印或复制这些信息。第四十条 在员工个人终端和介质上存放的公司敏感信息需加密保存。通过 互联网传送敏感数据时应对数据加密并采用加密的传输方式。通过电子邮 件方式传送敏感信息,不得在邮件正文中出现任何敏感信息,必须将敏感 信息以附件形式加密传送。第四十一条
11、员工应将一切含有敏感信息的移动介质保存在安全可靠的地方, 不得将存有敏感信息的移动介质散落在桌面或存放在未上锁的柜子中等。 当相关介质使用完成之后,员工应将其中不再需要的敏感信息删除。员工 需要从公司带走的含有敏感信息的介质应经过适当的授权。第四十二条 在拷贝、打印敏感信息或资料时,员工应在拷贝、打印完毕后15 分钟内从相关外设中移除这些资料。第四十三条 保密信息通过传真发送时,要确保收件人号码正确,并先通知收 件人接收后再发。第四十四条 员工使用复印的含有敏感信息的内容是,应经过适当的授权,使 用完毕后,应使用碎纸机等设备进行销毁。第四十五条 在设备和软件支持的情况下,使用人需在终端上设置开
12、机密码, 硬盘密码。第四十六条 应设置屏保密码,屏保密码自动启动时间应设置为小于 30 分钟。 暂时离开 IT 终端设备时,应尽量将屏幕手动锁定。第四十七条 IT 终端设备在无人值守时,使用人应将其设置于未登录状态避 免非法访问的发生;微机若长时间不使用,员工应将其电源关闭。第四十八条 在 IT 终端设备送修、回收、更换或转给其他人使用之前,所有 包含公司保密的、受限的、敏感信息的,必须先进行备份,然后删除并格 式化。第六章 终端内部网络使用管理第四十九条 应避免在 IT 终端设备上使用无限制的文件共享,避免信息泄露因工作需要共享文件的要设口令并及时取消共享。第五十条置。员工必须按照指定的 I
13、P 地址接入公司局域网,按照规定进行设第五十一条路由器,未经网络管理员授权,不要在网络上架设网络设备,如交换机,无线设备等,不得私自在局域网中搭建子网,或使用代理服务器软件供他人使用。第五十二条 接入局域网后,严禁以任何理由使用调制解调器(Modem)、ADSL、无线上网卡等设备将 IT 终端设备与外部网络连接。第五十三条远程接入办公系统的,应采取公司提供的 VPN 网关安全接入方式。第五十四条禁止在网络上假扮他人。第五十五条未经 IT 管理部门管理层授权不得监控网络流量,如使用类似sniifer 的设备。第五十六条 未经 IT 管理部门管理层授权不要针对网络上的设备和系统运行 安全测试工具和
14、软件。第七章 终端互联网访问和使用第五十七条 员工访问互联网应自觉遵守中华人民共和国国家安全法、中 华人民共和国保守国家秘密法、计算机信息系统国际联网保密管理规 定、中华人民共和国计算机信息网络国际联网管理暂行规定、维 护互联网安全的决定等有关法律法规,如有违反应由本人独立承担一切 责任。第五十八条 有互联网访问权限的使用人必须规范自己的互联网访问行为,遵 守道德上和法律上的规范。严禁利用公司的终端设备访问含有暴力、色情、 反动及其它含有有害内容的网站,非公司授权人员不得访问黑客网站;第五十九条 在工作时间禁止利用公司网络资源和终端设备访问与工作无关 的网站,禁止运行占用大量带宽的应用程序,如网络视频/音频点播、大 量文件的下载等。第六十条 不得从网站下载、安装、运行任何来源不明的软件。第六十一条 使用人在陕西广电 IT 终端设备上安装从互联网上下载的可执行 程序必须先经过公司防病毒软件的扫描,确认无病毒后才可安装。使用人 下载、安装和使用第三方的程序必须不违反公司的软件版权规定。第六十二条 信息化部门将对员工访问互联网的行为进行监控。第八章 病毒和攻击防范第六十三条 使用人必须确保其使用的终端设备上安装了公司统一的防病毒软件,并开启 windows 自带的防火墙软件。第六十四条 防病毒软件可在统一信息平台上获取和安装。第六十五条 使用人不得