IT-IT-WI-0015 计算机移动存储设备及外设接口安全管理办法

合集下载

移动存储介质管理办法

移动存储介质管理办法

**移动存储介质管理办法第一章总则第一条为规范我行移动存储介质的使用管理,防范外带移动存储介质带来的安全风险隐患,防止因使用移动存储造成我行内部网络感染病毒、商业机密外泄等意外情况,确保各项业务系统安全可靠运行,特制定本管理办法。

第二条本规定所称移动存储介质,是指U盘、移动硬盘、软盘、各类存储卡、光盘等可以移动携带的电子介质。

第三条根据存储信息涉密与否,移动存储介质可分为非涉密存储介质和涉密存储介质。

第四条本管理规定适用于我行的所有部门、人员。

第二章非涉密移动存储介质管理第五条各部门非涉密移动存储介质实行集中管理、专人专管。

管理员应对本部门的U盘、移动硬盘类别、编号进行标识。

第六条严禁在非涉密移动介质上存储涉密信息;不得在未经许可的计算机上使用移动存储介质,已获得许可的计算机上只能使用指定的移动存储介质。

第七条不得将手机或移动通讯卡与接入我行内部网络的计算机进行连接。

第八条外来移动存储介质或与外部计算机发生连接的移动存储介质与行内计算机进行数据交换时,必须经过专用U盘中转完成。

第九条未经我行保密管理部门许可,不得使用工具清除移动存储介质使用痕迹。

第十条我行信息科技管理部门、保密管理部门应定期对本部门的移动存储介质及使用移动存储介质的计算机进行检查。

第三章涉密移动存储介质管理第十一条本规定所称涉密移动存储介质为我行统一配置、专门用于临时存储涉密信息的移动存储介质(移动存储介质主要包括:软盘、光盘、U盘、移动硬盘)。

非我行统一配置的移动存储介质,一律不得用于存储涉密信息。

第十二条涉密移动存储介质的使用和管理要坚持责任到人,严格管理与方便使用相结合,健全制度和加强自律相结合,积极预防和依法查处相结合。

第十三条各部门使用的涉密移动存储介质由运营管理部负责统一配置。

第十四条运营管理部统一负责涉密移动存储介质的日常管理,对涉密移动存储介质的编号、密码设定、初始化处理及领取、退还登记等负责统一管理工作。

第十五条涉密移动存储介质必须按照所存储信息最高密级确定密级,并按照同等密级文件的规定进行管理。

计算机设备管理办法范本

计算机设备管理办法范本

计算机设备管理办法范本第一章总则第一条为加强计算机设备的管理,保障信息安全,提高工作效率,根据国家相关法律法规,制定本办法。

第二条本办法适用于本单位所有计算机设备的管理和使用。

第三条计算机设备管理的目标是保障计算机设备的正常运行,提高其利用率,保护信息安全,防止滥用和损坏。

第四条本办法的主要原则是合法合规、科学高效、安全稳定、便捷快捷。

第五条本单位计算机设备的管理工作由计算机设备管理部门负责。

第二章责任与义务第六条计算机设备管理部门的主要责任是:(一)负责制定计算机设备管理的政策、制度和规定,保证计算机设备的安全使用和管理;(二)负责计算机设备的购置、配置、维护、更新和报废工作;(三)负责计算机设备的安全管理,包括防止网络攻击、病毒感染等安全事件的发生;(四)负责计算机设备的维修和维护工作,及时解决计算机设备故障和问题;(五)负责计算机设备的调度和运维工作,保证计算机设备的正常运行;(六)制定计算机设备使用和管理的培训计划,对用户进行培训和指导;(七)监督和检查计算机设备使用和管理工作的执行情况。

第七条计算机设备用户的主要责任是:(一)按照规定和流程向计算机设备管理部门申请计算机设备;(二)保管好自己使用的计算机设备,防止损坏和丢失;(三)按照规定和流程使用计算机设备,禁止违规操作和滥用;(四)及时报告计算机设备的故障和问题,并配合计算机设备管理部门进行处理;(五)参加计算机设备管理部门组织的培训和指导,提升自己的计算机技能。

第八条其他相关部门和人员应根据职责和权限,协助计算机设备管理部门开展计算机设备管理工作,并配合计算机设备管理部门做好计算机设备的安全维护和管理。

第三章计算机设备的采购和配置第九条计算机设备的采购应按照国家相关法律法规的要求进行,采购程序应透明公开。

第十条计算机设备的配置应根据实际需求和工作任务确定,配置要满足工作需要并考虑合理节约的原则。

第十一条计算机设备的采购和配置应从正规的供应商购买,并且应保证设备的质量和性能达标。

IT计算机行业中的移动设备管理与安全策略

IT计算机行业中的移动设备管理与安全策略

IT计算机行业中的移动设备管理与安全策略在IT计算机行业中,移动设备管理与安全策略是至关重要的话题。

随着移动技术的快速发展和智能手机、平板电脑等移动设备的普及,越来越多的企业和组织开始意识到移动设备的管理和安全问题。

本文将就该主题展开讨论。

一、移动设备管理的重要性移动设备管理(Mobile Device Management,简称MDM)是指通过特定的软件工具和策略,对企业内部的移动设备进行远程管理和监控的过程。

在IT计算机行业中,移动设备管理具有以下重要性:1. 提高工作效率:移动设备管理可以使企业员工在任何时间和地点都可以方便地获取和共享工作资料,从而提高工作效率和业务流程的效益。

2. 简化管理流程:移动设备管理可以通过集中、统一的管理平台,帮助企业管理员对所有移动设备进行集中管理,简化了管理流程,减少了管理成本。

3. 加强安全保障:企业数据泄露和信息安全问题一直是IT计算机行业中的重要关切,移动设备管理可以通过远程锁定、擦除设备等安全措施,加固移动设备的安全防护,有效避免信息泄露的风险。

二、移动设备管理的关键功能移动设备管理的关键功能主要包括设备注册、配置管理、应用程序管理、数据备份与恢复、安全管理等。

1. 设备注册:要实现对移动设备的管理,首先需要将设备注册到管理平台,建立设备和用户的关联关系。

2. 配置管理:通过移动设备管理系统,管理员可以对设备进行远程配置,例如设置访问权限、Wi-Fi网络配置、Exchange邮箱配置等。

3. 应用程序管理:通过移动设备管理系统,管理员可以对设备上的应用程序进行安装、卸载、更新等操作,确保设备上的应用程序的稳定性和安全性。

4. 数据备份与恢复:移动设备中的数据往往是企业最宝贵的资产之一,移动设备管理可以通过数据备份与恢复功能,实现对设备中数据的定期备份,以应对意外数据丢失的风险。

5. 安全管理:设备安全是移动设备管理中非常重要的一环。

通过移动设备管理系统,可以对设备进行密码设置、远程锁定、设备擦除等操作,保护设备中的敏感数据不被未授权人员获取。

IT设备及网络管理办法

IT设备及网络管理办法

IT设备及网络管理办法第一章总则第一条为确保公司计算机及办公网络设备资源的合理配置、有效运行、网络安全,规范信息系统管理,合理利用系统资源,推进公司信息化建设,促进计算机的应用和发展,根据国家相关法律、法规,结合实际情况,特制定本管理办法。

第二条本办法适用于公司全体IT设备使用部门和个人。

第三条 IT中心为计算机及网络归口管理部门。

第四条本办法所称IT设备是指公司内所有与信息技术有关的电脑及外围设备、网络设备、传输设备、通讯设备、存储设备、办公电子用品及其耗材的总称。

第二章 IT设备的申请与配置第五条各部门请购IT设备,应在OA上填写《IT设备及相关耗材申请表》,IT中心需评估及选择配置方式(采购/调配),耗材类。

第六条申请表批准后如需采购,采购部门按相关采购流程执行采购;请购IT设备,未经IT中心选型,相关人员不得采购。

第七条请购计算机的,应根据《台式电脑配置技术参数表》 (具体详见附件一)和《便携式电脑配置技术参数表》(具体详见附件二)进行采购;参数表由IT人员进行维护,并根据公司生产经营情况、岗位适配现状和信息技术发展情况进行适时更新,经批准后执行。

第八条非常规配置和特殊配置应在《计算机及相关耗材申请表》说明。

第九条 IT设备入库、检验、领取按相关管理制度执行。

第三章软硬件安装和调试第十条计算机领取后由IT中心负责组装和安装。

第十一条 IT中心统一安装操作系统和与岗位职责相匹配的应用软件。

第十二条与internet联接的计算机操作系统和应用软件必须为正版操作系统和应用软件(或免费应用软件)。

第十三条软硬件安装完成后,由IT人员分配IP地址,并联接相应的外接设备。

第十四条其他IT设备由IT人员或供应商负责安装调试。

第十五条调试完成后移交使用部门(人),并由IT人员录入资产台帐,加贴固定资产标签,并由IT不定期对设备进行实物盘点,确保帐实相符;所需的其他相关标识按6S管理规定执行。

第十六条软硬件的原始资料(软盘、光盘、说明书及保修卡、许可证协议等)根据档案要求保管,操作者必需的操作手册由使用者长借、保管。

计算机设备管理办法

计算机设备管理办法

计算机设备管理办法—1—计算机设备管理办法制定部门:某某单位时间:202X 年X 月X 日封面计算机设备管理办法为规范本单位生产生活及工作次序,确保本单位相关工作有序正常运转,根据单位发展需要,结合单位工作实际情况,特制定《计算机设备管理办法》,望本单位职工严格执行!为加强计算机设备管理,提高设备使用寿命,保证计算机系统正常运转,保证本单位各部门日常工作的顺利开展,特制订此规定。

一、计算机设备是指服务器、网络设备、计算机主机(包括机箱内的有关芯片、有关功能卡、内存、硬盘、光驱)、显示器、打印机、复印机、投影仪、UPS、扫描仪、传真机、监控设备、考勤机等。

二、本单位所有的计算机设备务必设立档案,并对设备的变更与领用进行相关的记录。

本单位的设备档案需集中存档。

新增设备务必在领用前设立设备档案。

本单位设备的变更务必及时登记备案。

三、计算机设备的配备原则1、服务器、网络设备根据主机厂要求及区域要求配备;2、复印机、投影仪各本单位配备不得超过一台;3、各本单位机房(特别是有服务器的机房)及没有在机房的服务器务必—2—配备 UPS,财务部关键电脑(台式机)需配备 UPS;4、打印机除售后前台、保险部外,其他部门原则上打印机全部共享使用,不单独给某一个人配备。

如有特殊情况可酌情申请;5、传真机原则上每个店配备一台;6、扫描仪原则上可配备三台,一台融资租赁使用、一台XX使用(公用)、一台财务使用(税务没有要求的暂不配备);7、电脑的配备标准根据上海总部统一要求办理,电脑的配备原则为:(1)笔记本电脑的配备原则为:店总经理、销售经理、站长、市场经理、大客-户经理、财务经理、主管会计、店人事承担人及内训师。

各店可根据实际情况申请一台公用笔记本电脑做为员工培训或出差使用;(2)台式电脑的配备原则为:满足主机厂对电脑配备的最低要求外,融资租赁部、网电营销、财务部、客服部、店面人事XX部根据人员编制可申请每人一台电脑;保险部除保险本单位提供的电脑外,其余没有电脑的人员可申请配备;销售部除销售顾问外(展厅经理、销售内勤等)可每人申请一台电脑;销售顾问在没有主机厂要求的前提下,销售顾问可三人使用一台电脑;销售仓储可申请一台电脑;售后维修部除根据主机厂要求配备电脑。

IT设备及网络使用管理办法

IT设备及网络使用管理办法

IT设备及网络使用管理办法各部门、处室:现计算机已成为工作和学习的得力助手,为了使它能够长久稳定地发挥作用,更是为了更好地维护和管理IT设备,充分利用所有IT 设备资源,不断提高公司IT资产效能,提高企业办公效率,降低管理成本,服务企业信息化建设,确保网络信息安全通畅、各部门工作的正开展,合理使用计算机,特制定本IT设备及网络使用管理办法。

本办法所称IT资产是指应用于信息技术(IT)的所有资产,包括软件、计算机、打印机及其外设、网络设备以及相应的配件、耗材、工具等;IT资产分为软件、IT设备以及配件耗材三大类:一、IT软件包括OA、NC、大宗物料、管控一体化等;二、IT设备包括服务器(含工作站)、台式电脑主机、便携式电脑、显示器、打印机、扫描仪、网络交换机、路由器、防火墙、网关设备等正常使用年限为5年;三、配件耗材包括硒鼓、碳粉数据线、网线,色带、墨盒等。

适用范围:本公司各单位所有IT设备的使用,依本办法执行。

计算机及网络使用管理内容:1、养成良好的使用习惯,不要用力敲打键盘和鼠标,不用手指或硬物点击显示器!移动计算机时动作要轻缓,不能在计算机工作的时候搬动计算机;2、思想端正,树立正确的职业道德观;爱护公司的计算机设备,保密公司的一切商业数据。

严禁公司的信息数据人为外泄,严防一切商业犯罪;3、IT设备在初次投入使用前必须由信息处人员对其进行登记设备型号规格、MAC地址、出厂设备编号等相关信息;4、各部门IT设备在使用过程如果要变更办公地点或更换使用人(责任人)应先填写《三铝IT设备变更申请单》。

如果要更换部门,该申请单应经财务部门进行审批;5、公司内计算机软件统一由信息处管理或由专门部门负责,计算机使用者不得随意改动、删除或安装与工作无关的软件,以免发生计算机不能正常工作甚至系统的崩溃,或引起软件版权纠纷;6、不得使用外来的移动存储或来明不详的光盘,确需使用的,应先进行病毒监测,防止病毒入侵;7、人事行政部作为公司网络的规划、建设和管理维护部门,有权对公司网络运行情况进行监督和控制,任何部门和个人不得私自更改网络结构;8、厂区内计算机网络部分的扩展必须经过公司负责人审核后方可增加;9、从事计算机网络信息活动时只能上与工作有关的网站,必须遵守国家的有关法规和行政规章制度,不得制作、复制、查阅和传播宣传封建迷信、赌博、暴力、凶杀、恐怖、教唆犯罪及其反动违法的网站,防止带来病毒侵害公司系统;10、所有的计算机在浏览网页时一旦发现病毒报警,应立即保存相关文件,断开网络,并与信息处相关人员联系,避免文件丢失或损坏;11、除公司规定的部门和人员外,其他部门和人员不允许使用公司的计算机上网。

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定

社区计算机移动存储介质使用管理制度第一条:根据中央保密办、国家保密局关于国家秘密载体保密管理的规定和有关文件精神,为确保国家秘密安全,结合社区实际,特制定本制度;第二条:各业务口拟用于处理秘密信息的移动存储介质必须建好台帐,进行申报、登记,经审批后,方能投入使用,并按其所涉及的秘密等级做好密级标识;凡未进行申报、登记、审批的移动存储介质均属非涉密移动存储介质,严禁用于存储政府秘密信息;第三条:涉密人员应根据其岗位密级以及办公需求配备相应密级的涉密移动存储介质;第四条:涉密移动存储介质由政府负责保密工作的人员统一购置,做出统一的密级标识,统一编号,登记后配发各科室;涉密移动存储介质使用部门应当指定专人负责涉密移动存储介质的领取、登记、配发和管理;第五条:涉密移动存储介质不能与国际互连网或其它公共信息网的计算机相连接,用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接;如需从网上下载资料,应该用非涉密移动存储介质从上网计算机上下载资料后,通过中间机中间机指的是既不用于上网又不是涉密的计算机进行杀毒处理后,对资料进行存储并导入涉密计算机;第六条:绝密级移动存储介质只能存储绝密级信息;机密级、秘密级信息应存储在对应密级的移动存储介质内,其中高密级的移动存储介质可存储低密级信息;第七条:涉密移动存储介质只能在本单位涉密计算机和涉密信息系统内使用,高密级的存储介质不得在低密级系统使用;严禁在与互联网连接的计算机和个人计算机上使用;严禁借给外单位使用;第八条:严禁将个人具有存储功能的电磁存储介质和电子设备带入核心和重要涉密场所;第九条:涉密移动存储介质需送外部作数据恢复时,必须到国家保密工作部门指定的具有保密资质的单位进行,并将废旧的存储介质收回;第十条:涉密移动存储介质在报废前,应进行信息清除处理;信息清除时所采取的信息清除技术、设备和措施应符合国家保密规定;第十一条:工作人员离开办公场所,应将涉密移动存储介质保存在安全保密的场所和部位;因工作确需携带涉密移动存储介质外出,应当履行审批手续,符合有关保密要求;禁止将绝密级涉密移动存储介质携带出境;因工作需要携带机密级、秘密级涉密移动存储介质出境的,应当按照有关保密规定办理批准和携带手续;第十二条:因工作需要接收外来的移动存储介质应由保密员进行登记;按移动存储介质管理要求进行管理;外来移动存储介质应进行病毒检查和杀毒后才可在涉密计算机上使用;第十三条:移动存储介质因使用人员岗位变动、使用期满等原因交回时,原使用人员应将移动存储介质内所有信息清除干净,所属部门对移动存储介质进行检查、确认并妥善保管;。

移动存储设备管理规定

移动存储设备管理规定

移动存储设备管理规定第一篇:移动存储设备管理规定移动存储介质管理制度为加强我公司保密移动存储介质的管理,根据《中华人民共和国保守国家秘密法》和《武器装备科研生产单位三级保密资格标准》,结合我公司实际,特制定如下制度:1、移动存储介质包括涉密移动存储介质与非涉密移动存储介质(主要指硬盘、移动硬盘、软盘、光盘、U 盘、磁带及各种存储卡)。

2、公司的移动存储设备要统一进行编号,建立台账。

由保密办统一管理。

对存有涉密信息的外部存储介质,应与涉密文件一样对待,按照涉密载体管理办法管理。

个人需要使用存储介质时,需履行登记手续,当日借用当日归还。

不准拷贝、处理和工作无关的内容。

3、新购移动存储等设备,要先进行保密标识和登记,同时进行安全检查和查杀病毒处理,再发放使用。

涉密移动存储介质必须存放在有密码的文件柜中。

4、如使用移动设备转移存储保密数据,需在使用前格式化,并在使用后立即删除保密数据。

5、非本单位的移动存储设备一律不得和涉密计算机连接。

6、涉密移动存储介质只能在本单位涉密计算机和涉密信息系统内使用,严禁在与互联网连接的计算机和个人计算机上使用;涉密移动存储介质必须存放在有密码的文件柜中,严禁给外人使用,不得带出办公场所。

7、对已损坏的光盘、软盘、硬盘、U盘等存储介质,不得随意丢弃,应交负责人员统一处理。

第二篇:移动存储设备保密管理规定移动存储设备保密管理规定一、本单位U盘、移动设备要进行编号,不得借于他人使用,若需借于他人的,必须征得单位领导同意,并进行时间、借还时间、借用人、审批人等详细登记。

二、新购计算机、移动硬盘、U盘等设备,要先进行保密标识和登记,再发放使用。

三、如使用移动设备转移存储保密数据,需在使用前格式化,并在使用后立即删除保密数据。

四、使用光盘备份的保密数据要登记编号,分类存放。

五、非本单位的移动存储设备一律不得和涉密计算机连接。

第三篇:移动存储设备保密管理规定一、本单位u盘、移动设备要进行编号,不得借于他人使用,若需借于他人的,必须征得单位领导同意,并进行时间、借还时间、借用人、审批人等详细登记。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.0目的
为加强移动存储设备和网络通讯接口设备管理,确保公司信息安全,制定本办法
2.0范围
适用于移动储储设备、计算机外设及接口的管理工作。

3.0定义
3.1移动存储设备:是指用于存储的移动硬盘、软盘、U盘、光盘、磁带、存储卡及其他具有存储功
能的各类价质。

3.2 网络通讯接口:是指普通网卡、无线网卡、PnP网卡,虚拟网卡等。

4.0角色与职责
4.1信息中心:负责计算机外设、接口的安全管理工作,负责U盘、移动硬盘等产品的选型。

4.2员工:负责申购,及配合信息中心完成相关设备的管理工作以及遵守本管理办法的相关内容。

5.0流程图

6.0管理办法细则
6.1移动存储设备的申购
6.1.1各部门不分配U盘,对有特殊需求的走公司流程申请领用注册U盘.
6.1.2按部门细分U盘使用范围,对有U盘使用需求的部门,只注册一个共用U盘,划分保管人。

6.2移动存储设备的使用
6.2.1 公司所有电脑都设置为按部门U盘复制文件自动加密、粘贴文件自动解密策略,U盘资料
只在部门正常读取、写入。

6.2.2 对有需求跨部门使用U盘,须提交U盘使用权限流程,通过涉及部门经理审批后开通使用
6.2.3对特殊工作需求要拷贝资料到外面的,需走优盘拷贝文件权限申请流程,部门经理及信息
安全部经理审批后,按审批流程期限开放拷贝权限及自动结束时间。

6.3移动存储设备报废与回收
6.3.1 U盘损坏,经信息安全部网络管理员确认,将损坏的U盘拿到信息中心销毁,到信息中心
资产管理员处以坏换新,并将损坏U盘删除IP-guard注册信息,重新注册U盘。

6.3.2员工异动更换部门的,要将自己名下保管的U盘到信息中心资产管理员处变更保管人,资
产管理员即时更新《U盘领用登记表》。

6.3.3员工离职时,信息中心资产管理员根据人资部出俱的员工离职表及《U盘领用登记表》回
收U盘或更换保管人。

6.3.4对于U盘发生丢失时,保管人负责赔偿,并即时到信息安全部注销U盘信息。

6.4计算机外设接口管理
6.4.1公司外设接口(光驱、可移动设备、并口、串口、USB-HUB、1394口、红外线、PCMCIA卡、
蓝牙、MODEM、直接电缆连接、USB MODEM、USB网卡、无线网卡全部禁止。

6.4.2关闭移动存储设备及外设接口,未经信息中心负责人批准不得私自启用。

6.4.3锁定网卡属性配置,未经信息中心负责人批准不得私自修改其配置或重装操作系统。

6.4.4严禁员工私自带移动存储设备在公司内部使用。

6.4.5公司总部所有的电脑须安装IP-guard安全软件,使用电脑的员工要给予积极的配合。

6.4.6移动存储设备在报废前,应由使用部门进行信息清除处理,因设备损坏无法进行信息清除
时,经使用部门领导签署意见后,交信息中心销毁。

6.4.7发生信息安全问题,信息中心有权关闭相应权限,相关部门或员工须积极配合信息中心稽
查。

7.0相关文件

8.0相关记录
8.1《U盘领用登记表》
9.0附件
无。

相关文档
最新文档