网络安全操作规范(完整资料).doc

【最新整理,下载后即可编辑】
【最新整理,下载后即可编辑】
一、账号管理

1.1账号的设置必须遵循“唯一性、必要性、最小授权”的原则。
唯一性原则是指每个账号对应一个用户,不允许多人共同拥有同
一账号。 必要性原则是指账号的建立和分配应根据工作的必要
性进行分配,不能根据个人需要、职位进行分配,禁止与所管理
主机系统无关的人员在系统上拥有用户账号,要根据工作变动及
时关闭不需要的系统账号。
最小授权原则是指对账号的权限应进行严格限制,其权限不能大
于其工作、业务需要。超出正常权限范围的,要经主管领导审批。
1.2系统中所有的用户(包括超级权限用户和普通用户)必须登
记备案,并定期审阅。
1.3严禁用户将自己所拥有的用户账号转借他人使用。
1.4员工发生工作变动,必须重新审核其账号的必要性和权限,
及时取消非必要的账号和调整账号权限;如员工离开本部门,须
立即取消其账号。
1.5在本部门每个应用系统、网络工程验收后,应立即删除系统
中所有的测试账号和临时账号,对需要保留的账号口令重新进行
设置。
1.6系统管理员必须定期对系统上的账号及使用情况进行审核,
发现可疑用户账号时及时核实并作相应的处理,对长期不用的用
户账号进行锁定。
1.7 一般情况下不允许外部人员直接进入主机系统进行操作。在
特殊情况下(如系统维修、升级等)外部人员需要进入系统操作,
必须由系统管理员进行登录,并对操作过程进行记录备案。禁止
将系统用户及口令直接交给外部人员。
二、 口令管理
2.1口令的选取、组成、长度、修改周期应符合安全规定。禁止
使用名字、姓氏、电话号码、生日等容易猜测的字符串作为口令,
也不要使用单个单词作为口令,在口令组成上必须包含大小写字
母、数字、标点等不同的字符组合,口令长度要求在8位以上。
2.2重要的主机系统,要求至少每个月修改口令,对于管理用的
【最新整理,下载后即可编辑】

工作站和个人计算机,要求至少每两个月修改口令。
2.3重要的主机系统应逐步采用一次性口令及其它可靠的身份认
证技术。
2.4本地保存的用户口令应加密存放,防止用户口令泄密。
三、软件管理:
3.1不安装和使用来历不明、没有版权的软件。
3.2不得在重要的主机系统上安装测试版的软件。
3.3开发、修改应用系统时,要充分考虑系统安全和数据安全,
从数据的采集、传输、处理、存贮,访问控制等方面进行论证,
测试、验收时也必须进行相应的安全性能测试、验收。
3.4操作系统和应用软件应根据其本身存在的安全漏洞及时进行
必须的安全设置、升级和打安全补丁。
3.5个人计算机上不得安装与工作无关的软件。在服务器系统上
禁止安装与服务器所提供服务和应用无关的其它软件。
3.6系统设备和应用软件的登录提示应对可能的攻击尝试、非授
权访问提出警告。
3.7主机系统的服务器、工作站所使用的操作系统必须进行登记。
登记记录上应该标明厂家、操作系统版本、已安装的补丁程序号、
安装和升级的时间等内容,并进行存档保存。
3.8重要的主机系统在系统启用、重新安装或者升级时应建立系
统镜像,在发生网络安全问题时利用系统镜像对系统进行完整性
检查。
四、服务器、网络设备、计算机安全系统(如防火墙、入侵检测
系统等)等应具备日志功能并必须启用。网络信息安全管理员要
定期分析网络安全系统和操作系统日志,在发现系统遭受攻击或
者攻击尝试时采取安全措施进行保护,对网络攻击或者攻击尝试
进行定位、跟踪并发出警告,并向网络信息安全领导小组报告。
系统日志必须保存三个月以上。
五、新建计算机网络、应用系统必须同时进行网络信息安全的设
计。

合集下载

操作平台安全要求范本

操作平台安全要求范本

操作平台安全要求范本1. 引言操作平台安全要求是指对操作平台进行安全管理的规定和要求,旨在保障操作平台的正常运行和用户数据的安全性。

本文档为某公司的操作平台安全要求范本,旨在为其他企业或组织提供参考。

2. 安全管理原则2.1 安全第一原则操作平台安全必须放在首位,任何牺牲安全来追求其他目标的做法是不可接受的。

2.2 风险管理原则对操作平台的风险进行评估,采取相应的控制措施,确保操作平台的安全性。

2.3 约束原则操作平台应该限制用户的权限,确保用户只能访问和操作他们需要的内容和功能,防止非法访问和滥用。

2.4 隐私保护原则用户的个人隐私必须得到充分的保护,任何收集、使用和存储用户个人隐私信息的行为都必须符合相关法律法规和政策规定。

3. 身份验证和访问控制3.1 用户身份验证所有用户必须进行身份验证才能访问操作平台,通过用户名和密码、短信验证码、指纹等方式进行验证。

3.2 多因素身份验证对于重要的操作和敏感信息,应当采用多因素身份验证,如短信验证码、动态口令、指纹等。

3.3 账号锁定和解锁机制在用户连续输入错误密码或其他认证信息一定次数后,账号应自动被锁定,只有通过特定的解锁机制才能解除锁定。

3.4 访问权限管理对于管理员和普通用户,应实施不同的访问权限管理,确保只有合法的人员才能访问和操作相应的功能和数据。

4. 密码策略4.1 密码复杂度设置密码应遵循一定的复杂度要求,包括密码长度、字符种类和密码有效期等。

4.2 密码保密性用户的密码应当保密,禁止共享、泄露或以其他方式暴露密码信息。

4.3 密码更改为了提高密码的安全性,用户应定期更改密码,且禁止使用与过去几次密码相同或相似的密码。

4.4 密码加密和存储操作平台对用户密码应进行加密处理,并采取合适的措施确保密码的安全存储,如使用哈希算法等。

5. 数据安全管理5.1 数据备份操作平台的数据应定期备份,确保数据的可恢复性和完整性。

5.2 数据传输加密操作平台与客户端之间的数据传输过程应采用加密协议,如SSL/TLS等。

企业网络安全制度规范

企业网络安全制度规范

企业网络安全制度规范一、安全生产方针、目标、原则企业网络安全制度规范旨在确保企业网络安全稳定,防范网络风险,保障企业信息资产安全,推动企业持续健康发展。

安全生产方针如下:1. 全面贯彻国家网络安全法律法规,严格执行企业网络安全管理制度;2. 强化网络安全意识,提高全员网络安全素养;3. 预防为主,防治结合,确保网络安全;4. 持续改进,追求卓越,提升网络安全管理水平。

安全生产目标:1. 确保企业网络系统安全稳定运行,业务不受影响;2. 降低网络风险,防止重大网络安全事故发生;3. 提高网络安全防护能力,减少网络攻击、病毒感染等安全事件;4. 提升全员网络安全意识和技能,形成良好的网络安全文化。

安全生产原则:1. 分级管理,明确责任;2. 统一领导,协同配合;3. 重点突出,全面防范;4. 依法依规,严格执行。

二、安全管理领导小组及组织机构1. 安全管理领导小组成立企业网络安全领导小组,由企业主要负责人担任组长,分管领导担任副组长,相关部门负责人为成员。

领导小组负责制定和审议企业网络安全政策、规划和重大事项,协调解决网络安全工作中的重大问题。

2. 工作机构(1)设立网络安全管理办公室,负责组织、协调和监督企业网络安全工作,制定网络安全管理制度,组织网络安全培训和宣传活动。

(2)设立网络安全技术部门,负责企业网络系统的安全防护、监测预警、应急处置等技术工作。

(3)设立网络安全审计部门,对企业网络安全工作进行审计,发现问题及时整改。

(4)设立网络安全运维部门,负责企业网络设备的日常运维,确保网络系统安全稳定运行。

三、安全生产责任制1、项目经理安全职责项目经理作为项目安全生产的第一责任人,其主要安全职责包括:a. 组织制定项目安全生产计划,确保项目安全生产目标明确、措施具体;b. 负责项目安全生产资源的配置,为项目安全生产提供必要的条件;c. 组织项目安全生产教育和培训,提高项目团队成员的安全意识;d. 定期组织项目安全生产检查,发现问题及时整改;e. 对项目安全生产事故进行调查处理,总结教训,防范类似事故再次发生;f. 对项目安全生产工作中出现的违章行为进行纠正和查处。

ict测试安全操作规程(3篇)

ict测试安全操作规程(3篇)

第1篇一、总则为确保ICT(信息与通信技术)测试过程中的安全,防止事故发生,保障人员、设备和环境的安全,特制定本规程。

本规程适用于所有参与ICT测试的工作人员和设备。

二、安全教育培训1. 所有参与ICT测试的人员必须接受专业的安全教育培训,了解本规程内容,掌握安全操作技能。

2. 定期组织安全知识培训,提高员工的安全意识和自我保护能力。

3. 对新入职人员进行安全教育和实操培训,确保其熟悉并掌握安全操作规程。

三、测试环境安全1. 测试场所应通风良好,温度适宜,避免潮湿、高温、易燃易爆等环境。

2. 测试场地应保持整洁,设备摆放整齐,通道畅通,避免绊倒、挤压等事故。

3. 测试场所应配备必要的消防设施,如灭火器、消防栓等,并确保其完好有效。

四、设备安全1. 测试设备应定期进行维护和保养,确保其正常运行。

2. 使用前应检查设备外观,发现异常情况应立即停止使用,并及时报告。

3. 设备操作过程中,应严格按照设备说明书进行操作,避免误操作。

4. 设备的电源线、信号线等应保持完好,避免破损、裸露等安全隐患。

五、测试操作安全1. 测试前,应充分了解测试项目、设备性能、测试方法等,确保测试方案的合理性和安全性。

2. 测试过程中,应严格按照测试规程进行操作,避免因操作不当导致设备损坏或安全事故。

3. 测试过程中,应密切观察设备运行状态,发现异常情况应立即停止测试,并采取相应措施。

4. 测试过程中,应确保设备接地良好,避免触电事故。

5. 测试过程中,应避免设备过载,以免引发火灾等安全事故。

六、数据安全1. 测试数据应妥善保管,防止泄露、篡改或丢失。

2. 测试数据应按照国家相关法律法规和公司内部规定进行分类、归档和管理。

3. 测试过程中,应确保数据传输安全,避免被非法截获或篡改。

七、个人防护1. 测试人员应穿戴符合规定的个人防护用品,如安全帽、防护眼镜、防护手套等。

2. 测试过程中,应避免直接接触带电部分,如需接触,应使用绝缘工具。

(完整版)网络安全运维制度

(完整版)网络安全运维制度

(完整版)网络安全运维制度网络安全运维制度1. 背景随着信息技术的迅速发展,网络安全问题日益突出。

为了保障数据的安全性和网络的正常运行,制定一套网络安全运维制度是非常必要的。

2. 目的本制度的目的是确保公司网络的安全性和稳定性,提高信息系统的保密性、完整性和可用性,并建立网络安全运维的管理框架。

3. 适用范围本制度适用于公司所有网络设备和信息系统,并适用于所有与公司网络有关的管理、运维和维护人员。

4. 职责和义务4.1 管理层负责制定并组织实施网络安全运维制度,确保其有效性和持续改进。

4.2 运维人员负责每日对网络设备和信息系统进行巡检,及时发现和处理安全漏洞和故障。

4.3 管理人员负责对网络设备和信息系统进行定期评估,并提供相应的改进建议。

4.4 所有员工都有义务遵守网络安全运维规范,不得进行非法操作或泄露公司机密信息。

5. 安全措施为确保网络安全,公司将采取以下安全措施:5.1 网络设备和信息系统的接入控制,包括强密码策略、用户权限管理和访问控制等。

5.2 系统漏洞和安全威胁的监测和预警,及时采取相应的应对措施。

5.3 定期备份数据,并建立紧急恢复机制,以防止数据丢失和系统故障。

5.4 对员工进行网络安全培训,提高他们的安全意识和应急响应能力。

6. 违规处理对于违反网络安全运维制度的行为,公司将采取相应的处理措施,包括但不限于:6.1 警告或口头批评。

6.2 暂停或限制系统的使用权限。

6.3 追究法律责任,如造成重大损失或泄露重要机密信息。

7. 附则本制度的解释权归公司所有,并可以根据实际情况进行调整和修改。

以上就是完整版的网络安全运维制度,希望能够为公司网络的安全运维提供一些参考和指导。

计算机网络安全管理规章制度

计算机网络安全管理规章制度

计算机网络安全管理规章制度计算机网络安全管理规章制度(精选篇1)为加强公司网络系统的安全管理,防止因偶发性事件、网络病毒等造成系统故障,妨碍正常的工作秩序,特制定本管理办法。

一、网络系统的安全运行,是公司网络安全的一个重要内容,有司专人负责网络系统的安全运行工作。

二、网络系统的安全运行包括四个方面:一是网络系统数据资源的安全保护,二是网络硬件设备及机房的安全运行,三是网络病毒的防治管理,四是上网信息的安全。

(一)数据资源的安全保护。

网络系统中存贮的各种数据信息,是生产和管理所必须的重要数据,数据资源的破坏将严重影响生产与管理工作的正常运行。

数据资源安全保护的主要手段是数据备份,规定如下:1、办公室要做到数据必须每周一备份。

2、财务部要做到数据必须每日一备份3、一般用机部门要做到数据必须每周一备份。

4、系统软件和各种应用软件要采用光盘及时备份。

5、数据备份时必须登记以备检查,数据备份必须正确、可靠。

6、严格网络用户权限及用户名口令管理。

(二)硬件设备及机房的安全运行1、硬件设备的供电电源必须保证电压及频率质量,一般应同时配有不间断供电电源,避免因市电不稳定造成硬件设备损坏。

2、安装有保护接地线,必须保证接地电阻符合技术要求(接地电阻≤2ω,零地电压≤2v),避免因接地安装不良损坏设备。

3、设备的检修或维护、操作必须严格按要求办理,杜绝因人为因素破坏硬件设备。

4、网络机房必须有防盗及防火措施。

5、保证网络运行环境的清洁,避免因集灰影响设备正常运行。

(三)网络病毒的防治1、各服务器必须安装防病毒软件,上网电脑必须保证每台电脑要安装防病毒软件。

2、定期对网络系统进行病毒检查及清理。

3、所有u盘须检查确认无病毒后,方能上机使用。

4、严格控制外来u盘的使用,各部门使用外来u盘须经检验认可,私自使用造成病毒侵害要追究当事人责任。

5、加强上网人员的职业道德教育,严禁在网上玩游戏,看于工作无关的网站,下载歌曲图片游戏等软件,一经发现将严肃处理。

IT应用系统安全规范与操作规范

IT应用系统安全规范与操作规范

IT应用系统安全规范与操作规范信息安全管理中心2023年06月目录1 .概述 (4)2 .日常操作规范 (4)3 .系统安全规范♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦♦54 .文件上传规范 (7)5 .日志记录规范 (9)1 .概述随着国家对网络安全重视程度与监督检查力度逐年增大,鞍钢集团信息化所面临的网络安全问题也日趋严峻,不遵守安全规范的应用与终端往往会形成未知的安全风险隐患,经安全运营监测发现,目前鞍钢的各类应用普遍存在较为低级的安全问题,例如系统账户弱口令、系统漏洞、应用逻辑漏洞等问题,因此安全运营中心归纳整理了应用系统、终端层面的安全规范、安全策略及相关管理要求,具体内容如下:2 .日常操作规范在业务系统安全中,用户的日常操作行为是保证系统安全的关键,需要用户在日常工作中遵守以下操作规范:1、访问正规网站:禁止访问来源不明的网站查询、下载资料和软件。

正规网站包含以下两个特征:第一,网站域名有ICP备案;第二,可通过国家企业信用信息公示系统查询其工商信息。

2、注意虚假的网站:在输入用户名和密码前注意网站的URL是否合规,防止攻击者构造虚假的URL盗用用户名和密码。

3、合理使用邮箱:建议使用企业内部邮箱,防止出现恶意邮件,钓鱼邮件,进而攻破内网。

发现不明邮件应立即确认邮件来源,切勿轻易点击查看和下载。

4、终端准入系统:办公PC纳入终端准入系统,强制用户安装特定的杀毒软件才能入网,并要求其定期进行病毒查杀。

5、密码管理:要求用户使用强密码并定期更换(最多三个月),密码必须由大、小写字母、数字和特殊字符三者及以上混合八位以上组成(鞍山钢铁管理文件要求),目前安全运营平台判定规则为:密码必须由大、小写字母、数字和特殊字符四者混合八位以上组成为且不能有一定规律或者连续重叠,或伪强口令,例如Aal23456、AaBbOOOO.p@SSWord等,建议参考此规则修改。

南方电网安全规范(详细讲解)

南方电网安全规范(详细讲解)1. 引言本文档旨在确保南方电网的安全运营,并提供一套详尽的安全规范。

规范的内容适用于南方电网的所有工作人员和参与方。

遵守这些规范将有助于减少安全漏洞和潜在风险,保护南方电网的操作稳定性和可靠性。

2. 账户安全2.1 用户账户- 所有用户账户必须使用强密码,并定期更改密码。

- 不得与他人共享账户信息。

- 用户应定期审查自己的账户活动,及时发现异常情况并立即报告。

2.2 系统管理员账户- 系统管理员账户必须具备高强度的密码,并定期更改密码。

- 限制系统管理员账户的访问权限,只允许访问必需的系统和应用。

- 监控系统管理员账户的访问记录,及时发现和响应任何异常情况。

3. 数据安全3.1 数据备份- 定期进行数据备份,确保数据的完整性和可恢复性。

- 数据备份应存储在安全的位置,并定期进行验证。

3.2 数据权限- 对敏感数据实施严格的权限控制,仅允许授权人员访问。

- 定期审查并更新数据权限,确保仅有必要的人员能够访问相关数据。

4. 网络安全4.1 防火墙- 配置和维护有效的防火墙,限制网络流量,并阻止未经授权的访问。

- 定期更新防火墙规则,以适应新的威胁和漏洞。

4.2 网络设备安全- 定期更新网络设备的操作系统和软件,以修复已知的安全漏洞。

- 禁用不必要的服务和端口,减少攻击面。

4.3 网络监控- 配置网络监控系统,及时发现并阻止异常的网络活动。

- 定期审查和分析网络日志,识别潜在的安全威胁。

5. 物理安全5.1 设备安全- 控制对设备的物理访问,限制未经授权人员接触设备。

- 定期检查设备的完整性,并记录设备的变更和维护。

5.2 机房安全- 控制机房的访问权限,仅允许授权人员进入。

- 监控机房的环境和安全,确保温度、湿度等条件符合要求。

6. 培训与意识6.1 安全培训- 所有员工应接受定期的安全培训,了解最新的安全威胁和防护措施。

- 员工应知晓安全政策和规范,并遵守相关要求。

6.2 安全意识- 加强员工的安全意识,教育他们识别和应对安全威胁。

网络安全管理制度范本(7篇)

网络安全管理制度范本(7篇)网络安全管理制度范本篇11、学校成立网络管理领导小组和网络维护小组。

维护小组由管理员和信息技术教师组成,负责在网络管理领导小组指导下进行日常维护。

2、网络用户是指使用网络的各部门及个人。

3、学校鼓励各部门、各科室、各学科组和全体师生使用网络资源。

4、网络维护小组根据教育网信息管理中心要求为每科室、学科组、个人统一分配IP地址,其他人不得随意更改,如有需要报维护小组进行修改。

5、各科室、学科组和个人在使用网络过程中必须遵守国家有关法律、法规和信息中心的有关规定。

6、用户在使用网络时违反国家法律和行政法规的,学校将视情节轻重给予警告、通报批评,情节特别严重构成犯罪的,报有关部门依法追究刑事责任。

7、禁止各用户上不良网站。

通过聊天、邮件而传播网络病毒的,维护小组要及时提醒,要求该用户改正,如果是故意行为,将报学校网络管理领导小组进行严肃处理。

8、网络的主干通信设备、主干网络线路、服务器、网络交换机及其它公共设备由维护小组负责管理维护。

9、维护小组对各用户计算机进行对入网设备、安装的软件实行规范管理,不定期进行检查。

对安装不健康内容、危害网络安全和一些游戏软件进行及时清除10、网络信息是指通过网络发布、传递及存储在网络设备中的信息。

学校鼓励教师使用网络上有用资源。

11、任何人不得利用学校网络提供的各种信息服务从事危害国家安全、泄露国家机密等犯罪活动,不得制作、查阅、复制和传播危害国家安全、妨碍社会治安和淫秽色情的信息。

12、发生重大突发事件期间,学校网络安全管理领导小组要加强网络监控,及时、果断地处置网上突发事件。

网络安全管理制度范本篇21、目的维护公司计算机网络安全、正常运行,确保服务器及各个终端正常使用。

使网络资源充分安全共享,为业务经营活动提供安全的网络环境。

2、适用范围适用于公司内部办公局域网络,业务局域网络、国大药房、国瑞药业、国药物流的网络。

3、职责3.1信息部3.1.1系统管理岗负责公司整体网络安全的规划、管理及其相关的技术支持。

网络安全管理规范

网络安全管理规范网络安全管理规范1. 引言网络安全已经成为现代社会中的重要议题,对于企业和个人来说,保护网络安全至关重要。

本文档旨在制定一套网络安全管理规范,帮助企业建立健全的网络安全体系,保障网络资源的安全和可靠运行。

2. 网络安全管理目标网络安全管理的目标是保护网络系统的完整性、可用性和保密性。

具体来说,网络安全管理的目标包括以下几个方面:2.1 完整性确保网络系统的数据和信息完整性,防止数据被篡改、丢失或者被非法访问。

2.2 可用性保障网络系统的正常运行,防止网络服务中断或系统崩溃,确保用户能够正常使用网络资源。

2.3 保密性确保网络信息和用户数据的保密性,防止未经授权的访问和泄露。

3. 管理规范为了实现上述目标,企业应该制定一套网络安全管理规范,明确网络安全相关的各项要求和操作流程。

以下是一些常见的网络安全管理规范:3.1 认证与授权- 所有用户必须经过身份认证才能访问网络资源。

- 不同用户的访问权限应根据其职责和需要进行细分和控制。

3.2 密码安全- 所有用户必须使用强密码,并定期更换密码。

- 禁止使用简单的常见密码,如生日、123456等。

3.3 网络设备安全- 所有网络设备应定期进行安全检查和漏洞扫描,及时修复发现的安全问题。

- 网络设备的管理口和敏感接口应设置访问控制策略,限制仅允许授权人员访问。

3.4 信息备份与恢复- 定期对网络中重要的数据和信息进行备份,并确保备份的安全性和可靠性。

- 定期进行备份数据的恢复测试,确保备份数据的完整性和可用性。

3.5 安全培训与意识- 组织网络安全培训,提升员工的安全意识和知识水平。

- 定期组织网络安全演练和应急预案训练,增强团队应对网络安全事件的能力。

4. 执行与监督为保障网络安全管理规范的有效实施,需要做好以下工作:4.1 监督与审计建立网络安全监督与审计机制,定期对网络系统进行安全检查和漏洞扫描,并及时处理发现的问题。

4.2 报告与分析建立网络安全事件报告和分析制度,及时收集、记录和分析网络安全事件,并采取相应措施防止类似事件再次发生。

网络安全管理制度(8篇)

网络安全管理制度(8篇)网络安全管理制度篇1计算机网络为集团局域网提供网络基础平台服务和互联网接入服务,由网络维护中心负责计算机连网和网络管理工作。

为保证集团局域网能够安全可靠地运行,充分发挥信息服务方面的重要作用,更好地为集团员工提供服务,现制定并发布《集团网络安全管理制度》。

第一条所有网络设备(包括路由器、交换机、集线器、光纤、网线等)均归网络维护中心所管辖,其安装、维护等操作由网络维护中心工作人员进行,其他任何人不得破坏或擅自维修。

第二条所有集团内计算机网络部分的扩展必须经过网络维护中心实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。

网络维护中心有权拆除用户私自接入的网络线路并报告上级领导。

第三条各分公司、处(室)的联网工作必须事先报经网络维护中心,由网络维护中心做网络实施方案。

第四条集团局域网的网络配置由网络维护中心统一规划管理,其他任何人不得私自更改网络配置。

第五条接入集团局域网的客户端计算机的网络配置由网络维护中心部署的服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。

未经许可,任何人不得更改网络配置。

第六条网络安全:严格执行国家《网络安全管理制度》。

对在集团局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。

第七条集团员工具有信息保密的义务。

任何人不得利用计算机网络泄漏公司机密、技术资料和其它保密资料。

第八条:严禁外来人员对计算机数据和文件进行拷贝或抄写以免泄漏集团机密,对集团办公系统或其它集团内部平台帐号不得相互知晓,每个人必须保证自己帐号的唯一登陆性,否则由此产生的数据安全问题由其本人负全部责任。

第九条:各部门人员必须及时做好各种数据资料的录入、修改、备份和数据工作,保证数据资料的完整准确和安全性。

第十条任何人不得在局域网络和互联网上发布有损集团公司形象和职工声誉的信息。

第十一条任何人不得扫描、攻击集团计算机网络和他人计算机。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档