当前位置: 首页 > news >正文

信息安全管理措施

本文已收录至《全国计算机等级考试——信息 安全技术》专栏

目的

信息是企业存在和发展的重要基础。为规范企业信息管理,保障信息安全,明确信息安全管理的程序、职责、义务和权限,特制定本制度。

职责

网络管理员(委外)

负责依公司的系统安全规定和部门业务要求,对网络进行维护管理、计算机维护及故障处理等,保证系统安全运行。

系统管理员(安全员)

负责策划和制定公司信息安全策略、监督安全规定的实施,提出改善要求,确保信息系统满足公司业务安全要求。负责加解密授权管理、用户申报、开通访问授权和机房管理、数据备份。

定义与术语

公司信息分类

技术信息:产品图纸、制造技术、主要存在于技术部。

质量信息:主要保存在质管部。

商务信息:主要存在于采购部、经营部。

财务信息:主要存在于财务部。

人事信息:公司员工及为公司服务的特殊技能人才信息资料。

密码信息:个人登录、开机密码及IT管理员密码。

内部运作其他信息:包括设备、基础设施、工程等信息资料。

以上信息,根据信息秘密程度,分为可公开信息和保密信息。公司任何员工均不可将公司保密信息(文件)以任何方式传递、泄露给非授权人。

公开信息:此类信息、文件可从公司公开渠道所获取,如公司广告、网站中所涉及的公司名称、地址、经营产品等。

秘密信息:不可从公开渠道所能获取的信息,如产品技术文件,包括产品图纸、客户文件、工艺技术规范等;人事行政文件、管理程序和规范、生产经营统计信息和其他记录、文件等。

信息管理风险及危害

来自企业外的风险

a.病毒和木马风险

b. 黑客攻击风险

来自企业内的风险

a. 文件外发传输,包括电子邮件、打印外发、传真等。

b. 存储设备的风险,通过移动存储介质将文件资料拷贝出公司,包括带有保密信息的存储介质维修泄密,如相机、U盘、硬盘等维修。

c. 即时通讯,如QQ截图、FeiQ、MS LYNC、网络飞鸽等。

风险行为

a. 上网行为风险。接收病毒邮件、访问不良网站传染病毒或安装插件,导致泄密或电脑系统的崩溃。

b. 用户密码风险。包括用户密码和管理员密码。密码泄漏可导致非授权人访问或篡改、窃取信息资料。

c. 办公/区域风险。在办公区域随意堆放保密文件、公开谈论工作内容导致泄密。

d. 机房设备风险。主要包括服务器、UPS电源、网络交换机等。这些风险来自防 盗、防雷、防火、防水。机房故障,可能会损坏机房设施,造成业务中断。

信息安全措施

上网行为管制

根据各部门涉及的信息需求,由公司保密主管领导决定、公司信息技术管理员实施公司电脑上网授权,包括允许访问网址、下载和安装的软件。电脑使用人员不得自主下载、安装非授权软件。

各业务部门若需要查阅资料和其他目的需要查看特定网站或安装软件,需要由部门主管审查、保密主管领导批准,方可由网络管理员开通。

文件外发管制

需要拷贝公司的文件资料并带出公司时,需要经过授权人批准,解密后方可带出。

图纸、资料等技术质量类电子文件,如果需要外发,统一由解密权限人员解密后再外发。其中,若给委外加工方的技术文件,应经公司转换,并消除客户有关产品型号、编号等信息后方可外发。

授权解密人员对自己的解密文件进行审查,并对解密行为负责,符合外发要求后方可解密外发。

计算机应用软件安装与维护

根据工作性质,公司统一规定允许安装的应用软件,并由系统管理员统一安装。员工必须从共享于服务器中的应用软件及升级版本安装,不得安装网络下载或其他渠道软件版本。必须而共享软件中没有的,由计算机管理员负责安装和升级。

系统管理员负责保证所安装软件的安全性。

计算机设备安全管理

采购、安装与维护

计算机及其他涉密数码产品采购、安装和使用,应通过网络管理员审查、主管领导批准。任何人不得使用个人电脑、PAD、U盘等接入公司网络。非网络管理人员(包括外来维修人员)不得处置、维修公司电脑、硬盘和其他有涉密信息的数码产品。产品维修及报废处置应建立维修处置记录,相关人员签名存档。

电脑初始安装由系统管理员负责,必须安装规定的安全软件,以保证电脑安全运行。

计算机时钟设置:必须设置成与internet同步,操作人员不得更改计算机日期和时间,以保证计算机文件信息的准确性。

下班后所有不再使用的计算机,应关闭主机电源,以防止意外。

发现由以下等个人原因造成硬件的损坏或丢失的,其损失由当事人如数赔偿:违章作业;保管不当;擅自安装、使用硬件和电气装置。

杀毒软件

统一由网络管理员安装杀毒软件,并负责定期维护,包括升级以及故障处理。用户使用的杀毒软件和防火墙已经设置好自动调度更新和病毒库升级,每日定时杀毒,使用者也应经常手动扫描杀毒。非管理员不得修改防火墙和杀毒软件设置。

信息资料备份

涉及公司产品技术、质量和财务等保密信息的,应在数据服务器中保存备份文件。

网络管理员负责服务器安全运行,并维护和定期备份服务器文件。

员工离职时,须交回全部技术文件资料等保密文件,并经部门负责人确认。部门负责人联系网络管理员对该员工电脑进行保密检查,确保无泄密后签字认可。

密码管理

每个员工拥有一个公司内部计算机登录帐户和自己的密码。使用者须妥善保管好自己的帐户和密码。帐户及密码设置后通知管理员备案。所有员工必须在所使用的计算机中设置开机密码和屏幕保护密码。为了保护公司的信息资产,设置密码时应注意:密码至少有6个字符长;密码必须包含以下任二部分:字母A-Z或a-z,数字0-9,特殊字符,例如 $ ,-等。

员工密码每三个月至少更新一次。

密码包括:

开机密码、邮箱登录密码、ERP登录密码。

USB Key管理:交由网络管理员锁到密码箱保存。任何人不得将此带出公司。

机房管理

参照《信息系统安全等级保护基本要求》GB/T22239-2008要求,由人力资源与行政办负责公司网络系统和计算机服务器(机房)管理。建立计算机机房出入、操作登记。

非授权人不得操作服务器。

为保护计算机及网络系统安全,须满足以下要求:

计算机房建筑接地电阻不大于4欧姆;

温度 不高于30度;湿度 不大于70%;

电源:配置稳压器和过压防护设备;

设置访问用户权限,并及时删除废除用户;

服务器数据备份,每周五下午进行备份。

记录与支持性文件

1、加解密授权审批表

2、计算机及其他数码产品登记表

3、主机(服务器)操作登记表

4、机房出入登记表

5、授权加解密人员保密承诺书

6、计算机初始配置要求

7、硬盘及其他存储介质领用(维修)登记

 

 

 

相关文章:

信息安全管理措施

本文已收录至《全国计算机等级考试——信息 安全技术》专栏 目的 信息是企业存在和发展的重要基础。为规范企业信息管理,保障信息安全,明确信息安全管理的程序、职责、义务和权限,特制定本制度。 职责 网络管理员(委外&#xf…...

『运维备忘录』之 Vim 命令详解

运维人员不仅要熟悉操作系统、服务器、网络等只是,甚至对于开发相关的也要有所了解。很多运维工作者可能一时半会记不住那么多命令、代码、方法、原理或者用法等等。这里我将结合自身工作,持续给大家更新运维工作所需要接触到的知识点,希望大…...

Gcc多版本安装和切换

添加本地source sudo add-apt-repository ppa:ubuntu-toolchain-r/test sudo apt-get update安装 gcc9 和 g9(ubuntu18.04) sudo apt-get install gcc-9 gcc-9-multilib g-9 g-9-multilib安装 gcc13 和 g13(ubuntu22.04) sudo …...

【python】OpenCV—Tracking(10.1)

学习来自《Learning OpenCV 3 Computer Vision with Python》Second Edition by Joe Minichino and Joseph Howse 文章目录 检测移动的目标涉及到的 opencv 库cv2.GaussianBlurcv2.absdiffcv2.thresholdcv2.dilatecv2.getStructuringElementcv2.findContourscv2.contourAreacv2…...

计算机网络(复习资料)

1.互联网的两个重要基本特点 连通性和共享性 2.计算机网络由若干节点和连接这些节点的链路组成 3.有多个网络通过路由器相互连接起来,构成一个更大的计算机网络称为互联网 4.网络把许多计算机连接在一起,互联网把许多网络通过一些路由器连接在一起,与网络相连的计算机称为…...

AIGC技术讲解以及应用的落地

简介 近期,火爆的“AI绘画”、图片转AI图,智能聊天软件ChatGPT,引起了人们广泛关注。人工智能潜力再次被证明,而这三个概念均来自同一个领域:AIGC。AIGC到底是什么?为什么如此引人关注?AIGC能产…...

Unity_ShaderGraph示例项目启动

Unity_ShaderGraph示例项目启动 大前提不变:URP模板,Unity2023.1.19使用 Shader Graph - Unity 手册Shader Graph 是一个工具,能够让您直观地构建着色器。您可以在图形框架中创建并连接节点,而不必手写代码。Shader Graph 提供了能反映所作更改的即时反馈,对于不熟悉着色…...

【Eclipse平台】1Eclipse平台总体概览

Eclipse平台总览 欢迎来到【Eclipse平台系列】,本文介绍Eclipse平台的总体概览 文章目录 Eclipse平台总览1. 什么Eclipse开放的架构2. 如何下载Eclipse3. Eclipse的命名规则3. Eclipse的构成3.1 Workbench1. 什么Eclipse Eclipse是一个流行的集成开发环境(Integrated Devel…...

Dijkstra求最短路 I

题目 给定一个n个点m条边的有向图,图中可能存在重边和自环,所有边权均为正值。 请你求出1号点到n号点的最短距离,如果无法从1号点走到n号点,则输出−1。 输入格式: 第一行包含整数n和m。 接下来m行,每…...

复习单向,双向链表,并且实现两种链表的增加和删除功能。

单链表头插 Linklist insert_head(datatype element,Linklist head) {//创建新节点 Linklist screate_node();if(NULLs)return head; s->dataelement;//1,判断链表为空if(NULLhead){heads;}else //链表不为空{s->nexthead;heads;}return head; } 单链表尾插 Linklist …...

【webpack】技巧使用

webpack和TypeScript 安装webpack相关内容安装TS相关内容配置初始化数据初始化运行展示和目录展示报错解决(缺失文件配置) 安装前端必备神奇lodash测试一下entry配置index.html模板配置修改打包出来的index.html的titleinject注入chunks 属性多页面配置 …...

windows 谷歌浏览器Chrome 怎么禁止更新

1.首先把任务管理器里的谷歌浏览器程序结束: (鼠标在任务栏右击,出现任务管理器) 2.windowr,输入services.msc 带有Google Update的服务,选择禁用。 3.windowr,输入taskschd.msc 任务计划程序…...

力扣(leetcode)第349题两个数组的交集(Python)

349.两个数组的交集 题目链接:349.两个数组的交集 给定两个数组 nums1 和 nums2 ,返回 它们的交集 。输出结果中的每个元素一定是 唯一 的。我们可以 不考虑输出结果的顺序 。 示例 1: 输入:nums1 [1,2,2,1], nums2 [2,2] 输出…...

python Flask 写一个简易的 web 端程序(附demo)

python Flask 写一个简易的 web 端程序 (附demo) 介绍简单介绍装饰器 app.route("/") 进阶增加接口设置端口 静态网页核心代码完整代码 介绍 Flask 是一个用于构建 Web 应用程序的轻量级 Python Web 框架。它设计简单、易于学习和使用&#x…...

mysql问题

面试官:MySQL中,如何定位慢查询? 候选人: 嗯~,我们当时做压测的时候有的接口非常的慢,接口的响应时间超过了2秒以上,因为我们当时的系统部署了运维的监控系统Skywalking ,在展示的报表中可以看…...

iframe通信,window.postMessage父子项目数据通信

父 > 子 父项目 <iframe:src"cockpitUrl"id"cockpitIframe"load"handleLoad" ></iframe>// 向子系统传递数据&#xff08;注意要再iframe的load中注册&#xff0c;保证iframe已经加载完成&#xff0c;这样子项目才能监听到&…...

ES6中新增Array.from()函数的用法详解

目录 Map对象的转换 Set对象的转换 字符串的转换 类数组对象的转换 Array.from可以接受三个参数 ES6为Array增加了from函数用来将其他对象转换成数组。当然&#xff0c;其他对象也是有要求&#xff0c;也不是所有的&#xff0c;可以将两种对象转换成数组。 1、部署了Iter…...

Camera2+OpenGL ES+MediaCodec+AudioRecord实现录制音视频写入H264 SEI数据

记录一下学习过程&#xff0c;得到一个需求是基于Camera2OpenGL ESMediaCodecAudioRecord实现录制音视频。 需求&#xff1a; 在每一帧视频数据中&#xff0c;写入SEI额外数据&#xff0c;方便后期解码时获得每一帧中的自定义数据。点击录制功能后&#xff0c;录制的是前N秒至…...

C语言笔试题之反转链表(头插法)

实例要求&#xff1a; 1、给定单链表的头节点 head &#xff1b;2、请反转链表&#xff1b;3、最后返回反转后的链表&#xff1b; 案例展示&#xff1a; 实例分析&#xff1a; 1、入参合理性检查&#xff0c;即head ! NULL || head->next ! NULL&#xff1b;2、while循环…...

WEB3:互联网发展的新时代

随着科技的飞速发展&#xff0c;互联网已从最初的信息交流平台发展为涵盖了工作、生活、娱乐、教育等众多领域的复杂系统。我们将其称之为“WEB3”&#xff0c;这个名称是对互联网新时代的高度概括&#xff0c;标志着我们已经迈入了WEB3时代。 在WEB3时代&#xff0c;互联网将…...

Caliper 配置文件解析:config.yaml

Caliper 是一个区块链性能基准测试工具,用于评估不同区块链平台的性能。下面我将详细解释你提供的 fisco-bcos.json 文件结构,并说明它与 config.yaml 文件的关系。 fisco-bcos.json 文件解析 这个文件是针对 FISCO-BCOS 区块链网络的 Caliper 配置文件,主要包含以下几个部…...

Angular微前端架构:Module Federation + ngx-build-plus (Webpack)

以下是一个完整的 Angular 微前端示例&#xff0c;其中使用的是 Module Federation 和 npx-build-plus 实现了主应用&#xff08;Shell&#xff09;与子应用&#xff08;Remote&#xff09;的集成。 &#x1f6e0;️ 项目结构 angular-mf/ ├── shell-app/ # 主应用&…...

return this;返回的是谁

一个审批系统的示例来演示责任链模式的实现。假设公司需要处理不同金额的采购申请&#xff0c;不同级别的经理有不同的审批权限&#xff1a; // 抽象处理者&#xff1a;审批者 abstract class Approver {protected Approver successor; // 下一个处理者// 设置下一个处理者pub…...

华为OD机考-机房布局

import java.util.*;public class DemoTest5 {public static void main(String[] args) {Scanner in new Scanner(System.in);// 注意 hasNext 和 hasNextLine 的区别while (in.hasNextLine()) { // 注意 while 处理多个 caseSystem.out.println(solve(in.nextLine()));}}priv…...

uniapp手机号一键登录保姆级教程(包含前端和后端)

目录 前置条件创建uniapp项目并关联uniClound云空间开启一键登录模块并开通一键登录服务编写云函数并上传部署获取手机号流程(第一种) 前端直接调用云函数获取手机号&#xff08;第三种&#xff09;后台调用云函数获取手机号 错误码常见问题 前置条件 手机安装有sim卡手机开启…...

【Android】Android 开发 ADB 常用指令

查看当前连接的设备 adb devices 连接设备 adb connect 设备IP 断开已连接的设备 adb disconnect 设备IP 安装应用 adb install 安装包的路径 卸载应用 adb uninstall 应用包名 查看已安装的应用包名 adb shell pm list packages 查看已安装的第三方应用包名 adb shell pm list…...

Golang——9、反射和文件操作

反射和文件操作 1、反射1.1、reflect.TypeOf()获取任意值的类型对象1.2、reflect.ValueOf()1.3、结构体反射 2、文件操作2.1、os.Open()打开文件2.2、方式一&#xff1a;使用Read()读取文件2.3、方式二&#xff1a;bufio读取文件2.4、方式三&#xff1a;os.ReadFile读取2.5、写…...

windows系统MySQL安装文档

概览&#xff1a;本文讨论了MySQL的安装、使用过程中涉及的解压、配置、初始化、注册服务、启动、修改密码、登录、退出以及卸载等相关内容&#xff0c;为学习者提供全面的操作指导。关键要点包括&#xff1a; 解压 &#xff1a;下载完成后解压压缩包&#xff0c;得到MySQL 8.…...

论文阅读:LLM4Drive: A Survey of Large Language Models for Autonomous Driving

地址&#xff1a;LLM4Drive: A Survey of Large Language Models for Autonomous Driving 摘要翻译 自动驾驶技术作为推动交通和城市出行变革的催化剂&#xff0c;正从基于规则的系统向数据驱动策略转变。传统的模块化系统受限于级联模块间的累积误差和缺乏灵活性的预设规则。…...

命令行关闭Windows防火墙

命令行关闭Windows防火墙 引言一、防火墙:被低估的"智能安检员"二、优先尝试!90%问题无需关闭防火墙方案1:程序白名单(解决软件误拦截)方案2:开放特定端口(解决网游/开发端口不通)三、命令行极速关闭方案方法一:PowerShell(推荐Win10/11)​方法二:CMD命令…...