商密网和信息安全综合防护系统运行管理办法.docx

上传人:飞****2 文档编号:16743880 上传时间:2022-05-18 格式:DOCX 页数:4 大小:15.64KB
返回 下载 相关 举报
商密网和信息安全综合防护系统运行管理办法.docx_第1页
第1页 / 共4页
商密网和信息安全综合防护系统运行管理办法.docx_第2页
第2页 / 共4页
点击查看更多>>
资源描述

《商密网和信息安全综合防护系统运行管理办法.docx》由会员分享,可在线阅读,更多相关《商密网和信息安全综合防护系统运行管理办法.docx(4页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、精选优质文档-倾情为你奉上中电投伊犁能源化工有限责任公司伊犁分公司商密网和信息安全综合防护系统运行管理办法第一章 总则第一条 为规范中电投伊犁能源化工有限责任公司伊犁分公司(以下简称伊犁分公司)商密网和信息安全综合防护系统运行管理工作,建立健全信息安全工作长效机制,提升伊犁分公司敏感信息管控水平,特制定本办法。第二条 本办法所称的商密网和信息安全综合防护系统是指包括商密网络、终端安全管理系统、防病毒系统、身份认证系统的所有硬件和软件及相关链路。第三条 商密网和信息安全综合防护系统管理是指对涉及商业秘密信息的电子文件的商密网络平台,其中包含终端安全管理系统、防病毒系统、文档安全管理系统;公司及所

2、属分支机构中办公网部署终端安全管理系统,身份认证系统两项。通过实施网络隔离和综合防护措施对网络信息安全加以强化管理,已达到网络隔离、终端专用、集中管控的多层次安全防护架构。第二章 管理职责第四条 伊犁分公司综合管理部(科信)是伊犁分公司商密网和信息安全综合防护系统的归口管理部门,主要职责如下:(一)负责起草、修订并执行伊犁分公司的商密网和信息安全综合防护系统管理办法。(二)负责履行公司对终端安全系统发布策略的遵守、执行。(三)负责向公司提交伊犁分公司商密网和信息安全综合防护项目的新、改、扩建工程审批、备案程序。(四)负责建立伊犁分公司商密信息系统资产台帐,详细记录系统名称、系统版本、投运时间、

3、放置位置、使用部门、使用人等信息,对于商密终端、商密移动存储介质、数字证书、商密打印机的使用管理、资产管理应做到责任到人。(五)负责建立商密设备IP地址登记表,详细记录商密终端、商密网服务器、商密打印机等各入网设备的IP地址、Mac地址。(六)负责商密网和信息安全综合防护系统服务器、网络设备及通道维护。第五条 商密网使用部门履行如下职责:(一)负责履行使用商密终端通过广域网登陆集团公司总部公文传输系统进行商密公文的发送、收取、流转处理;负责以文档加密系统为电子文件手动加密存储;负责加强商密移动存储介质管理,谨防泄密事件发生。(二)负责保管所属的商密网设备资产,保证不被无关人员进入商密终端进行涉

4、密文件拷贝等违规操作,避免泄密事故发生。第三章 规范标准及权限控制第六条 按照目前集团公司商密网及终端安全防护部署要求,伊犁分公司在机要室部署一台商密终端,并在办公网中部署终端安全管理系统,暂不部署身份认证系统。第七条 伊犁分公司商密网和信息安全综合防护项目建设包括商密网络建设、商密终端配发、终端安全管理系统部署、防病毒系统部署等内容。第八条 伊犁分公司商密网络应与现有办公网络采用物理隔离,不得采取无线技术组建商密网络。第九条 伊犁分公司商密网络组建过程中采用VLAN技术合理划分网络接入区和服务器区,控制广播数据;在区域间部署 或访问控制列表,细粒度控制网络数据流向;设置802.1x协议限制非

5、授权终端接入等安全控制措施。第十条 伊犁分公司商密网终端安全管理系统包括移动存储介质管理、网络接入控制、网络保密检查、补丁分发、违规外联监控、文档加密六项核心管理模块;防病毒系统包括客户端防病毒程序和集中管理程序两项管理模块。伊犁分公司商密终端均部署由集团公司统一选型的终端安全管理系统和防病毒系统。第十一条 伊犁分公司商密网络、终端安全管理系统、防病毒系统、身份认证系统均接入集团公司广域网系统。第十二条 伊犁分公司对商密网和信息安全综合防护系统中涉及用户口令的系统设置强口令策略。用户登录口令不小于8位,并包含两种或以上的字符类型(英文、数字或特殊字符)。第十三条 伊犁分公司商密办公系统、商密终端、商密移动存储介质、数字证书的管理员为伊犁分公司信息系统运维人员。第十四条 伊犁分公司商密办公系统管理员应根据本企业保密工作管理要求,按照最小授权原则为商密办公人员分配商密办公系统权限。第十五条 商密网终端部署前,需向新疆公司科信部申请本单位商密终端专用IP地址。第十六条 伊犁分公司商密办公人员发生变化时,系统管理员应及时对其商密信息系统使用权限进行调整,或及时注销用户的商密办公系统账户,回收商密终端。第四章 附则第十七条 本办法由伊犁分公司综合管理部(科信)负责解释说明。第十八条 本办法自发布之日起执行。专心-专注-专业

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁