《计算机终端安全管理办法.docx》由会员分享,可在线阅读,更多相关《计算机终端安全管理办法.docx(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、计算机终端安全治理方法第一章 总则一、 为了保护计算机系统、本地 DCN 网络的安全,促进本公司各类信息系统、计算机终端、网络的应用和进展,保证 DCN 网络上的各个系统的稳定运行,特制定本方法。二、 本方法所称的系统、网络、终端,是指运行在泰安本地 DCN 网络上的效劳器、网络设备及个人使用的计算机终端。三、 系统治理员、网络治理员、全部系统使用人员及全部计算机终端使用人员都有义务遵照本方法执行与维护系统、网络安全运行。其次章 硬件安全四、 各种网络设备、接入网络的计算机终端设备所使用电源都必需符合设备安装使用标准。网络设备所用电源必需有良好的接地,必需有牢靠的稳压保护措施,重要的核心网络设
2、备、小型计算机与客服相关计算机终端必需配有 UPS。五、 各种系统、网络设备、计算机终端在安装过程中应严格依据安装手册中指定步骤和要求进展施工;确保各种设备通风散热良好。六、本地 DCN 网络系统的安全运行和系统设备治理维护工作由信息3化支撑中心负责,未经信息化支撑中心同意,任何单位和个人,不得擅自安装、拆卸网络设备,不得私自增减和改动网络节点。七、 除信息化支撑中心网络治理员外,任何人不得修改网络设备的软硬件配置,不得更换交换机或路由器端口。八、 如确因工作需要调整网络配置或端口配置,应先征得信息化支撑中心的同意,调整完毕后将调整状况通报信息化支撑中心网络治理员,以便利网络资料的归档与更。九
3、、 任何单位和个人从事施工、建设时,不得危害计算机系统、本地DCN 网络与计算机终端的安全。第三章 软件安全十、 接入 DCN 网络的计算机终端,应确保安装正版操作系统,并安装相应的系统补丁windowsXP 操作系统至少安装 SP2 补丁。安装公司统一要求的防病毒软件诺顿前方可接入 DCN 网络。十一、 个人终端设置开机密码和屏保密码,入域机器自动符合符合集团的相关要求密码长度至少为 8 位,且包含大写、小写、数字、特别字符中任意两种字符,屏保时间设置为10 分钟以内;未入域机器通过定期或不定期抽查的方式掌握密码设置状况。十二、 严禁在 DCN 网络运行的效劳器、计算机终端上使用未经授权、来
4、历不明的应用软件;严禁使用可能携带病毒的软件,对于网络上的系统软件,应准时查阅有关资料,找出其存在的 BUG,并准时打补丁。十三、 任何单位和个人不得在系统网络及其联网计算机上传送危害国家安全、通信公司安全的信息及个人隐私(包括多媒体信息),不得录阅传送淫秽、色情资料。十四、 网络的 IP 地址是网络中的重要的资源。IP 地址配置不当将会引起地址冲突,给网络安全带来隐患。IP 地址应由网络治理员按打算安排和回收。维护人员在给节点安排 IP 地址时,应在规定的地址段内按地址由低至高依次安排,并将配置资料交网络治理员。任何IP 地址的使用人员不得随便更改 IP 地址信息。第四章 网络互联十五、 任
5、何单位和个人不得私自将 DCN 网络内的计算机接入其他网络包括其他专业承载网络,不得将本 DCN 网络和其他网络互联包括其他专业承载网络。十六、 任何单位和个人不得私自将 DCN 内的终端接入 INTERNET, 确保完全双网隔离,不允许双网卡及双网互换。十七、 任何单位和个人不得私自开设代理效劳器、MAIL 效劳器、和WWW 效劳器。十八、 如因工作关系需要和其他单位网络互联,应由双方的系统和网络治理人员相互协作,设计出切实可行的互联方案该方案中必需考虑双方的网络和系统安全,经网运部审批同意前方可实施。十九、 内部其他专业承载网络如需与 DCN 网络互连,必需承受134.40.*.* 、10
6、.73.*.*、130.17.*.*标准地址。如确实不能承受标准地址的,必需承受地址转换技术接入。内部网络互连需经网运部批准前方能实施。第五章 病毒防护二十、 为防止病毒感染,各种操作系统在安装后都应准时安装防病毒软件及操作系统的补丁。对于每台入 L_DCN 网络的计算机, 都必需经过信息化支撑中心的检查后才能接入。检查的内容:操作系统的补丁安装状况、SQLServer 的补丁安装状况、Norton 客户端及其他防毒软件的安装状况,准时更状况等内容。二十一、 计算机终端使用人员应定期或不定期对系统进展查杀病毒,对病毒的感染状况和双网隔离状况进展准时上报。二十二、 任何可能携带病毒的软件一律不得
7、在系统上安装使用。二十三、 信息化支撑中心做为计算机安全的主办部门,负责对病毒、入侵攻击大事的监控。二十四、 治理人员应了解最的病毒信息和病毒动向,准时公布反病毒公告,准时下载杀毒防毒补丁及病毒专杀工具。二十五、 由于计算机信息安全是一个群众性的日常工作,为了进一步加强计算机信息安全的力度,成立计算机信息安全小组。各县市分公司、岱岳分公司指定二名同志、市公司各单位指定一名同志作为计算机信息安全员。计算机信息安全小组受市公司运维部领导,在信息化支撑中心指导下开展日常工作。计算机信息安全员的职责如下:1、负责本部门计算机信息安全治理制度的落实和监视;2、负责本部门日常计算机查毒、杀毒、操作系统补丁的安装及计算机共享的治理;3、检查 Norton 杀毒软件的安装及更状况,及其它杀毒软件的手工病毒代码更,杀毒软件的定期执行;4、假设觉察计算机病毒或操作系统的漏洞,要准时通知信息化支撑中心做病毒状况记录,考虑整体防范方案。第六章、考核方法二十六、 计算机终端安全治理方法的执行状况纳入各部门绩效考核运