信息安全与保密管理规定1目的为维护公司内部网络信息安全,防止外部对网络的攻击和入侵,防止网络内部信息的泄露,特制定本规定
2信息安全管理内容2
1所有直接或间接接入公司网络的信息终端,包括电脑、手机、pda及实验设备等,一律纳入公司管理的范畴
2所有纳入公司管理范畴的信息终端统一由总经理工作部管理
3由总经理工作部科信专责负责制定信息安全管理措施,并负责实施
4任何员工不得危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动
5所有需要接入公司网络的电脑必须安装有效的杀毒软件,公司所有的电脑由科信专责指定杀毒软件并强制安装,统一升级
科信专责有权针对特定病毒采取的必要措施,以达到有效预防、消除病毒影响的目的
6公司所有的电脑上不得擅自安装或运行修改操作系统运行参数的软件
不得从事扰乱公司网络正常运行的活动
7所有员工必须保管好自己的网络帐号信息,只准本人使用,不得借与他人使用,不得以任何理由将自己的网络帐号泄露给公司外部的人员
8至少每月修改一次密码
密码被他人获悉后,必须及时更改密码
密码长度必须在十位以上,并符合复杂性要求
9各部门存取必须建立访问控制与审核机制,严格控制重要资料的存取
10科信专责负责对所有电脑的操作系统做升级、补漏洞的工作,降低系统的运行风险
11科信专责负责设置安全可靠的防火墙,安装防病毒软件,定期进行安全风险分析与系统漏洞测试,适时对软硬件进行升级,确保系统安全、可靠、稳定地运行
第1页共2页2
12由科信专责严格控制所有信息终端访问internet网的行为,并建立审核机制
13所有信息终端所在场所必须有必要的防盗、消防设施,并严格控制相关人员进出
14科信专责负责对公司oa系统使用人员进行审核
3信息保密管理3
1涉密信息定义范围包括《保密制度》所定