网络与信息安全管理办法1
目的为进一步法律规范公司网络的管理,确保公司网络资源高效、安全运行,加强对网络资源安全性保护
范围适用于公司范围内网络系统的安全和信息安全的管理
1 网络安全:是指公司所使用的局域网,包括在此局域网上提供各种应用和服务的所有硬件和软件等信息资产的安全
2 信息安全:是指包括由服务器、客户机及其附属设备上的,根据开发设计、技术文档、财务报表、培训资料、人事管理等要求建立的信息系统、报表文档、数据库、图片以及其它包含公司商业机密的相关文档、文件和资料的保密和安全
3 公司网络与信息的安全管理,应当保障计算机网络设备和配套设施的安全、信息的安全、运行环境的安全
保障公司网络系统的正常运行,保障信息系统的安全运行
4 由系统管理部负责全公司的网络安全和信息安全工作,不定期对网络内所有人员进行网络安全和信息安全方面的教育,并对网络中的信息进行有效的监督和审查
5 公司内的所有部门和人员必须接受并配合系统管理部依法进行的监督检查,必须接受系统管理部进行的网络系统及信息系统的安全检查
6 公司内的所有部门和人员有义务向系统管理部报告违反本管理办法的部门和个人或对公司网络正常安全运行有害的行为
网络安全管理规定4
1 公司网络由系统管理部统一规划、建设并负责运行、监督、管理和维护,包括设置路由器、交换机、防火墙、台式电脑、笔记本电脑及与网络安全相关的软硬件
2 公司网络的 IP 地址、子网规划以及涉及网络安全的各种系统登录帐户和默认密码的软硬件设备等均由系统管理部集中部署管理,登记后分配至个人,并不定期进行监督和检查
任何人必须严格使用由技术部分配的“IP 地址”、“机器名"、“系统登录帐户”以及个人电脑等软硬件配置,严禁私自更改或盗用他人的软硬件配置
3 严禁利用公司信息类资产包括电脑,打印机、传真机或 RTX、