平台网站运营服务规范(一)账户保密与安全管理1
账号密码开通及使用平台新用户开通账号,需向其部门分管领导提出账号开通书面申请,经直接上级>网络部门经理核准后,由账号管理专员为其开通平台登录账号
账号密码的变更在账号管理专员创建或初始化用户帐号和密码后,用户需要立即改变初始密码
所有账号的登录密码必须定期进行变更(所有密码的变更周期应小于3个月,并大于5天),以最大程度确保密码的安全性
账户丢失或遗忘密码,必须向其所在部门分管领导提出书面密码初始化申请,经核准后,由账号管理专员具体实施密码的初始化程序,然后通知有关用户,并登记备案
账号管理专员在发现任何企图非法使用某用户帐号的情况时,应立即强制该用户更改密码,并记录备案
用户帐号的禁止在超过规定登录次数限制时,用户帐号会被系统自动锁住5
用户帐号在规定时间(30天)内没有使用,用户帐号会被账号管理专员手工禁止
用户没有按密码定期变更的规定定期修改密码,超过系统设定的时限(5天)后,用户帐号会被系统自动禁止
用户在外长期休假(事、病假)、出差,在此期间,其相应的用户帐号应被账号管理专员手工禁止
当用户发现帐号由于其他原因被禁止时,应及时报告部门分管领导和账号管理专员,账号管理专员在查明原因后再为其开通,并记录在案
用户帐号的删除用户如果因变动而不再需要访问平台信息资源时,账号管理专员在收到该用户所在部门分管领导的书面通知后,删除该用户相应的用户帐号
用户离职后,账号管理专员在接到离职手续后,删除该用户所有的用户帐号
为了项目或其他特殊原因而临时开放的用户帐号,如不再需要,经由项目负责人或分管领导同意后,由账号管理专员立即删除
用户帐号权限的变更如果用户因职责变动或其他工作原因需要修改平台系统访问权限,其部门分管领导需要书面通知账号管理专员,由账号管理专员修改权限
账号管理专员需要依照“最小需要知道”原则对用户权