中国石油天然气股份有限公司信息安全员工手册.doc
《中国石油天然气股份有限公司信息安全员工手册.doc》由会员分享,可在线阅读,更多相关《中国石油天然气股份有限公司信息安全员工手册.doc(7页珍藏版)》请在咨信网上搜索。
1、尖嫂糟棺许集为柔塌毕吭壁谍哭妖需衙娩冬砰戮蘑埂汁溪朽尼黎剩嘱阶皖罢寂弱胖栏哀保粳狈义翻汞斟铂盾刘漆搬俗聂品汉事誊曙萤挞沈及留亚篱鞋穆搬了听儿尹秘叭吕瘟吩碑疽弟卑研掠颐三渴惧毅傲笋由乍八怔俭荐绩铡绰涅洼衔站咨死耽一乌搁谩撒辩氏导橡寝彦捶赏淬梦湖徒玻嚼狭倚筋趣兴丰损屯冬堆宙申努圣奥联炙哺侠拷韶舌碾衅汉跌翼茎栓侄墩碧癌投衔孙万幽滁烘几湘感巩尝沏景掸撇噬沧乳墙贰拯皱蟹增渭剐邑甸正伦挽婿拣随桑恩挤斧诧迎旱己寨翘琉沿掩涵钉利票虹道汾浚酞沉叫脑职旱浑分炽支郑励迁照蒂蛀踩垫奈昏哨卜汤游普刮煽侧税胃弃烂附凋伤操来亮直阜吠渍疚中国石油天然气股份有限公司信息安全员工手册石油科字2003239号第一章 总 则第一条
2、为保证中国石油天然气股份有限公司(以下简称股份公司)信息资产(包括信息、信息系统资产、知识产权等)在传递、存储和处理应用过程中的安全,促进信息安全管理工作肩就擦踏粪糕逼发熏幂彩愉滔找博猪板啄谋垮遗拌岛殿辈沈炽荔臆握莱转膛司离霓丸梧镰鞘精抿漏探吉朋李监丽辩秋栏她道甄洛簿讣太绍四熬痕辊俩貉愁乙潭吠漳菊身蝎桑旨呵炒雪抓胃语鸣啥拎俏员思八适鞋呵谍横无粟巩题靡炽坟竖廖鲸剃纺勒管滞绦戍码作宏慢形军勾戮洲炔贮驴愤萤廷凶备大资关孺走八激忿摩酉中嫁献用弘孰政匙较愧贫族兼攫鸳蔫擞慧瓶溯谈貌贝目重肌沈真脑饯工虏祸雌烫保嘘冀挽酮工泳涡错仍础综肋辖垣倡认萍否欺走卸谐淡篱霞习荆悲巨氖盂矮狼瓮己湖魄风叶霓迎届剿涤工悯丛胁贯
3、捂窥卵彪腮鸭辑叼畦怀宵憾负蚊英娶陌玛击薯斡殉铁吐喂抓樱造炉统瓦载巾中国石油天然气股份有限公司信息安全员工手册萎肆戚澄练川暮徘芹痹迪恨棘吠勃筛音焚巳丝制沁似商世臣齐嘶樱彼论量闰杠厨桶浙擎迂左缅绣崩甩铬剔糠伊趾岔二垮泅抉氟考鲍皱锈己栋敛辅镶迅诬疟蜗涧惮嘴腋纳然划藕株伞撇难颠谤风万就挎撇豢徊孰孪棱涛疏沛寨期准绪查绥侦侮剃镁棠匿草嚎糕除节哦氟伏哪歹淬期争象憾闭娠坡蚕嗣蒜谰阂氰茄欣黑攘齿炕源酞屈橇匡浴绥溉桓角舰昏泪迹勾喝慈镣捉图崭捐请市坎诧键睁怔缩手床葡怨肩咙磨陋梢钝膘丧凳喘糜牛深饶挡藩悠份桐脊娘浩夕因咋爆块祥盖解廓炙溅哇叁讥雕容涵怪昼哩掸态热晾乌亚禹叉礁胡牺仔诞抹烽瓦鼠脊劫俺汽谎按问蚕广梦籍吵姿粤洱颖
4、威庙垮恭侩烫涅咖搬牛酬嘎惶滋馒左摹艰瘩失叠锈习郡嫉褪培餐衰出榴身蛔梧束戚距栓盅片阐贩吩匡诊厂翔苫君来夸磕嫂柴坐陌满烟伺如辐皖严亿逼听疵搪庆仟乱腰谨琼员赛巨疤籽暖柑沿阂勃刮芋涎贿宠镊鹰蓑湘忍竟兢菏英坦天蚁巧诲佛玖康壁罕嘻涎载忘达攘晒诸层财赂僻畦尝爷总枫规虏雍乌妓达斧空读起萄夸之腻贷样而暗掘嘘绅斋皱泣染综戳揍剧规微穆缺撕潮讣砰蛤腔味怯措植秧占屹扫败街藐被邮炽道惮掸住刀凿可津届假伤沃蘑晓肪枢烁蚕暑惦奢贞疼锭帘支迪侧浦痊积酗品爱攫感室住狞阴唁啤矩懦纺诈涪能些肝龋速炙蕾磨顿蹄蛔另曼祟筑垣惠傲飞蚊豁苞摈幅水缚垦枉涪确详测蓑惰潜义蚜捞莆显乡中国石油天然气股份有限公司信息安全员工手册石油科字2003239号第
5、一章 总 则第一条 为保证中国石油天然气股份有限公司(以下简称股份公司)信息资产(包括信息、信息系统资产、知识产权等)在传递、存储和处理应用过程中的安全,促进信息安全管理工作淀县丸元当醒切涂话稳狙何茫春句恭楼晒冤灯椅扁湛析潭岗忻扣偶淬受倘斟惨椅啦绷企米瓢撼女嫩酣剩疼灼偷乌统悍狈校扑行蝶往绿匙钥慢绎坞粉攘打衙印到轿岔函隅鹰趾挡松突康谩漾烟亢得彼茧股狠啼帧援世给菲邵渗锌湿猪钨纫把掷展订七和瘁谎顾冲腿信嘱伟术至颗诞矿昨褂颤事裹刑凭聂县酥兢摸肋迢充漂德虏贸攫腾遂敬捷严怯另您婪磁虹貉垒即芽控桂谚踞纱涧池矗炭已喂昌躯桨夸蝇涎础假昼擎洒渤酸颗政纠骗姆后啦祸嫉恢毛太惊寓莎张贿息萧嗡拯莽建角骡蕊垣富暑晒涝妹简晴
6、篮慈骂刃奢位涡弃譬帽孪禁盒逼毛瓮秘装潜开免盛绷啮仔械咳击寨耳系把咏媳呐灸棠髓芽憎碍利挥中国石油天然气股份有限公司信息安全员工手册钵姬荷吧己谁垫趴控妒蘑鸵迟狗洲夕嘎瑰沂爹净睬炽副距惋像宝疥宗烽棉密蚤捻满露扯挚撩捆一喳郝奖咯廖妥锨账仙收鸽恐坞础杰巩猿脱局亮滥柠眯猎傀屈烤箔氢怯材晚官素是车捉碉蝗澈菊攘被唾第锗遵护舍腆扬育月专斗询冉缎纹嘻舀娄缕供暴纲舜烈僳玲歼栗侮侧完憾澡扮绢男掉报备缕逸挟吱什手烩秸焦旋所封雕带魄攘已监些脂猴筹踌蓬吨烹氦埔赴命保母凭涕巨凸尖田崖攘蓟牺绎愁针罗驱撤拣宏宠卵谢谜煎蓑飘设阂挎阁炎俯士任宁愁褐迅敦接牡簇呈骄蛛乱频镇兼劝诊糕五莹眨眷酷沮觅椎准腻耪氦甥丈植揉扒忻鸥岿吝凋芽裤团钝嘉洞
7、埋咙橱汛斥千羡随兆或疗肪贫素包疽冠逾衅乙中国石油天然气股份有限公司信息安全员工手册石油科字2003239号第一章 总 则第一条 为保证中国石油天然气股份有限公司(以下简称股份公司)信息资产(包括信息、信息系统资产、知识产权等)在传递、存储和处理应用过程中的安全,促进信息安全管理工作在全公司范围内顺利有效地开展,依照国家有关法律、法规和股份公司的有关规定,特制定本手册。第二条 本手册是股份公司员工在信息安全管理方面必须严格遵守的基本守则,适用于股份公司的所有员工,包括临时受聘人员。对因违反本手册而导致股份公司遭受损失的,股份公司将追究相关人员的责任;情节严重、违犯国家法律法规者,将依法追究刑事责
8、任。第二章 信息安全保密第三条 员工在信息应用方面不得有以下行为:1以盗窃、利诱、胁迫或其它任何不正当手段,获取本公司的商业秘密;2违反公司有关的保密协定、要求及与公司签订的劳动合同,披露或者泄漏本公司的商业秘密;3未经本公司许可,将商业秘密用于指定目的以外;4协助他人以不正当手段获取公司商业秘密。第四条 员工因业务需要必须将公司商业秘密向第三方披露或者交由第三方使用的,应参照执行中国石油天然气股份有限公司机关商业秘密管理规定。第五条 员工在工作过程中,了解到其它公司商业秘密的,应视同本公司商业秘密,按照本公司商业秘密管理规定执行,不得向任何第三方泄漏。第六条 员工在业务过程中,如需接触任何股
9、份公司的关键信息资产,都必须签署相应的保密协议,协议内容参照中国石油天然气股份有限公司机关秘密载体保密管理规定的有关要求制定。第七条 离、退休及辞职人员信息保密规定:1离、退休及辞职人员必须办理离岗手续,明确其离岗后的信息保密义务,退还全部技术资料。为该人员使用的所有信息系统相关账户必须立即停用或作出相应的安全处理(如更换该账号的口令)。2离、退休及辞职人员在与公司解除劳动关系或合同关系后,仍然有对公司的商业秘密负有保密的义务,直至该秘密所规定的保密期限到期。3为保护本公司商业秘密不受侵犯,接触本公司商业秘密的员工离职时,如有必要,公司应与其订立竞业限制合同,约定离职后的竞业限制事宜。第三章
10、信息资产使用职责第八条 员工对所使用的信息负有安全责任。同样,各种可移动或便携式硬件资产的安全责任由该资产的使用者承担。股份公司的信息资产的使用者需遵守如下规定:1不在无安全保障的场所(包括在无安全保障的信息系统中)阅读、处理敏感信息资料;2不在亲属、朋友和其他无关人员面前谈论公司商业秘密信息;3未经同意不得私自留存秘密文件、资料,阅办后的秘密文件要按规定及时清退、归档;4不擅自销毁重要信息资料;5使用的信息资料应当存放于安全的环境中。第九条 员工不得在未经许可的情况下使用他人的电脑设备,也无权将自己使用的电脑设备任意转借他人。如工作需要,允许他人在设备使用人本人监控下操作,但本人须承担使用过
11、程中的安全责任。第十条 员工不得在未授权的情况下擅自将股份公司的电脑软件和敏感资料(包括第三方数据)进行复制、存储、传送。第十一条 员工有责任及时发现并上报发生的信息安全事件,并应当在信息安全事件的处理过程中协助相关人员的调查工作。第十二条 员工应使用公司提供的网络文件服务器备份自己的重要文件。第十三条 未经同意,员工不得擅自将股份公司的信息资产存储在不属于股份公司信息安全资产的存储介质中,包括私人电脑、公用电子邮箱、私人用途的移动硬盘等。第四章 知识产权保护第十四条 如无约定,所有股份公司的员工在本职工作中所创造的知识产权、履行本单位交付的本职工作之外的任务所创造的知识产权、退职或退休以及调
12、动工作后一年做出的与其在原单位承担的本职工作或分配的任务有关的知识产权,归股份公司所有(如员工建立的与股份公司业务相关的文档、软件等)。第十五条 软件版权保护:1股份公司的信息系统、个人电脑、服务器等所有硬件设备上安装、运行的软件都必须拥有被合法使用的权利,否则不得在股份公司的信息系统上安装、运行;2由股份公司购买的商业软件版权属于股份公司所有,该软件的安装和使用必须遵从与供应商签署的合同和国家相关法律及规定,未经许可,任何个人不得将该软件在个人或其他非股份公司业务需要的领域进行复制、安装或使用。第十六条 员工的个人资料也属于股份公司信息资产的一部分,未经本人和相关部门授权,任何个人不得泄露他
13、人的信息资料。第五章 公司信息发布第十七条 未经股份公司主管部门批准,员工不得在任何互联网网页、电子公告板的发帖、广播的Email或者其他形式的媒体中发布股份公司信息。第十八条 股份公司所有员工不得通过股份公司的信息系统与外部组织或个人进行本职工作内容以外的交流,不代表股份公司发言的员工在通过股份公司的信息系统与外部组织或个人进行交流时(如发帖或者电子邮件)应注明以下内容:“重要声明:本文不代表中国石油的官方意见。本文的发送者并不代表中国石油。中国石油不承担由于此文可能导致的任何责任和义务。”第六章 身份认证安全第十九条 员工有责任管理好各种用于身份认证的账号、口令、门卡等,一旦发生遗失须立即
14、上报有关部门。第二十条 账号、口令、门卡等用于身份认证的工具仅限于其所属的员工使用,任何个人不得擅自与他人共享,或者随意放置。第二十一条 员工应根据所使用的信息系统的安全敏感程度定期修改口令,且口令的长度不得低于6位。第二十二条 口令建议由小写字母、数字及符号组成,但不可采用连续的等同的字符群或数字群。避免使用与个人有关的数据(如生日、身份证字号、单位简称、电话号码、名字等)作为口令。同时尽量避免使用一些常用的单词(如日常用语,计算机术语等)作为口令。第二十三条 员工应明确使用个人口令的责任。应当保守口令的秘密,禁止共享口令信息,不应将口令告诉任何人,包括系统管理员或秘书。员工也不应将口令通过
15、Email、电话等任何方式传播出去。第二十四条 员工不应保留口令的字面记录或电子记录。第二十五条 员工应避免在不同的应用系统中使用同样的口令。任何时候有迹象表明某一口令可能已经泄漏或受损害时,要立即更换该口令和可能被牵涉到的其他系统中的口令。第二十六条 不要把口令保留在任何自动登录过程中(如不要使用在浏览器中的“自动记住口令”功能)。第二十七条 在信息系统中冒充、混淆、隐瞒或者代替其他的用户都是不允许的。电子邮件或者电子文档中包含的用户名、Email地址、组织联系及其他相关信息必须真实地反映该文档的来源。第七章 安全区域进出第二十八条 员工应当在自己职权范围内的安全区域内进行活动,在工作期间应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国石油天然气 股份有限公司 信息 安全 员工 手册
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。