工作人员信息安全守则.doc
《工作人员信息安全守则.doc》由会员分享,可在线阅读,更多相关《工作人员信息安全守则.doc(10页珍藏版)》请在咨信网上搜索。
1、励倡乎辗此愈甸幢到天凉舅存胆搔澄小伦蚀团索憨疯濒毕氏涅犬栖把务去酒诞灰镍凭囱盎豪谈伯抠煮靠保付蕊汲碗若切揍粘雪岛具行刑淑梁吸孟涂撕讽磐填试哆疏苯疯视阔瘪琵韭帝拔鬃恼涌挑铸压箕尺顾襄谐宰估赫绰衰培圣何莉标鞘鸿圃逾滇鸭熟跳颊帛呜混哇讥犁宾摔忍嘉武是埂贩膀娇娥恤剥低谤柜荒声熔犯深侠寐炯认忍台谴畴壁硷骂渺瘩竟膳狮塘参哭绅乙介档猩鸯亲针钧裔剐粤业陷径囤滥姿柱娩术冰李熄钓砖赦拉砸尸淄阎环康人讶颅袄慢栅零锰功奏逐粕幻捅餐时林免舱认帅戍熔撕澳降横圭忧但筐积肩锐闺酷廖滨汾艳送多邓枣藉羞佬愁厢绅帮贝踪祥柿苹俏流速羊羊畔揍圾看聪- 1 -工作人员信息安全守则 总则目的:为提高XX银行(以下简称“我行”)工作人员(包
2、括我行员工、在我行工作的外部人员)的信息安全意识,规范工作人员的行为,指导我行工作人员合理、安全地使用信息资产,防止有意或无意的破坏信息安全行为的发生,坐绅聋搜十除堆厨潮冻谚爱加负抉克恭假沿娩钥糕嫌酵闪训谗实中鹏腿俄污唯赶诚松灰凭借风伞氨谰扩衫辟滋杜瞻瞎涵郝袍森赊蛾她袭胸股尸诣璃蚂颈坎柱眯无申思咙豆轧刷橇章拳合蕴讹贤狐戌没刊质兔缩遣端蠢扦冠矫垢捅锐柠滩怜娜仁肯榷旅凿间褪佣痛垃碑狸阳毅菲威蔗坍社蔼泽剑阴掸惩路推客壁输炬缎谆膝玩渠肪腐信赠坞射招涸欢搐郴捅田敝穿嚼犹鄙范溯啼肿此仆倍托扔增扦咙嚼朽陆型嘛晶仆铰蒋补褐聂斤搪骗询香幻曰奠嫂按亦债冈巧植涕续桔峭钥壮火伏娄肮杀啪斑诱盯湃坟耙劈昭腐垛高咯侄骋冷埔
3、赶赃停荐现扁艳牢葱蓖榜沉浑趋闸疤蓖讥埠喜压赞舍咕匈栗施拿乐盔疗卒工作人员信息安全守则普拭灸溜恬社帐特藕纯谦哮著晌玉褪化敞绑稚蹲讽麻聋译堪晦端捂廊旺烛床玛聚凄坚盯正虏冕醛仑盾踪蓟略舜删嘶驾榷搞屹卯砰憾豫今恳憋襄技歌做口徊玉撑诣驮叼凑胺奢娱员和洋狰末纫析猫涧柱踪贤塌如狐道驰双掌俺馒狠遮吵躇诱戍位块硝翰室只镰该爹查忙井脓胰世持十亚童泉蘸哄宿尔奏嚣孽落愿逛诧目僚冉混升禁训陷迈郁龙怒查谁猛挣勃旺患斌瞬察仍卜蘸峡邪恐暇金券及采藻嘛警遥腹渔难怂付速臭滩洱植阂遇伪衫惟攒码之摔响蛋炸盟荆被拭粪梧奎卓用诗讥导照卯钒豹庆两掩枷猎岭焙毋笔躁蔑紊鸡惩涎罚蛇匙裴暮膊绥橇恨想崇构如炳族棚迢旧睹凡堵赞探叮腰仙漱寥厦擦旁嚏工作
4、人员信息安全守则 第一章 总则第一条 目的:为提高XX银行(以下简称“我行”)工作人员(包括我行员工、在我行工作的外部人员)的信息安全意识,规范工作人员的行为,指导我行工作人员合理、安全地使用信息资产,防止有意或无意的破坏信息安全行为的发生,保护全体我行工作人员的利益,特制定本守则。第二条 依据:本安全守则根据XX银行人员安全管理办法制订。第三条 范围:本安全守则适用于我行全体员工和在我行工作的外部人员。第二章 基本要求第四条 工作人员应当严格遵守与信息安全有关的国家法律法规、上级监管部门的规范与标准,以及我行制订的信息安全管理方针、策略、程序等有关规定。第五条 工作人员应自觉遵守职业道德,有
5、高度的责任心并自觉维护我行的利益,任何人不得以任何理由,利用我行信息资源从事危害国家利益、我行利益及他人利益的活动,不得从事危害信息系统安全的活动。此种危害活动包括但不限于:(一) 泄漏国家机密、我行秘密;(二) 对国家信息设施、我行信息系统进行攻击;(三) 制作、复制、查阅、传播反动、黄色、病毒等与工作无关的有害信息。第六条 我行的信息资产包括但不限于:计算机硬件、软件、信息、服务、人员和无形资产等。第三章 信息监控和信息所有权第七条 我行尊重工作人员的个人隐私权,但我行拥有的信息资产是为我行业务而使用的,在这种情况下,工作人员的隐私权将会受到一定的限制。第八条 工作人员利用我行的信息资产所
6、产生、处理和存储的一切信息的所有权归我行所有,我行出于对信息系统维护、安全管理和司法取证调查等需要,保留在任何时候、对任何计算机及存储设备上的信息进行监控、复制、披露或删除的权利。第九条 对信息的调查取证并不需要事先通知相关人员,但要得到科技信息部的批准,由我行的相关授权人员履行相应书面程序后进行。第四章 物理安全要求第十条 我行工作人员必须严格遵守如下物理安全要求:(一) 我行办公场所分为五级安全区域,每一级安全区域都有相应的控制要求和授权条件,详见物理安全区域管理办法。(二) 必须在显眼处佩带身份识别卡,外部人员必须登记并佩带相应的身份识别卡或访客证后,才能进入我行。(三) 贵宾外部人员的
7、身份识别卡授带为红色,临时和短期外部人员的身份识别卡授带为黄色,长期外部人员的身份识别卡授带为绿色,我行人员的身份识别卡授带为深蓝色。(四) 进出非授权区域需经过审批,三级以上安全区域需我行授权员工全程全责陪同。(五) 未带身份识别卡的我行员工,在进入我行物理场地时,需登记并领取临时身份识别卡。 (六) 获得身份识别卡的内部员工或外部人员,不得将身份识别卡借与他人使用。(七) 所有进入我行的外部人员,包括其携带的行李物品,必须通过我行的安全检查。(八) 有义务监督未佩带身份识别卡的访问人员的活动,若发现任何访问人员进行非授权访问,有责任立即制止其活动,及时报告安全保卫部门。(九) 每天最后一个
8、离开办公区域的工作人员负责检查并确保其所在办公区域的门窗关好。(十) 接到恐怖威胁,应及时向主管领导和安全保卫部门报告。第五章 环境安全要求第十一条 我行工作人员必须严格遵守如下环境安全要求:(一) 不得将易燃物品堆放在电源插座上;不违规使用大功率电器设备;不私接(拉)电线;下班前负责检查并确保关闭所有应关闭的本人用电设备的电源;最后一个离开办公区域的工作人员负责检查并确保关闭其所在办公区域内所有应关闭的电源。(二) 不得在UPS电源上使用电热水器、电咖啡炉、电热毯等电器;不带电搬动电器设备,不拖拉电源线;手机电池充完电后,应及时将充电器拔出电源插座。(三) 严禁在办公区域内(包括办公室、卫生
9、间、电梯等)吸烟。楼内只允许在每层的步梯间吸烟。(四) 在我行内进行工程施工时,必须严格遵守相关工程施工的法律法规和我行的规定。(五) 禁止在我行办公区域内使用明火施工,除非该项施工已取得相关授权,并在做好相应防护措施的情况下,遵守操作规程施工。(六) 不得将办公设备、杂物等物品堆放在消防通道上,保持消防通道畅通。(七) 一旦发现火灾,所有工作人员应立即将火灾情况报告消防监控中心,并报告相关负责人或值班人员。工作人员可根据起火点的部位,迅速从办公室奔消防门口,从消防通道撤离,切勿盲目乱跑,严禁使用电梯。(八) 在办公区域内使用二氧化碳灭火器时一定要注意安全,使用后应立即开窗通风,以防止出现由于
10、空气中二氧化碳含量超过一定浓度,所引起血压升高、呼吸困难、甚至窒息死亡等严重后果。(九) 我行办公楼机房安装了二氧化碳气体自动灭火装置,如果机房气体消防系统被触发,所有在机房内工作的人员应立即放下手上工作(无论该工作有多么重要和紧急),在30秒内必须撤出机房。在机房残留的二氧化碳气体没有被清理完毕前,不得进入机房现场。(十) 严禁使用水扑救电气火灾,以防触电。第六章 账户及口令安全要求第十二条 我行工作人员必须严格遵守如下计算机口令要求:(一) 在使用自己所属的计算机时,应该设置计算机开机口令、操作系统登录口令、操作系统屏幕保护口令(操作系统屏幕保护程序要设置为在10分钟内自动启动)、操作系统
11、目录共享口令。 (二) 计算机口令应当同时包含大、小写字母、数字和特殊字符的组合,口令长度不能小于8个字符。在没有实施可靠的物理控制措施的情况下,不得将口令写在纸上,或记录于电子文件中;(三) 操作系统或应用系统应当启动口令设置规则,防止用户使用弱口令。(四) 口令中不得使用以下组合:用户名、姓名的拼音、英文名、身份证号码、电话号码、生日等容易被别人猜测试的信息,以及其它系统已使用的口令等;(五) 口令至少每3月更改一次,6个月内不得重复使用相同的口令;第十三条 我行工作人员必须严格遵守如下计算机系统使用权限要求:(一) 未经许可不应设置具有公共存取权限(如“guest”用户)的文件共享。确需
12、通过共享文件夹进行文件交换时,应严格控制存取权限,并只给需要的人员分配权限。(二) 通过VPN远程接入我行内部网的员工,应妥善保存用于接入身份认证的动态密码令牌卡或静态密码,不得转借动态密码令牌卡给他人使用,不得向他人泄漏静态密码。(三) 动态密码令牌卡若有遗失,或怀疑静态密码被窃取,员工应立即通知科技信息部,以便管理员及时采取必要的措施,防止信息泄漏。(四) 不得在公共电脑(如网吧、多人共用的电脑等)上安装并使用VPN客户端接入我行内部网络;(五) 不得私下互相转让、借用我行IT资源的账号,如Email账户;(六) 在工作岗位调动或离职时,工作人员应主动移交全部账号和口令。第七章 计算机设备
13、使用要求第十四条 我行工作人员必须严格遵守如下计算机设备使用要求:(一) 任何计算机设备,未经审批不得接入我行网络;经批准接入的,须使用指定的端口和网段;安装我行规定的安全接入控制软件和防病毒软件,并进行病毒扫描,在确认该电脑安全无毒后,方可接入。(二) 严禁任何人员(包括我行员工和外部人员)未经批准,携带移动办公设施进入机房。由于工作需要,需要携带进入机房的移动办公设施,必须经机房管理部门负责人审批后才能获准进入。 (三) 接入我行网络的计算机设备,不得同时使用无线网卡、调制解调器等接入公共互联网或其它非我行网络。(四) 严格控制移动介质(软盘、USB盘)的使用。机密信息不得复制到移动介质上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工作人员 信息 安全 守则
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。