公司网络安全管理办法.docx
《公司网络安全管理办法.docx》由会员分享,可在线阅读,更多相关《公司网络安全管理办法.docx(12页珍藏版)》请在课桌文档上搜索。
1、公司网络安全管理办法第一章总则第一条为加强公司网络安全管理,保障公司网络安全,根据集团公司网络安全管理相关制度,结合公司实际,制定本办法。第二条本办法适用于公司及所属单位网络安全管理。第三条本办法所称网络是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。第四条本办法所称网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力,主要包括信息系统安全、数据安全和工业控制系统安全。第五条公司网络安全实行统一管理、分级负责,遵循“谁主管
2、谁负责,谁运行谁负责,谁使用谁负责的原则,各信息系统的业务主管部门、运行维护和使用单位各自履行相关的网络安全职o第二章管理组织与职责第六条公司网络安全与信息化工作领导小组(以下简称领导小组)在网络安全管理工作中,主要履行以下职责:(一)落实国家网络安全政策、法律法规和集团公司网络安全管理制度、标准及工作部署,制定公司网络安全工作政策;(二)审议批准公司网络安全整体解决方案和年度工作计划;(三)决策、指挥、协调重大网络安全事件处置。第七条信息(网络)管理中心是公司网络安全管理的归口管理部门,应设置网络安全管理相应岗位,主要履行以下职责:(一)组织编制公司网络安全整体解决方案和年度工作计划;(二)
3、组织开展公司网络安全等级保护备案和风险评估工作,制定专项应急预案并组织演练,实施网络安全事件的应急处置;()组织开展公司网络安全检查、通报、考核和培训等工作;(四)在重要时间节点,按照集团公司统一要求编制公司网络安全保障方案并组织实施,组织开展公司网络安全突发事件应急处置;(五)负责公司信息系统、数据和工业控制系统的网络安全管理,对接入公司网络的所有设备负有管理责任。第八条各部门落实公司网络安全管理要求,承担相关业务信息系统、数据和工业控制系统的网络安全管理责任。第九条各单位落实公司网络安全管理要求,承担本单位网络安全管理责任,主要负责人是网络安全第一责任人,分管网络安全的领导是直接责任人,主
4、要履行以下职责:(一)明确网络安全管理归口管理机构和相应岗位,完善网络安全管理制度;(二)制定专项应急预案并组织演练,实施网络安全事件的应急处置,组织网络安全自查和培训等工作;(三)负责本单位信息系统和数据的网络安全管理,对接入本单位网络的所有设备负有管理责任;(四)制定本单位工业控制系统安全管理制度、技术规范,部署防护措施,确保工业控制系统运行安全,接受国家和集团公司工业控制系统安全检查,并落实整改要求。第十条信息技术服务中心落实执行公司统一的网络安全策略,主要履行以下职责:(一)参与编制公司网络安全整体解决方案,实施网络安全等级保护测评等技术支持工作;(二)制定网络安全操作规程,执行规章制
5、度,监测系统风险,及时修复系统漏洞;(三)落实网络安全预警、通报、跟踪、复核等工作;(四)在重要时间节点,落实执行公司网络安全保障方案,在公司统一组织下开展网络安全突发事件应急处置;(五)制定负责运维的信息系统应急预案,定期组织演练;(六)负责桌面安全管理系统、网络安全检查平台等相关网络安全系统的运行维护工作。第三章基本要求第十一条公司网络由内网、外网和工业控制网络构成。内网通过自建或租用数据链路组网,提供对内服务,与外网逻辑隔离,通过外网访问互联网。外网是承载互联网接入和服务的交互网络,由集团公司统一提供。工业控制网络是公司和各单位为实现工业生产自动化控制组建的专网,由具有数字通信能力并能大
6、量分散在生产现场的测量控制仪表作为网络节点构成。工业控制网络与内网连接采用物理隔离、单向隔离或者强逻辑隔离中的一种,隔离方案按照集团公司要求进行审核。网络服务采取用户实名制管理,用户办理网络接入、终端接入和账号开通时,应提供真实身份信息。第十二条在内网接入和使用中,禁止以下危害内网安全的行为:(一)宾馆、学校、家属区等非主营业务网络与内网直接互联;(二)未经许可,非公司员工自带设备接入内网;(三)在内网中传输、存储、处理涉及国家秘密的信息;(四)在内网中自建互联网出口、虚拟专用网络(VPN)和卫星通信系统;(五)内网中的计算机为其他终端提供网络接入或互联网访问服务;(六)通过网络地址转换(NA
7、T)或者类似的地址转换技术接入内网;(七)在内网中提供游戏等危害内网运行安全的非业务应用;(八)其他危害网络安全的行为。第十三条公司按照国家网络安全等级保护工作要求,遵从公安机关属地化管理开展信息系统定级备案、等级测评、安全建设整改和安全检查等工作。第十四条对于计算机机房、网络设备和服务器等关键基础设施,运行维护单位应明确安全管理负责人,设置相应的安全管理岗位,制定和落实安全管理制度。第十五条按照集团公司安全基线标准配置网络设备和服务器,升级或安装必要的系统补丁,记录设备网络运行状态和事件,留存相关的网络日志不少于六个月。第十六条办公计算机和信息终端设备接入内网,应配置计算机安全基线并安装集团
8、公司统一的桌面安全、防病毒和端点准入等客户端软件,防病毒软件应打开定期扫描和实时监控功能。第十七条工业控制系统在规划、建设、应用等阶段应落实安全防护措施,上线前应通过风险评估,定期开展工业控制系统安全检查,及时进行问题整改。第十八条员工使用公司网络应遵守以下基本要求:(一)禁止利用网络危害国家安全,违反国家法律,泄露国家秘密以及从事违法犯罪活动,侵犯国家、社会和公民合法权益;(二)禁止以任何理由、形式使用任何设备或软件攻击网络系统,以及破解、窥探、窃取、删除、更改其他用户使用的数据及信息,禁止未经授权的网络扫描等行为;(三)禁止在办公计算机安装微信、QQ等网络通讯工具、网盘客户端;禁止在办公计
9、算机安装和处理其他与工作无关的软件、数据和信息,不应下载盗版及来历不明共享软件;(四)用户在使用信息系统前应确保使用环境、浏览器及客户端软件安全,不应打开来历不明的邮件附件、网络链接;(五)须保管好个人的各类信息系统账号、密码及注册信息,不得将账号转让他人使用,严禁账号密码明文存储、传输;(六)须主动向本单位信息部门上报网络安全事件和隐患;(七)遵守各信息系统使用要求,未经授权不得篡改、删除、拷贝、传输系统数据;(A)禁止在互联网上传播、存储涉密资料、内部资料或敏感数据;(九)应使用集团公司统建的电子邮件和即时通信系统进行工作信息交流、文件传输等,禁止使用企业电子邮箱注册互联网应用。第四章信息



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 网络安全 管理办法

链接地址:https://www.desk33.com/p-120423.html