首頁 > 職責大全 > 資通安全檢查之控制作業辦法制度

資通安全檢查之控制作業辦法制度

2024-07-22 閱讀 6629

第一章?總則

?本規程是為了使公司計算機網絡系統使用、管理、信息安全、資源共享有所遵循,規范公司上網操作流程,提高網絡系統安全性,提高辦公效率而制定。

?相關定義:

周邊或外部設備:泛指計算機及其網絡基本配置外之附屬設備如光驅、軟驅、打印機、條碼打印機、掃描儀、掃描器、ZIP機、MODEM、UPS電源等;向外發送的數據:包括對外刻錄的光盤,因工作需要向外發送的電子文件及通過其它途徑傳遞的資料;

有效數據:指工作所需的各種文檔,不包括音樂、影視、生活圖片或其它與工作無關的文件。

第二章日常管理

第三條計算機設備開機順序:先開UPS電源、打印機、掃描儀等、顯示器等外設,再開主機;關機順序相反,不得強行開/關機。

第四條計算機連接有打印機、刻錄機、掃描儀、光驅等外部設備時,應首先在關機狀態(關掉所有設備電源)下將計算機及外設連接好,禁止帶電連接或去掉計算機外部設備。

第五條計算機外部設備不使用時,應關掉外部設備的電源。禁止長期打開不使用的外部設備電源,顯示器應設置節能模式,要求做到人走機關,下班時關機。

第六條計算機系統的電源應與功率大的用電設備(電梯、空調等)分開。

第七條公司辦公人員嚴禁使用磁盤、光盤和移動磁盤等傳輸介質。(申請使用人員除外)

第八條及時按正確方法清潔和保養設備上的污垢,保證設備正常使用。

第九條打雷閃電時應暫時關閉電腦系統及周邊設備,防止出現雷擊現象。

第十條不得私自拆卸機械、增加、減少或試用新配件。

第十一條電腦出現故障時請填寫<>,及時交IT部,IT部在電話溝通無法解決問題時應盡快安排到現場處理。

第三章軟件管理

第十二條計算機軟件及各類設備驅動程序、配置軟件,統一貼好標簽。并要求存放在防磁、防潮的安全地方。

第十三條公司的ERP系統、財務進銷存及其它正版軟件一律不外借。

第十四條各單位需要使用或安裝新軟件時,請填寫<>,經部門經理同意后,向MIS提出申請,由MIS派專人負責安裝調試工作。

第十五條不得在電腦上安裝各類游戲軟件。

第十六條不得隨意增加、刪改計算機主要設備的驅動程序。

第十七條?公司正版軟件需妥善存放,如有損壞或丟失,責任人需按價賠償。

第十八條重要的公用程序(應用軟件)不允許任意復制,防止出現版權問題。

第四章網絡管理

第十九條嚴格控制機房內的溫度,做好消防工作,整體布置要求:布線規范、硬件設施擺放整齊,防止線路交叉短路等接觸不良情況發生。

第二十條未經允許,任何人不得對服務器、UPS、網關服務器、交換機、網橋等設備進行移動、關機、重新啟動或進行其它操作。

第二十一條公司內部員工嚴禁攻擊數據庫服務器等其它服務器,或利用黑客軟件對其它電腦進行攻擊,一經發現,報總經辦處理,并保留送交公安機關的權利。

第二十二條公司分為連網工作站和不連網工作站PC機,連網工作站的機器不能配置軟驅、光驅。未經允許嚴禁使用移動磁盤和移動硬盤。

第二十三條嚴禁在網上傳播非工作的內容(如在網絡上散布、傳播謠言及任何不利于公司的消息等)。

第二十四條公司電腦通過一臺專用的服務器(網關)接入寬帶網(Internet).公司員工不得利用電話拔號,等其它方式上網。

第二十五條電腦操作員使用應用系統時,當有事要離開,要先退出應用軟件或將桌面鎖定。

第二十六條網絡各個站點,要保持整潔,堆放有序,對交換機的每一口,要貼上標簽,以標明去向,不用時,要關掉這些設備的電源。

第二十七條當電腦出現故障時,應立即關掉電腦電源,及時向IT部報告,禁止帶電拔插IT部件和自行裝、卸設備,損壞設備照價賠償。

第二十八條公司內所有打印機不允許設置密碼,應讓其它同事可以直接打印。

第二十九條網內禁止玩游戲,干工作無關的事情。

第五章Internet申請及使用

第三十條申請直接上網的員工,填寫上網申請單,經部門經理批準,分管副總審核,再由MIS開放相應權限。

第三十一條公司需用到外部郵箱的員工,填寫<>,注明使用外部郵件系統,經分管副總審核后,由MIS開放相應使用權限。

第三十二條所有的電腦在使用時均要打開病毒防火墻。一旦其報警,應立即保存相關文件,并與IT部聯系。

第三十三條使用電子郵件時,未知的附件請不要打開。對于陌生的電子郵件,請以直接刪除;

第三十四條為了安全和特別的原因,MIS有權隨時關閉Internet網。或者直接關閉某人的上網權限。

第三十五條公司電腦的IP地址由IT部統一規劃,員工不得擅自更改其IP地址,更不得惡意占用他人的地址。

第三十六條為了節省網絡帶寬和防止電腦病毒,員工不得在網上下載軟件、音樂、電影或電影片斷。違者將罰款30元,情節嚴重的罰款50-100元。

第三十七條在上班期間不得瀏覽與工作無關的網站。

第三十八條員工在上網時,除非工作需要,否則不允許使用QQ等軟件上網聊天。

第三十九條員工不得利用公司電腦在網上填寫、發布任何應聘信息。

第四十條員工不得利用他人電腦上網。

第四十一條不得利用黑客軟件以任何形式攻擊公司的其它電腦或服務器,違者將罰款100-300元,情節嚴重的罰款500-1000元,并保留送交公安機關處理的權力。

第六章數據安全管理

第四十二條企業防病毒服務器升級后,所有電腦應自動升級。要隨時監控企業殺毒軟件的升級情況、網絡系統的流量及病毒情況。

第四十三條在重大病毒爆發前,MIS應提前通過郵件或OA系統發出病毒豫警信息。

第四十四條要做好服務器的安全性預防工作,每周進行一次完整殺毒,按應用系統的要求進行數據備份,以防數據的丟失。

第四十五條普通辦公電腦每周至少要進行一次完整的查毒操作。

第四十六條不得惡意修改公司數據,電子文檔等重要數據不存放在啟動盤(一般為C盤)。

第四十七條公司數據庫系統、人事檔案、圖紙、統計資料、營銷計劃、財務報表等重要資料要定期備份;企劃部,開發部不僅要做硬盤備份,還要定期將圖檔資料刻成光盤,永久保存。

第四十八條含有重要資訊的資料(卡片、稿紙等)廢棄時,應確定銷毀,以免被誤用。

第四十九條錯誤資料的更正執行,應指派專人負責;對錯誤資料的發生原因,應進行統計分析;對于經常發生錯誤資料的原因,應進行追蹤考核,以期改善減少錯誤發生。

第五十條輸出資料使用后若無保存需要,應經過適當毀棄處理;輸出資料若以磁性媒體保存時,應定期檢查,以確定在必要時能予使用。

第五十一條在公司范圍內不允許啟用筆記本電腦自帶的無線網卡。以避免對網絡系統造成電磁干擾。

第五十二條應用系統只有系統管理員有權變更;數據庫維護人員在未經使用部門同意前不得自行更改資料。

第五十三條對進入應用系統數據庫的指令能予識別其由何電腦、何時、何人輸入;對不同使用者嚴格限制對應用系統數據庫的更改;嚴格限制重組數據庫或壓縮數據庫大小的權力。

第五十四條數據庫管理中每周至少查看一次應用系統數據庫日志文件,以盡早發現異常情況,確保數據庫的存取安全。

第五十五條所有申請使用電腦辦公的同事需經過IT部的相關培訓,培訓日期按年度培訓計劃執行。考核合格后MIS分配相應的電腦使用權限,準許使用電腦辦公。

第五十六條IT部根據辦公系統的使用情況,將不定期的組織臨時性的專項培訓。

第五十七條公司對外的電子文檔輸出由MIS負責。包括刻錄光盤,向外發送大文件(10M以上)等。業務部門如有上述需要,請填寫統一的<>,經部門經理或直接上級審批后,由IT部相關崗位處理。

第五十八條電子郵件的使用由操作員自己負責。MIS在總經理同意后,有權在不發布公告時對電子郵件系統進行監控。

第五十九條除總經理批準或有特殊用途的電腦外,鎖定所有電腦的USB接口,拆除或禁用軟驅、光驅。

第六十條除MIS指定崗位外,所有電腦禁止安裝刻錄機或相關設備。

第六十一條除簽訂<>(見人力資源部相關文件)的同事外,未經總經理同意,不得使用U盤、移動硬盤等設備,一經發現,立即沒收。情節嚴重的,罰款50--100元。

第六十二條未經允許,員工不應將不屬于公司的電腦整機或配件帶入公司使用,也不允許接入公司網絡系統。違者記大過一次。并對其設備進行檢查,確認后歸還給當事人。情節嚴重者沒收相關設備。

第六十三條個人所有的筆記本電腦或存儲設備在責任人離職時,需經過IT部的檢查,將公司資料備份或刪除。

第六十四條所有的電腦操作員最多每6天向服務器備份一次有效數據。IT部指定崗位每月3日前必須將所有數據備份到光盤存檔。具體備份方式以通知為準。

第七章相關獎罰規定

第六十五條不辦移交手續轉移計算機、自行安裝或拆卸部件者罰款50元/次,并對丟失或損壞的部件按價賠償。

第六十六條人為原因破壞微機部件、違反規程,帶電拔插微機部件者罰款20元/次,并對造成的損失進行賠償。

第六十七條刪除機內文件造成他人數據丟失者以及修改、泄漏公司數據者,根據情節嚴重罰款20~200元/次。

第六十八條將用戶名、密碼轉借或轉讓他人者,罰款20-100元,對因此而造成的損失負責!

第六十九條上班時間玩游戲,干與工作無關事的人員處以警告或20元/次罰款。

第七十條未經許可,在局域網中使用軟盤、移動磁盤、移動硬盤、手提電腦罰款30元/次;因這種原因使網絡染上病毒或造成網絡癱瘓者,因情節嚴重處以100~1000元/人的罰款。

第七十一條故意制作、傳播計算機病毒等破壞性程序,危害公司計算機信息網絡安全者依法送公安機關處理。

第八章?附則

第七十二條本辦法由MIS負責制訂、修改和解釋。

第七十三條本辦法自公布之日起施行。

MIS資訊管理課

?2010年

篇2:作業巡回檢查制度

(一)、巡檢員每一小時按規定巡檢路線巡檢,24小時不間斷。

(二)、巡檢員以防外來人員入庫,防火、防跑油、冒油、混油、防其它隱患確保油庫安全為目的。

(三)、由總值班(或領班負責人)檢查巡檢員到崗情況,督促其嚴格完成巡邏檢查任務。

(四)、巡檢員檢查的主要內容:

(1)、各部的電源、門窗管理情況;

(2)、各重點部位安全防范工作是否落實好;

(3)、各作業人員有否違章現象并當場提出整改要求;

(4)、消防通道是否暢通;

(5)、如遇重大作業則應積極主動參與配合作業負責人工作;

(6)、各生產設備有否復位;

(7)、將有關情況向值班負責人報告。

(五)、發現火情,及時報警,并積極組織撲救初起火災。

(六)、巡檢員須認真記好安全巡檢記錄和交接班記錄,并認真辦理交接班手續。

篇3:重大作業復核檢查制度

(一)、準備階段:

1、油船抵達后;總值班簽發《重大作業通知單》,明確分工,提出要求,落實責任。數質量科根據進油品種、牌號、數量,確定輸油管線、輸入罐號和作業時間。

2、作業負責人根據《重大作業通知單》召集人員,安排到崗,認真準備。

3、計量員認真檢查進油罐,進行進油前測量工作,并檢查呼吸閥、膨脹閥等設備。

4、各崗位人員按分工、分別到崗位,根據預報對品種、規格、數量、輸入罐號、工藝流程,按照作業指導書的要求認真操作并進行復核,以求準確無誤。

5、化驗員做好化驗前的準備工作。

(二)、實施階段:

1、接到油品交運單后,計量員逐車(船)核對車(船)號,車數品名、牌號及車(船)技術狀況和鉛封等。發現問題由承運方出具說明文書,并及時向作業負責人匯報。

2、按規定取樣(化驗、計量均要求油樣),如數、質量上存在問題,及時報告、妥善處理。

3、檢測泵倉油氣濃度,符合規定要求才能啟泵。作業人員對油泵、閥門、管線、品名、牌號等進行全面復查、確認無誤后,在重大作業登記簿上簽字,報告總值班審核。

4、總值班審核無誤后,在油庫重大作業登統表上簽字,下達啟泵作業命令。各環節相互聯系(含承運人員在內),并落實好臺帳記錄。

5、作業中的注意事項:

(1)、啟泵后,嚴控流速(初速在1米/秒之內)。

(2)、作業全過程中,各作業人員不得擅離崗位,計量員嚴格監視作業動態。消防員及安全巡檢員隨時與作業負責人保持聯系,每小時檢查記錄一次。檢查內容:

①、各崗位作業人員是否堅守本職崗位;

②、各作業人員的操作是否符合值班主任指令,是否符合操作規程;

③、罐、管、閥、法蘭接頭是否有滲漏;

④.輸入罐的安全高度、實際進油情況;

⑤、油輪(駁)接卸要檢查船體吃水線和船上油液位變動情況;巡檢中發現問題或異常情況,均應立即報告迅速作出處理。

(3)、靜電接地必須可靠,且每次連接到位有效。遇雷雨時停止一切收發油作業,平時不準金屬敲擊。

(三)、結束階段:

1、作業完畢,及時停泵,設備復位,并開啟膨脹闊,切斷電源,有關部門人員相互聯系。

2、收發后,按規定穩油、計量、核對無誤后及時向有關負責人報告。

3、安全復核人員必須全面檢查無誤后方可離開現場。

4、清理現場,整理工具,完善作業記錄。