




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、 操作系統(tǒng)安全保障措施 系統(tǒng)平安防護(hù)力量 一文件訪問掌握 1.全部辦公終端的命名應(yīng)符合公司計(jì)算機(jī)命名規(guī)范。 2.全部的辦公終端應(yīng)加入公司的域管理模式,正確是使用公司的各項(xiàng)資源。 3.全部的辦公終端應(yīng)正確安裝防病毒系統(tǒng),確保準(zhǔn)時(shí)更新病毒碼。 4.全部的辦公終端應(yīng)準(zhǔn)時(shí)安裝系統(tǒng)補(bǔ)丁,應(yīng)與公司發(fā)布的補(bǔ)丁保持全都。 5.公司全部辦公終端的密碼不能為空,依據(jù)云南地方IT系統(tǒng)使用手冊中的密碼規(guī)定嚴(yán)格執(zhí)行。 6.全部辦公終端不得私自裝配并使用可讀寫光驅(qū)、磁帶機(jī)、磁光盤機(jī)和USB硬盤等外置存儲(chǔ)設(shè)備。 7.全部辦公終端不得私自轉(zhuǎn)借給他人使用,防止信息的泄密和數(shù)據(jù)破壞。 8.全部移動(dòng)辦公終端在外出辦公時(shí),不要使其處
2、于無人看管狀態(tài)。 9.辦公終端不得私自安裝盜版軟件和與工作無關(guān)的軟件,不得私自安裝掃描軟件或黑客攻擊工具。 10.未經(jīng)公司IT服務(wù)部門批準(zhǔn),員工不得在公司使用modem進(jìn)行撥號(hào)上網(wǎng)。 11.員工不允許向外面發(fā)送涉及公司隱秘、機(jī)密和絕密的信息。 二。用戶權(quán)限級(jí)別 1.各系統(tǒng)應(yīng)依據(jù)"最小授權(quán)'的原則設(shè)定賬戶訪問權(quán)限,掌握用戶僅能夠訪問到工作需要的信息。 2.從賬號(hào)管理的角度,應(yīng)進(jìn)行基于角色的訪問掌握權(quán)限的設(shè)定,即對系統(tǒng)的訪問掌握權(quán)限是以角色或組為單位進(jìn)行授予。 3.細(xì)分角色依據(jù)系統(tǒng)的特性和功能長期存在,基本不隨人員和管理崗位的變更而變更。 4.一個(gè)用戶依據(jù)實(shí)際狀況可以安排多個(gè)角色
3、。 5.各系統(tǒng)應(yīng)當(dāng)設(shè)置審計(jì)用戶的權(quán)限,審計(jì)用戶應(yīng)當(dāng)具備比較完整的讀權(quán)限,審計(jì)用戶應(yīng)當(dāng)能夠讀取系統(tǒng)關(guān)鍵文件,檢查系統(tǒng)設(shè)置、系統(tǒng)日志等信息。 三防病毒軟件/硬件 1.全部業(yè)務(wù)系統(tǒng)服務(wù)器、生產(chǎn)終端和辦公電腦都應(yīng)當(dāng)根據(jù)公司要求安裝了相應(yīng)的病毒防護(hù)軟件或采納了相應(yīng)的病毒防護(hù)手段。 2.應(yīng)當(dāng)確保防止病毒軟件每天進(jìn)行病毒庫更新,設(shè)置防病毒軟件定期(每周或沒月)對全部硬盤進(jìn)行病毒掃描。 3.假如自己無法對病毒防護(hù)措施的有效性進(jìn)行推斷,應(yīng)準(zhǔn)時(shí)通知公司IT服務(wù)部門進(jìn)行解決。 4.各系統(tǒng)防病毒系統(tǒng)應(yīng)遵循公司病毒防護(hù)系統(tǒng)整體規(guī)劃。 5.假如發(fā)覺個(gè)人辦公終端感染病毒,應(yīng)首先拔掉網(wǎng)線,降低可能對公司網(wǎng)絡(luò)造成的影響,然后進(jìn)
4、行殺毒處理。 6.各系統(tǒng)管理員在生產(chǎn)和業(yè)務(wù)網(wǎng)絡(luò)發(fā)覺病毒,應(yīng)馬上進(jìn)行處理。 操作日志記錄 一、對各項(xiàng)操作均應(yīng)進(jìn)行日志記錄,內(nèi)容包括操作人、操作時(shí)間和操作內(nèi)容等具體信息。各級(jí)維護(hù)部門維護(hù)人員每日對操作日志、平安日志進(jìn)行審查,對特別大事準(zhǔn)時(shí)跟進(jìn)解決,并每周形成日志審查匯總看法報(bào)上級(jí)維護(hù)主管部門審核。平安日志包括但不局限于以下內(nèi)容: 1、對于應(yīng)用系統(tǒng),包括系統(tǒng)管理員的全部系統(tǒng)操作記錄、全部的登錄訪問記錄、對敏感數(shù)據(jù)或關(guān)鍵數(shù)據(jù)有重大影響的系統(tǒng)操作記錄以及其他重要系統(tǒng)操作記錄的日志; 2、對于操作系統(tǒng),包括系統(tǒng)管理員的全部操作記錄、全部的登錄日志; 3、對于數(shù)據(jù)庫系統(tǒng),包括數(shù)據(jù)庫登錄、庫表結(jié)構(gòu)的變更記錄。
5、 二、系統(tǒng)的日常運(yùn)行維護(hù)由專人負(fù)責(zé),定期進(jìn)行保養(yǎng),并檢查系統(tǒng)運(yùn)行日志。 1.對于應(yīng)用程序級(jí)別的備份有運(yùn)維部制定工程師做每周的備份,重大變更前要整體做備份。 2.對于操作系統(tǒng)的日志備份通過定制方案任務(wù)定期執(zhí)行,并有制定人員檢查運(yùn)行狀況,并登記在案。 3.對于數(shù)據(jù)庫系統(tǒng)的日志備份有DBA制定方案任務(wù)定期執(zhí)行,并有DBA人員檢查運(yùn)行狀況,并登記在案。 三、各級(jí)維護(hù)部門針對所維護(hù)系統(tǒng),依據(jù)數(shù)據(jù)變動(dòng)的頻繁程度以及業(yè)務(wù)數(shù)據(jù)重要性制定備份方案,經(jīng)過上級(jí)維護(hù)主管部門批準(zhǔn)后組織實(shí)施。 四。備份數(shù)據(jù)包括系統(tǒng)軟件和數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、操作日志。 五、重要系統(tǒng)的運(yùn)行日志定期異地備份。 說明:除在本地備份,每天晚上同步到異
6、地機(jī)房。 六、對系統(tǒng)的操作、使用進(jìn)行具體記錄。 七、 各級(jí)維護(hù)部門根據(jù)備份方案,對所維護(hù)系統(tǒng)進(jìn)行定期備份,原則上對于在線系統(tǒng)應(yīng)實(shí)施每天一次的增量備份、每月一次的數(shù)據(jù)庫級(jí)備份以及每季度一次的系統(tǒng)級(jí)備份。對于需實(shí)施變更的系統(tǒng),在變更實(shí)施前后均進(jìn)行數(shù)據(jù)備份,必要時(shí)進(jìn)行系統(tǒng)級(jí)備份。 八、各級(jí)維護(hù)部門定期對備份日志進(jìn)行檢查,發(fā)覺問題準(zhǔn)時(shí)整改補(bǔ)救。 備份操作人員須檢查每次備份是否勝利,并填寫備份工作匯總記錄,對備份結(jié)果以及失敗的備份操作處理需進(jìn)行記錄、匯報(bào)及跟進(jìn)。 九、備份介質(zhì)由專人管理,與生產(chǎn)系統(tǒng)異地存放,并保證肯定的環(huán)境條件。除介質(zhì)保管人員外,其他人員未經(jīng)授權(quán),不得進(jìn)入介質(zhì)存放地點(diǎn)。介質(zhì)保管應(yīng)建立檔案
7、,對于介質(zhì)出入庫進(jìn)行具體記錄。對于承載備份數(shù)據(jù)的備份介質(zhì),確保在其平安使用期限內(nèi)使用。對于需長期保存數(shù)據(jù),考慮通過光盤等方式進(jìn)行保存。對于有平安使用期限限制的存儲(chǔ)介質(zhì),在平安使用期限內(nèi)更換,確保數(shù)據(jù)存儲(chǔ)平安。 十、對網(wǎng)站的運(yùn)行狀況做到每日一統(tǒng)計(jì),每周一報(bào)告。 十一、各級(jí)維護(hù)部門根據(jù)本級(jí)維護(hù)工作相關(guān)要求,依據(jù)業(yè)務(wù)數(shù)據(jù)的性質(zhì),確定備份數(shù)據(jù)保存期限,依據(jù)備份介質(zhì)使用壽命至少每年進(jìn)行一次恢復(fù)性測試,并記錄測試結(jié)果。 十二、信息技術(shù)部負(fù)責(zé)人制定相應(yīng)的備份日志審查方案,包括由于業(yè)務(wù)需求發(fā)起的備份日志審查以及日志文件的格式時(shí)間的內(nèi)容審查。方案中遵循數(shù)據(jù)重要性等級(jí)分類,保證根據(jù)優(yōu)先級(jí)對備份日志審查。 十三、需
8、要備份日志審查數(shù)據(jù)時(shí),需求部門應(yīng)填寫備份日志審查表,內(nèi)容包括數(shù)據(jù)內(nèi)容、備份時(shí)間、數(shù)據(jù)來源、操作系統(tǒng)時(shí)間等,由需求部門以及信息技術(shù)部門相關(guān)負(fù)責(zé)人審批。 十四、備份管理員根據(jù)備份恢復(fù)方案制定具體的備份恢復(fù)操作手冊,手冊包含備份恢復(fù)的操作步驟、恢復(fù)前的預(yù)備工作、恢復(fù)失敗的處理方法和跟進(jìn)步驟、驗(yàn)收標(biāo)準(zhǔn)等。 備份功能 1.各系統(tǒng)管理員對本系統(tǒng)的設(shè)備、系統(tǒng)等IT資產(chǎn)的配置進(jìn)行記錄,并備份配置記錄信息。 2.各系統(tǒng)在發(fā)生變更操作時(shí),依據(jù)地方信息平安管理流程-平安配置變更管理流程進(jìn)行審批、測試。 3.各系統(tǒng)執(zhí)行變更操作前,要對變更操作進(jìn)行測試;確定無不利影響后,提交系統(tǒng)測試結(jié)果、系統(tǒng)配置變更實(shí)施方案和回退方案
9、,由本部門三級(jí)經(jīng)理和公司相關(guān)主管部門提出配置變更申請。 4.申請審批通過后,才可以進(jìn)行配置變更操作;進(jìn)行配置變更操作前,需要對變更設(shè)備進(jìn)行配置備份。 5.各系統(tǒng)管理員對變更操作的詳細(xì)步驟進(jìn)行記錄并保存。 6.各系統(tǒng)管理員進(jìn)行配置變更操作后,將變更后的配置信息進(jìn)行記錄。 7.各系統(tǒng)發(fā)生配置變更后,在公司信息平安小組進(jìn)行備案。 專人定時(shí)負(fù)責(zé)軟件升級(jí)和補(bǔ)丁 已配備專人負(fù)責(zé)進(jìn)行軟件升級(jí),查看最新的系統(tǒng)平安公告,隨時(shí)為系統(tǒng)打補(bǔ)?。ㄏ到y(tǒng)補(bǔ)丁公布之后,會(huì)在 1 周之內(nèi)完成升級(jí)工作)等工作。 弱口令管理 1.系統(tǒng)管理員對系統(tǒng)帳號(hào)使用狀況進(jìn)行統(tǒng)一管理,并對每個(gè)帳號(hào)的使用者信息、帳號(hào)權(quán)限、使用期限進(jìn)行記錄。 2.禁止隨便使用系統(tǒng)默認(rèn)賬號(hào),系統(tǒng)管理員為每一個(gè)系統(tǒng)用戶設(shè)置一個(gè)帳號(hào), 堅(jiān)決杜絕系統(tǒng)內(nèi)部存在共享帳號(hào)。 3.各系統(tǒng)管理員對系統(tǒng)中存在的賬號(hào)進(jìn)行定期檢查,確保系統(tǒng)中不存在無用或匿名賬號(hào)。 4.部門信息平安組定期檢查各系統(tǒng)帳號(hào)管理狀況,內(nèi)容應(yīng)包含如下幾個(gè)方面: (1)員工離職或帳號(hào)已經(jīng)過期,相應(yīng)的帳號(hào)在系統(tǒng)中仍舊存在上; (2)用戶是否被授予了與其工作職責(zé)不相符的系統(tǒng)訪問權(quán)限; (3)帳號(hào)使用狀況是否和系統(tǒng)管理員備案的用戶賬號(hào)權(quán)限狀況全都; (4)是否存在非法賬號(hào)或者長期未使用賬號(hào); (5)是否存在弱口令賬號(hào)。 5.各系統(tǒng)具有系統(tǒng)平安日志功能,能夠記錄系統(tǒng)帳號(hào)的登錄和訪問時(shí)間、操作內(nèi)容、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 重慶2025年重慶市渝北區(qū)衛(wèi)生事業(yè)單位招聘16人筆試歷年參考題庫附帶答案詳解
- 蘇州2025年江蘇蘇州張家港市招聘事業(yè)編制教師231人筆試歷年參考題庫附帶答案詳解
- 濰坊2025年山東濰坊市市直事業(yè)單位招聘初級(jí)綜合類崗位人員87人筆試歷年參考題庫附帶答案詳解
- 湖北2025年湖北大學(xué)面向社會(huì)專項(xiàng)招聘2人筆試歷年參考題庫附帶答案詳解
- 2025年度二級(jí)建造師《公路工程管理與實(shí)務(wù)》全真模擬卷
- 心內(nèi)科護(hù)士工作總結(jié)及計(jì)劃
- 藥品退貨管理的操作流程
- 《昆明的雨》課件
- 2025年小學(xué)語文畢業(yè)升學(xué)考試全真模擬卷(基礎(chǔ)夯實(shí)版)-句子銜接能力提升
- 2025年小提琴專業(yè)水平測試卷:小提琴演奏技巧與音樂演奏技巧發(fā)展試題
- 信息系統(tǒng)應(yīng)急響應(yīng)計(jì)劃制定指南考核試卷
- 綠化道路及室外管網(wǎng)等工程施工組織設(shè)計(jì)
- 70歲老人用工免責(zé)協(xié)議書
- 人類同種異體組織市場發(fā)展預(yù)測和趨勢分析
- 超高分子量聚乙烯纖維產(chǎn)業(yè)現(xiàn)狀及未來趨勢
- 建筑工地安全風(fēng)險(xiǎn)分級(jí)管控方案
- (一模)寧波市2024學(xué)年第一學(xué)期高考模擬考試 物理試卷(含答案)
- 2024年福建省公務(wù)員錄用考試《行測》試題及答案解析
- 12J201平屋面建筑構(gòu)造圖集(完整版)
- 專科電子病歷數(shù)據(jù)集編制規(guī)范
- 2024室內(nèi)電力智能巡檢機(jī)器人技術(shù)標(biāo)準(zhǔn)
評(píng)論
0/150
提交評(píng)論