工作人员信息安全守则.doc
《工作人员信息安全守则.doc》由会员分享,可在线阅读,更多相关《工作人员信息安全守则.doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上工作人员信息安全守则 第一章 总则第一条 目的:为提高XX银行(以下简称“我行”)工作人员(包括我行员工、在我行工作的外部人员)的信息安全意识,规范工作人员的行为,指导我行工作人员合理、安全地使用信息资产,防止有意或无意的破坏信息安全行为的发生,保护全体我行工作人员的利益,特制定本守则。第二条 依据:本安全守则根据XX银行人员安全管理办法制订。第三条 范围:本安全守则适用于我行全体员工和在我行工作的外部人员。第二章 基本要求第四条 工作人员应当严格遵守与信息安全有关的国家法律法规、上级监管部门的规范与标准,以及我行制订的信息安全管理方针、策略、程序等有关规定。第五条
2、工作人员应自觉遵守职业道德,有高度的责任心并自觉维护我行的利益,任何人不得以任何理由,利用我行信息资源从事危害国家利益、我行利益及他人利益的活动,不得从事危害信息系统安全的活动。此种危害活动包括但不限于:(一) 泄漏国家机密、我行秘密;(二) 对国家信息设施、我行信息系统进行攻击;(三) 制作、复制、查阅、传播反动、黄色、病毒等与工作无关的有害信息。第六条 我行的信息资产包括但不限于:计算机硬件、软件、信息、服务、人员和无形资产等。第三章 信息监控和信息所有权第七条 我行尊重工作人员的个人隐私权,但我行拥有的信息资产是为我行业务而使用的,在这种情况下,工作人员的隐私权将会受到一定的限制。第八条
3、 工作人员利用我行的信息资产所产生、处理和存储的一切信息的所有权归我行所有,我行出于对信息系统维护、安全管理和司法取证调查等需要,保留在任何时候、对任何计算机及存储设备上的信息进行监控、复制、披露或删除的权利。第九条 对信息的调查取证并不需要事先通知相关人员,但要得到科技信息部的批准,由我行的相关授权人员履行相应书面程序后进行。第四章 物理安全要求第十条 我行工作人员必须严格遵守如下物理安全要求:(一) 我行办公场所分为五级安全区域,每一级安全区域都有相应的控制要求和授权条件,详见物理安全区域管理办法。(二) 必须在显眼处佩带身份识别卡,外部人员必须登记并佩带相应的身份识别卡或访客证后,才能进
4、入我行。(三) 贵宾外部人员的身份识别卡授带为红色,临时和短期外部人员的身份识别卡授带为黄色,长期外部人员的身份识别卡授带为绿色,我行人员的身份识别卡授带为深蓝色。(四) 进出非授权区域需经过审批,三级以上安全区域需我行授权员工全程全责陪同。(五) 未带身份识别卡的我行员工,在进入我行物理场地时,需登记并领取临时身份识别卡。 (六) 获得身份识别卡的内部员工或外部人员,不得将身份识别卡借与他人使用。(七) 所有进入我行的外部人员,包括其携带的行李物品,必须通过我行的安全检查。(八) 有义务监督未佩带身份识别卡的访问人员的活动,若发现任何访问人员进行非授权访问,有责任立即制止其活动,及时报告安全
5、保卫部门。(九) 每天最后一个离开办公区域的工作人员负责检查并确保其所在办公区域的门窗关好。(十) 接到恐怖威胁,应及时向主管领导和安全保卫部门报告。第五章 环境安全要求第十一条 我行工作人员必须严格遵守如下环境安全要求:(一) 不得将易燃物品堆放在电源插座上;不违规使用大功率电器设备;不私接(拉)电线;下班前负责检查并确保关闭所有应关闭的本人用电设备的电源;最后一个离开办公区域的工作人员负责检查并确保关闭其所在办公区域内所有应关闭的电源。(二) 不得在UPS电源上使用电热水器、电咖啡炉、电热毯等电器;不带电搬动电器设备,不拖拉电源线;手机电池充完电后,应及时将充电器拔出电源插座。(三) 严禁
6、在办公区域内(包括办公室、卫生间、电梯等)吸烟。楼内只允许在每层的步梯间吸烟。(四) 在我行内进行工程施工时,必须严格遵守相关工程施工的法律法规和我行的规定。(五) 禁止在我行办公区域内使用明火施工,除非该项施工已取得相关授权,并在做好相应防护措施的情况下,遵守操作规程施工。(六) 不得将办公设备、杂物等物品堆放在消防通道上,保持消防通道畅通。(七) 一旦发现火灾,所有工作人员应立即将火灾情况报告消防监控中心,并报告相关负责人或值班人员。工作人员可根据起火点的部位,迅速从办公室奔消防门口,从消防通道撤离,切勿盲目乱跑,严禁使用电梯。(八) 在办公区域内使用二氧化碳灭火器时一定要注意安全,使用后
7、应立即开窗通风,以防止出现由于空气中二氧化碳含量超过一定浓度,所引起血压升高、呼吸困难、甚至窒息死亡等严重后果。(九) 我行办公楼机房安装了二氧化碳气体自动灭火装置,如果机房气体消防系统被触发,所有在机房内工作的人员应立即放下手上工作(无论该工作有多么重要和紧急),在30秒内必须撤出机房。在机房残留的二氧化碳气体没有被清理完毕前,不得进入机房现场。(十) 严禁使用水扑救电气火灾,以防触电。第六章 账户及口令安全要求第十二条 我行工作人员必须严格遵守如下计算机口令要求:(一) 在使用自己所属的计算机时,应该设置计算机开机口令、操作系统登录口令、操作系统屏幕保护口令(操作系统屏幕保护程序要设置为在
8、10分钟内自动启动)、操作系统目录共享口令。 (二) 计算机口令应当同时包含大、小写字母、数字和特殊字符的组合,口令长度不能小于8个字符。在没有实施可靠的物理控制措施的情况下,不得将口令写在纸上,或记录于电子文件中;(三) 操作系统或应用系统应当启动口令设置规则,防止用户使用弱口令。(四) 口令中不得使用以下组合:用户名、姓名的拼音、英文名、身份证号码、电话号码、生日等容易被别人猜测试的信息,以及其它系统已使用的口令等;(五) 口令至少每3月更改一次,6个月内不得重复使用相同的口令;第十三条 我行工作人员必须严格遵守如下计算机系统使用权限要求:(一) 未经许可不应设置具有公共存取权限(如“gu
9、est”用户)的文件共享。确需通过共享文件夹进行文件交换时,应严格控制存取权限,并只给需要的人员分配权限。(二) 通过VPN远程接入我行内部网的员工,应妥善保存用于接入身份认证的动态密码令牌卡或静态密码,不得转借动态密码令牌卡给他人使用,不得向他人泄漏静态密码。(三) 动态密码令牌卡若有遗失,或怀疑静态密码被窃取,员工应立即通知科技信息部,以便管理员及时采取必要的措施,防止信息泄漏。(四) 不得在公共电脑(如网吧、多人共用的电脑等)上安装并使用VPN客户端接入我行内部网络;(五) 不得私下互相转让、借用我行IT资源的账号,如Email账户;(六) 在工作岗位调动或离职时,工作人员应主动移交全部
10、账号和口令。第七章 计算机设备使用要求第十四条 我行工作人员必须严格遵守如下计算机设备使用要求:(一) 任何计算机设备,未经审批不得接入我行网络;经批准接入的,须使用指定的端口和网段;安装我行规定的安全接入控制软件和防病毒软件,并进行病毒扫描,在确认该电脑安全无毒后,方可接入。(二) 严禁任何人员(包括我行员工和外部人员)未经批准,携带移动办公设施进入机房。由于工作需要,需要携带进入机房的移动办公设施,必须经机房管理部门负责人审批后才能获准进入。 (三) 接入我行网络的计算机设备,不得同时使用无线网卡、调制解调器等接入公共互联网或其它非我行网络。(四) 严格控制移动介质(软盘、USB盘)的使用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工作人员 信息 安全 守则
限制150内