华为保密制度.docx
《华为保密制度.docx》由会员分享,可在线阅读,更多相关《华为保密制度.docx(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、华为保密制度篇一:华为新员工入职时平安保密手册 华为新员工入职时信息平安保密手册 一、新员工入职信息平安须知 新员工入职后,在信息平安方面有哪些留意事项? 接受“信息平安与保密意识”培训; 每年应至少参与一次信息平安网上考试; 办理员工卡; 签署劳动合同(含保密职责); 依据部门和岗位的须要签署保密协议。 员工入职后,须要办理员工卡,员工卡的意义和用途是什么? 工卡是公司员工的身份证明,全部进入华为公司的人员,在公司期间一律要正确佩戴相应的卡证。 工卡还有考勤、门禁验证等作用。 工卡不仅关系到公司形象及平安,还关系到员工本人的切身利益,肯定要妥当保管。 公司信息平安方面的规定都有哪些?在哪里可
2、以查到信息平安的有关管理规定? 网络平安部在参考国际平安标准BS7799和在顾问的帮助下,制订了一套比较完整的信息平安方面的管理规定,其中与一般员工关系亲密的有信息保密 管理规定、个人计算机平安管理规定、信息沟通管理规定、病毒防治管理规定、办公区域平安管理规定、网络连接管理规定、信息平安奖 惩管理规定、计算机物理设备平安管理规定、开发测试环境管理规定、供应商/合作商接待管理方法、外部人员信息平安管理规定、会议信息 平安管理规定和帐号和口令标准等。 这些管理规定都汇总在信息平安策略、标准和管理规定(即信息平安白皮书)中,并且在不断的修改和完善之中。 在“IS Portal”上您可以查到公司信息平
3、安相关的全部信息,如信息平安方面的规定、制度、操作手册、培训胶片、宣扬材料和宣扬案例等。 各体系细化的信息平安管理规定,可询问本体系的信息平安专员。 作为一名一般员工,应当如何做才能够符合公司信息平安要求? 主动学习和遵守公司各类信息平安管理规定和平安措施,将遵守平安规定融入自己的日常工作行为中。 在工作中,要有剧烈的信息平安和保密意识,要有职业的敏感性。 有义务制止他人违规行为或主动举报可能造成泄密、窃密或其他的平安隐患。 二、计算机的平安 口令设置 公司规定的口令设置最低标准是什么,每次更换口令,都不简单记住新口令,该怎么办? 一般用户(公司一般员工均为一般用户)设置口令的最低标准主要有以
4、下几条: (1)口令长度不能少于6位且必需包含字母 (2)口令至少应包含一个数字字符 另外,一个好的口令除了符合口令的最低标准外,最好还应包含大小写字母和特别的字符。 设置简洁的口令担心全,而困难的口令又不简单记住。建议您用自己心中的一句话的拼音或英语语句的首个字母组合作为密码。如:就“我想去看2008奥运会” 这一自己心中愿望的话,可以设置密码为WXqk2008ayh,或者用其他某段简单记住的字符串,稍加改造作为口令,如一个换过特别字符的网站地址等,这 样的口令特别好记,也特别难猜。 假如没有设置口令会带来哪些危害? 对系统不设口令就像银行存折没有密码一样,是特别危急的。 (1)假如不设开机
5、口令,那么他人可轻松启动或重新启动系统,从而操作您的计算机,还可通过在CMOS中给机器设置开机口令,让您无法运用计算机; (2) 便携机若不设硬盘口令,那么只要将您的硬盘接到别的计算机中,硬盘上全部资料就会一览无余的呈现出来; (3)假如不设屏幕爱护口令,当您离开时,其他人可以轻易的进入、运用您的计算机,将您的文件删除或发送出去; (4)共享文件夹时假如不设口令,任何能够和您计算机相连的人不需授权,均可拿走你共享的资料。 软件安装 为了保证计算机平安,在第一次运用计算机时有哪几项平安措施须要马上完成? (1)须要首先加入公司China域,登陆网址 (2)须要马上安装操作系统的平安补丁,可以从各
6、地文件服务器指定路径下载,如总部路径为lg-fsRootSoftwareSystem$Patch。 (3)须要马上安装Symantec防病毒软件,可以从各地文件服务器指定路径下载,如总部路径为lg-fsRootSoftwareApplicationSystem ToolsSecurity$virus。 (4)须要立刻设定屏幕爱护程序,并启用密码爱护, 留意等待时间不能大于10分钟。 (5) 设置开机口令,操作系统(administrator)口令,假如是便携机还应设置硬盘口令。 (6)设置Notes邮箱10分钟内自动锁定。 (7) 需安装SPES、ACC,可登陆网址 以上措施完成后,请运行AC
7、C进行自检,保证没有红色违规项。如有怀疑,可以询问IT hotline(Tel:+86-755-28560160) 什么是非标准软件?要运用非标准软件,应如何申请? 非标软件是针对标准软件来定义的,对于公司一般员工来说,凡是IT桌面标准、研发工具标准之外的软件均属于非标软件,如嬉戏、不含在IT及研发标准 内的免费或自由软件、影 响网络平安的工具软件等等。原则上非标软件不行以随意运用,若工作有须要,必需填写“IT资产申请”电子流,经审批后运用。对于涉 及平安的工具软件,还需填写“IS Authority Application”中的“网络平安软件申请”电子流。 我自己购买了一套软件,想安装在公司
8、的计算机上,不知是否可以? 不行以。常用办公软件在公司文件服务器上都有相应的安装软件,比如IE、Lotus Notes、Office 等等,须要安装时可干脆连到办公所在地文件服务器上安装。不要安装自己购买的软件,因为: (1)存在版权问题; (2)购买的软件未经公司测试,不能保证牢靠稳定运行和正常维护; (3)更为严峻的是,还可能因购买的软件中带有木马、病毒程序、软件留有后门等给公司网络平安带来隐患。 计算机修理/运用 计算机发生故障须要修理时,应当留意哪些事项? 员工应当要求修理人员尽量在公司内进行修理,并且监督整个修理过程。当修理人员须要将计算机带出公司修理时,为了防止泄密,肯定要记得拆卸
9、下硬盘,并存放在公司内的保密柜等平安的地方。 计算机运用方面应留意哪些事项? (1)只有在因工作须要进行远程数据维护的时候,在保证物理上与公司的内部网络断开的状况下,经过部门二级主管和网络平安部批准后才能在办公区拨号上网。 (2)私自转借计算机可能造成泄密隐患,因此未经批准,员工不得转借计算机。 (3)对特别存储设备及其介质(如USB)的运用,须要走“IS Authority Application”电子流申请。 (4)私自运用计算机进行刻录、扫描存在较大信息平安隐患,因此,刻录和扫描的需求须经审批后,由专人负责操作。 (5)公司配置给您的机器是公司的标准配置,未经批准,不得私自安装任何标准配
10、置外的配件。 网络配置和运用 现在,或许你起先须要连入公司网络了。首先须要配置好网络,这时平安方面须要留意什么呢? 个人计算机的IP地址应设置为自动获得方式,不能擅自配置固定IP地址,否则可能引起网络冲突,影响公司网络的平安运行。 公司的网络标准协议为TCP/IP。公司办公网络不得启动除公司标准协议外的任何其他网络协议,如SPX/IPX、NETBIOS等。 禁止一般员工在公司办公网络严禁安装启动DNS、Wins、DHCP等网络服务。假如您的操作 系统是WINDOWS SERVER或Unix等服务器操作系统,可要特别当心这一点呀! 网络设置好后,你就须要给您的计算机起一个名字,留意,可不能随意起
11、,您知道计算机的命名规则吗? 公司的计算机特别多,为了便于管理和维护,公司要求计算机命名方式为:您的姓的第一位拼音字母 +工号。假如您管理多台计算机,请在工号后加A、 B 、C、 D ?. 个人能够设置FTP、Wins等网络服务吗,为什么? 未经批准,不得私自设置WWW、FTP以及BBS、NEWS、DNS、Wins、DHCP等各种形式的网络服务,更不能在公司网络上运行任何攻击或破坏网络服务的软件。因为设置这类服务会对网络正常运行造成不良影响。 如的确业务须要,不接入公司大网(如,仅在试验室小网运用)同时不须要IT帮助的服务申请,提交“IS Authority Application”电子流进行
12、申请,其余服务的申请通过IT requirment流程申请。 三、人员平安 一般员工的职责 作为一般员工,我在信息平安中的职责是什么? 主动学习和遵守公司各类信息平安管理规定和平安措施,将遵守平安规定融入自己的日常工作行为中。 在工作中,要有剧烈的信息平安和保密意识,要有职业的敏感性。有义务制止他人违规行为或主动举报可能造成泄密、窃密或其他平安隐患的行为。 对于信息平安方面问题,应当向谁询问或反馈? 您可以向干脆向部门主管,信息平安专员询问或反馈;还可以通过公司的IT热线(电话: +86-755-28560160,Notes: ithotline 12345,Email: ithotline)
13、或信息平安问题受理电子流询问或反馈。 管理者的责任 作为管理者,我在信息平安中的责任有哪些? 各级部门的一把手是本部门信息平安的第一责任人。 负责信息平安管理规定在本部门的推行和落实。 对本部门人员的违规事务担当领导责任。 各级主管应负责本部门哪些与信息平安相关的活动? 各级主管应负责本部门全部与信息平安相关的活动。详细有:确定各个资产、各个系统的管理员,使该管理员对该资产、系统的平安负责;在本部门内对员工 进行培训、教化和宣扬,使本部门每个员工都遵守公司的信息平安策略、标准和管理规定,报告信息平安隐患、漏洞或事故,树立主动爱护公司信息资产的意识。 员工出差 在出差时,若需携带保密资料,应留意
14、哪些事项? 应留意如下事项: (1)非因公外出时肯定不能携带绝密资料。 (2)因公外出只允许携带工作相关文档,携带外出的保密资料需首先通过审批,在离开公司时出示经过审批的有效凭证; (3)出差前请确认出差目的地的网络状况,假如完全无法接入网络,请确认便携机上运用RMS加密的Office文档至少在本机上打开过一次。 (4)绝密级别的资料在出差期间必需随身携带,妥当保管; (5)一般状况下,乘坐飞机、火车等公共交通工具时,含有保密信息的便携机等移动存储设备需随身携带,不能托运(但若与当地法律法规冲突,则以当地法律法规为准); (6)从酒店外出时,如的确无法随身携带,应将便携机、保密文件存放在保密柜
15、中,不要交酒店前台保管; (7)应做好访问限制的设置,如给便携机设置开机、屏保和硬盘口令等。 岗位调动 由于工作须要,在进行工作交接时,应留意哪些信息平安问题? 进行交接时,应留意做好以下几方面的工作: (1)保密信息的移交和清理; (2)应用系统帐号与权限的移交和清理; (3)归还办公室、机房等的钥匙。 员工调动部门后,如何处理与新岗位工作职责无关的文档? 在工作交接完毕后,应刚好、彻底地删除或销毁您仍持有的全部与新岗位工作无关的文档,删除或销毁的方式必需符合公司规定,如要运用碎纸机销毁含保密信息的纸件,而不能干脆扔垃圾箱或用手撕毁等。 如在新岗位需接着保留原岗位保密信息,肯定要经过保密信息
16、全部人批准。 信息平安奖惩规定 信息平安嘉奖分为几个等级?详细的嘉奖方法是什么? 依据对公司信息平安的贡献大小,共分为三个等级。 一等奖: 举报泄密、窃密或其他严峻损害公司利益事务的人员,依据详细状况赐予2000元以上的嘉奖,并记入关键事务库。对举报人员只嘉奖,不公布。 篇二:华为新员工入职时平安保密手册 华为新员工入职时信息平安保密手册 一、新员工入职信息平安须知 新员工入职后,在信息平安方面有哪些留意事项? 接受“信息平安与保密意识”培训; 每年应至少参与一次信息平安网上考试; 办理员工卡; 签署劳动合同(含保密职责); 依据部门和岗位的须要签署保密协议。 员工入职后,须要办理员工卡,员工
17、卡的意义和用途是什么? 工卡是公司员工的身份证明,全部进入华为公司的人员,在公司期间一律要正确佩戴相应的卡证。 工卡还有考勤、门禁验证等作用。 工卡不仅关系到公司形象及平安,还关系到员工本人的切身利益,肯定要妥当保管。 公司信息平安方面的规定都有哪些?在哪里可以查到信息平安的有关管理规定? 网络平安部在参考国际平安标准BS7799和在顾问的帮助下,制订了一套比较完整的信息平安方面的管理规定,其中与一般员工关系亲密的有信息保密 管理规定、个人计算机平安管理规定、信息沟通管理规定、病毒防治管理规定、办公区域平安管理规定、网络连接管理规定、信息平安奖 惩管理规定、计算机物理设备平安管理规定、开发测试
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 保密制度
限制150内