信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效率性,使其對于人類具有特別重要的意義。信息安全的實質(zhì)就是要保護(hù)信息系統(tǒng)或者信息網(wǎng)絡(luò)的信息資源免受各種類型的威脅、干擾和破壞,即保證信息的安全性。
為了進(jìn)一步加強(qiáng)計算機(jī)信息系統(tǒng)安全的管理工作,根據(jù)集團(tuán)對計算機(jī)系統(tǒng)安全管理的要求,第一港埠公司制定以下管理規(guī)定:
1、按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則,各部門在其職責(zé)范圍內(nèi),負(fù)責(zé)本部門計算機(jī)信息系統(tǒng)的安全和保密管理。
2、凡本單位計算機(jī)嚴(yán)禁交由外來人員使用和操作。
3、嚴(yán)禁私自更改IP地址、MAC地址、私自拉扯網(wǎng)線光纖。
4、設(shè)置開機(jī)口令,長度不得少于8個字符,并定期更換,防止口令被盜。
5、安裝防病毒等安全防護(hù)軟件,并及時進(jìn)行升級查殺。
6、對移動存儲設(shè)備使用前進(jìn)行病毒、木馬等查殺,嚴(yán)禁將涉密存儲設(shè)備帶到與工作無關(guān)的場所。
7、加強(qiáng)對計算機(jī)使用人員的管理,開展經(jīng)常性的保密教育培訓(xùn),提高計算機(jī)使用人員的安全和保密意識與技能。
8、計算機(jī)使用人員離崗離職,應(yīng)即時取消其計算機(jī)信息系統(tǒng)的訪問權(quán)限,收回計算機(jī)、移動存儲設(shè)備等相關(guān)物品。
9、要加強(qiáng)對計算機(jī)信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展檢查,發(fā)現(xiàn)問題及時糾正。
各部門要認(rèn)真落實計算機(jī)信息系統(tǒng)安全責(zé)任制,明確責(zé)任,落實到人,計算機(jī)使用人員是該計算機(jī)及信息安全保密的第一責(zé)任人,負(fù)責(zé)計算機(jī)和信息的日常安全保密工作,確保不發(fā)生網(wǎng)絡(luò)安全丟失泄密事件。
信息安全是一個系統(tǒng)的工程,不能僅僅依靠防火墻、病毒軟件或各種各樣的安全產(chǎn)品就可以解決安全問題,而需要仔細(xì)考慮系統(tǒng)的安全需求,并將各種安全技術(shù)結(jié)合在一起,才能生成一個高效、適用、安全的網(wǎng)絡(luò)系統(tǒng)環(huán)境。