信息作为一种资源,它的普遍性、共享性、增值性、可处理性和多效率性,使其对于人类具有特别重要的意义。信息安全的实质就是要保护信息系统或者信息网络的信息资源免受各种类型的威胁、干扰和破坏,即保证信息的安全性。
为了进一步加强计算机信息系统安全的管理工作,根据集团对计算机系统安全管理的要求,第一港埠公司制定以下管理规定:
1、按照“谁主管谁负责、谁运行谁负责”的原则,各部门在其职责范围内,负责本部门计算机信息系统的安全和保密管理。
2、凡本单位计算机严禁交由外来人员使用和操作。
3、严禁私自更改IP地址、MAC地址、私自拉扯网线光纤。
4、设置开机口令,长度不得少于8个字符,并定期更换,防止口令被盗。
5、安装防病毒等安全防护软件,并及时进行升级查杀。
6、对移动存储设备使用前进行病毒、木马等查杀,严禁将涉密存储设备带到与工作无关的场所。
7、加强对计算机使用人员的管理,开展经常性的保密教育培训,提高计算机使用人员的安全和保密意识与技能。
8、计算机使用人员离岗离职,应即时取消其计算机信息系统的访问权限,收回计算机、移动存储设备等相关物品。
9、要加强对计算机信息系统安全和保密管理情况的监督,定期开展检查,发现问题及时纠正。
各部门要认真落实计算机信息系统安全责任制,明确责任,落实到人,计算机使用人员是该计算机及信息安全保密的第一责任人,负责计算机和信息的日常安全保密工作,确保不发生网络安全丢失泄密事件。
信息安全是一个系统的工程,不能仅仅依靠防火墙、病毒软件或各种各样的安全产品就可以解决安全问题,而需要仔细考虑系统的安全需求,并将各种安全技术结合在一起,才能生成一个高效、适用、安全的网络系统环境。