公司總部及子公司分公司網絡使用管理規定.doc
下載文檔
上傳人:職z****i
編號:1100439
2024-09-07
7頁
63.50KB
1、公司總部及子公司分公司網絡使用管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 文件編號xx文件名稱網絡管理規定制/修部門人事行政中心制/修日期20xx-09-20版次A/0頁次1/51目的為加強公司計算機網絡的管理,保證公司內網與外網的安全、穩定運行,提高公司網絡管理規范化、制度化的水平,根據國家有關法律、法規,現結合公司的具體情況,特制定本管理辦法。2適用范圍本管理辦法適用于公司內網的全體擁有計算機機辦公人員(包括技術、工藝、財務、統計、采購、售后服務、銷售、人事、行政、安保后勤等部門)和公司因公出差的銷售人員、調試和售2、后服務人員(包括國外出差的公司人員及外地長駐人員),適用于公司員工外出公司以后利用外網做關于公司技術、管理、銷售等相關工作的人員;本辦法還適用于公司下屬各子公司及獨立經營的分公司全體使用計算機的工作人員。3權責3.1 公司網絡信息部門是公司網絡建設的領導機構,負責對公司網絡建設的全局性、戰略性、前瞻性問題進行研究和規劃,負責制定公司網絡建設戰略、負責確定公司網絡建設的中長期發展規劃。3.2 公司網絡管理部門負責公司網絡建設工作的具體實施和管理,具體負責公司網絡發展規劃和信息化管理制度的起草、公司網絡建設方案的編制和落實,公司內網的日常管理,為公司所屬各部門提供必要的服務。3.3公司網絡管理部門3、對公司的網絡安全及網絡管理負全責,人事行政中心負責監督辦法的制修、執行及解釋;3.4各中心、部門負責人負責本中心、部門主管對所屬員工計算機內網管理的檢查、處罰等相關工作。4定義公司網絡是公司重要的基礎設施,是聯接公司各部門的信息高速公路,它是以信息技術為基礎建立起來的計算機信息網絡,是公司持續提高管理水平和核心競爭力、實現生產經營信息化管理是的基礎平臺。公司所屬各部門有權利提出網絡信息化建設要求,有義務協助公司本部門的網絡進行管理,有責任配合做好各級入網人員的教育培訓工作,不斷提高本部門的信息化管理水平。5 網絡基礎設施管理公司內網信息插座以上(含信息插座)的光纜、雙絞線及其附屬配件、中心機房4、設備和分放在各部門的交換機及其附屬設備由公司網絡管理部門統一管理。各入網部部門和用戶對以上設備都應加以愛護,發現問題應及時報告公司網絡管理部門。5.1公司網絡管理部門應對公司內網過行合理規劃和運行、維護管理,確保公司內網的暢通。5.2 公司計算機由人事行政中心統一采購和統一管理,部門新因增設崗位需要計算機時必須提出申請,經報批后方可采購,并由行政部門專職人員進行登記到辦公用品臺賬內, 制定審查核準文件編號xx文件名稱網絡管理規定制/修部門財務中心制/修日期20xx-09-20版次A/0頁次2/5因損壞而需更換的電腦,必須經公司網絡管理員確認損壞原因,確立損壞責任,應當對計算機所屬于人員由其直管5、部門及行政部門進行處罰確認,舊品交至行政專員人員后,經審批后方可購置。對局部配件損壞的,是人為的,照價賠償以外,按照公司網絡管理處罰條款進行處罰;情節嚴重的,給予全公司通報;特別情況下,經董事長及具有審批權限的公司領導口頭確認后,可能先行購買,但手續必須補辦。5.3 公司各接入部門應提供符合公司網絡設備間管理有關規定的空間存放公司內網設備。5.4未經公司網絡管理部門同意,不得擅自挪用分放在各部門的公司內網設備,更不準任意調整設備上的設置,如因上述原因造成重大網絡事故將由接入單位或具體的當事人負責,一切經濟損失由直接當事人進行承擔。對于公司存放在各部門的計算機及其附屬設備,所有人員無權拆解或更換6、其內部任何零部件,如果一經發現,公司對其嚴肅處理,對于經常出現類似的部門和個人,公司責令對計算機進行恢復原狀的基礎上,給予50到1000元不等的罰款,以儆效尤。涉及商業秘密的,公司將報送公安部門追究其刑事責任。5.5 公司屬各部門因業務發展需要對本部門網絡進行改造的,在改造前必須經過公司申請,經相關部門申批后,在公司網絡管理部門的統一規劃和指導下,由公司專職網絡管員或協議單位員工進行建設、運行和管理。5.6 未經公司批準,任何入網部門和個人不得私自擴充下級網絡或與外單位連網,不得私自發展單位外用戶;不得擅自將公司網絡牽至公司宿舍內使用,一經發現,罰款50到500元。5.7 未經公司批準,任何入7、網部門和個人不得利用公司內網開展商業活動。一經查實,商業活動金額在1000元以內的,罰款500元,10000元以內的,罰款5000元,并嚴重警告一次,商業活動總金額達10000元以上的或累計達3次的,罰款額度為總金額的50%,并按嚴重違反公司制度進行直接處名處理。6 用戶入網與IP地址管理 6.1 IP地址是寶貴的網絡資源,公司網絡IP地址由公司網絡管理部門負責統一管理和分配。 6.2 各部門計算機要求入網,應向公司網絡管理部門提出書面申請,辦理有關入網手續后,由網絡管理部門對入網計算機和用戶進行逐個登記,并檢查計算機軟硬件配置,符合配置標準的計算機方可按照有關流程入網運行。公司網絡管理部門有8、權拒絕不符合標準的計算機入網。計算機軟硬件配置標準由網絡管理部門根據實際情況另行制定。 6.3 嚴禁將自己的電腦帶至公司來辦公,或將自己的私人電腦作為辦公用,公司的電腦放置不用放至家中,一經檢查發現,對當事人罰款100-500元。并責令改正。不允許將私人電腦帶到公司來接入內網進行使用。制定審查核準文件編號xx文件名稱網絡管理規定制/修部門人事行政中心制/修日期20xx-09-20版次A/0頁次3/56.4 公司所屬部門應根據業務需要向公司網絡管理部門申請相應的辦公系統用戶帳號。賬號使用人應妥善保管賬號的相關信息,不得盜用或出借賬號,在公司主管這項工作時,一經發現,對當事人或盜用他人帳號的,對當9、事人進行處為50100元不等。公司網絡管理人員盡量利用技術手段對公司員工賬號進行登記和管理,防止發生帳號不混亂、可更擅自更改帳號、盜用帳號的現象發生。 6.5 公司網絡管理部門有權停用或注銷未按規定使用的賬號,以保證公司內網的正常運行。7 公司網站 7.1公司網絡管理部門負責公司網站的建設和管理。 7.2公司網站內各欄目的信息發布由公司網絡管理部門。 7.3各部門應充分利用公司已有網絡平臺發布相關信息,所發布的信息必須符合國家和公司的有關保密、安全規定。信息發布前須經各部門主管領導審核,方案經董事長審批后方可發布,文責自負。 7.4 嚴禁任何人在公司網站上發布非法信息,公司網絡管理部門擁有不征10、求信息發布部門意見既刪除不當信息的權力。8 網絡安全8.1公司內網的全部用戶均應樹立強烈的全員安全意識,網絡安全不僅僅是技要問題更是管理問題,每個公司內網的用戶都有維護網絡安全問題的責任。8.2 公司網絡管理部門和各入網部門要定期對網絡用戶開展信息安全和網絡安全的教育培訓,不斷強化公司內網用戶的安全風險意識,增加自我防范能力。8.3 公司網絡管理員應加強公司局域網公共盤和各部門分盤的管理,必須對其加設密碼,密碼不要過于簡單,或使用部門的諧音。防止有心人盜取公司技術資料或商業機密,讓其可乘之機。8.4 公司網絡管理部門負責根據公司信息化建設的實際情況,制定并持續完善公司內網安全策略。公司內網用戶11、有義務自覺執行公司內網安全策略。8.5公司為加強保密管理,所加設的“威盾”網絡監控,該軟件比較權威地捍護著我們公司網絡信息安全,對公司,對全體員工都應該是好事,為上更好地維護好本軟件或保證公司的技術資料和商業秘密不被流失,公司全體員工應嚴格遵守與之相對應的管理規定。為此特如下規定。 公司涉及技術、生產管理、生工藝、生產統計、銷售、售后服務、采購、財務相關部門必須安裝“威盾”網絡監控。配合一切網絡安全管理工作,任何人不得將所裝的威盾軟件進行強行卸載、破壞、私自更改電腦內部設軒或裝雙系統、安裝第三方軟件對該軟件進行屏蔽該軟件,讓其無法運行。發現時,第一次責令其改正并口頭警告,網絡管理部門與其所在主12、管部門領導做工作,直到接受為止。發現第二次罰款50元,第二次罰款100元,第二3次的,罰款300元。依次類推,直到解決為止。 公司全員員工不得故意通過從裝系統或破壞系統來規避對該威盾軟的監按,經測發現故意的,第一次給予口頭警告,第二次罰款50元,第二次罰款100元,第二次罰款300元,第三次以后,每增加一次,罰款額度為故意從裝次數*100元。罰款的同時,威盾軟件必須從新安裝到當事員工的電腦中。8.6 公司網絡管理中心應建立服務操作系統、殺毒軟件等全局性應用軟件的定期升級制,不斷堵塞系統漏洞。8.7 公司網絡管理員應定期開展對公司內網進行網絡拓撲分析,查找網絡安全隱患。加強對服務器、路由器、交換13、機、機柜、網線、光纖等資源的管理與控制。對重要服務器的訪問日志及防火日志要定期進行備份與分析。要根據實際工作的需要進行必要的數據備份工作,所備份的數據要異地妥善保管。制定審查核準文件編號xx文件名稱網絡管理規定制/修部門人事行政中心制/修日期20xx-09-20版次A/0頁次4/58.8 公司網絡管理部門應定期開展全網病毒查殺,定期檢查并督促公司內網用戶按要求正確使用網絡版殺毒軟件。禁止任何人在公司內網使用網絡控測器、特洛伊木馬、密碼破解程序、系統攻擊工具等軟件。8.9 公司網絡管理部門要定期對公司內網的安全狀況和員工使用非法或不正當網站進行檢查并登記,發現問題應采取相應的處理措施并及時上報公14、司相關領導,對當事人進行處罰,對廣大員工是教育。特別是威盾軟件上的一些個別員工涉及到技術或商業秘密的敏感字眼,一定要一抓到底,從重從罰。8.10 公司特別是涉及到技術制圖方面的軟件,現在是層出不窮,為了便于公司對于該類軟件的統一規范化管理,廣大員工不得在辦公電腦上使用盜版制度軟件,一經發現,一切責任將由當事人自行承擔,公司聲明將不承擔任何責任。9 網絡建設與運行經費9.1公司內網的運行費用由公司統一支付。9.2公司內網信息插座以上網絡以及其他網絡設備的維護、擴充、更新、改造等所需費用原則上由公司統一解決。對各部門的公司內網擴充需求,由公司網絡管理部門根據公司信息化建設的需要并結合公司信息化建設15、經費預算情況,按輕重緩急的原則辦理。9.2凡屬公司全局性的軟件由公司統一技付費用,凡屬公司所屬各部門使用的個性化軟件由使用部門自行解決。10 罰則10.1對于盜用IP地址,盜用他人用戶帳號、入侵和破壞公司內網及計算機終端、違反網絡用戶行為規范的行為,公司網絡管理部門將要求相關單位予以配合,并會同公司有關部門共同查處。涉嫌觸犯國家法律者,移交公安依法處理。10.2 對于非法使用他人電腦進行竊密行為的,由竊取當事人負全責。因所屬于電腦管理不當,故意借給當事人竊密或上非法網站的,電腦所屬與當事人都應同等受到處罰和處理。具體罰款金額及處理結果見本制度的第五款第7條之規定。所屬電腦使用者因電腦賬號保管不16、善,給予當事人密碼,但不知是當事人為竊取技術資料、商業秘密、使用非常軟件或上非法網站的,所屬電腦人員應該承擔當事人處罰的一半責任。10.3 屬于公司員工,對他人電腦上實施威盾軟件的破壞、屏蔽,為幫同事躲避威盾等相關網絡監控軟件而從裝系統或安裝使用第三方軟件對威盾等網絡監控軟件進行屏蔽的,造成威盾等網絡監控無法正常使用的,一經查實,按本管理規定的第8款第5.2條理行對該員工進行處罰,該員工與需要達成威盾無法使用的電腦所屬人員同等責任。10.4 對于違反本制度的入網部門及員工,公司網絡管理部門將依照情節輕重對其采取以下懲罰措施:提醒、警告、罰款、暫停賬戶和單臺終端入網、停止賬戶和單臺終端斷網、上報公司信息化領導小組處理等。10.5 各部門的信息化建設、管理工作應納入公司經營績效考核體系,公司網絡管理部門具體負責考核工作,考核細則由公司網絡管理部門另行規定。制定審查核準文件編號xx文件名稱網絡管理規定制/修部門人事行政中心制/修日期20xx-09-20版次A/0頁次5/511附則11.1 本制度自發布之日起施行。11.2 本制度解釋權屬公司網絡管理部門。制定審查核準