中國長城鋁業公司計算機網絡管理制度.doc
下載文檔
上傳人:職z****i
編號:1332385
2025-03-04
6頁
18.50KB
1、CGWAC/QEHS-H/XX/GL/01/2006 2013-04-13 中國長城鋁業公司計算機網絡管理制度 第一章總則 第一條為加強公司計算機網絡(以下簡稱公司內網)的管理,保證公司內網安全、穩定運行,根據國家有關法律、法規,結合公司實際,制定本制度。 第二條公司內網是公司重要的基礎設施,是聯接公司各單位的信息高速公路。它是以信息技術為基礎建立起來的計算機信息網絡,是公司持續提高管理水平和核心競爭力、實現生產經營信息化管理的基礎平臺。 第三條本制度適用于計算機接入公司內網的公司所屬各單位。 第二章組織與管理機構 第四條公司信息化建設領導小組是公司信息化建設的領導機構。負責對公司信息化建設的2、全局性、戰略性、前瞻性問題進行研究和規劃,負責制定公司信息化建設戰略,負責確定公司信息化建設的中長期發展規劃。 第五條公司信息管理中心負責公司信息化建設工作的具體實施和管理。具體負責公司信息化發展規劃和信息化管理制度的起草、公司信息化建設方案的編制和落實,公司內網的日常管理,為公司所屬各單位提供必要的服務。 第 1 頁/共7 頁 第六條公司所屬各單位有權利提出信息化建設需求,有義務協助公司對本單位的網絡進行管理,有責任配合做好各級入網人員的教育培訓工作,不斷提高本單位的信息化管理水平。 第七條公司所屬各單位應至少設網絡協管員1人,同時可根據計算機終端的數量增設相應數量的網絡協管員。 網絡協管員3、是公司所屬各單位信息化工作的具體執行人,協助公司信息管理中心完成本單位的信息化建設和網絡的日常運行管理,在業務上接受公司信息管理中心的指導。 第八條網絡協管員的管理辦法由公司另行制定。 第三章網絡基礎設施管理 第九條公司內網信息插座以上(含信息插座)的光纜、雙絞線及其附屬配件、中心機房設備和分放在各單位的交換機及其附屬設備由公司信息管理中心統一管理。各入網單位和用戶對以上設備都應加以愛護,發現問題應及時報告公司信息管理中心。 公司信息管理中心應對公司內網進行合理規劃和運行、維護管理,確保公司內網的暢通。 第十條公司內網信息插座以下(不含信息插座)的計算機終端實行分類管理。除公司機關以外的公司所4、屬各單位的計算機終端由各單位根據公司信息管理中心提出的推薦配置,自行采購和維護。各單位有義務向公司信息管理中心提供自備終端的技術參數。 公司機關的計算機在由公司信息管理中心統一維護的基礎上要逐步過渡到統一采購和統一管理。 第十一條各接入單位應提供符合公司網絡設備間管理有關規定的空間存放公司內網設備。 未經公司信息管理中心同意,不得擅自挪用分放在各單位的公司內網設備,更不準任意調整設備的設置。如因上述原因造成的重大網絡事故將由各接入單位負責。 第十二條公司所屬各單位因業務發展需要對本單位網絡進行改造的,在改造前,必須向公司信息管理中心提出留痕申請。并在公司信息管理中心的統一規劃和指導下,進行建設5、運行和管理。 第十三條未經公司批準,任何入網單位和個人不得私自擴充下級網絡或與外單位連網,不得私自發展單位外用戶。 未經公司批準,任何入網單位和個人不得利用公司內網開展商業性活動。 第四章用戶入網與IP地址 第十四條 IP地址是寶貴的網絡資源,公司網絡IP地址由公司信息管理中心負責統一管理和分配。 第十五條各入網單位計算機要求入網,應向公司信息管理中心提出留痕申請。辦理有關入網手續后,由網絡協管員對入網計算機和用戶進行逐個登記,并檢查計算機軟硬件配置,公司信 息管理中心負責審查和監督,符合配置標準的計算機方可按照有關流程入網運行。公司信息管理中心有權拒絕不符合標準的計算機入網。計算機軟硬件配6、置標準由公司根據實際情況另行制定。 第十六條公司所屬各單位應根據業務需要向公司信息管理中心申請相應的辦公系統用戶賬號。賬號使用人應妥善保管賬號的相關信息,不得盜用或出借賬號。 第十七條公司信息管理中心有權停用或注銷未按規定使用的賬號,以保證公司內網的正常運行。 第五章公司網站 第十八條公司信息管理中心負責公司網站的建設和管理。 第十九條公司所屬各單位的二級網站原則上應集成到公司網站系統。如確因生產經營需要建立獨立網站的,應事先報公司審批。 未經公司審批,任何單位或個人不得私自建立網頁、留言版和論壇。 第二十條公司網站內各欄目的信息發布由各單位指定的網絡協管員負責,公司信息管理中心將只給各單位一7、名網絡協管員配發信息發布權限。 各單位應充分利用公司已有網絡平臺發布相關信息,所發布的信息必須符合國家和公司的有關保密、安全規定。信息發布前須經各單位主管領導審核,文責自負。 第二十一條嚴禁任何人在公司網站上發布非法信息,公司信息管理中心擁有不征求信息發布單位意見既刪除不當信息的權力。 第二十二條各單位二級網站的信息管理依據“誰主管、誰負責”的原則,由本單位承擔相應的管理職責。 第六章網絡安全 第二十三條公司內網的全部用戶均應樹立強烈的全員安全意識。網絡安全不僅僅是技術問題更是管理問題,每個公司內網用戶都有維護網絡安全問題的責任。 第二十四條公司信息管理中心和各入網單位要定期對網絡用戶開展信息8、安全和網絡安全的教育培訓,不斷強化公司內網用戶的安全風險意識,增加自我防范能力。 第二十五條公司信息管理中心負責根據公司信息化建設的實際情況,制定并持續完善公司內網安全策略。公司內網用戶有義務自覺執行公司內網安全策略。 第二十六條公司信息管理中心應建立服務器操作系統、殺毒軟件等全局性應用軟件的定期升級機制,不斷堵塞系統漏洞。 第二十七條公司信息管理中心應定期開展全網病毒查殺,定期檢查并督促公司內網用戶按要求正確使用網絡版殺毒軟件。 第二十八條公司信息管理中心應定期對公司內網進行網絡拓撲分析,查找網絡安全隱患。加強對服務器、路由器、交換 機、機柜、網線、光纖等資源的管理與控制。對重要服務器的訪問9、日志及防火墻日志要定期進行備份與分析。要根據實際工作的需要進行必要的數據備份工作,所備份的數據要異地妥善保管。 第二十九條禁止任何人在公司內網使用網絡探測器、特洛伊木馬、密碼破解程序、系統攻擊工具等軟件。 第三十條公司信息管理中心要定期對公司內網的安全狀況進行檢查,發現問題應采取相應的處理措施并及時上報公司。 第七章網絡建設與運行經費 第三十一條公司內網的運行費用由公司統一支付。 第三十二條公司內網信息插座以上網絡以及其他網絡設備的維護、擴充、更新、改造等所需費用原則上由公司統一解決。對各單位的公司內網擴充需求,由公司信息管理中心根據公司信息化建設的需要并結合公司信息化建設經費預算情況,按輕重10、緩急的原則辦理。 第三十三條凡屬公司全局性的軟件由公司統一支付費用,凡屬公司所屬各單位使用的個性化軟件由使用單位自行解決。 第八章罰則 第三十四條對于盜用IP地址,盜用他人用戶賬號、入侵和破壞公司內網及計算機終端、違反網絡用戶行為規范的行為,公司信息管理中心將要求相關單位予以配合,并會同公司有關部 門共同查處。涉嫌觸犯國家法律者,移交公安機關依法處理。 第三十五條對于違反本制度的入網單位和用戶,公司信息管理中心將依照情節輕重對其采取以下懲罰措施:提醒、警告、暫停賬戶和單臺終端入網、停止賬戶和單臺終端斷網、停止該單位入公司內網、報請公司信息化建設領導小組處理等。 第三十六條各單位的信息化建設、管理工作納入公司經營績效考核體系,公司信息管理中心具體負責考核工作。 第九章附則 第三十七條本制度自發布之日起施行。 第三十八條本制度解釋權屬公司信息管理中心。