暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
安全制度-网络和系统安全管理规定.doc
29
10页
0次
2024-12-19
5墨值下载
网络和系统安全管理规定
第一章 总则
第一条 为规范科技发展部网络和系统安全管理活动,保障网络和
系统在使用过程中的安全性,特制定本规定。
第二条 本规定适用于科技发展部范围内的网络和系统建设、使用
运维等各个阶段的安全管理。
第二章 组织与职责
第三条 科技发展部风险管理组负责制定、修订本规定,并负责在
科技发展部范围内监督管理本规定的实施情况。
第四条 各部门安全组负责在本部门范围内监督和检查本规定的实
施情况。
第五条 各部门网络管理组负责根据本规定制定各部门网络安全管
维护等工作。
第六条 各部门系统管理组负责根据本规定制定各部门系统安全管
中间件日常安全管理工作。
1 页共 10
第七条 各部门应用管理组配合网络管理组设计相应访问控制规则
与系统管理组共同设计系统部署架构。
第三章 网络和系统安全管理规定
第八条 网络架构安全
(一) 关键网络区域的核心网络设备需要具备相应的冗余能力,
保证关键网络的可用性。
(二) 关键网络链路需要具备相应的冗余能力,以保证关键网络
链路的可用性。
(三) 重要网络区域必须通过部署相应的安全设备或实施其它技
术手段而具备相应的安全监控、隔离和审计功能。
第九条 网络区域划分与隔离
(一) 各部门的网络应按照安全级别和功能进行区域划分,不同
区域根据其安全级别采用合适的安全防范措施。
(二) 各不同的安全区域间应该实施相应隔离措施。
(三) 开发测试网络必须与生产网络隔离。
(四) 逻辑隔离的网络区域间实施缺省拒绝的访问控制策略,合
理设置访问控制规则,只允许指定的网络访问。
(五) 各接入用户应在授权的网络区域内工作,跨越权限使用网
2 页共 10
络的,网络管理员应提出警告。
第十条 远程接入和第三方网络接入
(一) 互联网是安全威胁来源非常多的网络,各部门内部网与互
络访问。
(二) 未经批准,严禁生产网络与互联网直接连接。对于确需连
安全部门审批后才能实施。
(三) 应对员工移动办公(
VPN
)接入内部网络实施统一管理,
权限。
(四) 因为业务需要生产网络或内部网络需要与第三方网络进行
连接,必须设置技术隔离措施比如防火墙、
DMZ
区等以进行充分的
安全防护。
(五) 未经授权第三方设备不应联入各部门内部网络或生产网。
VLAN
络与内部网络之间必须实施技术隔离措施。
第十一条 无线网络接入
(一) 线
AP
3 页共 10
of 10
5墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。