文件编号: 版 次: D 版
拟稿部门: 编 制 人:
修订部门: 修 订 人:
审 核 人: 批 准 人:
发布日期: 2008年2月20日 实施日期: 2008年2月20日
1 目的
为满足公司办公自动化的要求,保证计算机的使用及计算机网络可靠、稳定的运行,保障网络信息的安全,制定本办法加强对计算机及网络运行的管理。
2 适用范围
适用于对公司计算机使用、维护的管理,及计算机网络的运行维护管理。
3 职责和权限
3.1 计算机使用者职责,详见附件一《计算机使用者职责》。
3.2 计算机网络管理员(以下简称管理员)职责,详见附件二《计算机网络管理员职责》。
3.3 经营管理部的职责
物资装备部负责对计算机进行采购及发放,填写《计算机档案卡》,经计算机管理员确认后方可发放。
4 计算机使用管理
4.1 采购
4.1.1 计算机的采购需由需求部门通过OA 办公系统中“固资管理”模块或书面申请提出申请,经相关领导审批后,由计算机管理员对现有资源进行调配
或由物资装备部统一购置。
4.1.2 采购申请必须包括申请理由、申请数目、估计金额等相关内容。
4.2 建档
4.2.1 计算机管理员需对公司计算机建立相应的档案。由物资装备部提供《计算机档案卡》,交由计算机管理员建档,档案包括计算机维护信息档案、相关
的公司网络应用软件的维护、升级、数据库备份档案。
4.2.2 财务部负责对固资进行管理、建档。
4.3 发放
按需求部门所提申请由物资装备部购置填写完《计算机档案卡》并由计算机管理员确认后发放,需求部门应按照《固定资产及低值易耗品管理办
法》进行建档。计算机管理员应协助进行计算机初始的相关软硬件设置、安装。
4.4 维修
4.4.1 计算机的维修需经计算机管理员鉴定,计算机管理员能够予以维修(软件问题,病毒问题)的,应尽快给予解决;
4.4.2 管理员无法维修(硬件损坏)的,如已过保修期,需更换硬件或送修的,应由计算机所属部门填写《计算机维修申请表》,经领导审批后,由管理员
负责送修。
4.5 维护保养
4.5.1 使用者日常应做好以下事项,包括键盘的清洁、鼠标的灵活性、电脑主机的通风、散热不能遮盖排气口、注意防水、防晒、不能私自拆动电脑等,
详见附件一《计算机及网络管理规定》。
4.5.2 管理员应定期对各部门电脑进行维护、协助升级杀毒软件的病毒库并留下维护记录。详见附件二《计算机网络管理员职责》。
4.6 报废
计算机报废流程,由计算机使用部门的固资管理员通过OA 系统提出报废申请,将计算机实物提交计算机管理员核验,确认符合报废条件的,经由相关领导审批后由财务部具体实施报废,并作好报废标识每季度统一安排一次报废处理。报废计算机配件仍有利用价值的,计算机管理员可申请予以保留以用于维修使用。
5 计算机网络运行维护管理
5.1 各计算机及网络的使用者或部门,应配合做好公司计算机网络的运行和管理,确保网络信息安全,具体要求详见附件一《计算机及网络管理规定》。
5.2 用户申请、用户修改
OA 账号、工程管理软件账号和企业邮箱账号由部门提出申请后方可增加;VPN 账号、外网接口的增加需经公司领导审批同意后由计算机管理员进行增加。账号申请需填写《计算机网络账号及端口申请表》,其中申请应包括申请理由、责任人、申请部门等相关内容。
5.3 定期维护
管理员应定期对服务器进行杀毒、清洁、数据备份,并对维护建立相应的档案进行记录。杀毒应每星期查杀,并升级病毒库;每月对服务器进行
清洁和数据备份。数据备份由管理员负责保存,并作好标识。
6 发放范围
附件一:
计算机及网络管理规定
为加强公司计算机网络的运行和管理,确保网络信息安全,特制定以下规定。
1 物理安全
1.1 按照谁使用谁负责的原则,每一台设备落实责任到具体人。各部门必须经常保持计算机及网络设备所在环境及设备的清洁卫生;防止计算机及网络设
备受高温、雨淋、日晒、碰撞等破坏;做好安全防火、防盗工作。计算机使用者日常应做好以下事项,包括键盘的清洁、鼠标的灵活性、电脑主机的通风、散热不能遮盖排气口、注意防水、防晒、不能私自拆动电脑等。
1.2 保护光缆、网络线路及网络设备,人人有责。各部门负责保护所属区域内的光缆、网络线路和网络设备的安全和完整。
1.3 任何部门或个人不得私自增加或拆除线路及网络设备。不得私自更改计算机的硬件配置。
1.4 对不能停机的计算机,配置长时间UPS 等设施, 并配置必要的备份机。
1.5 使用者离开自己的计算机,要对计算机锁定或关机,防止被恶意盗用。下班后必须关闭计算机。
2 计算机信息安全、信息保密
2.1 公司网与互联网通过硬件防火墙隔离。如因业务需要外联的,需将外联理由、责任人、IP 地址报公司,由公司领导统一审批。外联的机子必须与公司
内部网断开。
2.2 使用者必须严格按《计算机网络管理规定》的要求,正确使用计算机,作好计算机网络物理安全及计算机信息安全、信息保密工作。
2.3 计算机使用者必须作好日常使用的维护和保养工作,发现病毒或其他问题应及时向计算机管理员报告。
2.4 各部门和个人必须自觉遵守公司有关保密法规:
⑴ 不得利用互联网泄露公司秘密;
⑵ 涉密文件、资料、数据严禁上网流传、处理、储存;
⑶ 与涉密文件、资料、数据相关的微机严禁联网运行。
2.5 任何人不得从事下列危害计算机信息网络安全的活动:
⑴ 未经允许,进入计算机信息网络或者使用计算机信息网络资源;
⑵ 未经允许,对计算机信息网络功能进行删除、修改或者增加的;
⑶ 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;
⑷ 未经允许,乱动公司网络设备及服务器造成网络或服务器故障的;
⑸ 故意制作、传播计算机病毒等破坏性程序或其他影响服务器及网络正常运行的;
⑹ 利用公司计算机及其网络上班时间玩游戏、聊天、看片等等的;
⑺ 其他危害计算机信息网络安全的。
2.6 凡需在入网的计算机上安装除日常办公软件、工作所需软件以外的任何软件,须由网络管理人员同意方可安装。任何部门或个人私自安装使用BT 、游
戏等未经许可的软件产生问题,其后果由相应的部门或个人承担。
2.7 为了防止计算机病毒的传播,任何部门或个人不得使用非法盗版的光盘和外来的未经杀毒的软盘。
2.8 进入OA 、等应用系统的单机或服务器以及交换机密码要妥善管理,防止被他人盗用。若因泄漏给他人造成损失的,由密码拥有者负全部责任。
2.9 对于需要VPN 方式登陆公司内网的,计算机管理员负责设置并保存相关的账号及密码,对于每个使用人员有且只有一个账号及密码。拥有VPN 账号
及密码的人员,不得随意传阅给其他人员,若因泄漏账号及密码而危害公司网络安全、造成公司机密文件外泄或服务器故障的,由密码与账号拥有者负相关责任。
2.10 密码的设置要杜绝简单化现象,密码的长度至少6位,混合使用大小写字母、数字和特殊字符,不要使用字典、书籍和其他电子文本中查的到的口
令。密码要定期更换,原则上一个季度修改一次。
2.11 定期对重要数据进行备份,以防止数据意外丢失。
2.12 有UPS 保护的计算机,在停电或掉电后,应尽快保存档,关闭计算机,无UPS 保护的计算机,使用过程中,瞬间停电或掉电的,应及关闭计算机,
待电力恢复稳定后再重新开启计算机。
3 违规的处理
计算机管理员日常工作中,应指导和监督各使用者正确、安全的使用计算机及计算机网络。发现违规使用或操作的,有权当场给予制止,或责令其及时整改,情节严重的应当保留有关原始记录并即时以书面形式上报公司领导和相关职能部门处理。
附件二:
计算机网络管理员职责
1 制定及完善网络架构,对公司网络建设进行指导和监督。
2 负责相应的网络安全和信息安全工作,建立健全安全保护管理制度;落实安全保护技术措施,保障本网络的运行安全和信息安全;协助公司安全员,
做好公司网络安全管理,保障公司网络稳定、安全、高效的运行。
3 负责公司网络的软硬件管理,根据网络用户的工作需求,及时安装或升级使用软件,并确保其运行良好,负责日常维修及建档管理,对使用者的使用
情况进行检查、监督。
4 负责对公司员工进行必要的网络安全教育、技术咨询和培训工作,确保员工能正确的使用公司网络,提高工作效率,减少不必要的损失。 5 负责分配和管理子网IP 地址,规划公司网络的发展和扩充,保存网络运行的有关记录,及账号使用登记和操作权限管理。
6 对公司计算机进行定期检查,定期维护,做好网络的安全运行、管理和维护工作。定期对服务器进行杀毒、清洁、数据备份,并对维护建立相应的档
案进行记录。杀毒应每星期查杀,并升级病毒库;每月对服务器进行清洁和数据备份。数据备份由管理员负责保存并每季度对数据刻盘备份。
7 计算机管理员应依据第八条“计算机及网络安全管理规定”对所有计算机的使用及网络运行进行监督检查,严格按照相关规定对违法违规行为进行处
理。
8 对不能停机的计算机配置长时间UPS 等设施,并配置必要的备份机。
文件编号: 版 次: D 版
拟稿部门: 编 制 人:
修订部门: 修 订 人:
审 核 人: 批 准 人:
发布日期: 2008年2月20日 实施日期: 2008年2月20日
1 目的
为满足公司办公自动化的要求,保证计算机的使用及计算机网络可靠、稳定的运行,保障网络信息的安全,制定本办法加强对计算机及网络运行的管理。
2 适用范围
适用于对公司计算机使用、维护的管理,及计算机网络的运行维护管理。
3 职责和权限
3.1 计算机使用者职责,详见附件一《计算机使用者职责》。
3.2 计算机网络管理员(以下简称管理员)职责,详见附件二《计算机网络管理员职责》。
3.3 经营管理部的职责
物资装备部负责对计算机进行采购及发放,填写《计算机档案卡》,经计算机管理员确认后方可发放。
4 计算机使用管理
4.1 采购
4.1.1 计算机的采购需由需求部门通过OA 办公系统中“固资管理”模块或书面申请提出申请,经相关领导审批后,由计算机管理员对现有资源进行调配
或由物资装备部统一购置。
4.1.2 采购申请必须包括申请理由、申请数目、估计金额等相关内容。
4.2 建档
4.2.1 计算机管理员需对公司计算机建立相应的档案。由物资装备部提供《计算机档案卡》,交由计算机管理员建档,档案包括计算机维护信息档案、相关
的公司网络应用软件的维护、升级、数据库备份档案。
4.2.2 财务部负责对固资进行管理、建档。
4.3 发放
按需求部门所提申请由物资装备部购置填写完《计算机档案卡》并由计算机管理员确认后发放,需求部门应按照《固定资产及低值易耗品管理办
法》进行建档。计算机管理员应协助进行计算机初始的相关软硬件设置、安装。
4.4 维修
4.4.1 计算机的维修需经计算机管理员鉴定,计算机管理员能够予以维修(软件问题,病毒问题)的,应尽快给予解决;
4.4.2 管理员无法维修(硬件损坏)的,如已过保修期,需更换硬件或送修的,应由计算机所属部门填写《计算机维修申请表》,经领导审批后,由管理员
负责送修。
4.5 维护保养
4.5.1 使用者日常应做好以下事项,包括键盘的清洁、鼠标的灵活性、电脑主机的通风、散热不能遮盖排气口、注意防水、防晒、不能私自拆动电脑等,
详见附件一《计算机及网络管理规定》。
4.5.2 管理员应定期对各部门电脑进行维护、协助升级杀毒软件的病毒库并留下维护记录。详见附件二《计算机网络管理员职责》。
4.6 报废
计算机报废流程,由计算机使用部门的固资管理员通过OA 系统提出报废申请,将计算机实物提交计算机管理员核验,确认符合报废条件的,经由相关领导审批后由财务部具体实施报废,并作好报废标识每季度统一安排一次报废处理。报废计算机配件仍有利用价值的,计算机管理员可申请予以保留以用于维修使用。
5 计算机网络运行维护管理
5.1 各计算机及网络的使用者或部门,应配合做好公司计算机网络的运行和管理,确保网络信息安全,具体要求详见附件一《计算机及网络管理规定》。
5.2 用户申请、用户修改
OA 账号、工程管理软件账号和企业邮箱账号由部门提出申请后方可增加;VPN 账号、外网接口的增加需经公司领导审批同意后由计算机管理员进行增加。账号申请需填写《计算机网络账号及端口申请表》,其中申请应包括申请理由、责任人、申请部门等相关内容。
5.3 定期维护
管理员应定期对服务器进行杀毒、清洁、数据备份,并对维护建立相应的档案进行记录。杀毒应每星期查杀,并升级病毒库;每月对服务器进行
清洁和数据备份。数据备份由管理员负责保存,并作好标识。
6 发放范围
附件一:
计算机及网络管理规定
为加强公司计算机网络的运行和管理,确保网络信息安全,特制定以下规定。
1 物理安全
1.1 按照谁使用谁负责的原则,每一台设备落实责任到具体人。各部门必须经常保持计算机及网络设备所在环境及设备的清洁卫生;防止计算机及网络设
备受高温、雨淋、日晒、碰撞等破坏;做好安全防火、防盗工作。计算机使用者日常应做好以下事项,包括键盘的清洁、鼠标的灵活性、电脑主机的通风、散热不能遮盖排气口、注意防水、防晒、不能私自拆动电脑等。
1.2 保护光缆、网络线路及网络设备,人人有责。各部门负责保护所属区域内的光缆、网络线路和网络设备的安全和完整。
1.3 任何部门或个人不得私自增加或拆除线路及网络设备。不得私自更改计算机的硬件配置。
1.4 对不能停机的计算机,配置长时间UPS 等设施, 并配置必要的备份机。
1.5 使用者离开自己的计算机,要对计算机锁定或关机,防止被恶意盗用。下班后必须关闭计算机。
2 计算机信息安全、信息保密
2.1 公司网与互联网通过硬件防火墙隔离。如因业务需要外联的,需将外联理由、责任人、IP 地址报公司,由公司领导统一审批。外联的机子必须与公司
内部网断开。
2.2 使用者必须严格按《计算机网络管理规定》的要求,正确使用计算机,作好计算机网络物理安全及计算机信息安全、信息保密工作。
2.3 计算机使用者必须作好日常使用的维护和保养工作,发现病毒或其他问题应及时向计算机管理员报告。
2.4 各部门和个人必须自觉遵守公司有关保密法规:
⑴ 不得利用互联网泄露公司秘密;
⑵ 涉密文件、资料、数据严禁上网流传、处理、储存;
⑶ 与涉密文件、资料、数据相关的微机严禁联网运行。
2.5 任何人不得从事下列危害计算机信息网络安全的活动:
⑴ 未经允许,进入计算机信息网络或者使用计算机信息网络资源;
⑵ 未经允许,对计算机信息网络功能进行删除、修改或者增加的;
⑶ 未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;
⑷ 未经允许,乱动公司网络设备及服务器造成网络或服务器故障的;
⑸ 故意制作、传播计算机病毒等破坏性程序或其他影响服务器及网络正常运行的;
⑹ 利用公司计算机及其网络上班时间玩游戏、聊天、看片等等的;
⑺ 其他危害计算机信息网络安全的。
2.6 凡需在入网的计算机上安装除日常办公软件、工作所需软件以外的任何软件,须由网络管理人员同意方可安装。任何部门或个人私自安装使用BT 、游
戏等未经许可的软件产生问题,其后果由相应的部门或个人承担。
2.7 为了防止计算机病毒的传播,任何部门或个人不得使用非法盗版的光盘和外来的未经杀毒的软盘。
2.8 进入OA 、等应用系统的单机或服务器以及交换机密码要妥善管理,防止被他人盗用。若因泄漏给他人造成损失的,由密码拥有者负全部责任。
2.9 对于需要VPN 方式登陆公司内网的,计算机管理员负责设置并保存相关的账号及密码,对于每个使用人员有且只有一个账号及密码。拥有VPN 账号
及密码的人员,不得随意传阅给其他人员,若因泄漏账号及密码而危害公司网络安全、造成公司机密文件外泄或服务器故障的,由密码与账号拥有者负相关责任。
2.10 密码的设置要杜绝简单化现象,密码的长度至少6位,混合使用大小写字母、数字和特殊字符,不要使用字典、书籍和其他电子文本中查的到的口
令。密码要定期更换,原则上一个季度修改一次。
2.11 定期对重要数据进行备份,以防止数据意外丢失。
2.12 有UPS 保护的计算机,在停电或掉电后,应尽快保存档,关闭计算机,无UPS 保护的计算机,使用过程中,瞬间停电或掉电的,应及关闭计算机,
待电力恢复稳定后再重新开启计算机。
3 违规的处理
计算机管理员日常工作中,应指导和监督各使用者正确、安全的使用计算机及计算机网络。发现违规使用或操作的,有权当场给予制止,或责令其及时整改,情节严重的应当保留有关原始记录并即时以书面形式上报公司领导和相关职能部门处理。
附件二:
计算机网络管理员职责
1 制定及完善网络架构,对公司网络建设进行指导和监督。
2 负责相应的网络安全和信息安全工作,建立健全安全保护管理制度;落实安全保护技术措施,保障本网络的运行安全和信息安全;协助公司安全员,
做好公司网络安全管理,保障公司网络稳定、安全、高效的运行。
3 负责公司网络的软硬件管理,根据网络用户的工作需求,及时安装或升级使用软件,并确保其运行良好,负责日常维修及建档管理,对使用者的使用
情况进行检查、监督。
4 负责对公司员工进行必要的网络安全教育、技术咨询和培训工作,确保员工能正确的使用公司网络,提高工作效率,减少不必要的损失。 5 负责分配和管理子网IP 地址,规划公司网络的发展和扩充,保存网络运行的有关记录,及账号使用登记和操作权限管理。
6 对公司计算机进行定期检查,定期维护,做好网络的安全运行、管理和维护工作。定期对服务器进行杀毒、清洁、数据备份,并对维护建立相应的档
案进行记录。杀毒应每星期查杀,并升级病毒库;每月对服务器进行清洁和数据备份。数据备份由管理员负责保存并每季度对数据刻盘备份。
7 计算机管理员应依据第八条“计算机及网络安全管理规定”对所有计算机的使用及网络运行进行监督检查,严格按照相关规定对违法违规行为进行处
理。
8 对不能停机的计算机配置长时间UPS 等设施,并配置必要的备份机。