JYYH-GD-07-恶意软件与移动代码管理制度.doc

JYYH-GD-07-恶意软件与移动代码管理制度.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
JYYH-GD-07-恶意软件与移动代码管理制度

文档密级:普通 文档状态:[ ] 草案 [√]正式发布 [ ]正在修订 受控状态:[√] 受控 [ ]非受控 日期 版本 描述 作者 审核 审批 2015-01-08 A0 A版首次发布 质量小组 孙佩 连春华 目 录 1. 适用 1 2. 目的 1 3. 职责 1 4. 工作程序 1 4.1. 防范的措施 1 4.2. 培训 3 4.3. 预防恶意软件的通用要求 3 4.4. 对重要系统的防范恶意软件的特殊要求 3 4.5. 备份 3 4.6. 恢复 3 4.7. 软件安装 4 4.8. 恶意软件报告 4 4.9. 软件使用 4 4.10. 攻击报告 4 5. 相关文件 4 6. 记录 4 适用 适用于本公司各部门对恶意软件与移动代码的控制管理工作。 目的 防止各类恶意软件与移动代码造成破坏,确保公司的软件和信息的保密性、完整性与可用性。 职责 信息部是全公司恶意软件管理控制工作的主管部门,负责全公司防病毒软件的安装及病毒库的更新管理,为各部门信息处理设施的防范恶意软件提供技术性支持。 信息部负责其他移动代码的授权。 各部门具体负责其部门信息处理设施的病毒清杀及其它预防措施的实施。 工作程序 所谓恶意软件,是指编制或者在计算机程序中插入的破坏计算机功能、毁坏数据、窃取数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码,主要是指各类计算机病毒。 所谓移动代码,是指来自远端系统,通过网络传输,并被下载至本地并执行程序,它无需接受方安装并手动执行。常见的移动代码如:脚本(JavaScript, VBScript)、Java applets、 ActiveX控件、FLASH动画、Shockwave电影、Office文档中的宏以及其他系统或软件的插件等。 防范的措施 主要是安装杀病毒软件与恶意插件清除软件(如360安全卫士)。 公司所有的计算机上,信息部负责在服务器和客户端上安装杀病毒软件与恶意插件清除软件。各部门应根据信息部的安排,从指定处安装防病毒软件与恶意插件清除软件;单独成网或存在单机的部门,信息部管理员负责安装防病毒软件. 病毒库升级应遵循以下策略: 可以接入互联网的计算机(含服务器),病毒库应使用自动联网升级方式,病毒库升级频率不得低于防病毒软件病毒库的更新平率;尤其对于服务器,管理员每天应至少检查一次病毒库版本; 不可接入互联网的计算机(含服务器),病毒库应采用人工升级方式,人工升级频率为每周至少一次。 对于库存计算机,在出库领用前,管理人员应即时升级其病毒库至最新版本; 对于公司服务器,由信息部每月至少一次进行病毒查杀和防范控制,并填写《人工查杀病毒记录表》。 对于个人PC机与笔记本电脑,应由其使用者每周至少进行一次病毒查杀,或由杀毒软件自动完成(平率不应低于每周一次)。 信息部负责服务器操作系统以及应用系统的补丁升级,桌面计算机操作系统补丁的升级由各部门自行负责。 特殊情况,如某种新恶性病毒大规模爆发,信息部管理员应立即升级服务器防病毒软件病毒库,并紧急通知全公司各部门立即进行病毒库更新升级,同时立即进行病毒扫描,并对病毒情况汇报管理者代表。 各部门在使用部门以外的任何电子媒体前都应对其进行病毒扫描,对发现病毒的电子媒体应禁用,待病毒清除后方可使用,对于不能清除的病毒,应及时报告信息部处理。 各部门用户应在计算机或其它电子信息处理设施的启动后检查是否已启动病毒实时监测系统。如未启动,应在进行其他操作前启动病毒实时监测系统。 信息部应派专人监控防病毒软件控制台,以监督、检查、控制防病毒软件客户端工作情况。若防病毒软件客户端工作异常或未工作,则应立刻中断该客户端的网络连接,待其工作正常后方回复连接; 若因客户端PC机不能访问互联网而导致防病毒软件不能升级,则信息部应每周将病毒库升级包刻录于光盘上,交由相关PC机所有者升级; 各部门在使用电子邮件或下载软件时应启动病毒实时监测系统的实时防护,以便对电子邮件进行病毒检查。 对于移动代码,以杀毒软件与360安全卫士评价为主。若杀毒软件或360安全卫士认定为恶意插件、脚本、宏等,则应立即进行清除,不得延误; 信息部需加强对特洛伊木马的探测与防治。通过以下措施予以控制: 安装反病毒软件; 安装恶意插件清除软件; 对软件更改进行控制; 其他必要措施。 培训 信息部组织各部门进行有关防病毒、非法移动代码以及其他后门程序等恶意软件预防工作的培训,使各部门明确病毒及其他恶意软件的管理程序及责任,具体执行教育培训相关规定。 预防恶意软件的通用要求

文档评论(0)

fglgf11gf21gI + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档