商业银行计算机信息系统安全管理工作规定.docVIP

商业银行计算机信息系统安全管理工作规定.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
商业银行计算机信息系统安全管理工作规定

**商业银行计算机信息系统安全管理工作规定 第一章 总 则 第一条 为了加强**商业银行股份有限公司计算机信息系统的安全管理工作,防范计算机犯罪,保证计算机系统安全、稳定地运行,根据《金融机构计算机信息系统安全保护工作暂行规定》等有关法律、法规,特制定本规定。 第二条 本规定适用于我行各级机构,包括总行各部门及办事处(以下简称各单位)。 第三条 **商业银行股份有限公司计算机信息系统安全保护工作实行谁主管、谁负责,预防为主、人员防范与技术防范相结合的原则,逐级建立安全保护责任制。 第四条 **商业银行股份有限公司各单位的主要负责人为本单位计算机信息系统安全保护工作的第一责任人。各级计算机安全保护领导小组、专职部门和专(兼)职计算机安全管理人员协助第一责任人落实有关规定。 第二章 计算机机房安全防范设施及安全管理 第五条 本规定所称计算机信息系统安全防范设施包括计算机中心机房的构筑防护设施和计算机信息系统及其相关配套设备的技术防护设施。 第六条 **商业银行股份有限公司的计算机中心机房应当符合下列基本要求: (一)中心机房在建筑内应为独立区域; (二)中心机房周围100米内不得有危险建筑,如加油站、煤气站等; (三)中心机房必须按照有关标准配置防火、防水、防盗设施; (四)中心机房必须采用双回路供电,或者配备发电机、UPS等设施。 第七条 重要的通讯控制装置及通讯线路必须有备份。网络通讯设施要有安全技术措施。 第八条 中心机房其它安全设施及管理按照《**商业银行股份有限公司计算机中心机房管理制度》、**商业银行股份有限公司安全保卫部门有关规定执行。 第三章 计算机用户安全管理 第九条 计算机用户安全管理包括各类操作系统、数据库系统、应用系统、网络设备、其他计算机设备的用户管理。 第十条 所有计算机使用者负责维护和妥善保管自己的计算机用户密码。对于可疑情况,必须向信息技术部报告备案。 第十一条 各类用户应坚持一人一用户原则,严禁使用他人的计算机用户登录计算机系统;严禁将自己的计算机用户给其他人使用。计算机用户的使用者在用户登录期间因故离开或者使用结束后必须及时退出系统。 第十二条 严格控制各类用户密码长度(至少6位);密码不能和用户名相同,也不能使用本人姓名、生日、身份证号码、电话号码等容易被猜出的数字或字母。 第十三条 计算机使用者每三个月必须更改用户密码一次。 第十四条 各单位在申请增加各类用户时,要求提前提出申请。 信息技术部运行组在创建用户时应严格根据各业务系统的要求,给予用户最小的合理权限。 第十五条 对于员工调离或岗位变动,员工原所属单位负责人应向信息技术部申请注销该员工使用的所有用户,并填写《**商业银行股份有限公司中心机房维护申请表》,由信息技术部运行组对该员工的相关用户做适当处理。 第十六条 信息技术部应定期进行检查,对于人员调动未向信息技术部提出注销用户、私自交接用户和密码的,应对单位负责人及直接责任人予以严肃处理。 第十七条 各单位每半年应将本单位所有用户及使用者姓名上报信息技术部登记备案,据此信息技术部对各单位用户使用情况进行清查。 第四章 计算机系统设备的安全管理 第十八条 未经信息技术部同意,计算机使用人员不得私自安装计算机设备(尤其是MODEM、网卡、无线通讯设备等),不得私自配置网络参数,不得私自安装与工作无关的软件,严禁私自连接本系统外的任何网络。 第十九条 各单位计算机联络员负责本机构计算机设备常规维护,定期检查本单位计算机设备的使用情况,并做好相关记录,每季上报信息技术部。 第二十条 信息技术部应定期抽查各单位的设备使用情况,对于私自安装网络设备、连接外部网络的,一经发现,必须报安全保卫部门严肃查处。 第五章 网络系统安全管理 第二十一条 对于所有生产环境的网络设备,系统管理组负责每周检查配置信息一次;对配置信息进行修改的,修改前后必须做备份。 第二十二条 禁止将网络测试环境与生产环境连接。生产环境的IP地址分配要严格按照有关规定执行。 第二十三条 信息技术部应严格管理所有的拨号端口,采取设置密码和电话回拨等措施,保证拨号端口的安全。 第二十四条 凡与其他单位有联网需求的,必须通知信息技术部。上报内容包括联网的单位、业务需求、联网方案等。 第二十五条 生产环境的网络设备具有设置用户和口令功能的,必须严格设置用户和口令。 第二十六条 如果与本系统外的网络连接,必须经过我行防火墙或通信协议网关等隔离措施;或者与我行网络从物理上隔离开来。不允许以任何途径对外泄露我行的网络配置和路由信息。 第二十七条 未经信息技术部书面批准,严禁私自安装网络管理软件、网络监测和其它黑客软件。禁止在办公环境中安

文档评论(0)

2017ll + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档