信息系统密码管理规定.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统密码管理规定

信息系统密码管理规定为了加强风险管理,强化保密工作,提高公司信息系统的安全性,保障信息系统的正常运行以及业务数据安全,防止黑客攻击和用户越权访问,防止公司重要信息的丢失、泄漏和破坏,建立科学、规范的信息系统密码管理规范,特制定本规定。本制度所指信息系统密码,包括以下几种类型:公司所有业务系统普通用户密码(包括NC、即时通讯、上网行为、邮箱、视频会议等业务登录密码);公司所有业务系统权限管理员和系统运维管理员密码(包括业务系统、网站系统、邮箱系统、安全审计系统、备份系统、虚拟化系统、防病毒安全系统、视频会议系统、存储系统等后台管理密码);应用服务器管理密码(包括运行业务系统服务器、网站服务器、邮件服务器、安全审计系统服务器、备份系统服务器、虚拟化系统服务器、防病毒安全系统服务器、存储设备等登录密码);系统数据库管理员密码;其他网络应用及网络系统(路由器、交换机、上网行为、VPN等)管理员密码;应用系统服务器、数据库、网络系统,自身包含有完整的多级权限管理体系。这些系统的最高权限分配的其他权限的密码,也需遵守本规定;公司业务系统普通用户的密码设置规范要求如下:密码长度不得低于6位;密码必须包含字母(a-z,A-Z)、数字(0-9)、特殊字符(!@#$%^*)中的两种;密码必须6个月更换一次,并且新密码不得与原密码相同;对以下密码:司所有业务系统权限管理员和系统运维管理员密码;应用服务器管理密码;系统数据库管理员密码;其他网络应用及网络系统管理员密码;其设置规范,应符合以下要求:密码不得低于8位;密码必须包含大小写字母、数字及特殊符号;密码必须每3个月更换一次,并且新密码不得与原密码相同;信息系统密码设置规范的系统控制:应用系统应控制密码的有效期,通过设置,强行要求用户定期进行密码修改,减少密码被盗用的可能性;用户密码唱的和编码规则限制。强行要求用户密码符合长度和复杂性要求;系统控制第一次登陆后必须马上更改初始密码;设置用户密码输入错误次数。再密码错误输入三次后,系统锁定登录用户。用火狐必须通知信息化部门解除锁定。公司引进、购买或者自主开发的所有业务系统,均按照本办法第六条的要求,完善密码管理功能模块。所有业务系统各类用户可自行修改密码。密码应妥善保管,不得公开或告知他人。如果遗忘,应及时联系信息化相关管理人员重新设置。信息系统服务器操作系统管理员、系统数据库管理员和公司网络服务器管理员密码应由不同人员分别掌控。信息系统密码在以下情况下,应作修改:在规定的周期内,定期进行密码的变更;用户怀疑系统被破坏、被非法登录或者密码被公开;个人信息系统内置的与用户无关的账户,在账户责任人调离本岗位时,接替人员必须立即修改账户的密码,并检查系统中是否还存在其他同类用户;业务系统用户在首次登录系统是,必须及时更改密码。 信息化部门负责密码使用情况的监督与检查工作,发现违规情况,及时向部门负责人报告,病毒出违规人员纠正错误。 本管理规定由信息中心负责修订,文件解释权归信息中心。本规定自发布之日起实施。信息系统密码更改周期信息系统名称系统重要等级密码更改周期高中低三个月六个月一年

文档评论(0)

ctuorn0371 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档