建设集团公司计算机网络信息安全管理措施.docxVIP

  • 4
  • 0
  • 约小于1千字
  • 约 2页
  • 2022-07-26 发布于北京
  • 举报

建设集团公司计算机网络信息安全管理措施.docx

建设集团公司计算机网络信息安全管理措施 一、目的: 为了维护计算机信息系统的安全,促进计算机的应用和发展,保障信息化建设的顺利进行,制定本规范。 二、适用范围: 本规范为数据库管理、网络管理和系统管理提供了安全管理的指导规范。 三、方法和要求: 1、账户管理:账户设立与管理,必须遵循以下原则:①以最少授权为原则,严格划分不同用户的访问权限,避免越权访问或交叉授权;②以“不肯定即为否定”原则设计访问权限的管理方案;③数据库管理人员和网络管理人员、系统管理人员相互制约;④考虑针对内部用户和外部用户的不同的安全策略;⑤考虑权限管理配置的灵活性和可扩展性。 2、口令管理:①所有账户必须都设有口令;②口令应当至少有6个字符长,使用大小写字母,数字混编,且建议口令中要有一些非字母(如标点符号等);③设定口令的存活期为一个月,禁止自始自终一成不变的用户口令;④不准使用用户名(账号)作为口令;⑤不准使用用户名(账号)的变换形式作为口令;⑥不准使用自己或者亲友的生日作为口令;⑦不准使用常用的英文单词作为口令。 3、病毒防治:①建立病毒服务器,及时查杀服务器、客户端病毒;②定期对网络版病毒防治软件进行升级;③限制共享目录及读写权限的使用;④限制网上软件的下载和禁止盗版软件;⑤对外来的软盘必须先查毒后使用;⑥将服务器上某些可执行文件的写属性设为禁止。 4、网络管理:①合理划分网段,减少无用的广播包括对网

文档评论(0)

1亿VIP精品文档

相关文档