2026年IT行业信息安全使用制度.docxVIP

  • 1
  • 0
  • 约6.66千字
  • 约 15页
  • 2026-08-03 发布于广西
  • 举报

2026年IT行业信息安全使用制度

第一章总则

第一条为规范全单位IT资产使用、信息系统运维、数据资源全生命周期安全管理,有效防范生成式AI滥用、供应链投毒、勒索病毒入侵、权限越权访问、数据跨境违规、核心信息泄露等2026年主流安全风险,保障业务连续性、数据资产安全及用户合法权益,特制定本制度。

第二条本制度制定严格遵循《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络数据安全管理条例》《生成式人工智能服务管理暂行办法》《网络安全审查办法》及网络安全等级保护2.0系列标准(GB/T22239-2019)等法律法规、标准规范要求,无合规性冲突。

第三条本制度适用于单位总部、各分(子)公司、派驻办事机构的所有IT资源使用与安全管理活动,覆盖正式员工、劳务派遣人员、外包服务人员、实习人员、临时驻场合作人员等所有使用单位IT资源的主体,涵盖自有及租赁的硬件终端、服务器、网络设备、云服务资源、软件系统、移动设备、数据资产、第三方SaaS服务及AI工具的全场景使用行为。

第四条信息安全管理工作坚持“谁主管谁负责、谁使用谁负责、谁运行谁负责”的总体要求,遵循最小权限授权、动态访问控制、全操作留痕可审计、实战化防护、全生命周期管控的原则,做到安全管理与业务发展同步规划、同步建设、同步运行,杜绝“重业务、轻安全”

文档评论(0)

1亿VIP精品文档

相关文档