2026年IT行业网络安全使用制度.docxVIP

  • 3
  • 0
  • 约7.33千字
  • 约 16页
  • 2026-08-03 发布于广西
  • 举报

2026年IT行业网络安全使用制度

第一章总则

第一条为规范公司网络空间秩序,防范生成式AI滥用、供应链攻击、数据泄露、非法入侵、勒索病毒攻击等新型网络安全风险,保障公司信息系统稳定运行、数据资产安全及用户合法权益,支撑业务合规可持续发展,制定本制度。

第二条本制度制定依据包括《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《网络安全等级保护条例》《生成式人工智能服务管理暂行办法》《网络产品安全漏洞管理规定》等国家法律法规、行业监管规则及公司总体发展战略要求。

第三条本制度适用于公司总部、各分(子)公司、控股子公司(以下统称“各单位”)所有网络使用行为,覆盖范围包括:所有在职员工、实习人员、外包驻场人员、供应商服务人员、其他经授权接入公司网络的外部人员;所有接入公司网络的终端设备、服务器、云资源、IoT设备、研发测试设备、网络及安全设备;所有部署在公司本地及公有云的业务系统、办公系统、研发环境、大模型应用节点、数据存储及处理节点。

第四条公司网络安全管理遵循以下总体原则:(一)零信任原则,坚持“永不信任、始终验证”,对所有访问主体进行动态身份核验与权限校验,不设置任何基于网络位置的默认信任;(二)最小权限原则,所有账号权限按岗位实际需求配置,做到权限与岗位职责匹配、授权有期限、超期自动收回;(三)全生

文档评论(0)

1亿VIP精品文档

相关文档