外来U盘管控制度.docxVIP

  • 0
  • 0
  • 约7.9千字
  • 约 23页
  • 2026-09-28 发布于四川
  • 举报

外来U盘管控制度

第一章总则

1.1制定目的

为规范外来U盘的接入、使用、流转及处置全流程管理,防范恶意代码、数据泄露、违规访问等安全风险,保障单位信息系统、业务数据和知识产权的安全,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络安全等级保护条例》及行业监管要求,结合本单位实际运营场景,制定本制度。

1.2适用范围

本制度适用于所有进入本单位办公区域、生产区域、数据中心等涉密及非涉密信息系统覆盖范围内的外来U盘,包括但不限于:合作单位人员携带的U盘、外单位参会人员随身U盘、外包服务人员工作U盘、设备供应商配套U盘、外来访客私人U盘、外部单位送达的存储介质、员工因私带入的非单位配发U盘等。

本单位内部各部门、全体员工、所有外来人员(含访客、合作方、供应商、外包人员等)均须严格遵守本制度要求,信息安全管理部门、行政管理部门、各部门安全联络员负责制度的落地执行与监督考核。

1.3术语定义

1.外来U盘:非本单位信息安全管理部门统一采购、配发、登记、运维的移动存储介质,包含普通U盘、加密U盘、固态移动U盘、带存储功能的多媒体设备(如录音笔、便携式播放器、可存储式电子词典等)、USB接口的手机/平板存储挂载模式设备。

2.敏感信息:指一旦泄露、篡改、不当使用可能危害单位利益、用户权益、公共利益的信息,包括但不限于核心业务数据、技

文档评论(0)

1亿VIP精品文档

相关文档