移动智能终端安全管理规范.docxVIP

  • 1
  • 0
  • 约5.87千字
  • 约 14页
  • 2026-10-01 发布于四川
  • 举报

移动智能终端安全管理规范

一、总则

1.1目的

移动智能终端(智能手机、平板电脑及具备蜂窝通信能力的笔记本等)已成为企业数据泄露的高发入口:一台未加密的手机丢失、一个来路不明的App、一次公共Wi-Fi下的邮箱登录,都可能在30分钟内导致客户名单、财务数据或源代码外流。本规范的目的在于把移动终端从「管理的盲区」变为「可控的边界」,明确从设备准入、日常使用到遗失处置的全流程要求,使每一位使用人和每一台终端都可登记、可管控、可追溯。

1.2适用范围

?人员范围:全体正式员工、劳务派遣人员、实习人员、长期驻场的外包人员及需要接入公司信息系统的访客技术人员。

?设备范围:

1.公司配发的移动智能终端(含手机、平板、移动办公笔记本);

2.员工私人设备通过BYOD(BringYourOwnDevice)方式接入公司邮箱、IM、OA、VPN的;

3.具备存储和联网能力的外设(U盘式安全钥匙、移动硬盘除外——移动存储介质另行按《移动存储介质管理制度》执行)。

?不适用:公司服务器、台式工作站等固定终端,按《信息终端安全管理制度》执行。

1.3引用依据

?《中华人民共和国网络安全法》

?《中华人民共和国数据安全法》

?《中华人民共和国个人信息保护法》

?GB/T22239-2019《信息安全技术网络安全等级保护基本要求》

?GB/T35273

文档评论(0)

1亿VIP精品文档

相关文档