当前位置 > 首页 > 规章制度 > 正文
湖南涉外经济学院IT终端用户和信息安全管理规定
日期: 2014年09月24日 10:12  点击:[]


湖南涉外经济学院IT用户和信息安全管理规定

本规定适用于湖南涉外经济学院所有员工,以确保员工安全、有效使用学院信息系统资源,有效保护学院关键电子表格和数据库等。

一、 信息安全意识

1、  新入职的员工应接受IT基础知识及信息安全要求的培训。

2、  每年由信息中心组织所有在岗人员进行IT基础知识及信息安全的更新培训。

二、 电脑和账号的使用

1、  不要与别人共用网络账号和系统账号。

2、  所有接入学院内部网络的计算机必须设置用户口令,员工离开办公位时,必须立即锁定计算机屏幕,严禁将敏感或关键业务信息(如纸制文档、电子存储介质)置于办公桌面。

3、  发现电脑有异常情况需及时联系信息技术处确定是否感染病毒

4、  所有接入学院内部网络的计算机必须安装杀毒软件,并更新至30天内的病毒库版本。

5、  不得安装盗版软件。(这一条暂时是否可以不写?)

6、  学校邮箱(@hieu.edu.cn)是学校指定的唯一办公邮箱。

             1)   所有工作相关的邮件都应使用此邮箱发送和接受,不得使用个人在网络上注册的邮箱处理工作相关的事务。

             2)   禁止使用学院邮件系统散布、转发或回复连锁邮件、恶作剧邮件及其他一些与业务无关的邮件。

二、 违规和非法操作

1、  严禁利用任何手段获取他人密码,控制他人计算机,禁止使用他人用户账号连接到信息系统。

2、  严禁进行黑客攻击、非法进入系统、监听数据、端口扫描、窃取密码、嗅探网络拓扑等操作。严禁编写、搜集、传播病毒木马与黑客软件。

3、  网络交换机、无线路由器等网络设备的架设和修改需通过信息技术处来进行。

4、  严禁个人计算机私自提供WEBFTPProxyDHCPSMTPPOP3等服务,不得设置匿名完全共享文件夹。

三、 机密信息的保护

1、  严禁收集、存放非本岗位的学校的机密数据。

2、  机密数据不能保存在操作系统所在分区。

3、  不得将与学院相关的个人信息(如学院邮件地址、电话、职务)在公共网站进行注册。

4、  严禁通过任何方式外发学校的机密资料。确因工作需要外发,需部门主管领导书面审批。

5、  员工使用打印机打印文档时,打印完成后立即从打印机上取回文档;如遇打印机故障,应立即取消设置的打印任务,防止信息泄露。

四、 关键电子表格安全要求

1、  信息中心负责协调学院所有职能部门收集对部门运营、或财务数据有直接影响的关键电子表格列表(见附件),并于每年组织各部门审阅该列表和进行必要的更新。

2、  各负责人需自行定义电子表格的模板,模板中作为数据源的列需标明源数据的出处),模板中的固定公式必须为锁定状态。

             1)   模板一经确定不得任意更改,模板中固定公式的锁定密码应由电子表格的责任人的直接领导持有。

             2)   需要更改电子表格模板时,由责任人的职责领导使用密码将模板解锁,责任人按需求更改模板,责任人的直接领导审核无误后,书面审批并重设密码锁定模板。表格责任人应保留审批文件/邮件以存档备查,并告知信息中心。

             3)   电子表格模板应按照统一的命名规则命名。命名规则为:部门_XX表格模板+版本号。此处的“部门”可以使用部门简称;“XX表格”需与报给信息中心的关键电子表格列表中的“表格名称”相一致;版本号为v1v2v3等序列标号,每次更新电子表格模板时都应更新版本号。比如,人事_工资计算表模板v1

3、  表格责任人应使用既定的模板来编制表格,每次编制时只能更改表格中源数据的列。

4、  表格责任人编制表格时也应关注版本控制,按照统一的命名规则命名。命名规则是:部门_XX表格+模板版本号_时间_版本号。比如,人事_工资计算表v1_8_初稿、人事_工资计算表v1_8_改稿2、人事_工资计算表v1_8_改稿5、人事_工资计算表v1_8_定稿。

5、  电子表格责任人保证表格在保存、发送过程中的不泄露、不被人更改,包括:使用学院内部邮箱;在与其他人共享之前,设置密码保护。

             1)   若因工作需要,需由责任人以外的其他人更改关键电子表格,可以从责任人处获取表格的保护密码;

             2)   更新表格数据后须提交责任人审阅,确保更新的准确无误,责任人须重新修改密码。

6、  每次审批定稿的电子表格和表格模板都必须由责任人妥善保存,并进行备份。备份文件不能保留在责任人本机上,在学校提供了共享服务器的情况下,应将备份文件保存在共享服务器上,否则应将备份文件交给责任人的直接领导保管。

五、 附加说明

本文件由信息技术处起草,并归口解释管理。
附件:关键电子表格列表

部  门

序号

表格名称

表格用途简述

模板

责任人