文本描述
网络访问策略
发布部门
信息安全小组
生效时间
2019-11-01
批准人
汪倩
文件编号
ISMS-C-13
介绍
网络基础设施是提供给所有信息资源用户的中心设施。重要的是这些基础设施(包括电缆以及相关的设备)要持续不断的发展以满足需求,然而也要求同时高速发展网络技术以便将来提供功能更强大的用户服务。
目 的
该策略的目的是建立网络基础设施的访问和使用规则。这些规则是保持信息完整性、可用性和保密性所必需的。
适用范围
该策略适用于访问任何信息资源的所有人。
术语定义
略
网络
访问
策略
用户不得以任何方式扩散或再次传播网络服务。未经人事行政部批准你不可以安装路由器、交换机、集线器或者无线访问端口;
在未经人事行政部批准的情况下,用户不可以安装提供网络服务的硬件或软件;
需要网络连接的计算机系统必须符合信息服务规范;
用户不可以私自下载、安装或运行安全程序或应用程序,发现或揭露系统的安全薄弱点。例如,在以任何方式连接到互联网基础设施时,未经人事行政部批准用户不可以运行口令破解程序、监听器、网络绘图工具、或端口扫描工具;
不允许用户以任何方式更换网络硬件;
在局域网上进行文件共享时必须指定授权的用户并设置共享口令,严禁使用Everyone方式共享文件欧亿·体育(中国)有限公司;
任何员工在访问网络资源时必须使用专属于自己的帐号ID,不得使用他人的帐号访问网络资源(即使得到了他人的许可)。
惩罚
违背该策略可能导致:员工以及临时工被解雇、合同方或顾问的雇佣关系终止、实习人员和志愿者失去继续工作的机会、学生被开除;另外, 这些人员还可能遭受信息资源访问权以及公民权的损失,甚至遭到法律起诉。
引用标准
略