IT運維管理新規(guī)制度_第1頁
IT運維管理新規(guī)制度_第2頁
IT運維管理新規(guī)制度_第3頁
IT運維管理新規(guī)制度_第4頁
IT運維管理新規(guī)制度_第5頁
已閱讀5頁,還剩12頁未讀 繼續(xù)免費閱讀

付費下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

運維管理服務(wù)保障制度為完成運維任務(wù)必需建立對應(yīng)技術(shù)支持管理制度,使維護工作做到有章可循,有據(jù)可查。同時對制訂各個制度實施情況進行質(zhì)量考評,對運維團體工作績效進行評定,促進制度愈加好落實,確保高質(zhì)量地完成各項維護支持任務(wù)。機房運維管理制度數(shù)據(jù)中心環(huán)境安全管理數(shù)據(jù)中心進出安全管理關(guān)鍵在于對不一樣訪問區(qū)域制訂不一樣安全管控和出入標準。將數(shù)據(jù)中心劃分3類不一樣類別管控區(qū)域和安全區(qū)域。公共區(qū)域、辦公區(qū)域、機房區(qū)域。(1)公共區(qū)域:這些區(qū)域通常見于數(shù)據(jù)中心生活和展示配套區(qū)域。該區(qū)域經(jīng)授權(quán)并在遵守相關(guān)制度前提下來訪者可自由進出。(2)辦公區(qū)域:數(shù)據(jù)中心日常工作區(qū)域。這類區(qū)域進入通常為數(shù)據(jù)中心內(nèi)部職員及運維人員。需經(jīng)授權(quán)訪問。(3)機房區(qū)域:機房區(qū)域是數(shù)據(jù)中心關(guān)鍵區(qū)域。該區(qū)域應(yīng)有嚴格進出管控,外來人員進出需提前提出申請,來訪者進出機房區(qū)域需經(jīng)授權(quán),進出需登記。除了數(shù)據(jù)中心人員進出管理外,還應(yīng)考慮設(shè)備和物品進出步驟。設(shè)備和物品進出也應(yīng)得到正式審批,尤其是對于機房區(qū)域設(shè)備應(yīng)關(guān)鍵管控。應(yīng)經(jīng)過機房人員/設(shè)備記錄表具體統(tǒng)計。設(shè)備出門需開具出門憑據(jù)等。機房安全管理制度(1)機房應(yīng)防塵、防靜電,保持清潔、整齊,設(shè)備無塵、排列正規(guī)、工具就位、資料齊全。(2)機房門內(nèi)外、通道、設(shè)備前后和窗口周圍,均不得堆放物品和雜物,做到無垃圾、無污水,以免妨礙通行和工作。(3)嚴格遵照《消防管理制度》要求,機房內(nèi)嚴禁煙火,嚴禁存放和使用易燃易爆物品,嚴禁使用大功率電器、嚴禁從事危險性高工作。如需施工,必需取得領(lǐng)導、消防、安保等相關(guān)部門許可方可施工。(4)外來人員進入機房應(yīng)嚴格遵照機房進出管理制度要求,填寫人員進出機房記錄表,在相關(guān)部門及領(lǐng)導核準后,在值班人員陪同下進出,機房進出應(yīng)換穿拖鞋或鞋套。(5)進入機房人員服裝必需整齊,保持機房設(shè)備和環(huán)境清潔。外來人員不得隨意進行拍照,嚴禁將水及食物帶入機房。(6)進入機房人員只能在授權(quán)區(qū)域和其工作內(nèi)容相關(guān)設(shè)備上工作,不得隨意進入和觸動未經(jīng)授權(quán)以外區(qū)域及設(shè)備。(7)任何設(shè)備出入機房,經(jīng)辦人必需填寫設(shè)備出入機房記錄表,經(jīng)相關(guān)部門及領(lǐng)導同意后方可進入或搬出。服務(wù)人員安全及保密管理制度維護工程師必需熟悉并嚴格實施安全保密準則。外部人員因公需進入機房,應(yīng)經(jīng)上級同意并指定專員率領(lǐng)方可入內(nèi)。相關(guān)通信設(shè)備、網(wǎng)絡(luò)組織電路開放等資料不得任意抄錄、復制,預防失密。需要監(jiān)聽電路時,應(yīng)按保密規(guī)則進行。機房內(nèi)消防器材應(yīng)定時檢驗,每個維護人員應(yīng)熟悉通常消防和安全操作方法。機房內(nèi)嚴禁吸煙和存放、使用易燃、易爆物品。搞好安全保密教育,建立定時檢驗制度,加強節(jié)假日安全保密工作。未經(jīng)相關(guān)領(lǐng)導同意,非機房管理人員嚴禁入機房。機房內(nèi)嚴禁煙火,不準存放易燃易爆物品。重視電氣安全,嚴禁違章使用電器設(shè)備,不準超負荷使用電器。按要求配置消防器材,并定時更新。定時檢驗接地設(shè)施、配電設(shè)備、避雷裝置,預防雷擊、觸電事故發(fā)生。發(fā)覺事故苗頭,應(yīng)立即采取有效方法,并立即匯報領(lǐng)導。進行維修時,嚴格根據(jù)程序進行,杜絕人為事故發(fā)生。嚴禁違規(guī)接入大功率無線發(fā)射設(shè)備。網(wǎng)絡(luò)安全管理制度運行維護部門必需制訂對應(yīng)體系確保網(wǎng)絡(luò)安全,維護人員必需確立網(wǎng)絡(luò)安全第一意識。在網(wǎng)絡(luò)建設(shè)期必需考慮工程和現(xiàn)網(wǎng)關(guān)系,加強施工安全管理和網(wǎng)絡(luò)割接準備工作,確?,F(xiàn)網(wǎng)安全,嚴禁人為事故發(fā)生。網(wǎng)絡(luò)運行維護期應(yīng)確保維護工作、設(shè)備運行、系統(tǒng)數(shù)據(jù)安全。用戶數(shù)據(jù)制作和對設(shè)備指令操作要嚴格根據(jù)用戶數(shù)據(jù)制作規(guī)范和設(shè)備技術(shù)手冊要求依據(jù)工單實施;對設(shè)備全部操作要有具體統(tǒng)計,操作時要一人操作一人查對,正確無誤方可實施,操作人員要在工單上簽字確定。網(wǎng)絡(luò)運行維護期安全能夠經(jīng)過三種控制方法確保,操作控制包含對操作步驟、用戶分級、權(quán)限分級、操作統(tǒng)計、遠程管理、密碼管理、防火墻技術(shù)、數(shù)據(jù)備份安全確保;運行控制包含對告警處理、測試、性能分析、應(yīng)急預案安全確保;操作設(shè)備控制包含防病毒、殺毒軟件、非生產(chǎn)應(yīng)用軟件安全控制。未經(jīng)許可,嚴禁設(shè)備廠商經(jīng)過遠程控制技術(shù)對設(shè)備進行修改維護,運行維護部門應(yīng)有可靠防范方法。為確保遠程技術(shù)支持可靠性,需定時對遠程維護設(shè)備、端口進行檢驗,在確保安全保密同時確保其可用性。磁盤、磁帶等必需進行檢驗確定無病毒后,方可使用。為確保網(wǎng)絡(luò)安全,遠程維護設(shè)備在通常情況下要處于關(guān)閉狀態(tài),只有在需要時候才開通使用。數(shù)據(jù)中心值班制度(1)值班人員應(yīng)嚴守崗位,根據(jù)要求時間上下班,無法按時到崗應(yīng)提前向上級領(lǐng)導匯報,由上級領(lǐng)導負責調(diào)換班。(2)值班時間要盡職盡責,嚴禁從事和值班無關(guān)事情。(3)參考《機房日常監(jiān)控及巡檢內(nèi)容》按時巡檢機房環(huán)境設(shè)施,親密注意電源、溫度、濕度等機房環(huán)境情況;隨時監(jiān)控IT系統(tǒng)、網(wǎng)絡(luò)工作狀態(tài),具體統(tǒng)計異常情況。(4)發(fā)生任何異常情況時,應(yīng)嚴格實施故障應(yīng)急處理步驟立即處理,并向上級領(lǐng)導及相關(guān)部門立即匯報。做好一線技術(shù)支持工作。(5)對業(yè)務(wù)部門提出服務(wù)請求,要快速、正確、耐心地做出解答。并做好事件統(tǒng)計、跟蹤及回饋服務(wù)臺支持工作。(6)隨時監(jiān)督機房環(huán)境衛(wèi)生和無關(guān)物品帶入,妥善管理設(shè)備工具。(7)遵照機房安全管理制度要求,阻止任何違規(guī)進入機房人員及其它不妥行為。(8)監(jiān)督維保廠家對機器設(shè)備進行定時巡檢和維護,對巡檢單據(jù)簽字確定,留檔立案。(9)遵照《人員/設(shè)備進出機房記錄表》做好值班期間人員、設(shè)備進出統(tǒng)計。網(wǎng)絡(luò)安全管理制度防火墻安全管理職責說明防火墻邏輯管理,包含用戶、防火墻管理員、IT經(jīng)理三個角色。用戶包含企業(yè)業(yè)務(wù)部門工作人員、企業(yè)業(yè)務(wù)合作伙伴、企業(yè)外部系統(tǒng)服務(wù)商和來訪用戶。防火墻管理員負責受了處理用戶提出防火墻相關(guān)需求,評定防火墻配置方法和變更風險,并將分析結(jié)果匯報給IT經(jīng)理。IT經(jīng)理負責審批防火墻相關(guān)配置變更方法,確定防火墻管理員對此配置變更評定結(jié)果符合企業(yè)安全策略和規(guī)范要求。申請防火墻權(quán)限步驟及創(chuàng)建策略企業(yè)業(yè)務(wù)部門工作人員因工作需要申請開通防火墻端口通信權(quán)限時,需要填寫“網(wǎng)絡(luò)服務(wù)訪問申請/變更表”。經(jīng)用戶所在業(yè)務(wù)部門經(jīng)理審批經(jīng)過后,由防火墻管理員受理需求。防火墻管理員根據(jù)最小授權(quán)標準來評定此權(quán)限是否和業(yè)務(wù)處理需求相符,寫出配置方法和風險分析,并將分析結(jié)果提交IT經(jīng)理審批。經(jīng)IT經(jīng)理審批經(jīng)過后,防火墻管理員為職員在防火墻上實施配置變更創(chuàng)建對應(yīng)權(quán)限策略。假如用戶需要臨時在防火墻上開通端口訪問權(quán)限,則應(yīng)在“網(wǎng)絡(luò)服務(wù)訪問申請/變更表”備注中注明使用時限。其它步驟根據(jù)創(chuàng)建防火墻權(quán)限策略步驟實施。超出使用時限后,由防火墻管理員通知用戶并得到用戶確定后,撤銷此權(quán)限策略。防火墻管理員應(yīng)明確通知用戶應(yīng)對由其所含有防火墻端口權(quán)限對生產(chǎn)系統(tǒng)產(chǎn)生影響負責。用戶應(yīng)確保開通端口權(quán)限只用于生產(chǎn)業(yè)務(wù)數(shù)據(jù)傳輸,不可供生產(chǎn)業(yè)務(wù)以外應(yīng)用服務(wù)使用。企業(yè)業(yè)務(wù)合作伙伴和企業(yè)進行通信需要在防火墻上開通訪問權(quán)限時,應(yīng)有企業(yè)對應(yīng)業(yè)務(wù)部門工作人員來提出開通防火墻端口權(quán)限請求,并填寫“網(wǎng)絡(luò)服務(wù)訪問申請表”。其它審批步驟和創(chuàng)建企業(yè)內(nèi)部職員權(quán)限策略相同。 如因企業(yè)系統(tǒng)服務(wù)商和企業(yè)進行通信,需要在防火墻上開通端口權(quán)限時,應(yīng)由防火墻管理員自行填寫“網(wǎng)絡(luò)服務(wù)訪問申請/變更表”,經(jīng)IT經(jīng)理審批經(jīng)過后方可創(chuàng)建對應(yīng)權(quán)限策略。在系統(tǒng)服務(wù)商服務(wù)結(jié)束后,必需立即撤銷防火墻對應(yīng)策略。 防火墻管理員應(yīng)依據(jù)最小授權(quán)標準,為來訪用戶IP地址統(tǒng)一在防火墻上配置對應(yīng)權(quán)限策略,并嚴禁來訪用戶IP地址訪問企業(yè)內(nèi)部網(wǎng)絡(luò)。變更防火墻權(quán)限步驟及變更策略因為業(yè)務(wù)或技術(shù)變動需要變更企業(yè)和外部站點之間通信方法時,包含到防火墻相關(guān)權(quán)限策略變動,應(yīng)該由業(yè)務(wù)部門職員向防火墻管理員提交“網(wǎng)絡(luò)服務(wù)訪問申請/變更表”。經(jīng)業(yè)務(wù)部門經(jīng)理審批經(jīng)過后防火墻管理員受理需求,分析變更實施過程和相關(guān)風險,提交IT經(jīng)理審批。經(jīng)IT經(jīng)理審批經(jīng)過后,防火墻管理員在防火墻上實施配置變更,撤銷原有權(quán)限策略并創(chuàng)建新權(quán)限策略。撤銷防火墻權(quán)限策略企業(yè)業(yè)務(wù)部門工作人員進行部門調(diào)動、離職時,需要撤銷其原IP地址在防火墻上配置對應(yīng)權(quán)限策略。職員所在業(yè)務(wù)部門通知IT經(jīng)理,由IT經(jīng)理指定防火墻管理員在防火墻上實施配置變更,撤銷職員IP地址所含有權(quán)限。企業(yè)系統(tǒng)服務(wù)商服務(wù)到期后,相關(guān)部門應(yīng)通知IT經(jīng)理,由IT經(jīng)理指定防火墻管理員在防火墻上實施配置變更撤銷系統(tǒng)服務(wù)商IP地址所含有權(quán)限。內(nèi)審和復核依據(jù)職責分離標準,防火墻管理員備份崗位工作人員每6個月應(yīng)負責檢驗一次防火墻設(shè)置是否符合防火墻配置規(guī)范,并填寫檢驗統(tǒng)計。IT經(jīng)理每6個月負責檢驗一次“防火墻配置規(guī)范”是否符合企業(yè)安全策略要求,并填寫檢驗統(tǒng)計。賬號和權(quán)限管理制度網(wǎng)絡(luò)設(shè)備賬號權(quán)限審批制度賬號權(quán)限管理職責說明賬號權(quán)限管理,包含用戶賬號添加、修改和注銷操作。包含用戶、業(yè)務(wù)部門接口人、網(wǎng)絡(luò)管理員和IT經(jīng)理四個角色。用戶包含企業(yè)業(yè)務(wù)部門工作人員、企業(yè)業(yè)務(wù)合作伙伴、企業(yè)外部系統(tǒng)服務(wù)商和來訪用戶。業(yè)務(wù)部門接口人負責本企業(yè)和業(yè)務(wù)合作伙伴之間業(yè)務(wù)協(xié)調(diào)工作。網(wǎng)絡(luò)管理員負責受了處理用戶提出賬號權(quán)限相關(guān)需求,根據(jù)最小授權(quán)標準,評定賬號權(quán)限是否和業(yè)務(wù)需求相符,是否會對生產(chǎn)業(yè)務(wù)產(chǎn)生潛在風險。并將評定結(jié)果匯報給IT經(jīng)理。IT經(jīng)理負責審批用戶賬號、權(quán)限相關(guān)配置變更是否滿足企業(yè)對應(yīng)安全策略,對網(wǎng)絡(luò)管理員對配置變更評定結(jié)果進行確定。賬號申請步驟及創(chuàng)建規(guī)則企業(yè)業(yè)務(wù)部門工作人員因工作需要新建賬號時,需填寫“系統(tǒng)賬號申請表”。經(jīng)用戶所在業(yè)務(wù)部門經(jīng)理審批經(jīng)過后,由網(wǎng)絡(luò)管理員受理需求。網(wǎng)絡(luò)管理員根據(jù)最小授權(quán)標準評定用戶賬號權(quán)限是否和業(yè)務(wù)處理需求相符,并將分析結(jié)果提交IT經(jīng)理審批。經(jīng)IT經(jīng)理審批經(jīng)過后,網(wǎng)絡(luò)管理員為職員創(chuàng)建賬號、授予權(quán)限并通知職員。假如,用戶需要建立臨時帳號,應(yīng)在“系統(tǒng)賬號申請表”備注中寫明使用時限。其它步驟根據(jù)新創(chuàng)建賬號管理制度實施。超出使用時限后,由網(wǎng)絡(luò)管理員通知用戶后,將此賬號注銷。網(wǎng)絡(luò)管理員應(yīng)明確通知用戶對其所分配賬號行為負責。用戶要妥善使用和保管好自己賬號和密碼,不得將帳號提供給她人使用。企業(yè)業(yè)務(wù)合作伙伴需要創(chuàng)建賬號時,能夠向業(yè)務(wù)部門接口人提出請求。由業(yè)務(wù)部門接口人向網(wǎng)絡(luò)管理員提出創(chuàng)建賬號請求,并填寫“系統(tǒng)賬號申請表”。其它審批步驟和新建企業(yè)內(nèi)部職員賬號步驟相同。如因工作需要為企業(yè)系統(tǒng)服務(wù)商創(chuàng)建賬號時,由網(wǎng)絡(luò)管理員依據(jù)最小授權(quán)標準自行填寫“系統(tǒng)賬號申請表”,經(jīng)IT經(jīng)理審批經(jīng)過方可后創(chuàng)建賬號。待系統(tǒng)服務(wù)商服務(wù)到期結(jié)束后,必需立即給注銷。網(wǎng)絡(luò)管理員為來訪用戶統(tǒng)一分配IP地址網(wǎng)段,并實施身份驗證。只許可用戶含有一般訪問外網(wǎng)權(quán)限,并嚴禁用戶賬號訪問企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。一旦用戶離開則立即撤銷其賬號。網(wǎng)絡(luò)管理員對用戶賬號授權(quán)時,應(yīng)檢驗授予訪問等級是否適應(yīng)業(yè)務(wù)訪問控制策略,是否符合網(wǎng)絡(luò)信息安全策略。另外,網(wǎng)絡(luò)管理員應(yīng)對照網(wǎng)絡(luò)設(shè)備相關(guān)定義,檢驗對賬號授權(quán)中是否有高權(quán)限。如有高權(quán)限,必需將此用戶賬號操作納入安全審計日志中。根據(jù)責任分離標準,網(wǎng)絡(luò)管理員為經(jīng)過同意用戶設(shè)置賬號,一個賬號對應(yīng)唯一用戶。網(wǎng)絡(luò)管理員在建立用戶賬號時,要在賬號說明中具體標注用戶名稱、部門和賬號所關(guān)聯(lián)業(yè)務(wù)等必需信息。對于默認系統(tǒng)賬號、商業(yè)軟件自建賬號,在正式投產(chǎn)前應(yīng)刪除或禁用這類賬號。網(wǎng)絡(luò)管理員應(yīng)嚴加控制。如依據(jù)具體運行環(huán)境情況,確實需要使用這些賬號,應(yīng)在投入生產(chǎn)前更改缺省賬號密碼。賬號權(quán)限變更當碰到用戶崗位變動或業(yè)務(wù)變更,需要修改原有賬號訪問權(quán)限時。網(wǎng)絡(luò)管理員應(yīng)要求用戶重新填寫“系統(tǒng)賬號申請表”,說明賬號權(quán)限變更理由,提出賬號權(quán)限變更請求。經(jīng)用戶所在部門經(jīng)理審批經(jīng)過后由網(wǎng)絡(luò)管理員受理。網(wǎng)絡(luò)管理員根據(jù)最小授權(quán)標準評定用戶賬號權(quán)限是否和業(yè)務(wù)處理需求相符,并將分析結(jié)果提交IT經(jīng)理審批。經(jīng)IT經(jīng)理審批經(jīng)過后,網(wǎng)絡(luò)管理員修改用戶賬號權(quán)限并通知職員。賬號注銷企業(yè)內(nèi)部職員調(diào)動、離職或終止使用網(wǎng)絡(luò)設(shè)備時,需要撤銷其使用賬號。用戶所在部門應(yīng)按步驟,通知IT經(jīng)理,由IT經(jīng)理指定網(wǎng)絡(luò)管理員撤銷職員所使用賬號。網(wǎng)絡(luò)管理員在確定沒有和此賬號相關(guān)聯(lián)系統(tǒng)配置和數(shù)據(jù)(如使用此賬號加密數(shù)據(jù))后,撤銷用戶賬號訪問權(quán)限并注銷用戶賬號。假如存在賬號直接關(guān)聯(lián)系統(tǒng)配置或數(shù)據(jù)時,應(yīng)首先解除此關(guān)聯(lián),再撤銷用戶賬號訪問權(quán)限并注銷用戶賬號。企業(yè)系統(tǒng)服務(wù)商服務(wù)到期后,相關(guān)部門應(yīng)通知IT經(jīng)理,由IT經(jīng)理指定網(wǎng)絡(luò)管理員在確定已經(jīng)取消系統(tǒng)服務(wù)商賬號和相關(guān)配置和數(shù)據(jù)關(guān)聯(lián)性后,撤銷系統(tǒng)服務(wù)商賬號。網(wǎng)絡(luò)管理員最少每三個月檢驗用戶賬號使用情況,對于長時間(如3個月)無人使用賬號,經(jīng)賬號所屬部門經(jīng)理確定后立即給和注銷。如賬號所屬部門要求保留賬號,應(yīng)提交保留申請和保留期限。賬號所屬部門不能將賬號隨便轉(zhuǎn)給其它用戶使用。對所保留用戶賬號,設(shè)置該賬號處于禁用狀態(tài),重新啟用這些賬號時,賬號所屬部門仍需向運行維護部門提出申請。經(jīng)IT經(jīng)理審批同意后,網(wǎng)絡(luò)管理員方可激活此賬號供用戶使用。賬號權(quán)限復查對于全部注冊并使用企業(yè)網(wǎng)絡(luò)設(shè)備用戶賬號,網(wǎng)絡(luò)管理員應(yīng)保留正式統(tǒng)計和用戶清單,建立對應(yīng)“賬號權(quán)限矩陣表”,進行集中管理,并定時維護和更新。網(wǎng)絡(luò)管理員應(yīng)參考系統(tǒng)訪問控制策略,和“賬號權(quán)限矩陣表”,最少每六個月復查用戶訪問權(quán)限。對高權(quán)限賬號分配情況,網(wǎng)絡(luò)管理員最少每六個月核查一次,方便立即查處并清理未經(jīng)授權(quán)高權(quán)限賬號。對這類高權(quán)限賬號,網(wǎng)絡(luò)管理員在確定不影響生產(chǎn)前提下,應(yīng)立即回收。事后通報相關(guān)用戶和上級領(lǐng)導,并由該用戶負擔對應(yīng)責任和處罰。對高權(quán)限用戶賬號使用情況,網(wǎng)絡(luò)管理員需要每個月進行查對,查看其使用情況是否被完全登記,并對登記內(nèi)容進行檢驗。賬號密碼管理用戶在登陸網(wǎng)絡(luò)設(shè)備時,全部要求輸入其賬號所對應(yīng)密碼。網(wǎng)絡(luò)管理員會在用戶注冊時,為其賬號設(shè)置初始密碼,并在首次啟用時強制用戶對密碼進行更改。網(wǎng)絡(luò)設(shè)備賬號密碼應(yīng)妥善使用和保管,并根據(jù)以下提議進行設(shè)置,以確保賬號安全:全部賬號密碼均應(yīng)以密文形式存放在網(wǎng)絡(luò)設(shè)備上。一般用戶密碼長度不少于6個字符,高權(quán)限用戶密碼長度不少于8個字符。提議設(shè)置密碼采取字母和數(shù)字混合形式字符串。用戶設(shè)置密碼應(yīng)確保自己輕易記憶,但盡可能不基于以下輕易猜測字符串,比如:個人姓名、部門名稱、企業(yè)名稱、電話號碼、出生日期、連續(xù)數(shù)字、相同字符等。用戶盡可能不使用私人用戶密碼。當需要訪問多個網(wǎng)絡(luò)設(shè)備或多重服務(wù)時,提議用戶使用單一密碼。用戶應(yīng)定時重置密碼,以確保賬號安全。一般用戶密碼最少每三個月重置一次,高權(quán)限用戶密碼最少每個月重置一次。重置密碼時,用戶應(yīng)不反復或循環(huán)使用舊密碼,其中高權(quán)限用戶密碼最少6次之內(nèi)不反復使用。用戶不應(yīng)把密碼包含在任何自動登錄程序之中,比如:把密碼存在宏代碼或功效鍵上;用戶忘記密碼時,可向網(wǎng)絡(luò)管理員提出重置密碼請求,經(jīng)用戶所在部門領(lǐng)導同意后,在網(wǎng)絡(luò)管理員幫助和指導下重新設(shè)置密碼。遇有系統(tǒng)或密碼可能被侵害跡象時,用戶應(yīng)立即匯報網(wǎng)絡(luò)管理員,并立即重置密碼。依據(jù)職責分離標準,網(wǎng)絡(luò)設(shè)備高權(quán)限賬號密碼應(yīng)由網(wǎng)絡(luò)設(shè)備以外崗位工程師進行管理。網(wǎng)絡(luò)管理員應(yīng)每三個月定時檢驗用戶密碼是否按以上要求設(shè)置,對不符合要求應(yīng)立即通知用戶整改。對用戶拒不更正,網(wǎng)絡(luò)管理員應(yīng)強制停用該賬號,以確保網(wǎng)絡(luò)設(shè)備安全。賬號權(quán)限內(nèi)部控制和審計為確保用戶管理和密碼管理有效性,運行維護部門應(yīng)對從事該項工作網(wǎng)絡(luò)管理員有控制方法。必需時能夠依據(jù)職責分離標準設(shè)置雙向監(jiān)督崗位。同時,要對網(wǎng)絡(luò)管理員和用戶進行必需安全意識教育。網(wǎng)絡(luò)管理員要遵守中心保密制度,確保職業(yè)操守,確保用戶信息安全。工作中要根據(jù)審批步驟嚴格實施,并對全部操作保留統(tǒng)計,以備核查。運行維護部門每十二個月組織內(nèi)部審計,以確保該項工作有效性。內(nèi)部審計人員通常由業(yè)務(wù)管理部門和運行維護部門工作人員組成。依據(jù)職責分離標準,網(wǎng)絡(luò)管理員不在審計人員行列之內(nèi)。內(nèi)部審計內(nèi)容關(guān)鍵以“賬號權(quán)限管理內(nèi)部審計表”中所作強制性要求為準,提議性要求不在審計范圍之列。內(nèi)部審計后,審計人員要認真填寫“賬號權(quán)限管理內(nèi)部審計表”,并對審計結(jié)果簽署意見,必需時要有對應(yīng)說明。該審計結(jié)果要立即反饋給對應(yīng)部門和人員,并最終由運行維護部門負責存檔。主機賬號管理制度主機賬號管理細則1、主機賬號分類主機賬號依其關(guān)鍵程度分為關(guān)鍵賬號和一般賬號。關(guān)鍵賬號包含:含有集團各業(yè)務(wù)系統(tǒng)及相關(guān)設(shè)備完全或部分管理權(quán)限賬號為關(guān)鍵賬號。含有修改集團業(yè)務(wù)數(shù)據(jù)權(quán)限賬號為關(guān)鍵賬號。含有讀取包含集團秘密業(yè)務(wù)數(shù)據(jù)權(quán)限賬號為關(guān)鍵賬號。其它管理制度要求為關(guān)鍵賬號者。其它主機賬號均歸為一般賬號。賬號依其生存周期分為永久賬號和臨時賬號,臨時賬號應(yīng)嚴格根據(jù)其生存周期進行管理,到期注銷。2、賬號注冊和維護使用唯一用戶ID,保護用戶操作行為和用戶本人身份唯一對應(yīng),便于對用戶行為審計和追溯。檢驗系統(tǒng)所給予用戶訪問權(quán)限是否和業(yè)務(wù)目標匹配,預防出現(xiàn)過分授權(quán)現(xiàn)象。應(yīng)維護一份完整主機賬戶權(quán)限列表,并做到立即更新。3、口令生成及保留賬號分配時必需同時生成對應(yīng)口令,而且和賬號一起傳送給用戶,不得創(chuàng)建沒有口令賬號;管理員在傳輸賬號和口令時,應(yīng)該采取安全傳輸路徑,以確保不會被中途截??;用戶在接收到賬號和口令后,應(yīng)在第一次登錄賬號時修改口令;對于以口令作為唯一驗證證據(jù)賬號,假如賬號用戶名由確定且公開規(guī)則產(chǎn)生,則口令不應(yīng)該為公開口令;不得將賬號口令明文存放在計算機上或?qū)懺谟浭卤旧?;為滿足應(yīng)急響應(yīng)需求,應(yīng)將關(guān)鍵賬號口令密封保留在安全場所,并隨口令更改立即更換口令信封。口令信封一旦打開,必需立即登錄其中包含全部賬號并更改全部口令;如發(fā)覺口令有泄露跡象,應(yīng)立即匯報主管領(lǐng)導并進行統(tǒng)計,方便立即處理。4、口令設(shè)置標準賬號口令必需是含有足夠長度和復雜度,使口令難于被猜測;賬號口令在必需時間或次數(shù)(最少5次)內(nèi)不得循環(huán)使用;賬號曾用各個口令之間應(yīng)該是沒有直接聯(lián)絡(luò),以確保不能從以前口令推知現(xiàn)在口令;賬號前后兩個口令之間相同部分應(yīng)該盡可能降低,減低由前一個口令分析出后一個口令機會;賬號口令不應(yīng)該取有意義詞語或其它符號,如使用者姓名,生日或其它易于猜測信息??诹钭畹蜆藴?一般賬號口令長度不得低于6位,口令字符中須包含字母、數(shù)字、特殊字符中最少兩類;關(guān)鍵賬號口令長度不得低于8位,口令中必需包含大、小寫字母、數(shù)字和特殊字符,且不得為有意義單詞或短語。5、賬號取消用戶假如因職責變動而離崗,不再需要系統(tǒng)權(quán)限且無須將賬號移交給其它責任人,其原崗位主管應(yīng)該申請銷戶,由管理員取消該賬號全部權(quán)限;賬號取消同時,應(yīng)該將賬號對應(yīng)應(yīng)用系統(tǒng)和服務(wù)權(quán)限同時注銷,確保該賬號對應(yīng)用系統(tǒng)訪問企圖失效。用戶離職后,管理員應(yīng)該關(guān)閉用戶賬號在系統(tǒng)中全部權(quán)限。6、口令使用和管理標準關(guān)鍵賬號口令應(yīng)在90天內(nèi)最少更換一次,通常賬號口令最少在六個月內(nèi)更換一次;對關(guān)鍵設(shè)備和系統(tǒng)提議采取一次性口令方法進行認證。關(guān)鍵口令連續(xù)數(shù)次嘗試登錄失敗后應(yīng)暫停該賬號登錄(能夠依據(jù)實際情況設(shè)置嘗試次數(shù),通常為5次)。系統(tǒng)管理員修改賬號口令時,應(yīng)提前(或同時)通知賬號使用人,以免影響其正常使用。各級口令保管落實到人,口令全部些人須妥善保留,各級口令不得以任何形式明文存放于可公共訪問設(shè)備中。出現(xiàn)以下任何一個情況時,相關(guān)口令必需立即更改并做好統(tǒng)計:掌握口令管理員離開崗位;因工作需要,由管理員以外人員使用賬號及口令登錄操作后;有跡象表明口令可能被泄露。7、管理員責任和義務(wù)確保除匿名賬號外,系統(tǒng)中全部用戶全部必需有口令;確保系統(tǒng)和網(wǎng)絡(luò)設(shè)備上沒有使用默認口令賬號;確保關(guān)鍵賬號口令含有足夠強度;定時審計,檢驗系統(tǒng)用戶數(shù)量和權(quán)限;為用戶普及口令安全知識;提議同一個管理員在不一樣主機上使用不一樣賬號口令。主機賬號申請步驟業(yè)務(wù)部門提出申請,填寫《主機賬號申請單》。申請單應(yīng)填寫申請部門、申請人、申請日期、申請原因說明等信息?!吨鳈C賬號申請單》應(yīng)先由所在業(yè)務(wù)部門領(lǐng)導審核簽字,然后交由技術(shù)管理部門領(lǐng)導審核簽字,再交由信息中心領(lǐng)導審核簽字。全部審核全部經(jīng)過后,由運行維護部門負責對申請主機賬號進行開通實施,并將實施情況填入《主機賬號申請單》。打印版《主機賬號申請單》由運行維護部門存檔并長久保管。主機賬號取消步驟業(yè)務(wù)部門提出申請,填寫《取消主機賬號申請單》。申請單應(yīng)填寫申請部門、申請人、申請日期、申請原因說明等信息?!度∠鳈C賬號申請單》應(yīng)先由所在業(yè)務(wù)部門領(lǐng)導審核簽字,然后交由技術(shù)管理部門領(lǐng)導審核簽字,再交由信息中心領(lǐng)導審核簽字。全部審核全部經(jīng)過后,由運行維護部門負責對申請主機賬號進行開通實施,并將實施情況填入《取消主機賬號申請單》。打印版《取消主機賬號申請單》由運行維護部門存檔并長久保管。數(shù)據(jù)庫賬號及權(quán)限管理制度數(shù)據(jù)庫賬號管理細則1、數(shù)據(jù)庫賬號分類數(shù)據(jù)庫賬號依其用途分為四類:安裝數(shù)據(jù)庫時自動創(chuàng)建賬號為系統(tǒng)賬號,其中含有數(shù)據(jù)庫管理權(quán)限為系統(tǒng)超級賬號,如Oracle數(shù)據(jù)庫中sys、system。安裝數(shù)據(jù)庫時自動創(chuàng)建賬號為系統(tǒng)賬號,其中不含有數(shù)據(jù)庫管理權(quán)限賬號為系統(tǒng)一般賬號,如Oracle數(shù)據(jù)庫中scott等。為滿足業(yè)務(wù)系統(tǒng)運行需要而創(chuàng)建賬號為業(yè)務(wù)賬號。為個人維護數(shù)據(jù)需要而創(chuàng)建賬號為個人賬號。2、賬號創(chuàng)建及維護數(shù)據(jù)庫環(huán)境搭建完成后,創(chuàng)建任何新數(shù)據(jù)庫賬號全部必需經(jīng)過正式審批步驟。創(chuàng)建新數(shù)據(jù)庫賬號時,必需明確每個數(shù)據(jù)庫賬號責任人,便于對用戶行為審計和追溯。創(chuàng)建新數(shù)據(jù)庫賬號時,必需檢驗數(shù)據(jù)庫賬號所給予權(quán)限是否和業(yè)務(wù)目標匹配,預防出現(xiàn)過分授權(quán)現(xiàn)象。應(yīng)維護完整數(shù)據(jù)庫賬戶列表及數(shù)據(jù)庫權(quán)限列表各一份,并做到立即更新。3、口令生成及保留數(shù)據(jù)庫賬號分配時必需同時生成對應(yīng)口令,而且和賬號一起傳送給用戶,不得創(chuàng)建沒有口令賬號;管理員在傳輸數(shù)據(jù)庫賬號和口令時,應(yīng)該采取安全傳輸路徑,以確保不會被中途截??;不得將賬號口令明文存放在計算機上或?qū)懺谟浭卤旧?;為滿足應(yīng)急響應(yīng)需求,應(yīng)將數(shù)據(jù)庫賬號口令密封保留在安全場所,并隨口令更改立即更換口令信封??诹钚欧庖坏┐蜷_,必需立即登錄其中包含全部賬號并更改全部口令;如發(fā)覺口令有泄露跡象,應(yīng)立即匯報主管領(lǐng)導并進行統(tǒng)計,方便立即處理。4、口令設(shè)置標準數(shù)據(jù)庫賬號口令必需是含有足夠長度和復雜度,使口令難于被猜測;數(shù)據(jù)庫賬號口令在必需時間或次數(shù)(最少5次)內(nèi)不得循環(huán)使用;數(shù)據(jù)庫賬號曾用各個口令之間應(yīng)該是沒有直接聯(lián)絡(luò),以確保不能從以前口令推知現(xiàn)在口令;數(shù)據(jù)庫賬號前后兩個口令之間相同部分應(yīng)該盡可能降低,減低由前一個口令分析出后一個口令機會;數(shù)據(jù)庫賬號口令不應(yīng)該取有意義詞語或其它符號,如使用者姓名,生日或其它易于猜測信息??诹钭畹蜆藴?業(yè)務(wù)賬號和個人賬號口令長度不得低于6位,口令字符中須包含字母、數(shù)字、特殊字符中最少兩類;系統(tǒng)超級賬號口令長度不得低于8位,口令中必需包含大、小寫字母、數(shù)字和特殊字符,且不得為有意義單詞或短語。5、賬號取消業(yè)務(wù)賬號取消需要經(jīng)過正式審批步驟。個人用戶假如因職責變動而離崗,不再需要數(shù)據(jù)庫權(quán)限且無須將個人賬號移交給其它

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論