信息系統密碼管理手冊_第1頁
信息系統密碼管理手冊_第2頁
信息系統密碼管理手冊_第3頁
信息系統密碼管理手冊_第4頁
信息系統密碼管理手冊_第5頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、信息系統密碼管理規定信息系統密碼管理規定PAGE5信息系統密碼管理規定信息系統密碼管理規定為了加強風險管理,強化保密工作,提高公司信息系統的安全性,保障信息系統的正常運行以及業務數據安全,防止黑客攻擊和用戶越權訪問,防止公司重要信息的丟失、泄漏和破壞,建立科學、規范的信息系統密碼管理規范,特制定本規定。本制度所指信息系統密碼,包括以下幾種類型:公司所有業務系統普通用戶密碼(包括NC、即時通訊、上網行為、郵箱、視頻會議等業務登錄密碼);公司所有業務系統權限管理員和系統運維管理員密碼(包括業務系統、網站系統、郵箱系統、安全審計系統、備份系統、虛擬化系統、防病毒安全系統、視頻會議系統、存儲系統等后臺

2、管理密碼);應用服務器管理密碼(包括運行業務系統服務器、網站服務器、郵件服務器、安全審計系統服務器、備份系統服務器、虛擬化系統服務器、防病毒安全系統服務器、存儲設備等登錄密碼);系統數據庫管理員密碼;其他網絡應用及網絡系統(路由器、交換機、上網行為、VPN等)管理員密碼;應用系統服務器、數據庫、網絡系統,自身包含有完整的多級權限管理體系。這些系統的最高權限分配的其他權限的密碼,也需遵守本規定;公司業務系統普通用戶的密碼設置規范要求如下:密碼長度不得低于6位;密碼必須包含字母(a-z,A-Z)、數字(0-9)、特殊字符(!#$%&*)中的兩種;密碼必須6個月更換一次,并且新密碼不得與原密碼相同;

3、對以下密碼:司所有業務系統權限管理員和系統運維管理員密碼;應用服務器管理密碼;系統數據庫管理員密碼;其他網絡應用及網絡系統管理員密碼;其設置規范,應符合以下要求:密碼不得低于8位;密碼必須包含大小寫字母、數字及特殊符號;密碼必須每3個月更換一次,并且新密碼不得與原密碼相同;信息系統密碼設置規范的系統控制:應用系統應控制密碼的有效期,通過設置,強行要求用戶定期進行密碼修改,減少密碼被盜用的可能性;用戶密碼唱的和編碼規則限制。強行要求用戶密碼符合長度和復雜性要求;系統控制第一次登陸后必須馬上更改初始密碼;設置用戶密碼輸入錯誤次數。再密碼錯誤輸入三次后,系統鎖定登錄用戶。用火狐必須通知信息化部門解除

4、鎖定。公司引進、購買或者自主開發的所有業務系統,均按照本辦法第六條的要求,完善密碼管理功能模塊。所有業務系統各類用戶可自行修改密碼。密碼應妥善保管,不得公開或告知他人。如果遺忘,應及時聯系信息化相關管理人員重新設置。信息系統服務器操作系統管理員、系統數據庫管理員和公司網絡服務器管理員密碼應由不同人員分別掌控。信息系統密碼在以下情況下,應作修改:在規定的周期內,定期進行密碼的變更;用戶懷疑系統被破壞、被非法登錄或者密碼被公開;個人信息系統內置的與用戶無關的賬戶,在賬戶責任人調離本崗位時,接替人員必須立即修改賬戶的密碼,并檢查系統中是否還存在其他同類用戶;業務系統用戶在首次登錄系統是,必須及時更改密碼。 信息化部門負責密碼使用情況的監督與檢查工作,發現違規情況,及時向部門負責人報告,病毒出違規人員糾正錯誤。 本管理規定由信息中心負

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論