(管理制度)公司网络管理制度
- 格式:doc
- 大小:60.00 KB
- 文档页数:6
圆通⽹络管理制度第⼀章圆通速递⽹络管理构架和各部门使命与职责第⼀条圆通速递⽹络管理构架上海圆通速递有限公司具体的组织机构如图所⽰:第⼆条战略决策委员会⼀、部门使命董事会中的专门委员会,负责集团长期发展战略及重⼤投资、⼈事决策及风险管理等⽅⾯的监控。
⼆、⼯作职责(⼀)战略决策1、监督和评估战略规划和年度预算;2、审批集团经营计划和重⼤投资计划,包含业务、财务及公司层级的信息化建设⽅案;3、审批集团利润分配⽅案和红利⽅案;4、审批集团增加或减少注册资本⽅案;5、制订集团合并、分⽴、解散或者变更公司形式的⽅案;6、审核所有⾦额和性质重要的担保;7、制定相关职能集团通⽤制度及准则,基于集团战略,审核集团制度及流程。
8、董事会中的专门委员会,负责公司长期发展战略及重⼤投资、⼈事决策及风险管理等⽅⾯的监控。
(⼆)薪酬及提名管理1、决定集团内部组织结构和⾼层的管理机构设置2、研究董事、⾼管⼈员的选择标准和流程并提出建议;3、对董事、⾼管⼈选进⾏审查并提出建议;4、研究董事、⾼管⼈员考核标准进⾏考核并提出建议;5、研究、审查董事、⾼管⼈员的薪酬政策与⽅案。
(三)审计及风险管理1、提议聘请或更换外部审计机构;2、监督集团内部审计制度及其实施;3、负责内部审计与外部审计之间的沟通;4、审核集团的财务信息及其披露;5、审查集团的内控制度;6、监督公司内控和风险管理体系的有效运⾏,直到和监督集团内部风险管理部门公司。
第三条总裁办公室⼀、部门使命(⼀)处理总裁相关的各项⾏政事务及负责关键事项跟催,保障公司总部的正常⾼效运⾏;(⼆)负责公司外部关系的建设,公司全国层⾯的公共关系维护,公共关系资源的最终责任⼈;(三)树⽴负责任、受⼈尊重的企业外部形象。
⼆、⼯作职责(⼀)秘书处1、负责公司总裁办公会议和重要活动的安排,整理会议记录和存档;2、负责总裁的⽇程安排及相应的⾏政⽀持;3、根据总裁要求起草相应的⽂件及报告,负责公司⼤事⽇记;4、负责接待和安排国内国外、公司内外的访问总裁的⼈员;5、受总裁委托,监督公司内外关键事务的实施进展情况,协助总裁进⾏跟催,确保落实;6、受总裁委托,监督公司内外关键事务的实施进展情况,协助总裁进⾏跟催,确保落实;7、跟催过程记录作为组织绩效考核的重要依据;8、根据战略决策委员会的⼯作需要,对其⽇常事务进⾏⾏政⽀持,包括组织战略决策委员会会议、根据会议纪要跟踪落实相关事项、监督落实会议决策完成情况并记录等;(⼆)公共关系部1、研究速递⾏业的重⼤变化,根据公司发展的不同阶段,建议中长期和短期相结合的公关关系策略,并制定和推⾏全⽹络统⼀的公共关系政策2、参与对公司的对外新闻发布进⾏管理,使公司呈现⼀个统⼀的、负责任的外部形象3、有效识别⾏业中的重⼤利益相关者,包括政府、⾏业协会、媒体、公众、个⼈等,并且采取有针对性的措施,建⽴并且维护顺畅的⼯作关系,既理解重⼤利益相关者的⽴场和利益诉求,也有效传递圆通发展的核⼼理念;4、保证与邮政总局、各地邮政分局的良好关系,正确处理快递服务质量投诉;5、完善集团媒体管理的制度和流程,加强与其他职能部门协作,维护集团企业形象;6、建⽴全⽹络媒体事件管理档案,定期向相关职能部门汇报;7、指导、协助管理区及各级地区机构的公共关系⼯作。
一、目的为加强公司网络安全管理,保障公司信息系统在节假日期间的稳定运行,防止网络攻击、病毒传播等安全事件的发生,确保公司业务连续性和信息安全,特制定本制度。
二、适用范围本制度适用于公司全体员工,以及所有与公司信息系统相关的第三方合作伙伴。
三、组织机构1. 成立节假日网络安全工作领导小组,负责节假日网络安全工作的统筹协调和监督管理。
2. 设立网络安全应急响应小组,负责节假日网络安全事件的应急处理。
四、网络安全管理制度1. 网络安全意识教育(1)加强网络安全知识培训,提高员工网络安全意识。
(2)定期开展网络安全宣传活动,普及网络安全知识。
2. 网络设备管理(1)确保网络设备正常运行,定期进行设备维护和升级。
(2)对网络设备进行安全加固,防止恶意攻击。
3. 网络访问控制(1)严格控制网络访问权限,对敏感信息进行加密存储。
(2)定期对用户权限进行审核,及时调整权限设置。
4. 网络安全监测与预警(1)实时监控网络安全状况,发现异常情况立即进行处理。
(2)建立健全网络安全预警机制,及时发布网络安全信息。
5. 网络安全事件应急处理(1)制定网络安全事件应急预案,明确应急处理流程。
(2)定期组织应急演练,提高员工应对网络安全事件的能力。
6. 数据备份与恢复(1)定期对重要数据进行备份,确保数据安全。
(2)建立数据恢复机制,确保在数据丢失的情况下能够及时恢复。
7. 网络病毒防治(1)安装正版杀毒软件,定期更新病毒库。
(2)加强员工对邮件、下载等途径的网络安全意识,防止病毒传播。
五、节假日网络安全保障措施1. 节假日期间,加强网络安全值班,确保网络安全事件得到及时处理。
2. 对公司信息系统进行安全加固,防止恶意攻击。
3. 加强对网络设备的巡检和维护,确保设备正常运行。
4. 对员工进行网络安全培训,提高网络安全意识。
六、奖惩制度1. 对在节假日网络安全工作中表现突出的个人或部门给予表彰和奖励。
2. 对违反本制度,造成网络安全事件的人员,依法依规追究责任。
第1篇第一章总则第一条为规范医药公司网络销售行为,保障消费者合法权益,维护医药市场秩序,根据《中华人民共和国药品管理法》、《中华人民共和国消费者权益保护法》等相关法律法规,结合公司实际情况,制定本制度。
第二条本制度适用于公司所有从事网络销售业务的部门、员工及合作伙伴。
第三条公司网络销售业务应遵循以下原则:1. 遵守国家法律法规,严格执行国家药品管理制度;2. 诚信经营,保证产品质量,维护消费者权益;3. 公平竞争,不得进行虚假宣传、价格欺诈等不正当竞争行为;4. 严格保密,保护客户隐私。
第二章网络销售平台管理第四条公司应选择具备合法资质的网络销售平台,签订合作协议,明确双方权利义务。
第五条网络销售平台应具备以下条件:1. 具有国家药品监督管理部门颁发的《互联网药品交易服务资格证书》;2. 具有完善的药品质量管理体系;3. 具有良好的信誉和口碑;4. 具有稳定的网络环境和售后服务。
第六条公司应定期对网络销售平台进行检查,确保其符合国家相关法律法规和公司要求。
第七条公司不得在未取得合法资质的网络销售平台上进行药品销售。
第三章药品质量管理第八条公司应建立健全药品质量管理体系,确保网络销售的药品符合国家药品标准。
第九条药品供应商应具备以下条件:1. 具有国家药品监督管理部门颁发的《药品生产许可证》或《药品经营许可证》;2. 具有良好的生产、经营条件和质量管理体系;3. 具有良好的信誉和口碑;4. 具有稳定的供货能力和售后服务。
第十条公司应与药品供应商签订供货合同,明确双方权利义务,确保药品质量。
第十一条公司应定期对药品供应商进行检查,确保其符合国家相关法律法规和公司要求。
第十二条网络销售的药品应具备以下资料:1. 药品批准文号;2. 产品说明书;3. 质量检验报告;4. 生产日期、有效期等信息。
第四章价格管理第十三条公司网络销售的药品价格应合理、透明,不得进行价格欺诈。
第十四条公司应制定药品价格管理制度,明确价格形成机制、价格调整原则等。
网络安全信息管理制度(优秀10篇)(实用版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的实用范文,如工作总结、策划方案、演讲致辞、报告大全、合同协议、条据书信、党团资料、教学资料、作文大全、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!In addition, this shop provides various types of practical sample essays for everyone, such as work summary, planning plan, speeches, reports, contracts and agreements, articles and letters, party and group materials, teaching materials, essays, other sample essays, etc. Please pay attention to the different formats and writing methods of the model essay!网络安全信息管理制度(优秀10篇)在不断进步的时代,很多场合都离不了制度,制度是国家机关、社会团体、企事业单位,为了维护正常的工作、劳动、学习、生活的秩序,保证国家各项政策的顺利执行和各项工作的正常开展,依照法律、法令、政策而制订的具有法规性或指导性与约束力的应用文。
网络信息安全管理制度(通用20篇)网络信息安全管理制度(通用20篇)在生活中,我们可以接触到制度的地方越来越多,制度泛指以规则或运作模式,规范个体行动的一种社会结构。
下面是小编整理的关于网络信息安全管理制度的内容,欢迎阅读借鉴!网络信息安全管理制度(篇1)一、人员方面1.建立网络与信息安全应急领导小组;落实具体的安全管理人员。
以上人员要提供24小时有效、畅通的联系方式。
2.对安全管理人员进行基本培训,提高应急处理能力。
3.进行全员网络安全知识宣传教育,提高安全意识。
二、设备方面1.对电脑采取有效的安全防护措施(及时更新系统补丁,安装有效的防病毒软件等)。
2.强化无线网络设备的安全管理(设置有效的管理口令和连接口令,防止校园周边人员入侵网络;如果采用自动分配IP地址,可考虑进行Mac地址绑定)。
3.不用的信息系统及时关闭(如有些系统只是在开学、期末、某一阶段使用几天,寒暑假不使用的系统应当关闭);4.注意有关密码的工作并牢记密码,定期更改相关密码,注意密码的复杂度,至少8位以上,建议使用字母加数字加特殊符号的组合方式;5.修改默认密码,不能使用默认的统一密码;6.在信息系统正常部署完成后,应该修改系统后台调试期间的密码,不应该继续使用工程师调试系统时所使用的密码;7.正常工作日应该保证至少登录、浏览一次系统相关页面,及时发现有无被篡改等异常现象,特殊时间应增加检查频率;8.服务器上安装杀毒软件(保持升级到最新版),至少每周对操作系统进行一次病毒扫描检查、修补系统漏洞,检查用户数据是否有异常(例如增加了一些非管理员添加的用户),检查安装的软件是否有异常(例如出现了一些不是管理员安装的未知用途的程序);9.对上网信息(会发布在前台的文字、图片、音视频等),应该由两位以上工作人员仔细核对无误后,再发布到网站、系统中;10.对所有的上传信息,应该有敏感字、关键字过滤、特征码识别等检测;11.系统、网站的重要数据和数据,每学期定期做好有关数据的备份工作,包括本地备份和异地备份;12.有完善的运行日志和用户操作日志,并能记录源端口号;13.保证页面正常运行,不出现404错误等;14.加强电脑的使用管理(专人专管,谁用谁负责;电脑设置固定IP地址,并登记备案)。
一、目的为保障公司网络平台的安全稳定运行,预防网络攻击、数据泄露等安全事件的发生,确保公司业务不受影响,特制定本制度。
二、适用范围本制度适用于公司所有网络平台,包括但不限于公司官方网站、内部办公系统、客户管理系统、移动应用等。
三、组织架构1. 成立网络安全管理小组,负责网络平台的安全管理工作。
2. 网络安全管理小组下设安全监控、安全防护、应急响应等子小组,分别负责网络安全的监控、防护和应急响应工作。
四、安全管理制度1. 网络设备管理(1)网络设备应定期检查、维护,确保其正常运行。
(2)网络设备应采用安全配置,如关闭不必要的端口、设置访问控制策略等。
(3)网络设备应进行安全加固,如安装防火墙、入侵检测系统等。
2. 系统安全(1)操作系统、数据库、应用系统等软件应定期更新补丁,修复已知漏洞。
(2)系统管理员应严格控制权限,确保权限最小化原则。
(3)重要系统数据应定期备份,确保数据安全。
3. 数据安全(1)对敏感数据进行加密存储和传输,防止数据泄露。
(2)对用户数据、业务数据进行严格访问控制,防止非法访问。
(3)定期对数据备份进行检查,确保数据可恢复。
4. 应用安全(1)应用系统应进行安全开发,遵循安全编码规范。
(2)应用系统应进行安全测试,确保无安全漏洞。
(3)应用系统应定期进行安全更新,修复已知漏洞。
5. 安全监控(1)实时监控网络流量、系统日志、用户行为等,发现异常及时处理。
(2)定期进行安全审计,发现安全隐患及时整改。
6. 应急响应(1)制定网络安全事件应急预案,明确事件分级、处理流程等。
(2)建立应急响应机制,确保在发生网络安全事件时能够迅速响应。
(3)定期进行应急演练,提高应急响应能力。
五、责任与奖惩1. 各部门负责人对本部门网络平台的安全负直接责任。
2. 网络安全管理小组负责监督、指导各部门网络安全管理工作。
3. 对在网络安全工作中表现突出的个人或团队给予奖励;对违反网络安全规定的个人或部门进行处罚。
计算机设备、网络安全管理制度【7篇】(经典版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的经典范文,如工作报告、合同协议、心得体会、演讲致辞、规章制度、岗位职责、操作规程、计划书、祝福语、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, our store provides various types of classic sample texts, such as work reports, contract agreements, insights, speeches, rules and regulations, job responsibilities, operating procedures, plans, blessings, and other sample texts. If you want to learn about different sample formats and writing methods, please pay attention!计算机设备、网络安全管理制度【7篇】【第1篇】计算机设备、网络安全管理制度互联网已经成为工作中不可缺少、便捷高效的工具,我们在享受着电脑办公和互联网络带来的速度及效率的同时,部分员工非工作上网现象也开始显现,如工作时间看网络电视占用了大量的网络带宽资源,导致全公司互联网瘫痪,严重影响了需要利用互联网与外界联系的工作效率。
一、总则为了加强公司局域网的管理,确保网络安全、稳定、高效运行,提高公司信息化管理水平,根据国家有关法律法规和公司实际情况,特制定本制度。
二、分级原则1. 根据公司业务性质、信息安全需求和网络规模,将局域网划分为不同等级,分别制定相应的管理制度。
2. 网络分级应遵循安全性、实用性、可管理性原则,确保网络资源合理分配,提高网络运行效率。
三、网络分级及管理职责1. 一级局域网:公司核心网络,包括公司总部、重要分支机构等。
管理职责:(1)负责一级局域网的规划、设计、建设、维护和管理;(2)制定一级局域网的安全策略,确保网络安全、稳定、高效运行;(3)对一级局域网进行定期检查,发现安全隐患及时整改;(4)负责一级局域网的信息安全培训和宣传。
2. 二级局域网:公司一般分支机构网络。
管理职责:(1)负责二级局域网的规划、设计、建设、维护和管理;(2)制定二级局域网的安全策略,确保网络安全、稳定、高效运行;(3)对二级局域网进行定期检查,发现安全隐患及时整改;(4)负责二级局域网的信息安全培训和宣传。
3. 三级局域网:公司终端用户网络。
管理职责:(1)负责三级局域网的规划、设计、建设、维护和管理;(2)制定三级局域网的安全策略,确保网络安全、稳定、高效运行;(3)对三级局域网进行定期检查,发现安全隐患及时整改;(4)负责三级局域网的信息安全培训和宣传。
四、网络安全管理1. 制定网络安全策略,包括访问控制、数据加密、入侵检测、病毒防护等。
2. 定期对局域网进行安全检查,及时发现并处理安全隐患。
3. 对网络设备、操作系统、应用程序等进行安全加固,确保网络设备安全稳定运行。
4. 对员工进行网络安全培训,提高员工的安全意识。
五、信息安全管理1. 制定信息安全管理规定,包括数据备份、数据恢复、数据加密等。
2. 定期对信息进行备份,确保数据安全。
3. 对重要数据进行加密存储和传输,防止数据泄露。
4. 对员工进行信息安全培训,提高员工的信息安全意识。
网络安全管理制度范本8篇网络安全管理制度范本篇1计算机网络为集团局域网提供网络基础平台服务和互联网接入服务,由信息部负责计算机连网和网络管理工作。
为保证集团局域网能够安全可靠地运行,充分发挥信息服务方面的重要作用,更好地为集团员工提供服务。
现制定并发布《网络及网络安全管理制度》。
第一条:所有网络设备(包括光纤、路由器、交换机、集线器等)均归信息部所管辖,其安装、维护等操作由信息部工作人员进行。
其他任何人不得破坏或擅自维修。
第二条:所有集团内计算机网络部分的扩展必须经过信息部实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。
信息部有权拆除用户私自接入的网络线路并进行处罚措施。
第三条:各部门的联网工作必须事先报经信息部,由信息部做网络实施方案。
第四条:集团局域网的网络配置由信息部统一规划管理,其他任何人不得私自更改网络配置。
第五条:接入集团局域网的客户端计算机的网络配置由信息部部署的DHCP服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。
未经许可,任何人不得使用静态网络配置。
第六条:任何接入集团局域网的客户端计算机不得安装配置DHCP服务。
一经发现,将给予通报并交有关部门严肃处理。
第七条:网络安全:严格执行国家《网络安全管理制度》。
对在集团局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。
第八条:集团员工具有信息保密的义务。
任何人不得利用计算机网络泄漏公司机密、技术资料和其它保密资料。
第九条:任何人不得在局域网络和互联网上发布有损集团形象和职工声誉的信息。
第十条:任何人不得扫描、攻击集团计算机网络。
第十一条:任何人不得扫描、攻击他人计算机,不得盗用、窃取他人资料、信息等。
第十二条:为了避免或减少计算机病毒对系统、数据造成的影响,接入集团局域网的所有用户必须遵循以下规定:1、任何单位和个人不得制作计算机病毒;不得故意传播计算机病毒,危害计算机信息系统安全;不得向他人提供含有计算机病毒的文件、软件、媒体。
网络安全管理制度第一条所有接入网络的用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。
任何单位和个人不得利用连网计算机从事危害城域网及防火墙、路由器、交换机、服务器等网络设备的活动。
不得在网络上制作、发布、传播下列有害内容:(一)泄漏国家秘密,危害国家安全的;(二)违反国家民族、宗教与教育政策的;(三)煽动暴力,宣扬封建迷信、邪教、黄色淫秽,违反社会公德,以及赌博、诈骗和教唆犯罪的;(四)公然侮辱他人或者捏造事实诽谤他人的,暴露个人隐私和攻击他人与损害他人合法权益的;(五)散布谣言,扰乱社会秩序,鼓励聚众滋事的;(六)损害社会公共利益的;(七)计算机病毒;(八)法律和法规禁止的其他有害信息。
第二条在网站上发现大量有害信息,以及遭到黑客攻击后,必须在12小时内向网络管理人员及公安机关报告,并协助查处。
在保留有关上网信息和日志记录的前提下,及时删除有关信息。
问题严重、情况紧急时,应关闭交换机或相关服务器。
第三条公司局域网的网络配置由网络管理员统一规划管理,其他任何人不得私自更改网络配置。
第四条接入公司局域网的客户端计算机的网络配置由网络管理员不熟的服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息,未经许可,任何人不得更改网络配置。
第五条网络核心设备部署要求性能良好,设备和链路有冗余,保证业务高峰期需求。
第六条须强化对终端的控制,并强制终端使用防病毒系统。
第七条对于涉密终端强制安装数据防泄密软件。
第八条网络边界处部署防火墙、IPS等安全设备。
第九条按照网络内的不同区域,划分不同的VLAN。
第十条邮箱系统须增加垃圾邮件检测功能。
第十一条严格控制带宽,设置优先级,限制上网权限。
第十二条定期对网络系统(服务器、网络设备)进行漏洞扫描,并及时修补已发现的安全漏洞。
第十三条根据设备厂商提供的更新软件对网络设备和安全设备进行升级,在升级之前要注意对重要文件的配置进行备份。
北京法迪时装XX公司网络管理制度
第壹章总则
第壹条为加强公司计算机网络(以下简称公司内网)的
管理,保证公司内网安全、稳定运行,根据国家有关法律、
法规,结合公司实际,制定本制度。
第二条公司内网是公司重要的基础设施,是联接公司各
部门的信息高速公路。它是以信息技术为基础建立起来的计
算机信息网络,是公司持续提高管理水平和核心竞争力、实
现生产运营信息化管理的基础平台。
第三条本制度适用于计算机接入公司内网的公司所属各
部门。
第二章组织和管理机构
第四条公司网络信息部门是公司网络建设的领导机构。
负责对公司网络建设的全局性、战略性、前瞻性问题进行研
究和规划,负责制定公司网络建设战略,负责确定公司网络
建设的中长期发展规划。
第五条公司网络管理中心负责公司网络建设工作的具体
实施和管理。具体负责公司网络发展规划和信息化管理制度
的起草、公司网络建设方案的编制和落实,公司内网的日常
管理,为公司所属各部门提供必要的服务。
第六条公司所属各部门有权利提出网络信息化建设需
求,有义务协助公司对本部门的网络进行管理,有责任配合
做好各级入网人员的教育培训工作,不断提高本部门的信息
化管理水平。
第三章网络基础设施管理
第八条公司内网信息插座之上(含信息插座)的光缆、
双绞线及其附属配件、中心机房设备和分放于各部门的交换
机及其附属设备由公司网络管理中心统壹管理。各入网部门
和用户对之上设备均应加以爱护,发现问题应及时方案公司
网络管理中心。
公司网络管理中心应对公司内网进行合理规划和运行、
维护管理,确保公司内网的畅通。
第九条公司内网信息插座以下(不含信息插座)的计算
机终端实行分类管理。公司所属各部门的计算机终端由各部
门根据公司网络管理中心提出的推荐配置,自行采购和维护。
各部门有义务向公司网络管理中心提供自备终端的技术参
数。
公司计算机于由公司网络管理中心统壹维护的基础上要
逐步过渡到统壹采购和统壹管理。
第十条各接入部门应提供符合公司网络设备间管理有关
规定的空间存放公司内网设备。
未经公司网络管理中心同意,不得擅自挪用分放于各部
门的公司内网设备,更不准任意调整设备的设置。如因上述
原因造成的重大网络事故将由各接入单位负责。
第十壹条公司所属各部门因业务发展需要对本部门网络
进行改造的,于改造前,必须向公司网络管理中心提出留痕
申请。且于公司网络管理中心的统壹规划和指导下,进行建
设、运行和管理。
第十二条未经公司批准,任何入网部门和个人不得私自
扩充下级网络或和外单位连网,不得私自发展单位外用户。
未经公司批准,任何入网部门和个人不得利用公司内网
开展商业性活动。
第四章用户入网和IP地址
第十三条IP地址是宝贵的网络资源,公司网络IP地址
由公司网络管理中心负责统壹管理和分配。
第十四条各部门计算机要求入网,应向公司网络管理中
心提出留痕申请。办理有关入网手续后,由网络管理中心对
入网计算机和用户进行逐个登记,且检查计算机软硬件配置,
符合配置标准的计算机方可按照有关流程入网运行。公司网
络管理中心有权拒绝不符合标准的计算机入网。计算机软硬
件配置标准由网络管理中心根据实际情况另行制定。
第十五条公司所属各部门应根据业务需要向公司网络管
理中心申请相应的办公系统用户账号。账号使用人应妥善保
管账号的关联信息,不得盗用或出借账号。
第十六条公司网络管理中心有权停用或注销未按规定使
用的账号,以保证公司内网的正常运行。
第五章公司网站
第十七条公司网络管理中心负责公司网站的建设和管
理。
第十八条公司网站内各栏目的信息发布由公司网络管理
中心发布。
各部门应充分利用公司已有网络平台发布关联信息,所
发布的信息必须符合国家和公司的有关保密、安全规定。信
息发布前须经各部门主管领导审核,文责自负。
第十九条严禁任何人于公司网站上发布非法信息,公司
网络管理中心拥有不征求信息发布部门意见既删除不当信息
的权力。
第六章网络安全
第二十条公司内网的全部用户均应树立强烈的全员安全
意识。网络安全不仅仅是技术问题更是管理问题,每个公司
内网用户均有维护网络安全问题的责任。
第二十壹条公司网络管理中心和各入网部门要定期对网
络用户开展信息安全和网络安全的教育培训,不断强化公司
内网用户的安全风险意识,增加自我防范能力。
第二十二条公司网络管理中心负责根据公司信息化建设
的实际情况,制定且持续完善公司内网安全策略。公司内网
用户有义务自觉执行公司内网安全策略。
第二十三条公司网络管理中心应建立服务器操作系统、
杀毒软件等全局性应用软件的定期升级机制,不断堵塞系统
漏洞。
第二十四条公司网络管理中心应定期开展全网病毒查
杀,定期检查且督促公司内网用户按要求正确使用网络版杀
毒软件。
第二十五条公司网络管理中心应定期对公司内网进行网
络拓扑分析,查找网络安全隐患。加强对服务器、路由器、
交换机、机柜、网线、光纤等资源的管理和控制。对重要服
务器的访问日志及防火墙日志要定期进行备份和分析。要根
据实际工作的需要进行必要的数据备份工作,所备份的数据
要异地妥善保管。
第二十六条禁止任何人于公司内网使用网络探测器、特
洛伊木马、密码破解程序、系统攻击工具等软件。
第二十七条公司网络管理中心要定期对公司内网的安全
情况进行检查,发现问题应采取相应的处理措施且及时上报
公司关联领导。
第七章网络建设和运行经费
第二十八条公司内网的运行费用由公司统壹支付。
第二十九条公司内网信息插座之上网络以及其他网络设
备的维护、扩充、更新、改造等所需费用原则上由公司统壹
解决。对各部门的公司内网扩充需求,由公司网络管理中心
根据公司信息化建设的需要且结合公司信息化建设经费预算
情况,按轻重缓急的原则办理。
第三十条凡属公司全局性的软件由公司统壹支付费用,
凡属公司所属各部门使用的个性化软件由使用部门自行解
决。
第八章罚则
第三十壹条对于盗用IP地址,盗用他人用户账号、入侵
和破坏公司内网及计算机终端、违反网络用户行为规范的行
为,公司网络管理中心将要求关联单位予以配合,且会同公
司有关部门共同查处。涉嫌触犯国家法律者,移交公安机关
依法处理。
第三十二条对于违反本制度的入网部门和用户,公司网
络管理中心将依照情节轻重对其采取以下惩罚措施:提醒、
警告、暂停账户和单台终端入网、停止账户和单台终端断网、
停止该单位入公司内网、报请公司信息化建设领导小组处理
等。
第三十三条各部门的信息化建设、管理工作纳入公司运
营绩效考核体系,公司网络管理中心具体负责考核工作。考
核细则由公司网络管理中心另行规定。
第九章附则
第三十四条本制度自发布之日起施行。
第三十五条本制度解释权属公司网络管理中心。