移動儲存裝置管理規範

2022-03-31 07:07:40 字數 1533 閱讀 4189

一、管理員管理規範

1、涉密移動儲存介質由單位指定的相關部門負責統一購買,所購置的裝置必須為正規廠商生產的合格產品;

2、公司建立統一的移動儲存裝置資料庫,記錄裝置的密級、用途、硬體特徵碼、管理部門、責任人等資訊備查,涉密移動儲存介質應在顯著位置貼上密級標識。所標密級應按其所儲存資訊的最高密級進行標識;

3、公司建立移動儲存裝置發放流程,裝置管理員負責裝置發放工作,需要使用移動儲存裝置的部門或者個人需提出申請,並說明用途;

4、禁止涉密移動儲存介質由公司人員私自外送維修,確需維修需經公司主管領導批准,維修時應在公司指派人員的監督下進行;

5、公司資訊保安管理員對涉密移動儲存介質要定期進行保密技術檢查,隨時掌握每個移動儲存裝置的工作狀態,監控裝置使用過程;

6、涉密計算機應具備移動儲存識別能力,可由資訊保安管理員或者計算機使用者設定,只允許合法的移動儲存裝置在特定涉密計算機上使用;

7、管理員應定時檢查移動裝置使用情況,防止公司人員將涉密移動儲存介質交與責任人以外的其他人員或者親屬使用;

8、管理員需要對從其他公司通過移動儲存裝置帶回本公司的資料進行安全驗證,確保符合公司資料管理規定方可拷入公司內部使用;

9、管理員需要定期對公司的移動儲存裝置進行病毒查殺以及故障監測,如需對裝置進行更換或維修,需報上級部門批准。

二、公司人員使用規範

1、嚴禁將涉密移動儲存介質交與責任人以外的其他人員或者親屬使用;

2、公司個人或部門需要使用移動儲存裝置時,需要提出申請, 並說明用途;

3、一律禁止私人攜帶移動儲存裝置進入辦公區域,移動裝置包括但不限於u盤、行動硬碟、資料相機、儲存卡、帶拍照和儲存功能的手機等;

4、移動儲存裝置損壞不得擅自拆卸,嚴禁將損壞涉密移動儲存介質**或隨意丟棄,應立即交回行政部統一處理;

5、不再使用或報廢的涉密移動儲存介質,應交回行政部,採取保密技術手段確保其所儲存資訊不可恢復或進行物理銷毀;

6、銷毀涉密移動儲存介質須經公司領導批准,並履行登記、相關人員簽字等手續;

7、公司內部只能使用由公司統一派發的移動儲存裝置,嚴禁外來移動儲存裝置在公司內使用,確因工作需要須到指定專用計算機上使用;

8、涉密移動儲存介質嚴禁在與國際網際網路相連線的計算機上使用,嚴禁使用非涉密移動儲存介質儲存、處理保密資訊;

9、涉密移動儲存介質不得降低密級使用,嚴禁將涉密移動儲存介質進行重新格式化或刪除資訊等方式後, 作為普通儲存介質使用;

10、嚴禁以明文的形式將資料儲存在移動儲存裝置中,應配備資料使用口令或鑰匙,口令設定應滿足安全需要,不得過於簡單和容易猜測,禁止將解密鑰匙與資料同時存放在同乙個移動儲存介質中;

11、移動儲存介質儲存的資料必須與密級相符,禁止通過移動儲存介質將涉密資訊拷貝在家用電腦或外公司電腦上;

12、涉密人員離職離崗前,要將所保管的涉密移動儲存介質全部退回,備份其裝置使用日誌,並辦理相關移交手續;

13、移動儲存裝置原則上不得帶離公司使用,如確因工作需要需帶離公司的,須經公司領導批准,並確保涉密移動儲存介質始終處於攜帶責任人的有效控制之下;

14、 裝置帶回後應交由資訊保安管理人員確認介質序列號,並作病毒木馬掃瞄等日常處理,方可實行聯機操作,接入單位內部使用。

移動儲存裝置管理制度

移動儲存裝置應用廣泛便利,同時也帶來了資訊外洩的安全威脅。歸納移動儲存裝置的隱患主要表現在 1 移動儲存裝置具有隨意複製計算機內檔案的功能 2 移動儲存裝置易丟失導致資訊洩漏 3 移動儲存裝置的被刪除檔案可輕易恢復並被竊取 4 移動儲存裝置易感染和傳播計算機病毒。針對移動儲存裝置的隱患及原因,為了更...

裝置管理規範

例 的規定 特種裝置按 特種裝置安全監察條例 的規定 2.裝置技術指標 1 主要裝置完好率 全部裝置完好率 2 主要裝置利用率 全部裝置利用率 3 裝置綜合效率 4 動 靜密封點洩漏率 5 裝置大修計畫完成率 6 儀表 三率 完好率 控制率 開表率 7 裝置閒置率。五 裝置前期管理 1.裝置管理部門...

裝置管理規範

1.0 目的 規範資訊裝置的安裝 除錯 驗收 管理 維護以及文件編寫工作,以確保新疆航空公司計算機資訊的安全執行。2.0 適用範圍 適用於新疆航空公司的路由器 防火牆 交換機 集線器 使用者裝置等資訊裝置。3.0 職責 3.1 負責對資訊裝置安裝 除錯等是否達到要求進行監督,並做好裝置驗收後的資料整...