华为信息安全心得300字
华为信息安全心得300字
篇一:
华为信息安全手册 华为新员工入职时信息安全保密手册
一、新员工入职信息安全须知 新员工入职后,在信息安全方面有哪些注意事项? 接受“信息安全与保密意识”培训; 每年应至少参加一次信息安全网上考试; 办理员工卡; 签署劳动合同(含保密职责); 根据部门和岗位的需要签署保密协议。 员工入职后,需要办理员工卡,员工卡的意义和用途是什么? 工卡是公司员工的身份证明,所有进入华为公司的人员,在公司期间一律要正确 佩戴相应的卡证。 工卡还有考勤、门禁验证等作用。 工卡不仅关系到公司形象 及安全,还关系到员工本人的切身利益,一定要妥善保管。 公司信息安全方面的规定都有哪些?在哪里可以查到信息安全的有关管理规定? 网络安全部在参考国际安全标准BS7799和在顾问的帮助下,制订了一套比较完整 的信息安全方面的管理规定,其中与普通员工关系密切的有《信息保密 管理规定 》、《个人计算机安全管理规定》、《信息交流管理规定》、《
病毒防治管理规 定》、《办公区域安全管理规定》、《网络连接管理规定》、《信息安全奖 惩管 理规定》、《计算机物理设备安全管理规定》、《开发测试环境管理规定》、《 供应商合作商接待管理办法》、《外部人员信息安全管理规定》、《会议信息 安全管理规定》和《帐号和口令标准》等。 这些管理规定都汇总在《信息安全策略、标准和管理规定》(即《信息安全白皮 书》)中,并且在不断的修改和完善之中。 在“IS Portal”上您可以查到公司信息安全相关的所有信息,如信息安全方面的 规定、制度、操作手册、培训胶片、宣传材料和宣传案例等。 各体系细化的信息安全管理规定,可咨询本体系的信息安全专员。 作为一名普通员工,应该如何做才能够符合公司信息安全要求? 积极学习和遵守公司各类信息安全管理规定和安全措施,将遵守安全规定融入自 己的日常工作行为中。 在工作中,要有强烈的信息安全和保密意识,要有职业的敏感性。 有义务制止他人违规行为或积极举报可能造成泄密、窃密或其他的安全隐患。
tcpip协议中tcp负责接入互联网二、计算机的安全 口令设置公司规定的口令设置最低标准是什么,每次更换口令,都不容易记住新口令,该 怎么办? 普通用户(公司一般员工均为普通用户)设置口令的最低标准主要有以下几条:
便携机若不设硬盘口令,那么只要将您的硬盘接到别的计算机中,硬盘上所 有资料就会一览无余的呈现出来; 设置开机口令,操作系统(administrator)口令,如果是便携机还应设置硬 盘口令。 需安装SPES、ACC,可登陆网址下载安装最新版 SPES客户端软件;可登陆下载安装最新版ACC客户端软件 。 以上措施完成后,请运行ACC进行自检,保证没有红违规项。如有疑惑,可以咨 询IT hotline(Tel:
+86-755-28560160) 什么是非标准软件?要使用非标准软件,应如何申请? 非标软件是针对标准软件来定义的,对于公司普通员工来说,凡是IT桌面标准、 研发工具标准之外的软件均属于非标软件,如游戏、不含在IT及研发标准 内的免 费或自由软件、影响网络安全的工具软件等等。原则上非标软件不可以随便使用 ,若工作有需要,必须填写“IT资产申请”电子流,经审批后使用。对于涉 及安 全的工具软件,还需填写“IS Authorit Appliation”中的“网络安全软件申 请”电子流。 我自己购买了一套软件,想安装在公司的计算机上,不知是否可以? 不可以。常用办公软件在公司文件服务器上都有相应的安装软件,比如IE、Lotus Notes、Offie 等等,需要安装时可直接连到办公所在地文件服务器上安装。不 要安装自己购买的软件,因为:
便携机若不设硬盘口令,那么只要将您的硬盘接到别的计算机中,硬盘上所有资料就会一览无余的呈现出来; 设置开机口令,操作系统(administrator)口令,如果是便携机还应设置硬盘口令。 需安装SPES、ACC,可登陆网址下载安装最新版SPES客户端软件;可登陆下载安装最新版ACC客户端软件。 以上措施完成后,请运行ACC进行自检,保证没有红违规项。如有疑惑,可以咨询IT hotline(Tel:
+86-755-28560160) 什么是非标准软件?要使用非标准软件,应如何申请? 非标软件是针对标准软件来定义的,对于公司普通员工来说,凡是IT桌面标准、研发工具标准之外的软件均属于非标软件,如游戏、不含在IT及研发标准 内的或自由软件、影响网络安全的工具软件等等。原则上非标软件不可以随便使用,若工作有需要,必须填写“IT资产申请”电子流,经审批后使用。对于涉 及安全的工具软件,还需填写“IS Authorit Appliation”中的“网络安全软件申请”电子流。 我自己购买了一套软件,想安装在公司的计算机上,不知是否可以? 不可以。常用办公软件在公司文件服务器上都有相应的安装软件,比如IE、Lotus Notes、Offie 等等,需要安装时可直接连到办公所在地文件服务器上安装。不要安装自己购买的软件,因为:
没有安装、运行公司规定的防病毒软件,或未设置集中管理 没有设置屏保口令、开机口令、共享口令、硬盘口令(便携机)、Administrator口令 接待客人时,未按规定进行陪同
(2) 常见三级违规 未经批准,访问游戏站点 未经批准,拨号上Internet网 无意启动DHCP服务,影响公司网络正常运行 未经批准,转借信息系统帐号 未经批准,使用特殊存储设备 持有与本岗位无关的保密文档 非正当渠道获取或传递保密文档 未经批准,私自将公司保密文档或信息授予未经授权的任何其他人员(包括公司人员和非公司人员) 系统管理员未按公司规定设置相关系统的安全配置标准
(3) 常见二级违规 发送与工作无关连环邮件 访问不健康网站 系统管理员未经正常流程,私自授予系统权限 在公告栏发布与工作无关内容或造成泄密 未经允许,在各种媒体、公众场合发表与公司有关的评论或言论 未经批准,私自转借个人计算机 私自刻录文档 盗用他人帐号 非法收集大量与本岗位工作无关保密文档
(4) 常见一级违规 未经批准,系统管理员查看、传播公司业务敏感数据 编制或运行黑客程序 编制或传播病毒程序 攻击公司网络和信息系统 窃取、盗卖公司保密信息
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论