《[ISMS-C-13]网络访问策略.docx》由会员分享,可在线阅读,更多相关《[ISMS-C-13]网络访问策略.docx(1页珍藏版)》请在第一文库网上搜索。
1、网络访问策略发布部门信息安全小组生效时间2019-11-01批准人文件编号ISMS-C-13介绍网络基础设施是提供给所有信息资源用户的中心设施。重要的是这些基础设施(包括电缆以及相关的设备)要持续不断的发展以满足需求,然而也要求同时高速发展网络技术以便将来提供功能更强大的用户服务。目的该策略的目的是建立网络基础设施的访问和使用规则。这些规则是保持信息完整性、可用性和保密性所必需的。适用范围该策略适用于访问任何信息资源的所有人。术语定义略网络访问策略 用户不得以任何方式扩散或再次传播网络服务。未经人事行政部批准你不可以安装路由器、交换机、集线器或者无线访问端口; 在未经人事行政部批准的情况下,用
2、户不可以安装提供网络服务的硬件或软件; 需要网络连接的计算机系统必须符合信息服务规范; 用户不可以私自下载、安装或运行安全程序或应用程序,发现或揭露系统的安全薄弱点。例如,在以任何方式连接到互联网基础设施时,未经人事行政部批准用户不可以运行口令破解程序、监听器、网络绘图工具、或端口扫描工具; 不允许用户以任何方式更换网络硬件; 在局域网上进行文件共享时必须指定授权的用户并设置共享口令,严禁使用Everyone方式共享文件资料; 任何员工在访问网络资源时必须使用专属于自己的帐号ID,不得使用他人的帐号访问网络资源(即使得到了他人的许可)。惩罚违背该策略可能导致:员工以及临时工被解雇、合同方或顾问的雇佣关系终止、实习人员和志愿者失去继续工作的机会、学生被开除;另外,这些人员还可能遭受信息资源访问权以及公民权的损失,甚至遭到法律起诉。引用标准略