XX公司网络安全管理办法.docx
《XX公司网络安全管理办法.docx》由会员分享,可在线阅读,更多相关《XX公司网络安全管理办法.docx(10页珍藏版)》请在第一文库网上搜索。
1、XX公司网络安全管理办法为全面贯彻落实中华人民共和国网络安全法、党委(党组)网络安全工作责任制实施办法(厅字【2017】32号)文件精神,进一步提升集团公司网络安全管理水平,确保各项网络安全工作落实到位,按照焦煤集团网络安全有关工作要求,结合集团公司实际,特制定集团公司网络安全管理办法。第一章总则第一条 为了保障xxxx(集团)有限责任公司网络安全,依据中华人民共和国网络安全法中华人民共和国计算机信息系统安全保护条例信息安全等级保护管理办法等法律法规和山西焦煤集团公司有关规章制度,结合集团公司实际,特制定本管理办法。第二条在集团公司及所属各单位、各部门建设、运行、维护和使用的网络信息资源,以及
2、网络安全的监督管理,适用本办法。第三条集团公司坚持网络安全与信息化发展并重的原则,推进网络基础设施建设和互联互通,建立健全网络安全保障体系,提高网络安全保护能力。第四条 集团公司及所属各单位、各部门应采取措施,监测、防御、处置来源于集团内外的网络安全风险和威胁,保护所有信息资源和网络资源免受攻击、侵入、干扰和破坏,维护集团公司网络安全。第五条任何个人和单位有权对危害集团公司网络安全的行为向集团公司、公安等部门举报,并有义务保护集团公司网络安全。第二章管理要求第六条各单位、各部门结合自身实际,成立本单位、本部门网络安全和信息化领导组织机构。明确党委总支(支部)书记为网络安全第一责任人,必须配备专
3、(兼)职网络安全员,落实网络安全保护责任。第七条各单位、各部门结合自身实际建立健全网络安全管理办法、网络安全事件应急预案等相关制度。第八条 各单位、各部门要严格按照信息安全等级保护管理办法、山西省计算机信息安全保护条例积极履行网络安全认证、检测、风险评估等工作。第九条 集团公司所有信息化基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证网络安全技术措施同步规划、同步建设、同步使用。第十条 集团公司所属行业隶属于国家关键信息基础设施重点保护领域,各单位务必做好网络安全防护工作,防止发生网络安全事件。第三章管理机构与管理职责第十一条 集团公司网络安全管理机构与管理职责详见关于成立XXX
4、X网络安全和信息化领导小组的通知(XXXX发(2019) 183号)文件。第十二条按照“谁主管谁负责、谁使用谁负责”的原则,各单位、各部门为本单位、本部门网络安全责任主体。第四章安全物理环境第十三条集团公司所有运行信息系统的场地、设备、传输介质等均应保证物理安全。1、机房环境安全机房应符合煤矿安全规程、国家煤矿安监局关于煤矿基本设施的相关要求和数据中心设计规范GB 50174-2017以及集团公司相关文件的要求;新建、改造机房同时参照信息安全技术网络安全等级保护基本要求GB/T 22239-2019等标准要求进行建设,已建成机房逐步优化完善。2、设备安全采取有效措施保证设备防盗、防毁坏、防设备
5、故障、防电磁信息辐射泄漏、防止线路截获、抵抗电磁干扰及电源保护等方面安全可靠。3、传输介质安全采取必要措施保护通信传输介质免遭人为破坏,避免被不法分子窃听,杜绝机密信息泄露。第五章网络安全第十四条集团公司数据中心为集团前后山统一互联网出口,禁止各单位单独建立互联网出口(不含区域公司),区域公司与集团公司互联必须满足本办法第十五条关于边界防护的规定,根据实际情况配置网络安全策略。第十五条 各单位与集团公司网络互联端应部署网络边界防护设备,保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信;数据库等重要信息系统应部署于集团公司内网环境,并做好数据库等信息系统安全防护措施。第十六条 各单位
6、网络必须划分不同的区域,办公网络与生产网络应物理隔离;生产网络应划分安全区域,安全区域之间通过工业防火墙、网闸等防护设备进行隔离;同一安全域内信息系统之间必须进行逻辑隔离。第十七条 各单位必须严格按照焦煤集团和集团公司统一规划使用IP地址;生产网内主机必须使用唯一生产网IP地址;生产网络内禁止使用通信设备私建网络进行设备连通。第十八条 集团公司所有网络使用单位应建立健全网络拓扑图、IP地址使用登记簿、VLAN划分表和设备设施台帐等基础资料。第十九条 集团及各单位若发生计算机病毒、网络攻击、网络侵入等危害时,必须第一时间进行隔离处置,立即启动应急预案,采取相应补救措施,并向有关部门报告。第二十条
7、 集团及各单位关键网络设应专人管理、运维,严禁密码外泄,运维人员调离工作岗位时,应改更密码。第六章主机安全第二十一条 集团公司所有新购置的关键网络、信息等电子信息设备必须选购通过国家信息安全测评/信息技术产品安全测评的产品。第二十二条集团公司所有主机应安装正版安全防护软件并及时更新特征库,严禁无安全防护措施设备联网。第二十三条集团公司所有主机接入集团内网或煤炭专网等网络前必须安装已发布的系统补丁,并关闭已知的高危漏洞所使用的端口,严禁集团公司生产类应用软件使用默认端口交互数据。第二十四条 所有终端用户和系统管理员必须关注操作系统、数据库系统和应用软件等披露的安全漏洞,补丁安装按照第三十三条内容



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公司 网络安全 管理办法
