温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
2023
年华
保密制度
华为保密制度
篇一:华为新员工入职时平安保密手册
华为新员工入职时信息平安保密手册
一、新员工入职信息平安须知
新员工入职后,在信息平安方面有哪些本卷须知?
接受“信息平安与保密认识〞培训;
每年应至少参加一次信息平安网上;
办理员工卡;
签署劳动合同(含保密职责);
依照部门和岗位的需要签署保密协议。
员工入职后,需要办理员工卡,员工卡的意义和用处是什么?
工卡是公司员工的身份证明,所有进入华为公司的人员,在公司期间一律要正确佩戴相应的卡证。 工卡还有考勤、门禁验证等作用。 工卡不仅关系到公司形象及平安,还关系到员工本人的切身利益,一定要妥善保管。
公司信息平安方面的规定都有哪些?在哪里能够查到信息平安的有关治理规定?
网络平安部在参考国际平安标准BS7799和在参谋的协助下,制订了一套比拟完好的信息平安方面的治理规定,其中与一般员工关系亲密的有信息保密 治理规定、个人计算机平安治理规定、信息交流治理规定、病毒防治治理规定、办公区域平安治理规定、网络连接收理规定、信息平安奖 惩治理规定、计算机物理设备平安治理规定、开发测试环境治理规定、供给商/合作商接待治理方法、外部人员信息平安治理规定、会议信息 平安治理规定和帐号和口令标准等。
这些治理规定都汇总在信息平安策略、标准和治理规定(即信息平安白皮书)中,同时在不断的修正和完善之中。
在“IS Portal〞上您能够查到公司信息平安相关的所有信息,如信息平安方面的规定、制度、操作手册、培训胶片、宣传材料和宣传案例等。
各体系细化的信息平安治理规定,可征询本体系的信息平安专员。
作为一名一般员工,应该如何做才能够符合公司信息平安要求?
积极学习和恪守公司各类信息平安治理规定和平安措施,将恪守平安规定融入本人的日常工作行为中。
在工作中,要有强烈的信息平安和保密认识,要有职业的敏感性。
有义务制止别人违规行为或积极举报可能造成泄密、窃密或其他的平安隐患。
二、计算机的平安
口令设置
公司规定的口令设置最低标准是什么,每次更换口令,都不容易记住新口令,该如何办?
一般用户(公司一般员工均为一般用户)设置口令的最低标准主要有以下几条:
(1)口令长度不能少于6位且必须包含字母
(2)口令至少应包含一个数字字符
另外,一个好的口令除了符合口令的最低标准外,最好还应包含大小写字母和特别的字符。 设置简单的口令不平安,而复杂的口令又不容易记住。建议您用本人心中的一句话的拼音或英语语句的首个字母组合作为密码。如:就“我想去看2023奥运会〞 这一本人心中愿望的话,能够设置密码为WXqk2023ayh,或者用其他某段容易记住的字符串,稍加改造作为口令,如一个换过特别字符的网站地址等,这 样的口令特别好记,也特别难猜。
假设没有设置口令会带来哪些危害?
对系统不设口令就像银行存折没有密码一样,是特别危险的。
(1)假设不设开机口令,那么别人可轻松启动或重新启动系统,从而操作您的计算机,还可通过在CMOS中给机器设置开机口令,让您无法使用计算机;
(2) 便携机假设不设硬盘口令,那么只要将您的硬盘接到别的计算机中,硬盘上所有材料就会一览无余的呈现出来;
(3)假设不设屏幕保护口令,当您离开时,其别人能够轻易的进入、使用您的计算机,将您的文件删除或发送出去;
(4)共享文件夹时假设不设口令,任何能够和您计算机相连的人不需受权,均可拿走你共享的材料。
软件安装
为了保证计算机平安,在第一次使用计算机时有哪几项平安措施需要立即完成?
(1)需要首先参加公司China域,登陆网址://win2khelp.huawei/下载参加域的工具JoinDomain.exe。
(2)需要立即安装操作系统的平安补丁,能够从各地文件效劳器指定途径下载,如总部途径为\\lg-fs\Root\Software\System\$Patch。
(3)需要立即安装Symantec防病毒软件,能够从各地文件效劳器指定途径下载,如总部途径为\\lg-fs\Root\Software\Application\System Tools\Security\$virus。
(4)需要立即设定屏幕保护程序,并启用密码保护, 留意等待时间不能大于10分钟。
(5) 设置开机口令,操作系统(administrator)口令,假设是便携机还应设置硬盘口令。
(6)设置Notes邮箱10分钟内自动锁定。
(7) 需安装SPES、ACC,可登陆网址://spes.huawei/下载安装最新版SPES客户端软件;可登陆://acc.huawei/下载安装最新版ACC客户端软件。
以上措施完成后,请运转ACC进展自检,保证没有红色违规项。如有不明白,能够征询IT hotline(Tel:+86-755-28560160)
什么是非标准软件?要使用非标准软件,应如何申请?
非标软件是针对标准软件来定义的,关于公司一般员工来说,但凡IT桌面标准、研发工具标准之外的软件均属于非标软件,如游戏、不含在IT及研发标准 内的免费或自由软件、影
响网络平安的工具软件等等。原那么上非标软件不能够随意使用,假设工作有需要,必须填写“IT资产申请〞电子流,经审批后使用。关于涉 及平安的工具软件,还需填写“IS Authority Application〞中的“网络平安软件申请〞电子流。
我本人购置了一套软件,想安装在公司的计算机上,不知是否能够?
不能够。常用办公软件在公司文件效劳器上都有相应的安装软件,比方IE、Lotus Notes、Office 等等,需要安装时可直截了当连到办公所在地文件效劳器上安装。不要安装本人购置的软件,由于:
(1)存在版权征询题;
(2)购置的软件未经公司测试,不能保证可靠稳定运转和正常维护;
(3)更为严峻的是,还可能因购置的软件中带有木马、病毒程序、软件留有后门等给公司网络平安带来隐患。
计算机维修/使用
计算机发生毛病需要修理时,应该留意哪些事项
员工应该要求维修人员尽量在公司内进展维修,同时监视整个维修过程。当维修人员需要将计算机带出公司维修时,为了防止泄密,一定要记得拆卸下硬盘,并存放在公司内的保密柜等平安的地点。
计算机使用方面应留意哪些事项?
(1)只有在因工作需要进展远程数据维护的时候,在保证物理上与公司的内部网络断开的情况下,通过部门二级主管和网络平安部批准后才能在办公区拨号上网。
(2)私自转借计算机可能造成泄密隐患,因而未经批准,员工不得转借计算机。
(3)对特别存储设备及其介质(如USB)的使用,需要走“IS Authority Application〞电子流申请。
(4)私自使用计算机进展刻录、存在较大信息平安隐患,因而,刻录和的需求须经审批后,由专人负责操作。
(5)公司配置给您的机器是公司的标准配置,未经批准,不得私自安装任何标准配置外的配件。
网络配置和使用
如今,也许你开场需要连入公司网络了。首先需要配置好网络,这时平安方面需要留意什么呢?
个人计算机的IP地址应设置为自动获取方式,不能擅自配置固定IP地址,否那么可能引起网络冲突,阻碍公司网络的平安运转。
公司的网络标准协议为TCP/IP。公司办公网络不得启动除公司标准协议外的任何其他网络协议,如SPX/IPX、NETBIOS等。
禁止一般员工在公司办公网络严禁安装启动DNS、Wins、DHCP等网络效劳。假设您的操作
系统是WINDOWS SERVER或Unix等效劳器操作系统,可要特别小心这一点呀!
网络设置好后,你就需要给您的计算机起一个名字,留意,可不能随意起,您明白计算机的命名规那么吗?
公司的计算机特别多,为了便于治理和维护,公司要求计算机命名方式为:您的姓的第一位拼音字母 +工号。假设您治理多台计算机,请在工号后加A、 B 、C、 D .
个人能够设置FTP、Wins等网络效劳吗,为什么?
未经批准,不得私自设置WWW、FTP以及BBS、NEWS、DNS、Wins、DHCP等各种方式的网络效劳,更不能在公司网络上运转任何攻击或破坏网络效劳的软件。由于设置这类效劳会对网络正常运转造成不良阻碍。
如确实业务需要,不接入公司大网(如,仅在实验室小网使用)同时不需要IT协助的效劳申请,提交“IS Authority Application〞电子流进展申请,其余效劳的申请通过IT requirment流程申请。
三、人员平安
一般员工的职责
作为一般员工,我在信息平安中的职责是什么?
积极学习和恪守公司各类信息平安治理规定和平安措施,将恪守平安规定融入本人的日常工作行为中。
在工作中,要有强烈的信息平安和保密认识,要有职业的敏感性。有义务制止别人违规行为或积极举报可能造成泄密、窃密或其他平安隐患的行为。
关于信息平安方面征询题,应该向谁征询或反响?
您能够向直截了当向部门主管,信息平安专员征询或反响;还能够通过公司的IT热线(: +86-755-28560160,Notes: ithotline 12345,Email: ithotline@huawei)或信息平安征询题受理电子流征询或反响。
治理者的责任
作为治理者,我在信息平安中的责任有哪些?
各级部门的一把手是本部门信息平安的第一责任人。
负责信息平安治理规定在本部门的推行和落实。
对本部门人员的违规事件承担领导责任。
各级主管应负责本部门哪些与信息平安相关的活动?
各级主管应负责本部门所有与信息平安相关的活动。详细有:确定各个资产、各个系统的治理员,使该治理员对该资产、系统的平安负责;在本部门内对员工 进展培训、教育和宣传,使本部门每个员工都恪守公司的信息平安策略、标准和治理规定,报告信息平安隐患、破绽或事故,树立主动保护公司信息资产的认识。
员工出差
在出差时,假设需携带保密材料,应留意哪些事项?
应留意如下事项:
(1)非因公外出时绝对不能携带绝密材料。
(2)因公外出只同意携带工作相关文档,携带外出的保密材料需首先通过审批,在离开公司时出示通过审批的有效凭证;
(3)出差前请确认出差目的地的网络情况,假设完全无法接入网络,请确认便携机上使用RMS加密的Office文档至少在本机上翻开过一次。
(4)绝密级别的材料在出差期间必须随身携带,妥善保管;
(5)一般情况下,乘坐飞机、火车等公共交通工具时,含有保密信息的便携机等挪动存储设备需随身携带,不能托运(但假设与当地法律法规冲突,那么以当地法律法规为准);
(6)从酒店外出时,如确实无法随身携带,应将便携机、保密文件存放在保密柜中,不要交酒店前台保管;
(7)应做好访征询操纵的设置,如给便携机设置开机、屏保和硬盘口令等。
岗位调动
由于工作需要,在进展工作交接时,应留意哪些信息平安征询题?
进展交接时,应留意做好以下几方面的工作:
(1)保密信息的移交和清理;
(2)应用系统帐号与权限的移交和清理;
(3)归还办公室、机房等的钥匙。
员工调动部门后,如何处理与新岗位工作职责无关的文档?
在工作交接完毕后,应及时、完全地删除或销毁您仍持有的所有与新岗位工作无关的文档,删除或销毁的方式必须符合公司规定,如要使用碎纸机销毁含保密信息的纸件,而不能直截了当扔垃圾箱或用手撕毁等。 如在新岗位需接着保存原岗位保密信息,一定要通过保密信息所有人批准。
信息平安奖惩规定
信息平安奖励分为几个等级?详细的奖励方法是什么?
依照对公司信息平安的奉献大小,共分为三个等级。
一等奖: 举报泄密、窃密或其他严峻损害公司利益事件的人员,依照详细情况给予2022元以上的奖励,并记入关键事件库。对举报人员只奖励,不公布。
篇二:华为新员工入职时平安保密手册
华为新员工入职时信息平安保密手册
一、新员工入职信息平安须知
新员工入职后,在信息平安方面有哪些本卷须知?
接受“信息平安与保密认识〞培训;
每年应至少参加一次信息平安网上;
办理