- 相關(guān)推薦
密碼管理制度(精選6篇)
在快速變化和不斷變革的今天,我們可以接觸到制度的地方越來越多,制度泛指以規(guī)則或運(yùn)作模式,規(guī)范個體行動的一種社會結(jié)構(gòu)。我們該怎么擬定制度呢?以下是小編為大家整理的密碼管理制度,僅供參考,大家一起來看看吧。
密碼管理制度 1
1. 總則
1.1. 為確保調(diào)度自動化系統(tǒng)安全運(yùn)行,保障電力系統(tǒng)的安全穩(wěn)定運(yùn)行,特制訂此管理制度。
2. 服務(wù)器密碼及口令管理
2.1. 主站系統(tǒng)服務(wù)器、WBE服務(wù)器以及其余設(shè)備裝置的.口令和密碼,由部門負(fù)責(zé)人和系統(tǒng)管理員商議確定,必須兩人同時在場設(shè)定。
2.2. 調(diào)度自動化系統(tǒng)設(shè)備的密碼須部門負(fù)責(zé)人在場時由系統(tǒng)管理員記錄封存。
2.3. 密碼及口令要定期更換(視網(wǎng)絡(luò)具體情況),更換后系統(tǒng)管理員要銷毀原記錄,將新密碼或口令記錄封存(方式同2.2)
2.4. 如發(fā)現(xiàn)密碼及口令有泄密跡象,系統(tǒng)管理員要立刻報告部門負(fù)責(zé)人,經(jīng)批示后再更換密碼和口令。
3. 用戶密碼及口令的管理
3.1. 對于要求設(shè)定密碼和口令的用戶,由用戶方指定負(fù)責(zé)人與系統(tǒng)管理員商定密碼及口令,由系統(tǒng)管理員登記并請用戶負(fù)責(zé)人確認(rèn)(簽字或電話通知),之后系統(tǒng)管理員設(shè)定密碼及口令,并保存用戶檔案。
3.2. 當(dāng)用戶由于責(zé)任人更換或忘記密碼、口令時要求查詢密碼、口令或要求更換密碼及口令的情況下,需向網(wǎng)絡(luò)服務(wù)管理部門提交申請單,由部門負(fù)責(zé)人或系統(tǒng)管理員核實(shí)后,履行本條1款所規(guī)定的手續(xù),并對用戶檔案做更新記載。
3.3. 如果網(wǎng)絡(luò)提供用戶自我更新密碼及口令的功能,用戶應(yīng)自己定期更換密碼及口令,并設(shè)專人負(fù)責(zé)保密和維護(hù)工作。
4. 附則
4.1. 本管理辦法由自發(fā)布之日起執(zhí)行。
密碼管理制度 2
1、信息機(jī)房內(nèi)的設(shè)備和信息系統(tǒng)要充分運(yùn)用密碼技術(shù)進(jìn)行保護(hù), 密碼的設(shè)計、 實(shí)施、使用、運(yùn)行維護(hù)和日常管理等應(yīng)嚴(yán)格執(zhí)行國家密碼管理的有關(guān)規(guī)定;
2、信息職能管理部門可以定期或者不定期對信息機(jī)房管理工作中密碼配備、 使用和管理的情況進(jìn)行檢查和測評,對重要涉密信息系統(tǒng)的'密碼配備、使用和管理情況每兩年至少進(jìn)行一次檢查和測評;
3、各專責(zé)人所負(fù)責(zé)運(yùn)行維護(hù)的設(shè)備和信息系統(tǒng)的密碼要用密封件封存交由專人管理,密碼更新要及時更換密碼密封件。
密碼管理制度 3
一、目的
為確保本單位網(wǎng)絡(luò)和信息系統(tǒng)的安全平穩(wěn)運(yùn)行,保障數(shù)據(jù)信息安全,特制訂此管理制度。
二、適用范圍
本制度適用本單位所有工作人員。
三、管理規(guī)定
1、本單位計算機(jī)登陸帳號、密碼管理工作由技術(shù)部負(fù)責(zé)。
2、本管理制度所稱的`帳號、密碼,是指登陸各應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備等各類計算機(jī)軟件、硬件系統(tǒng)的用戶名和密碼。
3、所有人必須提高安全認(rèn)識,帳號和密碼由用戶自行保留,不得泄漏或轉(zhuǎn)借他人使用,不得借用他人帳號;不得利用帳號、密碼從事破壞計算機(jī)軟件系統(tǒng)、硬件系統(tǒng)的活動。
4、各類帳號的密碼設(shè)置使用如下規(guī)則:
4.1、密碼字應(yīng)超過8個字符;
4.2、密碼字應(yīng)由字母和數(shù)字組成,重要帳號不要使用僅由字母或者數(shù)字組成的口令字;
4.3、避免使用姓名、生日以及其他常用的密碼;
5、對網(wǎng)絡(luò)管理員、系統(tǒng)管理員和系統(tǒng)操作員所用密碼需部門負(fù)責(zé)人在場時由系統(tǒng)管理員記錄封存,由技術(shù)部負(fù)責(zé)保存。
6、技術(shù)部有權(quán)力檢查封存密碼的有效性。檢查時須由部門負(fù)責(zé)人啟封,并由系統(tǒng)管理員登陸驗(yàn)證。
7、密碼及口令要定期更換(視網(wǎng)絡(luò)具體情況),口令更換周期不得長于三個月,更換后系統(tǒng)管理員要銷毀原記錄,將新密碼或口令記錄封存。
8、如發(fā)現(xiàn)密碼及口令有泄密現(xiàn)象,系統(tǒng)管理員要立刻報告技術(shù)部負(fù)責(zé)人,同時要保護(hù)好現(xiàn)場并記錄,需接到上級批示后再更換密碼和口令。
9、遇到安全問題時,及時匯報上級領(lǐng)導(dǎo),采取措施及時解決。
10、任何人不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及密碼的偵聽、盜用活動,該活動被認(rèn)為是對網(wǎng)絡(luò)用戶權(quán)益的侵犯。
11、網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時內(nèi)由部門負(fù)責(zé)人監(jiān)督檢查更換新的密碼;
12、偵聽、盜用行為一經(jīng)查實(shí),將提請給予行政處分;行為惡劣、影響面大、造成重大損失的,依法交由公安部門處理。
密碼管理制度 4
一、用戶管理制度:
1、只有院長有權(quán)向信息管理部索取員工的賬號和密碼。
2、醫(yī)院員工對本人賬號和密碼必須遵守以下規(guī)定:
(1)新員工憑人事科報到單,到信息管理部配置賬號和密碼;員工離院時:到信息管理部注銷賬號和密碼;人事科憑信息管理部“已注消賬號和密碼”的依據(jù)同意員工調(diào)出或離院;財務(wù)科憑信息管理部“已注消賬號和密碼”的依據(jù)結(jié)付相關(guān)費(fèi)用。
。2)員工不得將本人的賬號和密碼告訴其他人或?qū)懺谌魏纹渌丝傻玫降臅尜Y料上,并每隔60天定期修改密碼,對有疑問的密碼應(yīng)及時修改。
。3)任何人員不得使用他人的賬號和密碼,也不得將工作范圍內(nèi)可接觸到的數(shù)據(jù)告訴其他任何未經(jīng)授權(quán)的人員,并在離開終端時及時退出計算機(jī)系統(tǒng)。
(4)密碼應(yīng)至少為六位,可以是字母與數(shù)字的組合。
二、系統(tǒng)操作分級管理制度
1、本院系統(tǒng)管理首先確定為管理對象重要級別。從1-3級別區(qū)分,以一級為最高等級。不同的.級別制定相應(yīng)的密碼權(quán)限安全管理方案。
2、一級設(shè)備為主數(shù)據(jù)庫服務(wù)器和核心網(wǎng)絡(luò)設(shè)備。這些設(shè)備的密碼保存人為信息管理部主任與服務(wù)器管理員。所能操作人員僅限于服務(wù)器最高權(quán)限的管理員。采取統(tǒng)一入口管理。在一些重大操作,必須有文字記錄。
3、二級設(shè)備主要是普通服務(wù)器、接入交換機(jī)和數(shù)據(jù)庫密碼。密碼保存人為信息管理部主任與信息管理部工作人員。對于一些重大操作,必須有文字記錄。
4、三級設(shè)備為安裝在各使用部門的電腦,密碼由相關(guān)科室設(shè)備負(fù)責(zé)人自行保管。
5、對于設(shè)備具體分級細(xì)則,在遵循以上原則的情況下,細(xì)節(jié)由信息管理部內(nèi)部協(xié)商判斷而制定。
6、對于密碼,數(shù)據(jù)泄露,造成業(yè)務(wù)中斷,或相關(guān)私密數(shù)據(jù)泄露。將臨時通過技術(shù)手段保護(hù)與監(jiān)控相應(yīng)設(shè)備。待問題解決后。整理所有相關(guān)數(shù)據(jù)整理后上報醫(yī)院存檔。
密碼管理制度 5
一、組織機(jī)構(gòu)
成立密碼設(shè)備管理委員會,負(fù)責(zé)對密碼設(shè)備管理工作的領(lǐng)導(dǎo)。
二、委員會職責(zé)
1、及時召開會議學(xué)習(xí)上級有關(guān)密碼設(shè)備管理工作的文件,總結(jié)研究部署密碼設(shè)備管理工作。
2、定期或不定期對我局密碼設(shè)備的使用情況、管理工作開展情況進(jìn)行檢查,查找隱患、堵塞漏洞、防范風(fēng)險,確保密碼設(shè)備的絕對安全和正常運(yùn)行。
3、加強(qiáng)密碼隊伍建設(shè),加強(qiáng)密碼設(shè)備管理人員的政治思想教育和保密意識教育,定期地向全局干部職工進(jìn)行遵紀(jì)守法和職業(yè)道德教育,努力做到不出現(xiàn)失、泄密事故。
三、具體要求
1、涉密部門應(yīng)由專人保管密碼設(shè)備,做到責(zé)任到人。
2、涉密部門應(yīng)嚴(yán)格執(zhí)行保密規(guī)定,履行密碼設(shè)備使用手續(xù),按規(guī)定權(quán)限使用設(shè)備,注意保密。
3、涉密部門應(yīng)加強(qiáng)對密碼設(shè)備、密押印文及一切有關(guān)國家機(jī)密文件、電報、函件、資料、統(tǒng)計數(shù)字的保密,嚴(yán)禁攜帶回家或在外出時對外泄露。
4、當(dāng)密碼設(shè)備發(fā)生技術(shù)故障時,設(shè)備所屬部門應(yīng)及時與密碼設(shè)備管理委員會報告,委員會將應(yīng)及時報告上級行進(jìn)行設(shè)備維修或更換。
5、涉密部門發(fā)生密碼設(shè)備丟失、密碼設(shè)備被盜失控、密碼丟失、密碼被竊失控可能造成國家損失的'緊急涉密事件發(fā)生時,應(yīng)立即、及時將情況上報密碼設(shè)備管理委員會,支行密碼設(shè)備管理委員會通過檢查現(xiàn)場、詢問相關(guān)人員等方式及時查清情況,并報上級主管單位。
6、本辦法所指密碼設(shè)備為密押機(jī)、密押卡、帶有轉(zhuǎn)字密碼的保險庫(箱)、涉及使用密碼的電子計算機(jī)設(shè)備等。
7、本辦法所指涉密部門為擁有、使用密碼設(shè)備的部門。
密碼管理制度 6
一、總則
1.1用戶帳號:
登錄信息系統(tǒng)需要有用戶帳號,相當(dāng)于身份標(biāo)識,用戶帳號采用人員姓名的縮寫或由公司信息中心統(tǒng)一分發(fā),規(guī)則如下:
。1)兩個漢字的中文名稱,采用拼音的全稱。
。2)三個漢字的中文名稱:采用姓的全拼加上名字的首字母。
如果出現(xiàn)用戶帳號重名的情況,出現(xiàn)的第一個重名的`情況在用戶帳號后面增加一個字母“1”;出現(xiàn)第二個重名的用戶帳號,在重名的用戶帳號后面增加一個字母“2”;如此類推。
1.2密碼:
為保護(hù)信息安全而對用戶帳號進(jìn)行驗(yàn)證的唯一口令。
1.3權(quán)限:
指在信息系統(tǒng)中某一用戶的訪問級別和權(quán)利,包括所能夠執(zhí)行的操作及所能訪問的數(shù)據(jù)。
二、職責(zé)與分工
2.1職能班組:
(1)權(quán)限所有班組:負(fù)責(zé)某一個模塊的權(quán)限管理和該模塊的數(shù)據(jù)安全;
a.營業(yè)班負(fù)責(zé)營銷系統(tǒng)關(guān)于本所的系統(tǒng)權(quán)限;
b.維護(hù)班負(fù)責(zé)SF2008標(biāo)準(zhǔn)化作業(yè)系統(tǒng)及PMS系統(tǒng)關(guān)于本所的系統(tǒng)權(quán)限;
c.所負(fù)責(zé)人管理OA及其它系統(tǒng)的權(quán)限;
(2)負(fù)責(zé)指定一個部門權(quán)限負(fù)責(zé)人,對涉及本部門負(fù)責(zé)權(quán)限的新增,變更,注銷進(jìn)行提交至公司信息中心操作。
(3)本部門人員申請本部門負(fù)責(zé)權(quán)限,需要部門權(quán)限負(fù)責(zé)人簽批,簽批后由公司信息中心進(jìn)行設(shè)置;
三、用戶帳號及密碼管理
3.1密碼設(shè)置及更改:
(1)第一次登錄系統(tǒng)時,用戶必須改變事先由管理員分配的密碼;
(2)為避免帳號被盜用,密碼長度不小于六位,建議數(shù)字與字母結(jié)合使用;
(3)每30天或更短時間內(nèi)需要重新設(shè)定密碼;
(4)對于用戶忘記密碼的情況,需要按照新用戶申請流程處理。
3.2帳號與密碼保管:
(1)密碼不可告知他人,用戶帳號不可轉(zhuǎn)借他人使用;
(2)如操作用戶臨時不在崗,而有緊急且重要的業(yè)務(wù)需要用其權(quán)限進(jìn)行處理時,上級可以將該用戶的權(quán)限臨時授予其他用戶,公司信息中心按照所負(fù)責(zé)人的要求的時間更改權(quán)限,操作用戶回崗時,取消授予其他用戶的臨時授權(quán);
(3)信息系統(tǒng)用戶因離崗或轉(zhuǎn)崗,所擁有的系統(tǒng)用戶權(quán)限需相應(yīng)變更時,需在將有本部門權(quán)限負(fù)責(zé)人簽字確認(rèn)提交到公司信息中心處;信息中心對離崗或轉(zhuǎn)崗的帳號進(jìn)行注銷并簽字;人事部門方可辦理離崗或轉(zhuǎn)崗手續(xù)。
3.3責(zé)任承擔(dān):
帳號的注冊所有者應(yīng)對該帳號在系統(tǒng)中所做的操作結(jié)
果負(fù)全部責(zé)任。
四、用戶申請/變更/注銷流程
用戶新增/變更流程:
(1)由用戶本人提出申請;
(2)申請人所屬部門權(quán)限負(fù)責(zé)人核準(zhǔn);
(3)信息中心根據(jù)《信息系統(tǒng)用戶新增/變更/注銷申請表》在系統(tǒng)中進(jìn)行權(quán)限設(shè)置;維護(hù)用戶及權(quán)限清單;并通知申請人及其部門權(quán)限負(fù)責(zé)人。
【密碼管理制度】相關(guān)文章:
管理制度04-15
安全管理制度4篇 各種安全管理制度06-09
保安管理制度06-19
班級管理制度06-20
ktv管理制度06-20
餐飲管理制度06-21
超市管理制度06-21
加班管理制度06-16
公司it管理制度06-16
音樂管理制度06-18