
密码管理规定.doc
5星
- 浏览量: 0
- 大小:None
- 文件类型:DOC
简介:
本文件为《密码管理规定》,详细规范了公司内部各类账户及系统的密码设置、使用和安全策略,旨在保障企业信息安全。
为确保网络安全运行并保护用户权益不受侵害,特制订此管理制度。
一、密码设置规范
1. 服务器的密码设定需由信息中心负责人与系统管理员共同决定,并且必须两人同时在场进行操作以增加透明度及安全性。
2. 在信息中心负责人的监督下,服务器的密码应由系统管理员记录并封存。
此外,为了保护网络资源免受未经授权访问、修改或泄露的风险,确保系统的稳定运行和用户权益的安全,本制度还规定:
1. 密码设置需遵循强密码策略:包括数字、字符及特殊符号组合,并且长度至少为8个字符;对于机密级别的计算机,则要求长度不少于10个字符。同时避免使用容易被猜测的序列或个人信息作为密码。
2. 定期更换服务器密码,一般不超过30天更新一次;重要服务器则需在7日内更换新密码以提高安全级别。
3. 关键服务器应设置多层次保护机制:包括BIOS、操作系统开机登录和屏幕保护等多层防护措施。
二、密码及口令管理
1. 用户的个人密码由系统管理员保管,不得随意透露给他人。如因工作需要分享,则必须经过上级领导批准并做好记录。
2. 所有服务器用户密码需详细记录,并交由网络管理中心负责人统一管理和备份以确保其完整性和安全性。
3. 更换新密码后,应及时更新和封存旧的密码信息以防泄露风险。
4. 若发现任何可能表明密码被破解或系统遭受黑客攻击的情况时,应立即通知网络管理中心负责人。双方需迅速协商更改密码,并调查事件原因、修复潜在漏洞并向管理层提交详细报告。
通过执行这些严格的密码管理制度,可以有效提升网络安全水平并减少威胁,保障组织正常运作和用户隐私安全。同时建议定期审查与更新相关政策以适应最新的技术发展及挑战。
全部评论 (0)


