您的位置:新文秘网>>保密/管理/通信/经验交流/>>正文

加强密码管理确保网络安全的做法

发表时间:2014/3/15 8:41:57
目录/提纲:……
一、强化对密码工作的领导,是信息安全的组织保证
二、强化密码设置,合理分配权限,是信息安全的基础
1、直属库的客户端实行专人使用专人管理专人负责的办法
三、强化密码管理,是保证信息安全的关键
一是,网络用户必须在30-60天内不定期更换密码,且一年内不得重复
四、强化干部及员工培训,是提高全员信息安全意识的有效手段
……
加强密码管理确保网络a全的做法

目前,信息化进程全面加快,信息技术在办公、业务、财务等方面广泛应用,网络与信息系统的基础性、全局性作用进一步增强,已成为总公司、分公司、直属库的关键基础设施。随着信息化建设的不断发展,信息安全问题日渐突出。信息安全已经关系到保护国家机密,维护事业健康发展等战略性问题。直属库充分认识到密码技术作为信息安全基础性工作的重要性,并大力加强密码管理工作,为此我库主要采取了以下措施。
一、强化对密码工作的领导,是信息安
……(新文秘网https://www.wm114.cn省略358字,正式会员可完整阅读)…… 
管理办法,为加强网络a全工作提供了组织保障和制度保障。
二、强化密码设置,合理分配权限,是信息安全的基础
设置密码是保证网络信息安全管理的有效手段,合理的设置密码分配权限能大大加强网络信息的安全性。我们的主要做法是:
1、直属库的客户端实行专人使用专人管理专人负责的办法。使用者对自己的电脑自行加设密码,并对存储在本机的信息安全负责。
2、管理员及超级用户的数量严格控制在两个以内,密码长度不得少于8位,密码中必须包含字母、数字及特殊字符以增加密码的复杂度。
3、加强服务器管理,服务器的开机密码及登录密码分开,双人掌握,对服务器操作必须两人在场,并记录操作日志,数据修改必须经库领导批准。
4、加强密码管理的同时严格控制用户权限,系统用户实行授权管理机制,对软件及数据库的操作权限按照岗位分离的原则分配到用户,尽量减少权限交叉,用户对录入数据及进行的操作负全责。
三、强化密码管理,是保证信息安全的关键
密码是网络大门的钥匙,密码的管理工作是网络a全工作的重中之重,是信息安全的保证,是组织权益的保证,是网络a全长期有效进行的保证。结合实际工作我库采取以下措施加强密码管理。一是,网络用户必须在30-60天内不定期更换密码,且一年内不得重复。二是,网l管理员定期使用破解工具对网络中重要设备密码的安全性进行检测,发现问题及时纠正。三是,b_m文传的管理卡及用户卡分别由综合科负责人及档案管理员负责,定期相互检查并更换登录密码。四是,严格控制重要密码的使用范围,总公司网站只有库领导和网l管理员登录,内部邮件系统只有网管员和档案员登录。五是,内部办公系统及业务系统的用户要对自己用户名及密码严格b_m,不得与他人共享,岗位人员发生变化时要注销当前用户,重新建户并分配权限。
四、强化干部及员工培训,是提高全员信息安全意识的有效手段。
加 ……(未完,全文共1581字,当前仅显示1005字,请阅读下面提示信息。收藏《加强密码管理确保网络a全的做法》