admin管理员组

文章数量:1566222

2024年7月22日发(作者:)

工作人员信息安全守则

第一章 总则

第一条 目的:为提高XX银行(以下简称“我行”)工作人员(包括我行员工、在我行

工作的外部人员)的信息安全意识,规范工作人员的行为,指导我行工作人员合理、安全

地使用信息资产,防止有意或无意的破坏信息安全行为的发生,保护全体我行工作人员的

利益,特制定本守则。

第二条

第三条

依据:本安全守则根据《XX银行人员安全管理办法》制订。

范围:本安全守则适用于我行全体员工和在我行工作的外部人员。

第二章 基本要求

第四条 工作人员应当严格遵守与信息安全有关的国家法律法规、上级监管部门的规范

与标准,以及我行制订的信息安全管理方针、策略、程序等有关规定。

第五条 工作人员应自觉遵守职业道德,有高度的责任心并自觉维护我行的利益,任何

人不得以任何理由,利用我行信息资源从事危害国家利益、我行利益及他人利益的活动,

不得从事危害信息系统安全的活动。此种危害活动包括但不限于:

(一) 泄漏国家机密、我行秘密;

(二) 对国家信息设施、我行信息系统进行攻击;

(三) 制作、复制、查阅、传播反动、黄色、病毒等与工作无关的有害信息。

第六条 我行的信息资产包括但不限于:

计算机硬件、软件、信息、服务、人员和无形资产等。

第三章

信息监控和信息所有权

第七条 我行尊重工作人员的个人隐私权,但我行拥有的信息资产是为我行业务而使用

的,在这种情况下,工作人员的隐私权将会受到一定的限制。

第八条 工作人员利用我行的信息资产所产生、处理和存储的一切信息的所有权归我行

所有,我行出于对信息系统维护、安全管理和司法取证调查等需要,保留在任何时候、对

任何计算机及存储设备上的信息进行监控、复制、披露或删除的权利。

第九条 对信息的调查取证并不需要事先通知相关人员,但要得到科技信息部的批准,

由我行的相关授权人员履行相应书面程序后进行。

第四章

物理安全要求

第十条

(一)

(二)

(三)

我行工作人员必须严格遵守如下物理安全要求:

我行办公场所分为五级安全区域,每一级安全区域都有相应的控制要求和授权

条件,详见《物理安全区域管理办法》。

必须在显眼处佩带身份识别卡,外部人员必须登记并佩带相应的身份识别卡或

访客证后,才能进入我行。

贵宾外部人员的身份识别卡授带为红色,临时和短期外部人员的身份识别卡授

带为黄色,长期外部人员的身份识别卡授带为绿色,我行人员的身份识别卡授

带为深蓝色。

(四)

(五)

(六)

(七)

(八)

(九)

(十)

进出非授权区域需经过审批,三级以上安全区域需我行授权员工全程全责陪同

未带身份识别卡的我行员工,在进入我行物理场地时,需登记并领取临时身份

识别卡。

获得身份识别卡的内部员工或外部人员,不得将身份识别卡借与他人使用。

所有进入我行的外部人员,包括其携带的行李物品,必须通过我行的安全检查

有义务监督未佩带身份识别卡的访问人员的活动,若发现任何访问人员进行非

授权访问,有责任立即制止其活动,及时报告安全保卫部门。

每天最后一个离开办公区域的工作人员负责检查并确保其所在办公区域的门窗

关好。

接到恐怖威胁,应及时向主管领导和安全保卫部门报告。

第五章 环境安全要求

第十一条

(一)

我行工作人员必须严格遵守如下环境安全要求:

不得将易燃物品堆放在电源插座上;不违规使用大功率电器设备;不私接(拉

本文标签: 人员信息工作人员身份