FMG工廠安全手冊(cè)(六)
最近更新: | 人氣: 12215
信息技術(shù)
(一)廠方通過使用防火墻、員工密碼以及防病毒軟件,保護(hù)其 IT 系統(tǒng)免被非法使用和進(jìn)入(階段 3 安全標(biāo)準(zhǔn) - 必須在 2007 年 12 月 31 日之前完成)
要求:
· 廠方必須使用防病毒軟件和防火墻保護(hù)其 IT 系統(tǒng)
· 廠方必須要求使用者輸入登錄名/密碼后,方可進(jìn)入 IT 系統(tǒng)。
附加安全建議(標(biāo)準(zhǔn) 1):
· 其它安全措施建議:
ü 鎖上存放主伺服器的房間:伺服器和設(shè)備的實(shí)際保護(hù)。應(yīng)將其存放在上鎖的房間內(nèi)。
ü 128 位元加密:針對(duì)Internet 通信和交易的最高保護(hù)級(jí)別。加密時(shí)會(huì)以電子方式將信息打亂,這樣在信息傳送過程中,外部人員查看或修改信息的風(fēng)險(xiǎn)就會(huì)降低。
ü 公鑰基礎(chǔ)架構(gòu) (PKI):保護(hù)通過 Internet 發(fā)送的機(jī)密/秘密電子信息的方式。信息發(fā)送人持有私鑰,并可向信息接收人分發(fā)公鑰。接收人使用公鑰將信息解密。
ü 虛擬專用網(wǎng)絡(luò):此方法將所有網(wǎng)絡(luò)通信加密或打亂,提供網(wǎng)絡(luò)安全或保護(hù)隱私。
(二)廠方定期將數(shù)據(jù)備份(階段 3 安全標(biāo)準(zhǔn) - 必須在 2007 年 12 月 31 日之前完成)
要求:
· 廠方必須備份數(shù)據(jù),確保即使主要 IT 系統(tǒng)癱瘓(出于病毒攻擊、工廠失火等原因),記錄也不會(huì)丟失。
· 數(shù)據(jù)可以不同方式備份,較為簡(jiǎn)單的方式有軟盤或光盤,較復(fù)雜的方式有異地備份伺服器。
附加安全建議(標(biāo)準(zhǔn) 2):
· 計(jì)算機(jī)系統(tǒng)每日創(chuàng)建或更新的關(guān)鍵數(shù)據(jù)應(yīng)每日備份。
· 所有軟件(不管是購(gòu)買的還是自行開發(fā)的)都應(yīng)至少進(jìn)行一次完整備份以作出保護(hù)。
· 系統(tǒng)數(shù)據(jù)應(yīng)至少每月備份一次。
· 所有應(yīng)用程序數(shù)據(jù)應(yīng)根據(jù)“三代備份原則”每周完整備份一次。
· 所有協(xié)議數(shù)據(jù)應(yīng)根據(jù)“三代備份原則”每周完整備份一次。
· 應(yīng)制定數(shù)據(jù)備份政策,確定數(shù)據(jù)備份歸檔的方式。要有條理並高效地備份數(shù)據(jù),歸檔是必要的。每次備份數(shù)據(jù),應(yīng)將以下幾項(xiàng)內(nèi)容歸檔:
1. 數(shù)據(jù)備份日期
2. 數(shù)據(jù)備份類型(增量備份、完整備份)
3. 數(shù)據(jù)的代數(shù)
4. 數(shù)據(jù)備份責(zé)任
5. 數(shù)據(jù)備份范圍(文件/目錄)
6. 儲(chǔ)存操作數(shù)據(jù)的數(shù)據(jù)媒體
7. 儲(chǔ)存?zhèn)浞輸?shù)據(jù)的數(shù)據(jù)媒體
8. 數(shù)據(jù)備份硬件和軟件(帶版本號(hào))
9. 數(shù)據(jù)備份參數(shù)(數(shù)據(jù)備份類型等)
10. 備份副本的儲(chǔ)存位置
· 每日備份應(yīng)在辦公時(shí)間過后、計(jì)算機(jī)使用率較低的情況下進(jìn)行。備份數(shù)據(jù)應(yīng)儲(chǔ)存在磁帶備份驅(qū)動(dòng)器中,因?yàn)槠淙萘看蟆⒖梢砸苿?dòng);也可將備份數(shù)據(jù)儲(chǔ)存在硬盤中。對(duì)于大型企業(yè),強(qiáng)烈建議使用備份伺服器和異地存儲(chǔ)。