非集中办公区域应采用电力通信网络通道接入公司内部网络,如确实需要租用第三方专线,应在公司进行备案,并按照总体防护要求采取相应防护

允许技术支持单位在与互联网相连的服务器和终端上存储涉及公司商业秘密文件。

对于采用无线专网接入公司内部网络的业务应用,应在网络边界部署公司统一安全接入防护措施,并建立专用加密传输通道。

信息内外网之间要部署公司专用信息网络隔离装置。信息内网禁止使用无线网络组网。

信息系统的开发应在专用环境中进行,开发环境应与实际运行环境及办公环境在同一地点。

信息系统下线前,系统业务主管部门应会同信息化管理部门组织开展信息系统下线风险评估。

临时帐号应设定使用时限,员工离职 .离岗时,信息系统的访问权限应同步回收,帐号冻结。

由于信息系统开发 .升级 .维护 .联调等原因临时开放的帐号 .临时开通的防火墙 .路由器 .交换机等设备访问控制策略与端口,在

信息系统应接入信息通信一体化调度运行支撑平台,确保信息系统的运行状态可监控 .可预警,并留存相关日志不少于一年。

信息系统上线前应同步制订和落实运维作业指导书 .应急预案及故障恢复措施,并在运行过程中滚动修订 .定期演练。