【华为新员工入职时安全保密手册】是华为公司为新入职员工提供的信息安全与保密教育资料,旨在确保员工了解并遵守公司的安全规定,保护企业信息资产。手册内容包括了多个方面,以下是关键知识点的详细解释:
1. **新员工入职信息安全须知**:
- 新员工需要接受“信息安全与意识”培训,以增强对信息安全的认识。
- 每年至少参加一次信息安全在线考试,以保持知识更新。
- 办理员工卡,作为身份识别,同时也用于考勤、门禁验证等功能,需妥善保管。
- 签署劳动合同,明确职责,部分岗位还需额外签署协议。
2. **公司信息安全规定**:
- 华为依据BS7799国际安全标准,制定了全面的信息安全管理规定,涵盖了多个领域,如信息管理、个人计算机安全、信息交流、病毒防治、办公区域安全等。
- 所有规定汇总在《信息安全策略、标准和管理规定》(《信息安全白皮书》)中,并持续更新。
- 通过“IS Portal”可以查询到所有相关的信息安全信息,包括规定、制度、手册、培训材料等。
- 各体系有专门的信息安全专员,员工可向他们咨询具体规定。
3. **计算机的安全口令设置**:
- 普通用户口令长度至少6位,必须包含字母和数字,建议包含大小写字母和特殊字符以增加复杂性。
- 不设置口令可能导致系统被轻易访问,资料丢失或被盗,例如无开机口令可导致他人控制电脑,无硬盘口令则硬盘数据易泄露,无屏幕保护口令则离开时他人可轻易使用电脑,共享文件夹无口令则资料易被未经授权者获取。
4. **软件安装和安全措施**:
- 新员工需立即参加公司China域,安装操作系统安全补丁、Symantec防病毒软件,设置屏幕保护和口令,尤其是便携机的硬盘口令。
- 应安装SPES(Security Policy Enforcement System)和ACC(Access Control Client),并运行ACC进行自我检查,确保合规。
5. **非标准软件的管理**:
- 非标软件是指非公司标准配置的软件,申请使用非标软件需要经过特定流程,通常涉及申请、审批和监控,以确保软件的安全性和合规性。
华为强调员工在日常工作中要积极遵守信息安全规定,具备信息安全意识,发现违规行为应及时制止或报告。通过这些严格的管理和培训,华为旨在构建一个安全、可靠的信息环境,保障企业的核心竞争力。