欢迎来到天天文库
浏览记录
ID:21031776
大小:31.50 KB
页数:6页
时间:2018-10-18
《银行用户口令管理规定》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、新民市农村信用社计算机系统用户口令(密码)安全管理规定第一章总则第一条为加强我县计算机系统用户口令(密码)的安全管理,提高我县计算机系统用户口令(密码)安全管理规范化、制度化水平,完善信息安全管理体系,结合我县计算机系统用户口令(密码)安全管理的实际情况,特制定本规定。第二条新民联社及其所属各级营业网点的计算机系统用户口令(密码)的安全管理适用本规定。本规定不包括我县应用系统中客户口令的安全管理,对于客户口令的安全管理应遵照执行相关规定。第三条本规定所称计算机系统用户口令(密码)是指在登录计算机系统过程中,用于验
2、证用户身份的字符串,以下简称计算机系统用户口令。计算机系统用户口令主要为静态口令。静态口令一般是指在一段时间内有效,需要用户记忆保管的口令。计算机系统用户口令主要包括:主机系统(此项口令管理仅指联社办公网络的主机系统)、网络设备、综合业务系统、安全设备、办公计算机系统用户口令等系统用户口令;第四条计算机系统用户口令的安全管理遵照统一规范、重在意识、技术控制与管理措施相结合的原则。第一条计算机系统用户口令持有人应保证口令的保密性,不应将口令记录在未妥善保管的笔记本以及其他纸介质中(密码信封除外),严禁将口令放置在办
3、公桌面或贴在计算机机箱、终端屏幕上,同时严禁将计算机系统用户口令借给他人使用,任何情况下不应泄漏计算机系统用户口令,一旦发现或怀疑计算机系统用户口令泄漏,应立即更换。第二条计算机系统用户口令必须加密存储计算机系统中,严禁在网络上明文传输计算机系统用户口令,在用户输入口令时,严禁在屏幕上显示口令明文,严禁计算机信息系统输出口令明文(密码信封除外)。第三条计算机系统用户口令持有人应保证口令具有较高安全性。选择使用口令安全强度较高的口令,不应使用简单的代码和标记,禁止使用重复数字、生日、电话号码、字典单词等容易猜测的计
4、算机系统用户口令。第四条任何人不得利用盗取、猜测、窥视、破解等非法手段获取他人计算机系统用户口令,盗用他人访问权限,威胁信息系统安全。第五条同一信息系统相同访问权限的用户应具有一致的口令安全要求。第六条计算机系统用户口令应与口令持有人一一对应,可根据用户权限设置不同的用户,严禁多人使用同一口令访问信息系统。第七条具有登录计算机系统权限的用户必须设置用户口令或其它验证用户身份的方式,严禁不验证用户身份直接登录信息系统。第二章岗位及其职责第一条科技部门应设立口令安全管理专职人员,统一管理重要主机系统、核心网络设备、安
5、全设备等用户以及重要系统中具有关键访问权限用户的口令。对于辖区口令用户的密码重启、挂失做好登记工作。第二条计算机用户口令持有人负责所持计算机用户口令在使用过程中的保密,负责设置、保存、更换计算机用户口令,负责口令自身的安全强度,并做好更换登记工作。第三条系统管理(维护)人员、网络和安全设备管理(维护)人员负责启用计算机系统、网络和安全设备的口令安全管理相关功能。第三章口令基本安全要求第四条计算机用户口令基本要求由口令长度、口令字符复杂度、口令历史、口令最大尝试次数,口令最长有效期组成:(一)口令最小长度:6位(二
6、)口令字符组成复杂度:口令由数字、大小写字母及特殊字符,且至少包含其中两种字符;综合业务系统口令规则由省联社统一设置。(三)口令历史:修改后的口令至少与前10次口令不同;(四)口令最大连续尝试次数:7次;口令错误次数超过最大连续尝试次数后,应具有限制用户登录的机制,主要包括锁定用户并告警等。(五)口令最长有效期限:15/30/60天,可根据系统重要性和用户权限采取不同的有效期;口令使用期限即将达到口令最长有效期限时,应具有提示用户修改口令的机制。第四章主机系统、网络和安全设备以及综合业务系统用户口令安全要求第一条
7、系统用户口令主要包括主机系统、网络设备、安全设备等系统用户口令。主机系统用户是指能够登录主机系统的用户。第二条主机系统、网络设备、安全设备等应启动口令管理相关功能、机制。第三条主机系统、网络设备、安全设备等的用户口令以及重要系统中具有关键访问权限用户的口令应由专人设置与管理。第四条主机系统超级用户口令,网络设备、安全设备超级用户口令以及具有修改配置权限用户的口令应设置口令登记簿。第五条如遇特殊情况需启用封存的口令,必须经过部门负责人审批,使用完毕后,须立即更换并封存,同时在口令管理登记簿中登记。第六条综合业务系统
8、用户口令最长有效期为15天;主机系统、网络设备、安全设备等超级用户口令最长有效期应为30天,具有配置、修改权限用户的口令最长有效期可为60天,其它用户口令最长有效期应符合第三章口令基本要求。第五章桌面计算机系统用户口令安全要求第一条桌面计算机系统用户口令主要是指员工用于日常办公信息处理的计算机系统的用户口令,如台式微机、笔记本电脑及其它个人计算设备的用户口令。第二条桌面计
此文档下载收益归作者所有