员工行为管控之——信息系统使用行为规范

美友70125414

<h3>前言<br>  为规范员工信息系统使用行为,防范操作风险,保障信息系统安全,促进全行业务持续、稳健发展,省分行内控合规部联合金融科技部推出员工信息系统使用禁止行为,请认真组织学习,严格贯彻落实。<br>员工信息系统使用禁止行为—用户使用篇<br>禁止规定(一)访问我行信息系统应使用本人的用户账号或授权使用的机构账号。禁止冒用他人账号,不准将个人账号转借他人使用。(二)妥善保管口令、令牌、邮箱ID等身份凭证,禁止将口令记录在屏幕、桌面、笔记本等公开区域,不要轻易透露给他人。实物凭证(如动态口令令牌等)、邮箱ID文件一旦丢失,应及时报告发放部门。(三)离岗离职前,交回所持有的实物凭证,并申请清理所有信息系统用户权限。接替他人岗位管理机构用户账号时应及时修改口令等认证信息,禁止继续使用原认证信息。(四)妥善保管口令、令牌、邮箱ID等身份凭证,不得将口令记录在屏幕、桌面、笔记本等公开区域,不要轻易透露给他人。<br><br>员工信息系统使用禁止行为—设备使用篇<br>禁止规定<br>(一)计算机应使用行内统一提供或经技术部门审核后的安装介质或软件包。办公计算机应安装我行统一的终端安全管理软件,并定期升级。禁止安装任何非正版或未经许可的软件,禁止安装与工作无关的软件。(二)计算机应设置登录口令、屏幕保护口令;禁止设置s网络文件共享。(三)禁止将行内笔记本、平板电脑、移动硬盘、U盘等便携设备遗留在无人看管的公众场所,或借予他人使用。(四)禁止将行内便携设备连接到公共互联网网吧或通过公共WIFI热点访问互联网;禁止将个人手机接入行内计算机设备。<br><br>员工信息系统使用禁止行为—网络使用篇<br>禁止规定<br>(一)禁止利用行内网络传输与工作无关的信息;营业时间内,不得传输可能影响网络运行的超大文件。(二)禁止利用行内即时通讯工具、邮件等散布损害国家、建设银行或他人利益、他人隐私的消息。(三)涉密计算机不得连接互联网,禁止存放有密码、密钥、磁道信息等高安全等级敏感信息的计算机访问互联网。(四)使用互联网不得从事与工作无关的活动,严禁访问非法、淫秽或者色情网站,严禁利用互联网发送或者转发虚假、黄色、反动信息。<br><br>员工信息系统使用禁止行为—信息使用篇<br>禁止规定<br>(一)禁止私自持有、复制我行生产数据,不得私自持有我行应用系统密钥。(二)禁止擅自对账务信息进行处理,或擅自编制、使用、修改业务应用程序、调整系统参数和业务数据。严禁破解我行密钥、口令、加密密文。(三)禁止擅自利用邮箱、即时通讯工具等向行外发送涉密文件、资料,客户信息、国家有关部门文件、我行内部政策制度、行领导内部讲话、产品研发、营销计划和工作方案等敏感信息。(四)禁止在微信、微博等互联网环境中谈论、散布涉及建设银行敏感内容的数据、图片、音视频等信息。不得将我行敏感信息上传到互联网的公众论坛、云服务等公共网络平台。<br>  进一步强化员工合规教育以网点为单位,建立“每周一案例,每月一总结”警示教育学习制度,形成基层机构常态化合规教育学习机制。坚持严格管理,抓早抓小,防微杜渐,让员工少犯错误,少走弯路。。</h3>

禁止

信息系统

使用

口令

我行

员工

信息

行内

互联网

他人