YF-ED-J2904可按资料类型定义编号网络管理中心环境及安全管理办法实用版In Order To Ensure The Effective And Safe Operation Of The Department Work Or Production, Relevant Personnel Shall Follow The Procedures In Handling Business Or Operating Equipment.(示范文稿)二零XX年XX月XX日网络管理中心环境及安全管理办法实用版提示:该管理制度文档适合使用于工作中为保证本部门的工作或生产能够有效、安全、稳定地运转而制定的,相关人员在办理业务或操作设备时必须遵循的程序或步骤。
下载后可以对文件进行定制修改,请根据实际需要调整使用。
一、机房环境管理办法1.终端布局:合理的终端布局不但能够提高工作效率,同时能够提高工作场地的有序性。
(a)网管中心维护终端布局按照不同维护室的工作区域划分,避免因终端布局混乱造成工作场地人员流动混乱;(b)在各个维护室区域内,终端布局按照工作内容或维护终端承载网元类型分区域放置。
以提高维护人员工作便利性;(c)需要特殊保护的维护终端与其他终端隔离,以降低整个区域内所需的安全保护级别;2.电源保护:可靠的电力供应是保证网络维护设施可用性的必要条件。
(a)采用多路供电、对重要网元的监控、维护终端配备UPS,为网络设备运行监控或设备故障处理提供可靠保障;(b)定期维护和检查供电设备,UPS应有充足容量;(c)在设备监控区域及设备维护区域配备应急照明设备;(d)已知或临时的停电计划应提前通知相关领导,并对停电可能造成的影响做好提前准备或通报。
防止无准备的断电造成不必要的损失;3.线缆布放:正确有序的线缆布放,不但能够延长线缆的使用寿命,同时在维护终端出现断连。
(a)电力缆和通信缆应尽可能隐藏于地下,并尽量采取充分的备用保护措施;(b)线缆布放应使用电缆管道或避免线路经过公共区域或曝露在外;(c)如机房内维护终端使用路由设备连接,线缆布放人员应在线缆两端做好相应标签;(d)网管支撑室维护人员应定期对电缆线路进行维护、检查和测试;4.区域环境:将网管中心根据不同的安全保护需要,划分为不同的安全区域,实施不同等级的安全管理制度。
例如:工作区域、三方区域、会议/会客区域等。
(a)网管工作人员应严格遵守各个区域的安全原则;(b)出于安全原因和防止恶意破坏,安全区域内应避免不受监督的工作;(c)未使用的安全区域应采取物理方式锁闭,并定期检查;(d)第三方支持人员应仅在需要时才能进入工作区域,使用信息处理设施。
这种访问必须经过授权并受到相应的限制,同时应接受监督;(e)安全区域内,具有不同安全要求的区域之间需要设置额外的安全边界,以控制物理访问;(f)除非经过授权,否则不允许使用摄影、摄像、音频、视频及其他记录设备;明确紧急情况下的处理措施,例如火灾等;参见附表1。
《机房灭火流程图》(g)三方人员应仅在“需要知道”时才了解安全区域的存在或者发生的活动;5.行为规范:以下规范适用于任何在网络管理中心区域内活动的人员。
(a)严禁在工作台上放置任何与工作无关的东西,以免对维护终端造成安全隐患;(b)严禁携带易燃易爆危险物品进入机房,严禁在机房内吸烟;(c)严禁在工作区域内进行任何与工作无关的行为。
如:上网、聊天、看报等;(d)机房应具有较高清洁度,进入网管中心工作人员需严格作到进门换鞋或戴鞋套;(e)任何工作人员或三方人员在使用维护终端进行维护工作后(以离开所使用维护终端10分钟以上为规定范围),必须注销或退出相关维护程序或维护界面;(f)任何工作人员或三方人员在使用完维护终端后,必须将所使用桌椅放回原位并将桌面清理干净;(g)严禁任何工作人员或三方人员在离开工作台后,将纸质文件滞留于工作台上;(以离开工作台1个小时以上为规定范围)(h)三方厂家或外单位人员进入机房应按规定登记,进入机房应遵守机房的各项管理制度;参见附表2。
《机房出入登记表》(i)若设备要搬入机房应提供相应的授权文件。
如无授权文件只有在得到室经理以上管理人员的同意时才可进入机房;(j)定期派人对无人机房的设备和环境进行巡视检查。
在洪水、雷雨、严寒等情况下,应加强巡查;(k)机房除保持充分的市电照明外,须备有应急照明设备。
各种照明设备应有专人负责定期检修,市电照明线和直流照明线应有间距,并远离设备线缆;(l)机房门外、信道、路口、设备前后和窗户附近均不得堆放物品和杂物,以免妨碍通行和工作;(m)办公设备,如复印机、传真机等,应放置在合适的安全区域内,避免无关人员接触,减少信息的泄露;(n)无人值守时,门窗都应关闭,底层窗户应考虑设置外部防护;(o)公司管理的网络与信息处理设施应与第三方管理的设备实现物理分离;(p)记录重要网络与信息处理设施所在位置等信息的通信录和内部电话簿不应被公众接触到;(q)危险或易燃物品应安全存放,与工作区域保持一定的安全距离。
一般情况下,在工作区域内不得存放大量的、短期内不使用的材料和物品;6. 仪表、工具,备品备件和材料6.1仪表管理:(a)各类仪表放置在专用的仪表柜中,定期做好清洁维护、防尘防潮工作;(b)维护人员使用仪表必须经室经理同意方可使用,必须遵照说明书和有关操作规程,正确使用仪表,确保设备安全;(c)用后必须及时将仪表及所有配件放置到仪表柜中;(d)仪表发生故障后及时送修,作好记录;6.2工具管理:(a)维护人员应爱护和正确使用工具,保证工具完好;(b)机房常用工具及测试卡、测试手机应在专柜中整齐存放,使用后及时归还原处,交班时进行清点检查。
非因工作需要,一律不得带出机房;6.3备品、备件和材料管理:(a)备品、备件及常用材料入库,按设备类型分别放置;(b)维护人员因检修需使用备品、备件及材料时,必须得到室经理的许可。
更换下来的电路板按要求及时返修,确保备品备件的完备;(c)备品备件要按要求放置在干燥通风良好、温度适宜的地方,应参照同类设备检测周期定期检查,以保证其性能良好,并做好记录;(d)网管中心负责仪器仪表的使用,在使用过程中进行仪器仪表的检测,而且每年仪器仪表会送到运维部检测;参见附表3。
《网管中心仪器仪表自检记录表》7.物品进出管理规定:当物品被运送或卸载到网管中心时,物品和搬运人员都有可能对该区域内的重要网络与信息资产产生威胁。
因此,须将送货、装卸区和网络与信息处理设施隔离,并对物品和搬运人员进行严格控制。
(a)从建筑物外部进入送货、装卸区的人员应经过授权和身份确认;(b)送货、装卸区的位置应使搬运人员没有机会接触其他区域;(c)送货、装卸区的外门应在内门打开时紧闭;(d)物品从送货、装卸区转移到使用地点前进行检查,防止潜在的危险;(e)进出人员所携带的物品都应进行登记;8.巡检规程:通过定期的巡视工作,确保工作环境的安全,消除存在的安全隐患。
(此部分规范只针对于设备机房使用)8.1机房安全巡视机房门窗密闭性,机房电源安全性,机房温湿度,机房卫生的清洁及保持;8.2机房设备巡视机房内设备的工作状态例测情况,机房设备防尘网的定期清洁,机房设备有关资料的定期备份;8.3机房巡视的记录由巡视人员如实填写记录并在现场保存,以备领导或相关维护室经理抽查和翻阅;8.4机房巡视周期每周二至三次,可以在现场排障或其它维护工作进行的同时完成;二、机房安全管理办法1.人员进出安全管理:无论内部员工还是第三方人员,只有经过授权的人员才可以进入安全区域。
网管中心应实施以下措施对安全区域的出入进行控制。
(以下管理办法同时适用于网管中心维护机房及设备机房)(a)重要的安全区域应仅限于授权人员访问,并使用身份识别技术(例如门禁卡、个人识别码等)对所有访问活动进行授权和验证。
所有访问活动的审计跟踪记录应被安全地保管;(b)所有内部员工都应佩戴明显的、可视的身份识别证明,并应主动向那些无公司员工陪伴的陌生人和未佩戴可视标志的人员提出质疑;(c)安全区域的访问者应办理出入手续并接受监督或检查,应记录其进入和离开的日期和时间;(d)访问者的访问目的必须经过室经理以上管理人员批准,并只允许访问经授权的目标;(e)访问者应被告知该区域的安全要求及有关应急程序;(f)安全区域的访问权应被定期审查和更新;(g)不得随意允许未经授权许可的人员进入机房。
原则上只有在获得网管中心室经理以上管理人员授权证明的情况下才可进入机房,进入时应做好登记工作;(h)对于需临时进入机房的人员(包括公司内部及外部人员),必须经过室经理以上授权批准后,在有权限进入机房的工作人员陪同下进入机房,并填写机房进出登记表;(i)安全管理人员(非机房管理人员)应定期(如每月)对机房进出日志/登记记录进行审核,发现异常情况应及时上报;(j)进出设备机房公司内部人员一律在门卫处登记姓名、所属部门、工作内容、进入时间等;(k)进入设备机房的厂家或工程队等人员,在没有本公司随工人员陪同的情况下一律不允许进入设备机房进行工作。
如遇紧急故障,当三方人员在没有随工人员陪同的情况下到达现场时,保安人员可让其立即进场,但必须全程尾随。
在三方人员进入现场的同时问明相关部门领导或设备责任人,并立即致电核实。
参见附表2。
《机房出入登记表》2.文档安全管理:系统文档可能包含一系列敏感信息,比如应用流程、程序、数据结构、授权流程的说明。
应当考虑下列控制程序,避免系统非法访问。
(a)工作人员应当安全保存系统文档;(b)系统文档的访问列表应控制在最小范围,并由应用责任人授权;(c)保存在公共网络的系统文档或者通过公共网络提供的系统文档应当得到有效的保护;(d)维护和管理人员,均应熟悉并严格执行安全保密规定,部门领导或室经理定期对维护人员进行安全保密教育,并定期检查保密规定的执行情况;(e)安全文档包含:(01)系统网络结构框图,网络拓扑图,网络组织技术说明,各类应用接入技术说明,业务流程图,局资料;(02)现网的设备配置;(03)各类设备,仪器说明书,原理图及布线图;(04)各类设备安装、测试、检修、返修记录;(05)维护测试规定;(06)维护作业计划;(07)各种维护规章制度和维护手册;(08)交接班记录;(09)系统运行记录(含系统故障和重启动记录);(10)故障及处理记录;(11)用户申告故障记录;(12)巡回检查记录;(13)其它问题记录;(14)资料修改记录;(15)硬件更换记录;(16)系统中继方式及中继框图;(17)开通资料(包括工程设计文件,验收文件);(18)备份更换及相关信息汇总记录;(19)各类联系电话,技术培训资料;(20)质量统计表,话务量统计表,维护作业表;(21)公司内部管理、学习、传阅类文档;3.存储媒介使用规范3.1存储保护:在不使用信息资产时,做好屏幕和桌面的清理工作,可以有效防止信息的未授权访问,是保护信息资产,防止其泄露、丢失、破坏的一种重要措施。