腾讯控股集团管理标准
GL/YY 001-2013V1.0-L1
外包员工信息安全管理规范
2013-1-4发布 2013-1-4实施
腾讯控股集团发布
前言
本规范系公司第一次发布 为规范公司外包员工合理使用公司信息系统资源制定外包员工信息安全管理措施提供依据特制定本规范。
本标准由企业IT部和安全平台部负责起草、解释,自发布之日起实施。
本标准主要起草人 wilsonwang(王森) ;chanche(车世华) ;veeqihe 何林如 ;
本标准主要审核人 robynliu(刘若潇) ; coolcyang(杨勇)
本标准批准人 ponyma 马化腾 ;Charles(陈一丹) ; ls(卢山) ; leon(郭凯天)
本标准首次发布日期 2013年1月4日
本标准适用范围全公司
1.目的
本管理规范专为腾讯的外包员工设立主要为了建立完善的外包员工信息安全管理制度明确外包员工在场和离场需遵守的规范包括但不限于机器使用规范、帐号使用规范、场外接入规范、离场规范等。
2.适用范围
本管理规范适用全公司范围内所有外包员工。
3.相关定义
劳务派遣单位与劳动者建立劳动关系后按照与用工单位订立的派遣协议将劳动者派到用工单位劳动这类劳动者称之为外包员工即企业将其非核心的业务外包出去利用外部优秀专业团队承接业务从而使其专注核心业务达到降低成本、提高效率、增强企业核心竞争力和对环境应变能力的目的这类服务外包及项目外包的员工统称为外包员工。
腾讯集团域 因投资并购等原因与腾讯构成合作关系的法人企业。
在场外包员工外包员工在腾讯公司自有或租用办公环境内进行办公的称为在场外包员工。
场外外包员工外包员工在腾讯公司自有或租用办公环境外进行办公的称为场外外包员工。
腾讯公司办公内网主要包括三类办公网、开发网、 体验网使用原则是“专网专用专机专用”相关定义如下
办公网从事日常办公行为如公文处理、访问内部OA系统、访问授信互联网网站、使用RTX、使用Tencent域收发邮件等。
开发网从事软件开发、测试等研发行为如访问SVN代码管理系统、使用开发环境编写代码、对代码进行测试、访问运维接入平台等。
体验网从事外部互联网产品体验行为 比如访问非授信互联网网站、访问非腾讯公司业务等。
4.在场外包员工信息安全管理
4. 1责任人
4. 1. 1外包员工在场办公必须使用腾讯公司提供的办公和开发主机。
4. 1.2外包员工本人对所使用的办公、开发主机和外包帐号负直接责任应尽到保全资产完整性以及合理使用帐号的义务。
4. 1.3管理外包员工的腾讯员工对外包员工使用的办公、开发主机和外包帐号负管理责任。
4.2办公主机使用管理
外包员工通过办公或开发机接入腾讯公司内部网络进行工作须遵守公司《办公PC使用管理规范》见附录A和《防止办公网内高危行为管理办法》见附录B。
4.2. 1外包员工使用的办公或开发机必须满足以下要求才允许接入腾讯内部办公或开发网
1 必须安装腾讯指定的标准化操作系统
2安装腾讯指定办公安全接入软件
3安装腾讯指定的防病毒软件和办公安全接入软件。
4.2.2严禁办公或开发机在接入内网的同时接入其他网络包括但不限于
1使用双网卡在连接内网的同时连接其他网络
2在连接内网的同时使用GPRS或3G
3在连接内网的同时使用拨号或专线的方式连接到公司外部网络。
4.2.3外包员工必须使用开发机接入开发网访问腾讯内部研发资料。
4.2.4禁止外包员工在办公和开发主机中安装任何类型的扫描、窃听或攻击性质的应用程序。
4.3帐号和访问权限管理
4.3. 1内网信息系统分级规定
4. 3.2外包员工默认使用腾讯集团域办公帐号若有特殊需求可申请腾讯公司内部帐号 以小写v开头后跟下划线_和英文ID如v_waibao。
4.3. 3外包员工帐号须唯一对应一个外包员工禁止外包员工共用帐号。
4.3.4外包员工帐号默认不具有内网信息系统访问权限根据实际工作需要可申请一级和二级信息系统访问权限 申请方式如下
1) 源代码管理系统权限申请链接 http://code.oa.com/workflow/home
2) 业务管理系统权限申请链接 http://sec.cm.com/
3) 其它系统需用人部门经理同意并通过邮件向IT负责人申请开通邮
件申请格式参照《外包员工访问内网系统权限申请表》 见附录D。
4.3.5禁止外包员工使用开发电脑访问互联网。
4.3.6禁止外包员工访问三级信息系统。
4.3. 7外包员工进出腾讯公司IDC机房须由腾讯公司员工陪同其它要求参照《腾讯IDC出入管理规范》 见附录E。
4.4信息使用管理
4.4. 1外包员工禁止以任何形式对腾讯公司敏感信息进行未授权访问和处理。
4.4.2禁止对敏感信息做如下处理
1非工作缘由将敏感信息携带出腾讯公司
2 向非腾讯公司授权方公布敏感信息
3未授权浏览、篡改敏感信息。
4.4.3敏感信息包括
1源代码信息包括但不限于开发测试代码、 已发布产品代码、 已下架产品代码等
2未发布产品信息包括但不限于产品属性、界面UI、功能和使用说明等
3用户数据包括但不限于用户个人资料、产品使用记录等
4人事信息包括但不限于薪酬、组织架构、职级等。
5.场外外包员工信息安全管理
5. 1原则上要求所有外包工在腾讯公司提供的职场环境内办公默认不开放外网接入腾讯公司内网系统进行办公的权限。如因实际工作需要需从外网环境接入腾讯内网必须经企业IT部与安全平台部联合评审 由涉及的业务负责方通过邮件发起评审 邮件申请格式参照《场外办公环境接入腾讯内网申请表》 见附录F。
5.2对场外办公的外包员工开放的内网系统需与其它内网系统实施隔离措施隔离方案由企业IT部与安全平台部制定。
5.3对场外办公的外包员工开放的内网系统不得对外提供如下信息
1腾讯内部的开发测试代码和IDC运营系统数据。
2腾讯内部服务器运维操作权限。
6.外包员工离场管理
6. 1外包员工离场前须配合腾讯公司完成文档、代码下载检查和访问权限回收工作。
6.2外包员工离场流程、 门禁使用等参照《外包员工入场离场管理规范》 见附录G。
7.外包员工违规处罚
7. 1在场外包员工须遵守公司《员工行为准则》 见附录H和《员工奖惩制度》
见附录I若发现有违反本规范或触及高压线等行为者停止此外包员工相关工作退回到外包公司 由外包公司根据商务合同进行处理并保留追究相关外包员工法律责任的权利。
7.2管理外包员工的腾讯员工对外包员工的行为负管理责任。
8.附录
附录A 规范性附录 《办公PC使用管理规范》
附录B 规范性附录 《防止办公网内高危行为管理办法》附录C 规范性附录 《基础OA应用系统》
附录D 规范性附录 《外包员工访问内网系统权限申请表》附录E 规范性附录 《腾讯IDC出入管理规范》
附录F 规范性附录 《场外办公环境接入腾讯内网申请表》附录G 规范性附录 《外包员工入场离场管理规范》附录H 规范性附录 《员工行为准则》
附录I 规范性附录 《员工奖惩制度》
附录A
规范性附录办公PC使用管理规范
办公P理规
附录B
规范性附录防止办公网内高危行为管理办法
规范性附录基础OA应用系统
规范性附录
外包员工访问内网系统权限申请表
规范性附录
腾讯IDC出入管理规范
规范性附录
场外办公环境接入腾讯内网申请表
规范性附录
外包员工入场离场管理规范
Hostkey.com成立于2007年的荷兰公司,主要运营服务器出租与托管,其次是VPS、域名、域名证书,各种软件授权等。hostkey当前运作荷兰阿姆斯特丹、俄罗斯莫斯科、美国纽约等数据中心。支持Paypal,信用卡,Webmoney,以及支付宝等付款方式。禁止VPN,代理,Tor,网络诈骗,儿童色情,Spam,网络扫描,俄罗斯色情,俄罗斯电影,俄罗斯MP3,俄罗斯Trackers,以及俄罗斯法...
以前我们在参与到云服务商促销活动的时候周期基本是一周时间,而如今我们会看到无论是云服务商还是电商活动基本上周期都要有超过一个月,所以我们有一些网友习惯在活动结束之前看看商家是不是有最后的促销活动吸引力的,比如有看到阿里云年中活动最后一周,如果我们有需要云服务器的可以看看。在前面的文章中(阿里云新人福利选择共享性N4云服务器年79.86元且送2月数据库),(LAOZUO.ORG)有提到阿里云今年的云...
提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...