您当前的位置:检测资讯 > 实验管理

QC实验室设备安全设置建议

嘉峪检测网        2017-04-22 19:42

以下为实验室电脑设置的安全考虑要素建议(也是数据完整性一个基本前提和保障):

 

第一:帐户要求

1. 密码要求

a) 密码长度最小值(要求6位数,最好能有字母组合)

b) 密码最长使用期限(建议3个月)

c) 密码必须符合复杂性要求(包含数字,大小写字母,个人建议可选)

d) 强制密码历史(2个记住的密码)

2. 帐户要求

a) 一人一帐户

b) 给系统administrator帐号改名

c) 创建陷阱帐号(帐号命名为:administrator,赋予低级用户组)

d) 停用guest帐号

e) 每月检查已经不用的帐户、测试帐户并注销掉

f) 每个帐号均需归纳为已设定好的用户组

3. 用户组要求

a) IT人员用户组

b) 质量管理负责人用户组

c) 部门主管/经理用户组

d) 班组长用户组

e) 操作人员用户组

f) 陷阱用户组

第二:登陆要求

1. 禁止任何用户组允许通过远程桌面服务登陆(如果链接局域网,仅允许IT人员用户组登陆)

2. 设定允许本地登陆的用户组

3. 锁定要求

a) 帐户锁定阈值(输入错误密码5次锁定)

b) 帐户锁定时间(输入错误达到次数后锁定9999分钟)

4. 提示用户在密码过期之前更改密码(5天)

5. 开启:不显示最后的用户名

6. 设置:试图登录的用户的消息标题(标题为:禁止使用他人帐号登陆)

7. 设置:试图登录的用户的消息文本(内容为:任何登陆事件都将会被记录,滥用公司信息将收到处罚)

8. 设置:计算机非活动限制(就是屏幕保护程序,建议300秒)

9. 任何人员完成操作后,需注销帐户或关机

10. 禁止从软盘或CD Rom启动系统

11. 推荐使用智能卡替代密码

 

第三:界面要求

1. 非IT用户组,均只显示与工作相关的软件和图标

a) 如液相配套电脑只显示液相工作站、我的电脑、回收站

2. 非IT用户组,均只显示与工作相关的存储路径

a) 如液相配套的电脑只显示存储液相数据的路径,不显示其他硬盘

........

第四:设备要求

1. 授权特定移动存储设备接入计算机

2. 禁止未经授权的移动存储设备接入计算机

3. 授权特定的外设接入计算机

.........

第五:审核模块

 

1. 开启以下项目的审核

a) 策略更改

b) 登陆事件

c) 对象访问

.........

 

以上所说操作方法必须依靠于强大硬件投入(企业舍得花钱)以及有相关专业人士(IT人员)做后盾、相应管理SOP支持(说白了就是“写你所做的,做你所写的”),以上是个人看法欢迎大家吐槽

分享到:

来源:未知