> ## Documentation Index
> Fetch the complete documentation index at: https://docs.blevinsholdings.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全政策

> 适用于所有 Blevins Holdings 人员的信息安全要求和职责。

<Info>上次审查：\[日期] — 下次审查截止：\[日期]</Info>

<div id="password-requirements">
  ## 密码要求
</div>

| 要求    | 标准              |
| ----- | --------------- |
| 最小长度  | 14 个字符          |
| 复杂性   | 大小写字母、数字和符号的混合  |
| 重复使用  | 不得重复使用最近 10 个密码 |
| 轮换    | 特权账户每 90 天更换一次  |
| 多因素认证 | 所有公司账户均需启用      |

<Tip>
  请使用公司批准的密码管理器。不要将密码存储在浏览器、电子表格或便利贴中。
</Tip>

<div id="device-security">
  ## 设备安全
</div>

* 在所有用于公司工作的设备上启用全盘加密
* 保持操作系统和软件处于最新状态——更新推迟不得超过 7 天
* 未使用公司 VPN 时，不要将公司设备连接到未知或公共 Wi-Fi
* 丢失或被盗的设备请立即向 IT 部门报告：[it@blevinsholdings.com](mailto:it@blevinsholdings.com)

<div id="access-control">
  ## 访问控制
</div>

系统和数据的访问权限基于最小权限原则授予——您仅获得履行职责所需的访问权限。访问权限每季度审查一次，并在角色变更或离职时及时撤销。

请求额外的访问权限：

```bash theme={null}
# 通过 IT 服务台门户提交
# 包含：系统名称、所需访问级别、业务理由、经理审批
```

<div id="phishing-and-social-engineering">
  ## 网络钓鱼和社会工程
</div>

如果您收到可疑电子邮件：

<Steps>
  <Step title="不要点击链接或下载附件">
    即使发件人看起来是您认识的人。
  </Step>

  <Step title="报告">
    将该电子邮件转发至 [security@blevinsholdings.com](mailto:security@blevinsholdings.com)，或使用电子邮件客户端中的"报告钓鱼"按钮。
  </Step>

  <Step title="删除">
    报告后，从您的收件箱和垃圾箱中删除该电子邮件。
  </Step>
</Steps>

<Warning>
  IT 部门绝不会通过电子邮件、电话或聊天向您索要密码。如果有人这样做，请立即报告。
</Warning>

***

*政策负责人：IT 安全部门*
