# halberd_infosec_onboarding_pack.pdf 中文完整翻译

- 原始文件：`source_repo/source_files\shared\halberd_infosec_onboarding_pack.pdf`
- 翻译模型：`gpt-4.1-mini`
- PDF 页数：4
- 翻译分块：2
- 文字层检查：所有页面均检测到可提取文字层。

> 说明：以下内容按 PDF 页码顺序翻译；数字、引用、专有名词与页面标记保留。

```markdown
[[PAGE 1]]
有疑问？请联系 it-help@halberd.com · 第1页  
Halberd Capital Partners  
信息安全入职包 - 2026年  
文档负责人：Oluwadamilola（Ola）Adeyemi，IT与安全主管。合规部门（Anika Shah）审核  
2026-01-09。取代2025年版本。所有新员工必须在入职后14个日历日内完成相关培训，并此后每年进行确认。  

1. 欢迎  
欢迎加入Halberd。本手册将介绍我们如何保护公司的信息、投资者信息及投资组合公司的信息安全。信息安全是全公司的责任；以下规则是最低要求，而非最高标准。  
如果本手册中有任何不清楚之处，请发送邮件至 it-help@halberd.com，或联系IT与安全团队的任何成员。安全问题随时欢迎提问，请尽早咨询。  

2. 账户与身份  
所有对公司系统的访问均通过您的Halberd身份进行管理。您的Halberd身份将在入职当天通过IT入职工单发放，并通过公司主要应用的单点登录进行管理。  
每次登录均需多因素认证。公司默认使用硬件安全密钥（YubiKeys）作为第二因素。基于推送的多因素认证仅作为备选方案，且不得用于生产金融系统。  
您将收到两把YubiKey：一把主用，一把备用。丢失或泄露必须立即报告IT部门。丢失的密钥在滚动12个月内最多只能更换两次，超过需获得IT与安全主管的书面批准。  

3. 设备  
Halberd为员工配发受管理的笔记本电脑（当前标准：14英寸MacBook Pro，32GB内存）。所有笔记本均加入公司的移动设备管理（MDM）计划。  
个人设备可通过批准的MDM配置访问公司邮箱和日历。个人设备不得访问公司文档库、Concur报销系统、公司CRM、数据室平台或任何被归类为一级应用的系统。  
外接显示器、外设及适配器在入职前90天内可报销最高500美元；之后购买外设需获得IT批准。  

[[PAGE 2]]  
Halberd IT与安全 · 新员工入职  
有疑问？请联系 it-help@halberd.com · 第2页  

4. 邮件与通讯  
公司默认邮箱托管于Microsoft 365。默认启用外部发件人警告。包含财务数据、个人数据或交易相关条款的邮件必须加密。  
禁止使用个人邮箱处理公司业务。将公司邮件转发至个人邮箱属于合规违规行为，会触发自动警报。  
批准的通讯平台包括：Microsoft Teams（全公司使用）、Slack（经合规批准的交易团队频道）及Signal（加密的顾问通讯，需合规批准）。WhatsApp仅可使用公司发放的企业客户端，且仅限于非实质性后勤事务（如日程安排）。  

5. 文档存储  
默认文档存储为Microsoft OneDrive（个人）和SharePoint（共享）。所有交易文件必须存放在交易团队的SharePoint站点，禁止存放于个人OneDrive。  
禁止使用个人云存储（如Dropbox个人版、Google Drive个人版、iCloud）存储任何公司文件。若对方坚持使用非标准数据室平台，必须使用IT批准的访客访问模式；禁止将文件下载至个人设备。  
笔记本本地存储采用静态加密。公司运行备份代理，持续备份本地文档；请勿将本地存储视为仅存文件的可靠存储。  

6. 网络与Wi-Fi  
公司办公室Wi-Fi（halberd-corp和Halberd-Iot）已分段管理。访客Wi-Fi（halberd-guest）仅供访客使用，且仅限访问互联网，不允许访问内部资源。  
在公共Wi-Fi（咖啡馆、酒店、机场）环境下工作时，必须使用公司VPN。VPN客户端预装于配发笔记本，按需配置会在不受信任网络自动连接。  
避免在公共场所处理高度敏感的交易材料；如必须操作，请使用隐私屏幕，并假设身后人员正在观看您的屏幕。  

7. 网络钓鱼与社会工程  
网络钓鱼是公司最常见的安全事件类别。公司每季度进行模拟钓鱼测试。多次失败将触发强制培训。  
常见钓鱼模式包括：来自交易对手的付款指令变更、高层领导的紧急汇款请求、伪造发票附件及假冒语音邮件附件邮件。如有疑问，务必通过其他渠道核实后再操作。  
语音钓鱼（vishing）及AI生成的语音冒充风险日益增加。若收到异常紧急的语音请求，无论声音多么逼真，均应通过第二渠道核实后再执行。  
```

---

```markdown
[[PAGE 3]]
Halberd IT & Security · 新员工入职培训  
如有疑问？请联系 it-help@halberd.com · 第3页  
8. 生成式人工智能工具  
批准的企业AI工具：Claude Enterprise、ChatGPT Enterprise、Microsoft Copilot。此类部署配置为确保数据保留在公司边界内，且不使用公司数据进行模型训练。  
禁止在公司业务中使用消费者AI工具（如无企业许可的 chat.openai.com、claude.ai 个人版、免费版 Copilot）。  
AI工具的输出必须经过人工审核后方可依赖或对外分享。用于客户或有限合伙人（LP）材料中的AI生成内容，必须在内部审核日志中标注。  

9. 差旅注意事项  
国际出差时，请查阅内网的差旅风险包，了解特定国家的指导要求。  
某些司法管辖区要求使用差旅专用借用设备；IT部门可根据请求发放，并在归还时重置设备。  
禁止使用公共充电线和不可信的USB端口；请使用自带充电器配合仅供电适配器，或使用公司发放的便携电池。  

10. 事件报告  
任何疑似安全事件——设备丢失、疑似钓鱼点击、未经授权访问、凭证泄露——必须立即报告至 security@halberd.com。值班响应人员全天候24/7审核。  
及时报告事件不会受到处罚，包括您可能引发的事件。已知事件的迟报本身即为事件，可能导致纪律处分。  

11. 可接受使用规范  
Halberd系统为公司财产，仅限于公司业务或有限合理的个人使用。  
公司不会主动监控个人使用以评估绩效，但保留在合法且符合适用雇佣法规的前提下，检查公司系统中任何数据的权利。  
禁止在公司系统上存储或传输非法、骚扰性或歧视性内容，此类行为与其根本行为是独立的纪律问题。  

12. 有用联系方式  
• IT帮助台：it-help@halberd.com  
• 安全部门：security@halberd.com  
• IT与安全主管：ola.adeyemi@halberd.com  
• 合规部门：compliance@halberd.com  
• 匿名合规热线：请参阅内网第三方运营的举报热线  

[[PAGE 4]]
Halberd IT & Security · 新员工入职培训  
如有疑问？请联系 it-help@halberd.com · 第4页  
附录A - 术语表  
MFA - 多因素认证。SSO - 单点登录。MDM - 移动设备管理。VPN - 虚拟专用网络。EDR - 端点检测与响应。SOAR - 安全编排、自动化与响应。  
钓鱼（Phishing）- 通过电子邮件进行的欺诈性凭证或资金获取尝试。语音钓鱼（Vishing）- 通过语音进行的欺诈尝试。短信钓鱼（Smishing）- 通过短信进行的欺诈尝试。  

附录B - 第一天清单  
• 从IT部门领取发放的笔记本电脑和YubiKey。  
• 与人才管理和IT部门完成SSO设置。  
• 对需要访问邮箱的个人设备进行MDM注册。  
• 通过学习管理系统（LMS）签署本培训包的电子确认。  
• 完成安全意识电子学习模块（45分钟）。  
• 安排与IT部门伙伴进行30分钟的入职指导。  
```
