logo logo

技术安全保障管理制度

网站安全保障措施

1网站服务器和其他计算机之间设置经公安部门认证的防火墙并与专业网络安全公司合作做好安全策略拒绝外来的恶意攻击保障网站正常运行

2在网站的服务器及工作站上均安装了正版的防病毒软件对计算机病毒有害电子邮件有整套的防范措施防止有害信息对网站系统的干扰和破坏

3做好生产日志的留存网站具有保护60天以上的系统运行日志和用户使用日志记录功能内容包括 IP 地址及使用情况主页维护者邮箱使用者和对应的 IP 地址情况等

4交互式栏目具备有 IP 地址身份登记和识别确认功能对没有合法手续和不具备条件的电子公告服务立即关闭

5网站信息服务系统建立双机热备份机制一旦主系统遇到故障或受到攻击导致不能正常运行保证备用系统能及时替换主系统提供服务

6关闭网站系统中暂不使用的服务功能及相关端口并及时用不定修复系统漏洞定期查杀病毒

7服务器平时处于锁定状态并保管好登录密码后台管理界面设置超级用户名及密码并绑定 IP,以防他人登入

8网站提供集中式权限管理针对不同的应用系统终端操作人员由网站系统管理员设置共享数据库信息的访问权限并设置相应密码及口令不同的操作人员设定不同的用户名且定期更换严禁操作人员泄露自己的口令对操作人员的权限严格按照岗位职责设定并由网站系统管理员定期检查操作人员权限

9公司机房按照电信机房标准建设内有必备的独立 UPS 不间断电源高灵敏度的烟雾探测系统和消防系统定期进行电力 防火防潮防磁和防鼠检查

10在网站运行维护人员任用前任用中任用终止过程中进行相应的筛选教育纪律规范规避过程中的安全风险

用户信息安全及保密管理制度

1遵守中华人民共和国计算机信息系统安全保护条例及其他有关的国家法律法规和规定

2制定和严格执行安全管理制度

3保存会员登录记录60天以上

4会员登记的私人信息资料网站不得向外界散发告知未经许可任何单位团体个人不得查阅拷贝抄录私人信息资料内容

5会员不得传播违反国家法律的言论对传播淫秽资料的管理员和版主有责任阻止

6切实落实各项制度做好各项管理制度的工作

7信息安全内部人员保密管理制度

(1)相关内部人员不得对外泄露需要保密的信息

(2)内部人员不得发布传播国家法律禁止的内容

(3) 信息发布之前应该经过相关人员审核

(4)对相关管理人员设定网站管理权限不得越权管理网站信息

(5)一旦发生网站信息安全事故应立即报告相关方并及时进行协调处理

(6)对有毒有害的信息进行过滤用户信息进行保密设置

8 登陆用户信息安全管理制度

(1)对登陆用户信息阅读与发布按需要设置权限不得擅自进入系统篡改他人信息

(2)对有害的信息进行过滤对用户的信息进行有效管理并保证其信息的安全保密

(3)建立信息编辑审核发布责任制及流程信息发布之前必须经过相关人员审核

(4) 对用户在网站上的行为进行有效监控保证内部信息安全

(5)固定用户不得传播发布国家法律禁止的内容

(6)一旦发生信息安全事故就积极采取有效措施并保存记录按规定报告有关部门

9为防止病毒造成严重后果对外来光盘软件要严格管理原则上不允许外来光盘软件在本所局域网计算机上使用确因工作需要使用的事先必须进行防毒处理证实无病毒感染后方可使用

10接入网络的计算机严禁将计算机设定为网络共享严禁将机内文件设定为网络共享文件

11为防止黑客攻击和网络病毒的侵袭接入网络的计算机一律安装杀毒软件并要定时对杀毒软件进行升级

12严禁将材料存放在网络硬盘上

13严禁将涉密办公计算机擅自连接国际互联网

14保密级别在秘密一下的材料可通过电子信箱传递和报送严禁保密级别在秘密以上的材料通过电子信箱QQ等网上传递和报送

15涉密计算机严禁直接或间接连接国际互联网和其他公共信息网络必须实行物理隔离

16要坚持谁上网谁负责的原则各部门要有一名领导负责此项工作信息上网必须经过所领导严格审查并经主管领导批准

17国际互联网必须与涉密计算机系统实行物理隔离

18在与国际互联网相连的信息设备上不得储存处理和传输任何涉密信息

19应加强对上网人员的保密意识教育提高上网人员保密观念增强防范意识自觉执行保密规定

20涉密人员在其它场所上国际互联网是要提高保密意识不得在聊天室电子公告系统网络新闻上发布谈论和传播国家秘密信息使用电子函件进行网上信息交流应当遵守国家保密规定不得利用电子函件传递转发或抄送国家秘密信息

21为确保信息安全工作有明确的方向和获得可见的管理者支持设立以下不同级别的信息安全管理机构负责网络安全信息安全数据安全进行统筹:CEO信息安全委员会信息安全部内审风控部法务部公共安全中心人力资源中心开发运维中心业务部门

 

用户权益保障管理制度     技术安全保障管理制度     产品内容安全保障制度     未成年人保护制度     突发事件应急制度
融商文化传媒有限公司
©  津ICP备2024010946号 -1