第一篇:互聯(lián)網(wǎng)信息安全責任書
互聯(lián)網(wǎng)信息安全備案責任書
用戶著重承諾本承諾書的有關條款,如有違反本承諾書有關條款的行為,由用戶承擔由此帶來的一切民事、行政和刑事責任。
一、用戶承諾遵守《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》及其他國家有關法律、法規(guī)和行政規(guī)章制度。
二、用戶己知悉并承諾遵守信息產(chǎn)業(yè)部等國家相關部門有關文件的規(guī)定。
三、用戶保證不利用網(wǎng)絡危害國家安全、泄露國家秘密,不侵犯國家的、社會的、集體的利益和
第二篇:互聯(lián)網(wǎng)信息安全責任書(本站推薦)
互聯(lián)網(wǎng)信息安全承諾書
根據(jù)《全國人大常委會關于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》和《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》等有關法律法規(guī)規(guī)定,本單位將作如下承諾:
一、遵守國家法律和行政法規(guī),不利用互聯(lián)網(wǎng)實施危害國家安全、泄露國家秘密的行為;不侵犯國家、社會、集體的利益和公民的合法權益;不從事違法犯罪活動。服從公安部門的管理和監(jiān)督檢查,對違反或可能違反網(wǎng)絡監(jiān)管規(guī)定的行為進行監(jiān)督、舉報和協(xié)助處置。
二、建立和完善信息網(wǎng)絡安全保護組織:
(一)成立由單位領導主導的信息網(wǎng)絡安全保護組織,設立信息審核員和安全專管員,實施24小時信息網(wǎng)絡安全應急處理機制。
(二)落實安全保護組織、安全專管員、信息審核員的各項崗位職責。
(三)信息網(wǎng)絡安全保護組織要自覺接受公安機關的業(yè)務監(jiān)督指導,保持與公安機關的聯(lián)系渠道暢通。
三、嚴格落實以下信息網(wǎng)絡安全保護管理制度:
(一)信息發(fā)布審核、登記存檔制度;
(二)新聞組、論壇等交互式信息欄目的安全管理制度;
(三)信息巡查、保存、清除和備份制度;
(四)病毒檢測和網(wǎng)絡安全漏洞檢測制度;
(五)異常情況及違法案件報告和協(xié)助查處制度;
(六)帳號使用登記和操作權限管理制度;
(七)安全教育和培訓制度;
(八)其他與安全保護相關的管理制度。
四、嚴格落實以下信息網(wǎng)絡安全保護技術措施,有關安全保護技術應當具有符合公共安全行業(yè)技術標準的聯(lián)網(wǎng)接口:
(一)防范計算機病毒入侵和攻擊破壞等危害網(wǎng)絡安全事項或者行為的技術措施;
(二)重要數(shù)據(jù)庫和系統(tǒng)主要設備的備份措施;
(三)記錄并留存60日以上用戶登錄和退出時間、主叫號碼、賬號、互聯(lián)網(wǎng)地址或域名、系統(tǒng)維護日志的技術措施。
(四)記錄并留存用戶注冊信息、記錄并跟蹤網(wǎng)絡運行狀態(tài)及監(jiān)測、記錄網(wǎng)絡安全事件和停止傳輸違法信息并保留相關記錄等安全技術措施。
(五)防范網(wǎng)站、網(wǎng)頁被篡改以及被篡改后能夠自動恢復的安全技術措施。
五、落實以下互聯(lián)網(wǎng)有害信息監(jiān)測和應急處置責任:
(一)嚴格信息巡查、監(jiān)測工作,確保本網(wǎng)絡不出現(xiàn)有害信息傳播、擴散事件。
(二)發(fā)現(xiàn)有害信息的,應在保留有關原始記錄(包括有害信息及日志內容)后,立即消除該有害信息,并在24小時內向公安機關網(wǎng)監(jiān)部門報告。
(三)接公安機關處置有害信息的通知后,應立即進行有害信息清除工作,并按有關要求保存原始記錄、查證信息發(fā)布人員;如無法直接消除有害信息的,應在30分鐘內采取刪除有害信息所在目錄、關閉服務器、暫時停止聯(lián)網(wǎng)等緊急措施。有害信息處置工作應及時反饋公安機關。
法人代表:
單位(蓋章):
年 月
日
第三篇:互聯(lián)網(wǎng)信息安全責任書
互聯(lián)網(wǎng)信息安全責任書
為切實加強中國聯(lián)通互聯(lián)網(wǎng)接入客戶的安全使用和規(guī)范管理,促進互聯(lián)網(wǎng)信息服務活動健康有序發(fā)展,維護國家安全和社會穩(wěn)定,保障社會公眾利益和公民合法權益,保障其它客戶的合法權益,中國聯(lián)合網(wǎng)絡通信有限公司石家莊分公司特制定本責任書。
本責任書是根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》和其他相關法律、行政法規(guī)的規(guī)定,結合中國聯(lián)通現(xiàn)有互聯(lián)網(wǎng)接入業(yè)務和網(wǎng)絡現(xiàn)狀制定。
所有申請使用中國聯(lián)通互聯(lián)網(wǎng)接入服務的單位和個人保證遵守以下各項規(guī)定:
一、遵守國家有關法律、行政法規(guī)和管理規(guī)章,嚴格執(zhí)行信息安全管理規(guī)定。
二、不得利用石家莊聯(lián)通寬帶互聯(lián)網(wǎng)從事危害國家安全、泄露國家機密等違法犯罪活動,不得利用石家莊聯(lián)通互聯(lián)網(wǎng)制作、查閱、復制和傳播違反憲法和法律、妨礙社會治安破壞國家統(tǒng)一、破壞民族團結、色情、暴力等的信息,不得利用石家莊聯(lián)通互聯(lián)網(wǎng)發(fā)布任何含有下列內容之一的信息:
(一)危害信息安全的行為
1.危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的榮譽、利益和公民的合法權益,從事違法犯罪活動;
2.煽動抗拒、破壞憲法和法律、行政法規(guī)實施的; 3.煽動顛覆國家政權,推翻社會主義制度的; 4.煽動分裂國家、破壞國家統(tǒng)一的;
5.煽動民族仇恨、民族歧視,破壞民族團結的;
6.捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
7.破壞國家宗教政策,宣揚邪教、封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
8.公然侮辱他人或者捏造事實誹謗他人的; 9.損害國家機關信譽的;
10.其他違反憲法和法律、行政法規(guī)的; 11.侵犯他人知識產(chǎn)權,傳播虛假信息的。(二)網(wǎng)絡攻擊行為
1.利用自己或他人的機器機器設備,未經(jīng)他人允許,通過非法手段取得他人機器設備的控制權;
2.非授權訪問、竊取、篡改、濫用他人機器設備上的信息,對他人機器設備功能進行刪除、修改或者增加;
3.向其他機器設備發(fā)送大量信息包,干擾其他機器設備的正常運行甚至無法工作;或引起網(wǎng)絡流量大幅度增加,造成網(wǎng)絡擁塞,而損害他人利益的行為;
4.資源被利用進行網(wǎng)絡攻擊的行為或由于機器設備被計算機病毒侵染而造成攻擊等一切攻擊行為。
(三)計算機病毒危害行為
1.有意通過互聯(lián)網(wǎng)絡傳播計算機病毒;
2.因感染計算機病毒進而影響網(wǎng)絡和其它客戶正常使用的行為。(四)發(fā)送或協(xié)助發(fā)送垃圾郵件行為
1.故意向未主動請求的客戶發(fā)送或中轉電子郵件廣告刊物或其他資料; 2.故意發(fā)送沒有明確的退信方法、發(fā)信人、回信地址等的郵件;
3.郵件服務器存在安全漏洞或開放OPENRELAY功能導致被利用轉發(fā)垃圾郵件; 4.冒名發(fā)送惡意郵件(違反國家法律法規(guī)的);
5.其它任何協(xié)助垃圾郵件發(fā)送行為、可能會導致影響網(wǎng)絡正常運營及其它客戶正常使用的郵件等。
發(fā)現(xiàn)上述違法犯罪活動和有害信息,應立即采取措施制止并及時向有關主管部門報告。對于其它破壞中國聯(lián)通信息安全或違反國家相關法律法規(guī)規(guī)定的行為,本責任書同樣適用。
三、中國聯(lián)通將通過技術手段、受理投訴及其它方式實時監(jiān)控中國聯(lián)通互聯(lián)網(wǎng)絡的安全狀況。對于違反國家相關法律法規(guī)的客戶、不采取相應措施保證自身網(wǎng)絡安全的客戶、惡意威脅中國聯(lián)通互聯(lián)網(wǎng)絡安全的客戶以及妨礙其他互聯(lián)網(wǎng)客戶正常使用的客戶等,中國聯(lián)通將依據(jù)國家相應法規(guī)、條例以及本責任書內容采取相應處理措施以保證網(wǎng)絡的安全。情節(jié)嚴重者,將報送當?shù)厮痉C關進行處理。
四、中國聯(lián)通作為電信運營商,有按要求配合國家有關部門處理互聯(lián)網(wǎng)網(wǎng)絡與信息安全工作的義務,包括但不限于提供客戶基礎資料、采取技術措施處理等。
五、中國聯(lián)通在接到投訴或發(fā)現(xiàn)危害互聯(lián)網(wǎng)安全的行為后,將立即針對不同情況予以處理,直至確認客戶已完成有效整改:
(一)危害信息安全的行為:立即對非法信息源、傳播途徑以及互連端口等進行封堵,并進行封存取證。
(二)網(wǎng)絡攻擊行為:立即針對其攻擊途徑、端口進行封堵,并進行封存取證。對于相關人員視情節(jié)輕重采取相應處理措施,直至移交國家信息安全機構及當?shù)厮痉C關依法處理。
(三)計算機病毒危害行為:在接到投訴或發(fā)現(xiàn)此行為后一個工作日內對客戶提出警示??蛻艚拥骄竞?,應首先斷開與中國聯(lián)通網(wǎng)絡的連接并及時清除計算機病毒。若客戶在接到警示后兩個工作日內沒有采取措施改正,或被發(fā)現(xiàn)的計算機病毒已被證實或有理由相信其危害性對網(wǎng)絡安全影響嚴重,可能或已經(jīng)造成中國聯(lián)通互聯(lián)網(wǎng)絡及其他客戶損失時,中國聯(lián)通將立即中斷客戶網(wǎng)絡連接,同時以多種方式通知客戶。
(四)發(fā)送或協(xié)助發(fā)送垃圾郵件行為:在接到投訴或發(fā)現(xiàn)此行為后一個工作日內對客戶予以警告,并列入監(jiān)控名單;對于情節(jié)嚴重者,將立即針對參與發(fā)送或協(xié)助發(fā)送垃圾郵件的客戶暫時關閉網(wǎng)絡服務及對互連端口進行封堵。
六、對屢整屢犯、明知故犯的,中國聯(lián)通有權單方面中止雙方互聯(lián)網(wǎng)接入合作協(xié)議;情節(jié)嚴重的將移交國家信息安全機構、當?shù)厮痉C構等相關部門并依法配合處理。對于對中國聯(lián)通互聯(lián)網(wǎng)造成重大經(jīng)濟損失和名譽影響的,中國聯(lián)通有權追究經(jīng)濟賠償和法律責任。
七、所有簽署本責任書的客戶必須認同中國聯(lián)通對危害互聯(lián)網(wǎng)安全行為的定義,并承諾承擔以下責任和義務:
(一)自覺遵守國家有關互聯(lián)網(wǎng)管理的法律、法規(guī),建立有效的網(wǎng)絡安全與信息安全管理制度和技術保障手段及措施。
(二)按照中國聯(lián)通互聯(lián)網(wǎng)網(wǎng)絡安全行為類型,對自身網(wǎng)絡行為和其下掛客戶的網(wǎng)絡使用行為進行管理和約束。
(三)接受中國聯(lián)通相關部門的管理、監(jiān)督和檢查,接受中國聯(lián)通互聯(lián)網(wǎng)網(wǎng)絡與信息安全工作的處理方法,有責任和義務積極配合中國聯(lián)通查找、清除非法網(wǎng)絡行為,直至處理完畢。
(四)對自身網(wǎng)絡行為和其下掛客戶的網(wǎng)絡使用行為負全責。作為客戶方第一責任人承擔因非法網(wǎng)絡行為造成的一切后果,承擔相應的經(jīng)濟責任和法律責任。
(五)聯(lián)系方式或網(wǎng)絡安全責任人發(fā)生變更時,應及時通知中國聯(lián)通相關聯(lián)系人員,否則導致的一切后果由客戶自身承擔。
八、“依據(jù)《非經(jīng)營性互聯(lián)網(wǎng)備案管理辦法》第二十三條規(guī)定,如備案信息不真實,將關閉網(wǎng)站并注銷備案。請您承諾并確認:您提交的所有備案信息真實有效,當您的備案信息發(fā)生變化時請及時到備案系統(tǒng)中提交更新信息,如因未及時更新而導致備案信息不準確,我公司有權依法對接入網(wǎng)站進行關閉處理。”雙方簽字、單位蓋章確認。
九、如有其它影響網(wǎng)絡安全和信息安全的突發(fā)事件,中國聯(lián)通有權采取緊急措施,以保證網(wǎng)絡安全。
十、若違反上述規(guī)定,聯(lián)通公司有權采取措施,關閉相關信息源接入通道;同時,追究責任單位的法律責任,并且終止與責任單位的合作。此責任書由石家莊聯(lián)通負責保管。
甲方:
簽字(蓋章)
日期: 年 月 日
乙方:中國聯(lián)合網(wǎng)絡通信有限公司 石家莊市分公司
簽字(蓋章)
日期: 年 月 日
第四篇:蘇州市互聯(lián)網(wǎng)信息安全管理責任書
互聯(lián)網(wǎng)信息安全管理責任書
管理監(jiān)察單位:東莞市公安局網(wǎng)絡警察支隊
責任單位:
為明確各互聯(lián)網(wǎng)接入單位(ISP)、互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)、互聯(lián)網(wǎng)信息服務單位(ICP),聯(lián)網(wǎng)單位和開展托管主機、虛擬空間服務的單位應履行的安全管理責任,確?;ヂ?lián)網(wǎng)絡與信息安全,營造安全潔凈的網(wǎng)絡環(huán)境,根據(jù)《全國人大常委會關于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》等有關法律法規(guī)規(guī)定,責任單位應落實如下責任:
一、自覺遵守法律、行政法規(guī)和其他有關規(guī)定,接受公安機關監(jiān)督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡的違法犯罪行為。
二、不利用國際聯(lián)網(wǎng)危害國家安全、泄露國家秘密,不侵犯國家的、社會的、集體的利益和公民合法權益,不從事違法犯罪活動,不利用國際聯(lián)網(wǎng)制作、復制、查閱和 傳播法律法規(guī)規(guī)定的各類有害信息。不從事危害計算機信息網(wǎng)絡安全的活動。
三、在網(wǎng)絡正式聯(lián)通后的三十日內,或變更名稱、住所、法定代表人或主要負責人、網(wǎng)絡資源或者經(jīng)營活動發(fā)生變更,到公安機關辦理備案或進行補充、變更備案登記;
四、建立和完善計算機網(wǎng)絡安全組織:
1、建立信息網(wǎng)絡安全領導小組,確定安全領導小組負責人和信息網(wǎng)絡安全管理責任人;
2、制定并落實安全領導小組負責人、安全管理責任人崗位責任制;
3、配備與經(jīng)營規(guī)模相適應的計算機信息網(wǎng)絡安全專業(yè)技術人員,必須經(jīng)過公安機關組織的安全技術培訓,考核合格后持證上崗,并定期參加信息網(wǎng)絡安全專業(yè)技術人員繼續(xù)教育培訓;
4、保持與公安機關聯(lián)系渠道暢通,自覺接受公安機關網(wǎng)監(jiān)部門業(yè)務監(jiān)督檢查;
5、制定網(wǎng)絡安全事故應急處置措施。
五、建立安全保護管理制度:
1、信息發(fā)布審核、登記制度;
2、信息監(jiān)控、保存、清除和備份制度;
3、病毒檢測和網(wǎng)絡安全漏洞檢測制度;
4、違法案件報告和協(xié)助查處制度;
5、電子公告系統(tǒng)用戶登記制度;
6、帳號使用登記和操作權限管理制度;
7、安全教育和培訓制度;
8、其他與安全保護相關的管理制度。
六、建立和健全以下信息網(wǎng)絡安全保護技術措施:
1、互聯(lián)網(wǎng)接入單位應提供網(wǎng)絡拓撲結構和IP地址及分配使用情況。
2、在計算機主機、網(wǎng)關和防火墻上建立完備的系統(tǒng)運行日志,日志保存的時間至少為60天。
3、用戶上網(wǎng)行為審計日志保存60日以上,包括登陸帳號、登陸時間、源IP地址、目的IP地址、連接時間、、登陸行為等信息記錄。
4、具有信息安全審計或預警功能,有害信息封堵、過濾功能
5、開設郵件服務的,具有垃圾郵件清理功能;
6、開設交互式信息欄目的,具有身份登記和識別確認功能;
7、計算機病毒、網(wǎng)絡攻擊等防護功能;
8、關鍵字過濾技術;
9、其他保護信息和系統(tǒng)網(wǎng)絡安全的技術措施。
七、本責任書自簽署之日起生效。
責任單位(蓋章):
法人代表(簽字):
簽署日期:
第五篇:互聯(lián)網(wǎng)信息安全責任書(網(wǎng)警要求)(推薦)
互聯(lián)網(wǎng)信息安全責任書
根據(jù)《全國人大常委會關于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》和《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》等有關法律法規(guī)規(guī)定,互聯(lián)網(wǎng)接入服務單位、數(shù)據(jù)中心服務單位和信息服務單位應自覺履行以下信息安全保護法定職責和義務:
一、遵守國家法律和行政法規(guī),不得利用國際聯(lián)網(wǎng)危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體的利益和公民的合法權益,不得從事違法犯罪活動。服從公安部門的管理和監(jiān)督檢查,對有關違反規(guī)定的行為負有監(jiān)督、舉報和停止為其服務的責任。
二、提供互聯(lián)網(wǎng)接入服務、數(shù)據(jù)中心服務的單位應每月將接入本網(wǎng)絡的用戶和網(wǎng)站情況報公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案,并及時報告用戶和網(wǎng)站的變更情況。提供互聯(lián)網(wǎng)信息服務的單位應在網(wǎng)站開辦后30日內,到公安機關公共信息網(wǎng)絡安全監(jiān)察部門進行備案,并及時報告網(wǎng)站變更情況。
三、建立和完善信息網(wǎng)絡安全保護組織:
(一)成立由單位主管領導掛帥的信息網(wǎng)絡安全保護組織,設立安全專管員;信息服務單位還要設立專職信息審核員。
(二)落實安全保護組織、安全專管員、信息審核員的崗位職責。
(三)信息安全管理人員須經(jīng)公安機關安全培訓,取得省公安廳制發(fā)的《安全培訓合格證》,實行持證上崗制度。
(四)信息網(wǎng)絡安全保護組織要自覺接受公安機關的業(yè)務監(jiān)督指導,保持與公安機關的聯(lián)系渠道暢通。
四、嚴格落實以下信息網(wǎng)絡安全保護管理制度:
(一)信息發(fā)布審核、登記制度;
(二)新聞組、BBS等交互式信息欄目及個人主頁等信息服務欄目的安全管理制度;
(三)信息巡查、保存、清除和備份制度;
(四)病毒檢測和網(wǎng)絡安全漏洞檢測制度;
(五)異常情況及違法案件報告和協(xié)助查處制度;
(六)帳號使用登記和操作權限管理制度;
(七)安全教育和培訓制度;
(八)其他與安全保護相關的管理制度。
五、嚴格落實以下信息網(wǎng)絡安全保護技術措施,有關安全保護技術應當具有符合公共安全行業(yè)技術標準的聯(lián)網(wǎng)接口:
(一)防范計算機病毒、網(wǎng)絡入侵和攻擊破壞等危害網(wǎng)絡安全事項或者行為的技術措施;
(二)重要數(shù)據(jù)庫和系統(tǒng)主要設備的冗災備份措施;
(三)記錄并留存60日以上用戶登錄和退出時間、主叫號碼、賬號、互聯(lián)網(wǎng)地址或域名、系統(tǒng)維護日志的技術措施。
提供互聯(lián)網(wǎng)接入服務的單位還要采取記錄并留存用戶注冊信息、記錄并跟蹤網(wǎng)絡運行狀態(tài)及監(jiān)測、記錄網(wǎng)絡安全事件等安全技術措施。
提供互聯(lián)網(wǎng)數(shù)據(jù)中心服務的單位還要采取記錄并留存用戶注冊信息、在公共信息服務中發(fā)現(xiàn)、停止傳輸違法信息并保留相關記錄等安全技術措施。
提供互聯(lián)網(wǎng)信息服務的單位還要采取在公共信息服務中發(fā)現(xiàn)、停止傳輸違法信息并保留相關記錄的安全技術措施;提供新聞、出版以及電子公告等服務的,要能夠記錄并留存發(fā)布的信息內容及發(fā)布時間;開辦門戶網(wǎng)站、新聞網(wǎng)站、電子商務網(wǎng)站的,要能夠防范網(wǎng)站、網(wǎng)頁被篡改,被篡改后能夠自動恢復;開辦電子公告服務的,具有用戶注冊信息和發(fā)布信息審計功能;開辦電子郵件和網(wǎng)上短信息服務的,能夠防范、清除以群發(fā)方式發(fā)送偽造、隱匿信息發(fā)送者真實標記的電子郵件或者短信息。
六、落實以下互聯(lián)網(wǎng)有害信息監(jiān)測和應急處置責任:
(一)嚴格信息巡查、監(jiān)測工作,確保本網(wǎng)絡不出現(xiàn)有害信息傳播、擴散事件。
(二)發(fā)現(xiàn)有害信息的,應在保留有關原始記錄(包括有害信息及日志內容)后,立即消除該有害信息,并在24小時內向公安機關網(wǎng)監(jiān)部門報告。
(三)接公安機關處置有害信息的通知后,對有害信息有直接處置權限的單位,應立即進行有害信息清除工作,并按有關要求保存原始記錄、查證信息發(fā)布人員;數(shù)據(jù)中心等運營單位無法直接消除有害信息的,應在30分鐘內采取刪除有害信息所在目錄、關閉服務器、暫時停止聯(lián)網(wǎng)等緊急措施。有害信息處置工作應及時反饋公安機關。
責任書簽訂單位
(法人簽字、單位蓋章):
****年**月**日
注:本責任書一式兩份,一份由簽訂單位保留,另一份交公安機關公共信息網(wǎng)絡安全監(jiān)察部門。