第一篇:信息系統(tǒng)網(wǎng)絡(luò)安全責(zé)任書
信息系統(tǒng)網(wǎng)絡(luò)安全責(zé)任書
篇一:網(wǎng)絡(luò)信息安全責(zé)任書
互聯(lián)網(wǎng)信息安全管理責(zé)任書 責(zé)任單位:
為明確各互聯(lián)網(wǎng)接入單位履行的安全管理責(zé)任,確保互聯(lián)網(wǎng)絡(luò)與信息安全,營造安全潔凈的網(wǎng)絡(luò)環(huán)境,根據(jù)《全國人大常委會關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》等有關(guān)法律法規(guī)規(guī)定,責(zé)任人應(yīng)落實如下責(zé)任:
一、自覺遵守法律、行政法規(guī)和其他有關(guān)規(guī)定,接受公安機(jī)關(guān)監(jiān)督、檢查和指導(dǎo),如實向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過國際聯(lián)網(wǎng)的計算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
二、不利用國際聯(lián)網(wǎng)危害國家安全、泄露國家秘密,不侵犯國家的、社會的、集體的利益和公民合法權(quán)益,不從事違法犯罪活動,不利用國際聯(lián)網(wǎng)制作、復(fù)制、查閱和 傳播法律法規(guī)規(guī)定的各類有害信息。不從事危害計算機(jī)信息網(wǎng)絡(luò)安全的活動。
三、在網(wǎng)絡(luò)正式聯(lián)通后的三十日內(nèi),或變更名稱、住所、法定代表人或主要負(fù)責(zé)人、網(wǎng)絡(luò)資源或者經(jīng)營活動發(fā)生變更,到公安機(jī)關(guān)辦理備案或進(jìn)行補(bǔ)充、變更備案登記;
四、建立和完善計算機(jī)網(wǎng)絡(luò)安全組織:
1、建立信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,確定安全領(lǐng)導(dǎo)小組負(fù)責(zé)人和信息網(wǎng)絡(luò)安全管理責(zé)任人;
2、制定并落實安全領(lǐng)導(dǎo)小組負(fù)責(zé)人、安全管理責(zé)任人崗位責(zé)任制;
3、配備與經(jīng)營規(guī)模相適應(yīng)的計算機(jī)信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員,必須經(jīng)過公安機(jī)關(guān)組織的安全技術(shù)培訓(xùn),考核合格后持證上崗,并定期參加信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員繼續(xù)教育培訓(xùn);
4、保持與公安機(jī)關(guān)聯(lián)系渠道暢通,自覺接受公安機(jī)關(guān)網(wǎng)監(jiān)部門業(yè)務(wù)監(jiān)督檢查;
5、制定網(wǎng)絡(luò)安全事故應(yīng)急處置措施。
五、建立安全保護(hù)管理制度:
1、信息發(fā)布審核、登記制度;
2、信息監(jiān)控、保存、清除和備份制度;
3、病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度;
4、違法案件報告和協(xié)助查處制度;
5、電子公告系統(tǒng)用戶登記制度;
6、帳號使用登記和操作權(quán)限管理制度;
7、安全教育和培訓(xùn)制度;
8、其他與安全保護(hù)相關(guān)的管理制度。
六、建立和健全以下信息網(wǎng)絡(luò)安全保護(hù)技術(shù)措施:
1、互聯(lián)網(wǎng)接入單位應(yīng)提供網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和IP地址及分配使用情況。
2、在計算機(jī)主機(jī)、網(wǎng)關(guān)和防火墻上建立完備的系統(tǒng)運行日志,日志保存的時間至少為60天。
3、用戶上網(wǎng)行為審計日志保存60日以上,包括登陸帳號、登陸時間、源IP地址、目的IP地址、連接時間、登陸行為等信息記錄。
4、具有信息安全審計或預(yù)警功能,有害信息封堵、過濾功能
5、開設(shè)郵件服務(wù)的,具有垃圾郵件清理功能;
6、開設(shè)交互式信息欄目的,具有身份登記和識別確認(rèn)功能;
7、計算機(jī)病毒、網(wǎng)絡(luò)攻擊等防護(hù)功能;
8、關(guān)鍵字過濾技術(shù);
9、其他保護(hù)信息和系統(tǒng)網(wǎng)絡(luò)安全的技術(shù)措施。
七、本責(zé)任書自簽署之日起生效。
責(zé)任單位:
責(zé)任人:
簽署日期:
篇二:信息系統(tǒng)和網(wǎng)絡(luò)安全責(zé)任書 信息系統(tǒng)和網(wǎng)絡(luò)安全
責(zé)
任
書
云南省公安廳網(wǎng)絡(luò)安全保衛(wèi)總隊制
為進(jìn)一步加強(qiáng)信息系統(tǒng)和網(wǎng)絡(luò)安全保護(hù)工作,根據(jù)國家
相關(guān)法律法規(guī)和規(guī)章要求,個舊市公安局網(wǎng)絡(luò)安全保衛(wèi)大隊
與個舊市財政局(以下簡稱“運營使用單位”)就信息系統(tǒng)和網(wǎng)絡(luò)安全保護(hù)
工作簽定以下責(zé)任書:
一、公安機(jī)關(guān)應(yīng)認(rèn)真履行職責(zé),加強(qiáng)對計算機(jī)信息系統(tǒng)
和網(wǎng)絡(luò)安全保護(hù)工作的監(jiān)督、檢查、指導(dǎo),定期進(jìn)行現(xiàn)場安
全檢查和遠(yuǎn)程技術(shù)檢測,及時向運營使用單位通報預(yù)警信息
系統(tǒng)和網(wǎng)絡(luò)存在的安全隱患,嚴(yán)厲查處危害信息系統(tǒng)和網(wǎng)絡(luò)
安全的違法犯罪案件。對不落實安全責(zé)任和工作要求的,公
安機(jī)關(guān)應(yīng)當(dāng)督促運營使用單位及時整改;情節(jié)嚴(yán)重的,要依 法追究相關(guān)單位及責(zé)任人的法律責(zé)任。
二、運營使用單位應(yīng)當(dāng)按照《全國人民代表大會常務(wù)委
員會關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》《全國人民代表大會常務(wù)
委員會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》《中華人民共和國計
算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國計算機(jī)信息
網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安
全保護(hù)管理辦法》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》《計算機(jī)病毒
防治管理辦法》《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》《云南省網(wǎng)
絡(luò)與信息系統(tǒng)安全監(jiān)察管理規(guī)定》等法律法規(guī)和規(guī)章的規(guī)定,加強(qiáng)對本單位信息系統(tǒng)和網(wǎng)絡(luò)的安全保護(hù),接受公安機(jī)關(guān)的
安全監(jiān)督、檢查、指導(dǎo),協(xié)助公安機(jī)關(guān)查處網(wǎng)絡(luò)違法犯罪。
在日常工作中,認(rèn)真履行以下安全保護(hù)職責(zé):
(一)高度重視網(wǎng)絡(luò)與信息系統(tǒng)安全等級保護(hù)工作,建
立健全網(wǎng)絡(luò)與信息系統(tǒng)安全管理機(jī)構(gòu)和工作機(jī)制,按照“誰主管、誰負(fù)責(zé),誰運營、誰負(fù)責(zé)”的原則,將網(wǎng)絡(luò)與信息系統(tǒng)安全責(zé)任層層落實到具體部門、具體崗位和具體人員。
(二)將網(wǎng)絡(luò)與信息系統(tǒng)安全等級保護(hù)制度落實到信息系統(tǒng)和網(wǎng)絡(luò)規(guī)劃、審批、建設(shè)、評估、運行、維護(hù)的各個環(huán)節(jié),確保網(wǎng)絡(luò)安全和信息化統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實施。
(三)落實本單位網(wǎng)絡(luò)與信息系統(tǒng)安全等級保護(hù)定級、備案、等級測評、建設(shè)整改和安全自查等工作,確保本單位網(wǎng)絡(luò)與信息系統(tǒng)的安全、穩(wěn)定運行。
(四)確定專職或兼職網(wǎng)絡(luò)與信息系統(tǒng)安全等級保護(hù)工作聯(lián)絡(luò)員,具體負(fù)責(zé)網(wǎng)絡(luò)與信息系統(tǒng)安全保護(hù)及聯(lián)絡(luò)工作。聯(lián)絡(luò)員應(yīng)當(dāng)積極參加公安機(jī)關(guān)組織的有關(guān)培訓(xùn)。在聯(lián)絡(luò)員發(fā)生變更時,應(yīng)第一時間向公安機(jī)關(guān)報備。
(五)科學(xué)規(guī)劃、合理建設(shè)數(shù)據(jù)備份技術(shù)措施,充分保障重要數(shù)據(jù)安全。建立健全安全監(jiān)測手段,實時掌握本單位網(wǎng)絡(luò)與信息系統(tǒng)的安全狀況。制定完善網(wǎng)絡(luò)安全應(yīng)急預(yù)案,加強(qiáng)人員培訓(xùn),做好技術(shù)力量和資源儲備,定期開展應(yīng)急演練,提高對網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置能力。
(六)切實加強(qiáng)安全監(jiān)測和實時監(jiān)控,發(fā)現(xiàn)被攻擊后,應(yīng)當(dāng)在第一時間切斷網(wǎng)絡(luò)和信息系統(tǒng)與互聯(lián)網(wǎng)的連接,完整保留有關(guān)原始記錄,立即向?qū)俚毓矙C(jī)關(guān)報告,在公安機(jī)關(guān)指導(dǎo)下及時采取措施,消除隱患和影響,協(xié)助公安機(jī)關(guān)做好調(diào)查取證工作。
(七)在重大活動期間,運營使用單位應(yīng)當(dāng)進(jìn)一步加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)的安全保護(hù)工作,主動開展安全自查,及時發(fā)現(xiàn)、消除安全隱患,嚴(yán)格落實領(lǐng)導(dǎo)帶班和24小時值班備勤制度,重要信息系統(tǒng)或網(wǎng)站服務(wù)器所在地必須有專人值守,并保持聯(lián)系渠道暢通。
三、本責(zé)任書一式二份,公安機(jī)關(guān)和運營使用單位各持一份。
公安機(jī)關(guān)(蓋章)運營使用單位(蓋章)
公安機(jī)關(guān)負(fù)責(zé)人 運營使用單位負(fù)責(zé)人
年
篇三:網(wǎng)絡(luò)信息安全責(zé)任書
中國電信股份有限公司xx分公司:
本單位鄭重承諾遵守本承諾書的有關(guān)條款,如有違反本承諾書有關(guān)條款的行為,由本單位承擔(dān)由此帶來的一切民事、行政和刑事責(zé)任。
一、本單位承諾遵守《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》及有關(guān)法律、法規(guī)和行政規(guī)章制度、文件規(guī)定。通過貴單位互聯(lián)網(wǎng)接入開辦的業(yè)務(wù),必須首先獲得政府部門相關(guān)的資質(zhì)(如idc、icp證、網(wǎng)站備案號等),并提供給電信部門證明后,方才正式提供業(yè)務(wù)。
二、本單位保證不利用網(wǎng)絡(luò)危害國家安全、泄露國家秘密,不侵犯國家的、社會的、集體的利益和第三方的合法權(quán)益,不從事違法犯罪活動。
三、本單位承諾嚴(yán)格按照國家相關(guān)法律法規(guī)做好本單位網(wǎng)站的信息安全管理工作,按政府有關(guān)部門要求設(shè)立信息安全責(zé)任人和信息安全審查員,信息安全責(zé)任人和信息安全審查員應(yīng)在通過公安機(jī)關(guān)的安全技術(shù)培訓(xùn)后,持證上崗。
四、本單位承諾健全各項網(wǎng)絡(luò)安全管理制度和落實各項安全保護(hù)技術(shù)措施。
五、本單位承諾接受公安機(jī)關(guān)的監(jiān)督和檢查,如實主動提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,積極協(xié)助查處通過國際聯(lián)網(wǎng)的計算機(jī)信息網(wǎng)絡(luò)違法犯罪行為。
六、本單位承諾不通過互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
1、反對憲法所確定的基本原則的。
2、危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的。
3、損害國家榮譽(yù)和利益的。
4、煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的。
5、破壞國家宗教政策,宣揚邪教和封建迷信的。
6、散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的。
8、侮辱或者誹謗他人,侵害他人合法權(quán)益的。
9、含有法律、行政法規(guī)禁止的其他內(nèi)容的。
七、本單位承諾不從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全的活動,包括但不限于:
1、未經(jīng)允許,進(jìn)入計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源的。
2、未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的。
3、未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)中存儲或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的。
4、故意制作、傳播計算機(jī)病毒等破壞性程序的。
5、其他危害計算機(jī)信息網(wǎng)絡(luò)安全的。
八、本單位承諾,當(dāng)計算機(jī)信息系統(tǒng)發(fā)生重大安全事故時,立即采取應(yīng)急措施,保留有關(guān)原始記錄,并在24小時內(nèi)向政府監(jiān)管部門報告,并書面知會貴單位。
九、若違反本承諾書有關(guān)條款和國家相關(guān)法律法規(guī)的,本單位直接承擔(dān)相應(yīng)法律責(zé)任,造成財產(chǎn)損失的,由本單位直接賠償。同時,貴單位有權(quán)暫停提供接入服務(wù)直至解除雙方間租用協(xié)議。
十、本承諾書自簽署之日起生效并遵行。
單 位
蓋 章: 日期:
第二篇:網(wǎng)絡(luò)安全責(zé)任書
網(wǎng)絡(luò)信息安全責(zé)任書
為創(chuàng)造公司良好的信息安全環(huán)境,將網(wǎng)絡(luò)安全責(zé)任落實到具體人員,按照“誰主管誰負(fù)責(zé)、誰運行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,特制定網(wǎng)絡(luò)安全責(zé)任書:
1、認(rèn)真遵守國家各項保密法律法規(guī)及集團(tuán)各項保密規(guī)章制度。自覺遵守嚴(yán)禁涉密計算機(jī)上網(wǎng)的規(guī)定。對本機(jī)涉密內(nèi)容的安全保密負(fù)責(zé)。
2、計算機(jī)使用人應(yīng)管理好本人使用的計算機(jī),不準(zhǔn)外來和無關(guān)人員使用和亂動計算機(jī)。
3、使用人不得隨意安裝軟件,如有需要安裝與工作相關(guān)的軟件。應(yīng)由公司網(wǎng)絡(luò)安全專項工作小組指定人員協(xié)助安裝。
4、計算機(jī)均應(yīng)設(shè)置開機(jī)熱啟動、網(wǎng)絡(luò)登陸及屏幕保護(hù)密碼,暫時離開電腦要確保正在編輯的文件已關(guān)閉或正在使用的應(yīng)用系統(tǒng)已退出且屏幕保護(hù)已啟動。
5、重要文件要設(shè)置開啟密碼。
6、電腦系統(tǒng)或文件設(shè)置的密碼或口令其長度不得少于8個字符;應(yīng)采用組成復(fù)雜、不易猜測的口令,一般應(yīng)是:大小寫英文字母、數(shù)字、特殊字符中兩者以上的組合;口令更換周期不得長于一個月。
7、每個使用人必須妥善管理自己的密碼、口令,要定期更換并不得隨意泄露。
8、使用人不得隨意更改計算機(jī)的安全配置。不隨意更改計算機(jī)的硬件配置(如硬盤)。不隨意更改計算機(jī)的軟件配置和不私自安裝未經(jīng)批準(zhǔn)的任何軟件。嚴(yán)禁使用公司電腦上QQ、微信、Skype等社交軟件。禁止用手機(jī)傳輸公司的相關(guān)數(shù)據(jù)資料。禁止使用無線網(wǎng)卡、無線路由等能將電腦連接外網(wǎng)的網(wǎng)絡(luò)設(shè)備。嚴(yán)禁將本公司USB存儲設(shè)備(U盤和移動硬盤)帶出公司外。
9、如造成數(shù)據(jù)丟失、泄密,將承擔(dān)相關(guān)法律責(zé)任。
管理機(jī)構(gòu): XX公司網(wǎng)絡(luò)安全專項工作小組 責(zé)任人簽名:
XX公司
年 月 日
第三篇:網(wǎng)絡(luò)安全責(zé)任書
網(wǎng)絡(luò)與信息安全責(zé)任書
為切實做好學(xué)校校園網(wǎng)絡(luò)的安全工作,根據(jù)“誰使用,誰負(fù)責(zé)”的原則,現(xiàn)簽定安全管理責(zé)任書。
一、自覺遵守法律、行政法規(guī)和其他有關(guān)規(guī)定,不侵犯國家的、社會的、集體的利益和公民的合法權(quán)益,不從事犯罪活動。
二、不利用國際聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權(quán),推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的;
(八)損害國家機(jī)關(guān)信譽(yù)的;
(九)其他違反憲法和法律、行政法規(guī)的。
三、不從事下列危害計算機(jī)信息網(wǎng)絡(luò)安全的活動:
(一)未經(jīng)允許,進(jìn)入計算機(jī)信息網(wǎng)絡(luò)或者使用計算機(jī)信息網(wǎng)絡(luò)資源的;
(二)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;(三)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的;
(四)故意制作、傳播計算機(jī)病毒等破壞性程序的;
(五)其他危害計算機(jī)信息網(wǎng)絡(luò)安全的。
四、建立安全保護(hù)管理制度、落實各項安全保護(hù)技術(shù)措施,保障本單位網(wǎng)絡(luò)運行安全和信息安全。
五、嚴(yán)格遵守國家有關(guān)法律法規(guī),做好本單位信息網(wǎng)絡(luò)安全管理工作,設(shè)立信息安全責(zé)任人和信息安全審查員,對發(fā)布的信息進(jìn)行實時審核,發(fā)現(xiàn)有以上二、三點所列情形之一的,應(yīng)當(dāng)保留有關(guān)原始記錄并在二十四小時內(nèi)向公安機(jī)關(guān)網(wǎng)安部門報告。
責(zé)任單位:
負(fù)責(zé)人簽字:
****年**月**日
第四篇:網(wǎng)絡(luò)安全責(zé)任書
網(wǎng) 站 安 全 責(zé) 任 書
為明確各互聯(lián)網(wǎng)接入單位應(yīng)履行的安全管理責(zé)任,確?;ヂ?lián)網(wǎng)絡(luò)與信息安全,營造安全潔凈的網(wǎng)絡(luò)環(huán)境,根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)院令147號)、《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》(公安部令第33號令)和《信息安全等級保護(hù)管理辦法》(公通字2007、43號)、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》(國務(wù)院令292號)規(guī)定,為加強(qiáng)網(wǎng)站的網(wǎng)絡(luò)安全保護(hù)工作,由網(wǎng)絡(luò)監(jiān)管部門與網(wǎng)站安全責(zé)任單位共同簽訂責(zé)任書,明確和落實網(wǎng)站開辦單位的安全管理責(zé)任及監(jiān)管的安全監(jiān)管責(zé)任。具體內(nèi)容如下:
一、網(wǎng)站開辦單位要高度重視網(wǎng)站安全保護(hù)工作,按照“誰主管、誰負(fù)責(zé)、誰運營、誰負(fù)責(zé)”的原則,明確責(zé)任,落實網(wǎng)站各項安全保護(hù)措施,保障網(wǎng)站的安全穩(wěn)定運行。
二、網(wǎng)站建設(shè)和應(yīng)用要與網(wǎng)絡(luò)安全同步規(guī)劃、同步建設(shè)、同步實施,開展信息安全登記保護(hù)定級備案、安全測評、安全建設(shè)整改和安全自查等工作。
三、網(wǎng)站開辦單位要制定完善網(wǎng)站安全應(yīng)急預(yù)案,定期開展應(yīng)急演練。建設(shè)安全監(jiān)測手段,開展實時監(jiān)測。對重要數(shù)據(jù)和系統(tǒng),建設(shè)相應(yīng)的備份措施,做好技術(shù)力量、資源的儲備,應(yīng)對重大突發(fā)事件的發(fā)生。
四、網(wǎng)站開辦單位應(yīng)配合相關(guān)單位和有關(guān)部門開展安全檢查,與公安網(wǎng)絡(luò)信息單位建立重大網(wǎng)絡(luò)安全事件(事故)發(fā)現(xiàn)、報告、應(yīng)急處置等工作機(jī)制。
五、相關(guān)單位和有關(guān)部門應(yīng)加強(qiáng)對網(wǎng)站開辦單位網(wǎng)絡(luò)安全工作的指導(dǎo),定期進(jìn)行現(xiàn)場安全檢查和遠(yuǎn)程技術(shù)檢測,對網(wǎng)站存在的安全漏洞和隱患及時通報預(yù)警,對發(fā)生的案件及時進(jìn)行調(diào)查偵查,打擊攻擊政府網(wǎng)站的違法犯罪活動。
六、對網(wǎng)站安全責(zé)任和工作要求不落實的,或網(wǎng)站被不法分子攻擊、篡改及傳播鏈接有害信息的,相關(guān)部門應(yīng)督促網(wǎng)站開辦單位及時整改,情節(jié)嚴(yán)重的,依法追究相關(guān)單位及責(zé)任人的法律責(zé)任,并進(jìn)行通報。
七、網(wǎng)站因重點自查清理以下問題:
1.集納涉官、涉腐、涉法、涉訴等負(fù)面敏感信息問題; 2.網(wǎng)站發(fā)布或集納負(fù)面信息,直接或通過公關(guān)公司以刪帖為條件,索取財物的;
3.網(wǎng)站、社交網(wǎng)絡(luò)賬號以傳播負(fù)面信息為要挾,以廣告費、合伙費、贊助費為名,向企業(yè)或個人索取財物的; 4.網(wǎng)站將地方頻道以合作為名,外包給公司或個人收取承包費,為網(wǎng)絡(luò)敲詐和有償刪帖提供平臺的; 5.以網(wǎng)絡(luò)維權(quán)、監(jiān)督、揭黑為名,開設(shè)非法網(wǎng)站或社交網(wǎng)絡(luò)賬號,集納負(fù)面信息,通過發(fā)帖、刪帖索取財物; 6.冒用各級黨政機(jī)關(guān)或社會組織名義,以“中國”、“國家”等為名頭開設(shè)虛假網(wǎng)站和社交網(wǎng)絡(luò)賬號,實施網(wǎng)絡(luò)敲詐和有償刪帖的;
7.網(wǎng)站收取廣告費、合作費、贊助費是否合規(guī); 8.網(wǎng)站采編、審核、發(fā)布、撤稿等環(huán)節(jié)的流程是否規(guī)范。
八、全面清理以下有害信息:
1.煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
2.煽動顛覆國家政權(quán),推翻社會主義制度的;3.煽動分裂國家、破壞國家統(tǒng)一的;4.煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;5.捏造或者歪曲事實,散布謠言,擾亂社會秩序的;6.宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐
怖,教唆犯罪的;7.公然侮辱他人或者捏造事實誹謗他人的;8.損害國家機(jī)關(guān)信譽(yù)的
9.其他違反憲法和法律、行政法規(guī)的
九、本“責(zé)任書”一式三份,網(wǎng)站開辦單位、相關(guān)單位和雙方監(jiān)察部門各存一份。
網(wǎng)站單位領(lǐng)導(dǎo)(簽字蓋章):
商都縣互聯(lián)網(wǎng)信息辦公室(簽字蓋章):
商都縣公安局網(wǎng)絡(luò)安全保衛(wèi)大隊(簽字蓋章):
2018年 3月8日
第五篇:網(wǎng)絡(luò)安全信息系統(tǒng)管理制度
信息網(wǎng)絡(luò)安全組織制度
計算機(jī)信息網(wǎng)絡(luò)單位應(yīng)當(dāng)在郴州市網(wǎng)絡(luò)安全主管部門監(jiān)督指導(dǎo)下,建立和完善計算機(jī)網(wǎng)絡(luò)安全組織,成立計算機(jī)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。
1、確定本單位計算機(jī)安全管理責(zé)任人和安全領(lǐng)導(dǎo)小組負(fù)責(zé)人(由主管領(lǐng)導(dǎo)擔(dān)任),應(yīng)當(dāng)履行下列職責(zé):
(一)組織宣傳計算機(jī)信息網(wǎng)絡(luò)安全管理方面的法律、法規(guī)和有關(guān)政策;
(二)擬定并組織實施本單位計算機(jī)信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
(三)定期組織檢查計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全運行情況,及時排除各種安全隱患;
(四)負(fù)責(zé)組織本單位信息安全審查;
(五)負(fù)責(zé)組織本單位計算機(jī)從業(yè)人員的安全教育和培訓(xùn);
(六)發(fā)生安全事故或計算機(jī)違法犯罪案件時,立即向公安機(jī)關(guān)網(wǎng)監(jiān)部門報告并采取妥善措施,保護(hù)現(xiàn)場,避免危害的擴(kuò)散,暢通與公安機(jī)關(guān)網(wǎng)監(jiān)部門聯(lián)系渠道。
2、配備1至2名計算機(jī)安全員(由技術(shù)負(fù)責(zé)人和技術(shù)操作人員組成),應(yīng)當(dāng)履行下列職責(zé):
(一)執(zhí)行本單位計算機(jī)信息網(wǎng)絡(luò)安全管理的各項規(guī)章制度;
(二)按照計算機(jī)信息網(wǎng)絡(luò)安全技術(shù)規(guī)范要求對計算機(jī)信息系統(tǒng)安全運行情況進(jìn)行檢查測試,及時排除各種安全隱患;
(三)根據(jù)法律法規(guī)要求,對經(jīng)本網(wǎng)絡(luò)或網(wǎng)站發(fā)布的信息實行24小時審核巡查,發(fā)現(xiàn)傳輸有害信息,應(yīng)當(dāng)立即停止傳輸,防止信息擴(kuò)散,保存有關(guān)記錄,并向公安機(jī)關(guān)網(wǎng)監(jiān)部門報告;
(四)發(fā)生安全事故或計算機(jī)違法犯罪案件時,應(yīng)當(dāng)立即向本單位安全管理責(zé)任人報告或直接向公安機(jī)關(guān)網(wǎng)監(jiān)部門報告,并采取妥善措施,保護(hù)現(xiàn)場,避免危害的擴(kuò)大;
(五)在發(fā)生網(wǎng)絡(luò)重大突發(fā)性事件時,計算機(jī)安全員應(yīng)隨時響應(yīng),接受公安機(jī)關(guān)網(wǎng)監(jiān)部門調(diào)遣,承擔(dān)處置任務(wù);
(六)我市計算機(jī)安全技術(shù)人員必須經(jīng)過市公安機(jī)關(guān)網(wǎng)監(jiān)部門認(rèn)可的安全技術(shù)培訓(xùn),考核合格后持證上崗。合格證有效期兩年。
3、單位安全組織應(yīng)保持與公安機(jī)關(guān)聯(lián)系渠道暢通,保證各項信息網(wǎng)絡(luò)安全政策、法規(guī)在本單位的落實,積極接受公安機(jī)關(guān)網(wǎng)監(jiān)部門業(yè)務(wù)監(jiān)督檢查。
4、單位安全組織的安全負(fù)責(zé)人及安全技術(shù)人員應(yīng)切實履行各項安全職責(zé),對不依法履行職責(zé),造成安全事故和重大損害的,由公安機(jī)關(guān)予以警告,并建議其所在單位給予紀(jì)律或經(jīng)濟(jì)處理;情節(jié)嚴(yán)重的,依法追究刑事責(zé)任。
網(wǎng)絡(luò)信息監(jiān)視、保存、清除和備份制度
一、嚴(yán)格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴(yán)格遵循網(wǎng)絡(luò)安全保密制度。
三、提供的上網(wǎng)信息,必須經(jīng)過辦公主的審核后方可上網(wǎng),并及時予以登記。
四、用戶必須配合有關(guān)部門依法進(jìn)行信息安全檢查。
五、建立健全網(wǎng)絡(luò)安全管理制度,采取安全技術(shù)措施,落實安全管理責(zé)任,加強(qiáng)對BBS等交互式欄目信息發(fā)布的審核,網(wǎng)絡(luò)運行日志的管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機(jī)關(guān)的監(jiān)督檢查。
六、“安全專管員”要加強(qiáng)網(wǎng)絡(luò)信息、監(jiān)測,定期檢查安全情況、計算機(jī)是否感染病毒并及時清除,同時應(yīng)配合網(wǎng)絡(luò)管理員對各開通服務(wù)器的系統(tǒng)日志進(jìn)行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。
七、對網(wǎng)絡(luò)上有害信息及時控制并刪除。嚴(yán)防非法用戶侵入我方網(wǎng)絡(luò)從事非法活動,一經(jīng)發(fā)現(xiàn)及 時進(jìn)行相應(yīng)的技術(shù)處理,如及時清除有需信息的傳播途徑、關(guān)閉相應(yīng)的服務(wù)器等,并且保護(hù)好相關(guān)日志等數(shù)據(jù),及時向有關(guān)部門報告。
八、出現(xiàn)有關(guān)網(wǎng)絡(luò)安全隱患及時上報辦公室,及時處理并作日志。
九、加強(qiáng)對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦 公室備案。
十、定期組織網(wǎng)絡(luò)管理人員進(jìn)行安全管理學(xué)習(xí)和培訓(xùn)。
違法案件報告和協(xié)助查處制度
1、各接入單位應(yīng)當(dāng)自覺遵守網(wǎng)絡(luò)法規(guī),嚴(yán)禁利用計算機(jī)從事違法犯罪行為。
2、對于本單位發(fā)生的計算機(jī)違法犯罪行為,各級網(wǎng)絡(luò)管理員應(yīng)當(dāng)及時制止并立即上報信息中心,同時做好系統(tǒng)保護(hù)工作。
3、對于所遭受到的攻擊,各接人單位同樣應(yīng)當(dāng)上報信息中心,同時做好系統(tǒng)保護(hù)工作。
4、各接入單位有義務(wù)接受校網(wǎng)絡(luò)管理中心和上級主管部門的監(jiān)督、檢查,并應(yīng)積極配合做好違法犯罪事件的查處工作。
5、信息中心應(yīng)及時掌握公司網(wǎng)內(nèi)各接入單位網(wǎng)絡(luò)違法情況,并定期向主管領(lǐng)導(dǎo)和上級主管部門報告,并應(yīng)協(xié)助各主管部門做好查處工作。
信息發(fā)布、審核、登記制度
公司計算機(jī)信息發(fā)布實行各信息發(fā)布單位提出申請,辦公室審核批準(zhǔn),信息中心具體實施的辦法,各部門在信息發(fā)布方面必須恪守如下規(guī)定:
1、發(fā)布申請單位應(yīng)當(dāng)確保發(fā)布信息準(zhǔn)確、真實,符合國家有關(guān)的各項法律、法規(guī)制度;
2、信息發(fā)布單位應(yīng)當(dāng)對所發(fā)布的信息備案記錄,以加強(qiáng)管理;
3、信息審核單位應(yīng)在充分理解國家有關(guān)的各項法律、法規(guī)制度的基礎(chǔ)上及時處理申請單位的請求,并將審核意見及時反饋給申請單位;
4、在審核單位同意的基礎(chǔ)上應(yīng)將信息及時轉(zhuǎn)發(fā)給信息中心;
5、信息審核單位應(yīng)當(dāng)做好信息請求。處理、轉(zhuǎn)發(fā)的備案工作;
6、信息中心對所收到的經(jīng)過審核后的信息在確認(rèn)審核意見后,應(yīng)及時在網(wǎng)上發(fā)布,并確保發(fā)布信息的準(zhǔn)確性;
7、信息中心對所發(fā)布的信息應(yīng)當(dāng)做好備案工作。
病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度
為保證我公司網(wǎng)的正常運行,防止各類病毒、黑客軟件對公司內(nèi)網(wǎng)主機(jī)構(gòu)成的威脅,最大限度地減少此類損失,特制定本制度:
1、各接入部門計算機(jī)內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對軟件定期升級。
2、各接入單位計算機(jī)內(nèi)嚴(yán)禁安裝病毒軟件、黑客軟件,嚴(yán)禁攻擊其它聯(lián)網(wǎng)主機(jī),嚴(yán)禁散布黑客軟件和病毒。
3、信息中心應(yīng)定期檢測公司網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、公司網(wǎng)內(nèi)主要服務(wù)器應(yīng)當(dāng)安裝防火墻系統(tǒng),加強(qiáng)網(wǎng)絡(luò)安全管理。
5、信息中心定期對網(wǎng)絡(luò)安全和病毒檢測進(jìn)行檢查,發(fā)現(xiàn)問題及時處理。
帳號使用登記和操作權(quán)限管理制度
1、采取嚴(yán)密的安全措施防止無關(guān)用戶進(jìn)入系統(tǒng);
2、數(shù)據(jù)庫管理系統(tǒng)的口令必須由電腦中心專人掌管,并要求定期更換。禁止同一人掌管操作系統(tǒng)口令和數(shù)據(jù)庫管理系統(tǒng)口令;
3、操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。
4、嚴(yán)禁操作人員泄露自己的操作口令;
5、各崗位操作權(quán)限要嚴(yán)格按崗位職責(zé)設(shè)置。應(yīng)定期檢查操作員的權(quán)限;
6、重要崗位的登錄過程應(yīng)增加必要的限制措施;
安全管理人員崗位工作職責(zé)
1、在公安機(jī)關(guān)的指導(dǎo)下做好本單位計算機(jī)信息系統(tǒng)安全防范工作;
2、及時向公安機(jī)關(guān)提供安全保護(hù)所需的資料;
3、負(fù)責(zé)本單位計算機(jī)信息系統(tǒng)安全知識的宣傳教育工作;
4、定期對本單位的計算機(jī)信息系統(tǒng)進(jìn)行檢查。
安全教育和培訓(xùn)制度
1、網(wǎng)絡(luò)管理中心應(yīng)定期召開網(wǎng)絡(luò)安全會議,通報網(wǎng)絡(luò)安全狀況,解決網(wǎng)絡(luò)安全問題:
2、網(wǎng)絡(luò)管理中心應(yīng)定期開發(fā)網(wǎng)絡(luò)安全培訓(xùn)班,學(xué)習(xí)網(wǎng)絡(luò)法律、法規(guī),提高各接入單位的網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全水平。
3、各接入部門應(yīng)積極配合網(wǎng)絡(luò)管理中心的工作,自覺參加各種培訓(xùn)活動。
4、網(wǎng)絡(luò)管理中心應(yīng)當(dāng)定期對學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育,強(qiáng)化網(wǎng)絡(luò)安全意識。增強(qiáng)守法觀念。
其他與安全保護(hù)相關(guān)的管理制度
1、嚴(yán)格機(jī)房管理。建立完整的計算機(jī)運行日志、操作記錄及其它與安全有關(guān)的資料;機(jī)房必須有當(dāng)班值班人員;嚴(yán)禁易燃易爆和強(qiáng)磁物品及其它與機(jī)房工作無關(guān)的物品進(jìn)入機(jī)房。
2、加強(qiáng)技術(shù)資料管理。明確責(zé)任人,重要技術(shù)資料應(yīng)有副本并異地存放。
3、建立軟件開發(fā)及管理制度。開發(fā)維護(hù)人員與操作人員必須實行崗位分離,開發(fā)環(huán)境和現(xiàn)場必須與生產(chǎn)環(huán)境和現(xiàn)場隔離。