第一篇:互聯(lián)網(wǎng)信息安全責(zé)任書(shū)(本站推薦)
互聯(lián)網(wǎng)信息安全承諾書(shū)
根據(jù)《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》和《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》等有關(guān)法律法規(guī)規(guī)定,本單位將作如下承諾:
一、遵守國(guó)家法律和行政法規(guī),不利用互聯(lián)網(wǎng)實(shí)施危害國(guó)家安全、泄露國(guó)家秘密的行為;不侵犯國(guó)家、社會(huì)、集體的利益和公民的合法權(quán)益;不從事違法犯罪活動(dòng)。服從公安部門(mén)的管理和監(jiān)督檢查,對(duì)違反或可能違反網(wǎng)絡(luò)監(jiān)管規(guī)定的行為進(jìn)行監(jiān)督、舉報(bào)和協(xié)助處置。
二、建立和完善信息網(wǎng)絡(luò)安全保護(hù)組織:
(一)成立由單位領(lǐng)導(dǎo)主導(dǎo)的信息網(wǎng)絡(luò)安全保護(hù)組織,設(shè)立信息審核員和安全專管員,實(shí)施24小時(shí)信息網(wǎng)絡(luò)安全應(yīng)急處理機(jī)制。
(二)落實(shí)安全保護(hù)組織、安全專管員、信息審核員的各項(xiàng)崗位職責(zé)。
(三)信息網(wǎng)絡(luò)安全保護(hù)組織要自覺(jué)接受公安機(jī)關(guān)的業(yè)務(wù)監(jiān)督指導(dǎo),保持與公安機(jī)關(guān)的聯(lián)系渠道暢通。
三、嚴(yán)格落實(shí)以下信息網(wǎng)絡(luò)安全保護(hù)管理制度:
(一)信息發(fā)布審核、登記存檔制度;
(二)新聞組、論壇等交互式信息欄目的安全管理制度;
(三)信息巡查、保存、清除和備份制度;
(四)病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度;
(五)異常情況及違法案件報(bào)告和協(xié)助查處制度;
(六)帳號(hào)使用登記和操作權(quán)限管理制度;
(七)安全教育和培訓(xùn)制度;
(八)其他與安全保護(hù)相關(guān)的管理制度。
四、嚴(yán)格落實(shí)以下信息網(wǎng)絡(luò)安全保護(hù)技術(shù)措施,有關(guān)安全保護(hù)技術(shù)應(yīng)當(dāng)具有符合公共安全行業(yè)技術(shù)標(biāo)準(zhǔn)的聯(lián)網(wǎng)接口:
(一)防范計(jì)算機(jī)病毒入侵和攻擊破壞等危害網(wǎng)絡(luò)安全事項(xiàng)或者行為的技術(shù)措施;
(二)重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的備份措施;
(三)記錄并留存60日以上用戶登錄和退出時(shí)間、主叫號(hào)碼、賬號(hào)、互聯(lián)網(wǎng)地址或域名、系統(tǒng)維護(hù)日志的技術(shù)措施。
(四)記錄并留存用戶注冊(cè)信息、記錄并跟蹤網(wǎng)絡(luò)運(yùn)行狀態(tài)及監(jiān)測(cè)、記錄網(wǎng)絡(luò)安全事件和停止傳輸違法信息并保留相關(guān)記錄等安全技術(shù)措施。
(五)防范網(wǎng)站、網(wǎng)頁(yè)被篡改以及被篡改后能夠自動(dòng)恢復(fù)的安全技術(shù)措施。
五、落實(shí)以下互聯(lián)網(wǎng)有害信息監(jiān)測(cè)和應(yīng)急處置責(zé)任:
(一)嚴(yán)格信息巡查、監(jiān)測(cè)工作,確保本網(wǎng)絡(luò)不出現(xiàn)有害信息傳播、擴(kuò)散事件。
(二)發(fā)現(xiàn)有害信息的,應(yīng)在保留有關(guān)原始記錄(包括有害信息及日志內(nèi)容)后,立即消除該有害信息,并在24小時(shí)內(nèi)向公安機(jī)關(guān)網(wǎng)監(jiān)部門(mén)報(bào)告。
(三)接公安機(jī)關(guān)處置有害信息的通知后,應(yīng)立即進(jìn)行有害信息清除工作,并按有關(guān)要求保存原始記錄、查證信息發(fā)布人員;如無(wú)法直接消除有害信息的,應(yīng)在30分鐘內(nèi)采取刪除有害信息所在目錄、關(guān)閉服務(wù)器、暫時(shí)停止聯(lián)網(wǎng)等緊急措施。有害信息處置工作應(yīng)及時(shí)反饋公安機(jī)關(guān)。
法人代表:
單位(蓋章):
年 月
日
第二篇:互聯(lián)網(wǎng)信息安全責(zé)任書(shū)
互聯(lián)網(wǎng)信息安全備案責(zé)任書(shū)
用戶著重承諾本承諾書(shū)的有關(guān)條款,如有違反本承諾書(shū)有關(guān)條款的行為,由用戶承擔(dān)由此帶來(lái)的一切民事、行政和刑事責(zé)任。
一、用戶承諾遵守《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》及其他國(guó)家有關(guān)法律、法規(guī)和行政規(guī)章制度。
二、用戶己知悉并承諾遵守信息產(chǎn)業(yè)部等國(guó)家相關(guān)部門(mén)有關(guān)文件的規(guī)定。
三、用戶保證不利用網(wǎng)絡(luò)危害國(guó)家安全、泄露國(guó)家秘密,不侵犯國(guó)家的、社會(huì)的、集體的利益和
第三篇:互聯(lián)網(wǎng)信息安全責(zé)任書(shū)
互聯(lián)網(wǎng)信息安全責(zé)任書(shū)
為切實(shí)加強(qiáng)中國(guó)聯(lián)通互聯(lián)網(wǎng)接入客戶的安全使用和規(guī)范管理,促進(jìn)互聯(lián)網(wǎng)信息服務(wù)活動(dòng)健康有序發(fā)展,維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,保障社會(huì)公眾利益和公民合法權(quán)益,保障其它客戶的合法權(quán)益,中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司石家莊分公司特制定本責(zé)任書(shū)。
本責(zé)任書(shū)是根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》和其他相關(guān)法律、行政法規(guī)的規(guī)定,結(jié)合中國(guó)聯(lián)通現(xiàn)有互聯(lián)網(wǎng)接入業(yè)務(wù)和網(wǎng)絡(luò)現(xiàn)狀制定。
所有申請(qǐng)使用中國(guó)聯(lián)通互聯(lián)網(wǎng)接入服務(wù)的單位和個(gè)人保證遵守以下各項(xiàng)規(guī)定:
一、遵守國(guó)家有關(guān)法律、行政法規(guī)和管理規(guī)章,嚴(yán)格執(zhí)行信息安全管理規(guī)定。
二、不得利用石家莊聯(lián)通寬帶互聯(lián)網(wǎng)從事危害國(guó)家安全、泄露國(guó)家機(jī)密等違法犯罪活動(dòng),不得利用石家莊聯(lián)通互聯(lián)網(wǎng)制作、查閱、復(fù)制和傳播違反憲法和法律、妨礙社會(huì)治安破壞國(guó)家統(tǒng)一、破壞民族團(tuán)結(jié)、色情、暴力等的信息,不得利用石家莊聯(lián)通互聯(lián)網(wǎng)發(fā)布任何含有下列內(nèi)容之一的信息:
(一)危害信息安全的行為
1.危害國(guó)家安全、泄露國(guó)家秘密,侵犯國(guó)家的、社會(huì)的、集體的榮譽(yù)、利益和公民的合法權(quán)益,從事違法犯罪活動(dòng);
2.煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的; 3.煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的; 4.煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;
5.煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
6.捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
7.破壞國(guó)家宗教政策,宣揚(yáng)邪教、封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;
8.公然侮辱他人或者捏造事實(shí)誹謗他人的; 9.損害國(guó)家機(jī)關(guān)信譽(yù)的;
10.其他違反憲法和法律、行政法規(guī)的; 11.侵犯他人知識(shí)產(chǎn)權(quán),傳播虛假信息的。(二)網(wǎng)絡(luò)攻擊行為
1.利用自己或他人的機(jī)器機(jī)器設(shè)備,未經(jīng)他人允許,通過(guò)非法手段取得他人機(jī)器設(shè)備的控制權(quán);
2.非授權(quán)訪問(wèn)、竊取、篡改、濫用他人機(jī)器設(shè)備上的信息,對(duì)他人機(jī)器設(shè)備功能進(jìn)行刪除、修改或者增加;
3.向其他機(jī)器設(shè)備發(fā)送大量信息包,干擾其他機(jī)器設(shè)備的正常運(yùn)行甚至無(wú)法工作;或引起網(wǎng)絡(luò)流量大幅度增加,造成網(wǎng)絡(luò)擁塞,而損害他人利益的行為;
4.資源被利用進(jìn)行網(wǎng)絡(luò)攻擊的行為或由于機(jī)器設(shè)備被計(jì)算機(jī)病毒侵染而造成攻擊等一切攻擊行為。
(三)計(jì)算機(jī)病毒危害行為
1.有意通過(guò)互聯(lián)網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒;
2.因感染計(jì)算機(jī)病毒進(jìn)而影響網(wǎng)絡(luò)和其它客戶正常使用的行為。(四)發(fā)送或協(xié)助發(fā)送垃圾郵件行為
1.故意向未主動(dòng)請(qǐng)求的客戶發(fā)送或中轉(zhuǎn)電子郵件廣告刊物或其他資料; 2.故意發(fā)送沒(méi)有明確的退信方法、發(fā)信人、回信地址等的郵件;
3.郵件服務(wù)器存在安全漏洞或開(kāi)放OPENRELAY功能導(dǎo)致被利用轉(zhuǎn)發(fā)垃圾郵件; 4.冒名發(fā)送惡意郵件(違反國(guó)家法律法規(guī)的);
5.其它任何協(xié)助垃圾郵件發(fā)送行為、可能會(huì)導(dǎo)致影響網(wǎng)絡(luò)正常運(yùn)營(yíng)及其它客戶正常使用的郵件等。
發(fā)現(xiàn)上述違法犯罪活動(dòng)和有害信息,應(yīng)立即采取措施制止并及時(shí)向有關(guān)主管部門(mén)報(bào)告。對(duì)于其它破壞中國(guó)聯(lián)通信息安全或違反國(guó)家相關(guān)法律法規(guī)規(guī)定的行為,本責(zé)任書(shū)同樣適用。
三、中國(guó)聯(lián)通將通過(guò)技術(shù)手段、受理投訴及其它方式實(shí)時(shí)監(jiān)控中國(guó)聯(lián)通互聯(lián)網(wǎng)絡(luò)的安全狀況。對(duì)于違反國(guó)家相關(guān)法律法規(guī)的客戶、不采取相應(yīng)措施保證自身網(wǎng)絡(luò)安全的客戶、惡意威脅中國(guó)聯(lián)通互聯(lián)網(wǎng)絡(luò)安全的客戶以及妨礙其他互聯(lián)網(wǎng)客戶正常使用的客戶等,中國(guó)聯(lián)通將依據(jù)國(guó)家相應(yīng)法規(guī)、條例以及本責(zé)任書(shū)內(nèi)容采取相應(yīng)處理措施以保證網(wǎng)絡(luò)的安全。情節(jié)嚴(yán)重者,將報(bào)送當(dāng)?shù)厮痉C(jī)關(guān)進(jìn)行處理。
四、中國(guó)聯(lián)通作為電信運(yùn)營(yíng)商,有按要求配合國(guó)家有關(guān)部門(mén)處理互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全工作的義務(wù),包括但不限于提供客戶基礎(chǔ)資料、采取技術(shù)措施處理等。
五、中國(guó)聯(lián)通在接到投訴或發(fā)現(xiàn)危害互聯(lián)網(wǎng)安全的行為后,將立即針對(duì)不同情況予以處理,直至確認(rèn)客戶已完成有效整改:
(一)危害信息安全的行為:立即對(duì)非法信息源、傳播途徑以及互連端口等進(jìn)行封堵,并進(jìn)行封存取證。
(二)網(wǎng)絡(luò)攻擊行為:立即針對(duì)其攻擊途徑、端口進(jìn)行封堵,并進(jìn)行封存取證。對(duì)于相關(guān)人員視情節(jié)輕重采取相應(yīng)處理措施,直至移交國(guó)家信息安全機(jī)構(gòu)及當(dāng)?shù)厮痉C(jī)關(guān)依法處理。
(三)計(jì)算機(jī)病毒危害行為:在接到投訴或發(fā)現(xiàn)此行為后一個(gè)工作日內(nèi)對(duì)客戶提出警示??蛻艚拥骄竞?,應(yīng)首先斷開(kāi)與中國(guó)聯(lián)通網(wǎng)絡(luò)的連接并及時(shí)清除計(jì)算機(jī)病毒。若客戶在接到警示后兩個(gè)工作日內(nèi)沒(méi)有采取措施改正,或被發(fā)現(xiàn)的計(jì)算機(jī)病毒已被證實(shí)或有理由相信其危害性對(duì)網(wǎng)絡(luò)安全影響嚴(yán)重,可能或已經(jīng)造成中國(guó)聯(lián)通互聯(lián)網(wǎng)絡(luò)及其他客戶損失時(shí),中國(guó)聯(lián)通將立即中斷客戶網(wǎng)絡(luò)連接,同時(shí)以多種方式通知客戶。
(四)發(fā)送或協(xié)助發(fā)送垃圾郵件行為:在接到投訴或發(fā)現(xiàn)此行為后一個(gè)工作日內(nèi)對(duì)客戶予以警告,并列入監(jiān)控名單;對(duì)于情節(jié)嚴(yán)重者,將立即針對(duì)參與發(fā)送或協(xié)助發(fā)送垃圾郵件的客戶暫時(shí)關(guān)閉網(wǎng)絡(luò)服務(wù)及對(duì)互連端口進(jìn)行封堵。
六、對(duì)屢整屢犯、明知故犯的,中國(guó)聯(lián)通有權(quán)單方面中止雙方互聯(lián)網(wǎng)接入合作協(xié)議;情節(jié)嚴(yán)重的將移交國(guó)家信息安全機(jī)構(gòu)、當(dāng)?shù)厮痉C(jī)構(gòu)等相關(guān)部門(mén)并依法配合處理。對(duì)于對(duì)中國(guó)聯(lián)通互聯(lián)網(wǎng)造成重大經(jīng)濟(jì)損失和名譽(yù)影響的,中國(guó)聯(lián)通有權(quán)追究經(jīng)濟(jì)賠償和法律責(zé)任。
七、所有簽署本責(zé)任書(shū)的客戶必須認(rèn)同中國(guó)聯(lián)通對(duì)危害互聯(lián)網(wǎng)安全行為的定義,并承諾承擔(dān)以下責(zé)任和義務(wù):
(一)自覺(jué)遵守國(guó)家有關(guān)互聯(lián)網(wǎng)管理的法律、法規(guī),建立有效的網(wǎng)絡(luò)安全與信息安全管理制度和技術(shù)保障手段及措施。
(二)按照中國(guó)聯(lián)通互聯(lián)網(wǎng)網(wǎng)絡(luò)安全行為類型,對(duì)自身網(wǎng)絡(luò)行為和其下掛客戶的網(wǎng)絡(luò)使用行為進(jìn)行管理和約束。
(三)接受中國(guó)聯(lián)通相關(guān)部門(mén)的管理、監(jiān)督和檢查,接受中國(guó)聯(lián)通互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全工作的處理方法,有責(zé)任和義務(wù)積極配合中國(guó)聯(lián)通查找、清除非法網(wǎng)絡(luò)行為,直至處理完畢。
(四)對(duì)自身網(wǎng)絡(luò)行為和其下掛客戶的網(wǎng)絡(luò)使用行為負(fù)全責(zé)。作為客戶方第一責(zé)任人承擔(dān)因非法網(wǎng)絡(luò)行為造成的一切后果,承擔(dān)相應(yīng)的經(jīng)濟(jì)責(zé)任和法律責(zé)任。
(五)聯(lián)系方式或網(wǎng)絡(luò)安全責(zé)任人發(fā)生變更時(shí),應(yīng)及時(shí)通知中國(guó)聯(lián)通相關(guān)聯(lián)系人員,否則導(dǎo)致的一切后果由客戶自身承擔(dān)。
八、“依據(jù)《非經(jīng)營(yíng)性互聯(lián)網(wǎng)備案管理辦法》第二十三條規(guī)定,如備案信息不真實(shí),將關(guān)閉網(wǎng)站并注銷備案。請(qǐng)您承諾并確認(rèn):您提交的所有備案信息真實(shí)有效,當(dāng)您的備案信息發(fā)生變化時(shí)請(qǐng)及時(shí)到備案系統(tǒng)中提交更新信息,如因未及時(shí)更新而導(dǎo)致備案信息不準(zhǔn)確,我公司有權(quán)依法對(duì)接入網(wǎng)站進(jìn)行關(guān)閉處理?!彪p方簽字、單位蓋章確認(rèn)。
九、如有其它影響網(wǎng)絡(luò)安全和信息安全的突發(fā)事件,中國(guó)聯(lián)通有權(quán)采取緊急措施,以保證網(wǎng)絡(luò)安全。
十、若違反上述規(guī)定,聯(lián)通公司有權(quán)采取措施,關(guān)閉相關(guān)信息源接入通道;同時(shí),追究責(zé)任單位的法律責(zé)任,并且終止與責(zé)任單位的合作。此責(zé)任書(shū)由石家莊聯(lián)通負(fù)責(zé)保管。
甲方:
簽字(蓋章)
日期: 年 月 日
乙方:中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司 石家莊市分公司
簽字(蓋章)
日期: 年 月 日
第四篇:蘇州市互聯(lián)網(wǎng)信息安全管理責(zé)任書(shū)
互聯(lián)網(wǎng)信息安全管理責(zé)任書(shū)
管理監(jiān)察單位:東莞市公安局網(wǎng)絡(luò)警察支隊(duì)
責(zé)任單位:
為明確各互聯(lián)網(wǎng)接入單位(ISP)、互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)、互聯(lián)網(wǎng)信息服務(wù)單位(ICP),聯(lián)網(wǎng)單位和開(kāi)展托管主機(jī)、虛擬空間服務(wù)的單位應(yīng)履行的安全管理責(zé)任,確?;ヂ?lián)網(wǎng)絡(luò)與信息安全,營(yíng)造安全潔凈的網(wǎng)絡(luò)環(huán)境,根據(jù)《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》等有關(guān)法律法規(guī)規(guī)定,責(zé)任單位應(yīng)落實(shí)如下責(zé)任:
一、自覺(jué)遵守法律、行政法規(guī)和其他有關(guān)規(guī)定,接受公安機(jī)關(guān)監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過(guò)國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
二、不利用國(guó)際聯(lián)網(wǎng)危害國(guó)家安全、泄露國(guó)家秘密,不侵犯國(guó)家的、社會(huì)的、集體的利益和公民合法權(quán)益,不從事違法犯罪活動(dòng),不利用國(guó)際聯(lián)網(wǎng)制作、復(fù)制、查閱和 傳播法律法規(guī)規(guī)定的各類有害信息。不從事危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng)。
三、在網(wǎng)絡(luò)正式聯(lián)通后的三十日內(nèi),或變更名稱、住所、法定代表人或主要負(fù)責(zé)人、網(wǎng)絡(luò)資源或者經(jīng)營(yíng)活動(dòng)發(fā)生變更,到公安機(jī)關(guān)辦理備案或進(jìn)行補(bǔ)充、變更備案登記;
四、建立和完善計(jì)算機(jī)網(wǎng)絡(luò)安全組織:
1、建立信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,確定安全領(lǐng)導(dǎo)小組負(fù)責(zé)人和信息網(wǎng)絡(luò)安全管理責(zé)任人;
2、制定并落實(shí)安全領(lǐng)導(dǎo)小組負(fù)責(zé)人、安全管理責(zé)任人崗位責(zé)任制;
3、配備與經(jīng)營(yíng)規(guī)模相適應(yīng)的計(jì)算機(jī)信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員,必須經(jīng)過(guò)公安機(jī)關(guān)組織的安全技術(shù)培訓(xùn),考核合格后持證上崗,并定期參加信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員繼續(xù)教育培訓(xùn);
4、保持與公安機(jī)關(guān)聯(lián)系渠道暢通,自覺(jué)接受公安機(jī)關(guān)網(wǎng)監(jiān)部門(mén)業(yè)務(wù)監(jiān)督檢查;
5、制定網(wǎng)絡(luò)安全事故應(yīng)急處置措施。
五、建立安全保護(hù)管理制度:
1、信息發(fā)布審核、登記制度;
2、信息監(jiān)控、保存、清除和備份制度;
3、病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度;
4、違法案件報(bào)告和協(xié)助查處制度;
5、電子公告系統(tǒng)用戶登記制度;
6、帳號(hào)使用登記和操作權(quán)限管理制度;
7、安全教育和培訓(xùn)制度;
8、其他與安全保護(hù)相關(guān)的管理制度。
六、建立和健全以下信息網(wǎng)絡(luò)安全保護(hù)技術(shù)措施:
1、互聯(lián)網(wǎng)接入單位應(yīng)提供網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和IP地址及分配使用情況。
2、在計(jì)算機(jī)主機(jī)、網(wǎng)關(guān)和防火墻上建立完備的系統(tǒng)運(yùn)行日志,日志保存的時(shí)間至少為60天。
3、用戶上網(wǎng)行為審計(jì)日志保存60日以上,包括登陸帳號(hào)、登陸時(shí)間、源IP地址、目的IP地址、連接時(shí)間、、登陸行為等信息記錄。
4、具有信息安全審計(jì)或預(yù)警功能,有害信息封堵、過(guò)濾功能
5、開(kāi)設(shè)郵件服務(wù)的,具有垃圾郵件清理功能;
6、開(kāi)設(shè)交互式信息欄目的,具有身份登記和識(shí)別確認(rèn)功能;
7、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊等防護(hù)功能;
8、關(guān)鍵字過(guò)濾技術(shù);
9、其他保護(hù)信息和系統(tǒng)網(wǎng)絡(luò)安全的技術(shù)措施。
七、本責(zé)任書(shū)自簽署之日起生效。
責(zé)任單位(蓋章):
法人代表(簽字):
簽署日期:
第五篇:互聯(lián)網(wǎng)信息安全責(zé)任書(shū)(網(wǎng)警要求)(推薦)
互聯(lián)網(wǎng)信息安全責(zé)任書(shū)
根據(jù)《全國(guó)人大常委會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》和《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》等有關(guān)法律法規(guī)規(guī)定,互聯(lián)網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心服務(wù)單位和信息服務(wù)單位應(yīng)自覺(jué)履行以下信息安全保護(hù)法定職責(zé)和義務(wù):
一、遵守國(guó)家法律和行政法規(guī),不得利用國(guó)際聯(lián)網(wǎng)危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動(dòng)。服從公安部門(mén)的管理和監(jiān)督檢查,對(duì)有關(guān)違反規(guī)定的行為負(fù)有監(jiān)督、舉報(bào)和停止為其服務(wù)的責(zé)任。
二、提供互聯(lián)網(wǎng)接入服務(wù)、數(shù)據(jù)中心服務(wù)的單位應(yīng)每月將接入本網(wǎng)絡(luò)的用戶和網(wǎng)站情況報(bào)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)備案,并及時(shí)報(bào)告用戶和網(wǎng)站的變更情況。提供互聯(lián)網(wǎng)信息服務(wù)的單位應(yīng)在網(wǎng)站開(kāi)辦后30日內(nèi),到公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)進(jìn)行備案,并及時(shí)報(bào)告網(wǎng)站變更情況。
三、建立和完善信息網(wǎng)絡(luò)安全保護(hù)組織:
(一)成立由單位主管領(lǐng)導(dǎo)掛帥的信息網(wǎng)絡(luò)安全保護(hù)組織,設(shè)立安全專管員;信息服務(wù)單位還要設(shè)立專職信息審核員。
(二)落實(shí)安全保護(hù)組織、安全專管員、信息審核員的崗位職責(zé)。
(三)信息安全管理人員須經(jīng)公安機(jī)關(guān)安全培訓(xùn),取得省公安廳制發(fā)的《安全培訓(xùn)合格證》,實(shí)行持證上崗制度。
(四)信息網(wǎng)絡(luò)安全保護(hù)組織要自覺(jué)接受公安機(jī)關(guān)的業(yè)務(wù)監(jiān)督指導(dǎo),保持與公安機(jī)關(guān)的聯(lián)系渠道暢通。
四、嚴(yán)格落實(shí)以下信息網(wǎng)絡(luò)安全保護(hù)管理制度:
(一)信息發(fā)布審核、登記制度;
(二)新聞組、BBS等交互式信息欄目及個(gè)人主頁(yè)等信息服務(wù)欄目的安全管理制度;
(三)信息巡查、保存、清除和備份制度;
(四)病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度;
(五)異常情況及違法案件報(bào)告和協(xié)助查處制度;
(六)帳號(hào)使用登記和操作權(quán)限管理制度;
(七)安全教育和培訓(xùn)制度;
(八)其他與安全保護(hù)相關(guān)的管理制度。
五、嚴(yán)格落實(shí)以下信息網(wǎng)絡(luò)安全保護(hù)技術(shù)措施,有關(guān)安全保護(hù)技術(shù)應(yīng)當(dāng)具有符合公共安全行業(yè)技術(shù)標(biāo)準(zhǔn)的聯(lián)網(wǎng)接口:
(一)防范計(jì)算機(jī)病毒、網(wǎng)絡(luò)入侵和攻擊破壞等危害網(wǎng)絡(luò)安全事項(xiàng)或者行為的技術(shù)措施;
(二)重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的冗災(zāi)備份措施;
(三)記錄并留存60日以上用戶登錄和退出時(shí)間、主叫號(hào)碼、賬號(hào)、互聯(lián)網(wǎng)地址或域名、系統(tǒng)維護(hù)日志的技術(shù)措施。
提供互聯(lián)網(wǎng)接入服務(wù)的單位還要采取記錄并留存用戶注冊(cè)信息、記錄并跟蹤網(wǎng)絡(luò)運(yùn)行狀態(tài)及監(jiān)測(cè)、記錄網(wǎng)絡(luò)安全事件等安全技術(shù)措施。
提供互聯(lián)網(wǎng)數(shù)據(jù)中心服務(wù)的單位還要采取記錄并留存用戶注冊(cè)信息、在公共信息服務(wù)中發(fā)現(xiàn)、停止傳輸違法信息并保留相關(guān)記錄等安全技術(shù)措施。
提供互聯(lián)網(wǎng)信息服務(wù)的單位還要采取在公共信息服務(wù)中發(fā)現(xiàn)、停止傳輸違法信息并保留相關(guān)記錄的安全技術(shù)措施;提供新聞、出版以及電子公告等服務(wù)的,要能夠記錄并留存發(fā)布的信息內(nèi)容及發(fā)布時(shí)間;開(kāi)辦門(mén)戶網(wǎng)站、新聞網(wǎng)站、電子商務(wù)網(wǎng)站的,要能夠防范網(wǎng)站、網(wǎng)頁(yè)被篡改,被篡改后能夠自動(dòng)恢復(fù);開(kāi)辦電子公告服務(wù)的,具有用戶注冊(cè)信息和發(fā)布信息審計(jì)功能;開(kāi)辦電子郵件和網(wǎng)上短信息服務(wù)的,能夠防范、清除以群發(fā)方式發(fā)送偽造、隱匿信息發(fā)送者真實(shí)標(biāo)記的電子郵件或者短信息。
六、落實(shí)以下互聯(lián)網(wǎng)有害信息監(jiān)測(cè)和應(yīng)急處置責(zé)任:
(一)嚴(yán)格信息巡查、監(jiān)測(cè)工作,確保本網(wǎng)絡(luò)不出現(xiàn)有害信息傳播、擴(kuò)散事件。
(二)發(fā)現(xiàn)有害信息的,應(yīng)在保留有關(guān)原始記錄(包括有害信息及日志內(nèi)容)后,立即消除該有害信息,并在24小時(shí)內(nèi)向公安機(jī)關(guān)網(wǎng)監(jiān)部門(mén)報(bào)告。
(三)接公安機(jī)關(guān)處置有害信息的通知后,對(duì)有害信息有直接處置權(quán)限的單位,應(yīng)立即進(jìn)行有害信息清除工作,并按有關(guān)要求保存原始記錄、查證信息發(fā)布人員;數(shù)據(jù)中心等運(yùn)營(yíng)單位無(wú)法直接消除有害信息的,應(yīng)在30分鐘內(nèi)采取刪除有害信息所在目錄、關(guān)閉服務(wù)器、暫時(shí)停止聯(lián)網(wǎng)等緊急措施。有害信息處置工作應(yīng)及時(shí)反饋公安機(jī)關(guān)。
責(zé)任書(shū)簽訂單位
(法人簽字、單位蓋章):
****年**月**日
注:本責(zé)任書(shū)一式兩份,一份由簽訂單位保留,另一份交公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)。