第一篇:網(wǎng)站信息安全管理制度-公安部網(wǎng)站備案
網(wǎng)站信息安全管理制度
信息發(fā)布登記制度
1.在信源接入時(shí)要落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全;
2.我公司是以虛擬主機(jī)方式接入,系統(tǒng)要做好用戶權(quán)限設(shè)定工作,不能開放其信息目錄以外的其他目錄的操作權(quán)限。
3.對(duì)委托發(fā)布信息的部門和個(gè)人進(jìn)行登記并存檔。
4.對(duì)信源部門提供的信息進(jìn)行審核,不得有違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的內(nèi)容出現(xiàn)。
5.發(fā)現(xiàn)有違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》情形的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在二十四小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
信息內(nèi)容審核制度
1、必須認(rèn)真執(zhí)行信息發(fā)布審核管理工作,杜絕違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù) 管理辦法》的情形出現(xiàn)。
2、對(duì)在本網(wǎng)站發(fā)布信息的信源部門提供的信息進(jìn)行認(rèn)真檢查,不得有危害國(guó)家安全、泄露國(guó)家秘密,侵犯國(guó)家的、社會(huì)的、集體的利益和公民的合法權(quán)益的內(nèi)容出現(xiàn)。
3、對(duì)在新聞公告板等發(fā)布公共言論的欄目建立完善的審核檢查制度,并定時(shí)檢查,防止違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的言論出現(xiàn)。
4、一旦在本網(wǎng)站發(fā)現(xiàn)用戶制作、復(fù)制、查閱和傳播下列信息的:(1).煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施
(2).煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度
(3).煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一
(4).煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)
(5).捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序
(6).宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪
(7).公然侮辱他人或者捏造事實(shí)誹謗他人
(8).損害國(guó)家機(jī)關(guān)信譽(yù)
(9).其他違反憲法和法律、行政法規(guī)
按照國(guó)家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有上述內(nèi)容的地址、目錄或者關(guān)閉網(wǎng)站。并保留原始記錄,在二十四小時(shí)之內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
信息監(jiān)視、保存、清除和備份制度
為促進(jìn)公司網(wǎng)站健康、安全,高效的應(yīng)用和發(fā)展,維護(hù)國(guó)家和社會(huì)的穩(wěn)定,杜絕各類違法、犯罪行為的發(fā)生,根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定,特制定本制度:
1、制度適用于本網(wǎng)站發(fā)布信息及部門人員在網(wǎng)站發(fā)布信息。
2、3、嚴(yán)格執(zhí)行國(guó)家及地方制定的信息安全條例。
本網(wǎng)站自身發(fā)布的信息,必須認(rèn)真檢查,杜絕隱含下列行為的內(nèi)容出現(xiàn):
(1)煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施;(2)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度;(3)煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一;
(4)煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié);(5)捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序;(6)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪;
(7)公然侮辱他人或者捏造事實(shí)誹謗他人;(8)損害國(guó)家機(jī)關(guān)信譽(yù);
(9)其他違反憲法和法律、行政法規(guī)。
4、5、網(wǎng)站人員如引用的他人信息,必須注明來(lái)源。
網(wǎng)站人員發(fā)布信息,必須首先經(jīng)過程序核查,對(duì)其發(fā)布內(nèi)容進(jìn)行檢查、過濾、限制。若發(fā)現(xiàn)其他網(wǎng)站有不良有害信息,應(yīng)主動(dòng)舉報(bào)。
6、7、網(wǎng)站人員發(fā)布信息,必須每日進(jìn)行人工核查。
網(wǎng)站信息數(shù)據(jù)庫(kù)必須每7日備份1次,且應(yīng)保證30天期限內(nèi)的數(shù)據(jù)查詢。
病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度 為保證公司網(wǎng)站的正常運(yùn)行,防止各類病毒、黑客軟件對(duì)我公司聯(lián)網(wǎng)主機(jī)構(gòu)成的威脅,最大限度的減少此類損失,特制定本制度:
1、各接入部門計(jì)算機(jī)內(nèi)應(yīng)安裝防病毒軟件、防黑客軟件及垃圾郵件消除軟件,并對(duì)軟件定期升級(jí)。
2、各接入部門計(jì)算機(jī)內(nèi)嚴(yán)禁安裝病毒軟件、黑客軟件,嚴(yán)禁攻擊其它聯(lián)網(wǎng)主機(jī),嚴(yán)禁散布黑客軟件和病毒。
3、網(wǎng)管中心應(yīng)定期發(fā)布病毒信息,檢測(cè)網(wǎng)站內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、所租賃的服務(wù)器或存儲(chǔ)空間內(nèi)主要服務(wù)器應(yīng)當(dāng)安裝防火墻系統(tǒng),加強(qiáng)網(wǎng)絡(luò)安全管理。
5、網(wǎng)管中心定期對(duì)網(wǎng)絡(luò)安全和病毒檢測(cè)進(jìn)行檢查,發(fā)現(xiàn)問題及時(shí)處理。
違法案件報(bào)告和協(xié)助查處制度
1、各接入終端使用者應(yīng)當(dāng)自覺遵守網(wǎng)絡(luò)法規(guī),嚴(yán)禁利用計(jì)算機(jī)從事違法犯罪行為。
2、對(duì)于本單位發(fā)生的計(jì)算機(jī)違法犯罪行為,網(wǎng)絡(luò)安全管理員或發(fā)現(xiàn)人員應(yīng)當(dāng)及時(shí)制止并立即上報(bào)網(wǎng)絡(luò)管理中心,同時(shí)做好系統(tǒng)保護(hù)工作。
3、對(duì)于所遭受到的攻擊,各接入終端使用者同樣應(yīng)當(dāng)上報(bào)網(wǎng)絡(luò)管理中心,同時(shí)做好系統(tǒng)保護(hù)工作。
4、各接入終端使用者有義務(wù)接受公司網(wǎng)絡(luò)管理中心和上級(jí)主管部門的監(jiān)督、檢查,并應(yīng)積極配合做好違法犯罪事件的查處工作。
5、網(wǎng)管中心應(yīng)及時(shí)掌握公司網(wǎng)內(nèi)各接入終端使用者網(wǎng)絡(luò)違法情況,并定期向網(wǎng)絡(luò)主管領(lǐng)導(dǎo)和上級(jí)主管部門報(bào)告,并應(yīng)協(xié)助主管部門做好查處工作。
網(wǎng)站帳號(hào)使用登記和操作權(quán)限管理制度
1、凡符合條件的個(gè)人必須首先向公司提出申請(qǐng)并按要求填報(bào)有關(guān)資料經(jīng)批準(zhǔn)后方能成為網(wǎng)站用戶。
2、已建成使用的網(wǎng)站用戶如其因各種原因要求暫停其使用可以以書面形式向管理員要求暫停、中斷其網(wǎng)絡(luò)用戶服務(wù)。暫停使用期限由其所在各部門根據(jù)相關(guān)規(guī)定及實(shí)際情況決定。
3、任何賬戶用戶享有完全平等的網(wǎng)絡(luò)接入權(quán)。此權(quán)利不因賬號(hào)建立的早晚、連網(wǎng)的先后而變化。
4、任何用戶不得私自竊取他人上網(wǎng)賬號(hào)。
5、對(duì)于服務(wù)器系統(tǒng)、各類網(wǎng)絡(luò)設(shè)備應(yīng)定期做好備份工作,確保在系統(tǒng)發(fā)生故障時(shí)能及時(shí)恢復(fù)。
安全管理人員崗位工作職責(zé)
1、根據(jù)信息中心有關(guān)計(jì)算機(jī)和網(wǎng)絡(luò)運(yùn)行的條例對(duì)公司計(jì)算機(jī)和網(wǎng)絡(luò) 系統(tǒng)的使用進(jìn)行規(guī)范化的管理,及時(shí)制止違規(guī)現(xiàn)象發(fā)生。
2、對(duì)計(jì)算機(jī)和公司網(wǎng)絡(luò)系統(tǒng)進(jìn)行日常維護(hù),做好網(wǎng)絡(luò)設(shè)備的巡檢工作和安全防范工作,確保網(wǎng)絡(luò)暢通無(wú)阻。
3、認(rèn)真做好計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)記錄、安全備份和用戶管理工作,保證各類運(yùn)行數(shù)據(jù)記錄的正確性和實(shí)時(shí)性。
4、為公司應(yīng)用信息網(wǎng)絡(luò)的工作提供技術(shù)支持,保證公司計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備安全運(yùn)行的環(huán)境要求。
5、做好公司內(nèi)網(wǎng)和 Internet 接入情況的監(jiān)測(cè)工作,及時(shí)向有關(guān)信息中心網(wǎng)管提供信息。
6、根據(jù)公司管理理念,策劃、設(shè)計(jì)、制作和管理公司網(wǎng)站,負(fù)責(zé)公司網(wǎng)站的信息發(fā)布和日常維護(hù)。
7、及時(shí)收集公司內(nèi)外的動(dòng)態(tài)信息,通過公司網(wǎng)站宣傳公司取得的各項(xiàng)成果,擴(kuò)大公司的影響。
8、為公司員工有效利用網(wǎng)站資源提供技術(shù)支持。
9、負(fù)責(zé)公司網(wǎng)站的安全防護(hù)和運(yùn)行監(jiān)控,做好網(wǎng)站運(yùn)行數(shù)據(jù)的記錄和安全備份,及時(shí)向有關(guān)信息中心提供信息。
安全教育和培訓(xùn)制度
1、企業(yè)負(fù)責(zé)人(法定代表人)按規(guī)定參加上級(jí)舉辦的安全培訓(xùn)教育,每年不少于30學(xué)時(shí),并經(jīng)上級(jí)年度能力考核合格。
2、項(xiàng)目經(jīng)理按規(guī)定參加上級(jí)舉辦的“安全教育人員安全管理能力培訓(xùn)”和公司舉辦的“安全培訓(xùn)”,每年比少于30學(xué)時(shí),并經(jīng)上級(jí)年度能力考核合格。
3、專職安全生產(chǎn)管理人員按規(guī)定參加上級(jí)舉辦得“安全管理人員安全管理能力培訓(xùn)”,組織安全和項(xiàng)目經(jīng)理、特種作業(yè)人員進(jìn)行安全培訓(xùn),每年培訓(xùn)、學(xué)習(xí)部少于40學(xué)時(shí),并經(jīng)上級(jí)年度能力考核合格。
突發(fā)事件應(yīng)急響應(yīng)機(jī)制和流程
1.對(duì)于網(wǎng)站系統(tǒng)及各類網(wǎng)絡(luò)設(shè)備的設(shè)置、修改應(yīng)當(dāng)做好登記、備案工作。
2.按照規(guī)定做好備份工作,配合各類安全檢查,一旦遇到不良信息,均按照國(guó)家有關(guān)規(guī)定,刪除本網(wǎng)絡(luò)中含有上述內(nèi)容的地址、目錄,并保留原始記錄,在二十四小時(shí)之內(nèi)向市公安局網(wǎng)監(jiān)支隊(duì)報(bào)告。
北京XXXXXXXX有限公司
2018年1月5日
第二篇:網(wǎng)站備案信息安全承諾書
網(wǎng)絡(luò)信息安全承諾書
本單位鄭重承諾遵守本承諾書的有關(guān)條款,如有違反本承諾書有關(guān)條款的行為,本單位承擔(dān)由此帶來(lái)的一切民事、行政和刑事責(zé)任。
一、本單位承諾遵守《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》及有關(guān)法律、法規(guī)和行政規(guī)章制度、文件規(guī)定。
二、本單位保證不利用網(wǎng)絡(luò)危害國(guó)家安全、泄露國(guó)家秘密,不侵犯國(guó)家的、社會(huì)的、集體的利益和第三方的合法權(quán)益,不從事違法犯罪活動(dòng)。
三、本單位承諾嚴(yán)格按照國(guó)家相關(guān)法律法規(guī)做好本單位網(wǎng)站的信息安全管理工作,按政府有關(guān)部門要求設(shè)立信息安全責(zé)任人和信息安全審查員,信息安全責(zé)任人和信息安全審查員應(yīng)在通過公安機(jī)關(guān)的安全技術(shù)培訓(xùn)后,持證上崗。
四、本單位承諾健全各項(xiàng)網(wǎng)絡(luò)安全管理制度和落實(shí)各項(xiàng)安全保護(hù)技術(shù)措施。
五、本單位承諾接受公安機(jī)關(guān)的監(jiān)督和檢查,如實(shí)主動(dòng)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,積極協(xié)助查處通過國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)違法犯罪行為。
六、本單位承諾不通過互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
1、反對(duì)憲法所確定的基本原則的。
2、危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一的。
3、損害國(guó)家榮譽(yù)和利益的。
4、煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的。
5、破壞國(guó)家宗教政策,宣揚(yáng)邪教和封建迷信的。
6、散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的。
7、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的。
8、侮辱或者誹謗他人,侵害他人合法權(quán)益的。
9、含有法律法規(guī)禁止的其他內(nèi)容的。
七、本單位承諾不從事任何危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的活動(dòng),包括但不限于:
1、未經(jīng)允許,進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源的。
2、未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的。
3、未經(jīng)允許,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加的。
4、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的。
5、其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的。
八、本單位承諾,當(dāng)計(jì)算機(jī)信息系統(tǒng)發(fā)生重大安全事故時(shí),立即采取應(yīng)急措施,保留有關(guān)原始記錄,并在24小時(shí)內(nèi)向政府監(jiān)管部門報(bào)告,并書面知會(huì)貴單位。
九、若違反本承諾書有關(guān)條款和國(guó)家相關(guān)法律法規(guī)的,本單位直接承擔(dān)相應(yīng)法律責(zé)任,造成財(cái)產(chǎn)損失的,由本單位直接賠償。同時(shí),貴單位有權(quán)暫停提供托管服務(wù)直至解除雙方間《云主機(jī)業(yè)務(wù)服務(wù)合同》。
十、用戶承諾與最終用戶參照簽訂此類《網(wǎng)絡(luò)信息安全承諾書》,并督促最終用戶履行相應(yīng)責(zé)任,否則,用戶承擔(dān)連帶責(zé)任。
十一、本承諾書自簽署之日起生效并遵行。
單位蓋章:
日期:
第三篇:網(wǎng)站備案信息表
備案階段狀態(tài)說明
1.等待確認(rèn)
您的備案信息還未確認(rèn)提交至接入商核實(shí),請(qǐng)點(diǎn)擊“瀏覽”,確保備案信息確認(rèn)無(wú)誤后,點(diǎn)擊右上角“確定上交核實(shí)”。
2.等待核實(shí)
您的備案信息已經(jīng)提交至我司,等待我司審核中,一般審核為1~2個(gè)工作日左右。
3.真實(shí)性核驗(yàn)
您的備案信息已經(jīng)通過接入商初步審核,您按以下流程進(jìn)行真實(shí)性核驗(yàn)。
一、請(qǐng)按照以下要求前往接入商進(jìn)行真實(shí)性核驗(yàn):
需前往進(jìn)行真實(shí)性核驗(yàn)人 網(wǎng)站負(fù)責(zé)人
需攜帶所需資料
1、《網(wǎng)站備案信息真實(shí)性核驗(yàn)單》打印2份,并在“網(wǎng)站負(fù)責(zé)人”處簽字蓋章。
2、《信息安全保障協(xié)議書》打印2份,并在“責(zé)任單位”處簽字蓋章。
3、網(wǎng)站主辦者證件原件(如主辦者非個(gè)人,請(qǐng)攜帶相關(guān)證件的復(fù)印件加蓋公章)。
4、網(wǎng)站負(fù)責(zé)人證件原件。
注意事項(xiàng) 《網(wǎng)站備案信息真實(shí)性核驗(yàn)單》及主辦者證件證明資料必須與備案系統(tǒng)中錄入的網(wǎng)站備案信息完全一致。
二、如果您暫時(shí)不便前往進(jìn)行真實(shí)性核驗(yàn),請(qǐng)將以下資料快遞我司,以便接入商進(jìn)行預(yù)核驗(yàn):快遞所需資料:
1、網(wǎng)站主辦者證件復(fù)印件(如是個(gè)人需提交身份證復(fù)印件,如是企業(yè)需提交企業(yè)營(yíng)業(yè)執(zhí)照副本復(fù)印件需加蓋公章)
2、網(wǎng)站負(fù)責(zé)人證件復(fù)印件
3、《網(wǎng)站備案信息真實(shí)性核驗(yàn)單》打印2份需,填寫網(wǎng)站主辦者相關(guān)信息及簽字或蓋章(一式2份)
4、《信息安全保障協(xié)議書》打印2份,需填寫相關(guān)信息及簽字或蓋章(一式2份)
重要說明:
山東地區(qū):除提交以上資料之外,還需提交域名證書
甘肅地區(qū):《網(wǎng)站備案信息真實(shí)性核驗(yàn)單》的信息填寫必須從計(jì)算機(jī)上打印,不得手寫
浙江地區(qū):《網(wǎng)站備案信息真實(shí)性核驗(yàn)單》必須打印在一頁(yè)上,不得打印二頁(yè)
注意事項(xiàng):
1、預(yù)核驗(yàn)不代表一定能通過通管局審核,建議您進(jìn)行“當(dāng)面核驗(yàn)”
2、快遞所需費(fèi)用自理
4.管局審核階段
您的備案信息備案信息上報(bào)至管局后,等待省管局審核中,一般審核為20個(gè)工作日左右。
5.退回處理階段
備案信息在核實(shí)有誤時(shí)退回或在省管局審核后退回,可根據(jù)退回信息進(jìn)行備案信息的調(diào)整后再次進(jìn)行1~5備案流程操作。
6.審核通過階段
您的備案信息已經(jīng)通過管局審核。
注意:每一項(xiàng)都必須填寫真實(shí)、完整、否則將無(wú)法通過審核!
第四篇:學(xué)校網(wǎng)站信息安全管理制度
南寧市江南區(qū)蘇圩中學(xué)
學(xué)校網(wǎng)站信息安全管理制度
一、學(xué)校要加強(qiáng)機(jī)房建設(shè),嚴(yán)格把好機(jī)房關(guān)。
1、建立健全管理制度,做好網(wǎng)絡(luò)信息安全管理工作。
2、落實(shí)專人負(fù)責(zé),實(shí)行機(jī)房崗位責(zé)任制。
3、配備技術(shù)防范器材,作好預(yù)防準(zhǔn)備。
二、加強(qiáng)校園網(wǎng)絡(luò)的信息監(jiān)控
1、我校的網(wǎng)站必須遵守國(guó)家關(guān)于信息網(wǎng)絡(luò)的法律法規(guī),加強(qiáng)對(duì)網(wǎng)絡(luò)要害信息的監(jiān)控。對(duì)以下信息要重點(diǎn)監(jiān)控:
(1)煽動(dòng)破壞憲法和法律、行政法規(guī)實(shí)施的;
(2)煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度的;
(3)煽動(dòng)歧視,破壞民族團(tuán)結(jié)的;捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;
(4)散布“法輪功”傳單和收看“法輪功”等有關(guān)信息的;
(5)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的;
(6)公然侮辱他人或者捏造事實(shí)誹謗他人的;
(7)損害國(guó)家機(jī)關(guān)和學(xué)校信譽(yù)的;其他違反憲法和法律、行政法規(guī)的。對(duì)涉及上述內(nèi)容的網(wǎng)絡(luò)地址、目錄或者服務(wù)器應(yīng)按國(guó)家有關(guān)規(guī)定,予以刪除關(guān)閉。
2、此外,還要對(duì)下列信息進(jìn)行監(jiān)控:
(1)擅自進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)使用計(jì)算機(jī)信息網(wǎng)絡(luò)資源的;
(2)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加的;
(3)擅自對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪
除、修改或者增加的;
(4)故意制作、傳播計(jì)算機(jī)病毒等破壞性程序的;
(5)其他危害計(jì)算機(jī)信息網(wǎng)絡(luò)安全的。
三、落實(shí)管理責(zé)任制,搞好機(jī)房“三防”教育
1、學(xué)校機(jī)房的管理責(zé)任是:
(1)負(fù)責(zé)本網(wǎng)絡(luò)的安全保護(hù)管理工作,建立健全安全保護(hù)管理制度。
(2)落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全。
(3)負(fù)責(zé)對(duì)本網(wǎng)絡(luò)用戶的安全教育和培訓(xùn)。
(4)對(duì)委托發(fā)布信息的單位和個(gè)人進(jìn)行登記,并對(duì)所提供的信息內(nèi)容按照國(guó)家網(wǎng)絡(luò)法律進(jìn)行審核。
(5)建立計(jì)算機(jī)信息網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度。
(6)發(fā)現(xiàn)有網(wǎng)絡(luò)違法犯罪、反黨反社會(huì)主義宣傳、色情迷信暴力宣傳、傳播網(wǎng)絡(luò)病毒、危害他人通信自由行為的,應(yīng)當(dāng)保留有關(guān)原始記錄,并在24小時(shí)內(nèi)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)告。
2、在機(jī)房建設(shè)中,要加強(qiáng)“防腐朽思想、防病毒侵害、防網(wǎng)絡(luò)泄密”的“三防”教育。學(xué)校教育信息建設(shè)中,硬件建設(shè)是基礎(chǔ),應(yīng)用是核心。學(xué)校應(yīng)與服務(wù)商合作共同推出安全管理模塊,過濾不良站點(diǎn)、查殺病毒、建立校園網(wǎng)防火墻,以保證整個(gè)校園網(wǎng)的安全平穩(wěn)運(yùn)行。
第五篇:網(wǎng)站信息安全管理制度(全)
網(wǎng)站信息安全保障措施
網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司業(yè)務(wù)的開展,還將影響到國(guó)家的安全、社會(huì)的穩(wěn)定。我公司將認(rèn)真開展網(wǎng)絡(luò)與信息安全工作,通過檢查進(jìn)一步明確安全責(zé)任,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件,對(duì)有毒有害的信息進(jìn)行過濾、對(duì)用戶信息進(jìn)行保密,確保網(wǎng)絡(luò)與信息安全。
一、網(wǎng)站運(yùn)行安全保障措施
1、網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置防火墻,做好安全策略,拒絕外來(lái)的惡意攻擊,保障網(wǎng)站正常運(yùn)行。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了相應(yīng)的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好訪問日志的留存。網(wǎng)站具有保存六個(gè)月以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁(yè)維護(hù)者、對(duì)應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能,對(duì)非法貼子或留言能做到及時(shí)刪除并進(jìn)行重要信息向相關(guān)部門匯報(bào)。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立多機(jī)備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,可以在最短的時(shí)間內(nèi)替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用
補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫(kù)信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
9、公司機(jī)房按照電信機(jī)房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨(dú)立UPS不間斷電源,能定期進(jìn)行電力、防火、防潮、防磁和防鼠檢查。
二、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”、“誰(shuí)主辦、誰(shuí)負(fù)責(zé)”的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成或管理,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站相關(guān)信息發(fā)布之前有一定的審核程序。工作人員采集信息將嚴(yán)格遵守國(guó)家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過我校網(wǎng)站散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪
除。
3、遵守對(duì)網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。
4、所有信息都及時(shí)做備份。按照國(guó)家有關(guān)規(guī)定,網(wǎng)站將保存6個(gè)月內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄。
5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識(shí),自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁(yè)。
三、用戶信息安全管理制度
1、我公司鄭重承諾尊重并保護(hù)用戶的個(gè)人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)我校不會(huì)隨意公布與用戶個(gè)人身份有關(guān)的資料,除非有法律或程序要求。
2、嚴(yán)格遵守網(wǎng)站用戶帳號(hào)使用登記和操作權(quán)限管理制度,對(duì)用戶信息專人管理,嚴(yán)格保密,未經(jīng)允許不得向他人泄露。
公司定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使相關(guān)人員能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。我公司將嚴(yán)格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,建立健全信息網(wǎng)絡(luò)安全小組。安全小組由單位領(lǐng)導(dǎo)負(fù)責(zé),網(wǎng)絡(luò)技術(shù)、客戶服務(wù)等部門參加,并確定至少一名安全負(fù)責(zé)人作為突發(fā)事件處理的聯(lián)系人。