第一篇:建立信息安全體系 保障智慧城市建設(shè)安全
建立信息安全體系 保障智慧城市建設(shè)安全
智慧城市在國(guó)內(nèi)進(jìn)行的如火如茶,浩瀚的大工程需要建設(shè)者考慮到可能注意的每一個(gè)細(xì)節(jié),根據(jù)智慧城市運(yùn)營(yíng)商貝爾信多年來(lái)在智慧城市落地實(shí)施上的經(jīng)驗(yàn)總結(jié),建立信息安全保障縱深防御體系是智慧城市建設(shè)的主要任務(wù)。智慧城市信息安全保障體系應(yīng)是從智慧城市業(yè)務(wù)系統(tǒng)概念設(shè)計(jì)和建設(shè)實(shí)施,到后期運(yùn)維各個(gè)環(huán)節(jié)充分保障智慧城市建設(shè)的信息安全,形成一個(gè)只會(huì)成好似建設(shè)信息安全保障的完整閉環(huán)。
建設(shè)信息安全組織保障體系。建立合理、有效的安全組織架構(gòu),配備和設(shè)立安全決策、管理、執(zhí)行以及監(jiān)管的主要責(zé)任人員崗位和機(jī)構(gòu),明確各級(jí)機(jī)構(gòu)的角色與責(zé)任。建設(shè)信息安全制度保障體系。貝爾信認(rèn)為,建立智慧城市建設(shè)信息安全總體方針框架、標(biāo)準(zhǔn)規(guī)范和信息安全管理規(guī)范、流程、制度體系,作為智慧城市建設(shè)信息安全保障的行為準(zhǔn)則、依據(jù)和指導(dǎo)。
建設(shè)信息安全管理保障體系。在信息安全組織、運(yùn)行和技術(shù)體系等標(biāo)準(zhǔn)化、制度化后形成一整套對(duì)信息安全有效管理的規(guī)定,完善信息安全管理與控制的流程,將高層人員參與、安全績(jī)效考核、人員信息安全意識(shí)與技能培訓(xùn)和安全人員上崗/離崗控制等納入信息安全管理保障體系,保證智慧城市建設(shè)安全運(yùn)行。
建設(shè)信息安全技術(shù)保障體系。綜合利用各種成熟的信息安全技術(shù)與產(chǎn)品,與時(shí)俱進(jìn)不斷開(kāi)發(fā)適應(yīng)信息安全新形勢(shì)的新技術(shù)與產(chǎn)品,實(shí)現(xiàn)不同層次的身份鑒別、訪問(wèn)控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性和抗抵賴等安全功能,從物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、終端和數(shù)據(jù)幾個(gè)層面建立起強(qiáng)健的智慧城市信息安全技術(shù)保障體系。
建設(shè)信息安全災(zāi)難恢復(fù)體系。建設(shè)災(zāi)備中心,建立業(yè)務(wù)連續(xù)性計(jì)劃、應(yīng)急響應(yīng)和災(zāi)難恢復(fù)計(jì)劃等,定期對(duì)相應(yīng)計(jì)劃進(jìn)行有效性評(píng)測(cè)和完善,定期開(kāi)展會(huì)員參與的應(yīng)急演練,保證只會(huì)成好似運(yùn)行的業(yè)務(wù)連續(xù)性。
建立定期的信息安全風(fēng)險(xiǎn)測(cè)評(píng)、評(píng)估機(jī)制。智慧城市首席運(yùn)營(yíng)商貝爾信結(jié)合自身經(jīng)驗(yàn),認(rèn)為信息安全測(cè)評(píng)必須以信息系統(tǒng)風(fēng)險(xiǎn)管理方法作為建立智慧城市安全保障體系的理論基礎(chǔ),建立有效的風(fēng)險(xiǎn)識(shí)別、控制和處置機(jī)制,定期進(jìn)行充分的現(xiàn)狀調(diào)研和風(fēng)險(xiǎn)評(píng)估或?qū)嵤┬畔⑾到y(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)等安全測(cè)評(píng)過(guò)程,及時(shí)了解信息系統(tǒng)安全狀況,對(duì)信息系統(tǒng)存在的風(fēng)險(xiǎn)狀況進(jìn)行評(píng)估,并采取相應(yīng)的有效措施。
第二篇:信息安全保障自查報(bào)告(本站推薦)
根據(jù)··和··文件精神,我單位于&月&日-&月&日對(duì)本機(jī)構(gòu)信息安全工作進(jìn)行全面檢查,具體情況如下:
一、高度重視,加強(qiáng)領(lǐng)導(dǎo)
為深入貫徹落實(shí)此次信息安全保障自查工作的順利開(kāi)展,我單位召開(kāi)專題會(huì)議研究部署了此次工作的具體內(nèi)容,制定了切實(shí)有效的工作措施,進(jìn)一步加強(qiáng)了信息安全保障工作的責(zé)任意識(shí),全力組織開(kāi)展此次信息安全自查工作,系統(tǒng)管理員積極配合,確保此項(xiàng)工作有效開(kāi)展。
(一)制度建設(shè)情況
我單位一直以來(lái)高度重視本部門的信息安全工作,注重管理制度的建設(shè)、細(xì)化和執(zhí)行。為進(jìn)一步強(qiáng)化信息安全責(zé)任意識(shí),確保各項(xiàng)信息系統(tǒng)穩(wěn)定運(yùn)行,我單位先后制定、修改了&&&&微機(jī)室管理制度、計(jì)算機(jī)安全管理制度、信息安全保密管理制、計(jì)算機(jī)違規(guī)操作處罰辦法、涉密移動(dòng)存儲(chǔ)介質(zhì)管理制度等,強(qiáng)化信息系統(tǒng)操作安全,有力保障了計(jì)算機(jī)信息系統(tǒng)安全穩(wěn)定運(yùn)行。
(二)信息安全管理情況
在機(jī)房功能區(qū)、供配電管理、UPS電源使用、溫度控制、機(jī)房接地設(shè)置、防雷防火線等方面均按照&&&&統(tǒng)一要求進(jìn)行了配置,符合&&&7相關(guān)要求。同時(shí),&&&&與&&&&簽訂了UPS電源維護(hù)保養(yǎng)合同,對(duì)UPS進(jìn)行日常監(jiān)測(cè)、維護(hù),確保正常運(yùn)行。
1.計(jì)算機(jī)網(wǎng)絡(luò)管理
一是我單位通信主干網(wǎng)目前主要為&&&的光纖,&&7信號(hào)穩(wěn)定,狀況良好。日前,&&&&對(duì)光纖信號(hào)進(jìn)行檢查,檢查結(jié)果正常。二是局域網(wǎng)和互聯(lián)網(wǎng)實(shí)行嚴(yán)格的物理斷開(kāi),由系統(tǒng)管理員統(tǒng)一管理互聯(lián)網(wǎng)用機(jī),對(duì)互聯(lián)網(wǎng)用機(jī)設(shè)置開(kāi)機(jī)密碼,限制訪問(wèn)權(quán)限,同時(shí),員工使用互聯(lián)網(wǎng)用機(jī)必須經(jīng)系統(tǒng)管理員同意后方可使用,并且對(duì)于使用過(guò)程中確實(shí)需要拔插移動(dòng)存儲(chǔ)介質(zhì),必須使用本單位統(tǒng)一配發(fā)的移動(dòng)存儲(chǔ)介質(zhì),經(jīng)系統(tǒng)管理員查殺毒后方可使用。互聯(lián)網(wǎng)用機(jī)上嚴(yán)禁存儲(chǔ)相關(guān)業(yè)務(wù)文件。三是局域網(wǎng)計(jì)算機(jī)IP地址及網(wǎng)段由系統(tǒng)管理員統(tǒng)一分配和管理,建立IP使用登記簿。
2.安全和保密管理
一是對(duì)服務(wù)器、個(gè)人計(jì)算機(jī)操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用平臺(tái)等按規(guī)定設(shè)置了密碼,并規(guī)定職工個(gè)人計(jì)算機(jī)必須設(shè)置開(kāi)機(jī)密碼保護(hù)和啟用待機(jī)屏保。為確保計(jì)算機(jī)病毒防控有力,網(wǎng)內(nèi)所有計(jì)算機(jī)設(shè)備均安裝防病毒軟件,并及時(shí)更新病毒庫(kù),確保查毒軟件處于最新?tīng)顟B(tài)。二是嚴(yán)格控制移動(dòng)存儲(chǔ)介質(zhì)使用,相關(guān)文件通過(guò)共享文件夾形式進(jìn)行傳閱、處理。如確需使用移動(dòng)存儲(chǔ)介質(zhì),必須使用統(tǒng)一配發(fā)的非涉密移動(dòng)存儲(chǔ)介質(zhì),使用完畢交部門領(lǐng)導(dǎo)保管。禁止個(gè)人將含有工作文件的存儲(chǔ)介質(zhì)拿出單位用作他用。三是和職工簽訂計(jì)算機(jī)使用承諾書(shū),加強(qiáng)職工對(duì)計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備的使用規(guī)范。
(三)數(shù)據(jù)備份及軟件維護(hù)情況
1.?dāng)?shù)據(jù)備份管理。定期對(duì)重要業(yè)務(wù)系統(tǒng)數(shù)據(jù)進(jìn)行備份,備份數(shù)據(jù)由專人負(fù)責(zé)保管存放,確保重要數(shù)據(jù)安全。
2.?dāng)?shù)據(jù)介質(zhì)管理。能夠?qū)ο嚓P(guān)應(yīng)用軟件及關(guān)鍵數(shù)據(jù)介質(zhì)進(jìn)行妥善保管,嚴(yán)格控制移動(dòng)介質(zhì)使用數(shù)量,按照部室配發(fā)專門存儲(chǔ)介質(zhì)。
3.軟件升級(jí)管理。能夠按照有關(guān)部門要求,及時(shí)對(duì)系統(tǒng)進(jìn)行升級(jí)維護(hù),確保系統(tǒng)運(yùn)行穩(wěn)定。
4.計(jì)算機(jī)維護(hù)工作。認(rèn)真對(duì)計(jì)算機(jī)進(jìn)行跟蹤檢查,對(duì)于非系統(tǒng)應(yīng)用軟件全部卸除,及時(shí)進(jìn)行系統(tǒng)垃圾清理、磁盤整理等。
四、存在的問(wèn)題
通過(guò)此次信息安全保障工作檢查,同時(shí)也發(fā)現(xiàn)一些存在的問(wèn)題,具體如下:
(一)要進(jìn)一步加快信息安全管理制度的建立,緊急預(yù)案需進(jìn)一步完善。
(二)要進(jìn)一步加強(qiáng)對(duì)移動(dòng)存儲(chǔ)介質(zhì)的使用管理,雖然采取多種手段防止個(gè)人使用,但難確保部分職工私自使用。
(三)計(jì)算機(jī)日常管理工作有待進(jìn)一步加強(qiáng),相關(guān)常規(guī)登記簿要準(zhǔn)時(shí)登記。
第三篇:淺談如何保障網(wǎng)絡(luò)信息安全
淺談如何保障網(wǎng)絡(luò)信息安全
什么是網(wǎng)絡(luò)安全呢?網(wǎng)絡(luò)安全的定義為:計(jì)算機(jī)系統(tǒng)的硬件、軟件、數(shù)據(jù)受到保護(hù),不因偶然的或惡意的原因而遭到破壞、更改、顯露,系統(tǒng)能連續(xù)正常運(yùn)行。”因此,所謂網(wǎng)絡(luò)安全就是指基于網(wǎng)絡(luò)的互聯(lián)互通和運(yùn)作而涉及的物理線路和連接的安全,網(wǎng)絡(luò)系統(tǒng)的安全,操作系統(tǒng)的安全,應(yīng)用服務(wù)的安全和人員管理的安全等幾個(gè)方面。但總的說(shuō)來(lái),計(jì)算機(jī)網(wǎng)絡(luò)的安全性是由數(shù)據(jù)的安全性、通信的安全性和管理人員的安全意識(shí)三部分組成。
一、產(chǎn)生網(wǎng)絡(luò)安全的問(wèn)題的幾個(gè)因素
1、信息網(wǎng)絡(luò)安全技術(shù)的發(fā)展滯后于信息網(wǎng)絡(luò)技術(shù)
網(wǎng)絡(luò)技術(shù)的發(fā)展可以說(shuō)是日新月異,新技術(shù)、新產(chǎn)品層出不窮,但是這些投入對(duì)產(chǎn)品本身的安全性來(lái)說(shuō),進(jìn)展不大,有的還在延續(xù)第一代產(chǎn)品的安全技術(shù),以Cisco的路由器為例,其低端路由產(chǎn)品從Cisco2500系列到7500系列,其密碼加密算法基本一致,僅僅是將數(shù)據(jù)吞吐能力及數(shù)據(jù)交換速率提高數(shù)倍。還有IPS防御系統(tǒng)等,考慮到經(jīng)濟(jì)預(yù)算、實(shí)際要求等并未采用安全性能最好的產(chǎn)品,從而在硬件條件上落后于網(wǎng)絡(luò)黑客技術(shù)的更新。
2、操作系統(tǒng)及IT業(yè)務(wù)系統(tǒng)本身的安全性,來(lái)自Internet的郵件夾帶的病毒及Web瀏覽可能存在的惡意Java/ActiveX控件
目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,還有許多數(shù)據(jù)庫(kù)軟件、office辦公軟件等都存在系統(tǒng)漏洞,這些漏洞都能為黑客侵入系統(tǒng)所用。而來(lái)自外部網(wǎng)絡(luò)的病毒郵件及web惡意插件主要是是偽裝官方郵件或者網(wǎng)站,從而達(dá)到利用計(jì)算機(jī)網(wǎng)絡(luò)作為自己繁殖和傳播的載體及工具。企業(yè)很多計(jì)算機(jī)用戶并不太懂電腦的安全使用,安全意識(shí)缺乏,計(jì)算機(jī)系統(tǒng)漏洞不及時(shí)修復(fù),計(jì)算機(jī)密碼不經(jīng)常修改且未符合策略要求,下班后未關(guān)閉計(jì)算機(jī),這都為網(wǎng)絡(luò)安全留下了隱患。
3、來(lái)自內(nèi)部網(wǎng)用戶的安全威脅以及物理環(huán)境安全威脅
來(lái)自內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,特別是一些安裝了防火墻的網(wǎng)絡(luò)系統(tǒng),對(duì)內(nèi)部網(wǎng)用戶來(lái)說(shuō)一點(diǎn)作用也沒(méi)有。再?gòu)?qiáng)大的入侵防御系統(tǒng)對(duì)于自然災(zāi)害、人為破壞都是無(wú)可奈何的。
4、缺乏有效的手段監(jiān)視、評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性
完整準(zhǔn)確的安全評(píng)估是網(wǎng)絡(luò)安全防范體系的基礎(chǔ)。它對(duì)現(xiàn)有或?qū)⒁獦?gòu)建的整個(gè)網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評(píng)估,并保障將要實(shí)施的安全策略技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。網(wǎng)絡(luò)安全評(píng)估分析就是對(duì)網(wǎng)絡(luò)進(jìn)行檢查,查找其中是否有系統(tǒng)漏洞,對(duì)系統(tǒng)安全狀況進(jìn)行評(píng)估、分析,并對(duì)發(fā)現(xiàn)的問(wèn)題提出建議從而提高網(wǎng)絡(luò)系統(tǒng)安全性能的過(guò)程。如今正在進(jìn)行的系統(tǒng)劃級(jí)等保工作,就是對(duì)單位內(nèi)使用的應(yīng)用系統(tǒng)進(jìn)行評(píng)估預(yù)測(cè)并作出相對(duì)應(yīng)的防御措施。
5、使用者缺乏安全意識(shí),許多應(yīng)用服務(wù)系統(tǒng)在訪問(wèn)控制及安全通信方面考慮較少,并且如果系統(tǒng)設(shè)置錯(cuò)誤,很容易造成損失。
在一個(gè)安全設(shè)計(jì)充分的網(wǎng)絡(luò)中,人為因素造成的安全漏洞無(wú)疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。網(wǎng)絡(luò)管理員或網(wǎng)絡(luò)用戶都擁有相應(yīng)的權(quán)限,利用這些權(quán)限破壞網(wǎng)絡(luò)安全的隱患也是存在的。如操作口令的泄漏,磁盤上的機(jī)密文件被人利用,臨時(shí)文件未及時(shí)刪除而被竊取,內(nèi)部人員有意無(wú)意的泄漏給網(wǎng)絡(luò)攻擊帶來(lái)可乘之機(jī)等,都可能使網(wǎng)絡(luò)安全機(jī)制形同虛設(shè)。
那么針對(duì)以上越來(lái)越多的網(wǎng)絡(luò)漏洞、網(wǎng)絡(luò)攻擊、信息泄密,我們應(yīng)該如何著手信息安全工作呢?以下將圍繞如何保障企業(yè)網(wǎng)絡(luò)安全環(huán)境進(jìn)行研究,主要從硬件安全、人員管理安全、安全防御系統(tǒng)部署等幾個(gè)方面進(jìn)行闡述。
二、網(wǎng)絡(luò)安全的幾點(diǎn)做法和管理方法
1、硬件安全
網(wǎng)絡(luò)安全的防護(hù)中,硬件安全是最基礎(chǔ)的也是最簡(jiǎn)單的。定時(shí)檢查網(wǎng)絡(luò)安全以防鏈路的老化,人為破壞,被動(dòng)物咬斷。及時(shí)修復(fù)網(wǎng)絡(luò)設(shè)備自身故障。常見(jiàn)的硬件安全保障措施主要有使用UPS電源,以確保網(wǎng)絡(luò)能夠以持續(xù)的電壓運(yùn)行;防雷、防水、防火、防盜、防電磁干擾及對(duì)存儲(chǔ)媒體的安全防護(hù)。
2、系統(tǒng)安全
網(wǎng)絡(luò)設(shè)備應(yīng)使用大小寫字母和數(shù)字以及特殊符號(hào)混合的密碼,且安裝防病毒軟件并及時(shí)對(duì)系統(tǒng)補(bǔ)丁進(jìn)行更新,對(duì)于不必要的服務(wù)及權(quán)限盡可能的關(guān)閉,對(duì)于外來(lái)的存儲(chǔ)介質(zhì)一定要先進(jìn)行病毒查殺后再使用,對(duì)于已中病毒或者木馬的計(jì)算機(jī)應(yīng)該迅速切斷網(wǎng)絡(luò)并進(jìn)行病毒查殺,必要時(shí)重新安裝操作系統(tǒng)。
3、防御系統(tǒng)及備份恢復(fù)系統(tǒng)
防火墻是網(wǎng)絡(luò)安全領(lǐng)域首要的、基礎(chǔ)的設(shè)備,它對(duì)維護(hù)內(nèi)部網(wǎng)絡(luò)的安全起著重要的作用。利用防火墻可以有效地劃分網(wǎng)絡(luò)不同安全級(jí)別區(qū)域間的邊界,并在邊界上對(duì)不同區(qū)域間的訪問(wèn)實(shí)施訪問(wèn)控制、身份鑒別和審計(jì)等安全功能。入侵檢測(cè)是防火墻的合理補(bǔ)充,能幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。入侵檢測(cè)系統(tǒng)(IPS)是一種主動(dòng)保護(hù)網(wǎng)絡(luò)資源的網(wǎng)絡(luò)安全系統(tǒng),它從計(jì)算機(jī)網(wǎng)絡(luò)中的關(guān)鍵點(diǎn)收集信息,并進(jìn)行分析,查看網(wǎng)絡(luò)中是否有違反安全策略的行為和受到攻擊的跡象。建立網(wǎng)絡(luò)監(jiān)控和恢復(fù)系統(tǒng)能夠在系統(tǒng)受到攻擊時(shí)具備繼續(xù)完成既定任務(wù)的能力,可及時(shí)發(fā)現(xiàn)入侵行為并做出快速、準(zhǔn)確的響應(yīng),預(yù)防同類事件的再發(fā)生。在災(zāi)難發(fā)生后,使用完善的備份機(jī)制確保內(nèi)容的可恢復(fù)性,將損失降至最低。
4、安全審計(jì)與系統(tǒng)運(yùn)維
安全審計(jì)平臺(tái)及運(yùn)維系統(tǒng)是彌補(bǔ)防火墻及IPS不能監(jiān)控網(wǎng)絡(luò)內(nèi)容和已經(jīng)授權(quán)的正常內(nèi)部網(wǎng)絡(luò)訪問(wèn)行為,對(duì)正常網(wǎng)絡(luò)訪問(wèn)行為導(dǎo)致的信息泄密事件、網(wǎng)絡(luò)資源濫用行為(即時(shí)通訊、論壇、在線視頻、P2P下載、網(wǎng)絡(luò)游戲等)無(wú)能為力的補(bǔ)充,它可以實(shí)時(shí)了解網(wǎng)內(nèi)各客戶機(jī)及服務(wù)器出現(xiàn)的情況,存在的異常進(jìn)程及硬件的改變,系統(tǒng)漏洞補(bǔ)丁的修復(fù)情況等等,從而達(dá)到起到實(shí)時(shí)提醒,安全使用計(jì)算機(jī)。
5、人員管理與制度安全
加強(qiáng)計(jì)算機(jī)人員安全防范意識(shí),提高人員的安全素質(zhì)以及健全的規(guī)章制度和有效、易于操作的網(wǎng)絡(luò)安全管理平臺(tái)是做好網(wǎng)絡(luò)安全工作的重要條件。行業(yè)部分員工缺乏互聯(lián)網(wǎng)安全意識(shí),對(duì)不明來(lái)源的軟件、網(wǎng)頁(yè)和郵件等缺乏警惕意識(shí),這些都給網(wǎng)絡(luò)安全帶來(lái)了危機(jī)。人是信息系統(tǒng)的操作者與管理者,而人又極易受到外部環(huán)境的影響,可能因?yàn)椴僮魇д`等原因造成安全威脅。為此,“防外”應(yīng)先“安內(nèi)”,即對(duì)行業(yè)內(nèi)部涉密人員加強(qiáng)管理。在人員發(fā)生工作調(diào)動(dòng)、提升、免職、退休等時(shí),要做好涉密信息及操作權(quán)限的交接工作,加強(qiáng)涉密人員的思想教育和安全業(yè)務(wù)培訓(xùn)。目前,網(wǎng)絡(luò)技術(shù)飛速發(fā)展,企業(yè)要不斷加強(qiáng)對(duì)企業(yè)網(wǎng)絡(luò)管理員和系統(tǒng)管理員的培訓(xùn),引領(lǐng)他們順應(yīng)新形勢(shì),學(xué)習(xí)新技術(shù),提高自身技能。
三、結(jié)束語(yǔ)
網(wǎng)絡(luò)安全與網(wǎng)絡(luò)的發(fā)展戚戚相關(guān)。網(wǎng)絡(luò)系統(tǒng)是一個(gè)人機(jī)系統(tǒng),安全保護(hù)的對(duì)象是網(wǎng)絡(luò)設(shè)備,而安全保護(hù)的主體則是人,應(yīng)重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全硬件產(chǎn)品的保護(hù),也應(yīng)注重樹(shù)立人的網(wǎng)絡(luò)安全意識(shí),才可能防微杜漸,把可能出現(xiàn)的損失降低到最低點(diǎn)。總之,網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)工程,不能僅僅依靠防火墻等單個(gè)的系統(tǒng),而需要仔細(xì)考慮系統(tǒng)的安全需求,并將各種安全技術(shù)結(jié)合在一起,與科學(xué)的網(wǎng)絡(luò)管理結(jié)合在一起,才能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
第四篇:信息安全保障措施
信息安全保障措施
網(wǎng)絡(luò)與信息的安全不僅關(guān)系到公司正常業(yè)務(wù)的開(kāi)展,還將影響到國(guó)家的安全,社會(huì)的穩(wěn)定。我公司將認(rèn)真開(kāi)展網(wǎng)絡(luò)與信息安全工作,建立健全的管理制度,落實(shí)技術(shù)防范措施,保證必要的經(jīng)費(fèi)和條件。對(duì)有毒有害的信息進(jìn)行過(guò)濾,對(duì)用戶信息進(jìn)行保密,確保網(wǎng)絡(luò)與信息安全。
我公司承諾在開(kāi)展信息服務(wù)業(yè)務(wù)時(shí),將依照信息產(chǎn)業(yè)部頒布的《增值電信業(yè)務(wù)網(wǎng)絡(luò)信息安全保障基本要求》(YDN126-2005)完善公司的網(wǎng)絡(luò)與信息安全保障措施,制定相應(yīng)的信息安全管理制度,建立網(wǎng)絡(luò)與信息安全應(yīng)急流程,落實(shí)信息安全責(zé)任.具體措施如下:
1、信息安全管理人員的要求: 8-1-
1、信息安全聯(lián)絡(luò)員制度:
我公司將建立信息安全聯(lián)絡(luò)員制度,具體由趙建強(qiáng)擔(dān)任,7*24小時(shí)手機(jī)***,我公司承諾,如我公司信息安全聯(lián)絡(luò)員人員有變動(dòng)和調(diào)整,將在2個(gè)工作日內(nèi)以書(shū)面的方式向陜西省通信管理局進(jìn)行匯報(bào)。8-1-
2、信息安全管理組織機(jī)構(gòu):
我公司將建立以副總經(jīng)理徐國(guó)華為主的的,以公司技術(shù)部、研發(fā)部、市場(chǎng)部、客戶部三個(gè)部門主管領(lǐng)導(dǎo)為成員的信息安全管理組織機(jī)構(gòu),全面負(fù)責(zé)公司網(wǎng)絡(luò)與信息安全工作.具體由信息安全聯(lián)絡(luò)員趙建強(qiáng)負(fù)責(zé)實(shí)施,由公司技術(shù)部經(jīng)理高強(qiáng)(7*24小時(shí)手機(jī)***)擔(dān)任公司信息系統(tǒng)安全員,由研發(fā)部經(jīng)理劉斌(7*24小時(shí)手機(jī)***)擔(dān)任公司網(wǎng)絡(luò)技術(shù)安全員具體實(shí)施和維護(hù)網(wǎng)絡(luò)和信息安全。
2、信息安全管理制度要求: 8-2-
1、信息安全管理職責(zé)
我公司信息安全主要由我公司信息安全聯(lián)絡(luò)員趙建強(qiáng)督促技術(shù)部和研發(fā)部實(shí)施,具體包含以下方面:
A、對(duì)整個(gè)所管范圍的信息系統(tǒng)安全問(wèn)題負(fù)責(zé)。在安全方面網(wǎng)絡(luò)安全員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員和操作員要服從信息系統(tǒng)安全員的領(lǐng)導(dǎo)和管理;
B、負(fù)責(zé)信息系統(tǒng)安全策略、計(jì)劃和事件處理程序的決策;
C、負(fù)責(zé)安全建設(shè)和運(yùn)營(yíng)方案的決策;
D、負(fù)責(zé)安全事件處理的決策;
E、負(fù)責(zé)信息系統(tǒng)安全培訓(xùn)。8-2-
2、信息安全管理考核制度:
西安鵬博士數(shù)碼科技有限公司網(wǎng)絡(luò)信息安全及保密責(zé)任管理考核制度
第一章總則
第一條為西安鵬博士數(shù)碼科技有限公司網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)的安全運(yùn)行,特制定本制度。
第二條本制度所指計(jì)算機(jī)和設(shè)備為公司所有的辦公計(jì)算機(jī)以及托管在IDC機(jī)房的計(jì)算機(jī)及設(shè)備。
第三條本制度所指網(wǎng)絡(luò)為公司局域網(wǎng)和公司業(yè)務(wù)服務(wù)器網(wǎng)絡(luò)。第二章計(jì)算機(jī)使用管理
第四條各指定專門計(jì)算機(jī)和服務(wù)器管理人員,負(fù)責(zé)計(jì)算機(jī)的日常管理和維護(hù)。第五條計(jì)算機(jī)管理人員應(yīng)愛(ài)護(hù)機(jī)器,熟悉計(jì)算機(jī)性能,定期做好維護(hù)和保養(yǎng)工作,發(fā)現(xiàn)問(wèn)題及時(shí)報(bào)告和排除。
第六條計(jì)算機(jī)和服務(wù)器設(shè)備必須專機(jī)專用,并設(shè)置6位以上的密碼。非計(jì)算機(jī)管理人員和授權(quán)操作人員外任何人員不得以任何理由和任何形式使用計(jì)算機(jī)。第七條離開(kāi)計(jì)算機(jī)時(shí),必須切換到密碼保護(hù)狀態(tài),非工作時(shí)間切斷電源,做到人走機(jī)停,確保計(jì)算機(jī)安全。
第八條嚴(yán)禁在計(jì)算機(jī)和服務(wù)器上安裝與公司日常辦公無(wú)關(guān)的任何程序與軟件,確需安裝的,報(bào)公司技術(shù)部門批準(zhǔn)并對(duì)其進(jìn)行病毒檢測(cè)后進(jìn)行安裝;嚴(yán)禁隨意刪除或更改程序文件;嚴(yán)禁擅自更改計(jì)算機(jī)中的任何設(shè)置;嚴(yán)禁使用計(jì)算機(jī)進(jìn)行與本職工作無(wú)關(guān)的操作。
第九條為公司網(wǎng)絡(luò)系統(tǒng)安全工作,軟盤、光盤、u盤、移動(dòng)硬盤等外部存儲(chǔ)設(shè)備必須做好病毒的防、查、殺工作,確保安全后方可使用。
第十條嚴(yán)禁任何人私自隨意拆裝、移動(dòng)計(jì)算機(jī)設(shè)備,更換計(jì)算機(jī)硬件設(shè)備,特殊需要,須報(bào)公司技術(shù)部門批準(zhǔn),由計(jì)算機(jī)管理人員進(jìn)行操作。第十一條正確地使用和操作計(jì)算機(jī)和服務(wù)器。第三章:操作規(guī)范 第十二條服務(wù)器操作人員必須設(shè)置6位數(shù)以上的用戶密碼并嚴(yán)格保密、定期變更。如遺忘或丟失用戶密碼,要及時(shí)與公司技術(shù)部聯(lián)系并重新設(shè)置。
第十三條業(yè)務(wù)操作人員必須執(zhí)行上機(jī)操作規(guī)程,嚴(yán)格按系統(tǒng)崗位分工和系統(tǒng)授權(quán)進(jìn)行規(guī)范化操作。任何人不得越權(quán)或以他人名義進(jìn)行操作。
第十四條在系統(tǒng)運(yùn)行過(guò)程中,操作人員如要離開(kāi)工作現(xiàn)場(chǎng),必須在離開(kāi)前退出系統(tǒng),防止他人越權(quán)操作或擅入系統(tǒng)。
第十五條業(yè)務(wù)操作人員在業(yè)務(wù)操作過(guò)程中發(fā)現(xiàn)數(shù)據(jù)錯(cuò)誤或問(wèn)題,嚴(yán)禁擅自進(jìn)行數(shù)據(jù)修改或更改軟件設(shè)置。應(yīng)及時(shí)與公司技術(shù)部門聯(lián)系,按規(guī)定的程序進(jìn)行修改或設(shè)置。
第四章網(wǎng)絡(luò)安全
第十六條網(wǎng)絡(luò)系統(tǒng)的安全管理包括保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全、系統(tǒng)數(shù)據(jù)安全和網(wǎng)絡(luò)運(yùn)行環(huán)境的安全。
第十七條網(wǎng)絡(luò)內(nèi)各客戶端用戶和計(jì)算機(jī)管理人員必須熟練掌握局域網(wǎng)絡(luò)使用的基本知識(shí),熟悉其使用方法,確保正確、規(guī)范操作。
第十八條計(jì)算機(jī)管理人員要定期和不定期的檢查網(wǎng)絡(luò)設(shè)備及配套設(shè)施是否正常運(yùn)行,網(wǎng)絡(luò)是否暢通,以保證業(yè)務(wù)的正常使用。如發(fā)現(xiàn)問(wèn)題及時(shí)進(jìn)行解決,不能解決的與技術(shù)部門聯(lián)系,確保網(wǎng)絡(luò)隨時(shí)暢通。
第十九條嚴(yán)格遵守信息傳遞操作流程。各客戶端計(jì)算機(jī)可根據(jù)工作需要設(shè)立共享硬盤或文件夾,以方便相關(guān)資料、信息的傳遞和使用,設(shè)立的共享硬盤或文件夾使用完畢后應(yīng)立即取消共享設(shè)置。
第二十條網(wǎng)絡(luò)用戶密碼及共享權(quán)限密碼嚴(yán)禁外泄。未經(jīng)同意嚴(yán)禁擅自拷貝其他工作站的程序及內(nèi)容;嚴(yán)禁擅自修改他人文件。
第二十一條網(wǎng)絡(luò)內(nèi)各客戶端計(jì)算機(jī)必須安裝防病毒軟件,發(fā)現(xiàn)病毒應(yīng)立即采取殺毒措施,確實(shí)無(wú)法解決的,必須盡快與技術(shù)部門聯(lián)系。
第二十二條計(jì)算機(jī)操作人員嚴(yán)禁制造、復(fù)制病毒并在網(wǎng)上傳播,嚴(yán)禁通過(guò)網(wǎng)絡(luò)干擾、攻擊服務(wù)器和其它工作站,不得破壞、竊取服務(wù)器和其它計(jì)算機(jī)的數(shù)據(jù)文件資料,不得發(fā)送垃圾信息、散布謠言、發(fā)表反動(dòng)言論等活動(dòng)。
第二十三條為防止數(shù)據(jù)被非法或越權(quán)竊取,以及遭受病毒入侵和黑客攻擊,各網(wǎng)絡(luò)嚴(yán)格實(shí)行與其它任何網(wǎng)絡(luò)絕對(duì)物理隔離。第二十四條嚴(yán)禁瀏覽和傳遞與業(yè)務(wù)無(wú)關(guān)的信息,節(jié)約網(wǎng)絡(luò)資源。第五章責(zé)任追究
第二十五條因管理人員或業(yè)務(wù)操作人員疏忽或操作失誤等原因,給工作帶來(lái)影響,但經(jīng)努力可以挽回的,對(duì)其進(jìn)行批評(píng)教育;若操作人員違反操作規(guī)程,使工作或財(cái)產(chǎn)蒙受損失的,要追究當(dāng)事人的行政和經(jīng)濟(jì)責(zé)任。
第二十六條因管理人員或業(yè)務(wù)操作人員不負(fù)責(zé)任或管理不善,發(fā)生泄密、數(shù)據(jù)丟失、資產(chǎn)損失等重大安全事故,將按照國(guó)家法律有關(guān)規(guī)定,追究相關(guān)人員的法律責(zé)任。
8-2-
3、有害信息發(fā)現(xiàn)處置機(jī)制:
A、有害信息的發(fā)現(xiàn);公司信息安全責(zé)任小組7*24小時(shí)有信息安全員在線負(fù)責(zé)有害信息的篩選,當(dāng)發(fā)現(xiàn)有害信息出現(xiàn)的時(shí)候,第一時(shí)間聯(lián)絡(luò)公司網(wǎng)絡(luò)信息安全相關(guān)責(zé)任人,并同時(shí)上報(bào)公司信息安全聯(lián)絡(luò)員,同時(shí)采取必要的手段,防止有害信息的進(jìn)一步擴(kuò)散和滿意;
B、有害信息的處理;當(dāng)信息安全人員查看或發(fā)現(xiàn)有害信息時(shí),信息安全人員再通知和上報(bào)公司網(wǎng)絡(luò)安全責(zé)任人和信息安全聯(lián)絡(luò)員之后,將立即刪除有害信息,同時(shí)保存有關(guān)記錄,并立即向通信管理局和公安機(jī)關(guān)報(bào)告。
C、公司接受并配合通信管理局和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向以上兩個(gè)部門提供有關(guān)安全保護(hù)的信息、資料和數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處通過(guò)國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。8-2-
4、有害信息投訴受理處置機(jī)制:
我公司客服電話029-88854837對(duì)用戶提供7*24小時(shí)服務(wù),如有用戶投訴我公司業(yè)務(wù)出現(xiàn)有害信息,我公司客服將第一時(shí)間通知主管客服以及信息安全聯(lián)絡(luò)員,同時(shí)啟動(dòng)“有害信息發(fā)現(xiàn)處置機(jī)制”。8-2-
5、重大信息安全事件應(yīng)急處置和報(bào)告制度:
A、當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全事件時(shí),首先應(yīng)區(qū)分事件性質(zhì)為自然災(zāi)害事件或人為破壞事件,根據(jù)兩種情況分別采用不同處置流程。
流程一:當(dāng)事件為自然災(zāi)害事件時(shí),應(yīng)根據(jù)實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)安全,然后保障設(shè)備安全。具體方法有:硬盤拔出與保存,設(shè)備斷電與拆卸、搬遷等。流程二:當(dāng)事件為人為或病毒破壞事件時(shí),首先判斷破壞來(lái)源與性質(zhì),然后斷開(kāi)影響安全的網(wǎng)絡(luò)設(shè)備,斷開(kāi)與破壞來(lái)源的網(wǎng)絡(luò)連接,跟蹤并鎖定破壞來(lái)源IP地址或其它用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。
B、事件報(bào)告
當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全事件時(shí),事發(fā)部門要第一時(shí)間向公司信息安全聯(lián)絡(luò)員進(jìn)行報(bào)告。初次報(bào)告最遲不超過(guò)2小時(shí),報(bào)告內(nèi)容包括信息來(lái)源、影響范圍、事件性質(zhì)、事件趨勢(shì)和擬采取措施等。8-2-
6、信息安全管理政策和業(yè)務(wù)培訓(xùn)制度: A、公司服務(wù)器安全制度
1、公司服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻, 并與專業(yè)網(wǎng)絡(luò)安全公司合作,做好安全策略,拒絕外來(lái)的惡意攻擊,保障服務(wù)器正常運(yùn)行。
2、在服務(wù)器及工作站上均安裝了正版的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好生產(chǎn)日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁(yè)維護(hù)者、郵箱使用者和對(duì)應(yīng)的IP地址情況等。
4、對(duì)于信息服務(wù)系統(tǒng)建立雙機(jī)熱備份機(jī)制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。
5、關(guān)閉服務(wù)器系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
6、服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入。
7、服務(wù)器提供集中式權(quán)限管理,針對(duì)不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫(kù)信息的訪問(wèn)權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對(duì)操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
B、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制,切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”、“誰(shuí)主辦、誰(shuí)負(fù)責(zé)”的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
2、信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。工作人員采集信息將嚴(yán)格遵守國(guó)家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過(guò)我公司短信平臺(tái)散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪除。
3、遵守對(duì)短信平臺(tái)服務(wù)信息監(jiān)視,保存、清除和備份的制度。開(kāi)展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處。
4、所有信息都及時(shí)做備份。按照國(guó)家有關(guān)規(guī)定,服務(wù)器將保存60天內(nèi)系統(tǒng)運(yùn)行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個(gè)月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。
5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強(qiáng)用戶網(wǎng)絡(luò)安全意識(shí),自覺(jué)遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁(yè)。
6、公司定期對(duì)相關(guān)人員進(jìn)行網(wǎng)絡(luò)信息安全培訓(xùn)并進(jìn)行考核,使員工能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相應(yīng)規(guī)章制度。8-
3、信息安全技術(shù)手段要求:
8-3-
1、有害信息發(fā)現(xiàn)和過(guò)濾實(shí)施方案
在網(wǎng)關(guān)處理的短信中,可能含有不良的信息,如果不加阻隔,可能會(huì)產(chǎn)生不良的社會(huì)影響,所以在網(wǎng)關(guān)的設(shè)計(jì)中,就包含過(guò)濾的處理邏輯。具體實(shí)現(xiàn)是,設(shè)計(jì)一張記錄信息匹配項(xiàng)的過(guò)濾表,網(wǎng)關(guān)在初始化時(shí)讀入,處理每一條短信業(yè)務(wù)時(shí),將短信內(nèi)容和過(guò)濾項(xiàng)進(jìn)行匹配,如果命中,則按規(guī)則將匹配的內(nèi)容過(guò)濾或替換成提示信息,然后將原始信息保留到過(guò)濾歷史記錄表中備案。
8-3-
2、用戶日志60日留存:
保留用戶60天的上下行短信記錄(MO、MT)和基本的用戶信息表,其中用戶的上下行短信每天各自記錄兩張日志表備案;基本的用戶信息表每天通過(guò)數(shù)據(jù)庫(kù)作業(yè)每天自動(dòng)備份到服務(wù)器硬盤。同時(shí)每周備份完整的數(shù)據(jù)庫(kù)信息到服務(wù)器硬盤。
8-3-
3、網(wǎng)站備案動(dòng)態(tài)管理:
我公司暫不從事經(jīng)營(yíng)性和非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù),如后續(xù)需要增加經(jīng)營(yíng)性互聯(lián)網(wǎng)業(yè)務(wù),一方面將重新提交材料向陜西省通信管理局申請(qǐng),在獲批可以開(kāi)展經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)時(shí),或公司建非經(jīng)營(yíng)性互聯(lián)網(wǎng)另外將按照工業(yè)和信息化部印發(fā)《互聯(lián)網(wǎng)站備案管理工作方案》,進(jìn)行網(wǎng)站備案工作。
同時(shí)我公司承諾:
A、在公司網(wǎng)站開(kāi)通時(shí)在主頁(yè)底部的中央位置標(biāo)明其備案編號(hào),并在備案編號(hào)下方按要求鏈接信息產(chǎn)業(yè)部備案管理系統(tǒng)網(wǎng)址,供公眾查詢核對(duì)。
B、公司在網(wǎng)站開(kāi)通時(shí),按照信息產(chǎn)業(yè)部備案管理系統(tǒng)的要求,將備案電子驗(yàn)證標(biāo)識(shí)放置在其網(wǎng)站的指定目錄下。
C、公司在在備案有效期內(nèi)需要變更其《備案登記表》中填報(bào)的信息的,應(yīng)當(dāng)提前三十日登陸信息產(chǎn)業(yè)部備案系統(tǒng)向原備案機(jī)關(guān)履行備案變更手續(xù)。
D、公司在備案有效期內(nèi)需要終止提供服務(wù)的,應(yīng)當(dāng)在服務(wù)終止之日登陸信息產(chǎn)業(yè)部備案系統(tǒng)向原備案機(jī)關(guān)履行備案注銷手續(xù)。
E、公司保證所提供的信息內(nèi)容(網(wǎng)站的互聯(lián)網(wǎng)域名或IP地址)合法。
F、由公司專人負(fù)責(zé)網(wǎng)站備案相關(guān)信息,具體暫定由趙建強(qiáng)負(fù)責(zé),7*24手機(jī)號(hào)碼***
第五篇:信息安全保障協(xié)議書(shū)
鄭州鼎達(dá)科貿(mào)有限公司
信息源入網(wǎng)安全保障責(zé)任書(shū)
凡接入鄭州鼎達(dá)科貿(mào)有限公司的虛擬主機(jī)和主機(jī)托管責(zé)任單位必須保證遵守以下各項(xiàng)規(guī)定:
一、遵守國(guó)家有關(guān)法律、行政法規(guī)和管理規(guī)章,嚴(yán)格執(zhí)行信息安全管理規(guī)定。
二、不得利用鄭州鼎達(dá)科貿(mào)有限公司從事危害國(guó)家安全、泄露國(guó)家機(jī)密等違法犯罪活動(dòng),不得
利用鄭州鼎達(dá)科貿(mào)有限公司中心發(fā)布、查閱、復(fù)制和傳播妨礙社會(huì)治安、破壞國(guó)家統(tǒng)一、破壞民族團(tuán)結(jié)、宣揚(yáng)色情暴力等違反憲法和法律的信息,不得利用國(guó)家互聯(lián)網(wǎng)絡(luò)發(fā)布任何含有下列內(nèi)容之一的信息:
1. 反對(duì)憲法所確定的基本原則;
2. 危害國(guó)家安全,泄露國(guó)家機(jī)密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一;
3. 損害國(guó)家榮譽(yù)和利益;
4. 煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié);
5. 破壞國(guó)家宗教政策,宣揚(yáng)邪教和封建迷信;
6. 散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定;
7. 散布淫穢、色情、賭博、暴力、兇殺、恐怖或教唆犯罪;
8. 侮辱或者誹謗他人,侵害他人合法權(quán)益;
9. 含有法律、行政法規(guī)嚴(yán)令禁止的其他內(nèi)容。
如發(fā)現(xiàn)上述違法有害信息,責(zé)任單位應(yīng)立即采取措施制止信息擴(kuò)散并及時(shí)向有關(guān)主管部門報(bào)告。
三、責(zé)任單位按照《互聯(lián)網(wǎng)信息服務(wù)管理辦法》(國(guó)務(wù)院令第292號(hào))的有關(guān)規(guī)定,經(jīng)營(yíng)性互
聯(lián)網(wǎng)信息服務(wù)用戶應(yīng)辦理許可手續(xù),非經(jīng)營(yíng)性互聯(lián)網(wǎng)信息服務(wù)用戶辦理備案手續(xù),對(duì)擬開(kāi)辦電子公告服務(wù)的用戶,要提出專項(xiàng)申請(qǐng)或者專項(xiàng)備案。
四、責(zé)任單位提供的信息必須遵守國(guó)家有關(guān)知識(shí)產(chǎn)權(quán)的法律、政策規(guī)定。用戶應(yīng)對(duì)其開(kāi)展業(yè)務(wù)
資質(zhì)、發(fā)布信息的內(nèi)容和版權(quán)負(fù)責(zé),對(duì)因其經(jīng)營(yíng)的信息而引起的政治責(zé)任、法律責(zé)任和經(jīng)濟(jì)糾紛負(fù)全部責(zé)任。
五、責(zé)任單位應(yīng)建立有效的信息安全保密管理制度和技術(shù)保障體系,并自愿接受相關(guān)業(yè)務(wù)主管
部門的管理、監(jiān)督和檢查。鄭州鼎達(dá)科貿(mào)有限公司有權(quán)對(duì)責(zé)任單位對(duì)外公開(kāi)的信息內(nèi)容通過(guò)瀏覽進(jìn)行檢查,并要求責(zé)任單位就不適宜的信息內(nèi)容進(jìn)行修改和刪除。
六、責(zé)任單位如果將主機(jī)提供給其他企業(yè)發(fā)布信息,必須有相應(yīng)的手段保證企業(yè)提供的信息不
存在以上違法的有害信息,一旦發(fā)現(xiàn)必須立即采取措施制止信息擴(kuò)散并及時(shí)向有關(guān)主管部門報(bào)告,并承擔(dān)由此產(chǎn)生的法律責(zé)任。
七、責(zé)任單位不得利用鄭州鼎達(dá)科貿(mào)有限公司中心發(fā)布淫穢色情網(wǎng)站,一經(jīng)發(fā)現(xiàn),核實(shí)后24
小時(shí)內(nèi)將無(wú)條件關(guān)閉相關(guān)責(zé)任單位的接入通道。
八、違反上述規(guī)定,鄭州鼎達(dá)科貿(mào)有限公司有權(quán)采取措施,關(guān)閉相關(guān)信責(zé)任單位接入通道;并
配合有關(guān)部門追究責(zé)任單位的法律責(zé)任。
聲明:由于本公司(本人)未履行本信息源入網(wǎng)安全保障責(zé)任書(shū)的內(nèi)容而產(chǎn)生的一切
法律后果均自行承擔(dān),與鄭州鼎達(dá)科貿(mào)有限公司無(wú)關(guān)。
責(zé)任單位(蓋章):
代表(簽字):
日期:
TEL:86-371-68622020FAX:86-371-68956003MAIL:kefu@cninter.com