第一篇:電子公告類業務管理制度和信息安全保障措施
電子公告類業務管理制度和信息安全保障措施
一、信息安全保障措施
1、網站信息必須在網頁上標明來源(即有關轉載信息都必須標明轉載的地址)
2、相關責任人定期或不定期檢查網站信息內容,實施有效監控,做好安全監督工作;
3、不得利用國際互聯網制作、復制、查閱和傳播一系列以下信息,如有違反規定有關部門將按規定對其進行處理;
A、反對憲法所確定的基本原則的;
B、危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的;
C、損害國家榮譽和利益的;
D、煽動民族仇恨、民族歧視、破壞民族團結的;
E、破壞國家宗教政策,宣揚邪教和封建迷信的;
F、散布謠言,擾亂社會秩序,破壞社會穩定的;
G、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
H、侮辱或者誹謗他人,侵害他人合法權益的;
I、含有法律、行政法規禁止的其他內容的。
4、組織結構:
設置專門的網絡管理員,并由其上級進行監督、凡向國際聯網的站點提供或發布信息,必須經過保密審查批準。
5、對網站管理實行責任制
對網站的管理人員,以及領導明確各級人員的責任,管理網站的正常運行,嚴格抓管理工作,實行誰管理誰負責。
二、信息安全內部人員保密管理制度
1、相關內部人員不得對外泄露需要保密的信息;
2、內部人員不得發布、傳播國家法律禁止的內容;
3、信息發布之前應該經過相關人員審核;
4、對相關管理人員設定網站管理權限,不得越權管理網站信息;
5、一旦發生網站信息安全事故,應立即報告相關方并及時進行協調處理;
6、對有毒有害的信息進行過濾、用戶信息進行保密。
三、登陸用戶信息安全管理制度
1、對登陸用戶信息閱讀與發布按需要設置權限;
2、對會員進行會員專區形式的信息管理;
3、對用戶在網站上的行為進行有效監控,保證內部信息安全;
4、固定用戶不得傳播、發布國家法律禁止的內容。
第二篇:信息安全保障措施-移動信息服務業務
信息安全保障措施
網絡與信息的安全不僅關系到公司正常業務的開展,還將影響到國家的安全、社會的穩定。我公司將認真開展網絡與信息安全工作,通過檢查進一步明確安全工作,通過檢查進一步明確安全責任、建立健全的管理制度,落實技術防范措施,保證必要的經費和條件,對有毒有害的信息進行過濾、對用戶信息進行保密,確保網絡與信息的安全。
第一章 短信平臺運行安全保障措施
1、短信平臺服務器和其他計算機之間設置經公安部認證的防火墻,并與專業網絡安全公司合作、做好安全策略,拒絕外來的惡意攻擊,保障短信平臺正常運行。
2、在短信平臺服務器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對短信平臺的干擾和破壞。
3、做好生產日志的留存,短信平臺具有保存60天以上的系統運行日志和用戶使用日志記錄功能。
4、短信服務系統建立雙機熱備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,保證備用系統能及時替換主系統提供服務。
5、關閉短信平臺中暫不使用的服務功能,及相關端口,并及時用補丁修復系統漏洞,定期查殺病毒。
6、短信服務器平時出于鎖定狀態,并保管好登錄密碼;后臺管
/ 7
理界面設置超級用戶名及密碼,并綁定IP,以防他人登入。
7、短信平臺提供集中式權限管理,針對不同的應用系統、終端、操作人員,由短信系統管理員設置共享數據庫信息的訪問群賢,并設置相應的密碼及口令,不同的操作人員設定不同的用戶名,且定期更換,嚴禁操作人員泄露自己的口令,對操作人員的權限嚴格按照崗位職責設定,并由短信系統管理員定期檢查操作人員權限。
8、公司機房按照電信機房標準建設,內有必備的獨立UPS不間斷電源、高靈敏度的煙霧探測系統和消防系統,定期進行電力、防火、防潮、防磁和防鼠檢查。
第二章 信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實現信息安全保密責任制、切實負起確保網絡與信息安全保密的責任。嚴格按照“誰主管、誰負責”、“誰主辦,誰負責”的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網絡和提供信息服務的安全。
2、短信內容更新全部由公司工作人員,工作人員素質高,專業水平好,有強烈的責任心和責任感,短信平臺所有信息發布之前都經分管領導審核批準。工作人員采集信息將嚴格遵守國家的有關法律、法規和相關規定。嚴禁通過我公司短信平臺散布相關法律法規明令禁止的信息(即“九不準”),一經發現,立即刪除。
3、遵守對短息服務信息監視,保存、清除和備份的制度。開展對網絡有害信息的清理整治工作,對違法犯罪案件,報告并協助公安
/ 7
機關查處。
4、所有信息都及時做備份,按照國家有關規定,短信服務系統講保存5個月以內的系統及用戶收發短信記錄。
5、制定并遵守安全教育和培訓制度,加大宣傳教育力度,增強用戶網絡安全意識,自覺遵守信息安全管理有關法律、法規,不泄密、不制作和傳播有害信息。
第三章 用戶信息安全管理制度
1、我公司鄭重成耨尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私政策和短信服務條款以及其他公布的準則規定的情況下,未經用戶授權我公司不會隨意公布與用戶個人身份有關的資料,除非有法律或程序要求。
2、所有用戶信息將得到本公司短息服務系統的安全博愛村,并在和用戶簽署的協議規定時間內保證不會丟失;
3、嚴格遵守用戶賬號使用登記和操作權限管理制度,對用戶信息專人管理,嚴格保密,未經允許不得向他人泄露。
4、公司定期對相關人員進行網絡信息安全培訓并進行考核,使員工能夠充分認識到網絡安全的重要性,嚴格遵守相應規章制度。
5、我公司將嚴格執行本規章制度,并形成規范化管理,建立健全信息網絡安全小組。安全小組由單位領導負責,網絡技術、客戶服務等部門參加,并確定兩名安全負責人員為突發事件處理的聯系人。
第四章 有害信息發現處置機制
1、為了加強對短信信息的安全保護,根據《中華人民共和國計
/ 7
算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》及其它有關法律、行政法規的規定,制定本機制。
2、舉報、投訴中心設在信息部。舉報投訴的受理和回復工作統一由信息部設專人負責,向社會公開投訴舉報電話號碼,設置舉報箱。
3、受理的有害信息投訴事件主要指單位和個人利用短信平臺制作、復制、查閱和傳播下列信息的事件;
(1)煽動抗拒、破壞憲法和法律、行政法規實施的;(2)煽動顛覆國家政權、推翻社會主義制度的;(3)煽動分裂國家、破壞國家統一的;
(4)煽動民族仇恨、民族歧視,破壞民族團結的;(5)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;(6)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的;
(7)公然侮辱他人或者捏造事實誹謗他人的;(8)損害短信平臺形象和利益的;(9)其他違反憲法和法律、行政法規的。
4、有害信息發生部位:在短信平臺、咨詢信息中張貼、傳播有害信息。利用電子郵件發送危害安全、宣揚“法輪功”等邪教和擾亂社會秩序的各種謠言等有害信息。
5、用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規定,不得利用手機報侵犯用戶的通信自由和通信秘密。
/ 7
6、一旦發現網絡有害信息的,應立即啟動預案,采取“及時處理、下載保存和24小時上報制度”。
第四章 信息安全事件報告制度
1、發現有害信息的公司員工要立即報告公司信息部,由信息部協調處理網上突發事件,摸清情況,采取措施,最大限度地遏制有害信息在短信內容中傳播和擴散,并在第一時間內向公司主管領導及有關部門報告。
2、信息部負責有害信息的界定及監控,一旦發現不良信息要馬上刪除(如遇緊急情況,可直接關閉服務器,暫停短信平臺運行)。
3、信息部及時對有害信息予以刪除,取證留樣,對有害信息的來源進行調查;在最短的時間內向網絡有害信息處置辦公室報告情況。
4、信息部要對網絡安全設備的記錄留存,監督檢查有害信息報告、清除等情況。
5、信息安全員負責調查有害信息散步的原因、經過,收集相關證據,以有利于時間處理時事實清除,責任明確。
第五章 重大信息安全事件應急處置制度
1、信息部要利用網絡與信息安全技術平臺,對網上有害信息和公共有害短信及時進行封堵;對違規從事網上業務或傳播有害信息的用戶,依法采取責令整頓,予以封禁用戶等行政處罰措施。
2、在事實清除、責任明確的情況下,公司信息安全管理領導小組要對事件作出處理決定:影響較大、存在問題較多的網站,要集中力量研究和解決問題。對管理混亂、事故多發、造成不良影響的平臺,5 / 7
要追究有關責任人責任。
3、有害信息的責任認定與后期工作按照有關法律和規定確定。
第六章 業務培訓制度
1、對于在上述事件中對處理不服的,有信息部做好思想教育疏導工作。
2、各職能部門繼續做好短信平臺及相關系統有害信息的收集監控工作。
3、舉報投訴受理中心對公眾舉報、投訴事件,按集中管理、登記的原則辦理,有信息部帶領網絡信息安全小組集中處理,并將處理結果備案。對較重大有害信息事件,應立即上報主管領導。
4、舉報投訴受理中心受理的時間,要做到即接快辦:夜間、節假日值班期間接到的投訴舉報,應于次日或節假日后的第1個工作日辦理,對需緊急辦理的重大信息安全事件可先處理后登記。
5、負責查辦的相關人員接到交辦的投訴舉報事件后及時安排辦理,要求在法定時限內處理完畢,如遇特殊性情況不能按時處理完畢的,應報主管領導說明理由,可適當延長處理時間;處理結果應及時反饋給舉報投訴受理中心,由舉報投訴受理中心反饋給投訴舉報人。
6、在處理有害信息投訴事件的記錄、登記、交辦工作流程時,應填寫相應表單、并隨結果報告一同存檔。
7、處理人員應對重大有害信息事件舉報人或要求保密者做到保密,有關重大的有害信息事件及處理過程不得泄密。
/ 7
附表:信息安全小組成員名單 組長:(總負責)技術部經理,張華
成員:程序員,邱能藝
程序員,黃德恩
緊急情況第一聯系人:張華
(電話:)*** 緊急情況第二聯系人:邱能藝
(電話:)***
以上信息如若發生變更,在兩個工作日內報送福建省通信管理局備案。
公司名稱:福建揚翼網絡科技有限公司 日期:
/ 7
第三篇:信息安全保障措施
信息安全保障措施
網絡與信息的安全不僅關系到公司正常業務的開展,還將影響到國家的安全,社會的穩定。我公司將認真開展網絡與信息安全工作,建立健全的管理制度,落實技術防范措施,保證必要的經費和條件。對有毒有害的信息進行過濾,對用戶信息進行保密,確保網絡與信息安全。
我公司承諾在開展信息服務業務時,將依照信息產業部頒布的《增值電信業務網絡信息安全保障基本要求》(YDN126-2005)完善公司的網絡與信息安全保障措施,制定相應的信息安全管理制度,建立網絡與信息安全應急流程,落實信息安全責任.具體措施如下:
1、信息安全管理人員的要求: 8-1-
1、信息安全聯絡員制度:
我公司將建立信息安全聯絡員制度,具體由趙建強擔任,7*24小時手機***,我公司承諾,如我公司信息安全聯絡員人員有變動和調整,將在2個工作日內以書面的方式向陜西省通信管理局進行匯報。8-1-
2、信息安全管理組織機構:
我公司將建立以副總經理徐國華為主的的,以公司技術部、研發部、市場部、客戶部三個部門主管領導為成員的信息安全管理組織機構,全面負責公司網絡與信息安全工作.具體由信息安全聯絡員趙建強負責實施,由公司技術部經理高強(7*24小時手機***)擔任公司信息系統安全員,由研發部經理劉斌(7*24小時手機***)擔任公司網絡技術安全員具體實施和維護網絡和信息安全。
2、信息安全管理制度要求: 8-2-
1、信息安全管理職責
我公司信息安全主要由我公司信息安全聯絡員趙建強督促技術部和研發部實施,具體包含以下方面:
A、對整個所管范圍的信息系統安全問題負責。在安全方面網絡安全員、系統管理員、網絡管理員和操作員要服從信息系統安全員的領導和管理;
B、負責信息系統安全策略、計劃和事件處理程序的決策;
C、負責安全建設和運營方案的決策;
D、負責安全事件處理的決策;
E、負責信息系統安全培訓。8-2-
2、信息安全管理考核制度:
西安鵬博士數碼科技有限公司網絡信息安全及保密責任管理考核制度
第一章總則
第一條為西安鵬博士數碼科技有限公司網絡系統及網絡的安全運行,特制定本制度。
第二條本制度所指計算機和設備為公司所有的辦公計算機以及托管在IDC機房的計算機及設備。
第三條本制度所指網絡為公司局域網和公司業務服務器網絡。第二章計算機使用管理
第四條各指定專門計算機和服務器管理人員,負責計算機的日常管理和維護。第五條計算機管理人員應愛護機器,熟悉計算機性能,定期做好維護和保養工作,發現問題及時報告和排除。
第六條計算機和服務器設備必須專機專用,并設置6位以上的密碼。非計算機管理人員和授權操作人員外任何人員不得以任何理由和任何形式使用計算機。第七條離開計算機時,必須切換到密碼保護狀態,非工作時間切斷電源,做到人走機停,確保計算機安全。
第八條嚴禁在計算機和服務器上安裝與公司日常辦公無關的任何程序與軟件,確需安裝的,報公司技術部門批準并對其進行病毒檢測后進行安裝;嚴禁隨意刪除或更改程序文件;嚴禁擅自更改計算機中的任何設置;嚴禁使用計算機進行與本職工作無關的操作。
第九條為公司網絡系統安全工作,軟盤、光盤、u盤、移動硬盤等外部存儲設備必須做好病毒的防、查、殺工作,確保安全后方可使用。
第十條嚴禁任何人私自隨意拆裝、移動計算機設備,更換計算機硬件設備,特殊需要,須報公司技術部門批準,由計算機管理人員進行操作。第十一條正確地使用和操作計算機和服務器。第三章:操作規范 第十二條服務器操作人員必須設置6位數以上的用戶密碼并嚴格保密、定期變更。如遺忘或丟失用戶密碼,要及時與公司技術部聯系并重新設置。
第十三條業務操作人員必須執行上機操作規程,嚴格按系統崗位分工和系統授權進行規范化操作。任何人不得越權或以他人名義進行操作。
第十四條在系統運行過程中,操作人員如要離開工作現場,必須在離開前退出系統,防止他人越權操作或擅入系統。
第十五條業務操作人員在業務操作過程中發現數據錯誤或問題,嚴禁擅自進行數據修改或更改軟件設置。應及時與公司技術部門聯系,按規定的程序進行修改或設置。
第四章網絡安全
第十六條網絡系統的安全管理包括保障計算機網絡設備和配套設施的安全、系統數據安全和網絡運行環境的安全。
第十七條網絡內各客戶端用戶和計算機管理人員必須熟練掌握局域網絡使用的基本知識,熟悉其使用方法,確保正確、規范操作。
第十八條計算機管理人員要定期和不定期的檢查網絡設備及配套設施是否正常運行,網絡是否暢通,以保證業務的正常使用。如發現問題及時進行解決,不能解決的與技術部門聯系,確保網絡隨時暢通。
第十九條嚴格遵守信息傳遞操作流程。各客戶端計算機可根據工作需要設立共享硬盤或文件夾,以方便相關資料、信息的傳遞和使用,設立的共享硬盤或文件夾使用完畢后應立即取消共享設置。
第二十條網絡用戶密碼及共享權限密碼嚴禁外泄。未經同意嚴禁擅自拷貝其他工作站的程序及內容;嚴禁擅自修改他人文件。
第二十一條網絡內各客戶端計算機必須安裝防病毒軟件,發現病毒應立即采取殺毒措施,確實無法解決的,必須盡快與技術部門聯系。
第二十二條計算機操作人員嚴禁制造、復制病毒并在網上傳播,嚴禁通過網絡干擾、攻擊服務器和其它工作站,不得破壞、竊取服務器和其它計算機的數據文件資料,不得發送垃圾信息、散布謠言、發表反動言論等活動。
第二十三條為防止數據被非法或越權竊取,以及遭受病毒入侵和黑客攻擊,各網絡嚴格實行與其它任何網絡絕對物理隔離。第二十四條嚴禁瀏覽和傳遞與業務無關的信息,節約網絡資源。第五章責任追究
第二十五條因管理人員或業務操作人員疏忽或操作失誤等原因,給工作帶來影響,但經努力可以挽回的,對其進行批評教育;若操作人員違反操作規程,使工作或財產蒙受損失的,要追究當事人的行政和經濟責任。
第二十六條因管理人員或業務操作人員不負責任或管理不善,發生泄密、數據丟失、資產損失等重大安全事故,將按照國家法律有關規定,追究相關人員的法律責任。
8-2-
3、有害信息發現處置機制:
A、有害信息的發現;公司信息安全責任小組7*24小時有信息安全員在線負責有害信息的篩選,當發現有害信息出現的時候,第一時間聯絡公司網絡信息安全相關責任人,并同時上報公司信息安全聯絡員,同時采取必要的手段,防止有害信息的進一步擴散和滿意;
B、有害信息的處理;當信息安全人員查看或發現有害信息時,信息安全人員再通知和上報公司網絡安全責任人和信息安全聯絡員之后,將立即刪除有害信息,同時保存有關記錄,并立即向通信管理局和公安機關報告。
C、公司接受并配合通信管理局和公安機關的安全監督、檢查和指導,如實向以上兩個部門提供有關安全保護的信息、資料和數據文件,協助公安機關查處通過國際互聯網的計算機信息網絡的違法犯罪行為。8-2-
4、有害信息投訴受理處置機制:
我公司客服電話029-88854837對用戶提供7*24小時服務,如有用戶投訴我公司業務出現有害信息,我公司客服將第一時間通知主管客服以及信息安全聯絡員,同時啟動“有害信息發現處置機制”。8-2-
5、重大信息安全事件應急處置和報告制度:
A、當發生網絡與信息安全事件時,首先應區分事件性質為自然災害事件或人為破壞事件,根據兩種情況分別采用不同處置流程。
流程一:當事件為自然災害事件時,應根據實際情況,在保障人身安全的前提下,首先保障數據安全,然后保障設備安全。具體方法有:硬盤拔出與保存,設備斷電與拆卸、搬遷等。流程二:當事件為人為或病毒破壞事件時,首先判斷破壞來源與性質,然后斷開影響安全的網絡設備,斷開與破壞來源的網絡連接,跟蹤并鎖定破壞來源IP地址或其它用戶信息,修復被破壞的信息,恢復信息系統。
B、事件報告
當發生網絡與信息安全事件時,事發部門要第一時間向公司信息安全聯絡員進行報告。初次報告最遲不超過2小時,報告內容包括信息來源、影響范圍、事件性質、事件趨勢和擬采取措施等。8-2-
6、信息安全管理政策和業務培訓制度: A、公司服務器安全制度
1、公司服務器和其他計算機之間設置經公安部認證的防火墻, 并與專業網絡安全公司合作,做好安全策略,拒絕外來的惡意攻擊,保障服務器正常運行。
2、在服務器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網站系統的干擾和破壞。
3、做好生產日志的留存。網站具有保存60天以上的系統運行日志和用戶使用日志記錄功能,內容包括IP地址及使用情況,主頁維護者、郵箱使用者和對應的IP地址情況等。
4、對于信息服務系統建立雙機熱備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,保證備用系統能及時替換主系統提供服務。
5、關閉服務器系統中暫不使用的服務功能,及相關端口,并及時用補丁修復系統漏洞,定期查殺病毒。
6、服務器平時處于鎖定狀態,并保管好登錄密碼;后臺管理界面設置超級用戶名及密碼,并綁定IP,以防他人登入。
7、服務器提供集中式權限管理,針對不同的應用系統、終端、操作人員,由網站系統管理員設置共享數據庫信息的訪問權限,并設置相應的密碼及口令。不同的操作人員設定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權限嚴格按照崗位職責設定,并由網站系統管理員定期檢查操作人員權限。
B、信息安全保密管理制度
1、我公司建立了健全的信息安全保密管理制度,實現信息安全保密責任制,切實負起確保網絡與信息安全保密的責任。嚴格按照“誰主管、誰負責”、“誰主辦、誰負責”的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網絡和提供信息服務的安全。
2、信息內容更新全部由網站工作人員完成,工作人員素質高、專業水平好,有強烈的責任心和責任感。網站所有信息發布之前都經分管領導審核批準。工作人員采集信息將嚴格遵守國家的有關法律、法規和相關規定。嚴禁通過我公司短信平臺散布《互聯網信息管理辦法》等相關法律法規明令禁止的信息(即“九不準”),一經發現,立即刪除。
3、遵守對短信平臺服務信息監視,保存、清除和備份的制度。開展對網絡有害信息的清理整治工作,對違法犯罪案件,報告并協助公安機關查處。
4、所有信息都及時做備份。按照國家有關規定,服務器將保存60天內系統運行日志和用戶使用日志記錄,短信服務系統將保存5個月以內的系統及用戶收發短信記錄。
5、制定并遵守安全教育和培訓制度。加大宣傳教育力度,增強用戶網絡安全意識,自覺遵守互聯網管理有關法律、法規,不泄密、不制作和傳播有害信息,不鏈接有害信息或網頁。
6、公司定期對相關人員進行網絡信息安全培訓并進行考核,使員工能夠充分認識到網絡安全的重要性,嚴格遵守相應規章制度。8-
3、信息安全技術手段要求:
8-3-
1、有害信息發現和過濾實施方案
在網關處理的短信中,可能含有不良的信息,如果不加阻隔,可能會產生不良的社會影響,所以在網關的設計中,就包含過濾的處理邏輯。具體實現是,設計一張記錄信息匹配項的過濾表,網關在初始化時讀入,處理每一條短信業務時,將短信內容和過濾項進行匹配,如果命中,則按規則將匹配的內容過濾或替換成提示信息,然后將原始信息保留到過濾歷史記錄表中備案。
8-3-
2、用戶日志60日留存:
保留用戶60天的上下行短信記錄(MO、MT)和基本的用戶信息表,其中用戶的上下行短信每天各自記錄兩張日志表備案;基本的用戶信息表每天通過數據庫作業每天自動備份到服務器硬盤。同時每周備份完整的數據庫信息到服務器硬盤。
8-3-
3、網站備案動態管理:
我公司暫不從事經營性和非經營性互聯網信息服務,如后續需要增加經營性互聯網業務,一方面將重新提交材料向陜西省通信管理局申請,在獲批可以開展經營性互聯網信息服務時,或公司建非經營性互聯網另外將按照工業和信息化部印發《互聯網站備案管理工作方案》,進行網站備案工作。
同時我公司承諾:
A、在公司網站開通時在主頁底部的中央位置標明其備案編號,并在備案編號下方按要求鏈接信息產業部備案管理系統網址,供公眾查詢核對。
B、公司在網站開通時,按照信息產業部備案管理系統的要求,將備案電子驗證標識放置在其網站的指定目錄下。
C、公司在在備案有效期內需要變更其《備案登記表》中填報的信息的,應當提前三十日登陸信息產業部備案系統向原備案機關履行備案變更手續。
D、公司在備案有效期內需要終止提供服務的,應當在服務終止之日登陸信息產業部備案系統向原備案機關履行備案注銷手續。
E、公司保證所提供的信息內容(網站的互聯網域名或IP地址)合法。
F、由公司專人負責網站備案相關信息,具體暫定由趙建強負責,7*24手機號碼***
第四篇:電子公告服務信息安全承諾書范文
電子公告服務信息安全承諾書
一、本單位鄭重承諾,遵守本承諾書的有關條款,如有違反本承諾書有關條款的行為,由本單位承擔由此造成的一切行政、民事和刑事責任。
二、本單位承諾遵守《中華人民共和國行政許可法》、《中華人民共和國電信條例》、《互聯網信息服務管理辦法》、《互聯網電子公告服務管理規定》等有關法律、法規和行政規章制度。
三、本單位開辦電子公告服務,依法向通信管理機構提出專項申請或者專項備案,并接受相關管理部門的監督和檢查。
四、本單位保證不超出通信管理部門批準的類別欄目或者另設欄目提供服務,不利用電子公告危害國家安全、泄露國家秘密,不侵犯國家、社會、集體的利益和公民的合法權益,不從事違法犯罪活動。
五、本單位承諾不制作、復制、發布、傳播國家明令禁止的各類違法和不良信息。嚴格執行相關主管部門有關信息內容安全管理的相關規定和指令。
六、本單位承諾建立健全電子公告服務各項安全保障措施、安全管理制度,保證落實各項安全措施。本單位法定代表人為本單位信息安全第一責任人。
七、本單位承諾嚴格按照國家相關的法律法規做好網站的信息安全管理工作,落實專責信息安全管理人員和信息安全技術人員,建立網站及電子公告服務公共信息內容違法和不良信息技術過濾系統,并主動向通信管理部門提供遠程登錄檢查條件。
八、本單位承諾當電子公告服務發生重大信息安全事故時,立即采取應急處置措施,保留有關原始記錄,并在24小時內向相關主管部門報告。
九、若違反本承諾書有關條款和國家相關法律法規的,本單位直接承擔相應法律責任,造成第三方損失的,由本單位依法賠償。由于發生信息安全事件未及時采取措施造成嚴重影響的,接受通信管理部門停止本單位網站及電子公告服務的處置,直至取消本單位電子公告等信息服務業務,依法追究本單位責任。
十、本承諾書隨同本單位電子公告服務專項申請或者專項備案被省通信管理局批準之日起生效。
單位蓋章:
法定代表人簽字:
日期:
第五篇:網站信息安全保障措施
信息安全保障措施
網絡與信息的安全不僅關系到公司業務的開展,還將影響到國家的安全、社會的穩定。公司將認真開展網絡與信息安全工作,通過檢查進一步明確安全責任,建立健全的管理制度,落實技術防范措施,保證必要的經費和條件,對有毒有害的信息進行過濾、對用戶信息進行保密,確保網絡與信息安全。
一、網站運行安全保障措施
1、網站服務器和其他計算機之間設置防火墻,做好安全策略,拒絕外來的惡意攻擊,保障網站正常運行。
2、在網站的服務器及工作站上均安裝了相應的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網站系統的干擾和破壞。
3、做好訪問日志的留存。網站具有保存六個月以上的系統運行日志和用戶使用日志記錄功能,內容包括IP地址及使用情況,主頁維護者、對應的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時刪除并進行重要信息向相關部門匯報。
5、網站信息服務系統建立多機備份機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,可以在最短的時間內替換主系統提供服務。
6、關閉網站系統中暫不使用的服務功能,及相關端口,并及時用補丁修復系統漏洞,定期查殺病毒。
7、服務器平時處于鎖定狀態,并保管好登錄密碼;后臺管理界面設置超級用戶名及密碼,并綁定IP,以防他人登入。
8、網站提供集中式權限管理,針對不同的應用系統、終端、操作人員,由網站系統管理員設置共享數據庫信息的訪問權限,并設置相應的密碼及口令。不同的操作人員設定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權限嚴格按照崗位職責設定,并由網站系統管理員定期檢查操作人員權限。
9、機房按照電信機房標準建設,內有必備的獨立UPS不間斷電源,能定期進行電力、防火、防潮、防磁和防鼠檢查。
二、信息安全保密管理制度
1、嚴格按照“誰主管、誰負責”、“誰主辦、誰負責”的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網絡和提供信息服務的安全。
2、網站信息內容更新全部由網站工作人員完成或管理,工作人員素質高、專業水平好,有強烈的責任心和責任感。網站相關信息發布之前有一定的審核程序。工作人員采集信息將嚴格遵守國家的有關法律、法規和相關規定。
3、遵守對網站服務信息監視,保存、清除和備份的制度。開展對網絡有害信息的清理整治工作,對違法犯罪案件,報告并協助公安機關查處。
4、所有信息都及時做備份。按照國家有關規定,網站將保存6個月內系統運行日志和用戶使用日志記錄。
5、制定并遵守安全教育和培訓制度。加大宣傳教育力度,增強用戶網絡安全意識,自覺遵守互聯網管理有關法律、法規,不泄密、不制作和傳播有害信息,不鏈接有害信息或網頁。
三、用戶信息安全管理制度
1、尊重并保護用戶的個人隱私,在與用戶簽署的隱私政策和網站服務條款以及其他公布的準則規定的情況下,未經用戶授權不得公布與用戶個人身份有關的資料,除非有法律或程序要求。
2、嚴格遵守網站用戶帳號使用登記和操作權限管理制度,對用戶信息專人管理,嚴格保密,未經允許不得向他人泄露。
公司定期對相關人員進行網絡信息安全培訓并進行考核,使相關人員能夠充分認識到網絡安全的重要性,嚴格遵守相應規章制度。
公司嚴格執行本規章制度,并形成規范化管理,建立健全信息網絡安全小組。安全小組由單位領導負責,網絡技術、客戶服務等部門參加,并確定至少一名安全負責人作為突發事件處理的聯系人。