安全監管措施
網絡與信息安全不(bù)僅關系到(dào)工作的(de)開展,還将影響到(dào)國(guó)家的(de)安全、社會的(de)穩定
我司重慶大(dà)河電子(zǐ)商務有限公司,将認真的(de)開展網絡與信息安全工作,通過檢查進一(yī / yì /yí)步明确安全責任,建立健全的(de)管理制度,落實技術防範措施,對有毒有害的(de)信息進行過濾、确保網絡與信息安全
一(yī / yì /yí)、網站安全保障措
1、主控室設置經公安部認證的(de)防火牆,做好安全策略,拒絕外來(lái)的(de)惡意攻擊,保障網絡正常運行
2、對計算機病毒、有害電子(zǐ)郵件進行有效的(de)防範措施,防止有害信息對網絡系統的(de)幹擾和(hé / huò)破壞
3、做好日志的(de)記錄。内容包括IP地(dì / de)址,對應的(de)IP地(dì / de)址情況等
4、關閉網絡系統中暫不(bù)使用的(de)服務功能,及相關端口,并及時(shí)用補丁修複系統漏洞,定期查殺病毒
5、服務器平時(shí)處于(yú)鎖定狀态,并保管好登錄密碼;後台管理界面設置超級用戶名及密碼,并綁定IP,以(yǐ)防他(tā)人(rén)登入
6、公司機房按照電信機房标準建設,内有必備的(de)獨立UPS不(bù)間斷電源,能定期進行電力、防火、防潮、防磁和(hé / huò)防鼠檢查
二、信息安全保密管理制
1、信息監控制度
(1)網絡信息必須标明來(lái)源;(即有關轉載信息都必須标明轉載的(de)地(dì / de)址
(2)相關責任人(rén)定期或不(bù)定期檢查網絡系統安全,實施有效監控,做好安全監督工作
(3)不(bù)得利用國(guó)際互聯網制作、複制、查閱和(hé / huò)傳播一(yī / yì /yí)系列以(yǐ)下信息,如有違反規定有關部門将按規定對其進行處理
A、反對憲法所确定的(de)基本原則的(de)
B、危害國(guó)家安全,洩露國(guó)家秘密,颠覆國(guó)家政權,破壞國(guó)家統一(yī / yì /yí)的(de)
C、損害國(guó)家榮譽和(hé / huò)利益的(de)
D、煽動民族仇恨、民族歧視、破壞民族團結的(de)
E、破壞國(guó)家宗教政策,宣揚邪教和(hé / huò)封建迷信的(de)
F、散布謠言,擾亂社會秩序,破壞社會穩定的(de)
G、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的(de)
H、侮辱或者诽謗他(tā)人(rén),侵害他(tā)人(rén)合法權益的(de);含有法律、行政法規禁止的(de)其他(tā)内容的(de)
2、組織結構
設置專門的(de)網絡安全管理員,并由其上(shàng)級進行監督、對公司網絡系統管理實行責任制,對網絡系統的(de)管理人(rén)員,以(yǐ)及領導明确各級人(rén)員的(de)責任,管理網絡系統的(de)正常運行,嚴格抓管理工作,實行誰管理誰負責
三、用戶信息安全管理制
1、尊重并保護用戶的(de)個(gè)人(rén)隐私,除了(le/liǎo)在(zài)與用戶簽署的(de)隐私政策和(hé / huò)網站服務條款以(yǐ)及其他(tā)公布的(de)準則規定的(de)情況下,未經用戶授權不(bù)會随意公布與用戶個(gè)人(rén)身份有關的(de)資料,除非有法律或程序要(yào / yāo)求
2、嚴格遵守網站用戶帳号使用登記和(hé / huò)操作權限管理制度,對用戶信息專人(rén)管理,嚴格保密,未經允許不(bù)得向他(tā)人(rén)洩露
定期對相關人(rén)員進行網絡信息安全培訓并進行考核,使相關人(rén)員能夠充分認識到(dào)網絡安全的(de)重要(yào / yāo)性,嚴格遵守相應規章制度
我司将嚴格執行本規章制度,并形成規範化管理,建立健全信息網絡安全小組。安全小組由單位領導負責,網絡技術、客戶服務等部門參加,并确定至少兩名安全負責人(rén)作爲(wéi / wèi)突發事件處理的(de)聯系人(rén)。