网站信息安全管理制度-公安部网站备案Word下载.docx

上传人:b****9 文档编号:18890059 上传时间:2023-01-02 格式:DOCX 页数:19 大小:23.85KB
下载 相关 举报
网站信息安全管理制度-公安部网站备案Word下载.docx_第1页
第1页 / 共19页
网站信息安全管理制度-公安部网站备案Word下载.docx_第2页
第2页 / 共19页
网站信息安全管理制度-公安部网站备案Word下载.docx_第3页
第3页 / 共19页
网站信息安全管理制度-公安部网站备案Word下载.docx_第4页
第4页 / 共19页
网站信息安全管理制度-公安部网站备案Word下载.docx_第5页
第5页 / 共19页
点击查看更多>>
下载资源
资源描述

网站信息安全管理制度-公安部网站备案Word下载.docx

《网站信息安全管理制度-公安部网站备案Word下载.docx》由会员分享,可在线阅读,更多相关《网站信息安全管理制度-公安部网站备案Word下载.docx(19页珍藏版)》请在冰豆网上搜索。

网站信息安全管理制度-公安部网站备案Word下载.docx

按照国家有关规定,删除本网络中含有上述内容的地址、目录或者关闭网站。

并保留原始记录,在二十四小时之内向当地公安机关报告。

信息监视、保存、清除和备份制度

为促进公司网站健康、安全,高效的应用和发展,维护国家和社会的稳定,杜绝各类违法、犯罪行为的发生,根据《计算机信息网络国际互联网安全保护管理办法》的规定,特制定本制度:

1、制度适用于本网站发布信息及部门人员在网站发布信息。

2、3、严格执行国家及地方制定的信息安全条例。

本网站自身发布的信息,必须认真检查,杜绝隐含下列行为的内容出现:

(1)煽动抗拒、破坏宪法和法律、行政法规实施;

(2)煽动颠覆国家政权,推翻社会主义制度;

(3)煽动分裂国家、破坏国家统一;

(4)煽动民族仇恨、民族歧视、破坏民族团结;

(5)捏造或者歪曲事实、散布谣言,扰乱社会秩序;

(6)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪;

(7)公然侮辱他人或者捏造事实诽谤他人;

(8)损害国家机关信誉;

(9)其他违反宪法和法律、行政法规。

4、5、网站人员如引用的他人信息,必须注明来源。

网站人员发布信息,必须首先经过程序核查,对其发布内容进行检查、过滤、限制。

若发现其他网站有不良有害信息,应主动举报。

6、7、网站人员发布信息,必须每日进行人工核查。

网站信息数据库必须每7日备份1次,且应保证30天期限内的数据查询。

病毒检测和网络安全漏洞检测制度为保证公司网站的正常运行,防止各类病毒、黑客软件对我公司联网主机构成的威胁,最大限度的减少此类损失,特制定本制度:

1、各接入部门计算机内应安装防病毒软件、防黑客软件及垃圾邮件消除软件,并对软件定期升级。

2、各接入部门计算机内严禁安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。

3、网管中心应定期发布病毒信息,检测网站内病毒和安全漏洞,并采取必要措施加以防治。

4、所租赁的服务器或存储空间内主要服务器应当安装防火墙系统,加强网络安全管理。

5、网管中心定期对网络安全和病毒检测进行检查,发现问题及时处理。

违法案件报告和协助查处制度

1、各接入终端使用者应当自觉遵守网络法规,严禁利用计算机从事违法犯罪行为。

2、对于本单位发生的计算机违法犯罪行为,网络安全管理员或发现人员应当及时制止并立即上报网络管理中心,同时做好系统保护工作。

3、对于所遭受到的攻击,各接入终端使用者同样应当上报网络管理中心,同时做好系统保护工作。

4、各接入终端使用者有义务接受公司网络管理中心和上级主管部门的监督、检查,并应积极配合做好违法犯罪事件的查处工作。

5、网管中心应及时掌握公司网内各接入终端使用者网络违法情况,并定期向网络主管领导和上级主管部门报告,并应协助主管部门做好查处工作。

网站帐号使用登记和操作权限管理制度

1、凡符合条件的个人必须首先向公司提出申请并按要求填报有关资料经批准后方能成为网站用户。

2、已建成使用的网站用户如其因各种原因要求暂停其使用可以以书面形式向管理员要求暂停、中断其网络用户服务。

暂停使用期限由其所在各部门根据相关规定及实际情况决定。

3、任何账户用户享有完全平等的网络接入权。

此权利不因账号建立的早晚、连网的先后而变化。

4、任何用户不得私自窃取他人上网账号。

5、对于服务器系统、各类网络设备应定期做好备份工作,确保在系统发生故障时能及时恢复。

安全管理人员岗位工作职责

1、根据信息中心有关计算机和网络运行的条例对公司计算机和网络系统的使用进行规范化的管理,及时制止违规现象发生。

2、对计算机和公司网络系统进行日常维护,做好网络设备的巡检工作和安全防范工作,确保网络畅通无阻。

3、认真做好计算机和网络系统的数据记录、安全备份和用户管理工作,保证各类运行数据记录的正确性和实时性。

4、为公司应用信息网络的工作提供技术支持,保证公司计算机和网络设备安全运行的环境要求。

5、做好公司内网和Internet接入情况的监测工作,及时向有关信息中心网管提供信息。

6、根据公司管理理念,策划、设计、制作和管理公司网站,负责公司网站的信息发布和日常维护。

7、及时收集公司内外的动态信息,通过公司网站宣传公司取得的各项成果,扩大公司的影响。

8、为公司员工有效利用网站资源提供技术支持。

9、负责公司网站的安全防护和运行监控,做好网站运行数据的记录和安全备份,及时向有关信息中心提供信息。

安全教育和培训制度

1、企业负责人(法定代表人)按规定参加上级举办的安全培训教育,每年不少于30学时,并经上级年度能力考核合格。

2、项目经理按规定参加上级举办的“安全教育人员安全管理能力培训”和公司举办的“安全培训”,每年比少于30学时,并经上级年度能力考核合格。

3、专职安全生产管理人员按规定参加上级举办得“安全管理人员安全管理能力培训”,组织安全和项目经理、特种作业人员进行安全培训,每年培训、学习部少于40学时,并经上级年度能力考核合格。

突发事件应急响应机制和流程

1.对于网站系统及各类网络设备的设置、修改应当做好登记、备案工作。

2.按照规定做好备份工作,配合各类安全检查,一旦遇到不良信息,均按照国家有关规定,删除本网络中含有上述内容的地址、目录,并保留原始记录,在二十四小时之内向市公安局网监支队报告。

北京XXXXXXXX有限公司

2018年1月5日

第二篇:

网站备案信息安全承诺书

网络信息安全承诺书

本单位郑重承诺遵守本承诺书的有关条款,如有违反本承诺书有关条款的行为,本单位承担由此带来的一切民事、行政和刑事责任。

一、本单位承诺遵守《中华人民共和国计算机信息系统安全保护条例》和《计算机信息网络国际联网安全保护管理办法》及有关法律、法规和行政规章制度、文件规定。

二、本单位保证不利用网络危害国家安全、泄露国家秘密,不侵犯国家的、社会的、集体的利益和第三方的合法权益,不从事违法犯罪活动。

三、本单位承诺严格按照国家相关法律法规做好本单位网站的信息安全管理工作,按政府有关部门要求设立信息安全责任人和信息安全审查员,信息安全责任人和信息安全审查员应在通过公安机关的安全技术培训后,持证上岗。

四、本单位承诺健全各项网络安全管理制度和落实各项安全保护技术措施。

五、本单位承诺接受公安机关的监督和检查,如实主动提供有关安全保护的信息、资料及数据文件,积极协助查处通过国际联网的计算机信息网络违法犯罪行为。

六、本单位承诺不通过互联网制作、复制、查阅和传播下列信息:

1、反对宪法所确定的基本原则的。

2、危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的。

3、损害国家荣誉和利益的。

4、煽动民族仇恨、民族歧视,破坏民族团结的。

5、破坏国家宗教政策,宣扬邪教和封建迷信的。

6、散布谣言,扰乱社会秩序,破坏社会稳定的。

7、散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的。

8、侮辱或者诽谤他人,侵害他人合法权益的。

9、含有法律法规禁止的其他内容的。

七、本单位承诺不从事任何危害计算机信息网络安全的活动,包括但不限于:

1、未经允许,进入计算机信息网络或者使用计算机信息网络资源的。

2、未经允许,对计算机信息网络功能进行删除、修改或者增加的。

3、未经允许,对计算机信息网络中存储或者传输的数据和应用程序进行删除、修改或者增加的。

4、故意制作、传播计算机病毒等破坏性程序的。

5、其他危害计算机信息网络安全的。

八、本单位承诺,当计算机信息系统发生重大安全事故时,立即采取应急措施,保留有关原始记录,并在24小时内向政府监管部门报告,并书面知会贵单位。

九、若违反本承诺书有关条款和国家相关法律法规的,本单位直接承担相应法律责任,造成财产损失的,由本单位直接赔偿。

同时,贵单位有权暂停提供托管服务直至解除双方间《云主机业务服务合同》。

十、用户承诺与最终用户参照签订此类《网络信息安全承诺书》,并督促最终用户履行相应责任,否则,用户承担连带责任。

十一、本承诺书自签署之日起生效并遵行。

单位盖章:

日期:

第三篇:

网站备案信息表

备案阶段状态说明

1.等待确认

您的备案信息还未确认提交至接入商核实,请点击“浏览”,确保备案信息确认无误后,点击右上角“确定上交核实”。

2.等待核实

您的备案信息已经提交至我司,等待我司审核中,一般审核为1~2个工作日左右。

3.真实性核验

您的备案信息已经通过接入商初步审核,您按以下流程进行真实性核验。

一、请按照以下要求前往接入商进行真实性核验:

需前往进行真实性核验人网站负责人

需携带所需资料

1、《网站备案信息真实性核验单》打印2份,并在“网站负责人”处签字盖章。

2、《信息安全保障协议书》打印2份,并在“责任单位”处签字盖章。

3、网站主办者证件原件(如主办者非个人,请携带相关证件的复印件加盖公章)。

4、网站负责人证件原件。

注意事项《网站备案信息真实性核验单》及主办者证件证明资料必须与备案系统中录入的网站备案信息完全一致。

二、如果您暂时不便前往进行真实性核验,请将以下资料快递我司,以便接入商进行预核验:

快递所需资料:

1、网站主办者证件复印件(如是个人需提交身份证复印件,如是企业需提交企业营业执照副本复印件需加盖公章)

2、网站负责人证件复印件

3、《网站备案信息真实性核验单》打印2份需,填写网站主办者相关信息及签字或盖章(一式2份)

4、《信息安全保障协议书》打印2份,需填写相关信息及签字或盖章(一式2份)

重要说明:

山东地区:

除提交以上资料之外,还需提交域名证书

甘肃地区:

《网站备案信息真实性核验单》的信息填写必须从计算机上打印,不得手写

浙江地区:

《网站备案信息真实性核验单》必须打印在一页上,不得打印二页

注意事项:

1、预核验不代表一定能通过通管局审核,建议您进行“当面核验”

2、快递所需费用自理

4.管局审核阶段

您的备案信息备案信息上报至管局后,等待省管局审核中,一般审核为20个工作日左右。

5.退回处理阶段

备案信息在核实有误时退回或在省管局审核后退回,可根据退回信息进行备案信息的调整后再次进行1~5备案流程操作。

6.审核通过阶段

您的备案信息已经通过管局审核。

注意:

每一项都必须填写真实、完整、否则将无法通过审核!

第四篇:

网站信息安全管理制度(全)

网站信息安全保障措施

网络与信息的安全不仅关系到公司业务的开展,还将影响到国家的安全、社会的稳定。

我公司将认真开展网络与信息安全工作,通过检查进一步明确安全责任,建立健全的管理制度,落实技术防范措施,保证必要的经费和条件,对有毒有害的信息进行过滤、对用户信息进行保密,确保网络与信息安全。

一、网站运行安全保障措施

1、网站服务器和其他计算机之间设置防火墙,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。

2、在网站的服务器及工作站上均安装了相应的防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。

3、做好访问日志的留存。

网站具有保存六个月以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、对应的IP地址情况等。

4、交互式栏目具备有IP地址、身份登记和识别确认功能,对非法贴子或留言能做到及时删除并进行重要信息向相关部门汇报。

5、网站信息服务系统建立多机备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,可以在最短的时间内替换主系统提供服务。

6、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用

补丁修复系统漏洞,定期查杀病毒。

7、服务器平时处于锁定状态,并保管好登录密码;

后台管理界面设置超级用户名及密码,并绑定IP,以防他人登入。

8、网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令。

不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令。

对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。

9、公司机房按照电信机房标准建设,内有必备的独立UPS不间断电源,能定期进行电力、防火、防潮、防磁和防鼠检查。

二、信息安全保密管理制度

1、我公司建立了健全的信息安全保密管理制度,实现信息安全保密责任制,切实负起确保网络与信息安全保密的责任。

严格按照“谁主管、谁负责”、“谁主办、谁负责”的原则,落实责任制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,确保使用网络和提供信息服务的安全。

2、网站信息内容更新全部由网站工作人员完成或管理,工作人员素质高、专业水平好,有强烈的责任心和责任感。

网站相关信息发布之前有一定的审核程序。

工作人员采集信息将严格遵守国家的有关法律、法规和相关规定。

严禁通过我校网站散布《互联网信息管理办法》等相关法律法规明令禁止的信息(即“九不准”),一经发现,立即删

除。

3、遵守对网站服务信息监视,保存、清除和备份的制度。

开展对网络有害信息的清理整治工作,对违法犯罪案件,报告并协助公安机关查处。

4、所有信息都及时做备份。

按照国家有关规定,网站将保存6个月内系统运行日志和用户使用日志记录。

5、制定并遵守安全教育和培训制度。

加大宣传教育力度,增强用户网络安全意识,自觉遵守互联网管理有关法律、法规,不泄密、不制作和传播有害信息,不链接有害信息或网页。

三、用户信息安全管理制度

1、我公司郑重承诺尊重并保护用户的个人隐私,除了在与用户签署的隐私政策和网站服务条款以及其他公布的准则规定的情况下,未经用户授权我校不会随意公布与用户个人身份有关的资料,除非有法律或程序要求。

2、严格遵守网站用户帐号使用登记和操作权限管理制度,对用户信息专人管理,严格保密,未经允许不得向他人泄露。

公司定期对相关人员进行网络信息安全培训并进行考核,使相关人员能够充分认识到网络安全的重要性,严格遵守相应规章制度。

我公司将严格执行本规章制度,并形成规范化管理,建立健全信息网络安全小组。

安全小组由单位领导负责,网络技术、客户服务等部门参加,并确定至少一名安全负责人作为突发事件处理的联系人。

第五篇:

学校网站信息安全管理制度

南宁市江南区苏圩中学

一、学校要加强机房建设,严格把好机房关。

1、建立健全管理制度,做好网络信息安全管理工作。

2、落实专人负责,实行机房岗位责任制。

3、配备技术防范器材,作好预防准备。

二、加强校园网络的信息监控

1、我校的网站必须遵守国家关于信息网络的法律法规,加强对网络要害信息的监控。

对以下信息要重点监控:

(1)煽动破坏宪法和法律、行政法规实施的;

(2)煽动颠覆国家政权,推翻社会主义制度的;

(3)煽动歧视,破坏民族团结的;

捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

(4)散布“法轮功”传单和收看“法轮功”等有关信息的;

(5)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的;

(6)公然侮辱他人或者捏造事实诽谤他人的;

(7)损害国家机关和学校信誉的;

其他违反宪法和法律、行政法规的。

对涉及上述内容的网络地址、目录或者服务器应按国家有关规定,予以删除关闭。

2、此外,还要对下列信息进行监控:

(1)擅自进入计算机信息网络使用计算机信息网络资源的;

(2)对计算机信息网络功能进行删除、修改或者增加的;

(3)擅自对计算机信息网络中存储、处理或者传输的数据和应用程序进行删

除、修改或者增加的;

(4)故意制作、传播计算机病毒等破坏性程序的;

(5)其他危害计算机信息网络安全的。

三、落实管理责任制,搞好机房“三防”教育

1、学校机房的管理责任是:

(1)负责本网络的安全保护管理工作,建立健全安全保护管理制度。

(2)落实安全保护技术措施,保障本网络的运行安全和信息安全。

(3)负责对本网络用户的安全教育和培训。

(4)对委托发布信息的单位和个人进行登记,并对所提供的信息内容按照国家网络法律进行审核。

(5)建立计算机信息网络电子公告系统的用户登记和信息管理制度。

(6)发现有网络违法犯罪、反党反社会主义宣传、色情迷信暴力宣传、传播网络病毒、危害他人通信自由行为的,应当保留有关原始记录,并在24小时内向当地公安机关报告。

2、在机房建设中,要加强“防腐朽思想、防病毒侵害、防网络泄密”的“三防”教育。

学校教育信息建设中,硬件建设是基础,应用是核心。

学校应与服务商合作共同推出安全管理模块,过滤不良站点、查杀病毒、建立校园网防火墙,以保证整个校园网的安全平稳运行。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 教学研究 > 教学计划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1