资源描述
小程序网络安全防护制度
网络安全防护制度
为加强网络管理,保障网络畅通,杜绝利用网络进行非法活动, 使之更好地方便用户,特制定本制度。
一、安全教育与培训
1.组织管理员认真学习《计算机信息网络国际互联网安全保护管 理办法》、《网
络安全管理制度》,提高工作人员的维护网络安全的警惕性和自 觉性。
2.对所有网络用户进行安全教育和培训,使用户自觉遵守和维护 《计算机信息网
络国际互联网安全保护管理办法》,具备基本的网络安全知识。
3.不定期地邀请公安机关有关人员、设备提供商专业技术人员进 行信息安全方面
的培训,加强对有害信息,特别是影射性有害信息的识别能力, 提高防范能力。
二、病毒检测和网络安全漏洞检测
1.服务器如果发现漏洞要及时修补漏洞或进行系统升级。
2.网络信息安全员履行对所有上网信息进行审查的职责,根据需 要采取措施,监
视、记录、检测、制止、查处、防范针对其所管辖网络或入网计 算机的人或事。
3.所有用户有责任对所发现或发生的违反有关法律、法规和规章 制度的人或事予
以制止或向相关部门反映、举报,协助有关部门或管理人员对上 述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。
4.网络管理员应根据实际情况和需要采用新技术调整网络结构、 系统功能,变更
系统参数和使用方法,及时排除系统隐患。
三、网络安全管理员岗位职责
1.保障网络畅通和网络信息安全。
2.严格遵守国家、省、市制定的相关法律、行政法规,严格执行 我司制定的《网
络安全工作制度》,以人为本,依法管理,确保网络安全有序。
3.服务器如果发现漏洞要及时修补漏洞或进行系统升级。
4.网络信息安全员履行对所有上网信息进行审查的职责,根据需 要采取措施,监
视、记录、检测、制止、查处、防范针对其所管辖网络或入网计 算机的人或事。
5.所有用户有责任对所发现或发生的违反有关法律、法规和规章 制度的人或事予
以制止或向相关部门反映、举报,协助有关部门或管理人员对上 述人或事进行调查、取证、处理,应该向调查人员如实提供所需证据。
6.网络管理员应根据实际情况和需要采用新技术调整网络结构、 系统功能,变更
系统参数和使用方法,及时排除系统隐患。
四、网络账号使用登记和操作权限
1.上网 IP 地址是上网主机在网上的合法用户身份标志,所有上网 主机必须到网
络管理部门进行登记注册,将本机的重要网络技术资料(包括主 机型号,技术参数,用户名,主机名,所在域名或工作组名,网卡类 型,网卡的 MAC 地址,网管部门分配的 IP 地址)详尽备案,以备核 查。
2.上网用户未经许可,不得擅自改动本机 IP 地址的主机。
3.网络管理部门对账号与权限划分要进行有效的备份,以便网络 发生故障时进行
恢复。
4.账号与操作权限的设置,必须做到专人专管,不得泄密或外借 给他人使用。
五、网络违法案件报告和协助查处
1.落实网络安全岗位责任制,一旦发现网络违法案件,应详细、 如实记录事件经
过,保存相关日志,及时通知有关人员部门取得联系。
2.接到有关网络违法案件举报时,要详细记录,对举报人的身份 等要严格保密,
及时通知有关人员,并及时与公安部门取得联系。
3.当有关网络安全监察部门进行网络违法案件及其他网络安全检 查时,网络安全
员和其他有关人员必须积极配合。
4.以下行为属于违法使用网络:
a)破坏网络通讯设施,包括光缆、室内网络布线、室内信息插座、 配线间网
络设备等。
b)随意改变网络接入位置。
c)盗用他人的 IP 地址、更改网卡地址、盗用他人账号(包括系统 账号、电
子邮件账号、信息发布账号等)。
d)通过电子邮件、网络、存储介质等途径故意传播计算机病毒。
e)对网络进行恶意侦听和信息截获,在网络上发送干扰正常通信 的数据。
f)对网络各种攻击,包括利用已知的系统漏洞、网络漏洞、安全工 具、端口
扫描等进行攻击,以后、以及利用 IP 欺骗手段实施的拒绝服务攻 击。
g)访问和传播色情、反动、邪教、谣言等不良信息的。
六、用户信息安全管理
1、定期对相关人员进行网络信息安全培训并进行考核,使网站相 关管理人
员充分认识到网络安全的重要性,严格遵守相应规章制度。
2、尊重并保护用户的个人隐私,除了在与用户签署的隐私保护协 议和网站
服务条款以及其他公布的准则规定的情况下,未经用户授权不随 意公布和泄露用户个人身份及信息。
3、对用户的个人信息严格保密,并承诺未经用户授权,不得编辑 或透露其
个人信息及保存在本网站中的非公开内容,但下列情况除外:
①违反相关法律法规或本网站服务协议规定;
②按照主管部门的要求,有必要向相关法律部门提供备案的内容;
③因维护社会个体和公众的权利、财产或人身安全的需要;
④被侵害的第三人提出合法的权利主张;
⑤为维护用户及社会公共利益、本网站的合法权益的需要;
⑥事先获得用户的明确授权或其它符合需要公开的相关要求。
4、用户应当严格遵守网站用户账号使用登记和操作权限管理制度, 并对自己的用户账号、密码妥善保管,定期或不定期的修改登录密码, 严格保密,严禁向他人泄露。
5、每个用户都要对其账号中的所有活动和事件负全责。用户可随 时改变用户的密码和图标,也可以结束旧的账号而重新申请注册一个 新账号。用户同意若发现任何非法使用用户账号或安全漏洞的情况, 有义务立即通告本网站。
6、如用户不慎泄露登陆账号和密码,应当及时与网站管理员联系, 请求管理员及时锁定用户的操作权限,防止他人非法操作;在用户提 供有效身份证明和有效凭据并审查核实后,重新设定密码恢复正常使 用。
本制度由公司信息办制订,报公司领导批准后实施。公司有关部 门应根据本制度,制定部门网络与信息安全应急预案,并报公司信息 办备案。
本制度自印发之日起实施。
展开阅读全文