全部分類
樂膠網信息安全管理辦法
發布日期:2017-02-27
來源:互聯網 瀏覽次數:1118
核心提示:一、前言為了促進樂膠網健康穩定發展,保證樂膠網內容健康和用戶信息安全,建設成為全國一流的膠黏行業電商平臺,特此制定本管理辦法。二、信息安全管理相關范圍1、違規內容刪除違規內容包含但不限于以下情況:(一)
一、前言
為了促進樂膠網健康穩定發展,保證樂膠網內容健康和用戶信息安全,建設成為全國一流的膠黏行業電商平臺,特此制定本管理辦法。
二、信息安全管理相關范圍
1、違規內容刪除
違規內容包含但不限于以下情況:
(一)反對憲法所確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的;
(三)損害國家榮譽和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團結的;
(五)破壞國家宗教政策,宣揚邪教和封建迷信的;
(六)散布謠言,煽動非法聚集,擾亂社會秩序,破壞社會穩定的;
(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪,或者交易、制造違禁品、管制物品的;
(八)侮辱或者誹謗他人,侵害他人合法權益的,或者仿冒、假借國家機構、社會團體或其他法人名義的;
(九)含有法律、行政法規禁止的其他內容的。
2、用戶信息安全
保護用戶信息安全包含但不限于以下情況:
(一) 完善注冊資料,鼓勵用戶留下準確的聯系方式
(二) 設置實名認證,網站會對相應的認證資質高亮顯示已認證
(三) 保證用戶的賬戶安全
(四) 防止用戶資料泄密
3、提高網站程序和數據安全
提高程序和數據安全包括但不限于以下情況:
(一) 保證程序安全,及時發現漏洞打補丁
(二) 保證服務器環境安全(阿里云ECS服務器)、設備安全、人員的訪問控制
(三) 設置固定周期備份,備份數據的安全存儲、責任到人
(四) 提高系統安全抗病毒攻擊能力
三、信息安全具體管理辦法
1、 信息安全聯絡辦法
樂膠網的技術人員公開緊急聯系方式,技術負責同事應保證手機24小時開機,如果有發生特殊情況聯系不上,可以通過聯系方式找到對應人員。
聯系人 |
緊急聯系方式 |
|
|
董龍奎 |
13390881226 |
2、 信息安全樂膠網管理權限分配和管理日志記錄
公司有2名管理員可以管理用戶資料,對可以接觸用戶資料和網站數據庫的相關人員,根據管理崗位級別,設置不同的數據查看、修改、導出等權限,另外就是根據各自工作需要,擁有相應的管理權限即可 。保證只有創建人和2名管理員可以接觸到用戶信息,大大提高了樂膠網的信息安全性。且網站有log記錄,即具有“運行記錄”的功能,可以對所有的操作進行記錄,具體記錄都能夠在后臺查到,所有記錄(服務器操作記錄&軟件后臺記錄)均保留半年,提高了樂膠網信息的安全性。
3、 信息安全保密辦法
A、 對用戶密碼加密處理
B、 責任人權限配置合理等級
C、 建立常態化的日志跟蹤
D、 建立固定周期備份制度
4、 程序安全保護辦法
A、 網絡安全
樂膠網已經建立并健全了包括網絡拓撲結構、網絡設備的管理、網絡安全訪問措施(防火墻、入侵檢測系統等)、安全掃描、遠程訪問、不同級別網絡的訪問控制方式、保證了網絡環境安全。
B、 系統安全
樂膠網已經建立了包括WWW訪問策略、數據庫系統安全策略、應用服務器系統安全策略等,保證了服務器系統的安全。
- 下一篇:PET熱收縮膜包裝最大的優勢:降低成本
- 上一篇:靜電保護膜選用
?
?