網(wǎng)站監(jiān)管措施
本站通過為個人用戶和商家提供資源豐富、信用度高、二手信息平臺來幫助人們解決生活和工作所遇到的難題。為了規(guī)范化運營和最大限度地保護用戶的利益,我們制定以下監(jiān)管措施來杜絕有害信息的傳播!
1、網(wǎng)站服務(wù)器采用租賃云服務(wù)器主機的方式,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運行。機房按照電信機房標準建設(shè),內(nèi)有必備的獨立UPS不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進行電力、防火、防潮、防磁和防鼠檢查。
2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護者、郵箱使用者和對應(yīng)的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機熱備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,保證備用系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
7、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入。
8、網(wǎng)站提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
信息安全保密管理制度
1、 信息監(jiān)控制度:
(1)網(wǎng)站信息必須在網(wǎng)頁上標明來源;(即有關(guān)轉(zhuǎn)載信息都必須標明轉(zhuǎn)載的地址)
(2)相關(guān)責(zé)任人定期或不定期檢查網(wǎng)站信息內(nèi)容,實施有效監(jiān)控,做好安全監(jiān)督工作;
(3)不得利用國際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播一系列以下信息,如有違反規(guī)定有關(guān)部門將按規(guī)定對其進行處理;
A、反對憲法所確定的基本原則的;
B、危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
C、損害國家榮譽和利益的;
D、煽動民族仇恨、民族歧視、破壞民族團結(jié)的;
E、破壞國家宗教政策,宣揚邪教和封建迷信的;
F、散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
G、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
H、侮辱或者誹謗他人,侵害他人合法權(quán)益的;
I、 含有法律、行政法規(guī)禁止的其他內(nèi)容的。
2、 組織結(jié)構(gòu):
設(shè)置專門的網(wǎng)絡(luò)管理員,并由其上級進行監(jiān)督、凡向國際聯(lián)網(wǎng)的站點提供或發(fā)布信息,必須經(jīng)過保密審查批準。保密審批實行部門管理,有關(guān)單位應(yīng)當(dāng)根據(jù)國家保密法規(guī),審核批準后發(fā)布、堅持做到來源不名的不發(fā)、為經(jīng)過上級部門批準的不發(fā)、內(nèi)容有問題的不發(fā)、的三不發(fā)制度。
3、對網(wǎng)站管理實行責(zé)任制
對網(wǎng)站的管理人員,以及領(lǐng)導(dǎo)明確各級人員的責(zé)任,管理網(wǎng)站的正常運行,嚴格抓管理工作,實行誰管理誰負責(zé)。
用戶信息安全管理制度
一、 信息安全內(nèi)部人員保密管理制度:
1、 相關(guān)內(nèi)部人員不得對外泄露需要保密的信息;
2、 內(nèi)部人員不得發(fā)布、傳播國家法律禁止的內(nèi)容;
3、 信息發(fā)布之前應(yīng)該經(jīng)過相關(guān)人員審核;
4、 對相關(guān)管理人員設(shè)定網(wǎng)站管理權(quán)限,不得越權(quán)管理網(wǎng)站信息;
5、 一旦發(fā)生網(wǎng)站信息安全事故,應(yīng)立即報告相關(guān)方并及時進行協(xié)調(diào)處理;
6、 對有毒有害的信息進行過濾、用戶信息進行保密。
二、 登陸用戶信息安全管理制度:
1、 對登陸用戶信息閱讀與發(fā)布按需要設(shè)置權(quán)限;
2、 對會員進行會員專區(qū)形式的信息管理;
3、 對用戶在網(wǎng)站上的行為進行有效監(jiān)控,保證內(nèi)部信息安全;
4、 固定用戶不得傳播、發(fā)布國家法律禁止的內(nèi)容。
本監(jiān)管措施最終解釋權(quán)歸本公司所有