System zur Informationssicherheit der Website
2018/12/20
System zur Informationssicherheit der Website
Registrierungssystem für die Veröffentlichung von Informationen
- . Bei der Anbindung von Nachrichtenquellen sind Sicherheitsmaßnahmen zur Gewährleistung der Betriebssicherheit dieses Netzwerks umzusetzen. Ganzheitliche Informationssicherheit;
- . Unser Unternehmen ist über einen virtuellen Hosting-Dienst angeschlossen; daher müssen in dem System sorgfältig Benutzerberechtigungen festgelegt werden. , Es ist nicht gestattet, die Betriebsberechtigung für andere Verzeichnisse als das Informationsverzeichnis zu erteilen.
- Die Abteilungen und Personen, die Informationen zur Veröffentlichung beauftragen, werden registriert und archiviert.
- Die von der Quellabteilung bereitgestellten Informationen sind zu prüfen; es dürfen keine Inhalte vorkommen, die gegen die «Verwaltungsvorschriften zum Schutz der Sicherheit des internationalen Netzwerks für computergestützte Information» verstoßen.
- . Es wurde festgestellt, dass gegen die «Verwaltungsvorschriften zum Schutz der Sicherheit des internationalen Netzwerks von Computersystemen und -informationen» verstoßen wurde. Formell sollten die entsprechenden Originalaufzeichnungen aufbewahrt und innerhalb von 24 Stunden der örtlichen Polizeibehörde gemeldet werden. Anzeige.
System zur Überprüfung von Informationsinhalten
1 Es ist unbedingt erforderlich, die Überwachung und Kontrolle der Informationsveröffentlichung gewissenhaft durchzuführen, um Verstöße gegen das «Computerinformation…» zu verhindern. Sicherheitsschutz für die internationale Netzwerkverbindung Die Situation, in der die «Verwaltungsmaßnahmen» auftreten.
2 Die von den Quellabteilungen, die Informationen auf dieser Website veröffentlichen, bereitgestellten Informationen werden sorgfältig geprüft. Es darf keine Gefahr für die nationale Sicherheit, keine Offenlegung staatlicher Geheimnisse und keine Verletzung der Interessen des Staates, der Gesellschaft oder der Gemeinschaft darstellen. Die Inhalte von Interessen und rechtmäßigen Bürgerrechten treten auf.
3 Die Einführung einer gründlichen Überprüfung und Kontrolle für Bereiche, in denen öffentliche Äußerungen in Nachrichtenforen und ähnlichen Plattformen veröffentlicht werden. System und führen regelmäßige Überprüfungen durch, um Verstöße gegen die Sicherheitsvorschriften für den internationalen Netzwerkzugang von Computersystemen zu verhindern. Die Äußerungen des «Verfahrens» erschienen.
4 Sobald auf dieser Website festgestellt wird, dass Nutzer die folgenden Informationen erstellen, kopieren, einsehen und verbreiten:
- . Anstiftung zum Widerstand, Zerstörung der Verfassung sowie der Durchführung von Gesetzen und Verwaltungsvorschriften
- .煽动颠覆国家政权,推翻社会主义制度
- . Anstiftung zur Spaltung des Landes und Zerstörung der nationalen Einheit
- . Anstiftung zu ethnischen Spannungen, ethnische Diskriminierung und Zerstörung der ethnischen Einheit
- Die Erfindung oder Verzerrung von Tatsachen sowie die Verbreitung von Gerüchten, die die soziale Ordnung stören.
- . Verbreitung von feudalem Aberglauben, Obszönitäten, Pornografie, Glücksspiel, Gewalt, Mord, Terror, Religion Verbrechen anstiften
- . Jemanden offen zu beleidigen oder durch Erfindung von Tatsachen zu verleumden
- . Die Glaubwürdigkeit staatlicher Behörden schädigen
- . Sonstige Verstöße gegen die Verfassung, Gesetze und Verwaltungsvorschriften Gemäß den einschlägigen staatlichen Vorschriften sind die Adressen und Verzeichnisse, die oben genannte Inhalte enthalten, aus dem Netz zu löschen oder die Website zu schließen. Zudem sind die ursprünglichen Aufzeichnungen aufzubewahren und innerhalb von 24 Stunden der örtlichen Polizeibehörde zu melden.
System für die Überwachung, Speicherung, Löschung und Sicherung von Informationen
Um die gesunde, sichere und effiziente Nutzung und Entwicklung der Unternehmenswebsite zu fördern sowie den nationalen und gesellschaftlichen Interessen Rechnung zu tragen, Die Stabilität des Systems zu gewährleisten und jegliche rechtswidrigen und kriminellen Handlungen zu verhindern, gemäß dem «Computerinformationssystemnetzwerk» Gemäß den Bestimmungen des «Internationalen Regelwerks für den Schutz der Internetsicherheit» wird diese Regelung speziell festgelegt:
1. Die Regelung gilt für die auf dieser Website veröffentlichten Informationen sowie für die von den Mitarbeiterinnen und Mitarbeitern der Abteilung auf der Website veröffentlichten Informationen.
2. Die nationalen und lokalen Vorschriften zur Informationssicherheit strikt einhalten.
3. Die auf dieser Website selbst veröffentlichten Informationen müssen sorgfältig geprüft werden, um Inhalte zu vermeiden, die folgende Handlungen implizieren:
(1) Anstiftung zum Widerstand, Zerstörung der Verfassung sowie der Durchführung von Gesetzen und Verwaltungsvorschriften;
(2) 煽动颠覆国家政权,推翻社会主义制度;
(3) Anstiftung zur Spaltung des Landes und Zerstörung der nationalen Einheit;
(4) Anstiftung zu ethnischen Spannungen, ethnische Diskriminierung und Zerstörung der ethnischen Einheit;
(5) Tatsachen zu erfinden oder zu verfälschen, Gerüchte zu verbreiten und so die gesellschaftliche Ordnung zu stören;
(6) Verbreitung von feudalem Aberglauben, Obszönitäten, Pornografie, Glücksspiel, Gewalt, Mord, Terror, Anstiftung zur Straftat;
(7) Andere offen beleidigen oder durch Erfindung von Tatsachen diffamieren;
(8) Schädigung des Ansehens staatlicher Behörden;
(9) Andere Verstöße gegen die Verfassung, Gesetze und Verwaltungsvorschriften.
- Wenn Mitarbeiter der Website Informationen anderer Personen zitieren, müssen sie die Quelle angeben.
- Das Personal der Website muss Informationen, bevor sie veröffentlicht werden, zunächst einer Verfahrensprüfung unterziehen. Es können Überprüfungen, Filterungen und Einschränkungen vorgenommen werden. Falls auf anderen Websites schädliche oder unerwünschte Informationen gefunden werden, Sollte aktiv gemeldet werden.
- Das Personal der Website muss täglich manuell Informationen überprüfen.
- Die Datenbank mit Website-Informationen muss jede 7 Tagesbackup 1 Außerdem sollte gewährleistet werden, dass 30 Zeitlimit Datenabfrage innerhalb des Systems.
System zur Virusdetektion und zur Erkennung von Sicherheitslücken in der Netzwerk-Sicherheit
Um den ordnungsgemäßen Betrieb der Unternehmenswebsite zu gewährleisten und vor verschiedenen Viren und Hacker-Software gegen unser Unternehmen zu schützen, Um die Bedrohungen durch vernetzte Hauptsysteme zu minimieren und solche Verluste auf ein Minimum zu reduzieren, wird dieses System festgelegt:
- In den Computern aller angeschlossenen Abteilungen sollten Antivirensoftware, Hackerabwehrsoftware und Müllentsorgungssoftware installiert sein. Spam-Eliminierungssoftware und regelmäßige Software-Updates.
- In den Computern aller angeschlossenen Abteilungen ist die Installation von Virenschutzsoftware und Hacker-Software strengstens verboten; dies gilt ausdrücklich. Das Angriff auf andere vernetzte Hosts sowie das Verbreiten von Hacker-Software und Viren ist streng verboten.
- Das Netzwerkverwaltungszentrum sollte regelmäßig Virenbotschaften veröffentlichen sowie Viren und Sicherheitslücken auf Websites erkennen. Höhle und treffen die erforderlichen Maßnahmen zur Prävention und Bekämpfung.
- Auf dem gemieteten Server oder im Speicherplatz sollte auf dem Hauptserver eine Firewall installiert sein. System, verstärkte Cybersicherheitsverwaltung.
- Das Netzwerkmanagementzentrum führt regelmäßig Überprüfungen der Netzwerksicherheit und der Virenerkennung durch und identifiziert dabei Probleme. Rechtzeitige Bearbeitung.
Berichterstattung über rechtswidrige Fälle und System zur Unterstützung bei deren Aufdeckung
1 Alle Nutzer von Zugangsterminals sollten sich selbstverständlich an die Netzgesetze halten und es strengstens vermeiden, Computer zu nutzen, um… Straftat oder strafbare Handlung.
2 Bei computerbezogenen strafrechtlichen oder rechtswidrigen Handlungen, die in dieser Einheit vorkommen, ist der Netzwerksicherheitsadministrator oder der … Das betroffene Personal sollte die Situation umgehend unterbinden und unverzüglich dem Netzwerkmanagementzentrum melden; gleichzeitig ist für den Systemschutz zu sorgen. Schutzarbeit.
3 Auch die Nutzer der Zugangsterminals sollten die erlittenen Angriffe gemäß den Vorschriften an das Netzwerkmanagement melden. Zentrum für die Technik und gleichzeitig die Systemabsicherung gewährleisten.
4 Die Nutzer der einzelnen Zugangsterminals sind verpflichtet, sich den Netzwerkverwaltungszentren des Unternehmens und den übergeordneten zuständigen Behörden zu unterwerfen.
Die Überwachung und Inspektion der Türen sowie die aktive Zusammenarbeit bei der Aufklärung von Straftaten und gesetzwidrigen Handlungen sind erforderlich.
5 Das Netzwerkverwaltungszentrum sollte rechtzeitig Kenntnis von den rechtswidrigen Netzaktivitäten der Nutzer an allen Zugangsterminals innerhalb des Unternehmensnetzes erhalten. Und berichtet regelmäßig den leitenden Verantwortlichen des Netzwerks sowie den zuständigen übergeordneten Behörden und unterstützt die zuständigen Behörden. Die Aufklärungs- und Verfolgungsarbeit gut erledigen.
Regelwerk für die Registrierung und Verwaltung von Zugriffsrechten auf Website-Konten
1 Alle Personen, die die Voraussetzungen erfüllen, müssen zunächst bei dem Unternehmen einen Antrag stellen und die erforderlichen Angaben gemäß den Vorgaben einreichen; erst nach Genehmigung können sie Nutzer der Website werden.
2 Benutzer von bereits fertiggestellten und in Betrieb befindlichen Websites können schriftlich beim Administrator beantragen, ihre Nutzung aus verschiedenen Gründen vorübergehend zu unterbrechen oder einzustellen. Die Dauer der Nutzungspause wird von den jeweiligen Abteilungen gemäß den einschlägigen Vorschriften und der konkreten Situation festgelegt.
3 Jeder Kontonutzer hat das uneingeschränkte Recht auf Netzwerkzugang. Dieses Recht entsteht unabhängig davon, ob das Konto erstellt wurde. Es variiert je nach Zeitpunkt der Aufstellung und Reihenfolge der Netzwerkverbindung.
4 Jeder Nutzer darf ohne Erlaubnis keine fremden Internetkonten stehlen.
5 Für Serversysteme und verschiedene Netzwerkgeräte sollten regelmäßig Sicherungskopien erstellt werden, um sicherzustellen, dass... Im Falle eines Systemausfalls kann es rechtzeitig wiederhergestellt werden.
Aufgaben und Verantwortlichkeiten der Stelle des Sicherheitsmanagers
1 Gemäß den Vorschriften des Informationszentrums bezüglich des Betriebs von Computern und Netzwerken werden die Unternehmenscomputer und das Netzwerk... Verwendung des Netzwerksystems Normen festlegen Eine systematische Verwaltung, um Verstöße rechtzeitig zu unterbinden.
2 Durchführung der täglichen Wartung von Computern und Unternehmensnetzwerksystemen sowie regelmäßige Überwachung der Netzwerkgeräte. Prüfungsarbeiten und Sicherheitsmaßnahmen durchführen, um eine reibungslose Netzwerkverbindung zu gewährleisten.
3 Sorgfältig Datenaufzeichnung, sichere Sicherung und Benutzerverwaltung für Computer- und Netzwerksysteme durchführen. Arbeit zur Sicherstellung der Richtigkeit und Aktualität aller Arten von Betriebsdatenaufzeichnungen. Zeitlich 。
4 · Bereitstellung technischer Unterstützung für die Arbeit mit Informationsnetzen in der Firma, um die Firma zu gewährleisten. Computer Anforderungen an die Umgebung für den sicheren Betrieb von Netzwerkgeräten.
5 , die Unternehmens-Intranet und Internet Die Überwachung des Zugangsstatus erfolgt, und die Informationen werden rechtzeitig an den Netzwerkadministrator des zuständigen Informationszentrums übermittelt.
6 Nach dem Managementkonzept des Unternehmens planen, entwerfen, Herstellung und Verwaltung der Unternehmenswebsite, Verantwortlich für die Veröffentlichung von Informationen und die tägliche Wartung der Unternehmenswebsite.
7 Sammeln Sie rechtzeitig aktuelle Informationen innerhalb und außerhalb des Unternehmens und bewerben Sie die Erfolge des Unternehmens über die Unternehmenswebsite. die jeweiligen Ergebnisse und den Einfluss des Unternehmens ausweiten.
8 Bereitstellung technischer Unterstützung, damit die Mitarbeiter des Unternehmens Ressourcen der Website effektiv nutzen können.
9 · Verantwortlich für die Sicherheitsabschirmung und Betriebsüberwachung der Unternehmenswebsite sowie für die ordnungsgemäße Erfassung von Website-Betriebsdaten. Aufzeichnung und sichere Sicherung sowie rechtzeitige Bereitstellung von Informationen an die zuständigen Informationszentren.
Notfallreaktionsmechanismen und -verfahren für unerwartete Vorfälle
- Für die Einrichtung und Änderung von Website-Systemen sowie verschiedener Netzwerkgeräte sind Registrierungs- und Anmeldeverfahren durchzuführen.
- Halten Sie sich gemäß den Vorschriften an die Sicherungskopien und kooperieren Sie bei allen Arten von Sicherheitsprüfungen. Sobald Sie auf schädliche Informationen stoßen, Gleichzeitig Gemäß den geltenden nationalen Vorschriften werden die Adressen und Verzeichnisse in diesem Netzwerk, die oben genannte Inhalte enthalten, gelöscht, und Die ursprünglichen Aufzeichnungen aufbewahren und innerhalb von 24 Stunden der Abteilung für Internetüberwachung des Stadtpolizeiamts melden.
Zhejiang Fengli Intelligent Technology Co., Ltd.
20. April 2018
Nächste Seite
Vorherige Seite
