




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、申请呼叫中心增值电信业务经营许可 网络信息安全专项审核材料要求网络与信息安全保障措施应包含下列制度和措施:一、信息安全管理组织机构设置及工作职责企业负责人为网络与信息安全第一责任人,全面负责企 业网络与信息安全工作;有明确的机构、职责,负责企业的 网络安全与信息安全工作。要建立网络与信息安全监督检查 制度,定期对企业的网络与信息安全工作和措施制度的落 实、执行情况进行监督检查,及时完善健全网络与信息安全 管理措施和制度。对发生网络与信息安全事件的责任部门、 责任人员进行处理。二、网络与信息安全管理人员配备情况及相应资质申请企业应至少配备 3人或以上网络与信息安全管理人 员,并注明管理人员姓名、
2、联系方式、职责分工,附管理人 员身份证及资质证书复印件。网络安全人员应具有相应的专 业技术资格(网络与信息安全从业资质或通信、计算机相关 专业本科及以上学历证明)。责任人姓名职务办公电话手机邮箱第一责任人 (公司负责人)信息安全责任人网络安全责任人7*24小时值班电话传真电话三、网络信息安全管理责任制在企业内部建立网络与信息安全管理责任制,网络与信 息安全工作相应部门、岗位、人员均应签署网络与信息安全 责任书,并附企业内部网络与信息安全责任书模板。责任书 应明确网络与信息安全应遵守的规定、承担的责任、履行的 义务,及违反规定相应的处罚措施。四、有害信息发现处置机制要建立业务服务模板服务制度,按
3、照业务服务内容模板提供服务,业务服务模板须经审核方可上线使用;在服务过程中要严格按照模板内容提供相应服务,建立服务内容抽查监听机制,定期对服务内容和质量进行抽查,及时发现违法违 规问题;建立服务内容录存制度,录存日志保存期限不低于 60日,并对录存日志按比例抽查, 对存在问题及时发现处理。五、有害信息投诉受理处置机制有明确的受理方式,包括电话、QQ、电子邮箱等,有明确的受理部门、人员、有害信息处理机制和流程,并建立 相应的制度和措施,及时完善机制,防止同类问题的再次发 生。六、重大信息安全事件应急处置和报告制度发生重大信息安全事件后应在第一时间采取有效措施,将危害影响控制在最小范围。要明确重大
4、信息安全事件处理 的责任部门、 人员、 流程、 采取的措施、 处理和报告的时限,并做好证据留存、原因分析、措施完善工作,积极配合有关部门做好重大信息安全事件的调查和处理。七、网络信息安全管理政策和业务培训制度本制度应明确网络信息安全管理政策和业务培训的组织部门,培训的内容和计划、培训周期、范围,并对培训效果进行考核、检查,建立企业培训档案。八、网络安全防护制度(一)填写网络安全防护基本信息表 (详见附件) ,依据通信网络安全防护管理办法 (工业和信息化部令第11 号) 要求, 根据系统所属类型, 按照增值电信业务系统相关网络安全防护定级要求进行定级,并在系统建设、运行、维护中按照相关行业标准执
5、行。(二)企业自建机房,应建立机房安全管理制度,明确设备清单和安全等级,设备位置安全,电力供应安全,机房出入管理,机房环境管理等内容。(三)设备操作安全管理制度,应明确岗位操作权限、操作设备范围、操作内容,并建立操作日志记录(含操作内容) ,实行操作密码管理(专用账户、专用密码,密码应使用英文字母加数字或符号混合设置 )等内容。(四)网络设备运行维护制度,应明确维护部门,维护内容、维护周期、系统功能检测周期,建立重要系统的备份维护管理制度,防火墙等安全措施管理制度,用户日志留存 系统维护制度等。九、网络安全事件应急处置和报告制度(一)明确网络安全应急处置责任部门和人员;(二)制定网络安全应急预
6、案,在预案中明确网络安全事件处理流程及程序,网络安全应急处置的措施和手段;(三)留存证据并分析事件原因,在有关部门调查时予以提供;(四) 重大网络安全事件应于 2 小时内向政府有关部门报告;(五)如发生重大网络安全事件应第一时间采取措施,将危害影响控制在最小范围,及时进行原因分析,制定解决方案,在安全隐患未彻底消除前,不得恢复系统运行。十、有害信息发现和过滤技术手段建立服务过程监听检查和服务日志录存内容的抽查检查制度,明确抽查检查的责任部门、职责、人员、抽查的频次和比例等,及时发现和处理违规问题。十一、用户日志留存所采用的技术手段建立用户日志留存系统,明确系统的维护管理部门,定期检测系统功能,
7、具备用户日志数据备份和恢复功能,用户60 日,并妥善保护用户日志留存数据,不得发生侵害用户隐私、信息泄露等问题。十二、网络安全防护技术手段网络安全防护重点解决操作系统、 数据库和 WEB 、 WAP服务器等系统安全问题,建立安全的系统运行平台,有效抵抗黑客利用系统的安全缺陷对系统进行攻击,主要措施包括:(一) 应采用与网络安全防护等级相适应的防火墙等技术手段有效保护网络安全,对外屏蔽重要设备地址。(二)操作系统安全保障措施包含:系统安全防护措施(文件访问控制、用户权限级别、防病毒软件 / 硬件) ,操作日志记录,专人定期负责系统、软件的升级和补丁,实行密码管理(密码设置不能使用纯数字等简单密码
8、,须使用英文字母加数字或符号的混合密码 ,并定期修改) ,定期进行漏洞扫描,并在扫描检测完成后,建立检测档案,详细记录漏洞检测结果及实施的补救措施与安全策略。(三)数据库安全保障措施应包含:数据库存取权限,口令安全管理,数据库安全防护,数据库定期备份,操作日志记录,故障恢复能力等。十三、安全联络员变动承诺需明确联络员及联络员联系方式,并承诺联络员或联络员联系方式发生变更后两个工作日内向山西省通信管理局书面报告。附件网络安全防护基本信息表企业名称网络单元门户综合网站系统口即时通信系统口网络交易系统信息社区服务系统互联网内容分发网络口搜索系统互联网接入服务系统 口互联网数据中心口邮件系统口移动互联网应用商店 口域名服务系统其他业务系统其他业务请备注说明:网络单元1 定级情况网络单元 (名称)项目赋值对应详细指标说明社会影响力I社会影响力指标规模和服务范围R规模和服务范围 指标所提供服务的 重要性V所提供服务的重 要性指标网络安全等级()级(按照管局网站计算程序计算结果)网络单元2 定级情况网络单元 (名称)项目赋值对
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年一级建造师之一建建设工程经济题库附答案(基础题)
- 2025年租赁预订合同协议范本
- 线路建设维护方案范本
- 农田水沟包工合同样本
- 公司酒类销售合同样本
- 外墙广告铲除方案范本
- 钢骨架轻墙板施工方案
- 蚌埠污水池施工方案
- 乡镇粮油购销合同样本
- 培养学生批判性思维的路径计划
- 举一反三四年级奥数-第19周-解决问题(二)
- Unit7词汇表讲解2024-2025学年牛津译林版英语七年级上册
- 城市商业综合体运营管理方案
- 十八项医疗核心制度解读课件
- 一年级数学口算题专项练习(800道)-100以内加减法
- 2024年云南省红河州中考二模考试道德与法治试题
- 19.1.1 变量与常量(教学设计)
- 剪叉式升降工作平台作业专项施工方案24
- 山东省济南市槐荫区2023-2024学年八年级下学期期中考试数学试题(含答案)
- 《模拟导游》课件-2.10气象景观导游要领
- 2021-2022学年河北省唐山市路北区六年级下学期期中语文试卷
评论
0/150
提交评论