公司网站管理制度改_第1页
公司网站管理制度改_第2页
公司网站管理制度改_第3页
公司网站管理制度改_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网站管理制度第一版2013年4月第4页共4页天津XXXX有限公司网站管理制度第一章总则目的:公司网站是公司对外发布信息的主要渠道,是客户、供应商、投资者及其他社会各界获取公司信息的最完整、最准确、最及时的来源。为了明确公司网站信息的编制、审核、发布与监督的职责以及为了保证公司网站的安全正常运行,特制定本规定。范围:公司所有部门。网站安全保障措施为加强网站安全管理,确保公司网站的整体安全,根据《中华人民共和国计算机信息系统安全保护条例》等有关规定,制定本措施。本措施所称信息资源,是指各部门提供服务过程中获得或掌握的可公开发布的信息。公司办公室负责组织指导、协调网站的统筹规划,建设管理工作及指导、检查网站的安全工作,并承办网站的建设、运行维护和日常管理。网站的建设应坚持“统一规划,统一标准,资源共享,安全保密”的原则。网站采用虚拟主机方式,网站安全运行及网络管理统一由中企动力科技股份有限公司负责。单位各部门负责本部门信息的整理、编辑及上传和发布工作。网站在建设和运行中,要加强安全措施,制订完善的安全管理制度,增强安全技术手段。保证网站每天24小时正常开通运转,以方便公众访问。建立网站信息更新维护责任制。各部门应明确分管负责人、承办部门和具体责任人员,负责本部门网站日常维护工作,并建立相应的工作制度。定期备份制度。网站应当对重要文件、数据、操作系统及应用系统作定期备份,以便应急恢复。特别重要的部门还应当对重要文件和数据进行异地备份。口令管理制度。网站应当设置网站后台管理及上传的登录口令。口令的位数不应少于8位,且不应与管理者个人信息、单位信息、设备(系统)信息等相关联。严禁将各个人登录帐号和密码泄露给他人使用。建立安全测评制度。网站定期检测制度。网站应及时对网站管理及服务器系统漏洞进行定期检测,并根据检测结果采取相应措施。及时对操作系统、数据库漏洞进行修补和升级,防止被黑客利用和入侵。客户端或录入电脑安全防范制度。网站负责人、技术开发人员和信息采编人员所用电脑必须加强病毒、黑客安全防范措施,必须有相应的安全软件实施保护。确保电脑内帐号、密码及资料的安全、可靠。应急响应制度。网站管理人员应当充分估计各种突发事件的可能性,做好应急响应方案。同时,要与岗位责任制度相结合,保证应急响应方案的及时实施,将损失降到最低程度。安全事件报告及处理制度。网站在发生安全突发事件后,除在第一时间组织人员进行解决外,应当及时向网站管理领导小组报告。人员管理制度。网站应当制定详细的工作人员管理制度,明确工作人员的职责和权限。要通过定期开展业务培训,提高人员素质,重点加强负责系统操作和维护工作的人员的培训考核工作。同时,规范人员调离制度,做好保密义务承诺、资料退还、系统口令更换等必要的安全保密工作。办公室定期检查各部门信息采集报送、运行管理及更新维护情况。信息安全保密管理信息监控制度:网站信息必须在网页上标明来源;(即有关转载信息都必须标明转载的地址)相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作;不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按规定对其进行处理;反对宪法所确定的基本原则的;危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;损害国家荣誉和利益的;煽动民族仇恨、民族歧视,破坏民族团结的;破坏国家宗教政策,宣扬邪教和封建迷信的;散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀、恐怖或教唆犯罪的;侮辱或者诽谤他人,侵害他人合法权益的;含有法律、行政法规禁止的其他内容的。设置专门的网络管理员,并由其上级进行监督、凡向国际联网的站点提供或发布信息,必须经过保密审查批准。保密审批实行部门管理,应当根据国家保密法规,审核批准后发布、坚持做到来源不明的不发、未经过上级部门批准的不发、内容有问题的不发的三不发原则。用户信息安全管理信息安全内部人员保密管理制度:相关内部人员不得对外泄露需要保密的信息;内部人员不得发布、传播国家法律禁止的内容;信息发布之前应该经过相关人员审核;对相关管理人员设定网站管理权限,不得越权管理网站信息;一旦发生网站信息安全事故,应立即报告相关方并及时进行协调处理;对有毒有害的信息进行过滤、用户信息进行保密。登陆用户信息安全管理制度;对登陆用户信息阅读与发布按需要设置权限;对用户在网站上的行为进行有效监控,保证内部信息安全;固定用户不得传播、发布国家法律禁止的内容。网站对历史发布信息进行备份和查阅的管理本制度适用于公司网站的备份和恢复工作。应有两名或两名以上熟悉网站系统的人员担任备份和恢复工作。备份介质(磁盘、磁带、硬盘、光盘等)必须符合质量、技术要求,以保证数据存贮的准确、可靠。存储介质应放在防尘、防磁、安全的铁柜里,并保证温度、湿度在规定范围内。备份文件必须有明确的标签,要有登记,分类存放,专人保管,备份文件要定期转贮,备份文件不得外借,外出使用时必须另行拷贝。存贮介质使用前应与主机或恢复设备处于同一环境半小时以上。每次备份完毕后,应将磁盘、磁带等加上写保护,防止数据被误操作。每次网站备份,应有两人同时在场进行,并做好记录,若有异常情况或疑难问题时,应及时报告并尽快采用有效的方式解决。更改网站后台的有关参数或配置时,经批准后,必须有两人同时在场,方可进行,并做好记录。对备份的数据,如有条件,应模拟实际环境,进行恢复测试,以保证数据备份的正确性、有效性。对于不同的数据,应有不同的备份周期,但各类数据至少七天应备份一次。对系统及各份介质,要进行病毒防治,确保不被病毒感染。对于全局性和特别重要的数据,要增加异地备份的策略和手段。网站备份管理人员应严格遵守本制度及相关规定。其它说明本制度经工会代表会议讨通过,呈总经理核准后实施,修改亦同。本制度自下发之日起实施。57710018030900120955790368228596330825771001803090012386576137399735760696577100180309001359457807757990251551257710018030900123875771649826018180515771001803090012138572131192158918326577100180309001235957903682236107605357710018030900123565761352861437917425771001803090012355575087869704693279170881003433552741012299443258333791708810034335527510186673293883200817088100343356107101581152501500522170881003433561081010001800598717321708810034335429510107419414268701717088100343356184101878660869628802170881003433561851017758311740866741708810034335610910108601437357284617088100343356

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论