为了促进乐胶网健康稳定发展,保证乐胶网内容健康和用户信息安全,建设成为全国一流的胶黏行业电商平台,特此制定本管理办法。
二、信息安全管理相关范围
1、违规内容删除
违规内容包含但不限于以下情况:
(一)反对宪法所确定的基本原则的;
(二)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
(三)损害国家荣誉和利益的;
(四)煽动民族仇恨、民族歧视,破坏民族团结的;
(五)破坏国家宗教政策,宣扬邪教和封建迷信的;
(六)散布谣言,煽动非法聚集,扰乱社会秩序,破坏社会稳定的;
(七)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪,或者交易、制造违禁品、管制物品的;
(八)侮辱或者诽谤他人,侵害他人合法权益的,或者仿冒、假借国家机构、社会团体或其他法人名义的;
(九)含有法律、行政法规禁止的其他内容的。
2、用户信息安全
保护用户信息安全包含但不限于以下情况:
(一) 完善注册资料,鼓励用户留下准确的联系方式
(二) 设置实名认证,网站会对相应的认证资质高亮显示已认证
(三) 保证用户的账户安全
(四) 防止用户资料泄密
3、提高网站程序和数据安全
提高程序和数据安全包括但不限于以下情况:
(一) 保证程序安全,及时发现漏洞打补丁
(二) 保证服务器环境安全(阿里云ECS服务器)、设备安全、人员的访问控制
(三) 设置固定周期备份,备份数据的安全存储、责任到人
(四) 提高系统安全抗病毒攻击能力
三、信息安全具体管理办法
1、 信息安全联络办法
乐胶网的技术人员公开紧急联系方式,技术负责同事应保证手机24小时开机,如果有发生特殊情况联系不上,可以通过联系方式找到对应人员。
联系人 |
紧急联系方式 |
|
|
董龙奎 |
13390881226 |
2、 信息安全乐胶网管理权限分配和管理日志记录
公司有2名管理员可以管理用户资料,对可以接触用户资料和网站数据库的相关人员,根据管理岗位级别,设置不同的数据查看、修改、导出等权限,另外就是根据各自工作需要,拥有相应的管理权限即可 。保证只有创建人和2名管理员可以接触到用户信息,大大提高了乐胶网的信息安全性。且网站有log记录,即具有“运行记录”的功能,可以对所有的操作进行记录,具体记录都能够在后台查到,所有记录(服务器操作记录&软件后台记录)均保留半年,提高了乐胶网信息的安全性。
3、 信息安全保密办法
A、 对用户密码加密处理
B、 责任人权限配置合理等级
C、 建立常态化的日志跟踪
D、 建立固定周期备份制度
4、 程序安全保护办法
A、 网络安全
乐胶网已经建立并健全了包括网络拓扑结构、网络设备的管理、网络安全访问措施(防火墙、入侵检测系统等)、安全扫描、远程访问、不同级别网络的访问控制方式、保证了网络环境安全。
B、 系统安全
乐胶网已经建立了包括WWW访问策略、数据库系统安全策略、应用服务器系统安全策略等,保证了服务器系统的安全。