网络信息安全管理制度手册

时间:2025-04-11  分类:总结

(2)系统投产运行前,完整移交系统相关的安全策略等资料;

(3)不得对系统设置“后门”;

(4)对系统核心技术保密等.

5、安全审计员负责对涉及系统安全的事件和各类操作人员的行为进行审计和监督,主要职能包括:

(1)按操作员证书号进行审计;

(2)按操作时间审计;

(3)按操作类型审计;

(4)事件类型进行审计;

(5)日志管理等.

6、安全保密管理员负责日常安全保密管理活动,主要职责有:

(1)监视全网运行和安全告警信息

(2) 网络审计信息的常规分析

(3)安全设备的常规设置和维护

(4)执行应急中心制定的具体安全策略

(5)向应急管理机构和领导机构报告重大的网络安全事件。

7、公司指定法人代表为分管信息的领导,负责本公司信息安全管理,并配备信息安全技术人员,设置信息安全工作小组或办公室,对公司信息安全领导小组和工作小组负责,落实本单位信息安全工作和应急处理工作。

三、有害信息发现受理处置机制

公司有害信息处置机制是根据国家相关法律、法规的规定,结合我市实际制定的。主旨在于建立公司与工业和信息部以及通信管理局之间的快速反应机制,规范移动互联网有害信息处置流程,在法律、法规的保障下,及时、迅速的处置移动互联网有害信息。

本机制中“有害信息”包括:

(1)煽动抗拒、破坏宪法和法律、行政法规实施的;

(2)煽动颠覆国家政权,推翻社会主义制度的;

(3)煽动分裂国家、破坏国家统一的;

(4)煸动民族仇恨、民族歧视,破坏民族团结的;

(5)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;

(6)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的; (7)公然侮辱他人或者捏造事实诽谤他人的;

(8)损害国家机关信誉的;

(9)其他违反宪法和法律、行政法规的。

本机制中“有害信息”指公司服务器上的网站Web栏目提供安全管理制度和技术防范措施的`落实情况,对预防有害信息出现提出建议,对用户及员工上报的应急处置联系人员进行抽查,保障本机制实施。

主动发现手段:公司设置有害信息自动过滤平台,发现及抵御有害信息的入侵。

信息安全小组负责对公司所有网络资源进行实时监控,做到及时发现、即时处理的原则办理,对处理结果备案,对重大有害信息事件,应在第一时间上报主管领导及相关部门。

信息安全小组负责界定、监控、受理有害信息事件,要做到即接快办;夜间、节假日值班期间接到、发现的,应于次日或节假日后的第一个工作日办理,对需紧急办理的重大信息安全事件可先处理后登记(如遇紧急情况,可直接关闭服务器等设备,暂停网络运行)

负责查办的相关人员接到交办的事件后,应及时安排办理,要求在最短时限内处理完毕,如遇特殊情况不能按时处理完毕的,应报主管领导说明情况,可适当延长处理时间,处理结果应及时反馈给信息安全小组组长。在处理有害信息事件时,应按照处理流程,及时填写相应表单,并随处理结果报告一并存档。

处置流程:公司接到投诉-上报主管领导/记录相关信息—删除信息—备份—判别有害信息级别—上报主管部门/报案到公安局处-配合调查

按照公安部要求,有害信息分为三级,处理方法如下:

一类,20分钟内删除

二类,30分钟内删除

三类,60分钟内删除

主动发现手段:公司设置有害信息自动过滤平台,发现及抵御有害信息的入侵。

公司要求要对删除信息进行备份,以便网监局(公安局)查询时提供相关证据。

处理人员应对重大有害信息事件的举报人、发现人要求保密着做到保密,有关重大的有害信息事件及处理过程不得泄密

四、重大信息安全事件应急处置和报告制度

为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》等相关法律法规,结合本公司信息网络实际情况,制定本制度.

1、事件等级:

根据信息安全事件的影响程度等因素将重大信息安全事件分为三个等级:

第三等级:特大信息安全事件,涉及国家安全和社会稳定,造成恶劣影响和严重后果。

第二等级:重大信息安全事件,涉及国家安全和社会稳定,造成较大社会影响和较严重后果. 第一等级:一般信息安全事件,造成一定社会影响的信息安全事件。

2、报告时限:

公司发生以上信息安全事件时,根据等级的不同分别向上级主管部门报告,报告分为口头报告、简要书面报告和专题书面报告:

发生特大信息安全事件时,公司在2小时内做出口头报告,24小时内做出简要书面报告,事件处理结束后3日内做出专题书面报告.

发生重大信息安全事件时,公司在4小时内做出口头报告,24小时内做出简要书面报告,相关事件处理结束后3日内做出专题书面报告。

发生一般信息安全事件时,公司在48小时内做出专题书面报告.

3、处置流程:

由于公司网络环境安全事件(包括火灾、盗窃、破坏、供电等)、网络运行相关事件(包括线路中断、路由障碍、流量异常、域名系统故障等)引发信息安全时,紧急通知我公司信息主管负责人,及时消除非法信息,恢复系统,无法迅速消除或恢复系统、影响较大时实施紧急关闭,并及时上报。

一般信息安全事件发生时,向入侵者所在的网络管理员投诉.

重大信息安全事件及特大信息安全事件发生时(如造成重大经济损失,破坏国家信息安全的反动政治言论),及时清除、保留证据,立即向网络和信息安全事件应急小组报告。网络和信息安全事件应急小组接到报告后,立即对发生的事件进行调查核实、保留相关证据,确定事件等级,向上级主管部门上报相关材料。

五、信息安全管理政策和业务培训制度

根据我国《移动互联网信息服务管理办法》的有关规定,本公司制定以下制度:

1、公司各级领导和信息安全管理人员定期(每年至少二次)学习《中华人民共和国治安管理处罚条例》、《计算机信息网络国际互联网安全保护管理办法》等有关法律、行政法规的规定,提高员工维护网络安全的警惕性和自觉性。

2、在开展信息安全教育活动中,必须结合先进的典型事例进行正面教育,以利取长补短。信息安全教育要求体现“六性”,即全员性、全面性、针对性以及成效性、发展性、经常性. 3、加强对我网站的信息发布审核管理工作,杜绝违犯《计算机信息网络国际互联网安全保护管理办法》的内容出现。

4、教育培训目标:

不断提高公司人员信息安全意识、信息技术素质,提高信息安全政策业务水平。

5、培训制度:


-->> 4/9 文章未完,请继续阅读

以上就是网络信息安全管理制度手册的全部内容,望能这篇网络信息安全管理制度手册可以帮助您解决问题,能够解决大家的实际问题是非常好学习网一直努力的方向和目标。