一、 网站安全保障措施
包括以下内容:
硬件设备,如机房环境、电力设施、报警监视设施、设备情况等。
软件部分,如操作系统的选用、防火墙软件的使用与更新、入侵检测及病毒防护系统、关键字过滤系统、群发限制等
管理制度:
1) 设立信息安全岗位,并由专人负责
2) 设立24小时的应急投诉电话,落实专人,并提供手机
3) 服务器日常维护及管理制度
4) 机房值班安全制度
5) 防火墙等软件更新制度
6) 设定工作岗位及人员权限
7) 应急处理流程
8) 关键字的设立、过滤与更新
9) 信息储存与查阅制度
二、 信息安全保密管理制度(供参考)
1) 信息采集(来源)、审核、发布管理制度及流程
2) 系统保密措施
3) 涉密信息的加密、解密及管理
4) 数据库的信息保密管理制度
5) 日志的跟踪、记录及查阅制度
三、用户信息安全管理制度(供参考)
1) 用户的实名登记
2) 用户信息的取得、保存及使用
3) 关于Cookie技术的使用
4) 用户信息的管理
5) 用户信息调用流程