版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
书山有路勤为径,学海无涯苦作舟。书山有路勤为径,学海无涯苦作舟。第第页信息平安专项审查材料[模版]信息平安专项审查材料
承诺书
贵州省通信管理局:
我公司向贵局申请增值电信业务经营许可证从事增值电信业务,特向贵局承诺如下:
一、保证我公司提交的所有申请材料和证明文件均真实、准确,无任何隐瞒和虚假,如有隐瞒或虚假,自愿承担由此产生的法律责任和法律后果。
二、保证我公司在从事增值电信业务的经营活动中,遵守国家的法律、法规,严格遵守《中华人民共和国电信条例》、《互联网信息效劳管理方法》和《外商投资电信企业管理规定》以及工业和信息化部的各项规章。
三、保证遵守通信管理部门的各项规定和要求,服从通信管理部门的监视管理,积极配合通信管理部门的调查和检查。
四、保证公司及主要出资者和主要管理人员在最近三年内无违反电信监管管理制度的违法行为。
如有违背上述承诺,自愿承担由此产生的法律责任和法律后果,并承受通信管理部门依法给予的处分。
承诺人(法定代表人)签名:公司名称:(盖章)
日期
:
年4月17日
信息平安责任制度
一、信息平安管理实施工作责任制和责任追究制。由公司成立信息平安领导小组,由田迪同志担任领导小组组长,负责本公司信息平安工作的策略、重点、制度和措施,对本单位的信息平安工作负领导责任;
二、信息平安小组对本公司的效劳器系统、网站系统等的建立和信息发布具有审核和管理权,负责本单位信息系统的规划、建立、应用开发、运行维护与用户管理。
三、实行信息发布责任追究制度,所发布的一切信息必须真实有效且符合中华人民共和国法规。凡因虚假、反动、色情等内容而引起的一切后果均由发布者承担,如属个人因素影响信息发布工作,将追究责任。
四、对网站栏目中的具有交互性的内容,如留言板、意见箱等,必须实行审核,如发现不良信息,立即删除,情节严重者,保存有关记录,及时向有关部门报告。
五、在网络上严禁以下行为:
(一)查阅、复制或传播以下信息:
1.煽动抗拒、破坏宪法和国家法律、行政法规实施;
2.煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;3.捏造或者歪曲事实,散布谣言扰乱社会秩序;4.侮辱他人或者捏造事实诽谤他人;
5.宣扬封建迷信、淫秽、色情、暴力、凶杀、恐惧等。
(二)破坏、盗用计算机网络中的信息资源和危害计算机网络平安的活动。
(三)盗用他人帐号、盗用他人ip地址。
(四)私自转借、转让用户帐号造成危害。
(五)成心制作、传播计算机病毒等破坏性程序。
(六)上网信息审查不严,造成严重后果。
(七)以端口扫描等方式,破坏网络正常运行。
六、对于违反本条例的个人用户,给予警告、停顿效劳、注销帐号处理。情节严重的,由本公司依照有关规定进展处理;如触犯国家有关法律、法规者,移交公安、司法机关处理。违反本规定,给国家、集体或者他人财产造成损失的,应当依法承担民事责任。
有害信息投诉受理处置机制
公司信息部设立举报投诉中心。举报投诉的受理和回复工作统一由信息部设专人负责,向社会公开投诉举报电话号码,设置举报箱。
受理的有害信息投诉事件主要指单位和个人利用安徽报业公司网制作、复制、查阅和下载以下信息的事件:
1.煽动抗拒、破坏宪法和国家法律、行政法规实施;
2.煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;3.捏造或者歪曲事实,散布谣言扰乱社会秩序;4.侮辱他人或者捏造事实诽谤他人;5.宣扬封建迷信、淫秽、色情、暴力、凶杀、恐惧等。
6.公然侮辱他人或捏造事实诽谤他人的;
7.损害网站形象和网站利益的;
8.其他违反宪法和法律、行政法规的。
举报投诉受理中心对公众举报、投诉事件,按集中管理、登记的原那么办理,由信息部带着网络平安小组集中处理,并将处理结果备案。对较重大有害信息事件,应立即上报主管领导。
举报投诉受理中心受理的事件,要做到即接快办;夜间、节假日值班期间接到的投诉举报,应于次日或节假日后的第一个工作日办理,对需紧急办理的重大信息平安事件可先处理后登记。
负责查办的相关人员接到交办的投诉举报事件后应及时安排办理,要求在法定时限内处理完毕,如遇特殊情况不能按时处理完毕的,应报主管领导说明理由,可适当延长处理时间;处理结果应及时反响给举报投诉受理中心,由举报投诉受理中心反响给举报人。
在处理有害信息投诉事件的记录、登记、交办工作流程时,应填写相应表单,并随结果报告一同存档。处理人员应对重大有害信息事件举报人或要求保密者做到保密,有关重大的有害信息事件及处理过程不得泄密。
重大信息平安事件应急处置和报告制度
一、网络部对互联网实施24小时值班责任制,必要时实行远程控制。网络管理人员应定期对互联网的硬件设备进展状态检查。假设发现有上本网站人员异常行为应立即冻结该用户的权限,及时记录在案,情节严重时立即上报有关部门。
二、突发事件的快速应对措施。网络管理员具体负责相应的网络平安和信息平安工作,不允许有任何触犯国家网络管理条例的网络信息,对突发的信息网络平安事件应做到:
(1)及时发现、及时报告,在发现后在第一时间向上一级领导或部门报告。
(2)保护现场,立即与网络隔离,防止影响扩大。
(3)及时取证,分析、查找原因。
(4)消除有害信息,防止进一步传播,将事件的影响降到最低。
(5)在处置有害信息的过程中,任何单位和个人不得保存、贮存、散布、传播所发现的有害信息。
(6)追究相关责任。根据实际情况提出口头警告、书面警告、停顿使用网络,情节严重和后果影响较大者,提交公司及国家司法机关处理,追究部门负责人和直接责任人的行政或法律责任。
三、假设发现网页被恶意更改,应立即停顿网页效劳并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页效劳。各级各类效劳器提供信息效劳,必须事先登记、审批,建立使用标准,落实责任人,并具备相应的平安防范措施(如:日志留存、平安认证、实时监控、防黑客、防病毒等),加强网络设备日志分析,及时收集信息,排查不安定因素。加强bbs、留言板等交互式栏日的专人管理,交互式栏日内容发布实行审核制度,对于非法网站要做到:发现一个,制止一个,并及时向主管领导汇报,杜绝其蔓延。建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。
四、及时整顿,加强防范。各部门要积极配合上级网络平安管理部门的例行检查,并承受其技术指导.针对网络存在的平安隐患和出现的问题,及时提出整治方案并具体落实到位,完善网络平安机制,防范网络平安事件再度发生。逐步建立网络信息平安管理长效工作机制,实现公司信息平安管理,创造良好的网络环境。
五、做好机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。假设发生事故,应立即组织人员自救,并提供网络平安事件报告与处置。
事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络平安事件。应及时向当地公安机关报案。阻断网络连接,进展现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安机关处理。
保障信息平安的技术手段
在internet中,对各网站中的信息平安,在技术上主要是计算机平安和信息传输平安这二个技术环节,主要是由这二方面来完成网络中各种信息的平安。
1.计算机平安技术
强健的操作系统:
操作系统是计算机和网络中的工作平台,在选用操作系统时,应选用软件工具齐全、丰富、缩放性强,如果有很多版本可供选择,应选用户群最少的那个版本,这样使入侵者用各种方法(如unix中采用预编译的方法来攻击计算机)攻击计算机的可能性减少,另外还要有较高访问控制和系统设计等平安功能。
容错技术
计算机尽量使其具有较强的容错能力,例如,组件全冗余、没有单点硬件失效、动态系统域、动态重组、错误校正互连:通过错误校正码和奇偶校验的结合保护数据和地址总线;在线增减域或更换系统组件,创立或删除系统域,而不干扰系统应用的进展,也可以采取双机备份同步校验方式,保证网络系统在一个系统由于意外而崩溃时,计算机进展自动切换以确保正常运转,保证各项数据信息的完整性和一致性。
2.网络信息平安技术
有以下几种技术:
1)网络访问控制技术
防火墙技术:它是一种有效的网络平安机制,用于确定哪些内部效劳允许外部访问,以及允许哪些外部效劳访问内部效劳,其准那么就是:一切未被允许的就是制止的;一切未被制止的就是允许的,防火墙有以下几种类型:
a)包过滤技术。通常安装在路由器上(网络层),对数据进展选择,它以ip包信息为根底,对ip源地址,ip目标地址、封装协议(tcp/udp/icmp/iptunnel)、端口号等进展筛选,在osi协议的网络层进展。
b)代理效劳技术。通常由二局部构成,效劳端程序和客户端程序、客户端程序与中间节点(proxyserver)连接,中间节点与要访问的外部效劳器实际连接,与包过滤防火墙不同之处在于内部网和外部网之间不存在直接连接,同时提供审计和日志效劳。
c)复合型技术。把包过滤和代理效劳两种方法结合起来,可形成新的防火墙,所用主机称为保垒主机,负责提供代理效劳。
d)审计技术。通过对网络上发生的各种访问过程进展记录和产生日志,并对日志进展统计分析,从而对资源使用情况进展分析,对异常现象进展追踪监视。
e)路由器加密技术。加密路由器对通过路由器的信息流进展加密和压缩,然后通过外部网络传达室输到目的端进展解压缩和解密。
2)信息确认技术
平安系统的建立都依赖于系统用户之间存在的各种信任关系,目前在平安解决方案中,多采用二种确认方式。一种是第三方信任,另一种是直接信任,以防止信息被非法窃取或伪造,可靠的信息确认技术应具有:具有合法身份的用户可以校验所接收的信息是否真实可靠,并且十分清楚发送方是谁;发送信息者必须是合法身份用户,任何人不可能冒名顶替伪造信息;出现异常时,可由认证系统进展处理。目前,信息确认技术已较成熟,如信息认证,用户认证和密钥认证,数字签名等,为信息平安提供了可靠保障。
3)密钥平安技术
网络平安中,加密技术种类繁多,它是保障信息平安最关键和最根本的技术手段和理论根底,常用的加密技术分为软件加密和硬件加密。1999年国家公布了《商用密码使用条例》,信息加密的方法有对称密钥加密和非对称加密,二种方法各有其之所长。
对称密钥加密,在此方法中加密和解密使用同样的密钥,目前广泛采用的密钥加密标准是des算法,des的优势在于加密解密速度快、算法易实现、平安性好,缺点是密钥长度短、密码空间小,“穷举”方式进攻的代价小,它们机制就是采取初始置换、密钥生成、乘积变换、逆初始置换等几个环节。
非对称密钥加密,在此方法中加密和解密使用不同密钥,即公开密钥和秘密密钥,公开密钥用于机密性信息的加密;秘密密钥用于对加密信息的解密。一般采用rsa算法,优点在于易实现密钥管理,便于数字签名。缺乏是算法较复杂,加密解密花费时间长。
从目前实际的平安防范应用中,尤其是信息量较大,网络构造复杂时,采取对称密钥加密技术,为了防范密钥受到各种形式的黑客攻击,如基于internet的“联机运算”,即利用许多台计算机采用“穷举”方式进展计算来破译密码。因此,密钥的长度越长越好。目前一般密钥的长度为64位、1024位,实践证明它是平安的,同时也满足计算机的速度。位的密钥长度,也已开场在某些软件中应用。
3.病毒防范技术
计算机病
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026福建龙岩长汀县专项招聘期满服务基层项目高校毕业生的19人考前冲刺密卷及参考答案详解【达标题】
- 2026年西安交通大学国际教育学院招聘(2人)备考题库附参考答案详解【A卷】
- 2026广东广州市黄埔区妇幼保健院编外聘用人员招聘1人笔试题库及答案详解(名校卷)
- 2026第三季度广西一键游数智文旅产业集团有限公司社会招聘12人备考题库及参考答案详解(培优B卷)
- 2026年安徽农业大学茶业学院管理助理招聘备考题库及答案详解一套
- 2026中铁建重庆石化销售有限公司加油员招聘1人笔试题库及参考答案详解【巩固】
- 2026重庆滨江实验学校教师招聘模拟试卷带答案详解
- 2026年秸秆纸制品产品质量标准制定
- 环卫工作用电安全试题及参考答案
- 2025-2026学年四川省巴中市数学三下期末教学质量检测模拟试题含答案
- 《内蒙古低空经济发展白皮书》
- 家居室内设计课件
- 审计合同补充协议范本
- 危险性较大的分部分项工程专项施工方案严重缺陷清单(试行)
- 超导材料制备与特性-深度研究
- 胎盘、死婴、死胎处理管理制度及处置流程
- 医疗器械经营质量管理规范培训2024
- 食品加工安全生产管理制度
- 2024年江西省中考英语试卷试题真题及答案详解(精校打印)
- 电工管理制度电工管理制度办法
- 铁路路基工程施工质量验收标准TB-10414-2018全部表格
评论
0/150
提交评论