信息网络安全保护方案

更新时间:2020-02-24 02:06 找法网官方整理 人浏览

  信息网络安全是指防止信息网络本身及其采集、加工、存储、传输的信息数据被故意或偶然的非授权泄露、更改、破坏或使信息被非法辨认、控制。那么,信息网络安全保护方案是怎么样的呢?现由找法网小编为大家介绍。

  信息网络安全保护方案

  一、信息处理和传输系统的安全

  系统管理员应对处理信息的系统进行详细的安全检查和定期维护,避免因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。

  二、信息内容的安全

  侧重于保护信息的机密性、完整性和真实性。系统管理员应对所负责系统的安全性进行评测,采取技术措施对所发现的漏洞进行补救,防止窃取、冒充信息等。

  信息传播安全:

  要加强对信息的审查,防止和控制非法、有害的信息通过本委的信息网络(内部信息平台)系统传播,避免对国家利益、公共利益以及个人利益造成损害。

  三、根据以上几个方面本公司制定以下信息网络安全保护方案

  (1)网站服务器和其他计算机之间设置防火墙, 并与专业云计算公司阿里云合作,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。

  (2)在网站的服务器安装了正版的防病毒软件,对计算机病毒有整套的防范措施,防止有害信息对网站系统的干扰和破坏。

  (3)做好生产日志的留存。网站具有保存60天以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况。

  (4)交互式栏目具备有IP地址、身份登记和识别确认功能,对没有合法手续和不具备条件的交互式栏目立即关闭。

  (5)网站信息服务系统建立双机热备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,保证备用系统能及时替换主系统提供服务。

  (6)关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒。

  (7)服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码以防他人登入。

  (8)网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置访问权限,并设置相应的密码。不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的密码。对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。

  (9)公司租用阿里云计算有限公司主机,阿里云机房是按照电信机房标准建设,内有必备的独立UPS不间断电源、高灵敏度的烟雾探测系统和消防系统,定期进行电力、防火、防潮、防磁和防鼠检查。

  四、为了全面确保本公司网络安全,在本公司网络平台解决方案设计中,主要将基于以下设计原则

  (1)安全性

  在本方案的设计中,我们将从网络、系统、应用、运行管理、系统冗余等角度综合分析,采用先进的安全技术,如防火墙、加密技术,为热点网站提供系统、完整的安全体系。确保系统安全运行。

  (2)高性能

  考虑本公司网络平台未来业务量的增长,在本方案的设计中,我们将从网络、服务器、软件、应用等角度综合分析,合理设计结构与配置,以确保大量用户并发访问峰值时段,系统仍然具有足够的处理能力,保障服务质量。

  (3)可靠性

  本公司网络平台作为企业门户平台,设计中将在尽可能减少投资的情况下,从系统结构、网络结构、技术措施、设施选型等方面综合考虑,以尽量减少系统中的单故障节点,实现7×24小时的不间断服务。

  (4)可扩展性

  优良的体系结构(包括硬件、软件体系结构)设计对于系统是否能够适应未来业务的发展至关重要。在本系统的设计中,硬件系统(如服务器、存贮设计等)将遵循可扩充的原则,以确保系统随着业务量的不断增长,在不停止服务的前提下无缝平滑扩展;同时软件体系结构的设计也将遵循可扩充的原则,适应新业务增长的需要。

  (5)开放性

  考虑到本系统中将涉及不同厂商的设备技术,以及不断扩展的系统需求,在本项目的产品技术选型中,全部采用国际标准/工业标准,使本系统具有良好的开放性。

  (6)先进性

  本系统中的软硬件平台建设、应用系统的设计开发以及系统的维护管理所采用的产品技术均综合考虑当今互联网发展趋势,采用相对先进同时市场相对成熟的产品技术,以满足未来热点网站的发展需求。

  (7)系统集成性

  在本方案中的软硬件系统包括时力科技以及第三方厂商的优秀产品。我们将为满拉网站提供完整的应用集成服务,使满拉网站将更多的资源集中在业务的开拓与运营中,而不是具体的集成工作中。

  五、信息安全保密管理制度

  (一) 信息监控制度:

  (1)、网站信息必须在网页上标明来源;(即有关转载信息都必须标明转载的地址)

  (2)、相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作;

  (3)、不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按规定对其进行处理;

  A、反对宪法所确定的基本原则的;

  B、危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;

  C、损害国家荣誉和利益的;

  D、煽动民族仇恨、民族歧视、破坏民族团结的;

  E、破坏国家宗教政策,宣扬邪教和封建迷信的;

  F、散布谣言,扰乱社会秩序,破坏社会稳定的;

  G、散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;

  H、侮辱或者诽谤他人,侵害他人合法权益的;

  I、含有法律、行政法规禁止的其他内容的。

  (二) 组织结构:

  设置专门的网络管理员,并由其上级进行监督、凡向国际联网的站点提供或发布信息,必须经过保密审查批准。保密审批实行部门管理,有关单位应当根据国家保密法规,审核批准后发布、坚持做到来源不名的不发、为经过上级部门批准的不发、内容有问题的不发、的三不发制度。

  对网站管理实行责任制对网站的管理人员,以及领导明确各级人员的责任,管理网站的正常运行,严格抓管理工作,实行谁管理谁负责。

  六、用户信息安全管理制度

  (一)信息安全内部人员保密管理制度:

  1、相关内部人员不得对外泄露需要保密的信息;

  2、内部人员不得发布、传播国家法律禁止的内容;

  3、信息发布之前应该经过相关人员审核;

  4、对相关管理人员设定网站管理权限,不得越权管理网站信息;

  5、一旦发生网站信息安全事故,应立即报告相关方并及时进行协调处理;

  6、对有毒有害的信息进行过滤、用户信息进行保密。

  (二) 登陆用户信息安全管理制度:

  1、对登陆用户信息阅读与发布按需要设置权限;

  2、对会员进行会员专区形式的信息管理;

  3、对用户在网站上的行为进行有效监控,保证内部信息安全;

  4、固定用户不得传播、发布国家法律禁止的内容。

  计算机网络是人们通过现代信息技术手段了解社会、获取信息的重要手段和途径。网络安全管理是人们能够安全上网、绿色上网、健康上网的根本保证。信息网络安全保护方案,找法网小编为大家介绍到这里,希望对大家有所帮助。

声明:该作品系作者结合法律法规、政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除。
点赞
收藏
还有疑问?立即咨询律师!
33344 位律师在线
1 分钟提问
5 分钟内解答
立即咨询
26秒前 用户188****9876 提交了咨询
相关知识推荐
破坏计算机信息系统危害网络安全怎么量刑?
你好,需要根据你的具体涉案金额来定
网络安全 保护个人隐私
网络上保护个人隐私的: 1、不要将网络上的账号的资料信息填的太具体,对敏感信息进行隐藏处理; 2、尽量不要往一些网盘中上传一些敏感和私密的照片; 3、不要再一些
找法网咨询助手
官方
当前在线
立即咨询
找法网咨询助手提醒您:
法律所涉问题复杂,每个细节都有可能决定案件走向,若问题紧急,建议 立即咨询 律师,并详细描述自身问题,以获得 针对性解答。24小时在线,平均5分钟回复。
信息网络安全和保密协议
可以根据保密协议内容确定违约责任,要求对方承担违约赔偿。
创意方案如何自我保护?
创意是思想,在现有法律框架下是很难用法律来完善保护的。建议你在策划书中对自己的创意有所保留,在与淘宝的接洽谈判中看有没有合适的合作方式及合作机会。
16岁被父母限制是违法的吗?
父母限制未成年子女如果是为了保护孩子,则不违法。父母限制成年子女的人身自由违法,如果不构成犯罪,一般处十日以上十五日以下拘留,并处五百元以上一千元以下罚款;如果
身为成年人,我主动离家出走,家人报警警察会查我的行程吗
法律分析:成年人离家出走之后是可以进行报警的,人口失踪一般是24小时可以报案,失踪48小时立案。如果能够联系上的话,那么就不属于失踪。并且成年人有权利选择离家出
支付宝芝麻分分低会影响政审吗
法律分析:不影响政审,可以通过。酌定不起诉的,必须是犯罪情节轻微,依照刑法规定不需要判处刑罚或免除刑罚的。只有经过人民法院依法审理,做出有罪判决的,才会影响政审