互聯(lián)網(wǎng)信息內(nèi)容安全管理制度_第1頁
互聯(lián)網(wǎng)信息內(nèi)容安全管理制度_第2頁
互聯(lián)網(wǎng)信息內(nèi)容安全管理制度_第3頁
互聯(lián)網(wǎng)信息內(nèi)容安全管理制度_第4頁
互聯(lián)網(wǎng)信息內(nèi)容安全管理制度_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

互聯(lián)網(wǎng)信息內(nèi)容安全管理制度我國的互聯(lián)網(wǎng)信息內(nèi)容安全管理制度主要體現(xiàn)在《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》中,該辦法第10條規(guī)定:“互聯(lián)單位、接入單位及使用計算機信息網(wǎng)絡國際聯(lián)網(wǎng)的法人和其他組織應當履行下列安全保護職責:(一)負責本網(wǎng)絡的安全保護管理工作,建立健全安全保護管理制度;(二)落實安全保護技術(shù)措施,保障本網(wǎng)絡的運行安全和信息安全;(三)負責對本網(wǎng)絡用戶的安全教育和培訓;(四)對委托發(fā)布信息的單位和個人進行登記,并對所提供的信息內(nèi)容按照本辦法第五條進行審核;(五)建立計算機信息網(wǎng)絡電子公告系統(tǒng)的用戶登記和信息管理制度;(六)發(fā)現(xiàn)有本辦法第四條、第五條、第六條、第七條所列情形之一的,應當保留有關(guān)原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告;(七)按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡中含有本辦法第五條內(nèi)容的地址、目錄或者關(guān)閉服務器?!被ヂ?lián)網(wǎng)信息發(fā)布單位包括網(wǎng)絡接入單位,從事信息服務的聯(lián)網(wǎng)單位,開辦電子公告版、新聞組、提供廣播式發(fā)送電子郵件功能的聯(lián)網(wǎng)單位等,這些信息發(fā)布單位必須建立和完善自己單位的互聯(lián)網(wǎng)信息內(nèi)容安全管理制度,嚴格依照法律規(guī)定進行信息內(nèi)容安全管理,否則要承擔相應的責任?!队嬎銠C信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》第21條規(guī)定:“有下列行為之一的,由公安機關(guān)責令限期改正,給予警告,有違法所得的,沒收違法所得;在規(guī)定的限期內(nèi)未改正的,對單位的主管負責人員和其他直接責任人員可以并處五千元以下的罰款,對單位可以并處一萬五千元以下的罰款;情節(jié)嚴重的,并可以給予六個月以內(nèi)的停止聯(lián)網(wǎng)、停機整頓的處罰,必要時可以建議原發(fā)證、審批機構(gòu)吊銷經(jīng)營許可證或者取消聯(lián)網(wǎng)資格。(一)未建立安全保護管理制度的;(二)未采取安全技術(shù)保護措施的;(三)未對網(wǎng)絡用戶進行安全教育和培訓的;(四)未提供安全保護管理所需信息、資料及數(shù)據(jù)文件,或者所提供內(nèi)容不真實的;(五)對委托其發(fā)布的信息內(nèi)容未進行審核或者對委托單位和個人未進行登記的;(六)未建立電子公告系統(tǒng)的用戶登記和信息管理制度的;(七)未按照國家有關(guān)規(guī)定,刪除網(wǎng)絡地址、目錄或者關(guān)閉服務器的;(八)未建立公用帳號使用登記制度的;(九)轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號的?!钡谝还?jié)互聯(lián)網(wǎng)信息內(nèi)容安全管理責任一、互聯(lián)網(wǎng)信息服務單位安全管理的法律責任《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》第5條規(guī)定:“任何單位和個人不得利用國際聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息: (一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的; (二)煽動顛覆國家政權(quán),推翻社會主義制度的; (三)煽動分裂國家、破壞國家統(tǒng)一的; (四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的; (五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的; (六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的; (七)公然侮辱他人或者捏造事實誹謗他人的;(八)損害國家機關(guān)信譽的; (九)其他違反憲法和法律、行政法規(guī)的?!?第6條規(guī)定:“任何單位和個人不得從事下列危害計算機信息網(wǎng)絡安全的活動:(一)未經(jīng)允許,進入計算機信息網(wǎng)絡或者使用計算機信息網(wǎng)絡資源的; (二)未經(jīng)允許,對計算機信息網(wǎng)絡功能進行刪除、修改或者增加的; (三)未經(jīng)允許,對計算機信息網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加的; (四)故意制作、傳播計算機病毒等破壞性程序的;(五)其他危害計算機信息網(wǎng)絡安全的。”第7條規(guī)定:“用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密?!钡?0條規(guī)定:“互聯(lián)單位、接入單位及使用計算機信息網(wǎng)絡國際聯(lián)網(wǎng)的法人和其他組織應當履行下列安全保護職責:(一)負責本網(wǎng)絡的安全保護管理工作,建立健全安全保護管理制度;(二)落實安全保護技術(shù)措施,保障本網(wǎng)絡的運行安全和信息安全;(三)負責對本網(wǎng)絡用戶的安全教育和培訓;(四)對委托發(fā)布信息的單位和個人進行登記,并對所提供的信息內(nèi)容按照本辦法第五條進行審核;(五)建立計算機信息網(wǎng)絡電子公告系統(tǒng)的用戶登記和信息管理制度;(六)發(fā)現(xiàn)有本辦法第四條、第五條、第六條、第七條所列情形之一的,應當保留有關(guān)原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告;(七)按照國家有關(guān)規(guī)定,刪除本網(wǎng)絡中含有本辦法第五條內(nèi)容的地址、目錄或者關(guān)閉服務器?!钡?2條規(guī)定:“互聯(lián)單位、接入單位、使用計算機信息網(wǎng)絡國際聯(lián)網(wǎng)的法人和其他組織(包括跨省、自治區(qū)、直轄市聯(lián)網(wǎng)的單位和所屬的分支機構(gòu)),應當自網(wǎng)絡正式聯(lián)通之日起三十日內(nèi),到所在地的省、自治區(qū)、直轄市人民政府公安機關(guān)指定的受理機關(guān)辦理備案手續(xù)。前款所列單位應當負責將接入本網(wǎng)絡的接入單位和用戶情況報當?shù)毓矙C關(guān)備案,并及時報告本網(wǎng)絡中接入單位和用戶的變更情況。”《互聯(lián)網(wǎng)信息服務管理辦法》第14條規(guī)定:“從事新聞、出版以及電子公告等服務項目的互聯(lián)網(wǎng)信息服務提供者,應當記錄提供的信息內(nèi)容及其發(fā)布時間、互聯(lián)網(wǎng)地址或者域名;互聯(lián)網(wǎng)接入服務提供者應當記錄上網(wǎng)用戶的上網(wǎng)時間、用戶帳號、互聯(lián)網(wǎng)地址或者域名、主叫電話號碼等信息。互聯(lián)網(wǎng)信息服務提供者和互聯(lián)網(wǎng)接入服務提供者的記錄備份應當保存60日,并在國家有關(guān)機關(guān)依法查詢時,予以提供?!钡?6條規(guī)定:“互聯(lián)網(wǎng)信息服務提供者發(fā)現(xiàn)其網(wǎng)站傳輸?shù)男畔⒚黠@屬于本辦法第十五條所列內(nèi)容之一的,應當立即停止傳輸,保存有關(guān)記錄,并向國家有關(guān)機關(guān)報告?!倍?、互聯(lián)網(wǎng)單位備案責任互聯(lián)網(wǎng)單位,是指在中華人民共和國境內(nèi),通過專線或接入網(wǎng)絡與互聯(lián)網(wǎng)相連接的單位?;ヂ?lián)網(wǎng)單位包括互聯(lián)網(wǎng)運營單位、互聯(lián)網(wǎng)信息服務單位、聯(lián)網(wǎng)單位等?!队嬎銠C信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》第11條規(guī)定:“用戶在接入單位辦理入網(wǎng)手續(xù)時,應當填寫用戶備案表。備案表由公安部監(jiān)制。”第12條規(guī)定:“互聯(lián)單位、接入單位、使用計算機信息網(wǎng)絡國際聯(lián)網(wǎng)的法人和其他組織(包括跨省、自治區(qū)、直轄市聯(lián)網(wǎng)的單位和所屬的分支機構(gòu)),應當自網(wǎng)絡正式聯(lián)通之日起三十日內(nèi),到所在地的省、自治區(qū)、直轄市人民政府公安機關(guān)指定的受理機關(guān)辦理備案手續(xù)。前款所列單位應當負責將接入本網(wǎng)絡的接入單位和用戶情況報當?shù)毓矙C關(guān)備案,并及時報告本網(wǎng)絡中接入單位和用戶的變更情況。”第23條規(guī)定:“違反本辦法第十一條、第十二條規(guī)定,不履行備案職責的,由公安機關(guān)給予警告或者停機整頓不超過六個月的處罰?!被ヂ?lián)網(wǎng)接入服務單位、互聯(lián)網(wǎng)數(shù)據(jù)中心、互聯(lián)網(wǎng)信息服務單位、互聯(lián)網(wǎng)聯(lián)網(wǎng)單位均為備案對象。以上單位凡服務器托管地與維護地不在同一行政區(qū)劃內(nèi)的,都必須向服務器托管地和維護地的公安網(wǎng)監(jiān)部門申請備案。備案要求如下:(一)互聯(lián)網(wǎng)接入服務單位(ISP)備案互聯(lián)網(wǎng)接入服務單位的界定互聯(lián)網(wǎng)接入服務單位(InternetServiceProvider,簡稱ISP),是指負責提供互聯(lián)網(wǎng)接入網(wǎng)絡運行的單位。接入網(wǎng)絡,是指通過接入互聯(lián)網(wǎng)絡進行國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡;接入網(wǎng)絡可以是多級連接的網(wǎng)絡?;ヂ?lián)網(wǎng)接入服務單位備案提交的材料(1) 公安部統(tǒng)一制定的備案表一式兩份(加蓋備案單位公章);(2) 本單位的計算機信息網(wǎng)絡安全組織成員名單,包括本單位負責人、兩名計算機安全員(含聯(lián)系方式);(3) 信息網(wǎng)絡安全專業(yè)技術(shù)人員繼續(xù)教育證書(或計算機安全員證書)復印件;(4) 本單位的計算機信息網(wǎng)絡安全保護管理制度,包括互聯(lián)網(wǎng)公用帳號登記制度、互聯(lián)網(wǎng)安全保護管理制度、互聯(lián)網(wǎng)安全應急處置制度等;(5) 互聯(lián)網(wǎng)安全保護技術(shù)措施,包括網(wǎng)絡安全審計、防病毒防黑客攻擊措施等;(6) 本單位的網(wǎng)絡拓撲圖(標明內(nèi)部IP使用情況);(7) 本單位的IP分配、使用和變更情況;(8) 本單位的接入方式,使用、新增和變更情況;(9) 本單位的用戶注冊登記、使用與變更情況(包括固定IP用戶、動態(tài)IP用戶、托管主機用戶)。(二) 互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)備案互聯(lián)網(wǎng)數(shù)據(jù)中心的界定互聯(lián)網(wǎng)數(shù)據(jù)中心(InternetDataCenter,簡稱IDC),是指向企業(yè)、商戶或網(wǎng)站服務器群提供大規(guī)模、高質(zhì)量、安全可靠的專業(yè)化服務器托管、虛擬空間租用、網(wǎng)絡帶寬出租等業(yè)務的平臺?;ヂ?lián)網(wǎng)數(shù)據(jù)中心備案提交的材料(1) 公安部統(tǒng)一制定的備案表一式兩份(加蓋備案單位公章)。(2) 本單位的計算機信息網(wǎng)絡安全組織成員名單,包括本單位負責人、兩名計算機安全員(含聯(lián)系方式)。(3) 信息網(wǎng)絡安全專業(yè)技術(shù)人員繼續(xù)教育證書(或計算機安全員證書)復印件。(4) 本單位的計算機信息網(wǎng)絡安全保護管理制度,包括信息發(fā)布審核制度、24小時交互式欄目信息巡查制度、互聯(lián)網(wǎng)公用帳號登記制度、互聯(lián)網(wǎng)安全管理制度、互聯(lián)網(wǎng)安全應急處置制度等。(5) 互聯(lián)網(wǎng)安全保護技術(shù)措施,包括網(wǎng)絡安全審計、防病毒防黑客攻擊措施等。(6) 本單位的網(wǎng)絡拓撲圖(標明內(nèi)部IP使用情況)。(7) 本單位IP分配、使用和變更情況。(8) 本單位所有托管主機服務用戶的基本情況,包括網(wǎng)站相關(guān)資料、負責人信息、聯(lián)系方式等。(三) 互聯(lián)網(wǎng)信息服務單位(ICP)備案互聯(lián)網(wǎng)信息服務單位的界定互聯(lián)網(wǎng)信息服務單位(InternetContentProvider,簡稱ICP),是指通過互聯(lián)網(wǎng)向上網(wǎng)用戶提供信息服務活動的單位?;ヂ?lián)網(wǎng)信息服務單位備案提交的材料(1) 公安部統(tǒng)一制定的備案表一式兩份(加蓋備案單位公章)。(2) 本單位的計算機信息網(wǎng)絡安全組織成員名單,包括本單位負責人、兩名計算機安全員(含聯(lián)系方式);個人網(wǎng)站應提交計算機安全員名單及聯(lián)系方式。(3) 信息網(wǎng)絡安全專業(yè)技術(shù)人員繼續(xù)教育證書(或計算機安全員證書)復印件。(4) 本單位的計算機信息網(wǎng)絡安全保護管理制度,包括信息發(fā)布審核制度、24小時交互式欄目信息巡查制度、互聯(lián)網(wǎng)公用帳號登記制度、互聯(lián)網(wǎng)安全保護管理制度、互聯(lián)網(wǎng)安全應急處置制度等。(5) 互聯(lián)網(wǎng)安全保護技術(shù)措施,包括網(wǎng)絡安全審計、防病毒防黑客攻擊措施等。(6) 本單位的網(wǎng)絡拓撲圖(標明內(nèi)部IP使用情況)。(7) 網(wǎng)站網(wǎng)頁基本情況,網(wǎng)頁欄目設置與變更及欄目負責人的情況。(8) 提供服務或開辦欄目的種類,重點說明新聞、交互式欄目、郵件服務、搜索引擎等情況;針對各種服務類型制定的安全保護管理制度及安全保護技術(shù)措施等。(四)互聯(lián)網(wǎng)聯(lián)網(wǎng)單位備案互聯(lián)網(wǎng)聯(lián)網(wǎng)單位備案的界定互聯(lián)網(wǎng)聯(lián)網(wǎng),是指中華人民共和國境內(nèi)的計算機互聯(lián)網(wǎng)絡、專業(yè)計算機信息網(wǎng)絡、企業(yè)計算機信息網(wǎng)絡,以及其他通過專線進行國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡同外國的計算機信息網(wǎng)絡相連接?;ヂ?lián)網(wǎng)聯(lián)網(wǎng)單位,是指通過接入網(wǎng)絡與互聯(lián)網(wǎng)連接的計算機信息網(wǎng)絡用戶。社區(qū)、學校、圖書館、賓館、咖啡館、娛樂休閑中心等向特定對象提供上網(wǎng)服務的場所也應納入互聯(lián)網(wǎng)聯(lián)網(wǎng)單位管理?;ヂ?lián)網(wǎng)聯(lián)網(wǎng)單位備案提交的材料(1) 公安部統(tǒng)一制定的備案表一式兩份(加蓋備案單位公章);(2) 本單位的計算機信息網(wǎng)絡安全組織成員名單,包括本單位負責人、兩名計算機安全員(含聯(lián)系方式);(3) 信息網(wǎng)絡安全專業(yè)技術(shù)人員繼續(xù)教育證書(或計算機安全員證書)復印件;(4) 本單位的計算機信息網(wǎng)絡安全保護管理制度,包括互聯(lián)網(wǎng)安全保護管理制度、互聯(lián)網(wǎng)安全應急處置制度等;(5) 互聯(lián)網(wǎng)安全保護技術(shù)措施,包括網(wǎng)絡安全審計、防病毒防黑客攻擊措施等;(6) 本單位的網(wǎng)絡拓撲圖(標明內(nèi)部IP使用情況)。三、互聯(lián)網(wǎng)信息服務單位安全管理責任(一)互聯(lián)網(wǎng)信息服務單位建立安全管理制度的責任要求(1)建立用戶、個人上網(wǎng)日志記錄保存制度。交互式欄目記錄發(fā)帖用戶IP地址、時間;主頁修改訪問記錄訪問者的IP地址、起始時間和終止時間。以上原始記錄應至少保留60天,并在公安機關(guān)依法檢查或查詢時,予以提供。(2)建立信息發(fā)布和鏈接網(wǎng)站審核、登記制度。網(wǎng)站對委托發(fā)布信息源的單位和個人進行登記,信息源單位須憑單位介紹信,個人須憑有效身份證件辦理委托發(fā)布信息的手續(xù);對信息源單位提供的信息內(nèi)容要依照《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》中第4條和第5條的規(guī)定進行審核;對本網(wǎng)站上的宣傳主頁及鏈接站點要經(jīng)常進行檢查,發(fā)現(xiàn)問題后應在24小時內(nèi)報告當?shù)毓簿W(wǎng)監(jiān)部門,備份后刪除。(3)建立聊天室、電子公告欄、留言板、個人主頁上傳服務等交互式欄目的信息監(jiān)視、保存、清除和備份制度。網(wǎng)站應建立由信息審核員(開辦單位)、站長(BBS站)、欄目主持人(各類欄目)組成的三級管理,分級負責制。開設BBS的網(wǎng)站應設專職的BBS站長,站長負責對欄目的設置、欄目主持人的資格進行嚴格考察,明確規(guī)定開辦的欄目內(nèi)容和范圍;欄目主持人要加強對用戶的正確引導和管理,對欄目信息要經(jīng)常檢查,發(fā)現(xiàn)重大事件及時報告。實行信息監(jiān)控制度,發(fā)現(xiàn)有害信息做好備份并及時刪除,同時報告公安機關(guān):①欄目明確制度。網(wǎng)站應明確BBS開設的各具體欄目和類別,如時事論壇、網(wǎng)民聊天室、文化藝術(shù)類留言板、IT行業(yè)布告板、新聞跟帖等。②實行版主負責制度。網(wǎng)站開設BBS時應有專門人員對BBS實施有效管理。獲準開展BBS的網(wǎng)站必須對獲得批準的各個BBS欄目指定專門人員作為版主,并實行版主責任制。版主負責監(jiān)管該欄目的信息內(nèi)容,除采取必要的技術(shù)手段外,應對登載的信息負有人工過濾、篩選和監(jiān)控的責任。一旦發(fā)現(xiàn)BBS欄目中有違法違規(guī)的內(nèi)容,將追究網(wǎng)站和該欄目版主的責任并予以處理。③對BBS用戶發(fā)出的信息應預先進行技術(shù)和人工審核。(4) 建立搜索引擎安全保護管理制度。(5) 建立異常情況及違法犯罪案件報告和協(xié)查制度。落實案件、事故報告和調(diào)查協(xié)助工作機制,凡發(fā)現(xiàn)有違反國家法律、法規(guī)的行為,應保留有關(guān)原始記錄,做好數(shù)據(jù)備份,并于24小時之內(nèi)向當?shù)毓矙C關(guān)報告,重大案件和事故應立即報告,并配合公安機關(guān)做好調(diào)查處置工作。(6) 建立安全教育和培訓制度。對網(wǎng)站相關(guān)部門的安全專管員、技術(shù)員等進行定期或不定期的安全教育和培訓,積極參加公安機關(guān)開展的專題安全培訓工作,并建立培訓臺賬。(7) 建立重要網(wǎng)絡系統(tǒng)的系統(tǒng)備份及應急預案制度。針對網(wǎng)站實際建立信息網(wǎng)絡重大事故案件應急預案工作機制,定期或不定期進行演習,并建立工作臺賬。(二)電子郵件服務安全管理責任要求電子郵件服務安全管理責任(1)應當將電子郵件服務和使用規(guī)則告知用戶,并向用戶提供舉報和投訴垃圾電子郵件的方式。(2) 電子郵件服務器應當使用固定IP地址。(3) 應當及時堵塞電子郵件服務器安全漏洞。(4) 向用戶提供群組發(fā)送電子郵件服務的,應當建立相應的管理制度。(5) 提供公眾電子郵件服務的,應當向用戶提供自行屏蔽垃圾電子郵件的方式。(6) 應當遵守國家相關(guān)管理規(guī)定和技術(shù)標準。(7) 應當對用戶的電子郵件內(nèi)容和個人信息采取保密措施,除國家有關(guān)機關(guān)依法檢查外,不得向他人提供用戶的電子郵件內(nèi)容和個人信息,不得將用戶的個人信息用于獲取目的以外的其他用途。安全保護管理制度要求(1) 網(wǎng)絡安全漏洞檢測和系統(tǒng)升級管理制度。必須定期對電子郵件服務器進行安全漏洞檢測,同時對系統(tǒng)進行升級。(2) 操作權(quán)限管理制度。規(guī)范管理電子郵件服務器管理員的管理權(quán)限,確保責任落實到人。(3) 用戶登記、驗證制度。用戶必須注冊后才可使用電子郵箱。對外提供電子郵件服務的,用戶的注冊資料必須包括用戶的手機號碼或常用的電子郵箱,網(wǎng)站必須對用戶注冊的手機號碼或電子郵箱進行驗證;對單位內(nèi)部提供電子郵件服務的,負責電子郵件服務開設的管理員必須妥善保管用戶遞交的電子郵件開通申請或開通登記表中用戶的姓名及聯(lián)系方式等信息。(4) 建立應急處置預案。有關(guān)單位應當建立對網(wǎng)絡突發(fā)事件的應急處置預案。(5) 報警制度。對電子郵件服務器中發(fā)生的安全事故及各種違法事件,維護單位應當采取應急處置預案,保留有關(guān)原始記錄,在24小時內(nèi)向當?shù)毓簿W(wǎng)監(jiān)部門報告。(6) 協(xié)查制度。公安機關(guān)行政執(zhí)法過程中,有關(guān)單位應當如實提供有關(guān)資料,并提供相關(guān)技術(shù)支持和必要協(xié)助。(7) 聯(lián)絡制度。設定專人24小時與公安機關(guān)保持暢通的聯(lián)系渠道,聯(lián)系方式必須包括手機、值班電話、電子郵箱,如有變更,應及時與公安機關(guān)聯(lián)系。(8) 告知制度。應當將電子郵件服務和使用規(guī)則告知用戶,服務商應向用戶公示舉報和投訴有害垃圾電子郵件的方式,建立反有害垃圾電子郵件工作制度;同時還應公布公安機關(guān)的舉報電話和舉報電子郵箱。安全保護技術(shù)措施要求(1) 垃圾電子郵件清理功能技術(shù)要求:①具備對發(fā)送垃圾電子郵件的特定網(wǎng)絡地址、電子郵箱進行屏蔽的功能;②具備限制來自相同客戶端網(wǎng)絡地址的并發(fā)連接數(shù)量超過最大限制值的功能;③具備限制來自相同客戶端網(wǎng)絡地址的連接頻率超過最大限制值的功能;④具備限制本地電子郵件用戶一次性發(fā)送同一電子郵件發(fā)送數(shù)量的功能;⑤具備判別電子郵件虛假路由,對偽造虛假路由的電子郵件限制發(fā)送的功能;⑥具備關(guān)閉電子郵件服務器匿名轉(zhuǎn)發(fā)或采取用戶身份認證、電子郵件轉(zhuǎn)發(fā)授權(quán)控制措施的功能;⑦具備對大量群發(fā)、連發(fā)同樣特征的已知垃圾電子郵件進行攔截的功能,其中特征指電子郵件長度、信頭字段、信體符合特定條件。(2) 通過在線或者離線兩種方式向公安機關(guān)提供有害垃圾電子郵件。(三) 互聯(lián)網(wǎng)娛樂平臺安全管理責任要求互聯(lián)網(wǎng)娛樂平臺安全管理單位,是指以公共信息網(wǎng)絡為平臺,發(fā)行、運營互聯(lián)網(wǎng)網(wǎng)絡游戲的單位和互聯(lián)網(wǎng)網(wǎng)絡游戲開發(fā)、代理、運營的單位。安全保護管理制度要求(1) 建立用戶發(fā)布信息責任公告制度和有害信息用戶舉報渠道。(2) 發(fā)生網(wǎng)絡安全事故、事件的報告制度。(3) 發(fā)現(xiàn)含有有害信息的地址、目錄或者服務器時,應當通知有關(guān)單位關(guān)閉或刪除。(4) 建立健全網(wǎng)上違法犯罪案件協(xié)查工作制度。(5) 報警制度。對各種違法事件,維護單位應當采取應急處置預案,保留有關(guān)原始記錄,在24小時內(nèi)向當?shù)毓簿W(wǎng)監(jiān)部門報告。(6) 聯(lián)絡制度。設定專人24小時與公安機關(guān)保持暢通的聯(lián)系渠道,聯(lián)系方式必須包括手機、值班電話、電子郵箱,如有變更,應及時與公安機關(guān)聯(lián)系。安全保護技術(shù)措施要求(1) 留存用戶注冊信息,記錄用戶登錄和退出的網(wǎng)絡地址、時間,并留存60天。用戶自己注銷帳戶后,該帳戶信息及其之前上網(wǎng)記錄應保留60天后再刪除。(2) 有害信息過濾、刪除、留存措施。(3) 聯(lián)網(wǎng)報警措施。(4) 網(wǎng)絡游戲用戶虛擬財產(chǎn)保護技術(shù)措施。(四) 點對點信息服務安全管理責任要求點對點信息服務安全管理單位,是指以點對點共享網(wǎng)絡為平臺,進行點對點文件共享和數(shù)據(jù)交互及其他點對點信息服務的單位。安全保護管理制度要求(1) 建立用戶發(fā)布信息責任公告制度和有害信息用戶舉報渠道。(2) 建立信息安全管理人員教育和培訓制度。(3) 報警制度。對各種違法事件,維護單位應當采取應急處置預案,保留有關(guān)原始記錄,在24小時內(nèi)向所在地公安網(wǎng)監(jiān)部門報告。(4) 聯(lián)絡制度。設定專人24小時與公安機關(guān)保持暢通的聯(lián)系渠道,聯(lián)系方式必須包括手機、值班電話、電子郵箱,如有變更,應及時與公安機關(guān)聯(lián)系。安全保護技術(shù)措施要求(1) 留存用戶注冊信息,記錄用戶登錄和退出的網(wǎng)絡地址、時間,并留存60天。(2) 信息發(fā)布、信息搜索、消息廣播和文件共享服務中對有害信息的過濾。(3) 聯(lián)網(wǎng)報警措施。(五) 互聯(lián)網(wǎng)短信息安全管理責任要求互聯(lián)網(wǎng)短信息服務安全管理單位,是指以互聯(lián)網(wǎng)信息服務單位提供的信息交換平臺進行文字、圖片等短信息交流的單位。安全保護管理制度要求(1) 建立用戶發(fā)布信息責任公告制度和有害信息用戶舉報渠道。(2) 建立信息安全管理人員教育和培訓制度。(3) 報警制度。對各種違法事件,維護單位應當采取應急處置預案,保留有關(guān)原始記錄,在24小時內(nèi)向當?shù)毓簿W(wǎng)監(jiān)部門報告。(4) 聯(lián)絡制度。設定專人24小時與公安機關(guān)保持暢通的聯(lián)系渠道,聯(lián)系方式必須包括手機、值班電話、電子郵箱,如有變更,應及時與公安機關(guān)聯(lián)系。安全保護技術(shù)措施要求(1) 留存用戶注冊信息,記錄用戶登錄和退出的網(wǎng)絡地址、時間,記錄用戶發(fā)送的短信息時間、源地址和目標地址,并留存60天。(2) 具有對同一用戶大量發(fā)送短信息、發(fā)送有害短信息的發(fā)現(xiàn)報警和限制功能。(3) 聯(lián)網(wǎng)報警措施。(六) 網(wǎng)上公共信息場所安全管理責任要求網(wǎng)上公共信息場所安全管理單位,是指通過互聯(lián)網(wǎng)向上網(wǎng)用戶提供信息或者電子公告、BBS、論壇、網(wǎng)絡聊天室、網(wǎng)頁制作、即時通訊等交互形式,為上網(wǎng)用戶提供信息發(fā)布條件,為市民提供公共信息場所的單位。安全保護管理制度要求(1) 信息先審后發(fā)制度。通過人工或者技術(shù)的方式,對用戶發(fā)布在網(wǎng)上公共信息場所的信息實行先審后發(fā)。(2) 信息巡查報告制度。實行人工信息巡查,發(fā)現(xiàn)有害信息時,應做好備份并及時刪除,同時報告公安機關(guān)。(3) 異常情況及違法犯罪案件報告和協(xié)查制度。落實案件、事故報告和調(diào)查協(xié)助工作機制,凡發(fā)現(xiàn)有違反國家法律、法規(guī)的行為,應保留有關(guān)原始記錄,做好數(shù)據(jù)備份,并于24小時之內(nèi)向當?shù)毓矙C關(guān)報告,重大案件應立即報告,并配合做好調(diào)查處置工作。(4) 安全教育和培訓制度。對網(wǎng)上公共信息場所信息安全管理員、技術(shù)員等進行定期或不定期的安全教育和培訓,積極參加公安機關(guān)開展的專題安全培訓工作。(5) 重要網(wǎng)絡系統(tǒng)的系統(tǒng)備份及應急預案制度。針對網(wǎng)上公共信息場所實際建立信息網(wǎng)絡重大事故案件應急預案工作機制,定期或不定期進行演練,并建立工作臺賬。安全保護技術(shù)措施要求(1) 建立BBS、論壇、留言板、聊天室等交互式欄目日志記錄。(2) 留存用戶登錄、退出等日志記錄60天以上。(3) 對發(fā)送有害信息的特定IP地址進行采取技術(shù)限制措施。(4) 對有害信息進行技術(shù)過濾。第二節(jié)安全管理人員崗位制度一、安全管理人員概述(一)人員管理規(guī)則安全管理人員的安全職責應該在聘用員工的階段就開始實施,還應包括在合同中,并在員工的聘用期內(nèi)實施監(jiān)督機制。對將要聘用的員工應該給予充分的篩選,特別是從事敏感工作的員工。所有使用信息處理設備的員工和第三方用戶都要簽署保密協(xié)議。工作職責中的安全要求應該對組織信息安全方針中所規(guī)定的安全作用和責任進行恰當?shù)谋硎觥_@些作用和責任應該包括實施和維護安全方針的總體責任、保護特定資產(chǎn)和執(zhí)行特定的安全流程或行為的具體責任。人員任用方針對于申請長期工作的員工,要進行資格檢查,應當包括以下的管理措施:(1) 是否具有令人滿意的人品推薦材料,如針對一份工作的或針對一名員工的推薦材料;(2) 對申請人的簡歷的完整性和準確性的檢查;(3) 對申請人的學術(shù)和專業(yè)資格的認可;(4) 獨立的身份檢查(護照或類似的證明材料)。管理人員應該對有權(quán)訪問敏感系統(tǒng)的新員工或是缺乏經(jīng)驗的員工進行監(jiān)督。所有員工的工作應該接受定期的檢查,審批程序應該由員工中的資深人員來進行。管理人員應該意識到員工的個人環(huán)境會影響其工作。個人問題或是經(jīng)濟問題會改變員工的行為或生活方式,引起精神壓力或憂郁。因此類變化會導致詐騙、盜竊、錯誤或其他安全隱患,所以,應該依據(jù)相應權(quán)限范圍內(nèi)適當?shù)姆ㄒ?guī)來處理這類問題。保密協(xié)議保密或不泄密協(xié)議的目的是對保密性的秘密信息給出聲明。員工通常都要簽訂此類協(xié)議,作為他們受雇的首要條件。對于沒有簽訂保密協(xié)議的臨時員工和第三方用戶,應要求他們在有權(quán)訪問信息處理設備之前簽訂保密協(xié)議。在雇用條款或合同發(fā)生變化時,特別是員工要離開組織或合同到期時都應對保密協(xié)議進行審查。員工守則員工守則應該說明員工在信息安全方面的責任。如有必要,這些責任在雇傭關(guān)系結(jié)束后的一段時間內(nèi)仍然有效。員工守則還應該包括員工違反安全要求時所采取的行為。員工守則中應明確說明和涵蓋員工的合法責任和權(quán)利,如版權(quán)法和數(shù)據(jù)保護法方面的權(quán)利。員工在數(shù)據(jù)分類和管理方面的責任也應包含在內(nèi)。如有必要,員工守則還應聲明:這些責任可以外延到組織范圍之外和正常的工作時間之外,如家庭工作的情況。(二)安全培訓組織中所用員工以及必要情況下的第三方用戶,都應該接受適當?shù)呐嘤?,并了解安全管理方針和流程的?jīng)常性更新。這包括安全要求、法律責任和運營控制,以及在授權(quán)訪問信息和服務之前的正確使用信息處理系統(tǒng)方面的培訓,如登錄流程、軟件的使用等。用戶培訓需貫穿于組織實體的建設、持續(xù)運營的全過程。無論是崗位調(diào)度、設備更新還是移動辦公,都需要開展廣泛、反復的培訓計劃和實施工作。可以認為,本章前兩節(jié)所述均是貫徹于用戶培訓的內(nèi)容。(三)安全事故和故障處理中的員工職責安全事件報告安全事件應該通過適當?shù)墓芾砬辣M快地匯報上去。應建立一套匯報流程,并實踐之。要確定接到事故匯報后所應該采取的行動。所有的員工和簽約者都應了解匯報安全事件的流程,并要求在發(fā)生安全事件之后盡快進行匯報。實施適當?shù)姆答伭鞒虂泶_保在安全事件處理結(jié)束之后及時反饋處理結(jié)果。發(fā)生的事件可以用作用戶安全意識培訓,用以說明會發(fā)生哪些事件,對這些事件做出何種反應以及以后如何避免再發(fā)生此類事件。安全漏洞匯報要求使用信息服務的用戶記錄并匯報所觀察到的或所懷疑的系統(tǒng)或服務中的安全漏洞或安全威脅,并把此類事件盡快匯報到他們的管理人員處或直接匯報給服務提供商。但應向用戶強調(diào),在任何情況下他們都不應試圖對所懷疑的安全漏洞進行論證。這對他們自身有益處,因為測試安全漏洞的行為有可能被認為是對系統(tǒng)潛在的誤用。軟件故障報告建立一套匯報軟件故障的流程,應考慮以下行為:(1) 出現(xiàn)問題的征兆和任何在屏幕上顯示的信息都要被記錄下來。(2) 如有可能,計算機應被隔離,并停止對其的使用。如果要對設備進行檢查,應在重新啟動之前將其從組織的網(wǎng)絡上隔離下來。使用的軟盤不得應用于其他計算機。(3) 有關(guān)事故應該盡快匯報給信息安全經(jīng)理。用戶如果未經(jīng)授權(quán)不得試圖刪除所懷疑的軟件,應該由經(jīng)過適當培訓并有經(jīng)驗的員工來執(zhí)行恢復工作。違規(guī)處理要求建立相應的機制,對事故的類型、數(shù)量、成本進行量化和監(jiān)督。這類信息可用作以后鑒別重大事故或有重大危害的事故,這也表示有必要提高或增加額外的控制措施來限制以后安全事故發(fā)生的頻率、損失程度和成本,或是在安全方針的審查流程中加以考慮。應建立正式的違規(guī)處理流程來處理違反組織安全方針的員工。該流程可以對那些可能忽視組織安全方針流程的員工起到威懾作用。另外,要確保對懷疑制造嚴重或持續(xù)性安全破壞的員工的處理的正確性和公平性。二、安全管理人員的崗位職責各單位應根據(jù)自己的實際情況制定出本單位的安全管理人員崗位責任制度。下面我們先看一個單位自行制定的安全管理人員崗位責任制度。安全管理人員崗位責任制度第一條組織工作人員認真學習《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》,提高工作人員的維護網(wǎng)絡安全的警惕性和自覺性。第二條負責對本網(wǎng)絡用戶進行安全教育和培訓,使用戶自覺遵守和維護《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡安全知識。第三條加強對信源單位的信息發(fā)布和電子公告系統(tǒng)的信息發(fā)布的審核管理工作,杜絕違反《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》的內(nèi)容出現(xiàn)。第四條一旦發(fā)現(xiàn)從事下列危害計算機信息網(wǎng)絡安全的活動的,做好記錄并立即向當?shù)毓矙C關(guān)報告:(一) 未經(jīng)允許,進入計算機信息網(wǎng)絡或者使用計算機信息網(wǎng)絡資源的;(二) 未經(jīng)允許,對計算機信息網(wǎng)絡功能進行刪除、修改或者增加的;(三) 未經(jīng)允許,對計算機信息網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加的;(四) 故意制作、傳播計算機病毒等破壞性程序的;(五) 從事其他危害計算機信息網(wǎng)絡安全的。第五條在信息發(fā)布的審核過程中,如發(fā)現(xiàn)有以下行為的,將一律不予以發(fā)布,并保留有關(guān)原始記錄,在二十四小時內(nèi)向當?shù)毓矙C關(guān)報告:(一) 煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;(二) 煽動顛覆國家政權(quán),推翻社會主義制度的;(三) 煽動分裂國家、破壞國家統(tǒng)一的;(四) 煽動民族仇恨、民族歧視,破壞民族團結(jié)的;(五) 捏造或者歪曲事實,散布謠言,擾亂社會秩序的;(六) 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;(七) 公然侮辱他人或者捏造事實誹謗他人的;(八) 損害國家機關(guān)信譽的;(九) 其他違反憲法和法律、行政法規(guī)的行為。第六條接受并配合公安機關(guān)的安全監(jiān)督、檢查和指導,如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡實施的違法犯罪行為。這個安全管理人員崗位責任制度實際上是比較簡單的,其規(guī)定也比較原則化,實際操作性不強?;ヂ?lián)網(wǎng)安全管理人員及其崗位責任具有非常具體而細致的內(nèi)容。一般來說,互聯(lián)網(wǎng)安全管理人員根據(jù)其崗位的不同可以被劃分為以下幾類:安全管理責任人、安全管理員、信息審核員和信息管理員。下面分別介紹他們各自的崗位責任。(一) 安全管理責任人互聯(lián)網(wǎng)聯(lián)網(wǎng)單位應確定安全管理責任人。安全管理責任人實行領導責任制。安全管理責任人應履行下列職責:組織宣傳信息安全管理方面的法律、法規(guī)和有關(guān)政策;擬訂并組織實施本單位信息安全管理的各項規(guī)章制度;定期組織檢查信息安全情況,及時排除各種安全隱患;負責組織安全稽核;負責組織本單位信息網(wǎng)絡安全人員的安全教育和培訓;發(fā)生安全事故或計算機犯罪案件時,立即向公安機關(guān)、主管部門報告并采取妥善措施,保護現(xiàn)場,避免危害的擴大。(二) 安全管理員安全管理員是負責互聯(lián)網(wǎng)聯(lián)網(wǎng)單位的信息安全管理工作的人員。一般來說,安全管理員應具備以下條件:遵守國家法律、法規(guī),無違法犯罪記錄;具有一定的信息網(wǎng)絡專業(yè)技術(shù)知識;經(jīng)過信息網(wǎng)絡安全專業(yè)技術(shù)人員繼續(xù)教育培訓,并考試合格;基本掌握國家信息網(wǎng)絡安全方面的法律、法規(guī)和有關(guān)政策。安全管理員的職責一般是:依據(jù)國家有關(guān)法規(guī)政策,從事本單位的信息網(wǎng)絡安全保護工作,確保網(wǎng)絡安全運行;在公安機關(guān)公共信息網(wǎng)絡安全監(jiān)察部門的監(jiān)督、指導下進行信息網(wǎng)絡安全檢查和安全宣傳工作;向公安機關(guān)及時報告發(fā)生在本單位網(wǎng)絡上的有關(guān)信息、安全違法犯罪案件,并協(xié)助公安機關(guān)做好現(xiàn)場保護和技術(shù)取證工作;有關(guān)危害信息網(wǎng)絡安全的計算機病毒、黑客等方面的情報信息及時向公安機關(guān)報告;與信息網(wǎng)絡安全保護有關(guān)的其他工作。安全管理員的安全責任一般包括:第一,要認真學習黨的教育方針,認真學習專業(yè)知識,刻苦鉆研業(yè)務。要有高度的事業(yè)心和責任感,嚴格遵守各項規(guī)章制度,認真履行自己的職責,服從單位安全組織的領導,擔負單位網(wǎng)絡和信息安全保護工作。第二,加強防范意識和措施,確保網(wǎng)絡設備的安全。密切與單位各有關(guān)人員的聯(lián)系,執(zhí)行各項安全規(guī)章。第三,安全管理員要熟悉掌握設備的性能、使用方法及具備排除一般故障的能力,要定期對設備進行安全檢查。第四,按照計算機安全管理行業(yè)技術(shù)規(guī)范要求,定期對單位計算機信息系統(tǒng)進行安全檢查測試,及時排除各種安全隱患。第五,接受公安機關(guān)的安全技術(shù)培訓,加強與公安機關(guān)的聯(lián)系。發(fā)生計算機犯罪案件時,應采取妥善措施,保護現(xiàn)場,避免危害的擴大,及時向單位主管部門匯報。(三)信息審核員信息審核員是負責對互聯(lián)網(wǎng)信息發(fā)布進行審核的專門人員。單位的信息審核員具體負責本單位的信息發(fā)布,對所在單位上網(wǎng)發(fā)布的信息進行審核,并簽發(fā)同意發(fā)布意見,要求對發(fā)布信息的申請人姓名、信息的內(nèi)容、發(fā)布的時間進行檢查和登記,對過時的信息應要求所屬信息管理員進行及時的刪除,同時進行登記和備份,并進行硬盤或光盤的備份。(四)信息管理員信息管理員主要負責單位的網(wǎng)站管理,定期更新單位網(wǎng)站內(nèi)容。單位信息管理員應監(jiān)視本單位網(wǎng)站內(nèi)容,防止有害信息的傳播,發(fā)現(xiàn)有害信息的應立即報告。發(fā)生計算機違法犯罪案件時,立即向當?shù)毓簿W(wǎng)監(jiān)部門報告并采取妥善措施,保護現(xiàn)場,避免危害擴大。信息管理員要確保與公安網(wǎng)監(jiān)部門聯(lián)系渠道的暢通,發(fā)現(xiàn)有害信息能及時報告。信息管理員應承擔以下工作責任:負責本單位網(wǎng)站安全運行;負責本單位網(wǎng)站的信息安全;熟悉計算機網(wǎng)絡應用技術(shù)及正常使用方法,做好信息提供服務;不斷學習計算機網(wǎng)絡技術(shù)和信息安全等有關(guān)知識,努力提高自身的工作水平;對上傳的信息認真檢查,合格后方可發(fā)布,并且填好有關(guān)記錄;有獨立服務器的單位,所屬信息發(fā)布設備不得隨意提供給他人使用,并定期檢查設備和操作系統(tǒng)安全。第三節(jié)信息發(fā)布、審核、登記制度信息發(fā)布、審核,是指互聯(lián)網(wǎng)信息發(fā)布單位在發(fā)布互聯(lián)網(wǎng)信息時應進行審核,所發(fā)布的信息不得含有色情信息及色情圖片,不允許以散布暴力、兇殺或者教唆犯罪為目的,不能包含色情、反動、賭博、六合彩、影響民族關(guān)系、進行人身攻擊或其他非法內(nèi)容和令人反感的內(nèi)容,且不能含有指向這些內(nèi)容的鏈接。首先,色情內(nèi)容包括:任何面向18歲以上成年人的內(nèi)容;成人色情內(nèi)容;包含裸體或色情活動的圖片、影像以及鏈接;粗俗或下流的語言。其次,信息內(nèi)容必須符合中國憲法的基本原則,杜絕出現(xiàn)損害國家榮譽、破壞社會安定的內(nèi)容,如涉嫌分裂祖國、鼓吹“法輪功”等非法組織、反黨反政府的內(nèi)容一律不予通過。最后,含有法律、行政法規(guī)禁止的其他內(nèi)容的,均不予審核通過。信息發(fā)布、審核的主體為信息發(fā)布單位。在我國通常包括網(wǎng)絡接入單位,從事信息服務的聯(lián)網(wǎng)單位,開辦電子公告版、新聞組、提供廣播式發(fā)送電子郵件功能的聯(lián)網(wǎng)單位,使用公用帳號的聯(lián)網(wǎng)單位等。具體的審核工作由單位設立的信息審核員完成。信息發(fā)布單位對本單位制作的信息或者委托其發(fā)布的信息要有審核手續(xù)。一般應由各權(quán)

限部門、單位的負責人填寫各單位《信息發(fā)布審核登記表》后,方可對外發(fā)布。制作和發(fā)布信息的單位和個人必須對其提供信息資料的合法性、真實性負責。下面是一個單位《信息發(fā)布審核登記表》范本。信息發(fā)布審核登記表填表時間:年月曰申請發(fā)布單位填寫單位名稱申請時間年月曰聯(lián)系人聯(lián)系電話聯(lián)系信箱發(fā)布介質(zhì)□1.網(wǎng)站 口2.電子屏標題主要內(nèi)容(可另附頁)負責人意見負責人簽名: 年月日提供形式□1.U盤 口2.電子郵件 口3,軟盤有效期1.短期 (年月日時至年月日時)2.長期審核單位填寫單位分管領導審核意見信息中心填寫接收時間年月日接收人信息中心意見簽名:年月日上網(wǎng)時間年月日辦理人是否發(fā)布口是□否是否備案口是□否信息發(fā)布單位對委托發(fā)布信息的單位和個人應進行登記,登記內(nèi)容包括單位名稱、委托人姓名、個人有效身份證號碼、聯(lián)系電話和委托發(fā)布信息類別及題目。一般來說,信息的信源單位須憑單位介紹信,個人須憑有效身份證件辦理委托發(fā)布信息的手續(xù)。信息的信源單位對提供的信息進行程序限定,限制帶有某些不良詞匯的信息發(fā)布。發(fā)現(xiàn)有害信息,信息發(fā)布單位應拒絕辦理并及時報告當?shù)毓矙C關(guān)。對以虛擬主機方式接入的單位,系統(tǒng)要做好用戶權(quán)限設定工作,不能開放其信息目錄以外的其他目錄的操作權(quán)限。所有使用本網(wǎng)發(fā)布信息的用戶必須進行登記注冊,簽訂服務協(xié)議,并在本網(wǎng)登記包括Email在內(nèi)的其他相關(guān)信息,并在數(shù)據(jù)庫中記錄IP地址。信息內(nèi)容的審核標準為《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》第5條的規(guī)定:“任何單位和個人不得利用國際聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;(二)煽動顛覆國家政權(quán),推翻社會主義制度的;(三)煽動分裂國家、破壞國家統(tǒng)一的;(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;(七)公然侮辱他人或者捏造事實誹謗他人的;(八)損害國家機關(guān)信譽的;(九)其他違反憲法和法律、行政法規(guī)的?!备鶕?jù)《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》制定本單位的信息發(fā)布、審核、登記制度。下面是一個信息發(fā)布單位自己制定的信息發(fā)布、審核、登記制度,可以作為參考:信息發(fā)布、審核、登記制度一、 在網(wǎng)站發(fā)布的信息必須符合國家法律和法規(guī),不得含有下列內(nèi)容:違反憲法所確定的基本原則;危害國家安全,泄露國家秘密,煽動顛覆國家政權(quán),破壞國家統(tǒng)一;損害國家的榮譽和利益;煽動民族仇恨、民族歧視,破壞民族團結(jié);破壞國家宗教政策,宣揚邪教,宣揚封建迷信;散布謠言,編造和傳播假新聞,擾亂社會秩序,破壞社會穩(wěn)定;散布淫穢、色情、賭博、暴力、恐怖或者教唆犯罪;侮辱或者誹謗他人,侵害他人合法權(quán)益;法律、法規(guī)禁止的其他內(nèi)容。二、 信息中心設立信息發(fā)布管理小組,由中心領導和相關(guān)管理人員組成,負責對信息的審核與管理。三、 管理小組對上網(wǎng)內(nèi)容要嚴格審核、管理,以確保網(wǎng)上信息的合法性、真實性、準確性、及時性,堅決禁止不健康的信息上網(wǎng)。四、 各部門指派一人擔任信息員(兼專職均可),主要負責采集、編錄本部門的信息并向網(wǎng)站提供。信息員對所提供的信息內(nèi)容負責。五、信息員采集的信息經(jīng)部門負責人校審并簽字后交由信息發(fā)布管理小組審核,根據(jù)分級發(fā)布和分級負責原則,對照有關(guān)規(guī)定審定方可提交網(wǎng)站上網(wǎng)發(fā)布。六、 上網(wǎng)的信息必須經(jīng)審核,并以電子文檔形式進行登記。未經(jīng)審簽的信息不得以任何理由或借口在網(wǎng)上發(fā)布。否則,一經(jīng)發(fā)現(xiàn)視情節(jié)給予當事人批評教育、扣發(fā)獎金、行政記過等處分。七、 網(wǎng)上發(fā)布的文件、數(shù)據(jù)、文字及圖像等信息統(tǒng)一由

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論