如何在智能告警平台CA触发测试告警
1329
2022-12-26
本文目录一览:
网络运营者应当建立网络信息安全投诉、举报制度
网络运营者必须要遵守《中华人民共和国网络安全法》的规定建立好相应的制度和网络安全事件应急预案,并及时处理漏洞病毒等网络入侵保障网络安全。
一、建立信息安全管理制度义务
《网络安全法》第 21 条规定,网络运营者应当制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任。
二、用户身份信息审核义务
《网络安全法》第 24 条规定,网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。
用户不提供真实身份信息的,网络运营者不得为其提供相关服务。
三、用户发布信息管理义务
《网络安全法》第 47 条规定,网络运营者应当加强对其用户发布的信息的管理。信息管理手段包括对网上公共信息进行巡查。
工信部《通信短信息服务管理规定》、公安部《互联网危险物品信息发布管理规定》、国信办《互联网信息搜索服务管理规定》等规定均要求网络服务提供者对公共信息进行实时巡查。
四、保障个人信息安全义务
《网络安全法》第 40—44 条对网络运营者的个人信息保护义务做了较为具体的规定。
五、违法信息处置义务
《网络安全法》第 47 条规定,网络运营者发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。
六、信息记录义务
《网络安全法》第 21 条规定网络运营者应当留存网络日志不少于六个月。网络日志包括用户日志和系统日志。用户日志和系统日志中的信息应满足维护网络安全和监督检查的需要。
七、投诉处理义务
《网络安全法》第 49 条规定,网络运营者应当建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。
八、报告义务
《网络安全法》第 47、48 条规定,网络运营者、电子信息发送服务提供者和应用软件下载服务提供者发现法律、行政法规禁止发布或者传输的信息的,应当保存有关记录,并向有关主管部门报告。当发生网络安全事件时,网络运营者也应当向有关主管部门报告。
《网络安全法》第 42 条第 2 款规定,在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
《网络安全法》第 49 条规定,网络运营者对网信部门和有关部门依法实施的监督检查,应当予以配合。
以下解答摘自谷安天下咨询顾问发表的相关文章!
一、信息安全管理体系已解决的保险公司信息安全问题
保险行业通过信息安全技术的实施信息安全事件管理制度,信息安全管理制度的实施,解决了大量具有普遍性的信息安全问题,并形成了行业在信息安全管理方面的特色和管理优势。概要如下:
建立了比较详尽的在安全策略,并且总公司的各项IT制度会直接下放到各级分支机构。
在安全组织方面,结合保监会建立“网络安全工作小组”的要求,成立的信息安全组织,由公司的主要领导担任组长及副组长,组员由主要业务部门、人力资源部门、稽核部门及信息技术部门等部门组成。
在物理环境方面,机房建设按国家A类机房标准建设,符合国家的有关标准;机房实现授权出入管理,出入计算机机房有严格的审批程序和出入记录,物理环境的防火、防水、空调、电力等基本达到安全要求。
建立了较合理的总公司与分支机构的网络基础架构,网络核心交换机与路由器双机容错;公司重要的广域网接入专用线路都有冗余。
对网站采用了网页防篡改技术并定期进行检查,员工访问互联网进行了分级限制,外来人员访问互联网有专用网段。
对员工PC集中防病毒管理、集中补丁管理,定期对重要主机与网络设备进行安全检查。
在计算机信息系统开发、管理与应用上有相对比较清晰和明确的职责分工的要求,在核心业务系统的设计、开发、测试环境基本能做到主机环境的分离,软件源代码通过版本控制器集中进行管理。
重要业务系统和数据均有良好的备份措施,特别是进行了数据异地存放等工作。
IT人员责任心强,工作勤勉,在超负荷的工作状态下能基本维持系统正常运行。
二、信息安全管理体系正在解决的保险公司信息安全问题
当前保险行业信息安全现状还有许多待改进与提高的地方,与国际标准和最佳信息安全实践相比,还存在着一定的差距,特别是分支机构在资产管理、物理与环境安全、人力资源管理、通信与操作管理、访问控制、软件开发等方面还需付出较大的努力。
以下对信息安全管理体系正在解决的保险行业信息安全方面的主要表现在以下几个方面:
信息安全投入
IT规划
资产管理
人力资源安全
物理与环境安全
通信与操作管理
访问控制
信息系统获得、开发与维护
信息安全事件管理
扩展阅读:【保险】怎么买,哪个好,手把手教信息安全事件管理制度你避开保险的这些"坑"
一、不制作、复制、发布、传播以下内容的信息安全事件管理制度:
1、违反宪法所确定的基本原则的信息安全事件管理制度;
2、危害国家安全信息安全事件管理制度,泄露国家秘密,颠覆国家政权,破坏国家统一的;
3、损害国家荣誉和利益的;
4、煽动民族仇恨、民族歧视,破坏民族团结的;
5、破坏国家宗教政策,宣扬邪教和封建迷信的;
6、散布谣言,扰乱社会秩序,破坏社会稳定的;
7、散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
8、侮辱或者诽谤信息安全事件管理制度他人,侵害信息安全事件管理制度他人合法权益的;
9、含有法律、行政法规禁止的其他内容的。
二、不从事下列危害网络和信息安全的行为:
1、对网络的功能或者存储、处理、传输的数据和应用程序进行删除或者修改;
2、用网络从事窃取或者破坏他人信息、损害他人合法权益的活动;
3、故意制作、复制、传播计算机病毒或者以其他方式攻击他人网络设施;
4、危害网络安全和信息安全的其他行为。
三、公布信息实行审批制度:
1、网站公布的信息内容要按规定的审批程序进行,不得擅自更改栏目和更新信息内容。
2、实行“谁上网,谁负责”的审批制度,设定网络管理人员和协助保密局指定的保密员,经常监视网站的信息发布情况,及时发现和通知发布不规范的信息的部门负责人,及时纠正错误。
四、上网群众应遵守的规则:
1、上网应当遵守法规,遵守社会公德,严格自律,文明上网,开展健康的网上活动。
2、不得登录、收藏含有不健康内容的网站、网页,保存上网日志,记录保留至少60天,并在国家有关机关依法查询时,予以提供。
3、不玩含有色情,赌博,暴力,愚昧迷信等不健康内容的网上电脑游戏。
五、市政府信息管理中心信息发布制度:
1、对用户登陆计算机设置权限,不得擅自进入系统,篡改他人信息;
2、对用户的信息进行有效管理并保证其信息的安全保密;
3、计算机网络日志文件要有专人负责、备份等操作,保留日志记录;
4、建立信息编辑、审核、发布责任制及流程,信息发布之前必须经过相关人员审核;
5、设定网站管理权限,不得越权管理网站信息;
6、一旦发生信息安全事故,就积极采取有效措施,并保存记录按规定报告有关部门;
7、对有害的信息进行过滤、用户信息进行保密。
仁怀市人民政府信息管理中心
2008年8月1日
发表评论
暂时没有评论,来抢沙发吧~