2.网站安全保障措施

来源:高二 发布时间:2021-02-19 点击:

 文件名称 网站安全保障措施 文件编码 XXX-CS-2021-002 版

 本 01 拟 制 人

 拟制日期

 审 核 人

 审核日期

 批 准 人

 批准日期

 流程负责人 技术部经理 生效日期

 适用范围 适用于保障 XXX 网站安全运行。

 网站安全保障措施 一、网站服务器和其他计算机之间设置防火墙,并做好安全策略,拒绝外来的恶意程序攻击,保障网站正常运行。

 二、在网站服务器上安装 360 杀毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。

 三、做好访问日志的留存。网站具有保存五年以上的系统运行日志和用户使用日志记录功能,内容包括 IP 地址及使用情况、维护者、对应的 IP 地址情况等。

 四、交互式栏目具备有 IP 地址、身份登记和识别确认功能,对非法留言能做到及时删除并进行重要信息向相关部门汇报

 五、网站信息服务系统建立双机备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,可以在最短的时间内启动备用系统恢复提供服务。

 六、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒。

 七、服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码,并绑定 IP,以防他人登入。

 八、网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由系统维护员设置共享数据库信息的访问权限,并设置相应的密码及口令。不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令。对操作人员的权限严格按照岗位职责设定,并由系统管理员定期检查操作人员权限。

 九、服务器托管机房按照电信机房标准建设,内有必备的独立 UPS 不间断电源,能定期进行电力、防火、防潮、防磁和防鼠检查。

 十、支持文件 序号

 文件名称

 文件编码

  十一、相关文件 上层/ / 上下游接口文件

 文件编码

 十二、记录保存 记录名称

 移交

 责任人

 保存

 责任人

 保存场所

 归档时间

 保存

 期限

 到期处理方式

  十三、文件拟制/修订记录 版本

 拟制/ / 修订人

 拟制/ / 修订日期

 修订内容及理由

 批准人

推荐访问:保障措施 网站 2
上一篇:苏科版九年级上册,物理,教案,14.1电阻
下一篇:第17章《反比例函数》常考题集(10):171,反比例函数

Copyright @ 2013 - 2018 优秀啊教育网 All Rights Reserved

优秀啊教育网 版权所有