中华环评工程师联谊会 电子公告服务安全保障措施
一、上网用户登记程序
1、根据《互联网信息服务管理办法》、《互联网电子公告服务管理规定》等相关国家法法规,结合本网站实际情况,特制定本规定。
2、中华环评工程师联谊会论坛须经正式注册才能使用,发表评论。
3、用户注册的基本资料包含有用户名、Email和密码及真实、准确、最新的个人信息(包括姓名、手机、身份证号)。用户注册后则可使用本网站提供的电子公告服务栏目和相关服务。
4、 注册用户名和昵称须执行如下规定:
不得使用党和国家领导人或其他知名人士的真实姓名、字号、艺名、笔名作为用户名和昵称。
不得使用国家机构或其他机构的名称作为用户名和昵称。
不得使用和其他网友之名相近、相仿的用户名和昵称。
不得使用不文明、不健康,或带攻击性、侮辱性的用户名和昵称。
请勿使用易产生歧义、引起他人误解的用户名和昵称。
不得使用各种奇形怪状的符号作为用户名和昵称。
对于违反规定或产生不良后果的用户名和昵称,本站有权删除而不必事先通知。
5、一旦发现用户违反规定或提供虚假信息,网站有权暂停或中止该用户使用本网站提供的电子公告服务提供的所有或者部分服务。
6、 本网站有权对各注册用户资料及电子公告服务中的言论进行审查。
7、 用户在本网站电子公告服务发布信息须遵守如下规定,以及相关法律法规的规定。
(1) 违反宪法所确定的基本原则的;
(2) 危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
(3) 损害国家荣誉和利益的;
(4) 煽动民族仇恨、民族歧视,破坏民族团结的;
(5) 破坏国家宗教政策,宣扬邪教和封建迷信的;
(6) 捏造或歪曲事实,散布谣言,扰乱社会秩序,破坏社会稳定的;
(7) 散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
(8) 侮辱或者诽谤他人,侵害他人合法权益的;
(9) 利用互联网销售伪劣产品或者对商品、服务作虚假宣传;
(10) 利用互联网损害他人商业信誉和商品声誉;
(11) 利用互联网侵犯他人知识产权;
(12) 利用互联网编造并传播影响证券、期货交易或者其他扰乱金融秩序的虚假信息;
(13) 在互联网上建立淫秽网站、网页,提供淫秽站点链接服务,或者传播淫秽书刊、影片、音像、图片;
(14) 非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密;
(15) 利用互联网进行盗窃、诈骗、敲诈勒索;
(16) 含有法律、行政法规禁止的其他内容的。
8、用户使用本网站电子公告服务提供的服务时,系统将登记其上网行为,登记项目包括:上网用户名、登录时间、IP地址等。
9、 本网站电子公告服务将妥善保存用户注册资料、上网行为记录。用户注册资料在本站永久保存,上网行为记录保存60天。
10、本网站电子公告服务有对用户注册资料、上网行为记录履行保密的义务。但应公安部门、法律部门等相关机构的要求,可以向其提供。
二、上网用户信息安全管理制度
1、用户隐私制度
尊重用户个人隐私是中华环评工程师联谊会论坛的一项基本政策。中华环评工程师联谊会论坛一定不会在未合法用户授权时公开或透露其注册资料及保存在中华环评工程师联谊会网站中的非公开内容,除非有法律许可要求或中华环评工程师联谊会论坛在诚信的基础上认为透露这些信件在以下三种情况是必要的:
(1)遵守有关法律规定,遵从中华环评工程师联谊会论坛合法服务程序。
(2)在紧急情况下竭力维护用户个人和社会大众的隐私安全。
(3)符合其他相关的要求。
2、用户的帐号,密码和安全性
用户一旦注册成功,成为中华环评工程师联谊会网站的合法用户,将得到一个密码和用户名。
用户将对用户名和密码安全负全部责任。另外,每个用户都要对以其用户名进行的所有活动和事件负全责。您可随时根据指示改变您的密码。
用户若发现任何非法使用用户帐号或存在安全漏洞的情况,请立即通告中华环评工程师联谊会管理员。
3、任何人不得在电子公告服务系统中发布含有下列内容之一的信息:
(1)反对宪法所确定的基本原则的;
(2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
(3)损害国家荣誉和利益的;
(4)煽动民族仇恨、民族歧视,破坏民族团结的;
(5)破坏国家宗教政策,宣扬邪教和封建迷信的;
(6)散布谣言,扰乱社会秩序,破坏社会稳定的;
(7)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
(8)侮辱或者诽谤他人,侵害他人合法权益的;
(9)含有法律、行政法规禁止的其他内容的。
4、有限责任
中华环评工程师联谊会论坛对任何直接、间接、偶然、特殊及继起的损害不负责任,这些损害可能来自:不正当使用本论坛服务,非法使用网络服务或用户传送的信息有所变动。这些行为都有可能会导致中华环评工程师联谊会论坛的形象受损,所以中华环评工程师联谊会论坛事先提出这种损害的可能性。
5、对用户信息的存储和限制
中华环评工程师联谊会论坛不对用户所发布信息的删除或储存失败负责。中华环评工程师联谊会论坛有判定用户的行为是否符合中华环评工程师联谊会论坛服务条款的要求和精神的保留权利,如果用户违背了服务条款的规定,中华环评工程师联谊会论坛有中断对其提供网络服务的权利。
6、用户管理
用户单独承担发布内容的责任。用户对服务的使用是根据所有适用于中华环评工程师联谊会论坛的国家法律、地方法律和国际法律标准的。
用户必须遵守:
(1)从中国境内向外传输技术性资料时必须符合中国有关法规。
(2)使用网络服务不作非法用途。
(3)不干扰或混乱网络服务。
(4)遵守所有使用网络服务的网络协议、规定、程序和惯例。
用户须承诺不传输任何非法的、骚扰性的、中伤他人的、辱骂性的、恐吓性的、伤害性的、庸俗的,淫秽等信息资料。另外,用户也不能传输任何教唆他人构成犯罪行为的资料;不能传输助长国内不利条件和涉及国家安全的资料;不能传输任何不符合当地法规、国家法律和国际法律的资料。未经许可而非法进入其它电脑系统是禁止的。若用户的行为不符合以上提到的服务条款,中华环评工程师联谊会论坛将作出独立判断立即取消用户服务帐号。用户需对自己在网上的行为承担法律责任。用户若在中华环评工程师联谊会论坛上散布和传播反动、色情或其他违反国家法律的信息,中华环评工程师联谊会论坛的系统记录有可能作为用户违反法律的证据。
7、论坛系统维护与技术开发由专人负责,信息安全、合法性有专人监督。其他任何人不得擅自修改或调试论坛系统。
8、实行版主责任制
版主负责监管该栏目的信息内容,除采取必要的技术手段外,有权对登载的信息负有人工过滤、筛选和监控的责任。一旦发现论坛的栏目中有违规内容,则追究版主的责任并予以处理。
三、技术保障措施
网络与信息的安全不仅关系到本网站正常业务的开展,还将影响到国家的安全,社会的稳定.本站将认真开展网络与信息安全工作,通过检查进一步明确安全责任,建立健全的管理制度,落实技术防范措施,保证必要的经费和条件,对有毒有害的信息进行过滤,对用户信息进行保密,确保网络与信息安全。
(一)网站运行安全保障措施
1、网站服务器和其他计算机之间设置经公安部认证的防火墙, 并与专业网络安全公司合作,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行;
2、在网站的服务器及工作站上均安装了正版的防病毒软件,对计算机病毒,有害电子邮件有整套的防范措施,防止有害信息对网站系统干扰和破坏;
3、做好生产日志的留存:网站具有保存60天以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者,邮箱使用者和对应的IP地址情况等;
4、交互式栏目具备有IP地址,身份登记和识别确认功能,对没有合法手续和不具备条件的电子公告服务立即关闭;
5、网站信息服务系统建立双机热备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,保证备用系统能及时替换主系统提供服务;
6、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒;
7、服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码,并绑定IP,以防他人登入;
8、网站提供集中式权限管理,针对不同的应用系统,终端,操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应的密码及口令.不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄漏自己的口令.对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限;
9、网站机房,内有必备的独立UPS不间断电源,高灵敏度的烟雾探测系统和消防系统,定期进行电力,防火,防潮,防磁和防鼠检查;
(二)信息安全保密管理制度
1、本网站建立了健全的信息安全保密管理制度,实现信息安全保密责任制,切实负起确保网络与信息安全保密的责任.严格按照"谁主管,谁负责","谁主办,谁负责"的原则,落实责任制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,确保使用网络和提供信息服务的安全;
2、网站信息内容更新全部由网站工作人员完成,工作人员素质高,专业水平好,有强烈的责任心和责任感.网站所有信息发布之前都经分管领导审核批准;
工作人员采集信息将严格遵守国家的有关法律,法规和相关规定.严禁通过本网站及短信平台散布《互联网信息管理办法》等相关法律法规明令禁止的信息(即"九不准"),一经发现,立即删除;
3、遵守对网站服务信息监视,保存,清除和备份的制度.开展对网络有害信息的清理整治工作,对违法犯罪案件,报告并协助公安机关查处;
4、所有信息都及时做备份.按照国家有关规定,网站将保存60天内系统运行日志和用户使用日志记录,短信服务系统将保存2个月以内的系统及用户收发短信记录;
5、制定并遵守安全教育和培训制度.加大宣传教育力度,增强用户网络安全意识,自觉遵守互联网管理有关法律,法规,不泄密,不制作和传播有害信息,不链接有害信息或网页;
(三)用户信息安全管理制度
1、本网站郑重承诺尊重并保护用户的个人隐私,除了在与用户签署的隐私政策和网站服务条款以及其他公布的准则规定的情况下,未经用户授权本网站不会随意公布与用户个人身份有关的资料,除非有法律或程序要求;
2、所有用户信息将得到本网站系统的安全保存,并在和用户签署的协议规定时间内保证不会丢失;
3、严格遵守网站用户帐号使用登记和操作权限管理制度,对用户信息专人管理,严格保密,未经允许不得向他人泄露;
本网站定期对相关人员进行网络信息安全培训并进行考核,使员工能够充分认识到网络安全的重要性,严格遵守相应规章制度。
本网站将严格执行本规章制度,并形成规范化管理,建立健全信息网络安全小组.安全小组由网站负责人,网络技术,客户服务等部门参加,并确定两名安全负责人作为突发事件处理的联系人。
附表:网络安全小组成员名单
组长:杨健(总负责)
成员: 肖骏、周雪
紧急情况第一联系人:杨健(电话:23-67634077,13983410101)
紧急情况第二联系人:肖骏(电话:23-67634266)
紧急情况第二联系人:周雪(电话:23-67634266)