(1)網(wǎng)站備案。對于新上線(xiàn)的網(wǎng)站,按照工信部的規定及時(shí)完成備案工作,杜絕因網(wǎng)站未備案被關(guān)停的事件發(fā)生。
(2)專(zhuān)人負責,明確責任。各部門(mén)應明確分管負責人、承辦部門(mén)和具體責任人員,負責本部門(mén)網(wǎng)站的日常維護工作,并建立相應的工作制度。
(3)定期備份制度。網(wǎng)站應當對重要文件、數據、操作系統及應用系統做定期備份,以便應急恢復。特別重要的部門(mén)還應當對重要文件和數據進(jìn)行異地備份。
(4)口令管理制度。網(wǎng)站應當設置網(wǎng)站后臺管理及上傳的登錄口令?诹畹奈粩挡粦儆12位,且不應與管理者的個(gè)人信息、單位信息、設備(系統)信息等相關(guān)聯(lián)。嚴禁將各個(gè)人登錄賬號和密碼泄露給他人使用。
(5)服務(wù)器和網(wǎng)站定期檢測制度。網(wǎng)站應及時(shí)對網(wǎng)站管理及服務(wù)器系統漏洞進(jìn)行定期檢測,并根據檢測結果采取相應的措施。要及時(shí)對操作系統、數據庫等系統軟件進(jìn)行補丁包升級或者版本升級,以防黑客利用系統漏洞和弱點(diǎn)非法入侵。
(6)客戶(hù)端或錄入電腦安全防范制度。對網(wǎng)站負責人、技術(shù)開(kāi)發(fā)人員和信息采編人員所用電腦必須加強病毒、黑客安全防范措施,必須有相應的安全軟件實(shí)施保護,確保電腦內的資料和賬號、密碼的安全、可靠。
(7)應急響應制度。網(wǎng)站應當充分估計各種突發(fā)事件的可能性,做好應急響應方案。同時(shí),要與崗位責任制度相結合,保證應急響應方案的及時(shí)實(shí)施,將損失降到最低程度。
(8)安全事件報告及處理制度。網(wǎng)站在發(fā)生安全突發(fā)事件后,除在第一時(shí)間組織人員進(jìn)行解決外,應當及時(shí)向上級報告。
(9)人員管理制度。網(wǎng)站應當制定詳細的工作人員管理制度,明確工作人員的職責和權限。要通過(guò)定期開(kāi)展業(yè)務(wù)培訓,提高人員素質(zhì),重點(diǎn)加強負責系統操作和維護工作的人員的培訓考核工作。同時(shí),規范人員調離制度,做好保密義務(wù)承諾、資料退還、系統口令更換等必要的安全保密工作。