信息安全管理制度
运营方:广州匠心互动科技有限公司
一、总则
为保障本平台(www.jiangxinit.com)信息安全,维护用户合法权益,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《互联网信息服务管理办法》等法律法规,制定本制度。
二、组织架构
1. 设立信息安全负责人,由公司管理层担任,统筹信息安全工作。
2. 配置专职/兼职信息安全员,负责日常安全运维、审计与应急响应。
三、信息内容安全管理
1. 实行"先审核后发布"的信息审核机制,详见 《信息审核规则》。
2. 建立违法不良信息处置机制,发现违规内容立即删除、屏蔽并记录。
3. 建立用户举报受理机制,及时处理用户举报。
4. 保存发布信息、日志记录不少于 60 日,配合有权机关调查。
四、网络安全技术措施
- 部署防火墙、入侵检测、Web 应用防火等安全设施;
- 启用 HTTPS 加密传输;
- 对用户密码进行加盐哈希存储,不以明文形式保存;
- 定期进行漏洞扫描与安全加固;
- 数据库定期备份,保障数据可恢复。
五、个人信息保护
1. 严格遵循 《隐私政策》收集使用个人信息。
2. 最小必要原则收集信息,未经用户同意不向第三方共享。
3. 用户行使查询、更正、删除、注销等权利时,于 15 个工作日内响应。
六、用户账号管理
1. 用户实名注册,账号与身份信息绑定。
2. 对违规账号采取警告、限制功能、封禁等措施。
3. 配合有权机关的账号调查请求。
七、应急处置
1. 建立安全事件应急预案,明确事件分级与处置流程。
2. 发生重大安全事件时,启动应急响应,及时取证、阻断、修复。
3. 涉及用户信息泄露的,及时告知受影响用户并报告主管部门。
八、日志与审计
1. 记录用户操作日志、访问日志、系统日志,保留不少于 6 个月。
2. 定期审计日志,发现异常行为及时处置。
九、培训与考核
定期对员工进行信息安全与法律法规培训,落实岗位责任。
十、合作第三方管理
与第三方服务提供方签订保密与安全协议,监督其履行信息安全义务。