(1)網站備案。對于新上線的網站,按照工信部的規(guī)定及時完成備案工作,杜絕因網站未備案被關停的事件發(fā)生。
(2)專人負責,明確責任。各部門應明確分管負責人、承辦部門和具體責任人員,負責本部門網站的日常維護工作,并建立相應的工作制度。
(3)定期備份制度。網站應當對重要文件、數據、操作系統(tǒng)及應用系統(tǒng)做定期備份,以便應急恢復。特別重要的部門還應當對重要文件和數據進行異地備份。
(4)口令管理制度。網站應當設置網站后臺管理及上傳的登錄口令??诹畹奈粩挡粦儆?2位,且不應與管理者的個人信息、單位信息、設備(系統(tǒng))信息等相關聯。嚴禁將各個人登錄賬號和密碼泄露給他人使用。
(5)服務器和網站定期檢測制度。網站應及時對網站管理及服務器系統(tǒng)漏洞進行定期檢測,并根據檢測結果采取相應的措施。要及時對操作系統(tǒng)、數據庫等系統(tǒng)軟件進行補丁包升級或者版本升級,以防黑客利用系統(tǒng)漏洞和弱點非法入侵。
(6)客戶端或錄入電腦安全防范制度。對網站負責人、技術開發(fā)人員和信息采編人員所用電腦必須加強病毒、黑客安全防范措施,必須有相應的安全軟件實施保護,確保電腦內的資料和賬號、密碼的安全、可靠。
(7)應急響應制度。網站應當充分估計各種突發(fā)事件的可能性,做好應急響應方案。同時,要與崗位責任制度相結合,保證應急響應方案的及時實施,將損失降到最低程度。
(8)安全事件報告及處理制度。網站在發(fā)生安全突發(fā)事件后,除在第一時間組織人員進行解決外,應當及時向上級報告。
(9)人員管理制度。網站應當制定詳細的工作人員管理制度,明確工作人員的職責和權限。要通過定期開展業(yè)務培訓,提高人員素質,重點加強負責系統(tǒng)操作和維護工作的人員的培訓考核工作。同時,規(guī)范人員調離制度,做好保密義務承諾、資料退還、系統(tǒng)口令更換等必要的安全保密工作。
當前名稱:淺談網站安全管理的有效手段
路徑分享:http://aaarwkj.com/news24/121224.html
成都網站建設公司_創(chuàng)新互聯,為您提供移動網站建設、App設計、App開發(fā)、企業(yè)網站制作、網站改版、網站策劃
廣告
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源:
創(chuàng)新互聯