XXXXX医药连锁有限公司文件文件名称:健全的网络与信息安全保障措施制度编号:GLZD---035起草部门:网站管理部门起草人:XXX审阅人:XXX批准人:XXX起草日期:2018
21批准日期:2018
22执行日期:发布之日起执行版本号:WNQ---1801变更记录:变更原因:1.目的:为确保互联网药品信息发布的安全性与可靠性,特制定本制度
2.依据:《互联网药品信息服务管理办法》(局令第9号)法律法规、《计算机网络安全与管理》等制度内容
3.适用范围:互联网药品信息的发布与交流4
责任部门:本公司各相关部门和岗位人员的责任制
内容包括:网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度一、网站安全保障措施1、在网站的服务器及工作站上均安装了正版的防火墙和防病毒软件,做好安全策略,拒绝外来的恶意攻击,对计算机病毒有整套的防范措施,防止有害信息对网站系统的干扰和破坏
2、做好访问日志的留存
网站具有保存60天以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、邮箱使用者和对应的IP地址情况等
3、交互式栏目具备有IP地址、身份登记和识别确认功能,并对留言和咨询内容进行审核
4、网站信息服务系统建立完善的备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,备份数据能够及时恢复以提供服务
5、关闭网站系统中暂不使用的服务功能,及相关端口,并及时用补丁修复系统漏洞,定期查杀病毒
6、保管好登录密码,后台管理界面设置超级用户名及密码,以防他人登入
二、信息安全保密管理制度1、信息监控制度:1)、网站信息必须在网页上标明来源;(即有关转载信息都必须标明转载的地址)2)、相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作3)、不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按