一、网络安全管理制度
1. 本公司增值电信业务平台部署于国内合规云服务商服务器,落实账号权限分级管理,后台管理员账号专人保管,定期更换密码。
2. 建立服务器定期巡检制度,定期排查系统漏洞,及时升级系统补丁,防范网络攻击。
3. 建立数据定期备份制度,订单、用户基础信息定期异地备份,发生故障可以快速恢复业务。
4. 严禁未经授权人员访问平台后台服务器。
二、用户个人信息保护制度
1. 严格遵循个人信息保护法,仅收集平台必要的用户信息,不超额采集用户隐私数据。
2. 用户注册信息加密存储,不向第三方泄露、出售用户个人信息。
3. 用户有权申请查询、删除本人平台个人信息,公司建立对应的处理流程。
4. 一旦发生用户信息泄露事件,第一时间启动应急预案,上报监管部门,通知受影响用户。
三、网络安全事件应急预案
1. 如果出现服务器瘫痪、黑客攻击、数据泄露等突发事件,第一时间由负责人牵头处置,切断风险源头。
2. 排查事故原因,修复系统漏洞,做好数据恢复工作。
3. 按照监管要求,必要时及时向通信主管部门上报安全事件,留存处置记录备查。