专注特种设备行业人才求职招聘服务,电梯检验员、电梯检验师、起重机械检验员、起重机械检验师、厂车检验员、厂车检验师、压力容器检验员、压力容器检验师、压力管道检验员、压力管道检验师、气瓶检验员、锅炉检验员、锅炉检验师

简历 消息({{view.message_count}})
职位 消息({{view.message_count}})
首页
协议
信息安全保障制度

信息安全保障制度

文章来源:特特安丨特种设备人才服务
2026-09-09
16

特特安人才网信息安全保障制度

(依据《网络安全法》《数据安全法》《个人信息保护法》制定)

一、总则

(一)目的

为保障特特安人才网(www.tetean.cn)网络与信息安全,落实网络安全等级保护要求,保护用户个人信息与平台数据资产,防范、应对网络安全事件,依据《网络安全法》《数据安全法》《个人信息保护法》《网络安全等级保护条例》等法律法规,结合本平台实际,制定本制度。

(二)适用范围

本制度适用于本平台全部业务系统、数据资产、办公网络及全体员工。

(三)基本原则

1. 同步规划、同步建设、同步使用;

2. 技防+人防+制度防三位一体;

3. 分级保护、最小授权、审计可溯;

4. 应急响应、快速处置、损失可控。

一、信息安全管理组织

(一)网络安全第一责任人

山东弘顺安信息咨询服务有限公司法定代表人/主要负责人为本平台网络安全第一责任人,对网络与信息安全负总责。

(二)个人信息保护负责人

本平台指定个人信息保护负责人(DPO)一名,负责统筹个人信息保护工作。

(三)信息安全管理小组

由运营、技术、客服、法务等部门骨干组成信息安全管理小组,定期召开安全会议,研判安全态势,部署安全工作。

一、等级保护与备案

(一)本平台已按照《信息安全技术 网络安全等级保护定级指南》(GB/T 22239)开展定级、备案、测评工作(用户可根据实际填写等级,建议为三级或二级);

(二)每年至少开展一次等级保护测评;

(三)测评中发现的安全隐患,立行立改。

一、物理与网络环境安全

(一)本平台服务器部署在腾讯云机房(具体节点:详见电信业务经营许可证申请材料),机房已通过等保三级/Uptime Tier III+ 等认证;

(二)启用 WAF、DDoS 防护、CC 防护、Bot 防护等基础安全组件;

(三)启用 HTTPS(TLS 1.2 及以上)、HSTS、CSP 等安全传输策略;

(四)启用网络分区隔离,办公网、运维网、业务网分段管理。

一、应用与数据安全

(一)身份鉴别与访问控制

1. 启用双因素认证(2FA)保护管理员账号;

2. 实行最小授权原则,按岗位分配权限;

3. 离职、调岗人员账号及时停用、移交;

4. 关键操作启用 4A 审计。

(二)数据加密

1. 传输加密:全站启用 HTTPS;

2. 存储加密:用户密码使用 bcrypt/Argon2 等单向算法加盐存储;身份证号、银行卡号等敏感字段使用 SM4/AES-256 加密存储;

3. 密钥管理:密钥由独立 KMS 系统托管,定期轮换。

(三)数据备份与恢复

1. 关键数据每日全量备份、增量备份;

2. 备份数据加密存储并异地存放;

3. 至少每半年开展一次灾备演练。

(四)日志与审计

1. 关键操作日志保留不少于180天;

2. 日志记录包括:操作人、操作时间、操作类型、操作对象、源IP、结果;

3. 关键日志异地集中存储,防篡改、防删除;

4. 定期审计异常行为,及时预警。

一、人员安全管理

(一)员工入职前开展背景核查,签订保密协议与岗位责任书;

(二)员工每年至少接受一次信息安全培训;

(三)员工离岗时收回所有权限、移交数据、销毁凭证;

(四)建立人员奖惩机制,对安全贡献者表彰奖励,对违规者依规处理。

一、外包与第三方管理

(一)选择具备资质的第三方服务商,签订安全责任协议;

(二)定期评估第三方服务的安全合规性;

(三)共享用户个人信息前完成个人信息保护影响评估。

一、网络安全事件应急响应

(一)事件分级

1. 特别重大事件:用户数据大规模泄露、平台瘫痪、社会影响恶劣;

2. 重大事件:部分数据泄露、核心功能不可用、引发社会关注;

3. 较大事件:局部功能异常、可疑攻击未遂;

4. 一般事件:单点故障、轻微异常。

(二)应急响应流程

1. 发现与报告:任何员工或用户发现疑似事件,应立即向安全小组报告;

2. 研判与定级:安全小组30分钟内完成初步研判;

3. 处置与恢复:按预案快速处置,必要时启动业务降级或熔断;

4. 溯源与加固:事后开展溯源分析、根因排查、整改加固;

5. 报告与公告:依据《网络安全法》第42条、第25条等规定,重大事件及时向主管部门报告,向用户公告。

(三)应急预案

本平台制定《网络安全事件应急预案》《数据泄露应急预案》《DDoS攻击应急预案》《业务连续性预案》等专项预案,并每年至少演练一次。

一、个人信息保护专项

(一)遵循合法、正当、必要、诚信原则;

(二)遵循明示告知、用户同意、最小必要;

(三)建立个人信息保护影响评估制度,新业务上线前必评估;

(四)详细规则见《隐私政策》。

一、监督检查

(一)信息安全管理小组每月开展一次安全自查;

(二)每年至少接受一次外部第三方安全测评;

(三)配合主管部门监督检查;

(四)建立安全问题举报渠道:security@tetean.cn。

一、责任追究

(一)员工违反本制度的,依规处理;

(二)情节严重造成事故或损失的,依法追究法律责任;

(三)对涉嫌犯罪的,依法移送司法机关。

一、附则

本制度自发布之日起生效。

发布与生效日期:2026年9月9日

微信扫一扫打开

专属客服
{{userInfo.adviser.nickname}}
手机:{{userInfo.adviser.mobile}}
邮箱:{{userInfo.adviser.email}}
小特
手机:15153976791
邮箱:67172025@qq.com
{{item.name}}.{{item.file_extend}}
发送
编辑常用语

{{item}}

添加常用语

请不要填写手机、QQ、微信等联系方式或广告信息,否则系统将封禁您的账号!