网络安全管理制度
天命阁 · minglizixun.com | 运营主体:厦门永象信息科技有限公司 | 生效日期:2026年8月25日
一、总则
为保障本网站(minglizixun.com,以下简称"本网站")安全稳定运行,落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《计算机信息网络国际联网安全保护管理办法》等法律法规要求,结合本网站实际情况,制定本制度。
本制度适用于本网站运营相关的全体人员及第三方服务商(服务器接入商、短信服务商、支付渠道等)。
二、安全责任体系
本网站设立网络安全负责人,全面负责网站网络安全工作,主要职责包括:
- 组织落实网络安全法律法规及监管要求;
- 负责网络安全管理制度、应急预案的制定、修订与执行;
- 组织开展网络安全检查、风险评估与整改;
- 负责网络安全事件的报告与应急处置组织工作;
- 组织员工及运维人员的网络安全培训。
网站运维人员负责日常安全运维:系统补丁更新、账号权限管理、日志巡检、备份恢复、漏洞修复等。
三、内容安全管理制度
本网站定位为中华传统文化研究与民俗知识科普平台,网站全部内容由运营方编辑发布,不向用户开放内容发布功能(无论坛、无评论、无投稿、无留言板)。
- 发布内容坚持"传统文化研究、国学文化、民俗知识科普"定位,不发布、不传播迷信诈骗、色情、赌博、暴力、恐怖、谣言等违法违规信息;
- 内容编辑实行"编辑初审、负责人复审"两级审核制度;
- 如发现已发布内容存在违规情况,立即下线整改并向主管部门报告。
四、用户信息保护制度
- 遵循合法、正当、必要原则收集用户信息,仅收集注册登录所需的手机号码、昵称及排盘功能所需的出生信息;
- 用户信息加密存储,数据库访问实行最小权限原则;
- 不向任何第三方出售、非法提供用户个人信息;
- 用户可联系客服查询、更正、删除其个人信息;
- 用户实名注册采用手机号+短信验证码方式验证身份。
五、日志留存制度
- 服务器部署访问日志,记录访问时间、来源IP、访问页面、浏览器类型等基本信息;
- 依据《网络安全法》第二十一条规定,网络日志留存时间不少于6个月;
- 日志文件仅限运维人员按权限访问,禁止泄露、篡改、删除;
- 日志用于安全审计、事件溯源与应急分析。
六、系统安全管理制度
- 服务器操作系统、Web服务、数据库及应用框架及时更新安全补丁;
- 服务器管理采用密钥认证,禁用弱口令;管理后台实行强密码+验证码双重验证;
- 数据库定期备份(每日自动备份+异地留存),备份数据加密保存;
- 网站程序定期进行安全审计,修复已知漏洞;
- 部署防火墙及访问控制策略,仅开放必要端口。
七、网络安全事件报告
发生网络安全事件(网页篡改、数据泄露、恶意攻击、内容违规等)时,按《应急处置预案》执行,及时处置并按规定向属地公安机关网安部门及主管部门报告。
八、附则
本制度由运营方负责解释和修订,自发布之日起施行。