网络安全管理制度

发布主体:杭州桔梗跨境科技有限公司(UKounting)| 适用站点:ukounting.com | 本制度为公示版本,随法律法规与业务变化适时修订。

一、总则

1.1 为保护网站与用户信息安全,依据《网络安全法》《数据安全法》《个人信息保护法》《计算机信息网络国际联网安全保护管理办法》等法律法规,制定本制度。

1.2 本制度适用于 ukounting.com 及其相关服务、后台管理系统与运维人员。

二、安全保护责任部门与人员

2.1 由专人负责网络安全与个人信息保护,联系方式:lilith@geegen.cn。

2.2 明确各岗位安全职责,落实账号权限最小化原则,定期审查权限。

三、用户账号与身份认证管理

3.1 用户通过手机号、微信或支付宝授权注册登录;实行真实信息校验。

3.2 账户密码加密存储,登录凭证严格保密;发现异常登录或盗用立即处置并通知用户。

四、信息审核与发布管理

4.1 发布信息须合法合规,不得含违法、诈骗、侵权等内容;建立发布前审核机制。

4.2 发现违规信息立即删除并留存处理记录。

五、数据安全与个人信息保护

5.1 收集个人信息遵循合法、正当、必要原则,明示目的、方式、范围(详见《隐私政策》)。

5.2 采取加密传输与存储、访问控制、权限隔离等技术措施防止泄露、篡改、丢失。

5.3 跨境传输依《个人信息保护法》履行单独同意、标准合同备案与个人信息保护影响评估(PIA)。

六、日志留存与审计

6.1 网络日志、访问与操作记录留存不少于 6 个月,用于安全审计与事件追溯。

七、应急处置

7.1 发生安全事件立即启动预案:隔离、止损、上报主管部门、通知受影响用户。

7.2 发生数据泄露等情形,依法向主管部门报告并通知用户。

八、教育培训

8.1 定期对员工开展网络安全与个人信息保护培训。

九、制度更新

9.1 本制度随法律法规与业务变化适时修订并公示。