技术安全保障制度

📅 最后更新:2026-07-10 · 🏢 大连正耀数字科技发展有限公司

第一条 制度目的

为保障大连正耀数字科技发展有限公司(以下简称"本平台")网络与信息安全,保护用户个人信息与合法权益,防范和处置各类安全事件,根据《网络安全法》《数据安全法》《个人信息保护法》等法律法规,特制定本《技术安全保障制度》。

第二条 适用范围

本制度适用于本平台全部网络系统、服务器、数据库、应用程序、网络链路及相关数据资产的安全管理。

第三条 网络安全防护

  1. 部署企业级防火墙、入侵检测/防御系统(IDS/IPS),实时监测与阻断网络攻击;
  2. 采用 DDoS 防护、CC 防护、WAF(Web 应用防火墙)等多层防护体系;
  3. 对关键业务系统进行安全隔离与访问控制;
  4. 定期进行漏洞扫描、渗透测试,及时修复发现的安全漏洞。

第四条 数据安全

  1. 用户敏感信息(如密码、身份证号、银行卡号等)采用不可逆加密或强加密算法存储;
  2. 数据传输采用 HTTPS/TLS 加密,防止数据在传输过程中被窃取或篡改;
  3. 建立数据分级分类管理制度,对不同级别数据采取相应保护措施;
  4. 定期对数据库进行备份,备份数据异地存放并加密保存。

第五条 访问控制与账号安全

  1. 严格执行最小权限原则,员工仅能访问其工作所需的最小范围数据;
  2. 采用多因素认证、IP 白名单等措施保护内部管理账号;
  3. 对关键操作进行审计日志记录,便于事后追溯。

第六条 安全监控与应急响应

  1. 建立 7×24 小时安全监控中心,对系统运行状态、安全事件进行实时监测;
  2. 制定安全事件应急预案,明确各类事件的处置流程与责任人;
  3. 发生安全事件时,第一时间启动应急响应,控制事件影响范围;
  4. 重大安全事件 24 小时内向有关主管部门报告。

第七条 安全审计与培训

  1. 每年至少开展一次全面的安全审计;
  2. 定期组织员工进行网络安全培训与演练;
  3. 关注行业最新安全动态,及时升级安全防护措施。

第八条 用户账号安全

  1. 用户密码采用不可逆加密存储;
  2. 提供二次验证、异地登录提醒等账号安全功能;
  3. 提供账号安全问题的申诉与找回机制。

第九条 联系方式

如您发现本平台存在安全漏洞或安全事件,请通过以下方式联系我们:

  • 安全应急邮箱:177954570@qq.com
  • 客服电话:15563634234

本文档由 大连正耀数字科技发展有限公司 制定并解释。如有疑问,请联系客服邮箱:177954570@qq.com 或客服电话:15563634234。

🖨️ 打印 / 保存为 PDF