平台自审


(一)对网络文化产品内容和活动的自查

公司成立专门岗位及专人承担产品内容自审工作,且承担该工作的工作人员须取得自审人员岗位资格。

人员职责如下:

流程

职务

职责分工

初步筛查

专业技术人员

兼任自审人员

协助部门领导完善公司内部审查相关工作、实施工作计划、完成部门领导交办的其他事宜。

初审

专业技术人员

兼任自审人员

协助初步筛查的内容进行初审环节,完善公司内部审查相关工作。

复查

专业技术人员

兼任自审人员

负责网站内容的策划、统筹工作,辅助网站技术一起负责内容模块的编辑整理,并进行初步的审核。

终审

专业技术人员

兼任自审人员

针对平台中运营的内容进行最终审查并对接主要负责人

完整审查

专业技术人员

兼任自审人员

内容审查管理工作的主要负责人全面负责公司业务,互联网文化运营内容的最终把控,对于内容不过关的部分要求自审人员重新审查。

审查人员职责

 

1、在任何情况下,审核人员均可在内容自审这一工作中表达其独立的审核意见;

2、审核人员须以最终保证本企业的产品和服务的合法性和合规性为目的,对在自审工作中发现违法违规的产品及服务内容进行记录并提请中止,作出提交修改,督促修改,复审等审核意见。

3、负责保管审查记录;

4、审核人员有组织内部培训工作,对企业开发、运营人员进行内容审查方面的培训。

审查流程

1、对企业自主研发的产品,在研发阶段进行培训,对表演的场景、人员的选择等进行初步的筛查;

2、自审人员在产品公测之前,依据内容审查的相关规定,对产品及其服务内容(包括宣传推广和活动策划)进行审查,对违法违规的内容进行记录,并签发初审意见;

3、对初审有问题的产品,退回研发企业或部门进行修改,并对修改后的内容进行复查;

4、对内容的合法合规性不能准确判断的,应向文化和旅游行政管理部门指导;

5、对复查仍有问题的,应按照上述第2-4项规定的内容重新进行审核;

6、在产品公测前,对产品客户端、公司官网、产品官网进行审查,审查内容包括证照使用、实名注册、实名信息补填、用户协议必备条款、适龄提示、家长监护工程等内容,合格后方可公测;

7、对审查完成的产品,自审人员提出同意进行公测的意见并签字确认,上交内容审查管理工作的主要负责人;

8、内容审查管理工作的主要负责人签字确认后,根据规定要求,向文化和旅游行政管理部门提交产品备案;

9、日常对产品和服务内容进行监督检查,包括产品版本更新后的内容、产品客户端、公司官网、产品官网、宣传推广和活动策划等各个方面和环节,发现问题提交检查意见,报本企业内容审查管理工作主要负责人;

10、自审人员的所有审查意见应归档留存,保存时间不少于两年;

审查标准

我公司对于每一个在我公司上线的网络表演内容都会进行全方面的审核,包括表达内容、所传达的文化内容等。

对于审核的内容不得出现以下内容

1.反对宪法确定的基本原则的;

2.危害国家统一、主权和领土完整的;

3.泄露国家秘密、危害国家安全或者损害国家荣誉和利益的;

4.煽动民族仇恨、民族歧视,破坏民族团结,或者侵害民族风俗、习惯的;

5.宣扬邪教、迷信的;

6.散布谣言,扰乱社会秩序,破坏社会稳定的;

7.宣扬淫秽、赌博、暴力或者教唆犯罪的;

8.侮辱或者诽谤他人,侵害他人合法权益的;

9.危害社会公德或者民族优秀文化传统的;

10.有法律、行政法规和国家规定禁止的其他内容的;

11.不得有国家领导人名字以及国外领导人名字。

日常运作 

自审小组每周召集一次全体会议,就公司产品运营过程中的各个环节当中的内容来源、表现方式进行集中审查和讨论,每周在公司内公布违规内容自查结果,如没有违规内容则不公布。自审小组成员有义务将最近工作过程中所开发的内容对其他委员进行公开展示,并接受质询。客服部经理将针对表演内容运营推广中出现的所有可能涉及违规的内容进行通告,并要求各部门限期整改。 

责任追究

各企业必须明确企业内部对审核人员、开发人员以及运营人员的内容审核责任追究规定。

对审查人员未能在审查过程中发现问题的,予以口头警告:

对审查人员发现问题,但开发人员拒不修改的,予以书面警告:

对审查人员发现问题,但开发人员修改,审查通过后自行予以恢复的,予以扣除当月奖金:

对运营人员在运营过程中未通知审查人员,造成不良后果,面审查人员也未及时发现的,予以扣除当月奖金,累计满三次运营人员予以调离岗位,审查人员予以取消审查资格并调离岗位:

其他造成不良后果的情形的,予以书面警告。   

(二)对网络文化产品内容和活动的管理

公司发展战略

我公司始终坚持人文、技术、学习的企业核心价值观,始终坚持以市场为导向,以科技为支撑,以诚信为根本准侧不断提高技术实力,为客户提供最优秀的网络文化产品。公司力争在未来三年内,不断提升公司的综合实力,为此公司制定以下发展战略措施:

1.多途径多方式的发展

在文化公司的发展过程当中要改变单一的发展模式,多途径的发展,这样才能提高企业的竞争力。同时文化传媒公司市场竞争日益激烈,互联网传媒行业获得快速发展,对传统文化传媒造成了巨大的影响。文化传媒公司的生存空间越发狭窄问题也较为突出,面对激烈的竞争文化公司何去何从是文化传媒公司经营者必须解决的问题。

2.培养核心竞争力

在文化传媒公司的发展过程当中要培养其核心竞争力,不能追求市场上的一样的业务模式,在实际的发展过程当中要注重创新。很多文化公司老板都具有强烈的个体创业意愿。因此在实际的发展当中生产模式较小,在这样的情况下忽视团体协作意识,看重短期回报,追逐市场投机,漠视行业规范,因此不能获得快速的发展。因此在发展当中要让企业知道,本土广告公司首先要做的就是追求差异化。二是理念不必一味求新求怪,而是要有坚实的思想内容支撑,不要哗众取宠。

3.注重经营管理,加强人才培养力度                                                                               

在文化传媒公司的发展过程当中,不能将重点放在业务上,要注重经营管理。文化传媒公司与客户间彼此坦诚,定期的相互评估,无论是正式或是非正式的,向对方敞开心扉都是非常必要的。在人才培养过程当中要建立完善的人才培养过和人才引进人才引进机制,保障自身产品和服务的创新性,提高竞争力。

(三)内容方面

1.搜集策划创意

深入到各个行业,引进创意、策划人员,研究各种平台内容,定期开展“头脑风暴”大赛。

2.重视网站内容运营策划

策划文档是一款网站产品进行运营的根本依据,也是我公司策划人员最应该花心思的地方,对策划人员的整体素质进行提升,组织人员培训工作。策划文档的撰写抓重点,分析当前市场形势,把重点放在网站介绍如何宣传推广。

3.加强开发者及内容审查

我公司网站平台,除了在技术、包装等领域严格规范,同时在放置的网站的内容上将严格按照相关要求来实施,严格平台内容的内部审查工作。

我公司承诺,公司网站绝不提供或载有以下内容的文化产品:

1)反对宪法确定的基本原则的;

2)危害国家统一、主权和领土完整的;

3)泄露国家秘密、危害国家安全或者损害国家荣誉和利益的;

4)煽动民族仇恨、民族歧视,破坏民族团结,或者侵害民族风俗、习惯的;

5)宣扬邪教、迷信的;

6)散布谣言,扰乱社会秩序,破坏社会稳定的;

7)宣扬淫秽、赌博、暴力或者教唆犯罪的;

8)侮辱或者诽谤他人,侵害他人合法权益的;

9)危害社会公德或者民族优秀文化传统的;

10)有法律、行政法规和国家规定禁止的其他内容的。

我公司严格按照《互联网文化管理暂行规定》,在网站显著位置就平台的内容和适用人群制定警示说明。公司了解到知识性是很重要的因素。用户既能从网站内容中找到快乐,又能学到新的知识,这就成功了一大步。

4.信息审核

系统平台的非法内容过滤子系统对发布的内容进行严格的监控,一旦发现敏感、非法、黄色等信息,系统会将此条信息视为无效信息,阻止信息的发送!公司有专人负责过滤内容的收集录入,内容包括中文简体、繁体、英文等各种编码的信息。公司将尽最大限度确保信息的合法性,阻止造成信息安全的非法行为。

建立四级管理的机构,分级负责。网站管理员负责对栏目的设置和栏目权限的分配,明确栏目的内容和范围;栏目管理员负责所属栏目信息进行审核、编辑、归类,如实记录信息发布的单位、时间、内容、账号、IP地址、电话等信息;责任编辑负责对栏目信息24小时的管理和检查,发现错误及时纠正,发现有害信息应做好备份,同时报告公安机关;编审负责网站全部内容的审核、把关和监督,同意后才能发布。  

实行信息发布审核制。各责任部门专职人员认真填写“信息审核发布批阅单”,发布的信息采用先审后发措施,严格对发布的信息进行审查,批阅单妥善保存不得泄露,发布的信息资料必须全部备份,记录保存60日,发现问题在24小时内报告当地公安机关网监部门,备份后删除,在国家有关机关依法查询时予以提供。

实行版主负责制。网站指定专职人员充当版主,值班版主负责对栏目登载的信息人工过滤、筛选和监控的责任,发现有违规或提供虚假信息有权暂停中止发布。

建立单位责任制。按照“谁运行谁负责、谁主管谁负责、谁维护谁负责”的原则,签订“网站内容维护更新责任书”,明确栏目内容和管理范围,分工协作。

用户不得制作、复制、发布、传播含有下列内容的信息:

1.反对宪法确定的基本原则的;

2.危害国家统一、主权和领土完整的;

3.泄露国家秘密、危害国家安全或者损害国家荣誉和利益的;

4.煽动民族仇恨、民族歧视,破坏民族团结,或者侵害民族风俗、习惯的;

5.宣扬邪教、迷信的;

6.散布谣言,扰乱社会秩序,破坏社会稳定的;

7.宣扬淫秽、赌博、暴力或者教唆犯罪的;

8.侮辱或者诽谤他人,侵害他人合法权益的;

9.危害社会公德或者民族优秀文化传统的;

10.有法律、行政法规和国家规定禁止的其他内容的;

11.不得有国家领导人名字以及国外领导人名字。

自觉接受自治区、地区主管部门和行业主管部门的监督管理。

5.内容先审核后上线

我公司网站所有内容产品都要求先经过我公司自审人员的严格审核之后才可上线。我公司坚持社会责任,始终把社会效益放在首位,决不能为了流量和点击率制造文化垃圾,败坏社会风气,绝不都能让低俗、无节操、无底线的内容出现在我们公司网站。

我公司内容自审小组组员公司编辑部、技术部对平台内容进行7*24小时巡查监控,禁止传播违法违规、涉及党政军事、封建迷信、暴力血腥、低俗色情、招嫖诈骗、违禁品等不良信息,坚决维护用户群体精神文明健康和平台整体风气。

(四)技术方面

1.日常工作

维护平台的正常运行,确保内容更新,与开发商平台做好对接工作,保证内容正常接入网站。

1、服务器及相关软硬件的维护,对可能出现的问题进行评估,制定响应时间

2、数据库维护,有效地利用数据库是网站维护的重要内容,因此数据库的维护要受到重视;

3、网站客户端内容的更新、调整等;

4、制定网站维护的规定,将网站维护制度化、规范化;

5、做好网站安全管理,防范黑客入侵网站,检查网站各个功能,链接是否有错。

服务器软件维护:包括服务器操作系统、和Internet联接线路等等,以确保网站的24小时不间断正常运行。

服务器硬件维护:计算机硬件在使用中常会出现一些问题,同样,网络设备也同样影响网站的工作效率,网络设备管理属于技术操作,非专业人员的误操作有可能导致整个企业网站瘫痪。网站及客户端技术人员应及时的为系统安装升级包或者打上补丁

2.完善技术监管措施

1、配备专业的维护人员为用户提供服务的系统进行全天候的监控,一旦应用系统发生故障,维护人员可立即解决问题并使系统恢复正常,在要求的时间内正确处理用户的请求服务,对用户的请求进行响应,并回复给用户请求的内容,保证内容准确无误。

2、用备份技术来提高数据恢复时的完整性。备份工作可以手工完成,也可以自动完成。由于备份本身含有秘密信息,备份介质也是偷窃者的目标,因此,计算机系统允许用户的某些特别文件不进行系统备份,而做涉密介质备份。

3、防病毒。定期检查网络系统是否被感染了计算机病毒,对引导软盘或下载软件和文档应加以安全控制,对外来软盘在使用前应进行病毒诊断。同时要注意不断更新病毒诊断软件版本,及时掌握、发现正在流行的计算机病毒动向,并采取相应的有效措施。

4、补丁程序。及时安装各种安全补丁程序,不要给入侵者以可乘之机。

5、提高物理环境安全。保证计算机机房内计算机设备不被盗、不被破坏,如采用高强度电缆在计算机机箱穿过等技术措施。

6、在局域网(LAN)中安装防火墙系统。防火墙系统包括软件和硬件设施,平时需要加以监察和维护。

7、在局域网中安装网络安全审计系统。在要求较高的网络系统中,网络安全审计系统是与防火墙系统结合在一起作为对系统安全设置的防范措施。

8、仔细阅读"系统日志"和“用户日志”。对可疑活动一定要仔细分析,如有人在试图访问一些不安全的服务端口,利用Finger、Tftp或用Debug手段访问用户邮件服务器等。对此系统管理员应加以关注和分析。

9、加密。加密的方法很多,可视要求而定,如:通讯两端设置硬件加密机、对数据进行加密预处理等。

10、信息过滤。系统平台的非法内容过滤子系统对发布的内容进行严格的监控,一旦发现敏感、非法、黄色等信息,系统会将此条信息视为无效信息,阻止信息的发送。

3.网站技术安全保障措施

(1)网站安全保障措施

网站服务器和其他计算机之间设置经公安部门认证的防火墙,并与专业网络安全公司合作,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。 

在网站的服务器及工作站上均安装了正版的防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对网站系统的干扰和破坏。 

做好生产日志的留存。网站具有保护60天以上的系统运行日志和用户使用日志记录功能,内容包括IP地址及使用情况,主页维护者、邮箱使用者和对应的IP地址情况等。 

交互式栏目具备有IP地址、身份登记和识别确认功能,对没有合法手续和不具备条件的电子公告服务立即关闭。 

网站信息服务系统建立双机热备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,保证备用系统能及时替换主系统提供服务。 

关闭网站系统中暂不使用的服务功能,及相关端口,并及时用不定修复系统漏洞,定期查杀病毒。 

服务器平时处于锁定状态,并保管好登录密码;后台管理界面设置超级用户名及密码,并绑定IP,以防他人登入。 

网站提供集中式权限管理,针对不同的应用系统、终端、操作人员,由网站系统管理员设置共享数据库信息的访问权限,并设置相应密码及口令。不同的操作人员设定不同的用户名,且定期更换,严禁操作人员泄露自己的口令。对操作人员的权限严格按照岗位职责设定,并由网站系统管理员定期检查操作人员权限。 

公司机房按照电信机房标准建设,内有必备的独立UPS不间断电源、高灵敏度的烟雾探测系统和消防系统,定期进行电力、防火、防潮、防磁和防鼠检查。

为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在本所局域网计算机上使用。确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。 

(五)管理方面

1.团队管理

公司聘请专业人才特设技术部、策划部和运营部三大部门。

运营部主要负责的推广、销售,寻找适合的合作伙伴,并且达成良好的合作协议和推广效果,进而推动策划部给出更有针对性的创意,进而反哺运营部门的工作。

技术部和策划部主要负责网站及客户端的开发、维护与策划分析,不断跟踪市场情况,研究市场战略,分析客户的属性,策划新的产品运营方案,新的主题,推陈出新服务内容、服务方式。

2.团队人员监管措施

1)公司专门配备系统维护人员,24小时监控系统的运行,一旦出现故障,立即以镜像系统代替并尽快恢复原系统到可运行状态。并且讨求系统平均运行无故障时间大于99.6%;平均故障修复时间不大于2小时。

2)用户的投诉和信息反馈主要通过电话和网站提交两种方式。对电话方式,我们有专门的人员负责电话的接听和反馈,通常能够解决问题,将在15分钟之内提供解决方案;不能当时解决的问题,我们会留下对方的电话号码,保证在半个小时内给予第一答复;在此基础上,保持连续的沟通和反馈,直到用户满意为止。对于网站提交方式,我们有技术部的网站管理员专门负责每日的邮件,保证在四个小时内给予第一次书面答复;在此基础上,保持连续的沟通和反馈,直至用户满意为止。

3)所有用户使用信息和日志必须保存6个月的原始纪录,根据用户需求提供原始数据清单。

4)网站所有发布的内容,均会进行严格审核,保证所有内容均达到健康向上、无任何不良和违法信息、可阅读性强、文字优美、信息更新及时、准确度高的标准。

3.信息安全保密管理制度

接入网络的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。 

为防止黑客攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,并要定时对杀毒软件进行升级。 

严禁将材料存放在网络硬盘上。 

严禁将涉密办公计算机擅自连接国际互联网。 

保密级别在秘密一下的材料可通过电子信箱传递和报送,严禁保密级别在秘密以上的材料通过电子信箱、QQ等网上传递和报送。 

涉密计算机严禁直接或间接连接国际互联网和其他公共信息网络,必须实行物理隔离。

要坚持“谁上网,谁负责”的原则,各部门要有一名领导负责此项工作,信息上网必须经过所领导严格审查,并经主管领导批准。

国际互联网必须与涉密计算机系统实行物理隔离。

在与国际互联网相连的信息设备上不得储存、处理、和传输任何涉密信息。 

应加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。

涉密人员在其它场所上国际互联网是,要提高保密意识,不得在电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。 

4.用户信息安全管理制度

①定期对相关人员进行网络信息安全培训并进行考核,使网站相关管理人员充分认识到网络安全的重要性,严格遵守相应规章制度。 

②网站平台采用严格的用户注册流程,全面的用户信息登记功能,设定记录基础密码、和用户邮箱等信息,包括用户私人信息和身份证信息,全面保障用户的登记信息完整有效。尊重并保护用户的个人隐私,除了在与用户签署的隐私保护协议和网站服务条款以及其他公布的准则规定的情况下,未经用户授权不随意公布和泄露用户个人身份信息。

③网站平台对用户所提供的实名身份信息进行严格的管理及保护,并将使用现有的技术,尽力防止用户的个人资料丢失、泄露、被盗用或遭篡改。网站平台未经用户授权不公开、修改。

透露用户身份信息资料及其他保密性内容,除遇下列情形:

反相关法律法规或本网站服务格式化协议必备条款规定;

照主管部门的要求,有必要向相关法律部门提供备案的内容;

维护社会个体和公众的权利、财产或人身安全的需要;

侵害的第三人提出合法的权利主张;

为维护用户及社会公共利益、本网站的合法权益的需要;

事先获得用户的明确授权或其它符合需要公开的相关要求。

④因用户自身保护疏忽,造成账号信息泄露、账号被盗等情况。给用户造成损失的,可通过密码找回机制,提供真实有效的注册资料进行核对,由公司网站平台给予账号找回。 

我公司严格执行本规章制度,并形成规范化管理,并成立由单位负责人、其他部门负责人、信息管理主要技术人员组成的网络信息安全小组,并确定至少两名安全负责人作为突发事件处理的直接责任人。