当前位置:首页 > 政策解读 > 正文内容

网络安全法视角:机构后台系统的等级保护与日志留存

gd17135小时前政策解读30

一、基本义务

《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,包括制定内部安全管理制度、采取防范技术措施、监测记录网络运行状态、留存相关网络日志不少于六个月、采取数据分类和重要数据备份加密等措施。

二、MCN涉及系统

  • 达人管理后台、CRM、选品系统;
  • 私域社群管理工具、SaaS 平台;
  • 自建的直播素材库、剪辑工程。

三、合规要点

账号密码定期更换、开启双因素认证;后台操作日志留存六个月以上;外包、SaaS服务商合同中明确数据安全责任;发现数据泄露立即采取补救措施并按规定告知。

对使用第三方SaaS进行达人管理、私域运营的MCN,还应确认服务商是否具备相应安全资质,避免因平台方漏洞导致旗下达人信息、粉丝数据泄露。

免责声明:本文为公开政策信息梳理,不构成法律意见;具体操作以官方发布为准。

相关文章

FAQ:资质类常见问题答疑(登记、备案、负责人)

问:个体户或小工作室能不能做? 答:公开口径下,新规主要规制机构类主体,但个体性质的工作室若实际从事多平台账号矩阵分发,也应比照要求完善登记与备案。具体以登记机关与平台要求为准,不要想当然认为“我小就...

新规解读:与广告法、网络安全法等法规的衔接

与广告法的衔接 多渠道分发大量业务来自品牌推广,内容本质上属于商业广告。公开口径下,新规并不替代广告法:发布虚假广告、未标明“广告”字样、使用绝对化用语等,仍由广告法规制。机构在内容审核时应同时对照广...

新规解读:违规情形与法律责任(公开口径梳理)

常见违规情形有哪些 根据公开口径,新规重点针对以下行为:未按规定办理经营范围登记、未设立内容管理负责人、未履行平台备案义务、纵容流量造假、放任虚假人设与恶意营销、未建立内容审核机制、拒绝配合主管部门监...

实务指引:平台入驻备案要准备哪些材料

备案是给谁看的 按照公开口径,多渠道分发服务提供者在平台入驻时,应向平台提交主体资质等备案材料。这一机制的目的,是让平台能够识别背后的运营机构,便于后续账号页面公示与责任追溯,避免出现问题后找不到责任...

监管问答:信息内容管理负责人的职责清单

制度建设类职责 按照公开口径,负责人应牵头制定本机构内容审核制度、账号管理制度、违规处置流程,并根据新规与平台规则变化及时更新。制度应形成书面文件,避免口头约定;同时要保证制度与实际操作一致,不能写成...

实务指引:信息内容管理负责人怎么设、管什么

为什么要设这个岗位 按照公开口径,新规要求多渠道分发服务提供者设立信息内容管理负责人,对本机构内容安全负总责。这相当于把过去分散在运营、商务、法务之间的内容责任,集中到一个明确岗位上,避免出事后互相推...