网络安全法视角:机构后台系统的等级保护与日志留存
一、基本义务
《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,包括制定内部安全管理制度、采取防范技术措施、监测记录网络运行状态、留存相关网络日志不少于六个月、采取数据分类和重要数据备份加密等措施。
二、MCN涉及系统
- 达人管理后台、CRM、选品系统;
- 私域社群管理工具、SaaS 平台;
- 自建的直播素材库、剪辑工程。
三、合规要点
账号密码定期更换、开启双因素认证;后台操作日志留存六个月以上;外包、SaaS服务商合同中明确数据安全责任;发现数据泄露立即采取补救措施并按规定告知。
对使用第三方SaaS进行达人管理、私域运营的MCN,还应确认服务商是否具备相应安全资质,避免因平台方漏洞导致旗下达人信息、粉丝数据泄露。
免责声明:本文为公开政策信息梳理,不构成法律意见;具体操作以官方发布为准。