فهرست مطالب:
الزامات امنیتی و فنی (۱۵ بند قانونی)
ضوابط عمومی و حقوق کاربران
- احراز هویت: فعالسازی پنل و شماره اختصاصی منوط به تایید هویت متقاضی جهت جلوگیری از سوءاستفادههای امنیتی است.
- نظارت بر محتوا: تمامی پیامکها بر اساس کلیدواژههای حساسِ ابلاغی از مراجع ذیصلاح رصد شده و در صورت تخلف، ارسال مسدود میشوند.
- بررسی لینکها: لینکهای ارسالی باید فاقد بدافزار، ویروس یا صفحات فیشینگ باشند.
- محتوای مجرمانه: ارسال هرگونه محتوای طبق فهرست مصادیق محتوای مجرمانه ممنوع است و در صورت وقوع، فرستا موظف به اطلاعرسانی به دریافتکنندگان و گزارش به پلیس فتا و ارشاد است.
- مجوز تبلیغات: ارسال پیامک تبلیغاتی مستلزم کسب اجازه (کتبی یا شفاهی) از مخاطب و رعایت اصل احترام به مشتری است.
- حریم خصوصی و لغو اشتراک: اطلاعات کاربران محرمانه است و نباید فاش شوند. همچنین درج گزینه «لغو اشتراک» در تمامی پیامکهای تبلیغاتی الزامی است.
محتواهای ممنوعه (لیست سیاه)
طبق قانون، ارسال پیامک با موضوعات زیر مطلقاً ممنوع است:
- محتوای مغایر با دین و قوانین جمهوری اسلامی یا تشویش اذهان عمومی.
- تبلیغ سایتهای همسریابی، صیغهیابی و شرطبندی.
- اشاعه فحشا، متون مستهجن یا تحریک به فساد.
- تبلیغ مواد مخدر، روانگردان، سیگار و مواد محترقه/منفجره.
- معرفی آثار هنری غیرمجاز و دعوت به استفاده از فیلترشکن.
- تبلیغ دستگاههای فلزیاب، اسلحه و خریدوفروش فیش حج بدون مجوز.
الزامات امنیتی و فنی (۱۵ بند قانونی)
ما در فِرِستا جهت تضمین امنیت زیرساخت، الزامات زیر را به صورت مستمر اجرا میکنیم:
- مستندسازی: بروزرسانی دائمی نقشه شبکه، تجهیزات و برنامههای کاربردی.
- میزبانی داخلی: استقرار تمامی سرورها و سامانهها در داخل کشور (طبق ضوابط فتا).
- مدیریت دسترسی: اعمال اصل «حداقل دسترسی»، کنترل فیزیکی و احراز هویت دوعاملی.
- تفکیک محیطها: جداسازی کامل محیطهای توسعه، تست و عملیات.
- امنسازی تجهیزات: پیکربندی و بروزرسانی تمامی سختافزارها طبق استانداردهای امنیتی.
- ارزیابی دورهای: انجام تست نفوذ و ارزیابی سالانه توسط آزمایشگاههای مورد تایید پلیس فتا.
- پشتیبانگیری: بکآپ هفتگی از دادهها و نگهداری امن نسخهها تا حداقل ۷ ماه.
- مدیریت نشستها: پیادهسازی سیاستهای استاندارد برای نشستهای کاربران.
- آنتیویروس: استفاده و بروزرسانی مداوم آنتیویروسهای معتبر روی تمام سیستمها.
- مدیریت وصله: بروزرسانی مستمر سیستمعاملها و نصب آپدیتهای امنیتی.
- امنیت بیسیم: رعایت پروتکلهای امنیتی در تمامی شبکههای وایرلس.
- امنیت پایگاهداده: تغییر رمزهای پیشفرض و استفاده از گذرواژههای پیچیده.
- امحاء امن: نابودسازی مستند و فیزیکی تجهیزات ذخیرهسازی و اسناد حساس قدیمی.
- ثبت وقایع: نگهداری لاگ تمام دسترسیها طبق قانون جرائم رایانهای.
- یکپارچگی زمان و گواهینامه: همگامسازی زمان تمام سیستمها و اخذ گواهینامههای امنیتی معتبر.
رعایت نکردن قوانین و مقررات در ارسال پیامک، علاوه بر جریمههای سنگین و مسدودسازی خطوط، به اعتبار برند شما آسیب جدی میزند. پایبندی به این مقررات، ضامن امنیت حقوقی و اعتماد مشتریان به کسبوکار شماست.