深圳職業技術學院校園網絡與信息安全管理規定
深職院〔2015〕209號
第一章 總則
第(di)一(yi)條(tiao) 為了規(gui)范校(xiao)(xiao)園(yuan)網(wang)(wang)的(de)(de)安(an)全管理(li)(li),確(que)保(bao)(bao)校(xiao)(xiao)園(yuan)網(wang)(wang)絡及(ji)信(xin)息系統(tong)的(de)(de)安(an)全穩定運行(xing),根據《廣東省計算(suan)機信(xin)息系統(tong)安(an)全保(bao)(bao)護條(tiao)例》及(ji)相關法律、法規(gui),以(yi)及(ji)《關于進一(yi)步落實學校(xiao)(xiao)安(an)全工作責任制的(de)(de)實施意見》(深(shen)職院〔2013〕228號)對網(wang)(wang)絡與信(xin)息安(an)全的(de)(de)管理(li)(li)要求,結合我校(xiao)(xiao)工作實際,制定本管理(li)(li)規(gui)定。
第二條 本規定適用于深圳職(zhi)業技術學院校(xiao)(xiao)內所有接入校(xiao)(xiao)園網絡的單位(wei)和(he)個人(ren)(統(tong)稱(cheng)校(xiao)(xiao)園網用戶)。
第三條(tiao) 本規定所(suo)指的校園網(wang)絡與信(xin)息安(an)(an)全(quan)(quan),包括校園網(wang)絡安(an)(an)全(quan)(quan)和(he)網(wang)上信(xin)息安(an)(an)全(quan)(quan)。網(wang)絡安(an)(an)全(quan)(quan)是(shi)指校園網(wang)的設(she)(she)施設(she)(she)備(包括個人(ren)計算機、服務(wu)器、網(wang)絡傳輸設(she)(she)備以(yi)及(ji)其建設(she)(she)安(an)(an)裝工程等)及(ji)其應用(yong)系統(tong)的安(an)(an)全(quan)(quan);信(xin)息安(an)(an)全(quan)(quan)是(shi)指基于校園網(wang)絡的各項應用(yong)系統(tong)所(suo)承載的數據和(he)內容的安(an)(an)全(quan)(quan)。
第四(si)條 學校校園網(wang)絡與信(xin)息安全管理(li)按照(zhao)“誰主管誰負(fu)(fu)責(ze)、誰運(yun)維誰負(fu)(fu)責(ze)、誰使用誰負(fu)(fu)責(ze)”的原則,切實落實網(wang)絡與信(xin)息安全責(ze)任。
第二章 組織與管理職責
第五條 學(xue)(xue)校校園網絡(luo)與信息(xi)(xi)安(an)(an)全(quan)領導小組(zu)負責統(tong)籌規劃學(xue)(xue)校網絡(luo)與信息(xi)(xi)安(an)(an)全(quan)建(jian)設工(gong)作,指導和協調網絡(luo)與信息(xi)(xi)安(an)(an)全(quan)保(bao)障體(ti)系(xi)建(jian)設,監督重要信息(xi)(xi)系(xi)統(tong)與基礎信息(xi)(xi)網絡(luo)的安(an)(an)全(quan)保(bao)障工(gong)作。網絡(luo)與信息(xi)(xi)安(an)(an)全(quan)工(gong)作組(zu)設在教(jiao)育技術(shu)與信息(xi)(xi)中心。
第六(liu)條(tiao) 在學校(xiao)(xiao)校(xiao)(xiao)園(yuan)網(wang)(wang)絡(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)領導(dao)小組(zu)(zu)(zu)的(de)(de)(de)(de)指(zhi)導(dao)下,網(wang)(wang)絡(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)工作組(zu)(zu)(zu)負(fu)責(ze)統(tong)籌(chou)協調學校(xiao)(xiao)校(xiao)(xiao)園(yuan)網(wang)(wang)絡(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)的(de)(de)(de)(de)管(guan)理(li)工作,具體負(fu)責(ze)網(wang)(wang)絡(luo)與信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)的(de)(de)(de)(de)監督(du)、管(guan)理(li)、指(zhi)導(dao)和技(ji)術保障;宣傳部負(fu)責(ze)網(wang)(wang)絡(luo)輿情、信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)內容(rong)安(an)全(quan)的(de)(de)(de)(de)監督(du)、管(guan)理(li)和指(zhi)導(dao);校(xiao)(xiao)團委負(fu)責(ze)校(xiao)(xiao)級學生(sheng)組(zu)(zu)(zu)織所(suo)(suo)(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站的(de)(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審(shen)查與安(an)全(quan)監管(guan),各二級學院分黨(dang)委(黨(dang)總(zong)支)負(fu)責(ze)所(suo)(suo)(suo)在學院學生(sheng)組(zu)(zu)(zu)織所(suo)(suo)(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站的(de)(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審(shen)查與安(an)全(quan)監管(guan);外(wai)(wai)事處(chu)負(fu)責(ze)學校(xiao)(xiao)門戶網(wang)(wang)站及校(xiao)(xiao)級信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)對境外(wai)(wai)服務的(de)(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審(shen)查和安(an)全(quan)監管(guan);各二級單位負(fu)責(ze)本單位所(suo)(suo)(suo)建(jian)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)系(xi)統(tong)、網(wang)(wang)站的(de)(de)(de)(de)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)審(shen)查和安(an)全(quan)監管(guan)。
第三章 接入網絡及用戶管理
第七條 校(xiao)園(yuan)網(wang)(wang)實行(xing)統一(yi)(yi)出口、統一(yi)(yi)用(yong)(yong)戶(hu)管理。學校(xiao)各單位和個人應按規定(ding)程序辦理入網(wang)(wang)登記手續,嚴禁擅自接入校(xiao)園(yuan)網(wang)(wang),不得利用(yong)(yong)校(xiao)園(yuan)網(wang)(wang)開展經營性(xing)活動。
第八條 校園(yuan)網(wang)用(yong)(yong)戶(hu)賬(zhang)戶(hu)實行實名登(deng)記注冊制(zhi)度(du)。禁(jin)止轉借、轉讓網(wang)絡賬(zhang)戶(hu),禁(jin)止同一賬(zhang)戶(hu)多(duo)人(ren)(ren)混用(yong)(yong)。經審(shen)核開設的部門(men)公(gong)用(yong)(yong)賬(zhang)戶(hu)必須專(zhuan)人(ren)(ren)管理和使用(yong)(yong),管理人(ren)(ren)員(yuan)發生變(bian)化的應按規定程序(xu)及時辦理變(bian)更手續。
第九條 校園網用戶負責(ze)本人(ren)申請或(huo)管理的(de)網絡賬(zhang)戶及其密(mi)碼(ma)的(de)安(an)全,防止(zhi)密(mi)碼(ma)泄露,防止(zhi)賬(zhang)號被他人(ren)盜用,對(dui)利用該(gai)賬(zhang)戶訪(fang)問校園網、互(hu)聯網的(de)行為負責(ze)。
第十條 校(xiao)(xiao)(xiao)園網(wang)(wang)用(yong)戶(hu)(hu)的(de)(de)離(li)校(xiao)(xiao)(xiao)手(shou)續(xu)中必須包含網(wang)(wang)絡(luo)賬(zhang)戶(hu)(hu)注銷(xiao)手(shou)續(xu)。學校(xiao)(xiao)(xiao)相(xiang)關人(ren)員(yuan)(yuan)的(de)(de)管理(li)部門,應(ying)及(ji)時向教育(yu)技術與信(xin)息中心抄送未(wei)辦理(li)離(li)校(xiao)(xiao)(xiao)手(shou)續(xu)而離(li)校(xiao)(xiao)(xiao)的(de)(de)人(ren)員(yuan)(yuan)名(ming)單,以便及(ji)時注銷(xiao)離(li)校(xiao)(xiao)(xiao)人(ren)員(yuan)(yuan)的(de)(de)網(wang)(wang)絡(luo)賬(zhang)戶(hu)(hu)。部門公用(yong)賬(zhang)戶(hu)(hu)不再使用(yong)的(de)(de),也應(ying)及(ji)時辦理(li)注銷(xiao)手(shou)續(xu)。
第四章 網絡安全管理
第十一條 教育技(ji)術與(yu)信(xin)息(xi)中心應當采取各種技(ji)術手段構建可(ke)信(xin)、可(ke)管、可(ke)控、可(ke)查的網(wang)絡與(yu)信(xin)息(xi)安全技(ji)術防護環境,保證校園(yuan)網(wang)絡與(yu)信(xin)息(xi)安全。
第十二條 任何單位或個人,未經教育技術(shu)與信(xin)息(xi)中心書面(mian)同(tong)意,不得(de)擅自接入(ru)、安裝(zhuang)、拆卸(xie)、改(gai)變(bian)校園(yuan)網(wang)(wang)絡設備或信(xin)息(xi)系統,不得(de)以(yi)任何理由(you)損壞網(wang)(wang)絡設施,不得(de)以(yi)學校名義、利用學校的場(chang)所及設備搭建(jian)信(xin)息(xi)系統、擅自發布信(xin)息(xi)。
第十(shi)三條(tiao) 校園網(wang)用(yong)(yong)戶應(ying)自覺遵守國家法律法規和學校的(de)相關管理制(zhi)度,不(bu)得侵(qin)入未經授權的(de)網(wang)絡設(she)備、服務器(qi)、工作站等,不(bu)得從(cong)事(shi)危害校園網(wang)及(ji)其應(ying)用(yong)(yong)系統的(de)活(huo)動,不(bu)得利用(yong)(yong)各種網(wang)絡設(she)備或(huo)軟件技術從(cong)事(shi)用(yong)(yong)戶賬戶及(ji)密碼的(de)偵聽、盜用(yong)(yong)活(huo)動。
第五章 信息安全管理
第十四條 域名管(guan)理
(一)學校各單(dan)位(wei)可根據需(xu)要申請學校域名(ming)(www.chuangye11.cn)下的二級域名(ming)。如有需(xu)要申請其(qi)它獨立(li)域名(ming)的單(dan)位(wei)或個人,須按相關要求自行完成ICP備案,域名(ming)備案情況另報送(song)教育技術與信息中心(xin)審(shen)核存檔。
(二)學校(xiao)各(ge)單位申請的學校(xiao)二級域(yu)名(ming)僅允許本單位使(shi)(shi)用,不得轉借(jie)。域(yu)名(ming)使(shi)(shi)用單位對本域(yu)名(ming)下的子域(yu)及(ji)其信息(xi)內容(rong)負責(ze)。
(三)學校二級單位(wei)撤銷、更名,或域名不再使用(yong)的,須按規定程(cheng)序(xu)重新辦(ban)理備案。
第十五條 信息發(fa)布管理
(一)未經(jing)批準,學校各單(dan)位和(he)個人不得設立服(fu)(fu)務器對外(wai)提供網(wang)絡應用服(fu)(fu)務。需設立的(de),須按規(gui)定程序(xu)提交申請,完成系(xi)統定級和(he)審批備案手續。接入校園網(wang)的(de)服(fu)(fu)務器原則上不允(yun)許(xu)開辦對社(she)會開放的(de)論(lun)壇、服(fu)(fu)務。接入校園網(wang)的(de)網(wang)站和(he)信(xin)息系(xi)統須遵守相關法律、法規(gui),接受(shou)教育技術與信(xin)息中心的(de)監督、管理和(he)指(zhi)導。
(二)學(xue)校各單(dan)位和個(ge)人的上(shang)(shang)網(wang)信息(xi)按照(zhao)“誰主管誰負責(ze)、誰發布(bu)(bu)誰負責(ze)”的原則,經發布(bu)(bu)部門負責(ze)人審核后方可發布(bu)(bu)。上(shang)(shang)網(wang)信息(xi)不(bu)得有違反國家法律、法規或(huo)侵犯他人知(zhi)識(shi)產權(quan)等內(nei)容,不(bu)得發表(biao)不(bu)當或(huo)與個(ge)人身份不(bu)符的言論,并遵守“涉(she)密信息(xi)不(bu)上(shang)(shang)網(wang),上(shang)(shang)網(wang)信息(xi)不(bu)涉(she)密”的原則。
第十六條 信息(xi)系統管理(li)
本規定中的信(xin)息(xi)系(xi)統(tong)(tong)是指(zhi)學校(xiao)各(ge)(ge)部(bu)(bu)門在教(jiao)育(yu)教(jiao)學管(guan)理(li)與服(fu)務過(guo)程中涉及到教(jiao)師、學生和教(jiao)育(yu)組織等(deng)業務管(guan)理(li)、資(zi)源(yuan)服(fu)務等(deng)不涉及國家秘密的信(xin)息(xi)系(xi)統(tong)(tong),如(ru)各(ge)(ge)部(bu)(bu)門建立的網站、各(ge)(ge)部(bu)(bu)門主管(guan)的業務管(guan)理(li)系(xi)統(tong)(tong)等(deng)。
(一)全(quan)(quan)校各類信(xin)(xin)息系(xi)統實(shi)行備(bei)案登(deng)記(ji)制度(du)。信(xin)(xin)息系(xi)統的責(ze)任單(dan)位須在系(xi)統立(li)項通(tong)過后向教育(yu)技術(shu)與(yu)信(xin)(xin)息中(zhong)心備(bei)案登(deng)記(ji),備(bei)案內容包括:系(xi)統負責(ze)人(ren)、建設方案、運(yun)維模(mo)式、信(xin)(xin)息安(an)全(quan)(quan)等級(ji)(ji)保護定級(ji)(ji)報告(gao)及(ji)對應的安(an)全(quan)(quan)管理與(yu)技術(shu)設施等。
(二)信(xin)(xin)(xin)息系統(tong)(tong)項目(mu)上線運行(xing)(xing)管(guan)理。項目(mu)申(shen)報(bao)部門為信(xin)(xin)(xin)息系統(tong)(tong)責任(ren)部門。責任(ren)部門應在信(xin)(xin)(xin)息系統(tong)(tong)經(jing)(jing)過完善測(ce)(ce)試,無明(ming)顯業(ye)務邏輯(ji)錯誤后方可申(shen)請上線運行(xing)(xing)。信(xin)(xin)(xin)息系統(tong)(tong)經(jing)(jing)責任(ren)部門測(ce)(ce)試認可后,報(bao)教(jiao)育技(ji)術與信(xin)(xin)(xin)息中心測(ce)(ce)評(ping),經(jing)(jing)測(ce)(ce)評(ping)符(fu)合信(xin)(xin)(xin)息安全等級保護相關(guan)規(gui)定,以(yi)及(ji)學校信(xin)(xin)(xin)息系統(tong)(tong)接(jie)(jie)入和信(xin)(xin)(xin)息共享技(ji)術規(gui)范方可上線運行(xing)(xing)。系統(tong)(tong)運行(xing)(xing)期(qi)間(jian)須接(jie)(jie)受教(jiao)育技(ji)術與信(xin)(xin)(xin)息中心安全檢查。
第六章 應急處理
第十七條 校園網(wang)因人為(wei)或(huo)不可抗力因素導致系(xi)統運行受(shou)到嚴重(zhong)影(ying)響、產生(sheng)嚴重(zhong)后果或(huo)不良影(ying)響的(de)事件(jian)為(wei)緊(jin)急(ji)事件(jian)。各網(wang)站和信息系(xi)統相關管(guan)理(li)單位應做好對重(zhong)要數(shu)據的(de)備份(fen)。發(fa)生(sheng)緊(jin)急(ji)事件(jian)時,為(wei)避免造成更大損失和影(ying)響,教育技術與(yu)信息中心將采(cai)取以下(xia)措施,并及時向學校安全管(guan)理(li)委員會(hui)和保密委員會(hui)報(bao)告:
(一(yi))存(cun)檔取證后,刪除相(xiang)關應用和信息;
(二)拆除(chu)可能影響安全或(huo)有安全隱患的設(she)備(bei)或(huo)部件;
(三)隔離、關閉相關的服務器(qi)和網絡(luo);
(四)對校園網用戶(hu)的訪問權限進行控制。
第十八條 對于違反(fan)國(guo)家有關法規(gui)和學(xue)校相(xiang)關規(gui)定的入(ru)網(wang)單(dan)位(wei)和個人,網(wang)絡(luo)與信息安全工作(zuo)(zuo)(zuo)組將(jiang)(jiang)依(yi)情節輕重對其采取(qu)如下(xia)措施:警告(gao)、停止(zhi)個人賬(zhang)戶、停止(zhi)相(xiang)關單(dan)機入(ru)網(wang)、停止(zhi)相(xiang)關子網(wang)接入(ru)校園網(wang)等,對違反(fan)本規(gui)定,給學(xue)校工作(zuo)(zuo)(zuo)產生不良影響(xiang)和后果(guo)的單(dan)位(wei)或個人,網(wang)絡(luo)與信息安全工作(zuo)(zuo)(zuo)組將(jiang)(jiang)報請學(xue)校進行(xing)(xing)行(xing)(xing)政處罰直至(zhi)追究法律責任。
第七章 附則
第十九條 本規定自發布之日起施行,由網絡與信息安全工作組負責解釋。《深職院加強校園網絡安全管理暫行規定》(深職院〔2004〕211號)和校園網絡與信息安全管理規定(深職院〔2014〕131號)同時廢止。